【技术实现步骤摘要】
本专利技术涉及数据安全传输
,特别涉及密码键盘及利用密码键盘进行联机事务处理的技术,具体地讲是ー种密码安全键盘装置及系统。
技术介绍
在日常生活中,经常需要使用用户密码等验证用户身份,以便根据该用户身份及权限,进行后续事务处理。例如,在门禁系统中,可能需要用户通过密码键盘输入用户密码,用于联机验证用户身份,井根据验证结果进行后续处理。此外,越来越多的人选择刷卡消费,在刷卡消费过程中,也需要用户通过密码键盘输入用户密码,从而验证用户身份,并据此进行后续联机事务处理。在现有技术中,密码键盘与后台处理系统之间使用加密方式进行用户密码传输。然而,密码攻击者在整个传输通道中都有可能截取用户密码传输报文。例如,当用户使用门禁系统时,按照正常操作流程,通过密码键盘输入用户密码,并提交至后台处理系统,后台处理系统根据用户密码识别用户身份,判断该用户权限,据此允许用户进入或拒绝用户进入。在密码键盘与后台处理系统通信过程中,攻击者可能截取用户所输入的密码报文,与此同时,用户此次事务处理仍可正常进行,这样在用户不知情的情况下,攻击者已保留ー份用户密码报文。虽然用户密码报 文为密 ...
【技术保护点】
一种密码安全键盘装置,其特征是,所述的密码安全键盘装置包括:数据接收单元,用于接收外部发来的密码输入请求信息和加密的联机事务处理验证码;解密单元,用于对所述的加密的联机事务处理验证码进行解密;信息显示单元,用于显示联机事务处理过程中的提示信息和用户输入的信息;密码输入单元,用于接收用户输入的包含用户密码和密码确认信息在内的信息;语音播放单元,用于播放联机事务处理过程的语音信息;数据存储单元,用于存储所述的密码输入请求信息、联机事务处理验证码、提示信息、以及用户输入的包含用户密码在内的信息;编码单元,用于将所述的用户密码与联机事务处理验证码进行拼接或合并处理生成密码串;加密单 ...
【技术特征摘要】
1.一种密码安全键盘装置,其特征是,所述的密码安全键盘装置包括数据接收单元,用于接收外部发来的密码输入请求信息和加密的联机事务处理验证码;解密单元,用于对所述的加密的联机事务处理验证码进行解密;信息显示单元,用于显示联机事务处理过程中的提示信息和用户输入的信息;密码输入单元,用于接收用户输入的包含用户密码和密码确认信息在内的信息; 语音播放单元,用于播放联机事务处理过程的语音信息;数据存储单元,用于存储所述的密码输入请求信息、联机事务处理验证码、提示信息、 以及用户输入的包含用户密码在内的信息;编码单元,用于将所述的用户密码与联机事务处理验证码进行拼接或合并处理生成密码串;加密单元,用于对所述的密码串进行加密处理,生成加密结果密文;数据发送单元,用于向外部发送所述的加密结果密文和密码确认信息。2.如权利要求1所述的密码安全键盘装置,其特征是,所述的密码安全键盘装置还包括验证码生成单元,用于生成本地联机事务处理验证码;所述的编码单元,用于将所述的用户密码与本地联机事务处理验证码进行拼接或合并处理生成密码串。3.一种密码安全键盘系统,其特征是,所述的密码安全键盘系统包括核心业务处理服务器,前台终端和密码安全键盘装置;所述的核心业务处理服务器通过内部网络与所述的前台终端相连接,所述的前台终端通过串口与所述的密码安全键盘装置相连接;所述的核心业务处理服务器,用...
【专利技术属性】
技术研发人员:耿玉波,石玉军,赵宇,赵于凡,朱江,张颖,
申请(专利权)人:中国工商银行股份有限公司,
类型:发明
国别省市:
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。