CN103853966A - 一种通过音频接口进行电子签名的设备 - Google Patents

一种通过音频接口进行电子签名的设备 Download PDF

Info

Publication number
CN103853966A
CN103853966A CN201210495526.2A CN201210495526A CN103853966A CN 103853966 A CN103853966 A CN 103853966A CN 201210495526 A CN201210495526 A CN 201210495526A CN 103853966 A CN103853966 A CN 103853966A
Authority
CN
China
Prior art keywords
module
information
sensitive information
computing machine
audio interface
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201210495526.2A
Other languages
English (en)
Inventor
胡鹏
吴匀
陈杰
靳松
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Beijing Watertek Information Technology Co Ltd
Original Assignee
Beijing Watertek Information Technology Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Beijing Watertek Information Technology Co Ltd filed Critical Beijing Watertek Information Technology Co Ltd
Priority to CN201210495526.2A priority Critical patent/CN103853966A/zh
Publication of CN103853966A publication Critical patent/CN103853966A/zh
Pending legal-status Critical Current

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/34User authentication involving the use of external additional devices, e.g. dongles or smart cards
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3247Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving digital signatures

Abstract

本发明公开了一种通过音频接口进行电子签名的设备,克服目前USBKey的安全技术无法直接应用到移动智能终端上而保证安全性的缺陷,该设备包括:存储模块,存储数字证书、密钥及私钥;音频调解通讯模块,接收外部设备通过音频接口发送的信息调用请求并转换为数字信号,将数字证书及密钥通过音频接口发送给外部设备;接收外部设备通过音频接口发送的交易敏感信息并转换为数字信号;将电子签名信息通过音频接口发送给外部设备;输入输出模块,显示交易敏感信息,在用户确认时产生确认信号;电子签名模块,根据确认信号及私钥对交易敏感信息进行电子签名操作,产生电子签名信息。本申请实施例可以在手机或者平板电脑上使用。

