專利名稱:一種通用串行總線加密設備的制作方法
技術(shù)領(lǐng)域:
本實用新型涉及數(shù)據(jù)安全領(lǐng)域,尤其涉及一種通用串行總線加密設備。
背景技術(shù):
由于目前網(wǎng)絡交易的日趨頻繁,人們通過網(wǎng)絡進行商業(yè)交易,繳費扣錢,購物等,不可的避免的使用到網(wǎng)上銀行。而對網(wǎng)上銀行進行訪問,則需要通過通用串行總線(USB,Universal Serial BUS)鑰匙(key)的認證,通過認證之后,即可進行相關(guān)項的交易。而傳統(tǒng)的USB key是用來存儲用戶的私鑰以及數(shù)字證書的,一方面利用數(shù)字證書進行數(shù)據(jù)的加解密、數(shù)字簽名等,另一方面利用設備內(nèi)置的公鑰算法實現(xiàn)對用戶的身份認證。在現(xiàn)有技術(shù)中,使用USB key的時候,需要輸入個人識別碼(PIN,Personal Identification Number)來完成,在實際應用中,用戶的PIN容易被遺忘或被盜用,一旦同時USB key設備遺失,則用戶的信息安全則會受到威脅。
實用新型內(nèi)容本實用新型實施例提供了一種通用串行總線加密設備,用于通過指紋識別的方法對USB key設備中的信息進行加密和解密。本實用新型提供的通用串行總線加密設備,包括第一存儲模塊,指紋掃描模塊,集線器模塊,主控開關(guān)模塊和信息安全模塊;所述第一存儲模塊用于存儲用戶的指紋特征;所述指紋掃描模塊用于獲取用戶的指紋信息;所述信息安全模塊用于對交易信息進行加密和解密的操作;所述主控開關(guān)模塊用于根據(jù)指紋識別的結(jié)果控制數(shù)據(jù)是否流向所述信息安全模塊,所述主控開關(guān)模塊分別于所述第一存儲模塊,指紋掃描模塊和信息安全模塊相連接,且所述主控開關(guān)模塊通過所述集線器模塊與外接的計算機相連接??蛇x的,所述通用串行總線加密設備還包括第二存儲模塊,用于存儲所述通用串行總線加密設備的驅(qū)動信息,所述第二存儲模塊與所述集線器模塊相連接??蛇x的,所述主控開關(guān)模塊具體為ASIC FP888芯片。可選的,所述集線器模塊包括高速通用串行總線接口和集線器。從以上技術(shù)方案可以看出,本實用新型實施例具有以下優(yōu)點本實用新型的通用串行總線加密設備帶有指紋掃描模塊和指紋特征的存儲模塊,用戶若要使用信息安全模塊中的信息進行交易,則需要通過指紋掃描模塊進行指紋識別,當指紋信息匹配時,計算機設備才會觸發(fā)主控開關(guān)模塊進行開鎖,才能使用信息安全模塊中的信息進行交易;本實用新型利用指紋認證很好的彌補PIN碼的這個缺陷,而且增大了通用串行總線加密設備的安全性。
圖I是本實用新型中通用串行總線加密設備的一個結(jié)構(gòu)示意圖;圖2是本實用新型中通用串行總線加密設備的一個流程示意圖;圖3是本實用新型中通用串行總線加密設備的另一個結(jié)構(gòu)示意圖。
具體實施方式
本實用新型實施例提供了通用串行總線加密設備,用于通過指紋識別的方法對USB key設備中的信息進行加密和解密。請參閱圖1,本實用新型實施例中通用串行總線加密設備的一個實施例包括第一存儲模塊101,指紋掃描模塊102,集線器模塊105,主控開關(guān)模塊104和信息安全模塊103 ;所述第一存儲模塊101用于存儲用戶的指紋特征;所述指紋掃描模塊102用于獲取用戶的指紋信息;所述信息安全模塊103用于對交易信息進行加密和解密的操作;所述主控開關(guān)模塊104用于根據(jù)指紋識別的結(jié)果控制數(shù)據(jù)是否流向所述信息安全模塊,所述主控開關(guān)模塊104分別于所述第一存儲模塊101,指紋掃描模塊102和信息安全模塊103相連接,且所述主控開關(guān)模塊104通過所述集線器模塊105與外接的計算機相連接。在初次使用本實用新型實施例中的通用串行總線加密設備時,用戶可以通過指紋掃描模塊102進行指紋特征的錄入,然后將所述指紋特征作為驗證指紋存入第一存儲模塊101,主控開關(guān)模塊104根據(jù)所述指紋特征生成長密碼鑰匙,再將所述長密碼鑰匙寫入信息安全模塊103。在完成指紋特征的初始設置之后,用戶即可以使用本實用新型的通用串行總線加密設備進行交易操作,請參閱圖2 201、插入通用串行總線加密設備;當用戶進行網(wǎng)上交易時,用戶選擇網(wǎng)絡銀行進行付款,則用戶根據(jù)計算機的交易提示將通用串行總線加密設備插入計算機的USB接口,主控開關(guān)模塊104就會通過計算機提示用戶進行指紋識別。