CN103595718A - 一种pos终端激活方法、系统、服务平台及pos终端 - Google Patents

一种pos终端激活方法、系统、服务平台及pos终端 Download PDF

Info

Publication number
CN103595718A
CN103595718A CN201310572258.4A CN201310572258A CN103595718A CN 103595718 A CN103595718 A CN 103595718A CN 201310572258 A CN201310572258 A CN 201310572258A CN 103595718 A CN103595718 A CN 103595718A
Authority
CN
China
Prior art keywords
pos terminal
certificate
service platform
key
management system
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201310572258.4A
Other languages
English (en)
Other versions
CN103595718B (zh
Inventor
周雪松
詹惠菁
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Kara payment Limited by Share Ltd
Original Assignee
LAKALA PAYMENT Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by LAKALA PAYMENT Co Ltd filed Critical LAKALA PAYMENT Co Ltd
Priority to CN201310572258.4A priority Critical patent/CN103595718B/zh
Publication of CN103595718A publication Critical patent/CN103595718A/zh
Application granted granted Critical
Publication of CN103595718B publication Critical patent/CN103595718B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Landscapes

  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)
  • Cash Registers Or Receiving Machines (AREA)

Abstract

本发明提供了一种POS终端激活方法、系统、服务平台及POS终端,POS终端将设备序列号发送至服务平台,服务平台接收到该POS终端的设备序列号后根据该设备序列号向商户管理系统获取商户信息;待成功获取到商户信息后,到密钥管理系统获取POS终端的主密钥,到证书管理系统获取终端私钥证书;将获取到的这些信息返回给POS终端;POS终端利用这些信息完成激活操作。采用本发明的技术方案,可以大大减少安装人员的时间和成本,安装人员甚至无需上门,在商户审核通过后直接将设备发给商户,商户拿到机器可以自行完成终端配置操作,简单快捷,适于大规模批量装机。

