CN104796379A - 二维码认证方法、平台和*** - Google Patents

二维码认证方法、平台和*** Download PDF

Info

Publication number
CN104796379A
CN104796379A CN201410019908.7A CN201410019908A CN104796379A CN 104796379 A CN104796379 A CN 104796379A CN 201410019908 A CN201410019908 A CN 201410019908A CN 104796379 A CN104796379 A CN 104796379A
Authority
CN
China
Prior art keywords
quick response
response code
information
platform
authentication platform
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201410019908.7A
Other languages
English (en)
Inventor
沈晶歆
李安民
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
China Telecom Corp Ltd
Original Assignee
China Telecom Corp Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by China Telecom Corp Ltd filed Critical China Telecom Corp Ltd
Priority to CN201410019908.7A priority Critical patent/CN104796379A/zh
Publication of CN104796379A publication Critical patent/CN104796379A/zh
Pending legal-status Critical Current

Links

Landscapes

  • Storage Device Security (AREA)

Abstract

本发明公开了一种二维码认证方法、平台和***,涉及移动互联网领域。为提高二维码使用安全性,本发明使用二维码客户端扫描二维码图片获得加密信息,把加密信息添加数字签名后发送到二维码认证平台,由二维码认证平台验证数字签名合法性并对加密信息进行解密,保障应用合法性,适用于对安全要求较高的商品购买、身份识别、电子凭证等二维码应用。

