CN105406965A - 一种明文密码的加密方法 - Google Patents

一种明文密码的加密方法 Download PDF

Info

Publication number
CN105406965A
CN105406965A CN201511004484.8A CN201511004484A CN105406965A CN 105406965 A CN105406965 A CN 105406965A CN 201511004484 A CN201511004484 A CN 201511004484A CN 105406965 A CN105406965 A CN 105406965A
Authority
CN
China
Prior art keywords
password
clear
character
encryption method
cryptographic algorithm
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201511004484.8A
Other languages
English (en)
Inventor
徐江锋
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Individual
Original Assignee
Individual
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Individual filed Critical Individual
Priority to CN201511004484.8A priority Critical patent/CN105406965A/zh
Publication of CN105406965A publication Critical patent/CN105406965A/zh
Priority to PCT/CN2016/106026 priority patent/WO2017084572A1/zh
Pending legal-status Critical Current

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0861Generation of secret information including derivation or calculation of cryptographic keys or passwords
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/083Network architectures or network communication protocols for network security for authentication of entities using passwords
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/088Usage controlling of secret information, e.g. techniques for restricting cryptographic keys to pre-authorized uses, different access levels, validity of crypto-period, different key- or password length, or different strong and weak cryptographic algorithms
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/14Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols using a plurality of keys or algorithms
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3226Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using a predetermined code, e.g. password, passphrase or PIN

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)

Abstract

一种明文密码的加密方法,涉及到密码加密方法技术领域,尤其涉及到移动端支付,银行支付,网络账户支付中所使用密码安全等领域。解决现有的固定数值的密码容易被偷窥漏泄,安全性差的技术不足,所述方法是在密码输入界面中有序排列出九个以上的标签,每个标签随机显示一个待选字符,每个标签均有一个唯一与其对应的位置码;密码数据库储存的正确密码为用户结合位置码设定的密码算法;当用户在密码输入界面的密码文本框中输入的待验密码等于将密码算法中的位置码替换成当前位置码对应显示的待选字符计算获得的计算结果时,密码验证通过。简单、快捷,可以当陌生人面输密码的加密方法;用户每次登陆或支付操作所输入需要的正确待验密码是不相同的,无须担心被人偷窥,安全有保障。

