著录项信息
专利名称 | 密码保护方法、系统及装置 |
申请号 | CN201410352498.8 | 申请日期 | 2014-07-23 |
法律状态 | 授权 | 申报国家 | 中国 |
公开/公告日 | 2014-10-08 | 公开/公告号 | CN104092550A |
优先权 | 暂无 | 优先权号 | 暂无 |
主分类号 | H04L9/32 | IPC分类号 | H;0;4;L;9;/;3;2;;;H;0;4;L;9;/;0;8;;;G;0;6;F;2;1;/;6;2查看分类表>
|
申请人 | 三星电子(中国)研发中心;三星电子株式会社 | 申请人地址 | 江苏省南京市高新区高新研发大厦9~12层
变更
专利地址、主体等相关变化,请及时变更,防止失效 |
权利人 | 三星电子(中国)研发中心,三星电子株式会社 | 当前权利人 | 三星电子(中国)研发中心,三星电子株式会社 |
发明人 | 刘春海;孙海;赵诚 |
代理机构 | 北京德琦知识产权代理有限公司 | 代理人 | 阎敏;宋志强 |
摘要
本发明提出一种密码保护方法、系统及装置,其中方法包括:密码保护设备接收来自智能设备的密码上报消息,所述密码上报消息包含智能设备的标识、应用场景的标识和加密后的密码信息;在对所述智能设备验证成功后,保存所述应用场景的标识及对应的加密后的密码信息;密码保护设备接收来自智能设备的密码请求消息,所述密码请求消息包含智能设备的标识及应用场景的标识;在对所述智能设备验证成功后,根据所述应用场景的标识查找对应的加密后的密码信息,将查找到的加密后的密码信息反馈至所述智能设备;所述智能设备对加密后的密码信息进行解密,在所述应用场景中输入所述解密后的密码信息。本发明能够避免密码信息因被拍摄或记录而失窃的风险。
1.一种密码保护方法,其特征在于,所述方法包括:
密码保护设备接收来自智能设备的密码上报消息,所述密码上报消息包含智能设备的标识、应用场景的标识和加密后的密码信息;在对所述智能设备验证成功后,保存所述应用场景的标识及对应的加密后的密码信息;
密码保护设备接收来自智能设备的密码请求消息,所述密码请求消息包含智能设备的标识及应用场景的标识;在对所述智能设备验证成功后,根据所述应用场景的标识查找对应的加密后的密码信息,将查找到的加密后的密码信息反馈至所述智能设备;
所述智能设备对加密后的密码信息进行解密,在所述应用场景中输入所述解密后的密码信息;
所述密码保护设备接收来自智能设备的密码上报消息之前,进一步包括:所述密码保护设备接收并保存智能设备的标识,并且,所述智能设备接收并保存密码保护设备的标识;
所述密码保护设备对智能设备验证的方式为:判断是否保存有所述密码上报消息或密码请求消息中的智能设备的标识,如果已保存,则对所述智能设备验证成功;
所述密码保护设备将加密后的密码信息反馈至智能设备时,进一步将密码保护设备的标识反馈至智能设备;智能设备判断是否保存有所述密码保护设备的标识,如果已保存,则判定对所述密码保护设备验证成功,进一步执行所述对加密后的密码信息进行解密的步骤。
2.根据权利要求1所述的方法,其特征在于,密码保护设备接收来自智能设备的密码上报消息之前,进一步包括:密码保护设备保存密码保护设备的公钥和私钥,将密码保护设备的公钥发送至智能设备,智能设备保存密码保护设备的公钥;并且,智能设备保存智能设备的公钥和私钥,将智能设备的公钥发送至密码保护设备,密码保护设备保存智能设备的公钥;
所述密码上报消息中的加密后的密码信息为:采用密码保护设备的公钥加密后的密码信息;
所述密码保护设备保存应用场景的标识及对应的加密后的密码信息的方式为:采用密码保护设备的私钥对加密后的信息进行解密,再采用智能设备的公钥对解密后的信息进行加密,得到重新加密后的密码信息,保存所述应用场景的标识及对应的重新加密后的密码信息;
智能设备对加密后的密码信息进行解密的方式为:采用智能设备的私钥对加密后的密码信息进行解密。
