CN104680670A - 银行卡和atm机关键控制点(再)加密技术解决方案 - Google Patents

银行卡和atm机关键控制点(再)加密技术解决方案 Download PDF

Info

Publication number
CN104680670A
CN104680670A CN201410342620.3A CN201410342620A CN104680670A CN 104680670 A CN104680670 A CN 104680670A CN 201410342620 A CN201410342620 A CN 201410342620A CN 104680670 A CN104680670 A CN 104680670A
Authority
CN
China
Prior art keywords
atm
encryption
bank card
card
bank
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201410342620.3A
Other languages
English (en)
Inventor
康桥
Original Assignee
康桥
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 康桥 filed Critical 康桥
Priority to CN201410342620.3A priority Critical patent/CN104680670A/zh
Publication of CN104680670A publication Critical patent/CN104680670A/zh
Pending legal-status Critical Current

Links

Abstract

银行卡和ATM机关键控制点(再)加密技术解决方案是银行卡及账号在各种电子信息智能化程序网络软硬件设备上操作使用过程中进行身份信息识别验证安全防护加密设置的技术方法,形成事前预防,事中控制,事后检查系统整体解决方案;还可改进、升级、创新研发更安全可靠便捷的加密方式:个人指纹和人脸肖像信息识别分析、传输、保存、对比、验证身份信息技术,解决用户将银行卡“遗忘”在ATM机内离开了,后来者为什么还能操作ATM机使用“失卡”暴露出的安全防护加密技术漏洞隐患问题,还解决了现在银行卡或账号普遍使用的阿拉伯数字密码,易混淆、遗忘,被伪造、破解、冒用的难题。

