亚洲成年人黄色一级片,日本香港三级亚洲三级,黄色成人小视频,国产青草视频,国产一区二区久久精品,91在线免费公开视频,成年轻人网站色直接看

一種身份認(rèn)證的方法及數(shù)據(jù)卡的制作方法

文檔序號(hào):7584702閱讀:158來(lái)源:國(guó)知局
專利名稱:一種身份認(rèn)證的方法及數(shù)據(jù)卡的制作方法
技術(shù)領(lǐng)域
本發(fā)明涉及通信技術(shù)領(lǐng)域,尤其涉及一種身份認(rèn)證的方法及數(shù)據(jù)卡。
背景技術(shù)
隨著基于因特網(wǎng)的網(wǎng)上銀行業(yè)務(wù)的推廣,信息安全成為用戶使用網(wǎng)上銀行時(shí)關(guān)心的首要問(wèn)題。目前,網(wǎng)上銀行主要采用動(dòng)態(tài)密碼身份認(rèn)證的方法對(duì)用戶進(jìn)行身份認(rèn)證,以確保用戶的信息安全。在身份認(rèn)證過(guò)程中,用戶登陸網(wǎng)上銀行時(shí),除了輸入用戶名和靜態(tài)密碼外,還需要輸入動(dòng)態(tài)密碼令牌產(chǎn)生的動(dòng)態(tài)密碼,以接受銀行服務(wù)器的身份認(rèn)證。但是,一旦客戶的靜態(tài)密碼被破解,且動(dòng)態(tài)密碼令牌被偷竊,用戶使用網(wǎng)上銀行時(shí)的賬戶及資金的信息安全會(huì)受到威脅。

發(fā)明內(nèi)容
本發(fā)明實(shí)施例提供一種身份認(rèn)證的方法及數(shù)據(jù)卡,能夠提高用戶使用網(wǎng)上銀行時(shí)信息的安全性。本發(fā)明實(shí)施例采用如下技術(shù)方案一種身份認(rèn)證的方法,包括當(dāng)用戶輸入用戶身份信息后,采集所述用戶的指紋;對(duì)所述用戶的指紋進(jìn)行驗(yàn)證,并在對(duì)所述指紋的驗(yàn)證通過(guò)后,解鎖數(shù)據(jù)卡;生成動(dòng)態(tài)密碼OTP ;將所述OTP發(fā)送至所述終端,以使網(wǎng)上銀行將所述用戶身份信息和所述OTP發(fā)送至網(wǎng)絡(luò)服務(wù)器,由所述網(wǎng)絡(luò)服務(wù)器對(duì)所述用戶進(jìn)行身份認(rèn)證。一種數(shù)據(jù)卡,包括指紋采集單元,指紋驗(yàn)證單元,密碼生成單元,密碼發(fā)送單元;所述指紋采集單元,用于當(dāng)用戶輸入用戶身份信息后,采集所述用戶的指紋;所述指紋驗(yàn)證單元,用于對(duì)所述用戶的指紋進(jìn)行驗(yàn)證,并在對(duì)所述指紋的驗(yàn)證通過(guò)后,解鎖數(shù)據(jù)卡;所述密碼生成單元,用于生成動(dòng)態(tài)密碼OTP ;所述密碼發(fā)送單元,用于將所述OTP發(fā)送至所述終端,以使網(wǎng)上銀行將所述用戶身份信息和所述OTP發(fā)送至網(wǎng)絡(luò)服務(wù)器對(duì)所述用戶進(jìn)行身份認(rèn)證。一種數(shù)據(jù)卡,包括指紋采集單元,指紋檢測(cè)單元,密碼生成單元,顯示單元;所述指紋采集單元,用于當(dāng)用戶輸入用戶身份信息后,采集所述用戶的指紋;所述指紋驗(yàn)證單元,用于對(duì)所述用戶的指紋進(jìn)行驗(yàn)證,并在對(duì)所述指紋的驗(yàn)證通過(guò)后,解鎖數(shù)據(jù)卡;所述密碼生成單元,用于生成動(dòng)態(tài)密碼OTP ;所述顯示單元,用于利用所述數(shù)據(jù)卡的顯示屏顯示所述0ΤΡ,以使所述用戶將所述 OTP發(fā)送至所述終端,并由網(wǎng)上銀行將所述用戶身份信息和所述OTP發(fā)送至網(wǎng)絡(luò)服務(wù)器,由所述網(wǎng)絡(luò)服務(wù)器對(duì)所述用戶進(jìn)行身份認(rèn)證。
4
本發(fā)明實(shí)施例提供的一種身份認(rèn)證的方法及數(shù)據(jù)卡,當(dāng)用戶輸入用戶身份信息后,采集所述用戶的指紋;對(duì)所述用戶的指紋進(jìn)行驗(yàn)證,并在對(duì)所述指紋的驗(yàn)證通過(guò)后,解鎖數(shù)據(jù)卡;生成動(dòng)態(tài)密碼OTP,并將所述OTP發(fā)送至所述終端,以使網(wǎng)上銀行將所述用戶身份信息和所述OTP發(fā)送至網(wǎng)絡(luò)服務(wù)器,由所述網(wǎng)絡(luò)服務(wù)器對(duì)所述用戶進(jìn)行身份認(rèn)證。由于本發(fā)明多增加一重基于指紋認(rèn)證的安全保護(hù),即使用戶的用戶身份信息被破解、數(shù)據(jù)卡被偷竊,如果沒(méi)有用戶的指紋,非法用戶也無(wú)法從所述數(shù)據(jù)卡獲取動(dòng)態(tài)密碼,也就無(wú)法竊取用戶使用網(wǎng)上銀行時(shí)的賬戶及資金的信息。因而,利用本發(fā)明實(shí)施例的技術(shù)方案,提高了用戶使用網(wǎng)上銀行時(shí)信息的安全性。


