• 
    <ul id="o6k0g"></ul>
    <ul id="o6k0g"></ul>
    當(dāng)前位置: 首頁 > 專利查詢>張龍其專利>正文

    一種智能卡支付系統(tǒng)技術(shù)方案

    技術(shù)編號:8494013 閱讀:181 留言:0更新日期:2013-03-29 06:48
    本發(fā)明專利技術(shù)提供一種智能卡支付系統(tǒng),所述系統(tǒng)包括第三方系統(tǒng)平臺(F1_X)、密鑰接受方系統(tǒng)平臺(F1_R)和密鑰提供方系統(tǒng)平臺(F1_S)、PSAM卡(P1_R)、用戶卡(U1_R、U1_S)和支付終端(T1_R);其特征在于:第三方系統(tǒng)平臺(F1_X)的密鑰傳輸模塊IKMF_X包含非對稱密鑰加密的傳輸密鑰IK_X;密鑰接受方系統(tǒng)平臺(F1_R)的密鑰傳輸模塊IKMF_R包含非對稱密鑰加密的傳輸密鑰IK_R;PSAM卡(P1_R)的密鑰傳輸模塊IKMP_R包含計(jì)算相關(guān)聯(lián)的非對稱密鑰加密的私鑰IK2_X和IK2_R;密鑰提供方系統(tǒng)平臺(F1_S)的消費(fèi)密鑰PK_S經(jīng)過非對稱密鑰加密的公鑰IK1_X和IK1_R加密后注入到PSAM卡(P1_R)中;使支付終端(T1_R)能接受用戶卡(U1_S)執(zhí)行脫機(jī)消費(fèi)交易。

    【技術(shù)實(shí)現(xiàn)步驟摘要】
    【國外來華專利技術(shù)】
    本專利技術(shù)涉及使用對稱密鑰加密的用戶智能卡的支付系統(tǒng)的密鑰管理。
    技術(shù)介紹
    目前的智能卡支付系統(tǒng)有兩種加密模式一種使用非對稱密鑰加密算法,發(fā)卡單位將非對稱密鑰的私鑰注入到用戶智能卡中,將非對稱密鑰的公鑰設(shè)置到支付終端中,用戶智能卡與支付終端通過非對稱密鑰的私鑰和公鑰相互認(rèn)證而完成交易;只要在支付終端中設(shè)置多個單位的非對稱密鑰的公鑰,支付終端就可以支持多個單位發(fā)行的用戶智能卡。另一種使用對稱密鑰加密算法,發(fā)卡單位將對稱密鑰注入到用戶智能卡和PSAM卡,用戶智能卡與支付終端中的PSAM卡通過分散相關(guān)聯(lián)的兩個密鑰相互認(rèn)證而完成交易;對稱密鑰加密算法的用戶卡只能在具有與該用戶卡對應(yīng)密鑰的PSAM卡的終端上使用。對稱密鑰加密算法的智能卡支付系統(tǒng)一般由發(fā)卡單位單獨(dú)運(yùn)作,發(fā)卡單位發(fā)行用戶卡和PSAM卡,布置支付終端,發(fā)行的用戶卡只能在安裝有該單位發(fā)行的PSAM卡的支付終端上執(zhí)行脫機(jī)消費(fèi)交易。一般情況,對稱密鑰加密的用戶卡中設(shè)有密鑰模塊,密鑰模塊包含消費(fèi)密鑰DPK、TAC密鑰DTK、圈存密鑰DLK ;PSAM卡中設(shè)有密鑰模塊,密鑰模塊包含消費(fèi)密鑰PK ;發(fā)卡方系統(tǒng)平臺設(shè)有密鑰模塊,密鑰模塊包含消費(fèi)密鑰PK、TAC密鑰TK、圈存密鑰LK0其中,PSAM卡中的消費(fèi)密鑰PK與系統(tǒng)平臺上的消費(fèi)密鑰PK相同;消費(fèi)密鑰DPK與消費(fèi)密鑰PK分散相關(guān)聯(lián),TAC密鑰DTK與TAC密鑰TK分散相關(guān)聯(lián),圈存密鑰DLK與圈存密鑰LK分散相關(guān)聯(lián)。所述“分散相關(guān)聯(lián)”包括卡片中的密鑰與系統(tǒng)平臺上的密鑰相同;或者,卡片中的密鑰是由系統(tǒng)平臺的密鑰分散后得到的,實(shí)現(xiàn)一卡一鑰,分散因子至少包括卡片序號。