WO2014187175A1 - 自助金融设备密码输入系统及输入方法 - Google Patents

自助金融设备密码输入系统及输入方法 Download PDF

Info

Publication number
WO2014187175A1
WO2014187175A1 PCT/CN2014/072033 CN2014072033W WO2014187175A1 WO 2014187175 A1 WO2014187175 A1 WO 2014187175A1 CN 2014072033 W CN2014072033 W CN 2014072033W WO 2014187175 A1 WO2014187175 A1 WO 2014187175A1
Authority
WO
WIPO (PCT)
Prior art keywords
password
input
password input
user
strategy
Prior art date
Application number
PCT/CN2014/072033
Other languages
English (en)
French (fr)
Inventor
肖大海
欧阳小明
董学文
王庆华
肖助明
张娟苗
Original Assignee
广州广电运通信息科技有限公司
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 广州广电运通信息科技有限公司 filed Critical 广州广电运通信息科技有限公司
Publication of WO2014187175A1 publication Critical patent/WO2014187175A1/zh

Links

Classifications

    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07FCOIN-FREED OR LIKE APPARATUS
    • G07F7/00Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus
    • G07F7/08Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means
    • G07F7/10Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means together with a coded signal, e.g. in the form of personal identification information, like personal identification number [PIN] or biometric data
    • G07F7/1025Identification of user by a PIN code
    • G07F7/1033Details of the PIN pad
    • G07F7/1041PIN input keyboard gets new key allocation at each use

