CN103455914A - 一种安全认证方法及应用其的遥控器、电视支付系统 - Google Patents

一种安全认证方法及应用其的遥控器、电视支付系统 Download PDF

Info

Publication number
CN103455914A
CN103455914A CN2013103895150A CN201310389515A CN103455914A CN 103455914 A CN103455914 A CN 103455914A CN 2013103895150 A CN2013103895150 A CN 2013103895150A CN 201310389515 A CN201310389515 A CN 201310389515A CN 103455914 A CN103455914 A CN 103455914A
Authority
CN
China
Prior art keywords
payment platform
telepilot
digest value
authentication response
ciphertext
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN2013103895150A
Other languages
English (en)
Inventor
高毅
李茹
孙卓
李新国
宫俊
黄华松
赵宝龙
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
SHENZHEN DIGITAL TV NATIONAL ENGINEERING LABORATORIES Inc
Original Assignee
SHENZHEN DIGITAL TV NATIONAL ENGINEERING LABORATORIES Inc
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by SHENZHEN DIGITAL TV NATIONAL ENGINEERING LABORATORIES Inc filed Critical SHENZHEN DIGITAL TV NATIONAL ENGINEERING LABORATORIES Inc
Priority to CN2013103895150A priority Critical patent/CN103455914A/zh
Publication of CN103455914A publication Critical patent/CN103455914A/zh
Pending legal-status Critical Current

Links

Images

Landscapes

  • Two-Way Televisions, Distribution Of Moving Picture Or The Like (AREA)

Abstract

本申请公开了一种安全认证方法及应用其的遥控器、电视支付系统,通过向支付平台发送正向认证请求,以使支付平台反馈一正向认证响应,进而根据该正向认证响应判断该支付平台是否合法,从而避免了非法支付平台的诈骗行为,提高了电视支付的安全性,对电视支付的推广应用起到了一定的推动作用,解决了现有电视支付方式安全风险大、不利于推广应用的问题。

