CN103117857A - 基于硬件加密算法的atm机信息安全检测方法及系统 - Google Patents

基于硬件加密算法的atm机信息安全检测方法及系统 Download PDF

Info

Publication number
CN103117857A
CN103117857A CN2013100145398A CN201310014539A CN103117857A CN 103117857 A CN103117857 A CN 103117857A CN 2013100145398 A CN2013100145398 A CN 2013100145398A CN 201310014539 A CN201310014539 A CN 201310014539A CN 103117857 A CN103117857 A CN 103117857A
Authority
CN
China
Prior art keywords
atm
firmware
verified
main control
control module
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN2013100145398A
Other languages
English (en)
Inventor
赵玉民
韦静
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Shenzhen Yihua Computer Co Ltd
Shenzhen Yihua Time Technology Co Ltd
Shenzhen Yihua Financial Intelligent Research Institute
Original Assignee
Shenzhen Yihua Computer Co Ltd
Shenzhen Yihua Time Technology Co Ltd
Shenzhen Yihua Financial Intelligent Research Institute
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Shenzhen Yihua Computer Co Ltd, Shenzhen Yihua Time Technology Co Ltd, Shenzhen Yihua Financial Intelligent Research Institute filed Critical Shenzhen Yihua Computer Co Ltd
Priority to CN2013100145398A priority Critical patent/CN103117857A/zh
Publication of CN103117857A publication Critical patent/CN103117857A/zh
Pending legal-status Critical Current

Links

Images

Abstract

本发明提供了一种基于硬件加密算法的ATM机信息安全检测方法及系统,该方法包括步骤: a:ATM主控模块提取待验证固件摘要,并用私钥对摘要进行加密;b:ATM主控模块将签名后的摘要和固件一起发送至ATM子模块;c:ATM子模块采用ATM主控模块的公钥对签名的摘要进行验证;d:ATM子模块提取待验证固件摘要,与验证后的摘要进行比对,结果一致,则固件未被篡改。本发明提供的基于硬件加密算法的ATM机信息安全检测方法及系统,通过对ATM机各模块固件代码进行身份验证,使通过认证的模块得以工作,以杜绝产品被攻击者伪造、盗用;从而保证ATM机生产商和用户的财产安全。

