CN104320261A - 金融智能卡上实现身份认证的方法、金融智能卡和终端 - Google Patents

金融智能卡上实现身份认证的方法、金融智能卡和终端 Download PDF

Info

Publication number
CN104320261A
CN104320261A CN201410618163.6A CN201410618163A CN104320261A CN 104320261 A CN104320261 A CN 104320261A CN 201410618163 A CN201410618163 A CN 201410618163A CN 104320261 A CN104320261 A CN 104320261A
Authority
CN
China
Prior art keywords
smart card
digital signature
terminal
information
financial smart
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201410618163.6A
Other languages
English (en)
Other versions
CN104320261B (zh
Inventor
郑辉
石春光
张靖
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
BEIJING DATANG SMART CARD Co Ltd
Original Assignee
BEIJING DATANG SMART CARD Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by BEIJING DATANG SMART CARD Co Ltd filed Critical BEIJING DATANG SMART CARD Co Ltd
Priority to CN201410618163.6A priority Critical patent/CN104320261B/zh
Publication of CN104320261A publication Critical patent/CN104320261A/zh
Application granted granted Critical
Publication of CN104320261B publication Critical patent/CN104320261B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Abstract

本发明公开了一种金融智能卡上实现身份认证功能的方法,包括:通过智能卡读写接口与终端建立通信连接;接收所述终端发送的鉴权信息,根据所述鉴权信息判断终端用户是否为合法的终端用户,向所述终端返回鉴权响应;接收合法的终端用户发送的信息原文并进行数字签名,对所述信息原文和数字签名进行加密得到信息密文,将所述信息密文返回给终端。本发明能够通过具有身份认证功能的金融智能卡辅助移动终端用户在使用互联网金融业务时完成身份认证,拓展了传统金融智能卡的功能。本发明还公开了一种具有身份认证功能的金融智能卡和一种具有身份认证功能的终端。