3.根据权利要求1所述的方法,其特征在于,密码保护设备接收来自智能设备的密码上报消息之前,进一步包括:密码保护设备和智能设备保存相同的对称密钥;
所述密码上报消息中的加密后的密码信息为:采用所述对称密钥加密后的密码信息;
智能设备对加密后的密码信息进行解密的方式为:采用所述对称密钥对加密后的密码信息进行解密。
4.一种密码保护系统,其特征在于,所述系统包括:密码保护设备及一个以上智能设备,其中:
所述密码保护设备,用于接收来自智能设备的密码上报消息,所述密码上报消息包含智能设备的标识、应用场景的标识和加密后的密码信息,在对所述智能设备验证成功后,保存所述应用场景的标识及对应的加密后的密码信息;还用于接收来自智能设备的密码请求消息,所述密码请求消息包含智能设备的标识及应用场景的标识,在对所述智能设备验证成功后,根据所述应用场景的标识查找对应的加密后的密码信息,将查找到的加密后的密码信息反馈至所述智能设备;
所述智能设备,用于向密码保护设备上报密码上报消息及密码请求消息,还用于对密码保护设备反馈的加密后的密码信息进行解密,在所述应用场景中输入所述解密后的密码信息;
所述密码保护设备还用于,接收并保存智能设备的标识;密码保护设备对智能设备验证的方式为:判断是否保存有所述密码上报消息或密码请求消息中的智能设备的标识,如果已保存,则对所述智能设备验证成功;密码保护设备将加密后的密码信息反馈至智能设备时,进一步将密码保护设备的标识反馈至智能设备;
所述智能设备还用于,接收并保存密码保护设备的标识;判断是否保存有所述密码保护设备的标识,如果已保存,则判定对所述密码保护设备验证成功,进一步对密码保护设备反馈的加密后的密码信息进行解密。
5.根据权利要求4所述的系统,其特征在于,
密码保护设备还用于,保存密码保护设备的公钥和私钥,将密码保护设备的公钥发送至智能设备,接收并保存智能设备的公钥;在接收到密码上报消息后,采用密码保护设备的私钥对密码上报消息中的加密后的信息进行解密,再采用智能设备的公钥对解密后的信息进行加密,得到重新加密后的密码信息,保存所述应用场景的标识及对应的重新加密后的密码信息;
所述智能设备还用于,保存智能设备的公钥和私钥,将智能设备的公钥发送至密码保护设备,接收并保存密码保护设备的公钥;在发送密码上报消息之前,采用密码保护设备的公钥对密码信息进行加密;在接收到密码保护设备反馈的加密后的密码信息后,采用智能设备的私钥对加密后的密码信息进行解密。
6.一种密码保护设备,其特征在于,所述密码保护设备包括:
交互模块,用于接收智能设备的标识,接收来自智能设备的密码上报消息及密码请求消息,并向智能设备反馈加密后的密码信息;其中,所述密码上报消息包含智能设备的标识、应用场景的标识和加密后的密码信息,所述密码请求消息包含智能设备的标识及应用场景的标识;
智能设备识别模块,用于保存智能设备的标识;针对交互模块接收的密码上报消息及密码请求消息,判断是否保存有所述密码上报消息或密码请求消息中的智能设备的标识,如果已保存,则对所述智能设备验证成功;
加密解密模块,用于保存密码保护设备的公钥和私钥及智能设备的公钥;采用所述密码保护设备的私钥对密码上报消息中加密后的密码信息进行解密,再用智能设备的公钥对解密后的信息进行加密;
密码信息存储模块,用于存储应用场景的标识及对应的用智能设备的公钥加密后的密码信息;
密码信息选择模块,用于采用密码请求消息中的应用场景的标识查找密码信息存储模块,获取对应的用智能设备的公钥加密后的密码信息,供交互模块向智能设备反馈。
7.根据权利要求6所述的密码保护设备,其特征在于,所述密码保护设备还包括:密码保护设备标识存储模块,用于存储密码保护设备的标识;
所述交互模块向智能设备反馈加密后的密码信息时,进一步反馈密码保护设备的标识。
8.根据权利要求6或7所述的密码保护设备,其特征在于,所述交互模块还用于,向智能设备发送密码保护设备的公钥,并接收来自智能设备的智能设备的公钥。
