開放式功能動態集成的智能卡系統的制作方法

            文檔序號:6446545閱讀:261來源:國知局
            專利名稱:開放式功能動態集成的智能卡系統的制作方法
            技術領域
            本發明涉及一種集成電路智能卡系統,屬于集成電路智能卡系統的創新技術。
            背景技術
            隨著集成電路技術的發展,集成電路卡(IC卡)向智能化、多功能,大容量、微型化、低功耗的方向發展。特別是非接觸式IC卡,這種卡是在IC卡內含有CPU及固件,卡內裝有電磁感應線圈及無線數據接收裝置,數據的讀出與寫入由設備發出電磁波作為IC卡的電源能量供應和無線數據傳送。這種卡已迅速被社會各階層人士使用。
            智能卡在人們的工作和生活中發揮了不可替代的作用,但也由此引起以下問題1)智能卡的應用場合在飛速發展,而用戶個人持卡的種類和數量在不斷增多。如從大的種類上分,有銀行卡,交通卡,身份卡,考勤卡,....;就以某一類卡,如銀行卡,目前中國的幾大銀行卡也沒有真正意義上的“一卡通”,各個銀行有各銀行的卡。如需新增一類應用,一般還需新增一個物理上的IC卡。這種個人持卡數量的快速增多給持卡人在攜帶、保管、管理上都帶來極大的不方便性。
            2)IC卡功能的動態集成問題。個人的工作生活環境遷移及商務、旅游活動范圍擴大、頻繁,這種變化客觀上要求IC卡具有很好的擴充和集成能力,IC卡的應用固件可以很方便地加載和卸載(即功能的動態集成)。若IC卡內應用程序的加載和卸載可以象電子錢包充值一樣即載即用,就更能發揮IC卡的作用,因為網絡時代的所有工作和生活節奏都在加快,許多現在未知的應用,如果將來要增加和使用,若用現在的IC卡的一次性加載模式則很難適應。
            3)對IC卡的集中式輔助管理,安全防范非法使用,同時保護持卡人和商戶的合法權益問題。隨著IC卡應用領域的增多,對IC卡進行智能化的統一管理極為重要;同時,IC卡的增多及讀寫卡器的增多,無論對消費者或商戶,潛在的安全威脅也在增大,世界范圍的信用卡犯罪也經常發生。
            而現有的IC卡,絕大多數只是在單用戶智能卡設計上的技術改進和技術上的提高。中國國內使用的“一卡通”,如校園一卡通,只著重在一個組織范圍內的通用,未能做到開放的,功能集成的一卡通。這些智能卡的共同特點是在同一張智能卡上只有單個CPU,在安全上是難以虛擬出功能可動態集成的多張智能卡,因而也難以實現多種IC卡的智能化統一管理。
            還有一些專利技術可以在一張卡上集成多張物理上的IC卡,如中國專利申請號為99805715.0中公開了一種在一張卡上集成多張物理上的IC卡的智能卡,這種多張物理上存在的IC卡也未能完全解決上述問題。因為n張智能卡集成在一起就有n個物理上的CPU卡,有n套物理上的指令執行機構,在數量與體積、數量與功耗等方面的矛盾難以解決,一張卡同一時刻一般只執行一種任務,在這種場合下多個CPU并行優勢并不體現。
            另外,現有的智能卡系統一般都只注重對非法持卡人的防范,對商戶的監督和防范不足,商戶機的地理位置絕大多數用地名/街道名這種相對定位系統表示,沒有使用GPS經緯度坐標這種先進的定量定位系統。地名/街道名由于建設等原因容易變更,也不方便檢索、法律舉證等。

            發明內容
            本發明的目的在于克服上述缺點而提供一種可以用分割卡內的程序存儲區和數據存儲區來創建多張虛擬智能卡的開放式功能動態集成的智能卡系統。本發明在使用性能、安全性能上能達到或接近物理上的智能卡,是一種硬件和軟件一體化的智能卡,從而實現真正意義的“一卡通”。
            本發明的另一個目的是提供一種可對卡的使用過程進行有效的監控和管理,實現卡的管理電子化、智能化,從而方便持卡人對智能卡進行統一管理,使持卡人對卡的電子貨幣等重要信息流能完整、準確、及時地掌握的開放式功能動態集成的智能卡系統。
            本發明的再一個目的是提供一種可為現代社會提供法律上的輔助證據,配合社會法規以進一步防范與智能卡相關的信息犯罪的開放式功能動態集成的智能卡系統。
            本發明的結構示意圖如附圖所示,包括有一個智能卡裝置(90)、卡的讀寫與網絡接入器(10),其中智能卡裝置(90)上可虛擬出若干張智能卡,各虛擬智能卡上可加載或下載、使用和卸載各種應用系統,卡的讀寫與網絡接入器(10)與智能卡(90)通過非接觸式或接觸式連接,為智能卡(90)提供電源能量及進行數據交互。
            上述智能卡裝置(90)至少包括有一個智能卡的外部接口(91),智能卡裝置(90)通過智能卡的外部接口(91)與卡的讀寫與網絡接入器(10)可用非接觸式或接觸式連接,為整個智能卡裝置提供電源和實現智能卡裝置(90)與卡的讀寫與網絡接入器(10)的數據通訊;以及一個半導體基片,在這個基片上集成了規則處理系統(92)、通訊池(93)和應用處理系統(94),其中通訊池(93)和規則處理系統(92)中的功能區保護機制(20)把規則處理系統(92)和應用處理系統(94)連接起來,規則處理系統(92)與卡的外部接口(91)連接;通訊池(93)是一個雙端口存儲器,可以分別從規則處理系統(92)和應用處理系統(94)進行讀寫。
            上述基片上的規則處理系統(92)包括有規則處理器RCPU(30)、身份特征映像與認證(31)、操作系統RCOS(32)、日志(33)、幫助信息(34)、發行商密碼管理(35)和功能區保護機制(20),身份特征映像與認證(31)、操作系統RCOS(32)、日志(33)、幫助信息(34),發行商密碼管理(35)和功能區保護機制(20)均和規則處理器RCPU(30)連接,且和規則處理器RCPU(30)處于同一總線上,其中操作系統(32)由規則處理器(30)控制,其余由規則處理器(30)和功能區保護機制(20)聯合控制;處理器的程序空間和數據空間是獨立編址的,功能區保護機制(20)將該系統空間中的各類程序和數據進行分塊保護,其中每個功能區由若干個基本程序區和若干個基本數據區聯合構成,功能區的程序區和數據區作為一個不可分割的應用單元處理。上述基片上的應用處理系統(94)包括有應用處理器APCPU(60)、操作系統APCOS(61)、功能區1~n(70,75)、輔助區(79),操作系統APCOS(61)、功能區1~n(70,75)、輔助區(79)均和應用處理器APCPU(60)連接,且處于應用處理器的總線上,其中功能區1~n(70,75)由應用處理器(60)和規則處理系統(92)中的功能區保護機制(20)聯合控制,其它部分由應用處理器(60)控制;處理器的程序空間和數據空間是獨立編址的,功能區保護機制(20)將該系統空間中的各類程序和數據進行分塊保護,其中一個功能區由若干個基本程序區和若干個基本數據區聯合構成,這個功能區的程序區和數據區作為一個不可分割的應用單元處理,功能區1~n(70,75)中的程序和數據可以在使用過程中動態地分區獨立下載,獨立使用。
            上述卡的讀寫與網絡接入器(10)包括有查詢類終端和非查詢類終端,其中查詢類終端只能進行智能卡裝置(90)的數據維護或管理,不能進行數據交易處理;非查詢類終端只能進行查詢類終端不能做的操作(功能區加載時需查看功能區使用情況除外),其中非查詢類終端進一步分為私用查詢類終端和公用查詢終端,公用查詢終端只能讀出卡中管理數據,而私用查詢終端還可以進行修改卡中如個人密碼,刪除日志等的管理數據;應用處理系統(94)的每個功能區(70,75)均對應一類卡的讀寫與網絡接入器(10)的非查詢類終端,在其一次與裝置(90)的接入過程中,至多只能使用與應用處理系統(94)相對應的一個功能區。
            上述卡的讀寫與網絡接入器(10)包括有地名位置標識法,還包括有全球定位系統GPS的經緯度坐標表示法,它們安裝到營運網點,且在它們各自的明顯位置設有以便持卡人核對的ID號、類別和GPS坐標等關鍵特征。
            上述身份特征映像與認證(31)包括有身份的靜態特征庫,進一步包括特征庫數據和特征數據處理方法,其中靜態特征庫數據用于記錄和認證持卡人的相片,指紋,DNA等身份的永久性特征信息,這些特征信息與非接觸式IC卡居民身份證的信息化特征一致。
            動態特征庫,進一步包括動態特征庫數據和動態特征數據處理方法,它與靜態特征庫互為補充,其中動態特征庫還包括用于記錄和處理公安部門及發行商隨機分配給持卡人的注冊及認證密碼數據。
            上述身份特征映像與認證(31)的認證方法可以通過以下途徑之一實現認證過程由一組格式化的規則串控制,智能卡裝置(90)由規則處理器(30)中的解釋程序解釋執行;或這個規則字串由一與規則處理系統(92)集成在同一基片上的專用集成電路執行。
            上述處理系統(92)中的日志(32)包括日志的記錄,輸出,刪除,密碼管理等方法和存儲保護區,其中日志的輸出、修改和密碼管理只能在智能卡的查詢類終端上進行,日志記錄中包含了卡的讀寫與接入器(10)的類別及GPS坐標等關鍵特征。
            上述幫助信息(34)包括幫助信息的加載、輸出、卸載等方法及相應的信息存儲保護區,這些信息由使用應用處理系統(94)的發行商加載,用于說明各功能區的使用方法,或給出使用方法的網址信息,并由持卡人用查詢類終端閱讀。
            上述處理系統(92)中的發行商密碼管理(35)包括有發行商密碼保護區,在密碼區中為規則處理系統(92)和應用處理系統(94)的每個功能區建立一條發行商的密碼和密碼處理規則的記錄,用于標識各功能區的合法擁有者。
            上述處理系統(92)中的功能區保護機制(20)包括有功能區規則庫數據,功能區規則庫數據包括功能區的屬性,功能區運行狀態記錄,功能區使用表;規則庫數據管理,規則庫數據管理用于對功能區屬性,功能區運行狀態記錄,功能區使用表進行配置、管理和維護;功能區實現邏輯,功能區實現邏輯包括規則處理系統(92)的應用程序區保護邏輯,規則處理系統的存儲區保護邏輯,應用處理系統(94)的應用程序區保護邏輯,應用處理系統的存儲區保護邏輯,規則實現邏輯的規則寄存器組。
            上述功能區屬性的每個功能區對應的記錄內容至少包括功能區ID,使用狀態,程序重載屬性,程序區基址,程序區選擇碼,存儲區基址,存儲區選擇碼,刪除標志,其中功能區ID、使用狀態用于標識這個功能區是否已被使用;程序重載屬性和刪除標志分別用于設定該功能區加載后是否可以被刪除及標識商戶是否已刪除該功能區;程序區基址、程序區選擇碼和存儲區基址,存儲區選擇碼分別用于選擇和控制功能區的程序空間和存儲空間。
