[go: up one dir, main page]

CN103138919A - 一种密钥灌装前置系统及其方法 - Google Patents

一种密钥灌装前置系统及其方法 Download PDF

Info

Publication number
CN103138919A
CN103138919A CN2013100198361A CN201310019836A CN103138919A CN 103138919 A CN103138919 A CN 103138919A CN 2013100198361 A CN2013100198361 A CN 2013100198361A CN 201310019836 A CN201310019836 A CN 201310019836A CN 103138919 A CN103138919 A CN 103138919A
Authority
CN
China
Prior art keywords
key
card
certificate
secret key
encryption equipment
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN2013100198361A
Other languages
English (en)
Other versions
CN103138919B (zh
Inventor
杜恩宽
杨博宇
邓俊仕
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
GUANGDONG HUADA INTEGRATION TECHNOLOGY Co Ltd
Original Assignee
GUANGDONG HUADA INTEGRATION TECHNOLOGY Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by GUANGDONG HUADA INTEGRATION TECHNOLOGY Co Ltd filed Critical GUANGDONG HUADA INTEGRATION TECHNOLOGY Co Ltd
Priority to CN201310019836.1A priority Critical patent/CN103138919B/zh
Publication of CN103138919A publication Critical patent/CN103138919A/zh
Application granted granted Critical
Publication of CN103138919B publication Critical patent/CN103138919B/zh
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Landscapes

  • Storage Device Security (AREA)

Abstract

本发明公开了一种密钥灌装前置系统及其方法。一种密钥灌装前置系统,包括:信息交互接口,与制卡系统连接,用于处理制卡系统的密钥灌装请求,获取灌装密钥的卡片信息,并对其IP进行合法性验证;验证接口,与卡片管理系统连接,用于验证卡片信息的合法性,并将卡片信息转发给密钥交互接口;密钥交互接口,与加密机连接,用于将卡片信息发给加密机,生成密钥或证书,并对加密机返回来的密钥或证书进行校验,同时将密钥或证书转发给信息交互接口,将密钥或证书返回给制卡系统。本发明前置系统可以与多个制卡系统连接,能实现卡片密钥远程灌装,使得卡片密钥灌装更加快捷方便;可以对灌装数据生成、传输等环节进行有效控制,提高了IC智能卡片密钥灌装的安全性和准确性。

