两个人的电影免费视频_国产精品久久久久久久久成人_97视频在线观看播放_久久这里只有精品777_亚洲熟女少妇二三区_4438x8成人网亚洲av_内谢国产内射夫妻免费视频_人妻精品久久久久中国字幕

一種基于銀行安全證書的企業(yè)信息處理方法及系統(tǒng)的制作方法

文檔序號:7782064閱讀:141來源:國知局
一種基于銀行安全證書的企業(yè)信息處理方法及系統(tǒng)的制作方法
【專利摘要】本發(fā)明提供一種基于銀行安全證書的企業(yè)信息處理方法及系統(tǒng),應(yīng)用于企業(yè)信息處理與銀行業(yè)務(wù)數(shù)據(jù)傳輸中的安全、認(rèn)證【技術(shù)領(lǐng)域】,該方法包括:企業(yè)信息處理服務(wù)器生成簽名頁面請求消息;安全控制服務(wù)器通過企業(yè)證書介質(zhì)與銀行業(yè)務(wù)系統(tǒng)建立SSL通道,接收返回的簽名頁面代碼;企業(yè)信息處理終端顯示簽名頁面;使用人員證書介質(zhì)對待處理的聯(lián)機事務(wù)數(shù)據(jù)進(jìn)行數(shù)字簽名;安全控制服務(wù)器將數(shù)字簽名和聯(lián)機事務(wù)數(shù)據(jù)發(fā)送給銀行業(yè)務(wù)系統(tǒng),接收返回的處理結(jié)果,并將處理結(jié)果轉(zhuǎn)發(fā)給企業(yè)信息處理服務(wù)器和企業(yè)信息處理終端。本發(fā)明有效防止了不法分子對數(shù)據(jù)的竊??;保證聯(lián)機事務(wù)的真實性和不可抵賴性;兼顧聯(lián)機事務(wù)和批量事務(wù),保證了聯(lián)機事務(wù)和批量事務(wù)的安全性。
【專利說明】—種基于銀行安全證書的企業(yè)信息處理方法及系統(tǒng)
【技術(shù)領(lǐng)域】
[0001]本發(fā)明涉及企業(yè)信息處理與銀行業(yè)務(wù)數(shù)據(jù)傳輸中的安全、認(rèn)證【技術(shù)領(lǐng)域】,具體地,涉及一種基于銀行安全證書的企業(yè)信息處理方法及系統(tǒng)。
【背景技術(shù)】
[0002]隨著網(wǎng)絡(luò)和數(shù)據(jù)處理技術(shù)的發(fā)展以及企業(yè)財務(wù)處理的需要,目前企業(yè)信息處理系統(tǒng)與銀行業(yè)務(wù)系統(tǒng)建立了直接連接,企業(yè)可以方便的進(jìn)行財務(wù)和賬務(wù)處理,但在企業(yè)和銀行的實際聯(lián)機事務(wù)中,只是在數(shù)據(jù)傳輸過程中對數(shù)據(jù)包進(jìn)行了加密處理,這就導(dǎo)致如下缺陷和安全隱患:
[0003]I)因為數(shù)據(jù)通過Internet網(wǎng)絡(luò)傳輸,而且加密的安全級別較低,在傳輸過程中,數(shù)據(jù)包存在被截獲和篡改的可能性,威脅企業(yè)資金安全;
[0004]2)銀行業(yè)務(wù)系統(tǒng)對于企業(yè)信息處理系統(tǒng)發(fā)送的聯(lián)機事務(wù)數(shù)據(jù)(如支付、轉(zhuǎn)賬等)的真實性無法做到有效鑒別,當(dāng)企業(yè)信息處理系統(tǒng)遭受非法入侵時,犯罪分子可以隨意發(fā)起虛假聯(lián)機事務(wù),存在安全隱患;
[0005]3)所有有操作權(quán)限的企業(yè)信息處理系統(tǒng)使用人員(以下簡稱使用人員)均可提交聯(lián)機事務(wù)指令,聯(lián)機事務(wù)發(fā)生后無法定位具體的發(fā)起人員,難以追溯。

【發(fā)明內(nèi)容】

[0006]本發(fā)明實施例的主要目的在于提供一種基于銀行安全證書的企業(yè)信息處理方法及系統(tǒng),以解決目前企業(yè)與銀行間數(shù)據(jù)傳輸過程中存在的安全問題。
[0007]為了實現(xiàn)上述目的,本發(fā)明實施例提供一種基于銀行安全證書的企業(yè)信息處理方法,包括:
[0008]企業(yè)信息處理終端根據(jù)當(dāng)前使用人員輸入的聯(lián)機事務(wù)命令生成聯(lián)機事務(wù)請求消息并發(fā)送給企業(yè)信息處理服務(wù)器,所述聯(lián)機事務(wù)命令包含待處理的聯(lián)機事務(wù)數(shù)據(jù);
[0009]企業(yè)信息處理服務(wù)器根據(jù)所述聯(lián)機事務(wù)請求消息生成簽名頁面請求消息并發(fā)送給安全控制服務(wù)器;
[0010]所述安全控制服務(wù)器通過企業(yè)證書介質(zhì)與銀行業(yè)務(wù)系統(tǒng)建立安全套接層SSL通道,并且通過所述SSL通道將所述簽名頁面請求消息發(fā)送給銀行業(yè)務(wù)系統(tǒng),以及通過所述SSL通道接收銀行業(yè)務(wù)系統(tǒng)返回的簽名頁面代碼并轉(zhuǎn)發(fā)給所述企業(yè)信息處理服務(wù)器;
[0011]所述企業(yè)信息處理服務(wù)器根據(jù)所述簽名頁面代碼生成簽名頁面并發(fā)送給所述企業(yè)信息處理終端進(jìn)行顯示;
[0012]使用人員證書介質(zhì)根據(jù)所述企業(yè)信息處理終端顯示的簽名頁面對所述待處理的聯(lián)機事務(wù)數(shù)據(jù)進(jìn)行數(shù)字簽名;
[0013]所述企業(yè)信息處理終端將所述使用人員證書介質(zhì)生成的數(shù)字簽名以及所述待處理的聯(lián)機事務(wù)數(shù)據(jù)發(fā)送給所述安全控制服務(wù)器;
[0014]所述安全控制服務(wù)器通過所述SSL通道將所述使用人員證書介質(zhì)生成的數(shù)字簽名和所述待處理的聯(lián)機事務(wù)數(shù)據(jù)發(fā)送給銀行業(yè)務(wù)系統(tǒng),以使銀行業(yè)務(wù)系統(tǒng)對所述使用人員證書介質(zhì)生成的數(shù)字簽名進(jìn)行校驗和對所述待處理的聯(lián)機事務(wù)數(shù)據(jù)進(jìn)行處理;
[0015]所述安全控制服務(wù)器通過所述SSL通道接收銀行業(yè)務(wù)系統(tǒng)返回的處理結(jié)果,并將所述處理結(jié)果轉(zhuǎn)發(fā)給所述企業(yè)信息處理服務(wù)器和所述企業(yè)信息處理終端
[0016]相應(yīng)的,本發(fā)明提供一種基于銀行安全證書的企業(yè)信息處理系統(tǒng),包括:企業(yè)信息處理終端、企業(yè)信息處理服務(wù)器、安全控制器、企業(yè)證書介質(zhì)和使用人員證書介質(zhì);其中,所述企業(yè)信息處理服務(wù)器通過企業(yè)內(nèi)網(wǎng)分別連接所述企業(yè)信息處理終端和所述安全控制器;所述安全控制服務(wù)器通過互聯(lián)網(wǎng)連接銀行業(yè)務(wù)系統(tǒng);所述企業(yè)證書介質(zhì)連接所述企業(yè)信息處理服務(wù)器;所述使用人員證書介質(zhì)連接所述企業(yè)信息處理終端;
[0017]所述企業(yè)信息處理終端用于:
[0018]根據(jù)當(dāng)前使用人員輸入的聯(lián)機事務(wù)命令生成聯(lián)機事務(wù)請求消息并發(fā)送給所述企業(yè)信息處理服務(wù)器,所述聯(lián)機事務(wù)命令包含待處理的聯(lián)機事務(wù)數(shù)據(jù);
[0019]將所述使用人員證書介質(zhì)生成的數(shù)字簽名以及所述待處理的聯(lián)機事務(wù)數(shù)據(jù)發(fā)送給所述安全控制服務(wù)器;
[0020]所述企業(yè)信息處理服務(wù)器用于:
[0021]根據(jù)所述聯(lián)機事務(wù)請求消息生成簽名頁面請求消息并發(fā)送給所述安全控制服務(wù)器;
[0022]根據(jù)簽名頁面代碼生成簽名頁面并發(fā)送給所述企業(yè)信息處理終端進(jìn)行顯示;
[0023]所述安全控制服務(wù)器用于:
[0024]通過企業(yè)證書介質(zhì)與銀行業(yè)務(wù)系統(tǒng)建立安全套接層SSL通道,并且通過所述SSL通道將所述簽名頁面請求消息發(fā)送給銀行業(yè)務(wù)系統(tǒng),以及通過所述SSL通道接收銀行業(yè)務(wù)系統(tǒng)返回的簽名頁面代碼并轉(zhuǎn)發(fā)給所述企業(yè)信息處理服務(wù)器;
[0025]通過所述SSL通道將所述使用人員證書介質(zhì)生成的數(shù)字簽名和所述待處理的聯(lián)機事務(wù)數(shù)據(jù)發(fā)送給銀行業(yè)務(wù)系統(tǒng),以使銀行業(yè)務(wù)系統(tǒng)對所述使用人員證書介質(zhì)生成的數(shù)字簽名進(jìn)行校驗和對所述待處理的聯(lián)機事務(wù)數(shù)據(jù)進(jìn)行處理;
[0026]通過所述SSL通道接收銀行業(yè)務(wù)系統(tǒng)返回的處理結(jié)果,并將所述處理結(jié)果轉(zhuǎn)發(fā)給所述企業(yè)信息處理服務(wù)器和所述企業(yè)信息處理終端;
[0027]所述使用人員證書介質(zhì)用于:
[0028]根據(jù)所述企業(yè)信息處理終端顯示的簽名頁面對所述待處理的聯(lián)機事務(wù)數(shù)據(jù)進(jìn)行數(shù)字簽名。
[0029]本發(fā)明提供另一種基于銀行安全證書的企業(yè)信息處理方法,其特征在于,包括:
[0030]企業(yè)信息處理服務(wù)器按照預(yù)設(shè)的時間發(fā)起批量事務(wù),并判斷所述批量事務(wù)的簽名等級,所述批量事務(wù)包含待處理的批量事務(wù)數(shù)據(jù);
[0031]若所述企業(yè)信息處理服務(wù)器判斷所述批量事務(wù)的簽名等級為企業(yè)證書簽名,則執(zhí)行以下步驟Al?A5:
[0032]步驟Al,所述企業(yè)信息處理服務(wù)器將所述待處理的批量事務(wù)數(shù)據(jù)發(fā)送給安全控制服務(wù)器;
[0033]步驟A2,所述安全控制服務(wù)器通過企業(yè)證書介質(zhì)與銀行業(yè)務(wù)系統(tǒng)建立安全套接層SSL通道;[0034]步驟A3,所述企業(yè)證書介質(zhì)對所述待處理的批量事務(wù)數(shù)據(jù)進(jìn)行數(shù)字簽名;
[0035]步驟A4,所述安全控制服務(wù)器通過所述SSL通道將所述企業(yè)證書介質(zhì)生成的數(shù)字簽名以及所述待處理的批量事務(wù)數(shù)據(jù)發(fā)送給銀行業(yè)務(wù)系統(tǒng),以使銀行業(yè)務(wù)系統(tǒng)對所述企業(yè)證書介質(zhì)生成的數(shù)字簽名進(jìn)行校驗和對所述待處理的批量事務(wù)數(shù)據(jù)進(jìn)行處理;
[0036]步驟A5,所述安全控制服務(wù)器通過所述SSL通道接收銀行業(yè)務(wù)系統(tǒng)返回的處理結(jié)果,并將所述處理結(jié)果轉(zhuǎn)發(fā)給所述企業(yè)信息處理服務(wù)器;
[0037]若判斷所述批量事務(wù)的簽名等級為使用人員證書簽名,則執(zhí)行以下步驟BI?B7:
[0038]步驟BI,所述企業(yè)信息處理服務(wù)器根據(jù)所述批量事務(wù)生成簽名頁面請求消息并發(fā)送給安全控制服務(wù)器;
[0039]步驟B2,所述安全控制服務(wù)器通過企業(yè)證書介質(zhì)與銀行業(yè)務(wù)系統(tǒng)建立安全套接層SSL通道,并且通過所述SSL通道將所述簽名頁面請求消息發(fā)送給銀行業(yè)務(wù)系統(tǒng),以及通過所述SSL通道接收銀行業(yè)務(wù)系統(tǒng)返回的簽名頁面代碼并轉(zhuǎn)發(fā)給所述企業(yè)信息處理服務(wù)器;
[0040]步驟B3,所述企業(yè)信息處理服務(wù)器根據(jù)所述簽名頁面代碼生成簽名頁面并發(fā)送給企業(yè)信息處理終端進(jìn)行顯示;
[0041]步驟B4,使用人員證書介質(zhì)根據(jù)所述企業(yè)信息處理終端顯示的簽名頁面對所述待處理的批量事務(wù)數(shù)據(jù)進(jìn)行數(shù)字簽名;
[0042]步驟B5,所述企業(yè)信息處理終端將所述使用人員證書介質(zhì)生成的數(shù)字簽名以及所述待處理的批量事務(wù)數(shù)據(jù)發(fā)送給所述安全控制服務(wù)器;
[0043]步驟B6,所述安全控制服務(wù)器通過所述SSL通道將所述使用人員證書介質(zhì)生成的數(shù)字簽名數(shù)據(jù)和所述待處理的批量事務(wù)數(shù)據(jù)發(fā)送給銀行業(yè)務(wù)系統(tǒng),以使銀行業(yè)務(wù)系統(tǒng)對所述使用人員證書介質(zhì)生成的數(shù)字簽名進(jìn)行校驗和對所述待處理的批量事務(wù)數(shù)據(jù)進(jìn)行處理;
[0044]步驟B7,所述安全控制服務(wù)器通過所述SSL通道接收銀行業(yè)務(wù)系統(tǒng)返回的處理結(jié)果,并將所述處理結(jié)果轉(zhuǎn)發(fā)給所述企業(yè)信息處理服務(wù)器和所述企業(yè)信息處理終端。
[0045]相應(yīng)的,本發(fā)明提供另一種基于銀行安全證書的企業(yè)信息處理系統(tǒng),包括:企業(yè)信息處理終端、企業(yè)信息處理服務(wù)器、安全控制器、企業(yè)證書介質(zhì)和使用人員證書介質(zhì);其中,所述企業(yè)信息處理服務(wù)器通過企業(yè)內(nèi)網(wǎng)分別連接所述企業(yè)信息處理終端和所述安全控制器;所述安全控制服務(wù)器通過互聯(lián)網(wǎng)連接銀行業(yè)務(wù)系統(tǒng);所述企業(yè)證書介質(zhì)連接所述企業(yè)信息處理服務(wù)器;所述使用人員證書介質(zhì)連接所述企業(yè)信息處理終端;
[0046]所述企業(yè)信息處理服務(wù)器用于:
[0047]按照預(yù)設(shè)的時間發(fā)起批量事務(wù),并判斷所述批量事務(wù)的簽名等級,所述批量事務(wù)包含待處理的批量事務(wù)數(shù)據(jù);
[0048]若判斷所述批量事務(wù)的簽名等級為企業(yè)證書簽名,則將所述待處理的批量事務(wù)數(shù)據(jù)發(fā)送給安全控制服務(wù)器;
[0049]若判斷所述批量事務(wù)的簽名等級為使用人員證書簽名,則根據(jù)所述批量事務(wù)生成簽名頁面請求消息并發(fā)送給安全控制服務(wù)器,根據(jù)簽名頁面代碼生成簽名頁面并發(fā)送給企業(yè)信息處理終端進(jìn)行顯示;
[0050]所述安全控制服務(wù)器用于:
[0051 ] 通過所述企業(yè)證書介質(zhì)與銀行業(yè)務(wù)系統(tǒng)建立安全套接層SSL通道;[0052]在所述批量事務(wù)的簽名等級為企業(yè)證書簽名時,通過所述SSL通道將所述企業(yè)證書介質(zhì)生成的數(shù)字簽名以及所述待處理的批量事務(wù)數(shù)據(jù)發(fā)送給銀行業(yè)務(wù)系統(tǒng),以使銀行業(yè)務(wù)系統(tǒng)對所述企業(yè)證書介質(zhì)生成的數(shù)字簽名進(jìn)行校驗和對所述待處理的批量事務(wù)數(shù)據(jù)進(jìn)行處理,通過所述SSL通道接收銀行業(yè)務(wù)系統(tǒng)返回的處理結(jié)果,并將所述處理結(jié)果轉(zhuǎn)發(fā)給所述企業(yè)信息處理服務(wù)器;
[0053]在所述批量事務(wù)的簽名等級為使用人員證書簽名時,通過所述SSL通道將所述簽名頁面請求消息發(fā)送給銀行業(yè)務(wù)系統(tǒng),以及通過所述SSL通道接收銀行業(yè)務(wù)系統(tǒng)返回的簽名頁面代碼并轉(zhuǎn)發(fā)給所述企業(yè)信息處理服務(wù)器,通過所述SSL通道將所述使用人員證書介質(zhì)生成的數(shù)字簽名數(shù)據(jù)和所述待處理的批量事務(wù)數(shù)據(jù)發(fā)送給銀行業(yè)務(wù)系統(tǒng),以使銀行業(yè)務(wù)系統(tǒng)對所述使用人員證書介質(zhì)生成的數(shù)字簽名進(jìn)行校驗和對所述待處理的批量事務(wù)數(shù)據(jù)進(jìn)行處理,通過所述SSL通道接收銀行業(yè)務(wù)系統(tǒng)返回的處理結(jié)果,并將所述處理結(jié)果轉(zhuǎn)發(fā)給所述企業(yè)信息處理服務(wù)器和所述企業(yè)信息處理終端;
[0054]所述企業(yè)證書介質(zhì)用于:
[0055]在所述批量事務(wù)的簽名等級為企業(yè)證書簽名時,對所述待處理的批量事務(wù)數(shù)據(jù)進(jìn)行數(shù)字簽名;
[0056]所述使用人員證書介質(zhì)用于:
[0057]在所述批量事務(wù)的簽名等級為使用人員證書簽名時,根據(jù)所述企業(yè)信息處理終端顯示的簽名頁面對所述待處理的批量事務(wù)數(shù)據(jù)進(jìn)行數(shù)字簽名;
[0058]所述企業(yè)信息處理終端用于:
[0059]在所述批量事務(wù)的簽名等級為使用人員證書簽名時,將所述使用人員證書介質(zhì)生成的數(shù)字簽名以及所述待處理的批量事務(wù)數(shù)據(jù)發(fā)送給所述安全控制服務(wù)器。
[0060]借助于上述技術(shù)方案,本發(fā)明采用數(shù)字證書安全機制,向企業(yè)提供兩級簽名認(rèn)證手段,即向企業(yè)和使用人員分別提供數(shù)字證書,實現(xiàn)對聯(lián)機事務(wù)和批量事務(wù)的簽名;簽名校驗通過后才進(jìn)行事務(wù)處理,有效防止了不法分子在數(shù)據(jù)傳輸過程中對數(shù)據(jù)的竊取和篡改;將聯(lián)機事務(wù)與具體使用人員進(jìn)行綁定,保證聯(lián)機事務(wù)的真實性和不可抵賴性,避免了非法聯(lián)機事務(wù)數(shù)據(jù)發(fā)送至銀行業(yè)務(wù)系統(tǒng);兼顧聯(lián)機事務(wù)和批量事務(wù),聯(lián)機事務(wù)從企業(yè)信息處理終端發(fā)起,需要通過使用人員證書的簽名認(rèn)證,批量事務(wù)從企業(yè)信息處理服務(wù)器發(fā)起,需要通過企業(yè)證書的簽名認(rèn)證,必要時還可進(jìn)一步要求通過使用人員證書的簽名認(rèn)證,保證了聯(lián)機事務(wù)和批量事務(wù)的安全性。
【專利附圖】

【附圖說明】
[0061]為了更清楚地說明本發(fā)明實施例或現(xiàn)有技術(shù)中的技術(shù)方案,下面將對實施例描述中所需要使用的附圖作簡單地介紹,顯而易見地,下面描述中的附圖僅僅是本發(fā)明的一些實施例,對于本領(lǐng)域普通技術(shù)人員來講,在不付出創(chuàng)造性勞動性的前提下,還可以根據(jù)這些附圖獲得其他的附圖。
[0062]圖1是本發(fā)明提供的基于銀行安全證書的企業(yè)信息處理系統(tǒng)的框圖;
[0063]圖2是本發(fā)明提供的一種基于銀行安全證書的企業(yè)信息處理方法的流程示意圖;
[0064]圖3是本發(fā)明提供的另一種基于銀行安全證書的企業(yè)信息處理方法的流程示意圖?!揪唧w實施方式】
[0065]下面將結(jié)合本發(fā)明實施例中的附圖,對本發(fā)明實施例中的技術(shù)方案進(jìn)行清楚、完整地描述,顯然,所描述的實施例僅僅是本發(fā)明一部分實施例,而不是全部的實施例。基于本發(fā)明中的實施例,本領(lǐng)域普通技術(shù)人員在沒有作出創(chuàng)造性勞動前提下所獲得的所有其他實施例,都屬于本發(fā)明保護(hù)的范圍。
[0066]本發(fā)明提供一種基于銀行安全證書的企業(yè)信息處理系統(tǒng),如圖1所示,該系統(tǒng)包括:企業(yè)信息處理終端11、企業(yè)信息處理服務(wù)器12、安全控制器、企業(yè)證書介質(zhì)14和使用人員證書介質(zhì)15 ;其中,企業(yè)信息處理服務(wù)器12通過企業(yè)內(nèi)網(wǎng)分別連接企業(yè)信息處理終端11和安全控制器;安全控制服務(wù)器13通過互聯(lián)網(wǎng)連接銀行業(yè)務(wù)系統(tǒng);企業(yè)證書介質(zhì)14連接企業(yè)信息處理服務(wù)器12 ;使用人員證書介質(zhì)15連接企業(yè)信息處理終端11。
[0067]本發(fā)明提供一種基于銀行安全證書的企業(yè)信息處理方法,該方法利用如圖1所示的系統(tǒng)執(zhí)行,并且主要針對聯(lián)機事務(wù),如圖2所示,該方法包括以下步驟:
[0068]步驟S201,企業(yè)信息處理終端11根據(jù)當(dāng)前使用人員輸入的聯(lián)機事務(wù)命令生成聯(lián)機事務(wù)請求消息并發(fā)送給企業(yè)信息處理服務(wù)器12,聯(lián)機事務(wù)命令包含待處理的聯(lián)機事務(wù)數(shù)據(jù);
[0069]步驟S202,企業(yè)信息處理服務(wù)器12根據(jù)聯(lián)機事務(wù)請求消息生成簽名頁面請求消息并發(fā)送給安全控制服務(wù)器13 ;
[0070]步驟S203,安全控制服務(wù)器13通過企業(yè)證書介質(zhì)14與銀行業(yè)務(wù)系統(tǒng)建立SSL(Secure Sockets Layer,安全套接層)通道,并且通過SSL通道將簽名頁面請求消息發(fā)送給銀行業(yè)務(wù)系統(tǒng),以及通過SSL通道接收銀行業(yè)務(wù)系統(tǒng)返回的簽名頁面代碼并轉(zhuǎn)發(fā)給企業(yè)信息處理服務(wù)器12 ;
[0071]步驟S204,企業(yè)信息處理服務(wù)器12根據(jù)簽名頁面代碼生成簽名頁面并發(fā)送給企業(yè)信息處理終端11進(jìn)行顯示;
[0072]步驟S205,使用人員證書介質(zhì)15根據(jù)企業(yè)信息處理終端11顯示的簽名頁面對待處理的聯(lián)機事務(wù)數(shù)據(jù)進(jìn)行數(shù)字簽名;