為了更清楚地說(shuō)明本發(fā)明實(shí)施例的技術(shù)方案,下面將對(duì)實(shí)施例描述中所需要使用的附圖作一簡(jiǎn)單地介紹,顯而易見(jiàn)地,下面描述中的附圖僅僅是本發(fā)明的一些實(shí)施例,對(duì)于本領(lǐng)域普通技術(shù)人員來(lái)講,在不付出創(chuàng)造性勞動(dòng)的前提下,還可以根據(jù)這些附圖獲得其他的附圖。圖1為本發(fā)明實(shí)施例一身份認(rèn)證的方法的流程圖;圖2為本發(fā)明實(shí)施例二身份認(rèn)證的方法的流程圖;圖3為本發(fā)明實(shí)施例三身份認(rèn)證的方法的流程圖;圖4為本發(fā)明實(shí)施例四身份認(rèn)證的方法的流程圖;圖5為本發(fā)明實(shí)施例五數(shù)據(jù)卡的示意圖;圖6為本發(fā)明實(shí)施例五密碼生成單元的示意圖;圖7為本發(fā)明實(shí)施例六數(shù)據(jù)卡的示意圖;圖8為本發(fā)明實(shí)施例七數(shù)據(jù)卡的示意圖。
具體實(shí)施例方式下面將結(jié)合本發(fā)明實(shí)施例中的附圖,對(duì)本發(fā)明實(shí)施例中的技術(shù)方案進(jìn)行清楚、完整地描述,顯然,所描述的實(shí)施例僅僅是本發(fā)明一部分實(shí)施例,而不是全部的實(shí)施例?;诒景l(fā)明中的實(shí)施例,本領(lǐng)域普通技術(shù)人員在沒(méi)有做出創(chuàng)造性勞動(dòng)前提下所獲得的所有其他實(shí)施例,都屬于本發(fā)明保護(hù)的范圍。如圖1所示,本發(fā)明實(shí)施例一提供了一種身份認(rèn)證的方法,包括如下步驟步驟11、當(dāng)用戶輸入用戶身份信息后,數(shù)據(jù)卡采集所述用戶的指紋。目前,當(dāng)用戶在終端通過(guò)因特網(wǎng)登錄網(wǎng)上銀行系統(tǒng)進(jìn)行遠(yuǎn)程交易時(shí),需要根據(jù)網(wǎng)上銀行當(dāng)前頁(yè)面的提示信息輸入用戶身份信息,以進(jìn)行用戶身份認(rèn)證。其中,所述用戶身份信息具體包括用戶名、靜態(tài)密碼等。在本實(shí)施例中,所述用戶輸入用戶身份信息之后,還需要利用所述數(shù)據(jù)卡作進(jìn)一步的身份認(rèn)證。在該身份認(rèn)證過(guò)程中,所述數(shù)據(jù)卡首先需要采集所述用戶的指紋。步驟12、數(shù)據(jù)卡對(duì)所述用戶的指紋進(jìn)行驗(yàn)證,并在對(duì)所述指紋的驗(yàn)證通過(guò)后,解鎖數(shù)據(jù)卡。在解鎖過(guò)程中,所述數(shù)據(jù)卡首先將所述用戶的指紋與指紋庫(kù)中存儲(chǔ)的指紋模板進(jìn)行比較。若所述用戶的指紋與所述指紋模板一致,則通過(guò)對(duì)所述指紋的驗(yàn)證,并將所述數(shù)據(jù)卡解鎖;若所述數(shù)據(jù)卡檢測(cè)到所述用戶的指紋與所述指紋模板不一致,則沒(méi)有通過(guò)對(duì)所述指紋的驗(yàn)證,所述數(shù)據(jù)卡不能解鎖。其中,所述數(shù)據(jù)卡處于鎖定狀態(tài)時(shí),不能與所述終端進(jìn)行信息傳輸;所述數(shù)據(jù)卡解鎖之后,可以與所述終端進(jìn)行信息傳輸。另外,所述指紋模板是指用戶在開(kāi)戶時(shí)輸入的自己的指紋。其中,所述指紋庫(kù)可能存儲(chǔ)一個(gè)或者多個(gè)指紋模板。為了提高操作的靈活性,也可當(dāng)所述數(shù)據(jù)卡檢測(cè)到所述用戶的指紋與所述指紋模板不一致的次數(shù)達(dá)到某一設(shè)定值才返回解鎖失敗信息。其中,所述設(shè)定值由用戶任意設(shè)定。 例如,為提高用戶身份認(rèn)證的準(zhǔn)確性,當(dāng)所述數(shù)據(jù)卡檢測(cè)到所述用戶的指紋與所述指紋模板不一致的次數(shù)為一次時(shí),就返回所述解鎖失敗信息;或者為防止合法用戶誤操作而無(wú)法解鎖所述數(shù)據(jù)卡,當(dāng)所述數(shù)據(jù)卡第一次檢測(cè)到所述用戶的指紋與所述指紋模板不一致時(shí), 不返回所述解鎖失敗信息,當(dāng)所述數(shù)據(jù)卡第二次檢測(cè)到所述用戶的指紋與所述指紋模板不一致時(shí),才返回所述解鎖失敗信息。為了進(jìn)一步確保所述用戶身份認(rèn)證的準(zhǔn)確性,數(shù)據(jù)卡將所述用戶的指紋與指紋庫(kù)中存儲(chǔ)的指紋模板進(jìn)行比較之前,還要檢測(cè)所述用戶的指紋的質(zhì)量。若所述數(shù)據(jù)卡檢測(cè)到所述用戶的指紋的質(zhì)量合格,則將所述用戶的指紋與指紋庫(kù)中存儲(chǔ)的指紋模板進(jìn)行比較; 若所述數(shù)據(jù)卡檢測(cè)到所述用戶的指紋的質(zhì)量不合格,會(huì)發(fā)指令給用戶,要求所述用戶重新刷指紋直到檢測(cè)到用戶的指紋的質(zhì)量合格。若一直檢測(cè)到指紋的質(zhì)量不合格,則不將所述用戶的指紋與指紋庫(kù)中存儲(chǔ)的指紋模板進(jìn)行比較。所述用戶的指紋的質(zhì)量可以是指所述數(shù)據(jù)卡獲取的所述用戶的指紋信息的完整程度,例如當(dāng)所述數(shù)據(jù)卡獲取所述用戶的指紋信息占所述用戶完整的指紋信息的60%以上,則所述用戶的指紋的質(zhì)量是合格的,反之,所述用戶的指紋的質(zhì)量是不合格的。步驟13、數(shù)據(jù)卡生成動(dòng)態(tài)密碼OTP。為了解決傳統(tǒng)網(wǎng)上銀行安全性不足等問(wèn)題,用戶在登錄網(wǎng)上銀行系統(tǒng)時(shí),除了輸入所述用戶身份信息外,還需要輸入OTP (One-time Password,動(dòng)態(tài)密碼)。