CN101159551A - 多功能信息安全设备及其使用方法 - Google Patents

多功能信息安全设备及其使用方法 Download PDF

Info

Publication number
CN101159551A
CN101159551A CNA2007101206641A CN200710120664A CN101159551A CN 101159551 A CN101159551 A CN 101159551A CN A2007101206641 A CNA2007101206641 A CN A2007101206641A CN 200710120664 A CN200710120664 A CN 200710120664A CN 101159551 A CN101159551 A CN 101159551A
Authority
CN
China
Prior art keywords
module
information safety
equipment according
multifunctional
safety equipment
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CNA2007101206641A
Other languages
English (en)
Other versions
CN101159551B (zh
Inventor
陆舟
于华章
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Feitian Technologies Co Ltd
Original Assignee
Beijing Feitian Technologies Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Beijing Feitian Technologies Co Ltd filed Critical Beijing Feitian Technologies Co Ltd
Priority to CN2007101206641A priority Critical patent/CN101159551B/zh
Publication of CN101159551A publication Critical patent/CN101159551A/zh
Application granted granted Critical
Publication of CN101159551B publication Critical patent/CN101159551B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Landscapes

  • Storage Device Security (AREA)

Abstract

一种安全性高、使用方便、应用范围广泛的多功能信息安全设备及其使用方法。技术方案是:多功能信息安全设备,包括身份认证模块、一次性密码生成模块和输出模块,其特征是还设置有控制模块和无线通信模块,所述控制模块分别与所述身份认证模块、一次性密码生成模块、输出模块和无线通信模块相连。多种功能信息安全设备的使用方法,其特征是包括下列步骤:检测所述信息安全设备是否与主机连接,若所述信息安全设备与主机连接,则等待接收并执行主机命令;若所述信息安全设备与主机无连接,则等待人工干预命令,若所述信息安全设备收到人工干预命令,执行生成一次性密码处理。

