CN1306747C - 信息处理装置及输入操作装置 - Google Patents

信息处理装置及输入操作装置 Download PDF

Info

Publication number
CN1306747C
CN1306747C CNB021020124A CN02102012A CN1306747C CN 1306747 C CN1306747 C CN 1306747C CN B021020124 A CNB021020124 A CN B021020124A CN 02102012 A CN02102012 A CN 02102012A CN 1306747 C CN1306747 C CN 1306747C
Authority
CN
China
Prior art keywords
data
input operation
information
input
information processor
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Fee Related
Application number
CNB021020124A
Other languages
English (en)
Other versions
CN1402461A (zh
Inventor
向川聪
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Fujitsu Ltd
Original Assignee
Fujitsu Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Fujitsu Ltd filed Critical Fujitsu Ltd
Publication of CN1402461A publication Critical patent/CN1402461A/zh
Application granted granted Critical
Publication of CN1306747C publication Critical patent/CN1306747C/zh
Anticipated expiration legal-status Critical
Expired - Fee Related legal-status Critical Current

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F15/00Digital computers in general; Data processing equipment in general
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/70Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer
    • G06F21/82Protecting input, output or interconnection devices
    • G06F21/83Protecting input, output or interconnection devices input devices, e.g. keyboards, mice or controllers thereof
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07FCOIN-FREED OR LIKE APPARATUS
    • G07F7/00Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus
    • G07F7/08Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means
    • G07F7/10Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means together with a coded signal, e.g. in the form of personal identification information, like personal identification number [PIN] or biometric data

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Computer Hardware Design (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Software Systems (AREA)
  • Storage Device Security (AREA)
  • Input From Keyboards Or The Like (AREA)
  • User Interface Of Digital Computer (AREA)

Abstract

防止个人信息在一个装置中的泄漏来保护其安全性。装置10包括一个输入操作部20,一个操作者通过它能够进行一个预定输入操作,还包括一个控制部30,用于在输入操作部20上执行规定的控制。输入操作部20提供服务,进行到一个外部设备50的数据传输,该外部设备是在装置10外部提供的。输入操作部20的特征在于为它提供了一个密码模块24,用于将通过该输入操作部20输入的规定数据进行加密,并提供了一个传输部26,用于将密码模块24加密的数据传送给外部设备50。