Description

一种POS终端激活方法、系统、服务平台及POS终端
技术领域
本发明涉及通讯安全领域,尤其涉及一种POS终端激活方法、系统、服务平台及POS终端。 
背景技术
目前,销售点终端(Point Of Sales,POS)已经广泛应用于银行卡支付场合,比如商业网点、储蓄所等,是一种不可或缺的现代化支付手段,已经融入人们生活的各种场合。传统的POS终端在使用前,需要依靠母POS终端灌装主密钥,且在装机时需要手工输入商户号、终端号、商户名称等信息的操作。出于数据安全方便的要求考虑,POS终端主密钥的下载必须控制在管理中心的安全机房进行,通过人工集中下载终端主密钥。传统POS终端一般都采用这种方式进行装机,用户购买POS终端后需要由收单银行或其授权机构来安装。这种装机方式需要大量的人手和工作时间,导致装机效率低下,且手工输入容易出错等一系列诟病。 
发明内容
本发明针对上述问题,提出了一种POS终端激活方法、系统、服务平台及POS终端,其解决了现有技术装机繁琐等问题,并且同时保证主密钥等敏 感信息在传输过程中的安全性。 
在一个方面,本发明提供了一种POS终端激活方法,包括以下步骤: 
服务平台接收POS终端的激活请求,所述激活请求中包括随机会话密钥以及POS终端的设备序列号; 
服务平台发送所述设备序列号至商户管理系统,获取商户信息及证书随机密码; 
服务平台将获取到的商户信息及随机会话密钥发送至密钥管理系统,获取加密后的主密钥; 
服务平台对证书随机密码进行摘要,将商户信息及证书随机密码摘要发送至证书管理系统获取证书; 
服务平台将商户信息、证书随机密码、主密钥以及证书通过激活请求响应消息发送至POS终端,以完成POS终端的激活。 
所述激活请求中的随机会话密钥以及设备序列号是由所述POS终端预先加密过的,加密步骤为:所述服务平台分别生成POS终端和服务平台的非对称密钥,并交换二者的公钥;所述POS终端利用所述服务平台的公钥对所述随机会话密钥以及设备序列号进行加密,所采用的加密算法为RSA非对称加密算法。 
所述商户信息包括商户号、终端号以及商户名称。 
商户管理系统收到服务平台发送的设备序列号以后,判断所述设备序列号是否存在并已与商户绑定,如果存在且已与商户绑定则将与所述设备序列号对应的商户信息以及证书随机密码返回给服务平台。 
密钥管理系统收到服务平台发送的商户信息及随机会话密钥后,判断所述商户号是否存在且是否与所述密钥管理系统中的主密钥对应,当所述商户号存在且与所述密钥管理系统中的主密钥对应时,利用随机会话密钥对所述主密钥进行加密,将加密后的主密钥返回给服务平台。 
所述密钥管理系统利用随机会话密钥对主密钥进行加密采用的是3DES加 密算法。 
所述服务平台利用所述POS终端的公钥对所述加密后的主密钥进行二次加密后通过激活响应消息发送至POS终端,所述二次加密采用的是RSA非对称加密算法。 
所述证书管理系统收到服务平台发送的商户信息及证书随机密码摘要后,判断所述商户信息是否存在并且所述证书随机密码摘要是否与所述证书管理系统中预先保存的摘要一致,如果是,则将相应的证书返回给服务平台。 
在另一个方面,本发明提供了一种POS终端激活系统,包括: 
服务平台,用于接收POS终端的激活请求,所述请求中包括随机会话密钥及设备序列号; 
商户管理系统,用于从服务平台接收所述设备序列号,查找与之对应的商户信息及证书随机密码并将其发送至服务平台,由服务平台对所述证书随机密码进行摘要,所述商户信息包括商户号、终端号以及商户名称; 
密钥管理系统,用于从服务平台接收所述商户信息以及随机会话密钥,对所述证书随机密码进行摘要,查找与所述商户信息对应的主密钥并将所述主密钥发送至服务平台; 
证书管理系统,用于从服务平台接收所述商户信息及证书随机密码摘要,查找与之对应的证书并将其发送至服务平台; 
服务平台还用于,接收所述证书,利用随机会话密钥对证书随机密码进行加密,将所述商户信息、主密钥、证书随机密码以及证书通过激活请求响应消息发送至POS终端,以完成POS终端的激活。 
所述服务平台还用于生成POS终端与服务平台的非对称密钥,并交换二者的公钥;所述服务平台接收利用服务平台的公钥分别进行加密后的随机会话密钥和设备序列号。 
所述商户管理系统具体用于,收到服务平台发送的设备序列号以后,判断所述设备序列号是否存在并与商户绑定,如果存在且已与商户绑定则将与所述 设备序列号对应的商户信息以及证书随机密码返回给服务平台。 
所述密钥管理系统具体用于,收到服务平台发送的商户信息及随机会话密钥后,判断所述商户号是否存在且与所述密钥管理系统中的主密钥对应,当所述商户号存在且与所述密钥管理系统中的主密钥对应时,利用随机会话密钥对所述主密钥进行加密,将加密后的主密钥返回给服务平台。 
所述证书管理系统具体用于,收到服务平台发送的商户信息及证书随机密码摘要后,判断所述商户信息是否存在且所述证书随机密码摘要是否与证书管理系统中预先保存的摘要一致,如果是,则将相应的证书返回给服务平台。 
在另一方面,本发明还提供了一种POS终端,包括POS终端本体,还包括: 
密钥生成单元,用于生成随机会话密钥; 
激活发起单元,用于发起激活请求,所述激活请求中携带所述随机会话密钥及POS终端本体的设备序列号; 
处理单元,用于接收激活请求响应消息,所述激活请求响应消息包括商户号、终端号、商户名称、主密钥、证书以及证书随机密码,以完成对所述POS终端本体的激活。 
本发明还提供了一种服务平台,用于激活POS终端,其特征在于,包括: 
