数据处理方法及装置与流程

文档序号:11657214阅读:265来源:国知局
数据处理方法及装置与流程

本发明涉及智能卡通信领域,具体而言,涉及一种数据处理方法及装置。



背景技术:

智能卡(smartcard),内嵌微型芯片的卡基的统称,该微型芯片符合国际标准化组织(iso)标准的集成电路芯片。智能卡具有暂时或永久性的数据存储能力,被存储的数据可以供外部设备读取;具有逻辑和运算的处理能力。随着智能卡行业的高速发展,其在我们日常生活中扮演着越来越重要的角色,渗入到各个角落,与生活息息相关.如,银行、交通、社保、卫生、水电等等。但是,目前智能卡与终端设备的数据传输都是明文传输,并不安全。



技术实现要素:

有鉴于此,本发明实施例的目的在于提供一种数据处理方法及装置,以解决上述问题。

为了实现上述目的,本发明实施例采用的技术方案如下:

第一方面,本发明实施例提供了一种数据处理方法,应用于智能卡通信,所述方法包括:终端设备获取智能卡的复位应答信息或选择应答信息;所述终端设备根据所述复位应答信息或所述选择应答信息,获得第一传输密钥,所述第一传输密钥用于加密所述终端设备与所述智能卡的通信数据。

第二方面,本发明实施例提供了一种数据处理装置,所述装置包括:获取模块,用于获取智能卡的复位应答信息或选择应答信息;处理模块,用于根据所述复位应答信息或所述选择应答信息,获得第一传输密钥,所述第一传输密钥用于加密所述终端设备与所述智能卡的通信数据。

与现有技术相比,本发明实施例提供的一种数据处理方法及装置,通过终端设备获取智能卡的复位应答信息或选择应答信息,并根据所述复位应答信息或所述选择应答信息,获得第一传输密钥,通过将所述第一传输密钥用于加密所述终端设备与所述智能卡的通信数据,则可以实现智能卡与终端设备的数据传输的加密,提高了智能卡与终端设备的数据传输的安全性。

为使本发明的上述目的、特征和优点能更明显易懂,下文特举较佳实施例,并配合所附附图,作详细说明如下。

附图说明

为了更清楚地说明本发明实施例的技术方案,下面将对实施例中所需要使用的附图作简单地介绍,应当理解,以下附图仅示出了本发明的某些实施例,因此不应被看作是对范围的限定,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他相关的附图。

图1是本发明实施例提供的智能卡与终端设备交互的示意图。

图2是本发明实施例提供的终端设备的结构框图。

图3是本发明第一实施例提供的一种数据处理方法的流程图。

图4是本发明第一实施例提供的一种数据处理方法中的步骤s320的流程图。

图5是本发明第二实施例提供的一种数据处理方法中的流程图。

图6是本发明第三实施例提供的一种数据处理装置的结构框图。

具体实施方式

下面将结合本发明实施例中附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。通常在此处附图中描述和示出的本发明实施例的组件可以以各种不同的配置来布置和设计。因此,以下对在附图中提供的本发明的实施例的详细描述并非旨在限制要求保护的本发明的范围,而是仅仅表示本发明的选定实施例。基于本发明的实施例,本领域技术人员在没有做出创造性劳动的前提下所获得的所有其他实施例,都属于本发明保护的范围。

应注意到:相似的标号和字母在下面的附图中表示类似项,因此,一旦某一项在一个附图中被定义,则在随后的附图中不需要对其进行进一步定义和解释。同时,在本发明的描述中,术语“第一”、“第三”等仅用于区分描述,而不能理解为指示或暗示相对重要性。

如图1所示,是本发明实施例提供的智能卡通信系统中的终端设备100及智能卡200的一种交互方式。所述智能卡200通过近距离无线通信技术与所述终端设备100进行通信连接,以进行数据通信或交互。所述终端设备100可以是公交卡读卡器,社保卡读卡器,银行卡读卡器等。