Description

基于硬件加密算法的ATM机信息安全检测方法及系统
技术领域
本发明涉及ATM机信息安全技术领域,尤其涉及一种基于硬件加密算法的ATM机信息安全检测方法及系统。 
背景技术
目前,随着我国银行ATM机的不断增加,在方便百姓、提高了银行自身服务效率、活跃金融市场的同时,随之而来的利用ATM机盗取客户存款的犯罪手段也日渐增多,如何进行防范成为银行比较头痛的问题。常见的犯罪手段有以下几种:1.安装针孔摄像头窃取用户信息;2.堵塞ATM机的出钞口;3.更换ATM机子模块、固件代码等方式窃取用户信息,如:在ATM机的插卡口加装假读卡器;在ATM机的键盘上加装假键盘等。 
通常银行、公安对上述犯罪手段只能做到事后取证调查,即当有客户发生存款丢失后客户报案,相关部门在到案发现场调查、同时提取录像资料(有部分ATM机上装备了摄像机)等等,从中查找线索、证据,这种方式不及时、也很被动,已经远远落后于我们经济建设的步伐。 
发明内容
本发明的目的在于提供一种基于硬件加密算法的ATM机信息安全检测方法及系统,通过对ATM机各模块固件代码进行身份验证,使通过认证的模块得以工作,以杜绝产品被攻击者伪造、盗用。 
本发明的目的是通过以下技术方案实现的。 
一种基于硬件加密算法的ATM机信息安全检测方法,包括步骤:  
a:ATM主控模块提取待验证固件摘要,并用私钥对摘要进行签名; 
b:ATM主控模块将签名后的摘要和固件一起发送至ATM子模块; 
c:ATM子模块采用ATM主控模块的公钥对签名的摘要进行验证; 
d:ATM子模块提取待验证固件摘要,与验证后的摘要进行比对,结果一致,则固件未被篡改。 
优选的,步骤a中所述用私钥对摘要进行签名包括: 
密钥生成 
(1) 任意选取两个不同的大质数p和q;  
(2) 计算乘积n=p*q,ф(n)=(p-1)(q-1),ф(n)为n的欧拉函数;  
(3) 随机选择整数e(1<e<ф(n)),要求满足gcd(e,ф(n))=1,即e与ф(n)互质; 
(4) 用扩展的Euclidean算法计算私钥d,以满足d*e≡1mod(ф(n)),即d≡e-1mod(ф(n)); 
得到:公钥为e和n,d是私钥; 
加密过程 
明文先转换为比特串分组,使每个分组对应的十进制数小于n,即分组长度小于log2n,然后对每个明文分组mi作加密运算,具体过程如下:  
(s1) 获得接收公钥(e,n);  
(s2) 把信息M分组长度为L(L<log2n)的消息分组M=m1m2…mt;  
(s3) 使用加密算法ci = mi e mod n (1≤i≤t) ,计算出密文C = c1c2…ct; 
签名:H=Hash(M),S≡Hd mod n。 
优选的,所述步骤c具体包括: 
(A) 将密文C按长度L分组得C = c1c2…ct;  
(B)使用私钥d和解密算法mi = ci d mod n (1≤i≤t)计算得m i;  
(C) 得到明文M=m1m2…mt
验证:H≡Se mod n 和 Hash(M)是否相等。 
一种ATM机信息安全检测系统,包括: 
ATM主控模块、ATM子模块,ATM主控模块通过网线或CAN总线与ATM子模块建立通信;  
ATM主控模块包括:提取单元、签名单元; 
提取单元用于提取待验证固件摘要; 
签名单元用于通过私钥对摘要进行加密; 
ATM子模块包括:验证单元、提取单元、比较单元; 
验证单元用于采用公钥对签名的摘要进行验证; 
提取单元用于提取待验证固件摘要; 
比较单元用于与验证后的摘要进行比对,结果一致,则固件未被篡改。 
本发明实施例与现有技术相比,本发明提供的基于硬件加密算法的ATM机信息安全检测方法及系统,通过对ATM机各模块固件代码进行身份验证,使通过认证的模块得以工作,以杜绝产品被攻击者伪造、盗用;从而保证ATM机生产商和用户的财产安全。 
附图说明
图1是本发明ATM机信息安全检测方法流程图; 
图2是本发明实施例使用的非对称密钥进行安全认证示意图。 
图3是本发明ATM机信息安全检测系统原理框图。 
具体实施方式
为了使本发明的目的、技术方案及优点更加清楚明白,以下结合附图及实施例,对本发明进行进一步详细说明。应当理解,此处所描述的具体实施例仅仅用以解释本发明,并不用于限定本发明。 
请参阅图1所示,本发明ATM机信息安全检测方法,包括: 
