CN110430052B - 一种pos密钥在线灌装的方法及装置 - Google Patents

一种pos密钥在线灌装的方法及装置 Download PDF

Info

Publication number
CN110430052B
CN110430052B CN201910716430.6A CN201910716430A CN110430052B CN 110430052 B CN110430052 B CN 110430052B CN 201910716430 A CN201910716430 A CN 201910716430A CN 110430052 B CN110430052 B CN 110430052B
Authority
CN
China
Prior art keywords
key
transaction
server
information
mac
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201910716430.6A
Other languages
English (en)
Other versions
CN110430052A (zh
Inventor
欧少焕
鲁金彪
李涛
郭永乐
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Industrial and Commercial Bank of China Ltd ICBC
Original Assignee
Industrial and Commercial Bank of China Ltd ICBC
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Industrial and Commercial Bank of China Ltd ICBC filed Critical Industrial and Commercial Bank of China Ltd ICBC
Priority to CN201910716430.6A priority Critical patent/CN110430052B/zh
Publication of CN110430052A publication Critical patent/CN110430052A/zh
Application granted granted Critical
Publication of CN110430052B publication Critical patent/CN110430052B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/382Payment protocols; Details thereof insuring higher security of transaction
    • G06Q20/3829Payment protocols; Details thereof insuring higher security of transaction involving key management
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07GREGISTERING THE RECEIPT OF CASH, VALUABLES, OR TOKENS
    • G07G1/00Cash registers
    • G07G1/12Cash registers electronically operated
    • G07G1/14Systems including one or more distant stations co-operating with a central processing unit
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0816Key establishment, i.e. cryptographic processes or cryptographic protocols whereby a shared secret becomes available to two or more parties, for subsequent use
    • H04L9/0819Key transport or distribution, i.e. key establishment techniques where one party creates or otherwise obtains a secret value, and securely transfers it to the other(s)
    • H04L9/0822Key transport or distribution, i.e. key establishment techniques where one party creates or otherwise obtains a secret value, and securely transfers it to the other(s) using key encryption key
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/382Payment protocols; Details thereof insuring higher security of transaction
    • G06Q20/3827Use of message hashing
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L2209/00Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
    • H04L2209/56Financial cryptography, e.g. electronic payment or e-cash

Abstract

本申请提供了一种POS密钥在线灌装的方法及装置,包括:接收POS用户卡发送的第一MAC、商户信息、计数器示数及交易信息,第一MAC由POS用户卡利用与收单行服务器约定的算法根据交易信息生成;根据第一MAC计算出第一密钥;将商户信息、计数器示数、交易信息、本地终端号及本地计算器示数发送给通过收单行服务器发送给密钥处理服务器,以使密钥处理服务器生成密文,密文中包括灌装密钥;利用第一密钥解密密文;若解密后的密文中包含不可预知数,从解密出密文提取出灌装密钥。本申请提出了一种基于互联网的POS密钥在线灌装的方法,解决了POS灌装必须把POS机插到电脑上并且需要收单行的专业人员在场才能灌装的问题。

