CN103039063A - 使用密码键的移值的密码安全输入系统和密码安全输入方法 - Google Patents

使用密码键的移值的密码安全输入系统和密码安全输入方法 Download PDF

Info

Publication number
CN103039063A
CN103039063A CN2011800316140A CN201180031614A CN103039063A CN 103039063 A CN103039063 A CN 103039063A CN 2011800316140 A CN2011800316140 A CN 2011800316140A CN 201180031614 A CN201180031614 A CN 201180031614A CN 103039063 A CN103039063 A CN 103039063A
Authority
CN
China
Prior art keywords
password
key
input
moving
user
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN2011800316140A
Other languages
English (en)
Other versions
CN103039063B (zh
Inventor
安奎澈
安胤河
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
AKCS Co Ltd
Original Assignee
AKCS Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by AKCS Co Ltd filed Critical AKCS Co Ltd
Priority claimed from PCT/KR2011/000677 external-priority patent/WO2011136464A1/ko
Publication of CN103039063A publication Critical patent/CN103039063A/zh
Application granted granted Critical
Publication of CN103039063B publication Critical patent/CN103039063B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04MTELEPHONIC COMMUNICATION
    • H04M1/00Substation equipment, e.g. for use by subscribers
    • H04M1/02Constructional features of telephone sets
    • H04M1/23Construction or mounting of dials or of equivalent devices; Means for facilitating the use thereof
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/36User authentication by graphic or iconic representation
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F3/00Input arrangements for transferring data to be processed into a form capable of being handled by the computer; Output arrangements for transferring data from processing unit to output unit, e.g. interface arrangements
    • G06F3/01Input arrangements or combined input and output arrangements for interaction between user and computer
    • G06F3/02Input arrangements using manually operated switches, e.g. using keyboards or dials
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3226Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using a predetermined code, e.g. password, passphrase or PIN
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04MTELEPHONIC COMMUNICATION
    • H04M1/00Substation equipment, e.g. for use by subscribers
    • H04M1/66Substation equipment, e.g. for use by subscribers with means for preventing unauthorised or fraudulent calling
    • H04M1/663Preventing unauthorised calls to a telephone set
    • H04M1/665Preventing unauthorised calls to a telephone set by checking the validity of a code

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Theoretical Computer Science (AREA)
  • General Engineering & Computer Science (AREA)
  • Signal Processing (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Software Systems (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Computer Hardware Design (AREA)
  • Human Computer Interaction (AREA)
  • Input From Keyboards Or The Like (AREA)
  • User Interface Of Digital Computer (AREA)

Abstract

本发明涉及一种密码安全输入系统,其经由对实际密码键实施移值的安全密码执行验证,及其安全密码输入方法。根据本发明,配置有用户终端的密码安全输入系统包括:密码设置模块,其配置用于接收来自用户的基于初始设置的真正的密码;输入窗产生模块,其配置用于产生输入窗,在该输入窗中具有为每次密码输入随机排列多个按键;密码输入模块,其配置用于在显示于屏幕上的输入窗接收安全密码的键,安全密码的键的位置是在真正的密码的键的位置上应用相同的移距后的位置;密码验证模块,其配置用于比较先前存储的真正的密码的键移值和由用户在输入窗输入的安全密码的键移值,如果相同,则判断为密码验证通过。根据本发明即使安全密码暴露于第三方,用户也可以按全体维护实际密码。

