CN108092992A - 一种pos终端激活方法 - Google Patents

一种pos终端激活方法 Download PDF

Info

Publication number
CN108092992A
CN108092992A CN201711473118.6A CN201711473118A CN108092992A CN 108092992 A CN108092992 A CN 108092992A CN 201711473118 A CN201711473118 A CN 201711473118A CN 108092992 A CN108092992 A CN 108092992A
Authority
CN
China
Prior art keywords
pos terminal
service platform
certificate
pos
activiation method
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201711473118.6A
Other languages
English (en)
Inventor
华梦阳
刘建新
刘铭
李国政
徐小蔚
沈延晓
李巍
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Newcapec Electronics Co Ltd
Original Assignee
Newcapec Electronics Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Newcapec Electronics Co Ltd filed Critical Newcapec Electronics Co Ltd
Priority to CN201711473118.6A priority Critical patent/CN108092992A/zh
Publication of CN108092992A publication Critical patent/CN108092992A/zh
Pending legal-status Critical Current

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0823Network architectures or network communication protocols for network security for authentication of entities using certificates
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/083Network architectures or network communication protocols for network security for authentication of entities using passwords
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0876Network architectures or network communication protocols for network security for authentication of entities based on the identity of the terminal or configuration, e.g. MAC address, hardware or software configuration or device fingerprint
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/14Session management
    • H04L67/141Setup of application sessions
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0861Generation of secret information including derivation or calculation of cryptographic keys or passwords
    • H04L9/0863Generation of secret information including derivation or calculation of cryptographic keys or passwords involving passwords or one-time passwords
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0861Generation of secret information including derivation or calculation of cryptographic keys or passwords
    • H04L9/0869Generation of secret information including derivation or calculation of cryptographic keys or passwords involving random numbers or seeds

Abstract

本发明提供一种POS终端激活方法,包括:第一POS终端建立与处在已激活状态的第二POS终端的连接;所述第二POS终端将自身记录的用于接入服务平台的介入信息发送给所述第一POS终端。未激活的POS终端机可以通过已经激活的POS终端机接入服务平台,保证激活流程的第一步就在安全的环境中进行,步骤简单,解决了POS终端机在接入服务平台的过程中步骤繁琐的问题,充分避免若某个过程操作不当就会导致介入失败的问题。

