[发明专利]一种动态令牌及动态密码生成系统和方法在审
申请号: | 201310167150.7 | 申请日: | 2013-05-08 |
公开(公告)号: | CN103297234A | 公开(公告)日: | 2013-09-11 |
发明(设计)人: | 谈剑锋;王君;马碟飞 | 申请(专利权)人: | 上海众人网络安全技术有限公司 |
主分类号: | H04L9/32 | 分类号: | H04L9/32;H04B11/00 |
代理公司: | 上海硕力知识产权代理事务所 31251 | 代理人: | 王建国 |
地址: | 201821 上海市*** | 国省代码: | 上海;31 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 动态 令牌 密码 生成 系统 方法 | ||
技术领域
本发明涉及安全技术领域,尤其涉及一种动态令牌及动态密码生成系统和方法。
背景技术
动态密码,即根据特定的算法生成一个不可预测和难以破解的随机认证字符串密码,且每个生成的密码只能一次使用有效,并被限定认证的有效时间区间,因而可以用来确认用户身份的合法性,从而使得在用户身份合法的基础上保障业务使用的合法性,被广泛应用于银行、证券以及第三方支付、大型企业的OA系统中。用来生成所述动态密码的动态令牌又即动态令牌通常为用户终端、应用系统终端或企业终端。
特别地,个人用户在其日常生活中,通过个人电脑或手机完成水电煤缴费、购物等支付行为已不再是新鲜事儿。各大银行为保障支付过程的安全,纷纷推出了动态令牌等产品。通常,用户在动态令牌上输入交易信息(如交易金额、交易账号等)后,获得一组动态密码,再将该组口令提交至银行认证后台,完成对此次交易真伪的认证。由于动态密码与传统的口令登录方式几乎无异,故在网上银行、手机银行、电话银行等多种交易渠道得到了广泛应用。
但是,为了保证交易的安全性,只有输入足够长的信息内容,动态令牌才能对交易信息完整性进行确认及签名。用户往往需要输入冗长的交易信息,而动态令牌往往体型较为小巧,输入输出界面较小,容易发生输入错误的情况,导致用户体验较差。
发明内容
为了保证交易的安全性,又尽可能地提高用户使用动态令牌的便利性,本发明实施例提供了一种动态令牌及动态密码生成系统和方法。
为了实现前述发明目的,本发明实施例提供了一种动态令牌,所述动态令牌是通过以下的技术方案实现的:
一种动态令牌,所述动态令牌包括:
声音接收模块,用来接收后台服务器发送的声音电信号;
滤波模块,用来将所述电信号进行滤波;
信号放大器,用来将滤波后的电信号进行放大,并将放大后的信号发送至音频解码芯片;
音频解码芯片,用来将所述放大后的电信号转换为数字信号;
动态密码芯片,用来将所述数字信号作为挑战码,生成动态密码。
为了实现前述发明目的,本发明实施例还提供了一种动态密码生成系统,所述系统是通过以下的技术方案实现的:
一种动态密码生成系统,所述系统包括:
动态令牌,用来接收后台服务器发来的音频信号,并进行处理和解码,生成挑战码,根据所述挑战码生成动态密码;
所述后台服务器,通过网络与所述动态令牌通信,用来将交易信息转换为音频信息,并发送给动态令牌。
为了实现本发明的发明目的,本发明实施例还提供了一种动态密码生成方法,所述方法包括:
S101.动态令牌接收后台服务器发来的音频信号,并进行处理和解码,生成挑战码,根据所述挑战码生成动态密码;
S102.所述后台服务器通过网络与所述动态令牌通信,将交易信息转换为音频信息,并发送给动态令牌。
本发明实施例通过提供一种动态令牌、动态密码生成系统和方法,避免因需要输入的信息冗长,导致使用便利性不高的问题,而通过将这些冗长的信息如账号信息预置在令牌后台服务器内,通过后台服务器将交易信息转换为声音信号传递到动态令牌,既避免了用户反复输入这些账号信息,又可提高输入正确性,极大地提高了动态令牌的使用便利性和安全性。
附图说明
下面结合附图和实施例对本发明进一步说明:
图1为本发明实施例动态令牌的组成示意图;
图2为本发明实施例动态密码生成系统的组成示意图;
图3为本发明实施例动态密码生成方法的流程示意图;
图4为本发明实施例动态令牌中交易声音信息处理的流程示意图。
具体实施方式
在传统动态令牌的使用过程中,用户需输入较长位数的账号等交易信息,本发明实施例提供一种新的动态令牌。如图1所示,本发明实施例1提供了一种动态令牌,所述动态令牌包括:
声音接收模块,用来接收后台服务器发送的声音电信号;
滤波模块,用来将所述电信号进行滤波;
信号放大器,用来将滤波后的电信号进行放大,并将放大后的信号发送至音频解码芯片;
音频解码芯片,用来将所述放大后的电信号转换为数字信号;
动态密码芯片,用来将所述数字信号作为挑战码,生成动态密码。
进一步地,所述动态令牌还包括一显示模块,用来显示所述数字信号表达的信息,相应地,所述动态令牌还包括一确认模块,用来根据用户的判断信息生成确认或消除信息,并发送至后台服务器。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于上海众人网络安全技术有限公司,未经上海众人网络安全技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201310167150.7/2.html,转载请声明来源钻瓜专利网。