CN101000673A - 用户交易口令确认系统及方法 - Google Patents

用户交易口令确认系统及方法 Download PDF

Info

Publication number
CN101000673A
CN101000673A CNA2006100009764A CN200610000976A CN101000673A CN 101000673 A CN101000673 A CN 101000673A CN A2006100009764 A CNA2006100009764 A CN A2006100009764A CN 200610000976 A CN200610000976 A CN 200610000976A CN 101000673 A CN101000673 A CN 101000673A
Authority
CN
China
Prior art keywords
password
user
server
sequence number
transaction
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CNA2006100009764A
Other languages
English (en)
Inventor
蒋利
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Individual
Original Assignee
Individual
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Individual filed Critical Individual
Priority to CNA2006100009764A priority Critical patent/CN101000673A/zh
Publication of CN101000673A publication Critical patent/CN101000673A/zh
Pending legal-status Critical Current

Links

Images

Abstract

一种用户交易口令确认系统及方法,该系统包括:认证服务器、序列服务器、字典服务器、用户服务终端和用户密码服务器;其中,序列服务器、字典服务器和认证服务器以及用户服务终端之间通过网络相互联接,用户服务终端通过映射方式与用户密码服务器连接。本发明每次交易口令的不同,改善了传统的交易确认方法,从根本上解决了口令输入时被他人看到而被窃取的问题;用户的交易口令与该次交易的内容相关联,杜绝了黑客利用该交易口令完成其他交易内容,相当于为每个交易内容设置不同动态口令。本发明可以应用在网上银行交易系统,网上证券交易系统,网上电子商务平台。还可以配合传输加密技术使用,安全性和保密性更好。本发明的系统扩容方便,只需增加字典服务器上的密码字典容量,增加用户密码服务器即可。