Description

一种安全认证方法及应用其的遥控器、电视支付系统
技术领域
本申请涉及电视支付技术领域,尤其涉及一种安全认证方法及应用其的遥控器、电视支付系统。
背景技术
随着电视智能化、网络化发展,人们生活节奏加快,方便快捷的电视购物、电视商城、电视银行等消费方式得到越来越广泛的应用,电视支付也应运而生。电视支付,指基于电视网络的双向交互功能、利用机顶盒、遥控器等操作终端输入账户、密码等信息实现即时付款的在线支付方式。由于缺少保障安全的软硬件,现有电视支付方式存在很大的安全风险,限制了其推广应用
发明内容
有鉴于此,本申请目的在于提供一种安全认证方法及应用其的遥控器、电视支付系统,以解决现有电视支付方式安全风险大、不利于推广应用的问题。
为实现上述目的,本申请提供如下技术方案:
一种安全认证方法,应用于一种电视支付系统,所述电视支付系统至少包括遥控器和支付平台;
所述安全认证方法包括:
生成并向所述支付平台发送正向认证请求;
接收所述支付平台反馈的正向认证响应;
根据所述正向认证响应判断所述支付平台是否合法。
优选的,所述正向认证响应包括一明文形式的随机数和第一密文;所述第一密文为所述支付平台根据所述支付平台的私钥对第一摘要值进行加密得到的加密结果;所述第一摘要值为对所述随机数进行哈希hash运算得到的运算结果。
优选的,所述根据所述正向认证响应判断所述支付平台是否合法,具体方法为:
根据所述遥控器存储的支付平台公钥对所述第一密文进行解密得到第二摘要值;
对所述随机数进行哈希hash运算得到第三摘要值;
判断所述第二摘要值与第三摘要值是否相同,如果是,则判定所述支付平台合法。
优选的,在判定所述支付平台合法后,所述安全认证方法还包括:根据所述遥控器的私钥对所述第三摘要值进行加密得到第二密文;
将所述第二密文,以及明文形式的所述随机数和遥控器身份号ID作为反向认证响应发送至所述支付平台,
接收所述支付平台根据所述反向认证响应判断所述遥控器合法性的判断结果。
优选的,在所述生成并向所述支付平台发送安全认证请求之前,所述安全认证方法还包括:
验证用户输入的验证码是否正确,如果是,则执行后续步骤;其中,
所述验证码包括个人识别码PIN。
一种用于电视支付的遥控器,应用于一种电视支付系统,所述电视支付系统至少包括所述遥控器和支付平台;
所述遥控器包括主控制器和安全认证模块;所述主控制器和安全认证模块通过数据总线进行通讯;
所述主控制器包括:
正向认证请求单元,用于生成并向所述支付平台发送正向认证请求;
正向认证响应收发单元,用于接收所述支付平台反馈的正向认证响应,并将所述正向认证响应发送至所述安全认证模块;
判断单元,用于根据所述安全认证模块对所述正向认证响应的处理结果判断所述支付平台是否合法。
优选的,所述正向认证响应包括一明文形式的随机数和第一密文;所述第一密文为所述支付平台根据所述支付平台的私钥对第一摘要值进行加密得到的加密结果;所述第一摘要值为对所述随机数进行哈希hash运算得到的运算结果。
优选的,所述安全认证模块包括存储模块、解密运算引擎和哈希计算引擎;所述存储模块、解密运算引擎和哈希计算引擎分别通过所述数据总线与所述主控制器进行通讯;
所述存储模块用于存储所述电视支付系统的设备信息;所述设备信息至少包括所述支付平台的公钥;
所述解密运算引擎用于根据所述遥控器存储的支付平台公钥对所述第一密文进行解密得到第二摘要值,并将所述第二摘要值发送至所述主控制器;
所述哈希计算引擎用于通过所述数据总线获取所述所述随机数,对所述随机数进行哈希hash运算得到第三摘要值,并将所述第三摘要值发送至所述主控制器;
所述判断单元根据所述安全认证模块对所述正向认证响应的处理结果判断所述支付平台是否合法,具体为:
所述判断单元判断所述第二摘要值与第三摘要值是否相同,如果是,则判定所述支付平台合法。
优选的,所述设备信息还包括所述遥控器的私钥和所述遥控器身份号ID;
所述安全认证模块还包括加密运算引擎;所述加密运算引擎通过所述数据总线与所述主控制器进行通讯;所述主控制器还包括反向认证响应发送单元;
所述加密运算引擎用于根据所述遥控器的私钥对所述第三摘要值进行加密得到第二密文,并将所述第二密文发送至所述反向认证响应发送单元;
所述反向认证响应发送单元用于将所述第二密文,以及明文形式的所述随机数和遥控器身份号ID作为反向认证响应发送至所述支付平台。
一种电视支付系统,包括上述任一种遥控器和支付平台。
从上述的技术方案可以看出,本申请通过向支付平台发送正向认证请求,以使支付平台反馈一正向认证响应,进而根据该正向认证响应判断该支付平台是否合法,从而避免了非法支付平台的诈骗行为,提高了电视支付的安全性,对电视支付的推广应用起到了一定的推动作用,解决了现有技术问题。
附图说明
