CN106357663A - 用于hce模式的数据加密方法 - Google Patents

用于hce模式的数据加密方法 Download PDF

Info

Publication number
CN106357663A
CN106357663A CN201610870709.6A CN201610870709A CN106357663A CN 106357663 A CN106357663 A CN 106357663A CN 201610870709 A CN201610870709 A CN 201610870709A CN 106357663 A CN106357663 A CN 106357663A
Authority
CN
China
Prior art keywords
safety information
key
hce
application
data
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201610870709.6A
Other languages
English (en)
Inventor
张栋
丁林润
李春欢
陆东东
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
China Unionpay Co Ltd
Original Assignee
China Unionpay Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by China Unionpay Co Ltd filed Critical China Unionpay Co Ltd
Priority to CN201610870709.6A priority Critical patent/CN106357663A/zh
Publication of CN106357663A publication Critical patent/CN106357663A/zh
Priority to PCT/CN2017/102076 priority patent/WO2018059262A1/zh
Priority to TW106132668A priority patent/TWI774695B/zh
Pending legal-status Critical Current

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/06Network architectures or network communication protocols for network security for supporting key management in a packet data network

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Storage Device Security (AREA)
  • Telephone Function (AREA)
  • Signal Processing For Digital Recording And Reproducing (AREA)

Abstract

本发明提出了用于HCE模式的数据加密方法,所述方法包括:密钥管理及数据处理服务器针对驻留并运行于特定的移动终端上的安全性信息交互应用生成一个或多个限制密钥,并将所生成的一个或多个限制密钥发送至安全性信息交互应用;在根据用户指令进行针对一个安全性信息交互计数值的数据交互时,安全性信息交互应用基于一个或多个限制密钥中的一个加密安全性信息交互数据以生成应用密文,并将应用密文发送至密钥管理及数据处理服务器;在接收到所述应用密文后,密钥管理及数据处理服务器校验应用密文的有效性和合法性,并在验证成功后执行后续的与所述安全性信息交互数据相关联的处理操作。本发明所公开的方法具有高的安全性。