Description

多功能信息安全设备及其使用方法
技术领域
本发明涉及信息安全领域,特别涉及一种集多种功能为一体的信息安全设备及其使用方法。
背景技术
众所周知,计算机开机保护过程或客户端访问远程服务器的过程,通常仅通过要求用户输入密码以确认其身份是否合法,只要用户能够正确输入密码,计算机就认为他是合法用户。但在具体应用过程中,静态密码认证方式存在着许多不安全因素,极易造成密码泄露而导致一系列非法登录。同时,若硬盘被移植到没有密码的计算机中,便可以更换其中的内容,实现***的正常启动,因此静态密码认证方式是一种极具安全隐患的身份认证方式。
智能密钥装置是一种带有处理器和存储器的小型硬件装置,它可通过计算机的数据通讯接口与计算机连接。智能密钥装置采用PIN码验证用户身份的合法性,在进行身份认证时将智能密钥装置与计算机相连,用户在计算机上输入PIN码,智能密钥装置会自动校验该PIN码的正确性,只有当用户输入的PIN码正确时,才允许用户操作智能密钥装置。智能密钥装置还具有密钥生成功能,并可安全存储密钥和预置加密算法。智能密钥装置与密钥相关的运算完全在装置内部运行,且智能密钥装置具有物理抗攻击的特性,安全性极高。
由于智能密钥装置具有高安全的特性,所以很多要求安全性较高的领域,都采用智能密钥装置进行身份认证,以保证操作的安全性。例如计算机开机保护***,就经常利用智能密钥装置来确认使用者的身份。
尽管如此,智能密钥装置在安全方面也还存在着漏洞,如果网络黑客在截获PIN码的情况下,就能够实现非法登录。
动态密码也称一次性密码(One-time Password),它指用户的密码按照时间或使用次数不断动态变化,每个密码只使用一次。动态密码认证方式一般采用一种称之为动态令牌的专用硬件(动态令牌也可以是软件形式的,如手机的java程序),它内置于运行专门密码算法的密码生成芯片,根据当前时间或使用次数生成当前密码并输出。认证服务器采用相同的算法计算当前的有效密码。用户通过将自定义的静态密码、时间/事件等因素输入动态令牌,由动态令牌结合内置共享密钥来生成动态密码,生成动态密码后,用户在客户端通过网络将用户个人信息和当前动态密码传输至认证服务***,如果认证服务***密码验证通过,则用户即可登录。由于每次使用的密码必须由动态令牌来产生,只有合法用户才持有该硬件,所以只要密码验证通过,***就可以认为该用户的身份是可靠的。由于用户每次使用的密码都不相同,所以即使黑客截获了一次密码,也无法利用这个密码来仿冒合法用户的身份。动态密码认证方式有效地提高了客户端用户的安全性,并迅速在国内的网上银行、电话银行、网络游戏等等许多行业获得了广泛的应用。
动态密码装置在功能上仅仅能实现产生密码的作用,功能单一,对于安全性要求较高的计算机***,都需要动态密码装置与其他安全设备结合起来使用,操作起来非常烦琐。
现有技术中,智能密钥装置或动态令牌主要通过串口或USB接口与计算机建立连接,以实现数据的通信,应用范围受到限制。目前尚未有一种既具有动态密码生成功能,又具有智能密钥功能,且能通过非接触方式与读卡器之间实现信息通信的设备。
非接触技术的原理主要是在装置中内嵌一个天线和一个微电子芯片,当该装置靠近读卡器的有效感应区域时,它们之间就可以完成一次信息交换,不用与耦合感应器做任何接触,就可实现数据的传送。由于非接触式技术与接触式技术相比,具有易用性强、可靠性高、操作方便、不易磨损等优点,因此正被越来越广泛地应用于社会生活的各个领域。
发明内容
本发明提供一种安全性高、使用方便、应用范围广泛的多功能信息安全设备及其使用方法,所述信息安全设备集智能密钥功能、动态令牌功能、输出功能及非接触式功能为一体。
本发明的技术方案是:一种多功能信息安全设备,包括身份认证模块、一次性密码生成模块和输出模块,其特征是还设置有控制模块和无线通信模块,所述控制模块分别与所述身份认证模块、一次性密码生成模块、输出模块和无线通信模块相连。
还设置有有线接口模块、加/解密模块、存储模块和电源模块,所述有线接口模块、加/解密模块、存储模块和电源模块分别与控制模块连接,电源模块还与无线通信模块相连,在控制模块的控制下,所述有线接口模块用于与计算机主机的数据通讯,所述加/解密模块用于对数据的加/解密处理,所述存储模块用于对相关数据的存储。
还设置有人机交互模块,所述人机交互模块与控制模块相连,所述控制模块接收到所述人机交互模块发送的一次性密码生成命令后,向所述一次性密码生成模块发送一次性密码生成命令,所述一次性密码生成模块生成一次性密码,并通过所述控制模块将生成的一次性密码发送到输出模块输出;所述控制模块接收到所述人机交互模块发送的允许执行操作命令后,执行最终操作。
所述无线通信模块由射频模块和天线模块组成,射频模块分别与控制模块和天线模块相连,所述天线模块还与电源模块相连。
所述存储模块为海量存储模块。
所述海量存储模块包括密文存储模块和明文存储模块,为EEPROM、FLASH存储器。
所述控制模块、身份认证模块、一次性密码生成模块、射频模块集成在一个微处理芯片内部。
