CN202058159U - 一种USB Key - Google Patents

一种USB Key Download PDF

Info

Publication number
CN202058159U
CN202058159U CN2010206326331U CN201020632633U CN202058159U CN 202058159 U CN202058159 U CN 202058159U CN 2010206326331 U CN2010206326331 U CN 2010206326331U CN 201020632633 U CN201020632633 U CN 201020632633U CN 202058159 U CN202058159 U CN 202058159U
Authority
CN
China
Prior art keywords
usb key
storage chip
key
store
encryption storage
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Fee Related
Application number
CN2010206326331U
Other languages
English (en)
Inventor
谢清
龚健
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Founder International Co Ltd
Original Assignee
Founder International Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Founder International Co Ltd filed Critical Founder International Co Ltd
Priority to CN2010206326331U priority Critical patent/CN202058159U/zh
Application granted granted Critical
Publication of CN202058159U publication Critical patent/CN202058159U/zh
Anticipated expiration legal-status Critical
Expired - Fee Related legal-status Critical Current

Links

Images

Landscapes

  • Storage Device Security (AREA)

Abstract

本实用新型涉及一种USB Key,属于认证技术领域。USB Key包括用于存储多组授权码和索引信息的硬加密存储芯片(11),用于至少存储有被硬加密存储芯片中索引信息索引的实体信息的软加密存储芯片(12)。本实用新型能够将多种应用融合在一个USB Key中,方便了用户对USB Key的使用;而且能够进一步提高了USB Key的安全性。

