一种动态口令牌及动态口令生成方法技术

技术编号:8536473 阅读:161 留言:0更新日期:2013-04-04 21:13
本发明专利技术提供了一种动态口令牌,该动态口令牌包括:解析模块,解析接收的挑战码以获得可识别的交易信息,并输出所述交易信息至显示屏;按键,在所述显示屏显示的交易信息正确时,接收第一确认指令,并输出所述第一确认指令至OTP生成模块;OTP生成模块,根据所述按键的第一确认指令及所述挑战码生成动态口令,并输出所述动态口令至显示屏;显示屏,显示所述解析模块输出的交易信息及所述OTP生成模块生成的动态口令。本发明专利技术提供的动态口令牌能够在检测到输入挑战码后,根据输入的挑战码解析出交易的关键信息(如帐号和金额),并显示给用户,以便用户能够了解交易的具体情况,从而防止动态口令被不当使用,造成用户资金账户的不安全。

【技术实现步骤摘要】

本专利技术涉及一种电子
,尤其涉及。
技术介绍
现有的基于挑战应答模式的动态口令牌(One Time Password,OTP)根据输入的挑战码生成动态口令,以便利用该动态口令作为网络交易密码,完成网络交易。在现有的网络安全体制下,钓鱼网站通常伪装成银行或电子商务网站,通过电子邮件、手机短信等渠道向用户发送包含交易信息的挑战码,诱使用户将OTP根据挑战码生成的动态口令反馈给钓鱼网站,钓鱼网站可利用该动态口令盗取用户的资金。因此,现有的OTP存在极大安全隐患。
技术实现思路
本专利技术旨在解决现有的动态口令的安全问题。本专利技术的主要目的在于提供一种动态口令牌。本专利技术的主要目的在于提供又一种动态口令牌。本专利技术的主要目的在于还提供一种动态口令生成方法。为达到上述目的,本专利技术的技术方案具体是这样实现的本专利技术一方面提供了一种动态口令牌,该动态口令牌包括解析模块,解析接收的挑战码以获得可识别的交易信息,并输出所述交易信息至显示屏;按键,在所述显示屏显示的交易信息正确时,接收第一确认指令,并输出所述第一确认指令至OTP生成模块;0ΤΡ生成模块,根据所述按键的第一确认指令及所述挑战码生成动态口令,并输出所述动态口令至显示屏;显示屏,显示所述解析模块输出的交易信息及所述OTP生成模块生成的动态口令。此外,该动态口令牌还包括接收模块,接收输入的挑战码,并输出至所述显示屏显示;所述按键还在所述显示屏显示的挑战码正确时,接收第二确认指令,并输出所述第二确认指令至所述接收模块;所述接收模块根据所述第二确认指令,输出所述挑战码至所述解析模块。此外,该动态口令牌还包括存储模块,保存至少一个账号信息;所述解析模块将获得的交易信息与所述存储模块中的账号信息进行比对,如果比对不一致,则还输出标识信息至所述显示屏显示。此外,所述接收模块为NFC模块、蓝牙模块或射频模块。此外,所述接收模块包括光接收单元及解码单元;所述解码单元连接所述光接收单元及所述显示屏;所述光接收单元将接收到的光信号转换为电信号,输出至所述解码单元;所述解码单元对所述电信号进行解码获得挑战码,输出所述挑战码至所述显示屏。本专利技术另一方面又提供了一种动态口令牌,包括显示屏,该动态口令牌还包括解析芯片;所述解析芯片连接所述显示屏;所述解析芯片解析接收的挑战码以获得可识别的交易信息,并输出所述交易信息至所述显示屏显示。此外,所述动态口令牌还包括确认键;所述确认键在所述显示屏显示的交易信息正确时,接收第一确认指令;所述动态口令牌根据所述第一确认指令及所述挑战码生成动态口令。此外,所述交易信息至少包含交易账号和交易金额。本专利技术另一方面还提供了一种动态口令生成方法,该方法包括解析接收的挑战码,获得可识别的交易信息;输出显示所述交易信息;判断所述交易信息是否正确;在判断出所述交易信息正确后,接收第一确认指令;根据所述第一确认指令及所述挑战码生成动态口令,并输出显示所述动态口令。此外,在所述解析接收的挑战码的步骤之前还包括接收输入的挑战码;判断所述挑战码是否正确;在判断出所述挑战码正确后,接收第二确认指令;根据所述第二确认指令执行所述解析接收的挑战码的步骤。此外,该方法还包括存储至少一个账号信息;在所述获得交易信息的步骤之后 还包括将获得的交易信息与存储的所述账号信息进行比对,如果比对不一致,则输出显示标识信息。此外,所述交易信息至少包含交易账号和交易金额。由上述本专利技术提供的技术方案可以看出,本专利技术提供了,能够在检测到输入挑战码后,根据输入的挑战码解析出交易的关键信息(如帐号和金额),并显示给用户,以便用户能够了解交易的具体情况,从而防止动态口令被不当使用,造成用户资金账户的不安全。附图说明为了更清楚地说明本专利技术实施例的技术方案,下面将对实施例描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本专利技术的一些实施例,对于本领域的普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他附图。图1为本专利技术实施例图2为本专利技术实施例图3为本专利技术实施例图4为本专利技术实施例图5为本专利技术实施例图6为本专利技术实施例图7为本专利技术实施例具体实施例方式下面结合本专利技术实施例中的附图,对本专利技术实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本专利技术一部分实施例,而不是全部的实施例。基于本专利技术的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本专利技术的保护范围。在本专利技术的描述中,需要理解的是,术语“中心”、“纵向”、“横向”、“上”、“下”、“前”、“后”、“左”、“右”、“竖直”、“水平”、“顶”、“底”、“内”、“外”等指示的方位或位置关系为基于附图所示的方位或位置关系,仅是为了便于描述本专利技术和简化描述,而不是指示或暗示所指的装置或元件必须具有特定的方位、以特定的方位构造和操作,因此不能理解为对本专利技术的限制。此外,术语“第一”、“第二”仅用于描述目的,而不能理解为指示或暗示相对重要性或数量或位置。在本专利技术的描述中,需要说明的是,除非另有明确的规定和限定,术语“安装”、“相连”、“连接”应做广义理解,例如,可以是固定连接,也可以是可拆卸连接,或一体地连接;可以是机械连接,也可以是电连接;可以是直接相连,也可以通过中间媒介间接相连,可以是两个元件内部的连通。对于本领域的普通技术人员而言,可以具体情况理解上述术语在本专利技术中的具体含义。下面将结合附图对本专利技术实施例作进一步地详细描述。 实施例1本实施例一方面提供了一种动态口令牌10,如图1所示,该动态口令牌10包括解析模块101、按键102、OTP生成模块103、以及显示屏104。用户在网站上发起一笔网络交易,银行服务器在接收到交易数据后,对交易的相关数据进行运算并生成挑战码,将挑战码告知用户(例如通过手机短信方式)或者通过有线/无线通信方式从终端(例如PC、移动终端、手机、PAD等)发送至动态口令牌10。解析模块101在接收到用户手动输入或者通过有线/无线通信获得的挑战码后,利用预存的与挑战码生成算法相匹配的解析算法对挑战码进行解析,以获得可识别的交易信息,并输出交易信息至显示屏104。其中,交易信息至少包含交易账号和交易金额。具体的,挑战码生成算法和解析算法采用对称算法或可逆算法,解析模块101可以利用该解析算法,从接收到的挑战码中获得生成挑战码时的交易信息,该交易信息可供用户直观地进行辨认,比如用户可从该交易信息中直观地辨认出交易账号和交易金额等信息。当显示屏104显示出交易信息(如交易帐号和金额)后,用户通过阅读交易信息,对例如交易帐号和金额信息等进行确认,如用户认可该笔交易则按下按键102中的确认键进行确认,按键102接收第一确认指令,并将该第一确认指令输出至OTP生成模块103 ;如用户不认可该笔交易,可以不按按键102中的确认键,则不会生成动态口令;或者按下按键102中的取消键,以不执行动态口令生成操作。OTP生成模块103收到按键102输入的第一确认指令后,根据预存的动态口令生成算法及挑战码生成动态口令,并输出动态口令至显示屏104,以便用户查看。显示屏104用于显示解析模块101输出的交易信息及OTP生成模块103生成的动态口令。本实施例又提供了一种动态口令牌20,如本文档来自技高网...

