CN101944914A - 一种账号和密码的动态组合方法 - Google Patents
一种账号和密码的动态组合方法 Download PDFInfo
- Publication number
- CN101944914A CN101944914A CN 201010293478 CN201010293478A CN101944914A CN 101944914 A CN101944914 A CN 101944914A CN 201010293478 CN201010293478 CN 201010293478 CN 201010293478 A CN201010293478 A CN 201010293478A CN 101944914 A CN101944914 A CN 101944914A
- Authority
- CN
- China
- Prior art keywords
- password
- account
- log
- passwords
- input
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Pending
Links
Abstract
一种账号和密码的动态组合方法,使一个账号可以有多种密码组合的登录方法。为了解决传统账号密码输入方式账号密码容易被窃取的问题,克服目前动态密码技术使用不便的缺点。本发明提供一种新的账号和密码的动态组合方法,该方法登陆账号时可以不用输入全部注册密码,只需要根据系统提示要求输入相应位数和相应数量的注册密码即可,突破了传统的账号和密码唯一对应的登录方式,可以有效防止密码的泄漏,可以广泛应用在金融、互联网、通讯、购物和保险等领域,有效地保护账号和密码的安全。
Description
所属技术领域
本发明涉及一种账号和密码的动态组合方法,使一个账号能有多种密码组合的登录方法,能有效防止密码泄露,起到账号保护的作用。
背景技术
现在社会,无论金融领域、互联网领域、通讯领域、购物领域和保险领域等,越来越多的地方需要账号密码身份验证系统。目前的账号密码组合方式都是固定的,即一个账号只对应唯一的登录密码,这样的组合方式很容易被各种手段窃取,各种银行卡账号密码被窃取、网络账号被木马盗取的事件屡见不鲜。也有一些采用动态的组合方式,比如网易的密码保护装置(将军令)专利号CN300756129。它的特点是需要一个能产生动态密码的辅助工具,不仅增加了成本,辅助工具需要随身携带,脱离辅助工具便无法正常登陆账号,使用起来也不方便,而且辅助工具有使用寿命,不能长期使用。
发明内容
为了克服传统账号密码组合方式容易被窃取的缺点和目前动态密码技术的使用不便的弱点,本发明可以提供一种新的账号密码动态组合方法,既简洁方便又能大大降低账号密码容易被窃取的风险。
本发明解决其技术问题所采取的技术方案是:首先需要设立唯一的注册号和注册密码,此密码和普通密码没有什么区别,可以设置任意位可重复的有效密码。本发明的关键技术在于登陆该账号时不需要输入全部的注册密码,只需要根据系统随机提示输入相应位数和相应数量的注册密码即登录密码便可成功登录该账号,可以有效防止注册密码泄露。以注册密码为abcdef的账号为例,例如登陆账号时系统随机提示输入注册密码的第3、5和2位,即输入ceb便可成功登陆账号。即使这三位密码被其他手段窃取,窃取者也很难成功登陆账号。首先窃取者不一定知道这随机要求输入的密码是哪几位?更不知道其它几位密码和总共有几位密码?再次登录时用这三位密码能成功登录的概率很低。以下举例说明:
以六位无重复有效注册密码为例,当程序设置的系统提示输入的密码位数可重复时,如果设置系统提示输入注册密码其中的某一位,即有六种不同的组合方式;如果设置系统提示输入注册密码其中的某二位,即有36种不同的组合方式;如果设置系统提示输入注册密码其中的某三位,即有216种不同的组合方式,这时每种组合方式出现的概率只有1/216。以此类推,要求输入的密码位数越多,组合方式也越多。当程序设置的系统提示输入密码位数不可重复时,如果设置系统提示输入注册密码其中的某一位,则有六种不同的组合方式;如果设置系统提示输入注册密码其中的某二位,即有30种不同的组合方式;如果设置系统提示输入注册密码其中的某三位,即有120种不同的组合方式,这时每种组合方式出现的概率只有1/120。
本发明的有益效果是,保证用户在正常登录使用账号同时可以有效地降低账号和密码被窃取的风险。无需增加密码记忆量,无需辅助工具,简洁方便。用户也可以选择注册密码登录的方式,即与传统登录方式相同。如果用户需要修改密码时则必须输入全部注册密码确认,修改密码时可以配合验证码使用。另外,可以增加成功登陆系统后显示上次登录(无论成功和失败)的时间,以便用户判断账号是否受到威胁。
具体实施方式
首先要在系统中注册或者办理一个有效的注册账号,并设置一个唯一对应的有效注册密码。注册成功后该注册账号和注册密码被保存在系统数据库中。