Description

一种USB Key
技术领域
本实用新型属于认证技术领域,具体涉及一种USB Key。 
背景技术
目前,USB Key的应用越来越广泛,特别是在金融行业,为了保证交易的安全性,网上银行的用户越来越多的使用USB Key作为身份认证和交易认证的手段。 
基于USB Key的认证方式是近几年兴起的一种安全可靠、简便易用、低成本的认证技术,每个USB Key具有唯一的序列号,并采用USB Key硬件和PIN码的双因子认证模式,有效的解决了认证的安全、可靠等问题。 
USB Key内置有CPU,可以实现加密解密和数字签名等算法,加密解密运算在USB Key内部进行,从而使得密钥不会出现在计算机内存中,杜绝了用户密钥被非法截取的可能行。 
USB Key内置有安全存储空间,可以存储数字证书、密钥等数据,对安全存储空间的读写操作必须通过USB Key内部的程序调用实现,用户无法直接获取。 
每一个USB Key都有硬件的PIN码保护,PIN码和USB Key硬件构成了用户使用USB Key的两个必要因素,即双因子认证。用户只有同时取得了USB Key和用户PIN码,才可以登录系统,两者缺一不可。如果用户的PIN码被窃取,只要用户持有的USB Key还在,合法用户的身份就不会被仿冒;如果用户的USB Key遗失,由于对方不知道PIN码,也无法仿冒合法用户的身份。 
USB Key认证通过USB Key的唯一序列号及相关操作鉴别USB Key硬件是该用户的合法硬件;通过输入PIN码的正确与否鉴别是否是设置PIN码用户本人,输入的PIN码正确即默认为是用户本人,输入的PIN码错误则默认是非法用户。 
从身份验证机制上看,USB Key的认证还只是把身份识别问题转化为识别 一些标识个体身份的事务,如硬件和密码,并没有从本质上解决用户身份的仿冒和盗用问题,不能从根本上保证“正在使用USB Key的人就是USB Key的合法持有本人”。如果其他人以非法手段同时获取了合法用户的USB Key和PIN码,那么他将可以以合法用户的身份进行各种操作,危害非常大。此外,一个金融机构的网上银行用户需要使用一个USB Key,彼此独立。用户如果同时拥有多个金融机构的网上银行,相应的,需要多个USB Key,保存和使用非常不便。而且,现有USB Key的硬加密存储芯片的存储容量有限,无法存储过多内容以实现多个应用的融合。 
实用新型内容
针对现有技术中存在的缺陷,本实用新型所要解决的技术问题是提供一种多种应用融合在一起的USB Key。 
为解决上述技术问题,本实用新型采用的技术方案如下: 
一种USB Key,包括用于存储多组授权码和索引信息的硬加密存储芯片,用于至少存储有被硬加密存储芯片中索引信息索引的实体信息的软加密存储芯片。 
如上所述的USB Key,还包括用于存储人脸特征识别码的存储芯片;用于存储指纹特征识别码的存储芯片;用于存储掌纹特征识别码的存储芯片;用于存储虹膜特征识别码的存储芯片。 
本实用新型所述USB Key,通过在USB Key的硬加密存储芯片内存储索引,在软加密存储芯片内存储索引实体信息的方式,实现了将多种应用融合在一个USB Key中,方便了用户对USB Key的使用。本实用新型所述USBKey认证系统,通过增加生物特征认证方式,进一步提高了USB Key的安全性。 
附图说明
图1是实施方式1中USB Key的结构示意图; 
图2是实施方式2中USB Key认证系统的结构框图。 
具体实施方式
下面结合附图和具体实施方式对本实用新型进行详细描述。 
实施方式1 
如图1所示,本实施方式中的USB Key包括硬加密存储芯片11和软加密存储芯片12。所述硬加密存储芯片11内存储多组授权码和索引信息,所述软加密存储芯片12内至少存储有被硬加密存储芯片中索引信息索引的实体信息。 
硬加密存储芯片11内存储的授权码可以为PIN码,索引信息包括密钥索引、密钥解密算法索引、应用索引等。软加密存储芯片12内散列存储实体密钥、密钥解密算法和应用信息等。通过硬加密存储芯片内的索引信息找到软加密存储芯片内的被索引的实体信息。 
通过在硬加密存储芯片内仅存储索引等信息方式,有效地解决了USBKey硬加密存储芯片存储容量的限制,这样便可以将多种应用融合在一个USB Key中。例如,将多个金融机构的USB Key认证功能融合在一个USBKey中,用户使用一个USB Key便可以实现多家金融机构的身份认证。 
为了进一步提高USB Key的安全性,本实施方式中,USB Key还包括用于存储人脸特征识别码的存储芯片,用于存储指纹特征识别码的存储芯片,用于存储掌纹特征识别码的存储芯片,用于存储虹膜特征识别码的存储芯片等。通过软加密存储芯片内预存储的USB Key合法用户的生物特征编码及认证时采集到的被认证人的生物特征编码,配合辅助认证装置对被认证人的身份作进一步验证。这样,即使其他人以非法手段同时获取了合法用户的USB Key和PIN码,也不能使用USB Key,还需要通过生物特征进行身份认证,从而进一步提高了USB Key使用的安全性。 
实施方式2 
如图2所示,本实施方式中的USB Key认证系统包括USB Key装置21,与USB Key装置21通过设置在USB Key装置上的接口22连接的辅助认证装置23。接口22可以设置多个,分别连接多个辅助认证装置23。 
参照图1,USB Key装置21包括用于存储多组授权码和索引信息的硬加密存储芯片,及存储有被硬加密存储芯片中索引信息索引的实体信息和辅助认证信息的软加密存储芯片。硬加密存储芯片内存储的授权码可以为PIN码,索引信息包括密钥索引、密钥解密算法索引、应用索引等。软加密存储芯片内散列存储实体密钥、密钥解密算法和应用信息等。通过硬加密存储芯片内的索引信息找到软加密存储芯片内的被索引的实体信息。 
辅助认证装置23包括用于采集生物特征图像的采集单元231,用于从所述生物特征图像中提取出生物特征,并对提取出的生物特征进行编码再匹配编码后的生物特征与预存储在软加密存储芯片内的辅助认证信息的数据处理单元232。采集单元231可以采用现有的人脸采集仪、指纹采集仪、掌纹采集仪、虹膜采集仪等,数据处理单元232可采用现有的能够实现上述功能的处理芯片。 
在进行身份认证时,用户通过PIN码认证后,采集单元231采集被认证人的生物特征图像,如人脸、指纹、掌纹、虹膜等;然后由数据处理单元232从生物特征图像中提取出生物特征,并对提取出的生物特征进行编码,作为识别码;再对被认证人的生物特征识别码与预存储在软加密存储芯片内的生物特征识别码进行匹配。如果一致,则通过验证;否则,验证失败。 
显然,本领域的技术人员可以对本实用新型进行各种改动和变型而不脱离本实用新型的精神和范围。这样,倘若本实用新型的这些修改和变型属于本实用新型权利要求及其同等技术的范围之内,则本实用新型也意图包含这些改动和变型在内。 

Claims (5)

