书签 分享 收藏 举报 版权申诉 / 12

基于U盾的安全网银方法.pdf

  • 上传人:xia****o6
  • 文档编号:4903722
  • 上传时间:2018-11-26
  • 格式:PDF
  • 页数:12
  • 大小:1.64MB
  • 摘要
    申请专利号:

    CN201310301696.7

    申请日:

    2013.07.18

    公开号:

    CN103400070A

    公开日:

    2013.11.20

    当前法律状态:

    撤回

    有效性:

    无权

    法律详情:

    登录超时

    IPC分类号:

    G06F21/34(2013.01)I; G06Q40/02(2012.01)I; G06Q20/40(2012.01)I

    主分类号:

    G06F21/34

    申请人:

    福建鑫诺通讯技术有限公司

    发明人:

    廖尚春

    地址:

    350000 福建省福州市鼓楼区软件大道89号

    优先权:

    专利代理机构:

    福州市鼓楼区京华专利事务所(普通合伙) 35212

    代理人:

    宋连梅

    PDF完整版下载: PDF下载
    内容摘要

    本发明提供一种基于U盾的安全网银方法,所述U盾包括一U盾本体以及一USB存储器,U盾本体包括一CPU和一USB接口,USB接口、CPU以及USB存储器顺次连接,所述USB存储器内安装有网银客户端程序,所述安全网银方法具体为:U盾和计算机连接,计算机进入枚举阶段,计算机显示U盾本体的设备符和USB存储设备的盘符,点击USB存储设备的盘符,打开USB存储器,执行网银客户端程序,输入登陆信息,银行后台验证所述登陆信息并返回验证结果,验证通过则成功登陆网上银行,实现安全网上银行操作。本发明在U盾内部集成USB存储器,所述USB存储器安装有网银客户端程序使得网银用户免受钓鱼网站的攻击,操作更加安全。

    权利要求书

    权利要求书
    1.  一种基于U盾的安全网银方法,其特征在于:所述U盾包括一U盾本体以及一USB存储器,所述U盾本体包括一CPU和一USB接口,所述USB接口、CPU以及USB存储器顺次连接,所述USB存储器内安装有网银客户端程序,所述安全网银方法包括如下步骤:
    步骤1、所述U盾通过所述USB接口与计算机连接;
    步骤2、计算机检测到有设备接入,进入设备的枚举阶段,查询设备的描述符;U盾在枚举阶段,返回U盾本体以及USB存储设备的描述符给计算机;所述描述符包括配置和接口;
    步骤3、计算机判断U盾本体的驱动程序是否已经安装,如果已安装,则显示U盾本体的设备符,同时,由于USB存储器是免驱即可识别,计算机自动产生USB存储设备的盘符;
    步骤4、点击USB存储设备的盘符,打开USB存储器,展示USB存储器的目录界面,所述目录界面包含网银客户端程序;选择执行所述网银客户端程序,计算机读取所述网银客户端程序并将网银客户端界面展现给用户;
    步骤5、在所述网银客户端界面输入登陆信息,银行后台验证所述登陆信息并返回验证结果,验证通过则成功登陆网上银行,实现安全网上银行操作。

    2.  根据权利要求1所述的基于U盾的安全网银方法,其特征在于:所述步骤2具体为:
    步骤21、计算机检测到有设备接入,USB总线复位,并向默认0地址发Get descriptor指令,请求U盾的描述符;
    步骤22、U盾的CPU准备所有描述符,包括U盾本体的描述符和USB存储器的描述符,然后将U盾本体的描述符和USB存储器的描述符返回至计算机;
    步骤23、计算机复位USB总线,然后发送Set address指令,设置新设备地址;
    步骤24、所述CPU使用新设备地址,设置完成,应答计算机;
    步骤25、向新设备地址发送Get descriptor指令,请求U盾的描述符;
    步骤26、所述CPU重新返回U盾本体的描述符和USB存储器的描述符返回至计算机;
    步骤27、计算机发送Set configure指令,激活U盾本体描述符中的配置和USB存储器描述符中的配置;
    步骤28、所述CPU应答计算机,配置已激活;激活配置后,U盾本体和USB存储器就能按照各配置对应的功能进行相应的操作,完成设备的枚举阶段。

