新四季網

一種2.4g/13.56m安全射頻卡讀卡器及其認證方法

2023-05-31 21:08:31 1

專利名稱:一種2.4g/13.56m 安全射頻卡讀卡器及其認證方法
技術領域:
本發明涉及一種2. 4GHz/13. 56MHz安全射頻卡讀卡器及其認證方法,尤其 是涉及一種安全的射頻卡讀卡器及其認證方法,屬於通信技術領域。
背景技術:
射頻卡讀卡器是一種讀取射頻卡內部信息的硬體接口電路,與常用的各種儲存卡 的讀卡器相似。能夠讀出射頻卡中的存儲的帳號、電話薄、簡訊、以及其他信息,並能完成對 以上信息的修改。現在已經出現一些讀卡器具有破解功能,能夠完成特定射頻卡的燒制,實 現一卡多號,或一號多卡。
目前手機的行動支付在世界範圍內持續升溫,如購買車票、飲料等小額支付,並且操作 簡單快捷,逐漸受到了人們的青睞,而且未來也有可能像銀行卡一樣用於轉帳匯款等。目前 手機支付的射頻卡包括13. 56M技術和/或2. 4G技術,而且目前存在的13. 56MHz和2. 4GHz 的射頻卡或其它射頻卡讀卡器並沒有包括安全模塊,線路上傳輸的信息是沒有經過安全處 理的,這樣安全性大大降低,使射頻卡讀卡器的使用受到一定限制。

發明內容
本發明所要解決的技術問題是提供一種2. 4GHz/13. 56MHz安全射頻卡讀卡器,尤 其是對13. 56MHz和2. 4GHz的射頻卡都能進行安全讀寫操作。為解決上述技術問題,本發明提供一種2. 4GHz/13. 56MHz安全射頻卡讀卡器,包 括CPU模塊,射頻收發模塊與存儲模塊分別與CPU模塊通信,其特徵在於還包括安全模塊, 用於加解密、籤名驗證運算、生成隨機數和哈希運算,所述存儲模塊包括安全存儲區域和通 用存儲區域,所述安全存儲區域存儲用戶的包括密鑰、證書在內的私有數據,所述通用存儲 區域存儲一般信息。前述的2. 4GHz/13. 56MHz安全射頻卡讀卡器,其特徵在於通過射頻天線接收 13. 56MHz和/或2. 4GHz射頻卡的信息並傳遞射頻收發模塊進行轉換處理。前述的2. 4GHz/13. 56MHz安全射頻卡讀卡器,其特徵在於所述通信接口的外部 接口為USB接口、7816接口、SPI接口、RS232接口或無線通信模塊中的一種或多種。前述的2. 4GHz/13. 56MHz安全射頻卡讀卡器,其特徵在於所述安全模塊包括 對稱密碼算法模塊用於對通信的數據進行加解密運算;
公鑰密碼算法模塊,用於籤名驗證運算;
隨機數模塊和哈希運算模塊用於產生隨機數和進行哈希運算處理。前述的2. 4GHz/13. 56MHz安全射頻卡讀卡器,其特徵在於還包括 數字鍵盤用於輸入包括射頻卡讀卡器PIN碼,帳戶密碼、金額的信息; 液晶顯示屏顯示帳戶信息、轉帳金額;聲音提示模塊用於提示操作是否成功。前述的2. 4GHz/13. 56MHz安全射頻卡讀卡器的認證方法,其特徵在於,包括以下 步驟
1)用戶啟動射頻卡讀卡器,根據射頻卡讀卡器提示輸入PIN碼進行認證,如果認證成 功進入步驟2)開始運行,如果認證失敗次數超過規定次數,射頻卡讀卡器將被鎖定,則不工作。2)射頻卡讀卡器通過通信接口與金融伺服器進行直接或間接連接;
3)射頻卡讀卡器和金融伺服器之間通過強認證-PKI進行相互認證,其中認證需要的 證書、密鑰存儲在存儲模塊的安全存儲區域,認證調用安全模塊中加解密、籤名驗證、隨機 數算法模塊及哈希運算模塊對數據進行加解密,籤名驗證處理;
4)射頻卡讀卡器和金融伺服器之間認證通過後,該讀卡器正常工作,否則,讀卡器不工
作;
5)射頻卡讀卡器正常工作後,通過射頻天線接收13.56MHz和/或2. 4GHz射頻卡信息, 經過射頻模塊對數據進行調製/解調處理;
6)經過射頻模塊處理後的數據經過CPU模塊解析所要操作的命令,處理後的數據經過 安全模塊進行加密;
7)經過安全模塊加密後的數據經過接口模塊通過外部接口以密文的形式將數據傳送 給金融伺服器,進行所要求的操作。前述的2.4GHz/13.56MHz安全射頻卡讀卡器的認證方法,其特徵在於在所述 步驟4)中,射頻卡和射頻卡讀卡器之間的認證通過使用射頻卡的私鑰對射頻卡讀卡器發送 的隨機數、射頻卡卡號等進行籤名運算、射頻卡讀卡器通過驗證射頻卡發送的籤名消息實 現的。本發明所達到的有益效果本發明的讀卡器主要用於對13. 56MHz和/或2. 4GHz 的射頻卡進行安全讀寫操作,方便用戶可以隨時隨地安全地進行支付,轉帳,匯款等操作。