[0073]步驟S206,企業(yè)信息處理終端11將使用人員證書介質(zhì)15生成的數(shù)字簽名以及待處理的聯(lián)機事務(wù)數(shù)據(jù)發(fā)送給安全控制服務(wù)器13 ;
[0074]步驟S207,安全控制服務(wù)器13通過SSL通道將使用人員證書介質(zhì)15生成的數(shù)字簽名和待處理的聯(lián)機事務(wù)數(shù)據(jù)發(fā)送給銀行業(yè)務(wù)系統(tǒng),以使銀行業(yè)務(wù)系統(tǒng)對使用人員證書介質(zhì)15生成的數(shù)字簽名進(jìn)行校驗和對待處理的聯(lián)機事務(wù)數(shù)據(jù)進(jìn)行處理;
[0075]步驟S208,安全控制服務(wù)器13通過SSL通道接收銀行業(yè)務(wù)系統(tǒng)返回的處理結(jié)果,并將處理結(jié)果轉(zhuǎn)發(fā)給企業(yè)信息處理服務(wù)器12和企業(yè)信息處理終端11。
[0076]本發(fā)明基于數(shù)字證書機制,向企業(yè)和使用人員分別提供企業(yè)證書和使用人員證書,兩部分證書都有簽名認(rèn)證、加解密的功能。處理聯(lián)機事務(wù)時,企業(yè)證書用于標(biāo)識企業(yè)身份,實現(xiàn)與銀行的握手,建立SSL通道,從基本上保證了聯(lián)機事務(wù)傳輸?shù)陌踩?;使用人員證書用于對聯(lián)機事務(wù)進(jìn)行簽名認(rèn)證,將聯(lián)機事務(wù)與具體使用人員進(jìn)行綁定,保證聯(lián)機事務(wù)數(shù)據(jù)的真實性和不可抵賴性。
[0077]企業(yè)證書和使用人員證書均由銀行簽發(fā),二者之間且存在對應(yīng)、從屬關(guān)系,一個企業(yè)證書可對應(yīng)多個使用人員證書,其對應(yīng)關(guān)系由銀行端記錄和存儲。企業(yè)證書和使用人員證書分別由企業(yè)證書介質(zhì)和使用人員證書介質(zhì)存儲,每個證書都有一個唯一的證書ID號碼,與持有人(企業(yè)或使用人員)綁定。企業(yè)證書介質(zhì)由企業(yè)放置于安全控制服務(wù)器處,保持與安全控制服務(wù)器連接;使用人員證書介質(zhì)由所屬的使用人員唯一持有,作為該使用人員在聯(lián)機事務(wù)中的身份標(biāo)識。
[0078]企業(yè)證書介質(zhì)和使用人員證書介質(zhì)外形與U盤類似,介質(zhì)內(nèi)置芯片,存儲有用于識別持有人身份的數(shù)字證書。證書的格式遵循ITUT X.509國際標(biāo)準(zhǔn),包含以下內(nèi)容:證書的版本信息;證書的ID號碼;證書的PIN (Personal Identification Number,個人識別碼);證書所使用的簽名算法;證書的發(fā)行機構(gòu)名稱;證書的有效期;證書持有人的名稱;證書持有人的公開密鑰;證書發(fā)行者對證書的簽名;證書持有人的私人密鑰(私人密鑰不能從介質(zhì)中被導(dǎo)出)。
[0079]本發(fā)明中利用的數(shù)字證書簽名技術(shù)和數(shù)字證書簽名驗證技術(shù)為目前電子商務(wù)業(yè)界標(biāo)準(zhǔn)的數(shù)字證書簽名技術(shù)和數(shù)字證書簽名技術(shù)驗證技術(shù),該技術(shù)保證了傳送過程中聯(lián)機事務(wù)信息無法被截獲和篡改,只有簽名驗證通過后才進(jìn)行聯(lián)機事務(wù)處理。
[0080]本發(fā)明中,安全控制服務(wù)器利用企業(yè)證書與銀行業(yè)務(wù)系統(tǒng)之間建立起SSL通道,從而為企業(yè)信息處理服務(wù)器與銀行業(yè)務(wù)系統(tǒng)提供具有企業(yè)身份鑒別和安全特性的網(wǎng)絡(luò)交易環(huán)境,通過采用企業(yè)證書,本發(fā)明從基本上保證了銀行與企業(yè)間信息傳輸?shù)陌踩?,有效防止了不法分子在?shù)據(jù)傳輸過程中對數(shù)據(jù)的竊取和篡改,進(jìn)一步的,通過采用使用人員證書,本發(fā)明將聯(lián)機事務(wù)與具體使用人員進(jìn)行綁定,保證聯(lián)機事務(wù)的真實性和不可抵賴性,避免了非法聯(lián)機事務(wù)數(shù)據(jù)發(fā)送至銀行業(yè)務(wù)系統(tǒng)。
[0081]在一種較佳的實施例中,圖2所示的方法于步驟S205中使用人員證書介質(zhì)15根據(jù)企業(yè)信息處理終端11顯示的簽名頁面對待處理的聯(lián)機事務(wù)數(shù)據(jù)進(jìn)行數(shù)字簽名之前,還包括:
[0082]步驟S205_l,企業(yè)信息處理終端11獲取當(dāng)前使用人員的ID號碼以及使用人員證書介質(zhì)15內(nèi)置的ID號碼;并根據(jù)預(yù)設(shè)的使用人員ID號碼與使用人員證書ID號碼之間的對應(yīng)關(guān)系,判斷當(dāng)前使用人員的ID號碼與使用人員證書介質(zhì)15內(nèi)置的ID號碼是否對應(yīng),若否,則終止當(dāng)前的聯(lián)機事務(wù)。
[0083]在圖2所示的流程中加入上述步驟的作用是保證使用人員與其當(dāng)前應(yīng)用的使用人員證書之間的對應(yīng)關(guān)系合法,即保證當(dāng)前登錄企業(yè)信息處理系統(tǒng)的使用人員與連接企業(yè)信息處理終端的使用人員之間的對應(yīng)關(guān)系與銀行端記錄的對應(yīng)關(guān)系相一致,若不一致,則說明使用人員與使用人員證書不對應(yīng),不能達(dá)到追溯聯(lián)機事務(wù)操作人員的目的以及存在非法操作聯(lián)機事務(wù)的危險,此時就需要終止當(dāng)前的聯(lián)機事務(wù)。
[0084]在另一種較佳的實施例中,步驟S205_l中企業(yè)信息處理終端11判斷當(dāng)前使用人員的ID號碼與使用人員證書介質(zhì)15內(nèi)置的ID號碼對應(yīng)之后,還包括:
[0085]步驟S205_2,企業(yè)信息處理終端11獲取當(dāng)前使用人員輸入的個人識別碼PIN并轉(zhuǎn)發(fā)給使用人員證書介質(zhì)15 ;使用人員證書介質(zhì)15判斷當(dāng)前使用人員輸入的PIN與該使用人員證書介質(zhì)15內(nèi)置的PIN是否一致,若否,則終止當(dāng)前的聯(lián)機事務(wù)。
[0086]基于使用人員證書介質(zhì)內(nèi)置的PIN只有其所屬的使用人員才能知曉的前提,在圖2所示的流程中加入上述步驟的作用是在當(dāng)前登錄企業(yè)信息處理系統(tǒng)的使用人員與連接企業(yè)信息處理終端的使用人員之間的對應(yīng)關(guān)系與銀行端記錄的對應(yīng)關(guān)系相一致的情況下,進(jìn)一步確保使用人員對使用人員證書的擁有和使用是合法有效的,利用該步驟,即使非法人員盜用某合法使用人員的登錄賬號登錄企業(yè)信息處理系統(tǒng),并盜用對應(yīng)的使用人員證書進(jìn)行聯(lián)機事務(wù)操作,那么只要其不知曉該使用人員證書介質(zhì)內(nèi)置的PIN,也就不能成功完成聯(lián)機事務(wù)操作。因此,若當(dāng)前使用人員輸入的PIN與使用人員證書介質(zhì)內(nèi)置的PIN不一致,就會終止當(dāng)前的聯(lián)機事務(wù)。
[0087]本發(fā)明提供另一種基于銀行安全證書的企業(yè)信息處理方法,該方法利用如圖1所示的系統(tǒng)執(zhí)行,并且主要針對批量事務(wù),如圖3所示,該方法包括以下步驟:
[0088]步驟S300,企業(yè)信息處理服務(wù)器12按照預(yù)設(shè)的時間發(fā)起批量事務(wù)。
[0089]步驟S301,企業(yè)信息處理服務(wù)器12判斷批量事務(wù)的簽名等級,批量事務(wù)包含待處理的批量事務(wù)數(shù)據(jù);若企業(yè)信息處理服務(wù)器12判斷批量事務(wù)的簽名等級為企業(yè)證書簽名,則執(zhí)行以下步驟S302?S306 ;若判斷批量事務(wù)的簽名等級為使用人員證書簽名,則執(zhí)行以下步驟S307?S313。
[0090]步驟S302,企業(yè)信息處理服務(wù)器12將待處理的批量事務(wù)數(shù)據(jù)發(fā)送給安全控制服務(wù)器13。
[0091]步驟S303,安全控制服務(wù)器13通過企業(yè)證書介質(zhì)14與銀行業(yè)務(wù)系統(tǒng)建立SSL通道。
[0092]步驟S304,企業(yè)證書介質(zhì)14對待處理的批量事務(wù)數(shù)據(jù)進(jìn)行數(shù)字簽名。
[0093]步驟S305,安全控制服務(wù)器13通過SSL通道將企業(yè)證書介質(zhì)14生成的數(shù)字簽名以及待處理的批量事務(wù)數(shù)據(jù)發(fā)送給銀行業(yè)務(wù)系統(tǒng),以使銀行業(yè)務(wù)系統(tǒng)對企業(yè)證書介質(zhì)14生成的數(shù)字簽名進(jìn)行校驗和對待處理的批量事務(wù)數(shù)據(jù)進(jìn)行處理。
[0094]步驟S306,安全控制服務(wù)器13通過SSL通道接收銀行業(yè)務(wù)系統(tǒng)返回的處理結(jié)果,并將處理結(jié)果轉(zhuǎn)發(fā)給企業(yè)信息處理服務(wù)器12,結(jié)束批量事務(wù)處理。
[0095]步驟S307,企業(yè)信息處理服務(wù)器12根據(jù)批量事務(wù)生成簽名頁面請求消息并發(fā)送給安全控制服務(wù)器13。
[0096]步驟S308,安全控制服務(wù)器13通過企業(yè)證書介質(zhì)14與銀行業(yè)務(wù)系統(tǒng)建立安全套接層SSL通道,并且通過SSL通道將簽名頁面請求消息發(fā)送給銀行業(yè)務(wù)系統(tǒng),以及通過SSL通道接收銀行業(yè)務(wù)系統(tǒng)返回的簽名頁面代碼并轉(zhuǎn)發(fā)給企業(yè)信息處理服務(wù)器12。
[0097]步驟S309,企業(yè)信息處理服務(wù)器12根據(jù)簽名頁面代碼生成簽名頁面并發(fā)送給企業(yè)信息處理終端11進(jìn)行顯示。
[0098]步驟S310,使用人員證書介質(zhì)15根據(jù)企業(yè)信息處理終端11顯示的簽名頁面對待處理的批量事務(wù)數(shù)據(jù)進(jìn)行數(shù)字簽名。
[0099]步驟S311,企業(yè)信息處理終端11將使用人員證書介質(zhì)15生成的數(shù)字簽名以及待處理的批量事務(wù)數(shù)據(jù)發(fā)送給安全控制服務(wù)器13。
[0100]步驟S312,安全控制服務(wù)器13通過SSL通道將使用人員證書介質(zhì)15生成的數(shù)字簽名數(shù)據(jù)和待處理的批量事務(wù)數(shù)據(jù)發(fā)送給銀行業(yè)務(wù)系統(tǒng),以使銀行業(yè)務(wù)系統(tǒng)對使用人員證書介質(zhì)15生成的數(shù)字簽名進(jìn)行校驗和對待處理的批量事務(wù)數(shù)據(jù)進(jìn)行處理。