Description

使用密码键的移值的密码安全输入系统和密码安全输入方法
技术领域
本发明涉及一种密码安全输入系统和一种密码安全输入方法,尤其涉及通过接收用户输入的安全密码进行密码见的值转换来实现密码验证,用户的密码可被安全使用的密码安全输入系统和密码安全输入方法。
背景技术
本发明要求由本申请的申请人2010年4月26日提交的申请号为10-2010-0038326和1月31日提交的申请号为10-2011-0009541的韩国专利申请的优先权,并将这两个优先权申请通过引用全部加入到本申请中。
作为一种用户验证的通用方法,密码验证方法广为使用。在密码验证方法中,用户输入的密码在初始设置过程中被存储,需要时,用户输入的安全密码与先前存储的密码进行对比。当一致时,密码验证成功。
这里,密码有可能以各种方式暴露于他人。比如,第三方可能会看到用户输入的密码,因此获知该密码。特定黑客程序可能被编制用于破解在用户的终端键入的密码,因此获知该密码。黑客程序还可能从络通信数据中拦截密码,因此获知密码。
如上所述,密码输入方法设置用于要求用户输入与用户初始设置相同的密码,如果第三方得到密码,该第三方就能无限制地使用该密码。即使用户输入的密码编码以加强安全性,第三方还是可以破解用于该密码的编码方法,由此解锁密码。所以,非常需要开发一种新的密码验证方法,其能确保即使在用户将密码暴露给第三方的情况下第三方也无法使用该密码。
发明内容
相应地,本发明旨在改善上述问题。本发明的一个目的是提出一种密码安全输入系统和一种密码安全输入法,其在通过每次密码输入时键排列变化和安全密码的排列位置相对于接收到的实际密码发生变化,使得即使安全密码暴露于第三方密码也能被保护。
为了达成上述目的,提出一种使用密码键的移值的密码安全输入系统,其包括:密码设置模块,其配置用于接收来自用户的基于初始设置的真正的密码;输入窗产生模块,其配置用于产生输入窗,在该输入窗中具有为每次密码输入随机排列多个按键;密码输入模块,其配置用于在显示于屏幕上的输入窗接收安全密码的键,安全密码的键的位置是在真正的密码的键的位置上应用相同的移距后的位置;密码验证模块,其配置用于比较先前存储的真正的密码的在输入窗的键移值和由用户输入的安全密码的键移值,如果匹配,则判断为密码验证通过。
此外,还提出一种使用密码键的移值的密码安全输入系统,其包括:密码设置模块,其配置用于接收来自用户终端的基于初始设置的真正的密码;输入窗产生模块,其配置用于产生输入窗并将该输入窗发送至所述用户终端,在该输入窗中具有为每次密码输入随机排列多个按键;密码输入模块,其配置用于在所述输入窗显示在所述用户终端后自用户终端的输入窗接收位置发生改变的安全密码的键,安全密码的键的位置是在真正的密码的键的位置上应用相同的移距后的位置;密码验证模块,其配置用于比较先前存储的真正的密码在输入窗的键移值和由用户输入的安全密码的键移值,如果匹配,则判断为密码验证通过。
在本发明中,输入窗包括按键,所述按键包含数字键、字符键和图像键中的至少一种。
根据本发明的一个方面,相对于在X轴和Y轴上排列的按键,键移值是密码连续输入的第一按键(x1,y1)和第二按键(x2,y2)间的移坐标值(x2-x1,y2-y1)。
此处,当密码是n(n>1)位时,所有的两连续输入的键产生(n-1)个键移值。
另外,当密码是n(n>1)位时,所述输入窗产生模块产生n个输入窗,每个输入窗中是为一位的输入而随机排列的多个按键,当n位的安全密码由用户终端输入时,转换为确定输入窗。
此处,密码输入模块配置用于进一步接收与真正的密码的键坐标的移值无关的确定键。
此外,当每位安全密码键自用户输入时所述密码验证模块都执行安全密码验证,当安全密码的验证失败时引导用户从开始输入安全密码。
此外,进一步包括:用户终端,其配置用于自验证服务器接收输入窗并将输入窗显示在屏幕上,和将自用户接收的安全密码传输至验证服务器以请求验证。
为了达成上述目的,提出一种使用密码键的移值的密码安全输入方法,其特征在于:在独立环境下当用户终端接收到安全密码而不是真正的密码后执行验证,所述使用密码键的移值的密码安全输入方法包括:步骤(a),自用户接收基于初始设置的真正的密码并将其存储在内部存储器中;步骤(b),为密码的每次输入产生输入窗,所述输入窗包括随机排列的多个按键;步骤(c),在所产生的输入窗显示在屏幕上后在输入窗接收位置更改的安全密码的键,位置更改的安全密码的键的位置是在真正的密码的键的位置上应用相同的移距后的位置;步骤(d),将先前存储的真正的密码的键移值与自用户输入的安全密码的键移值进行比较,如果匹配则判断为验证通过。
有利效果
根据本发明的一个方面,用户被提供了按键位置因每次验证而改变的输入窗,用户输入丢弃型安全数字,这样技术安全密码暴露于第三方,用户也可以安全输入安全密码。
附图说明
本发明的附图用于说明目的,结合后面的描述,可以更好地理解本发明的技术观点,本发明不限于附图的公开。
图1-3是说明依照本发明的一个实施例的使用变换的键值的密码的视图。
图4是说明依照本发明的一个实施例的在独立环境下的密码安全输入系统的构建的示意图。
图5是说明依照本发明的另一个实施例的在网络环境下的密码安全输入系统的构建的示意图。
图6是说明依照本发明的一个实施例的在独立环境下的密码安全输入方法的流程的示意图。
图7是说明依照本发明的另一个实施例的在网络环境下的密码安全输入方法的流程的示意图。
具体实施方式
下面将结合附图说明本发明的优选实施例。说明书和权利要求书中的术语和词汇不应被基于已知或词典进行理解,而是应该基于最好地描述发明人的发明的原则而进行理解。
因此,说明书的实施例和附图中示出构建只是最优选的实施方式,不是本发明的全部技术观点,应该明白可以有各种变型和修改。
<1.技术模式>
图1是说明依照本发明的一个实施例的密码输入屏幕的视图。
为了说明简洁的目的,假设12个按键为3×4。按键安装传统输入窗10依照数字顺序排列。但是,依照本发明的一个实施例的输入窗11的特点在于在每个密码输入时机,输入键随机混在一起。
此处,当真实的用户密码由四位数字“*123”组成时,用户按顺序按下按键101“*”、按键102“1”、按键103“2”和按键104“3”。如上面所说提到的,用户输入真正的密码用于请求验证的操作时需要的,因为密码可能被第三方作弊。
在本发明的实施例中,用户并不输入真正的密码,而是按下与真正的密码的按键以相同距离排列的密码按键(安全密码)。换而言之,在本发明的实施例中,用户不是输入真正的密码“*123”,而是按下安全密码“8265”,安全密码“8265”是通过对真正的密码的按键分配键移距离<1,1>而得到的。当用户输入按键105“8”、按键106“2”、按键107“6”和按键108“5”后,安全密码“8265”的输入结束。
