TWI612438B - 手持行動通訊裝置的密碼驗證方法 - Google Patents

手持行動通訊裝置的密碼驗證方法 Download PDF

Info

Publication number
TWI612438B
TWI612438B TW105133184A TW105133184A TWI612438B TW I612438 B TWI612438 B TW I612438B TW 105133184 A TW105133184 A TW 105133184A TW 105133184 A TW105133184 A TW 105133184A TW I612438 B TWI612438 B TW I612438B
Authority
TW
Taiwan
Prior art keywords
mobile communication
communication device
handheld mobile
password
verification method
Prior art date
Application number
TW105133184A
Other languages
English (en)
Other versions
TW201814574A (zh
Inventor
you-ren Wu
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed filed Critical
Priority to TW105133184A priority Critical patent/TWI612438B/zh
Priority to CN201710723758.1A priority patent/CN107959669B/zh
Priority to US15/724,585 priority patent/US10447691B2/en
Priority to EP17020471.3A priority patent/EP3310020A1/en
Application granted granted Critical
Publication of TWI612438B publication Critical patent/TWI612438B/zh
Publication of TW201814574A publication Critical patent/TW201814574A/zh

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0861Network architectures or network communication protocols for network security for authentication of entities using biometrical features, e.g. fingerprint, retina-scan
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/64Protecting data integrity, e.g. using checksums, certificates or signatures
    • G06F21/645Protecting data integrity, e.g. using checksums, certificates or signatures using a third party
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F3/00Input arrangements for transferring data to be processed into a form capable of being handled by the computer; Output arrangements for transferring data from processing unit to output unit, e.g. interface arrangements
    • G06F3/01Input arrangements or combined input and output arrangements for interaction between user and computer
    • G06F3/048Interaction techniques based on graphical user interfaces [GUI]
    • G06F3/0487Interaction techniques based on graphical user interfaces [GUI] using specific features provided by the input device, e.g. functions controlled by the rotation of a mouse with dual sensing arrangements, or of the nature of the input device, e.g. tap gestures based on pressure sensed by a digitiser
    • G06F3/0488Interaction techniques based on graphical user interfaces [GUI] using specific features provided by the input device, e.g. functions controlled by the rotation of a mouse with dual sensing arrangements, or of the nature of the input device, e.g. tap gestures based on pressure sensed by a digitiser using a touch-screen or digitiser, e.g. input of commands through traced gestures
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/083Network architectures or network communication protocols for network security for authentication of entities using passwords
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0853Network architectures or network communication protocols for network security for authentication of entities using an additional device, e.g. smartcard, SIM or a different communication terminal
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N23/00Cameras or camera modules comprising electronic image sensors; Control thereof
    • H04N23/57Mechanical or electrical details of cameras or camera modules specially adapted for being embedded in other devices
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L2463/00Additional details relating to network architectures or network communication protocols for network security covered by H04L63/00
    • H04L2463/082Additional details relating to network architectures or network communication protocols for network security covered by H04L63/00 applying multi-factor authentication

Landscapes

  • Engineering & Computer Science (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Hardware Design (AREA)
  • Signal Processing (AREA)
  • Computing Systems (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Theoretical Computer Science (AREA)
  • General Health & Medical Sciences (AREA)
  • Health & Medical Sciences (AREA)
  • General Physics & Mathematics (AREA)
  • Physics & Mathematics (AREA)
  • Biomedical Technology (AREA)
  • Bioethics (AREA)
  • Software Systems (AREA)
  • Human Computer Interaction (AREA)
  • Multimedia (AREA)
  • Telephone Function (AREA)
  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)
  • User Interface Of Digital Computer (AREA)
  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)

Abstract

一種手持行動通訊裝置的密碼驗證方法,由一個網路伺服器與一個手持行動通訊裝置進行通訊而實現,主要是由該網路伺服器接收由一個用戶通過該手持行動通訊裝置所輸入的密碼,及擷取的一個動態影像訊息。該動態影像訊息包括該用戶輸入密碼時的動態影像。然後,編譯及儲存前述密碼、動態影像訊息為一個驗證數據文件。藉此,利用在輸入密碼同時,擷取動態影像的方式,能夠在密碼正確而充許使用權限的情形下,確認前述密碼是否來自預期且真正的用戶,避免密碼被盜用時的爭議,進一步提高可信賴度及真實性。