Description

一种POS密钥在线灌装的方法及装置
技术领域
本申请涉及银行收单数据处理领域,具体地讲,涉及一种基于POS收单设备的密钥在线灌装方法及装置。
背景技术
随着科技发展人们的生活水平越来越高,互联网无处不在,收单形式也多样化,传统POS、MPOS、智能POS遍布大街小巷,POS设备在给人们的支付带来方便的同时,维护POS的工作量也随着各种POS的增加而增加。特别是对于灌装POS密钥而言,由于密钥是用来解密主机下发的传输密钥,因此其安全要求属于最高等级,灌装密钥采用的是离线安装的方式。每次灌装密钥是采用pos机插到电脑上,电脑侧运行串口发送工具,把密钥从电脑中读出发给POS保存。如果出现POS机特别是智能POS重装收单APP,那密钥也跟着需要灌装,而出于安全考虑,POS机需要拿回银行处理,但是这种处理方式造成人工成本和时间成本相对较高。
发明内容
本申请提供了一种POS密钥在线灌装的方法,以至少解决现有技术中POS密钥灌装必须把POS机连接到电脑上并且需要收单机构专业人员在场才能进行灌装的问题。
根据本申请的一个方面,提供了一种POS密钥在线灌装的方法,包括:接收POS 用户卡发送的第一MAC、商户信息、计数器示数及交易信息,第一MAC由POS用户卡利用与收单行服务器约定的算法根据交易信息生成;商户信息包括:商户号、卡号、卡序号;交易信息包括:货币代码、交易日期、交易时间、不可预知数和交易类型;根据第一MAC计算出第一密钥;将商户信息、计数器示数、交易信息、本地终端号及本地计算器示数发送给通过收单行服务器发送给密钥处理服务器,以使密钥处理服务器根据加密机服务器生成的第二MAC计算第二密钥,并从加密机服务器获取基于第二密钥及不可预知数生成的密文,密文中包括灌装密钥;利用第一密钥解密密文;若解密后的密文中包含不可预知数,从解密出密文提取出灌装密钥。
本申请提供的上述方法通过POS用户卡,将灌装过程中所需的信息以及MAC(报文校验码)传输给收单装置(POS机),POS机根据MAC获得动态密钥,通过动态密钥来解密密文,POS用户卡的设置使收单装置不必在收单机构专业人员在场的情况下连接电脑进行灌装,简化了灌装程序,提升了效率。
在一实施例中,POS密钥在线灌装的方法还包括:
接收到POS用户卡发送的商户信息后检查商户信息与预存的商户信息是否一致。
在一实施例中,根据第一MAC计算出第一密钥,包括:
将第一MAC、交易日期和商户号拼接组装成第一密钥。
基于上述方法,本申请还提供了一种对应于上述方法的POS密钥在线灌装装置,包括:
第一接收单元,用于接收POS用户卡发送的第一MAC、商户信息、计数器示数及交易信息,第一MAC由POS用户卡利用与收单行服务器约定的算法根据交易信息生成;商户信息包括:商户号、卡号、卡序号;交易信息包括:货币代码、交易日期、交易时间、不可预知数和交易类型;第一计算单元,用于根据第一MAC计算出第一密钥;第一发送单元,用于将商户信息、计数器示数、交易信息、本地终端号及本地计算器示数发送给通过收单行服务器发送给密钥处理服务器,以使密钥处理服务器根据加密机服务器生成的第二MAC计算第二密钥,并从加密机服务器获取基于第二密钥及不可预知数生成的密文,密文中包括灌装密钥;解密单元,用于根据第一密钥解密密文;提取单元,若解密后的密文中包含不可预知数,用于从解密出密文提取出灌装密钥。
在一实施例中,POS密钥在线灌装的装置还包括:
检查单元,用于在接收到POS用户卡发送的商户信息后检查商户信息与预存的商户信息是否一致。
在一实施例中,第一计算单元,包括:
第一拼接模块,用于将第一MAC、交易日期和商户号拼接组装成第一密钥。
本申请还提供了一种POS密钥在线灌装的方法,包括:
接收收单行设备发送的商户信息、计数器示数、交易信息、收单行设备终端号及收单行设备的计算器示数;
将交易信息、商户信息及计数器示数发送给加密机服务器,以使加密机服务器生成第二MAC;
根据第二MAC计算第二密钥,并将第二密钥发送给加密机服务器,以使加密机服务器生成密文,密文中包括灌装密钥;
将密文发送给收单设备,以使收单设备提取出灌装密钥。
在一实施例中,POS密钥在线灌装的方法还包括:
在接收到收单行设备发送的商户信息、计数器示数、交易信息、收单行设备终端号及收单行设备的计算器示数后进行校验,判断计数器示数是否大于收单行设备的计算器示数。
在一实施例中,将交易信息、商户信息及计数器示数发送给加密机服务器,具体包括:
将交易信息、商户信息及计数器示数转化为十六进制字节数组后发送给加密机服务器。
在一实施例中,根据第二MAC计算第二密钥,包括:
将第二MAC、交易日期和商户号拼接组装成第二密钥。
基于上述方法,本申请还提供了一种POS密钥在线灌装的装置,包括:
第二接收单元,用于接收收单行设备发送的商户信息、计数器示数、交易信息、收单行设备终端号及收单行设备的计算器示数;
第二发送单元,用于将交易信息、商户信息及计数器示数发送给加密机服务器,以使加密机服务器生成第二MAC;
第二计算单元,用于根据第二MAC计算第二密钥,并将第二密钥发送给加密机服务器,以使加密机服务器生成密文,密文中包括灌装密钥;
密文发送单元,用于将密文发送给收单设备,以使收单设备提取出灌装密钥。
在一实施例中,POS密钥在线灌装的装置还包括:
判断单元,用于在接收到收单行设备发送的商户信息、计数器示数、交易信息、收单行设备终端号及收单行设备的计算器示数后进行校验,判断计数器示数是否大于收单行设备的计算器示数。
