[發(fā)明專利]一種實(shí)現(xiàn)智能密鑰設(shè)備雙向認(rèn)證和交易的方法及裝置在審
| 申請(qǐng)?zhí)枺?/td> | 201710359305.5 | 申請(qǐng)日: | 2017-05-19 |
| 公開(kāi)(公告)號(hào): | CN107248075A | 公開(kāi)(公告)日: | 2017-10-13 |
| 發(fā)明(設(shè)計(jì))人: | 陸舟;于華章 | 申請(qǐng)(專利權(quán))人: | 飛天誠(chéng)信科技股份有限公司 |
| 主分類號(hào): | G06Q20/38 | 分類號(hào): | G06Q20/38;G06Q20/40 |
| 代理公司: | 暫無(wú)信息 | 代理人: | 暫無(wú)信息 |
| 地址: | 100085 北京市*** | 國(guó)省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說(shuō)明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 實(shí)現(xiàn) 智能 密鑰 設(shè)備 雙向 認(rèn)證 交易 方法 裝置 | ||
1.一種實(shí)現(xiàn)智能密鑰設(shè)備雙向認(rèn)證和交易的方法,其特征在于,所述方法包括:
步驟S1:當(dāng)接收到服務(wù)器發(fā)送的獲取客戶端證書的請(qǐng)求時(shí),智能密鑰設(shè)備回送內(nèi)置的客戶端證書列表,所述客戶端證書列表包括證書索引;
步驟S2:當(dāng)接收到使用客戶端證書簽名的請(qǐng)求時(shí),所述智能密鑰設(shè)備根據(jù)所述請(qǐng)求中包含的證書索引檢索證書,根據(jù)檢索到的證書的屬性判斷所述客戶端證書類型,如果是雙向認(rèn)證的證書,執(zhí)行步驟S3;如果是交易的證書,則執(zhí)行步驟S4;
步驟S3:所述智能密鑰設(shè)備對(duì)客戶端簽名原文進(jìn)行摘要和簽名運(yùn)算,并將客戶端簽名結(jié)果返回所述客戶端,結(jié)束;
步驟S4:當(dāng)接收到客戶端發(fā)送的客戶端簽名原文和判斷請(qǐng)求時(shí),所述智能密鑰設(shè)備判斷客戶端簽名原文是否符合報(bào)文規(guī)范,是則執(zhí)行步驟S5;否則執(zhí)行步驟S6;
步驟S5:所述智能密鑰設(shè)備解析所述客戶端簽名原文并顯示交易信息,用戶按鍵確認(rèn)后,對(duì)所述客戶端簽名原文進(jìn)行摘要和簽名運(yùn)算,并將客戶端簽名結(jié)果返回所述客戶端,結(jié)束;
步驟S6:當(dāng)所述智能密鑰設(shè)備接收到所述客戶端發(fā)送的簽名請(qǐng)求后,解析所述客戶端簽名原文,對(duì)所述客戶端簽名原文進(jìn)行摘要和簽名運(yùn)算,并將簽名結(jié)果返回所述客戶端,結(jié)束。
2.根據(jù)權(quán)利要求1所述的方法,其特征在于,所述步驟S1中,判斷所述客戶端證書類型之后,還包括:當(dāng)接收到客戶端發(fā)送的密碼和驗(yàn)證請(qǐng)求時(shí),智能密鑰設(shè)備驗(yàn)證密碼是否正確,如果錯(cuò)誤,向所述客戶端返回錯(cuò)誤信息,如果正確,向所述客戶端返回正確信息后,等待接收到服務(wù)器發(fā)送的客戶端證書。
3.根據(jù)權(quán)利要求2所述的方法,其特征在于,所述智能密鑰設(shè)備向所述客戶端返回錯(cuò)誤信息之前,還包括:所述智能密鑰設(shè)備判斷自身是否鎖死,是則打開(kāi)鎖,執(zhí)行所述智能密鑰設(shè)備驗(yàn)證密碼是否正確,否則向所述客戶端返回錯(cuò)誤信息。
4.根據(jù)權(quán)利要求1所述的方法,其特征在于,所述步驟S3中所述將客戶端簽名結(jié)果返回所述客戶端的時(shí)候,還包括:將所述客戶端簽名原文、所述客戶端簽名結(jié)果和所述客戶端證書發(fā)送至服務(wù)器;
所述服務(wù)器接收到客戶端發(fā)送的所述客戶端簽名原文、所述客戶端簽名結(jié)果和所述客戶端證書,調(diào)用摘要運(yùn)算接口對(duì)所述客戶端簽名結(jié)果做一次摘要運(yùn)算。
5.根據(jù)權(quán)利要求4所述的方法,其特征在于,所述服務(wù)器收到所述客戶端發(fā)送的客戶端簽名原文、所述客戶端簽名結(jié)果和所述客戶端證書之后,還包括:所述服務(wù)器使用所述客戶端證書驗(yàn)證所述客戶端簽名結(jié)果是否正確;所述服務(wù)器驗(yàn)證所述客戶端證書是否合法。
6.根據(jù)權(quán)利要求1所述的方法,其特征在于,所述步驟S3之前還包括:當(dāng)接收到所述客戶端發(fā)送的客戶端簽名原文和判斷請(qǐng)求時(shí),所述智能密鑰設(shè)備解析所述客戶端簽名原文并判斷所述客戶端簽名原文是否符合報(bào)文規(guī)范,是則向所述客戶端返回錯(cuò)誤信息,否則向所述客戶端返回正確信息,執(zhí)行步驟S3。
7.根據(jù)權(quán)利要求1所述的方法,其特征在于,所述步驟S3之前,還包括:所述客戶端調(diào)用摘要運(yùn)算接口對(duì)所述客戶端簽名原文進(jìn)行摘要運(yùn)算,并將所述摘要結(jié)果發(fā)送至所述智能密鑰設(shè)備;
所述智能密鑰設(shè)備接收到所述客戶端發(fā)送的所述摘要結(jié)果后,將所述摘要結(jié)果作為當(dāng)前客戶端簽名原文,解析所述當(dāng)前客戶端簽名原文并判斷所述當(dāng)前客戶端簽名原文是否符合報(bào)文規(guī)范,是則向所述客戶端返回錯(cuò)誤信息,否則向所述客戶端返回正確信息,執(zhí)行步驟S3。
8.根據(jù)權(quán)利要求7所述的方法,其特征在于,所述步驟S3中所述將客戶端簽名結(jié)果返回所述客戶端時(shí),還包括:將所述客戶端簽名原文、所述客戶端簽名結(jié)果和所述客戶端證書發(fā)送至服務(wù)器;
所述服務(wù)器接收到客戶端發(fā)送的所述當(dāng)前客戶端簽名原文、所述客戶端簽名結(jié)果和所述客戶端證書,調(diào)用摘要運(yùn)算接口對(duì)所述客戶端簽名結(jié)果做兩次摘要運(yùn)算。
9.根據(jù)權(quán)利要求1所述的方法,其特征在于,所述步驟S3中,所述將客戶端簽名結(jié)果返回所述客戶端時(shí),還包括:將所述客戶端當(dāng)前支持的對(duì)稱加密算法返回所述客戶端。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于飛天誠(chéng)信科技股份有限公司,未經(jīng)飛天誠(chéng)信科技股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710359305.5/1.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06Q 專門適用于行政、商業(yè)、金融、管理、監(jiān)督或預(yù)測(cè)目的的數(shù)據(jù)處理系統(tǒng)或方法;其他類目不包含的專門適用于行政、商業(yè)、金融、管理、監(jiān)督或預(yù)測(cè)目的的處理系統(tǒng)或方法
G06Q20-00 支付體系結(jié)構(gòu)、方案或協(xié)議
G06Q20-02 .涉及中立的第三方,例如認(rèn)證機(jī)構(gòu)、公證人或可信的第三方[TTP]
G06Q20-04 .支付電路
G06Q20-08 .支付體系結(jié)構(gòu)
G06Q20-22 .支付方案或模式
G06Q20-30 .以特定設(shè)備的使用為特征的
- 互動(dòng)業(yè)務(wù)終端、實(shí)現(xiàn)系統(tǒng)及實(shí)現(xiàn)方法
- 街景地圖的實(shí)現(xiàn)方法和實(shí)現(xiàn)系統(tǒng)
- 游戲?qū)崿F(xiàn)系統(tǒng)和游戲?qū)崿F(xiàn)方法
- 圖像實(shí)現(xiàn)裝置及其圖像實(shí)現(xiàn)方法
- 增強(qiáng)現(xiàn)實(shí)的實(shí)現(xiàn)方法以及實(shí)現(xiàn)裝置
- 軟件架構(gòu)的實(shí)現(xiàn)方法和實(shí)現(xiàn)平臺(tái)
- 數(shù)值預(yù)報(bào)的實(shí)現(xiàn)方法及實(shí)現(xiàn)系統(tǒng)
- 空調(diào)及其冬眠控制模式實(shí)現(xiàn)方法和實(shí)現(xiàn)裝置以及實(shí)現(xiàn)系統(tǒng)
- 空調(diào)及其睡眠控制模式實(shí)現(xiàn)方法和實(shí)現(xiàn)裝置以及實(shí)現(xiàn)系統(tǒng)
- 輸入設(shè)備實(shí)現(xiàn)方法及其實(shí)現(xiàn)裝置
- 傳感設(shè)備、檢索設(shè)備和中繼設(shè)備
- 簽名設(shè)備、檢驗(yàn)設(shè)備、驗(yàn)證設(shè)備、加密設(shè)備及解密設(shè)備
- 色彩調(diào)整設(shè)備、顯示設(shè)備、打印設(shè)備、圖像處理設(shè)備
- 驅(qū)動(dòng)設(shè)備、定影設(shè)備和成像設(shè)備
- 發(fā)送設(shè)備、中繼設(shè)備和接收設(shè)備
- 定點(diǎn)設(shè)備、接口設(shè)備和顯示設(shè)備
- 傳輸設(shè)備、DP源設(shè)備、接收設(shè)備以及DP接受設(shè)備
- 設(shè)備綁定方法、設(shè)備、終端設(shè)備以及網(wǎng)絡(luò)側(cè)設(shè)備
- 設(shè)備、主設(shè)備及從設(shè)備
- 設(shè)備向設(shè)備轉(zhuǎn)發(fā)