Description

银行卡和ATM机关键控制点(再)加密技术解决方案
技术领域
:
[0001] 金融银行客户使用银行卡或账号在各种电子信息智能化网络设备上(自动柜员ATM机、网上银行、刷卡器、网络交易支付等)操作应用过程中,身份信息识别验证安全防护加密方式和设置技术。
背景技术:
[0002] 阿拉伯数字加密设置验证信息技术;
[0003] 个人指纹识别、分析、传输、贮存、加密设置身份信息对比验证信息技术;
[0004] 人脸肖像识别、分析、传输、贮存、加密设置身份信息对比验证信息技术;
[0005] 红外线空间距离探测识别、分析、判断信息技术。
发明内容:
[0006](一)针对“他人将已输入了登录使用数字密码的银行卡‘遗忘’在ATM机内离开了,为什么后来者还能继续操作ATM机使用此卡进行取款、转账(支付)等,可能造成遗忘客户卡内资金损失。”(注“遗忘”可以是自己遗忘,也可以是他人的行为致使其遗忘);
[0007] ( 二)银行卡或账号在使用过程中的安全防护加密身份信息识别验证技术仅采用纯阿拉伯数字作为安全保护密码设置,易混淆、记不清、遗忘或被他人破解、偷窥、骗取、收买,属安全加密方式低级弱口令。
[0008] 由此暴露出银行卡或账号在各种电子信息智能化网络设备上(自动柜员ATM机、网上银行、刷卡器、网络交易支付等)操作应用过程中,身份信息识别验证安全防护加密方式和设置技术上存在严重的漏洞缺陷,安全隐患,降低了银行卡或账号作为信息时代社会“电子货币”的保密性、可靠性、安全性。
[0009] 在“重庆康桥信用卡诈骗案”中由康桥意外发现上述安防漏洞隐患问题后,凭借康桥多年从事用友财务、ERP企业信息化管理软件的专业知识、技能、经验,本着发现问题,分析问题,解决问题的技术思路,严密分析、检查、测试、验证,创新研发了 “银行卡和ATM机关键控制点(再)加密技术解决方案”属银行卡或账号在各种电子信息智能化网络设备上(自动柜员ATM机、网上银行、刷卡器、网络交易支付等)操作应用过程中,身份信息识别验证安全防护加密方式和设置技术方法新发明或其改进,具有实用性、新颖性、创造性,能有效预防、减少、阻止、杜绝利用银行卡或账号在ATM机等电子信息智能化程序网络设备上进行的各种违法犯罪活动,主要内容是:
[0010] 1、事前预防,宣传、提醒、警示、广而告之的技术措施方法:
[0011] 2、事中控制,改进、升级、提高、创新银行卡或账号在ATM机等各种电子信息智能化网络设备上使用操作过程中的关键控制、实质性步骤环节的软件加密设置,分两种技术方法:
[0012] (I)按“次数”设置加密,即用户每点击操作一次“取款、转账(支付)、更改密码”等关键实质控制环节,就必须输入一次密码,多次在关键控制点操作则需多次输入密码对照验证身份;
[0013] (2)按“时间间隔限定”设置加密,即在“取款、转账(支付)、更改密码”等关键实质控制点加密设置,限定多次操作时间间隔不超过一定时间如10秒内,否则自动退回主菜单界面,必须再次输入密码验证身份后,才能继续对“取款、转账(支付)、更改密码”等关键实质控制点进行操作;
[0014] 保持三次输入密码错误则自动锁卡退卡功能;
[0015] 在其它非关键实质控制点如存款、查询、打印、返回、退卡等步骤环节则不必设置加密;
[0016] 为了节约时间简化方便操作,甚至可以取消登录密码的输入验证,实现插卡、刷卡、输入账号、卡号后就自动快速登录主菜单界面,只在“取款、转账(支付)、更改密码”等关键控制点按“次数”或“时间间隔限定”要求输入密码验证;
[0017] 加密方式除了采用阿拉伯数字外,还可创新升级使用“个人指纹识别加密身份信息对比验证技术”、“人脸肖像识别加密身份信息对比验证技术”,真正实现银行卡或账号实名制管理,“人卡合一”身份信息一一对比验证,与居民身份证信息和个人信用信息互通互查,不仅能预防、减少、阻止利用他人信息伪造银行卡或获取破解他人银行卡或账号、数字密码后,而冒用他人银行卡,诈骗窃取公私财物的行为,还方便直接查询,锁定利用了银行卡或账号进行非法活动各种嫌疑人的身份特征信息,利于调查取证,减少节约司法成本等。
[0018] 3、事后检查,“红外线探测智能声控提示自动锁退卡式ATM机”。
具体实施方式:
[0019] “银行卡和ATM机关键控制点(再)加密技术解决方案”具体实施方式如下:
[0020] 一、事前预防,宣传、提醒、警示、广而告之的技术措施方法:
[0021] 在银行营业大厅、ATM机专用间、自动柜员机旁张贴或修改ATM机屏保程序字幕为警告提示醒目宣传语,也可设置成录音自动播放,如康桥警示,离开请退取卡/勿将卡遗失或冒用/请常更新密码/非法获取公私财物是犯罪等。