Definitions

  • the invention relates to the technical field of information security, in particular to a self-service financial device password input system and a password input method for effectively preventing burglary and anti-theft.
  • Self-service financial equipment password input security issues, password protection technology and password stealing technology are constantly contesting.
  • self-service financial equipment anti-monitoring technology for encryption keyboards mainly uses a cover on the encryption keyboard, such as September 30, 2009.
  • the Japanese patent CN201319332Y published on the Japanese and the CN201490055U published on May 26, 2010 are all designed to prevent others from penalizing the password during the password input process by adding a sight mask on the password input keyboard.
  • the masking of the password input keyboard results in insufficient light in the keyboard space, and an additional illumination light for illuminating the keyboard input space needs to be added next to the password input keyboard.
  • This method also creates obstacles and troubles for the user's normal password input while avoiding the prying of others, and the user sometimes only fumbles for input.
  • This password input method can not only allow the user to input with confidence, but also reduce the self-service equipment in order to prevent The extra cost of voyeurism.
  • the present invention provides that even if there is no cover, the keyboard is password input, and even the entire process of password input is recorded. Down, there will be no password entry system and input method for password leakage.
  • This self-service financial device password input system includes:
  • a keyboard for accepting the input of the password value by the password input person
  • a password input strategy generating unit for randomly generating an explicit password input strategy
  • an input policy notification unit for privately outputting the randomly generated password input strategy to the password input by voice or text for password input The person is informed of the password input strategy adopted at the time of input;
  • a decoding unit performs corresponding decoding processing on the data entered by the password inputter from the keyboard according to the password input strategy adopted this time to obtain the real password value of the user.
  • the password input policy generating unit includes:
  • a cryptographic algorithm library for storing at least one cryptographic encryption algorithm mechanism
  • a keystore for storing at least one encryption key
  • a random selection unit is configured to generate an explicit password input strategy according to a random combination of the encryption algorithm stored in the encryption algorithm library and the encryption key stored in the keystore.
  • the input policy notification unit includes a voice output end.
  • the voice output end is an earphone.
  • the password input method of the self-service financial device password input system includes the following steps: Step 1: randomly generating a password input policy, and when the password input system receives the password input operation instruction, the password input strategy generating unit randomly generates an explicit password. Input strategy;
  • Step 2 outputting the password input strategy, and providing the above-mentioned randomly generated explicit password input policy to the input policy notification unit, and the input policy notification unit is privately output to the operation user through the voice output device or the text output mode;
  • Step 3 Accept the user password input operation, and the operation user passwords the password according to the input strategy obtained by the private, and then inputs the encrypted data through the keyboard;
  • Step 4 Parsing the input data to obtain a password value, and the decoding unit performs decoding processing on the data input by the operation user according to the key operation of the user according to the input policy, thereby obtaining a real password value of the user.
  • the invention has the following beneficial effects:
  • This technical solution changes the inevitable defect caused by only one communication in the past password input, that is, once the password key input content is leaked or stolen, the user password is leaked.
  • This hair Ming uses a combination of visual and auditory password input methods, and uses secret voice to inform the user of the password input strategy. Since voice prompts are difficult to steal through visual devices such as cameras, the difficulty of password stealing is greatly increased, and the password contents of technical visual input are all leaked. It can also ensure that the user's real account password will not be leaked, thus solving the security problem of password input in public.
  • FIG. 1 is a schematic diagram of the composition of a self-service financial device password input system provided by the present invention
  • FIG. 2 is a schematic diagram of an input policy notification unit as a headset in a password input system
  • FIG. 3 is a first specific allocation diagram of a functional unit of the self-service financial device password input system
  • Fig. 5 is a schematic diagram showing another specific allocation of the functional unit of the self-service financial device password input system.
  • the self-service financial device password input system includes: a keyboard 1 for accepting the input of a password value by a password input person; and a password input strategy generating unit for randomly generating an explicit password input policy. 2; - used to privately output the randomly generated password input policy to the password input by voice or text form, for the password input person to know the input strategy notification unit 3 of the password input strategy adopted at the time of input; The data input by the inputter from the keyboard is subjected to corresponding decoding processing according to the password input strategy adopted this time, and the decoding unit 4 of the real password value of the user is obtained.
  • the password input policy generating unit includes: an encryption algorithm for storing at least one cryptographic encryption algorithm mechanism, in order to generate a different encryption form each time the password is input. a library 21; a keystore 22 for storing at least one encryption key; and a random password combination for generating an explicit password input according to an encryption algorithm stored in the encryption algorithm library and an encryption key stored in the keystore Random selection unit 23 of the strategy.
  • the encryption algorithm and the randomly selected key provided by the password input system to the user should be as close as possible, so that the user can quickly
  • the actual password of the account is processed to get the result and input to the encryption keyboard. Therefore, the setting of the encryption algorithm library 21 and the key pool 22 needs to satisfy certain conditions, that is: the key space that the encryption algorithm can use is not less than one million key amount, and the encryption is used every time the password is input. Algorithm, but some keys must be randomly selected in the key space.
  • FIG. 2 a schematic diagram of the input policy notification unit as a headset in the password input system is shown.
  • a voice output terminal is provided on the self-service financial device. In terms of voice output, it is more suitable to use headphones.
  • the headset can be brought on. Others cannot hear the voice and voice information of the headset, and the self-service financial device informs the operation user of the password input strategy when the password is input through such a private manner, and the operation user follows the self-service finance.