Description

用户交易口令确认系统及方法
技术领域
本发明属于网上用户交易安全认证领域,特别涉及一种用户交易口令确认系统及方法。
背景技术
互联网的出现及其在全球的迅猛发展,电子商务,网络银行,网络证券以方便快捷,成本低廉越来越得到了用户的青睐,发展势头迅猛。同时由于用户的个人计算机是不安全的,使得这种网上交易存在很大的隐患,制约了网上交易的发展。
为什么说用户的个人计算机不安全:
1.目前,大部分网民使用的计算机上的操作系统都是WINDOWS操作系统,众所周知WINDNOWS操作系统自身存在着很多的安全漏洞,在互联网中容易受到攻击。
2.大量应用程序,特别是网络相关的应用程序也存在安全漏洞。这些安全漏洞更加隐蔽,而且没有得到足够重视。
3.互联网系统是建立在TCP/IP协议之上的,这个协议本身存在很多安全隐患。
4.对于大部分没有网络安全知识的用户,只能通过各种杀毒软件来解决安全问题。这些软件都是通过匹配已知的病毒库来完成检测查杀功能,所以杀毒软件是一种滞后的安全措施,不能防范未知的病毒。同时作为计算机中的一个应用程序,杀毒软件本身也容易被病毒破坏。
这些在互联网上流传的恶意程序具有以下功能:
1.窃取键盘信息。用户通过键盘输入密码,这些密码信息被木马窃取,通过后门传输给了黑客。
2.屏幕抓图。用户通过屏幕键盘输入密码,木马抓拍屏幕图片,通过后门传输给了黑客。
3.存储器拷贝。读取计算机中存放客户重要信息的内存或硬盘中的文件(证书文件),通过后门传输给了黑客。
4.篡改程序。篡改网上银行客户端程序,使其执行非法操作,例如:在用户不知情的情况下更改了用户要转账的卡号,或直接执行了特定卡号的转账程序。
针对上述问题,人们在用户进入网上交易系统的安全措施上采取了许多办法阻止网上黑客进入,但是当进入交易系统后,在交易过程的安全措施上大都采用静态交易密码、下载到本地计算机的数字证书等方式。
针对静态交易密码,网上黑客可以通过网络监听,偷窥,穷举,木马窃取等方式都能窃取到该密码。
针对下载到本地计算机的数字证书,网上黑客可以通过现有的木马程序拷贝这些数字证书,从而失去安全保障。
所以一旦黑客采取各种手段从网上进入到交易系统,在交易过程的安全措施上,如何采取一种严密的方法阻止黑客进行网上交易进而保证网络交易的安全是人们不断研究的课题。
发明内容
本发明的目的是针对上述问题提供一种安全性高、每次用户交易时使用的交易口令都不同,交易口令与交易的内容相关,便于用户识别的用户交易口令确认系统及方法。
为了实现上述的目的,本发明的系统包括:认证服务器、序列服务器、字典服务器、用户服务终端和用户密码服务器;其中,序列服务器、字典服务器和认证服务器以及用户服务终端之间通过网络相互联接,用户服务终端通过映射方式与用户密码服务器连接。
序列服务器、字典服务器可以是独立的服务器,也可以按其功能作为一种装置集成在认证服务器中。
认证服务器用于口令数据的处理,在认证服务器中设有一个口令序列号存储装置,用于记忆用过的口令序列号。
序列服务器用于产生一个随机数,它可以是一个硬件随机数发生器,用于产生一个随机数,也可以一个随机数软件模块服务器,模拟生成随机数。
字典服务器用于存储通过口令序列号检索并和用户账号绑定的用户密码口令字典,完成密码字典的加密和解密、压缩和解压缩等操作,以及根据用户帐号查找用户密码字典;字典服务器存储着所有用户的密码字典,每个用户的密码字典都不相同,用户的密码字典是通过硬件白噪声技术产生的随机数组成的,也可以通过软件算法来生成。
用户服务终端是用户进行网络交易的操作平台。例如计算机,ATM机等。
用户密码服务器存有与字典服务器相同的通过口令序列号检索并和用户账号绑定的密码口令字典。
所述的用户密码服务器,包括,一个中央处理器、一个输入装置、一个存储器、一个电源模块和一个显示屏;输入装置、存储器、显示屏分别与中央处理器相连接,电源模块连接到中央处理器、存储器和显示屏。
