基于智能卡和终端应用的认证方法及装置

基本信息

申请号 CN201710868243.0 申请日 -
公开(公告)号 CN109547398A 公开(公告)日 2019-03-29
申请公布号 CN109547398A 申请公布日 2019-03-29
分类号 H04L29/06(2006.01)I; H04L9/32(2006.01)I; H04L9/08(2006.01)I 分类 电通信技术;
发明人 梁斌; 唐敏; 潘登; 俞永贵; 柯再雄 申请(专利权)人 联通在线信息科技有限公司
代理机构 北京同立钧成知识产权代理有限公司 代理人 中国联合网络通信集团有限公司; 联通在线信息科技有限公司
地址 100033 北京市西城区金融大街21号
法律状态 -

摘要

摘要 本发明实施例提供一种基于智能卡和终端应用的认证方法及装置。该方法包括:智能卡应用接收服务器下发的加密后的验证码;获取动态口令OTP参数,并根据动态口令OTP参数确定解密算法;根据解密算法和根密钥生成动态解密密钥;根据动态解密密钥对加密后的验证码进行解密得到验证码,以使终端应用根据验证码进行认证。本发明实施例通过智能卡应用接收服务器下发的加密后的验证码,并根据动态口令OTP参数确定解密算法,根据解密算法和根密钥生成动态解密密钥,根据动态解密密钥对加密后的验证码进行解密得到验证码,避免了服务器以短信方式向智能终端发送动态口令时短信被拦截,提高了智能终端在交易过程中的安全性。