PSAM卡中的消費(fèi)密鑰PK與用戶卡中的消費(fèi)密鑰DPK相互認(rèn)證而完成脫機(jī)消費(fèi)交易;用戶卡中的圈存密鑰DLK與系統(tǒng)平臺的圈存密鑰LK相互認(rèn)證而完成聯(lián)機(jī)圈存交易。為了安全,系統(tǒng)平臺上的密鑰一般被注入到加密機(jī)中,系統(tǒng)平臺的加密運(yùn)算都在加密機(jī)內(nèi)部完成。密鑰可以被注入到加密機(jī)中并在加密機(jī)內(nèi)部參與加密計(jì)算,但不能以明文的方式讀取出來。可以在相關(guān)單位的終端上配置該單位發(fā)行的PSAM卡使其它單位的終端支持該單位發(fā)行的用戶卡執(zhí)行脫機(jī)消費(fèi)交易;在該單位終端上配置由相關(guān)單位提供的PSAM卡使該單位的終端支持其它單位發(fā)行的用戶卡執(zhí)行脫機(jī)消費(fèi)交易。可是,相關(guān)單位的個數(shù)限制于支付終端上PSAM卡卡座的個數(shù)。如果支付終端需要支持更多發(fā)卡單位的用戶卡,最好的方式是能將發(fā)卡單位的消費(fèi)密鑰注入到該支付終端的PSAM卡中,而目前還沒有一種安全的方式能將發(fā)卡單位的消費(fèi)密鑰注入到其它單位的PSAM卡中。為了解決上述將對稱密鑰加密的智能卡支付系統(tǒng)的消費(fèi)密鑰注入到其它單位的PSAM卡中的技術(shù)問題,本專利技術(shù)提供一種智能卡支付系統(tǒng),以一種安全的方式將用戶卡發(fā)卡單位的消費(fèi)密鑰注入到其它單位的PSAM卡中。
    技術(shù)實(shí)現(xiàn)思路
    本專利技術(shù)要解決的技術(shù)問題在于將對稱密鑰加密的智能卡支付系統(tǒng)的消費(fèi)密鑰注入到其它單位的PSAM卡中的技術(shù)問題。智能卡包括用戶智能卡和PSAM智能卡,本專利技術(shù)將用戶智能卡簡稱為用戶卡,將PSAM智能卡簡稱為PSAM卡。本專利技術(shù)的目的在于解決將對稱密鑰加密的智能卡支付系統(tǒng)的消費(fèi)密鑰注入到其它單位的PSAM卡中的技術(shù)問題,使支付終端能支持多家單位發(fā)行的對稱密鑰加密的用戶卡執(zhí)行脫機(jī)消費(fèi)交易。 本專利技術(shù)將在“將對稱密鑰加密的智能卡支付系統(tǒng)的消費(fèi)密鑰注入到其它單位的PSAM卡中”的流程中,提供消費(fèi)密鑰的單位定義為“密鑰提供方”,密鑰提供方為用戶卡的發(fā)卡方,使該單位的用戶卡能在“其它單位”的終端上使用;接受密鑰提供方的消費(fèi)密鑰并將該消費(fèi)密鑰注入到PSAM卡中的一方定義為“密鑰接受方”,密鑰接受方為PSAM卡的發(fā)卡方,將密鑰提供方的消費(fèi)密鑰注入到該單位的PSAM卡中,使該單位的PSAM卡能支持密鑰提供方的用戶卡。密鑰提供方與密鑰接受方只是在“將消費(fèi)密鑰注入到其它單位的PSAM卡”的過程中相對而言;同一家發(fā)卡單位,在接受其它單位的消費(fèi)密鑰并將消費(fèi)密鑰注入到該單位的PSAM卡的過程中,該單位為密鑰接受方;在向其它單位提供該單位的消費(fèi)密鑰并由其它單位將消費(fèi)密鑰注入到其它單位的PSAM卡的過程中,該單位為密鑰提供方。為了實(shí)現(xiàn)本專利技術(shù)的目的,本專利技術(shù)引入“第三方”,所述第三方,是指相對于密鑰提供方和密鑰接受方而言,是一家金融單位或組織;用戶卡和PSAM卡仍然由發(fā)卡單位發(fā)行,第三方在發(fā)卡單位發(fā)行的卡片中注入部分密鑰,管理和組織多家單位的智能卡的脫機(jī)消費(fèi)交易。