所述的字典服务器与用户密码服务器中的密码字典可以采用不同的加密、压缩的方式存储以增强安全性并且节省存储空间,也可以不经过任何处理的明文存储。
一种用户交易口令确认方法,该方法由认证服务器、序列服务器、字典服务器、用户服务终端以及用户密码服务器构成的用户交易口令确认系统完成;
首先,交易用户通过登录到的交易界面,输入要交易的信息码;认证服务器接收到传送的交易信息码,系统执行如下的步骤:
a.产生一个口令序列号步骤:认证服务器接收到交易信息码后,
a1.确认一个交易信息码有效位数,
a2.命令序列服务器产生一个随机数,
a3.将随机数与交易信息码有效位数顺序排列,产生一个口令序列号;
b.判断口令序列号步骤:根据口令序列号,
b1.判断口令序列号中的交易信息码有效位的数字与交易用户输入的信息码的数字是否相同,
b2.不相同,说明交易过程出现问题,停止交易,
b3.相同,进入步骤c;
c.产生密码口令步骤:
c1导入口令序列号到用户密码服务器中,
c2.用户密码服务器根据口令序列号,在用户密码服务器中的密码口令字典中检索出所对应的密码口令;
d.确认交易口令步骤:
d1.用户密码服务器检索出的密码口令经用户服务终端传送入认证服务器,
d2.认证服务器将步骤a所产生的口令序列号送入字典服务器,
d3.字典服务器通过口令序列号,在字典服务器中该用户的密码字典中检索出对应的用户密码,送入认证服务器,
d4.认证服务器对密码口令和用户密码进行比对,
d5.如果密码口令与用户密码相同,认证服务器确认用户的这一次交易,并将这一口令序列号存入设在认证服务器中的口令序列号存储装置,
d6.如果密码口令与用户密码不相同,认证服务器拒绝交易。
步骤a中所述的a1将随机数与交易信息码有效位数顺序排列,产生一个口令序列号步骤,还包括将序列服务器产生的随机数作为口令序列号前半部的步骤和将用户输入的信息码作为口令序列号后半部的步骤。
步骤b所述判断口令序列号步骤,还进一步含有判断是否是已用过的口令序列号步骤:将新产生的口令序列号与口令序列号存储装置中存储的用过的口令序列号比较,如果新产生的口令序列号是已用过的,则重复步骤a。
所述的信息码是股票代码、银行卡代码以及任何网络交易指定的交易代码。
所述的用户密码和密码口令与用户账号绑定,在字典服务器中设有用户的密码字典,在用户密码服务器中设有密码口令字典,用户密码存储在字典服务器中,密码密码口令存储在用户密码服务器中。
本发明的有益效果是,由于采用了本发明的用户交易确认口令系统及其方法,每次交易口令的不同,改善了传统的交易确认方法,防止了黑客使用字典穷举法破译口令,也使木马窃取失去意义;而且下次交易需要新的交易口令,从根本上解决了口令输入时被他人看到而被窃取的问题;用户密码服务器生成的密码可以是复杂字符组合,但是用户不需要记忆,由于每个用户密码服务器里面存储的密码字典是独立的,和用户账号绑定,即使丢失或者被窃,对于其他人是无效的,用户挂失以后可以补发新的用户密码服务器,因此保证了本系统的高安全性和人性化。用户的交易口令与该次交易的内容相关联,杜绝了黑客利用该交易口令完成其他交易内容,相当于为每个交易内容设置不同动态口令。当黑客攻击用户计算机,使得交易内容发生变化,用户可以通过交易口令序列号中的信息判别这次交易是否被篡改。
本发明可以应用在网上银行交易系统,网上证券交易系统,网上电子商务平台。还可以配合传输加密技术使用,安全性和保密性更好。并且该发明的系统扩容方便,只需要增加字典服务器上的密码字典容量,增加用户密码服务器即可实现扩容。
下面结合附图和实施例对本发明作一详细描述。
附图说明
图1为本发明实施例1系统示意图;
图2为本发明用户密码服务器电路结构示意图;
图3为本发明实施例2系统示意图;
图4为本发明方法实现流程图。
具体实施方式
