CN203909935U - 一种用于移动终端的金融安全系统 - Google Patents

一种用于移动终端的金融安全系统 Download PDF

Info

Publication number
CN203909935U
CN203909935U CN201420076413.3U CN201420076413U CN203909935U CN 203909935 U CN203909935 U CN 203909935U CN 201420076413 U CN201420076413 U CN 201420076413U CN 203909935 U CN203909935 U CN 203909935U
Authority
CN
China
Prior art keywords
mobile terminal
security system
display unit
financial security
physical
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Fee Related
Application number
CN201420076413.3U
Other languages
English (en)
Inventor
张天奇
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Beijing Watchdata Co ltd
Original Assignee
Beijing WatchData System Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Beijing WatchData System Co Ltd filed Critical Beijing WatchData System Co Ltd
Priority to CN201420076413.3U priority Critical patent/CN203909935U/zh
Application granted granted Critical
Publication of CN203909935U publication Critical patent/CN203909935U/zh
Anticipated expiration legal-status Critical
Expired - Fee Related legal-status Critical Current

Links

Abstract

本申请提供了一种用于移动终端的金融安全系统,包括:用于保护电子交易中数据安全的安全单元SE、用于显示交易信息并受SE控制的安全显示单元,以及,作为SE的输入单元的物理确认按钮;SE与移动终端的处理器连接;移动终端的外壳分别设有与安全显示单元和物理确认按钮适配的开口;安全显示单元和物理确认按钮分别通过与其适配的开口与外壳连接。本申请通过在移动终端中连接设有安全显示单元和物理确认按钮的安全交易系统,使得关键交易数据不必经由移动终端中的通用操作系统,既可通过SE及其管控的安全显示单元与物理确认按键,实现与用户的输入输出的交互。进而有效地保护了移动终端用户在实现电子交易过程中的安全。

