一種密碼處理方法
【專利摘要】本發(fā)明提供了一種密碼處理方法,所述方法包括,主體設(shè)備接收智能終端發(fā)送的指示信息,所述指示信息包括密碼;根據(jù)所述指示信息激活密碼狀態(tài);主體設(shè)備接收處理設(shè)備發(fā)送的訪問信息,所述訪問信息不包括所述密碼;根據(jù)所述訪問信息進(jìn)行處理。本發(fā)明提供的密碼處理方法發(fā)揮了智能終端普遍使用的環(huán)境優(yōu)勢,把密碼的實(shí)時(shí)現(xiàn)場輸入的訪問控制轉(zhuǎn)換為狀態(tài)的設(shè)置控制,密碼無須在處理設(shè)備上輸入,減少了密碼泄漏的風(fēng)險(xiǎn),既提高了密碼使用的安全性,又改善了用戶體驗(yàn)。
【專利說明】
一種密碼處理方法
技術(shù)領(lǐng)域
[0001 ]本發(fā)明涉及信息安全技術(shù)領(lǐng)域,尤其涉及一種密碼的處理方法和設(shè)備。
【背景技術(shù)】
[0002]安全處理過程中的身份確認(rèn)有三種方式:有三種方式:所有、所知、生物特征。
[0003]其中所知就是密碼控制,是使用者知道,而別人不知道的信息。在限制輸入次數(shù)會(huì)被鎖住的情況下,密碼是一種被廣泛接受的有效的安全處理方式。
[0004]現(xiàn)有技術(shù)中,例如在使用銀行IC卡處理銀行支付交易等情況時(shí),銀行IC卡的訪問密碼通過銀行設(shè)備進(jìn)行輸入,使得銀行設(shè)備獲得訪問IC卡的權(quán)限,進(jìn)而能夠訪問IC卡,使得IC卡能根據(jù)訪問信息進(jìn)行相應(yīng)的處理。
[0005]在IC卡、智能手環(huán)作為認(rèn)證設(shè)備和支付設(shè)備以及智能智能終端比較普及的情況下,這種方式既不是更安全的方式,也不便用戶使用。
【發(fā)明內(nèi)容】
[0006]本發(fā)明的目的在于提供了一種提高密碼使用安全和改善用戶體驗(yàn)的密碼處理方法和設(shè)備。
[0007]—方面本發(fā)明提供了一種密碼處理方法,所述方法包括,接收智能接收終端發(fā)送的指示信息,所述指示信息包括密碼;根據(jù)所述指示信息激活密碼狀態(tài);接收處理設(shè)備發(fā)送的訪問信息,所述訪問信息不包括所述密碼;根據(jù)所述訪問信息進(jìn)行處理。
[0008]優(yōu)選地,所述指示信息包括允許次數(shù);所述接收處理設(shè)備發(fā)送的訪問信息的次數(shù)達(dá)到所述允許次數(shù),修改所述密碼狀態(tài)。
[0009]優(yōu)選地,所述指示信息包括修改后的允許次數(shù);所述接收處理設(shè)備發(fā)送的訪問信息的次數(shù)達(dá)到所述修改后的允許次數(shù),修改所述密碼狀態(tài)。
[0010]優(yōu)選地,所述指示信息包括相關(guān)參數(shù);所述密碼授權(quán)信息包括所述所述相關(guān)參數(shù);其中,所述相關(guān)參數(shù)包括二次密碼、金額上限、累計(jì)金額上限中的一種或多種。
[0011 ]優(yōu)選地,所述激活密碼為首次激活密碼時(shí),所述方法還包括,接收所述智能終端發(fā)送的認(rèn)證密鑰;保存所述認(rèn)證密鑰。
[0012]優(yōu)選地,所述激活密碼為非首次激活密碼時(shí),所述方法還包括,接收所述智能終端發(fā)送的認(rèn)證密鑰;驗(yàn)證所述認(rèn)證密鑰;所述驗(yàn)證通過,則進(jìn)入處理密碼狀態(tài);所述驗(yàn)證不通過,則進(jìn)入不處理密碼狀態(tài)。
[0013]優(yōu)選地,所述指示信息包括的密碼為錯(cuò)誤密碼;接收所述包括錯(cuò)誤密碼的指示信息的次數(shù)達(dá)到設(shè)定的次數(shù)后,變?yōu)槊艽a鎖定狀態(tài)。
