-
公开(公告)号:CN107425963A
公开(公告)日:2017-12-01
申请号:CN201710319769.3
申请日:2017-05-09
Applicant: 上海众人网络安全技术有限公司
IPC: H04L9/08
CPC classification number: H04L9/0861 , H04L9/0819 , H04L9/0838
Abstract: 本发明公开了一种密码墙的构建方法,包括:步骤S100根据用户端的密钥信息获取参数配置信息;步骤S200将获取的所述参数配置信息分配至所述密码墙相应的参数部件中;所述密码墙中相应参数部件包括密码砖、数据回流、交织层;步骤S300根据所述密码墙中相应参数部件配置的所述参数配置信息,构建所述密码墙。其目的根据用户密钥信息设计了均匀、非线性的单向扩展变换,保证了由配置数据到用户密钥的不可逆性。
-
公开(公告)号:CN104318437B
公开(公告)日:2017-12-01
申请号:CN201410532199.2
申请日:2014-10-11
Applicant: 上海众人网络安全技术有限公司
Abstract: 本发明专利公开了一种虚拟预付卡线上支付系统,包括第一客户端、第二客户端、交易平台以及服务平台;所述第一客户端发送第一信息给所述交易平台,并接收第二信息;所述第二客户端发送所述令牌信息给所述服务平台,以及,发送所述第三信息和摘要信息至所述服务平台;所述交易平台接收所述第一信息生成所述第二信息发送给所述第一客户端,并转发所述令牌信息、所述第三信息以及所述摘要信息至所述服务平台;所述服务平台,接收所述令牌信息进行身份认证,以及,解密所述第三信息,根据摘要信息校验数据的完整性,完应答所述交易平台成线上支付。本发明在线上支付前进行身份认证,支付过程中加密传输的信息,具有更高的安全性。
-
公开(公告)号:CN107392616A
公开(公告)日:2017-11-24
申请号:CN201710590383.6
申请日:2017-07-19
Applicant: 上海众人网络安全技术有限公司
CPC classification number: G06Q20/4016 , G06Q20/382
Abstract: 本发明公开了一种用于支付认证系统的风险判定方法和装置。其中,所述风险判定方法包括根据用户请求切换支付认证系统中安全插件的运行状态,并记录所述安全插件的日志信息,所述日志信息包括所述安全插件的状态切换时刻,所述用户请求包括所述安全插件的运行状态标识符;根据所述状态切换时刻计算运行状态的持续时长;若所述持续时长小于第一风险阈值,则将所述用户请求判定为风险请求,同时,不响应所述用户请求。本实施例的技术方案,将根据所述状态切换时刻计算运行状态的持续时长与第一风险阈值进行比较,与所述使用状态对应的用户请求为风险请求,降低了用户的帐号信息丢失的风险,提高了移动便捷支付的安全性。
-
公开(公告)号:CN104506543B
公开(公告)日:2017-11-17
申请号:CN201410838473.9
申请日:2014-12-26
Applicant: 上海众人网络安全技术有限公司
Abstract: 本发明提供了一种基于光信号的安全认证系统及其认证方法,该系统包括:客户端,服务器,以及一安全装置,其中,客户端,用于获取交易信息,同时与服务器进行通信;服务器,与客户端通信,接收来自客户端发送的交易信息,同时将交易信息转换成图像信息;安全装置,内置一感应模块,通过感应模块获取图像信息中的数字信息,随后安全装置将数字信息进行反编译还原交易信息。在本发明中,通过在感应模块获取经由服务器转换而后在客户端显示的图像信息,除了保障了图像信息的传输速度快之外,大大降低了整个安全装置的成本低,且功耗小,减轻了安全装置的负担,延长了安全装置的使用寿命。
-
公开(公告)号:CN103647649B
公开(公告)日:2017-03-29
申请号:CN201310699749.5
申请日:2013-12-18
Applicant: 上海众人网络安全技术有限公司
Abstract: 本发明公开了一种基于光波信息的双因素身份认证方法,所述认证方法包括,光波接收器接收激光发射器发射的光波信息,光波频谱识别系统根据光波信息生成预定格式的二进制编码信息,信息加密系统使用SM3加密算法基于时间因素对所述二进制编码信息进行加密,生成一串数字格式挑战码;用户将数字格式挑战码手动输入到硬件令牌中,硬件令牌使用SM3算法基于时间因素对数字格式挑战码进行加密换算,获得动态口令,用户将动态口令录入到身份认证服务器中,身份认证服务器根据动态口令对用户身份进行认证。本发明基于光波信息的绝对性和独特性生成双因素身份认证中的挑战码,从而保证挑战码不易受时间等单一参数的影响。