在一实施例中,第二发送单元,具体包括:
信息转化模块,用于将交易信息、商户信息及计数器示数转化为十六进制字节数组后发送给加密机服务器。
在一实施例中,第二计算单元,具体包括:
第二拼接模块,用于将第二MAC、交易日期和商户号拼接组装成第二密钥。
本申请提供的POS密钥在线灌装的方法及装置支持商户对POS机进行自助灌装密钥,免去了现场灌装造成的不必要的麻烦,同时保证了安全,节省了时间提高了效率,并且POS用户卡的设计为随时随地进行POS机灌装提供了保障。
附图说明
为了更清楚地说明本发明实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。
图1为本申请的一种POS密钥在线灌装的设备示意图。
图2为本申请实施例的一种POS密钥在线灌装的方法流程图。
图3为本申请实施例的一种POS密钥在线灌装的装置结构框图。
图4为本申请实施例的一种POS密钥在线灌装的方法流程图。
图5为本申请实施例的一种POS密钥在线灌装的装置结构框图。
图6为本申请的POS用户卡的制作方法流程图。
图7为本申请的POS密钥在线灌装方法的一种电子设备的具体实施方式。
具体实施方式
下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
现有技术中,POS机中的密钥灌装采用的是离线安装的方式,每次灌装密钥是采用POS机连接到电脑上,电脑侧运行串口发送工具,把灌装密钥从电脑中读出发给POS保存。如果出现POS机特别是智能POS重装收单APP的情况,那POS机中的密钥也需要重新灌装,而出于安全考虑,POS机需要拿回银行处理,但这样操作成本太高。鉴于上述问题,本申请提供了一种POS密钥在线灌装的方法,可以不依赖收单机构专业人员而自行进行密钥灌装。如图1所示,POS密钥在线灌装的设备包括: POS用户卡1、收单装置2、收单行服务器3、密钥处理服务器4和加密机服务器5。
其中POS用户卡1和收单装置2中内置NFC设备,可以通过NFC进行信息传输,收单装置2与收单行服务器3通过网络连接,收单行服务器3与密钥处理服务器 4通过网络连接,加密机服务器5与密钥处理服务器4通过网络进行连接。
POS用户卡可以为由密钥处理服务器4制作出的具有专用功能的卡,也可以是商户自带的具有非接功能的银行卡。收单装置可以为POS机或智能POS。
基于上述在线灌装设备,本申请提供了一种POS密钥在线灌装的方法,如图2 所示,包括如下步骤:
S201接收POS用户卡发送的第一MAC、商户信息、计数器示数及交易信息,第一MAC由POS用户卡利用与收单行服务器约定的算法根据交易信息生成,商户信息包括:商户号、卡号、卡序号;交易信息包括:货币代码、交易日期、交易时间、不可预知数和交易类型。
在一具体实施例中,当POS用户卡靠近收单装置时即可通过NFC进行信息交互,收单装置向POS用户卡发起PPSE(近距离支付系统环境)选择,POS用户卡应答 PPSE并发送带有AID(应用标识符)的内容,收单装置选中AID,POS用户卡响应 AID并向收单装置发送交易货币代码、交易日期、交易时间、不可预知数和交易类型等交易信息,完成初始步骤。POS用户卡通过与收单行服务器约定的MAC算法(带秘密密钥的hase函数)计算出第一MAC(32位的报文校验码)并向收单装置发送 MAC和商户号、卡号、卡序号以及POS用户卡内的计数器示数。收单装置检查商户号是否跟所属的商户一致,如果不一致,则拒绝执行接下来的步骤,如果一致,就选取第一MAC;如果POS用户卡是商户自带的具有非接功能的银行卡,这种情况下只有商户姓名,在这种情况下,收单装置检查商户姓名是否跟所属的商户一致,如果不一致,则拒绝接下来的执行步骤,如果一致,就选取第一MAC。
S202根据第一MAC计算出第一密钥。
在一具体实施例中,收单装置对第一MAC进行转化,具体方法为:交易日期+ 从第一MAC种提取的16位字符串+12位商户号所形成的字符串即为第一密钥。
S203将商户信息、计数器示数、交易信息、本地终端号及本地计算器示数发送给通过收单行服务器发送给密钥处理服务器,以使密钥处理服务器根据加密机服务器生成的第二MAC计算第二密钥,并从加密机服务器获取基于第二密钥及不可预知数生成的密文,密文中包括灌装密钥。
在一具体实施例中,收单装置将卡号、卡序号、交易货币代码、交易日期、交易时间、不可预知数、交易类型和计数器示数加密后通过互联网发送给收单行服务器,加密方式可以选择SSL加密类型。收单行服务器接收到加密后的上述信息后转发给密钥处理服务器进行接下来的处理,之后发送到加密机服务器生成密文。
S204利用第一密钥解密密文。
S205若解密后的密文中包含不可预知数,从解密出密文提取出灌装密钥。
在一实施例中,收单装置利用S202中计算出的第一密钥对密文进行解密,查看解密后的报文中是否包含5F3704这一字符串以及之前由收单装置上送的不可预知数,如果包括,则可以确定收到的报文是正确的,然后收单装置在该报文中提取出灌装密钥并保存在收单装置的私密安全存储区中。
本申请提供的上述方法通过POS用户卡,将灌装过程中所需的信息以及MAC(报文校验码)传输给收单装置(POS机),收单装置根据MAC获得动态密钥,通过动态密钥来解密密文,POS用户卡的设置使收单装置不必在收单机构专业人员在场的情况下连接电脑进行灌装,简化了灌装程序,提升了效率。