[0014]—方面,本發(fā)明提供了另一種密碼處理方法,所述方法包括,
[0015]獲取密碼;向所述主體設(shè)備發(fā)送指示信息,所述指示信息包括所述密碼;其中,所述指示信息用以指示所述主體設(shè)備激活密碼狀態(tài)。
[0016]優(yōu)選地,所述方法進(jìn)一步包括,獲取或修改允許次數(shù);所述指示信息包括所述獲取或修改的允許次數(shù)。
[0017]優(yōu)選地,所述方法進(jìn)一步包括,獲取相關(guān)參數(shù),所述相關(guān)參數(shù)包括二次密碼、金額上限、累計(jì)金額上限中的一種或多種;所述指示信息包括所述相關(guān)參數(shù)。
[0018]優(yōu)選地,所述方法進(jìn)一步包括,獲取密鑰參數(shù);根據(jù)所述密鑰參數(shù),生成認(rèn)證密鑰;向所述主體設(shè)備發(fā)送認(rèn)證密鑰。
[0019]優(yōu)選地,所述方法進(jìn)一步包括,向所述主體設(shè)備發(fā)送認(rèn)證密鑰,以進(jìn)行所述認(rèn)證密鑰的驗(yàn)證;如果所述驗(yàn)證通過,則進(jìn)入下一步處理狀態(tài);如果所述驗(yàn)證不通過,則進(jìn)入無法處理狀態(tài)。
[0020]優(yōu)選地,所述方法進(jìn)一步包括,設(shè)置控制密碼,所述控制密碼為圖形控制密碼、指紋、臉型、聲音中的一種或多種。
[0021]—方面,本發(fā)明提供了另一種密碼處理方法,所述方法包括,向主體設(shè)備發(fā)送訪問信息,以完成對(duì)所述主體設(shè)備的訪問;其中,所述訪問信息不包括所述密碼。
[0022]一方面,本發(fā)明提供了一種密碼主體設(shè)備,所述設(shè)備包括接收單元、處理單元;其中,所述接收單元接收智能終端發(fā)送的指示信息,所述指示信息包括密碼;所述處理單元根據(jù)所述指示信息,激活密碼狀態(tài);所述接收單元接收處理設(shè)備發(fā)送的訪問信息,所述訪問信息不包括所述密碼;所述處理單元根據(jù)所述訪問信息進(jìn)行處理。
[0023]優(yōu)選地,所述指示信息還包括允許次數(shù);所述向處理設(shè)備發(fā)送密碼授權(quán)信息的次數(shù)達(dá)到所述允許次數(shù),所述處理單元修改密碼狀態(tài)。
[0024]優(yōu)選地,所述接收單元接收所述智能終端發(fā)送的認(rèn)證密鑰;所述激活密碼為首次激活密碼時(shí),保存所述認(rèn)證密鑰;所述激活密碼為非首次激活密碼時(shí),所述處理單元驗(yàn)證所述認(rèn)證密鑰。
[0025]—方面,本發(fā)明提供了一種設(shè)置密碼的智能終端,所述智能終端包括獲取單元、發(fā)送單元;所述獲取單元獲取密碼;所述發(fā)送單元向主體設(shè)備發(fā)送指示信息,所述指示信息包括所述密碼;其中,所述指示信息用以指示所述主體設(shè)備激活密碼狀態(tài)。
[0026]優(yōu)選地,所述智能終端進(jìn)一步包括生成單元;所述生成單元生成認(rèn)證密鑰;所述發(fā)送單元向所述主體設(shè)備發(fā)送所述認(rèn)證密鑰。
[0027]一方面,本發(fā)明提供了一種密碼處理設(shè)備,所述處理設(shè)備包括發(fā)送單元;所述發(fā)送單元向主體設(shè)備發(fā)送訪問信息,以完成對(duì)所述主體設(shè)備的訪問;其中,所述訪問信息不包括所述密碼。
[0028]本發(fā)明提供的密碼處理方法發(fā)揮了智能終端普遍使用的環(huán)境優(yōu)勢,把密碼的實(shí)時(shí)現(xiàn)場輸入的訪問控制轉(zhuǎn)換為狀態(tài)的設(shè)置控制,無須在處理設(shè)備上輸入密碼,就可使處理設(shè)備獲得訪問主體設(shè)備的權(quán)限,進(jìn)而使得主體設(shè)備進(jìn)行相應(yīng)的處理。采用本發(fā)明提供的密碼處理方法減少了密碼泄漏的風(fēng)險(xiǎn),既提高了密碼使用的安全性,又改善了用戶體驗(yàn)。
