[發明專利]一種基于策略標識的安全交易方法和系統在審
| 申請號: | 201810646227.1 | 申請日: | 2018-06-21 |
| 公開(公告)號: | CN108537536A | 公開(公告)日: | 2018-09-14 |
| 發明(設計)人: | 代豪;梁安寧;黃紫丞;梁景策 | 申請(專利權)人: | 咪付(廣西)網絡技術有限公司 |
| 主分類號: | G06Q20/32 | 分類號: | G06Q20/32;G06Q20/38;G06Q20/40 |
| 代理公司: | 暫無信息 | 代理人: | 暫無信息 |
| 地址: | 530007 廣西壯族自治區南寧市高新區*** | 國省代碼: | 廣西;45 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 無線數據傳輸裝置 策略標識 交易憑證 安全交易 驗證通過 解密 密鑰 交易裝置信息 廣播數據包 無線定向 驗證 服務器獲取 訪問安全 交易處理 密文解密 身份認證 數據加密 無線雙向 數據發 被盜 仿冒 密文 加密 掃描 廣播 資金 | ||
1.一種基于策略標識的安全交易方法,其特征在于,包括如下步驟:
S1:安全服務器30使用用戶登錄無線數據傳輸裝置10時上傳的硬件信息作為密鑰,將密鑰Key1和當前時間加密生成一個Token,并將所述Token、交易憑證、策略標識返回給所述無線數據傳輸裝置10;
S2:無線數據傳輸裝置20使用密鑰Key2將交易裝置編號、時間、校驗碼進行加密形成以密文形式存在的無線廣播數據201,并通過無線數據傳輸裝置20廣播出去;
S3:在所述無線數據傳輸裝置20進行所述無線廣播數據201的有效距離內,所述無線數據傳輸裝置10通過無線數據掃描獲取所述無線廣播數據201;
S4:所述無線數據傳輸裝置10使用硬件信息作為密鑰解密所述Token獲得所述密鑰Key1,用所述密鑰Key1對所述無線廣播數據201進行解密和驗證,驗證通過后,獲取所述交易裝置的編號、時間、校驗碼數據;
S5:所述無線數據傳輸裝置10使用所述密鑰Key1對所述交易憑證、所述策略標識、所述交易裝置的編號、時間、校驗碼組成的數據包進行加密,然后將密文制成相應的所述無線定向數據101,發送給所述無線數據傳輸裝置20;
S6:所述無線數據傳輸裝置20接收到所述無線定向數據101,獲取所述密文,對所述密文進行解密,檢驗碼驗證通過后解密所述交易憑證,反之,交易處理失敗;
S7:所述無線數據傳輸裝置20解密所述交易憑證是使用所述策略標識計算獲得算法和密鑰進行解密,解密后的所述交易憑證經檢驗通過則進行交易處理,生成交易記錄并存儲交易結果;反之,交易處理失敗。
2.根據權利要求1所述的一種基于策略標識的安全交易方法,其特征在于:所述策略標識由算法序號、密鑰序號、安全策略版本號組成。
3.根據權利要求1所述的一種基于策略標識的安全交易方法,其特征在于:在所述S1和S4中的所述無線數據傳輸裝置10的硬件信息作為密鑰,所述硬件信息為所述無線數據傳輸裝置10的設備編號。
4.根據權利要求1所述的一種基于策略標識的安全交易方法,其特征在于:在所述S5中的所述交易憑證由所述安全服務器30的加密裝置303根據安全策略版本隨機選擇一個所述策略標識,然后使用所述策略標識計算獲得算法和密鑰對所述交易憑證數據進行加密獲得。
5.根據權利要求1所述的一種基于策略標識的安全交易方法,其特征在于:所述S7中的無線數據傳輸裝置20將所述交易結果通過網絡上傳給所述安全服務器30,并由所述安全服務器30進行清分和結算。
6.根據權利要求1所述的一種基于策略標識的安全交易方法,其特征在于:所述S3中的所述無線數據傳輸裝置20進行所述無線廣播數據201的有效距離為0-200米。
7.根據權利要求1所述的一種基于策略標識的安全交易方法,其特征在于:所述無線數據傳輸裝置20通過所述無線廣播數據201的所述交易裝置編號分為交易登記裝置編號、交易結算裝置編號兩種。
8.一種基于策略標識的安全交易系統,該系統包括無線數據傳輸裝置10、無線數據傳輸裝置20、安全服務器30,其特征在于:所述無線數據傳輸裝置10安裝有App及無線定向數據101模塊,所述App內置加解密算法,用于對所述安全服務器30生成的所述Token進行解密獲得所述密鑰Key1;所述無線數據傳輸裝置20設有無線廣播數據201模塊、麥克風、安全芯片模塊,其中所述安全芯片模塊用于存儲安全策略版本的增量因子和PCode;所述安全服務器30包含交易處理系統301、安全策略管理系統302和加密裝置303,能夠生成所述Token、所述交易憑證、所述策略標識;所述無線數據傳輸裝置10與所述無線數據傳輸裝置20分別和所述安全服務器30通過網絡實現通訊連接;所述安全服務器30用于對所述無線數據傳輸裝置10的訪問后進行返回結果;所述安全服務器30還用于將所述無線數據傳輸裝置20上傳的交易結果進行清分和結算。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于咪付(廣西)網絡技術有限公司,未經咪付(廣西)網絡技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201810646227.1/1.html,轉載請聲明來源鉆瓜專利網。