参见图1,为本发明实施例1,认证服务器1-1、序列服务器1-2、字典服务器1-3、用户服务终端1-4和用户密码服务器1-5组成了用户交易口令确认系统;其中,认证服务器1-1、序列服务器1-2、字典服务器1-3以及用户服务终端1-4之间通过网络相互联接,用户服务终端1-4是通过映射方式与用户密码服务器1-5连接;
参见图3,为本发明实施例2,它与实施例1的不同点在于在用户服务终端1-4和户密码服务器1-5之间设置有数字扫描转换器1-6;数字扫描转换器1-6可以将用户服务终端1-4和户密码服务器1-5的屏幕中出现的数字进行扫描,在用户服务终端1-4和户密码服务器1-5之间相互的传递;
认证服务器1-1,用于认证数据的处理,在认证服务器1-1的存储器中设有一个口令序列号存储装置,用于记忆已产生过的口令序列号;
序列服务器1-2,用于产生随机数,它可以通过软件模拟生成随机数,例如,通过MD5、RSA等算法产生一个随机数,也可以由硬件随机数发生器生成一个随机数;
字典服务器1-3,用于存储通过口令序列号检索并和用户账号绑定的用户密码,存储着所有用户的密码字典,可以根据用户帐号在用户密码字典中查找的用户密码,同时执行完成密码字典的加密和解密、压缩和解压缩等操作;
用户服务终端1-4是一台公知的计算机或ATM机,是用户进行网络交易的操作平台;
用户密码服务器1-5中存有与字典服务器1-3相同的,通过口令序列号检索并和用户账号绑定的密码口令字典,它与用户服务终端1-4是通过映射的方式进行数据连接;
所述映射的方式,是通过操作员操作用户服务终端1-4中的键盘,将认证服务器1-1产生经用户服务终端1-4提供的口令序列号,输入到用户密码服务器1-5,或者是通过一个数字扫描转换器1-6,输入到用户密码服务器1-5;以及将用户密码服务器1-5生成的与口令序列号对应的密码口令,通过操作员操作用户服务终端1-4中的键盘输入到用户服务终端1-4;或者通过数字扫描转换器1-6输入到用户服务终端1-4,提供给认证服务器1-1;
通过一个数字扫描转换器1-6映射方式的具体操作是:用户服务终端1-4提供的口令序列号,在其显示屏上形成一个相应的条形码,连接到用户密码服务器1-5的数字扫描转换器1-6,扫描该条形码并还原成口令序列号,将口令序列号输入到用户密码服务器1-5中;同样,用户密码服务器1-5生成的与口令序列号对应的密码口令,在显示屏2-5上形成一个相应的条形码,同时也连接到用户服务终端1-4的数字扫描转换器1-6,扫描该条形码并还原成密码口令,将密码口令输入到用户服务终端1-4中。
参见图2,用户密码服务器1-5是一个密码口令生成装置,包括中央处理器2-1、电源模块2-2、存储器2-3、输入装置2-4、显示屏2-5,其中,输入装置2-4、存储器2-3、显示屏2-5分别与中央处理器2-1相连接,电源模块2-2连接到中央处理器2-1、存储器2-3和显示屏2-5,为他们提供电源;在存储器2-3中存有与口令序列号相对应的并和用户账号绑定的密码口令字典,该密码口令字典同时存于字典服务器1-3中。
参见图4,是用户交易口令确认方法流程图,本实施例通过:
一个认证服务器1-1和数据处理软件以及一个在认证服务器1-1设置的口令序列号储存装置;
一个用于产生随机数的序列服务器1-2,它可以是一个硬件随机数发生器,用于产生一个随机数,也可以一个软件模块服务器,模拟生成随机数;
一个字典服务器1-3,用于存储通过口令序列号检索并和用户账号绑定的用户的密码字典,字典服务器1-3存储着所有用户的密码字典,每个用户的密码字典都不相同,用户的密码字典是通过硬件白噪声技术产生的随机数组成的,也可以通过软件算法来生成。
一个户服务终端1-4,用户网络交易平台,是个人计算机或ATM机等;
一个用户密码服务器1-5,存有与字典服务器1-3相同的通过口令序列号检索并和用户账号绑定的密码口令字典。
实现了一种动态的、随机的、从不重复的、用户交易口令确认方法,
方法中,口令序列号分为两部分,前半部分为序列服务器1-2产生的随机数,后半部分为用户输入的交易信息码有效数(交易信息码是股票号码或转账卡号码)。