            上述規則寄存器組包括規則處理系統(92)的程序區規則寄存器,進一步包括該程序區的程序區基址寄存器,程序區選擇碼寄存器,程序區ID寄存器;規則處理系統(92)的存儲區規則寄存器,進一步包括該存儲區的存儲區基址寄存器,存儲區選擇碼寄存器,存儲區ID寄存器,存儲區讀寫權限寄存器;應用處理系統(94)的程序區規則寄存器,進一步包括該程序區的程序區基址寄存器,程序區選擇碼寄存器,程序區ID寄存器,程序區編程權限寄存器;應用處理系統(94)的存儲區規則寄存器,進一步包括存該存儲區的儲區基址寄存器,存儲區選擇碼寄存器,存儲區ID寄存器,存儲區讀寫權限寄存器。
            上述程序區地址保護邏輯包括一個CPU,一個EEPROM,一個狀態異常檢測器,一個N位基址寄存器,一個N位選擇碼寄存器,一個N位數字相等比較器,一個N組二選一開關;其中N組二選一開關與CPU,EEPROM,基址寄存器,選擇碼寄存器連接,用于生成EEPROM的M位(M≤N,N=1,2...L)物理地址;N位數字相等比較器與CPU,EEPROM,狀態異常檢測器連接,用于生成EEPROM的片選信號及狀態檢測信號。
            上述存儲區地址保護邏輯包括一個CPU,一個EEPROM,一個狀態異常檢測器,一個N位基址寄存器,一個N位選擇碼寄存器,一個M位程序區ID,一個M位存儲區ID,一個N+M位數字相等比較器(M=0,1,2,...,Q),一個N組二選一開關,其中N組二選一開關與CPU,EEPROM,基址寄存器,選擇碼寄存器連接,用于生成EEPROM的L位(L≤N,N=1,2...P)物理地址;N+M位數字相等比較器與CPU,EEPROM,程序區ID,存儲區ID,狀態異常檢測器連接,用于生成EEPROM的片選信號及狀態檢測信號。
            上述程序區執行及編程允許邏輯包括一個CPU,一個EEPROM,一個編程權限寄存器,一個狀態檢測器,一個程序區ID,一個熔絲控制邏輯,及若干個與門及或門,其中CPU的讀控制線、編程權限寄存器的校驗允許位、熔絲控制邏輯的一個輸出相或后形成狀態檢測信號及這個信號與CPU的取指令控制線相與后生成EEPROM的讀控制線;CPU的寫控制線、編程權限寄存器的編程允許線、熔絲控制邏輯的一個輸出相或后生成EEPROM的寫控制線并送狀態檢測器檢測;程序熔絲控制邏輯受程序區ID寄存器控制,其當前狀態還輸出到狀態檢測器。
            上述信息管理方法包括需要變更身份特征映像庫的數據,其處理過程為持卡人需要到發卡機構或公安部門授權的營業網點進行身份認證,認證成功則允許操作,否則做操作失敗備案。
            上述安全防范方法還包括持卡人可以用以下過程識別非法商戶持卡人進行一次可疑的交易后,記下商戶機的ID號和GPS坐標,然后到就近的查詢終端或用自帶的PDA讀出卡的日志相比較,若仍可疑則進一步根據卡中幫助信息提供的網址通過因特網調出商戶更詳細資料進行相應處理;商戶可以用以下過程識別非法持卡人商戶通過卡的認證后,仍對一次交易可疑,則商戶可通過持卡人在發卡機構或公安部門的注冊號/身份證號,找到注冊服務器的網址,然后下載持卡人的身份特征數據,如相片、指紋等,與卡、特卡人同時比較,若一致,則持卡人身份可信,否則不可信而作相應處理。
            上述智能卡功能區加載方法包含以下步驟持卡人將智能卡裝置(90)內的允許加載標志設置為真,允許發行商加載新功能;將智能卡裝置(90)交由發行商授權的營運網點進行卡的認證處理,并使卡(90)與發行商的功能區數據下載服務器建立數據連接;認證通過后在卡中找出一個足夠大的空白功能區,在功能區保護邏輯的規則庫中新增一條記錄,設置相應的數據,并將這些數據寫入對應的功能區規則寄存器,然后命令應用處理系統(94)進入編程狀態,若這個空白區不夠大,持卡人可回收一些無用的程序可重載區再重復上述過程;根據智能卡裝置(90)的設置、發行商的服務器生成新功能區的程序代碼和數據并下載到卡內的應用處理系統(94)的相應功能區,然后再生成發行商密碼、幫助信息分別下載到規則處理系統的發行商密碼區和幫助信息區;若加載過程完整,則更新智能卡裝置(90)的規則處理系統和應用處理系統,同時若該功能區設置為“非程序重載區”,則熔斷功能區保護機制對應該區的加載熔絲,禁止對這一程序區的讀出或刪除;否則取消所有規則處理系統的存儲器寫入操作;持卡人在適當時候關閉卡中的允許加載標志。
            本發明由于采用用分割卡內的程序存儲區和數據存儲區來創建多張虛擬智能卡結構,因此,本發明在使用性能、安全性能上能達到或接近物理上的智能卡,是一種硬件和軟件一體化的智能卡,從而實現真正意義的“一卡通”。另外,本發明可對卡的使用過程進行有效的監控和管理,實現卡的管理電子化、智能化,從而方便持卡人對智能卡進行統一管理,使持卡人對卡的電子貨幣等重要信息流能完整、準確、及時地掌握。此外,本發明還可為現代社會提供法律上的輔助證據,配合社會法規以進一步防范與智能卡相關的信息犯罪。本發明是一種設計巧妙,方便實用的開放式功能動態集成的智能卡系統。


            圖1是開放式功能動態集成的智能卡系統的原理圖;圖2是身份特征映像與認證的處理流程圖;圖3是身份特征映像與認證原理圖;圖4是寫日志流程圖;圖5是幫助信息的加載流程圖6是日志輸出,刪除及修改日志密碼流程圖;圖7是幫助信息的卸載流程圖;圖8是幫助信息的讀取流程圖;圖9是置功能區刪除標志流程圖;圖10是刪除程序重載區流程圖;圖11是功能區的規則實現邏輯圖;圖12是RCPU應用程序區保護邏輯的一種結構圖;圖13是RCPU存儲區保護邏輯的一種結構圖;圖14是APCPU程序區保護邏輯的一種結構圖;圖15是APCPU存儲區保護邏輯的一種結構圖;圖16是存儲器讀寫允許邏輯的一種結構圖;圖17是APCPU執行及編程允許邏輯的一種結構圖;圖18是程序區地址保護邏輯的一種結構圖;圖19是存儲區地址保護邏輯的一種結構圖;圖20是APCPU功能區進程調度流程圖;圖21是加載卡的新功能流程圖;圖22是RCPU給APCPU的命令通訊流程圖;圖23是APCPU給RCPU的通訊請求流程圖;圖24是忘記密碼后重新設置密碼的流程圖;圖25是變更個人身份特征數據的流程圖;圖26是持卡人防范非法商戶的處理流程圖;圖27是商戶防范非法持卡人的處理流程圖。
            具體實施例方式實施例本發明的結構示意圖如圖1所示,包括有一個智能卡裝置90、卡的讀寫與網絡接入器10,其中智能卡裝置90上可虛擬出若干張智能卡,各虛擬智能卡上加載或下載、使用和卸載各種應用系統,卡的讀寫與網絡接入器10與智能卡90通過非接觸式或接觸式連接,為智能卡裝置90提供電源能量及進行數據交互。其中智能卡裝置90中的規則處理系統92,通訊池93,應用處理系統94是集成在一塊半導體基片上的,它由卡的外部接口91,兩個總線相互獨立的微處理系統一規則CPU系統92,應用CPU系統94及連接這兩個CPU系統的通訊接口93組成。卡的外部接口91有兩個作用,一是通過它給整個智能卡裝置90提供電源,另一個是實現規則CPU系統92與卡的讀寫與網絡接入器10的通訊。智能卡裝置90的使用者可以通過INTERNET,個人電腦,PDA等其它智能設備其中之一和卡的讀寫與網絡入器10建立物理鏈接,再由卡的讀寫與網絡接入器10將數據轉換為智能卡裝置90的格式和通訊,從而建立卡的使用者和智能卡裝置90的數據鏈路。
            卡的讀寫與網絡接入器10包括查詢類終端和非查詢類終端,其中查詢類終端只能進行智能卡裝置90的數據維護或管理,至少包括輸出、刪除日志內容,輸出幫助信息,設置卡中各種所需的個人密碼,以及查閱功能區的使用情況,刪除可重載功能區等操作,不能進行數據交易處理;非查詢類終端只能進行查詢類終端不能做的操作(加載新功能區時需查看功能區的使用情況除外)。由于本系統是開放式系統,因此在不影響使用時要盡量限制商戶查閱卡內與交易無關的信息和限制持卡人非法使用卡內功能區的數據。因此,持卡人只有使用查詢終端對卡的數據進行統一管理的權限;商戶只有使用自己所加載的功能區的權限。
            在非查詢類終端中,進一步包括發行商的非查詢類終端,卡中應用處理系統94的每個功能區對應一類非查詢類終端,該非查詢類終端在與智能卡裝置90的一次鏈接中,只能使用所對應的一個功能區。跨區操作可以使用應用處理系統的輔助區79作為數據轉發器。如要使用應用處理系統的A,B兩功能區,必須先用A區建立一次鏈接,A區將中間結果存入輔助區79,關閉鏈接;然后啟動一次B區鏈接,B區從輔助區79中取出由A寫入的數據,再進行操作。同理,B區也可用A區的方法將數據寫入輔助區79,關閉該次鏈接,再啟動A區的接入,如此反復。
            對于非查詢類終端,還有一個重要的特點,就是進一步包括其位置的標識除了地名等常規方法外,還有全球定位系統GPS的經緯度坐標表示法,每一個營運中的卡的讀寫與網絡接入器10的安裝位置,都有一個全球唯一的位置標識。
            規則CPU系統92負責對整個智能卡裝置90的監督管理任務,它由規則處理器30,身份特征映像與認證31、操作系統RCOS32、日志33、幫助信息34、發行商密碼管理35等數據和處理方法,功能區保護機制20的控制方法和硬件電路構成。規則CPU系統92的所用固件既可用本系統的默認IP(IntellectualProperty),也可用符合規則CPU系統92的其它IP。但這個固件IP必須隨規則CPU系統92集成在同一塊半導體基片上,92的硬件體系結構保證集成后其所有固件只能作為RCPU 30的微程序擴展來執行,其程序代碼不會被更改或讀出。雖然規則CPU系統92的固件是不可更改的,但它內含規則或電子交易標準的解釋程序,可以象JAVA一樣方便地實現各種IC卡的管理功能。規則處理系統92的固件操作系統32包括規則處理器30的進程調度、認證解釋執行程序、與卡的讀寫與網絡接入器10的通訊控制、進程控制、與應用處理系統94的通訊控制、應用處理系統94的功能區管理、規則解釋執行程序、運行異常監控與容錯等處理流程和方法。
            應用處理系統94負責加載、維護、刪除各功能區的程序和數據,并在規則處理系統的規則控制下執行各功能區的程序。應用處理系統94包括應用處理器APCPU60,操作系統APCOS61,功能區1~n(70,75)、輔助區79的程序和數據。其中固操作系統APCOS 61必須隨應用CPU系統94集成在同一基片上,94的硬件體系結構保證集成后APCOS61只能作為APCPU 60的微程序擴展來執行,其程序代碼不會被更改或讀出。應用處理系統94的操作系統61包括應用處理器60的進程調度、與規則處理系統92的通訊、功能區程序和數據的加載及刪除控制、運行異常監控與容錯處理、輔助區管理等處理流程和方法。
            根據規則CPU管理特點,規則處理系統92劃分為若干個管理區,必要的區有身份特征映像與認證區31,日志區33,幫助信息區34,發行商密碼管理區35。這些區都包含了數據區和程序區,每個區都由一組處理方法對應的程序和這些程序使用的數據,以及控制這個區的程序空間、存儲空間、讀寫權限的規則信息組成。
            身份特征映像與認證區31用于記錄、管理和檢驗持卡人的特征數據,它包括靜態特征庫及動態特征庫,和獨立分割的程序和存儲空間。其中靜態特征庫進一步包含靜態特征數據(如身份證號碼,相片,指紋,DNA數據)和認證方法;動態特征庫進一步包括動態特征數據(如發卡機構或公安部門分配給持卡人的認證密鑰數據等)和認證方法。所有認證過程都被格式化為一串認證數據,即認證信息幀來控制。認證信息幀的控制信息的每一項都包含一個處理步驟,這種處理步驟存放在操作系統RCOS的函數庫中,并由解釋程序調用。認證的信息幀由規則處理器的操作系統RCOS 32中的解釋程序對認證信息幀順序識別出每一項內容,并按處理規則調用函數庫中的處理步驟逐項執行。下圖為特征映像與認證過程中商戶機發給智能卡的一種命令結構
            下圖為特征映像與認證過程中智能卡回送的一種應答信息結構
            身份特征映像與認證的另一種實現方案是利用一個與規則處理單元92集成在一起,并由規則處理器30負責管理和控制的專用認證集成電路實現,如圖3所示。在圖3中,通訊池用于規則處理器與身份識別專用IC的高速數據交換,它是一種具有雙端口的存儲器或緩沖器。總線隔離器用于身份識別專用IC與規則處理器30的總線隔離,以防止身份識別專用IC對規則處理系統的非法使用、攻擊或干擾。若使用身份識別專用IC,它在處理認證過程的特性,至少包括認證加解密算法速度特性,如RSA,DES的算法速度,圖像類識別特性,如面像識別,DNA識別,指紋識別速度,及所生成的偽隨機數分布特性之一,性能上遠遠超過規則處理器30。身份識別與映像認證的認證流程見圖2,它可以處理有專用認證IC和沒有專用認證IC的智能卡。
            在本系統中,身份特征映像與認證的數據建立、變更、維護極為方便和安全。身份特征中的持卡人靜態特征數據,如相片、DNA識別,指紋等圖像數據,經壓縮后,正本存于發卡機構或公安部門的認證服務器,并用身份證號或注冊號與智能卡關聯;智能卡中既可存儲這些特征的副本數據,也可只存儲其注冊數據和認證服務器的網址。身份特征中的持卡人動態特征數據是為輔助靜態特征數據從信息管理的角度進一步識別特卡人的身份由發卡機構的認證服務器分配一組密碼數據對,一份存放在認證服務器,一份下載到智能卡中。使用時認證算法使用這種密碼數據對,若正確才確認為合法身份。
            圖25是變更(包括創建)個人身份特征數據的流程。號慮到中國將使用非接觸IC卡作為居民身份證,中國公安部門會將中國公民的上述的靜態特征數據(身份證號,相片、指紋,DNA等)逐步數字化、信息化,同時也會配套建立與靜態特征相應的動態特征數據(如使用密碼等)及相關的服務,使得本系統所述的身份特征映像與認證變得更易實現。中國公民身份特征數字化后,持卡人可將這些數字化的合法部份,如相片,身份證號,密碼數據等副本及使用方法的信息化標準數據到公安部門申請,安裝到持卡人的卡上,這樣就建立了卡與公共認證服務器的聯系。圖25中所述的“到發卡機構或公安部門授權的營運網點上的專用卡的讀寫與網絡接入器進行身份認證”就是指這種申請在信息處理上的流程。這種認證分以下步驟持卡人向工作人員(或機器自動識別系統)出示身份證件,驗證無誤后,持卡人將身份證(IC卡式)及要變更的IC卡一同放入卡的讀寫與網絡接入器,這些信息通過INTERNET到達公安部門的認證服務器,并將申請的數據下載到要變更的卡中,以后這張卡就可使用這些認證數據。出于安全考慮,若持卡人的身份不符,公安部門可對持卡人的行為進行信息備案。
            日志區33用于對智能卡裝置90的各種操作行為進行記錄,特別是對發生在應用CPU系統94中的各種交易行為進行記錄。日志的內部結構包含了日志的記錄,輸出,刪除和日志密碼管理等方法和獨立分割的程序和存儲空間。圖4是寫日志流程,其特點是日志對卡的讀寫與網絡接器的每次接入的特征行為無條件記錄,記錄的內容至少包括發行商ID,卡的讀寫與網絡接入器ID及GPS坐標,接入時間,使用的功能區號;同時,應用處理系統的功能區可以在接入過程中以寫日志幀的方式向規則CPU申請寫附加的內容,如交易金額等。日志的數據可以方便地用圖6的輸出流程輸出到PDA(Personal DigitalAssistant),或個人電腦,或INTERNET上的計算機,從而可以利進一步用這些計算機上的軟硬件資源對所有智能卡裝置90的操作數據實施統一的智能化管理。由于商戶機的任何一種接入操作,日志都無條件地記錄了商戶ID標識,商戶機的GPS坐標,這就對商戶機的地理位置有定量的數據,這不但方便持卡人掌握營業網點的精確地理分布,辦理業務就可到最近的營業點,提高辦事效率;而且持卡人在核對該商戶時,就有一個可信的地理位置基準,因為地球上每個點的GPS坐標都是唯一的。有了這一基準,核對其它數據就變得容易,同時也為交易糾紛提供一種輔助證據,圖26是持卡人防范非法商戶的一種方法。現代微電子技術的發展,且卡的查詢類終端只有日志、密碼、規則等管理工作,對查詢類終端的處理器性能要求很低,使得卡的查詢類終端變得價格低,體積小,功耗小而普及,因而日志的查詢可隨時進行。同時,隨著INTERNET在中國的普及,根據卡中的信息利用INTERNET核對商戶也變得容易,從而使這種防范方法容易實施。同時,圖27給出了商戶防范非法持卡人的一種方法。由于本系統的身份特征映像與認證區與公共認證服務器可以建立聯合認證機制,商戶利用卡的特征數據,如身份證號,注冊號等,通過INERNET與認證服務器進行鏈接,從認證服務器中調出正本特征,特別是靜態特征數據,如相片等,就可進行特卡人和卡進行多維識別,從而且達到現有智能卡認證方法無法實現的效果。
            幫助信息34的內部結構由信息加載、卸載,信息讀取等方法和獨立分割的程序和存儲空間組成,它相當于智能卡裝置90的隨機使用手冊,以便使持卡人隨時可查閱卡中的各個功能區的作用和使用方法。由于智能卡裝置90是開放式功能動態集成的,卡中的各功能區的發行商既可以是有業務關系的,也可以是毫無關系的,因此要獨立記載發行商的幫助信息,但又可以將它們集中在一起管理。
            下圖給出了一種幫助信息的通訊及存儲格式
            圖5和圖7分別是幫助信息的加載和卸載流程,這些流程都是根據發行商的需要而設置的。各功能區中的幫助信息的記錄是隨發行商加載功能區時加載,刪除功能區時刪除。幫助信息可用圖8的流程讀出,使持卡人可全面了解各功能區的使用方法。
            發行商密碼管理區35用于記錄、管理和對發行商的認證,即發行商在卡90上的注冊,每個發行商的密碼數據包括發行商的密碼數據和密碼處理規則,這些數據存儲在獨立分割的存儲空間中,而密碼的處理規則則由規則處理器的操作系統32解釋執行。發行商用圖21的流程將程序和數據加載到規則處理系統94的功能區后,就應同時在發行商管理區內寫入相應的密碼和密碼處理規則,以表征對所加載的功能區的擁有權,即功能區注冊。在使用時,注冊過的發行商可以用以下的命令幀要求與智能卡裝置90建立一次鏈接
            智能卡90用以下的響應幀回應商戶的要求
            以下是商戶和智能卡進行的一次認證過程
            通過這一認證過程,智能卡裝置90就和商戶建立了本次通訊的一種相互信任關系,就可進入圖20的流程使用應用CPU系統94的相應功能區資源。
            為了在硬件層次上將應用CPU系統94的各功能區進行分割,使各功能區的地址和數據空間相互隔離,在硬件上實現用應用CPU系統94的程序和數據存儲區虛擬出多張智能卡,智能卡裝置90系統使用了一種特殊的、嚴密的方法實施功能區地址保護。本系統地址保護機制的工作原理如下功能區保護機制20的特點是需兩個總線上相互隔離的CPU系統配合工作,本系統為規則CPU系統92和應用CPU系統94,它們通過通訊池交換數據,通過功能區的保護機制實現硬件控制,使這兩個處理系統構成一個全新的、完備的、不可分割的整體。
            功能區保護機制的內部結構進一步包括功能區規則庫數據201、功能區規則庫管理202、功能區規則實現邏輯203。
            功能區規則庫數據201進一步包括功能區屬性2010,功能區運行狀態記錄2011,功能區使用表2012;功能區規則管理202進一步包括對功能區屬性2010,功能區運行狀態記錄2011,功能區使用表2012的數據寫入、使用、修改、刪除和維護等方法;功能區規則實現邏輯203進一步包括規則處理系統92的應用程序區保護邏輯2030、存儲區保護邏輯2031的硬件電路,應用處理系統94的應用程序區保護邏輯2032、存儲區保護邏輯2033的硬件電路,和規則寄存器組2034。
            功能區規則實現邏輯的規則寄存器組2034進一步包括規則處理系統92的程序區規則寄存器20340、存儲區規則寄存器20341,應用處理系統92的程序區規則寄存器20342、存儲區規則寄存器20343。
            規則處理系統92的程序區規則寄存器20340進一步包括程序區基址寄存器203401、程序區選擇碼寄存器203402、程序區ID寄存器203403;存儲區規則寄存器20341進一步包括存儲區基址寄存器203411、存儲區選擇碼寄存器203412、存儲區ID寄存器203413、存儲區讀寫權限寄存器203414。
            應用處理系統94的程序區規則寄存器20342進一步包括程序區基址寄存器203421、程序區選擇碼寄存器203422、程序區ID寄存器203423,程序區編程權限寄存器203424;存儲區規則寄存器20343進一步包括存儲區基址寄存器203431、存儲區選擇碼寄存器203432、存儲區ID寄存器203433、存儲區讀寫權限寄存器203434。
            在上電復位后及規則處理器30將規則寄存器組清0后,規則寄存器組設置為初始狀態,這種狀態禁止規則處理器及應用處理器對所有功能區的操作,規則處理器及應用處理器只能運行各自的操作系統(32,61)。在使用功能區前,必須先使用圖20的流程進行進程調度,對這些寄存器組寫入數據,才能使用相應的功能區。在運行過程中,功能區的執行程序可以向規則處理器的操作系統32動態地申請該功能區的讀寫和編程權限,規則處理器根據規則批準或拒絕這些請求。在應用程序退出功能區的同時,規則處理器無條件地將相應的規則寄存器組清0,禁止對該功能區的進一步操作,同時使得在使用下一個功能區時,完全不受上一次的硬件干擾。
            功能區規則庫201記錄了功能區的使用和運行情況,這些數據是使用和控制功能區保護機制20的主要依據。在沒有裝載功能區時,規則庫都是空白的,在裝載了功能區后,就由圖21的加載程序設置相應的內容,供新功能區加載、刪除,進程調度時使用。功能區屬性2010描述了應用CPU系統94各功能區的使用特性。下圖是功能區屬性的一種數據格式,
            其中功能區的使用狀態指明該功能區有沒有被占用,如果該功能區被占用,就暫不能加載新功能。程序重載屬性指出該功能區的程序是否是可重載的,如果不是可重載的,則該功能區一旦加載了功能后,就指示規則處理程序將圖17中的熔絲控制邏輯中的對應熔絲熔斷,其程序就永遠不能讀出和刪除;若該功能區的重載屬性設置為“可重載”,則可先用圖24的流程置功能區刪除標志為有效,再用圖10的流程刪除該功能區,然后用圖21的流程重新加載新功能。因為功能區為商戶下載的,所以必須得到商戶的許可才能刪除功能區,圖24就是商戶許可的流程。商戶許可后,還應得到持卡人確認才可刪除,所以用了圖10的流程刪除功能區的控制數據,回收該功能區。
            功能區運行狀態記錄2011用于記錄每個功能區的運行情況,下圖是一種功能區運行狀態的數據格式。
            其中,當前事務的完成狀態是指該功能區最近一次操作是否順利完成。如果順利完成,下一次操作就可正常進行。如果上一次操作是非正常結束(如尚未操作完成就掉電等),就要再根據數據是否已更新等其它狀態,根據功能區ID及讀寫卡器ID,配合商戶作必要的故障恢復處理。由于智能卡裝置90的應用CPU系統94的存儲區可以虛擬多達n(1,2,...,N)張智能卡,這n張卡是相互獨立的,因此每張虛擬卡就有一條與之相應的運行狀態記錄。
            功能區使用表記錄了應用CPU系統94的程序存儲空間和數據存儲空間的使用情況。下圖是程序區使用狀態表
            下圖則是存儲區的使用狀態表
            其中的使用狀態有已使用和未使用兩種。在未裝載功能區時,對應的功能區為“未使用”狀態;已裝載的功能區為“已使用”狀態。未使用的程序區或存儲區,可以用圖21的流程來分配和加載新功能;對于用圖10的流程刪除的功能區,則可回收后再重新分配。
            圖11是功能區規則實現邏輯的硬件整體結構圖,規則實現邏輯的規則寄存器組2034是規則處理系統92中的應用程序區保護邏輯2030、存儲區保護邏輯2031,及應用處理系統94中的應用程序區保護邏輯2032、數據存儲區保護邏輯2033的控制寄存器,這些保護邏輯的所有控制命令均來自規則實現邏輯的規則寄存器組2034。
            規則處理系統92的應用程序保護邏輯2030用于保護規則處理器的應用程序及常用函數據庫區364;其存儲區保護邏輯2031保護非易失性數據存儲區365。所保護的數據和程序區包括身份特征映像與認證31,日志33,幫助信息34,發行商密碼管理35,這些功能區的程序和數據作為一個整體對象處理。
            應用處理系統94的應用程序保護邏輯2032用于保護應用處理系統的應用程序區663;其數據存儲區保護邏輯2033保護非易失性數據存儲區664。所保護的數據和程序區為功能區1~n(70,75),這些功能區的程序和數據是作為一個整體對象處理。輔助區79不被保護,它可隨時被功能區1~n(n=1,2,...,N)的程序使用,作為中間/媒介性非易失性存儲器。
            圖11中的360,361,362分別是規則CPU系統92的數據總線,地址總線和控制總線;660,661,662分別是應用CPU系統94的數據總線,地址總線和控制總線。
            圖11的通訊池93是一個雙端口數據存儲器,用于規則處理系統92和應用處理系統94的高速雙向數據通訊。規則處理系統92和應處理系統94分別通過各自的接口控制邏輯(366,666)對通訊池93進行讀寫控制和狀態信息交互。下面的四個圖分別是規則處理系統92給應用處理系統94的命令信息結構、應用處理系統94給規則處理系統92的命令響應信息結構、應用處理系統94給規則處理系統92的通訊請求信息結構、規則處理系統92給應用處理系統94的請求響應信息結構。
            圖22是規則處理系統92用命令方式與應用處理系統94通訊的處理流程;圖23是應用處理系統94請求與規則處理系統92通訊的流程,這些流程中的所有數據均在通訊池93中交換。在通訊過程中,設置有超時檢測,一旦在規定時間內沒有響應,就進行超時處理,中斷該次通訊并作相應的恢復處理。
            各程序及數據區的保護邏輯的實現原理如下圖12是規則處理系統92應用程序區保護邏輯2030的硬件電路圖,圖中程序區地址保護邏輯2060與規則處理器30的地址線A0-An(n=1,2,...,N),程序區EEPROM 364的地址線A0-An和片選信號CS,程序區基址寄存器203401、程序區選擇碼寄存器203402相連接;規則處理器30的取指令控制線PSEG與EEPROM 364的讀控制線RD連接。規則處理器的數據線與程序區EEPROM的數據線相連。
            圖18為程序區地址保護邏輯的進一步實現原理圖,在地址保護邏輯2060的實例中,CPU對應規則處理器30,程序區基址寄存器和程序區選擇碼寄存器分別對應規則處理系統的程序區基址寄存器20341和程序區選擇碼寄存器20342,EEPROM對應364。圖18中的處理器的地址線A0-An(n=1,2,...,N)分別與n位數字比較器、n組二選一開關連接;n組二選一開關還分別與程序區基址寄存器的RA0-RAn、程序區選擇碼寄存器的SD0-SDn、EEPROM的地址線PA0-PAn連接;n位數字比較器的比較結果輸出EQ信號線與EEPROM的片選信號線CS及狀態異常檢測裝置連接;EEPROM的地址信號線PA0-PAn還與n位數字相等比較器連接。n組二選一開關的特性為對于PA0-PAn中的任一PAi(i=0,1,2,...n), 若SDi=“假”,則PAi=RAi;否則PAi=Ai。這里“假”實例化為0信號,“真”實例化為1信號。
            n位數字比較器的特性為當且僅當對所有的i(i=0,1,2,...n),Ai=PAi時,EQ為有效電平。這里EQ的有效電平實例化為0電平,相等比較的電路實例化為n組異或門和一n輸入或門,公式為EQ=(A0PA0)∪(A1PA1)∪...∪(AnPAn)圖13是規則處理系統92存儲區保護邏輯2031的硬件電路圖,其中存儲區地址保護邏輯2061分別與規則處理器30的地址線A0-An,存儲區EEPROM 365的地址線A0-An和片選信號CS,存儲區基地址寄存器203411,存儲區選擇碼寄存器203412,存儲區ID203413,程序區ID203403相連接;存儲區EEPROM 365的數據線與規則處理器30的數據線相連接,讀寫控制線RD和WR與讀寫允許邏輯2070連接;讀寫允許邏輯2070與存儲區讀寫權限寄存器203414的輸出線,規則處理器30的讀寫控制線RD和WR連接。
            圖16為讀寫允許邏輯的進一步硬件實現邏輯,其中CPU發出的讀寫信號RD和WR分別與讀寫權限寄存器的讀允許RDEN和寫允許WREN通過與門相與后,分別形成存儲區EEPROM的讀寫信號并送狀態檢測器檢測。
            圖19是存儲區地址保護邏輯2061的進一步實現原理圖,圖中處理器的地址線A0-An分別與n位數字比較器、n組二選一開關連接;n組二選一開關還分別與存儲區基址寄存器的RA0-RAn、存儲區選擇碼寄存器的SD0-SDn、EEPROM的地址線PA0-PAn連接;n位數字比較器的比較結果輸出EQ1信號線與m位數字相等比較器的輸出EQ2通過與門后與EEPROM的片選信號線CS及狀態異常檢測裝置連接;EEPROM的地址信號線PA0-PAn還與n位數字相等比較器連接;m(m=0,1,2,...,M)位數字相等比較器還和程序區ID、存儲ID連接。
            圖14是應用處理系統94應用程序區保護邏輯的硬件電路圖。圖中的程序區地址保護邏輯2062與應用處理器60的地址線A0-An,程序區EEPROM 663的地址線A0-An和片選信號CS,程序區基地址寄存器203421、程序區選擇碼寄存器203422相連接;執行及編程允許邏輯208的讀寫信號輸出線RD和WR與程序區EEPROM 663,應用處理器60的取指控制線PSEG、讀寫控制線RD和WR,程序區編程權限寄存器的輸出信號線等相連;應用處理器60的數據線與程序區EEPROM 663的數據線相連。
            圖18是程序區保護邏輯2062的進一步實現原理圖。圖中的CPU為應用處理60,程序區基址、選擇碼寄存器、EEPROM均屬應用處理系統的應用程序區。圖18的工作原理與上述規則處理系統92的程序區地址保護邏輯一致。
            圖17是應用處理系統94的執行及編程允許邏輯208的進一步實現原理圖。圖中編程權限寄存器的數據輸出PRGEN、CHKEN分別為編程允許和讀出校驗允許;程序區EEPROM 663的編程信號WR由熔絲控制邏輯的輸出、PRGEN及應用處理器60的存儲器寫信號WR通過一個三與門相與后生成,并送狀態檢測器檢測;熔絲控制邏輯的另一個輸出、CHKEN和應用處理器60的存儲器讀信號RD通過一個三或門生成狀態檢測信號,并與應用處理器60的取指信號PSEG相與后,生成程序區EEPROM的讀出信號線RD。熔絲控制邏輯的輸出狀態還送狀態檢測器檢測,程序區ID寄存器的輸出與熔絲控制邏輯連接。這里的熔絲控制邏輯使用可編程邏輯陣列,如PLD等實現。
            各功能區保護邏輯的工作原理如下在若要使用規則處理系統的功能區,其操作系統32的進程調度程序先要從功能區規則庫中的功能區屬性中取出該功能區的程序區基址、程序區選擇碼、存儲區基址、存儲區選擇碼分別寫入規則處理系統92的規則寄存器20340、20341中的程序區基址寄存器203401、程序區選擇碼寄存器203402、存儲區基址寄存器203411、存儲區選擇碼寄存器203412,在功能區屬性中取出功能區ID號,作為程序區ID、存儲區ID的共同ID,寫入規則處理系統92的程序區ID寄存器203403、存儲區ID寄存器203413。并設置規則處理系統92的存儲區讀寫權限寄存器203414的RDEN為有效,WREN為無效。然后轉發轉入該功能區執行程序。在功能區執行程序過程中,若要執行寫存儲器操作,則要先向操作系統32申請存儲器寫權限,操作系統32批準后,就設置存儲區讀寫權限寄存器203414的WREN為有效;當功能區不需寫操作時,要及時通知操作系統32置WREN無效,關閉存儲器的寫操作。在功能區完成操作,退出功能區后,操作系統32的調度程序會先清除規則處理系統的規則寄存器20340、20341,然后才做其它工作。
