專利名稱:支持移動終端的二代u盾的制作方法
技術(shù)領(lǐng)域:
支持移動終端的二代U盾技術(shù)領(lǐng)域[0001]本實用新型屬于信息安全領(lǐng)域與移動支付領(lǐng)域,具體涉及一種支持網(wǎng)上銀行PC 端、手機端以及平板電腦的電子簽名和數(shù)字認證,解決了 Android移動終端設(shè)備無法使用網(wǎng)銀U盾問題的支持移動終端的二代U盾。
背景技術(shù):
[0002]隨著互聯(lián)網(wǎng)絡(luò)的發(fā)展,網(wǎng)上交易也越來越普及。為了適應(yīng)網(wǎng)絡(luò)支付的需要,各大網(wǎng)銀推出了網(wǎng)銀第一代U盾,用于滿足用戶移動支付的需要。但是第一代U盾,僅提供電子簽名和數(shù)字認證功能,卻無法與用戶進行交互,這樣如果PC感染了病毒,很容易干擾用戶的正常交易。為了減少交易過程的安全隱患,各個廠商分別開發(fā)出了基于PC的第二代U盾產(chǎn)品。與一代U盾相比,網(wǎng)銀二代U盾增加了可視化液晶顯示屏和按鍵,用于顯示交易金額及賬號等關(guān)鍵交易信息,需用戶通過按鍵物理確認后才能完成操作。因此,第二代網(wǎng)銀U盾能夠更有效地防止各類木馬病毒對用戶提交的網(wǎng)銀交易信息進行篡改,從而保證網(wǎng)上交易的安全性。[0003]現(xiàn)有的網(wǎng)銀二代U盾接口為USB 3. O只能應(yīng)用于PC機,依靠PC機作為主設(shè)備為自身供電,完成通訊。而隨著平板電腦、智能手機的發(fā)展和普及,人們迫切需要更靈活、更方便通過手機等移動終端就可實現(xiàn)網(wǎng)絡(luò)交易的安全U盾。但移動終端設(shè)備通訊接口多為USB 2.0,受接口等條件限制,現(xiàn)有的網(wǎng)銀二代U盾無法應(yīng)用于各類移動支付設(shè)備,極大限制了移動支付的推廣和普及。發(fā)明內(nèi)容[0004]本實用新型的目的在于克服現(xiàn)有網(wǎng)銀二代U盾的不足而提供一種支持移動終端的二代U盾,是在普通二代U盾的基礎(chǔ)上研發(fā)的,同時支持網(wǎng)上銀行PC端、手機端以及平板電腦的電子簽名和數(shù)字認證,解決了 Android移動終端設(shè)備無法使用網(wǎng)銀U盾的問題,所述移動終端是指平板電腦、智能手機、筆記本具有移動通訊能力的終端設(shè)備。[0005]本實用新型采用以下技術(shù)方案[0006]一種支持移動終端的二代U盾,包括殼體、實現(xiàn)與各類移動設(shè)備以及PC機之間物理連接的USB接口、與USB接口相連接的用于接收來自USB接口交易數(shù)據(jù)的安裝在殼體中的安全控制模塊、與安全控制模塊相連接的用于U盾自主供電的電源,其特征在于,在殼體上安裝有與安全控制模塊相連接的采用LCD液晶顯示屏顯示的顯示模塊,在殼體上還安裝有按鍵部分,包括實現(xiàn)確認、返回和查詢菜單功能的確認鍵、取消鍵、上翻鍵和下翻鍵。[0007]所述的USB接口為mini USB3. O接口,分為采用USB2. O接口的接口 A和采用 USB3. O接口的接口 B,USB2. O接口用于連接iOS、Android智能移動設(shè)備,USB3. O接口用于連接PC機。[0008]所述安全控制模塊是一種采用國際通用算法和國密算法對交易信息進行加密傳輸,并采用國際標準PKI體系數(shù)字證書進行身份認證的安全控制模塊。[0009]所述顯示模塊是一種用于顯示用戶交易賬戶和交易金額信息的顯示模塊。[0010]所述外置電池為U盾的主設(shè)備工作模式供電或U盾作為從設(shè)備工作模式蓄[0011]電的5V鋰電池。[0012]本實用新型具有如下有益效果是一種支持移動終端的二代U盾,在二代U盾的基礎(chǔ)上,增加了對移動設(shè)備網(wǎng)上銀行服務(wù)的支持,提供用戶認證證書和數(shù)字簽名服務(wù),有效解決手機銀行和網(wǎng)上銀行數(shù)字證書不能共用的難題。它內(nèi)置32位微處理器,新增加了國密算法對網(wǎng)上數(shù)據(jù)進行加密、解密和數(shù)字簽名。通過mini Usb3. O接口的巧妙設(shè)計,可接入iOS、 Android等平臺的移動終端設(shè)備。解決目前二代盾只能接入PC進行網(wǎng)絡(luò)支付局限性的問題。
