[发明专利]一种终端用户的私钥保护方法和系统有效
申请号: | 201210315015.8 | 申请日: | 2012-08-30 |
公开(公告)号: | CN103684766A | 公开(公告)日: | 2014-03-26 |
发明(设计)人: | 刘琼玉;刘志诚;吴勇;王有为;袁胜 | 申请(专利权)人: | 卓望数码技术(深圳)有限公司 |
主分类号: | H04L9/32 | 分类号: | H04L9/32;H04L9/30;H04L29/06 |
代理公司: | 深圳市顺天达专利商标代理有限公司 44217 | 代理人: | 李琴 |
地址: | 518057 广东省深圳市南山区高*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种终端用户的私钥保护方法和系统。该终端用户的私钥保护方法包括初始化步骤及访问步骤;其中,初始化步骤包括:终端根据终端标识、PIN码及随机数生成密钥对,并将公钥、终端标识、PIN码及随机数发送至服务端;访问步骤包括:终端向服务端请求图形验证码和随机数;服务端查询所对应的PIN码和随机数,并抽取一图形验证码及其答案,然后加密所查到的随机数,并向终端返回图形验证码和加密后的随机数;终端对随机数进行解密,并生成密钥对;终端对交易数据进行签名,并向服务端发送终端标识、图形验证码的答案及签名数据;服务端对图形验证码的答案及签名数据进行验证。实施本发明的技术方案,使得私钥不容易被窃取和破解。 | ||
搜索关键词: | 一种 终端 用户 保护 方法 系统 | ||
【主权项】:
一种终端用户的私钥保护方法,其特征在于,包括:初始化步骤;及访问步骤;其中,所述初始化步骤包括:A1.终端根据终端标识、用户输入的PIN码及生成的随机数生成密钥对,所述密钥对包括私钥和公钥,并将所述公钥、所述终端标识、所述PIN码及所述随机数发送至服务端;A2.服务端保存所述公钥、所述终端标识、所述PIN码、所述随机数及其对应关系;所述访问步骤包括:B1.终端向服务端发送终端标识,并向服务端请求图形验证码和随机数;B2.服务端根据所接收的终端标识查询所对应的PIN码和随机数,并从图形验证数据库中抽取一图形验证码及其答案,然后使用所查到的PIN码和所抽取的图形验证码的答案加密所查到的随机数,并向终端返回图形验证码和加密后的随机数;B3.终端接收用户输入的PIN码及图形验证码的答案,并根据所接收的PIN码及图形验证码的答案对所接收的随机数进行解密;B4.终端根据终端标识、用户输入的PIN码及解密后的随机数生成密钥对;B5.终端根据步骤B4中所生成的密钥对中的私钥对交易数据进行签名,并向服务端发送终端标识、图形验证码的答案及签名数据;B6.服务端根据所接收的终端标识及所存储的公钥,对图形验证码的答案及签名数据进行验证。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于卓望数码技术(深圳)有限公司,未经卓望数码技术(深圳)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201210315015.8/,转载请声明来源钻瓜专利网。
- 上一篇:一种弯板链
- 下一篇:用于定位医学设备的装置和方法