[发明专利]一种密码验证系统和密码验证方法有效
申请号: | 201710151413.3 | 申请日: | 2017-03-14 |
公开(公告)号: | CN106973043B | 公开(公告)日: | 2019-12-17 |
发明(设计)人: | 李春 | 申请(专利权)人: | 广州视源电子科技股份有限公司;广州视睿电子科技有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;G06Q20/38 |
代理公司: | 11535 北京知元同创知识产权代理事务所(普通合伙) | 代理人: | 刘元霞;张祖萍 |
地址: | 510530 广*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 密码 验证 系统 方法 | ||
本发明涉及一种密码验证系统和密码验证方法,其中该系统包括账户登录设备和鉴权服务器,账户登录设备与鉴权服务器连接;账户登录设备用于供用户登录账户时输入用户的账户信息及组合密码,其中,组合密码是由永久密码和校验密码构成的组合密码;鉴权服务器用于关联地保存预先设置的用户的账户信息以及永久密码和校验密码,并根据鉴权服务器中保存的预先设置的用户的账户信息以及永久密码和校验密码对用户输入的用户账户信息和组合密码进行验证。本发明实施例提出的密码验证方案采用永久密码和校验密码的双密码验证机制,保证了密码输入的安全性,从而保证了账户的安全。
技术领域
本发明属于信息安全技术领域,具体涉及一种密码验证系统和密码验证方法。
背景技术
随着电子交易方式的普及,在越来越多的场合需要输入密码进行账户验证。这种场合绝大多数都属于公共场合,在输入密码时,容易被他人窥视,存在泄露的风险。另外,有些不法分子利用摄像头等盗取账号持有人的账号和密码,进行非法提现、转账等活动,导致账号持有人的利益受到损失。
发明内容
为了解决上述的密码易被泄露的技术问题,本发明实施例提出了一种密码验证系统和密码验证方法。
一种密码验证系统,包括账户登录设备和鉴权服务器,账户登录设备与鉴权服务器连接;
账户登录设备用于供用户登录账户时输入用户的账户信息及组合密码,其中,组合密码是由永久密码和校验密码构成的组合密码;
鉴权服务器用于关联地保存预先设置的用户的账户信息以及永久密码和校验密码,并根据鉴权服务器中保存的预先设置的用户的账户信息以及永久密码和校验密码对用户输入的用户账户信息和组合密码进行验证。
进一步地,所述系统还包括注册设备,注册设备与鉴权服务器连接;注册设备用于供用户对其账户信息、密码校验方式以及永久密码和校验密码进行预先设置,并将设置的用户的账户信息以及永久密码和校验密码关联地保存在鉴权服务器的数据库中。
进一步地,鉴权服务器还用于在用户的账户信息存在时,从数据库中取出该用户的账户信息对应的永久密码和校验密码,并对用户输入的组合密码进行字符或字符串提取,鉴权服务器将提取出来的字符或字符串与从数据库中取出的校验密码进行比对,将提取后剩下的字符或字符串与从数据库中取出的永久密码进行比对,如果永久密码和校验密码两者中任一未比对成功,则重新提取字符或字符串,直到两者均比对成功或提取组合已经全部比对不成功。
进一步地,如果永久密码和校验密码两者均比对成功,则鉴权服务器在数据库中查询是否已经记录过该组合密码,如果用户输入的组合密码没有被记录过,则验证成功;如果用户输入的组合密码已经被记录过,则验证失败;其中所有验证成功的组合密码都被记录在数据库,或者在验证成功次数的一个周期内所有验证成功的组合密码被记录在数据库中。
进一步地,鉴权服务器还记录组合密码验证成功的次数,当成功次数到达一预设值时,鉴权服务器发出重新设置永久密码和/或校验密码的提醒信息。
一种密码验证方法,该方法包括以下步骤:
输入步骤:用户输入账户信息及组合密码,其中,组合密码是由永久密码和校验密码构成的组合密码;
验证步骤:根据预先设置的账户信息以及永久密码和校验密码对用户输入的账户信息和组合密码进行验证。
进一步地,在所述输入步骤之前,所述方法还包括注册步骤:用户对用户的账户信息、密码校验方式以及永久密码和校验密码进行预先设置。
进一步地,所述验证步骤包括以下步骤:
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于广州视源电子科技股份有限公司;广州视睿电子科技有限公司,未经广州视源电子科技股份有限公司;广州视睿电子科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201710151413.3/2.html,转载请声明来源钻瓜专利网。