[发明专利]用于非接触卡的密码认证的系统和方法在审
申请号: | 201980056786.X | 申请日: | 2019-10-01 |
公开(公告)号: | CN112602104A | 公开(公告)日: | 2021-04-02 |
发明(设计)人: | 詹姆斯·阿什菲尔德;威廉·杜安;凯文·奥斯本 | 申请(专利权)人: | 第一资本服务有限责任公司 |
主分类号: | G06Q20/38 | 分类号: | G06Q20/38;G06Q20/40;H04L9/14;H04L9/32 |
代理公司: | 北京品源专利代理有限公司 11332 | 代理人: | 谭营营;胡彬 |
地址: | 美国弗*** | 国省代码: | 暂无信息 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 用于 接触 密码 认证 系统 方法 | ||
提供了用于非接触卡与接收设备之间的数据传输的系统和方法的示例实施例。在一个实施例中,非接触卡可被配置为基于多个密钥和计数器创建密码。密码可以被发送到接收设备。非接触卡可被配置为向接收设备发送一次性密码。可以在每次生成一次性密码时调整计数器值,并且可以将计数器配置为以非单调序列递增,该序列与一个或多个密码算法相关联。
相关申请交叉引用
本申请主张2019年3月12日提交的美国专利申请16/351,067的优先权,以及主张2018年11月29日提交的美国专利申请16/205,119的优先权,另外还主张2018年10月2日提交的美国临时专利申请62/740,352的优先权,其中专利申请16/351,067是专利申请16/205,119的部分继续,上述专利申请的全部公开内容在此纳入作为参考。
技术领域
本公开涉及密码学,更具体地说,涉及用于非接触卡的密码认证的系统和方法。
背景技术
数据安全性和交易完整性对企业和消费者至关重要。随着电子交易在商业活动中所占份额越来越大,这种需求持续增长。
电子邮件可以用作验证交易的工具,但是电子邮件易于受到攻击,并且容易受到黑客攻击或其他未经授权的访问。也可以使用短消息服务(SMS)消息,但SMS消息也容易受到威胁。此外,甚至数据加密算法(例如三重DES算法)也具有类似的漏洞。
激活许多卡,例如包括金融卡(例如信用卡和其他支付卡),需要持卡人耗费时间来拨打电话号码或访问网站并输入或以其他方式提供卡信息。此外,尽管日益频繁地使用基于芯片的金融卡提供了比以前的技术(例如,磁条卡)更安全的功能,但是对于个人购买,帐户访问仍然可能依赖于登录凭据(例如,用户名和密码)来确认持卡人的身份。但是,如果登录凭据被泄露,其他人便可访问该用户的帐户。
存在上述以及其他缺陷。因此,需要为用户提供克服这些缺陷的适当解决方案,以提供用于非接触卡的数据安全性、认证和验证。此外,既需要一种改进的激活卡的方法,又需要用于帐户访问的改进认证,同时还要阻止未经授权的人员猜测或推测认证、凭据或验证信息。
发明内容
所公开的技术的各方面包括用于非接触卡的密码认证的系统和方法。各种实施例描述了用于实现和管理非接触卡的密码认证的系统和方法。
本公开的实施例提供了一种一次性密码系统,所述系统包括:非接触卡,其包括一个或多个处理器、以及一个存储器,其中所述存储器包含至少一个小程序、至少一个密钥和一个计数器;客户端设备应用,其包括用于在所述客户端设备上执行的指令,其中:所述非接触卡被配置为基于所述至少一个密钥和所述计数器创建密码,所述非接触卡被配置为向所述客户端设备应用发送所述密码,所述非接触卡被配置为向所述客户端设备应用发送一次性密码,所述计数器在每次生成所述密码时进行调整,并且所述计数器被配置为以非单调序列递增,其中所述递增与一个或多个密码算法相关联。
本公开的实施例提供了一种使用非接触卡保护基于计数器的一次性密码的方法,所述方法包括:提供非接触卡,所述非接触卡包括一个或多个处理器、以及一个存储器,所述存储器包含一个或多个小程序、至少一个密钥和一个计数器;由所述一个或多个处理器基于所述至少一个密钥和所述计数器创建密码;由所述非接触卡发送密码;由所述非接触卡发送一个或多个一次性密码;其中所述计数器在每次生成所述密码时进行调整,并且其中所述计数器被配置为以非单调序列递增,所述递增与一个或多个密码算法相关联。
本公开的实施例提供了一种非接触卡,所述非接触卡包括:一个或多个处理器、一个计数器和一个存储器,其中所述存储器包含至少一个小程序,其中所述非接触卡被配置为:生成一次性密码,发送所述一次性密码,以及在生成每个一次性密码时调整所述计数器,其中所述计数器被配置为以非单调序列递增或递减,其中选择所述递增或递减的值以便避免所述计数器过早地重叠,并且其中所述计数器与一个或多个密码算法相关联。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于第一资本服务有限责任公司,未经第一资本服务有限责任公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201980056786.X/2.html,转载请声明来源钻瓜专利网。