[0101]步驟S313,安全控制服務(wù)器13通過SSL通道接收銀行業(yè)務(wù)系統(tǒng)返回的處理結(jié)果,并將處理結(jié)果轉(zhuǎn)發(fā)給企業(yè)信息處理服務(wù)器12和企業(yè)信息處理終端11,結(jié)束批量事務(wù)處理。[0102]本發(fā)明對批量事務(wù)提供了兩種處理機制,一種只需要企業(yè)證書簽名認(rèn)證即可,另一種則是利用企業(yè)證書建立SSL通道的基礎(chǔ)上,還需要使用人員證書簽名認(rèn)證。在第一種機制中,企業(yè)證書除了用于標(biāo)識企業(yè)身份,協(xié)助安全控制服務(wù)器與銀行業(yè)務(wù)系統(tǒng)間建立SSL通道之外,還用于對企業(yè)信息處理服務(wù)器自動發(fā)起的批量事務(wù)進(jìn)行簽名認(rèn)證,保證批量事務(wù)無需使用人員授權(quán)就可以順利進(jìn)行自動處理。在第二中機制中,企業(yè)證書用于標(biāo)識企業(yè)身份,協(xié)助安全控制服務(wù)器與銀行業(yè)務(wù)系統(tǒng)間建立SSL通道,從基本上保證了批量事務(wù)傳輸?shù)陌踩?,而使用人員證書用于對批量事務(wù)進(jìn)行簽名認(rèn)證,將批量事務(wù)與具體使用人員進(jìn)行綁定,保證批量事務(wù)數(shù)據(jù)的真實性和不可抵賴性,進(jìn)一步提高了批量事務(wù)處理的安全級別。
[0103]在一種較佳的實施例中,圖3所示的方法于步驟S310中使用人員證書介質(zhì)15根據(jù)所述企業(yè)信息處理終端11顯示的簽名頁面對所述待處理的批量事務(wù)數(shù)據(jù)進(jìn)行數(shù)字簽名之前,還包括:
[0104]步驟S310_l,所述企業(yè)信息處理終端11獲取當(dāng)前使用人員的ID號碼以及所述使用人員證書介質(zhì)15內(nèi)置的ID號碼;根據(jù)預(yù)設(shè)的使用人員ID號碼與使用人員證書ID號碼之間的對應(yīng)關(guān)系,判斷當(dāng)前使用人員的ID號碼與所述使用人員證書介質(zhì)15內(nèi)置的ID號碼是否對應(yīng),若否,則終止當(dāng)前的批量事務(wù)。
[0105]在圖3所示的流程中加入上述步驟的作用是保證使用人員與其當(dāng)前應(yīng)用的使用人員證書之間的對應(yīng)關(guān)系合法,即保證當(dāng)前登錄企業(yè)信息處理系統(tǒng)的使用人員與連接企業(yè)信息處理終端的使用人員之間的對應(yīng)關(guān)系與銀行端記錄的對應(yīng)關(guān)系相一致,若不一致,則說明使用人員與使用人員證書不對應(yīng),不能達(dá)到追溯批量事務(wù)操作人員的目的以及存在非法操作批量事務(wù)的危險,此時就需要終止當(dāng)前的批量事務(wù)。
[0106]在另一種較佳的實施例中,步驟S310_l中企業(yè)信息處理終端11判斷當(dāng)前使用人員的ID號碼與所述使用人員證書介質(zhì)15內(nèi)置的ID號碼對應(yīng)之后,還包括:
[0107]步驟S310_2,所述企業(yè)信息處理終端11獲取當(dāng)前使用人員輸入的個人識別碼PIN并轉(zhuǎn)發(fā)給所述使用人員證書介質(zhì)15 ;所述使用人員證書介質(zhì)15判斷當(dāng)前使用人員輸入的所述PIN與該使用人員證書介質(zhì)15內(nèi)置的PIN是否一致,若否,則終止當(dāng)前的批量事務(wù)。
[0108]基于使用人員證書介質(zhì)內(nèi)置的PIN只有其所屬的使用人員才能知曉的前提,在圖2所示的流程中加入上述步驟的作用是在當(dāng)前登錄企業(yè)信息處理系統(tǒng)的使用人員與連接企業(yè)信息處理終端的使用人員之間的對應(yīng)關(guān)系與銀行端記錄的對應(yīng)關(guān)系相一致的情況下,進(jìn)一步確保使用人員對使用人員證書的擁有和使用是合法有效的,利用該步驟,即使非法人員盜用某合法使用人員的登錄賬號登錄企業(yè)信息處理系統(tǒng),并盜用對應(yīng)的使用人員證書進(jìn)行批量事務(wù)操作,那么只要其不知曉該使用人員證書介質(zhì)內(nèi)置的PIN,也就不能成功完成批量事務(wù)操作。因此,若當(dāng)前使用人員輸入的PIN與使用人員證書介質(zhì)內(nèi)置的PIN不一致,就會終止當(dāng)前的批量事務(wù)。
[0109]本發(fā)明采用數(shù)字證書安全機制,向企業(yè)提供兩級簽名認(rèn)證手段,即向企業(yè)和使用人員分別提供數(shù)字證書,實現(xiàn)對聯(lián)機事務(wù)和批量事務(wù)的簽名;簽名校驗通過后才進(jìn)行事務(wù)處理,有效防止了不法分子在數(shù)據(jù)傳輸過程中對數(shù)據(jù)的竊取和篡改;將聯(lián)機事務(wù)與具體使用人員進(jìn)行綁定,保證聯(lián)機事務(wù)的真實性和不可抵賴性,避免了非法聯(lián)機事務(wù)數(shù)據(jù)發(fā)送至銀行業(yè)務(wù)系統(tǒng);兼顧聯(lián)機事務(wù)和批量事務(wù),聯(lián)機事務(wù)從企業(yè)信息處理終端發(fā)起,需要通過使用人員證書的簽名認(rèn)證,批量事務(wù)從企業(yè)信息處理服務(wù)器發(fā)起,需要通過企業(yè)證書的簽名認(rèn)證,必要時還可進(jìn)一步要求通過使用人員證書的簽名認(rèn)證,保證了聯(lián)機事務(wù)和批量事務(wù)的安全性。
[0110]實施例一
[0111]基于本發(fā)明提供的基于銀行安全證書的企業(yè)信息處理方法,本實施例提供一種聯(lián)機事務(wù)處理的具體流程,包括如下步驟:
[0112]S401:使用人員登錄企業(yè)信息處理終端并輸入聯(lián)機事務(wù)命令,企業(yè)信息處理終端生成聯(lián)機事務(wù)請求消息并發(fā)送給企業(yè)信息處理服務(wù)器,其中,聯(lián)機事務(wù)命令包含待處理的聯(lián)機事務(wù)數(shù)據(jù)。
[0113]S402:企業(yè)信息處理服務(wù)器根據(jù)聯(lián)機事務(wù)請求消息生成聯(lián)機事務(wù)標(biāo)識(包括聯(lián)機事務(wù)代碼、版本信息等),并拼裝為簽名頁面請求消息上送至安全控制服務(wù)器。
[0114]S403:安全控制服務(wù)器使用企業(yè)證書向銀行業(yè)務(wù)系統(tǒng)發(fā)起SSL握手請求。
[0115]S404:銀行業(yè)務(wù)系統(tǒng)接收握手請求,驗證企業(yè)身份,與安全控制服務(wù)器建立SSL通道。
[0116]S405:銀行業(yè)務(wù)系統(tǒng)根據(jù)簽名頁面請求消息中的聯(lián)機事務(wù)代碼、版本信息生成簽名要素;根據(jù)企業(yè)證書類型、證書序號生成簽名控件、簽名方法;根據(jù)簽名要素、簽名控件、簽名方法生成簽名頁面代碼,通過SSL安全通道返回簽名頁面代碼。
[0117]S406:企業(yè)信息處理服務(wù)器根據(jù)簽名頁面代碼解析出簽名頁面。
[0118]S407:企業(yè)信息處理服務(wù)器將簽名頁面通過企業(yè)信息處理終端顯示給使用人員,并提示使用人員將使用人員證書介質(zhì)插入企業(yè)信息處理終端的連接端口。
[0119]S408:企業(yè)信息處理終端驗證當(dāng)前使用人員的ID號碼(用于使用人員登錄企業(yè)信息處理系統(tǒng))以及當(dāng)前插入的使用人員證書介質(zhì)內(nèi)置的ID號碼是否對應(yīng),若是,則繼續(xù)下一步驟,若否,則終止當(dāng)前的聯(lián)機事務(wù)。
[0120]S409:企業(yè)信息處理終端提示使用人員輸入PIN碼,使用人員證書介質(zhì)中的CSP程序校驗當(dāng)前使用人員輸入的PIN碼是否與使用人員證書介質(zhì)內(nèi)置的PIN碼一致,若是,則繼續(xù)下一步處理,若否,則終止當(dāng)前的聯(lián)機事務(wù)。
[0121]S410:使用人員證書介質(zhì)使用數(shù)字證書對當(dāng)前待處理的聯(lián)機事務(wù)數(shù)據(jù)進(jìn)行數(shù)字簽名,其過程為:首先利用簽名頁面包含的簽名方法(如RSA簽名、Hash簽名)得到數(shù)字簽名,然后采用使用人員證書私鑰對數(shù)字簽名進(jìn)行加密,并把加密后的數(shù)字簽名附加在待處理的聯(lián)機事務(wù)數(shù)據(jù)后面。
[0122]S411:企業(yè)信息處理終端將使用人員證書介質(zhì)生成的數(shù)字簽名以及待處理的聯(lián)機事務(wù)數(shù)據(jù)發(fā)送至企業(yè)信息處理服務(wù)器,進(jìn)一步由安全控制服務(wù)器通過SSL通道發(fā)送給銀行業(yè)務(wù)系統(tǒng)。
[0123]S412:銀行業(yè)務(wù)系統(tǒng)接收到使用人員證書介質(zhì)生成的數(shù)字簽名以及待處理的聯(lián)機事務(wù)數(shù)據(jù),驗對使用人員證書生成的數(shù)字簽名進(jìn)行校驗,其過程為:使用對應(yīng)使用人員公開密鑰對數(shù)字簽名進(jìn)行解密,得到數(shù)字簽名的明文;使用得到的明文和相同的簽名方法重新計算數(shù)字簽名,并與解密后的數(shù)字簽名進(jìn)行對比,如果兩個數(shù)字簽名是相同的,驗簽通過。
[0124]S413:銀行業(yè)務(wù)系統(tǒng)對聯(lián)機事務(wù)進(jìn)行處理,并將處理結(jié)果通過SSL通道返回給安全控制服務(wù)器,并進(jìn)一步轉(zhuǎn)發(fā)給企業(yè)信息處理服務(wù)器和企業(yè)信息處理終端,聯(lián)機事務(wù)處理結(jié)束。
[0125]實施例二
[0126]基于本發(fā)明提供的基于銀行安全證書的企業(yè)信息處理方法,本實施例提供一種批量事務(wù)處理的具體流程,包括如下步驟:
[0127]S501:企業(yè)信息處理服務(wù)器按照預(yù)設(shè)的時間發(fā)起批量事務(wù)。
[0128]S502:判斷所述批量事務(wù)的簽名等級,若判斷結(jié)果為企業(yè)證書簽名,則執(zhí)行S503?S506,若判斷結(jié)果為使用人員證書簽名,則執(zhí)行S507?S515。
[0129]S503:企業(yè)信息處理服務(wù)器將所述待處理的批量事務(wù)數(shù)據(jù)發(fā)送給安全控制服務(wù)器,安全控制服務(wù)器通過企業(yè)證書介質(zhì)與銀行業(yè)務(wù)系統(tǒng)建立SSL通道。
[0130]S504:企業(yè)證書介質(zhì)對所述待處理的批量事務(wù)數(shù)據(jù)進(jìn)行數(shù)字簽名。
[0131]S505:安全控制服務(wù)器通過所述SSL通道將所述企業(yè)證書介質(zhì)生成的數(shù)字簽名以及所述待處理的批量事務(wù)數(shù)據(jù)發(fā)送給銀行業(yè)務(wù)系統(tǒng),以使銀行業(yè)務(wù)系統(tǒng)對所述企業(yè)證書介質(zhì)生成的數(shù)字簽名進(jìn)行校驗和對所述待處理的批量事務(wù)數(shù)據(jù)進(jìn)行處理。
