动态口令生成装置的制作方法

文档序号:7843131阅读:258来源:国知局
专利名称:动态口令生成装置的制作方法
技术领域
本实用新型涉及信息安全领域,尤其一种动态口令生成装置。
背景技术
近年来,伴随互联网以及金融信息化的快速发展,网上银行以其便利、高效等优点迅速得到用户和银行业界的普遍推崇。为了克服基于静态口令的认证方式的安全缺陷,很多网上银行采用了基于动态口令技术的认证方式。动态口令技术又称为一次性口令(One Time Password,简称OTP)技术,根据密码生成方式的不同,可以分为基于时间的动态口令技术和基于挑战码的动态口令技术。采用基于时间的动态口令技术时,动态口令生成装置与服务器在时间上同步,并且存储有相同的密钥种子;动态口令生成装置与服务器使用该密钥种子每隔一段时间(例如,60秒)生成一个动态口令;需要进行用户认证时,用户通过动态口令生成装置的显示屏获知当前的动态口令后,在交易终端输入该动态口令,交易终端将该动态口令以及用户名、 静态密码等信息发送给服务器进行认证。采用基于挑战码的动态口令技术时,动态口令生成装置与服务器存储有相同的密钥种子;需要进行用户认证时,服务器向用户的交易终端或手机发送一个挑战码,用户获得挑战码后,将挑战码输入动态口令生成装置;动态口令生成装置使用密钥种子和用户输入的挑战码生成应答码(即动态口令),用户通过动态口令生成装置的显示屏获知当前的动态密码后,在交易终端输入该动态口令,交易终端将该动态口令以及用户名、静态密码等信息发送给服务器进行认证。上述基于动态口令技术的身份验证方式很好地克服了静态密码验证中口令信息固定不变的缺陷,但也存在如下问题(1)采用基于时间的动态口令技术时,动态口令并不是使用一次即失效,而是在一定时间内有效,因此当该动态口令被截获后,黑客可以使用该动态口令与服务器进行交互; 例如,用户使用基于时间的动态口令登录后,黑客可以随即使用截获的该动态口令进行后续的操作。即现有的采用基于时间的动态口令技术存在较大的安全隐患。(2)采用基于挑战码的动态口令技术时,用户必须在动态口令生成装置中输入服务器发送的挑战码;为了便于用户携带,动态口令生成装置的尺寸通常较小,因此用户在动态口令生成装置中输入挑战码非常不便。此外,现有的基于挑战码的动态口令技术还存在如下问题(I)由于挑战码为服务器随机产生,与交易信息和用户信息(可以统称为用户交易信息)无关,如果挑战码太长,会造成用户输入不便,并容易造成输入错误,用户体验较差。(II)由于现有的基于挑战码的动态口令技术中挑战码为服务器随机产生,与交易信息和用户信息(可以统称为用户交易信息)无关,用户无法根据挑战码对交易进行确认。
实用新型内容本实用新型所要解决的技术问题是,克服现有技术的不足,提供一种可无需用户手工输入挑战码的动态口令生成装置。为解决上述问题本实用新型提供的技术方案如下本实用新型实施方式提供一种动态口令生成装置,该装置包括依次连接的音频信号连接单元、音频信号处理模块和动态口令生成模块;其中,所述音频信号连接单元,用于接收交易终端输出的音频信号,并将其输出至音频信号处理模块;音频信号处理模块,用于接收所述音频信号连接单元输出的音频信号,对所述音频信号进行音频解码,并输出用户交易信息;动态口令生成模块,用于接收所述音频信号处理模块输出的所述用户交易信息, 并输出由全部或部分用户交易信息生成的动态口令。上述动态口令生成装置中,所述音频信号处理模块,还用于接收所述动态口令生成模块输出的动态口令,对所述动态口令进行音频编码,并输出音频编码后的音频信号;所述音频信号连接单元,还用于接收所述音频信号处理模块输出的音频信号,并将其输出至交易终端。上述动态口令生成装置中,所述音频信号连接单元包括以下一种或多种的组合用于接收音频信号的麦克风;用于播放音频信号的扬声器;用于与交易终端进行连接,并在交易终端和动态口令生成装置之间传输音频信号的音频连接插头;用于通过与交易终端的音频插头或音频转接线的音频插头连接,在交易终端和动态口令生成装置之间传输音频信号的音频连接插口。上述动态口令生成装置中,所述动态口令生成装置还包括显示模块,用于接收并显示所述动态口令生成模块输出的用户交易信息和/或动态口令。上述动态口令生成装置中,所述动态口令生成装置还包括显示模块,用于接收并显示所述音频信号处理模块输出的用户交易信息。上述动态口令生成装置中,所述动态口令生成装置还包括用户确认模块,用于在用户对所述显示模块显示的用户交易信息进行确认后,向所述动态口令生成模块输出确认信号。由上述提供的技术方案可以看出,使用本实用新型实施方式提供的动态口令生成装置,无需用户手工输入挑战码,改善了用户体验,并提高了交易效率。

