Including a security authentication method: create login credentials associated with associated user accounts; generating encrypted salt value; generating multiple value series graphics key image, where each value in the random sequence starting point; encryption by using salt values generated by each of the plurality of encryption sequence values generated by the encryption key; the key of graphic image and the key encryption by merging into input form display; receiver includes a plurality of encrypted key user input; by using the encryption decryption salt value inputted by the users of the encryption key to generate the decryption key; and the decryption key authentication with the login credentials.
【技术实现步骤摘要】
【国外来华专利技术】
本公开内容涉及一种。
技术介绍
用户通常需要诸如用户名、密码和个人识别码(PIN)的安全数据来访问包括网站、金融账户、购物账户和其它受保护数据的许多计算资源。用户可以使用智能手机、个人数字助理、平板计算机、膝上型计算机、台式计算机、自助服务终端、ATM终端、销售点终端或其他各种电子设备来访问受保护的资源或数据。诸如用户名、密码和PIN数据的登录证书的输入易受到至少三种类型的已知攻击技术的攻击。存在于计算设备中的隐藏的按键记录软件能够捕获、记录和报告由用户输入的键击。在用户使用网络浏览器访问网络资源或用于认证的情况下,在用户设备与网络服务器之间传送的数据也易受到中间人(man-1n-the-middle)攻击的攻击。通常称为“跨站点请求伪造”的另一种形式的攻击可以利用用户在网站处已鉴定的身份,从而产生未授权的行为。这些及其他的安全风险可能会将用户的受保护的资源和数据暴露给未授权的访问。因此,产生了对如下方案的需求:该方案大幅地最小化或消除对机密和受保护的数据和资源的这种未经授权的访问。
技术实现思路
已经构思了一种。一种安全认证方法,包括:创建与登录证书相关联的用户账户;生成加密盐值(encryption salt);生成多个值序列的图形键图像,其中每个值序列在随机点处开始;通过使用所生成的加密盐值来加密所述多个序列中的每个值来生成经加密的键值;将所述图形键图像和所述经加密的键值合并成可显示的输入形式;接收包括多个经加密的键值的用户输入;通过使用所述加密盐值解密所述用户输入的所述经加密的键值来生成经解密的键值;以及验证所述经解密的键值与所述登录证书 ...
【技术保护点】
一种安全认证方法,包括:创建与登录证书相关联的用户账户;生成加密盐值;生成多个值序列的图形键图像,其中每个值序列在随机点处开始;通过使用所生成的加密盐值加密所述多个序列中的每个值来生成经加密的键值;将所述图形键图像和所述经加密的键值合并成可显示的输入形式;接收来自用户的包括多个经加密的键值的用户输入;通过使用所述加密盐值解密所述用户输入的所述经加密的键值来生成经解密的键值;以及响应于所述经解密的键值与所述登录证书匹配,给予所述用户访问与所述用户账户相关联的数据的权限。
【技术特征摘要】
【国外来华专利技术】2011.05.10 US 13/104,5351.一种安全认证方法,包括: 创建与登录证书相关联的用户账户; 生成加密盐值; 生成多个值序列的图形键图像,其中每个值序列在随机点处开始; 通过使用所生成的加密盐值加密所述多个序列中的每个值来生成经加密的键值; 将所述图形键图像和所述经加密的键值合并成可显示的输入形式; 接收来自用户的包括多个经加密的键值的用户输入; 通过使用所述加密盐值解密所述用户输入的所述经加密的键值来生成经解密的键值;以及 响应于所述经解密的键值与所述登录证书匹配,给予所述用户访问与所述用户账户相关联的数据的权限。2.根据权利要求1所述的安全认证方法,还包括使用电子设备向所述用户显示包括所述图形键图像和所述经加密的键值的所述输入形式。3.根据权利要求2所述的安全认证方法,其中,显示所述输入形式还包括以旋转拨号盘图形表示来显示所述多个图形键图像。4.根据权利要求3所述的安全认证方法,还包括使所述用户能够通过点击所显示的图形键图像来输入所述登录证书。5.根据权利要求1所述的安全认证方法,还包括从托管与所述用户账户相关联的数据的服务器接收对在安全认证服务器处的随机化安全数据的请求。6.根据权利要求5所述的安全认证方法,还包括: 将包括所述图形键图像和所述经加密的键值的所述随机化安全数据发送至所述服务器; 在所述服务器处生成合并了所述图形键图像和所述经加密的键值的所述可显示的输入形式; 将所述可显示的输入形式发送至所述用户所使用的电子设备;以及 在所述电子设备处显示所述输入形式。7.根据权利要求6所述的安全认证方法,其中,发送所述随机化安全数据包括将所述图形键图像的位置参考发送至所述服务器。8.一种安全认证方法,包括: 创建与登录证书相关联的用户账户; 生成加密盐值; 生成多个值序列的图形键图像,其中每个值序列在随机点处开始; 通过使用所生成的加密盐值加密所述多个序列中的每个值来生成经加密的键值; 将所述图形键图像和所述经加密的键值合并成可显示的输入形式; 接收包括多个经加密的键值的用户输入; 通过使用所述加密盐值解密所述用户输入的所述经加密的键值来生成经解密的键值;以及 验证所述经解密的键值与所述登录证书匹配。9....
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。