[发明专利]一种基于多功能安全认证终端的认证方法有效
申请号: | 201410778670.6 | 申请日: | 2014-12-15 |
公开(公告)号: | CN104506509B | 公开(公告)日: | 2018-06-19 |
发明(设计)人: | 杨毅 | 申请(专利权)人: | 广东汇卡商务服务有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L9/32 |
代理公司: | 广州嘉权专利商标事务所有限公司 44205 | 代理人: | 谭英强 |
地址: | 510665 广东省广州市天河*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种多功能安全认证终端及基于该终端的认证方法,该终端包括主控单元,所述的主控单元分别连接有刷卡器单元、硬件密钥区单元、键盘单元、显示器单元以及多个通讯单元。该方法包括:获取用户名和密码并进行正确性验证;登录终端接收到验证成功结果后,则从安全认证终端上获取终端号并发送至交易信息服务器上;交易信息服务器根据终端号将已加密的工作密钥和校验数据发送至登录终端;登录终端请求安全认证终端对工作密钥进行校验;安全认证终端对工作密钥的正确性进行校验。本发明的认证终端能实现安全认证功能和刷卡功能,功能多样化,而且具有高的通讯兼容性,为用户的操作使用带来极大的便利。本发明可广泛应用于金融领域中。 | ||
搜索关键词: | 终端 安全认证 登录终端 工作密钥 交易信息服务器 主控单元 校验 发送 显示器单元 正确性验证 键盘单元 金融领域 认证终端 刷卡功能 通讯单元 校验数据 验证成功 硬件密钥 认证 兼容性 区单元 刷卡器 加密 便利 通讯 应用 | ||
【主权项】:
1.一种基于多功能安全认证终端的认证方法,其特征在于:该方法包括:A、登录终端获取用户名信息和密码信息,并且将用户名信息和密码信息发送至交易信息服务器上,所述的交易信息服务器对用户名信息和密码信息的正确性进行验证,并且将验证成功结果发送至登录终端;B、所述的登录终端接收到验证成功结果后,则从安全认证终端上获取终端号,并且将获取的终端号发送至交易信息服务器上;C、所述的交易信息服务器根据接收到的终端号,从而将与该终端号相匹配的已加密的工作密钥和校验数据发送至登录终端;D、所述的登录终端将接收到的已加密的工作密钥和校验数据发送至安全认证终端,并请求安全认证终端对工作密钥进行校验;E、所述的安全认证终端通过存储在硬件密钥区单元中的主密钥以及接收到的校验数据,从而对工作密钥的正确性进行校验,然后将校验结果返回至登录终端显示;所述步骤C包括:C1、所述的交易信息服务器根据接收到的终端号,进而从数据库中查找出相对应的主密钥索引;C2、所述的交易信息服务器将查找出的主密钥索引发送至加密机系统;C3、所述的加密机系统根据接收到的主密钥索引从而查找出相对应的主密钥;C4、采用随机生成的工作密钥对预存的第一固定数据进行加密,从而生成校验数据;C5、采用查找出的主密钥对工作密钥进行加密,然后将校验数据和已加密的工作密钥发送至交易信息服务器;C6、所述的交易信息服务器将接收到的校验数据和已加密的工作密钥发送至登录终端;所述步骤E包括:E1、所述的安全认证终端采用存储在硬件密钥区单元中的主密钥从而对已加密的工作密钥进行解密;E2、采用解密后的工作密钥对预存的第二固定数据进行加密,从而生成加密数据;E3、判断接收到的校验数据与加密数据是否一致,若判断结果为一致,则表示接收到的工作密钥是正确的,反之,则表示接收到的工作密钥是错误的;E4、将步骤E3的判断结果返回至登录终端显示;其中,用于实现该方法的多功能安全认证终端包括主控单元,所述的主控单元分别连接有刷卡器单元、硬件密钥区单元、键盘单元、显示器单元以及多个通讯单元;所述硬件密钥区单元用于存储主密钥;所述主控单元用于结合存储在硬件密钥区单元中的主密钥以及接收到的校验数据对工作密钥的正确性进行校验;所述的多个通讯单元包括RS232接口通讯单元、USB接口通讯单元、WIFI无线通讯单元以及蓝牙无线通讯单元。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于广东汇卡商务服务有限公司,未经广东汇卡商务服务有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201410778670.6/,转载请声明来源钻瓜专利网。