    3.  根据权利要求1所述的基于U盾的安全网银方法,其特征在于:所述步骤4具体为:
    步骤41、点击USB存储设备的盘符,计算机发送Set Interface指令,根据USB存储器描述符中的接口激活USB存储器的接口;
    步骤42、所述CPU应答计算机,USB存储器已激活;
    步骤43、计算机执行USB存储器的驱动协议,获取文件结构;
    步骤44、CPU返回USB存储器的文件结构,从而打开USB存储器并展示USB存储器的目录界面,所述目录界面包含网银客户端程序;
    步骤45、选择执行所述网银客户端程序,计算机执行USB存储器的驱动协议,获取所述网银客户端程序中相应的文件数据;
    步骤46、CPU返回文件数据,从而将网银客户端界面展现给用户。

    4.  根据权利要求1所述的基于U盾的安全网银方法,其特征在于:所述USB存储器内还安装有U盾本体的驱动程序,所述步骤3中,计算机判断U盾本体的驱动程序是否已经安装,如果未安装,则从USB存储器读取并安装所述U盾本体的驱动程序,从而显示U盾本体的设备符。

    5.  根据权利要求1所述的基于U盾的安全网银方法,其特征在于:所述USB存储器还连接一读写控制开关,当所述开关设于只读状态时,保护所述USB存储器内的网银客户端程序不被篡改。

    6.  根据权利要求4所述的基于U盾的安全网银方法,其特征在于:所 述USB存储器还连接一读写控制开关,当所述开关设于只读状态时,保护所述USB存储器内的U盾本体的驱动程序不被篡改。

    7.  根据权利要求1所述的基于U盾的安全网银方法,其特征在于:所述步骤5之后,还包括进行网上资金转移的网上银行操作,具体为:
    步骤6、选择网银转账功能,输入交易信息,包括:银行卡号、金额、密码以及U盾使用密码;
    步骤7、计算机检测U盾本体的驱动程序是否安装,若安装,则发送Set Interface指令,根据U盾本体描述符中的接口激活U盾本体的接口;所述CPU应答计算机,U盾本体已激活;
    步骤8、计算机根据网银客户端程序的要求执行U盾本体的驱动协议,然后将交易信息发送至U盾本体,发送获取签名指令;
    步骤9、U盾本体验证U盾使用密码,验证通过则对交易信息进行签名,返回至网银客户端程序;
    步骤10、所述网银客户端程序将包含交易信息的转账数据发给银行后台审批,银行后台审批通过后,批准交易;网银客户端提示用户交易完成。

