一种脱机交易装置及其安全密钥的使用方法制造方法及图纸

技术编号:14869276 阅读:75 留言:0更新日期:2017-03-21 01:15
本申请提供一种脱机交易装置及其安全密钥的使用方法,该方法包括如下步骤:步骤S1、移动设备向密钥生成服务器发送生成限制密钥的请求;步骤S2、密钥生成服务器生成具有时效性的限制密钥,并发送给移动设备;步骤S3、移动设备进入脱机交易装置的读卡范围内时,脱机交易装置向移动设备发起交易请求;步骤S4、移动设备向脱机交易装置发送应答信息,并将使用限制密钥对交易及认证信息进行运算后的结果作为交易验证码发送给脱机交易装置;步骤S5、脱机交易装置根据交易及认证信息生成交易过程密钥,对移动设备发送来的交易验证码进行合法性认证,从而判断交易的合法性。本申请使用脱机交易的方式保证了交易和认证的时效性、普遍性。

【技术实现步骤摘要】

本申请涉及移动支付领域,特别的涉及一种脱机交易装置及其安全密钥的使用方法
技术介绍
HCE(Host-basedCardEmulation,基于主机的卡模拟)是Google在2013年底发布的Android4.4KitKat中新增的一种系统服务API。HCE提供了一种基于NFC手机终端的虚拟SE(Securityelement)的NFC解决方案,也称“软卡”方案。HCE使得NFC手机可以在没有硬件SE的情况下采用手机App软件模拟芯片卡来实现支付、身份识别等功能(卡片信息加密存储于手机App软件中),使手机具备NFC刷卡功能。目前市场上的商用的基于HCE的支付系统只提供联机交易,即所有的交易都必须由POS机转发至后台交易处理系统来完成,在NFC支付使用最多的脱机交易方式(如公交、校园、企业内部系统等)还没有好的解决方案。这是由于如果使用脱机交易的方式,则不存在服务器端的实时认证,但是由于现有的钱包系统使用对称密钥体系,同时开源的Android操作系统并不安全,所以移动终端存在容易被破解的风险,交易信息被窃取复制后,整个系统的安全性都受到威胁。但是脱机交易具有快速交易、可以在无网环境下使用等特点,其仍然具有广阔的市场应用前景。则移动终端如何可以安全的实现脱机交易,同时和现有系统兼容成为亟待解决的问题。
技术实现思路
有鉴于此,本申请提供一种脱机交易装置及其安全密钥的使用方法,该脱机交易装置可以在脱机状态下完成对移动终端的认证,实现支付,由于未采用联机方式,而保证了该方法应用的广泛性,同时为了保障交易安全,该脱机交易装置使用时效性因子分散加密密钥,达到了虽然是脱机状态,但是密钥具有时效性的安全保障。本申请提供1、一种安全密钥的使用方法,应用于脱机交易中,该方法包括如下步骤:步骤S1、移动设备向密钥生成服务器发送生成限制密钥的请求;步骤S2、密钥生成服务器生成具有时效性的限制密钥,并发送给移动设备;步骤S3、移动设备进入脱机交易装置的读卡范围内时,脱机交易装置向移动设备发起交易请求;步骤S4、移动设备向脱机交易装置发送应答信息,并将使用限制密钥对交易及认证信息进行运算后的结果作为交易验证码发送给脱机交易装置;步骤S5、脱机交易装置根据交易及认证信息生成交易过程密钥,对移动设备发送来的交易验证码进行合法性认证,从而判断交易的合法性。其中步骤S2、密钥生成服务器生成限制密钥,并发送给移动设备还包括如下子步骤:步骤P1、密钥生成装置获得保存的根密钥;步骤P2、密钥生成装置使用获得的根密钥通过使用分散因子进行分散,生成具有时效性的限制密钥。步骤P3、向移动设备发送生成的限制密钥。其中脱机交易装置在交易时不通过网络或其他通讯手段与外界交互,具备脱机消费的特性。其中步骤S5、脱机交易装置根据交易及认证信息生成交易过程密钥,对移动设备发送来的交易验证码进行合法性认证,从而判定交易的合法性脱机交易装置包括如下子步骤:步骤T1、接收移动设备发送的交易验证码以及认证或交易请求;步骤T2、脱机交易装置使用保存的根密钥通过使用分散因子进行分散,生成交易过程密钥;步骤T3、脱机交易装置使用交易过程密钥根据认证或交易请求信息计算,然后比较计算结果和请求中的交易验证码,如果相同,则表示认证通过,脱机交易装置103执行移动设备102的交易或应答信息,如果不相同,则向移动设备102发送认证失败的指令。其中步骤T3中的分散因子是具有时效性的时间因子。本申请还提供了一种脱机交易装置,应用于脱机交易中,该脱机交易装置包括如下部件:接收单元:接收移动设备发送的交易验证码以及认证信息或交易请求,其中交易验证码是由移动设备使用具有时效性的限制密钥对交易及认证信息进行运算生成的;认证单元:对交易验证码的合法性进行验证,如果验证通过,则完成移动设备的交易或应答信息。发送单元:在移动设备进入该脱机交易装置的读卡范围内时,发送单元向移动设备发起交易请求;在认证单元完成验证之后将认证结果发送给移动设备。其中认证单元包括如下子部件:根密钥存储部件:存储根密钥;生成部件:使用存储的根密钥通过使用分散因子进行分散,生成交易过程密钥;比较部件:使用交易过程密钥根据认证或交易请求信息计算,然后比较计算结果和请求中的交易验证码,,如果相同,则表示认证通过,认证单元执行移动设备的交易或应答信息,如果不相同,则向发送单元发送认证失败的指令。其中生成部件所使用的分散因子是时间相关因子。本申请还提供了一种密钥生成服务器,应用于脱机交易中,包括如下部件:接收装置:接收移动设备发送的更新限制密钥的请求;密钥生成装置:生成具有时效性的限制密钥;发送装置:向移动设备发送生成的限制密钥。其中密钥生成装置获得保存的根密钥,使用获得的根密钥通过使用分散因子进行分散,生成具有时效性的限制密钥。本申请进一步提供一种脱机系统,包括如下部件:移动设备:向密钥生成服务器发送生成限制密钥的请求,并接收密钥生成服务器返回的生成的限制密钥,进一步向脱机交易装置发送应答信息,并将使用限制密钥对交易及认证信息进行运算后的结果作为交易验证码发送给脱机交易装置;密钥生成服务器:接收移动设备发送的更新限制密钥的请求,生成具有时效性的限制密钥,并将生成的限制密钥返回给移动设备;脱机交易装置:在移动设备进入脱机交易装置的读卡范围内时,脱机交易装置向移动设备发起交易请求;接收移动设备发送的应答信息和交易验证码,对移动设备的合法性进行认证之后,完成或拒绝移动设备的交易。使用方法脱机交易脱机交易装置应答信息交易验证码脱机交易装置脱机交易装置交易验证码脱机交易装置脱机消费脱机交易装置交易验证码脱机交易装置脱机交易装置交易过程密钥脱机交易装置交易过程密钥交易验证码交易过程密钥交易验证码脱机交易装置应答信息脱机交易装置脱机交易脱机交易装置应答信息交易过程密钥交易过程密钥交易过程密钥应答信息交易过程密钥脱机交易脱机交易装置应答信息脱机交易装置脱机交易装置应答信息应答信息由以上技术方案可见,本申请可达到以下技术效果:1、使用脱机交易的方式保证了交易和认证的普遍性,即在不改变现有的脱机交易方式的基础上,提高通过移动设备进行脱机交易的安全性。2、由于在脱机交易中引入了具有时效性的限制密钥,而提升了交易和认证的安全级别,保证即使在移动设备丢失或数据被窃取<本文档来自技高网...