【附圖說明】
[0029]圖1為本發(fā)明實(shí)施例提供的密碼處理方法的應(yīng)用場景圖;
[0030]圖2為本發(fā)明實(shí)施例提供的密碼處理方法流程圖。
【具體實(shí)施方式】
[0031]下面通過附圖和實(shí)施例,對(duì)本發(fā)明的技術(shù)方案做進(jìn)一步的詳細(xì)描述。應(yīng)理解為該實(shí)施例僅僅是用于更詳細(xì)具體地說明,但并不意于限制本發(fā)明的保護(hù)范圍。
[0032]在本發(fā)明實(shí)施例中,智能終端是指具有通信功能、輸入功能的智能終端,如,智能手機(jī)、平板電腦等;主體設(shè)備是指具有通信功能的密碼主體設(shè)備,如,銀行IC卡、智能手環(huán)等。智能終端和主體設(shè)備之間通過NFC、藍(lán)牙、網(wǎng)絡(luò)等方式通信。處理設(shè)備是指能訪問主體設(shè)備的設(shè)備,如,銀行的POS機(jī)、電子鎖、車鎖、門禁等。
[0033]圖1為本發(fā)明實(shí)施例提供的密碼處理方法的一種應(yīng)用場景示意圖。本發(fā)明實(shí)施例提供的密碼處理方法在實(shí)際應(yīng)用時(shí),作為一種信息的密碼處理方法可應(yīng)用于用戶持銀行IC卡在POS機(jī)刷卡消費(fèi)時(shí)。銀行IC卡與智能終端進(jìn)行通信,以激活密碼;處于密碼激活狀態(tài)的銀行IC卡在POS機(jī)上使用時(shí),無須用戶輸入密碼,POS機(jī)就可以訪問處于密碼激活狀態(tài)的IC卡,進(jìn)而IC卡根據(jù)POS機(jī)的訪問信息進(jìn)行相應(yīng)的金額劃轉(zhuǎn)。由此可以實(shí)現(xiàn)密碼的實(shí)時(shí)現(xiàn)場輸入的訪問控制轉(zhuǎn)換為狀態(tài)的設(shè)置控制,密碼無須在處理設(shè)備上輸入,減少了密碼泄漏的風(fēng)險(xiǎn),既提高了密碼使用的安全性,又改善了用戶體驗(yàn)。
[0034]圖2為一實(shí)施例中提供的密碼處理方法流程圖。以下結(jié)合圖2對(duì)本發(fā)明的方案進(jìn)行詳細(xì)闡述。
[0035]步驟201,主體設(shè)備接收智能終端發(fā)送的指示信息,該指示信息包括密碼。
[0036]具體為,在本實(shí)施例中,主體設(shè)備和智能終端通信以NFC方式進(jìn)行通信,主體設(shè)備為銀行IC卡,智能終端為智能手機(jī)。該銀行IC卡具有通信功能,可接收智能終端發(fā)送的指示信息,該指示信息包括密碼,該密碼為主體設(shè)備的訪問密碼。
[0037]步驟202,主體設(shè)備根據(jù)指示信息激活密碼狀態(tài)。
[0038]具體為,主體設(shè)備收到指示信息,指示信息中包括密碼,主體設(shè)備激活該密碼后,處于激活密碼狀態(tài)。
[0039]步驟203,主體接收處理設(shè)備發(fā)送的訪問信息,該訪問信息中不包括密碼。
[0040]具體以銀行IC卡、銀行的POS機(jī)為例,當(dāng)銀行IC卡在POS機(jī)上使用時(shí),POS機(jī)可直接訪問處于激活密碼狀態(tài)的銀行IC卡,無須在POS機(jī)上輸入密碼,即訪問信息中無須包括密碼,就可實(shí)現(xiàn)對(duì)銀行IC卡的訪問。
[0041 ]步驟204,主體設(shè)備根據(jù)訪問信息進(jìn)行處理。
[0042]具體以銀行IC卡、銀行的POS機(jī)為例,銀行卡IC卡根據(jù)訪問信息,即以POS機(jī)的訪問進(jìn)行金額劃轉(zhuǎn)等處理。
