[發明專利]信用憑證生成方法及其系統、應用授權方法及其系統有效
| 申請號: | 201210515141.8 | 申請日: | 2012-12-05 |
| 公開(公告)號: | CN103854180A | 公開(公告)日: | 2014-06-11 |
| 發明(設計)人: | 鄭建賓;何朔;周鈺;嚴翔翔;彭敏 | 申請(專利權)人: | 中國銀聯股份有限公司 |
| 主分類號: | G06Q20/40 | 分類號: | G06Q20/40 |
| 代理公司: | 中國專利代理(香港)有限公司 72001 | 代理人: | 徐小會;王忠忠 |
| 地址: | 200135 上海*** | 國省代碼: | 上海;31 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 信用 憑證 生成 方法 及其 系統 應用 授權 | ||
1.一種信用憑證生成方法,其特征在于,所述信用憑證生成方法用于包括CA認證服務器、信用憑證服務器、至少一個金融機構服務器、和終端以及金融智能卡的系統,該金融智能卡包括信用憑證應用,所述信用憑證生成方法包括以下步驟:
S100:CA認證服務器生成其它實體所需的認證證書并將認證證書發送至相應的實體;
S110:向第一金融機構服務器上送金融智能卡的持卡人身份信息;
S120:第一金融機構服務器生成包括持卡人身份信息和第一金融機構標識的信用憑證生成請求報文,并將其發送至信用憑證服務器;
S130:信用憑證服務器解析信用憑證生成請求報文以獲得第一金融機構標識和持卡人身份信息,根據第一金融機構標識來確定預定的信用憑證模板、并且根據信用憑證模板生成并返回包括持卡人身份信息的信用憑證至第一金融機構服務器;
S140:第一金融機構服務器通過終端將信用憑證轉發至金融智能卡;
S150:金融智能卡的信用憑證應用根據信用憑證解析出并保存持卡人身份信息。
2.?如權利要求1所述的信用憑證生成方法,其特征在于,步驟S100包括:
金融機構服務器和終端分別生成金融機構公私鑰對和終端公私鑰對,保存各自的公鑰并將各自的私鑰發送至CA認證服務器;
信用憑證服務器生成信用憑證服務器公私鑰對和金融智能卡公私鑰對,將信用憑證私鑰保存在信用憑證服務器中,將金融智能卡私鑰經終端發送至智能金融卡以便保存在金融智能卡中,將信用憑證服務器公鑰和金融智能卡公鑰發送至CA認證服務器;
CA認證服務器分別根據CA認證證書和所接收的私鑰生成金融機構認證證書、終端認證證書、信用憑證認證證書和金融智能卡認證證書;
CA認證服務器將金融機構認證證書、終端認證證書、信用憑證認證證書分別發送并保存在金融機構服務器、終端和信用憑證服務器中,以及將金融智能卡認證證書經終端發送智能金融卡以便保存在金融智能卡中。
3.?如權利要求1所述的信用憑證生成方法,其特征在于,步驟S120進一步包括:
第一金融機構服務器接收持卡人身份信息、生成隨機的第一密鑰并利用第一密鑰對持卡人身份信息進行加密,以及從信用憑證認證證書中解析出信用憑證公鑰并利用信用憑證公鑰對第一密鑰進行加密;
第一金融機構服務器根據金融機構私鑰來對持卡人身份信息進行簽名以生成第一憑證簽名數據;
第一金融機構服務器組合加密的持卡人身份信息、第一憑證簽名數據、加密的第一密鑰、第一金融機構標識以生成憑證生成請求報文并將其發送至信用憑證服務器。
4.?如權利要求3所述的信用憑證生成方法,其特征在于,步驟S130進一步包括:
信用憑證服務器解析信用憑證生成請求報文以獲得加密的持卡人身份信息、第一憑證簽名數據、加密的第一密鑰、第一金融機構標識;
信用憑證服務器從金融機構認證證書解析出金融機構公鑰并利用金融機構公鑰驗證第一憑證簽名數據,如果驗證不通過,則返回出錯應答至第一金融服務器,否則利用信用憑證私鑰來解密加密的第一密鑰以得到第一密鑰、利用第一密鑰對加密的持卡人身份信息進行解密以獲得持卡人身份信息;
信用憑證服務器生成隨機的第二密鑰并利用第二密鑰對持卡人身份信息進行加密,以及解析金融智能卡認證證書以獲得金融智能卡公鑰并利用金融智能卡公鑰對第二密鑰加密;
信用憑證服務器利用信用憑證私鑰來對持卡人身份信息進行簽名以生成第二憑證簽名數據;
信用憑證服務器組合加密的持卡人身份信息、第二憑證簽名數據、加密的第二密鑰以生成信用憑證,并將信用憑證返回至第一金融機構服務器。
5.?如權利要求4所述的信用憑證生成方法,其特征在于,步驟S150還包括:
信用憑證應用調用信用憑證認證證書以解析出信用憑證公鑰來驗證信用憑證中的第二憑證簽名數據,如果驗證不通過,則返回出錯消息,否則利用金融智能卡私鑰對加密的第二密鑰進行解密以得到第二密鑰;以及
信用憑證應用利用第二密鑰對加密的持卡人身份信息進行解密持卡人身份信息并將其保存在信用憑證應用中。
6.?如權利要求1至5之一所述的信用憑證生成方法,其特征在于,所述信用憑證生成方法還包括:
金融智能卡的信用憑證應用返回寫入應答至第一金融機構服務器;以及
第一金融機構服務器將寫入應答轉發至信用憑證服務器。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中國銀聯股份有限公司,未經中國銀聯股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201210515141.8/1.html,轉載請聲明來源鉆瓜專利網。





