CN103729943A - 一种将传输密钥导入kms系统的方法及系统 - Google Patents

一种将传输密钥导入kms系统的方法及系统 Download PDF

Info

Publication number
CN103729943A
CN103729943A CN201310740430.2A CN201310740430A CN103729943A CN 103729943 A CN103729943 A CN 103729943A CN 201310740430 A CN201310740430 A CN 201310740430A CN 103729943 A CN103729943 A CN 103729943A
Authority
CN
China
Prior art keywords
key
data
mac value
key data
module
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201310740430.2A
Other languages
English (en)
Other versions
CN103729943B (zh
Inventor
林福雄
陈瑞兵
黄强
彭建忠
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Fujian Landi Commercial Equipment Co Ltd
Original Assignee
Fujian Landi Commercial Equipment Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Priority claimed from CN2013100846735A external-priority patent/CN103220271A/zh
Priority claimed from CN2013100843972A external-priority patent/CN103237004A/zh
Priority claimed from CN2013100846538A external-priority patent/CN103237005A/zh
Priority claimed from CN2013100846716A external-priority patent/CN103220270A/zh
Application filed by Fujian Landi Commercial Equipment Co Ltd filed Critical Fujian Landi Commercial Equipment Co Ltd
Priority to CN201310740430.2A priority Critical patent/CN103729943B/zh
Publication of CN103729943A publication Critical patent/CN103729943A/zh
Application granted granted Critical
Publication of CN103729943B publication Critical patent/CN103729943B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/08Payment architectures
    • G06Q20/20Point-of-sale [POS] network systems
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/321Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving a third party or a trusted authority
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/382Payment protocols; Details thereof insuring higher security of transaction
    • G06Q20/3829Payment protocols; Details thereof insuring higher security of transaction involving key management
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/06Network architectures or network communication protocols for network security for supporting key management in a packet data network
    • H04L63/061Network architectures or network communication protocols for network security for supporting key management in a packet data network for key exchange, e.g. in peer-to-peer networks
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0816Key establishment, i.e. cryptographic processes or cryptographic protocols whereby a shared secret becomes available to two or more parties, for subsequent use
    • H04L9/0819Key transport or distribution, i.e. key establishment techniques where one party creates or otherwise obtains a secret value, and securely transfers it to the other(s)
    • H04L9/0825Key transport or distribution, i.e. key establishment techniques where one party creates or otherwise obtains a secret value, and securely transfers it to the other(s) using asymmetric-key encryption or public key infrastructure [PKI], e.g. key signature or public key certificates
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0816Key establishment, i.e. cryptographic processes or cryptographic protocols whereby a shared secret becomes available to two or more parties, for subsequent use
    • H04L9/0819Key transport or distribution, i.e. key establishment techniques where one party creates or otherwise obtains a secret value, and securely transfers it to the other(s)
    • H04L9/083Key transport or distribution, i.e. key establishment techniques where one party creates or otherwise obtains a secret value, and securely transfers it to the other(s) involving central third party, e.g. key distribution center [KDC] or trusted third party [TTP]

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Business, Economics & Management (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Accounting & Taxation (AREA)
  • Signal Processing (AREA)
  • Finance (AREA)
  • Strategic Management (AREA)
  • Physics & Mathematics (AREA)
  • General Business, Economics & Management (AREA)
  • General Physics & Mathematics (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • General Engineering & Computer Science (AREA)
  • Computing Systems (AREA)
  • Storage Device Security (AREA)
  • Cash Registers Or Receiving Machines (AREA)
  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)
  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)
  • Computer And Data Communications (AREA)
  • Mobile Radio Communication Systems (AREA)
  • Control Of Vending Devices And Auxiliary Devices For Vending Devices (AREA)
  • Small-Scale Networks (AREA)

Abstract

本发明公开一种将传输密钥导入KMS系统的方法,包括:数据中心DC汇集从各MTMS系统通过操作终端获取的包括TK的密钥数据;DC将密钥数据通过FTP以密钥文件的形式传输给KMS系统或者通过报文方式与KMS系统交互以将密钥数据传输给KMS系统;KMS系统逐条导入密钥数据到密钥数据源,然后调用加密机服务计算密钥数据MAC值,并将计算出的MAC值和密钥数据源表中的MAC值比对,判断密钥数据MAC值与计算的MAC值是否一致;若一致,KMS系统将密钥数据导入正式密钥表,修改密钥数据源表中的“是否导入正式密钥表标志”为成功导入,并调用加密机服务计算TK的校验值,并将验证值写入正式密钥表;若不一致,填写密钥数据源表中的“导入正式密钥表出错信息”,并修改“是否导入正式密钥表标志”为导入错误。

