【技术实现步骤摘要】
基于PIN码管理的自助远程解锁方法
本专利技术涉及远程解锁的
,特别涉及一种基于PIN码管理的自助远程解锁方法。
技术介绍
由于互联网技术的迅猛发展,伴随着是网上银行,电子商务,电子政务等各种技术与应用的蓬勃发展和逐渐成熟。各种领域的网上服务都普遍使用到电子密匙作为辨别实体和保护数据安全的介质。电子密匙是一种提供公钥算法计算,可生成密钥对,并对私钥进行保护的密码设备。常用于数据加解密、身份认证、数字签名等领域。现代的网络服务通过加入对电子密匙的使用,达到运用非对称密钥算法对网上数据的加解密和数字签名,确保与网上交互数据的保密性、真实性、完整性和不可否认性。为了防止分发给指定实体的电子密匙丢失或被盗后,被非法人员冒充身份使用,电子密匙会有一个密码(称为UserPIN码-UserPersonalIdentificationNumber),UserPin码有一定的重试次数,当被输入错误UserPIN码超过指定重试次数后,电子密匙会被锁死,需进行解锁重置等操作。电子密匙有两个密码,分别是上述的UserPIN和SOPIN-SuperOfficerPersonalIdentificationNumber(即管理员PIN)。SOPIN的作用是UserPIN锁死后,管理员通过管理员解锁工具输入SOPIN,将电子密匙的进行初始化和重置UserPIN等的操作。传统的解锁业务,是基于在营业厅的操作员通过管理员工具,输入电子密匙的SOPIN对电子密匙进行解锁。即电子密匙被锁死的用户,必须带上解锁业务办理所需的材料(如身份证等有效证件)和被锁死的电子密匙,亲自来到营业厅填写相 ...
【技术保护点】
基于PIN码管理的自助远程解锁方法,其特征在于,包括下述步骤:S1、采用随机字符串或手工录入的方式修改电子密匙的管理员PIN,并通过硬件加密机分配密钥对进行RSA公钥加密算法将新的管理员PIN保存到系统的数据库中,新的管理员PIN只通过密文的形式保存在数据库中,即使数据被查询到,只要密钥不被泄密,盗窃数据者也无法得知电子密匙的管理员PIN的明文;S2、用户向自助远程解锁网站的解锁请求页面录入解锁业务所需要的申请表,将解锁业务请求报文提交给自助远程解锁系统服务器,获取申请表信息中的数据与数据库中已有的数据进行比对以验证申请表的有效性,然后查询等待审核的用户解锁申请记录,当审核通过状态,再解锁申请记录产生用户解锁授权码和授权码的有效结束时间,最后由用户访问自助远程解锁的网站。
【技术特征摘要】
1.基于PIN码管理的自助远程解锁方法,其特征在于,包括下述步骤:S1、采用随机字符串或手工录入的方式修改电子密匙的管理员PIN,并通过硬件加密机分配密钥对进行RSA公钥加密算法将新的管理员PIN保存到系统的数据库中,新的管理员PIN只通过密文的形式保存在数据库中,即使数据被查询到,只要密钥不被泄密,盗窃数据者也无法得知电子密匙的管理员PIN的明文;S2、用户向自助远程解锁网站的解锁请求页面录入解锁业务所需要的申请表,将解锁业务请求报文提交给自助远程解锁系统服务器,获取申请表信息中的数据与数据库中已有的数据进行比对以验证申请表的有效性,然后查询等待审核的用户解锁申请记录,当审核通过状态,在解锁申请记录产生用户解锁授权码和授权码的有效期结束时间,最后由用户访问自助远程解锁的网站;S2具体包括下述步骤:S21、用户访问自助远程解锁的网站,插入电子密匙,系统获取电子密匙的相关信息显示给用户;S22、用户向自助远程解锁网站的解锁请求页面录入解锁业务所需要的申请表,用于作为解锁业务审核材料的必要信息;S23、将解锁业务请求报文提交给自助远程解锁系统服务器,提交的请求报文数据除申请表信息还包含电子密匙序列号、电子密匙类型;S24、自助远程解锁系统服务器接收到用户解锁的请求报文,从请求报文中获取申请表信息中的数据与数据库中已有的数据进行比对以验证申请表的有效性,比对验证的数据主要包括请求报文中的用户名、证件类型、证件号、电子密匙序列号及电子密匙类型,验证失败则执行步骤S25,验证成功则执行步骤S26;S25、响应用户浏览器,提示用户提交的解锁业务表单信息有误,要求用户重新录入业务请求信息;S26、将用户提交的解锁申请报文数据中的用户名、证件类型、证件号、电子密匙序列号及电子密匙类型组成一条业务单记录数据,并将此业务单记录数据保存在数据库的业务单表中,保存成功后响应用户浏览器,向用户提示解锁业务申请成功,等待申请的审核;S27、操作员登录自助远程解锁的后台系统,查询等待审核的用户解锁申请记录;S28、操作员查看等待审核的用户解锁申请记录的详细信息,包括了解锁业务所需要的申请表的所有内容,并通过外带方式联系申请解锁的用户,进一步确认用户的身份,通过业务请求单和外带方式作为审核用户解锁申请记录的依据,审核不通过执行步骤S29,审核通过则执行步骤S210;S29、用户解锁申请记录状态被置为审核不通过状态;S210、自助远程解锁系统查询数据库中是否已经保存申请解锁业务的电子密匙的管理员PIN,如果不存在,执行步骤S211,如果存在直接执行步骤S212;S211、要求操作员手工录入解锁电子密匙的管理员PIN,解锁系统自动将录入的管理员PIN加密并记录到数据库中,然后执行步骤S212;S212、用户解锁申请记录状态被置为审核通过状态,在解锁申请记录产生用户解锁授权码...
【专利技术属性】
技术研发人员:梁家声,陈国钦,刘清华,曾如达,罗海穗,
申请(专利权)人:广东省电子商务认证有限公司,
类型:发明
国别省市:广东;44
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。