[发明专利]一种卡座式安全认证模块及其进行终端认证的认证方法无效
申请号: | 200910092137.3 | 申请日: | 2009-09-01 |
公开(公告)号: | CN101656777A | 公开(公告)日: | 2010-02-24 |
发明(设计)人: | 张康宁;柳占文;李作为;许莉;王京阳;杨真;王洪;邓向东 | 申请(专利权)人: | 大唐微电子技术有限公司;中国移动通信集团山西有限公司信息终端分公司 |
主分类号: | H04M1/675 | 分类号: | H04M1/675;H04M1/02 |
代理公司: | 北京安信方达知识产权代理有限公司 | 代理人: | 栗若木;王 漪 |
地址: | 100094*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 卡座 安全 认证 模块 及其 进行 终端 方法 | ||
1、一种安全认证模块,其特征在于,包括:
用于连接用户识别模块的用户识别模块接口;
用于通过所述用户识别模块接口与所述用户识别模块进行认证的认证芯片;
PCB板,焊接在终端的主板上,用于连接所述认证芯片与所述终端,以及连接所述认证芯片与所述用户识别模块接口。
2、如权利要求1所述的安全认证模块,其特征在于:
所述PCB板与所述终端之间、所述PCB板与所述用户识别模块接口之间均通过ISO7816接口相连;
所述用户识别模块接口与所述用户识别模块之间通过ISO7816接口相连。
3、如权利要求2所述的安全认证模块,其特征在于:
所述认证芯片还用于当认证没通过时,断开所述终端与所述用户识别模块接口之间的连接,并且不对所述终端与所述用户识别模块接口之间交互的数据进行转发;当认证通过时,导通所述终端与所述用户识别模块接口之间的连接,或对终端与所述用户识别模块接口之间交互的数据进行转发。
4、如权利要求3所述的安全认证模块,其特征在于:
所述PCB板连接所述认证芯片与所述终端是指:所述PCB板将所述终端的6个管脚与所述认证芯片相连;
所述PCB板连接所述认证芯片与所述用户识别模块接口是指:所述PCB板将所述用户识别模块接口的6个管脚与所述认证芯片相连;
所述用户识别模块接口的6个管脚分别与用户识别模块的6个管脚一一对应连接;
所述的6个管脚为:电源电压输入端(VCC)、时钟信号(CLK)、复位信号(RST)、输入/输出(I/O)、地(GND)、和编程电压输入端(VPP)管脚。
5、如权利要求3所述的安全认证模块,其特征在于:
所述终端的6个管脚和所述用户识别模块接口的6个管脚一一对应;
所述认证芯片导通/断开所述终端与所述用户识别模块接口之间的连接是指导通/断开所述终端与所述用户识别模块接口之间任意2个对应的管脚。
6、如权利要求5所述的安全认证模块,其特征在于:
所述PCB板还用于当所述终端上电后,接收所述终端通过ISO7816接口发送的VCC、CLK、RST、I/O、GND、VPP信号,并发送给所述认证芯片;
所述认证芯片还用于在收到所述VCC、CLK、RST、I/O、GND、VPP信号后进行初始化,并通过所述PCB板和所述用户识别模块接口发送VCC、CLK、RST、I/O、GND、VPP信号给所述用户识别模块;通过所述用户识别模块接口接收到用户识别模块反馈的复位应答(ATR)数据后,通过所述PCB板传送给终端;并当终端要求进行协议类型选择(PTS)协商时,控制所述终端与所述用户识别模块接口1之间进行PTS协商数据的传送;以及在认证过程中向终端发送命令响应字节60;
所述用户识别模块接口用于通过ISO7816接口和用户识别模块之间进行收发数据。
7、如权利要求1到6中任一项所述的安全认证模块,其特征在于:
所述用户识别模块接口为一卡座。
8、如权利要求7所述的安全认证模块,其特征在于:所述卡座为一标准式翻盖卡座。
9、如权利要求1到6中任一项所述的安全认证模块,其特征在于:
所述安全认证模块的尺寸大于普通终端的用户识别模块的卡座安装尺寸。
10、一种如权利要求1所述的安全认证模块进行终端认证的方法,包括:
所述安全认证模块对所述用户识别模块进行认证,当认证没通过时,断开终端与所述用户识别模块之间的连接,并且不对终端与所述用户识别模块之间交互的数据进行转发;当认证通过时,导通终端与所述用户识别模块之间的连接,或对终端与所述用户识别模块之间交互的数据进行转发。
11、如权利要求9所述的方法,其特征在于,具体包括:
101、安全认证模块上电,完成初始化工作,并通过与所述用户识别模块之间的ISO7816接口向所述用户识别模块提供VCC、CLK、RST、IO、GND、VPP信号;
102、所述安全认证模块监控终端是否发出复位信号RST,如果终端未发出RST,则继续监控;当终端发出RST信号时,通过与所述用户识别模块之间的ISO7816接口向所述用户识别模块提供RST信号;
103、所述安全认证模块接收到所述用户识别模块输出ATR数据后,导通所连接的用户识别模块和终端的IO管脚,或转发给所述终端;
104、所述安全认证模块监控终端的后续数据,根据终端发送的数据进行协议分析,分析终端是否要求进行PTS协商;如果终端要求进行PTS协商,则进行终端与所述用户识别模块之间进行PTS协商数据的传送,由安全认证模块转发PTS协商数据,或直接导通对应的管脚,协商后进行步骤105;否则直接进行步骤105;
105、所述安全认证模块与所述用户识别模块之间进行安全认证,如果认证通过,进行步骤107;否则进行步骤106;认证过程中,所述安全认证模块通过ISO7816接口向终端发送命令响应字节60;
106、所述安全认证模块切断所述终端与所述用户识别模块接口之间任意2个对应的管脚,也不对终端与所述用户识别模块接口之间交互的数据进行转发;结束;
107、所述安全认证模块导通/断开所述终端与所述用户识别模块接口之间任意2个对应的管脚,或对终端与所述用户识别模块接口之间交互的数据进行转发;结束。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于大唐微电子技术有限公司;中国移动通信集团山西有限公司信息终端分公司,未经大唐微电子技术有限公司;中国移动通信集团山西有限公司信息终端分公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/200910092137.3/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种在手机上显示互联网信息的内容分类方法
- 下一篇:双向开合式手机