[发明专利]一种对数据进行加密传输的方法有效
| 申请号: | 201410261316.6 | 申请日: | 2014-06-13 | 
| 公开(公告)号: | CN105306201B | 公开(公告)日: | 2018-09-28 | 
| 发明(设计)人: | 刘万云 | 申请(专利权)人: | 广州涌智信息科技有限公司 | 
| 主分类号: | H04L9/32 | 分类号: | H04L9/32;H04L9/08;G06Q20/38 | 
| 代理公司: | 上海瑞泽律师事务所 31281 | 代理人: | 何兴元 | 
| 地址: | 510050 广东省广州市越秀区东风东路765、767、7*** | 国省代码: | 广东;44 | 
| 权利要求书: | 查看更多 | 说明书: | 查看更多 | 
| 摘要: | |||
| 搜索关键词: | 一种 数据 进行 加密 传输 方法 | ||
本发明提供一种对数据进行加密传输的方法,固定智能终端从金融刷卡设备的POS读卡器中读出明文磁道信息,从金融刷卡设备的密码键盘读出已经通过第一会话秘钥TPK加密的密码密文PINBLOCK,用终端主密钥TMK对SESSIONKEY和加密种子R进行解密,使用初始化时下载的第二会话秘钥TAK加密第一会话秘钥TPK得出一把新密钥KEY3,以加密种子R为种子对明文二磁、三磁、密文PINBLOCK、明文SESSIONKEY统一加密后,返回整合密文块E1到支付页面;支付页面通知固定智能终端的金融刷卡设备交易结束。本发明中,固定智能终端与后台服务器之间设置了多个不同的秘钥,而且固定智能终端能够识别非法的服务器并且保证不被破解,因此更为适合在固定智能终端进行电子商务线下交易的场景。
技术领域
本发明涉及电子商务技术领域,具体涉及在固定智能终端进行线下交易时对数据进行加密传输的方法。
背景技术
固定智能终端是一个以计算机为基础可以通过互联网连接的信息交互设备,其具有可以显示信息的显示屏,该显示屏可以具有触摸并输入信息的功能,并且具有POS刷卡的功能。当用户使用信用卡、积分等方式在固定智能终端上进驻商家进行消费后,固定智能终端需要把用户支付的钱款划给进驻商家。由于涉及到钱款信息,故需要对上述信息进行加密,保护用户的钱款安全。
在数据加密传输技术中,RSA算法和数据加密标准(dataencryptionstandard,DES)算法得到了广泛应用,在上述加密算法中,RSA算法虽然形式简单且保密性强,但是其加解密速度比较慢,如果通过RSA算法为整个报文进行加解密则效率极低,无法满足实际需求,因此不适用于加密信息内容比较长的报文;而DES算法虽然加解密的速度比较快,但是其密钥分配过程比较复杂,且加密算法安全性低于RSA算法,不适用于加密信息非常重要的报文。
中国专利申请201110301958.0提供了一种数据加密传输方法及系统,所述方法包括:A.服务器动态生成数据加密算法DES密钥,并用来自客户端动态生成的RSA公钥为所述DES密钥加密,生成RSA加密密文;B.客户端将接收到的RSA加密密文解密,获取DES密钥;C.利用ZLIB算法对服务器和客户端之间传送的报文进行压缩,并且用DES密钥对压缩后的报文进行加密处理。该申请中加密方式比较简单,没有采用私钥进行加密。
中国专利申请201310253215.X提供一种基于支付终端全报文加密的数据安全传输控制方法在银行卡支付领域的应用,其特征是在支付终端设备和银行卡收单系统之间建立全程报文加密处理方式,使用加密算法对与支付终端交互的全部报文信息进行全程加密,保障银行卡交易数据在传输过程中的安全性。但是该申请中没有考虑到支付终端被非法服务器连接破解加密信息的情况。
故有必要开发一种能够充分保证数据传输安全的方法,保护用户在固定智能终端消费的安全性和便利性。
发明内容
本发明的目的是克服现有技术的缺点,提供一种在固定智能终端对数据进行加密传输的方法,该方法可以实现安全、快速的数据传输目的,而且能够双向识别固定智能终端和后台服务器的合法性。本发明采用的技术方案如下所述。
一种对数据进行加密传输的方法,其中,
支付页面向固定智能终端的金融刷卡设备发送收集消费卡信息通知;
固定智能终端从金融刷卡设备的POS读卡器中读出明文磁道信息,从金融刷卡设备的密码键盘读出已经通过第一会话秘钥TPK加密的密码密文PINBLOCK,用终端主密钥TMK对SESSIONKEY和加密种子R进行解密,使用初始化时下载的第二会话秘钥TAK加密第一会话秘钥TPK得出一把新密钥KEY3,以加密种子R为种子对明文二磁、三磁、密文PINBLOCK、明文SESSIONKEY统一加密后,返回整合密文块E1到支付页面;
支付页面通知固定智能终端的金融刷卡设备交易结束。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于广州涌智信息科技有限公司,未经广州涌智信息科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201410261316.6/2.html,转载请声明来源钻瓜专利网。
- 上一篇:身份验证方法及装置
 - 下一篇:WTRU及在其中实施的用于处理载波聚合的方法
 
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
 - 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
 - 数据发送方法、数据发送系统、数据发送装置以及数据结构
 - 数据显示系统、数据中继设备、数据中继方法及数据系统
 - 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
 - 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
 - 数据发送和数据接收设备、数据发送和数据接收方法
 - 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
 - 数据发送方法、数据再现方法、数据发送装置及数据再现装置
 - 数据发送方法、数据再现方法、数据发送装置及数据再现装置
 





