WO2013182050A1 - 安全性信息交互装置及方法和用于安全性信息交互的ic卡 - Google Patents

安全性信息交互装置及方法和用于安全性信息交互的ic卡 Download PDF

Info

Publication number
WO2013182050A1
WO2013182050A1 PCT/CN2013/076779 CN2013076779W WO2013182050A1 WO 2013182050 A1 WO2013182050 A1 WO 2013182050A1 CN 2013076779 W CN2013076779 W CN 2013076779W WO 2013182050 A1 WO2013182050 A1 WO 2013182050A1
Authority
WO
WIPO (PCT)
Prior art keywords
security information
card
information interaction
data processing
verification
Prior art date
Application number
PCT/CN2013/076779
Other languages
English (en)
French (fr)
Inventor
何朔
才华
鲁志军
Original Assignee
中国银联股份有限公司
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 中国银联股份有限公司 filed Critical 中国银联股份有限公司
Publication of WO2013182050A1 publication Critical patent/WO2013182050A1/zh

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3234Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving additional secure or trusted devices, e.g. TPM, smartcard, USB or software token
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3271Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using challenge-response

Definitions

  • the present invention relates to an IC card and information interaction apparatus and method, and more particularly to a security information interaction apparatus and method and an IC card for security information interaction.
  • security information that is, clients with high security requirements
  • security information interaction devices such as clients in mobile terminals
  • a typical information interaction process is as follows: When interaction of security information is required, the user inputs complete security information (such as a financial card password) through the user interface of the client; Transmitting the security information to the IC card by the client; the IC card encrypts the security information, and transmits the processing result back to the client; the client constructs a report based on the processing result And transmitting the message to a data processing server for subsequent processing.
  • security information such as a financial card password
  • the existing security information interaction system and method have the following problems: There is a security risk in the process of transmitting the security information to the IC card by the client, for example, the user may be confused by the illegal client, thereby being illegal. Entering security information (such as a financial card password) on the client, causing the security information to be stolen by the illegal client.
  • security information such as a financial card password
  • the legitimate client may also be subjected to malicious programs in the process of transmitting security information to the IC card. Intercept, resulting in the disclosure of security information.
  • the present invention proposes a security information interaction apparatus and method with high security and an IC card for security information interaction.
  • a security information interaction device includes: a user interface, the user interface is configured to receive a first portion of security information input by the user, and transmit the first portion of the security information to the main controller;
  • a main controller configured to, after receiving the first portion of the security information, construct an instruction including the first portion of the security information, and transmit the instruction to an IC card via a communication interface, and Constructing a data interaction request from a response of the IC card indicating "verification successful", and transmitting the data interaction request to the data processing server via the communication interface to complete subsequent data processing;
  • a communication interface for performing data communication between the security information interaction device and an external device, the external device including the IC card and the data processing server.
  • the main controller is further configured to receive a data processing result for the data interaction request from the data processing server and transmit the result to the user interface.
  • the user interface is further configured to display the received data processing result.
  • the first portion of the security information is the last few digits of the security information.
  • the security information interaction device is a client in a system of the C/S mode.
  • the security information interaction means rejects subsequent data processing.
  • An IC card for security information interaction comprising: a memory for storing a second part of security information and associated with the security information Check code
  • controller configured to parse the received instruction from the security information interaction device, and based on the second portion of the security information and a check code associated with the security information from the The first part of the security information parsed by the instruction, wherein the controller is further configured to construct a response based on the verification result, and transmit the response back to the security information interaction device.
  • the controller is further configured to record a verification failure. The number of times, and if the number of verification failures exceeds a predetermined threshold, a card lock operation is performed.
  • the memory stores the second portion of the security information and the check code associated with the security information in an encrypted manner.
  • the controller is further configured to perform a second part of the security information and a check code associated with the security information according to a setting instruction from a data processing server
  • the initialization settings are related to the operation.
  • the second portion of the security information is the first few digits of the security information.
  • the check code is generated by calculating all the numbers of the security information.
  • the controller constructs a response indicating "check success”, and when the verification operation fails, the controller configuration indicates “check failure” " the response to.
  • a security information interaction method includes the following steps:
  • the security information interaction device transmits the first part of the security information input by the user to the IC card
  • the IC card verifies the first portion of the security information based on a second portion of the security information stored therein in advance and a check code associated with the security information, and is based on the check Resulting constructing a response and transmitting the response back to the security information interaction device;
  • the security information interaction means constructs a data interaction request in response to the response indicating "verification success", and transmits the data interaction request to a data processing server to complete subsequent data processing.
  • the first portion of the security information is the last few digits of the security information.
  • the security information interaction device is a client in a system of the C/S mode.
  • the step (A3) further comprises: rejecting subsequent data processing if the response from the IC card indicates "check failure".
  • the step (A2) further comprises: the IC card records the number of times the verification fails, and if the number of verification failures exceeds a predetermined threshold, performing a card locking operation.
  • the IC card stores the second portion of the security information and the check code associated with the security information in an encrypted manner.
  • the security information interaction method further comprises: the IC card executing the second part of the security information and the security according to a setting instruction from a data processing server The operation related to the initial setting of the check code associated with the information.
  • the second portion of the security information is the first few digits of the security information.
  • the check code is generated by calculating all the numbers of the security information.
  • the step (A2) further comprises: when the verification operation is successful, the IC card constructs a response indicating "verification successful", and when the verification operation fails, The IC card configuration indicates a "check failed" response.
  • the security information interaction apparatus and method disclosed by the present invention and the IC card for security information interaction have the following advantages: Since only the first part of the security information is involved in the process of transmitting information to the IC card by the security information interaction apparatus, Therefore, even if it is illegally intercepted, it is impossible to obtain all the security information (for example, a complete password). In addition, since the IC card limits the number of times the security information is input incorrectly, the IC card lock may be caused by multiple attempts. The card ensures that the security information is difficult to be cracked. It can be seen from the above that the security information interaction device and method disclosed by the present invention and the IC card for security information interaction have high security.
