[发明专利]一种基于图形二维码保护账户、防止订单篡改及钓鱼攻击的方法和系统有效
申请号: | 201210018212.3 | 申请日: | 2012-01-19 |
公开(公告)号: | CN102571803A | 公开(公告)日: | 2012-07-11 |
发明(设计)人: | 郭泽文;王黎明;陈易;左飞;李涛;周小猛 | 申请(专利权)人: | 时代亿宝(北京)科技有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08;H04L9/32;G06K19/06 |
代理公司: | 北京中海智圣知识产权代理有限公司 11282 | 代理人: | 曾永珠 |
地址: | 100080 北京市海淀*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种能够克服上述技术问题的基于图形二维码保护账户、防止订单篡改及钓鱼攻击的方法和系统,其使用双链路数据进行认证,双链路是指由PC客户端到应用服务器的使用用户名和静态密码的认证为第一条链路,基于移动终端的客户端到应用服务器通过认证服务进行认证为第二条链路;本发明的系统包括:移动终端、PC客户端、应用服务器、认证系统服务器、认证系统灾备服务器,本发明的优点是基于应用服务器与移动终端所传输信息的双链路数据并结合移动终端及应用服务器的图形二位码信息在应用服务器上进行验证,从而为防钓鱼、防订单篡改、防盗号提供一种全新的行之有效的解决方案,大大提高了网络安全性,具有较强的实用价值和现实意义。 | ||
搜索关键词: | 一种 基于 图形 二维码 保护 账户 防止 订单 篡改 钓鱼 攻击 方法 系统 | ||
【主权项】:
一种基于图形二维码保护账户、防止订单篡改及钓鱼攻击的方法,其特征在于,使用双链路数据进行认证,双链路是指由PC客户端到应用服务器的使用用户名和静态密码的认证为第一条链路,基于移动终端的客户端到应用服务器通过认证服务进行认证为第二条链路;第一条链路认证通过后,应用服务器通过算法生成图形二维码,回传给PC客户端,同时将图形二维码保存在应用服务器,图形二维码包括订单信息、账号及其它有用数据;移动终端使用视频等设备获得PC客户端的图形二维码进行第二链路的认证,第二链路认证信息包括图形二位码、用户ID等信息,第二链路认证时通过GPRS的方式将认证信息传递给应用服务器;应用服务器将用户ID等信息传递给认证系统服务器,认证系统服务器验证当前用户的合法性,如果合法,则返回给应用服务器进行图形二维码比对;应用服务器的图形二维码来源于第一条链路认证通过后保存在应用服务器上的图形二维码和移动终端通过视频等设备获得的PC客户端的图形二维码;应用服务器通过图形二维码解码算法解密来源于双链路的二维码信息,包括订单数据、账号数据等等,同时,对这些数据进行比对,判断订单数据是否被篡改、账号是否合法。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于时代亿宝(北京)科技有限公司,未经时代亿宝(北京)科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201210018212.3/,转载请声明来源钻瓜专利网。