数字签名设备播放交易数据关键信息的方法 【技术领域】
本发明涉及一种数字签名设备播放交易数据关键信息的方法, 属于信息安全领域。 技术背景
随着互联网的发展, 电子商务越来越发达, 网上支付成为了人们生活中不可缺少 的一部分 ; 为了方便用户消费, 各大金融机构纷纷发行 USB Key。
USB Key 是一种 USB 接口的数字签名设备, 在进行网上交易时, 交易数据将被发送 到 USB Key 提请用户进行数字签名 ; 当用户确认了该笔交易, USB Key 首先对交易数据进 行哈希运算, 然后对得到的哈希值进行数字签名, 最后将签名数据返回 ; 对方收到签名数据 后、 使用用户证书和交易数据验证签名数据, 当验证通过, 表示用户确认了该交易。数字签 名是当前最安全的网络身份确认手段, 具有不可抵赖性, 并且受法律保护。
普通 USB Key 因为无法向用户播放交易数据的关键信息, 存在重大安全隐患, 已基 本被淘汰 ; 语音 USB Key 通过内置发声装置, 能向用户播放交易数据的关键信息, 解决了普 通 USB Key 的安全隐患, 因此语音 USB Key 的应用越来越广。
然而, 语音 USB Key 因为内置了发声装置, 所以带来几个问题 :
第一 : 发声装置成本高, 造成语音 USB Key 性价比低 ;
第二 : 发声装置尺寸大, 造成语音 USB Key 不便携带。 发明内容 本发明提出了一种数字签名设备播放交易数据关键信息的方法, 解决了上述现有 技术中存在的问题 ;
本发明提供的一种数字签名设备播放交易数据关键信息的方法,
(1) 数字签名设备根据交易数据的关键信息生成语音 ;
(2) 主机读取并播放设备生成的语音 ;
(3) 用户通过聆听语音获得关键信息, 并判断其真伪 ;
(4) 在语音包含的关键信息正确无误时, 用户操作数字签名设备自带的用户输入 装置, 许可数字签名操作。
根据本发明的一个方面, 其特征还在于, 步骤 (1) 中关键信息包含 : 用户输入的不 希望出错的数据。
根据本发明的一个方面, 其特征还在于, 步骤 (1) 中根据关键信息生成语音时, 语 音的背景采用了特定的连续声音, 用于增加计算机自动识别背景上叠加的字符声音的难 度。
根据本发明的一个方面, 其特征还在于, 步骤 (1) 中生成语音过程中、 在把字符转 换为字符声音时增加了计算机自动识别难度的难度。
根据本发明的一个方面, 其特征还在于, 所述增加计算机自动识别难度的方法包
含: 音调扭曲、 音量变化、 声音模糊、 加入干扰。
根据本发明的一个方面, 其特征还在于, 步骤 (4) 中所述用户输入装置包含按键、 按钮、 感应原件, 用户通过按压上述输入装置、 许可数字签名操作。
根据本发明的一个方面, 其特征还在于, 步骤 (4) 中所述用户输入装置为指纹识 别模块 ; 用户通过按捺指纹到指纹识别模块的指纹采集器、 许可数字签名操作。
根据本发明的一个方面, 其特征还在于, 数字签名设备中已经预先注册了合法用 户的指纹。
根据本发明的一个方面, 其特征还在于, 数字签名设备提取用户按捺指纹的特征, 并跟预先注册的指纹相比较, 当比对通过时, 数字签名设备判定用户许可了当前数字签名 操作。
根据本发明的一个方面, 其特征还在于, 数字签名设备通过 USB 接口跟主机连接, 并且其 USB 设备类型包含 USB 人工输入设备类型、 USB 海量存储设备类型、 USB 音频输入设 备类型。 附图说明
图 1 是本发明的数字签名设备播放交易数据关键信息的方法的流程示意图。 图 2 是本发明的把字符转换为字符声音的方法的流程示意图。具体实施方式
为了使本发明的目的、 技术方案和优点更加清楚, 下面参照附图对本发明进一步 详细描述。
本发明的数字签名设备播放交易数据关键信息的方法的流程示意图, 如图 1 所示: 步骤 101, 数字签名设备根据交易数据的关键信息产生语音, 然后执行步骤 102 ;
步骤 102, 主机读取并播放设备生成的语音, 然后执行步骤 103 ;
步骤 103, 用户通过聆听语音获得关键信息, 并判断其真伪, 如果为真, 则执行步骤 104, 否则执行步骤 105 ;
步骤 104, 用户操作数字签名设备自带的用户输入装置, 许可该数字签名交易。
步骤 105, 取消该数字签名交易。
本发明的具体实施方式包含两个实施例, 为了把各个实施例阐述的更加清楚, 特 预先进行说明 :
说明 1 : 本发明实施例一的数字签名设备为带指纹识别的 USB Key ;
说明 2 : 本发明实施例二的数字签名设备为带确认按钮的 USB Key。
本发明的实施例一的指纹 USB Key 的具体实施方式 :
指纹 USB Key 的用户需要预先注册指纹到数字签名设备 ;
在步骤 104 中, 用户需按捺指纹, 当指纹比对通过时, 指纹 USB Key 判定用户已经 许可了当前的数字签名 ;
本实施例的其他步骤, 请参考图 1 所示的流程示意图。
本发明的实施例二的指纹 USB Key 的具体实施方式 :
该 USB Key 具备一个确认按钮, 用户按压此按钮提示 USB Key 可以进行数字签名 ;
在步骤 106 中, 用户通过按压确认按钮, 通知该 USB Key 进行数字签名操作 ;
本实施例的其他步骤, 请参考图 1 所示的流程示意图。
本发明的把字符转化为字符声音的方法的流程示意图, 如图 2 所示。
步骤 201, 根据字符查找到预存的声音模板, 获得字符声音, 然后从步骤 202-205 中任选一个或者多个步骤, 并按任意顺序依次执行, 最后进入步骤 206 ;
步骤 202, 对字符声音进行音调扭曲操作 ;
步骤 203, 对字符声音进行音量变化操作 ;
步骤 204, 对字符声音进行声音模糊操作 ;
步骤 205, 对字符声音进行加入干扰操作 ;
步骤 206, 得到用于主机播放的字符声音, 该字符声音增加了被计算机自动识别的 难度 ;
以上所有说明只是用来帮助理解本发明提出的方法, 本领域的技术人员可以依据 本发明的思想, 实现本发明提出和包含的所有技术方案 ; 本说明书内容并不用于限制本发 明。