  • FIG. 1 is an architectural diagram of a system using a security information interaction device and an IC card according to an embodiment of the present invention
  • FIG. 2 is a flow chart of a method of security information interaction in accordance with an embodiment of the present invention. detailed description
  • the security information interaction apparatus 1 includes a user interface 3, a main controller 4, and a communication interface 5.
  • the user interface 3 is configured to receive a first portion of the security information input by the user, and transmit the first portion of the security information to the main controller 4.
  • the main controller 4 is configured to construct an instruction including the first part of the security information after receiving the first part of the security information, and transmit the instruction to the IC card 2 via the communication interface 5, And constructing a data interaction request in a case where the response from the IC card 2 indicates "verification is successful" (exemplarily, in constructing the data interaction request, the main controller interacts with the IC card by The encryption of the data interaction request message is completed, that is, the actual encryption operation is completed by the IC card, and the data interaction request is transmitted to the data processing server via the communication interface 5 to complete subsequent data processing.
  • the communication interface 5 is for performing data communication between the security information interaction device and an external device, and the external device includes the IC card 2 and the data processing server.
  • the IC card 2 constructs the response based on a result of processing the first portion of the received security information and the second portion of the security information stored in the IC card 2 in advance.
  • the main controller 4 advances and transmits it to the user interface 3.
  • the user interface 3 is further used to display the received data processing result.
  • the first part of the security information is the last digits of the security information (e.g., the last 4 digits of the financial card password).
  • the security information interaction device disclosed by the present invention is a client in a C/S mode system (exemplarily, the client is located in a mobile terminal or a personal computer).
  • the communication interface 5 uses the Internet or a mobile network (for example, but not limited to a GSM network, a CDMA network, a WCDMA network, a CDMA2000 network, a TD-SCDMA network, or The WLAN network) performs data communication between the security information interaction device and an external device.
  • a mobile network for example, but not limited to a GSM network, a CDMA network, a WCDMA network, a CDMA2000 network, a TD-SCDMA network, or The WLAN network
  • subsequent data processing for example, refusal to perform subsequent service processing
  • the IC card 2 for security information interaction disclosed by the present invention includes a controller 6 and a memory 7.
  • the memory 7 is configured to store a second portion of security information (e.g., a financial card password) and a verification code associated with the security information.
  • the controller 6 is configured to parse the received instruction from the security information interaction device 1 (for example, a client in a mobile terminal or a personal computer), and based on the second part of the security information and the security The information associated checksum verifies the first portion of the security information parsed from the instruction, the controller 6 is further configured to construct a response based on the check result and transmit the response back to the security Sexual information interaction device 1.
  • the controller 6 is further configured to record the number of verification failures, and if the number of verification failures exceeds a predetermined threshold (for example, 10 times) ), then perform the lock card operation.
  • a predetermined threshold for example, 10 times
  • the memory 7 stores the second part of the security information and the verification associated with the security information in an encrypted manner. code.
  • the controller 6 is further configured to execute the second part and the security information according to the setting instruction from the data processing server.
  • the operation related to the initialization setting of the check code associated with the security information is further configured to execute the second part and the security information according to the setting instruction from the data processing server.
  • the second part of the security information is the first few digits of the security information (for example, the first few digits of the financial card password) .
  • the check code is generated by calculating all numbers of the security information (e.g., all numbers of the financial card password).
  • the controller 6 when the verification operation is successful, the controller 6 constructs a response indicating "verification successful", and when the verification operation fails, The controller 6 constructs a response indicating "check failure".
  • a second portion of the security information eg, a financial card password
  • the process of the check code associated with the security information is as follows: the user inputs complete security information (eg, a financial card password) through a terminal for initial setup (eg, a card-opening terminal in the financial field); The initially set terminal protects the security information by using a terminal key, and sends the security information to a data processing server for initial setting by using transport layer encryption (which may be an independent physical entity, also The data processing server for initial setting may be in the same physical entity; the data processing server for initial setting performs correctness verification on the security information, and generates a security information associated with the security information.
  • transport layer encryption which may be an independent physical entity, also
  • transport layer encryption which may be an independent physical entity, also
  • the data processing server for initial setting may be in the same physical entity; the data processing server for initial setting performs correctness verification on the security information, and generates a security information associated with the security information.
  • the terminal for initial setup constructs a setup command and transmits it to and An IC card associated with the user (which is pre-inserted into the terminal for initial setting according to an indication), wherein the setting instruction packet a second portion of the security information that has been determined and a check code associated with the security information; the IC card storing, in an encrypted manner, a check code associated with the security information and the checksum a second part of the security information; the IC card returns an execution result to the terminal for initial setting; the terminal for initial setting displays the execution result to the user.
  • the first part of the security information is the last digits of the security information (e.g., the last 4 digits of the financial card password).
  • the security information interaction device is a client in a C/S mode system (exemplarily, the client is located in a mobile terminal or a personal computer) .
  • the step (A3) further includes: if the response from the IC card indicates "check failure", rejecting subsequent data processing (eg, rejecting Perform subsequent business processing).
  • the step (A2) further includes: the IC card records the number of times the verification fails, and if the number of verification failures exceeds a predetermined threshold (for example, 10) Then, the lock operation is performed.
  • a predetermined threshold for example, 10
  • the IC card stores the second part of the security information and the check code associated with the security information in an encrypted manner.
  • the security information interaction method disclosed by the present invention further comprises: the IC card performing a second part of the security information and a school associated with the security information according to a setting instruction from a data processing server The initialization of the verification code sets the related operations.
  • the second part of the security information is the first few digits of the security information (e.g., the first few digits of the financial card password).
  • the check code is generated by calculating all numbers of the security information (e.g., all numbers of the financial card password).
  • the step (A2) further includes: when the verification operation is successful, the IC card constructs a response indicating "verification success", and when the verification If the operation fails, the IC card constructs a response indicating "check failure".
  • a process of initially setting a second portion of the security information eg, a financial card password
  • a verification code associated with the security information e.g., a financial card password

