[發(fā)明專利]終端主密鑰的遠程分發(fā)方法及其系統(tǒng)有效
| 申請?zhí)枺?/td> | 201880000280.2 | 申請日: | 2018-04-17 |
| 公開(公告)號: | CN108513704B | 公開(公告)日: | 2021-01-19 |
| 發(fā)明(設計)人: | 王明偉;徐永標 | 申請(專利權)人: | 福建聯(lián)迪商用設備有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L9/08 |
| 代理公司: | 福州市博深專利事務所(普通合伙) 35214 | 代理人: | 林志崢 |
| 地址: | 350000 福建省福州市鼓*** | 國省代碼: | 福建;35 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 終端 密鑰 遠程 分發(fā) 方法 及其 系統(tǒng) | ||
1.一種終端主密鑰的遠程分發(fā)方法,其特征在于,包括:
廠商設備生成終端主密鑰和客戶保護密鑰,并將所述客戶保護密鑰注入至硬件加密機;
使用所述客戶保護密鑰加密所述終端主密鑰,得到第一終端主密鑰密文;
將所述第一終端主密鑰密文與支付終端的唯一標識碼進行關聯(lián),并將關聯(lián)關系保存至密鑰管理系統(tǒng);
支付終端生成傳輸密鑰,并將所述傳輸密鑰以及所述支付終端的唯一標識碼發(fā)送至密鑰管理系統(tǒng);
密鑰管理系統(tǒng)根據(jù)所述支付終端的唯一標識碼,獲取對應的第一終端主密鑰密文;
根據(jù)硬件加密機中的客戶保護密鑰和所述傳輸密鑰,對所述第一終端主密鑰密文進行轉加密,得到第二終端主密鑰密文,并將所述第二終端主密鑰密文發(fā)送至支付終端;
支付終端使用傳輸密鑰解密所述第二終端主密鑰密文,并將解密得到的終端主密鑰存儲至安全區(qū)域中。
2.根據(jù)權利要求1所述的終端主密鑰的遠程分發(fā)方法,其特征在于,“將所述客戶保護密鑰注入至硬件加密機”具體為:
將所述客戶保護密鑰以密鑰分量方式注入至硬件加密機。
3.根據(jù)權利要求1所述的終端主密鑰的遠程分發(fā)方法,其特征在于,“支付終端生成傳輸密鑰,并將所述傳輸密鑰以及所述支付終端的唯一標識碼發(fā)送至密鑰管理系統(tǒng)”之前,進一步包括:
硬件加密機生成非對稱密鑰對,包括產線公鑰和產線私鑰;
將所述產線公鑰通過數(shù)字證書發(fā)送至支付終端。
4.根據(jù)權利要求3所述的終端主密鑰的遠程分發(fā)方法,其特征在于,“將所述傳輸密鑰以及所述支付終端的唯一標識碼發(fā)送至密鑰管理系統(tǒng)”具體為:
支付終端使用所述產線公鑰加密所述傳輸密鑰以及所述支付終端的唯一標識碼,得到請求密文,并將所述請求密文發(fā)送至密鑰管理系統(tǒng);
密鑰管理系統(tǒng)使用硬件加密機中的產線私鑰解密所述請求密文,得到傳輸密鑰以及所述支付終端的唯一標識碼。
5.根據(jù)權利要求1所述的終端主密鑰的遠程分發(fā)方法,其特征在于,“根據(jù)硬件加密機中的客戶保護密鑰和所述傳輸密鑰,對所述第一終端主密鑰密文進行轉加密,得到第二終端主密鑰密文,并將所述第二終端主密鑰密文發(fā)送至支付終端”具體為:
使用硬件加密機中的客戶保護密鑰對所述第一終端主密鑰密文進行解密,得到終端主密鑰;
使用所述傳輸密鑰對所述終端主密鑰進行加密,得到第二終端主密鑰密文,并將所述第二終端主密鑰密文發(fā)送至支付終端。
6.根據(jù)權利要求5所述的終端主密鑰的遠程分發(fā)方法,其特征在于,所述傳輸密鑰包括傳輸加密密鑰和認證密鑰;“使用所述傳輸密鑰對所述終端主密鑰進行加密,得到第二終端主密鑰密文,并將所述第二終端主密鑰密文發(fā)送至支付終端”具體為:
使用所述傳輸加密密鑰對所述終端主密鑰進行加密,得到第二終端主密鑰密文;
使用所述認證密鑰對所述第二終端主密鑰密文進行MAC運算,得到第一MAC值;
將所述第二終端主密鑰密文和第一MAC值發(fā)送至支付終端。
7.根據(jù)權利要求6所述的終端主密鑰的遠程分發(fā)方法,其特征在于,“支付終端使用傳輸密鑰解密所述第二終端主密鑰密文,并將解密得到的終端主密鑰存儲至安全區(qū)域中”具體為:
支付終端使用認證密鑰對所述第二終端主密鑰密文進行MAC運算,得到第二MAC值;
若第二MAC值與所述第一MAC值一致,則使用傳輸加密密鑰解密所述第二終端主密鑰密文,得到終端主密鑰;
將所述終端主密鑰存儲至安全區(qū)域中。
8.根據(jù)權利要求7所述的終端主密鑰的遠程分發(fā)方法,其特征在于,采用X9.19算法進行MAC運算。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于福建聯(lián)迪商用設備有限公司,未經(jīng)福建聯(lián)迪商用設備有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業(yè)授權和技術合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201880000280.2/1.html,轉載請聲明來源鉆瓜專利網(wǎng)。
- 上一篇:網(wǎng)絡性能檢測方法及裝置
- 下一篇:選擇性傳感器輪詢
- 電子數(shù)據(jù)分發(fā)系統(tǒng)
- 分發(fā)系統(tǒng)、分發(fā)控制設備和分發(fā)控制方法
- 分發(fā)方法和分發(fā)系統(tǒng)
- 廣播TS分發(fā)系統(tǒng)、分發(fā)裝置及分發(fā)方法
- 分發(fā)裝置、分發(fā)系統(tǒng)以及分發(fā)方法
- 分發(fā)系統(tǒng)以及分發(fā)方法
- 影像分發(fā)裝置、影像分發(fā)系統(tǒng)、影像分發(fā)方法及存儲介質
- 分發(fā)梳齒以及分發(fā)梳
- 向用戶分發(fā)問題的方法及裝置
- 數(shù)據(jù)分發(fā)系統(tǒng)及數(shù)據(jù)分發(fā)方法