Description

一种POS终端激活方法
技术领域
本发明属于通讯安全领域,尤其涉及一种POS终端激活方法。
背景技术
目前,销售点终端(Point Of Sales,POS)已经广泛应用于银行卡支付场合,比如商业网点、储蓄所等,是一种不可或缺的现代化支付手段,已经融入人们生活的各种场合。传统的POS终端在使用前,需要依靠母POS终端灌装主密钥,且在装机时需要手工输入商户号、终端号、商户名称等信息的操作。
在整个激活过程中,最先完成的是需要将POS终端接入服务平台,为保证接入安全,这个过程一般比较繁琐,而且若某个过程操作不当,就会导致接入失败,用户体验较差。
发明内容
为解决上述技术问题,本发明提供一种POS终端激活方法。为了对披露的实施例的一些方面有一个基本的理解,下面给出了简单的概括。该概括部分不是泛泛评述,也不是要确定关键/重要组成元素或描绘这些实施例的保护范围。其唯一目的是用简单的形式呈现一些概念,以此作为后面的详细说明的序言。
本发明采用如下技术方案:
在一些可选的实施例中,提供一种POS终端激活方法,包括:第一POS终端建立与处在已激活状态的第二POS终端的连接;所述第二POS终端将自身记录的用于接入服务平台的介入信息发送给所述第一POS终端。
在一些可选的实施例中,所述的一种POS终端激活方法,该方法之前还包括:所述第二POS终端在预设搜索时间内扫描周围处于待激活状态下的所述第一POS终端;所述第一POS终端建立与处在已激活状态的第二POS终端的连接,包括:所述第二POS终端建立与在所述预设搜索时间内扫描到的处于待激活状态下的所述第一POS终端的连接。
在一些可选的实施例中,如果所述第二POS终端在预设搜索时间内没有扫描到所述处于待激活状态下的所述第一POS终端,则退出当前的状态,返回到正常工作状态。
在一些可选的实施例中,所述的一种POS终端激活方法,还包括:所述第一POS终端通过介入信息与服务平台进行通信连接。
在一些可选的实施例中,所述的一种POS终端激活方法,还包括:所述服务平台接收第一POS终端的激活请求,所述激活请求中包括随机会话密钥以及第一POS终端的设备序列号;所述服务平台发送所述设备序列号至商户管理系统,获取商户信息及证书随机密码。
在一些可选的实施例中,所述的一种POS终端激活方法,还包括:所述服务平台将获取到的商户信息及随机会话密钥发送至密钥管理系统,获取加密后的主密钥;所述服务平台对所述证书随机密码进行摘要,将商户信息及证书随机密码摘要发送至证书管理系统获取证书所述服务平台将商户信息、证书随机密码、主密钥以及证书通过激活请求响应消息发送至所述第一POS终端,以完成所述第一POS终端的激活
本发明所带来的有益效果:未激活的POS终端机可以通过已经激活的POS终端机接入服务平台,保证激活流程的第一步就在安全的环境中进行,步骤简单,解决了POS终端机在接入服务平台的过程中步骤繁琐的问题,充分避免若某个过程操作不当就会导致介入失败的问题。
为了上述以及相关的目的,一个或多个实施例包括后面将详细说明并在权利要求中特别指出的特征。下面的说明以及附图详细说明某些示例性方面,并且其指示的仅仅是各个实施例的原则可以利用的各种方式中的一些方式。其它的益处和新颖性特征将随着下面的详细说明结合附图考虑而变得明显,所公开的实施例是要包括所有这些方面以及它们的等同。
附图说明
图1是本发明一种POS终端激活方法的流程示意图。
具体实施方式
以下描述和附图充分地示出本发明的具体实施方案,以使本领域的技术人员能够实践它们。其他实施方案可以包括结构的、逻辑的、电气的、过程的以及其他的改变。实施例仅代表可能的变化。除非明确要求,否则单独的部件和功能是可选的,并且操作的顺序可以变化。一些实施方案的部分和特征可以被包括在或替换其他实施方案的部分和特征。本发明的实施方案的范围包括权利要求书的整个范围,以及权利要求书的所有可获得的等同物。
如图1所示,在一些说明性的实施例中,提供一种POS终端激活方法,包括:
101:第二POS终端获取介入信息并接入服务平台。
102:第二POS终端在预设搜索时间内扫描周围处于待激活状态下的第一POS终端,所述预设搜索时间优选为5s。
103:第二POS终端判断在预设搜索时间内是否扫描到处于待激活状态下的第一POS终端,若扫描到则进行步骤105。
104:如果所述第二POS终端在预设搜索时间内没有扫描到所述处于待激活状态下的所述第一POS终端,则退出当前的状态,返回到正常工作状态。
105:第一POS终端建立与处在已激活状态的第二POS终端的连接。
具体过程包括:第二POS终端建立与在预设搜索时间内扫描到的处于待激活状态下的第一POS终端的连接。
106:第二POS终端将自身记录的用于接入服务平台的介入信息发送给第一POS终端。
107:第一POS终端通过介入信息与服务平台进行通信连接。
108:服务平台接收第一POS终端的激活请求,所述激活请求中包括随机会话密钥以及第一POS终端的设备序列号。激活请求中的随机会话密钥以及设备序列号是由第一POS终端预先加密过的,加密步骤为:服务平台分别生成POS终端和服务平台的非对称密钥,并交换二者的公钥;所述第一POS终端利用服务平台的公钥对随机会话密钥以及设备序列号进行加密,所采用的加密算法为RSA非对称加密算法。
109:服务平台发送所述设备序列号至商户管理系统,获取商户信息及证书随机密码。
110:服务平台将获取到的商户信息及随机会话密钥发送至密钥管理系统,获取加密后的主密钥。
111:服务平台对所述证书随机密码进行摘要,将商户信息及证书随机密码摘要发送至证书管理系统获取证书。
112:服务平台将商户信息、证书随机密码、主密钥以及证书通过激活请求响应消息发送至所述第一POS终端,以完成所述第一POS终端的激活。
本领域技术人员还应当理解,结合本文的实施例描述的各种说明性的逻辑框、模块、电路和算法步骤均可以实现成电子硬件、计算机软件或其组合。为了清楚地说明硬件和软件之间的可交换性,上面对各种说明性的部件、框、模块、电路和步骤均围绕其功能进行了一般地描述。至于这种功能是实现成硬件还是实现成软件,取决于特定的应用和对整个系统所施加的设计约束条件。熟练的技术人员可以针对每个特定应用,以变通的方式实现所描述的功能,但是,这种实现决策不应解释为背离本公开的保护范围。