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Storage Device Security (AREA)
  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)

Abstract

本发明提出了安全性信息交互装置及方法和用于安全性信息交互的IC卡。其中,所述安全性信息交互方法包括下列步骤:(A1)安全性信息交互装置将用户输入的安全性信息的第一部分传送到IC卡;(A2)所述IC卡基于所述安全性信息的第二部分以及校验码校验所述安全性信息的第一部分,并基于校验结果构造响应,并将所述响应传送回所述安全性信息交互装置;(A3)所述安全性信息交互装置在所述响应指示"校验成功"的情况下构造数据交互请求,并将所述数据交互请求传送到数据处理服务器以完成后续的数据处理。本发明所公开的安全性信息交互装置及方法和用于安全性信息交互的IC卡具有高的安全性。

Description

安全性信息交互装置及方法和用于安全性信息交互的 IC卡 技术领域
本发明涉及 IC卡和信息交互装置及方法, 更具体地, 涉及安全性信息交 互装置及方法和用于安全性信息交互的 IC卡。 背景技术
目前, 随着网络应用的日益广泛以及不同领域的业务种类的日益丰富,通 过安全性信息交互装置(例如移动终端中的客户端)进行安全性信息(即对安 全性要求较高的信息, 例如金融卡密码) 的交互变得越来越重要。
在现有的安全性信息交互系统及方法中,典型的信息交互过程如下: 当需 要进行安全性信息的交互时,用户通过客户端的用户接口输入完整的安全性信 息 (例如金融卡密码); 所述客户端将所述安全性信息传送到 IC卡; 所述 IC 卡对所述安全性信息进行加密处理, 并将处理结果传送回所述客户端; 所述客 户端基于所述处理结果构造报文,并将所述报文传送到数据处理服务器进行后 续的处理。
然而,现有的安全性信息交互系统及方法存在如下问题: 在客户端将所述 安全性信息传送到 IC卡的过程中存在安全隐患, 例如, 用户可能被非法的客 户端迷惑, 从而在非法的客户端上输入安全性信息 (例如金融卡密码), 导致 安全性信息被非法的客户端窃取, 另外, 在合法的客户端向 IC卡传递安全性 信息的过程中也可能遭到恶意程序的截取, 从而导致安全性信息的泄露。
因此,存在如下需求: 提供一种具有高的安全性的安全性信息交互装置及 方法和用于安全性信息交互的 IC卡。 发明内容
为了解决上述现有技术方案所存在的问题,本发明提出了具有高的安全性 的安全性信息交互装置及方法和用于安全性信息交互的 IC卡。
本发明的目的是通过以下技术方案实现的:
一种安全性信息交互装置, 所述安全性信息交互装置包括: 用户接口, 所述用户接口用于接收用户输入的安全性信息的第一部分, 并 将所述安全性信息的第一部分传送到主控制器;
主控制器,所述主控制器用于在接收到所述安全性信息的第一部分后构造 包含所述安全性信息的第一部分的指令, 并将所述指令经通信接口传送到 IC 卡, 以及在来自所述 IC卡的响应指示 "校验成功" 的情况下构造数据交互请 求,并将所述数据交互请求经所述通信接口传送到数据处理服务器以完成后续 的数据处理;
通信接口,所述通信接口用于执行所述安全性信息交互装置与外部装置之 间的数据通信, 所述外部装置包括所述 IC卡和所述数据处理服务器。
在上面所公开的方案中,优选地, 所述主控制器进一步用于接收来自所述 数据处理服务器的针对所述数据交互请求的数据处理结果,并将其传送到所述 用户接口。
在上面所公开的方案中,优选地, 所述用户接口进一步用于显示接收到的 所述数据处理结果。
在上面所公开的方案中,优选地, 所述安全性信息的第一部分是该安全性 信息的后若干位数字。
在上面所公开的方案中,优选地, 所述安全性信息交互装置是 C/S模式的 系统中的客户端。
在上面所公开的方案中, 优选地, 如果来自所述 IC卡的响应指示 "校验 失败", 则所述安全性信息交互装置拒绝进行后续的数据处理。
本发明的目的也可以通过以下技术方案实现:
一种用于安全性信息交互的 IC卡,所述用于安全性信息交互的 IC卡包括: 存储器,所述存储器用于存储安全性信息的第二部分以及与所述安全性信 息相关联的校验码;