Description

手持行動通訊裝置的密碼驗證方法
本發明是有關於一種密碼驗證方法,特別是指一種用於認證身份的手持行動通訊裝置的密碼驗證方法。
隨著網際網路的發展,生物特徵識別如指紋、人臉、虹膜…等,有逐步取代字符串方式認證的趨勢。然而,指紋、人臉和虹膜在應用上有下列缺點:
1、設備成本較高,且設備成本與辦識成功率與靈敏度往往成正比,而無法普及於手持行動通訊裝置。
2、由於指紋容易遺留在各個場所,而人臉和虹膜都是長時間暴露在外,這些特點使得指紋、人臉和虹膜三項生物特徵相對容易在本人無意識如酒醉、睡眠、疾病婚迷等不知情的情況下被他人獲取。
因此,輸入字串做為密碼,使用手持行動通訊裝置存取機密文件、進行金融交易,仍然是目前最廣泛使用的驗證方式一之一。然而,輸入字串做為密碼的方式,容易被盜用且控管不易,以信用卡線上刷卡為例,不管密碼是否出於用戶的意願而洩露,會因為很難證明刷卡行為是出於用戶本身、或盜刷者,爭議也因此而起。
因此,本發明的目的,即在提供一種能夠提高可信賴度及真實性之手持行動通訊裝置的密碼驗證方法。
於是,本發明手持行動通訊裝置的密碼驗證方法,由一個網路伺服器與該手持行動通訊裝置進行通訊而實現,用於在密碼正確時允許使用權限,該手持行動通訊裝置包括一個觸控螢幕,及一個影像擷取模組,該電子簽章方法包含下列步驟:
(a):該網路伺服器提供一應用程式安裝在該手持行動通訊裝置,供該手持行動通訊裝置的觸控螢幕顯示用於提示輸入密碼的一個驗證訊息。
(b):該網路伺服器接收來自該手持行動通訊裝置的一組密碼與一個動態影像訊息,該組密碼由一個用戶使用該觸控螢幕所輸入,該動態影像訊息由該影像擷取模組所擷取,且包括該用戶輸入該組密碼時的動態影像。
(c):該網路伺服器在前述密碼正確時,編譯前述密碼、動態影像訊息為一個驗證數據文件。
(d):該網路伺服器儲存前述驗證數據文件。
本發明的功效在於:利用在輸入密碼同時,擷取動態影像的方式,能夠在密碼正確而充許使用權限的情形下,確認前述密碼是否來自預期且真正的用戶,避免密碼被盜用時的爭議,進一步提高可信賴度及真實性。
參閱圖1、圖2,及圖3,本發明手持行動通訊裝置的密碼驗證方法的一較佳實施例由一個網路伺服器1與一個手持行動通訊裝置2進行通訊而實現。該手持行動通訊裝置2包括一個觸控螢幕21、朝向用戶的一個影像擷取模組22,及一個GPS模組23。該GPS模組23用於接收GPS訊號,及計算出一個座標位置L。
參閱圖4,及圖1~圖3,以下即結合實施例步驟說明如後:
步驟31:該網路伺服器1提供一應用程式安裝在該手持行動通訊裝置2,供該手持行動通訊裝置2的觸控螢幕21顯示用於提示輸入密碼的一個驗證訊息M。
步驟32:該網路伺服器1接收來自該手持行動通訊裝置2的一個座標位置L。
步驟33:該網路伺服器1接收來自該手持行動通訊裝置2的一組密碼W與一個動態影像訊息V。該組密碼W是由一個用戶使用該觸控螢幕21所輸入,且由數個字符W1所組成。該動態影像訊息V由該影像擷取模組22所擷取,並包括該用戶輸入該組密碼W時的動態影像V1與語音,及與該動態影像V1結合且對應該用戶輸入每一個字符W1時出現的隱藏符號*。
在本實施例中,前述動態影像訊息V是一種串流媒體(Streaming media),也可以是一種影音檔,且前述語音為用戶口述的內容。且前述隱藏符號*也可以替換成與該動態影像V1結合而重現之該用戶所輸入的每一個字符W1,由於本領域中具有通常知識者根據以上說明可以推知擴充細節,因此不多加說明。
