CN102480473A - 基于fsk的安全性信息交互系统及方法 - Google Patents

基于fsk的安全性信息交互系统及方法 Download PDF

Info

Publication number
CN102480473A
CN102480473A CN2010105649566A CN201010564956A CN102480473A CN 102480473 A CN102480473 A CN 102480473A CN 2010105649566 A CN2010105649566 A CN 2010105649566A CN 201010564956 A CN201010564956 A CN 201010564956A CN 102480473 A CN102480473 A CN 102480473A
Authority
CN
China
Prior art keywords
safety information
information data
netscape
module
fsk
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN2010105649566A
Other languages
English (en)
Inventor
陈刚
张涛
董华山
钱丰华
翟丽芳
卞俊竑
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
China Unionpay Co Ltd
Original Assignee
China Unionpay Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by China Unionpay Co Ltd filed Critical China Unionpay Co Ltd
Priority to CN2010105649566A priority Critical patent/CN102480473A/zh
Publication of CN102480473A publication Critical patent/CN102480473A/zh
Pending legal-status Critical Current

Links

Images

Landscapes

  • Data Exchanges In Wide-Area Networks (AREA)
  • Computer And Data Communications (AREA)

Abstract

本发明提出了一种基于FSK的安全性信息交互系统及方法。其中,所述系统包括协议转换网关,所述协议转换网关用于将接收到的FSK形式的安全性信息数据转换为TCP/IP报文,并将所述TCP/IP报文以TCP长连接的方式传送给终端接入服务器;并且,所述FSK形式的安全性信息数据包括由所述用户终端加密的磁道信息。本发明所公开的安全性信息交互系统及方法可以节省网络及系统资源并具有高的安全性。