[0022] 此技术方法措施事先进行预防警告式提醒和广而告之,提示用户退取卡,勿将卡遗忘遗失,防止他人盗用、冒用;同时也警示警告抱有侥幸心理,可能产生贪欲心理动机的人,不要一念之差,一时糊涂,一失足成千古恨,做出失信失德,违法犯罪的事情,具有明显减少案发率效果;
[0023] 二、事中控制,改进、升级、提高、创新银行卡或账号在ATM机等各种电子信息智能化网络设备上使用操作过程中的关键控制、实质性步骤环节的软件加密设置:
[0024] 由ATM机生产制造厂家和银行卡制作发行的金融银行管理部门对设备操作使用过程中的软件安全防护加密设置程序命令进行重新编写或开发升级补丁程序命令,增加附属硬件设备,改进升级提高加密设置的方法,分两种情况(I)按“次数”设置加密,即用户每点击操作一次“取款、转账(支付)、更改密码”等关键控制点就必须输入一次密码,多次操作则需多次输入密码校验身份;(2)按“时间间隔限定”对“取款、转账(支付)、更改密码”等实质关键控制点设置加密,多次操作时间间隔限定不超过一定时间如10秒内,否则自动退回主菜单界面,必须再次输入密码验证身份后才能继续操作。
[0025] 保留三次输入密码错误则提示和自动锁卡退卡功能,其它非关键控制实质性操作环节则不需要加密设置。
[0026] 银行ATM机等需改进升级软件程序操作命令,增加自动识别、分析、判断机内有卡超过一定时间(如10秒内)无任何操作使用动作行为则自动返回主菜单界面或锁卡退卡功能。
[0027] 最佳设置“双重加密保护”,要求用户既要设置输入“取款、转账(支付)、更改密码”等关键控制点密码,又保持插卡后要求输入登录密码才能进入到主菜单操作界面的传统操作习惯;六位数字密码可简化设置为登录密码用原密码的前三位数字,“取款、转账(支付)”关键控制点密码为后三位数字;当然也可沿袭传统使用习惯登录密码仍保留原六位数字密码,增加关键控制点设置3至6位数字密码。这不仅增加了不法之徒破解骗取持卡人数字密码的概率和难度,且因后来者并不知晓“忘卡人”的“取款、转账(支付)”等关键控制点密码,从而根本性预防阻止了“他人将已输入登录使用密码的银行卡或账号遗忘在ATM机内且离开了(注此时用户不是遗忘了他的银行卡或账号而实质上是遗忘了他卡上的储蓄存款资金),后来者也不可能再使用‘失卡’进行取款、转账(支付)、更改密码了”避免了类似行为发生,保护了银行卡用户利益,维护了金融银行交易秩序。
[0028] 但上述技术方法对知晓破解了银行卡数字密码的情况无能为力;纯阿拉伯数字密码的加密设置安全防护技术属低级弱口令,易被偷窥、破解、骗取、收买,隐患无穷。
[0029] 银行卡或账号和ATM机安防加密技术高级解决方案是以“银行卡和ATM机关键控制点(再)加密技术”为基础和核心,创新研发ATM机等设备更新换代产品,升级改进其安防加密设置技术方式:
[0030](一)“个人指纹信息识别对比身份验证加密设置”,即在ATM机等设备上增加具有用户指纹信息识别、分析、对比、传输、贮存等功能的电子信息技术软硬件设备,在用户办理使用银行卡时,事先预留其个人指纹信息数据作为其使用银行卡的身份识别验证的凭据,进行安全加密设置;用户在使用银行卡过程中的关键控制点“取款、转账(支付)、更改密码等步骤环节”,必须先通过指纹信息自动识别对比验证确认其身份后,才能进行后续操作;
[0031] ( 二)“人脸肖像信息识别对比身份验证加密设置”,即在ATM机等设备上增加人脸肖像信息识别、分析、传输、贮存、对比等功能的电子信息软硬件设备,如电子视频监控摄影摄像设备;在用户办理使用银行卡时,事先将其人脸肖像拍照摄录成图像信息数据保存,作为其使用银行卡时身份识别安全防护的加密技术,持卡人在使用银行卡操作的关键控制点(取款、转账(支付)、更改密码等)时必须先通过人脸肖像信息自动识别对比验证其身份后才能继续操作;可研发“人脸肖像识别对比验证加密技术”与现在银行ATM机上普遍使用的电子监控摄影撮像软硬件设备连网互通共用,节省减少投资费用。
[0032] 为了方便简化银行卡的使用环节,提高速度效率,可将取款、转账(支付)、更改密码等关键控制点与密码、指纹、人脸肖像识别验证功能和操作步骤合二为一,即点击取款、转账(支付)、更改密码等功能操作同时自动启动了识别对比验证功能,通过后才可进行后续操作,未通过则提示,三次未通过验证可自动警示锁卡退卡;对其它非关键控制点则不用加密验证。
[0033] 三、事后检查,“红外线探测智能声控提示自动锁退卡式ATM机”即在ATM机上增加红外线发射探测设备,利用红外线测量用户与ATM机的空间距离超过一定范围(如I米外)则ATM机自检系统检测到ATM机内还有银行卡则自动声音报告警示用户和银行工作工作人员提示退取卡。同时ATM机自动锁卡退卡也不会妨碍后来者的正常使用。