202、判斷指紋識別是否成功;在計算機顯示出指紋識別的提示窗口之后,用戶將進行指紋驗證的手指放入指紋掃描模塊102進行指紋識別,指紋掃描模塊102將掃描到的指紋信息傳輸給主控開關(guān)模塊104進行判斷,主控開關(guān)模塊104根據(jù)第一存儲模塊101存儲的指紋特征進行比對,若匹配不成功,則計算機會提示錯誤信息;若匹配成功,則觸發(fā)步驟203。具體的,指紋掃描模塊102只對活性真皮層進行掃描,偽造指紋將被內(nèi)置識別軟件所排除。203、啟動信息安全模塊;若指紋掃描模塊102掃描到的指紋信息與第一存儲模塊101存儲的指紋特征相匹配,則主控開關(guān)模塊104打開電子開關(guān),允許數(shù)據(jù)信息進出所述信息安全模塊103,交易啟動。[0035]可選的,本實用新型實施例的通用串行總線加密設備還可以包括有第二存儲模塊106,具體請參閱圖3,本實用新型實施例中通用串行總線加密設備的一個實施例包括第一存儲模塊101,指紋掃描模塊102,集線器模塊105,主控開關(guān)模塊104,信息安全模塊103和第二存儲模塊106 ;所述第一存儲模塊101用于存儲用戶的指紋特征;所述指紋掃描模塊102用于獲取用戶的指紋信息,具體的,所述主控開關(guān)模塊可以為=ASIC FP888芯片;所述信息安全模塊103用于對交易信息進行加密和解密的操作;所述集線器模塊包括高速通用串行總線接口和集線器; 所述主控開關(guān)模塊104用于根據(jù)指紋識別的結(jié)果控制數(shù)據(jù)是否流向所述信息安全模塊,所述主控開關(guān)模塊104分別于所述第一存儲模塊101,指紋掃描模塊102和信息安全模塊103相連接,且所述主控開關(guān)模塊104通過所述集線器模塊105與外接的計算機相連接;所述第二存儲模塊106用于存儲所述通用串行總線加密設備的驅(qū)動信息,所述第二存儲模塊106與所述集線器模塊相連接??蛇x的,第二存儲模塊106中還可以存儲有計算機端的應用程序,便于刪除以及重設置指紋特征。本實用新型實施例中的通用串行總線加密設備容易與現(xiàn)有技術(shù)中的U盾(即USBkey)系統(tǒng)相結(jié)合,無需作較大改動,客戶操作方便。以上所述,僅為本實用新型的具體實施方式
,但本實用新型的保護范圍并不局限于此,任何熟悉本技術(shù)領(lǐng)域的技術(shù)人員在本實用新型揭露的技術(shù)范圍內(nèi),可輕易想到變化或替換,都應涵蓋在本實用新型的保護范圍之內(nèi)。因此,本實用新型的保護范圍應所述以權(quán)利要求的保護范圍為準。
權(quán)利要求1.一種通用串行總線加密設備,其特征在于,包括 第一存儲模塊,指紋掃描模塊,集線器模塊,主控開關(guān)模塊和信息安全模塊; 所述第一存儲模塊用于存儲用戶的指紋特征; 所述指紋掃描模塊用于獲取用戶的指紋信息; 所述信息安全模塊用于對交易信息進行加密和解密的操作; 所述主控開關(guān)模塊用于根據(jù)指紋識別的結(jié)果控制數(shù)據(jù)是否流向所述信息安全模塊,所述主控開關(guān)模塊分別于所述第一存儲模塊,指紋掃描模塊和信息安全模塊相連接,且所述主控開關(guān)模塊通過所述集線器模塊與外接的計算機相連接。
2.根據(jù)權(quán)利要求I所述的通用串行總線加密設備,其特征在于,所述通用串行總線加密設備還包括 第二存儲模塊,用于存儲所述通用串行總線加密設備的驅(qū)動信息,所述第二存儲模塊與所述集線器模塊相連接。
3.根據(jù)權(quán)利要求I或2所述的通用串行總線加密設備,其特征在于,所述主控開關(guān)模塊具體為=ASIC FP888芯片。
4.根據(jù)權(quán)利要求I或2所述的通用串行總線加密設備,其特征在于,所述集線器模塊包括高速通用串行總線接口和集線器。
專利摘要本實用新型實施例公開了通用串行總線加密設備,用于通過指紋識別的方法對USB key設備中的信息進行加密和解密。本實用新型實施例方法包括第一存儲模塊,指紋掃描模塊,集線器模塊,主控開關(guān)模塊和信息安全模塊;所述第一存儲模塊用于存儲用戶的指紋特征;所述指紋掃描模塊用于獲取用戶的指紋信息;所述信息安全模塊用于對交易信息進行加密和解密的操作;所述主控開關(guān)模塊用于根據(jù)指紋識別的結(jié)果控制數(shù)據(jù)是否流向所述信息安全模塊,所述主控開關(guān)模塊分別于所述第一存儲模塊,指紋掃描模塊和信息安全模塊相連接。
文檔編號G06F21/00GK202615402SQ20122014643
公開日2012年12月19日 申請日期2012年4月5日 優(yōu)先權(quán)日2012年4月5日
發(fā)明者王國芳, 程佩儀 申請人:鶴山世達光電科技有限公司