此处,键移距离<1,1>是指向X轴的右侧移动一位和向Y轴的上方移动一位。例如,基于轮转方法,数“6”的按键在X轴向右移动一位<1,0>意味着数“5”的按键;基于轮转方法,在Y轴上向上移动一位<0,1>意味着“#”的按键。当键移距离是<1,1>时,“6”的按键移动到“9”的按键。
根据本发明的实施例,当其输入“8265时”用户可获得验证,而不是输入真正的密码。上面提及的安全密码仅仅用于在输入窗11的相应实例。即使第三方窃取密码“8265”,后面的密码输入窗是随机混合的。由于开始输入的密码不是真正的密码,使用了破解的密码的验证将会失败。
图2是示出图1中的密码输入的例子的按键的移值的视图。
用户的真正的密码是由“*123”组成的4位数字,连续输入的第一按键和第二按键之间的移值在“*”和“1”为(1,0),在“1”和“2”之间为(1,1),在“2”和“3”之间为(1,0)。换而言之,在n位数字的密码中,连续两个按键之间存在(n-1)个移值。
根据本发明的实施例,当用户想保护真正的密码时,输入的安全密码“8265”是采用了移距<1,1>的。在连续输入的两个按键中,“8”和“2”之间的移坐标值为(1,0),“2”和“6”之间的移坐标值为(1,1),“6”和“5”之间的移坐标值为(1,0)。真正的密码和用户输入的密码(安全密码)的特征都是连续的两个按键之间的移坐标值为(1,0),(1,1),(1,0)。
根据本发明的实施例,当用户在随机排列的输入窗11进行验证时,真正秘密的连续两个按键之间的移坐标值与安全密码的连续按键之间的移坐标值进行比较。如果值匹配,验证通过;如果值不匹配,验证不通过。
图3是示出可在图1和图2中输入的另外一种安全密码。
如图1和2所示,用户的真正密码是“*123”。这里,用户可以随机采用移值。如果用户为真正的密码采用的移距为<2,0>,用户安全密码变成“0*82”。如果安全密码是“0*82”,连续两个按键之间的移值保持为(1,0),(1,1)和(1,0),所以,安全密码“0*82”具有与真正的密码的移值一样3个移值。
为了保护真正的密码,用户可以随机采用移距为<a,b>。因此,当输入密码的第一位时,用户可以选择11个按键中除“*”之外的确定按键。换而言之,当用户确定了密码的第一位时,相应地移值同样地被应用至密码的接下来的位上。例如,如果用户输入“5”来代替“*”,移距<1,2>就确定了。当将该移距<1,2>应用至真正的密码,用户输入“5”,然后输入“4#9”以作为安全密码,这样密码验证就通过了。
图1-3用于说明和帮助理解本发明,而不是限制本发明的范围。根据本发明的实施例,当用户每次输入密码时,用户被分配按键随机混合的输入窗。用户输入相对于真正的密码的按键的位置应用了一定移距<a,b>的安全密码时,真正的密码受到保护,防止被破解。
<2.系统构建>
图4是示出依照本发明的实施例的在独立环境下是密码安全系统1的构建的示意图。
术语“独立”这里表示用户执行密码输入和验证时不需要与其他设备进行通信。配置于独立环境的用户设备是有限或无线信息通信终端,例如个人计算机(如桌面计算机、笔记本电脑等)、移动通信终端和其他便携电话,ATM装置、门锁、智能电视等。用户装置3是诸如电气、电子装置的某种装置,只要它配置有处理器和内存即可,类型不限于这里所指出的。
将描述独立环境的密码输入方法。它可以用于在移动通信终端当用户密码验证通过或者用户密码验证在电视上通过。换而言之,用户装置3配置用于以单一方式接收密码和执行验证。
根据本发明的实施例的用户装置3包括:密码设置模块31,由用户初始设置真正的密码;输入窗产生模块32,产生输入窗,每次密码输入时按键随机产生;密码输入模块33,通过显示在屏幕上的输入窗自用户接收安全密码;密码验证模块34,验证由用户输入的安全密码。
密码设置模块31配置用于由用户设置真正的密码并在用户装置3的内部存储器中存储它。
优选地,密码设置模块31设置的密码由用户输入的多个键组成。
输入窗产生模块32产生输入窗,每次输入时,输入窗中的按键根据所定义的输入窗的大小和形状以及按键而随机排列,并将其显示在屏幕上。
输入窗产生模块32可产生由字母、数字、图像、专用键、表情等组成的随机排列的输入窗。这样,输入窗可具有与图1-3中的输入窗大小和形状不相同的输入窗。
输入窗产生模块32可产生根据密码输入策略而改变每次按键输入的输入窗并将其显示在屏幕上。例如,当密码是8位时,为了接收每一位的安全密码的按键,可提供8次不同的输入窗。第一和第二位以英文字母的形式接收,剩余6位可以用数字键输入。当安全密码在8个输入窗中输入时,为了密码验证,使用安排在8个输入窗中的按键执行8次独立的密码验证。
密码输入模块33选择由用户通过显示在屏幕上的输入窗输入的安全密码的按键。密码输入模块33通过屏幕触摸方法或在键板上显示的箭头按钮选择它们。
或者,密码输入模块33可进一步接收与真正的密码的键坐标的移值无关的确定键(非匹配键)。例如,如图1-3所示,密码的位数固定为4,如果采用确定键插入方法,从用户可以输入包括确定键的多于5位。该确定键为不匹配键,目的在于保护真正的密码。如图2所示,用户输入“8?265”,“82???65”或“?8265”而不是输入密码“8265”。此处,“?”表示可以插入到安全密码中的任何一个位上的确定键。当确定键输入后第三方获得了“8?265”,第三方还以为密码是5位。此外,密码的长度每次都改变也会给第三方带来迷惑,加强了密码的保护。当确定键插入方法被使用时,即使在密码验证过程中某位的验证失败,不会判断为验证失败,会继续执行接下来的位的验证。当整个安全密码的长度中按键顺序匹配四次,判断为验证通过。
密码验证模块34配置用于计算连续按键之间的移值和根据现在输入窗的按键排列判断真正的密码与用户的安全密码之间匹配与否。
如果密码是n(n>1)位,会由连续输入的按键产生(n-1)个键移值。根据4位的密码,图1-3示出三个移值(1,0),(1,1),(1,0)。
根据验证策略,密码验证模块34可具有多种验证方法。例如,如图1-3所示,4位密码在一个输入窗中输入,全部4位是同时验证。作为另外的例子,如图1-3所示,无论何时只要有1位安全密码输入,就开始执行验证,如果其验证通过,接着执行后面的验证。例如,当用户输入第一位“8”时,密码验证模块34判断其通过验证,接收第二位的安全密码。如果用户输入“3”而不是“2”,安全密码的验证失败,引导用户重新从第一位安全密码输入。如果用户输入的安全密码连续4次有效,密码验证通过。如果在验证过程中不匹配,用户被引导从开始输入4位安全密码。如果为安全密码的每一位提供不同的输入窗,密码验证模块34配置为仅当每位的验证通过时,才提供接下来的输入窗。在随机键插入方法中,除了与安全密码中的任何一位都不对应的确定键外,其余键的移值与真正的密码的键的移值彼此匹配,判断为验证通过。
