[發(fā)明專利]一種刷卡器的密鑰管理方法及系統(tǒng)有效
| 申請(qǐng)?zhí)枺?/td> | 202010359140.3 | 申請(qǐng)日: | 2020-04-29 |
| 公開(公告)號(hào): | CN111565104B | 公開(公告)日: | 2023-07-04 |
| 發(fā)明(設(shè)計(jì))人: | 章杰 | 申請(qǐng)(專利權(quán))人: | 上海瀚銀信息技術(shù)有限公司 |
| 主分類號(hào): | H04L9/08 | 分類號(hào): | H04L9/08;H04L9/40;G07G1/00;G07G1/12 |
| 代理公司: | 上海申新律師事務(wù)所 31272 | 代理人: | 吳軼淳 |
| 地址: | 200001 上海市黃*** | 國省代碼: | 上海;31 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 刷卡 密鑰 管理 方法 系統(tǒng) | ||
1.一種刷卡器的密鑰管理方法,應(yīng)用于刷卡器系統(tǒng),其特征在于,所述刷卡器系統(tǒng)中包括多個(gè)刷卡終端、多個(gè)客戶端和一服務(wù)端,每個(gè)所述刷卡終端分別對(duì)應(yīng)一商戶,每個(gè)所述商戶均設(shè)置一對(duì)應(yīng)的商戶號(hào);
所述刷卡終端和所述客戶端一一對(duì)應(yīng),所述客戶端獲取所述商戶號(hào)并保存;
每個(gè)所述刷卡終端中預(yù)設(shè)終端主密鑰和多個(gè)字符串,所有所述字符串和所述終端主密鑰形成一條終端記錄;
所有所述刷卡終端對(duì)應(yīng)的所述終端記錄組成一終端表;
所述服務(wù)端中存儲(chǔ)一本地主密鑰和所述終端表;
所述密鑰管理方法包括:
步驟S1,所述客戶端與所述刷卡終端構(gòu)建數(shù)據(jù)連接并生成一加密因子發(fā)送至所述刷卡終端;
步驟S2,所述刷卡終端獲取交易信息,并根據(jù)所述終端主密鑰和所述加密因子生成工作密鑰,采用所述工作密鑰對(duì)所述交易信息后發(fā)送至所述客戶端;
步驟S3,所述客戶端獲取所述交易信息,并將對(duì)應(yīng)的所述商戶號(hào)加入至所述交易信息,隨后將所述加密因子和所述交易信息發(fā)送至所述服務(wù)端;
步驟S4,所述服務(wù)端獲取所述交易信息,并根據(jù)所述商戶號(hào)查詢所述終端在所述終端表中的對(duì)應(yīng)的所述終端記錄;
步驟S5,所述服務(wù)端提取所述終端記錄中對(duì)應(yīng)的所有所述字符串,并根據(jù)所述本地主密鑰和所述加密因子生成相同的所述工作密鑰,采用所述工作密鑰對(duì)所述交易信息進(jìn)行解密,獲取解密后的所述交易信息;
所述字符串中包括一第一字符串以及一字符串集合,所述字符串集合中包括除去所述第一字符串的多類字符串;
所述第一字符串為加密后的所述終端主密鑰;
所述步驟S2中所述刷卡終端采用所述終端主密鑰和所述加密因子生成工作密鑰,采用所述工作密鑰對(duì)所述交易信息進(jìn)行加密的過程中包括:
步驟S21,采用所述終端主密鑰對(duì)所述字符串集合中的所有字符串進(jìn)行解密,獲取解密后的所述字符串集合,并根據(jù)所述加密因子對(duì)所述字符串集合進(jìn)行加密,獲取工作密鑰并輸出;
步驟S22,采用所述工作密鑰對(duì)所述交易信息進(jìn)行加密;
所述加密因子中包括根據(jù)隨機(jī)數(shù)形成的分散因子;
所述步驟S5包括:
步驟S51,獲取所述第一字符串,并采用所述本地主密鑰對(duì)所述第一字符串解密獲取所述終端主密鑰;
步驟S52,采用所述終端主密鑰對(duì)所述字符串集合中的所有字符串進(jìn)行解密,獲取解密結(jié)果后根據(jù)所述分散因子進(jìn)行加密,獲取所述工作密鑰并輸出;
步驟S53,采用所述工作密鑰對(duì)所述交易信息進(jìn)行解密。
2.根據(jù)權(quán)利要求1所述的一種刷卡器的密鑰管理方法,其特征在于,所述加密因子中包括根據(jù)隨機(jī)數(shù)形成的分散因子;
所述字符串集合中包括多個(gè)第二字符串;
采用所述加密因子對(duì)所述字符串集合進(jìn)行加密,獲取工作密鑰并輸出的過程中包括:
步驟S61,采用所述終端主密鑰分別對(duì)所述第二字符串進(jìn)行解密,截取解密后的預(yù)設(shè)的數(shù)據(jù)序號(hào)區(qū)間內(nèi)的數(shù)據(jù)作為源數(shù)據(jù);
步驟S62,采用所述分散因子對(duì)所述源數(shù)據(jù)進(jìn)行DES加密,生成加密后的所述源數(shù)據(jù),并作為所述工作密鑰輸出。
3.根據(jù)權(quán)利要求2所述的一種刷卡器的密鑰管理方法,其特征在于,當(dāng)所述第二字符串為數(shù)據(jù)字符串時(shí);
在執(zhí)行所述步驟S53之后,執(zhí)行步驟S54;
所述步驟S54,截取解密后的預(yù)設(shè)的數(shù)據(jù)序號(hào)區(qū)間內(nèi)的所述交易信息,隨后輸出所述交易信息。
4.根據(jù)權(quán)利要求2所述的一種刷卡器的密鑰管理方法,其特征在于,當(dāng)所述第二字符串為PIN字符串時(shí);
在執(zhí)行所述步驟S53之后,執(zhí)行步驟S54;
所述步驟S54,去除所述交易信息中的空格,隨后輸出所述交易信息。
5.根據(jù)權(quán)利要求2所述的一種刷卡器的密鑰管理方法,其特征在于,當(dāng)所述第二字符串為MAC字符串時(shí);
在執(zhí)行所述步驟S53之后,執(zhí)行步驟S54;
所述步驟S54,截取解密后的預(yù)設(shè)的第一數(shù)據(jù)序號(hào)區(qū)間內(nèi)的所述交易信息,隨后以預(yù)設(shè)的第二數(shù)據(jù)序號(hào)區(qū)間截取所述交易信息,將截取后的所述交易信息輸出。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于上海瀚銀信息技術(shù)有限公司,未經(jīng)上海瀚銀信息技術(shù)有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010359140.3/1.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 一種數(shù)據(jù)庫讀寫分離的方法和裝置
- 一種手機(jī)動(dòng)漫人物及背景創(chuàng)作方法
- 一種通訊綜合測(cè)試終端的測(cè)試方法
- 一種服裝用人體測(cè)量基準(zhǔn)點(diǎn)的獲取方法
- 系統(tǒng)升級(jí)方法及裝置
- 用于虛擬和接口方法調(diào)用的裝置和方法
- 線程狀態(tài)監(jiān)控方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 一種JAVA智能卡及其虛擬機(jī)組件優(yōu)化方法
- 檢測(cè)程序中方法耗時(shí)的方法、裝置及存儲(chǔ)介質(zhì)
- 函數(shù)的執(zhí)行方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)