Description

一种用于移动终端的金融安全系统
技术领域
本实用新型涉及终端设备领域,更具体的说,是涉及一种用于移动终端的金融安全系统。
背景技术
随着手机和平板电脑等移动终端的不断普及,基于移动终端的各种应用也越来越得到了更广泛的开发和利用。其中,移动支付等电子交易的应用具有普遍性需求。
现有技术中,通过移动终端来进行电子交易时,用于保障移动支付安全的解决方案,依然是在Andorid、iOS、Symbain等开放或半开发操作系统下,通过集成硬件的SE(Secure Element,安全单元),来实现安全SIM卡、安全SD卡、音频Key或OTP(One-time Password,动态口令)设备等,此外,还有文件数字证书等方式,来保障认证及支付安全。
发明人经过研究发现,现有技术中,用于保障移动支付安全的解决方案均需要依赖移动终端设备的显示、文字输入、网络通信等软硬件支持。这样,普通消费者的网络支付方式都是在移动终端的通用软硬件系统上进行的;而现有的移动终端中的软硬件安全防护技术,在通用操作系统上很难保障系统底层I/O及显示输出的安全,即,无法绝对保障用户在输入敏感信息时不被截获,也无法绝对保障在输出显示时保障敏感内容的真实可信。因此,现有技术中的移动终端在实现电子交易时,无法确保电子交易过程的安全。
实用新型内容
有鉴于此,本申请提供了一种用于移动终端的金融安全系统,以实现提高移动终端进行电子交易时安全性的目的。
为实现上述目的,本申请提供如下技术方案:
一种用于移动终端的金融安全系统,包括:
用于保护电子交易中数据安全的安全单元SE、用于显示所述SE的输出信息的安全显示单元,以及,作为所述SE的输入单元的物理确认按钮;
所述SE与所述移动终端的处理器连接;
所述移动终端的外壳分别设有与所述安全显示单元和所述物理确认按钮适配的开口;
所述安全显示单元和所述物理确认按钮分别通过与其适配的开口与所述外壳连接。
优选的,在本实用新型实施例中,所述SE还包括用户验证单元。
优选的,在本实用新型实施例中,所述SE集成设于IC智能卡中,所述IC智能卡通过与所述移动终端的电路板连接的接触式读卡单元与所述处理器连接。
优选的,在本实用新型实施例中,所述SE集成设于所述移动终端的电路板中。
优选的,在本实用新型实施例中,所述SE集成设于SIM卡中,所述SIM卡和所述移动终端的电路板均设有互相适配的数据接口,所述SE通过所述数据接口与所述处理器连接。
优选的,在本实用新型实施例中,所述物理确认按钮设于所述移动终端的侧边。
优选的,在本实用新型实施例中,复用所述移动终端的开机按钮为所述物理确认按钮。
优选的,在本实用新型实施例中,所述安全显示单元在所述外壳中设于与所述移动终端的显示单元相同的一侧。
优选的,在本实用新型实施例中,所述安全显示单元在所述外壳中设于与所述移动终端的显示单元相对的一侧。
经由上述的技术方案可知,本申请通过在移动终端中连接设有安全显示单元和物理确认按钮的安全交易系统,从而使移动终端在显示电子交易过程中的敏感信息时,敏感信息单独显示于安全显示单元内,并使用单独的物理确认按钮来作为SE的输入单元,从而使得关键交易数据不必经由移动终端中的通用操作系统即可通过SE及其管控的安全显示单元与物理确认按键,实现与用户的输入输出的交互。进而有效地保护了移动终端用户在实现电子交易过程中的安全。
此外,在本申请中,还将安全显示单元和物理确认按钮设于了移动终端的外壳上,从而可以提高本申请中的金融安全系统与移动终端的集成度,这样不但可以有效地减少用于移动终端的金融安全系统的体积占用,还可以进一步的提高用户的便携性,避免同时携带多种设备。更进一步的,由于独立设置的用于移动终端的金融安全系统自身体积较小,容易丢失,所以本申请中将其与移动终端集成设置的方式还可以有效地提高用于移动终端的金融安全系统本身的安全性,减少丢失的可能性。
附图说明
为了更清楚地说明本实用新型实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本实用新型的实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据提供的附图获得其他的附图。
图1为本实用新型实施例中金融安全系统的结构示意;
图2为本实用新型实施例中金融安全系统的又一结构示意;
图3为本实用新型实施例中金融安全系统的电子交易流程示意图。
具体实施方式
下面将结合本实用新型实施例中的附图,对本实用新型实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本实用新型一部分实施例,而不是全部的实施例。基于本实用新型中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本实用新型保护的范围。
本申请提供了一种用于移动终端的金融安全系统,金融安全系统01包括:
用于保护电子交易中数据安全的安全单元SE11、用于显示SE11的输出信息的安全显示单元12,以及,作为SE11的输入单元的物理确认按钮13;
SE11与移动终端02的处理器21连接;移动终端02的外壳分别设有与安全显示单元12和物理确认按钮13适配的开口;安全显示单元12和物理确认按钮13分别通过与其适配的开口与外壳连接。
本申请中的SE(Secure Element,安全单元),可以制作为芯片,用于防止电子交易过程中的外部恶意解析攻击,以保护数据安全。
在本申请中,用于移动终端02的金融安全系统01中的安全显示单元12和物理确认按钮13与移动终端02集成,即,移动终端02在设有用于与移动终端的通用操作系统连接的常规显示单元外,还设有专门用于显示SE01的控制输出信息的安全显示单元12。在本申请中,安全显示单元12所显示的输出信息是指在电子交易过程中设计用户金融安全的敏感信息,比如,可以包括用户的转账或汇款信息。