Description

一种将传输密钥导入KMS系统的方法及系统
技术领域
本发明涉及电子支付领域,尤其涉及一种将传输密钥导入KMS系统的方法及系统。
背景技术
银行卡(BANK Card)作为支付工具越来越普及,通常的银行卡支付系统包括销售点终端(Point Of Sale,POS)、POS收单系统(POSP)、密码键盘(PINPAD)和硬件加密机(Hardware and Security Module,HSM)。其中POS终端能够接受银行卡信息,具有通讯功能,并接受柜员的指令完成金融交易信息和有关信息交换的设备;POS收单系统对POS终端进行集中管理,包括参数下载,密钥下载,接受、处理或转发POS终端的交易请求,并向POS终端回送交易结果信息,是集中管理和交易处理的系统;密码键盘(PIN PAD)是对各种金融交易相关的密钥进行安全存储保护,以及对PIN进行加密保护的安全设备;硬件加密机(HSM)是对传输数据进行加密的外围硬件设备,用于PIN的加密和解密、验证报文和文件来源的正确性以及存储密钥。个人标识码(PersonalIdentification Number,PIN),即个人密码,是在联机交易中识别持卡人身份合法性的数据信息,在计算机和网络系统中任何环节都不允许以明文的方式出现;终端主密钥(Terminal Master Key,TMK),POS终端工作时,对工作密钥进行加密的主密钥,加密保存在系统数据库中;POS终端广泛应用于银行卡支付场合,比如厂商购物、酒店住宿等,是一种不可或缺的现代化支付手段,已经融入人们生活的各种场合。银行卡,特别是借记卡,一般都由持卡人设置了PIN,在进行支付过程中,POS终端除了上送银行卡的磁道信息等资料外,还要持卡人输入PIN供发卡银行验证持卡人的身份合法性,确保银行卡支付安全,保护持卡人的财产安全。为了防止PIN泄露或被破解,要求从终端到发卡银行整个信息交互过程中,全程对PIN进行安全加密保护,不允许在计算机网络系统的任何环节,PIN以明文的方式出现,因此目前接受输入PIN的POS终端都要求配备密钥管理体系。
POS终端的密钥体系分成二级:终端主密钥(TMK)和工作密钥(WK)。其中TMK对WK进行加密保护。每台POS终端有唯一的TMK,必须要有安全保护,保证只能写入设备并参与计算,不能读取;TMK是一个很关键的密钥,如果TMK被截取,工作密钥就比较容易被破解,将严重威胁银行卡支付安全。所以能否安全下载TMK到POS终端,成为整个POS终端安全性的关键。下面归纳现有的TMK下载方案如下:
1、密钥母POS方案:用户在POS收单系统硬件加密机和密钥母POS输入一样的传输加密密钥。POS终端通过密钥母POS向POS收单系统发起终端主密钥下载请求,POS收单系统驱动硬件加密机随机生成终端主密钥,并用传输加密密钥加密传输给密钥母POS,密钥母POS用传输加密密钥解密后再传输给POS终端,POS终端获得终端主密钥明文,保存到POS终端密码键盘,从而实现POS终端和POS收单系统之间终端主密钥的同步。
2、IC卡解密方案:用户在POS收单系统硬件加密机和IC卡中注入一样的传输加密密钥。用户将IC卡插入POS终端,POS终端向POS收单系统发起终端主密钥下载请求,POS收单系统驱动硬件加密机随机生成终端主密钥,并用传输加密密钥加密传输给POS终端,POS终端用IC卡中的传输加密密钥解密终端主密钥密文,获得终端主密钥明文,保存到POS终端密码键盘,从而实现POS终端和POS收单系统之间终端主密钥的同步。
上述两种方案都有以下缺点:终端主密钥明文出现在安全设备之外,为防范密钥泄露风险,终端主密钥的下载必须控制在管理中心的安全机房进行,通过人工集中下载终端主密钥。从而带来“维护中心机房工作量大;设备出厂后需要运输到管理中心安全机房下载密钥才能部署到商户,运输成本上升;为了集中下装密钥,需要大量的人手和工作时间,维护成本大、维护周期长”等问题。
发明内容
为解决上述技术问题,本发明采用的一个技术方案是:
提供一种将传输密钥导入KMS系统的方法,包括步骤:
数据中心汇集从各MTMS系统通过操作终端获取的包括传输密钥TK的密钥数据;
数据中心将密钥数据通过FTP以密钥文件的形式传输给KMS系统,或者通过报文方式与KMS系统交互以将密钥数据传输给KMS系统;
KMS系统逐条导入密钥数据到密钥数据源表,然后通过读取密钥数据源表中的数据,调用加密机服务计算密钥数据MAC值,并将计算出的MAC值和密钥数据源表中的MAC值比对,判断密钥数据MAC值与计算的MAC值是否一致;
当判定计算的MAC值和密钥数据中的MAC值一致时,KMS系统将密钥数据导入正式密钥表,修改密钥数据源表中的“是否导入正式密钥表标志”为成功导入;
当判定计算的MAC值和密钥数据中的MAC值一致时,KMS系统调用加密机服务计算传输密钥TK的校验值,并将验证值写入正式密钥表,所述TK校验值,用于当终端下载TMK提示错误时的问题定位。
其中,所述“一种将传输密钥导入KMS系统的方法”还包括步骤:
当判定计算的MAC值和密钥数据中的MAC值不一致时,填写密钥数据源表中的“导入正式密钥表出错信息”,并修改“是否导入正式密钥表标志”为导入错误。
其中,所述“一种将传输密钥导入KMS系统的方法”还包括篡改判断步骤,该篡改判断步骤具体包括:
当进行终端主密钥TMK下载时,KMS系统直接调用加密机服务重新计算密钥数据MAC值;
KMS系统将重新计算出的MAC值与正式密钥表中记录的MAC值进行比较,判断比较结果是否一致,若是,则继续终端主密钥TMK下载,将TMK用TK加密并发送至POS终端,若否,则终止终端主密钥TMK下载。
其中所述的一种将传输密钥导入KMS系统的方法,还包括发送提醒步骤,该发送提醒步骤具体包括:
KMS系统在密钥数据导入正式密钥表后,或记录导入出错信息并修改标志后,生成导入结果通知数据并将其记入数据库表中,所述导入结果通知数据包括发件人信息、收件人信息、邮件标题、发送内容、发送标志,所述发送标志包括未发送和已发送;
KMS系统从数据库表中提取发送标志为未发送的导入结果通知数据,根据提取的数据生成邮件并将邮件发送至收件人,然后判断邮件是否发送成功;
当判定邮件发送成功时,KMS系统修改发送标志为已发送。
本发明采用的另一个技术方案是:
提供一种传输密钥导入系统,包括数据中心以及与数据中心通信连接的KMS系统;
所述数据中心包括:
数据汇集模块,用于汇集从各MTMS系统通过操作终端获取的包括传输密钥TK的密钥数据;
数据分发模块,用于将密钥数据通过FTP以密钥文件的形式传输给KMS系统,或者通过报文方式与KMS系统交互以将密钥数据传输给KMS系统;
所述KMS系统包括:
第一导入模块,用于逐条导入密钥数据到密钥数据源表中;
读取模块,用于读取密钥数据源表中的数据;
第一运算模块,用于调用加密机服务计算密钥数据MAC值;
判定模块,用于将计算出的MAC值和密钥数据源表中的MAC值比对,判断密钥数据MAC值与计算的MAC值是否一致;
第二导入模块,用于当所述判定模块判定计算的MAC值和密钥数据中的MAC值一致时,将密钥数据导入正式密钥表,修改密钥数据源表中的“是否导入正式密钥表标志”为成功导入;
第二运算模块,用于当所述判定模块判定计算的MAC值和密钥数据中的MAC值一致时,KMS系统调用加密机服务计算传输密钥TK的校验值,并将验证值写入正式密钥表,所述TK校验值用于当终端下载TMK提示错误时的问题定位。
其中,所述KMS系统还包括:
篡改处理模块,用于当所述判断模块判定计算的MAC值和密钥数据中的MAC值不一致时,填写密钥数据源表中的“导入正式密钥表出错信息”,并修改“是否导入正式密钥表标志”为导入错误。
其中,所述KMS系统还包括下载模块,所述下载模块具体包括:
第三运算模块,用于当进行终端主密钥TMK下载时,直接调用加密机服务重新计算密钥数据MAC值;
第二判定模块,用于将第三运算模块重新计算出的MAC值与正式密钥表中记录的MAC值进行比较,判断比较结果是否一致;以及
下载控制模块,用于当所述第二判定模块判定比较结果一致时,继续终端主密钥TMK下载,以及用于当所述第二判定模块判定比较结果不一致时,终止终端主密钥TMK下载。
其中,所述KMS系统还包括通知模块,所述通知模块具体包括:
导入结果记录模块,用于当第二导入模块将密钥数据导入正式密钥表完成后,或篡改处理模块记录导入出错信息并修改标志后,生成导入结果通知数据并将其加入数据库表中,所述导入结果通知数据包括发件人信息、收件人信息、邮件标题、发送内容、发送标志,所述发送标志包括未发送和已发送;
邮件发送模块,用于从数据库表中提取发送标志为未发送的导入结果通知数据,根据提取的数据生成邮件并将邮件发送至收件人;
第三判定模块,用于判断邮件发送模块是否发送邮件成功;
修改模块,用于当第三判定模块判定邮件发送成功时,修改发送标志为已发送。
本发明的将传输密钥导入KMS系统的方法及系统,通过将包括传输密钥TK的密钥数据传输给KMS系统,KMS系统导入密钥数据源后通过判定调用加密机服务计算的密钥数据MAC值与密钥数据源表中的MAC值是否一致来执行是否将密钥数据导入正式密钥表并修改密钥数据源表中的标志,以及判定一致后将调用加密机计算传输密钥TK的校验值并写入正式密钥表,同时,在导入密钥数据后,将生成的导入结果通知数据,该数据具体包括发件人信息,收件人信息、发送内容等通过邮件发送至收件人,通过邮件提醒收件人密钥数据的导入结果。保证了包含传输密钥TK的密钥数据传输的安全可靠性,实现了传输密钥TK安全的从各MTMS系统中采集并传输至KMS系统,进而在后续进行终端主密钥TMK下载时,只需要KMS系统重新计算密钥数据的MAC值,通过对比重新计算的MAC值与原先写入正式密钥表的MAC值是否一致,便可判断包括传输密钥TK的密钥数据是否被篡改,以及后续是否继续执行终端主密钥TMK下载,实现安全可靠的下载终端主密钥TMK。
附图说明
图1是本发明的一实施方式中一种将传输密钥导入系统的结构框图;
图2是图1中下载模块的功能模块图;
图3是图1中通知模块的功能模块图;
图4是本发明一实施方式中一种将传输密钥导入KMS系统的方法流程图;
图5是图4中篡改判断步骤的执行流程图;
图6是图4中发送提醒步骤的执行流程图。
主要元件符号说明
100、KMS系统;101、第一导入模块;102、读取模块;103、第一运算模块;104、判定模块;105、第二导入模块;106、第二运算模块;107、篡改处理模块;
108、下载模块;118、第三运算模块;119、第二判定模块;120、下载控制模块;
109、通知模块;111、导入结果记录模块;112、邮件发送模块;113、第三判定模块;114、修改模块;
200、数据中心;201、数据汇集模块;202、数据分发模块。
具体实施方式
为详细说明本发明的技术内容、构造特征、所实现目的及效果,以下结合实施方式并配合附图详予说明。
为解决背景技术中存在的技术问题,本发明采用一种新的主密钥下载方案,通过POS终端在处于生产阶段时(即还在工厂)产生传输密钥TK(TransmissionKey,传输密钥),将产生后的TK保存于POS终端的密码键盘中,并将TK通过各种应用场景下所需的传输方式传送至KMS(Key Management System,密钥管理系统,用于管理终端主密钥TMK)中。
当POS终端申请下载终端主密钥TMK时,KMS系统使用TK加密终端主密钥TMK,并将加密后的终端主密钥密文发送给POS终端,POS终端接收后用TK对主密钥密文进行解密,得到终端主密钥TMK,并将终端主密钥TMK保存在密码键盘里。