控制器, 所述控制器用于解析接收到的来自安全性信息交互装置的指令, 并基于所述安全性信息的第二部分以及与所述安全性信息相关联的校验码校 验从所述指令解析出的所述安全性信息的第一部分, 其中, 所述控制器还用于 基于校验结果构造响应, 并将所述响应传送回所述安全性信息交互装置。
在上面所公开的方案中,优选地, 所述控制器进一步用于记录校验失败的 次数, 并且如果校验失败的次数超过预定的阈值, 则执行锁卡操作。
在上面所公开的方案中,优选地, 所述存储器以加密的方式存储所述安全 性信息的第二部分以及与所述安全性信息相关联的校验码。
在上面所公开的方案中,优选地, 所述控制器进一步用于根据来自数据处 理服务器的设置指令执行与所述安全性信息的第二部分以及与所述安全性信 息相关联的校验码的初始化设置相关的操作。
在上面所公开的方案中,优选地, 所述安全性信息的第二部分是该安全性 信息的前若干位数字。
在上面所公开的方案中,优选地, 所述校验码是通过计算所述安全性信息 的全部数字而生成的。
在上面所公开的方案中, 优选地, 当校验操作成功, 则所述控制器构造指 示 "校验成功" 的响应, 并且当校验操作失败, 则所述控制器构造指示 "校验 失败" 的响应。
本发明的目的也可以通过以下技术方案实现:
一种安全性信息交互方法, 所述安全性信息交互方法包括下列步骤:
( A1 )安全性信息交互装置将用户输入的安全性信息的第一部分传送到 IC 卡;
( A2 )所述 IC卡基于预先存储在其中的所述安全性信息的第二部分以及与 所述安全性信息相关联的校验码校验所述安全性信息的第一部分,并基于校验 结果构造响应, 并将所述响应传送回所述安全性信息交互装置;
( A3 )所述安全性信息交互装置在所述响应指示 "校验成功" 的情况下构 造数据交互请求,并将所述数据交互请求传送到数据处理服务器以完成后续的 数据处理。
在上面所公开的方案中,优选地, 所述安全性信息的第一部分是该安全性 信息的后若干位数字。
在上面所公开的方案中,优选地, 所述安全性信息交互装置是 C/S模式的 系统中的客户端。
在上面所公开的方案中, 优选地, 所述步骤(A3 )进一步包括: 如果来自 所述 IC卡的响应指示 "校验失败", 则拒绝进行后续的数据处理。 在上面所公开的方案中, 优选地, 所述步骤(A2 )进一步包括: 所述 IC 卡记录校验失败的次数, 并且如果校验失败的次数超过预定的阈值, 则执行锁 卡操作。
在上面所公开的方案中, 优选地, 所述 IC卡以加密的方式存储所述安全 性信息的第二部分以及与所述安全性信息相关联的校验码。
在上面所公开的方案中, 优选地, 所述安全性信息交互方法进一步包括: 所述 IC卡根据来自数据处理服务器的设置指令执行与所述安全性信息的第二 部分以及与所述安全性信息相关联的校验码的初始化设置相关的操作。
在上面所公开的方案中,优选地, 所述安全性信息的第二部分是该安全性 信息的前若干位数字。
在上面所公开的方案中,优选地, 所述校验码是通过计算所述安全性信息 的全部数字而生成的。
在上面所公开的方案中, 优选地, 所述步骤(A2 )进一步包括: 当校验操 作成功, 则所述 IC卡构造指示 "校验成功" 的响应, 并且当校验操作失败, 则所述 IC卡构造指示 "校验失败" 的响应。
本发明所公开的安全性信息交互装置及方法和用于安全性信息交互的 IC 卡具有如下优点: 由于在安全性信息交互装置向 IC卡传输信息的过程中只涉 及安全性信息的第一部分,因而即使被非法截取也无法获取全部的安全性信息 (例如完整的密码), 此外, 由于 IC卡对安全性信息的输入错误的次数进行了 限制, 故通过多次尝试的方式会导致 IC卡锁卡, 从而保证了所述安全性信息 很难被破解,由上可见本发明所公开的安全性信息交互装置及方法和用于安全 性信息交互的 IC卡具有高的安全性。 附图说明
结合附图, 本发明的技术特征以及优点将会被本领域技术人员更好地理 解, 其中:
图 1是使用根据本发明的实施例的安全性信息交互装置和 IC 卡的系统的 架构图;
图 2是根据本发明的实施例的安全性信息交互方法的流程图。 具体实施方式