Description

一种密钥灌装前置系统及其方法
技术领域
本发明涉及一种密钥灌装前置系统及其方法,尤其是适合于IC卡制卡过程的密钥灌装前置系统及其方法。 
背景技术
随着智能卡技术的发展及普及,智能卡逐渐代替磁条卡应用于金融、交通、卫生、社保和通信等领域。相对于传统的磁条卡,智能卡具有高安全性、高容量和高灵活性等特点,其广泛地应用于金融、身份证和社会保障等领域,而智能卡的安全主要是通过向智能卡灌装相应的密钥或证书来保障的,因此,智能卡的密钥灌装和管理变得极其关键。 
目前,行业上大多数发卡机构都是通过将制卡系统与加密机直连来实现密钥灌装。这种密钥灌装方法主要是制卡系统将相应的信息发给加密机生成相应的密钥或证书,制卡系统在获取到相应的密钥或证书就将其灌装到相应的卡片里。 
由于缺乏统一的密钥管理安全标准与规范,在密钥存储、灌装、分发与管理、安全机制的执行等均为各个发卡机构自己定义,导致了巨大的安全风险与不一致性,且难以控制,难以适应未来智能卡的广泛推广应用和互联互通。 
发明内容
本发明的目的在于克服现有技术的缺陷,提供一种密钥灌装前置系统及其方法,可用于各种IC智能卡的制卡加密过程。 
为实现上述目的,本发明采用以下技术方案: 
一种密钥灌装前置系统,包括:信息交互接口,与制卡系统连接,用于处理制卡系统的密钥灌装请求,获取灌装密钥的卡片信息,并对其IP进行合法性验证;验证接口,与卡片管理系统连接,用于验证卡片信息的合法性,并将卡片信息转发给密钥交 互接口;密钥交互接口,与加密机连接,用于将卡片信息发给加密机,生成密钥或证书,并对加密机返回来的密钥或证书进行校验,同时将密钥或证书转发给信息交互接口,将密钥或证书返回给制卡系统。 
其进一步技术方案为:还包括:错误处理模块,用于处理整个系统的错误信息,并将错误信息返回给制卡系统。 
其进一步技术方案为:所述的信息交互接口与多个制卡系统连接,所述的连接为IP/TCP通讯连接。 
其进一步技术方案为:还包括微控制器,所述的微控制器包括设有信息交互接口的信息交互模块、设有验证接口的验证模块、设有密钥交互接口的密钥交互模块,及错误处理模块;还包括与微控制器连接的存储器,所述的存储器内设有制卡系统的IP信息。 
其进一步技术方案为:所述的卡片信息包括卡号、用户信息和校验码;所述的密钥或证书为加密机根据相关制卡系统的卡片信息生成的密钥或证书。 
一种密钥灌装方法,包括以下步骤:(1)从制卡系统获取卡片信息;(2)验证卡片信息合法性;(3)获取密钥或证书;(4)返回密钥或证书给制卡系统;其中,所述的卡片信息主要是包括卡号、用户信息和校验码;所述的密钥或证书主要是指加密机根据相关信息生成的密钥或证书。 
其进一步技术方案为:其中的步骤(1),密钥灌装前置系统收到制卡系统发过来的密钥灌装请求,将对其IP进行合法性判断;如果是合法IP发过来的请求,则获取卡片信息;如果非法IP转发的密钥灌装请求予以拒绝,并返回错误信息给制卡系统;其中的步骤(2),密钥灌装前置系统获取到卡片信息之后,通过验证接口发给卡片管理系统,以便验证卡片信息的合法性;如果是合法的卡片信息,则通过密钥交互接口发给加密机生成密钥或证书,否则判断是否需要向制卡系统请求重新发送卡片信息,如果不需要重新发送请求,则返回错误信息给制卡系统,否则就向制卡系统重新发送请求;其中的步骤(3),密钥灌装前置系统获取到加密机返回来的密钥或证书之后,将会对密钥或证书进行验证;如果错误,则判断是否需要向加密机请求重新生成密钥或证书;如果需要重新请求,就将相应的信息发给加密机重新生成密钥或证书,否则返回错误信息;其中的步骤(4),如果密钥或证书是正确的,密钥灌装前置系统将会把密钥或证书发给制卡系统进行密钥灌装。 
本发明与现有技术相比的有益效果是:本发明密钥灌装前置系统可以融合加密机、制卡系统与卡片管理系统,实现了加密灌装数据的统一管理,通过远程通讯连接,一个密钥灌装前置系统可以与多个制卡系统连接,能实现卡片密钥远程灌装,使得卡片密钥灌装更加快捷方便;并能解决多网点同时发卡造成密钥灌装无法控制的难题;通过数据加密、数据动态比对和安全认证等手段,可以对灌装数据生成、传输等环节进行有效控制,提高了IC智能卡片密钥灌装的安全性和准确性;有助于发卡单位对IC智能卡的统一管理,进而提高IC智能卡的安全性。 
下面结合附图和具体实施例对本发明作进一步描述。 
附图说明
图1为本发明一种密钥灌装前置系统具体实施例的结构方框图(图中只表示了一个制卡系统); 
图2为本发明一种密钥灌装前置系统另外一种具体实施例的结构方框图(图中只表示了一个制卡系统); 
图3为本发明一种密钥灌装方法具体实施例的单次灌装的流程示意图; 
图4为本发明一种密钥灌装方法具体实施例的批量灌装的流程示意图; 
图5为本发明一种用于智能IC卡密钥灌装的前置装置用于多个制卡系统的具体实施例的结构方框图。 
附图标记 
10A  密钥灌装前置系统  10  密钥灌装前置系统 
11   信息交互接口      12  验证接口 
13   密钥交互接口      14  错误处理模块 
20   制卡系统          30  卡片管理系统 
40   加密机            90  微控制器 
91   信息交互模块      92  验证模块 
