申报专利技术交底书-软件类-参考模板

上传人:ni****g 文档编号:497849037 上传时间:2023-08-10 格式:DOC 页数:23 大小:91.50KB
返回 下载 相关 举报
申报专利技术交底书-软件类-参考模板_第1页
第1页 / 共23页
申报专利技术交底书-软件类-参考模板_第2页
第2页 / 共23页
申报专利技术交底书-软件类-参考模板_第3页
第3页 / 共23页
申报专利技术交底书-软件类-参考模板_第4页
第4页 / 共23页
申报专利技术交底书-软件类-参考模板_第5页
第5页 / 共23页
点击查看更多>>
资源描述

《申报专利技术交底书-软件类-参考模板》由会员分享,可在线阅读,更多相关《申报专利技术交底书-软件类-参考模板(23页珍藏版)》请在金锄头文库上搜索。

1、XXX (发明专利)技术交底书技术发明人:张三、李四、王五技术交底书撰写人:张三企业代码或个人身份证:512213电话:13412345678E-mail: 申请人名称:公司全称联系人:张三Fax:地址四川省成都市青羊区*在为您服务之前,需要您将自己的发明技术内容向代理人作技术交底。请您 按以下要求认真仔细书写技术交底书,代理人将以此为依据为您撰写专利申请文 件。发明的名称发明的名称应简单明了反映本发明的技术内容。数据处理系统所属技术领域为便于分类和检索,需简单说明本发明所属技术领域 .就您所知,介绍一下同类技术现有技术状况,内容包括构造、工艺条件等,并 针对本发明进行比较,说明现有技术存在的

2、缺点和不足,必要时借助附图加以 说明,引用文献时应注明文献出处,必要时应提供该文献复印件。本实用新型涉及一种数据处理系统,尤其涉及一种具有包括认证码单元的数 字签名装置的数据处理系统。背景技术:近年来,随着业务渠道的多样化,用于电子业务应用的电话终端、 有人服务的柜台、有人或无人值守的 P0S终端、无人值守的ATM终端等渠道都需要提交信息让用户签名确认以确保信息安全。这就需要用户随时都能接收到签名信息并予以确认。然而,在传统的电子业务应用中,只是将用户所操作的In ternet上网终端如传统的PC机(个人电脑)、笔记本电脑等提交的数据进行数字签名。随 着移动互联网和各种移动计算设备的发展,除去

3、传统的PC机、笔记本电脑等计算终端外,智能手机、平板电脑、电子书等计算终端都越来越普及,应 用也越来越多地向这些新兴网络计算设备上转移,例如,电子业务应用的转 移。在签名应用转移到新兴终端的过程中,传统的签名设备如USBKEY(即,以USB接口方式与上位机进行通信的签名设备)和TFKEY(即,以Micro SD 接口方式与上位机进行通信的签名设备)还存在不安全因素,并且难以与这些 新兴终端很好地配合以满足用户随时都能接收到签名信息并予以确认的要 求。图1是一种传统的签名系统的结构及其相应的基本操作流程。如图1所示,传统的签名系统通常由用户终端 102、签名装置103和业务服务器104 构成。用

4、户终端102和签名装置103之间采用计算机外设接口,如 USB接 口、UART串口、红外接口、和/或蓝牙接口等相连接。用户终端102通过互 联网对业务服务器104进行访问。用户终端102根据用户101的需求分别与 业务服务器104和签名装置103进行通信。该签名系统的基本操作流程包括: 在步骤S105,用户101将业务请求数据提交给用户终端102;在步骤S106, 用户终端102把需要签名的信息发送给签名装置 103;在步骤S107,签名装 置103对需要签名的信息进行数字签名, 然后将签名后的信息提交给用户终 端102;在步骤S108,用户终端102将签名后信息连同业务请求数据一起发 送给业

5、务服务器104;在步骤S109,业务服务器104对接收到的签名后的信 息进行验证,并根据验证结果进行相应的业务处理,随后将业务处理结果发 送给用户终端102。最后,用户终端102显示业务处理结果。由于作为用户终端的前述新兴的终端与传统的终端外设接口不统一, 上 述图1所示的传统签名系统就很难接入这些新兴的终端。 例如,平板电脑和 智能手机并不具备USB主接口,无法将属于USB从设备的USBKEY作为 签名装置连接到这些设备上。另外,传统的签名装置在与用户终端的接入方式上采用计算机外设接 口,这就需要相应的设备驱动程序配合。随着终端类型的增加,所需要开发 的驱动程序数量非常大,从而增大了系统开发