[0043]采用本實(shí)施例提供的密碼處理方法,減少了密碼泄漏的風(fēng)險(xiǎn),把密碼的實(shí)時(shí)現(xiàn)場輸入的訪問控制轉(zhuǎn)換為狀態(tài)的設(shè)置控制,既提高了密碼使用的安全性,又改善了用戶體驗(yàn)。
[0044]在一優(yōu)選實(shí)施例中,上述指示信息包括允許次數(shù);接收處理設(shè)備發(fā)送的訪問信息的次數(shù)達(dá)到該允許次數(shù),修改所述密碼狀態(tài)。
[0045]具體為,允許次數(shù)可以為I次、N次、無數(shù)次。如果允許次數(shù)設(shè)置為I次,即主體設(shè)置在處理設(shè)備上使用之后,主體設(shè)備的激活密碼狀態(tài)轉(zhuǎn)為非激活密碼狀態(tài),主體設(shè)備再次使用必須重新設(shè)置激活密碼狀態(tài)。如果允許次數(shù)設(shè)置為N次,即主體設(shè)備激活密碼后,可以使用N次,當(dāng)N次用盡后,主體設(shè)備的激活密碼狀態(tài)轉(zhuǎn)為非激活密碼狀態(tài),主體設(shè)備再次使用必須重新設(shè)置激活密碼狀態(tài)。如果允許次數(shù)設(shè)置為無數(shù)次,即主體設(shè)備設(shè)置激活密碼狀態(tài)之后,主體設(shè)備一直處于激活狀態(tài),可以不用再輸入密碼,以降低安全性而方便使用。
[0046]允許次數(shù)設(shè)置后,智能終端還可以修改允許次數(shù),接收處理設(shè)備發(fā)送的訪問信息的次數(shù)達(dá)到修改后的允許次數(shù),主體設(shè)備修改密碼狀態(tài),由激活密碼狀態(tài)轉(zhuǎn)為非激活密碼狀態(tài)、
[0047]在一個(gè)優(yōu)選的實(shí)施例中,上述指示信息還包括相關(guān)參數(shù);上述密碼授權(quán)信息包括所述相關(guān)參數(shù);其中,所述相關(guān)參數(shù)包括二次密碼、金額上限、累計(jì)金額上限中的一種或兩種。
[0048]具體地,二次密碼與主體設(shè)備的控制密碼和許可使用的密碼不同,是指主體設(shè)備中具體應(yīng)用的控制密碼,比如借記卡的銀行賬戶的帳戶密碼等。處于激活密碼狀態(tài)的主體設(shè)備在處理設(shè)備使用時(shí),既無須輸入密碼,也無須輸入二次密碼。金額上限,累計(jì)金額上限等支持對(duì)交易金額封頂,控制使用風(fēng)險(xiǎn)。
[0049]在一個(gè)優(yōu)選的實(shí)施例中,當(dāng)主體設(shè)備首次利用智能終端激活密碼時(shí),上述密碼處理方法還包括,接收智能終端發(fā)送的認(rèn)證密鑰;保存認(rèn)證密鑰。
[0050]具體地,用戶向智能終端輸入認(rèn)證密鑰參數(shù),該參數(shù)可以是用戶牢固記住的數(shù)字;認(rèn)證密鑰由智能終端根據(jù)認(rèn)證密鑰參數(shù)運(yùn)算得到,并傳遞到主體設(shè)備。這樣,主體設(shè)備和智能終端擁有了同樣的認(rèn)證密鑰,該認(rèn)證密鑰關(guān)聯(lián)了智能終端和主體設(shè)備。
[0051]當(dāng)用戶再次設(shè)置主體設(shè)備的激活密碼狀態(tài)時(shí),主體設(shè)備接收智能終端發(fā)送的認(rèn)證密鑰;根據(jù)認(rèn)證密鑰判斷該智能終端是否是與主體設(shè)備關(guān)聯(lián)的智能終端。如果該智能終端不是主體設(shè)備關(guān)聯(lián)的智能終端,則主體設(shè)備變?yōu)椴惶幚砻艽a狀態(tài)。如果是,則主體設(shè)備進(jìn)入下一步設(shè)置。