用户需要登录账号启动登录系统时,系统会先提示输入账号(有些地方账号不需要输入,例如银行卡、信用卡之类,账号是可以读取的)。当用户输入完有效注册账号确认后,系统会根据用户输入的注册账号在数据库中查询该账号,获得该账号的注册密码,并按系统设置随机提取一定位数和一定数量的注册密码作为登录密码,提示用户按要求输入相应位数、相应数量的注册密码即登录密码。用户输入完成确认后系统会将用户输入的账号和登录密码与数据库中保存的账号和要求输入的登录密码一一对照,当用户输入的账号和登录密码与数据库中保存的账号和要求输入的登录密码一致时便可成功登陆账号,不一致则无法登陆账号。如果注册密码位数被限定为某个确定的数,系统提示要求输入的注册密码位数范围也可以确定下来,这时账号和登录密码可以不需要分步输入,可以一起输入后再确认。
Claims (5)
1.一种账号和密码的动态组合方法,该有效注册账号需要有唯一对应的有效注册密码,其特征是:登陆账号时不需要输入全部注册密码,而是根据系统随机提示输入相应位数和相应数量的注册密码作为登录密码即可登录该账号。
2.根据权利要求1所描述的账号密码的动态组合方法,其特征是该账号可以是任意有效账号。
3.根据权利要求1所描述的账号密码的动态组合方法,其特征是该账号唯一对应的注册密码可以是任意位可重复的有效密码。
4.根据权利要求1所描述的账号密码的动态组合方法,其特征是登录密码是可以由系统内部程序设置的,随机要求输入的,相应位数、相应数量的注册密码。
5.根据权利要求4所描述的登录密码,其特征是所要求输入注册密码的相应位数可以重复,可以不重复,相应数量大于等于一,上限无限制,可以超过注册密码的总位数。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN 201010293478 CN101944914A (zh) | 2010-09-19 | 2010-09-19 | 一种账号和密码的动态组合方法 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN 201010293478 CN101944914A (zh) | 2010-09-19 | 2010-09-19 | 一种账号和密码的动态组合方法 |
Publications (1)
Publication Number | Publication Date |
---|---|
CN101944914A true CN101944914A (zh) | 2011-01-12 |
Family
ID=43436722
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN 201010293478 Pending CN101944914A (zh) | 2010-09-19 | 2010-09-19 | 一种账号和密码的动态组合方法 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN101944914A (zh) |
Cited By (12)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN102098315A (zh) * | 2011-03-02 | 2011-06-15 | 中国工商银行股份有限公司 | 一种客户端安全登录方法、装置及系统 |
CN102739667A (zh) * | 2012-06-21 | 2012-10-17 | 北京小米科技有限责任公司 | 基于验证提示信息的验证方法、装置、系统及服务器 |
CN102739404A (zh) * | 2012-06-29 | 2012-10-17 | 浪潮(北京)电子信息产业有限公司 | 一种密码管理方法和系统 |
CN103036852A (zh) * | 2011-09-29 | 2013-04-10 | 北大方正集团有限公司 | 一种实现网络登录的方法以及装置 |
CN105094664A (zh) * | 2015-06-10 | 2015-11-25 | 小米科技有限责任公司 | 终端设备隐私保护方法及装置 |
CN105516126A (zh) * | 2015-12-04 | 2016-04-20 | 上海斐讯数据通信技术有限公司 | 一种网页端生成简密码的系统及方法 |
CN105678131A (zh) * | 2015-12-31 | 2016-06-15 | 宇龙计算机通信科技(深圳)有限公司 | 信息处理方法、信息装置、移动终端及服务器 |
CN105915559A (zh) * | 2016-06-30 | 2016-08-31 | 北京小米移动软件有限公司 | 账号登录方法及装置 |
CN107025403A (zh) * | 2016-01-29 | 2017-08-08 | 大连秘阵科技有限公司 | 一种动态图形密码管理方法及系统 |
CN108090350A (zh) * | 2017-12-12 | 2018-05-29 | 张文 | 密码部分隐藏式输入方法、系统及计算机可读存储介质 |