步骤101:ATM主控模块提取待验证固件摘要,并用私钥对摘要进行加密; 
提取固件摘要用于检测固件的完整性,判断固件是否被篡改;用私钥对摘要进行加密即签名,用于子模块对固件来源的鉴定,只有私钥拥有方才能生成相应的签名,如果不是私钥拥有方签名的固件,子模块不予以升级和运行。 
生成摘要的算法有MD5、HASH算法如SHA-256、SHA-512等,签名的算法有RSA等。RSA算法既能用于数据加密也能用于数字签名,算法描述如下:  
1. 密钥生成 
(1) 任意选取两个不同的大质数p和q,(例如长度都接近512Bit);  
(2) 计算乘积n=p*q,ф(n)=(p-1)(q-1),ф(n)为n的欧拉函数;  
(3) 随机选择整数e(1<e<ф(n)),要求满足gcd(e,ф(n))=1,即e与ф(n)互质。 
(4) 用扩展的Euclidean算法计算私钥d,以满足d*e≡1mod(ф(n)),即d≡e-1mod(ф(n))。 
得到:公钥为e和n,d是私钥(两个素数p和q,可销毁,不能泄露)。 
2. 加密过程 
明文先转换为比特串分组,使每个分组对应的十进制数小于n,即分组长度 小于log2n,然后对每个明文分组mi作加密运算,具体过程如下:  
(1) 获得接收公钥(e,n);  
(2) 把信息M分组长度为L(L<log2n)的消息分组M=m1m2…mt;  
(3) 使用加密算法ci = mi e mod n (1≤i≤t) ,计算出密文C = c1c2…ct;  
3.签名:H=Hash(M),S≡Hd mod n 
步骤102:ATM主控模块将签名后的摘要和固件一起发送至ATM子模块; 
步骤103:ATM子模块采用ATM主控模块的公钥对签名的摘要进行验证;具体如下: 
4. 解密过程 
(1) 将密文C按长度L分组得C = c1c2…ct;  
(2)使用私钥d和解密算法mi = ci d mod n (1≤i≤t)计算得m i;  
(3) 得到明文M=m1m2…mt。 
5.验证:H≡Se mod n 和 Hash(M)是否相等。 
步骤104:ATM子模块提取待验证固件摘要,与验证后的摘要进行比对,结果一致,则固件未被篡改,且确实是拥有私钥的ATM主控模块发来的信息,ATM子模块可以使用和运行该固件。 
数字签名是一串二进制数,应与被签名的信息“绑定”在一起。它提供一种鉴别方法,以解决伪造、抵赖、冒充等问题。数字签名在信息安全中,包括身份认证、数据完整性、不可否认性等方面的重要应用,特别是在大型网络安全通信中的密钥分配、认证以及电子商务系统中具有重要作用。 
RSA签名方案是目前使用较多的一个签名方案,也是已经提出的数字签名方案中最容易理解和实现的签名方案,其安全性基于大整数因子分解的困难性。 
图2所示实施例中,使用的是非对称密钥加密算法,同样,基于对称密钥 加密算法的验证方式也适用。对称加密算法所用的加密密钥和解密密钥通常是相同的,即使不同也可以很容易地由其中的任意一个推导出另一个。在此算法中,加、解密双方所用的密钥都要保守秘密。由于计算速度快而广泛应用于对大量数据如文件的加密过程中,如RD4 和DES。 
图2所示实施例,重点说明了ATM子模块验证主控模块发来的固件等数据的合法性,同样,使用所述方法也适用于ATM主控模块验证子模块发来的数据的合法性,非授权的子模块发来的数据不予以响应并发出错误警告。 
请参阅图3所示,本发明ATM机信息安全检测系统,包括: 
ATM主控模块、ATM子模块,ATM主控模块通过网线或CAN总线等串行总线与ATM子模块建立通信;  
ATM主控模块包括:提取单元、签名单元; 
提取单元用于提取待验证固件摘要; 
签名单元用于通过私钥对摘要进行加密; 
ATM子模块包括:验证单元、提取单元、比较单元; 
验证单元用于采用公钥对签名的摘要进行验证; 
提取单元用于提取待验证固件摘要; 
比较单元用于与验证后的摘要进行比对,结果一致,则固件未被篡改。 
综上,本发明提供的基于硬件加密算法的ATM机信息安全检测方法及系统,通过对ATM机各模块固件代码进行身份验证,使通过认证的模块得以工作,以杜绝产品被攻击者伪造、盗用;从而保证ATM机生产商和用户的财产安全。 
以上所述仅为本发明的较佳实施例而已,并不用以限制本发明,凡在本发明的精神和原则之内所作的任何修改、等同替换和改进等,均应包含在本发明的保护范围之内。 