    说明书

    说明书基于U盾的安全网银方法
    【技术领域】
    本发明涉及一种基于U盾的安全网银方法。
    【背景技术】
    目前,银行网银页面普遍受到钓鱼网站的侵扰,造成网银用户的资金损失。钓鱼网站通常采用易混淆的网址、相似度极高的网页来获取网银用户的信任,诱导用户输入银行卡号、交易密码等交易信息,并通过修改转账账号、金额等手段来转移用户资金,从而实现金融诈骗的目的。网银用户使用U盾并不能防范钓鱼网站的攻击,因为钓鱼网站并不受到U盾的制约,而只是以骗取用户银行卡信息为目的,因此U盾无法阻止该诈骗手段。
    目前对于钓鱼网站攻击的解决办法不太多,主要需要靠用户自身防范意识的提高,能够识别可疑的网站链接,不去点击有风险的链接,不要相信虚假的广告宣传等。另外如果安装防病毒软件,有些也具有一定的防钓鱼网站的能力,但是都不可能做到百分百的防御。
    现有防病毒软件在防范钓鱼网站攻击方面具有以下特点:
    人工黑名单采集:人工收集的网址数量有限,大部分受害者不会向杀毒厂商举报。被拦截的钓鱼网站,能够很快切换到新网址继续欺诈,钓鱼网址的生存周期一般只有1-2周时间。传统方法拦截成功率较低,黑名单里的恶意网址失效率高,导致拦截效果并不明显。
    钓鱼特征码识别:提取钓鱼网页的特征码,再用特征码扫描来判定网页是不是含有钓鱼欺诈内容。然后,将特征码定期升级到杀毒软件的识别库中。在应用特征码检查网页内容的第一阶段,识别钓鱼网站的周期大约是一天。
    云安全实时拦截:云端自动收集可疑网址,云端完成对可疑钓鱼网站的自动鉴定。基于云安全的系统不需要客户端频繁更新,只要客户端能上网,就立即获得最新的钓鱼网址列表。
    现有的防病毒软件,虽然在防御钓鱼网站方面取得巨大进步,但是依然需要依赖于用户的主动安装,而且杀毒软件与钓鱼网站的斗争也一直属于矛尖还是盾坚的命题,不可能根本上防止用户受到钓鱼网站的攻击。
    【发明内容】
    本发明要解决的技术问题,在于提供一种基于U盾的安全网银方法,。
    本发明是这样实现的:
    一种基于U盾的安全网银方法,所述U盾包括一U盾本体以及一USB存储器,所述U盾本体包括一CPU和一USB接口,所述USB接口、CPU以及USB存储器顺次连接,所述USB存储器内安装有网银客户端程序,所述安全网银方法包括如下步骤:
    步骤1、所述U盾通过所述USB接口与计算机连接;
    步骤2、计算机检测到有设备接入,进入设备的枚举阶段,查询设备的描述符;U盾在枚举阶段,返回U盾本体以及USB存储设备的描述符给计算机;所述描述符包括配置和接口;
    步骤3、计算机判断U盾本体的驱动程序是否已经安装,如果已安装,则显示U盾本体的设备符,同时,由于USB存储器是免驱即可识别,计算机自动产生USB存储设备的盘符;
    步骤4、点击USB存储设备的盘符,打开USB存储器,展示USB存储器的目录界面,所述目录界面包含网银客户端程序;选择执行所述网银客户端程序,计算机读取所述网银客户端程序并将网银客户端界面展现给用户;
    步骤5、在所述网银客户端界面输入登陆信息,银行后台验证所述登陆信息并返回验证结果,验证通过则成功登陆网上银行,实现安全网上银行操作。
    进一步地,所述步骤2具体为:
    步骤21、计算机检测到有设备接入,USB总线复位,并向默认0地址发Get descriptor指令,请求U盾的描述符;
    步骤22、U盾的CPU准备所有描述符,包括U盾本体的描述符和USB 存储器的描述符,然后将U盾本体的描述符和USB存储器的描述符返回至计算机;
    步骤23、计算机复位USB总线,然后发送Set address指令,设置新设备地址;
    步骤24、所述CPU使用新设备地址,设置完成,应答计算机;
    步骤25、向新设备地址发送Get descriptor指令,请求U盾的描述符;
    步骤26、所述CPU重新返回U盾本体的描述符和USB存储器的描述符返回至计算机;
    步骤27、计算机发送Set configure指令,激活U盾本体描述符中的配置和USB存储器描述符中的配置;
    步骤28、所述CPU应答计算机,配置已激活;激活配置后,U盾本体和USB存储器就能按照各配置对应的功能进行相应的操作,完成设备的枚举阶段。
    进一步地,所述步骤4具体为:
    步骤41、点击USB存储设备的盘符,计算机发送Set Interface指令,根据USB存储器描述符中的接口激活USB存储器的接口;
    步骤42、所述CPU应答计算机,USB存储器已激活;
