[发明专利]采用三重密码的手机支付用户账户保护方法无效
申请号: | 201010242263.5 | 申请日: | 2010-08-02 |
公开(公告)号: | CN102348204A | 公开(公告)日: | 2012-02-08 |
发明(设计)人: | 奚伟祖 | 申请(专利权)人: | 奚伟祖 |
主分类号: | H04W12/02 | 分类号: | H04W12/02;H04L9/06 |
代理公司: | 常州佰业腾飞专利代理事务所(普通合伙) 32231 | 代理人: | 金辉 |
地址: | 200032 上海市徐*** | 国省代码: | 上海;31 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明涉及一种采用三重密码的手机支付用户账户保护方法,其方法是如何提高LBS位置相关服务定位精度的方法,尤其是一种如何基于GPS全球定位系统的LBS位置相关服务定位误差自适应校准方法。该方法通过一种具有自学习能力的自适应误差校准能够有效地消除人为地加在基于GPS全球定位系统定位的电子数字地图中的误差。 | ||
搜索关键词: | 采用 三重 密码 手机 支付 用户 账户 保护 方法 | ||
【主权项】:
一种采用三重密码的手机支付用户账户保护方法,其特征是:1)将用户密码分为账户密码、使用密码和动态密码。此三种密码与用户账户之间的关系是操作用户账户需要正确的账户密码和动态密码,而使用账户密码和动态密码需要拥有正确的使用密码。2)账户密码和使用密码都被预先存储在用户手机支付的手机中SIM卡中的只写存储器中。使用时,用户输入正确的使用密码,如果用户输入的使用密码和被预先存储在手机中SIM卡只写存储器中的使用密码进行比较,比较是通过硬件的使用密码比较器而不是通过软件进行的,如果相同则动态密码被启动并自动产生一组新的密码,同时与存储在手机中SIM卡中的只写存储器中的账户ID和账户密码一起使用3DES加密后通过手机的近场通讯通道发送到支持手机支付的消费终端,然后再通过消费终端发送到用户账户授权控制中心,如果用户账户授权控制中心发现发来的账户ID和账户密码和动态密码与预先存储在用户数据库中的该账户ID下的账户密码和动态密码相同,则可以进入账户进行操作。3)预先存储在手机中的SIM卡上的账户ID和账户密码可以通过手机键盘输入,输入后的账户ID和账户密码被存储在SIM卡上的一个只写存储器中,该只写存储器只能被手机内的CPU写入,但不能被手机内的CPU读取。该只写存储器与近场通讯模块之间有一个专用的通道,该只写存储器中的账户ID和账户密码可以通过这个专用的通道通过无线射频技术发射出去。4)预先存储在手机上的使用密码通过手机键盘输入后被存储在SIM卡上的只写存储器上,一旦存入,该密码便无法读取,只能被动地参与用户使用时通过手机键盘输入的使用密码进行比较。5)手机中的动态密码由手机支付服务提供商随机产生,产生后的动态密码为一式二份,一份存在服务提供商的用户数据库中的用户账户中,另一份通过近场通讯通道存储到用户用于手机支付的手机上的动态密码发生器内的内存中。使用时,一旦动态密码被启动,动态密码发生器将随机地从内存中取出一组动态密码,并与账户ID和账户密码一起通过近场通道发射出去。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于奚伟祖,未经奚伟祖许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201010242263.5/,转载请声明来源钻瓜专利网。