Description

二维码认证方法、平台和***
技术领域
本发明涉及移动互联网领域,特别涉及一种二维码认证方法、平台和***。
背景技术
二维码,又称二维条码,是用某种特定的几何图形按一定规律在平面(即二维方向)分布的黑白相间的图形记录数据符号信息。二维码是一种比一维码更高级的条码格式。一维码只能在一个方向上表达信息,而二维码在水平和垂直方向都可以存储信息,一维码只能由数字和字母组成,而二维码能存储汉字、数字和图片等信息,因此二维码的应用领域要广得多。
近年来,随着一些重量级互联网应用产品,例如微信扫一扫等,通过二维码打通线上线下消费环节,二维码应用再次成为业内焦点。二维码具有储存量大、抗损性强、成本便宜等特性,特别适用于安全保密、产地追踪、存货盘点等业务方面。
随着二维码应用越来越普及,安全问题也逐渐显露,如手机病毒、恶意程序、钓鱼网站等通过二维码传播的潜在风险也在加大,用户扫描二维码后,点击网址链接、下载应用等都可能中毒。
发明内容
本发明实施例所要解决的一个技术问题是:解决二维码应用中存在的安全问题。
根据本发明实施例的一个方面,提出一种二维码认证方法,包括:二维码认证平台接收二维码客户端发送的二维码解密请求,该二维码解密请求包括二维码客户端扫描二维码得到的二维码扫描信息;二维码认证平台对二维码扫描信息进行解密;响应于乱码的解密结果,二维码认证平台向二维码客户端返回解密失败响应;响应于非乱码的解密结果,二维码认证平台向二维码客户端返回解密成功响应,并且该解密成功响应包括解密得到的二维码信息。
在一个实施例中,该二维码解密请求还包括二维码扫描信息的数字签名;在二维码认证平台对二维码扫描信息进行解密之前,该二维码认证方法还包括:二维码认证平台验证数字签名是否有效;响应于数字签名有效的验证结果,二维码认证平台执行对二维码扫描信息进行解密的操作;响应于数字签名无效的验证结果,二维码认证平台向二维码客户端返回解密失败响应。
在一个实施例中,该二维码认证方法还包括:二维码认证平台接收二维码应用平台发送的二维码生成请求,该二维码生成请求包括欲保密信息;二维码认证平台对欲保密信息进行加密,并且将加密后的欲保密信息生成二维码;二维码认证平台将二维码发送给二维码应用平台。
在一个实施例中,该欲保密信息包括银行账户信息、用户身份信息、用户联系方式信息、商户信息、商品信息中的至少一项。
根据本发明实施例的再一个方面,提出一种二维码认证平台,包括:接收模块,用于接收二维码客户端发送的二维码解密请求,该二维码解密请求包括二维码客户端扫描二维码得到的二维码扫描信息;解密模块,用于对二维码扫描信息进行解密;解密响应模块,用于响应于乱码的解密结果,向二维码客户端返回解密失败响应;响应于非乱码的解密结果,向二维码客户端返回解密成功响应,并且该解密成功响应包括解密得到的二维码信息。
在一个实施例中,该接收模块接收的二维码解密请求还包括二维码扫描信息的数字签名;该二维码认证平台还包括:签名验证模块,用于在对二维码扫描信息进行解密之前,验证数字签名是否有效;验证响应模块,用于响应于数字签名有效的验证结果,执行解密模块对二维码扫描信息进行解密的操作;响应于数字签名无效的验证结果,向二维码客户端返回解密失败响应。
在一个实施例中,接收模块,还用于接收二维码应用平台发送的二维码生成请求,该二维码生成请求包括欲保密信息;
该二维码认证平台还包括:加密模块,用于对欲保密信息进行加密;二维码生成模块,用于将加密后的欲保密信息生成二维码;二维码发送模块,用于将二维码发送给二维码应用平台。
根据本发明实施例的又一个方面,提出一种二维码认证***,包括:前述二维码认证平台和二维码应用平台;二维码应用平台,用于向二维码认证平台发送二维码生成请求,该二维码生成请求包括欲保密信息,接收二维码认证平台返回的二维码,并将二维码提供给客户端。
在一个实施例中,二维码认证***还包括:二维码客户端,用于扫描二维码得到二维码扫描信息,对二维码扫描信息进行数字签名,并向二维码认证平台发送二维码解密请求,该二维码解密请求包括二维码扫描信息及其数字签名。
本发明实施例具有以下优点:
一方面,由于二维码相对于一维码性能的优越性,使得业界一直未能关注二维码本身的安全问题,本申请通过二维码认证平台对客户端扫描的二维码扫描信息进行解密,如果能够成功解密,说明该二维码扫描信息是经过本认证平台的加密认证的,即是合法的二维码,可以向二维码客户端返回解密得到的二维码信息,以方便用户根据二维码信息进行点击网址链接或者下载应用等操作,反之,如果不能成功解密,说明该二维码扫描信息没有经过本认证平台的加密认证,可能存在病毒、恶意程序或钓鱼网站等潜在风险,则向二维码客户端返回解密失败响应,由于用户无法得到有效的二维码信息,因此用户也就不能使用该二维码应用,从而保障了二维码应用的合法性和安全性。
