[发明专利]一种结合硬件数字键盘和屏幕乱序键盘实现安全认证的方法无效
申请号: | 201010204846.9 | 申请日: | 2010-06-21 |
公开(公告)号: | CN102289867A | 公开(公告)日: | 2011-12-21 |
发明(设计)人: | 盛超 | 申请(专利权)人: | 上海联付电子科技有限公司 |
主分类号: | G07F7/10 | 分类号: | G07F7/10 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 200030 上海市漕溪*** | 国省代码: | 上海;31 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 结合 硬件 数字键盘 屏幕 键盘 实现 安全 认证 方法 | ||
技术领域
本发明涉及安全认证领域,特别涉及一种硬件数字键盘设备与屏幕乱序键盘相结合的实现安全认证的方法及应用,包括实现该装置的方法和所采用的各类技术手段,如智能芯片以及计算设备通用接口的集成、乱序键盘屏幕设备、硬件数字键盘、用计算设备通用接口进行数据的传输等。
背景技术
传统的安全认证方式中,用户是通过在POS机或者其他支付终端上刷银行卡,在硬件数字键盘上输入银行卡密码完成支付的,此种方式的缺点是由于在硬件数字键盘上输入的,导致容易被黑客捕捉到所输入的信息,导致账户安全出现问题。
本方案的提出对目前的安全认证方式进行了极大的提升,使用户可以随时随地实现经过高效安全认证的支付,无需担心银行卡密码信息泄露,真正做到安全认证、安全支付。
发明内容
本发明的目的在于提供一种在支付终端上使用的基于硬件数字键盘和乱序屏幕键盘实现安全认证的方法,该装置是由智能芯片、通用屏幕设备(电脑、手机等)、计算设备通用接口(如usb、蓝牙等)等部件构成。
本发明的另一个目的在于提供这种装置的应用,即应用该装置及相应的后台系统实现安全认证的支付,其中后台系统包括:商户系统、银行系统等。
实现本发明的发明目的的技术方案如下:
一种在支付终端上使用的基于硬件数字键盘和乱序屏幕键盘实现安全认证的设备,主要由智能芯片、通用屏幕设备(电脑、手机等)、硬件数字键盘、计算设备通用接口(如usb、蓝牙等)等部件构成,其结构框图如图1所示。
其主要特征是改变了传统的安全认证方法,本发明中的硬件数字键盘不具备具体的数字标识,用户需要输入密码时必须要将该数字硬件键盘通过通用计算设备接口连接到通用计算设备上,并通过该通用计算设备上生成的乱序键盘来完成密码的输入,此种方法大大的提高了用户账户密码的安全,减少了密码被黑客盗号的风险,密码输入完毕后,由硬件数字键盘中的智能芯片将获取的密码信息加密后发送给后台结算系统如银联后台等。
本发明所述的装置需结合后台系统实现安全支付,这些后台系统包括:商户系统、银行系统等。其中,商户系统是提供给用户购买商品和服务的平台;银行系统是金融交易系统,实现银行卡支付等银行卡相关业务。
附图说明
图1为对应本发明的移动刷卡设备的结构说明图。
图2为对应本发明的与移动终端设备结合实现安全支付装置一个具体实施例。
图3为对应本发明的效果图。
具体实施方式
为了将本发明所包含的内容描述清晰,在具体实施方式中,将本提案中涉及的智能芯片、控制器、银行卡刷卡器、计算设备通用接口、以及实现移动终端安全支付所涉及的技术点赋予具体的规格和参数。本领域中的技术人员应能明白,在不偏离作为所附属权力要求所公开的本发明的精神的情况下,各种修改、添加和替换都是可以的。
移动刷卡设备的内部结构如图1所示,其内部部件及具体技术规格和参数如下:
1、智能芯片为符合ISO-7816规范的接触式Java卡芯片,符合GlobalPlatform规范,是一个java applet的容器,用以运行实现算法和流程的java applet。
2、控制器为通用可编程控制芯片,需进行自编程以实现对银行卡刷卡器、智能芯片等部件的有效控制。
3、银行卡刷卡器内嵌在该设备表面,采用RS232C接口与控制器相连,刷卡时能够读取ISOTK1、TK2、TK3等磁道信息。
4、计算设备通用接口(如USB、蓝牙)等部件均符合相关工业标准,如USB接口符合USB2.0/USB1.0标准,蓝牙接口符合V1.1/1.2/2.0标准。
如图2所示,在移动终端上使用移动刷卡设备运用硬件数字键盘和乱序屏幕键盘实现安全认证并安全支付的具体使用方式如下:
1、使用蓝牙接口把移动刷卡设备和手机进行连接。
2、使用者使用手机访问商户系统,生成订单。
3、使用者确认订单金额并选择使用移动刷卡设备支付订单。
4、使用者在移动刷卡设备上刷银行卡,刷卡设备读出银行卡卡号和银行卡磁道信息,并在手机上显示银行卡卡号。
5、根据手机屏幕上显示的乱序键盘,在硬件数字键盘上输入银行卡密码。
6、移动刷卡设备的控制器把银行卡卡号、银行卡磁道信息和密码传送给智能芯片进行动态加密。
7、移动刷卡设备的控制器把加密结果传送给手机。
8、手机组织交易报文把交易数据发送给银行交易系统。
9、银行交易系统进行数据解密并完成银行卡扣款交易。
10、银行交易系统回传交易结果给手机,手机显示交易结果给使用者。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于上海联付电子科技有限公司,未经上海联付电子科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201010204846.9/2.html,转载请声明来源钻瓜专利网。