專利名稱:數(shù)字簽名設(shè)備顯示交易數(shù)據(jù)關(guān)鍵信息的方法
技術(shù)領(lǐng)域:
本發(fā)明涉及ー種數(shù)字簽名設(shè)備顯示交易數(shù)據(jù)關(guān)鍵信息的方法,屬于信息安全領(lǐng)域。
背景技術(shù):
隨著互聯(lián)網(wǎng)的發(fā)展,電子商務(wù)越來(lái)越發(fā)達(dá),網(wǎng)上支付成為了人們生活中不可缺少的一部分;為了方便用戶消費(fèi),各大金融機(jī)構(gòu)紛紛發(fā)行USB Key0USB Key是ー種USB接ロ的數(shù)字簽名設(shè)備,在進(jìn)行網(wǎng)上交易吋,交易數(shù)據(jù)將被發(fā)送到USB Key提請(qǐng)用戶進(jìn)行數(shù)字簽名;當(dāng)用戶確認(rèn)了該筆交易,USB Key首先對(duì)交易數(shù)據(jù)進(jìn)行哈希運(yùn)算,然后對(duì)得到的哈希值進(jìn)行數(shù)字簽名,最后將簽名數(shù)據(jù)返回;對(duì)方收到簽名數(shù)據(jù) 后、使用用戶證書(shū)和交易數(shù)據(jù)驗(yàn)證簽名數(shù)據(jù),當(dāng)驗(yàn)證通過(guò),表示用戶確認(rèn)了該交易。數(shù)字簽名是當(dāng)前最安全的網(wǎng)絡(luò)身份確認(rèn)手段,具有不可抵賴性,并且受法律保護(hù)。普通USB Key因?yàn)闊o(wú)法向用戶顯示交易數(shù)據(jù)的關(guān)鍵信息,存在重大安全隱患,己基本被淘汰;液晶USB Key通過(guò)內(nèi)置ー塊液晶屏,能向用戶顯示交易數(shù)據(jù)的關(guān)鍵信息,解決了普通USB Key的安全隱患,因此液晶USBKey的應(yīng)用越來(lái)越廣。然而,液晶USB Key因?yàn)閮?nèi)置了液晶屏,所以帶來(lái)幾個(gè)問(wèn)題第一液晶模塊成本高,造成液晶USB Key性價(jià)比低;第二 液晶模塊尺寸大,造成液晶USB Key不便攜帯。
發(fā)明內(nèi)容
本發(fā)明提出了ー種數(shù)字簽名設(shè)備顯示交易數(shù)據(jù)關(guān)鍵信息的方法,解決了上述現(xiàn)有技術(shù)中存在的問(wèn)題;本發(fā)明提供的ー種數(shù)字簽名設(shè)備顯示交易數(shù)據(jù)關(guān)鍵信息的方法,(I)數(shù)字簽名設(shè)備從交易數(shù)據(jù)中提取關(guān)鍵信息;(2)選定關(guān)鍵信息;(3)數(shù)字簽名設(shè)備根據(jù)選定的關(guān)鍵信息生成圖片(4)主機(jī)讀取并顯示設(shè)備生成的圖片;(5)用戶通過(guò)觀察圖片獲得關(guān)鍵信息,并判斷其真?zhèn)危?6)用戶操作數(shù)字簽名設(shè)備自帶的用戶輸入裝置、向其提示關(guān)鍵信息的真?zhèn)?。根?jù)本發(fā)明的ー個(gè)方面,其特征還在于,步驟(I)中關(guān)鍵信息的條數(shù)不小于2,并且關(guān)鍵信息具有類(lèi)型屬性,根據(jù)關(guān)鍵信息類(lèi)型可從交易數(shù)據(jù)中提取到關(guān)鍵信息。根據(jù)本發(fā)明的ー個(gè)方面,其特征還在于,步驟(2)中關(guān)鍵信息的選定次數(shù)不小于2,毎次關(guān)鍵信息選定操作所選擇的關(guān)鍵信息數(shù)量不小于I。根據(jù)本發(fā)明的ー個(gè)方面,其特征還在于,數(shù)字簽名設(shè)備自主的隨機(jī)的選擇一條或者多條關(guān)鍵信息、實(shí)現(xiàn)關(guān)鍵信息的選定。