Claims (6)

1.一种POS终端激活方法,其特征在于,包括:
第一POS终端建立与处在已激活状态的第二POS终端的连接;
所述第二POS终端将自身记录的用于接入服务平台的介入信息发送给所述第一POS终端。
2.根据权利要求1所述的一种POS终端激活方法,其特征在于,该方法之前还包括:
所述第二POS终端在预设搜索时间内扫描周围处于待激活状态下的所述第一POS终端;
所述第一POS终端建立与处在已激活状态的第二POS终端的连接,包括:所述第二POS终端建立与在所述预设搜索时间内扫描到的处于待激活状态下的所述第一POS终端的连接。
3.根据权利要求2所述的一种POS终端激活方法,其特征在于,如果所述第二POS终端在预设搜索时间内没有扫描到所述处于待激活状态下的所述第一POS终端,则退出当前的状态,返回到正常工作状态。
4.根据权利要求3所述的一种POS终端激活方法,其特征在于,还包括:所述第一POS终端通过介入信息与服务平台进行通信连接。
5.根据权利要求4所述的一种POS终端激活方法,其特征在于,还包括:
所述服务平台接收第一POS终端的激活请求,所述激活请求中包括随机会话密钥以及第一POS终端的设备序列号;
所述服务平台发送所述设备序列号至商户管理系统,获取商户信息及证书随机密码。
6.根据权利要求5所述的一种POS终端激活方法,其特征在于,还包括:
所述服务平台将获取到的商户信息及随机会话密钥发送至密钥管理系统,获取加密后的主密钥;
所述服务平台对所述证书随机密码进行摘要,将商户信息及证书随机密码摘要发送至证书管理系统获取证书
所述服务平台将商户信息、证书随机密码、主密钥以及证书通过激活请求响应消息发送至所述第一POS终端,以完成所述第一POS终端的激活。
CN201711473118.6A 2017-12-29 2017-12-29 一种pos终端激活方法 Pending CN108092992A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201711473118.6A CN108092992A (zh) 2017-12-29 2017-12-29 一种pos终端激活方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201711473118.6A CN108092992A (zh) 2017-12-29 2017-12-29 一种pos终端激活方法

Publications (1)

Publication Number Publication Date
CN108092992A true CN108092992A (zh) 2018-05-29

Family

ID=62180854

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201711473118.6A Pending CN108092992A (zh) 2017-12-29 2017-12-29 一种pos终端激活方法

Country Status (1)

Country Link
CN (1) CN108092992A (zh)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN109040955A (zh) * 2018-08-01 2018-12-18 浙江口碑网络技术有限公司 基于服务识别码的设备激活方法及装置
CN110189486A (zh) * 2019-05-24 2019-08-30 上海银行股份有限公司 自助机具密钥自动下发方法