[0052]在一個(gè)優(yōu)選的實(shí)施例中,在上述認(rèn)證密鑰驗(yàn)證通過后,主體設(shè)備進(jìn)一步判斷上述指示信息包括的密碼是否正確;如果密碼不正確,當(dāng)接收包括錯(cuò)誤密碼的指示信息的次數(shù)達(dá)到設(shè)定的次數(shù)后,即用戶向智能終端輸入密碼超過設(shè)定的嘗試次數(shù)后,主體設(shè)備認(rèn)為遭到攻擊,按照密碼處理的通則,變?yōu)槊艽a鎖定狀態(tài)。如果密碼正確,就可進(jìn)一步完成設(shè)置,激活密碼。
[0053]本發(fā)明一實(shí)施例提供了另一種密碼處理方法,該實(shí)施例的執(zhí)行主體是智能終端。
[0054]在本實(shí)施例中,智能終端獲取密碼。
[0055]具體為,用戶在該智能終端輸入密碼,該密碼是主體設(shè)備的訪問密碼。
[0056]智能終端向主體設(shè)備發(fā)送指示信息,所述指示信息包括所述密碼;所述指示信息用以指示主體設(shè)備激活密碼狀態(tài)。
[0057]具體為,用戶在該智能終端輸入密碼后,該智能終端向主體設(shè)備發(fā)送指示信息,輸入的密碼包含在指示信息中,以使主體設(shè)備根據(jù)指示信息激活密碼狀態(tài)。
[0058]在一個(gè)優(yōu)選的實(shí)施例中,智能終端獲取或修改允許次數(shù),并且在發(fā)送給主體設(shè)備的指示信息中包括獲取或修改的允許次數(shù)。具體為,用戶在智能終端輸入允許次數(shù),智能終端在發(fā)送給主體設(shè)備的指示信息中包括該允許次數(shù);主體設(shè)備根據(jù)含有允許次數(shù)的指示信息激活密碼后,在處理設(shè)備上使用的次數(shù)用盡該允許次數(shù)后,將密碼狀態(tài)修改為非激活密碼狀態(tài)。并且,用戶可以修改允許次數(shù),修改的允許次數(shù)包含在指示信息中,主體設(shè)備用盡修改的允許次數(shù)后,將密碼狀態(tài)修改為非激活密碼狀態(tài)。
[0059]在一個(gè)優(yōu)選的實(shí)施例中,智能終端獲取相關(guān)參數(shù),該相關(guān)參數(shù)包括二次密碼、金額上限、累計(jì)金額上限中的一種或多種;指示信息包括該相關(guān)參數(shù)。
[0060]具體為,二次密碼,為主體設(shè)備中具體應(yīng)用的密碼,如,銀行卡的銀行賬戶的賬戶密碼,金額上限、累計(jì)金額上限支持交易金額的封頂,進(jìn)一步控制密碼使用的風(fēng)險(xiǎn)。用戶在智能終端輸入二次密碼、金額上限、累計(jì)金額上限等相關(guān)參數(shù),智能終端獲取該相關(guān)參數(shù)后,向主體設(shè)備發(fā)送的指示信息中包括該相關(guān)參數(shù)。主體設(shè)備根據(jù)含有相關(guān)參數(shù)的指示信息激活密碼,在處理設(shè)備使用時(shí),也無須輸入二次密碼,即可實(shí)現(xiàn)對(duì)主體設(shè)備中具體應(yīng)用,如銀行賬戶的訪問,并且支持交易金額的封頂。
[0061]在一個(gè)優(yōu)選的實(shí)施例中,智能終端獲取密鑰參數(shù),根據(jù)密鑰參數(shù)生成認(rèn)證密鑰,向主體設(shè)備發(fā)送生成的認(rèn)證密鑰。
[0062]具體為,認(rèn)證密鑰是為了防止攻擊主體設(shè)備密碼輸入,用來形成安全報(bào)文驗(yàn)證的密鑰,其來源于主體設(shè)備初次利用智能終端設(shè)置激活密碼狀態(tài)時(shí)設(shè)置的參數(shù)。該參數(shù)是需要用戶牢固記住的數(shù)字。該參數(shù)組合運(yùn)算得到認(rèn)證密鑰,并傳遞給主體設(shè)備,即認(rèn)證密鑰同時(shí)設(shè)置在主體設(shè)備和終端,用以關(guān)聯(lián)主體設(shè)備和智能終端,提高了控制的安全性。
[0063]在一個(gè)優(yōu)選的實(shí)施例中,智能終端向主體設(shè)備發(fā)送認(rèn)證密鑰,以進(jìn)行認(rèn)證密鑰的驗(yàn)證;如果所述驗(yàn)證通過,則進(jìn)入下一步處理狀態(tài);如果驗(yàn)證不通過,則進(jìn)入無法處理狀態(tài)。
