证件信息处理和验证方法、处理终端及验证服务器的制造方法
【技术领域】
[0001]本发明涉及信息处理领域,特别涉及一种证件信息处理和验证方法、处理终端及验证服务器。
【背景技术】
[0002]目前客户在使用二代证读卡器读卡实名开户过程中,有故意使用二代证刷卡模拟控件,利用已有刷卡信息重复盗刷,逃避实名核查工作,给实名工作带来较大困扰。同时利用软件模拟的虚假证件信息数据,对系统的安全性也造成了一定的影响。
【发明内容】
[0003]本发明的一个目的是提供一种证件信息处理方法及证件信息处理终端,解决现有技术中通过软件模拟虚假的证件信息办理业务而带来的数据不真实以及安全性问题。
[0004]本发明的另一个目的在于提供一种证件信息验证方法及证件信息验证服务器。
[0005]为解决上述技术问题,本发明采用如下技术方案:
根据本发明的一个方面,本发明提供一种证件信息处理方法,包括步骤:
获取加密密钥;
读取证件信息数据,利用证件信息数据办理业务获得业务数据,并用加密密钥对证件信息数据进行数字签名得到加密数据;
将业务数据与加密数据一同向后台传送。
[0006]优选地,对证件信息数据进行数字签名前,还对证件信息数据增加时间戳。
[0007]优选地,对证件信息数据进行数字签名具体为:对证件信息数据的哈希摘要进行加密。
[0008]根据本发明的另一个方面,本发明提供一种证件信息验证方法,包括步骤:
接收相关联的业务数据和加密数据;
通过解密密钥对加密数据进行解密获得解密数据;
对解密数据与业务数据进行核对,如一致则业务数据所对应办理的业务成功,如不一致则业务办理失败。
[0009]优选地,对加密数据进行解密获得解密数据时,获取加密数据中所带的时间戳,与当前时间进行比对验证加密数据的时效性,如果超过时间周期要求则抛弃该加密数据及相关的业务数据。
[0010]优选地,对加密数据进行解密获得解密数据具体为:对加密数据解密获得该加密数据的哈希摘要;对解密数据与业务数据进行核对具体为:获得业务数据的哈希摘要,将该业务数据的哈希摘要与解密后获得的加密数据的哈希摘要进行对照。
[0011]根据本发明的又一个方面,本发明提供一种证件信息处理终端,包括密钥获取模块、信息读取及加密模块、信息传输模块;密钥获取模块用于获取加密密钥;信息读取及加密模块用于读取证件信息数据,利用证件信息数据办理业务获得业务数据,并用加密密钥对证件信息数据进行数字签名得到加密数据;信息传输模块用于将业务数据与加密数据一同向后台传送。
[0012]优选地,所述证件信息处理终端还包括时间戳添加模块,用于在对证件信息数据进行数字签名前,对证件信息数据增加时间戳。
[0013]根据本发明的又一个方面,本发明提供一种证件信息验证服务器,包括信息接收模块、解密模块和数据核对模块;信息接收模块用于接收相关联的业务数据和加密数据;解密模块用于通过解密密钥对加密数据进行解密获得解密数据;数据核对模块用于对解密数据与业务数据进行核对。
[0014]优选地,所述证件信息验证服务器还包括时间比对模块,用于在对加密数据进行解密获得解密数据时,获取加密数据中所带的时间戳,与当前时间进行比对验证加密数据的时效性。
[0015]由上述技术方案可知,本发明的优点和积极效果在于:本发明的证件信息处理方法中,增加了对证件信息数据进行数字签名的处理步骤,后台可对业务数据和加密数据进行核对验证,确保业务办理时证件信息数据的真实性、完整性,杜绝利用软件模拟读卡操作的发生,健全信息管理功能。
[0016]进一步地,利用时间戳还可确保数据的实时性。
【附图说明】
[0017]图1是本发明证件信息处理方法优选实施例的流程示意图。