Description

金融智能卡上实现身份认证的方法、金融智能卡和终端
技术领域
本发明涉及金融智能卡(Integrated Circuit Card,IC卡)领域,尤其涉及的是一种金融智能卡上实现身份认证功能的方法、金融智能卡和终端。
背景技术
随着全球信息化普及程度的提高,移动互联网已经成为与人们日常生活密不可分的重要一部分,而智能手机的日益普及又大大提升了接入互联网的方便程度。随着互联网的发展,用户在进行网上通信和交易时,其信息安全日益受到了网上黑客、网络监控设备、病毒及其它形式的威胁。这些威胁带来的各种损失已经成为使用成本的重要组成部分。
当基于互联网的商业活动开始大规模启动的时候,数字认证技术便已引起了人们的关注。身份认证过程,一种比较常见的方式是使用USB KEY进行身份识别,USB Key实际上是基于公钥基础设施(Public KeyInfrastructure,PKI)理论体系的一种具体应用。PKI为电子商务的开展提供了安全上的保障也成为全球网络交易的事实标准。它是一种遵循标准的利用公钥加密技术为电子商务的开展提供一套安全基础平台的技术和规范。用户可利用PKI平台提供的服务进行安全通信。使用基于公钥技术系统的用户建立安全通信信任机制的基础是:网上进行的任何需要安全服务的通信都是建立在公钥的基础之上的,而与公钥成对的私钥只掌握在他们与之通信的另一方。为了保证公钥拥有者身份的真实性,使用公钥加密算法的双方需要一个第三方权威机构,这个机构就是身份认证权威(Certificate Authority,简称CA),CA为每个使用公开密钥体系的用户发放一个数字证书,数字证书是一种权威的电子文档,用于证明某一主体(如人、服务器等)的身份以及公开密钥的合法性。从技术上来说,证书的作用就是绑定主体的身份以及其与公钥的匹配关系。
通常的USB Key是以一种单独功能的装置形式出现,通过USB接口与PC通信,完成单一的身份识别功能。因此,当用户需要进行网上银行业务时,必须要使用金融智能卡外的单独装置(USB Key)来完成身份认证,而移动终端一般不具备与USB Key通信的能力,因此,限制了金融业务在移动互联网上的发展。
发明内容
本发明所要解决的技术问题是提供一种金融智能卡上实现身份认证的方法、金融智能卡和终端,能够通过具有身份认证功能的金融智能卡辅助移动终端用户在使用互联网金融业务时完成身份认证,拓展了传统金融智能卡的功能。
为了解决上述技术问题,本发明提供了一种金融智能卡上实现身份认证功能的方法,包括:
通过智能卡读写接口与终端建立通信连接;
接收所述终端发送的鉴权信息,根据所述鉴权信息判断终端用户是否为合法的终端用户,向所述终端返回鉴权响应;
接收合法的终端用户发送的信息原文并进行数字签名,对所述信息原文和数字签名进行加密得到信息密文,将所述信息密文返回给终端。
进一步地,该方法还包括下述特点:
接收所述终端发送的鉴权信息,根据所述鉴权信息判断终端用户是否为合法的终端用户,包括:
接收终端用户通过所述终端发送的口令密码,将接收到的所述口令密码与金融卡内存储器中预先保存的口令密码进行比对,如果一致则判断所述终端用户为合法的终端用户。
进一步地,该方法还包括下述特点:
接收合法的终端用户发送的信息原文并进行数字签名,对所述信息原文和数字签名进行加密得到密文,包括:
接收合法的终端用户发送的信息原文;
随机生成一个会话密钥并保存,用预先保存的会话公钥对所述会话密钥进行加密,将会话密钥密文返回给终端;
用预定的算法对所述信息原文进行计算得到数字签名,用预先保存的签名私钥对所述数字签名进行加密,并把加密后的数字签名附加在所述信息原文的后面;
用所述会话密钥对所述信息原文和加密后的数字签名进行加密得到信息密文。
进一步地,该方法还包括下述特点:
所述金融智能卡能够处理以下一种或多种应用:电子钱包/电子存折应用、借记/贷记应用、电子钱包扩展应用和基于借记/贷记应用的小额支付应用。
为了解决上述技术问题,本发明还提供了一种身份认证的方法,应用于终端,包括:
应用启动后,通过智能卡读写接口与金融智能卡建立通信连接;
将终端用户的鉴权信息发送给所述金融智能卡,接收所述金融智能卡返回的鉴权响应;
如鉴权通过,则向所述金融智能卡发送指令和数据,接收所述金融智能卡返回的处理结果,认证终端用户的身份。
进一步地,该方法还包括下述特点:
将终端用户的鉴权信息发送给所述金融智能卡,包括:接收终端用户输入的口令密码并将其发送给所述金融智能卡。