所述OTP是根據(jù)專門的算法生成的一組隨機(jī)數(shù)字,并且,每個(gè)OTP只能使用一次。由于所述OTP的計(jì)算參數(shù)是隨機(jī)的,所以每個(gè)由所述OTP的計(jì)算參數(shù)生成的OTP具有不可預(yù)測(cè)性,進(jìn)而保證了用戶身份認(rèn)證的準(zhǔn)確性和用戶信息的安全性。其中,所述OTP計(jì)算參數(shù)包括時(shí)間、密鑰、其他隨機(jī)事件等。在本實(shí)施例中,所述OTP由數(shù)據(jù)卡提供。所述數(shù)據(jù)卡生成OTP的方式可以包括以下幾種方式方式一、所述數(shù)據(jù)卡首先通過(guò)USB(Universal Serial BUS,通用串行總線)接口和終端連接、上電,再通過(guò)網(wǎng)絡(luò)服務(wù)器獲取所述網(wǎng)絡(luò)服務(wù)器的時(shí)間,以進(jìn)行OTP時(shí)間同步,并獲取預(yù)先存儲(chǔ)的密鑰。然后再次獲取用戶的指紋,并對(duì)所述用戶的指紋進(jìn)行檢測(cè)。若所述數(shù)據(jù)卡檢測(cè)到所述用戶的指紋與所述指紋模板一致,則通過(guò)對(duì)所述指紋的檢測(cè),進(jìn)而根據(jù)所述網(wǎng)絡(luò)服務(wù)器的時(shí)間、所述密鑰和隨機(jī)事件等OTP計(jì)算參數(shù)生成OTP。方式二、所述數(shù)據(jù)卡通過(guò)自帶電池供電,并且,由于所述數(shù)據(jù)卡在出廠時(shí),被自動(dòng)寫(xiě)入網(wǎng)絡(luò)服務(wù)器的時(shí)間,并預(yù)先存儲(chǔ)有密鑰,故所述數(shù)據(jù)卡可以直接獲取預(yù)先存儲(chǔ)的所述網(wǎng)絡(luò)服務(wù)器的時(shí)間和所述密鑰,并根據(jù)所述網(wǎng)絡(luò)服務(wù)器的時(shí)間、所述密鑰和其他隨機(jī)事件等OTP計(jì)算參數(shù)生成OTP。方式二與方式一的不同之處在于,在方式一中,所述數(shù)據(jù)卡每次生成OTP之前,需要獲取用戶的指紋,并對(duì)所述用戶的指紋進(jìn)行檢測(cè),只有通過(guò)對(duì)所述指紋的檢測(cè),才能根據(jù)所述網(wǎng)絡(luò)服務(wù)器的時(shí)間和所述密鑰生成OTP;而在方式二中,所述指紋數(shù)據(jù)卡會(huì)每隔一段時(shí)間自動(dòng)生成一個(gè)OTP。其中,所述一段時(shí)間在所述數(shù)據(jù)卡出廠時(shí)已被設(shè)定,比如一分鐘或者兩分鐘。步驟14、數(shù)據(jù)卡將所述OTP發(fā)送至所述終端,以使網(wǎng)上銀行將所述用戶身份信息和所述OTP發(fā)送至網(wǎng)絡(luò)服務(wù)器,由所述網(wǎng)絡(luò)服務(wù)器對(duì)所述用戶進(jìn)行身份認(rèn)證。在此步驟中,所述數(shù)據(jù)卡通過(guò)所述的USB接口將所述OTP發(fā)送至終端,或者,所述數(shù)據(jù)卡利用其顯示屏顯示所述0ΤΡ,以使所述用戶在終端的網(wǎng)上銀行界面輸入所述0ΤΡ,并由所述網(wǎng)上銀行將所述用戶身份信息和所述OTP發(fā)送至網(wǎng)絡(luò)服務(wù)器,由所述網(wǎng)絡(luò)服務(wù)器對(duì)所述用戶進(jìn)行身份認(rèn)證。通過(guò)以上描述可知,由于本發(fā)明多增加一重基于指紋認(rèn)證的安全保護(hù),即使用戶的用戶身份信息被破解、數(shù)據(jù)卡被偷竊,如果沒(méi)有用戶的指紋,非法用戶也無(wú)法從所述數(shù)據(jù)卡獲取動(dòng)態(tài)密碼,也就無(wú)法竊取用戶使用網(wǎng)上銀行時(shí)的賬戶及資金的信息。因而,利用本發(fā)明實(shí)施例的技術(shù)方案,提高了用戶使用網(wǎng)上銀行時(shí)信息的安全性。如圖2所示,本發(fā)明實(shí)施例二提供了一種身份認(rèn)證的方法,包括如下步驟步驟21、用戶登陸終端的網(wǎng)上銀行并輸入用戶身份信息。步驟22、數(shù)據(jù)卡采集所述用戶的指紋。步驟23、數(shù)據(jù)卡對(duì)所述用戶的指紋進(jìn)行驗(yàn)證,若在對(duì)所述指紋的驗(yàn)證通過(guò)后,解鎖數(shù)據(jù)卡。其中解鎖數(shù)據(jù)卡的方法可參照實(shí)施例一中的描述。步驟24、數(shù)據(jù)卡獲取網(wǎng)絡(luò)服務(wù)器的時(shí)間和密鑰。在此步驟中,所述數(shù)據(jù)卡通過(guò)USB接口和終端連接、上電之后,從所述網(wǎng)絡(luò)服務(wù)器獲取所述網(wǎng)絡(luò)服務(wù)器的時(shí)間以進(jìn)行OTP時(shí)間同步。由于所述數(shù)據(jù)卡在出廠時(shí),被自動(dòng)導(dǎo)入 OTP計(jì)算所需的密鑰,所以所述數(shù)據(jù)卡可以直接獲取預(yù)先存儲(chǔ)的密鑰。步驟25、數(shù)據(jù)卡再次采集用戶的指紋,并對(duì)所述用戶的指紋進(jìn)行驗(yàn)證。其中,所述數(shù)據(jù)卡解鎖,并獲取所述網(wǎng)絡(luò)服務(wù)器的時(shí)間和密鑰之后,所述數(shù)據(jù)卡再次采集用戶的指紋,并將所述用戶的指紋與指紋庫(kù)中存儲(chǔ)的指紋模板進(jìn)行比較。