专利汇可以提供一种基于SM2算法保障银行自助终端系统安全的方法专利检索,专利查询,专利分析的服务。并且本 发明 公开了一种基于SM2 算法 保障 银 行自助终端系统安全的方法,设计了装机码 申请 流程和机端公钥传输加密流程,使银行后台可以验证设备终端公钥导出及服务端公钥导入的是否合法;主要防止伪装终端欺骗和国际攻击波及伤害;本发明基于SM2算法,响应了国家密码局推广国密算法的号召,有着极大的政策优势,使我国银行终端区别于国际设备,提高安全性, 预防 国际攻击波及;同时本发明所使用的SM2算法,同样也可切换成RSA算法,具备更多的配置灵活性。,下面是一种基于SM2算法保障银行自助终端系统安全的方法专利的具体信息内容。
1.一种基于SM2算法保障银行自助终端系统安全的方法,其特征在于:包括如下步骤,
1)申请装机码MachineCodeKey:网点人员根据机构号BranchNo,设备号DeviceNo申请装机码,银行后台Service(服务端)校验其合法性,并下发装机码;
2)将服务端公钥ServerPublicKey导入终端:此终端校验ServerPublicKey长度合法性,然后保存至密码键盘;
3)终端公钥VendorPublicKey加密传输:
a.将装机码MachineCodeKey(16Byte)依据SM4算法导入键盘,得到MachineCodeKCV(16字节);
b.密码键盘生成16Byte随机数RandomData;
c.装机码MachineCodeKey和随机数RandomData异或合成HMACKEY,并依据SM4算法导入键盘;
d.密码键盘依据SM2生产机端公私钥对,并将终端公钥VendorPublicKey(64Byte)从密码键盘中导出;
e.使用服务端公钥ServerPublicKey依据SM2算法对随机数RandomData进行加密,得到随机数密文EncRandom(128Byte);
f.使用HMACKEY对终端公钥VendorPublicKey依据SM4算法进行mac计算,得到HMAC(16Byte);
g.生成终端公钥VendorPublicKey的密文数;
h.据:“MachineCodeKCV”+“EncRandom”+“VendorPublicKey”+“HMAC”,以‘;’分隔,导出给银行后台服务端;
4)应用端校验服务端公钥合法性:
a.根据装机码MachineCodeKCV校验装机码传输正确性,根据VendorPublicKey长度验证终端公钥数据长度是否合法;
b.使用ServerPrivateKey将EncRandom还原,得到设备端生成的随机数Random;
c.使用Random和MachineCode异或成HMACKEY,对VendorPublicKey做mac校验得到HMAC,来验证VendorPublicKey的数据是否被篡改;
d.导入合法的VendorPublicKey(校验服务端公钥完成);
e.使用VendorPublicKey依据SM2算法加密后续交易需要使用的SM4算法的主密钥mkey,得到Encmkey;下发给设备端;
5)终端校验终端公钥传输合法性:
a.校验EncmKey长度的合法性;
b.使用VendorPrivateKey依据SM2算法解密Encmkey,得到mkey,成功解密,说明银行后台服务端收到的机端公钥合法,即终端校验终端公钥传输合法性完成;
c.将mkey依据SM4算法导入密码键盘中得到mkeyKCV,上送银行后台服务端;
6)服务端校验mkey传输正确性:根据mkeyKCV判断mkey传输正确性,如果正确,说明机端的公私钥对加解密正常,至此终端装机完毕。
标题 | 发布/更新时间 | 阅读量 |
---|---|---|
一种应用于国际核电百万机组的发变组保护方法 | 2020-05-14 | 90 |
国际业务信用证批量生成方法、终端设备及存储介质 | 2020-05-15 | 164 |
集装箱自锁系统 | 2020-05-17 | 691 |
一种边境用户计费方法及装置 | 2020-05-15 | 993 |
一种变焦眼镜及其焦距调节方法 | 2020-05-15 | 437 |
分配数据包流服务质量的方法 | 2020-05-15 | 394 |
一种软件国际化处理方法、装置及系统 | 2020-05-16 | 645 |
交易订单付款信息处理方法及装置 | 2020-05-15 | 731 |
一种手机加密选择方法、系统 | 2020-05-14 | 841 |
一种多语言配置方法、装置、系统及电子设备 | 2020-05-16 | 731 |
高效检索全球专利专利汇是专利免费检索,专利查询,专利分析-国家发明专利查询检索分析平台,是提供专利分析,专利查询,专利检索等数据服务功能的知识产权数据服务商。
我们的产品包含105个国家的1.26亿组数据,免费查、免费专利分析。
专利汇分析报告产品可以对行业情报数据进行梳理分析,涉及维度包括行业专利基本状况分析、地域分析、技术分析、发明人分析、申请人分析、专利权人分析、失效分析、核心专利分析、法律分析、研发重点分析、企业专利处境分析、技术处境分析、专利寿命分析、企业定位分析、引证分析等超过60个分析角度,系统通过AI智能系统对图表进行解读,只需1分钟,一键生成行业专利分析报告。