图5是根据本发明的另一个实施例的在网络环境下的密码安全输入系统的示意图。
此处,术语“网络环境”表示授权服务器3通过有线或无线网络从用户装置3接收安全密码,执行验证,然后向用户装置3响应。有线或无线网络可以是各种通信网络,在该网络中可以使用各种协议进行数据通信,像诸如移动通信网和英特网的有线或无线公共网络或专用网络。
网络环境的密码输入方法特征在于用户输入ID和密码以登录到服务器(例如,主页)。例如,就像用户访问英特网银行服务器,然后输入各种诸如登录密码和OTP(动态口令)数字的密码。在这种情况,当本发明的密码输入方法实际应用时,用户装置3通过向验证服务器2发送用户输入的安全密码来请求验证,接收验证服务器2的验证结果。
根据本发明的另一个实施例的密码输入系统1包括连接于有线或无线网络和用户装置3的验证服务器2。
此处,独立型用户装置的构建模块31-34用于执行图5的验证服务器2中的相同功能。具体而言,如图5所示,验证服务器2的密码设置模块21、输入窗口产生模块22、密码输入模块23和密码验证模块24执行图4发对应的构建模块的相同的功能。所以,在下面将叙述根据用户和服务器环境而改变的仅有的区别。
密码设置模块21配置为从用户装置3接收由用户设置且存储在内部数据库中的真正的密码。
输入窗产生模块21根据每次输入时机依照大小、形状、被定义的输入窗的按键产生按键混合排列不同的输入窗,并将其传输到用户装置3。用户装置3在屏幕上显示所接收的输入窗,从用户接收安全密码。
密码输入模块23接收安全密码,该安全密码是用户通过用户装置3的屏幕上显示的输入窗选择的按键而接收的。所接收的安全密码可能包含基于随机键插入方法的应用的确定键。
密码验证模块24通过计算连续两个按键之间的移值判断相对于传输到用户装置的输入窗的按键排列真正的密码与安全密码是否匹配,然后将密码验证结果传输至用户装置3.
<3.方法构建>
根据本发明的实施例的使用密码键的移值的密码安全输入方法可以通过密码安全系统1的构建来实现。
图6是根据本发明的一个实施例的独立环境的密码安全输入方法的流程示意图。
用户装置3的密码设置模块31自用户基于初始设置接收真正的密码并进行存储(S31)。如此存储的真正的密码会在验证过程中引用。密码可以由数字、字符、图像、表情等构成。每个密码相对于彼此具有相对坐标。当由n位构成的密码设置时,基于每个密码的坐标值,相邻的密码之间会产生(n-1)个移坐标值。此外,坐标包括由X和Y轴构成的2D坐标和由X、Y、Z轴构成的3D坐标。特别地,优选以矩阵形式进行排列,如图1所示,其也可以形成为球形或其他形状。
用户装置的输入窗口产生模块32产生每次密码输入时按键随机排列的输入窗,并在用户装置3的显示器上该输入窗(S32)。相对于这样产生的输入窗的映射配置(或矩阵)是暂时存储在内存中的。对于密码的每一位可能会生成不同的输入窗并进行显示。如果密码构成为n位,不同的输入窗将被提供n次,由此接收n位的密码。密码输入模块33通过显示在屏幕上的输入窗接收来自用户的密码(S33)。
密码输入模块33自用户接收应用了<a,b>键移的安全密码而不是接收真正的密码。所以,即使第三方破解了用户的安全密码,用户还是安全的,因为真正的密码并没有被破解。本发明发应用了键移值的安全密码是丢弃型密码,其仅在输入窗才可被验证,即使输入破解的安全密码第三方也不能通过验证。
此外,密码输入模块33是为加强安全的选择性构建,特点在于由用户故意输入的随机键可被接收于密码输入字符的中间部分(随机键插入方法)。
当安全密码被接收时,密码验证模块34比较确定是否基于所存储的密码输入窗的映射配置真正的密码的移值与安全密码的移值是否匹配,如果匹配,其判断为验证成功(S34)。
首先,相对于在步骤(a)先前存储的真正的密码在步骤(b)的输入窗中连续输入的第一按键(x1,y1)和第二按键(x2,y2),密码验证模块34获得移坐标x2-x1,y2-y1。如果密码是n位(n>1),使用连续的两个输入键能够计算出(n-1)个键移值。
当获得相对于真正的密码的(n-1)个键移值,就获得了由用户在步骤(c)于步骤(b)的输入窗中连续输入的第一按键(x3,y3)和第二按键(x4,y4)的移坐标值(x4-x3,y4-y3)。
当获得真正的密码的(n-1)个移坐标值和安全密码的(n-1)个移坐标值,如果通过比较每个移坐标值后匹配则验证判断为通过;如果不匹配,则验证判断为失败。
密码验证模块34可以配置为一位一位地接收安全密码,然后执行安全密码验证。如果密码验证模块34判断为验证失败,先前有效的验证变为无效,引导从第一位开始输入安全密码。如果安全密码至少一位验证失败,先前的验证失效,重新开始验证,因此本发明的特点是更为加强的密码验证策略。
图7是根据本发明的另一个实施例的网络环境的安全密码输入方法的流程示意图。
参照图6,步骤S31-S34的描述将被省略,因为其与步骤S21-S24相同。
验证服务器2的密码设置模块21配置用于接收用户通过用户装置3使用有线或无线网络基于初始设置的真正的密码,并将之存储在数据库中(S21)。
输入产生模块22配置用于产生为输入窗,输入窗由在每次的密码输入时随机排列的按键形成,并传输至用户终端3(S22)。
用户装置3配置用于通过在屏幕上显示所接收的输入窗引导安全密码的输入(S35)和自用户接收被应用了常数键移值的安全密码,不是真正的密码。
密码输入模块23自用户装置3接收该安全密码(S23),密码输入模块23接收的是在真正的密码的键位置上应用键移距<a,b>的安全密码。
当安全密码自用户装置3接收,密码验证模块24比较以确定n位密码的(n-1)个先前存储的真正的密码的两个连续的键的移值和该安全密码的两个连续的键的移值是否匹配,如果匹配,则验证判断为通过(S24)。
密码验证模块24将验证结果传输至用户装置3(S25)。
在上面所描述的本发明的实施例中,术语“模块”不是用作分离密码安全输入系统的硬件的,所以,多个模块可以集成为一个模块或一个模块可以分为几个模块。模块可以是硬件模块也可以是软件模块,因此,术语“模块”不应该局限于其本意。
本发明结合附图和实施例进行了描述,但本发明不限于附图和实施例。本领域的技术人员应该明白对本发明的修改或变型仍然是属于本发明的技术观点和落入权利要求的范围。