Claims (3)

1.使用银行卡或账号在ATM机等电子信息智能化网络设备上操作应用过程中的关键控制点(取款、转账(支付)等)采取了加密设置安全防护技术,要求用户输入关键控制点密码,验证其真实身份信息的均是“银行卡和ATM机关键控制点(再)加密技术解决方案”方法及其改进发明专利涵盖包含的范畴和实质内容。
2.设计、制造、操作、使用银行卡及账号在ATM机等电子信息智能化程序网络软硬件设备上采用了“个人指纹加密对比验证”、“人脸肖像加密对比验证”、“红外线探测智能声控提示自动锁退卡”以上任一项或几项技术组合式加密设置安全防护技术方法的,如在使用银行卡插入ATM机后或在银行柜台、商户POS机上刷卡后要求输入数字密码验证方式改进、升级、更新为“指纹或人脸肖像信息技术加密识别对比验证方式”的,均是“银行卡和ATM机关键控制点(再)加密技术解决方案”方法及其改进发明专利涵盖包含的范畴,属于其实质内容。
3.银行ATM机采用了“红外线探测智能声控提示自动锁退卡”安全防护技术方法的,也在此技术方法及其改进发明专利涵养包含的范围,属于其实质内容。
CN201410342620.3A 2014-07-14 2014-07-14 银行卡和atm机关键控制点(再)加密技术解决方案 Pending CN104680670A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201410342620.3A CN104680670A (zh) 2014-07-14 2014-07-14 银行卡和atm机关键控制点(再)加密技术解决方案

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201410342620.3A CN104680670A (zh) 2014-07-14 2014-07-14 银行卡和atm机关键控制点(再)加密技术解决方案

Publications (1)

Publication Number Publication Date
CN104680670A true CN104680670A (zh) 2015-06-03

Family

ID=53315653

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201410342620.3A Pending CN104680670A (zh) 2014-07-14 2014-07-14 银行卡和atm机关键控制点(再)加密技术解决方案

Country Status (1)

Country Link
CN (1) CN104680670A (zh)

Cited By (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105406963A (zh) * 2015-12-09 2016-03-16 中国联合网络通信集团有限公司 用户账户的加密方法、加密装置以及解密方法、解密装置
CN106056386A (zh) * 2016-07-25 2016-10-26 重庆馥莉信息科技有限公司 支付方法、支付终端、服务器及支付系统
CN106651347A (zh) * 2016-10-09 2017-05-10 邹城众达知识产权咨询服务有限公司 一种防电信诈骗防盗抢的金融交易系统及其交易方法
CN107358763A (zh) * 2017-07-21 2017-11-17 广东工业大学 一种自动取款机验证身份的方法、装置及系统
CN109840758A (zh) * 2019-01-25 2019-06-04 浙江东吴宏伟网络技术有限公司 一种基于指纹识别功能的移动支付系统及支付方法
CN109934577A (zh) * 2019-03-17 2019-06-25 中国建设银行股份有限公司 一种交易数据处理方法及柜员机
CN111986406A (zh) * 2020-09-03 2020-11-24 中国银行股份有限公司 一种基于取款交易的数据处理方法及装置

Citations (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20050149435A1 (en) * 2002-03-25 2005-07-07 Stephane Petit Method and system of securing a credit card payment
CN1794306A (zh) * 2004-12-22 2006-06-28 日立欧姆龙金融系统有限公司 现金自动交易装置
KR20100061919A (ko) * 2008-12-01 2010-06-10 주식회사 비즈모델라인 실명확인 기능이 구비된 금융자동화기기
CN201773440U (zh) * 2010-09-14 2011-03-23 陈铿柱 一种银行柜员机的指纹识别及感应控制系统
CN201780625U (zh) * 2010-08-03 2011-03-30 沈阳航空航天大学 提款机的自动提示取卡装置
CN201828985U (zh) * 2010-06-09 2011-05-11 陈赛新 一种防止卡密码被盗和忘记退取卡被盗用装置
CN102956068A (zh) * 2011-08-25 2013-03-06 富泰华工业(深圳)有限公司 自动柜员机及其语音提示方法
CN202904752U (zh) * 2012-04-24 2013-04-24 上海理工大学 设有人脸识别功能的自动取款机