为了更清楚地说明本申请实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本申请的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。
图1为本申请实施例提供的一种安全认证方法流程图;
图2为本申请实施例提供的另一种安全认证方法流程图;
图3为本申请实施例提供的又一种安全认证方法流程图;
图4为本申请实施例提供的一种安全认证方法的信号流图;
图5为本申请实施例提供的一种具有安全认证功能的遥控器的结构图;
图6为本申请实施例提供的另一种具有安全认证功能的遥控器的结构图;
图7为本申请实施例提供的又一种具有安全认证功能的遥控器的结构图。
具体实施方式
下面将结合本申请实施例中的附图,对本申请实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本申请一部分实施例,而不是全部的实施例。基于本申请中的实施例,本领域普通技术人员在没有作出创造性劳动前提下所获得的所有其他实施例,都属于本申请保护的范围。
本申请实施例公开了一种安全认证方法及应用其的遥控器、电视支付系统,以解决现有电视支付方式安全风险大、不利于推广应用的问题。
如图1所示,本申请实施例提供了一种应用于电视支付系统的安全认证方法,该电视支付系统主要包括遥控器和支付平台;遥控器和支付平台通过电视网络进行通信。
该安全认证方法包括如下步骤:
S101;生成并向所述支付平台发送正向认证请求;
S102:接收所述支付平台反馈的正向认证响应;
S103:根据所述正向认证响应判断所述支付平台是否合法。
上述安全认证方法可由遥控器执行完成。
由上述方法可知,本申请实施例通过向支付平台发送正向认证请求,以使支付平台反馈一正向认证响应,进而根据该正向认证响应判断该支付平台是否合法,从而避免了非法支付平台的诈骗行为,提高了电视支付的安全性,对电视支付的推广应用起到了一定的推动作用,解决了现有技术问题。
实际应用中,正向认证响应的具体形式多种多样,如口令、动态密码等;进而根据该正向认证响应判断合法性的方法也多种多样。参照图2,本申请实施例提供了一种基于密钥的安全认证方法,具体步骤如下:
S201;生成并向所述支付平台发送正向认证请求;
S202:接收所述支付平台反馈的正向认证响应;
上述正向认证响应由支付平台生成,具体包括一明文形式的随机数N和第一密文;所述第一密文为根据所述支付平台的私钥对第一摘要值H1进行加密得到的加密结果,第一摘要值H1为对随机数N进行哈希hash运算得到的运算结果。以E1(x)表示支付平台私钥加密函数,H(x)表示hash运算函数,则第一密文Q’的计算公式可表示为Q’=E1(H1)=E1(H(N)),正向认证响应Q可以数组的形式表示为Q=(N,Q’)。
S203:根据遥控器中存储的支付平台公钥对正向认证响应Q中的第一密文Q’进行解密得到第二摘要值H2
若以U1(x)表示支付平台公钥解密函数,则本步骤解密过程可表示为H2=U1(Q)。
S204:对正向认证响应Q中的随机数N1进行哈希hash运算得到第三摘要值H3
即H3=H(N);实际上,H3=H1
S205:判断第二摘要值H2与第三摘要值H3是否相同,如果是,则执行步骤S206,否则执行步骤S207。
S206:判定所述支付平台合法,安全认证结束;
S207:判定所述支付平台不合法,安全认证结束。
若H2=H3,则H2=H1,说明对第一解密进行解密时采用的公钥,与对随机数N进行加密时采用的私钥是相互对应的,属于同一支付平台,从而可判定该支付平台是合法的;反之,若H2≠H3,说明上述步骤采用的公钥和私钥不对应,故判定该支付平台不合法。
由上述方法可知,本申请实施例利用公钥私钥技术对一随机数及其摘要值进行加密、解密,实现了对支付平台合法性的认证,避免了非法支付平台的诈骗行为,提高了电视支付的安全性,对电视支付的推广应用起到了一定的推动作用,解决了现有技术问题。
上述实施例中,只实施了对支付平台合法性的认证,即单向认证;为进一步提高电视支付的安全性,本申请实施例提供了另一种安全认证方法,可对支付平台和遥控器合法性均进行认证,即双向认证。
如图3~4所示,该安全认证方法包括如下步骤:
S301;生成并向所述支付平台发送正向认证请求;
S302:接收所述支付平台反馈的正向认证响应;
S303:根据遥控器中存储的支付平台公钥对正向认证响应Q中的第一密文Q’进行解密得到第二摘要值H2
S304:对正向认证响应Q中的随机数N进行哈希hash运算得到第三摘要值H3
S305:判断第二摘要值H2与第三摘要值H3是否相同,如果是,则执行步骤S307,否则执行步骤S306。
S306:判定所述支付平台不合法,安全认证结束;
在判定支付平台不合法的情况下,相应系统可进行提示,或禁止显示电视支付页面。
S307:判定所述支付平台合法,并进一步执行步骤S308;