Description

基于FSK的安全性信息交互系统及方法
技术领域
本发明涉及信息交互系统及方法,更具体地,涉及基于FSK的安全性信息交互系统及方法。
背景技术
目前,随着网络以及智能卡应用的日益广泛以及不同领域的业务种类的日益丰富,通过网络,特别是通过有线网络(例如固定电话网络)进行与智能卡相关的安全性信息(即对安全性要求较高的信息,例如密码)的交互越来越重要。
通常,现有的基于FSK(频移键控信号)的信息交互系统及方法主要使用如下方式:用户终端(例如固定电话)通过读卡器接收智能卡的安全性信息数据;所述用户终端将所述安全性信息数据以FSK的方式传送到网关(例如电话交换机);所述网关解析所述FSK形式的信息数据并将其转换为TCP/IP数据报文;所述网关将所述TCP/IP数据报文传送给所述信息处理系统的前置服务器;所述前置服务器解析所述TCP/IP数据报文,并将解析出的信息数据传送给信息处理服务器;所述信息处理服务器处理所述信息数据,并将处理结果经网络传送回所述用户终端。
然而,上述现有的方案存在如下问题:(1)由于所述网关与所述前置服务器之间通过TCP短连接的方式进行通信,因此处理FSK信息的能力较弱,即该连接方式制约了传送的可靠性和稳定性,从而制约了可传送的信息数据的数量和模式;(2)由于在现有的技术方案中仅使用8583规范加密MAC和PIN,而对其它关键信息(例如磁道信息)并不进行加密,因此安全性较低。
如本领域技术人员所知的,所述长连接是指:Client方与Server方先建立通讯连接,连接建立后不断开,然后再进行报文发送和接收。所述短连接是指:Client方与Server方每进行一次报文收发交互时才进行通讯连接,交互完毕后立即断开连接。此种方式常用于一点对多点通讯,例如多个Client连接一个Server。
因此,存在如下需求:提供一种安全性高并且适用于各种信息数据传送模式的基于FSK的安全性信息交互系统及方法。
发明内容
为了解决上述现有技术方案所存在的缺陷,本发明提出了一种安全性信息交互系统及方法。
本发明的目的是通过以下技术方案实现的:
一种基于FSK的安全性信息交互系统,所述基于FSK的安全性信息交互系统包括:
用户终端,所述用户终端用于通过读卡器以及用户输入获取安全性信息数据,并将所述安全性信息数据以FSK方式传送到协议转换网关;
协议转换网关,所述协议转换网关用于解析接收到的所述FSK形式的安全性信息数据,并将解析出的所述安全性信息数据转换为TCP/IP报文,以及将所述TCP/IP报文传送给终端接入服务器;
终端接入服务器,所述终端接入服务器用于从接收到的所述TCP/IP报文中解析出所述安全性信息数据,并将所述解析出的安全性信息数据传送给主信息处理服务器和/或附加的信息处理服务器;
主信息处理服务器,所述主信息处理服务器用于处理接收到的所述安全性信息数据,并将响应数据经所述协议转换网关和所述终端接入服务器传送回所述用户终端。
在上面所公开的方案中,优选地,所述FSK形式的安全性信息数据包括由所述用户终端加密的磁道信息。
在上面所公开的方案中,优选地,所述附加的信息处理服务器是第三方信息处理服务器,所述第三方信息处理服务器用于处理接收到的所述安全性信息数据,并将响应数据经所述终端接入服务器传送回所述主信息处理服务器。
在上面所公开的方案中,优选地,所述协议转换网关进一步包括:
第一协议转换模块,所述第一协议转换模块用于将接收到的所述FSK形式的安全性信息数据转换为TCP/IP报文,并以TCP短连接模式将所述TCP/IP报文形式的安全性信息数据传送给第二协议转换模块;
第二协议转换模块,所述第二协议转换模块用于以TCP长连接模式将所述TCP/IP报文形式的安全性信息数据传送给所述终端接入服务器。
在上面所公开的方案中,优选地,所述终端接入服务器进一步包括:
通信模块,所述通信模块用于接收来自所述协议转换网关的TCP/IP报文形式的安全性信息数据并将其传送到报文解析模块,以及将解析出的安全性信息数据传送到所述主信息处理服务器和/或所述附加的信息处理服务器;
报文解析模块,所述报文解析模块用于从接收到的TCP/IP报文中解析出所述安全性信息数据,并将所述安全性信息数据传送到验证模块;
验证模块,所述验证模块用于验证接收到的所述安全性信息数据的有效性,并且如果验证成功,则将所述安全性信息数据传送到主控制模块;
主控制模块,所述主控制模块用于解析接收到的所述安全性信息数据并将其根据不同的标志位分别以不同的数据格式构造数据包,以及将所述数据包根据其数据格式分别经所述通信模块发送到所述主信息处理服务器或所述附加的信息处理服务器;
