一种实现智能卡多应用的方法及数据处理装置

    公开(公告)号:CN101042738A

    公开(公告)日:2007-09-26

    申请号:CN200610025137.8

    申请日:2006-03-24

    IPC分类号: G06K17/00 G06F9/44

    摘要: 本发明公开了一种实现智能卡多应用的方法,包括:设置至少一个容器;将数据按照容器和对象的方式存储,每个容器内包含至少一个应用的对象集合;设置容器的操作接口,以实现通用的针对对象的操作。由于本发明所述智能卡采用容器、对象的概念对应用数据进行存储,并在容器端提供通用的针对对象的操作,而将多应用的本身的安全机制和应用流程完全交给外部处理,达到了最大的通用性。所述通用性体现在,采用本发明所述智能卡的数据存储方法,只需要针对该智能卡进行一次开发即可,以后的个人化过程以及使用流程都可以采用通用流程实现,而不需要由于某个具体应用的特殊需要或者特殊指令对该智能卡进行重新开发的过程。

    基于互联网的安全性信息交互系统及方法

    公开(公告)号:CN102752265A

    公开(公告)日:2012-10-24

    申请号:CN201110098478.9

    申请日:2011-04-19

    IPC分类号: H04L29/06

    摘要: 本发明提出了一种安全性信息交互系统及方法。其中,所述安全性信息交互系统包括安全性信息交互设备,所述安全性信息交互设备用于获取用户输入的安全性信息以及从外部信息携载装置读取的信息数据,并通过互联网终端建立与安全性信息处理网关的安全通道,从而完成业务功能。其中,所述安全性信息处理网关执行所有业务逻辑的处理。本发明所公开的安全性信息交互系统及方法提高了信息处理系统的灵活性和效率以及降低了安全性信息交互设备的运算负载,并提高了信息处理系统的安全性。

    安全数据传输方法及支付方法、支付终端和支付服务器

    公开(公告)号:CN101098225B

    公开(公告)日:2012-07-25

    申请号:CN200610028564.1

    申请日:2006-06-29

    IPC分类号: H04L9/32 G06Q20/04

    摘要: 本发明公开了一种安全数据传输方法,包括以下步骤:移动终端使用第二公钥对银行卡个人密码进行加密,生成第二密文;移动终端将第一密文和第二密文组成交易报文发送至服务器,所述第一密文含有银行卡磁道信息并存储在移动终端;服务器解密第一密文和第二密文。优选的,移动终端还可以使用随机密钥对第一密文进行加密生成动态第一密文,所述随机密钥根据动态因子采用相应算法产生。本发明使用非对称加密技术对移动终端发送的数据进行加密、同时使用随机密钥加密生成动态密文,并根据时间戳生成具有生存周期的密文,通过多种加密方式的共同作用,使得银行卡磁道信息等金融数据在传输过程中的安全性得到了有效的保护,从而保证了“有磁有密”移动支付的实现。

    安全数据传输方法及支付方法、支付终端和支付服务器

    公开(公告)号:CN101098225A

    公开(公告)日:2008-01-02

    申请号:CN200610028564.1

    申请日:2006-06-29

    IPC分类号: H04L9/32 G06Q20/00

    摘要: 本发明公开了一种安全的数据传输方法,包括以下步骤:移动终端使用第二公钥对银行卡个人密码进行加密,生成第二密文;移动终端将第一密文和第二密文组成交易报文发送至服务器,所述第一密文含有银行卡磁道信息并存储在移动终端;服务器解密第一密文和第二密文。优选的,移动终端还可以使用随机密钥对第一密文进行加密生成动态第一密文,所述随机密钥根据动态因子采用相应算法产生。本发明使用非对称加密技术对移动终端发送的数据进行加密、同时使用随机密钥加密生成动态密文,并根据时间戳生成具有生存周期的密文,通过多种加密方式的共同作用,使得银行卡磁道信息等金融数据在传输过程中的安全性得到了有效的保护,从而保证了“有磁有密”移动支付的实现。

    一种智能卡及智能卡中存取对象的方法

    公开(公告)号:CN101042736B

    公开(公告)日:2011-11-30

    申请号:CN200610025135.9

    申请日:2006-03-24

    IPC分类号: G06K17/00 G06F9/44

    摘要: 本发明公开了一种智能卡中存取对象的方法,所述智能卡采用容器和对象的方式存储数据,包括:检查指令参数,判断合法性,并分析确定具体的操作类型;解析输入的对象标识,判断是否与当前应用类入口的标识相同;如果相同,则在当前应用类入口对象列表中检索该对象;如果存在该对象,则根据确定的操作类型和对象属性,完成相应的对象的存取操作流程。由于APDU对象的采用,使得本发明的存取对象的流程可以适用于各种行业的具体应用流程。而且执行特殊指令的流程也是统一的:先引用相应的APDU对象,然后由该APDU对象控制流程完成特殊的指令功能。采用本发明,IC卡产业链的所有厂商都可以开发出通用兼容的产品,降低成本。