[實用新型]一種網絡交易簽名及認證的裝置有效
| 申請號: | 201220613077.2 | 申請日: | 2012-11-19 |
| 公開(公告)號: | CN203102288U | 公開(公告)日: | 2013-07-31 |
| 發明(設計)人: | 王四軍 | 申請(專利權)人: | 北京握奇數據系統有限公司 |
| 主分類號: | G06F21/34 | 分類號: | G06F21/34;G06Q20/40 |
| 代理公司: | 北京天悅專利代理事務所(普通合伙) 11311 | 代理人: | 田明;任曉航 |
| 地址: | 100102 北京市朝陽*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 網絡 交易 簽名 認證 裝置 | ||
本實用新型屬于網絡交易安全技術領域,具體涉及一種網絡交易簽名及認證的裝置。
隨著網上銀行及網上支付的快速發展和普及,USB?Key及基于USB接口的OCL?KEY獲得了廣泛的應用。USB?Key是一種USB接口的硬件設備。它內置單片機或智能卡芯片,有一定的存儲空間,可以存儲用戶的私鑰以及數字證書,利用USB?Key內置的公鑰算法實現對用戶身份的認證?;赨SB接口的OCL(Operation?Control?List,操作控制列表)設備是一種高端的USB?Key,與傳統的USB?Key產品相比,它增加了顯示屏和按鍵等人機交互的接口。當需要使用USB?Key內私鑰進行簽名時,就會啟動按鍵等待操作,在有效時限內按下物理按鍵后簽名才能成功,否則簽名操作失敗。即使OCL設備的密碼被人截取,木馬程序發起一個非法的交易中請,由于無法進行物理上的按鍵操作致使整個交易不能進行下去。另外,面對交易數據在用戶客戶端提交到OCL設備過程中被篡改的危險,OCL設備的顯示屏可以把送到OCL設備的交易數據信息顯示出來,用戶在確認顯示的內容正確無誤后按下物理按鍵即可完成整個交易。
但在應用上,基于USB接口的OCL?KEY需要依賴PC的使用環境。即使有其它基于藍牙等無線連接的OCL?KEY設備,也需要電腦或者手機作為宿主設備,在宿主設備上完成信息交互,通過藍牙等接口,將簽名數據送入OCL?KEY中,由OCL?KEY完成簽名過程,從而完成安全的交易流程。
上述現有技術中,基于USB接口的OCL?KEY實現了對交易的控制,用戶通過操作設備上的確認鍵,完成交易簽名確認,如果用戶操作設備上的取消鍵,則取消交易簽名過程。該技術的缺點是:
(1)OCL?KEY通過USB接口連接PC等宿主設備,要實現兩個設備之間通過USB通信,需要安裝和加載OCL?KEY的驅動程序,但不同PC設備的USB接口協議因不同的硬件和操作系統平臺的不同,有時差別會很大,為了兼容不同的操作系統,需要投入大量的研發和測試工作。
(2)由于USB接口連接PC等宿主設備,而PC設備上的應用環境很復雜,用戶的PC機上的應用程序千差萬別,有些惡意軟件會干擾USB總線的數據,導致交易過程無法正常進行。
因此,現有應用場景下,手機等設備雖然具有遠程通信能力,但是無法提供安全的認證交易環境,離開電腦或者手機等宿主設備,OCL?KEY是無法完成交易的完整流程的。
上述現有技術中,基于無線連接的藍牙Key,采用藍牙通信技術和手機等宿主連接,實現支付交易簽名功能。藍牙Key的缺點是:
(1)藍牙Key與USB?Key相比,只是傳輸通道發生變化,功能實現上沒有變化,交易數據以及簽名數據需要在宿主和Key之間傳輸;
(2)藍牙Key等無線設備,無法解決不同手機設備之間藍牙配對的兼容性問題。
針對現有技術中存在的缺陷,本實用新型的目的是提供一種網絡交易簽名及認證的裝置。該裝置能夠實現安全認證與交易簽名與宿主平臺無關性,可以與任意的宿主系統平臺搭配使用。
為達到以上目的,本實用新型采用的技術方案是,一種網絡交易簽名及認證的裝置,包括安全芯片及與其連接的交易確認顯示屏、交易控制按鍵,其特征在于,該裝置還包括以下單元:
無線通信單元,與安全芯片連接;
電源管理單元,與無線通信單元、安全芯片、交易確認顯示屏連接。
電源管理單元,與無線通信單元、安全芯片、交易確認顯示屏連接。
進一步,所述的無線通信單元為wifi通信單元、3G通信單元或4G通信單元。
進一步,所述的安全芯片中設置有報文解析單元和安全控制單元。
進一步,所述的電源管理單元中設置有電池供電管理子單元、低電壓檢測子單元、電池充電子單元和電壓轉換子單元。
一種網絡交易簽名及認證的裝置,包括安全芯片及與其連接的交易確認顯示屏、交易控制按鍵,其特征在于,該裝置還包括以下單元:
業務處理單元及與其連接的無線通信單元、信息輸入按鍵和業務顯示屏;
電源管理單元,與安全芯片、業務處理單元、顯示屏連接。
進一步,所述的無線通信單元為wifi通信單元、3G通信單元或4G通信單元。
所述的安全芯片中設置有報文解析單元和安全控制單元。
進一步,所述的電源管理單元中設置有電池供電管理子單元、低電壓檢測子單元、電池充電子單元和電壓轉換子單元。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京握奇數據系統有限公司,未經北京握奇數據系統有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201220613077.2/2.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:基于3G網絡的有源電子標簽讀取設備
- 下一篇:觸控面板與觸控裝置





