[发明专利]一种增强银行终端设备安全性的密钥分发装置和方法在审
| 申请号: | 201410658204.4 | 申请日: | 2014-11-19 |
| 公开(公告)号: | CN104363090A | 公开(公告)日: | 2015-02-18 |
| 发明(设计)人: | 廖成军;李元正;张世雄 | 申请(专利权)人: | 成都卫士通信息产业股份有限公司 |
| 主分类号: | H04L9/08 | 分类号: | H04L9/08 |
| 代理公司: | 成都九鼎天元知识产权代理有限公司 51214 | 代理人: | 韩雪 |
| 地址: | 610041 四*** | 国省代码: | 四川;51 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 一种 增强 银行 终端设备 安全性 密钥 分发 装置 方法 | ||
1.一种增强银行终端设备安全性的密钥分发装置,包括密钥管理系统和银行终端,其特征在于,还包括:
密钥分发装置,实现密钥管理系统与银行终端之间的密钥分发,确保密钥管理系统不直接与银行终端进行联机通信,包括
设备注册模块,向密钥管理系统请求并完成密钥分发装置设备注册;
密钥申请模块,根据银行终端需求向密钥管理系统请求并获得密钥信息;
密钥分发模块,将所述获得的密钥信息分发给银行终端。
2.根据权利要求1所述的密钥分发装置,其特征在于,所述密钥分发装置还包括密钥上报模块,将分发的密钥信息上报给密钥管理系统。
3.根据权利要求1或2所述的密钥分发装置,其特征在于,所述密钥分发装置还包括密钥销毁模块,销毁已上报的密钥信息。
4.一种增强银行终端设备安全性的密钥分发方法,具体方法为:采用密钥分发装置实现密钥管理系统与银行终端之间的密钥分发,确保密钥管理系统不直接与银行终端进行联机通信。
5.根据权利要求4所述的密钥分发方法,具体方法步骤为:密钥分发装置向密钥管理系统请求并完成密钥分发装置设备注册后,步骤一、根据银行终端需求向密钥管理系统请求并获得密钥信息;步骤二、将所述获得的密钥信息分发给银行终端。
6.根据权利要求5所述的密钥分发方法,所述步骤还包括:步骤三、将分发的密钥信息上报给密钥管理系统。
7.根据权利要求6所述的密钥分发方法,所述步骤还包括:步骤四、销毁已上报的密钥信息。
8.根据权利要求5所述的密钥分发方法,完成密钥分发装置设备注册的具体方法为:密钥分发装置产生P10证书请求文件,导出并提交给密钥管理系统;密钥管理系统根据P10证书请求签发设备证书,并将密钥管理系统证书和设备证书提交给密钥分发装置;密钥分发装置导入设备证书和密钥管理系统证书,完成设备注册。
9.根据权利要求5所述的密钥分发方法,所述步骤一中,密钥分发装置与密钥管理系统利用非对称密码机制协商会话密钥,验证双方合法身份,建立安全通道,实现密钥的申请。
10.根据权利要求5所述的密钥分发方法,所述步骤二中,密钥分发装置采用联机或脱机的方式时间密钥分发。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于成都卫士通信息产业股份有限公司,未经成都卫士通信息产业股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201410658204.4/1.html,转载请声明来源钻瓜专利网。