為了實(shí)現(xiàn)本專利技術(shù)的目的,本專利技術(shù)提供一種智能卡支付系統(tǒng),所述系統(tǒng)包括第三方系統(tǒng)平臺、密鑰接受方系統(tǒng)平臺和密鑰提供方系統(tǒng)平臺、PSAM卡、用戶卡和支付終端,其特征在于 第三方系統(tǒng)平臺設(shè)有密鑰傳輸模塊,所述密鑰傳輸模塊包含非對稱密鑰加密的傳輸密鑰IK_X,所述傳輸密鑰IK_X包括公鑰IK1_X和私鑰IK2_X,其中,公鑰IK1_X提供給密鑰提供方系統(tǒng)平臺,私鑰IK2_X注入到密鑰接受方的PSAM卡中; 密鑰接受方系統(tǒng)平臺設(shè)有密鑰傳輸模塊,所述密鑰傳輸模塊包含非對稱密鑰加密的傳輸密鑰IK_R,所述傳輸密鑰IK_R包括公鑰IK1_R和私鑰IK2_R,其中,公鑰IK1_R提供給密鑰提供方系統(tǒng)平臺,私鑰IK2_R注入到密鑰接受方的PSAM卡中; 密鑰提供方系統(tǒng)平臺設(shè)有密鑰傳輸模塊,所述密鑰傳輸模塊包含非對稱密鑰加密的傳輸密鑰的公鑰IK1_X和IK1_R,所述公鑰IK1_X和IK1_R計(jì)算相關(guān)聯(lián),用于對密鑰提供方系統(tǒng)平臺的消費(fèi)密鑰進(jìn)行加密; PSAM卡中設(shè)有密鑰傳輸模塊,所述密鑰傳輸模塊包含非對稱密鑰加密的傳輸密鑰的私鑰IK2_X和IK2_R,所述私鑰IK2_X和IK2_R計(jì)算相關(guān)聯(lián),用于對密鑰提供方系統(tǒng)平臺提供的加密后的消費(fèi)密鑰進(jìn)行解密。本專利技術(shù)所述“系統(tǒng)平臺”,至少包括加密機(jī)、業(yè)務(wù)處理機(jī),是第三方、密鑰接受方、密鑰提供方處理智能卡交易的業(yè)務(wù)平臺。本專利技術(shù)所述的“傳輸密鑰”,是指注入密鑰提供方的消費(fèi)密鑰時對在線路上傳輸?shù)拿荑€數(shù)據(jù)進(jìn)行加密的密鑰,而不是指“主控密鑰”、“維護(hù)密鑰”或其它意義的密鑰。本專利技術(shù)將傳輸密鑰簡稱為IK,將消費(fèi)密鑰簡稱為PK,將TAC密鑰簡稱為TK,將圈存密鑰簡稱為LK ;第三方維護(hù)的傳輸密鑰簡稱為IK_X,密鑰接受方維護(hù)的傳輸密鑰簡稱為IK_R。第三方維護(hù)的非對稱密鑰加密的傳輸密鑰IK_X中,IK1_X表示傳輸密鑰IK_X的公鑰,IK2_X表示傳輸密鑰IK_X的私鑰;密鑰接受方維護(hù)的非對稱密鑰加密的傳輸密鑰IK_R中,IK1_R表示傳輸密鑰IK_R的公鑰,IK2_R表示傳輸密鑰IK_R的私鑰。本專利技術(shù)所述的密鑰“計(jì)算相關(guān)聯(lián)”,是指執(zhí)行相關(guān)業(yè)務(wù)的加密運(yùn)算時需要兩個或兩個以上的密鑰一起參與加密運(yùn)算;所述密鑰分別由第三方和發(fā)卡方維護(hù)。也不是說這個密鑰只存在兩個或兩個以上的密鑰數(shù)據(jù)實(shí)體,當(dāng)這個密鑰有多個版本時,則具有相同用途的多個密鑰數(shù)據(jù)實(shí)體。根據(jù)上述一種智能卡支付系統(tǒng)的一種優(yōu)選實(shí)施方式,所述密鑰提供方的消費(fèi)密鑰注入到密鑰接受方的PSAM卡中的流程包括以下步驟 Q1、第三方系統(tǒng)平臺產(chǎn)生非對稱密鑰加密的傳輸密鑰IK_X,將傳輸密鑰IK_X的公鑰IK1_X提供給密鑰提供方系統(tǒng)平臺,將傳輸密鑰IK_X的私鑰IK2_X注入到密鑰接受方的PSAM卡中; Q2、密鑰接受方系統(tǒng)平臺產(chǎn)生本文檔來自技高網(wǎng)
    ...