CN109410410A (zh) * | 2018-11-29 | 2019-03-01 | 深圳绿米联创科技有限公司 | 智能门锁密码处理的方法、装置、系统及电子设备 |
CN111353144A (zh) * | 2018-12-24 | 2020-06-30 | 航天信息股份有限公司 | 一种身份认证的方法和装置 |
Citations (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN1523809A (zh) * | 2003-09-08 | 2004-08-25 | 赵忠华 | 可变密码身份验证技术 |
CN1835435A (zh) * | 2006-04-03 | 2006-09-20 | 吴铁生 | 一种保护网络用户密码不被盗取的方法和系统 |
CN101034463A (zh) * | 2007-04-03 | 2007-09-12 | 上海序参量科技发展有限公司 | 网上银行安全登陆系统及系统的实现方法 |
CN101183941A (zh) * | 2007-08-03 | 2008-05-21 | 廖睿 | 随机隐询式密码认证技术 |
CN101277183A (zh) * | 2007-03-29 | 2008-10-01 | 上海序参量科技发展有限公司 | 登录信息的输入方法、系统及系统的实现方法 |
CN101496344A (zh) * | 2006-07-20 | 2009-07-29 | 黄金富 | 网上银钱支付和身份确认的带自设认证算式的方法和系统 |
-
2010
- 2010-09-19 CN CN 201010293478 patent/CN101944914A/zh active Pending
Patent Citations (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN1523809A (zh) * | 2003-09-08 | 2004-08-25 | 赵忠华 | 可变密码身份验证技术 |
CN1835435A (zh) * | 2006-04-03 | 2006-09-20 | 吴铁生 | 一种保护网络用户密码不被盗取的方法和系统 |
CN101496344A (zh) * | 2006-07-20 | 2009-07-29 | 黄金富 | 网上银钱支付和身份确认的带自设认证算式的方法和系统 |
CN101277183A (zh) * | 2007-03-29 | 2008-10-01 | 上海序参量科技发展有限公司 | 登录信息的输入方法、系统及系统的实现方法 |
CN101034463A (zh) * | 2007-04-03 | 2007-09-12 | 上海序参量科技发展有限公司 | 网上银行安全登陆系统及系统的实现方法 |
CN101183941A (zh) * | 2007-08-03 | 2008-05-21 | 廖睿 | 随机隐询式密码认证技术 |
Cited By (16)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN102098315A (zh) * | 2011-03-02 | 2011-06-15 | 中国工商银行股份有限公司 | 一种客户端安全登录方法、装置及系统 |
CN103036852A (zh) * | 2011-09-29 | 2013-04-10 | 北大方正集团有限公司 | 一种实现网络登录的方法以及装置 |
CN103036852B (zh) * | 2011-09-29 | 2015-10-28 | 北大方正集团有限公司 | 一种实现网络登录的方法以及装置 |
CN102739667A (zh) * | 2012-06-21 | 2012-10-17 | 北京小米科技有限责任公司 | 基于验证提示信息的验证方法、装置、系统及服务器 |
CN102739404A (zh) * | 2012-06-29 | 2012-10-17 | 浪潮(北京)电子信息产业有限公司 | 一种密码管理方法和系统 |
CN105094664A (zh) * | 2015-06-10 | 2015-11-25 | 小米科技有限责任公司 | 终端设备隐私保护方法及装置 |
CN105516126A (zh) * | 2015-12-04 | 2016-04-20 | 上海斐讯数据通信技术有限公司 | 一种网页端生成简密码的系统及方法 |
CN105678131B (zh) * | 2015-12-31 | 2018-09-07 | 宇龙计算机通信科技(深圳)有限公司 | 信息处理方法、信息装置、移动终端及服务器 |
CN105678131A (zh) * | 2015-12-31 | 2016-06-15 | 宇龙计算机通信科技(深圳)有限公司 | 信息处理方法、信息装置、移动终端及服务器 |
CN107025403A (zh) * | 2016-01-29 | 2017-08-08 | 大连秘阵科技有限公司 | 一种动态图形密码管理方法及系统 |
