[发明专利]基于U-Key的多通道安全认证系统及认证方法无效
申请号: | 201210261093.4 | 申请日: | 2012-07-26 |
公开(公告)号: | CN102819799A | 公开(公告)日: | 2012-12-12 |
发明(设计)人: | 苏庆会;董建强;梁松涛;张鲁国;刘熙胖;王科峰;刘长河 | 申请(专利权)人: | 郑州信大捷安信息技术股份有限公司 |
主分类号: | G06Q20/42 | 分类号: | G06Q20/42;H04L29/08;H04L29/06 |
代理公司: | 北京鑫浩联德专利代理事务所(普通合伙) 11380 | 代理人: | 李荷香 |
地址: | 450046 河南省郑州市郑东新区东四环西*** | 国省代码: | 河南;41 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 基于 key 通道 安全 认证 系统 方法 | ||
1.一种基于U-Key的多通道安全认证系统,包括U-Key,其特征在于:在U-Key上添加GSM模块,该GSM模块一边连接U-Key的主控芯片,另一边通过无线网络分别连接用户的手机和银行网络服务器,所述U-Key具有能够回显交易账户、金额等交易信息的显示屏,还具有为用户提供确认或取消操作的按键。
2.一种基于U-Key的多通道安全认证方法,其特征在于,包括以下步骤:
步骤一:用户通过计算机客户端与银行服务器建立连接;
步骤二:用户选择交易类型,输入交易金额;
步骤三:用户插入U-Key,输入U-Key密码,做签名交易;
步骤四:U-Key屏幕显示交易账号和金额重要交易信息;
步骤五:用户查看U-Key的显示信息和实际的交易信息是否一致,一致则按U-Key的确认键;
步骤六:U-Key通过USB接口将交易信息和数字签名通过计算机客户端网络发送给银行服务器,并缓存于银行服务器;
步骤七:U-Key通过GSM模块,将包括账户、金额等交易信息发送给用户手机;
步骤八:U-Key通过Hash算法,从数字签名和交易信息中提取摘要并进行加密,通过GSM模块发送给银行网络服务器;
步骤九:银行服务器通过Hash算法,从步骤六发来的交易信息和数字签名中提取摘要与GSM模块发来的摘要信息做对比;一致,则产生一个随机验证码,并将验证码信息发送给用户手机;否则,服务器终止本次交易;
步骤十:用户通过电脑输入验证码信息,确认交易;
步骤十一:服务器验证用户输入的验证码,正确则完成本次交易,否则,提示用户验证失败,并终止本次操作。
3.如权利要求2所述的基于U-Key的多通道安全认证方法,其特征在于,步骤六作为本方法的第一通道,用户的交易数据经过U-Key签名认证后通过USB接口输出,由用户计算机通过网络发送给银行服务器。
4.如权利要求2所述的基于U-Key的多通道安全认证方法,其特征在于,步骤七作为本方法的第二通道,经过数字签名的交易数据通过GSM模块发送给用户手机。
5.如权利要求2所述的基于U-Key的多通道安全认证方法,其特征在于,步骤八作为本方法的第三通道,经过数字签名的交易数据,经过U-Key中Hash算法换算后形成摘要,通过GSM模块发送给银行服务器。
6.如权利要求2所述的基于U-Key的多通道安全认证方法,其特征在于,银行服务器对用户的每笔交易都会产生一个动态随机验证码。
7.如权利要求2所述的基于U-Key的多通道安全认证方法,其特征在于,第一通道发送的数据将缓存于银行服务器,为服务器下一步对比验证作准备。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于郑州信大捷安信息技术股份有限公司,未经郑州信大捷安信息技术股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201210261093.4/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种提高商品电码防伪查询验证率的方法
- 下一篇:一种螺纹孔深度检测工具