[实用新型]一种电子签名设备有效
申请号: | 201320487584.0 | 申请日: | 2013-08-09 |
公开(公告)号: | CN203387527U | 公开(公告)日: | 2014-01-08 |
发明(设计)人: | 胡鹏 | 申请(专利权)人: | 北京旋极信息技术股份有限公司 |
主分类号: | H04L9/32 | 分类号: | H04L9/32 |
代理公司: | 北京安信方达知识产权代理有限公司 11262 | 代理人: | 解婷婷;栗若木 |
地址: | 100083 北京市海淀*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 电子 签名 设备 | ||
技术领域
本实用新型涉及电子技术应用领域,尤其涉及一种电子签名设备。
背景技术
目前,电子签名工具在计算机、互联网和移动互联网技术应用中越来越广泛,特别是在金融行业,为了保证交易的安全性,网上银行的用户越来越多地使用电子签名工具,比如USB Key,作为身份认证和交易认证的手段。但是,随着网络攻击不断升级,为了更好的提升网银客户端的安全性,加强网银系统抵御攻击的能力,保护银行的切身利益,同时也给用户提供便捷、灵活、安全的网银平台服务,人们采用了具有显示和物理确认的新一代的电子签名设备,即将本次交易中交易敏感信息,如姓名,账号,金额等,以文字的形式通过显示屏显示给用户,并要求用户进行确认。
在这种情况下,电子签名设备内就需要存储字模文件,但是传统的字模文件存取的方式同样会受到黑客的攻击,甚至被改写,以此达到不法分子伪造交易的目的。
实用新型内容
本实用新型所要解决的技术问题是,提供一种电子签名设备,以提高电子签名设备的安全性。
为了解决上述技术问题,本实用新型公开了一种电子签名设备,其特征在于,该设备包括中央控制芯片和显示单元:
中央控制芯片包括:
硬件加密模块,对字模文件进行加密和对从解密后的字模文件查找到的交易敏感信息对应的字符进行加密;
硬件解密模块,对加密的字模文件进行解密,以从解密后的字模文件中查找所述交易敏感信息对应的字符;
显示单元,显示加密后所述交易敏感信息对应的字符。
可选地,上述电子签名设备中,所述中央控制芯片还包括用于存储设定字符的存储模块,在解密后的字模文件中未查找到所述交易敏感信息对应的字符时,以所述存储模块中的设定字符代替交易敏感信息对应的字符。
可选地,上述电子签名设备还包括物理控制单元,其中:
所述物理控制单元,接收用户发起的操作指令;
所述中央控制芯片,解析用户发起的操作指令,并根据解析结果执行对应的电子签名操作。
可选地,上述电子签名设备中,所述物理控制单元至少包括翻页按键和确认取消功能按键,以及如下一种或几种物理按键:
数字按键、功能切换按键。
可选地,上述电子签名设备中,所述按键采用光感按键、薄膜按键或锅仔片实现。
可选地,上述电子签名设备还包括:
通讯模块组,将本电子签名设备与PC和智能终端进行连接并进行通讯,其包括如下一种或多种器件:
USB通讯接口、音频通讯接口,WIFI模块,蓝牙模块,近场通讯(NFC)模块。
可选地,上述电子签名设备中,所述中央控制芯片采用基于8位或以上的精简指令集计算机(RISC)处理器的高安全系统级芯片(SOC)。
可选地,上述电子签名设备中,所述中央控制芯片为ST的STM32芯片或Z8D168U芯片。
本申请技术方案中,通过中央处理模块保存加密后的字模,使得字模不可更新。在交易的过程中电子签名设备从解密后的字模文件中寻找交易敏感信息对应的字符,之后将找到的字符进行加密,并由显示单元进行显示,从而大大提高电子签名设备的安全性。
附图说明
图1为本实用新型的实施例中所使用的字库编码示意图;
图2为本实用新型中电子签名设备的结构图;
图3为图2所示电子签名设备实现字库存取的流程图。
具体实施方式
为使本发明的目的、技术方案和优点更加清楚明白,下文将结合附图对本发明技术方案作进一步详细说明。需要说明的是,在不冲突的情况下,本申请的实施例和实施例中的特征可以任意相互组合。
实施例1
本案发明人通过以不可更新的方式保存加密后的字模文件,在交易的过程中电子签名设备按照查表方式从解密后的字模文件中寻找显示所需要显示的交易敏感信息对应的字符,当所需要显示的字符无法在设备内的字模文件中找到时,采用以特殊字符的方式显示字符,并提示用户对交易敏感数据进行二次确认,以此保证交易过程的安全性。
基于上述思想,本实施例提供一种电子签名设备,可实现网络中数据传输中的所见即所签问题,有效的防御中间人的攻击,特别是针对网络银行数据传输有良好的保护作。其至少包括:中央控制芯片和显示单元。
中央控制芯片至少包括硬件加密模块和硬件解密模块。
硬件加密模块,对字模文件进行加密和对从解密后的字模文件查找到的交易敏感信息对应的字符进行加密;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京旋极信息技术股份有限公司,未经北京旋极信息技术股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201320487584.0/2.html,转载请声明来源钻瓜专利网。