CN101739622A - 一种可信支付计算机系统 - Google Patents

一种可信支付计算机系统 Download PDF

Info

Publication number
CN101739622A
CN101739622A CN200810225573A CN200810225573A CN101739622A CN 101739622 A CN101739622 A CN 101739622A CN 200810225573 A CN200810225573 A CN 200810225573A CN 200810225573 A CN200810225573 A CN 200810225573A CN 101739622 A CN101739622 A CN 101739622A
Authority
CN
China
Prior art keywords
trusted
card reading
tcm
usb
computer system
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN200810225573A
Other languages
English (en)
Inventor
刘锋
周培军
赵珍
李术亮
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Tsinghua Tongfang Co Ltd
Tongfang Co Ltd
Original Assignee
Tongfang Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Tongfang Co Ltd filed Critical Tongfang Co Ltd
Priority to CN200810225573A priority Critical patent/CN101739622A/zh
Publication of CN101739622A publication Critical patent/CN101739622A/zh
Pending legal-status Critical Current

Links

Images

Landscapes

  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)

Abstract

一种可信支付计算机系统,涉及信息安全技术领域。本发明包括依次相连的输入设备、可信计算机主机、输出设备以及通过USB-HID接口与可信计算机主机相互连接的可信刷卡设备。所述输入设备为键盘和鼠标,输出设备为显示器。其结构特点是,所述可信计算机主机内嵌入TCM芯片作为可信度量根、可信报告根和可信存储根。可信计算机主机内部的可信度量系统逐级度量TCM——可信BIOS——MBR——OS Kernel和可信监控程序——PE文件的完整性。可信计算机主机上安装的软件系统中包含TCM管理程序、可信刷卡设备管理程序和支付交易管理程序。本发明方便易用,能可靠保证整个可信支付业务的安全性。