若所述用戶的指紋與所述指紋模板一致,則通過(guò)對(duì)所述指紋的驗(yàn)證;若所述用戶的指紋與所述指紋模板不一致,則沒(méi)有通過(guò)對(duì)所述指紋的驗(yàn)證,所述數(shù)據(jù)卡會(huì)返回指紋對(duì)比失敗信息。其中,當(dāng)所述數(shù)據(jù)卡檢測(cè)到所述用戶的指紋與所述指紋模板不一致的次數(shù)達(dá)到某一設(shè)定值才返回指紋對(duì)比失敗信息。其中,所述設(shè)定值由用戶任意設(shè)定。例如,為提高用戶身份認(rèn)證的準(zhǔn)確性,當(dāng)所述數(shù)據(jù)卡檢測(cè)到所述用戶的指紋與所述指紋模板不一致的次數(shù)為一次時(shí),就返回所述指紋對(duì)比失敗信息;或者為防止合法用戶誤操作而無(wú)法生成所述0ΤΡ, 當(dāng)所述數(shù)據(jù)卡第一次檢測(cè)到所述用戶的指紋與所述指紋模板不一致時(shí),不返回所述指紋對(duì)比失敗信息,當(dāng)所述數(shù)據(jù)卡第二次檢測(cè)到所述用戶的指紋與所述指紋模板不一致時(shí),才返回所述指紋對(duì)比失敗信息。步驟沈、當(dāng)所述數(shù)據(jù)卡通過(guò)對(duì)所述指紋的驗(yàn)證后,數(shù)據(jù)卡根據(jù)所述網(wǎng)絡(luò)服務(wù)器的時(shí)間和密鑰生成OTP。當(dāng)所述數(shù)據(jù)卡通過(guò)對(duì)所述指紋的驗(yàn)證之后,根據(jù)獲取的所述網(wǎng)絡(luò)服務(wù)器的時(shí)間、所述密鑰和其他隨機(jī)事件等OTP計(jì)算參數(shù)生成OTP。步驟27、數(shù)據(jù)卡通過(guò)USB接口將所述OTP發(fā)送至終端,以使所網(wǎng)上銀行將所述用戶身份信息和所述OTP發(fā)送至網(wǎng)絡(luò)服務(wù)器,由所述網(wǎng)絡(luò)服務(wù)器對(duì)所述用戶進(jìn)行身份認(rèn)證。所述數(shù)據(jù)卡獲取所述OTP之后,再通過(guò)USB接口將所述OTP發(fā)送至終端,以使網(wǎng)上銀行將所述用戶身份信息和所述OTP發(fā)送至網(wǎng)絡(luò)服務(wù)器,由所述網(wǎng)絡(luò)服務(wù)器對(duì)所述用戶進(jìn)行身份認(rèn)證。其中,由于所述數(shù)據(jù)卡通過(guò)USB接口將所述OTP發(fā)送至終端,不需要用戶將所述OTP親自輸入到所述終端中,簡(jiǎn)化了所述用戶的操作,并避免了所述用戶由于疏忽而造成的錯(cuò)誤輸入。通過(guò)以上描述可知,由于本發(fā)明多增加一重基于指紋認(rèn)證的安全保護(hù),即使用戶的用戶身份信息被破解、數(shù)據(jù)卡被偷竊,如果沒(méi)有用戶的指紋,非法用戶也無(wú)法從所述數(shù)據(jù)卡獲取動(dòng)態(tài)密碼,也就無(wú)法竊取用戶使用網(wǎng)上銀行時(shí)的賬戶及資金的信息。因而,利用本發(fā)明實(shí)施例的技術(shù)方案,提高了用戶使用網(wǎng)上銀行時(shí)信息的安全性。如圖3所示,本發(fā)明實(shí)施例三提供了一種身份認(rèn)證的方法,包括如下步驟步驟31、用戶登陸終端的網(wǎng)上銀行并輸入用戶身份信息。步驟32、數(shù)據(jù)卡采集所述用戶的指紋。步驟33、數(shù)據(jù)卡對(duì)所述用戶的指紋進(jìn)行驗(yàn)證,若在對(duì)所述指紋的驗(yàn)證通過(guò)后,解鎖數(shù)據(jù)卡。其中解鎖數(shù)據(jù)卡的方法可參照實(shí)施例一中的描述。步驟34、數(shù)據(jù)卡獲取網(wǎng)絡(luò)服務(wù)器的時(shí)間和密鑰,并根據(jù)所述網(wǎng)絡(luò)服務(wù)器的時(shí)間和密鑰生成OTP。在本實(shí)施例中,由于所述數(shù)據(jù)卡通過(guò)自帶電池供電,所以不需要通過(guò)和終端連接來(lái)獲取電源。并且,由于所述數(shù)據(jù)卡在出廠時(shí)已被自動(dòng)寫(xiě)入網(wǎng)絡(luò)服務(wù)器的時(shí)間和密鑰,所以所述數(shù)據(jù)卡可以直接獲取所述網(wǎng)絡(luò)服務(wù)器的時(shí)間和所述密鑰,并根據(jù)所述網(wǎng)絡(luò)服務(wù)器的時(shí)間、所述密鑰和其他隨機(jī)事件等生成OTP。其中,所述一段時(shí)間在所述數(shù)據(jù)卡出廠時(shí)已被設(shè)定,比如一分鐘或者兩分鐘。步驟35、數(shù)據(jù)卡通過(guò)USB接口將所述OTP發(fā)送至終端,以使網(wǎng)上銀行將所述用戶身份信息和所述OTP發(fā)送至網(wǎng)絡(luò)服務(wù)器,由所述網(wǎng)絡(luò)服務(wù)器對(duì)所述用戶進(jìn)行身份認(rèn)證。此步驟可參照本發(fā)明實(shí)施例二中的步驟27。通過(guò)以上描述可知,由于本發(fā)明多增加一重基于指紋認(rèn)證的安全保護(hù),即使用戶的用戶身份信息被破解、數(shù)據(jù)卡被偷竊,如果沒(méi)有用戶的指紋,非法用戶也無(wú)法從所述數(shù)據(jù)卡獲取動(dòng)態(tài)密碼,也就無(wú)法竊取用戶使用網(wǎng)上銀行時(shí)的賬戶及資金的信息。