-
公开(公告)号:CN104618307B
公开(公告)日:2018-10-23
申请号:CN201310537678.9
申请日:2013-11-04
Applicant: 航天信息股份有限公司
Abstract: 本发明实施例提供了一种基于可信计算平台的网银交易认证系统。该系统主要包括:可信计算平台、认证中心CA、网银认证服务器、网银WEB端、金融IC卡和金融IC卡读卡器;可信计算平台基于可信启动利用CA对网银认证服务器进行验证;网银认证服务器产生依赖于传输层数据的冲击,利用冲击对登录网银WEB端的用户、用户的金融IC卡读卡器进行身份认证;金融IC卡读卡器和网银WEB端连接,对金融IC卡进行信息读取,作为所述金融IC卡和网银WEB端之间的信息传输中介。本发明实施例使用PKI系统和金融IC卡对银行、持卡人、金融IC卡读卡器进行了全部的身份认证,实现了安全可信的认证过程,能够满足网上银行随时随地提供服务的需求,又能防御非信道攻击和信道攻击。
-
公开(公告)号:CN108009903A
公开(公告)日:2018-05-08
申请号:CN201610934890.2
申请日:2016-11-01
Applicant: 航天信息股份有限公司
CPC classification number: G06Q40/10 , G06Q10/0639
Abstract: 本发明涉及数据处理技术领域,公开了一种纳税用户诚信评分方法及系统,该方法包括:采集现有的纳税用户信息和待评价的纳税用户信息;基于所述采集的现有的纳税用户信息,建立纳税用户评分模型;对待评价的纳税用户信息应用所述纳税用户评分模型,得到纳税用户诚信评分,该方法及系统针对纳税用户纳税情况,构建纳税用户评分模型,自动完成纳税用户的诚信评分,实现纳税用户诚信评分体系建设,为税务系统纳税提供有价值的参考。
-
公开(公告)号:CN106920132A
公开(公告)日:2017-07-04
申请号:CN201511000845.1
申请日:2015-12-28
Applicant: 航天信息股份有限公司
IPC: G06Q30/04
CPC classification number: G06Q30/04
Abstract: 本发明涉及税控领域,公开了一种基于Hadoop平台的商超税控管理方法及系统。该方法包括:根据商品销售明细生成税控数据;根据所述税控数据打印发票;基于所述Hadoop平台存储所述税控数据。本发明通过引入Hadoop平台,有效的提高了商超流水开票速度,采用基于MapReduce相关算法进行关联分析,能为企业决策者提供准确清晰的数据统计与分析。本发明可以实现商超数据进行分析和评估,并且能够确保本发明的高效性适用性及可拓展性。
-
公开(公告)号:CN106709716A
公开(公告)日:2017-05-24
申请号:CN201610136315.8
申请日:2016-03-10
Applicant: 航天信息股份有限公司
CPC classification number: G06Q20/40145 , G06Q20/34 , G06Q20/3829
Abstract: 本发明涉及一种基于生物特征加密进行PBOC交易的方法、装置及系统,所述方法包括:采集用户的生物特征,并提取出有效生物特征;基于用户输入的密码,生成用户的私人密钥;采用模糊保险箱算法将所述有效生物特征与所述私人密钥结合成用于标识用户身份信息的生物特征模板;将所述生物特征模板存储在后台数据库,并加载到金融IC卡中;以及将金融IC卡中的生物特征模板和用户输入的密码提交给后台服务器进行验证,验证通过后,该金融IC卡被允许进行PBOC交易。本发明解决了现行采用金融IC卡进行PBOC交易时,过分依赖于非对称算法而可破译的缺陷,引入生物特征加密技术解决了PBOC交易因存在很多人为因素的流程而产生的不可确定性。
-
公开(公告)号:CN103034893B
公开(公告)日:2017-02-08
申请号:CN201110298256.1
申请日:2011-09-29
Applicant: 航天信息股份有限公司
IPC: G06F9/22 , G06K17/00 , G06K19/077
Abstract: 本发明公开了一种射频卡芯片安全协处理器及电子标签读写器,其中协处理器包括:SM2 IP核单元,用于提供有源电子标签应用中的数字签名/身份验证、密钥协商或数据加密/解密功能的安全机制;SM3 IP核单元,用于提供消息杂凑安全机制;SM7 IP核单元,用于提供满足射频卡标准的安全机制;模乘模块,用于完成1024bit大数RSA算法的模乘硬件加速;存储单元,用于作为射频卡芯片安全协处理器与中央处理单元的接口,根据来自中央处理单元的指令为SM2 IP核单元、SM3 IP核单元、SM7 IP核单元或模乘模块提供控制字,使其中一个功能模块使能;控制模块,用于当SM2 IP核单元、SM3IP核单元、SM7IP核单元或模乘模块中的一个功能模块使能后,通过控制模块的输出端将数据写入存储单元。