Description

一种可信支付计算机系统
技术领域
本发明涉及信息安全技术领域,特别是可信支付计算机系统。
背景技术
随着电子支付产业的蓬勃发展,为了确保电子支付的安全性,很多的安全措施已被应用到各个支付环节中。账户加口令方式是最简单,也是安全性最低的方式。网络钓鱼、假冒网站、诈骗短信等方式很容易使用户的账户和口令被骗取。键盘嗅探器通过记录用户击键事件,可以盗取用户的用户名和口令。为了防止上述攻击,诞生了浏览器安全控件和软键盘技术,但不断发展的rootkit攻击技术还是可以击破这种防御措施。数字证书技术是目前安全性最高的一种身份认证技术,但是数字证书系统中非对称公私钥的机密存储问题还没有得到很好的解决。
现有技术的可信计算技术采用“白名单”方式,只有被信任的软件才能在客户端计算机中运行,通过这种方式可以确保计算环境的可信性。在电子支付过程中,通常需要输入用户的账号和密码。由于输入的账号和密码在支付终端计算机中是以明文出现,非常容易遭到安全攻击。而且,由于用户经常性地要输入很长的数字串,容易出错,这使得电子支付服务的易用性降低,不方便用户使用。
发明内容
为了解决上述现有技术中存在的问题,本发明的目的是提供一种可信支付计算机系统。它方便易用,能可靠保证整个可信支付业务的安全性。
为了达到上述发明目的,本发明的技术方案以如下方式实现:
一种可信支付计算机系统,它包括依次相连的输入设备、可信计算机主机、输出设备以及通过USB-HID接口与可信计算机主机相互连接的可信刷卡设备。所述输入设备为键盘和鼠标,输出设备为显示器。其结构特点是,所述可信计算机主机内嵌入TCM芯片作为可信度量根、可信报告根和可信存储根。可信计算机主机内部的可信度量系统逐级度量TCM——可信BIOS——MBR——OS Kernel和可信监控程序——PE文件的完整性。可信计算机主机上安装的软件系统中包含TCM管理程序、可信刷卡设备管理程序和支付交易管理程序。
在上述可信支付计算机系统中,所述可信刷卡设备以单独的USB设备以USB-HID协议方式与可信计算机主机相连或者与PC键盘整合并行接入USB-HUB后以USB-HID协议方式与可信计算机主机相连。
在上述可信支付计算机系统中,所述TCM管理程序实现TCM初始化、Owner口令修改、备份与恢复、可信计算机主机平台身份标识和密钥管理的功能。
在上述可信支付计算机系统中,所述支付交易管理程序负责管理和协调整个电子支付交易过程。
在上述可信支付计算机系统中,所述可信刷卡设备包括组件:
处理器,负责算术和逻辑运算,为可信刷卡设备中软件的运行提供运算支持;
存储单元,负责存储程序Firmware和数据,程序Firmware负责实现软件功能;
存储管理保护单元,实现对存储单元的空间分配和访问控制;
随机数发生器,生成符合国家密码管理局标准的真随机数;
ECC引擎,符合国家密码管理局的ECC标准,实现系统参数、密钥对生成、数字签名算法、密钥交换协议和加密算法;
银行卡读卡器,读取银行卡磁道信息;
小键盘,为用户向可信刷卡设备输入数字提供输入接口;
液晶屏,以字符输出方式向用户提供提示信息;
语音提示模块,以语音输出方式向用户提供提示信息;
USB控制器,组织内部数据以USB信号方式提供给外部设备,并将外部输入的USB信号转化为可信刷卡设备内部可以处理的信号;
可信刷卡设备的各组件之间通过总线相互通信。
在上述可信支付计算机系统中,所述处理器采用标准8051核或兼容8051的指令集。
在上述可信支付计算机系统中,所述存储单元中存储的数据是临时数据或者是永久存储的数据,存储单元中的程序和数据均以加密方式存储。
本发明由于采用了上述结构,通过使用可信刷卡设备,用户可以以刷卡操作来代替手工输入账号,易用性增强。从可信刷卡设备中输入的银行卡账号和密码以密文的方式进入可信计算机主机并被转发到电子支付系统中的远程服务器端,使得主机中的恶意软件无法获得用户的银行卡账号和密码的明文信息。同时,可信刷卡设备和可信计算机主机之间通过相互认证,可以防止恶意软件和用户伪造或篡改可信刷卡设备,进一步确保整个可信支付计算机系统的安全性。本发明可防止简单能量分析SPA(Simple Power Analysis)和差分能量分析DPA(Differential Power Analysis)攻击。
下面结合附图和具体实施方式对本发明作进一步说明。
附图说明
图1是本发明可信刷卡设备直接与可信PC主机相连的可信支付计算机系统结构示意图;