9.根据权利要求6或7所述的密码保护设备,其特征在于,所述密码保护设备还包括:
用户识别模块,用于预先保存用户的识别信息;当接收到用户输入的识别信息时,判断是否已保存该识别信息,如果已保存,则对该用户的验证成功,允许该用户使用密码保护设备。
10.一种实现密码保护的智能设备,其特征在于,所述智能设备包括:
交互模块,用于向密码保护设备发送密码上报消息及密码请求消息,并接收密码保护设备反馈的加密后的密码信息;其中,所述密码上报消息包含智能设备的标识、应用场景的标识和加密后的密码信息,所述密码请求消息包含智能设备的标识及应用场景的标识;
智能设备标识存储模块,用于存储所述智能设备的标识;
加密解密模块,用于保存智能设备的公钥和私钥及密码保护设备的公钥;将需要发送的密码信息采用密码保护设备的公钥进行加密,将接收到的加密后的密码信息采用智能设备的私钥进行解密;
前台应用检测模块,用于检测前台应用,将应用场景的标识提供给交互模块;
所述智能设备还包括:
密码保护设备识别模块,用于保存密码保护设备的标识;针对交互模块接收的加密后的密码信息,判断是否保存有密码保护设备的标识,如果已保存,则对所述密码保护设备验证成功。
11.根据权利要求10所述的智能设备,其特征在于,所述交互模块还用于,向密码保护设备发送智能设备的公钥,并接收来自密码保护设备的密码保护设备的公钥。
12.根据权利要求10所述的智能设备,其特征在于,所述密码保护设备还包括:
用户识别模块,用于预先保存用户的识别信息;当接收到用户输入的识别信息时,判断是否已保存该识别信息,如果已保存,则对该用户的验证成功,允许该用户使用智能设备。
密码保护方法、系统及装置\n技术领域\n[0001] 本发明涉及密码应用技术领域,尤其涉及一种密码保护方法、系统及装置。\n背景技术\n[0002] 随着手机用户的越来越多,手机应用的功能多样化,利用手机进行上网,聊天,购物等,极大的便利的人们的生活。\n[0003] 在不同的应用场景下,用户通常需要在手机屏幕或键盘上输入用户名和密码等密码信息,用于登录应用程序(如电子邮箱、网上银行、即时通讯工具等),因此用户需要记忆大量的密码信息,无论是输入还是记忆这些密码信息,都给用户带来了极不方便的体验。更为严重的是,在手机屏幕或键盘上输入密码时存在被拍摄记录的可能,因此带来密码失窃的风险。\n发明内容\n[0004] 本发明提供了一种密码保护方法,能够避免密码信息因被拍摄或记录而失窃的风险。\n[0005] 本发明提供了密码保护系统及装置,能够避免密码信息因被拍摄或记录而失窃的风险。\n[0006] 本发明的技术方案是这样实现的:\n[0007] 一种密码保护方法,包括:\n[0008] 密码保护设备接收来自智能设备的密码上报消息,所述密码上报消息包含智能设备的标识、应用场景的标识和加密后的密码信息;在对所述智能设备验证成功后,保存所述应用场景的标识及对应的加密后的密码信息;\n[0009] 密码保护设备接收来自智能设备的密码请求消息,所述密码请求消息包含智能设备的标识及应用场景的标识;在对所述智能设备验证成功后,根据所述应用场景的标识查找对应的加密后的密码信息,将查找到的加密后的密码信息反馈至所述智能设备;\n[0010] 所述智能设备对加密后的密码信息进行解密,在所述应用场景中输入所述解密后的密码信息。\n[0011] 一种密码保护系统,包括:密码保护设备及一个以上智能设备,其中:\n[0012] 所述密码保护设备,用于接收来自智能设备的密码上报消息,所述密码上报消息包含智能设备的标识、应用场景的标识和加密后的密码信息,在对所述智能设备验证成功后,保存所述应用场景的标识及对应的加密后的密码信息;还用于接收来自智能设备的密码请求消息,所述密码请求消息包含智能设备的标识及应用场景的标识,在对所述智能设备验证成功后,根据所述应用场景的标识查找对应的加密后的密码信息,将查找到的加密后的密码信息反馈至所述智能设备;\n[0013] 所述智能设备,用于向密码保护设备上报密码上报消息及密码请求消息,还用于对密码保护设备反馈的加密后的密码信息进行解密,在所述应用场景中输入所述解密后的密码信息。