[發明專利]一次性密碼生成的方法、裝置及認證方法、認證系統有效
| 申請號: | 201410287503.1 | 申請日: | 2014-06-24 |
| 公開(公告)號: | CN104077690B | 公開(公告)日: | 2020-08-28 |
| 發明(設計)人: | 程偉強 | 申請(專利權)人: | 北京安訊奔科技有限責任公司 |
| 主分類號: | H04L9/32 | 分類號: | H04L9/32 |
| 代理公司: | 廣州華進聯合專利商標代理有限公司 44224 | 代理人: | 李芙蓉 |
| 地址: | 100082 北京市海淀區*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一次性 密碼 生成 方法 裝置 認證 系統 | ||
1.一種一次性密碼認證方法,其特征在于,包括以下步驟:
接收用戶通過第一使用者界面輸入的交易信息及自設定的傳輸代碼;其中,所述傳輸代碼作為一個單獨輸入信息由用戶輸入,且所述傳輸代碼不能為空;
備份所述交易信息、所述交易信息對應的賬戶以及所述自設定的傳輸代碼;
根據所述交易信息及所述傳輸代碼生成與所述交易信息對應的一次性密碼;
將所述一次性密碼傳輸到所述用戶的第二使用者界面,并顯示;
檢測到用戶使用第三使用者界面登錄所述賬戶時,復制并傳輸所述交易信息及所述傳輸代碼到所述第三使用者界面;
接收所述用戶通過第三使用者界面回傳的所述一次性密碼;
通過判斷回傳的所述一次性密碼是否正確確定是否進行交易授權;
其中,所述用戶使用網際網絡通過所述第一使用者界面傳輸信息;
通過移動通信網絡傳輸所述一次性密碼到所述用戶的第二使用者界面;將所述傳輸代碼傳輸到所述第二使用者界面,并在所述第二使用者界面顯示;
其中,所述方法還包括:
判斷由第一使用者界面接收的所述傳輸代碼是否為空;
若所述傳輸代碼為空,則返回認證失敗信息到第一使用者界面,提醒用戶再次輸入傳輸代碼。
2.根據權利要求1所述的一次性密碼認證方法,其特征在于,通過短信、傳真或語音的非網際網絡傳輸所述一次性密碼到所述第二使用者界面。
3.根據權利要求1所述的一次性密碼認證方法,其特征在于,所述傳輸代碼為數字、文字或數字與文字的組合。
4.根據權利要求1至3任一項所述的一次性密碼認證方法,其特征在于,所述一次性密碼在預設時間內有效。
5.根據權利要求1所述的一次性密碼認證方法,其特征在于,根據所述交易信息、所述傳輸代碼及系統資料,通過邏輯運算生成與所述傳輸信息對應的一次性密碼。
6.根據權利要求5所述的一次性密碼認證方法,其特征在于,所述邏輯運算所依據的所述交易信息包括交易種類、交易賬戶、交易金額及交易時間中的一種或者兩種以上的組合。
7.一種一次性密碼認證系統,其特征在于,包括依次網絡連接的第一使用者界面、網絡服務器、認證服務器、第二使用者界面及第三使用者界面;
還包括與所述認證服務器通訊連接的硬件安全模塊;
所述認證服務器中包括信息接收模塊,用于通過網絡服務器接收用戶通過第一使用者界面輸入的交易信息及自設定的傳輸代碼;其中,所述傳輸代碼作為一個單獨輸入信息由用戶輸入,且所述傳輸代碼不能為空;
所述認證服務器或所述硬件安全模塊包括密碼生成模塊,用于根據所述交易信息及所述傳輸代碼生成與所述交易信息對應的一次性密碼;
所述認證服務器中還包括信息發送模塊,用于將所述一次性密碼傳輸到所述用戶的第二使用者界面,并在所述第二使用者界面上進行顯示;
第三使用者界面,所述第三使用者界面用于使所述用戶通過所述第三使用者界面回傳所述一次性密碼到所述認證服務器;
所述硬件安全模塊中還包括驗證模塊,用于判斷回傳的所述一次性密碼是否正確,并將結果傳輸給認證服務器,由認證服務器根據所述結果確定是否進行交易授權;
所述認證服務器與移動通訊傳輸服務器連接,通過所述移動通訊傳輸服務器傳輸包含所述一次性密碼的短信到所述第二使用者界面,將所述傳輸代碼傳輸到所述第二使用者界面,并在所述第二使用者界面顯示;
其中,所述認證服務器還用于:
判斷由第一使用者界面接收的所述傳輸代碼是否為空;
若所述傳輸代碼為空,則返回認證失敗信息到第一使用者界面,提醒用戶再次輸入傳輸代碼。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京安訊奔科技有限責任公司,未經北京安訊奔科技有限責任公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201410287503.1/1.html,轉載請聲明來源鉆瓜專利網。





