CN202838353U - 具有pin码输入功能的智能卡读卡器 - Google Patents
具有pin码输入功能的智能卡读卡器 Download PDFInfo
- Publication number
- CN202838353U CN202838353U CN 201220467076 CN201220467076U CN202838353U CN 202838353 U CN202838353 U CN 202838353U CN 201220467076 CN201220467076 CN 201220467076 CN 201220467076 U CN201220467076 U CN 201220467076U CN 202838353 U CN202838353 U CN 202838353U
- Authority
- CN
- China
- Prior art keywords
- card reader
- pin code
- smart card
- keyboard
- control chip
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Expired - Fee Related
Links
Images
Abstract
本实用新型涉及一种具有PIN码输入功能的智能卡读卡器,属于智能卡技术领域。该智能卡读卡器包括智能卡插槽、读卡器控制芯片、通用接口和键盘,智能卡插槽通过读卡器控制芯片连接通用接口,键盘连接于读卡器控制芯片。利用该智能卡读卡器进行智能卡操作时,当所连接的PC向读卡器发送PIN码校验指令后,智能卡读卡器提示用户输入PIN码,用户操作键盘输入PIN码,智能卡根据PIN码进行PIN码校验,并将校验结果发送至PC以完成PIN码校验操作,从而有效避免通过PC等终端输入PIN码存在的PIN码泄露风险,大幅提高了用户使用智能卡的安全性,且本实用新型的具有PIN码输入功能的智能卡读卡器的结构简单,成本低廉,应用范围也较为广泛。
Description
技术领域
本实用新型涉及智能卡技术领域,特别涉及智能卡读卡器技术领域,具体是指一种具有PIN码输入功能的智能卡读卡器。
背景技术
智能卡的芯片操作系统,在设计之时,均会提供身份鉴别机制以限制卡上敏感数据访问和关键操作执行,防止卡片被误用或是敏感数据泄露。通常做法是要求持卡人在敏感数据访问和关键操作执行之前输入PIN码(Personal Identification Number,个人识别码),卡片内校验通过之后才允许操作继续。当在桌面终端上使用智能卡系统时,PIN码通过终端键盘输入,如果该终端上驻留有击键记录程序,将严重威胁PIN码的安全性。同时,从终端到读卡器的物理链路面临着各种软硬件监测手段的监听,增大了PIN码泄露的风险。
为防止PIN码被第三方非法获取,现有技术中出现了多种保护措施。例如,设计密码输入软键盘并随机置乱按键布局,以规避击键记录程序追踪;再比如,使用数据加密技术,将PIN码加密传入卡内。前一种方法虽然提高了击键记录程序截取PIN码的难度,但并不能从根本上防止。后一种方法中,PIN码和加密使用的密钥必然会明文出现在终端内存中,同样不能从根本上保证PIN码不被泄漏。
实用新型内容
本实用新型的目的是克服了上述现有技术中的缺点,提供一种PIN码能够通过智能卡读卡器自带的键盘进行输入,从而有效避免通过终端输入PIN码存在的PIN码泄露风险,大幅提高用户使用智能卡的安全性,且结构简单,成本低廉,应用范围广泛的具有PIN码输入功能的智能卡读卡器。
为了实现上述的目的,本实用新型的具有PIN码输入功能的智能卡读卡器的构成如下:
该具有PIN码输入功能的智能卡读卡器包括智能卡插槽、读卡器控制芯片、通用接口和键盘,所述的智能卡插槽通过所述的读卡器控制芯片连接所述的通用接口,所述的键盘连接于所述的读卡器控制芯片。
该具有PIN码输入功能的智能卡读卡器中,所述的读卡器还包括壳体,所述的读卡器控制芯片设置于所述的壳体内,所述的智能卡插槽、通用接口和键盘均设置于所述的壳体上。
该具有PIN码输入功能的智能卡读卡器中,所述的键盘为物理键盘。
该具有PIN码输入功能的智能卡读卡器中,所述的读卡器还包括显示器,所述的显示器连接所述的读卡器控制芯片,且该显示器设置于所述的壳体上。
该具有PIN码输入功能的智能卡读卡器中,所述的显示器为触摸屏显示器,所述的键盘为所述的触摸屏显示器显示的虚拟键盘,所述的读卡器控制芯片包括虚拟键盘控制单元,所述的虚拟键盘控制单元连接所述的触摸屏显示器。