[0132]S506:安全控制服務(wù)器通過所述SSL通道接收銀行業(yè)務(wù)系統(tǒng)返回的處理結(jié)果,并將所述處理結(jié)果轉(zhuǎn)發(fā)給所述企業(yè)信息處理服務(wù)器,批量事務(wù)處理結(jié)束。
[0133]S507:企業(yè)信息處理服務(wù)器根據(jù)所述批量事務(wù)生成簽名頁面請求消息并發(fā)送給安全控制服務(wù)器。
[0134]S508:安全控制服務(wù)器通過企業(yè)證書介質(zhì)與銀行業(yè)務(wù)系統(tǒng)建立SSL通道,并且通過所述SSL通道將所述簽名頁面請求消息發(fā)送給銀行業(yè)務(wù)系統(tǒng),以及通過所述SSL通道接收銀行業(yè)務(wù)系統(tǒng)返回的簽名頁面代碼并轉(zhuǎn)發(fā)給所述企業(yè)信息處理服務(wù)器。
[0135]S509:企業(yè)信息處理服務(wù)器根據(jù)所述簽名頁面代碼生成簽名頁面并發(fā)送給企業(yè)信息處理終端進(jìn)行顯示,并提示使用人員將使用人員證書介質(zhì)插入企業(yè)信息處理終端的連接端口。
[0136]S510:企業(yè)信息處理終端驗證當(dāng)前使用人員的ID號碼(用于使用人員登錄企業(yè)信息處理系統(tǒng))以及當(dāng)前插入的使用人員證書介質(zhì)內(nèi)置的ID號碼是否對應(yīng),若是,則繼續(xù)下一步驟,若否,則終止當(dāng)前的批量事務(wù)。
[0137]S511:企業(yè)信息處理終端提示使用人員輸入PIN碼,使用人員證書介質(zhì)中的CSP程序校驗當(dāng)前使用人員輸入的PIN碼是否與使用人員證書介質(zhì)內(nèi)置的PIN碼一致,若是,則繼續(xù)下一步處理,若否,則終止當(dāng)前的批量事務(wù)。
[0138]S512:使用人員證書介質(zhì)根據(jù)所述企業(yè)信息處理終端顯示的簽名頁面對所述待處理的批量事務(wù)數(shù)據(jù)進(jìn)行數(shù)字簽名。
[0139]S513:企業(yè)信息處理終端將所述使用人員證書介質(zhì)生成的數(shù)字簽名以及所述待處理的批量事務(wù)數(shù)據(jù)發(fā)送給所述安全控制服務(wù)器。
[0140]S514:安全控制服務(wù)器通過所述SSL通道將所述使用人員證書介質(zhì)生成的數(shù)字簽名數(shù)據(jù)和所述待處理的批量事務(wù)數(shù)據(jù)發(fā)送給銀行業(yè)務(wù)系統(tǒng),以使銀行業(yè)務(wù)系統(tǒng)對所述使用人員證書介質(zhì)生成的數(shù)字簽名進(jìn)行校驗和對所述待處理的批量事務(wù)數(shù)據(jù)進(jìn)行處理;
[0141]S515:安全控制服務(wù)器通過所述SSL通道接收銀行業(yè)務(wù)系統(tǒng)返回的處理結(jié)果,并將所述處理結(jié)果轉(zhuǎn)發(fā)給所述企業(yè)信息處理服務(wù)器和所述企業(yè)信息處理終端,批量事務(wù)處理結(jié)束。[0142]以上所述的具體實施例,對本發(fā)明的目的、技術(shù)方案和有益效果進(jìn)行了進(jìn)一步詳細(xì)說明,所應(yīng)理解的是,以上所述僅為本發(fā)明的具體實施例而已,并不用于限定本發(fā)明的保護(hù)范圍,凡在本發(fā)明的精神和原則之內(nèi),所做的任何修改、等同替換、改進(jìn)等,均應(yīng)包含在本發(fā)明的保護(hù)范圍之內(nèi)。
【權(quán)利要求】
1.一種基于銀行安全證書的企業(yè)信息處理方法,其特征在于,包括: 企業(yè)信息處理終端根據(jù)當(dāng)前使用人員輸入的聯(lián)機事務(wù)命令生成聯(lián)機事務(wù)請求消息并發(fā)送給企業(yè)信息處理服務(wù)器,所述聯(lián)機事務(wù)命令包含待處理的聯(lián)機事務(wù)數(shù)據(jù); 企業(yè)信息處理服務(wù)器根據(jù)所述聯(lián)機事務(wù)請求消息生成簽名頁面請求消息并發(fā)送給安全控制服務(wù)器; 所述安全控制服務(wù)器通過企業(yè)證書介質(zhì)與銀行業(yè)務(wù)系統(tǒng)建立安全套接層SSL通道,并且通過所述SSL通道將所述簽名頁面請求消息發(fā)送給銀行業(yè)務(wù)系統(tǒng),以及通過所述SSL通道接收銀行業(yè)務(wù)系統(tǒng)返回的簽名頁面代碼并轉(zhuǎn)發(fā)給所述企業(yè)信息處理服務(wù)器; 所述企業(yè)信息處理服務(wù)器根據(jù)所述簽名頁面代碼生成簽名頁面并發(fā)送給所述企業(yè)信息處理終端進(jìn)行顯示; 使用人員證書介質(zhì)根據(jù)所述企業(yè)信息處理終端顯示的簽名頁面對所述待處理的聯(lián)機事務(wù)數(shù)據(jù)進(jìn)行數(shù)字簽名; 所述企業(yè)信息處理終端將所述使用人員證書介質(zhì)生成的數(shù)字簽名以及所述待處理的聯(lián)機事務(wù)數(shù)據(jù)發(fā)送給所述安全控制服務(wù)器; 所述安全控制服務(wù)器通過所述SSL通道將所述使用人員證書介質(zhì)生成的數(shù)字簽名和所述待處理的聯(lián)機事務(wù)數(shù)據(jù)發(fā)送給銀行業(yè)務(wù)系統(tǒng),以使銀行業(yè)務(wù)系統(tǒng)對所述使用人員證書介質(zhì)生成的數(shù)字簽名進(jìn)行校驗和對所述待處理的聯(lián)機事務(wù)數(shù)據(jù)進(jìn)行處理; 所述安全控制服務(wù)器通過所述SSL通道接收銀行業(yè)務(wù)系統(tǒng)返回的處理結(jié)果,并將所述處理結(jié)果轉(zhuǎn)發(fā)給所述企業(yè)信息處理服務(wù)器和所述企業(yè)信息處理終端。
2.根據(jù)權(quán)利要求1所述的方法,其特征在于,所述使用人員證書介質(zhì)根據(jù)所述企業(yè)信息處理終端顯示的簽名頁面對所述待處理的聯(lián)機事務(wù)數(shù)據(jù)進(jìn)行數(shù)字簽名之前,還包括: 所述企業(yè)信息處理終端獲取當(dāng)前使用人員的ID號碼以及所述使用人員證書介質(zhì)內(nèi)置的ID號碼;并根據(jù)預(yù)設(shè)的使用人員ID號碼與使用人員證書ID號碼之間的對應(yīng)關(guān)系,判斷當(dāng)前使用人員的ID號碼與所述使用人員證書介質(zhì)內(nèi)置的ID號碼是否對應(yīng),若否,則終止當(dāng)前的聯(lián)機事務(wù)。
3.根據(jù)權(quán)利要求2所述的方法,其特征在于,所述企業(yè)信息處理終端判斷當(dāng)前使用人員的ID號碼與所述使用人員證書介質(zhì)內(nèi)置的ID號碼對應(yīng)之后,還包括: 所述企業(yè)信息處理終端獲取當(dāng)前使用人員輸入的個人識別碼PIN并轉(zhuǎn)發(fā)給所述使用人員證書介質(zhì); 所述使用人員證書介質(zhì)判斷當(dāng)前使用人員輸入的所述PIN與該使用人員證書介質(zhì)內(nèi)置的PIN是否一致,若否,則終止當(dāng)前的聯(lián)機事務(wù)。
4.一種基于銀行安全證書的企業(yè)信息處理系統(tǒng),其特征在于,包括:企業(yè)信息處理終端、企業(yè)信息處理服務(wù)器、安全控制器、企業(yè)證書介質(zhì)和使用人員證書介質(zhì);其中,所述企業(yè)信息處理服務(wù)器通過企業(yè)內(nèi)網(wǎng)分別連接所述企業(yè)信息處理終端和所述安全控制器;所述安全控制服務(wù)器通過互聯(lián)網(wǎng)連接銀行業(yè)務(wù)系統(tǒng);所述企業(yè)證書介質(zhì)連接所述企業(yè)信息處理服務(wù)器;所述使用人員證書介質(zhì)連接所述企業(yè)信息處理終端; 所述企業(yè)信息處理終端用于: 根據(jù)當(dāng)前使用人員輸入的聯(lián)機事務(wù)命令生成聯(lián)機事務(wù)請求消息并發(fā)送給所述企業(yè)信息處理服務(wù)器,所述聯(lián)機事務(wù)命令包含待處理的聯(lián)機事務(wù)數(shù)據(jù);將所述使用人員證書介質(zhì)生成的數(shù)字簽名以及所述待處理的聯(lián)機事務(wù)數(shù)據(jù)發(fā)送給所述安全控制服務(wù)器; 所述企業(yè)信息處理服務(wù)器用于: 根據(jù)所述聯(lián)機事務(wù)請求消息生成簽名頁面請求消息并發(fā)送給所述安全控制服務(wù)器; 根據(jù)簽名頁面代碼生成簽名頁面并發(fā)送給所述企業(yè)信息處理終端進(jìn)行顯示; 所述安全控制服務(wù)器用于: 通過企業(yè)證書介質(zhì)與銀行業(yè)務(wù)系統(tǒng)建立安全套接層SSL通道,并且通過所述SSL通道將所述簽名頁面請求消息發(fā)送給銀行業(yè)務(wù)系統(tǒng),以及通過所述SSL通道接收銀行業(yè)務(wù)系統(tǒng)返回的簽名頁面代碼并轉(zhuǎn)發(fā)給所述企業(yè)信息處理服務(wù)器; 通過所述SSL通道將所述使用人員證書介質(zhì)生成的數(shù)字簽名和所述待處理的聯(lián)機事務(wù)數(shù)據(jù)發(fā)送給銀行業(yè)務(wù)系統(tǒng),以使銀行業(yè)務(wù)系統(tǒng)對所述使用人員證書介質(zhì)生成的數(shù)字簽名進(jìn)行校驗和對所述待處理的聯(lián)機事務(wù)數(shù)據(jù)進(jìn)行處理; 通過所述SSL通道接收銀行業(yè)務(wù)系統(tǒng)返回的處理結(jié)果,并將所述處理結(jié)果轉(zhuǎn)發(fā)給所述企業(yè)信息處理服務(wù)器和所述企業(yè)信息處理終端; 所述使用人員證書介質(zhì)用于: 根據(jù)所述企業(yè)信息處理終端顯示的簽名頁面對所述待處理的聯(lián)機事務(wù)數(shù)據(jù)進(jìn)行數(shù)字簽名。
5.根據(jù)權(quán)利要求4所述的系統(tǒng),其特征在于,所述企業(yè)信息處理終端還用于:在所述使用人員證書介質(zhì)根據(jù)所述企業(yè)信息處理終端顯示的簽名頁面對所述待處理的聯(lián)機事務(wù)數(shù)據(jù)進(jìn)行數(shù)字簽名之前,獲取當(dāng)前使用人員的ID號碼以及所述使用人員證書介質(zhì)內(nèi)置的ID號碼,并根據(jù)預(yù)設(shè)的使用人員ID號碼與使用人員證書ID號碼之間的對應(yīng)關(guān)系,判斷當(dāng)前使用人員的ID號碼與所述使用人員證書介質(zhì)內(nèi)置的ID號碼是否對應(yīng),若否,則終止當(dāng)前的聯(lián)機事務(wù)。