图2所示的方法的执行主体可以为服务器、PC、移动终端,该方法实现了无需收单行专业人员亲临现场,只需商户自助即可完成POS机密钥灌装的功能。
在一实施例中,POS密钥在线灌装的方法还包括:
S206接收到POS用户卡发送的商户信息后检查商户信息与预存的商户信息是否一致。
在一具体实施例中,收单装置在接收到POS用户卡发送的商户信息后检查商户信息中的商户姓名是否与预存在收单装置APP中的商户姓名一致,如果不一致,则说明并非该商户,当立即停止接下来的步骤。
在一实施例中,S202中根据第一MAC计算出第一密钥,具体包括:
将第一MAC、交易日期和商户号拼接组装成第一密钥。
在一具体实施例中,收单装置从32位的第一MAC中提取16位字符串,交易日期+从第一MAC中提取的16位字符串+12位商户号所形成的字符串即为第一密钥 (3DES密钥)。
基于同一发明构思,本申请实施例还提供了一种POS密钥在线灌装装置,可以用于实现上述实施例中所描述的方法,如下面实施例所述。由于该产品智能推荐装置解决问题的原理与POS密钥在线灌装方法相似,因此POS密钥在线灌装装置的实施可以参见产品POS密钥在线灌装方法的实施,重复之处不再赘述。以下所使用的,术语“单元”或者“模块”可以实现预定功能的软件和/或硬件的组合。尽管以下实施例所描述的系统较佳地以软件来实现,但是硬件,或者软件和硬件的组合的实现也是可能并被构想的。
如图3所示,为本申请提供的一种对应于上述方法的POS密钥在线灌装装置,包括:
第一接收单元301,用于接收POS用户卡发送的第一MAC、商户信息、计数器示数及交易信息,第一MAC由POS用户卡利用与收单行服务器约定的算法根据交易信息生成;商户信息包括:商户号、卡号、卡序号;交易信息包括:货币代码、交易日期、交易时间、不可预知数和交易类型。
第一计算单元302,用于根据第一MAC计算出第一密钥。
第一发送单元303,用于将商户信息、计数器示数、交易信息、本地终端号及本地计算器示数发送给通过收单行服务器发送给密钥处理服务器,以使密钥处理服务器根据加密机服务器生成的第二MAC计算第二密钥,并从加密机服务器获取基于第二密钥及不可预知数生成的密文,密文中包括灌装密钥;
解密单元304,用于根据第一密钥解密密文。
提取单元305,若解密后的密文中包含不可预知数,用于从解密出密文提取出灌装密钥。
在一实施例中,POS密钥在线灌装的装置还包括:
检查单元306,用于在接收到POS用户卡发送的商户信息后检查商户信息与预存的商户信息是否一致。
在一实施例中,第一计算单元302,具体包括:
第一拼接模块,用于将第一MAC、交易日期和商户号拼接组装成第一密钥。
为解决现有技术中POS机只能在收单行专业人员在场的情况下进行现场灌装的问题,本申请还提供了一种POS密钥在线灌装的方法,如图4所示,包括如下步骤:
S401接收收单行设备发送的商户信息、计数器示数、交易信息、收单行设备终端号及收单行设备的计算器示数。
S402将交易信息、商户信息及计数器示数发送给加密机服务器,以使加密机服务器生成第二MAC。
在一具体实施例中,密钥处理服务器将收单行服务器发送来的不可预知数、交易日期、交易时间、交易货币信息、卡号、卡序号、交易类型和计数器示数发送给加密机服务器,加密机服务器收到上述信息后返回给密钥处理服务器一个MAC(第二 MAC),密钥处理服务器发送给加密机服务器的报文(包含不可预知数、交易日期、交易时间、交易货币信息、卡号、卡序号、交易类型和计数器示数等信息)内容如下:
授权金额9F02+其它金额9F03+终端国家代码9F1A+终端验证结果95+交易贷币代码5f2a02+交易日期9A+交易类型9C+不可预知数9F37+应用交互特性+计数器+卡片验证结果9F10+8000+9F100807010103A0200001。
其中9F10(发卡行应用数据)08(长度)07(长度)01(分散密钥索引)01(密文版本号)03(长度)A0(A0=1010<ARQC>0000)20(0010 0000)00 01(算法标识,该方法用来告诉加密机服务器使用哪一种算法来计算mac,方法与pos用户卡的计算方法一致)。
上述报文的格式如下所示:
报文格式表
Figure RE-GDA0002175905190000081
Figure RE-GDA0002175905190000091
S403根据第二MAC计算第二密钥,并将第二密钥发送给加密机服务器,以使加密机服务器生成密文,密文中包括灌装密钥。
在一具体实施例中,密钥处理服务器从第二MAC种提取16位字符串,交易日期+16位字符串+12位商户号组成32位的3DES密钥(第二密钥),然后将此密钥发送给加密机服务器,加密机服务器调用密钥接口生成密文,密文中包含不可预知数和灌装密钥。
S404将密文发送给收单设备,以使收单设备提取出灌装密钥。
在一具体实施例中,加密机服务器生成密文后将该密文经由密钥处理服务器和收单行服务器返回给收单装置,由收单装置对该密文进行解密。
图4所示的方法的执行主体可以为服务器、PC、移动终端,该方法实现了无需收单行专业人员亲临现场,只需商户自助即可完成POS机密钥灌装的功能。
在一实施例中,POS密钥在线灌装的方法还包括:
在接收到收单行设备发送的商户信息、计数器示数、交易信息、收单行设备终端号及收单行设备的计算器示数后进行校验,判断计数器示数是否大于收单行设备的计算器示数。
