[发明专利]面向智能终端的安全口令输入系统及实现方法有效
申请号: | 201310187110.9 | 申请日: | 2013-05-20 |
公开(公告)号: | CN103297240A | 公开(公告)日: | 2013-09-11 |
发明(设计)人: | 赵华伟;徐如志;聂培尧;李延改 | 申请(专利权)人: | 山东财经大学 |
主分类号: | H04L9/32 | 分类号: | H04L9/32;H04L29/06;G06F21/00 |
代理公司: | 济南泉城专利商标事务所 37218 | 代理人: | 李桂存 |
地址: | 250014 山东省济南市历*** | 国省代码: | 山东;37 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 面向 智能 终端 安全 口令 输入 系统 实现 方法 | ||
技术领域
本发明涉及一种面向智能终端的安全口令输入系统及实现方法,更具体地说,尤其涉及一种输入的口令具有高强度且对手不易窃取的面向智能终端的安全口令输入系统及实现方法。
背景技术
随着如智能手机、IPAD、平板电脑以及其它具备上网功能的智能移动终端设备的普及,利用这类设备实现随时随地的电子商务交易和电子政务系统登录已成为信息社会的一种潮流和大势所趋。但是由于用户往往在个人智能终端上安装了大量的应用软件,而这些应用软件的安全性无法保证,有些恶意的应用软件会截获用户的按键信息,从而捕获用户的交易密码或口令,这必然会对用户的电子商务交易和电子政务办公带来巨大的安全风险。为了解决这种安全问题,目前常用的方法是设计一种通过音频接口与智能终端通信的外置设备,该设备带有键盘,可供用户输入口令。但是,这种方法在可操作性和安全性上均存在问题。
可操作性问题有两个方面:(1)键盘设计较大时不便于用户随身携带;(2)键盘设计较小时不便于用户输入口令,易于造成口令输入错误。
安全性问题在于:为了用户的操作方便和便于记忆,该外置设备仅提供数字键盘,让用户设置6-8位数字的口令。这种口令的强度较低,很容易被敌手猜测到,或者在输入口令时被敌手观察到。而由于用户为了记忆方便,往往采用一种口令用于多种应用,因此这又会造成用户其它应用的安全性问题。
发明内容
本发明为了克服上述技术问题的缺点,提供了一种输入的口令具有高强度且对手不易窃取的面向智能终端的安全口令输入系统及实现方法。
本发明的面向智能终端的安全口令输入系统,包括智能终端、外置口令输入器和远程服务器,其特别之处在于:所述外置口令输入器与智能终端以有线或无线的形式进行通信,外置口令输入器用于图形信息和有向线段信息的显示和加密,智能终端用于将用户输入的信息通过3G或GPRS网络发送至远程服务器,远程服务器用于识别用户输入口令的正确性并提供相关服务。
外置口令输入器用于图形和有向线段信息的显示,而不设置键盘,这样就有效地缩小了外置口令输入器的体积,便于携带和使用。智能终端上装载有相应的应用程序,并可将相关信息发送至远程服务器。远程服务器可判断用户输入口令的正确性,根据判断结果提供相关服务。
本发明的面向智能终端的安全口令输入系统,在外置口令输入器与智能终端采用有线通信的情况下,外置口令输入器通过通信线与智能终端的音频或USB接口相连接。所述智能终端为智能手机、IPAD或平板电脑。
本发明的面向智能终端的安全口令输入系统的实现方法,其特别之处在于,包括口令配置步骤和用户登录使用步骤,远程服务器与外置口令输入器共享一个预置密钥;
所述口令配置包括以下步骤:
a).外置口令输入器的连接,首先实现外置口令输入器与智能终端的通信连接,并在智能终端上运行外置口令输入器的应用程序;b).图形参数设置,用户通过智能终端选取图形类型、图形大小以及口令字符集的范围;口令字符集的范围为图形中各元素的取值形式,其可为数字,数字和小写字母的组合,或者数字、小写字母和大写字母的组合;c).有向线段选取,根据用户设定的图形参数,在外置口令输入器上显示基于已选取图形的若干条有向线段,用户通过智能终端选取其中一条或者若干条有向线段作为口令符号输入次序,并将该有向线段记下;d).口令配置信息加密,外置口令输入器通过预置密钥对图形类型、图形大小以及口令字符集的范围和选取的有向线段信息进行加密,形成加密后的口令配置信息;e).口令配置信息的发送,智能终端通过3G或GPRS网络将加密后的口令配置信息发送至远程服务器;f).获取口令配置信息,远程服务器通过预置密钥对加密后的口令配置信息进行解密,以获取用户的图形类型、图形大小以及口令字符集的范围和选取的有向线段信息;
所述用户登录使用包括以下步骤:
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于山东财经大学,未经山东财经大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201310187110.9/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种数控锥形破碎机
- 下一篇:生物毒素活体加热提取方法