图2是本发明集成可信刷卡设备的PC键盘与可信PC主机相连的可信支付计算机系统结构示意图;
图3是本发明可信度量系统的工作原理图;
图4是本发明可信刷卡设备的结构示意图;
图5为本发明的应用方式流程图。
具体实施方式
参看图1至图4,本发明包括依次相连的输入设备、可信计算机主机、输出设备以及通过USB-HID接口与可信计算机主机相互连接的可信刷卡设备。输入设备为键盘和鼠标,输出设备为显示器。可信刷卡设备以单独的USB设备以USB-HID协议方式与可信计算机主机相连或者与PC键盘整合并行接入USB-HUB后以USB-HID协议方式与可信计算机主机相连。可信计算机主机内嵌入TCM芯片作为可信度量根、可信报告根和可信存储根,可信计算机主机内部的可信度量系统逐级度量TCM——可信BIOS——MBR——OS Kernel和可信监控程序——PE文件的完整性。可信计算机主机上安装的软件系统中包含TCM管理程序、可信刷卡设备管理程序和支付交易管理程序。
TCM管理程序主要实现TCM初始化、Owner口令修改、备份与恢复、可信计算机主机平台身份标识和密钥管理等功能。对于可信计算机主机平台身份标识功能,主要由下述操作完成。
(1)TCM内部生成一对ECC(Elliptic curve cryptography,椭圆曲线密码算法)公私钥对(ECC算法即为《可信计算密码支撑平台功能与接口规范》中所述及的SM2算法,以下同),其中ECC私钥置于TCM芯片内部进行加密保护,ECC公钥交由可信第三方签署平台身份数字证书,该平台身份数字证书对外表征此可信计算机主机平台的唯一性。
(2)平台身份数字证书导入TCM芯片内部进行加密保护,只有TCM Owner才有访问权限。
(3)在电子交易过程中,由主机向外传送的数据均由TCM进行数字签名,其它交易实体可通过验证此签名来信任所接收到数据包是否由该主机发出。
由于ECC私钥、平台身份数字证书、数字签名过程等全部在TCM芯片内部完成,且TCM规范提供完善的存储保护和访问控制机制,使得恶意软件和用户无法伪造出一个与本机相同的新的主机系统。从而解决了可信计算机主机系统在电子交易过程中的身份唯一性问题,为电子交易的顺利进行奠定了坚实的基础。
在实际应用过程中,一个可信计算机主机平台可通过多个经由可信第三方签署的平台身份证书来表征自身的身份,这些平台身份数字证书均可对外表征可信计算机主机平台的唯一性。
支付交易管理程序负责管理和协调整个电子支付交易过程,完成下述主要功能:
(1)协调和管理TCM管理程序向国家CA(CertificateAuthority)机构请求数字证书服务,数字证书中的签名算法采用符合国家密码管理局标准的ECC算法。
(2)协调和管理可信刷卡设备管理程序向国家CA(CertificateAuthority)机构请求数字证书服务,数字证书中的签名算法采用符合国家密码管理局标准的ECC算法。
(3)调度TCM管理程序和可信刷卡设备管理程序,以数字证书方式,实现TCM和可信刷卡设备的双向认证,并向用户反馈认证结果。
(4)负责在可信支付计算机系统和网上电子支付系统远程服务器端建立SSL(Secure Sockets Layer)安全通信信道,在SSL中,非对称算法采用符合国家密码管理局标准的ECC算法,对称算法采用符合国家密码管理局标准的SMS4算法。
(5)在电子支付过程中的某个环节,通知可信刷卡设备管理程序完成用户刷卡、用户输入密码等操作,接收从可信刷卡设备管理程序输入的对卡号和密码进行加密和签名过的数据报文,并经该数据报文和其它交易信息转发给TCM管理程序。
(6)TCM对上述报文和其它交易信息进行数字签名,并将签名后的数据输送给支付交易管理程序。
(7)支付交易管理程序将上述数据通过已建立的SSL通道传送给网上电子支付系统远程服务器端。
整个可信度量系统的运行包含下述内容:
(1)计算机启动或复位时,TCM芯片自检。若自检不通过,系统终止运行。自检通过,转入步骤(2)。
(2)TCM对可信BIOS的完整行进行度量,并将度量值与上一次系统正常运行时保存在PCR(Platform Configuration Register,平台配置寄存器)中的度量值进行比对,若比对结果为不一致,则提示用户,由用户决定是否继续运行。若比对结果为两者一致,则转入步骤(3)。若系统是第一次进行初始化,则将度量值写入PCR。