Description

信息处理装置及输入操作装置
发明领域
本发明涉及一种具有一个输入操作部和一个控制部的装置,更具体地,它涉及这样一种具有高度安全性的装置,该装置被用作一个终端或类似装置,通过它可以执行一个输入操作,例如在一个银行业务终端、各种售票机等设备中。
相关技术的描述
在银行业务终端、各种不同的售票机等设备中,使用了一种装置,在该装置中,一个实际触摸该屏幕的用户或操作者操作一个类似触摸面板的屏幕,该屏幕上显示有一个按钮或指针,并且在某些情况下,操作者的个人机密信息,如一个个人身份识别号码、一个信用卡识别号码等信息通过该装置进行输入。此外,这样一种装置包括一个输入操作部和一个设备控制部,它们通常不被相互集成在一起,但通过一根电缆或类似方式互连。
图9是一个框图,描绘了这样一个装置的一个部分,或者一个包括这样一个装置的已知系统的一个部分,其安全性被认为是可靠的。这张图显示了一个系统,它包含一个装置1和一个外部设备或者装置5,它们之间通过一条专用线路或者一条公共电信运营商的租用线路7相连,装置1包括一个输入操作部2、一个设备控制部3和另外一个内部设备6,在图中的阴影部分表示安全性被认为是可靠的部分。因此,从输入操作部2到控制部3的数据传输,以及从控制部3到内部设备6的数据传输是以明文方式进行的。同样,在控制部3与外部设备5之间的数据传输也是以明文数据方式通过公共电信运营商的租用线路7来执行的。
然而,近年来,窃听设备也提高了其性能,并且存在这样的一些情况,怀有恶意的人可能会伪装成一个维修工人或者装置1的服务人员来进行未授权的或非法的行为,所以,我们不一定能够说上述系统保持了满意的安全性。因此,从装置1的触摸面板输入的如个人身份识别号码或者类似信息的身份或个人信息可能会被泄漏的危险在不断增加。因此,为了对付这种窃听与非法行为,就必须提高装置中的安全性。目前,银行业务终端、各种售票机及类似装置被设置或安装在不同地点,但在许多安装位置,这些终端与机器是无人看管的。而且,这种终端和机器的操作时间有被延长到24小时或者从清晨到午夜的趋势,所以需要高度的安全性,以防止身份或个人机密信息从装置中被泄漏出去。
作为一种保持该装置安全性的技术,人们已经建议了某些方法,来防止上述机密信息由于某人观看屏幕(偷窥)或者利用如日本专利申请Laid-Open Nos.9-54862和2000-20468中所公开的一种操作分析而被泄漏。但是在这些方法中,在屏幕上操作的位置和键盘布局是针对每个操作而变化的,从而妨碍了操作者的习惯性与方便性。
进而,作为一个确保安全性的简单方法,针对通过装置1的触摸面板或类似方式进行的输入,可以考虑采用一种加密并传输通过触摸面板按压的坐标数据而不进行其他处理的方法,如图10所示。在这种方法中,由输入操作部2输入的坐标数据,例如(2,7),通过输入操作部2的一个密码模块4被加密为“eeff”,然后,加密的坐标数据“eeff”被传送给控制部3(步骤S1)。对于接收如此传送的数据的控制部3来说,必须将加密坐标数据解密,以将其转换为数字或字符,或者转换为依据一种屏幕配置的指令指示性数据。在这个示例中,接收到的数据在这种情况下被转换为一个数字字符“4”。这里,判断数字字符“4”是否是应当被加密传输到外部设备5的数据,如果判定是需要被加密的数据,则数字字符“4”被加密为一条加密消息“0dff”,它随后被传送到外部设备5(步骤S2)。另一方面,当判定数字字符“4”是不应被加密的数据时,则对数字字符“4”进行普通处理,即,数字字符“4”在控制部3中按其本身进行处理,或者未被加密的未加工数据按其本身被传送到外部设备5(步骤S3)。
然而,在这种方法中,控制部3分析数据,因此,确保控制部3的安全性并提供一种窃听预防机制(未授权行为预防设备)就成为十分重要的了。另外,由于控制部3执行加密和解密,需要独立于输入操作部2或者在输入操作部2之外,再向控制部3提供一个加密/解密模块(密码模块4)。而且,由于不需要加密的普通控制数据也受到加密并且被从输入操作部2发出,就产生了这样一个问题,处理量由于解密处理而增加,从而增加了装置1的负担。
发明概述
本发明是考虑到上面所指的情况而产生的,并且其目的是提供一种信息处理装置,它能够以一种安全的方式向另一个外部设备发送信息,同时保证在该装置内部的个人机密信息的安全性。
为了避免上述问题,依据本发明的第一方面,提供了一个信息处理装置,包括一个输入操作部,一个操作者可通过该输入操作部键入一个输入,还包括一个用于在所述输入操作部上执行规定的控制的控制部,所述控制部还执行向设置在信息处理装置外部的、具有解密功能的外部设备的数据传输,所述输入操作部包括:一个加密判断部,用于从通过所述输入操作部输入的数据中辨别出应被加密的数据;一个加密部,用于根据所述加密判断部的判断结果对应当加密的数据进行加密;以及,一个传输部,用于传送加密数据和未加密数据;其中所述控制部接收从所述传输部传送的数据,并根据从所述输入操作部所接收的未加密数据的内容执行所述规定的控制处理,并且同时将从所述输入操作部所接收的加密数据发送到所述设置在信息处理装置外部的、具有解密功能的外部设备,其中所述加密数据被原样发送。这样一种信息处理装置可以被应用于例如金融或银行业务系统终端、各种售票机等设备中。另外,注意,在这种应用中,具有解密功能的设备与外部设备是等同的。
在本发明的第一方面的一个优选形式中,输入操作部具有一个输入操作屏幕,而加密判断部根据输入操作屏幕上按压的坐标是否处于一个预定范围或位置来判断输入数据是否应被加密。根据这样一种构造,例如,如果输入操作屏幕是一种触摸面板类型的屏幕,当屏幕上由一个操作者所按压的坐标范围或位置处于一个需要安全性的数字字符区域,则加密部对由操作者输入的数据进行加密,反之,当屏幕上由一个操作者所按压的坐标范围或位置处于一个不需要安全性的用于“取消”或“确认”的输入区域时,输入数据不被加密。以这种方式,由用户或操作者输入的数据可以根据有利于数据处理的状态被处理或加密。
在本发明第一方面的另一个优选形式中,加密部把在输入操作屏幕上的至少一个预定坐标范围和预定坐标位置中输入的数据转换为与坐标范围或位置相关的数据信息,并且使用一个预定密钥对如此转换的数据进行加密。具体地,例如,如上面的情况一样,在输入操作屏幕是一种触摸面板类型的屏幕时,当操作者所按压的坐标范围或位置对应于一个数字字符区域时,加密部进行操作,将操作者输入的数据转换为一个相应的数字字符。此外,当所转换的数字字符需要安全性时,则受到加密处理。这样,就有可能通过将其转换为适当的数据信息来使用通过输入操作部输入的各种不同的数据,并且还有可能通过对不同输入数据的进一步加密而以一种可靠的方式来保证安全性。
在本发明的又一个优选形式中,信息处理装置还包括一个设置部,用于动态地接收来自一个外部设备的信息,并设置关于输入操作屏幕上的一个预定坐标范围或位置的信息,其中,加密判断部根据在输入操作屏幕上按压的坐标是否存在于由设置部所设定的预定范围或位置中来判断输入数据是否要被加密。根据这样一种构造,例如,在输入操作屏幕是一种触摸面板类型的屏幕时,关于坐标范围或位置的信息,如触摸屏的布局或者类型信息可以从外部设备接收,以便能够根据所接收的数据使屏幕设置生效,从而有可能以各种不同的模式来显示触摸面板。另外,通过根据这种布局信息进行一个加密判断,就有可能根据各种不同的模式有效地执行加密处理。
