用于执行密码验证的系统、方法及设备技术方案

技术编号:12864309 阅读:50 留言:0更新日期:2016-02-13 13:56
本发明专利技术提供了一种用于执行密码验证的系统、方法和设备。在本发明专利技术的一个实施例中,提供了一种用于在移动设备端执行密码验证的方法,其包括以下步骤:从安全网关接收验证请求;接收由移动设备的用户输入的密码;将所输入的密码与安全存储在耦接于所述移动设备的硬件安全模块(HSM)中的密码偏移量进行比较;以及,如果输入的密码与密码偏移量相对应,则生成安全验证确认消息并将该安全验证确认消息传送给安全网关;并且如果输入的密码与密码偏移量不相对应,则生成安全验证拒绝消息并将该安全验证拒绝消息传送给安全网关。

【技术实现步骤摘要】
【国外来华专利技术】
本专利技术涉及用于执行密码验证的系统、方法和设备。
技术介绍
移动设备,例如移动电话,在促进对金融交易的操作及管理方面正发挥着更广泛的作用,其被称为“移动银行”。移动银行系统可以允许系统的用户例如通过移动电话来进行金融交易。然而,移动电话和移动通信网络的安全局限性在某些情况下成为妨碍移动银行的广泛采用及发展的姅脚石。例如,移动电话较为常见的是仅使用软件来提供数据加密。这样的设备仅能符合联邦信息处理标准140-2(FIPS 140-2),该等级仅能提供最低级别的安全性来保护敏感信息,并且可能缺乏能够安全发送端对端加密讯息的能力。因此,不应当将例如个人识别码(PIN)和主帐号(PAN)的敏感信息存储在移动银行系统的移动电话中。这可能造成对验证金融交易授权请求的限制,并且还可能意味着需要经由通信网络将敏感信息(例如PIN)从移动电话发送至后端系统,以便验证该请求。这就造成了此类敏感信息可能会被恶意组织截获并用于欺诈目的的漏洞。
技术实现思路
根据本专利技术的第一方面,提供了一种执行密码验证的方法,所述方法运行在移动设备端并包括以下步骤:从安全网关接收验证请求;接收由所述移动设备的用户输入的密码;将所输入的密码与安全存储在耦接于所述移动设备的硬件安全模块(HSM)中的密码偏移量进行比较;如果输入的密码与密码偏移量相对应,则生成安全验证确认消息并将该验证确认消息传送给所述安全网关;并且如果输入的密码与密码偏移量不相对应,则生成安全验证拒绝消息并将该验证拒绝消息传送给所述安全网关。本专利技术的其他特征提出,所述请求包括可由安全网关用来识别提出验证请求的移动设备的标识符,所述标识符与安全网关的数据库中的移动设备通信地址相关联,并且所述标识符由用户提供给请求方设备。本专利技术的另一特征提出,将所输入的密码与安全存储在耦接于所述移动设备的HSM中的密码偏移量进行比较的步骤由HSM来执行。本专利技术的再一特征提出,所述方法包括提示所述移动设备的用户输入密码的步骤。本专利技术的其他特征提出,将输入的密码与密码偏移量进行比较的步骤包括以下步骤:利用预定的散列算法对所输入的密码进行散列处理;并且,将经散列处理的输入的密码与安全存储在耦接于移动设备的HSM中的密码偏移量进行比较。本专利技术的再一特征提出,生成安全验证确认消息或安全验证拒绝消息的步骤包括对所述安全验证确认消息或安全验证拒绝消息进行数字签名。本专利技术的又一特征提出,所述方法包括在所述移动设备和安全网关之间建立加密通信以传送所述安全验证确认消息或安全验证拒绝消息的步骤。本专利技术的其他特征提出,所述移动设备具有附接其上并与其通信的辅助输入设备,并且所述HSM设置在该辅助输入设备中,并且接收由所述移动设备的用户输入的密码的步骤包括:将由用户输入的密码接收到所述辅助输入设备的输入部件中。本专利技术的还有一些特征提出,响应于从安全网关接收验证请求,所述方法包括以下步骤:产生加扰键盘;在移动设备或辅助输入设备的显示屏上图形化渲染加扰键盘,并且所述加扰键盘的字符与辅助输入设备或移动设备的输入部件的触敏位置相关联;对应于用户输入来识别辅助输入设备或移动设备的输入部件的已激活的触敏位置;以及,识别与已激活的触敏位置相关联的字符,以便获得由用户输入的密码。根据本专利技术的第二方面,提供了一种执行密码验证的方法,所述方法运行在安全网关端,并包括以下步骤:从请求方设备接收验证请求,所述验证请求包括可用于对提出验证请求的移动设备进行识别的标识符;将所述验证请求转发给移动设备,所述移动设备具有附接于其上的硬件安全模块(HSM);从所述移动设备接收安全验证确认消息或安全验证拒绝消息,其中响应于将输入的密码与安全存储在耦接于所述移动设备的HSM中的密码偏移量进行比较,在所述移动设备端本地地生成所述验证确认消息或验证拒绝消息。