[发明专利]一种用于网上银行的安全认证方法及系统无效

专利信息
申请号: 200910162866.1 申请日: 2009-08-07
公开(公告)号: CN101620705A 公开(公告)日: 2010-01-06
发明(设计)人: 徐捷;李彬;张鹏;臧桂鹏;苏林 申请(专利权)人: 中国建设银行股份有限公司
主分类号: G06Q20/00 分类号: G06Q20/00;H04L9/32
代理公司: 广州三环专利代理有限公司 代理人: 郝传鑫;潘中毅
地址: 100032*** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 用于 网上银行 安全 认证 方法 系统
【说明书】:

技术领域

发明涉及网上银行安全认证领域,尤其涉及一种用于网上银行的安全认证方法及系统。

背景技术

网上银行作为一种全新的金融服务渠道,对客户、对社会和对银行本身都具有重要意义。而对于银行本身来说,网上银行已经成为银行稳定优质客户和竞争新客户的利器,有效提升了银行的核心竞争力,也有效分流了柜面业务,缓解了网点柜台排队的压力,并且节约了大量运营成本。随着网络攻击技术的不断发展,网上银行业务的经营也面临着诸多安全风险。

目前,网上银行采用USB Key数字证书安全认证机制对客户身份进行认证,其中,USB是Universal Serial Bus的英文缩写,USB Key是指一种USB接口的硬件设备,内置智能芯片,有一定的存储空间,可以存储用户的私钥和数字证书,利用其内置的公钥算法实现对客户身份的认证。虽然使用USB Key可以对客户的身份信息进行认证,但黑客可通过如下手段对网上银行客户的USB Key进行攻击:

(1)远程控制:通过向客户的计算机植入木马病毒,当客户的USB Key插在客户的计算机上时,黑客可通过木马病毒远程控制客户的计算机,在客户不知情的情况下,远程调用客户的USB Key进行网上银行转账支付交易,从而盗取客户的资金。

(2)交易篡改:通过向客户的计算机植入木马病毒,在客户并不知情的情况下,当客户使用USB Key进行网上银行转账支付交易时,黑客劫持客户的关键交易信息,然后篡改该关键交易信息,对篡改后的交易信息使用USB Key进行数字签名并提交给银行处理系统,从而盗取客户资金。

网上银行通过使用单一的互联网渠道无法解决网上银行的完全问题,黑客可通过使用木马病毒程序等方式实施远程控制和交易篡改,威胁客户资金的安全。

发明内容

本发明所要解决的技术问题在于,提供一种用于网上银行的安全认证方法及系统,通过采用二次安全认证方式,提高客户资金的安全性。

为了解决上述技术问题,本发明提供了一种用于网上银行的安全认证方法,所述安全认证方法包括:

确定客户登录口令信息正确;

接收转账支付交易信息;

根据所述接收到的交易信息生成动态口令信息;

将所述动态口令信息和所述交易信息发送到客户终端,让客户对所述交易信息进行核对。

本发明还提供了一种用于网上银行的安全认证系统,所述安全认证系统包括:

确定单元,用于确定客户登录口令信息正确;

接收单元,用于接收转账支付交易信息;

生成单元,用于根据所述接收到的交易信息生成动态口令信息;

发送单元,用于将所述动态口令信息和所述交易信息发送到客户终端,让客户对所述交易信息进行核对。

实施本发明,除了通过对客户登录口令信息进行安全认证外,还根据交易信息生成动态口令信息,并将所述动态口令信息和所述交易信息发送到客户终端,让客户对所述交易信息进行核对,从而实现二次安全认证,提高客户资金的安全性。

附图说明

图1是本发明用于网上银行的安全认证方法流程图;

图2是本发明用于网上银行的安全认证方法的实施例的具体流程图;

图3是本发明用于网上银行的安全认证方法的另一实施例的具体流程图;

图4是本发明用于网上银行的安全认证系统组成示意图。

具体实施方式

为使本发明实施例的目的、技术方案和优点更加清楚,下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述。

参考图1,图示了用于网上银行的安全认证方法,所述安全认证方法包括:

101、确定客户登录口令信息正确。

所述登录口令信息包括:用户名口令信息、密码口令信息、验证码口令信息和客户USB Key口令信息。

102、接收转账支付交易信息。

所述转账支付包括:转账汇款、代理交费和网上支付。

所述转账支付交易信息包括:付款人账号、收款人账号、收款人姓名和金额。

103、根据所述接收到的交易信息生成动态口令信息。

针对不同的交易信息随机生成不同的动态口令信息,动态口令信息具有一定的生命周期,如动态口令信息在10分钟内有效,过期失效。

104、将所述动态口令信息和所述交易信息发送到客户终端,让客户对所述交易信息进行核对。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国建设银行股份有限公司,未经中国建设银行股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/200910162866.1/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top