如此,通过TK加密终端主密钥TMK,使TMK能够进行远程传输,方便TMK的安全下载。在某些场景下,采用操作终端采集POS终端产生的TK,并由操作终端负责将TK传输给MTMS系统(Material Tracking ManagementSystem,物料追溯系统,主要在工厂生产中使用),由数据中心汇集MTMS系统的TK数据,并将TK发送给相应的KMS系统,MTMS系统与KMS系统通过第一硬件加密机和第二硬件加密机分别产生协商密钥,MTMS系统与KMS系统通过协商密钥进行数据的传输和认证。所述输送过程由CA中心(CertificateAuthority,证书授权中心,采用Public Key Infrastructure公开密钥基础架构技术,专门提供网络身份认证服务,负责签发和管理数字证书,且具有权威性和公正性的第三方信任机构)鉴别操作终端、数据中心和KMS系统的身份。采用操作终端采集TK可以方便TK的采集操作(可以实现一键采集等)和TK采集的权限管理;采用数据中心可以方便对TK统一管理,方便以后售后维修时POS终端的数据查找与下载,通过MTMS系统可以实现按生产单批量传输TK,方便TK的传输管理,防止TK误传给错误的对象;引入CA中心可以防止伪终端和伪KMS系统窃取TK。上述通过POS终端采集传输密钥TK后发送至银行端(还包括第三方支付等)对TMK进行加密,再通过POS终端远程下载经TK加密后的TMK的方法可以保证TMK的传输安全。
在所述采用操作终端采集POS终端产生的TK,并由操作终端负责将TK传输给MTMS系统,MTMS系统汇集到数据中心,由数据中心统一管理TK的方案中,需要保证将传输密钥TK数据安全地传输到KMS系统,且不会被篡改,鉴于此,下面针对该问题提供解决的技术方案。
请参阅图1,是本发明的一实施方式中一种传输密钥导入系统的结构框图,该系统包括数据中心200以及与数据中心通信连接的KMS系统100。
所述数据中心200包括:数据汇集模块201和数据分发模块202。所述数据汇集模块201用于汇集从各MTMS系统通过操作终端获取的包括传输密钥TK的密钥数据;所述数据分发模块202用于将密钥数据通过FTP以密钥文件的形式传输给KMS系统,或者通过报文方式与KMS系统交互以将密钥数据传输给KMS系统。其中,所述包括传输密钥TK的密钥数据是由终端产生并上传至数据中心,数据中心处理并生成固定格式的数据,内容包括密钥数据格式版本、PINPAD序列号、数字正式序列号、TK参数个数、TEK密钥参数、TEK用PK加密后的密文Ctek_pk、AUK密钥参数、AUK用PK加密后的密文Cauk_pk、MAC值、DC导入TK时间。其中,所述数据分发模块202也可通过发送报文通知给KMS系统,KMS系统再去提取密钥文件的形式传输给KMS系统,采用密钥文件传输时,导入密钥文件要求保证文件名唯一性。
所述KMS系统100包括第一导入模块101、读取模块102、第一运算模块103、判定模块104、第二导入模块105以及第二运算模块106。所述第一导入模块101用于逐条导入密钥数据到密钥数据源表中;所述读取模块102用于读取密钥数据源表中的数据;所述第一运算模块103用于调用加密机服务计算密钥数据MAC值;所述判定模块104用于将计算出的MAC值和密钥数据源表中的MAC值比对,判断密钥数据MAC值与计算的MAC值是否一致;所述第二导入模块105用于当所述判定模块判定计算的MAC值和密钥数据中的MAC值一致时,将密钥数据导入正式密钥表,修改密钥数据源表中的“是否导入正式密钥表标志”为成功导入;所述第二运算模块106用于当所述判定模块判定计算的MAC值和密钥数据中的MAC值一致时,KMS系统调用加密机服务计算传输密钥TK的校验值,并将验证值写入正式密钥表,所述TK校验值,用于当终端下载TMK提示错误时的问题定位,如终端进行两次TK生成采集,由于特殊原因造成该终端只上传一次密钥数据,这时候KMS系统记录的密钥数据和终端上的密钥数据不一致,在进行双向认证时,终端会提示双向认证出错。
其中,所述KMS系统还包括篡改处理模块107。所述篡改处理模块107用于当所述判断模块判定计算的MAC值和密钥数据中的MAC值不一致时,填写密钥数据源表中的“导入正式密钥表出错信息”,并修改“是否导入正式密钥表标志”为导入错误。
其中,所述KMS系统还包括下载模块108。请参阅图2,是图1中下载模块的功能模块图。所述下载模块108具体包括第三运算模块118、第二判定模块119和下载控制模块120。所述第三运算模块118用于当进行终端主密钥TMK下载时,KMS系统重新计算密钥数据的MAC值;所述第二判定模块119用于将第三运算模块重新计算出的MAC值与正式密钥表中记录的MAC值进行比较,判断比较结果是否一致;以及下载控制模块120用于当所述第二判定模块判定比较结果一致时,继续终端主密钥TMK下载,以及用于当所述第二判定模块判定比较结果不一致时,终止终端主密钥TMK下载。
其中,所述KMS系统还包括通知模块109。请参阅图3,是图1中通知模块的功能模块图。所述通知模块109具体包括导入结果记录模块111、邮件发送模块112、第三判定模块113和修改模块114。
所述导入结果记录模块111用于当第二导入模块完成密钥数据导入后,不管是否写入正式密钥表,都生成导入结果通知数据并将其加入数据库表中,所述导入结果通知数据包括发件人信息、收件人信息、邮件标题、发送内容、发送标志,所述发送标志包括未发送和已发送。其中,发件人、收件人、邮件标题在系统中相应模块预先配置,优选所述导入结果记录模块111还包括发件人管理模块和收件人管理模块。发件人管理模块用于配置发件人信息,包括:发件人描述、发件邮箱、用户名、密码、发件邮箱服务器等信息;收件人管理模块用于配置收件人信息,包括:收件人描述、收件邮箱、收件类型,发件箱;邮件标题可以直接在发件人管理模块或者数据字典中配置;发送内容为密钥数据导入结果内容,描述清楚导入结果即可,内容包括不限于“tk文件X.tk共M条,剩余N条需要处理,处理结果包含:成功导入X条,失败Y条,失败明细...”;
所述邮件发送模块112用于从数据库表中提取发送标志为未发送的导入结果通知数据,根据提取的数据生成邮件并将邮件发送至收件人;
所述第三判定模块113用于判断邮件发送模块是否发送邮件成功;
所述修改模块114用于当第三判定模块判定邮件发送成功时,修改发送标志为已发送。
请参阅图4,是本发明一实施方式中一种传输密钥导入KMS系统的方法流程图。传输密钥导入KMS系统的方法包括:
步骤S101、数据中心汇集从各MTMS系统通过操作终端获取的包括传输密钥TK的密钥数据。所述包括传输密钥TK的密钥数据是由终端产生并上传至数据中心,数据中心处理并生成固定格式的数据,内容包括密钥数据格式版本、PINPAD序列号、数字证书序列号、TK参数个数、TEK密钥参数、TEK用PK加密后的密文Ctek_pk、AUK密钥参数、AUK用PK加密后的密文Cauk_pk、MAC值、DC导入TK时间。
步骤S102、数据中心将密钥数据通过FTP以密钥文件的形式传输给KMS系统,或者通过报文方式与KMS系统交互以将密钥数据传输给KMS系统,其中,也可通过发送报文通知给KMS系统,KMS系统再去提取密钥文件的形式传输给KMS系统,采用密钥文件传输时,导入密钥文件要求保证文件名唯一性。
步骤S103、KMS系统逐条导入密钥数据到密钥数据源表,然后通过读取密钥数据源表中的数据,调用加密机服务计算密钥数据MAC值;
步骤S104、将计算出的MAC值和密钥数据源表中的MAC值比对,判断密钥数据MAC值与计算的MAC值是否一致;
步骤S105、当判定计算的MAC值和密钥数据中的MAC值一致时,KMS系统将密钥数据导入正式密钥表,修改密钥数据源表中的“是否导入正式密钥表标志”为成功导入;
步骤S106、当判定计算的MAC值和密钥数据中的MAC值一致时,KMS系统调用加密机服务计算传输密钥TK的校验值,并将验证值写入正式密钥表。所述TK校验值,用于当终端下载TMK提示错误时的问题定位,如终端进行两次TK生成采集,由于特殊原因造成该终端只上传一次密钥数据,这时候KMS系统记录的密钥数据和终端上的密钥数据不一致,在进行双向认证时,终端会提示双向认证出错。
步骤S107、当判定计算的MAC值和密钥数据中的MAC值不一致时,判定密钥数据被篡改。
其中,该方法还包括:
步骤S107中当判定计算的MAC值和密钥数据中的MAC值不一致时,填写密钥数据源表中的“导入正式密钥表出错信息”,并修改“是否导入正式密钥表标志”为导入错误。
请参阅图5,是图4中篡改判断步骤的执行流程图。篡改判断步骤具体包括:
步骤S301、当进行终端主密钥TMK下载时,KMS系统直接调用加密机服务计算密钥数据MAC值;
步骤S302、KMS系统将重新计算出的MAC值与正式密钥表中记录的MAC值进行比较,判断比较结果是否一致;
步骤S303、若是,则继续终端主密钥TMK下载,将TMK用TK加密并发送至POS终端;
步骤S304,若否,则终止终端主密钥TMK下载。
请参阅图6,是图4中发送提醒步骤的执行流程图。该方法还包括:
步骤S401、KMS系统在密钥数据导入正式密钥表后,或记录导入出错信息并修改标志后,生成导入结果通知数据并将其记入数据库表中,所述导入结果通知数据包括发件人信息、收件人信息、邮件标题、发送内容、发送标志,所述发送标志包括未发送和已发送。
其中,所述发件人、收件人、邮件标题需要在系统中相应模块中预先配置,发发件人信息包括:发件人描述、发件邮箱、用户名、密码、发件邮箱服务器等信息;收件人信息,包括:收件人描述、收件邮箱、收件类型,发件箱;邮件标题可以直接在发件人管理模块或者数据字典中配置;发送内容为密钥数据导入结果内容,描述清楚导入结果即可,内容包括不限于“tk文件X.tk共M条,剩余N条需要处理,处理结果包括:成功导入X条,失败Y条,失败明细...”等内容;
步骤S402、KMS系统从数据库表中提取发送标志为未发送的导入结果通知数据,根据提取的数据生成邮件并将邮件发送至收件人;
步骤S403、判断邮件是否发送成功,当判定邮件发送不成功时,返回继续执行步骤S402;
步骤S404、当判定邮件发送成功时,KMS系统修改发送标志为已发送。
本发明提供的一种将传输密钥导入KMS系统的方法及系统,通过将包括传输密钥TK的密钥数据传输给KMS系统,KMS系统导入密钥数据源后通过判定调用加密机服务计算的密钥数据MAC值与密钥数据源表中附带的MAC值是否一致来执行是否将密钥数据导入正式密钥表并修改密钥数据源表中的标志为成功导入,以及判定一致后将调用加密机计算传输密钥TK的校验值并将验证值写入正式密钥表,在判定不一致时填写密钥数据源表中“导入正式密钥表出错信息”,并修改“是否导入正式密钥表标志”为导入错误。保证了包含传输密钥TK的密钥数据传输的安全可靠性,实现了传输密钥TK安全的从各MTMS系统中采集并传输至KMS系统,进而在后续进行终端主密钥TMK下载时,只需要KMS系统重新计算密钥数据的MAC值,通过对比重新计算的MAC值是否与原先写入正式密钥表的MAC值一致,便可判断包括传输密钥TK的密钥数据是否被篡改,以及后续是否继续执行终端主密钥TMK下载,实现安全可靠的下载终端主密钥TMK。
以上所述仅为本发明的实施例,并非因此限制本发明的专利范围,凡是利用本发明说明书及附图内容所作的等效结构或等效流程变换,或直接或间接运用在其他相关的技术领域,均同理包括在本发明的专利保护范围内。
以上所述仅为本发明的实施例,并非因此限制本发明的专利范围,凡是利用本发明说明书及附图内容所作的等效结构或等效流程变换,或直接或间接运用在其他相关的技术领域,均同理包括在本发明的专利保护范围内。