进一步地,该方法还包括下述特点:
向所述金融智能卡发送指令和数据,接收所述金融智能卡返回的处理结果,认证终端用户的身份,包括:
向所述金融智能卡发送信息原文;
接收所述金融智能卡返回的经过数字签名后的信息密文,对所述数字签名进行验签,根据验签结果认证终端用户的身份。
进一步地,该方法还包括下述特点:
接收所述金融智能卡返回的经过数字签名后的信息密文,对所述数字签名进行验签,根据验签结果认证终端用户的身份,包括:
接收金融智能卡发送的会话密钥密文,用预先保存的会话私钥还原出会话密钥并保存;
接收所述金融智能卡返回的经过数字签名后的信息密文,用获得的会话密钥对所述信息密文进行解密,获得信息原文和经过加密的数字签名;
使用预先保存的签名公钥对所述加密的数字签名进行解密,获得数字签名明文;
对所述信息原文用预定的算法重新计算数字签名,并将计算结果与之前解密后获得的数字签名进行比对,如果一致,则判断终端用户为合法用户。
进一步地,该方法还包括下述特点:
所述应用包括以下一种或多种金融应用:电子钱包/电子存折应用、借记/贷记应用、电子钱包扩展应用和基于借记/贷记应用的小额支付应用。
为了解决上述技术问题,本发明还提供了一种具有身份认证功能的金融智能卡,包括:
通信模块,用于通过智能卡读写接口与终端建立通信连接;在金融智能卡和终端之间传输数据;
身份认证模块,用于通过通信模块接收终端发送的鉴权信息,根据所述鉴权信息判断终端用户是否为合法的终端用户,向终端返回鉴权响应;通过通信模块接收合法的终端用户发送的信息原文并进行数字签名,对所述信息原文和数字签名进行加密得到信息密文,将所述信息密文返回给终端。
进一步地,该金融智能卡还包括下述特点:
所述身份认证模块,用于接收所述终端发送的鉴权信息,根据所述鉴权信息判断终端用户是否为合法的终端用户,包括:
接收终端用户通过所述终端发送的口令密码,将接收到的所述口令密码与金融卡内存储器中预先保存的口令密码进行比对,如果一致则判断所述终端用户为合法的终端用户。
进一步地,该金融智能卡还包括下述特点:
身份认证模块,用于接收合法的终端用户发送的信息原文并进行数字签名,对所述信息原文和数字签名进行加密得到密文,包括:
接收合法的终端用户发送的信息原文;
随机生成一个会话密钥并保存,用预先保存的会话公钥对所述会话密钥进行加密,将会话密钥密文返回给终端;
用预定的算法对所述信息原文进行计算得到数字签名,用预先保存的签名私钥对所述数字签名进行加密,并把加密后的数字签名附加在所述信息原文的后面;
用所述会话密钥对所述信息原文和加密后的数字签名进行加密得到信息密文。
进一步地,该金融智能卡还包括下述特点:
所述金融智能卡能够处理以下一种或多种应用:电子钱包/电子存折应用、借记/贷记应用、电子钱包扩展应用和基于借记/贷记应用的小额支付应用。
为了解决上述技术问题,本发明还提供了一种具有身份认证功能的终端,包括:
通信模块,用于应用启动后,通过智能卡读写接口与金融智能卡建立通信连接;在终端与金融智能卡之间传输数据
身份认证模块,用于通过通信模块将终端用户的鉴权信息发送给所述金融智能卡,接收所述金融智能卡返回的鉴权响应;如鉴权通过,则通过通信模块向所述金融智能卡发送指令和数据,接收所述金融智能卡返回的处理结果,认证终端用户的身份。
进一步地,该终端还包括下述特点:
身份认证模块,用于将终端用户的鉴权信息发送给所述金融智能卡,包括:接收终端用户输入的口令密码并将其发送给所述金融智能卡。
进一步地,该终端还包括下述特点:
身份认证模块,用于向所述金融智能卡发送指令和数据,接收所述金融智能卡返回的处理结果,认证终端用户的身份,包括:
向所述金融智能卡发送信息原文;
接收所述金融智能卡返回的经过数字签名后的信息密文,对所述数字签名进行验签,根据验签结果认证终端用户的身份。
进一步地,该终端还包括下述特点:
身份认证模块,用于接收所述金融智能卡返回的经过数字签名后的信息密文,对所述数字签名进行验签,根据验签结果认证终端用户的身份,包括:
接收金融智能卡发送的会话密钥密文,用预先保存的会话私钥还原出会话密钥并保存;
接收所述金融智能卡返回的经过数字签名后的信息密文,用获得的会话密钥对所述信息密文进行解密,获得信息原文和经过加密的数字签名;
使用预先保存的签名公钥对所述加密的数字签名进行解密,获得数字签名明文;
对所述信息原文用预定的算法重新计算数字签名,并将计算结果与之前解密后获得的数字签名进行比对,如果一致,则判断终端用户为合法用户。
