发明名称 一种安全口令认证设备
摘要 一种安全的口令认证设备,能防止木马窃取用户的口令。它是一种防止木马或病毒窃取用户敏感信息的设备,用于计算机或网络中的关键信息输入。该设备连接在键盘输入部件和计算机之间,工作过程如下:(1)用户进入目标应用登录界面;(2)目标应用提示用户本次登录的一次性登录码;(3)用户通过键盘输入部件输入一次性登录码和口令;(4)该设备对一次性登录码和口令进行单向变换,把变换后的值转换成键盘信号发给计算机;(5)目标应用根据该变换后的信息验证用户的合法性。本发明能安全有效地防止木马或病毒窃取输入的关键信息。
申请公布号 CN101582772A 申请公布日期 2009.11.18
申请号 CN200810106398.1 申请日期 2008.05.13
申请人 李晓东;刘西洋 发明人 李晓东;刘西洋
分类号 H04L9/38(2006.01)I;H04L29/06(2006.01)I 主分类号 H04L9/38(2006.01)I
代理机构 代理人
主权项 1.一种防止病毒或木马窃取信息的设备,用于计算机或网络环境下的敏感信息键盘输入,其特征在于:A.该设备通过键盘实现防木马窃取用户口令信息,从而在计算机接收到键盘信号前已经对用户输入的口令施加了密码变换和保护;B.采用该设备后,计算机接收到的键盘信号为密文状态;C.基于该设备实现口令保护时,在主机内传输的用户认证信息自始至终是受保护的形式(密文状态),尤其是键盘驱动程序所接触到的用户认证信息也是受保护的形式。D.基于该设备实现口令保护时,无须通过更改键盘驱动程序或施加其他主机内的变换来防止木马或病毒窃取用户输入的敏感信息。
地址 100085北京市海淀区上地佳园3号楼1203