一种实人制电子信息处理方法及系统的制作方法
【专利摘要】本发明是关于一种实人制电子信息处理方法及系统,包括第一输出操作,第一输出操作包括:利用信息读取装置读取待写信息载体中的信息;判断所述待写信息载体中的信息中是否包括与数据库中的预设验证码匹配的第一验证码;当是时,将所述数据库中处于加密状态的数据库查询校验信息利用信息写入装置写入所述待写信息载体中,形成所述第一信息载体,所述第一信息载体用于固定于证卡本体上以形成证卡。该方法可制作出防伪度较高的证卡。
【专利说明】
一种实人制电子信息处理方法及系统
技术领域
[0001]本发明涉及数据处理技术领域,尤其涉及一种实人制电子信息处理方法及系统。
【背景技术】
[0002]现有的证卡,比如驾驶证、机动车行驶证、营业执照等,容易被复制、伪造或盗用,各种安全问题出现,给人们生活带来了很大的损失。
【发明内容】
[0003]本发明实施例提供一种实人制电子信息处理方法及系统,用以解决现有证卡容易被仿造的问题。所述技术方案如下:
[0004]根据本发明实施例的第一方面,提供一种实人制电子信息处理方法,包括第一输出操作,所述第一输出操作包括:
[0005]利用信息读取装置读取待写信息载体中的信息;
[0006]判断所述待写信息载体中的信息中是否包括与数据库中的预设验证码匹配的第一验证码;
[0007]当是时,将所述数据库中处于加密状态的数据库查询校验信息利用信息写入装置写入所述待写信息载体中,形成所述第一信息载体,所述第一信息载体用于固定于证卡本体上以形成证卡;
[0008]其中,所述数据库查询校验信息包括第一载体标识和与所述第一载体标识绑定的第一信息标识,所述第一载体标识用于唯一标识所述第一信息载体,所述第一信息标识用于唯一标识证卡相关信息。
[0009]在一个实施例中,所述方法还包括第二输出操作、第三输出操作中的任一操作或多个操作:
[0010]所述第二输出操作包括:从所述数据库中调取第一信息标识对应的证卡相关信息并将其显示出来供选择;确定所述第一信息标识对应的证卡相关信息中的被选择信息,所述被选择信息的信息大小等于或小于预设大小、和/或所述被选择信息的信息总项数小于所述第一信息标识对应的证卡相关信息中的信息总项数;生成载有所述被选择信息的第二信息载体,所述第二信息载体用于固定于所述证卡本体上以形成所述证卡;
[0011]所述第三输出操作包括:将所述被选择信息与所述第一信息标识对应存储于数据库中的备份区;当接收到制作所述第一信息标识对应的第二信息载体的命令时,从备份区中调取第一信息标识对应的被选择信息,生成载有所述被选择信息的所述第二信息载体。
[0012]在一个实施例中,所述第一信息载体包括芯片,所述第二信息载体包括信息标签;所述方法还包括:
[0013]在所述证卡本体的表面的不同区域上分别固定设置所述芯片和所述信息标签,形成所述证卡;或者
[0014]所述芯片包括易碎芯片;将易碎芯片和信息标签粘贴于证卡本体上,其中,易碎芯片位于信息标签与证卡本体之间,且易碎芯片分别与信息标签、证卡本体粘贴,形成所述证卡;或者
[0015]将所述芯片内置于所述证卡本体内,将所述信息标签固定设置于所述证卡本体的表面上,形成所述证卡。
[0016]在一个实施例中,所述方法还包括信息录入操作,所述信息录入操作包括:
[0017]获取输入的证卡相关信息;
[0018]将所述输入的证卡相关信息对应其信息标识存入所述数据库中。
[0019]在一个实施例中,所述证卡相关信息包括所述证卡的权利归属者信息、所述证卡上印制的信息、所述证卡中被证主体的信息、所述证卡相关信息与所述数据库中的其它证卡的证卡相关信息之间的关联关系中的任一项或多项信息;
[0020]所述权利归属者信息包括权利归属者的照片、身份信息、联系方式、生物特征信息、权利归属者设置的证卡权属验证密码中的任一项或多项信息。
[0021 ]在一个实施例中,所述方法还包括第一认证操作,所述第一认证操作包括:
[0022]利用信息读取装置对固定于证卡上的第一信息载体进行信息读取,获得所述第一信息载体中载有的第一验证码和处于加密状态的数据库查询校验信息;
[0023]判定所述第一验证码与所述数据库中的预设验证码匹配时,采用所述数据库预存的的预设解密算法对所述处于加密状态的数据库查询校验信息进行解密;
[0024]当解密成功时,获得所述数据库查询校验信息,所述数据库查询校验信息包括第一载体标识和第一信息标识;
[0025]根据预存的载体标识与信息标识的绑定关系判定所述数据库查询校验信息可信时,根据数据库中存储的所述第一信息标识对应的证卡相关信息,验证所述证卡的可信性和/或所述证卡的持证人的可信性。
[0026]在一个实施例中,所述根据数据库中存储的所述第一信息标识对应的证卡相关信息,验证所述证卡和/或所述证卡的持证人的可信性,包括:
[0027]指示输入证卡权属验证信息,所述证卡权属验证信息包括:密码和/或生物特征信息;获取输入的证卡权属验证信息;从所述数据库中调取所述第一信息标识对应的证卡相关信息,从调取出的所述第一信息标识对应的证卡相关信息中获取预设的证卡权属验证信息;将所述输入的证卡权属验证信息与所述预设的证卡权属验证信息进行比对,输出比对结果,所述比对结果用于确定所述证卡的持证人的可信性;和/或
[0028]调取并输出数据库中的所述第一信息标识对应的证卡相关信息中的预设信息,所述预设信息用于确定所述证卡和/或所述证卡的持证人的可信性。
[0029]在一个实施例中,还包括第二认证操作,所述第二认证操作包括:
[0030]利用预设程序或者智能设备读取所述证卡上的第二信息载体中的信息;
[0031]根据读取出的所述第二信息载体中的信息和所述证卡上印制的信息,验证所述证卡的可信性和/或所述证卡的持证人的可信性。
