[发明专利]一种数据加密方法及数据传输系统有效
申请号: | 201810608650.2 | 申请日: | 2018-06-13 |
公开(公告)号: | CN108848089B | 公开(公告)日: | 2020-09-01 |
发明(设计)人: | 蔡光辉;陆道如 | 申请(专利权)人: | 江苏恒宝智能系统技术有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 北京卓特专利代理事务所(普通合伙) 11572 | 代理人: | 陈变花 |
地址: | 212355 江苏*** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 数据 加密 方法 数据传输 系统 | ||
本申请公开了一种数据加密方法及数据传输系统,数据加密方法包括:由交易数据生成第一动态口令;第一动态口令与当前交易的计数数据计算得到第一密钥;使用第一密钥对敏感数据进行加密,形成第一加密数据;使用设备密钥对敏感数据计算Mac,形成第一Mac数据;使用设备密钥对交易数据中未进行加密的数据、第一加密数据和第一Mac数据共同组成的原数据进行计算生成第二摘要,并将第二摘要附在原数据后面一起传输给服务器。本发明达到了数据由不同密钥保护、防止发送数据被篡改、有效保障数据传输安全,高效的技术效果。
技术领域
本发明涉及信息安全技术领域,尤其涉及一种数据加密方法及数据传输系统。
背景技术
随着生活水平的提高,银行卡大量发行,产生了各种银行卡受理终端,包括POS终端、ATM终端、电话支付终端等等以及相应的支付系统。为了规范化各种受理终端,中国人民银行发布了金融行业相关标准。该标准规定了各种受理终端的软、硬件安全要求,包括信息保护、系统安全防护、密钥管理、访问控制、终端防改装等方面的要求。
目前,国内金融机构受理终端普遍采用的是主密钥/交易密钥(MK/SK)的分级密钥体系。主密钥的装载是在安全环境中,采用安全的物理途径进行。交易密钥的发布和更新则是在主密钥的加密下,通过联机通讯远程进行。但是交易密钥需要经常定期更新,否则容易生成全部的密文和明文,而形成字典攻击,该方法既麻烦也不安全。
发明内容
本发明的目的在于提供一种数据加密方法及数据传输系统,以达到数据由不同密钥保护、防止发送数据被篡改、有效保障数据传输安全,高效的技术效果。
为达到上述目的,本发明采用如下技术方案:
一种数据加密方法,包括由交易数据生成第一动态口令;第一动态口令与当前交易的计数数据计算得到第一密钥;使用第一密钥对敏感数据进行加密,形成第一加密数据;使用设备密钥对交易数据中未进行加密的数据、第一加密数据和第一Mac数据共同组成的原数据进行计算生成第二摘要,并将第二摘要附在原数据后面一起传输给服务器。
优选的,生成第一动态口令的方法具体为:根据选取的交易数据中需要保护的敏感数据生成第一动态口令。
优选的,敏感数据的数据类型至少包括PIN、磁道和MAC数据。
优选的,得到第一密钥的方法具体为:使用第一动态口令与当前交易的计数数据中的一个或多个进行组合,并计算组合后数据的第一摘要,得出摘要值,由摘要值得到第一密钥。
优选的,计数数据中的数据类型至少包括订单号、流水号和批次号。
优选的,第一动态口令为同一时间中不同数据类型的口令或同一数据类型在不同时间的口令。
优选的,交易数据中未进行加密的数据至少包括设备号。
本发明还提供了一种数据传输系统,包括受理终端和服务器;受理终端利用上述的数据加密方法对交易数据进行加密,并将数据传输给服务器;服务器接收受理终端传输的数据,并对加密数据进行解密和验证。
优选的,服务器对加密数据进行解密和验证的方法具体为:接收受理终端传输的原数据和第二摘要;验证原数据的正确性;解密第一加密数据;验证解密后数据的正确性。
优选的,解密第一加密数据的方法具体为:根据未加密数据中的设备号获取第二动态口令,获取第二动态口令的方法与受理终端获得第一动态口令时相同;第二动态口令和与受理终端计算第一密钥时相同的计数数据组合后计算出第二密钥;利用第二密钥解密第一加密数据。
本发明的有益效果是:达到数据由不同密钥保护、防止发送数据被篡改、有效保障数据传输安全,高效的技术效果。
附图说明
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于江苏恒宝智能系统技术有限公司,未经江苏恒宝智能系统技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201810608650.2/2.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置