随机数的位数和交易信息码的有效数位数根据密码字典的容量来定,例如,在股票交易中,设定,1.密码字典的使用周期定为十年,2.十年中一只股票可选择一万次,3.口令序列号为8位,则口令序列号前四位为随机数,后四位则为交易信息码有效数;四位交易信息码有效数可以含有一万只股票代码,四位随机数可以选择一只相同的股票一万次;
方法中,字典服务器1-3中储存着用户帐号下的用户密码,与用户密码服务器1-5中储存的密码口令是相同的字符集合,为了下面叙述清楚,称字典服务器1-3中储存的码为用户密码,称用户密码服务器1-5储存的码为密码口令;它们可以是明文的,也可以是密文的,其中,字典服务器1-3上存放用户密码字典的格式和用户密码服务器1-5上存储密码口令字典的格式可以相同,也可以不完全相同,比如两处的密码字典之间是经过加密或者压缩等工具转化的,用户密码服务器1-5上的密码口令字典采用加密的方法存储,增加了系统的安全性,每个用户的密码口令字典是独立的,为单个用户专用,对其他用户无效。
以股票交易为例,该方法是这样实现的:
首先,3-1进入用户股票交易网页,交易用户通过登录到的交易界面,输入要交易的股票代码及股票数;
3-2接收交易的股票代码及股票数,确认有效位;认证服务器1-1接收到传送的股票代码后确认有效位,股票代码大于四位,取其中四位为有效位、股票代码小于四位,补零使其达到四位成为有效位;
3-3发出产生随机数命令,认证服务器1-1向序列服务器1-2发出产生随机数命令;
3-4产生一个四位随机数,序列服务器1-2产生一个四位的随机数;
3-5产生一个口令序列号,将序列服务器1-2产生的四位随机数,与认证服务器1-1接收到的股票代码后确认的有效四位数,顺序排列,产生一个前四位为随机数,后四位为股票代码有效位的口令序列号;
3-6判断是否为唯一的口令序列号?将刚产生的口令序列号与口令序列号储存装置中存储的口令序列号比较,如果有与之相同的,说明此口令序列号已被用过,转回3-4,否则进入下一步骤;
3-7判断口令序列号是否含有用户输入的股票代码有效数字?
不含股票代码有效数字,说明交易不正常;
3-8停止交易;
含股票代码有效数字,说明交易正常,进入下一步骤;
3-9输入口令序列号,将用户服务终端1-4显示的认证服务器1-1产生的口令序列号,采用映射的方式输入到户密码服务器1-5;该映射方式是通过一个数字扫描转换器1-6,将认证服务器1-1产生经用户服务终端1-4提供的口令序列号,输入到户密码服务器1-5,或者是操作员操作用户密码服务器1-5中的键盘输入装置(2-4),输入口令序列号;
3-10产生一个密码口令,用户密码服务器1-5根据口令序列号在用户密码服务器1-5中的密码口令字典中检索出一个密码口令;
3-11传递密码口令,通过映射方式将密码口令经户服务终端1-4送入认证服务器1-1;该方式是通过一个数字扫描转换器(1-6),将用户密码服务器1-5生成的与口令序列号对应的密码口令输入到用户服务终端1-4,提供给认证服务器1-1;或者通过操作员操作用户服务终端1-4中的键盘,输入密码口令;
3-12检索用户密码,认证服务器1-1传递步骤3-5产生的口令序列号到字典服务器1-3,在字典服务器1-3存储的用户密码字典中检索出相对应的一个用户密码;
3-13比较密码口令与用户密码,认证服务器(1-1)比较密码口令与用户密码;
3-14判断是否相同?
3-15停止交易;密码口令与用户密码不相同,说明交易出现异常,停止交易;
3-16完成股票交易;密码口令与用户密码相同,说明交易正常,完成股票交易;
3-17存储口令序列号,将刚用过的口令序列号存入口令序列号储存装置中。
上述说明书中,本发明已参照其特定的实施例作了描述。但是,很显然仍可以作出各种修改和变换而不背离本发明的精神和范围。因此,说明书和附图应被认为是说明性的而非限制性的。