    【技術(shù)保護(hù)點(diǎn)】

    【技術(shù)特征摘要】
    【國外來華專利技術(shù)】2012.02.14 CN 201210031656.01.一種智能卡支付系統(tǒng),所述系統(tǒng)包括第三方系統(tǒng)平臺、密鑰接受方系統(tǒng)平臺和密鑰提供方系統(tǒng)平臺、PSAM卡、用戶卡和支付終端,其特征在于第三方系統(tǒng)平臺設(shè)有密鑰傳輸模塊,所述密鑰傳輸模塊包含非對稱密鑰加密的傳輸密鑰 κ_χ,所述傳輸密鑰ΙΚ_Χ包括公鑰ΙΚ1_Χ和私鑰ΙΚ2_Χ,其中,公鑰ΙΚ1_Χ提供給密鑰提供方系統(tǒng)平臺,私鑰ΙΚ2_Χ注入到密鑰接受方的PSAM卡中;密鑰接受方系統(tǒng)平臺設(shè)有密鑰傳輸模塊,所述密鑰傳輸模塊包含非對稱密鑰加密的傳輸密鑰IK_R,所述傳輸密鑰IK_R包括公鑰IK1_R和私鑰IK2_R,其中,公鑰IK1_R提供給密鑰提供方系統(tǒng)平臺,私鑰IK2_R注入到密鑰接受方的PSAM卡中;密鑰提供方系統(tǒng)平臺設(shè)有密鑰傳輸模塊,所述密鑰傳輸模塊包含非對稱密鑰加密的傳輸密鑰的公鑰IK1_X和IK1_R,所述公鑰IK1_X和IK1_R計(jì)算相關(guān)聯(lián),用于對密鑰提供方系統(tǒng)平臺的消費(fèi)密鑰進(jìn)行加密;PSAM卡中設(shè)有密鑰傳輸模塊,所述密鑰傳輸模塊包含非對稱密鑰加密的傳輸密鑰的私鑰IK2_X和IK2_R,所述私鑰IK2_X和IK2_R計(jì)算相關(guān)聯(lián),用于對密鑰提供方系統(tǒng)平臺提供的加密后的消費(fèi)密鑰進(jìn)行解密。2.一種智能卡支付系統(tǒng),所述系統(tǒng)包括第三方系統(tǒng)平臺、密鑰接受方系統(tǒng)平臺和密鑰提供方系統(tǒng)平臺、PSAM卡、用戶卡和支付終端,其特征在于密鑰提供方的消費(fèi)密鑰注入到密鑰接受方的PSAM卡中的流程包括以下步驟Q1、第三方系統(tǒng)平臺產(chǎn)生非對稱密鑰加密的傳輸密鑰IK_X,將傳輸密鑰ΙΚ_Χ的公鑰 ΙΚ1_Χ提供給密鑰提供方系統(tǒng)平臺,將傳輸密鑰ΙΚ_Χ的私鑰ΙΚ2_Χ注入到密鑰接受方的 PSAM卡中;Q2、密鑰接受方系統(tǒng)平臺產(chǎn)生非對稱密鑰加密的傳輸密鑰IK_R,將傳輸密鑰IK_R的公鑰IK1_R提供給密鑰提供方系統(tǒng)平臺,將傳輸密鑰IK_R的私鑰IK2_R注入到密鑰接受方的 PSAM卡中;Q3、密鑰提供方系統(tǒng)平臺使用傳輸密鑰IK_R的公鑰IK1_R和傳輸密鑰IK_X的公鑰 ΙΚ1_Χ對該密鑰提供方的消費(fèi)密鑰PK加密得到加密數(shù)據(jù)PKDl,將加密數(shù)據(jù)PKDl發(fā)送到密鑰接受方的PSAM卡;Q4、密鑰接受方的PSAM卡使用傳輸密鑰ΙΚ_Χ的私鑰ΙΚ2_Χ和傳輸密鑰IK_R的私鑰 IK2_R對加密數(shù)據(jù)PKDl解密得到密鑰提供方的消費(fèi)密鑰PK,將該消費(fèi)密鑰PK記錄。3.