(3)可信BIOS对MBR(Master Boot Record,主引导记录)的完整性进行度量,并将度量值与上一次系统正常运行时保存在PCR中的度量值进行比对,若比对结果为不一致,则提示用户,由用户决定是否继续运行。若比对结果为两者一致,系统继续引导,并将控制权提交至Trusted GRUB。若系统是第一次进行初始化,则将度量值写入PCR。
(4)Trusted GRUB对OS Kernel(Operating System Kernel,操作系统内核)的完整性进行度量,并将度量值与上一次系统正常运行时保存在PCR中的度量值进行比对,若比对结果为不一致,则提示用户,由用户决定是否继续运行。同时,Trusted GRUB还对可信监控程序及其附属的文件摘要值数据库进行完整性度量,并将度量值与上一次系统正常运行时保存在PCR中的度量值进行比对,若比对结果为不一致,则提示用户,由用户决定是否继续运行。若上述两项度量均通过,系统控制权提交至OS Kernel。若系统是第一次进行初始化,则将两项度量值写入PCR。
(5)OS Kernel启动完成后,系统准备就绪,此时各种应用程序可以开始运行。每项程序运行前,可信监控程序对该程序的PE文件进行完整性度量,并将度量值与文件摘要值数据库中的相应表项进行比对。若比对结果为一致,则该项应用程序启动运行。若比对结果为不一致,则提示用户,由用户决定是否继续运行该程序。若程序第一次运行,可行监控程序对该程序的PE文件进行完整性度量后写入文件摘要值数据库。
(6)TCM管理程序、可信刷卡设备管理程序和支付交易管理程序等均由可信监控程序实时监控。一旦这几个程序遭到非法篡改,可信监控程序会立即报警,提示用户进行相应操作,以确保整个支付交易过程的安全。
本发明的可信刷卡设备包括组件:
处理器,采用标准8051核或兼容8051的指令集,负责算术和逻辑运算,为可信刷卡设备中软件的运行提供运算支持;
存储单元,负责存储程序Firmware和数据,程序Firmware负责实现软件功能;存储单元中存储的数据是临时数据或者是永久存储的数据,存储单元中的程序和数据均以加密方式存储;
存储管理保护单元,实现对存储单元的空间分配和访问控制;
随机数发生器,生成符合国家密码管理局标准的真随机数;
ECC引擎,符合国家密码管理局的ECC标准,实现系统参数、密钥对生成、数字签名算法、密钥交换协议和加密算法;
银行卡读卡器,读取银行卡磁道信息;
小键盘,为用户向可信刷卡设备输入数字提供输入接口;
液晶屏,以字符输出方式向用户提供提示信息;
语音提示模块,以语音输出方式向用户提供提示信息;
USB控制器,组织内部数据以USB信号方式提供给外部设备,并将外部输入的USB信号转化为可信刷卡设备内部可以处理的信号;
可信刷卡设备的各组件之间通过总线相互通信。
参看图5,可信刷卡设备与可信刷卡设备管理程序相配合,其应用方法步骤为:
(1)可信刷卡设备初始化时,内部生成ECC密钥对,该密钥对中的私钥保存于存储单元并受安全保护,公钥通过支付交易管理程序输出至可信第三方。
(2)可信第三方根据(1)中生成的公钥及该可信刷卡设备的其它相关信息(如可信刷卡设备的唯一硬件序列号等)制作数字证书,并将制作好的数字证书通过支付交易管理程序反馈给可信刷卡设备。
(3)可信刷卡设备导入可信第三方颁发的数字证书,并存储于存储单元。此数字证书用于向外部表征自己的身份。
(4)可信刷卡设备在使用过程中,可以输入外部实体(如可信计算机主机、网上电子支付系统服务器端)用来表征自身身份的数字证书,可以验证该数字证书的有效性,并能从该数字证书中提取出主体的公钥。
(5)用户进行刷卡操作时,银行卡的磁道信息被获取,该磁道信息使用表征第三方交易实体(如网上电子支付系统服务器端、中国银联支付接入前置服务器等)身份的数字证书中的公钥进行ECC加密,并用可信刷卡设备的私钥进行ECC签名,签名完成后的信息被输送到可信计算机主机。
(6)用户通过小键盘输入银行卡密码时,液晶屏显示“*”号,可信舒卡设备读取密码,该密码使用表征第三方交易实体(如网上电子支付系统服务器端、中国银联支付接入前置服务器等)身份的数字证书中的公钥进行ECC加密,并用可信刷卡设备的私钥进行ECC签名,签名结果以USB-HID信号输送到可信PC主机。
(7)可信PC主机将经过可信刷卡设备加密和签名的银行卡账号和密码信息通过安全网络通道提交给银联服务器,银联服务器使用自身ECC私钥对以上信息进行解密,获得用户银行卡账号和密码;
(8)银联服务器接着对用户账户进行余额查询、扣款等操作,并将操作结果反馈给可信PC主机;
(9)若扣款等操作成功,可信PC将扣款金额等信息反馈给可信刷卡设备,并在液晶屏上显示,结束操作。

