一种安全认证方法、主电子设备及从电子设备

    公开(公告)号:CN106330455A

    公开(公告)日:2017-01-11

    申请号:CN201610685902.2

    申请日:2016-08-18

    发明人: 滕虓宇 张昊

    IPC分类号: H04L9/32 H04L9/30 H04L9/08

    摘要: 本发明公开了一种安全认证方法、主电子设备及从电子设备,主电子设备包括主控芯片和安全芯片,且与从电子设备通信连接,包括:安全芯片接收主控芯片发送的请求生成指令;安全芯片生成包括一组随机数的安全认证请求;安全芯片将安全认证请求发送给主控芯片,以使主控芯片将安全认证请求发送给从电子设备;当安全芯片接收到主控芯片发送的第一加密结果时,安全芯片根据第一加密结果、安全认证请求和安全芯片中内置的密钥判断从电子设备是否为认证从电子设备;当是时,安全芯片向主控芯片发送认证通过指令,以使主控芯片为从电子设备提供服务。本方案能够避免从电子设备的使用对主电子设备的使用寿命和安全使用造成影响,保护用户隐私不被泄露。

    基于权威主体的终端设备的逆向认证方法及系统

    公开(公告)号:CN106100854A

    公开(公告)日:2016-11-09

    申请号:CN201610675986.1

    申请日:2016-08-16

    IPC分类号: H04L9/32 H04L29/06

    摘要: 本发明公开了一种基于权威主体的终端设备的逆向认证方法及系统,逆向认证方法包括如下步骤:用户使用移动客户端对终端设备的明码标识进行读取、加密并传输到权威主体认证平台;认证平台对明码标识解密并与平台登记信息进行核对,如果信息一致,则生成随机核验码并加密传输给移动客户端和终端设备;终端设备对随机核验码进行解密,以明文显示在终端设备上;移动客户端对随机核验码解密,用户比是否一致,若一致,则该终端设备安全合法,反之是假终端设备。本发明规避了终端设备的自我认证,通过移动客户端直接向权威主体的认证平台进行对终端设备的认证,确保该终端设备的安全性和真实性,杜绝虚假终端设备骗取个人信息带来的风险以及直接的财产损失。

    敏感操作验证方法、终端设备、服务器和验证系统

    公开(公告)号:CN103825734B

    公开(公告)日:2016-11-09

    申请号:CN201210464970.8

    申请日:2012-11-16

    发明人: 胡帅

    IPC分类号: H04L9/32 G06K7/10

    摘要: 本发明公开了一种敏感操作验证方法、终端设备、服务器和验证系统,属于网络技术领域。该方法包括:第一终端设备扫描用于发起敏感操作的二维码,获取该二维码中的信息,该二维码中的信息至少用于唯一地确定该敏感操作;该第一终端设备向验证服务器发送第一验证请求,该第一验证请求携带第一终端设备的验证信息、该二维码中的信息。本发明通过二维码把终端设备验证和传统验证方式相结合,极大的简化用户操作,用户在进行操作时无需进行登录,无需输入,无需学习,只需扫描二维码即可,有效的提高了安全保证,简化了敏感操作的流程。

    验证码提醒方法及设备
    105.
    发明公开

    公开(公告)号:CN105915700A

    公开(公告)日:2016-08-31

    申请号:CN201510921359.7

    申请日:2015-12-12

    发明人: 刘俊伟

    IPC分类号: H04M1/725 H04L9/32

    摘要: 本发明实施例提供一种验证码提醒方法及设备,包括:获取移动终端收到的信息,信息为能够通过移动终端接收的信息;确定信息中包含验证码;获取信息中的验证码的具体内容;对验证码的具体内容进行处理,以便用户能够直接获得验证码的具体内容。本发明实施例通过获取移动终端收到的信息,确认该信息中包含验证码并获取验证码的内容,将该内容直接提供给用户,从而用户不需要切换到提供验证码的应用那里查看验证码,就可以直接获取验证码,方便了验证过程,提供用户体验。

    一种动态令牌的远程时间同步方法及系统

    公开(公告)号:CN105577650A

    公开(公告)日:2016-05-11

    申请号:CN201510941188.4

    申请日:2015-12-16

    发明人: 常兴

    IPC分类号: H04L29/06 H04L9/32 H04J3/06

    摘要: 本发明公开了一种动态令牌的远程时间同步方法及系统,属于动态令牌技术领域。所述时间同步方法包括:进行银行后台服务器和动态令牌的初始化设置;通过终端设备上向银行后台服务器发送动态令牌时间同步请求;银行后台服务器接收到动态令牌时间同步请求后,根据初始化设置的加密算法和加密密钥将银行后台服务器的当前时间进行加密,并将加密数据返回到终端设备上显示;将加密数据录入到动态令牌中,动态令牌用解密后得到的银行后台服务器的当前时间更新动态令牌的当前时间,完成时间同步。通过该方法及系统,能够随时完成OTP的时间同步,在动态令牌发生时间偏移时,无需将动态令牌返厂处理,且动态令牌的时间同步不再受令牌中电池寿命的影响。

    一种动态口令的生成方法
    109.
    发明公开

    公开(公告)号:CN105553667A

    公开(公告)日:2016-05-04

    申请号:CN201510945992.X

    申请日:2015-12-16

    IPC分类号: H04L9/32 H04L9/08

    摘要: 本发明所提供的一种动态口令的生成方法,包括步骤:A、客户端获取用户的生物特征;B、动态令牌的认证系统服务器获取所述生物特征,进行加密生成临时种子,将所述临时种子加载激活码发送至客户端;C、客户端依据所述激活码对临时种子进行加密运算得到主密钥;D、客户端依据主密钥生成动态口令;E、使用所述动态口令后,删除所述主密钥和所述动态口令。由上,只在需要生成动态口令时,才通过用户的生物特征得出主密钥,从而计算生成动态口令。当使用完动态口令后,随即删除主密钥以及动态口令,克服现有技术的缺陷,增加了安全性。