[0013]圖I為本實用新型的支持移動終端的二代U盾的結(jié)構(gòu)圖。
具體實施方式
[0014]
以下結(jié)合附圖和實施例對本實用新型做進一步描述[0015]如圖I所示,一種支持移動終端的二代U盾,主體包括mini USB3. O接口 I、安全控制模塊2、顯示模塊3、外置電池4和按鍵部分5。具體包括殼體、實現(xiàn)與各類移動設(shè)備以及 PC機之間物理連接的USB接口 I、與USB接口 I相連接的用于接收來自USB接口交易數(shù)據(jù)的安裝在殼體中的安全控制模塊2、與安全控制模塊相連接的用于U盾自主供電的電源4, 其特征在于,在殼體上安裝有與安全控制模塊2相連接的采用LCD液晶顯示屏顯示的顯示模塊3,在殼體上還安裝有按鍵部分5,包括實現(xiàn)確認、返回和查詢菜單功能的確認鍵、取消鍵、上翻鍵和下翻鍵。[0016]所述的USB接口為mini USB3. O接口,分為采用USB2. O接口的接口 A和采用 USB3. O接口的接口 B,USB2. O接口用于連接iOS、Android智能移動設(shè)備,USB3. O接口用于連接PC機。[0017]所述安全控制模塊2是一種采用國際通用算法和國密算法對交易信息進行加密傳輸,并采用國際標準PKI體系數(shù)字證書進行身份認證的安全控制模塊。[0018]所述顯示模塊3是一種用于顯示用戶交易賬戶和交易金額信息的顯示模塊。[0019]所述外置電池為U盾的主設(shè)備工作模式供電或U盾作為從設(shè)備工作模式蓄[0020]電的5V鋰電池。[0021]所述USB接口 I采用標準mini USB3. O接口,分為采用USB2. O接口的接口 A和采用USB3. O接口的接口 B,USB2. O接口用于連接iOS、Android系列移動設(shè)備,USB3. O接口用于連接PC機;[0022]所述安全控制模塊2,接收來自mini USB3. O接口的數(shù)據(jù),采用國際通用算法和國密算法對交易信息進行加密傳輸,采用國際標準PKI體系數(shù)字證書進行身份認證,U盾的使用和電子簽名均通過U盾PIN碼進行管理;[0023]所述顯示模塊3,用于顯示交易賬戶、交易金額;[0024]所述外置電池4,用于為二代U盾提供電源;[0025]所述按鍵部分5,用于為用戶提供模式選擇操作。[0026]安全控制模塊2接收來自mini USB3. O接口 I的交易數(shù)據(jù),通過SPI接口將交易信息送至顯示模塊3,待用戶通過按鍵5對交易信息二次確認后,安全控制模塊2讀取用戶證書,對交易數(shù)據(jù)進行數(shù)字簽名,將證書和數(shù)字簽名等交易信息通過USB接口 I返回至支付設(shè)備。當二代有源U盾以主設(shè)備模式工作時,外置電池為其提供電源保障,不會消耗移動終端設(shè)備電源。[0027]所述顯示模塊3,通過標準SPI接口與安全控制模塊通訊,獲取用戶交易信息,并采用LED顯示屏顯示,顯示內(nèi)容包括用戶交易賬戶和交易金額交易信息。[0028]所述外置電池4為5V鋰電池,為U盾的主設(shè)備工作模式供電,當U盾接入PC機、 iOS系列等主設(shè)備時,U盾作為從設(shè)備,從主設(shè)備取電,處于充電狀態(tài),依靠PC機為其供電; 當U盾接入Android等移動終端設(shè)備時,U盾作為主設(shè)備,通過外置電池為自身供電,不消耗移動終端設(shè)備的電量。