Claims (8)

1.一种将传输密钥导入KMS系统的方法,其特征在于,包括:
数据中心汇集从各MTMS系统通过操作终端获取的包括传输密钥TK的密钥数据;
数据中心将密钥数据通过FTP以密钥文件的形式传输给KMS系统,或者通过报文方式与KMS系统交互以将密钥数据传输给KMS系统;
KMS系统逐条导入密钥数据到密钥数据源表,然后通过读取密钥数据源表中的数据,调用加密机服务计算密钥数据MAC值,并将计算出的MAC值和密钥数据源表中的MAC值比对,判断密钥数据MAC值与计算的MAC值是否一致;
当判定计算的MAC值和密钥数据中的MAC值一致时,KMS系统将密钥数据导入正式密钥表,修改密钥数据源表中的“是否导入正式密钥表标志”为成功导入;
当判定计算的MAC值和密钥数据中的MAC值一致时,KMS系统调用加密机服务计算传输密钥TK的校验值,并将验证值写入正式密钥表,TK校验值用于当终端下载TMK提示错误时的问题定位。
2.根据权利要求1所述的一种将传输密钥导入KMS系统的方法,其特征在于,还包括步骤:
当判定计算的MAC值和密钥数据中的MAC值不一致时,填写密钥数据源表中的“导入正式密钥表出错信息”,并修改“是否导入正式密钥表标志”为导入错误。
3.根据权利要求1所述的一种将传输密钥导入KMS系统的方法,其特征在于,还包括篡改判断步骤,该篡改判断步骤具体包括:
当进行终端主密钥TMK下载时,KMS系统直接调用加密机服务重新计算密钥数据MAC值;
KMS系统将重新计算出的MAC值与正式密钥表中记录的MAC值进行比较,判断比较结果是否一致,若是,则继续终端主密钥TMK下载,将TMK用TK加密并发送至POS终端,若否,则终止终端主密钥TMK下载。
4.根据权利要求1-2任意一项所述的一种将传输密钥导入KMS系统的方法,其特征在于,还包括发送提醒步骤,该发送提醒步骤具体包括:
KMS系统在密钥数据导入正式密钥表后,或记录导入出错信息并修改标志后,生成导入结果通知数据并将其记入数据库表中,所述导入结果通知数据包括发件人信息、收件人信息、邮件标题、发送内容、发送标志,所述发送标志包括未发送和已发送;
KMS系统从数据库表中提取发送标志为未发送的导入结果通知数据,根据提取的数据生成邮件并将邮件发送至收件人,然后判断邮件是否发送成功;
当判定邮件发送成功时,KMS系统修改发送标志为已发送。
5.一种传输密钥导入系统,其特征在于,包括数据中心以及与数据中心通信连接的KMS系统;
所述数据中心包括:
数据汇集模块,用于汇集从各MTMS系统通过操作终端获取的包括传输密钥TK的密钥数据;
数据分发模块,用于将密钥数据通过FTP以密钥文件的形式传输给KMS系统,或者通过报文方式与KMS系统交互以将密钥数据传输给KMS系统;
所述KMS系统包括:
第一导入模块,用于逐条导入密钥数据到密钥数据源表中;
读取模块,用于读取密钥数据源表中的数据;
第一运算模块,用于调用加密机服务计算密钥数据MAC值;
判定模块,用于将计算出的MAC值和密钥数据源表中的MAC值比对,判断密钥数据MAC值与计算的MAC值是否一致;
第二导入模块,用于当所述判定模块判定计算的MAC值和密钥数据中的MAC值一致时,将密钥数据导入正式密钥表,修改密钥数据源表中的“是否导入正式密钥表标志”为成功导入;
第二运算模块,用于当所述判定模块判定计算的MAC值和密钥数据中的MAC值一致时,KMS系统调用加密机服务计算传输密钥TK的校验值,并将验证值写入正式密钥表,所述TK校验值用于当终端下载TMK提示错误时的问题定位。
6.根据权利要求5所述的一种传输密钥及导入系统,其特征在于,所述KMS系统还包括:篡改处理模块,用于当所述判断模块判定计算的MAC值和密钥数据中的MAC值不一致时,填写密钥数据源表中的“导入正式密钥表出错信息”,并修改“是否导入正式密钥表标志”为导入错误。
7.根据权利要求5所述的一种传输密钥及导入系统,其特征在于,所述KMS系统还包括下载模块,所述下载模块具体包括:
第三运算模块,用于当进行终端主密钥TMK下载时,直接调用加密机服务重新计算密钥数据MAC值;
第二判定模块,用于将第三运算模块重新计算出的MAC值与正式密钥表中记录的MAC值进行比较,判断比较结果是否一致;以及
下载控制模块,用于当所述第二判定模块判定比较结果一致时,继续终端主密钥TMK下载,以及用于当所述第二判定模块判定比较结果不一致时,终止终端主密钥TMK下载。
8.根据权利要求5所述的一种传输密钥及导入系统,其特征在于,所述KMS系统还包括通知模块,所述通知模块具体包括:
导入结果记录模块,用于当第二导入模块将密钥数据导入正式密钥表完成后,或篡改处理模块记录导入出错信息并修改标志后,生成导入结果通知数据并将其加入数据库表中,所述导入结果通知数据包括发件人信息、收件人信息、邮件标题、发送内容、发送标志,所述发送标志包括未发送和已发送;
邮件发送模块,用于从数据库表中提取发送标志为未发送的导入结果通知数据,根据提取的数据生成邮件并将邮件发送至收件人;
第三判定模块,用于判断邮件发送模块是否发送邮件成功;
修改模块,用于当第三判定模块判定邮件发送成功时,修改发送标志为已发送。
CN201310740430.2A 2013-03-15 2013-12-27 一种将传输密钥导入kms系统的方法及系统 Active CN103729943B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201310740430.2A CN103729943B (zh) 2013-03-15 2013-12-27 一种将传输密钥导入kms系统的方法及系统

Applications Claiming Priority (9)

Application Number Priority Date Filing Date Title
CN2013100846735A CN103220271A (zh) 2013-03-15 2013-03-15 密钥下载方法、管理方法、下载管理方法及装置和系统
CN201310084673.5 2013-03-15
CN201310084653.8 2013-03-15
CN2013100843972A CN103237004A (zh) 2013-03-15 2013-03-15 密钥下载方法、管理方法、下载管理方法及装置和系统
CN201310084397.2 2013-03-15
CN201310084671.6 2013-03-15
CN2013100846538A CN103237005A (zh) 2013-03-15 2013-03-15 密钥管理方法及系统
CN2013100846716A CN103220270A (zh) 2013-03-15 2013-03-15 密钥下载方法、管理方法、下载管理方法及装置和系统
CN201310740430.2A CN103729943B (zh) 2013-03-15 2013-12-27 一种将传输密钥导入kms系统的方法及系统

Publications (2)

Publication Number Publication Date
CN103729943A true CN103729943A (zh) 2014-04-16
CN103729943B CN103729943B (zh) 2015-12-30

Family

ID=50363015

Family Applications (28)