根據(jù)本發(fā)明的ー個(gè)方面,其特征還在于,數(shù)字簽名設(shè)備在選定關(guān)鍵信息吋,不會(huì)遺漏交易數(shù)據(jù)中任意一條關(guān)鍵信息。根據(jù)本發(fā)明的ー個(gè)方面,其特征還在于,用戶通過(guò)數(shù)字簽名設(shè)備自帶的鍵盤(pán)輸入模塊、實(shí)現(xiàn)關(guān)鍵信息的選定。本發(fā)明提供的一種通過(guò)鍵盤(pán)輸入模塊選定關(guān)鍵信息的方法,包含步驟為鍵盤(pán)輸入模塊的按鍵或按鍵組合關(guān)聯(lián)關(guān)鍵信息類(lèi)型;用戶按壓關(guān)聯(lián)了關(guān)鍵信息類(lèi)型的按鍵或按鍵組合;根據(jù)用戶按壓的按鍵或按鍵組合關(guān)聯(lián)的關(guān)鍵信息類(lèi)型選定關(guān)鍵信息。根據(jù)本發(fā)明的ー個(gè)方面,其特征還在于,用戶通過(guò)數(shù)字簽名設(shè)備自帶的指紋識(shí)別模塊、實(shí)現(xiàn)關(guān)鍵信息的選定。 本發(fā)明提供的一種通過(guò)指紋識(shí)別模塊選定關(guān)鍵信息的方法,包含步驟用戶注冊(cè)多個(gè)手指的指紋到數(shù)字簽名設(shè)備;為注冊(cè)的指紋關(guān)聯(lián)關(guān)鍵信息類(lèi)型;用戶按捺關(guān)聯(lián)了關(guān)鍵信息類(lèi)型的手指的指紋;指紋驗(yàn)證通過(guò)后根據(jù)指紋關(guān)聯(lián)的關(guān)鍵信息類(lèi)型選定關(guān)鍵信息。根據(jù)本發(fā)明的ー個(gè)方面,其特征還在于,步驟(4)中主機(jī)軟件讀取圖片時(shí),除了圖片的像素?cái)?shù)據(jù)之外,數(shù)字簽名設(shè)備不提供任何附加信息給主機(jī);所述附加信息包括圖片包含的關(guān)鍵信息以及包含的關(guān)鍵信息的類(lèi)型。根據(jù)本發(fā)明的ー個(gè)方面,其特征還在于,步驟出)中所述用戶輸入裝置為鍵盤(pán)輸入模塊;用戶通過(guò)按壓鍵盤(pán)輸入模塊的按鍵、向數(shù)字簽名設(shè)備提示關(guān)鍵信息的真?zhèn)?。根?jù)本發(fā)明的ー個(gè)方面,其特征還在于,步驟出)中所述用戶輸入裝置為指紋識(shí)別模塊;用戶通過(guò)按捺指紋到指紋識(shí)別模塊的指紋采集器、向數(shù)字簽名設(shè)備提示關(guān)鍵信息的真?zhèn)巍?br>
圖I是本發(fā)明的數(shù)字簽名設(shè)備顯示交易數(shù)據(jù)關(guān)鍵信息的方法的流程示意圖。圖2是本發(fā)明的通過(guò)鍵盤(pán)輸入模塊選定關(guān)鍵信息的方法的流程示意圖。圖3是本發(fā)明的通過(guò)指紋識(shí)別模塊選定關(guān)鍵信息的方法的流程示意圖。
具體實(shí)施例方式為了使本發(fā)明的目的、技術(shù)方案和優(yōu)點(diǎn)更加清楚,下面參照附圖對(duì)本發(fā)明進(jìn)一歩詳細(xì)描述。本發(fā)明的數(shù)字簽名設(shè)備顯示交易數(shù)據(jù)關(guān)鍵信息的方法的流程示意圖,如圖I所示步驟101,數(shù)字簽名設(shè)備從交易數(shù)據(jù)中提取關(guān)鍵信息,然后執(zhí)行步驟102 ;步驟102,選定關(guān)鍵信息,然后執(zhí)行步驟103 ;步驟103,數(shù)字簽名設(shè)備根據(jù)選定的關(guān)鍵信息生成圖片,然后執(zhí)行步驟104 ;步驟104,主機(jī)讀取并顯示設(shè)備生成的圖片,然后執(zhí)行步驟105 ;步驟105,用戶通過(guò)觀察圖片獲得關(guān)鍵信息,并判斷其真?zhèn)?,然后?zhí)行步驟106 ;步驟106,用戶向數(shù)字簽名設(shè)備提示關(guān)鍵信息的真?zhèn)?,然后?zhí)行步驟107 ;