本专利技术的另一特征提出,由用户将所述标识符提供给请求方设备。本专利技术的其他特征提出,所述标识符与安全网关的数据库中的移动设备通信地址相关联,并且将验证请求转发给移动设备的步骤包括使用包含在所述验证请求中的标识符来获得所述移动设备的通信地址的步骤。本专利技术的又一特征提出,所述方法包括将所述验证确认消息或验证拒绝消息传送给请求方设备和支付处理网络中的一者或两者的步骤。本专利技术的另一特征提出,所述方法包括在所述移动设备和安全网关之间建立加密通信以接收所述安全验证确认消息或安全验证拒绝消息的步骤。根据本专利技术的第三方面,提供了一种用于执行密码验证的系统,所述系统包括移动设备,该移动设备具有:请求接收部件,用于从安全网关接收验证请求;密码接收部件,用于接收由所述移动设备的用户输入密码;比较元件,用于将所输入的密码与安全存储在耦接于所述移动设备的HSM中的密码偏移量进行比较;和生成部件,如果所输入的密码对应于密码偏移量,则所述生成部件用于生成安全验证确认消息并将该验证确认消息传送至所述安全网关,并且如果所输入的密码与密码偏移量不相对应,则所述生成部件用于生成安全验证拒绝消息并将该验证拒绝消息传送至所述安全网关。本专利技术的其他特征提出,所述系统还包括安全网关,所述安全网关具有:请求接收部件,用于从请求方设备接收验证请求,其中所述验证请求可用于对提出验证请求的移动设备进行识别的标识符;请求转发部件,用于将所述验证请求转发给所述移动设备,其中所述移动设备具有与其耦接的硬件安全模块(HSM);验证消息接收部件,用于从所述移动设备接收安全验证确认消息或安全验证拒绝消息,其中响应于将输入的密码与安全存储在耦接于所述移动设备的HSM中的密码偏移量进行比较,在所述移动设备端本地地生成所述验证确认消息或验证拒绝消息。本专利技术的更进一步特征提出,所述系统还包括请求方设备,其具有:用于接收标识符的标识符接收部件;和用于向安全网关传送验证请求的请求传送部件。本专利技术的再进一步特征提出,所述请求方设备是如下中的一项或多项:销售点设备、电子商务服务器计算机、商家移动设备等;并且,所述验证请求是交易授权请求。本专利技术的另一特征提出,对HSM和安全网关之间的通信进行加密,从而由所述安全网关对从所述移动设备传送来的验证确认消息或验证拒绝消息进行验证。本专利技术的更进一步的特征提出,HSM可设置在附接于所述移动设备的通信部件上的加密扩展设备中,HSM与所述移动设备处于电气连通,HSM将密码偏移量安全地存储在其数字存储器中,并且在制造过程中或在分布HSM之前将所述密码偏移量写入到HSM的数字存储器中。本专利技术的另一特征提出,密码偏移量是密码的散列,密码的散列根据加密散列算法来获得,并且加密散列算法是安全散列算法(SHA)。本专利技术的另一特征提出,所述密码是如下群组中的一项或多项:个人身份号码(PIN)、密码、令牌和密钥。本专利技术的其他特征还提出,所述移动设备具有附接于其上并与其通信的辅助输入设备,其中HSM设置在所述辅助输入设备中,并且接收由移动设备用户输入的密码的做法包括接收由用户输入到所述辅助输入设备的输入部件中的密码。本专利技术的又一特征提出,所述辅助输入设备是被配置为附接到移动设备上的触敏薄膜。本专利技术的还一个特征提出,所述移动设备或辅助输入部件还配置为:产生加扰键盘;在辅助输入设备或移动设备的显示屏幕上图形化地渲染该加扰键盘,其中所述加扰键盘的字符与所述辅助输入设本文档来自技高网...

【技术保护点】
一种执行密码验证的方法,所述方法运行在移动设备端并包括以下步骤:从安全网关接收验证请求;接收由所述移动设备的用户输入的密码;将所输入的密码与安全存储在耦接于所述移动设备的硬件安全模块HSM中的密码偏移量进行比较;如果输入的密码与密码偏移量相对应,则生成安全验证确认消息并将该安全验证确认消息传送给所述安全网关;并且如果输入的密码与密码偏移量不相对应,则生成安全验证拒绝消息并将该安全验证拒绝消息传送给所述安全网关。

【技术特征摘要】
【国外来华专利技术】...

【专利技术属性】
技术研发人员:霍雷肖·尼尔森·赫克萨姆艾伦·约瑟夫·奥里甘塔拉·安妮·莫斯霍夫·阿瑞·范威克
申请(专利权)人:维萨国际服务协会
类型:发明
国别省市:美国;US

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1