在一具体实施例中,密钥处理系统核对收单行设备终端号,如果终端号不存在则拒绝执行;检查商户信息中的商户号(或商户姓名),如果商户号(或商户姓名)不存在,则拒绝执行;检查卡号与商户号(或商户姓名)是否对应,如果不对应则拒绝执行。判断POS用户卡的计数器的示数是否大于收单行设备上的计算器的示数,如果不大于则拒绝执行,如果大于,则将收单装置上的计算器的示数更新为POS用户卡上的计数器的示数。
在一实施例中,将交易信息、商户信息及计数器示数发送给加密机服务器,具体包括:
将交易信息、商户信息及计数器示数转化为十六进制字节数组后发送给加密机服务器。
在一实施例中,根据第二MAC计算第二密钥,包括:
将第二MAC、交易日期和商户号拼接组装成第二密钥。
在一具体实施例中,第二密钥(3DES密钥)为:交易日期+从第二MAC中提取的16位字符串+12位商户号。
基于同一发明构思,本申请实施例还提供了一种POS密钥在线灌装装置,可以用于实现上述实施例中所描述的方法,如下面实施例所述。由于该产品智能推荐装置解决问题的原理与POS密钥在线灌装方法相似,因此POS密钥在线灌装装置的实施可以参见产品POS密钥在线灌装方法的实施,重复之处不再赘述。以下所使用的,术语“单元”或者“模块”可以实现预定功能的软件和/或硬件的组合。尽管以下实施例所描述的系统较佳地以软件来实现,但是硬件,或者软件和硬件的组合的实现也是可能并被构想的。
如图5所示,本申请还提供了一种POS密钥在线灌装的装置,包括:
第二接收单元501,用于接收收单行设备发送的商户信息、计数器示数、交易信息、收单行设备终端号及收单行设备的计算器示数;
第二发送单元502,用于将交易信息、商户信息及计数器示数发送给加密机服务器,以使加密机服务器生成第二MAC;
第二计算单元503,用于根据第二MAC计算第二密钥,并将第二密钥发送给加密机服务器,以使加密机服务器生成密文,密文中包括灌装密钥;
密文发送单元504,用于将密文发送给收单设备,以使收单设备提取出灌装密钥。
在一实施例中,POS密钥在线灌装的装置还包括:
判断单元505,用于在接收到收单行设备发送的商户信息、计数器示数、交易信息、收单行设备终端号及收单行设备的计算器示数后进行校验,判断计数器示数是否大于收单行设备的计算器示数。
在一实施例中,第二发送单元502,具体包括:
信息转化模块,用于将交易信息、商户信息及计数器示数转化为十六进制字节数组后发送给加密机服务器。
在一实施例中,第二计算单元503,具体包括:
第二拼接模块,用于将第二MAC、交易日期和商户号拼接组装成第二密钥。
本申请提供的POS用户卡的制作方法如图6所示,包括如下步骤:
S601银行业务人员通过密钥处理服务器为POS用户卡配置商户号。
S602银行业务人员通过密钥处理服务器为POS用户卡配置终端号。
S603银行业务人员通过密钥处理服务器为商户制作POS用户卡,其中,卡号和卡序号为自动生成,银行根密钥根据卡bin生成32位的卡片密钥,并把卡片、序号、卡序号、商户号等写入POS用户卡中,同时将POS用户卡的计数器初始化为0。
本申请提供的灌装密钥方法及装置具有如下优点:
改造简单,POS用户卡可以为收单行制作的有专用功能的非接银行卡,也可以直接用商户自身带有非接功能的银行卡;银行收单服务器无需做任何改造或只需做很小的改动,成本低廉;支持商户自助灌装密钥,免去了现场灌装带来的麻烦节省了时间提高了效率;POS用户卡无法克隆且与商户绑定所以可以保证安全性。
本发明中应用了具体实施例对本发明的原理及实施方式进行了阐述,以上实施例的说明只是用于帮助理解本发明的方法及其核心思想;同时,对于本领域的一般技术人员,依据本发明的思想,在具体实施方式及应用范围上均会有改变之处,综上所述,本说明书内容不应理解为对本发明的限制。
本申请的实施例还提供能够实现上述实施例中的方法中全部步骤的一种电子设备的具体实施方式,参见图7,所述电子设备具体包括如下内容:
处理器(processor)701、内存702、通信接口(Communications Interface)703、总线 704和非易失性存储器705;
其中,所述处理器701、内存702、通信接口703通过所述总线704完成相互间的通信;
所述处理器701用于调用所述内存702和非易失性存储器705中的计算机程序,所述处理器执行所述计算机程序时实现上述实施例中的方法中的全部步骤,例如,所述处理器执行所述计算机程序时实现下述步骤:
S201接收POS用户卡发送的第一MAC、商户信息、计数器示数及交易信息,第一MAC由POS用户卡利用与收单行服务器约定的算法根据交易信息生成,商户信息包括:商户号、卡号、卡序号;交易信息包括:货币代码、交易日期、交易时间、不可预知数和交易类型。
S202根据第一MAC计算出第一密钥。
S203将商户信息、计数器示数、交易信息、本地终端号及本地计算器示数发送给通过收单行服务器发送给密钥处理服务器,以使密钥处理服务器根据加密机服务器生成的第二MAC计算第二密钥,并从加密机服务器获取基于第二密钥及不可预知数生成的密文,密文中包括灌装密钥。
S204利用第一密钥解密密文。
S205若解密后的密文中包含不可预知数,从解密出密文提取出灌装密钥。
S401接收收单行设备发送的商户信息、计数器示数、交易信息、收单行设备终端号及收单行设备的计算器示数。
S402将交易信息、商户信息及计数器示数发送给加密机服务器,以使加密机服务器生成第二MAC。
