[发明专利]一种终端用户的私钥保护方法和系统有效
申请号: | 201210315015.8 | 申请日: | 2012-08-30 |
公开(公告)号: | CN103684766A | 公开(公告)日: | 2014-03-26 |
发明(设计)人: | 刘琼玉;刘志诚;吴勇;王有为;袁胜 | 申请(专利权)人: | 卓望数码技术(深圳)有限公司 |
主分类号: | H04L9/32 | 分类号: | H04L9/32;H04L9/30;H04L29/06 |
代理公司: | 深圳市顺天达专利商标代理有限公司 44217 | 代理人: | 李琴 |
地址: | 518057 广东省深圳市南山区高*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 终端 用户 保护 方法 系统 | ||
1.一种终端用户的私钥保护方法,其特征在于,包括:
初始化步骤;及
访问步骤;其中,
所述初始化步骤包括:
A1.终端根据终端标识、用户输入的PIN码及生成的随机数生成密钥对,所述密钥对包括私钥和公钥,并将所述公钥、所述终端标识、所述PIN码及所述随机数发送至服务端;
A2.服务端保存所述公钥、所述终端标识、所述PIN码、所述随机数及其对应关系;
所述访问步骤包括:
B1.终端向服务端发送终端标识,并向服务端请求图形验证码和随机数;
B2.服务端根据所接收的终端标识查询所对应的PIN码和随机数,并从图形验证数据库中抽取一图形验证码及其答案,然后使用所查到的PIN码和所抽取的图形验证码的答案加密所查到的随机数,并向终端返回图形验证码和加密后的随机数;
B3.终端接收用户输入的PIN码及图形验证码的答案,并根据所接收的PIN码及图形验证码的答案对所接收的随机数进行解密;
B4.终端根据终端标识、用户输入的PIN码及解密后的随机数生成密钥对;
B5.终端根据步骤B4中所生成的密钥对中的私钥对交易数据进行签名,并向服务端发送终端标识、图形验证码的答案及签名数据;
B6.服务端根据所接收的终端标识及所存储的公钥,对图形验证码的答案及签名数据进行验证。
2.根据权利要求1所述的终端用户的私钥保护方法,其特征在于,在所述步骤B2中,通过对称加密算法加密所查到的随机数。
3.根据权利要求1所述的终端用户的私钥保护方法,其特征在于,在所述步骤A1及步骤B4中,通过RSA算法或SM2算法生成密钥对。
4.根据权利要求1所述的终端用户的私钥保护方法,其特征在于,终端与服务端之间通过安全通道加密且双向认证的方式实现数据传输。
5.根据权利要求1所述的终端用户的私钥保护方法,其特征在于,所述保护方法还包括:
挂失步骤:服务端接收挂失请求,并根据所述挂失请求停止访问步骤。
6.一种终端用户的私钥保护系统,其特征在于,包括终端和服务端,且所述终端包括密钥对生成单元、请求单元、随机数解密单元及签名单元;所述服务端包括保存单元、随机数加密单元及验证单元;其中,
在初始化时,
所述密钥对生成单元,用于根据终端标识、用户输入的PIN码及生成的随机数生成密钥对,所述密钥对包括私钥和公钥,并将所述公钥、所述终端标识、所述PIN码及所述随机数发送至服务端;
所述保存单元,用于保存所述公钥、所述终端标识、所述PIN码、所述随机数及其对应关系;
在访问时,
所述请求单元,用于向服务端发送终端标识,并向服务端请求图形验证码和随机数;
所述随机数加密单元,用于根据所接收的终端标识查询所对应的PIN码和随机数,并从图形验证数据库中抽取一图形验证码及其答案,然后使用所查到的PIN码和所抽取的图形验证码的答案加密所查到的随机数,并向终端返回图形验证码和加密后的随机数;
所述随机数解密单元,用于接收用户输入的PIN码及图形验证码的答案,并根据所接收的PIN码及图形验证码的答案对所接收的随机数进行解密;
所述密钥对生成单元,还用于根据终端标识、用户输入的PIN码及解密后的随机数生成密钥对;
所述签名单元,还用于根据所生成的密钥对中的私钥对交易数据进行签名,并向服务端发送终端标识、图形验证码的答案及签名数据;
所述验证单元,用于根据所接收的终端标识及所存储的公钥,对图形验证码的答案及签名数据进行验证。
7.根据权利要求6所述的终端用户的私钥保护系统,其特征在于,所述随机数加密单元通过对称加密算法加密所查到的随机数。
8.根据权利要求6所述的终端用户的私钥保护系统,其特征在于,所述密钥对生成单元通过RSA算法或SM2算法生成密钥对。
9.根据权利要求6所述的终端用户的私钥保护系统,其特征在于,所述终端与所述服务端之间通过安全通道加密且双向认证的方式实现数据传输。
10.根据权利要求6所述的终端用户的私钥保护系统,其特征在于,所述服务端还包括:
挂失单元,用于接收挂失请求,并根据所述挂失请求停止终端的访问。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于卓望数码技术(深圳)有限公司,未经卓望数码技术(深圳)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201210315015.8/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种弯板链
- 下一篇:用于定位医学设备的装置和方法