  • the device enters the password through the password input policy notified by the headset.
  • a printing device to print a randomly generated password input policy into a password input instruction paper in the form of a receipt, and it is also possible to inform the operator in a text form, and is also very mature in technology, and therefore will not be described here.
  • the password input strategy generation unit randomly generates an explicit password input strategy
  • the output of the password input strategy provides the above-mentioned randomly generated explicit password input policy to the input policy notification unit, and the input policy notification unit is privately output to the operation user through the voice output device;
  • the functional unit setting of the specific PIN pad system can be combined as follows according to requirements.
  • the password input policy generating unit 2 is integrated by the self-service terminal control system and interacts with the self-service system, and the input policy informs that the wish 3 is controlled by the self-service system to output an input policy to the operation user, and the decoding is desired.
  • the decoding strategy of the password input policy issued by the self-service system is reverse-decoded by the input data input by the keyboard to obtain the real password value of the operation user, and then transmitted back to the self-service terminal control system.
  • the self-service system sends a password input policy request to the password input policy generating unit 2;
  • the random selection unit 23 in the password input strategy generating unit 2 randomly selects an encryption algorithm and a key from the encryption algorithm library 21 and the key pool 22 to generate an input policy and a decoding strategy, and sends the information to the self-service. system.
  • the self-service system sends the above input policy to the input policy notification unit 3, and sends the decoding policy to the decoding unit 4 placed in the keyboard, and successfully returns the success information to the self-service system.
  • the input policy notification unit 3 privately informs the operation user of the input policy through the voice device.
  • the input policy notification unit 3 returns the success information to the self-service system after the feedback operation user obtains the success.
  • the self-service business system prompts the user to perform password input operation through the keyboard according to the password information encrypted by the input policy.
  • the decoding unit 4 parses the user's key operation according to the decoding strategy, thereby obtaining the password value input by the user.
  • FIG. 5 it is another schematic diagram of the allocation of the functional unit of the self-service financial device password input system, wherein the password input strategy generating unit 2 and the decoding unit 4 are integrated in the keyboard 1 and communicate with the self-service system configuration information, and input
  • the policy notification unit 3 is controlled by the self-service system.
  • the working principle of this kind of password input system is: 1) The self-service system sends a request for password input to the password input policy generating unit 2 of the keyboard 1;
  • the random selection unit 23 in the password input strategy generating unit 2 randomly selects an encryption algorithm and a key from the encryption algorithm library 21 and the key pool 22 to combine, generates an input policy and sends it to the self-service system, and correspondingly decodes The policy is sent to the decoding unit 4.
  • the self-service system sends the above input policy to the input policy notification unit 3, and sends the decoding policy to the decoding unit 4 placed in the keyboard, and successfully returns the success information to the self-service system.
  • the input policy notification unit 3 privately informs the operation user of the input policy through the printing device.
  • the input policy notification unit 3 returns the success information to the self-service system after the feedback operation user obtains the success.
  • the self-service business system prompts the user to perform password input operation through the keyboard according to the password information encrypted by the input policy.
  • the decoding unit 4 parses the user's key operation according to the decoding strategy, thereby obtaining the password value input by the user.
  • the process of encrypting the password by the operating user should not be complicated.
  • the encryption algorithm adopted cannot be encrypted by DES, and the decimal bit addition and subtraction algorithm can be adopted.
  • the reduced strength of the processed password input value is allowed, as long as the key space is still above 500. This is because only when the user's key input content is completely leaked, there is still such a large key space to satisfy the confidentiality. Claim.
  • the password input is a six-digit integer, and the key space is 1000000.
  • the present invention also provides three types of encryption algorithms:
  • Password out-of-order input method This method is to randomly input the order of the number of digits of the user account password according to the self-service terminal prompt.
  • the self-service terminal notifies the user to input the nth content of the password, and the user inputs the nth as prompted.
  • Password conversion input method This method adds or subtracts the digits of the digits of the password into a single integer n-module 10, and n is randomly selected by the self-service terminal and provided to the user, and the result is input. If the third digit of the user account password is 3, plus 7, the modulo 10 takes the remaining 0, and the encrypted keyboard decryption only needs to subtract 7 to get the third digit of the user account password as 3, through the surface 0 input. The goal of completing the input of 3 is achieved; if 5 is subtracted, the modulo 10 takes the remaining 8 and the encrypted keyboard decryption only needs to add 5 to get the third digit of the user account password to be 3, which is completed by the input of 8 on the surface. The purpose of the input of 3.
  • n is random, this method is used, and a six-digit password is entered. Even if the input content is completely stolen, the key space of the user account password is still 1000000, and the stolen input does not change the key space because There is no change in security, and it is suitable for public input for password input.
  • Example 1 uses the password conversion method:
  • the actual password of the user account is 758391
  • the encryption algorithm is random addition
  • the keys are +4 (4), +2 (2), +8 (5), -1 (3), +2 (6), -5. (1), where +4 ( 4 ) indicates that the fourth key is +4, that is, plus 4, and the number is in parentheses.
  • the self-service terminal prompts the customer to enter as follows:
  • the decryption algorithm is sequential subtraction, and the keys are +4 (4), +2 (2), +8 (5), -1 (3), +2 (6), - 5 (1).
  • Embodiment 2 password out-of-order input method
  • the password input strategy does not require the operation user to perform arithmetic processing on the password value of the user, and only inputs the password value of the corresponding digit according to the voice prompt of the input policy notification unit 3, and the method is simple and specific, and the specific input strategy is adopted.
  • the notification and input process is not described here.