步驟107,根據(jù)用戶提示,判斷是否繼續(xù)進(jìn)行信息選定,如果是則執(zhí)行步驟102,否則執(zhí)行108 ;步驟108,顯示關(guān)鍵信息的流程結(jié)束,進(jìn)行后續(xù)操作。在步驟101中,數(shù)字簽名設(shè)備從交易數(shù)據(jù)中提取關(guān)鍵信息;在步驟102中,完成關(guān)鍵信息選定;在步驟103中,數(shù)字簽名設(shè)備根據(jù)選定的關(guān)鍵信息生成包含該關(guān)鍵信息的圖片;在步驟104中,數(shù)字簽名設(shè)備的主機(jī)配套軟件讀取并顯示步驟103中生成的圖片;在步驟105中,用戶在主機(jī)屏幕上觀察步驟103中生成的圖片,最終用戶可獲得該 圖片包含的關(guān)鍵信息,并判斷出其真假;在步驟106中,如果步驟105中判斷關(guān)鍵信息為真,用戶則操作數(shù)字簽名設(shè)備自帶的用戶輸入裝置、向其提示關(guān)鍵信息正確無(wú)誤,指示數(shù)字簽名設(shè)備繼續(xù)進(jìn)行正常操作;如果步驟105中判斷關(guān)鍵信息為假,用戶則操作數(shù)字簽名設(shè)備自帶的用戶輸入裝置、向其提示關(guān)鍵信息不正確,指示數(shù)字簽名設(shè)備進(jìn)行處理;在步驟106中,如果用戶在特定的時(shí)間內(nèi)沒(méi)有操作數(shù)字簽名設(shè)備自帶的用戶輸入裝置,在這種情況下、為了提高數(shù)字簽名安全性,本發(fā)明建議數(shù)字簽名設(shè)備按關(guān)鍵信息不正確處理;在步驟107中,如果在步驟106中用戶提示了關(guān)鍵信息不正確,則停止數(shù)字簽名流程、進(jìn)入步驟108中執(zhí)行后續(xù)操作;如果在步驟106中用戶提示了關(guān)鍵信息正確無(wú)誤,則返回步驟102繼續(xù)選定關(guān)鍵信息;當(dāng)最后ー個(gè)關(guān)鍵信息被提示正確無(wú)誤后,則開(kāi)始進(jìn)行數(shù)字簽名、進(jìn)入步驟108中執(zhí)行后續(xù)操作;本發(fā)明的通過(guò)鍵盤(pán)輸入模塊選定關(guān)鍵信息的方法的流程示意圖,如圖2所示包含步驟,步驟201,為鍵盤(pán)輸入模塊的按鍵或按鍵組合關(guān)聯(lián)關(guān)鍵信息類(lèi)型;步驟202,用戶按壓關(guān)聯(lián)了關(guān)鍵信息類(lèi)型的按鍵或按鍵組合;步驟203,數(shù)字簽名設(shè)備根據(jù)用戶按壓的按鍵或按鍵組合關(guān)聯(lián)的關(guān)鍵信息類(lèi)型選定關(guān)鍵信息。本發(fā)明的通過(guò)指紋識(shí)別模塊選定關(guān)鍵信息的方法的流程示意圖,如圖3所示包含步驟,步驟301,注冊(cè)多個(gè)手指的指紋到數(shù)字簽名設(shè)備;步驟302,為注冊(cè)的指紋關(guān)聯(lián)關(guān)鍵信息類(lèi)型;步驟303,用戶按捺關(guān)聯(lián)了關(guān)鍵信息類(lèi)型的手指的指紋;步驟304,數(shù)字簽名設(shè)備根據(jù)驗(yàn)證通過(guò)的指紋關(guān)聯(lián)的關(guān)鍵信息類(lèi)型選定關(guān)鍵信息。本發(fā)明的具體實(shí)施方式