再一方面,各种各样的二维码应用平台,如网上超市、风景推销网站等,不仅种类繁多,而且数量巨大,并且很多是私人经营的,因此如果应用平台从源头上提供的二维码就存在安全风险,则后续很难保证二维码应用的安全性,因此,本申请创造性的提出由一个独立的可信的二维码认证平台来对各种敏感信息加密,并生成相应的二维码,然后提供给各种二维码应用平台,使得二维码应用平台不会直接接触用户敏感信息,从源头上保证了二维码应用的安全性。
又一方面,本申请在验证二维码合法性的基础上,还可以进一步通过签名技术验证二维码客户端的合法性,避免客户端环节在二维码植入恶意程序的可能性,可以进一步增强二维码应用的安全性。
通过以下参照附图对本发明的示例性实施例的详细描述,本发明的其它特征及其优点将会变得清楚。
附图说明
为了更清楚地说明本发明实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动性的前提下,还可以根据这些附图获得其他的附图。
图1为本发明二维码认证一个实施例的网络结构示意图。
图2为本发明二维码认证方法一个实施例的流程示意图。
图3为本发明二维码形成方法一个实施例的流程示意图。
图4为本发明二维码认证方法再一个实施例的流程示意图。
图5为本发明二维码认证***一个实施例的结构示意图。
图6为本发明二维码认证平台一个实施例的结构示意图。
图7为本发明二维码认证平台再一个实施例的结构示意图。
图8为本发明二维码认证平台又一个实施例的结构示意图。
具体实施方式
下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。以下对至少一个示例性实施例的描述实际上仅仅是说明性的,决不作为对本发明及其应用或使用的任何限制。基于本发明中的实施例,本领域普通技术人员在没有作出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
除非另外具体说明,否则在这些实施例中阐述的部件和步骤的相对布置、数字表达式和数值不限制本发明的范围。
同时,应当明白,为了便于描述,附图中所示出的各个部分的尺寸并不是按照实际的比例关系绘制的。
对于相关领域普通技术人员已知的技术、方法和设备可能不作详细讨论,但在适当情况下,所述技术、方法和设备应当被视为授权说明书的一部分。
在这里示出和讨论的所有示例中,任何具体值应被解释为仅仅是示例性的,而不是作为限制。因此,示例性实施例的其它示例可以具有不同的值。
应注意到:相似的标号和字母在下面的附图中表示类似项,因此,一旦某一项在一个附图中被定义,则在随后的附图中不需要对其进行进一步讨论。
由于二维码相对于一维码性能的优越性,使得业界一直未能关注二维码本身的安全问题,随着二维码应用越来越普及,安全问题也逐渐显露,如手机病毒、恶意程序、钓鱼网站等通过二维码传播的潜在风险也在加大,用户扫描二维码后,点击网址链接、下载应用等都可能中毒。针对二维码应用的安全问题,本申请提出二维码认证技术,下面详细说明。
图1为本发明二维码认证一个实施例的网络结构示意图。
如图1所示,本实施例在传统的二维码客户端和二维码应用平台的基础上,增加了二维码认证平台。二维码客户端、二维码应用平台以及二维码认证平台之间可以通过以太网进行信息交互。下面分别介绍各平台以及客户端的功能。
二维码认证平台:是一个独立的可信的第三方认证平台,与二维码应用平台交互,利用加密密钥进行二维码的加密和分发,与二维码客户端交互,利用解密密钥对二维码进行解密和验签,完成加密认证和二维码解密请求的反馈。
二维码客户端:对二维码进行扫描识别,对扫描识别获得的信息可以进行数字签名,并发送给二维码认证平台。二维码客户端例如可以是具有二维码扫描功能的手机等,还可以是专门的二维码扫描器,本发明对此不作限定。
二维码应用平台:利用二维码提供商品购买、身份识别、电子凭证等应用,向二维码服务平台请求提供二维码加密服务。并且,还可以向二维码客户端提供敏感信息加密的二维码。二维码应用平台例如包括网上超市、风景推销网站等,通常种类繁多,而且数量巨大。
图2为本发明二维码认证方法一个实施例的流程示意图。
如图2所示,本实施例的方法包括以下步骤:
步骤S201,二维码认证平台接收二维码客户端发送的二维码解密请求,该二维码解密请求包括二维码客户端扫描二维码得到的二维码扫描信息。
步骤S202,二维码认证平台对二维码扫描信息进行解密。
在二维码认证平台预先设置了对二维码信息进行加密和解密的加密密钥和相应的解密密钥,在步骤S202中,二维码认证平台可以按照预先设置的解密密钥对二维码扫描信息进行解密。本发明对具体的加密算法和解密算法不作限定,现有技术中的加密算法和解密方法均可以应用于本发明。
步骤S203a,响应于乱码的解密结果,二维码认证平台向二维码客户端返回解密失败响应。
步骤S203b,响应于非乱码的解密结果,二维码认证平台向二维码客户端返回解密成功响应,并且该解密成功响应包括解密得到的二维码信息。