Claims (7)

1.一种可信支付计算机系统,它包括依次相连的输入设备、可信计算机主机、输出设备以及通过USB-HID接口与可信计算机主机相互连接的可信刷卡设备,所述输入设备为键盘和鼠标,输出设备为显示器,其特征在于,所述可信计算机主机内嵌入TCM芯片作为可信度量根、可信报告根和可信存储根,可信计算机主机内部的可信度量系统逐级度量TCM——可信BIOS——MBR——OS Kernel和可信监控程序——PE文件的完整性,可信计算机主机上安装的软件系统中包含TCM管理程序、可信刷卡设备管理程序和支付交易管理程序。
2.根据权利要求1所述的可信支付计算机系统,其特征在于,所述可信刷卡设备以单独的USB设备以USB-HID协议方式与可信计算机主机相连或者与PC键盘整合并行接入USB-HUB后以USB-HID协议方式与可信计算机主机相连。
3.根据权利要求1或2所述的可信支付计算机系统,其特征在于,所述TCM管理程序实现TCM初始化、Owner口令修改、备份与恢复、可信计算机主机平台身份标识和密钥管理的功能。
4.根据权利要求3所述的可信支付计算机系统,其特征在于,所述支付交易管理程序负责管理和协调整个电子支付交易过程。
5.根据权利要求4所述的可信支付计算机系统,其特征在于,所述可信刷卡设备包括组件:
处理器,负责算术和逻辑运算,为可信刷卡设备中软件的运行提供运算支持;
存储单元,负责存储程序Firmware和数据,程序Firmware负责实现软件功能;
存储管理保护单元,实现对存储单元的空间分配和访问控制;
随机数发生器,生成符合国家密码管理局标准的真随机数;
ECC引擎,符合国家密码管理局的ECC标准,实现系统参数、密钥对生成、数字签名算法、密钥交换协议和加密算法;
银行卡读卡器,读取银行卡磁道信息;
小键盘,为用户向可信刷卡设备输入数字提供输入接口;
液晶屏,以字符输出方式向用户提供提示信息;
语音提示模块,以语音输出方式向用户提供提示信息;
USB控制器,组织内部数据以USB信号方式提供给外部设备,并将外部输入的USB信号转化为可信刷卡设备内部可以处理的信号;
可信刷卡设备的各组件之间通过总线相互通信。
6.根据权利要求5所述的可信支付计算机系统,其特征在于,所述处理器采用标准8051核或兼容8051的指令集。
7.根据权利要求6所述的可信支付计算机系统,其特征在于,所述存储单元中存储的数据是临时数据或者是永久存储的数据,存储单元中的程序和数据均以加密方式存储。
CN200810225573A 2008-11-06 2008-11-06 一种可信支付计算机系统 Pending CN101739622A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN200810225573A CN101739622A (zh) 2008-11-06 2008-11-06 一种可信支付计算机系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN200810225573A CN101739622A (zh) 2008-11-06 2008-11-06 一种可信支付计算机系统

Publications (1)

Publication Number Publication Date
CN101739622A true CN101739622A (zh) 2010-06-16

Family

ID=42463079

Family Applications (1)

Application Number Title Priority Date Filing Date
CN200810225573A Pending CN101739622A (zh) 2008-11-06 2008-11-06 一种可信支付计算机系统

Country Status (1)

Country Link
CN (1) CN101739622A (zh)

Cited By (11)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102624709A (zh) * 2012-02-27 2012-08-01 无锡华赛信息技术有限公司 一种基于蓝牙的用于云架构的防泄密方法
CN103502992A (zh) * 2011-01-14 2014-01-08 苹果公司 用于防篡改引导的系统和方法
CN105308623A (zh) * 2014-03-17 2016-02-03 中国工商银行股份有限公司 网络在线服务提供装置及方法
WO2017028711A1 (zh) * 2015-08-14 2017-02-23 华为技术有限公司 数据处理的方法、穿戴式电子设备和系统
CN107409118A (zh) * 2014-12-22 2017-11-28 迈克菲有限责任公司 可信执行环境与外围设备之间的信任建立
CN107464105A (zh) * 2017-09-15 2017-12-12 深圳天珑无线科技有限公司 装置支付交互认证方法及其系统
CN108352022A (zh) * 2015-08-27 2018-07-31 万事达卡国际股份有限公司 用于监视计算机认证程序的系统和方法
CN108460597A (zh) * 2018-03-23 2018-08-28 银联商务股份有限公司 一种密钥管理系统及方法
CN110659498A (zh) * 2018-06-29 2020-01-07 国民技术股份有限公司 可信计算度量方法及其系统、计算机可读存储介质
CN111291381A (zh) * 2020-01-17 2020-06-16 山东超越数控电子股份有限公司 一种基于tcm构建信任链的方法、设备及介质
CN113783846A (zh) * 2021-08-16 2021-12-10 可信计算科技(无锡)有限公司 一种可信数据传输系统及方法