包含四個(gè)實(shí)施例,為了把各個(gè)實(shí)施例闡述的更加輕觸,特預(yù)先進(jìn)行一下說(shuō)明說(shuō)明I :所有實(shí)施例的數(shù)字簽名設(shè)備的交易數(shù)據(jù)包含三條關(guān)鍵信息,其類(lèi)型分別為付款賬戶、收款賬戶、付款金額;說(shuō)明2 :本發(fā)明的實(shí)施例一、ニ的數(shù)字簽名設(shè)備,均為自帶指紋識(shí)別模塊的USBKey ;
說(shuō)明3:本發(fā)明的實(shí)施例三、四的數(shù)字簽名設(shè)備,均為自帶鍵盤(pán)輸入模塊的USBKey。本發(fā)明的實(shí)施例一的指紋USB Key的
具體實(shí)施例方式本實(shí)施例的指紋USB Key用戶需注冊(cè)2枚指紋,分別定義或關(guān)聯(lián)為確認(rèn)指紋、取消指紋;在步驟102中,該指紋USB Key自主的隨機(jī)的選定此前沒(méi)被選中過(guò)的一條關(guān)鍵信息,因此,為了顯示所有關(guān)鍵信息,該指紋USB Key要進(jìn)行三次關(guān)鍵信息選定操作;在步驟106中,用戶通過(guò)按捺確認(rèn)指紋通知該指紋USB Key關(guān)鍵信息正確無(wú)誤,通過(guò)按捺取消指紋通知該指紋USB Key關(guān)鍵信息不正確;本實(shí)施例的其他步驟,請(qǐng)參考圖I所示的流程示意圖。本發(fā)明的實(shí)施例ニ的指紋USB Key的
具體實(shí)施例方式本實(shí)施例的指紋USB Key用戶需注冊(cè)5枚指紋,分別定義或關(guān)聯(lián)為確認(rèn)指紋、取消指紋、付款賬號(hào)指紋、收款賬號(hào)指紋、付款金額指紋;在步驟102中,用戶通過(guò)按捺付款賬號(hào)指紋、收款賬號(hào)指紋、或付款金額指紋,每次只選定一條關(guān)鍵信息,因此為了顯示所有關(guān)鍵信息,用戶至少要進(jìn)行三次指紋操作;在步驟102中,如果用戶在特定的時(shí)間內(nèi)沒(méi)有按捺指紋,在這種情況下,該指紋USB Key自主的隨機(jī)的選定此前沒(méi)被選中過(guò)的一條關(guān)鍵信息;在步驟106中,用戶通過(guò)按捺確認(rèn)指紋通知指紋USB Key關(guān)鍵信息正確無(wú)誤,通過(guò)按捺取消指紋通知指紋USB Key關(guān)鍵信息不正確;本實(shí)施例的其他步驟,請(qǐng)參考圖I所示的流程示意圖。本發(fā)明的實(shí)施例三的鍵盤(pán)USB Key的
具體實(shí)施例方式本實(shí)施例的鍵盤(pán)USB Key包含2個(gè)按鍵,分別定義或關(guān)聯(lián)為確認(rèn)鍵、取消鍵;在步驟102中,該鍵盤(pán)USB Key自主的隨機(jī)的選定此前沒(méi)被選中過(guò)的一條關(guān)鍵信息,因此,為了顯示所有關(guān)鍵信息,該鍵盤(pán)USB Key要進(jìn)行三次關(guān)鍵信息選定操作;在步驟106中,用戶通過(guò)按壓確認(rèn)鍵通知該鍵盤(pán)USB Key關(guān)鍵信息正確無(wú)誤,通過(guò)按壓取消鍵通知該鍵盤(pán)USB Key關(guān)鍵信息不正確;本實(shí)施例的其他步驟,請(qǐng)參考圖I所示的流程示意圖。本發(fā)明的實(shí)施例四的鍵盤(pán)USB Key的