采用了该实用新型的具有PIN码输入功能的智能卡读卡器,其包括智能卡插槽、读卡器控制芯片、通用接口和键盘,所述的智能卡插槽通过所述的读卡器控制芯片连接所述的通用接口,所述的键盘连接于所述的读卡器控制芯片。利用该智能卡读卡器进行智能卡操作时,当所连接的PC向读卡器发送PIN码校验指令后,智能卡读卡器提示用户输入PIN码,用户操作智能卡读卡器自带的键盘输入PIN码后,智能卡根据PIN码进行PIN码校验,并将校验结果发送至所述的PC,完成PIN码校验操作,从而有效避免通过PC等终端输入PIN码存在的PIN码泄露风险,大幅提高了用户使用智能卡的安全性,且本实用新型的具有PIN码输入功能的智能卡读卡器的结构简单,成本低廉,应用范围也较为广泛。
附图说明
图1为本实用新型的具有PIN码输入功能的智能卡读卡器的结构示意图。
图2为本实用新型的具有PIN码输入功能的智能卡读卡器自带键盘的布局示意图。
具体实施方式
为了能够更清楚地理解本实用新型的技术页面,特举以下实施例详细说明。
请参阅图1所示,为本实用新型的具有PIN码输入功能的智能卡读卡器的结构示意图。
在一种实施方式中,该具有PIN码输入功能的智能卡读卡器包括智能卡插槽1、读卡器控制芯片(图中未示出)、通用接口2、键盘3和壳体4。所述的读卡器控制芯片设置于所述的壳体4内,所述的智能卡插槽1、通用接口2和键盘3均设置于所述的壳体4上。所述的智能卡插槽1通过所述的读卡器控制芯片连接所述的通用接口2,所述的键盘3连接于所述的读卡器控制芯片。
在利用该实施方式所述的具有PIN码输入功能的智能卡读卡器实现基于PIN码的智能卡操作的方法中,所述的智能卡操作包括PIN码校验操作和PIN码修改操作。
所述的PIN码校验操作包括以下步骤:
(11)用户将智能卡插入所述的智能卡插槽1,并通过所述的通用接口2将所述的智能卡读卡器与一个PC相连接;
(12)所述的PC向所述的智能卡读卡器发送PIN码校验指令;
(13)所述的读卡器控制芯片获得并分析所述的PIN码校验指令;
(14)所述的智能卡读卡器向用户发出输入当前PIN码提示;
(15)用户操作所述的键盘3向所述的智能卡读卡器输入当前PIN码;
(16)所述的读卡器控制芯片根据用户输入的当前PIN码,产生PIN码信息,并发送至所述的智能卡;
(17)所述的智能卡进行根据所述的PIN码信息进行PIN码校验,并产生校验结果;
(18)所述的智能卡通过所述的智能卡读卡将所述的校验结果发送至所述的PC。
其中,所述的PIN码信息包括头信息、长度信息和当前PIN码,所述的长度信息为当前PIN码长度。
而所述的PIN码修改操作包括以下步骤:
(21)用户将智能卡插入所述的智能卡插槽1,并通过所述的通用接口2将所述的智能卡读卡器与一个PC相连接;
(22)所述的PC向所述的智能卡读卡器发送PIN码修改指令;
(23)所述的读卡器控制芯片获得并分析所述的PIN码修改指令;
(24)所述的智能卡读卡器向用户发出输入当前PIN码提示;
(25)用户操作所述的键盘3向所述的智能卡读卡器输入当前PIN码;
(26)所述的智能卡读卡器向用户发出输入新PIN码提示;
(27)用户操作所述的键盘3向所述的智能卡读卡器输入新PIN码;
(28)所述的读卡器控制芯片根据用户输入的当前PIN码和新PIN码产生修改PIN码信息,并发送至所述的智能卡;
(29)所述的智能卡进行根据所述的修改PIN码信息进行PIN码修改,并产生修改结果;
(30)所述的智能卡通过所述的智能卡读卡将所述的修改结果发送至所述的PC。
其中,所述的修改PIN码信息包括头信息、长度信息、当前PIN码和新PIN码,所述的长度信息为当前PIN码长度与新PIN码长度的和加一。
在一种优选的实施方式中,所述的键盘3为固定于壳体4上的物理键盘。
在另一种较优选的实施方式中,所述的读卡器还包括显示器5,所述的显示器5连接所述的读卡器控制芯片,且该显示器5设置于所述的壳体4上。
在利用该较优选的实施方式所述的智能卡读卡器实现基于PIN码的智能卡操作的方法中,步骤(14)及(24)中所述的智能卡读卡器向用户发出输入当前PIN码提示,具体为:所述的读卡器控制芯片控制所述的显示器5显示输入当前PIN码提示信息;而步骤(26)中所述的智能卡读卡器向用户发出输入新PIN码提示,具体为:所述的读卡器控制芯片通过所述的显示器5显示输入新PIN码提示信息。
在一种更优选的实施方式中,所述的显示器5为触摸屏显示器,所述的键盘3为所述的触摸屏显示器显示的虚拟键盘,所述的读卡器控制芯片包括虚拟键盘控制单元,所述的虚拟键盘控制单元连接所述的触摸屏显示器。
在利用该更优选的实施方式所述的智能卡读卡器实现基于PIN码的智能卡操作的方法中,所述的读卡器控制芯片控制所述的显示器5显示输入当前PIN码提示信息,具体为:所述的读卡器控制芯片控制所述的触摸屏显示器显示输入当前PIN码提示信息,且所述的虚拟键盘控制单元控制所述的触摸屏显示器显示虚拟键盘;而所述的读卡器控制芯片通过所述的显示器5显示输入新PIN码提示信息,具体为:所述的读卡器控制芯片控制所述的触摸屏显示器显示输入新PIN码提示信息,且所述的虚拟键盘控制单元控制所述的触摸屏显示器显示虚拟键盘。
