專利名稱:一種帶鍵盤的個(gè)人支付終端的制作方法
技術(shù)領(lǐng)域:
本實(shí)用新型涉及個(gè)人支付應(yīng)用領(lǐng)域,具體來講涉及一種帶鍵盤的個(gè)人支付終端。
背景技術(shù):
金融IC卡不僅有傳統(tǒng)金融磁條卡的功能,還能提供加解密運(yùn)算、電子錢包、電子現(xiàn)金等借記貸記擴(kuò)展應(yīng)用,具有更高安全性和擴(kuò)展性。目前中國各商業(yè)銀行陸續(xù)大規(guī)模發(fā)行金融IC卡,但是金融IC卡的使用,尤其是受理終端還未大范圍支持IC卡,并不能進(jìn)行遠(yuǎn)程支付,也不能直接進(jìn)行網(wǎng)上購物。隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的迅速發(fā)展,利用網(wǎng)上銀行,用戶可以享受在線的轉(zhuǎn)賬、在線購物、繳費(fèi)支付等服務(wù),彌補(bǔ)傳統(tǒng)銀行業(yè)務(wù)中應(yīng)用網(wǎng)點(diǎn)少和營業(yè)時(shí)間短的不足。網(wǎng)上銀行為銀行和客戶之間搭建了一條快捷,高效的網(wǎng)上金融通道,大大方便了金融IC卡的持卡人。但是由于網(wǎng)上銀行是以非安全的網(wǎng)絡(luò)進(jìn)行通信,為了保障通訊安全,目前的解決方案是使用USB Key,俗稱電子鑰匙,來存儲用戶的私鑰和數(shù)字證書,利用USB Key內(nèi)置的數(shù)字證書和密碼算法,以實(shí)現(xiàn)用戶身份的認(rèn)證和交易信息的簽名加密。但是使用USB Key卻具有如下缺點(diǎn)UUSB Key需要從個(gè)人電腦輸入密碼,賬號等關(guān)鍵信息,無法防止個(gè)人電腦中的木馬病毒非法截獲修改這些信息;釣魚網(wǎng)站通常偽裝成銀行網(wǎng)站,竊取訪問者提交的賬號和密碼信息。2、USB Key沒有顯示功能,用戶不能直接查看當(dāng)前交易簽名信息;USB Key只能應(yīng)用于發(fā)卡行的網(wǎng)上銀行,功能單一。
實(shí)用新型內(nèi)容針對現(xiàn)有技術(shù)中存在的缺陷,本實(shí)用新型的目的在于提供一種帶鍵盤的個(gè)人支付終端,其支持金融IC卡,直接使用金融IC卡進(jìn)行安全的網(wǎng)上銀行和電子商務(wù)支付,獨(dú)立的密碼輸入裝置、通過雙向身份認(rèn)證和簽名確認(rèn)來保障網(wǎng)上銀行的安全,避免木馬病毒或釣魚網(wǎng)站等非法竊取賬號或密碼信息,可以聯(lián)機(jī)用于網(wǎng)上銀行和電子商務(wù)網(wǎng)站,具有顯示功能,能在脫機(jī)狀態(tài)查詢帶電子現(xiàn)金應(yīng)用的金融IC卡的電子現(xiàn)金賬戶信息。為達(dá)到以上目的,本實(shí)用新型采取的技術(shù)方案是一種帶鍵盤的個(gè)人支付終端,包括供外部設(shè)備連接的USB接口、提供存儲空間的存儲器、鍵盤、IC卡卡座和顯示屏,還包括一個(gè)與上述各部件分別相連的微控制單元,所述微控制單元、IC卡卡座、存儲器焊接于同一塊PCB板。在上述技術(shù)方案的基礎(chǔ)上,所述個(gè)人支付終端還包括外殼,所述微控制單元、IC卡卡座、存儲器、PCB板均設(shè)置于外殼內(nèi)部。在上述技術(shù)方案的基礎(chǔ)上,所述顯示屏和鍵盤顯露于外殼的前表面,且顯示屏位于鍵盤的上方。在上述技術(shù)方案的基礎(chǔ)上,所述USB接口設(shè)置于外殼的側(cè)表面。[0012]在上述技術(shù)方案的基礎(chǔ)上,所述微控制單元與所述顯示屏、存儲器通過串行外圍設(shè)備接口連接。在上述技術(shù)方案的基礎(chǔ)上,所述微控制單元與所述鍵盤通過標(biāo)準(zhǔn)I/O接口連接。在上述技術(shù)方案的基礎(chǔ)上,所述鍵盤包括10個(gè)數(shù)字鍵、1個(gè)取消鍵、1個(gè)確認(rèn)鍵、1 個(gè)設(shè)置鍵以及1個(gè)快捷鍵。