Claims (15)

1.一种使用密码键的移值的密码安全输入系统,其包括:
密码设置模块,其配置用于接收来自用户的基于初始设置的真正的密码;
输入窗产生模块,其配置用于产生输入窗,在该输入窗中具有为每次密码输入随机排列多个按键;
密码输入模块,其配置用于在显示于屏幕上的输入窗接收安全密码的键,安全密码的键的位置是在真正的密码的键的位置上应用相同的移距后的位置;
密码验证模块,其配置用于比较先前存储的真正的密码的在输入窗的键移值和由用户输入的安全密码的键移值,如果匹配,则判断为密码验证通过。
2.一种使用密码键的移值的密码安全输入系统,其包括:
密码设置模块,其配置用于接收来自用户终端的基于初始设置的真正的密码;
输入窗产生模块,其配置用于产生输入窗并将该输入窗发送至所述用户终端,在该输入窗中具有为每次密码输入随机排列多个按键;
密码输入模块,其配置用于在所述输入窗显示在所述用户终端后自用户终端的输入窗接收位置发生改变的安全密码的键,安全密码的键的位置是在真正的密码的键的位置上应用相同的移距后的位置;
密码验证模块,其配置用于比较先前存储的真正的密码在输入窗的键移值和由用户输入的安全密码的键移值,如果匹配,则判断为密码验证通过。
3.如权利要求1或2所述的使用密码键的移值的密码安全输入系统,其中所述输入窗包括按键,所述按键包含数字键、字符键和图像键中的至少一种。
4.如权利要求1或2所述的使用密码键的移值的密码安全输入系统,其中相对于在X轴和Y轴上排列的按键,所述键移值是密码连续输入的第一按键(x1,y1)和第二按键(x2,y2)间的移坐标值(x2-x1,y2-y1)。
5.如权利要求4所述的使用密码键的移值的密码安全输入系统,其中当密码是n(n>1)位时,所有的两连续输入的键产生(n-1)个键移值。
6.如权利要求1或2所述的使用密码键的移值的密码安全输入系统,其中当密码是n(n>1)位时,所述输入窗产生模块产生n个输入窗,每个输入窗中是为一位的输入而随机排列的多个按键,当n位的安全密码由用户终端输入时,转换为确定输入窗。
7.如权利要求1或2所述的使用密码键的移值的密码安全输入系统,其中密码输入模块配置用于进一步接收与真正的密码的键坐标的移值无关的确定键。
8.如权利要求1或2所述的使用密码键的移值的密码安全输入系统,其中,当每位安全密码键自用户输入时所述密码验证模块都执行安全密码验证,当安全密码的验证失败时引导用户从开始输入安全密码。
9.如权利要求2所述的使用密码键的移值的密码安全输入系统,其进一步包括:用户终端,其配置用于自验证服务器接收输入窗并将输入窗显示在屏幕上,和将自用户接收的安全密码传输至验证服务器以请求验证。
10.一种使用密码键的移值的密码安全输入方法,其特征在于:在独立环境下当用户终端接收到安全密码而不是真正的密码后执行验证,所述使用密码键的移值的密码安全输入方法包括:
步骤(a),自用户接收基于初始设置的真正的密码并将其存储在内部存储器中;
步骤(b),为密码的每次输入产生输入窗,所述输入窗包括随机排列的多个按键;
步骤(c),在所产生的输入窗显示在屏幕上后在输入窗接收位置更改的安全密码的键,位置更改的安全密码的键的位置是在真正的密码的键的位置上应用相同的移距后的位置;
步骤(d),将先前存储的真正的密码的键移值与自用户输入的安全密码的键移值进行比较,如果匹配则判断为验证通过。
11.一种使用密码键的移值的密码安全输入方法,其特征在于:在有线或无线网络环境下通过接收到安全密码而不是真正的密码来执行验证服务,所述使用密码键的移值的密码安全输入方法包括:
步骤(a),自用户终端接收基于初始设置的真正的密码并将其进行存储;
步骤(b),为密码的输入产生输入窗并将该输入窗传输到所述用户终端,所述输入窗包括随机排列的多个按键;
步骤(c),自用户终端在输入窗接收位置更改的密码的键,位置更改的密码的键的位置是在真正的密码的键的位置上应用相同的移距后的位置;
步骤(d),将先前存储的真正的密码的键移值与自用户输入的安全密码的键移值进行比较,如果匹配则判断为验证通过并传输验证结果至所述用户终端。
12.如权利要求10或11所述的使用密码键的移值的密码安全输入方法,其中,当密码是n(n>1)位时,步骤(b)中产生n个输入窗,每个输入窗中随机排列着用于一位密码的输入的多个按键,当一位密码自用户终端输入时,输入窗变化为内在的输入窗。
13.如权利要求10或11所述的使用密码键的移值的密码安全输入方法,其中,步骤(c)进一步包括接收与真正的密码的键坐标的移值无关的确定键。
14.如权利要求10或11所述的使用密码键的移值的密码安全输入方法,其中,步骤(d)包括:
相对于先前在步骤(a)存储的真正的密码的连续的第一按键(x1,y1)和第二按键(x2,y2)获得在步骤(b)的输入窗的移坐标值(x2-x1,y2-y1)的步骤;
相对于自用户在步骤(b)的输入窗在步骤(c)连续输入的安全密码的第一按键(x3,y3)和第二按键(x4,y4)获得移坐标值(x4-x3,y4-y3)的步骤;
用先前存储的真正的密码的移坐标值与用户输入的安全密码的移坐标值进行比较,如果匹配则验证判断为通过的步骤。
15.如权利要求10或11所述的使用密码键的移值的密码安全输入方法,其中,步骤(d)中,当一位安全密码键子用户被接收时执行密码验证,如果密码验证失败则引导从开始输入安全密码。
CN201180031614.0A 2010-04-26 2011-01-31 使用密码键的移值的密码安全输入系统和密码安全输入方法 Active CN103039063B (zh)

