[發(fā)明專利]一種互聯(lián)網(wǎng)應(yīng)用設(shè)備的安全控制系統(tǒng)及其發(fā)行、應(yīng)用方法有效
| 申請?zhí)枺?/td> | 201410755722.8 | 申請日: | 2014-12-10 |
| 公開(公告)號: | CN105743855B | 公開(公告)日: | 2019-05-21 |
| 發(fā)明(設(shè)計(jì))人: | 杜恩寬;邢濤;胡淞 | 申請(專利權(quán))人: | 廣東華大互聯(lián)網(wǎng)股份有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06 |
| 代理公司: | 深圳市精英專利事務(wù)所 44242 | 代理人: | 馮筠 |
| 地址: | 518000 廣東省深圳市龍崗*** | 國省代碼: | 廣東;44 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 互聯(lián)網(wǎng) 應(yīng)用 設(shè)備 安全 控制系統(tǒng) 方法 | ||
本發(fā)明人公開了一種互聯(lián)網(wǎng)應(yīng)用設(shè)備的安全控制系統(tǒng)及其發(fā)行、應(yīng)用方法,系統(tǒng)包括:一客戶端層模塊;一插件模塊;一終端模塊;一應(yīng)用層模塊;一平臺(tái)層模塊;一專網(wǎng)層模塊;其中,所述的平臺(tái)證書由所述行業(yè)數(shù)字證書簽發(fā),所述應(yīng)用證書由所述平臺(tái)證書簽發(fā),所述終端證書由平臺(tái)證書簽發(fā),所述通信證書由平臺(tái)證書簽發(fā)。本發(fā)明的一種互聯(lián)網(wǎng)應(yīng)用設(shè)備的安全控制系統(tǒng)及其發(fā)行、應(yīng)用方法,實(shí)現(xiàn)了對社保卡個(gè)人終端這種互聯(lián)網(wǎng)應(yīng)用設(shè)備完整的安全控制,這個(gè)控制以插件為中心,保障可信網(wǎng)絡(luò)應(yīng)用環(huán)境;保障行業(yè)智能卡網(wǎng)絡(luò)應(yīng)用環(huán)境的建設(shè)、管理、運(yùn)營;實(shí)現(xiàn)了以智能卡和終端設(shè)備等硬件為基礎(chǔ)的可信應(yīng)用環(huán)境中的智能卡遠(yuǎn)程讀寫應(yīng)用,具有較好的可實(shí)施性,安全性較高。
技術(shù)領(lǐng)域
本發(fā)明涉及互聯(lián)網(wǎng)智能卡技術(shù)領(lǐng)域,尤其涉及一種互聯(lián)網(wǎng)應(yīng)用設(shè)備的安全控制系統(tǒng)及其發(fā)行、應(yīng)用方法。
背景技術(shù)
社會(huì)保障卡,是由人力資源和社會(huì)保障部統(tǒng)一規(guī)劃,由各地人力資源和社會(huì)保障部門面向社會(huì)發(fā)放的集成電路卡,采用對稱密鑰模式,讀寫設(shè)備需裝載PSAM進(jìn)行安全控制管理,PSAM具有嚴(yán)格的發(fā)行和管理制度、流程,以保障機(jī)構(gòu)單位、商業(yè)應(yīng)用的安全。社保卡個(gè)人終端,是針對社會(huì)保障卡互聯(lián)網(wǎng)應(yīng)用專門開發(fā)的便攜式設(shè)備(又稱IC卡互聯(lián)網(wǎng)支付終端、迷你付),面向個(gè)人大量發(fā)行,宜采用適合于互聯(lián)網(wǎng)的非對稱密鑰模式,不帶PSAM卡,依靠遠(yuǎn)程方式完成桌面讀寫器的各項(xiàng)功能。