进一步地,该终端还包括下述特点:
所述应用包括以下一种或多种金融应用:电子钱包/电子存折应用、借记/贷记应用、电子钱包扩展应用和基于借记/贷记应用的小额支付应用。
与现有技术相比,本发明提供的一种金融智能卡上实现身份认证的方法、金融智能卡和终端,能够通过具有身份认证功能的金融智能卡辅助移动终端用户在使用互联网金融业务时完成身份认证,拓展了传统金融智能卡的功能。
附图说明
图1为本发明实施例的一种金融智能卡上实现身份认证功能的方法的流程图。
图2为本发明实施例的一种身份认证的方法(终端侧)的流程图。
图3为本发明实施例的一种具有身份认证功能的金融智能卡的结构示意图。
图4为本发明实施例的一种具有身份认证功能的终端的结构示意图。
具体实施方式
为使本发明的目的、技术方案和优点更加清楚明白,下文中将结合附图对本发明的实施例进行详细说明。需要说明的是,在不冲突的情况下,本申请中的实施例及实施例中的特征可以相互任意组合。
如图1所示,本发明实施例提供了一种金融智能卡上实现身份认证功能的方法,包括:
S10,通过智能卡读写接口与终端建立通信连接;
S20,接收所述终端发送的鉴权信息,根据所述鉴权信息判断终端用户是否为合法的终端用户,向终端返回鉴权响应;
S30,接收合法的终端用户发送的信息原文并进行数字签名,对所述信息原文和数字签名进行加密得到信息密文,将所述信息密文返回给终端。
该方法进一步包括下述特点:
其中,所述金融智能卡具有传统的金融业务功能,比如,与POS机通信进行存款、取款等;
优选地,所述智能卡读写接口包括:ISO7816通信接口或ISO14443通信接口。
优选地,接收所述终端发送的鉴权信息,根据所述鉴权信息判断终端用户是否为合法的终端用户,包括:
接收终端用户通过所述终端发送的口令密码,将接收到的所述口令密码与金融卡内存储器中预先保存的口令密码进行比对,如果一致则判断所述终端用户为合法的终端用户。
优选地,接收合法的终端用户发送的信息原文并进行数字签名,对所述信息原文和数字签名进行加密得到密文,包括:
接收合法的终端用户发送的信息原文;
随机生成一个会话密钥并保存,用预先保存的会话公钥对所述会话密钥进行加密形成密文,将会话密钥密文返回给终端;
用预定的算法对所述信息原文进行计算得到数字签名,用预先保存的签名私钥对所述数字签名进行加密,并把加密后的数字签名附加在所述信息原文的后面;
用所述会话密钥对所述信息原文和加密后的数字签名进行加密得到信息密文。
其中,预定的算法可以为双方(加密方和解密方)约定的杂凑算法。
优选地,所述金融智能卡可以处理以下一种或多种应用:电子钱包/电子存折应用、借记/贷记应用、电子钱包扩展应用和基于借记/贷记应用的小额支付应用。
所述终端为:具有智能卡读写接口的移动终端、或PC。
如图2所示,本发明实施例提供了一种身份认证的方法,应用于终端,包括:
应用启动后,通过智能卡读写接口与金融智能卡建立通信连接;
将终端用户的鉴权信息发送给所述金融智能卡,接收所述金融智能卡返回的鉴权响应;
如鉴权通过,则向所述金融智能卡发送指令和数据,接收所述金融智能卡返回的处理结果,认证终端用户的身份。
所述方法还包括下述特点:
其中,所述智能卡读写接口包括:ISO7816通信接口或ISO14443通信接口。
优选地,将终端用户的鉴权信息发送给所述金融智能卡,包括:接收终端用户输入的口令密码并将其发送给所述金融智能卡。
优选地,向所述金融智能卡发送指令和数据,接收所述金融智能卡返回的处理结果,认证终端用户的身份,包括:
向所述金融智能卡发送信息原文;
接收所述金融智能卡返回的经过数字签名后的信息密文,对所述数字签名进行验签,根据验签结果认证终端用户的身份。
优选地,接收所述金融智能卡返回的经过数字签名后的信息密文,对所述数字签名进行验签,根据验签结果认证终端用户的身份,包括:
接收金融智能卡发送的会话密钥密文,用预先保存的会话私钥还原出会话密钥并保存;
接收所述金融智能卡返回的经过数字签名后的信息密文,用获得的会话密钥对所述信息密文进行解密,获得信息原文和经过加密的数字签名;
使用预先保存的签名公钥对所述加密的数字签名进行解密,获得数字签名明文;
对所述信息原文用预定的算法重新计算数字签名,并将计算结果与之前解密后获得的数字签名进行比对,如果一致,则判断终端用户为合法用户。
优选地,所述应用包括以下一种或多种金融应用:电子钱包/电子存折应用、借记/贷记应用、电子钱包扩展应用和基于借记/贷记应用的小额支付应用。