S403根据第二MAC计算第二密钥,并将第二密钥发送给加密机服务器,以使加密机服务器生成密文,密文中包括灌装密钥。
S404将密文发送给收单设备,以使收单设备提取出灌装密钥。
本申请的实施例还提供能够实现上述实施例中的方法中全部步骤的一种计算机可读存储介质,所述计算机可读存储介质上存储有计算机程序,该计算机程序被处理器执行时实现上述实施例中的方法的全部步骤,例如,所述处理器执行所述计算机程序时实现下述步骤:
S201接收POS用户卡发送的第一MAC、商户信息、计数器示数及交易信息,第一MAC由POS用户卡利用与收单行服务器约定的算法根据交易信息生成,商户信息包括:商户号、卡号、卡序号;交易信息包括:货币代码、交易日期、交易时间、不可预知数和交易类型。
S202根据第一MAC计算出第一密钥。
S203将商户信息、计数器示数、交易信息、本地终端号及本地计算器示数发送给通过收单行服务器发送给密钥处理服务器,以使密钥处理服务器根据加密机服务器生成的第二MAC计算第二密钥,并从加密机服务器获取基于第二密钥及不可预知数生成的密文,密文中包括灌装密钥。
S204利用第一密钥解密密文。
S205若解密后的密文中包含不可预知数,从解密出密文提取出灌装密钥。
S401接收收单行设备发送的商户信息、计数器示数、交易信息、收单行设备终端号及收单行设备的计算器示数。
S402将交易信息、商户信息及计数器示数发送给加密机服务器,以使加密机服务器生成第二MAC。
S403根据第二MAC计算第二密钥,并将第二密钥发送给加密机服务器,以使加密机服务器生成密文,密文中包括灌装密钥。
S404将密文发送给收单设备,以使收单设备提取出灌装密钥。
本说明书中的各个实施例均采用递进的方式描述,各个实施例之间相同相似的部分互相参见即可,每个实施例重点说明的都是与其他实施例的不同之处。尤其,对于硬件+程序类实施例而言,由于其基本相似于方法实施例,所以描述的比较简单,相关之处参见方法实施例的部分说明即可。虽然本说明书实施例提供了如实施例或流程图所述的方法操作步骤,但基于常规或者无创造性的手段可以包括更多或者更少的操作步骤。实施例中列举的步骤顺序仅仅为众多步骤执行顺序中的一种方式,不代表唯一的执行顺序。在实际中的装置或终端产品执行时,可以按照实施例或者附图所示的方法顺序执行或者并行执行(例如并行处理器或者多线程处理的环境,甚至为分布式数据处理环境)。术语“包括”、“包含”或者其任何其他变体意在涵盖非排他性的包含,从而使得包括一系列要素的过程、方法、产品或者设备不仅包括那些要素,而且还包括没有明确列出的其他要素,或者是还包括为这种过程、方法、产品或者设备所固有的要素。在没有更多限制的情况下,并不排除在包括所述要素的过程、方法、产品或者设备中还存在另外的相同或等同要素。为了描述的方便,描述以上装置时以功能分为各种模块分别描述。当然,在实施本说明书实施例时可以把各模块的功能在同一个或多个软件和/或硬件中实现,也可以将实现同一功能的模块由多个子模块或子单元的组合实现等。以上所描述的装置实施例仅仅是示意性的,例如,所述单元的划分,仅仅为一种逻辑功能划分,实际实现时可以有另外的划分方式,例如多个单元或组件可以结合或者可以集成到另一个系统,或一些特征可以忽略,或不执行。另一点,所显示或讨论的相互之间的耦合或直接耦合或通信连接可以是通过一些接口,装置或单元的间接耦合或通信连接,可以是电性,机械或其它的形式。本发明是参照根据本发明实施例的方法、设备(系统)、和计算机程序产品的流程图和/或方框图来描述的。应理解可由计算机程序指令实现流程图和/或方框图中的每一流程和/或方框、以及流程图和/或方框图中的流程和/或方框的结合。可提供这些计算机程序指令到通用计算机、专用计算机、嵌入式处理机或其他可编程数据处理设备的处理器以产生一个机器,使得通过计算机或其他可编程数据处理设备的处理器执行的指令产生用于实现在流程图一个流程或多个流程和/或方框图一个方框或多个方框中指定的功能的装置。
本领域技术人员应明白,本说明书的实施例可提供为方法、系统或计算机程序产品。因此,本说明书实施例可采用完全硬件实施例、完全软件实施例或结合软件和硬件方面的实施例的形式。而且,本说明书实施例可采用在一个或多个其中包含有计算机可用程序代码的计算机可用存储介质(包括但不限于磁盘存储器、CD-ROM、光学存储器等)上实施的计算机程序产品的形式。本说明书中的各个实施例均采用递进的方式描述,各个实施例之间相同相似的部分互相参见即可,每个实施例重点说明的都是与其他实施例的不同之处。尤其,对于系统实施例而言,由于其基本相似于方法实施例,所以描述的比较简单,相关之处参见方法实施例的部分说明即可。在本说明书的描述中,参考术语“一个实施例”、“一些实施例”、“示例”、“具体示例”、或“一些示例”等的描述意指结合该实施例或示例描述的具体特征、结构、材料或者特点包含于本说明书实施例的至少一个实施例或示例中。
在本说明书中,对上述术语的示意性表述不必须针对的是相同的实施例或示例。此外,在不相互矛盾的情况下,本领域的技术人员可以将本说明书中描述的不同实施例或示例以及不同实施例或示例的特征进行结合和组合。以上所述仅为本说明书实施例的实施例而已,并不用于限制本说明书实施例。对于本领域技术人员来说,本说明书实施例可以有各种更改和变化。凡在本说明书实施例的精神和原理之内所作的任何修改、等同替换、改进等,均应包含在本说明书实施例的权利要求范围之内。

