[發明專利]安全卡的交易密鑰的管理方法和裝置有效
| 申請號: | 201310018541.2 | 申請日: | 2013-01-17 |
| 公開(公告)號: | CN103051459A | 公開(公告)日: | 2013-04-17 |
| 發明(設計)人: | 孫貴成;李春;陳燕 | 申請(專利權)人: | 北京印天網真科技有限公司 |
| 主分類號: | H04L9/32 | 分類號: | H04L9/32;H04L9/08 |
| 代理公司: | 北京工信聯合知識產權代理事務所(普通合伙) 11266 | 代理人: | 黃曉軍 |
| 地址: | 100015 北京市朝陽區*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 安全 交易 密鑰 管理 方法 裝置 | ||
1.一種安全卡的交易密鑰的管理方法,其特征在于,包括:
金融平臺獲取安全卡片的用戶的用戶證書,提取出所述用戶證書中的證書公鑰,向金融加密機發送攜帶所述證書公鑰和所述用戶的基本信息的交易密鑰申請請求;
金融加密機接收到所述交易密鑰申請請求后,按照設定的算法生成所述用戶的交易密鑰信息,并使用所述證書公鑰對所述交易密鑰信息進行加密,將加密后的交易密鑰信息發送給所述金融平臺;
所述金融平臺將所述加密后的交易密鑰信息發送給所述安全卡片。
2.根據權利要求1所述的安全卡的交易密鑰的管理方法,其特征在于,所述的金融平臺獲取安全卡片的用戶的用戶證書,包括:
安全卡片生成用戶的公私鑰對,向金融平臺發送攜帶所述用戶的基本信息、用戶公鑰的證書請求的公鑰密碼學標準PKCS#10請求;
所述金融平臺接收到所述PKCS#10請求后,向金融認證中心發送攜帶所述用戶的基本信息、用戶公鑰的用戶證書申請請求;
所述金融認證中心接收到所述用戶證書申請請求后,生成所述用戶的用戶證書,該用戶證書中包括證書公鑰、有效期、頒發機構、用戶的基本信息,將所述用戶證書發送給所述金融平臺。
3.根據權利要求1所述的安全卡的交易密鑰的管理方法,其特征在于,所述的交易密鑰信息包括多個交易密鑰和每個交易密鑰對應的索引。
4.根據權利要求1或2或3所述的安全卡的交易密鑰的管理方法,其特征在于,金融平臺將所述加密后的交易密鑰信息發送給所述安全卡片之后,還包括:
所述安全卡片接收到所述加密后的交易密鑰信息后,使用用戶私鑰解密所述加密后的交易密鑰信息,驗證非對稱密鑰的正確性,在解密和驗證成功后,安全卡片將所述加密后的交易密鑰信息存儲到安全區。
5.根據權利要求4所述的安全卡的交易密鑰的管理方法,其特征在于,所述的方法還包括:
安全卡片從安全區中提取出加密后的交易密鑰信息,使用用戶私鑰解密所述加密后的交易密鑰信息得到交易密鑰信息,從所述交易密鑰信息中選取某一個交易密鑰,獲取該某一個交易密鑰的索引;
所述安全卡片使用所述某一個交易密鑰對交易密碼明文進行3DES-ECB加密,得到加密后的交易密碼密文;
所述安全卡片使用8比特統一碼轉換格式UTF-8編碼方式獲取交易請求報文的MD5摘要,再對上述MD5摘要進行補位處理,對補位后的MD5摘要進行消息的散列算法MAC計算得到MAC效驗值;
所述安全卡片向所述金融平臺發送包含所述交易密碼密文、所述某一個交易密鑰的索引、MAC效驗值信息的金融交易請求。
6.一種安全卡的交易密鑰的管理系統,其特征在于,包括:
金融平臺,用于獲取安全卡片的用戶的用戶證書,提取出所述用戶證書中的證書公鑰,向金融加密機發送攜帶所述證書公鑰和所述用戶的基本信息的交易密鑰申請請求;將所述金融加密機返回的加密后的交易密鑰信息發送給安全卡片;
金融加密機,用于接收到所述交易密鑰申請請求后,按照設定的算法生成所述用戶的交易密鑰信息,并使用所述證書公鑰對所述交易密鑰信息進行加密,將加密后的交易密鑰信息發送給所述金融平臺;
安全卡片,用于接收所述金融平臺發送過來的交易密鑰信息。
7.根據權利要求6所述的安全卡的交易密鑰的管理系統,其特征在于,所述的安全卡片包括:
請求處理模塊,用于生成用戶的公私鑰對,向所述金融平臺發送攜帶所述用戶的基本信息、用戶公鑰的PKCS#10請求;
交易密鑰驗證模塊,用于接收到所述加密后的交易密鑰信息后,使用用戶私鑰解密所述加密后的交易密鑰信息,驗證非對稱密鑰的正確性,在解密和驗證成功后,安全卡片將所述加密后的交易密鑰信息存儲到安全區;
交易密鑰使用模塊,用于從安全區中提取出加密后的交易密鑰信息,使用用戶私鑰解密所述加密后的交易密鑰信息得到交易密鑰信息,從所述交易密鑰信息中選取某一個交易密鑰,獲取該某一個交易密鑰的索引;
使用所述某一個交易密鑰對交易密碼明文進行3DES-ECB加密,得到加密后的交易密碼密文;
使用UTF-8編碼方式獲取交易請求報文的MD5摘要,再對上述MD5摘要進行補位處理,對補位后的MD5摘要進行MAC計算得到MAC效驗值;
向所述金融平臺發送包含所述交易密碼密文、所述某一個交易密鑰的索引、MAC效驗值信息的金融交易請求。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京印天網真科技有限公司,未經北京印天網真科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201310018541.2/1.html,轉載請聲明來源鉆瓜專利網。