如图3所示,本发明实施例提供了一种具有身份认证功能的金融智能卡,包括:
通信模块,用于通过智能卡读写接口与终端建立通信连接;在金融智能卡和终端之间传输数据;
身份认证模块,用于通过通信模块接收终端发送的鉴权信息,根据所述鉴权信息判断终端用户是否为合法的终端用户,向终端返回鉴权响应;通过通信模块接收合法的终端用户发送的信息原文并进行数字签名,对所述信息原文和数字签名进行加密得到信息密文,将所述信息密文返回给终端。
所述金融智能卡还包括下述特点:
其中,所述金融智能卡具有传统的金融业务功能;
优选地,所述金融智能卡读写接口包括:ISO7816通信接口或ISO14443通信接口。
优选地,所述身份认证模块,用于接收所述终端发送的鉴权信息,根据所述鉴权信息判断终端用户是否为合法的终端用户,包括:
接收终端用户通过所述终端发送的口令密码,将接收到的所述口令密码与金融卡内存储器中预先保存的口令密码进行比对,如果一致则判断所述终端用户为合法的终端用户。
优选地,身份认证模块,用于接收合法的终端用户发送的信息原文并进行数字签名,对所述信息原文和数字签名进行加密得到密文,包括:
接收合法的终端用户发送的信息原文;
随机生成一个会话密钥并保存,用预先保存的会话公钥对所述会话密钥进行加密,将会话密钥密文返回给终端;
用预定的算法对所述信息原文进行计算得到数字签名,用预先保存的签名私钥对所述数字签名进行加密,并把加密后的数字签名附加在所述信息原文的后面;
用所述会话密钥对所述信息原文和加密后的数字签名进行加密得到信息密文
优选地,所述金融智能卡能够处理以下一种或多种应用:电子钱包/电子存折应用、借记/贷记应用、电子钱包扩展应用和基于借记/贷记应用的小额支付应用。
所述终端为:具有智能卡读写接口的移动终端、或PC。
如图4所示,本发明实施例提供了一种具有身份认证功能的终端,包括:
通信模块,用于应用启动后,通过智能卡读写接口与金融智能卡建立通信连接;在终端与金融智能卡之间传输数据
身份认证模块,用于通过通信模块将终端用户的鉴权信息发送给所述金融智能卡,接收所述金融智能卡返回的鉴权响应;如鉴权通过,则通过通信模块向所述金融智能卡发送指令和数据,接收所述金融智能卡返回的处理结果,认证终端用户的身份。
所述终端还包括下述特点:
优选地,身份认证模块,用于将终端用户的鉴权信息发送给所述金融智能卡,包括:接收终端用户输入的口令密码并将其发送给所述金融智能卡。
优选地,身份认证模块,用于向所述金融智能卡发送指令和数据,接收所述金融智能卡返回的处理结果,认证终端用户的身份,包括:
向所述金融智能卡发送信息原文;
接收所述金融智能卡返回的经过数字签名后的信息密文,对所述数字签名进行验签,根据验签结果认证终端用户的身份。
优选地,身份认证模块,用于接收所述金融智能卡返回的经过数字签名后的信息密文,对所述数字签名进行验签,根据验签结果认证终端用户的身份,包括:
接收金融智能卡发送的会话密钥密文,用预先保存的会话私钥还原出会话密钥并保存;
接收所述金融智能卡返回的经过数字签名后的信息密文,用获得的会话密钥对所述信息密文进行解密,获得信息原文和经过加密的数字签名;
使用预先保存的签名公钥对所述加密的数字签名进行解密,获得数字签名明文;
对所述信息原文用预定的算法重新计算数字签名,并将计算结果与之前解密后获得的数字签名进行比对,如果一致,则判断终端用户为合法用户。
优选地,所述应用包括以下一种或多种金融应用:电子钱包/电子存折应用、借记/贷记应用、电子钱包扩展应用和基于借记/贷记应用的小额支付应用。
所述终端为:具有智能卡读写接口的移动终端、或PC。
上述实施例提供的一种金融智能卡上实现身份认证的方法、金融智能卡和终端,能够通过具有身份认证功能的金融智能卡辅助移动终端用户在使用互联网金融业务时完成身份认证,拓展了传统金融智能卡的功能。
本领域普通技术人员可以理解上述方法中的全部或部分步骤可通过程序来指令相关硬件完成,所述程序可以存储于计算机可读存储介质中,如只读存储器、磁盘或光盘等。可选地,上述实施例的全部或部分步骤也可以使用一个或多个集成电路来实现,相应地,上述实施例中的各模块/单元可以采用硬件的形式实现,也可以采用软件功能模块的形式实现。本发明不限制于任何特定形式的硬件和软件的结合。
需要说明的是,本发明还可有其他多种实施例,在不背离本发明精神及其实质的情况下,熟悉本领域的技术人员可根据本发明作出各种相应的改变和变形,但这些相应的改变和变形都应属于本发明所附的权利要求的保护范围。