所述人机交互模块为机械开关、感光器件、声控开关、人体体温感应器、压力感应器、振动传感器、加速度传感器、磁场感应器或电场感应器。
所述输出模块为显示模块和/或发声输出模块。
所述射频模块包括调制/解调模块。
所述天线模块由耦合天线来实现,所述耦合天线与所述微处理芯片或射频模块以及电源模块相连。
所述电源模块包括整流稳压模块,当本发明启动非接触功能时,所述天线模块向所述电源模块提供能量,所述电源模块向多功能信息安全设备供电,以提供设备正常工作所需电压。
所述电源模块还包括电池和/或外接电源,当本发明所提供的信息安全设备处于脱机状态时,由电池和/或外接电源向所述多功能信息安全设备供电。
所述有线接口模块为USB接口模块、eSATA接口模块、SDIO接口模块或PCMCIA接口模块。
一种多功能信息安全设备的使用方法,其特征是包括下列步骤:
检测所述信息安全设备是否与主机连接,若所述信息安全设备与主机连接,则等待接收并执行主机命令;若所述信息安全设备与主机无连接,则等待人工干预命令,若所述信息安全设备收到人工干预命令,执行生成一次性密码处理。
还包括下列步骤:当信息安全设备与主机有连接时,将信息安全设备通过有线接口或非接触方式与主机进行联系,以进行数据通信。
所述主机向信息安全设备发送的命令及其相关相应动作包括:
(a)身份认证命令,所述信息安全设备执行身份认证处理;
(b)允许生成一次性密码命令,所述信息安全设备执行生成一次性密码处理;
(c)允许数据处理命令,所述信息安全设备执行数据处理;
(d)要求人工干预命令,所述信息安全设备等待人工干预命令,并判断是否有人工干预命令,若有人工干预命令,则所述设备执行人工干预命令,若没有人工干预命令,则检测与主机的连接;
(e)输出操作结果命令,所述信息安全设备执行输出操作结果。
信息安全设备在执行所述身份认证命令、进行身份认证处理时,在信息安全设备内部验证用户鉴权信息。
所述用户鉴权信息包括用户自定义密码、所述信息安全设备的硬件标识、用户生物特征信息即包括指纹、虹膜、视网膜信息在内的信息,以及上述各信息中一种或多种信息的组合。
信息安全设备在执行允许数据处理命令时,所述信息安全设备对数据进行处理,具体内容包括对数据进行加密、解密、存储或以其他方式对数据进行处理。
信息安全设备在执行输出操作结果命令时,将所述操作结果以显示或发声形式输出。
所述设备与主机无连接时,由电池和/或外接电源向所述信息安全设备供电。
还包括下列步骤:所述一次性密码的生成以时间信息或计数信息作为生成参数,若以时间信息为生成参数,则主机端对所述一次性密码进行验证时,要加入通信延时及时钟误差,若以计数信息为生成参数,则主机端对所述一次性密码进行验证时,要加入以前拒绝通过验证而导致的误差值。
本发明的有益效果是:首先,本发明集智能密钥功能、动态令牌功能、非接触式功能、海量存储功能及显示功能为一体,方便易用;其次,利用本发明提供的设备及方法在身份认证方面,除通过智能密钥装置固有的PIN码认证外,还引入了一次性密码技术对用户身份进行识别,动态令牌可以联机使用,也可以脱机使用,其随机生成的一次性密码既可通过主机输出,也可以通过自带的输出装置输出,方便用户查看;同时,利用本发明提供的方法及装置,通过访问海量存储装置对其内部存储的数据进行加/解密处理,从而扩大了数据的存储量,提高了数据的安全性;最后,利用本发明提供的设备与方法既可通过有线接口与外部计算机进行数据通信,也可通过非接触方式来实现数据的传输,还可以用电池供电脱机使用,这很大程度上扩大设备的应用范围、提升了设备性能。
附图说明
图1是本发明所提供的一种集多种功能为一体的信息安全设备的功能模块图;
图2是本发明具体实施方式1中所提供的设备内部芯片连接图;
图3是本发明具体实施方式2中所提供的设备具体使用方法流程图。
图4是本发明具体实施方式3中所提供的设备具体使用方法流程图。
图5是本发明具体实施方式4中所提供的设备具体使用方法流程图。
具体实施方式
下面结合附图和实施例对本发明进行具体说明。
实施例1
图1中,多功能信息安全设备,包括身份认证模块、一次性密码生成模块和输出模块,还设置有控制模块和无线通信模块,所述控制模块分别与所述身份认证模块、一次性密码生成模块、输出模块和无线通信模块相连,还设置有有线接口模块、加/解密模块、存储模块和电源模块,所述有线接口模块、加/解密模块、存储模块和电源模块分别与控制模块连接,电源模块还与无线通信模块相连,在控制模块的控制下,所述有线接口模块用于与计算机主机的数据通讯,加/解密模块用于对数据的加/解密处理,所述存储模块用于对相关数据的存储。还设置有人机交互模块,所述人机交互模块分别与控制模块和一次性密码生成模块相连,在所述控制模块的控制下,人机交互模块给一次性密码生成模块发送动态密码生成命令,一次性生成密码模块收到命令后产生密码,并通过控制模块将密码发送到输出模块进行输出。
图2中,本发明实施例中所提供的设备包括:
SmartMX P5CT072主控芯片、耦合天线、整流稳压电路、按键、HTG12832C液晶显示器。其中,耦合天线、HTG12832C液晶显示器、按键分别与SmartMXP5CT072主控芯片控制器连接,整流稳压电路与耦合天线连接。
SmartMX P5CT072主控芯片内部集成了身份认证模块、加/解密模块、一次性密码生成模块、Flash存储模块、CPU模块、射频模块及USB接口模块。
按键按下时,SmartMX P5CT072主控芯片中的CPU模块接收到一次性密码生成命令,并根据当前时间生成当前密码,最后将生成的密码通过HTG12832C液晶显示器输出。
SmartMX P5CT072主控芯片中,身份认证模块用于实现用户身份认证,加/解密模块用于对数据进行加/解密处理,Flash存储模块包括明文数据区和私有区,用于存储明文数据及密文数据,包括用户数据和相关硬件信、用户数字证书、用户ID、静态密码等等。
当本实施例所提供的设备通过USB接口模块与外部计算机建立连接时,由计算机向SmartMX P5CT072主控芯片供电,以提供设备的正常工作电压;当本实施例所提供的设备启动非接触功能时,电感线圈向本实施例所提供的设备提供能量。
当本实施例所提供的设备欲从外部读卡器接收数据时,设备要进入外部读卡器的有效感应区域,电感线圈从外部读卡器接收到高频感应信号,产生感应电流电压,电压经过整流稳压放大处理后,作为电源给设备供电,在设备上电启动初始化后,SmartMX P5CT072主控芯片就可以接收数据了,SmartMX P5CT072主控芯片***频模块可以对接收到的高频感应信号进行解调,生成可识别的数字信号,然后对收到的数据再作处理。
当本实施例所提供的设备欲向外部读卡器发送数据时,需进入外部读卡器的有效感应区域,设备通过磁场感应获得电压电流,该电压经过整流稳压放大处理后,可作电源给设备供电,在设备上电启动初始化后,SmartMX P5CT072主控芯片就可以发数据了,发送的数据要经过SmartMX P5CT072主控芯片***频模块调制成电磁波信号,由电感线圈送出,这样就完成无线数据发送。
实施例2
一种集多种功能为一体的信息安全设备的使用方法:
步骤301、信息安全设备上电工作;
步骤302、信息安全设备通过USB接口与主机建立连接;
步骤303、信息安全设备检查自身状态为USB设备模式,接收主机命令;
步骤304、信息安全设备判断主机发送的命令,若主机发送的命令为身份认证命令,则执行步骤305,若主机发送的命令为一次性密码生成命令,则执行步骤306,若主机发送的命令为数据操作命令,则执行步骤307,若主机发送的命令为输出命令,则执行步骤308,若主机发送的命令为要求用户按键确认命令,则执行步骤309;
步骤305、主机发送的命令为身份认证命令,信息安全设备内部执行身份认证处理;
步骤306、主机发送的命令为一次性密码生成命令,信息安全设备内部以时间信息为生成参数生成一次性密码,并发送给主机;
步骤307、主机发送的命令为数据操作命令,信息安全设备内部访问海量存储区,对数据执行加密、解密、存储或其他操作;
步骤308、主机发送的命令为输出命令,信息安全设备通过液晶显示器输出操作命令或操作结果;
步骤309、主机发送的命令为要求用户按键确认命令,信息安全设备等待用户执行按键操作。
实施例3
步骤401、信息安全设备靠近主机端射频读卡器,上电工作;
步骤402、信息安全设备通过无线收发模式与主机建立连接;
步骤403、信息安全设备检查自身状态为非接触式模式,接收主机命令;
步骤404、信息安全设备判断主机发送的命令,若主机发送的命令为身份认证命令,则执行步骤405,若主机发送的命令为一次性密码生成命令,则执行步骤406,若主机发送的命令为数据操作命令,则执行步骤407,若主机发送的命令为输出命令,则执行步骤408,若主机发送的命令为要求用户按键确认命令,则执行步骤409;
步骤405、主机发送的命令为身份认证命令,信息安全设备内部执行身份认证处理;
步骤406、主机发送的命令为一次性密码生成命令,信息安全设备内部以使用次数为生成参数生成一次性密码,并发送给主机;
步骤407、主机发送的命令为数据操作命令,信息安全设备内部访问海量存储区,对数据执行加密、解密、存储或其他操作;
步骤408、主机发送的命令为输出命令,信息安全设备通过发声装置输出操作命令或操作结果;
步骤409、主机发送的命令为要求用户按键确认命令,信息安全设备等待用户执行按键操作。
实施例4
步骤501、信息安全设备上电工作,电池向信息安全设备供电,提供其工作的必需电量;
步骤502、信息安全设备检查自身状态为脱机状态,等待用户按键命令;
步骤503、信息安全设备接收到用户按键命令,以使用次数为生成参数生成一次性密码,通过显示装置输出。
以上对本发明所提供的一种多功能信息安全设备及其使用方法进行了详细介绍,本文中应用了具体各例对本发明的原理及实施方式进行了阐述,以上实施例的说明只是用于帮助理解本发明的方法及其核心思想;同时,对于本领域的一般技术人员,依据本发明的思想,在具体实施方式及应用范围上均会有改变之处,综上所述,本说明书内容不应理解为对本发明的限制。