如图2所示,是终端设备100的方框示意图。所述终端设备100可以是用户终端或服务器。所述终端设备100包括存储器101、处理器102以及通信模块103。

存储器101可用于存储软件程序以及模块,如本发明实施例中的数据处理方法及装置对应的程序指令/模块,处理器102通过运行存储在存储器101内的软件程序以及模块,从而执行各种功能应用以及数据处理,即实现本发明实施例中的数据处理方法。存储器101可包括高速随机存储器,还可包括非易失性存储器,如一个或者多个磁性存储装置、闪存、或者其他非易失性固态存储器。

通信模块103用于接收以及发送通信数据。

可以理解,图2所示的结构仅为示意,所述终端设备100还可包括比图2中所示更多或者更少的组件,或者具有与图2所示不同的配置。图2中所示的各组件可以采用硬件、软件或其组合实现。

本发明实施例提供的数据处理方法可以运行于图1所示的终端设备100中。该方法通过终端设备获取智能卡的复位应答信息或选择应答信息,并根据所述复位应答信息或所述选择应答信息,获得第一传输密钥,通过将所述第一传输密钥用于加密所述终端设备与所述智能卡的通信数据,则可以实现智能卡与终端设备的数据传输的加密,提高了智能卡与终端设备的数据传输的安全性。下面对该数据处理方法进行详细说明。

图3示出了本发明第一实施例提供的数据处理方法的流程图,请参阅图3,该数据处理方法运行于上述终端设备中,该方法包括:

步骤s310,终端设备获取智能卡的复位应答信息或选择应答信息。

其中,复位应答(answertoreset),是智能卡的接触通信界面通过一系列的字符串进行响应的一种行为,复位应答信息是在复位应答过程中产生的信息。智能卡在最初被终端设备复位后,通过复位应答信息来做出响应;该复位应答信息包括一个初始字符ts,后续跟随有最多32个附加字符,这些字符一起为终端设备提供如何与智能卡进行后续接触通信的信息。

选择应答(answertoselect),是智能卡的非接触通信界面通过一系列的字符串进行响应的一种行为,选择应答信息是在选择应答过程中产生的信息。智能卡的非接触通信界面在收到终端设备发送的消息后通过选择应答信息进行响应。选择应答信息的第一个字节tl字符,表示了选择应答信息的总长度,后续跟随有最多tl个附加字符,这些字符一起为终端设备提供如何与智能卡进行后续非接触通信的信息。

进一步的,对于不同的行业应用,其复位应答信息或选择应答信息的字节的构成方式都不一样,且对于同一种行业应用,每一张卡上与其对应的复位应答信息或选择应答信息的字节的构成方式也都是不相同的,即每张卡片上的每一个应用都有一个具有唯一性的复位应答信息或选择应答信息与其对应。

当该智能卡的接触通信界面与终端设备进行交互时,则终端设备获取该智能卡的复位应答信息;若该智能卡的非接触通信界面与终端设备进行交互时,则终端设备获取该智能卡的选择应答信息。

作为一种实施方式,在步骤s310之后还可以包括:所述终端设备与所述智能卡建立连接。也就是说,首先该终端设备进行寻卡,找到对应的智能卡,并与该智能卡建立连接,然后该终端设备获取智能卡的复位应答信息或选择应答信息。

步骤s320,所述终端设备根据所述复位应答信息或所述选择应答信息,获得第一传输密钥,所述第一传输密钥用于加密所述终端设备与所述智能卡的通信数据。

该终端设备根据所述复位应答信息或所述选择应答信息,获得第一传输密钥的实施方式很多。作为一种实施方式,可以将该复位应答信息或该选择应答信息采用加密算法进行加密,生成第一传输密钥。其中,加密算法可以是hash算法,md5算法等。

作为另一种实施方式,请参阅图4,步骤s320可以进一步包括:

