[發(fā)明專利]一種具有認(rèn)證功能的讀卡器及其認(rèn)證方法有效
| 申請(qǐng)?zhí)枺?/td> | 201010574214.1 | 申請(qǐng)日: | 2010-12-06 |
| 公開(kāi)(公告)號(hào): | CN102013001A | 公開(kāi)(公告)日: | 2011-04-13 |
| 發(fā)明(設(shè)計(jì))人: | 鄭茳;肖佐楠;匡啟和;王廷平;張存升 | 申請(qǐng)(專利權(quán))人: | 蘇州國(guó)芯科技有限公司 |
| 主分類號(hào): | G06K7/00 | 分類號(hào): | G06K7/00;H04L29/06 |
| 代理公司: | 南京縱橫知識(shí)產(chǎn)權(quán)代理有限公司 32224 | 代理人: | 董建林 |
| 地址: | 215011 江蘇省蘇州市蘇*** | 國(guó)省代碼: | 江蘇;32 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 具有 認(rèn)證 功能 讀卡器 及其 方法 | ||
1.1.一種具有認(rèn)證功能的讀卡器,具有與CPU連接的串行通信接口和/或通用串行接口;
所述讀卡器還包括USB接口;
其特征在于:
所述讀卡器還包括:所述讀卡器還包括與所述CPU連接的存儲(chǔ)模塊和安全模塊;?
所述串行通信接口用于與磁條卡讀卡器連接;所述通用串行接口用于與智能卡讀卡器連接;所述USB接口與PC機(jī)連接、或通過(guò)PC機(jī)和銀行服務(wù)器連接。
2.如權(quán)利要求1所述的讀卡器,其特征在于:所述讀卡器還包括通用輸入輸出接口,所述通用輸入輸出接口與數(shù)字鍵盤連接。
3.如權(quán)利要求1或2所述的讀卡器,其特征在于:所述讀卡器和銀行服務(wù)器之間進(jìn)行雙向身份認(rèn)證,其中讀卡器和銀行服務(wù)器之間的數(shù)據(jù)傳輸均采用密文傳輸。
4.如權(quán)利要求1或2所述的讀卡器,其特征在于:所述存儲(chǔ)模塊用于存儲(chǔ)所述讀卡器的密鑰、和/或證書(shū)。
5.如權(quán)利要求1或2所述的讀卡器,其特征在于:所述安全模塊用于在信息交互信息傳輸過(guò)程中的對(duì)需要傳輸?shù)男畔⑦M(jìn)行加密操作、和/或簽名操作、以及和/或驗(yàn)證簽名操作。
6.如權(quán)利要求1或2所述的讀卡器,其特征在于:所述讀卡器還包括顯示裝置。
7.一種具有認(rèn)證功能的讀卡器的認(rèn)證方法,其特征在于:
所述讀卡器包括存儲(chǔ)模塊和安全模塊;
所述讀卡器和銀行服務(wù)器之間的認(rèn)證采用PKI的方式認(rèn)證,并采用認(rèn)證機(jī)構(gòu)頒發(fā)的證書(shū)來(lái)實(shí)現(xiàn)通信雙方的身份認(rèn)證,只有通過(guò)銀行服務(wù)器身份認(rèn)證的讀卡器才能進(jìn)行對(duì)銀行卡的操作。
8.如權(quán)利要求7所述的具有認(rèn)證功能的讀卡器的認(rèn)證方法,其特征在于:
所述方法包括以下步驟:
(1)用戶將銀行卡插入所述讀卡器中,并通過(guò)數(shù)字鍵盤輸入與其銀行卡對(duì)應(yīng)的PIN碼進(jìn)行驗(yàn)證;
(2)當(dāng)通過(guò)所述PIN碼驗(yàn)證后,所述讀卡器生成第一隨機(jī)數(shù)(N1);
(3)用戶輸入與其銀行卡對(duì)應(yīng)的用戶身份標(biāo)識(shí)(ID1)和用戶密碼(K1);
(4)所述讀卡器根據(jù)所述用戶密碼(K1)計(jì)算得出第一密碼(h1),并用所述讀卡器的私鑰對(duì)用戶的所述用戶身份標(biāo)識(shí)(ID1)、用戶密碼(K1)和第一密碼(h1)進(jìn)行簽名得到第一簽名(m1),然后將所述第一簽名(m1)和所述第一密碼(h1)傳給銀行服務(wù)器;
(5)銀行服務(wù)器收到所述第一簽名(m1)和第一密碼(h1)后,根據(jù)所述第一密碼(h1)驗(yàn)證所述讀卡器的所述第一簽名(m1),如果驗(yàn)證成功,則可獲得所述用戶身份標(biāo)識(shí)(ID1);如果驗(yàn)證失敗,則結(jié)束;
(6)銀行服務(wù)器生成第二隨機(jī)數(shù)(N2),然后用所述銀行服務(wù)器的私鑰對(duì)所述銀行服務(wù)器的身份標(biāo)識(shí)(ID2)、第二隨機(jī)數(shù)(N2)進(jìn)行簽名,從而得到第二簽名(m2),并將所述第二簽名(m2)發(fā)送給所述讀卡器;
(7)當(dāng)所述讀卡器收到銀行服務(wù)器的所述第二簽名(m2)后,根據(jù)所述用戶身份標(biāo)識(shí)(ID1)和第二隨機(jī)數(shù)(N2)計(jì)算得到第三密碼(h3),并將所述第三密碼(h3)傳給銀行服務(wù)器;
(8)當(dāng)銀行服務(wù)器收到所述第三密碼(h3)后,將所述第二密碼(h2)和第三密碼(h3)進(jìn)行比較,如果比較的結(jié)果一樣,則通過(guò)認(rèn)證。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于蘇州國(guó)芯科技有限公司,未經(jīng)蘇州國(guó)芯科技有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201010574214.1/1.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06K 數(shù)據(jù)識(shí)別;數(shù)據(jù)表示;記錄載體;記錄載體的處理
G06K7-00 讀出記錄載體的方法或裝置
G06K7-01 .細(xì)目
G06K7-02 .采用氣動(dòng)或液壓方法的,例如,用壓縮空氣穿孔的讀出;借助于聲學(xué)裝置的
G06K7-04 .采用機(jī)械裝置的,例如,用控制電接觸點(diǎn)的插頭
G06K7-06 .采用當(dāng)有或無(wú)標(biāo)記時(shí),電流導(dǎo)通裝置的,例如,導(dǎo)電標(biāo)記用的接觸電刷
G06K7-08 .采用檢測(cè)靜電或磁場(chǎng)變化的裝置的,例如,檢測(cè)電極間電容的變化
- 基于以太網(wǎng)認(rèn)證系統(tǒng)的認(rèn)證方法
- 認(rèn)證方法、認(rèn)證系統(tǒng)和認(rèn)證裝置
- 一種認(rèn)證方法和系統(tǒng)
- 一種認(rèn)證控制的方法,認(rèn)證服務(wù)器和系統(tǒng)
- 多認(rèn)證域認(rèn)證方法和裝置
- 一種認(rèn)證方法及系統(tǒng)
- 一種光線路終端對(duì)光網(wǎng)絡(luò)單元的認(rèn)證系統(tǒng)及認(rèn)證方法
- 身份認(rèn)證服務(wù)器、身份認(rèn)證終端、身份認(rèn)證系統(tǒng)及方法
- 一種網(wǎng)絡(luò)認(rèn)證方法
- 身份認(rèn)證器的初始化、身份認(rèn)證方法以及裝置





