CN104243170A - 身份认证方法 - Google Patents

身份认证方法 Download PDF

Info

Publication number
CN104243170A
CN104243170A CN201410543162.XA CN201410543162A CN104243170A CN 104243170 A CN104243170 A CN 104243170A CN 201410543162 A CN201410543162 A CN 201410543162A CN 104243170 A CN104243170 A CN 104243170A
Authority
CN
China
Prior art keywords
authentication
mobile terminal
identification
authentication system
identity authentication
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201410543162.XA
Other languages
English (en)
Other versions
CN104243170B (zh
Inventor
磨键琨
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Beijing Gold And Jade Weighing Apparatus Science And Technology Ltd Co
Original Assignee
Beijing Gold And Jade Weighing Apparatus Science And Technology Ltd Co
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Beijing Gold And Jade Weighing Apparatus Science And Technology Ltd Co filed Critical Beijing Gold And Jade Weighing Apparatus Science And Technology Ltd Co
Priority to CN201410543162.XA priority Critical patent/CN104243170B/zh
Publication of CN104243170A publication Critical patent/CN104243170A/zh
Application granted granted Critical
Publication of CN104243170B publication Critical patent/CN104243170B/zh
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Landscapes

  • Mobile Radio Communication Systems (AREA)

Abstract

本发明公开了一种安全认证方法,属身份认证领域。该方法包括:身份认证装置靠近身份认证移动终端通过NFC协议两者通信连接,从身份认证移动终端获取认证信息,并将认证信息显示在显示屏上;身份认证装置离开身份认证移动终端并断开与身份认证移动终端的通信连接,身份认证装置显示屏上显示的认证信息经用户确认后完成签名操作得到签名结果;得到签名结果的身份认证装置再次靠近身份认证移动终端通过NFC协议两者通信连接,将签名结果发送给身份认证移动终端以完成身份认证。该方法通过先联机、脱机确认、再次联机的方式,解决了基于NFC通信身份认证方式不方便操作,操作准确性不好,用户体验不佳的问题,其操作方便,操作准确性高,用户体验好。

