申请/专利权人:北京天诚安信科技有限公司
申请日:2023-12-22
公开(公告)日:2024-03-22
公开(公告)号:CN117749391A
主分类号:H04L9/32
分类号:H04L9/32;H04L9/40;H04L9/08
优先权:
专利状态码:在审-实质审查的生效
法律状态:2024.04.09#实质审查的生效;2024.03.22#公开
摘要:本申请提供一种PIN码的设置方法、验证方法及装置和电子设备。其中,用户在设置PIN码时,对用户设置的PIN码进行加密计算得到摘要值,再将PIN码的摘要值加密后发送至服务器,而不是直接将PIN码发送至服务器,从而可以避免PIN码在网络中传输,同时服务器也不能得知PIN码的具体信息,因此可以避免PIN码在传输和存储过程中的泄露风险,提高安全性,且能够保证后续PIN码的验证正常实现。同时,用于验证用户身份的验证码是动态改变的,每一次都不同,从而可以有效防止重放。此外,设置和验证PIN码的过程中,同时使用消息认证码和验证码的方法,即引入双重验证,从而可以进一步提高安全性。
主权项:1.一种PIN码的设置方法,其特征在于,应用于用户端,所述方法包括:获取用户输入的第一验证码和设置的第一PIN码;其中,所述第一验证码由服务器发送至用户,且每次发送的第一验证码不同;采用哈希算法计算所述第一PIN码的第一摘要值;基于所述第一摘要值和所述第一验证码,加密得到第一消息认证码和第一摘要值的密文;利用应用证书对所述第一消息认证码和所述第一摘要值的密文进行加密,得到第一加密数据;将所述第一加密数据发送至服务器,以使所述服务器基于所述第一消息认证码验证所述第一摘要值的完整性,并在验证通过后存储所述第一摘要值。
全文数据:
权利要求:
百度查询: 北京天诚安信科技有限公司 PIN码的设置方法、验证方法及装置和电子设备
免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。