专利名称:读卡器安全模块共享系统及方法
技术领域:
本发明涉及一种读卡器安全模块共享系统及方法,特别是涉及一种智能卡的读卡器安全模块共享系统及方法。
背景技术:
智能读卡器(Smart card reader)是一种带有一个或多个连接器与PC机相连并接收PC机指令从而操作各连接器中的智能卡(Smart card)或安全模块的设备,用于获取、 修改或存储智能卡内的相关数据。目前读卡器使用在医院、银行、交通、宾馆、社保、电信等诸多行业中,应用十分广泛。此外基本上每种涉及到敏感数据的智能卡都需要与其相应的安全模块进行加密解密才能获取操作权限或明文数据,例如社保应用有社保规范的安全模块、银行应用有PBOC规范的安全模块、身份证应用有读取身份证卡面信息的安全模块等。 传统的读卡器都是采取智能卡与安全模块一一对应的模式,即若想实现对某种卡片的数据操作,就需要在读卡器中内嵌其相应的安全模块,如图1所示的读卡器电路结构框图,其中为了对应四种不同的智能卡,该读卡器集成了 4个安全模块4003a、4003b、4003c和4003d, 当终端发送卡片读写操作命令,MCU (微控制器)4001通过通讯模块4002接收并解析该卡片读写操作命令,并选取相应安全模块产生的卡片解密信息,通过卡片操作模块4004对智能卡进行读写操作。这样一来,越是功能复杂的读卡器就需要内嵌更多的安全模块,每台读卡器的成本也随之增加。由于设备成本的增加,读卡器中内嵌的安全模块基本没有备份, 因此,在使用的过程中如果某个安全模块损坏,则读卡器无法对此类卡片进行操作,并而在很多的小型场所使用的安全模块种类是相同的,一对一的模式使得安全模块的利用率也不同。
发明内容
本发明要解决的技术问题是为了克服现有技术的读卡器采取智能卡与安全模块一一对应的模式,导致读卡器的成本增高和安全模块使用率不高的的缺陷,提供一种安全模块由多个读卡器共用的读卡器安全模块共享系统及方法。本发明是通过下述技术方案来解决上述技术问题的本发明提供了一种读卡器安全模块共享系统,其特点是该读卡器安全模块共享系统包括若干个读卡器,用于从PC终端读取卡片操作命令以及从安全模块共享器读取卡片解密信息,并对卡片进行读写操作;—安全模块共享器,用于为所述的读卡器提供卡片解密信息;若干个PC终端,用于通过PC发送卡片操作命令以及读取卡片读写操作结果;其中该安全模块共享器电连接所述的读卡器,所述的读卡器和相应的所述的PC 终端电连接。较佳地,所述读卡器包括
一第一微控制器 ,用于解析卡片操作命令,并通过控制第一通讯模块和卡片读写模块执行该卡片操作命令;一第一通讯模块,用于与安全模块共享器通信;一第二通讯模块,用于与PC终端通信;一卡片读写模块,用于对卡片进行读写操作;其中该第一微控制器分别与第一通讯模块、第二通讯模块以及卡片读写模块电连接。较佳地,该读卡器还包括一第一加密解密模块,用于对第一通讯模块发送的数据加密以及对该第一通讯模块接收的数据解密。较佳地,该第一加密解密模块采用对称密钥算法模式。较佳地,该读卡器还包括一读写提示模块,用于提示对卡片的读写操作。较佳地,该读写提示模块为一蜂鸣器和一发光二极管。较佳地,该读卡器还包括一扩展存储器,用于存储微控制器解析的卡片操作命令以及第一通讯模块发送或接收的数据。较佳地,该安全模块共享器包括一第二微控制器,用于解析读卡器发送的卡片解密信息请求命令并从安全模块中读取读卡器请求的卡片解密信息;一第三通讯模块,用于与读卡器通信;若干个安全模块,用于产生卡片解密信息;其中该第二微控制器分别与该第三通讯模块以及所述的安全模块电连接。较佳地,该安全模块共享器还包括一第二加密解密模块,用于对第三通讯模块发送的数据加密以及对该第一通讯模块接收的数据解密。