在本发明第一方面的一个优选形式中,信息处理装置还包含一个设置部,用于动态地从外部设备接收并设置数据设置信息,该信息用于将在输入操作屏幕上的至少一个预定坐标范围中和预定坐标位置上输入的数据转换为与该坐标范围或位置相关的数据信息。加密部根据由设置部所设置的数据设置信息将在输入操作屏幕上的至少一个预定坐标范围中和预定坐标位置上输入的数据转换为与该坐标范围或位置相关的数据信息,并通过使用一个预定密钥对如此转换的数据进行加密。特别地,在本发明的第四实施例中,数据设置信息包含表示一个坐标范围与相关数据代码之间的对应关系的坐标信息(图5)。加密部(在这个实施例中是数据处理部)通过使用该坐标信息将从触摸面板输入的数据转换并加密为相关数据代码。
依据这样一种构造,可以对照输入操作部的坐标范围或位置来分配各种不同的数据,从而在一个装置需要安全性的情况下,就有可能根据多种不同状态来设置输入操作屏幕。此外,加密处理是根据该设置进行的,从而使本发明的装置具有高度的灵活性,并且能够提供与现有技术相比出色的安全性。
依据本发明的一个第二方面,提供了一种输入操作装置,它具有一个输入操作屏幕,用于向一个与之相连的信息处理装置提供由一个操作者通过该输入操作屏幕输入的信息,该输入操作装置包含:一个用于设置数据设置信息的设置部,该数据设置信息用于将关于输入操作屏幕上的一个预定坐标范围或位置的信息以及在该预定坐标范围或位置中输入的数据转换为与该坐标范围或位置相关的数据信息;一个加密判断部,用于根据在输入操作屏幕上按压的坐标是否存在于由设置部设置的预定坐标范围或位置中来判断输入数据是否应被加密;一个加密部,用于根据由设置部设置的数据设置信息将被加密判断部确定为应当加密的输入数据转换为与坐标范围或位置相关的数据信息,并使用一个预定密钥对如此转换的数据进行加密;以及一个传输部,用于将加密的与未加密的数据都传送到与之相连的信息处理装置中去。通过在要求安全性的金融或银行业务系统、各种售票机等机器中提供这样一种输入操作装置,这些系统与机器的安全性能够得到强化,从而防止了信息的泄漏。
依据本发明的一个第三方面,提供了一种配备了一个输入操作部和一个控制部的信息处理装置,其中,一个操作者通过该输入操作部键入一个输入,而控制部用于在输入操作部上执行规定的控制。该输入操作部包含:一个比较部,用于将输入的规定数据与输入操作部所持有的规定数据进行比较;以及一个传输部,用于将比较部所做的比较结果传送给控制部。控制部进行操作,将所接收到的比较结果传送给另一个设备。在本发明的一个优选实施例中,用于比较和验证会员身份识别号码或类似信息的比较数据被事先储存在输入操作部的一个内部存储器中,并且当一个用户通过例如触摸面板来输入一个会员身份识别号码时,输入操作部在比较数据与用户所输入的会员身份识别号码之间进行比较,以便判断该用户是否被注册为一个会员。
由于这种构造,用户输入到该装置中的身份标识或个人信息不会被泄漏到外面去,从而有可能保证安全性。此外,由于输入操作部会对输入数据是否应被加密进行一个判断,就不需要在控制部中再进行加密和解密的处理了,这样就减少了在装置内部进行的加密与解密处理。作为结果,装置的负担也被减少了。
依据本发明的一个第四方面,提供了一种配备了一个输入操作部和一个控制部的信息处理装置,其中一个操作者通过输入操作部键入一个输入,而控制部用于在输入操作部上执行规定的控制。该输入操作部包含:一个检测部,用于检测一个输入规定数据的输入操作;一个加密部,用于加密规定数据;以及一个传输部,用于将检测部的检测结果和加密部所加密的数据传送到控制部去。控制部根据接收到的检测结果控制输入操作部,并将接收到的加密数据发送到一个具有解密功能的设备去。例如,通常,当一个个人身份识别号码被输入到例如一个银行业务设施的终端中去时,输入号码自身并不会在屏幕上显示,取而代之的是,在每次输入每个字符时,仅仅显示代表输入效果的一种符号或标记(例如“·”)。在这种情况下,在现有技术中,输入操作部将用户按压的坐标数据加密,并将其传送到控制部,控制部随后检测输入操作并控制显示屏幕。但是,在本发明的一个实施例中,一个输入操作被输入操作部检测到,随后只向控制部通知个人身份识别号码的输入操作,以使控制部能够控制显示屏幕。此外,当个人身份识别号码的所有数字字符的输入完成时,整个个人身份识别号码被加密并传送到控制部。作为结果,加密的时间与麻烦可能被节省掉,而且与现有技术相比,安全性也能够被提高。
附图简述
图1是一个框图,示意性地描绘了依据本发明的一个第一实施例的一个信息处理装置和一种基本安全保证技术的基本构造。
图2是一个框图,描绘了依据本发明的第二到第四实施方案的信息处理装置的基本构造。
图3展示了一个触摸面板类型输入屏幕的显示示例。
图4是一个流程图,描绘了在第二实施例中的加密处理。
图5是一个要求安全性的坐标范围以及与该范围对应的相关数据的示例。
图6是一个流程图,描绘了在第三实施例中会员身份识别号码的输入处理。
图7(a)展示了在第三和第四实施例中显示一个输入屏幕的示例。
图7(b)、7(c)和7(d)显示了在第二实施例中,记录坐标范围和与该记录坐标范围对应的相关数据代码的信息模式的示例。
图8是一个流程图,描绘了在第四实施例中加密密钥输入处理的细节。
图9是一个框图,描绘了一个安全性被认为得到保证的部分。
图10是一个框图,描绘了一种加密和传送一个触摸面板被按压的坐标数据的技术。
优选实施例的描述
以下将参考附图对本发明的优选实施例进行详细的描述。
实施例1
图1是一个框图,示意性地描绘了依据本发明的第一实施例的一个信息处理装置和一种基本安全性保证技术。下面的叙述将使用与图10中相同的数据来进行,以便与参考图10所叙述的技术进行比较。对应于图10前述装置1的情况,在本图中,一个装置10包括一个输入操作部20和一个控制部30,并且装置10与一个外部设备或装置50相连。
依据本发明的安全性保证技术,当坐标数据,例如(2,7)在输入操作部20中以触摸面板或类似方式被输入时,输入数据或者按压坐标(2,7)被转换为相关数据。这里所称的相关数据是指显示在触摸面板或类似装置按压坐标上的一个字符,如一个数字字符、一个符号等等。此处,假设相关数据是一个数字字符“4”,输入操作部20判断该数字字符“4”是否是应当被加密的数据。当判断为正时,数字字符“4”被输入操作部20的一个密码模块24加密为一个相应的加密消息“0dff”,然后,加密消息“0dff”被传送到控制部30(步骤S1a)。当由控制部30所接收到的数据是一个加密消息时,在控制部30中不进行处理,接收的加密消息“0dff”被原样传送到外部设备50(步骤S1b)。
此外,类似地,当坐标数据(2,7)被输入操作部20输入时,判断按压坐标(2,7)被转换成的相关数据是否需要加密。当判断该数据不需要加密时(即数据能够以所谓的明文进行通信),坐标数据(2,7)被以明文原样发送给控制部30(步骤S2a),并在那里进行普通处理(步骤S2b)。