Description

身份认证方法
技术领域
本发明涉及身份认证领域,特别是涉及一种可在网银交易、电子政务、电子商务等领域使用的身份认证方法。
背景技术
目前随着智能手机的发展和普及,人们使用手机的频率和时间越来越多,大部分人基本是机不离身。越来越多用户的网购习惯从PC转移到了身份认证移动终端(如智能手机、智能移动终端等)上。身份认证移动终端的支付手段有支付宝、微信支付等纯软件方式,也有音频、蓝牙、苹果手机型的智能密码钥匙。纯软件方式的支付手段,安全性比较低,不适合大额消费、转账等操作;音频、蓝牙、苹果手机型的智能密码钥匙虽然安全性高,适合大额消费、转账等操作,但存在外形大,不便携带,交易操作也比较繁琐的缺点,用户体验较差,始终无法大规模使用。
基于NFC协议的设备越来越多,NFC功能已逐渐成为了移动终端的标配功能,因此基于NFC的产品也开始层出不穷。比如:基于NFC的门禁管理、基于NFC的近场支付、基于NFC的公交卡充值等。这些方案的身份认证方法通常是基于较为传统的身份认证方式,目前,尚未看到基于NFC技术的、所见即所签的认证方法。分析可能有以下原因:NFC技术的通信距离小于0.1m,身份认证移动终端的NFC天线通常是位于身份认证移动终端的背面。这两个问题致使:(1)安全产品与身份认证移动终端通信时,必须贴近身份认证移动终端的背面,否则通信失败。(2)安全产品放置身份认证移动终端背面,检查签名数据是否正确及按键确认这两个关键动作可操作性很差。由于存在以上问题,目前并没有由身份认证装置与身份认证移动终端NFC近距离通信协议实现身份认证的方法。
发明内容
基于上述现有技术所存在的问题,本发明提供一种操作方便,安全性高,可广泛应用于网银交易、电子政务、电子商务等领域的身份认证方法。
为解决上述技术问题,本发明提供一种安全认证方法,包括:
身份认证装置靠近身份认证移动终端通过NFC协议与所述身份认证移动终端通信连接,从所述身份认证移动终端获取认证信息,并将所述认证信息显示在该身份认证装置的显示屏上;
所述身份认证装置离开所述身份认证移动终端并断开与所述身份认证移动终端的通信连接,所述身份认证装置显示屏上显示的认证信息经用户确认后完成签名操作得到签名结果;
得到所述签名结果的所述身份认证装置再次靠近所述身份认证移动终端通过NFC协议与所述身份认证移动终端通信连接,将所述签名结果发送给所述身份认证移动终端以完成身份认证。
本发明的有益效果为:通过先联机、脱机确认、再次联机的方式,解决了基于NFC通信身份认证方式不方便操作,操作准确性不好,用户体验不佳的问题,该方法方便用户操作,提高操作准确性,提升用户体验,更加有利于基于NFC通信的身份认证产品推广。
附图说明
为了更清楚地说明本发明实施例的技术方案,下面将对实施例描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的一些实施例,对于本领域的普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他附图。
图1为本发明实施例提供的认证方法流程图;
图2为本发明实施例提供的应用认证方法的系统示意图。
具体实施方式
下面对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本发明的保护范围。
图1所示为本发明实施例提供的一种安全认证方法,用于由身份认证装置、身份认证移动终端和后台身份验证系统组成的系统中进行身份认证,其中,身份认证装置与身份认证移动终端能通过NFC协议以非接触方式通信连接,该方法包括以下步骤:
身份认证装置靠近身份认证移动终端通过NFC协议与身份认证移动终端通信连接,从身份认证移动终端获取认证信息,并将认证信息显示在该身份认证装置的显示屏上;
身份认证装置离开身份认证移动终端并断开与身份认证移动终端的通信连接,身份认证装置显示屏上显示的认证信息经用户确认后完成签名操作得到签名结果;
得到签名结果的身份认证装置再次靠近身份认证移动终端通过NFC协议与身份认证移动终端通信连接,将签名结果发送给身份认证移动终端以完成身份认证。
上述认证方法中,身份认证装置靠近身份认证移动终端为:身份认证装置根据身份认证移动终端的提示靠近身份认证移动终端。
上述认证方法中,确认后身份认证装置再次靠近身份认证移动终端为:身份认证装置根据身份认证移动终端的提示再次靠近身份认证移动终端。
上述认证方法中,身份认证装置从身份认证移动终端获取认证信息为:
身份认证装置接收身份认证移动终端发送的身份认证请求,解析身份认证请求得到身份认证数据作为认证信息。
上述认证方法中,将签名结果发送给身份认证移动终端以完成身份认证为:
身份认证移动终端接收签名结果,将签名结果携带身份验证请求中,向与该身份认证移动终端通信连接的后台身份验证系统发送;
并接收后台身份验证系统认证身份验证请求后回复的验证结果,来完成身份认证。
上述认证方法中,身份认证装置内设有经电池控制电路与各器件电连接的电池,所述电池控制电路能在所述身份认证装置离开所述身份认证移动终端时,控制接通所述电池为该身份认证装置的各器件供电的线路。
下面结合具体实施例对本发明的认证方法作进一步说明。
本发明介绍一种基于NFC技术的身份认证方法,该方法主要应用于由通信连接的身份认证装置、身份认证移动终端和后台身份验证系统构成的系统(如图2所示),其中,身份认证装置与身份认证移动终端能通过NFC协议以非接触方式通信连接。其针对NFC技术通信距离短、NFC天线通常处于身份认证移动终端后盖,认证时为确认身份认证装置显示的认证信息要翻转身份认证移动终端,导致身份认证体验差的问题,通过以联机、脱机确认、再联机的方式实现了身份认证操作,具有操作方便,安全性高的优点,可广泛应用于(但不限于)网银交易、电子政务、电子商务等领域进行身份认证。