Application Number Title Priority Date Filing Date
CN201310741948.8A Active CN103714639B (zh) 2013-03-15 2013-12-27 一种实现对pos终端安全操作的方法及系统
CN201310741949.2A Active CN103731260B (zh) 2013-03-15 2013-12-27 一种终端主密钥tmk安全下载方法及系统
CN201310740264.6A Active CN103701812B (zh) 2013-03-15 2013-12-27 一种终端主密钥tmk安全下载方法及系统
CN201310740188.9A Active CN103716153B (zh) 2013-03-15 2013-12-27 终端主密钥tmk安全下载方法及系统
CN201310740430.2A Active CN103729943B (zh) 2013-03-15 2013-12-27 一种将传输密钥导入kms系统的方法及系统
CN201310742661.7A Active CN103716167B (zh) 2013-03-15 2013-12-27 一种安全采集和分发传输密钥的方法及装置
CN201310740226.0A Active CN103714634B (zh) 2013-03-15 2013-12-27 一种安全下载终端主密钥的方法及系统
CN201310740100.3A Active CN103714633B (zh) 2013-03-15 2013-12-27 一种安全生成传输密钥的方法及pos终端
CN201310740642.0A Active CN103731259B (zh) 2013-03-15 2013-12-27 一种终端主密钥tmk安全下载方法及系统
CN201310742686.7A Active CN103745351B (zh) 2013-03-15 2013-12-27 一种传输密钥tk的采集方法及系统
CN201310740158.8A Active CN103716320B (zh) 2013-03-15 2013-12-27 一种终端主密钥tmk安全下载方法及系统
CN201310740537.7A Active CN103746800B (zh) 2013-03-15 2013-12-27 一种终端主密钥tmk安全下载方法及系统
CN201310740574.8A Active CN103729945B (zh) 2013-03-15 2013-12-27 一种安全下载终端主密钥的方法及系统
CN201310740231.1A Active CN103714635B (zh) 2013-03-15 2013-12-27 一种pos终端及其终端主密钥下载模式配置方法
CN201310740244.9A Active CN103701609B (zh) 2013-03-15 2013-12-27 一种服务器与操作终端双向认证的方法及系统
CN201310742648.1A Active CN103716155B (zh) 2013-03-15 2013-12-27 一种自动化维修pos终端的方法及操作终端
CN201310740360.0A Active CN103714636B (zh) 2013-03-15 2013-12-27 一种批量采集和上传传输密钥tk数据的方法及操作终端
CN201310742886.2A Active CN103716321B (zh) 2013-03-15 2013-12-27 一种终端主密钥tmk安全下载方法及系统
CN201310740567.8A Active CN103729944B (zh) 2013-03-15 2013-12-27 一种安全下载终端主密钥的方法及系统
CN201310740540.9A Active CN103716154B (zh) 2013-03-15 2013-12-27 一种终端主密钥tmk安全下载方法及系统
CN201310740410.5A Active CN103729942B (zh) 2013-03-15 2013-12-27 将传输密钥从终端服务器传输到密钥服务器的方法及系统
CN201310740285.8A Active CN103729940B (zh) 2013-03-15 2013-12-27 一种终端主密钥tmk安全下载方法及系统
CN201310740644.XA Active CN103714638B (zh) 2013-03-15 2013-12-27 一种快速定位终端主密钥下载失败的方法及系统
CN201310740308.5A Active CN103729941B (zh) 2013-03-15 2013-12-27 一种终端主密钥tmk安全下载方法及系统
CN201310742681.4A Active CN103714640B (zh) 2013-03-15 2013-12-27 一种传输密钥的发送方法及系统
CN201310742991.6A Active CN103714641B (zh) 2013-03-15 2013-12-27 一种终端主密钥tmk安全下载方法及系统
CN201310740380.8A Active CN103714637B (zh) 2013-03-15 2013-12-27 一种传输密钥发送方法及系统、操作终端
CN201310742713.0A Active CN103701610B (zh) 2013-03-15 2013-12-27 一种传输密钥tk的采集方法及系统

Family Applications Before (4)

Application Number Title Priority Date Filing Date
CN201310741948.8A Active CN103714639B (zh) 2013-03-15 2013-12-27 一种实现对pos终端安全操作的方法及系统
CN201310741949.2A Active CN103731260B (zh) 2013-03-15 2013-12-27 一种终端主密钥tmk安全下载方法及系统
CN201310740264.6A Active CN103701812B (zh) 2013-03-15 2013-12-27 一种终端主密钥tmk安全下载方法及系统
CN201310740188.9A Active CN103716153B (zh) 2013-03-15 2013-12-27 终端主密钥tmk安全下载方法及系统

Family Applications After (23)

Application Number Title Priority Date Filing Date
CN201310742661.7A Active CN103716167B (zh) 2013-03-15 2013-12-27 一种安全采集和分发传输密钥的方法及装置
CN201310740226.0A Active CN103714634B (zh) 2013-03-15 2013-12-27 一种安全下载终端主密钥的方法及系统
CN201310740100.3A Active CN103714633B (zh) 2013-03-15 2013-12-27 一种安全生成传输密钥的方法及pos终端
CN201310740642.0A Active CN103731259B (zh) 2013-03-15 2013-12-27 一种终端主密钥tmk安全下载方法及系统
CN201310742686.7A Active CN103745351B (zh) 2013-03-15 2013-12-27 一种传输密钥tk的采集方法及系统
CN201310740158.8A Active CN103716320B (zh) 2013-03-15 2013-12-27 一种终端主密钥tmk安全下载方法及系统
CN201310740537.7A Active CN103746800B (zh) 2013-03-15 2013-12-27 一种终端主密钥tmk安全下载方法及系统
CN201310740574.8A Active CN103729945B (zh) 2013-03-15 2013-12-27 一种安全下载终端主密钥的方法及系统
CN201310740231.1A Active CN103714635B (zh) 2013-03-15 2013-12-27 一种pos终端及其终端主密钥下载模式配置方法
CN201310740244.9A Active CN103701609B (zh) 2013-03-15 2013-12-27 一种服务器与操作终端双向认证的方法及系统
CN201310742648.1A Active CN103716155B (zh) 2013-03-15 2013-12-27 一种自动化维修pos终端的方法及操作终端
CN201310740360.0A Active CN103714636B (zh) 2013-03-15 2013-12-27 一种批量采集和上传传输密钥tk数据的方法及操作终端
CN201310742886.2A Active CN103716321B (zh) 2013-03-15 2013-12-27 一种终端主密钥tmk安全下载方法及系统
CN201310740567.8A Active CN103729944B (zh) 2013-03-15 2013-12-27 一种安全下载终端主密钥的方法及系统
CN201310740540.9A Active CN103716154B (zh) 2013-03-15 2013-12-27 一种终端主密钥tmk安全下载方法及系统
CN201310740410.5A Active CN103729942B (zh) 2013-03-15 2013-12-27 将传输密钥从终端服务器传输到密钥服务器的方法及系统
CN201310740285.8A Active CN103729940B (zh) 2013-03-15 2013-12-27 一种终端主密钥tmk安全下载方法及系统
CN201310740644.XA Active CN103714638B (zh) 2013-03-15 2013-12-27 一种快速定位终端主密钥下载失败的方法及系统
CN201310740308.5A Active CN103729941B (zh) 2013-03-15 2013-12-27 一种终端主密钥tmk安全下载方法及系统
CN201310742681.4A Active CN103714640B (zh) 2013-03-15 2013-12-27 一种传输密钥的发送方法及系统
CN201310742991.6A Active CN103714641B (zh) 2013-03-15 2013-12-27 一种终端主密钥tmk安全下载方法及系统
CN201310740380.8A Active CN103714637B (zh) 2013-03-15 2013-12-27 一种传输密钥发送方法及系统、操作终端
CN201310742713.0A Active CN103701610B (zh) 2013-03-15 2013-12-27 一种传输密钥tk的采集方法及系统

Country Status (2)

Country Link
CN (28) CN103714639B (zh)
WO (5) WO2014139411A1 (zh)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN110011794A (zh) * 2019-04-11 2019-07-12 北京智芯微电子科技有限公司 密码机密钥属性的测试方法
CN111526013A (zh) * 2020-04-17 2020-08-11 中国人民银行清算总中心 密钥分发方法及系统

