[發明專利]終端主密鑰的遠程分發方法及其系統有效
| 申請號: | 201880000280.2 | 申請日: | 2018-04-17 |
| 公開(公告)號: | CN108513704B | 公開(公告)日: | 2021-01-19 |
| 發明(設計)人: | 王明偉;徐永標 | 申請(專利權)人: | 福建聯迪商用設備有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L9/08 |
| 代理公司: | 福州市博深專利事務所(普通合伙) 35214 | 代理人: | 林志崢 |
| 地址: | 350000 福建省福州市鼓*** | 國省代碼: | 福建;35 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 終端 密鑰 遠程 分發 方法 及其 系統 | ||
本發明公開了一種終端主密鑰的遠程分發方法及其系統,方法包括:生成終端主密鑰和客戶保護密鑰,并將客戶保護密鑰注入至硬件加密機;使用客戶保護密鑰加密終端主密鑰,得到第一終端主密鑰密文;將第一終端主密鑰密文與唯一標識碼進行關聯并保存至密鑰管理系統;支付終端生成傳輸密鑰,并將其與唯一標識碼發送至密鑰管理系統;密鑰管理系統根據唯一標識碼,獲取對應的第一終端主密鑰密文;對第一終端主密鑰密文進行轉加密,得到第二終端主密鑰密文,并發送至支付終端;支付終端使用傳輸密鑰解密第二終端主密鑰密文,并將解密得到的終端主密鑰存儲至安全區域中。本發明可在生產階段將終端主密鑰安全可靠地遠程分發到支付終端中。
技術領域
本發明涉及電子支付領域,尤其涉及一種終端主密鑰的遠程分發方法及其系統。
背景技術
隨著電子支付產業的迅速發展,比如銀行卡支付、消費卡支付、行業卡支付以及其它借由網絡的電子支付技術,以其快捷方便的特點越來越受到人們的歡迎。
電子支付系統包括終端設備、收單平臺和銀行核心系統等組成部分。為了確保支付過程中消費者個人敏感信息的安全性,要求對交易過程中對個人敏感信息進行加密處理,主要通過主密鑰/工作密鑰(Master Key/Session Key,MK/SK)的密鑰體系來完成。以POS(Point of Sale,銷售點終端)的消費交易為例,終端設備保護交易敏感信息的原理如下:在MK/SK密鑰體系中,要求POS與收單平臺預先同步MK(主密鑰),隨后支付交易終端通過簽到等有效方式與收單系統同步SK(會話密鑰),終端通過SK中的PIK(PIN Key)對個人識別碼進行加密處理,使用SK中的MAK(MAC Key)對交易報文進行MAC運算,以保證交易不被篡改且完整。
在MK/SK密鑰系統中,需要將一個主密鑰MK預先同步到終端設備中。傳統上,要求POS在安全房中通過物理連接方式下載MK到設備中,即終端管理員在安全房區域中,通過串口通訊的方式,將密鑰母POS中的MK直接下載到子POS中。但上述方案存在以下缺點:
缺點1:在安全房中,通過串口通訊方式下載密鑰到POS中,要求POS統一送到安全房中,且需要大量的人力來完成MK的注入,大大增加了終端設備的運維成本。
缺點2:終端部署時,出廠的終端設備應先送往終端密鑰管理機構,完成終端密鑰注入工作后,再重新發往終端的實際使用方案,這對業務開展造成了巨大的開銷,包括繁冗時間成本和人力成本等,同時減緩了業務擴展的速度。
發明內容
本發明所要解決的技術問題是:提供一種終端主密鑰的遠程分發方法及其系統,可解決傳統的本地密鑰注入方式流程繁瑣、運維費用高昂等問題,且滿足安全、便捷性要求。
為了解決上述技術問題,本發明采用的技術方案為:一種終端主密鑰的遠程分發方法,包括:
廠商設備生成終端主密鑰和客戶保護密鑰,并將所述客戶保護密鑰注入至硬件加密機;
使用所述客戶保護密鑰加密所述終端主密鑰,得到第一終端主密鑰密文;
將所述第一終端主密鑰密文與支付終端的唯一標識碼進行關聯,并將關聯關系保存至密鑰管理系統;
支付終端生成傳輸密鑰,并將所述傳輸密鑰以及所述支付終端的唯一標識碼發送至密鑰管理系統;
密鑰管理系統根據所述支付終端的唯一標識碼,獲取對應的第一終端主密鑰密文;
根據硬件加密機中的客戶保護密鑰和所述傳輸密鑰,對所述第一終端主密鑰密文進行轉加密,得到第二終端主密鑰密文,并將所述第二終端主密鑰密文發送至支付終端;
支付終端使用傳輸密鑰解密所述第二終端主密鑰密文,并將解密得到的終端主密鑰存儲至安全區域中。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于福建聯迪商用設備有限公司,未經福建聯迪商用設備有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201880000280.2/2.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:網絡性能檢測方法及裝置
- 下一篇:選擇性傳感器輪詢