-
公开(公告)号:CN103778713B
公开(公告)日:2016-08-17
申请号:CN201210409111.9
申请日:2012-10-24
Applicant: 航天信息股份有限公司
IPC: G07F7/10
Abstract: 本发明实施例提供了一种金融IC卡系统。该系统包括:金融IC卡,用于和金融终端协商确定采用国外密码算法和/或国产密码算法,存储用户的金融信息,该金融信息中包括网上银行的用户私钥和相关数字证书信息,利用国外密码算法和/或国产密码算法通过金融终端完成和银行后台之间的数据交互;金融终端,用于和金融IC卡协商确定采用国外密码算法和/或国产密码算法,读取所述金融IC卡中存储的用户的金融信息,和银行后台连接,利用所述国外密码算法和/或国产密码算法实现银行后台和所述金融IC卡之间的数据交互。本发明实施例可以促进国产密码算法在金融支付领域中的应用,加强金融支付领域的金融IC卡的安全性和可控性。
-
公开(公告)号:CN102750557B
公开(公告)日:2015-07-15
申请号:CN201110097723.4
申请日:2011-04-19
Applicant: 航天信息股份有限公司
Abstract: 本发明涉及一种射频卡读写系统。该系统包括:从射频卡读入其编号及加密卡数据、将处理单元送来的加密数据写入射频卡的射频卡读写模块;检索存储器以判断射频卡的合法性、从存储器获得射频卡的对应的子密钥、将子密钥与加密卡数据作为待解密数据发送到加解密模块、对数据明文进行运算处理、将数据明文运算结果与子密钥作为待加密数据发送到加解密模块、将数据明文运算结果发送到存储器、将加解密模块返回的加密数据发送到射频卡读写模块的处理单元;用子密钥解密加密卡数据得到数据明文、用子密钥加密数据明文运算结果得到加密数据的加解密模块;对应保存射频卡的编号、子密钥、数据明文运算结果的存储器。本发明能提高射频卡存储的数据的安全性。
-
公开(公告)号:CN104281948A
公开(公告)日:2015-01-14
申请号:CN201310286920.X
申请日:2013-07-09
Applicant: 航天信息股份有限公司
IPC: G06Q20/36
CPC classification number: G06Q20/3255 , G06Q20/363 , G06Q2220/00
Abstract: 本发明实施例提供了一种基于二维码的移动支付方法和系统。该方法主要包括:根据用户的账单信息和商户的银行账户信息生成二维码凭条,将对二维码凭条进行打印得到的纸质二维码凭条或者将电子版的二维码凭条提供给用户的移动终端,移动终端中的二维码处理服务应用对纸质二维码凭条进行扫描和解析或者对电子版的二维码凭条进行解析,得到用户的账单信息和商户的银行账户信息,在用户的账单信息得到确认后,移动终端中的移动支付服务应用向商户的银行账户中支付账单信息对应的金额。本发明实施例通过将二维码和移动支付技术相互结合,具有短时、短距的特点,所以整个系统的交易安全性得到了保障。用户操作过程简单,提高了移动支付的便捷性。
-
公开(公告)号:CN102891829A
公开(公告)日:2013-01-23
申请号:CN201110201195.2
申请日:2011-07-18
Applicant: 航天信息股份有限公司
IPC: H04L29/06
Abstract: 本发明公开了一种检测与防御分布式拒绝服务攻击的方法及系统,该方法包括以下步骤:检测设定时间片内访问网络的报文数量和IP地址,并将检测到的IP地址与数据库的合法IP记录集中保存的合法准许访问IP地址相比较,确定单位时间内新IP地址数量增加速率;判断报文数量是否大于设定报文阈值并且新IP地址数量增加速率是否大于设定速率阈值,若是,则判定为是泛洪DDoS拒绝服务攻击,并将探测到的新IP地址存放于数据库的非法IP记录集中;对非法IP记录集中的非法IP地址进行封堵。
-
公开(公告)号:CN119728125A
公开(公告)日:2025-03-28
申请号:CN202311251276.2
申请日:2023-09-26
Applicant: 航天信息股份有限公司
IPC: H04L9/40
Abstract: 本申请公开了一种数据共享方法及装置,该方法包括:第一设备可以根据第三设备的数据请求,使用第三设备的公钥对第一密钥进行加密,获得第一密钥的密文,并向第二设备发送第一密钥的密文。第三设备可以使用第三设备的公钥所对应的私钥对第一密钥的密文进行解密,获得第一密钥,并根据第一密钥对第一数据的密文进行解密,获得第一数据。其中,第一数据的密文是第一设备根据第一密钥加密第一数据获得的。采用该方法,由于第三设备不知道第一密钥,则第三设备无法在第一设备不同意的情况下获得第一数据,从而保证第一数据的安全性。由于其他设备不知道第三设备的私钥,则其他设备无法获得第一密钥,从而保证第一密钥的安全性。
-
-
-
-
-
-
-
-
-