即使是在不可能象图9中所绘的装置1那样将整个装置或者输入操作部2与控制部3相互集成在一起作为一个未授权或非法行为预防设备来确保安全性的情况下,或者甚至在输入操作部2与要求安全性的设备在物理上被分离的情况下,依据本发明的上述技术,如本实施例中所示,控制部3只需要具有判断或者从其他数据中辨别出被加密的数据的功能,而不需要提供密码模块4,从而有可能以一种简易的方式来保证安全性。
实施例2
图2是一个框图,描绘了依据本发明的一个第二实施例的一个信息处理装置的基本构造。如该图所示,一个装置10如一个银行业务终端、多种售票机之一等,包括一个用于控制一个用户的输入操作并执行数据加密与传输的输入操作部20和一个用于控制整个装置10并向确保安全性的一个设备(如安全模块)40或者一个外部设备50传送数据的控制部30。设备40可以是类似IC卡等。
输入操作部20包括一个输入部21,如一个触摸面板;一个用于控制输入部21的输入操作的输入部控制器22,以及一个接收来自输入部控制器22的输入数据、将坐标数据转换为规定数据并出于加密目的对坐标数据进行编码或分块(block)的数据处理部23。输入操作部20包括一个用于加密从数据处理部23接收的数据的密码模块24,一个用于保存各种数据的内部存储器25,和一个用于与控制部30来回发送和接收数据的传输部26。
控制部30包括一个用于与输入操作部20来回发送和接收数据的传输部31,安全模块40和外部设备50,一个用于将传输部31所接收的坐标数据转换为规定数据的数据转换部32,以及一个用于控制输入部21的一个屏幕的显示控制部33。
另外,值得注意的是,在图2中包括输入操作部20及其他部分的阴影部分被假设为一个安全性得到保证的模块(未授权行为预防设备)。
图3是一个由显示控制部33控制的触摸面板类型输入屏幕的显示示例。在本图中的一个阴影部分代表一个数字字符区域21a,它被一个输入个人身份识别号码、钱数等信息的用户所触摸,并且对于在数字字符区域21a输入的数据,安全性是得到保证的。进而,屏幕除了数字字符区域或安全区域21a之外还包括一个区域21b,在该区域中,针对一个用户的输入操作显示一个预定的字符如“·”或者类似字符,以便用户能够确认他或她的输入操作;一个区域21c,在该区域中,用户能够取消他或她的输入操作;以及一个区域21d,在该区域中,用户能够重新键入或重试他或她的输入操作。
在下面,将参照基于上述配置的加密处理细节并使用图4的流程图。在本实施例中,将描述一个示例,其中一个用户执行一个输入操作,一条个人机密信息,即一个四位数的个人身份识别号码被输入到装置10,如此输入的数据不被进一步处理,或者通过编码或分块(分组)来加密,然后被传送到外部设备50或者安全模块40,它是一个未授权或非法行为预防设备。
首先,在装置10中的控制部30的显示控制部33显示图3中所绘的屏幕(步骤400)。此外,关于图3屏幕上要求安全性的坐标范围(21a)的信息是单独从外部设备50动态地接收并作为数据通知的,并且坐标范围及其相关数据代码的规定(designation)被设置(步骤S401)。在这种情况下的相关数据被暂且假设分别为数字字符。例如,当一个其中显示“1”的坐标范围(10-20,20-40)被点击时,这个坐标范围被设定为代码“1”,类似地,当一个其中显示“5”的坐标范围(20-30,40-80)被点击时,这个坐标范围被设定为代码“5”。这样的设置被储存在内部存储器25中。
图5描绘了所接收的坐标信息的一个示例。接收的信息可以是一条加密的信息,在这种情况下(步骤S402中为“YES”),输入操作部20的密码模块24将加密的信息解密以供使用(步骤S403)。而另一方面,当没有加密时(S402中为“NO”),接收的信息原样被使用。虽然在本实施例中,关于要求安全性的坐标的信息是从外部设备50以这种方式接收的,但这种安全性要求信息也可以静态地提前储存在输入操作部20的内部存储器25中。
这里,用户执行一个操作,在如图3所示的屏幕上通过输入部21输入一个个人身份识别号码。用户的输入操作所输入的数据被通知给输入部控制器22,并被转换为相应的坐标数据。然而,当不要求安全性的信息的坐标被这样一种用户输入操作所点击时(S404中为“YES”),坐标信息被以普通方式通知控制部30,并且随后由控制部30来处理。具体地,例如,如果用户按下坐标(60,80),输入部控制器22判断所按压的坐标(60,80)不在如图3所示的要求安全性的坐标范围(数字字符区域21a)之内,则坐标信息被原样通知给控制部30(步骤S405)。控制部30中的数据转换部32将由传输部31接收到的坐标数据转换为相关数据,并且,如果点击位置的相关数据为“取消”处理(步骤S406中为“YES”),则类似结束输入处理自身这样的适当的处理会被执行(步骤S407)。另一方面,如果点击位置的相关数据为“重试”或“重新输入”处理(S406中为“NO”),则类似删除在内部存储器25中所保留的数据并催促用户从头输入或键入数据的处理会被执行。
另外,当要求安全性的信息的坐标被点击时(步骤S404中为“NO”且步骤S408中为“YES”),则一个用于单独告知输入操作的代码取代坐标信息被通知给控制部30(步骤S409)。接收到通知的控制部30以这样一种方式来执行控制,一个字符或符号如“·”被显示在屏幕上图3的显示区域21b中,以便告知用户输入的位数,并同时通过一种声音或类似方式向用户通告所作的输入。进而,数据处理部23参照储存在内部存储器25中的图5中的信息将所点击的坐标转换为一个相关数据代码,并在内部存储器25中储存转换结果。例如,如果坐标(15,30)被用户输入,则一个相关数据代码“1”会被储存在内部存储器25中。从步骤S404到步骤S410的处理被不断重复,直到用户完成对其个人身份识别号码的输入为止(步骤S410中为“NO”)。
当要求安全性的信息的坐标已经被点击四次输入之后,就可以假设个人身份识别号码的输入完成了(步骤S410中为“YES”),数据处理部23编辑并将内部存储器25中的代码信息分块(步骤S411),它们随后会被密码模块24进行加密(步骤S412)并从传输部26发送到控制部30(步骤S413)。另外,注意,可以这样进行分块,以使代码按输入的顺序被应用到更高阶位数中去,没有输入的位数以代码“0”补足,例如执行8位的分块。在这种情况下,例如,按代码“1”、“2”、“3”和“4”的顺序被点击的数据就成为“12340000”。
当然,执行这种分块不是必须的,取而代之的是可以进行编码或者只进行加密而不进行任何处理,因而这种处理不受任何形式的限制。
通过使用一个储存在内部存储器25中的密钥来进行加密。传送的加密数据通过控制部30被发送到安全的外部设备50或者安全模块40。在这种情况下,控制部30不对加密数据进行分析。
实施例3
一个依据第三实施例的信息处理装置的基本构造与图2中所示的第二实施例的构造相似。在本实施例中,使用了一个示例,其中,执行了8位会员身份识别号码输入处理,并且在输入操作部20中比较并确认一个会员身份识别号码的输入,以便验证该号码是否被注册为一个会员。因此,在本实施例中,假设事先将用于比较并确认用户输入的会员身份识别号码的比较数据储存在内部存储器25中或者从外部设备50动态地接收加密的比较数据。此外,在本实施例中,在内部存储器25中事先储存了多种模式,它们每一个都包括一个坐标范围/位置及其相关数据,这样,装置10的管理员就能够根据显示屏幕任意地选择这些模式之一。