较佳地,该安全模块共享器还包括一时间戳发生器,用于为第二加密解密模块提供时间戳数据。较佳地,该第二加密解密模块采用对称密钥算法模式。较佳地,该安全模块共享器还包括若干备用安全模块,用于当有安全模块损坏时, 取代损坏的安全模块提供卡片解密信息。较佳地,该安全模块共享器还包括一提示模块,用于提示有安全模块损坏。较佳地,该提示模块为若干发光二极管。较佳地,所述安全模块为用于社保、金融交易和/或身份证领域的安全模块。较佳地,该安全模块共享器与所述的读卡器通过RS485总线或无线网路电连接。较佳地,所述PC终端与所述的读卡器通过RS232总线或通用串行总线电连接。本发明还提供了一种如上所述的读卡器安全模块共享系统的读卡器安全模块共享方法,其特点是包括以下步骤Sltll、PC终端发送读写命令至读卡器;Sltl2、读卡器接收该读写命令并解析该读写命令,发送读取卡片解密信息的命令至安全模块共享器;Sltl3、读卡器接收安全模块共享器反馈的卡片解密信息;Sltl4、读卡器通过卡片解密信息对卡片进行读写操作。
较佳地,其中该读卡器包括一第一微控制器和一卡片读写模块,并且在步骤Sltl2之前还包括步骤Sltl21 读卡器的第一微控制器检测该读写命令是否需要卡片解密信息,若检测结果为否,则通过读卡器的卡片读写模块直接对卡片进行读写操作。较佳地,该读卡器还包括一第一加密解密模块,该安全共享模块包括一第三通讯模块和一第二加密解密模块,并且在步骤Sltl2中还包括步骤Sltl22、读卡器通过第一加密解密模块发送加密的读取卡片解密信息的命令至安全模块共享器;Sltl23、安全模块共享器第二加密解密模块解密该读取卡片解密信息的命令,并将通过第三通讯模块和第二加密解密模块将相应的卡片解密信息加密后反馈至读卡器。较佳地,在步骤31(13中还包括步骤Sltl31 读卡器的第一加密解密模块解密由安全模块共享器加密的卡片解密信息。较佳地,其中该读卡器包括一第一通讯模块,并且在步骤Sltl2之前还包括步骤 Sltl24:读卡器通过第一通讯模块发送该读卡器地址标识至安全模块共享器。较佳地,其中该读卡器包括一第一微控制器,并且在步骤Sltl3之后还包括步骤 S1032 读卡器的第一微控制器检测接收的卡片解密信息中的地址标识与该读卡器的地址标识是否一致,若检测结果为否,则丢弃该卡片解密信息。较佳地,该读卡器还包括一读写提示模块,并且在步骤Sltl2中还包括步骤Sltl25 读卡器的读写提示模块发出提示信息。较佳地,该提示信息为光、声信号。较佳地,该安全模块共享器包括一第二微控制器、一提示模块、安全模块以及备用安全模块,并且在步骤S皿之前还包括步骤Sltlll 安全模块共享器的第二微控制器检测安全模块的读写是否正常,若检测结果为否,则关闭该安全模块,并开启相应的备用安全模块, 提示模块发出警示信息。较佳地,该警示信息为光信号。较佳地,其中该读卡器包括一第二通讯模块,并且在步骤Sltl4之后还包括步骤 S1041 读卡器通过第二通讯模块将对卡片进行读写操作结果发送给PC终端。较佳地,其中该读卡器包括一第一微控制器,并且在步骤Sltl3之后还包括步骤 Sltl33 读卡器的第一微控制器检测读取该卡片解密信息的操作是否结束,若检测结果为否, 则返回步骤s1(13。本发明的积极进步效果在于通过使得读卡器可以共享安全模块,简化了读卡器的结构,节省的成本,同时采用了共享安全模块的模式,相对于传统的读卡器,减少了安全模块的数量,从整体上减少了成本,此外将安全模块独立出来,使得安全模块的维护更加容易,此外当有安全模块损坏时, 更加便于维修,节省了成本提高了安全模块的使用效率。此外在读卡器与安全模块之间的通行进行加密,也为读卡器对卡片的读写操作提供了安全保护。