Claims (22)

1.一种多功能信息安全设备,包括身份认证模块、一次性密码生成模块和输出模块,其特征是还设置有控制模块和无线通信模块,所述控制模块分别与所述身份认证模块、一次性密码生成模块、输出模块和无线通信模块相连。
2.根据权利要求1所述的多功能信息安全设备,其特征是还设置有有线接口模块、加/解密模块、存储模块和电源模块,所述有线接口模块、加/解密模块、存储模块和电源模块分别与控制模块连接,所述电源模块还与无线通信模块相连,在控制模块的控制下,所述有线接口模块用于与主机的数据通讯,所述加/解密模块用于对数据的加/解密处理,所述存储模块用于对相关数据的存储。
3.根据权利要求1或2所述的多功能信息安全设备,其特征是还设置有人机交互模块,所述人机交互模块与所述控制模块相连,所述控制模块接收到所述人机交互模块发送的一次性密码生成命令后,向所述一次性密码生成模块发送一次性密码生成命令,所述一次性密码生成模块生成一次性密码,并通过所述控制模块将生成的一次性密码发送到输出模块输出;所述控制模块接收到所述人机交互模块发送的允许执行操作命令后,执行最终操作。
4.根据权利要求1所述的多功能信息安全设备,其特征是所述输出模块为显示模块和/或发声模块。
5.根据权利要求1所述的多功能信息安全设备,其特征是所述无线通信模块由射频模块和天线模块组成,射频模块分别与控制模块和天线模块相连,所述天线模块还与电源模块相连。
6.根据权利要求5所述的多功能信息安全设备,其特征是所述射频模块包括调制/解调模块。
7.根据权利要求2所述的多功能信息安全设备,其特征是所述存储模块为海量存储模块。
8.根据权利要求7所述的多功能信息安全设备,其特征是所述海量存储模块包括密文存储模块和明文存储模块,为EEPROM和/或FLASH存储器。
9.根据权利要求1或5所述的多功能信息安全设备,其特征是所述控制模块、身份认证模块、一次性密码生成模块、射频模块集成在一个微处理芯片内部。
10.根据权利要求3所述的多功能信息安全设备,其特征是所述人机交互模块为机械开关、感光器件、声控开关、人体体温感应器、压力感应器、振动传感器、加速度传感器、磁场感应器或电场感应器。
11.根据权利要求5所述的多功能信息安全设备,其特征是所述天线模块由耦合天线来实现,所述耦合天线与所述微处理芯片或射频模块以及电源模块相连。
12.根据权利要求2所述的多功能信息安全设备,其特征是所述电源模块包括整流稳压模块,当启动非接触功能时,所述天线模块向所述电源模块提供能量,所述电源模块向多功能信息安全设备供电,以提供设备正常工作所需电压。
13.根据权利要求12所述的多功能信息安全设备,其特征是所述电源模块还包括电池和/或外接电源,当所述信息安全设备处于脱机状态时,由电池和/或外接电源向所述多功能信息安全设备供电。
14.根据权利要求2所述的多功能信息安全设备,其特征是所述有线接口模块为USB接口模块、eSATA接口模块、SDIO接口模块或PCMCIA接口模块。
15.一种多种功能信息安全设备的使用方法,其特征是包括下列步骤:
所述信息安全设备判断自身是否与主机有连接,若所述信息安全设备与主机有连接,则等待接收并执行主机命令;若所述信息安全设备与主机无连接,则等待人工干预命令,若所述信息安全设备收到人工干预命令,执行生成一次性密码处理。
16.根据权利要求15所述的多功能信息安全设备的使用方法,其特征是所述主机向信息安全设备发送的命令及其相应动作包括:
(a)身份认证命令,所述信息安全设备执行身份认证处理;
(b)允许生成一次性密码命令,所述信息安全设备执行生成一次性密码处理;
(c)允许数据处理命令,所述信息安全设备执行数据处理;
(d)要求人工干预命令,所述信息安全设备等待人工干预命令,并判断是否有人工干预命令,若有人工干预命令,则所述设备执行人工干预命令,若没有人工干预命令,则检测与主机的连接;
(e)输出操作结果命令,所述信息安全设备执行输出操作结果。
17.根据权利要求16所述的多功能信息安全设备的使用方法,其特征是信息安全设备在执行所述身份认证命令、进行身份认证处理时,在信息安全设备内部验证用户鉴权信息。
18.根据权利要求17所述的多功能信息安全设备的使用方法,其特征是所述用户鉴权信息包括用户自定义密码、所述信息安全设备的硬件标识、用户生物特征信息即包括指纹、虹膜、视网膜信息在内的信息,以及上述各信息中一种或多种信息的组合。
19.根据权利要求16所述的多功能信息安全设备的使用方法,其特征是信息安全设备在执行允许数据处理命令时,所述信息安全设备对数据进行处理,具体内容包括对数据进行加密、解密、存储或以其他方式对数据进行处理。
20.根据权利要求16所述的多功能信息安全设备的使用方法,其特征是信息安全设备在执行输出操作结果命令时,将所述操作结果以显示或发声形式输出。
21.根据权利要求16所述的多功能信息安全设备的使用方法,其特征是所述设备与主机无连接时,由电池和/或外接电源向所述信息安全设备供电。
22.根据权利要求16所述的多功能信息安全设备的使用方法,其特征是还包括下列步骤:所述一次性密码的生成以时间信息或计数信息作为生成参数,若以时间信息为生成参数,则主机端对所述一次性密码进行验证时,要加入通信延时及时钟误差,若以计数信息为生成参数,则主机端对所述一次性密码进行验证时,要加入以前拒绝通过验证而导致的误差值。
CN2007101206641A 2007-08-23 2007-08-23 多功能信息安全设备及其使用方法 Active CN101159551B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN2007101206641A CN101159551B (zh) 2007-08-23 2007-08-23 多功能信息安全设备及其使用方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN2007101206641A CN101159551B (zh) 2007-08-23 2007-08-23 多功能信息安全设备及其使用方法