Abstract

一种信息安全技术领域,特别是一种有效防窥、防盗的自助金融设备密码输入系统及密码输入方法,该系统包括:一用于接受密码输入者对密码值的键入的键盘;一用于随机产生一种明确的密码输入策略的密码输入策略生成单元;一用于将随机产生的密码输入策略通过语音或文字形式私密地输出给密码输入者,供密码输入者获知本次输入时所采取的密码输入策略的输入策略告知单元;一对密码输入者从键盘键入的数据根据本次所采用的密码输入策略进行相应的解码处理,并获得用户的真实密码值的解码单元。该技术采用隐秘的语音方式告知用户的密码输入策略,由于语音提示难以通过摄像头等视觉设备窃取,大大增加密码窃取的难度。

Description

自助金融设备密码输入系统及输入方法 本申请要求于 2013 年 5 月 20 日提交中国专利局、 申请号为 CN201310188891.3 , 发明名称为"自助金融设备密码输入系统及输入方法" 的中国专利申请的优先权, 其全部内容通过引用结合在本申请中。 技术领域
本发明涉及一种信息安全技术领域, 特别涉及一种有效防窥、 防盗的 自助金融设备密码输入系统及密码输入方法。
背景技术
自助金融设备密码输入安全问题上, 密码保护技术和密码窃取技术在 不断的较量, 目前自助金融设备对加密键盘的反监控技术主要采用在加密 键盘上加装一遮盖罩, 比如 2009 年 9 月 30 日公开的中国专利 CN201319332Y以及 2010年 5月 26 日公开的 CN201490055U, 都是通过 在密码输入键盘上增加一个视线遮蔽罩来防止他人对密码输入过程中键入 密码的窥视, 这样的防窥视方案, 由于对密码输入键盘的遮蔽而导致键盘 空间光线不足, 而需要在密码输入键盘旁边额外加装一用于照明键盘输入 空间的照明灯。 该方法在避免他人窥视的同时也给用户正常的密码输入造 成了障碍和麻烦, 用户有时候只能摸索着输入。
另外, 随着偷窥技术的更新进步, 目前出现了诸如偷装于密码防窥罩 内的视频窃取装置, 这样密码防窥罩的存在起到了隐藏视频窃取装置的作 用。
要是有一种进行密码输入的技术, 即使旁人把所有输入的内容全部偷 窥到, 也不会造成用户带来丝毫损失, 这样的密码输入方式既可以让用户 放心输入, 又可以减少自助设备机具为了防偷窥而带来的多余成本。
发明内容
为了解决密码输入时导致的密码泄露问题, 本发明提供一种即使是没 有任何遮盖物的棵露键盘进行密码输入, 甚或密码输入的全部过程被录制 下来, 也不会造成密码泄露的密码输入系统以及输入方法。
这种自助金融设备密码输入系统, 其包括:
一键盘, 用于接受密码输入者对密码值的键入;
一密码输入策略生成单元, 用于随机产生一种明确的密码输入策略; 一输入策略告知单元, 用于将随机产生的密码输入策略通过语音或文 字形式私密地输出给密码输入者, 供密码输入者获知本次输入时所采取的 密码输入策略;
一解码单元, 对密码输入者从键盘键入的数据根据本次所采用的密码 输入策略进行相应的解码处理, 获得用户的真实密码值。
优选的, 所述密码输入策略生成单元包括:
一加密算法库, 用于存储至少一种密码加密算法机制;
一密钥库, 用于存储至少一个加密密钥;
一随机选取单元, 用于根据加密算法库中存储的加密算法机制与密钥 库中存储的加密密钥随机组合生成一个明确的密码输入策略。
优选的, 所述输入策略告知单元包括一语音输出端。
进一步的, 所述语音输出端为一耳机。
上述自助金融设备密码输入系统的密码输入方法, 其包括如下步骤: 步骤 1 , 随机生成密码输入策略, 当密码输入系统收到密码输入操作 指令后, 密码输入策略生成单元随机产生一种明确的密码输入策略;
步骤 2, 密码输入策略的输出, 将上述随机产生的这种明确的密码输 入策略提供给输入策略告知单元, 输入策略告知单元通过语音输出设备或 文字输出方式私密地输出给操作用户;
步骤 3 , 接受用户密码输入操作, 操作用户根据私密获得的输入策略 对自己的密码进行密码, 然后将加密后的数据通过键盘进行输入;
步骤 4, 解析输入数据获得密码值, 解码单元根据用户的按键操作对 操作用户输入的数据根据上述输入策略进行解码处理, 从而获得用户的真 实密码值。
本发明与现有技术相比具有如下有益效果:
本技术方案改变以往密码输入只有一条通信所带来的不可避免的缺 陷, 即一旦密码按键输入内容被泄露或者窃取, 用户密码就泄密了。 本发 明采取视觉和听觉相结合的密码输入方法, 采用隐秘的语音方式告知用户 的密码输入策略, 由于语音提示难以通过摄像头等视觉设备窃取, 大大增 加密码窃取的难度, 技术视觉输入的密码内容全部泄密, 也可以保证用户 真正的账户密码不会泄漏, 从而解决了公开场合下进行密码输入的安全性 问题。
附图说明
图 1 是本发明所提供的一种自助金融设备密码输入系统的组成示意 图;
图 2是密码输入系统中输入策略告知单元为耳机的示意图; 图 3 是该自助金融设备密码输入系统功能单元的第一具体分配示意 图;
图 4 是该自助金融设备密码输入系统功能单元的第二具体分配示意 图;
图 5是该自助金融设备密码输入系统功能单元的另一种具体分配示意 图。
具体实施方式
为进一步阐述本发明所提供的自助金融设备密码输入系统, 以下结合 本发明的优选实施例的图示做进一步的详细介绍。