            在若要使用應用處理系統的功能區(70,75),則規則處理器92的操作系統32的進程調度程序先要從功能區規則庫中的功能區屬性中取出該功能區的程序區基址、程序區選擇碼、存儲區基址、存儲區選擇碼分別寫入應用處理系統94的規則寄存器20342、20343中的程序區基址寄存器203421、程序區選擇碼寄存器203422、存儲區基址寄存器203431、存儲區選擇碼寄存器203432;在功能區屬性中取出功能區ID號,作為程序區ID、存儲區ID的共同ID,寫入應用處理系統94的程序區ID寄存器203423、存儲區ID寄存器203433。并設置應用處理系統94的存儲區讀寫權限寄存器203434的RDEN為有效,WREN為無效,程序區編程權限寄存器的PRGEN、CHKEN無效。然后以命令幀的格式命令應用處理系統94轉入該功能區。應用處理系統94接收到這一命令后,就轉入該功能區執行程序。在功能區執行程序過程中,若要執行寫存儲器操作,則應用處理系統94向規則處理系統進行通訊,要求應用處理系統的存儲器寫權限。操作系統32批準后,就設置存儲區讀寫權限寄存器203434的WREN為有效;當功能不需寫操作時,要及時通知操作系統32置WREN無效,關閉存儲器的寫操作。在功能區完成操作,退出功能區后,操作系統32的調度程序會先清除規則寄存器20342、20343,然后才做其它工作。
            圖21是應用處理系統92的功能區加載流程。新功能區的加載先要持卡的允許,這個工作可用卡的私用類查詢終端開放卡的加載鎖,并刪除無用的功能區,使有足夠的空間給新功能區用,然后該卡交由發行商進行加載。在加載開始時,操作系統32的應用處理系統的功能區管理程序就在規則庫中增加一條記錄,分配程序區和存儲區的空間,并設置好新功能區的屬性2010的數據。然后將新設置的功能區屬性中的程序區基址、程序區選擇碼、存儲區基址、存儲區選擇碼、功能區ID寫入相應的應用處理系統94的程序區規則寄存器20342和存儲區規則寄存器20343。然后規則處理系統命令應用處理系統進入編程和狀態,應用處理系統準備好后,就通知規則處理系統。接著規則處理統系將程序區編程權限寄存器203424的PRGEN、CHKEN,存儲區讀寫權限寄存器203434的RDEN,WREN均設置為有效。之后發行商的功能區代碼及數據就通過卡的讀寫與網絡接入器10傳送到規則處理系統92,再由規則處理系統傳送到應用處理系統,并由應用處理系統寫入到相應的功能區并作校驗處理。然后再將發行商的密碼數據、幫助信息分別加載到規則處理系統對應的發行商密碼管理區35和幫助信息區34。若這一加載過程順利完成,規則處理系統就更新規則庫中的功能區屬性和功能區使用表,發行商密碼管理區,幫助信息區相應的內容,若功能區屬性設置為“非重載區”,還需熔斷招行及編程允許邏輯中的熔絲控制邏輯中相應的熔絲,禁止對該功能區的程序區讀寫,該功能區的程序只能執行。若這一加載過程不成功,則要取消這次所有的操作,恢復原來狀態。操作完成后,持卡人可用私用查詢終端將加載功能上鎖,防止非法加載新功能區。
            用本系統的功能區保護機制20實現的區間保護邏輯,如圖11到圖19,其控制邏輯嚴密,每種控制的譯碼延時小,如二選一開關,相等比較器等一般為兩三級門延時,這種電路支持高速CPU。同時,本系統使用規則庫來控制各功能區的區間范圍,使不同的發行商可根據實際需要設定不同的功能區大小,提高程序和存儲區EEPROM的利用率。
            另外,圖26,圖27分別給出了消費者和商戶防范對方非法使用的一種方法,進一步提高了本發明的信息安全性。持卡人可以用以下過程識別非法商戶持卡人進行一次可疑的交易后,記下商戶機的ID號和GPS坐標,然后到就近的查詢終端或用自帶的PDA讀出卡的日志相比較,若仍可疑則進一步根據卡中幫助信息提供的網址通過因特網調出商戶更詳細資料進行相應處理;商戶可以用以下過程識別非法持卡人商戶通過卡的認證后,仍對一次交易可疑,則商戶可通過持卡人在發卡機構或公安部門的注冊號/身份證號,找到注冊服務器的網址,然后下載持卡人的身份特征數據,如相片、指紋等,與卡、特卡人同時比較,若一致,則持卡人身份可信,否則不可信而作相應處理。
            上述智能卡功能區加載方法包含以下步驟持卡人將智能卡裝置(90)內的允許加載標志設置為真,允許發行商加載新功能;將智能卡裝置(90)交由發行商授權的營運網點進行卡的認證處理,并使卡(90)與發行商的功能區數據下載服務器建立數據連接;認證通過后在卡中找出一個足夠大的空白功能區,在功能區保護邏輯的規則庫中新增一條記錄,設置相應的數據,并將這些數據寫入對應的功能區規則寄存器,然后命令應用處理系統(94)進入編程狀態,若這個空白區不夠大,持卡人可回收一些無用的程序可重載區再重復上述過程;根據智能卡裝置(90)的設置、發行商的服務器生成新功能區的程序代碼和數據并下載到卡內的應用處理系統(94)的相應功能區,然后再生成發行商密碼、幫助信息分別下載到規則處理系統的發行商密碼區和幫助信息區;若加載過程完整,則更新智能卡裝置(90)的規則處理系統和應用處理系統,同時若該功能區設置為“非程序重載區”,則熔斷功能區保護機制對應該區的加載熔絲,禁止對這一程序區的讀出或刪除;否則取消所有規則處理系統的存儲器寫入操作;持卡人在適當時候關閉卡中的允許加載標志。
            權利要求
            1.一種開放式功能動態集成的智能卡系統,其特征在于包括有一個智能卡裝置(90)、卡的讀寫與網絡接入器(10),其中智能卡裝置(90)上可虛擬出若干張智能卡,各虛擬智能卡上可加載或下載、使用和卸載各種應用系統,卡的讀寫與網絡接入器(10)與智能卡(90)通過非接觸式或接觸式連接,為智能卡(90)提供電源能量及進行數據交互。
            2.根據權利要求1所述的開放式功能動態集成的智能卡系統,其特征在于上述智能卡裝置(90)至少包括有一個智能卡的外部接口(91),智能卡裝置(90)通過智能卡的外部接口(91)與卡的讀寫與網絡接入器(10)可用非接觸式或接觸式連接,為整個智能卡裝置提供電源和實現智能卡裝置(90)與卡的讀寫與網絡接入器(10)的數據通訊;以及一個半導體基片,在這個基片上集成了規則處理系統(92)、通訊池(93)和應用處理系統(94),其中通訊池(93)和規則處理系統(92)中的功能區保護機制(20)把規則處理系統(92)和應用處理系統(94)連接起來,規則處理系統(92)與卡的外部接口(91)連接;通訊池(93)是一個雙端口存儲器,可以分別從規則處理系統(92)和應用處理系統(94)進行讀寫。
            3.根據權利要求1所述的開放式功能動態集成的智能卡系統,其特征在于上述基片上的規則處理系統(92)包括有規則處理器RCPU(30)、身份特征映像與認證(31)、操作系統RCOS(32)、日志(33)、幫助信息(34)、發行商密碼管理(35)和功能區保護機制(20),身份特征映像與認證(31)、操作系統RCOS(32)、日志(33)、幫助信息(34),發行商密碼管理(35)和功能區保護機制(20)均和規則處理器RCPU(30)連接,且和規則處理器RCPU(30)處于同一總線上,其中操作系統(32)由規則處理器(30)控制,其余由規則處理器(30)和功能區保護機制(20)聯合控制;處理器的程序空間和數據空間是獨立編址的,功能區保護機制(20)將該系統空間中的各類程序和數據進行分塊保護,其中每個功能區由若干個基本程序區和若干個基本數據區聯合構成,功能區的程序區和數據區作為一個不可分割的應用單元處理。
            4.根據權利要求1所述的開放式功能動態集成的智能卡系統,其特征在于上述基片上的應用處理系統(94)包括有應用處理器APCPU(60)、操作系統APCOS(61)、功能區1~n(70,75)、輔助區(79),操作系統APCOS(61)、功能區1~n(70,75)、輔助區(79)均和應用處理器APCPU(60)連接,且處于應用處理器的總線上,其中功能區1~n(70,75)由應用處理器(60)和規則處理系統(92)中的功能區保護機制(20)聯合控制,其它部分由應用處理器(60)控制;處理器的程序空間和數據空間是獨立編址的,功能區保護機制(20)將該系統空間中的各類程序和數據進行分塊保護,其中一個功能區由若干個基本程序區和若干個基本數據區聯合構成,這個功能區的程序區和數據區作為一個不可分割的應用單元處理,功能區1~n(70,75)中的程序和數據可以在使用過程中動態地分區獨立下載,獨立使用。
            5.根據權利要求1所述的開放式功能動態集成的智能卡系統,其特征在于上述卡的讀寫與網絡接入器(10)包括有查詢類終端和非查詢類終端,其中查詢類終端只能進行智能卡裝置(90)的數據維護或管理,不能進行數據交易處理;非查詢類終端只能進行查詢類終端不能做的操作(功能區加載時需查看功能區使用情況除外),其中非查詢類終端進一步分為私用查詢類終端和公用查詢終端,公用查詢終端只能讀出卡中管理數據,而私用查詢終端還可以進行修改卡中如個人密碼,刪除日志等的管理數據;應用處理系統(94)的每個功能區(70,75)均對應一類卡的讀寫與網絡接入器(10)的非查詢類終端,在其一次與裝置(90)的接入過程中,至多只能使用與應用處理系統(94)相對應的一個功能區。
            6.根據權利要求1所述的開放式功能動態集成的智能卡系統,其特征在于上述卡的讀寫與網絡接入器(10)包括有地名位置標識法,還包括有全球定位系統GPS的經緯度坐標表示法,它們安裝到營運網點,且在它們各自的明顯位置設有以便持卡人核對的ID號、類別和GPS坐標等關鍵特征。
            7.根據權利要求1所述的開放式功能動態集成的智能卡系統,其特征在于上述身份特征映像與認證(31)包括有身份的靜態特征庫,進一步包括特征庫數據和特征數據處理方法,其中靜態特征庫數據用于記錄和認證持卡人的相片,指紋,DNA等身份的永久性特征信息,這些特征信息與非接觸式IC卡居民身份證的信息化特征一致。動態特征庫,進一步包括動態特征庫數據和動態特征數據處理方法,它與靜態特征庫互為補充,其中動態特征庫還包括用于記錄和處理公安部門及發行商隨機分配給持卡人的注冊及認證密碼數據。
            8.根據權利要求1所述的開放式功能動態集成的智能卡系統,其特征在于上述身份特征映像與認證(31)的認證方法可以通過以下途徑之一實現認證過程由一組格式化的規則串控制,智能卡裝置(90)由規則處理器(30)中的解釋程序解釋執行;或這個規則字串由一與規則處理系統(92)集成在同一基片上的專用集成電路執行。
            9.根據權利要求1所述的開放式功能動態集成的智能卡系統,其特征在于上述處理系統(92)中的日志(32)包括日志的記錄,輸出,刪除,密碼管理等方法和存儲保護區,其中日志的輸出、修改和密碼管理只能在智能卡的查詢類終端上進行,日志記錄中包含了卡的讀寫與接入器(10)的類別及GPS坐標等關鍵特征。
            10.根據權利要求1所述的開放式功能動態集成的智能卡系統,其特征在于上述幫助信息(34)包括幫助信息的加載、輸出、卸載等方法及相應的信息存儲保護區,這些信息由使用應用處理系統(94)的發行商加載,用于說明各功能區的使用方法,或給出使用方法的網址信息,并由持卡人用查詢類終端閱讀。