Publications (2)

Publication Number Publication Date
CN101159551A true CN101159551A (zh) 2008-04-09
CN101159551B CN101159551B (zh) 2010-06-02

Family

ID=39307487

Family Applications (1)

Application Number Title Priority Date Filing Date
CN2007101206641A Active CN101159551B (zh) 2007-08-23 2007-08-23 多功能信息安全设备及其使用方法

Country Status (1)

Country Link
CN (1) CN101159551B (zh)

Cited By (19)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101316167A (zh) * 2008-07-04 2008-12-03 宇龙计算机通信科技(深圳)有限公司 一种安全认证的注册及登录方法、***和移动终端
CN101958787A (zh) * 2010-10-22 2011-01-26 北京天地融科技有限公司 动态密码令牌装置及其参数配置处理方法
CN102130767A (zh) * 2011-01-25 2011-07-20 北京飞天诚信科技有限公司 一种实现动态令牌通信的***及方法
CN102143169A (zh) * 2011-03-01 2011-08-03 华为终端有限公司 指纹信息的处理方法及数据卡
CN102347940A (zh) * 2010-08-03 2012-02-08 耀光联有限公司 一种生物数据加密设备
CN102394752A (zh) * 2011-10-31 2012-03-28 飞天诚信科技股份有限公司 一种动态令牌与工装通信的***及方法
CN102457491A (zh) * 2010-10-20 2012-05-16 北京大学 动态身份认证方法和***
CN102523090A (zh) * 2011-12-01 2012-06-27 深圳市文鼎创数据科技有限公司 实现智能密钥装置多应用手动切换的方法和装置
CN102662875A (zh) * 2012-04-11 2012-09-12 无锡华御信息技术有限公司 一种基于rfid感应的u盘加密方法
CN103051460A (zh) * 2013-01-29 2013-04-17 赵忠华 基于惯性技术的动态令牌***及其加密方法
CN103684767A (zh) * 2012-09-05 2014-03-26 北京旋极信息技术股份有限公司 动态口令生成设备和方法
CN103902939A (zh) * 2012-12-27 2014-07-02 软通动力信息技术(集团)有限公司 一种有源终端及开启控制单元的方法
CN105450407A (zh) * 2014-07-31 2016-03-30 阿里巴巴集团控股有限公司 身份认证方法和装置
WO2016150154A1 (zh) * 2015-03-24 2016-09-29 百度在线网络技术(北京)有限公司 一种用于认证的方法、装置、设备与***
CN107437638A (zh) * 2017-02-20 2017-12-05 安徽科微智能科技有限公司 基于可变明文、可变密匙aes加密的电池保护***
CN108604306A (zh) * 2015-12-17 2018-09-28 维普公司 一种装置
CN111131139A (zh) * 2018-10-30 2020-05-08 三星电子株式会社 供应商唯一命令认证***和主机设备、存储设备
CN111263360A (zh) * 2020-03-17 2020-06-09 中国工程物理研究院机械制造工艺研究所 采用公钥保护可变机械认证密码的无线加密装置及方法
CN114450990A (zh) * 2019-12-26 2022-05-06 第一资本服务有限责任公司 经由非接触式卡为安全消息提供凭证的多因素认证

