TWI612438B - 手持行動通訊裝置的密碼驗證方法 - Google Patents
手持行動通訊裝置的密碼驗證方法 Download PDFInfo
- Publication number
- TWI612438B TWI612438B TW105133184A TW105133184A TWI612438B TW I612438 B TWI612438 B TW I612438B TW 105133184 A TW105133184 A TW 105133184A TW 105133184 A TW105133184 A TW 105133184A TW I612438 B TWI612438 B TW I612438B
- Authority
- TW
- Taiwan
- Prior art keywords
- mobile communication
- communication device
- handheld mobile
- password
- verification method
- Prior art date
Links
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/0861—Network architectures or network communication protocols for network security for authentication of entities using biometrical features, e.g. fingerprint, retina-scan
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/64—Protecting data integrity, e.g. using checksums, certificates or signatures
- G06F21/645—Protecting data integrity, e.g. using checksums, certificates or signatures using a third party
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F3/00—Input arrangements for transferring data to be processed into a form capable of being handled by the computer; Output arrangements for transferring data from processing unit to output unit, e.g. interface arrangements
- G06F3/01—Input arrangements or combined input and output arrangements for interaction between user and computer
- G06F3/048—Interaction techniques based on graphical user interfaces [GUI]
- G06F3/0487—Interaction techniques based on graphical user interfaces [GUI] using specific features provided by the input device, e.g. functions controlled by the rotation of a mouse with dual sensing arrangements, or of the nature of the input device, e.g. tap gestures based on pressure sensed by a digitiser
- G06F3/0488—Interaction techniques based on graphical user interfaces [GUI] using specific features provided by the input device, e.g. functions controlled by the rotation of a mouse with dual sensing arrangements, or of the nature of the input device, e.g. tap gestures based on pressure sensed by a digitiser using a touch-screen or digitiser, e.g. input of commands through traced gestures
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/083—Network architectures or network communication protocols for network security for authentication of entities using passwords
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/0853—Network architectures or network communication protocols for network security for authentication of entities using an additional device, e.g. smartcard, SIM or a different communication terminal
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04N—PICTORIAL COMMUNICATION, e.g. TELEVISION
