一种采用图片干扰的密码令牌安全认证方法技术

技术编号:3485353 阅读:200 留言:0更新日期:2012-04-11 18:40
本发明专利技术属于安全认证领域,具体为一种采用图片干扰的密码令牌安全认证方法。本发明专利技术方法通过图片内嵌随机键位盘、图片干扰动态密码和水印背景等方法解决了PIN码被窃取、仿冒攻击和本地篡改攻击等安全问题。本发明专利技术通过密码令牌和终端用户之间的相互确认,密码令牌进行的每一个关键步骤都需要通过终端用户的手动确认,在终端上为密码令牌与用户操作者间建立一个安全验证通道,从而使在不安全的终端上进行安全的令牌操作成为可能。本发明专利技术方法的操作过程都是能被用户操作者知晓和识别的,从而有效的杜绝了病毒和木马程序对终端安全的威胁。

【技术实现步骤摘要】

【技术保护点】
一种采用图片干扰的密码令牌安全认证方法,其步骤包括:(1)密码令牌设备和终端连接后,密码令牌提示终端用户输入PIN码,并将用户输入的PIN码传送给密码令牌;(2)密码令牌接收PIN码,产生一个随机密码和一幅随机的干扰图片作为背景,并将动态密码嵌入干扰图片中,发送给终端;(3)用户接收动态密码验证图片,在终端上输入验证图片上的动态密码,终端将动态密码发送给密码令牌;(4)密码令牌对动态密码进行校验,如果校验成功,就返回检验结果,进入步骤(5),否则转入步骤(1);(5)密码令牌效验PIN码,效验成功则返回效验结果,并发送提示信息,让用户输入交易信息,进入步骤(6),否则转入步骤(1);(6)用户输入交易信息,终端该交易信息传送给密码令牌进行签名,密码令牌返回签名结果。

【技术特征摘要】

【专利技术属性】
技术研发人员:王同洋吴俊军余鹏飞
申请(专利权)人:华中科技大学
类型:发明
国别省市:83[中国|武汉]

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1