Claims (18)

1.一种金融智能卡上实现身份认证功能的方法,包括:
通过智能卡读写接口与终端建立通信连接;
接收所述终端发送的鉴权信息,根据所述鉴权信息判断终端用户是否为合法的终端用户,向所述终端返回鉴权响应;
接收合法的终端用户发送的信息原文并进行数字签名,对所述信息原文和数字签名进行加密得到信息密文,将所述信息密文返回给终端。
2.如权利要求1所述的方法,其特征在于:
接收所述终端发送的鉴权信息,根据所述鉴权信息判断终端用户是否为合法的终端用户,包括:
接收终端用户通过所述终端发送的口令密码,将接收到的所述口令密码与金融卡内存储器中预先保存的口令密码进行比对,如果一致则判断所述终端用户为合法的终端用户。
3.如权利要求1所述的方法,其特征在于:
接收合法的终端用户发送的信息原文并进行数字签名,对所述信息原文和数字签名进行加密得到密文,包括:
接收合法的终端用户发送的信息原文;
随机生成一个会话密钥并保存,用预先保存的会话公钥对所述会话密钥进行加密,将会话密钥密文返回给终端;
用预定的算法对所述信息原文进行计算得到数字签名,用预先保存的签名私钥对所述数字签名进行加密,并把加密后的数字签名附加在所述信息原文的后面;
用所述会话密钥对所述信息原文和加密后的数字签名进行加密得到信息密文。
4.如权利要求1-3中任一项所述的方法,其特征在于:
所述金融智能卡能够处理以下一种或多种应用:电子钱包/电子存折应用、借记/贷记应用、电子钱包扩展应用和基于借记/贷记应用的小额支付应用。
5.一种身份认证的方法,应用于终端,包括:
应用启动后,通过智能卡读写接口与金融智能卡建立通信连接;
将终端用户的鉴权信息发送给所述金融智能卡,接收所述金融智能卡返回的鉴权响应;
如鉴权通过,则向所述金融智能卡发送指令和数据,接收所述金融智能卡返回的处理结果,认证终端用户的身份。
6.如权利要求5所述的方法,其特征在于:
将终端用户的鉴权信息发送给所述金融智能卡,包括:接收终端用户输入的口令密码并将其发送给所述金融智能卡。
7.如权利要求5所述的方法,其特征在于:
向所述金融智能卡发送指令和数据,接收所述金融智能卡返回的处理结果,认证终端用户的身份,包括:
向所述金融智能卡发送信息原文;
接收所述金融智能卡返回的经过数字签名后的信息密文,对所述数字签名进行验签,根据验签结果认证终端用户的身份。
8.如权利要求7所述的方法,其特征在于:
接收所述金融智能卡返回的经过数字签名后的信息密文,对所述数字签名进行验签,根据验签结果认证终端用户的身份,包括:
接收金融智能卡发送的会话密钥密文,用预先保存的会话私钥还原出会话密钥并保存;
接收所述金融智能卡返回的经过数字签名后的信息密文,用获得的会话密钥对所述信息密文进行解密,获得信息原文和经过加密的数字签名;
使用预先保存的签名公钥对所述加密的数字签名进行解密,获得数字签名明文;
对所述信息原文用预定的算法重新计算数字签名,并将计算结果与之前解密后获得的数字签名进行比对,如果一致,则判断终端用户为合法用户。
9.如权利要求5-8中任一项所述的方法,其特征在于:
所述应用包括以下一种或多种金融应用:电子钱包/电子存折应用、借记/贷记应用、电子钱包扩展应用和基于借记/贷记应用的小额支付应用。
10.一种具有身份认证功能的金融智能卡,包括:
通信模块,用于通过智能卡读写接口与终端建立通信连接;在金融智能卡和终端之间传输数据;
身份认证模块,用于通过通信模块接收终端发送的鉴权信息,根据所述鉴权信息判断终端用户是否为合法的终端用户,向终端返回鉴权响应;通过通信模块接收合法的终端用户发送的信息原文并进行数字签名,对所述信息原文和数字签名进行加密得到信息密文,将所述信息密文返回给终端。
