[發明專利]一種動態口令生成及認證的方法和系統有效
| 申請號: | 201110349121.3 | 申請日: | 2011-11-07 |
| 公開(公告)號: | CN102377783A | 公開(公告)日: | 2012-03-14 |
| 發明(設計)人: | 陸舟;于華章 | 申請(專利權)人: | 飛天誠信科技股份有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L9/32 |
| 代理公司: | 暫無信息 | 代理人: | 暫無信息 |
| 地址: | 100085 北京市*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 動態 口令 生成 認證 方法 系統 | ||
1.一種動態口令生成及認證方法,包括動態口令生成過程和所述動態口令的認證過程,其特征是:
所述動態口令生成過程包括,
步驟S1,讀卡終端與智能卡建立連接,所述讀卡終端發送第一原始數據和第一預置數據給所述智能卡;
步驟S2,所述智能卡將接收到的所述第一原始數據、所述第一預置數據與所述智能卡中存儲的第二預置數據、第一卡片狀態數據及第一交易序號進行組合生成第一組合數據,并根據存儲的智能卡密鑰進行密鑰分散生成第一過程密鑰、第二過程密鑰;
步驟S3,所述智能卡對所述第一過程密鑰及所述第一組合數據進行計算生成第一消息認證碼,并用所述第二過程密鑰對所述第一消息認證碼進行加密生成第一應用密文;
步驟S4,所述智能卡將所述第一應用密文與所述智能卡中存儲的第三預置數據、所述第一交易序號、所述第一卡片狀態數據進行組合生成第二組合數據,并將所述第一交易序號的值自增第一預設值;
步驟S5,所述智能卡將所述第二組合數據發送給所述讀卡終端;
步驟S6,所述讀卡終端對所述第二組合數據進行提取和處理生成第三組合數據,對所述第三組合數據進行轉換處理生成動態口令并輸出;
所述動態口令的認證過程包括以下步驟,
步驟S7,所述服務器獲取用戶輸入的動態口令,并對所述用戶輸入的動態口令進行轉換得到第四組合數據,所述服務器匹配包含第三交易序號、所述第一預置數據、所述第二預置數據、所述第三預置數據、智能卡發行方密鑰的賬戶信息;
步驟S8,所述服務器對所述第四組合數據進行解析,得到第二交易序號、第二應用密文及第二卡片狀態數據,并驗證所述第二卡片狀態數據是否合法,是則執行下一步,否則認證失敗,結束;
步驟S9,所述服務器根據所述第二交易序號計算得到第四交易序號;
步驟S10,所述服務器將所述第四交易序號與第二原始數據、所述第二卡片狀態數據、所述第一預置數據、所述第二預置數據進行組合生成第五組合數據,根據所述智能卡發行方密鑰進行密鑰分散生成第三過程密鑰、第四過程密鑰;
步驟S11,所述服務器對所述第三過程密鑰及所述第五組合數據進行計算,生成第二消息認證碼,并用所述第四過程密鑰對所述第二消息認證碼進行加密生成第三應用密文;
步驟S12,所述服務器驗證所述第三應用密文與解析得到的所述第二應用密文是否相應,是則認證成功,所述服務器將所述賬戶信息中的所述第三交易序號的值更新為所述第四交易序號的值,否則認證失敗。
2.根據權利要求1所述的一種動態口令生成及認證方法,其特征是:所述第一預置數據包括所述讀卡終端的識別信息;所述第二預置數據為一組固定數據,包括所述智能卡的部分基本信息;所述第一原始數據和所述第二原始數據分別為預置在所述讀卡終端和所述服務器中的數據,或所述第一原始數據和所述第二原始數據分別為用戶輸入到所述讀卡終端和客戶端的交易金額和/或交易時間和/或轉賬賬號和/或挑戰碼。
3.根據權利要求1所述的一種動態口令生成及認證方法,其特征是:所述步驟S2中的所述第一過程密鑰是根據所述第一交易序號分散生成的,所述第二過程密鑰是根據所述第一交易序號按位取反后的結果分散生成的,步驟S10中的所述第三過程密鑰是根據所述第四交易序號分散生成的,所述第四過程密鑰是根據所述第四交易序號按位取反后的結果分散生成的。
4.根據權利要求1所述的一種動態口令生成及認證方法,其特征是:所述步驟S2中所述生成第一組合數據的組合方式為串聯組合或交叉組合或經過計算、移位變換實現的組合。
5.根據權利要求1所述的一種動態口令生成及認證方法,其特征是:所述步驟S3中的所述第一消息認證碼是所述智能卡調用預置的消息認證碼生成算法進行計算生成的加密塊鏈接消息認證碼。
6.根據權利要求1所述的一種動態口令生成及認證方法,其特征是:所述步驟S4中所述第二組合數據的組合生成方式具體為:從高字節到低字節的順序,將所述第一交易序號置于第2、第3字節,將所述第一應用密文置于第4至第11字節,將所述第一卡片狀態數據置于第15至第18字節,其余字節用所述第三預置數據進行填充,生成位長為18個字節的所述第二組合數據。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于飛天誠信科技股份有限公司,未經飛天誠信科技股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201110349121.3/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:改進的遮蔽罩結構
- 下一篇:電磁法制備高純硅及鋁硅合金的方法