\n[0014] 一种密码保护设备,包括:\n[0015] 交互模块,用于接收智能设备的标识,接收来自智能设备的密码上报消息及密码请求消息,并向智能设备反馈加密后的密码信息;其中,所述密码上报消息包含智能设备的标识、应用场景的标识和加密后的密码信息,所述密码请求消息包含智能设备的标识及应用场景的标识;\n[0016] 智能设备识别模块,用于保存智能设备的标识;针对交互模块接收的密码上报消息及密码请求消息,判断是否保存有所述密码上报消息或密码请求消息中的智能设备的标识,如果已保存,则对所述智能设备验证成功;\n[0017] 加密解密模块,用于保存密码保护设备的公钥和私钥及智能设备的公钥;采用所述密码保护设备的私钥对密码上报消息中加密后的密码信息进行解密,再用智能设备的公钥对解密后的信息进行加密;\n[0018] 密码信息存储模块,用于存储应用场景的标识及对应的用智能设备的公钥加密后的密码信息;\n[0019] 密码信息选择模块,用于采用密码请求消息中的应用场景的标识查找密码信息存储模块,获取对应的用智能设备的公钥加密后的密码信息,供交互模块向智能设备反馈。\n[0020] 一种实现密码保护的智能设备,包括:\n[0021] 交互模块,用于向密码保护设备发送密码上报消息及密码请求消息,并接收密码保护设备反馈的加密后的密码信息;其中,所述密码上报消息包含智能设备的标识、应用场景的标识和加密后的密码信息,所述密码请求消息包含智能设备的标识及应用场景的标识;\n[0022] 智能设备标识存储模块,用于存储所述智能设备的标识;\n[0023] 加密解密模块,用于保存智能设备的公钥和私钥及密码保护设备的公钥;将需要发送的密码信息采用密码保护设备的公钥进行加密,将接收到的加密后的密码信息采用智能设备的私钥进行解密;\n[0024] 前台应用检测模块,用于检测前台应用,将应用场景的标识提供给交互模块。\n[0025] 可见,本发明提出的密码保护方法、系统及装置,由密码保护设备预先保存智能设备在不同应用场景中的密码信息;当智能设备需要输入密码信息时,直接向密码保护设备请求获取密码信息,并将获取的密码信息在应用场景中输入。这种方式无需人工手动输入密码信息,因而能够避免密码信息在手动输入过程中因被拍摄或记录而失窃。\n附图说明\n[0026] 图1为本发明提出的密码保护方法实现流程图;\n[0027] 图2为实施例一的实现流程图;\n[0028] 图3为实施例二的实现流程图;\n[0029] 图4为实施例三的实现流程图;\n[0030] 图5为本发明提出的密码保护系统结构示意图;\n[0031] 图6为本发明提出的密码保护设备结构示意图;\n[0032] 图7为本发明提出的实现密码保护的智能终端结构示意图。\n具体实施方式\n[0033] 本发明提出一种密码保护方法,如图1为该方法实现流程图,包括:\n[0034] 步骤101:密码保护设备接收来自智能设备的密码上报消息,所述密码上报消息包含智能设备的标识、应用场景的标识和加密后的密码信息;\n[0035] 步骤102:密码保护设备在对所述智能设备验证成功后,保存所述应用场景的标识及对应的加密后的密码信息;\n[0036] 步骤103:密码保护设备接收来自智能设备的密码请求消息,所述密码请求消息包含智能设备的标识及应用场景的标识;\n[0037] 步骤104:密码保护设备在对所述智能设备验证成功后,根据所述应用场景的标识查找对应的加密后的密码信息,将查找到的加密后的密码信息反馈至所述智能设备;\n[0038] 步骤105:智能设备对加密后的密码信息进行解密,在所述应用场景中输入所述解密后的密码信息。\n[0039] 上述密码信息可以包括登录应用场景时需要输入的用户名、密码等信息。