            11.根據權利要求1所述的開放式功能動態集成的智能卡系統,其特征在于上述處理系統(92)中的發行商密碼管理(35)包括有發行商密碼保護區,在密碼區中為規則處理系統(92)和應用處理系統(94)的每個功能區建立一條發行商的密碼和密碼處理規則的記錄,用于標識各功能區的合法擁有者。
            12.根據權利要求1所述的開放式功能動態集成的智能卡系統,其特征在于上述處理系統(92)中的功能區保護機制(20)包括有功能區規則庫數據,功能區規則庫數據包括功能區的屬性,功能區運行狀態記錄,功能區使用表;規則庫數據管理,規則庫數據管理用于對功能區屬性,功能區運行狀態記錄,功能區使用表進行配置、管理和維護;功能區實現邏輯,功能區實現邏輯包括規則處理系統(92)的應用程序區保護邏輯,規則處理系統的存儲區保護邏輯,應用處理系統(94)的應用程序區保護邏輯,應用處理系統的存儲區保護邏輯,規則實現邏輯的規則寄存器組。
            13.根據權利要求1所述的開放式功能動態集成的智能卡系統,其特征在于上述功能區屬性的每個功能區對應的記錄內容至少包括功能區ID,使用狀態,程序重載屬性,程序區基址,程序區選擇碼,存儲區基址,存儲區選擇碼,刪除標志,其中功能區ID、使用狀態用于標識這個功能區是否已被使用;程序重載屬性和刪除標志分別用于設定該功能區加載后是否可以被刪除及標識商戶是否已刪除該功能區;程序區基址、程序區選擇碼和存儲區基址,存儲區選擇碼分別用于選擇和控制功能區的程序空間和存儲空間。
            14.根據權利要求1所述的開放式功能動態集成的智能卡系統,其特征在于上述規則寄存器組包括規則處理系統(92)的程序區規則寄存器,進一步包括該程序區的程序區基址寄存器,程序區選擇碼寄存器,程序區ID寄存器;規則處理系統(92)的存儲區規則寄存器,進一步包括該存儲區的存儲區基址寄存器,存儲區選擇碼寄存器,存儲區ID寄存器,存儲區讀寫權限寄存器;應用處理系統(94)的程序區規則寄存器,進一步包括該程序區的程序區基址寄存器,程序區選擇碼寄存器,程序區ID寄存器,程序區編程權限寄存器;應用處理系統(94)的存儲區規則寄存器,進一步包括存該存儲區的儲區基址寄存器,存儲區選擇碼寄存器,存儲區ID寄存器,存儲區讀寫權限寄存器。
            15.根據權利要求1所述的開放式功能動態集成的智能卡系統,其特征在于上述程序區地址保護邏輯包括一個CPU,一個EEPROM,一個狀態異常檢測器,一個N位基址寄存器,一個N位選擇碼寄存器,一個N位數字相等比較器,一個N組二選一開關;其中N組二選一開關與CPU,EEPROM,基址寄存器,選擇碼寄存器連接,用于生成EEPROM的M位(M≤N,N=1,2...L)物理地址;N位數字相等比較器與CPU,EEPROM,狀態異常檢測器連接,用于生成EEPROM的片選信號及狀態檢測信號。
            16.根據權利要求1所述的開放式功能動態集成的智能卡系統,其特征在于上述存儲區地址保護邏輯包括一個CPU,一個EEPROM,一個狀態異常檢測器,一個N位基址寄存器,一個N位選擇碼寄存器,一個M位程序區ID,一個M位存儲區ID,一個N+M位數字相等比較器(M=0,1,2,...,Q),一個N組二選一開關,其中N組二選一開關與CPU,EEPROM,基址寄存器,選擇碼寄存器連接,用于生成EEPROM的L位(L≤N,N=1,2...P)物理地址;N+M位數字相等比較器與CPU,EEPROM,程序區ID,存儲區ID,狀態異常檢測器連接,用于生成EEPROM的片選信號及狀態檢測信號。
            17.根據權利要求1所述的開放式功能動態集成的智能卡系統,其特征在于上述程序區執行及編程允許邏輯包括一個CPU,一個EEPROM,一個編程權限寄存器,一個狀態檢測器,一個程序區ID,一個熔絲控制邏輯,及若干個與門及或門,其中CPU的讀控制線、編程權限寄存器的校驗允許位、熔絲控制邏輯的一個輸出相或后形成狀態檢測信號及這個信號與CPU的取指令控制線相與后生成EEPROM的讀控制線;CPU的寫控制線、編程權限寄存器的編程允許線、熔絲控制邏輯的一個輸出相或后生成EEPROM的寫控制線并送狀態檢測器檢測;程序熔絲控制邏輯受程序區ID寄存器控制,其當前狀態還輸出到狀態檢測器。
            18.根據權利要求1所述的開放式功能動態集成的智能卡系統,其特征在于上述信息管理方法包括需要變更身份特征映像庫的數據,其處理過程為持卡人需要到發卡機構或公安部門授權的營業網點進行身份認證,認證成功則允許操作,否則做操作失敗備案。
            19.根據權利要求1所述的開放式功能動態集成的智能卡系統,其特征在于上述安全防范方法還包括持卡人可以用以下過程識別非法商戶持卡人進行一次可疑的交易后,記下商戶機的ID號和GPS坐標,然后到就近的查詢終端或用自帶的PDA讀出卡的日志相比較,若仍可疑則進一步根據卡中幫助信息提供的網址通過因特網調出商戶更詳細資料進行相應處理;商戶可以用以下過程識別非法持卡人商戶通過卡的認證后,仍對一次交易可疑,則商戶可通過持卡人在發卡機構或公安部門的注冊號/身份證號,找到注冊服務器的網址,然后下載持卡人的身份特征數據,如相片、指紋等,與卡、特卡人同時比較,若一致,則持卡人身份可信,否則不可信而作相應處理。
            20.根據權利要求1所述的開放式功能動態集成的智能卡系統,其特征在于上述智能卡功能區加載方法包含以下步驟持卡人將智能卡裝置(90)內的允許加載標志設置為真,允許發行商加載新功能;將智能卡裝置(90)交由發行商授權的營運網點進行卡的認證處理,并使卡(90)與發行商的功能區數據下載服務器建立數據連接;認證通過后在卡中找出一個足夠大的空白功能區,在功能區保護邏輯的規則庫中新增一條記錄,設置相應的數據,并將這些數據寫入對應的功能區規則寄存器,然后命令應用處理系統(94)進入編程狀態,若這個空白區不夠大,持卡人可回收一些無用的程序可重載區再重復上述過程;根據智能卡裝置(90)的設置、發行商的服務器生成新功能區的程序代碼和數據并下載到卡內的應用處理系統(94)的相應功能區,然后再生成發行商密碼、幫助信息分別下載到規則處理系統的發行商密碼區和幫助信息區;若加載過程完整,則更新智能卡裝置(90)的規則處理系統和應用處理系統,同時若該功能區設置為“非程序重載區”,則熔斷功能區保護機制對應該區的加載熔絲,禁止對這一程序區的讀出或刪除;否則取消所有規則處理系統的存儲器寫入操作;持卡人在適當時候關閉卡中的允許加載標志。
            全文摘要
            本發明涉及一種集成電路智能卡系統。包括有一個智能卡裝置(90)、卡的讀寫與網絡接入器(10),其中智能卡裝置(90)上可虛擬出若干張智能卡,各虛擬智能卡上可加載或下載、使用和卸載各種應用系統,卡的讀寫與網絡接入器(10)與智能卡(90)通過非接觸式或接觸式連接,為智能卡(90)提供電源能量及進行數據交互。本發明由于采用用分割卡內的程序存儲區和數據存儲區來創建多張虛擬智能卡結構,因此,本發明在使用性能、安全性能上能達到或接近物理上的智能卡,是一種硬件和軟件一體化的智能卡,從而實現真正意義的“一卡通”。另外,本發明可對卡的使用過程進行有效的監控和管理,實現卡的管理電子化、智能化,從而方便持卡人對智能卡進行統一管理,使持卡人對卡的電子貨幣等重要信息流能完整、準確、及時地掌握。
            文檔編號G06K5/00GK1516052SQ03113508
            公開日2004年7月28日 申請日期2003年1月6日 優先權日2003年1月6日
            發明者李之彥 申請人:李之彥
            網友詢問留言 已有0條留言
            • 還沒有人留言評論。精彩留言會獲得點贊!
            1
            婷婷六月激情在线综合激情,亚洲国产大片,久久中文字幕综合婷婷,精品久久久久久中文字幕,亚洲一区二区三区高清不卡,99国产精品热久久久久久夜夜嗨 ,欧美日韩亚洲综合在线一区二区,99国产精品电影,伊人精品线视天天综合,精品伊人久久久大香线蕉欧美
            亚洲精品1区 国产成人一级 91精品国产欧美一区二区 亚洲精品乱码久久久久久下载 国产精品久久久久久久伊一 九色国产 国产精品九九视频 伊人久久成人爱综合网 欧美日韩亚洲区久久综合 欧美日本一道免费一区三区 夜夜爽一区二区三区精品 欧美日韩高清一区二区三区 国产成人av在线 国产精品对白交换绿帽视频 国产视频亚洲 国产在线欧美精品 国产精品综合网 国产日韩精品欧美一区色 国产日韩精品欧美一区喷 欧美日韩在线观看区一二 国产区精品 欧美视频日韩视频 中文字幕天天躁日日躁狠狠躁97 视频一二三区 欧美高清在线精品一区二区不卡 国产精品揄拍一区二区久久 99久久综合狠狠综合久久aⅴ 亚洲乱码视频在线观看 日韩在线第二页 亚洲精品无码专区在线播放 成人亚洲网站www在线观看 欧美三级一区二区 99久久精品免费看国产高清 91麻豆国产在线观看 最新日韩欧美不卡一二三区 成人在线观看不卡 日韩国产在线 在线亚洲精品 亚洲午夜久久久久中文字幕 国产精品成人久久久久久久 精品国产一区二区在线观看 欧美精品国产一区二区三区 中文在线播放 亚洲第一页在线视频 国产午夜精品福利久久 九色国产 精品国产九九 国产永久视频 久久精品人人做人人综合试看 国产一区二区三区免费观看 亚洲精品国产电影 9999热视频 国产精品资源在线 麻豆久久婷婷国产综合五月 国产精品免费一级在线观看 亚洲国产一区二区三区青草影视 中文在线播放 国产成人综合在线 国产在线观看色 国产亚洲三级 国产片一区二区三区 久久99精品久久久久久牛牛影视 亚洲欧美日韩国产 四虎永久免费网站 国产一毛片 国产精品视频在 九九热在线精品 99精品福利视频 色婷婷色99国产综合精品 97成人精品视频在线播放 精品久久久久久中文字幕 亚洲欧美一区二区三区孕妇 亚洲欧美成人网 日韩高清在线二区 国产尤物在线观看 在线不卡一区二区 91网站在线看 韩国精品福利一区二区 欧美日韩国产成人精品 99热精品久久 国产精品免费视频一区 高清视频一区 精品九九久久 欧美日韩在线观看免费 91欧美激情一区二区三区成人 99福利视频 亚洲国产精品91 久热国产在线 精品久久久久久中文字幕女 国产精品久久久久久久久99热 成人自拍视频网 国产精品视频久久久久久 久久影院国产 国产玖玖在线观看 99精品在线免费 亚洲欧美一区二区三区导航 久久久久久久综合 国产欧美日韩精品高清二区综合区 国产精品视频自拍 亚洲一级片免费 久久久久久九九 国产欧美自拍视频 视频一区二区在线观看 欧美日韩一区二区三区久久 中文在线亚洲 伊人热人久久中文字幕 日韩欧美亚洲国产一区二区三区 欧美亚洲国产成人高清在线 欧美日韩国产码高清综合人成 国产性大片免费播放网站 亚洲午夜综合网 91精品久久一区二区三区 国产无套在线播放 国产精品视频网站 国产成人亚洲精品老王 91在线网站 国产视频97 欧美黑人欧美精品刺激 国产一区二区三区免费在线视频 久久久国产精品免费看 99re6久精品国产首页 久久精品91 国产成人一级 国产成人精品曰本亚洲 日本福利在线观看 伊人成综合网 久久综合一本 国产综合久久久久久 久久精品成人免费看 久久福利 91精品国产91久久久久久麻豆 亚洲精品成人在线 亚洲伊人久久精品 欧美日本二区 国产永久视频 国产一区二 一区二区福利 国产一毛片 亚洲精品1区 毛片一区二区三区 伊人久久大香线蕉综合影 国产欧美在线观看一区 亚洲国产欧洲综合997久久 国产一区二区免费视频 国产91精品对白露脸全集观看 久久亚洲国产伦理 欧美成人伊人久久综合网 亚洲性久久久影院 久久99国产精一区二区三区! 