[發(fā)明專利]一種POS系統(tǒng)以及在POS系統(tǒng)內(nèi)進行雙向認證的方法在審
| 申請?zhí)枺?/td> | 201210331548.5 | 申請日: | 2012-09-10 |
| 公開(公告)號: | CN103684768A | 公開(公告)日: | 2014-03-26 |
| 發(fā)明(設(shè)計)人: | 程志強;王海冰;何朔;魯志軍 | 申請(專利權(quán))人: | 中國銀聯(lián)股份有限公司 |
| 主分類號: | H04L9/32 | 分類號: | H04L9/32;H04L9/30 |
| 代理公司: | 中國專利代理(香港)有限公司 72001 | 代理人: | 鄭冀之;王忠忠 |
| 地址: | 200135 上海*** | 國省代碼: | 上海;31 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 pos 系統(tǒng) 以及 進行 雙向 認證 方法 | ||
1.一種POS系統(tǒng),該系統(tǒng)包括POS終端和后臺系統(tǒng),其特征在于,
POS終端包括安全存儲模塊,該安全存儲模塊存儲根CA公鑰、POS終端數(shù)字證書和POS終端私鑰,
后臺系統(tǒng)存儲有根CA公鑰、后臺系統(tǒng)數(shù)字證書和后臺系統(tǒng)私鑰,其中,
POS終端被配置成認證后臺系統(tǒng),認證包括:
根據(jù)根CA公鑰驗證由POS終端從后臺系統(tǒng)接收的后臺系統(tǒng)數(shù)字證書,
利用后臺系統(tǒng)數(shù)字證書的公鑰驗證由后臺系統(tǒng)私鑰加密的簽名數(shù)據(jù),
后臺系統(tǒng)被配置成認證POS終端,認證包括:
根據(jù)根CA公鑰驗證由后臺系統(tǒng)從POS終端接收的POS終端數(shù)字證書,
利用POS終端數(shù)字證書的公鑰驗證由POS終端私鑰加密的簽名數(shù)據(jù)。
2.如權(quán)利要求1所述的POS系統(tǒng),其特征在于,
POS終端數(shù)字證書包括終端唯一標識碼,
后臺系統(tǒng)對POS終端的認證還包括:
通過后臺系統(tǒng)的數(shù)據(jù)庫查詢是否存在終端唯一標識碼,如果不存在個終端唯一標識碼,則斷開POS終端和后臺系統(tǒng)之間的連接。
3.如權(quán)利要求2所述的POS系統(tǒng),其特征在于,
終端唯一標識碼由商戶號和終端號組成。
4.??如權(quán)利要求1所述的POS系統(tǒng),其特征在于,
安全存儲模塊被設(shè)置POS終端的硬件主板上或者內(nèi)嵌于POS終端的CPU中。
5.一種在POS系統(tǒng)內(nèi)進行雙向認證的方法,該POS系統(tǒng)包括POS終端和后臺系統(tǒng),其特征在于,該方法包括以下步驟:
POS終端向后臺系統(tǒng)發(fā)送安全認證請求,
后臺系統(tǒng)在接收到該安全認證請求后,向POS終端發(fā)送安全認證信息,
POS終端根據(jù)從后臺系統(tǒng)接收的安全認證信息對后臺系統(tǒng)進行安全認證,如果認證未通過,則斷開POS終端和后臺系統(tǒng)之間的連接,
如果認證通過,則POS終端向后臺系統(tǒng)發(fā)送安全認證信息,
后臺系統(tǒng)根據(jù)根從POS終端接收的安全認證信息對POS終端進行安全認證,如果認證未通過,則斷開POS終端和后臺系統(tǒng)之間的連接。
6.如權(quán)利要求5的所述的方法,其特征在于,
后臺系統(tǒng)向POS終端發(fā)送的安全認證信息包括后臺系統(tǒng)數(shù)字證書和由后臺系統(tǒng)私鑰加密的簽名數(shù)據(jù),
POS終端根據(jù)根CA公鑰驗證由POS終端從后臺系統(tǒng)接收的后臺系統(tǒng)數(shù)字證書,如果驗證不通過,則斷開POS終端和后臺系統(tǒng)之間的連接,
POS終端利用后臺系統(tǒng)數(shù)字證書的公鑰驗證由后臺系統(tǒng)私鑰加密的簽名數(shù)據(jù),如果驗證不通過,則斷開POS終端和后臺系統(tǒng)之間的連接,
POS終端向后臺系統(tǒng)發(fā)送的安全認證信息包括POS終端數(shù)字證書和由POS終端私鑰加密的簽名數(shù)據(jù),
后臺系統(tǒng)根據(jù)根CA公鑰驗證由后臺系統(tǒng)從POS終端接收的POS終端數(shù)字證書,如果驗證不通過,則斷開POS終端和后臺系統(tǒng)之間的連接,
后臺系統(tǒng)利用POS終端數(shù)字證書的公鑰驗證由POS終端私鑰加密的簽名數(shù)據(jù),如果驗證不通過,則斷開POS終端和后臺系統(tǒng)之間的連接。
7.如權(quán)利要求6的所述的方法,其特征在于,
POS終端數(shù)字證書包括終端唯一標識碼,
所述方法進一步包括:
后臺系統(tǒng)通過后臺系統(tǒng)的數(shù)據(jù)庫查詢是否存在該終端唯一標識碼,如果不存在個終端唯一標識碼,則斷開POS終端和后臺系統(tǒng)之間的連接。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于中國銀聯(lián)股份有限公司,未經(jīng)中國銀聯(lián)股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201210331548.5/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 上一篇:一種用于防治慢性骨髓炎的中藥及其制備方法
- 下一篇:一種減肥瘦身油





