[发明专利]处理信息的方法和系统有效
申请号: | 201310289150.4 | 申请日: | 2013-07-10 |
公开(公告)号: | CN103839335B | 公开(公告)日: | 2017-06-06 |
发明(设计)人: | 李东声 | 申请(专利权)人: | 天地融科技股份有限公司 |
主分类号: | G07F19/00 | 分类号: | G07F19/00 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 100083 北京*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 处理 信息 方法 系统 | ||
技术领域
本发明涉及一种信息安全领域,尤其涉及一种处理信息的方法和系统。
背景技术
现有银行下发至用户的卡片大多为磁条卡,然而磁条卡本身存在如下问题:一旦用户的账号和交易密码被获取,那么可以复制一张磁条卡,从而窃取用户信息,造成用户财产损失。
因此,现今更倾向于采用IC卡(智能卡)代替磁条卡以确保用户信息和财产的安全。现有的智能卡内部设置了芯片,该芯片包括两种卡片操作的模式:接触式操作模式以及非接触式操作模式,芯片确定与外界进行信息传输时采用哪种操作模式,内部调用哪种协议参与信息传输,芯片在进行信息传输时,可以对待输出的信息进行处理,包括加密或者签名等操作,并且,加密或者签名所采用的密钥不可被读出而复制,由此,采用智能卡代替磁条卡可以防止卡片被复制,即便获得了用户的账号和交易密码,也不能复制出同样的卡片,因此可以从一定程度上保证用户信息和财产的安全。
但是,现有的智能卡如果被获取了用户的账号和交易密码,还是会存在安全隐患,图1出示了采用现有智能卡进行用户信息窃取的结构图,参见图1,ATM机101通过有线或者无线方式连接至银行的服务器102,从而可以实现银行相应的业务。正常情况下,用户持有的智能卡106直接插入ATM机101从而实现转账、取现等业务。但是,如果窃取者设置了一张仿制卡103,将该仿制卡103插入ATM机,仅用于模仿用户持有的智能卡106插入ATM机101,接收ATM机101发送的信息以及向ATM机101发送信息,此时,窃取者将该仿制卡103通过无线方式将其接收到的ATM机101发送的信息传输至窃取者设置的第一窃取终端104中,该第一窃取终端104用于接收仿制卡103发送的信息以及向仿制卡103发送信息,可以通过有线连接仿制卡103或者无线连接仿制卡103,第一窃取终端104通过互联网或者无线网络等连接第二窃取终端105,第二窃取终端105为移动终端,可以被窃取者随身携带,且其连接有大功率射频天线106,并通过天线106扫描天线周边的用户持有的智能卡107,由于现有的智能卡107只能被动接收信息,因此,第二窃取终端105很容易通过天线106与用户持有的智能卡107建立无线连接,此时,第二窃取终端105可以从用户持有的智能卡107中获取智能卡信息,并将获取到的智能卡信息通过互联网或者无线网络等发送至第一窃取终端104,从而通过仿制卡103将获取到的智能卡信息发送至ATM机101,此时,ATM机获取到了用户持有的智能卡107的真实信息后,在ATM机101输入该智能卡107的交易密码后,则可以直接进行转账或者取现等业务。由此可见,通过此种方式,现有的智能卡一旦账户信息和交易密码泄露,会造成用户财产的巨大损失,且无法避免,由于窃取者的移动性更无法查询窃取者身份。
发明内容
本发明旨在解决现有智能卡存在的安全隐患问题。
本发明的主要目的在于提供一种处理信息的方法和系统。
为达到上述目的,本发明的技术方案具体是这样实现的:
一种处理信息的方法,包括:智能卡获取终端的操作请求;所述智能卡在接收到所述操作请求后,检测所述智能卡当前使用的通信方式,其中所述智能卡的通信方式包括接触式通信方式和/或非接触通信方式;所述智能卡执行至少输出智能卡通信方式信息的流程,其中所述智能卡通信方式信息用于指示智能卡当前使用的通信方式;所述终端获取智能卡通信方式信息;所述终端将智能卡通信方式信息发送出去;所述后台系统服务器获取智能卡通信方式信息;以及,获取所述终端的终端通信方式信息,其中所述终端的通信方式信息用于指示所述终端在发送所述操作请求时所使用的通信方式;所述后台系统服务器将所述终端通信方式信息与智能卡通信方式信息进行比对;如果所述终端通信方式信息与所述智能卡通信方式信息相同,则所述后台系统服务器在获取到操作请求后,执行处理所述操作请求的流程。
其中,所述智能卡执行至少输出智能卡通信方式信息的流程,包括:所述智能卡获取校验数据生成策略,并利用所述校验数据生成策略至少对智能卡通信方式信息进行处理,得到校验数据;所述后台系统服务器将所述终端通信方式信息与智能卡通信方式信息进行比对,包括:所述后台系统服务器获取所述校验数据生成策略,并利用所述校验数据生成策略至少对所述终端通信方式信息进行处理,得到校验信息;将所述校验信息与所述校验数据进行比对。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于天地融科技股份有限公司,未经天地融科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201310289150.4/2.html,转载请声明来源钻瓜专利网。
- 上一篇:基于电梯的限速器与安全钳联动系统
- 下一篇:密码间接确认装置及其方法
- 信息记录介质、信息记录方法、信息记录设备、信息再现方法和信息再现设备
- 信息记录装置、信息记录方法、信息记录介质、信息复制装置和信息复制方法
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录设备、信息重放设备、信息记录方法、信息重放方法、以及信息记录介质
- 信息存储介质、信息记录方法、信息重放方法、信息记录设备、以及信息重放设备
- 信息存储介质、信息记录方法、信息回放方法、信息记录设备和信息回放设备
- 信息记录介质、信息记录方法、信息记录装置、信息再现方法和信息再现装置
- 信息终端,信息终端的信息呈现方法和信息呈现程序
- 信息创建、信息发送方法及信息创建、信息发送装置