步驟34:該網路伺服器1編譯前述密碼W、動態影像訊息V為一個驗證數據文件P。
步驟35:該網路伺服器1根據前述驗證數據文件P中的該組密碼W、動態影像訊息V,及座標位置L產生一組加密驗證值S,並合併在該驗證數據文件P。
在本較佳實施例中,是由該網路伺服器1以雜湊演算法計算出一個不可逆的雜湊值(Hash Value),藉此,只要密碼W的字符W1有變化,或動態影像訊息V有變動,或座標位置L有變化,產生的加密驗證值S就會不同。
步驟36:該網路伺服器1將合併有加密驗證值S的驗證數據文件P向時戳服務中心(TimeStamp Authority,TSA)請求的一個電子時戳(time stamp),並將該電子時戳合併在該驗證數據文件P。 藉此,證明該驗證數據文件P在某一時間點就已存在,當日後對該驗證數據文件P有爭議時,只需將該驗證數據文件P再回傳給時戳服務中心(TimeStamp Authority,TSA)確認,就能夠驗證該驗證數據文件P建立時間的準確性與完整性。
步驟37:該網路伺服器1儲存前述驗證數據文件P。
另外,值得說明的是,在步驟35中,使驗證數據文件P合併加密驗證值S的程序,也可以在取得並合併電子時戳的程序後,再產生該加密驗證值S。也就是在步驟34後,先進行步驟36,再進行步驟35,藉此,包括密碼W的字符W1有變化,或動態影像訊息V有變動,或座標位置L有變化,或電子時戳內容有變動,都可以透過檢驗該加密驗證值S而查核出真偽。由於本領域中具有通常知識者根據以上說明可以推知擴充細節,因此不多加說明。
藉此,以信用卡為例,當用戶提出申訴,認為某一筆刷卡金額非出於自願而交易時,信用卡公司只需調該閱該驗證數據文件P,就可以清楚的得知交易當下的時間、地點,及由動態影像V1看出正確輸入密碼W的使用者是否為用戶。藉此,可以在確實有盜刷狀況時,釐清責任歸屬,或在該筆交易確實來自於用戶時,提醒用戶進行該筆交易的時間、地點及狀態。
經由以上的說明,可將前述實施例的優點歸納如下:
本發明利用在輸入密碼W同時,擷取動態影像V1的方式,能夠在密碼正確而充許使用權限的情形下,確認前述密碼W是否來自預期且真正的用戶,而能夠避免密碼被盜用時的爭議,或提醒用戶進行該筆交易的時間、地點及狀態,進一步提高可信賴度及真實性。
惟以上所述者,僅為本發明的實施例而已,當不能以此限定本發明實施的範圍,凡是依本發明申請專利範圍及專利說明書內容所作的簡單的等效變化與修飾,皆仍屬本發明專利涵蓋的範圍內。
1‧‧‧網路伺服器
2‧‧‧手持行動通訊裝置
21‧‧‧觸控螢幕
22‧‧‧影像擷取模組
23‧‧‧GPS模組
31~36‧‧‧步驟流程
W‧‧‧密碼
W1‧‧‧字符
* ‧‧‧隱藏符號
M‧‧‧驗證訊息
L‧‧‧座標位置
V‧‧‧動態影像訊息
V1‧‧‧動態影像
P‧‧‧驗證數據文件
本發明的其他的特徵及功效,將於參照圖式的實施方式中清楚地呈現,其中: 圖1是一個示意圖,說明本發明手持行動通訊裝置的密碼驗證方法的一個實施例; 圖2是該實施例的一個方塊圖; 圖3是該實施例的一個使用示意圖; 圖4是該實施例的一流程圖;及 圖5是一個示意圖,說明該實施例中的一個驗證數據文件。
2‧‧‧手持行動通訊裝置
21‧‧‧觸控螢幕
22‧‧‧影像擷取模組
W‧‧‧密碼
*‧‧‧隱藏符號
V1‧‧‧動態影像
P‧‧‧驗證數據文件

