发明名称 网路交易用一次性密码产生及应用方法,及执行该方法之系统
摘要 一种网路交易用一次性密码产生及应用方法,用以针对每一次线上交易行为产生一组专属的一次性密码(OneTime Password,OTP);该OTP是利用交易识别资料,如:交易种类、交易日期等所计算得到,并透过异于网际网路的另一管道,如简讯等各种方式将OTP送至用户手中;唯有在该OTP与交易内容相符的情况下才能进行线上交易,藉此破解因木马程式、网路钓鱼等造成的危机。
申请公布号 TWI288554 申请公布日期 2007.10.11
申请号 TW094145085 申请日期 2005.12.19
申请人 中国信托商业银行股份有限公司 发明人 李嘉铭
分类号 H04L9/32(2006.01) 主分类号 H04L9/32(2006.01)
代理机构 代理人 恽轶群 台北市松山区南京东路3段248号7楼;陈文郎 台北市松山区南京东路3段248号7楼
主权项 1.一种网路交易用一次性密码产生及应用方法,针 对一用户之一线上交易行为产生一专有的一次性 密码,该用户使用相异之一第一使用者介面及一第 二使用者介面;该方法包含: (A)接收来自用户输入之交易资料; (B)依据该交易资料及系统提供资料,逻辑运算产生 一组专属对应的一次性密码,该一次性密码包括一 笔交易代码,及一笔交易验证码; (C)透过相异管道使该交易代码、交易验证码分别 传输并显示于该第一使用者介面、第二使用者介 面; (D)接收来自该用户透过该第一使用者介面回传之 交易验证码;及 (E)核对该回传之交易验证码是否正确。 2.依据申请专利范围第1项所述之网路交易用一次 性密码产生及应用方法,其中,该步骤(C)是使交易 代码透过网际网路传输到该第一使用者介面,交易 验证码透过行动通讯网路传输到该第二使用者介 面。 3.依据申请专利范围第2项所述之网路交易用一次 性密码产生及应用方法,其中,该交易验证码是透 过简讯、GPRS、MMS、传真、语音、电子邮件之非网 际网路全球资讯网机制传送。 4.依据申请专利范围第2项所述之网路交易用一次 性密码产生及应用方法,更包括一步骤(B)、(C)之间 的步骤(F)依据该交易验证码及交易内容产生一用 以透过行动通讯网路发送的简讯。 5.依据申请专利范围第1或2或4项所述之网路交易 用一次性密码产生及应用方法,其中,该步骤(B)所 产生之交易代码乃文字形式,交易验证码则为数字 形式。 6.依据申请专利范围第1或2或4项所述之网路交易 用一次性密码产生及应用方法,其中,该步骤(A)更 接收来自用户输入的个人识别资料;该步骤(B)更依 据个人识别资料,包括用户帐号、密码、门号、身 分证字号、出生日期其中至少一进行逻辑运算。 7.依据申请专利范围第1或2或4项所述之网路交易 用一次性密码产生及应用方法,其中,该步骤(B)中 运算依据的交易资料,包括启用交易、金融交易种 类、交易帐户、交易额度、交易时间其中至少一 。 8.依据申请专利范围第4项所述之网路交易用一次 性密码产生及应用方法,其中,该步骤(C)是将该简 讯经一简讯闸道器,透过行动通讯网路发送并显示 于该第二使用者介面。 9.依据申请专利范围第8项所述之网路交易用一次 性密码产生及应用方法,其中,该简讯闸道器连接 至一简讯发送服务供应商,该简讯发送服务供应商 以专线将简讯传送给电信业者。 10.依据申请专利范围第1项所述之网路交易用一次 性密码产生及应用方法,其中,该步骤(B)之系统提 供资料包括一视需求批次调整的预设变数。 11.依据申请专利范围第10项所述之网路交易用一 次性密码产生及应用方法,其中,该步骤(B)包括细 步骤(B-1)利用系统乱数功能经运算产生该交易代 码;步骤(B-2)依据该交易代码,加上交易资料、个人 识别资料,及系统产生之变数,逻辑运算产生该交 易验证码。 12.依据申请专利范围第11项所述之网路交易用一 次性密码产生及应用方法,其中,该步骤(B-2)所述变 数,是依据需求批次调整。 13.依据申请专利范围第1项所述之网路交易用一次 性密码产生及应用方法,其中,该步骤(A)是接收来 自第一使用者介面之资料。 14.一种网路交易用一次性密码产生及应用系统,可 透过一网路银行之网站伺服器与一用户之第一使 用者介面、第二使用者介面连结,并包含: 一接收模组,接收来自该第一使用者介面传送之个 人识别资料,交易资料,以及后续回传的资料; 一用户资料库,预先储存用户之个人识别资料,包 括一预设之行动电话门号; 一运算模组,依据该交易资料及系统提供资料运算 产生一组专属对应该笔交易的一次性密码,该一次 性密码包括一笔交易代码,及一笔交易验证码; 一简讯产生模组,依据该交易代码、交易验证码整 合产生一简讯,透过行动通讯网路传送并显示于该 第二使用者介面; 一发送模组,将该交易代码透过网际网路传送并显 示于该第一使用者介面;及 一管理模组,核对该用户回传之交易验证码是否正 确。 15.依据申请专利范围第14项所述之网路交易用一 次性密码产生及应用系统,是与一简讯发送服务供 应商合作,并透过简讯专线与电信业者连系。 图式简单说明: 图1是本发明网路交易用一次性密码产生系统较佳 实施例之示意图; 图2是本发明网路交易用一次性密码产生及应用方 法较佳实施例中,有关启用简讯OTP交易之流程图; 图3是一类似于图2之流程图,说明利用简讯OTP交易 执行金融交易的前置流程图;及 图4是本发明网路交易用一次性密码产生及应用方 法之较佳实施例执行交易的示意图。
地址 台北市信义区松寿路3号地下1楼及1之8楼、12之14楼、16之18楼、20之22楼