[發(fā)明專利]將傳輸密鑰從終端服務(wù)器傳輸?shù)矫荑€服務(wù)器的方法及系統(tǒng)有效
| 申請(qǐng)?zhí)枺?/td> | 201310740410.5 | 申請(qǐng)日: | 2013-12-27 |
| 公開(kāi)(公告)號(hào): | CN103729942A | 公開(kāi)(公告)日: | 2014-04-16 |
| 發(fā)明(設(shè)計(jì))人: | 蘇文龍 | 申請(qǐng)(專利權(quán))人: | 福建聯(lián)迪商用設(shè)備有限公司 |
| 主分類號(hào): | G07G1/00 | 分類號(hào): | G07G1/00 |
| 代理公司: | 福州市鼓樓區(qū)博深專利代理事務(wù)所(普通合伙) 35214 | 代理人: | 林志崢 |
| 地址: | 350000 福建省福州*** | 國(guó)省代碼: | 福建;35 |
| 權(quán)利要求書: | 查看更多 | 說(shuō)明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 傳輸 密鑰 終端 服務(wù)器 方法 系統(tǒng) | ||
1.將傳輸密鑰從終端服務(wù)器傳輸?shù)矫荑€服務(wù)器的方法,其特征在于,包括步驟:
終端服務(wù)器調(diào)用第一硬件加密機(jī)、KMS系統(tǒng)調(diào)用第二硬件加密機(jī),生成共同約定的對(duì)稱加密保護(hù)密鑰PK和MAC密鑰MAK;
終端服務(wù)器從POS終端采集到傳輸密鑰TK,使用加密保護(hù)密鑰PK加密傳輸密鑰TK得到傳輸密鑰密文C_tk_pk;
終端服務(wù)器對(duì)傳輸密鑰密文C_tk_pk進(jìn)行打包生成打包數(shù)據(jù);
終端服務(wù)器調(diào)用第一硬件加密機(jī)對(duì)打包數(shù)據(jù)使用MAK計(jì)算MAC值MAC1并附在包尾,并將附有MAC1的打包數(shù)據(jù)發(fā)送至KMS系統(tǒng);
KMS系統(tǒng)接收到打包數(shù)據(jù)后,使用MAK密鑰對(duì)打包數(shù)據(jù)計(jì)算MAC值,獲得MAC2,比較接收到的MAC1和MAC2是否一致,若是不一致判定數(shù)據(jù)不合法;
若MAC1和MAC2一致,KMS系統(tǒng)從打包數(shù)據(jù)獲得傳輸密鑰密文C_tk_pk,調(diào)用第二硬件加密機(jī)使用加密保護(hù)密鑰PK解密C_tk_pk獲得傳輸密鑰TK。
2.根據(jù)權(quán)利要求1所述的將傳輸密鑰從終端服務(wù)器傳輸?shù)矫荑€服務(wù)器的方法,其特征在于,打包數(shù)據(jù)中包含POS終端序列號(hào),所述POS終端序列號(hào)對(duì)應(yīng)一具體的POS終端。
3.根據(jù)權(quán)利要求1所述的將傳輸密鑰從終端服務(wù)器傳輸?shù)矫荑€服務(wù)器的方法,其特征在于,打包數(shù)據(jù)中包含加密傳輸密鑰TK的公鑰對(duì)應(yīng)的公鑰序列號(hào)。
4.根據(jù)權(quán)利要求1所述的將傳輸密鑰從終端服務(wù)器傳輸?shù)矫荑€服務(wù)器的方法,其特征在于,打包數(shù)據(jù)中包含加密傳輸密鑰TK的版本號(hào)。
5.將傳輸密鑰從終端服務(wù)器傳輸?shù)矫荑€服務(wù)器的系統(tǒng),其特征在于,包括KMS系統(tǒng)和與KMS系統(tǒng)通信連接的終端服務(wù)器,用于供終端服務(wù)器調(diào)用的第一硬件加密機(jī),以及用于供KMS系統(tǒng)調(diào)用的第二硬件加密機(jī);所述終端服務(wù)器包括第一加密模塊、TK采集模塊、第二加密模塊、打包模塊以及第一運(yùn)算模塊;所述KMS系統(tǒng)包括第二運(yùn)算模塊、判定模塊以及第一解密模塊;
第一加密模塊用于調(diào)用第一硬件加密機(jī)、第二加密模塊用于調(diào)用第二硬件加密機(jī),生成共同約定的對(duì)稱加密保護(hù)密鑰PK和MAC密鑰MAK;
TK采集模塊用于從POS終端采集到傳輸密鑰TK;
第三加密模塊用于使用加密保護(hù)密鑰PK加密傳輸密鑰TK得到傳輸密鑰密文C_tk_pk;
打包模塊用于對(duì)傳輸密鑰密文C_tk_pk進(jìn)行打包生成打包數(shù)據(jù);
第一運(yùn)算模塊用于調(diào)用第一硬件加密機(jī)對(duì)打包數(shù)據(jù)使用MAK計(jì)算MAC值MAC1并附在包尾,并將附有MAC1的打包數(shù)據(jù)發(fā)送至KMS系統(tǒng);
第二運(yùn)算模塊用于KMS系統(tǒng)接收到打包數(shù)據(jù)后,使用MAK密鑰對(duì)打包數(shù)據(jù)計(jì)算MAC值,獲得MAC2;
判定模塊用于比較接收到的MAC1和MAC2是否一致,若是不一致判定數(shù)據(jù)不合法,若MAC1和MAC2一致,KMS系統(tǒng)從打包數(shù)據(jù)獲得傳輸密鑰密文C_tk_pk;以及
第一解密模塊用于調(diào)用第二硬件加密機(jī)使用加密保護(hù)密鑰PK解密C_tk_pk獲得傳輸密鑰TK。
6.根據(jù)權(quán)利要求5所述的將傳輸密鑰從終端服務(wù)器傳輸?shù)矫荑€服務(wù)器的系統(tǒng),其特征在于:所述打包數(shù)據(jù)中包含POS終端序列號(hào),所述POS終端序列號(hào)對(duì)應(yīng)一具體的POS終端。
7.根據(jù)權(quán)利要求5所述的將傳輸密鑰從終端服務(wù)器傳輸?shù)矫荑€服務(wù)器的系統(tǒng),其特征在于:所述打包數(shù)據(jù)還包含加密傳輸密鑰TK的公鑰對(duì)應(yīng)的公鑰序列號(hào)。
8.根據(jù)權(quán)利要求5所述的將傳輸密鑰從終端服務(wù)器傳輸?shù)矫荑€服務(wù)器的系統(tǒng),其特征在于:所述打包數(shù)據(jù)還包含加密傳輸密鑰TK的版本號(hào)。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于福建聯(lián)迪商用設(shè)備有限公司,未經(jīng)福建聯(lián)迪商用設(shè)備有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201310740410.5/1.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 用戶從用戶終端遠(yuǎn)程訪問(wèn)終端設(shè)備的遠(yuǎn)程訪問(wèn)系統(tǒng)和方法
- 功能信息通知系統(tǒng)及功能信息通知方法
- 一種用于殯儀館的計(jì)算機(jī)信息處理裝置
- 視頻通話切換方法和系統(tǒng)
- 一種終端能力上報(bào)方法、基站及終端
- 野外消防遠(yuǎn)程監(jiān)控系統(tǒng)及其監(jiān)控方法
- 終端主體、終端屏幕和終端
- 一種終端類型的確定方法、網(wǎng)絡(luò)設(shè)備及終端
- 一種數(shù)據(jù)傳輸方法及裝置
- 一種基于網(wǎng)絡(luò)運(yùn)營(yíng)的一站式零售直播矩陣平臺(tái)
- 一種基于UDP分布式小文件存儲(chǔ)系統(tǒng)及其數(shù)據(jù)處理方法
- 一種新型云計(jì)算管理系統(tǒng)
- 一種云計(jì)算管理裝置
- 一種節(jié)能數(shù)據(jù)服務(wù)器架構(gòu)系統(tǒng)
- 一種基于云計(jì)算的客戶信息管理裝置
- 一種基于即時(shí)通訊技術(shù)的通訊系統(tǒng)
- 服務(wù)器系統(tǒng)及分配服務(wù)器的方法
- 一種MMORPG游戲服務(wù)器端
- 一種訪問(wèn)請(qǐng)求的處理方法、服務(wù)器及存儲(chǔ)介質(zhì)
- 基于Spark技術(shù)的大數(shù)據(jù)脫敏管理系統(tǒng)