\n[0040] 智能设备向密码保护设备上报密码信息之前,智能设备和密码保护设备可以预先进行初始化配对,以便之后执行相互之间的验证。具体地:\n[0041] 上述步骤101之前,进一步包括:所述密码保护设备接收并保存智能设备的标识,并且,所述智能设备接收并保存密码保护设备的标识;\n[0042] 相应地,上述步骤102或步骤104中,密码保护设备对智能设备验证的方式可以为:\n判断是否保存有所述密码上报消息或密码请求消息中的智能设备的标识,如果已保存,则对所述智能设备验证成功;\n[0043] 上述步骤104中,密码保护设备可以进一步将密码保护设备的标识反馈至智能设备;智能设备判断是否保存有所述密码保护设备的标识,如果已保存,则判定对所述密码保护设备验证成功,进一步执行步骤105。\n[0044] 为了保证密码信息在传输过程中的安全性,可以对密码信息加密后再进行传输。\n加密算法可以采用对称密钥加密或非对称密钥加密。\n[0045] 如果采用非对称密钥加密,则智能设备和密码保护设备互换公钥,互换公钥过程可以与初始化配对过程同步进行;在发送密码信息时,采用接收方的公钥进行加密;在收到密码信息时,采用自身的私钥进行解密。具体地:\n[0046] 上述步骤101之前,可以进一步包括:密码保护设备保存密码保护设备的公钥和私钥,将密码保护设备的公钥发送至智能设备,智能设备保存密码保护设备的公钥;并且,智能设备保存智能设备的公钥和私钥,将智能设备的公钥发送至密码保护设备,密码保护设备保存智能设备的公钥;\n[0047] 上述步骤101中的加密后的密码信息为:采用密码保护设备的公钥加密后的密码信息;\n[0048] 上述步骤102中,密码保护设备在对所述智能设备验证成功后,首先采用密码保护设备的私钥对加密后的信息进行解密,再采用智能设备的公钥对解密后的信息进行加密,得到重新加密后的密码信息,保存应用场景的标识及对应的重新加密后的密码信息;\n[0049] 上述步骤104中的反馈的加密后的密码信息为:采用智能设备的公钥加密后的密码信息;\n[0050] 上述步骤105中,智能设备采用智能设备的私钥对加密后的密码信息进行解密。\n[0051] 如果采用对称密钥加密,则智能设备和密码保护设备可以预先保存相同的对称密钥,在发送密码信息时,采用该对称密钥进行加密;在收到密码信息时,采用该对称密钥进行解密。具体地:\n[0052] 上述步骤101之前,可以进一步包括:密码保护设备和智能设备保存相同的对称密钥;\n[0053] 上述步骤101中的加密后的密码信息为:采用所述对称密钥加密后的密码信息;\n[0054] 上述步骤105中,智能设备采用所述对称密钥对加密后的密码信息进行解密。\n[0055] 另外,上述过程中传输的除加密信息以外的其他信息,如智能设备的标识、应用场景的标识、密码保护设备的标识等信息,也可以采用加密算法加密后再传输。\n[0056] 智能设备和密码保护设备可以采用蓝牙、NFC或WIFI等方式通信。智能设备可以具体为智能手机、平板电脑等设备;密码保护设备可以具体为可穿戴智能设备等;在以下实施例中,将智能设备具体为智能手机,并将密码保护设备具体为可穿戴智能设备进行介绍。\n[0057] 以下举具体的实施例详细介绍。\n[0058] 实施例一:\n[0059] 本实施例介绍智能手机与可穿戴智能设备的初始化配对及公钥交换过程。如图2为本实施例的实现流程图,包括:\n[0060] 步骤201:智能手机和可穿戴智能设备分别进入初始化配对模式。\n[0061] 步骤202:智能手机和可穿戴智能设备分别请求对方的标识(ID)和公钥。\n[0062] 步骤203:智能手机和可穿戴智能设备分别向对方发送自身的ID和公钥。\n[0063] 步骤204:智能手机和可穿戴智能设备分别接收并保存对方的ID和公钥。\n[0064] 通过上述过程,智能手机与可穿戴智能设备完成了初始化配对及公钥交换。可穿戴智能设备可以与多个智能手机进行初始化配对,实现对多个智能手机的密码信息管理。