参阅图 1 , 这种自助金融设备密码输入系统, 其包括: 一用于接受密 码输入者对密码值的键入的键盘 1 ; 一用于随机产生一种明确的密码输入 策略的密码输入策略生成单元 2; —用于将随机产生的密码输入策略通过 语音或文字形式私密地输出给密码输入者, 供密码输入者获知本次输入时 所采取的密码输入策略的输入策略告知单元 3; —对密码输入者从键盘键 入的数据根据本次所采用的密码输入策略进行相应的解码处理, 并获得用 户的真实密码值的解码单元 4。
其中, 为了实现每次密码输入时产生不一样的加密形式, 所述密码输 入策略生成单元包括: 一用于存储至少一种密码加密算法机制的加密算法 库 21 ; —用于存储至少一个加密密钥的密钥库 22; 以及一用于根据加密算 法库中存储的加密算法机制与密钥库中存储的加密密钥随机组合生成一个 明确的密码输入策略的随机选取单元 23。
当然为了减少操作用户通过所提供的密码输入策略进行密码转化的计 算量, 该密码输入系统每次提供给用户的加密算法和随机选择的密钥应尽 可能的筒单, 使得用户可以 4艮快的将帐户真实密码进行处理得到结果输入 到加密键盘。 因此, 加密算法库 21和密钥库 22的设定需要满足一定的条 件, 即: 该加密算法可以使用的密钥空间不少于一百万的密钥量, 每次密 码输入时使用该加密算法, 但是有的密钥一定要在密钥空间中随机选取。
参阅图 2,展示了密码输入系统中输入策略告知单元为耳机的示意图, 为了将密码输入系统中随机产生的密码输入策略私密地告知给操作者, 在 自助金融设备上提供一语音输出端, 目前来讲这种语音输出端采用以耳机 较为合适。 当用户输入密码时候, 可以带上耳机, 其他人听不到耳机的声 音和语音信息内容, 自助金融设备通过这样的私密方式告知操作用户本次 密码输入时的密码输入策略, 操作用户按照自助金融设备通过耳机告知的 密码输入策略进行密码输入。 当然, 采用打印设备将随机产生的密码输入 策略打印成凭条形式的密码输入指导纸, 以文字形式告知操作者也是可以 的, 而且在技术上也是十分成熟的, 故不在此处赘述。
下面结合图 3说明该自助终端密码输入系统的密码输入方法,
S1 , 获得密码输入操作指令, 自助终端根据操作用户操作指令, 向密 码输入系统发出密码输入操作指令请求;
52, 随机生成密码输入策略, 当密码输入系统收到密码输入操作指令 后, 密码输入策略生成单元随机产生一种明确的密码输入策略;
53 , 密码输入策略的输出, 将上述随机产生的这种明确的密码输入策 略提供给输入策略告知单元, 输入策略告知单元通过语音输出设备私密地 输出给操作用户;
54, 接受用户密码输入操作, 操作用户根据私密获得的输入策略对自 己的密码进行密码, 然后将加密后的数据通过键盘进行输入;
55 , 解析输入数据获得密码值, 解码单元根据用户的按键操作对操作 用户输入的数据根据上述输入策略进行解码处理, 从而获得用户的真实密 码值。
参阅图 4和图 5 , 为了实现该密码输入方法, 具体的密码键盘系统的 功能单元设置可以根据需要进行如下两种组合。
如图 4所示, 密码输入策略生成单元 2由自助终端控制系统集成, 并 与自助业务系统进行交互, 输入策略告知但愿 3由自助业务系统控制向操 作用户输出输入策略, 解码但愿 4置于键盘内部, 接受自助业务系统的下 发的密码输入策略的解码策略对由键盘输入的输入数据进行逆向解码获得 操作用户的真正密码值后回传给自助终端控制系统。
该种密码输入系统的工作原理是:
1 )所述自助业务系统向密码输入策略生成单元 2下发申请一个密码输 入策略请求;
2 ) 密码输入策略生成单元 2 中的随机选取单元 23从加密算法库 21 和密钥库 22中随机选取一个加密算法和一个密钥进行组合,生成一个输入 策略和解码策略, 并发送给自助业务系统。
3 ) 自助业务系统将上述输入策略发送给输入策略告知单元 3 , 将解码 策略发送给置于键盘内的解码单元 4, 对应成功返回成功信息给自助业务 系统。
4 )输入策略告知单元 3 通过语音设备将输入策略私密地告知操作用 户。
5 )输入策略告知单元 3反馈操作用户获取成功后,返回成功信息给自 助业务系统。
6 )自助业务系统提示用户将根据输入策略加密后的密码信息通过键盘 进行密码输入操作。
7 )解码单元 4根据解码策略对用户的按键操作进行解析处理,从而获 得用户输入的密码值。
参阅图 5 , 是该自助金融设备密码输入系统功能单元的另一种分配示 意图, 其中密码输入策略生成单元 2、 解码单元 4均集成在键盘 1 内, 并 与自助业务系统构成信息互通, 而输入策略告知单元 3由自助业务系统控 制。
该种密码输入系统的工作原理是: 1 )所述自助业务系统向键盘 1的密码输入策略生成单元 2下发密码输 入的请求指令;
2 ) 密码输入策略生成单元 2 中的随机选取单元 23从加密算法库 21 和密钥库 22中随机选取一个加密算法和一个密钥进行组合,生成一个输入 策略发送给自助业务系统, 相应的解码策略下发给解码单元 4。
3 ) 自助业务系统将上述输入策略发送给输入策略告知单元 3 , 将解码 策略发送给置于键盘内的解码单元 4, 对应成功返回成功信息给自助业务 系统。
4 )输入策略告知单元 3 通过打印设备将输入策略私密地告知操作用 户。
