[发明专利]一种网络密码认证方法无效
申请号: | 200610030978.8 | 申请日: | 2006-09-08 |
公开(公告)号: | CN101141252A | 公开(公告)日: | 2008-03-12 |
发明(设计)人: | 郑建友 | 申请(专利权)人: | 上海浦东发展银行股份有限公司 |
主分类号: | H04L9/32 | 分类号: | H04L9/32;G06Q30/00 |
代理公司: | 上海虹桥正瀚律师事务所 | 代理人: | 李佳铭 |
地址: | 200120上*** | 国省代码: | 上海;31 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 网络 密码 认证 方法 | ||
技术领域
本发明涉及电子金融领域,尤其是涉及一种可以增加网络认证安全性,同时又能简便操作的网络密码认证方法。
背景技术
随着互联网经济的飞速发展,各类网上电子金融交易行为日益频繁;同时,随着各类网上交易资金被盗案件的日益增多,人们也开始越来越重视网上交易及账户安全。
保证客户网上交易及账户安全的认证方式一般有两种:
1.普通交易密码认证
普通交易密码认证是使用最普遍的一种认证方法,通过验证客户输入密码与已存入银行系统数据库中的密码是否完全匹配,来证实客户身份的合法;同时利用SSL技术完成数据传输的加密,以保证交易密码在传输过程中不会被第三方窥窃或篡改,达到了安全要求的私密性与数据完整性。但是在网上身份盗窃(钓鱼、计算机木马病毒等)非法手段的威胁下,客户的资金账户安全可能得不到保证。
2.数字证书认证
数字证书认证,采用建立在PKI(Public Key Infrastructure公钥基础设施)基础之上的数字证书,通过把要传输的数字信息进行加密和签名,保证信息传输的机密性、真实性、完整性和不可否认性,从而保证信息的安全传输。
但数字证书认证对使用者的计算机软件条件、计算机应用能力都有一定的要求,门槛较高。
发明内容
本发明旨在解决现有认证技术的不足,提供一种兼顾安全与简便的网络密码认证方法。
为解决上述问题,本发明提供一种系统级的网络密码认证方法,包括以下步骤:
第一步,使用者使用个人账号登录网络系统,该网络系统包括处理器及存储器;
第二步,网络系统的处理器采用特定算法,为使用者的个人账号随机生成具有唯一标识且一次有效的动态密码;
第三步,网络系统将上述动态密码传送给使用者,用于使用者网络行为的密码认证;同时将上述动态密码以特定形式存储于网络系统存储器。
本发明还具有以下特征:所述第三步中网络系统将动态密码以手机短信或电子邮件方式传送给使用者。
本发明还具有以下特征:所述网络系统可以为网上银行系统。
本发明还具有以下特征:所述网络系统也可以为电子商务支付网关、移动支付网关这些网上交易平台。
本发明还具有以下特征:所述第三步后,网络系统使用者可以选择重新发送动态密码,则系统重新生成一次相同的动态密码传送至使用者。
本发明还具有以下特征:所述使用者最多可要求网络系统重新发送3次相同的动态密码。
本发明还具有以下特征:所述第三步中对使用者网络行为的密码认证过程,即使用者输入动态密码后,网络系统验证动态密码合法性的步骤。
本发明还具有以下特征:所述第三步中网络系统将动态密码存储于存储器的同时启动网络系统内设置的动态密码计时器机制,动态密码在特定时间内有效,超过特定时间网络系统判定动态密码失效。
本发明还具有以下特征:所述动态密码有效时间为300秒。
本发明还具有以下特征:若在动态密码计时器机制确定的特定有效时间内输入动态密码,则验证网络系统使用者输入的动态密码与存储器内存储的动态密码是否完全匹配,即是否完全一致。
通过上述方法,使用者每一次使用个人账号登录网络系统;或通过网络系统进行需要密码认证的相关活动时,均获得一次有效的动态密码,上述动态密码通过短信或电子邮件等形式传送至使用者,最大限度地缩小密码被盗用的可能性。另外,即使一次密码被盗用,也不会造成大的损失。
附图说明
下面结合附图及具体实施方式对本发明作进一步描述。
图1为本发明一种网络密码认证方法的第一实施例的流程图。
图2是本发明一种网络密码认证方法的第二实施例的流程图。
具体实施方式
1.本发明第一实施例的流程描述
请参阅图1所示,其为本发明的第一实施例的流程示意图,显示的是本发明的网络密码认证方法应用于登录浦发银行网上银行时的操作流程。
浦发银行网络系统包括网上银行系统及核心业务系统,其内包含处理器、存储器及数据库。在登录之前,作为使用者的客户需要通过签约交易,将自己的手机号码或电子邮件地址登记在浦发银行网络系统的数据库中,从而可以通过手机或邮件方式获取客户个人账号对应的动态密码。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于上海浦东发展银行股份有限公司,未经上海浦东发展银行股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/200610030978.8/2.html,转载请声明来源钻瓜专利网。