[0018]图2是本发明证件信息验证方法优选实施例的流程示意图。
[0019]图3是本发明证件信息处理终端优选实施例的结构框图。
[0020]图4是本发明证件信息验证服务器优选实施例的结构框图。
[0021]附图标记说明如下:1、证件信息处理终端;11、密钥模块;12、信息读取及加密模块;13、信息传输模块;2、证件信息验证服务器;21、信息接收模块;22、界面模块;23、数据核对模块。
【具体实施方式】
[0022]体现本发明特征与优点的典型实施方式将在以下的说明中详细叙述。应理解的是本发明能够在不同的实施方式上具有各种的变化,其皆不脱离本发明的范围,且其中的说明及图示在本质上是当作说明之用,而非用以限制本发明。
[0023]参阅图1,本发明首先提供一种证件信息处理方法,包括步骤:
511:获取加密密钥;
512:读取证件信息数据,利用证件信息数据办理业务获得业务数据,并用加密密钥对证件信息数据进行数字签名得到加密数据;其中,业务数据中包括所读取到的证件信息数据的原始数据。
[0024]S13:将业务数据与加密数据一同向后台传送。
[0025]该方法适用于处理终端根据证件办理相应的业务,例如通过二代证读卡器读取二代身份证中的信息,办理实名开户业务。
[0026]其中,步骤Sll中,加密密钥由终端在办理业务前向后台服务器申请,加密密钥可以为动态公玥。如获取失败,则终止业务办理,直至获取到成功的加密密钥。
[0027]步骤S12中,证件信息读取利用现有的相关技术,例如对于二代身份证信息而言,利用现有公安部认证的相关安全控件读取到二代身份证的信息。
[0028]对证件信息数据进行数字签名时,获取证件信息数据的哈希摘要并对证件信息数据的哈希摘要进行加密。哈希算法是一类符合特殊要求的散列函数(Hash函数),这些特殊要求是:接受的输入报文数据没有长度限制;对任何输入报文数据生成固定长度的摘要(“数字指纹”)输出;由报文能方便地算出摘要;难以对指定的摘要生成一个报文,由该报文可以得出指定的摘要;难以生成两个不同的报文具有相同的摘要。基于哈希算法的这些特性,本发明对证件信息数据的加密可以具有很高的安全性。
[0029]较优地,在对证件信息数据进行数字签名前,还对证件信息数据增加时间戳。由此保证数据的时效性,避免数据被恶意重复使用。
[0030]该证件信息处理方法中,增加了对证件信息数据进行数字签名的处理步骤,后台可对业务数据和加密数据进行核对验证,确保业务办理时证件信息数据的真实性、完整性,杜绝利用软件模拟读卡操作的发生,健全信息管理功能。进一步地,利用时间戳还可确保数据的实时性。
[0031]相应于该证件信息处理方法,本发明还提供一种应用于后台服务器的证件信息验证方法。
[0032]参阅图2,证件信息验证方法包括步骤:
521:接收相关联的业务数据和加密数据;
522:通过解密密钥对加密数据进行解密获得解密数据;
523:对解密数据与业务数据进行核对;如一致,则业务数据所对应办理的业务成功;如不一致,则业务办理失败。
[0033]该方法在后台服务器上使用,以支持终端的业务办理功能。如果后台服务器对加密数据解密后的解密数据与业务数据核对一致,则终端所办理的业务成功,如果不一致,则失败退回,终端需要重新办理,由此确保终端所办理的业务中证件信息数据为真实完整有效的数据。
[0034]后台服务器解密时所使用的解密密钥与终端加密时使用的加密密
钥为相匹配的一对,加密密钥由后台服务器提供给终端,解密密钥仅由后台服务器保存,终端加密后的加密数据仅能由后台服务器解密,保证数据的安全性。
