密码的验证方法、装置及系统制造方法及图纸

技术编号:14529900 阅读:117 留言:0更新日期:2017-02-02 12:30
本发明专利技术提供了一种密码的验证方法、装置及系统。其中,该方法包括:通过感应支付终端的马达震动,生成待验证的支付密码,发送支付终端的支付信息和支付密码至支付服务器,接收支付服务器根据支付信息和支付密码而生成的反馈结果,其中,反馈结果包括:在支付密码验证通过的情况下,支付服务器根据支付信息完成支付功能而生成支付成功信息。通过本发明专利技术,解决了相关技术中密码输入、短信校验确认等支付手段复杂且容易被破解,并获取用户信息和密码,使用户财产安全无法得到保障的问题。

【技术实现步骤摘要】

本专利技术涉及通信领域,具体而言,涉及一种密码的验证方法、装置及系统。
技术介绍
随着智能移动终端的普及,智能移动终端的用户数量也在逐年增加。根据Canalys(易观国际)统计报告,作为全球领先的智能手机市场,中国市场客户忠诚度竞争日益激烈,各大智能手机厂商寻找创新的解决方案来为用户提供更智能和更便利的用户体验,提高竞争优势。同时,随着移动互联网的蓬勃发展,智能手机与网络、金融的进一步融合,手机在线支付宝、微信钱包、手机银行等手机支付客户端由于其方便、简洁和快速性逐渐成为了移动互联网金融的新宠。手机在线支付通过绑定银行卡,第三方账户等方式进行费用扣除支付业务,然而由于手机系统漏洞、钓鱼短信、木马病毒等诱骗手段的存在,已经严重威胁到手机在线支付安全。然而,在相关技术中进行密码的验证时,如图1所示,图1是根据本专利技术实施例的一种相关技术中的密码的验证方法的示意图,在用户使用支付终端上的支付应用支付时,在支付界面,除了必要的付款额、收款人、付款账户等信息外,还需要用户输入密码,这个密码一般称为支付密码。支付密码和登录密码,查询密码分别具有不同的功能,为了安全考虑,一般会要求用户设置不同的值。在这三个密码中,支付密码使用最频繁,也最容易被盗。当终端检测设备把支付终端的支付信息,例如商品总价发送给手机后,手机弹出支付确认界面,用户输入支付密码(可能还需要输入短信验证码),在支付密码验证通过后,支付完成,然而在用户输入支付密码过程中,可能会被他人偷看,或者被木马程序捕获用户,造成支付密码泄露,以及相关技术中密码输入、短信校验确认等支付手段复杂且容易被破解,并获取用户信息和密码,使用户财产安全无法得到保障。针对上述的问题,目前尚未提出有效的解决方案。
技术实现思路
本专利技术提供了一种密码的验证方法、装置及系统,以至少解决相关技术中密码输入、短信校验确认等支付手段复杂且容易被破解,并获取用户信息和密码,使用户财产安全无法得到保障的问题。根据本专利技术的一个方面,提供了一种密码的验证方法,包括:通过感应支付终端的马达震动,生成待验证的支付密码;发送支付终端的支付信息和支付密码至支付服务器;以及接收支付服务器根据支付信息和支付密码而生成的反馈结果,其中,反馈结果包括:在支付密码验证通过的情况下,支付服务器根据支付信息完成支付功能而生成支付成功信息。进一步地,通过感应支付终端的马达震动,生成待验证的支付密码,包括:感应支付终端的马达按照预先设定的震动控制信息进行震动,生成震动信息;将感应得到的震动信息转换为二进制信息,生成待验证的支付密码。进一步地,在通过感应支付终端的马达震动而生成支付密码之前,方法还包括:支付终端接收输入的数据支付密码;支付终端将输入的数据支付密码进行格式转换,生成震动控制信息;支付终端将震动控制信息和预设的随机码进行加密,生成加密数据;支付终端将加密数据保存至支付服务器。进一步地,支付服务器根据支付信息和支付密码而生成的反馈结果,包括:支付服务器将预先保存的加密数据进行解密,获取到所述震动控制信息;支付服务器将解密后得到的震动控制信息与待验证的支付密码进行匹配;在匹配成功的情况下,待验证的支付密码验证通过,支付服务器根据支付信息完成支付功能,生成支付成功信息。进一步地,震动控制信息包括:马达在任意一个震动周期内进行震动或不震动。进一步地,采用如下任意一种加密方式对转换后的震动控制信息进行加密:MD5、RC2、DES和AES。根据本专利技术的另一方面,提供了一种密码的验证装置,包括:处理模块,用于通过感应支付终端的马达震动,生成待验证的支付密码;发送模块,用于发送支付终端的支付信息和支付密码至支付服务器;以及接收模块,用于接收支付服务器根据支付信息和支付密码而生成的反馈结果,其中,反馈结果包括:在支付密码验证通过的情况下,支付服务器根据支付信息完成支付功能而生成支付成功信息。进一步地,处理模块包括:感应模块,用于感应支付终端的马达按照预先设定的震动控制信息进行震动,生成震动信息;转换模块,用于将感应得到的震动信息转换为二进制信息,生成待验证的支付密码。进一步地,震动控制信息包括:马达在任意一个震动周期内进行震动或不震动。根据本专利技术的另一方面,提供了一种密码的验证系统,包括:支付终端,用于控制马达按照预先设定的震动控制信息进行震动;验证终端,用于通过感应支付终端的马达震动,生成待验证的支付密码;以及支付服务器,用于接收支付终端的支付信息和待验证的支付密码,并根据支付信息和支付密码而生成的反馈结果,其中,反馈结果包括:在支付密码验证通过的情况下,支付服务器根据支付信息完成支付功能而生成支付成功信息。通过本专利技术,通过感应支付终端的马达震动,生成待验证的支付密码,发送支付终端的支付信息和支付密码至支付服务器,接收支付服务器根据支付信息和支付密码而生成的反馈结果,其中,反馈结果包括:在支付密码验证通过的情况下,支付服务器根据支付信息完成支付功能而生成支付成功信息的方法,解决了相关技术中密码输入、短信校验确认等支付手段复杂且容易被破解,并获取用户信息和密码,使用户财产安全无法得到保障的问题,实现了用户将支付密码转换为震动支付密码,即用户在需要支付时,把支付终端和接受机紧密接触,不需要用户手动输入,而是通过手机马达震动来完成,免去了用户频繁输入支付密码的烦恼,同时也保证了支付密码的安全性的技术效果。附图说明此处所说明的附图用来提供对本专利技术的进一步理解,构成本申请的一部分,本专利技术的示意性实施例及其说明用于解释本专利技术,并不构成对本专利技术的不当限定。在附图中:图1是根据本专利技术实施例的一种相关技术中的密码的验证方法的示意图;图2是根据本专利技术实施例的密码的验证方法的流程图;图3是根据本专利技术实施例的密码的验证方法的示意图;图4是根据本专利技术实施例的一种可选的密码的验证方法的示意图;图5是根据本专利技术实施例的密码的验证装置的结构示意图;图6是根据本专利技术实施例的密码的验证系统的结构示意图。具体实施方式下文中将参考附图并结合实施例来详细说明本专利技术。需要说明的是,在不冲突的情况下,本申请中的实施例及实施例中的特征可以相互组合。需要说明的是,本专利技术的说明书和权利要求书及上述附图中的术语“第一”、“第二”等是用于区别类似的对象,而不必用于描述特定的顺序或先后次序。在本实施例中提供了一种密码的验证方法,图2是根据本专利技术实施例的密码的验证方法的流程图,如图2所示,该流程包括如下步骤:步骤S102:通过感应支付终端的马达震动,生成待验证的支付密码。本申请上述步骤S102中,可以采用终端检测设备来感应支付终端的马达震动,生成待验证的支付密码。首先,用户将支付终端和终端检测设备建立连接,其中,上述连接可以通过以下方式实现:WI-FI(Wireless-Fidelity,无线保真)、NFC(NearFieldCommunication,近距离无线通讯技术)、移动网络等。其次,在要求输入支付密码时,用户把支付终端置于终端检测设备的震动接受处,此时,终端检测设备通过感应支付终端的马达震动,生成待验证的支付密码。步骤S104:发送支付终端的支付信息和支付密码至支付服务器。本申请上述步骤S104中,可以通过终端检测设备发送支付终端的支付信本文档来自技高网
...