Cited By (16)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103502992A (zh) * 2011-01-14 2014-01-08 苹果公司 用于防篡改引导的系统和方法
CN103502992B (zh) * 2011-01-14 2016-01-13 苹果公司 用于防篡改引导的系统和方法
CN102624709A (zh) * 2012-02-27 2012-08-01 无锡华赛信息技术有限公司 一种基于蓝牙的用于云架构的防泄密方法
CN105308623B (zh) * 2014-03-17 2019-05-31 中国工商银行股份有限公司 网络在线服务提供装置及方法
CN105308623A (zh) * 2014-03-17 2016-02-03 中国工商银行股份有限公司 网络在线服务提供装置及方法
CN107409118A (zh) * 2014-12-22 2017-11-28 迈克菲有限责任公司 可信执行环境与外围设备之间的信任建立
CN107409118B (zh) * 2014-12-22 2020-08-21 迈克菲有限责任公司 可信执行环境与外围设备之间的信任建立
WO2017028711A1 (zh) * 2015-08-14 2017-02-23 华为技术有限公司 数据处理的方法、穿戴式电子设备和系统
CN108352022A (zh) * 2015-08-27 2018-07-31 万事达卡国际股份有限公司 用于监视计算机认证程序的系统和方法
CN107464105A (zh) * 2017-09-15 2017-12-12 深圳天珑无线科技有限公司 装置支付交互认证方法及其系统
CN108460597A (zh) * 2018-03-23 2018-08-28 银联商务股份有限公司 一种密钥管理系统及方法
CN108460597B (zh) * 2018-03-23 2022-03-15 银联商务股份有限公司 一种密钥管理系统及方法
CN110659498A (zh) * 2018-06-29 2020-01-07 国民技术股份有限公司 可信计算度量方法及其系统、计算机可读存储介质
CN111291381A (zh) * 2020-01-17 2020-06-16 山东超越数控电子股份有限公司 一种基于tcm构建信任链的方法、设备及介质
CN113783846A (zh) * 2021-08-16 2021-12-10 可信计算科技(无锡)有限公司 一种可信数据传输系统及方法
CN113783846B (zh) * 2021-08-16 2023-09-19 德威可信(北京)科技有限公司 一种可信数据传输系统及方法

Similar Documents

Publication Publication Date Title
US10491379B2 (en) System, device, and method of secure entry and handling of passwords
US11088855B2 (en) System and method for verifying an identity of a user using a cryptographic challenge based on a cryptographic operation
CN101739622A (zh) 一种可信支付计算机系统
WO2020073513A1 (zh) 基于区块链的用户认证方法及终端设备
US8966269B2 (en) Integrity protected smart card transaction
CN100566254C (zh) 提高智能密钥设备安全性的方法和系统
CN101739624A (zh) 一种可信支付网络系统
JP2015154491A (ja) リモートアクセス、リモートデジタル署名のためのシステムおよび方法
WO2017143757A1 (zh) 云计算平台的可信度量方法和装置
CN109889495B (zh) 基于多个非对称密钥池的抗量子计算电子印章方法和系统
CN101527024A (zh) 一种安全网上银行系统及其实现方法
EP4018403A1 (en) Authenticator app for consent architecture
CN107133512A (zh) Pos终端控制方法和装置
CN107733936A (zh) 一种移动数据的加密方法
CN114760070A (zh) 数字证书颁发方法、数字证书颁发中心和可读存储介质
CN101739623A (zh) 一种可信支付计算机系统
CN101547098B (zh) 公共网络数据传输安全认证方法及系统
CN201327659Y (zh) 可信刷卡装置
CN201378346Y (zh) 一种可信支付计算机装置
CN102708491A (zh) 基于可信计算的新型USB Key设备及其安全交易方法
TWM579789U (zh) Electronic contract signing device
CN101739763A (zh) 一种可信刷卡装置
CN201327658Y (zh) 可信刷卡装置
CN201163419Y (zh) 一种安全网上银行装置
CN116188009A (zh) 一种国密软加密模式秘钥获取方法、系统、终端和可读存储介质

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C02 Deemed withdrawal of patent application after publication (patent law 2001)
WD01 Invention patent application deemed withdrawn after publication

Open date: 20100616