CN1514403A - 智能卡一卡一密方法和系统 - Google Patents

智能卡一卡一密方法和系统 Download PDF

Info

Publication number
CN1514403A
CN1514403A CNA031396127A CN03139612A CN1514403A CN 1514403 A CN1514403 A CN 1514403A CN A031396127 A CNA031396127 A CN A031396127A CN 03139612 A CN03139612 A CN 03139612A CN 1514403 A CN1514403 A CN 1514403A
Authority
CN
China
Prior art keywords
card
password
smart card
client
access code
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CNA031396127A
Other languages
English (en)
Other versions
CN1302430C (zh
Inventor
欣 邓
邓欣
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Shenzhen Dashi Information Technology Co., Ltd.
Original Assignee
Shenzhen Das Intellitech Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Shenzhen Das Intellitech Co Ltd filed Critical Shenzhen Das Intellitech Co Ltd
Priority to CNB031396127A priority Critical patent/CN1302430C/zh
Publication of CN1514403A publication Critical patent/CN1514403A/zh
Application granted granted Critical
Publication of CN1302430C publication Critical patent/CN1302430C/zh
Anticipated expiration legal-status Critical
Expired - Fee Related legal-status Critical Current

Links

Images

Landscapes

  • Storage Device Security (AREA)

Abstract

本发明公开了一种智能卡一卡一密方法和系统,其方法包括如下步骤:将智能卡系统操作密码与智能卡序列号混合加密后形成智能卡访问密码,存储于智能卡内;当对智能卡进行访问时,必须先输入访问密码,智能卡核对访问密码是否正确,如是,可以访问,如否,拒绝访问。其系统包括智能卡,密码输入装置,管理卡,加密装置一和机具。本发明因为采用了上述技术方案,使得对每一张智能卡都可以提供一个唯一密码,不仅保证不同客户的智能卡和智能卡读写机具相互不可串用,即使某张智能卡或某台智能卡读写机具的访问密码被意外泄露或被恶意破译,仍然无法知道其它智能卡的访问密码,也避免了内部人员作弊。

