[发明专利]一种加密系统的客户端工作流程在审
申请号: | 202011597164.9 | 申请日: | 2020-12-29 |
公开(公告)号: | CN112581138A | 公开(公告)日: | 2021-03-30 |
发明(设计)人: | 易红维 | 申请(专利权)人: | 湖南万慧通科技有限公司 |
主分类号: | G06Q20/38 | 分类号: | G06Q20/38;H04L29/06 |
代理公司: | 湖南省森越知运专利代理事务所(普通合伙) 43258 | 代理人: | 龙芳 |
地址: | 415000 湖南省常德市经济*** | 国省代码: | 湖南;43 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 加密 系统 客户端 工作 流程 | ||
本发明公开了一种加密系统的客户端工作流程,包括以下步骤:S1客户端包括网络单元、信息验证单元、私钥碎片生成单元、私钥生成单元、解码单元、加密单元和计算解析单元;S2,客户端生成产IPEK,再将IPEK注入到终端应用;S3,客户端加密个人密码PIN,用户在使用时,输入的个人密码会重新加密,并送到服务器进行数据比对;S4,加密单元会加密敏感数据,避免敏感数据直接暴露,加密的数据会与普通数据混合在一起。本发明采用私钥碎片生成单元、私钥生成单元、解码单元、加密单元和计算解析单元,通过私钥碎皮和私钥以及在对交易密钥的加密和解密,提高了交易数据的安全性,减少了泄露的风险,而且操作规范,流程简单,方便部署,安全高效。
技术领域
本发明涉及技术领域,尤其涉及一种加密系统的客户端工作流程。
背景技术
DUKPT(Derived Unique Key Per Transaction)是被ANSI定义的一套密钥管理体系和算法,用于解决金融支付领域的信息安全传输中的密钥管理问题,应用于对称密钥加密MAC、PIN等数据安全方面。保证每一次交易流程使用唯一的密钥,采用一种不可逆的密钥转换算法,使得无法从当前交易数据信息破解上一次交易密钥。要求收单行与终端必须同步支持该项密钥管理技术。由交易发起端点(S-TRSM,如pos,ATM)与交易接收端点(R-TRSM,如收单行)两部分组成。注:TRSM(Tamper-Resistant Security Module)是一个具备阻止攻击能力的安全模块,TRSM具有抵御攻击能力。
在进行交易时,需要用到用户的很多信息,例如需要用到用户的资金信息、位置信息和身份信息,这些信息对于现在互联网环境而言,对个人的隐私安全至关重要,因此在进行交易时,对这些个人信息的加密保护也就显得格外重要,现有的客户端在交易使用时,由于操作不规范容易带来加密漏洞,从而给交易带来风险,为此我们提出了一种加密系统的客户端工作流程。
发明内容
本发明的目的是为了解决现有技术中存在的缺点,而提出的一种加密系统的客户端工作流程。
为了实现上述目的,本发明采用了如下技术方案:
一种加密系统的客户端工作流程,包括以下步骤:
S1客户端包括网络单元、信息验证单元、私钥碎片生成单元、私钥生成单元、解码单元、加密单元和计算解析单元;
S2,客户端生成产IPEK,再将IPEK注入到终端应用;
S3,客户端加密个人密码PIN,用户在使用时,输入的个人密码会重新加密,并送到服务器进行数据比对;
S4,加密单元会加密敏感数据,避免敏感数据直接暴露,加密的数据会与普通数据混合在一起;
S5,解码单元用于解密敏感数据,将敏感数据与普通数据区分开来;
S6,计算解析单元对数据进行计算MAC值。
优选的,所述网络系统用于网络的接入和发射,当用户连接设备后,会在线对客户端进行加密,同时用于数据的传输。
优选的,所述私钥碎片生成单元,用于根据客户端与服务端预先约定的私钥生成并存储私钥碎片。
优选的,所述私钥生成单元用于在所述客户端发送URL请求时,通过所述私钥碎片生成私钥。
优选的,所述信息验证单元对反馈的消息进行验证,确保私钥的安全使用。
本发明提出采用私钥碎片生成单元、私钥生成单元、解码单元、加密单元和计算解析单元,通过私钥碎皮和私钥以及在对交易密钥的加密和解密,提高了交易数据的安全性,减少了泄露的风险,而且操作规范,流程简单,方便部署,安全高效。
具体实施方式
下面将对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。
实施例
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于湖南万慧通科技有限公司,未经湖南万慧通科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202011597164.9/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种辐条式摩托车轮及摩托车
- 下一篇:一种加密系统的工作方法