[发明专利]远程密钥交换的方法、存储介质及电子设备有效
申请号: | 202110143227.1 | 申请日: | 2021-02-02 |
公开(公告)号: | CN112968776B | 公开(公告)日: | 2022-09-02 |
发明(设计)人: | 戬非;冷岷;陈涛;刘洋 | 申请(专利权)人: | 中钞科堡现金处理技术(北京)有限公司 |
主分类号: | H04L9/32 | 分类号: | H04L9/32;H04L9/08 |
代理公司: | 北京兴智翔达知识产权代理有限公司 11768 | 代理人: | 郭卫芹 |
地址: | 100085 北京市*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 远程 密钥 交换 方法 存储 介质 电子设备 | ||
1.一种远程密钥交换的方法,其特征在于,包括:
RSA密钥下载器为密码键盘生成RSA密钥对;
为所述密码键盘下载厂商密钥对中的第一公钥PKSI;
用所述厂商密钥对中的第一私钥SKSI为所述RSA密钥对中的第二公钥PKATM、第二私钥SKATM及密码键盘唯一系列号分别进行签名;
为所述密码键盘下载所述第二公钥PKATM、所述第二私钥SKATM和所述密码键盘唯一系列号的签名;
用所述厂商密钥对中的所述第一私钥SKSI为远程密钥交换中的银行主机公钥PKHost进行签名,且所述密码键盘与所述银行主机开始密钥交换开始时,收到所述银行主机公钥PKHost和签名;
所述密码键盘用所述厂商密钥对中的所述第一公钥PKSI对所述密码键盘接收到的所述银行主机公钥PKHost和签名进行验签;
若验签成功,则向银行主机发送密码键盘RSA密钥对的公钥PKATM及签名,且所述银行主机进行验签操作;
若所述银行主机验签成功,则确认所述密码键盘的合法身份,保存所述公钥PKATM;
所述密码键盘生产随机数RATM并发送至所述银行主机进行保存,且所述银行主机用所述公钥PKATM对主密钥MK进行加密得到密文,并对所述随机数RATM和所述密文进行签名,将所述密文和签名同时发送至所述密码键盘;以及
所述密码键盘对所述密文进行验签,若验签成功,则对所述密文进行解密从而得到所述主密钥MK并保存。
2.如权利要求1所述的远程密钥交换的方法,其特征在于,所述RSA密钥下载器与所述密码键盘通信连接,且支持串口和USB。
3.一种存储介质,其特征在于,所述存储介质存储有计算机可执行指令,所述计算机可执行指令用于执行权利要求1-2任意一项所述的远程密钥交换的方法。
4.一种电子设备,其特征在于,包括:
至少一个处理器;以及,
与所述至少一个处理器通信连接的存储器;其中,
所述存储器存储有可被所述至少一个处理器执行的指令,所述指令被所述至少一个处理器执行,以使所述至少一个处理器能够执行权利要求1-2任意一项所述的远程密钥交换的方法。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中钞科堡现金处理技术(北京)有限公司,未经中钞科堡现金处理技术(北京)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110143227.1/1.html,转载请声明来源钻瓜专利网。