[发明专利]网络交易加密方法及其所采用的动态密码设备无效
申请号: | 200910057337.5 | 申请日: | 2009-06-01 |
公开(公告)号: | CN101901306A | 公开(公告)日: | 2010-12-01 |
发明(设计)人: | 王宝骥;王智磊 | 申请(专利权)人: | 北京焜安信息技术有限公司 |
主分类号: | G06F21/00 | 分类号: | G06F21/00;G06Q30/00 |
代理公司: | 上海浦一知识产权代理有限公司 31211 | 代理人: | 丁纪铁 |
地址: | 100190 北京市海淀区知*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 网络 交易 加密 方法 及其 采用 动态 密码 设备 | ||
技术领域
本发明涉及一种加密方法,尤其是一种网络交易的加密方法。本发明还涉及一种动态密码设备。
背景技术
随着互联网的普及,通过互联网进行交易的机会越来越多,网络交易的安全性就成了大家关注的问题。当前针对网络安全交易,有多种解决方案,比如通过下载数字证书的方式,安装于用户端,这种模式比较容易在个人电脑受到木马病毒等攻击的情况下,发生个人帐号、密码、数字证书丢失的情形。另外,有采用u key实现交易的方式,这种方法可以简化用户输入的步骤,用程序自动完成。但使用这种方法,关键校验流程是由电脑控制的,在遇到用户电脑被木马控制时,程序流程就有可能被篡改,风险也比较大。当前电话银行业务,主要是用静态密码来进行用户身份的认证,极不安全。因此,在进行安全交易的过程中,需要有一种更为安全的交易确认方式来满足当前非常流行的网络购物交易的应用。
发明内容
本发明所要解决的技术问题是提供一种网络交易加密方法,以及实现这种网络交易加密方法的动态密码设备,在不改变现有的网络交易流程的情况下,提高交易的安全性,并且操作简单,便于使用。
为解决上述技术问题,本发明网络交易加密方法的技术方案包括如下步骤:
第一步,用户在交易时需要将交易对方的交易信息输入到动态密码设备里;
第二步,根据预先设定的算法,动态密码设备结合交易对方的交易信息产生动态密码;
第三步,用户通过网络将产生的动态密码输入交易服务器端,交易服务器端的后台服务程序将根据交易对方的交易信息来校对密码的正确性,以确定是否进行交易。
本发明还提供了一种实现上述网络交易加密方法的动态密码设备,其技术方案是,所述动态密码设备根据预先设定的算法,结合所输入的交易对方的交易信息产生动态密码。
本发明不改变网络交易现有业务流程,将交易对方的交易信息以及随机参数与密码产生关联。本发明针对单次交易非常有效和安全,而且便于操作和使用。
附图说明
下面结合附图和实施例对本发明作进一步详细的说明:
附图为本发明网络交易加密方法的流程图。
具体实施方式
本发明提供了一种网络交易加密方法,如附图所示,包括如下步骤:
第一步,用户在交易时需要将交易对方的交易信息输入到动态密码设备里;
第二步,根据预先设定的算法,动态密码设备结合交易对方的交易信息产生动态密码;
第三步,用户通过网络将产生的动态密码输入交易服务器端,交易服务器端的后台服务程序将根据交易对方的交易信息来校对密码的正确性,以确定是否进行交易。
所述交易对方的交易信息包括交易单的凭证号信息和/或交易对方的帐号信息和/或交易金额。
所述交易单的凭证号信息是全部交易单的凭证号或者是交易单的凭证号的部分几位;所述交易对方的帐号信息是交易对方的全部帐号或者是交易对方帐号的部分几位。
所述第二步中所述动态密码设备结合交易对方的交易信息以及随机参数产生动态密码,第三步中交易服务器端的后台服务程序将根据交易对方的交易信息和随机参数来校对密码的正确性。
所述随机参数包括时间参数和/或用户自定义的参数。
其中随机参数可以是交易时间,这样会使得动态密码还具有实效性。网络交易服务器端系统对动态密码进行核对时,计算动态密码所使用的时间参数是收到交易信息时候的时间参数。如果在交易时间期限以内进行交易,动态密码就是正确的,而如果超出交易时间进行交易,由于网络交易系统一方计算动态密码的时间参数与动态密码设备计算动态密码的时间参数已经不一致了,最后计算得到的动态密码也就核对不一致,动态密码也就失效了。
其中所述用户自定义的参数,例如可以是帐户的密码或者用户自定义并且被网络交易服务器端系统所认可的一些其它口令。
本发明还提供了一种实现上述网络交易加密方法的动态密码设备,所述动态密码设备根据预先设定的算法,结合所输入的交易对方的交易信息产生动态密码。
所述交易对方的交易信息包括交易单的凭证号信息和/或交易对方的帐号信息和/或交易金额。
所述交易单的凭证号信息是全部交易单的凭证号或者是交易单的凭证号的部分几位;所述交易对方的帐号信息是交易对方的全部帐号或者是交易对方帐号的部分几位。
所述第二步中所述动态密码设备结合交易对方的交易信息以及随机参数产生动态密码。
所述随机参数包括时间参数和/或用户自定义的参数。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京焜安信息技术有限公司,未经北京焜安信息技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/200910057337.5/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种防堵塞空气过滤装置
- 下一篇:一种带有喷淋装置的除尘器