93   密钥交互模块      94  错误处理模块 
95   存储器 
具体实施方式
为了更充分理解本发明的技术内容,下面结合具体实施例对本发明的技术方案进一步介绍和说明,但不局限于此。 
如图1所示,本发明一种密钥灌装前置系统10,包括:信息交互接口11,与制卡系统20连接,用于处理制卡系统20的密钥灌装请求,获取灌装密钥的卡片信息,并对其IP进行合法性验证;验证接口12,与卡片管理系统30连接,用于验证卡片信息的合法性,并将卡片信息转发给密钥交互接口13;密钥交互接口13,与加密机40连接,用于将卡片信息发给加密机40,生成密钥或证书,并对加密机40返回来的密钥或证书进行校验,同时将密钥或证书转发给信息交互接口11,将密钥或证书返回给制卡系统20;错误处理模块14,用于处理整个系统的错误信息,并将错误信息返回给制卡系统20。其中的信息交互接口11与多个制卡系统20连接,该连接为IP/TCP通讯连接,以实现远程通讯连接。其中,所述的制卡系统是指行业上通用的发卡系统;所述的卡片管系统是指行业上用于管理卡片的信息管理系统;所述的加密机是指符合国家相关标准的主机加密设备。本实施例中,各接口可以通过与卡片管理系统的通讯连接,由卡片管理系统的主机中装载有的特定程序构件来完成其功能。各接口电路也可以由独立的电路芯片来实现。前述接口为接口电路的缩写,下同。 
如图2所示的另一具体实施例,本发明一种密钥灌装前置系统以单一的控制芯片能实现各接口的功能,采用了微控制器90,微控制器90包括设有信息交互接口的信息交互模块91、设有验证接口的验证模块92、设有密钥交互接口的密钥交互模块93,及错误处理模块94;还包括与微控制器90连接的存储器95,存储器95内设有制卡系统20的IP信息,以便对各制卡系统的合活性进判断。在该实施例中,各接口由于采用统一的微控制器的各个模块电路来实现,将各接口电路的结构进行集成优化,以减少本系统的体积。 
如图3所示,本发明一种密钥灌装方法,密钥灌装流程如下: 
1.系统收到制卡系统发过来的密钥灌装请求,将会对其IP进行合法性判断;如果是合法IP发过来的请求,则获取卡片信息;如果非法IP转发的密钥灌装请求予以拒绝,并返回错误信息给制卡系统。 
2.系统获取到卡片信息之后,通过验证接口发给卡片管理系统,以便验证卡片信息的合法性;如果是合法的卡片信息,则通过密钥交互接口发给加密机生成密钥或证 书,否则判断是否需要向制卡系统请求重新发送卡片信息,如果不需要重新发送请求,则返回错误信息给制卡系统,否则就向制卡系统重新发送请求; 
3.系统获取到加密机返回来的密钥或证书之后,将会对密钥或证书进行验证。如果错误,则判断是否需要向加密机请求重新生成密钥或证书;如果需要重新请求,就将相应的信息发给加密机重新生成密钥或证书,否则返回错误信息; 
4.如果密钥或证书是正确的,系统将会把密钥或证书发给制卡系统进行密钥灌装。 
如图4所示,本发明的密钥批量灌装流程如下: 
1.系统收到制卡系统发过来的密钥灌装请求,将会对其IP进行合法性判断;如果是合法IP发过来的请求,则获取卡片信息;如果非法IP转发的密钥灌装请求予以拒绝,并返回错误信息给制卡系统; 
2.系统在完成IP合法性验证之后,从请求中获取到卡片信息,然后通过验证接口将卡片信息发给卡片管理系统进行合法性验证;如果是合法的,则转发给密钥交互接口,否则返回错误信息,然后进行步骤6; 
3.密钥交互接口在收到卡片信息之后,将其发给加密机以便生成密钥或证书; 
4.密钥交互接口在获取密钥或证书之前,将对加密机返回来的数据进行验证;如果是正确的信息,则从中获取到密钥或证书,转发给信息交互接口,否则向制卡系统返回错误信息,然后进行步骤6; 
5.信息交互接口在接收到密钥或证书,将其发给制卡系统完成密钥灌装; 
6.在信息交互接口将密钥发给制卡系统之后,其将会判断是否还有密钥灌装任务;如果有,则重复步骤1-5直到完成所有密钥灌装任务,否则结束。 
如图5所示,为本发明前置系统用于多个制卡系统的具体实施例的示意图。某一发卡单位(比如某一银行),其前置系统利用网络通讯连接多个制卡系统,以此实现对其下属的各个发卡网点的IC卡密钥灌装的统一管理。以此实现IC卡安全可靠地发行。在实际应用中,前置系统、加密机可与卡片管理系统设置在一起(比如在同一机房,其数据传输速度快,适合发卡量大的用卡单位),也可以通过网络联接而分开设置(这种设置,由于网络联接的数据传输有限,其密钥灌装速度有限)。 
综上所述,本发明密钥灌装前置系统可以融合加密机、制卡系统与卡片管理系统,实现了加密灌装数据的统一管理,通过远程通讯连接,一个密钥灌装前置系统可以与多个制卡系统连接,能实现卡片密钥远程灌装,使得卡片密钥灌装更加快捷方便;并 能解决多网点同时发卡造成密钥灌装无法控制的难题;通过数据加密、数据动态比对和安全认证等手段,可以对灌装数据生成、传输等环节进行有效控制,提高了IC智能卡片密钥灌装的安全性和准确性;有助于发卡单位对IC智能卡的统一管理,进而提高IC智能卡的安全性。 
上述仅以实施例来进一步说明本发明的技术内容,以便于读者更容易理解,但不代表本发明的实施方式仅限于此,任何依本发明所做的技术延伸或再创造,均受本发明的保护。本发明的保护范围以权利要求书为准。 