Description

用于HCE模式的数据加密方法
技术领域
本发明涉及数据加密方法,更具体地,涉及用于HCE模式的数据加密方法。
背景技术
目前,随着计算机和网络应用的日益广泛以及不同领域的业务种类的日益丰富,使用移动终端(例如智能手机)并经由近场通信技术(例如NFC技术)实施安全性信息交互过程(即对安全性要求较高的信息交互过程,诸如金融领域中的支付交易过程)变得越来越重要。
在常规的基于NFC通信协议的移动式安全性信息交互方案中,移动终端典型地包括应用处理器、NFC控制器以及安全单元(SE),所述安全单元例如是SD卡或SE芯片的形式。用于存储敏感信息(例如数据加密密钥等等)。
然而,上述常规的移动式安全性信息交互方案存在如下问题:由于需要独立的硬件安全单元,故成本较高,并且兼容复杂性增高(例如,每增加一款安全载体需要回归测试所有应用,而每增加一款应用同样需要回归测试所有安全载体)。
为了解决上述问题,基于HCE(Host Card Emulation)模式的移动式安全性信息交互方案被提出,基于该方案,移动终端仅包括应用处理器和NFC控制器,并基于存储于移动终端处的安全性应用中的应用密文密钥(例如交易密钥UDK)加密敏感信息(例如交易数据、应用交易计数器等等)来确保信息交互过程中的安全性。
然而,上述基于HCE模式的移动式安全性信息交互方案存在如下问题:由于应用密文密钥被存储于移动终端处的安全性应用中且能够被无限使用,故存在潜在的被恶意盗用的风险,故安全性较低。
因此,存在如下需求:提供具有高的安全性的用于HCE模式的数据加密方法。
发明内容
为了解决上述现有技术方案所存在的问题,本发明提出了具有高的安全性的用于HCE模式的数据加密方法。
本发明的目的是通过以下技术方案实现的:
一种用于HCE模式的数据加密方法,所述用于HCE模式的数据加密方法包括下列步骤:
(A1) 密钥管理及数据处理服务器针对驻留并运行于特定的移动终端上的安全性信息交互应用生成一个或多个限制密钥,并将所生成的一个或多个限制密钥发送至所述安全性信息交互应用;
(A2)在根据用户指令进行针对一个安全性信息交互计数值的数据交互时,所述安全性信息交互应用基于所述一个或多个限制密钥中的一个加密安全性信息交互数据以生成应用密文,并将所述应用密文发送至所述密钥管理及数据处理服务器;
(A3)在接收到所述应用密文后,所述密钥管理及数据处理服务器校验所述应用密文的有效性和合法性,并在验证成功后执行后续的与所述安全性信息交互数据相关联的处理操作。
在上面所公开的方案中,优选地,所述步骤(A1)进一步包括:所述密钥管理及数据处理服务器基于所述安全性信息交互应用的请求或者周期性地根据安全性信息交互计数值的预设范围生成所述一个或多个限制密钥。
在上面所公开的方案中,优选地,所述步骤(A2)进一步包括:所述安全性信息交互应用经由近场通信信道将所述应用密文发送至所述密钥管理及数据处理服务器。
在上面所公开的方案中,优选地,所述步骤(A1)进一步包括:所述密钥管理及数据处理服务器存储与所述安全性信息交互应用相关联的应用密文密钥,并基于该应用密文密钥生成所述一个或多个限制密钥。
在上面所公开的方案中,优选地,所述安全性信息交互应用在所述移动终端提供的可信执行环境或白盒加密库中存储所述一个或多个限制密钥。
在上面所公开的方案中,优选地,所述一个或多个限制密钥中的每个与一个安全性信息交互计数值绑定,即所述安全性信息交互应用在发起基于当前安全性信息交互计数值的安全性信息交互时使用与该当前安全性信息交互计数值相绑定的一个限制密钥。
在上面所公开的方案中,优选地,所述安全性信息交互应用在每次完成相关联的一组安全性信息交互过程后将其维护的安全性信息交互计数值加1。
在上面所公开的方案中,优选地,所述一个或多个限制密钥中的每个在被使用一次后均失效。
在上面所公开的方案中,优选地,所述密钥管理及数据处理服务器基于每个安全性信息交互计数值生成与其相对应的限制密钥,并且所述安全性信息交互应用在发起基于当前安全性信息交互计数值的安全性信息交互时使用与该当前安全性信息交互计数值相绑定的一个限制密钥生成所述应用密文,以确保每个应用密文的唯一性。
在上面所公开的方案中,优选地,所述步骤(A1)进一步包括:以如下方式生成所述一个或多个限制密钥:(1)使用与所述安全性信息交互应用相关联的应用密文密钥对预定字符串执行预定的运算操作以获得中间密钥;(2)使用所述中间密钥对特定范围的安全性信息交互计数值中的每个及其取反后的值执行预定的运算操作,以得到与所述特定范围的安全性信息交互计数值中的每个分别对应的限制密钥。
在上面所公开的方案中,优选地,所述步骤(A2)进一步包括:为所述一个或多个限制密钥中的每个设定有效期,并且如果某个限制密钥超过有效期未被使用,则该限制密钥失效。
在上面所公开的方案中,优选地,用户能够对所述安全性信息交互应用存储的所述一个或多个限制密钥增加基于生物识别和/或解锁口令的附加的加密操作。
本发明所公开的用于HCE模式的数据加密方法具有以下优点:由于限制密钥仅能够使用一次,故其可以被存储在移动终端所提供的可信执行环境或白盒数据库中,而无需独立的硬件安全单元,故成本较低,并且能够避免或者减轻密钥被恶意盗用的风险,故具有高的安全性。
附图说明
结合附图,本发明的技术特征以及优点将会被本领域技术人员更好地理解,其中:
图1是根据本发明的实施例的用于HCE模式的数据加密方法的流程图。
具体实施方式
图1是根据本发明的实施例的用于HCE模式的数据加密方法的流程图。如图1所示,本发明所公开的用于HCE模式的数据加密方法包括下列步骤:(A1) 密钥管理及数据处理服务器针对驻留并运行于特定的移动终端上的安全性信息交互应用生成一个或多个限制密钥(LUK),并将所生成的一个或多个限制密钥发送至所述安全性信息交互应用;(A2)在根据用户指令进行针对一个安全性信息交互计数值(例如应用交易计数器ATC的值)的数据交互时,所述安全性信息交互应用基于所述一个或多个限制密钥中的一个加密安全性信息交互数据(例如交易信息等等)以生成应用密文(例如金融领域中的ARQC密文),并将所述应用密文发送至所述密钥管理及数据处理服务器;(A3)在接收到所述应用密文后,所述密钥管理及数据处理服务器校验所述应用密文的有效性和合法性(例如以与步骤(A2)所采用的方式相同的方式生成应用密文副本,并随之将所接收的应用密文与应用密文副本相比对),并在验证成功后执行后续的与所述安全性信息交互数据相关联的处理操作。
优选地,在本发明所公开的用于HCE模式的数据加密方法中,所述步骤(A1)进一步包括:所述密钥管理及数据处理服务器基于所述安全性信息交互应用的请求或者周期性地根据安全性信息交互计数值的预设范围生成所述一个或多个限制密钥。
优选地,在本发明所公开的用于HCE模式的数据加密方法中,所述步骤(A2)进一步包括:所述安全性信息交互应用经由近场通信信道将所述应用密文发送至所述密钥管理及数据处理服务器。
优选地,在本发明所公开的用于HCE模式的数据加密方法中,所述步骤(A1)进一步包括:所述密钥管理及数据处理服务器存储与所述安全性信息交互应用相关联的应用密文密钥(UDK),并基于该应用密文密钥生成所述一个或多个限制密钥。
优选地,在本发明所公开的用于HCE模式的数据加密方法中,所述安全性信息交互应用在所述移动终端提供的可信执行环境或白盒加密库中存储所述一个或多个限制密钥。
优选地,在本发明所公开的用于HCE模式的数据加密方法中,所述一个或多个限制密钥中的每个与一个安全性信息交互计数值(例如应用交易计数器ATC的值)绑定(即多个限制密钥中的每个与多个安全性信息交互计数值中的每个具有一一对应关系),即所述安全性信息交互应用在发起基于当前安全性信息交互计数值的安全性信息交互时使用与该当前安全性信息交互计数值相绑定的一个限制密钥。
优选地,在本发明所公开的用于HCE模式的数据加密方法中,所述安全性信息交互应用在每次完成相关联的一组安全性信息交互过程(例如完成一次交易过程)后将其维护的安全性信息交互计数值加1。
优选地,在本发明所公开的用于HCE模式的数据加密方法中,所述一个或多个限制密钥中的每个在被使用一次后均失效。
优选地,在本发明所公开的用于HCE模式的数据加密方法中,所述密钥管理及数据处理服务器基于每个安全性信息交互计数值生成与其相对应的限制密钥,并且所述安全性信息交互应用在发起基于当前安全性信息交互计数值的安全性信息交互时使用与该当前安全性信息交互计数值相绑定的一个限制密钥生成所述应用密文,以确保每个应用密文的唯一性。
优选地,在本发明所公开的用于HCE模式的数据加密方法中,所述步骤(A1)进一步包括:以如下方式生成所述一个或多个限制密钥:(1)使用与所述安全性信息交互应用相关联的应用密文密钥对预定字符串(例如“CCCCYYMMDDHHNN80”,其中,“CCCC”是参数更新计数器,其每批量次被设置为UDK加1,“YY”是年份,其范围为00-99,“MM”是月份,其范围为01-12,“DD”是日期,其范围为01-31,“HH”是小时,其范围为00-23,“NN”是当前小时内每次密钥更新加1,当前值为一小时内参数更新的次数,其范围是0x00-0xFF,“80”是固定填充位)执行预定的运算操作(例如对称加密算法)以获得中间密钥(LUK-A1);(2)使用所述中间密钥对特定范围(例如每批针对连续的10个安全性信息交互计数值)的安全性信息交互计数值(例如应用交易计数器ATC的值)中的每个及其取反后的值执行预定的运算操作(例如采用与常规的方案中生成过程密钥SK的算法相同的算法),以得到与所述特定范围的安全性信息交互计数值中的每个分别对应的限制密钥。
优选地,在本发明所公开的用于HCE模式的数据加密方法中,所述步骤(A2)进一步包括:为所述一个或多个限制密钥中的每个设定有效期,并且如果某个限制密钥超过有效期未被使用,则该限制密钥失效。
优选地,在本发明所公开的用于HCE模式的数据加密方法中,用户能够对所述安全性信息交互应用存储的所述一个或多个限制密钥增加基于生物识别和/或解锁口令的附加的加密操作。
由上可见,本发明所公开的用于HCE模式的数据加密方法具有下列优点:由于限制密钥仅能够使用一次,故其可以被存储在移动终端所提供的可信执行环境或白盒数据库中,而无需独立的硬件安全单元,故成本较低,并且能够避免或者减轻密钥被恶意盗用的风险,故具有高的安全性。
尽管本发明是通过上述的优选实施方式进行描述的,但是其实现形式并不局限于上述的实施方式。应该认识到:在不脱离本发明主旨和范围的情况下,本领域技术人员可以对本发明做出不同的变化和修改。

