[发明专利]一种数据加密方法及数据传输系统有效
申请号: | 201810608650.2 | 申请日: | 2018-06-13 |
公开(公告)号: | CN108848089B | 公开(公告)日: | 2020-09-01 |
发明(设计)人: | 蔡光辉;陆道如 | 申请(专利权)人: | 江苏恒宝智能系统技术有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 北京卓特专利代理事务所(普通合伙) 11572 | 代理人: | 陈变花 |
地址: | 212355 江苏*** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 数据 加密 方法 数据传输 系统 | ||
1.一种数据加密方法,其特征在于,包括:
选取交易数据中需要保护的敏感数据的数据类型生成第一动态口令,所述第一动态口令根据选择的敏感数据的数据类型不同而不同;
所述第一动态口令与当前交易的计数数据计算得到第一密钥;
使用所述第一密钥对敏感数据进行加密,形成第一加密数据;
使用设备密钥对敏感数据计算Mac,形成第一Mac数据;
使用设备密钥对交易数据中未进行加密的数据、第一加密数据和第一Mac数据共同组成的原数据进行计算生成第二摘要,并将所述第二摘要附在原数据后面一起传输给服务器;
其中,所述第一动态口令为同一时间中不同数据类型的口令、同一数据类型在不同时间的口令或不同数据类型在不同时间的口令中的任意一种;
对于基于时间因子的第一动态口令,且对加密数据进行解密和验证的过程中的第二Mac数据与第一Mac数据不一致时,还需要比较相邻的几个时间点对应的动态口令密钥对应的解密后获得的数据。
2.根据权利要求1所述的数据加密方法,其特征在于,所述敏感数据的数据类型至少包括PIN、磁道和MAC数据。
3.根据权利要求2所述的数据加密方法,其特征在于,得到第一密钥的方法具体为:使用所述第一动态口令与当前交易的计数数据中的一个或多个进行组合,并计算组合后数据的第一摘要,得出摘要值,由所述摘要值得到第一密钥。
4.根据权利要求3所述的数据加密方法,其特征在于,所述计数数据中的数据类型至少包括订单号、流水号和批次号。
5.根据权利要求1所述的数据加密方法,其特征在于,所述交易数据中未进行加密的数据至少包括设备号。
6.一种数据传输系统,其特征在于,包括受理终端和服务器;
所述受理终端利用权利要求1-5所述的数据加密方法对交易数据进行加密,并将数据传输给服务器;
所述服务器接收所述受理终端传输的数据,并对加密数据进行解密和验证。
7.根据权利要求6所述的数据传输系统,其特征在于,所述服务器对加密数据进行解密和验证的方法具体为:
接收受理终端传输的原数据和第二摘要;
验证所述原数据的正确性;
解密所述第一加密数据;
验证解密后数据的正确性。
8.根据权利要求7所述的数据传输系统,其特征在于,解密第一加密数据的方法具体为:
根据未加密数据中的设备号获取第二动态口令,所述获取第二动态口令的方法与受理终端获得第一动态口令时相同;
所述第二动态口令和与受理终端计算第一密钥时相同的计数数据组合后计算出第二密钥;
利用所述第二密钥解密所述第一加密数据。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于江苏恒宝智能系统技术有限公司,未经江苏恒宝智能系统技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201810608650.2/1.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置