Description

一种明文密码的加密方法
技术领域
本发明涉及到密码加密方法技术领域,尤其涉及到移动端支付,银行支付,网络账户支付中所使用密码安全等领域。
背景技术
在日常生活中,密码是我们验证用户身份的重要手段,无论是银行取款,商场pos机,证券交易,移动支付,网络应用,甚至工作登陆,门禁通行等等,都需要输入密码,但是这些密码大都是六位固定数字密码,网络应用密码还增加了字母、符号、大小写等形式,一些密码虽然增加了安全措施,但是在公共场合下频繁输密码,仍然有安全隐患,比如:熟人在旁时不好意思避让,陌生人在旁有时不方便遮挡,不法分子远距离摄像,使人们由于密码被偷窥而造成财产损失,再加上财产损失时索赔举证困难,所以用户对当前帐户安全的信任度仍旧不够高,特别是移动支付领域,造成移动支付领域推广困难。支付领域虽然也有小额免密,但不够灵活,所以人们迫切希望能有更安全的措施或方法来保护公民的财产和信息安全。
发明内容
综上所述,本发明的目的在于解决现有的固定数值的密码容易被偷窥漏泄,安全性差的技术不足,而提出一种明文密码的加密方法。
为解决本发明所提出的技术问题,采用的技术方案为:一种明文密码的加密方法,其特征在于所述方法是在密码输入界面中有序排列出九个以上的标签,每个标签随机显示一个待选字符,每个标签均有一个唯一与其对应的位置码;密码数据库储存的正确密码为用户结合位置码设定的密码算法;当用户在密码输入界面的密码文本框中输入的待验密码等于将密码算法中的位置码替换成当前位置码对应显示的待选字符计算获得的计算结果时,密码验证通过。
当用户在密码输入界面的密码文本框中输入的待验密码不等于将密码算法中的位置码替换成当前位置码对应显示的待选字符计算获得的计算结果时,密码验证失败,同时对所有标签上显示的待选字符进行重新生成。
每个标签随机显示的待选字符为随机显示任意一个数字、字母或符号;或者采用随机显示的图形或颜色取替待选字符;或者采用颜色与待选字符相组合。
所述各标签排列成两排以上,每排三个以上。
所述的密码文本框数量为2~6个,每个密码文本框允许输入一位字符。
所述的密码文本框包含有一个以上的真实密码框,其余为误导密码框;每一个真实密码文本框设置一个与之对应的密码算法,真实密码文本框中输入的待验密码需要进行验证;误导密码框输入的待验密码无需进行验证。
所述的密码算法包括有固定值、位置码对应显示的待选字符、位置码对应显示的待选字符算术运算运算。
所述的密码文本框数量为4个,每个密码文本框允许输入一位字符,前面两个密码文本框采用一组密码算法,后面两个密码文本框采用一组密码算法。
本发明的有益效果为:本发明是一种简单、快捷,可以当陌生人面输密码的加密方法;由于密码数据库储存的正确密码为用户结合位置码设定的密码算法,而并非是用户预设的固定数字或字母,每次用户输入的登陆或支付操作所输入需要的正确待验密码是不相同的,无须担心被人偷窥,安全有保障。密码算法相对简单易记时,主要可用于小额支付,简化支付操作;对于大额支付时,可以采用相对较复杂的密码算法,需进行二次验证,或结合传统加密方法进行二次验证。
由于此加密方法可采用:加、减、乘、混算、位置码、固定值码、误导码、颜色定位码等多种算法,用户可以选择自己适合的易记忆的方法来设定加密算法。
附图说明
图1为本发明案例1~4的密码输入界面示意图;
图2为本发明案例5的密码输入界面示意图。
具体实施方式
以下结合附图本发明优选的具体实施例对本发明的结构作进一步地说明。
本发明明文密码的加密方法是在密码输入界面中有序排列出九个以上的标签,每个标签随机显示一个待选字符,每个标签均有一个唯一与其对应的位置码;密码数据库储存的正确密码为用户结合位置码设定的密码算法;当用户在密码输入界面的密码文本框中输入的待验密码等于将密码算法中的位置码替换成当前位置码对应显示的待选字符计算获得的计算结果时,密码验证通过。当用户在密码输入界面的密码文本框中输入的待验密码不等于将密码算法中的位置码替换成当前位置码对应显示的待选字符计算获得的计算结果时,密码验证失败,同时对所有标签上显示的待选字符进行重新生成。
其中,上述有序排列可以是矩形阵列、环形阵列,例如:9个标签,呈3*3矩形阵列;18个标签,呈2*9矩形阵列;27个标签,呈3*9矩形阵列,12个标签,呈环形阵列。
每个标签随机显示的待选字符可以为随机显示任意一个数字、字母或符号;或者采用随机显示的图形或颜色取替待选字符;或者采用颜色与待选字符相组合。密码文本框数量为2~6个,每个密码文本框允许输入一位字符。优选为所述的密码文本框数量为4个,每个密码文本框允许输入一位字符,前面两个密码文本框采用一组密码算法,后面两个密码文本框采用一组密码算法。
案例1-运算码加密
参照图1中所示,密码输入界面中显示18个标签,18个标签呈2*9矩形阵列,也即分成上下两排,每排9个;上排9个标签的位置码分别为A1~A9;下排9个标签的位置码分别为B1~B9;密码文本框数量为4个,其编号分别M1、M2、M3、M4;假如当用户将密码文本框M1和M2对应的一组密码算法设定为:A2+B1,密码文本框M3和M4对应的一组密码算法设定为:A8*A7;按图1中所示的,标签A2、B1随机显示的待选字符分别为数字5、8,A2+B1=5+8=13,也即是将密码算法中的位置码替换成当前位置码对应显示的待选字符计算获得的计算结果为13,密码文本框M1输入十位数:“1”、密码文本框M2输入个位数:“3”;标签A8、A7随机显示的待选字符分别为数字3、8,A8*A7=3*8=24,也即是将密码算法中的位置码替换成当前位置码对应显示的待选字符计算获得的计算结果为24,密码文本框M3输入十位数:“2”、密码文本框M4输入个位数:“4”;也即是通过键盘在密码文本框M1、M2、M3、M4中依次的待验密码为“1”、“3”、“2”、“4”时验证通过;否则验证失败,同时对所有标签上显示的待选字符进行重新随机生成。为了方便用户快速清楚识别标签的位置码,每排连续三个标签为一组,每组之间间隔适当增大。
案例2-固定值码加密
为了简化案例1的密码算法,便于记忆,密码算法可以采用固定值的方式,例如将密码文本框M3和M4对应的一组密码算法设定为固定值:“8”和“9”,那么图1中,只有通过键盘在密码文本框M1、M2、M3、M4中依次的待验密码为“1”、“3”、“8”、“9”时验证通过;每次密码输入时,密码文本框M1、M2正确的待验密码为可变的,密码文本框M3、M4正确的待验密码为固定值:“8”和“9”。
案例3-误导码加密
为了对案例2再进一步简化,密码文本框包含有一个以上的真实密码框,其余为误导密码框;每一个真实密码文本框设置一个与之对应的密码算法,真实密码文本框中输入的待验密码需要进行验证;误导密码框输入的待验密码无需进行验证。例如,将案例2中密码文本框M1、M2设为真实密码框,密码文本框M3、M4设为误导密码框,那么图1中,只要通过键盘在密码文本框M1、M2输入待验密码“1”、“3”即可验证通过;密码文本框M3、M4中可以输入任意数字,目的在于避免根据密码文本框M1、M2输入待验密码反推出密码文本框M1和M2对应的密码算法A2+B1。
案例4-位置码加密
为简化密码算法,位置码对应显示的待选字符直接等同密码算法,例如将图1中的密码文本框M1对应的密码算法为A1,密码文本框M2对应的密码算法为B3,密码文本框M3对应的密码算法为A7,密码文本框M4对应的密码算法为B9;通过键盘在密码文本框M1、M2、M3、M4中依次的待验密码为“2”、“9”、“8”、“7”时验证通过;用户只需记住四个标签的位置码即可,将标签A1、B3、A7、B9每次显示的待选字符输入四个密码文本框M1、M2、M3、M4中即可。
例案5-颜色定位码加密
参照图2中所示,密码输入界面中显示18个标签,18个标签呈2*9矩形阵列,也即分成上下两排,每排9个;每个标签随机显示一种颜色,密码算法为预设颜色之后N位颜色;例如:密码文本框M1对应的密码算法为红色+2位,那么密码文本框M1中应当为蓝色,可以通过鼠标直接点击红色之后2位的蓝色标签;若密码文本框有四个,则以此类推。
也可以把例案5和例案1-4结合起来,在随机颜色的标签上,同时出现随机数字,根据所选颜色上的数字进行各种运算。