Claims (12)

1.一种用于HCE模式的数据加密方法,所述用于HCE模式的数据加密方法包括下列步骤:
(A1) 密钥管理及数据处理服务器针对驻留并运行于特定的移动终端上的安全性信息交互应用生成一个或多个限制密钥,并将所生成的一个或多个限制密钥发送至所述安全性信息交互应用;
(A2)在根据用户指令进行针对一个安全性信息交互计数值的数据交互时,所述安全性信息交互应用基于所述一个或多个限制密钥中的一个加密安全性信息交互数据以生成应用密文,并将所述应用密文发送至所述密钥管理及数据处理服务器;
(A3)在接收到所述应用密文后,所述密钥管理及数据处理服务器校验所述应用密文的有效性和合法性,并在验证成功后执行后续的与所述安全性信息交互数据相关联的处理操作。
2.根据权利要求1所述的用于HCE模式的数据加密方法,其特征在于,所述步骤(A1)进一步包括:所述密钥管理及数据处理服务器基于所述安全性信息交互应用的请求或者周期性地根据安全性信息交互计数值的预设范围生成所述一个或多个限制密钥。
3.根据权利要求2所述的用于HCE模式的数据加密方法,其特征在于,所述步骤(A2)进一步包括:所述安全性信息交互应用经由近场通信信道将所述应用密文发送至所述密钥管理及数据处理服务器。
4.根据权利要求3所述的用于HCE模式的数据加密方法,其特征在于,所述步骤(A1)进一步包括:所述密钥管理及数据处理服务器存储与所述安全性信息交互应用相关联的应用密文密钥,并基于该应用密文密钥生成所述一个或多个限制密钥。
5.根据权利要求4所述的用于HCE模式的数据加密方法,其特征在于,所述安全性信息交互应用在所述移动终端提供的可信执行环境或白盒加密库中存储所述一个或多个限制密钥。
6.根据权利要求5所述的用于HCE模式的数据加密方法,其特征在于,所述一个或多个限制密钥中的每个与一个安全性信息交互计数值绑定,即所述安全性信息交互应用在发起基于当前安全性信息交互计数值的安全性信息交互时使用与该当前安全性信息交互计数值相绑定的一个限制密钥。
7.根据权利要求6所述的用于HCE模式的数据加密方法,其特征在于,所述安全性信息交互应用在每次完成相关联的一组安全性信息交互过程后将其维护的安全性信息交互计数值加1。
8.根据权利要求7所述的用于HCE模式的数据加密方法,其特征在于,所述一个或多个限制密钥中的每个在被使用一次后均失效。
9.根据权利要求8所述的用于HCE模式的数据加密方法,其特征在于,所述密钥管理及数据处理服务器基于每个安全性信息交互计数值生成与其相对应的限制密钥,并且所述安全性信息交互应用在发起基于当前安全性信息交互计数值的安全性信息交互时使用与该当前安全性信息交互计数值相绑定的一个限制密钥生成所述应用密文,以确保每个应用密文的唯一性。
10.根据权利要求9所述的用于HCE模式的数据加密方法,其特征在于,所述步骤(A1)进一步包括:以如下方式生成所述一个或多个限制密钥:(1)使用与所述安全性信息交互应用相关联的应用密文密钥对预定字符串执行预定的运算操作以获得中间密钥;(2)使用所述中间密钥对特定范围的安全性信息交互计数值中的每个及其取反后的值执行预定的运算操作,以得到与所述特定范围的安全性信息交互计数值中的每个分别对应的限制密钥。
11.根据权利要求10所述的用于HCE模式的数据加密方法,其特征在于,所述步骤(A2)进一步包括:为所述一个或多个限制密钥中的每个设定有效期,并且如果某个限制密钥超过有效期未被使用,则该限制密钥失效。
12.根据权利要求11所述的用于HCE模式的数据加密方法,其特征在于,用户能够对所述安全性信息交互应用存储的所述一个或多个限制密钥增加基于生物识别和/或解锁口令的附加的加密操作。
CN201610870709.6A 2016-09-30 2016-09-30 用于hce模式的数据加密方法 Pending CN106357663A (zh)

Priority Applications (3)