Applications Claiming Priority (5)

Application Number Priority Date Filing Date Title
KR10-2010-0038326 2010-04-26
KR20100038326 2010-04-26
PCT/KR2011/000677 WO2011136464A1 (ko) 2010-04-26 2011-01-31 비밀번호 키의 이동값을 이용하는 비밀번호 안전 입력 시스템 및 그 비밀번호 안전 입력 방법
KR1020110009541A KR101132368B1 (ko) 2010-04-26 2011-01-31 비밀번호 키의 이동값을 이용하는 비밀번호 안전 입력 시스템 및 그 비밀번호 안전 입력 방법
KR10-2011-0009541 2011-01-31

Publications (2)

Publication Number Publication Date
CN103039063A true CN103039063A (zh) 2013-04-10
CN103039063B CN103039063B (zh) 2015-07-29

Family

ID=45391093

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201180031614.0A Active CN103039063B (zh) 2010-04-26 2011-01-31 使用密码键的移值的密码安全输入系统和密码安全输入方法

Country Status (4)

Country Link
US (1) US8826406B2 (zh)
JP (1) JP5764203B2 (zh)
KR (1) KR101132368B1 (zh)
CN (1) CN103039063B (zh)

Cited By (13)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103679448A (zh) * 2013-11-29 2014-03-26 天地融科技股份有限公司 一种密码输入方法和系统
CN104090688A (zh) * 2014-08-06 2014-10-08 广东欧珀移动通信有限公司 一种移动终端的密码输入方法及装置
CN104156656A (zh) * 2014-05-28 2014-11-19 东莞盛世科技电子实业有限公司 动态校验密码的方法及密码校验设备
CN104915612A (zh) * 2015-06-05 2015-09-16 飞天诚信科技股份有限公司 一种安全输入信息的实现方法及系统
CN105205360A (zh) * 2015-06-26 2015-12-30 维沃移动通信有限公司 密码的设置方法、验证方法及终端
CN105723379A (zh) * 2013-12-23 2016-06-29 英特尔公司 促进安全屏幕输入的方法和装置
WO2016145768A1 (zh) * 2015-03-19 2016-09-22 中兴通讯股份有限公司 一种解锁方法、解锁密码设置方法及装置
CN106255974A (zh) * 2014-05-08 2016-12-21 图姆祖普英国有限公司 认证码输入系统和方法
WO2017066914A1 (en) * 2015-10-19 2017-04-27 Ebay Inc. Password spying protection system
CN107251073A (zh) * 2014-11-13 2017-10-13 李显鉐 验证图案决定方法及利用该方法的支付方法
CN107306270A (zh) * 2016-04-19 2017-10-31 李光耀 高安全性用户多重认证系统及方法
CN112711749A (zh) * 2019-10-24 2021-04-27 青岛海尔多媒体有限公司 用于验证操作及生成验证码的方法、装置、显示设备
CN113613963A (zh) * 2019-03-12 2021-11-05 斗山英维高株式会社 工程机械的控制系统及工程机械的控制方法