图1为现有技术中的智能卡读卡器的电路框图。图2为本发明的读卡器安全模块共享系统的较佳实施例的系统结构图。
图3为本发明的读卡器安全模块共享系统的较佳实施例的读卡器的电路框图。图4为本发明的读卡器安全模块共享系统的较佳实施例的安全模块共享器的电路框。图5为本发明的读卡器安全模块共享方法的较佳实施例的流程图。
具体实施例方式下面结合附图给出本发明较佳实施例,以详细说明本发明的技术方案。图2所示为本发明的读卡器安全模块共享系统的较佳实施例的系统结构图,其中该读卡器安全模块共享系统包括一安全模块共享器100、16个读卡器201-216以及16个 PC终端301-316,其 中该PC终端301-316通过通用串行总线(USB)或者RS232接口分别与对应的读卡器201-216电连接,该读卡器201-216还通过一 RS485总线或者无线网路与安全模块共享器100电连接。其中该安全模塊共享模块100用于为读卡器201-216提供卡片解密信息,所述的读卡器201-216用于读取PC终端发送的卡片操作命令和安全模块共享器 100发送的卡片解密信息,并对卡片进行读写操作,所述的PC终端301-316用于发送卡片操作命令以及读取读卡器201-216反馈的卡片读写操作结果。其中该PC终端301-316以及读卡器201-216电连接模式和该读卡器201-216以及安全模块共享器100的电连接模式,本领域的技术人员可以根据需要选用不同的电连接模式,从而实现相同的技术效果。此外该读卡器和PC终端的数量,本领域的技术人员可以根据需要选择不同的读卡器和PC终端的数量,本实施中选用16个读卡器201-216和16个PC 终端301-316是为了匹配该读卡器201-216和与其电连接的安全模块共享器100的通讯速率,由于本实施例中采用的安全模块共享器100的安全模块的通讯速率一般在200-300K, 为了不影响该安全模块共享器100的安全模块的通讯速率,RS485总线的速率必须要比该安全模块共享器100的安全模块的通讯速率快一倍以上,即400-600K以上的通讯速率才能满足需要,所以RS485总线中的读卡器数量不大于16个才能满足相应的通讯速率。对于本实施例中的PC终端,本领域的技术人员可以根据需要选用适当的电路,装置来实现相同的功能和效果。本实施例中读卡器201-216是相同的,并且该读卡器的电路结构框图如图3所示, 其中该读卡器包括一MCU2001、通讯模块2002和2003、一卡片读写模块2004、一加密解密模块2005、一扩张存储器2006以及一读写提示模块2007,其中本实施例中该读写提示模块包括一蜂鸣器2007a和一发光二极管(LED) 2007b,其中本领域的技术人员可以根据需要选用不同度元器件和电路来达到相同的提示效果。其中该MCU2001分别与通讯模块2002和2003、卡片读写模块2004、加密解密模块 2005、扩张存储器2006以及读写提示模块2007电连接。在本实施例中,该MCU2001用于解析卡片操作命令,并通过控制第一通讯模块和卡片读写模块执行该卡片操作命令,该通讯模块2003用于与安全模块共享器100通信,该通讯模块2002用于与PC终端通信,该卡片读写模块2004用于对卡片进行读写操作,该加密解密模块2005用于以对称密钥算法模式对通讯模块2003发送的数据加密以及对该通讯模块2003接收的数据解密,该扩展存储器用于存储MCU2001解析的卡片操作命令以及通讯模块2003发送或接收的数据,该读写提示模块用于提示对卡片的读写操作,本实施例中该读写提示模块2007通过蜂鸣器2007a和LED2007b发出光、声信号来提示对卡片的读写操作。