激活请求接收单元,用于接收POS终端的激活请求,所述激活请求中包括随机会话密钥以及POS终端的设备序列号; 
商户获取单元,用于发送所述设备序列号至商户管理系统,获取商户信息及证书随机密码; 
主密钥获取单元,用于将所述商户信息及随机会话密钥发送至密钥管理系统,获取加密后的主密钥; 
证书获取单元,用于对所述证书随机密码进行摘要,将商户信息及证书随机密码摘要发送至证书管理系统,获取证书; 
激活请求响应单元,用于将所述商户信息、证书随机密码、主密钥以及证 书通过激活请求响应消息发送至POS终端,以完成POS终端的激活。 
采用本发明的技术方案,可以大大减少安装人员的时间和成本,安装人员甚至无需上门,在商户审核通过后直接将设备发给商户,商户拿到机器可以自行完成终端配置操作,简单快捷,适于大规模批量装机。 
附图说明
下面将参照附图描述本发明的具体实施例,其中: 
图1为本发明实施例POS终端激活方法的交互示意图; 
图2为本发明实施例POS终端激活系统与POS终端交互的示意性框图; 
图3为本发明实施例POS终端的示意性框图; 
图4为本发明实施例服务平台的示意性框图。 
具体实施方式
为了使本发明的技术方案及优点更加清楚明白,以下结合附图对本发明的示例性实施例进行进一步详细的说明,显然,所描述的实施例仅是本发明的一部分实施例,而不是所有实施例的穷举。 
本发明实施例提供了一种POS终端激活方法、系统、服务平台及POS终端,其主要特点在于通过本发明实施例所提供的技术方案可以实现POS终端一键激活,激活完成并可正常使用。也就是说,在保证POS终端联网的情况下,用户只需要点击“终端激活”便可以正常激活使用。 
本发明实施例提供的POS终端激活方法,如图1所示,具体步骤如下: 
步骤一、服务平台接收POS终端的激活请求,该激活请求中包括随机会话密钥以及设备序列号。为进一步确保数据传输的安全性,防止泄露密钥,每一次通信会话的密钥都是随机选择的。本发明实施例还包括对随机会话密钥以及设备序列号进行加密解密操作。 
其中,加密解密操作步骤具体为:首先由服务平台分别生成POS终端和 服务平台的非对称密钥,双方互相获取对方非对称密钥对中的公钥。 
POS终端根据系统时间和预定算法生成16位的随机会话密钥(Session Key,sek),并利用POS终端预装的服务平台的公钥对POS终端的随机会话密钥通过加密算法进行加密,生成密文一;通过POS终端预装的服务平台的公钥对POS终端的设备序列号进行加密,生成密文二。由POS终端发起激活请求,发送随机会话密钥及设备序列号。服务平台收到加密的随机会话密钥及设备序列号以后,用服务平台的私钥进行解密。 
其中,所用的加密算法为非对称加密算法,如RSA算法。 
步骤二、服务平台将设备序列号发送至商户管理系统中,查询商户号、终端号、商户名称等商户信息。 
步骤三、商户管理系统接收到服务平台发送的设备序列号以后,判断该设备序列号是否存在于商户管理系统中,并进一步判断该设备序列号是否与某个商户绑定。本文商户信息主要包括商户号、终端号以及商户名称等信息,对于商户号和终端号可以统称为商终号。 
如果该设备序列号在商户管理系统中不存在或者该设备序列号没有与任何商户绑定,则商户管理系统向服务平台返回空的商户信息,服务平台不再进行后续操作,直接给终端返回错误信息“未找到商户信息”,最终激活失败。 
如果该设备序列号存在于商户管理系统中,并且已经绑定某个商户,则将该设备序列号对应的商户号、商户名称、终端号等商户信息以及申请POS终端产生的证书随机密码返回给服务平台。 
步骤四、服务平台通过MD5信息摘要算法(MD5Message-Digest Algorithm)对证书随机密码进行摘要。通过MD5信息摘要算法之后将产生一位128位(6字节)的信息摘要,其中,信息摘要也被称为“数字指纹”。其中,摘要一般指的是散列算法,通过一系列的变化和运算使得输入的随意长度的随机密码输出为大小固定的随机密码。本发明实施例采用的散列算法为MD5算法。服务平台将收到的商户号、终端号以及随机会话密钥发送至密钥管理系统。 
步骤五、密钥管理系统收到服务平台发送的商户号、终端号及随机会话密钥后,判断收到的商户号是否存在于密钥管理系统中,以及是否对应密钥管理系统中的某一主密钥信息。如果该商户号不存在或者未对应主密钥信息,则密钥管理系统向服务平台返回空的主密钥;如果该商户号对应于某个主密钥,那么,密钥管理系统利用服务平台发送的随机会话密钥对该对应的主密钥信息进行加密。最终,将加密后的主密钥信息返回给服务平台。其中,对主密钥信息进行加密采用的是3DES(或称为Triple DES)加密算法,也即三重数据加密算法。服务平台利用POS终端的公钥对该加密后的主密钥进行二次加密,二次加密所采用的加密算法为RSA非对称加密算法。 
步骤六、服务平台将商户号、终端号以及证书随机密码的MD5摘要发送至证书管理系统,获取证书信息。 
步骤七、证书管理系统收到服务平台发送的商户号、终端号及证书随机密码的MD5摘要以后,判断收到的商户号是否在证书管理系统中存在,并判断商户号对应的证书密码MD5摘要是否与证书管理系统中记录的证书随机密码摘要一致。如果商户号在证书管理系统中不存在或者该商户号对应的证书随机密码MD5摘要与证书管理系统中记录的证书随机密码摘要不一致,则证书管理系统向服务平台返回的证书信息为空;如果收到的商户号对应的证书随机密码MD5摘要与证书管理系统中记录的证书随机密码摘要一致,则将相应的证书返回给服务平台。 
步骤八、服务平台获得商户号、终端号、商户名称、主密钥、证书随机密码、证书等信息后,利用随机会话密钥对证书随机密码进行3DES加密,并返回这些信息,响应激活请求。 