    步骤43、计算机执行USB存储器的驱动协议,获取文件结构;
    步骤44、CPU返回USB存储器的文件结构,从而打开USB存储器并展示USB存储器的目录界面,所述目录界面包含网银客户端程序;
    步骤45、选择执行所述网银客户端程序,计算机执行USB存储器的驱动协议,获取所述网银客户端程序中相应的文件数据;
    步骤46、CPU返回文件数据,从而将网银客户端界面展现给用户。
    进一步地,所述USB存储器内还安装有U盾本体的驱动程序,所述步骤3中,计算机判断U盾本体的驱动程序是否已经安装,如果未安装,则从USB存储器读取并安装所述U盾本体的驱动程序,从而显示U盾本体的设备符。
    进一步地,所述USB存储器还连接一读写控制开关,当所述开关设于 只读状态时,保护所述USB存储器内的网银客户端程序不被篡改。
    进一步地,所述USB存储器还连接一读写控制开关,当所述开关设于只读状态时,保护所述USB存储器内的U盾本体的驱动程序不被篡改。
    进一步地,所述步骤5之后,还包括进行网上资金转移的网上银行操作,具体为:
    步骤6、选择网银转账功能,输入交易信息,包括:银行卡号、金额、密码以及U盾使用密码;
    步骤7、计算机检测U盾本体的驱动程序是否安装,若安装,则发送Set Interface指令,根据U盾本体描述符中的接口激活U盾本体的接口;所述CPU应答计算机,U盾本体已激活;
    步骤8、计算机根据网银客户端程序的要求执行U盾本体的驱动协议,然后将交易信息发送至U盾本体,发送获取签名指令;
    步骤9、U盾本体验证U盾使用密码,验证通过则对交易信息进行签名,返回至网银客户端程序;
    步骤10、所述网银客户端程序将包含交易信息的转账数据发给银行后台审批,银行后台审批通过后,批准交易;网银客户端提示用户交易完成。
    本发明具有如下优点:
    本发明在U盾内部集成USB存储器,所述USB存储器安装有网银客户端程序,网银用户完全脱离其他安装在计算机系统上的软件,使得网银用户免受钓鱼网站的攻击,操作更加安全;在U盾上设置读写控制开关,使得USB存储器的读写权限受到控制既可以当做U盾使用;U盾上的网银客户端程序还可以集成各大电商网站的入口,实现购物以及网银安全支付,使得网银用户免受钓鱼网站攻击。同时U盾上的USB存储设备,既可以当做U盾使用,还可以当做U盘使用。
    【附图说明】
    下面参照附图结合实施例对本发明作进一步的说明。
    图1为本发明方法的流程示意图。
    图2为本发明枚举阶段的流程示意图。
    图3为本发明执行网银客户端程序的流程示意图。
    图4为本发明激活U盾本体的流程示意图。
    【具体实施方式】
    一种基于U盾的安全网银方法,所述U盾包括一U盾本体以及一USB存储器,所述U盾本体包括一CPU和一USB接口,所述USB接口、CPU以及USB存储器顺次连接。所述U盾本体是指仅具备网上银行电子签名和数字认证的工具,它内置微型智能处理器,对网银数据进行加密、解密和数字签名,确保网上交易的保密性、真实性、完整性和不可否认性。
    所述USB存储器内安装有网银客户端程序,所述网银客户端程序是指替代现有网上银行网页版本的PC端应用程序,可以不依赖网页浏览器独立使用,不需要网址输入,可通过应用界面展示网银功能,执行网银业务时自动和银行后台进行连接交互,使得用户免受钓鱼网站的攻击。所述USB存储器内还可以同时安装U盾本体的驱动程序,所述USB存储器还可以连接一读写控制开关,当所述开关设于只读状态时,保护所述USB存储器内的网银客户端程序和/或U盾本体的驱动程序不被篡改。所述网银客户端程序提供网银登陆以及个人网银业务的入口。
    请参阅图1,所述安全网银方法包括如下步骤:
    步骤1、所述U盾通过所述USB接口与计算机连接;
    步骤2、计算机检测到有设备接入,进入设备的枚举阶段,查询设备的描述符;U盾在枚举阶段,返回U盾本体以及USB存储设备的描述符给计算机;所述描述符包括配置和接口;
    请参阅图2,所述步骤2具体为:
    步骤21、计算机检测到有设备接入,USB总线复位,并向默认0地址发Get descriptor指令,请求U盾的描述符;
    步骤22、U盾的CPU准备所有描述符,包括U盾本体的描述符和USB存储器的描述符,然后将U盾本体的描述符和USB存储器的描述符返回至 计算机;
    步骤23、计算机复位USB总线,然后发送Set address指令,设置新设备地址;