【技术保护点】
一种动态口令牌,其特征在于,该动态口令牌包括:解析模块,解析接收的挑战码以获得可识别的交易信息,并输出所述交易信息至显示屏;按键,在所述显示屏显示的交易信息正确时,接收第一确认指令,并输出所述第一确认指令至OTP生成模块;OTP生成模块,根据所述按键的第一确认指令及所述挑战码生成动态口令,并输出所述动态口令至显示屏;显示屏,显示所述解析模块输出的交易信息及所述OTP生成模块生成的动态口令。

【技术特征摘要】
1.一种动态口令牌,其特征在于,该动态口令牌包括解析模块,解析接收的挑战码以获得可识别的交易信息,并输出所述交易信息至显示屏;按键,在所述显示屏显示的交易信息正确时,接收第一确认指令,并输出所述第一确认指令至OTP生成模块;OTP生成模块,根据所述按键的第一确认指令及所述挑战码生成动态口令,并输出所述动态口令至显示屏;显示屏,显示所述解析模块输出的交易信息及所述OTP生成模块生成的动态口令。2.根据权利要求1所述的动态口令牌,其特征在于,该动态口令牌还包括接收模块,接收输入的挑战码,并输出至所述显示屏显示;所述按键还在所述显示屏显示的挑战码正确时,接收第二确认指令,并输出所述第二确认指令至所述接收模块;所述接收模块根据所述第二确认指令,输出所述挑战码至所述解析模块。3.根据权利要求1或2所述的动态口令牌,其特征在于,该动态口令牌还包括存储模块,保存至少一个账号信息;所述解析模块将获得的交易信息与所述存储模块中的账号信息进行比对,如果比对不一致,则还输出标识信息至所述显示屏显示。4.根据权利要求2所述的动态口令牌,其特征在于,所述接收模块为NFC模块、蓝牙模块或射频模块。5.根据权利要求2所述的动态口令牌,其特征在于,所述接收模块包括光接收单元及解码单元;所述解码单元连接所述光接收单元及所述显示屏;所述光接收单元将接收到的光信号转换为电信号,输出至所述解码单元;所述解码单元对所述电信号进行解码获得挑战码,输出所述挑战码至所述显示...

【专利技术属性】
技术研发人员:李东声
申请(专利权)人:天地融科技股份有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1