[发明专利]防止识别密钥泄露的IC芯片及其认证方法在审

专利信息
申请号: 201180072740.0 申请日: 2011-08-10
公开(公告)号: CN104025122A 公开(公告)日: 2014-09-03
发明(设计)人: 金东奎;崔秉德;金东贤;朴相宣;池广铉 申请(专利权)人: ICTK有限公司
主分类号: G06K19/07 分类号: G06K19/07;G06K17/00;H04L9/32
代理公司: 深圳中一专利商标事务所 44237 代理人: 张全文
地址: 韩国*** 国省代码: 韩国;KR
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 防止 识别 密钥 泄露 ic 芯片 及其 认证 方法
【说明书】:

技术领域

本发明的实施例涉及一种集成电路IC(Integrated Circuit)芯片以及所述IC芯片的认证方法,在IC芯片的使用中,可根本地切断作为认证手段的识别密钥的泄露,例如防止个人识别号码PIN(Personal Identification Number)的泄露。

特别是,本发明的实施例涉及一种在将智能卡激活(Activation)的过程和/或金融交易过程中执行认证的技术,在激活智能卡后,使外部不能对智能卡内部的类似PIN(Personal Identification Number)的识别信息进行存取。

技术背景

最近,作为信用卡使用的智能卡等具金融功能的IC(Integrated Circuit)芯片,其使用的便利性较高,正逐渐取代现金来用作交易的手段。

虽然,具金融功能的IC芯片具有便利性,但最近物理性卡复制或卡号入侵等事故不断发生,因此,需要可信度较高地来执行本人确认的过程。

由于本人确认过程是在交易时通过确认用户的个人识别号码PIN(Personal Identification Number)被执行,因此,该PIN是用于确认特定用户本人的唯一认证工具,且可能会由于金融机构服务器入侵等导致PIN被泄露从而无效。

此外,韩国公开专利NO.10-2007-0084351的“保安传感器芯片”中提出了在传感器芯片中以CPUF(Controlled Physical Random Function)编码状态来提供CPUF,用来记录有关物理性参数的数字信息。但是,就算将该技术应用于信用卡,也较难防范由于金融机构服务器的入侵而造成的PIN泄露问题。

例如,现有的信用卡公司等金融机构向特定用户提供PIN,并由金融机构保管,之后在用户正确地输入金融机构给予的PIN准备交易的情况下,来执行交易认证,因此,当由于安全攻击PIN被泄露从而发生不正当的使用时,金融机构须担负责任。

如上所述,根据现有的PIN发放和管理方式,由于金融机构的入侵攻击等保安事故导致PIN泄露的危险性较大。

发明内容

技术课题

提供一种IC芯片以及利用该芯片的认证方法,在使用具金融交易功能的IC芯片进行交易时,可根本上防止用于交易的PIN被泄露给用户以外的其他人。

提供一种IC芯片以及利用该芯片的认证方法,金融机构将不向用户发放PIN,PIN被保管在IC芯片即智能卡内,从而使金融机构对于PIN的泄露无须担负责任。

由于PIN被保管在IC芯片内,不会流出至外部,因此,在进行IC芯片的金融交易时无须线上传送PIN。

技术方案

一种执行金融功能的IC芯片,所述IC芯片可包括:PIN提供单元,在利用所述IC芯片执行金融功能时,提供用于认证的PIN;输出入界面,用来将所述PIN传送至所述IC芯片的外部;和切断单元,当所述IC芯片的最初存取中所述PIN通过所述输出入界面被提供至外部时,所述切断单元将所述PIN提供单元和所述输出入界面之间物理性地切断。

根据一个侧面,所述切断单元包括:至少一个开关,认可至少一个熔断器和所述至少一个熔断器各自的过电流,所述过电流为熔融所述至少一个熔断器的临界电流以上的电流,且当所述IC芯片的所述最初存取中所述PIN通过所述输出入界面被提供至外部时,所述至少一个开关认可所述至少一个熔断器中的所述过电流,来将所述PIN提供单元和所述输出入界面之间物理性地切断。

根据另一个侧面,所述PIN提供单元可包括:物理不可克隆函数PUF(Physically Unclonable Function),利用半导体制程偏差来提供所述PIN。

根据又另一个侧面,所述IC芯片可进一步包括:认证单元,比较所述PIN提供单元提供的PIN和用户输入的PIN,当所述用户输入的PIN与所述PIN提供单元提供的PIN相一致时,来认证所述IC芯片的使用。

根据又另一个侧面,所述认证单元,可将所述PIN提供单元提供的PIN加密存储,并将所述用户输入的PIN加密,与所述加密存储的PIN作比较,且相一致时,来认证所述IC芯片的使用。

根据又另一个侧面,所述IC芯片可进一步包括:认证单元,基于所述PIN提供单元提供的PIN和包含在所述IC芯片中用于认证用户输入的PIN的另外PIN,来认证所述IC芯片的使用。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于ICTK有限公司,未经ICTK有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201180072740.0/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top