图 1是使用根据本发明的实施例的安全性信息交互装置和 IC 卡的系统的 架构图。 如图 1所示, 本发明所公开的安全性信息交互装置 1包括用户接口 3、 主控制器 4和通信接口 5。 其中, 所述用户接口 3用于接收用户输入的安全性信 息的第一部分, 并将所述安全性信息的第一部分传送到所述主控制器 4。 所述 主控制器 4用于在接收到所述安全性信息的第一部分后构造包含所述安全性信 息的第一部分的指令, 并将所述指令经所述通信接口 5传送到 IC卡 2 , 以及在 来自所述 IC卡 2的响应指示 "校验成功" 的情况下构造数据交互请求(示例性 地, 在构造数据交互请求过程中, 所述主控制器通过与所述 IC卡进行交互而 完成对数据交互请求报文的加密, 即由 IC卡完成实际的加密操作), 并将所述 数据交互请求经所述通信接口 5传送到数据处理服务器以完成后续的数据处 理。 所述通信接口 5用于执行所述安全性信息交互装置与外部装置之间的数据 通信, 所述外部装置包括所述 IC卡 2和所述数据处理服务器。
其中,所述 IC卡 2基于对接收到的所述安全性信息的第一部分和预先存储 在所述 IC卡 2中的所述安全性信息的第二部分的处理结果构造所述响应。
优选地,在本发明所公开的安全性信息交互装置 1中, 所述主控制器 4进一 果, 并将其传送到所述用户接口 3。
优选地,在本发明所公开的安全性信息交互装置 1中, 所述用户接口 3进一 步用于显示接收到的所述数据处理结果。
优选地, 在本发明所公开的安全性信息交互装置 1中, 所述安全性信息的 第一部分是该安全性信息的后若干位数字 (例如金融卡密码的后 4位数字)。
优选地,本发明所公开的安全性信息交互装置是 C/S模式的系统中的客户 端 (示例性地, 该客户端位于移动终端或个人计算机中)。
优选地,在本发明所公开的安全性信息交互装置 1中, 所述通信接口 5使用 因特网或移动网络(例如,但不限于 GSM网络、 CDMA网络、 WCDMA网络、 CDMA2000 网络、 TD-SCDMA网络或 WLAN网络)执行所述安全性信息交互装置与外部装置 之间的数据通信。 优选地, 在本发明所公开的安全性信息交互装置 1中, 如果来自所述 IC 卡 2的响应指示 "校验失败", 则拒绝进行后续的数据处理(例如拒绝执行后续 的业务处理)。
如图 1所示, 本发明所公开的用于安全性信息交互的 IC 卡 2包括控制器 6 和存储器 7。 其中, 所述存储器 7用于存储安全性信息(例如金融卡密码)的第 二部分以及与所述安全性信息相关联的校验码。 所述控制器 6用于解析接收到 的来自安全性信息交互装置 1 (例如移动终端或个人计算机中的客户端) 的指 令,并基于所述安全性信息的第二部分以及与所述安全性信息相关联的校验码 校验从所述指令解析出的所述安全性信息的第一部分, 所述控制器 6还用于基 于校验结果构造响应, 并将所述响应传送回所述安全性信息交互装置 1。
优选地,在本发明所公开的用于安全性信息交互的 IC卡中, 所述控制器 6 进一步用于记录校验失败的次数, 并且如果校验失败的次数超过预定的阈值 (例如 10次 ), 则执行锁卡操作。
优选地,在本发明所公开的用于安全性信息交互的 IC卡中, 所述存储器 7 以加密的方式存储所述安全性信息的第二部分以及与所述安全性信息相关联 的校验码。
优选地,在本发明所公开的用于安全性信息交互的 IC卡中, 所述控制器 6 进一步用于根据来自数据处理服务器的设置指令执行与所述安全性信息的第 二部分以及与所述安全性信息相关联的校验码的初始化设置相关的操作。
优选地, 在本发明所公开的用于安全性信息交互的 IC卡中, 所述安全性 信息的第二部分是该安全性信息的前若干位数字(例如金融卡密码的前若干位 数字)。
优选地, 在本发明所公开的用于安全性信息交互的 IC卡中, 所述校验码 是通过计算所述安全性信息的全部数字(例如金融卡密码的全部数字 )而生成 的。
优选地, 在本发明所公开的用于安全性信息交互的 IC卡中, 当校验操作 成功, 则所述控制器 6构造指示 "校验成功" 的响应, 并且当校验操作失败, 则所述控制器 6构造指示 "校验失败" 的响应。