Family Cites Families (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1435985A (zh) * 2002-01-30 2003-08-13 鸿联九五信息产业股份有限公司 动态密码安全***及动态密码生成方法
CN2865145Y (zh) * 2005-07-05 2007-01-31 江苏乐希科技有限公司 便携式一次性动态密码生成器以及使用其的安全认证***
CN2840136Y (zh) * 2005-10-11 2006-11-22 北京兆维电子(集团)有限责任公司 一种无线数传计算机安全令牌设备
CN2938239Y (zh) * 2006-07-14 2007-08-22 北京天地融科技有限公司 一种动态密码提供***和动态密码提供设备

Cited By (24)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101316167A (zh) * 2008-07-04 2008-12-03 宇龙计算机通信科技(深圳)有限公司 一种安全认证的注册及登录方法、***和移动终端
CN102347940A (zh) * 2010-08-03 2012-02-08 耀光联有限公司 一种生物数据加密设备
CN102457491A (zh) * 2010-10-20 2012-05-16 北京大学 动态身份认证方法和***
CN101958787A (zh) * 2010-10-22 2011-01-26 北京天地融科技有限公司 动态密码令牌装置及其参数配置处理方法
CN102130767A (zh) * 2011-01-25 2011-07-20 北京飞天诚信科技有限公司 一种实现动态令牌通信的***及方法
CN102143169A (zh) * 2011-03-01 2011-08-03 华为终端有限公司 指纹信息的处理方法及数据卡
CN102394752A (zh) * 2011-10-31 2012-03-28 飞天诚信科技股份有限公司 一种动态令牌与工装通信的***及方法
CN102394752B (zh) * 2011-10-31 2013-11-13 飞天诚信科技股份有限公司 一种动态令牌与工装通信的***及方法
CN102523090B (zh) * 2011-12-01 2015-04-22 深圳市文鼎创数据科技有限公司 实现智能密钥装置多应用手动切换的方法和装置
CN102523090A (zh) * 2011-12-01 2012-06-27 深圳市文鼎创数据科技有限公司 实现智能密钥装置多应用手动切换的方法和装置
CN102662875A (zh) * 2012-04-11 2012-09-12 无锡华御信息技术有限公司 一种基于rfid感应的u盘加密方法
CN103684767B (zh) * 2012-09-05 2017-12-26 北京旋极信息技术股份有限公司 动态口令生成设备和方法
CN103684767A (zh) * 2012-09-05 2014-03-26 北京旋极信息技术股份有限公司 动态口令生成设备和方法
CN103902939A (zh) * 2012-12-27 2014-07-02 软通动力信息技术(集团)有限公司 一种有源终端及开启控制单元的方法
CN103051460B (zh) * 2013-01-29 2015-08-19 赵忠华 基于惯性技术的动态令牌***及其加密方法
CN103051460A (zh) * 2013-01-29 2013-04-17 赵忠华 基于惯性技术的动态令牌***及其加密方法
CN105450407A (zh) * 2014-07-31 2016-03-30 阿里巴巴集团控股有限公司 身份认证方法和装置
WO2016150154A1 (zh) * 2015-03-24 2016-09-29 百度在线网络技术(北京)有限公司 一种用于认证的方法、装置、设备与***
CN108604306A (zh) * 2015-12-17 2018-09-28 维普公司 一种装置
CN107437638A (zh) * 2017-02-20 2017-12-05 安徽科微智能科技有限公司 基于可变明文、可变密匙aes加密的电池保护***
CN111131139A (zh) * 2018-10-30 2020-05-08 三星电子株式会社 供应商唯一命令认证***和主机设备、存储设备
US11928192B2 (en) 2018-10-30 2024-03-12 Samsung Electronics Co., Ltd. Vendor unique command authentication system, and a host device, storage device, and method employing the same
CN114450990A (zh) * 2019-12-26 2022-05-06 第一资本服务有限责任公司 经由非接触式卡为安全消息提供凭证的多因素认证
CN111263360A (zh) * 2020-03-17 2020-06-09 中国工程物理研究院机械制造工艺研究所 采用公钥保护可变机械认证密码的无线加密装置及方法