Claims (4)

1.一种基于硬件加密算法的ATM机信息安全检测方法,其特征在于,包括步骤:
a:ATM主控模块提取待验证固件摘要,并用私钥对摘要进行签名;
b:ATM主控模块将签名后的摘要和固件一起发送至ATM子模块;
c:ATM子模块采用ATM主控模块的公钥对签名的摘要进行验证;
d:ATM子模块提取待验证固件摘要,与验证后的摘要进行比对,结果一致,则固件未被篡改。
2.如权利要求1所述的基于硬件加密算法的ATM机信息安全检测方法,其特征在于,步骤a中所述用私钥对摘要进行签名包括:
密钥生成
(1) 任意选取两个不同的大质数p和q;
(2) 计算乘积n=p*q,ф(n)=(p-1)(q-1),ф(n)为n的欧拉函数;
(3) 随机选择整数e(1<e<ф(n)),要求满足gcd(e,ф(n))=1,即e与ф(n)互质;
(4) 用扩展的Euclidean算法计算私钥d,以满足d*e≡1mod(ф(n)),即d≡e-1mod(ф(n));
得到:公钥为e和n,d是私钥;
加密过程
明文先转换为比特串分组,使每个分组对应的十进制数小于n,即分组长度小于log2n,然后对每个明文分组mi作加密运算,具体过程如下:
(s1) 获得接收公钥(e,n);
(s2) 把信息M分组长度为L(L<log2n)的消息分组M=m1m2…mt
(s3) 使用加密算法ci = mi e mod n (1≤i≤t) ,计算出密文C = c1c2…ct
签名:H=Hash(M),S≡Hd mod n 。
3.如权利要求2所述的基于硬件加密算法的ATM机信息安全检测方法,其特征在于,所述步骤c具体包括:
(A) 将密文C按长度L分组得C = c1c2…ct
(B)使用私钥d和解密算法mi = ci d mod n (1≤i≤t)计算得mi
(C) 得到明文M=m1m2…mt;
验证:H≡Se mod n 和 Hash(M)是否相等。
4.一种ATM机信息安全检测系统,其特征在于,包括:
ATM主控模块、ATM子模块,ATM主控模块通过网线或CAN总线与ATM子模块建立通信;
ATM主控模块包括:提取单元、签名单元;
提取单元用于提取待验证固件摘要;
签名单元用于通过私钥对摘要进行加密;
ATM子模块包括:验证单元、提取单元、比较单元;
验证单元用于采用公钥对签名的摘要进行验证;
提取单元用于提取待验证固件摘要;
比较单元用于与验证后的摘要进行比对,结果一致,则固件未被篡改。
CN2013100145398A 2013-01-16 2013-01-16 基于硬件加密算法的atm机信息安全检测方法及系统 Pending CN103117857A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN2013100145398A CN103117857A (zh) 2013-01-16 2013-01-16 基于硬件加密算法的atm机信息安全检测方法及系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN2013100145398A CN103117857A (zh) 2013-01-16 2013-01-16 基于硬件加密算法的atm机信息安全检测方法及系统

Publications (1)

Publication Number Publication Date
CN103117857A true CN103117857A (zh) 2013-05-22

Family

ID=48416138

Family Applications (1)

Application Number Title Priority Date Filing Date
CN2013100145398A Pending CN103117857A (zh) 2013-01-16 2013-01-16 基于硬件加密算法的atm机信息安全检测方法及系统

Country Status (1)

Country Link
CN (1) CN103117857A (zh)