6.根據(jù)權(quán)利要求5所述的系統(tǒng),其特征在于,所述企業(yè)信息處理終端還用于:在判斷當(dāng)前使用人員的ID號碼與所述使用人員證書介質(zhì)內(nèi)置的ID號碼對應(yīng)之后,獲取當(dāng)前使用人員輸入的個人識別碼PIN并轉(zhuǎn)發(fā)給所述使用人員證書介質(zhì); 所述使用人員證書介質(zhì)還用于:判斷當(dāng)前使用人員輸入的所述PIN與該使用人員證書介質(zhì)內(nèi)置的PIN是否一致,若否,則終止當(dāng)前的聯(lián)機事務(wù)。
7.一種基于銀行安全證書的企業(yè)信息處理方法,其特征在于,包括: 企業(yè)信息處理服務(wù)器按照預(yù)設(shè)的時間發(fā)起批量事務(wù),并判斷所述批量事務(wù)的簽名等級,所述批量事務(wù)包含待處理的批量事務(wù)數(shù)據(jù); 若所述企業(yè)信息處理服務(wù)器判斷所述批量事務(wù)的簽名等級為企業(yè)證書簽名,則執(zhí)行以下步驟Al~A5: 步驟Al,所述企業(yè)信息處理服務(wù)器將所述待處理的批量事務(wù)數(shù)據(jù)發(fā)送給安全控制服務(wù)器; 步驟A2,所述安全控制服務(wù)器通過企業(yè)證書介質(zhì)與銀行業(yè)務(wù)系統(tǒng)建立安全套接層SSL通道; 步驟A3,所述企業(yè)證書介質(zhì)對所述待處理的批量事務(wù)數(shù)據(jù)進(jìn)行數(shù)字簽名; 步驟A4,所述安全控制服務(wù)器通過所述SSL通道將所述企業(yè)證書介質(zhì)生成的數(shù)字簽名以及所述待處理的批量事務(wù)數(shù)據(jù)發(fā)送給銀行業(yè)務(wù)系統(tǒng),以使銀行業(yè)務(wù)系統(tǒng)對所述企業(yè)證書介質(zhì)生成的數(shù)字簽名進(jìn)行校驗和對所述待處理的批量事務(wù)數(shù)據(jù)進(jìn)行處理; 步驟A5,所述安全控制服務(wù)器通過所述SSL通道接收銀行業(yè)務(wù)系統(tǒng)返回的處理結(jié)果,并將所述處理結(jié)果轉(zhuǎn)發(fā)給所述企業(yè)信息處理服務(wù)器; 若判斷所述批量事務(wù)的簽名等級為使用人員證書簽名,則執(zhí)行以下步驟BI~B7: 步驟BI,所述企業(yè)信息處理服務(wù)器根據(jù)所述批量事務(wù)生成簽名頁面請求消息并發(fā)送給安全控制服務(wù)器; 步驟B2,所述安全控制服務(wù)器通過企業(yè)證書介質(zhì)與銀行業(yè)務(wù)系統(tǒng)建立安全套接層SSL通道,并且通過所述SSL通道將所述簽名頁面請求消息發(fā)送給銀行業(yè)務(wù)系統(tǒng),以及通過所述SSL通道接收銀行業(yè)務(wù)系統(tǒng)返回的簽名頁面代碼并轉(zhuǎn)發(fā)給所述企業(yè)信息處理服務(wù)器;步驟B3,所述企業(yè)信息處理服務(wù)器根據(jù)所述簽名頁面代碼生成簽名頁面并發(fā)送給企業(yè)信息處理終端進(jìn)行顯示; 步驟B4,使用人員證書介質(zhì)根據(jù)所述企業(yè)信息處理終端顯示的簽名頁面對所述待處理的批量事務(wù)數(shù)據(jù)進(jìn)行數(shù)字簽名; 步驟B5,所述企業(yè)信息處理終端將所述使用人員證書介質(zhì)生成的數(shù)字簽名以及所述待處理的批量事務(wù)數(shù)據(jù)發(fā)送給所述安全控制服務(wù)器; 步驟B6,所述安全控制服務(wù)器通過所述SSL通道將所述使用人員證書介質(zhì)生成的數(shù)字簽名數(shù)據(jù)和所述待處理的批量事務(wù)數(shù)據(jù)發(fā)送給銀行業(yè)務(wù)系統(tǒng),以使銀行業(yè)務(wù)系統(tǒng)對所述使用人員證書介質(zhì)生成的數(shù)字簽名進(jìn)行校驗和對所述待處理的批量事務(wù)數(shù)據(jù)進(jìn)行處理; 步驟B7,所述安全控制服務(wù)器通過所述SSL`通道接收銀行業(yè)務(wù)系統(tǒng)返回的處理結(jié)果,并將所述處理結(jié)果轉(zhuǎn)發(fā)給所述企業(yè)信息處理服務(wù)器和所述企業(yè)信息處理終端。
8.根據(jù)權(quán)利要求7所述的方法,其特征在于,所述使用人員證書介質(zhì)根據(jù)所述企業(yè)信息處理終端顯示的簽名頁面對所述待處理的批量事務(wù)數(shù)據(jù)進(jìn)行數(shù)字簽名之前,還包括: 所述企業(yè)信息處理終端獲取當(dāng)前使用人員的ID號碼以及所述使用人員證書介質(zhì)內(nèi)置的ID號碼;根據(jù)預(yù)設(shè)的使用人員ID號碼與使用人員證書ID號碼之間的對應(yīng)關(guān)系,判斷當(dāng)前使用人員的ID號碼與所述使用人員證書介質(zhì)內(nèi)置的ID號碼是否對應(yīng),若否,則終止當(dāng)前的批量事務(wù)。
9.根據(jù)權(quán)利要求8所述的方法,其特征在于,所述企業(yè)信息處理終端判斷當(dāng)前使用人員的ID號碼與所述使用人員證書介質(zhì)內(nèi)置的ID號碼對應(yīng)之后,還包括: 所述企業(yè)信息處理終端獲取當(dāng)前使用人員輸入的個人識別碼PIN并轉(zhuǎn)發(fā)給所述使用人員證書介質(zhì); 所述使用人員證書介質(zhì)判斷當(dāng)前使用人員輸入的所述PIN與該使用人員證書介質(zhì)內(nèi)置的PIN是否一致,若否,則終止當(dāng)前的批量事務(wù)。
10.一種基于銀行安全證書的企業(yè)信息處理系統(tǒng),其特征在于,包括:企業(yè)信息處理終端、企業(yè)信息處理服務(wù)器、安全控制器、企業(yè)證書介質(zhì)和使用人員證書介質(zhì);其中,所述企業(yè)信息處理服務(wù)器通過企業(yè)內(nèi)網(wǎng)分別連接所述企業(yè)信息處理終端和所述安全控制器;所述安全控制服務(wù)器通過互聯(lián)網(wǎng)連接銀行業(yè)務(wù)系統(tǒng);所述企業(yè)證書介質(zhì)連接所述企業(yè)信息處理服務(wù)器;所述使用人員證書介質(zhì)連接所述企業(yè)信息處理終端; 所述企業(yè)信息處理服務(wù)器用于:按照預(yù)設(shè)的時間發(fā)起批量事務(wù),并判斷所述批量事務(wù)的簽名等級,所述批量事務(wù)包含待處理的批量事務(wù)數(shù)據(jù); 若判斷所述批量事務(wù)的簽名等級為企業(yè)證書簽名,則將所述待處理的批量事務(wù)數(shù)據(jù)發(fā)送給安全控制服務(wù)器; 若判斷所述批量事務(wù)的簽名等級為使用人員證書簽名,則根據(jù)所述批量事務(wù)生成簽名頁面請求消息并發(fā)送給安全控制服務(wù)器,根據(jù)簽名頁面代碼生成簽名頁面并發(fā)送給企業(yè)信息處理終端進(jìn)行顯示; 所述安全控制服務(wù)器用于: 通過所述企業(yè)證書介質(zhì)與銀行業(yè)務(wù)系統(tǒng)建立安全套接層SSL通道; 在所述批量事務(wù)的簽名等級為企業(yè)證書簽名時,通過所述SSL通道將所述企業(yè)證書介質(zhì)生成的數(shù)字簽名以及所述待處理的批量事務(wù)數(shù)據(jù)發(fā)送給銀行業(yè)務(wù)系統(tǒng),以使銀行業(yè)務(wù)系統(tǒng)對所述企業(yè)證書介質(zhì)生成的數(shù)字簽名進(jìn)行校驗和對所述待處理的批量事務(wù)數(shù)據(jù)進(jìn)行處理,通過所述SSL通道接收銀行業(yè)務(wù)系統(tǒng)返回的處理結(jié)果,并將所述處理結(jié)果轉(zhuǎn)發(fā)給所述企業(yè)信息處理服務(wù)器; 在所述批量事務(wù)的簽名等級為使用人員證書簽名時,通過所述SSL通道將所述簽名頁面請求消息發(fā)送給銀行業(yè)務(wù)系統(tǒng),以及通過所述SSL通道接收銀行業(yè)務(wù)系統(tǒng)返回的簽名頁面代碼并轉(zhuǎn)發(fā)給所述企業(yè)信息處理服務(wù)器,通過所述SSL通道將所述使用人員證書介質(zhì)生成的數(shù)字簽名數(shù)據(jù)和所述待處理的批量事務(wù)數(shù)據(jù)發(fā)送給銀行業(yè)務(wù)系統(tǒng),以使銀行業(yè)務(wù)系統(tǒng)對所述使用人員證書介質(zhì)生成的數(shù)字簽名進(jìn)行校驗和對所述待處理的批量事務(wù)數(shù)據(jù)進(jìn)行處理,通過所述SSL通道接收銀行業(yè)務(wù)系統(tǒng)返回的處理結(jié)果,并將所述處理結(jié)果轉(zhuǎn)發(fā)給所述企業(yè)信息處理服務(wù)器和所述企業(yè)信息處理終端; 所述企業(yè)證書介質(zhì)用于:` 在所述批量事務(wù)的簽名等級為企業(yè)證書簽名時,對所述待處理的批量事務(wù)數(shù)據(jù)進(jìn)行數(shù)字簽名; 所述使用人員證書介質(zhì)用于: 在所述批量事務(wù)的簽名等級為使用人員證書簽名時,根據(jù)所述企業(yè)信息處理終端顯示的簽名頁面對所述待處理的批量事務(wù)數(shù)據(jù)進(jìn)行數(shù)字簽名; 所述企業(yè)信息處理終端用于: 在所述批量事務(wù)的簽名等級為使用人員證書簽名時,將所述使用人員證書介質(zhì)生成的數(shù)字簽名以及所述待處理的批量事務(wù)數(shù)據(jù)發(fā)送給所述安全控制服務(wù)器。
11.根據(jù)權(quán)利要求10所述的系統(tǒng),其特征在于,所述企業(yè)信息處理終端還用于:在所述使用人員證書介質(zhì)根據(jù)所述企業(yè)信息處理終端顯示的簽名頁面對所述待處理的批量事務(wù)數(shù)據(jù)進(jìn)行數(shù)字簽名之前,獲取當(dāng)前使用人員的ID號碼以及所述使用人員證書介質(zhì)內(nèi)置的ID號碼,并根據(jù)預(yù)設(shè)的使用人員ID號碼與使用人員證書ID號碼之間的對應(yīng)關(guān)系,判斷當(dāng)前使用人員的ID號碼與所述使用人員證書介質(zhì)內(nèi)置的ID號碼是否對應(yīng),若否,則終止當(dāng)前的批量事務(wù)。
12.根據(jù)權(quán)利要求11所述的系統(tǒng),其特征在于,所述企業(yè)信息處理終端還用于:在判斷當(dāng)前使用人員的ID號碼與所述使用人員證書介質(zhì)內(nèi)置的ID號碼對應(yīng)之后,獲取當(dāng)前使用人員輸入的個人識別碼PIN并轉(zhuǎn)發(fā)給所述使用人員證書介質(zhì);所述使用人員證書介質(zhì)還用于:判斷當(dāng)前使用人員輸入的所述PIN與該使用人員證書介質(zhì)內(nèi) 置的PIN是否一致,若否,則終止當(dāng)前的批量事務(wù)。
【文檔編號】H04L9/32GK103701606SQ201310726782
【公開日】2014年4月2日 申請日期:2013年12月25日 優(yōu)先權(quán)日:2013年12月25日
【發(fā)明者】郭耀華, 章峰, 丁孚旌 申請人:中國工商銀行股份有限公司
網(wǎng)友詢問留言 已有0條留言
  • 還沒有人留言評論。精彩留言會獲得點贊!
