[实用新型]一种具有操作确认功能的数字证书读写装置有效

专利信息
申请号: 200920287152.9 申请日: 2009-12-31
公开(公告)号: CN201698459U 公开(公告)日: 2011-01-05
发明(设计)人: 金波;王福;邹翔;胡永涛;倪力舜;王刚;吴旭东;赵宏伟 申请(专利权)人: 公安部第三研究所
主分类号: G06K17/00 分类号: G06K17/00;H04L9/32
代理公司: 上海天翔知识产权代理有限公司 31224 代理人: 刘粉宝
地址: 200031*** 国省代码: 上海;31
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 具有 操作 确认 功能 数字证书 读写 装置
【说明书】:

技术领域

实用新型涉及一种计算机信息安全领域的读写装置,特别涉及一种适用于电子政务、电子商务身份信息保护的具有操作确认功能的数字证书读写装置。 

背景技术

随着大规模网络的发展,电子政务、电子商务的业务覆盖范围越广,电子政务和电子商务的应用变得越来越复杂,越来越庞大,为解决网络上身份信任的问题,世界各国纷纷开展了以公开密钥加密技术为基础的公钥基础设施的研究和应用。PKI(Public Key Infrastructure-公钥基础设施)技术把用户的公钥和其他标识信息(如名称、Email等)绑定在一起,从而达到验证用户的身份,保证信息传输的机密性、真实性、完整性和不可否认性,确保信息在网络上的安全传输。 

因此,承载用户数字证书的智能卡的使用也随着电子政务、电子商务以及PKI的发展,变得越来越广泛。 

智能卡的安全性变得非常重要,而智能卡使用时候,最主要、最关键的是智能卡的数字证书认证使用。 

数字证书认证使用的过程是:带有数字证书的智能卡在刷卡时候,通常需要输入密码,即智能卡的PIN码,接收PIN码验证后访问系统,并将数字证书解密,同时将相关认证标示作好标记,该标记表明本过程中已经认证,并且在使用过程保持认证连接状态,然而这样一来,数字证书在上述过程的后续的使用中,可能遭到如下的攻击而导致数字证书信息泄密: 

1、入侵者的攻击。互联的网络是大众网络,网络上有各种势力与团体,用户在数字证书认证保持连接的时候,可能有非法用户通过互联网进入你的网络(或其他渠道),篡改数据,或实施破坏行为,造成数据丢失,这种攻击是主动的、有目的、甚至是有组织的行为。 

2、木马入侵。木马是一种新型的攻击行为,它在传播时象病毒一样自由扩散,没有主动的迹象,但可以进入认证连接,主动与它的“主子”联络,从而让“主子”来控制和盗用用户数字证书信息和访问的资源,也可以利用用户的数字证书为它工作。 

3、网络病毒。与非安全网络的业务互联,难免在通讯中带来病毒,一旦在用户使用数字证书的网络中发作,业务将受到巨大冲击。病毒就是网络的蛀虫与垃圾,大量的自我繁殖,侵占系统与网络资源,导致系统性能下降。 

为了防止数字证书访问的过程中,遭到木马、病毒等攻击,特别需要一种具有操作确认功能的数字证书读写装置,具有确认功能,在使用过程中防止病毒和木马的攻击,达到使用的安全性。 

实用新型内容

本实用新型的目的在于提供一种具有操作确认功能的数字证书读写装置,具有确认功能,在数字证书使用,需要签名时只有通过用户确认才能签名使用,不使用的时候就不保持已经认证状态,在使用过程中防止病毒和木马的攻击,达到使用的安全性。 

本实用新型所解决的技术问题可以采用以下技术方案来实现: 

一种具有操作确认功能的数字证书读写装置,它包括一装置本体,其特征在于,在所述装置本体中设置有: 

一与智能卡进行读写操作的智能卡感应模块; 

一用于验证智能卡感应模块读取的智能卡中的签名验证信息的PIN码验证模块; 

一用于提示所述读写装置当前操作的提示模块;及 

一通过手动输入确认信息确认当前操作的手动验证模块; 

所述智能卡感应模块分别与所述PIN码验证模块、提示模块和手动验证模块互相通讯连接。 

在本实用新型的一个实施例中,所述提示模块为一显示装置或者为一具有语音提示功能的提醒装置或者它们之间的组合。 

在本实用新型的一个实施例中,所述手动验证模块为键盘、手写板及类似的操作控制面板或者其他手动输入模块。

本实用新型的具有操作确认功能的数字证书读写装置,该装置具有确认功能,在数字证书使用时候只有通过手动验证模块由用户确认才能签名使用,不使用时候就不保持已经认证状态,在使用过程中防止了病毒和木马的攻击,达到使用的安全性,实现本实用新型的目的。 

本实用新型的特点可参阅本案图式及以下较好实施方式的详细说明而获得清楚地了解。 

附图说明

图1为本实用新型的数字证书读写装置的结构示意图; 

图2为本实用新型的数字证书读写装置工作时的流程示意图。 

具体实施方式

为了使本实用新型实现的技术手段、创作特征、达成目的与功效易于明白了解,下面结合具体图示,进一步阐述本实用新型。 

实施例 

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于公安部第三研究所,未经公安部第三研究所许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/200920287152.9/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top