Description

智能卡一卡一密方法和系统
[技术领域]
本发明涉及一种对智能卡进行加密和解密处理的方法。
[背景技术]
随着智能卡应用的日益广泛,对智能卡的加密技术的需求也越来越高,以确保智能卡使用过程中的安全性能。目前公知的智能卡访问密码的加密方法是(如图1所示):开发商在出厂智能卡应用系统的软件和硬件时,为具有多个用户的特定客户(如某个公司)定义一组客户标识码,该客户标识码存储在称之为管理卡(或授权卡、系统卡)的智能卡上,客户安装智能卡应用系统的软件和硬件时,由客户定义自己的客户密码,然后对客户标识码和客户密码使用特定软件加密算法,得出最终的智能卡读写访问密码,并将访问密码存储在管理卡上,再用该管理卡传递访问密码到所有用户卡的密码区和智能卡读写机具的密码区。智能卡读写机具读写智能卡时,先向智能卡发送访问密码,智能卡核对两者密码相同时才会允许读写卡内信息。该客户的所有用户卡和机具采用同一个访问密码,访问密码的一般加密变换函数为:
                 访问密码=加密算法(客户标识码,客户密码)
对于现有智能卡加密方法,存在如下技术问题:由于现有智能卡加密算法只对客户标识码和客户密码进行变换,能保证不同客户的智能卡和智能卡读写机具相互不可串用,但该客户的所有用户卡和机具采用的是同一个固定访问密码,一旦某张智能卡或某台智能卡读写机具的访问密码被意外泄露或被恶意破译,则可能导致本系统内的其它智能卡的信息被泄露或被恶意篡改,甚至导致整个系统崩溃。
[发明内容]
本发明的目的在于提出一种智能卡一卡一密方法和系统,可以克服现有技术中的缺陷。
本发明的目的是这样实现的:构建一种智能卡一卡一密方法,包括如下步骤:将智能卡系统操作密码与智能卡序列号混合加密后形成智能卡访问密码,存储于智能卡内;当对智能卡进行访问时,必须先输入访问密码,智能卡核对访问密码是否正确,如是,可以访问,如否,拒绝访问。
对应该方法,构建一种智能卡一卡一密系统,包括智能卡,用于提供给用户使用;密码输入装置,用于读取客户自定义的客户密码;管理卡,用于存储表征客户身份的客户标志码;加密装置一,用于将所述客户密码和客户标志码混合加密后生成操作密码;机具,用于读取所述智能卡的出厂序列号,并将该序列号与所述操作密码混合加密后,输出访问密码给所述智能卡。
本发明因为采用了上述技术方案,使得对每一张智能卡都可以提供一个唯一密码,该方法不仅保证不同客户的智能卡和智能卡读写机具相互不可串用,即使某张智能卡或某台智能卡读写机具的访问密码被意外泄露或被恶意破译,仍然无法知道其它智能卡的访问密码。信息由软件加密后存储在机具中,即使是客户的技术管理人员也不可知道智能卡的访问密码,避免了内部人员作弊。
[附图说明]
图1是现有技术中确定卡片访问密码的流程示意图。
图2是本发明实施例确定卡片访问密码的流程示意图。
图3是本发明实施例操作密码算法的示意图。
图4是本发明实施例管理软件生成卡片访问密码算法的示意图。
图5是本发明实施例机具软件生成卡片访问密码算法的示意图。
[具体实施方式]
下面结合附图和实施例对本发明作进一步说明。
如图2所示。智能卡应用系统开发商为每个特定客户定义一组客户标识码,并由发卡器写入到管理卡中。客户安装智能卡应用系统时,再由客户自己定义一组客户密码,智能卡管理软件对客户标识码和客户密码使用特定软件加密算法1,如DES加密算法,得出该客户的智能卡机具和软件的操作密码,并由发卡器将客户标识码和操作密码添加写入到管理卡中。
操作密码的一般加密变换函数为:
               操作密码=加密算法1(客户标识码,客户密码)
客户发行新用户卡时,智能卡管理软件对操作密码和表征智能卡唯一性的卡序列号使用特定软件加密算法2(如RSA加密算法),得出该智能卡的访问密码,并由发卡器将该访问密码写入到该用户卡的密码数据区中,该访问密码与该卡唯一对应,且只存储在该卡中。访问密码的一般加密变换函数为:
               访问密码=加密算法2(操作密码,卡序列号)
客户启用智能卡应用系统的机具时,先用管理卡传递客户标识码和操作密码到智能卡读写机具中。所有智能卡读写机具中也存储有相同访问密码加密算法,智能卡读写机具读写每张智能卡时,先根据获得的卡序列号与由管理卡传递的客户标识码和操作密码,使用访问密码加密算法动态生成访问密码,只有该访问密码与该智能卡的唯一访问密码相符时,智能卡才允许继续读写卡内信息。否则拒绝读写,从而达到保证智能卡应用系统整体信息安全的目的。
