[实用新型]一种密码提示装置有效
申请号: | 201821085958.5 | 申请日: | 2018-07-09 |
公开(公告)号: | CN208589993U | 公开(公告)日: | 2019-03-08 |
发明(设计)人: | 崔可;李婉 | 申请(专利权)人: | 恒宝股份有限公司 |
主分类号: | H04L9/08 | 分类号: | H04L9/08;H04L9/32 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 212355 *** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 密码提示 本实用新型 身份认证单元 触发单元 存储单元 设置单元 生成单元 输出接口 提示功能 提示数据 提示信息 相关信息 用户体验 用户需要 帮助 | ||
本实用新型设计了一种密码提示装置,被设置于USBkey中,该密码提示装置包括:触发单元、存储单元、控制单元、提示信息生成单元、输出接口、提示数据设置单元。密码提示装置还包括身份认证单元,用于确定用户是否为USBkey的拥有者。本实用新型提出的密码提示装置可以在用户需要时向用户完成密码相关信息的提示功能,帮助用户回忆起密码,从而提高了用户体验。
技术领域
本实用新型涉及数字证书认证技术。特别是涉及一种基于硬件数字证书载体的密码提示装置及具有该装置的硬件数字证书载体。
背景技术
电子银行现在越来越多的出现在生活当中,便利着我们的生活。为了确定用户身份和保证交易安全,通常会使用数字证书技术。相比于直接将用户私钥和数字证书存储在计算机中,USBkey可以较好地防止银行密码被窃取。
USB Key是一种USB接口的硬件设备。它内置单片机或智能卡芯片,有一定的存储空间,可以存储用户的私钥以及数字证书,利用USB Key内置的公钥算法实现对用户身份的认证。由于用户私钥保存在密码锁中,理论上使用任何方式都无法读取,因此保证了用户认证的安全性。
然而上述USBkey在使用过程中可能会出现密码被木马程序劫持的情况,为此出现了OCL Key技术,OCL Key从硬件形态上增加了一个物理按键。应用OCL (即“操作控制列表”)技术,当需要使用USB Key内私钥进行签名时,就会启动按键等待操作。在有效时限内(用户可以自行设定时限长短)按下物理按键后签名才能成功,否则签名操作失败。即使USBKey的密码被人截取,木马程序发起一个非法的交易申请,由于无法进行物理上的按键操作致使整个交易不能进行下去。更重要的是这种实现方式对银行端没有任何影响,只需改变的是用户的操作习惯。
然而,不管是何种USBkey,当需要进行支付交易时,都会要求用户输入密码。然而由于例如支付宝、微信等各种移动端支付手段的兴起,小额支付不再需要通过USBkey进行,因此,实际上使用到USBkey密码的时候,仅仅是少数需要大额转账的时候。然而令人尴尬的是由于密码只是偶尔使用,真正需要时,用户往往会忘记密码。而为了安全起见,USBkey硬件密码是无法通过其他方式重置的,这会导致USBkey报废,增加了用户的使用成本,造成较差的用户体验。
发明内容
本实用新型要解决的技术问题是:提供一种基于硬件数字证书载体密码提示装置,该装置可以在需要密码输入时有效地向用户提示密码的内容。
为了解决上述技术问题,本实用新型采用的技术方案是:
一种密码提示装置,其特征在于,密码提示装置被设置于USBkey中,该密码提示装置包括:触发单元、存储单元、控制单元、提示信息生成单元、输出接口、提示数据设置单元;
触发单元与控制单元连接,用于接收用户的请求,并将生成的触发信号发送到控制单元;
存储单元与控制单元连接,用于在控制单元的控制下写入、读取或存储提示数据;
提示数据设置单元与控制单元连接,用于验证用户的身份并接收用户设置的提示数据;
提示信息生成单元与控制单元连接,用于根据控制单元从存储单元中取得的提示数据生成对应的提示信息;
输出接口与控制单元连接,用于在控制单元的控制下输出提示信息;
控制单元,用于根据触发单元生成的触发信号,从存储单元读取提示数据,并将所述提示数据提供给提示信息生成单元,以及从提示数据设置单元获取用户设置的提示数据,并将所述提示数据写入存储单元。
优选的,所述触发单元根据USBkey从计算机接收的指令生成对应的触发信号,并将上述信号发送到控制单元。
优选的,所述触发信号包括用户信息、USBkey标识以及密码提示装置中各个单元可识别的触发信息。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于恒宝股份有限公司,未经恒宝股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201821085958.5/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种计算机用信息防护装置
- 下一篇:一种基于量子波分复用的通信传输系统