-
公开(公告)号:CN106453361A
公开(公告)日:2017-02-22
申请号:CN201610946832.1
申请日:2016-10-26
Applicant: 上海众人网络安全技术有限公司
CPC classification number: H04L63/0838 , H04L9/3271 , H04L63/0428 , H04L63/08
Abstract: 本发明公开了一种网络信息的安全保护方法,包括:用户准备登陆时,客户端获取当前页面所属的浏览器唯一标识信息,并将向服务器申请的一次性安全插件加载至当前页面中;在当前页面环境条件下,客户端和服务器对一次性安全插件进行防劫持认证;当防劫持认证成功后,客户端使用一次性安全插件对用户信息和用户密码信息加密,并发送至服务器对用户信息和用户密码信息进行登录认证;当用户信息和用户密码信息登录认证成功后,客户端使用一次性安全插件对在登录时间内的网络信息加密,并发送至服务器。其目的是在浏览器信息不更改的前提下进行安全加强认证,防止中间人劫持或修改请求后模拟请求获取非法数据,以及对浏览器端的用户敏感数据进行保护。
-
公开(公告)号:CN105959942A
公开(公告)日:2016-09-21
申请号:CN201610260020.1
申请日:2016-04-25
Applicant: 上海众人网络安全技术有限公司
Abstract: 本发明提供了一种基于无线接入的身份认证系统及其方法,在该系统中包括:无线终端、无线接入端及认证服务器,其中,无线终端中包括:用于获取用户信息的信息获取模块和用于存储生成第一认证码的安全插件的第一存储模块,安全插件内置运算算法;认证服务器中包括:第二存储模块及第一认证模块;第二存储模块中存有生成第二认证码的安全插件,认证模块基于生成的第二认证码对第一认证码进行认证;无线接入端基于认证服务器的认证结果实现无线终端无线信号的接入。无线终端只需首次登录无线网时完成验证并下载安全插件,后续再登录该无线网时时无需再输入用户信息,安全插件可完成自动认证及无线网的连接,极大地提高了用户的便利性和安全性。
-
公开(公告)号:CN103581195B
公开(公告)日:2016-08-17
申请号:CN201310566329.X
申请日:2013-11-13
Applicant: 上海众人网络安全技术有限公司
Abstract: 本发明公开了一种基于动态口令的电子签章方法及电子签章验证方法,所述电子签章方法基于用户个人信息生成的动态口令私钥对待电子签章的电子文档进行电子签章,所述电子签章验证方法基于预存的用户个人信息对接收到的签章数据进行电子签章验证。本发明的基于动态口令的电子签章方法及电子签章验证方法,管理简单,操作方便,成本造价低,便于用户的使用。
-
公开(公告)号:CN105516195A
公开(公告)日:2016-04-20
申请号:CN201610032441.9
申请日:2016-01-19
Applicant: 上海众人网络安全技术有限公司
IPC: H04L29/06
CPC classification number: H04L63/0815
Abstract: 本发明提供了一种基于应用平台登录的安全认证系统及其认证方法,在该安全认证系统中包括:客户端、应用平台以及认证平台,其中,客户端中包括:信息获取模块和第一存储模块,第一存储模块中存有生成第一认证码的安全插件,且安全插件中内置运算算法。应用平台中包括:用于生成一随机参数并将随机参数存储在第二存储模块中的第一随机数生成模块,用于认证用户信息和随机参数的第一认证模块。认证平台中包括:存有安全插件的第三基于第二认证码实现第一认证码的认证的第二认证模块;分别将第二认证模块中的认证结果返回到应用平台和客户端的反馈模块。由于安全插件的唯一性,大大提高了安全认证过程中的安全性能。
-
公开(公告)号:CN103269273B
公开(公告)日:2016-03-23
申请号:CN201310217635.2
申请日:2013-06-03
Applicant: 上海众人网络安全技术有限公司
IPC: H04L9/32
Abstract: 本发明提供一种无关账户无缝接入的动态密码登录系统和方法,所述系统包括用户登录装置、用户令牌、门户网站管理装置和验证平台,其中所述用户登录装置与所述门户网站管理装置相连,所述门户网站管理装置与所述验证平台相连,所述验证平台与所述用户令牌相连。本发明无关账户无缝接入的动态密码登录系统和方法将用户令牌和用户账户的维护放置在门户网站管理装置端,避免了门户网站的客户信息被泄漏,保障了门户网站运营方的经济利益,提高了动态密码登录的安全性。
-
-
-
-
-
-
-
-
-