11.如权利要求10所述的金融智能卡,其特征在于:
所述身份认证模块,用于接收所述终端发送的鉴权信息,根据所述鉴权信息判断终端用户是否为合法的终端用户,包括:
接收终端用户通过所述终端发送的口令密码,将接收到的所述口令密码与金融卡内存储器中预先保存的口令密码进行比对,如果一致则判断所述终端用户为合法的终端用户。
12.如权利要求10所述的金融智能卡,其特征在于:
身份认证模块,用于接收合法的终端用户发送的信息原文并进行数字签名,对所述信息原文和数字签名进行加密得到密文,包括:
接收合法的终端用户发送的信息原文;
随机生成一个会话密钥并保存,用预先保存的会话公钥对所述会话密钥进行加密,将会话密钥密文返回给终端;
用预定的算法对所述信息原文进行计算得到数字签名,用预先保存的签名私钥对所述数字签名进行加密,并把加密后的数字签名附加在所述信息原文的后面;
用所述会话密钥对所述信息原文和加密后的数字签名进行加密得到信息密文。
13.如权利要求10-12中任一项所述的金融智能卡,其特征在于:
所述金融智能卡能够处理以下一种或多种应用:电子钱包/电子存折应用、借记/贷记应用、电子钱包扩展应用和基于借记/贷记应用的小额支付应用。
14.一种具有身份认证功能的终端,包括:
通信模块,用于应用启动后,通过智能卡读写接口与金融智能卡建立通信连接;在终端与金融智能卡之间传输数据
身份认证模块,用于通过通信模块将终端用户的鉴权信息发送给所述金融智能卡,接收所述金融智能卡返回的鉴权响应;如鉴权通过,则通过通信模块向所述金融智能卡发送指令和数据,接收所述金融智能卡返回的处理结果,认证终端用户的身份。
15.如权利要求14所述的终端,其特征在于:
身份认证模块,用于将终端用户的鉴权信息发送给所述金融智能卡,包括:接收终端用户输入的口令密码并将其发送给所述金融智能卡。
16.如权利要求14所述的终端,其特征在于:
身份认证模块,用于向所述金融智能卡发送指令和数据,接收所述金融智能卡返回的处理结果,认证终端用户的身份,包括:
向所述金融智能卡发送信息原文;
接收所述金融智能卡返回的经过数字签名后的信息密文,对所述数字签名进行验签,根据验签结果认证终端用户的身份。
17.如权利要求16所述的终端,其特征在于:
身份认证模块,用于接收所述金融智能卡返回的经过数字签名后的信息密文,对所述数字签名进行验签,根据验签结果认证终端用户的身份,包括:
接收金融智能卡发送的会话密钥密文,用预先保存的会话私钥还原出会话密钥并保存;
接收所述金融智能卡返回的经过数字签名后的信息密文,用获得的会话密钥对所述信息密文进行解密,获得信息原文和经过加密的数字签名;
使用预先保存的签名公钥对所述加密的数字签名进行解密,获得数字签名明文;
对所述信息原文用预定的算法重新计算数字签名,并将计算结果与之前解密后获得的数字签名进行比对,如果一致,则判断终端用户为合法用户。
18.如权利要求14-17中任一项所述的终端,其特征在于:
所述应用包括以下一种或多种金融应用:电子钱包/电子存折应用、借记/贷记应用、电子钱包扩展应用和基于借记/贷记应用的小额支付应用。
CN201410618163.6A 2014-11-05 2014-11-05 金融智能卡上实现身份认证的方法、金融智能卡和终端 Active CN104320261B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201410618163.6A CN104320261B (zh) 2014-11-05 2014-11-05 金融智能卡上实现身份认证的方法、金融智能卡和终端