[0035]其中,对应于终端加密时对证件数据信息的哈希摘要进行加密的过程,在该证件信息验证方法中,步骤S22中,对加密数据解密时即为获得该加密数据的哈希摘要。而在步骤S23中,对解密数据与业务数据进行核对时,获取业务数据中所含的证件信息数据的哈希摘要,将从业务数据中获得的哈希摘要与解密数据时获得的哈希摘要进行对照,从而可确信业务数据中所含的证件信息数据是否被篡改,保证数据的完整性和不可更改性,以及数据传输的不可否认性。
[0036]如果终端所传送的加密数据中含有时间戳,则在该证件信息验证方法中,步骤S22对加密数据进行解密获得解密数据时,亦获取加密数据中所带的时间戳,将该时间戳与当前时间进行比对验证加密数据的时效性,如果超过时间周期要求则抛弃该加密数据及相关的业务数据,不再做验证处理,该情况下,终端所办理的业务失败。采用这种方式避免加密数据被截获后恶意使用。
[0037]相应于上述的证件信息处理方法,本发明还提供一种证件信息处理终端I。参阅图3,该证件信息处理终端I包括密钥获取模块11、信息读取及加密模块12、信息传输模块13ο
[0038]密钥获取模块11用于获取加密密钥;信息读取及加密模块12用于读取证件信息数据,利用证件信息数据办理业务获得业务数据,并用加密密钥对证件信息数据进行数字签名得到加密数据;信息传输模块13用于将业务数据与加密数据一同向后台传送。
[0039]进一步地,该证件信息处理终端I还可包括时间戳添加模块(图中未示出),用于在对证件信息数据进行数字签名前,对证件信息数据增加时间戳。
[0040]相应于上述的证件信息验证方法,本发明还提供一种证件信息验证服务器2。参阅图4,该证件信息验证服务器2包括信息接收模块21、解密模块22和数据核对模块23。
[0041]信息接收模块21用于接收相关联的业务数据和加密数据;解密模块22用于通过解密密钥对加密数据进行解密获得解密数据;数据核对模块23用于对解密数据与业务数据进行核对,根据该数据核对模块23核对的结果,如一致则业务数据所对应办理的业务成功,如不一致则业务办理失败。
[0042]进一步地,该证件信息验证服务器2还可包括时间比对模块(图中未示出),用于在对加密数据进行解密获得解密数据时,获取加密数据中所带的时间戳,与当前时间进行比对验证加密数据的时效性。
[0043]证件信息处理终端I可依照上述的证件信息处理方法完成基于证件信息的业务办理功能,证件信息验证服务器2可依照上述的证件信息验证方法对业务办理时所使用的证件信息与加密的证件信息进行比对。根据证件信息处理终端I与证件信息验证服务器2之间的交互,即可实现确保基于证件信息办理业务时所使用的证件信息的真实性、完整性以及时效性。
[0044]本发明中,证件信息处理终端I的信息读取及加密模块12可对证件信息进行数字签名,读卡控件读取到的数据是经过数字签名的证件信息数据串,只有这样的数据串才可以通过证件信息验证服务器的验证,得到正确的证件信息,保证了数据的真实性。
[0045]同时,由于数字签名是对证件信息原始数据的哈希摘要进行加密所得的数据,月艮务器在验证时对数字签名解密后获得该哈希摘要,并通过与收到的业务数据中所含的证件信息数据产生的哈希摘要进行对照,便可确认原始数据是否被篡改,保证数据的完整性和不可更改性。
[0046]另外,在数字签名前还对证件信息数据增加时间戳,这样服务器在验证时可以得到数据在终端被读取的时间,然后通过和当前时间的对比来验证数据的时效性,如果超出时间周期要求就抛弃,不做验证处理,保证数据的实时性。