S308:根据所述遥控器的私钥对第三摘要值H3进行加密得到第二密文P’;
以E2(x)表示遥控器私钥加密函数,则第二密文P’的计算公式可表示为:P’=E2(H3)。
实际应用中,可同时将时间戳T作为加密对象,即P’=E2(T,H3)。
S309:将第二密文P’,以及明文形式的随机数N和遥控器身份号ID作为反向认证响应P发送至所述支付平台;
反向认证响应P可以数组形式表示为P=(P’,N,ID)
S310:接收所述支付平台根据所述反向认证响应判断所述遥控器合法性的判断结果。
支付平台在接收到上述反向认证响应P后,可采用与步骤S303~S305类似的方法判断遥控器的合法性。具体的,支付平台根据反向认证响应P中的遥控器身份号ID查找相应的遥控器公钥,利用查找得到的该遥控器公钥对反向认证响应P中的第二密文P’的进行解密,得到第四摘要值H4;同时,支付平台对反向认证响应P中的随机数N进行hash运算得到第五摘要值H5;若H4=H5,则判定遥控器合法,反之,若H4≠H5,则判断遥控器不合法。
支付平台判断结束后,需向遥控器端通知判断结果;具体形式可以为:
若判定遥控器不合法,则生成并发送警告信息,进而通过遥控器端的电视机显示该警告信息;若判定遥控器合法,则支付平台根据反向认证响应中的遥控器身份号ID查找与该ID绑定的账户信息,根据该账户提交的订单情况,生成并推送支付页面,进而通过遥控器端的电视机显示该支付页面,用户通过遥控器按键等输入支付账号、密码等信息,完成电视支付。
由上述方法步骤可知,本申请实施例利用公钥私钥技术对一随机数及其摘要值进行加密、解密,不仅实现了遥控器对支付平台合法性的认证,还实现了支付平台对遥控器合法性的认证,即实现了双向认证,更大程度的提高了电视支付的安全性,对电视支付的推广应用起到了一定的推动作用,更好的解决了现有技术问题。
另外,作为本申请的另一个优选实施方式,上述安全认证方法实施例中,在用户通过电视机向支付平台提交订单之后、生成并向所述支付平台发送安全认证请求之前,还执行如下步骤:
验证用户输入的验证码是否正确,如果是,则执行后续步骤,否则提示用户重新输入验证码。
其中,上述验证码包括个人识别码PIN。验证码的输入可通过遥控器按键完成,具体为:用户提交订单后,按下遥控器上的认证按钮,使遥控器进入安全认证工作模式,再按动遥控器上的数字键输入PIN码,如果输入正确,则向支付平台发送正向认证请求,如图4所示。
与上述方法实施例对应的,本申请实施例还提供了一种应用于电视支付系统的遥控器。除该遥控器外,上述电视支付系统还包括一支付平台。
如图5所示,该遥控器包括主控制器110和安全认证模块120。主控制器110和安全认证模块120通过数据总线130进行通讯。
主控制器110包括正向认证请求单元111、正向认证响应收发单元112和判断单元113。
具体的,正向认证请求单元111用于生成并向所述支付平台发送正向认证请求;正向认证响应收发单元112,用于接收所述支付平台反馈的正向认证响应,并将所述正向认证响应发送至安全认证模块120;判断单元113,用于根据安全认证模块120对所述正向认证响应的处理结果判断所述支付平台是否合法。
由上述结构及其功能可知,本申请实施例通过在遥控器中设置安全认证模块,同时在遥控器的主控制器中设置正向认证请求单元、正向认证响应收发单元和判断单元,完成了向支付平台发送正向认证请求、根据支付平台反馈的正向认证响应判断该支付平台是否合法,从而避免了非法支付平台的诈骗行为,提高了电视支付的安全性,对电视支付的推广应用起到了一定的推动作用,解决了现有技术问题。
另外,上述正向认证响应具体为:由所述支付平台根据所述支付平台的私钥对第一随机数和第一摘要值进行加密得到的密文;所述第一摘要值为对第一随机数进行哈希hash运算得到的运算结果。
参照图6,本申请实施例提供的另一种应用于电视支付系统的遥控器,包括主控制器110和安全认证模块120。
主控制器110包括正向认证请求单元111、正向认证响应收发单元112和判断单元113。安全认证模块120包括存储模块121、解密运算引擎122和哈希计算引擎123。存储模块121、解密运算引擎122和哈希计算引擎123分别通过数据总线130与主控制器110进行通讯。存储模块121用于存储所述电视支付系统的设备信息;所述设备信息至少包括所述支付平台的公钥。
本申请实施例所述的正向认证响应由支付平台生成,具体包括一明文形式的随机数和第一密文;所述第一密文为根据所述支付平台的私钥对第一摘要值进行加密得到的加密结果,第一摘要值为对该随机数进行哈希hash运算得到的运算结果。
