[发明专利]一种自助设备的安全通信方法、安全通信系统及自助设备有效
申请号: | 201710962833.X | 申请日: | 2017-10-17 |
公开(公告)号: | CN107786550B | 公开(公告)日: | 2019-11-05 |
发明(设计)人: | 熊淑华;唐嵩;贺清生;赵建青 | 申请(专利权)人: | 中电长城(长沙)信息技术有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L9/32;H04L9/08;G07F19/00 |
代理公司: | 长沙市融智专利事务所(普通合伙) 43114 | 代理人: | 龚燕妮 |
地址: | 410100 湖南省*** | 国省代码: | 湖南;43 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种自助设备的安全通信方法、安全通信系统及自助设备,其中,方法包括:步骤1:安全模块和可信端通过下发证书和验证签名进行交互式身份认证,身份认证通过后安全模块从可信端获取到加密密钥和MAC密钥;步骤2:安全模块接收到业务指令时,识别业务指令是否是预设的关键业务指令,若是,则提取业务指令中的敏感数据,并利用加密密钥和MAC密钥对敏感数据进行加密处理和安全验证;步骤3:若步骤2的安全验证通过,安全模块将业务指令发送给相匹配的关键业务模块。本发明通过上述方法实现了在自助设备上为关键业务模块提供安全服务,提高了自助设备的安全级别。 | ||
搜索关键词: | 一种 自助 设备 安全 通信 方法 系统 | ||
【主权项】:
1.一种自助设备的安全通信方法,其特征在于:包括以下步骤:步骤1:安全模块和可信端通过下发证书和验证签名进行交互式身份认证,身份认证通过后所述安全模块从所述可信端获取到加密密钥和MAC密钥;步骤2:所述安全模块接收到业务指令时,识别所述业务指令是否是预设的关键业务指令,若是,则提取所述业务指令中的敏感数据,并利用所述加密密钥和所述MAC密钥对所述敏感数据进行加密处理和安全验证;其中,所述可信端和所述安全模块利用所述MAC密钥分别计算出敏感数据对应的MAC值,并验证所述可信端和所述安全模块生成的MAC值是否相同;所述可信端利用所述加密密钥对所述敏感数据进行加密生成加密数据,所述安全模块利用所述加密密钥对所述加密数据进行解密得到敏感数据,并验证解密后得到的敏感数据相较于所述业务指令中的敏感数据是否变化了;其中,所述可信端和所述安全模块生成的MAC值相同且所述安全模块解密得到敏感数据未变化时,表示安全验证通过;步骤3:若步骤2的安全验证通过,所述安全模块将所述业务指令发送给相匹配的关键业务模块;其中,步骤1中所述安全模块从所述可信端获取到加密密钥和MAC密钥的过程如下:步骤11:所述可信端生成加密密钥和MAC密钥并对所述加密密钥和MAC密钥进行加密和签名得到密钥密文和密钥签名,并将所述密钥密文和密钥签名发送给所述安全模块;步骤12:所述安全模块对所述密钥签名进行验签,若所述密钥签名验签通过,则对所述密钥密文进行解密得到加密密钥和MAC密钥;其中,步骤11的过程如下:步骤111,所述可信端生成加密密钥和MAC密钥;步骤112,所述可信端使用安全模块的公钥加密所述加密密钥和MAC密钥得到密钥密文;步骤113,所述可信端在所述密钥密文前面连接第一随机数RND1得到数据ENC_DATA1;步骤114,所述可信端利用自身私钥对数据ENC_DATA1进行签名得到密钥签名;步骤115,所述可信端将所述密钥密文和所述密钥签名发送所述安全模块;其中,步骤12的过程如下:步骤121,所述安全模块读取自身保存的第一随机数RND1,并在所述密钥密文前面连接第一随机数RND1,得到数据ENC_DATA2;步骤122,所述安全模块利用可信端公钥、数据ENC_DATA2对所述密钥签名进行验签;步骤123,若步骤122的验签通过,所述安全模块使用自身私钥解密所述密钥密文得到加密密钥和MAC密钥。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中电长城(长沙)信息技术有限公司,未经中电长城(长沙)信息技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201710962833.X/,转载请声明来源钻瓜专利网。