因而,利用本發(fā)明實(shí)施例的技術(shù)方案,提高了用戶使用網(wǎng)上銀行時(shí)信息的安全性。如圖4所示,本發(fā)明實(shí)施例四提供了一種身份認(rèn)證的方法,包括如下步驟步驟41、用戶登陸終端的網(wǎng)上銀行并輸入用戶身份信息。步驟42、數(shù)據(jù)卡采集所述用戶的指紋。步驟43、數(shù)據(jù)卡對(duì)所述用戶的指紋進(jìn)行驗(yàn)證,若在對(duì)所述指紋的驗(yàn)證通過(guò)后,解鎖數(shù)據(jù)卡。其中解鎖數(shù)據(jù)卡的方法可參照實(shí)施例一中的描述。步驟44、數(shù)據(jù)卡獲取網(wǎng)絡(luò)服務(wù)器的時(shí)間和密鑰,并根據(jù)所述網(wǎng)絡(luò)服務(wù)器的時(shí)間和密鑰生成OTP。此步驟可參照本發(fā)明實(shí)施例三中的步驟34。步驟45、數(shù)據(jù)卡利用其顯示屏顯示所述OTP,以使所述用戶將所述OTP發(fā)送至所述終端,并由網(wǎng)上銀行將所述用戶身份信息和所述OTP發(fā)送至網(wǎng)絡(luò)服務(wù)器,由所述網(wǎng)絡(luò)服務(wù)器對(duì)所述用戶進(jìn)行身份認(rèn)證。實(shí)施例四和實(shí)施例三的相同之處在于,所述數(shù)據(jù)卡可以直接獲取預(yù)先存儲(chǔ)的網(wǎng)絡(luò)服務(wù)器的時(shí)間和密鑰,并根據(jù)所述網(wǎng)絡(luò)服務(wù)器的時(shí)間、所述密鑰和其他隨機(jī)事件等OTP計(jì)算參數(shù)每隔一段時(shí)間自動(dòng)生成一個(gè)OTP;不同之處在于,在實(shí)施例三中,所述數(shù)據(jù)卡解鎖之后,將所述OTP通過(guò)USB接口發(fā)送至終端,而在實(shí)施例四中,所述數(shù)據(jù)卡解鎖之后,其顯示屏?xí)詣?dòng)顯示所述0ΤΡ,以使所述用戶將所述OTP發(fā)送至所述終端。通過(guò)以上描述可知,由于本發(fā)明多增加一重基于指紋認(rèn)證的安全保護(hù),即使用戶的用戶身份信息被破解、數(shù)據(jù)卡被偷竊,如果沒(méi)有用戶的指紋,所述數(shù)據(jù)卡也無(wú)法顯示動(dòng)態(tài)密碼,非法用戶也就無(wú)法竊取用戶使用網(wǎng)上銀行時(shí)的賬戶及資金的信息。因而,利用本發(fā)明實(shí)施例的技術(shù)方案,提高了用戶使用網(wǎng)上銀行時(shí)信息的安全性。如圖5所示,本發(fā)明實(shí)施例五提供了一種數(shù)據(jù)卡,包括指紋采集單元51,指紋驗(yàn)證單元52,密碼生成單元53,密碼發(fā)送單元M。所述指紋采集單元51,用于當(dāng)用戶輸入用戶身份信息后,采集所述用戶的指紋;所述指紋驗(yàn)證單元52,用于對(duì)所述用戶的指紋進(jìn)行驗(yàn)證,并在對(duì)所述指紋的驗(yàn)證通過(guò)后,解鎖數(shù)據(jù)卡;所述密碼生成單元53,用于生成動(dòng)態(tài)密碼OTP ;所述密碼發(fā)送單元M,用于將所述OTP發(fā)送至所述終端,以使網(wǎng)上銀行將所述用戶身份信息和所述OTP發(fā)送至網(wǎng)絡(luò)服務(wù)器,由所述網(wǎng)絡(luò)服務(wù)器對(duì)所述用戶進(jìn)行身份認(rèn)證。在本實(shí)施例中,所述指紋驗(yàn)證單元52具體用于將所述用戶的指紋與指紋庫(kù)中存儲(chǔ)的指紋模板進(jìn)行比較,若所述用戶的指紋與所述指紋模板一致,則通過(guò)對(duì)所述指紋的驗(yàn)證,并將所述數(shù)據(jù)卡解鎖,否則沒(méi)有通過(guò)對(duì)所述指紋的驗(yàn)證,所述數(shù)據(jù)卡不能解鎖。為了進(jìn)一步確保所述用戶身份認(rèn)證的準(zhǔn)確性,所述指紋驗(yàn)證單元52還用于檢測(cè)所述用戶的指紋的質(zhì)量。若所述指紋驗(yàn)證單元52檢測(cè)到所述用戶的指紋的質(zhì)量合格,則將所述用戶的指紋與指紋庫(kù)中存儲(chǔ)的指紋模板進(jìn)行比較;若所述質(zhì)量檢測(cè)模塊檢測(cè)到所述用戶的指紋的質(zhì)量不合格,會(huì)發(fā)指令給用戶,要求所述用戶重新刷指紋。如圖6所示,在本實(shí)施例中,所述密碼生成單元53具體包括時(shí)間獲取模塊531, 用于通過(guò)所述數(shù)據(jù)卡自身獲取所述網(wǎng)絡(luò)服務(wù)器的時(shí)間;密鑰獲取模塊532,用于獲取預(yù)先存儲(chǔ)的密鑰;密碼生成模塊533,用于根據(jù)所述網(wǎng)絡(luò)服務(wù)器的時(shí)間和所述密鑰生成OTP。密碼發(fā)送單元M具體用于通過(guò)USB接口將所述OTP發(fā)送至終端,以使網(wǎng)上銀行將所述用戶身份信息和所述OTP發(fā)送至網(wǎng)絡(luò)服務(wù)器,由所述網(wǎng)絡(luò)服務(wù)器對(duì)所述用戶進(jìn)行身份認(rèn)證。其中,所述數(shù)據(jù)卡的工作原理可參照前述方法實(shí)施例中的描述。