圖1為本發明的一種射頻卡讀卡器的結構示意圖; 圖2為本發明射頻卡讀卡器認證射頻卡的流程圖3為本發明的射頻卡讀卡器的數據通信流程圖; 圖4為本發明的另一種射頻卡讀卡器的結構示意圖。
具體實施例方式下面結合附圖對本發明做進一步說明。安全模塊該模塊包括對稱密碼算法模塊、公鑰密碼算法模塊和隨機數模塊,用於 加解密和籤名驗證運算。存儲模塊該模塊包括安全存儲區域和通用存儲區域,安全存儲區域主要存儲用 戶的密鑰,證書,用戶個人私有信息等;通用存儲區域存儲一般信息。射頻收發模塊和射頻天線通過射頻天線接收13. 56MHz和/或2. 4GHz射頻卡的 信息並傳遞射頻收發模塊進行轉換處理。
通信接口 通信接口與微控制單元連接,用於實現CPU與外部通信,外部接口可以 是SD接口、USB接口,7816接口、SPI接口、RS232接口,無線通信模塊等其它形式的接口。模塊之間通信
1)射頻卡讀卡器通過通信接口(SD/USB/7816/SPI/RS232/無線通等其它形式接口)與 銀行等金融伺服器進行直接或間接連接。2)射頻卡讀卡器和銀行等金融伺服器之間通過PKI進行相互認證,其中認證需要 的證書,密鑰存儲在存儲模塊的安全存儲區域。認證調用安全模塊中加解密,籤名驗證,隨 機數等算法模塊對數據進行加解密,籤名驗證處理。3)射頻卡讀卡器和銀行等金融伺服器之間認證通過後,該讀卡器才可以正常工 作,否則,讀卡器不能工作。4)射頻卡讀卡器正常工作後,通過射頻天線接收13. 56MHz和/或2. 4GHz射頻卡 信息,經過射頻模塊對數據進行調製/解調處理。5)經過射頻模塊處理後的數據經過CPU解析所要操作的命令,如支付,匯款,轉帳 等。處理後的數據經過安全模塊進行加密。6)經過安全模塊加密後的數據經過接口模塊通過USB接口 /7816接口 /SPI接口 /RS232接口 /無線傳輸接口等形式的接口以密文的形式將數據傳送給銀行等金融伺服器。 進行所要求的操作,如支付,匯款,轉帳等。做為本發明的進一步改進,在圖1中實例模塊上的基礎上,增加數字鍵盤,用於輸 入密碼,金額等信息。液晶顯示和聲音提示用於人機互動,液晶顯示可以顯示帳戶信息,轉 帳金額等,聲音提示用於提示操作是否成功等。人機互動的加入使得交易更加直觀,如果液 晶顯示的金額或聲音提示的操作不正常,用戶可以拒絕本次交易。以上已以較佳實施例公開了本發明,然其並非用以限制本發明,凡採用等同替換 或者等效變換方式所獲得的技術方案,均落在本發明的保護範圍之內。
權利要求
1.一種2.4GHz/13.56MHz安全射頻卡讀卡器,包括CPU模塊,射頻收發模塊與存儲模 塊分別與CPU模塊通信,其特徵在於還包括安全模塊,用於加解密、籤名驗證運算、生成隨 機數和哈希運算,所述存儲模塊包括安全存儲區域和通用存儲區域,所述安全存儲區域存 儲用戶的包括密鑰、證書在內的私有數據,所述通用存儲區域存儲一般信息。
2.根據權利要求1所述的2.4GHz/13. 56M Hz安全射頻卡讀卡器,其特徵在於通過射 頻天線接收13. 56MHz和/或2. 4GHz射頻卡的信息並傳遞射頻收發模塊進行轉換處理。
