基于物聯(lián)網(wǎng)的身份識(shí)別和移動(dòng)定位的多重確認(rèn)安全機(jī)制的制作方法
【技術(shù)領(lǐng)域】
[0001 ]本發(fā)明涉及到的是一種用于ATM運(yùn)維管理的三方交叉認(rèn)證安全機(jī)制。
[0002]
【背景技術(shù)】
[0003]傳統(tǒng)開(kāi)鎖,是這樣一個(gè)流程,固定的電子密碼,需要人工去改變,而且需要機(jī)械鑰匙配合,機(jī)械鑰匙管理不易,固定電子密碼容易泄漏且無(wú)任何校驗(yàn)機(jī)制。因此需要開(kāi)發(fā)一種新的開(kāi)鎖流程與校驗(yàn)機(jī)制。
[0004]
【發(fā)明內(nèi)容】
[0005]有鑒于此,為了解決上述問(wèn)題,本發(fā)明提供一種用于ATM運(yùn)維管理的三方交叉認(rèn)證安全機(jī)制。
[0006]—種基于物聯(lián)網(wǎng)的身份識(shí)別和移動(dòng)定位的多重確認(rèn)安全機(jī)制,其特征為包括以下步驟:
SlO,移動(dòng)端APP聯(lián)網(wǎng)后實(shí)時(shí)向WEB端發(fā)送自身地址信息,用戶(hù)在移動(dòng)端APP登錄用戶(hù)賬號(hào),經(jīng)WEB端校驗(yàn)成功后登錄成功;用戶(hù)點(diǎn)擊WEB端之前下發(fā)至移動(dòng)端APP的開(kāi)鎖任務(wù),利用個(gè)人密碼繼續(xù)和WEB端進(jìn)行驗(yàn)證以申請(qǐng)獲取開(kāi)鎖碼;
S20,WEB端收到開(kāi)鎖碼申請(qǐng)以后,校驗(yàn)上一步接收到的地址信息,經(jīng)和存儲(chǔ)的該開(kāi)鎖任務(wù)對(duì)應(yīng)的地址信息驗(yàn)證正確時(shí),繼續(xù)驗(yàn)證接收到的個(gè)人密碼,驗(yàn)證成功后將開(kāi)鎖私鑰發(fā)送至移動(dòng)端APP;
S30,將開(kāi)鎖私鑰輸入ATM機(jī)動(dòng)態(tài)密碼鎖,如正確則開(kāi)鎖成功,如錯(cuò)誤則返回SlO;
S40,開(kāi)鎖后,操作加鈔過(guò)程,加鈔結(jié)束后,按動(dòng)態(tài)密碼鎖鎖門(mén)鍵進(jìn)行閉鎖,閉鎖后動(dòng)態(tài)密碼鎖內(nèi)嵌入式代碼會(huì)將動(dòng)態(tài)密碼鎖信息計(jì)算編譯成一段16位至128位的閉鎖碼,通過(guò)二維碼展示,該二維碼包含動(dòng)態(tài)密碼鎖的各項(xiàng)屬性包括動(dòng)態(tài)密碼鎖ID,客戶(hù)編號(hào),電池電量,開(kāi)鎖次數(shù),關(guān)鎖時(shí)間,報(bào)警次數(shù),報(bào)警時(shí)間等;
S50,移動(dòng)端APP掃碼上傳至WEB端,即為二維碼公鑰,WEB端將二維碼公鑰解密為解密函數(shù),并保存為原文;
S60,下一次WEB端收到移動(dòng)端APP發(fā)送來(lái)的開(kāi)鎖任務(wù)請(qǐng)求時(shí),經(jīng)過(guò)驗(yàn)證個(gè)人密碼成功后,將該開(kāi)鎖任務(wù)對(duì)應(yīng)的動(dòng)態(tài)密碼鎖上次形成的解密函數(shù)加密為私鑰發(fā)送到移動(dòng)端APP。
[0007]進(jìn)一步的,所述WEB端存儲(chǔ)的地址信息是一個(gè)地址范圍。