社保卡個(gè)人終端在不帶PSAM卡的前提下要實(shí)現(xiàn)安全的互聯(lián)網(wǎng)智能卡應(yīng)用,需要設(shè)計(jì)專門的信息安全控制體系,以符合社會(huì)保障卡應(yīng)用規(guī)范并保證安全。智能卡安全技術(shù),適用于卡片和設(shè)備,滿足線下脫機(jī)應(yīng)用的安全;數(shù)字證書技術(shù),發(fā)行證書并對證書進(jìn)行網(wǎng)絡(luò)驗(yàn)證,可以用各種介質(zhì)和格式對證書進(jìn)行存儲(chǔ),適用于保障在線的應(yīng)用或通信安全;銀聯(lián)迷你付方案只關(guān)注于支付環(huán)節(jié),作為通用功能對應(yīng)用系統(tǒng)不進(jìn)行管理,對于社會(huì)保障卡行業(yè)應(yīng)用來說,除支付以外,還有身份認(rèn)證、業(yè)務(wù)辦理等大量涉卡業(yè)務(wù)需要支持,同時(shí)由于個(gè)人信息的敏感性和社會(huì)保障的民生基礎(chǔ)性質(zhì),對應(yīng)用系統(tǒng)需要進(jìn)行管理。
社保卡個(gè)人終端的互聯(lián)網(wǎng)應(yīng)用,就是在互聯(lián)網(wǎng)安全體系的基礎(chǔ)上實(shí)現(xiàn)智能卡的安全應(yīng)用,需要獨(dú)立將智能卡和數(shù)字證書安全技術(shù)進(jìn)行融合,將金融迷你付模式和行業(yè)應(yīng)用的需求進(jìn)行融合,設(shè)計(jì)出完善的規(guī)則和流程,實(shí)現(xiàn)應(yīng)用的安全。
發(fā)明內(nèi)容
本發(fā)明要解決的技術(shù)問題是解決了設(shè)備的安全控制;應(yīng)用的安全控制;卡應(yīng)用的安全控制;卡支付的安全控制,要使卡片既能用于人社、衛(wèi)生等行業(yè)應(yīng)用,還能用于金融支付,并且是安全的,符合金融行業(yè)規(guī)范的問題。
為實(shí)現(xiàn)上述目的,本發(fā)明采用以下技術(shù)方案:一種互聯(lián)網(wǎng)應(yīng)用設(shè)備的安全控制系統(tǒng),其包括:
一客戶端層模塊,所述的客戶端層模塊包括:一客戶程序模塊,所述客戶程序模塊是基于B/S模式;一插件模塊,所述的插件模塊加載有數(shù)字簽名;一終端模塊,所述的終端模塊加載有終端證書和通信證書;
一應(yīng)用層模塊,所述的應(yīng)用層模塊加載有應(yīng)用證書,在通信平臺(tái)的支撐下,能夠動(dòng)態(tài)的生成或發(fā)布客戶程序,使終端模塊與PSAM卡進(jìn)行應(yīng)用操作;
一平臺(tái)層模塊,所述的平臺(tái)層模塊包括一證書注冊管理系統(tǒng)模塊和一認(rèn)證系統(tǒng)模塊,所述的認(rèn)證系統(tǒng)模塊加載有平臺(tái)證書和通信證書;
一專網(wǎng)層模塊,所述的專網(wǎng)層模塊包括一證書簽發(fā)系統(tǒng)模塊和一加密機(jī),所述的證書簽發(fā)系統(tǒng)模塊加載有行業(yè)數(shù)字證書;
其中,所述的平臺(tái)證書由所述行業(yè)數(shù)字證書簽發(fā),所述應(yīng)用證書由所述平臺(tái)證書簽發(fā),所述終端證書由平臺(tái)證書簽發(fā),所述通信證書由平臺(tái)證書簽發(fā)。
其中,證書簽發(fā)系統(tǒng)模塊采用PKI公鑰密碼體制的標(biāo)準(zhǔn)化信息系統(tǒng)。
其中,所述的加密機(jī)加載有PSAM。
其中,所述的插件模塊上的數(shù)字簽名包括插件地址,插件程序,和應(yīng)用配置信息。