3.根據權利要求1所述的2.4GHz/13. 56MHz安全射頻卡讀卡器,其特徵在於所述通 信接口的外部接口為SD接口、USB接口、7816接口、SPI接口、RS232接口或無線通信模塊 中的一種或多種。
4.根據權利要求1所述的2.4GHz/13. 56MHz安全射頻卡讀卡器,其特徵在於所述安 全模塊包括對稱密碼算法模塊用於使用對稱密鑰對通信的數據進行加解密運算;公鑰密碼算法模塊,用於使用私鑰對消息進行籤名,使用對應的公鑰驗證消息的籤名;隨機數模塊和哈希運算模塊用於產生隨機數和進行哈希運算處理。
5.根據權利要求1所述的2.4GHz/13. 56MHz安全射頻卡讀卡器,其特徵在於還包括 數字鍵盤用於輸入包括射頻卡讀卡器PIN碼,帳戶密碼、金額的信息;液晶顯示屏顯示帳戶信息、轉帳金額; 聲音提示模塊用於提示操作是否成功。
6.根據權利要求1所述的2.4GHz/13.56MHz安全射頻卡讀卡器的認證方法,其特徵在 於,包括以下步驟1)用戶啟動射頻卡讀卡器,根據射頻卡讀卡器提示輸入PIN碼進行認證,如果認證成 功進入步驟2)開始運行,如果認證失敗次數超過規定次數,射頻卡讀卡器將被鎖定,則不工 作;2)射頻卡讀卡器通過通信接口與金融伺服器進行直接或間接連接;3)射頻卡讀卡器和金融伺服器之間通過強認證-PKI進行相互認證,其中認證需要的 證書、密鑰存儲在存儲模塊的安全存儲區域,認證調用安全模塊中加解密、籤名驗證、隨機 數算法模塊及哈希運算模塊對數據進行加解密,籤名驗證處理;4)射頻卡讀卡器和金融伺服器之間認證通過後,該讀卡器正常工作,否則,讀卡器不工作;5)射頻卡讀卡器正常工作後,通過射頻天線接收13.56MHz和/或2. 4GHz射頻卡信息, 經過射頻模塊對數據進行調製/解調處理;6)經過射頻模塊處理後的數據經過CPU模塊解析所要操作的命令,處理後的數據經過 安全模塊進行加密;7)經過安全模塊加密後的數據經過接口模塊通過外部接口以密文的形式將數據傳送 給金融伺服器,進行所要求的操作。
7.根據權利要求6所述的2.4GHz/13.56MHz安全射頻卡讀卡器的認證方法,其特徵在 於在所述步驟4)中,射頻卡和射頻卡讀卡器之間的認證通過使用射頻卡的私鑰對射頻 卡讀卡器發送的隨機數、射頻卡卡標誌信息進行籤名運算、射頻卡讀卡器通過驗證射頻卡發送的籤名消息實現的。
全文摘要
本發明公開了一種2.4GHz/13.56MHzz安全射頻卡讀卡器及其認證方法,包括CPU模塊,射頻收發模塊與存儲模塊分別與CPU模塊通信,其特徵在於還包括安全模塊,用於加解密和籤名驗證運算,所述存儲模塊包括安全存儲區域和通用存儲區域,所述安全存儲區域存儲用戶的密鑰、證書,所述通用存儲區域一般信息。本發明的讀卡器主要用於對13.56MHz和/或2.4GHz的射頻卡進行讀寫操作,方便用戶可以隨時隨地安全地進行支付,轉帳,匯款等操作。
文檔編號G06K7/08GK102136057SQ20111004107
公開日2011年7月27日 申請日期2011年2月21日 優先權日2011年2月21日
發明者匡啟和, 張存升, 王廷平, 肖佐楠, 鄭茳 申請人:蘇州國芯科技有限公司

