首页 专利交易 科技果 科技人才 科技服务 商标交易 会员权益 IP管家助手 需求市场 关于龙图腾
 /  免费注册
到顶部 到底部
清空 搜索

【发明公布】一种远程密钥灌装方法及系统、POS终端和服务器端_武汉天喻信息产业股份有限公司_202410144095.8 

申请/专利权人:武汉天喻信息产业股份有限公司

申请日:2024-02-01

公开(公告)日:2024-06-07

公开(公告)号:CN118157867A

主分类号:H04L9/32

分类号:H04L9/32;H04L9/08

优先权:

专利状态码:在审-实质审查的生效

法律状态:2024.06.25#实质审查的生效;2024.06.07#公开

摘要:本发明公开了一种远程密钥灌装方法及系统、POS终端和服务器端,该系统包括POS终端和服务器端,服务器端用于生成和存储密钥,将设备证书、KDH证书和密钥,通过协议规范以及密钥验证机制,返回给POS终端,POS终端在接收到密钥后,会先验证该数据的有效性以及安全性,然后通过协议规范解密出明文主密钥,将其灌装到POS终端中,并将其计算出的效验值返回给服务器端,以便确认灌装的明文主密钥是否正确。本发明通过远程方式进行密钥灌装,大大提高了操作效率,降低了操作成本,降低了安全风险,解决了智能POS设备需要线下密钥灌装的问题。

主权项:1.一种远程密钥灌装方法,应用于POS终端,其特征在于,包括:生成公私钥对,包括POS公钥和POS私钥,并生成证书请求,证书请求包含有POS公钥和POS私钥;将证书请求和设备唯一标识码发送给服务器端,以供所述服务器端校验POS终端身份,并使用父级证书SUB_CA_KRD的私钥对POS公钥进行签名,生成设备证书,并发送给POS终端;接收并存储设备证书;请求绑定并发送设备证书给服务器端,以供服务器端验签设备证书并在验签通过的情况下发送KDH证书给POS终端;接收KDH证书,并使用预置的父级证书SUB_CA_KRD的公钥验签KDH证书,并在验签通过的情况下保存KDH证书;生成随机数RKRD,发送包含随机数RKRD的令牌RTKRD给服务器端,以供服务器端对获取的密文进行解密,得到密钥Kn,以及生成临时对称密钥Ke,通过Ke加密密钥Kn,得到密钥块BE,所述服务器端使用POS公钥加密Ke得到EncryptedKey加密数据,用KDH证书的私钥对包含RKRD和密钥块BE的数据块、EncryptedKey数据进行签名,构造KTKDH数据,并将KTKDH数据发送给POS终端;接收并解析KTKDH数据,验证KDH签名,解密出包含RKRD和密钥块BE的数据块、EncryptedKey数据,用POS私钥解密EncryptedKey得到Ke;用Ke解密BE得到Kn,并将Kn灌装到POS终端中。

全文数据:

权利要求:

百度查询: 武汉天喻信息产业股份有限公司 一种远程密钥灌装方法及系统、POS终端和服务器端

免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。