在上述技術(shù)方案的基礎(chǔ)上,所述微控制單元還連接指紋識別裝置、麥克、視網(wǎng)膜識別裝置或者攝像頭。本實(shí)用新型的有益效果在于(1)通過所述帶鍵盤的個(gè)人支付終端自動(dòng)讀取金融IC卡的卡號,通過鍵盤輸入網(wǎng)上銀行密碼,再由MCU(Micrc) Control Unit,微控制單元)經(jīng)過密碼運(yùn)算后密文輸出,在網(wǎng)上銀行簽到過程中經(jīng)過密鑰協(xié)商,建立支付終端到網(wǎng)上銀行服務(wù)器的安全通道,屏蔽個(gè)人電腦的威脅,保證數(shù)據(jù)機(jī)密性,避免木馬病毒或釣魚網(wǎng)站等非法竊取賬號或密碼信息。(2)用戶的支付信息會在顯示屏上顯示,用戶看過確認(rèn)后才會成功,保證用戶簽名的數(shù)據(jù)就是其見到的數(shù)據(jù)。(3)可以通過帶鍵盤的個(gè)人支付終端的USB接口連接上位機(jī),通過個(gè)人支付終端所帶有的按鍵在上位機(jī)直接打開銀行網(wǎng)站,避免用戶誤輸網(wǎng)址。(4)既能當(dāng)作普通CCID讀卡器使用,查詢普通IC卡的信息;也能當(dāng)作電子現(xiàn)金余額查詢器使用,脫機(jī)查詢電子現(xiàn)余額和交易明細(xì)。(5)可以使用不同的銀行發(fā)行的IC卡,使網(wǎng)絡(luò)支付方便、快捷。
圖1為本實(shí)用新型帶鍵盤的個(gè)人支付終端的結(jié)構(gòu)框圖;圖2為圖1中帶鍵盤的個(gè)人支付終端與外部設(shè)備連接框圖;圖3為本實(shí)用新型帶鍵盤的個(gè)人支付終端插入銀行IC卡的外部結(jié)構(gòu)示意圖;圖4為本實(shí)用新型帶鍵盤的個(gè)人支付終端進(jìn)行網(wǎng)上銀行支付流程示意圖。附圖標(biāo)記帶鍵盤的個(gè)人支付終端-100,MCU-110,IC卡卡座-120,USB接口 -130,顯示屏-140,鍵盤-150,存儲器-160,外殼-170,IC卡-200,外部設(shè)備-300,銀行服務(wù)器-400。
具體實(shí)施方式
以下結(jié)合附圖對本實(shí)用新型的實(shí)施例作進(jìn)一步詳細(xì)說明。如圖1所示,本實(shí)用新型帶鍵盤的個(gè)人支付終端100,包括外殼170、MCU110、IC卡卡座120、USB接口 130、顯示屏140、鍵盤150和存儲器160,其中,MCUllO分別與IC卡卡座120、USB接口 130、顯示屏140、鍵盤150、存儲器160相連,為整個(gè)帶鍵盤的個(gè)人支付終端 100提供計(jì)算;存儲器160為所述帶鍵盤的個(gè)人支付終端100提供存儲空間。所述MCUllO 與顯示屏140、存儲器160通過SPI (Serial Peripheral Interface,串行外圍設(shè)備接口 ) 連接,MCUllO與IC卡卡座120通過ISO 7816協(xié)議傳輸數(shù)據(jù),MCUllO與鍵盤150通過標(biāo)準(zhǔn) I/O接口連接。如圖3所示,所述MCU110、IC卡卡座120、存儲器160焊接于同一塊PCB板上,并連同PCB板共同設(shè)置于所述外殼170的內(nèi)部,所述外殼170設(shè)有與IC卡卡座120插卡口(圖未示),本實(shí)施例中插卡口位于外殼170的上表面。所述USB接口 130設(shè)置于外殼170的側(cè)表面,供外部設(shè)備連接用;所述顯示屏140和鍵盤150顯露于外殼170的前表面,且顯示屏140位于鍵盤150的上方,顯示屏140為所述帶鍵盤的個(gè)人支付終端100提供顯示,鍵盤 150包括10個(gè)數(shù)字鍵、1個(gè)取消鍵、1個(gè)確認(rèn)鍵、1個(gè)設(shè)置鍵以及1個(gè)快捷鍵,為所述帶鍵盤的個(gè)人支付終端100提供輸入功能。如圖2所示,本實(shí)用新型帶鍵盤的個(gè)人支付終端100,通過IC卡卡座120與銀行 IC卡200進(jìn)行通信,銀行IC卡200由插卡口插入至IC卡卡座120(如圖幻即可。