Claims (7)

1.一种密钥灌装前置系统,其特征在于包括:
信息交互接口,与制卡系统连接,用于处理制卡系统的密钥灌装请求,获取灌装密钥的卡片信息,并对其IP进行合法性验证;
验证接口,与卡片管理系统连接,用于验证卡片信息的合法性,并将卡片信息转发给密钥交互接口;
密钥交互接口,与加密机连接,用于将卡片信息发给加密机,生成密钥或证书,并对加密机返回来的密钥或证书进行校验,同时将密钥或证书转发给信息交互接口,将密钥或证书返回给制卡系统。
2.根据权利要求1所述的一种密钥灌装前置系统,其特征在于还包括:
错误处理模块,用于处理整个系统的错误信息,并将错误信息返回给制卡系统。
3.根据权利要求1所述的一种密钥灌装前置系统,其特征在于所述的信息交互接口与多个制卡系统连接,所述的连接为IP/TCP通讯连接。
4.根据权利要求2所述的一种密钥灌装前置系统,其特征在于还包括微控制器,所述的微控制器包括设有信息交互接口的信息交互模块、设有验证接口的验证模块、设有密钥交互接口的密钥交互模块,及错误处理模块;还包括与微控制器连接的存储器,所述的存储器内设有制卡系统的IP信息。
5.根据权利要求4所述的一种密钥灌装前置系统,其特征在于所述的卡片信息包括卡号、用户信息和校验码;所述的密钥或证书为加密机根据相关制卡系统的卡片信息生成的密钥或证书。
6.一种密钥灌装方法,包括以下步骤:
(1)从制卡系统获取卡片信息;
(2)验证卡片信息合法性;
(3)获取密钥或证书;
(4)返回密钥或证书给制卡系统;
其中,所述的卡片信息主要是包括卡号、用户信息和校验码;所述的密钥或证书主要是指加密机根据相关信息生成的密钥或证书。
7.根据权利要求6所述的一种密钥灌装方法,其特征在于:
其中的步骤(1),密钥灌装前置系统收到制卡系统发过来的密钥灌装请求,将对其IP进行合法性判断;如果是合法IP发过来的请求,则获取卡片信息;如果非法IP转发的密钥灌装请求予以拒绝,并返回错误信息给制卡系统;
其中的步骤(2),密钥灌装前置系统获取到卡片信息之后,通过验证接口发给卡片管理系统,以便验证卡片信息的合法性;如果是合法的卡片信息,则通过密钥交互接口发给加密机生成密钥或证书,否则判断是否需要向制卡系统请求重新发送卡片信息,如果不需要重新发送请求,则返回错误信息给制卡系统,否则就向制卡系统重新发送请求;
其中的步骤(3),密钥灌装前置系统获取到加密机返回来的密钥或证书之后,将会对密钥或证书进行验证;如果错误,则判断是否需要向加密机请求重新生成密钥或证书;如果需要重新请求,就将相应的信息发给加密机重新生成密钥或证书,否则返回错误信息;
其中的步骤(4),如果密钥或证书是正确的,密钥灌装前置系统将会把密钥或证书发给制卡系统进行密钥灌装。
CN201310019836.1A 2013-01-18 2013-01-18 一种密钥灌装前置系统及其方法 Expired - Fee Related CN103138919B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201310019836.1A CN103138919B (zh) 2013-01-18 2013-01-18 一种密钥灌装前置系统及其方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201310019836.1A CN103138919B (zh) 2013-01-18 2013-01-18 一种密钥灌装前置系统及其方法

