[实用新型]基于安全单元和可信执行环境的人脸识别支付终端平台有效
| 申请号: | 201921441311.6 | 申请日: | 2019-08-30 |
| 公开(公告)号: | CN210691384U | 公开(公告)日: | 2020-06-05 |
| 发明(设计)人: | 杨波;于鸽;尚可;董晶 | 申请(专利权)人: | 北京银联金卡科技有限公司 |
| 主分类号: | G06Q20/40 | 分类号: | G06Q20/40;G06Q20/38 |
| 代理公司: | 北京北新智诚知识产权代理有限公司 11100 | 代理人: | 满靖 |
| 地址: | 100041 北京市石*** | 国省代码: | 北京;11 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 基于 安全 单元 可信 执行 环境 识别 支付 终端 平台 | ||
1.基于安全单元和可信执行环境的人脸识别支付终端平台,其特征在于,包括:安全芯片SE、密码键盘PINPAD、人脸识别摄像头,外设总线,高性能总线,终端设备,
所述外设总线,通过MIPI接口与所述人脸识别摄像头的图像输出端连接,通过SPI接口与所述安全芯片SE的数据输出引脚连接,通过USB接口与所述密码键盘的输出端连接,通过总线桥与高性能总线衔接;
所述高性能总线上设有能够与终端设备进行数据传输的数据线。
2.根据权利要求1所述的基于安全单元和可信执行环境的人脸识别支付终端平台,其特征在于,所述终端设备,包括处理器、一次性可编程寄存器、只读存储器和随机存储器,
所述一次性可编程寄存器、所述只读存储器和随机存储器分别通过数据线经高性能总线与处理器连接。
3.根据权利要求1所述的基于安全单元和可信执行环境的人脸识别支付终端平台,其特征在于,MIPI接口为MIPI_CSI接口或MIP_DSI接口。
4.根据权利要求2所述的基于安全单元和可信执行环境的人脸识别支付终端平台,其特征在于,所述处理器中有可信执行环境,所述可信执行环境中有用于激活所述人脸识别摄像头的人脸识别可信应用,所述安全芯片SE对人脸图像数据进行签名运算及生成密文数据,并经数据线将所述密文数据返回至可信执行环境;其中,所述人脸识别可信应用仅用于计算活体百分率。
5.根据权利要求2所述的基于安全单元和可信执行环境的人脸识别支付终端平台,其特征在于,所述终端设备中还包括,富执行环境,用于运行支付机构用于人脸识别交易的支付终端,支付终端运行有支付功能模块和人脸识别功能模块,分别处理常规支付流程和人脸识别流程,富执行环境中运行有支付工具以辅助完成支付交易,该支付工具与所述密码键盘PINPAD进行数据交互。
6.根据权利要求4所述的基于安全单元和可信执行环境的人脸识别支付终端平台,其特征在于,还包括认证服务器,用于根据所述密文数据和其存储的生物特征对当前用户进行身份认证。
7.根据权利要求6所述的基于安全单元和可信执行环境的人脸识别支付终端平台,其特征在于,还包括:
可信服务管理平台,用于通过安全通道与所述人脸识别支付平台进行数据交互,用于对安全单元的相关密钥及剩余应用进行下发、注册和更新管理。
8.根据权利要求7所述的基于安全单元和可信执行环境的人脸识别支付终端平台,其特征在于,还包括:
可信认证管理平台,用于通过安全通道与所述人脸识别支付平台进行数据交互,用于对可信执行环境的密钥及可信执行环境中的人脸识别可信应用进行下发、注册和更新管理,并对所述可信执行环境的身份进行认证。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京银联金卡科技有限公司,未经北京银联金卡科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201921441311.6/1.html,转载请声明来源钻瓜专利网。
- 上一篇:全屋定制智能板式家具输送生产线
- 下一篇:一种叶轮的注塑模具





