[发明专利]POS机侵入攻击自毁敏感信息的保护方法在审
申请号: | 201810352121.0 | 申请日: | 2018-04-19 |
公开(公告)号: | CN108595951A | 公开(公告)日: | 2018-09-28 |
发明(设计)人: | 欧阳伟权 | 申请(专利权)人: | 深圳鼎智通讯股份有限公司 |
主分类号: | G06F21/55 | 分类号: | G06F21/55;G06F21/71 |
代理公司: | 深圳市神州联合知识产权代理事务所(普通合伙) 44324 | 代理人: | 周松强 |
地址: | 518000 广东省深圳市南山区粤*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 敏感信息 自毁 擦除 侵入 终端 安全威胁 管理后台 维修过程 攻击 主动擦 除掉 上传 主板 调用 芯片 追踪 厂商 记录 统计 安全 生产 | ||
1.一种POS机侵入攻击自毁敏感信息的保护方法,其特征在于:该方法包括以下步骤:
S10:POS机启动入侵攻击模块初始化,进入S11;
S11:检测是否收到入侵攻击,若收到则进入步骤S13,若没有收到检测入侵攻击,则进入步骤S12;
S12:自毁终端检测是否收到自毁协议命令;若收到自毁协议命令,则进入步骤13,若没有收到自毁协议攻击,则回到步骤S10;
S13:POS机自毁终端擦除敏感信息,进入步骤S14;
S14:POS机终端生成日志记录;
S15:上传日志。
2.如权利要求1所述的POS机侵入攻击自毁敏感信息的保护方法,其特征在于,在S10步骤中,所述入侵攻击模块初始化后,在S12步骤中,通过USB连接到上位机程序,上位机程序主动下发自毁协议命令,POS终端在收到这条命令后,校验该命令的合法性后,完成S13自毁的操作。
3.如权利要求1所述的POS机侵入攻击自毁敏感信息的保护方法,其特征在于,在S11步骤中,所述检测到入侵攻击是启用安全芯片的入侵检测功能,配置入侵检测机制和响应入侵攻击后的中断处理函数,完成S13自毁的操作。
4.如权利要求1所述的POS机侵入攻击自毁敏感信息的保护方法,其特征在于,在步骤S13中,所述擦除敏感信息包括密钥、口令、证书、产品唯一标识,客户标识,程序代码等这些信息都是在安全存储区内,擦除就是主动把这些存储区都擦除掉。
5.如权利要求1所述的POS机侵入攻击自毁敏感信息的保护方法,其特征在于,在S14步骤中,所述收到自毁协议攻击在运行过程中一旦检测到入侵攻击或者收到上位机主动发送的自毁协议命令,则执行POS机终端内的敏感信息擦除操作,即将POS机内的存储敏感信息的安全存储区主动擦除。
6.如权利要求1所述的POS机侵入攻击自毁敏感信息的保护方法,其特征在于,在S15步骤中,所述上传日志是上机位软件响应执行结果后,生成POS机终端的自毁敏感信息的记录,上传擦除的日志信息到厂商后台。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于深圳鼎智通讯股份有限公司,未经深圳鼎智通讯股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201810352121.0/1.html,转载请声明来源钻瓜专利网。