【技术保护点】
一种安全密钥的使用方法,应用于脱机交易中,该方法包括如下步骤:步骤S1、移动设备向密钥生成服务器发送生成限制密钥的请求;步骤S2、密钥生成服务器生成具有时效性的限制密钥,并发送给移动设备;步骤S3、移动设备进入脱机交易装置的读卡范围内时,脱机交易装置向移动设备发起交易请求;步骤S4、移动设备向脱机交易装置发送应答信息,并将使用限制密钥对交易及认证信息进行运算后的结果作为交易验证码发送给脱机交易装置;步骤S5、脱机交易装置根据交易及认证信息生成交易过程密钥,对移动设备发送来的交易验证码进行合法性认证,从而判断交易的合法性。

【技术特征摘要】
1.一种安全密钥的使用方法,应用于脱机交易中,该方法包括如下步
骤:
步骤S1、移动设备向密钥生成服务器发送生成限制密钥的请求;
步骤S2、密钥生成服务器生成具有时效性的限制密钥,并发送给移动
设备;
步骤S3、移动设备进入脱机交易装置的读卡范围内时,脱机交易装置
向移动设备发起交易请求;
步骤S4、移动设备向脱机交易装置发送应答信息,并将使用限制密钥对
交易及认证信息进行运算后的结果作为交易验证码发送给脱机交易装置;
步骤S5、脱机交易装置根据交易及认证信息生成交易过程密钥,对移
动设备发送来的交易验证码进行合法性认证,从而判断交易的合法性。
2.如权利要求1所述的方法,其中步骤S2、密钥生成服务器生成限制
密钥,并发送给移动设备还包括如下子步骤:
步骤P1、密钥生成装置获得保存的根密钥;
步骤P2、密钥生成装置使用获得的根密钥通过使用分散因子进行分散,
生成具有时效性的限制密钥;
步骤P3、向移动设备发送生成的限制密钥。
3.如权利要求1所述的方法,其中脱机交易装置在交易时不通过网络
或其他通讯手段与外界交互,具备脱机消费的特性。
4.如权利要求1所述的方法,其中步骤S5、脱机交易装置根据交易及
认证信息生成交易过程密钥,对移动设备发送来的交易验证码进行合法性认
证,从而判定交易的合法性脱机交易装置包括如下子步骤:
步骤T1、接收移动设备发送的交易验证码以及认证或交易请求;
步骤T2、脱机交易装置使用保存的根密钥通过使用分散因子进行分散,

\t生成交易过程密钥;
步骤T3、脱机交易装置使用交易过程密钥根据认证或交易请求信息计
算,然后比较计算结果和请求中的交易验证码,如果相同,则表示认证通
过,脱机交易装置103执行移动设备102的交易或应答信息,如果不相同,
则向移动设备102发送认证失败的指令。
5.如权利要求4所述的方法,其中步骤T3中的分散因子是具有时效性
的时间因子。
6.一种脱机交易装置,应用于脱机交易中,其特征在于该脱机交易装
置包括如下部件:
接收单元:接收移动设备发送的交易验证码以及认证信息或交易请求,
其中交易验证码是由移动设备使用具有...

【专利技术属性】
技术研发人员:胡升跃郑涛辛乃军叶文莉刘春桥陆道如
申请(专利权)人:恒宝股份有限公司
类型:发明
国别省市:江苏;32

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1