采用本发明实施例所提供的POS终端激活方法,在商户审核通过后可以直接将POS终端发给商户,安装人员甚至不需要上门安装服务,商户拿到POS终端可以自行完成终端配置操作,大大减少了安装人员的时间和成本,简单快捷。 
基于同一发明构思,本发明实施例还提供了一种POS终端激活系统,具体包括服务平台、商户管理系统、密钥管理系统以及证书管理系统。 
服务平台,用于接收激活请求,激活请求中包括随机会话密钥和设备序列号。服务平台还用于发送设备序列号至商户管理系统。 
为了进一步保障数据传输安全,服务平台还用于生成POS终端和服务平台的非对称密钥,并交换二者的公钥,也即,将POS终端的公钥发送给服务平台,把服务平台的公钥发送给POS终端。服务平台具体用于接收利用服务平台的公钥进行加密后的随机会话密钥和设备序列号。 
商户管理系统,用于接收服务平台发送的设备序列号,判断该设备序列号是否存在于商户管理系统中,并进一步判断该设备序列号是否与某个商户绑定。本文商户信息主要包括商户号、终端号以及商户名称等信息,对于商户号和终端号可以统称为商终号。如果该设备序列号在商户管理系统中不存在或者该设备序列号没有与任何商户绑定,则返回空的商户信息;如果该设备序列号存在于商户管理系统中并且已经绑定某个商户,则返回该设备序列号对应的商户号、商户名称、终端号等商户信息以及申请POS终端产生的证书随机密码。 
服务平台还用于将商户号、终端号、随机会话密钥发送至密钥管理系统。 
密钥管理系统,用于接收服务平台发送的数据,判断收到的商户号和终端号是否存在以及是否与某一主密钥对应,如果该商户号对应于某个主密钥,则利用随机会话密钥对该对应的主密钥进行加密,并将加密后的主密钥返回。 
服务平台还用于,接收密钥管理系统发送的主密钥,利用POS终端的公钥对主密钥进行RSA非对称加密;利用MD5信息摘要算法对证书随机密码进行摘要,并发送商户号、终端号以及证书随机密码的MD5摘要。 
证书管理系统,用于接收服务平台发送的上述数据,判断收到的商户号是否在证书管理系统中存在,如果存在,证书管理系统还用于进一步判断商户号对应的证书密码MD5摘要是否与证书管理系统中记录的证书随机密码摘要一致。如果一致,证书管理系统还用于将相应的证书返回。否则,返回空的证书 信息。 
服务平台还用于,接收证书管理系统发送的证书,利用随机会话密钥对证书随机密码进行加密,并将商户号、终端号、商户名称、随机会话密钥加密后的主密钥、随机会话密钥加密后的证书随机密码以及证书发送至POS终端,完成POS终端激活。 
本发明实施例的POS终端激活系统的交互流程如图2所示,具体说明如下: 
POS终端将POS终端的设备序列号发送至服务平台;服务平台接收到该POS终端的设备序列号后根据该POS终端的设备序列号向商户管理系统获取商户信息;待成功获取到商户信息后,到密钥管理系统获取POS终端的主密钥,到证书管理系统获取终端私钥证书;将获取到的这些信息返回给POS终端;POS终端将获取到的信息自动保存在POS终端程序中,完成激活操作,也即激活完成,可正常使用。 
本发明实施例所提供的POS终端激活系统,在具备网络的条件下,POS终端就像手机开机一样简单的按照“开机-激活-使用”三步就可以完成,可以自动将后台系统中该POS终端序列号对应的必要信息下载到终端,无需装机人员手动输入,降低装机的复杂程度,提高了生产效率。 
基于同一发明构思,本发明实施例还提供了一种POS终端,如图3所示,包括POS终端本体200,还包括: 
密钥生成单元201,用于根据系统时间和一定的密钥生成算法生成随机会话密钥; 
激活发起单元202,用于发起激活请求,发送随机会话密钥及POS终端本体的设备序列号; 
处理单元203,用于接收激活所需数据,并将其保存至相应位置,完成对POS终端本体的激活。激活所需数据包含在激活请求响应消息中,一般包括商户号、终端号、商户名称、主密钥、证书以及证书随机密码。 
本发明实施例所提供的POS终端,在具备网络的条件下,可以自动将后台系统中POS终端序列号对应的必要信息下载到终端,就像手机开机一样简单的按照“开机-激活-使用”三步就可以完成,无需装机人员手动输入,降低装机的复杂程度,提高了生产效率。 
基于同一发明构思,本发明实施例还提供了一种服务平台,如图4所示,用于激活POS终端,包括: 
激活请求接收单元301,用于接收POS终端的激活请求,所述激活请求中包括随机会话密钥以及POS终端的设备序列号; 
商户获取单元302,用于发送所述设备序列号至商户管理系统,获取商户信息及证书随机密码; 
主密钥获取单元303,用于将所述商户信息及随机会话密钥发送至密钥管理系统,获取加密后的主密钥; 
证书获取单元304,用于对所述证书随机密码进行摘要,将商户信息及证书随机密码摘要发送至证书管理系统,获取证书; 
激活请求响应单元305,用于将所述商户信息、证书随机密码、主密钥以及证书通过激活请求响应消息发送至POS终端,以完成POS终端的激活。 
本发明实施例所提供的服务平台,在POS终端具备网络的条件下,可以自动响应POS终端的激活请求,将激活所需的数据发送到终端,实现POS终端的激活,无需装机人员现场激活POS终端,降低了装机复杂程度,提高了生产效率。 
以上实施例仅用以说明本发明的技术方案,而非对其进行限制。因此,在不背离本发明的精神及其实质的情况下,本领域技术人员可作出各种改变、替换和变型。很显然,但这些改变、替换和变型都应涵盖于本发明权利要求的保护范围之内。 