Claims (8)

1.一种明文密码的加密方法,其特征在于所述方法是在密码输入界面中有序排列出九个以上的标签,每个标签随机显示一个待选字符,每个标签均有一个唯一与其对应的位置码;密码数据库储存的正确密码为用户结合位置码设定的密码算法;当用户在密码输入界面的密码文本框中输入的待验密码等于将密码算法中的位置码替换成当前位置码对应显示的待选字符计算获得的计算结果时,密码验证通过。
2.根据权利要求1所述的一种明文密码的加密方法,其特征在于:当用户在密码输入界面的密码文本框中输入的待验密码不等于将密码算法中的位置码替换成当前位置码对应显示的待选字符计算获得的计算结果时,密码验证失败,同时对所有标签上显示的待选字符进行重新生成。
3.根据权利要求1所述的一种明文密码的加密方法,其特征在于:每个标签随机显示的待选字符为随机显示任意一个数字、字母或符号;或者采用随机显示的图形或颜色取替待选字符;或者采用颜色与待选字符相组合。
4.根据权利要求1所述的一种明文密码的加密方法,其特征在于:所述各标签排列成两排以上,每排三个以上。
5.根据权利要求1所述的一种明文密码的加密方法,其特征在于:所述的密码文本框数量为2~6个,每个密码文本框允许输入一位字符。
6.根据权利要求5所述的一种明文密码的加密方法,其特征在于:所述的密码文本框包含有一个以上的真实密码框,其余为误导密码框;每一个真实密码文本框设置一个与之对应的密码算法,真实密码文本框中输入的待验密码需要进行验证;误导密码框输入的待验密码无需进行验证。
7.根据权利要求1所述的一种明文密码的加密方法,其特征在于:所述的密码算法包括有固定值、位置码对应显示的待选字符、位置码对应显示的待选字符算术运算。
8.根据权利要求1所述的一种明文密码的加密方法,其特征在于:所述的密码文本框数量为4个,每个密码文本框允许输入一位字符,前面两个密码文本框采用一组密码算法,后面两个密码文本框采用一组密码算法。
CN201511004484.8A 2015-11-21 2015-12-29 一种明文密码的加密方法 Pending CN105406965A (zh)

