[发明专利]一种刷卡器的密钥管理方法及系统有效
| 申请号: | 202010359140.3 | 申请日: | 2020-04-29 |
| 公开(公告)号: | CN111565104B | 公开(公告)日: | 2023-07-04 |
| 发明(设计)人: | 章杰 | 申请(专利权)人: | 上海瀚银信息技术有限公司 |
| 主分类号: | H04L9/08 | 分类号: | H04L9/08;H04L9/40;G07G1/00;G07G1/12 |
| 代理公司: | 上海申新律师事务所 31272 | 代理人: | 吴轶淳 |
| 地址: | 200001 上海市黄*** | 国省代码: | 上海;31 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 一种 刷卡 密钥 管理 方法 系统 | ||
本发明涉及密钥安全领域,涉及到一种刷卡器的密钥管理方法及系统。刷卡器系统中包括多个刷卡终端、多个客户端和一服务端;密钥管理方法包括:步骤S1,客户端生成一加密因子发送至刷卡终端;步骤S2,刷卡终端生成工作密钥,对交易信息进行加密发送至客户端;步骤S3,客户端将加密因子和交易信息发送至服务端;步骤S4,服务端查询终端在终端表中的对应的终端记录;步骤S5,提取字符串,生成相同的工作密钥,对交易信息进行解密,获取解密后的交易信息。上述技术方案的有益效果是:通过工作密钥对交易信息进行加密和解密能够提高交易信息的安全性;降低开发难度,节省工作时间,提高工作效率。
技术领域
本发明涉及密钥安全领域,涉及到一种刷卡器的密钥管理方法及系统。
背景技术
近年来,伴随着计算机技术的发展与互联网的普及,安全意识已经越来越为人所熟识,越来越多的技术应用领域需要保障数据的安全传输,避免出现黑客攻击以及恶意泄露等现象。
而在手刷POS机技术领域也同样具有保障数据安全性的要求,该技术领域内常使用一种基于音频或蓝牙技术制作的刷卡器进行移动交易。这种刷卡器通过音频接口或蓝牙无线通信等方式连接到手机等移动设备,并通过手机应用向提供用户一种可操作的界面。当用户将银行卡插入刷卡器或进行刷卡操作时,该移动设备将会读取银行卡的内部信息并将信息加密传输给手机应用,在后续交易的过程中手机应用再将金额、卡号、用户输入密码等关键信息密文组成交易信息,并发出交易指令,交易信息可通过互联网传输到后台进行处理,后台需要对前端交易的交易信息进行解密并校验数据安全性。由于交易信息中涉及到的交易金额,交易卡号,银行卡密码,磁道数据等均为敏感信息,这些敏感信息的安全程度会涉及到个人银行账户的整体安全程度,因此必须采用适当的加密方案来保证这些交易信息的安全性。
现今常见的技术中,从厂商采购设备到上线运行,需要经历设备个人化、二次开发、联调、测试等一序列阶段,这过程中如何保障数据安全,如何正确的进行加解密运算均涉及到复杂运算。
然而,由于这块专业性较强并且大部分开发工程师对于加密算法以及密钥方案不清楚或者没有从事手刷POS开发联调的相关经验,导致很难培训合格开发工程师,从而影响到与厂商的联调进度,延长开发工期。现今仍缺少一种能够高效接入厂商刷卡器设备的方法。
发明内容
针对上述的现有技术的缺陷,本发明提供一种刷卡器的密钥管理方法,应用于刷卡器系统,其特征在于,所述刷卡器系统中包括多个刷卡终端、多个客户端和一服务端,终端分别对应一商户,每个所述商户均设置一对应的商户号;
所述刷卡终端和所述客户端一一对应,所述客户端获取所述商户号并保存;
每个所述刷卡终端中预设终端主密钥和多个字符串,所有所述字符串和所述终端主密钥形成一条终端记录;
所有所述刷卡终端对应的所述终端记录组成一终端表;
所述服务端中存储一本地主密钥和所述终端表;
所述密钥管理方法包括:
步骤S1,所述客户端与所述刷卡终端构建数据连接并生成一加密因子发送至所述刷卡终端;
步骤S2,所述刷卡终端获取交易信息,并根据所述终端主密钥和所述加密因子生成工作密钥,采用所述工作密钥对所述交易信息进行加密后发送至所述客户端;
步骤S3,所述客户端获取所述交易信息,并将对应的所述商户号加入至所述交易信息,随后将所述加密因子和所述交易信息发送至所述服务端;
步骤S4,所述服务端获取所述交易信息,并根据所述商户号查询所述终端在所述终端表中的对应的所述终端记录;
步骤S5,所述服务端提取所述终端记录中对应的所有所述字符串,并根据所述本地主密钥和所述加密因子生成相同的所述工作密钥,采用所述工作密钥对所述交易信息进行解密,获取解密后的所述交易信息。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于上海瀚银信息技术有限公司,未经上海瀚银信息技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202010359140.3/2.html,转载请声明来源钻瓜专利网。