上述遥控器进行安全认证的工作过程为:正向认证请求单元111生成并向支付平台发送正向认证请求;正向认证响应收发单元112接收该支付平台反馈的正向认证响应,并将该正向认证响应发送至解密运算引擎122;解密运算引擎122根据存储模块121中存储的支付平台公钥对上述正向认证响应中的第一密文进行解密得到第二摘要值,并将该第二摘要值发送至数据总线130;哈希计算引擎123对正向认证响应中的随机数进行哈希hash运算得到第三摘要值,并将所述第三摘要值发送至数据总线130;判断单元113从数据总线130中获取上述第二摘要值和第三摘要值,并判断二者是否相同,如果相同,则判断单元113判定所述支付平台合法;否则判定所述支付平台不合法。
由上述结构及工作过程可知,本申请实施例利用公钥私钥技术对一随机数及其摘要值进行加密、解密,实现了对支付平台合法性的认证,避免了非法支付平台的诈骗行为,提高了电视支付的安全性,对电视支付的推广应用起到了一定的推动作用,解决了现有技术问题。
对于电视支付系统而言,应用上述遥控器,只能完成遥控器对支付平台合法性的认证,即单向认证;为进一步提高电视支付系统的安全性,本申请实施例提供了另一种遥控器,可使应用其的电视支付系统实现对支付平台和遥控器合法性均进行认证,即双向认证。
参照图7,该遥控器包括主控制器110和安全认证模块120。
主控制器110包括正向认证请求单元111、正向认证响应收发单元112、判断单元113和反向认证响应发送单元114。安全认证模块120包括存储模块121、解密运算引擎122、哈希计算引擎123和加密运算引擎124。存储模块121、解密运算引擎122、哈希计算引擎123和加密运算引擎124分别通过数据总线130与主控制器110进行通讯。存储模块121用于存储所述电视支付系统的设备信息;所述设备信息至少包括所述支付平台的公钥、遥控器的私钥和所述遥控器身份号ID。
应用上述遥控器进行双向认证的主要流程包括正向认证和反向认证。
正向认证,即判断支付平台的合法性。具体过程同参考图6所示实施例,即:正向认证请求单元111生成并向支付平台发送正向认证请求;正向认证响应收发单元112接收该支付平台反馈的正向认证响应,并将该正向认证响应发送至解密运算引擎122;解密运算引擎122根据存储模块121中存储的支付平台公钥对上述正向认证响应中的第一密文进行解密得到第二摘要值,并将该第二摘要值发送至数据总线130;哈希计算引擎123对正向认证响应中的随机数进行哈希hash运算得到第三摘要值,并将该第三摘要值发送至数据总线130;判断单元113从数据总线130中获取上述第二摘要值和第三摘要值,并判断二者是否相同,如果相同,则判断单元113判定所述支付平台合法;否则判定所述支付平台不合法。
当判断单元113判定所述支付平台合法后,即可进一步进行反向认证,即判断遥控器的合法性。具体过程如下:加密运算引擎124根据存储模块121中存储的遥控器的私钥对上述第三摘要值进行加密得到第二密文,并将该第二密文发送至数据总线130;反向认证响应发送单元130从数据总线130中获取上述第二密文,并将第二密文以及明文形式的上述随机数和所述遥控器身份号ID作为反向认证响应发送至所述支付平台;支付平台接收到该反向认证响应后,即可对遥控器的合法性进行判断。
进一步的,支付平台判断结束后,需向遥控器端通知判断结果;具体形式可以为:若判定遥控器不合法,则生成并发送警告信息,进而通过遥控器端的电视机显示该警告信息;若判定遥控器合法,则支付平台根据反向认证响应中的遥控器身份号ID查找与该ID绑定的账户信息,根据该账户提交的订单情况,生成并推送支付页面,进而通过遥控器端的电视机显示该支付页面,用户通过遥控器按键等输入支付账号、密码等信息,完成电视支付。
由上述结构及工作过程可知,本申请实施例利用公钥私钥技术对一随机数及其摘要值进行加密、解密,不仅实现了遥控器对支付平台合法性的认证,还实现了支付平台对遥控器合法性的认证,即实现了双向认证,更大程度的提高了电视支付的安全性,对电视支付的推广应用起到了一定的推动作用,更好的解决了现有技术问题。
与上述遥控器实施例对应的,本申请实施例还提供了一种电视支付系统,包括上文任一实施例所述的遥控器和支付平台。
本领域普通技术人员可以理解实现上述实施例方法中的全部或部分流程,是可以通过计算机程序来指令相关的硬件来完成,所述的程序可存储于一计算机可读取存储介质中,所述程序在执行时,可包括如上述各方法的实施例的流程。其中,所述的存储介质可为磁碟、光盘、只读存储记忆体(Read-Only Memory,ROM)或随机存储记忆体(Random Access Memory,RAM)等。
对所公开的实施例的上述说明,使本领域专业技术人员能够实现或使用本申请。对这些实施例的多种修改对本领域的专业技术人员来说将是显而易见的,本文中所定义的一般原理可以在不脱离本申请的精神或范围的情况下,在其它实施例中实现。因此,本申请将不会被限制于本文所示的这些实施例,而是要符合与本文所公开的原理和新颖特点相一致的最宽的范围。