在实际应用中,本实用新型的读卡器所自带的键盘3的布局如图2所示,利用该读卡器使用自带键盘独立对智能卡进行PIN码操作的方法包括校验PIN码和修改PIN码。典型的应用流程如下:
校验PIN码:
1、PC发送A0指令至读卡器;
2、读卡器根据指令头,识别校验PIN码操作指令;
3、读卡器显示屏提示用户输入PIN码;
4、用户输入PIN码CurrentPIN;
5、读卡器组织指令报文A1,发送至卡片;
6、读卡器将卡片执行结果返回PC。
其中,A0指令格式为:
A1指令格式为:
len为CurrentPIN的长度。
修改PIN码:
1、PC发送指令B0至读卡器;
2、读卡器根据指令头,识别修改PIN码操作指令;
3、读卡器显示屏提示用户输入当前PIN码;
4、用户输入当前PIN码CurrentPIN;
5、读卡器显示屏提示用户输入新PIN码;
6、用户输入新PIN码NewPIN;
7、读卡器组织指令报文B1,发送至卡片;
8、读卡器将卡片执行结果返回PC。
其中,B0指令格式为:
B1指令格式:
len:CurrentPIN和NewPIN的长度之和加一。
采用了该实用新型的具有PIN码输入功能的智能卡读卡器,其包括智能卡插槽、读卡器控制芯片、通用接口和键盘,所述的智能卡插槽通过所述的读卡器控制芯片连接所述的通用接口,所述的键盘连接于所述的读卡器控制芯片。利用该智能卡读卡器进行智能卡操作时,当所连接的PC向读卡器发送PIN码校验指令后,智能卡读卡器提示用户输入PIN码,用户操作智能卡读卡器自带的键盘输入PIN码后,智能卡根据PIN码进行PIN码校验,并将校验结果发送至所述的PC,完成PIN码校验操作,从而有效避免通过PC等终端输入PIN码存在的PIN码泄露风险,大幅提高了用户使用智能卡的安全性,且本实用新型的具有PIN码输入功能的智能卡读卡器的结构简单,成本低廉,应用范围也较为广泛。
在此说明书中,本实用新型已参照其特定的实施例作了描述。但是,很显然仍可以作出各种修改和变换而不背离本实用新型的精神和范围。因此,说明书和附图应被认为是说明性的而非限制性的。
Claims (5)
1.一种具有PIN码输入功能的智能卡读卡器,所述的读卡器包括智能卡插槽、读卡器控制芯片和通用接口,所述的智能卡插槽通过所述的读卡器控制芯片连接所述的通用接口,其特征在于,所述的读卡器还包括键盘,所述的键盘连接于所述的读卡器控制芯片。
2.根据权利要求1所述的具有PIN码输入功能的智能卡读卡器,其特征在于,所述的读卡器还包括壳体,所述的读卡器控制芯片设置于所述的壳体内,所述的智能卡插槽、通用接口和键盘均设置于所述的壳体上。
3.根据权利要求2所述的具有PIN码输入功能的智能卡读卡器,其特征在于,所述的键盘为物理键盘。
4.根据权利要求2所述的具有PIN码输入功能的智能卡读卡器,其特征在于,所述的读卡器还包括显示器,所述的显示器连接所述的读卡器控制芯片,且该显示器设置于所述的壳体上。
5.根据权利要求4所述的具有PIN码输入功能的智能卡读卡器,其特征在于,所述的显示器为触摸屏显示器,所述的键盘为所述的触摸屏显示器显示的虚拟键盘,所述的读卡器控制芯片包括虚拟键盘控制单元,所述的虚拟键盘控制单元连接所述的触摸屏显示器。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN 201220467076 CN202838353U (zh) | 2012-09-13 | 2012-09-13 | 具有pin码输入功能的智能卡读卡器 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN 201220467076 CN202838353U (zh) | 2012-09-13 | 2012-09-13 | 具有pin码输入功能的智能卡读卡器 |
Publications (1)
Publication Number | Publication Date |
---|---|
CN202838353U true CN202838353U (zh) | 2013-03-27 |
Family
ID=47950005
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN 201220467076 Expired - Fee Related CN202838353U (zh) | 2012-09-13 | 2012-09-13 | 具有pin码输入功能的智能卡读卡器 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN202838353U (zh) |
Cited By (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN102831369A (zh) * | 2012-09-13 | 2012-12-19 | 公安部第三研究所 | 具有pin码输入功能的智能卡读卡器及智能卡操作的方法 |