    步骤24、所述CPU使用新设备地址,设置完成,应答计算机;
    步骤25、向新设备地址发送Get descriptor指令,请求U盾的描述符;
    步骤26、所述CPU重新返回U盾本体的描述符和USB存储器的描述符返回至计算机;
    步骤27、计算机发送Set configure指令,激活U盾本体描述符中的配置和USB存储器描述符中的配置;
    步骤28、所述CPU应答计算机,配置已激活;激活配置后,U盾本体和USB存储器就能按照各配置对应的功能进行相应的操作,完成设备的枚举阶段;
    步骤3、计算机判断U盾本体的驱动程序是否已经安装,如果已安装,则显示U盾本体的设备符,如果未安装,则从USB存储器读取并安装所述U盾本体的驱动程序,从而显示U盾本体的设备符;同时,由于USB存储器是免驱即可识别,计算机自动产生USB存储设备的盘符;
    步骤4、点击USB存储设备的盘符,打开USB存储器,展示USB存储器的目录界面,所述目录界面包含网银客户端程序;选择执行所述网银客户端程序,计算机读取所述网银客户端程序并将网银客户端界面展现给用户;
    请参阅图3,所述步骤4具体为:
    步骤41、点击USB存储设备的盘符,计算机发送Set Interface指令,根据USB存储器描述符中的接口激活USB存储器的接口;
    步骤42、所述CPU应答计算机,USB存储器已激活;
    步骤43、计算机执行USB存储器的驱动协议,获取文件结构;
    步骤44、CPU返回USB存储器的文件结构,从而打开USB存储器并展示USB存储器的目录界面,所述目录界面包含网银客户端程序;
    步骤45、选择执行所述网银客户端程序,计算机执行USB存储器的驱动协议,获取所述网银客户端程序中相应的文件数据;
    步骤46、CPU返回文件数据,从而将网银客户端界面展现给用户;
    步骤5、在所述网银客户端界面输入登陆信息,银行后台验证所述登陆信息并返回验证结果,验证通过则成功登陆网上银行,实现安全网上银行操作。
    所述步骤5之后,还包括进行网上资金转移的网上银行操作,具体为:
    步骤6、选择网银转账功能,输入交易信息,包括:银行卡号、金额、密码以及U盾使用密码;
    请参阅图4,步骤7、计算机检测U盾本体的驱动程序是否安装,若安装,则发送Set Interface指令,根据U盾本体描述符中的接口激活U盾本体的接口;所述CPU应答计算机,U盾本体已激活;
    步骤8、计算机根据网银客户端程序的要求执行U盾本体的驱动协议,然后将交易信息发送至U盾本体,发送获取签名指令;
    步骤9、U盾本体验证U盾使用密码,验证通过则对交易信息进行签名,返回至网银客户端程序;
    步骤10、所述网银客户端程序将包含交易信息的转账数据发给银行后台审批,银行后台审批通过后,批准交易;网银客户端提示用户交易完成。
    本发明在U盾内部集成USB存储器,所述USB存储器安装有网银客户端程序,网银用户完全脱离其他安装在计算机系统上的软件,使得网银用户免受钓鱼网站的攻击,操作更加安全;在U盾上设置读写控制开关,使得USB存储器的读写权限受到控制既可以当做U盾使用;U盾上的网银客户端程序还可以集成各更贵电商网站的入口,实现购物以及网银安全支付,使得网银用户免受钓鱼网站攻击。同时U盾上的USB存储设备,既可以当做U盾使用,还可以当做U盘使用。
    虽然以上描述了本发明的具体实施方式,但是熟悉本技术领域的技术人员应当理解,我们所描述的具体的实施例只是说明性的,而不是用于对本发明的范围的限定,熟悉本领域的技术人员在依照本发明的精神所作的等效的修饰以及变化,都应当涵盖在本发明的权利要求所保护的范围内。

    关 键  词:
    基于 安全网 方法
      专利查询网所有文档均是用户自行上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作他用。
    0条评论

    还可以输入200字符

    暂无评论,赶快抢占沙发吧。

    关于本文
    本文标题:基于U盾的安全网银方法.pdf
    链接地址:https://www.zhuanlichaxun.net/p-4903722.html
    关于我们 - 网站声明 - 网站地图 - 资源地图 - 友情链接 - 网站客服 - 联系我们

    copyright@ 2017-2018 zhuanlichaxun.net网站版权所有
    经营许可证编号:粤ICP备2021068784号-1