Publications (2)

Publication Number Publication Date
CN103138919A true CN103138919A (zh) 2013-06-05
CN103138919B CN103138919B (zh) 2016-07-13

Family

ID=48498279

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201310019836.1A Expired - Fee Related CN103138919B (zh) 2013-01-18 2013-01-18 一种密钥灌装前置系统及其方法

Country Status (1)

Country Link
CN (1) CN103138919B (zh)

Cited By (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN108388152A (zh) * 2018-01-05 2018-08-10 郑州信大捷安信息技术股份有限公司 一种实现芯片灌装的自动化生产设备控制系统及控制方法
CN108574572A (zh) * 2017-03-13 2018-09-25 杭州海康威视数字技术股份有限公司 一种卡片洗卡发行的方法及装置
CN112714109A (zh) * 2020-12-22 2021-04-27 北京握奇数据股份有限公司 智能卡的密钥服务系统和密钥服务方法
CN113612612A (zh) * 2021-09-30 2021-11-05 阿里云计算有限公司 一种数据加密传输方法、系统、设备及存储介质
CN114039721A (zh) * 2020-07-20 2022-02-11 北京罗克维尔斯科技有限公司 一种车载多媒体系统的密钥管理方法及装置

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20040172550A1 (en) * 2003-02-27 2004-09-02 Fujitsu Limited Security system, information management system, encryption support system, and computer program product
CN101873588A (zh) * 2010-05-27 2010-10-27 大唐微电子技术有限公司 一种业务应用安全实现方法及系统
CN102056165A (zh) * 2010-12-24 2011-05-11 中国移动通信集团江苏有限公司 手机支付密钥远程灌装系统及其方法

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20040172550A1 (en) * 2003-02-27 2004-09-02 Fujitsu Limited Security system, information management system, encryption support system, and computer program product
CN101873588A (zh) * 2010-05-27 2010-10-27 大唐微电子技术有限公司 一种业务应用安全实现方法及系统
CN102056165A (zh) * 2010-12-24 2011-05-11 中国移动通信集团江苏有限公司 手机支付密钥远程灌装系统及其方法

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
广东华大集成技术有限责任公司: "《广东华大集成技术有限责任公司》", 14 August 2012, article "《HDOS云安全发卡系统》" *