- H04N23/00—Cameras or camera modules comprising electronic image sensors; Control thereof
- H04N23/57—Mechanical or electrical details of cameras or camera modules specially adapted for being embedded in other devices
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L2463/00—Additional details relating to network architectures or network communication protocols for network security covered by H04L63/00
- H04L2463/082—Additional details relating to network architectures or network communication protocols for network security covered by H04L63/00 applying multi-factor authentication
Landscapes
- Engineering & Computer Science (AREA)
- General Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Hardware Design (AREA)
- Signal Processing (AREA)
- Computing Systems (AREA)
- Computer Networks & Wireless Communication (AREA)
- Theoretical Computer Science (AREA)
- General Health & Medical Sciences (AREA)
- Health & Medical Sciences (AREA)
- General Physics & Mathematics (AREA)
- Physics & Mathematics (AREA)
- Biomedical Technology (AREA)
- Bioethics (AREA)
- Software Systems (AREA)
- Human Computer Interaction (AREA)
- Multimedia (AREA)
- Telephone Function (AREA)
- Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)
- User Interface Of Digital Computer (AREA)
- Management, Administration, Business Operations System, And Electronic Commerce (AREA)
Abstract
一種手持行動通訊裝置的密碼驗證方法,由一個網路伺服器與一個手持行動通訊裝置進行通訊而實現,主要是由該網路伺服器接收由一個用戶通過該手持行動通訊裝置所輸入的密碼,及擷取的一個動態影像訊息。該動態影像訊息包括該用戶輸入密碼時的動態影像。然後,編譯及儲存前述密碼、動態影像訊息為一個驗證數據文件。藉此,利用在輸入密碼同時,擷取動態影像的方式,能夠在密碼正確而充許使用權限的情形下,確認前述密碼是否來自預期且真正的用戶,避免密碼被盜用時的爭議,進一步提高可信賴度及真實性。
Description
本發明是有關於一種密碼驗證方法,特別是指一種用於認證身份的手持行動通訊裝置的密碼驗證方法。
隨著網際網路的發展,生物特徵識別如指紋、人臉、虹膜…等,有逐步取代字符串方式認證的趨勢。然而,指紋、人臉和虹膜在應用上有下列缺點:
1、設備成本較高,且設備成本與辦識成功率與靈敏度往往成正比,而無法普及於手持行動通訊裝置。
2、由於指紋容易遺留在各個場所,而人臉和虹膜都是長時間暴露在外,這些特點使得指紋、人臉和虹膜三項生物特徵相對容易在本人無意識如酒醉、睡眠、疾病婚迷等不知情的情況下被他人獲取。
因此,輸入字串做為密碼,使用手持行動通訊裝置存取機密文件、進行金融交易,仍然是目前最廣泛使用的驗證方式一之一。然而,輸入字串做為密碼的方式,容易被盜用且控管不易,以信用卡線上刷卡為例,不管密碼是否出於用戶的意願而洩露,會因為很難證明刷卡行為是出於用戶本身、或盜刷者,爭議也因此而起。
因此,本發明的目的,即在提供一種能夠提高可信賴度及真實性之手持行動通訊裝置的密碼驗證方法。
於是,本發明手持行動通訊裝置的密碼驗證方法,由一個網路伺服器與該手持行動通訊裝置進行通訊而實現,用於在密碼正確時允許使用權限,該手持行動通訊裝置包括一個觸控螢幕,及一個影像擷取模組,該電子簽章方法包含下列步驟:
(a):該網路伺服器提供一應用程式安裝在該手持行動通訊裝置,供該手持行動通訊裝置的觸控螢幕顯示用於提示輸入密碼的一個驗證訊息。
(b):該網路伺服器接收來自該手持行動通訊裝置的一組密碼與一個動態影像訊息,該組密碼由一個用戶使用該觸控螢幕所輸入,該動態影像訊息由該影像擷取模組所擷取,且包括該用戶輸入該組密碼時的動態影像。
(c):該網路伺服器在前述密碼正確時,編譯前述密碼、動態影像訊息為一個驗證數據文件。
(d):該網路伺服器儲存前述驗證數據文件。
本發明的功效在於:利用在輸入密碼同時,擷取動態影像的方式,能夠在密碼正確而充許使用權限的情形下,確認前述密碼是否來自預期且真正的用戶,避免密碼被盜用時的爭議,進一步提高可信賴度及真實性。
參閱圖1、圖2,及圖3,本發明手持行動通訊裝置的密碼驗證方法的一較佳實施例由一個網路伺服器1與一個手持行動通訊裝置2進行通訊而實現。該手持行動通訊裝置2包括一個觸控螢幕21、朝向用戶的一個影像擷取模組22,及一個GPS模組23。該GPS模組23用於接收GPS訊號,及計算出一個座標位置L。
參閱圖4,及圖1~圖3,以下即結合實施例步驟說明如後:
步驟31:該網路伺服器1提供一應用程式安裝在該手持行動通訊裝置2,供該手持行動通訊裝置2的觸控螢幕21顯示用於提示輸入密碼的一個驗證訊息M。