示例性地, 初始设置所述安全性信息(例如金融卡密码)的第二部分以及 与所述安全性信息相关联的校验码的过程如下:用户通过用于初始设置的终端 (例如金融领域中的开卡终端)输入完整的安全性信息(例如金融卡密码); 所 述用于初始设置的终端通过终端密钥对所述安全性信息进行保护,并通过传输 层加密而将所述安全性信息送入用于初始设置的数据处理服务器(其可以是独 立的物理实体,也可以是与实现其它功能的数据处理服务器位于同一物理实体 中);所述用于初始设置的数据处理服务器对所述安全性信息进行正确性校验, 并生成与所述安全性信息相关联的校验码以及所述安全性信息的第二部分,随 后构造报文并将其返回给所述用于初始设置的终端;所述用于初始设置的终端 构造设置指令, 并将其传送到与所述用户相关联的 IC卡(其根据指示被预先 插入所述用于初始设置的终端), 其中, 所述设置指令包括已确定的所述安全 性信息的第二部分以及与所述安全性信息相关联的校验码; 所述 IC卡以加密 的方式存储与所述安全性信息相关联的校验码以及所述安全性信息的第二部 分; 所述 IC卡将执行结果返回给所述用于初始设置的终端; 所述用于初始设 置的终端向用户显示该执行结果。
图 2是根据本发明的实施例的安全性信息交互方法的流程图。 如图 2所示, 本发明所公开的安全性信息交互方法包括下列步骤: (A1 )安全性信息交互装 置将用户输入的安全性信息的第一部分传送到 IC卡; ( A2 )所述 IC卡基于预 先存储在其中的所述安全性信息的第二部分以及与所述安全性信息相关联的 校验码校验所述安全性信息的第一部分, 并基于校验结果构造响应, 并将所述 响应传送回所述安全性信息交互装置; (A3 )所述安全性信息交互装置在所述 响应指示 "校验成功" 的情况下构造数据交互请求(示例性地, 在构造数据交 互请求过程中, 所述安全性信息交互装置通过与所述 IC卡进行交互而完成对 数据交互请求报文的加密, 即由 IC卡完成实际的加密操作), 并将所述数据交 互请求传送到数据处理服务器以完成后续的数据处理。
优选地,在本发明所公开的安全性信息交互方法中, 所述安全性信息的第 一部分是该安全性信息的后若干位数字 (例如金融卡密码的后 4位数字)。
优选地,在本发明所公开的安全性信息交互方法中, 所述安全性信息交互 装置是 C/S模式的系统中的客户端(示例性地, 该客户端位于移动终端或个人 计算机中)。 优选地, 在本发明所公开的安全性信息交互方法中, 所述步骤(A3 )进一 步包括: 如果来自所述 IC卡的响应指示 "校验失败", 则拒绝进行后续的数据 处理(例如拒绝执行后续的业务处理)。
优选地, 在本发明所公开的安全性信息交互方法中, 所述步骤(A2 )进一 步包括: 所述 IC卡记录校验失败的次数, 并且如果校验失败的次数超过预定 的阈值(例如 10次), 则执行锁卡操作。
优选地, 在本发明所公开的安全性信息交互方法中, 所述 IC卡以加密的 方式存储所述安全性信息的第二部分以及与所述安全性信息相关联的校验码。
优选地, 本发明所公开的安全性信息交互方法进一步包括: 所述 IC卡根 据来自数据处理服务器的设置指令执行与所述安全性信息的第二部分以及与 所述安全性信息相关联的校验码的初始化设置相关的操作。
优选地,在本发明所公开的安全性信息交互方法中, 所述安全性信息的第 二部分是该安全性信息的前若干位数字 (例如金融卡密码的前若干位数字)。
优选地,在本发明所公开的安全性信息交互方法中, 所述校验码是通过计 算所述安全性信息的全部数字 (例如金融卡密码的全部数字) 而生成的。
优选地, 在本发明所公开的安全性信息交互方法中, 所述步骤(A2 )进一 步包括: 当校验操作成功, 则所述 IC卡构造指示 "校验成功" 的响应, 并且 当校验操作失败, 则所述 IC卡构造指示 "校验失败" 的响应。
示例性地,在本发明所公开的安全性信息交互方法中,初始设置所述安全 性信息(例如金融卡密码)的第二部分以及与所述安全性信息相关联的校验码 的过程与前面所述的初始设置过程相同。
尽管本发明是通过上述的优选实施方式进行描述的,但是其实现形式并不 局限于上述的实施方式。 应该认识到: 在不脱离本发明主旨和范围的情况下,