[0008]進(jìn)一步的,所述WEB端內(nèi)預(yù)設(shè)一段3位至16位授權(quán)碼和加密算法,在S60時(shí),WEB端將存儲(chǔ)的16位至128位的二維碼公鑰配合3位至16位授權(quán)碼進(jìn)行加密算法生成私鑰。
[0009]三方校驗(yàn)是在開(kāi)鎖流程基礎(chǔ)上在動(dòng)態(tài)密碼鎖,移動(dòng)端APP,WEB服務(wù)端后臺(tái)之間的校驗(yàn)機(jī)制,包括動(dòng)態(tài)密碼鎖和WEB服務(wù)端后臺(tái)之間的校驗(yàn),通過(guò)開(kāi)鎖密碼和二維碼實(shí)現(xiàn),開(kāi)鎖密碼是在同一個(gè)16位至128位的閉鎖碼與同一個(gè)3位至16位授權(quán)碼下才會(huì)生成相同的開(kāi)鎖密碼,如此確定動(dòng)態(tài)密碼鎖和WEB服務(wù)端后臺(tái)定義的開(kāi)鎖動(dòng)作正確。二維碼是當(dāng)動(dòng)態(tài)密碼鎖ID、客戶(hù)編號(hào)、校驗(yàn)位正確時(shí)才認(rèn)定WEB服務(wù)端后臺(tái)定義的關(guān)鎖動(dòng)作正確完成,移動(dòng)端APP和WEB服務(wù)端后臺(tái)之間的校驗(yàn),通過(guò)用戶(hù)名,密碼,手機(jī)串號(hào),身份驗(yàn)證密碼一致才能判定此用戶(hù)登錄的移動(dòng)端APP有效,鎖和移動(dòng)端APP之間,通過(guò)APP下發(fā)的開(kāi)鎖任務(wù),鎖ID—致才能保證正常開(kāi)關(guān)鎖,進(jìn)行了唯一認(rèn)證。
[0010]基于物聯(lián)網(wǎng)的身份識(shí)別和移動(dòng)定位的多重確認(rèn),進(jìn)一步增加安全校驗(yàn)。
[0011]該安全機(jī)制一次一碼,每次開(kāi)鎖后,下次開(kāi)鎖密碼完全不同,擺脫了傳統(tǒng)鎖的密碼機(jī)制,更安全,不用擔(dān)心密碼泄露。后臺(tái)、手機(jī)、鎖的三方校驗(yàn),后臺(tái)會(huì)比對(duì)在此開(kāi)鎖任務(wù)開(kāi)鎖人員是否正確,確認(rèn)后下方秘鑰,如鎖不同則無(wú)法打開(kāi),確定了所需要打開(kāi)鎖的身份,開(kāi)鎖后需閉鎖掃碼后離開(kāi),加鈔人員確定鎖門(mén)動(dòng)作,且會(huì)有語(yǔ)音提示,后臺(tái)人員可監(jiān)控鎖的狀態(tài),與鎖的記錄信息,更安全可靠。
【附圖說(shuō)明】
[0012]圖1是本發(fā)明實(shí)施例1的流程圖。
[0013]
【具體實(shí)施方式】
[0014]實(shí)施例1:
參考圖1,S1,移動(dòng)端APP聯(lián)網(wǎng)后實(shí)時(shí)向WEB端發(fā)送自身地址信息,用戶(hù)在移動(dòng)端APP登錄用戶(hù)賬號(hào),經(jīng)WEB端校驗(yàn)成功后登錄成功;用戶(hù)點(diǎn)擊WEB端之前下發(fā)至移動(dòng)端APP的開(kāi)鎖任務(wù),利用個(gè)人密碼繼續(xù)和WEB端進(jìn)行驗(yàn)證以申請(qǐng)獲取開(kāi)鎖碼;