\n[0065] 公钥交换之后,智能手机中保存有智能手机的公钥和私钥、以及可穿戴智能设备的公钥,在后续发送密码信息时,采用可穿戴智能设备的公钥对密码信息加密后发送;接收到密码信息时,采用智能手机的私钥解密。可穿戴智能设备中保存有可穿戴智能设备的公钥和私钥、以及智能手机的公钥,在后续发送密码信息时,采用智能手机的公钥对密码信息加密后发送;接收到密码信息时,采用可穿戴智能设备的私钥解密。\n[0066] 实施例二:\n[0067] 本实施例介绍智能手机向可穿戴智能设备上报密码信息的过程,在本实施例中,密码信息具体包括用户名和密码。如图3为本实施例的实现流程图,包括:\n[0068] 步骤301:智能手机收集前台应用场景。\n[0069] 步骤302:智能手机获取智能手机的ID。\n[0070] 步骤303:智能手机获取用户输入的在该应用场景中的用户名和密码。\n[0071] 步骤304:智能手机采用可穿戴智能设备的公钥对智能手机的ID、应用场景的ID、用户名和密码进行加密。\n[0072] 步骤305:智能手机将加密后的信息发送至可穿戴智能设备。\n[0073] 步骤306:可穿戴智能设备采用可穿戴智能设备的私钥对接收的信息进行解密;得到智能手机的ID、应用场景的ID、用户名和密码。\n[0074] 步骤307:可穿戴智能设备判断自身是否已保存有该智能手机的ID,如果已保存,则对该智能手机的验证成功,继续执行步骤308。\n[0075] 步骤308:可穿戴智能设备采用智能手机的公钥对用户名和密码进行加密,保存应用场景的ID与加密后的用户名和密码的对应关系,建立应用场景列表索引。如下表1为应用场景列表索引示例,表1中“*****”表示被智能手机的公钥加密后的密文。\n[0076]\n序号 应用名称 用户名 密码\n1 网易邮箱 ***** *****\n2 支付宝 ***** *****\n3 Hotmail邮箱 ***** *****\n4 QQ ***** *****\n[0077] 表1\n[0078] 步骤309:可穿戴智能设备向智能手机反馈存储成功的消息。\n[0079] 通过重复上述过程,可穿戴智能设备可以接收一个以上智能手机上报的密码信息,保存多个应用场景对应的用户名和密码;后续在收到智能手机的请求时,将对应的密码信息反馈至智能手机。\n[0080] 实施例三:\n[0081] 本实施例介绍智能手机从可穿戴智能设备获取密码信息的过程。如图4为本实施例的实现流程图,包括:\n[0082] 步骤401:智能手机收集前台应用场景。\n[0083] 步骤402:智能手机获取智能手机的ID。\n[0084] 步骤403:智能手机采用可穿戴智能设备的公钥对智能手机的ID和应用场景的ID进行加密。\n[0085] 步骤404:智能手机将加密后的信息发送至可穿戴智能设备,请求该应用场景对应的密码信息。\n[0086] 步骤405:可穿戴智能设备采用可穿戴智能设备的私钥对接收的信息进行解密;得到智能手机的ID和应用场景的ID。\n[0087] 步骤406:可穿戴智能设备判断自身是否已保存有该智能手机的ID,如果已保存,则对该智能手机的验证成功,继续执行步骤407。\n[0088] 步骤407:可穿戴智能设备采用该应用场景的ID查找对应的加密后的用户名和密码,如果查找到,则继续执行步骤408。\n[0089] 步骤408:可穿戴智能设备采用智能手机的公钥加密可穿戴智能设备的ID,并将加密后的可穿戴智能设备的ID、加密后的用户名和密码发送至智能手机。\n[0090] 步骤409:智能手机采用智能手机的私钥对接收的信息进行解密,得到可穿戴智能设备的ID、用户名和密码。\n[0091] 步骤410:智能手机判断自身是否已保存有该可穿戴智能设备的ID,如果已保存,则对该可穿戴智能设备的验证成功,继续执行步骤411。\n[0092] 步骤411:智能手机将用户名和密码输入应用场景中,登录应用程序。