Claims (16)

1.一种POS密钥在线灌装的方法,其特征在于,包括:
接收POS用户卡发送的第一MAC、商户信息、计数器示数及交易信息,所述第一MAC由所述POS用户卡利用与收单行服务器约定的算法根据所述交易信息生成;所述商户信息包括:商户号、卡号、卡序号;所述交易信息包括:货币代码、交易日期、交易时间、不可预知数和交易类型;
根据第一MAC计算出第一密钥;
将所述商户信息、计数器示数、交易信息、收单行设备终端号及收单行设备计算器示数通过所述收单行服务器发送给密钥处理服务器,以使所述密钥处理服务器根据加密机服务器生成的第二MAC计算第二密钥,并从所述加密机服务器获取基于第二密钥及不可预知数生成的密文,所述密文中包括灌装密钥;具体地,密钥处理服务器将收单行服务器发送来的不可预知数、交易日期、交易时间、交易货币信息、卡号、卡序号、交易类型和计数器示数发送给加密机服务器,加密机服务器收到上述信息后返回给密钥处理服务器一个第二MAC;
利用所述第一密钥解密所述密文;
若解密后的密文中包含所述不可预知数,从解密后的密文提取出灌装密钥。
2.根据权利要求1所述的在线灌装的方法,其特征在于,还包括:
接收到POS用户卡发送的所述商户信息后检查所述商户信息与预存的商户信息是否一致。
3.根据权利要求1所述的在线灌装的方法,其特征在于,所述根据第一MAC计算出第一密钥,包括:
将第一MAC、所述交易日期和所述商户号拼接组装成第一密钥。
4.一种POS密钥在线灌装的装置,其特征在于,包括:
第一接收单元,用于接收POS用户卡发送的第一MAC、商户信息、计数器示数及交易信息,所述第一MAC由所述POS用户卡利用与收单行服务器约定的算法根据所述交易信息生成;所述商户信息包括:商户号、卡号、卡序号;所述交易信息包括:货币代码、交易日期、交易时间、不可预知数和交易类型;
第一计算单元,用于根据第一MAC计算出第一密钥;
第一发送单元,用于将所述商户信息、计数器示数、交易信息、收单行设备终端号及收单行设备计算器示数通过所述收单行服务器发送给密钥处理服务器,以使所述密钥处理服务器根据加密机服务器生成的第二MAC计算第二密钥,并从所述加密机服务器获取基于第二密钥及不可预知数生成的密文,所述密文中包括灌装密钥;具体地,密钥处理服务器将收单行服务器发送来的不可预知数、交易日期、交易时间、交易货币信息、卡号、卡序号、交易类型和计数器示数发送给加密机服务器,加密机服务器收到上述信息后返回给密钥处理服务器一个第二MAC;
解密单元,用于根据所述第一密钥解密所述密文;
提取单元,若解密后的密文中包含所述不可预知数,用于从解密后的密文提取出灌装密钥。
5.根据权利要求4所述的在线灌装的装置,其特征在于,还包括:
检查单元,用于在接收到POS用户卡发送的所述商户信息后检查所述商户信息与预存的商户信息是否一致。
6.根据权利要求4所述的在线灌装的装置,其特征在于,所述第一计算单元,包括:
第一拼接模块,用于将第一MAC、所述交易日期和所述商户号拼接组装成第一密钥。
7.一种POS密钥在线灌装的方法,其特征在于,包括:
接收收单行设备发送的商户信息、计数器示数、交易信息、收单行设备终端号及收单行设备的计算器示数;所述交易信息包括:货币代码、交易日期、交易时间、不可预知数和交易类型,不可预知数是POS用户卡自动生成或者内置的一个无法被猜出的数字;
将所述交易信息、商户信息及计数器示数发送给加密机服务器,以使所述加密机服务器生成第二MAC;
根据所述第二MAC计算第二密钥,并将所述第二密钥发送给所述加密机服务器,以使所述加密机服务器生成密文,所述密文中包括灌装密钥;密钥处理服务器将收单行服务器发送来的不可预知数、交易日期、交易时间、交易货币信息、卡号、卡序号、交易类型和计数器示数发送给加密机服务器,加密机服务器收到上述信息后返回给密钥处理服务器一个第二MAC;密钥处理服务器从第二MAC中提取16位字符串,交易日期+16位字符串+12位商户号组成32位的第二密钥,然后将此密钥发送给加密机服务器,加密机服务器调用密钥接口生成密文,密文中包含不可预知数和罐装密钥;
将所述密文发送给所述收单行设备,以使所述收单行设备提取出所述灌装密钥。
8.根据权利要求7所述的在线灌装的方法,其特征在于,还包括:
在接收到收单行设备发送的商户信息、计数器示数、交易信息、收单行设备终端号及收单行设备的计算器示数后进行校验,判断所述计数器示数是否大于收单行设备的计算器示数。
9.根据权利要求7所述的在线灌装的方法,其特征在于,所述将所述交易信息、商户信息及计数器示数发送给加密机服务器,具体包括:
将所述交易信息、商户信息及计数器示数转化为十六进制字节数组后发送给加密机服务器。
10.根据权利要求7所述的在线灌装的方法,其特征在于,所述根据所述第二MAC计算第二密钥,包括:
将第二MAC、所述交易日期和所述商户号拼接组装成第二密钥。
11.一种POS密钥在线灌装的装置,其特征在于,包括:
第二接收单元,用于接收收单行设备发送的商户信息、计数器示数、交易信息、收单行设备终端号及收单行设备的计算器示数;所述交易信息包括:货币代码、交易日期、交易时间、不可预知数和交易类型,不可预知数是POS用户卡自动生成或者内置的一个无法被猜出的数字;
第二发送单元,用于将所述交易信息、商户信息及计数器示数发送给加密机服务器,以使所述加密机服务器生成第二MAC;
第二计算单元,用于根据所述第二MAC计算第二密钥,并将所述第二密钥发送给所述加密机服务器,以使所述加密机服务器生成密文,所述密文中包括灌装密钥;密钥处理服务器将收单行服务器发送来的不可预知数、交易日期、交易时间、交易货币信息、卡号、卡序号、交易类型和计数器示数发送给加密机服务器,加密机服务器收到上述信息后返回给密钥处理服务器一个第二MAC;密钥处理服务器从第二MAC中提取16位字符串,交易日期+16位字符串+12位商户号组成32位的第二密钥,然后将此密钥发送给加密机服务器,加密机服务器调用密钥接口生成密文,密文中包含不可预知数和罐装密钥;
密文发送单元,用于将所述密文发送给所述收单行设备,以使所述收单行设备提取出所述灌装密钥。
12.根据权利要求11所述的在线灌装的装置,其特征在于,还包括:
判断单元,用于在接收到收单行设备发送的商户信息、计数器示数、交易信息、收单行设备终端号及收单行设备的计算器示数后进行校验,判断所述计数器示数是否大于收单行设备的计算器示数。
13.根据权利要求11所述的在线灌装的装置,其特征在于,所述第二发送单元,具体包括:
信息转化模块,用于将所述交易信息、商户信息及计数器示数转化为十六进制字节数组后发送给加密机服务器。
14.根据权利要求11所述的在线灌装的装置,其特征在于,所述第二计算单元,具体包括:
第二拼接模块,用于将第二MAC、所述交易日期和所述商户号拼接组装成第二密钥。
15.一种电子设备,包括存储器、处理器及存储在存储器上并可在处理器上运行的计算机程序,其特征在于,所述处理器执行所述程序时实现权利要求1至3、7至10中任一项所述POS密钥在线灌装方法。
16.一种计算机可读存储介质,其上存储有计算机程序,其特征在于,该计算机程序被处理器执行时实现权利要求1至3、7至10中任一项所述POS密钥在线灌装方法。
CN201910716430.6A 2019-08-05 2019-08-05 一种pos密钥在线灌装的方法及装置 Active CN110430052B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201910716430.6A CN110430052B (zh) 2019-08-05 2019-08-05 一种pos密钥在线灌装的方法及装置