同時(shí),所述帶鍵盤的個(gè)人支付終端100通過USB接口 130與外部設(shè)備300 (通常為上位機(jī))相連,外部設(shè)備300與銀行服務(wù)器400通過互聯(lián)網(wǎng)、3G、GPRS等網(wǎng)絡(luò)進(jìn)行通信,從而實(shí)現(xiàn)個(gè)人支付的目的。本實(shí)用新型帶鍵盤的個(gè)人支付終端100的存儲器160具有存儲能力,可以存儲數(shù)字證書和相關(guān)密鑰,通過MCUllO可實(shí)現(xiàn)各種密碼算法,故可實(shí)現(xiàn)身份認(rèn)證,數(shù)據(jù)的加解密,保證交易的安全;再結(jié)合所述帶鍵盤的個(gè)人支付終端100的IC卡卡座120,用以支持銀行IC 卡,使用USB接口 130連接外部設(shè)備300,即可實(shí)現(xiàn)安全支付;所述顯示屏140能把持卡人的支付信息顯示出來,讓持卡人確認(rèn)后才簽名。如圖2和圖4所示,本實(shí)用新型帶鍵盤的個(gè)人支付終端100進(jìn)行網(wǎng)上銀行支付流程如下步驟Si,把銀行IC卡200插入到IC卡卡座120中(如圖3),使用USB數(shù)據(jù)線將 USB接口 130和外部設(shè)備300的USB連接起來,本實(shí)施例中外部設(shè)備為個(gè)人電腦。所述帶鍵盤的個(gè)人支付終端100系統(tǒng),會自動(dòng)檢查IC卡卡座120中是否插有銀行 IC卡200,帶鍵盤的個(gè)人支付終端100是否成功連接到電腦300上,如果已經(jīng)連接,則提示用戶在鍵盤150上輸入密碼;如果沒有成功連接,在個(gè)人電腦300上會提示用戶把帶鍵盤的個(gè)人支付終端100通過USB線接入到電腦。步驟S2,打開網(wǎng)上銀行??梢栽谕獠吭O(shè)備300的瀏覽器中輸入網(wǎng)上銀行網(wǎng)址,也可以按下鍵盤150中的快捷鍵,自動(dòng)打開外部設(shè)備300的瀏覽器,并且進(jìn)入到網(wǎng)上銀行中。在進(jìn)入網(wǎng)上銀行頁面后,所述帶鍵盤的個(gè)人支付終端100與銀行服務(wù)器400使用密碼技術(shù),雙方進(jìn)行密鑰協(xié)商,如果協(xié)商成功,則帶鍵盤的個(gè)人支付終端100和銀行服務(wù)器 400之間建立安全加密通道,實(shí)現(xiàn)雙向身份認(rèn)證和數(shù)據(jù)加密傳輸。步驟S3,用戶使用所述鍵盤150輸入密碼后,按下確認(rèn)鍵確認(rèn)。在銀行IC卡200 中比校驗(yàn)密碼,校驗(yàn)結(jié)果通過安全加密通道傳送到銀行服務(wù)器400,銀行服務(wù)器400返回應(yīng)用列表,顯示到外部設(shè)備300。步驟S4,在外部設(shè)備300上顯示賬號和支付金額,支付金額通過所述鍵盤150輸入支付金額,點(diǎn)擊提交,此時(shí)根據(jù)外部設(shè)備300頁面上提示在帶鍵盤的個(gè)人支付終端100上確認(rèn)支付信息,完成支付信息表單。步驟S5,用戶在所述顯示屏140上確認(rèn)支付信息,在鍵盤150上按下“確認(rèn)”按鍵。 支付數(shù)據(jù)通過所述存儲器160中存儲的密鑰和證書簽名加密,通過安全加密通道傳送到銀行服務(wù)器400。步驟S6,銀行服務(wù)器400驗(yàn)證簽名,使用對應(yīng)的解密算法解密支付信息,銀行服務(wù)器400處理支付信息,將處理結(jié)果返回。[0041]步驟S7,外部設(shè)備300上顯示支付結(jié)果,整個(gè)支付流程完成。如果用戶為所述帶鍵盤的個(gè)人支付終端100內(nèi)的數(shù)字證書設(shè)置了密碼,在使用數(shù)字證書的時(shí)候,可進(jìn)一步加入密碼驗(yàn)證過程,在顯示屏140上提示用戶輸入數(shù)字證書密碼, 密碼驗(yàn)證通過后才能進(jìn)行下一步操作。