上述实施例,通过二维码认证平台对客户端扫描的二维码扫描信息进行解密,如果能够成功解密,说明该二维码扫描信息是经过本认证平台的加密认证的,即是合法的二维码,可以向二维码客户端返回解密得到的二维码信息,以方便用户根据二维码信息进行点击网址链接或者下载应用等操作,反之,如果不能成功解密,说明该二维码扫描信息没有经过本认证平台的加密认证,可能存在病毒、恶意程序或钓鱼网站等潜在风险,则向二维码客户端返回解密失败响应,由于用户无法得到有效的二维码信息,因此用户也就不能使用该二维码应用,从而保障了二维码应用的合法性和安全性。
在上述实施例中,二维码客户端扫描的二维码是由二维码应用平台提供。各种各样的二维码应用平台,如网上超市、风景推销网站等,不仅种类繁多,而且数量巨大,并且很多是私人经营的,因此如果应用平台从源头上提供的二维码就存在安全风险,则后续很难保证二维码应用的安全性,因此,本申请创造性的提出由一个独立的可信的第三平台“二维码认证平台”来形成二维码。
如图3所示,本实施例的二维码形成方法包括以下步骤:
步骤S301,二维码认证平台接收二维码应用平台发送的二维码生成请求,该二维码生成请求包括欲保密信息。
其中,欲保密信息例如包括银行账户信息、用户身份信息、用户联系方式信息、商户信息、商品信息中的至少一项,但不限于所举信息项示例。不同的二维码应用平台根据其不同需求可以确定不同的欲保密信息项。例如,一个票务***的二维码应用平台,可以将用户的身份证号作为欲保密信息。其他应用平台根据其特定需求可以确定一项或多项洗洗脑作为欲保密信息,这里不再一一列举。
步骤S302,二维码认证平台对欲保密信息进行加密,并且将加密后的欲保密信息生成二维码。
根据前述步骤S202的相关描述,在步骤S302中,二维码认证平台可以按照预先设置的加密密钥对二维码扫描信息进行加密,并且,本发明对具体的加密算法不作限定,现有技术中的加密算法均可以应用于本发明。
另外,本实施例可以采用现有的二位码生成技术,例如Code One、Maxi Code、QR Code、Data Matrix或者CODE49、CODE16K、PDF417等技术,将加密后的欲保密信息生成二维码,本发明对于生成二维码的具体技术不做限定。
步骤S303,二维码认证平台将二维码发送给二维码应用平台。
上述实施例,由一个独立的可信的二维码认证平台来对各种敏感信息加密,并生成相应的二维码,然后提供给各种二维码应用平台,使得二维码应用平台不会直接接触用户敏感信息,从源头上保证了二维码应用的安全性。
本申请在验证二维码合法性的基础上,还可以进一步通过签名技术验证客户端的合法性,避免客户端环节在二维码植入恶意程序的可能性,可以进一步增强二维码应用的安全性。
图4为本发明二维码认证方法再一个实施例的流程示意图。
如图4所示,本实施例的方法包括以下步骤:
步骤S401,二维码认证平台接收二维码客户端发送的二维码解密请求,该二维码解密请求包括二维码客户端扫描二维码得到的二维码扫描信息和二维码扫描信息的数字签名。
在一个实施例中,在二维码客户端发送二维码解密请求之前,可以用一个哈希函数从二维码扫描信息中生成摘要,然后用自己的私人密钥对这个摘要进行加密,这个加密后的摘要将作为二维码扫描信息的数字签名和二维码扫描信息一起发送给二维码认证平台。
步骤S402,二维码认证平台验证数字签名是否有效。
在一个实施例中,二维码认证平台首先用与二维码客户端一样的哈希函数从接收到的原始扫描信息中计算出二维码扫描信息的摘要,接着再用二维码客户端的公用密钥来对数字签名进行解密,如果这两个摘要相同,那么接收方就能确认该数字签名是发送方的,则数字签名有效,如果这两个摘要不同,则数字签名无效。
数字签名有两种功效:一是能确定消息确实是由发送方签名并发出来的,因为别人假冒不了发送方的签名。二是数字签名能确定消息的完整性。因为数字签名的特点是它代表了文件的特征,文件如果发生改变,数字签名的值也将发生变化。不同的文件将得到不同的数字签名。
步骤S403,响应于数字签名无效的验证结果,二维码认证平台向二维码客户端返回解密失败响应。
步骤S404,响应于数字签名有效的验证结果,二维码认证平台对二维码扫描信息进行解密。
步骤S405a,响应于乱码的解密结果,二维码认证平台向二维码客户端返回解密失败响应。
步骤S405b,响应于非乱码的解密结果,二维码认证平台向二维码客户端返回解密成功响应,并且该解密成功响应包括解密得到的二维码信息。
上述实施例,在验证二维码合法性的基础上,还可以进一步通过签名技术验证客户端的合法性,避免客户端环节在二维码植入恶意程序的可能性,可以进一步增强二维码应用的安全性。
另外,本发明还定义了二维码认证平台和二维码客户端之间的适用于二维码解密请求和解密响应的Webservice接口。
如表1所示,二维码解密请求的Webservice接口格式包括两个字段,一个字段用来表示二维码扫描信息,另一个字段用来表示二维码扫描信息的数字签名。两字段的具体属性可以参考表1,但不限于表1所举例说明的属性值。