CN107563230A (zh) * | 2017-07-18 | 2018-01-09 | 北京超雷科技中心(有限合伙) | 一种密码输入装置 |
-
2012
- 2012-09-13 CN CN 201220467076 patent/CN202838353U/zh not_active Expired - Fee Related
Cited By (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN102831369A (zh) * | 2012-09-13 | 2012-12-19 | 公安部第三研究所 | 具有pin码输入功能的智能卡读卡器及智能卡操作的方法 |
CN102831369B (zh) * | 2012-09-13 | 2015-06-17 | 公安部第三研究所 | 具有pin码输入功能的智能卡读卡器及智能卡操作的方法 |
CN107563230A (zh) * | 2017-07-18 | 2018-01-09 | 北京超雷科技中心(有限合伙) | 一种密码输入装置 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN104156642B (zh) | 一种基于安全触控屏控制芯片的安全密码输入系统和方法 | |
US10534931B2 (en) | Systems, devices and methods for automatic detection and masking of private data | |
US9697513B2 (en) | User terminal and payment system | |
CN100557617C (zh) | 借助硬件认证身份的sd存储卡 | |
CN108021805A (zh) | 检测Android应用程序运行环境的方法、装置、设备及存储介质 | |
CN103778380A (zh) | 数据脱敏和反脱敏方法及相关设备 | |
CN103942678A (zh) | 一种基于可信执行环境的移动支付系统及方法 | |
CN106503996A (zh) | 基于web的支付业务提供设备、方法以及系统 | |
CN202362788U (zh) | 一种带usb接口的可信计算装置 | |
CN110334028A (zh) | 一种安卓模拟器检测方法、计算机设备及存储介质 | |
CN107111728A (zh) | 安全密钥导出功能 | |
CN104346550A (zh) | 一种信息处理方法以及一种电子设备 | |
CN201654768U (zh) | 主动式智能安全usb移动储存设备 | |
CN202838353U (zh) | 具有pin码输入功能的智能卡读卡器 | |
CN202003376U (zh) | 一种配有独占输入输出设备的智能卡 | |
CN102831369B (zh) | 具有pin码输入功能的智能卡读卡器及智能卡操作的方法 | |
CN202816040U (zh) | 带有蓝牙的个人金融安全终端 | |
CN202870860U (zh) | 一种加密型电子标签读写装置 | |
CN110968860A (zh) | 应用账号的安全验证方法、计算机设备及计算机可读存储介质 | |
CN201213263Y (zh) | 一种无线上网卡 | |
CN203746179U (zh) | 一种移动安全金融终端 | |
CN204667553U (zh) | 一种atm机安全交易系统 | |
EP3007092B1 (en) | Mobile device-based authentication method and authentication apparatus | |
CN202495041U (zh) | 一种可信计算芯片 | |
CN106485150A (zh) | 一种可信安全仿真计算机的安全基础系统 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
C14 | Grant of patent or utility model | ||
GR01 | Patent grant | ||
CF01 | Termination of patent right due to non-payment of annual fee |
Granted publication date: 20130327 Termination date: 20170913 |
|
CF01 | Termination of patent right due to non-payment of annual fee |