[发明专利]信息处理方法和信息安全设备有效
申请号: | 201710233481.4 | 申请日: | 2017-04-11 |
公开(公告)号: | CN107016277B | 公开(公告)日: | 2018-08-28 |
发明(设计)人: | 孙吉平;念龙龙 | 申请(专利权)人: | 北京深思数盾科技股份有限公司 |
主分类号: | G06F21/44 | 分类号: | G06F21/44;G06F21/57 |
代理公司: | 北京金信知识产权代理有限公司 11225 | 代理人: | 黄威;邓玉婷 |
地址: | 100193 北京市海淀区*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 信息处理 方法 信息 安全设备 | ||
本发明公开了一种信息处理方法,包括:从应用程序接收第一操作序列,第一操作序列包括以第一预定次序排列的多个操作指令;按照第一预定次序依次执行所述多个操作指令;在执行完所述多个操作指令后,如果所述多个操作指令中的指定操作指令的执行结果符合预定条件,将所述多个操作指令的操作结果中应用程序所需的操作结果返回给应用程序。本发明还公开了一种信息安全设备。通过本发明的方法,能够有效地提高信息交互过程的安全等级。
技术领域
本发明涉及信息安全领域,特别涉及一种信息处理方法和信息安全设备。
背景技术
随着网络通信技术的不断发展,电子商务得到了越来越广泛的应用。电子商务改变了传统商务的运作模式,极大提高了商务效率并降低了交易成本。
但电子商务也存在着较大的安全隐患。例如,正常情况下,用户通过客户端利用密码登陆自己的账户,从而进行电子商务交易,但如果非法用户盗用了用户密码,则可以简单地登陆该用户的账户并进行转账等操作,从而给该用户造成巨大的经济损失。
因此,在电子商务等基于网络通信的信息交互中,通常都采取各种安全认证手段来提高信息交互的安全性,从而保证用户的利益。USB Key是一种基于数字签名的安全认证装置。USB Key中存储数字证书和密钥,且每一个USB Key对应一个唯一的序列号。用户将USB Key与用户设备相连,USB Key即可将数字签名通过用户设备发送给服务端,以实现对例如电子商务交易中信息交互的安全认证。
USB Key虽然能够实现安全认证,使得盗用了用户密码的非法用户即使登陆该用户的账户也无法完成交易操作,但却无法保证该用户所使用的用户设备不受网络中的恶意攻击。例如,当用户所使用的用户设备遭到了木马病毒的入侵时,如果用户通过用户设备登录其账户进行电子商务交易等信息交互操作,则非法用户就会利用木马病毒操纵电子商务客户端软件,对该用户的账户进行转账等非法操作。
由于USB Key是一种连接在计算机USB接口上的设备,该安全认证装置所基于的数字签名过程都是通过安装在用户设备上的软件完成的,如果软件被木马病毒所控制,就可以利用木马病毒在用户不知情的情况下通过USB Key完成数字签名的安全认证过程。而且,即便用户在使用自己的USB Key进行数字签名之前,先通过用户设备上显示的信息来确认自己当前需要通过数字签名确认的信息交互内容,但木马病毒还可以对用户设备显示的信息进行修改,使得用户设备上所显示的信息与实际交互的信息内容不一致。此时,用户虽然认可用户设备所显示的内容,但其通过数字签名确认的信息交互过程中的信息内容与用户设备所显示的内容并不一致。
除了USB Key之外,动态令牌技术也是一种现有安全级别较高的安全认证手段。但动态令牌技术也无法保证用户所使用的用户设备不受网络中的恶意攻击。
现有技术中还有一种带有独立的提示和确认模块的USB Key,用户的交易信息可以通过独立的提示设备,向用户报告实际交互的信息内容,用户可以通过独立的确认模块确认交互信息。由于该提示模块和确认模块是独立于计算机的,所以木马程序无法控制该提示模块和确认模块。因此该技术可以解决上述的黑客通过木马病毒侵犯合法用户的问题。但受限于体积和设备性能,这种设备上的显示屏面积都比较小,只能显示一些特定的信息让用户确认。这样的USB Key需要为每个行业或者用户定制提示信息。
发明内容
有鉴于此,本发明实施例提供了一种信息处理方法和信息安全设备,其能够提高信息安全设备的安全性、易用性和通用性。
本发明实施例提供的信息处理方法包括:
从应用程序接收第一操作序列,第一操作序列包括以第一预定次序排列的多个操作指令;
按照第一预定次序依次执行所述多个操作指令;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京深思数盾科技股份有限公司,未经北京深思数盾科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201710233481.4/2.html,转载请声明来源钻瓜专利网。
- 上一篇:打印机
- 下一篇:油墨循环装置及油墨循环方法以及打印机及打印方法
- 信息记录介质、信息记录方法、信息记录设备、信息再现方法和信息再现设备
- 信息记录装置、信息记录方法、信息记录介质、信息复制装置和信息复制方法
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录设备、信息重放设备、信息记录方法、信息重放方法、以及信息记录介质
- 信息存储介质、信息记录方法、信息重放方法、信息记录设备、以及信息重放设备
- 信息存储介质、信息记录方法、信息回放方法、信息记录设备和信息回放设备
- 信息记录介质、信息记录方法、信息记录装置、信息再现方法和信息再现装置
- 信息终端,信息终端的信息呈现方法和信息呈现程序
- 信息创建、信息发送方法及信息创建、信息发送装置