S20,WEB端收到開(kāi)鎖碼申請(qǐng)以后,校驗(yàn)上一步接收到的地址信息,經(jīng)和存儲(chǔ)的該開(kāi)鎖任務(wù)對(duì)應(yīng)的地址信息驗(yàn)證正確時(shí),繼續(xù)驗(yàn)證接收到的個(gè)人密碼,驗(yàn)證成功后將開(kāi)鎖私鑰發(fā)送至移動(dòng)端APP;
S30,將開(kāi)鎖私鑰輸入ATM機(jī)動(dòng)態(tài)密碼鎖,如正確則開(kāi)鎖成功,如錯(cuò)誤則返回SlO;
S40,開(kāi)鎖后,操作加鈔過(guò)程,加鈔結(jié)束后,按動(dòng)態(tài)密碼鎖鎖門(mén)鍵進(jìn)行閉鎖,閉鎖后動(dòng)態(tài)密碼鎖內(nèi)嵌入式代碼會(huì)將動(dòng)態(tài)密碼鎖信息計(jì)算編譯成一段16位至128位的閉鎖碼,通過(guò)二維碼展示,該二維碼包含動(dòng)態(tài)密碼鎖的各項(xiàng)屬性包括動(dòng)態(tài)密碼鎖ID,客戶(hù)編號(hào),電池電量,開(kāi)鎖次數(shù),關(guān)鎖時(shí)間,報(bào)警次數(shù),報(bào)警時(shí)間等;
S50,移動(dòng)端APP掃碼上傳至WEB端,即為二維碼公鑰,WEB端將二維碼公鑰解密為解密函數(shù),并保存為原文;
S60,下一次WEB端收到移動(dòng)端APP發(fā)送來(lái)的開(kāi)鎖任務(wù)請(qǐng)求時(shí),經(jīng)過(guò)驗(yàn)證個(gè)人密碼成功后,將該開(kāi)鎖任務(wù)對(duì)應(yīng)的動(dòng)態(tài)密碼鎖上次形成的解密函數(shù)加密為私鑰發(fā)送到移動(dòng)端APP。
[0015]實(shí)施例2:
做為本方案的另一種實(shí)施例,所述WEB端內(nèi)預(yù)設(shè)一段3位至16位授權(quán)碼和加密算法,在S60時(shí),WEB端將存儲(chǔ)的16位至128位的二維碼公鑰配合3位至16位授權(quán)碼進(jìn)行加密算法生成私鑰。
【主權(quán)項(xiàng)】
1.一種基于物聯(lián)網(wǎng)的身份識(shí)別和移動(dòng)定位的多重確認(rèn)安全機(jī)制,其特征為包括以下步驟: SlO,移動(dòng)端APP聯(lián)網(wǎng)后實(shí)時(shí)向WEB端發(fā)送自身地址信息,用戶(hù)在移動(dòng)端APP登錄用戶(hù)賬號(hào),經(jīng)WEB端校驗(yàn)成功后登錄成功;用戶(hù)點(diǎn)擊WEB端之前下發(fā)至移動(dòng)端APP的開(kāi)鎖任務(wù),利用個(gè)人密碼繼續(xù)和WEB端進(jìn)行驗(yàn)證以申請(qǐng)獲取開(kāi)鎖碼; S20,WEB端收到開(kāi)鎖碼申請(qǐng)以后,校驗(yàn)上一步接收到的地址信息,經(jīng)和存儲(chǔ)的該開(kāi)鎖任務(wù)對(duì)應(yīng)的地址信息驗(yàn)證正確時(shí),繼續(xù)驗(yàn)證接收到的個(gè)人密碼,驗(yàn)證成功后將開(kāi)鎖私鑰發(fā)送至移動(dòng)端APP; S30,將開(kāi)鎖私鑰輸入ATM機(jī)動(dòng)態(tài)密碼鎖,如正確則開(kāi)鎖成功,如錯(cuò)誤則返回SlO; S40,開(kāi)鎖后,操作加鈔過(guò)程,加鈔結(jié)束后,按動(dòng)態(tài)密碼鎖鎖門(mén)鍵進(jìn)行閉鎖,閉鎖