[發明專利]一種移動支付安全保護的實現方法及其系統有效
| 申請號: | 201710278364.X | 申請日: | 2017-04-25 |
| 公開(公告)號: | CN108737354B | 公開(公告)日: | 2020-11-10 |
| 發明(設計)人: | 朱成敏;趙博;孫波;秦啟金;張志豪;高建鋒;施海亮;孫鑫鑫 | 申請(專利權)人: | 蘇寧易購集團股份有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L9/32;H04L9/14;H04L9/08;G06Q20/38;G06Q20/32 |
| 代理公司: | 江蘇圣典律師事務所 32237 | 代理人: | 許峰 |
| 地址: | 210000 江蘇省*** | 國省代碼: | 江蘇;32 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 移動 支付 安全 保護 實現 方法 及其 系統 | ||
1.一種移動支付安全保護的實現方法,其特征在于,包括:
根據所接收的工作密碼和私鑰,計算第一加密私鑰;根據所述工作密碼和所述私鑰,生成備用密碼和隨機數;
根據所述備用密碼和所述私鑰,計算第二加密私鑰;根據所述隨機數,計算初始校驗密碼;
將所述第一加密私鑰和所述第二加密私鑰存儲到客戶端中;將所述備用密碼、所述隨機數和所述初始校驗密碼存儲到服務器中;
接收并發送用戶輸入的待驗證工作密碼至服務器中進行驗證;
接收服務器的驗證結果;如待驗證工作密碼通過驗證,則利用密鑰導出函數和所述待驗證工作密碼,計算第一中間密碼,通過所述第一中間密碼解密存儲在客戶端中的第一加密私鑰,得到私鑰;進行含有所述私鑰的移動支付。
2.按照權利要求1所述的方法,其特征在于,所述計算第一加密私鑰,具體包括:
利用密鑰導出函數和所述工作密碼,計算第一中間密碼;利用對稱加密函數、所述第一中間密碼和所述私鑰,計算第一加密私鑰;
所述計算第二加密私鑰,具體包括:
利用密鑰導出函數和所述備用密碼,計算第二中間密碼;利用對稱加密函數、所述第二中間密碼和所述私鑰,計算第二加密私鑰;
所述計算初始校驗密碼,具體包括:
利用哈希消息認證碼函數、所述隨機數和所述第一中間密碼,計算初始校驗密碼。
3.按照權利要求1所述的方法,其特征在于,所述服務器進行驗證的過程為:
利用哈希消息認證碼函數、所述隨機數和所述待驗證工作密碼,計算校驗密碼;比較所述校驗密碼和所述初始校驗密碼,如果相等,則驗證通過;如果不同,則驗證不通過。
4.按照權利要求1所述的方法,其特征在于,還包括:
核實用戶身份后,從服務器中調取所述備用密碼;
根據所述備用密碼和密鑰導出函數,計算第二中間密碼;
通過所述第二中間密碼解密第二加密私鑰,得到私鑰;
根據所述私鑰和新的工作密碼,重新進行初始化操作,生成新的第一加密私鑰、新的第二加密私鑰、新的備用密碼、新的隨機數和新的初始校驗密碼;并將所述新的第一加密私鑰和新的第二加密私鑰存儲到客戶端;將所述新的備用密碼、新的隨機數和新的初始校驗密碼存儲到服務器中。
5.一種移動支付安全保護的實現系統,其特征在于,包括:
初始化操作模塊,所述初始化操作模塊包括:
第一計算子模塊:用于根據所接收的工作密碼和私鑰,計算第一加密私鑰;
生成子模塊:用于根據所述工作密碼和所述私鑰,生成備用密碼和隨機數;
第二計算子模塊:用于根據所述備用密碼和所述私鑰,計算第二加密私鑰;
第三計算子模塊:用于根據所述隨機數,計算初始校驗密碼;
第一存儲子模塊:用于將所述第一加密私鑰和所述第二加密私鑰存儲到客戶端中;
第二存儲子模塊:用于將所述備用密碼、所述隨機數和所述初始校驗密碼存儲到服務器中;
發送模塊:用于接收并發送用戶輸入的待驗證工作密碼至服務器中進行驗證;
解密模塊:用于接收服務器的驗證結果,如待驗證工作密碼通過驗證,則利用密鑰導出函數和所述待驗證工作密碼,計算第一中間密碼,通過所述第一中間密碼解密存儲在客戶端中的第一加密私鑰,得到私鑰;
支付模塊:用于進行含有所述私鑰的移動支付。
6.按照權利要求5所述的系統,其特征在于,所述第一計算子模塊,具體用于利用密鑰導出函數和所述工作密碼,計算第一中間密碼;利用對稱加密函數、所述第一中間密碼和所述私鑰,計算第一加密私鑰;
所述第二計算子模塊,具體用于利用密鑰導出函數和所述備用密碼,計算第二中間密碼;利用對稱加密函數、所述第二中間密碼和所述私鑰,計算第二加密私鑰;
所述第三計算子模塊,具體用于利用哈希消息認證碼函數、所述隨機數和所述第一中間密碼,計算初始校驗密碼。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于蘇寧易購集團股份有限公司,未經蘇寧易購集團股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710278364.X/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種基于數據分析系統的數據加密方法及裝置
- 下一篇:基于用戶帶寬的流媒體播放





