[發明專利]一種基于android系統的動態令牌、交易系統及方法有效
| 申請號: | 201310168241.2 | 申請日: | 2013-05-08 |
| 公開(公告)號: | CN103281186A | 公開(公告)日: | 2013-09-04 |
| 發明(設計)人: | 談劍鋒;丁震宇;李海宏 | 申請(專利權)人: | 上海眾人網絡安全技術有限公司 |
| 主分類號: | H04L9/32 | 分類號: | H04L9/32;H04L29/06;G06F21/31 |
| 代理公司: | 上海碩力知識產權代理事務所 31251 | 代理人: | 王建國 |
| 地址: | 201821 上海市*** | 國省代碼: | 上海;31 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 基于 android 系統 動態 令牌 交易系統 方法 | ||
1.一種基于android系統的動態令牌,其特征在于,所述動態令牌包括:
密碼輸入法模塊,安裝于所述android系統中,包含認證服務器中唯一的ID號,當用戶需要調用動態密碼生成模塊時,所述密碼輸入法模塊被選擇調用;
動態密碼生成模塊,用來接收用戶通過所述密碼輸入法模塊輸入的挑戰摘要信息,根據輸入法內置的唯一密鑰生成動態密碼。
2.如權利要求1所述的基于android系統的動態令牌,其特征在于,所述密碼輸入法模塊具體包括:
網絡功能接口,用來初始化密碼輸入法,生成唯一密鑰,并當用戶需要調用動態密碼生成模塊時,使能與應用服務器的網絡連接,所述ID號用來唯一識別所述動態令牌的密碼輸入;
API接口,用來提供輸入法的系統調用接口,并提供輸入法界面。
3.如權利要求2所述的基于android系統的動態令牌,其特征在于,
所述輸入法界面包含一按鍵或內置輸入法選擇識別碼,當所述按鍵被選擇或輸入法選擇識別碼被匹配時,提供用來生成動態密碼的挑戰摘要信息的輸入框。
4.一種交易系統,其特征在于,所述交易系統包括:
動態令牌,所述動態令牌集成于基于android系統的終端中,用來提供密碼輸入法模塊,使用戶輸入挑戰摘要信息,生成動態密碼一,其中所述動態密碼一連同帳戶信息、密碼輸入法模塊的ID號和交易信息被所述終端發送至應用服務器;
所述應用服務器,用來對所述帳戶信息進行常規認證,若通過,則將所述交易信息、ID號和所述動態密碼一轉發至認證服務器中;
所述認證服務器,用來根據所述交易信息提取挑戰摘要信息,并根據所述密碼輸入法模塊的ID號查找對應密鑰,計算得到動態密碼二,并將動態密碼一和動態密碼二進行對比認證,返回認證結果到應用服務器;
所述應用服務器接收所述認證結果,進行交易并返回交易結果給所述終端。
5.如權利要求4所述的交易系統,其特征在于,所述動態令牌具體包括:
密碼輸入法模塊,安裝于所述android系統中,包含認證服務器中唯一的ID號,當用戶需要調用動態密碼生成模塊時,所述密碼輸入法模塊被選擇調用;
動態密碼生成模塊,用來接收用戶通過所述密碼輸入法模塊輸入的挑戰摘要信息,生成動態密碼。
6.如權利要求5所述的交易系統,其特征在于,所述密碼輸入法模塊具體包括:
網絡使能接口,用來初始化密碼輸入法,生成唯一密鑰,并當用戶需要調用動態密碼生成模塊時,使能與應用服務器的網絡連接,所述ID號用來唯一識別所述動態令牌的密碼輸入;
API接口,用來提供輸入法的系統調用接口,并提供輸入法界面。
API接口,用來提供輸入法的系統調用接口,并提供輸入法界面。
7.一種交易方法,其特征在于,所述交易方法包括如下步驟:
用戶利用密碼輸入法模塊輸入挑戰摘要信息,動態密碼生成模塊根據所述挑戰摘要信息生成動態密碼一,其中所述動態密碼一連同帳戶信息、密碼輸入法模塊的ID號和交易信息被所述終端發送至應用服務器;
所述應用服務器對所述帳戶信息進行常規認證,若通過,則將所述交易信息、ID號和所述動態密碼一轉發至認證服務器中;
所述認證服務器根據所述交易信息提取挑戰摘要信息,并根據所述密碼輸入法模塊的ID號查找對應密鑰,計算得到動態密碼二;
將動態密碼一和動態密碼二進行對比認證,返回認證結果到應用服務器;
所述應用服務器接收所述認證結果,進行交易并返回交易結果給所述終端。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于上海眾人網絡安全技術有限公司,未經上海眾人網絡安全技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201310168241.2/1.html,轉載請聲明來源鉆瓜專利網。