Claims (10)

1.一种用户交易口令确认系统,其特征在于,该系统包括:认证服务器(1-1)、序列服务器(1-2)、字典服务器(1-3)、用户服务终端(1-4)和用户密码服务器(1-5);其中,认证服务器(1-1)、序列服务器(1-2)、字典服务器(1-3)以及用户服务终端(1-4)之间通过网络相互联接,用户服务终端(1-4)通过映射方式与用户密码服务器(1-5)连接。
2.根据权利要求1所述的一种用户交易口令确认系统,其特征在于,所述的序列服务器(1-2)、字典服务器(1-3)可以是独立的服务器,也可以按其功能作为一种装置集成在认证服务器(1-1)中。
3.根据权利要求1所述的一种用户交易口令确认系统,其特征在于,所述的认证服务器(1-1)中设有一个口令序列号存储装置,用于记忆用过的口令序列号。
4.根据权利要求1所述的一种用户交易口令确认系统,其特征在于,所述的序列服务器(1-2)是一个硬件随机数发生器,或者是一个随机数软件模块服务器。
5.根据权利要求1所述的一种用户交易口令确认系统,其特征在于,所述映射的方式,是通过操作员操作用户服务终端(1-4)中的键盘,将认证服务器(1-1)产生经用户服务终端(1-4)提供的口令序列号,输入到用户密码服务器(1-5),或者是通过一个数字扫描转换器(1-6),输入到用户密码服务器(1-5);以及将用户密码服务器(1-5)生成的与口令序列号对应的密码口令,通过操作员操作用户服务终端(1-4)中的键盘输入到用户服务终端(1-4);或者通过数字扫描转换器(1-6)输入到用户服务终端(1-4)。
6.根据权利要求1所述的一种用户交易口令确认系统,其特征在于,所述的用户密码服务器(1-5),包括,一个中央处理器(2-1)、一个输入装置(2-4)、一个存储器(2-3)、一个电源模块(2-2)和一个显示屏(2-5);输入装置(2-4)、存储器(2-3)、显示屏(2-5)分别与中央处理器(2-1)相连接,电源模块(2-2)连接到中央处理器(2-1)、存储器(2-3)和显示屏(2-5)。
7.一种用户交易口令确认方法,该方法由认证服务器(1-1)、序列服务器(1-2)、字典服务器(1-3)、用户服务终端(1-4)以及用户密码服务器(1-5)构成的用户交易口令确认系统完成;
首先,交易用户通过登录到的交易界面,输入要交易的信息码;认证服务器(1-1)接收到传送的交易信息码,系统执行如下的步骤:
a.产生一个口令序列号步骤:认证服务器(1-1)接收到交易信息码后,
a1.确认一个交易信息码有效位数,
a2.命令序列服务器(1-2)产生一个随机数,
a3.将随机数与交易信息码有效位数顺序排列,产生一个口令序列号;
b.判断口令序列号步骤:根据口令序列号,
b1.判断口令序列号中的交易信息码有效位的数字与交易用户输入的信息码的数字是否相同,
b2.不相同,说明交易过程出现问题,停止交易,
b3.相同,进入步骤c;
c.产生密码口令步骤:
c1导入口令序列号到用户密码服务器(1-5)中,
c2.用户密码服务器(1-5)根据口令序列号,在密码口令字典中检索出所对应的密码口令;
d.确认交易口令步骤:
d1.用户密码服务器(1-5)检索出的密码口令经用户服务终端(1-4)传送入认证服务器(1-1),
d2.认证服务器(1-1)将步骤a所产生的口令序列号送入字典服务器(1-3),
d3.字典服务器(1-3)通过口令序列号,在用户的密码字典中检索出对应的用户密码,送入认证服务器(1-1),
d4.认证服务器(1-1)对密码口令和用户密码进行比对,
d5.如果密码口令与用户密码相同,认证服务器(1-1)确认用户的这一次交易,并将这一口令序列号存入口令序列号存储装置,
d6.如果密码口令与用户密码不相同,认证服务器(1-1)拒绝交易。
8.根据权利要求7所述的一种用户交易口令确认方法,其特征在于,步骤b所述判断口令序列号步骤,还进一步含有判断是否是已用过的口令序列号步骤:将新产生的口令序列号与口令序列号存储装置中存储的用过的口令序列号比较,如果新产生的口令序列号是已用过的,则重复步骤a。
9.根据权利要求7所述的一种用户交易口令确认方法,其特征在于,所述的用户密码和密码口令与用户账号绑定,所述的用户的密码字典设置在字典服务器(1-3)中,所述的密码口令字典设置在用户密码服务器(1-5)中。
10.根据权利要求7所述的一种用户交易口令确认方法,其特征在于,所述的信息码是股票代码、银行卡代码以及任何网络交易指定的交易代码。
CNA2006100009764A 2006-01-13 2006-01-13 用户交易口令确认系统及方法 Pending CN101000673A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CNA2006100009764A CN101000673A (zh) 2006-01-13 2006-01-13 用户交易口令确认系统及方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CNA2006100009764A CN101000673A (zh) 2006-01-13 2006-01-13 用户交易口令确认系统及方法

