Login| Sign Up| Help| Contact|

Patent Searching and Data


Title:
BLUETOOTH TECHNOLOGY-BASED SECURITY INFORMATION EXCHANGE SYSTEM, DEVICE, AND MOBILE TERMINAL
Document Type and Number:
WIPO Patent Application WO/2013/087007
Kind Code:
A1
Abstract:
Provided in the present utility model are a Bluetooth technology-based security information exchange system, device, and mobile terminal. The Bluetooth technology-based security information exchange system comprises a security information read/write device and the security information exchange mobile terminal, where the security information read/write device and the security information exchange mobile terminal are physically connected via a Bluetooth protocol-based communication link. The Bluetooth-technology security information exchange system, device, and mobile terminal disclosed are structurally simple and of reduced costs, provide great security and portability, and are applicable in IC card-type security information carriers.

Inventors:
LIU FENGJUN (CN)
XIAO BO (CN)
JI WENJUN (CN)
MENG FANGAO (CN)
GONG AOLEI (CN)
ZHAN CHENGCHU (CN)
ZHU ZHONGLIN (CN)
Application Number:
PCT/CN2012/086577
Publication Date:
June 20, 2013
Filing Date:
December 13, 2012
Export Citation:
Click for automatic bibliography generation   Help
Assignee:
CHINA UNIONPAY CO LTD (CN)
International Classes:
H04L9/32; G06Q20/00
Foreign References:
TW200917140A2009-04-16
US20100274713A12010-10-28
CN102222291A2011-10-19
CN101694736A2010-04-14
Attorney, Agent or Firm:
CHINA PATENT AGENT (HK) LTD. (CN)
中国专利代理(香港)有限公司 (CN)
Download PDF:
Claims:
权利要求

1. 一种基于蓝牙技术的安全性信息交互系统, 其特征在于, 所述基于蓝 牙技术的安全性信息交互系统包括安全性信息读 /写装置和安全性信息交互移 动终端, 其中, 所述安全性信息读 /写装置与所述安全性信息交互移动终端通 过基于蓝牙协议的通信链路而物理连接,并且所述安全性信息交互移动终端包 括用户接口, 所述用户接口用于接收用户输入的第一安全性信息;

其中,所述安全性信息交互移动终端基于接收到的来自用户的安全性信息 交互指令构造安全性信息提取指令,并将所述安全性信息提取指令经所述基于 蓝牙协议的通信链路传送到所述安全性信息读 /写装置, 以及接收并解码来自 所述安全性信息读 /写装置的安全性信息提取指令响应, 并基于所述第一安全 性信息和所述安全性信息提取指令响应中的第二安全性信息构造安全性信息 交互请求,并将所述安全性信息交互请求经移动通信链路传送到数据处理服务 器, 进而完成随后的安全性信息交互过程。

2. 根据权利要求 1所述的基于蓝牙技术的安全性信息交互系统, 其特征在 于, 所述安全性信息读 /写装置基于接收到的来自所述安全性信息交互移动终 端的安全性信息提取指令建立与安全性信息载体的物理连接,并基于所述物理 连接从所述安全性信息载体中读取所述第二安全性信息,以及基于所述第二安 全性信息构造安全性信息提取指令响应,并将所述安全性信息提取指令响应传 送回所述安全性信息交互移动终端, 其中, 所述安全性信息提取指令响应包含 所述第二安全性信息。

3. 根据权利要求 2所述的基于蓝牙技术的安全性信息交互系统, 其特征在 于,所述安全性信息交互移动终端基于来自所述数据处理服务器的命令向所述 安全性信息读 /写装置发送数据写入指令, 其中, 所述数据写入指令包含需要 写入的数据。

4. 根据权利要求 3所述的基于蓝牙技术的安全性信息交互系统, 其特征在 于, 所述安全性信息读 /写装置基于接收到的所述数据写入指令建立与所述安 全性信息载体的物理连接,并基于所述物理连接将所述需要写入的数据写入所 述安全性信息载体。

5. 根据权利要求 4所述的基于蓝牙技术的安全性信息交互系统, 其特征在 于, 所述安全性信息读 /写装置进一步包括:

控制器,所述控制器经所述基于蓝牙协议的通信链路接收并解码所述安全 性信息提取指令, 并驱动所述信息读 /写模块从所述安全性信息载体中读取所 述第二安全性信息,以及通过编码所述第二安全性信息的方式构造安全性信息 提取指令响应,并将所述安全性信息提取指令响应经所述基于蓝牙协议的通信 链路传送回所述安全性信息交互移动终端;

信息读 /写模块, 所述信息读 /写模块基于所述控制器的驱动建立与所述安 全性信息载体的物理连接,并基于所述物理连接从所述安全性信息载体中读取 所述第二安全性信息, 以及将所述第二安全性信息传送回所述控制器。

6. 根据权利要求 5所述的基于蓝牙技术的安全性信息交互系统, 其特征在 于,所述控制器还用于经所述基于蓝牙协议的通信链路接收并解码所述数据写 入指令, 并驱动所述信息读 /写模块将需要写入的数据写入所述安全性信息载 体。