在本申请中,移动终端02的常规显示单元可以是触摸屏,这样,用户可以像普通移动终端一样来使用触摸屏进行常规的操作。而当使用本申请中的移动终端02进行电子交易时,由于安全显示单元12与SE11连接,并可以根据SE11的控制显示设定信息,所以电子交易过程中设计用户金融安全的敏感信息可以不经由移动终端02的中通用操作系统既可在安全显示单元12中显示出来,其中可以包括待用户确认的提示信息。由于本申请中,在移动终端02中还设有物理确认按钮13,这样用户就可以通过按动物理确认按钮13来实现对SE11的指令输入。由于对S11E的指令输入使用的是物理确认按钮,并不是触摸屏,所以未经移动终端02的中通用操作系统,进而来确保用户电子交易过程中敏感信息的安全性。
如图2所示,在实际应用中,本申请中的移动终端02可以采用双屏设置,即,同时包括常规显示单元22和安全显示单元12。为此,移动终端02的外壳上在设有常规显示单元22的开口的同时,还需要在移动终端的外壳上单独为安全显示单元12设有适配的开口,此外,在移动终端02的外壳上还应当为物理确认按钮13设有适配的开口;从而将安全显示单元12和物理确认按钮13集成设置在移动终端02上。
此外,在本申请中,还将安全显示单元和物理确认按钮设于了移动终端的外壳上,从而可以提高本申请中的金融安全系统与移动终端的集成度,这样不但可以有效地减少用于移动终端的金融安全系统的体积占用,还可以进一步的提高用户的便携性,避免同时携带多种设备。更进一步的,由于独立设置的用于移动终端的金融安全系统自身体积较小,容易丢失,所以本申请中将其与移动终端集成设置的方式还可以有效地提高用于移动终端的金融安全系统本身的安全性,减少丢失的可能性。
进一步的,在本申请中,SE还可以设有用户验证单元,这样,当用户启动电子交易流程时,SE进行金融数据的处理前,还可以通过用户验证单元来验证用户的合法性,进而避免他人非法使用本移动终端来进行电子交易。具体的,可以是通过提示用户输入PIN码的方式来验证用户的合法性。
进一步的,在本申请中,还包括有用于保护电子交易中数据安全的安全单元SE,SE的设置相对来说可以比较灵活,只要能够保证其分别与移动终端的处理器、安全显示单元和物理确认按钮能够连接即可。比如,可以将SE设于移动终端的电路板中,这样通过电路板中的电路连接即可实现分别与处理器安全显示单元和物理确认按钮的连接。将SE设于移动终端的电路板中,可以进一步的提高用于移动终端的金融安全系统的集成度,增加了移动终端的应用范围。
此外,在本申请中,还可以将SE集成设于IC智能卡中,这样,由于IC智能卡通过与移动终端的电路板连接的接触式读卡单元与处理器连接,进而可以实现SE与处理器的连接。
此外,在本申请中,还可以将SE集成设于SIM卡中,通过在SIM卡和移动终端的电路板均设有互相适配的数据接口,从而使得SE可以通过该数据接口与处理器连接。
进一步的,在本申请中,物理确认按钮可以与移动终端自身的物理按钮类似,设于移动终端的侧边以方便用户的操作,和,避免按钮占用移动终端的有效显示面积。优选的,在本申请中,还可以复用所述移动终端的开机按钮为所述物理确认按钮,具体的,由于移动终端的开机按钮自身大多也是物理按钮,为此通过将开机按钮复用,就可以有效地减少移动终端中物理按钮的数量,进而可以有效地简化移动终端的结构,以及,降低移动终端的制作成本。
进一步的,在实际应用中,本申请中的安全显示单元的设置可以如图2所示,与触摸屏(即,常规显示单元)在移动终端的相同的一侧并排设置,通过这种设置,可以使用户在实现电子交易时可以方便的观测安全显示单元的显示内容。
此外,安全显示单元的设置还可以设于与移动终端的触摸屏相对的一侧,即,在移动终端的正面为触摸屏,移动终端的背面设有安全显示单元,通过将这两个显示单元设于移动终端中不同面,从而可以避免安全显示单元挤占触摸屏的显示面积,进而方便用户的使用。
参考图3,通过一个具体的电子交易流程示意图来说明本申请中用于移动终端的金融安全系统的工作原理,以转账/汇款为例:
首先,可以通过按下复用的开机按钮来开启移动终端或是唤醒移动终端,由于开机按钮也是物理确认按钮,所以,此时,用户验证单元可以要求用户输入PIN码来验证用户的合法性;具体的,可以设置为在设定次数内输入PIN码核对成功后允许进入,否则,自动锁定金融安全系统的启动。
在用户验证通过后,用户可以通过触摸屏来选择移动终端中的所需网银应用程序,并可以通过触摸屏来进行相应的输入转账信息以及取款密码等相关操作;
在进行完上述操作后,SE会的输出信息为由安全显示单元来显示的对方账户账号转账金额信息,并在安全显示单元显示提示正在等待用户确认,以确认安全显示单元所呈现的转账/汇款信息;
此时,用户可以通过按下物理确认按钮来确认上述信息,以完成转账/汇款的流程。
综上所述,本申请通过在移动终端中连接设有安全显示单元和物理确认按钮的安全交易系统,从而使移动终端在显示电子交易过程中的敏感信息时单独显示于安全显示单元内,并使用单独的物理确认按钮来作为SE的输入单元,从而使得关键交易数据不必经由移动终端中的通用操作系统既可通过SE及其管控的安全显示单元与物理确认按键,实现与用户的输入输出的交互。进而有效地保护了移动终端用户在实现电子交易过程中的安全。
此外,在本申请中,还将安全显示单元和物理确认按钮设于了移动终端的外壳上,从而可以提高本申请中的金融安全系统与移动终端的集成度,这样不但可以有效地减少用于移动终端的金融安全系统的体积占用,还可以进一步的提高用户的便携性,避免同时携带多种设备。更进一步的,由于独立设置的用于移动终端的金融安全系统自身体积较小,容易丢失,所以本申请中将其与移动终端集成设置的方式还可以有效地提高用于移动终端的金融安全系统本身的安全性,减少丢失的可能性。
本说明书中各个实施例采用递进的方式描述,每个实施例重点说明的都是与其他实施例的不同之处,各个实施例之间相同相似部分互相参见即可。对于实施例提供的装置而言,由于其与实施例提供的方法相对应,所以描述的比较简单,相关之处参见方法部分说明即可。
对所提供的实施例的上述说明,使本领域专业技术人员能够实现或使用本实用新型。对这些实施例的多种修改对本领域的专业技术人员来说将是显而易见的,本文中所定义的一般原理可以在不脱离本实用新型的精神或范围的情况下,在其它实施例中实现。因此,本实用新型将不会被限制于本文所示的这些实施例,而是要符合与本文所提供的原理和新颖特点相一致的最宽的范围。

