CN108573581A - Atm初始密钥设置方法、装置、系统及存储介质 - Google Patents

Atm初始密钥设置方法、装置、系统及存储介质 Download PDF

Info

Publication number
CN108573581A
CN108573581A CN201810229284.XA CN201810229284A CN108573581A CN 108573581 A CN108573581 A CN 108573581A CN 201810229284 A CN201810229284 A CN 201810229284A CN 108573581 A CN108573581 A CN 108573581A
Authority
CN
China
Prior art keywords
atm
initial
data
key
initial keys
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201810229284.XA
Other languages
English (en)
Other versions
CN108573581B (zh
Inventor
魏桂明
苏恒
王斌斌
黄文娟
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Industrial and Commercial Bank of China Ltd ICBC
Original Assignee
Industrial and Commercial Bank of China Ltd ICBC
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Industrial and Commercial Bank of China Ltd ICBC filed Critical Industrial and Commercial Bank of China Ltd ICBC
Priority to CN201810229284.XA priority Critical patent/CN108573581B/zh
Publication of CN108573581A publication Critical patent/CN108573581A/zh
Application granted granted Critical
Publication of CN108573581B publication Critical patent/CN108573581B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07FCOIN-FREED OR LIKE APPARATUS
    • G07F19/00Complete banking systems; Coded card-freed arrangements adapted for dispensing or receiving monies or the like and posting such transactions to existing accounts, e.g. automatic teller machines
    • G07F19/20Automatic teller machines [ATMs]
    • G07F19/206Software aspects at ATMs
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07FCOIN-FREED OR LIKE APPARATUS
    • G07F19/00Complete banking systems; Coded card-freed arrangements adapted for dispensing or receiving monies or the like and posting such transactions to existing accounts, e.g. automatic teller machines
    • G07F19/20Automatic teller machines [ATMs]
    • G07F19/209Monitoring, auditing or diagnose of functioning of ATMs

Landscapes

  • Business, Economics & Management (AREA)
  • Accounting & Taxation (AREA)
  • Finance (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Storage Device Security (AREA)
  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)

Abstract

本发明实施例提供了一种ATM初始密钥设置方法、装置、系统及存储介质,其中,该装置设置在ATM上,该装置包括:ATM初始密钥数据请求单元发送申请ATM初始密钥的请求;ATM初始密钥数据应答单元接收加密的ATM初始密钥数据,加密的ATM初始密钥数据是请求的响应;ATM逻辑控制总线,连接所述ATM初始密钥数据应答单元和秘钥管理单元,用于将所述加密的ATM初始密钥数据传输给所述秘钥管理单元;所述秘钥管理单元,用于解密所述加密的ATM初始密钥数据,得到初始密钥明文;ATM逻辑控制总线,还用于将初始密钥明文灌入ATM的密码键盘。该方案有利于避免初始密钥明文泄露的问题,有助于提高安全性,避免了ATM维护人员携带初始密钥明文的密码信封,有利于提高便捷性。