该认证方法中,第一次联机是:身份认证装置根据身份认证移动终端的提示靠近身份认证移动终端,完成认证信息的采集工作;
脱机确认是:身份认证装置把采集到的、需要签名的信息显示到显示屏上供用户检查确认,并完成签名操作;此操作需要把身份认证装置从身份认证装置前端移开到用户方便的位置,以便完成检查和确认的动作;
再次联机:身份认证装置根据身份认证移动终端的提示再次靠近身份认证移动终端,把签名结果返回给身份认证移动终端,以使身份认证移动终端与后台身份验证系统完成身份认证过程。
通过以上三个步骤,可以方便地实现传统的所见即所签的签名效果。
本发明的身份验证方法所应用的系统中,各设备的作用如下:
(1)身份认证移动终端:
身份认证移动终端可以是PC机、移动终端或者其他具有运算处理能力的设备。其具有与用户进行交互的能力、且可以与身份认证装置及后台身份验证系统进行通信的能力。其主要功能是:
(11)与身份认证装置通信,向支持身份认证装置发起身份认证请求(如发起签名请求)、从身份认证装置端接收身份认证数据(如签名数据)。
(12)与后台身份验证系统通信,向台退发送身份验证请求(如签名数据验证请求),接收后台身份验证系统验证结果。
(2)身份认证装置:
支持NFC通信协议,有安全芯片、显示屏幕、按键、电池、电池控制电路及一些必要的外围电路组成。
电池控制电路连接在电池与各器件之间,能在该身份认证装置脱机状态下,为各器件供电。其控制方式可以为以下几种:(201)身份认证装置在用户确认,且移开身份认证装置前,由电池控制电路启动电池供电,身份认证装置在传送签名结果后,由电池控制电路切断电池供电,其余时间由NFC磁场供电,这种控制方式比较省电。(202)身份认证装置联机、脱机确认、再次联机的整个签名过程中,都由电池供电。因此,需要用户在使用身份认证装置之前,先通过按键启动电源或者其他方式触发电池供电,在签名交易结束后,用户主动关闭电源或者身份认证装置设定超时时间方式或者其他方式触发切断电源。(203)身份认证装置在用户确认,且移开身份认证装置前,由电池控制电路启动电池供电,身份认证装置在再次联机时,由电池控制电路切断电池供电,由NFC磁场供电,与(201)不同的是用户在脱机确认阶段身份认证装置只进行签名信息显示及确认单并不进行签名运算,而是在身份认证装置再次联机时再进行签名,签名计算过程由身份认证装置由NFC磁场供电,而非电池供电,进一步减少了脱机确认时电池的功耗。
身份认证装置具有运算处理能力及安全存储功能,主要用于存放非对称私钥及CA颁发的证书及数据签名操作。
身份认证装置的主要功能主要是完成所见即所签的签名操作,包括:
(21)接收身份认证移动终端的身份认证请求,对身份认证数据进行解析,在显示屏上显示必要的信息,以供用户检查。
(22)接受用户来自按键的响应;如果用户检查发现数据无误后,按下确认键,则对签名数据按签名的格式进行整理后进行签名(如直接签名或者计算HASH值后对HASH值进行签名)进行签名。
(23)并把签名结果返回到身份认证移动终端。
(3)后台身份验证系统:
设有后台服务器,可以验证身份验证前端设备发送过来的签名数据的正确性,并且根据需要完成相关业务的操作。其主要功能是:
(31)与身份认证移动终端进行通信,接受来自身份认证移动终端的身份验证请求,身份验证请求数据有可能(但不限于)包括被签名的原始数据及签名数据,对签名数据进行验证签名;
(32)完成验证签名对应的业务操作(比如网银交易的汇款操作);向身份认证前端设备返回验证结果。
以网银交易为例,对本发明的身份认证方法进行说明,具体流程为:
(41)用户在身份认证移动终端输入金额、姓名、账号等交易信息,点击确认;
(42)身份认证移动终端提示用户把身份认证装置贴到身份认证移动终端的后背,进行刷联机通信;
(43)身份认证移动终端把交易信息以XML或者其它报文形式通过NFC接口发送到身份认证装置,即发起签名请求;
(44)身份认证装置对XML格式或者其它格式的报文进行解析,得到显示数据,发送给显示屏显示,等待用户按确认键;
(45)身份认证移动终端提示用户把身份认证装置拿开,并查看身份认证装置显示屏上的交易数据是否正确;
(46)用户检查签名数据无问题后,按下确认键,身份认证装置对XML数据进行按签名的格式进行整理后进行签名(如直接签名或者计算HASH值后对HASH值进行签名);
(47)用户把身份认证装置再放到身份认证移动终端后进行联机操作;
(48)身份认证移动终端读取身份认证装置签名结果,并发送给银行后台身份验证系统;
(49)银行后台身份验证系统对签名进行验证,并执行响应的业务操作,返回验证结果;
(410)签名交易流程完毕。
通过上述使用本发明认证方法的网银交易可以看出,该认证方法用户对数据的确认操作是在脱机的环境下处理的,不需要翻转身份认证移动终端,也不需要身份认证装置一直贴着身份认证移动终端,可以分别的使身份认证装置从身份认证移动终端脱机进行确认,用户体验好,提高操作准确性,保证交易成功率。
本发明的认证方法,通过联机、脱机确认、再次联机的方式,解决了基于NFC通信身份认证方式不方便操作,操作准确性不好,用户体验不佳的问题,该方法方便用户操作,提高操作准确性,提升用户体验,使基于NFC通信的身份认证产品更加容易推广。
以上所述,仅为本发明较佳的具体实施方式,但本发明的保护范围并不局限于此,任何熟悉本技术领域的技术人员在本发明披露的技术范围内,可轻易想到的变化或替换,都应涵盖在本发明的保护范围之内。因此,本发明的保护范围应该以权利要求书的保护范围为准。