Cited By (13)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105187219A (zh) * 2015-09-30 2015-12-23 山东信通电子股份有限公司 在实名认证中身份信息防篡改的方法
CN105282154A (zh) * 2015-09-30 2016-01-27 山东信通电子股份有限公司 在实名认证中身份信息防篡改的方法
CN105391709A (zh) * 2015-11-02 2016-03-09 东方通信股份有限公司 Atm机鉴伪仪主板程序安全处理方法
CN105427478A (zh) * 2015-11-02 2016-03-23 东方通信股份有限公司 一种atm机鉴伪仪主板程序安全处理方法
CN105704163A (zh) * 2016-04-22 2016-06-22 信阳农林学院 一种无线串口数据安全传输装置及方法
CN106549968A (zh) * 2016-11-22 2017-03-29 浪潮(苏州)金融技术服务有限公司 一种检测方法和装置
CN106778349A (zh) * 2016-12-28 2017-05-31 北京安天网络安全技术有限公司 一种基于虚拟磁盘的atm安全防护系统及方法
CN108121915A (zh) * 2016-11-30 2018-06-05 北京忆芯科技有限公司 电子设备生产的方法、启动的方法及系统
CN109829294A (zh) * 2019-01-31 2019-05-31 云丁网络技术(北京)有限公司 一种固件验证方法、系统、服务器及电子设备
CN110086659A (zh) * 2019-04-12 2019-08-02 苏州浪潮智能科技有限公司 一种fpga配置文件的安全更新系统与方法
CN111382419A (zh) * 2020-03-06 2020-07-07 杭州涂鸦信息技术有限公司 一种嵌入式设备固件离线校验方法及系统
CN115580447A (zh) * 2022-09-23 2023-01-06 中国测绘科学研究院 无人机测绘遥感传感器主控系统安全设计方法和装置
US11743336B2 (en) 2018-07-04 2023-08-29 Yunding Network Technology (Beijing) Co., Ltd. Method and system for operating an electronic device

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101964793A (zh) * 2010-10-08 2011-02-02 上海银联电子支付服务有限公司 终端和服务器间的数据传输方法及系统、签到和支付方法
CN101311950B (zh) * 2007-05-25 2012-01-18 北京书生国际信息技术有限公司 一种电子印章的实现方法和装置
CN102684875A (zh) * 2012-01-07 2012-09-19 河南科技大学 组播安全代理组件及组播加密管理方法
US20120284514A1 (en) * 2011-05-06 2012-11-08 Certicom Corporation Managing data for authentication devices

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101311950B (zh) * 2007-05-25 2012-01-18 北京书生国际信息技术有限公司 一种电子印章的实现方法和装置
CN101964793A (zh) * 2010-10-08 2011-02-02 上海银联电子支付服务有限公司 终端和服务器间的数据传输方法及系统、签到和支付方法
US20120284514A1 (en) * 2011-05-06 2012-11-08 Certicom Corporation Managing data for authentication devices
CN102684875A (zh) * 2012-01-07 2012-09-19 河南科技大学 组播安全代理组件及组播加密管理方法

Cited By (17)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105282154A (zh) * 2015-09-30 2016-01-27 山东信通电子股份有限公司 在实名认证中身份信息防篡改的方法
CN105187219B (zh) * 2015-09-30 2018-11-23 山东信通电子股份有限公司 在实名认证中身份信息防篡改的方法
CN105187219A (zh) * 2015-09-30 2015-12-23 山东信通电子股份有限公司 在实名认证中身份信息防篡改的方法
CN105391709B (zh) * 2015-11-02 2018-07-27 东方通信股份有限公司 Atm机鉴伪仪主板程序安全处理方法
CN105391709A (zh) * 2015-11-02 2016-03-09 东方通信股份有限公司 Atm机鉴伪仪主板程序安全处理方法
CN105427478A (zh) * 2015-11-02 2016-03-23 东方通信股份有限公司 一种atm机鉴伪仪主板程序安全处理方法
CN105427478B (zh) * 2015-11-02 2018-03-09 东方通信股份有限公司 一种atm机鉴伪仪主板程序安全处理方法
CN105704163A (zh) * 2016-04-22 2016-06-22 信阳农林学院 一种无线串口数据安全传输装置及方法
CN106549968A (zh) * 2016-11-22 2017-03-29 浪潮(苏州)金融技术服务有限公司 一种检测方法和装置
CN108121915A (zh) * 2016-11-30 2018-06-05 北京忆芯科技有限公司 电子设备生产的方法、启动的方法及系统
CN106778349A (zh) * 2016-12-28 2017-05-31 北京安天网络安全技术有限公司 一种基于虚拟磁盘的atm安全防护系统及方法
CN106778349B (zh) * 2016-12-28 2019-11-01 北京安天网络安全技术有限公司 一种基于虚拟磁盘的atm安全防护系统及方法
US11743336B2 (en) 2018-07-04 2023-08-29 Yunding Network Technology (Beijing) Co., Ltd. Method and system for operating an electronic device
CN109829294A (zh) * 2019-01-31 2019-05-31 云丁网络技术(北京)有限公司 一种固件验证方法、系统、服务器及电子设备
CN110086659A (zh) * 2019-04-12 2019-08-02 苏州浪潮智能科技有限公司 一种fpga配置文件的安全更新系统与方法
CN111382419A (zh) * 2020-03-06 2020-07-07 杭州涂鸦信息技术有限公司 一种嵌入式设备固件离线校验方法及系统
CN115580447A (zh) * 2022-09-23 2023-01-06 中国测绘科学研究院 无人机测绘遥感传感器主控系统安全设计方法和装置