Claims (10)

1.一种安全认证方法,其特征在于,应用于一种电视支付系统,所述电视支付系统至少包括遥控器和支付平台;
所述安全认证方法包括:
生成并向所述支付平台发送正向认证请求;
接收所述支付平台反馈的正向认证响应;
根据所述正向认证响应判断所述支付平台是否合法。
2.根据权利要求1所述的安全认证方法,其特征在于,所述正向认证响应包括一明文形式的随机数和第一密文;所述第一密文为所述支付平台根据所述支付平台的私钥对第一摘要值进行加密得到的加密结果;所述第一摘要值为对所述随机数进行哈希hash运算得到的运算结果。
3.根据权利要求2所述的安全认证方法,其特征在于,所述根据所述正向认证响应判断所述支付平台是否合法,具体方法为:
根据所述遥控器存储的支付平台公钥对所述第一密文进行解密得到第二摘要值;
对所述随机数进行哈希hash运算得到第三摘要值;
判断所述第二摘要值与第三摘要值是否相同,如果是,则判定所述支付平台合法。
4.根据权利要求3所述的安全认证方法,其特征在于,在判定所述支付平台合法后,所述安全认证方法还包括:根据所述遥控器的私钥对所述第三摘要值进行加密得到第二密文;
将所述第二密文,以及明文形式的所述随机数和遥控器身份号ID作为反向认证响应发送至所述支付平台,
接收所述支付平台根据所述反向认证响应判断所述遥控器合法性的判断结果。
5.根据权利要求1~4任一项所述的安全认证方法,其特征在于,在所述生成并向所述支付平台发送安全认证请求之前,所述安全认证方法还包括:
验证用户输入的验证码是否正确,如果是,则执行后续步骤;其中,
所述验证码包括个人识别码PIN。
6.一种用于电视支付的遥控器,其特征在于,应用于一种电视支付系统,所述电视支付系统至少包括所述遥控器和支付平台;
所述遥控器包括主控制器和安全认证模块;所述主控制器和安全认证模块通过数据总线进行通讯;
所述主控制器包括:
正向认证请求单元,用于生成并向所述支付平台发送正向认证请求;
正向认证响应收发单元,用于接收所述支付平台反馈的正向认证响应,并将所述正向认证响应发送至所述安全认证模块;
判断单元,用于根据所述安全认证模块对所述正向认证响应的处理结果判断所述支付平台是否合法。
7.根据权利要求6所述的遥控器,其特征在于,所述正向认证响应包括一明文形式的随机数和第一密文;所述第一密文为所述支付平台根据所述支付平台的私钥对第一摘要值进行加密得到的加密结果;所述第一摘要值为对所述随机数进行哈希hash运算得到的运算结果。
8.根据权利要求7所述的遥控器,其特征在于,所述安全认证模块包括存储模块、解密运算引擎和哈希计算引擎;所述存储模块、解密运算引擎和哈希计算引擎分别通过所述数据总线与所述主控制器进行通讯;
所述存储模块用于存储所述电视支付系统的设备信息;所述设备信息至少包括所述支付平台的公钥;
所述解密运算引擎用于根据所述遥控器存储的支付平台公钥对所述第一密文进行解密得到第二摘要值,并将所述第二摘要值发送至所述主控制器;
所述哈希计算引擎用于通过所述数据总线获取所述所述随机数,对所述随机数进行哈希hash运算得到第三摘要值,并将所述第三摘要值发送至所述主控制器;
所述判断单元根据所述安全认证模块对所述正向认证响应的处理结果判断所述支付平台是否合法,具体为:
所述判断单元判断所述第二摘要值与第三摘要值是否相同,如果是,则判定所述支付平台合法。
9.根据权利要求8所述的遥控器,其特征在于,所述设备信息还包括所述遥控器的私钥和所述遥控器身份号ID;
所述安全认证模块还包括加密运算引擎;所述加密运算引擎通过所述数据总线与所述主控制器进行通讯;所述主控制器还包括反向认证响应发送单元;
所述加密运算引擎用于根据所述遥控器的私钥对所述第三摘要值进行加密得到第二密文,并将所述第二密文发送至所述反向认证响应发送单元;
所述反向认证响应发送单元用于将所述第二密文,以及明文形式的所述随机数和遥控器身份号ID作为反向认证响应发送至所述支付平台。
10.一种电视支付系统,其特征在于,包括如权利要求6~9任一项所述的遥控器和支付平台。
CN2013103895150A 2013-08-30 2013-08-30 一种安全认证方法及应用其的遥控器、电视支付系统 Pending CN103455914A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN2013103895150A CN103455914A (zh) 2013-08-30 2013-08-30 一种安全认证方法及应用其的遥控器、电视支付系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN2013103895150A CN103455914A (zh) 2013-08-30 2013-08-30 一种安全认证方法及应用其的遥控器、电视支付系统

