[發(fā)明專利]一種信息交互方法、系統(tǒng)和智能密鑰設(shè)備在審
| 申請?zhí)枺?/td> | 201410409471.8 | 申請日: | 2014-08-19 |
| 公開(公告)號: | CN104243162A | 公開(公告)日: | 2014-12-24 |
| 發(fā)明(設(shè)計(jì))人: | 李東聲 | 申請(專利權(quán))人: | 天地融科技股份有限公司 |
| 主分類號: | H04L9/32 | 分類號: | H04L9/32;H04L9/08;G06Q20/30;G06F21/34 |
| 代理公司: | 暫無信息 | 代理人: | 暫無信息 |
| 地址: | 100083 北京*** | 國省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 信息 交互 方法 系統(tǒng) 智能 密鑰 設(shè)備 | ||
技術(shù)領(lǐng)域
本發(fā)明涉及一種電子技術(shù)領(lǐng)域,尤其涉及一種信息交互方法、系統(tǒng)和智能密鑰設(shè)備。
背景技術(shù)
近年來,伴隨互聯(lián)網(wǎng)以及金融信息化的快速發(fā)展,網(wǎng)上銀行以其便利、高效等優(yōu)點(diǎn)迅速得到用戶和銀行業(yè)界的普遍推崇的同時,交易安全問題也日益突出,因此,保障交易安全的較佳方式為在使用網(wǎng)上銀行的同時使用電子密鑰設(shè)備,目前,電子密鑰設(shè)備可以是智能密鑰設(shè)備,如USB-KEY、音頻KEY或藍(lán)牙KEY等,也可以是智能卡,如IC卡等。從技術(shù)角度來看,智能密鑰設(shè)備是用于電子簽名和數(shù)據(jù)認(rèn)證的工具,其內(nèi)置微型安全芯片,采用密鑰算法對交易數(shù)據(jù)進(jìn)行加密、解密和數(shù)字簽名,確保網(wǎng)上交易的保密性、真實(shí)性、完整性和不可否認(rèn)性。在智能密鑰設(shè)備中,安全芯片內(nèi)存儲由非對稱密鑰算法生成的私鑰,該私鑰有著無法導(dǎo)出的特性,保障了私鑰的唯一性和安全性,基于同樣的算法生成的公鑰,則存儲在銀行服務(wù)器中,用以對智能密鑰設(shè)備簽名的交易數(shù)據(jù)進(jìn)行驗(yàn)簽操作,驗(yàn)簽通過則意味著交易數(shù)據(jù)真實(shí)有效,進(jìn)而完成交易。
為了進(jìn)一步保障用戶使用電子密鑰工具簽名的交易數(shù)據(jù)是真實(shí)的未經(jīng)篡改的數(shù)據(jù),現(xiàn)有的智能密鑰設(shè)備一般會進(jìn)一步設(shè)置顯示屏和確認(rèn)鍵,交易數(shù)據(jù)通過顯示屏顯示,用戶閱讀交易數(shù)據(jù),認(rèn)為交易數(shù)據(jù)真實(shí)無誤后,可按下確認(rèn)鍵,指示智能密鑰設(shè)備對該交易信息進(jìn)行簽名操作。然而現(xiàn)今,隨著用戶對交易安全的重視程度的日益提高,需要使用智能密鑰設(shè)備的交易活動越來越多,對智能密鑰設(shè)備的便攜性和使用便捷性的要求也隨之提高,影響智能密鑰設(shè)備的便攜性的因素為該設(shè)備的體積,影響智能密鑰設(shè)備的體積的主要因素即為顯示屏和確認(rèn)鍵,而影響智能密鑰設(shè)備的使用便捷性的因素為完成一次交易需要在終端和智能密鑰設(shè)備上進(jìn)行雙重操作。如果去除顯示屏和確認(rèn)鍵,能夠有效減少智能密鑰設(shè)備的體積,但智能密鑰設(shè)備無法顯示交易數(shù)據(jù),終端得到交易數(shù)據(jù)明文并顯示,若終端被黑客攻擊或被病毒感染而篡改了交易數(shù)據(jù),則用戶無法獲知交易數(shù)據(jù)被篡改,也無法得到真實(shí)的交易數(shù)據(jù),用戶基于終端顯示的被篡改后的交易數(shù)據(jù)進(jìn)行確認(rèn)操作時,智能密鑰設(shè)備實(shí)質(zhì)上是對非法的交易數(shù)據(jù)進(jìn)行的簽名,造成了用戶財(cái)產(chǎn)的損失。因此,如何能提供一種方法或系統(tǒng),在交易過程中終端無法對交易數(shù)據(jù)進(jìn)行篡改,保障交易安全,同時簡化用戶在交易中的操作流程并減小智能密鑰設(shè)備的體積,是本領(lǐng)域亟待解決的技術(shù)問題。
發(fā)明內(nèi)容
本發(fā)明旨在解決上述問題之一。
本發(fā)明的主要目的在于提供一種信息交互方法,其特征在于:
服務(wù)器與智能密鑰設(shè)備進(jìn)行會話密鑰協(xié)商操作,若成功,則所述服務(wù)器生成第一會話密鑰,所述智能密鑰設(shè)備生成第二會話密鑰,所述第一會話密鑰與所述第二會話密鑰為密鑰對;
所述服務(wù)器利用所述第一會話密鑰加密交易數(shù)據(jù),生成加密交易數(shù)據(jù),將所述加密交易數(shù)據(jù)發(fā)送至終端;
所述終端接收所述加密交易數(shù)據(jù),并將所述加密交易數(shù)據(jù)發(fā)送至所述智能密鑰設(shè)備;
所述智能密鑰設(shè)備接收所述加密交易數(shù)據(jù),并利用所述第二會話密鑰對所述加密交易數(shù)據(jù)進(jìn)行解密操作,獲得所述交易數(shù)據(jù),處理所述交易數(shù)據(jù)獲得交易關(guān)鍵信息,并將所述交易關(guān)鍵信息發(fā)送至所述終端;
所述終端接收并顯示所述交易關(guān)鍵信息,獲得確認(rèn)指令后,生成確認(rèn)信息,并將所述確認(rèn)信息發(fā)送至所述智能密鑰設(shè)備。
此外,所述服務(wù)器與智能密鑰設(shè)備進(jìn)行會話密鑰協(xié)商操作之前,還包括:所述終端接收所述服務(wù)器發(fā)送的交易提示信息,顯示輸入密碼提示信息,接收密碼并將所述密碼發(fā)送至所述智能密鑰設(shè)備;所述智能密鑰設(shè)備接收所述密碼并驗(yàn)證所述密碼是否正確,如果正確,則所述智能密鑰設(shè)備與所述服務(wù)器進(jìn)行會話密鑰協(xié)商操作。
此外,所述將所述確認(rèn)信息發(fā)送至所述智能密鑰設(shè)備之后,還包括:所述智能密鑰設(shè)備接收所述確認(rèn)信息后,將加密簽名數(shù)據(jù)發(fā)送至所述終端,其中,所述加密簽名數(shù)據(jù)為智能密鑰設(shè)備利用所述第二會話密鑰加密簽名數(shù)據(jù)得到的,所述簽名數(shù)據(jù)為所述智能密鑰設(shè)備對所述交易數(shù)據(jù)進(jìn)行簽名得到的。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于天地融科技股份有限公司,未經(jīng)天地融科技股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201410409471.8/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 信息記錄介質(zhì)、信息記錄方法、信息記錄設(shè)備、信息再現(xiàn)方法和信息再現(xiàn)設(shè)備
- 信息記錄裝置、信息記錄方法、信息記錄介質(zhì)、信息復(fù)制裝置和信息復(fù)制方法
- 信息記錄裝置、信息再現(xiàn)裝置、信息記錄方法、信息再現(xiàn)方法、信息記錄程序、信息再現(xiàn)程序、以及信息記錄介質(zhì)
- 信息記錄裝置、信息再現(xiàn)裝置、信息記錄方法、信息再現(xiàn)方法、信息記錄程序、信息再現(xiàn)程序、以及信息記錄介質(zhì)
- 信息記錄設(shè)備、信息重放設(shè)備、信息記錄方法、信息重放方法、以及信息記錄介質(zhì)
- 信息存儲介質(zhì)、信息記錄方法、信息重放方法、信息記錄設(shè)備、以及信息重放設(shè)備
- 信息存儲介質(zhì)、信息記錄方法、信息回放方法、信息記錄設(shè)備和信息回放設(shè)備
- 信息記錄介質(zhì)、信息記錄方法、信息記錄裝置、信息再現(xiàn)方法和信息再現(xiàn)裝置
- 信息終端,信息終端的信息呈現(xiàn)方法和信息呈現(xiàn)程序
- 信息創(chuàng)建、信息發(fā)送方法及信息創(chuàng)建、信息發(fā)送裝置