一種互聯(lián)網(wǎng)應(yīng)用設(shè)備的安全控制系統(tǒng)安全發(fā)行方法,其包括如下步驟:
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于廣東華大互聯(lián)網(wǎng)股份有限公司,未經(jīng)廣東華大互聯(lián)網(wǎng)股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201410755722.8/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 基于網(wǎng)絡(luò)電視的互聯(lián)網(wǎng)業(yè)務(wù)處理方法和系統(tǒng)
- 互聯(lián)網(wǎng)業(yè)務(wù)接入網(wǎng)關(guān)的實(shí)現(xiàn)方法和系統(tǒng)
- 一種互聯(lián)網(wǎng)電視終端安全訪問互聯(lián)網(wǎng)的方法
- 一種互聯(lián)網(wǎng)應(yīng)用交互方法、裝置及系統(tǒng)
- 一種使用互聯(lián)網(wǎng)移動(dòng)攝像終端進(jìn)行異地圖像拍攝的系統(tǒng)
- 一種網(wǎng)絡(luò)電視終端安全訪問互聯(lián)網(wǎng)的方法
- 利用區(qū)塊鏈保護(hù)用于互聯(lián)網(wǎng)資源分配的事務(wù)
- 互聯(lián)網(wǎng)廣告裝置及方法
- 中央管理服務(wù)器的互聯(lián)網(wǎng)連接方法及系統(tǒng)
- 互聯(lián)網(wǎng)節(jié)點(diǎn)中信任傳播方法、系統(tǒng)及相關(guān)產(chǎn)品
- 在線應(yīng)用平臺(tái)上應(yīng)用間通信的回調(diào)應(yīng)答方法、應(yīng)用及在線應(yīng)用平臺(tái)
- 應(yīng)用使用方法、應(yīng)用使用裝置及相應(yīng)的應(yīng)用終端
- 應(yīng)用管理設(shè)備、應(yīng)用管理系統(tǒng)、以及應(yīng)用管理方法
- 能力應(yīng)用系統(tǒng)及其能力應(yīng)用方法
- 應(yīng)用市場的應(yīng)用搜索方法、系統(tǒng)及應(yīng)用市場
- 使用應(yīng)用的方法和應(yīng)用平臺(tái)
- 應(yīng)用安裝方法和應(yīng)用安裝系統(tǒng)
- 使用遠(yuǎn)程應(yīng)用進(jìn)行應(yīng)用安裝
- 應(yīng)用檢測方法及應(yīng)用檢測裝置
- 應(yīng)用調(diào)用方法、應(yīng)用發(fā)布方法及應(yīng)用發(fā)布系統(tǒng)
- 傳感設(shè)備、檢索設(shè)備和中繼設(shè)備
- 簽名設(shè)備、檢驗(yàn)設(shè)備、驗(yàn)證設(shè)備、加密設(shè)備及解密設(shè)備
- 色彩調(diào)整設(shè)備、顯示設(shè)備、打印設(shè)備、圖像處理設(shè)備
- 驅(qū)動(dòng)設(shè)備、定影設(shè)備和成像設(shè)備
- 發(fā)送設(shè)備、中繼設(shè)備和接收設(shè)備
- 定點(diǎn)設(shè)備、接口設(shè)備和顯示設(shè)備
- 傳輸設(shè)備、DP源設(shè)備、接收設(shè)備以及DP接受設(shè)備
- 設(shè)備綁定方法、設(shè)備、終端設(shè)備以及網(wǎng)絡(luò)側(cè)設(shè)備
- 設(shè)備、主設(shè)備及從設(shè)備
- 設(shè)備向設(shè)備轉(zhuǎn)發(fā)