为了更清楚地说明本实用新型实施例的技术方案,下面将对实施例描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本实用新型的一些实施例,对于本领域的普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他附图。图1是本实用新型动态口令生成装置第一实施例的结构示意图;[0032]图2是本实用新型动态口令生成装置第二实施例的结构示意图。
具体实施方式
下面结合本实用新型实施例中的附图,对本实用新型实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本实用新型一部分实施例,而不是全部的实施例。基于本实用新型的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本实用新型的保护范围。下面将结合附图对本实用新型实施例作进一步地详细描述。本实用新型的核心是,交易终端(例如,移动通信终端)将用户交易信息以音频方式发送给动态口令生成装置,动态口令生成装置接收到音频编码的用户交易信息后,对其进行音频解码得到用户交易信息,并使用全部或部分用户交易信息生成用于认证的动态口令(即被认证方的动态口令)。生成动态口令可以使用全部或部分用户交易信息先生成挑战码,再根据挑战码生成用于认证的动态口令(即被认证方的动态口令)。此外,动态口令生成装置可以在接收到用户交易信息后,将其显示在动态口令生成装置的显示屏上,以便用户对用户交易信息进行确认,等待用户确认后动态口令生成装置再执行生成挑战码和动态口令的操作。此外,动态口令生成装置在生成动态口令后,可以将其显示在动态口令生成装置的显示屏上,也可以以音频方式发送给交易终端。下面将结合附图和实施例对本实用新型进行详细描述。第一实施例图1是本实用新型动态口令生成装置第一实施例的结构示意图;如图1所示,该动态口令生成装置包含音频信号连接单元,音频信号处理模块,动态口令生成模块,显示模块(可选),用户确认模块(可选);其中音频信号连接单元,用于接收交易终端输出(播放)的音频信号,并将其输出至音频信号处理模块。此外,音频信号连接单元还可以用于接收音频信号处理模块发送的音频信号,并将其输出(播放)至交易终端。音频信号连接单元可以是以下一种或多种的组合用于接收音频信号的麦克风;用于播放(输出)音频信号的扬声器;上述扬声器和麦克风的组合;音频连接插头(例如,音频插头或者包含音频插头的音频线),用于与交易终端 (例如,移动通信终端)进行连接,并在交易终端和动态口令生成装置之间传输音频信号;音频连接插口,用于通过与交易终端的音频插头或音频转接线的音频插头连接, 在交易终端和动态口令生成装置之间传输音频信号。音频信号处理模块,用于接收音频信号连接单元输出的音频信号(即经过音频编码的用户交易信息),对音频信号进行音频解码后,输出用户交易信息,例如,用户名,账号, 交易金额等。此外,音频信号处理模块还可以用于接收动态口令生成模块输出的动态口令,并对动态口令进行音频编码,输出音频信号形式的动态口令。其中,音频信号处理模块可以采用多种方式实现,例如采用双音多频(Dual Tone Multi Frequency, DTMF)编解码电路实现。动态口令生成模块,用于接收音频信号处理模块输出的用户交易信息,并将其输出至显示模块进行显示;接收到用户确认模块输出的确认信号后,动态口令生成模块根据全部或部分用户交易信息生成挑战码,根据挑战码生成动态口令,并输出。其中,动态口令生成模块可以采用多种方式实现,例如采用随机数生成电路实现。显示模块,用于接收并显示动态口令生成模块输出的用户交易信息。