Families Citing this family (28)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR101416537B1 (ko) * 2012-04-18 2014-07-09 주식회사 로웸 입력 패턴이 결합된 아이콘을 이용한 사용자 인증 방법 및 패스워드 입력 장치
US10515363B2 (en) 2012-06-12 2019-12-24 Square, Inc. Software PIN entry
CA3092603C (en) 2012-06-18 2023-01-24 Ologn Technologies Ag Secure password management systems, methods and apparatuses
KR101416540B1 (ko) * 2012-07-12 2014-07-09 주식회사 로웸 패스워드의 연속 인증을 이용하는 패스워드 인증 시스템 및 패스워드 인증 방법
WO2014011001A1 (ko) * 2012-07-12 2014-01-16 주식회사 로웸 패스워드의 연속 인증을 이용하는 패스워드 인증 시스템 및 패스워드 인증 방법
GB201212878D0 (en) 2012-07-20 2012-09-05 Pike Justin Authentication method and system
JP5805034B2 (ja) * 2012-08-29 2015-11-04 Necパーソナルコンピュータ株式会社 入力情報認証装置および装置のプログラム
KR101987246B1 (ko) * 2012-11-26 2019-06-12 한국전자통신연구원 휴대용 단말기의 사용자 인증 장치
US9679332B2 (en) 2013-02-28 2017-06-13 Lg Electronics Inc. Apparatus and method for processing a multimedia commerce service
KR20140108157A (ko) * 2013-02-28 2014-09-05 엘지전자 주식회사 멀티미디어 커머스 서비스 처리 장치 및 방법
US10319022B2 (en) 2013-02-28 2019-06-11 Lg Electronics Inc. Apparatus and method for processing a multimedia commerce service
US9773240B1 (en) 2013-09-13 2017-09-26 Square, Inc. Fake sensor input for passcode entry security
US9613356B2 (en) 2013-09-30 2017-04-04 Square, Inc. Secure passcode entry user interface
US9558491B2 (en) 2013-09-30 2017-01-31 Square, Inc. Scrambling passcode entry interface
US9928501B1 (en) 2013-10-09 2018-03-27 Square, Inc. Secure passcode entry docking station
KR101582862B1 (ko) * 2014-05-19 2016-01-11 표성수 랜덤 수열에 기초한 비밀 번호 확인 방법
US9690917B2 (en) 2014-05-23 2017-06-27 International Business Machines Corporation Managing compromised passwords
CN105224858A (zh) * 2014-06-05 2016-01-06 阿里巴巴集团控股有限公司 一种密码输入界面显示方法及系统
KR101514706B1 (ko) * 2014-06-26 2015-04-23 주식회사 하렉스인포텍 가변 키패드와 생체 인식을 이용한 본인 인증 방법 및 시스템
WO2016048236A1 (en) * 2014-09-23 2016-03-31 Singapore Management University Leakage resilient password system and method
KR101679124B1 (ko) * 2014-10-02 2016-11-23 주식회사 한국무역정보통신 2 팩터 또는 2 채널을 이용하는 패스워드 수신 방법 및 장치
GB201520760D0 (en) 2015-05-27 2016-01-06 Mypinpad Ltd And Licentia Group Ltd Encoding methods and systems
US20170154173A1 (en) * 2015-11-27 2017-06-01 Chao-Hung Wang Array password authentication system and method thereof
US10395065B2 (en) * 2015-12-28 2019-08-27 International Business Machines Corporation Password protection under close input observation based on dynamic multi-value keyboard mapping
US10248784B2 (en) 2016-12-01 2019-04-02 International Business Machines Corporation Sequential object set passwords
JP7006067B2 (ja) * 2017-09-19 2022-01-24 京セラドキュメントソリューションズ株式会社 表示入力装置、情報処理装置、表示入力方法
US10169566B1 (en) 2018-07-25 2019-01-01 Capital One Services, Llc Authentication using emoji-based passwords
KR102177690B1 (ko) * 2019-04-02 2020-11-11 조선대학교산학협력단 핀정보 입력장치 및 그 제어 방법

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20020076044A1 (en) * 2001-11-16 2002-06-20 Paul Pires Method of and system for encrypting messages, generating encryption keys and producing secure session keys
US7441184B2 (en) * 2000-05-26 2008-10-21 Bull S.A. System and method for internationalizing the content of markup documents in a computer system
CN101621564A (zh) * 2008-07-04 2010-01-06 鸿富锦精密工业(深圳)有限公司 防止移动终端密码泄漏的方法

Family Cites Families (22)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US6005A (en) * 1849-01-09 Machine for hook-heading spikes by one motion
US2018A (en) * 1841-03-26 Joseph francis
JP2000214943A (ja) * 1999-01-22 2000-08-04 Nec Corp パスワ―ド入力処理装置及びパスワ―ド入力変更方法
US6269164B1 (en) * 1999-05-17 2001-07-31 Paul Pires Method of and system for encrypting messages
JP2002032176A (ja) * 2000-07-18 2002-01-31 Dainippon Printing Co Ltd 入力装置及びそのキー配置方法
JP2004514161A (ja) * 2000-11-11 2004-05-13 スリーウィンドットコム カンパニー リミティッド 秘密情報入力方法及び装置
WO2002039656A1 (en) 2000-11-11 2002-05-16 Threewin.Com Co., Ltd. Method and apparatus for inputting secret information
JP4518691B2 (ja) 2001-03-23 2010-08-04 綜合警備保障株式会社 テンキー装置における暗証番号変更方法
JP2003091506A (ja) 2001-09-18 2003-03-28 Hitachi Kokusai Electric Inc パスワードの認証方法
JP2003295969A (ja) * 2002-03-29 2003-10-17 Fujitsu Ltd 情報自動入力プログラム
KR100483589B1 (ko) 2002-12-23 2005-04-15 신화식 랜덤하게 배열된 자판을 이용하여 비밀번호를 입력하기위한 무인 단말기 및 잠금장치와 그 장치들을 이용한비밀번호 입력방법
KR20040091494A (ko) 2003-04-22 2004-10-28 장행곤 비밀번호 입력 방법
CN1588280A (zh) * 2004-07-08 2005-03-02 上海交通大学 动态密码输入方法及其键盘
JP2006107411A (ja) 2004-10-05 2006-04-20 Kazunori Nakayama 暗証番号図形入力方法
JP2006277522A (ja) * 2005-03-30 2006-10-12 Nec Corp 情報処理装置及び情報処理装置の認証方法
JP4704369B2 (ja) * 2007-01-26 2011-06-15 レノボ・シンガポール・プライベート・リミテッド コンピュータ・システムおよびユーザの認証方法
KR100960517B1 (ko) 2007-10-23 2010-06-03 (주)민인포 그래픽 오티피 인증방법 및 이를 이용한 인증 시스템
CN101340479A (zh) * 2008-05-27 2009-01-07 北京爱奥时代信息科技有限公司 触屏式手机密码输入方法及系统
CN101316424A (zh) * 2008-07-08 2008-12-03 阿里巴巴集团控股有限公司 一种信息传输方法、系统及装置
US20100287382A1 (en) * 2009-05-07 2010-11-11 John Charles Gyorffy Two-factor graphical password for text password and encryption key generation
KR20110066508A (ko) * 2009-12-11 2011-06-17 삼성전자주식회사 휴대용 단말기에서 통합 로그인 입력 장치 및 방법
KR101425171B1 (ko) * 2010-11-03 2014-08-04 한국전자통신연구원 사용자 비밀번호 입력 장치 및 방법

