[发明专利]一种增强银行终端设备安全性的密钥分发装置和方法在审
| 申请号: | 201410658204.4 | 申请日: | 2014-11-19 |
| 公开(公告)号: | CN104363090A | 公开(公告)日: | 2015-02-18 |
| 发明(设计)人: | 廖成军;李元正;张世雄 | 申请(专利权)人: | 成都卫士通信息产业股份有限公司 |
| 主分类号: | H04L9/08 | 分类号: | H04L9/08 |
| 代理公司: | 成都九鼎天元知识产权代理有限公司 51214 | 代理人: | 韩雪 |
| 地址: | 610041 四*** | 国省代码: | 四川;51 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 一种 增强 银行 终端设备 安全性 密钥 分发 装置 方法 | ||
技术领域
本发明涉及一种增强银行终端设备安全性的密钥分发装置和方法,特别是涉及一种适用于信息安全密码技术领域的增强银行终端设备安全性的密钥分发装置和方法。
背景技术
密码技术是信息安全的基础技术,密钥则是密码技术安全应用的基础和信息化安全的核心元素。随着我国银行卡产业的高速全面发展,银行卡的支付方式以方便快捷等特点,越来越受到人们的欢迎。但是持卡人在银行卡支付过程中的由于信息泄漏造成经济损失,成为制约银行卡产业发展的一个重要因素,因此持卡人关键信息的安全保护越来越受到人们的重视。
如何能够实现银行卡系统对于银行终端的“一机一密”,提高整个银行卡系统的安全强度,缩小一台银行终端密钥泄漏给系统带来的安全隐患,降低持卡人关键信息在银行终端泄漏的风险,将是银行卡系统研究的重要环节。银行终端设备面临着越来越严格密钥分发的技术要求。
当前银行内部采用离线方式实现银行终端密钥的注入。银行终端包括ATM、POS等设备。针对ATM,终端密钥由银行的密信打印系统生成,分段保存在密码信封中,分别由不同的操作人员保存。在下装ATM终端密钥时,由不同的操作人员分别输入不同的密钥分量,在ATM内部合成最终ATM使用的终端密钥。针对POS,通过PINPAD上的键盘注入密钥、通过母POS下装相同的密钥、通过各厂家提供的密钥下装软件下装密钥。
上述过程中ATM采用密码信封方式下装密钥效率低下,不适合应用在第三方服务机构维护的大量POS设备上。POS而言,分发过程中必须出现明文或密文,密钥泄漏和被破解的风险很大;密钥下装时,需要人工输入密钥,可以获取密钥下装时的密钥明文;密钥产生和保存过程复杂,干扰因数较多,系统维护要求较高,增加了系统维护成本。
发明内容
本发明要解决的技术问题是提供一种密钥分发效率更高,分发过程更安全的银行终端设备密钥分发装置和方法。
本发明采用的技术方案如下:一种增强银行终端设备安全性的密钥分发装置,包括密钥管理系统和银行终端,其特征在于,还包括:
密钥分发装置,实现密钥管理系统与银行终端之间的密钥分发,确保密钥管理系统不直接与银行终端进行联机通信,包括
设备注册模块,向密钥管理系统请求并完成密钥分发装置设备注册;
密钥申请模块,根据银行终端需求向密钥管理系统请求并获得密钥信息;
密钥分发模块,将所述获得的密钥信息分发给银行终端。
作为优选,所述密钥分发装置还包括密钥上报模块,将分发的密钥信息上报给密钥管理系统。
作为优选,所述密钥分发装置还包括密钥销毁模块,销毁已上报的密钥信息。
一种增强银行终端设备安全性的密钥分发方法,具体方法为:采用密钥分发装置实现密钥管理系统与银行终端之间的密钥分发,确保密钥管理系统不直接与银行终端进行联机通信。
作为优选,具体方法步骤为:密钥分发装置向密钥管理系统请求并完成密钥分发装置设备注册后,步骤一、根据银行终端需求向密钥管理系统请求并获得密钥信息;步骤二、将所述获得的密钥信息分发给银行终端。
作为优选,所述步骤还包括:步骤三、将分发的密钥信息上报给密钥管理系统。
作为优选,所述步骤还包括:步骤四、销毁已上报的密钥信息。
作为优选,完成密钥分发装置设备注册的具体方法为:密钥分发装置产生P10证书请求文件,导出并提交给密钥管理系统;密钥管理系统根据P10证书请求签发设备证书,并将密钥管理系统证书和设备证书提交给密钥分发装置;密钥分发装置导入设备证书和密钥管理系统证书,完成设备注册。
作为优选,所述步骤一中,密钥分发装置与密钥管理系统利用非对称密码机制协商会话密钥,验证双方合法身份,建立安全通道,实现密钥的申请。
作为优选,所述步骤二中,密钥分发装置采用联机或脱机的方式时间密钥分发。
与现有技术相比,本发明的有益效果是:提高了密钥分发过程的安全性,满足了银行终端设备密钥分发安全操作要求,提高了密钥分发效率,使密钥产生和保存过程简单,降低干扰因素,系统更便于维护,降低了维护成本。
附图说明
图1为本发明其中一实施例的原理示意图。
具体实施方式
为了使本发明的目的、技术方案及优点更加清楚明白,以下结合附图及实施例,对本发明进行进一步详细说明。应当理解,此处所描述的具体实施例仅用以解释本发明,并不用于限定本发明。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于成都卫士通信息产业股份有限公司,未经成都卫士通信息产业股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201410658204.4/2.html,转载请声明来源钻瓜专利网。