Claims (15)

1.一种POS终端激活方法,其特征在于,包括以下步骤:
服务平台接收POS终端的激活请求,所述激活请求中包括随机会话密钥以及POS终端的设备序列号;
服务平台发送所述设备序列号至商户管理系统,获取商户信息及证书随机密码;
服务平台将获取到的商户信息及随机会话密钥发送至密钥管理系统,获取加密后的主密钥;
服务平台对所述证书随机密码进行摘要,将商户信息及证书随机密码摘要发送至证书管理系统获取证书;
服务平台将商户信息、证书随机密码、主密钥以及证书通过激活请求响应消息发送至POS终端,以完成POS终端的激活。
2.如权利要求1所述的POS终端激活方法,其特征在于,所述激活请求中的随机会话密钥以及设备序列号是由所述POS终端预先加密过的,加密步骤为:所述服务平台分别生成POS终端和服务平台的非对称密钥,并交换二者的公钥;所述POS终端利用所述服务平台的公钥对所述随机会话密钥以及设备序列号进行加密,所采用的加密算法为RSA非对称加密算法。
3.如权利要求1所述的POS终端激活方法,其特征在于,所述商户信息包括商户号、终端号以及商户名称。
4.如权利要求1所述的POS终端激活方法,其特征在于,商户管理系统收到服务平台发送的设备序列号以后,判断所述设备序列号是否存在并已与商户绑定,如果存在且已与商户绑定则将与所述设备序列号对应的商户信息以及证书随机密码返回给服务平台。
5.如权利要求1所述的POS终端激活方法,其特征在于,密钥管理系统收到服务平台发送的商户信息及随机会话密钥后,判断所述商户号是否存在且是否与所述密钥管理系统中的主密钥对应,当所述商户号存在且与所述密钥管理系统中的主密钥对应时,利用随机会话密钥对所述主密钥进行加密,将加密后的主密钥返回给服务平台。
6.如权利要求5所述的POS终端激活方法,其特征在于,所述密钥管理系统利用随机会话密钥对主密钥进行加密采用的是3DES加密算法。
7.如权利要求2所述的POS终端激活方法,其特征在于,所述服务平台利用所述POS终端的公钥对所述加密后的主密钥进行二次加密后通过激活响应消息发送至所述POS终端,所述二次加密采用的是RSA非对称加密算法。
8.如权利要求1所述的POS终端激活方法,其特征在于,所述证书管理系统收到服务平台发送的商户信息及证书随机密码摘要后,判断所述商户信息是否存在并且所述证书随机密码摘要是否与所述证书管理系统中预先保存的摘要一致,如果是,则将相应的证书返回给服务平台。
9.一种POS终端激活系统,其特征在于,包括:
服务平台,用于接收POS终端的激活请求,所述请求中包括随机会话密钥及设备序列号;
商户管理系统,用于从服务平台接收所述设备序列号,查找与之对应的商户信息及证书随机密码并将其发送至服务平台,由服务平台对所述证书随机密码进行摘要,所述商户信息包括商户号、终端号以及商户名称;
密钥管理系统,用于从服务平台接收所述商户信息以及随机会话密钥,查找与所述商户信息对应的主密钥并将所述主密钥发送至服务平台;
证书管理系统,用于从服务平台接收所述商户信息及证书随机密码摘要,查找与之对应的证书并将其发送至服务平台;
服务平台还用于,接收所述证书,利用随机会话密钥对证书随机密码进行加密,将所述商户信息、主密钥、证书随机密码以及证书通过激活请求响应消息发送至POS终端,以完成POS终端的激活。
10.如权利要求9所述的POS终端激活系统,其特征在于,所述服务平台还用于生成POS终端与服务平台的非对称密钥,并交换二者的公钥;所述服务平台接收利用服务平台的公钥分别进行加密后的随机会话密钥和设备序列号。
11.如权利要求9所述的POS终端激活系统,其特征在于,所述商户管理系统具体用于,收到服务平台发送的设备序列号以后,判断所述设备序列号是否存在并与商户绑定,如果存在且已与商户绑定则将与所述设备序列号对应的商户信息以及证书随机密码返回给服务平台。
12.如权利要求9所述的POS终端激活系统,其特征在于,所述密钥管理系统具体用于,收到服务平台发送的商户信息及随机会话密钥后,判断所述商户号是否存在且与所述密钥管理系统中的主密钥对应,当所述商户号存在且与所述密钥管理系统中的主密钥对应时,利用随机会话密钥对所述主密钥进行加密,将加密后的主密钥返回给服务平台。
13.如权利要求9所述的POS终端激活系统,其特征在于,所述证书管理系统具体用于,收到服务平台发送的商户信息及证书随机密码摘要后,判断所述商户信息是否存在且所述证书随机密码摘要是否与证书管理系统中预先保存的摘要一致,如果是,则将相应的证书返回给服务平台。
14.一种POS终端,包括POS终端本体,其特征在于,还包括:
密钥生成单元,用于生成随机会话密钥;
激活发起单元,用于发起激活请求,所述激活请求中携带所述随机会话密钥及POS终端本体的设备序列号;
处理单元,用于接收激活请求响应消息,所述激活请求响应消息包括商户号、终端号、商户名称、主密钥、证书以及证书随机密码,以完成对所述POS终端本体的激活。
15.一种服务平台,用于激活POS终端,其特征在于,包括:
激活请求接收单元,用于接收POS终端的激活请求,所述激活请求中包括随机会话密钥以及POS终端的设备序列号;
商户获取单元,用于发送所述设备序列号至商户管理系统,获取商户信息及证书随机密码;
主密钥获取单元,用于将所述商户信息及随机会话密钥发送至密钥管理系统,获取加密后的主密钥;
证书获取单元,用于对所述证书随机密码进行摘要,将商户信息及证书随机密码摘要发送至证书管理系统,获取证书;
激活请求响应单元,用于将所述商户信息、证书随机密码、主密钥以及证书通过激活请求响应消息发送至POS终端,以完成POS终端的激活。
CN201310572258.4A 2013-11-15 2013-11-15 一种pos终端激活方法、系统、服务平台及pos终端 Active CN103595718B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201310572258.4A CN103595718B (zh) 2013-11-15 2013-11-15 一种pos终端激活方法、系统、服务平台及pos终端