Publications (1)

Publication Number Publication Date
CN101000673A true CN101000673A (zh) 2007-07-18

Family

ID=38692632

Family Applications (1)

Application Number Title Priority Date Filing Date
CNA2006100009764A Pending CN101000673A (zh) 2006-01-13 2006-01-13 用户交易口令确认系统及方法

Country Status (1)

Country Link
CN (1) CN101000673A (zh)

Cited By (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101945246A (zh) * 2010-07-15 2011-01-12 深圳市九洲电器有限公司 一种密码认证方法、装置及设备
CN106452777A (zh) * 2015-07-01 2017-02-22 因诺斯韩国有限公司 用于生成随机且唯一的代码的电子设备和方法
CN108824865A (zh) * 2018-06-26 2018-11-16 合肥市春华起重机械有限公司 一种智能停车库用载车板及其控制系统
CN110070363A (zh) * 2019-03-13 2019-07-30 咪咕文化科技有限公司 区块链网络中的账户管理方法、验证方法及终端设备
CN110602142A (zh) * 2019-09-29 2019-12-20 成都安恒信息技术有限公司 一种基于密码链的后台认证方法
CN112396424A (zh) * 2019-08-15 2021-02-23 京东数字科技控股有限公司 一种融合即时通讯系统的交易方法及系统

Cited By (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101945246A (zh) * 2010-07-15 2011-01-12 深圳市九洲电器有限公司 一种密码认证方法、装置及设备
CN106452777A (zh) * 2015-07-01 2017-02-22 因诺斯韩国有限公司 用于生成随机且唯一的代码的电子设备和方法
US10341336B2 (en) 2015-07-01 2019-07-02 Innoaus Korea Inc. Electronic device and method for generating random and unique code
CN106452777B (zh) * 2015-07-01 2019-12-13 因诺斯韩国有限公司 用于生成随机且唯一的代码的电子设备和方法
CN108824865A (zh) * 2018-06-26 2018-11-16 合肥市春华起重机械有限公司 一种智能停车库用载车板及其控制系统
CN110070363A (zh) * 2019-03-13 2019-07-30 咪咕文化科技有限公司 区块链网络中的账户管理方法、验证方法及终端设备
CN112396424A (zh) * 2019-08-15 2021-02-23 京东数字科技控股有限公司 一种融合即时通讯系统的交易方法及系统
CN112396424B (zh) * 2019-08-15 2024-02-02 京东科技控股股份有限公司 一种融合即时通讯系统的交易方法及系统
CN110602142A (zh) * 2019-09-29 2019-12-20 成都安恒信息技术有限公司 一种基于密码链的后台认证方法

Similar Documents

Publication Publication Date Title
CN101651675B (zh) 通过认证码对客户端进行验证的方法和系统
Kohl et al. The evolution of the Kerberos authentication service
CN100545852C (zh) 认证系统以及认证方法
US20040139028A1 (en) System, process and article for conducting authenticated transactions
CN100566254C (zh) 提高智能密钥设备安全性的方法和系统
CN104464117B (zh) 基于动态二维码银行自动柜员机取款方法及系统
CN101577917A (zh) 一种安全的基于手机的动态密码验证方法
CN110162936A (zh) 一种软件内容的使用授权方法
CN101226616A (zh) 网上支付服务器、支付平台及一种网上支付的方法和系统
WO2009056897A1 (en) Method of authentication of users in data processing systems
US20030070074A1 (en) Method and system for authentication
MXPA05000472A (es) Metodo para evitar la distribucion y el uso no autorizados de claves electronicas utilizando un valor de inicializacion de clave.
KR20030059267A (ko) 안전 파일 전송 방법 및 시스템
CN101216923A (zh) 提高网上银行交易数据安全性的系统及方法
CN101527633A (zh) 智能密钥设备获取数字证书的系统及方法
CN101383707A (zh) 一种轻量级认证系统及其关键算法
CN100589390C (zh) 一种认证方法和认证系统
CN101000673A (zh) 用户交易口令确认系统及方法
KR101577057B1 (ko) 거래 단계 검증을 통한 비대면 금융거래 방법
CN101212301B (zh) 一种认证设备及认证方法
CN1741074B (zh) 一种防止银行信用卡被盗用的方法
CN104657860A (zh) 一种手机银行安全认证方法
CN111526021A (zh) 一种区块链私钥安全管理方法
CN111461714B (zh) 一种云计算中基于智能卡的身份认证及安全交易方法
JP3925975B2 (ja) ネットワークシステムにおけるicカード処理方法

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C12 Rejection of a patent application after its publication
RJ01 Rejection of invention patent application after publication

Application publication date: 20070718