[0029]所述按鍵部分5,包括四個按鍵,確認鍵、取消鍵、上翻鍵和下翻鍵,實現(xiàn)交易確認、歷史查詢和主從工作模式選擇,用于用戶與U盾之間進行信息的交互。當支付設(shè)備為 Android、Windows Mobile移動終端設(shè)備時,通過按鍵設(shè)置U盾為主模式。按照主模式與從設(shè)備之間USB通信協(xié)議完成通信。當支付設(shè)備為PC機、iOS系列等具有主控功能的設(shè)備時, 通過按鍵設(shè)置U盾為從設(shè)備,按照從設(shè)備與主模式之間USB通信協(xié)議完成通訊。[0030]綜上所述,一種支持移動終端二代U盾,通過mini USB3. O接口以及自帶電池的巧妙設(shè)計,解決了目前網(wǎng)銀二代盾只能以從設(shè)備的工作模式應(yīng)用于PC機,依靠PC機作為主設(shè)備的工作模式為自身供電的問題。在二代U盾的基礎(chǔ)上,增加了對移動設(shè)備網(wǎng)上銀行服務(wù)的支持,使得通過接入iOS、Android等移動終端設(shè)備就可實現(xiàn)網(wǎng)上交易。
權(quán)利要求1.一種支持移動終端的二代U盾,包括殼體、實現(xiàn)與各類移動設(shè)備以及PC機之間物理連接的USB接口( I )、與USB接口( I)相連接的用于接收來自USB接口交易數(shù)據(jù)的安裝在殼體中的安全控制模塊(2)、與安全控制模塊相連接的用于U盾自主供電的電源(4),其特征在于,在殼體上安裝有與安全控制模塊(2)相連接的采用LCD液晶顯示屏顯示的顯示模塊(3),在殼體上還安裝有按鍵部分(5),包括實現(xiàn)確認、返回和查詢菜單功能的確認鍵、取消鍵、上翻鍵和下翻鍵。
2.如權(quán)利要求I所述的支持移動終端的二代U盾,其特征在于,所述的USB接口(I)為mini USB3. O接口,分為采用USB2. O接口的接口 A和采用USB3. O接口的接口 B,USB2. O接口用于連接iOS、Android智能移動設(shè)備,USB3. 0接口用于連接PC機。
3.如權(quán)利要求I所述的支持移動終端的二代U盾,其特征在于,所述顯示模塊(3)是一種用于顯示用戶交易賬戶和交易金額信息的顯示模塊。
4.如權(quán)利要求I所述的支持移動終端的二代U盾,其特征在于,所述外置電池(4)為U盾的主設(shè)備工作模式供電或U盾作為從設(shè)備工作模式蓄電的5V鋰電池。
專利摘要本實用新型涉及一種支持移動終端的二代U盾,包括miniUSB3.0接口、安全控制模塊、顯示模塊、外置電池和按鍵部分,miniUSB3.0接口分為接口A(USB2.0)和接口B(USB3.0),USB2.0用于連接iOS、Android移動終端設(shè)備;USB3.0接口,用于連接PC機,該接口和相應(yīng)的數(shù)據(jù)連接線配套使用,實現(xiàn)與各類移動設(shè)備以及PC機的物理連接,顯示模塊用以顯示交易賬戶、交易金額,外置電池為二代U盾提供電源保障,按鍵部分供用戶進行查詢、模式選擇等操作,在二代U盾的基礎(chǔ)上增加了對移動設(shè)備網(wǎng)上銀行服務(wù)支持,提供用戶認證證書和數(shù)字簽名服務(wù),使得二代U盾不僅在PC機上實現(xiàn)網(wǎng)上銀行交易,也能在各類移動終端上完成手機網(wǎng)上銀行交易,更靈活、更方便。
文檔編號G06F21/34GK202815853SQ20122036771
公開日2013年3月20日 申請日期2012年7月27日 優(yōu)先權(quán)日2012年7月27日
發(fā)明者何駿 申請人:鄭州信大捷安信息技術(shù)股份有限公司