加密解密模块,所述加密解密模块用于根据所述通信模块、所述报文解析模块、所述验证模块和所述主控制模块的指令执行相应的加密或解密操作。
在上面所公开的方案中,优选地,所述主控制模块使用的数据格式包括具有第一结构的数据格式和具有第二结构的数据格式,所述具有第一结构的数据格式用于所述终端接入服务器与所述主信息处理服务器之间的通信,而所述具有第二结构的数据格式用于所述终端接入服务器与所述附加的信息处理服务器之间的通信。
在上面所公开的方案中,优选地,在所述终端接入服务器中,仅所述主控制模块存储所述安全性信息数据。
本发明的目的也可以通过以下技术方案实现:
一种基于FSK的安全性信息交互方法,所述基于FSK的安全性信息交互方法包括如下步骤:
(A1)用户终端启动初始接入过程,并从主处理服务器处获得密钥;
(A2)所述用户终端通过读卡器以及用户输入获取安全性信息数据,并将所述安全性信息数据以FSK方式传送到协议转换网关;
(A3)所述协议转换网关解析接收到的所述FSK形式的安全性信息数据,并将解析出的所述安全性信息数据转换为TCP/IP报文,并将所述TCP/IP报文传送给终端接入服务器;
(A4)所述终端接入服务器从接收到的所述TCP/IP报文中解析出所述安全性信息数据,并将所述解析出的安全性信息数据传送给主信息处理服务器和/或附加的信息处理服务器;
(A5)所述主信息处理服务器处理接收到的所述安全性信息数据,并将响应数据经所述协议转换网关和所述终端接入服务器传送回所述用户终端。
在上面所公开的方案中,优选地,所述FSK形式的安全性信息数据包括由所述用户终端用所述密钥加密的磁道信息。
在上面所公开的方案中,优选地,所述步骤(A3)进一步包括:
(B1)所述协议转换网关中的第一协议转换模块将接收到的所述FSK形式的安全性信息数据转换为TCP/IP报文,并以TCP短连接模式将所述TCP/IP报文形式的安全性信息数据传送给所述协议转换网关中的第二协议转换模块;
(B2)所述第二协议转换模块以TCP长连接模式将所述TCP/IP报文形式的安全性信息数据传送给所述终端接入服务器。
在上面所公开的方案中,优选地,所述步骤(A4)进一步包括:
(C1)所述终端接入服务器中的通信模块接收来自所述协议转换网关的TCP/IP报文形式的安全性信息数据并将其传送到所述终端接入服务器中的报文解析模块;
(C2)所述报文解析模块从接收到的TCP/IP报文中解析出所述安全性信息数据,并将所述安全性信息数据传送到所述终端接入服务器中的验证模块;
(C3)所述验证模块验证接收到的所述安全性信息数据的有效性,并且如果验证成功,则将所述安全性信息数据传送到所述终端接入服务器中的主控制模块;
(C4)所述主控制模块解析接收到的所述安全性信息数据并将其根据不同的标志位分别以不同的数据格式构造数据数据包,并将所述数据包根据其数据格式分别经所述通信模块发送到所述主信息处理服务器或所述附加的信息处理服务器。
在上面所公开的方案中,优选地,所述步骤(A4)进一步包括:所述终端接入服务器中的加密解密模块根据所述通信模块、所述报文解析模块、所述验证模块和所述主控制模块的指令执行相应的加密和/或解密操作。
在上面所公开的方案中,优选地,所述主控制模块使用的数据格式包括具有第一结构的数据格式和具有第二结构的数据格式,所述具有第一结构的数据格式用于所述终端接入服务器与所述主信息处理服务器之间的通信,而所述具有第二结构的数据格式用于所述终端接入服务器与所述附加的信息处理服务器之间的通信。
在上面所公开的方案中,优选地,在所述终端接入服务器中,仅所述主控制模块存储所述安全性信息数据。
本发明所公开的安全性信息交互系统及方法具有如下优点:由于所述协议转换网关与所述终端接入服务器之间通过TCP长连接的方式进行通信,因此处理FSK信息的能力较强,即该连接方式增强了传送的可靠性和稳定性,从而扩展了可传送的信息数据的数量和模式;由于对磁道信息使用密钥加密,因此提高了系统安全性;此外,可以节省网络及系统资源,并使系统易于扩展,从而提高了系统的性能。
附图说明
结合附图,本发明的技术特征以及优点将会被本领域技术人员更好地理解,其中:
图1为根据本发明的实施例的安全性信息交互系统的架构图;
图2为根据本发明的实施例的安全性信息交互系统的数据格式结构图;
图3为根据本发明的实施例的安全性信息交互方法的流程图。
具体实施方式