Description

ATM初始密钥设置方法、装置、系统及存储介质
技术领域
本发明涉及金融技术领域,特别涉及一种ATM初始密钥设置方法、装置、系统及存储介质。
背景技术
银行ATM(Automated Teller Machine,自动柜员机)机在正式接入银行核心系统之前,需要先通过离线的方式灌入ATM机初始密钥,然后通过标准的密钥管理体系产生传输密钥、工作密钥等密钥信息。在灌入ATM机初始密钥的过程中,目前存在如下方面的缺陷:
1、安全性低。离线方式灌入ATM机初始密钥之前,需要先通过随机数产生密钥,实际操作中通常采用明文密钥分量的方式,通过密码信封打印保存明文密钥分量。通常由2名ATM机维护人员分别持有明文密钥分量(即初始密钥明文)的密码信封到ATM机现场灌入。对于明文密钥分量,属于敏感信息的范围,在传输和使用中存在泄漏的隐患。
2、便捷性低。在ATM机密钥管理中,由于明文密钥分量的密码信封属于物理存在,维护人员需要携带相应的密码信封进行维护。日常运维管理中,维护人员因为各种原因导致密码信封遗忘、丢失等情况下需要重新获取明文密钥分量,在便捷性方面存在一定的问题,特别是对于ATM机分布较广的情况。
发明内容
本发明实施例提供了一种ATM初始密钥设置装置,以解决现有技术中为ATM设置初始密钥的过程中存在安全性低、便捷性低的技术问题。所述装置设置在所述ATM上,所述装置包括:
ATM初始密钥数据请求单元,用于发送申请ATM初始密钥的请求;
ATM初始密钥数据应答单元,用于接收加密的ATM初始密钥数据,所述加密的ATM初始密钥数据是所述请求的响应;
ATM逻辑控制总线,连接所述ATM初始密钥数据应答单元和秘钥管理单元,用于将所述加密的ATM初始密钥数据传输给所述秘钥管理单元;
所述秘钥管理单元,用于解密所述加密的ATM初始密钥数据,得到初始密钥明文;
ATM逻辑控制总线,还用于将所述初始密钥明文灌入所述ATM的密码键盘。
本发明实施例还提供了一种ATM初始密钥设置系统,以解决现有技术中为ATM设置初始密钥的过程中存在安全性低、便捷性低的技术问题。该系统包括:ATM密钥管理系统和上述任意的ATM初始密钥设置装置,其中,
所述ATM初始密钥设置装置中的ATM初始密钥数据请求单元,用于向所述ATM密钥管理系统发送所述请求,其中,所述请求中包括ATM维护人员身份信息、ATM信息和加密的ATM维护人员的生物特征数据;
所述ATM密钥管理系统,包括:身份管理单元、权限管理单元以及密钥发送单元,其中,
所述身份管理单元,用于接收所述请求,将接收的所述ATM维护人员身份信息和所述加密的ATM维护人员的生物特征数据与预存的ATM维护人员身份信息和生物特征数据的对应关系匹配,来进行身份识别;
所述权限管理单元,用于将接收的所述ATM维护人员身份信息和所述ATM信息与预存的ATM维护人员身份信息和ATM信息的对应关系匹配,来进行权限校验;
所述密钥发送单元,用于在身份识别成功且权限校验成功的情况下,向所述ATM初始密钥设置装置中的ATM初始密钥数据应答单元发送所述加密的ATM初始密钥数据;
所述ATM初始密钥设置装置中的所述秘钥管理单元,用于解密所述加密的ATM初始密钥数据,得到初始密钥明文,并通过所述ATM逻辑控制总线将所述初始密钥明文灌入所述ATM的密码键盘。
本发明实施例还提供了一种ATM初始密钥设置方法,以解决现有技术中为ATM设置初始密钥的过程中存在安全性低、便捷性低的技术问题。该方法包括:
通过设置在所述ATM上的ATM初始密钥设置装置来发送申请ATM初始密钥的请求;
通过所述ATM初始密钥设置装置来接收加密的ATM初始密钥数据,所述加密的ATM初始密钥数据是所述请求的响应;
通过所述ATM初始密钥设置装置来解密所述加密的ATM初始密钥数据,得到初始密钥明文,并将所述初始密钥明文灌入所述ATM的密码键盘。
本发明实施例还提供了一种计算机可读存储介质,所述计算机可读存储介质存储有执行上述任意的ATM初始密钥设置方法的计算机程序。以解决现有技术中为ATM设置初始密钥的过程中存在安全性低、便捷性低的技术问题。
本发明实施例还提供了一种ATM初始密钥设置方法,以解决现有技术中为ATM设置初始密钥的过程中存在安全性低、便捷性低的技术问题。该方法包括:
接收申请ATM初始密钥的请求,其中,所述请求是设置在所述ATM上的ATM初始密钥设置装置发送的,所述请求中包括ATM维护人员身份信息、ATM信息和加密的ATM维护人员的生物特征数据;
将接收的所述ATM维护人员身份信息和所述加密的ATM维护人员的生物特征数据与预存的ATM维护人员身份信息和生物特征数据的对应关系匹配,来进行身份识别;
将接收的所述ATM维护人员身份信息和所述ATM信息与预存的ATM维护人员身份信息和ATM信息的对应关系匹配,来进行权限校验;
在身份识别成功且权限校验成功的情况下,向所述ATM初始密钥设置装置发送加密的ATM初始密钥数据,触发所述ATM初始密钥设置装置解密所述加密的ATM初始密钥数据,得到初始密钥明文,并将所述初始密钥明文灌入所述ATM的密码键盘。
本发明实施例还提供了一种计算机可读存储介质,所述计算机可读存储介质存储有执行上述任意的ATM初始密钥设置方法的计算机程序。以解决现有技术中为ATM设置初始密钥的过程中存在安全性低、便捷性低的技术问题。
在本发明实施例中,通过对ATM上设置的ATM初始密钥设置装置进行操作即可发送申请ATM初始密钥的请求,并接收加密的ATM初始密钥数据,进而解密上述加密的ATM初始密钥数据,得到初始密钥明文,最后将初始密钥明文灌入ATM的密码键盘,即完成了ATM初始密钥设置。通过ATM初始密钥设置装置实现了ATM初始密钥的在线下发,在ATM上即可直接接收到加密的ATM初始密钥数据,并解密得到初始密钥明文,ATM初始密钥设置装置直接将初始密钥明文灌入ATM的密码键盘,避免了ATM维护人员携带初始密钥明文的密码信封,避免了ATM维护人员接触初始密钥明文,有利于避免初始密钥明文泄露的问题,有助于提高安全性;同时,ATM初始密钥数据下发时是加密的,确保数据传输的保密性,也有助于提高安全性;此外,通过ATM初始密钥设置装置实现了ATM初始密钥的在线下发,避免了ATM维护人员携带初始密钥明文的密码信封,进而避免了维护人员因为各种原因导致密码信封遗忘、丢失等情况下需要重新获取密码信息的现象,有利于提高便捷性。
附图说明
此处所说明的附图用来提供对本发明的进一步理解,构成本申请的一部分,并不构成对本发明的限定。在附图中:
图1是本发明实施例提供的一种ATM初始密钥设置装置的结构框图;
图2是本发明实施例提供的一种具体的ATM初始密钥设置装置的结构框图;
图3是本发明实施例提供的一种ATM初始密钥设置系统的结构框图;
图4是本发明实施例提供的一种上述ATM初始密钥设置系统的工作流程图;
图5是本发明实施例提供的一种ATM初始密钥设置方法的流程图;
图6是本发明实施例提供的另一种ATM初始密钥设置方法的流程图。
具体实施方式
为使本发明的目的、技术方案和优点更加清楚明白,下面结合实施方式和附图,对本发明做进一步详细说明。在此,本发明的示意性实施方式及其说明用于解释本发明,但并不作为对本发明的限定。
在本发明实施例中,提供了一种ATM初始密钥设置装置1,所述装置1设置在所述ATM上,如图1所示,该装置包括:
ATM初始密钥数据请求单元15,用于发送申请ATM初始密钥的请求;
ATM初始密钥数据应答单元16,用于接收加密的ATM初始密钥数据,所述加密的ATM初始密钥数据是所述请求的响应;
ATM逻辑控制总线11,连接所述ATM初始密钥数据应答单元和秘钥管理单元,用于将所述加密的ATM初始密钥数据传输给所述秘钥管理单元;
所述秘钥管理单元14,用于解密所述加密的ATM初始密钥数据,得到初始密钥明文;
ATM逻辑控制总线11,还用于将所述初始密钥明文灌入所述ATM的密码键盘17。
由图1所示可知,在本发明实施例中,通过对ATM上设置的ATM初始密钥设置装置进行操作即可发送申请ATM初始密钥的请求,并接收加密的ATM初始密钥数据,进而解密上述加密的ATM初始密钥数据,得到初始密钥明文,最后将初始密钥明文灌入ATM的密码键盘,即完成了ATM初始密钥设置。通过ATM初始密钥设置装置实现了ATM初始密钥的在线下发,在ATM上即可直接接收到加密的ATM初始密钥数据,并解密得到初始密钥明文,ATM初始密钥设置装置直接将初始密钥明文灌入ATM的密码键盘,避免了ATM维护人员携带初始密钥明文的密码信封,避免了ATM维护人员接触初始密钥明文,有利于避免初始密钥明文泄露的问题,有助于提高安全性;同时,ATM初始密钥数据下发时是加密的,确保数据传输的保密性,也有助于提高安全性;此外,通过ATM初始密钥设置装置实现了ATM初始密钥的在线下发,避免了ATM维护人员携带初始密钥明文的密码信封,进而避免了维护人员因为各种原因导致密码信封遗忘、丢失等情况下需要重新获取密码信息的现象,有利于提高便捷性。