步驟32:該網路伺服器1接收來自該手持行動通訊裝置2的一個座標位置L。
步驟33:該網路伺服器1接收來自該手持行動通訊裝置2的一組密碼W與一個動態影像訊息V。該組密碼W是由一個用戶使用該觸控螢幕21所輸入,且由數個字符W1所組成。該動態影像訊息V由該影像擷取模組22所擷取,並包括該用戶輸入該組密碼W時的動態影像V1與語音,及與該動態影像V1結合且對應該用戶輸入每一個字符W1時出現的隱藏符號*。
在本實施例中,前述動態影像訊息V是一種串流媒體(Streaming media),也可以是一種影音檔,且前述語音為用戶口述的內容。且前述隱藏符號*也可以替換成與該動態影像V1結合而重現之該用戶所輸入的每一個字符W1,由於本領域中具有通常知識者根據以上說明可以推知擴充細節,因此不多加說明。
步驟34:該網路伺服器1編譯前述密碼W、動態影像訊息V為一個驗證數據文件P。
步驟35:該網路伺服器1根據前述驗證數據文件P中的該組密碼W、動態影像訊息V,及座標位置L產生一組加密驗證值S,並合併在該驗證數據文件P。
在本較佳實施例中,是由該網路伺服器1以雜湊演算法計算出一個不可逆的雜湊值(Hash Value),藉此,只要密碼W的字符W1有變化,或動態影像訊息V有變動,或座標位置L有變化,產生的加密驗證值S就會不同。
步驟36:該網路伺服器1將合併有加密驗證值S的驗證數據文件P向時戳服務中心(TimeStamp Authority,TSA)請求的一個電子時戳(time stamp),並將該電子時戳合併在該驗證數據文件P。 藉此,證明該驗證數據文件P在某一時間點就已存在,當日後對該驗證數據文件P有爭議時,只需將該驗證數據文件P再回傳給時戳服務中心(TimeStamp Authority,TSA)確認,就能夠驗證該驗證數據文件P建立時間的準確性與完整性。
步驟37:該網路伺服器1儲存前述驗證數據文件P。
另外,值得說明的是,在步驟35中,使驗證數據文件P合併加密驗證值S的程序,也可以在取得並合併電子時戳的程序後,再產生該加密驗證值S。也就是在步驟34後,先進行步驟36,再進行步驟35,藉此,包括密碼W的字符W1有變化,或動態影像訊息V有變動,或座標位置L有變化,或電子時戳內容有變動,都可以透過檢驗該加密驗證值S而查核出真偽。由於本領域中具有通常知識者根據以上說明可以推知擴充細節,因此不多加說明。
藉此,以信用卡為例,當用戶提出申訴,認為某一筆刷卡金額非出於自願而交易時,信用卡公司只需調該閱該驗證數據文件P,就可以清楚的得知交易當下的時間、地點,及由動態影像V1看出正確輸入密碼W的使用者是否為用戶。藉此,可以在確實有盜刷狀況時,釐清責任歸屬,或在該筆交易確實來自於用戶時,提醒用戶進行該筆交易的時間、地點及狀態。
經由以上的說明,可將前述實施例的優點歸納如下:
本發明利用在輸入密碼W同時,擷取動態影像V1的方式,能夠在密碼正確而充許使用權限的情形下,確認前述密碼W是否來自預期且真正的用戶,而能夠避免密碼被盜用時的爭議,或提醒用戶進行該筆交易的時間、地點及狀態,進一步提高可信賴度及真實性。
惟以上所述者,僅為本發明的實施例而已,當不能以此限定本發明實施的範圍,凡是依本發明申請專利範圍及專利說明書內容所作的簡單的等效變化與修飾,皆仍屬本發明專利涵蓋的範圍內。
1‧‧‧網路伺服器
2‧‧‧手持行動通訊裝置
21‧‧‧觸控螢幕
22‧‧‧影像擷取模組
23‧‧‧GPS模組
31~36‧‧‧步驟流程
W‧‧‧密碼
W1‧‧‧字符
* ‧‧‧隱藏符號
M‧‧‧驗證訊息
L‧‧‧座標位置
V‧‧‧動態影像訊息
V1‧‧‧動態影像
P‧‧‧驗證數據文件
本發明的其他的特徵及功效,將於參照圖式的實施方式中清楚地呈現,其中: 圖1是一個示意圖,說明本發明手持行動通訊裝置的密碼驗證方法的一個實施例; 圖2是該實施例的一個方塊圖; 圖3是該實施例的一個使用示意圖; 圖4是該實施例的一流程圖;及 圖5是一個示意圖,說明該實施例中的一個驗證數據文件。
2‧‧‧手持行動通訊裝置
21‧‧‧觸控螢幕
22‧‧‧影像擷取模組
W‧‧‧密碼
*‧‧‧隱藏符號
V1‧‧‧動態影像
P‧‧‧驗證數據文件
Claims (8)
- 一種手持行動通訊裝置的密碼驗證方法,由一個網路伺服器與該手持行動通訊裝置進行通訊而實現,用於在密碼正確時允許使用權限,該手持行動通訊裝置包括一個觸控螢幕,及一個影像擷取模組,該手持行動通訊裝置的密碼驗證方法包含下列步驟:(a):該網路伺服器提供一應用程式安裝在該手持行動通訊裝置,供該手持行動通訊裝置的觸控螢幕顯示用於提示輸入密碼的一個驗證訊息;(b):該網路伺服器接收來自該手持行動通訊裝置的一組密碼與一個動態影像訊息,該組密碼由一個用戶使用該觸控螢幕所輸入,該動態影像訊息由該影像擷取模組所擷取,且包括該用戶輸入該組密碼時的動態影像;(c):該網路伺服器在前述密碼正確時,編譯前述密碼、動態影像訊息為一個驗證數據文件;及(d):該網路伺服器儲存前述驗證數據文件。
- 如請求項1所述的手持行動通訊裝置的密碼驗證方法,還包含在步驟(c)後、步驟(d)前的一個步驟(e):該網路伺服器根據前述驗證數據文件中的密碼、動態影像訊息產生一組加密驗證值,並合併在該驗證數據文件。
- 如請求項2所述的手持行動通訊裝置的密碼驗證方法,還包含在步驟(c)後、步驟(e)前的一個步驟(f):該網路伺服器向時戳服務中心(TimeStamp Authority,TSA)請求的一個電子時戳(time stamp),並將該電子時戳合併在該驗 證數據文件。
- 如請求項2所述的手持行動通訊裝置的密碼驗證方法,還包含在步驟(a)後、步驟(c)前的一個步驟(g):該網路伺服器接收來自該手持行動通訊裝置的一個座標位置,且在步驟(e)中,該網路伺服器還根據前述座標位置產生該加密驗證值。
- 如請求項4所述的手持行動通訊裝置的密碼驗證方法,該手持行動通訊裝置還包括一個GPS模組,用於接收GPS訊號,及計算出座標位置,其中,步驟(g)的網路伺服器接收前述由GPS訊號所計算出的座標位置。
- 如請求項1所述的手持行動通訊裝置的密碼驗證方法,其中,在步驟(c)中,該網路伺服器向時戳服務中心(TimeStamp Authority,TSA)請求的一個電子時戳(time stamp),並將該電子時戳合併在該驗證數據文件。