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103595718A (zh) * 2013-11-15 2014-02-19 拉卡拉支付有限公司 一种pos终端激活方法、系统、服务平台及pos终端
CN104125485A (zh) * 2014-07-02 2014-10-29 深圳创维数字技术股份有限公司 一种用户信息共享的方法、设备及系统
CN105656893A (zh) * 2015-12-31 2016-06-08 武汉帕菲利尔信息科技有限公司 通过直接获取医疗影像数据实现医院无胶片化的方法
CN106209763A (zh) * 2016-05-27 2016-12-07 北京畅游天下网络技术有限公司 一种登录方法及系统
US20160381234A1 (en) * 2015-06-26 2016-12-29 Seiko Epson Corporation Network system and control method of a network system

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103595718A (zh) * 2013-11-15 2014-02-19 拉卡拉支付有限公司 一种pos终端激活方法、系统、服务平台及pos终端
CN104125485A (zh) * 2014-07-02 2014-10-29 深圳创维数字技术股份有限公司 一种用户信息共享的方法、设备及系统
US20160381234A1 (en) * 2015-06-26 2016-12-29 Seiko Epson Corporation Network system and control method of a network system
CN105656893A (zh) * 2015-12-31 2016-06-08 武汉帕菲利尔信息科技有限公司 通过直接获取医疗影像数据实现医院无胶片化的方法
CN106209763A (zh) * 2016-05-27 2016-12-07 北京畅游天下网络技术有限公司 一种登录方法及系统

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN109040955A (zh) * 2018-08-01 2018-12-18 浙江口碑网络技术有限公司 基于服务识别码的设备激活方法及装置
CN110189486A (zh) * 2019-05-24 2019-08-30 上海银行股份有限公司 自助机具密钥自动下发方法

Similar Documents

Publication Publication Date Title
CN106453330B (zh) 一种身份认证的方法和系统
CN103595718B (zh) 一种pos终端激活方法、系统、服务平台及pos终端
CN103888251B (zh) 一种云环境中虚拟机可信保障的方法
CN100488280C (zh) 一种鉴权方法及相应的信息传递方法
CN103795541B (zh) 一种230m无线专网信道用电信息采集系统的安全通信方法
CN105790938A (zh) 基于可信执行环境的安全单元密钥生成系统及方法
CN105933113A (zh) 一种密钥备份恢复方法、系统及其相关设备
CN103067401A (zh) 密钥保护方法和系统
CN102868526B (zh) 智能卡或usb key保护方法及系统
CN109194625A (zh) 一种基于云端服务器的客户端应用保护方法、装置及存储介质
CN101102186A (zh) 通用鉴权框架推送业务实现方法
CN101605328A (zh) 通信系统、终端、sim及机卡认证方法
CN105376059A (zh) 基于电子钥匙进行应用签名的方法和系统
CN111435390A (zh) 一种配电终端运维工具安全防护方法
CN108092992A (zh) 一种pos终端激活方法
CN113824551B (zh) 一种应用于安全存储系统的量子密钥分发方法
CN100544253C (zh) 无线局域网移动终端的安全重认证方法
CN106452767A (zh) 基于标识认证公钥管理体系的接入认证方法
CN111435389A (zh) 一种配电终端运维工具安全防护系统
CN105049206B (zh) 一种在OpenSSL中应用SM2椭圆曲线算法进行加密的方法
CN112600667B (zh) 一种密钥协商方法、装置、设备及存储介质
CN102006298A (zh) 接入网关实现负荷分担的方法和装置
CN100592317C (zh) 一种外围设备及其权限验证方法
CN102752308A (zh) 通过网络提供数字证书综合业务系统及其实现方法
CN112019342A (zh) 一种电能表与主站之间的数据传输方法及其电能表

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
RJ01 Rejection of invention patent application after publication
RJ01 Rejection of invention patent application after publication

Application publication date: 20180529