[发明专利]数据安全交互方法在审
申请号: | 201410172028.3 | 申请日: | 2014-04-25 |
公开(公告)号: | CN103944736A | 公开(公告)日: | 2014-07-23 |
发明(设计)人: | 李东声 | 申请(专利权)人: | 天地融科技股份有限公司 |
主分类号: | H04L9/32 | 分类号: | H04L9/32;H04L29/06;G06Q20/40;G06F21/44 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 100083 北京*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 数据 安全 交互 方法 | ||
1.一种数据安全交互方法,其特征在于,包括:
终端在信号覆盖范围内扫描智能密码设备,并获得扫描到的所述智能密码设备的标识信息;
所述终端与后台系统服务器进行相互认证,和/或所述终端与所述智能密码设备进行相互认证;
所述终端根据扫描到的所述智能密码设备的标识信息获取所述智能密码设备对应的用户信息;
所述终端将所述用户信息存储到预先建立的当前用户列表中。
2.根据权利要求1所述的方法,其特征在于,所述终端根据扫描到的所述智能密码设备的标识信息获取所述智能密码设备对应的用户信息包括:
所述终端向所述后台系统服务器发送所述智能密码设备的标识信息以及用户信息读取请求;
所述后台系统服务器接收到所述智能密码设备的标识信息以及所述用户信息读取请求后,根据所述智能密码设备的标识信息获取与所述智能密码设备对应的用户信息;
所述后台系统服务器根据所述用户信息获得所述用户信息读取请求的响应信息,并向所述终端发送所述用户信息读取请求的响应信息;
所述终端接收到所述用户信息读取请求的响应信息后,根据所述用户信息读取请求的响应信息获得所述用户信息。
3.根据权利要求1所述的方法,其特征在于,所述终端根据扫描到的所述智能密码设备的标识信息获取所述智能密码设备对应的用户信息包括:
所述终端根据扫描到的所述智能密码设备的标识信息向所述智能密码设备发送用户信息读取请求;
所述智能密码设备获得预先存储的用户信息,并根据所述用户信息获得所述用户信息读取请求的响应信息,并向所述终端发送所述用户信息读取请求的响应信息;
所述终端接收到所述用户信息读取请求的响应信息后,根据所述用户信息读取请求的响应信息获得所述用户信息。
4.根据权利要求1至3任一项所述的方法,其特征在于,所述终端与后台系统服务器进行相互认证包括:
所述终端生成第一待签名信息;
所述终端向后台系统服务器发送所述第一待签名信息以及第一认证请求信息;
所述后台系统服务器接收到所述第一待签名信息以及所述第一认证请求信息后,生成第二待签名信息;
所述后台系统服务器向所述终端发送所述第二待签名信息以及后台系统服务器证书;
所述终端接收到所述第二待签名信息以及所述后台系统服务器证书后,利用预存的后台系统服务器证书对应的根证书验证所述后台系统服务器证书是否合法;
所述终端在验证所述后台系统服务器证书合法后,利用所述终端的私钥对所述第一待签名信息和所述第二待签名信息进行签名生成第一签名信息;
所述终端向所述后台系统服务器发送所述第一签名信息以及终端证书;
所述后台系统服务器利用预存的终端证书对应的根证书验证所述终端证书是否合法;
所述后台系统服务器在验证所述终端证书合法后,利用所述终端证书中的公钥验证所述第一签名信息;
所述后台系统服务器在验证所述第一签名信息通过后,生成后台认证完成消息,并向所述终端发送所述后台认证完成消息;
所述终端接收到所述后台认证完成消息后,验证所述后台认证完成消息;
所述终端在验证所述后台认证完成消息通过后,生成终端认证第一完成消息,向所述后台系统服务器发送所述终端认证第一完成消息;
所述后台系统服务器接收到所述终端认证第一完成消息后,验证所述终端认证第一完成消息;
所述后台系统服务器在验证所述终端认证第一完成消息通过后,所述终端与所述后台系统服务器完成相互认证。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于天地融科技股份有限公司,未经天地融科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201410172028.3/1.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置