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201310572258.4A CN103595718B (zh) 2013-11-15 2013-11-15 一种pos终端激活方法、系统、服务平台及pos终端

Publications (2)

Publication Number Publication Date
CN103595718A true CN103595718A (zh) 2014-02-19
CN103595718B CN103595718B (zh) 2016-08-10

Family

ID=50085700

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201310572258.4A Active CN103595718B (zh) 2013-11-15 2013-11-15 一种pos终端激活方法、系统、服务平台及pos终端

Country Status (1)

Country Link
CN (1) CN103595718B (zh)

Cited By (23)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104410641A (zh) * 2014-12-10 2015-03-11 福建联迪商用设备有限公司 一种pos终端安全受控的联网激活方法及装置
CN104486323A (zh) * 2014-12-10 2015-04-01 福建联迪商用设备有限公司 一种pos终端安全受控的联网激活方法及装置
WO2015085851A1 (zh) * 2013-12-10 2015-06-18 中国银联股份有限公司 Pos终端的安全入网初始化方法及其系统
CN105260884A (zh) * 2015-11-18 2016-01-20 北京微智全景信息技术有限公司 Pos机密钥分发方法及装置
CN105281896A (zh) * 2014-07-17 2016-01-27 深圳华智融科技有限公司 一种基于椭圆曲线算法的密钥pos机激活方法及系统
CN106022776A (zh) * 2016-05-19 2016-10-12 成都支付通新信息技术服务有限公司 一种mpos设备的密钥灌装系统及其灌装方法
CN106302369A (zh) * 2015-06-11 2017-01-04 杭州海康威视数字技术股份有限公司 一种网络监控设备的远程激活方法、装置及远程激活系统
CN106572102A (zh) * 2016-10-31 2017-04-19 深圳市云刷科技有限公司 智能终端的激活系统及其方法
CN106712932A (zh) * 2016-07-20 2017-05-24 腾讯科技(深圳)有限公司 密钥管理方法、装置及系统
WO2017092654A1 (zh) * 2015-12-04 2017-06-08 中国银联股份有限公司 一种pos机交易处理方法及系统
CN107181795A (zh) * 2017-05-05 2017-09-19 恒鸿达科技有限公司 一种无线安全终端固件便捷灌装方法以及系统
CN107528905A (zh) * 2017-09-01 2017-12-29 郑州云海信息技术有限公司 一种基于web服务的功能激活的方法、装置与系统
CN107995985A (zh) * 2017-10-27 2018-05-04 福建联迪商用设备有限公司 金融支付终端激活方法及其系统
CN108092992A (zh) * 2017-12-29 2018-05-29 新开普电子股份有限公司 一种pos终端激活方法
WO2018103166A1 (zh) * 2016-12-07 2018-06-14 百富计算机技术(深圳)有限公司 一种 pos 终端的密钥下载方法和装置
CN108596562A (zh) * 2018-03-29 2018-09-28 客如云科技(成都)有限责任公司 一种企业资源的管理方法
CN108833088A (zh) * 2018-05-22 2018-11-16 珠海爱付科技有限公司 一种pos终端激活方法
CN109040955A (zh) * 2018-08-01 2018-12-18 浙江口碑网络技术有限公司 基于服务识别码的设备激活方法及装置
CN110048831A (zh) * 2018-12-29 2019-07-23 中国银联股份有限公司 Pos终端主密钥的分发方法和分发装置
CN110189486A (zh) * 2019-05-24 2019-08-30 上海银行股份有限公司 自助机具密钥自动下发方法
CN110601836A (zh) * 2019-10-10 2019-12-20 中国建设银行股份有限公司 密钥获取方法、装置、服务器和介质
CN111431708A (zh) * 2020-03-23 2020-07-17 中国建设银行股份有限公司 一种主密钥的管理方法和装置
CN114374551A (zh) * 2021-12-30 2022-04-19 达闼机器人有限公司 一种机器人激活方法、装置及存储介质