\n[0093] 在本实施例中,由智能手机直接将用户名和密码输入应用场景,不需要人工手动在屏幕或键盘输入密码信息,因而避免了密码信息在手动输入过程中被窃取的风险。\n[0094] 在上述实施例二和实施例三中,除密码信息以外的信息在发送时也被作了加密处理;本发明也可以对除密码信息以外的信息不作加密处理而直接发送。\n[0095] 本发明还提出一种密码保护系统,如图5为该系统结构示意图,包括密码保护设备\n501及一个以上智能设备502,其中:\n[0096] 密码保护设备501,用于接收来自智能设备502的密码上报消息,所述密码上报消息包含智能设备的标识、应用场景的标识和加密后的密码信息,在对所述智能设备验证成功后,保存所述应用场景的标识及对应的加密后的密码信息;还用于接收来自智能设备的密码请求消息,所述密码请求消息包含智能设备的标识及应用场景的标识,在对所述智能设备验证成功后,根据所述应用场景的标识查找对应的加密后的密码信息,将查找到的加密后的密码信息反馈至所述智能设备;\n[0097] 所述智能设备502,用于向密码保护设备上报密码上报消息及密码请求消息,还用于对密码保护设备反馈的加密后的密码信息进行解密,在所述应用场景中输入所述解密后的密码信息。\n[0098] 上述系统中,\n[0099] 密码保护设备501还可以用于,接收并保存智能设备的标识;密码保护设备对智能设备验证的方式为:判断是否保存有所述密码上报消息或密码请求消息中的智能设备的标识,如果已保存,则对所述智能设备验证成功;密码保护设备将加密后的密码信息反馈至智能设备时,进一步将密码保护设备的标识反馈至智能设备;\n[0100] 所述智能设备502还可以用于,接收并保存密码保护设备的标识;判断是否保存有所述密码保护设备的标识,如果已保存,则判定对所述密码保护设备验证成功,进一步对密码保护设备反馈的加密后的密码信息进行解密。\n[0101] 上述系统中,\n[0102] 密码保护设备501还可以用于,保存密码保护设备的公钥和私钥,将密码保护设备的公钥发送至智能设备,接收并保存智能设备的公钥;在接收到密码上报消息后,采用密码保护设备的私钥对密码上报消息中的加密后的信息进行解密,再采用智能设备的公钥对解密后的信息进行加密,得到重新加密后的密码信息,保存所述应用场景的标识及对应的重新加密后的密码信息;\n[0103] 所述智能设备502还可以用于,保存智能设备的公钥和私钥,将智能设备的公钥发送至密码保护设备,接收并保存密码保护设备的公钥;在发送密码上报消息之前,采用密码保护设备的公钥对密码信息进行加密;在接收到密码保护设备反馈的加密后的密码信息后,采用智能设备的私钥对加密后的密码信息进行解密。\n[0104] 本发明还提出一种密码保护设备,如图6为该密码保护设备的机构示意图,包括:\n[0105] 交互模块601,用于接收智能设备的标识,接收来自智能设备的密码上报消息及密码请求消息,并向智能设备反馈加密后的密码信息;其中,所述密码上报消息包含智能设备的标识、应用场景的标识和加密后的密码信息,所述密码请求消息包含智能设备的标识及应用场景的标识;\n[0106] 智能设备识别模块602,用于保存智能设备的标识;针对交互模块601接收的密码上报消息及密码请求消息,判断是否保存有所述密码上报消息或密码请求消息中的智能设备的标识,如果已保存,则对所述智能设备验证成功;\n[0107] 加密解密模块603,用于保存密码保护设备的公钥和私钥及智能设备的公钥;采用所述密码保护设备的私钥对密码上报消息中加密后的密码信息进行解密,再用智能设备的公钥对解密后的信息进行加密;\n[0108] 密码信息存储模块604,用于存储应用场景的标识及对应的用智能设备的公钥加密后的密码信息;\n[0109] 密码信息选择模块605,用于采用密码请求消息中的应用场景的标识查找密码信息存储模块604,获取对应的用智能设备的公钥加密后的密码信息,供交互模块601向智能设备反馈。