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201410618163.6A CN104320261B (zh) 2014-11-05 2014-11-05 金融智能卡上实现身份认证的方法、金融智能卡和终端

Publications (2)

Publication Number Publication Date
CN104320261A true CN104320261A (zh) 2015-01-28
CN104320261B CN104320261B (zh) 2018-06-15

Family

ID=52375436

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201410618163.6A Active CN104320261B (zh) 2014-11-05 2014-11-05 金融智能卡上实现身份认证的方法、金融智能卡和终端

Country Status (1)

Country Link
CN (1) CN104320261B (zh)

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN106411520A (zh) * 2015-07-29 2017-02-15 腾讯科技(深圳)有限公司 一种虚拟资源数据的处理方法、装置及系统
CN107995985A (zh) * 2017-10-27 2018-05-04 福建联迪商用设备有限公司 金融支付终端激活方法及其系统
CN109525392A (zh) * 2017-09-20 2019-03-26 上海方付通商务服务有限公司 eID贴膜卡、移动终端设备及eID认证系统
CN109754241A (zh) * 2018-12-27 2019-05-14 江苏恒宝智能系统技术有限公司 一种硬钱包及基于硬钱包的验证方法

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20050044385A1 (en) * 2002-09-09 2005-02-24 John Holdsworth Systems and methods for secure authentication of electronic transactions
CN101763689A (zh) * 2009-09-30 2010-06-30 刘鸣宇 一种指纹认证金融卡及其认证方法
CN102710611A (zh) * 2012-05-11 2012-10-03 福建联迪商用设备有限公司 网络安全身份认证方法和系统
CN103778713A (zh) * 2012-10-24 2014-05-07 航天信息股份有限公司 金融ic卡系统

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20050044385A1 (en) * 2002-09-09 2005-02-24 John Holdsworth Systems and methods for secure authentication of electronic transactions
CN101763689A (zh) * 2009-09-30 2010-06-30 刘鸣宇 一种指纹认证金融卡及其认证方法
CN102710611A (zh) * 2012-05-11 2012-10-03 福建联迪商用设备有限公司 网络安全身份认证方法和系统
CN103778713A (zh) * 2012-10-24 2014-05-07 航天信息股份有限公司 金融ic卡系统

Cited By (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN106411520A (zh) * 2015-07-29 2017-02-15 腾讯科技(深圳)有限公司 一种虚拟资源数据的处理方法、装置及系统
CN109525392A (zh) * 2017-09-20 2019-03-26 上海方付通商务服务有限公司 eID贴膜卡、移动终端设备及eID认证系统
CN109525392B (zh) * 2017-09-20 2021-11-26 上海方付通商务服务有限公司 eID贴膜卡、移动终端设备及eID认证系统
CN107995985A (zh) * 2017-10-27 2018-05-04 福建联迪商用设备有限公司 金融支付终端激活方法及其系统
CN107995985B (zh) * 2017-10-27 2020-05-05 福建联迪商用设备有限公司 金融支付终端激活方法及其系统
CN109754241A (zh) * 2018-12-27 2019-05-14 江苏恒宝智能系统技术有限公司 一种硬钱包及基于硬钱包的验证方法

Also Published As

Publication number Publication date
CN104320261B (zh) 2018-06-15

Similar Documents

Publication Publication Date Title
US20160117673A1 (en) System and method for secured transactions using mobile devices
EP3017580B1 (en) Signatures for near field communications
CN110290134B (zh) 一种身份认证方法、装置、存储介质及处理器
US20150142666A1 (en) Authentication service
CN109039652B (zh) 一种数字通证的生成及应用方法
US20150142669A1 (en) Virtual payment chipcard service
JP2017537421A (ja) 支払いトークンのセキュリティを確保する方法
US20120191977A1 (en) Secure transaction facilitator
US20150142667A1 (en) Payment authorization system
EP1862948A1 (en) IC card with OTP client
US20230133418A1 (en) Personalised, server-specific authentication mechanism
CN104320261A (zh) 金融智能卡上实现身份认证的方法、金融智能卡和终端
CN105427102A (zh) 基于金融ic卡的认证方法及其相应的设备和系统
Lee et al. An NFC Anti-Counterfeiting framework for ID verification and image protection
CN203708493U (zh) 移动终端、及终端银行业务安全认证系统
CN103346889A (zh) 数字证书认证方法、系统、客户端和数字证书载体
KR20110005615A (ko) 사용자 매체를 이용한 무선 오티피 운영 방법 및 시스템과 이를 위한 무선단말 및 기록매체
KR101561691B1 (ko) 매체 분리 인증 기반 거래 제공 방법
JP2024507012A (ja) 支払いカード、認証方法、及び遠隔支払いのための使用
Desta Security for Mobile Payment Transaction
KR101561689B1 (ko) 다중 매체 분리 인증 방법
KR20130027538A (ko) 매체 인증을 통한 서버형 일회용 인증코드 구현 방법
KR20130027029A (ko) 다중 매체 분리 기반 일회용 인증코드 구현 방법
KR20100136085A (ko) 인덱스 교환을 통한 씨드 조합 방식 오티피 출력 방법 및 시스템과 이를 위한 기록매체
KR20100136047A (ko) 씨드 조합 방식 오티피 운영 방법 및 시스템과 이를 위한 기록매체

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant