一種自帶讀卡設備的新型集成電路卡及相應的交易方法

            文檔序號:6686613閱讀:414來源:國知局
            專利名稱:一種自帶讀卡設備的新型集成電路卡及相應的交易方法
            技術領域
            本發明涉及集成電路(IC)卡,具體涉及一種自帶讀卡設備的新
            型集成電路卡,以及通過該新型集成電路卡與集成電路卡處理系統完 成交易的控制方法、相應的控制裝置,以及在其中生成交易密碼的計 算方法、相應的計算裝置。
            背景技術
            目前,遵循PBOC2.0規范的銀行集成電路卡是基于PKI (公鑰密 碼基礎設施)體系的,通過動態加密/數字簽名技術,完成持卡人對其 銀行賬戶存取的身份驗證。 一般地,為了防止盜失卡被非法使用,銀 行集成電路卡還設有PIN碼保護。但是,由于集成電路卡需要集成電
            路卡讀卡器,而國內大量存在的是可以讀取磁條卡的讀卡器,集成電 路卡讀卡設備的比例還非常少,因此國內能夠受理集成電路卡的POS
            機具數量和商戶范圍有限,導致集成電路卡這種安全性能比磁條卡要 高很多的技術并未得到推廣應用。
            從金融安全的角度考慮,集成電路卡的安全性比磁條卡要高很 多,因此,國外已經在大范圍地推廣集成電路卡應用,例如Visa、 MasterCard都在推廣集成電路卡作為新型的銀行卡,又例如國內所使 用的斯馬特卡、索迪斯卡也是集成電路卡。有必要在盡量少地改變現 有刷卡環境的大前提下,最大程度地推廣集成電路卡的應用。
            同時,在現在的網上交易的環境中,如果用戶持有一張集成電路 卡來支付對價,由于沒有讀卡器的支持,集成電路卡的安全優勢在進 行網上交易時也無法體現出來,也就是說,在現有的網上交易環境下, 盡管用戶擁有一張安全性比較高的集成電路卡,但仍然要像使用磁卡 那樣手工輸入(或口述)集成電路卡對應的卡號,然后進行交易,這樣導致集成電路卡在這樣的交易環境下"退化,,為一張磁卡。因此, 也有必要提供一種可以在網絡環境下提高集成電路卡使用安全的方 法。

            發明內容
            針對現有技術中的集成電路卡讀卡設備比較少,而且網上交易環 境中無法實現集成電路卡安全交易的缺陷,本發明的目的是提供一種 自帶讀卡設備的集成電路卡,以及通過該集成電路卡實現交易的控制 方法和相應的控制裝置。
            根據本發明的一個方面,提供一種自帶讀卡設備的新型集成電路 卡,包括集成電路芯片以及與其相適應的電路,其特征在于,還包括 讀卡設備,通過所述讀卡設備所述集成電路卡可以與集成電路卡處理系 統相通訊。
            優選地,所述讀卡設備是通用讀卡設備;優選地,所述讀卡設備是 特定讀卡設備;優選地,所述讀卡設備包括一個或多個通訊接口,通過 所述通訊接口所述集成電路卡可以連接至集成電路卡處理系統的處理 終端。
            根據本發明的另一個方面,還提供一種在自帶讀卡設備的新型集
            成電路卡中用于與集成電路卡處理系統完成交易的控制方法,其中,所
            述集成電路卡包括讀卡設備,其中,所述控制方法包括如下步驟b.發
            出交易請求信息;c.接收交易處理結果信息;其特征在于,所述集成
            電路卡通過所述讀卡設備發出所述交易請求信息和/或通過所述讀卡設
            備"^妻收所述交易處理結果信息。
            根據本發明的又一個方面,提供一種在自帶讀卡設備的新型集成 電路卡中用于與集成電路卡處理系統完成交易的控制裝置,其中,所述
            集成電路卡包括讀卡設備,其中,所述控制裝置包括第一發送裝置, 用于發出交易請求信息;以及第一接收裝置,用于接收交易處理結果 信息;其特征在于,所述集成電路卡通過所述讀卡設備發出所述交易請 求信息和/或通過所述讀卡設備接收所述交易處理結果信息。根據本發明的又一個方面,還提供一種在集成電路卡處理系統中 用于與自帶讀卡設備的新型集成電路卡完成交易的輔助控制方法,其
            中,所述集成電路卡包括讀卡設備,其中,所述輔助控制方法包括如下
            步驟i.接收來自所述集成電路卡的交易請求信息;ii.對所述交易 請求信息進行處理;iii.將所述交易處理結果信息返回給所述集成電路 卡;其特征在于,所述交易請求信息和/或交易處理結果信息經過所述集 成電路卡的讀卡設備在所述集成電路卡與所述處理終端間交互。
            根據本發明的又一個方面,還提供一種在集成電路卡處理系統用 于與自帶讀卡設備的新型集成電路卡完成交易的輔助控制裝置,其中,
            所述集成電路卡包括讀卡設備,其中,所述輔助控制裝置包括第三接 收裝置,用于接收來自所述集成電路卡的交易請求信息;第一處理裝 置,用于對所述交易請求信息進行處理;以及第二發送裝置,用于將 所述交易處理結果信息返回給所述集成電路卡;其特征在于,所述交易 請求信息和/或交易處理結果信息經過所述集成電路卡的讀卡設備在所 述集成電路卡與所述處理終端間交互。
            根據本發明的一個方面,提供一種自帶讀卡設備的新型集成電路 卡,包括集成電路芯片以及與其相適應的電路,其特征在于,還包括 顯示裝置,用于顯示信息;以及輸入裝置,用于輸入信息。
            根據本發明的另一個方面,提供一種在自帶讀卡設備的新型集成 電路卡中用于計算一次性密碼的計算方法,其中,所述集成電路卡包括
            讀卡設備,其中,所述計算方法包括如下步驟Al.接收靜態密碼,其 中,所述靜態密碼為用戶預設于所述集成電路卡處理系統中的密碼; A2.獲取第一可變因子,第一可變因子由所述集成電路卡與所述集成 電路卡處理系統約定;A3.根據所述靜態密碼以及所述第一可變因子 生成所述一次性密碼。
            根據本發明的又一個方面,提供一種在自帶讀卡設備的新型集成 電路卡中用于計算一次性密碼的計算裝置,其中,所述集成電路卡包括 讀卡設備,其特征在于,所述計算裝置包括第四接收裝置,用于接收 靜態密碼,其中,所述靜態密碼為用戶預設于所述集成電路卡處理系統中的密碼;第五獲取裝置,用于獲取第一可變因子,第一可變因子 由所述集成電路卡與所述集成電路卡處理系統約定;以及第五生成裝 置,用于根據所述靜態密碼以及所述第一可變因子生成所述一次性密 碼。
            本發明提供的新型集成電路卡既能夠和網絡主機聯機發起交易 請求并進行相互身份認證,也可以在聯機和/或脫機狀態下計算獲得交 易密碼,從而對持卡人的帳戶存取密碼(靜態密碼)使用動態口令算 法進行加密保護,實現一次一密,防止密碼被盜。這樣的集成電路卡 可以在不可信的網絡計算環境中(不可信計算機、互聯網等)實現持 卡人私密信息和帳戶密碼的安全、保密、完整傳輸和通訊,保證整個 交易的真實性和安全性。


            通過閱讀參照以下附圖對非限制性實施例所作的詳細描述,本發
            明的其它特征、目的和優點將會變得更明顯
            圖1示出根據本發明的一個具體實施方式
            的,本發明提供的自帶 讀卡設備的集成電路卡與相應的集成電路卡處理系統配合完成交易 的時序圖2示出根據本發明的第一實施例的,本發明提供的自帶讀卡設 備的集成電路卡與相應的集成電路卡處理系統配合完成交易的流程
            圖3示出根據本發明的第二實施例的,本發明提供的自帶讀卡設 備的集成電路卡與相應的集成電路卡處理系統配合完成交易的流程
            圖4示出根據本發明的第一實施例的,在本發明提供的自帶讀卡 設備的集成電路卡中生成交易請求信息的控制方法的流程圖5示出根據本發明的第一實施例的,在本發明提供的自帶讀卡 設備的集成電路卡中生成交易密碼的控制方法的流程圖6A示出根據本發明的第一實施例的,自帶讀卡設備的集成電路卡與相應的集成電路卡處理系統配合實現交易的網絡拓樸示意圖; 圖6B示出根據本發明的第二實施例的,自帶讀卡設備的集成電
            路卡與相應的集成電路卡處理系統配合實現交易的網絡拓樸示意圖; 圖7示出根據本發明的第三實施例的,自帶讀卡設備的集成電路
            卡的結構示意圖8示出根據本發明的第一實施例的,在自帶讀卡設備的新型集
            成電路卡中用于與集成電路卡處理系統完成交易的控制裝置的結構示
            意圖、在集成電路卡處理系統用于與自帶讀卡設備的新型集成電路卡完
            成交易的輔助控制裝置的結構示意圖,以及兩裝置相配合實現交易的示
            意圖;以及
            圖9示出根據本發明的第四實施例的,在自帶讀卡設備的新型集 成電路卡中用于計算交易三密碼的計算裝置的結構示意圖。
            具體實施例方式
            本發明主要提供了自帶讀卡設備的集成電路卡,通過該集成電路 卡,不再需要外界提供的集成電路卡讀卡設備,從而使得本發明提供 的集成電路卡不被刷卡設備所限制,也在網上交易過程中體現了集成 電路卡的安全優勢。
            具體地,圖1示出根據本發明的一個具體實施方式
            的,本發明提 供的自帶讀卡設備的集成電路卡與相應的集成電路卡處理系統配合 完成交易的時序圖。首先,執行步驟①、②,本發明提供的新型集成 電路卡9通過處理終端6向所述集成電路卡處理系統8發出簽名認證 請求,該步驟的目的是驗證所述系統8是否是合法的處理系統。本領 域技術人員理解,優選地,上述處理終端6僅僅用來轉發所述簽名認 證請求。然后,進入步驟③,所述系統8根據所述簽名認證請求生成 交易簽名信息,并執行步驟④,將該交易簽名信息發送給所述處理終 端6,進一步由所述終端6通過步驟⑤將該交易簽名信息轉發給所述 集成電路卡9。接下來執行步驟⑥,所述集成電路卡9對該交易簽名 信息進行認證,如果認證未通過,則不再與所述集成電路卡處理系統8進行任何交易,因為該系統8可能是一個冒充的集成電路卡處理系 統;如果認證通過,則正式生成交易請求信息,然后進入步驟⑦。在 步驟⑦、⑧中,仍然與上述步驟①、②類似,所述交易請求信息通過 處理終端6發送給所述集成電路卡處理系統8,相應地,在步驟⑨中, 所述集成電路卡處理系統8對所述交易請求信息進行處理,并相應地 通過步驟⑩將針對該交易請求信息的交易處理結果信息發送給所述 處理終端6,最后再通過該終端6將該交易處理結果信息發送給所述 集成電路卡9,從而完成一次完整的交易過程。
            本領域技術人員理解,在上述實施方式的一個變化例中,所述處 理終端6可以被省略,例如所述集成電路卡9直接連接至所述集成電 路卡處理系統8時,在此不予贅述。
            本領域技術人員理解,上述步驟⑥中對該交易簽名信息進行認證 的過程優選地通過所述集成電路卡處理系統8的^^鑰來對該交易簽名 信息進行解密,如果解密成功,則表示所述交易簽名信息確實是通過 所述集成電路卡處理系統8的私鑰來加密的,乂人而可以^〖正明該系統8 是合法的處理系統,在此不予贅述。
            圖2示出根據本發明的第一實施例的,本發明提供的自帶讀卡設 備的集成電路卡與相應的集成電路卡處理系統配合完成交易的流程 圖。首先執行步驟S100,集成電路卡處理系統對交易相關要素進行 簽名并將結果發送到集成電路卡,該交易要素信息通常包含本次交易 所需要的所有信息,例如交易金額等。然后進入步驟S101,所述集 成電路卡根據S100中簽名信息獲取預存于集成電路卡中的該集成電 路卡處理系統公鑰,并驗證上述簽名。本領域技術人員理解,在本實 施例中,上述交易簽名信息通過所述集成電路卡處理系統的私鑰進行 加密,因此,只有對應的公鑰才可以對其進行解密,從而可以完成本 步驟中的驗證過程。若驗證失敗,則本次處理過程結束(圖2中未示 出),表明該集成電路卡處理系統不安全;否則繼續執行步驟S102。 在步驟S102中,所述集成電路卡獲取靜態密碼及可變因子,在本實施例中,這些元素是生成交易密碼的必要元素。優選地,靜態密碼使 用集成電路卡自帶輸入設備輸入,而可變因子可以是集成電路卡與集
            成電路卡處理系統約定的一串隨機數字或字符,如時間、SessionID 等,在此不予贅述。
            然后進入步驟S103,所述集成電路卡使用上述集成電路卡處理 系統的公鑰及可變因子對所述靜態密碼進行處理生成交易密碼,基于 該交易密碼以及其他信息(例如圖4所示交易要素)生成交易請求信 息,然后使用集成電路卡的私鑰對上述交易請求信息進行簽名并將簽 名后的信息發送到集成電路卡處理系統。上述生成交易密碼的過程至 少可以參考圖5所示流程來完成,在此不予贅述。
            然后執行步驟S104,所述集成電路卡處理系統驗證簽名、校驗 密碼。本領域技術人員理解,由于所述交易請求信息通過所述集成電 路卡的私鑰進行簽名,所以通過該集成電路卡的公鑰可以對該簽名進 行驗證,驗證后進一步地可以獲得包含于其中的交易密碼,并再次通 過所述集成電路卡處理系統的私鑰對該交易密碼進行解密從而獲取 包含于其中的靜態密碼。進一步地,可以將通過解密獲得的靜態密碼 與預先設置于所述集成電路卡處理系統內的靜態密碼進行校驗,如果 一致則表明密碼校驗通過。
            接下來進入步驟S105,所述集成電路卡處理系統判斷所述(靜 態)密碼是否正確、簽名是否正確,若該步驟的判斷結果是肯定的, 則進入步驟S106,所述集成電路卡處理系統對所述交易請求進行處 理,并根據處理結果設置交易處理結果信息,例如設置為本次交易 成功;否則,若該步驟的判斷結果是否定的,即所述一次性密碼與所 述驗證基準信息不一致,則進入步驟S107,不對本次交易請求進行 處理,并設置交易處理結果信息為驗證未通過。無論是執行步驟 S106或者執行步驟S107之后,均進入步驟S108。
            在步驟S108中,所述集成電路卡處理系統將所述交易處理結果 信息發送給相應的處理終端并顯示給用戶,本流程結束。本領域技術 人員理解,當所述集成電路卡與處理終端(例如一臺計算機)相連接
            18時,上述交易處理結果信息并不是必須顯示在所述集成電路卡上(例 如該卡本身可能不帶有顯示裝置),而該結果信息的安全性要求也并 不要求其一定顯示在所述集成電路卡上,此時,而可以將該結果信息 顯示在所述處理終端上,從而使得用戶可以察看該結果信息。
            在上述圖2所示實施例的一個變化例中,所述步驟S104 S107可 以被合并為一個步驟"對所述交易請求信息進行處理",優選地,這 樣的步驟中仍然包含對所述交易密碼進行驗證的過程,在此不予贅 述。同時,本領域技術人員理解,圖2所示各步驟中實際上包含本發 明提供的新型集成電路卡內的操作過程,也包含與所述集成電路卡對 應的集成電路卡處理系統內所完成的操作。而在實際應用中,集成電 路卡的發卡機構、持有者,與所述集成電路卡處理系統可能不是一個 主體,即不同的主體分別執行圖2所示的不同步驟,這樣的分拆與圖 2所示實施例的整體并沒有本質區別,在此不予贅述。
            圖3示出根據本發明的第三實施例的,本發明提供的自帶讀卡設 備的集成電路卡與相應的集成電路卡處理系統配合完成交易的流程 圖。在本實施例中,省略了處理交易簽名信息的過程(這樣的過程可 以參考上述圖2來實現),同時驗證交易密碼的過程發生了變化。首 先執行步驟S110,本發明提供的自帶讀卡設備的集成電路卡生成交 易請求信息,該交易請求信息通常包含本次交易所需要的所有信息。 本領域技術人員理解,根據所述集成電路卡的功能的不同,所述交易 請求信息包含的內容會不同,具體如圖2所示實施例所示,在此不予 贅述。優選地,為了保證交易安全,在本實施中,所述交易請求信息 在所述集成電路卡中生成。
            然后進入步驟Slll,所述集成電路卡發出所述交易請求信息, 優選地,該交易請求信息發送給與所述集成電路卡對應的集成電路卡 處理系統。接下來執行步驟S112,所述與所述集成電路卡對應的集 成電路卡處理系統接收所述交易請求信息,以便對該交易請求信息進 一步處理。本領域技術人員理解,通常該系統接收所述交易請求信息的方式與所述集成電路卡發送所述交易請求信息的方式是對應的,例
            如發送過程基于TCP/IP協議完成,則接收過程通常也基于TCP/IP協 議完成;又例如所述交易請求信息通過WAP協議發送,則所述集成 電路卡處理系統也基于WAP協議接收該交易請求信息,至少所述集 成電路卡處理系統的一個(例如圖6B所示的)前端處理裝置基于 WAP協議進行接收,這并不影響本發明的實質內容,在此不予贅述。
            然后進入步驟S113,所述集成電路卡處理系統根據所述交易請 求信息獲取交易密碼。本領域技術人員理解,優選地,在本實施例中, 所述交易請求信息中包含所述交易密碼,例如該密碼被置于所述交易 請求信息的特定位置,例如當交易請求信息是一個數據包時,該交易 密碼位于該數據包中的第16 31位,此時,則所述集成電路卡處理系 統直接讀取上述數據位就可以獲取該交易密碼。
            然后執行步驟S114,所述集成電路卡處理系統生成驗證基準信 息,這樣的過程通常基于一個預先設定的算法實現,例如規范化處理 來實現。本領域技術人員理解,該系統生成所述驗證基準信息的算法 通常與本發明提供的自帶讀卡設備的集成電路卡用來生成上述交易 密碼的算法相適應,例如采用相同的算法,這樣可以保證在所述集成 電路卡以及所述集成電路卡處理系統采集同樣的參數后,分別通過各 自的內部裝置計算獲得的交易密碼以及驗證基準信息是 一 致的,從而 完成本次交易,這樣的過程與常用的加密、解密的原理是類似的。具 體的生成過程可以參考下述圖3所示實施例來實現。
            接下來進入步驟S115,所述集成電路卡處理系統判斷所述交易 密碼是否與驗證基準信息相一致,若該步驟的判斷結果是肯定的,即 所述交易密碼與所述驗證基準信息一致,則進入步驟S116,所述集 成電路卡處理系統對所述交易請求進行處理,并根據處理結果設置交 易處理結果信息,例如設置為本次交易成功;否則,若該步驟的判 斷結果是否定的,即所述交易密碼與所述驗證基準信息不一致,則進 入步驟S117,不對本次交易請求進行處理,并設置交易處理結果信 息為驗證未通過。無論是執行步驟S116或者執行步驟S117之后,均進入步驟S118。在步驟S118中,所述集成電路卡處理系統將所述 交易處理結果信息發送給所述集成電路卡。最后執行步驟S119,所 述集成電路卡接收所述交易處理結果信息,本流程結束。本領域技術 人員理解,步驟S118中的發送過程以及步驟S119中的接收過程通常 是相適應的,例如基于同樣的通訊協議;但在部分變化例中,這兩個 過程所基于的通訊協議也可以不同,例如發送過程基于WAP協議實 現,而所述集成電路卡處理系統只支持TCP/IP協議,則可以先通過 一個支持WAP協議的第三方接收該交易請求信息,并經該第三方通 過TCP/IP協議再將所述交易請求信息轉發給所述集成電路卡處理系 統,從而完成這兩個步驟,這并不影響本發明的實質內容,不予贅述。
            本領域技術人員理解,上述驗證基準信息是所述對應的集成電路 卡處理系統用來判斷所述集成電路卡發送來的一次性密碼是否正確 的依據。優選地,為了提高安全性,該驗證基準信息由所述集成電路 卡處理系統實時生成。次優地,該驗證基準信息也可以通過其他方式 獲得,例如一個第三方系統專門用于向所述集成電路卡處理系統提供 該驗證基準信息,則所述集成電路卡處理系統向該第三方系統發出請 求后獲得該驗證基準信息,即使在這樣的變化例中,為了保證交易安 全性,該交易密碼仍然由所述第三方系統根據本次交易對應的參數來 生成,從而實現一次一密的要求,具體可以參考圖5所示實施例。
            在上述圖2所示實施例類似,在圖3所示實施例的一個變化例中, 所述步驟S114 S117可以被合并為一個步驟"對所述交易請求信息進 行處理",在此不予贅述。
            參考上述圖2、圖3,本領域技術人員理解,通常事先約定由所 述集成電路卡處理系統處理所述集成電路卡的交易請求。在部分實施 例中,本發明提供的新型集成電路卡可能包含多種功能,例如同時具 備考勤卡與餐飲卡的功能,在現代辦公室環境中經常存在這樣的應用
            場景,此時,從整體上看,該集成電路卡對應在不同時刻可以對應多 個集成電路卡處理系統;但優選地,該集成電路卡的一次交易仍然只 能對應一個特定的集成電路卡處理系統,本領域技術人員可以參考集成電路卡的現有技術規范實現這樣的處理,在此不予贅述。例如,當 所述集成電路卡是公共交通卡,則所述對應的集成電路卡處理系統就
            是公共交通卡收費管理系統;又例如,所述集成電路卡可以是一張支 付卡,所述對應的集成電路卡處理系統可以是提供該支付卡的主體
            卡的交易支;寸請求的系統等;,以:匕類推z在此;予贅述。、
            為了詳細說明上述圖2所示步驟S103或圖3所示步驟SllO,圖 4示出根據本發明的第一實施例的,在本發明提供的自帶讀卡設備的 集成電路卡中生成交易請求信息的控制方法的流程圖。本領域技術人 員結合現有技術可以理解, 一個完整的交易請求信息中通常包含本次 交易所需要的全部信息;而在一個變化例中,交易請求信息中也可以 只包含部分主要交易信息,所述集成電路卡處理系統在對這些主要交 易信息進行處理的基礎上可以自行獲取其余的交易信息,這并影響本 發明的實質內容,在此不予贅述。
            簡單地說,在本實施例中, 一個完整的交易請求信息中至少包含 所述交易密碼,該密碼在每次交易時實時地生成,即每個交易密碼都 是針對本次交易的,理論上講,任何兩次交易對應的密碼都是不同的, 這樣避免了用戶交易密碼(靜態密碼)被盜取的風險,從而在集成電 路卡已有安全規范基礎上進一步提高了交易的安全性。除此之外,該 交易請求信息中還包括交易要素信息,例如通常包含所述集成電路卡 的標識信息(例如集成電路卡的序列號),從而使得所述集成電路卡 處理系統可以識別哪一張集成電路卡發起本次交易請求;又例如包含 交易事項,該要素根據不同的交易而變化。例如在應用于支付卡時, 則至少需要支付金額,可能還需要支付項目、支付時間等信息,例如 以集成電路卡形式存在的貨記卡、現金卡、儲蓄卡等都屬于這種情況; 而在應用于身份證系統中更改身份信息時,則至少需要被更新項目、 更新后內容等信息,例如當一居民結婚后去行政管理機關更改"婚姻 狀態"信息時,則需要"婚姻狀態"項目,以及該項目對應的更新后
            22內容為"已婚"。本領域技術人員理解,這樣的交易要素可以參考現 有技術規范、業務規范來實現,而且不同行業的業務規范也決定了所 述交易請求信息所包含內容的不同,這并不影響本發明的實質內容, 在此不予贅述。
            因此,在本實施例中,首先執行步驟S121,所述集成電路卡生 成交易密碼;然后進入步驟S122,所述集成電路卡獲取交易要素信 息;最后執行步驟S123,根據所述交易密碼以及交易要素信息生成 所述交易請求信息,并對該交易請求信息進行簽名處理。其中,所述 步驟S121的具體實現方式可以參考下述圖5所示。所述步驟S122則 可以通過多種方式實現,例如可以由用戶通過4建盤輸入,也可以由用 戶通過鼠標選擇具體的項目;又如還可以由所述集成電路卡從第三方 系統處獲取,例如當所述集成電路卡與一臺計算機連接時,而通過該 計算機已經完成了購買貨物的選擇,則在最后付款階段可以由所述集 成電路卡讀取該計算機完成的購物列表,從而獲取這些交易要素信 息。如上述圖1 圖3所述,在本實施例的步驟S123中,在所述交易 請求信息生成后,可以通過所述集成電路卡的私鑰對該交易請求信息 進行簽名處理,以便在所述集成電路卡處理系統接收到該交易請求信 息后可以通過該集成電路卡的公鑰對其進行驗證,在此不予贅述。
            在上述圖2所示實施例的一個變化例中,可以增加部分步驟,例 如"獲取集成電路卡的標識信息"等,即增加具體的對交易要素的處 理步驟,本領域技術人員結合現有技術可以實現這樣的變化,在此不
            予贅述。
            再進一步地,為了詳細說明上述圖4所示步驟S121,圖5示出 根據本發明的第 一 實施例的,在本發明提供的自帶讀卡設備的集成電 路卡中生成交易密碼的控制方法的流程圖。具體地,首先執行步驟 S131,接收用戶輸入的靜態密碼,例如用戶通過所述集成電路卡自帶 的鍵盤或者與所述集成電路卡連接的外接輸入裝置輸入該靜態密碼。 然后進入步驟S132,所述集成電路卡獲取第一可變因子;然后執行
            23步驟S133,根據所述靜態密碼、第一可變因子生成所述交易密碼; 最后進入步驟S134,根據所述集成路卡處理系統的公鑰對所述交易 密碼進行加密,并將加密后的交易密碼作為所述交易密碼。
            本領域技術人員理解,上述生成交易密碼的過程同樣可以用于所 述對應的集成電路卡處理系統來生成(如圖3所示的)所述驗證基準 信息,不同的是,在該集成電路卡處理系統生成驗證基準信息的過程 中,所述步驟S131變化為"獲取與所述集成電路卡對應的靜態密碼", 所述步驟S132變化為"獲取第二可變因子"。其中,根據所述集成 電路卡發來的交易請求信息,所述集成電路卡處理系統可以獲取該集 成電路卡對應的序列號,根據該序列號可以在所述集成電路卡處理系 統維護的數據庫中檢索到該集成電路卡對應的靜態密碼,本領域技術 人員根據現有技術可以理解,該靜態密碼預設于上述數據庫中,例如 當用戶開通所述集成電路卡時設定該密碼,因此不需要用戶提供該靜 態密碼。
            其中,上述集成電路卡所采集的可變因子(第一可變因子)與所 述集成電路卡處理系統采集的可變因子(第二可變因子)是相對應的 一對可變因子,該一對可變因子是所述集成電路卡和所述對應的集成 電路卡處理系統約定的信息,例如一串數字或字符,或者字符和數字、 字母等組合而成的字符串。優選地,為了提高認證的安全度,該第一 可變因子和第二可變因子是每次都變換的,從而實現本發明的認證目 的。因此,所述集成電路卡與上述對應的集成電路卡處理系統可以約 定獲取或生成可變因子的規則。具體地,該第一可變因子可以通過多 種方式獲取或生成,只要保證所述集成電路卡以及對應的集成電路卡 處理系統可以分別獲取該可變因子即可。例如在本實施例中,所述第 一可變因子與第二可變因子可以存在差異,即不完全相同。例如所述 集成電路卡將該集成電路卡所確定的時間作為第 一可變因子,并將該 第 一 可變因子取整到小時,例如20080320110600 , 其中的 "2008032011"即為取整后的第一可變因子;相應地,所述對應的集 成電路卡處理系統也取其所在設備的時間作為第二可變因子,同樣取整到小時,例如在所述集成電路卡取得第一可變因子后3分鐘所述對 應的集成電路卡處理系統開始處理該集成電路卡的身份認證請求,即 開始獲取該第二可變因子,此時,所述對應的集成電路卡處理系統獲 得一個時間參數為20080320110900,其中的"2008032011"即為取整 后的第二可變因子。因此,這一對可變因子雖然不完全相同,但實際
            上用于生成一次性驗證信息或驗證基準信息時兩者起到同樣的作用, 從而使得在同 一個小時內可以順利地完成該認證請求操作,即本實施 例允許上述第一可變因子與第二可變因子的誤差在第一閾值范圍內。 進一步地,本領域:技術人員理解,在一個變化例中,也可以進一步地 將所述第 一可變因子和第二可變因子取整的范圍縮小,例如縮小到分 鐘為單位,則只有在同 一分鐘內進行的認證請求操作才有可能通過認 證。同時,本領域技術人員理解,上述取整操作可以被靈活地實現, 例如也可以將獲取第二可變因子所在的時間與該時間的上一個單位 視為同 一 個時間,從而使得跨越一 個時間單位的認證請求操作也可以 被通過。在又一個變化例中,上述第一可變因子與第二可變因子也可 以完全相同,例如我們直接將獲取到的時間以小時為單位取整后作為
            可變閨子,又例如通過其他西素來獲取可變周子,在THL不子贅述。
            具體地,在本實施例中,所述靜態密碼是用戶預先設置的用于驗 證其身份的信息,通常也稱為密碼。該靜態密碼通常存儲于上述對應 的集成電路卡處理系統中,例如存儲于該對應的集成電路卡處理系統 所維護或可以讀取的一個數據庫中,又例如以HASH方式存儲。理論 上講,該靜態密碼僅由用戶本人知悉,操作所述對應的集成電路卡處 理系統的工作人員也不會知道該靜態密碼,但由于存在著各種手段來 窺探、盜取口令,例如不法分子通過在取款機上安裝攝像頭或者通過 計算機軟件中的后門程序等,這些靜態密碼往往會被盜取,從而導致 用戶身份被冒充。正因為如此,簡單的靜態密碼方式無法滿足目前的 用戶身份認證需求,所以在本發明中才基于該靜態密碼生成上述交易 密碼,進而保護對用戶至關重要的靜態密碼。
            在上述圖5所示實施例的一個變化例中,在所述步驟S133之前增加一個步驟"獲取挑戰因子",所述步驟S133相應地變化為"根 據所述靜態密碼、第一可變因子以及挑戰因子生成所述一次性密碼,,。 本領域技術人員理解,優選地,上述挑戰因子是由所述對應的集成電 路卡處理系統提供的信息,例如一串字符或數字,或者字符、數字、 字母的組合。通常該挑戰因子只提供給操作所述集成電路卡的用戶, 例如通過計算機屏幕顯示給用戶,然后用戶就可以通過集成電路卡輸 入該挑戰因子。同樣地,該挑戰因子優選地是每次都變換的,以使得 非法程序無法發起重復攻擊或者其他盜用用戶身份的措施。在本實施 中,所述挑戰因子可以以一個圖形驗證碼的方式出現,而在一個變化
            如用戶提供給所述對應的集成電路卡處理系統的手機,在此不予贅 述。本領域技術人員理解,在這樣的變化例中,可以避免被重復攻擊 的風險,但這并不影響本發明的實質內容。
            上述圖l至圖5分別從不同角度描述了集成電路卡以及對應的集 成電路卡處理系統實現本發明的過程,下面通過圖6來描述如何在網 絡環境下應用本發明。圖6A示出根據本發明的第一實施例的,自帶 讀卡設備的集成電路卡與相應的集成電路卡處理系統配合實現交易的 網絡拓樸示意圖。
            在本實施例中,所述集成電路卡是一張帶有鍵盤91的集成電路 卡9。優選地,該集成電路卡還包含本發明提供的(如圖8所示的) 控制裝置4 (圖6A中未示出),該集成電路卡通過一個通訊接口連 接至一個臺式計算機6,該臺式計算機6通過網絡與集成電路卡處理 系統8相通訊,而該集成電路卡處理系統8中包含本發明提供的(如 圖8所示的)輔助控制裝置5。具體地,上述集成電路卡9通過所述 控制裝置4生成交易請求信息,然后通過通訊接口發送至所述臺式計 算機6;所述計算機6接收到所述一次性驗證信息后將其轉發至所述 集成電路卡處理系統8,具體地,該系統8中的輔助控制裝置5將按 照圖1所示實施例處理該交易請求信息,并最終通過網絡向所述臺式計算機6發送交易處理結果信息,從而所述集成電路卡9可以通過所 述臺式計算機6接收到該處理結果信息。本領域技術人員理解,用于 連接上述臺式計算機6與集成電路卡處理系統8之間的網絡可以是局 域網,也可以是互聯網或無線網絡。具體地,所述控制裝置4以及輔 助控制裝置5可以參考下述圖8所示實施例予以實現,在此不予贅述。
            本領域技術人員理解,上述鍵盤91可以根據具體實施需要而變 化,例如當所述集成電路卡9的面積允許時或者確實需要的,可以將 一個完整的鍵盤安裝在所述集成電路卡9上;而在一個變化例中,也 可以只在該集成電路卡9上設定少量的按鍵,這并不影響本發明的實 質內容,在此不予贅述。
            本領域技術人員理解,優選地,上述臺式計算機6中可以安裝一 個插件(計算機程序或者說客戶端軟件),該插件主要用于在所述集 成電路卡9和所述系統8之間交互數據。優選地,上述臺式計算才幾6 對所述交易請求信息不做任何處理直接轉發;在一個變化例中,所述 臺式計算機6也可以對所述交易請求信息進行部分處理后再轉發,例 如可以將其改變為所述網絡能夠接收的數據格式,又例如將其壓縮后
            再發送等等,這并不影響本發明的實質內容。
            在上述圖6A所示實施例的一個變化例中,所迷臺式計算機6可 以是其他任何具有計算處理能力,并可以與所述集成電路卡處理系統 8和所述集成電路卡9通訊的設備,例如當所述用于連接集成電路卡 9的通訊接口是USB接口時,則該臺式計算機6可以被替換為帶有 USB接口的機頂盒或其他設備。在這樣的變化例中,優選地,所述機 頂盒仍然可以安裝上述的插件(計算機程序或者說客戶端軟件)。
            作為一個變化例,圖6B示出根據本發明的第二實施例的,自帶 讀卡設備的集成電路卡與相應的集成電路卡處理系統配合實現交易的 網絡拓樸示意圖。與上述圖6A所示集成電路卡相比較,所述集成電 路卡9'增加了一個接口用于連接外接的輸入裝置,例如手寫輸入裝置 97,或者也可以是鼠標、掃描儀、麥克風等輸入裝置;同時,上述通訊才妻口變化為無線通訊接口 ,且所述集成電路卡9'通過該無線通訊接 口與其對應的集成電路卡處理系統8'的前端處理裝置81相通訊。
            具體地,本領域技術人員理解,優選地,該前端處理裝置81相 應地具備無線通訊功能,同時,該裝置81用于接收所述交易請求信 息、向所述集成電路卡發送交易處理結果信息,還可能做一些筒單的 處理操作,例如當所述交易請求信息被加密時對其進行解密等。所述 前端處理裝置81與系統8'之間可以直接連接,也可以通過互聯網或 無線網絡連接,這并不影響本發明的實質內容。優選地,對所述交易 請求信息進行處理的工作仍然主要由所述集成電路卡處理系統8'來 實現,在此不予贅述。
            本領域技術人員理解,在本實施例中,所述前端處理裝置81作 為一個整體組成了用于處理所述集成電路卡發來的交易請求的集成 電路卡處理系統8'。
            更具體地,圖7示出根據本發明的第三實施例的,自帶讀卡設備 的集成電路卡的結構示意圖。具體地,在本實施例中,所述集成電路 卡,包括集成電路芯片,同時,還包括顯示裝置92、輸入裝置98、 電源93以及兩個通訊接口 94、 95。其中,所述輸入裝置98用于輸入 信息;所述顯示裝置92用于顯示信息;所述電源裝置93被用于向所 述集成電路卡提供電源,具體地向所述輸入裝置98以及所述顯示裝置 92提供電源,并在無其它外接電源時向所述集成電路芯片供電,優選 地其為太陽能電源裝置。通過上述顯示裝置92、輸入裝置98、電源 93以及通訊接口等裝置,使得所述集成電路卡可以不再需要外界的讀 卡設備,而自行可以實現集成電路卡發起的交易。
            本領域技術人員理解,在不同的應用中,上述圖7所示的集成電 路卡的組成可以適當地變化。例如,在一個變化例中,所述集成電^各 卡9可以只包括一個或多個通訊接口,而不包括其余裝置,在這樣的變 化例中,不同的通訊接口起到不同的作用。例如一個通訊接口用于連接 至集成電路卡處理系統的處理終端(例如圖6B所示的前端處理裝置81 ),從而使得該集成電路卡可以通過該處理終端與所述集成電路卡處 理系統通訊并完成交易。本領域技術人員理解,所述處理終端可以是 各種形式的設備,例如POS、 ATM、臺式計算機、筆記本計算機、機 頂盒或者具有計算處理功能的移動終端。又例如, 一個通訊接口可以 連接外接的輸入裝置,又例如另 一個通訊接口可以連接外接的^f效型顯 示裝置,例如連接到筆記本計算機上從而在該計算機上顯示一個窗口 并相應地顯示所述集成電路卡的輸出內容。而本領域技術人員理解,
            通過該通訊接口連接其他設備,可以通過#:連接的i殳備向所述集成電
            路卡提供電源,因此,所述電源裝置也可以被省略。 -
            在上述圖7所示實施例的又一個變化例中,所述集成電路卡包括 一個或多個通訊接口,同時包括所述顯示裝置92,此時該顯示裝置用 于顯示所述集成電路卡的輸出內容,例如經過(圖8所示的)控制裝 置4或(圖9所示的)計算裝置7得到的一次性密碼。在另一個變化 例中,所述集成電路卡包括一個或多個通訊接口,同時包括所述輸入 裝置98,該輸入裝置用于輸入內容,例如交易要素信息,而該集成電 路卡的輸出內容則不通過該集成電路卡來顯示,這并不影響本發明的 實質內容。
            在上述圖7所示實施例的再一個變化例中,所述集成電路卡包括 顯示裝置92以及輸入裝置98,同時還包括一個電源裝置;而在該變 化例的一個變化例中,所述電源裝置通過外接電源來提供,例如通過 一個通訊接口來連接這樣的電源,在此不予贅述。
            再進一步地,本領域技術人員理解,上述圖7所示的顯示裝置、 輸入裝置、電源以及兩個通訊接口均可以被理解為集成電路卡讀卡設 備,即本發明的一個基本實施例中,所述集成電路卡包括集成電路芯 片以及讀卡設備,在圖7所示的實施例中,這樣的讀卡設備由所述通 訊接口來充當,而在一個變化例中,這樣的讀卡設備也可以是通用讀 卡設備,例如現有的POS機上所使用的芯片組以及所必需的其他裝 置,且這些芯片組以及裝置直接與所述集成電路卡相結合。在又一個 變化例中,所述讀卡設備也可以是專用讀卡設備,即專門用于與本發明提供的集成電路卡相配套的讀卡設備,同樣這樣的設備仍然與所述 集成電路卡相結合。
            為了實現本發明提供的自帶讀卡設備的集成電路卡與其對應的
            集成電路卡處理系統完成交易的目的,在上述圖7所示的集成電路卡 的組成中還可以包含一個用于控制上述交易的控制裝置(圖7中未示 出)。下面,圖8示出根據本發明的第一實施例的,在自帶讀卡設備 的新型集成電路卡中用于與集成電路卡處理系統完成交易的控制裝置 的結構示意圖、在集成電路卡處理系統用于與自帶讀卡設備的新型集成 電路卡完成交易的輔助控制裝置的結構示意圖,以及兩裝置相配合實現 交易的示意圖。
            具體地,所述控制裝置4包括第一發送裝置41、第一接收裝置 42、第一生成裝置43以及交易請求信息生成裝置44。所述輔助控制 裝置5包括第三接收裝置51、第一處理裝置52以及第二發送裝置53。 其中,所迷控制裝置4中的第一發送裝置41用于發出交易請求信息; 所述第一接收裝置42用于接收交易處理結果信息。本領域:汰術人員 理解,優選地,所述集成電路卡通過所述讀卡設備發出所述交易請求信 息;優選地,所述讀卡設備接收所述交易處理結果信息。對應地,所述 輔助控制裝置5中的第三接收裝置51用于接收來自所述集成電路卡的 交易請求信息;所述第一處理裝置52用于對所述交易請求信息進行 處理;所述第二發送裝置53用于將所述交易處理結果信息返回給所述 集成電路卡。所述控制裝置4中相應的裝置控制所述交易請求信息通過 該控制裝置4所在的集成電路卡自帶的讀卡設備發送給所述輔助控制 裝置5所在的所述集成電路卡處理系統,相應地,所述輔助控制裝置 5發出的交易處理結果信息也通過該讀卡設備被所述控制裝置4所在 的集成電路卡所接收,在此不予贅述。
            具體地,上述控制裝置4中的第一生成裝置43用于根據靜態密 碼生成一次性密碼,進而控制裝置4中的交易請求信息生成裝置44 基于該一次性密碼以及其他交易要素信息生成交易請求信息。這些交易要素信息因為不同的實施需要而不同,例如在應用于支付卡時,則 至少需要支付金額,可能還需要支付項目、支付時間等信息,在此不 予贅述。
            更為具體地,在本實施例中,所述第一生成裝置43包括第二接 收裝置(圖8中未示出),其用于接收靜態密碼,該靜態密碼為用戶 預設于所述集成電路卡處理系統中的密碼;第一獲取裝置(圖8中未
            示出),其用于獲取第一可變因子;以及第二生成裝置(圖8中未示
            出),其用于根據所述靜態密碼以及所述第一可變因子生成所述一次
            性密碼,例如通過SHA1算法來實現該過程,而在一個變化例中,還 可以選擇MD5、 SHAO、 MD4、 MD2及DES、 3DES、 AES等算法中 的一種或多種的算法的組合來實現上述過程,在此不予贅述。相適應 地,所述輔助控制裝置5中的第一處理裝置52包括第三生成裝置521, 其用于生成驗證基準信息;第一判斷裝置522,其用于判斷所述一次 性密碼與所述驗證基準信息是否一致;以及第二處理裝置523,其用 于當所述一次性密碼與所述驗證基準信息一致時對所述交易請求進 行處理,并根據處理結果設置交易處理結果信息。其中,所述第三生 成裝置521又包括第二獲取裝置5211,其用于獲取與所述集成電路卡 對應的靜態密碼,該靜態密碼為用戶預設于所述集成電路卡處理系統 中的密碼;第三獲取裝置5212,其用于獲取第二可變因子;以及第四 生成裝置5213,其用于根據所述靜態密碼以及所述第二可變因子生成 所述驗證基準信息。本領域技術人員理解,具體地,該第一可變因子 與該第二可變因子是相對應的一對可變因子,例如一串數字或字符, 或者字符和數字、字母等組合而成的字符串。優選地,為了提高認證
            的安全度,該第一可變因子和第二可變因子是每次都變換的。在本實 施例中,允許所述第 一可變因子與第二可變因子的誤差在第 一 閾值范 圍內,例如將當前時間作為可變因子時,可以分別將第一可變因子以 及第二可變因子以小時為單位進4亍取整,例如20080320110600,其中 的"2008032011"即為取整后的第一可變因子;又例如,以5分鐘為 單位進行取整才乘作等等,從而保證在一個時間單位內完成的認證請求
            31操作可以通過認證,在此不予贅述。
            在上述圖8所示實施例的一個變化例中,所述控制裝置4以及輔 助控制裝置5還可以包括通過其他方式實現。例如,在一個變化例中, 該裝置4可以包括第六獲取裝置,其用于獲取所述集成電路卡處理 系統公鑰;以及第一加密裝置,其用于根據所述集成電路卡處理系統 公鑰對所述交易密碼進行加密,并將所述加密后的密碼作為所述交易 密碼。在這樣的變化例中,通過對交易密碼進行加密以實現更好的安 全性。此時,相應地,所述輔助控制裝置5包括第八獲取裝置,其用 于獲取所述集成電路卡處理系統公鑰;以及第二加密裝置,其用于根 據所述集成電路卡處理系統公鑰對所述驗證基準信息進行加密,并將 所述加密后的信息作為所述驗證基準信息。這樣,裝置4、裝置5的 中的裝置對應地完成加密操作,從而還是可以保證驗證順利進行。而 在又一個變化例中,針對驗證方式的不同,所述輔助控制裝置5包括 第九獲取裝置,其用于獲取所述集成電路卡處理系統的私鑰;第一解 密裝置,其用于根據所述集成電路卡處理系統的私鑰對所述交易密碼 進行解密;第四驗證裝置,其用于對所述解密后的交易密碼中包含的 靜態密碼進行驗證;第二判斷裝置,其用于判斷所述解密后的交易密 碼中包含的靜態密碼是否通過驗證;以及第四處理裝置,其用于當所 述解密后的交易密碼中包含的靜態密碼通過驗證時對所述交易請求 進行處理,并根據處理結果設置交易處理結果信息。在這樣的變化例 中,則所述裝置5并不生成上述的驗證基準信息,而是直接對所述交 易密碼進行解密,獲取了包含于其中的靜態密碼后進一步與用戶預置 的靜態密碼進行比較以確認是否通過驗證,在此不予贅述。
            當所述控制裝置4包括上述第六獲取裝置時,則該第六獲取裝置 可以包括第七獲取裝置,其用于從所述集成電路卡中讀取所述集成電 路卡處理系統公鑰。優選地,所述交易密碼是一次性密碼。
            在又一個變化例中,所述輔助控制裝置5包括第三發送裝置,其用 于向所述集成電路卡發送交易簽名信息;對應地,所述控制裝置4中 包括第五接收裝置,其用于接收來自集成電路卡處理系統的交易簽名信息,第三驗證裝置,其用于驗證所述交易簽名信息;以及第三處理 裝置,其用于當所述交易簽名信息驗證通過時使得所述第一生成裝置 被執行。通過這兩組裝置的配合,可以完成對所述集成電路卡處理系 統是否合法的驗證,從而防止該系統被其他非法系統冒充。
            進一步地,在某些應用場合下,本發明提供的自帶讀卡器的集成 電路卡只用于計算上述一次性密碼,而不需要完成其他交易操作。例 如,當用戶需要口頭告知用戶交易密碼時,為了保證用戶交易密碼不 被其他人盜用于其他用途,所以最為安全的辦法就是告知對方一次性 密碼,該一次性密碼只能使用一次,而且優選地只能用于特定的交易。 又例如在部分網上交易時,也可以手工輸入該一次性密碼從而保3正用 戶的靜態密碼(用戶交易密碼)不被盜用。具體地,圖9示出根據本 發明的第四實施例的,在自帶讀卡設備的新型集成電路卡中用于計算一 次性密碼的計算裝置的結構示意圖。
            在本實施例中,所述計算裝置7包括第四接收裝置71、第五獲取 裝置72、第五生成裝置73以及顯示控制裝置74。其中,所述第四接 收裝置71用于接收靜態密碼,其中,所述靜態密碼為用戶預設于所 述集成電路卡處理系統中的密碼;所述第五獲取裝置72用于獲取第 一可變因子,第一可變因子由所述集成電路卡與所述集成電路卡處理 系統約定;所述第五生成裝置73用于根據所述靜態密碼以及所述第 一可變因子生成所述一次性密碼;所述顯示控制裝置74用于通過所 述顯示裝置顯示所述一次性密碼,優選地,顯示于該計算裝置7所在 的集成電路卡自帶的顯示裝置中,例如圖7所示的顯示裝置92。具體 地,本領域技術人員理解,上述第四接收裝置71可以參考圖8所示 第 一生成裝置中的第二接收裝置實現,第五獲取裝置72可以參考圖8 所示第一生成裝置中的第一獲取裝置實現,第五生成裝置73可以參 考圖8所示第一生成裝置中的第二生成裝置實現,在此不予贅述。
            在圖9所示實施例的一個變化例中,所述顯示控制裝置74可以 被省略,此時,則所述計算裝置計算得到的一次性密碼可以不顯示給用戶,而直接由該計算裝置7所在的集成電路卡中的其他裝置來處理; 在一個變化例中也可以顯示在其他設備的顯示裝置中,例如與該集成 電路卡相連接的計算機屏幕上,在此不予贅述。
            參考上述圖8、圖9,本領域技術人員理解,上述圖8中所示的 第一生成裝置43與圖9所示的計算裝置7在很大程度上完成同樣的 功能。因此,在某些實施例中,可以考慮將其整合為一個裝置,例如 在所述集成電路卡處于脫機狀態時用來計算一次性密碼,而在所述集 成電路卡處于聯機交易狀態時則用來完成交易。本領域技術人員結合 現有技術可以實現這樣的變化,在此不予贅述。
            本領域4支術人員理解,上述關于集成電路卡的實現至少可以在現 有集成電路卡的基礎上參考《中華人民共和國國家標準"集成電路IC 卡讀寫器機通用規范,,GB778239-2000》、《ISO-7816》、《中國金 融集成電路(IC)卡規范PBOC2.0》等文獻實現,在此不予贅述。
            本發明在銀行集成電路卡片上集成類似集成電路卡讀卡器的全 部功能,使得持有以集成電路卡形式存在的銀行卡的持卡人不再依賴
            過商戶POS渠道和互聯網渠道;同時,在無法進4亍聯機交互時,該 卡片又可以通過鍵盤交互,將持卡人的靜態帳戶密碼,轉化成一次一 密的動態口令,實現電話購物等非面對面交易時的身份識別。此外, 該卡還可以用于防止現有磁條卡交易時客戶密碼被盜的一種手段和 技術。本發明實際上提供了一種具有輸入輸出功能、供電裝置智能終 端設備。
            以上對本發明的具體實施例進行了描述。需要理解的是,本發明 并不局限于上述特定實施方式,本領域技術人員可以在權利要求的范 圍內做出各種變形或修改,這并不影響本發明的實質內容。
            權利要求
            1. 一種自帶讀卡設備的新型集成電路卡,包括集成電路芯片,其特征在于,還包括讀卡設備,通過所述讀卡設備所述集成電路卡可以與集成電路卡處理系統相通訊。
            2. 根據權利要求1所述的集成電路卡,其中,所述讀卡設備是通用 讀卡設備,該通用讀卡設備是所述集成電路卡的一部分。
            3. 根據權利要求1所述的集成電路卡,其中,所述讀卡設備是特定 讀卡設備,該特定讀卡設備是所述集成電路卡的一部分。
            4. 根據權利要求1所述的集成電路卡,其中,所述讀卡設備包括一 個或多個通訊接口 ,通過所述通訊接口所迷集成電路卡可以連4妄至集成 電路卡處理系統的處理終端。
            5. 根據權利要求4所述的方法,其中,所述處理終端包括如下設備 中的任一種-POS; -ATM; -臺式計算機; -筆記本計算機; -才幾頂盒;或者-具有計算處理功能的移動終端。
            6. 根據權利要求1至5中任一項所述的集成電路卡,其中,還包括 輸入裝置,用于輸入信息。
            7. 根據權利要求1至5中任一項所述的集成電路卡,其中,所述多 個通訊接口中的至少一個用于連接外置輸入裝置,通過該外置輸入裝置 可以輸入信息。
            8. 根據權利要求1至7中任一項所述的集成電路卡,其中,還包括 顯示裝置,用于顯示信息。
            9. 一種在自帶讀卡設備的新型集成電路卡中用于與集成電路卡處理 系統完成交易的控制方法,其中,所述集成電路卡包括讀卡設備,其中, 所述控制方法包括如下步驟b. 發出交易請求信息;c. 接收交易處理結果信息;其特征在于,所述集成電路卡通過所述讀卡設備發出所述交易請求 信息和/或通過所述讀卡i殳備4妾收所述交易處理結果信息。
            10. 根據權利要求9所述的方法,其中,所述交易請求信息中至少 包括所述集成電路卡的標識信息以及交易密碼。
            11. 根據權利要求10所述的方法,其中,所述交易密碼是對靜態 密碼進行處理后獲得的密碼,該靜態密碼為用戶預設于所述集成電路 卡處理系統中的密碼,且該交易密碼由所述集成電路卡生成,其中,所 述步驟b之前包括如下步驟a.根據所述靜態密碼生成所述交易密碼。
            12. 根據權利要求11所述的方法,其中,所述步驟a包括如下步驟al.接收靜態密碼,其中,所述靜態密碼為用戶預設于所述集成 電路卡處理系統中的密碼;a2.獲取第一可變因子,第一可變因子由所述集成電路卡與所述 集成電路卡處理系統約定;a3.根據所述靜態密碼以及所述第一可變因子生成所述交易密碼。
            13. 根據權利要求12所述的方法,其中,所述步驟a3之后還包括 如下步驟a4.獲取所述集成電路卡處理系統公鑰;a5.根據所述集成電路卡處理系統公鑰對所述交易密碼進行加 密,并將所述加密后的密碼作為所述交易密碼。
            14. 根據權利要求13所述的方法,其中,所述集成電路卡處理系 統公鑰預置于所述集成電路卡中,其中,所述步驟a4包括如下步驟-從所述集成電路卡中讀取所述集成電路卡處理系統公鑰。
            15. 根據權利要求11至14中任一項所述的方法,其中,所述交易 密碼是一次性密碼。
            16. 根據權利要求11至15中任一項所述的方法,其中,所述步驟 a之前還包括如下步驟-接收來自集成電路卡處理系統的交易簽名信息; -驗證所述交易簽名信息;-若所述交易簽名信息驗證通過,則執行所述步驟a。
            17. 根據權利要求11至16中任一項所述的方法,其中,所述靜態 密碼經由所述集成電路卡的輸入裝置輸入。
            18. —種在自帶讀卡設備的新型集成電路卡中用于與集成電路卡 處理系統完成交易的控制裝置,其中,所述集成電路卡包括讀卡設備, 其中,所述控制裝置包括第一發送裝置,用于發出交易請求信息;以及 第一接收裝置,用于接收交易處理結果信息; 其特征在于,所述集成電路卡通過所述讀卡設備發出所述交易請求 信息和/或通過所述讀卡^:備接收所述交易處理結果信息。
            19. 根據權利要求18所述的控制裝置,其中,所述交易請求信息 中至少包括所述集成電路卡的標識信息以及交易密碼。
            20. 根據權利要求19所述的控制裝置,其中,所述交易密碼是對 靜態密碼進行處理后獲得的密碼,該靜態密碼為用戶預設于所述集成 電路卡處理系統中的密碼,且該交易密碼由所述集成電路卡生成,其中, 所述控制裝置還包括第一生成裝置,用于根據所述靜態密碼生成所述交易密碼。
            21. 根據權利要求20所述的控制裝置,其中,所述第一生成裝置 包括第二接收裝置,用于接收靜態密碼,其中,所述靜態密碼為用戶 預設于所述集成電路卡處理系統中的密碼;第一獲取裝置,用于獲取第一可變因子,第一可變因子由所述集 成電路卡與所述集成電路卡處理系統約定;以及第二生成裝置,用于根據所述靜態密碼以及所述第一可變因子生 成所述一次性密碼。
            22. 根據權利要求21所述的控制裝置,其中,還包括 第六獲取裝置,用于獲取所述集成電路卡處理系統公鑰;以及 第一加密裝置,用于根據所述集成電路卡處理系統公鑰對所述交易密碼進行加密,并將所述加密后的密碼作為所述交易密碼。
            23. 根據權利要求22所述的控制裝置,其中,所述集成電路卡處 理系統公鑰預置于所述集成電路卡中,其中,所述第六獲取裝置包括第七獲取裝置,用于從所述集成電路卡中讀取所述集成電路卡處 理系統7>鑰。
            24. 根據權利要求19至23中任一項所述的控制裝置,其中,所述交易密碼是一次性密碼。
            25. 根據權利要求20至24中任一項所述的控制裝置,其中,還包括第五接收裝置,用于接收來自集成電路卡處理系統的交易簽名信息;第三驗證裝置,用于驗證所述交易簽名信息;以及 第三處理裝置,用于當所述交易簽名信息驗證通過時使得所述第 一生成裝置被執行。
            26. 根據權利要求20至25中任一項所述的控制裝置,其中,所述 靜態密碼經由所述集成電路卡的輸入裝置輸入。
            27. —種根據權利要求1至8中任一項所述的集成電路卡,其特征 在于,還包括根據權利要求18至26中任一項所述的控制裝置。
            28. —種在集成電路卡處理系統中用于與自帶讀卡設備的新型集 成電路卡完成交易的輔助控制方法,其中,所述集成電路卡包括讀卡設 備,其中,所述輔助控制方法包括如下步驟i. 接收來自所述集成電路卡的交易請求信息;ii. 對所述交易請求信息進行處理;iii. 將所述交易處理結果信息返回給所述集成電路卡; 其特征在于,所述交易請求信息和/或交易處理結果信息經過所述集成電路卡的讀卡設備在所述集成電路卡與所述處理終端間交互。
            29. 根據權利要求28所述的輔助控制方法,其中,所述交易請求 信息中至少包括交易密碼,且所述交易密碼是對靜態密碼進行處理后獲 得的密碼,該靜態密碼為用戶預設于所述集成電路卡處理系統中的密 碼。
            30. 根據權利要求29所述的輔助控制方法,其中,所述步驟ii包 括如下步驟111. 生成驗證基準信息;112. 判斷所述一次性密碼與所述驗證基準信息是否一致;113. 若所述一次性密碼與所述驗證基準信息一致,則對所述交易 請求進行處理,并根據處理結果設置交易處理結果信息。
            31. 根據權利要求30所述的輔助控制方法,其中,所述步驟iil包 括如下步驟1111. 獲取與所述集成電路卡對應的靜態密碼,其中,所述靜態 密碼為用戶預設于所述集成電路卡處理系統中的密碼;1112. 獲取第二可變因子,其中,所述第二可變因子由所述集成 電路卡與所述集成電路卡處理系統約定;1113. 根據所述靜態密碼以及所述第二可變因子生成所述驗證基 準信息。
            32. 根據權利要求31所述的輔助控制方法,其中,所迷步驟iil3 之后還包括如下步驟1114. 獲取所述集成電路卡處理系統公鑰;ii 15.根據所述集成電路卡處理系統公鑰對所述驗證基準信息進 行加密,并將所述加密后的信息作為所述驗證基準信息。
            33. 根據權利要求29所述的輔助控制方法,其中,所述步驟ii包 括如下步驟獲取所述集成電路卡處理系統的私鑰; ii2'.根據所述集成電路卡處理系統的私鑰對所述交易密碼進行ii3'.對所述解密后的交易密碼中包含的靜態密碼進行驗證;i i4'.判斷所述解密后的交易密碼中包含的靜態密碼是否通過驗證;ii5:若所述解密后的交易密碼中包含的靜態密碼通過驗證,則對所述交易請求進行處理,并根據處理結果設置交易處理結果信息。
            34. 根據權利要求28至33中任一項所述的方法,其中,在所述步 驟i之前還包括如下步驟-向所述集成電路卡發送交易簽名信息。
            35. —種在集成電路卡處理系統用于與自帶讀卡設備的新型集成 電路卡完成交易的輔助控制裝置,其中,所述集成電路卡包括讀卡設備, 其中,所述輔助控制裝置包括第三接收裝置,用于接收來自所述集成電路卡的交易請求信息; 第一處理裝置,用于對所述交易請求信息進行處理;以及 第二發送裝置,用于將所述交易處理結果信息返回給所述集成電 路卡;其特征在于,所述交易請求信息和/或交易處理結果信息經過所述集 成電路卡的讀卡設備在所述集成電路卡與所述處理終端間交互。
            36. 根據權利要求35所述的輔助控制裝置,其中,所述交易請求 信息中至少包括交易密碼,且所述交易密碼是對靜態密碼進行處理后獲 得的密碼,該靜態密碼為用戶預設于所述集成電路卡處理系統中的密 碼。
            37. 根據權利要求36所述的輔助控制裝置,其中,所述第一處理 裝置包括第三生成裝置,用于生成驗證基準信息;第 一 判斷裝置,用于判斷所述 一 次性密碼與所述驗證基準信息是 否一致;以及第二處理裝置,用于當所述一次性密碼與所述驗證基準信息一致時對所述交易請求進行處理,并根據處理結果設置交易處理結果信 自'
            38. 根據權利要求37所述的輔助控制裝置,其中,所述第三生成裝置包括第二獲取裝置,用于獲取與所述集成電路卡對應的靜態密碼,其 中,所述靜態密碼為用戶預設于所述集成電路卡處理系統中的密碼;第三獲取裝置,用于獲取第二可變因子,其中,所述第二可變因 子由所述集成電路卡與所述集成電路卡處理系統約定;以及第四生成裝置,用于根據所述靜態密碼以及所述第二可變因子生 成所述驗證基準信息。
            39. 根據權利要求38所述的輔助控制裝置,其中,所述第三生成 裝置還包括第八獲取裝置,用于獲取所述集成電路卡處理系統公鑰;以及 第二加密裝置,用于根據所述集成電路卡處理系統公鑰對所述驗證基準信息進行加密,并將所述加密后的信息作為所述驗證基準信氛
            40. 根據權利要求35所述的輔助控制裝置,其中,所述第一處理 裝置包括第九獲取裝置,用于獲取所述集成電路卡處理系統的私鑰; 第一解密裝置,用于根據所述集成電路卡處理系統的私鑰對所述交易密碼進行解密;第四驗證裝置,用于對所述解密后的交易密碼中包含的靜態密碼進行驗證;第二判斷裝置,用于判斷所述解密后的交易密碼中包含的靜態密碼是否通過-瞼證;以及第四處理裝置,用于當所述解密后的交易密碼中包含的靜態密碼 通過驗證時對所述交易請求進行處理,并根據處理結果設置交易處理 結果信息。
            41. 根據權利要求35至40中任一項所述的輔助控制裝置,其中, 還包括第三發送裝置,用于向所述集成電路卡發送交易簽名信息。
            42. —種集成電路卡處理系統,其特征在于,包括根據權利要求35至41中任一項所述的輔助控制裝置,其中,所述輔助控制裝置用于與 自帶讀卡設備的新型集成電路卡完成交易。
            43. —種自帶讀卡設備的新型集成電路卡,包括集成電路芯片,其 特征在于,還包括顯示裝置,用于顯示信息;以及 輸入裝置,用于輸入信息。
            44. 根據權利要求43所述的集成電路卡,其中,還包括 一個或多個通訊接口,其中,通過所述通訊接口所述集成電路卡可以直接與集成電路卡處理系統相通訊。
            45. 根據權利要求44所述的集成電路卡,其中,所述多個通訊接 口中的任一個與一電源裝置相連接,且所述電源裝置被用于向所述集成 電路卡提供電源。
            46. 根據權利要求43至45中任一項所述的集成電路卡,其中,還 包括電源裝置,該電源裝置其至少用于向所述顯示裝置以及輸入裝置提 供電源。
            47. —種在自帶讀卡設備的新型集成電路卡中用于計算交易密碼 的計算方法,其中,所述集成電路卡包括讀卡設備,其中,所述計算方 法包括如下步驟Al.接收靜態密碼,其中,所述靜態密碼為用戶預設于所述集成 電路卡處理系統中的密碼;A2.獲取第一可變因子,第一可變因子由所述集成電路卡與所述 集成電路卡處理系統約定;A3.根據所述靜態密碼以及所述第一可變因子生成所述交易密碼。
            48. 根據權利要求47所述的計算方法,其中,所述步驟A3之后還 包括如下步驟A4.獲取所述集成電路卡處理系統公鑰;A5.根據所述集成電路卡處理系統公鑰對所述交易密碼進行加 密,并將所述加密后的密碼作為所述交易密碼。
            49. 根據權利要求47或48所述的計算方法,其中,所述靜態密碼 經由所述集成電路卡的輸入裝置輸入。
            50. 根據權利要求47至49中任一項所述的計算方法,其中,還包 括如下步驟-通過所述顯示裝置顯示所述交易密碼。
            51. —種在自帶讀卡設備的新型集成電路卡中用于計算交易密碼 的計算裝置,其中,所述集成電路卡包括讀卡設備,其特征在于,所述 計算裝置包括第四接收裝置,用于接收靜態密碼,其中,所述靜態密碼為用戶 預設于所述集成電路卡處理系統中的密碼;第五獲取裝置,用于獲取第一可變因子,第一可變因子由所述集 成電路卡與所述集成電路卡處理系統約定;以及第五生成裝置,用于根據所述靜態密碼以及所述第一可變因子生 成所述交易密碼。
            52. 根據權利要求51所述的計算裝置,其中,還包括 第十獲取裝置,用于獲取所述集成電路卡處理系統公鑰;以及 第三加密裝置,用于根據所述集成電路卡處理系統公鑰對所述交易密碼進行加密,并將所述加密后的密碼作為所述交易密碼。
            53. 根據權利要求51或52所述的計算裝置,其中,所述靜態密碼 經由所述集成電路卡的輸入裝置輸入。
            54. 根據權利要求51至53中任一項所述的計算裝置,其中,還包括顯示控制裝置,用于通過所述顯示裝置顯示所述交易密碼。
            55. —種根據權利要求43至46中任一項所述的集成電路卡,其特 征在于,還包括根據權利要求51至54中任一項所述的計算裝置。
            56. 根據權利要求12至55中任一項所述的方法或裝置,其中,所 述第一可變因子與第二可變因子符合下述條件中的任一個-兩者的誤差在預設閾值范圍內;或者 -兩者相等。
            57.根據權利要求56所述的方法或裝置,其中,所述第一可變因 子和第二可變因子包括如下參數中的任一個 國當前時間;-所述集成電路卡發起交易請求的次數;或者 國當前^^舌的標識信息。
            全文摘要
            本發明提供一種自帶讀卡設備的新型集成電路卡,包括集成電路芯片以及與其相適應的電路,其特征在于,還包括讀卡設備,通過所述讀卡設備所述集成電路卡可以與集成電路卡處理系統相通訊。還提供基于上述集成電路卡完成交易的控制方法及相應的控制裝置、在該集成電路卡中完成計算一次性密碼的計算方法及相應的計算裝置,以及在與該集成電路卡對應的處理系統中完成交易的輔助控制方法以及相應的輔助控制裝置。該新型集成電路卡可以和銀行網絡主機聯機進行相互身份認證,也可以在脫機狀態下提供一次性密碼,防止密碼被盜,從而可以在不可信的網絡環境中,實現持卡人私密信息和帳戶密碼的安全、保密、完整傳輸和通訊,保證整個交易的真實性和安全性。
            文檔編號G07F7/08GK101425151SQ20081003609
            公開日2009年5月6日 申請日期2008年4月16日 優先權日2008年4月16日
            發明者蓓 奉 申請人:蓓 奉
            網友詢問留言 已有0條留言
            • 還沒有人留言評論。精彩留言會獲得點贊!
            1
            婷婷六月激情在线综合激情,亚洲国产大片,久久中文字幕综合婷婷,精品久久久久久中文字幕,亚洲一区二区三区高清不卡,99国产精品热久久久久久夜夜嗨 ,欧美日韩亚洲综合在线一区二区,99国产精品电影,伊人精品线视天天综合,精品伊人久久久大香线蕉欧美
            亚洲精品1区 国产成人一级 91精品国产欧美一区二区 亚洲精品乱码久久久久久下载 国产精品久久久久久久伊一 九色国产 国产精品九九视频 伊人久久成人爱综合网 欧美日韩亚洲区久久综合 欧美日本一道免费一区三区 夜夜爽一区二区三区精品 欧美日韩高清一区二区三区 国产成人av在线 国产精品对白交换绿帽视频 国产视频亚洲 国产在线欧美精品 国产精品综合网 国产日韩精品欧美一区色 国产日韩精品欧美一区喷 欧美日韩在线观看区一二 国产区精品 欧美视频日韩视频 中文字幕天天躁日日躁狠狠躁97 视频一二三区 欧美高清在线精品一区二区不卡 国产精品揄拍一区二区久久 99久久综合狠狠综合久久aⅴ 亚洲乱码视频在线观看 日韩在线第二页 亚洲精品无码专区在线播放 成人亚洲网站www在线观看 欧美三级一区二区 99久久精品免费看国产高清 91麻豆国产在线观看 最新日韩欧美不卡一二三区 成人在线观看不卡 日韩国产在线 在线亚洲精品 亚洲午夜久久久久中文字幕 国产精品成人久久久久久久 精品国产一区二区在线观看 欧美精品国产一区二区三区 中文在线播放 亚洲第一页在线视频 国产午夜精品福利久久 九色国产 精品国产九九 国产永久视频 久久精品人人做人人综合试看 国产一区二区三区免费观看 亚洲精品国产电影 9999热视频 国产精品资源在线 麻豆久久婷婷国产综合五月 国产精品免费一级在线观看 亚洲国产一区二区三区青草影视 中文在线播放 国产成人综合在线 国产在线观看色 国产亚洲三级 国产片一区二区三区 久久99精品久久久久久牛牛影视 亚洲欧美日韩国产 四虎永久免费网站 国产一毛片 国产精品视频在 九九热在线精品 99精品福利视频 色婷婷色99国产综合精品 97成人精品视频在线播放 精品久久久久久中文字幕 亚洲欧美一区二区三区孕妇 亚洲欧美成人网 日韩高清在线二区 国产尤物在线观看 在线不卡一区二区 91网站在线看 韩国精品福利一区二区 欧美日韩国产成人精品 99热精品久久 国产精品免费视频一区 高清视频一区 精品九九久久 欧美日韩在线观看免费 91欧美激情一区二区三区成人 99福利视频 亚洲国产精品91 久热国产在线 精品久久久久久中文字幕女 国产精品久久久久久久久99热 成人自拍视频网 国产精品视频久久久久久 久久影院国产 国产玖玖在线观看 99精品在线免费 亚洲欧美一区二区三区导航 久久久久久久综合 国产欧美日韩精品高清二区综合区 国产精品视频自拍 亚洲一级片免费 久久久久久九九 国产欧美自拍视频 视频一区二区在线观看 欧美日韩一区二区三区久久 中文在线亚洲 伊人热人久久中文字幕 日韩欧美亚洲国产一区二区三区 欧美亚洲国产成人高清在线 欧美日韩国产码高清综合人成 国产性大片免费播放网站 亚洲午夜综合网 91精品久久一区二区三区 国产无套在线播放 国产精品视频网站 国产成人亚洲精品老王 91在线网站 国产视频97 欧美黑人欧美精品刺激 国产一区二区三区免费在线视频 久久久国产精品免费看 99re6久精品国产首页 久久精品91 国产成人一级 国产成人精品曰本亚洲 日本福利在线观看 伊人成综合网 久久综合一本 国产综合久久久久久 久久精品成人免费看 久久福利 91精品国产91久久久久久麻豆 亚洲精品成人在线 亚洲伊人久久精品 欧美日本二区 国产永久视频 国产一区二 一区二区福利 国产一毛片 亚洲精品1区 毛片一区二区三区 伊人久久大香线蕉综合影 国产欧美在线观看一区 亚洲国产欧洲综合997久久 国产一区二区免费视频 国产91精品对白露脸全集观看 久久亚洲国产伦理 欧美成人伊人久久综合网 亚洲性久久久影院 久久99国产精一区二区三区! 91精品国产欧美一区二区 欧美日韩亚洲区久久综合 日韩精品一二三区 久久久夜色精品国产噜噜 国产在线精品福利91香蕉 久久久久久久亚洲精品 97se色综合一区二区二区 91国语精品自产拍在线观看性色 91久久国产综合精品女同我 日韩中文字幕a 国产成人亚洲日本精品 久久国产精品-国产精品 久久国产经典视频 久久国产精品伦理 亚洲第一页在线视频 国产精品久久久久三级 日韩毛片网 久久免费高清视频 麻豆国产在线观看一区二区 91麻豆国产福利在线观看 国产成人精品男人的天堂538 一区二区三区中文字幕 免费在线视频一区 欧美日韩国产成人精品 国产综合网站 国产资源免费观看 亚洲精品亚洲人成在线播放 精品久久久久久中文字幕专区 亚洲人成人毛片无遮挡 国产一起色一起爱 国产香蕉精品视频在 九九热免费观看 日韩亚洲欧美一区 九九热精品在线观看 精品久久久久久中文字幕专区 亚洲欧美自拍偷拍 国产精品每日更新 久久久久国产一级毛片高清板 久久天天躁狠狠躁夜夜中文字幕 久久精品片 日韩在线毛片 国产成人精品本亚洲 国产成人精品一区二区三区 九九热在线观看 国产r级在线观看 国产欧美日韩精品高清二区综合区 韩国电影一区二区 国产精品毛片va一区二区三区 五月婷婷伊人网 久久一区二区三区免费 一本色道久久综合狠狠躁篇 亚洲综合色站 国产尤物在线观看 亚洲一区亚洲二区 免费在线视频一区 欧洲精品视频在线观看 日韩中文字幕a 中文字幕日本在线mv视频精品 91精品在线免费视频 精品国产免费人成在线观看 精品a级片 中文字幕日本在线mv视频精品 日韩在线精品视频 婷婷丁香色 91精品国产高清久久久久 国产成人精品日本亚洲直接 五月综合视频 欧美日韩在线亚洲国产人 精液呈暗黄色 亚洲乱码一区 久久精品中文字幕不卡一二区 亚洲天堂精品在线 激情婷婷综合 国产免费久久精品久久久 国产精品亚洲二区在线 久久免费播放视频 五月婷婷丁香综合 在线亚洲欧美日韩 久久免费精品高清麻豆 精品久久久久久中文字幕 亚洲一区网站 国产精品福利社 日韩中文字幕免费 亚洲综合丝袜 91精品在线播放 国产精品18 亚洲日日夜夜 伊人久久大香线蕉综合影 亚洲精品中文字幕乱码影院 亚洲一区二区黄色 亚洲第一页在线视频 一区二区在线观看视频 国产成人福利精品视频 亚洲高清二区 国内成人免费视频 精品亚洲性xxx久久久 国产精品合集一区二区三区 97av免费视频 国产一起色一起爱 国产区久久 国产资源免费观看 99精品视频免费 国产成人一级 国产精品九九免费视频 欧美91精品久久久久网免费 99热国产免费 久久精品色 98精品国产综合久久 久久精品播放 中文字幕视频免费 国产欧美日韩一区二区三区在线 精品久久蜜桃 国产小视频精品 一本色道久久综合狠狠躁篇 91在线免费观看 亚洲精品区 伊人成综合网 伊人热人久久中文字幕 伊人黄色片 99国产精品热久久久久久夜夜嗨 久久免费精品视频 亚洲一区二区三区高清不卡 久久久久国产一级毛片高清板 国产片一区二区三区 久久狠狠干 99久久婷婷国产综合精品电影 国产99区 国产精品成人久久久久 久久狠狠干 青青国产在线观看 亚洲高清国产拍精品影院 国产精品一区二区av 九九热在线免费视频 伊人久久国产 国产精品久久久久久久久久一区 在线观看免费视频一区 国产精品自在在线午夜区app 国产精品综合色区在线观看 国产毛片久久久久久国产毛片 97国产免费全部免费观看 国产精品每日更新 国产尤物视频在线 九九视频这里只有精品99 一本一道久久a久久精品综合 久久综合给会久久狠狠狠 国产成人精品男人的天堂538 欧美一区二区高清 毛片一区二区三区 国产欧美日韩在线观看一区二区三区 在线国产二区 欧美不卡网 91在线精品中文字幕 在线国产福利 国内精品91久久久久 91亚洲福利 日韩欧美国产中文字幕 91久久精品国产性色也91久久 亚洲性久久久影院 欧美精品1区 国产热re99久久6国产精品 九九热免费观看 国产精品欧美日韩 久久久久国产一级毛片高清板 久久国产经典视频 日韩欧美亚洲国产一区二区三区 欧美亚洲综合另类在线观看 国产精品自在在线午夜区app 97中文字幕在线观看 视频一二三区 精品国产一区在线观看 国产欧美日韩在线一区二区不卡 欧美一区二三区 伊人成人在线观看 国内精品91久久久久 97在线亚洲 国产在线不卡一区 久久久全免费全集一级全黄片 国产精品v欧美精品∨日韩 亚洲毛片网站 在线不卡一区二区 99re热在线视频 久久激情网 国产毛片一区二区三区精品 久久亚洲综合色 中文字幕视频免费 国产视频亚洲 婷婷伊人久久 国产一区二区免费播放 久久99国产精品成人欧美 99国产在线视频 国产成人免费视频精品一区二区 国产不卡一区二区三区免费视 国产码欧美日韩高清综合一区 久久精品国产主播一区二区 国产一区电影 久久精品国产夜色 国产精品国产三级国产 日韩一区二区三区在线 久久97久久97精品免视看 久久国产免费一区二区三区 伊人久久大香线蕉综合电影网 99re6久精品国产首页 久久激情网 亚洲成人高清在线 国产精品网址 国产成人精品男人的天堂538 香蕉国产综合久久猫咪 国产专区中文字幕 91麻豆精品国产高清在线 久久国产经典视频 国产精品成人va在线观看 国产精品爱啪在线线免费观看 日本精品久久久久久久久免费 亚洲综合一区二区三区 久久五月网 精品国产网红福利在线观看 久久综合亚洲伊人色 亚洲国产精品久久久久久网站 在线日韩国产 99国产精品热久久久久久夜夜嗨 国产综合精品在线 国产区福利 精品亚洲综合久久中文字幕 国产制服丝袜在线 毛片在线播放网站 在线观看免费视频一区 国产精品久久久精品三级 亚洲国产电影在线观看 最新日韩欧美不卡一二三区 狠狠综合久久综合鬼色 日本精品1在线区 国产日韩一区二区三区在线播放 欧美日韩精品在线播放 亚洲欧美日韩国产一区二区三区精品 久久综合久久网 婷婷六月激情在线综合激情 亚洲乱码一区 国产专区91 97av视频在线观看 精品久久久久久中文字幕 久久五月视频 国产成人福利精品视频 国产精品网址 中文字幕视频在线 精品一区二区三区免费视频 伊人手机在线视频 亚洲精品中文字幕乱码 国产在线视频www色 色噜噜国产精品视频一区二区 精品亚洲成a人在线观看 国产香蕉尹人综合在线 成人免费一区二区三区在线观看 国产不卡一区二区三区免费视 欧美精品久久天天躁 国产专区中文字幕 久久精品国产免费中文 久久精品国产免费一区 久久无码精品一区二区三区 国产欧美另类久久久精品免费 欧美精品久久天天躁 亚洲精品在线视频 国产视频91在线 91精品福利一区二区三区野战 日韩中文字幕免费 国产精品99一区二区三区 欧美成人高清性色生活 国产精品系列在线观看 亚洲国产福利精品一区二区 国产成人在线小视频 国产精品久久久久免费 99re热在线视频 久久久久久久综合 一区二区国产在线播放 成人国产在线视频 亚洲精品乱码久久久久 欧美日韩一区二区综合 精品久久久久免费极品大片 中文字幕视频二区 激情粉嫩精品国产尤物 国产成人精品一区二区视频 久久精品中文字幕首页 亚洲高清在线 国产精品亚洲一区二区三区 伊人久久艹 中文在线亚洲 国产精品一区二区在线播放 国产精品九九免费视频 亚洲二区在线播放 亚洲狠狠婷婷综合久久久久网站 亚洲欧美日韩网站 日韩成人精品 亚洲国产一区二区三区青草影视 91精品国产福利在线观看 国产精品久久久久久久久99热 国产一区二区精品尤物 久碰香蕉精品视频在线观看 亚洲日日夜夜 在线不卡一区二区 国产午夜亚洲精品 九九热在线视频观看这里只有精品 伊人手机在线视频 91免费国产精品 日韩欧美中字 91精品国产91久久久久 国产全黄三级播放 视频一区二区三区免费观看 国产开裆丝袜高跟在线观看 国产成人欧美 激情综合丝袜美女一区二区 国产成人亚洲综合无 欧美精品一区二区三区免费观看 欧美亚洲国产日韩 日韩亚州 国产欧美日韩精品高清二区综合区 亚洲午夜国产片在线观看 精品久久久久久中文字幕 欧美精品1区 久久伊人久久亚洲综合 亚洲欧美日韩精品 国产成人精品久久亚洲高清不卡 久久福利影视 国产精品99精品久久免费 久久久久免费精品视频 国产日产亚洲精品 亚洲国产午夜电影在线入口 精品无码一区在线观看 午夜国产精品视频 亚洲一级片免费 伊人久久大香线蕉综合影 国产精品久久影院 久碰香蕉精品视频在线观看 www.欧美精品 在线小视频国产 亚洲国产天堂久久综合图区 欧美一区二区三区不卡 日韩美女福利视频 九九精品免视频国产成人 不卡国产00高中生在线视频 亚洲第一页在线视频 欧美日韩在线播放成人 99re视频这里只有精品 国产精品91在线 精品乱码一区二区三区在线 国产区久久 91麻豆精品国产自产在线观看一区 日韩精品成人在线 九九热在线观看 国产精品久久不卡日韩美女 欧美一区二区三区综合色视频 欧美精品免费一区欧美久久优播 国产精品网址 国产专区中文字幕 国产精品欧美亚洲韩国日本久久 日韩美香港a一级毛片 久久精品123 欧美一区二区三区免费看 99r在线视频 亚洲精品国产字幕久久vr 国产综合激情在线亚洲第一页 91免费国产精品 日韩免费小视频 亚洲国产精品综合一区在线 国产亚洲第一伦理第一区 在线亚洲精品 国产精品一区二区制服丝袜 国产在线成人精品 九九精品免视频国产成人 亚洲国产网 欧美日韩亚洲一区二区三区在线观看 在线亚洲精品 欧美一区二区三区高清视频 国产成人精品男人的天堂538 欧美日韩在线观看区一二 亚洲欧美一区二区久久 久久精品中文字幕首页 日本高清www午夜视频 久久精品国产免费 久久999精品 亚洲国产精品欧美综合 88国产精品视频一区二区三区 91久久偷偷做嫩草影院免费看 国产精品夜色视频一区二区 欧美日韩导航 国产成人啪精品午夜在线播放 一区二区视频在线免费观看 99久久精品国产自免费 精液呈暗黄色 久久99国产精品 日本精品久久久久久久久免费 精品国产97在线观看 99re视频这里只有精品 国产视频91在线 999av视频 亚洲美女视频一区二区三区 久久97久久97精品免视看 亚洲国产成人久久三区 99久久亚洲国产高清观看 日韩毛片在线视频 综合激情在线 91福利一区二区在线观看 一区二区视频在线免费观看 激情粉嫩精品国产尤物 国产成人精品曰本亚洲78 国产成人精品本亚洲 国产精品成人免费视频 国产成人啪精品视频免费软件 久久精品国产亚洲妲己影院 国产精品成人久久久久久久 久久大香线蕉综合爱 欧美一区二区三区高清视频 99热国产免费 在线观看欧美国产 91精品视频在线播放 国产精品福利社 欧美精品一区二区三区免费观看 国产一区二区免费视频 国产午夜精品一区二区 精品视频在线观看97 91精品福利久久久 国产一区福利 国产综合激情在线亚洲第一页 国产精品久久久久久久久久久不卡 九色国产 在线日韩国产 黄网在线观看 亚洲一区小说区中文字幕 中文字幕丝袜 日本二区在线观看 日本国产一区在线观看 欧美日韩一区二区三区久久 欧美精品亚洲精品日韩专 国产日产亚洲精品 久久综合九色综合欧美播 亚洲国产欧美无圣光一区 欧美视频区 亚洲乱码视频在线观看 久久无码精品一区二区三区 九九热精品免费视频 久久99精品久久久久久牛牛影视 国产精品成久久久久三级 国产一区福利 午夜国产精品视频 日本二区在线观看 99久久网站 国产亚洲天堂 精品国产一区二区三区不卡 亚洲国产日韩在线一区 国产成人综合在线观看网站 久久免费高清视频 欧美在线导航 午夜精品久久久久久99热7777 欧美久久综合网 国产小视频精品 国产尤物在线观看 亚洲国产精品综合一区在线 欧美一区二区三区不卡视频 欧美黑人欧美精品刺激 日本福利在线观看 久久国产偷 国产手机精品一区二区 国产热re99久久6国产精品 国产高清啪啪 欧美亚洲国产成人高清在线 国产在线第三页 亚洲综合一区二区三区 99r在线视频 99精品久久久久久久婷婷 国产精品乱码免费一区二区 国产在线精品福利91香蕉 国产尤物视频在线 五月婷婷亚洲 中文字幕久久综合伊人 亚洲精品一级毛片 99国产精品电影 在线视频第一页 久久99国产精品成人欧美 国产白白视频在线观看2 成人精品一区二区www 亚洲成人网在线观看 麻豆91在线视频 色综合合久久天天综合绕视看 久久精品国产免费高清 国产不卡一区二区三区免费视 欧美国产中文 99精品欧美 九九在线精品 国产中文字幕在线免费观看 国产一区中文字幕在线观看 国产成人一级 国产精品一区二区制服丝袜 国产一起色一起爱 亚洲精品成人在线 亚洲欧美精品在线 国产欧美自拍视频 99精品久久久久久久婷婷 久99视频 国产热re99久久6国产精品 视频一区亚洲 国产精品视频分类 国产精品成在线观看 99re6久精品国产首页 亚洲在成人网在线看 亚洲国产日韩在线一区 久久国产三级 日韩国产欧美 欧美在线一区二区三区 国产精品美女一级在线观看 成人午夜免费福利视频 亚洲天堂精品在线 91精品国产手机 欧美日韩视频在线播放 狠狠综合久久综合鬼色 九一色视频 青青视频国产 亚洲欧美自拍一区 中文字幕天天躁日日躁狠狠躁97 日韩免费大片 996热视频 伊人成综合网 亚洲天堂欧美 日韩精品亚洲人成在线观看 久久综合给会久久狠狠狠 日韩精品亚洲人成在线观看 日韩国产欧美 亚洲成aⅴ人片在线影院八 亚洲精品1区 99久久精品免费 国产精品高清在线观看 国产精品久久久免费视频 在线亚洲欧美日韩 91在线看视频 国产精品96久久久久久久 欧美日韩国产成人精品 91在线亚洲 热久久亚洲 国产精品美女免费视频观看 日韩在线毛片 亚洲永久免费视频 九九免费在线视频 亚洲一区网站 日本高清二区视频久二区 精品国产美女福利在线 伊人久久艹 国产精品久久久久三级 欧美成人精品第一区二区三区 99久久精品国产自免费 在线观看日韩一区 国产中文字幕一区 成人免费午夜视频 欧美日韩另类在线 久久99国产精品成人欧美 色婷婷中文网 久久天天躁夜夜躁狠狠躁2020 欧美成人伊人久久综合网 国产精品福利资源在线 国产伦精品一区二区三区高清 国产精品亚洲综合色区韩国 亚洲一区欧美日韩 色综合视频 国语自产精品视频在线区 国产高清a 成人国内精品久久久久影 国产在线精品香蕉综合网一区 国产不卡在线看 国产成人精品精品欧美 国产欧美日韩综合精品一区二区三区 韩国电影一区二区 国产在线视频www色 91中文字幕在线一区 国产人成午夜免视频网站 亚洲综合一区二区三区 色综合视频一区二区观看 久久五月网 九九热精品在线观看 国产一区二区三区国产精品 99久热re在线精品996热视频 亚洲国产网 在线视频亚洲一区 日韩字幕一中文在线综合 国产高清一级毛片在线不卡 精品国产色在线 国产高清视频一区二区 精品日本久久久久久久久久 亚洲国产午夜精品乱码 成人免费国产gav视频在线 日韩欧美一区二区在线观看 欧美曰批人成在线观看 韩国电影一区二区 99re这里只有精品6 日韩精品一区二区三区视频 99re6久精品国产首页 亚洲欧美一区二区三区导航 欧美色图一区二区三区 午夜精品视频在线观看 欧美激情在线观看一区二区三区 亚洲热在线 成人国产精品一区二区网站 亚洲一级毛片在线播放 亚洲一区小说区中文字幕 亚洲午夜久久久久影院 国产自产v一区二区三区c 国产精品视频免费 久久调教视频 国产成人91激情在线播放 国产精品欧美亚洲韩国日本久久 久久亚洲日本不卡一区二区 91中文字幕网 成人国产在线视频 国产视频91在线 欧美成人精品第一区二区三区 国产精品福利在线 久久综合九色综合精品 欧美一区二区三区精品 久久国产综合尤物免费观看 久久99青青久久99久久 日韩精品免费 久久国产精品999 91亚洲视频在线观看 国产精品igao视频 色综合区 在线亚洲欧国产精品专区 国产一区二区三区在线观看视频 亚洲精品成人在线 一区二区国产在线播放 中文在线亚洲 亚洲精品第一国产综合野 国产一区二区精品久久 一区二区三区四区精品视频 99热精品久久 中文字幕视频二区 国产成人精品男人的天堂538 99精品影视 美女福利视频一区二区 久久午夜夜伦伦鲁鲁片 综合久久久久久久综合网 国产精品国产欧美综合一区 国产99视频在线观看 国产亚洲女在线精品 婷婷影院在线综合免费视频 国产亚洲3p一区二区三区 91成人爽a毛片一区二区 亚洲一区二区高清 国产欧美亚洲精品第二区首页 欧美日韩导航 亚洲高清二区 欧美激情观看一区二区久久 日韩毛片在线播放 亚洲欧美日韩高清中文在线 亚洲日本在线播放 国产精品一区二区制服丝袜 精品国产一区二区三区不卡 国产不卡在线看 国产欧美网站 四虎永久在线观看视频精品 国产黄色片在线观看 夜夜综合 一本色道久久综合狠狠躁篇 欧美亚洲综合另类在线观看 国产91在线看 伊人久久国产 欧美一区二区在线观看免费网站 国产精品久久久久三级 久久福利 日韩中文字幕a 亚洲午夜久久久久影院 91在线高清视频 国产亚洲一区二区三区啪 久久人精品 国产精品亚洲午夜一区二区三区 综合久久久久久 久久伊人一区二区三区四区 国产综合久久久久久 日韩一区精品视频在线看 国产精品日韩欧美制服 日本精品1在线区 99re视频 无码av免费一区二区三区试看 国产视频1区 日韩欧美中文字幕一区 日本高清中文字幕一区二区三区a 亚洲国产欧美无圣光一区 国产在线视频一区二区三区 欧美国产第一页 在线亚洲欧美日韩 日韩中文字幕第一页 在线不卡一区二区 伊人久久青青 国产精品一区二区在线播放 www.五月婷婷 麻豆久久婷婷国产综合五月 亚洲精品区 久久国产欧美另类久久久 99在线视频免费 伊人久久中文字幕久久cm 久久精品成人免费看 久久这里只有精品首页 88国产精品视频一区二区三区 中文字幕日本在线mv视频精品 国产在线精品成人一区二区三区 伊人精品线视天天综合 亚洲一区二区黄色 国产尤物视频在线 亚洲精品99久久久久中文字幕 国产一区二区三区免费观看 伊人久久大香线蕉综合电影网 国产成人精品区在线观看 日本精品一区二区三区视频 日韩高清在线二区 久久免费播放视频 一区二区成人国产精品 国产精品免费精品自在线观看 亚洲精品视频二区 麻豆国产精品有码在线观看 精品日本一区二区 亚洲欧洲久久 久久中文字幕综合婷婷 中文字幕视频在线 国产成人精品综合在线观看 91精品国产91久久久久福利 精液呈暗黄色 香蕉国产综合久久猫咪 国产专区精品 亚洲精品无码不卡 国产永久视频 亚洲成a人片在线播放观看国产 一区二区国产在线播放 亚洲一区二区黄色 欧美日韩在线观看视频 亚洲精品另类 久久国产综合尤物免费观看 国产一区二区三区国产精品 高清视频一区 国产精品igao视频 国产精品资源在线 久久综合精品国产一区二区三区 www.五月婷婷 精品色综合 99热国产免费 麻豆福利影院 亚洲伊人久久大香线蕉苏妲己 久久电影院久久国产 久久精品伊人 在线日韩理论午夜中文电影 亚洲国产欧洲综合997久久 伊人国产精品 久草国产精品 欧美一区精品二区三区 亚洲成人高清在线 91免费国产精品 日韩精品福利在线 国产一线在线观看 国产不卡在线看 久久99青青久久99久久 亚洲精品亚洲人成在线播放 99久久免费看国产精品 国产日本在线观看 青草国产在线视频 麻豆久久婷婷国产综合五月 国产中文字幕一区 91久久精品国产性色也91久久 国产一区a 国产欧美日韩成人 国产亚洲女在线精品 一区二区美女 中文字幕在线2021一区 在线小视频国产 久久这里只有精品首页 国产在线第三页 欧美日韩中文字幕 在线亚洲+欧美+日本专区 精品国产一区二区三区不卡 久久这里精品 欧美在线va在线播放 精液呈暗黄色 91精品国产手机 91在线免费播放 欧美视频亚洲色图 欧美国产日韩精品 日韩高清不卡在线 精品视频免费观看 欧美日韩一区二区三区四区 国产欧美亚洲精品第二区首页 亚洲韩精品欧美一区二区三区 国产精品视频免费 在线精品小视频 久久午夜夜伦伦鲁鲁片 国产无套在线播放 久热这里只精品99re8久 欧美久久久久 久久香蕉国产线看观看精品蕉 国产成人精品男人的天堂538 亚洲人成网站色7799在线观看 日韩在线第二页 一本色道久久综合狠狠躁篇 国产一区二区三区不卡在线观看 亚洲乱码在线 在线观看欧美国产 久久福利青草精品资源站免费 国产玖玖在线观看 在线亚洲精品 亚洲成aⅴ人在线观看 精品91在线 欧美一区二三区 日韩中文字幕视频在线 日本成人一区二区 日韩免费专区 国内精品在线观看视频 久久国产综合尤物免费观看 国产精品系列在线观看 一本一道久久a久久精品综合 亚洲免费播放 久久精品国产免费 久久人精品 亚洲毛片网站 亚洲成a人一区二区三区 韩国福利一区二区三区高清视频 亚洲精品天堂在线 一区二区三区中文字幕 亚洲国产色婷婷精品综合在线观看 亚洲国产成人久久笫一页 999国产视频 国产精品香港三级在线电影 欧美日韩一区二区三区四区 日韩国产欧美 国产精品99一区二区三区 午夜国产精品理论片久久影院 亚洲精品中文字幕麻豆 亚洲国产高清视频 久久免费手机视频 日韩a在线观看 五月婷婷亚洲 亚洲精品中文字幕麻豆 中文字幕丝袜 www国产精品 亚洲天堂精品在线 亚洲乱码一区 国产日韩欧美三级 久久999精品 伊人热人久久中文字幕 久热国产在线视频 国产欧美日韩在线观看一区二区三区 国产一二三区在线 日韩国产欧美 91精品国产91久久久久 亚洲一区小说区中文字幕 精品一区二区免费视频 国产精品视频免费 国产精品亚洲综合色区韩国 亚洲国产精品成人午夜在线观看 欧美国产日韩精品 中文字幕精品一区二区精品