图6是一个流程图,描绘了在第三实施例中会员身份识别号码输入处理的细节。首先,装置10中的控制部30的显示控制部33显示一个屏幕,用于输入一个会员身份识别号码(步骤S600)。图7(a)是显示在本实施例中用于输入一个会员身份识别号码的这样一个屏幕的示例。而且,在内部存储器25中提前记录了如图5中所示的坐标范围及对应的相关数据信息的多种模式。图7(b)、7(c)和7(d)是记录模式的示例,并且在本例中,三种模式都被记录了。在这些图中,阴影部分是要求安全性的输入区域。
接着,装置10的管理员从所记录的模式(图7(b)、7(c)和7(d))中选择一个与图7(a)的屏幕上要求安全性的坐标范围信息匹配的最佳模式,并且设置一个坐标范围及其相关数据代码的规定。在这种情况下,例如选择图7(b)中的一个模式1(步骤S601)。至于用于模式选择的屏幕,一个对管理员的设置输入屏幕(未显示)由显示控制部33单独准备,以便管理员能够在该设置输入屏幕上执行模式选择。此外,依据所选模式的坐标范围和相关数据代码的规定的设置是以与第二实施例相同的方式进行的。根据该设置,可以判断输入坐标是否要求安全性,并且基于这种判断进行处理。
具体地,用户首先进行一个操作,从图7(a)的输入屏幕通过输入部21来输入一个会员身份识别号码。用户输入操作所输入的数据被通知给输入部控制器22,并被转换为相应的坐标数据。输入部控制器22根据上述设置判断所转换的坐标数据是否要求安全性,当点击的是不要求安全性的信息的坐标时(步骤S602中为“YES”),则该坐标信息以普通方式被原样通知给控制部30(步骤S603),从而进行处理。从步骤S604到步骤S605的处理与前述的第二实施例中的步骤是相同的,因此,此处省略其描述。
另外,当要求安全性的信息的坐标被点击时(步骤S602中为“NO”且步骤S606中为“YES”),执行步骤S607,在该步骤中所进行的处理也与第二实施例中相同,与所点击的坐标相对应的相关数据代码被储存在内部存储器25中。从步骤S602到S608的处理不断重复,直到用户完成会员身份识别号码的输入为止(步骤S608中为“NO”)。
当要求安全性的信息的坐标以八次点击被输入时(例如,这里暂且假设输入了一个会员身份识别号码“DF8-5220”),数据处理部23判断会员身份识别号码的输入是否已经结束,并且,当这种比较数据静态地存在于存储器25中时(在步骤S608中静态为“YES”),在步骤S609对输入数据和在内部存储器25中的一个比较数据进行比较。另一方面,当使用动态接收的加密比较数据时(在步骤S608中动态为“YES”),使用一种对用于比较的接收加密数据进行解密的方法(步骤S610)或者一种对用于比较的输入数据进行加密的方法(步骤S611)。在对输入数据进行加密的方法中,提前在内部存储器25中储存与对接收比较数据加密所用的密钥相同的密钥,这样就可以使用相同的密钥对输入数据进行加密。任何比较方法都可以使用,在这方面没有特定的限制。
以下将叙述这种比较处理的一个示例。
例1:使用静态储存在内部存储器中的比较数据(步骤S609)
输入数据:DF8-5220
              ↓(比较)·>OK
比较数据:DF8-5220
例2:使用动态接收并解密的比较数据(步骤S610)
输入数据:DF8-5220
             ↓(比较)·>OK
比较数据解密:DF8-5220
                 ↑(解密)
接收比较数据:23488902213
例3:使用动态接收比较数据,但对输入数据进行加密用于比较(步骤S611)
输入数据:DF8-5220
              ↓(加密)
输入数据加密:23488902213
                  ↓(比较)·>OK
接收比较数据:23488902213
以这种方式进行的这些比较与验证的结果被通知给控制部30或者通过控制部30通知给外部设备50和安全模块40(步骤S612)。具体地,如果确认或验证了一致性(上述的OK),则一个验证成功代码作为传输数据被从传输部26发送出去。如果不是(存在不一致),则一个验证失败代码作为传输数据被从传输部26发送出去。于是,在本实施例中,输入数据是在输入操作部20中被处理的,而只向外部通知验证结果。
实施例4
依据本发明的一个第四实施例的一个信息处理装置的基本构造与图2中所示的第二实施例中的构造相似。此外,假设一个屏幕显示的示例与图7(a)中所示相同。在本实施例中,使用了一个示例,其中装置10的管理员执行输入一个16位加密/解密密钥的处理,使用输入加密密钥进行加密的数据被发送。
图8是一个流程图,描绘了本实施例中加密密钥的输入处理细节。首先,装置10中的控制部30的显示控制部33显示一个用于输入一个加密密钥的屏幕(步骤S800)。同样,与第二实施例相似,关于一个坐标范围及其相关数据代码的规定的信息是单独从外部设备50动态接收到的(从步骤S801到S803)。
另外,与第二实施例相似,管理员首先执行一个操作,通过输入部21从图7(a)的输入屏幕输入一个加密密钥。从输入操作开始到结束的流程(从步骤S804到步骤S810)与第二实施例中相同。
当要求安全性的信息的坐标以十六次点击输入时(例如,这里暂且假设输入了一个加密/解密密钥“0123456789ABCDEF”),它们被输入部控制器22储存在内部存储器25中(步骤S811)。通过使用如此储存的加密/解密密钥,密码模块24对储存在内部存储器25中的数据加密,或者对从外部设备50动态接收到的数据加密(步骤S812)。下面描述这种加密的一个示例。
内部存储器25中的数据:402933
(动态接收数据:402933)
↓(输入密钥:用0123456789ABCDEF加密)
加密数据:9A234DF123102AEF
发送到控制部30的加密数据进而被从控制部30传送到安全的外部设备50或者安全模块40(步骤S813)。
这里,注意,加密方法自身并不在本发明的目的之内,因此对其详细的叙述将被省略。
另外,在本实施例中被输入并储存的加密/解密密钥也可以被用在前面所有的实施例中。
如前面所述,依据本发明,提供了一种装置,它包括一个输入操作部、一个控制部、一个用于对输入到输入操作部的数据进行加密的密码模块、以及一个用于向一个外部设备传输数据的传输模块。由于这种构造,即使在不可能将输入操作部与控制部相互集成为一个未授权或非法行为预防设备的情况下,或者甚至输入操作部2与要求安全性的设备在物理上被分离,仍然能够防止身份或者个人信息的泄漏,从而有可能保护安全性。除此之外,本发明还提供了判断输入到输入操作部中的数据是否应当被加密的功能,这样,控制部就不必对从输入操作部接收到的数据进行加密和解密处理了。作为结果,在装置中进行的加密和解密处理可以得到减少,从而降低了装置的负担。而且,即使是在使用一个传统装置的情况下,也不必在装置的控制部一侧进行改变,而是有可能通过单独替换一个输入操作部而应对这种情况。因此,有可能降低将本发明的装置引入一个已有装置中的成本,并且将其安全性提高到一个可观的程度。
虽然上面描述了本发明的各种不同实施例,但本发明并不局限于上面特别参照的实施例,而且显然可以进行变化与修改而不背离后附权利要求中所定义的本发明的范围与精神。