其中对于该加密解密模块2005的对称密钥算法,本领域的技术人员可以根据加密强度的需要,采用其他的加密算法来达到相同的对数据加密的功能和效果。本实施例中的安全模块共享器100的电路结构框图如图4所示,其中该安全模块共享器100包括一 MCU1001、一通讯模块1002、4个安全模块1003a、1003b、1003c和1003d、 4个备用安全模块1004a、1004b、1004c和1004d、一加密解密模块1005、一时间戳发生器 1006以及一提示模块1007,其中所述安全模块1003a、1003b、1003c和1003d以及备用安全模块1004a、1004b、1004c和1004d为用于社保、金融交易和/或身份证领域的安全模块,并且本领域的技术人员可以根据卡片信息解密的需要选择其他数量以及不同应用领域的安全模块和备用安全模块,从而达到同样的安全模块共享的效果。此外,该提示模块包括4个 LED1007a、1007b、1007c和1007d,对于本领域的技术人员可以根据需要选用不同度元器件和电路来达到相同的提示效果。其中该MCU1001分别与通讯模块1002、4个安全模块1003a、1003b、1003c禾口 1003d、4个备用安全模块1004a、1004b、1004c和1004d、加密解密模块1005、时间戳发生器 1006以及提示模块1007电连接。其中MCU1001用于解析读卡器发送的卡片解密信息请求命令并从安全模块 1003a、1003b、1003c和1003d中读取读卡器201-216请求的卡片解密信息,通讯模块1002 用于与读卡器201-216通信,该4个安全模块1003a、1003b、1003c和1003d用于产生卡片解密信息,该加密解密模块1005用于对通讯模块1005发送或接收的数据以对称密钥算法进行加密或解密,该时间戳发生器1006用于为加密解密模块1005提供用于加密的时间戳数据,备用安全模块1004a、1004b、1004c和1004d用于当有安全模块损坏时,取代损坏的安全模块提供卡片解密信息,该提示模块1007用于提示有安全模块损坏,本实施例中该提示模块1007通过LED1007a、1007b、1007c和1007d发出光信号来提示安全模块损坏。其中对于该加密解密模块1005的对称密钥算法,本领域的技术人员可以根据加密强度的需要,采用其他的加密算法来达到相同的对数据加密的功能和效果。本实施例中的读卡器安全模块共享系统的工作原理是 读卡器安全模块共享系统初始化,其中安全模块共享器100的MCU1001对安全模土夬1003a、1003b、1003c和1003d进行读操作,从而检测安全模块1003a、1003b、1003c和 1003d是否损坏,若有安全模块损坏,则该MCU1001关闭该安全模块,并开启与该损坏的安全模块对应的备用安全模块,并通过提示模块中与该损坏的安全模块对应的LED发出提示光信号。此后,当PC终端301-316中的一个PC终端通过RS232或者USB接口向与该PC终端电连接的读卡器发送卡片操作命令,该读卡器的MCU2001通过通讯模块2002接收该卡片操作命令,并对该卡片操作命令进行解析,然后存储该解析的卡片操作命令至扩展存储器 2006中,此后根据该卡片操作命令发送卡片解密信息请求命令,其中该卡片解密信息请求命令包括该读卡器的标识地址,该读卡器的加密解密模块2005通过对称密钥算法对该卡片解密信息请求命令进行加密,并通过通讯单元2003发送至安全模块共享器100。