Claims (8)

  1. 一種手持行動通訊裝置的密碼驗證方法,由一個網路伺服器與該手持行動通訊裝置進行通訊而實現,用於在密碼正確時允許使用權限,該手持行動通訊裝置包括一個觸控螢幕,及一個影像擷取模組,該手持行動通訊裝置的密碼驗證方法包含下列步驟:(a):該網路伺服器提供一應用程式安裝在該手持行動通訊裝置,供該手持行動通訊裝置的觸控螢幕顯示用於提示輸入密碼的一個驗證訊息;(b):該網路伺服器接收來自該手持行動通訊裝置的一組密碼與一個動態影像訊息,該組密碼由一個用戶使用該觸控螢幕所輸入,該動態影像訊息由該影像擷取模組所擷取,且包括該用戶輸入該組密碼時的動態影像;(c):該網路伺服器在前述密碼正確時,編譯前述密碼、動態影像訊息為一個驗證數據文件;及(d):該網路伺服器儲存前述驗證數據文件。
  2. 如請求項1所述的手持行動通訊裝置的密碼驗證方法,還包含在步驟(c)後、步驟(d)前的一個步驟(e):該網路伺服器根據前述驗證數據文件中的密碼、動態影像訊息產生一組加密驗證值,並合併在該驗證數據文件。
  3. 如請求項2所述的手持行動通訊裝置的密碼驗證方法,還包含在步驟(c)後、步驟(e)前的一個步驟(f):該網路伺服器向時戳服務中心(TimeStamp Authority,TSA)請求的一個電子時戳(time stamp),並將該電子時戳合併在該驗 證數據文件。
  4. 如請求項2所述的手持行動通訊裝置的密碼驗證方法,還包含在步驟(a)後、步驟(c)前的一個步驟(g):該網路伺服器接收來自該手持行動通訊裝置的一個座標位置,且在步驟(e)中,該網路伺服器還根據前述座標位置產生該加密驗證值。
  5. 如請求項4所述的手持行動通訊裝置的密碼驗證方法,該手持行動通訊裝置還包括一個GPS模組,用於接收GPS訊號,及計算出座標位置,其中,步驟(g)的網路伺服器接收前述由GPS訊號所計算出的座標位置。
  6. 如請求項1所述的手持行動通訊裝置的密碼驗證方法,其中,在步驟(c)中,該網路伺服器向時戳服務中心(TimeStamp Authority,TSA)請求的一個電子時戳(time stamp),並將該電子時戳合併在該驗證數據文件。
  7. 如請求項1所述的手持行動通訊裝置的密碼驗證方法,其中,該組密碼由數個字符所組成,該動態影像訊息還包括與該動態影像結合且對應該用戶輸入每一個字符時出現的隱藏符號。
  8. 如請求項1所述的手持行動通訊裝置的密碼驗證方法,其中,該組密碼由數個字符所組成,該動態影像訊息還包括與該動態影像結合且重現之該用戶所輸入的每一個字符。
TW105133184A 2016-10-14 2016-10-14 手持行動通訊裝置的密碼驗證方法 TWI612438B (zh)

Priority Applications (4)

Application Number Priority Date Filing Date Title
TW105133184A TWI612438B (zh) 2016-10-14 2016-10-14 手持行動通訊裝置的密碼驗證方法
CN201710723758.1A CN107959669B (zh) 2016-10-14 2017-08-22 手持行动通讯装置的密码验证方法
US15/724,585 US10447691B2 (en) 2016-10-14 2017-10-04 Method for generating an authenticating document
EP17020471.3A EP3310020A1 (en) 2016-10-14 2017-10-13 Method for generating an authenticating document

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
TW105133184A TWI612438B (zh) 2016-10-14 2016-10-14 手持行動通訊裝置的密碼驗證方法

Publications (2)

Publication Number Publication Date
TWI612438B true TWI612438B (zh) 2018-01-21
TW201814574A TW201814574A (zh) 2018-04-16

Family

ID=60161909

Family Applications (1)

Application Number Title Priority Date Filing Date
TW105133184A TWI612438B (zh) 2016-10-14 2016-10-14 手持行動通訊裝置的密碼驗證方法

Country Status (4)

Country Link
US (1) US10447691B2 (zh)
EP (1) EP3310020A1 (zh)
CN (1) CN107959669B (zh)
TW (1) TWI612438B (zh)

Families Citing this family (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
EP3706385A1 (en) * 2019-03-08 2020-09-09 ThinkCloud Technology Co., Ltd. Method for generating an authenticating document