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101145263A (zh) * 2007-10-26 2008-03-19 南京银络软件有限公司 金融pos管理器及其管理方法
CN101930644A (zh) * 2009-06-25 2010-12-29 中国银联股份有限公司 一种银行卡支付系统中主密钥安全自动下载的方法及其系统
CN103220270A (zh) * 2013-03-15 2013-07-24 福建联迪商用设备有限公司 密钥下载方法、管理方法、下载管理方法及装置和系统
CN103220271A (zh) * 2013-03-15 2013-07-24 福建联迪商用设备有限公司 密钥下载方法、管理方法、下载管理方法及装置和系统

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101145263A (zh) * 2007-10-26 2008-03-19 南京银络软件有限公司 金融pos管理器及其管理方法
CN101930644A (zh) * 2009-06-25 2010-12-29 中国银联股份有限公司 一种银行卡支付系统中主密钥安全自动下载的方法及其系统
CN103220270A (zh) * 2013-03-15 2013-07-24 福建联迪商用设备有限公司 密钥下载方法、管理方法、下载管理方法及装置和系统
CN103220271A (zh) * 2013-03-15 2013-07-24 福建联迪商用设备有限公司 密钥下载方法、管理方法、下载管理方法及装置和系统

Cited By (36)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2015085851A1 (zh) * 2013-12-10 2015-06-18 中国银联股份有限公司 Pos终端的安全入网初始化方法及其系统
US11443293B2 (en) 2013-12-10 2022-09-13 China Unionpay Co., Ltd. Secure network accessing method for POS terminal, and system thereof
CN105281896A (zh) * 2014-07-17 2016-01-27 深圳华智融科技有限公司 一种基于椭圆曲线算法的密钥pos机激活方法及系统
CN105281896B (zh) * 2014-07-17 2018-11-27 深圳华智融科技股份有限公司 一种基于椭圆曲线算法的密钥pos机激活方法及系统
CN104410641A (zh) * 2014-12-10 2015-03-11 福建联迪商用设备有限公司 一种pos终端安全受控的联网激活方法及装置
CN104486323A (zh) * 2014-12-10 2015-04-01 福建联迪商用设备有限公司 一种pos终端安全受控的联网激活方法及装置
CN104486323B (zh) * 2014-12-10 2017-10-31 福建联迪商用设备有限公司 一种pos终端安全受控的联网激活方法及装置
US11019041B2 (en) 2015-06-11 2021-05-25 Hangzhou Hikvision Digital Technology Co., Ltd. Network monitoring apparatus, and remote encryption and remote activation method, device and system thereof
US11456999B2 (en) 2015-06-11 2022-09-27 Hangzhou Hikvision Digital Technology Co., Ltd. Network monitoring apparatus, and remote encryption and remote activation method, device and system thereof
CN106302369A (zh) * 2015-06-11 2017-01-04 杭州海康威视数字技术股份有限公司 一种网络监控设备的远程激活方法、装置及远程激活系统
CN105260884A (zh) * 2015-11-18 2016-01-20 北京微智全景信息技术有限公司 Pos机密钥分发方法及装置
WO2017092654A1 (zh) * 2015-12-04 2017-06-08 中国银联股份有限公司 一种pos机交易处理方法及系统
CN106022776A (zh) * 2016-05-19 2016-10-12 成都支付通新信息技术服务有限公司 一种mpos设备的密钥灌装系统及其灌装方法
CN106022776B (zh) * 2016-05-19 2019-09-27 成都支付通新信息技术服务有限公司 一种mpos设备的密钥灌装系统及其灌装方法
CN106712932A (zh) * 2016-07-20 2017-05-24 腾讯科技(深圳)有限公司 密钥管理方法、装置及系统
WO2018014723A1 (zh) * 2016-07-20 2018-01-25 腾讯科技(深圳)有限公司 密钥管理方法、装置、设备及系统
CN106712932B (zh) * 2016-07-20 2019-03-19 腾讯科技(深圳)有限公司 密钥管理方法、装置及系统
CN106572102A (zh) * 2016-10-31 2017-04-19 深圳市云刷科技有限公司 智能终端的激活系统及其方法
WO2018103166A1 (zh) * 2016-12-07 2018-06-14 百富计算机技术(深圳)有限公司 一种 pos 终端的密钥下载方法和装置
CN107181795B (zh) * 2017-05-05 2020-04-24 恒鸿达科技有限公司 一种无线安全终端固件便捷灌装方法以及系统
CN107181795A (zh) * 2017-05-05 2017-09-19 恒鸿达科技有限公司 一种无线安全终端固件便捷灌装方法以及系统
CN107528905A (zh) * 2017-09-01 2017-12-29 郑州云海信息技术有限公司 一种基于web服务的功能激活的方法、装置与系统
CN107995985A (zh) * 2017-10-27 2018-05-04 福建联迪商用设备有限公司 金融支付终端激活方法及其系统
WO2019080095A1 (zh) * 2017-10-27 2019-05-02 福建联迪商用设备有限公司 金融支付终端激活方法及其系统
CN107995985B (zh) * 2017-10-27 2020-05-05 福建联迪商用设备有限公司 金融支付终端激活方法及其系统
CN108092992A (zh) * 2017-12-29 2018-05-29 新开普电子股份有限公司 一种pos终端激活方法
CN108596562A (zh) * 2018-03-29 2018-09-28 客如云科技(成都)有限责任公司 一种企业资源的管理方法
CN108833088A (zh) * 2018-05-22 2018-11-16 珠海爱付科技有限公司 一种pos终端激活方法
CN109040955A (zh) * 2018-08-01 2018-12-18 浙江口碑网络技术有限公司 基于服务识别码的设备激活方法及装置
CN110048831A (zh) * 2018-12-29 2019-07-23 中国银联股份有限公司 Pos终端主密钥的分发方法和分发装置
CN110189486A (zh) * 2019-05-24 2019-08-30 上海银行股份有限公司 自助机具密钥自动下发方法
CN110601836B (zh) * 2019-10-10 2022-04-12 中国建设银行股份有限公司 密钥获取方法、装置、服务器和介质
CN110601836A (zh) * 2019-10-10 2019-12-20 中国建设银行股份有限公司 密钥获取方法、装置、服务器和介质
CN111431708A (zh) * 2020-03-23 2020-07-17 中国建设银行股份有限公司 一种主密钥的管理方法和装置
CN114374551A (zh) * 2021-12-30 2022-04-19 达闼机器人有限公司 一种机器人激活方法、装置及存储介质
CN114374551B (zh) * 2021-12-30 2023-08-22 达闼机器人股份有限公司 一种机器人激活方法、装置及存储介质