- 如請求項1所述的手持行動通訊裝置的密碼驗證方法,其中,該組密碼由數個字符所組成,該動態影像訊息還包括與該動態影像結合且對應該用戶輸入每一個字符時出現的隱藏符號。
- 如請求項1所述的手持行動通訊裝置的密碼驗證方法,其中,該組密碼由數個字符所組成,該動態影像訊息還包括與該動態影像結合且重現之該用戶所輸入的每一個字符。
Priority Applications (4)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
TW105133184A TWI612438B (zh) | 2016-10-14 | 2016-10-14 | 手持行動通訊裝置的密碼驗證方法 |
CN201710723758.1A CN107959669B (zh) | 2016-10-14 | 2017-08-22 | 手持行动通讯装置的密码验证方法 |
US15/724,585 US10447691B2 (en) | 2016-10-14 | 2017-10-04 | Method for generating an authenticating document |
EP17020471.3A EP3310020A1 (en) | 2016-10-14 | 2017-10-13 | Method for generating an authenticating document |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
TW105133184A TWI612438B (zh) | 2016-10-14 | 2016-10-14 | 手持行動通訊裝置的密碼驗證方法 |
Publications (2)
Publication Number | Publication Date |
---|---|
TWI612438B true TWI612438B (zh) | 2018-01-21 |
TW201814574A TW201814574A (zh) | 2018-04-16 |
Family
ID=60161909
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
TW105133184A TWI612438B (zh) | 2016-10-14 | 2016-10-14 | 手持行動通訊裝置的密碼驗證方法 |
Country Status (4)
Country | Link |
---|---|
US (1) | US10447691B2 (zh) |
EP (1) | EP3310020A1 (zh) |
CN (1) | CN107959669B (zh) |
TW (1) | TWI612438B (zh) |
Families Citing this family (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
EP3706385A1 (en) * | 2019-03-08 | 2020-09-09 | ThinkCloud Technology Co., Ltd. | Method for generating an authenticating document |
Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
TWM474207U (zh) * | 2013-07-11 | 2014-03-11 | Imar Technology Co Ltd | 行動商務身份證實之圖像辨識服務系統 |
TW201502851A (zh) * | 2013-07-05 | 2015-01-16 | Think Cloud Digital Technology Co Ltd | 電子簽章方法 |
TW201516903A (zh) * | 2013-10-30 | 2015-05-01 | Tencent Tech Shenzhen Co Ltd | 安全支付方法、相關裝置及系統 |
CN105844461A (zh) * | 2015-01-13 | 2016-08-10 | 天津市阿波罗信息技术有限公司 | 一种手机刷脸支付代码的生成方法 |
Family Cites Families (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US8302167B2 (en) * | 2008-03-11 | 2012-10-30 | Vasco Data Security, Inc. | Strong authentication token generating one-time passwords and signatures upon server credential verification |
CN102479299A (zh) * | 2010-11-30 | 2012-05-30 | 英业达股份有限公司 | 监控方法及监控系统 |
TWI479391B (zh) * | 2012-03-22 | 2015-04-01 | Wistron Corp | 光學式觸控裝置及判斷觸控座標之方法 |
US20130332296A1 (en) * | 2012-06-11 | 2013-12-12 | Samuel John Murray, JR. | System and Method for Creation and Distribution of Author Signed Electronic Books |
US9348989B2 (en) * | 2014-03-06 | 2016-05-24 | International Business Machines Corporation | Contemporaneous gesture and keyboard entry authentication |
-
2016
- 2016-10-14 TW TW105133184A patent/TWI612438B/zh active
-
2017
- 2017-08-22 CN CN201710723758.1A patent/CN107959669B/zh active Active