安全模块共享器100通过通讯模块1002接收该加密的卡片解密信息请求命令,然后通过加密解密模块1005以对称密钥算法对该接收到的加密的卡片解密信息请求命令进行解密,此后MCU1001执行该卡片解密信息请求命令,读取相应安全模块产生的卡片解密信息,然后MCU1001控制加密解密模块1005和时间戳发生器1006通过对称密钥算法和时间戳数据对该卡片解密信息进行加密并加载接收该卡片解密信息的读卡器的标识地址,然后通过通讯模块1002发送该加密的卡片解密信息至读卡器。读卡器通过通讯模块2003读取该加密的卡片解密信息,首先MCU2001检测该加密的卡片解密信息加载的读卡器标识地址是否与该读卡器的标识地址一致,若不一致,丢弃该加密的卡片解密信息。然后MCU2001检测是否读取完毕该该加密的卡片解密信息,若检测结果为否,则MCU2001再次发送卡片操作命令发送卡片解密信息请求命令至安全模块共享器100,否则MCU2001控制加密解密模块2005通过对称密钥算法解密该加密的卡片解密信息,此后存储该解密后的卡片解密信息至扩展存储器2006,然后MCU2001通过卡片读写模块以该卡片解密信息为基础执行该卡片操作命令,当卡片操作结束后,该MCU2001通过通讯模块2002发送卡片操作结果。此后,PC终端读取读卡器发送的卡片操作结果。图5所示为本发明的读卡器安全模块共享方法的较佳实施例的流程图,其中包括步骤100,读卡器安全模块共享系统初始化,系统中读卡器、PC终端以及安全模块共享器上电。步骤101,安全模块共享器检测是否有安全模块损坏,若检测结果为是,则进入步骤102,否则进入步骤103。步骤102,关闭该损坏的安全模块,开启相应的备用安全模块并通过提示模块的 LED发出光提示信息。步骤103,PC终端通过RS232或USB接口给读卡器发送卡片操作命令。步骤104,读卡器接收并解析该卡片操作命令,并存储该卡片操作命令至读卡器的扩展存储器。步骤105,读卡器检测该卡片操作命令是否需要卡片解密信息,若检测结果为否, 则进入步骤112。步骤106,读卡器发送以对称加密密钥算法模式加密的卡片解密信息请求命令,其中该卡片解密信息请求命令包括该读卡器的标识地址。步骤107,安全模块共享器接收并以对称加密密钥算法模式解密该卡片解信息密请求命令,然后解析该解密后的该卡片解密信息请求命令,并读取相应的安全模块产生的卡片解密信息。步骤108,安全模块共享器对卡片解密信息以对称加密密钥算法模式加密,并加载相应的读卡器的标识地址,然后发送该卡片解密信息。步骤109,读卡器接收该加密的卡片解密信息,并检测该卡片解密信息加载的读卡器标识地址是否与该读卡器的标识地址一致,如检测结果为否,则丢弃该卡片解密信息,并进入步骤111。步骤110,读卡器以对称加密密钥算法模式对该加密的卡片解密信息进行解密并存储至扩展存储器。步骤111,读卡器检测是否读取完毕该加密的卡片解密信息,若检测结果为否,则返回步骤106。步骤112,读卡器对卡片执行卡片操作命令并发出读写提示的光、声信号。步骤113,读卡器将卡片操作的结果发送至PC终端。步骤114,流程 结束。如果需要多次执行对卡片的操作,只需要多次重复上述流程,就可以实现多次执行对卡片的操作的目的。虽然以上描述了本发明的具体实施方式
,但是本领域的技术人员应当理解,这些仅是举例说明,本发明的保护范围是由所附权利要求书限定的。本领域的技术人员在不背离本发明的原理和实质的前提下,可以对这些实施方式做出多种变更或修改,但这些变更和修改均落入本发明的保护范围。
权利要求
1.一种读卡器安全模块共享系统,其特征在于,该读卡器安全模块共享系统包括若干个读卡器,用于从PC终端读取卡片操作命令以及从安全模块共享器读取卡片解密信息,并对卡片进行读写操作;一安全模块共享器,用于为所述的读卡器提供卡片解密信息; 若干个PC终端,用于通过PC发送卡片操作命令以及读取卡片读写操作结果; 其中该安全模块共享器电连接所述的读卡器,所述的读卡器和相应的所述的PC终端电连接。
