[发明专利]一种基于MB连接的手机银行安全协议在审

专利信息
申请号: 201611177899.X 申请日: 2016-12-19
公开(公告)号: CN106790051A 公开(公告)日: 2017-05-31
发明(设计)人: 孙澜;陈杰;许生甫 申请(专利权)人: 杭州信雅达数码科技有限公司
主分类号: H04L29/06 分类号: H04L29/06;H04L9/30;H04W4/14;H04W12/02
代理公司: 杭州华知专利事务所33235 代理人: 张德宝
地址: 310053 浙江省杭州市滨*** 国省代码: 浙江;33
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 基于 mb 连接 手机 银行 安全 协议
【权利要求书】:

1.一种基于MB连接的手机银行安全协议,其特征在于,包括以下步骤:

步骤1,手机端协议执行:

Step11,手机用户进行操作,根据用户的操作内容,手机中的银行软件产生业务处理请求req,并随机产生会话秘钥k1,k2

Step12,利用Hash算法将用户标识C、银行标识B、业务处理请求req、会话秘钥k2进行连接运算得结果摘要h(C,B,req,k2);

Step13,利用手机私钥对Step2中的摘要进行签名得

Step14,将Step3的结果和业务处理请求req连接后,再用会话秘钥k1加密得到

Step15,将会话秘钥k1,k2连接后用银行公钥KB加密,得将其与Step4中结果进行连接得随后将M与银行标识B连接;

Step16,使用手机用户与短信中心共享的密钥KCS将M与银行标识B的连接结果加密得将其以短消息形式发送至移动短信中心;

步骤2,短信中心协议执行:

Step2,短信中心将从手机端接收到的信息内容解密,根据银行标识B,采用短信中心与相应银行的共享秘钥KBS对M进行加密得并发送给相应的银行;

步骤3,银行端协议执行:

Step31,银行收到消息后,对其进行解密操作得到再用私钥解密得到两个新的会话秘钥k1’,k2’,接着利用k1’进行解密得到

Step32,用户公钥验证其签名的合法性,之后进行消息完整性的验证;若全部验证通过,则业务服务器进行账务处理,连接银行标识B、用户标识C、银行反馈结果res,用Hash算法求出其摘要,然后用银行私钥对该摘要签名,得

Step33,用新的会话秘钥k2’对银行反馈结果res,新的会话秘钥k1’以及Step9中运算结果的连接结果进行加密,得再用短信中心与相应银行的共享秘钥KBS将其加密,得并将该结果发送给移动短信中心;

步骤4,短信中心加工业务处理结果消息:

Step4,短信中心将接收到的内容解密后,用手机用户与短信中心共享的密钥KCS将其加密,得并将其发送给手机用户;

步骤5,手机端显示响应结果:

Step5,手机银行软件对所接收到的内容进行解密,验证数字签名的合法性以及消息内容的完整性,显示交易结果。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于杭州信雅达数码科技有限公司,未经杭州信雅达数码科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201611177899.X/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top