1
免费高清视频大片| 免费无遮挡裸体视频| 最近最新中文字幕大全电影3| 欧洲精品卡2卡3卡4卡5卡区| 非洲黑人性xxxx精品又粗又长| 国产淫片久久久久久久久 | 国产男靠女视频免费网站| 一二三四在线观看免费中文在| 欧美绝顶高潮抽搐喷水| 亚洲成av人片在线播放无| 日本一本二区三区精品| 国产单亲对白刺激| 日韩有码中文字幕| 国产亚洲精品久久久com| 91久久精品国产一区二区成人 | 人人妻人人澡欧美一区二区| 亚洲成人久久性| 小说图片视频综合网站| 日本黄色视频三级网站网址| 亚洲欧美日韩东京热| 色综合婷婷激情| 真人做人爱边吃奶动态| 人人妻人人看人人澡| 看黄色毛片网站| 国产精品野战在线观看| 97超级碰碰碰精品色视频在线观看| 欧美日韩中文字幕国产精品一区二区三区| 一级作爱视频免费观看| 丁香六月欧美| 久久久久亚洲av毛片大全| www日本在线高清视频| 国产成人精品久久二区二区免费| 欧美最黄视频在线播放免费| 日韩欧美国产在线观看| 日韩欧美在线二视频| 亚洲精品乱码久久久v下载方式 | 桃红色精品国产亚洲av| 一本久久中文字幕| 91久久精品国产一区二区成人 | 少妇人妻一区二区三区视频| 悠悠久久av| 1000部很黄的大片| 中文亚洲av片在线观看爽| 久久香蕉精品热| 亚洲最大成人中文| 中文字幕高清在线视频| 窝窝影院91人妻| 99热精品在线国产| 脱女人内裤的视频| 亚洲人成网站高清观看| 亚洲av成人精品一区久久| 国产精品 欧美亚洲| 成人18禁在线播放| 欧美国产日韩亚洲一区| 狂野欧美激情性xxxx| 无人区码免费观看不卡| 很黄的视频免费| 三级毛片av免费| 在线观看免费午夜福利视频| 18禁黄网站禁片午夜丰满| 久久久久国产一级毛片高清牌| 香蕉国产在线看| 国模一区二区三区四区视频 | av女优亚洲男人天堂 | 国产午夜精品论理片| 99久久精品国产亚洲精品| 最近最新中文字幕大全免费视频| 国产黄a三级三级三级人| 他把我摸到了高潮在线观看| 亚洲,欧美精品.| 精品国产美女av久久久久小说| 国产私拍福利视频在线观看| 男女做爰动态图高潮gif福利片| 国产又色又爽无遮挡免费看| 国产一区二区三区视频了| 国产黄片美女视频| 日韩国内少妇激情av| 欧美精品啪啪一区二区三区| 成年版毛片免费区| 国产精品99久久99久久久不卡| 久久久久国产精品人妻aⅴ院| 无限看片的www在线观看| 久久久久久久久中文| 看片在线看免费视频| xxx96com| 天堂网av新在线| 久久久精品大字幕| 国产久久久一区二区三区| 欧美中文综合在线视频| 久久香蕉国产精品| 久久久久久久久久黄片| 天堂动漫精品| 欧美性猛交黑人性爽| 午夜福利免费观看在线| 五月玫瑰六月丁香| 亚洲精品色激情综合| 97超视频在线观看视频| 天堂动漫精品| 亚洲精品国产精品久久久不卡| 美女高潮喷水抽搐中文字幕| 精品国产三级普通话版| 国产蜜桃级精品一区二区三区| 18禁国产床啪视频网站| 国产精品,欧美在线| 国产精品免费一区二区三区在线| 色噜噜av男人的天堂激情| 黄色女人牲交| 亚洲18禁久久av| 波多野结衣高清作品| 久久久水蜜桃国产精品网| 1024香蕉在线观看| 99在线人妻在线中文字幕| 90打野战视频偷拍视频| 欧美性猛交╳xxx乱大交人| 在线观看美女被高潮喷水网站 | 国产成人一区二区三区免费视频网站| 亚洲成人久久爱视频| 欧美成人免费av一区二区三区| 亚洲国产中文字幕在线视频| 午夜久久久久精精品| 国内精品久久久久精免费| 看免费av毛片| 欧美乱码精品一区二区三区| 日本熟妇午夜| av福利片在线观看| av在线蜜桃| 2021天堂中文幕一二区在线观| 亚洲国产精品sss在线观看| 久久亚洲精品不卡| 哪里可以看免费的av片| 九色成人免费人妻av| 中文字幕熟女人妻在线| 日韩欧美免费精品| 两个人视频免费观看高清| 欧美成人一区二区免费高清观看 | 香蕉久久夜色| 欧美激情久久久久久爽电影| 久久精品91蜜桃| 999久久久国产精品视频| 精华霜和精华液先用哪个| 亚洲av美国av| 叶爱在线成人免费视频播放| 最近最新中文字幕大全免费视频| 国模一区二区三区四区视频 | 欧美乱色亚洲激情| 国产午夜福利久久久久久| 久久久久亚洲av毛片大全| 在线观看一区二区三区| 男女床上黄色一级片免费看| 亚洲黑人精品在线| 男插女下体视频免费在线播放| 亚洲成人久久爱视频| 特大巨黑吊av在线直播| 久久久久精品国产欧美久久久| 91老司机精品| 欧美乱色亚洲激情| 国产一区二区三区视频了| 久久亚洲精品不卡| 国产欧美日韩精品亚洲av| 视频区欧美日本亚洲| 亚洲欧美一区二区三区黑人| 这个男人来自地球电影免费观看| 麻豆国产av国片精品| 精品午夜福利视频在线观看一区| 黑人欧美特级aaaaaa片| 91九色精品人成在线观看| 国产亚洲av高清不卡| 久久久久亚洲av毛片大全| 亚洲片人在线观看| 最近视频中文字幕2019在线8| 18禁美女被吸乳视频| 欧美成狂野欧美在线观看| 久久草成人影院| 精品国产乱子伦一区二区三区| 亚洲午夜理论影院| 熟女电影av网| av中文乱码字幕在线| 草草在线视频免费看| 久久精品影院6| 51午夜福利影视在线观看| 久久午夜亚洲精品久久| 性欧美人与动物交配| 久久久精品大字幕| 日韩国内少妇激情av| 999久久久精品免费观看国产| 亚洲成人中文字幕在线播放| 国产欧美日韩精品亚洲av| 亚洲av熟女| 久99久视频精品免费| 伦理电影免费视频| 亚洲国产日韩欧美精品在线观看 | 岛国在线观看网站| 日韩人妻高清精品专区| 一本久久中文字幕| 中出人妻视频一区二区| 欧美最黄视频在线播放免费| 国语自产精品视频在线第100页| 国内少妇人妻偷人精品xxx网站 | 免费在线观看亚洲国产| 国产精品永久免费网站| 欧美乱色亚洲激情| 欧美日韩黄片免| 国产不卡一卡二| 波多野结衣高清作品| 一个人免费在线观看电影 | 女同久久另类99精品国产91| 国产精品影院久久| 国产91精品成人一区二区三区| 国产黄a三级三级三级人| 90打野战视频偷拍视频| 18禁裸乳无遮挡免费网站照片| 非洲黑人性xxxx精品又粗又长| 蜜桃久久精品国产亚洲av| 国产精品野战在线观看| 婷婷精品国产亚洲av| 午夜福利在线在线| 亚洲av美国av| 欧美zozozo另类| 成年免费大片在线观看| av黄色大香蕉| 精品久久久久久久人妻蜜臀av| 999久久久精品免费观看国产| 一级a爱片免费观看的视频| 国产成人福利小说| 老鸭窝网址在线观看| 久99久视频精品免费| 国产精品永久免费网站| 国产免费男女视频| 身体一侧抽搐| www日本黄色视频网| 国产一区二区三区在线臀色熟女| 免费看十八禁软件| 首页视频小说图片口味搜索| 亚洲人成网站高清观看| 国产精品99久久99久久久不卡| 人人妻,人人澡人人爽秒播| 亚洲国产欧洲综合997久久,| a级毛片在线看网站| 夜夜夜夜夜久久久久| 可以在线观看毛片的网站| 白带黄色成豆腐渣| 久久久久亚洲av毛片大全| 天堂动漫精品| 一夜夜www| 97超级碰碰碰精品色视频在线观看| 亚洲av成人精品一区久久| 日本成人三级电影网站| 美女免费视频网站| 欧美性猛交黑人性爽| 99在线视频只有这里精品首页| 中文字幕最新亚洲高清| 成人高潮视频无遮挡免费网站| 国内少妇人妻偷人精品xxx网站 | 黄色丝袜av网址大全| 熟妇人妻久久中文字幕3abv| 91字幕亚洲| 亚洲熟妇熟女久久| 俺也久久电影网| 蜜桃久久精品国产亚洲av| 757午夜福利合集在线观看| 日韩欧美国产一区二区入口| 国产黄a三级三级三级人| 亚洲欧美日韩高清专用| 国产av一区在线观看免费| 天天一区二区日本电影三级| 日韩免费av在线播放| 一二三四社区在线视频社区8| 91久久精品国产一区二区成人 | 亚洲国产欧美人成| 欧美乱妇无乱码| 亚洲 欧美一区二区三区| 手机成人av网站| 亚洲真实伦在线观看| 综合色av麻豆| 99精品久久久久人妻精品| 免费观看精品视频网站| 在线a可以看的网站| 国产精品久久久久久精品电影| 久久亚洲真实| av片东京热男人的天堂| 国产伦精品一区二区三区四那| 九九在线视频观看精品| 欧美黄色片欧美黄色片| 亚洲五月婷婷丁香| 久久人妻av系列| 国产亚洲精品久久久久久毛片| 99久久精品热视频| 露出奶头的视频| 日本a在线网址| 狂野欧美激情性xxxx| 国产成人精品久久二区二区免费| 国产精品亚洲一级av第二区| 日韩中文字幕欧美一区二区| 美女午夜性视频免费| 一a级毛片在线观看| 精品国产乱码久久久久久男人| 国产麻豆成人av免费视频| 国产1区2区3区精品| 嫩草影视91久久| 久久久国产精品麻豆| 亚洲欧美日韩高清专用| 精品久久久久久久久久免费视频| 一区二区三区激情视频| 久久天堂一区二区三区四区| 免费看十八禁软件| 最新美女视频免费是黄的| 国产精品99久久99久久久不卡| 欧美在线黄色| 91av网站免费观看| 99热6这里只有精品| 国产精品 国内视频| 日韩有码中文字幕| 麻豆一二三区av精品| 日韩欧美国产一区二区入口| 国产精品爽爽va在线观看网站| 国产麻豆成人av免费视频| 一级毛片高清免费大全| 日本免费一区二区三区高清不卡| 国产三级黄色录像| 可以在线观看的亚洲视频| 一级毛片高清免费大全| 波多野结衣高清无吗| 女生性感内裤真人,穿戴方法视频| 香蕉国产在线看| 人妻丰满熟妇av一区二区三区| 成年女人看的毛片在线观看| 国产私拍福利视频在线观看| 中亚洲国语对白在线视频| 级片在线观看| 国产精品1区2区在线观看.