[發明專利]基于貼膜卡硬件的終端密碼鍵盤系統及PIN碼保護方法在審
| 申請號: | 202010788424.4 | 申請日: | 2020-08-07 |
| 公開(公告)號: | CN111914312A | 公開(公告)日: | 2020-11-10 |
| 發明(設計)人: | 閔曉瓊;段義軍;李曉國 | 申請(專利權)人: | 上海方付通商務服務有限公司 |
| 主分類號: | G06F21/83 | 分類號: | G06F21/83;G06F21/31 |
| 代理公司: | 上海灣谷知識產權代理事務所(普通合伙) 31289 | 代理人: | 倪繼祖 |
| 地址: | 200235 上海*** | 國省代碼: | 上海;31 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 基于 貼膜卡 硬件 終端 密碼 鍵盤 系統 pin 保護 方法 | ||
本發明公開了一種基于貼膜卡硬件的終端密碼鍵盤系統,包括:加載于終端應用程序中的終端密碼鍵盤模塊;加載于貼膜卡應用程序中,通過底層通訊模塊與所述終端密碼鍵盤模塊相互交互信息的貼膜卡密碼鍵盤模塊。所述終端密碼鍵盤模塊包括:鍵盤PIN碼線路保護模塊、鍵盤初始化模塊、鍵盤輸入接收模塊和鍵盤PIN碼加密模塊;所述貼膜卡密碼鍵盤模塊包括:貼膜卡PIN碼線路保護模塊、貼膜卡PIN碼接收模塊、貼膜卡PIN碼解密模塊和貼膜卡PIN碼校驗模塊。本發明還公開了基于終端密碼鍵盤系統的PIN碼保護方法。本發明較大程度地降低了用戶PIN碼被破解的可能性。
技術領域
本發明涉及通信安全技術領域,尤其涉及基于貼膜卡硬件的終端密碼鍵盤系統及PIN碼(或者也叫簽名密碼或者密碼等等,以下統稱PIN碼)保護方法。
背景技術
貼膜卡作為一種硬件載體,與終端應用程序搭配使用從而為應用程序提供類似盾的功能,此功能已經在手機銀行以及eID(公民網絡電子身份標識)等應用系統中得到廣泛使用。用戶在使用貼膜卡的過程中,需要通過終端應用程序彈框輸入自己的PIN碼(或者也叫簽名密碼或者密碼等等,以下統稱PIN碼)以便進行身份驗證,該PIN碼存儲在貼膜卡載體內部,用戶輸入的PIN碼傳輸到載體內部后,貼膜卡上的程序會判斷輸入的PIN碼是否與其內部存儲的PIN碼一致,一致則進行下一步操作(比如簽名),反之則拒絕進行下一步操作。從而達到驗證用戶身份合法性的目的,使用硬件載體作代替盾的做法,比不用載體的方式而言安全性有較大提升。
目前在終端應用程序上輸入PIN碼,一般采用的是終端操作系統(如手機OS)提供的原生鍵盤模塊,這種鍵盤的使用會產生兩個可能的風險:一個是用戶輸入PIN碼的界面上的數字或者字符位置是相對固定的,這樣木馬程序等第三方程序可以通過監控用戶點擊時的界面坐標位置進行推測,從而猜出用戶的真實PIN碼;二個是PIN碼數據從終端應用程序傳遞到貼膜卡載體內部時,兩個設備之間的數據傳遞需要經過金屬觸點的連線來傳遞,這可能被第三者通過監控觸點連線上的電氣特性來截圖報文,如果PIN碼傳遞走的是明文模式,則可能被監控程序通過電氣特性的監控推測出明文數據。
發明內容
本發明的目的在于提供基于貼膜卡硬件的終端密碼鍵盤系統及PIN碼保護方法,較大程度地降低了用戶PIN碼被破解的可能性。
實現上述目的的技術方案是:
本發明的一種基于貼膜卡硬件的終端密碼鍵盤系統,包括:
加載于終端應用程序中的終端密碼鍵盤模塊;
加載于貼膜卡應用程序中,通過底層通訊模塊與所述終端密碼鍵盤模塊相互交互信息的貼膜卡密碼鍵盤模塊;
其中,所述終端密碼鍵盤模塊包括:
在所述終端密碼鍵盤模塊收到PIN碼輸入和校驗的請求后,用于向所述貼膜卡密碼鍵盤模塊請求線路保護公鑰和隨機數的鍵盤PIN碼線路保護模塊;
用于鍵盤初始化,生成隨機打亂的鍵盤數字和字符映射表的鍵盤初始化模塊;
接收用戶的輸入事件,并根據字符映射表得出用戶輸入的PIN碼的鍵盤輸入接收模塊;以及
使用線路保護公鑰對用戶輸入的PIN碼明文數據+隨機數進行加密,得到PIN碼密文數據的鍵盤PIN碼加密模塊;
所述貼膜卡密碼鍵盤模塊包括:
用于生成線路保護公私鑰對和隨機數的貼膜卡PIN碼線路保護模塊;
用于接收PIN碼密文數據的貼膜卡PIN碼接收模塊;
根據線路保護公私鑰對中私鑰對PIN碼密文數據進行解密,得到PIN碼明文數據+隨機數的貼膜卡PIN碼解密模塊;以及
用于對比獲取的PIN碼明文數據與預存的PIN碼是否一致的貼膜卡PIN碼校驗模塊。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于上海方付通商務服務有限公司,未經上海方付通商務服務有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010788424.4/2.html,轉載請聲明來源鉆瓜專利網。





