[發明專利]一種終端主密鑰TMK安全下載方法及系統有效
| 申請號: | 201310742886.2 | 申請日: | 2013-12-27 |
| 公開(公告)號: | CN103716321B | 公開(公告)日: | 2017-08-29 |
| 發明(設計)人: | 孟陸強;蘇文龍;彭波濤;洪逸軒 | 申請(專利權)人: | 福建聯迪商用設備有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L9/32;G06Q20/20 |
| 代理公司: | 福州市博深專利事務所(普通合伙)35214 | 代理人: | 林志崢 |
| 地址: | 350003 福建省福州*** | 國省代碼: | 福建;35 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 終端 密鑰 tmk 安全 下載 方法 系統 | ||
1.一種終端主密鑰TMK安全下載方法,其特征在于,包括步驟:
S1、POS終端調用密碼鍵盤產生包括公鑰Pu和私鑰Pr的非對稱傳輸密鑰TK,將公鑰Pu發送至KMS系統,并將私鑰Pr保存在密碼鍵盤中;
所述步驟S1具體包括:
POS終端調用密碼鍵盤產生包括公鑰Pu和私鑰Pr的非對稱傳輸密鑰TK,并將終端序列號SN和終端主密鑰下載請求進行打包使用私鑰Pr進行數字簽名,以及將簽名后的終端序列號SN和終端主密鑰下載請求與公鑰Pu一并發送給KMS系統;
S2、KMS系統調用硬件加密機使用公鑰Pu加密終端主密鑰TMK生成主密鑰密文Ctmk_tk,并將主密鑰密文發送至POS終端;
所述S2具體包括:
KMS系統使用所述公鑰Pu驗證所述簽名的合法性,如果驗證通過,調用硬件加密機使用公鑰Pu加密終端主密鑰TMK生成主密鑰密文Ctmk_tk,并將主密鑰密文發送至POS終端;
S3、POS終端使用私鑰Pr解密主密鑰密文Ctmk_tk獲得終端主密鑰TMK并將終端主密鑰TMK存儲在密碼鍵盤中。
2.根據權利要求1所述的終端主密鑰TMK安全下載方法,其特征在于,所述步驟S3具體包括:
POS終端使用私鑰Pr解密主密鑰密文Ctmk_tk獲得終端主密鑰TMK,并將終端主密鑰TMK按TR-31格式進行打包,打包后以密文形式存儲于密碼鍵盤中。
3.根據權利要求1所述的終端主密鑰TMK安全下載方法,其特征在于,所述POS終端與KMS系統以報文的方式進行主密鑰密文Ctmk_tk發送和接收,在POS終端與KMS系統的報文接口中設置有終端主密鑰TMK是否有后續幀的標識位。
4.一種終端主密鑰TMK安全下載系統,其特征在于包括KMS系統、與KMS系統通信連接的POS終端、以及硬件加密機;所述POS終端包括TK產生模塊、解密模塊,所述KMS系統包括TMK模塊;
TK產生模塊用于調用密碼鍵盤產生包括公鑰Pu和私鑰Pr的非對稱傳輸密鑰TK,并用于將公鑰Pu發送至KMS系統,并將私鑰Pr保存在密碼鍵盤中;
所述TMK模塊用于調用硬件加密機使用公鑰Pu加密終端主密鑰TMK生成主密鑰密文Ctmk_tk,并將主密鑰密文發送至POS終端;
所述解密模塊用于使用私鑰Pr解密主密鑰密文Ctmk_tk獲得終端主密鑰TMK并將終端主密鑰TMK存儲在密碼鍵盤中;
所述POS終端還包括數字簽名模塊;
所述數字簽名模塊用于將終端序列號SN和終端主密鑰下載請求進行打包并使用私鑰Pr進行數字簽名,以及將簽名后的終端序列號SN和終端主密鑰下載請求與公鑰Pu一并發送給KMS系統;
所述KMS系統還包括驗證模塊;
所述驗證模塊用于使用所述公鑰Pu驗證所述數字簽名的合法性,
并用于在驗證通過時,調用硬件加密機使用公鑰Pu加密終端主密鑰TMK生成主密鑰密文Ctmk_tk,并將主密鑰密文發送至POS終端。
5.根據權利要求4所述的終端主密鑰TMK安全下載系統,其特征在于,所述POS終端還包括TR-31打包模塊;
所述TR-31打包模塊用于將TMK按TR-31格式進行打包,打包后存儲于以密文形式存儲于密碼鍵盤中。
6.根據權利要求4所述的終端主密鑰TMK安全下載系統,其特征在于,所述KMS系統包括第一報文接口模塊,所述POS終端還包括第二報文接口模塊,所述POS終端與KMS系統通過第一、第二報文接口模塊進行主密鑰密文Ctmk_tk發送和接收,所述第一、第二報文接口模塊設置有用于檢測終端主密鑰TMK是否有后續幀的標識位。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于福建聯迪商用設備有限公司,未經福建聯迪商用設備有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201310742886.2/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:水田田間自走底盤越埂機構
- 下一篇:用于激光篆刻設備中的篆刻工作臺