图1为根据本发明的实施例的安全性信息交互系统的架构图。如图1所示,本发明所公开的安全性信息交互系统包括用户终端1、协议转换网关2、终端接入服务器5、主信息处理服务器6。所述用户终端1用于通过读卡器以及用户输入获取安全性信息数据,并将所述安全性信息数据以FSK方式传送到所述协议转换网关2。所述协议转换网关2用于解析接收到的所述FSK形式的安全性信息数据,并将解析出的所述安全性信息数据转换为TCP/IP报文,并将所述TCP/IP报文传送给所述终端接入服务器5。所述终端接入服务器5用于从接收到的所述TCP/IP报文中解析出所述安全性信息数据,并将所述解析出的安全性信息数据传送给所述主信息处理服务器6和/或附加的信息处理服务器。所述主信息处理服务器6用于处理接收到的所述安全性信息数据,并将响应数据经所述协议转换网关2和所述终端接入服务器5传送回所述用户终端1。
优选地,在本发明所公开的安全性信息交互系统中,所述FSK形式的安全性信息数据包括由所述用户终端1加密的磁道信息。
优选地,在本发明所公开的安全性信息交互系统中,所述附加的信息处理服务器是第三方信息处理服务器7。所述第三方信息处理服务器7用于处理接收到的所述安全性信息数据,并将响应数据经所述终端接入服务器5传送回所述主信息处理服务器6。
如图1所示,优选地,在本发明所公开的安全性信息交互系统中,所述协议转换网关2进一步包括第一协议转换模块3和第二协议转换模块4。所述第一协议转换模块3用于将接收到的所述FSK形式的安全性信息数据转换为TCP/IP报文,并以TCP短连接模式将所述TCP/IP报文形式的安全性信息数据传送给所述第二协议转换模块4。所述第二协议转换模块4用于以TCP长连接模式将所述TCP/IP报文形式的安全性信息数据传送给所述终端接入服务器5。
如图1所示,优选地,在本发明所公开的安全性信息交互系统中,所述终端接入服务器5进一步包括加密解密模块8、通信模块9、报文解析模块10、验证模块11和主控制模块12。所述通信模块9用于接收来自所述协议转换网关2的TCP/IP报文形式的安全性信息数据并将其传送到报文解析模块10,以及将解析出的安全性信息数据传送到所述主信息处理服务器6和/或附加的信息处理服务器。所述报文解析模块10用于从接收到的TCP/IP报文中解析出所述安全性信息数据,并将所述安全性信息数据传送到所述验证模块11。所述验证模块11用于验证接收到的所述安全性信息数据的有效性,并且如果验证成功,则将所述安全性信息数据传送到所述主控制模块12。所述主控制模块12用于解析接收到的所述安全性信息数据并将其根据不同的标志位分别以不同的数据格式构造数据数据包,并将所述数据包根据其数据格式分别经所述通信模块9发送到所述主信息处理服务器6或所述附加的信息处理服务器。所述加密解密模块8用于根据所述通信模块9、报文解析模块10、验证模块11和主控制模块12的指令执行相应的加密或解密操作。
图2为根据本发明的实施例的安全性信息交互系统的数据格式结构图。如图2所示,在本发明所公开的安全性信息交互系统中,所述主控制模块12使用的数据格式包括具有第一结构的数据格式F0和具有第二结构的数据格式F3,所述具有第一结构的数据格式用于所述终端接入服务器5与所述主信息处理服务器6之间的通信(即系统内部之间的通信),而所述具有第二结构的数据格式用于所述终端接入服务器5与所述附加的信息处理服务器之间的通信(即与外部系统之间的通信)。
如图2所示,在本发明所公开的安全性信息交互系统中,由于使用了所述具有第一结构的数据格式F0,所述终端接入服务器5中的各模块可以围绕以该数据格式存在的安全性信息数据独立地工作,即可以根据各自的处理结果对以所述具有第一结构的数据格式形式的信息数据串进行扩展或缩减。因此,在本发明所公开的终端接入服务器5中,除了所述主控制模块12外,其余模块无需存储所述安全性信息数据。
示例性地,本发明所公开的安全性信息交互系统的基本工作原理如下:所述用户终端1启动初始接入过程,并从所述主处理服务器6处获得密钥;所述用户终端1通过读卡器以及用户输入获取安全性信息数据,并将所述安全性信息数据以FSK方式传送到所述协议转换网关2,其中,所述安全性信息数据包括用所述密钥加密的磁道信息;所述第一协议转换模块3将接收到的所述FSK形式的安全性信息数据转换为TCP/IP报文,并以TCP短连接模式将所述TCP/IP报文形式的安全性信息数据传送给所述第二协议转换模块4;所述第二协议转换模块4以TCP长连接模式将所述TCP/IP报文形式的安全性信息数据传送给所述终端接入服务器5;所述通信模块9接收来自所述协议转换网关2的TCP/IP报文形式的安全性信息