具体实施时,上述ATM初始密钥数据请求单元15可以将请求发送给任何可以下发ATM初始密钥的远端,该远端可以是标准的密钥管理体系,例如,密钥管理系统等密钥管理体系,即上述ATM初始密钥数据请求单元15可以将请求发送给密钥管理系统,密钥管理系统响应请求,向ATM初始密钥数据应答单元16返回加密的ATM初始密钥数据。
具体实施时,为了进一步提高安全性,在本实施例中,如图2所示,上述ATM初始密钥设置装置还包括:
ATM菜单管理单元12,用于接收输入的ATM维护人员身份信息(例如,ATM维护人员的身份ID)和ATM信息(例如,ATM的编号);具体的,ATM菜单管理单元12用于ATM维护人员设置ATM初始密钥。ATM在正式对外服务前,维护人员必须通过ATM菜单管理单元12发起指令,以进行ATM初始密钥的设置。
生物特征采集单元13,用于采集ATM维护人员的生物特征数据,并将所述生物特征数据传输给所述秘钥管理单元;
所述秘钥管理单元14,还用于加密所述生物特征数据;具体的,如图2所示,秘钥管理单元14内可以设置数据加密模块来加密所述生物特征数据,并设置数据解密模块来解密所述加密的ATM初始密钥数据,以得到初始密钥明文;此外,还可以设置,密钥管理模块来管理数据加解密功能所需的密钥信息。
所述ATM逻辑控制总线11,连接所述秘钥管理单元和所述ATM初始密钥数据请求单元,用于将加密的所述生物特征数据传输给所述ATM初始密钥数据请求单元;
ATM初始密钥数据请求单元15,用于发送申请ATM初始密钥的请求,其中,所述请求中包括所述ATM维护人员身份信息、所述ATM信息和加密的所述生物特征数据,所述ATM维护人员身份信息、所述ATM信息和加密的所述生物特征数据是判断是否下发所述加密的ATM初始密钥数据的依据。例如,可以基于所述ATM维护人员身份信息、所述ATM信息和加密的所述生物特征数据进行身份验证和权限校验,进而根据身份验证和权限校验结果来判断是否下发所述加密的ATM初始密钥数据,具体的,当身份验证和权限校验均成功时,下发所述加密的ATM初始密钥数据,此时,ATM初始密钥数据应答单元16接收到加密的ATM初始密钥数据;否则,不下发所述加密的ATM初始密钥数据,ATM初始密钥数据应答单元16接收不到加密的ATM初始密钥数据。
具体实施时,上述ATM逻辑控制总线11用于控制ATM初始密钥管理过程的各交互指令及流程控制。具体包括:接收并响应ATM机维护人员发起的ATM机初始密钥设置操作指令;提示ATM机维护人员输入生物特征以完成生物特征数据获取,并将生物特征数据加密;控制通过ATM初始密钥数据请求单元完成初始密钥的申请;控制通过ATM初始密钥数据应答单元完成初始密钥的接收;控制密钥管理单元完成对加密的ATM初始密钥数据的解密得到初始密钥明文信息;完成将初始密钥明文灌入ATM机的密码键盘。
具体实施时,所述生物特征数据可以包括以下一种或任意组合:指纹数据、人脸数据、虹膜数据以及声纹数据。
具体的,当上述生物特征数据为指纹数据时,即上述生物特征采集单元13可以是指纹采集设备,例如,可以是指纹仪,该指纹仪采集ATM机维护人员的指纹图像,并将指纹图像转换成加密的指纹特征数据。该指纹仪里可以设置有两个关键技术,指纹传感器技术和指纹算法。具体的,在本实施例中,指纹仪可以采用半导体指纹传感器,通过传感器本身发出的电子信号,穿透手指的表皮层去探测真皮层的纹路,来获得最佳的指纹图像。指纹仪设置的指纹算法可以包括指纹图像处理和指纹特征提取两个功能,指纹算法通过对指纹图像进行一系列的图像处理和数学模型计算,最终获取指纹特征数据。
具体实施时,为了进一步提高ATM初始密钥设置的安全性,在本实施例中提供了一种ATM初始密钥设置系统,该系统包括:ATM密钥管理系统2和上述任意的ATM初始密钥设置装置1,如图3所示,ATM初始密钥设置装置1设置在ATM上,其中,
所述ATM初始密钥设置装置1中的ATM初始密钥数据请求单元15,用于向所述ATM密钥管理系统发送所述请求,其中,所述请求中包括ATM维护人员身份信息、ATM信息和加密的ATM维护人员的生物特征数据;
所述ATM密钥管理系统2,包括:身份管理单元22、权限管理单元23以及密钥发送单元24,其中,
所述身份管理单元22,用于接收所述请求,将接收的所述ATM维护人员身份信息和所述加密的ATM维护人员的生物特征数据与预存的ATM维护人员身份信息和生物特征数据的对应关系匹配,来进行身份识别;例如,在接收的所述ATM维护人员身份信息和所述加密的ATM维护人员的生物特征数据与预存的ATM维护人员身份信息和生物特征数据的对应关系匹配成功,则身份识别成功,否则,身份识别失败。
所述权限管理单元23,用于将接收的所述ATM维护人员身份信息和所述ATM信息与预存的ATM维护人员身份信息和ATM信息的对应关系匹配,来进行权限校验;例如,接收的所述ATM维护人员身份信息和所述ATM信息与预存的ATM维护人员身份信息和ATM信息的对应关系匹配成功,则权限校验成功,否则,权限校验失败。
所述密钥发送单元24,用于在身份识别成功且权限校验成功的情况下,向所述ATM初始密钥设置装置中的ATM初始密钥数据应答单元发送所述加密的ATM初始密钥数据;
所述ATM初始密钥设置装置1中的所述秘钥管理单元14,用于解密所述加密的ATM初始密钥数据,得到初始密钥明文,并通过所述ATM逻辑控制总线11将所述初始密钥明文灌入所述ATM的密码键盘。
具体实施时,ATM上的ATM初始密钥设置装置和ATM密钥管理系统之间通过金融网络连接,ATM密钥管理系统会预存ATM维护人员身份信息和ATM信息的对应关系,以便进行身份识别;ATM密钥管理系统也会预存ATM维护人员身份信息和生物特征数据之间的对应关系,以便进行权限校验。
具体实施时,上述ATM还可以包括ATM显示屏21:提供人机交互界面,用于ATM机维护人员设置ATM初始密钥。
具体的,以下介绍上述ATM初始密钥设置系统的工作方法,生物特征数据以指纹特征数据为例,如图4所示,上述方法包括以下步骤:
步骤S401:系统管理员在ATM密钥管理系统里预先设置好ATM维护人员身份信息和ATM机信息的对应关系,明确设置用户可维护的ATM机信息。
步骤S402:ATM机维护人员在ATM初始密钥设置装置里,进行指纹特征数据的采集,ATM密钥管理系统预先建立ATM维护人员身份信息和指纹特征数据的对应关系。
步骤S403:系统管理员在ATM密钥管理系统里进行某台ATM机初始密钥的生成申请,系统会完成相关的审批流程并将结果通知ATM机维护人员。
步骤S404:ATM机维护人员到ATM机现场,进行ATM机初始密钥的设置。通过密码键盘17分别录入ATM维护人员的用户ID(即ATM维护人员身份信息)并按指纹,ATM初始密钥设置装置中的ATM初始密钥数据请求单元15将初始密钥设置申请请求提交到ATM密钥管理系统,申请下载初始密钥,其中,请求中包括ATM维护人员身份信息、ATM信息和加密的ATM维护人员的指纹特征数据。
步骤S405:ATM密钥管理系统将提交的ATM维护人员的ID信息和ATM维护人员的指纹特征数据与预存的ATM维护人员身份信息和生物特征数据的对应关系匹配,来进行身份识别。
步骤S406:如果步骤S405身份识别成功,则ATM密钥管理系统将提交的ATM维护人员的ID信息和ATM机信息与预存的ATM维护人员身份信息和ATM信息的对应关系匹配,来进行权限校验,验证维护人员是否有权限操作此ATM机。
步骤S407:如果步骤S406权限校验成功,ATM密钥管理系统获取对应的ATM机初始密钥分量并进行对称加密。此处所使用的密钥和加密指纹特征数据的密钥一致。
步骤S408:ATM初始密钥设置装置接收已加密的ATM初始密钥数据。
步骤S409:ATM初始密钥设置装置将初始密钥解密,得到初始密钥的明文。此处所使用的密钥和ATM密钥管理系统里加密初始密钥数据的密钥一致。
步骤S410:ATM初始密钥设置装置将初始密钥明文灌入ATM的密码键盘。
步骤S411:流程结束。
基于同一发明构思,本发明实施例中还提供了一种ATM初始密钥设置方法,如下面的实施例所述。由于ATM初始密钥设置方法解决问题的原理与ATM初始密钥设置装置相似,因此ATM初始密钥设置方法的实施可以参见ATM初始密钥设置装置的实施,重复之处不再赘述。
图5是本发明实施例的ATM初始密钥设置方法的一种流程图,如图5所示,该方法包括:
步骤501:通过设置在所述ATM上的ATM初始密钥设置装置(该ATM初始密钥设置装置可以是上述任意一种ATM初始密钥设置装置)来发送申请ATM初始密钥的请求;
步骤502:通过所述ATM初始密钥设置装置来接收加密的ATM初始密钥数据,所述加密的ATM初始密钥数据是所述请求的响应;
步骤503:通过所述ATM初始密钥设置装置来解密所述加密的ATM初始密钥数据,得到初始密钥明文,并将所述初始密钥明文灌入所述ATM的密码键盘。
在一个实施例中,通过设置在所述ATM上的ATM初始密钥设置装置来发送申请ATM初始密钥的请求,包括:
通过所述ATM初始密钥设置装置来接收输入的ATM维护人员身份信息和ATM信息;
通过所述ATM初始密钥设置装置来采集ATM维护人员的生物特征数据,并加密所述生物特征数据;
通过所述ATM初始密钥设置装置来发送申请ATM初始密钥的请求,其中,所述请求中包括所述ATM维护人员身份信息、所述ATM信息和加密的所述生物特征数据。
在一个实施例中,所述生物特征数据包括以下一种或任意组合:
指纹数据、人脸数据、虹膜数据以及声纹数据。
在本实施例中,提供了一种计算机可读存储介质,所述计算机可读存储介质存储有执行上述任意的ATM初始密钥设置方法的计算机程序。
图6是本发明实施例的另一种ATM初始密钥设置方法的流程图,如图6所示,该方法包括:
步骤601:接收申请ATM初始密钥的请求,其中,所述请求是设置在所述ATM上的ATM初始密钥设置装置发送的,所述请求中包括ATM维护人员身份信息、ATM信息和加密的ATM维护人员的生物特征数据;
步骤602:将接收的所述ATM维护人员身份信息和所述加密的ATM维护人员的生物特征数据与预存的ATM维护人员身份信息和生物特征数据的对应关系匹配,来进行身份识别;
步骤603:将接收的所述ATM维护人员身份信息和所述ATM信息与预存的ATM维护人员身份信息和ATM信息的对应关系匹配,来进行权限校验;
步骤604:在身份识别成功且权限校验成功的情况下,向所述ATM初始密钥设置装置发送加密的ATM初始密钥数据,触发所述ATM初始密钥设置装置解密所述加密的ATM初始密钥数据,得到初始密钥明文,并将所述初始密钥明文灌入所述ATM的密码键盘。
在本实施例中,提供了一种计算机可读存储介质,所述计算机可读存储介质存储有执行上述任意的ATM初始密钥设置方法的计算机程序。
本发明实施例实现了如下技术效果:通过对ATM上设置的ATM初始密钥设置装置进行操作即可发送申请ATM初始密钥的请求,并接收加密的ATM初始密钥数据,进而解密上述加密的ATM初始密钥数据,得到初始密钥明文,最后将初始密钥明文灌入ATM的密码键盘,即完成了ATM初始密钥设置。通过ATM初始密钥设置装置实现了ATM初始密钥的在线下发,在ATM上即可直接接收到加密的ATM初始密钥数据,并解密得到初始密钥明文,ATM初始密钥设置装置直接将初始密钥明文灌入ATM的密码键盘,避免了ATM维护人员携带初始密钥明文的密码信封,避免了ATM维护人员接触初始密钥明文,有利于避免初始密钥明文泄露的问题,有助于提高安全性;同时,ATM初始密钥数据下发时是加密的,确保数据传输的保密性,也有助于提高安全性;此外,通过ATM初始密钥设置装置实现了ATM初始密钥的在线下发,避免了ATM维护人员携带初始密钥明文的密码信封,进而避免了维护人员因为各种原因导致密码信封遗忘、丢失等情况下需要重新获取密码信息的现象,有利于提高便捷性。
显然,本领域的技术人员应该明白,上述的本发明实施例的各模块或各步骤可以用通用的计算装置来实现,它们可以集中在单个的计算装置上,或者分布在多个计算装置所组成的网络上,可选地,它们可以用计算装置可执行的程序代码来实现,从而,可以将它们存储在存储装置中由计算装置来执行,并且在某些情况下,可以以不同于此处的顺序执行所示出或描述的步骤,或者将它们分别制作成各个集成电路模块,或者将它们中的多个模块或步骤制作成单个集成电路模块来实现。这样,本发明实施例不限制于任何特定的硬件和软件结合。
以上所述仅为本发明的优选实施例而已,并不用于限制本发明,对于本领域的技术人员来说,本发明实施例可以有各种更改和变化。凡在本发明的精神和原则之内,所作的任何修改、等同替换、改进等,均应包含在本发明的保护范围之内。

