当前位置: 首页 > 专利查询>汪风珍专利>正文

动态密码制造技术

技术编号:13585182 阅读:42 留言:0更新日期:2016-08-24 15:18
动态密码就是利用银行卡的可读写存贮介质或银行卡卡面的可擦写部位,在完成密码验证后,即写入新的密码代替原有的密码,并将加密后的密码存贮在数据库的一种可变密码,这种密码将持卡人输入的密码也变成动态密码,以防破解。

【技术实现步骤摘要】

本技术属于银行卡密码技术。
技术介绍
目前的银行卡密码技术主要是MD5算法和非对称算法,前者是利用MD5算法,将输入的密码等信息换算成MD5值,后者是利用公匙算法和私匙算法,即输入公匙获得私匙或者输入私匙获得公匙,非对称加密算法需要两个密钥:公开密钥(publickey)和私有密钥(privatekey)。公开密钥与私有密钥是一对,如果用公开密钥对数据进行加密,只有用对应的私有密钥才能解密;如果用私有密钥对数据进行加密,那么只有用对应的公开密钥才能解密。因为加密和解密使用的是两个不同的密钥,所以这种算法叫作非对称加密算法。 非对称加密算法实现机密信息交换的基本过程是:甲方生成一对密钥并将其中的一把作为公用密钥向其它方公开;得到该公用密钥的乙方使用该密钥对机密信息进行加密后再发送给甲方;甲方再用自己保存的另一把专用密钥对加密后的信息进行解密。另一方面,甲方可以使用乙方的公钥对机密信息进行签名后再发送给乙方;乙方再用自己的私匙对数据进行验签。甲方只能用其专用密钥解密由其公用密钥加密后的任何信息, 非对称加密算法的保密性比较好,它消除了最终用户交换密钥的需要。非对称密码体制的特点:算法强度复杂、安全性依赖于算法与密钥但是由于其算法复杂,而使得加密解密速度没有对称加密解密的速度快。对称密码体制中只有一种密钥,并且是非公开的,如果要解密就得让对方知道密钥。所以保证其安全性就是保证密钥的安全,而非对称密钥体制有两种密钥,其中一个是公开的,这样就可以不需要像对称密码那样传输对方的密钥了。这样安全性就大了很多(关于非对称算法的内容引用自百度百科)。但是,非对称算法一般用于网银,用于银行卡有技术难度,即持卡人如何和服务器完成publickey和 privatekey的交换存在问题。
技术实现思路
技术方案:利用银行卡存在的可读写存贮介质或者是银行卡卡面的可擦写部位,每次交易完毕后写入新的密码,这里记为dynamicspassword,即动态密码,将dynamicspassword引入用户输入的密码进行加密,将输入密码记为inputpassword,同时将inputpassword引入dynamicspassword进行加密,取代上一次的密码,数据库保存的是经过加密后的数据,二者加密需遵循不同的加密算法或不同的加密步骤,动态密码需设计复杂数据,以防利用暴力破解法或词典破解法等枚举方法进行密码破解。具体实施方式:实施例1:利用RW磁道,一般磁条分只读磁道和可读写磁道,动态密码使用的就是RW磁道,即可读写磁道,由于RW磁道数据并不需要持卡人记忆,所以,动态密码可以设计得很复杂,将RW磁道数据引入输入的密码后进行加密,更进一步加强了密码的安全性,同时,也将输入的密码引入RW磁道数据后进行加密,这样,输入的密码也是每次都进行变换,为了安全,inputpassword加密和RW磁道数据进行的加密应该采用不同的加密方法或加密算法。实施例2:利用银行卡卡面的可擦写区域,为了防止偷拍设备同时偷拍到银行卡卡号和dynamicspassword,一般应该将银行卡卡面的可擦写区域设计在银行卡背面,柜员机擦写的信息可以是明文符号,也可以是条形码,二维码等需要解码设备解码的符号,每次密码验证完毕后,就将原有的信息擦去,并写上新信息后进行相应的加密工作,这种方法的不足是需要专业的擦写设备,如果限制开卡时柜台工作人员不得进行此操作或者开卡设备不具备此功能,需要持卡人自行在柜员机上进行开通激活工作,那么,开卡人由于未必使用开卡银行的柜员机进行激活,有一定的安全性。实施例3:对于IC卡或其他能够通过电脑或手机识别的银行卡,可以在银行卡上面设计金手指或排线等数据引出通道,通过数据连接线连接到手机或电脑,使用完毕后将连接线从金手指或排线上取下即可,dynamicspassword可存贮在IC芯片或其他芯片中,也可以将柜员机和手机银行或网上银行设计不同的dynamicspassword模块,它们之间不相通。本文档来自技高网
...

【技术保护点】
一种银行卡动态密码,其特征是,利用银行卡存在的可读写存贮介质或者是银行卡卡面的可擦写部位,每次密码验证完毕后写入新的密码,这里记为dynamicspassword,即动态密码,将dynamicspassword引入用户输入的密码进行加密,将输入密码记为inputpassword,同时将inputpassword引入dynamicspassword进行加密,取代上一次的密码,数据库保存的是经过加密后的数据,二者加密需遵循不同的加密算法或不同的加密步骤,并且动态密码一般需要设计比较复杂的数据,以防暴力破解法或词典破解等枚举方法破解。

【技术特征摘要】
1.一种银行卡动态密码,其特征是,利用银行卡存在的可读写存贮介质或者是银行卡卡面的可擦写部位,每次密码验证完毕后写入新的密码,这里记为dynamicspassword,即动态密码,将dynamicspassword引入用户输入的密码进行加密,将输入密码记为inputpassword,同时将inputpassword引入dynamicspassword进行加密,取代上一次的密码,数据库保存的是经过加密后的数据,二者加密需遵循不同的加密算法或不同的加密步骤,并且动态密码一般需要设计比较复杂的数据,以防暴力破解法或词典破解等枚举方法破解。2.依据权利要求1所述的动态密码,所述的银...

【专利技术属性】
技术研发人员:汪风珍
申请(专利权)人:汪风珍
类型:发明
国别省市:湖南;43

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1