[0032]在一个实施例中,在启动所述信息录入操作、所述第一认证操作、第一输出操作、第二输出操作、第三输出操作中的任一操作或多个操作之前,所述方法还包括权限认证操作,所述权限认证操作包括:
[0033]与启动装置之间建立数据连接;
[0034]读取启动装置中的数据,启动装置中的数据包括第二验证码、可启动操作的信息、和对可启动操作的剩余可启动次数;可启动操作包括信息录入操作、第一认证操作、第一输出操作、第二输出操作、第三输出操作中的任一操作或多个操作;
[0035]根据启动装置中的数据,判断该启动装置是否为绑定启动装置;
[0036]当判定结果为是时,开放可启动操作的使用权限,关闭除可启动操作之外的其它操作的使用权限;当判定结果为否时,关闭每个所述操作的使用权限。
[0037]根据本发明实施例的第二方面,提供一种实人制电子信息处理系统,包括:
[0038]数据库,用于存储预设验证码;存储生成的处于加密状态的数据库查询校验信息,所述数据库查询校验信息包括第一载体标识和与所述第一载体标识绑定的第一信息标识,所述第一载体标识用于唯一标识所述第一信息载体,所述第一信息标识用于唯一标识证卡相关信息;
[0039]第一输出子系统,用于利用信息读取装置读取待写信息载体中的信息;判断所述待写信息载体中的信息中是否包括与所述预设验证码匹配的第一验证码;当是时,将所述处于加密状态的数据库查询校验信息利用信息写入装置写入所述待写信息载体中,形成所述第一信息载体,所述第一信息载体用于固定于证卡本体上以形成证卡。
[0040]在一个实施例中,所述数据库,还用于对应存储至少一个证卡的证卡相关信息及其信息标识;存储用于唯一标识信息载体的载体标识与该信息载体上所载有的信息标识之间的绑定关系;存储预设解密算法;
[0041 ]所述系统还包括以下任一子系统或多个子系统:
[0042]第一认证子系统,用于利用信息读取装置对固定于证卡上的第一信息载体进行信息读取,获得所述第一信息载体中载有的第一验证码和处于加密状态的数据库查询校验信息;判定所述第一验证码与所述预设验证码匹配时,采用所述预设解密算法对所述处于加密状态的数据库查询校验信息进行解密;当解密成功时,获得所述数据库查询校验信息;根据所述数据库中预存的载体标识与信息标识的绑定关系判定所述数据库查询校验信息可信时,根据所述数据库中存储的所述第一信息标识对应的证卡相关信息,验证所述证卡的可信性和/或所述证卡的持证人的可信性;
[0043]信息录入子系统,用于获取输入的证卡相关信息;将所述输入的证卡相关信息对应其信息标识存入所述数据库中;
[0044]第二输出子系统,用于从所述数据库中调取第一信息标识对应的证卡相关信息并将其显示出来供选择;确定所述第一信息标识对应的证卡相关信息中的被选择信息,所述被选择信息的信息大小等于或小于预设大小、和/或所述被选择信息的信息总项数小于所述第一信息标识对应的证卡相关信息中的信息总项数;生成载有所述被选择信息的第二信息载体,所述第二信息载体用于固定于所述证卡本体上以形成所述证卡;
[0045]第三输出子系统,用于将所述被选择信息与所述第一信息标识对应存储于数据库中的备份区;当接收到制作所述第一信息标识对应的第二信息载体的命令时,从备份区中调取第一信息标识对应的被选择信息,生成载有所述被选择信息的所述第二信息载体;
[0046]权限认证子系统,用于在使用所述信息录入子系统、所述第一认证子系统、第一输出子系统、第二输出子系统、第三输出子系统中的任一子系统或多个子系统之前,与启动装置之间建立数据连接;读取启动装置中的数据,启动装置中的数据包括第二验证码、可启动子系统的信息、和对可启动子系统的剩余可启动次数;可启动子系统包括信息录入子系统、第一认证子系统、第一输出子系统、第二输出子系统、第三输出子系统中的任一子系统或多个子系统;根据启动装置中的数据,判断该启动装置是否为绑定启动装置;当判定结果为是时,开放可启动子系统的使用权限,关闭除可启动子系统之外的其它子系统的使用权限;当判定结果为否时,关闭每个所述子系统的使用权限。
[0047]本发明的实施例提供的技术方案可以包括以下有益效果:
[0048]上述技术方案,能够制作防伪度较高的证卡,便于权威、准确、安全、简便地对证卡及证卡持证人的可信性进行验证,便于补办证卡,还可避免证卡制作或者验证过程中信息的泄露,保证证卡信息的安全性,方便统一管理证卡信息。
[0049]应当理解的是,以上的一般描述和后文的细节描述仅是示例性和解释性的,并不能限制本发明。
【附图说明】
[0050]此处的附图被并入说明书中并构成本说明书的一部分,示出了符合本发明的实施例,并与说明书一起用于解释本发明的原理。
[0051]图1是本发明实施例提供的一种实人制电子信息处理方法的流程图。
[0052]图2是本发明实施例提供的一种实人制电子信息处理系统的框图。
[0053]图3是本发明实施例提供的另一种实人制电子信息处理系统的框图。
【具体实施方式】
[0054]这里将详细地对示例性实施例进行说明,其示例表示在附图中。下面的描述涉及附图时,除非另有表示,不同附图中的相同数字表示相同或相似的要素。以下示例性实施例中所描述的实施方式并不代表与本发明相一致的所有实施方式。相反,它们仅是与如所附权利要求书中所详述的、本发明的一些方面相一致的装置和方法的例子。
[0055]本发明实施例提供了一种实人制电子信息处理技术,该技术可包括第一输出操作、第二输出操作、第三输出操作、第一认证操作、第二认证操作、信息录入操作、权限认证操作中的任一个操作或多个操作,各自实现不同的功能,详细内容参见后续说明。本发明实施例中的信息载体例如待写信息载体、第一信息载体、第二信息载体,可以根据需要实施为芯片、图形信息码、磁条等形式,相应地,信息读取装置、信息写入装置可根据信息载体的具体形式而实施为能够实现相应功能的装置。本发明实施例中的证卡,可以是任何记载有信息的证卡、卡片等,可以是任何材料制作而成,例如可以是纸制证卡、塑料制证卡、金属制证卡等,具体实施时,证卡可以是驾驶证、机动车行驶证、营业执照、法人证书等。
[0056]第一输出操作:用于生成制作证卡时所用的第一信息载体。本发明提供了一种实人制电子信息处理方法,该方法可由一系统、程序或者智能设备等执行主体来执行,该方法可包括第一输出操作,如图1所示,该第一输出操作包括步骤S11-S13:
[0057]步骤S11、利用信息读取装置读取待写信息载体中的信息。
[0058]其中,优选地,待写信息载体是芯片、磁条等具有数据存储功能的电子信息载体,从而,最后生成的第一信息载体也是芯片、磁条等具有数据存储功能的电子信息载体。
[0059]步骤S12、判断待写信息载体中的信息中是否包括与数据库中的预设验证码匹配的第一验证码,当是时,则执行步骤S13;否则,退出流程,不在该待写信息载体中写入处于加密状态的数据库查询校验信息。
[0060]S卩,在生成第一信息载体之前,验证待写信息载体的可信性;只有符合条件的可信的待写信息载体才能被用来形成用于制作证卡的第一信息载体,即使恶意用户窃取到了本方法执行主体,如果该恶意用户没有可信的待写信息载体,依然无法利用本方法获得第一信息载体,从而无法伪造证卡,提高了本方法的使用安全性。
[0061]其中,预设验证码预先存储于数据库中。与预设验证码匹配,可以是与预设验证码完全一致或者部分一致等,判定这两个验证码匹配的标准可根据实际需要或者喜好设定。上述方法可被多个执行主体分别执行,多个执行主体可分别被授权给不同的用户使用,为了保证每个执行主体各自操作的独立性、数据安全性,可分别为每个执行主体设置各自对应的预设验证码和判定上述两个验证码匹配的标准。
[0062]步骤S13、当待写信息载体中的信息中包括与预设验证码匹配的第一验证码时,将数据库中的处于加密状态的数据库查询校验信息,利用信息写入装置写入待写信息载体中,形成第一信息载体,第一信息载体用于固定于证卡本体上以形成证卡;其中,数据库查询校验信息包括第一载体标识和与第一载体标识绑定的第一信息标识,第一载体标识用于唯一标识第一信息载体,第一信息标识用于唯一标识证卡相关信息。
[0063]其中,第一信息载体中写有的信息需通过信息读取装置读取。数据库查询校验信息用于后期验证证卡、证卡持证人的可信性时使用。可选地,为了保证制作出的同样内容的证卡的唯一性,数据库查询校验信息中的第一载体标识和第一信息标识是一一绑定关系,即一个载体标识只绑定一个证卡相关信息的信息标识,而不会绑定多个证卡相关信息的信息标识;同样的,一个证卡相关信息的信息标识只绑定一个载体标识,而不会绑定多个载体标识。或者,一个证卡相关信息的信息标识绑定多个载体标识,从而可制作出多个具有同样内容的证卡。
[0064]其中,处于加密状态的数据库查询校验信息可以是预先生成的,也可以是当判定出待写信息载体中的信息中包括与预设验证码匹配的第一验证码后生成的。对数据库查询校验信息的加密算法可以是任何形式的加密算法,相应地,数据库中需设置相应的解密算法,以备在后续第一认证操作时使用。
[0065]本发明实施例中的数据库允许通过局域网或者有线数据连接访问,也允许通过无线互联网访问;优选地,只允许通过局域网或者有线数据连接访问数据库,这样可提高数据库中数据的安全性,并且,使得本发明方法中的第一输出操作、第二输出操作、第三输出操作、第一认证操作、权限认证操作只在可访问数据库的区域范围内能够成功实施,超出该区域范围则无法实施,从而保证了本发明方法实施的合法性、安全性。
[0066]其中,第一载体标识可以预先设定成任何形式的标识符,其需具有唯一性,任何两个第一信息载体各自的第一载体标识都不相同。例如,当待写信息载体是芯片时,第一载体标识可以是预先为待写信息载体生成的、或者为第一信息载体生成的GUID(GloballyUnique Identif ier,全局唯一标识符),⑶ID是一种由算法生成的二进制长度为128位的数字标识符,在理想情况下,任何计算机和计算机集群都不会生成两个相同的GUID,随机生成两个相同GUID的可能性是非常小的,用于生成GUID的算法通常都加入了非随机的参数(如时间),以保证重复情况不会发生,将第一载体标识设置为待写信息载体的GUID,简便可靠,避免重复。除了包括⑶ID,第一载体标识中还可以另外包括预先设定的第三验证码,例如8位数字标识符、12位数字标识符等,第三验证码可针对每个第一信息载体分别设定,每个第一信息载体对应的第三验证码都不相同;在GUID的基础上,增加第三验证码,可进一步降低重复、增加可靠性。用于唯一标识证卡相关信息的第一信息标识,可以是预先为该证卡相关信息设置的唯一标识符,例如一个编号,也可以是该证卡相关信息中的至少一项信息,该至少一项信息可将该证卡相关信息与其它证卡相关信息区分开,例如身份证号码,或者身份证号码和证卡名称等。
[0067]本发明实施例提供的上述方法中的第一输出操作,在生成第一信息载体之前,验证待写信息载体的可信性;只有可信的待写信息载体才能被用来形成用于制作证卡的第一信息载体,即使恶意用户窃取到了本方法执行主体,如果该恶意用户没有可信的待写信息载体,依然无法利用本方法获得第一信息载体,从而无法伪造证卡,降低了证卡的伪造几率。
[0068]本发明实施例中的证卡相关信息,可预先通过相应的获取接口获得,并存储入数据库中。因此,本发明实施例提供的实人制电子信息处理方法,该方法可由一系统、程序或者智能设备等执行主体来执行,还可包括信息录入操作,该信息录入操作包括步骤A1-A2:
[0069]步骤Al、获取输入的证卡相关信息。
[0070]步骤A2、将输入的证卡相关信息对应其信息标识存入数据库中。
[0071]其中,证卡相关信息可包括证卡的权利归属者信息、证卡上印制的信息、证卡中被证主体的信息、证卡相关信息与数据库中的其它证卡的证卡相关信息之间的关联关系等信息中的任一项或多项信息。例如,权利归属者信息可以是权利归属者的照片(优选为人脸照片)、身份信息、联系方式(可以是通讯地址、通讯号码等)、生物特征信息(如指纹、虹膜、声音等)、权利归属者设置的证卡权属验证密码中的任一项或多项信息;证卡中被证主体是指证卡所指标的物的信息,例如证卡是营业执照时,被证主体是企业;上述关联关系例如:一个证卡为驾驶证,该驾驶证的权利归属人与一机动车行驶证的权利归属人相同,则可将该两个证卡之间建立关联,从而可方便查询同一权利归属人的不同证卡信息;两个证卡的证卡相关信息之间的关联关系可以是用户手动建立两个证卡的证卡相关信息之间的关联关系,并将该关联关系存储入这两个证卡各自的证卡相关信息中;或者也可以是自动分析两个证卡的证卡相关信息,当发现这两份信息中的关键信息匹配时,自动建立这两份信息的关联关系,关键信息可以是权利归属者的至少一项身份标识(例如身份证号码、姓名、联系方式、生物特征信息中的任一项或多项)。本发明实施例中的证卡可以是登记信息的任何纸件或者电子件。
[0072]获取输入的证卡相关信息,可实施为:提供证卡相关信息输入接口,获取通过证卡相关信息输入接口所输入的证卡相关信息。例如证卡相关信息输入接口可以包括生物特征采集仪器、照相设备、麦克风、身份证读取器、触摸屏、键盘等。
[0073]本发明方法中的上述信息录入操作,可在数据库中存储用户的各种证卡的证卡相关信息,可根据需要调取数据库中的信息进行查看,便于证卡信息的统一管理。查看时,可输入信息搜索索引比如信息标识,从数据库中调取出于信息搜索索引匹配的信息并输出给用户查看。
[0074]第二输出操作:用于生成制作证卡时所用的第二信息载体。本发明实施例提供的实人制电子信息处理方法,该方法可由一系统、程序或者智能设备等执行主体来执行,还可包括第二输出操作,该第二输出操作包括步骤B1-B3:
[0075]步骤B1、从数据库中调取第一信息标识对应的证卡相关信息并将其显示出来供选择。
[0076]其中,可提供一人机交互界面,该人机交互界面上显示第一信息标识对应的证卡相关信息,其中每项信息各自对应一选项按钮,用户可点击相应选项按钮来对信息进行选择。
[0077]步骤B2、确定第一信息标识对应的证卡相关信息中的被选择信息,被选择信息满足以下任一条件或两个条件:第一个条件,被选择信息的信息大小等于或小于预设大小;第二个条件,被选择信息的信息总项数小于第一信息标识对应的证卡相关信息中的信息总项数。即,被选择信息不能太多,因为第二信息载体的信息承载量通常不大,以避免被选择信息过多而无法完全写入第二信息载体中。
[0078]步骤B3、生成载有被选择信息的第二信息载体,第二信息载体用于固定于证卡本体上以形成证卡。
[0079]其中,第二信息载体可以是打印出的信息标签,例如二维码标签、条形码标签等各种图形码标签,相应地,步骤B3就是将被选择信息转换为图形码等,并将图形码打印出来,形成图形码标签。
[0080]第三输出操作:是以第二输出操作为基础执行的。在用上述第二信息载体制作出证卡之后,如果证卡丢失,则需要重新制作证卡,为了方便重新制作证卡,上述方法可执行第三输出操作,第三输出操作包括步骤Cl-C2:
[0081 ]步骤Cl、将被选择信息与第一信息标识对应存储于数据库中的备份区。
[0082]步骤C2、当接收到制作第一信息标识对应的第二信息载体的命令时,从备份区中调取第一信息标识对应的被选择信息,生成载有被选择信息的第二信息载体。
[0083]由上可见,上述方法不需要重复执行步骤相对繁琐的第二输出操作,不需要人工记忆原证卡所包含的内容项目,而只要通过执行步骤相对简单的第三输出操作,便可以制作出与原证卡内容相同的拷贝证卡,使得补办证卡简单快速。
[0084]本发明实施例提供的实人制电子信息处理方法,还可利用前述第一输出操作生成的第一信息载体、第二输出操作(或第三输出操作)生成的第二信息载体,来制作证卡,该制作证卡的过程总体上包括将第一信息载体和第二信息载体固定设置于证卡本体上,从而形成证卡。而当第一信息载体为芯片,第二信息载体为信息标签时,该制作证卡的过程可实施为如下任一方式:
[0085]方式一、在证卡本体的表面的不同区域上分别固定设置芯片和信息标签,形成证卡。
[0086]方式二、芯片包括易碎芯片;将易碎芯片和信息标签粘贴于证卡本体上,其中,易碎芯片位于所述信息标签与证卡本体之间,且易碎芯片分别与信息标签、证卡本体粘贴,形成证卡。其中,易碎芯片可以是将RFID高频电子芯片和环绕RFID高频电子芯片的高频电子芯片天线采用不干胶易碎纸封装而成;还可以是其它形式的易碎芯片。由于易碎芯片一旦从证卡上撕下来,便会被损毁,不能再使用,因此,此种方式形成的证卡上的第二信息载体不易被挪用到其它证卡上使用,证卡防伪性更高;并且,易碎芯片被信息标签覆盖,不外露,不仅保护了易碎芯片不被磨损,而且使得证卡美观。
[0087]方式三、将芯片内置于证卡本体内,将信息标签固定设置于证卡本体的表面上,形成证卡。此种方式形成的证卡上的第二信息载体不易被挪用到其它证卡上使用,证卡防伪性更高;并且,芯片不外露,不仅保护了芯片不被磨损,而且使得证卡美观。
[0088]第一认证操作:用于利用证卡上的第一信息载体认证证卡、证卡的持证人的可信性。本发明提供了一种实人制电子信息处理方法,该方法可由一系统、程序或者智能设备等执行主体来执行,该方法可包括第一认证操作,该第一认证操作包括步骤D1-D4:
[0089]步骤D1、利用信息读取装置对固定于证卡上的第一信息载体进行信息读取,获得第一信息载体中载有的第一验证码和处于加密状态的数据库查询校验信息。
[0090]步骤D2、判定第一验证码与数据库中的预设验证码匹配时,采用数据库中预存的预设解密算法对处于加密状态的数据库查询校验信息进行解密。
[0091]当判定第一验证码与预设验证码不匹配时,说明该证卡上的第一信息载体是不可信的,不再执行后续步骤,退出流程,并输出不匹配通知,从而可判定该证卡为不可信证卡。可见,判断第一验证码与预设验证码是否匹配,是可信性的第一道验证步骤,当第一验证码与预设验证码不匹配时,说明未通过第一道验证,便不需要再执行后续流程,便于快速做出验证结果。
[0092]步骤D3、当解密成功时,获得数据库查询校验信息,数据库查询校验信息包括用于唯一标识第一信息载体的第一载体标识、和用于唯一标识证卡相关信息的第一信息标识。
[0093]当解密不成功时,说明该证卡上的第一信息载体是不可信的,不再执行后续步骤,退出流程,并输出无法解密通知,进而可判定该证卡为不可信证卡。可见,采用数据库中预存的预设解密算法对处于加密状态的数据库查询校验信息进行解密,是可信性的第二道验证步骤,当无法解密时,说明未通过第二道验证,便不需要再执行后续流程,便于快速做出验证结果。
[0094]步骤D4、根据数据库中预存的载体标识与信息标识的绑定关系判定步骤D3获得的数据库查询校验信息可信时,根据数据库中存储的第一信息标识对应的证卡相关信息,验证证卡的可信性、或者证卡的持证人的可信性。
[0095]其中,根据预存的载体标识与信息标识的绑定关系判定步骤D3获得的数据库查询校验信息不可信时,说明该证卡上的第一信息载体是不可信的,不再执行后续步骤,退出流程,并输出无法解密通知,进而可判定该证卡为不可信证卡。可见,根据预存的载体标识与信息标识的绑定关系判定步骤D3获得的数据库查询校验信息是否可信,是可信性的第三道验证步骤,当不可信时,说明未通过第三道验证,便不需要再执行后续流程,便于快速做出验证结果。
[0096]当前述三道验证都通过时,才执行“根据数据库中存储的第一信息标识对应的证卡相关信息,验证证卡的可信性、或者证卡的持证人的可信性”(简称为第四道验证),此种验证策略为逐道验证,避免轻易从数据库中调取出证卡相关信息而给恶意人员造成可乘之机,保证了数据库信息的安全性;并且,前三道验证相对第四道验证更为简单快速,当前三道验证中的任一道验证无法通过时,便不需要执行对系统资源和人力资源占用更多的第四道验证,从而在节省资源的情况下,依然能取得可靠的验证结果。
[0097]其中,根据数据库中存储的第一信息标识对应的证卡相关信息,验证证卡的可信性、或者证卡的持证人的可信性,可实施为如下方式A、方式B中的任一方式或两个方式:
[0098]方式A、指示输入证卡权属验证信息,证卡权属验证信息包括:密码、生物特征信息中的任一项或多项;获取输入的证卡权属验证信息;从数据库中调取第一信息标识对应的证卡相关信息,从调取出的第一信息标识对应的证卡相关信息中获取预设的证卡权属验证信息;将输入的证卡权属验证信息与预设的证卡权属验证信息进行比对,输出比对结果,比对结果用于确定证卡的持证人的可信性。
[0099]其中,当输入的证卡权属验证信息与预设的证卡权属验证信息之间的匹配度等于或大于预设匹配度时,输出的比对结果为匹配成功,此时,可判定证卡的持证人是证卡的权利归属者。
[0100]方式B、调取并输出数据库中的第一信息标识对应的证卡相关信息中的预设信息,预设信息用于确定证卡、或者证卡的持证人的可信性。
[0101]其中,该预设信息可以是预先设定的证卡相关信息中的部分信息,将其它不便于随意透露的信息隐藏。该部分信息只用于在第一认证操作时输出供查看,以使得查看者将该部分信息与证卡上印制的信息或者持证人本身的特征进行比对,从而判定证卡、或者证卡的持证人的可信性;并且,由于只是输出了部分信息,还可起到信息保密作用。当然,该预设信息也可以是证卡相关信息中的全部信息,输出全部信息可提高可信性判定的准确性。
[0102]上述认证操作,由于是将从数据库中中调取的信息与证卡或者证卡持证人信息进行比对,因此,能够权威、准确地验证证卡、或者证卡的持证人的可信性,使得虚假证卡和恶意人员没有可乘之机,提高了验证准确性,提高了证卡使用的安全性。
[0103]第二认证操作:用于利用证卡上的第二信息载体认证证卡、证卡的持证人的可信性。上述方法还可包括第二认证操作,该第二认证操作包括:利用预设程序或者智能设备读取证卡上的第二信息载体中的信息;根据读取出的第二信息载体中的信息和证卡上印制的信息,验证证卡的可信性和/或证卡的持证人的可信性。
[0104]例如,当第二信息载体是二维码标签时,第二认证操作可以通过智能设备如手机等来扫描证卡上的该二维码,智能设备获得并显示二维码中的信息,通过比对二维码中的信息和证卡上印制的信息,来验证证卡的可信性和/或证卡的持证人的可信性。比如用手机扫描出二维码中的信息有身份证号X和姓名Y,如果证卡上的身份证号也是X,姓名也是Y,则可初步表明证卡是可信的。
[0105]上述智能设备可以是任意一个用户的智能设备、上述预设程序可以是向公众公开的程序,因此,第二认证操作可以使得普通用户能够便捷、快速、安全地对证卡或者证卡持证人的可信性进行验证。
[0106]本发明实施例提供的实人制电子信息处理方法,在启动上述信息录入操作、第一认证操作、第一输出操作、第二输出操作、第三输出操作中的任一操作或多个操作之前,还可以对操作使用权限进行认证,使得操作只对有权使用的用户开放,而禁止无权使用的用户使用,即,上述方法还可以包括权限认证操作,该权限认证操作中涉及到启动装置,启动装置可以是加密机、加密磁卡、加密芯片等可存储数据的电子装置,本发明方法预先为方法配置绑定的启动装置,只有与启动装置之间建立起了数据连接,并且启动装置中的数据通过验证时,才会开放启动装置对应的可启动操作的使用权限,该权限认证操作包括步骤El-E4:
[0107]步骤E1、与启动装置之间建立数据连接。
[0108]步骤E2、读取启动装置中的数据,启动装置中的数据包括第二验证码、可启动操作的信息、和对可启动操作的剩余可启动次数;可启动操作包括信息录入操作、第一认证操作、第一输出操作、第二输出操作、第三输出操作中的任一操作或多个操作。
[0109]其中,第二验证码可以是唯一标识启动装置的编码、名字等,也可以是一个字符串等。
[0110]可启动操作的信息可包括以下任一项信息或多项信息:
[0111]可启动操作的标识,用于表明启动装置可启动的操作是哪个操作;
[0112]启动装置的绑定执行主体的标识,用于表明启动装置适用的方法执行主体是哪个,由于本发明方法可被多个执行主体执行,为了避免同一个启动装置被恶意地用来开放多个执行主体中可启动操作的使用权限,在启动装置中写入其绑定执行主体的标识,启动装置只能开放绑定执行主体中可启动操作的使用权限,从而可以避免启动装置被恶意使用,保护了每个执行主体的独立性、安全性。绑定执行主体的标识,可以是用于唯一标识绑定执行主体的编码、编号、名字等,也可以是绑定执行主体的合法地理位置的标识,绑定执行主体只有在合法地理位置处才能够执行本发明方法,在其他地理位置处是不能执行本发明方法的,从而可避免绑定执行主体被恶意人挪到其他地方使用,进一步保证了方法执行的安全性。合法地理位置可以是网络地址、地理位置信息等。
[0113]步骤E3、根据启动装置中的数据,判断该启动装置是否为绑定启动装置。
[0114]可将启动装置中的数据与数据库中存储的绑定启动装置的数据进行比对,当比对结果为各项信息均一致时,判定该启动装置为绑定启动装置。其中,可优先判定上述第二验证码是否与绑定启动装置的数据中的相应验证码匹配,当匹配时,继续比对其他项信息;当不匹配时,说明启动装置为不可信的,直接关闭每个上述操作的使用权限,不必进行其他项信息的比对,从而加快了判断速度。
[0115]在一个实施例中,启动装置的数据中,对可启动操作的剩余可启动次数是不断更新的。上述方法会预先为启动装置设置对可启动操作的可启动总次数,启动装置的数据中的剩余可启动次数初始值、以及数据库中存储的相应启动装置的数据中的剩余可启动次数初始值,均为上述可启动总次数;在每次利用启动装置成功启动并执行了有效的可启动操作后,上述方法会将数据库中存储的相应启动装置的数据中的剩余可启动次数减一、以及同时将该启动装置的数据中的剩余可启动次数减一,从而不仅保证了启动装置能够正常实现其功能,而且,还可限制启动装置的使用次数,方便管理。
[0116]步骤E4、当判定结果为是时,开放可启动操作的使用权限,关闭除可启动操作之外的其它操作的使用权限;当判定结果为否时,关闭每个上述操作的使用权限。
[0117]当启动装置是绑定启动装置,开放可启动操作的使用权限,使得可启动操作能够执行,其它操作不能够执行;当启动装置不是绑定启动装置时,关闭每个上述操作的使用权限,使得每个上述操作都不能够执行,从而实现了用启动装置来管理操作使用权限,不仅安全性高,而且管理简便。
[0118]在一个实施例中,上述方法还可以在启动装置中设置启动装置的归属人标识,在每次利用启动装置成功启动可启动操作后、或者在每次利用启动装置成功启动并执行了有效的可启动操作后,在数据库中记录本次所利用的启动装置中的归属人标识和事件发生时间,形成操作日志,为后期事件溯源提供便利。执行了有效的可启动操作是指执行了可启动操作并成功实现了可启动操作的功能。
[0119]对应本发明实施例提供的实人制电子信息处理方法,本发明实施例还提供了一种实人制电子信息处理系统,该系统可以实施为一应用程序、APP或者终端设备等,如图2所示,该系统包括:
[0120]数据库21,用于存储预设验证码;存储生成的处于加密状态的数据库查询校验信息,数据库查询校验信息包括第一载体标识和与所述第一载体标识绑定的第一信息标识,所述第一载体标识用于唯一标识所述第一信息载体,所述第一信息标识用于唯一标识证卡相关信息;
[0121]第一输出子系统22,用于利用信息读取装置读取待写信息载体中的信息;判断待写信息载体中的信息中是否包括与预设验证码匹配的第一验证码;当是时,将处于加密状态的数据库查询校验信息利用信息写入装置写入待写信息载体中,形成第一信息载体,第一信息载体用于固定于证卡本体上以形成证卡。
[0122]在一个实施例中,数据库21,还用于对应存储至少一个证卡的证卡相关信息及其信息标识;存储用于唯一标识信息载体的载体标识与该信息载体上所载有的信息标识之间的绑定关系;存储预设解密算法;
[0123 ]如图3所示,上述系统还可包括以下任一子系统或多个子系统:
[0124]第一认证子系统23,用于利用信息读取装置对固定于证卡上的第一信息载体进行信息读取,获得第一信息载体中载有的第一验证码和处于加密状态的数据库查询校验信息;判定第一验证码与预设验证码匹配时,采用数据库中的预设解密算法对处于加密状态的数据库查询校验信息进行解密;当解密成功时,获得数据库查询校验信息;根据数据库中预存的载体标识与信息标识的绑定关系判定数据库查询校验信息可信时,根据数据库中存储的第一信息标识对应的证卡相关信息,验证证卡的可信性和/或证卡的持证人的可信性;
[0125]信息录入子系统24,用于获取输入的证卡相关信息;将输入的证卡相关信息对应其信息标识存入数据库中;
[0126]第二输出子系统25,用于从数据库中调取第一信息标识对应的证卡相关信息并将其显示出来供选择;确定第一信息标识对应的证卡相关信息中的被选择信息,被选择信息的信息大小等于或小于预设大小、和/或被选择信息的信息总项数小于第一信息标识对应的证卡相关信息中的信息总项数;生成载有被选择信息的第二信息载体,第二信息载体用于固定于证卡本体上以形成证卡;
[0127]第三输出子系统26,用于将被选择信息与第一信息标识对应存储于数据库中的备份区;当接收到制作第一信息标识对应的第二信息载体的命令时,从备份区中调取第一信息标识对应的被选择信息,生成载有被选择信息的第二信息载体;
[0128]权限认证子系统27,用于在使用信息录入子系统24、第一认证子系统23、第一输出子系统22、第二输出子系统25、第三输出子系统26中的任一子系统或多个子系统之前,与启动装置之间建立数据连接;读取启动装置中的数据,启动装置中的数据包括第二验证码、可启动子系统的信息、和对可启动子系统的剩余可启动次数;可启动子系统包括信息录入子系统24、第一认证子系统23、第一输出子系统22、第二输出子系统25、第三输出子系统26中的任一子系统或多个子系统;根据启动装置中的数据,判断该启动装置是否为绑定启动装置;当判定结果为是时,开放可启动子系统的使用权限,关闭除可启动子系统之外的其它子系统的使用权限;当判定结果为否时,关闭每个所述子系统的使用权限。
[0129]其中,第一认证子系统23还可用于指示输入证卡权属验证信息,所述证卡权属验证信息包括:密码和/或生物特征信息;获取输入的证卡权属验证信息;从所述数据库中调取所述第一信息标识对应的证卡相关信息,从调取出的所述第一信息标识对应的证卡相关信息中获取预设的证卡权属验证信息;将所述输入的证卡权属验证信息与所述预设的证卡权属验证信息进行比对,输出比对结果,所述比对结果用于确定所述证卡的持证人的可信性;和/或
[0130]调取并输出数据库中的所述第一信息标识对应的证卡相关信息中的预设信息,所述预设信息用于确定所述证卡和/或所述证卡的持证人的可信性。
[0131]上述实人制电子信息处理系统,可授权给证卡的官方管理机构,便于机构统一管理证卡相关信息,并且信息保密性强、不会轻易泄露,便于制作防伪度较高的证卡、补办证卡、验证证卡和证卡持证人的可信性。
[0132]本领域技术人员在考虑说明书及实践这里公开的公开后,将容易想到本发明的其它实施方案。本申请旨在涵盖本发明的任何变型、用途或者适应性变化,这些变型、用途或者适应性变化遵循本发明的一般性原理并包括本发明未公开的本技术领域中的公知常识或惯用技术手段。说明书和实施例仅被视为示例性的,本发明的真正范围和精神由下面的权利要求指出。
[0133]应当理解的是,本发明并不局限于上面已经描述并在附图中示出的精确结构,并且可以在不脱离其范围进行各种修改和改变。本发明的范围仅由所附的权利要求来限制。
【主权项】
1.一种实人制电子信息处理方法,其特征在于,包括第一输出操作,所述第一输出操作包括: 利用信息读取装置读取待写信息载体中的信息; 判断所述待写信息载体中的信息中是否包括与数据库中的预设验证码匹配的第一验证码; 当是时,将所述数据库中处于加密状态的数据库查询校验信息利用信息写入装置写入所述待写信息载体中,形成所述第一信息载体,所述第一信息载体用于固定于证卡本体上以形成证卡; 其中,所述数据库查询校验信息包括第一载体标识和与所述第一载体标识绑定的第一信息标识,所述第一载体标识用于唯一标识所述第一信息载体,所述第一信息标识用于唯一标识证卡相关信息。2.如权利要求1所述的方法,其特征在于,所述方法还包括第二输出操作、第三输出操作中的任一操作或多个操作: 所述第二输出操作包括:从所述数据库中调取第一信息标识对应的证卡相关信息并将其显示出来供选择;确定所述第一信息标识对应的证卡相关信息中的被选择信息,所述被选择信息的信息大小等于或小于预设大小、和/或所述被选择信息的信息总项数小于所述第一信息标识对应的证卡相关信息中的信息总项数;生成载有所述被选择信息的第二信息载体,所述第二信息载体用于固定于所述证卡本体上以形成所述证卡; 所述第三输出操作包括:将所述被选择信息与所述第一信息标识对应存储于数据库中的备份区;当接收到制作所述第一信息标识对应的第二信息载体的命令时,从备份区中调取第一信息标识对应的被选择信息,生成载有所述被选择信息的所述第二信息载体。3.如权利要求1所述的方法,其特征在于,所述第一信息载体包括芯片,所述第二信息载体包括信息标签;所述方法还包括: 在所述证卡本体的表面的不同区域上分别固定设置所述芯片和所述信息标签,形成所述证卡;或者 所述芯片包括易碎芯片;将易碎芯片和信息标签粘贴于证卡本体上,其中,易碎芯片位于信息标签与证卡本体之间,且易碎芯片分别与信息标签、证卡本体粘贴,形成所述证卡;或者 将所述芯片内置于所述证卡本体内,将所述信息标签固定设置于所述证卡本体的表面上,形成所述证卡。4.如权利要求1所述的方法,其特征在于,所述方法还包括信息录入操作,所述信息录入操作包括: 获取输入的证卡相关信息; 将所述输入的证卡相关信息对应其信息标识存入所述数据库中。5.如权利要求1所述的方法,其特征在于, 所述证卡相关信息包括所述证卡的权利归属者信息、所述证卡上印制的信息、所述证卡中被证主体的信息、所述证卡相关信息与所述数据库中的其它证卡的证卡相关信息之间的关联关系中的任一项或多项信息; 所述权利归属者信息包括权利归属者的照片、身份信息、联系方式、生物特征信息、权利归属者设置的证卡权属验证密码中的任一项或多项信息。6.如权利要求1所述的方法,其特征在于,所述方法还包括第一认证操作,所述第一认证操作包括: 利用信息读取装置对固定于证卡上的第一信息载体进行信息读取,获得所述第一信息载体中载有的第一验证码和处于加密状态的数据库查询校验信息; 判定所述第一验证码与所述数据库中的预设验证码匹配时,采用所述数据库预存的预设解密算法对所述处于加密状态的数据库查询校验信息进行解密; 当解密成功时,获得所述数据库查询校验信息,所述数据库查询校验信息包括第一载体标识和第一信息标识; 根据所述数据库中预存的载体标识与信息标识的绑定关系判定所述数据库查询校验信息可信时,根据数据库中存储的所述第一信息标识对应的证卡相关信息,验证所述证卡的可信性和/或所述证卡的持证人的可信性。7.如权利要求6所述的方法,其特征在于,所述根据数据库中存储的所述第一信息标识对应的证卡相关信息,验证所述证卡和/或所述证卡的持证人的可信性,包括: 指示输入证卡权属验证信息,所述证卡权属验证信息包括:密码和/或生物特征信息;获取输入的证卡权属验证信息;从所述数据库中调取所述第一信息标识对应的证卡相关信息,从调取出的所述第一信息标识对应的证卡相关信息中获取预设的证卡权属验证信息;将所述输入的证卡权属验证信息与所述预设的证卡权属验证信息进行比对,输出比对结果,所述比对结果用于确定所述证卡的持证人的可信性;和/或 调取并输出所述数据库中的所述第一信息标识对应的证卡相关信息中的预设信息,所述预设信息用于确定所述证卡和/或所述证卡的持证人的可信性。8.如权利要求1所述的方法,其特征在于,还包括第二认证操作,所述第二认证操作包括: 利用预设程序或者智能设备读取所述证卡上的第二信息载体中的信息; 根据读取出的所述第二信息载体中的信息和所述证卡上印制的信息,验证所述证卡的可信性和/或所述证卡的持证人的可信性。9.如权利要求1至8中任一所述的方法,其特征在于,在启动所述信息录入操作、所述第一认证操作、第一输出操作、第二输出操作、第三输出操作中的任一操作或多个操作之前,所述方法还包括权限认证操作,所述权限认证操作包括: 与启动装置之间建立数据连接; 读取启动装置中的数据,启动装置中的数据包括第二验证码、可启动操作的信息、和对可启动操作的剩余可启动次数;可启动操作包括信息录入操作、第一认证操作、第一输出操作、第二输出操作、第三输出操作中的任一操作或多个操作; 根据启动装置中的数据,判断该启动装置是否为绑定启动装置; 当判定结果为是时,开放可启动操作的使用权限,关闭除可启动操作之外的其它操作的使用权限;当判定结果为否时,关闭每个所述操作的使用权限。10.一种实人制电子信息处理系统,其特征在于,包括: 数据库,用于存储预设验证码;存储生成的处于加密状态的数据库查询校验信息,所述数据库查询校验信息包括第一载体标识和与所述第一载体标识绑定的第一信息标识,所述第一载体标识用于唯一标识所述第一信息载体,所述第一信息标识用于唯一标识证卡相关信息; 第一输出子系统,用于利用信息读取装置读取待写信息载体中的信息;判断所述待写信息载体中的信息中是否包括与所述预设验证码匹配的第一验证码;当是时,将所述处于加密状态的数据库查询校验信息利用信息写入装置写入所述待写信息载体中,形成所述第一信息载体,所述第一信息载体用于固定于证卡本体上以形成证卡。11.如权利要求10所述的系统,其特征在于, 所述数据库,还用于对应存储至少一个证卡的证卡相关信息及其信息标识;存储用于唯一标识信息载体的载体标识与该信息载体上所载有的信息标识之间的绑定关系;存储预设解密算法; 所述系统还包括以下任一子系统或多个子系统: 第一认证子系统,用于利用信息读取装置对固定于证卡上的第一信息载体进行信息读取,获得所述第一信息载体中载有的第一验证码和处于加密状态的数据库查询校验信息;判定所述第一验证码与所述预设验证码匹配时,采用所述预设解密算法对所述处于加密状态的数据库查询校验信息进行解密;当解密成功时,获得所述数据库查询校验信息;根据所述数据库中预存的载体标识与信息标识的绑定关系判定所述数据库查询校验信息可信时,根据所述数据库中存储的所述第一信息标识对应的证卡相关信息,验证所述证卡的可信性和/或所述证卡的持证人的可信性; 信息录入子系统,用于获取输入的证卡相关信息;将所述输入的证卡相关信息对应其信息标识存入所述数据库中; 第二输出子系统,用于从所述数据库中调取第一信息标识对应的证卡相关信息并将其显示出来供选择;确定所述第一信息标识对应的证卡相关信息中的被选择信息,所述被选择信息的信息大小等于或小于预设大小、和/或所述被选择信息的信息总项数小于所述第一信息标识对应的证卡相关信息中的信息总项数;生成载有所述被选择信息的第二信息载体,所述第二信息载体用于固定于所述证卡本体上以形成所述证卡; 第三输出子系统,用于将所述被选择信息与所述第一信息标识对应存储于数据库中的备份区;当接收到制作所述第一信息标识对应的第二信息载体的命令时,从备份区中调取第一信息标识对应的被选择信息,生成载有所述被选择信息的所述第二信息载体; 权限认证子系统,用于在使用所述信息录入子系统、所述第一认证子系统、第一输出子系统、第二输出子系统、第三输出子系统中的任一子系统或多个子系统之前,与启动装置之间建立数据连接;读取启动装置中的数据,启动装置中的数据包括第二验证码、可启动子系统的信息、和对可启动子系统的剩余可启动次数;可启动子系统包括信息录入子系统、第一认证子系统、第一输出子系统、第二输出子系统、第三输出子系统中的任一子系统或多个子系统;根据启动装置中的数据,判断该启动装置是否为绑定启动装置;当判定结果为是时,开放可启动子系统的使用权限,关闭除可启动子系统之外的其它子系统的使用权限;当判定结果为否时,关闭每个所述子系统的使用权限。
【文档编号】G06F21/34GK105930711SQ201610191938
【公开日】2016年9月7日
【申请日】2016年3月31日
【发明人】陈群
【申请人】北京华智盾信息科技股份有限公司