Claims (6)

1.一种安全认证方法,其特征在于,包括:
身份认证装置靠近身份认证移动终端通过NFC协议与所述身份认证移动终端通信连接,从所述身份认证移动终端获取认证信息,并将所述认证信息显示在该身份认证装置的显示屏上;
所述身份认证装置离开所述身份认证移动终端并断开与所述身份认证移动终端的通信连接,所述身份认证装置显示屏上显示的认证信息经用户确认后完成签名操作得到签名结果;
得到所述签名结果的所述身份认证装置再次靠近所述身份认证移动终端通过NFC协议与所述身份认证移动终端通信连接,将所述签名结果发送给所述身份认证移动终端以完成身份认证。
2.根据权利要求1所述的安全认证方法,其特征在于,所述身份认证装置靠近身份认证移动终端为:所述身份认证装置根据所述身份认证移动终端的提示靠近所述身份认证移动终端。
3.根据权利要求1所述的安全认证方法,其特征在于,所述确认后所述身份认证装置再次靠近所述身份认证移动终端为:所述身份认证装置根据所述身份认证移动终端的提示再次靠近所述身份认证移动终端。
4.根据权利要求1至3任一项所述的安全认证方法,其特征在于,所述身份认证装置从所述身份认证移动终端获取认证信息为:
所述身份认证装置接收所述身份认证移动终端发送的身份认证请求,解析所述身份认证请求得到身份认证数据作为认证信息。
5.根据权利要求1至3任一项所述的安全认证方法,其特征在于,所述将所述签名结果发送给所述身份认证移动终端以完成身份认证为:
所述身份认证移动终端接收所述签名结果,将所述签名结果携带身份验证请求中,向与该身份认证移动终端通信连接的后台身份验证系统发送;
并接收所述后台身份验证系统认证所述身份验证请求后回复的验证结果,来完成身份认证。
6.根据权利要求1至3任一项所述的安全认证方法,其特征在于,所述身份认证装置内设有经电池控制电路与各器件电连接的电池,所述电池控制电路能在所述身份认证装置离开所述身份认证移动终端时,控制接通所述电池为该身份认证装置的各器件供电的线路。
CN201410543162.XA 2014-10-14 2014-10-14 身份认证方法 Expired - Fee Related CN104243170B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201410543162.XA CN104243170B (zh) 2014-10-14 2014-10-14 身份认证方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201410543162.XA CN104243170B (zh) 2014-10-14 2014-10-14 身份认证方法

Publications (2)

Publication Number Publication Date
CN104243170A true CN104243170A (zh) 2014-12-24
CN104243170B CN104243170B (zh) 2018-01-23

Family

ID=52230576

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201410543162.XA Expired - Fee Related CN104243170B (zh) 2014-10-14 2014-10-14 身份认证方法

Country Status (1)

Country Link
CN (1) CN104243170B (zh)

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105592099A (zh) * 2016-01-25 2016-05-18 深圳市文鼎创数据科技有限公司 一种身份认证装置
CN109041025A (zh) * 2018-08-15 2018-12-18 合肥云序科技有限公司 一种近场通信的身份识别方法
CN111090848A (zh) * 2019-11-05 2020-05-01 深圳市文鼎创数据科技有限公司 认证方法及认证设备
CN111132105A (zh) * 2019-12-23 2020-05-08 北京中金国信科技有限公司 一种无源电子认证设备及交互方法