Claims

权利要求
1. 一种安全性信息交互装置, 所述安全性信息交互装置包括:
用户接口, 所述用户接口用于接收用户输入的安全性信息的第一部分, 并 将所述安全性信息的第一部分传送到主控制器;
主控制器,所述主控制器用于在接收到所述安全性信息的第一部分后构造 包含所述安全性信息的第一部分的指令, 并将所述指令经通信接口传送到 IC 卡, 以及在来自所述 IC卡的响应指示 "校验成功" 的情况下构造数据交互请 求,并将所述数据交互请求经所述通信接口传送到数据处理服务器以完成后续 的数据处理;
通信接口,所述通信接口用于执行所述安全性信息交互装置与外部装置之 间的数据通信, 所述外部装置包括所述 IC卡和所述数据处理服务器。
2. 根据权利要求 1所述的安全性信息交互装置, 其特征在于, 所述主控制 器进一步用于接收来自所述数据处理服务器的针对所述数据交互请求的数据 处理结果, 并将其传送到所述用户接口。
3. 根据权利要求 2所述的安全性信息交互装置, 其特征在于, 所述用户接 口进一步用于显示接收到的所述数据处理结果。
4. 根据权利要求 3所述的安全性信息交互装置, 其特征在于, 所述安全性 信息的第一部分是该安全性信息的后若干位数字。
5. 根据权利要求 4所述的安全性信息交互装置, 其特征在于, 所述安全性 信息交互装置是 C/S模式的系统中的客户端。
6. 根据权利要求 5所述的安全性信息交互装置, 其特征在于, 如果来自所 述 IC卡的响应指示 "校验失败", 则所述安全性信息交互装置拒绝进行后续的 数据处理。
7. 一种用于安全性信息交互的 IC卡, 所述用于安全性信息交互的 IC卡 包括:
存储器,所述存储器用于存储安全性信息的第二部分以及与所述安全性信 息相关联的校验码;
控制器, 所述控制器用于解析接收到的来自安全性信息交互装置的指令, 并基于所述安全性信息的第二部分以及与所述安全性信息相关联的校验码校 验从所述指令解析出的所述安全性信息的第一部分, 其中, 所述控制器还用于 基于校验结果构造响应, 并将所述响应传送回所述安全性信息交互装置。
8. 根据权利要求 7所述的用于安全性信息交互的 IC卡, 其特征在于, 所 述控制器进一步用于记录校验失败的次数,并且如果校验失败的次数超过预定 的阈值, 则执行锁卡操作。
9. 根据权利要求 8所述的用于安全性信息交互的 IC卡, 其特征在于, 所 述存储器以加密的方式存储所述安全性信息的第二部分以及与所述安全性信 息相关联的校验码。
10. 根据权利要求 9所述的用于安全性信息交互的 IC卡, 其特征在于, 所 述控制器进一步用于根据来自数据处理服务器的设置指令执行与所述安全性 信息的第二部分以及与所述安全性信息相关联的校验码的初始化设置相关的 操作。
11. 根据权利要求 10所述的用于安全性信息交互的 IC卡, 其特征在于, 所述安全性信息的第二部分是该安全性信息的前若干位数字。
12. 根据权利要求 11所述的用于安全性信息交互的 IC卡, 其特征在于, 所述校验码是通过计算所述安全性信息的全部数字而生成的。
1 3. 根据权利要求 12所述的用于安全性信息交互的 IC卡, 其特征在于, 当校验操作成功, 则所述控制器构造指示 "校验成功" 的响应, 并且当校验操 作失败, 则所述控制器构造指示 "校验失败" 的响应。
14. 一种安全性信息交互方法, 所述安全性信息交互方法包括下列步骤: ( A1 )安全性信息交互装置将用户输入的安全性信息的第一部分传送到 IC 卡;
( A2 )所述 IC卡基于预先存储在其中的所述安全性信息的第二部分以及与 所述安全性信息相关联的校验码校验所述安全性信息的第一部分,并基于校验 结果构造响应, 并将所述响应传送回所述安全性信息交互装置;
( A3 )所述安全性信息交互装置在所述响应指示 "校验成功" 的情况下构 造数据交互请求,并将所述数据交互请求传送到数据处理服务器以完成后续的 数据处理。
15. 根据权利要求 14所述的安全性信息交互方法, 其特征在于, 所述安全 性信息的第一部分是该安全性信息的后若干位数字。
16. 根据权利要求 15所述的安全性信息交互方法, 其特征在于, 所述安全 性信息交互装置是 C/S模式的系统中的客户端。
17. 根据权利要求 16所述的安全性信息交互方法, 其特征在于, 所述步骤 ( A3 )进一步包括: 如果来自所述 IC卡的响应指示 "校验失败", 则拒绝进行 后续的数据处理。
18. 根据权利要求 17所述的安全性信息交互方法, 其特征在于, 所述步骤 ( A2 )进一步包括: 所述 IC卡记录校验失败的次数, 并且如果校验失败的次数 超过预定的阈值, 则执行锁卡操作。
19. 根据权利要求 18所述的安全性信息交互方法, 其特征在于, 所述 IC 卡以加密的方式存储所述安全性信息的第二部分以及与所述安全性信息相关 联的校验码。
20. 根据权利要求 19所述的安全性信息交互方法, 其特征在于, 所述安全 性信息交互方法进一步包括: 所述 IC卡根据来自数据处理服务器的设置指令 执行与所述安全性信息的第二部分以及与所述安全性信息相关联的校验码的 初始化设置相关的操作。
21. 根据权利要求 20所述的安全性信息交互方法, 其特征在于, 所述安全 性信息的第二部分是该安全性信息的前若干位数字。
22. 根据权利要求 21所述的安全性信息交互方法, 其特征在于, 所述校验 码是通过计算所述安全性信息的全部数字而生成的。
23. 根据权利要求 22所述的安全性信息交互方法, 其特征在于, 所述步骤 ( A2 )进一步包括: 当校验操作成功, 则所述 IC卡构造指示 "校验成功" 的 响应, 并且当校验操作失败, 则所述 IC卡构造指示 "校验失败" 的响应。
PCT/CN2013/076779 2012-06-05 2013-06-05 安全性信息交互装置及方法和用于安全性信息交互的ic卡 WO2013182050A1 (zh)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
CN201210182024.4 2012-06-05
CN201210182024.4A CN103457730B (zh) 2012-06-05 2012-06-05 安全性信息交互装置及方法和用于安全性信息交互的ic卡

