[发明专利]一种动态令牌的数据处理方法及系统有效
申请号: | 201410741956.7 | 申请日: | 2014-12-05 |
公开(公告)号: | CN105721155B | 公开(公告)日: | 2019-01-25 |
发明(设计)人: | 付仲平;汪雪林;袁永贵 | 申请(专利权)人: | 北京握奇智能科技有限公司 |
主分类号: | H04L9/32 | 分类号: | H04L9/32;G06F21/31 |
代理公司: | 北京天悦专利代理事务所(普通合伙) 11311 | 代理人: | 田明;张海秀 |
地址: | 100102 北京市朝阳区*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 动态 令牌 数据处理 方法 系统 | ||
本发明公开了一种动态令牌的数据处理方法及系统,属于信息安全技术领域。所述方法包括:交易终端接收用户输入的相关信息并显示;所述相关信息包括动态令牌激活因子和挑战码;动态令牌扫描交易终端上显示的所述相关信息,并通过光学字符识别OCR技术识别出扫描到的相关信息;动态令牌根据识别出的相关信息进行相应的下一步处理。该方法及系统,在动态令牌获得相关信息的过程中,省略了现有二维码数据传输方式中对信息的加密‑编码‑解码‑解密操作,因为是对交易终端上显示的可读信息直接进行OCR识别,在动态令牌对信息的后续处理过程中,无需再在动态令牌设备上再显示信息供使用者二次确认,极大简化了整个处理流程,提高了用户体验。
技术领域
本发明涉及信息安全技术领域,具体涉及一种动态令牌的数据处理方法及系统。
背景技术
随着信息时代的快速发展,信息安全方面的需求日益增长,动态密码被广泛应用于各类信息系统中。动态令牌是一种产生动态密码的设备,其在金融证券、电子商务等领域的应用愈加广泛。
动态令牌类产品可分为时间型、事件型和挑战应答型三种,挑战与应答型动态口令的应用在逐渐增多,传统的挑战应答型动态令牌产品的使用过程为:网银客户端产生交易挑战信息(挑战码),用户人工录入挑战信息至动态令牌设备,动态令牌设备产生的动态口令作为应答信息,再由用户回录到网银客户端以完成交易。其中挑战信息的传输过程为人工录入,导致增加挑战信息长度会导致使用上的不便,而较短的挑战信息安全性又无法保障。且受限于动态令牌设备上的按键,挑战信息只能是数字信息,很难包括完整的交易信息,不能防范交易劫持等类型的攻击。
目前行业内新一代的挑战应答型动态令牌产品多是在挑战信息的传输环节使用各种标准的二维码对交易信息进行编码,再由动态令牌设备通过扫描、解码二维码的过程来获取挑战信息。这样做避免了由用户录入挑战信息的问题,但由于二维码编码图案对用户而言不直观、不具备可读性,用户并不清楚二维码内编码的挑战信息是自己想要进行的交易信息还是被篡改后的错误交易信息,因此还需要在进行扫描、解码操作的动态令牌设备上还原交易信息,以供用户确认交易的有效性,在用户确认后再生成用于完成交易的动态口令。因此,这种方式虽然可以避免由用户在动态令牌录入信息的过程,但是为保证交易的安全正确性,整个过程中必须有交易信息的加密-编码-解码-解密流程,导致交易过程复杂、时间相对较长、用户体验不佳。
发明内容
针对现有技术中存在的缺陷,本发明的目的在于提供一种能够大大简化动态令牌数据处理流程、提高用户感知的动态令牌的数据处理方法及系统。
为实现上述目的,本发明采用的技术方案为:一种动态令牌的数据处理方法,包括以下步骤:
(1)交易终端接收用户输入的相关信息并显示;所述相关信息包括动令令牌激活因子和挑战码;
(2)动态令牌通过摄像头获取交易终端上显示的含有所述相关信息的图片,并通过光学字符识别OCR技术对所述图片进行识别,识别出所述相关信息;
(3)动态令牌根据识别出的相关信息进行相应的处理。
可选的,如上所述的一种动态令牌的数据处理方法,步骤(1)中,所述相关信息为文字和/或数字。
可选的,如上所述的一种动态令牌的数据处理方法,所述挑战码为用户输入的交易数据。
可选的,如上所述的一种动态令牌的数据处理方法,所述挑战码是由交易认证服务器根据用户输入的交易数据生成的。
可选的,如上所述的一种动态令牌的数据处理方法,步骤(1)中,当所述相关信息为挑战码时,步骤(3)中,动态令牌根据识别出的相关信息进行相应的处理是指动态令牌根据识别出的挑战码生成动态口令。
为实现上述目的,本发明实施例中还提供了一种动态令牌的数据处理系统,包括交易终端和动态令牌,所述交易终端包括信息接收显示模块:
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京握奇智能科技有限公司,未经北京握奇智能科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201410741956.7/2.html,转载请声明来源钻瓜专利网。
- 上一篇:报文传输的方法、骨干交换机和接入交换机
- 下一篇:电连接器