数据并将其传送到报文解析模块10;所述报文解析模块10从接收到的TCP/IP报文中解析出所述安全性信息数据,并将所述安全性信息数据传送到所述验证模块11;所述验证模块11验证接收到的所述安全性信息数据的有效性,并且如果验证成功,则将所述安全性信息数据传送到所述主控制模块12;所述主控制模块12解析接收到的所述安全性信息数据并将其根据不同的标志位分别以不同的数据格式构造数据数据包,并将所述数据包根据其数据格式分别经所述通信模块9发送到所述主信息处理服务器6或所述附加的信息处理服务器;其中,所述加密解密模块8根据所述通信模块9、报文解析模块10、验证模块11和主控制模块12的指令执行相应的加密或解密操作;所述主信息处理服务器6处理接收到的所述安全性信息数据,并将响应数据经所述协议转换网关2和所述终端接入服务器5传送回所述用户终端1。
图3为根据本发明的实施例的安全性信息交互方法的流程图。如图3所示,本发明所公开的安全性信息交互方法包括如下步骤:(A1)用户终端启动初始接入过程,并从主处理服务器处获得密钥;(A2)所述用户终端1通过读卡器以及用户输入获取安全性信息数据,并将所述安全性信息数据以FSK方式传送到协议转换网关;(A3)所述协议转换网关解析接收到的所述FSK形式的安全性信息数据,并将解析出的所述安全性信息数据转换为TCP/IP报文,并将所述TCP/IP报文传送给终端接入服务器;(A4)所述终端接入服务器从接收到的所述TCP/IP报文中解析出所述安全性信息数据,并将所述解析出的安全性信息数据传送给主信息处理服务器和/或附加的信息处理服务器;(A5)所述主信息处理服务器处理接收到的所述安全性信息数据,并将响应数据经所述协议转换网关和所述终端接入服务器传送回所述用户终端。
优选地,在本发明所公开的安全性信息交互方法中,所述FSK形式的安全性信息数据包括由所述用户终端用所述密钥加密的磁道信息。
如图3所示,在本发明所公开的安全性信息交互方法中,所述步骤(A3)进一步包括:(B1)所述协议转换网关2中的第一协议转换模块将接收到的所述FSK形式的安全性信息数据转换为TCP/IP报文,并以TCP短连接模式将所述TCP/IP报文形式的安全性信息数据传送给所述协议转换网关2中的第二协议转换模块;(B2)所述第二协议转换模块以TCP长连接模式将所述TCP/IP报文形式的安全性信息数据传送给所述终端接入服务器。
如图3所示,在本发明所公开的安全性信息交互方法中,所述步骤(A4)进一步包括:(C1)所述终端接入服务器中的通信模块接收来自所述协议转换网关的TCP/IP报文形式的安全性信息数据并将其传送到所述终端接入服务器中的报文解析模块;(C2)所述报文解析模块从接收到的TCP/IP报文中解析出所述安全性信息数据,并将所述安全性信息数据传送到所述终端接入服务器中的验证模块;(C3)所述验证模块验证接收到的所述安全性信息数据的有效性,并且如果验证成功,则将所述安全性信息数据传送到所述终端接入服务器中的主控制模块;(C4)所述主控制模块解析接收到的所述安全性信息数据并将其根据不同的标志位分别以不同的数据格式构造数据数据包,并将所述数据包根据其数据格式分别经所述通信模块发送到所述主信息处理服务器或所述附加的信息处理服务器。
如图3所示,在本发明所公开的安全性信息交互方法中,所述步骤(A4)进一步包括:所述终端接入服务器中的加密解密模块根据所述通信模块、报文解析模块、验证模块和主控制模块的指令执行相应的加密和/或解密操作。
优选地,在本发明所公开的安全性信息交互方法中,所述主控制模块使用的数据格式包括具有第一结构的数据格式F0和具有第二结构的数据格式F3,所述具有第一结构的数据格式用于所述终端接入服务器与所述主信息处理服务器之间的通信(即系统内部之间的通信),而所述具有第二结构的数据格式用于所述终端接入服务器与所述附加的信息处理服务器之间的通信(即与外部系统之间的通信)。
优选地,在本发明所公开的安全性信息交互方法中,由于使用了所述具有第一结构的数据格式F0,所述终端接入服务器中的各模块可以围绕以该数据格式存在的安全性信息数据独立地工作,即可以根据各自的处理结果对以所述具有第一结构的数据格式形式的信息数据串进行扩展或缩减。因此,在本发明所公开的安全性信息交互方法中,除了所述主控制模块外,其余模块无需存储所述安全性信息数据。
尽管本发明是通过上述的优选实施方式进行描述的,但是其实现形式并不局限于上述的实施方式。应该认识到:在不脱离本发明主旨和范围的情况下,本领域技术人员可以对本发明做出不同的变化和修改。

