[发明专利]一种终端主密钥TMK安全下载方法及系统有效
申请号: | 201310740540.9 | 申请日: | 2013-12-27 |
公开(公告)号: | CN103716154B | 公开(公告)日: | 2017-08-01 |
发明(设计)人: | 洪逸轩;苏文龙;孟陆强;姚承勇 | 申请(专利权)人: | 福建联迪商用设备有限公司 |
主分类号: | H04L9/08 | 分类号: | H04L9/08;G06Q20/40;G06Q20/20 |
代理公司: | 福州市博深专利事务所(普通合伙)35214 | 代理人: | 林志峥 |
地址: | 350003 福建省福州*** | 国省代码: | 福建;35 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开一种终端主密钥TMK安全下载方法,包括步骤POS终端调用密码键盘产生传输密钥TK,所述传输密钥TK包括非对称传输加密密钥TEK和非对称认证密钥AUK;POS终端将TEK的公钥Pu_tek和AUK的公钥Pu_auk发送至KMS系统;POS终端与KMS系统使用非对称认证密钥AUK进行双向认证;如果认证通过,KMS系统调用硬件加密机使用传输加密密钥TEK的公钥Pu_tek加密终端主密钥TMK生成主密钥密文Ctmk_tk,并将主密钥密文Ctmk_tk发送至POS终端;POS终端调用密码键盘使用传输加密密钥TEK的私钥Pr_tek解密主密钥密文Ctmk_tk获得终端主密钥TMK并将终端主密钥TMK存储在密码键盘中。本发明的有益效果为采用非对称传输密钥TK加密TMK,实现POS终端远程下载TMK,非对称传输密钥TK保证TMK的安全传输。 | ||
搜索关键词: | 一种 终端 密钥 tmk 安全 下载 方法 系统 | ||
【主权项】:
一种终端主密钥TMK安全下载方法,其特征在于,包括步骤:S1、POS终端调用密码键盘产生传输密钥TK,所述传输密钥TK包括非对称传输加密密钥TEK和非对称认证密钥AUK;S2、POS终端将TEK的公钥Pu_tek和AUK的公钥Pu_auk发送至KMS系统,所述KMS系统为密钥管理系统;S3、POS终端与KMS系统使用非对称认证密钥AUK进行双向认证;S4、如果认证通过,KMS系统调用硬件加密机使用传输加密密钥TEK的公钥Pu_tek加密终端主密钥TMK生成主密钥密文Ctmk_tk,并将主密钥密文Ctmk_tk发送至POS终端;S5、POS终端调用密码键盘使用传输加密密钥TEK的私钥Pr_tek解密主密钥密文Ctmk_tk获得终端主密钥TMK并将终端主密钥TMK存储在密码键盘中。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于福建联迪商用设备有限公司,未经福建联迪商用设备有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201310740540.9/,转载请声明来源钻瓜专利网。