- 2017-10-04 US US15/724,585 patent/US10447691B2/en active Active
- 2017-10-13 EP EP17020471.3A patent/EP3310020A1/en not_active Withdrawn
Patent Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
TW201502851A (zh) * | 2013-07-05 | 2015-01-16 | Think Cloud Digital Technology Co Ltd | 電子簽章方法 |
TWM474207U (zh) * | 2013-07-11 | 2014-03-11 | Imar Technology Co Ltd | 行動商務身份證實之圖像辨識服務系統 |
TW201516903A (zh) * | 2013-10-30 | 2015-05-01 | Tencent Tech Shenzhen Co Ltd | 安全支付方法、相關裝置及系統 |
CN105844461A (zh) * | 2015-01-13 | 2016-08-10 | 天津市阿波罗信息技术有限公司 | 一种手机刷脸支付代码的生成方法 |
Also Published As
Publication number | Publication date |
---|---|
CN107959669A (zh) | 2018-04-24 |
EP3310020A1 (en) | 2018-04-18 |
CN107959669B (zh) | 2020-07-21 |
US20180109519A1 (en) | 2018-04-19 |
TW201814574A (zh) | 2018-04-16 |
US10447691B2 (en) | 2019-10-15 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US11818265B2 (en) | Methods and systems for creating and recovering accounts using dynamic passwords | |
US11777726B2 (en) | Methods and systems for recovering data using dynamic passwords | |
US11550935B2 (en) | Method, apparatus, and electronic device for blockchain-based recordkeeping | |
US10826703B1 (en) | Distributed ledger system for identity data storage and access control | |
JP6653268B2 (ja) | 異なるチャネル上で強力な認証イベントを伝えるシステム及び方法 | |
KR101159370B1 (ko) | 인터넷을 통해 정보를 제공하고 안전하게 신원을 게시하기위한 방법 및 시스템 | |
US10547453B2 (en) | Methods for digitally signing an electronic file and authentication method | |
US10257495B1 (en) | Three dimensional composite images of digital identifications | |
US10826900B1 (en) | Machine-readable verification of digital identifications | |
US11509477B1 (en) | User data validation for digital identifications | |
US10432618B1 (en) | Encrypted verification of digital identifications | |
JP2017023348A (ja) | ゲームシステム、スコア処理プログラム、ゲームシステムの管理装置及びスコア処理方法 | |
US9646355B2 (en) | Use of near field communication devices as proof of identity during electronic signature process | |
TWI612438B (zh) | 手持行動通訊裝置的密碼驗證方法 | |
EP3937037A1 (en) | A system and method for digital identity authentication based on biometric data | |
TWI734259B (zh) | 電子簽章認證裝置及其方法 | |
KR20180064928A (ko) | 인증 장치 및 방법 | |
EP3706385A1 (en) | Method for generating an authenticating document | |
US10068072B1 (en) | Identity verification | |
TWM648850U (zh) | 電子印信的發佈系統 | |
GB2517136A (en) | Authentication System and Method | |
Guillén-Gámez et al. | Facial Authentication as A Possible Solution to the Challenges in User’s Security and Privacy in Web Applications | |
JP2024088955A (ja) | 検証システム、検証方法、及び検証プログラム | |
TW202321957A (zh) | 電子印信的認證方法及其系統 | |
JP2022143810A (ja) | 情報処理プログラム、情報処理方法および情報処理装置 |