Claims (14)

1.一种基于FSK的安全性信息交互系统,所述基于FSK的安全性信息交互系统包括:
用户终端,所述用户终端用于通过读卡器以及用户输入获取安全性信息数据,并将所述安全性信息数据以FSK方式传送到协议转换网关;
协议转换网关,所述协议转换网关用于解析接收到的所述FSK形式的安全性信息数据,并将解析出的所述安全性信息数据转换为TCP/IP报文,以及将所述TCP/IP报文传送给终端接入服务器;
终端接入服务器,所述终端接入服务器用于从接收到的所述TCP/IP报文中解析出所述安全性信息数据,并将所述解析出的安全性信息数据传送给主信息处理服务器和/或附加的信息处理服务器;
主信息处理服务器,所述主信息处理服务器用于处理接收到的所述安全性信息数据,并将响应数据经所述协议转换网关和所述终端接入服务器传送回所述用户终端。
2.根据权利要求1所述的基于FSK的安全性信息交互系统,其特征在于,所述FSK形式的安全性信息数据包括由所述用户终端加密的磁道信息。
3.根据权利要求2所述的基于FSK的安全性信息交互系统,其特征在于,所述附加的信息处理服务器是第三方信息处理服务器,所述第三方信息处理服务器用于处理接收到的所述安全性信息数据,并将响应数据经所述终端接入服务器传送回所述主信息处理服务器。
4.根据权利要求3所述的基于FSK的安全性信息交互系统,其特征在于,所述协议转换网关进一步包括:
第一协议转换模块,所述第一协议转换模块用于将接收到的所述FSK形式的安全性信息数据转换为TCP/IP报文,并以TCP短连接模式将所述TCP/IP报文形式的安全性信息数据传送给第二协议转换模块;
第二协议转换模块,所述第二协议转换模块用于以TCP长连接模式将所述TCP/IP报文形式的安全性信息数据传送给所述终端接入服务器。
5.根据权利要求4所述的基于FSK的安全性信息交互系统,其特征在于,所述终端接入服务器进一步包括:
通信模块,所述通信模块用于接收来自所述协议转换网关的TCP/IP报文形式的安全性信息数据并将其传送到报文解析模块,以及将解析出的安全性信息数据传送到所述主信息处理服务器和/或所述附加的信息处理服务器;
报文解析模块,所述报文解析模块用于从接收到的TCP/IP报文中解析出所述安全性信息数据,并将所述安全性信息数据传送到验证模块;
验证模块,所述验证模块用于验证接收到的所述安全性信息数据的有效性,并且如果验证成功,则将所述安全性信息数据传送到主控制模块;
主控制模块,所述主控制模块用于解析接收到的所述安全性信息数据并将其根据不同的标志位分别以不同的数据格式构造数据包,以及将所述数据包根据其数据格式分别经所述通信模块发送到所述主信息处理服务器或所述附加的信息处理服务器;
加密解密模块,所述加密解密模块用于根据所述通信模块、所述报文解析模块、所述验证模块和所述主控制模块的指令执行相应的加密或解密操作。
6.根据权利要求5所述的基于FSK的安全性信息交互系统,其特征在于,所述主控制模块使用的数据格式包括具有第一结构的数据格式和具有第二结构的数据格式,所述具有第一结构的数据格式用于所述终端接入服务器与所述主信息处理服务器之间的通信,而所述具有第二结构的数据格式用于所述终端接入服务器与所述附加的信息处理服务器之间的通信。
7.根据权利要求6所述的基于FSK的安全性信息交互系统,其特征在于,在所述终端接入服务器中,仅所述主控制模块存储所述安全性信息数据。
8.一种基于FSK的安全性信息交互方法,所述基于FSK的安全性信息交互方法包括如下步骤:
(A1)用户终端启动初始接入过程,并从主处理服务器处获得密钥;
(A2)所述用户终端通过读卡器以及用户输入获取安全性信息数据,并将所述安全性信息数据以FSK方式传送到协议转换网关;