| 国产精品一及| 嫁个100分男人电影在线观看| 久久人妻av系列| 国产午夜福利久久久久久| 亚洲精品国产精品久久久不卡| 国产精品美女特级片免费视频播放器 | 国产成人影院久久av| 久久国产精品人妻蜜桃| 国产极品精品免费视频能看的| 一二三四社区在线视频社区8| 一本久久中文字幕| 国产在线精品亚洲第一网站| 一二三四在线观看免费中文在| 在线免费观看的www视频| 亚洲欧美日韩高清专用| 麻豆一二三区av精品| 最好的美女福利视频网| 午夜亚洲福利在线播放| av片东京热男人的天堂| 熟妇人妻久久中文字幕3abv| 啦啦啦免费观看视频1| 免费搜索国产男女视频| 欧美大码av| 国产一级毛片七仙女欲春2| 亚洲精品美女久久av网站| 别揉我奶头~嗯~啊~动态视频| 久久久精品大字幕| 日韩欧美 国产精品| 制服丝袜大香蕉在线| 欧美日韩亚洲国产一区二区在线观看| 国产精品亚洲美女久久久| 久久国产乱子伦精品免费另类| 亚洲欧美一区二区三区黑人| 午夜福利成人在线免费观看| 黄色成人免费大全| 国产精品一及| 桃红色精品国产亚洲av| 精品一区二区三区av网在线观看| 欧美日韩黄片免| 国产av不卡久久| 99在线视频只有这里精品首页| 日韩欧美在线乱码| 人人妻人人澡欧美一区二区| 叶爱在线成人免费视频播放| 精品久久蜜臀av无| 99国产精品一区二区三区| 在线免费观看的www视频| 久久久色成人| 9191精品国产免费久久| 欧美在线黄色| 亚洲aⅴ乱码一区二区在线播放| 国内久久婷婷六月综合欲色啪| 99视频精品全部免费 在线 | 欧美国产日韩亚洲一区| 日本黄色视频三级网站网址| 国产精品精品国产色婷婷| svipshipincom国产片| 久久精品91蜜桃| 久久久国产精品麻豆| e午夜精品久久久久久久| 国产免费男女视频| 国产伦精品一区二区三区视频9 | 亚洲国产精品sss在线观看| 国模一区二区三区四区视频 | 深夜精品福利| 热99re8久久精品国产| 欧美精品啪啪一区二区三区| 五月伊人婷婷丁香| 俺也久久电影网| 欧美乱码精品一区二区三区| 久久中文看片网| 一进一出抽搐动态| 国产亚洲精品一区二区www| 精品国产三级普通话版| 精品久久久久久久末码| 日本黄色片子视频| 国产伦一二天堂av在线观看| 男人舔女人下体高潮全视频| 高清毛片免费观看视频网站| 亚洲av中文字字幕乱码综合| 免费在线观看亚洲国产| 精品不卡国产一区二区三区| 变态另类丝袜制服| 亚洲第一欧美日韩一区二区三区| 欧美激情久久久久久爽电影| 深夜精品福利| 国产69精品久久久久777片 | 美女免费视频网站| 国产亚洲精品久久久com| 亚洲av片天天在线观看| 日本 av在线| 成人av在线播放网站| 亚洲一区二区三区不卡视频| 黄色女人牲交| 狂野欧美白嫩少妇大欣赏| 国产毛片a区久久久久| 国产91精品成人一区二区三区| 国产麻豆成人av免费视频| 亚洲色图av天堂| 琪琪午夜伦伦电影理论片6080| 成熟少妇高潮喷水视频| 夜夜看夜夜爽夜夜摸| 国内毛片毛片毛片毛片毛片| 成人亚洲精品av一区二区| 精品国产超薄肉色丝袜足j| 亚洲av第一区精品v没综合| 高潮久久久久久久久久久不卡| 亚洲国产精品sss在线观看| 午夜免费激情av| 9191精品国产免费久久| 国产精品久久久久久精品电影| av女优亚洲男人天堂 | www.999成人在线观看| 国产97色在线日韩免费| 少妇熟女aⅴ在线视频| bbb黄色大片| 久久人妻av系列| 欧美日本亚洲视频在线播放| 18美女黄网站色大片免费观看| 99热精品在线国产| 久久国产乱子伦精品免费另类| 欧美成狂野欧美在线观看| 少妇熟女aⅴ在线视频| 亚洲精品美女久久av网站| 成熟少妇高潮喷水视频| 大型黄色视频在线免费观看| 最近最新免费中文字幕在线| 国产又黄又爽又无遮挡在线| ponron亚洲| 夜夜爽天天搞| netflix在线观看网站| 欧美黑人欧美精品刺激| 成人三级做爰电影| 18禁观看日本| 欧美xxxx黑人xx丫x性爽| 欧美乱码精品一区二区三区| 99精品欧美一区二区三区四区| 欧美色欧美亚洲另类二区| 九九在线视频观看精品| 少妇裸体淫交视频免费看高清| 久久久精品大字幕| 国产真人三级小视频在线观看| a在线观看视频网站| 成人国产综合亚洲| 日韩欧美免费精品| 成人一区二区视频在线观看| 久久精品aⅴ一区二区三区四区| xxxwww97欧美| 亚洲成人免费电影在线观看| 亚洲九九香蕉| 脱女人内裤的视频| 精品国产美女av久久久久小说| 狂野欧美激情性xxxx| 波多野结衣高清无吗| 国产高清有码在线观看视频| 啦啦啦观看免费观看视频高清| 午夜免费观看网址| 国产单亲对白刺激| 欧美又色又爽又黄视频| 国产亚洲精品久久久com| 老司机在亚洲福利影院| 观看美女的网站| 真人做人爱边吃奶动态| 久久中文看片网| 校园春色视频在线观看| 免费看a级黄色片| 国产成人一区二区三区免费视频网站| 午夜两性在线视频| 男女视频在线观看网站免费| 国产午夜精品论理片| 亚洲精品美女久久av网站| 两个人看的免费小视频| 久久亚洲精品不卡| 色综合欧美亚洲国产小说| 国产精品久久久久久亚洲av鲁大| 麻豆成人午夜福利视频| 国产午夜精品论理片| 90打野战视频偷拍视频| 国内精品久久久久精免费| 他把我摸到了高潮在线观看| 久久草成人影院| 亚洲成人久久性| 午夜精品在线福利| 一级黄色大片毛片| 岛国在线免费视频观看| 黑人操中国人逼视频| 老汉色av国产亚洲站长工具| 久久热在线av| 他把我摸到了高潮在线观看| 欧洲精品卡2卡3卡4卡5卡区| 中文字幕人成人乱码亚洲影| 性欧美人与动物交配| 日韩欧美国产一区二区入口| 99在线视频只有这里精品首页| 久久精品91蜜桃| 性色avwww在线观看| 手机成人av网站| 国产成人精品无人区| www日本在线高清视频| 欧美性猛交╳xxx乱大交人| 看片在线看免费视频| 国产黄a三级三级三级人| 日韩欧美国产在线观看| 亚洲片人在线观看| 日韩欧美在线二视频| 久久精品夜夜夜夜夜久久蜜豆| 校园春色视频在线观看| 欧美在线黄色| 老司机福利观看| 亚洲美女黄片视频| 夜夜夜夜夜久久久久| 女人高潮潮喷娇喘18禁视频| www国产在线视频色| av中文乱码字幕在线| 亚洲成a人片在线一区二区| 午夜福利在线在线| 99在线视频只有这里精品首页| 我的老师免费观看完整版| 亚洲国产色片| 成年女人看的毛片在线观看| 国产亚洲精品久久久com| 亚洲一区二区三区色噜噜| 国产真实乱freesex| 男人舔女人的私密视频| 国产真实乱freesex| 欧美一区二区精品小视频在线| 精品欧美国产一区二区三| 国产一区二区三区视频了| 给我免费播放毛片高清在线观看| 一级黄色大片毛片| 高清毛片免费观看视频网站| 亚洲熟女毛片儿| 久久性视频一级片| 日本黄大片高清| 午夜精品在线福利| 一区二区三区高清视频在线| 久99久视频精品免费| 欧美一区二区精品小视频在线| 亚洲人成电影免费在线| 日韩人妻高清精品专区| 狂野欧美白嫩少妇大欣赏| 日本五十路高清| 日本黄色片子视频| 日本与韩国留学比较| 99久久综合精品五月天人人| 色噜噜av男人的天堂激情| 级片在线观看| 国产成年人精品一区二区| 99热精品在线国产| 视频区欧美日本亚洲| 一区二区三区国产精品乱码| 国产精品自产拍在线观看55亚洲| 一本综合久久免费| 18禁美女被吸乳视频| 手机成人av网站| 俺也久久电影网| 黄色 视频免费看| 一进一出抽搐动态| 国产精品影院久久| 欧美黄色淫秽网站| 美女午夜性视频免费| 欧美中文综合在线视频| 在线永久观看黄色视频| 真实男女啪啪啪动态图| 亚洲精品美女久久av网站| 欧美日本视频| 日日干狠狠操夜夜爽| 色老头精品视频在线观看| 日韩高清综合在线| 午夜福利在线观看免费完整高清在 | 久久国产乱子伦精品免费另类| 蜜桃久久精品国产亚洲av| 国产高清视频在线观看网站| 国产成人精品久久二区二区免费| 免费观看人在逋| 精品福利观看| 国产成人影院久久av| 一区二区三区高清视频在线| e午夜精品久久久久久久| 中文字幕人成人乱码亚洲影| 亚洲欧洲精品一区二区精品久久久| 日本精品一区二区三区蜜桃| 亚洲中文日韩欧美视频| 免费看美女性在线毛片视频| 亚洲av五月六月丁香网|