91精品国产欧美一区二区 欧美日韩亚洲区久久综合 日韩精品一二三区 久久久夜色精品国产噜噜 国产在线精品福利91香蕉 久久久久久久亚洲精品 97se色综合一区二区二区 91国语精品自产拍在线观看性色 91久久国产综合精品女同我 日韩中文字幕a 国产成人亚洲日本精品 久久国产精品-国产精品 久久国产经典视频 久久国产精品伦理 亚洲第一页在线视频 国产精品久久久久三级 日韩毛片网 久久免费高清视频 麻豆国产在线观看一区二区 91麻豆国产福利在线观看 国产成人精品男人的天堂538 一区二区三区中文字幕 免费在线视频一区 欧美日韩国产成人精品 国产综合网站 国产资源免费观看 亚洲精品亚洲人成在线播放 精品久久久久久中文字幕专区 亚洲人成人毛片无遮挡 国产一起色一起爱 国产香蕉精品视频在 九九热免费观看 日韩亚洲欧美一区 九九热精品在线观看 精品久久久久久中文字幕专区 亚洲欧美自拍偷拍 国产精品每日更新 久久久久国产一级毛片高清板 久久天天躁狠狠躁夜夜中文字幕 久久精品片 日韩在线毛片 国产成人精品本亚洲 国产成人精品一区二区三区 九九热在线观看 国产r级在线观看 国产欧美日韩精品高清二区综合区 韩国电影一区二区 国产精品毛片va一区二区三区 五月婷婷伊人网 久久一区二区三区免费 一本色道久久综合狠狠躁篇 亚洲综合色站 国产尤物在线观看 亚洲一区亚洲二区 免费在线视频一区 欧洲精品视频在线观看 日韩中文字幕a 中文字幕日本在线mv视频精品 91精品在线免费视频 精品国产免费人成在线观看 精品a级片 中文字幕日本在线mv视频精品 日韩在线精品视频 婷婷丁香色 91精品国产高清久久久久 国产成人精品日本亚洲直接 五月综合视频 欧美日韩在线亚洲国产人 精液呈暗黄色 亚洲乱码一区 久久精品中文字幕不卡一二区 亚洲天堂精品在线 激情婷婷综合 国产免费久久精品久久久 国产精品亚洲二区在线 久久免费播放视频 五月婷婷丁香综合 在线亚洲欧美日韩 久久免费精品高清麻豆 精品久久久久久中文字幕 亚洲一区网站 国产精品福利社 日韩中文字幕免费 亚洲综合丝袜 91精品在线播放 国产精品18 亚洲日日夜夜 伊人久久大香线蕉综合影 亚洲精品中文字幕乱码影院 亚洲一区二区黄色 亚洲第一页在线视频 一区二区在线观看视频 国产成人福利精品视频 亚洲高清二区 国内成人免费视频 精品亚洲性xxx久久久 国产精品合集一区二区三区 97av免费视频 国产一起色一起爱 国产区久久 国产资源免费观看 99精品视频免费 国产成人一级 国产精品九九免费视频 欧美91精品久久久久网免费 99热国产免费 久久精品色 98精品国产综合久久 久久精品播放 中文字幕视频免费 国产欧美日韩一区二区三区在线 精品久久蜜桃 国产小视频精品 一本色道久久综合狠狠躁篇 91在线免费观看 亚洲精品区 伊人成综合网 伊人热人久久中文字幕 伊人黄色片 99国产精品热久久久久久夜夜嗨 久久免费精品视频 亚洲一区二区三区高清不卡 久久久久国产一级毛片高清板 国产片一区二区三区 久久狠狠干 99久久婷婷国产综合精品电影 国产99区 国产精品成人久久久久 久久狠狠干 青青国产在线观看 亚洲高清国产拍精品影院 国产精品一区二区av 九九热在线免费视频 伊人久久国产 国产精品久久久久久久久久一区 在线观看免费视频一区 国产精品自在在线午夜区app 国产精品综合色区在线观看 国产毛片久久久久久国产毛片 97国产免费全部免费观看 国产精品每日更新 国产尤物视频在线 九九视频这里只有精品99 一本一道久久a久久精品综合 久久综合给会久久狠狠狠 国产成人精品男人的天堂538 欧美一区二区高清 毛片一区二区三区 国产欧美日韩在线观看一区二区三区 在线国产二区 欧美不卡网 91在线精品中文字幕 在线国产福利 国内精品91久久久久 91亚洲福利 日韩欧美国产中文字幕 91久久精品国产性色也91久久 亚洲性久久久影院 欧美精品1区 国产热re99久久6国产精品 九九热免费观看 国产精品欧美日韩 久久久久国产一级毛片高清板 久久国产经典视频 日韩欧美亚洲国产一区二区三区 欧美亚洲综合另类在线观看 国产精品自在在线午夜区app 97中文字幕在线观看 视频一二三区 精品国产一区在线观看 国产欧美日韩在线一区二区不卡 欧美一区二三区 伊人成人在线观看 国内精品91久久久久 97在线亚洲 国产在线不卡一区 久久久全免费全集一级全黄片 国产精品v欧美精品∨日韩 亚洲毛片网站 在线不卡一区二区 99re热在线视频 久久激情网 国产毛片一区二区三区精品 久久亚洲综合色 中文字幕视频免费 国产视频亚洲 婷婷伊人久久 国产一区二区免费播放 久久99国产精品成人欧美 99国产在线视频 国产成人免费视频精品一区二区 国产不卡一区二区三区免费视 国产码欧美日韩高清综合一区 久久精品国产主播一区二区 国产一区电影 久久精品国产夜色 国产精品国产三级国产 日韩一区二区三区在线 久久97久久97精品免视看 久久国产免费一区二区三区 伊人久久大香线蕉综合电影网 99re6久精品国产首页 久久激情网 亚洲成人高清在线 国产精品网址 国产成人精品男人的天堂538 香蕉国产综合久久猫咪 国产专区中文字幕 91麻豆精品国产高清在线 久久国产经典视频 国产精品成人va在线观看 国产精品爱啪在线线免费观看 日本精品久久久久久久久免费 亚洲综合一区二区三区 久久五月网 精品国产网红福利在线观看 久久综合亚洲伊人色 亚洲国产精品久久久久久网站 在线日韩国产 99国产精品热久久久久久夜夜嗨 国产综合精品在线 国产区福利 精品亚洲综合久久中文字幕 国产制服丝袜在线 毛片在线播放网站 在线观看免费视频一区 国产精品久久久精品三级 亚洲国产电影在线观看 最新日韩欧美不卡一二三区 狠狠综合久久综合鬼色 日本精品1在线区 国产日韩一区二区三区在线播放 欧美日韩精品在线播放 亚洲欧美日韩国产一区二区三区精品 久久综合久久网 婷婷六月激情在线综合激情 亚洲乱码一区 国产专区91 97av视频在线观看 精品久久久久久中文字幕 久久五月视频 国产成人福利精品视频 国产精品网址 中文字幕视频在线 精品一区二区三区免费视频 伊人手机在线视频 亚洲精品中文字幕乱码 国产在线视频www色 色噜噜国产精品视频一区二区 精品亚洲成a人在线观看 国产香蕉尹人综合在线 成人免费一区二区三区在线观看 国产不卡一区二区三区免费视 欧美精品久久天天躁 国产专区中文字幕 久久精品国产免费中文 久久精品国产免费一区 久久无码精品一区二区三区 国产欧美另类久久久精品免费 欧美精品久久天天躁 亚洲精品在线视频 国产视频91在线 91精品福利一区二区三区野战 日韩中文字幕免费 国产精品99一区二区三区 欧美成人高清性色生活 国产精品系列在线观看 亚洲国产福利精品一区二区 国产成人在线小视频 国产精品久久久久免费 99re热在线视频 久久久久久久综合 一区二区国产在线播放 成人国产在线视频 亚洲精品乱码久久久久 欧美日韩一区二区综合 精品久久久久免费极品大片 中文字幕视频二区 激情粉嫩精品国产尤物 国产成人精品一区二区视频 久久精品中文字幕首页 亚洲高清在线 国产精品亚洲一区二区三区 伊人久久艹 中文在线亚洲 国产精品一区二区在线播放 国产精品九九免费视频 亚洲二区在线播放 亚洲狠狠婷婷综合久久久久网站 亚洲欧美日韩网站 日韩成人精品 亚洲国产一区二区三区青草影视 91精品国产福利在线观看 国产精品久久久久久久久99热 国产一区二区精品尤物 久碰香蕉精品视频在线观看 亚洲日日夜夜 在线不卡一区二区 国产午夜亚洲精品 九九热在线视频观看这里只有精品 伊人手机在线视频 91免费国产精品 日韩欧美中字 91精品国产91久久久久 国产全黄三级播放 视频一区二区三区免费观看 国产开裆丝袜高跟在线观看 国产成人欧美 激情综合丝袜美女一区二区 国产成人亚洲综合无 欧美精品一区二区三区免费观看 欧美亚洲国产日韩 日韩亚州 国产欧美日韩精品高清二区综合区 亚洲午夜国产片在线观看 精品久久久久久中文字幕 欧美精品1区 久久伊人久久亚洲综合 亚洲欧美日韩精品 国产成人精品久久亚洲高清不卡 久久福利影视 国产精品99精品久久免费 久久久久免费精品视频 国产日产亚洲精品 亚洲国产午夜电影在线入口 精品无码一区在线观看 午夜国产精品视频 亚洲一级片免费 伊人久久大香线蕉综合影 国产精品久久影院 久碰香蕉精品视频在线观看 www.欧美精品 在线小视频国产 亚洲国产天堂久久综合图区 欧美一区二区三区不卡 日韩美女福利视频 九九精品免视频国产成人 不卡国产00高中生在线视频 亚洲第一页在线视频 欧美日韩在线播放成人 99re视频这里只有精品 国产精品91在线 精品乱码一区二区三区在线 国产区久久 91麻豆精品国产自产在线观看一区 日韩精品成人在线 九九热在线观看 国产精品久久不卡日韩美女 欧美一区二区三区综合色视频 欧美精品免费一区欧美久久优播 国产精品网址 国产专区中文字幕 国产精品欧美亚洲韩国日本久久 日韩美香港a一级毛片 久久精品123 欧美一区二区三区免费看 99r在线视频 亚洲精品国产字幕久久vr 国产综合激情在线亚洲第一页 91免费国产精品 日韩免费小视频 亚洲国产精品综合一区在线 国产亚洲第一伦理第一区 在线亚洲精品 国产精品一区二区制服丝袜 国产在线成人精品 九九精品免视频国产成人 亚洲国产网 欧美日韩亚洲一区二区三区在线观看 在线亚洲精品 欧美一区二区三区高清视频 国产成人精品男人的天堂538 欧美日韩在线观看区一二 亚洲欧美一区二区久久 久久精品中文字幕首页 日本高清www午夜视频 久久精品国产免费 久久999精品 亚洲国产精品欧美综合 88国产精品视频一区二区三区 91久久偷偷做嫩草影院免费看 国产精品夜色视频一区二区 欧美日韩导航 国产成人啪精品午夜在线播放 一区二区视频在线免费观看 99久久精品国产自免费 精液呈暗黄色 久久99国产精品 日本精品久久久久久久久免费 精品国产97在线观看 99re视频这里只有精品 国产视频91在线 999av视频 亚洲美女视频一区二区三区 久久97久久97精品免视看 亚洲国产成人久久三区 99久久亚洲国产高清观看 日韩毛片在线视频 综合激情在线 91福利一区二区在线观看 一区二区视频在线免费观看 激情粉嫩精品国产尤物 国产成人精品曰本亚洲78 国产成人精品本亚洲 国产精品成人免费视频 