[發明專利]一種安全認證方法有效
| 申請號: | 201310047841.3 | 申請日: | 2013-02-06 |
| 公開(公告)號: | CN103139210A | 公開(公告)日: | 2013-06-05 |
| 發明(設計)人: | 張元良;李耀星;李恒;廖小榮;黃勁賓 | 申請(專利權)人: | 平安銀行股份有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L9/32;G06Q40/04;G06Q20/38 |
| 代理公司: | 深圳市精英專利事務所 44242 | 代理人: | 李新林 |
| 地址: | 518000 廣東*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 安全 認證 方法 | ||
技術領域
本發明涉及一種網上交易的認證方法,尤其涉及一種基于移動通訊設備的安全認證方法。
背景技術
隨著互聯網應用、電子商務和移動支付行業的蓬勃發展,安全性和實用性的問題越來越被重視,安全性和實用性的矛盾如何取舍、如何平衡成為銀行業的一大難題。隨著生活節奏的加快,更多的人們使用電腦或移動通訊設備等通過互聯網進行交易,為保證交易的安全性,銀行隨即推出與之配套的認證產品,其中,證書硬件令牌被認為是最安全的,但是其安裝使用較復雜且必須隨身攜帶,所以便攜性較差。另外,動態令牌存在被釣魚的風險,短信認證存在延遲的問題,所以當用戶通過這些認證產品進行銀行交易時,其中的潛在漏洞會對交易過程造成威脅。
因此,現有的認證產品在交易過程中存在便攜性差或安全性差的缺陷。
發明內容
本發明要解決的技術問題在于,提出一種安全認證方法,該安全認證方法是基于移動通訊設備而實現的,其不僅更具便攜性,而且安全性較高。
為解決上述技術問題,本發明采用如下技術方案。
一種安全認證方法,其包括以下步驟:S10,申請移動安全認證,設置安全密碼和防偽信息,并獲取激活碼;S20,將安全認證客戶端下載至移動通訊設備,之后向安全認證客戶端輸入激活碼,將移動通訊設備與賬戶綁定;S30,選擇交易認證方式,且執行步驟S40或者步驟S50進行交易認證;S40,以動態密碼方式進行交易認證,該步驟中,使用業務系統進行交易后,業務系統將交易信息發送至服務器,并提示使用安全認證客戶端進行確認,之后登錄安全認證客戶端,查看待確認的交易信息并進行確認,服務器收到確認信息后生成動態密碼并將動態密碼發送至安全認證客戶端,最后將正確的動態密碼輸入至業務系統,完成交易認證;S50,以客戶端復核方式進行交易認證,該步驟中,使用業務系統進行交易后,業務系統將交易信息發送至服務器,此時交易狀態為待確認狀態,之后登錄安全認證客戶端,查看待確認交易信息并確認,服務器收到確認信息后,完成交易認證;S60,交易完成。
優選地,所述步驟S10中,申請移動安全認證包括如下步驟:步驟S100,業務系統將客戶身份信息、賬戶信息和移動通訊設備信息發送至服務器;步驟S101,服務器驗證客戶信息是否有效以及驗證移動通訊設備是否未被占用,若否,執行步驟S102,若是,執行步驟S103;步驟S102,提示信息錯誤,申請移動安全認證過程結束;步驟S103,設置安全密碼及防偽信息;步驟S104,服務器保存客戶身份信息、賬戶信息、移動通訊設備信息、安全密碼和防偽信息,之后生成激活碼并將激活碼告知客戶。
優選地,所述步驟S20中,綁定移動通訊設備與賬戶包括如下過程:S200,將安全認證客戶端下載至移動通訊設備,并首次登錄安全認證客戶端;S201,在安全認證客戶端上查看防偽信息是否正確,若否,執行步驟S202,若是,執行步驟S203;S202,退出并卸載安全認證客戶端,重新下載并安裝正確的安全認證客戶端;S203,輸入激活碼和安全密碼,安全認證客戶端產生一客戶端公鑰及一客戶端私鑰;S204,安全認證客戶端將激活碼、安全密碼和移動通訊設備信息發送至服務器,并由服務器對三者進行驗證;S205,服務器根據驗證結果判斷是否驗證成功,若否,執行步驟S206,若是,則執行步驟S207;S206,綁定失敗,服務器將該綁定結果用服務器私鑰簽名后發送至安全認證客戶端,并提示輸入正確的激活碼及安全密碼;S207,服務器保存移動通訊設備信息和客戶端公鑰,并將綁定結果用服務器私鑰簽名后發送至安全認證客戶端;S208,安全認證客戶端用服務器公鑰驗簽,得到綁定結果;S209,提示綁定成功,綁定過程結束。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于平安銀行股份有限公司,未經平安銀行股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201310047841.3/2.html,轉載請聲明來源鉆瓜專利網。





