[发明专利]一种可防盗的口令卡及对应的密码管理方法无效
申请号: | 201310380865.0 | 申请日: | 2013-08-28 |
公开(公告)号: | CN103440442A | 公开(公告)日: | 2013-12-11 |
发明(设计)人: | 苏凯 | 申请(专利权)人: | 苏凯 |
主分类号: | G06F21/31 | 分类号: | G06F21/31;H04L9/32 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 527400 广东省云*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 防盗 口令 对应 密码 管理 方法 | ||
技术领域
本发明涉及信息安全技术领域,具体涉及一种口令卡及对应的密码管理方法,尤其是可防盗。
背景技术
用户在登录各种账户进行操作需要输入密码时,如果受到偷窥或者设备感染了木马程序,就有可能泄露密码。
目前,电子银行中使用到的口令卡,上面以矩阵的形式印有若干字符串。客户在使用电子银行进行交易时,电子银行系统就会随机给出一组口令卡坐标,客户根据坐标从卡片中找到口令组合并输入电子银行系统。只有当口令组合输入正确时,客户才能完成相关交易。这种口令组合是动态变化的,使用者每次使用时输入的密码都不一样,交易结束后即失效,从而杜绝不法分子通过窃取客户密码盗窃资金,保障电子银行安全。
用户使用口令卡时,还是要登录账户,还是要输入登录密码。用户在公共场合进行操作时,口令卡由于面积小又是拿在手里的容易遮掩,但在设备上输入字符的动作容易受到偷窥,如果受到偷窥登录密码就有可能泄露。如果设备感染了木马程序,登录密码也有可能泄露。登录密码泄露之后,就算获知用户登录密码的人没有拿到用户的口令卡或偷拍到口令卡的内容,进行不了交易,仍然可以凭登录密码登录用户的账户,偷看到用户的隐私信息,甚至进行一些所需权限较低不需要用到口令卡的操作。
可以看到,按现有技术,口令卡只能对用户的账户安全起到一定的保护作用,无论是否使用口令卡,总是需要用户输入登录密码,用户的登录密码总是会有泄露的风险。还有,如果用户的口令卡被偷拍到上面的内容甚至被盗,性质会更严重。
发明内容
为了避免登录密码泄露,本发明提供一种新的口令卡及对应的密码管理方法,登录密码隐含于口令卡动态密码。用户进行操作时不需要输入登录密码,只需输入口令卡动态密码,就算受到偷窥或者设备感染了木马程序也不会泄露登录密码。另外,口令卡不是独立使用的,还需要跟登录密码结合起来使用,口令卡就算被偷拍到上面的内容甚至被盗,也不会对用户的账户安全带来危害。
本发明解决其技术问题所采用的技术方案是:口令卡上印有一个矩阵,一个坐标为提示字符,一个坐标为密码字符,矩阵每一方框均印有字符串。在进行账户操作需要用到密码时,系统就会随机给出一组提示字符,这一组提示字符跟用户设定的登录密码相对应,构成一组坐标。用户在口令卡上根据坐标找到对应的字符串,作为动态密码输入设备。登录密码并不需要直接输入,而是与系统给出的一组提示字符构成一组坐标,再根据口令卡上印的矩阵中的字符串变换为动态密码。动态密码隐含了登录密码,登录密码不会直接显露出来。
本发明的有益效果是,用户在使用口令卡时不需要再直接输入登录密码,只需要输入隐含了登录密码的动态密码,真正的登录密码只储存在账户服务提供者的系统中和记忆在用户自己的脑中,就算用户输入密码时受到偷窥或者用于输入密码的设备感染了木马程序也不会泄露登录密码。
另一方面,口令卡不是独立发挥作用的,而是需要跟登录密码结合起来使用,就算口令卡被偷拍到上面的内容甚至被盗,知道口令卡上面内容的人无法得知登录密码,也是无法给用户带来危害的。
本发明避免了用户在进行账户操作时需要直接输入登录密码,除了电子银行,还可以应用在其它许多需要保护密码安全的方面(如ATM机、POS机等)。
附图说明
下面结合附图和实施例对本发明进一步说明。
图1是本发明的口令卡原理图,用于阐述本发明原理。
图2是本发明一个示例性实施例的口令卡示意图,用于示例说明具体实施方法。
图中1.提示字符 ,2.密码字符,3.字符串。
具体实施方式
如图1所示,口令卡上印有一个矩阵。
在平面坐标系中,一个坐标为提示字符1,一个坐标为密码字符2。注意,只是说一个坐标为提示字符1而另一个坐标为密码字符2,并不特指是纵坐标还是横坐标,纵横坐标可以互换。
矩阵每一方框均印有字符串3。每个方框的字符串对应一个唯一的坐标。
用户先设定一组登录密码。登录密码所允许使用的字符就是口令卡的密码字符2。
在进行账户操作需要用到密码时,系统就会随机给出一组提示字符。这一组提示字符所允许使用的字符就是口令卡的提示字符1。
系统给出的这一组提示字符跟用户设定的登录密码相对应,构成一组坐标。用户在口令卡上根据坐标找到对应的字符串,作为动态密码输入设备。
系统校验动态密码的正确性。假如动态密码正确,才允许用户进行需要密码的操作。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于苏凯,未经苏凯许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201310380865.0/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种发光二极管
- 下一篇:荧光粉胶涂覆的COB光源及其制造方法