Description

一种通过音频接口进行电子签名的设备
技术领域
本发明涉及电子签名技术,尤其涉及一种通过音频接口进行签名的设备。
背景技术
目前,随着网上银行的普及,越来越多的人开始使用这种方便快捷的金融服务。为保证信息安全,目前网上银行客户端上较为可靠的解决方案是使用电子签名设备,如USB Key(一种USB接口的硬件设备)以及二代USB Key等。随着移动互联技术的发展和生活的便利性需要,目前已经出现了直接在移动智能终端上操作银行业务的技术。
USB Key以及增加了人机交互功能的二代USB Key,其均是采用USB接口与计算机连接并完成通讯。在USB技术上,USB Key是从属设备。而现在的移动智能终端,如智能手机、平板计算机等,其虽然提供USB接口,但其本身也是USB的从属设备。
而USB技术上,两个USB设备连接后进行通讯,需要其中一个是主设备与另一个是从设备。这就使得现有的USB Key无法直接经手机的USB接口与手机直接连接而保证银行业务的安全性。
随着网上银行由计算机机逐渐向移动智能终端上推广进度的加快,需要提供相应的技术保证用户通过移动智能终端使用网上银行的信息安全。
发明内容
本发明所要解决的技术问题是克服目前USB Key的安全技术无法直接应用到移动智能终端上而保证银行业务安全性的缺陷。
为了解决上述技术问题,本发明提供了一种通过音频信号进行电子签名的设备,包括:
存储模块,设置为存储移动智能终端或者计算机与网银交易服务器建立通信通道的数字证书及密钥,以及存储私钥;
音频调解通讯模块,设置为接收所述移动智能终端或者计算机通过音频接口以模拟信号发送的信息调用请求,将所述信息调用请求转换为数字信号并响应,将所述数字证书及密钥转换成模拟信号后通过音频接口发送给所述移动智能终端或者计算机;接收所述移动智能终端或者计算机通过音频接口以模拟信号发送的交易敏感信息,将所述交易敏感信息转换为数字信号;将数字信号的电子签名信息转换为模拟信号后通过音频接口发送给所述移动智能终端或者计算机;
输入输出模块,设置为显示所述交易敏感信息,在用户通过按压确认按键确认所述交易敏感信息时产生确认信号;
电子签名模块,设置为根据所述确认信号及私钥,对所述交易敏感信息进行电子签名操作,产生所述电子签名信息。
优选地,该设备包括:
电池;
电源控制模块,与所述存储模块、音频调解通讯模块、输入输出模块、电子签名模块以及电池相连,设置为控制电池为所述存储模块、音频调解通讯模块、输入输出模块以及电子签名模块提供电能。
优选地,该设备包括:
指示灯,与所述电源控制模块相连,设置为通过灯光颜色或者明暗的频率变化表示所示电池的剩余电量。
优选地,该设备包括:
USB通讯模块,设置为接收计算机通过USB接口发送的信息调用请求,对所述信息调用请求进行响应,将所述数字证书及密钥送给所述计算机;还接收所述计算机通过USB接口发送的交易敏感信息;并将电子签名信息发送给所述计算机。
优选地,该设备包括:
指示灯,设置为通过明暗的频率变化表示音频调解通讯模块、输入输出模块以及电子签名模块中至少其中之一的工作状态。
优选地,该输入输出模块包括:
显示单元,设置为显示所述交易敏感信息;
确认单元,设置为接受用户确认所述交易敏感信息时按压所述确认按键的按压操作,并根据所述按压操作产生所述确认信号。
与现有技术相比,本申请实施例的电子签名设备,可以通过USB通讯模块或者音频调解通讯模块在计算机上使用,也可以通过音频调解通讯模块在手机或者平板电脑等移动智能终端上使用。本申请的实施例具有数据传输所见即所签的效果,能够有效地防御中间人攻击,特别是针对网络银行的数据传输具有良好的保护作用。
本发明的其它特征和优点将在随后的说明书中阐述,并且,部分地从说明书中变得显而易见,或者通过实施本发明而了解。本发明的目的和其他优点可通过在说明书、权利要求书以及附图中所特别指出的结构来实现和获得。
附图说明
附图用来提供对本发明技术方案的进一步理解,并且构成说明书的一部分,与本申请的实施例一起用于解释本发明的技术方案,并不构成对本发明技术方案的限制。
图1为本申请实施例的通过音频信号进行电子签名的设备的构造示意图。
图2为本申请另一实施例的通过音频信号进行电子签名的设备的构造示意图。
具体实施方式
以下将结合附图及实施例来详细说明本发明的实施方式,借此对本发明如何应用技术手段来解决技术问题,并达成技术效果的实现过程能充分理解并据以实施。本申请实施例以及实施例中的各个特征在不相冲突前提下的相互结合,均在本发明的保护范围之内。
如图1所示,本申请实施例的电子签名设备主要包括存储模块10、音频调解通讯模块20、确认按键30、输入输出模块40以及电子签名模块50等。
存储模块10,设置为存储移动智能终端或者计算机与网银交易服务器建立通信通道的数字证书及密钥,以及存储私钥。
音频调解通讯模块20,与存储模块10相连,设置为接收移动智能终端或者计算机通过音频接口以模拟信号发送的信息调用请求,将信息调用请求转换为数字信号并响应,将数字证书及密钥转换成模拟信号后通过移动智能终端或者计算机的音频接口发送给移动智能终端或者计算机;接收移动智能终端或者计算机通过音频接口以模拟信号发送的交易敏感信息,将交易敏感信息转换为数字信号;将数字信号的电子签名信息转换为模拟信号后通过音频接口发送给移动智能终端或者计算机。
输入输出模块40,与音频调解通讯模块20及确认按键30相连,设置为显示网银业务中的交易敏感信息,在用户通过按压确认按键30确认交易敏感信息时产生确认信号。本申请的实施例中,该交易敏感信息中至少包括转出账户、转入账户以及交易金额。
电子签名模块50,与存储模块10、音频调解通讯模块20以及输入输出模块40相连,设置为根据该确认信号及私钥,对交易敏感信息进行电子签名操作,产生电子签名信息。
本申请的实施例,确认按键为物理确认按键(如光感按键等等),只接受用户通过按压物理确认按键来进行确认操作,并据此完成电子签名,无法通过任何非物理方式,如程序逻辑和软件方式进行此模块进行签名操作。本申请的其他实施例中,确认按键也可以是触摸屏按键。
本申请的实施例中,音频调解通讯模块20通过双音多频(Dual Tone MultiFrequency,DTMF)方式与移动智能终端或者计算机等外部设备进行数据交换,并完成其分别与外部设备和中央控制模块进行通信的协议转换。
如图1所示,本申请的实施例中,输入输出模块40包括显示单元41及确认单元42。
显示单元41与音频调解通讯模块20相连,设置为显示所述交易敏感信息。
确认单元42与显示单元41及电子签名模块50相连,设置为接受用户确认所述交易敏感信息时按压所述确认按键的按压操作,并根据所述按压操作产生所述确认信号。
如图2所示,本申请实施例的电子签名设备还包括电池61以及电源控制模块62。电池61与电源控制模块62相连。电源控制模块62与存储模块10、音频调解通讯模块20、确认按键30、输入输出模块40中的显示单元41及确认单元42,以及电子签名模块50等相连,电源控制模块62用于进行电源管理,当音频调制通讯模块和移动智能设备建立连接后,启动电池61为存储模块10、音频调解通讯模块20、确认按键30、输入输出模块40以及电子签名模块50等提供电能。
本申请实施例的设备还包括USB通讯模块,与存储模块10、输入输出模块40、电子签名模块50以及电源控制模块62等相连,接收计算机通过USB接口发送的信息调用请求,对信息调用请求进行响应,将数字证书及密钥送给计算机,便于计算机与网银交易服务器建立通信通道。接收计算机通过USB接口发送的交易敏感信息。将电子签名产生的电子签名信息发送给计算机,以通过计算机发送给服务器执行网银交易。
本申请的实施例中,电源控制模块62负责本设备的电源管理功能。当本设备通过音频调制通讯模块和移动智能设备进行建立连接后,电源控制模块62启动内部电池61为各模块提供电力。USB通讯模块还与电池61相连,当本设备通过USB通讯模块与计算机建立连接后,该电源控制模块62转换为采用由计算机USB接口提供的电力为各模块供电方式,并对设备内部电池61进行充电。
本申请实施例的电子签名设备还包括指示灯,与存储模块10、音频调解通讯模块20、输入输出模块40以及电子签名模块50等相连,通过明暗的频率变化表示存储模块10、音频调解通讯模块20、输入输出模块40以及电子签名模块50中至少其中之一的工作状态。本申请的实施例中,指示灯还可以与电源控制模块62相连,通过灯光颜色或者明暗的频率变化表示所示电池61的剩余电量,比如绿色时表示电量充足,橙色或者红色时表示电池61电量不足,等等。
本申请的实施例可以保证电子交易过程的安全性。本申请的实施例方便了用户的操作和使用。本申请的实施例对各种移动智能终端中网银用户提供身份认证的管理,保护了通过移动智能终端所进行的银行业务,防止用户资料的泄露。本申请的实施例消除计算机和移动智能终端网上银行的安全隐患,提升了网上银行系统的安全性。
本领域的技术人员应该明白,上述的本申请实施例所提供的设备的各组成部分它们可以集中在单个的计算装置上,或者分布在多个计算装置所组成的网络上。可选地,它们可以用计算装置可执行的程序代码来实现。从而,可以将它们存储在存储装置中由计算装置来执行,或者将它们分别制作成各个集成电路模块,或者将它们中的多个模块或步骤制作成单个集成电路模块来实现。这样,本发明不限制于任何特定的硬件和软件结合。
虽然本发明所揭露的实施方式如上,但所述的内容仅为便于理解本发明而采用的实施方式,并非用以限定本发明。任何本发明所属领域内的技术人员,在不脱离本发明所揭露的精神和范围的前提下,可以在实施的形式及细节上进行任何的修改与变化,但本发明的专利保护范围,仍须以所附的权利要求书所界定的范围为准。