Priority Applications (2)

Application Number Priority Date Filing Date Title
CN201511004484.8A CN105406965A (zh) 2015-11-21 2015-12-29 一种明文密码的加密方法
PCT/CN2016/106026 WO2017084572A1 (zh) 2015-11-21 2016-11-16 一种明文密码的加密方法

Applications Claiming Priority (3)

Application Number Priority Date Filing Date Title
CN2015108744457 2015-11-21
CN201510874445 2015-11-21
CN201511004484.8A CN105406965A (zh) 2015-11-21 2015-12-29 一种明文密码的加密方法

Publications (1)

Publication Number Publication Date
CN105406965A true CN105406965A (zh) 2016-03-16

Family

ID=55472230

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201511004484.8A Pending CN105406965A (zh) 2015-11-21 2015-12-29 一种明文密码的加密方法

Country Status (2)

Country Link
CN (1) CN105406965A (zh)
WO (1) WO2017084572A1 (zh)

Cited By (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN106341229A (zh) * 2016-11-03 2017-01-18 北京挖玖电子商务有限公司 客户端及用于客户端的方法
WO2017084572A1 (zh) * 2015-11-21 2017-05-26 徐江锋 一种明文密码的加密方法
CN107171797A (zh) * 2017-07-18 2017-09-15 郑州云海信息技术有限公司 一种数据加密方法及装置
CN107423615A (zh) * 2016-05-24 2017-12-01 华为终端(东莞)有限公司 一种密码生成方法及用户终端
CN108629177A (zh) * 2018-04-24 2018-10-09 上海与德通讯技术有限公司 一种智能终端的解锁方法、智能终端以及可读存储介质
CN109544149A (zh) * 2018-09-28 2019-03-29 珠海横琴现联盛科技发展有限公司 基于光学字符识别的支付信息防伪方法
WO2019165979A1 (zh) * 2018-02-28 2019-09-06 于君 有图符和随机字符段标记的密码输入方法及设备
CN116882997A (zh) * 2023-08-08 2023-10-13 重庆嗨客网络科技有限公司 一种网络安全支付方法

Families Citing this family (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN111917728A (zh) * 2020-07-08 2020-11-10 五八有限公司 一种密码验证方法及装置

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101359987A (zh) * 2007-08-02 2009-02-04 郝远新 算法密码
CN103259644A (zh) * 2013-05-06 2013-08-21 王鹤儒 凭坐标输入密码机
US20140380463A1 (en) * 2012-10-31 2014-12-25 International Business Machines Corporation Password setting and verification
CN104408363A (zh) * 2014-12-25 2015-03-11 绵阳艾佳科技有限公司 安全密码系统
CN104537300A (zh) * 2014-12-25 2015-04-22 绵阳艾佳科技有限公司 安全密码设置及验证方式