Claims (12)

1.一个信息处理装置,包括一个输入操作部,一个操作者可通过该输入操作部键入一个输入,还包括一个用于在所述输入操作部上执行规定的控制的控制部,所述控制部还执行向设置在信息处理装置外部的、具有解密功能的外部设备的数据传输,所述输入操作部包括:一个加密判断部,用于从通过所述输入操作部输入的数据中辨别出应被加密的数据;一个加密部,用于根据所述加密判断部的判断结果对应当加密的数据进行加密;以及,一个传输部,用于传送加密数据和未加密数据;其中所述控制部接收从所述传输部传送的数据,并根据从所述输入操作部所接收的未加密数据的内容执行所述规定的控制处理,并且同时将从所述输入操作部所接收的加密数据发送到所述设置在信息处理装置外部的、具有解密功能的外部设备,其中所述加密数据被原样发送。
2.依据权利要求1的信息处理装置,其中所述输入操作部具有一个输入操作屏幕,并且所述加密判断部根据在输入操作屏幕上所按压的坐标是否存在于一个预定范围或位置中来判断输入数据是否应被加密。
3.依据权利要求2的信息处理装置,其中所述加密部把在所述输入操作屏幕上的至少一个所述预定坐标范围和所述预定坐标位置中输入的数据转换为与所述坐标范围或位置相关的数据信息,并且使用一个预定密钥对如此转换的数据进行加密。
4.依据权利要求2的信息处理装置,还包括一个设置部,用于从一个外部设备动态地接收并设置关于所述输入操作屏幕上一个预定坐标范围或位置的信息,其中所述加密判断部根据在输入操作屏幕上所按压的坐标是否存在于由所述设置部设置的预定范围或位置中来判断输入数据是否应被加密。
5.依据权利要求3的信息处理装置,还包括一个设置部,用于从所述外部设备动态地接收并设置数据设置信息,以便把在所述输入操作屏幕上至少一个所述预定坐标范围和所述预定坐标位置中输入的数据转换为与所述坐标范围或位置相关的数据信息,其中所述加密部根据所述设置部设置的数据设置信息将在所述输入操作屏幕上至少一个所述预定坐标范围和所述预定坐标位置中输入的数据转换为与所述坐标范围或位置相关的数据信息,并且使用一个预定密钥对如此转换的数据进行加密。
6.依据权利要求3的信息处理装置,其中所述加密部把在所述输入操作屏幕上至少一个所述预定坐标范围和所述预定坐标位置中输入的数据转换为与所述坐标范围或位置相关的数据信息,将所述数据信息编码或分块,并使用一个预定的密钥对如此编码或分块的所述数据进行加密。
7.依据权利要求5的信息处理装置,其中从所述外部设备接收的所述数据设置信息是加密的,并且所述输入操作部包括一个用于对所述加密数据设置信息进行解密的解密部。
8.依据权利要求5的信息处理装置,还包含:一个存储部,用于储存多条相互不同的数据设置信息;以及另外一个设置部,用于在关于所述输入操作屏幕的所述多条数据设置信息中选择并设置规定的数据设置信息。
9.依据权利要求1到5中的任何一项的信息处理装置,其中一个用于加密所述数据的密钥和一个用于解密所述加密数据的密钥可以根据通过所述输入操作部输入的规定数据而按需产生。
10.依据权利要求1到5中的任何一项的信息处理装置,其中所述输入操作部包括一个未授权行为预防设备。
11.依据权利要求9的信息处理装置,其中所述规定数据是要求安全性的数据,并且包括一个操作者的至少一条个人机密信息和一个加密/解密密钥。
12.依据权利要求11的信息处理装置,其中所述个人机密信息为个人身份识别号码或信用卡识别号码。
CNB021020124A 2001-08-24 2002-01-15 信息处理装置及输入操作装置 Expired - Fee Related CN1306747C (zh)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
JP2001254509A JP4064647B2 (ja) 2001-08-24 2001-08-24 情報処理装置及び入力操作装置
JP254509/2001 2001-08-24

