发明名称 一种利用手机号码进行自助回单机登录认证的方法
摘要 本发明公开了一种利用手机号码进行自助回单机登录认证的方法,用户在自助回单机上输入手机号和登录密码,发送交易请求;客户回单系统通过自助回单机发送的交易请求,依次判断该用户对应的手机号在客户回单系统中是否存在、该用户的状态是否正常、用户登录的手机号码是否被多人占用、用户是否为过期或锁定状态、用户输入的密码是否和用户信息表里登记的登录密码一致;判断通过后即可进行自助回单机登录;本发明通过用户手机号及登录密码的方法进行自助回单机登录,为银行与客户提供更为方便、快捷的服务;回单打印采用MD5+Base64防伪技术,增加了交易的安全性。
申请公布号 CN104134266B 申请公布日期 2017.01.18
申请号 CN201410330908.9 申请日期 2014.07.12
申请人 浙商银行股份有限公司 发明人 沈炜杰;牛圣栋;吴建荣
分类号 G07C11/00(2006.01)I 主分类号 G07C11/00(2006.01)I
代理机构 杭州求是专利事务所有限公司 33200 代理人 邱启旺
主权项 一种利用手机号码进行自助回单机登录认证的方法,其特征在于,该方法包括如下步骤:(1)用户在自助回单机上输入手机号和登录密码,发送交易请求;(2)客户回单系统接收自助回单机发送的交易请求,首先判断该用户对应的手机号在客户回单系统中是否存在,如果存在,则执行步骤(3),如果不存在,则执行步骤(8);其中客户回单系统中把用户的手机号、用户角色、登录密码、登录密码错误次数、登录密码最大错误次数、登录密码上一次更新日期、用户状态、登录密码过期天数存储在用户信息表里,表名定义为USERINFO,当用户在自助回单机进行交易请求时,通过手机号和用户角色关联USERINFO表,获取用户信息表里的信息;(3)判断该用户的状态是否正常,如果正常,则执行步骤(4),如果不正常,则提示错误信息,登录认证失败;所述用户状态共有3种:正常、锁定和过期,用户的初始状态即为正常,如果用户登录密码错误次数超过登录密码最大错误次数,则用户状态即为锁定状态;如果用户登录密码上一次更新日期到当前登录日期总共的天数超过了登录密码过期天数,则用户状态即为过期状态;(4)检查用户登录的手机号码是否被多人占用,如果是,则提示错误信息,登录认证失败,否则,执行步骤(5);(5)检查用户信息表里的登录密码上一次更新日期到当前登录日期相隔的总天数是否已经超过了用户信息表里的登录密码过期天数,如果超过了,则提示错误信息,用户状态被设为过期,登录认证失败,否则,执行步骤(6);(6)检查用户信息表里的密码错误次数是否大于登录密码最大错误次数,如果是,则提示错误信息,用户状态被设为锁定,登录认证失败,否则,执行步骤(7);(7)校验用户输入的密码是否和用户信息表里登记的登录密码一致,如果一致,则密码校验通过,执行步骤(9),否则提示错误信息,登录认证失败,同时将用户信息表里的登录密码错误次数加1;(8)通过用户角色和登录手机号检查该用户是否为登记在册的合法用户,如果是合法用户,再检查登录的手机号是否已经被占用,如果既是合法用户,手机号又未被占用,则自动登记到客户回单系统中自助回单机的用户信息表中,通过短信平台获取一个初始密码,才能正常登录;如果是非法用户,则提示手机号不存在,如果是合法用户,且手机号已经被占用,则提示手机号已经被占用,均无法正常登录;所述获取初始密码具体为:用户首次登录的登录密码,通过自助回单机向短信平台发送短信请求,由短信平台根据用户手机号码的前三位来确定所属的运营商,而后再往确定的运营商网关发送短信报文;(9)用户通过密码验证,打印回单;回单打印采用MD5+Base64防伪技术,用户可以把所有未打印账号的回单一次性打出来,也可以通过补打功能,对已经打过的回单进行补打,打印完成后调用客户回单系统更新打印次数的服务接口,把所有打印回单的打印次数加1,如果打印次数更新服务接口在处理过程中,出现了通信异常、报文返回更新失败或者是没有响应,则后续每隔6秒重发一次请求,最多发送3次。
地址 310006 浙江省杭州市庆春路288号