通過(guò)以上描述可知,由于本發(fā)明多增加一重基于指紋認(rèn)證的安全保護(hù),即使用戶的用戶身份信息被破解、數(shù)據(jù)卡被偷竊,如果沒(méi)有用戶的指紋,非法用戶也無(wú)法從所述數(shù)據(jù)卡獲取動(dòng)態(tài)密碼,也就無(wú)法竊取用戶使用網(wǎng)上銀行時(shí)的賬戶及資金的信息。因而,利用本發(fā)明實(shí)施例的數(shù)據(jù)卡,提高了用戶使用網(wǎng)上銀行時(shí)信息的安全性。如圖7所示,本發(fā)明實(shí)施例六提供了一種數(shù)據(jù)卡,包括指紋采集單元71,指紋檢測(cè)單元72,控制單元73,密碼生成單元74,密碼發(fā)送單元75。所述指紋采集單元71,用于當(dāng)用戶輸入用戶身份信息后,采集所述用戶的指紋;所述指紋驗(yàn)證單元72,用于對(duì)所述用戶的指紋進(jìn)行驗(yàn)證,并在對(duì)所述指紋的驗(yàn)證通過(guò)后,解鎖數(shù)據(jù)卡;控制單元73,用于當(dāng)所述指紋驗(yàn)證單元對(duì)所述指紋的驗(yàn)證通過(guò)后,向密碼生成單元發(fā)送密碼生成指令;所述密碼生成單元74,具體用于根據(jù)所述密碼生成指令,生成動(dòng)態(tài)密碼OTP ;所述密碼發(fā)送單元75,用于將所述OTP發(fā)送至所述終端,以使網(wǎng)上銀行將所述用戶身份信息和所述OTP發(fā)送至網(wǎng)絡(luò)服務(wù)器,由所述網(wǎng)絡(luò)服務(wù)器對(duì)所述用戶進(jìn)行身份認(rèn)證。在本實(shí)施例中,所述指紋驗(yàn)證單元72具體用于將所述用戶的指紋與指紋庫(kù)中存儲(chǔ)的指紋模板進(jìn)行比較,若所述用戶的指紋與所述指紋模板一致,則通過(guò)對(duì)所述指紋的驗(yàn)證,并將所述數(shù)據(jù)卡解鎖,否則沒(méi)有通過(guò)對(duì)所述指紋的驗(yàn)證,所述數(shù)據(jù)卡不能解鎖。為了進(jìn)一步確保所述用戶身份認(rèn)證的準(zhǔn)確性,所述指紋驗(yàn)證單元72還用于檢測(cè)所述用戶的指紋的質(zhì)量。其中,當(dāng)所述數(shù)據(jù)卡解鎖之后,所述指紋獲取模塊再次采集用戶的指紋,進(jìn)而所述指紋驗(yàn)證單元72對(duì)所述用戶的指紋進(jìn)行再次驗(yàn)證。若所述用戶的指紋與所述指紋模板一致,則通過(guò)對(duì)所述指紋的驗(yàn)證;若所述用戶的指紋與所述指紋模板不一致,則沒(méi)有通過(guò)對(duì)所述指紋的驗(yàn)證,所述判斷模塊會(huì)返回指紋對(duì)比失敗信息。所述控制單元73,用于當(dāng)所述指紋驗(yàn)證單元72對(duì)所述指紋的再次驗(yàn)證通過(guò)后,向密碼生成單元74發(fā)送密碼生成指令。其中,所述密碼生成單元74可嵌入到所述控制單元73中,具體包括時(shí)間獲取模塊,用于通過(guò)所述網(wǎng)絡(luò)服務(wù)器獲取所述網(wǎng)絡(luò)服務(wù)器的時(shí)間;密鑰獲取模塊,用于獲取預(yù)先存儲(chǔ)的密鑰;密碼生成模塊,用于在對(duì)所述指紋的檢測(cè)通過(guò)后,接收所述密碼生成指令,并根據(jù)所述網(wǎng)絡(luò)服務(wù)器的時(shí)間和所述密鑰生成OTP。其中,密碼發(fā)送單元75用于通過(guò)USB接口將所述OTP發(fā)送至終端,以使網(wǎng)上銀行將所述用戶身份信息和所述OTP發(fā)送至網(wǎng)絡(luò)服務(wù)器,由所述網(wǎng)絡(luò)服務(wù)器對(duì)所述用戶進(jìn)行身份認(rèn)證。其中,所述數(shù)據(jù)卡的工作原理可參照前述方法實(shí)施例中的描述。通過(guò)以上描述可知,由于本發(fā)明多增加一重基于指紋認(rèn)證的安全保護(hù),即使用戶的用戶身份信息被破解、數(shù)據(jù)卡被偷竊,如果沒(méi)有用戶的指紋,非法用戶也無(wú)法從所述數(shù)據(jù)卡獲取動(dòng)態(tài)密碼,也就無(wú)法竊取用戶使用網(wǎng)上銀行時(shí)的賬戶及資金的信息。因而,利用本發(fā)明實(shí)施例的數(shù)據(jù)卡,提高了用戶使用網(wǎng)上銀行時(shí)信息的安全性。如圖8所示,本發(fā)明實(shí)施例七提供了一種數(shù)據(jù)卡,包括指紋采集單元81,指紋驗(yàn)證單元82,密碼生成單元83,密碼顯示單元84。所述指紋采集單元81,用于當(dāng)用戶輸入用戶身份信息后,采集所述用戶的指紋;所述指紋驗(yàn)證單元82,用于對(duì)所述用戶的指紋進(jìn)行驗(yàn)證,并在對(duì)所述指紋的驗(yàn)證通過(guò)后,解鎖數(shù)據(jù)卡;所述密碼生成單元83,用于生成動(dòng)態(tài)密碼OTP ;所述密碼顯示單元84,用于利用所述數(shù)據(jù)卡的顯示屏顯示所述0ΤΡ,以使所述用戶將所述OTP發(fā)送至所述終端,并由網(wǎng)上銀行將所述用戶身份信息和所述OTP發(fā)送至網(wǎng)絡(luò)服務(wù)器,由所述網(wǎng)絡(luò)服務(wù)器對(duì)所述用戶進(jìn)行身份認(rèn)證。其中,所述指紋驗(yàn)證單元82和所述密碼生成單元83可參照數(shù)據(jù)卡實(shí)施例五中的描述。