Related Child Applications (1)

Application Number Title Priority Date Filing Date
CNA2007100057298A Division CN101008969A (zh) 2001-08-24 2002-01-15 信息处理装置及输入操作装置

Publications (2)

Publication Number Publication Date
CN1402461A CN1402461A (zh) 2003-03-12
CN1306747C true CN1306747C (zh) 2007-03-21

Family

ID=19082665

Family Applications (2)

Application Number Title Priority Date Filing Date
CNB021020124A Expired - Fee Related CN1306747C (zh) 2001-08-24 2002-01-15 信息处理装置及输入操作装置
CNA2007100057298A Pending CN101008969A (zh) 2001-08-24 2002-01-15 信息处理装置及输入操作装置

Family Applications After (1)

Application Number Title Priority Date Filing Date
CNA2007100057298A Pending CN101008969A (zh) 2001-08-24 2002-01-15 信息处理装置及输入操作装置

Country Status (5)

Country Link
US (1) US7043639B2 (zh)
EP (1) EP1288874A3 (zh)
JP (1) JP4064647B2 (zh)
KR (1) KR100769810B1 (zh)
CN (2) CN1306747C (zh)

Families Citing this family (22)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP4428036B2 (ja) * 2003-12-02 2010-03-10 ソニー株式会社 情報処理装置および方法、プログラム、並びに、情報処理システムおよび方法
US7725729B2 (en) * 2004-01-28 2010-05-25 Fuji Xerox Co., Ltd. Electronic device and controlling method of electronic device
US8250151B2 (en) * 2005-10-12 2012-08-21 Bloomberg Finance L.P. System and method for providing secure data transmission
JP4862347B2 (ja) * 2005-10-18 2012-01-25 カシオ計算機株式会社 入力装置および入力情報不正読取防止プログラム
JP4851179B2 (ja) * 2005-12-16 2012-01-11 株式会社三菱東京Ufj銀行 通信方法、通信装置、情報通信システム、及びプログラム
WO2007122914A1 (ja) * 2006-04-04 2007-11-01 Panasonic Corporation 個人情報管理装置
JP5121190B2 (ja) * 2006-09-04 2013-01-16 日立オムロンターミナルソリューションズ株式会社 入力装置および現金自動取引装置
US8261064B2 (en) * 2007-02-27 2012-09-04 L-3 Communications Corporation Integrated secure and non-secure display for a handheld communications device
CN101335611B (zh) * 2007-06-29 2011-06-22 联想(北京)有限公司 安全按键输入系统、设备、和方法
JP2009163384A (ja) * 2007-12-28 2009-07-23 Kyodo Printing Co Ltd データ入力システム及びデータ入力方法
JP5267027B2 (ja) * 2008-10-03 2013-08-21 富士通株式会社 個人情報システム
JP5359419B2 (ja) * 2009-03-16 2013-12-04 オムロン株式会社 自動取引装置
KR100952644B1 (ko) * 2009-04-17 2010-04-13 주식회사 잉카인터넷 키보드 입력데이터의 보안시스템 및 방법
US9183373B2 (en) 2011-05-27 2015-11-10 Qualcomm Incorporated Secure input via a touchscreen
JP5940677B2 (ja) * 2011-11-30 2016-06-29 インテル コーポレイション 入力を保護するための方法、コンピュータプログラム及び装置
KR101438312B1 (ko) 2013-03-20 2014-09-12 전북대학교산학협력단 데이터 암호화 방법 및 이를 이용한 암호화데이터 송수신 시스템
US9177165B2 (en) * 2013-03-31 2015-11-03 Noam Camiel System and method for a secure environment that authenticates secure data handling to the user
CN105991279A (zh) * 2015-02-05 2016-10-05 富泰华工业(深圳)有限公司 电子装置的加解密系统及其加解密方法
JP6117402B2 (ja) * 2016-05-18 2017-04-19 インテル コーポレイション 入力を保護するシステム及び方法
JP2019029761A (ja) * 2017-07-27 2019-02-21 京セラドキュメントソリューションズ株式会社 情報処理装置および情報処理装置の制御方法
CN107831945A (zh) * 2017-11-30 2018-03-23 北京集创北方科技股份有限公司 电子设备、显示系统及其集成控制装置、安全验证方法
WO2022018973A1 (ja) * 2020-07-22 2022-01-27 日本電産サンキョー株式会社 入力装置および情報処理装置

Citations (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH0954862A (ja) * 1995-08-16 1997-02-25 Nec Eng Ltd 現金自動取引機
US5768386A (en) * 1996-05-31 1998-06-16 Transaction Technology, Inc. Method and system for encrypting input from a touch screen
US5778068A (en) * 1995-02-13 1998-07-07 Eta Technologies Corporation Personal access management system
US5892836A (en) * 1995-10-26 1999-04-06 Nec Corporation Digital hearing aid
JP2000020468A (ja) * 1998-07-02 2000-01-21 Toshiba Corp 情報入力装置及び情報入力装置における入力操作画面の表示方法
EP1014618A1 (en) * 1998-07-30 2000-06-28 Sony Corporation Content processing system
WO2000039951A1 (en) * 1998-12-23 2000-07-06 Radiant Systems, Inc. Method and system for entry of encrypted and non-encrypted information on a touch screen
EP1035543A2 (en) * 1999-03-05 2000-09-13 Kabushiki Kaisha Toshiba Information recording device and information reproducing device with license management

