[發明專利]一種傳輸密鑰發送方法及系統、操作終端有效
| 申請號: | 201310740380.8 | 申請日: | 2013-12-27 |
| 公開(公告)號: | CN103714637A | 公開(公告)日: | 2014-04-09 |
| 發明(設計)人: | 蘇文龍 | 申請(專利權)人: | 福建聯迪商用設備有限公司 |
| 主分類號: | G07G1/00 | 分類號: | G07G1/00 |
| 代理公司: | 福州市鼓樓區博深專利代理事務所(普通合伙) 35214 | 代理人: | 林志崢 |
| 地址: | 350000 福建省福州*** | 國省代碼: | 福建;35 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 傳輸 密鑰 發送 方法 系統 操作 終端 | ||
1.一種傳輸密鑰發送方法,其特征在于,包括步驟:
操作終端從POS終端采集傳輸密鑰TK;
操作終端對傳輸密鑰TK進行打包生成打包數據Pack,打包數據Pack包括包版本號Ver_pack、POS終端序列號SN、加密TK數據的公鑰證書序列號Serial_pu,TK數據參數Para_tk,TK數據密文C_tk;
操作終端將打包數據簽名后發送至服務器。
2.根據權利要求1所述的一種傳輸密鑰發送方法,其特征在于,所述“操作終端對傳輸密鑰TK進行打包生成打包數據Pack”具體包括步驟:
根據不同數據內容設置不同包版本號Ver_pack;
從產生傳輸密鑰TK的POS終端獲取POS終端序列號SN;
從產生傳輸密鑰TK的POS終端獲取在POS終端中生成和使用公鑰加密生成的至少一個TK數據密文C_tk;
從產生傳輸密鑰TK的POS終端獲取包含TK的版本、TK的使用的算法類型、長度參數和TK數據密文個數的TK數據參數Para_tk。
3.根據權利要求1所述的一種傳輸密鑰發送方法,其特征在于,所述“操作終端將打包數據簽名后發送至服務器”具體包括步驟:
操作終端使用工作證書WCRT對應私鑰WCRT_prk,對打包數據Pack和簽名時間Time_sign整體進行簽名操作,并附上服務器認證合法的工作證書WCRT。
4.根據權利要求3所述的一種傳輸密鑰發送方法,其特征在于,所述簽名操作具體包括步驟:
對打包數據Pack和簽名時間Time_sign計算哈希值Hash1;
使用工作證書對應私鑰WCRT_prk對哈希值Hash1加密生成密文C_sign,該密文即為簽名數據C_sign。
5.根據權利要求4所述的一種傳輸密鑰發送方法,其特征在于,還包括步驟:
服務器接收到簽名的打包數據后,驗證工作證書WCRT的合法性;
驗證合法后,從工作證書WCRT提取公鑰WCRT_pu,使用公鑰WCRT_pu對打包數據Pack和簽名時間Time_sign生成的簽名C_sign數據進行解密,獲得明文Hash2;
對打包數據Pack和簽名時間Time_sign計算哈希,生成哈希值Hash3;
對比Hash2和Hash3是否一致,若是一致判定數據未篡改,若是不一致,判定數據已篡改。
6.一種操作終端,其特征在于,包括:
TK采集模塊,用于從POS終端采集傳輸密鑰TK;
打包模塊,用于對傳輸密鑰TK進行打包生成打包數據Pack,打包數據Pack包括包版本號Ver_pack、POS終端序列號SN、加密TK數據的公鑰證書序列號Serial_pu,TK數據參數Para_tk,TK數據密文C_tk;以及
簽名模塊,用于將打包數據簽名后發送至服務器。
7.根據權利要求6所述的一種操作終端,其特征在于,所述打包模塊包括:
設置模塊,用于根據不同數據內容設置不同包版本號Ver_pack;
第一提取模塊,用于從產生傳輸密鑰TK的POS終端中提取POS終端序列號SN;
第二提取模塊,用于從產生傳輸密鑰TK的POS終端中提取在POS終端中生成和使用公鑰加密生成的至少一個TK數據密文C_tk;以及
第三提取模塊,用于從產生傳輸密鑰TK的POS終端中提取包含TK的版本、TK的使用的算法類型、長度參數和TK數據密文個數的TK數據參數Para_tk。
8.根據權利要求6所述的一種操作終端,其特征在于,所述簽名模塊具體用于操作終端使用工作證書WCRT對應私鑰WCRT_prk,對打包數據Pack和簽名時間Time_sign整體進行簽名操作,并附上服務器認證合法的工作證書WCRT。
9.根據權利要求8所述的一種操作終端,其特征在于,所述簽名模塊具體包括:
第一運算模塊,用于對打包數據Pack和簽名時間Time_sign計算哈希值Hash1;以及
加密模塊,用于使用工作證書對應私鑰WCRT_prk對哈希值Hash1生成密文C_sign,該密文為簽名數據C_sign。
10.一種傳輸密鑰發送系統,其特征在于,包括至少一個操作終端和與操作終端通信連接的服務器,所述操作終端如權利要求6-9任意一項所述,所述服務器包括:
服務器身份校驗模塊,用于當服務器接收到簽名的打包數據后,驗證工作證書WCRT的合法性;
解密模塊,用于當服務器身份校驗模塊驗證合法后,從工作證書WCRT提取公鑰WCRT_pu,使用公鑰WCRT_pu對打包數據Pack和簽名時間Time_sign生成的簽名數據C_sign進行解密,獲得明文Hash2;
第二運算模塊,用于對打包數據Pack和簽名時間Time_sign計算哈希,生成哈希值Hash3;以及
判定模塊,用于對比Hash2和Hash3是否一致,若是一致判定數據未篡改,若是不一致,判定數據已篡改。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于福建聯迪商用設備有限公司,未經福建聯迪商用設備有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201310740380.8/1.html,轉載請聲明來源鉆瓜專利網。