本實(shí)用新型帶鍵盤的個(gè)人支付終端100的MCUllO上可以接入指紋識別裝置、麥克、視網(wǎng)膜識別裝置或攝像頭等生物識別裝置,在所述存儲器160中存儲用戶生物特征識別數(shù)據(jù),例如指紋數(shù)據(jù)、語音數(shù)據(jù)、視網(wǎng)膜數(shù)據(jù)、臉部數(shù)據(jù)等,用以替代現(xiàn)有的口令弱認(rèn)證機(jī)制,在使用過程中,通過上述外接的生物識別裝置讀取用戶生物識別數(shù)據(jù),與存儲在所述儲器中160的生物識別數(shù)據(jù)對比,用來確認(rèn)設(shè)備持有人的身份,還可以進(jìn)一步的將銀行IC 卡與持卡人生物特征識別數(shù)據(jù)綁定,在個(gè)人支付終端上增加生物特征識識別設(shè)備,即可實(shí)現(xiàn)持卡人的身份認(rèn)證。本實(shí)用新型不僅局限于上述最佳實(shí)施方式,任何人在本實(shí)用新型的啟示下都可得出其他各種形式的產(chǎn)品,但不論在其形狀或結(jié)構(gòu)上作任何變化,凡是具有與本實(shí)用新型相同或相近似的技術(shù)方案,均在其保護(hù)范圍之內(nèi)。
權(quán)利要求1.一種帶鍵盤的個(gè)人支付終端,包括供外部設(shè)備連接的USB接口、提供存儲空間的存儲器、鍵盤、IC卡卡座和顯示屏,其特征在于還包括一個(gè)與上述各部件分別相連的微控制單元,所述微控制單元、IC卡卡座、存儲器焊接于同一塊PCB板。
2.如權(quán)利要求1所述的帶鍵盤的個(gè)人支付終端,其特征在于所述個(gè)人支付終端還包括外殼,所述微控制單元、IC卡卡座、存儲器、PCB板均設(shè)置于外殼內(nèi)部。
3.如權(quán)利要求2所述的帶鍵盤的個(gè)人支付終端,其特征在于所述顯示屏和鍵盤顯露于外殼的前表面,且顯示屏位于鍵盤的上方。
4.如權(quán)利要求2所述的帶鍵盤的個(gè)人支付終端,其特征在于所述USB接口設(shè)置于外殼的側(cè)表面。
5.如權(quán)利要求1或2所述的帶鍵盤的個(gè)人支付終端,其特征在于所述微控制單元與所述顯示屏、存儲器通過串行外圍設(shè)備接口連接。
6.如權(quán)利要求1或2所述的帶鍵盤的個(gè)人支付終端,其特征在于所述微控制單元與所述鍵盤通過標(biāo)準(zhǔn)I/O接口連接。
7.如權(quán)利要求1所述的帶鍵盤的個(gè)人支付終端,其特征在于所述鍵盤包括10個(gè)數(shù)字鍵、1個(gè)取消鍵、1個(gè)確認(rèn)鍵、1個(gè)設(shè)置鍵以及1個(gè)快捷鍵。
8.如權(quán)利要求1所述的帶鍵盤的個(gè)人支付終端,其特征在于所述微控制單元還連接指紋識別裝置、麥克、視網(wǎng)膜識別裝置或者攝像頭。
專利摘要一種帶鍵盤的個(gè)人支付終端,涉及個(gè)人支付應(yīng)用領(lǐng)域,包括供外部設(shè)備連接的USB接口、提供存儲空間的存儲器、鍵盤、IC卡卡座和顯示屏,還包括一個(gè)與上述各部件分別相連的微控制單元,所述微控制單元、IC卡卡座、存儲器焊接于同一塊PCB板。所述個(gè)人支付終端其支持金融IC卡,直接使用金融IC卡進(jìn)行安全的網(wǎng)上銀行和電子商務(wù)支付,獨(dú)立的密碼輸入裝置、通過雙向身份認(rèn)證和簽名確認(rèn)來保障網(wǎng)上支付的安全,避免木馬病毒或釣魚網(wǎng)站等非法竊取賬號或密碼信息,可以聯(lián)機(jī)用于網(wǎng)上銀行和電子商務(wù)網(wǎng)站。所述個(gè)人支付終端具有計(jì)算和顯示功能,能在脫機(jī)狀態(tài)查詢帶電子現(xiàn)金應(yīng)用的金融IC卡的電子現(xiàn)金賬戶信息。
文檔編號G07G1/14GK202210326SQ20112034924
公開日2012年5月2日 申請日期2011年9月19日 優(yōu)先權(quán)日2011年9月19日
發(fā)明者付積存, 余曉, 楊振興, 王波, 陳吉 申請人:武漢天喻信息產(chǎn)業(yè)股份有限公司