[發(fā)明專利]智能POS的防切機(jī)方法有效
| 申請?zhí)枺?/td> | 201811050601.8 | 申請日: | 2018-09-10 |
| 公開(公告)號: | CN109326061B | 公開(公告)日: | 2021-10-26 |
| 發(fā)明(設(shè)計)人: | 林正澤;王心俠;管智強;林穎星;羅明楓 | 申請(專利權(quán))人: | 惠爾豐(中國)信息系統(tǒng)有限公司 |
| 主分類號: | G07G1/00 | 分類號: | G07G1/00;G06F21/77;G06F21/64 |
| 代理公司: | 暫無信息 | 代理人: | 暫無信息 |
| 地址: | 300000 天津市武清區(qū)開發(fā)*** | 國省代碼: | 天津;12 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 智能 pos 防切機(jī) 方法 | ||
1.一種智能POS的防切機(jī)方法,其特征在于:
在應(yīng)用芯片內(nèi)部固化終端證書;在安全芯片內(nèi)保存機(jī)構(gòu)證書的合法驗證信息;
第一流程:基于應(yīng)用芯片內(nèi)的終端證書對應(yīng)用的合法性進(jìn)行驗證,并判斷是否合法;
所述第一流程包括:
步驟1、解密證書鏈中的終端證書,獲取終端證書內(nèi)終端驗證信息;
步驟2、基于終端驗證信息,驗證機(jī)構(gòu)證書是否合法,若合法執(zhí)行步驟3,若否直接輸出驗證失敗;
步驟3、解密證書鏈中的機(jī)構(gòu)證書,獲取機(jī)構(gòu)證書內(nèi)機(jī)構(gòu)驗證信息;
步驟4、基于機(jī)構(gòu)驗證信息,驗證工作證書是否合法,若合法執(zhí)行步驟5,若否直接輸出驗證失敗;
步驟5、解密證書鏈中的工作證書,獲取工作證書內(nèi)工作驗證信息;
步驟6、基于機(jī)構(gòu)驗證信息,驗證應(yīng)用是否合法,若合法通過驗證,若不合法直接輸出驗證失敗;
第二流程:基于安全芯片內(nèi)的機(jī)構(gòu)證書的合法驗證信息對應(yīng)用內(nèi)機(jī)構(gòu)證書的合法性進(jìn)行驗證,并判斷是否合法;
所述第二流程包括:
STEP1,獲取應(yīng)用程序中的機(jī)構(gòu)證書,并計算其應(yīng)用機(jī)構(gòu)摘要值H1;
STEP2,讀取安全芯片中的芯片機(jī)構(gòu)摘要值H2;
STEP3,判斷應(yīng)用機(jī)構(gòu)摘要值H1和芯片機(jī)構(gòu)摘要值H2是否相等,若是則驗證成功,若否則驗證失敗;
所述STEP2與STEP3之間,還包括:
STEP2.1,檢測安全芯片內(nèi)是否存儲芯片機(jī)構(gòu)摘要值H2,若是執(zhí)行STEP3,若否則驗證失敗;
僅當(dāng)?shù)谝涣鞒毯偷诙鞒叹戏ǖ臓顟B(tài)下判斷安裝應(yīng)用合法;
所述第一流程中對應(yīng)用的合法性基于驗證包括終端證書的證書鏈,所述終端證書為第一級;
所述證書鏈包括終端證書、機(jī)構(gòu)證書和至少一級工作證書;所述機(jī)構(gòu)證書由終端證書對應(yīng)私鑰簽發(fā),第一級工作證書由機(jī)構(gòu)證書對應(yīng)私鑰簽發(fā),其余的工作證書由上一級工作證書的對應(yīng)私鑰簽發(fā)。
2.根據(jù)權(quán)利要求1所述的智能POS的防切機(jī)方法,其特征在于:所述證書驗證是通過openssl接口驗證。
3.根據(jù)權(quán)利要求1所述的智能POS的防切機(jī)方法,其特征在于:所述安全芯片內(nèi)機(jī)構(gòu)證書的合法驗證信息為機(jī)構(gòu)證書的摘要值。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于惠爾豐(中國)信息系統(tǒng)有限公司,未經(jīng)惠爾豐(中國)信息系統(tǒng)有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201811050601.8/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 一種POS接入的分組實現(xiàn)方法
- 一種POS系統(tǒng)以及基于該POS系統(tǒng)的信息處理方法
- POS機(jī)狀態(tài)檢測的方法及裝置
- 一種采用母POS機(jī)進(jìn)行子POS機(jī)數(shù)據(jù)更新的方法
- 一種驗證手機(jī)POS機(jī)合法性的系統(tǒng)及方法
- 一種POS終端自動測試系統(tǒng)及測試方法
- 一種便捷式無線pos機(jī)
- 用于捕獲和管理銷售點交易相關(guān)數(shù)據(jù)的系統(tǒng)、設(shè)備和方法
- POS機(jī)底座及包含其的POS機(jī)裝置
- 傳統(tǒng)POS機(jī)在智能POS機(jī)上調(diào)試的方法及裝置





