[发明专利]一种可信信息输入方法及电子装置无效

专利信息
申请号: 200910147851.8 申请日: 2009-06-16
公开(公告)号: CN101924741A 公开(公告)日: 2010-12-22
发明(设计)人: 王莉 申请(专利权)人: 王莉
主分类号: H04L29/06 分类号: H04L29/06;H04L9/32;G06Q30/00
代理公司: 暂无信息 代理人: 暂无信息
地址: 100036 北京市*** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 可信 信息 输入 方法 电子 装置
【说明书】:

技术领域

发明涉及计算机和网络安全领域,尤其是一种可信信息输入方法及电子装置,利用附加在电子信息输入装置上的可信模块对敏感输入信息进行处理,产生对应的验证信息,信息接收者根据验证信息检验输入信息,从而保证输入信息的真实性、完整性。

背景技术

在信息社会中,网络是人们沟通交流、获取服务、提供服务的重要途径,网络环境与传统环境之间有着重要的差别,其关键就在于,网络环境中的各方并不会真实地面对面,各方之间的沟通交流依赖于客户端设备及安装在客户端设备之上的应用程序,而电子信息输入装置是操作者与客户端设备之间的唯一输入接口。目前服务器的安全性可以通过采用物理控制、安全管理、高等级硬件平台与操作系统、系统与网络安全软件及设备等手段来保证。网络上数据传输的安全性可通过基于密码学方法的数据加解密技术解决。由于网络管理系统无法控制客户端设备并对其进行检查,客户端设备成为网络安全的最薄弱环节。客户端电子信息输入装置的可信性是操作者的真实意图能够正确反映到网络环境中的关键。

当前,由于客户端设备安全防护手段的落后,很多非法软件如恶意软件、木马等可以很容易地运行在客户端设备环境中,截取、监听用户数据,篡改敏感信息,甚至伪造非法交易,从而谋利。客户端设备成为了网络安全中用户身份被窃取的主要场所。如何确保输入输出的可信性,目前还没有有效的解决方法。

发明内容

本发明的目的在于通过在电子信息输入装置上附加一种可信模块,来确保电子信息输入装置的可信性,使得网络环境中的各方能够有效验证对方信息是否是操作者真实、物理地通过电子信息输入装置输入的,为网络安全提供一种可靠的信任基础。

为此,本发明提供了一种可信信息输入方法,用于需要保护输入信息的电子信息输入装置及使用该电子信息输入装置的系统,其中,所述电子信息输入装置与一可信模块连接,当操作者以物理方式输入信息时,该可信模块根据命令指示对输入信息进行处理,并在接收者需要时,返回依赖于输入信息的验证信息,所述可信信息输入方法包括以下步骤:

S1、可信模块收到开始监控命令;

S2、可信模块开始记录操作者通过电子信息输入装置输入的信息;

S3、客户端设备向可信模块发送动态数据和获取验证信息命令;

S4、可信模块根据预先约定好的计算方式计算动态数据和所记录的输入信息的验证信息;

S5、可信模块将验证信息返回给客户端设备;

S6、客户端设备将动态数据、输入信息和对应的验证信息一起发送给接收者;

S7、接收者根据验证信息按照所述预先约定好的计算方式检验输入信息的真实性和完整性。

在上述的方法中,所述的可信模块根据命令指示对输入信息进行处理。

在上述的方法中,所述的命令指示包括下述内容之一或者组合:

物理指示、逻辑指示。

在上述的方法中,所述的命令指示由客户端设备或者操作者通过电子信息输入装置发出:

在上述的方法中,所述的物理方式包括下述内容之一或者组合:

击打、触摸、按压、移动、振动、声音、光照、电磁。

在上述的方法中,所述的对输入信息进行处理包括对输入信息的存储和安全计算。

在上述的方法中,所述的安全计算包括下述内容之一或者组合:

数据加密、数据解密、数字签名、数字摘要、计算消息验证码。

在上述的方法中,所述的信息接收者包括:

与信息输入装置连接的系统以及与该系统连接的显示装置、存储装置、认证装置、处理装置,

存在于以上装置中的软件,或

与以上系统建立网络连接的其它系统。

在上述的方法中,其特征在于,所述的认证装置包括智能卡或电子令牌。

在上述的方法中,其特征在于,所述步骤S5,可信模块将验证信息返回给客户端设备的同时,返回给客户端设备的数据还包括以下内容之一或者组合:

存储的动态数据、记录的输入信息;

或者只包括生成的验证信息。

在上述的方法中,其特征在于,所述的动态数据包括以下内容之一或者组合:

随机数、时间戳、一次性口令;

或者不包括任何动态数据。

本发明还提供了一种电子装置,与客户端设备相连,其特征在于,所述电子装置包括:

电子信息输入装置,用于以物理方式输入信息;

可信模块,与电子信息输入装置相连,用于对输入的信息进行处理。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于王莉,未经王莉许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/200910147851.8/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top