[发明专利]一种防止二代身份证阅读器OCX控件被篡改的方法有效
申请号: | 201811339533.7 | 申请日: | 2018-11-12 |
公开(公告)号: | CN109543399B | 公开(公告)日: | 2022-12-23 |
发明(设计)人: | 罗静珺;李峰;刘湘;刘芳 | 申请(专利权)人: | 中国联合网络通信有限公司重庆市分公司 |
主分类号: | G06F21/51 | 分类号: | G06F21/51 |
代理公司: | 北京久维律师事务所 11582 | 代理人: | 邢江峰 |
地址: | 401121 重庆市*** | 国省代码: | 重庆;50 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 防止 二代 身份证 阅读器 ocx 控件 篡改 方法 | ||
本发明公开了一种防止二代身份证阅读器OCX控件被篡改的方法,对身份证阅读器OCX控件,与服务器调用接口进行改造,加密认证OCX控件有效性,系统提供服务端校验机制,身份证阅读器提供客户端校验接口,对数据进行加密,两方交互验证控件和身份证数据真实性、有效性;发明的有益效果是:对身份证阅读器OCX控件,与服务器调用接口进行改造,加密认证OCX控件有效性,通过本发明,可以通过较小的投入,实现不影响公安部发布的身份证阅读统一规范的情况下,保证所有身份证阅读器的兼容性,提高身份证阅读器读取数据的真实性,提高业务支撑系统的安全性。
技术领域
本发明属于互联网数据安全,二代身份证阅读器OCX控件防篡改技术领域,具体涉及一种防止二代身份证阅读器OCX控件被篡改的方法。
背景技术
电信运营商在实名制专项工作核查开展过程中,通过稽核,发现有部分疑似假身份证信息进入电信运营商的业务系统进行业务受理。针对这类信息,通过专项核查校验,确认是虚假身份信息。在业务系统中稽核寻找,结合实地暗访、摸排,最终确定此类虚假信息是少部分营业终端违规安装身份证阅读模拟器OCX控件,在Web端绕过真实身份证阅读器读取造成。
造成二代身份证的信息在系统中被篡改的原因如下:个别不法人员,根据公安部下发的插件规范开发了假的插件,这种插件满足规范中的一切接口,然而身份证信息却不是从身份证阅读器上读取出来的,而是手工输入,甚至是自动生成的。
发明内容
本发明的目的在于提供一种防止二代身份证阅读器OCX控件被篡改的方法,以解决上述背景技术中提出的部分疑似假身份证信息进入电信运营商的业务系统进行业务受理。针对这类信息,通过专项核查校验,确认是虚假身份信息。在业务系统中稽核寻找,结合实地暗访、摸排,最终确定此类虚假信息是少部分营业终端违规安装身份证阅读模拟器OCX控件,在Web端绕过真实身份证阅读器读取造成,本发明针对这种情况,考虑只要控制住源头OCX控件,保证其是授权运营商提供的正规真实有效控件,从而解决此问题。
为实现上述目的,本发明提供如下技术方案:一种防止二代身份证阅读器OCX控件被篡改的方法,由身份证阅读器、业务支撑系统前台页面、业务支撑系统后台服务组成,其中:
身份证阅读器包括身份证阅读、生成APPID对应的secretKey、身份信息打包、使用secretKey与身份信息合并进行SHA1加密生成加密串cloudSignature_cli四大块;
业务支撑系统前台页面包括前台点击身份证认阅读按钮、调用OCX控件cloudReadCar方法、前台身份信息获取、在js中对比身份证阅读器与服务器端的cloudSignature、判断是否通过校验五大块;
业务支撑系统后台包括后台服务生成APPID、回调BSS服务保存secertKey,用于SHA1加密、服务器端保存身份信息,使用secretKey与身份信息合并进行SHA1加密生成加密串cloudSignature_str三大块;
对身份证阅读器OCX控件,与服务器调用接口进行改造,加密认证OCX控件有效性,系统提供服务端校验机制,身份证阅读器提供客户端校验接口,对数据进行加密,两方交互验证控件和身份证数据真实性、有效性。
包括如下步骤:
步骤一:OCX控件改造:包括OCX可靠性、加密算法、OCX和后台网络通信、增加校验读取身份证接口、控件属性修改、提供后台服务接口供前段调用规范;其中:
OCX可靠性:OCX保证依赖的dll不被替换;
加密算法:将身份证中的某些字段和secretKey进行组合,使用SHA1算法生成签名;
OCX和后台网络通信:为后台服务提供接口并支持https,保障数据的安全;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国联合网络通信有限公司重庆市分公司,未经中国联合网络通信有限公司重庆市分公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201811339533.7/2.html,转载请声明来源钻瓜专利网。