\n[0110] 上述密码保护设备还可以包括:密码保护设备标识存储模块606,用于存储密码保护设备的标识;\n[0111] 所述交互模块601向智能设备反馈加密后的密码信息时,进一步反馈密码保护设备的标识。\n[0112] 上述密码保护设备中,交互模块601还可以用于,向智能设备发送密码保护设备的公钥,并接收来自智能设备的智能设备的公钥。\n[0113] 上述密码保护设备还可以包括:\n[0114] 用户识别模块607,用于预先保存用户的识别信息;当接收到用户输入的识别信息时,判断是否已保存该识别信息,如果已保存,则对该用户的验证成功,允许该用户使用密码保护设备。\n[0115] 其中,用户的识别信息可以是用户的指纹、人脸信息等。\n[0116] 本发明还提出一种实现密码保护的智能设备,如图7为该智能设备的结构示意图,包括:\n[0117] 交互模块701,用于向密码保护设备发送密码上报消息及密码请求消息,并接收密码保护设备反馈的加密后的密码信息;其中,所述密码上报消息包含智能设备的标识、应用场景的标识和加密后的密码信息,所述密码请求消息包含智能设备的标识及应用场景的标识;\n[0118] 智能设备标识存储模块702,用于存储所述智能设备的标识;\n[0119] 加密解密模块703,用于保存智能设备的公钥和私钥及密码保护设备的公钥;将需要发送的密码信息采用密码保护设备的公钥进行加密,将接收到的加密后的密码信息采用智能设备的私钥进行解密;\n[0120] 前台应用检测模块704,用于检测前台应用,将应用场景的标识提供给交互模块\n701。\n[0121] 上述智能设备还可以包括:\n[0122] 密码保护设备识别模块705,用于保存密码保护设备的标识;针对交互模块701接收的加密后的密码信息,判断是否保存有密码保护设备的标识,如果已保存,则对所述密码保护设备验证成功。\n[0123] 上述智能设备中,交互模块701还可以用于,向密码保护设备发送智能设备的公钥,并接收来自密码保护设备的密码保护设备的公钥。\n[0124] 上述密码保护设备还可以包括:\n[0125] 用户识别模块706,用于预先保存用户的识别信息;当接收到用户输入的识别信息时,判断是否已保存该识别信息,如果已保存,则对该用户的验证成功,允许该用户使用智能设备。\n[0126] 其中,用户的识别信息可以是用户的指纹、人脸信息等。\n[0127] 综上所述,本发明提出的实现密码保护的方法、系统及装置,通过智能终端向用户密码保护的可穿戴智能设备请求用户名和密码的方式,直接获取到用户名和密码,并将获取的用户名和密码输入到应用场景中,隐藏了用户使用时的键盘输入用户名及密码输入的方式进行登录。极大的方便了用户的体验。使用户的用户名密码得到了有效的保护。用户不用再记忆密码,不需要在应用的界面输入用户名和密码等繁琐的字符,提高的用户的体验,同时保证了用户名,密码的安全,可避免被拍摄而造成的密码泄露。即使智能终端丢失也不会造成密码的泄漏,因为智能终端不存在用户和密码的存储,使用更安全。\n[0128] 以上所述仅为本发明的较佳实施例而已,并不用以限制本发明,凡在本发明的精神和原则之内,所做的任何修改、等同替换、改进等,均应包含在本发明保护的范围之内。
法律信息
- 2017-10-17
- 2014-10-29
实质审查的生效
IPC(主分类): H04L 9/32
专利申请号: 201410352498.8
申请日: 2014.07.23
- 2014-10-08
引用专利(该专利引用了哪些专利)
序号 | 公开(公告)号 | 公开(公告)日 | 申请日 | 专利名称 | 申请人 |
1
| |
2012-08-15
|
2012-04-25
| | |
2
| |
2008-07-09
|
2007-01-05
| | |
被引用专利(该专利被哪些专利引用)
序号 | 公开(公告)号 | 公开(公告)日 | 申请日 | 专利名称 | 申请人 | 该专利没有被任何外部专利所引用! |