Families Citing this family (112)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103714639B (zh) * 2013-03-15 2016-05-04 福建联迪商用设备有限公司 一种实现对pos终端安全操作的方法及系统
CN105281896B (zh) * 2014-07-17 2018-11-27 深圳华智融科技股份有限公司 一种基于椭圆曲线算法的密钥pos机激活方法及系统
CN104270346B (zh) * 2014-09-12 2017-10-13 北京天行网安信息技术有限责任公司 双向认证的方法、装置和系统
CN105991536A (zh) * 2014-11-07 2016-10-05 天地融科技股份有限公司 数据交互系统
CN104363090A (zh) * 2014-11-19 2015-02-18 成都卫士通信息产业股份有限公司 一种增强银行终端设备安全性的密钥分发装置和方法
CN105681263B (zh) * 2014-11-20 2019-02-12 广东华大互联网股份有限公司 一种智能卡密钥远程应用方法及应用系统
CN104486323B (zh) * 2014-12-10 2017-10-31 福建联迪商用设备有限公司 一种pos终端安全受控的联网激活方法及装置
CN104410641B (zh) * 2014-12-10 2017-12-08 福建联迪商用设备有限公司 一种pos终端安全受控的联网激活方法及装置
US9485250B2 (en) * 2015-01-30 2016-11-01 Ncr Corporation Authority trusted secure system component
CN105989472A (zh) * 2015-03-06 2016-10-05 华立科技股份有限公司 电能计量系统的无线移动配置,无线支付配置及其方法,以及公用商品无线支付配置
CN106204034B (zh) * 2015-04-29 2019-07-23 中国电信股份有限公司 应用内支付的双向认证方法和系统
CN105117665B (zh) * 2015-07-16 2017-10-31 福建联迪商用设备有限公司 一种终端产品模式与开发模式安全切换的方法及系统
CN105184121A (zh) * 2015-09-02 2015-12-23 上海繁易电子科技有限公司 一种通过远程服务器的硬件授权系统和方法
CN106559218A (zh) * 2015-09-29 2017-04-05 中国电力科学研究院 一种智能变电站计量数据的安全采集方法
CN105243542B (zh) * 2015-11-13 2021-07-02 咪付(广西)网络技术有限公司 一种动态电子凭证认证的方法
CN105260884A (zh) * 2015-11-18 2016-01-20 北京微智全景信息技术有限公司 Pos机密钥分发方法及装置
CN105530241B (zh) * 2015-12-07 2018-12-28 咪付(广西)网络技术有限公司 移动智能终端与pos终端的认证方法
CN105574722A (zh) * 2015-12-11 2016-05-11 福建新大陆支付技术有限公司 基于授权ic卡的支付终端远程联机授权方法
CN105930718A (zh) * 2015-12-29 2016-09-07 中国银联股份有限公司 一种销售点终端模式切换方法及装置
CN105656669B (zh) * 2015-12-31 2019-01-01 福建联迪商用设备有限公司 电子设备的远程修复方法、设备、被修复设备和系统
CN105681032B (zh) 2016-01-08 2017-09-12 腾讯科技(深圳)有限公司 密钥存储方法、密钥管理方法及装置
CN105743654A (zh) * 2016-02-02 2016-07-06 上海动联信息技术股份有限公司 一种pos机密钥远程下载的服务系统以及密钥下载方法
CN105790934B (zh) * 2016-03-04 2019-03-15 中国银联股份有限公司 一种自适应的pos终端配置方法以其配置权转让方法
CN107294722A (zh) * 2016-03-31 2017-10-24 阿里巴巴集团控股有限公司 一种终端身份认证方法、装置及系统
CN105978856B (zh) * 2016-04-18 2019-01-25 随行付支付有限公司 一种pos机密钥下载方法、装置及系统
CN106059771A (zh) * 2016-05-06 2016-10-26 上海动联信息技术股份有限公司 一种智能pos机密钥管理系统及方法
CN106097608B (zh) * 2016-06-06 2018-07-27 福建联迪商用设备有限公司 远程密钥下载方法及系统、收单机构和目标pos终端
CN106127461A (zh) * 2016-06-16 2016-11-16 中国银联股份有限公司 双向验证移动支付方法及系统
CN107563712A (zh) * 2016-06-30 2018-01-09 中兴通讯股份有限公司 一种移动终端打卡方法、装置、设备及系统
CN106027247A (zh) * 2016-07-29 2016-10-12 宁夏丝路通网络支付有限公司北京分公司 Pos密钥远程下发方法
CN106100854A (zh) * 2016-08-16 2016-11-09 黄朝 基于权威主体的终端设备的逆向认证方法及系统
CN107800538B (zh) * 2016-09-01 2021-01-29 中电长城(长沙)信息技术有限公司 一种自助设备远程密钥分发方法
US11018860B2 (en) 2016-10-28 2021-05-25 Microsoft Technology Licensing, Llc Highly available and reliable secret distribution infrastructure
CN106571915A (zh) * 2016-11-15 2017-04-19 中国银联股份有限公司 一种终端主密钥的设置方法和装置
CN106603496B (zh) * 2016-11-18 2019-05-21 新智数字科技有限公司 一种数据传输的保护方法、智能卡、服务器及通信系统
CN106656488B (zh) * 2016-12-07 2020-04-03 百富计算机技术(深圳)有限公司 一种pos终端的密钥下载方法和装置
CN106712939A (zh) * 2016-12-27 2017-05-24 百富计算机技术(深圳)有限公司 密钥离线传输方法和装置
US10432730B1 (en) 2017-01-25 2019-10-01 United States Of America As Represented By The Secretary Of The Air Force Apparatus and method for bus protection
CN106953731B (zh) * 2017-02-17 2020-05-12 福建魔方电子科技有限公司 一种终端管理员的认证方法及系统
WO2018165920A1 (zh) * 2017-03-15 2018-09-20 深圳大趋智能科技有限公司 Pos机安全验证方法及装置
US10296477B2 (en) 2017-03-30 2019-05-21 United States of America as represented by the Secretary of the AirForce Data bus logger
CN106997533B (zh) * 2017-04-01 2020-10-13 福建实达电脑设备有限公司 一种pos终端产品安全生产授权管理系统及方法
CN107094138B (zh) * 2017-04-11 2019-09-13 郑州信大捷安信息技术股份有限公司 一种智能家居安全通信系统及通信方法
CN107070925A (zh) * 2017-04-18 2017-08-18 上海赛付网络科技有限公司 一种终端应用与后台服务通讯报文防篡改的方法
CN107104795B (zh) * 2017-04-25 2020-09-04 上海汇尔通信息技术有限公司 Rsa密钥对和证书的注入方法、架构及系统
CN107301437A (zh) * 2017-05-31 2017-10-27 江苏普世祥光电技术有限公司 一种广场景观灯的控制系统
CN107360652A (zh) * 2017-05-31 2017-11-17 江苏普世祥光电技术有限公司 一种广场景观灯的控制方法
CN107358441B (zh) * 2017-06-26 2020-12-18 北京明华联盟科技有限公司 支付验证的方法、系统及移动设备和安全认证设备
WO2019023979A1 (zh) * 2017-08-02 2019-02-07 福建联迪商用设备有限公司 可配置的pos机密钥对生成方法、存储介质
CN107666420B (zh) * 2017-08-30 2020-12-15 宁波梦居智能科技有限公司 一种智能家居网关生产控制和身份鉴别的方法
CN107392591B (zh) * 2017-08-31 2020-02-07 恒宝股份有限公司 行业卡的在线充值方法、系统及蓝牙读写装置
CN107888379A (zh) * 2017-10-25 2018-04-06 百富计算机技术(深圳)有限公司 一种安全连接的方法、pos终端及密码键盘
WO2019080095A1 (zh) * 2017-10-27 2019-05-02 福建联迪商用设备有限公司 金融支付终端激活方法及其系统
CN107835170B (zh) * 2017-11-04 2021-04-20 上海动联信息技术股份有限公司 一种智能Pos设备安全授权拆机系统及方法
CN107993062A (zh) * 2017-11-27 2018-05-04 百富计算机技术(深圳)有限公司 Pos终端交易方法、装置、计算机设备及可读存储介质
CN107944250B (zh) * 2017-11-28 2021-04-13 艾体威尔电子技术(北京)有限公司 一种应用于pos机的密钥采集方法
CN107919962B (zh) * 2017-12-22 2021-01-15 国民认证科技(北京)有限公司 一种物联网设备注册和认证方法
CN108365950A (zh) * 2018-01-03 2018-08-03 深圳怡化电脑股份有限公司 金融自助设备密钥的生成方法及装置
CN108390851B (zh) * 2018-01-05 2020-07-03 郑州信大捷安信息技术股份有限公司 一种用于工业设备的安全远程控制系统及方法
CN108235807B (zh) * 2018-01-15 2020-08-04 福建联迪商用设备有限公司 软件加密终端、支付终端、软件包加密及解密方法及系统
WO2019153119A1 (zh) * 2018-02-06 2019-08-15 福建联迪商用设备有限公司 一种传输密钥的方法、接收终端及分发终端
CN108446539B (zh) * 2018-03-16 2023-01-13 福建深空信息技术有限公司 一种软件授权方法和软件授权文件生成系统
WO2019178762A1 (zh) * 2018-03-21 2019-09-26 福建联迪商用设备有限公司 一种验证终端合法性的方法、服务端及系统
CN108496323B (zh) * 2018-03-21 2020-01-21 福建联迪商用设备有限公司 一种证书导入方法及终端
WO2019200530A1 (zh) * 2018-04-17 2019-10-24 福建联迪商用设备有限公司 终端主密钥的远程分发方法及其系统
CN108737106B (zh) * 2018-05-09 2021-06-01 深圳壹账通智能科技有限公司 区块链系统上用户验证方法、装置、终端设备及存储介质
CN108833088A (zh) * 2018-05-22 2018-11-16 珠海爱付科技有限公司 一种pos终端激活方法
CN110581829A (zh) * 2018-06-08 2019-12-17 中国移动通信集团有限公司 通信方法及装置
CN109218293B (zh) * 2018-08-21 2021-09-21 西安得安信息技术有限公司 一种分布式密码服务平台密钥管理的使用方法
CN109347625B (zh) * 2018-08-31 2020-04-24 阿里巴巴集团控股有限公司 密码运算、创建工作密钥的方法、密码服务平台及设备
CN109326061B (zh) * 2018-09-10 2021-10-26 惠尔丰(中国)信息系统有限公司 智能pos的防切机方法
CN109274684B (zh) * 2018-10-31 2020-12-29 中国—东盟信息港股份有限公司 基于eSIM通讯与导航服务为一体的物联网终端系统及其实现方法
CN109547208B (zh) * 2018-11-16 2021-11-09 交通银行股份有限公司 金融电子设备主密钥在线分发方法及系统
CN109670289B (zh) * 2018-11-20 2020-12-15 福建联迪商用设备有限公司 一种识别后台服务器合法性的方法及系统
CN109508995A (zh) * 2018-12-12 2019-03-22 福建新大陆支付技术有限公司 一种基于支付终端的脱机授权方法及支付终端
CN109510711B (zh) * 2019-01-08 2022-04-01 深圳市网心科技有限公司 一种网络通信方法、服务器、客户端及系统
CN111627174A (zh) * 2019-02-28 2020-09-04 南京摩铂汇信息技术有限公司 蓝牙pos设备及支付系统
CN109995532A (zh) * 2019-04-11 2019-07-09 晏福平 一种终端主密钥的在线管理方法及系统
CN110061848B (zh) * 2019-04-17 2021-09-14 飞天诚信科技股份有限公司 一种安全导入支付终端密钥的方法、支付终端及系统
CN110545542B (zh) * 2019-06-13 2023-03-14 银联商务股份有限公司 基于非对称加密算法的主控密钥下载方法、装置和计算机设备
CN112532567A (zh) * 2019-09-19 2021-03-19 中国移动通信集团湖南有限公司 一种交易加密方法和posp系统
CN110855442A (zh) * 2019-10-10 2020-02-28 北京握奇智能科技有限公司 一种基于pki技术的设备间证书验证方法
CN111132154B (zh) * 2019-12-26 2022-10-21 飞天诚信科技股份有限公司 一种协商会话密钥的方法及系统
CN111193748B (zh) * 2020-01-06 2021-12-03 惠州市德赛西威汽车电子股份有限公司 一种交互式密钥安全认证方法及系统
CN111275440B (zh) * 2020-01-19 2023-11-10 中钞科堡现金处理技术(北京)有限公司 远程密钥下载方法及系统
TWI775061B (zh) * 2020-03-30 2022-08-21 尚承科技股份有限公司 軟韌體或資料保護系統及保護方法
CN111597512B (zh) * 2020-03-31 2023-10-31 尚承科技股份有限公司 软韧体或资料保护系统及保护方法
CN111884804A (zh) * 2020-06-15 2020-11-03 上海祥承通讯技术有限公司 一种远程密钥管理方法
CN111815811B (zh) * 2020-06-22 2022-09-06 合肥智辉空间科技有限责任公司 一种电子锁安全系统
CN111950999B (zh) * 2020-07-28 2024-06-04 银盛支付服务股份有限公司 一种在pos机上实现基于ic卡灌密钥安全方法及系统
CN111931206A (zh) * 2020-07-31 2020-11-13 银盛支付服务股份有限公司 一种基于app数据加密方法
CN112134849B (zh) * 2020-08-28 2024-02-20 国电南瑞科技股份有限公司 一种智能变电站的动态可信加密通信方法及系统
CN112182599B (zh) * 2020-09-15 2024-06-11 中信银行股份有限公司 一种主密钥自动加载方法、装置、电子设备及可读存储介质
CN112311528B (zh) * 2020-10-17 2023-06-23 深圳市德卡科技股份有限公司 一种基于国密算法的数据安全传输方法
CN112291232B (zh) * 2020-10-27 2021-06-04 中国联合网络通信有限公司深圳市分公司 一种基于租户的安全能力和安全服务链管理平台
CN112332978B (zh) * 2020-11-10 2022-09-20 上海商米科技集团股份有限公司 一种基于密钥协商的远程密钥注入方法
CN112396416A (zh) * 2020-11-18 2021-02-23 上海商米科技集团股份有限公司 一种智能pos设备证书装载的方法
CN112560058B (zh) * 2020-12-17 2022-12-30 山东华芯半导体有限公司 基于智能密码钥匙的ssd分区加密存储系统及其实现方法
CN112968776B (zh) * 2021-02-02 2022-09-02 中钞科堡现金处理技术(北京)有限公司 远程密钥交换的方法、存储介质及电子设备
CN113037494B (zh) * 2021-03-02 2023-05-23 福州汇思博信息技术有限公司 一种烧片镜像文件签名方法及终端
CN113450511A (zh) * 2021-03-25 2021-09-28 深圳怡化电脑科技有限公司 受理终端设备与银行系统的交易方法及受理终端设备
CN113132980B (zh) * 2021-04-02 2023-10-13 四川省计算机研究院 应用于北斗导航系统的密钥管理系统方法和装置
CN113328851B (zh) * 2021-04-21 2022-01-14 北京连山科技股份有限公司 一种在多链路条件下随机传输密钥的方法及系统
CN113708923A (zh) * 2021-07-29 2021-11-26 银盛支付服务股份有限公司 一种远程下载主密钥的方法及系统
CN113645221A (zh) * 2021-08-06 2021-11-12 中国工商银行股份有限公司 灌密方法、装置、设备、存储介质和计算机程序
CN113810391A (zh) * 2021-09-01 2021-12-17 杭州视洞科技有限公司 一种跨机房通信双向认证和加密方法
CN113612612A (zh) * 2021-09-30 2021-11-05 阿里云计算有限公司 一种数据加密传输方法、系统、设备及存储介质
CN114423003B (zh) * 2021-12-29 2024-01-30 中国航空工业集团公司西安飞机设计研究所 一种飞机密钥综合管理方法及系统
CN114499891B (zh) * 2022-03-21 2024-05-31 宁夏凯信特信息科技有限公司 一种签名服务器系统以及签名验证方法
CN114726521A (zh) * 2022-04-14 2022-07-08 广东好太太智能家居有限公司 智能锁临时密码生成方法及电子设备
CN117176339B (zh) * 2023-08-31 2024-06-18 深圳手付通科技有限公司 一种在线更新pos终端设备主密钥TMK的方法和系统
CN116865966B (zh) * 2023-09-04 2023-12-05 中量科(南京)科技有限公司 基于量子密钥生成工作密钥的加密方法、装置及存储介质

Citations (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPS57157371A (en) * 1981-03-24 1982-09-28 Sharp Corp Electronic cash register
WO2000056693A1 (en) * 1999-03-22 2000-09-28 Purac Biochem B.V. Method of industrial-scale purification of lactic acid
WO2010148646A1 (zh) * 2009-06-25 2010-12-29 中国银联股份有限公司 一种银行卡支付系统中主密钥安全自动下载的方法及其系统
CN102262760A (zh) * 2010-05-28 2011-11-30 杨筑平 交易保密方法、受理装置和提交软件
CN102868521A (zh) * 2012-09-12 2013-01-09 成都卫士通信息产业股份有限公司 一种增强对称密钥体系的密钥传输方法
CN103220271A (zh) * 2013-03-15 2013-07-24 福建联迪商用设备有限公司 密钥下载方法、管理方法、下载管理方法及装置和系统
CN103237005A (zh) * 2013-03-15 2013-08-07 福建联迪商用设备有限公司 密钥管理方法及系统
CN103237004A (zh) * 2013-03-15 2013-08-07 福建联迪商用设备有限公司 密钥下载方法、管理方法、下载管理方法及装置和系统

Family Cites Families (58)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2993833B2 (ja) * 1993-11-29 1999-12-27 富士通株式会社 Posシステム
JPH10112883A (ja) * 1996-10-07 1998-04-28 Hitachi Ltd 無線通信交換システム、交換機、公開鍵管理装置、移動端末および移動端末認証方法
CN1127033C (zh) * 2000-07-20 2003-11-05 天津南开戈德集团有限公司 无线移动网络销售点终端系统
US7110986B1 (en) * 2001-04-23 2006-09-19 Diebold, Incorporated Automated banking machine system and method
KR100641824B1 (ko) * 2001-04-25 2006-11-06 주식회사 하렉스인포텍 대칭키 보안 알고리즘을 이용한 금융정보 입력방법 및 그이동통신용 상거래 시스템
JP2002366285A (ja) * 2001-06-05 2002-12-20 Matsushita Electric Ind Co Ltd Pos端末
GB2401293B (en) * 2002-01-17 2004-12-22 Toshiba Res Europ Ltd Data transmission links
JP2003217028A (ja) * 2002-01-24 2003-07-31 Tonfuu:Kk Pos端末装置の運用状況監視システム
US7395427B2 (en) * 2003-01-10 2008-07-01 Walker Jesse R Authenticated key exchange based on pairwise master key
JP2005117511A (ja) * 2003-10-10 2005-04-28 Nec Corp 量子暗号通信システム及びそれに用いる量子暗号鍵配布方法
KR101282972B1 (ko) * 2004-03-22 2013-07-08 삼성전자주식회사 디바이스와 휴대형 저장장치와의 상호인증
US20060093149A1 (en) * 2004-10-30 2006-05-04 Shera International Ltd. Certified deployment of applications on terminals
DE102005022019A1 (de) * 2005-05-12 2007-02-01 Giesecke & Devrient Gmbh Sichere Verarbeitung von Daten
KR100652125B1 (ko) * 2005-06-03 2006-12-01 삼성전자주식회사 서비스 제공자, 단말기 및 사용자 식별 모듈 간을총괄적으로 인증하여 관리할 수 있도록 하는 상호 인증방법 및 이를 이용한 시스템과 단말 장치
CN100583743C (zh) * 2005-07-22 2010-01-20 华为技术有限公司 传输密钥的分发方法
CN101427280A (zh) * 2006-02-22 2009-05-06 海泊柯姆公司 安全电子交易系统
JP2007241351A (ja) * 2006-03-06 2007-09-20 Cela System:Kk 顧客・商品・仕入れ管理システム(posを含む)と携帯端末とによる顧客・商品総合管理システム
EP1833009B1 (en) * 2006-03-09 2019-05-08 First Data Corporation Secure transaction computer network
US7818264B2 (en) * 2006-06-19 2010-10-19 Visa U.S.A. Inc. Track data encryption
CN101064695A (zh) * 2007-05-16 2007-10-31 杭州看吧科技有限公司 一种P2P(Peer to Peer)安全连接的方法
CN101145913B (zh) * 2007-10-25 2010-06-16 东软集团股份有限公司 一种实现网络安全通信的方法及系统
WO2009070041A2 (en) * 2007-11-30 2009-06-04 Electronic Transaction Services Limited Payment system and method of operation
CN101541002A (zh) * 2008-03-21 2009-09-23 展讯通信(上海)有限公司 一种基于Web服务器的移动终端的软件许可证下载方法
CN101615322B (zh) * 2008-06-25 2012-09-05 上海富友金融网络技术有限公司 实现有磁支付功能的移动终端支付方法及系统
JP4666240B2 (ja) * 2008-07-14 2011-04-06 ソニー株式会社 情報処理装置、情報処理方法、プログラム、および情報処理システム
CN101686225A (zh) * 2008-09-28 2010-03-31 中国银联股份有限公司 一种用于网上支付的数据加密和密钥生成方法
KR20100052668A (ko) * 2008-11-11 2010-05-20 노틸러스효성 주식회사 온라인으로 에이티엠과 호스트 사이의 티엠케이를 공유하는방법
JP5329184B2 (ja) * 2008-11-12 2013-10-30 株式会社日立製作所 公開鍵証明書の検証方法及び検証サーバ
CN101425208B (zh) * 2008-12-05 2010-11-10 浪潮齐鲁软件产业有限公司 一种金融税控收款机密钥安全下载方法
CN101527714B (zh) * 2008-12-31 2012-09-05 飞天诚信科技股份有限公司 制证的方法、装置及系统
CN101719895A (zh) * 2009-06-26 2010-06-02 中兴通讯股份有限公司 一种实现网络安全通信的数据处理方法和系统
CN101593389B (zh) * 2009-07-01 2012-04-18 中国建设银行股份有限公司 一种用于pos终端的密钥管理方法和系统
CN101631305B (zh) * 2009-07-28 2011-12-07 交通银行股份有限公司 一种加密方法及系统
CN101656007B (zh) * 2009-08-14 2011-02-16 通联支付网络服务股份有限公司 一种在pos机上实现一机多密的安全系统及方法
CN102064939B (zh) * 2009-11-13 2013-06-12 福建联迪商用设备有限公司 Pos文件认证的方法及认证证书的维护方法
CN101710436B (zh) * 2009-12-01 2011-12-14 中国建设银行股份有限公司 一种控制pos终端的方法、系统以及pos终端管理设备
CN101807994B (zh) * 2009-12-18 2012-07-25 北京握奇数据系统有限公司 一种ic卡应用数据传输的方法及系统
CN102148799B (zh) * 2010-02-05 2014-10-22 中国银联股份有限公司 密钥下载方法及系统
CN101807997B (zh) * 2010-04-28 2012-08-22 中国工商银行股份有限公司 一种生成传输密钥的装置及方法
CN201656997U (zh) * 2010-04-28 2010-11-24 中国工商银行股份有限公司 一种生成传输密钥的装置
EP2604017B1 (en) * 2010-08-10 2017-10-04 Google Technology Holdings LLC System and method for cognizant transport layer security
CN101938520B (zh) * 2010-09-07 2015-01-28 中兴通讯股份有限公司 一种基于移动终端签名的远程支付系统及方法
CN101976403A (zh) * 2010-10-29 2011-02-16 北京拉卡拉网络技术有限公司 手机号支付平台、支付交易系统及方法
CN102013982B (zh) * 2010-12-01 2012-07-25 银联商务有限公司 远程加密方法、管理方法、加密管理方法及装置和系统
CN102903189A (zh) * 2011-07-25 2013-01-30 上海昂贝电子科技有限公司 一种终端交易方法及装置
CN102394749B (zh) * 2011-09-26 2014-03-05 深圳市文鼎创数据科技有限公司 数据传输的线路保护方法、系统、信息安全设备及应用设备
CN102521935B (zh) * 2011-12-15 2013-12-11 福建联迪商用设备有限公司 Pos机状态检测的方法及装置
CN102592369A (zh) * 2012-01-14 2012-07-18 福建联迪商用设备有限公司 自助终端接入金融交易中心的方法
CN102624710B (zh) * 2012-02-27 2015-03-11 福建联迪商用设备有限公司 一种敏感信息传输方法及系统
CN102624711B (zh) * 2012-02-27 2015-06-03 福建联迪商用设备有限公司 一种敏感信息传输方法及系统
CN102647274B (zh) * 2012-04-12 2014-10-08 福建联迪商用设备有限公司 Pos终端、终端接入前置、主密钥管理系统及其方法
CN102707972B (zh) * 2012-05-02 2016-03-09 银联商务有限公司 一种pos终端程序更新方法与系统
CN102768744B (zh) * 2012-05-11 2016-03-16 福建联迪商用设备有限公司 一种远程安全支付方法和系统
CN103116505B (zh) * 2012-11-16 2016-05-25 福建联迪商用设备有限公司 一种自动匹配下载的方法
CN103117855B (zh) * 2012-12-19 2016-07-06 福建联迪商用设备有限公司 一种生成数字证书的方法及备份和恢复私钥的方法
CN103714639B (zh) * 2013-03-15 2016-05-04 福建联迪商用设备有限公司 一种实现对pos终端安全操作的方法及系统
CN103220270A (zh) * 2013-03-15 2013-07-24 福建联迪商用设备有限公司 密钥下载方法、管理方法、下载管理方法及装置和系统
CN103269266B (zh) * 2013-04-27 2016-07-06 北京宏基恒信科技有限责任公司 动态口令的安全认证方法和系统