Also Published As

Publication number Publication date
CN101159551B (zh) 2010-06-02

Similar Documents

Publication Publication Date Title
CN101159551B (zh) 多功能信息安全设备及其使用方法
CN100504898C (zh) 一种射频识别的计算机安全锁定认证***和方法
CN1913427B (zh) 用于加密智能卡pin输入的***与方法
CN102315942B (zh) 一种带蓝牙的安全终端及其与客户端的通信方法
CN103136463B (zh) 用于电子装置的暂时安全开机流程的***与方法
CN100590639C (zh) 用于管理多个智能卡会话的***和方法
CN100533459C (zh) 数据安全读取方法及其安全存储装置
CN102521743B (zh) 基于无线通道的手机安全支付方法及***
CN101243452A (zh) 具有安全模块和多个电子设备的***
JP2020087410A (ja) 多機能認証装置及びその運用方法
CN104584023A (zh) 硬件强制访问保护
CN103259664A (zh) Nfc动态口令芯片及其工作方法
CN201150068Y (zh) 多功能信息安全设备
CN102118250A (zh) 一种基于双界面智能卡的动态密码认证***及方法
CN101540675B (zh) 一种智能密钥设备与应用软件的通讯方法和***
CN102082669A (zh) 一种安全认证方法及装置
CN103596175A (zh) 一种基于近场通讯技术的移动智能终端认证***及方法
AU2020394624B2 (en) Secure password generation and management using NFC and contactless smart cards
CN100585575C (zh) 一种确保存储设备安全使用的***及方法
KR20110030515A (ko) 스마트폰에서 사용할 수 있는 보안토큰 장치 및 인증방법
CN104205900B (zh) 无线存储装置认证
CN101562523A (zh) 应用在移动存储设备上的安全认证方法
CN114981828A (zh) 控制用于非接触式卡的小应用程序的技术
KR20110005615A (ko) 사용자 매체를 이용한 무선 오티피 운영 방법 및 시스템과 이를 위한 무선단말 및 기록매체
TWM504286U (zh) 內嵌智能晶片之安全數位記憶卡及行動讀卡終端機

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant
C56 Change in the name or address of the patentee

Owner name: FEITIAN TECHNOLOGIES CO., LTD.

Free format text: FORMER NAME: BEIJING FEITIAN CHENGXIN TECHNOLOGY CO., LTD.

CP03 Change of name, title or address

Address after: 100085 Beijing city Haidian District Xueqing Road No. 9 Ebizal building B block 17 layer

Patentee after: Feitian Technologies Co.,Ltd.

Address before: 100083, Haidian District, Xueyuan Road, No. 40 research, 7 floor, 5 floor, Beijing

Patentee before: FEITIAN TECHNOLOGIES Co.,Ltd.

CP03 Change of name, title or address
CP03 Change of name, title or address

Address after: 17th floor, building B, Huizhi building, No.9, Xueqing Road, Haidian District, Beijing 100085

Patentee after: Feitian Technologies Co.,Ltd.

Country or region after: China

Address before: 100085 17th floor, block B, Huizhi building, No.9 Xueqing Road, Haidian District, Beijing

Patentee before: Feitian Technologies Co.,Ltd.

Country or region before: China