CN107025403B (zh) * | 2016-01-29 | 2020-04-07 | 大连秘阵科技有限公司 | 一种动态图形密码管理方法及系统 |
CN105915559A (zh) * | 2016-06-30 | 2016-08-31 | 北京小米移动软件有限公司 | 账号登录方法及装置 |
CN105915559B (zh) * | 2016-06-30 | 2019-04-16 | 北京小米移动软件有限公司 | 账号登录方法及装置 |
CN108090350A (zh) * | 2017-12-12 | 2018-05-29 | 张文 | 密码部分隐藏式输入方法、系统及计算机可读存储介质 |
CN109410410A (zh) * | 2018-11-29 | 2019-03-01 | 深圳绿米联创科技有限公司 | 智能门锁密码处理的方法、装置、系统及电子设备 |
CN111353144A (zh) * | 2018-12-24 | 2020-06-30 | 航天信息股份有限公司 | 一种身份认证的方法和装置 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN101944914A (zh) | 一种账号和密码的动态组合方法 | |
CN108270551B (zh) | 一种区块链上的安全业务构建系统 | |
CN110149328B (zh) | 接口鉴权方法、装置、设备及计算机可读存储介质 | |
CN1855810B (zh) | 动态密码认证系统、方法及其用途 | |
RU2017131519A (ru) | Системы и способы безопасного обращения с биометрическими данными | |
TW201800989A (zh) | 一種用區塊鏈來標示數位貨幣流通的方法 | |
US20100128876A1 (en) | Method of distributing encoding/decoding program and symmetric key in security domain environment and data divider and data injector therefor | |
CN102004866A (zh) | 用于信息系统的用户身份验证及访问控制的方法及装置 | |
CN101166091A (zh) | 一种动态密码认证的方法及服务端系统 | |
CN104104672A (zh) | 基于身份认证建立动态授权码的方法 | |
CN101296241B (zh) | 基于口令卡提高身份认证安全性的方法 | |
CN101902328A (zh) | 一种利用动态密码验证用户身份的方法 | |
CN108370316A (zh) | 利用一次性随机数进行认证的集成认证系统 | |
CN103326991A (zh) | 一种用户密码加密存储及验证的方法 | |
CN103973711A (zh) | 一种验证方法及装置 | |
CN104506321A (zh) | 一种更新动态令牌中种子数据的方法 | |
CN103312509A (zh) | 动态令牌、动态口令显示方法和装置 | |
CN104104671B (zh) | 建立企业法人账户的统一动态授权码系统 | |
CN101304315B (zh) | 基于口令卡提高身份认证安全性的方法 | |
CN102983969A (zh) | 一种操作系统的安全登录系统及安全登录方法 | |
US20160105798A1 (en) | Process for authenticating an identity of a user | |
CN106599626A (zh) | 一种应用程序授权认证方法及系统 | |
CN103581202B (zh) | 基于身份认证平台的商户令牌交叉认证方法 | |
CN105007267A (zh) | 一种隐私保护方法及装置 | |
CN106371772B (zh) | 一种多存储设备管理方法及系统 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
C06 | Publication | ||
PB01 | Publication | ||
C10 | Entry into substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
C02 | Deemed withdrawal of patent application after publication (patent law 2001) | ||
WD01 | Invention patent application deemed withdrawn after publication |
Application publication date: 20110112 |