国产成人啪精品视频免费软件 久久精品国产亚洲妲己影院 国产精品成人久久久久久久 久久大香线蕉综合爱 欧美一区二区三区高清视频 99热国产免费 在线观看欧美国产 91精品视频在线播放 国产精品福利社 欧美精品一区二区三区免费观看 国产一区二区免费视频 国产午夜精品一区二区 精品视频在线观看97 91精品福利久久久 国产一区福利 国产综合激情在线亚洲第一页 国产精品久久久久久久久久久不卡 九色国产 在线日韩国产 黄网在线观看 亚洲一区小说区中文字幕 中文字幕丝袜 日本二区在线观看 日本国产一区在线观看 欧美日韩一区二区三区久久 欧美精品亚洲精品日韩专 国产日产亚洲精品 久久综合九色综合欧美播 亚洲国产欧美无圣光一区 欧美视频区 亚洲乱码视频在线观看 久久无码精品一区二区三区 九九热精品免费视频 久久99精品久久久久久牛牛影视 国产精品成久久久久三级 国产一区福利 午夜国产精品视频 日本二区在线观看 99久久网站 国产亚洲天堂 精品国产一区二区三区不卡 亚洲国产日韩在线一区 国产成人综合在线观看网站 久久免费高清视频 欧美在线导航 午夜精品久久久久久99热7777 欧美久久综合网 国产小视频精品 国产尤物在线观看 亚洲国产精品综合一区在线 欧美一区二区三区不卡视频 欧美黑人欧美精品刺激 日本福利在线观看 久久国产偷 国产手机精品一区二区 国产热re99久久6国产精品 国产高清啪啪 欧美亚洲国产成人高清在线 国产在线第三页 亚洲综合一区二区三区 99r在线视频 99精品久久久久久久婷婷 国产精品乱码免费一区二区 国产在线精品福利91香蕉 国产尤物视频在线 五月婷婷亚洲 中文字幕久久综合伊人 亚洲精品一级毛片 99国产精品电影 在线视频第一页 久久99国产精品成人欧美 国产白白视频在线观看2 成人精品一区二区www 亚洲成人网在线观看 麻豆91在线视频 色综合合久久天天综合绕视看 久久精品国产免费高清 国产不卡一区二区三区免费视 欧美国产中文 99精品欧美 九九在线精品 国产中文字幕在线免费观看 国产一区中文字幕在线观看 国产成人一级 国产精品一区二区制服丝袜 国产一起色一起爱 亚洲精品成人在线 亚洲欧美精品在线 国产欧美自拍视频 99精品久久久久久久婷婷 久99视频 国产热re99久久6国产精品 视频一区亚洲 国产精品视频分类 国产精品成在线观看 99re6久精品国产首页 亚洲在成人网在线看 亚洲国产日韩在线一区 久久国产三级 日韩国产欧美 欧美在线一区二区三区 国产精品美女一级在线观看 成人午夜免费福利视频 亚洲天堂精品在线 91精品国产手机 欧美日韩视频在线播放 狠狠综合久久综合鬼色 九一色视频 青青视频国产 亚洲欧美自拍一区 中文字幕天天躁日日躁狠狠躁97 日韩免费大片 996热视频 伊人成综合网 亚洲天堂欧美 日韩精品亚洲人成在线观看 久久综合给会久久狠狠狠 日韩精品亚洲人成在线观看 日韩国产欧美 亚洲成aⅴ人片在线影院八 亚洲精品1区 99久久精品免费 国产精品高清在线观看 国产精品久久久免费视频 在线亚洲欧美日韩 91在线看视频 国产精品96久久久久久久 欧美日韩国产成人精品 91在线亚洲 热久久亚洲 国产精品美女免费视频观看 日韩在线毛片 亚洲永久免费视频 九九免费在线视频 亚洲一区网站 日本高清二区视频久二区 精品国产美女福利在线 伊人久久艹 国产精品久久久久三级 欧美成人精品第一区二区三区 99久久精品国产自免费 在线观看日韩一区 国产中文字幕一区 成人免费午夜视频 欧美日韩另类在线 久久99国产精品成人欧美 色婷婷中文网 久久天天躁夜夜躁狠狠躁2020 欧美成人伊人久久综合网 国产精品福利资源在线 国产伦精品一区二区三区高清 国产精品亚洲综合色区韩国 亚洲一区欧美日韩 色综合视频 国语自产精品视频在线区 国产高清a 成人国内精品久久久久影 国产在线精品香蕉综合网一区 国产不卡在线看 国产成人精品精品欧美 国产欧美日韩综合精品一区二区三区 韩国电影一区二区 国产在线视频www色 91中文字幕在线一区 国产人成午夜免视频网站 亚洲综合一区二区三区 色综合视频一区二区观看 久久五月网 九九热精品在线观看 国产一区二区三区国产精品 99久热re在线精品996热视频 亚洲国产网 在线视频亚洲一区 日韩字幕一中文在线综合 国产高清一级毛片在线不卡 精品国产色在线 国产高清视频一区二区 精品日本久久久久久久久久 亚洲国产午夜精品乱码 成人免费国产gav视频在线 日韩欧美一区二区在线观看 欧美曰批人成在线观看 韩国电影一区二区 99re这里只有精品6 日韩精品一区二区三区视频 99re6久精品国产首页 亚洲欧美一区二区三区导航 欧美色图一区二区三区 午夜精品视频在线观看 欧美激情在线观看一区二区三区 亚洲热在线 成人国产精品一区二区网站 亚洲一级毛片在线播放 亚洲一区小说区中文字幕 亚洲午夜久久久久影院 国产自产v一区二区三区c 国产精品视频免费 久久调教视频 国产成人91激情在线播放 国产精品欧美亚洲韩国日本久久 久久亚洲日本不卡一区二区 91中文字幕网 成人国产在线视频 国产视频91在线 欧美成人精品第一区二区三区 国产精品福利在线 久久综合九色综合精品 欧美一区二区三区精品 久久国产综合尤物免费观看 久久99青青久久99久久 日韩精品免费 久久国产精品999 91亚洲视频在线观看 国产精品igao视频 色综合区 在线亚洲欧国产精品专区 国产一区二区三区在线观看视频 亚洲精品成人在线 一区二区国产在线播放 中文在线亚洲 亚洲精品第一国产综合野 国产一区二区精品久久 一区二区三区四区精品视频 99热精品久久 中文字幕视频二区 国产成人精品男人的天堂538 99精品影视 美女福利视频一区二区 久久午夜夜伦伦鲁鲁片 综合久久久久久久综合网 国产精品国产欧美综合一区 国产99视频在线观看 国产亚洲女在线精品 婷婷影院在线综合免费视频 国产亚洲3p一区二区三区 91成人爽a毛片一区二区 亚洲一区二区高清 国产欧美亚洲精品第二区首页 欧美日韩导航 亚洲高清二区 欧美激情观看一区二区久久 日韩毛片在线播放 亚洲欧美日韩高清中文在线 亚洲日本在线播放 国产精品一区二区制服丝袜 精品国产一区二区三区不卡 国产不卡在线看 国产欧美网站 四虎永久在线观看视频精品 国产黄色片在线观看 夜夜综合 一本色道久久综合狠狠躁篇 欧美亚洲综合另类在线观看 国产91在线看 伊人久久国产 欧美一区二区在线观看免费网站 国产精品久久久久三级 久久福利 日韩中文字幕a 亚洲午夜久久久久影院 91在线高清视频 国产亚洲一区二区三区啪 久久人精品 国产精品亚洲午夜一区二区三区 综合久久久久久 久久伊人一区二区三区四区 国产综合久久久久久 日韩一区精品视频在线看 国产精品日韩欧美制服 日本精品1在线区 99re视频 无码av免费一区二区三区试看 国产视频1区 日韩欧美中文字幕一区 日本高清中文字幕一区二区三区a 亚洲国产欧美无圣光一区 国产在线视频一区二区三区 欧美国产第一页 在线亚洲欧美日韩 日韩中文字幕第一页 在线不卡一区二区 伊人久久青青 国产精品一区二区在线播放 www.五月婷婷 麻豆久久婷婷国产综合五月 亚洲精品区 久久国产欧美另类久久久 99在线视频免费 伊人久久中文字幕久久cm 久久精品成人免费看 久久这里只有精品首页 88国产精品视频一区二区三区 中文字幕日本在线mv视频精品 国产在线精品成人一区二区三区 伊人精品线视天天综合 亚洲一区二区黄色 国产尤物视频在线 亚洲精品99久久久久中文字幕 国产一区二区三区免费观看 伊人久久大香线蕉综合电影网 国产成人精品区在线观看 日本精品一区二区三区视频 日韩高清在线二区 久久免费播放视频 一区二区成人国产精品 国产精品免费精品自在线观看 亚洲精品视频二区 麻豆国产精品有码在线观看 精品日本一区二区 亚洲欧洲久久 久久中文字幕综合婷婷 中文字幕视频在线 国产成人精品综合在线观看 91精品国产91久久久久福利 精液呈暗黄色 香蕉国产综合久久猫咪 国产专区精品 亚洲精品无码不卡 国产永久视频 亚洲成a人片在线播放观看国产 一区二区国产在线播放 亚洲一区二区黄色 欧美日韩在线观看视频 亚洲精品另类 久久国产综合尤物免费观看 国产一区二区三区国产精品 高清视频一区 国产精品igao视频 国产精品资源在线 久久综合精品国产一区二区三区 www.五月婷婷 精品色综合 99热国产免费 麻豆福利影院 亚洲伊人久久大香线蕉苏妲己 久久电影院久久国产 久久精品伊人 在线日韩理论午夜中文电影 亚洲国产欧洲综合997久久 伊人国产精品 久草国产精品 欧美一区精品二区三区 亚洲成人高清在线 91免费国产精品 日韩精品福利在线 国产一线在线观看 国产不卡在线看 久久99青青久久99久久 亚洲精品亚洲人成在线播放 99久久免费看国产精品 国产日本在线观看 青草国产在线视频 麻豆久久婷婷国产综合五月 国产中文字幕一区 91久久精品国产性色也91久久 国产一区a 国产欧美日韩成人 国产亚洲女在线精品 一区二区美女 中文字幕在线2021一区 在线小视频国产 久久这里只有精品首页 国产在线第三页 欧美日韩中文字幕 在线亚洲+欧美+日本专区 精品国产一区二区三区不卡 久久这里精品 欧美在线va在线播放 精液呈暗黄色 91精品国产手机 91在线免费播放 欧美视频亚洲色图 欧美国产日韩精品 日韩高清不卡在线 精品视频免费观看 欧美日韩一区二区三区四区 国产欧美亚洲精品第二区首页 亚洲韩精品欧美一区二区三区 国产精品视频免费 在线精品小视频 久久午夜夜伦伦鲁鲁片 国产无套在线播放 久热这里只精品99re8久 欧美久久久久 久久香蕉国产线看观看精品蕉 国产成人精品男人的天堂538 亚洲人成网站色7799在线观看 日韩在线第二页 一本色道久久综合狠狠躁篇 国产一区二区三区不卡在线观看 亚洲乱码在线 在线观看欧美国产 久久福利青草精品资源站免费 国产玖玖在线观看 在线亚洲精品 亚洲成aⅴ人在线观看 精品91在线 欧美一区二三区 日韩中文字幕视频在线 日本成人一区二区 日韩免费专区 国内精品在线观看视频 久久国产综合尤物免费观看 国产精品系列在线观看 一本一道久久a久久精品综合 亚洲免费播放 久久精品国产免费 久久人精品 亚洲毛片网站 亚洲成a人一区二区三区 韩国福利一区二区三区高清视频 亚洲精品天堂在线 一区二区三区中文字幕 亚洲国产色婷婷精品综合在线观看 亚洲国产成人久久笫一页 999国产视频 国产精品香港三级在线电影 欧美日韩一区二区三区四区 日韩国产欧美 国产精品99一区二区三区 午夜国产精品理论片久久影院 亚洲精品中文字幕麻豆 亚洲国产高清视频 久久免费手机视频 日韩a在线观看 五月婷婷亚洲 亚洲精品中文字幕麻豆 中文字幕丝袜 www国产精品 亚洲天堂精品在线 亚洲乱码一区 国产日韩欧美三级 久久999精品 伊人热人久久中文字幕 久热国产在线视频 国产欧美日韩在线观看一区二区三区 国产一二三区在线 日韩国产欧美 91精品国产91久久久久 亚洲一区小说区中文字幕 精品一区二区免费视频 国产精品视频免费 国产精品亚洲综合色区韩国 亚洲国产精品成人午夜在线观看 欧美国产日韩精品 中文字幕精品一区二区精品