[发明专利]金融支付机具及其主控模块与显示模块之间的PCI防护方法有效

专利信息
申请号: 201210125882.5 申请日: 2012-04-26
公开(公告)号: CN102722945A 公开(公告)日: 2012-10-10
发明(设计)人: 崔若起;李剑;王青虹 申请(专利权)人: 深圳市九思泰达技术有限公司
主分类号: G07G1/12 分类号: G07G1/12
代理公司: 深圳市康弘知识产权代理有限公司 44247 代理人: 胡朝阳;袁辉
地址: 518000 广东省深圳市*** 国省代码: 广东;44
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 金融 支付 机具 及其 主控 模块 显示 之间 pci 防护 方法
【说明书】:

技术领域

发明涉及金融支付领域,尤其是涉及一种金融支付机具的主控模块与显示模块之间的PCI防护方法。

背景技术

金融支付机具,如POS机,ATM机等的安全形势越来越严峻,针对金融支付机具的技术攻击手段越来越多,如开盖,切割,化学药水腐蚀,功率分析等种种方法去探测机具内存储的金融交易密钥。为此,金融支付组织定义了严格的安全技术认证标准,称为PCI(Payment Card Industry,支付卡行业)安全认证标准,只有通过认证标准检测的设备才被认为符合了安全要求,可以抵御当前已知的攻击手段。

认证标准中,显示模块必须被严密防护,显示模块与主控模块之间的数据通讯线也必须被严密防护,以防止有人搭线窃听数据内容或篡改数据内容,使得在输入密码或输入金额等数据时,给出含混的屏幕提示,误导持卡用户的输入,造成密码泄漏。

现有的POS机设计中,显示模块是一块液晶显示屏,其被主控模块上的CPU通过FPC(Flexible Printed Circuit Board,柔性电路板)数据线直接控制。为了达到PCI安全防护要求,一般是利用电路板结构,FPC数据线压在液晶屏下面,液晶屏的正面和侧面由电路板围墙或环氧树脂灌胶防护,液晶屏背面由带MESH的电路板防护,该电路板同时兼做主控模块的前面防护电路板,这样FPC信号在电路板MESH的保护下走入CPU的控制管脚。

这种防护方案较好的达到了PCI的安全防护要求,但它对整机结构的限制很大,液晶屏的背面防护与CPU的正面防护必须共用同一块保护电路板,存在以下缺陷:

(1) 液晶屏与CPU的相对位置被固化,而不能随便调整二者的相对位置,限制了产品外观与结构的多样性。

(2) 液晶屏与CPU不能相距太远,距离越远,共用的电路板必然体积越大,成本造价很高。

因此,急需在防护方法上对金融支付机具的主控模块与显示模块之间的PCI防护部分进行创新,使得在达到PCI安全要求的前提下,能突破前述问题对产品外观与结构带来的限制。

发明内容

本发明为了解决现有技术POS机的液晶屏的背面防护与CPU的正面防护必须共用同一块保护电路板,对整机结构的限制很大的技术问题,提供了一种金融支付机具及其主控模块与显示模块之间的PCI防护方法。

为解决上述技术问题,本发明采用的技术方案为设计一种金融支付机具,包括显示模块和与显示模块连接的主控模块,所述主控模块包括主控CPU,所述显示模块和主控模块均为满足PCI要求的独立模块,所述显示模块还包括一用于控制所述显示模块显示且紧密结合在显示模块中的显示控制CPU,且所述主控CPU与所述显示控制CPU采用满足PCI要求的加密算法进行加密数据传输。

所述加密算法为3DES加密算法。

所述显示模块还包括一初始化模块,其用于赋予显示模块唯一的序列号及3DES主密钥;所述主控模块内置有与所述显示模块的序列号相一致的序列号,所述主控模块包括一自检模块,其用于自检以检查所述显示模块的序列号,并将所述显示模块的序列号与主控模块内置的序列号进行比对,并在序列号不一致时锁机。

所述传输的加密数据的数据头加有一8字节的随机数。

所述金融支付机具为POS机,所述显示模块为液晶屏。

本发明还提供了一种金融支付机具的主控模块与显示模块之间的PCI防护方法,包括:将显示模块和主控模块设置成均为满足PCI要求的独立模块;在显示模块中设置一用于控制所述显示模块显示且紧密结合在显示模块中的显示控制CPU,并使主控模块中的主控CPU与所述显示控制CPU采用满足PCI要求的加密算法进行加密数据传输。

所述加密算法为3DES加密算法。

所述显示模块在制造时即进行初始化,赋予显示模块唯一的序列号及3DES主密钥;所述主控模块内置有与所述显示模块的序列号相一致的序列号,主控模块自检检查所述显示模块的序列号,并将所述显示模块的序列号与主控模块内置的序列号进行比对,并在序列号不一致时锁机。

所述传输的加密数据的数据头加有一8字节的随机数。

所述金融支付机具为POS机,所述显示模块为液晶屏。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于深圳市九思泰达技术有限公司,未经深圳市九思泰达技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201210125882.5/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top