[发明专利]远程密钥下载方法及系统在审
申请号: | 202010059662.1 | 申请日: | 2020-01-19 |
公开(公告)号: | CN111275440A | 公开(公告)日: | 2020-06-12 |
发明(设计)人: | 戬非 | 申请(专利权)人: | 中钞科堡现金处理技术(北京)有限公司 |
主分类号: | G06Q20/38 | 分类号: | G06Q20/38;G07F7/02;G07F19/00 |
代理公司: | 北京中誉威圣知识产权代理有限公司 11279 | 代理人: | 孙彦斌;张相午 |
地址: | 100085 北京市*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 远程 密钥 下载 方法 系统 | ||
1.一种远程密钥下载方法,其特征在于,所述远程密钥下载方法包括如下步骤:
由银行主机与ATM厂商交换银行主机公钥PKHost以及ATM厂商公钥PKSI,并由所述ATM厂商利用ATM厂商私钥对PKHost进行签名;
由银行主机与ATM密码键盘交换密码键盘公钥PKATM以及银行主机公钥PKHost;
由银行主机生成主密钥MK;
由银行主机使用所述PKATM对所述MK加密,同时用银行主机私钥SKHost对加密之后的MK进行签名;
由银行主机将加密之后的MK与签名结果发送给所述密码键盘;
所述密码键盘接收到所述加密之后的MK与签名结果,由所述密码键盘首先利用所述PKHost对签名结果进行验签;
验签成功后,由所述密码键盘利用密码键盘私钥SKATM对所述加密之后的MK进行解密以得到MK明文,并保存明文MK。
2.如权利要求1所述的远程密钥下载方法,其特征在于,所述远程密钥下载方法包括如下步骤:
由所述ATM厂商为所述密码键盘下载PKSI、PKATM以及SKATM;
由所述ATM厂商利用ATM厂商私钥SKSI对所述PKATM和键盘序列号UIATM进行签名。
3.如权利要求2所述的远程密钥下载方法,其特征在于,由银行主机与ATM密码键盘交换密码键盘公钥PKATM以及银行主机公钥PKHost具体包括如下步骤:
由所述银行主机向所述密码键盘询问ATM标识,其中,所述ATM标识至少包括所述键盘序列号UIATM;
所述密码键盘接收到所述银行主机的询问,由所述密码键盘向所述银行主机发送所述键盘序列号UIATM以及利用SKSI对所述键盘序列号UIATM进行签名的第一签名结果;
由所述银行主机利用PKSI对所述第一签名结果进行验签,并由所述银行主机判断所述键盘序列号UIATM是否在键盘标识列表中;
如果验签通过,并且判断所述键盘序列号UIATM在键盘标识列表中,则由所述银行主机向所述密码键盘询问所述PKATM;
所述密码键盘接收到所述银行主机的询问,由所述密码键盘向所述银行主机发送所述PKATM以及利用SKSI对所述PKATM进行签名的第二签名结果;
由所述银行主机利用PKSI对所述第二签名结果进行验签;
如果验签通过,则由所述银行主机向所述密码键盘发送所述PKHost以及利用SKSI对所述PKHost进行签名的第三签名结果;
由所述密码键盘利用PKSI对所述第三签名结果进行验签。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中钞科堡现金处理技术(北京)有限公司,未经中钞科堡现金处理技术(北京)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202010059662.1/1.html,转载请声明来源钻瓜专利网。