Claims (8)

1.一种用于移动终端的金融安全系统,其特征在于,包括:
用于保护电子交易中数据安全的安全单元SE、用于显示所述SE的输出信息的安全显示单元,以及,作为所述SE的输入单元的物理确认按钮;
所述SE与所述移动终端的处理器连接;
所述移动终端的外壳分别设有与所述安全显示单元和所述物理确认按钮适配的开口;
所述安全显示单元和所述物理确认按钮分别通过与其适配的开口与所述外壳连接。
2.根据权利要求1中所述用于移动终端的金融安全系统,其特征在于,
所述SE还包括用户验证单元。
3.根据权利要求1中所述用于移动终端的金融安全系统,其特征在于,
所述SE集成设于IC智能卡中,所述IC智能卡通过与所述移动终端的电路板连接的接触式读卡单元与所述处理器连接。
4.根据权利要求1中所述用于移动终端的金融安全系统,其特征在于,
所述SE集成设于所述移动终端的电路板中。
5.根据权利要求1中所述用于移动终端的金融安全系统,其特征在于,所述SE集成设于SIM卡中,所述SIM卡和所述移动终端的电路板均设有互相适配的数据接口,所述SE通过所述数据接口与所述处理器连接。
6.根据权利要求1中所述用于移动终端的金融安全系统,其特征在于,复用所述移动终端的开机按钮为所述物理确认按钮。
7.根据权利要求1至6中任一所述用于移动终端的金融安全系统,其特征在于,
所述安全显示单元在所述外壳中设于与所述移动终端的触摸屏相同的一侧。
8.根据权利要求1至6中任一所述用于移动终端的金融安全系统,其特征在于,
所述安全显示单元在所述外壳中设于与所述移动终端的触摸屏相对的一侧。
CN201420076413.3U 2014-02-21 2014-02-21 一种用于移动终端的金融安全系统 Expired - Fee Related CN203909935U (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201420076413.3U CN203909935U (zh) 2014-02-21 2014-02-21 一种用于移动终端的金融安全系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201420076413.3U CN203909935U (zh) 2014-02-21 2014-02-21 一种用于移动终端的金融安全系统

