[發明專利]基于開放平臺的商戶認證方法、裝置、設備和存儲介質有效
| 申請號: | 202010469290.X | 申請日: | 2020-05-28 |
| 公開(公告)號: | CN111639325B | 公開(公告)日: | 2023-09-19 |
| 發明(設計)人: | 吳一凡;彭云;楊洋;周軍;李承文;黃志敏 | 申請(專利權)人: | 中國建設銀行股份有限公司 |
| 主分類號: | G06F21/33 | 分類號: | G06F21/33;G06F21/60 |
| 代理公司: | 北京品源專利代理有限公司 11332 | 代理人: | 孟金喆 |
| 地址: | 100033 *** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 基于 開放 平臺 商戶 認證 方法 裝置 設備 存儲 介質 | ||
1.一種基于開放平臺的商戶認證方法,其特征在于,由商戶的客戶端執行,包括:
確定商戶公鑰和商戶私鑰,并將商戶公鑰上傳至開放平臺;
對設備信息進行盲化處理,基于處理結果以及商戶私鑰生成認證請求信息,并將所述認證請求信息發送至開放平臺,以供開放平臺對所述認證請求進行認證;其中,所述認證請求信息包括:盲化數據的簽名對、設備碼的盲化數據以及認證隨機數的加密數據;
接收開放平臺發送的認證返回信息,對所述認證返回信息進行校驗,若校驗通過,則確定與開放平臺的認證成功;其中,所述認證返回信息包括:客戶端認證信息的加密報文、客戶端認證信息的哈希消息認證碼值以及開放平臺生成的認證密鑰的簽名值;
其中,接收開放平臺發送的認證返回信息,對所述認證返回信息進行校驗,包括:
使用開放平臺公示的平臺公鑰對所述認證返回信息中的開放平臺生成的認證密鑰的簽名值進行驗證有效性;其中,所述簽名值是使用平臺私鑰進行簽名確定的;
若驗證有效,則對所述認證返回信息中的客戶端認證信息的加密報文進行解密,得到解密后的客戶端認證信息,其中,所述解密后的客戶端認證信息包括開放平臺隨機數、認證密鑰以及有效時間;
根據認證隨機數確定解密后的客戶端認證信息的哈希消息認證碼值,并確定所述解密后的客戶端認證信息的哈希消息認證碼值與客戶端直接接收到的客戶端認證信息的哈希消息認證碼值的一致性;
根據一致性的確定結果對所述認證返回信息進行校驗。
2.根據權利要求1所述的方法,其特征在于,對設備信息進行盲化處理,基于處理結果以及商戶私鑰生成認證請求信息,并將所述認證請求信息發送至開放平臺,包括:
根據設備信息生成設備碼;
基于盲化因子對所述設備碼進行盲化處理,得到設備碼的盲化數據;
使用商戶私鑰對所述設備碼的盲化數據進行簽名,得到盲化數據的簽名對;其中,所述簽名對包括所述盲化數據的簽名值和所述盲化因子;
基于開放平臺公示的平臺公鑰對生成的認證隨機數進行加密,得到認證隨機數的加密數據;
基于所述盲化數據的簽名對、設備碼的盲化數據以及認證隨機數的加密數據,確定認證請求信息,并將所述認證請求信息發送至開放平臺。
3.根據權利要求1所述的方法,其特征在于,確定與開放平臺的認證成功之后,還包括:
確定解密后的客戶端認證信息中的認證通信令牌以及通信令牌的有效時間;
判斷通信令牌是否在有效時間內,若是,則確定交易相關信息,并發送所述交易相關信息至開放平臺;其中,所述交易相關信息包括交易數據的加密報文、客戶端生成的交易隨機數、交易數據加密報文的哈希消息認證碼值以及通信令牌;
接收開放平臺對所述交易相關信息進行處理后返回的交易響應信息,并對所述交易響應信息進行校驗,若校驗成功,則確定與開放平臺的交易完成;其中,所述交易響應信息包括:響應信息的加密報文以及響應信息加密報文的哈希消息認證碼值。
4.根據權利要求3所述的方法,其特征在于,確定交易相關信息,并發送所述交易相關信息至開放平臺,包括:
對原始交易數據進行加密,得到交易數據的加密報文;其中,加密密鑰通過客戶端認證信息進行確定;
根據所述客戶端認證信息中的認證隨機數確定交易數據加密報文的哈希消息認證碼值;
基于所述交易數據的加密報文、交易數據加密報文的哈希消息認證碼值、客戶端生成的交易隨機數以及所述通信令牌,確定交易相關信息,并將所述交易相關信息發送至開放平臺。
5.根據權利要求3所述的方法,其特征在于,對所述交易響應信息進行校驗,若校驗成功,則客戶端與開放平臺的交易完成,包括:
對接收到的交易響應信息中的所述響應信息的加密報文進行解密,得到解密后的響應信息;
根據所述客戶端認證信息中的認證隨機數確定接收到的響應信息的加密報文的哈希消息認證碼值,并判斷所述接收到的響應信息的加密報文的哈希消息認證碼值與所述接收到的交易響應信息中的響應信息加密報文的哈希消息認證碼值的一致性;
若一致,則校驗成功,確定與開放平臺的交易完成。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中國建設銀行股份有限公司,未經中國建設銀行股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010469290.X/1.html,轉載請聲明來源鉆瓜專利網。