【技术保护点】
一种密码的验证方法,其特征在于,包括:通过感应支付终端的马达震动,生成待验证的支付密码;发送所述支付终端的支付信息和所述支付密码至支付服务器;以及接收所述支付服务器根据所述支付信息和所述支付密码而生成的反馈结果,其中,所述反馈结果包括:在所述支付密码验证通过的情况下,所述支付服务器根据所述支付信息完成支付功能而生成支付成功信息。

【技术特征摘要】
1.一种密码的验证方法,其特征在于,包括:通过感应支付终端的马达震动,生成待验证的支付密码;发送所述支付终端的支付信息和所述支付密码至支付服务器;以及接收所述支付服务器根据所述支付信息和所述支付密码而生成的反馈结果,其中,所述反馈结果包括:在所述支付密码验证通过的情况下,所述支付服务器根据所述支付信息完成支付功能而生成支付成功信息。2.根据权利要求1所述的方法,其特征在于,通过感应所述支付终端的马达震动,生成待验证的支付密码,包括:感应所述支付终端的马达按照预先设定的震动控制信息进行震动,生成震动信息;将感应得到的所述震动信息转换为二进制信息,生成所述待验证的支付密码。3.根据权利要求1或2所述的方法,其特征在于,在通过感应所述支付终端的马达震动而生成支付密码之前,所述方法还包括:所述支付终端接收输入的数据支付密码;所述支付终端将输入的所述数据支付密码进行格式转换,生成所述震动控制信息;所述支付终端将所述震动控制信息和预设的随机码进行加密,生成加密数据;所述支付终端将所述加密数据保存至所述支付服务器。4.根据权利要求3所述的方法,其特征在于,所述支付服务器根据所述支付信息和所述支付密码而生成的反馈结果,包括:所述支付服务器将预先保存的所述加密数据进行解密,获取到所述震动控制信息;所述支付服务器将解密后得到的所述震动控制信息与所述待验证的支付密码进行匹配;在匹配成功的情况下,所述待验证的支付密码验证通过,所述支付服务器根据所述支付信息完成支付功能,生成所述支付成功信息。5.根据权利要求3所述的方法,其特征在于,所述震动...

【专利技术属性】
技术研发人员:顾金存邵炳军
申请(专利权)人:中兴通讯股份有限公司
类型:发明
国别省市:广东;44

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1