图3、图4和图5中,USER_PW0为客户卡片管理者自己设定的用户密码,USER_PW1为用DES加密算法生成的用户密码密文,USER_NO为开发商为客户定义的唯一客户标识码,OP_PW为包含有客户标识码和用户密码信息的供软件内部使用的操作密码,CARD_ID为卡片的出厂序列号,KEY_A/B是指卡片的访问密码KEY_A和/或KEY_B。算法符号指微处理器能执行的任何一种算术运算或逻辑运算或它们的组合运算。
保证卡片访问密码KEY_A/B安全是保证卡片数据能安全访问的唯一措施。本发明实施例中,用户卡的访问密码KEY_A/B包含三方面的信息:开发商为客户定义的唯一客户标识码USER_NO、客户卡片管理者自己设定的用户密码USER_PW0、用户卡的出厂序列号CARD_ID。其中,客户标识码USER_NO和用户密码USER_PW0的信息通过管理卡传递给智能卡的管理软件和机具,而用户卡的出厂序列号CARD_ID固化在卡片中,因此,用户卡的访问密码KEY_A/B都是在刷卡时动态生成的。在系统的数据存储区中不保存用户卡的访问密码,因此,数据安全访问的保密性极高。
每张用户卡的出厂序列号CARD_ID是不同的,全世界唯一,因此,用户卡的访问密码KEY_A/B也是全世界是唯一的,即具有一卡一密机制。
开发商为客户定义的唯一客户标识码USER_NO保证了它为客户提供的智能卡系统的特征信息与其他开发商提供的智能卡系统的特征信息是各不相同的,因此,其它开发商不可知其用户卡访问密码。同时,它也保证了为不同客户提供的智能卡系统的特征信息也是各不相同的,即使不同客户使用了同一开发商的相同型号和规格的产品,不同客户之间的用户卡也是互不可识别的。因此,客户卡片管理者也不可知其用户卡访问密码。
客户卡片管理者自己设定的用户密码USER_PW0保证了自己使用的智能卡系统具有特别的唯一性标识信息,即使开发商为不同客户定义了相同客户标识码,该智能卡系统的标识信息仍然是唯一的,其密码体系不会被开发商或其他非法人员知晓。因此,开发商或持卡人不可知其用户卡访问密码。
用户卡的出厂序列号CARD_ID的唯一性保证了生成其访问密码的唯一性。即使非法使用者采用穷举法解密了一张用户卡的访问密码,但仍然无法得知其它用户卡的访问密码。因此,任何人也无法破解该智能卡系统的密码体系。
按照图2所示用户卡访问密码的算法流程,智能卡管理软件和机具只保存有用加密算法对客户标识码、客户密码进行变换后的操作密码和动态生成用户卡访问密码的相同算法,必须即时读取用户卡的出厂序列号后才能确定该卡的访问密码。因此即使是开发者或客户卡片管理者或持卡人本人也不可知该用户卡的访问密码。
按照图3所示操作密码的算法流程,管理卡只保存有对客户标识码、客户密码进行加密后的操作密码,它并不能直接传递用户卡的访问密码。因此,即使获得了客户标识码和客户密码,也不能得到用户卡的访问密码。
按照图4所示管理软件生成用户卡访问密码的算法流程,用户卡的访问密码是动态生成并重新改写到用户卡的,它并不保留在管理软件的数据区,即使是跟踪管理软件也不可能获得用户卡的访问密码。
按照图5所示机具生成用户卡访问密码的算法流程,用户卡的访问密码是动态生成的,并不保留在机具的存储器数据区中,即使是窃取机具内数据,也不可能获得用户卡的访问密码。
根据上述一卡一密方法,用户卡只能在具有相同客户标识码和客户密码信息的管理软件和机具中才能正常刷卡使用,且其访问密码生成算法和密钥必须是一致的。
一卡一密方法的使用步骤是:
1、开发商为每一个客户智能卡系统定义一个唯一的客户标识码,并将其写入到管理卡中。
2、客户安装智能卡系统时通过管理软件自己定义客户密码,管理软件用加密算法生成客户的操作密码,并添加写入到客户的管理卡中。
3、客户发用户卡时,管理软件读取客户的操作密码和用户卡的出厂序列号,用加密算法生成该用户卡唯一的访问密码,并将该卡的出厂时访问密码改写成新生成的访问密码。
4、客户用管理卡将客户标识码和操作码传入各智能卡机具。
5、刷用户卡时,机具读取该卡的出厂序列号。
6、机具根据客户的操作密码和用户卡的出厂序列号,用加密算法生成该用户卡的访问密码。
7、将访问密码发送到用户卡。
8、卡片核对该访问密码是否相符。
9、若相符则允许机具进一步读写用户卡内数据。
10、不相符,则拒绝机具许进一步读写用户卡内数据。