Publications (1)

Publication Number Publication Date
CN203909935U true CN203909935U (zh) 2014-10-29

Family

ID=51784192

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201420076413.3U Expired - Fee Related CN203909935U (zh) 2014-02-21 2014-02-21 一种用于移动终端的金融安全系统

Country Status (1)

Country Link
CN (1) CN203909935U (zh)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103761806A (zh) * 2014-02-21 2014-04-30 北京握奇数据系统有限公司 一种用于移动终端的金融安全系统

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103761806A (zh) * 2014-02-21 2014-04-30 北京握奇数据系统有限公司 一种用于移动终端的金融安全系统
WO2015124088A1 (zh) * 2014-02-21 2015-08-27 北京握奇数据系统有限公司 一种用于移动终端的金融安全系统

Similar Documents

Publication Publication Date Title
CN106485486A (zh) 电子设备的支付信息处理方法和装置
CN103761806A (zh) 一种用于移动终端的金融安全系统
CN210691384U (zh) 基于安全单元和可信执行环境的人脸识别支付终端平台
JP6032626B2 (ja) Nfc認証カードを用いた認証方法
CN102222390A (zh) 一种多功能智能密钥装置及其工作方法
CN105261130A (zh) 一种智能pos终端
JP2016500173A (ja) モバイル装置および電源付きディスプレイカードを用いた、安全な遠隔アクセスおよび遠隔支払いのためのシステムおよび方法。
CN102611551A (zh) 物理认证方法、装置及动态口令牌
CN107580000A (zh) 数字证书认证方法及装置
US20210201294A1 (en) Bank card privacy information hiding method, bank card and computer readable storage medium
US20160132873A1 (en) Secure data entry and display for a communication device
CN104636917A (zh) 一种具备安全支付功能的移动支付系统及方法
CN104112199A (zh) 多通信端口ic卡安全终端、接入系统和金融交易支付方法
CN103854181B (zh) 一种电子签名方法及电子签名设备、客户端及系统
CN103595532A (zh) 基于usbkey和动态口令技术的复合型多功能密码钥匙
WO2016065739A1 (zh) 一种智能终端及身份认证方法
CN102938033A (zh) 一种银行u盾增强安全性的系统及使用方法
CN203909935U (zh) 一种用于移动终端的金融安全系统
CN205230211U (zh) 一种智能pos终端
CN104102934A (zh) 一种便携式ic卡读写装置、系统及方法
CN201548998U (zh) 一种辅助实现USB Key安全性的装置
CN203746179U (zh) 一种移动安全金融终端
WO2018130141A1 (zh) Ic卡自带密码输入系统和ic卡自带密码输入方法
CN203014831U (zh) 一种电子签名设备、客户端及系统
CN103761464A (zh) 触摸式设备及触摸控制方法

Legal Events

Date Code Title Description
C14 Grant of patent or utility model
GR01 Patent grant
CP01 Change in the name or title of a patent holder
CP01 Change in the name or title of a patent holder

Address after: 100102 Beijing city Chaoyang District Wangjing Lize Park No. 101 Qiming International Building 7

Patentee after: BEIJING WATCHDATA Co.,Ltd.

Address before: 100102 Beijing city Chaoyang District Wangjing Lize Park No. 101 Qiming International Building 7

Patentee before: BEIJING WATCH DATA SYSTEM Co.,Ltd.

CF01 Termination of patent right due to non-payment of annual fee
CF01 Termination of patent right due to non-payment of annual fee

Granted publication date: 20141029