Family Cites Families (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN100414866C (zh) * 2004-03-26 2008-08-27 西安海星现代科技股份有限公司 无令牌动态口令身份认证方法
CN1848726A (zh) * 2005-04-15 2006-10-18 王岳 动态识别方法
CN101217371B (zh) * 2008-01-09 2011-10-05 腾讯科技(深圳)有限公司 实现用户帐号验证的方法
CN101702191A (zh) * 2009-10-31 2010-05-05 浙江德施曼机电有限公司 一种密码验证装置以及密码验证方法
CN102469068A (zh) * 2010-11-05 2012-05-23 王昭东 智能密码管理系统
CN105406965A (zh) * 2015-11-21 2016-03-16 徐江锋 一种明文密码的加密方法

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101359987A (zh) * 2007-08-02 2009-02-04 郝远新 算法密码
US20140380463A1 (en) * 2012-10-31 2014-12-25 International Business Machines Corporation Password setting and verification
CN103259644A (zh) * 2013-05-06 2013-08-21 王鹤儒 凭坐标输入密码机
CN104408363A (zh) * 2014-12-25 2015-03-11 绵阳艾佳科技有限公司 安全密码系统
CN104537300A (zh) * 2014-12-25 2015-04-22 绵阳艾佳科技有限公司 安全密码设置及验证方式

Cited By (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2017084572A1 (zh) * 2015-11-21 2017-05-26 徐江锋 一种明文密码的加密方法
CN107423615A (zh) * 2016-05-24 2017-12-01 华为终端(东莞)有限公司 一种密码生成方法及用户终端
CN106341229A (zh) * 2016-11-03 2017-01-18 北京挖玖电子商务有限公司 客户端及用于客户端的方法
CN107171797A (zh) * 2017-07-18 2017-09-15 郑州云海信息技术有限公司 一种数据加密方法及装置
WO2019165979A1 (zh) * 2018-02-28 2019-09-06 于君 有图符和随机字符段标记的密码输入方法及设备
CN108629177A (zh) * 2018-04-24 2018-10-09 上海与德通讯技术有限公司 一种智能终端的解锁方法、智能终端以及可读存储介质
CN109544149A (zh) * 2018-09-28 2019-03-29 珠海横琴现联盛科技发展有限公司 基于光学字符识别的支付信息防伪方法
CN116882997A (zh) * 2023-08-08 2023-10-13 重庆嗨客网络科技有限公司 一种网络安全支付方法

Also Published As

Publication number Publication date
WO2017084572A1 (zh) 2017-05-26

Similar Documents

Publication Publication Date Title
CN105406965A (zh) 一种明文密码的加密方法
ES2603157T3 (es) Procedimiento y sistema para la introducción segura de datos de identificación para la autenticación de una transacción realizada mediante un terminal de autoservicio
CN104537300B (zh) 安全密码设置及验证方式
CN106682903B (zh) 一种银行支付许可认证信息的反馈验证方法
CN103150837A (zh) 在自动柜员机上实现无卡取款的系统及方法
GB2514419A (en) Improved user authentication system and method
AU2006348113A1 (en) Visual code transaction verification
US20140043243A1 (en) System and method for enhancing device passcode security
CN102752115A (zh) 挑战码生成方法及装置、动态口令认证方法及系统
CN104408363B (zh) 安全密码系统
WO2008086715A1 (fr) Code sanhe pour identifier des marchandises
WO2011026326A1 (zh) 基于互联网管理商品流通的跟踪召回系统
CN1523809A (zh) 可变密码身份验证技术
CN105897417A (zh) 加密数据输入方法及装置
CN103957106A (zh) 自定义双向动态安全认证系统
US8167214B2 (en) Method and device for visual code transaction verification
WO2023092025A1 (en) Token based secure access to a locker system
CN102714592B (zh) 产生可视密钥的方法和系统
Valcke Best practices in mobile security
CN110543781A (zh) 基于区块链实现金融安全交易的方法
CN113537982B (zh) 金融设备的安全校验方法、装置、设备及存储介质
CN104318461A (zh) 一种基于密码机和USBKey的防伪码生成与验证方法
KR101425005B1 (ko) 비밀번호 입력 장치 및 방법
CN202033843U (zh) 一种银行卡交易权限管理系统及终端
CN108259181B (zh) 刷单检测方法及终端设备

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
RJ01 Rejection of invention patent application after publication

Application publication date: 20160316

RJ01 Rejection of invention patent application after publication