[0064]具體為,用戶利用智能終端設(shè)置主體設(shè)備的激活密碼狀態(tài)時(shí),智能終端向主體設(shè)備發(fā)送認(rèn)證密鑰,以驗(yàn)證智能終端是否是與主體設(shè)備關(guān)聯(lián)的智能終端,如果是,則可進(jìn)行下一步處理;如果不是,則說明該智能終端不是與主體設(shè)備關(guān)聯(lián)的智能終端,為了控制風(fēng)險(xiǎn),智能終端不能對(duì)主體設(shè)備進(jìn)行下一步處理。
[0065]在一個(gè)優(yōu)選的實(shí)施例中,智能終端設(shè)置有控制密碼,所述控制密碼為圖形控制密碼、指紋、臉型、聲音中的一種或多種。
[0066]具體為,為了降低用戶對(duì)智能終端的控制風(fēng)險(xiǎn),用戶可以在智能終端預(yù)先設(shè)備控制密碼,控制密碼可以為圖形控制密碼、指紋、臉型、聲音中的一種或多種。用戶在使用智能終端時(shí),需要先驗(yàn)證通過控制密碼,再進(jìn)行對(duì)主體設(shè)備激活密碼狀態(tài)的設(shè)置。
[0067]使用上述實(shí)施例提供的密碼處理方法,減少了密碼泄漏的風(fēng)險(xiǎn),把密碼的實(shí)時(shí)現(xiàn)場輸入的訪問控制轉(zhuǎn)換為狀態(tài)的設(shè)置控制,既提高了密碼使用的安全性,又改善了密碼使用的用戶體驗(yàn)。
[0068]本發(fā)明一實(shí)施例提供了另一種密碼處理方法,該實(shí)施例的執(zhí)行主體是處理設(shè)備。該方法包括,處理設(shè)備向主體設(shè)備發(fā)送訪問信息,以完成對(duì)該主體設(shè)備的訪問;其中,所述訪問信息不包括密碼。
[0069]具體為,密碼為主體設(shè)備的訪問密碼;用戶持處于激活密碼狀態(tài)的主體設(shè)備在處理設(shè)備上使用時(shí),處理設(shè)備可直接訪問主體設(shè)備,并且發(fā)送給主體設(shè)備的訪問信息中無須包括密碼,即無須在處理設(shè)備上輸入密碼,就能達(dá)到對(duì)主體設(shè)備的訪問,進(jìn)而主體設(shè)備根據(jù)處理設(shè)備的訪問進(jìn)行相應(yīng)處理。
[0070]在一個(gè)優(yōu)選的實(shí)施例中,密碼授權(quán)信息還進(jìn)一步包括二次密碼、金額上限、累計(jì)金額上限等,進(jìn)一步方便用戶對(duì)處理設(shè)備的授權(quán)和降低安全風(fēng)險(xiǎn)。
[0071]在本發(fā)明一實(shí)施例中,提供了一種密碼主體設(shè)備,該主體設(shè)備包括接收單元、處理單元;其中,接收單元接收智能終端發(fā)送的指示信息,指示信息包括密碼;處理單元根據(jù)指示信息,激活密碼狀態(tài);接收單元接收處理設(shè)備發(fā)送的訪問信息,訪問信息不包括密碼;處理單元根據(jù)訪問信息進(jìn)行處理。
[0072]在一個(gè)優(yōu)選的實(shí)施例中,該指示信息還包括允許次數(shù);接收單元接收處理設(shè)備發(fā)送的訪問信息的次數(shù)達(dá)到允許次數(shù),處理單元修改密碼狀態(tài)。
[0073]在一個(gè)優(yōu)選的實(shí)施例中,接收單元接收智能終端發(fā)送的認(rèn)證密鑰;激活密碼為首次激活密碼時(shí),保存所述認(rèn)證密鑰;激活密碼為非首次激活密碼時(shí),處理單元驗(yàn)證所述認(rèn)證密鑰。
[0074]在本發(fā)明一實(shí)施例中,提供了一種設(shè)置密碼的智能終端,智能終端包括獲取單元、發(fā)送單元;獲取單元獲取密碼;發(fā)送單元向主體設(shè)備發(fā)送指示信息,指示信息包括密碼;其中,指示信息用以指示主體設(shè)備激活密碼狀態(tài)。
