数据处理方法、装置、设备及计算机可读存储介质制造方法及图纸

技术编号:43121433 阅读:16 留言:0更新日期:2024-10-26 09:59
本申请公开了一种数据处理方法、装置、设备及计算机可读存储介质,其方法包括:超级SIM硬钱包模块生成并发送第一随机数至学生证终端;若所述第一签名以及设备证书校验通过,则生成第一对称密钥并基于通道公钥进行加密,获得第二对称密钥;基于第二随机数以及对称密钥进行SM2签名,获得第二签名;发送所述第二签名、第二对称密钥以及系统证书至所述学生证终端,学生证终端基于所述第二对称密钥对应的第一对称密钥进行交易数据传输。本申请在安全通道建立过程中通过设备证书、随机数、签名以及加密等多重验证,以确保安全通道建立流程中数据传输的安全性,通过安全通道提升交易数据传输的安全性,降低信息泄露与数据篡改的情况。

【技术实现步骤摘要】

本申请涉及通信,尤其涉及一种数据处理方法、装置、设备及计算机可读存储介质


技术介绍

1、目前,针对电子学生证数据传输的业务流程中,涉及电子学生证设备端以及管理后台等,相关技术中电子学生证的应用场景中,学生证设备与后端管理的业务流程包括:用户在电子学生证端发起账户信息查询请求,请求数据通过双方约定的加密方式传输到管理后台,管理后台接到请求数据后进行账户信息查询,管理后台查询完成后将账户信息通过双方约定的加密方式返回给电子学生证终端。

2、学生证设备与后端管理的业务流程中,都存在账户信息以及交易明细等数据传输,各类电子学生证的数据安全传输通道主要基于数据加签防篡改、数据加密禁止明文传输、数据加签+数据加密三种方式实现,建立在发起方与接收方两方之间的传输,但是,数据传输过程中双方约定的加密方式不够安全,且单一的加密传输方式过于简单,容易造成信息泄露与数据篡改。


技术实现思路

1、本申请的主要目的在于提供一种数据处理方法、装置、设备及计算机可读存储介质,旨在解决相关技术中电子学生证业务流程中数据传输的安本文档来自技高网...

【技术保护点】

1.一种数据处理方法,其特征在于,所述数据处理方法包括以下步骤:

2.如权利要求1所述的数据处理方法,其特征在于,所述若所述第一签名以及设备证书校验通过,则所述超级SIM硬钱包模块生成第一对称密钥并基于通道公钥进行加密,获得第二对称密钥的步骤之前,还包括:

3.如权利要求2所述的数据处理方法,其特征在于,所述超级SIM硬钱包模块基于所述设备公钥验证所述第一签名的步骤包括:

4.如权利要求1所述的数据处理方法,其特征在于,所述接收到学生证终端发送的设备证书时,超级SIM硬钱包模块生成并发送第一随机数至学生证终端,其中,学生证终端基于第一随机数确定第一签名...

【技术特征摘要】

1.一种数据处理方法,其特征在于,所述数据处理方法包括以下步骤:

2.如权利要求1所述的数据处理方法,其特征在于,所述若所述第一签名以及设备证书校验通过,则所述超级sim硬钱包模块生成第一对称密钥并基于通道公钥进行加密,获得第二对称密钥的步骤之前,还包括:

3.如权利要求2所述的数据处理方法,其特征在于,所述超级sim硬钱包模块基于所述设备公钥验证所述第一签名的步骤包括:

4.如权利要求1所述的数据处理方法,其特征在于,所述接收到学生证终端发送的设备证书时,超级sim硬钱包模块生成并发送第一随机数至学生证终端,其中,学生证终端基于第一随机数确定第一签名,并反馈第一签名、设备证书、sm2通道公钥以及第二随机数至超级sim硬钱包模块的步骤包括:

5.如权利要求1至4任一项所述的数据处理方法,其特征在于,所述接收到学生证终端发送的设备证书时,超级sim硬钱包模块生成并发送第一随机数至学生证终端的步骤之前,还包括:

6.如权利要求5所述的数据处...

【专利技术属性】
技术研发人员:段双刚庄怀宇侯兆森李亚强郭子晨
申请(专利权)人:中移动金融科技有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1