具體實(shí)施例方式本實(shí)施例的鍵盤(pán)USB Key包含5個(gè)按鍵,分別為確認(rèn)鍵、取消鍵、付款賬號(hào)鍵,收款賬號(hào)鍵,付款金額鍵;在步驟102中,用戶通過(guò)按壓付款賬號(hào)鍵、收款賬號(hào)鍵、或付款金額鍵,毎次只選定一條關(guān)鍵信息,因此為了顯示所有關(guān)鍵信息,用戶至少要進(jìn)行三次按鍵操作;在步驟102中,如果用戶在特定的時(shí)間內(nèi)沒(méi)有按壓按鍵,在這種情況下,該鍵盤(pán)、USB Key自主的隨機(jī)的選定此前沒(méi)被選中過(guò)的一條關(guān)鍵信息;在步驟106中,用戶通過(guò)按壓確認(rèn)鍵通知該鍵盤(pán)USB Key關(guān)鍵信息正確無(wú)誤、通過(guò)按壓取消鍵通知該鍵盤(pán)USB Key關(guān)鍵信息不正確。本實(shí)施例的其他步驟,請(qǐng)參考圖I所示的流程示意圖。以上對(duì)本發(fā)明所提出的、數(shù)字簽名設(shè)備顯示交易數(shù)據(jù)關(guān)鍵信息的方法進(jìn)行了詳細(xì)介紹;
綜上所述,因?yàn)殛P(guān)鍵信息隨機(jī)選定、USB Key也不向主機(jī)發(fā)送圖片包含的關(guān)鍵信息和關(guān)鍵信息類(lèi)型、USB Key在產(chǎn)生圖片的時(shí)候還可增加圖片被計(jì)算機(jī)軟件自動(dòng)識(shí)別的難度,所以主機(jī)端惡意軟件不但無(wú)法竊取到關(guān)鍵信息,而且其偽造的包含非法關(guān)鍵信息的圖片不能通過(guò)用戶的確認(rèn),極大提高了 USB Key使用安全性;還通過(guò)在主機(jī)顯示圖片免除了顯示模塊,既能降低USB Key硬件成本,又能給隨身攜帶USB Key帶來(lái)便利; 以上所有說(shuō)明只是用來(lái)幫助理解本發(fā)明提出的方法,本領(lǐng)域的技術(shù)人員可以依據(jù)本發(fā)明的思想,實(shí)現(xiàn)本發(fā)明提出和包含的所有技術(shù)方案;本說(shuō)明書(shū)內(nèi)容并不用于限制本發(fā)明。
權(quán)利要求
1.ー種數(shù)字簽名設(shè)備顯示交易數(shù)據(jù)關(guān)鍵信息的方法,其特征在于該方法包含步驟, (1)數(shù)字簽名設(shè)備從交易數(shù)據(jù)中提取關(guān)鍵信息; (2)選定關(guān)鍵イM息; (3)數(shù)字簽名設(shè)備根據(jù)選定的關(guān)鍵信息生成圖片 (4)主機(jī)讀取并顯示設(shè)備生成的圖片; (5)用戶通過(guò)觀察圖片獲得關(guān)鍵信息,并判斷其真?zhèn)危? (6)用戶操作數(shù)字簽名設(shè)備自帶的用戶輸入裝置、向其提示關(guān)鍵信息的真?zhèn)巍?br>
2.根據(jù)權(quán)利要求I所述的方法,其特征在于,步驟(I)中關(guān)鍵信息的條數(shù)不小于2,并且關(guān)鍵信息具有類(lèi)型屬性,根據(jù)關(guān)鍵信息類(lèi)型可從交易數(shù)據(jù)中提取到關(guān)鍵信息。
3.根據(jù)權(quán)利要求I所述的方法,其特征在于,步驟(2)中關(guān)鍵信息的選定次數(shù)不小于2,毎次關(guān)鍵信息選定操作所選擇的關(guān)鍵信息數(shù)量不小于I。
4.根據(jù)權(quán)利要求3所述的方法,其特征在于,數(shù)字簽名設(shè)備自主的隨機(jī)的選擇一條或者多條關(guān)鍵信息、實(shí)現(xiàn)關(guān)鍵信息的選定。
5.根據(jù)權(quán)利要求4所述的方法,其特征在于,數(shù)字簽名設(shè)備在選定關(guān)鍵信息吋,不會(huì)遺漏交易數(shù)據(jù)中任意一條關(guān)鍵信息。
