[发明专利]RSA密钥对和证书的注入方法、架构及系统有效
申请号: | 201710276856.5 | 申请日: | 2017-04-25 |
公开(公告)号: | CN107104795B | 公开(公告)日: | 2020-09-04 |
发明(设计)人: | 谢芳铭;林培春 | 申请(专利权)人: | 上海汇尔通信息技术有限公司 |
主分类号: | H04L9/08 | 分类号: | H04L9/08;H04L9/30;H04L29/06;G06Q20/20;G06Q20/38 |
代理公司: | 福州市博深专利事务所(普通合伙) 35214 | 代理人: | 林志峥 |
地址: | 200000 上海市青浦区华纺*** | 国省代码: | 上海;31 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | rsa 密钥 证书 注入 方法 架构 系统 | ||
1.一种RSA密钥对和证书的注入方法,其特征在于,包括:
支付终端生成非对称密钥对,包括第一公钥和第一私钥;
支付终端发起请求,并将所述请求与所述第一公钥发送至密钥管理系统;
密钥管理系统接收所述请求与所述第一公钥,并将所述请求发送至CA中心;
CA中心根据所述请求生成RSA私钥和证书,并将所述RSA私钥和证书通过安全链路发送至密钥管理系统,所述证书中包括RSA公钥;
密钥管理系统使用所述第一公钥加密所述RSA私钥和证书,并将加密后的数据发送至支付终端;
支付终端使用第一私钥对所述加密后的数据进行解密,得到所述RSA私钥和证书;
所述非对称密钥对的密钥尺寸和系统参数均小于RSA密钥对;
所述RSA私钥和证书用于终端出厂后与密钥管理系统进行双向认证后通过密钥管理系统下载终端主密钥TMK。
2.根据权利要求1所述的RSA密钥对和证书的注入方法,其特征在于,所述“支付终端发起请求,并将所述请求与所述第一公钥发送至密钥管理系统”具体为:
支付终端生成请求数据,并将所述请求数据与第一公钥进行打包,得到请求数据包;
使用第一私钥对所述请求数据包进行签名,并将所述请求数据包及其签名发送至密钥管理系统。
3.根据权利要求2所述的RSA密钥对和证书的注入方法,其特征在于,所述“密钥管理系统接收所述请求与所述第一公钥,并将所述请求发送至CA中心”具体为:
密钥管理系统接收所述请求数据包及其签名,并使用所述第一公钥对所述请求数据包的签名进行合法性验证;
若验证通过,则将所述请求数据发送至CA中心。
4.根据权利要求1所述的RSA密钥对和证书的注入方法,其特征在于,所述“得到所述RSA私钥和证书”之后,进一步包括:
支付终端将所述RSA私钥和证书存储至安全区域中。
5.根据权利要求1-4任一项所述的RSA密钥对和证书的注入方法,其特征在于,所述非对称密钥对为ECC密钥对、SM2密钥对或Rabin密钥对。
6.一种RSA密钥对和证书的注入架构,其特征在于,包括依次通信连接的支付终端、密钥管理系统和CA中心;
所述支付终端用于生成非对称密钥对,所述非对称密钥对包括第一公钥和第一私钥;
所述支付终端还用于发起请求,并将所述请求与所述第一公钥发送至密钥管理系统;
所述密钥管理系统用于接收所述请求与所述第一公钥,并将所述请求发送至CA中心;
所述CA中心用于根据所述请求生成RSA私钥和证书,并将所述RSA私钥和证书通过安全链路发送至密钥管理系统,所述证书中包括RSA公钥;
所述密钥管理系统还用于使用所述第一公钥加密所述RSA私钥和证书,并将加密后的数据发送至支付终端;
所述支付终端还用于使用第一私钥对所述加密后的数据进行解密,得到所述RSA私钥和证书;
所述非对称密钥对的密钥尺寸和系统参数均小于RSA密钥对;
所述RSA私钥和证书用于终端出厂后与密钥管理系统进行双向认证后通过密钥管理系统下载终端主密钥TMK。
7.一种RSA密钥对和证书的注入系统,其特征在于,包括:
第一生成模块,用于支付终端生成非对称密钥对,所述非对称密钥对包括第一公钥和第一私钥;
第一发送模块,用于支付终端发起请求,并将所述请求与所述第一公钥发送至密钥管理系统;
第二发送模块,用于密钥管理系统接收所述请求与所述第一公钥,并将所述请求发送至CA中心;
第二生成模块,用于CA中心根据所述请求生成RSA私钥和证书,并将所述RSA私钥和证书通过安全链路发送至密钥管理系统,所述证书中包括RSA公钥;
加密模块,用于密钥管理系统使用所述第一公钥加密所述RSA私钥和证书,并将加密后的数据发送至支付终端;
解密模块,用于支付终端使用第一私钥对所述加密后的数据进行解密,得到所述RSA私钥和证书;
所述非对称密钥对的密钥尺寸和系统参数均小于RSA密钥对;
所述RSA私钥和证书用于终端出厂后与密钥管理系统进行双向认证后通过密钥管理系统下载终端主密钥TMK。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于上海汇尔通信息技术有限公司,未经上海汇尔通信息技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201710276856.5/1.html,转载请声明来源钻瓜专利网。