CN105426765A - 二维码动态加解密算法 - Google Patents
二维码动态加解密算法 Download PDFInfo
- Publication number
- CN105426765A CN105426765A CN201510397512.0A CN201510397512A CN105426765A CN 105426765 A CN105426765 A CN 105426765A CN 201510397512 A CN201510397512 A CN 201510397512A CN 105426765 A CN105426765 A CN 105426765A
- Authority
- CN
- China
- Prior art keywords
- dimensional code
- encryption
- algorithm
- decryption
- quick response
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Pending
Links
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/602—Providing cryptographic facilities or services
Landscapes
- Engineering & Computer Science (AREA)
- Theoretical Computer Science (AREA)
- Health & Medical Sciences (AREA)
- Bioethics (AREA)
- General Health & Medical Sciences (AREA)
- Computer Hardware Design (AREA)
- Computer Security & Cryptography (AREA)
- Software Systems (AREA)
- Physics & Mathematics (AREA)
- General Engineering & Computer Science (AREA)
- General Physics & Mathematics (AREA)
- Storage Device Security (AREA)
Abstract
本发明公开了一种二维码动态加解密算法,该算法以一个大于等于10000000,小于等于99999999的无符号正整数为密钥,以当前时间与当月第一天零时零分的时间间隔秒数为时间戳,将时间因素与安全因素作为动态加解密算法的基础因子。通过截取、求和、开方、乘积、异或一系列的运算避免了加密算法的规律性,保证了算法的安全性与时效性。该算法中首次提出了时效验证、动态生成的加解密理念,从而解决了二维码防复制的技术难题。填补了当前二维码加解密技术不能防复制的技术空白,解决了由于二维码易于复制的特性导致的安全性不足的问题,增强了二维码加密的安全性。该算法可应用于会员管理、手机支付等对二维码有较高安全要求的场景。
Description
技术领域
本发明涉及二维码加解密技术,具体是一种二维码动态加解密算法。
背景技术
二维码由于存储信息量大,易识别、易传播等优点,被广泛应用于信息获取、网站跳转、广告推送、手机电商、优惠促销、会员管理、手机支付等多种场景。但同时也存在易复制等安全隐患等问题。比如,在传统的二维码会员管理中,商家通过扫描会员用户的手机端产生的二维码以确认会员身份,提取会员信息。这个过程中,同一个商家同一个会员会产生一个固定的二维码,及会员用户手机中显示的二维码。如果,会员用户的二维码一旦被复制,也就意味着该会员用户的身份信息泄露。
发明内容
本发明的目的在于提供一种防止二维码复制造成安全隐患的加解密算法,以解决上述背景技术中提出的问题。
为实现上述目的,本发明提供如下技术方案:
二维码动态加解密算法,对于同一个商家同一个会员会根据当前日期、当前时间不同而产生不同的二维码。且无明显规律。
具体如下:
二维码动态加密算法:以一个大于等于10000000,小于等于99999999的无符号正整数为密钥;以当前时间与当月第一天零时零分的时间间隔秒数为时间戳(不足5位前面补0);以当前时间戳开平方,取小数点后4位作为随机时间因子以避免线性规律;然后,综合会员账号、密钥、时间戳、随机时间因子、当前日期计算出验证码(验证码的生成过程是:会员卡号后4位+密钥后4位+时间戳后4位+随机时间因子+日期后4位之和,取后4位)。再将会员卡号与时间戳拼接的结果对验证码与密钥及素数139的乘积作异或运算得16位结果拼接4位验证码获得编码。
二维码动态解密算法:取20位编码的后4位为验证码。用剩余的16位对对验证码与密钥及素数139的乘积作异或运算,取结果的前11位为会员号,后5位为时间戳。然后,根据分解出的会员账号、时间戳、随机时间因子和密钥、当前日期求得新的验证码。对比验证码如果相等,则解密成功。最后查看时间戳是否过期。
与现有技术相比,本发明的有益效果是:
本发明采用了动态生成二维码的方式,增加了对二维码的时效验证。解决了传统二维码加密技术不能防止复制的缺点。提高了二维码的安全性。
附图说明
图1为二维码动态加解密算法加密过程的示意图;图2为二维码动态加解密算法解密过程的示意图。
具体实施方式
下面结合具体实施方式对本专利的技术方案作进一步详细地说明。
1、加密:
请参阅图1:二维码动态加解密算法加密过程示意图。
步骤一:获取补全的会员卡号,当会员卡号位数不足11位时,在左边补0到11位。
步骤二:获取商家密钥,密钥为大于等于100000000,小于等于99999999的无符号正整数。
步骤三:获取时间戳,取当前时间与当月第一天零时零分的时间间隔秒数为时间戳,不足5位的左边补0。
步骤四:根据步骤三获取的时间戳计算出随机时间因子,将时间戳开平方,取小数点后4位作为随机时间因子。
步骤五:根据前四个步骤的结果,算出验证码。验证码的生成过程是:会员卡号后4位+商家密钥后4位+时间戳后4位+随机时间因子+当前日期后4位之和,取后4位。
步骤六:将步骤一获取的结果(补全的会员卡号)、步骤三获取的结果(时间戳)拼接对步骤五获取的结果(验证码)与商家密钥及固定素数139的乘积作异或运算得16位结果。
步骤七:获取编码,将步骤六等到的结果与验证码拼接获得编码。
2、解密:
请参阅图2:二维码动态加解密算法解密过程示意图。
步骤一:分解出验证码,从该算法加密得到的编码中截取后4位。为验证码。
步骤二:从该算法加密得到的编码中截取前16位对商家密钥与步骤一分解出的验证码与固定素数139的积求异或得16位数字。
步骤三:获取时间戳,从步骤二获取的16位数字中截取后5位为时间戳。
步骤四:根据步骤三获取的时间戳计算出随机时间因子,将时间戳开平方,取小数点后4位作为随机时间因子。
步骤五:据前四个步骤的结果,算出校验验证码。校验验证码的生成过程是:会员卡号后4位+商家密钥后4位+时间戳后4位+随机时间因子+当前日期后4位之和,取后4位。
步骤六:比较校验验证码与验证码是否相等。如果不等,返回-1(解码失败)如果相等进入下一步。
步骤七:查看时间戳是否过期,如果过期,返回-2(解码失败)如果未过期返回会员卡号(步骤二获取16位数字的前11位)。
本发明为二维码添加了时效性的安全验证,采用动态加解密的方式克服传统静态加解密技术由于二维码易于复制的特性导致的安全性不足的问题。为应用方在二维码安全性方面提供了更为安全的验证机制,使其更具市场竞争力。
上面对本专利的较佳实施方式作了详细说明,但是本专利并不限于上述实施方式,在本领域的普通技术人员所具备的知识范围内,还可以在不脱离本专利宗旨的前提下做出各种变化。
Claims (2)
1.二维码动态加解密算法是一种动态生成二维码,以时效验证与密钥验证相结合的加解密算法。
2.根据权利要求1所述的二维码动态加解密算法其特征在于二维码动态生成,具备时效验证功能。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201510397512.0A CN105426765A (zh) | 2015-07-09 | 2015-07-09 | 二维码动态加解密算法 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201510397512.0A CN105426765A (zh) | 2015-07-09 | 2015-07-09 | 二维码动态加解密算法 |
Publications (1)
Publication Number | Publication Date |
---|---|
CN105426765A true CN105426765A (zh) | 2016-03-23 |
Family
ID=55504968
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN201510397512.0A Pending CN105426765A (zh) | 2015-07-09 | 2015-07-09 | 二维码动态加解密算法 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN105426765A (zh) |
Cited By (8)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN106411873A (zh) * | 2016-09-21 | 2017-02-15 | 北京光年无限科技有限公司 | 基于智能机器人的数据交互方法及系统 |
CN106878300A (zh) * | 2017-02-13 | 2017-06-20 | 北京微赛时代体育科技有限公司 | 动态密码认证方法、装置及检票设备 |
CN106897760A (zh) * | 2017-03-02 | 2017-06-27 | 苏州钜立智能系统有限公司 | 二维码生成设备 |
CN108921266A (zh) * | 2018-09-29 | 2018-11-30 | 长安大学 | 一种基于图像分割的静态二维码加密显示方法及装置 |