[0075]在一個(gè)優(yōu)選的實(shí)施例中,智能終端進(jìn)一步包括生成單元;生成單元生成認(rèn)證密鑰;發(fā)送單元向主體設(shè)備發(fā)送認(rèn)證密鑰。
[0076]在本發(fā)明一實(shí)施例中,提供了一種密碼處理設(shè)備,處理設(shè)備包括發(fā)送單元;發(fā)送單元向主體設(shè)備發(fā)送訪問信息,以完成對(duì)所述主體設(shè)備的訪問;其中,訪問信息不包括密碼。
[0077]本發(fā)明提供的密碼處理方法發(fā)揮了智能智能終端普遍使用的環(huán)境優(yōu)勢,把密碼的實(shí)時(shí)現(xiàn)場輸入的訪問控制轉(zhuǎn)換為狀態(tài)的設(shè)置控制,密碼無須在處理設(shè)備上輸入,減少了密碼泄漏的風(fēng)險(xiǎn),既提高了密碼使用的安全性,又改善了密碼使用的用戶體驗(yàn)。
[0078]參照上面的具體實(shí)施例,尤其要說明的是,不僅僅是針對(duì)銀行卡的交易處理,對(duì)于電子鎖,車鎖,門禁等類似的安全應(yīng)用,本發(fā)明一樣適用。
[0079]以上所述的【具體實(shí)施方式】,對(duì)本發(fā)明的目的、技術(shù)方案和有益效果進(jìn)行了進(jìn)一步詳細(xì)說明,所應(yīng)理解的是,以上所述僅為本發(fā)明的【具體實(shí)施方式】而已,并不用于限定本發(fā)明的保護(hù)范圍,凡在本發(fā)明的精神和原則之內(nèi),所做的任何修改、等同替換、改進(jìn)等,均應(yīng)包含在本發(fā)明的保護(hù)范圍之內(nèi)。
【主權(quán)項(xiàng)】
1.一種密碼處理方法,其特征在于,所述方法包括, 接收終端發(fā)送的指示信息,所述指示信息包括密碼; 根據(jù)所述指示信息激活密碼狀態(tài); 接收處理設(shè)備發(fā)送的訪問信息,所述訪問信息不包括所述密碼; 根據(jù)所述訪問信息進(jìn)行處理。2.根據(jù)權(quán)利要求1所述的方法,其特征在于,所述指示信息包括允許次數(shù); 所述接收處理設(shè)備發(fā)送的訪問信息的次數(shù)達(dá)到所述允許次數(shù),修改所述密碼狀態(tài)。3.根據(jù)權(quán)利要求2所述的方法,其特征在于,所述指示信息包括修改后的允許次數(shù); 所述接收處理設(shè)備發(fā)送的訪問信息的次數(shù)達(dá)到所述修改后的允許次數(shù),修改所述密碼狀態(tài)。4.根據(jù)權(quán)利要求1所述的方法,其特征在于,所述指示信息包括相關(guān)參數(shù); 所述密碼授權(quán)信息包括所述相關(guān)參數(shù); 其中,相關(guān)參數(shù)包括二次密碼、金額上限、累計(jì)金額上限中的一種或多種。5.根據(jù)權(quán)利要求1所述的方法,其特征在于,所述激活密碼為首次激活密碼時(shí),所述方法還包括, 接收所述智能終端發(fā)送的認(rèn)證密鑰; 保存所述認(rèn)證密鑰。6.根據(jù)權(quán)利要求1所述的方法,其特征在于,所述激活密碼為非首次激活密碼時(shí),所述方法還包括, 接收所述智能終端發(fā)送的認(rèn)證密鑰; 驗(yàn)證所述認(rèn)證密鑰; 所述驗(yàn)證通過,則進(jìn)入處理密碼狀態(tài); 所述驗(yàn)證不通過,則進(jìn)入不處理密碼狀態(tài)。7.根據(jù)權(quán)利要求1所述的方法,其特征在于,所述指示信息包括的密碼為錯(cuò)誤密碼; 接收所述包括錯(cuò)誤密碼的指示信息的次數(shù)達(dá)到設(shè)定的次數(shù)后,變?yōu)槊艽a鎖定狀態(tài)。8.