[发明专利]一种基于多种加密算法的第三方明文口令校验方法在审
申请号: | 201810313312.6 | 申请日: | 2018-04-03 |
公开(公告)号: | CN108616516A | 公开(公告)日: | 2018-10-02 |
发明(设计)人: | 杨凌潇;雷涛;刘钢 | 申请(专利权)人: | 四川新网银行股份有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L9/32;H04L9/08 |
代理公司: | 成都弘毅天承知识产权代理有限公司 51230 | 代理人: | 李龙 |
地址: | 610041 四川省成都市中国(四川)自由*** | 国省代码: | 四川;51 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 加密数据 校验 客户端 第三方信息 随机数 加密 明文口令 服务器 加密算法 第三方 解密 上传 服务器接收 加解密模块 单位信息 生成密钥 比对 公钥 密钥 预置 场景 返回 | ||
1.一种基于多种加密算法的第三方明文口令校验方法,其特征在于:包括以下步骤:
步骤1:客户端对所述客户端产生的随机数Rc和请求本单位信息系统的服务器产生的随机数Rs进行加密,生成密钥R;
步骤2:客户端利用密钥R对用于第三方信息系统的用户明文口令(PIN)进行加密,生成加密数据E;
步骤3:客户端利用预置的公钥Kp对所述随机数Rc进行加密,得到加密数据Erc;
步骤4:服务器接收客户端上传的加密数据E和加密数据Erc,并将所述随机数Rs、加密数据E和加密数据Erc上传至加解密模块进行解密,得到用户明文口令(PIN),对所述用户明文口令(PIN)进行加密,得到密文口令(PWD)并将密文口令(PWD)返回至服务器;
步骤5:所述服务器将所述密文口令(PWD)提交至第三方信息系统,所述第三方信息系统对所述密文口令(PWD)进行解密得到用户明文口令(PIN)后进行比对,完成校验。
2.根据权利要求1所述的一种基于多种加密算法的密文口令校验方法,其特征在于:所述客户端为密码控件,具有防截屏、防键盘挂钩和数据加密功能。
3.根据权利要求1所述的一种基于多种加密算法的第三方明文口令,其特征在于:所述步骤1中,所述随机数Rc和随机数Rs仅在当前次校验过程中有效。
4.根据权利要求1所述的一种基于多种加密算法的第三方明文口令,其特征在于:所述步骤2中,采用的加密算法为对称加密算法。
5.根据权利要求1所述的一种基于多种加密算法的第三方明文口令,其特征在于:所述步骤3中,采用的加密算法为非对称加密算法。
6.根据权利要求1所述的一种基于多种加密算法的第三方明文口令,其特征在于:所述步骤4中,加解密模块的解密过程包括以下步骤:
步骤41:利用所述预置公钥Kp对应的私钥Ks解密加密数据Erc,得到随机数Rc;
步骤42:利用随机数Rc和Rs,生成密钥R;
步骤43:利用所述密钥R解密加密数据E,得到用户明文口令(PIN)。
7.根据权利要求1所述的一种基于多种加密算法的第三方明文口令,其特征在于:所述步骤4中,对所述用户明文口令(PIN)进行加密采用的算法为对称加密算法或非对称加密算法中的一种。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于四川新网银行股份有限公司,未经四川新网银行股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201810313312.6/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种自助售卖设备的管理方法及系统
- 下一篇:高可靠云平台服务提供方法