[发明专利]在线身份认证、在线交易验证、在线验证保护的方法与系统有效

专利信息
申请号: 201310298130.3 申请日: 2013-07-16
公开(公告)号: CN104301288B 公开(公告)日: 2017-11-10
发明(设计)人: 梁青;张一锋;蔡伟鑫;王旭东;沈卓成;叶继英;丁吉 申请(专利权)人: 中钞信用卡产业发展有限公司
主分类号: H04L29/06 分类号: H04L29/06;H04L9/32;G06Q20/34;G06Q20/40
代理公司: 北京元本知识产权代理事务所11308 代理人: 秦力军
地址: 102628 北*** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 在线 身份 认证 交易 验证 保护 方法 系统
【说明书】:

技术领域

发明涉及互联网技术,特别涉及一种互联网的在线验证保护的方法及相关的系统。

背景技术

随着计算机技术和网络技术的发展,网上购物、证券委托、办公自动化系统、企业管理信息化得到迅速而普遍的应用,当今世界正快速迈向信息化时代,每一个人的、每一个企业的财富信誉都和信息安全紧密相关,因此信息安全也就显得无比重要。

为了保护信息安全,目前有身份认证、授权控制、日志审计、防火墙等安全技术。其中身份认证是授权控制、日志审计等技术的基础,如果用户的身份被非法假冒,那么用户权限也就被非法使用,审计日志也就失去意义。因此身份认证是重要的安全环节。

随着互联网越来越普及以及人们对网上交易接受程度的不断提高,现在越来越多的人开始习惯于网上购物,随之也带来了对如何在线上进行身份认证以及如何确保在线交易安全等问题的关注。如何确保在线交易的合法性以及安全性被摆在了重要的位置。

现有技术中,采用最广泛的是USBKey技术以及动态口令时间同步技术。USBKey技术借助于非对称密钥算法以及证书体系,在台式机和笔记本电脑上保证了线上身份认证和在线交易的安全性,但仍受限于设备,无法做到随时随地使用,缺乏使用的便捷性。动态口令时间同步技术,能够最有效地解决用户的身份认证问题,其动态口令的变动来源于产生口令的运算因子是变化的,一般都采用双运算因子:其一,用户身份的识别码,是固定不变的;其二,把时间作为变动因子。正是时间这个变动因子的不断变化,才产生了不断变动的动态口令。

USBKey的技术可以在电脑上实现身份认证和在线交易的保护,但是现在大家上网的方式不再局限于电脑,而有了更多的选择,其中就包括手机、平板电脑等多种设备。

另外,USBKey技术和动态口令时间同步技术对在线交易的保护只是做到了身份信息的确认,即认证当前的在线交易是由合法的用户提交的,而没有对交易本身的重要数据进行防篡改的保护,同时极易受到恶意的重放攻击。

发明内容

本发明的目的在于提供一种在线身份认证、在线交易验证、在线验证保护的方法与系统,能更好地解决线上身份认证和在线交易受限于设备的问题和交易数据的安全性问题。

根据本发明的一个方面,提供了一种在线身份认证的方法,包括以下步骤:

令牌设备利用银行IC卡的交易计数器ATC计数值和卡片密钥、业务数据,得到第一一次性动态口令;

网络应用终端获取所述第一一次性动态口令,并将包含所述第一一次性动态口令和用户身份标识的身份认证请求发送至身份认证中心;

身份认证中心收到所述身份认证请求后,利用其中的用户身份标识,获取预存的ATC计数值和卡片密钥,并利用所述预存的ATC计数值和卡片密钥,对所述第一一次性动态口令进行处理;

身份认证中心根据处理结果,向网络应用终端发送身份认证成功/失败的消息。

优选地,所述令牌设备利用银行IC卡的交易计数器ATC计数值和卡片密钥、业务数据,得到第一一次性动态口令的步骤包括:

令牌设备通过近距离通信,将包含业务数据的身份认证口令请求发送至银行IC卡;

银行IC卡收到所述身份认证口令请求后,利用其卡片密钥,对其ATC计数值和所述业务数据进行加密处理,得到身份认证加密数据AC1;

银行IC卡将所述AC1与所述ATC计数值发送至令牌设备,并更新其ATC计数值;

令牌设备对收到的所述AC1和所述ATC计数值进行编码处理,得到所述第一一次性动态口令。

优选地,所述网络应用终端获取所述第一一次性动态口令,并将包含所述第一一次性动态口令和用户身份标识的身份认证请求发送至身份认证中心的步骤包括:

网络应用终端获取所述第一一次性动态口令,并生成包含第一一次性动态口令和用户身份标识的身份认证请求,发送至验证服务网关;

验证服务网关对所述身份认证请求进行协议转换处理,并转发至身份认证中心。

优选地,所述利用所述预存的ATC计数值和卡片密钥,对所述第一一次性动态口令进行处理的步骤包括:

身份认证中心收到经由协议转换处理的身份认证请求后,对其中的第一一次性动态口令进行解码处理,得到AC1和ATC计数值;

比较所述ATC计数值与预存的ATC计数值;

若所述ATC计数值大于预存的ATC计数值,则利用预存的卡片密钥,对所述ATC计数值和预存的业务数据进行加密处理,得到身份认证加密数据AC1’;

比较所述AC1’与所述AC1;

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中钞信用卡产业发展有限公司,未经中钞信用卡产业发展有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201310298130.3/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top