PIN码的设置方法、验证方法及装置和电子设备制造方法及图纸

技术编号:40739228 阅读:16 留言:0更新日期:2024-03-25 19:59
本申请提供一种PIN码的设置方法、验证方法及装置和电子设备。其中,用户在设置PIN码时,对用户设置的PIN码进行加密计算得到摘要值,再将PIN码的摘要值加密后发送至服务器,而不是直接将PIN码发送至服务器,从而可以避免PIN码在网络中传输,同时服务器也不能得知PIN码的具体信息,因此可以避免PIN码在传输和存储过程中的泄露风险,提高安全性,且能够保证后续PIN码的验证正常实现。同时,用于验证用户身份的验证码是动态改变的,每一次都不同,从而可以有效防止重放。此外,设置和验证PIN码的过程中,同时使用消息认证码和验证码的方法,即引入双重验证,从而可以进一步提高安全性。

【技术实现步骤摘要】

本申请涉及一种pin码的设置方法、验证方法及装置和电子设备,属于计算机。


技术介绍

1、电子签约系统(electronic signature system)是一种通过电子方式完成合同签订和认可的系统。它利用数字技术和加密算法来确保合同的安全性、完整性和可追溯性。

2、电子签约系统包括用户端和服务器,用户在用户端进行签约的发起和签名授权等,签名过程则在服务器进行。其中,在使用服务器授权签名的时候,一般采用的是通过验证pin码(personal identification number,个人身份识别码)的方式来授权使用密钥进行签名。这就导致两个问题,一是用户在初始化密钥的pin码的时候,需要上传pin码到服务器,这就导致pin码存在泄露风险;二是用户每次在使用密钥进行签名时,都需要被授权,一般是通过验证pin码的方法来进行授权,这种静态的验证方式,容易被重放,安全性低。


技术实现思路

1、本申请提供一种pin码的设置方法、验证方法及装置和电子设备,以解决现有的电子签约方案中,pin码的设置过程和验本文档来自技高网...

【技术保护点】

1.一种PIN码的设置方法,其特征在于,应用于用户端,所述方法包括:

2.根据权利要求1的方法,其特征在于,所述基于所述第一摘要值和所述第一验证码,加密得到第一消息认证码和第一摘要值的密文,包括:

3.根据权利要求2的方法,其特征在于,所述服务器基于所述第一消息认证码验证所述第一摘要值的完整性的过程包括:

4.根据权利要求1的方法,其特征在于,所述利用应用证书对所述第一消息认证码和所述第一摘要值的密文进行加密,得到第一加密数据,包括:

5.根据权利要求1的方法,其特征在于,所述获取用户设置的第一验证码和第一PIN码之前,还包括:

...

【技术特征摘要】

1.一种pin码的设置方法,其特征在于,应用于用户端,所述方法包括:

2.根据权利要求1的方法,其特征在于,所述基于所述第一摘要值和所述第一验证码,加密得到第一消息认证码和第一摘要值的密文,包括:

3.根据权利要求2的方法,其特征在于,所述服务器基于所述第一消息认证码验证所述第一摘要值的完整性的过程包括:

4.根据权利要求1的方法,其特征在于,所述利用应用证书对所述第一消息认证码和所述第一摘要值的密文进行加密,得到第一加密数据,包括:

5.根据权利要求1的方法,其特征在于,所述获取用户设置的第一验证码和第一pin码之前,还包括:

6.一种pin码的验证方法,其特征在于,应用于用户端,用...

【专利技术属性】
技术研发人员:王尧张海松董晓兵
申请(专利权)人:北京天诚安信科技有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1