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101114901A (zh) * 2006-07-26 2008-01-30 联想(北京)有限公司 非接触式无线数据传输的安全认证系统、设备及方法
CN101561953A (zh) * 2009-05-26 2009-10-21 中山大学 一种安全的atm系统及其运行方法
CN102376134A (zh) * 2010-08-24 2012-03-14 中兴通讯股份有限公司 一种pos机、pos机刷卡系统及其刷卡交易的方法
CN102891842A (zh) * 2012-09-07 2013-01-23 北京天龙融和软件有限公司 一种安全认证方法及系统

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101114901A (zh) * 2006-07-26 2008-01-30 联想(北京)有限公司 非接触式无线数据传输的安全认证系统、设备及方法
CN101561953A (zh) * 2009-05-26 2009-10-21 中山大学 一种安全的atm系统及其运行方法
CN102376134A (zh) * 2010-08-24 2012-03-14 中兴通讯股份有限公司 一种pos机、pos机刷卡系统及其刷卡交易的方法
CN102891842A (zh) * 2012-09-07 2013-01-23 北京天龙融和软件有限公司 一种安全认证方法及系统

Cited By (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105592099A (zh) * 2016-01-25 2016-05-18 深圳市文鼎创数据科技有限公司 一种身份认证装置
CN109041025A (zh) * 2018-08-15 2018-12-18 合肥云序科技有限公司 一种近场通信的身份识别方法
CN111090848A (zh) * 2019-11-05 2020-05-01 深圳市文鼎创数据科技有限公司 认证方法及认证设备
CN111132105A (zh) * 2019-12-23 2020-05-08 北京中金国信科技有限公司 一种无源电子认证设备及交互方法
CN111132105B (zh) * 2019-12-23 2024-09-10 北京中金国信科技有限公司 一种无源电子认证设备及交互方法

Also Published As

Publication number Publication date
CN104243170B (zh) 2018-01-23

Similar Documents

Publication Publication Date Title
CN102737308B (zh) 一种移动终端及其查询智能卡信息的方法和系统
CN103824185A (zh) 一种基于低功耗蓝牙的移动智能终端支付方法及系统
US20120089507A1 (en) Device, system and transaction method for integrating payment function and receipt function
CN103368743A (zh) 多功能智能卡及其身份认证方法和运行方法
CN103559756B (zh) 一种利用nfc手机给非接触式ic卡充值的系统和方法
CN103577983A (zh) 一种脱机消费电子货币的圈存方法
CN203825664U (zh) 一种基于低功耗蓝牙的移动智能终端支付系统
CN103745347A (zh) 基于数字证书sim卡的两个移动终端之间的移动支付方法
CN101794420A (zh) 一种支付认证方法、终端及系统
CN102402744A (zh) 移动设备的数据处理方法、系统及移动设备
CN104243170A (zh) 身份认证方法
CN103903044A (zh) 一种射频传输信息与能量的挑战应答型动态密码ic卡
WO2012163058A1 (zh) 远程支付方法、装置及系统
US20150339658A1 (en) Method of authentication between a mobile terminal and a processing terminal
CN105405012A (zh) 智能ic卡及支付处理方法
CN103530768A (zh) 移动通信支付系统及其用于费用支付的方法
CN108985768B (zh) 一种数据转移系统、方法及装置
CN101635076B (zh) 一种交易装置及实现方法
CN104318440A (zh) 一种ic卡
CN201845361U (zh) 利用手机进行交易时使用的电子签名装置
CN101909288B (zh) 手机使用电子签名工具进行交易的方法及电子签名装置
CN104898410A (zh) 一种智能手表及其充值方法
CN105719130B (zh) 支付验证方法、装置及系统
CN105608568A (zh) 集金融卡支付和结算于一体的装置及金融卡支付结算方法
CN104574060A (zh) 一种基于nfc令牌的线上支付方法和系统

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant
CF01 Termination of patent right due to non-payment of annual fee
CF01 Termination of patent right due to non-payment of annual fee

Granted publication date: 20180123

Termination date: 20201014