Patent Citations (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPS57157371A (en) * 1981-03-24 1982-09-28 Sharp Corp Electronic cash register
WO2000056693A1 (en) * 1999-03-22 2000-09-28 Purac Biochem B.V. Method of industrial-scale purification of lactic acid
WO2010148646A1 (zh) * 2009-06-25 2010-12-29 中国银联股份有限公司 一种银行卡支付系统中主密钥安全自动下载的方法及其系统
CN102262760A (zh) * 2010-05-28 2011-11-30 杨筑平 交易保密方法、受理装置和提交软件
CN102868521A (zh) * 2012-09-12 2013-01-09 成都卫士通信息产业股份有限公司 一种增强对称密钥体系的密钥传输方法
CN103220271A (zh) * 2013-03-15 2013-07-24 福建联迪商用设备有限公司 密钥下载方法、管理方法、下载管理方法及装置和系统
CN103237005A (zh) * 2013-03-15 2013-08-07 福建联迪商用设备有限公司 密钥管理方法及系统
CN103237004A (zh) * 2013-03-15 2013-08-07 福建联迪商用设备有限公司 密钥下载方法、管理方法、下载管理方法及装置和系统

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN110011794A (zh) * 2019-04-11 2019-07-12 北京智芯微电子科技有限公司 密码机密钥属性的测试方法
CN110011794B (zh) * 2019-04-11 2021-08-13 北京智芯微电子科技有限公司 密码机密钥属性的测试方法
CN111526013A (zh) * 2020-04-17 2020-08-11 中国人民银行清算总中心 密钥分发方法及系统

Also Published As

Publication number Publication date
CN103746800B (zh) 2017-05-03
CN103714637A (zh) 2014-04-09
CN103716153B (zh) 2017-08-01
CN103729944A (zh) 2014-04-16
CN103714639B (zh) 2016-05-04
CN103731260B (zh) 2016-09-28
CN103716167B (zh) 2017-01-11
CN103701812A (zh) 2014-04-02
CN103716155B (zh) 2016-08-17
CN103716320B (zh) 2017-08-01
CN103714633B (zh) 2016-05-04
CN103731260A (zh) 2014-04-16
CN103731259A (zh) 2014-04-16
CN103701812B (zh) 2017-01-25
CN103731259B (zh) 2017-08-01
CN103716320A (zh) 2014-04-09
CN103716321A (zh) 2014-04-09
CN103714637B (zh) 2016-03-16
CN103714635B (zh) 2015-11-11
CN103714639A (zh) 2014-04-09
CN103714641A (zh) 2014-04-09
CN103745351A (zh) 2014-04-23
CN103714636B (zh) 2015-12-02
CN103746800A (zh) 2014-04-23
CN103714638A (zh) 2014-04-09
CN103729941B (zh) 2016-06-15
CN103716167A (zh) 2014-04-09
CN103714635A (zh) 2014-04-09
CN103729940B (zh) 2016-06-15
CN103729945A (zh) 2014-04-16
CN103714634B (zh) 2016-06-15
WO2014139412A1 (zh) 2014-09-18
CN103714640B (zh) 2016-02-03
CN103729940A (zh) 2014-04-16
CN103745351B (zh) 2017-09-29
CN103714633A (zh) 2014-04-09
CN103729942A (zh) 2014-04-16
WO2014139406A1 (zh) 2014-09-18
CN103716154B (zh) 2017-08-01
CN103701609A (zh) 2014-04-02
CN103714640A (zh) 2014-04-09
CN103716321B (zh) 2017-08-29
CN103716155A (zh) 2014-04-09
CN103714634A (zh) 2014-04-09
WO2014139411A1 (zh) 2014-09-18
CN103701610A (zh) 2014-04-02
WO2014139403A1 (zh) 2014-09-18
CN103714636A (zh) 2014-04-09
CN103714638B (zh) 2015-09-30
CN103701610B (zh) 2018-04-17
CN103729942B (zh) 2016-01-13
CN103701609B (zh) 2016-09-28
CN103729941A (zh) 2014-04-16
CN103716153A (zh) 2014-04-09
CN103716154A (zh) 2014-04-09
CN103714641B (zh) 2016-03-30
CN103729943B (zh) 2015-12-30
CN103729944B (zh) 2015-09-30
WO2014139408A1 (zh) 2014-09-18
CN103729945B (zh) 2015-11-18

Similar Documents

Publication Publication Date Title
CN103729943B (zh) 一种将传输密钥导入kms系统的方法及系统
CN103716322B (zh) 密钥下载方法、管理方法、下载管理方法及装置和系统
CN110460439A (zh) 信息传输方法、装置、客户端、服务端及存储介质
CA2766491C (en) A method and system for securely and automatically downloading a master key in a bank card payment system
CN110458542A (zh) 基于区块链的离线支付系统及方法
CN105027153A (zh) 用于安全配置、传送和验证支付数据的方法、装置和系统
CN104486323A (zh) 一种pos终端安全受控的联网激活方法及装置
CN108848089B (zh) 一种数据加密方法及数据传输系统
KR101395315B1 (ko) 근거리 무선통신 기반의 결제 보안 인증 시스템 및 그 보안인증 방법
KR102162764B1 (ko) 블록체인 데이터 기반의 자원 거래 시스템
JP2023507297A (ja) 分散環境でのキャンセルされたリクエストのためのアクセス管理
CN118118231A (zh) 一种基于安全加密秘钥的传输方法及装置

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant