[發(fā)明專利]支付密鑰的加密和解密方法、支付認證方法及終端設(shè)備有效
| 申請?zhí)枺?/td> | 202011099201.3 | 申請日: | 2020-10-14 |
| 公開(公告)號: | CN112232814B | 公開(公告)日: | 2023-10-27 |
| 發(fā)明(設(shè)計)人: | 王歡;周愛平;陳囿任 | 申請(專利權(quán))人: | 深圳市百富智能新技術(shù)有限公司 |
| 主分類號: | G06Q20/38 | 分類號: | G06Q20/38;G06Q20/40;G06Q20/34;G06Q40/04 |
| 代理公司: | 深圳中一聯(lián)合知識產(chǎn)權(quán)代理有限公司 44414 | 代理人: | 任敏 |
| 地址: | 518057 廣東省深圳市龍崗*** | 國省代碼: | 廣東;44 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 支付 密鑰 加密 解密 方法 認證 終端設(shè)備 | ||
本申請?zhí)峁┮环N支付密鑰的加密和解密方法、支付認證方法及終端設(shè)備,通過密鑰庫管理系統(tǒng)生成AES文件密鑰和AES密鑰,后臺服務(wù)系統(tǒng)生成SM4白盒密鑰、SM2公鑰和SM2私鑰并保存SM2私鑰,接收后臺服務(wù)系統(tǒng)發(fā)送的SM4白盒密鑰和SM2公鑰,通過AES文件密鑰加密SM4白盒密鑰和SM2公鑰生成SM4白盒密鑰和SM2公鑰的密文并保存,通過SM4白盒密鑰、AES密鑰和SM2公鑰加密電子支付系統(tǒng)下發(fā)的支付密鑰明文生成支付密鑰密文并保存,可以在白盒環(huán)境下采用密鑰庫管理系統(tǒng)、SM4白盒密鑰和SM2公鑰結(jié)合的方式加密保護支付密鑰明文,通過后臺服務(wù)系統(tǒng)生成SM4白盒密鑰、SM2公鑰和SM2私鑰,能夠提高保護強度。
技術(shù)領(lǐng)域
本申請屬于密鑰(secret key)技術(shù)領(lǐng)域,尤其涉及一種支付密鑰的加密和解密方法、支付認證方法及終端設(shè)備。
背景技術(shù)
密鑰是一種參數(shù),它是在明文轉(zhuǎn)換為密文或?qū)⒚芪霓D(zhuǎn)換為明文的算法中輸入的參數(shù)。密鑰分為對稱密鑰和非對稱密鑰。對稱密鑰又稱私鑰或會話密鑰,信息的發(fā)送方和接收方使用同一個密鑰去加密和解密數(shù)據(jù),它的最大優(yōu)勢是加/解密速度快,適合于對大數(shù)據(jù)量進行加密,但密鑰管理困難。非對稱密鑰又稱公鑰,它需要使用不同的密鑰來分別完成加密和解密操作,一個公開發(fā)布,即公開密鑰,另一個由用戶自己秘密保存,即私用密鑰,信息發(fā)送者用公開密鑰去加密,而信息接收者則用私用密鑰去解密,非對稱密鑰機制靈活,但加密和解密速度卻比對稱密鑰慢得多。在實際的應(yīng)用中,通常將對稱密鑰和非對稱密鑰結(jié)合在一起使用,對稱密鑰用于存儲大量數(shù)據(jù)信息,而非對稱密鑰則用于加密密鑰。密鑰在電子支付領(lǐng)域應(yīng)用廣泛,保護電子支付密鑰,使其不被暴露和未授權(quán)使用,是保障電子支付安全的關(guān)鍵。
發(fā)明內(nèi)容
有鑒于此,本申請實施例提供了一種支付密鑰的加密和解密方法、支付認證方法及終端設(shè)備,能夠?qū)﹄娮又Ц断到y(tǒng)下發(fā)的支付密鑰進行加密保護并提高保護強度。
本申請實施例的第一方面提供了一種支付密鑰的加密方法,包括:
通過密鑰庫管理系統(tǒng)生成AES文件密鑰和AES密鑰;
向后臺服務(wù)系統(tǒng)發(fā)送密鑰生成請求;其中,所述后臺服務(wù)系統(tǒng)用于響應(yīng)所述密鑰生成請求生成SM4白盒密鑰、SM2公鑰和SM2私鑰,并保存所述SM2私鑰;
接收所述后臺服務(wù)系統(tǒng)發(fā)送的所述SM4白盒密鑰和所述SM2公鑰;
通過所述AES文件密鑰加密所述SM4白盒密鑰和所述SM2公鑰,生成所述SM4白盒密鑰和所述SM2公鑰的密文并保存;
通過所述SM4白盒密鑰、所述AES密鑰和所述SM2公鑰加密電子支付系統(tǒng)下發(fā)的支付密鑰明文,生成支付密鑰密文并保存。
本申請實施例的第二方面提供了一種支付密鑰的解密方法,基于如本申請實施例的第一方面所述的支付密鑰的加密方法實現(xiàn),所述解密方法包括:
讀取保存的支付密鑰密文;
將所述支付密鑰密文發(fā)送給后臺服務(wù)系統(tǒng);其中,所述后臺服務(wù)系統(tǒng)用于通過SM2私鑰第一次解密所述支付密鑰密文;
接收所述后臺服務(wù)系統(tǒng)發(fā)送的第一次解密后的所述支付密鑰密文;
通過AES密鑰和SM4白盒密鑰再次解密第一次解密后的所述支付密鑰密文,獲得支付密鑰明文。
本申請實施例的第三方面提供了一種支付認證方法,基于如本申請實施例的第二方面所述的支付密鑰的解密方法實現(xiàn),所述支付認證方法包括:
采集支付數(shù)據(jù);
通過支付密鑰明文加密所述支付數(shù)據(jù),生成支付數(shù)據(jù)密文;
加密交易數(shù)據(jù)和所述支付數(shù)據(jù)密文,生成交易信息;
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于深圳市百富智能新技術(shù)有限公司,未經(jīng)深圳市百富智能新技術(shù)有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202011099201.3/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 上一篇:用于鮭科銀化的方法
- 下一篇:一種用于模擬人臉變老的圖像處理方法
- 同類專利
- 專利分類
G06Q 專門適用于行政、商業(yè)、金融、管理、監(jiān)督或預(yù)測目的的數(shù)據(jù)處理系統(tǒng)或方法;其他類目不包含的專門適用于行政、商業(yè)、金融、管理、監(jiān)督或預(yù)測目的的處理系統(tǒng)或方法
G06Q20-00 支付體系結(jié)構(gòu)、方案或協(xié)議
G06Q20-02 .涉及中立的第三方,例如認證機構(gòu)、公證人或可信的第三方[TTP]
G06Q20-04 .支付電路
G06Q20-08 .支付體系結(jié)構(gòu)
G06Q20-22 .支付方案或模式
G06Q20-30 .以特定設(shè)備的使用為特征的
- 加密裝置、加密系統(tǒng)、加密方法以及加密程序
- 移動終端和方法
- 再加密方法、再加密系統(tǒng)以及再加密裝置
- 加密終端遠程管理的方法、加密終端及管理器
- 數(shù)據(jù)加密的方法及裝置
- 流媒體數(shù)據(jù)加密、解密方法、裝置、電子設(shè)備及存儲介質(zhì)
- 加密裝置、加密系統(tǒng)和數(shù)據(jù)的加密方法
- 文件加密、解密方法、裝置、設(shè)備和存儲介質(zhì)
- 一種車聯(lián)網(wǎng)數(shù)據(jù)加密方法及系統(tǒng)
- 一種服務(wù)數(shù)據(jù)共享云平臺的數(shù)據(jù)加密方法及系統(tǒng)