Application Number Priority Date Filing Date Title
CN201610870709.6A CN106357663A (zh) 2016-09-30 2016-09-30 用于hce模式的数据加密方法
PCT/CN2017/102076 WO2018059262A1 (zh) 2016-09-30 2017-09-18 用于hce模式的数据加密方法
TW106132668A TWI774695B (zh) 2016-09-30 2017-09-22 用於主機卡模擬(hce)的資料加密方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201610870709.6A CN106357663A (zh) 2016-09-30 2016-09-30 用于hce模式的数据加密方法

Publications (1)

Publication Number Publication Date
CN106357663A true CN106357663A (zh) 2017-01-25

Family

ID=57866033

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201610870709.6A Pending CN106357663A (zh) 2016-09-30 2016-09-30 用于hce模式的数据加密方法

Country Status (3)

Country Link
CN (1) CN106357663A (zh)
TW (1) TWI774695B (zh)
WO (1) WO2018059262A1 (zh)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2018059262A1 (zh) * 2016-09-30 2018-04-05 中国银联股份有限公司 用于hce模式的数据加密方法

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104283687A (zh) * 2013-07-10 2015-01-14 Ca公司 用于预生成用于电子交易的会话密钥的方法及设备
CN105631655A (zh) * 2015-07-23 2016-06-01 宇龙计算机通信科技(深圳)有限公司 基于hce的移动支付方法及装置、移动终端
CN105678543A (zh) * 2015-12-31 2016-06-15 深圳前海微众银行股份有限公司 支付密钥计算方法和装置
CN105809447A (zh) * 2016-03-30 2016-07-27 中国银联股份有限公司 基于人脸识别和hce的支付认证方法及认证系统

Family Cites Families (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
TWI551074B (zh) * 2014-10-01 2016-09-21 動信科技股份有限公司 用於近場通訊之通訊系統及方法
CN105590200A (zh) * 2015-03-11 2016-05-18 中国银联股份有限公司 用于移动近场支付的数据传输方法及用户设备
CN105635168B (zh) * 2016-01-25 2019-01-22 恒宝股份有限公司 一种脱机交易装置及其安全密钥的使用方法
CN106357663A (zh) * 2016-09-30 2017-01-25 中国银联股份有限公司 用于hce模式的数据加密方法

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104283687A (zh) * 2013-07-10 2015-01-14 Ca公司 用于预生成用于电子交易的会话密钥的方法及设备
CN105631655A (zh) * 2015-07-23 2016-06-01 宇龙计算机通信科技(深圳)有限公司 基于hce的移动支付方法及装置、移动终端
CN105678543A (zh) * 2015-12-31 2016-06-15 深圳前海微众银行股份有限公司 支付密钥计算方法和装置
CN105809447A (zh) * 2016-03-30 2016-07-27 中国银联股份有限公司 基于人脸识别和hce的支付认证方法及认证系统

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2018059262A1 (zh) * 2016-09-30 2018-04-05 中国银联股份有限公司 用于hce模式的数据加密方法

Also Published As

Publication number Publication date
TW201814579A (zh) 2018-04-16
WO2018059262A1 (zh) 2018-04-05
TWI774695B (zh) 2022-08-21

Similar Documents

Publication Publication Date Title
US11877213B2 (en) Methods and systems for asset obfuscation
AU2021203184B2 (en) Transaction messaging
US20210344495A1 (en) Contactless card emulation system and method
CN107925572B (zh) 软件应用程序到通信装置的安全绑定
KR101621254B1 (ko) 오티피 기반의 가상 번호 결제 방법, 컴퓨터 판독가능한 기록매체 및 시스템
US11461764B2 (en) Systems and methods for performing a reissue of a contactless card
US11341480B2 (en) Systems and methods for phone-based card activation
US11880832B2 (en) Method and system for enhancing the security of a transaction
CN105847000A (zh) 令牌产生方法以及基于该令牌产生方法的通信系统
CN106357663A (zh) 用于hce模式的数据加密方法
AU2020343996B2 (en) Systems and methods for performing a reissue of a contactless card
KR102547682B1 (ko) Puf기반 otp를 이용하여 사용자 인증을 지원하는 서버 및 그 동작 방법
AU2023258357A1 (en) Systems and methods for performing a reissue of a contactless card

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
REG Reference to a national code

Ref country code: HK

Ref legal event code: DE

Ref document number: 1233396

Country of ref document: HK

RJ01 Rejection of invention patent application after publication
RJ01 Rejection of invention patent application after publication

Application publication date: 20170125

REG Reference to a national code

Ref country code: HK

Ref legal event code: WD

Ref document number: 1233396

Country of ref document: HK