[发明专利]一种基于TR34规范的POS机远程密钥灌装协议的设计方法在审
申请号: | 202211521061.3 | 申请日: | 2022-11-30 |
公开(公告)号: | CN115720141A | 公开(公告)日: | 2023-02-28 |
发明(设计)人: | 王震懿 | 申请(专利权)人: | 福建新大陆支付技术有限公司 |
主分类号: | H04L9/08 | 分类号: | H04L9/08;H04L9/32;H04L9/40 |
代理公司: | 厦门原创联合知识产权代理有限公司 35293 | 代理人: | 林艳 |
地址: | 350015 福建省福州市福州保*** | 国省代码: | 福建;35 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 tr34 规范 pos 远程 密钥 灌装 协议 设计 方法 | ||
1.一种基于TR34规范的POS机远程密钥灌装协议的设计方法,其特征在于,RKI中终端设备与服务器之间通过PKI技术实现双向身份认证,使用非对称加密与签名技术协商生成传输密钥Kn,并使用会话密钥Kn实现后续的密钥传输保护。
2.根据权利要求1所述的一种基于TR34规范的POS机远程密钥灌装协议的设计方法,其特征在于,RKI流程分为Init、KeyTransport、KeyLoading三个阶段;
Init阶段:将标准TR34协议规范中Bind阶段与KeyTransport阶段的第一步RTKRD的生成流程进行整合;
KeyTransport阶段:KDH与KRD协商出核心的传输密钥,用于后续KeyLoading阶段的密钥下发;
KeyLoadingd阶段:KDH使用协商的传输密钥Kn加密后续需要下发的密钥,KRD使用相同的传输密钥Kn解密KDH下发密钥密文并安装,完成整个RKI流程。
3.根据权利要求2所述的一种基于TR34规范的POS机远程密钥灌装协议的设计方法,其特征在于,Init阶段:将标准TR34协议规范中Bind阶段与KeyTransport阶段的第一步RTKRD的生成流程进行整合;具体步骤如下:
S101:KRD发起RKI请求
KRD生成一个随机数RKRD,使用KRD证书私钥签名后生成RTKRD,联同KRD证书CTKRD一起打包发送给KDH;
S102:KDH接收校验RKI请求
KDH校验CTKRD证书,并使用CTKRD证书校验RTKRD签名,确认终端合法性;
S103:KDH保存KRD证书
KDH保存KRD证书至本地,用于后续KeyTransport阶段时校验KTKRD签名;
S104:KDH生成RKI请求应答
KDH生成一个随机数RKDH,使用KDH签名证书CTKDH_Auth私钥签名后生成RTKDH,联同KDH签名证书CTKDH_Auth以及KDH加密证书CTKDH_Enc一起打包发送给KRD;
S105:KRD校验KDH_Auth、KDH_Enc证书和RTKDH签名
KRD校验KDH_Auth和KDH_Enc证书合法性,并使用CTKDH_Auth证书校验RTKDH签名;
S106:KRD保存RKDH、KDH_Auth和KDH_Enc证书
KRD保存RKDH、KDH_Auth和KDH_Enc证书至本地,用于后续KeyTransport阶段时生成KTKRD报文。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于福建新大陆支付技术有限公司,未经福建新大陆支付技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202211521061.3/1.html,转载请声明来源钻瓜专利网。