步骤s321,所述终端设备从所述复位应答信息或选择应答信息取出部分信息作为分散因子。

步骤s322,所述终端设备采用预存储的根密钥对所述分散因子进行加密,将加密后的数据作为第一传输密钥。

其中,卡片发行商可以对根密钥进行维护和使用。所述终端设备采用预存储的根密钥对所述分散因子进行加密的加密算法可以有多种,例如,md5算法等,此处不再赘述。所谓密钥分散,其实是分散密钥的计算过程,是上级的密钥与本级的特征相结合形成本级的密钥的过程,即密钥分散的过程,使得产生的第一传输密钥的安全性更高,进一步的,采用该第一传输密钥加密所述终端设备与所述智能卡的通信数据,能够提高所述终端设备与所述智能卡通信数据的安全性。

作为一种所述方式,在步骤s320之后,还可以包括:所述终端设备采用所述第一传输密钥加密发送给所述智能卡的通信数据。

本发明实施例提供的数据处理方法,通过终端设备获取智能卡的复位应答信息或选择应答信息,并根据所述复位应答信息或所述选择应答信息,获得第一传输密钥,通过将所述第一传输密钥用于加密所述终端设备与所述智能卡的通信数据,则可以实现智能卡与终端设备的数据传输的加密,提高了智能卡与终端设备的数据传输的安全性。

图5示出了本发明第二实施例提供的数据处理方法的流程图,请参阅图5,该数据处理方法运行于上述终端设备中,该方法包括:

步骤s410,终端设备获取智能卡的复位应答信息或选择应答信息。

步骤s420,所述终端设备根据所述复位应答信息或所述选择应答信息,获得第一传输密钥,所述第一传输密钥用于加密所述终端设备与所述智能卡的通信数据。

步骤s430,所述终端设备采用所述第一传输密钥加密发送给所述智能卡的通信数据。

步骤s410至步骤s430的实施方式,与上一实施例中的实施方式相似,此处不再赘述。

步骤s440,若所述智能卡的当前应用切换,则所述终端设备重新获取所述智能卡的复位应答信息或选择应答信息。

可以理解的是,由于对于不同的行业应用,其复位应答信息或选择应答信息的字节的构成方式都不一样,且对于同一种行业应用,每一张卡上与其对应的复位应答信息或选择应答信息的字节的构成方式也都是不相同的,因此,当所述智能卡的当前应用切换时,所述终端设备需要重新获取所述智能卡的复位应答信息或选择应答信息。获取的方式与上一实施例中的实施方式相同,此处不再赘述。

步骤s450,所述终端设备根据所述复位应答信息或选择应答信息,获得第二传输密钥。

步骤s460,所述终端设备采用所述第二传输密钥加密发送给所述智能卡的通信数据。

本发明实施例提供的数据处理方法,除了能实现上一实施例实现的功能外,还能在当智能卡的当前应用切换时,重新获取所述智能卡的复位应答信息或选择应答信息,且根据所述复位应答信息或选择应答信息,获得第二传输密钥,并采用所述第二传输密钥加密发送给所述智能卡的通信数据,以此保证了智能卡的当前应用切换后,也能安全的进行智能卡与终端设备的通信。

请参阅图6,是本发明第三实施例提供的数据处理装置500的功能模块示意图。所述数据处理装置500包括获取模块510及处理模块520。

获取模块510,用于获取智能卡的复位应答信息或选择应答信息。

处理模块520,用于根据所述复位应答信息或所述选择应答信息,获得第一传输密钥,所述第一传输密钥用于加密所述终端设备与所述智能卡的通信数据。

作为一种实施方式,所述处理模块520,具体用于从所述复位应答信息或选择应答信息取出部分信息作为分散因子;采用预存储的根密钥对所述分散因子进行加密,将加密后的数据作为第一传输密钥。

作为又一种实施方式,所述装置还包括通信模块530,用于在获得第一传输密钥之后,采用所述第一传输密钥加密发送给所述智能卡的通信数据。

进一步的,作为另一种实施方式,所述装置还包括切换模块540,用于若所述智能卡的当前应用切换,则获取所述智能卡的复位应答信息或选择应答信息;根据所述复位应答信息或选择应答信息,获得第二传输密钥;采用所述第二传输密钥加密发送给所述智能卡的通信数据。