表1
字段 含义 类型 长度
CONTENT 二维码扫描信息 n 变长
SIG 二维码扫描信息的数字签名 Base64 例如172
如表2所示,二维码解密响应(包括成功响应和失败响应)的Webservice接口格式包括三个字段,第一个字段用来表示失败或成功的响应码,例如100000表示解密成功响应,100001表示解密失败响应,第二个字段用来表示响应码描述,第三个字段用来表示解密得到的二维码信息,也可以称为应用数据。字段的具体属性可以参考表2,但不限于表2所举例说明的属性值。
表2
字段 含义 类型长度
RESPONSECODE 响应码 n6
RESPONSEDESC 响应码描述 ans100
APPLICATIONDATA 应用数据 ApplicationData变长
图5为本发明二维码认证***一个实施例的结构示意图。
如图5所示,本实施例的二维码认证***50包括:二维码认证平台51,还可以进一步包括二维码应用平台52或者二维码客户端53。
在图5中,对于***中的必要的二维码认证平台以实线标出,对于***中的可选的二维码应用平台或者客户端以虚线标出。下面分别介绍***中的各个部分。
二维码应用平台52,用于向二维码认证平台51发送二维码生成请求,该二维码生成请求包括欲保密信息,接收二维码认证平台51返回的二维码,并将二维码提供给二维码客户端53。
其中,欲保密信息包括银行账户信息、用户身份信息、用户联系方式信息、商户信息、商品信息中的至少一项,具体参考前述,这里不再赘述。
二维码客户端53,用于扫描二维码得到二维码扫描信息,对二维码扫描信息进行数字签名,并向二维码认证平台51发送二维码解密请求,该二维码解密请求包括二维码扫描信息及其数字签名。
如图6所示,二维码认证平台51包括:
接收模块511,用于接收二维码客户端发送的二维码解密请求,该二维码解密请求包括二维码客户端扫描二维码得到的二维码扫描信息;
解密模块512,用于对二维码扫描信息进行解密;以及
解密响应模块513,用于响应于乱码的解密结果,向二维码客户端返回解密失败响应;响应于非乱码的解密结果,向二维码客户端返回解密成功响应,并且该解密成功响应包括解密得到的二维码信息。
在一个实施例中,该接收模块511接收的二维码解密请求还包括二维码扫描信息的数字签名。
如图7所示,二维码认证平台51还包括:
签名验证模块514,用于在对二维码扫描信息进行解密之前,验证数字签名是否有效;数字签名的验证方法参考前述,这里不赘述。
验证响应模块515,用于响应于数字签名有效的验证结果,执行解密模块512对二维码扫描信息进行解密的操作;响应于数字签名无效的验证结果,向二维码客户端返回解密失败响应。
在一个实施例中,接收模块511,还用于接收二维码应用平台发送的二维码生成请求,该二维码生成请求包括欲保密信息.
如图8所示,二维码认证平台51还包括:
加密模块516,用于对欲保密信息进行加密;
二维码生成模块517,用于将加密后的欲保密信息生成二维码;
二维码发送模块518,用于将二维码发送给二维码应用平台。
上述实施例中,一方面,二维码认证平台对客户端扫描的二维码扫描信息进行解密,如果能够成功解密,说明该二维码扫描信息是经过本认证平台的加密认证的,即是合法的二维码,可以向二维码客户端返回解密得到的二维码信息,以方便用户根据二维码信息进行点击网址链接或者下载应用等操作,反之,如果不能成功解密,说明该二维码扫描信息没有经过本认证平台的加密认证,可能存在病毒、恶意程序或钓鱼网站等潜在风险,则向二维码客户端返回解密失败响应,由于用户无法得到有效的二维码信息,因此用户也就不能使用该二维码应用,从而保障了二维码应用的合法性和安全性。
再一方面,由一个独立的可信的二维码认证平台来对各种敏感信息加密,并生成相应的二维码,然后提供给各种二维码应用平台,使得二维码应用平台不会直接接触用户敏感信息,从源头上保证了二维码应用的安全性。
又一方面,二维码客户端扫描二维码得到二维码扫描信息,并对二维码扫描信息进行数字签名,二维码认证平台在验证二维码合法性的基础上,还可以进一步通过签名技术验证客户端的合法性,避免客户端环节在二维码植入恶意程序的可能性,可以进一步增强二维码应用的安全性。
为提高二维码使用安全性,本发明使用二维码客户端扫描二维码图片获得加密信息,把加密信息添加数字签名后发送到二维码认证平台,由二维码认证平台验证数字签名合法性并对加密信息进行解密,保障应用合法性,适用于对安全要求较高的商品购买、身份识别、电子凭证等二维码应用。
本领域普通技术人员可以理解实现上述实施例的全部或部分步骤可以通过硬件来完成,也可以通过程序来指令相关的硬件完成,所述的程序可以存储于一种计算机可读存储介质中,上述提到的存储介质可以是只读存储器,磁盘或光盘等。
以上所述仅为本发明的较佳实施例,并不用以限制本发明,凡在本发明的精神和原则之内,所作的任何修改、等同替换、改进等,均应包含在本发明的保护范围之内。

Claims (10)

1.一种二维码认证方法,包括:
二维码认证平台接收二维码客户端发送的二维码解密请求,该二维码解密请求包括二维码客户端扫描二维码得到的二维码扫描信息;
二维码认证平台对二维码扫描信息进行解密;
响应于乱码的解密结果,二维码认证平台向二维码客户端返回解密失败响应;
响应于非乱码的解密结果,二维码认证平台向二维码客户端返回解密成功响应,并且该解密成功响应包括解密得到的二维码信息。
2.根据权利要求1所述的方法,其特征在于,该二维码解密请求还包括二维码扫描信息的数字签名;
在二维码认证平台对二维码扫描信息进行解密之前,该方法还包括:
二维码认证平台验证数字签名是否有效;
响应于数字签名有效的验证结果,二维码认证平台执行对二维码扫描信息进行解密的操作;
响应于数字签名无效的验证结果,二维码认证平台向二维码客户端返回解密失败响应。
3.根据权利要求1所述的方法,其特征在于,该方法还包括:
二维码认证平台接收二维码应用平台发送的二维码生成请求,该二维码生成请求包括欲保密信息;
二维码认证平台对欲保密信息进行加密,并且将加密后的欲保密信息生成二维码;
二维码认证平台将二维码发送给二维码应用平台。
4.根据权利要求3所述的方法,其特征在于,该欲保密信息包括银行账户信息、用户身份信息、用户联系方式信息、商户信息、商品信息中的至少一项。
5.一种二维码认证平台,包括:
接收模块,用于接收二维码客户端发送的二维码解密请求,该二维码解密请求包括二维码客户端扫描二维码得到的二维码扫描信息;
解密模块,用于对二维码扫描信息进行解密;
解密响应模块,用于响应于乱码的解密结果,向二维码客户端返回解密失败响应;响应于非乱码的解密结果,向二维码客户端返回解密成功响应,并且该解密成功响应包括解密得到的二维码信息。
6.根据权利要求5所述的平台,其特征在于,该接收模块接收的二维码解密请求还包括二维码扫描信息的数字签名;
该平台还包括:
签名验证模块,用于在对二维码扫描信息进行解密之前,验证数字签名是否有效;
验证响应模块,用于响应于数字签名有效的验证结果,执行解密模块对二维码扫描信息进行解密的操作;响应于数字签名无效的验证结果,向二维码客户端返回解密失败响应。
7.根据权利要求5所述的平台,其特征在于,
接收模块,还用于接收二维码应用平台发送的二维码生成请求,该二维码生成请求包括欲保密信息;
该平台还包括:
加密模块,用于对欲保密信息进行加密;
二维码生成模块,用于将加密后的欲保密信息生成二维码;
二维码发送模块,用于将二维码发送给二维码应用平台。
8.根据权利要求7所述的平台,其特征在于,该欲保密信息包括银行账户信息、用户身份信息、用户联系方式信息、商户信息、商品信息中的至少一项。
9.一种二维码认证***,包括:权利要求5-8任一项所述的二维码认证平台和二维码应用平台;
二维码应用平台,用于向二维码认证平台发送二维码生成请求,该二维码生成请求包括欲保密信息,接收二维码认证平台返回的二维码,并将二维码提供给客户端。
10.根据权利要求9所述的***,其特征在于,还包括:
二维码客户端,用于扫描二维码得到二维码扫描信息,对二维码扫描信息进行数字签名,并向二维码认证平台发送二维码解密请求,该二维码解密请求包括二维码扫描信息及其数字签名。
CN201410019908.7A 2014-01-16 2014-01-16 二维码认证方法、平台和*** Pending CN104796379A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201410019908.7A CN104796379A (zh) 2014-01-16 2014-01-16 二维码认证方法、平台和***

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201410019908.7A CN104796379A (zh) 2014-01-16 2014-01-16 二维码认证方法、平台和***

Publications (1)

Publication Number Publication Date
CN104796379A true CN104796379A (zh) 2015-07-22

Family

ID=53560894

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201410019908.7A Pending CN104796379A (zh) 2014-01-16 2014-01-16 二维码认证方法、平台和***

Country Status (1)

Country Link
CN (1) CN104796379A (zh)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN109344654A (zh) * 2018-11-12 2019-02-15 金思成 一种二维码作训服信息加密识别***
CN112257046A (zh) * 2020-11-06 2021-01-22 新大陆(福建)公共服务有限公司 一种用软件库实现可信数字身份解密和验签的方法、***和设备

Citations (13)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2001265970A (ja) * 2000-03-16 2001-09-28 Laurel Intelligent Systems Co Ltd 2次元コードを用いた商品、サービスの取引情報処理システム
JP2003300626A (ja) * 2002-04-10 2003-10-21 Hitachi Information Technology Co Ltd 配達システム
JP2006048390A (ja) * 2004-08-05 2006-02-16 Dainippon Printing Co Ltd 二次元コード利用者認証方法、および二次元コード利用者認証システム
CN101281581A (zh) * 2007-09-27 2008-10-08 北京数字证书认证中心有限公司 一种检验纸制文档内容是否被篡改的方法
CN202102507U (zh) * 2011-01-24 2012-01-04 郭艳明 一种电子验票***
CN102609543A (zh) * 2012-02-27 2012-07-25 华南农业大学 一种多功能二维码产品溯源***及溯源方法
CN102779263A (zh) * 2012-06-19 2012-11-14 袁开国 基于pki和数字签名的可信二维码方案
CN102819724A (zh) * 2012-08-02 2012-12-12 广东正迪科技股份有限公司 基于智能手机的二维码标签防伪识别***及方法
CN102932148A (zh) * 2012-10-25 2013-02-13 成都市易恒信科技有限公司 基于cpk认证的安全二维码防伪***与方法
CN103065244A (zh) * 2011-10-18 2013-04-24 杨筑平 二维条码防伪、查验和服务方法
CN103093361A (zh) * 2013-01-17 2013-05-08 湖南物联在线科技有限公司 一种基于物联网技术的商品双层防伪方法
CN103246863A (zh) * 2013-04-02 2013-08-14 包晗 一种基于识别码的互动防伪识别***及识别方法
CN103295141A (zh) * 2013-05-24 2013-09-11 深圳市威富多媒体有限公司 一种基于二维码的关联防伪方法及验证方法