其中,所述數(shù)據(jù)卡的工作原理可參照前述方法實(shí)施例中的描述。通過(guò)以上描述可知,由于本發(fā)明多增加一重基于指紋認(rèn)證的安全保護(hù),即使用戶的用戶身份信息被破解、數(shù)據(jù)卡被偷竊,如果沒(méi)有用戶的指紋,所述數(shù)據(jù)卡也無(wú)法顯示動(dòng)態(tài)密碼,非法用戶也就無(wú)法竊取用戶使用網(wǎng)上銀行時(shí)的賬戶及資金的信息。因而,利用本發(fā)明實(shí)施例的數(shù)據(jù)卡,提高了用戶使用網(wǎng)上銀行時(shí)信息的安全性。綜上所述,當(dāng)用戶輸入用戶身份信息后,采集所述用戶的指紋,對(duì)所述用戶的指紋進(jìn)行驗(yàn)證,并在對(duì)所述指紋的驗(yàn)證通過(guò)后,解鎖數(shù)據(jù)卡,生成動(dòng)態(tài)密碼OTP,將所述OTP發(fā)送至所述終端,以使網(wǎng)上銀行將所述用戶身份信息和所述OTP發(fā)送至網(wǎng)絡(luò)服務(wù)器,由所述網(wǎng)絡(luò)服務(wù)器對(duì)所述用戶進(jìn)行身份認(rèn)證。因而,本發(fā)明實(shí)施例的身份認(rèn)證的方法及數(shù)據(jù)卡提高了用戶使用網(wǎng)上銀行時(shí)信息的安全性。以上所述,僅為本發(fā)明的具體實(shí)施方式
,但本發(fā)明的保護(hù)范圍并不局限于此,任何熟悉本技術(shù)領(lǐng)域的技術(shù)人員在本發(fā)明揭露的技術(shù)范圍內(nèi),可輕易想到變化或替換,都應(yīng)涵蓋在本發(fā)明的保護(hù)范圍之內(nèi)。因此,本發(fā)明的保護(hù)范圍應(yīng)以所述權(quán)利要求的保護(hù)范圍為準(zhǔn)。
權(quán)利要求
1.一種身份認(rèn)證的方法,其特征在于,包括當(dāng)用戶輸入用戶身份信息后,采集所述用戶的指紋;對(duì)所述用戶的指紋進(jìn)行驗(yàn)證,并在對(duì)所述指紋的驗(yàn)證通過(guò)后,解鎖數(shù)據(jù)卡;生成動(dòng)態(tài)密碼OTP ;將所述OTP發(fā)送至所述終端,以使網(wǎng)上銀行將所述用戶身份信息和所述OTP發(fā)送至網(wǎng)絡(luò)服務(wù)器,由所述網(wǎng)絡(luò)服務(wù)器對(duì)所述用戶進(jìn)行身份認(rèn)證。
2.根據(jù)權(quán)利要求1所述的方法,其特征在于,所述對(duì)所述用戶的指紋進(jìn)行驗(yàn)證包括 將所述用戶的指紋與指紋庫(kù)中存儲(chǔ)的指紋模板進(jìn)行比較,若所述用戶的指紋與所述指紋模板一致,則通過(guò)對(duì)所述指紋的驗(yàn)證,否則沒(méi)有通過(guò)對(duì)所述指紋的驗(yàn)證。
3.根據(jù)權(quán)利要求2所述的方法,其特征在于,在所述將采集到的所述用戶的指紋與指紋庫(kù)中存儲(chǔ)的指紋模板進(jìn)行比較之前,所述方法還包括檢測(cè)所述用戶的指紋的質(zhì)量。
4.根據(jù)權(quán)利要求1所述的方法,其特征在于,所述生成動(dòng)態(tài)密碼OTP包括 通過(guò)所述網(wǎng)絡(luò)服務(wù)器獲取所述網(wǎng)絡(luò)服務(wù)器的時(shí)間;獲取預(yù)先存儲(chǔ)的密鑰;對(duì)所述用戶的指紋進(jìn)行檢測(cè),并在對(duì)所述指紋的檢測(cè)通過(guò)后,根據(jù)所述網(wǎng)絡(luò)服務(wù)器的時(shí)間和所述密鑰生成OTP。
5.根據(jù)權(quán)利要求1所述的方法,其特征在于,所述生成動(dòng)態(tài)密碼OTP包括 通過(guò)所述數(shù)據(jù)卡自身獲取所述網(wǎng)絡(luò)服務(wù)器的時(shí)間;獲取預(yù)先存儲(chǔ)的密鑰;根據(jù)所述網(wǎng)絡(luò)服務(wù)器的時(shí)間和所述密鑰生成OTP。
6 根據(jù)權(quán)利要求1所述的方法,其特征在于,所述將所述OTP發(fā)送至所述終端包括 通過(guò)所述數(shù)據(jù)卡的通用串行總線USB接口將所述OTP發(fā)送至終端;或者利用所述數(shù)據(jù)卡的顯示屏顯示所述OTP,以使所述用戶將所述OTP發(fā)送至所述終端。
7.一種數(shù)據(jù)卡,其特征在于,包括指紋采集單元,指紋驗(yàn)證單元,密碼生成單元,密碼發(fā)送單元;所述指紋采集單元,用于當(dāng)用戶輸入用戶身份信息后,采集所述用戶的指紋; 所述指紋驗(yàn)證單元,用于對(duì)所述用戶的指紋進(jìn)行驗(yàn)證,并在對(duì)所述指紋的驗(yàn)證通過(guò)后, 解鎖數(shù)據(jù)卡;所述密碼生成單元,用于生成動(dòng)態(tài)密碼OTP ;所述密碼發(fā)送單元,用于將所述OTP發(fā)送至所述終端,以使網(wǎng)上銀行將所述用戶身份信息和所述OTP發(fā)送至網(wǎng)絡(luò)服務(wù)器,由所述網(wǎng)絡(luò)服務(wù)器對(duì)所述用戶進(jìn)行身份認(rèn)證。
8.根據(jù)權(quán)利要求7所述的數(shù)據(jù)卡,其特征在于,所述數(shù)據(jù)卡還包括控制單元,用于當(dāng)所述指紋驗(yàn)證單元對(duì)所述指紋的驗(yàn)證通過(guò)后,向密碼生成單元發(fā)送密碼生成指令;所述密碼生成單元,具體用于根據(jù)所述密碼生成指令,生成動(dòng)態(tài)密碼OTP。