7. 根据权利要求 6所述的基于蓝牙技术的安全性信息交互系统, 其特征在 于, 所述信息读 /写模块还用于基于所述控制器的驱动建立与所述安全性信息 载体的物理连接,并基于所述物理连接将所述需要写入的数据写入所述安全性 信息载体。

8. 根据权利要求 7所述的基于蓝牙技术的安全性信息交互系统, 其特征在 于, 所述安全性信息提取指令和所述数据写入指令均包含载体类型标记。

9. 根据权利要求 8所述的基于蓝牙技术的安全性信息交互系统, 其特征在 于, 所述信息读 /写模块包括第一信息读取单元和第二信息读取单元, 并且所 述控制器基于所述载体类型标记驱动所述第一信息读取单元从第一类型的安 全性信息载体中读取所述第二安全性信息或驱动所述第二信息读取单元从第 二类型的安全性信息载体中读取所述第二安全性信息。

10. 根据权利要求 9所述的基于蓝牙技术的安全性信息交互系统, 其特征 在于, 所述第一类型的安全性信息载体是磁卡。

11. 根据权利要求 10所述的基于蓝牙技术的安全性信息交互系统, 其特征 在于, 所述第二类型的安全性信息载体是 IC卡。

12. 根据权利要求 11所述的基于蓝牙技术的安全性信息交互系统, 其特征 在于, 基于用户通过所述用户接口输入的 PIN建立所述安全性信息读 /写装置 与所述安全性信息交互移动终端之间的所述基于蓝牙协议的通信链路。

13. 根据权利要求 12所述的基于蓝牙技术的安全性信息交互系统, 其特征 在于, 所述安全性信息交互移动终端进一步包括:

信息交互模块,所述信息交互模块基于接收到的来自用户的安全性信息交 互指令构造所述安全性信息提取指令,并将所述安全性信息提取指令传送到控 制模块,并基于来自所述用户接口的所述第一安全性信息和接收到的来自所述 控制模块的所述第二安全性信息构造安全性信息交互请求,并将所述安全性信 息交互请求经所述移动通信链路传送到数据处理服务器,进而完成随后的安全 性信息交互过程, 并将安全性信息交互结果传送到所述用户接口;

控制模块, 所述控制模块编码接收到的所述安全性信息提取指令, 并将编 码后的所述安全性信息提取指令经所述基于蓝牙协议的通信链路传送到所述 安全性信息读 /写装置, 以及接收并解码来自所述安全性信息读 /写装置的安全 性信息提取指令响应, 并将解码出的第二安全性信息传送到所述信息交互模 块。

14. 根据权利要求 13所述的基于蓝牙技术的安全性信息交互系统, 其特征 在于,所述信息交互模块基于来自所述数据处理服务器的命令构造数据写入指 令, 并将所述数据写入指令传送到所述控制模块, 其中, 所述数据写入指令包 含需要写入的数据。

15. 根据权利要求 14所述的基于蓝牙技术的安全性信息交互系统, 其特征 在于, 所述控制模块编码所述数据写入指令, 并将编码后的所述数据写入指令 经所述基于蓝牙协议的通信链路传送到所述安全性信息读 /写装置。

16. 根据权利要求 15所述的基于蓝牙技术的安全性信息交互系统, 其特征 在于,所述信息交互模块基于接收到的所述安全性信息交互指令向所述用户接 口发送信息输入请求指令。

17. 根据权利要求 16所述的基于蓝牙技术的安全性信息交互系统, 其特征 在于,所述用户接口基于接收到的所述信息输入请求指令提示用户输入第一安 全性信息, 并将用户输入的所述第一安全性信息传送到所述信息交互模块。

18. 根据权利要求 17所述的基于蓝牙技术的安全性信息交互系统, 其特征 在于,所述用户接口将接收到的来自用户的所述安全性信息交互指令传送到所 述信息交互模块。

19. 根据权利要求 18所述的基于蓝牙技术的安全性信息交互系统, 其特征 在于, 所述用户接口进一步用于显示接收到的所述安全性信息交互结果。

20. 根据权利要求 19所述的基于蓝牙技术的安全性信息交互系统, 其特征 在于, 所述控制器能够解密所述安全性信息提取指令, 并加密所述安全性信息 提取指令响应。

21. 根据权利要求 20所述的基于蓝牙技术的安全性信息交互系统, 其特征 在于, 所述控制模块能够加密所述安全性信息提取指令, 并且能够解密所述安 全性信息提取指令响应。

22. 根据权利要求 21所述的基于蓝牙技术的安全性信息交互系统, 其特征 在于,所述信息交互模块和所述数据处理服务器之间的信息交互能够以加密的 方式进行。

23. 根据权利要求 22所述的基于蓝牙技术的安全性信息交互系统, 其特征 在于, 所述安全性信息交互移动终端是移动电话和平板电脑中的一个。

24. 根据权利要求 23所述的基于蓝牙技术的安全性信息交互系统, 其特征 在于, 所述移动通信链路是移动互联网通信信道。

25. 根据权利要求 24所述的基于蓝牙技术的安全性信息交互系统, 其特征 在于, 所述信息读 /写模块能够将来自所述安全性信息载体的信号转换为适合 于在所述基于蓝牙协议的通信链路上传输的数字信号。

