[发明专利]一种智能POS终端永久性防切机的保护方法有效

专利信息
申请号: 201810504447.0 申请日: 2018-05-24
公开(公告)号: CN108875382B 公开(公告)日: 2022-05-10
发明(设计)人: 欧阳伟权 申请(专利权)人: 深圳鼎智通讯股份有限公司
主分类号: G06F21/57 分类号: G06F21/57;G06F21/44;G07G1/00
代理公司: 深圳市神州联合知识产权代理事务所(普通合伙) 44324 代理人: 周松强
地址: 518000 广东省深圳市南山区粤*** 国省代码: 广东;44
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 智能 pos 终端 永久性 防切机 保护 方法
【说明书】:

发明公开了一种智能POS终端永久性防切机的保护方法,在本发明中,安全处理器(以下简称SP)客户定制签名就是为了防止编译后的SP固件被非法篡改或替换,防篡改的实现是对编译后的固件程序计算哈希值,然后用签名的私钥进行签名,把签名的信息打包到固件中。防替换的实现是SP固件编译代码的时候配置SP内部Flash加锁保护,外部就不能读取或改写SP内部Flash中的安全程序了。SP在启动过程中用固化的安全程序来验证固件的真实性和完整性。

技术领域

本发明属于POS机信息安全技术领域,特别涉及一种智能POS终端永久性防切机的保护方法。

背景技术

切机是指不法分子为获取非法利益,以降低费率为诱饵,利用技术手段把布放在商户手中的POS终端程序替换成连接到别家运维后台的系统或者程序,极大地损害了后台运维商家的利益。切机主要分为永久性切机和运行时切机。永久性切机是指POS终端操作系统被完全替换成别家系统,可以在该系统上作任何操作;运行时切机是指在不替换操作系统的前提下,卸载或者删除原先商家的应用程序,同时安装别家收单应用程序,以达到非法目的。

现有技术中公开了一种POS防切机远程签名系统及方法,涉及程序装置领域。所述系统包括:POS机和服务器端、安装在终端的远程签名客户端;所述服务器端与所述远程签名客户端双向通信连接。所述方法:服务器端生成开发人员及其使用终端的唯一身份ID,远程签名客户端发起签名动作并将唯一身份 ID发送到服务器端;服务器端校验唯一身份ID,然后对接收到的程序数据签名,并发送到远程签名客户端;远程签名客户端接收到加密的程序,完成远程签名。

但是,该方法复杂,不易实现。

其中,安全处理器通常简称SP,应用处理器简称AP。应用处理器(以下简称AP)是基于芯片的eFuse来实现系统程序被非法篡改或替换,出厂时在 eFuse中写入厂商根公钥的哈希值,AP启动时利用eFuse的不可更改性和替换性来校验AP系统中的根公钥的正确性,然后用根公钥来逐级校验AP中的系统程序,一旦校验失败就禁止系统启动。这样终端的系统程序的真实性和完整性得以保障,任何未经授权的篡改或替换都可被校验出,实现智能POS终端系统永久不可能被篡改或替换。

发明内容

为解决上述问题,本发明的目的在于提供一种安全性高的保护方法;在保证软件的真实性、完整性的同时,对于下装到POS机中的软件,采用数字签名公私钥系统,进行防切机管理,避免POS软件程序在发版过程中,签名用到的私钥外泄。

本发明的另一个目的在于提供一种智能POS终端永久性防切机的保护方法,该发明操作简单,使用效果好,易于广泛推广。

为实现上述目的,本发明的技术方案如下。

本发明提供一种智能POS终端永久性防切机的保护方法,在POS终端运行过程中,该方法包括以下步骤:

步骤一:安全启动:POS终端在启动时启用安全程序启动;

步骤二:安全处理器SP客户定制签名:安全处理器SP使用者对POS终端使用权限进行设定;

步骤三:开机身份验证单元:POS终端在开机时根据设定的使用权限进行身份校验;

步骤四:周期自检:POS终端对自身设定的使用权限进行周期性地自我检测。

进一步地,所述步骤一具体包括安全处理器SP和应用处理器AP的安全启动,安全处理器SP的安全启动包括以下步骤:

S1:安全处理器SP芯片上电后,安全处理器SP安全Boot被运行并初始化栈、配置硬件参数;

S2:安全Boot首先完成自己的验证,检查Flash的安全标志是否存在;

S3:完成Boot自身的校验后,校验安全处理器SP固件的签名,得到安全处理器SP固件的哈希值;

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于深圳鼎智通讯股份有限公司,未经深圳鼎智通讯股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201810504447.0/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top