(A3)所述协议转换网关解析接收到的所述FSK形式的安全性信息数据,并将解析出的所述安全性信息数据转换为TCP/IP报文,并将所述TCP/IP报文传送给终端接入服务器;
(A4)所述终端接入服务器从接收到的所述TCP/IP报文中解析出所述安全性信息数据,并将所述解析出的安全性信息数据传送给主信息处理服务器和/或附加的信息处理服务器;
(A5)所述主信息处理服务器处理接收到的所述安全性信息数据,并将响应数据经所述协议转换网关和所述终端接入服务器传送回所述用户终端。
9.根据权利要求8所述的基于FSK的安全性信息交互方法,其特征在于,所述FSK形式的安全性信息数据包括由所述用户终端用所述密钥加密的磁道信息。
10.根据权利要求9所述的基于FSK的安全性信息交互方法,其特征在于,所述步骤(A3)进一步包括:
(B1)所述协议转换网关中的第一协议转换模块将接收到的所述FSK形式的安全性信息数据转换为TCP/IP报文,并以TCP短连接模式将所述TCP/IP报文形式的安全性信息数据传送给所述协议转换网关中的第二协议转换模块;
(B2)所述第二协议转换模块以TCP长连接模式将所述TCP/IP报文形式的安全性信息数据传送给所述终端接入服务器。
11.根据权利要求10所述的基于FSK的安全性信息交互方法,其特征在于,所述步骤(A4)进一步包括:
(C1)所述终端接入服务器中的通信模块接收来自所述协议转换网关的TCP/IP报文形式的安全性信息数据并将其传送到所述终端接入服务器中的报文解析模块;
(C2)所述报文解析模块从接收到的TCP/IP报文中解析出所述安全性信息数据,并将所述安全性信息数据传送到所述终端接入服务器中的验证模块;
(C3)所述验证模块验证接收到的所述安全性信息数据的有效性,并且如果验证成功,则将所述安全性信息数据传送到所述终端接入服务器中的主控制模块;
(C4)所述主控制模块解析接收到的所述安全性信息数据并将其根据不同的标志位分别以不同的数据格式构造数据包,并将所述数据包根据其数据格式分别经所述通信模块发送到所述主信息处理服务器或所述附加的信息处理服务器。
12.根据权利要求11所述的基于FSK的安全性信息交互方法,其特征在于,所述步骤(A4)进一步包括:所述终端接入服务器中的加密解密模块根据所述通信模块、所述报文解析模块、所述验证模块和所述主控制模块的指令执行相应的加密和/或解密操作。
13.根据权利要求12所述的基于FSK的安全性信息交互方法,其特征在于,所述主控制模块使用的数据格式包括具有第一结构的数据格式和具有第二结构的数据格式,所述具有第一结构的数据格式用于所述终端接入服务器与所述主信息处理服务器之间的通信,而所述具有第二结构的数据格式用于所述终端接入服务器与所述附加的信息处理服务器之间的通信。
14.根据权利要求13所述的基于FSK的安全性信息交互方法,其特征在于,在所述终端接入服务器中,仅所述主控制模块存储所述安全性信息数据。
CN2010105649566A 2010-11-26 2010-11-26 基于fsk的安全性信息交互系统及方法 Pending CN102480473A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN2010105649566A CN102480473A (zh) 2010-11-26 2010-11-26 基于fsk的安全性信息交互系统及方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN2010105649566A CN102480473A (zh) 2010-11-26 2010-11-26 基于fsk的安全性信息交互系统及方法