26. 一种安全性信息读 /写装置, 其特征在于, 所述安全性信息读 /写装置 与对应的安全性信息交互移动终端通过基于蓝牙协议的通信链路物理连接,并 且所述安全性信息读 /写装置基于接收到的来自所述安全性信息交互移动终端 的安全性信息提取指令建立与安全性信息载体的物理连接,并基于所述物理连 接从所述安全性信息载体中读取安全性信息,以及基于所述安全性信息构造安 全性信息提取指令响应,并将所述安全性信息提取指令响应传送回所述安全性 信息交互移动终端,其中,所述安全性信息提取指令响应包含所述安全性信息。

27. 一种安全性信息交互移动终端, 其特征在于, 所述安全性信息交互移 动终端与对应的安全性信息读 /写装置通过基于蓝牙协议的通信链路物理连 接, 并且所述安全性信息交互移动终端包括用户接口, 所述用户接口用于接收 用户输入的第一安全性信息, 其中, 所述安全性信息交互移动终端基于接收到 的来自用户的安全性信息交互指令构造安全性信息提取指令,并将所述安全性 信息提取指令经所述基于蓝牙协议的通信链路传送到所述安全性信息读 /写装 置, 以及接收并解码来自所述安全性信息读 /写装置的安全性信息提取指令响 应,并基于所述第一安全性信息和所述安全性信息提取指令响应中的第二安全 性信息构造安全性信息交互请求,并将所述安全性信息交互请求经移动通信链 路传送到数据处理服务器, 进而完成随后的安全性信息交互过程。

Description:
基于蓝牙技术的安全性信息交互系统、 装置及移动终端 技术领域

本实用新型涉及信息交互系统及装置, 更具体地, 涉及基于蓝牙技术的安 全性信息交互系统、 装置及移动终端。 背景技术

目前,随着网络以及智能卡应用的日益广泛以 及不同领域的业务种类的曰 益丰富,借助安全性信息交互系统进行安全性 信息(即对安全性要求较高的信 息, 例如密码, IC卡数据信息等) 的交互变得越来越重要。

现有的安全性信息交互系统通常采用以下几种 实现方式: ( 1 )使用专用的 安全性信息交互终端(POS机)从安全性信息载 体中读取安全性信息, 并经通 信网络(例如固定电话专网 )将所述安全性交互信息传送到数据处理服务 , 进而完成安全性信息交互过程; ( 2 )使用具有安全性信息读取模块的固定电话 装置(例如具有插卡槽的固定电话)从安全性 信息载体中读取安全性信息, 并 经电话网络将所述安全性交互信息传送到数据 处理服务器,进而完成安全性信 安全性信息交互过程中不使用安全性信息载体 (例如 IC卡)中的安全性信息。

然而,现有的安全性信息交互系统存在如下问 题: ( 1 )对第一种方式而言, 由于使用专用的安全性信息交互终端 (POS机), 因此安装、 使用和维护成本 较高, 并且使用场所有限(例如不适用于家庭); (2 )对第二种方式而言, 由 于在常规的固定电话装置中增加了安全性信息 读取模块,故成本较高, 并且在 进行安全性信息交互过程中不能接收来电; (3 )对第三种方式而言, 由于在安 全性信息交互过程中不使用安全性信息载体( 例如金融 IC卡) 中的安全性信 息, 故安全性验证过程复杂, 并且整个信息交互过程的安全度较低, 因而存在 较大的安全风险。

因此, 存在如下需求: 提供一种结构筒单、 成本较低、 具有高的安全性和 便携性并且适用于 IC卡形式的安全性信息载体的安全性信息交互 统、 装置 及移动终端。 实用新型内容

为了解决上述现有技术方案所存在的问题,本 实用新型提出了基于蓝牙技 术的安全性信息交互系统、 装置及移动终端。

本实用新型的目的是通过以下技术方案实现的 :

一种基于蓝牙技术的安全性信息交互系统, 其特征在于, 所述基于蓝牙技 术的安全性信息交互系统包括安全性信息读 /写装置和安全性信息交互移动终 端, 其中, 所述安全性信息读 /写装置与所述安全性信息交互移动终端通过 于蓝牙协议的通信链路而物理连接,并且所述 安全性信息交互移动终端包括用 户接口, 所述用户接口用于接收用户输入的第一安全性 信息;

其中,所述安全性信息交互移动终端基于接收 到的来自用户的安全性信息 交互指令构造安全性信息提取指令,并将所述 安全性信息提取指令经所述基于 蓝牙协议的通信链路传送到所述安全性信息读 /写装置, 以及接收并解码来自 所述安全性信息读 /写装置的安全性信息提取指令响应, 并基于所述第一安全 性信息和所述安全性信息提取指令响应中的第 二安全性信息构造安全性信息 交互请求,并将所述安全性信息交互请求经移 动通信链路传送到数据处理服务 器, 进而完成随后的安全性信息交互过程。

在上面所公开的方案中, 优选地, 所述安全性信息读 /写装置基于接收到 的来自所述安全性信息交互移动终端的安全性 信息提取指令建立与安全性信 息载体的物理连接,并基于所述物理连接从所 述安全性信息载体中读取所述第 二安全性信息, 以及基于所述第二安全性信息构造安全性信息 提取指令响应, 并将所述安全性信息提取指令响应传送回所述 安全性信息交互移动终端, 其 中, 所述安全性信息提取指令响应包含所述第二安 全性信息。

在上面所公开的方案中,优选地, 所述安全性信息交互移动终端基于来自 所述数据处理服务器的命令向所述安全性信息 读 /写装置发送数据写入指令, 其中, 所述数据写入指令包含需要写入的数据。

在上面所公开的方案中, 优选地, 所述安全性信息读 /写装置基于接收到 的所述数据写入指令建立与所述安全性信息载 体的物理连接,并基于所述物理 连接将所述需要写入的数据写入所述安全性信 息载体。 在上面所公开的方案中, 优选地, 所述安全性信息读 /写装置进一步包括: 控制器,所述控制器经所述基于蓝牙协议的通 信链路接收并解码所述安全 性信息提取指令, 并驱动所述信息读 /写模块从所述安全性信息载体中读取所 述第二安全性信息,以及通过编码所述第二安 全性信息的方式构造安全性信息 提取指令响应,并将所述安全性信息提取指令 响应经所述基于蓝牙协议的通信 链路传送回所述安全性信息交互移动终端;

信息读 /写模块, 所述信息读 /写模块基于所述控制器的驱动建立与所述安 全性信息载体的物理连接,并基于所述物理连 接从所述安全性信息载体中读取 所述第二安全性信息, 以及将所述第二安全性信息传送回所述控制器 。

在上面所公开的方案中,优选地, 所述控制器还用于经所述基于蓝牙协议 的通信链路接收并解码所述数据写入指令, 并驱动所述信息读 /写模块将需要 写入的数据写入所述安全性信息载体。

在上面所公开的方案中, 优选地, 所述信息读 /写模块还用于基于所述控 制器的驱动建立与所述安全性信息载体的物理 连接,并基于所述物理连接将所 述需要写入的数据写入所述安全性信息载体。

在上面所公开的方案中,优选地, 所述安全性信息提取指令和所述数据写 入指令均包含载体类型标记。

在上面所公开的方案中, 优选地, 所述信息读 /写模块包括第一信息读取 单元和第二信息读取单元,并且所述控制器基 于所述载体类型标记驱动所述第 一信息读取单元从第一类型的安全性信息载体 中读取所述第二安全性信息或 驱动所述第二信息读取单元从第二类型的安全 性信息载体中读取所述第二安 全性信息。

在上面所公开的方案中,优选地,所述第一类 型的安全性信息载体是磁卡。 在上面所公开的方案中, 优选地, 所述第二类型的安全性信息载体是 IC 卡。

在上面所公开的方案中, 优选地, 基于用户通过所述用户接口输入的 PIN 建立所述安全性信息读 /写装置与所述安全性信息交互移动终端之间 所述基 于蓝牙协议的通信链路。

在上面所公开的方案中,优选地, 所述安全性信息交互移动终端进一步包 括:

信息交互模块,所述信息交互模块基于接收到 的来自用户的安全性信息交 互指令构造所述安全性信息提取指令,并将所 述安全性信息提取指令传送到控 制模块,并基于来自所述用户接口的所述第一 安全性信息和接收到的来自所述 控制模块的所述第二安全性信息构造安全性信 息交互请求,并将所述安全性信 息交互请求经所述移动通信链路传送到数据处 理服务器,进而完成随后的安全 性信息交互过程, 并将安全性信息交互结果传送到所述用户接口 ;

控制模块, 所述控制模块编码接收到的所述安全性信息提 取指令, 并将编 码后的所述安全性信息提取指令经所述基于蓝 牙协议的通信链路传送到所述 安全性信息读 /写装置, 以及接收并解码来自所述安全性信息读 /写装置的安全 性信息提取指令响应, 并将解码出的第二安全性信息传送到所述信息 交互模 块。

在上面所公开的方案中,优选地, 所述信息交互模块基于来自所述数据处 理服务器的命令构造数据写入指令,并将所述 数据写入指令传送到所述控制模 块, 其中, 所述数据写入指令包含需要写入的数据。

在上面所公开的方案中, 优选地, 所述控制模块编码所述数据写入指令, 并将编码后的所述数据写入指令经所述基于蓝 牙协议的通信链路传送到所述 安全性信息读 /写装置。

在上面所公开的方案中,优选地, 所述信息交互模块基于接收到的所述安 全性信息交互指令向所述用户接口发送信息输 入请求指令。

在上面所公开的方案中,优选地, 所述用户接口基于接收到的所述信息输 入请求指令提示用户输入第一安全性信息,并 将用户输入的所述第一安全性信 息传送到所述信息交互模块。

在上面所公开的方案中,优选地, 所述用户接口将接收到的来自用户的所 述安全性信息交互指令传送到所述信息交互模 块。

在上面所公开的方案中,优选地, 所述用户接口进一步用于显示接收到的 所述安全性信息交互结果。

在上面所公开的方案中,优选地, 所述控制器能够解密所述安全性信息提 取指令, 并加密所述安全性信息提取指令响应。 在上面所公开的方案中,优选地, 所述控制模块能够加密所述安全性信息 提取指令, 并且能够解密所述安全性信息提取指令响应。

在上面所公开的方案中,优选地, 所述信息交互模块和所述数据处理服务 器之间的信息交互能够以加密的方式进行。

在上面所公开的方案中,优选地, 所述安全性信息交互移动终端是移动电 话和平板电脑中的一个。

在上面所公开的方案中,优选地, 所述移动通信链路是移动互联网通信信 道。

在上面所公开的方案中, 优选地, 所述信息读 /写模块能够将来自所述安 全性信息载体的信号转换为适合于在所述基于 蓝牙协议的通信链路上传输的 数字信号。

本实用新型的目的也可以通过以下技术方案实 现:

一种安全性信息读 /写装置, 其特征在于, 所述安全性信息读 /写装置与对 应的安全性信息交互移动终端通过基于蓝牙协 议的通信链路物理连接,并且所 述安全性信息读 /写装置基于接收到的来自所述安全性信息交 移动终端的安 全性信息提取指令建立与安全性信息载体的物 理连接,并基于所述物理连接从 所述安全性信息载体中读取安全性信息,以及 基于所述安全性信息构造安全性 信息提取指令响应,并将所述安全性信息提取 指令响应传送回所述安全性信息 交互移动终端, 其中, 所述安全性信息提取指令响应包含所述安全性 信息。

本实用新型的目的也可以通过以下技术方案实 现:

一种安全性信息交互移动终端, 其特征在于, 所述安全性信息交互移动终 端与对应的安全性信息读 /写装置通过基于蓝牙协议的通信链路物理连 , 并 且所述安全性信息交互移动终端包括用户接口 ,所述用户接口用于接收用户输 入的第一安全性信息, 其中, 所述安全性信息交互移动终端基于接收到的来 自 用户的安全性信息交互指令构造安全性信息提 取指令,并将所述安全性信息提 取指令经所述基于蓝牙协议的通信链路传送到 所述安全性信息读 /写装置, 以 及接收并解码来自所述安全性信息读 /写装置的安全性信息提取指令响应, 并 基于所述第一安全性信息和所述安全性信息提 取指令响应中的第二安全性信 息构造安全性信息交互请求,并将所述安全性 信息交互请求经移动通信链路传 送到数据处理服务器 , 进而完成随后的安全性信息交互过程。

本实用新型所公开的基于蓝牙技术的安全性信 息交互系统、装置及移动终 端具有以下优点: 结构筒单、 成本较低、 具有高的安全性和便携性并且适用于

IC卡形式的安全性信息载体。 附图说明

结合附图,本实用新型的技术特征以及优点将 会被本领域技术人员更好地 理解, 其中:

图 1是根据本实用新型的实施例的基于蓝牙技术 安全性信息交互系统的 结构图。 具体实施方式

图 1是根据本实用新型的实施例的基于蓝牙技术 安全性信息交互系统的 结构图。 如图 1所示, 本实用新型所公开的基于蓝牙技术的安全性信 息交互系 统包括安全性信息读 /写装置 1和安全性信息交互移动终端 2 , 其中, 所述安全 性信息读 /写装置 1与所述安全性信息交互移动终端 2通过基于蓝牙协议的通信 链路而物理连接, 并且所述安全性信息交互移动终端 2包括用户接口 5 , 所述用 户接口 5用于接收用户输入的第一安全性信息 (例如用户密码) 。 其中, 所述 安全性信息交互移动终端 2基于接收到的来自用户的安全性信息交互指 构造 安全性信息提取指令,并将所述安全性信息提 取指令经所述基于蓝牙协议的通 信链路传送到所述安全性信息读 /写装置 1 , 以及接收并解码来自所述安全性信 息读 /写装置 1的安全性信息提取指令响应, 并基于所述第一安全性信息和所述 安全性信息提取指令响应中的第二安全性信息 (例如金融领域中的金融卡卡 号、 磁卡磁道信息、 金融 IC卡数据等)构造安全性信息交互请求, 并将所述 安全性信息交互请求经移动通信链路传送到数 据处理服务器(例如金融领域中 的支付交易处理服务器) , 进而完成随后的安全性信息交互过程。

优选地,在本实用新型所公开的安全性信息交 互系统中, 所述安全性信息 读 /写装置 1基于接收到的来自所述安全性信息交互移动 端 2的安全性信息提 取指令建立与安全性信息载体的物理连接(例 如通过插入 IC卡的方式) , 并 基于所述物理连接从所述安全性信息载体中读 取所述第二安全性信息,以及基 于所述第二安全性信息构造安全性信息提取指 令响应,并将所述安全性信息提 取指令响应传送回所述安全性信息交互移动终 端 2 , 其中, 所述安全性信息提 取指令响应包含所述第二安全性信息。

优选地,在本实用新型所公开的安全性信息交 互系统中, 所述安全性信息 交互移动终端 2基于来自所述数据处理服务器的命令向所述 全性信息读 /写 装置 1发送数据写入指令, 其中, 所述数据写入指令包含需要写入的数据。

优选地,在本实用新型所公开的安全性信息交 互系统中, 所述安全性信息 读 /写装置 1基于接收到的所述数据写入指令建立与所述 全性信息载体的物 理连接, 并基于所述物理连接将所述需要写入的数据写 入所述安全性信息载 体。

优选地,在本实用新型所公开的安全性信息交 互系统中, 所述安全性信息 读 /写装置 1进一步包括信息读 /写模块 3、 控制器 4。 其中, 所述控制器 4经所述 基于蓝牙协议的通信链路接收并解码所述安全 性信息提取指令, 并驱动(例如 通过发送驱动指令 )所述信息读 /写模块 3从所述安全性信息载体中读取所述第 二安全性信息,以及通过编码所述第二安全性 信息的方式构造安全性信息提取 指令响应,并将所述安全性信息提取指令响应 经所述基于蓝牙协议的通信链路 传送回所述安全性信息交互移动终端 2。 所述信息读 /写模块 3基于所述控制器 4 的驱动建立与所述安全性信息载体的物理连接 ,并基于所述物理连接从所述安 全性信息载体中读取所述第二安全性信息,以 及将所述第二安全性信息传送回 所述控制器 4。

优选地, 在本实用新型所公开的安全性信息交互系统中 , 所述控制器 4还 用于经所述基于蓝牙协议的通信链路接收并解 码所述数据写入指令,并驱动所 述信息读 /写模块 3将需要写入的数据写入所述安全性信息载体

优选地, 在本实用新型所公开的安全性信息交互系统中 , 所述信息读 /写 模块 3还用于基于所述控制器 4的驱动建立与所述安全性信息载体的物理连 , 并基于所述物理连接将所述需要写入的数据写 入所述安全性信息载体。

优选地,在本实用新型所公开的安全性信息交 互系统中, 所述安全性信息 提取指令和所述数据写入指令均包含载体类型 标记(用于指示使用哪个类型的 安全性信息载体) 。

优选地, 在本实用新型所公开的安全性信息交互系统中 , 所述信息读 /写 模块 3包括第一信息读取单元和第二信息读取单元 并且所述控制器 4基于所述 载体类型标记驱动所述第一信息读取单元从第 一类型的安全性信息载体中读 取所述第二安全性信息或驱动所述第二信息读 取单元从第二类型的安全性信 息载体中读取所述第二安全性信息。

优选地,在本实用新型所公开的安全性信息交 互系统中, 所述第一类型的 安全性信息载体是磁卡。

优选地,在本实用新型所公开的安全性信息交 互系统中, 所述第二类型的 安全性信息载体是 IC卡。

优选地,在本实用新型所公开的安全性信息交 互系统中,基于用户通过所 述用户接口 5输入的 PIN (个人密码)建立所述安全性信息读 /写装置 1与所述 安全性信息交互移动终端 2之间的所述基于蓝牙协议的通信链路。

优选地,在本实用新型所公开的安全性信息交 互系统中, 所述安全性信息 交互移动终端 2进一步包括信息交互模块 6和控制模块 7。 其中, 所述信息交互 模块 6基于接收到的来自用户的安全性信息交互指 构造所述安全性信息提取 指令, 并将所述安全性信息提取指令传送到所述控制 模块 7, 并基于来自所述 用户接口 5的所述第一安全性信息和接收到的来自所述 制模块 7的所述第二 安全性信息构造安全性信息交互请求,并将所 述安全性信息交互请求经所述移 动通信链路传送到数据处理服务器(例如金融 领域中的支付交易处理服务器 ), 进而完成随后的安全性信息交互过程,并将安 全性信息交互结果传送到所述用 户接口 5。所述控制模块 7编码接收到的所述安全性信息提取指令, 并将编码后 的所述安全性信息提取指令经所述基于蓝牙协 议的通信链路传送到所述安全 性信息读 /写装置 1 , 以及接收并解码来自所述安全性信息读 /写装置 1的安全性 信息提取指令响应,并将解码出的第二安全性 信息传送到所述信息交互模块 6。

优选地,在本实用新型所公开的安全性信息交 互系统中, 所述信息交互模 块 6基于来自所述数据处理服务器的命令构造数 写入指令, 并将所述数据写 入指令传送到所述控制模块 7, 其中, 所述数据写入指令包含需要写入的数据。

优选地, 在本实用新型所公开的安全性信息交互系统中 , 所述控制模块 7 编码所述数据写入指令,并将编码后的所述数 据写入指令经所述基于蓝牙协议 的通信链路传送到所述安全性信息读 /写装置 1。

优选地,在本实用新型所公开的安全性信息交 互系统中, 所述信息交互模 块 6基于接收到的所述安全性信息交互指令向所 用户接口 5发送信息输入请 求指令。

优选地, 在本实用新型所公开的安全性信息交互系统中 , 所述用户接口 5 基于接收到的所述信息输入请求指令提示用户 输入第一安全性信息,并将用户 输入的所述第一安全性信息传送到所述信息交 互模块 6。

优选地, 在本实用新型所公开的安全性信息交互系统中 , 所述用户接口 5 将接收到的来自用户的所述安全性信息交互指 令传送到所述信息交互模块 6。

优选地, 在本实用新型所公开的安全性信息交互系统中 , 所述用户接口 5 进一步用于显示接收到的所述安全性信息交互 结果。

优选地, 在本实用新型所公开的安全性信息交互系统中 , 所述控制器 4能 够解密所述安全性信息提取指令, 并加密所述安全性信息提取指令响应。

优选地, 在本实用新型所公开的安全性信息交互系统中 , 所述控制模块 7 能够加密所述安全性信息提取指令,并且能够 解密所述安全性信息提取指令响 应。

优选地,在本实用新型所公开的安全性信息交 互系统中, 所述信息交互模 块 6和所述数据处理服务器之间的信息交互能够 加密的方式进行。

优选地,在本实用新型所公开的安全性信息交 互系统中, 所述安全性信息 交互移动终端 2是移动电话和平板电脑中的一个。 本领域技术人员应该理解: 所述安全性信息交互移动终端 2可以是任何类型的具有移动互联网功能的个 手持设备。

优选地,在本实用新型所公开的安全性信息交 互系统中, 所述移动通信链 路是移动互联网通信信道(例如但不限于, 该移动互联网通信信道基于 GSM、 GPRS, CDMA, CDMA2000, WCDMA、 TD-SCDMA和 WLAN移动通信技 术中的一个) 。

优选地, 在本实用新型所公开的安全性信息交互系统中 , 所述信息读 /写 模块 3能够将来自所述安全性信息载体的信号转换 适合于在所述基于蓝牙协 议的通信链路上传输的数字信号。

如图 1所示, 本实用新型还公开了一种安全性信息读 /写装置。 所述安全性 信息读 /写装置与对应的安全性信息交互移动终端通 基于蓝牙协议的通信链 路物理连接, 并且所述安全性信息读 /写装置基于接收到的来自所述安全性信 息交互移动终端的安全性信息提取指令建立与 安全性信息载体的物理连接(例 如通过插入 IC卡的方式) , 并基于所述物理连接从所述安全性信息载体中 读 取安全性信息, 以及基于所述安全性信息构造安全性信息提取 指令响应, 并将 所述安全性信息提取指令响应传送回所述安全 性信息交互移动终端, 其中, 所 述安全性信息提取指令响应包含所述安全性信 息。

优选地, 本实用新型所公开的安全性信息读 /写装置基于接收到的来自所 述安全性信息交互移动终端的数据写入指令建 立与所述安全性信息载体的物 理连接, 并基于所述物理连接将需要写入的数据写入所 述安全性信息载体。

优选地, 本实用新型所公开的安全性信息读 /写装置进一步包括信息读 /写 模块和控制器。其中, 所述控制器经所述基于蓝牙协议的通信链路接 收并解码 所述安全性信息提取指令, 并驱动 (例如通过发送驱动指令)所述信息读 /写 模块从所述安全性信息载体中读取所述安全性 信息,以及通过编码所述安全性 信息的方式构造安全性信息提取指令响应,并 将所述安全性信息提取指令响应 经所述基于蓝牙协议的通信链路传送回所述安 全性信息交互移动终端。所述信 息读 /写模块基于所述控制器的驱动建立与所述安 性信息载体的物理连接, 并基于所述物理连接从所述安全性信息载体中 读取所述安全性信息,以及将所 述安全性信息传送回所述控制器。

优选地, 在本实用新型所公开的安全性信息读 /写装置中, 所述控制器还 用于经所述基于蓝牙协议的通信链路接收并解 码所述数据写入指令,并驱动所 述信息读 /写模块将需要写入的数据写入所述安全性信 载体。

优选地, 在本实用新型所公开的安全性信息读 /写装置中, 所述信息读 /写 模块还用于基于所述控制器的驱动建立与所述 安全性信息载体的物理连接,并 基于所述物理连接将所述需要写入的数据写入 所述安全性信息载体。

优选地, 在本实用新型所公开的安全性信息读 /写装置中, 所述安全性信 息提取指令和所述数据写入指令均包含载体类 型标记(用于指示使用哪个类型 的安全性信息载体) 。

优选地, 在本实用新型所公开的安全性信息读 /写装置中, 所述信息读 /写 模块包括第一信息读取单元和第二信息读取单 元,并且所述控制器基于所述载 体类型标记驱动所述第一信息读取单元从第一 类型的安全性信息载体中读取 所述安全性信息或驱动所述第二信息读取单元 从第二类型的安全性信息载体 中读取所述安全性信息。

优选地, 在本实用新型所公开的安全性信息读 /写装置中, 所述第一类型 的安全性信息载体是磁卡。

优选地, 在本实用新型所公开的安全性信息读 /写装置中, 所述第二类型 的安全性信息载体是 IC卡。

优选地, 在本实用新型所公开的安全性信息读 /写装置中, 所述控制器能 够解密所述安全性信息提取指令, 并加密所述安全性信息提取指令响应。

优选地, 在本实用新型所公开的安全性信息读 /写装置中, 所述信息读 /写 模块能够将来自所述安全性信息载体的信号转 换为适合于在所述基于蓝牙协 议的通信链路上传输的数字信号。

如图 1所示, 本实用新型还公开了一种安全性信息交互移动 终端。 所述安 全性信息交互移动终端与对应的安全性信息读 /写装置通过基于蓝牙协议的通 信链路物理连接, 并且所述安全性信息交互移动终端包括用户接 口, 所述用户 接口用于接收用户输入的第一安全性信息(例 如用户密码), 其中, 所述安全 性信息交互移动终端基于接收到的来自用户的 安全性信息交互指令构造安全 性信息提取指令,并将所述安全性信息提取指 令经所述基于蓝牙协议的通信链 路传送到所述安全性信息读 /写装置, 以及接收并解码来自所述安全性信息读 / 写装置的安全性信息提取指令响应,并基于所 述第一安全性信息和所述安全性 信息提取指令响应中的第二安全性信息(例如 金融领域中的金融卡卡号、磁卡 的磁道信息或金融 IC卡数据等 )构造安全性信息交互请求, 并将所述安全性 信息交互请求经移动通信链路传送到数据处理 服务器(例如金融领域中的支付 交易处理服务器) , 进而完成随后的安全性信息交互过程。

优选地,本实用新型所公开的安全性信息交互 移动终端基于来自所述数据 处理服务器的命令向所述安全性信息读 /写装置发送数据写入指令, 其中, 所 述数据写入指令包含需要写入的数据。

优选地,在本实用新型所公开的安全性信息交 互移动终端中,基于用户通 过所述用户接口输入的 PIN (个人密码)建立所述安全性信息读 /写装置与所 述安全性信息交互移动终端之间的所述基于蓝 牙协议的通信链路。

优选地,本实用新型所公开的安全性信息交互 移动终端进一步包括信息交 互模块和控制模块。 其中, 所述信息交互模块基于接收到的来自用户的安 全性 信息交互指令构造所述安全性信息提取指令, 并将所述安全性信息提取指令传 送到所述控制模块,并基于来自所述用户接口 的所述第一安全性信息和接收到 的来自所述控制模块的所述第二安全性信息( 例如金融领域中的金融卡卡号或 金融 IC卡数据等 )构造安全性信息交互请求, 并将所述安全性信息交互请求 经所述移动通信链路传送到数据处理服务器( 例如金融领域中的支付交易处理 服务器), 进而完成随后的安全性信息交互过程, 并将安全性信息交互结果传 送到所述用户接口。 所述控制模块编码接收到的所述安全性信息提 取指令, 并 将编码后的所述安全性信息提取指令经所述基 于蓝牙协议的通信链路传送到 所述安全性信息读 /写装置, 以及接收并解码来自所述安全性信息读 /写装置的 安全性信息提取指令响应,并将解码出的第二 安全性信息传送到所述信息交互 模块。

优选地,在本实用新型所公开的安全性信息交 互移动终端中, 所述信息交 互模块基于来自所述数据处理服务器的命令构 造数据写入指令,并将所述数据 写入指令传送到所述控制模块,其中,所述数 据写入指令包含需要写入的数据。

优选地,在本实用新型所公开的安全性信息交 互移动终端中, 所述控制模 块编码所述数据写入指令,并将编码后的所述 数据写入指令经所述基于蓝牙协 议的通信链路传送到所述安全性信息读 /写装置。

优选地,在本实用新型所公开的安全性信息交 互移动终端中, 所述信息交 互模块基于接收到的所述安全性信息交互指令 向所述用户接口发送信息输入 请求指令。

优选地,在本实用新型所公开的安全性信息交 互移动终端中, 所述用户接 口基于接收到的所述信息输入请求指令提示用 户输入第一安全性信息,并将用 户输入的所述第一安全性信息传送到所述信息 交互模块。 优选地,在本实用新型所公开的安全性信息交 互移动终端中, 所述用户接 口将接收到的来自用户的所述安全性信息交互 指令传送到所述信息交互模块。

优选地,在本实用新型所公开的安全性信息交 互移动终端中, 所述用户接 口进一步用于显示接收到的所述安全性信息交 互结果。

优选地,在本实用新型所公开的安全性信息交 互移动终端中, 所述控制模 块能够加密所述安全性信息提取指令,并且能 够解密所述安全性信息提取指令 响应。

优选地,在本实用新型所公开的安全性信息交 互移动终端中, 所述信息交 互模块和所述数据处理服务器之间的信息交互 能够以加密的方式进行。

优选地,本实用新型所公开的安全性信息交互 移动终端是移动电话和平板 电脑中的一个。本领域技术人员应该理解: 所述安全性信息交互移动终端可以 是任何类型的具有移动互联网功能的个人手持 设备。

优选地,在本实用新型所公开的安全性信息交 互移动终端中, 所述移动通 信链路是移动互联网通信信道(例如但不限于 , 该移动互联网通信信道基于

GSM、 GPRS, CDMA, CDMA2000, WCDMA、 TD-SCDMA和 WLAN移动 通信技术中的一个) 。

尽管本实用新型是通过上述的优选实施方式进 行描述的,但是其实现形式 并不局限于上述的实施方式。应该认识到: 在不脱离本实用新型主旨和范围的 情况下, 本领域技术人员可以对本实用新型做出不同的 变化和修改。