Claims (7)

1、一种智能卡一卡一密方法,包括如下步骤:
A.将智能卡系统操作密码与智能卡序列号混合加密后形成智能卡访问密码,存储于智能卡内;
B.当对智能卡进行访问时,先输入访问密码,智能卡核对访问密码是否正确,如是,可以访问,如否,拒绝访问。
2、根据权利要求1所述的智能卡一卡一密方法,其特征在于:所述A步骤中智能卡系统操作密码的形成包括如下步骤:
a.向管理软件输入客户自定义的客户密码;
b.读取管理卡上客户标识码;
c.将包含客户密码的信息和客户标识码混合加密,输出所述智能卡系统操作密码。
3、根据根据权利要求2所述的智能卡一卡一密方法,其特征在于:所述c步骤中的包含客户密码的信息形成包括如下步骤:将所述客户密码进行加密后形成带有密文的所述信息。
4、根据权利要求1所述的智能卡一卡一密方法,其特征在于:所述B步骤中输入访问密码的过程包括如下步骤:
a.读取用户卡的出厂序列号;
b.把预存于读写机具中的所述智能卡系统操作密码与用户卡的出厂序列号混合加密,得出所述访问密码;
c.将访问密码发送给用户卡。
5、根据上述任一权利要求所述的智能卡一卡一密方法,其特征在于:所述混合加密的方法指DES或RSA加密算法。
6、一种智能卡一卡一密系统,包括
智能卡,用于提供给用户使用;
密码输入装置,用于读取客户自定义的客户密码;
管理卡,用于存储表征客户身份的客户标志码;
其特征在于,还包括:
加密装置一,用于将所述客户密码和客户标志码混合加密后生成操作密码;
机具,用于读取所述智能卡的出厂序列号,并将该序列号与所述操作密码混合加密后,输出访问密码给所述智能卡。
7、根据权利要求6所述的智能卡一卡一密系统,其特征在于:所述加密方法是DES算法。
CNB031396127A 2003-06-24 2003-06-24 智能卡一卡一密方法 Expired - Fee Related CN1302430C (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CNB031396127A CN1302430C (zh) 2003-06-24 2003-06-24 智能卡一卡一密方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CNB031396127A CN1302430C (zh) 2003-06-24 2003-06-24 智能卡一卡一密方法

Publications (2)

Publication Number Publication Date
CN1514403A true CN1514403A (zh) 2004-07-21
CN1302430C CN1302430C (zh) 2007-02-28

Family

ID=34240195

Family Applications (1)

Application Number Title Priority Date Filing Date
CNB031396127A Expired - Fee Related CN1302430C (zh) 2003-06-24 2003-06-24 智能卡一卡一密方法

Country Status (1)

Country Link
CN (1) CN1302430C (zh)

Cited By (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN100337174C (zh) * 2005-07-14 2007-09-12 上海交通大学 基于智能卡的多网站登录系统
CN101739593B (zh) * 2009-12-07 2012-01-04 佛山市安讯智能科技有限公司 集成电路卡介质访问控制码安全认证方法
CN102497268A (zh) * 2011-12-09 2012-06-13 上海安恒燃气科技有限公司 一种加密卡在预付费应用中的数据加密方法及系统
CN105007157A (zh) * 2014-04-23 2015-10-28 密码研究公司 基于设备生成的密钥来生成和管理多个基密钥
CN105245333A (zh) * 2015-10-26 2016-01-13 福建新大陆电脑股份有限公司 一种多应用智能卡密钥管理方法及系统
CN105912964A (zh) * 2016-04-08 2016-08-31 厦门科安达智能科技有限公司 Ic读头设备与ic卡动态码相互认证的开取装置方法
CN107979579A (zh) * 2016-10-25 2018-05-01 航天信息股份有限公司 一种安全认证方法和安全认证设备

Family Cites Families (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1147643A (zh) * 1995-10-11 1997-04-16 湖南冠亚自控设备有限公司 智能卡预收费煤气电脑管理系统
CN1110003C (zh) * 1999-05-31 2003-05-28 王子忠 银行通用支付密码系统
CN1156136C (zh) * 2000-01-07 2004-06-30 孙群 一种电话门禁集中管理系统

