[發明專利]基于USB安全存儲加密卡的網上銀行客戶端系統及使用方法無效
| 申請號: | 201110284011.3 | 申請日: | 2011-09-23 |
| 公開(公告)號: | CN102324008A | 公開(公告)日: | 2012-01-18 |
| 發明(設計)人: | 常朝穩;李平;董建強;何駿;趙國磊;王曙光;劉熙胖;梁松濤 | 申請(專利權)人: | 鄭州信大捷安信息技術股份有限公司 |
| 主分類號: | G06F21/00 | 分類號: | G06F21/00;H04L9/32 |
| 代理公司: | 北京鑫浩聯德專利代理事務所(普通合伙) 11380 | 代理人: | 李荷香 |
| 地址: | 450001 河南*** | 國省代碼: | 河南;41 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 基于 usb 安全 存儲 加密 網上銀行 客戶端 系統 使用方法 | ||
1.一種基于USB安全存儲加密卡的網上銀行客戶端系統,其特征在于:該系統包括嵌入式操作系統、瀏覽器、瀏覽器網上銀行插件、密碼令牌接口和USB安全存儲加密卡五個部分。
2.根據權利要求1所述的基于USB安全存儲加密卡的網上銀行客戶端系統,其特征在于:所述嵌入式操作系統指根據特定需要定制的、從USB啟動計算機的操作系統,該操作系統啟動時需要輸入USB安全存儲加密卡的pin碼,并且利用USB安全存儲加密卡的密碼算法進行完整性驗證,防止操作系統被篡改,保證操作系統安全,嵌入式操作系統通過SCSI接口或APDU指令集訪問USB安全存儲加密卡。
3.根據權利要求1所述的基于USB安全存儲加密卡的網上銀行客戶端系統,其特征在于:所述瀏覽器指支持HTTP、HTTPS、TLS(SSL)協議、兼容各種HTML版本、支持XML以及各種前端腳本技術、能有效訪問網上銀行網站的互聯網瀏覽器,瀏覽器為網上銀行客戶端提供統一的人機交互界面以及提供對密碼令牌接口標準(PKCS#11)的支持。
4.根據權利要求1所述的基于USB安全存儲加密卡的網上銀行客戶端系統,其特征在于:所述瀏覽器網上銀行插件通過密碼令牌接口訪問USB安全存儲加密卡提供的密碼運算服務,按照網上銀行的交易規則或協議,完成網上銀行交易的數據加密、簽名、身份認證功能。
5.根據權利要求1所述的基于USB安全存儲加密卡的網上銀行客戶端系統,其特征在于:所述密碼令牌接口按照PKCS#11標準封裝USB安全存儲加密卡提供的密碼運算服務,為上層的瀏覽器和網上銀行插件提供統一的接口,向下通過操作系統的SCSI接口或APDU指令訪問USB安全存儲加密卡提供的密碼服務。
6.根據權利要求1所述的基于USB安全存儲加密卡的網上銀行客戶端系統,其特征在于:所述USB安全存儲加密卡為本領域通用的USB安全存儲加密卡,USB安全存儲加密卡提供基礎密碼運算服務,并為網上銀行客戶端系統提供存儲空間。
7.根據權利要求1所述的基于USB安全存儲加密卡的網上銀行客戶端系統,其特征在于:所述USB安全存儲加密卡是指鄭州信大捷安信息技術有限公司于2010年7月1日申請的申請號201020265723.1,名稱為“一種USB安全存儲加密卡”中所述的安全存儲加密卡。
8.一種基于USB安全存儲加密卡的網上銀行客戶端使用方法,其特征在于,包括以下步驟:
(1)啟動嵌入式操作系統;
(2)啟動瀏覽器;
(3)登陸網上銀行;
(4)進行網上銀行交易;
(5)退出網上銀行。
9.根據權利要求8所述的基于USB安全存儲加密卡的網上銀行客戶端使用方法,其特征在于,步驟(1)包括:將部署了網上銀行客戶端系統軟件的USB安全存儲加密卡插入計算機的USB接口,選擇從USB設備啟動計算機;在嵌入式操作系統啟動時輸入pin碼,然后對客戶端系統軟件進行完整性驗證,最后安全啟動嵌入式操作系統。
10.根據權利要求8所述的基于USB安全存儲加密卡的網上銀行客戶端使用方法,其特征在于,步驟(2)包括:系統自動啟動瀏覽器,由用戶選擇登錄某銀行網站或輸入URL瀏覽網頁。
11.根據權利要求8所述的基于USB安全存儲加密卡的網上銀行客戶端使用方法,其特征在于,步驟(3)包括:系統通過密碼令牌接口在USB安全存儲加密卡中查找數字證書,找到數字證書后,客戶端系統使用數字證書登錄網上銀行,與網上銀行服務器進行TLS(SSL)雙向認證,并協商會話密鑰,建立TLS(SSL)安全信道。
12.根據權利要求11所述的基于USB安全存儲加密卡的網上銀行客戶端使用方法,其特征在于:如果系統沒有在USB安全存儲加密卡中查找到數字證書,則首先用銀行提供的密碼、pin碼以及手機驗證碼等從網上銀行服務端下載數字證書,由系統保存在USB安全存儲加密卡中。
13.根據權利要求11所述的基于USB安全存儲加密卡的網上銀行客戶端使用方法,其特征在于:系統允許用戶在瀏覽器啟動時選擇登錄網上銀行或者瀏覽網頁進行交易時登錄網上銀行。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于鄭州信大捷安信息技術股份有限公司,未經鄭州信大捷安信息技術股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201110284011.3/1.html,轉載請聲明來源鉆瓜專利網。