Publications (1)

Publication Number Publication Date
CN102480473A true CN102480473A (zh) 2012-05-30

Family

ID=46092955

Family Applications (1)

Application Number Title Priority Date Filing Date
CN2010105649566A Pending CN102480473A (zh) 2010-11-26 2010-11-26 基于fsk的安全性信息交互系统及方法

Country Status (1)

Country Link
CN (1) CN102480473A (zh)

Cited By (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103634323A (zh) * 2013-12-06 2014-03-12 北京奇虎科技有限公司 基于长连接的数据处理实现方法、系统及装置
CN103812610A (zh) * 2014-02-17 2014-05-21 天地融科技股份有限公司 一种数据通信方法、终端及信息安全设备
WO2017166099A1 (zh) * 2016-03-30 2017-10-05 李昕光 服务器前置方法
WO2017166096A1 (zh) * 2016-03-30 2017-10-05 李昕光 服务器前置方法
WO2017166097A1 (zh) * 2016-03-30 2017-10-05 李昕光 服务器前置方法
CN110324317A (zh) * 2019-05-31 2019-10-11 平安科技(深圳)有限公司 业务处理方法、装置、设备及存储介质

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1404293A (zh) * 2001-09-06 2003-03-19 中国电信集团公司 固定电话网的信息提供系统
CN1851740A (zh) * 2006-06-02 2006-10-25 上海华申智能卡应用系统有限公司 基于传统终端交易形式的银行网银业务处理方法
CN101414404A (zh) * 2008-11-28 2009-04-22 中国民生银行股份有限公司 公共业务实现方法、银行前置设备和银行前置系统
CN101692673A (zh) * 2009-10-16 2010-04-07 中国电信股份有限公司 支付平台处理报文的方法、支付平台装置及支付系统

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1404293A (zh) * 2001-09-06 2003-03-19 中国电信集团公司 固定电话网的信息提供系统
CN1851740A (zh) * 2006-06-02 2006-10-25 上海华申智能卡应用系统有限公司 基于传统终端交易形式的银行网银业务处理方法
CN101414404A (zh) * 2008-11-28 2009-04-22 中国民生银行股份有限公司 公共业务实现方法、银行前置设备和银行前置系统
CN101692673A (zh) * 2009-10-16 2010-04-07 中国电信股份有限公司 支付平台处理报文的方法、支付平台装置及支付系统

Cited By (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103634323A (zh) * 2013-12-06 2014-03-12 北京奇虎科技有限公司 基于长连接的数据处理实现方法、系统及装置
CN103634323B (zh) * 2013-12-06 2019-02-22 北京奇虎科技有限公司 基于长连接的数据处理实现方法、系统及装置
CN103812610A (zh) * 2014-02-17 2014-05-21 天地融科技股份有限公司 一种数据通信方法、终端及信息安全设备
CN103812610B (zh) * 2014-02-17 2018-01-16 天地融科技股份有限公司 一种数据通信方法、终端及信息安全设备
WO2017166099A1 (zh) * 2016-03-30 2017-10-05 李昕光 服务器前置方法
WO2017166096A1 (zh) * 2016-03-30 2017-10-05 李昕光 服务器前置方法
WO2017166097A1 (zh) * 2016-03-30 2017-10-05 李昕光 服务器前置方法
CN110324317A (zh) * 2019-05-31 2019-10-11 平安科技(深圳)有限公司 业务处理方法、装置、设备及存储介质

Similar Documents

Publication Publication Date Title
CN101247407B (zh) 网络认证服务系统和方法
CN102916869B (zh) 即时通信方法和系统
CN110267270B (zh) 一种变电站内传感器终端接入边缘网关身份认证方法
CN101814991B (zh) 基于身份的双向认证方法及系统
CN102480473A (zh) 基于fsk的安全性信息交互系统及方法
CN103780620B (zh) 一种网络安全方法和网络安全系统
CN103037323B (zh) 基于移动终端的随机码验证系统及其验证方法
CN106452763B (zh) 一种通过远程虚拟usb设备使用密码钥匙方法
CN102025727B (zh) 将多个应用系统汇聚接入的集成推送系统和方法
US10419212B2 (en) Methods, systems, apparatuses, and devices for securing network communications using multiple security protocols
CN102271330A (zh) 终端、网络服务器及终端与网络服务器间的通讯方法
CN101925060A (zh) 一种资源受限网络的实体鉴别方法及系统
CN101527907A (zh) 无线局域网接入认证方法及无线局域网系统
CN101330353B (zh) 远程视频无线传输系统
CN102195943B (zh) 安全性信息交互方法及系统
CN107113278B (zh) 邻居建立的方法、设备和系统
CN103986716A (zh) Ssl连接的建立方法以及基于ssl连接的通信方法及装置
CN103945379B (zh) 一种在接入网中实现接入认证和数据通信的方法
CN107370598B (zh) 以智能手机作为个人电脑电子密钥的方法
CN100583891C (zh) 一种通讯加密的方法与系统
CN114501398A (zh) 一种基于蓝牙mesh使WIFI设备联网的控制系统及方法
CN202872816U (zh) 即时通信系统
CN201134102Y (zh) 一种电子签名工具
CN201993768U (zh) 一种具有网络接口的加密卡
CN205249272U (zh) 一种多级信息封装加密装置

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C12 Rejection of a patent application after its publication
RJ01 Rejection of invention patent application after publication

Application publication date: 20120530