6.根據(jù)權(quán)利要求3所述的方法,其特征在干,用戶通過(guò)數(shù)字簽名設(shè)備自帶的鍵盤(pán)輸入模塊、實(shí)現(xiàn)關(guān)鍵信息的選定。
7.根據(jù)權(quán)利要求6所述的方法,其特征在于,通過(guò)鍵盤(pán)輸入模塊選定關(guān)鍵信息的方法,包含步驟 (1)為鍵盤(pán)輸入模塊的按鍵或按鍵組合關(guān)聯(lián)關(guān)鍵信息類(lèi)型; (2)用戶按壓關(guān)聯(lián)了關(guān)鍵信息類(lèi)型的按鍵或按鍵組合; (3)根據(jù)用戶按壓的按鍵或按鍵組合關(guān)聯(lián)的關(guān)鍵信息類(lèi)型選定關(guān)鍵信息。
8.根據(jù)權(quán)利要求3所述的方法,其特征在于,用戶通過(guò)數(shù)字簽名設(shè)備自帶的指紋識(shí)別模塊、實(shí)現(xiàn)關(guān)鍵信息的選定。
9.根據(jù)權(quán)利要求8所述的方法,其特征在于,通過(guò)指紋識(shí)別模塊選定關(guān)鍵信息的方法,包含步驟 (1)用戶注冊(cè)多個(gè)手指的指紋到數(shù)字簽名設(shè)備; (2)為注冊(cè)的指紋關(guān)聯(lián)關(guān)鍵信息類(lèi)型; (3)用戶按捺關(guān)聯(lián)了關(guān)鍵信息類(lèi)型的手指的指紋; (4)指紋驗(yàn)證通過(guò)后根據(jù)指紋關(guān)聯(lián)的關(guān)鍵信息類(lèi)型選定關(guān)鍵信息。
10.根據(jù)權(quán)利要求I所述的方法,其特征在于,步驟(4)中主機(jī)軟件讀取圖片時(shí),除了圖片的像素?cái)?shù)據(jù)之外,數(shù)字簽名設(shè)備不提供任何附加信息給主機(jī);所述附加信息包括圖片包含的關(guān)鍵信息以及包含的關(guān)鍵信息的類(lèi)型。
11.根據(jù)權(quán)利要求I所述的方法,其特征在于,步驟出)中所述用戶輸入裝置為鍵盤(pán)輸入模塊;用戶通過(guò)按壓鍵盤(pán)輸入模塊的按鍵、向數(shù)字簽名設(shè)備提示關(guān)鍵信息的真?zhèn)巍?br>
12.根據(jù)權(quán)利要求I所述的方法,其特征在于,步驟出)中所述用戶輸入裝置為指紋識(shí)別模塊;用戶通過(guò)按捺指紋到指紋識(shí)別模塊的指紋采集器、向數(shù)字簽名設(shè)備提示關(guān)鍵信息的真?zhèn)巍?br>
全文摘要
本發(fā)明涉及一種數(shù)字簽名設(shè)備顯示交易數(shù)據(jù)關(guān)鍵信息的方法在數(shù)字簽名之前,數(shù)字簽名設(shè)備從交易數(shù)據(jù)中提取關(guān)鍵信息,選定好關(guān)鍵信息后,數(shù)字簽名設(shè)備根據(jù)選定的關(guān)鍵信息生成圖片,主機(jī)讀取并顯示設(shè)備生成的圖片;用戶觀察圖片可獲得關(guān)鍵信息、并判斷其真?zhèn)?,?dāng)圖片中關(guān)鍵信息正確無(wú)誤,用戶通過(guò)數(shù)字簽名設(shè)備自帶的用戶輸入裝置確認(rèn)數(shù)字簽名操作;通過(guò)本發(fā)明的方法,用戶能從主機(jī)屏幕上顯示的圖片獲得交易數(shù)據(jù)中的關(guān)鍵信息、能判斷其真?zhèn)畏乐跪_簽,提高了數(shù)字簽名安全性,并且數(shù)字簽名設(shè)備可免除顯示裝置,降低了設(shè)備成本。
文檔編號(hào)G06F21/00GK102654896SQ20111005234
公開(kāi)日2012年9月5日 申請(qǐng)日期2011年3月4日 優(yōu)先權(quán)日2011年3月4日
發(fā)明者董建飛 申請(qǐng)人:董建飛