Claims (6)

1.一种通过音频信号进行电子签名的设备,包括:
存储模块,设置为存储移动智能终端或者计算机与网银交易服务器建立通信通道的数字证书及密钥,以及存储私钥;
音频调解通讯模块,设置为接收所述移动智能终端或者计算机通过音频接口以模拟信号发送的信息调用请求,将所述信息调用请求转换为数字信号并响应,将所述数字证书及密钥转换成模拟信号后通过音频接口发送给所述移动智能终端或者计算机;接收所述移动智能终端或者计算机通过音频接口以模拟信号发送的交易敏感信息,将所述交易敏感信息转换为数字信号;将数字信号的电子签名信息转换为模拟信号后通过音频接口发送给所述移动智能终端或者计算机;
输入输出模块,设置为显示所述交易敏感信息,在用户通过按压确认按键确认所述交易敏感信息时产生确认信号;
电子签名模块,设置为根据所述确认信号及私钥,对所述交易敏感信息进行电子签名操作,产生所述电子签名信息。
2.根据权利要求1所述的设备,其中,该设备包括:
电池;
电源控制模块,与所述存储模块、音频调解通讯模块、输入输出模块、电子签名模块以及电池相连,设置为控制电池为所述存储模块、音频调解通讯模块、输入输出模块以及电子签名模块提供电能。
3.根据权利要求2所述的设备,其中,该设备包括:
指示灯,与所述电源控制模块相连,设置为通过灯光颜色或者明暗的频率变化表示所示电池的剩余电量。
4.根据权利要求1所述的设备,其中,该设备包括:
USB通讯模块,设置为接收计算机通过USB接口发送的信息调用请求,对所述信息调用请求进行响应,将所述数字证书及密钥送给所述计算机;还接收所述计算机通过USB接口发送的交易敏感信息;并将电子签名信息发送给所述计算机。
5.根据权利要求1所述的设备,其中,该设备包括:
指示灯,设置为通过明暗的频率变化表示音频调解通讯模块、输入输出模块以及电子签名模块中至少其中之一的工作状态。
6.根据权利要求1所述的设备,其中,该输入输出模块包括:
显示单元,设置为显示所述交易敏感信息;
确认单元,设置为接受用户确认所述交易敏感信息时按压所述确认按键的按压操作,并根据所述按压操作产生所述确认信号。
CN201210495526.2A 2012-11-28 2012-11-28 一种通过音频接口进行电子签名的设备 Pending CN103853966A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201210495526.2A CN103853966A (zh) 2012-11-28 2012-11-28 一种通过音频接口进行电子签名的设备