2.如权利要求1所述的读卡器安全模块共享系统,其特征在于,所述读卡器包括一第一微控制器,用于解析卡片操作命令,并通过控制第一通讯模块和卡片读写模块执行该卡片操作命令;一第一通讯模块,用于与安全模块共享器通信; 一第二通讯模块,用于与PC终端通信; 一卡片读写模块,用于对卡片进行读写操作;其中该第一微控制器分别与第一通讯模块、第二通讯模块以及卡片读写模块电连接。
3.如权利要求2所述的读卡器安全模块共享系统,其特征在于,该读卡器还包括一第一加密解密模块,用于对第一通讯模块发送的数据加密以及对该第一通讯模块接收的数据解密。
4.如权利要求3所述的读卡器安全模块共享系统,其特征在于,该第一加密解密模块采用对称密钥算法模式。
5.如权利要求2所述的读卡器安全模块共享系统,其特征在于,该读卡器还包括一读写提示模块,用于提示对卡片的读写操作。
6.如权利要求5所述的读卡器安全模块共享系统,其特征在于,该读写提示模块为一蜂鸣器和一发光二极管。
7.如权利要求2所述的读卡器安全模块共享系统,其特征在于,该读卡器还包括一扩展存储器,用于存储微控制器解析的卡片操作命令以及第一通讯模块发送或接收的数据。
8.如权利要求1所述的读卡器安全模块共享系统,其特征在于,该安全模块共享器包括一第二微控制器,用于解析读卡器发送的卡片解密信息请求命令并从安全模块中读取读卡器请求的卡片解密信息;一第三通讯模块,用于与读卡器通信; 若干个安全模块,用于产生卡片解密信息;其中该第二微控制器分别与该第三通讯模块以及所述的安全模块电连接。
9.如权利要求8所述的读卡器安全模块共享系统,其特征在于,该安全模块共享器还包括一第二加密解密模块,用于对第三通讯模块发送的数据加密以及对该第一通讯模块接收的数据解密。
10.如权利要求9所述的读卡器安全模块共享系统,其特征在于,该安全模块共享器还包括一时间戳发生器,用于为第二加密解密模块提供时间戳数据。
11.如权利要求9所述的读卡器安全模块共享系统,其特征在于,该第二加密解密模块采用对称密钥算法模式。
12.如权利要求8所述的读卡器安全模块共享系统,其特征在于,该安全模块共享器还包括若干备用安全模块,用于当有安全模块损坏时,取代损坏的安全模块提供卡片解密信肩、ο
13.如权利要求8所述的读卡器安全模块共享系统,其特征在于,该安全模块共享器还包括一提示模块,用于提示有安全模块损坏。
14.如权利要求13所述的读卡器安全模块共享系统,其特征在于,该提示模块为若干发光二极管。
15.如权利要求8所述的读卡器安全模块共享系统,其特征在于,所述安全模块为用于社保、金融交易和/或身份证领域的安全模块。
16.如权利要求1所述的读卡器安全模块共享系统,其特征在于,该安全模块共享器与所述的读卡器通过RS485总线或无线网路电连接。
17.如权利要求1所述的读卡器安全模块共享系统,其特征在于,所述PC终端与所述的读卡器通过RS232总线或通用串行总线电连接。
18.—种如权利要求1中所述的读卡器安全模块共享系统的读卡器安全模块共享方法,其特征在于,包括以下步骤Sltll、PC终端发送读写命令至读卡器;Sltl2、读卡器接收该读写命令并解析该读写命令,发送读取卡片解密信息的命令至安全模块共享器;Slt 、读卡器接收安全模块共享器反馈的卡片解密信息;Sltl4、读卡器通过卡片解密信息对卡片进行读写操作。
19.如权利要求18所述的读卡器安全模块共享方法,其特征在于,其中该读卡器包括一第一微控制器和一卡片读写模块,并且在步骤Sltl2之前还包括步骤Sltl21 读卡器的第一微控制器检测该读写命令是否需要卡片解密信息,若检测结果为否,则通过读卡器的卡片读写模块直接对卡片进行读写操作。