Publications (1)

Publication Number Publication Date
WO2013182050A1 true WO2013182050A1 (zh) 2013-12-12

Family

ID=49711376

Family Applications (1)

Application Number Title Priority Date Filing Date
PCT/CN2013/076779 WO2013182050A1 (zh) 2012-06-05 2013-06-05 安全性信息交互装置及方法和用于安全性信息交互的ic卡

Country Status (2)

Country Link
CN (1) CN103457730B (zh)
WO (1) WO2013182050A1 (zh)

Families Citing this family (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104753670B (zh) * 2013-12-27 2018-09-21 中国银联股份有限公司 基于智能pos终端的多应用安全管理系统及其方法

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1588388A (zh) * 2004-07-27 2005-03-02 杭州中正生物认证技术有限公司 一种具有指纹认证的手机支付方法
CN201185082Y (zh) * 2008-04-15 2009-01-21 航天信息股份有限公司 高安全性移动存储器
WO2009136404A2 (en) * 2008-04-17 2009-11-12 Atom Technologies Limited A system and method for implementing a secure transaction through mobile communicating device
CN102468960A (zh) * 2010-11-16 2012-05-23 卓望数码技术(深圳)有限公司 一种离线模式身份与交易认证方法及终端

Family Cites Families (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101604366B (zh) * 2009-07-13 2013-03-06 中山爱科数字科技股份有限公司 一种密码分割式动态验证方法
CN101799965B (zh) * 2010-02-11 2011-11-16 北京海科融通信息技术有限公司 一种信息验证方法、支付方法和金融智能支付终端

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1588388A (zh) * 2004-07-27 2005-03-02 杭州中正生物认证技术有限公司 一种具有指纹认证的手机支付方法
CN201185082Y (zh) * 2008-04-15 2009-01-21 航天信息股份有限公司 高安全性移动存储器
WO2009136404A2 (en) * 2008-04-17 2009-11-12 Atom Technologies Limited A system and method for implementing a secure transaction through mobile communicating device
CN102468960A (zh) * 2010-11-16 2012-05-23 卓望数码技术(深圳)有限公司 一种离线模式身份与交易认证方法及终端

Also Published As

Publication number Publication date
CN103457730A (zh) 2013-12-18
CN103457730B (zh) 2016-12-14

Similar Documents

Publication Publication Date Title
JP7352008B2 (ja) 第1の要素非接触カード認証システムおよび方法
US9838205B2 (en) Network authentication method for secure electronic transactions
US9231925B1 (en) Network authentication method for secure electronic transactions
JP6865158B2 (ja) セキュア送信プロトコルを使用して信頼を確立するためのシステム及び方法
US8112787B2 (en) System and method for securing a credential via user and server verification
KR20170043520A (ko) 비대칭 암호화를 이용하여 otp를 구현하기 위한 시스템 및 방법
WO2016044373A1 (en) System and method for integrating an authentication service within a network architecture
US9876786B2 (en) Method for verifying security data, system, and a computer-readable storage device
EP3662430B1 (en) System and method for authenticating a transaction
JP2012530311A5 (zh)
US8397281B2 (en) Service assisted secret provisioning
CN114868123A (zh) 非接触式卡个人标识系统
US20090220075A1 (en) Multifactor authentication system and methodology
WO2010128451A2 (en) Methods of robust multi-factor authentication and authorization and systems thereof
JP6370771B2 (ja) サイバーidを使用してセキュアなトランザクションを提供する方法およびシステム
JP6378870B2 (ja) 認証システム、認証方法および認証プログラム
US20230198751A1 (en) Authentication and validation procedure for improved security in communications systems
CN117336092A (zh) 一种客户端登录方法、装置、电子设备和存储介质
KR102016976B1 (ko) 싱글 사인 온 서비스 기반의 상호 인증 방법 및 시스템
CN108886524B (zh) 保护远程认证
WO2013182050A1 (zh) 安全性信息交互装置及方法和用于安全性信息交互的ic卡
KR101879842B1 (ko) Otp를 이용한 사용자 인증 방법 및 시스템
WO2017063545A1 (zh) 与交易数据有关的身份信息输入方法及系统
TWI778319B (zh) 跨平台授權存取資源方法及授權存取系統
JP6460679B2 (ja) 認証システム、認証方法および認証プログラム

Legal Events

Date Code Title Description
121 Ep: the epo has been informed by wipo that ep was designated in this application

Ref document number: 13799834

Country of ref document: EP

Kind code of ref document: A1

NENP Non-entry into the national phase

Ref country code: DE

32PN Ep: public notification in the ep bulletin as address of the adressee cannot be established

Free format text: NOTING OF LOSS OF RIGHTS PURSUANT TO RULE 112(1) EPC (EPO FORM 1205A DATED 26.03.2015)

122 Ep: pct application non-entry in european phase

Ref document number: 13799834

Country of ref document: EP

Kind code of ref document: A1