1.一种USB Key,其特征在于:包括用于存储多组授权码和索引信息的硬加密存储芯片(11),用于至少存储有被硬加密存储芯片(11)中索引信息索引的实体信息的软加密存储芯片(12)。
2.如权利要求1所述的USB Key,其特征在于:所述USB Key还包括用于存储人脸特征识别码的存储芯片。
3.如权利要求1所述的USB Key,其特征在于:所述USB Key还包括用于存储指纹特征识别码的存储芯片。
4.如权利要求1所述的USB Key,其特征在于:所述USB Key还包括用于存储掌纹特征识别码的存储芯片。
5.如权利要求1所述的USB Key,其特征在于:所述USB Key还包括用于存储虹膜特征识别码的存储芯片。 
CN2010206326331U 2010-11-30 2010-11-30 一种USB Key Expired - Fee Related CN202058159U (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN2010206326331U CN202058159U (zh) 2010-11-30 2010-11-30 一种USB Key

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN2010206326331U CN202058159U (zh) 2010-11-30 2010-11-30 一种USB Key

Publications (1)

Publication Number Publication Date
CN202058159U true CN202058159U (zh) 2011-11-30

Family

ID=45018128

Family Applications (1)

Application Number Title Priority Date Filing Date
CN2010206326331U Expired - Fee Related CN202058159U (zh) 2010-11-30 2010-11-30 一种USB Key

Country Status (1)

Country Link
CN (1) CN202058159U (zh)

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104735085A (zh) * 2015-04-15 2015-06-24 上海汉邦京泰数码技术有限公司 一种终端双因子安全登录防护方法
CN105187217A (zh) * 2015-09-16 2015-12-23 成都三零凯天通信实业有限公司 一种双因子身份认证方法及装置
CN112685698A (zh) * 2020-12-07 2021-04-20 湖南麒麟信安科技股份有限公司 一种基于USB Key的软件授权方法及系统
TWI748905B (zh) * 2021-03-26 2021-12-01 瑞昱半導體股份有限公司 訊號處理系統與訊號傳輸裝置的識別與配對方法

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104735085A (zh) * 2015-04-15 2015-06-24 上海汉邦京泰数码技术有限公司 一种终端双因子安全登录防护方法
CN105187217A (zh) * 2015-09-16 2015-12-23 成都三零凯天通信实业有限公司 一种双因子身份认证方法及装置
CN112685698A (zh) * 2020-12-07 2021-04-20 湖南麒麟信安科技股份有限公司 一种基于USB Key的软件授权方法及系统
TWI748905B (zh) * 2021-03-26 2021-12-01 瑞昱半導體股份有限公司 訊號處理系統與訊號傳輸裝置的識別與配對方法

Similar Documents

Publication Publication Date Title
US20230325491A1 (en) Method and System for Securing User Access, Data at Rest and Sensitive Transactions Using Biometrics for Mobile Devices with Protected, Local Templates
US20140093144A1 (en) More-Secure Hardware Token
CN101199160B (zh) 基于字符串的生物测定验证方法和系统
CN105069442B (zh) 一种指纹安全单元se模组及支付验证方法
CN101561873B (zh) 具备虹膜识别和USB Key功能的多模态身份认证设备
WO2001042938A1 (fr) Systeme d'authentification personnelle et dispositif electronique portatif a fonction d'authentification personnelle utilisant des informations physiques
JP2001325549A (ja) バイオメトリクス本人確認サービス提供システム
CN103699995A (zh) 一种基于指纹和指静脉的支付认证方法
CN107864124A (zh) 一种终端信息安全保护方法、终端及蓝牙锁
CN108109242A (zh) 一种基于指纹开锁的硬件加密方法、系统、智能云锁
CN202058159U (zh) 一种USB Key
Yusuf et al. A survey of biometric approaches of authentication
CN103297237B (zh) 身份注册和认证方法、系统、个人认证设备和认证服务器
CN103368736B (zh) 业务信息加密、解密方法及装置
CN204069000U (zh) 移动加密认证装置
CN201056906Y (zh) 指纹机柜锁
CN102184144A (zh) 一种硬加密移动硬盘及其应用方法
CN106022037A (zh) 一种金融终端认证方法与装置
Chao et al. Biometric-based personal identity-authentication system and security analysis
CN114697043B (zh) 一种基于区块链技术身份认证统一管理平台及其认证方法
Belguechi et al. Enhancing the privacy of electronic passports
CN203243360U (zh) 身份注册系统
CN202615402U (zh) 一种通用串行总线加密设备
CN106682531A (zh) 一种基于生物信息授权的机密数据加密方法
CN201489537U (zh) 具备虹膜识别和USB Key功能的多模态身份认证设备

Legal Events

Date Code Title Description
C14 Grant of patent or utility model
GR01 Patent grant
CF01 Termination of patent right due to non-payment of annual fee

Granted publication date: 20111130

Termination date: 20141130

EXPY Termination of patent right or utility model