[0047]虽然已参照几个典型实施方式描述了本发明,但应当理解,所用的术语是说明和示例性、而非限制性的术语。由于本发明能够以多种形式具体实施而不脱离发明的精神或实质,所以应当理解,上述实施方式不限于任何前述的细节,而应在随附权利要求所限定的精神和范围内广泛地解释,因此落入权利要求或其等效范围内的全部变化和改型都应为随附权利要求所涵盖。
【主权项】
1.一种证件信息处理方法,其特征在于,包括步骤: 获取加密密钥; 读取证件信息数据,利用证件信息数据办理业务获得业务数据,并用加密密钥对证件信息数据进行数字签名得到加密数据; 将业务数据与加密数据一同向后台传送。2.根据权利要求1所述的证件信息处理方法,其特征在于,对证件信息数据进行数字签名前,还对证件信息数据增加时间戳。3.根据权利要求1所述的证件信息处理方法,其特征在于,对证件信息数据进行数字签名具体为:对证件信息数据的哈希摘要进行加密。4.一种证件信息验证方法,其特征在于,包括步骤: 接收相关联的业务数据和加密数据; 通过解密密钥对加密数据进行解密获得解密数据; 对解密数据与业务数据进行核对,如一致则业务数据所对应办理的业务成功,如不一致则业务办理失败。5.根据权利要求4所述的证件信息验证方法,其特征在于,对加密数据进行解密获得解密数据时,获取加密数据中所带的时间戳,与当前时间进行比对验证加密数据的时效性,如果超过时间周期要求则抛弃该加密数据及相关的业务数据。6.根据权利要求4所述的证件信息验证方法,其特征在于,对加密数据进行解密获得解密数据具体为:对加密数据解密获得该加密数据的哈希摘要; 对解密数据与业务数据进行核对具体为:获得业务数据的哈希摘要,将该业务数据的哈希摘要与解密后获得的加密数据的哈希摘要进行对照。7.一种证件信息处理终端,其特征在于,包括: 密钥获取模块,用于获取加密密钥; 信息读取及加密模块,用于读取证件信息数据,利用证件信息数据办理业务获得业务数据,并用加密密钥对证件信息数据进行数字签名得到加密数据; 信息传输模块,用于将业务数据与加密数据一同向后台传送。8.根据权利要求7所述的证件信息处理终端,其特征在于,还包括: 时间戳添加模块,用于在对证件信息数据进行数字签名前,对证件信息数据增加时间戳。9.一种证件信息验证服务器,其特征在于,包括: 信息接收模块,用于接收相关联的业务数据和加密数据; 解密模块,用于通过解密密钥对加密数据进行解密获得解密数据; 数据核对模块,用于对解密数据与业务数据进行核对。10.根据权利要求9所述的证件信息验证服务器,其特征在于,还包括: 时间比对模块,用于在对加密数据进行解密获得解密数据时,获取加密数据中所带的时间戳,与当前时间进行比对验证加密数据的时效性。
【专利摘要】本发明提供了一种证件信息处理和验证方法、处理终端及验证服务器。所述证件信息处理方法包括步骤:获取加密密钥;读取证件信息数据,利用证件信息数据办理业务获得业务数据,并用加密密钥对证件信息数据进行数字签名得到加密数据;将业务数据与加密数据一同向后台传送。所述证件信息验证方法包括步骤:接收相关联的业务数据和加密数据;通过解密密钥对加密数据进行解密获得解密数据;对解密数据与业务数据进行核对,如一致则业务数据所对应办理的业务成功,如不一致则业务办理失败。本发明可保证基于证件信息的业务办理时证件信息的真实性和完整性,杜绝软件模拟操作的发生,健全信息管理功能。
【IPC分类】H04L9/32, H04L29/06
【公开号】CN104883260
【申请号】CN201510319210
【发明人】李元庆
【申请人】深圳市易普森科技有限公司
【公开日】2015年9月2日
【申请日】2015年6月11日
转载请注明原文地址:https://www.famiwei.com/read-8136317.html