一種密碼處理方法,其特征在于,所述方法包括, 獲取密碼; 向主體設(shè)備發(fā)送指示信息,所述指示信息包括所述密碼; 其中,所述指示信息用以指示所述主體設(shè)備激活密碼狀態(tài)。9.根據(jù)權(quán)利要求8所述的方法,其特征在于,所述方法進(jìn)一步包括, 獲取或修改允許次數(shù); 所述指示信息包括所述獲取或修改的允許次數(shù)。10.根據(jù)權(quán)利要求8所述的方法,其特征在于,所述方法進(jìn)一步包括, 獲取相關(guān)參數(shù); 所述指示信息包括所述相關(guān)參數(shù); 所述相關(guān)參數(shù)包括二次密碼、金額上限、累計(jì)金額上限中的一種或多種。11.根據(jù)權(quán)利要求8所述的方法,其特征在于,所述方法進(jìn)一步包括, 獲取密鑰參數(shù); 根據(jù)所述密鑰參數(shù),生成認(rèn)證密鑰; 向所述主體設(shè)備發(fā)送認(rèn)證密鑰。12.根據(jù)權(quán)利要求8所述的方法,其特征在于,所述方法進(jìn)一步包括, 向所述主體設(shè)備發(fā)送認(rèn)證密鑰,以進(jìn)行所述認(rèn)證密鑰的驗(yàn)證; 如果所述驗(yàn)證通過,則進(jìn)入下一步處理狀態(tài); 如果所述驗(yàn)證不通過,則進(jìn)入無法處理狀態(tài)。13.根據(jù)權(quán)利要求8所述的方法,其特征在于,所述方法進(jìn)一步包括, 設(shè)置控制密碼,所述控制密碼為圖形控制密碼、指紋、臉型、聲音中的一種或多種。14.一種密碼處理方法,其特征在于,所述方法包括, 向主體設(shè)備發(fā)送訪問信息,以完成對(duì)所述主體設(shè)備的訪問; 其中,所述訪問信息不包括密碼。15.一種密碼主體設(shè)備,其特征在于,所述設(shè)備包括接收單元、處理單元;其中, 所述接收單元接收智能終端發(fā)送的指示信息,所述指示信息包括密碼; 所述處理單元根據(jù)所述指示信息,激活密碼狀態(tài); 所述接收單元接收處理設(shè)備發(fā)送的訪問信息,所述訪問信息不包括所述密碼; 所述處理單元根據(jù)所述訪問信息進(jìn)行處理。16.根據(jù)權(quán)利要求15所述的主體設(shè)備,其特征在于,所述指示信息還包括允許次數(shù); 所述接收單元接收處理設(shè)備發(fā)送的訪問信息的次數(shù)達(dá)到所述允許次數(shù),所述處理單元修改密碼狀態(tài)。17.根據(jù)權(quán)利要求15所述的主體設(shè)備,其特征在于,所述接收單元接收所述智能終端發(fā)送的認(rèn)證密鑰; 所述激活密碼為首次激活密碼時(shí),保存所述認(rèn)證密鑰; 所述激活密碼為非首次激活密碼時(shí),所述處理單元驗(yàn)證所述認(rèn)證密鑰。18.—種設(shè)置密碼的智能終端,其特征在于,所述智能終端包括獲取單元、發(fā)送單元; 所述獲取單元獲取密碼; 所述發(fā)送單元向主體設(shè)備發(fā)送指示信息,所述指示信息包括所述密碼; 其中,所述指示信息用以指示所述主體設(shè)備激活密碼狀態(tài)。19.根據(jù)權(quán)利要求18所述的智能終端,其特征在于,所述智能終端進(jìn)一步包括生成單元; 所述生成單元生成認(rèn)證密鑰; 所述發(fā)送單元向所述主體設(shè)備發(fā)送所述認(rèn)證密鑰。20.一種密碼處理設(shè)備,其特征在于,所述處理設(shè)備包括發(fā)送單元; 所述發(fā)送單元向主體設(shè)備發(fā)送訪問信息,以完成對(duì)所述主體設(shè)備的訪問; 其中,所述訪問信息不包括密碼。
【文檔編號(hào)】G06F21/46GK106022777SQ201610367997
【公開日】2016年10月12日
【申請(qǐng)日】2016年5月30日
【發(fā)明人】邵軍利
【申請(qǐng)人】邵軍利