[发明专利]一种基于安全机芯的存取款安全控制方法及系统有效

专利信息
申请号: 201410734732.3 申请日: 2014-12-05
公开(公告)号: CN104408834A 公开(公告)日: 2015-03-11
发明(设计)人: 陶圣清;吴刚武;周泽;杜妙 申请(专利权)人: 湖南长城信息金融设备有限责任公司;长城信息产业股份有限公司
主分类号: G07F19/00 分类号: G07F19/00
代理公司: 长沙市融智专利事务所 43114 代理人: 黄美成
地址: 410100 湖南省*** 国省代码: 湖南;43
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 基于 安全 机芯 取款 控制 方法 系统
【权利要求书】:

1.一种机芯立体安全控制系统,包括依次连接的ATM、ATMP和银行系统,所述的ATMP为自助柜员机前置系统,其特征在于,在ATM中布放安全机芯,所述的安全机芯为机芯安全芯片;ATM中的安全机芯和ATMP中有证书授权中心CA下发的安全证书;安全机芯与自助柜员机前置系统(ATMP)通过证书下发和密钥交换实现安全通信,从而对身份进行认证,对发出的指令进行合法验证,对发出的消息进行加密,验证成功后,若为取款操作,则由ATMP授权ATM出钞;若为存款操作,则ATMP对存款金额进行校验,然后上报到银行系统。

2.根据权利要求1所述的机芯立体安全控制系统,其特征在于,所述的密钥交换包括步骤:

(1)安全机芯上电后,ATM安全机芯发起随机数请求,包括以下步骤:

1)ATM安全机芯向ATMP发起8字节随机数请求;

2)ATMP调用加密机产生8字节随机数RND;

3)ATMP将随机数RND发给ATM安全机芯;

(2)ATM安全机芯接收随机数后,上送证书与签名,包括以下步骤:

1)ATM安全机芯存储随机数RND,对随机数签名,得到SigSKATMSM(RND);

2)ATM安全机芯上送机芯证书Cert ATMSM与签名Sig SKATMSM(RND)给ATM上的自助柜员端控制系统ATMC;

3)ATMC把机芯证书Cert ATMSM、随机数签名SigSKATMSM(RND)组包到48域,发送给ATMP;

(3)ATMP收到安全机芯的证书与签名后,按以下步骤响应:

1)ATMP调用加密机用CA根证书验签机芯证书的有效性;

2)证书验证成功后,ATMP调用加密机保存安全机芯的公钥,对机芯的签名、加密机内存储的随机数进行验签;

3)验证机芯合法身份后,ATMP从加密机读取ATMP证书CertATMP,并调用加密机对随机数RND签名,得到SigSKATMP(RND);

4)ATMP将证书CertATMP和签名SigSKATMP(RND)组包到48域,发给ATMC;

5)ATMC解包,发给安全机芯;

(4)ATM安全机芯收到ATMP的证书与签名后,按以下步骤响应:

1)安全机芯用CA根证书验签ATMP证书CertATMP的有效性;

2)证书验证成功后,安全机芯保存ATMP的公钥,对ATMP的签名SigSKATMP(RND)、安全机芯内存储的随机数进行验签,验证ATMP的合法身份;

(5)安全机芯在验证完ATMP身份信息无误,公钥交换成功前提下,发起“签到”交易,安全机芯将签到的请求信息发送到ATMP,签到的请求信息包括终端的终端号、IP地址、ATMC版本号以及密钥类型(DES、3DES、SM4);

(6)ATMP收到签到请求后,ATMP对请求信息进行检验,检验成功后,在加密机中产生会话密钥,同时在加密机中用机芯公钥对会话密钥进行加密;并下发签到响应报文到安全机芯;签到响应报文包括工作密钥、会话密钥、终端检验时间和ATMP版本号。

3.根据权利要求2所述的机芯立体安全控制系统,其特征在于,取款流程为:

1)取款请求:持卡人发起取款请求,ATMC组织持卡人信息并从安全机芯获取到随机数后发送给ATMP;

2)基于秘钥交换过程,ATMP得到取款交易后台即银行系统的授权;ATMP用会话密钥加密金额RND同时把ATMC请款金额、会话密钥加密过的金额RND、ATMP返回的响应码发给ATM端;

3)如果ATMP返回的响应码为“00“,表示请款交易成功,安全机芯解密金额RND的密文,得到授权金额,同时授权金额与请款金额作比对;比对正确,机芯执行出钞动作,若不正确,机芯上报错误信息给ATMC,ATMC根据错误信息组织金额冲正信息,进行冲正交易。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于湖南长城信息金融设备有限责任公司;长城信息产业股份有限公司,未经湖南长城信息金融设备有限责任公司;长城信息产业股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201410734732.3/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top