5 )输入策略告知单元 3反馈操作用户获取成功后,返回成功信息给自 助业务系统。
6 )自助业务系统提示用户将根据输入策略加密后的密码信息通过键盘 进行密码输入操作。
7 )解码单元 4根据解码策略对用户的按键操作进行解析处理,从而获 得用户输入的密码值。
另外, 为了降低输入策略的复杂度, 需要操作用户对密码进行加密处 理的过程不应该很复杂, 如采取的加密算法不可能用 DES加密, 可以采取 十进制位加减算法。 而经过处理后的密码输入值的强度降低是允许的, 只 要密钥空间还在 500以上, 这是因为只有在用户按键输入内容全部泄密的 情况下, 还存在这么大的密钥空间, 满足保密要求。
根据目前自助终端进行密码输入是一个六位数的整数, 密钥空间为 1000000的特点, 本发明还提供三种筒单的加密算法:
1 )密码乱序输入法: 该方法就是将用户账户密码各位数的顺序按照自 助终端提示的进行随机打乱进行输入。 自助终端通知用户输入密码的第 n 为内容, 用户就按照提示输入第 n为内容。 但是该种加密算法不适合一些 诸如多个数字完全相同的用户密码的输入,对于各位互不相同的密码输入, 如果所有输入内容被窃取, 其剩余密钥空间仍有为 6 ! =720, 如果输入过 程有三位被窃取, 用户账户密码的密钥空间就有 6 ! X 1000=720000, 从而 可以认为强度和 1000000不相上下, 三位数被窃取不带来损失。 2)密码变换输入法: 该方法将密码的各位数数字加或者减一个一位整 数 n模 10取余, n为自助终端随机选择并提供给用户, 将其所得结果进行 输入。 如果用户账户密码的第三位为 3, 加上 7的话, 模 10取余得 0, 加 密键盘解密只需要减去 7即可得到用户账户密码的第三位为 3, 通过表面 上 0的输入达到完成了 3的输入的目的; 减去 5的话, 模 10取余得 8, 加 密键盘解密只需要加上 5即可得到用户账户密码的第三位为 3, 通过表面 上 8的输入达到完成了 3的输入的目的。 由于 n是随机的, 因而采用本方 法, 六位数的密码输入, 即使输入的内容全部被窃取, 用户账户密码的密 钥空间仍然为 1000000, 窃取到的输入内容并不改变密钥空间, 因为安全 性没有变化, 艮适合公开场合进行密码输入。
3 )密码乱序变换法: 该方法综合上面 1)2)两种方法进行输入,在 2 ) 的基础上实现随机乱序输入, 密码安全性不会有改变, 也适合公开场合输 入, 在此不复赘述。
下面结合具体的实例对该密码输入系统进行说明:
实例一采用密码变换法:
比如用户账户实际密码为 758391,加密算法为随机序加法, 密钥为 +4 (4)、 +2 (2)、 +8 (5)、 -1 (3)、 +2 (6)、 -5 ( 1), 其中 +4 ( 4 )表示第 四位密钥为 +4, 即加上 4, 括号中为位序号。 自助终端按照以下步骤提示 客户输入:
1 )语音提示 "请输入密码第 4位加 4的内容", 用户密码第 4位是 3 , 则用户输入 3+4=7, 完成输入 7后;
2 )语音提示 "请输入密码第 2位加 2的内容", 用户密码第 2位是 5, 则用户输入 2+5=7, 完成输入 7后;
3 )语音提示 "请输入密码第 5位加 8的内容", 用户密码第 5位是 9, 则用户输入 9+8=7, 完成输入 7后;
4 )语音提示 "请输入密码第 3位减 1的内容", 用户密码第 3位是 8, 则用户输入 8-1=7, 完成输入 7后;
5 )语音提示 "请输入密码第 6位加 2的内容", 用户密码第 6位是 1 , 则用户输入 1+2=3, 完成输入 3后;
6 )语音提示 "请输入密码第 1位减 5的内容", 用户密码第 1位是 7, 则用户输入 7-5=2, 完成输入 2后; 整个密码输入完成。
如果该用户所有输入 777732被窃取的话, 由于不知道加密算法或 者使用的加密密钥, 仍然无法解密。
加密键盘接收到用户输入 777732后, 解密算法为按序减法, 密钥 为 +4 (4)、 +2 (2)、 +8 (5)、 -1 (3)、 +2 (6)、 -5 ( 1)。 按照以下步骤进 行解密:
1 )对第 4位 7减去 4进行解密 得到用户帐户密码第 4位为 3;
2 )对第 2位 7减去 2进行解密 得到用户帐户密码第 2位为 5;
3 )对第 5位 7减去 8进行解密 得到用户帐户密码第 5位为 9; 4 )对第 3位 7加上 1进行解密 得到用户帐户密码第 3位为 8;
5 )对第 6位 3减去 2进行解密 得到用户帐户密码第 6位为 1;
6 )对第 1位 2加上 5进行解密 得到用户帐户密码第 1位为 7。 然后排序得到用户账户密码为: 758391, 至此完成了用户实际账目 密码的输入。
实施例二密码乱序输入法:
这种密码输入策略不需要操作用户对自己的密码值进行运算处理, 仅 根据输入策略告知单元 3的语音提示将相应的位数的密码值输入即可, 该 方法较为筒单, 具体的输入策略告知和输入过程就不在赘述。
以上仅是本发明的优选实施方式, 应当指出的是, 上述优选实施方式 不应视为对本发明的限制, 本发明的保护范围应当以权利要求所限定的范 围为准。 对于本技术领域的普通技术人员来说, 在不脱离本发明的精神和 范围内, 还可以做出若干改进和润饰, 这些改进和润饰也应视为本发明的 保护范围。

