[发明专利]一种动态口令的生成方法、装置、终端设备和存储介质有效
申请号: | 201711077195.X | 申请日: | 2017-11-06 |
公开(公告)号: | CN107959670B | 公开(公告)日: | 2020-12-18 |
发明(设计)人: | 陈柳章 | 申请(专利权)人: | 北京明华联盟科技有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L9/32;G06Q20/38 |
代理公司: | 深圳中一联合知识产权代理有限公司 44414 | 代理人: | 李艳丽 |
地址: | 100000 北京市海*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 动态 口令 生成 方法 装置 终端设备 存储 介质 | ||
本发明涉及信息安全技术领域,提出一种动态口令的生成方法、装置、终端设备和计算机存储介质。所述方法包括:在交易产生时,获取所述交易的安全级别,所述安全级别为用于表示所述交易的风险程度大小的参数;若所述安全级别大于或等于第一阈值,则采用输入设备PIN码的方式生成动态口令;若所述安全级别小于所述第一阈值,则采用无需输入设备PIN码的方式生成动态口令。上述过程根据交易安全级别的大小决定动态口令的生成方式,若交易的安全级别较大,则需要用户输入设备PIN码来产生动态口令,以保证交易过程的安全;若交易的安全级别较小,则表示无需担心交易的安全问题,因此在动态口令的生成过程中无需用户输入设备PIN码,以提高用户体验。
技术领域
本发明涉及信息安全技术领域,尤其涉及一种动态口令的生成方法、装置、终端设备和计算机存储介质。
背景技术
动态口令是根据一定的算法产生的一组具有时效性的随机数字组合,已广泛应用于网银、网游和电子商务等领域的安全认证。目前,动态口令主要由硬件令牌或者软件令牌生成,采用硬件令牌具有安全性与认证成功率高等优点,而采用软件令牌则具有使用简单、低成本以及无需携带额外设备等优点。
对于软件令牌来说,其在注册时会产生一个种子密钥,然后将该种子密钥进行加密存储。用户通过终端设备进行交易时,利用该种子密钥生成动态口令,从而完成安全认证。具体的,根据种子密钥加解密方式的不同,动态口令的生成过程可以分为两类:一类无需用户输入设备的PIN码;另一类则需要用户输入设备的PIN码。前者操作方便,用户体验好但安全性较低;后者虽然安全性高,但操作较为繁琐,用户体验差。由此可见,目前利用动态口令进行安全认证时不能同时兼顾用户体验和安全性。
发明内容
有鉴于此,本发明实施例提供了一种动态口令的生成方法、装置、终端设备和计算机存储介质,能够使得在利用动态口令进行安全认证时同时兼顾用户体验和安全性。
本发明实施例的第一方面提供了一种动态口令的生成方法,包括:
在交易产生时,获取所述交易的安全级别,所述安全级别为用于表示所述交易的风险程度大小的参数;
若所述安全级别大于或等于第一阈值,则采用输入设备PIN码的方式生成动态口令;
若所述安全级别小于所述第一阈值,则采用无需输入设备PIN码的方式生成动态口令。
本发明实施例的第二方面提供了一种动态口令的生成装置,包括:
安全级别获取模块,用于在交易产生时,获取所述交易的安全级别,所述安全级别为用于表示所述交易的风险程度大小的参数;
第一动态口令生成模块,用于若所述安全级别大于或等于第一阈值,则采用输入设备PIN码的方式生成动态口令;
第二动态口令生成模块,用于若所述安全级别小于所述第一阈值,则采用无需输入设备PIN码的方式生成动态口令。
本发明实施例的第三方面提供了一种终端设备,包括存储器、处理器以及存储在所述存储器中并可在所述处理器上运行的计算机程序,所述处理器执行所述计算机程序时实现如本发明实施例的第一方面提供的动态口令的生成方法的步骤。
本发明实施例的第四方面提供了一种计算机可读存储介质,所述计算机可读存储介质存储有计算机程序,所述计算机程序被处理器执行时实现如本发明实施例的第一方面提供的动态口令的生成方法的步骤。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京明华联盟科技有限公司,未经北京明华联盟科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201711077195.X/2.html,转载请声明来源钻瓜专利网。
- 上一篇:流媒体传输优化方法及缓存装置
- 下一篇:信令传输方法及会议终端