[发明专利]一种安全的基于手机的动态密码验证方法无效
申请号: | 200910150004.7 | 申请日: | 2009-06-16 |
公开(公告)号: | CN101577917A | 公开(公告)日: | 2009-11-11 |
发明(设计)人: | 王刚 | 申请(专利权)人: | 深圳市星龙基电子技术有限公司 |
主分类号: | H04W12/08 | 分类号: | H04W12/08;G06Q30/00 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 518057广东省深*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 安全 基于 手机 动态 密码 验证 方法 | ||
1、一种基于手机的安全认证方法,包括如下步骤:
步骤一:用户通过客户访问端向网络管理服务器发送接入请求;
步骤二:网络管理服务器根据接收到的接入请求生成挑战值,其中所述挑战值为一串随机数;
步骤三:网络管理服务器将生成的所述挑战值传输给与所述用户账户绑定的手机;
步骤四:所述手机中的加密模块根据所述挑战值,运行动态密码生成算法生成动态密码;
步骤五:手机将生成的动态密码传输给网络管理服务器;
步骤六:网络管理服务器完成对该动态密码的认证过程。
2、如权利要求1所述的方法,其中所述步骤三至步骤五具体为:
步骤三:网络管理服务器通过加密短信的方式,将所述挑战值直接发送到手机的加密模块中,而不再需要用户手工输入;
步骤四:所述手机的加密模块根据自动获取的所述挑战值,运行动态密码生成算法,生成动态密码;
步骤五:手机将生成的动态密码以密文方式直接发送给网络管理服务器。
3、如权利要求1所述的方法,其中所述步骤三至步骤五具体为:
步骤三:网络管理服务器通过普通短信、客户访问端的显示界面、电话或者传真的方式将挑战值传输给用户,用户将该挑战值人工输入到手机的加密模块中;
步骤四:所述手机的加密模块根据手工输入的所述挑战值,运行动态密码生成算法,生成动态密码;
步骤五:手机将生成的动态密码手工输入到客户访问端中,并由客户访问端发送给网络管理服务器。
4、如权利要求2或3所述的方法,在步骤六认证成功之后还包括:
步骤七:用户通过客户访问端向网络管理服务器发送包含交易要素的交易信息,其中交易要素为交易流水号、交易对象、交易额或交易时间;
步骤八:网络管理服务器将接收到的交易信息以加密短信的方式直接发送给与所述用户的支付账户绑定的手机;
步骤九:用户在确认所述交易信息后,操作手机根据所述交易信息,运行电子签名算法生成电子签名;
步骤十:手机以密文方式将生成的电子签名直接发送给网络管理服务器,网络管理服务器对该电子签名进行认证。
5、如权利要求4所述的方法,其中在启动所述动态密码生成算法或所述电子签名算法之前,要求用户输入个人密码PIN,且所述动态密码生成算法或电子签名算法由以下方式之一实现:手机上运行的软件,手机扩展卡上软/硬件,SIM卡,以及通过SIM卡座接入的其他硬件。
6、如权利要求4所述的方法,其中网络管理服务器和手机中包含多种动态密码生成算法和多种电子签名算法,每一种算法对应一个标识符ID,通过传送该标识符ID来确保网络管理服务器和手机所使用的动态密码生成算法和电子签名算法相一致。
7、如权利要求4所述的方法,其中所述手机通过空中下载OTA技术更新动态密码算法和电子签名算法。
8、一种基于手机的电子签名方法,包括如下步骤:
步骤一:用户通过客户访问端向网络管理服务器发送包含交易要素的交易信息,其中交易要素包括交易流水号、交易对象、交易额或交易时间;
步骤二:网络管理服务器将接收到的交易信息以加密短信的方式直接发送给与所述用户的支付账户绑定的手机;
步骤三:用户在确认所述交易信息后,所述手机根据所述交易信息,运行电子签名算法生成电子签名;
步骤四:手机以密文方式将生成的电子签名直接发送给网络管理服务器;
步骤五:网络管理服务器对该电子签名进行认证。
9、如权利要求7所述的方法,其中在启动所述电子签名算法之前,要求用户输入个人密码PIN,且所述电子签名算法由以下方式之一实现:手机上运行的软件,手机扩展卡上软/硬件,SIM卡,以及通过SIM卡座接入的其他硬件。
10、如权利要求7所述的方法,其中网络管理服务器和手机中包含多种电子签名算法,每一种算法对应一个标识符ID,通过传送该标识符ID来确保网络管理服务器和手机所使用的电子签名算法相一致。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于深圳市星龙基电子技术有限公司,未经深圳市星龙基电子技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/200910150004.7/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种可语音读短信的移动终端
- 下一篇:视屏防近看装置