Cited By (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN108574572A (zh) * 2017-03-13 2018-09-25 杭州海康威视数字技术股份有限公司 一种卡片洗卡发行的方法及装置
CN108574572B (zh) * 2017-03-13 2020-10-30 杭州海康威视数字技术股份有限公司 一种卡片洗卡发行的方法及装置
CN108388152A (zh) * 2018-01-05 2018-08-10 郑州信大捷安信息技术股份有限公司 一种实现芯片灌装的自动化生产设备控制系统及控制方法
CN108388152B (zh) * 2018-01-05 2019-07-16 郑州信大捷安信息技术股份有限公司 一种实现芯片灌装的自动化生产设备控制系统及控制方法
CN114039721A (zh) * 2020-07-20 2022-02-11 北京罗克维尔斯科技有限公司 一种车载多媒体系统的密钥管理方法及装置
CN114039721B (zh) * 2020-07-20 2023-09-22 北京罗克维尔斯科技有限公司 一种车载多媒体系统的密钥管理方法及装置
CN112714109A (zh) * 2020-12-22 2021-04-27 北京握奇数据股份有限公司 智能卡的密钥服务系统和密钥服务方法
CN112714109B (zh) * 2020-12-22 2022-04-22 北京握奇数据股份有限公司 智能卡的密钥服务系统和密钥服务方法
CN113612612A (zh) * 2021-09-30 2021-11-05 阿里云计算有限公司 一种数据加密传输方法、系统、设备及存储介质

Also Published As

Publication number Publication date
CN103138919B (zh) 2016-07-13

Similar Documents

Publication Publication Date Title
CN102136079B (zh) 一种读写器与标签卡之间的动态认证方法及实现装置
CN103259667B (zh) 移动终端上eID身份认证的方法及系统
CN102737311B (zh) 网络银行安全认证方法和系统
CN101339677B (zh) 安全授权的方法和系统
CN101986641A (zh) 可应用于移动通讯设备的可信计算平台芯片及其认证方法
CN102576397B (zh) 令牌的验证和数据完整性保护
CN106790034B (zh) 一种物联网设备认证和安全接入的方法
CN103473489B (zh) 一种安全生产综合监管的权限验证系统及权限验证方法
TW200513922A (en) Smart card data transaction system and methods for providing high levels of storage and transmission security
CN108989318A (zh) 一种面向窄带物联网的轻量化安全认证及密钥交换方法
CN103210398B (zh) 读取rfid令牌、rfid卡和电子设备的方法
CN103138919A (zh) 一种密钥灌装前置系统及其方法
CN102868702B (zh) 系统登录装置和系统登录方法
CN103457922A (zh) 电子认证客户端系统及处理方法、电子认证系统及方法
CN105141580B (zh) 一种基于ad域的资源访问控制方法
CN107483199A (zh) 信息验证方法及装置
CN101976365B (zh) 一种安全射频识别系统
CN106027250A (zh) 一种身份证信息安全传输方法及系统
CN105635168A (zh) 一种脱机交易装置及其安全密钥的使用方法
CN103530785A (zh) 一种基于nfc功能的双重防伪系统与方法
CN103458407A (zh) 一种基于短信的互联网账号登陆管理系统及方法
CN102932338A (zh) 一种安全的射频识别系统的网络接入系统及方法
CN103370713A (zh) 用于编程移动终端设备芯片的方法
CN102811203B (zh) 互联网中用户身份识别方法、系统及用户终端
CN110198320A (zh) 一种加密信息传输方法

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
CB02 Change of applicant information

Address after: 518000 Guangdong city of Shenzhen province Nanshan District Xili Wan industrial zone 13 buildings (3 buildings, 4 buildings on the east side of the East)

Applicant after: GUANGDONG HUADA INTEGRATION TECHNOLOGY CO., LTD.

Address before: 518000 Guangdong city of Shenzhen province Nanshan District Xili Wan industrial zone 13 buildings (3 buildings, 4 buildings on the east side of the East)

Applicant before: Guangdong Huada Integration Technology Co., Ltd.

COR Change of bibliographic data
C14 Grant of patent or utility model
GR01 Patent grant
CF01 Termination of patent right due to non-payment of annual fee
CF01 Termination of patent right due to non-payment of annual fee

Granted publication date: 20160713

Termination date: 20200118