Cited By (10)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN100337174C (zh) * 2005-07-14 2007-09-12 上海交通大学 基于智能卡的多网站登录系统
CN101739593B (zh) * 2009-12-07 2012-01-04 佛山市安讯智能科技有限公司 集成电路卡介质访问控制码安全认证方法
CN102497268A (zh) * 2011-12-09 2012-06-13 上海安恒燃气科技有限公司 一种加密卡在预付费应用中的数据加密方法及系统
CN105007157A (zh) * 2014-04-23 2015-10-28 密码研究公司 基于设备生成的密钥来生成和管理多个基密钥
CN105007157B (zh) * 2014-04-23 2020-02-18 密码研究公司 基于设备生成的密钥来生成和管理多个基密钥
CN105245333A (zh) * 2015-10-26 2016-01-13 福建新大陆电脑股份有限公司 一种多应用智能卡密钥管理方法及系统
CN105912964A (zh) * 2016-04-08 2016-08-31 厦门科安达智能科技有限公司 Ic读头设备与ic卡动态码相互认证的开取装置方法
CN105912964B (zh) * 2016-04-08 2018-09-04 厦门科安达智能科技有限公司 Ic读头设备与ic卡动态码相互认证的开取装置方法
CN107979579A (zh) * 2016-10-25 2018-05-01 航天信息股份有限公司 一种安全认证方法和安全认证设备
CN107979579B (zh) * 2016-10-25 2020-06-02 航天信息股份有限公司 一种安全认证方法和安全认证设备

Also Published As

Publication number Publication date
CN1302430C (zh) 2007-02-28

Similar Documents

Publication Publication Date Title
JP2746352B2 (ja) 遠隔位置に設置したコンピュータによる通信のための機密防護通信システム及び方法
CN1234081C (zh) 利用bios通过身份认证实现安全访问硬盘的方法
JP2020522205A (ja) プログレッシブキー暗号化アルゴリズム
CN1143247C (zh) 验证数据载体真实性的方法
CN1221900C (zh) 动态电子密码设备及其资源共享系统的用户身份认证方法
CN103378971B (zh) 一种数据加密系统及方法
CN107070660A (zh) 一种区块链加密射频芯片的存储设计方法
CN110070363B (zh) 区块链网络中的账户管理方法、验证方法及终端设备
CN1910531B (zh) 数据资源的密钥控制使用的方法和系统以及相关网络
CN1885298A (zh) 信息安全存储方法及其信息安全设备
CN106059760B (zh) 一种从用户端密码模块调用系统私钥的密码系统
CN112751855A (zh) 一种基于加密技术的跨浏览器用户数据安全管理系统
CN2609069Y (zh) 指纹数字签名器
CN1193538C (zh) 电子密码形成与核验方法
CN1302430C (zh) 智能卡一卡一密方法
CN111768523A (zh) 一种基于ctid的nfc智能门锁开锁方法、系统、设备及介质
CN101539890B (zh) 数据处理系统、密码管理方法及数据读取与写入方法
CN113190859A (zh) 基于区块链的数据分级加密方法
CN104751042A (zh) 基于密码哈希与生物特征识别的可信性检测方法
Cavoukian et al. Keynote paper: Biometric encryption: Technology for strong authentication, security and privacy
JPH10200522A (ja) Icカード利用暗号化方法およびシステムおよびicカード
CN102270182A (zh) 基于同步用户和主机认证的加密可移动存储设备
CN109768969A (zh) 权限控制方法及物联网终端、电子设备
CN100486157C (zh) 一种分布式数据加密方法
CN110930603B (zh) 双向加密验证系统及具有双向加密验证系统的存取款一体机

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant
ASS Succession or assignment of patent right

Owner name: SHENZHEN DASHI INFORMATION TECHNOLOGY CO., LTD.

Free format text: FORMER OWNER: DASHI INTELLIGENCE CO., LTD., SHENZHEN

Effective date: 20111102

C41 Transfer of patent application or patent right or utility model
TR01 Transfer of patent right

Effective date of registration: 20111102

Address after: 518057 C2 workshop of hi tech Industrial Village, hi tech Industrial Village, Guangdong, Shenzhen

Patentee after: Shenzhen Dashi Information Technology Co., Ltd.

Address before: 518057 W1 building, hi tech village, Shenzhen, Guangdong, Nanshan District

Patentee before: Dashi Intelligence Co., Ltd., Shenzhen

CF01 Termination of patent right due to non-payment of annual fee

Granted publication date: 20070228

Termination date: 20160624

CF01 Termination of patent right due to non-payment of annual fee