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201910716430.6A CN110430052B (zh) 2019-08-05 2019-08-05 一种pos密钥在线灌装的方法及装置

Publications (2)

Publication Number Publication Date
CN110430052A CN110430052A (zh) 2019-11-08
CN110430052B true CN110430052B (zh) 2023-01-31

Family

ID=68414060

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201910716430.6A Active CN110430052B (zh) 2019-08-05 2019-08-05 一种pos密钥在线灌装的方法及装置

Country Status (1)

Country Link
CN (1) CN110430052B (zh)

Families Citing this family (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN111786997B (zh) * 2020-06-30 2023-01-06 贵州光奕科科技有限公司 远程开标型招投标用的加解密加密系统

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2015096754A1 (zh) * 2013-12-27 2015-07-02 福建联迪商用设备有限公司 基于智能设备的支付平台系统及支付方法
EP2985724A1 (en) * 2014-08-16 2016-02-17 Accenture Global Services Limited Remote load and update card emulation support
WO2017210981A1 (zh) * 2016-06-06 2017-12-14 福建联迪商用设备有限公司 远程密钥下载方法及系统、收单机构和目标pos终端

Family Cites Families (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2009070041A2 (en) * 2007-11-30 2009-06-04 Electronic Transaction Services Limited Payment system and method of operation
CN102013982B (zh) * 2010-12-01 2012-07-25 银联商务有限公司 远程加密方法、管理方法、加密管理方法及装置和系统
CN103237005A (zh) * 2013-03-15 2013-08-07 福建联迪商用设备有限公司 密钥管理方法及系统
CN105743654A (zh) * 2016-02-02 2016-07-06 上海动联信息技术股份有限公司 一种pos机密钥远程下载的服务系统以及密钥下载方法
CN105978856B (zh) * 2016-04-18 2019-01-25 随行付支付有限公司 一种pos机密钥下载方法、装置及系统
CN109617672B (zh) * 2018-12-27 2022-07-12 八维通科技有限公司 一种新型的灌装秘钥方法
CN109995532A (zh) * 2019-04-11 2019-07-09 晏福平 一种终端主密钥的在线管理方法及系统

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2015096754A1 (zh) * 2013-12-27 2015-07-02 福建联迪商用设备有限公司 基于智能设备的支付平台系统及支付方法
EP2985724A1 (en) * 2014-08-16 2016-02-17 Accenture Global Services Limited Remote load and update card emulation support
WO2017210981A1 (zh) * 2016-06-06 2017-12-14 福建联迪商用设备有限公司 远程密钥下载方法及系统、收单机构和目标pos终端

Also Published As

Publication number Publication date
CN110430052A (zh) 2019-11-08

Similar Documents

Publication Publication Date Title
US9904919B2 (en) Verification of portable consumer devices
CN103716322B (zh) 密钥下载方法、管理方法、下载管理方法及装置和系统
RU2648944C2 (ru) Способы, устройства и системы для безопасного получения, передачи и аутентификации платежных данных
CA2937850C (en) Verification of portable consumer devices
CN103731260B (zh) 一种终端主密钥tmk安全下载方法及系统
CN107077670B (zh) 传输和处理交易消息的方法和装置、计算机可读存储介质
CN104464117B (zh) 基于动态二维码银行自动柜员机取款方法及系统
US20020152180A1 (en) System and method for performing secure remote real-time financial transactions over a public communications infrastructure with strong authentication
CN103237004A (zh) 密钥下载方法、管理方法、下载管理方法及装置和系统
CN103714642A (zh) 密钥下载方法、管理方法、下载管理方法及装置和系统
KR20060070484A (ko) 포맷된 데이터 구조를 사용하여 안전 결제 거래를 수행하는시스템 및 방법
JP2010510567A (ja) 安全な金融取引
GB2368422A (en) Electronic settlement system, settlement management device, store device, client device, data storage device
CN110430052B (zh) 一种pos密钥在线灌装的方法及装置
CN104835038A (zh) 一种联网支付装置及方法
CN110601836B (zh) 密钥获取方法、装置、服务器和介质
CN104077688A (zh) 一种基于ic卡的网络支付方法及相关装置
WO2017039539A1 (en) Method and system for secure online transaction using integrated circuit card
JP2011049681A (ja) 暗号化および復号化のためのシステムおよび方法
AU2016203876B2 (en) Verification of portable consumer devices
EP3584755A1 (en) Server and authentication system
CN115099816A (zh) 一种基于时间戳的虚拟电子票卡实现方法及系统
CN116318673A (zh) 外派金融业务的处理方法、处理系统及处理装置
CN113192265A (zh) 远程开卡方法及装置
AU2014201222A1 (en) Verification of portable consumer devices

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant