[發明專利]業務數據簽名的方法、裝置和系統及數字認證終端有效
| 申請號: | 201110421661.8 | 申請日: | 2011-12-15 |
| 公開(公告)號: | CN102420829A | 公開(公告)日: | 2012-04-18 |
| 發明(設計)人: | 孟翔 | 申請(專利權)人: | 北京握奇數據系統有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L9/32 |
| 代理公司: | 北京同達信恒知識產權代理有限公司 11291 | 代理人: | 李娟 |
| 地址: | 100015 北京市朝陽區*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 業務 數據 簽名 方法 裝置 系統 數字 認證 終端 | ||
技術領域
本發明涉及信息安全技術領域,尤其涉及業務數據簽名的方法、裝置和系統及數字認證終端。
背景技術
USB_Key作為個人身份認證和數字簽名終端,已經在網銀、電子政務等領域廣泛應用。
近些年來,隨著網銀市場的蓬勃發展,行業內出現了為網銀安全交易量身打造的、具有更高安全性的、帶有按鍵顯示功能或按鍵語音功能的USB_Key產品,并已經得到了大多數銀行的使用推廣。目前,市場上的第二代網銀USB_Key均為在一代USB_Key的基礎上,通過在交易過程中人為進行查看顯示信息和按鍵等操作,以增加交易的安全性。
處理交易業務時具體過程為:客戶端發起一次交易業務,將交易數據原文分別傳送給銀行服務器和USB_Key;USB_Key接收交易數據原文后,將敏感信息顯示在key的顯示屏幕上并等待用戶確認;用戶確認后,USB_Key對交易數據原文進行數據摘要運算并用私鑰對運算結果簽名;然后將簽名結果返回給客戶端。與此同時,銀行服務器端采用USB_Key中使用的摘要算法,對交易原始數據原文進行數據摘要運算。客戶端接收到USB_Key返回的簽名結果,將該簽名結果和從USB_Key中讀取的公鑰信息一同發給服務器端。服務器端利用USB_Key的公鑰,對客戶端傳來的簽名數據進行驗簽,驗簽的過程中將使用公鑰解密的結果與自身之前摘要算法計算的結果進行比較,若一致,則交易成功;不一致,則交易失敗,拒絕處理該業務。
但是,在進行一些非交易業務的簽名如證書下載、系統登錄等操作中,為了客戶使用的便捷性,并不需要用戶進行強行按鍵操作。非交易業務的具體過程為:客戶端發起一次非交易業務,將非交易數據原文傳送給服務器,同時客戶端通過摘要算法對該非交易數據原文進行運算,然后將運算后的結果按照摘要特定格式進行數據填充,并發送到USB_Key。USB_Key直接對該非交易數據進行私鑰簽名,并將簽名結果返回給客戶端。此后服務器進行與交易業務情況相同的驗簽過程。
現有技術中,攻擊者能夠非常容易地針對非交易業務的簽名流程發起交易攻擊,例如在攻擊過程中,攻擊者充當客戶端偽造交易數據原文,將偽造的交易數據原文發送給銀行服務器,同時用USB_Key中所采用的摘要算法對該偽造交易數據原文做摘要運算,并將摘要運算結果發送到USB_Key中的非交易業務的簽名通道。USB_Key按照非交易流程對該數據進行簽名,并將簽名結果返回給攻擊者。此時,攻擊者將USB_Key返回的簽名結果和公鑰按照交易業務的形式發給服務器端,服務器驗簽正確,攻擊成功。
因此,現有技術中使用USB_Key進行網上交易的過程存在安全隱患,很可能被攻擊,無法確保簽名數據的合法性和安全性。
發明內容
本發明實施例提供了一種業務數據簽名的方法、裝置和系統及數字認證終端,可以較好的消除安全隱患,確保簽名數據的合法性和安全性。
本發明實施例提供了一種業務數據簽名的方法,包括:
數字認證終端接收客戶端通過非交易業務簽名通道發送的業務數據;
判斷所述業務數據采用的摘要算法格式是否屬于非交易業務摘要算法格式;
當所述業務數據采用的摘要算法格式不屬于非交易業務摘要算法格式時,則拒絕進行簽名;
其中,所述非交易業務摘要算法格式和交易業務摘要算法格式不相同。
相應的,本發明實施例提供了一種業務數據簽名的裝置,包括:
接收模塊,用于接收客戶端通過非交易業務簽名通道發送的業務數據;
判斷模塊,用于判斷所述業務數據采用的摘要算法格式是否屬于非交易業務摘要算法格式;
簽名模塊,用于當所述業務數據采用的摘要算法格式不屬于非交易業務摘要算法格式時,則拒絕進行簽名;其中,所述非交易業務摘要算法格式和交易業務摘要算法格式不相同。
相應的,本發明實施例提供了一種數字認證終端,包括:上述業務數據簽名的裝置。
相應的,本發明實施例提供了一種業務數據簽名的系統,客戶端、數字認證終端USB_Key;
所述客戶端,用于將業務數據通過非交易業務簽名通道發送到所述USB_Key;
所述USB_Key,用于接收客戶端通過非交易業務簽名通道發送的業務數據;判斷所述業務數據采用的摘要算法格式是否屬于非交易業務摘要算法格式;當所述業務數據采用的摘要算法格式不屬于非交易業務摘要算法格式時,則拒絕進行簽名;其中,所述非交易業務摘要算法格式和交易業務摘要算法格式不相同。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京握奇數據系統有限公司,未經北京握奇數據系統有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201110421661.8/2.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:三維激光掃描尾礦壩體動態監測系統裝置
- 下一篇:一種間隔式電熱輥道窯爐
- 數據顯示系統、數據中繼設備、數據中繼方法、數據系統、接收設備和數據讀取方法
- 數據記錄方法、數據記錄裝置、數據記錄媒體、數據重播方法和數據重播裝置
- 數據發送方法、數據發送系統、數據發送裝置以及數據結構
- 數據顯示系統、數據中繼設備、數據中繼方法及數據系統
- 數據嵌入裝置、數據嵌入方法、數據提取裝置及數據提取方法
- 數據管理裝置、數據編輯裝置、數據閱覽裝置、數據管理方法、數據編輯方法以及數據閱覽方法
- 數據發送和數據接收設備、數據發送和數據接收方法
- 數據發送裝置、數據接收裝置、數據收發系統、數據發送方法、數據接收方法和數據收發方法
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置