其中,显示模块可以采用多种方式实现,例如液晶屏等。此外,显示模块还可以用于接收并显示动态口令生成模块输出的动态口令。用户确认模块,可以是按键等输入设备,用于在用户对显示的用户交易信息进行确认(例如,按下确认键)后,向动态口令生成模块输出确认信号(例如,按键信号),动态口令生成模块在收到确认信号后,再根据全部或部分用户交易信息生成挑战码,根据挑战码生成动态口令,并输出。综上所述,使用本实用新型动态口令生成装置,无需用户手工输入挑战码,改善了用户体验,并提高了交易效率。此外,本实用新型中用于生成动态口令的挑战码包含了用户交易信息,并且动态口令装置可以在生成挑战码前将用户交易信息显示给用户,供用户进行确认,因此与现有技术中的挑战码生成方式相比,提高了动态口令的安全性。第二实施例图2是本实用新型动态口令生成装置第二实施例的结构示意图;如图2所示,动态口令生成装置第二实施例与第一实施例的不同之处在于第二实施例中,音频信号处理模块将音频解码得到的用户交易信息同时输出至动态口令生成模块和显示模块。以上所述,仅为本实用新型较佳的具体实施方式
,但本实用新型的保护范围并不局限于此,任何熟悉本技术领域的技术人员在本实用新型披露的技术范围内,可轻易想到的变化或替换,都应涵盖在本实用新型的保护范围之内。因此,本实用新型的保护范围应该以权利要求书的保护范围为准。
权利要求1.一种动态口令生成装置,其特征在于,该装置包括依次连接的音频信号连接单元、音频信号处理模块和动态口令生成模块;其中,所述音频信号连接单元,用于接收交易终端输出的音频信号,并将其输出至音频信号处理模块;音频信号处理模块,用于接收所述音频信号连接单元输出的音频信号,对所述音频信号进行音频解码,并输出用户交易信息;动态口令生成模块,用于接收所述音频信号处理模块输出的所述用户交易信息,并输出由全部或部分用户交易信息生成的动态口令。
2.根据权利要求1所述的动态口令生成装置,其特征在于,所述音频信号处理模块,还用于接收所述动态口令生成模块输出的动态口令,对所述动态口令进行音频编码,并输出音频编码后的音频信号;所述音频信号连接单元,还用于接收所述音频信号处理模块输出的音频信号,并将其输出至交易终端。
3.根据权利要求1或2所述的动态口令生成装置,其特征在于,所述音频信号连接单元包括以下一种或多种的组合用于接收音频信号的麦克风;用于播放音频信号的扬声器;用于与交易终端进行连接,并在交易终端和动态口令生成装置之间传输音频信号的音频连接插头;用于通过与交易终端的音频插头或音频转接线的音频插头连接,在交易终端和动态口令生成装置之间传输音频信号的音频连接插口。
4.根据权利要求1所述的动态口令生成装置,其特征在于,所述动态口令生成装置还包括显示模块,用于接收并显示所述动态口令生成模块输出的用户交易信息和/或动态口令。
5.根据权利要求1所述的动态口令生成装置,其特征在于,所述动态口令生成装置还包括显示模块,用于接收并显示所述音频信号处理模块输出的用户交易信息。
6.根据权利要求4或5所述的动态口令生成装置,其特征在于,所述动态口令生成装置还包括用户确认模块,用于在用户对所述显示模块显示的用户交易信息进行确认后,向所述动态口令生成模块输出确认信号。
专利摘要本实用新型公开了一种动态口令生成装置,属信息安全领域。该装置包括依次连接的音频信号连接单元、音频信号处理模块和动态口令生成模块;其中,所述音频信号连接单元,用于接收交易终端输出的音频信号,并将其输出至音频信号处理模块;音频信号处理模块,用于接收所述音频信号连接单元输出的音频信号,对所述音频信号进行音频解码,并输出用户交易信息;动态口令生成模块,用于接收所述音频信号处理模块输出的所述用户交易信息,并输出由全部或部分用户交易信息生成的动态口令。使用该动态口令生成装置,无需用户手工输入挑战码,改善了用户体验,并提高了交易效率。
文档编号H04L9/32GK202309734SQ20112042377
公开日2012年7月4日 申请日期2011年10月31日 优先权日2011年10月31日
发明者李东声 申请人:天地融科技股份有限公司
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1