[發明專利]一種實現對PIN碼進行安全保護的系統及方法有效
| 申請號: | 200910118922.1 | 申請日: | 2009-03-06 |
| 公開(公告)號: | CN101494541A | 公開(公告)日: | 2009-07-29 |
| 發明(設計)人: | 王凱;劉明;潘葛桐 | 申請(專利權)人: | 中國工商銀行股份有限公司 |
| 主分類號: | H04L9/32 | 分類號: | H04L9/32;H04L9/38 |
| 代理公司: | 中科專利商標代理有限責任公司 | 代理人: | 周國城 |
| 地址: | 100031北*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 實現 pin 進行 安全 保護 系統 方法 | ||
1.一種實現對PIN碼進行安全保護的系統,該PIN碼為USB?KEY的PIN碼,其特征在于,該系統包括:
安全應用程序裝置,用于運行與網上銀行安全相關的應用程序、安全控件及簽名控件,并將需要進行加密、簽名的數據發送給完全自我保護裝置;
完全自我保護裝置,用于實現安全應用程序裝置與USB?KEY硬件裝置以及安全裝置與USB?KEY硬件裝置之間的數據通信;
USB?KEY硬件裝置,用于在接收到完全自我保護裝置發送的需要進行加密、簽名的數據后產生一隨機數,然后將產生的隨機數通過完全自我保護裝置發送給安全裝置,并對接收自安全裝置的摘要處理結果進行驗證,在驗證通過后對需要進行加密、簽名的數據進行加密和簽名,然后通過完全自我保護裝置返回給安全應用程序裝置;以及
安全裝置,用于對客戶輸入的PIN碼和接收自USB?KEY硬件裝置的隨機數進行摘要處理,得到摘要處理結果,并將該摘要處理結果通過完全自我保護裝置發送給USB?KEY硬件裝置;
其中,該安全裝置包括微軟安全模塊,微軟安全模塊是實現鍵盤輸入到調用所述微軟安全模塊的裝置之間通信安全的單元。
2.根據權利要求1所述的實現對PIN碼進行安全保護的系統,其特征在于,所述完全自我保護裝置實現安全應用程序裝置與USB?KEY硬件裝置以及安全裝置與USB?KEY硬件裝置之間的數據通信,是將接收自安全應用程序裝置的需要進行加密、簽名的數據發送給USB?KEY硬件裝置,將接收自USB?KEY硬件裝置的隨機數發送給安全裝置,并將接收自安全裝置的摘要處理結果發送給USB?KEY硬件裝置。
3.根據權利要求1所述的實現對PIN碼進行安全保護的系統,其特征在于,所述USB?KEY硬件裝置對接收自安全裝置的摘要處理結果進行驗證,是USB?KEY硬件裝置對接收自安全裝置的PIN碼和自身產生的用于發送給安全裝置的隨機數進行摘要處理,得到摘要處理結果,并判斷該摘要處理結果與接收自安全裝置的摘要處理結果是否一致,如果一致,則客戶輸入的PIN碼正確,驗證通過;否則,客戶輸入的PIN碼不正確,驗證失敗。
4.根據權利要求3所述的實現對PIN碼進行安全保護的系統,其特征在于,所述安全裝置對客戶輸入的PIN碼和接收自USB?KEY硬件裝置的隨機數進行摘要處理,是安全裝置采用摘要算法對客戶輸入的PIN碼和接收自USB?KEY硬件裝置的隨機數進行摘要運算。
5.根據權利要求4所述的實現對PIN碼進行安全保護的系統,其特征在于,所述安全裝置采用的摘要算法是MD5算法。
6.根據權利要求1所述的實現對PIN碼進行安全保護的系統,其特征在于,該系統進一步包括:
鍵盤,連接于安全裝置,用于實現客戶將PIN碼輸入安全裝置。
7.一種實現對PIN碼進行安全保護的方法,該PIN碼為USB?KEY的PIN碼,其特征在于,該方法包括:
安全應用程序裝置通過完全自我保護裝置將需要進行加密、簽名的數據發送給USB?KEY硬件裝置;
USB?KEY硬件裝置在接收到完全自我保護裝置發送的需要進行加密、簽名的數據后產生一隨機數,然后將產生的隨機數通過完全自我保護裝置發送給安全裝置;
安全裝置接收到USB?KEY硬件裝置發送的隨機數,顯示PIN碼輸入框,接收客戶輸入的PIN碼,然后對客戶輸入的PIN碼和接收自USB?KEY硬件裝置的隨機數進行摘要處理,得到摘要處理結果,并將該摘要處理結果通過完全自我保護裝置發送給USB?KEY硬件裝置;以及
USB?KEY硬件裝置對接收自安全裝置的摘要處理結果進行驗證,在驗證通過后對需要進行加密、簽名的數據進行加密和簽名,然后通過完全自我保護裝置返回給安全應用程序裝置;
其中,該安全裝置包括微軟安全模塊,微軟安全模塊是實現鍵盤輸入到調用所述微軟安全模塊的裝置之間通信安全的單元。
8.根據權利要求7所述的實現對PIN碼進行安全保護的方法,其特征在于,所述安全裝置對客戶輸入的PIN碼和接收自USB?KEY硬件裝置的隨機數進行摘要處理,是安全裝置采用摘要算法對客戶輸入的PIN碼和接收自USB?KEY硬件裝置的隨機數進行摘要運算。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中國工商銀行股份有限公司,未經中國工商銀行股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/200910118922.1/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:業務割接的方法、裝置及系統
- 下一篇:存儲器及其制作方法