Claims (10)

1.一种自动柜员机ATM初始密钥设置装置,其特征在于,所述装置设置在所述ATM上,所述装置包括:
ATM初始密钥数据请求单元,用于发送申请ATM初始密钥的请求;
ATM初始密钥数据应答单元,用于接收加密的ATM初始密钥数据,所述加密的ATM初始密钥数据是所述请求的响应;
ATM逻辑控制总线,连接所述ATM初始密钥数据应答单元和秘钥管理单元,用于将所述加密的ATM初始密钥数据传输给所述秘钥管理单元;
所述秘钥管理单元,用于解密所述加密的ATM初始密钥数据,得到初始密钥明文;
ATM逻辑控制总线,还用于将所述初始密钥明文灌入所述ATM的密码键盘。
2.如权利要求1所述的ATM初始密钥设置装置,其特征在于,还包括:
ATM菜单管理单元,用于接收输入的ATM维护人员身份信息和ATM信息;
生物特征采集单元,用于采集ATM维护人员的生物特征数据,并将所述生物特征数据传输给所述秘钥管理单元;
所述秘钥管理单元,还用于加密所述生物特征数据;
所述ATM逻辑控制总线,连接所述秘钥管理单元和所述ATM初始密钥数据请求单元,用于将加密的所述生物特征数据传输给所述ATM初始密钥数据请求单元;
ATM初始密钥数据请求单元,用于发送申请ATM初始密钥的请求,其中,所述请求中包括所述ATM维护人员身份信息、所述ATM信息和加密的所述生物特征数据,所述ATM维护人员身份信息、所述ATM信息和加密的所述生物特征数据是判断是否下发所述加密的ATM初始密钥数据的依据。
3.如权利要求2所述的ATM初始密钥设置装置,其特征在于,所述生物特征数据包括以下一种或任意组合:
指纹数据、人脸数据、虹膜数据以及声纹数据。
4.一种自动柜员机ATM初始密钥设置系统,其特征在于,包括:ATM密钥管理系统和权利要求1至3中任一项所述的ATM初始密钥设置装置,其中,
所述ATM初始密钥设置装置中的ATM初始密钥数据请求单元,用于向所述ATM密钥管理系统发送所述请求,其中,所述请求中包括ATM维护人员身份信息、ATM信息和加密的ATM维护人员的生物特征数据;
所述ATM密钥管理系统,包括:身份管理单元、权限管理单元以及密钥发送单元,其中,
所述身份管理单元,用于接收所述请求,将接收的所述ATM维护人员身份信息和所述加密的ATM维护人员的生物特征数据与预存的ATM维护人员身份信息和生物特征数据的对应关系匹配,来进行身份识别;
所述权限管理单元,用于将接收的所述ATM维护人员身份信息和所述ATM信息与预存的ATM维护人员身份信息和ATM信息的对应关系匹配,来进行权限校验;
所述密钥发送单元,用于在身份识别成功且权限校验成功的情况下,向所述ATM初始密钥设置装置中的ATM初始密钥数据应答单元发送所述加密的ATM初始密钥数据;
所述ATM初始密钥设置装置中的所述秘钥管理单元,用于解密所述加密的ATM初始密钥数据,得到初始密钥明文,并通过所述ATM逻辑控制总线将所述初始密钥明文灌入所述ATM的密码键盘。
5.一种自动柜员机ATM初始密钥设置方法,其特征在于,包括:
通过设置在所述ATM上的ATM初始密钥设置装置来发送申请ATM初始密钥的请求;
通过所述ATM初始密钥设置装置来接收加密的ATM初始密钥数据,所述加密的ATM初始密钥数据是所述请求的响应;
通过所述ATM初始密钥设置装置来解密所述加密的ATM初始密钥数据,得到初始密钥明文,并将所述初始密钥明文灌入所述ATM的密码键盘。
6.如权利要求5所述的ATM初始密钥设置方法,其特征在于,通过设置在所述ATM上的ATM初始密钥设置装置来发送申请ATM初始密钥的请求,包括:
通过所述ATM初始密钥设置装置来接收输入的ATM维护人员身份信息和ATM信息;
通过所述ATM初始密钥设置装置来采集ATM维护人员的生物特征数据,并加密所述生物特征数据;
通过所述ATM初始密钥设置装置来发送申请ATM初始密钥的请求,其中,所述请求中包括所述ATM维护人员身份信息、所述ATM信息和加密的所述生物特征数据。
7.如权利要求6所述的ATM初始密钥设置方法,其特征在于,所述生物特征数据包括以下一种或任意组合:
指纹数据、人脸数据、虹膜数据以及声纹数据。
8.一种计算机可读存储介质,其特征在于,所述计算机可读存储介质存储有执行权利要求5至7任一项所述的ATM初始密钥设置方法的计算机程序。
9.一种自动柜员机ATM初始密钥设置方法,其特征在于,包括:
接收申请ATM初始密钥的请求,其中,所述请求是设置在所述ATM上的ATM初始密钥设置装置发送的,所述请求中包括ATM维护人员身份信息、ATM信息和加密的ATM维护人员的生物特征数据;
将接收的所述ATM维护人员身份信息和所述加密的ATM维护人员的生物特征数据与预存的ATM维护人员身份信息和生物特征数据的对应关系匹配,来进行身份识别;
将接收的所述ATM维护人员身份信息和所述ATM信息与预存的ATM维护人员身份信息和ATM信息的对应关系匹配,来进行权限校验;
在身份识别成功且权限校验成功的情况下,向所述ATM初始密钥设置装置发送加密的ATM初始密钥数据,触发所述ATM初始密钥设置装置解密所述加密的ATM初始密钥数据,得到初始密钥明文,并将所述初始密钥明文灌入所述ATM的密码键盘。
10.一种计算机可读存储介质,其特征在于,所述计算机可读存储介质存储有执行权利要求9所述的ATM初始密钥设置方法的计算机程序。
CN201810229284.XA 2018-03-20 2018-03-20 Atm初始密钥设置方法、装置、系统及计算机可读存储介质 Active CN108573581B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201810229284.XA CN108573581B (zh) 2018-03-20 2018-03-20 Atm初始密钥设置方法、装置、系统及计算机可读存储介质