Claims

权 利 要 求
1、 一种自助金融设备密码输入系统, 其包括:
一键盘, 用于接受密码输入者对密码值的键入;
一密码输入策略生成单元, 用于随机产生一种明确的密码输入策略; 一输入策略告知单元, 用于将随机产生的密码输入策略通过语音或文 字形式私密地输出给密码输入者, 供密码输入者获知本次输入时所采取的 密码输入策略;
一解码单元, 对密码输入者从键盘键入的数据根据本次所采用的密码 输入策略进行相应的解码处理, 获得用户的真实密码值。
2、 根据权利要求 1所述的自助金融设备密码输入系统, 其特征在于, 所述密码输入策略生成单元包括:
一加密算法库, 用于存储至少一种密码加密算法机制;
一密钥库, 用于存储至少一个加密密钥;
一随机选取单元, 用于根据加密算法库中存储的加密算法机制与密钥 库中存储的加密密钥随机组合生成一个明确的密码输入策略。
3、 根据权利要求 1所述的自助金融设备密码输入系统, 其特征在于, 所述输入策略告知单元包括一语音输出端。
4、 根据权利要求 3所述的自助金融设备密码输入系统, 其特征在于, 所述语音输出端为一耳机。
5、 根据权利要求 1 所述的自助金融设备密码输入系统的密码输入方 法, 其包括如下步骤:
步骤 1 , 随机生成密码输入策略, 当密码输入系统收到密码输入操作 指令后, 密码输入策略生成单元随机产生一种明确的密码输入策略;
步骤 2, 密码输入策略的输出, 将上述随机产生的这种明确的密码输 入策略提供给输入策略告知单元, 输入策略告知单元通过语音输出设备或 文字输出方式私密地输出给操作用户;
步骤 3 , 接受用户密码输入操作, 操作用户根据私密获得的输入策略 对自己的密码进行密码, 然后将加密后的数据通过键盘进行输入; 步骤 4, 解析输入数据获得密码值, 解码单元根据用户的按键操作对 操作用户输入的数据根据上述输入策略进行解码处理, 从而获得用户的真 实密码值。
PCT/CN2014/072033 2013-05-20 2014-02-13 自助金融设备密码输入系统及输入方法 WO2014187175A1 (zh)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
CN201310188891.3 2013-05-20
CN2013101888913A CN103268669A (zh) 2013-05-20 2013-05-20 自助金融设备密码输入系统及输入方法

Publications (1)

Publication Number Publication Date
WO2014187175A1 true WO2014187175A1 (zh) 2014-11-27

Family

ID=49012296

Family Applications (1)

Application Number Title Priority Date Filing Date
PCT/CN2014/072033 WO2014187175A1 (zh) 2013-05-20 2014-02-13 自助金融设备密码输入系统及输入方法

Country Status (2)

Country Link
CN (1) CN103268669A (zh)
WO (1) WO2014187175A1 (zh)

Families Citing this family (11)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103268669A (zh) * 2013-05-20 2013-08-28 广州广电运通金融电子股份有限公司 自助金融设备密码输入系统及输入方法
CN104468979A (zh) * 2014-11-06 2015-03-25 中国科学院信息工程研究所 一种抗偷窥攻击的基于语音提示的数字口令输入方法
CN104537300B (zh) * 2014-12-25 2019-05-17 绵阳艾佳科技有限公司 安全密码设置及验证方式
CN107203708A (zh) * 2016-03-18 2017-09-26 北京金山安全软件有限公司 一种安全输入防护方法、装置及电子设备
CN105871546A (zh) * 2016-05-24 2016-08-17 张雪莱 一种静态密码与动态密码结合的验证方法及终端设备
CN107526959A (zh) * 2017-09-04 2017-12-29 努比亚技术有限公司 一种加密式密码输入方法、终端及计算机可读存储介质
CN108229217A (zh) * 2017-11-24 2018-06-29 西安电子科技大学 一种防偷窥的密钥输入系统和方法
CN108512858A (zh) * 2018-04-16 2018-09-07 万思智能科技(杭州)有限公司 实现静态密码的动态输入系统及方法
CN108549808B (zh) * 2018-04-19 2022-03-04 北京华大智宝电子系统有限公司 一种密码管理方法和装置
CN110336819A (zh) * 2019-07-09 2019-10-15 四川新网银行股份有限公司 基于机器学习的加解密自助组合方法
CN116030558A (zh) * 2023-03-27 2023-04-28 长沙鑫特科技有限公司 一种基于人脸识别和动态密码锁的银行四类业务库

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1756152A (zh) * 2004-04-05 2006-04-05 王松 动态密码的基运算加密法
CN1996211A (zh) * 2006-12-05 2007-07-11 四川大学 防盗型简易密码输入器
CN101872510A (zh) * 2009-06-30 2010-10-27 高杰 一种银行atm机的密码防盗方法
CN103268669A (zh) * 2013-05-20 2013-08-28 广州广电运通金融电子股份有限公司 自助金融设备密码输入系统及输入方法

Family Cites Families (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP4317359B2 (ja) * 2002-12-27 2009-08-19 ファルコンシステムコンサルティング株式会社 認証システム
CA2490873C (en) * 2003-12-29 2009-02-17 Bruno Lambert Enhanced pin and password protection system and method
CN1952855B (zh) * 2005-10-20 2011-07-27 联想(北京)有限公司 一种防止被偷窥的密码输入方法和系统
CN101488054A (zh) * 2008-01-14 2009-07-22 鸿富锦精密工业(深圳)有限公司 密码保护装置和方法
CN202075725U (zh) * 2010-10-18 2011-12-14 北京京东方光电科技有限公司 一种密码输入系统

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1756152A (zh) * 2004-04-05 2006-04-05 王松 动态密码的基运算加密法
CN1996211A (zh) * 2006-12-05 2007-07-11 四川大学 防盗型简易密码输入器
CN101872510A (zh) * 2009-06-30 2010-10-27 高杰 一种银行atm机的密码防盗方法
CN103268669A (zh) * 2013-05-20 2013-08-28 广州广电运通金融电子股份有限公司 自助金融设备密码输入系统及输入方法

Also Published As

Publication number Publication date
CN103268669A (zh) 2013-08-28

Similar Documents

Publication Publication Date Title
WO2014187175A1 (zh) 自助金融设备密码输入系统及输入方法
US8700908B2 (en) System and method for managing secure information within a hybrid portable computing device
US20170090750A1 (en) Secure interaction with input devices
CN109543434B (zh) 区块链信息加密方法、解密方法、存储方法及装置
CN104868996A (zh) 一种数据加密解密方法、装置以及终端
CN104834868A (zh) 电子数据保护方法、装置及终端设备
MXPA04004144A (es) Comunicacion segura con un teclado o dispositivo relacionado.
JP2010515083A5 (zh)
KR20130020729A (ko) 보안 장치 인증
JP2010515083A (ja) 組み合わせコンバイナ暗号化方法
CN110047185A (zh) 一种智能门锁的开锁方法及系统
US9641328B1 (en) Generation of public-private key pairs
CN108768617A (zh) 一种基于传统分组密码的保持格式加密方法
Es-Sabry et al. A novel text encryption algorithm based on the two-square Cipher and Caesar Cipher
CN103378971A (zh) 一种数据加密系统及方法
CN103036681A (zh) 一种密码安全键盘装置及系统
CN112307488A (zh) 一种认证凭据保护方法和系统
US11386429B2 (en) Cryptocurrency securing method and device thereof
CN110493124A (zh) 保护数据安全的加密即时通信系统及通信方法
CN109274690A (zh) 群数据加密方法
CN112149166B (zh) 非常规密码保护方法及银行智能机器
CN109344632A (zh) 一种基于硬件加密卡的openstack卷加密方法
Erondu et al. An encryption and decryption model for data security using vigenere with advanced encryption standard
CN111212068B (zh) 一种输入法对文字加解密的方法
CN206237438U (zh) 一种加密文件安全传输系统

Legal Events

Date Code Title Description
121 Ep: the epo has been informed by wipo that ep was designated in this application

Ref document number: 14801312

Country of ref document: EP

Kind code of ref document: A1

NENP Non-entry into the national phase

Ref country code: DE

122 Ep: pct application non-entry in european phase

Ref document number: 14801312

Country of ref document: EP

Kind code of ref document: A1