发明名称 一种带有无线通信功能的加密认证设备及方法
摘要 本发明涉及身份认证技术领域,特别涉及一种带有无线通信功能的加密认证设备及方法。本发明是通过采用专用的安全加密认证设备,实现各种终端用户与银行服务器连接。本发明有直接工作模式和间接工作模式。所述直接工作模式为本发明的设备与终端设备分别与银行服务器连接,是两条不同的SSL通讯链路。所述间接工作模式为:本发明的设备设有一USB接口,通过USB数据线与终端设备连接,是一条SSL通讯链路。本发明的设备既可以保证电子银行交易的安全性,又能同时适配各种终端,使电子银行交易的安全认证与终端类型无关。本发明的优点是即可以采用直接工作方式,进行远程审核;又能采用间接工作方式,进行近程审核。解决了现有安全加密认证设备使用不便的问题,其有益效果是:实现了在安全交易的前提下,网银交易与终端类型无关的问题,适用性强。
申请公布号 CN103152180A 申请公布日期 2013.06.12
申请号 CN201310070297.4 申请日期 2013.03.06
申请人 上海阳扬电子科技有限公司 发明人 周伟;魏炜;徐耀东;张荣华;蒋耀良
分类号 H04L9/32(2006.01)I;H04L29/06(2006.01)I;H04W12/06(2009.01)I 主分类号 H04L9/32(2006.01)I
代理机构 上海欣创专利商标事务所 31217 代理人 西江
主权项 一种带有无线通信功能的加密认证的方法,包括如下步骤:1)建立通信连接:打开终端设备,录入交易数据,提交银行服务器;按照工作模式,打开本发明的设备,与银行服务器连接,且所述发明的设备与银行服务器之间进行相互认证,在认证通过后,所述发明的设备与银行服务器成功建立SSL通讯链路;所述工作模式分为直接工作模式和间接工作模式;所述直接工作模式是本发明的设备采用无线方式直接与银行服务器进行数据交换;所述间接工作模式是将本发明的设备通过USB接口连接在终端设备上,并通过终端设备连接银行服务器;2)用户身份认证:银行服务器将用户终端发来的数据发送给本发明的设备,该设备接收银行发回的审核信息,供审核者确认;本发明的设备收到数据后在该设备上显示屏A(或扬声器)上提示查看交易信息;如没收到则提示用户接收数据异常;如收到,则提示用户审核交易信息;如没审核,则10分钟后,断开连接;如已审核则继续; 3)PIN码验证:提示终端用户输入PIN码;PIN码是否通过 如出错超过N次,则本发明的设备首先锁定终端设备,再给终端设备发出提示,最后断开链接、结束交易;4)交易信息确认:本发明的设备在显示屏B上显示详细交易信息;5)加密信息发送:本设备对用户审核后数据进行加密签名,并发送给银行服务器,如发送不成功,提示发送失败;如成功则继续;6)加密信息验证;银行服务器接收到本发明的设备发送的数据后,解密并验证签名数据;数据解密不成功,则断开链接、结束交易;数据解密成功,银行向终端和本发明的设备发出交易成功信息,银行断开连接,结束交易。
地址 200082 上海市虹口区霍山路201号3幢311室