根據(jù)權(quán)利要求1所述一種智能卡支付系統(tǒng),其特征在于第三方系統(tǒng)平臺的密鑰傳輸模塊包含對稱密鑰加密的傳輸密鑰IKA_X ;密鑰提供方系統(tǒng)平臺的密鑰傳輸模塊包含對稱密鑰加密的傳輸密鑰IKA_X,用于與非對稱密鑰加密的傳輸密鑰的公鑰IK1_X和IK1_R —起對密鑰提供方系統(tǒng)平臺的消費(fèi)密鑰進(jìn)行加密,所述傳輸密鑰IKA_X由第三方系統(tǒng)平臺注入;PSAM卡中的密鑰傳輸模塊包含對稱密鑰加密的傳輸密鑰DIKA_X,用于與非對稱密鑰加密的傳輸密鑰的私鑰11(2_乂和IK2_R—起對密鑰提供方系統(tǒng)平臺提供的加密后的消費(fèi)密鑰進(jìn)行解密,所述傳輸密鑰DIKA_X與第三方系統(tǒng)平臺的傳輸密鑰IKA_X分散相關(guān)聯(lián),由第三方系統(tǒng)平臺注入。4.根據(jù)權(quán)利要求1和權(quán)利要求3所述一種智能卡支付系統(tǒng),其特征在于密鑰提供方的消費(fèi)密鑰注入到密鑰接受方的PSAM卡中的流程包括以下步驟R1、第三方系統(tǒng)平臺產(chǎn)生非對稱密鑰加密的傳輸密鑰IK_X,將傳輸密鑰ΙΚ_Χ的公鑰 ΙΚ1_Χ提供給密鑰提供方系統(tǒng)平臺,將傳輸密鑰ΙΚ_Χ的私鑰ΙΚ2_Χ注入到密鑰接受方的 PSAM卡中;將與對稱密鑰加密的傳輸密鑰ΙΚΑ_Χ分散相關(guān)聯(lián)的傳輸密鑰DIKA_X注入到密鑰接受方的PSAM卡中;R2、密鑰接受方系統(tǒng)平臺產(chǎn)生非對稱密鑰加密的傳輸密鑰IK_R,將傳輸密鑰IK_R的公鑰IK1_R提供給密鑰提供方系統(tǒng)平臺,將傳輸密鑰IK_R的私鑰IK2...

    【專利技術(shù)屬性】
    技術(shù)研發(fā)人員:張龍其
    申請(專利權(quán))人:張龍其
    類型:
    國別省市:

    網(wǎng)友詢問留言 已有0條評論
    • 還沒有人留言評論。發(fā)表了對其他瀏覽者有用的留言會獲得科技券。

    1
    主站蜘蛛池模板: 97无码免费人妻超级碰碰碰碰| 亚洲Av综合色区无码专区桃色| 亚洲精品偷拍无码不卡av| 国产aⅴ激情无码久久久无码| 国产午夜鲁丝片AV无码免费| 亚洲AV无码一区二区一二区| 影院无码人妻精品一区二区| 国产精品无码av在线播放| 无码人妻啪啪一区二区| 国产成人无码精品久久久免费| 人妻丰满熟妇av无码区不卡| 无码 免费 国产在线观看91| 无码午夜人妻一区二区三区不卡视频| 国产精品亚洲专区无码唯爱网| 久久青青草原亚洲AV无码麻豆| 无码h黄肉3d动漫在线观看| 亚洲AV永久无码区成人网站| 天堂无码久久综合东京热| 无码人妻一区二区三区一| 人妻无码αv中文字幕久久琪琪布 人妻无码第一区二区三区 | 成在人线AV无码免费| 免费无遮挡无码永久视频| 伊人久久综合精品无码AV专区| 寂寞少妇做spa按摩无码| 国产精品无码亚洲精品2021 | 伊人久久一区二区三区无码| 久久精品aⅴ无码中文字字幕| 亚洲&#228;v永久无码精品天堂久久 | 无码人妻精品一区二区三区99不卡| 日日麻批免费40分钟无码| 国产亚洲精品a在线无码| 人妻无码久久中文字幕专区| 人妻少妇精品无码专区漫画| 国产高清不卡无码视频| 午夜无码熟熟妇丰满人妻| 日韩毛片免费无码无毒视频观看| 亚洲一区无码中文字幕乱码| 精品欧洲av无码一区二区三区| 精品无码AV无码免费专区| 亚洲私人无码综合久久网| 无码熟妇人妻AV影音先锋|