[发明专利]基于硬件加密算法的ATM机信息安全检测方法及系统无效
申请号: | 201310014539.8 | 申请日: | 2013-01-16 |
公开(公告)号: | CN103117857A | 公开(公告)日: | 2013-05-22 |
发明(设计)人: | 赵玉民;韦静 | 申请(专利权)人: | 深圳市怡化电脑有限公司;深圳市怡化时代科技有限公司;深圳市怡化金融智能研究院 |
主分类号: | H04L9/32 | 分类号: | H04L9/32;H04L29/06;G06Q20/18 |
代理公司: | 深圳市兴科达知识产权代理有限公司 44260 | 代理人: | 王翀 |
地址: | 518000 广东省深圳市福*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 基于 硬件 加密算法 atm 信息 安全 检测 方法 系统 | ||
技术领域
本发明涉及ATM机信息安全技术领域,尤其涉及一种基于硬件加密算法的ATM机信息安全检测方法及系统。
背景技术
目前,随着我国银行ATM机的不断增加,在方便百姓、提高了银行自身服务效率、活跃金融市场的同时,随之而来的利用ATM机盗取客户存款的犯罪手段也日渐增多,如何进行防范成为银行比较头痛的问题。常见的犯罪手段有以下几种:1.安装针孔摄像头窃取用户信息;2.堵塞ATM机的出钞口;3.更换ATM机子模块、固件代码等方式窃取用户信息,如:在ATM机的插卡口加装假读卡器;在ATM机的键盘上加装假键盘等。
通常银行、公安对上述犯罪手段只能做到事后取证调查,即当有客户发生存款丢失后客户报案,相关部门在到案发现场调查、同时提取录像资料(有部分ATM机上装备了摄像机)等等,从中查找线索、证据,这种方式不及时、也很被动,已经远远落后于我们经济建设的步伐。
发明内容
本发明的目的在于提供一种基于硬件加密算法的ATM机信息安全检测方法及系统,通过对ATM机各模块固件代码进行身份验证,使通过认证的模块得以工作,以杜绝产品被攻击者伪造、盗用。
本发明的目的是通过以下技术方案实现的。
一种基于硬件加密算法的ATM机信息安全检测方法,包括步骤:
a:ATM主控模块提取待验证固件摘要,并用私钥对摘要进行签名;
b:ATM主控模块将签名后的摘要和固件一起发送至ATM子模块;
c:ATM子模块采用ATM主控模块的公钥对签名的摘要进行验证;
d:ATM子模块提取待验证固件摘要,与验证后的摘要进行比对,结果一致,则固件未被篡改。
优选的,步骤a中所述用私钥对摘要进行签名包括:
密钥生成
(1) 任意选取两个不同的大质数p和q;
(2) 计算乘积n=p*q,ф(n)=(p-1)(q-1),ф(n)为n的欧拉函数;
(3) 随机选择整数e(1<e<ф(n)),要求满足gcd(e,ф(n))=1,即e与ф(n)互质;
(4) 用扩展的Euclidean算法计算私钥d,以满足d*e≡1mod(ф(n)),即d≡e-1mod(ф(n));
得到:公钥为e和n,d是私钥;
加密过程
明文先转换为比特串分组,使每个分组对应的十进制数小于n,即分组长度小于log2n,然后对每个明文分组mi作加密运算,具体过程如下:
(s1) 获得接收公钥(e,n);
(s2) 把信息M分组长度为L(L<log2n)的消息分组M=m1m2…mt;
(s3) 使用加密算法ci = mie mod n (1≤i≤t) ,计算出密文C = c1c2…ct;
签名:H=Hash(M),S≡Hd mod n。
优选的,所述步骤c具体包括:
(A) 将密文C按长度L分组得C = c1c2…ct;
(B)使用私钥d和解密算法mi = cid mod n (1≤i≤t)计算得m i;
(C) 得到明文M=m1m2…mt;
验证:H≡Se mod n 和 Hash(M)是否相等。
一种ATM机信息安全检测系统,包括:
ATM主控模块、ATM子模块,ATM主控模块通过网线或CAN总线与ATM子模块建立通信;
ATM主控模块包括:提取单元、签名单元;
提取单元用于提取待验证固件摘要;
签名单元用于通过私钥对摘要进行加密;
ATM子模块包括:验证单元、提取单元、比较单元;
验证单元用于采用公钥对签名的摘要进行验证;
提取单元用于提取待验证固件摘要;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于深圳市怡化电脑有限公司;深圳市怡化时代科技有限公司;深圳市怡化金融智能研究院,未经深圳市怡化电脑有限公司;深圳市怡化时代科技有限公司;深圳市怡化金融智能研究院许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201310014539.8/2.html,转载请声明来源钻瓜专利网。