[發明專利]一種將傳輸密鑰導入KMS系統的方法及系統有效
| 申請號: | 201310740430.2 | 申請日: | 2013-12-27 |
| 公開(公告)號: | CN103729943A | 公開(公告)日: | 2014-04-16 |
| 發明(設計)人: | 林福雄;陳瑞兵;黃強;彭建忠 | 申請(專利權)人: | 福建聯迪商用設備有限公司 |
| 主分類號: | G07G1/00 | 分類號: | G07G1/00 |
| 代理公司: | 福州市鼓樓區博深專利代理事務所(普通合伙) 35214 | 代理人: | 林志崢 |
| 地址: | 350003 福建省福州*** | 國省代碼: | 福建;35 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 傳輸 密鑰 導入 kms 系統 方法 | ||
1.一種將傳輸密鑰導入KMS系統的方法,其特征在于,包括:
數據中心匯集從各MTMS系統通過操作終端獲取的包括傳輸密鑰TK的密鑰數據;
數據中心將密鑰數據通過FTP以密鑰文件的形式傳輸給KMS系統,或者通過報文方式與KMS系統交互以將密鑰數據傳輸給KMS系統;
KMS系統逐條導入密鑰數據到密鑰數據源表,然后通過讀取密鑰數據源表中的數據,調用加密機服務計算密鑰數據MAC值,并將計算出的MAC值和密鑰數據源表中的MAC值比對,判斷密鑰數據MAC值與計算的MAC值是否一致;
當判定計算的MAC值和密鑰數據中的MAC值一致時,KMS系統將密鑰數據導入正式密鑰表,修改密鑰數據源表中的“是否導入正式密鑰表標志”為成功導入;
當判定計算的MAC值和密鑰數據中的MAC值一致時,KMS系統調用加密機服務計算傳輸密鑰TK的校驗值,并將驗證值寫入正式密鑰表,TK校驗值用于當終端下載TMK提示錯誤時的問題定位。
2.根據權利要求1所述的一種將傳輸密鑰導入KMS系統的方法,其特征在于,還包括步驟:
當判定計算的MAC值和密鑰數據中的MAC值不一致時,填寫密鑰數據源表中的“導入正式密鑰表出錯信息”,并修改“是否導入正式密鑰表標志”為導入錯誤。
3.根據權利要求1所述的一種將傳輸密鑰導入KMS系統的方法,其特征在于,還包括篡改判斷步驟,該篡改判斷步驟具體包括:
當進行終端主密鑰TMK下載時,KMS系統直接調用加密機服務重新計算密鑰數據MAC值;
KMS系統將重新計算出的MAC值與正式密鑰表中記錄的MAC值進行比較,判斷比較結果是否一致,若是,則繼續終端主密鑰TMK下載,將TMK用TK加密并發送至POS終端,若否,則終止終端主密鑰TMK下載。
4.根據權利要求1-2任意一項所述的一種將傳輸密鑰導入KMS系統的方法,其特征在于,還包括發送提醒步驟,該發送提醒步驟具體包括:
KMS系統在密鑰數據導入正式密鑰表后,或記錄導入出錯信息并修改標志后,生成導入結果通知數據并將其記入數據庫表中,所述導入結果通知數據包括發件人信息、收件人信息、郵件標題、發送內容、發送標志,所述發送標志包括未發送和已發送;
KMS系統從數據庫表中提取發送標志為未發送的導入結果通知數據,根據提取的數據生成郵件并將郵件發送至收件人,然后判斷郵件是否發送成功;
當判定郵件發送成功時,KMS系統修改發送標志為已發送。
5.一種傳輸密鑰導入系統,其特征在于,包括數據中心以及與數據中心通信連接的KMS系統;
所述數據中心包括:
數據匯集模塊,用于匯集從各MTMS系統通過操作終端獲取的包括傳輸密鑰TK的密鑰數據;
數據分發模塊,用于將密鑰數據通過FTP以密鑰文件的形式傳輸給KMS系統,或者通過報文方式與KMS系統交互以將密鑰數據傳輸給KMS系統;
所述KMS系統包括:
第一導入模塊,用于逐條導入密鑰數據到密鑰數據源表中;
讀取模塊,用于讀取密鑰數據源表中的數據;
第一運算模塊,用于調用加密機服務計算密鑰數據MAC值;
判定模塊,用于將計算出的MAC值和密鑰數據源表中的MAC值比對,判斷密鑰數據MAC值與計算的MAC值是否一致;
第二導入模塊,用于當所述判定模塊判定計算的MAC值和密鑰數據中的MAC值一致時,將密鑰數據導入正式密鑰表,修改密鑰數據源表中的“是否導入正式密鑰表標志”為成功導入;
第二運算模塊,用于當所述判定模塊判定計算的MAC值和密鑰數據中的MAC值一致時,KMS系統調用加密機服務計算傳輸密鑰TK的校驗值,并將驗證值寫入正式密鑰表,所述TK校驗值用于當終端下載TMK提示錯誤時的問題定位。
6.根據權利要求5所述的一種傳輸密鑰及導入系統,其特征在于,所述KMS系統還包括:篡改處理模塊,用于當所述判斷模塊判定計算的MAC值和密鑰數據中的MAC值不一致時,填寫密鑰數據源表中的“導入正式密鑰表出錯信息”,并修改“是否導入正式密鑰表標志”為導入錯誤。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于福建聯迪商用設備有限公司,未經福建聯迪商用設備有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201310740430.2/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種發動機鏈輪室蓋
- 下一篇:VVT發動機從動正時鏈輪殼體用粉末冶金蓋