6、和应用的人力花费和成本。因此,就需要一种更安全、更可靠的可进行数字签名或者数据的读取和/或写入的数据处理系统另外,比较好的是,需要一种能用于各种新兴终端的可进行数字签名或 者数据的读取和/或写入的数据处理系统。再有,较好的是,需要一种可以满足用户随时方便地接收到签名信息并 予以确认的可进行数字签名或者数据的读取和 /或写入的数据处理系统。发明目的实事求是地指出现有技术中的不足之处,阐明本发明所要解决的问题,从而 归纳出本发明的目的。本实用新型能够克服现有技术存在的上述一个或者多个缺点。发明内容为实现本发明的目的,所采用的技术手段、技术方案、工作原理、结构特征 等,发明内容要清楚、完整、准确地加

7、以描述,而且要尽可能详细地描述清楚, 以使本领域内的普通技术人员能实施为准,并且在描述每项技术手段时相应地说 明其在本发明中所起的作用。根据本实用新型,一种数据处理系统包括:第一模块,所述第一模块包括数 字签名装置;起网关作用的第二模块,所述第二模块通过第一通道与所述第一模 块进行通信;以及用于进行签名信息提交的第三模块, 所述第三模块通过第二通 道与所述第二模块进行通信,并且通过第三通道直接与所述第一模块进行通信, 其中,在所述第一通道、所述第二通道和所述第三通道都建立的前提下,在所述 第一模块与所述第三模块之间经由所述第二模块建立第四通道,所述第三模块通过所建立的第四通道调用所述第一模块以

8、进行数字签名操作,或者所述第三模块通过所建立的第四通道读取所述第一模块内的数据或向所述第一模块内写入数 据。所述数字签名装置包括:第一输入单元;第一输出单元;第一通信单元,所 述第一通信单元用于与外部进行通信;数字签名单元,所述数字签名单元与所述 第一输出单元、所述第一通信单元和所述第一输入单元分别相连,并且用于在用 户经所述第一输入单元确认需要签名的信息或者从外部经所述第一通信单元确 认所述需要签名的信息后,对所述需要签名的信息进行数字签名并将数字签名后 的信息经由所述第一通信单元传送给外部; 身份验证单元,所述身份验证单元与 所述第一通信单元、所述第一输入单元和所述第一输出单元分别相连,并

9、且用于 验证来自所述第一输入单元的用户身份信息或者来自外部经所述第一通信单元 传送的用户身份信息,并将验证结果输出给所述第一输出单元以及经由所述第一 通信单元传送给外部;以及第一认证码单元,所述第一认证码单元与所述第一输 入单元、所述第一通信单元和所述第一输出单元分别相连,并且用于根据用户通 过所述第一输入单元发起的第一连接请求或者根据用户从外部经所述第一通信 单元发起的第二连接请求来产生第一认证码,并将所述第一认证码输出给所述第 一输出单元,其中所述数字签名单元在用户身份信息验证正确后进行所述数字签 名。另外,在上述数据处理系统中,第一认证码单元还可以用于比对从外部 经由所述第一通信单元(3

10、037)传送的认证码是否与所述第一认证码相同,并将第 一认证码比对结果输出给所述第一输出单元。 可选的是,第一认证码单元还可以 用于将所述第一认证码经由所述第一通信单元传送给所述第二模块,以由所述第二模块比对经由所述第一通信单元传送的第一认证码是否与用户从所述第三模 块输入的认证码相同。此外,在上述数据处理系统中,第一输出单元可以包括以下至少之一: 显示输出单元、第一音频输出单元和投影输出单元。还有,在上述数据处理系统中,第一输入单元可以用于输入需要签名的 信息、确认需要签名的信息、输入用户身份信息、或者发起第一连接请求。这里, 第一输入单元可以是按键装置。较好的是,第一输入单元还可以包括用于