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
TWM474207U (zh) * 2013-07-11 2014-03-11 Imar Technology Co Ltd 行動商務身份證實之圖像辨識服務系統
TW201502851A (zh) * 2013-07-05 2015-01-16 Think Cloud Digital Technology Co Ltd 電子簽章方法
TW201516903A (zh) * 2013-10-30 2015-05-01 Tencent Tech Shenzhen Co Ltd 安全支付方法、相關裝置及系統
CN105844461A (zh) * 2015-01-13 2016-08-10 天津市阿波罗信息技术有限公司 一种手机刷脸支付代码的生成方法

Family Cites Families (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US8302167B2 (en) * 2008-03-11 2012-10-30 Vasco Data Security, Inc. Strong authentication token generating one-time passwords and signatures upon server credential verification
CN102479299A (zh) * 2010-11-30 2012-05-30 英业达股份有限公司 监控方法及监控系统
TWI479391B (zh) * 2012-03-22 2015-04-01 Wistron Corp 光學式觸控裝置及判斷觸控座標之方法
US20130332296A1 (en) * 2012-06-11 2013-12-12 Samuel John Murray, JR. System and Method for Creation and Distribution of Author Signed Electronic Books
US9348989B2 (en) * 2014-03-06 2016-05-24 International Business Machines Corporation Contemporaneous gesture and keyboard entry authentication

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
TW201502851A (zh) * 2013-07-05 2015-01-16 Think Cloud Digital Technology Co Ltd 電子簽章方法
TWM474207U (zh) * 2013-07-11 2014-03-11 Imar Technology Co Ltd 行動商務身份證實之圖像辨識服務系統
TW201516903A (zh) * 2013-10-30 2015-05-01 Tencent Tech Shenzhen Co Ltd 安全支付方法、相關裝置及系統
CN105844461A (zh) * 2015-01-13 2016-08-10 天津市阿波罗信息技术有限公司 一种手机刷脸支付代码的生成方法

Also Published As

Publication number Publication date
CN107959669A (zh) 2018-04-24
EP3310020A1 (en) 2018-04-18
CN107959669B (zh) 2020-07-21
US20180109519A1 (en) 2018-04-19
TW201814574A (zh) 2018-04-16
US10447691B2 (en) 2019-10-15

Similar Documents

Publication Publication Date Title
US11818265B2 (en) Methods and systems for creating and recovering accounts using dynamic passwords
US11777726B2 (en) Methods and systems for recovering data using dynamic passwords
US11550935B2 (en) Method, apparatus, and electronic device for blockchain-based recordkeeping
US10826703B1 (en) Distributed ledger system for identity data storage and access control
JP6653268B2 (ja) 異なるチャネル上で強力な認証イベントを伝えるシステム及び方法
KR101159370B1 (ko) 인터넷을 통해 정보를 제공하고 안전하게 신원을 게시하기위한 방법 및 시스템
US10547453B2 (en) Methods for digitally signing an electronic file and authentication method
US10257495B1 (en) Three dimensional composite images of digital identifications
US10826900B1 (en) Machine-readable verification of digital identifications
US11509477B1 (en) User data validation for digital identifications
US10432618B1 (en) Encrypted verification of digital identifications
JP2017023348A (ja) ゲームシステム、スコア処理プログラム、ゲームシステムの管理装置及びスコア処理方法
US9646355B2 (en) Use of near field communication devices as proof of identity during electronic signature process
TWI612438B (zh) 手持行動通訊裝置的密碼驗證方法
EP3937037A1 (en) A system and method for digital identity authentication based on biometric data
TWI734259B (zh) 電子簽章認證裝置及其方法
KR20180064928A (ko) 인증 장치 및 방법
EP3706385A1 (en) Method for generating an authenticating document
US10068072B1 (en) Identity verification
TWM648850U (zh) 電子印信的發佈系統
GB2517136A (en) Authentication System and Method
Guillén-Gámez et al. Facial Authentication as A Possible Solution to the Challenges in User’s Security and Privacy in Web Applications
JP2024088955A (ja) 検証システム、検証方法、及び検証プログラム
TW202321957A (zh) 電子印信的認證方法及其系統
JP2022143810A (ja) 情報処理プログラム、情報処理方法および情報処理装置