后動(dòng)態(tài)密碼鎖內(nèi)嵌入式代碼會(huì)將動(dòng)態(tài)密碼鎖信息計(jì)算編譯成一段16位至128位的閉鎖碼,通過(guò)二維碼展示,該二維碼包含動(dòng)態(tài)密碼鎖的各項(xiàng)屬性包括動(dòng)態(tài)密碼鎖ID,客戶(hù)編號(hào),電池電量,開(kāi)鎖次數(shù),關(guān)鎖時(shí)間,報(bào)警次數(shù),報(bào)警時(shí)間等; S50,移動(dòng)端APP掃碼上傳至WEB端,即為二維碼公鑰,WEB端將二維碼公鑰解密為解密函數(shù),并保存為原文; S60,下一次WEB端收到移動(dòng)端APP發(fā)送來(lái)的開(kāi)鎖任務(wù)請(qǐng)求時(shí),經(jīng)過(guò)驗(yàn)證個(gè)人密碼成功后,將該開(kāi)鎖任務(wù)對(duì)應(yīng)的動(dòng)態(tài)密碼鎖上次形成的解密函數(shù)加密為私鑰發(fā)送到移動(dòng)端APP。2.如權(quán)利要求1所述的一種基于物聯(lián)網(wǎng)的身份識(shí)別和移動(dòng)定位的多重確認(rèn)安全機(jī)制,其特征為:所述WEB端存儲(chǔ)的地址信息是一個(gè)地址范圍。3.如權(quán)利要求1或者2所述的一種基于物聯(lián)網(wǎng)的身份識(shí)別和移動(dòng)定位的多重確認(rèn)安全機(jī)制,其特征為:所述WEB端內(nèi)預(yù)設(shè)一段3位至16位和加密算法,在S60時(shí),WEB端將存儲(chǔ)的16位至128位的二維碼公鑰配合3位至16位授權(quán)碼進(jìn)行加密算法生成私鑰。
【專(zhuān)利摘要】本發(fā)明涉及到的是一種基于物聯(lián)網(wǎng)的身份識(shí)別和移動(dòng)定位的多重確認(rèn)安全機(jī)制,其特征為包括以下步驟:S10,移動(dòng)端APP聯(lián)網(wǎng)后實(shí)時(shí)向WEB端發(fā)送自身地址信息,用戶(hù)在移動(dòng)端APP登錄用戶(hù)賬號(hào),經(jīng)WEB端校驗(yàn)成功后登錄成功;用戶(hù)點(diǎn)擊WEB端之前下發(fā)至移動(dòng)端APP的開(kāi)鎖任務(wù),利用個(gè)人密碼繼續(xù)和WEB端進(jìn)行驗(yàn)證以申請(qǐng)獲取開(kāi)鎖碼;S20,WEB端收到開(kāi)鎖碼申請(qǐng)以后,校驗(yàn)上一步接收到的地址信息,經(jīng)和存儲(chǔ)的該開(kāi)鎖任務(wù)對(duì)應(yīng)的地址信息驗(yàn)證正確時(shí),繼續(xù)驗(yàn)證接收到的個(gè)人密碼,驗(yàn)證成功后將開(kāi)鎖私鑰發(fā)送至移動(dòng)端APP;S30,將開(kāi)鎖私鑰輸入ATM機(jī)動(dòng)態(tài)密碼鎖,如正確則開(kāi)鎖成功,如錯(cuò)誤則返回S10。
【IPC分類(lèi)】H04L29/06, G07C9/00
【公開(kāi)號(hào)】CN105632002
【申請(qǐng)?zhí)枴緾N201610224023
【發(fā)明人】陳明宇, 王威, 周云鵬, 張佳捷, 陳伊榮
【申請(qǐng)人】無(wú)錫薩弗特智能科技有限公司
【公開(kāi)日】2016年6月1日
【申請(qǐng)日】2016年4月12日