9.根據(jù)權(quán)利要求7或8所述的數(shù)據(jù)卡,其特征在于,所述指紋驗(yàn)證單元具體用于將所述用戶的指紋與指紋庫(kù)中存儲(chǔ)的指紋模板進(jìn)行比較,若所述用戶的指紋與所述指紋模板一致,則通過(guò)對(duì)所述指紋的驗(yàn)證,否則沒(méi)有通過(guò)對(duì)所述指紋的驗(yàn)證。
10.根據(jù)權(quán)利要求9所述的數(shù)據(jù)卡,其特征在于,所述指紋驗(yàn)證單元還用于檢測(cè)所述用戶的指紋的質(zhì)量。
11.根據(jù)權(quán)利要求7或8所述的數(shù)據(jù)卡,其特征在于,所述密碼生成單元包括 時(shí)間獲取模塊,用于通過(guò)所述數(shù)據(jù)卡自身獲取所述網(wǎng)絡(luò)服務(wù)器的時(shí)間; 密鑰獲取模塊,用于獲取預(yù)先存儲(chǔ)的密鑰;密碼生成模塊,用于根據(jù)所述網(wǎng)絡(luò)服務(wù)器的時(shí)間和所述密鑰生成OTP。
12.根據(jù)權(quán)利要求7或8所述的數(shù)據(jù)卡,其特征在于,所述密碼生成單元包括 時(shí)間獲取模塊,用于通過(guò)所述網(wǎng)絡(luò)服務(wù)器獲取所述網(wǎng)絡(luò)服務(wù)器的時(shí)間; 密鑰獲取模塊,用于獲取預(yù)先存儲(chǔ)的密鑰;密碼生成模塊,用于在對(duì)所述指紋的檢測(cè)通過(guò)后,接收所述密碼生成指令,并根據(jù)所述網(wǎng)絡(luò)服務(wù)器的時(shí)間和所述密鑰生成OTP。
13.根據(jù)權(quán)利要求7或8所述的數(shù)據(jù)卡,其特征在于,所述密碼發(fā)送單元具體用于,通過(guò)數(shù)據(jù)卡的通用串行總線USB接口將所述OTP發(fā)送至終端,以使網(wǎng)上銀行將所述用戶身份信息和所述OTP發(fā)送至網(wǎng)絡(luò)服務(wù)器,由所述網(wǎng)絡(luò)服務(wù)器對(duì)所述用戶進(jìn)行身份認(rèn)證。
14.一種數(shù)據(jù)卡,其特征在于,包括指紋采集單元,指紋驗(yàn)證單元,密碼生成單元,顯示單元;所述指紋采集單元,用于當(dāng)用戶輸入用戶身份信息后,采集所述用戶的指紋; 所述指紋驗(yàn)證單元,用于對(duì)所述用戶的指紋進(jìn)行驗(yàn)證,并在對(duì)所述指紋的驗(yàn)證通過(guò)后, 解鎖數(shù)據(jù)卡;所述密碼生成單元,用于生成動(dòng)態(tài)密碼OTP ;所述顯示單元,用于利用所述數(shù)據(jù)卡的顯示屏顯示所述OTP,以使所述用戶將所述OTP 發(fā)送至所述終端,并由網(wǎng)上銀行將所述用戶身份信息和所述OTP發(fā)送至網(wǎng)絡(luò)服務(wù)器,由所述網(wǎng)絡(luò)服務(wù)器對(duì)所述用戶進(jìn)行身份認(rèn)證。
15.根據(jù)權(quán)利要求14所述的數(shù)據(jù)卡,其特征在于,所述指紋驗(yàn)證單元具體用于將采集到的所述用戶的指紋與指紋庫(kù)中存儲(chǔ)的指紋模板進(jìn)行比較,若所述用戶的指紋與所述指紋模板一致,則通過(guò)對(duì)所述指紋的驗(yàn)證,否則沒(méi)有通過(guò)對(duì)所述指紋的驗(yàn)證。
16.根據(jù)權(quán)利要求15所述的數(shù)據(jù)卡,其特征在于,所述指紋檢測(cè)單元還用于檢測(cè)所述用戶的指紋的質(zhì)量。
17.根據(jù)權(quán)利要求14所述的數(shù)據(jù)卡,其特征在于,所述密碼生成單元包括 時(shí)間獲取模塊,用于通過(guò)所述數(shù)據(jù)卡自身獲取所述網(wǎng)絡(luò)服務(wù)器的時(shí)間; 密鑰獲取模塊,用于獲取預(yù)先存儲(chǔ)的密鑰;密碼生成模塊,用于根據(jù)所述網(wǎng)絡(luò)服務(wù)器的時(shí)間和所述密鑰生成OTP。
全文摘要
本發(fā)明實(shí)施例公開(kāi)了一種身份認(rèn)證的方法及數(shù)據(jù)卡,涉及通信技術(shù)領(lǐng)域,為提高用戶使用網(wǎng)上銀行時(shí)信息的安全性而發(fā)明。所述方法包括當(dāng)用戶輸入用戶身份信息后,采集所述用戶的指紋;對(duì)所述用戶的指紋進(jìn)行驗(yàn)證,并在對(duì)所述指紋的驗(yàn)證通過(guò)后,解鎖數(shù)據(jù)卡;生成動(dòng)態(tài)密碼OTP;將所述OTP發(fā)送至所述終端,以使網(wǎng)上銀行將所述用戶身份信息和所述OTP發(fā)送至網(wǎng)絡(luò)服務(wù)器,由所述網(wǎng)絡(luò)服務(wù)器對(duì)所述用戶進(jìn)行身份認(rèn)證。本發(fā)明實(shí)施例主要用于各種身份認(rèn)證系統(tǒng)中。
文檔編號(hào)H04L9/32GK102176712SQ20111003798
公開(kāi)日2011年9月7日 申請(qǐng)日期2011年2月14日 優(yōu)先權(quán)日2011年2月14日
發(fā)明者査少青, 樊瑞, 歐鵬 申請(qǐng)人:華為終端有限公司
網(wǎng)友詢問(wèn)留言 已有0條留言
  • 還沒(méi)有人留言評(píng)論。精彩留言會(huì)獲得點(diǎn)贊!
1