20.如权利要求18所述的读卡器安全模块共享方法,其特征在于,该读卡器还包括一第一加密解密模块,该安全共享模块包括一第三通讯模块和一第二加密解密模块,并且在步骤Sltl2中还包括步骤Sltl22、读卡器通过第一加密解密模块发送加密的读取卡片解密信息的命令至安全模块共享器;Sltl23、安全模块共享器第二加密解密模块解密该读取卡片解密信息的命令,并将通过第三通讯模块和第二加密解密模块将相应的卡片解密信息加密后反馈至读卡器。
21.如权利要求20所述的读卡器安全模块共享方法,其特征在于,在步骤Sltl3中还包括步骤Sltm 读卡器的第一加密解密模块解密由安全模块共享器加密的卡片解密信息。
22.如权利要求18所述的读卡器安全模块共享方法,其特征在于,其中该读卡器包括一第一通讯模块,并且在步骤Sltl2之前还包括步骤Sltl24 读卡器通过第一通讯模块发送该读卡器地址标识至安全模块共享器。
23.如权利要求22所述的读卡器安全模块共享方法,其特征在于,其中该读卡器包括一第一微控制器,并且在步骤Sltl3之后还包括步骤Sltl32 读卡器的第一微控制器检测接收的卡片解密信息中的地址标识与该读卡器的地址标识是否一致,若检测结果为否,则丢弃该卡片解密信息。
24.如权利要求18所述的读卡器安全模块共享方法,其特征在于,该读卡器还包括一读写提示模块,并且在步骤Sltl2中还包括步骤Sltl25 读卡器的读写提示模块发出提示信息。
25.如权利要求24所述的读卡器安全模块共享方法,其特征在于,该提示信息为光、声信号。
26.如权利要求18所述的读卡器安全模块共享方法,其特征在于,该安全模块共享器包括一第二微控制器、一提示模块、安全模块以及备用安全模块,并且在步骤Sltll之前还包括步骤Sltlll 安全模块共享器的第二微控制器检测安全模块的读写是否正常,若检测结果为否,则关闭该安全模块,并开启相应的备用安全模块,提示模块发出警示信息。
27.如权利要求26所述的读卡器安全模块共享方法,其特征在于,该警示信息为光信号。
28.如权利要求18所述的读卡器安全模块共享方法,其特征在于,其中该读卡器包括一第二通讯模块,并且在步骤Sltl4之后还包括步骤Sltl41 读卡器通过第二通讯模块将对卡片进行读写操作结果发送给PC终端。
29.如权利要求18所述的读卡器安全模块共享方法,其特征在于,其中该读卡器包括一第一微控制器,并且在步骤Sltl3之后还包括步骤Sltl33 读卡器的第一微控制器检测读取该卡片解密信息的操作是否结束,若检测结果为否,则返回步骤S1(l3。
全文摘要
本发明公开了一种读卡器安全模块共享系统及方法,其包括若干个读卡器,用于从PC终端读取卡片操作命令以及从安全模块共享器读取卡片解密信息,并对卡片进行读写操作,一安全模块共享器,用于为所述的读卡器提供卡片解密信息,以及若干个PC终端,用于通过PC发送卡片操作命令以及读取卡片读写操作结果,其中该安全模块为用于社保、金融交易和/或身份证等领域的安全模块。通过使得读卡器可以共享安全模块,简化了读卡器的结构,同时采用了共享安全模块的模式,相对于传统的读卡器,减少了安全模块的数量,从整体上减少了成本,此外将安全模块独立出来,使得安全模块的维护更加容易,节省了成本提高了安全模块的使用效率。
文档编号G06K7/00GK102402654SQ201010283860
公开日2012年4月4日 申请日期2010年9月16日 优先权日2010年9月16日
发明者冯永刚, 方志贤 申请人:上海芯邦泰智能科技有限公司