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201210495526.2A CN103853966A (zh) 2012-11-28 2012-11-28 一种通过音频接口进行电子签名的设备

Publications (1)

Publication Number Publication Date
CN103853966A true CN103853966A (zh) 2014-06-11

Family

ID=50861612

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201210495526.2A Pending CN103853966A (zh) 2012-11-28 2012-11-28 一种通过音频接口进行电子签名的设备

Country Status (1)

Country Link
CN (1) CN103853966A (zh)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104802542A (zh) * 2015-03-17 2015-07-29 杨利泓 数字印章设备
CN104802543A (zh) * 2015-03-17 2015-07-29 杨欲奇 数字印章应用客户端设备

Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101789062A (zh) * 2010-01-21 2010-07-28 北京中天一维科技有限公司 基于带指纹识别的证书存储设备的证书认证系统及其认证方法
CN101807995A (zh) * 2010-01-18 2010-08-18 北京天地融科技有限公司 支持无线通讯的电子签名工具及与终端通信的处理方法
CN201601679U (zh) * 2010-01-18 2010-10-06 北京天地融科技有限公司 支持无线通讯的电子签名工具
CN201846343U (zh) * 2010-09-25 2011-05-25 北京天地融科技有限公司 以语音方式与手机通信的电子签名工具
CN102098159A (zh) * 2010-07-28 2011-06-15 胡旭光 一种用于手机的密钥装置和方法
CN102255731A (zh) * 2011-07-14 2011-11-23 深圳市星龙基电子技术有限公司 基于有线耳机接口的智能密码钥匙装置

Patent Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101807995A (zh) * 2010-01-18 2010-08-18 北京天地融科技有限公司 支持无线通讯的电子签名工具及与终端通信的处理方法
CN201601679U (zh) * 2010-01-18 2010-10-06 北京天地融科技有限公司 支持无线通讯的电子签名工具
CN101789062A (zh) * 2010-01-21 2010-07-28 北京中天一维科技有限公司 基于带指纹识别的证书存储设备的证书认证系统及其认证方法
CN102098159A (zh) * 2010-07-28 2011-06-15 胡旭光 一种用于手机的密钥装置和方法
CN201846343U (zh) * 2010-09-25 2011-05-25 北京天地融科技有限公司 以语音方式与手机通信的电子签名工具
CN102255731A (zh) * 2011-07-14 2011-11-23 深圳市星龙基电子技术有限公司 基于有线耳机接口的智能密码钥匙装置

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104802542A (zh) * 2015-03-17 2015-07-29 杨利泓 数字印章设备
CN104802543A (zh) * 2015-03-17 2015-07-29 杨欲奇 数字印章应用客户端设备

Similar Documents

Publication Publication Date Title
JP5732538B2 (ja) 音声方式で外部設備と通信を行う電子機器
CN105117905A (zh) 基于可见光通信的无线Key支付系统及支付方法
CN104063646A (zh) 支持移动终端的无线u盾
CN103107880B (zh) 安全认证装置
CN203377892U (zh) 一种安全认证装置
CN202976090U (zh) 一种电子签名设备
CN201845361U (zh) 利用手机进行交易时使用的电子签名装置
CN103888268B (zh) 一种基于puf身份验证和信息加密的手机耳机
CN101909288B (zh) 手机使用电子签名工具进行交易的方法及电子签名装置
CN103853966A (zh) 一种通过音频接口进行电子签名的设备
CN104243170B (zh) 身份认证方法
CN104579664A (zh) 可有效保障数据安全的移动警务终端及其使用方法
CN202976195U (zh) 一种用于网银业务的签名设备
CN104980569A (zh) 一种可与手机通信的电子墨水壳系统
CN204390293U (zh) 一种蓝牙耳机、手机蓝牙支付认证系统
CN206849177U (zh) 蓝牙控制的共享充电系统
CN203465725U (zh) 电子签名扩展设备
CN104700503B (zh) 电源售卖装置及方法
CN204833277U (zh) 一种多功能认证设备
CN202694349U (zh) 多种接口方式的USBKey
CN103855437A (zh) 一种电子签名设备的充电方法及装置
CN203070301U (zh) 一种银行移动终端数据签名装置及安全认证系统
CN204967837U (zh) 电子令牌设备
CN104715184A (zh) 密钥设备、数据转接装置、组件和系统及设备启动方法
CN202795591U (zh) 安全识别金融交易终端

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
RJ01 Rejection of invention patent application after publication

Application publication date: 20140611

RJ01 Rejection of invention patent application after publication