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201810229284.XA CN108573581B (zh) 2018-03-20 2018-03-20 Atm初始密钥设置方法、装置、系统及计算机可读存储介质

Publications (2)

Publication Number Publication Date
CN108573581A true CN108573581A (zh) 2018-09-25
CN108573581B CN108573581B (zh) 2020-08-18

Family

ID=63574496

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201810229284.XA Active CN108573581B (zh) 2018-03-20 2018-03-20 Atm初始密钥设置方法、装置、系统及计算机可读存储介质

Country Status (1)

Country Link
CN (1) CN108573581B (zh)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN111179522A (zh) * 2020-01-09 2020-05-19 中国建设银行股份有限公司 自助设备程序安装方法、装置及系统
CN111768193A (zh) * 2020-06-19 2020-10-13 中信银行股份有限公司 Atm终端的主密钥灌装方法、服务器、终端及系统

Citations (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2003091506A (ja) * 2001-09-18 2003-03-28 Hitachi Kokusai Electric Inc パスワードの認証方法
US6606387B1 (en) * 1998-03-20 2003-08-12 Trusted Security Solutions, Inc. Secure establishment of cryptographic keys
CN1612518A (zh) * 2003-10-31 2005-05-04 三星电子株式会社 用户验证系统及其控制方法
CN101101687A (zh) * 2006-07-05 2008-01-09 山谷科技有限责任公司 用生物特征进行身份认证的方法、设备、服务器和系统
CN101118629A (zh) * 2007-09-25 2008-02-06 魏恺言 一种银行电子支付安全系统及其处理方法
CN101340291A (zh) * 2007-07-06 2009-01-07 京瓷美达株式会社 认证装置、认证方法和存储有认证程序的存储介质
CN101815091A (zh) * 2010-03-12 2010-08-25 薛明 密码提供设备、密码认证系统和密码认证方法
CN105281915A (zh) * 2015-11-04 2016-01-27 博宏信息技术有限公司 一种密码键盘生成密文的方法

Patent Citations (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US6606387B1 (en) * 1998-03-20 2003-08-12 Trusted Security Solutions, Inc. Secure establishment of cryptographic keys
JP2003091506A (ja) * 2001-09-18 2003-03-28 Hitachi Kokusai Electric Inc パスワードの認証方法
CN1612518A (zh) * 2003-10-31 2005-05-04 三星电子株式会社 用户验证系统及其控制方法
CN101101687A (zh) * 2006-07-05 2008-01-09 山谷科技有限责任公司 用生物特征进行身份认证的方法、设备、服务器和系统
CN101340291A (zh) * 2007-07-06 2009-01-07 京瓷美达株式会社 认证装置、认证方法和存储有认证程序的存储介质
CN101118629A (zh) * 2007-09-25 2008-02-06 魏恺言 一种银行电子支付安全系统及其处理方法
CN101815091A (zh) * 2010-03-12 2010-08-25 薛明 密码提供设备、密码认证系统和密码认证方法
CN105281915A (zh) * 2015-11-04 2016-01-27 博宏信息技术有限公司 一种密码键盘生成密文的方法

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN111179522A (zh) * 2020-01-09 2020-05-19 中国建设银行股份有限公司 自助设备程序安装方法、装置及系统
CN111768193A (zh) * 2020-06-19 2020-10-13 中信银行股份有限公司 Atm终端的主密钥灌装方法、服务器、终端及系统

Also Published As

Publication number Publication date
CN108573581B (zh) 2020-08-18

Similar Documents

Publication Publication Date Title
CN110555706B (zh) 基于安全单元和可信执行环境的人脸支付安全方法及平台
EP3257194B1 (en) Systems and methods for securely managing biometric data
CN105516104B (zh) 一种基于tee的动态口令的身份验证方法及系统
US9948624B2 (en) Key downloading method, management method, downloading management method, device and system
EP3324572B1 (en) Information transmission method and mobile device
CN112425114B (zh) 受公钥-私钥对保护的密码管理器
US20170364911A1 (en) Systems and method for enabling secure transaction
US11290279B2 (en) Authentication terminal, authentication device and authentication method and system using authentication terminal and authentication device
CN107113315A (zh) 一种身份认证方法、终端及服务器
US20150082390A1 (en) Method and a system for secure login to a computer, computer network, and computer website using biometrics and a mobile computing wireless electronic communication device
CN109150535A (zh) 一种身份认证方法、设备、计算机可读存储介质及装置
CN112861089B (zh) 授权认证的方法、资源服务器、资源用户端、设备和介质
CN103905188B (zh) 利用智能密钥设备生成动态口令的方法和智能密钥设备
WO2018133674A1 (zh) 一种银行支付许可认证信息的反馈验证方法
CN107871081A (zh) 一种计算机信息安全系统
CN101335754B (zh) 一种利用远程服务器进行信息验证的方法
CN107733636A (zh) 认证方法以及认证系统
KR101051420B1 (ko) 안전 otp 생성 장치 및 방법
CN107864124A (zh) 一种终端信息安全保护方法、终端及蓝牙锁
CN107395610A (zh) 一种通讯认证方法、第一终端及第二终端
CN109600296A (zh) 一种证件链即时通讯系统及其使用方法
US20120124378A1 (en) Method for personal identity authentication utilizing a personal cryptographic device
CN109426460A (zh) 一种用于网络打印数据传输的加密解密方法
US20100005519A1 (en) System and method for authenticating one-time virtual secret information
CN108401494B (zh) 一种传输数据的方法及系统

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant