[发明专利]一种终端主密钥TMK安全下载方法及系统有效
申请号: | 201310740264.6 | 申请日: | 2013-12-27 |
公开(公告)号: | CN103701812B | 公开(公告)日: | 2017-01-25 |
发明(设计)人: | 孟陆强;苏文龙;洪逸轩 | 申请(专利权)人: | 福建联迪商用设备有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L9/32;G06Q20/20 |
代理公司: | 福州市博深专利事务所(普通合伙)35214 | 代理人: | 林志峥 |
地址: | 350003 福建省福州*** | 国省代码: | 福建;35 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开一种终端主密钥TMK安全下载方法,该方法包括S1、硬件加密机产生传输密钥TK,所述传输密钥TK包括非对称传输加密密钥TEK和非对称传输认证密钥AUK,将TEK的公钥Pu_tek和AUK的公钥Pu_auk发送至KMS系统,将TEK的私钥Pr_tek和AUK的私钥Pr_auk通过安全方式注入到POS终端;S2、POS终端与KMS系统使用非对称传输认证密钥AUK进行双向认证;S3、如果认证通过,KMS系统Pu_tek加密终端主密钥TMK并将主密钥密文发送至POS终端;S4、POS终端使用Pr_tek解密主密钥密文Ctmk_tk获得终端主密钥TMK。本发明的有益效果为通过传输密钥TK可以实现POS终端远程下载终端主密钥TMK,传输密钥TK包括非对称的传输认证密钥AUK和传输加密密钥TEK,因此有效保障TMK的传输安全。 | ||
搜索关键词: | 一种 终端 密钥 tmk 安全 下载 方法 系统 | ||
【主权项】:
一种终端主密钥TMK安全下载方法,其特征在于,包括:S1、硬件加密机产生传输密钥TK,所述传输密钥TK包括非对称传输加密密钥TEK和非对称传输认证密钥AUK,将TEK的公钥Pu_tek和AUK的公钥Pu_auk发送至KMS系统,将TEK的私钥Pr_tek和AUK的私钥Pr_auk通过安全方式注入到POS终端而后存储在密码键盘中;其中,所述KMS系统为密钥管理系统,用于管理终端主密钥TMK;S2、POS终端与KMS系统使用非对称传输认证密钥AUK进行双向认证;S3、如果认证通过,KMS系统使用传输加密密钥TEK的公钥Pu_tek加密终端主密钥TMK生成主密钥密文Ctmk_tk,并将主密钥密文Ctmk_tk发送至POS终端;S4、POS终端调用密码键盘使用传输加密密钥TEK的私钥Pr_tek解密主密钥密文Ctmk_tk获得终端主密钥TMK并将终端主密钥TMK存储在密码键盘中。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于福建联迪商用设备有限公司,未经福建联迪商用设备有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201310740264.6/,转载请声明来源钻瓜专利网。
- 上一篇:冷凝器固定卡
- 下一篇:一种埋地式模块化地能空调