Family Cites Families (16)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US5584023A (en) * 1993-12-27 1996-12-10 Hsu; Mike S. C. Computer system including a transparent and secure file transform mechanism
ATE429099T1 (de) * 1994-02-24 2009-05-15 Comcast Cable Holdings Llc Verfahren und vorrichtung zur erstellung einer kryptographischen verbindung zwischen elementen eines systems
US5787172A (en) * 1994-02-24 1998-07-28 The Merdan Group, Inc. Apparatus and method for establishing a cryptographic link between elements of a system
JPH08331394A (ja) 1995-05-31 1996-12-13 Tec Corp ファクシミリシステム
US5892826A (en) * 1996-01-30 1999-04-06 Motorola, Inc. Data processor with flexible data encryption
US5832206A (en) * 1996-03-25 1998-11-03 Schlumberger Technologies, Inc. Apparatus and method to provide security for a keypad processor of a transaction terminal
US5970146A (en) * 1996-05-14 1999-10-19 Dresser Industries, Inc. Data encrypted touchscreen
JP3142788B2 (ja) 1996-12-18 2001-03-07 四倉 幹夫 コンピュ−タ表示画面の表示方法
JPH1185842A (ja) 1997-09-03 1999-03-30 Matsushita Electric Ind Co Ltd 製品保証管理システム
US6170058B1 (en) 1997-12-23 2001-01-02 Arcot Systems, Inc. Method and apparatus for cryptographically camouflaged cryptographic key storage, certification and use
JPH11215122A (ja) 1998-01-27 1999-08-06 Matsushita Electric Ind Co Ltd データ暗号方法、データ暗号装置、及びデータ暗号システム
JP3636902B2 (ja) 1998-03-31 2005-04-06 富士通株式会社 電子情報管理システム、icカード、端末装置及び電子情報管理方法並びに電子情報管理プログラムを記録したコンピュータ読み取り可能な記録媒体
JP2000132543A (ja) 1998-10-27 2000-05-12 Ntt Data Corp 文書処理システム、方法及び記録媒体
JP2000315998A (ja) 1999-01-24 2000-11-14 Hiroichi Okano 画像の暗号化方法および装置
US6999587B1 (en) 1999-02-08 2006-02-14 Sony Corporation Information recording/reproducing system
WO2001039099A1 (fr) 1999-11-22 2001-05-31 Fujitsu Limited Processeur d'informations et support d'enregistrement

Patent Citations (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US5778068A (en) * 1995-02-13 1998-07-07 Eta Technologies Corporation Personal access management system
JPH0954862A (ja) * 1995-08-16 1997-02-25 Nec Eng Ltd 現金自動取引機
US5892836A (en) * 1995-10-26 1999-04-06 Nec Corporation Digital hearing aid
US5768386A (en) * 1996-05-31 1998-06-16 Transaction Technology, Inc. Method and system for encrypting input from a touch screen
JP2000020468A (ja) * 1998-07-02 2000-01-21 Toshiba Corp 情報入力装置及び情報入力装置における入力操作画面の表示方法
EP1014618A1 (en) * 1998-07-30 2000-06-28 Sony Corporation Content processing system
WO2000039951A1 (en) * 1998-12-23 2000-07-06 Radiant Systems, Inc. Method and system for entry of encrypted and non-encrypted information on a touch screen
EP1035543A2 (en) * 1999-03-05 2000-09-13 Kabushiki Kaisha Toshiba Information recording device and information reproducing device with license management

Also Published As

Publication number Publication date
JP4064647B2 (ja) 2008-03-19
EP1288874A3 (en) 2004-10-06
KR100769810B1 (ko) 2007-10-23
US20030044013A1 (en) 2003-03-06
CN101008969A (zh) 2007-08-01
EP1288874A2 (en) 2003-03-05
KR20030017298A (ko) 2003-03-03
CN1402461A (zh) 2003-03-12
US7043639B2 (en) 2006-05-09
JP2003067337A (ja) 2003-03-07

Similar Documents

Publication Publication Date Title
CN1306747C (zh) 信息处理装置及输入操作装置
CN1256633C (zh) 用于验证电子文档的系统和方法
CN100452075C (zh) 软件保护装置数据传输过程的安全控制方法及其设备
CN1319294A (zh) 具有保密功能的适配器及使用这种适配器的计算机保密系统
CN1582422A (zh) 防止未被授权使用软件的方法
CN1509546A (zh) 一种用于安全发送授权数据的平台和方法
KR20100080031A (ko) 펌웨어의 원격 업데이트 방법
CN1910531B (zh) 数据资源的密钥控制使用的方法和系统以及相关网络
CN105978920A (zh) 一种访问可信应用的方法、ca及ta
CN104424409A (zh) 一种应用解锁方法及装置
CN101114319A (zh) 剪切板信息保护装置和方法
CN1254723C (zh) 授权使用被保护信息的便携式授权装置以及相关的方法
CN100410829C (zh) 对访问基于计算机的对象进行授权
CN101169815A (zh) 计算机系统以及数据输入方法
EP0018129B1 (en) Method of providing security of data on a communication path
CN100505817C (zh) 图像处理装置
JPH1139082A (ja) 機密保持機能を有するキーボード装置及びその方法
CN101030239A (zh) 具有保密功能的帐户管理系统及帐户管理方法
KR100975854B1 (ko) 온라인에서의 패스워드 보안 방법 및 그 장치
CN110047172A (zh) 利用一手持装置操作一电子锁的控制方法及电子锁
CN1181443C (zh) 自服务终端
EP3319067B1 (en) Method for authenticating a user by means of a non-secure terminal
CN1801699A (zh) 一种访问密码设备的方法
CN114079568B (zh) 资讯传输加密防护方法及其实施系统
CN100410828C (zh) 对访问基于计算机的对象的授权

Legal Events

Date Code Title Description
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C06 Publication
PB01 Publication
C14 Grant of patent or utility model
GR01 Patent grant
CF01 Termination of patent right due to non-payment of annual fee

Granted publication date: 20070321

Termination date: 20150115

EXPY Termination of patent right or utility model