Publications (1)

Publication Number Publication Date
CN103455914A true CN103455914A (zh) 2013-12-18

Family

ID=49738250

Family Applications (1)

Application Number Title Priority Date Filing Date
CN2013103895150A Pending CN103455914A (zh) 2013-08-30 2013-08-30 一种安全认证方法及应用其的遥控器、电视支付系统

Country Status (1)

Country Link
CN (1) CN103455914A (zh)

Cited By (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104463566A (zh) * 2013-09-17 2015-03-25 中国移动通信集团公司 支付方法及系统、相应设备
CN105429755A (zh) * 2015-10-28 2016-03-23 金亚科技股份有限公司 基于数字签名的可信任遥控系统及方法
CN105657468A (zh) * 2015-12-30 2016-06-08 深圳数字电视国家工程实验室股份有限公司 一种fido遥控器及电视支付系统及方法
CN107301546A (zh) * 2017-05-03 2017-10-27 北京众享比特科技有限公司 随机数生成和应用方法及装置
CN108665651A (zh) * 2018-04-09 2018-10-16 厦门夏新移动通讯有限公司 一种应用于支付设备的安全智能防拆卸系统及支付设备
CN112242994A (zh) * 2020-09-07 2021-01-19 西安电子科技大学 一种实体间的位置检查方法和数字内容保护系统

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102254264A (zh) * 2011-08-17 2011-11-23 广州广电运通金融电子股份有限公司 手机支付安全控制方法及系统
CN202085227U (zh) * 2011-06-16 2011-12-21 广东清华文通科技有限公司 一种无损伤快速文档拍照仪
CN202196441U (zh) * 2011-08-23 2012-04-18 北京东方银安科技发展有限公司 一种iptv刷卡支付遥控器及支付系统
US20130060705A1 (en) * 2004-07-28 2013-03-07 Ebay Inc. Method and system to securely store customer data in a network-based commerce system