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7441184B2 (en) * 2000-05-26 2008-10-21 Bull S.A. System and method for internationalizing the content of markup documents in a computer system
US20020076044A1 (en) * 2001-11-16 2002-06-20 Paul Pires Method of and system for encrypting messages, generating encryption keys and producing secure session keys
CN101621564A (zh) * 2008-07-04 2010-01-06 鸿富锦精密工业(深圳)有限公司 防止移动终端密码泄漏的方法

Cited By (22)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103679448A (zh) * 2013-11-29 2014-03-26 天地融科技股份有限公司 一种密码输入方法和系统
CN105723379A (zh) * 2013-12-23 2016-06-29 英特尔公司 促进安全屏幕输入的方法和装置
CN105723379B (zh) * 2013-12-23 2019-04-05 英特尔公司 促进安全屏幕输入的方法和装置
CN106255974A (zh) * 2014-05-08 2016-12-21 图姆祖普英国有限公司 认证码输入系统和方法
CN104156656A (zh) * 2014-05-28 2014-11-19 东莞盛世科技电子实业有限公司 动态校验密码的方法及密码校验设备
WO2015180236A1 (zh) * 2014-05-28 2015-12-03 东莞盛世科技电子实业有限公司 动态校验密码的方法及密码校验设备
CN104090688B (zh) * 2014-08-06 2018-01-16 广东欧珀移动通信有限公司 一种移动终端的密码输入方法及装置
CN104090688A (zh) * 2014-08-06 2014-10-08 广东欧珀移动通信有限公司 一种移动终端的密码输入方法及装置
CN107251073A (zh) * 2014-11-13 2017-10-13 李显鉐 验证图案决定方法及利用该方法的支付方法
WO2016145768A1 (zh) * 2015-03-19 2016-09-22 中兴通讯股份有限公司 一种解锁方法、解锁密码设置方法及装置
CN104915612A (zh) * 2015-06-05 2015-09-16 飞天诚信科技股份有限公司 一种安全输入信息的实现方法及系统
CN104915612B (zh) * 2015-06-05 2017-09-26 飞天诚信科技股份有限公司 一种安全输入信息的实现方法及系统
CN105205360A (zh) * 2015-06-26 2015-12-30 维沃移动通信有限公司 密码的设置方法、验证方法及终端
CN105205360B (zh) * 2015-06-26 2018-03-20 维沃移动通信有限公司 密码的设置方法、验证方法及终端
CN108351931A (zh) * 2015-10-19 2018-07-31 电子湾有限公司 密码窥探保护系统
WO2017066914A1 (en) * 2015-10-19 2017-04-27 Ebay Inc. Password spying protection system
US10810298B2 (en) 2015-10-19 2020-10-20 Ebay Inc. Password spying protection system
CN107306270A (zh) * 2016-04-19 2017-10-31 李光耀 高安全性用户多重认证系统及方法
CN107306270B (zh) * 2016-04-19 2019-12-24 李光耀 高安全性用户多重认证系统及方法
CN113613963A (zh) * 2019-03-12 2021-11-05 斗山英维高株式会社 工程机械的控制系统及工程机械的控制方法
CN113613963B (zh) * 2019-03-12 2023-09-29 斗山英维高株式会社 工程机械的控制系统及工程机械的控制方法
CN112711749A (zh) * 2019-10-24 2021-04-27 青岛海尔多媒体有限公司 用于验证操作及生成验证码的方法、装置、显示设备

Also Published As

Publication number Publication date
KR20110119521A (ko) 2011-11-02
JP2013528857A (ja) 2013-07-11
KR101132368B1 (ko) 2012-07-13
JP5764203B2 (ja) 2015-08-12
US8826406B2 (en) 2014-09-02
US20130047237A1 (en) 2013-02-21
CN103039063B (zh) 2015-07-29

Similar Documents

Publication Publication Date Title
CN103039063A (zh) 使用密码键的移值的密码安全输入系统和密码安全输入方法
CN108809659B (zh) 动态口令的生成、验证方法及系统、动态口令系统
JP4741629B2 (ja) アイコン暗号を用いた認証方法
JP6426791B2 (ja) ユーザ認証方法及びこれを実現するためのシステム
Dodson et al. Secure, consumer-friendly web authentication and payments with a phone
US8429405B2 (en) System and method for human assisted secure information exchange
CN106100848A (zh) 基于智能手机和用户口令的双因子身份认证系统及方法
CN104270338A (zh) 一种电子身份注册及认证登录的方法及其系统
WO2002093824A3 (en) Authentication method
US20180013758A1 (en) Method and system for dynamic password based user authentication and password management
CN105743893A (zh) 一次性动态定位认证方法、系统和密码变更方法
CN101278538A (zh) 用于用户认证的方法和设备
KR20030082460A (ko) 통신장치, 통신방법 및 통신프로그램
CN106209811A (zh) 蓝牙设备安全登录身份验证方法及装置
CN101695066A (zh) 一种安全认证的方法及信息安全认证设备
CN103297391A (zh) 图形化动态密码输入及验证方法
CN103428000A (zh) 信息认证方法及系统
CN104753681A (zh) 一种动态口令认证方法及系统
EP3163831B1 (en) Secure pairing with help of challenge-response-test image
CN102185696B (zh) 基于笔迹特征的无可信第三方手机用户认证方法
CN109495500A (zh) 一种基于智能手机的双因子认证方法
CN110505184A (zh) 一种企业网盘安全登录认证系统及方法
CN101277183A (zh) 登录信息的输入方法、系统及系统的实现方法
CN105141624A (zh) 登录方法、账号管理服务器及客户端系统
CN103297240B (zh) 面向智能终端的安全口令输入系统及实现方法

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant