[发明专利]一种用户密码加密传输方法、系统及存储介质有效
申请号: | 201710449839.7 | 申请日: | 2017-06-15 |
公开(公告)号: | CN107370596B | 公开(公告)日: | 2021-05-18 |
发明(设计)人: | 赵睿 | 申请(专利权)人: | 重庆移动金融有限责任公司 |
主分类号: | H04L9/08 | 分类号: | H04L9/08;H04L9/32;H04L29/06 |
代理公司: | 重庆中流知识产权代理事务所(普通合伙) 50214 | 代理人: | 胡长生 |
地址: | 400010 重庆*** | 国省代码: | 重庆;50 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 用户密码 加密 传输 方法 系统 存储 介质 | ||
本发明提出一种采用动态字符替换的用户密码加密传输方法,包括以下步骤:步骤1:响应用户操作,获取源密码信息,采用动态令牌信息对源密码信息进行替换,得到替换密码信息,并将替换密码信息和动态令牌信息传输至对应服务器;其中,所述动态令牌信息由将固定字符串作为源并对固定字符串进行随机替换生成;步骤2:对应服务器获取替换密码信息和动态令牌信息,并依据动态令牌信息和替换密码信息获取源密码信息。本发明的有益技术效果是:提高了密码传输过程中的安全性,减少了用户密码在传输中被盗带来的危险,有效防止用户密码在普通加密或者明文传输中,被抓包,解密的安全隐患,从而保障用户密码不被传输泄露,提高传输安全性,增加了破解的难度。
背景技术
当今是互联网时代,用户密码应用领域有登录认证、修改密码认证、支付认证等,为了数据传输安全,进行了普通的加密或者明文传输。由于互联网的开放性、不可靠性及对等性,使得信息安全成为一个关键的问题。尤其对用户密码来说,信息安全是最关键、最重要的部分。用户在登录认证、修改密码认证、支付认证等,必须输入正确的密码,才能认证通过。用户密码普通加密传输,可能会被抓包,通过一些解密工具,进行解密。因为通过互联网传输数据存在安全隐患。
因此目前市场迫切需要一种可以安全传输密码的传输方法、系统及存储介质。
发明内容:
为了解决上述问题,本发明提出一种的用户密码加密传输方法,包括以下步骤:
步骤1:响应用户操作,获取源密码信息,采用动态令牌信息对源密码信息进行替换,得到替换密码信息,并将替换密码信息和动态令牌信息传输至对应服务器;其中,所述动态令牌信息由将固定字符串作为源并对固定字符串进行随机替换生成;
步骤2:对应服务器获取替换密码信息和动态令牌信息,并依据动态令牌信息和替换密码信息获取源密码信息。
进一步的,所述步骤1包括:将固定字符串作为源,对固定字符串进行随机替换生成替换字符串,写入数据库,生成对应的动态令牌信息;对源密码信息进行分解,根据固定字符串对应的下标锁定替换字符串对应下标的字符,组合输出新的替换密码信息;将替换密码信息和动态令牌信息传输至对应服务器。
进一步的,依据动态令牌信息和替换密码信息获取源密码信息具体为:服务器接收替换密码信息和动态令牌信息,通过动态令牌信息锁定替换前后的固定字符串和替换字符串;对替换密码信息进行分解,根据替换字符串对应的下标找到固定字符串对应下标的字符,组合输出源密码信息。
本发明还提供一种用户密码加密传输装置,包括以下单元:
替换密码信息生成单元:响应用户操作,获取源密码信息,将固定字符串作为源,对固定字符串进行随机替换生成替换字符串,写入数据库,生成对应的动态令牌信息;对源密码信息进行分解,根据固定字符串对应的下标锁定替换字符串对应下标的字符,组合输出新的替换密码信息;将替换密码信息和动态令牌信息传输至对应服务器;
替换密码信息还原单元:接收替换密码信息和动态令牌信息,通过动态令牌信息锁定随机替换前后的固定字符串和替换字符串,对替换密码信息进行分解,根据替换字符串对应的下标找到固定字符串对应下标的字符,组合输出源密码信息。
本发明还提供一种存储介质,所述存储介质包括存储的程序,其中,在所述程序运行时控制所述存储介质所在设备执行如下操作:
步骤1:响应用户操作,将固定字符串作为源,对固定字符串进行随机替换生成替换字符串,写入数据库,生成对应的动态令牌信息;获取源密码信息,对源密码信息进行分解,根据固定字符串对应的下标锁定替换字符串对应下标的字符,组合输出新的替换密码信息;将替换密码信息和动态令牌信息传输至对应服务器;
步骤2:服务器获取替换密码信息和动态令牌信息,通过动态令牌信息锁定随机替换前后的固定字符串和替换的字符串;对替换密码信息进行分解,根据替换字符串对应的下标找到固定字符串对应下标的字符,组合输出源密码信息。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于重庆移动金融有限责任公司,未经重庆移动金融有限责任公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201710449839.7/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种基于细粒度的密文访问控制方法
- 下一篇:一种用户终端的解密方法及系统