[发明专利]基于硬件加密算法的ATM机信息安全检测方法及系统无效

专利信息
申请号: 201310014539.8 申请日: 2013-01-16
公开(公告)号: CN103117857A 公开(公告)日: 2013-05-22
发明(设计)人: 赵玉民;韦静 申请(专利权)人: 深圳市怡化电脑有限公司;深圳市怡化时代科技有限公司;深圳市怡化金融智能研究院
主分类号: H04L9/32 分类号: H04L9/32;H04L29/06;G06Q20/18
代理公司: 深圳市兴科达知识产权代理有限公司 44260 代理人: 王翀
地址: 518000 广东省深圳市福*** 国省代码: 广东;44
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 基于 硬件 加密算法 atm 信息 安全 检测 方法 系统
【说明书】:

技术领域

发明涉及ATM机信息安全技术领域,尤其涉及一种基于硬件加密算法的ATM机信息安全检测方法及系统。 

背景技术

目前,随着我国银行ATM机的不断增加,在方便百姓、提高了银行自身服务效率、活跃金融市场的同时,随之而来的利用ATM机盗取客户存款的犯罪手段也日渐增多,如何进行防范成为银行比较头痛的问题。常见的犯罪手段有以下几种:1.安装针孔摄像头窃取用户信息;2.堵塞ATM机的出钞口;3.更换ATM机子模块、固件代码等方式窃取用户信息,如:在ATM机的插卡口加装假读卡器;在ATM机的键盘上加装假键盘等。 

通常银行、公安对上述犯罪手段只能做到事后取证调查,即当有客户发生存款丢失后客户报案,相关部门在到案发现场调查、同时提取录像资料(有部分ATM机上装备了摄像机)等等,从中查找线索、证据,这种方式不及时、也很被动,已经远远落后于我们经济建设的步伐。 

发明内容

本发明的目的在于提供一种基于硬件加密算法的ATM机信息安全检测方法及系统,通过对ATM机各模块固件代码进行身份验证,使通过认证的模块得以工作,以杜绝产品被攻击者伪造、盗用。 

本发明的目的是通过以下技术方案实现的。 

一种基于硬件加密算法的ATM机信息安全检测方法,包括步骤:  

a:ATM主控模块提取待验证固件摘要,并用私钥对摘要进行签名; 

b:ATM主控模块将签名后的摘要和固件一起发送至ATM子模块; 

c:ATM子模块采用ATM主控模块的公钥对签名的摘要进行验证; 

d:ATM子模块提取待验证固件摘要,与验证后的摘要进行比对,结果一致,则固件未被篡改。 

优选的,步骤a中所述用私钥对摘要进行签名包括: 

密钥生成 

(1) 任意选取两个不同的大质数p和q;  

(2) 计算乘积n=p*q,ф(n)=(p-1)(q-1),ф(n)为n的欧拉函数;  

(3) 随机选择整数e(1<e<ф(n)),要求满足gcd(e,ф(n))=1,即e与ф(n)互质; 

(4) 用扩展的Euclidean算法计算私钥d,以满足d*e≡1mod(ф(n)),即d≡e-1mod(ф(n)); 

得到:公钥为e和n,d是私钥; 

加密过程 

明文先转换为比特串分组,使每个分组对应的十进制数小于n,即分组长度小于log2n,然后对每个明文分组mi作加密运算,具体过程如下:  

(s1) 获得接收公钥(e,n);  

(s2) 把信息M分组长度为L(L<log2n)的消息分组M=m1m2…mt;  

(s3) 使用加密算法ci = mie mod n (1≤i≤t) ,计算出密文C = c1c2…ct; 

签名:H=Hash(M),S≡Hd mod n。 

优选的,所述步骤c具体包括: 

(A) 将密文C按长度L分组得C = c1c2…ct;  

(B)使用私钥d和解密算法mi = cid mod n (1≤i≤t)计算得m i;  

(C) 得到明文M=m1m2…mt

验证:H≡Se mod n 和 Hash(M)是否相等。 

一种ATM机信息安全检测系统,包括: 

ATM主控模块、ATM子模块,ATM主控模块通过网线或CAN总线与ATM子模块建立通信;  

ATM主控模块包括:提取单元、签名单元; 

提取单元用于提取待验证固件摘要; 

签名单元用于通过私钥对摘要进行加密; 

ATM子模块包括:验证单元、提取单元、比较单元; 

验证单元用于采用公钥对签名的摘要进行验证; 

提取单元用于提取待验证固件摘要; 

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于深圳市怡化电脑有限公司;深圳市怡化时代科技有限公司;深圳市怡化金融智能研究院,未经深圳市怡化电脑有限公司;深圳市怡化时代科技有限公司;深圳市怡化金融智能研究院许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201310014539.8/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top