进一步的,所述装置还包括建立连接模块550,用于与所述智能卡建立连接。

以上各模块可以是由软件代码实现,此时,上述的各模块可存储于终端设备100的存储器101内。以上各模块同样可以由硬件例如集成电路芯片实现。

需要说明的是,本说明书中的各个实施例均采用递进的方式描述,每个实施例重点说明的都是与其他实施例的不同之处,各个实施例之间相同相似的部分互相参见即可。

本发明实施例所提供的数据处理装置,其实现原理及产生的技术效果和前述方法实施例相同,为简要描述,装置实施例部分未提及之处,可参考前述方法实施例中相应内容。

在本申请所提供的几个实施例中,应该理解到,所揭露的装置和方法,也可以通过其它的方式实现。以上所描述的装置实施例仅仅是示意性的,例如,附图中的流程图和框图显示了根据本发明的多个实施例的装置、方法和计算机程序产品的可能实现的体系架构、功能和操作。在这点上,流程图或框图中的每个方框可以代表一个模块、程序段或代码的一部分,所述模块、程序段或代码的一部分包含一个或多个用于实现规定的逻辑功能的可执行指令。也应当注意,在有些作为替换的实现方式中,方框中所标注的功能也可以以不同于附图中所标注的顺序发生。例如,两个连续的方框实际上可以基本并行地执行,它们有时也可以按相反的顺序执行,这依所涉及的功能而定。也要注意的是,框图和/或流程图中的每个方框、以及框图和/或流程图中的方框的组合,可以用执行规定的功能或动作的专用的基于硬件的系统来实现,或者可以用专用硬件与计算机指令的组合来实现。

另外,在本发明各个实施例中的各功能模块可以集成在一起形成一个独立的部分,也可以是各个模块单独存在,也可以两个或两个以上模块集成形成一个独立的部分。

所述功能如果以软件功能模块的形式实现并作为独立的产品销售或使用时,可以存储在一个计算机可读取存储介质中。基于这样的理解,本发明的技术方案本质上或者说对现有技术做出贡献的部分或者该技术方案的部分可以以软件产品的形式体现出来,该计算机软件产品存储在一个存储介质中,包括若干指令用以使得一台计算机设备(可以是个人计算机,服务器,或者网络设备等)执行本发明各个实施例所述方法的全部或部分步骤。而前述的存储介质包括:u盘、移动硬盘、只读存储器(rom,read-onlymemory)、随机存取存储器(ram,randomaccessmemory)、磁碟或者光盘等各种可以存储程序代码的介质。需要说明的是,在本文中,诸如第一和第三等之类的关系术语仅仅用来将一个实体或者操作与另一个实体或操作区分开来,而不一定要求或者暗示这些实体或操作之间存在任何这种实际的关系或者顺序。而且,术语“包括”、“包含”或者其任何其他变体意在涵盖非排他性的包含,从而使得包括一系列要素的过程、方法、物品或者设备不仅包括那些要素,而且还包括没有明确列出的其他要素,或者是还包括为这种过程、方法、物品或者设备所固有的要素。在没有更多限制的情况下,由语句“包括一个……”限定的要素,并不排除在包括所述要素的过程、方法、物品或者设备中还存在另外的相同要素。

以上所述仅为本发明的优选实施例而已,并不用于限制本发明,对于本领域的技术人员来说,本发明可以有各种更改和变化。凡在本发明的精神和原则之内,所作的任何修改、等同替换、改进等,均应包含在本发明的保护范围之内。应注意到:相似的标号和字母在下面的附图中表示类似项,因此,一旦某一项在一个附图中被定义,则在随后的附图中不需要对其进行进一步定义和解释。

以上所述,仅为本发明的具体实施方式,但本发明的保护范围并不局限于此,任何熟悉本技术领域的技术人员在本发明揭露的技术范围内,可轻易想到变化或替换,都应涵盖在本发明的保护范围之内。因此,本发明的保护范围应所述以权利要求的保护范围为准。

当前第1页1 2 
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1