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20130060705A1 (en) * 2004-07-28 2013-03-07 Ebay Inc. Method and system to securely store customer data in a network-based commerce system
CN202085227U (zh) * 2011-06-16 2011-12-21 广东清华文通科技有限公司 一种无损伤快速文档拍照仪
CN102254264A (zh) * 2011-08-17 2011-11-23 广州广电运通金融电子股份有限公司 手机支付安全控制方法及系统
CN202196441U (zh) * 2011-08-23 2012-04-18 北京东方银安科技发展有限公司 一种iptv刷卡支付遥控器及支付系统

Cited By (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104463566A (zh) * 2013-09-17 2015-03-25 中国移动通信集团公司 支付方法及系统、相应设备
CN105429755A (zh) * 2015-10-28 2016-03-23 金亚科技股份有限公司 基于数字签名的可信任遥控系统及方法
CN105657468A (zh) * 2015-12-30 2016-06-08 深圳数字电视国家工程实验室股份有限公司 一种fido遥控器及电视支付系统及方法
CN107301546A (zh) * 2017-05-03 2017-10-27 北京众享比特科技有限公司 随机数生成和应用方法及装置
CN107301546B (zh) * 2017-05-03 2020-10-16 北京众享比特科技有限公司 随机数生成和应用方法及装置
CN108665651A (zh) * 2018-04-09 2018-10-16 厦门夏新移动通讯有限公司 一种应用于支付设备的安全智能防拆卸系统及支付设备
CN112242994A (zh) * 2020-09-07 2021-01-19 西安电子科技大学 一种实体间的位置检查方法和数字内容保护系统
CN112242994B (zh) * 2020-09-07 2021-10-08 深圳数字电视国家工程实验室股份有限公司 一种实体间的位置检查方法和数字内容保护系统

Similar Documents

Publication Publication Date Title
CN107358441B (zh) 支付验证的方法、系统及移动设备和安全认证设备
CN103455914A (zh) 一种安全认证方法及应用其的遥控器、电视支付系统
CN111160915B (zh) 一种乘车码验证方法、装置、交通扫码设备及终端设备
CN103701757B (zh) 业务接入的身份认证方法与系统
CN101500011A (zh) 实现动态口令安全保护的方法及系统
JP5954609B1 (ja) 電子署名トークンの私有鍵のバックアップ方法およびシステム
CN102648610A (zh) 能够与多个独立的应用提供者一起使用的强认证令牌
CN103051453A (zh) 一种基于数字证书的移动终端网络安全交易系统与方法
CN103036681B (zh) 一种密码安全键盘装置及系统
CN101662469A (zh) 基于USBKey网上银行交易信息认证的方法和系统
CN101783800A (zh) 一种嵌入式系统安全通信方法、装置及系统
CN112019326B (zh) 一种车辆充电安全管理方法及系统
CN110620763B (zh) 一种基于移动端app的移动身份认证方法及系统
CN102123027A (zh) 信息安全处理方法和移动终端
WO2010057423A1 (zh) 智能卡的加密、解密方法及系统、读写器
CN104851206A (zh) 一种基于usbkey的电费在线支付系统
CN104376465A (zh) 一种安全的移动支付方法
CN102752306B (zh) 基于标识的数字媒体管理方法及系统
CN111024996A (zh) 一种基于区块链技术进行身份认证的智能电表
CN101335754A (zh) 一种利用远程服务器进行信息验证的方法
CN111461799B (zh) 数据处理方法、装置、计算机设备及介质
KR20090019576A (ko) 모바일 단말기 인증 방법 및 모바일 단말기 인증 시스템
CN104333452A (zh) 一种对文件数据多账户加密的方法
CN102693478A (zh) 一种招投标过程中的投标保证金交易方法及系统
CN104579659A (zh) 用于安全性信息交互的装置

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
RJ01 Rejection of invention patent application after publication
RJ01 Rejection of invention patent application after publication

Application publication date: 20131218