Patent Citations (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20050149435A1 (en) * 2002-03-25 2005-07-07 Stephane Petit Method and system of securing a credit card payment
CN1794306A (zh) * 2004-12-22 2006-06-28 日立欧姆龙金融系统有限公司 现金自动交易装置
KR20100061919A (ko) * 2008-12-01 2010-06-10 주식회사 비즈모델라인 실명확인 기능이 구비된 금융자동화기기
CN201828985U (zh) * 2010-06-09 2011-05-11 陈赛新 一种防止卡密码被盗和忘记退取卡被盗用装置
CN201780625U (zh) * 2010-08-03 2011-03-30 沈阳航空航天大学 提款机的自动提示取卡装置
CN201773440U (zh) * 2010-09-14 2011-03-23 陈铿柱 一种银行柜员机的指纹识别及感应控制系统
CN102956068A (zh) * 2011-08-25 2013-03-06 富泰华工业(深圳)有限公司 自动柜员机及其语音提示方法
CN202904752U (zh) * 2012-04-24 2013-04-24 上海理工大学 设有人脸识别功能的自动取款机

Cited By (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105406963A (zh) * 2015-12-09 2016-03-16 中国联合网络通信集团有限公司 用户账户的加密方法、加密装置以及解密方法、解密装置
CN105406963B (zh) * 2015-12-09 2019-02-15 中国联合网络通信集团有限公司 用户账户的加密方法、加密装置以及解密方法、解密装置
CN106056386A (zh) * 2016-07-25 2016-10-26 重庆馥莉信息科技有限公司 支付方法、支付终端、服务器及支付系统
CN106651347A (zh) * 2016-10-09 2017-05-10 邹城众达知识产权咨询服务有限公司 一种防电信诈骗防盗抢的金融交易系统及其交易方法
CN107358763A (zh) * 2017-07-21 2017-11-17 广东工业大学 一种自动取款机验证身份的方法、装置及系统
CN109840758A (zh) * 2019-01-25 2019-06-04 浙江东吴宏伟网络技术有限公司 一种基于指纹识别功能的移动支付系统及支付方法
CN109934577A (zh) * 2019-03-17 2019-06-25 中国建设银行股份有限公司 一种交易数据处理方法及柜员机
CN111986406A (zh) * 2020-09-03 2020-11-24 中国银行股份有限公司 一种基于取款交易的数据处理方法及装置
CN111986406B (zh) * 2020-09-03 2022-02-15 中国银行股份有限公司 一种基于取款交易的数据处理方法及装置

Similar Documents

Publication Publication Date Title
CN104680670A (zh) 银行卡和atm机关键控制点(再)加密技术解决方案
US8275995B2 (en) Identity authentication and secured access systems, components, and methods
EP3577851B1 (en) Methods and systems for securely storing sensitive data on smart cards
US7278026B2 (en) Method and system for the generation, management, and use of a unique personal identification token for in person and electronic identification and authentication
EP3053079B1 (en) System and a method for validating an identification token
CN105900114B (zh) 用于执行指纹认证的安全卡及基于此的安全卡处理系统及其处理方法
JPH11338826A (ja) ユーザ認証システムとユーザ認証装置
CN106911722B (zh) 一种智能密码签名身份鉴别双向认证方法及系统
CN105205944A (zh) 一种基于智能终端的自助存取系统
JP2005293490A (ja) 生体認証システム
Mohammed Use of biometrics to tackle ATM fraud
CN109961542A (zh) 一种门禁装置、验证装置、验证系统及其验证方法
CN107864124A (zh) 一种终端信息安全保护方法、终端及蓝牙锁
AU2005242135B1 (en) Verifying the Identity of a User by Authenticating a File
CA2798626A1 (en) Biometric banking machine apparatus, system, and method
Gyamfi et al. Enhancing the security features of automated teller machines (ATMs): A Ghanaian perspective
CN105279478A (zh) 指纹顺序组合密码验证系统
CN106022037A (zh) 一种金融终端认证方法与装置
Rumman et al. ATM Shield: Analysis of Multitier Security Issues of ATM in the Context of Bangladesh
KR100542595B1 (ko) 신용카드와 현금카드의 보안시스템
JP2007072766A (ja) 個人認証システムおよび方法
RU2507588C2 (ru) Способ повышения безопасности автоматизированной платежной системы
CN105701663A (zh) 一种电子账户保密支付系统
Wen et al. Privacy and security in E-healthcare information management
CN105635077B (zh) 一种输入型密码编解码系统及其识别方法

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
DD01 Delivery of document by public notice

Addressee: Kang Qiao

Document name: Notification of Passing Examination on Formalities

RJ01 Rejection of invention patent application after publication
RJ01 Rejection of invention patent application after publication

Application publication date: 20150603