CN109167666A (zh) * | 2018-08-31 | 2019-01-08 | 深圳众赢维融科技有限公司 | 验证码生成、解密、移动支付方法和装置 |
CN111611595A (zh) * | 2020-04-01 | 2020-09-01 | 北京奇艺世纪科技有限公司 | 一种数据加密方法及装置 |
CN112455384A (zh) * | 2020-12-01 | 2021-03-09 | 株洲齿轮有限责任公司 | 用于手动换挡车辆的电控离合器的解锁方法 |
CN114373257A (zh) * | 2021-12-21 | 2022-04-19 | 日立楼宇技术(广州)有限公司 | 用于访客召梯的卡片、召梯系统、方法及装置 |
Citations (8)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN1878057A (zh) * | 2005-06-07 | 2006-12-13 | 王向东 | 一种加密二维条码的组成及应用方法 |
CN102118710A (zh) * | 2011-03-08 | 2011-07-06 | 上海红松信息技术有限公司 | 手机终端之间数据传输系统及其传输方法 |
US20120096277A1 (en) * | 2009-04-20 | 2012-04-19 | Alter Core, S.L. | System and method for personal authentication using a mobile device |
CN102546174A (zh) * | 2011-12-20 | 2012-07-04 | 贾松仁 | 二维码加密/解密方法和防伪方法 |
CN103186745A (zh) * | 2013-03-08 | 2013-07-03 | 陈景辉 | 一种图形动态口令令牌 |
CN103955982A (zh) * | 2014-05-22 | 2014-07-30 | 国家电网公司 | 一种随时间变化的动态二维码门禁识别方法及装置 |
CN104618334A (zh) * | 2014-12-29 | 2015-05-13 | 通邮(中国)科技有限公司 | 动态二维码生成验证方法及系统 |
CN104715370A (zh) * | 2013-12-12 | 2015-06-17 | 中国电信股份有限公司 | 基于加密二维码进行安全支付的方法和系统 |
-
2015
- 2015-07-09 CN CN201510397512.0A patent/CN105426765A/zh active Pending
Patent Citations (8)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN1878057A (zh) * | 2005-06-07 | 2006-12-13 | 王向东 | 一种加密二维条码的组成及应用方法 |
US20120096277A1 (en) * | 2009-04-20 | 2012-04-19 | Alter Core, S.L. | System and method for personal authentication using a mobile device |
CN102118710A (zh) * | 2011-03-08 | 2011-07-06 | 上海红松信息技术有限公司 | 手机终端之间数据传输系统及其传输方法 |
CN102546174A (zh) * | 2011-12-20 | 2012-07-04 | 贾松仁 | 二维码加密/解密方法和防伪方法 |
CN103186745A (zh) * | 2013-03-08 | 2013-07-03 | 陈景辉 | 一种图形动态口令令牌 |
CN104715370A (zh) * | 2013-12-12 | 2015-06-17 | 中国电信股份有限公司 | 基于加密二维码进行安全支付的方法和系统 |
CN103955982A (zh) * | 2014-05-22 | 2014-07-30 | 国家电网公司 | 一种随时间变化的动态二维码门禁识别方法及装置 |
CN104618334A (zh) * | 2014-12-29 | 2015-05-13 | 通邮(中国)科技有限公司 | 动态二维码生成验证方法及系统 |
Cited By (11)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN106411873A (zh) * | 2016-09-21 | 2017-02-15 | 北京光年无限科技有限公司 | 基于智能机器人的数据交互方法及系统 |
CN106878300A (zh) * | 2017-02-13 | 2017-06-20 | 北京微赛时代体育科技有限公司 | 动态密码认证方法、装置及检票设备 |
CN106897760A (zh) * | 2017-03-02 | 2017-06-27 | 苏州钜立智能系统有限公司 | 二维码生成设备 |
CN109167666A (zh) * | 2018-08-31 | 2019-01-08 | 深圳众赢维融科技有限公司 | 验证码生成、解密、移动支付方法和装置 |
CN108921266A (zh) * | 2018-09-29 | 2018-11-30 | 长安大学 | 一种基于图像分割的静态二维码加密显示方法及装置 |
CN108921266B (zh) * | 2018-09-29 | 2021-01-22 | 长安大学 | 一种基于图像分割的静态二维码加密显示方法及装置 |
CN111611595A (zh) * | 2020-04-01 | 2020-09-01 | 北京奇艺世纪科技有限公司 | 一种数据加密方法及装置 |
CN111611595B (zh) * | 2020-04-01 | 2023-06-30 | 北京奇艺世纪科技有限公司 | 一种数据加密方法及装置 |
CN112455384A (zh) * | 2020-12-01 | 2021-03-09 | 株洲齿轮有限责任公司 | 用于手动换挡车辆的电控离合器的解锁方法 |
CN114373257A (zh) * | 2021-12-21 | 2022-04-19 | 日立楼宇技术(广州)有限公司 | 用于访客召梯的卡片、召梯系统、方法及装置 |
CN114373257B (zh) * | 2021-12-21 | 2023-06-20 | 日立楼宇技术(广州)有限公司 | 用于访客召梯的卡片、召梯系统、方法及装置 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN105426765A (zh) | 二维码动态加解密算法 | |
CN107579819B (zh) | 一种sm9数字签名生成方法及系统 | |
CN103714458B (zh) | 基于二维码的移动终端交易加密方法 | |
CN103051453B (zh) | 一种基于数字证书的移动终端网络安全交易系统与方法 | |
CN105450395A (zh) | 一种信息加解密处理方法及系统 | |
CN109818741B (zh) | 一种基于椭圆曲线的解密计算方法及装置 | |
CN106452775A (zh) | 实现电子签章的方法、装置及签章服务器 | |
CN104618334A (zh) | 动态二维码生成验证方法及系统 | |
CN102118710A (zh) | 手机终端之间数据传输系统及其传输方法 | |
CN102223364A (zh) | 一种访问电子书数据的方法及系统 | |
CN107277059A (zh) | 一种基于二维码的一次性口令身份认证方法及系统 | |
CN111342955B (zh) | 一种通信方法及其设备、计算机存储介质 | |
CN105812816B (zh) | 一种压缩加密认证联合编码方法 | |
CN104468096A (zh) | 基于密钥分散运算实现网络电子身份标识信息保护的方法 | |
CN107528689B (zh) | 一种基于Ukey的密码修改方法 | |
Schneier | Protocol Building Blocks | |
CN104599123A (zh) | 账户信息的管理方法、账户管理服务器和销售终端及系统 | |
CN103108245B (zh) | 一种智能电视支付密钥系统以及基于智能电视的支付方法 | |
CN109068322A (zh) | 解密方法、系统、移动终端、服务器及存储介质 | |
CN111859435B (zh) | 一种数据安全处理方法及装置 | |
CN107493283B (zh) | 一种基于直播平台的消息安全加密的实现方法及其系统 | |
Tandon et al. | QR Code based secure OTP distribution scheme for Authentication in Net-Banking | |
CN110401531B (zh) | 一种基于sm9算法的协同签名和解密系统 | |
CN115603907A (zh) | 加密存储数据的方法、装置、设备和存储介质 | |
CN104579659A (zh) | 用于安全性信息交互的装置 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
C06 | Publication | ||
PB01 | Publication | ||
C10 | Entry into substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
RJ01 | Rejection of invention patent application after publication | ||
RJ01 | Rejection of invention patent application after publication |
Application publication date: 20160323 |