Similar Documents

Publication Publication Date Title
CN103117857A (zh) 基于硬件加密算法的atm机信息安全检测方法及系统
CN103414690B (zh) 一种可公开验证云端数据持有性校验方法
CN107896147B (zh) 一种基于国密算法协商临时会话密钥的方法及其系统
CN102725737B (zh) 可验证防泄漏的加密和解密
CN107786550B (zh) 一种自助设备的安全通信方法、安全通信系统及自助设备
CN102164037B (zh) 一种数字签章系统和方法
CN103107885A (zh) 一种atm机信息安全检测方法及系统
EP1976222A2 (en) Low cost RFID tag security and privacy method
CN105245341A (zh) 远程身份认证方法和系统以及远程开户方法和系统
CN102509034B (zh) 一种软件许可控制装置的软件许可控制方法
WO2018220138A1 (en) Progressive key encryption algorithm
US20150113283A1 (en) Protecting credentials against physical capture of a computing device
CN103095456A (zh) 交易报文的处理方法和系统
CN101931529A (zh) 一种数据加密方法、数据解密方法及节点
CN103413159A (zh) 一种基于cpk的rfid电子凭证离线鉴真防伪实现方法及系统
US7194632B2 (en) Method for secure biometric authentication/identification, biometric data input module and verification module
CN103701787A (zh) 一种基于公开密钥算法实现的用户名口令认证方法
JP2009272671A (ja) 秘匿認証システム
CN102752111A (zh) 一种工单系统的电子签名防篡改的方法以及系统
CN103414564A (zh) 一种密钥卡、密钥设备及其保护私钥的方法
CN102811124B (zh) 基于两卡三码技术的系统验证方法
CN102291396B (zh) 可信平台远程证明的匿名认证算法
CN102054250A (zh) 获得使用产品的授权密钥的系统和方法
CN115001775A (zh) 数据处理方法、装置、电子设备及计算机可读存储介质
US7424114B2 (en) Method for enhancing security of public key encryption schemas

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
CB02 Change of applicant information

Address after: Futian District Jintian road Shenzhen City, Guangdong province 518000 No. 4018 Allianz building 27 floor A02

Applicant after: Shenzhen Yihua Computer Co., Ltd.

Applicant after: Shenzhen Yihua Time Technology Co., Ltd.

Applicant after: Shenzhen Yihua Financial Intelligent Research Institute

Address before: Futian District Jintian road Shenzhen City, Guangdong province 518000 No. 4018 Allianz building 27 floor A02

Applicant before: Shenzhen Yihua Computer Ltd.

Applicant before: Shenzhen Yihua Time Technology Co., Ltd.

Applicant before: Shenzhen Yihua Financial Intelligent Research Institute

CB02 Change of applicant information
COR Change of bibliographic data

Free format text: CORRECT: APPLICANT; FROM: SHENZHEN YIHUA COMPUTER LTD. TO: SHENZHEN YIHUA COMPUTER CO., LTD.

C12 Rejection of a patent application after its publication
RJ01 Rejection of invention patent application after publication

Application publication date: 20130522