同类文章

一種新型多功能組合攝影箱的製作方法

一種新型多功能組合攝影箱的製作方法【專利摘要】本實用新型公開了一種新型多功能組合攝影箱,包括敞開式箱體和前攝影蓋,在箱體頂部設有移動式光源盒,在箱體底部設有LED脫影板,LED脫影板放置在底板上;移動式光源盒包括上蓋,上蓋內設有光源,上蓋部設有磨沙透光片,磨沙透光片將光源封閉在上蓋內;所述LED脫影

壓縮模式圖樣重疊檢測方法與裝置與流程

本發明涉及通信領域,特別涉及一種壓縮模式圖樣重疊檢測方法與裝置。背景技術:在寬帶碼分多址(WCDMA,WidebandCodeDivisionMultipleAccess)系統頻分復用(FDD,FrequencyDivisionDuplex)模式下,為了進行異頻硬切換、FDD到時分復用(TDD,Ti

個性化檯曆的製作方法

專利名稱::個性化檯曆的製作方法技術領域::本實用新型涉及一種檯曆,尤其涉及一種既顯示月曆、又能插入照片的個性化檯曆,屬於生活文化藝術用品領域。背景技術::公知的立式檯曆每頁皆由月曆和畫面兩部分構成,這兩部分都是事先印刷好,固定而不能更換的。畫面或為風景,或為模特、明星。功能單一局限性較大。特別是畫

一種實現縮放的視頻解碼方法

專利名稱:一種實現縮放的視頻解碼方法技術領域:本發明涉及視頻信號處理領域,特別是一種實現縮放的視頻解碼方法。背景技術: Mpeg標準是由運動圖像專家組(Moving Picture Expert Group,MPEG)開發的用於視頻和音頻壓縮的一系列演進的標準。按照Mpeg標準,視頻圖像壓縮編碼後包

基於加熱模壓的纖維增強PBT複合材料成型工藝的製作方法

本發明涉及一種基於加熱模壓的纖維增強pbt複合材料成型工藝。背景技術:熱塑性複合材料與傳統熱固性複合材料相比其具有較好的韌性和抗衝擊性能,此外其還具有可回收利用等優點。熱塑性塑料在液態時流動能力差,使得其與纖維結合浸潤困難。環狀對苯二甲酸丁二醇酯(cbt)是一種環狀預聚物,該材料力學性能差不適合做纖

一種pe滾塑儲槽的製作方法

專利名稱:一種pe滾塑儲槽的製作方法技術領域:一種PE滾塑儲槽一、 技術領域 本實用新型涉及一種PE滾塑儲槽,主要用於化工、染料、醫藥、農藥、冶金、稀土、機械、電子、電力、環保、紡織、釀造、釀造、食品、給水、排水等行業儲存液體使用。二、 背景技術 目前,化工液體耐腐蝕貯運設備,普遍使用傳統的玻璃鋼容

釘的製作方法

專利名稱:釘的製作方法技術領域:本實用新型涉及一種釘,尤其涉及一種可提供方便拔除的鐵(鋼)釘。背景技術:考慮到廢木材回收後再加工利用作業的方便性與安全性,根據環保規定,廢木材的回收是必須將釘於廢木材上的鐵(鋼)釘拔除。如圖1、圖2所示,目前用以釘入木材的鐵(鋼)釘10主要是在一釘體11的一端形成一尖

直流氧噴裝置的製作方法

專利名稱:直流氧噴裝置的製作方法技術領域:本實用新型涉及ー種醫療器械,具體地說是ー種直流氧噴裝置。背景技術:臨床上的放療過程極易造成患者的局部皮膚損傷和炎症,被稱為「放射性皮炎」。目前對於放射性皮炎的主要治療措施是塗抹藥膏,而放射性皮炎患者多伴有局部疼痛,對於止痛,多是通過ロ服或靜脈注射進行止痛治療

新型熱網閥門操作手輪的製作方法

專利名稱:新型熱網閥門操作手輪的製作方法技術領域:新型熱網閥門操作手輪技術領域:本實用新型涉及一種新型熱網閥門操作手輪,屬於機械領域。背景技術::閥門作為流體控制裝置應用廣泛,手輪傳動的閥門使用比例佔90%以上。國家標準中提及手輪所起作用為傳動功能,不作為閥門的運輸、起吊裝置,不承受軸向力。現有閥門

用來自動讀取管狀容器所載識別碼的裝置的製作方法

專利名稱:用來自動讀取管狀容器所載識別碼的裝置的製作方法背景技術:1-本發明所屬領域本發明涉及一種用來自動讀取管狀容器所載識別碼的裝置,其中的管狀容器被放在循環於配送鏈上的文檔匣或託架裝置中。本發明特別適用於,然而並非僅僅專用於,對引入自動分析系統的血液樣本試管之類的自動識別。本發明還涉及專為實現讀