Patent Citations (13)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2001265970A (ja) * 2000-03-16 2001-09-28 Laurel Intelligent Systems Co Ltd 2次元コードを用いた商品、サービスの取引情報処理システム
JP2003300626A (ja) * 2002-04-10 2003-10-21 Hitachi Information Technology Co Ltd 配達システム
JP2006048390A (ja) * 2004-08-05 2006-02-16 Dainippon Printing Co Ltd 二次元コード利用者認証方法、および二次元コード利用者認証システム
CN101281581A (zh) * 2007-09-27 2008-10-08 北京数字证书认证中心有限公司 一种检验纸制文档内容是否被篡改的方法
CN202102507U (zh) * 2011-01-24 2012-01-04 郭艳明 一种电子验票***
CN103065244A (zh) * 2011-10-18 2013-04-24 杨筑平 二维条码防伪、查验和服务方法
CN102609543A (zh) * 2012-02-27 2012-07-25 华南农业大学 一种多功能二维码产品溯源***及溯源方法
CN102779263A (zh) * 2012-06-19 2012-11-14 袁开国 基于pki和数字签名的可信二维码方案
CN102819724A (zh) * 2012-08-02 2012-12-12 广东正迪科技股份有限公司 基于智能手机的二维码标签防伪识别***及方法
CN102932148A (zh) * 2012-10-25 2013-02-13 成都市易恒信科技有限公司 基于cpk认证的安全二维码防伪***与方法
CN103093361A (zh) * 2013-01-17 2013-05-08 湖南物联在线科技有限公司 一种基于物联网技术的商品双层防伪方法
CN103246863A (zh) * 2013-04-02 2013-08-14 包晗 一种基于识别码的互动防伪识别***及识别方法
CN103295141A (zh) * 2013-05-24 2013-09-11 深圳市威富多媒体有限公司 一种基于二维码的关联防伪方法及验证方法

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN109344654A (zh) * 2018-11-12 2019-02-15 金思成 一种二维码作训服信息加密识别***
CN109344654B (zh) * 2018-11-12 2021-11-19 金成思 一种二维码作训服信息加密识别***
CN112257046A (zh) * 2020-11-06 2021-01-22 新大陆(福建)公共服务有限公司 一种用软件库实现可信数字身份解密和验签的方法、***和设备

Similar Documents

Publication Publication Date Title
CN105099692B (zh) 安全校验方法、装置、服务器及终端
CN103714458B (zh) 基于二维码的移动终端交易加密方法
CN103366111B (zh) 移动设备上基于二维码实现智能卡扩展认证控制的方法
CN113627958B (zh) 一种nfc防伪溯源方法及服务端
CN104618334A (zh) 动态二维码生成验证方法及***
CN105515783A (zh) 身份认证方法、服务器及认证终端
CN105453483A (zh) 基于图像的密钥导出函数
CN102790767B (zh) 信息安全控制方法,信息安全显示设备,及电子交易***
US20140289129A1 (en) Method for secure contactless communication of a smart card and a point of sale terminal
CN104282091A (zh) 一种票据数据生成/传送/保存/认证的方法
CN103685255A (zh) 一种基于二维码扫描的文件加密方法
EP3099033B1 (en) System architecture and method for ensuring network information security
CN104253689A (zh) 基于二维码的用户卡动态口令验证方法与***
CN105187357A (zh) 二维码认证方法和***
CN105323063A (zh) 基于二维码的移动终端与固定智能终端的身份验证方法
Ma et al. The design and implementation of an innovative mobile payment system based on qr bar code
Suryotrisongko et al. A novel mobile payment scheme based on secure quick response payment with minimal infrastructure for cooperative enterprise in developing countries
CN103138925B (zh) 发卡操作方法、ic卡片和发卡设备
US20150350170A1 (en) Secure authentication of mobile users with no connectivity between authentication service and requesting entity
CN104796379A (zh) 二维码认证方法、平台和***
CN103475623A (zh) 动态条码认证***及其认证方法
Naser et al. QR code based two-factor authentication to verify paper-based documents
CN103795714A (zh) 一种身份认证***和方法
CN104123636B (zh) 一种对处理对象进行处理的方法、***及设备
Vahidalizadehdizaj et al. Mobile payment protocol 3D (MPP 3D) by using cloud messaging

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
RJ01 Rejection of invention patent application after publication

Application publication date: 20150722

RJ01 Rejection of invention patent application after publication