[发明专利]一种安全采集和分发传输密钥的方法及装置有效
申请号: | 201310742661.7 | 申请日: | 2013-12-27 |
公开(公告)号: | CN103716167B | 公开(公告)日: | 2017-01-11 |
发明(设计)人: | 林建群;陈瑞兵;束方林 | 申请(专利权)人: | 福建联迪商用设备有限公司 |
主分类号: | H04L9/32 | 分类号: | H04L9/32;G07G1/14 |
代理公司: | 福州市博深专利事务所(普通合伙)35214 | 代理人: | 林志峥 |
地址: | 350000 福建省福州*** | 国省代码: | 福建;35 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 安全 采集 分发 传输 密钥 方法 装置 | ||
1.一种安全采集传输密钥的方法,其特征在于,包括步骤:
S101、操作终端接收到MTMS系统发送的输入操作员密码提示后,读取插入的操作员卡和输入的操作员密码,并将操作员卡信息发送至MTMS系统以验证操作员卡的合法性;
S102、MTMS系统判断接收到的操作员卡信息是否合法,若是,执行步骤S103,若否,返回步骤S101;
S103、MTMS系统发送整机序列号SN下载指令至POS终端,并判断序列号SN是否下载成功,若是,进入步骤S104,若否,返回步骤S101;
S104、MTMS系统判断操作员卡是否拔出,若是,返回步骤S101,若否,控制MTMS系统向POS终端下载工作证书;
S105、POS终端验证下载的工作证书是否合法,若是,则从工作证书中提取公钥;
S106、POS终端随机生成传输密钥TK;
S107、POS终端采用公钥对传输密钥TK加密生成TK密文,将TK密文和序列号SN传输至MTMS系统;
S108、MTMS系统将TK密文和序列号SN进行打包生成SN-TK数据包,并使用操作员卡对SN-TK数据包签名;
S109、MTMS系统将对应所述SN-TK数据包的SN-TK生成成功状态信息发送至POS终端;
S110、POS终端判断是否接收到SN-TK生成成功状态信息,若是,则执行步骤S111,若否,则返回步骤S109;
S111、POS终端从生产态转换为使用态以完成激活,并生成终检成功标志发送至MTMS系统;
S112、MTMS系统收到终检成功标志后,保存该POS终端的SN-TK数据包。
2.一种安全分发传输密钥的方法,其特征在于,包括步骤:
S201、MTMS系统获取需进行远程密钥下载的POS终端的序列号SN对应的SN-TK数据包;
S202、MTMS系统逐条验证SN-TK数据包的合法性;
S203、MTMS系统根据SN-TK数据包所对应的客户信息,获取客户KMS系统配置表中对应的密钥索引号,并发送至加密机,获取所需密钥信息,所需密钥包括用于对SN-TK数据包进行解密的私钥Pr、用于对解密后获取的TK进行对称加密的保护密钥PK、用于对经过PK加密后的传输密钥TK进行计算MAC值的密钥MAK;
S204、MTMS系统根据SN-TK对应的Pr索引号从加密机获取对应的Pr密钥信息,通过Pr对SN-TK数据包进行解密获取TK;
S205、MTMS系统根据SN-TK对应的客户信息获取对应的客户PK索引号,根据PK索引号从加密机获取对应的PK密钥信息,通过PK对TK、SN以及SN-TK数据包中的其他数据进行打包后加密生成新SN-TK数据包;
S206、MTMS系统根据SN-TK对应的客户信息获取对应的客户MAK索引号,根据MAK索引号从加密机获取对应的MAK密钥信息,通过MAK对新SN-TK数据包进行签名;
S207、MTMS系统将签名后的新SN-TK数据包保存到服务器;
S208、当进行传输密钥TK的分发时,MTMS系统将签名后的新SN-TK数据包发送至KMS系统;
S209、KMS系统对接收到的签名后的新SN-TK进行MAK验证并在验证通过后在KMS系统中建立新SN-TK的对应关系表。
3.根据权利要求2所述的一种安全分发传输密钥的方法,其特征在于:在步骤S209之后还包括:
S210、KMS系统采用TK对存储于KMS系统中的终端主密钥TMK进行加密生成TMK密文并保存;
S211、POS终端向KMS系统发送TMK下载请求信息,该请求信息中包含POS终端的SN;
S212、KMS系统通过请求信息中的SN将对应该SN的TK加密过的TMK密文发送至POS终端;
S212、POS终端采用TK对TMK密文进行解密后获取TMK。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于福建联迪商用设备有限公司,未经福建联迪商用设备有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201310742661.7/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种用于隧道的支撑架
- 下一篇:一种直流防护电路及网络设备