Also Published As

Publication number Publication date
CN103595718B (zh) 2016-08-10

Similar Documents

Publication Publication Date Title
CN103595718A (zh) 一种pos终端激活方法、系统、服务平台及pos终端
CN103714637B (zh) 一种传输密钥发送方法及系统、操作终端
CA2911637C (en) Systems and methods for secure communication
CN110460439A (zh) 信息传输方法、装置、客户端、服务端及存储介质
CN101789865B (zh) 一种用于加密的专用服务器及加密方法
WO2020072551A1 (en) Contactless card emulation system and method
US20160028548A1 (en) Key downloading method, management method, downloading management method, device and system
EP2095288B1 (en) Method for the secure storing of program state data in an electronic device
CN103503366A (zh) 管理针对认证设备的数据
CN101771699A (zh) 一种提高SaaS应用安全性的方法及系统
WO2009149376A1 (en) Secure short message service (sms) communications
CN108270739B (zh) 一种管理加密信息的方法及装置
CN103186850A (zh) 用于获取支付凭证的方法、设备及系统
CN112822177B (zh) 数据传输方法、装置、设备和存储介质
CN103580868A (zh) 一种电子公文安全传输系统的安全传输方法
CN102685739A (zh) 安卓企业应用的鉴权方法及系统
CN105376059A (zh) 基于电子钥匙进行应用签名的方法和系统
CN114465803A (zh) 对象授权方法、装置、系统及存储介质
WO2018040652A1 (zh) 一种充值系统及其充值方法
CN111427860B (zh) 分布式存储系统及其数据处理方法
CN107181795B (zh) 一种无线安全终端固件便捷灌装方法以及系统
CN107105045B (zh) 一种有线安全终端固件便捷灌装方法以及系统
CN102752308A (zh) 通过网络提供数字证书综合业务系统及其实现方法
EP3021516A1 (en) Method and server for providing transaction keys
CN104539428A (zh) 一种集群加密通信中动态重组方法

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant
C56 Change in the name or address of the patentee
CP03 Change of name, title or address

Address after: 100080 Beijing city Haidian District Danleng Street No. 6 Building 1 6 706

Patentee after: Kara payment Limited by Share Ltd

Address before: 100080 Beijing city Haidian District Danleng Street No. 6 Building 1 7 808

Patentee before: Lakala Payment Co., Ltd.