[发明专利]智能密钥设备安全使用的方法和智能密钥设备无效
申请号: | 200810101101.2 | 申请日: | 2008-02-28 |
公开(公告)号: | CN101232380A | 公开(公告)日: | 2008-07-30 |
发明(设计)人: | 陆舟;于华章 | 申请(专利权)人: | 北京飞天诚信科技有限公司 |
主分类号: | H04L9/32 | 分类号: | H04L9/32;H04L9/08 |
代理公司: | 北京三高永信知识产权代理有限责任公司 | 代理人: | 何文彬 |
地址: | 100083北京*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 智能 密钥 设备 安全 使用 方法 | ||
技术领域
本发明涉及信息安全领域,特别涉及一种智能密钥设备安全使用的方法和智能密钥设备。
背景技术
目前网络的快速发展及其提供的极大便利,使人们越来越多的依赖网络手段进行各种活动,包括身份识别、网上银行和VPN(Virtual Private Network,虚拟专用网络,又称为虚拟私人网络)等。
相应地,网络信息安全也越来越引起人们的重视,近来出现了一种信息安全产品,即一种便携式的可移动使用的硬件设备,一般称为智能密钥设备,是一种带有微处理器的小型硬件设备。智能密钥设备通过主机的数据通讯接口与主机建立连接,设备内的处理器一般采用安全设计芯片,利用其内置的安全机制,实现密钥生成、密钥安全存储和预置加密算法等功能,与密钥相关的运算完全在智能密钥设备内部执行,所以智能密钥设备安全性很高。由于智能密钥设备的上述优点,故可以将其应用在身份认证、网上银行和VPN等领域。
在很多时候都需要在与智能密钥设备相连的计算机中输入相关信息,从而完成一些操作,比如智能密钥设备一般采用PIN码(Personal Identification Number,个人身份识别码)来验证用户身份的合法性,在进行身份认证时将智能密钥设备与计算机相连,用户在计算机上输入PIN码,通过通信接口将该PIN码传输到智能密钥设备中,与智能密钥设备中预先存储的合法用户的PIN码相比较,一致则说明用户输入的PIN码为正确的,即为合法用户,此时才允许使用智能密钥设备。再比如,用户经常利用智能密钥设备进行网络交易,一般用户利用智能密钥设备与网络服务端联通后,在客户端主机中输入交易信息等,然后通过通信接口传送到智能密钥设备中进行加密处理后,通过客户端主机发送至服务端主机完成交易信息的提交。
用户利用智能密钥设备验证用户合法身份、进行网络交易或其他很多情况下,都需要用户从客户端主机中输入信息,并传送至智能密钥设备中,虽然在智能密钥设备中的操作是安全的,但是无法保证用户输入计算机中的信息和通过计算机的通信接口传送至智能密钥设备内的信息是一致的,因为如果用户计算机中了木马病毒或被黑客远程挟持,则用户通过客户端主机输入并传送至智能密钥设备的信息很有可能被篡改或丢失等,如果该信息为非常重要的信息,如用户PIN码、交易信息等,则该信息也很有可能冒用,会给合法用户的正常使用带来极大的安全隐患。
发明内容
为了提高智能密钥设备获取信息的安全性,本发明提供了一种智能密钥设备安全使用的方法和智能密钥设备。所述技术方案如下:
一方面,本发明提供了一种智能密钥设备安全使用的方法,所述方法包括:
通过指纹传感器获取用户输入的内容,并对所述内容进行处理得到内容特征,所述内容为指纹内容、指纹内容的组合或行为内容;
按照预设的内容特征与信息的对应关系,将所述内容特征映射为相应的信息,并根据所述信息执行相应的操作,所述信息为字符信息和操作信息中的至少一种。
所述行为内容为由动作类型、动作方向、动作频率和动作时间中的至少一个组成的动作特征。
所述字符信息包括数字、字母、汉字和符号中的至少一种。
所述根据所述信息执行相应的操作,具体为:
根据映射得到的字符信息,显示所述字符信息供用户确认。
所述根据所述信息执行相应的操作,具体为:
根据映射得到的字符信息,加密处理所述字符信息。
所述根据所述信息执行相应的操作,具体为:
根据映射得到的字符信息,进行身份认证操作。
所述根据所述信息执行相应的操作,具体为:
根据映射得到的字符信息,通过所述智能密钥设备的通信接口发送所述字符信息给主机。
另一方面,本发明还提供了一种智能密钥设备,包括身份认证模块、加密解密模块和通信模块,所述智能密钥设备还包括:
获取模块,用于通过指纹传感器获取用户输入的内容,所述内容为指纹内容、指纹内容的组合或行为内容;
处理模块,用于对所述获取模块获取的内容进行处理,得到内容特征;
映射操作模块,用于按照预设的内容特征与信息的对应关系,将所述处理模块得到的内容特征映射为相应的信息,并根据所述息执行相应的操作,所述信息为字符信息和操作信息中的至少一种。
所述行为内容为由动作类型、动作方向、动作频率和动作时间中的至少一个组成的动作特征。
所述字符信息包括数字、字母、汉字和符号中的至少一种。
所述映射操作模块具体为控制芯片。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京飞天诚信科技有限公司,未经北京飞天诚信科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/200810101101.2/2.html,转载请声明来源钻瓜专利网。