11、输入用 户身份信息的以下装置至少之一: 指纹采集装置、声纹采集装置、虹膜采集装置 和人脸识别采集装置。再有,在上述数据处理系统中,第一认证码单元是在每次连接产生不同 的第一认证码的认证码单元,也可以是产生随机数作为第一认证码的认证码单 丿元。此外,在上述数据处理系统中,该数字签名装置可以是移动数字签名装 置,其中所述第一通信单元可以是内置有移动通信网无线接入协议栈的无线通信 装置。内置有移动通信网无线接入协议栈的无线通信装置可以是内置有以下制式 的移动通信无线协议栈至少之一的无线通信装置:GPRS EDGE、窄带CDMA、CDMA2000、WCDMA、TD SCDMA、和LTE。第一通信单元可

12、以是还内置有 网络协议栈的无线通信装置,例如 TCP/IP。再有,在上述数据处理系统中,数字签名单元还可以用于把来自外部的 经所述第一通信单元的或者来自所述第一输入单元的需要签名的信息发送给所 述第一输出单元。可选的是,数字签名单元还可以用于把来自外部的经所述第一通信单元的一部分需要签名的信息和来自所述第一输入单元的另一部分需要签 名的信息发送给所述第一输出单元。还有,在上述数据处理系统中,该数字签名装置还可以包括第一安全功 能单元,所述第一通信单元经由所述第一安全功能单元与所述数字签名单元、所述身份验证单元和所述第一认证码单元分别相连并进行通信,并且所述第一安全功能单元用于对所述第一通信单元

13、传输的数据进行保护。优选的是,在上述数据处理系统中,数字签名单元、身份验证单元、和 第一认证码单元可以集成在同一颗芯片中。 在有第一安全功能单元的情况下,第 一安全功能单元也可以集成在上述同一颗芯片中。另外,在上述数据处理系统中,该数字签名装置还可以包括以下装置至 少之一:蓝牙接口装置和 USB从接口装置。此外,在上述数据处理系统中,第二模块可以包括:与所述第一模块进 行通信的第二通信单元;与所述第三模块进行通信的第三通信单元; 以及第二认 证码单元,所述第二认证码单元与所述第一通信单元和所述第三通信单元分别相 连,并且用于根据用户通过所述第一输入单元发起的第三连接请求或者根据用户 从第三模块

14、经所述第三通信单元发起的第四连接请求来产生第二认证码,将所述第二认证码经由所述第二通信单元、所述第一通道和所述第一通信单元传送给所 述第一输出单元。还有,在上述数据处理系统中,第二认证码单元可以是每次产生不同的 第二认证码的认证码单元,也可以是产生随机数作为第二认证码的认证码单元。再者,在上述数据处理系统中,在用户从所述第一输入单元输入认证码 并经由所述第一通信单元传送输入的认证码的情况下, 所述第二认证码单元还可 以用于比对用户从所述第一输入单元输入并经由所述第一通信单元传送的认证 码是否与所述第二认证码相同,并将第二认证码比对结果经由所述第二通信单 元、所述第一通道和所述第一通信单元传送给

15、所述第一输出单元。在用户不从所述第一输入单元输入认证码而是从所述第三模块输入认证码并经由所述第三通 信单元传送输入的认证码的情况下,所述第二认证码单元还可以用于比对用户从 所述第三模块输入并经由所述第三通信单元传送的所述输入的认证码是否与所 述第二认证码相同,并将该第二认证码比对结果经由所述第三通信单元、 和所述 第二通道传送给所述第三模块。在用户通过所述第一输入单元发起所述第一连接 请求或者从所述第三模块经所述第一通信单元发起所述第二连接请求,以使所述第一认证码单元产生所述第一认证码并将所述第一认证码经由所述第一通信单元和所述第二通信单元传送给所述第二认证码单元来替代所述第一认证码单元 进行

16、比对的情况下,所述第二认证码单元还可以用于比对用户输入的认证码是否 与所述第一认证码相同,并将该第一认证码比对结果经由所述第三通信单元、和所述第二通道传送给所述第三模块,或者将该第一认证码比对结果经由所述第二 通信单元、所述第一通道和所述第一通信单元传送给所述第一输出单元。再有,在上述数据处理系统中,第二模块还可以包括数据缓存单元,所 述数据缓存单元分别与所述第二通信单元和所述第三通信单元相连,并且用于缓存经由所述第二通信单元和所述第一通信单元从所述第一模块中读取的数据。另外,数据缓存单元可以是用来缓存所述第一模块中的非敏感信息部分的数据缓存 单元。该用来缓存所述第一模块中的非敏感信息部分的数据缓存单元可以是用来 缓存所述第一模块中的不包含私钥的数字证

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 办公文档 > 演讲稿/致辞

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号