[發明專利]一種對數據進行加密傳輸的方法有效
| 申請號: | 201410261316.6 | 申請日: | 2014-06-13 |
| 公開(公告)號: | CN105306201B | 公開(公告)日: | 2018-09-28 |
| 發明(設計)人: | 劉萬云 | 申請(專利權)人: | 廣州涌智信息科技有限公司 |
| 主分類號: | H04L9/32 | 分類號: | H04L9/32;H04L9/08;G06Q20/38 |
| 代理公司: | 上海瑞澤律師事務所 31281 | 代理人: | 何興元 |
| 地址: | 510050 廣東省廣州市越秀區東風東路765、767、7*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 數據 進行 加密 傳輸 方法 | ||
1.一種對數據進行加密傳輸的方法,其中,
支付頁面向固定智能終端的金融刷卡設備發送收集消費卡信息通知;
固定智能終端從金融刷卡設備的POS讀卡器中讀出明文磁道信息,從金融刷卡設備的密碼鍵盤讀出已經通過第一會話秘鑰TPK加密的密碼密文PINBLOCK,用終端主密鑰TMK對SESSIONKEY和加密種子R進行解密,使用初始化時下載的第二會話秘鑰TAK加密第一會話秘鑰TPK得出一把新密鑰KEY3,以加密種子R為種子對明文二磁、三磁、密文PINBLOCK、明文SESSIONKEY統一加密后,返回整合密文塊E1到支付頁面;
支付頁面通知固定智能終端的金融刷卡設備交易結束。
2.如權利要求1所述的加密傳輸方法,其特征在于,在支付頁面向固定智能終端的金融刷卡設備發送收集消費卡信息通知之前,需要對固定智能終端的金融刷卡設備進行合法性校驗,包括如下步驟:
固定智能終端屏幕上顯示的支付頁面通知固定智能終端的金融刷卡設備,要求獲取固定智能終端保存的會話秘鑰TPK部分CHECKVALUE(校驗值);
固定智能終端的金融刷卡設備讀出會話秘鑰TPK的CHECKVALUE,返回2位明文CHECKVALUE;
支付頁面向后臺服務器申請密鑰,在請求中附帶所述會話秘鑰TPK的2位明文CHECKVALUE,以實現后臺服務器對固定智能終端的金融刷卡設備的合法性校驗。
3.如權利要求2所述的加密傳輸方法,其特征在于,后臺服務器進行合法性校驗,包括如下步驟:
后臺服務器對所述會話秘鑰TPK的CHECKVALUE進行校驗并通過檢查后,返回兩把密鑰即第一會話秘鑰TPK與第二會話秘鑰TAK,以及對應于這兩把密鑰的2位CHECKVALUE;一把會話秘鑰用于保證交易在單一有效會話期間內實現的SESSIONKEY,該會話秘鑰用固定智能終端主密鑰TMK加密,一把會話秘鑰用于加密消費卡信息的加密種子R,該會話秘鑰用固定智能終端主密鑰TMK加密;
支付頁面的ACTIVEX控件向固定智能終端的金融刷卡設備發送初始化通知,下載以下初始化元素:兩把會話密鑰TPK與TAK,對應于這兩把密鑰的2位CHECKVALUE;
固定智能終端的金融刷卡設備進行普通自檢,然后用固定智能終端主密鑰TMK對第一會話秘鑰TPK進行解密,并對第一會話秘鑰TPK的2位CHECKVALUE進行合法性校驗,校驗失敗,則自檢失敗,終端無法就緒,校驗通過,則設備自檢完成,固定智能終端終端的金融刷卡設備向支付頁面的ACTIVEX控件返回自檢結果。
4.如權利要求3所述的加密傳輸方法,其特征在于,支付頁面的ACTIVEX控件向固定智能終端的金融刷卡設備發送初始化通知,下載以下初始化元素:兩把會話密鑰TPK與TAK,對應于這兩把密鑰的2位CHECKVALUE,后面兩個元素在讀卡操作時使用,為避免這些信息停留在固定智能終端的內存中,在初始化時一次性下載完成。
5.如權利要求3所述的加密傳輸方法,其特征在于,固定智能終端的金融刷卡設備進行普通自檢,然后用固定智能終端主密鑰TMK對第一會話秘鑰TPK進行解密,并對第一會話秘鑰TPK的2位CHECKVALUE進行合法性校驗,校驗失敗,則自檢失敗,終端無法就緒,校驗通過,則設備自檢完成,固定智能終端終端的金融刷卡設備向支付頁面的ACTIVEX控件返回自檢結果,如果校驗失敗超過3次,則固定智能終端自動鎖定。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于廣州涌智信息科技有限公司,未經廣州涌智信息科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201410261316.6/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:身份驗證方法及裝置
- 下一篇:WTRU及在其中實施的用于處理載波聚合的方法
- 數據顯示系統、數據中繼設備、數據中繼方法、數據系統、接收設備和數據讀取方法
- 數據記錄方法、數據記錄裝置、數據記錄媒體、數據重播方法和數據重播裝置
- 數據發送方法、數據發送系統、數據發送裝置以及數據結構
- 數據顯示系統、數據中繼設備、數據中繼方法及數據系統
- 數據嵌入裝置、數據嵌入方法、數據提取裝置及數據提取方法
- 數據管理裝置、數據編輯裝置、數據閱覽裝置、數據管理方法、數據編輯方法以及數據閱覽方法
- 數據發送和數據接收設備、數據發送和數據接收方法
- 數據發送裝置、數據接收裝置、數據收發系統、數據發送方法、數據接收方法和數據收發方法
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置





