《数据安全交互系统.pdf》由会员分享,可在线阅读,更多相关《数据安全交互系统.pdf(41页珍藏版)》请在专利查询网上搜索。
1、(10)申请公布号 CN 103942690 A (43)申请公布日 2014.07.23 CN 103942690 A (21)申请号 201410172052.7 (22)申请日 2014.04.25 G06Q 20/38(2012.01) H04L 9/32(2006.01) H04L 29/06(2006.01) (71)申请人 天地融科技股份有限公司 地址 100083 北京市海淀区学清路38号B座 1810 (72)发明人 李东声 (54) 发明名称 数据安全交互系统 (57) 摘要 本发明提供了一种数据安全交互系统, 包括 : 终端在信号覆盖范围内扫描智能密码设备, 获得 智能密。
2、码设备的标识信息 ; 与后台系统服务器进 行相互认证和 / 或与智能密码设备进行相互认 证 ; 根据智能密码设备的标识信息获取用户信 息 ; 将用户信息存储到预先建立的当前用户列表 中 ; 生成交易信息, 向智能密码设备发送交易请 求信息 ; 接收交易确认信息, 向后台系统服务器 发送交易数据包 ; 智能密码设备接收终端发送的 交易请求信息, 根据交易请求信息获得交易信息 ; 提示交易信息 ; 接收确认指令, 并生成交易确认 信息 ; 后台系统服务器接收终端发送的交易数据 包, 根据交易数据包获得交易确认信息 ; 对交易 确认信息进行验证, 并在验证通过后执行交易。 (51)Int.Cl. 权。
3、利要求书 6 页 说明书 32 页 附图 2 页 (19)中华人民共和国国家知识产权局 (12)发明专利申请 权利要求书6页 说明书32页 附图2页 (10)申请公布号 CN 103942690 A CN 103942690 A 1/6 页 2 1. 一种数据安全交互系统, 其特征在于, 包括 : 终端, 用于在信号覆盖范围内扫描智能密码设备, 并获得扫描到的所述智能密码设备 的标识信息 ; 与后台系统服务器进行相互认证和 / 或与所述智能密码设备进行相互认证 ; 根据扫描到的所述智能密码设备的标识信息获取所述智能密码设备对应的用户信息 ; 将所 述用户信息存储到预先建立的当前用户列表中 ; 。
4、根据待交易的智能密码设备对应的用户信 息生成交易信息, 并根据所述交易信息获得交易请求信息 ; 向所述智能密码设备发送所述 交易请求信息 ; 接收交易确认信息, 所述交易确认信息由所述智能密码设备生成 ; 根据所 述交易确认信息获得交易数据包, 并向所述后台系统服务器发送所述交易数据包 ; 所述智能密码设备, 用于接收所述终端发送的所述交易请求信息, 根据所述交易请求 信息获得所述交易信息 ; 提示所述交易信息 ; 接收确认指令, 并生成交易确认信息 ; 所述后台系统服务器, 用于接收所述终端发送的所述交易数据包, 根据所述交易数据 包获得所述交易确认信息 ; 对所述交易确认信息进行验证, 并。
5、在验证通过后执行交易。 2. 根据权利要求 1 所述的系统, 其特征在于, 所述终端, 还用于向所述后台系统服务器发送所述智能密码设备的标识信息以及用户 信息读取请求 ; 终端接收所述后台系统服务器发送的所述用户信息读取请求的响应信息, 根据所述用户信息读取请求的响应信息获得所述用户信息 ; 所述后台系统服务器, 还用于接收所述终端发送的所述智能密码设备的标识信息以及 所述用户信息读取请求, 根据所述智能密码设备的标识信息获取与所述智能密码设备对应 的用户信息 ; 根据所述用户信息获得所述用户信息读取请求的响应信息, 并向所述终端发 送所述用户信息读取请求的响应信息。 3. 根据权利要求 1 。
6、所述的系统, 其特征在于, 所述终端, 还用于根据扫描到的所述智能密码设备的标识信息向所述智能密码设备发 送用户信息读取请求 ; 接收所述智能密码设备发送的所述用户信息读取请求的响应信息, 根据所述用户信息读取请求的响应信息获得所述用户信息 ; 所述智能密码设备, 还用于获得预先存储的用户信息, 并根据所述用户信息获得所述 用户信息读取请求的响应信息, 并向所述终端发送所述用户信息读取请求的响应信息。 4. 根据权利要求 1 至 3 任一项所述的系统, 其特征在于, 所述终端, 还用于生成第一待签名信息 ; 向后台系统服务器发送所述第一待签名信息 以及第一认证请求信息 ; 接收所述后台系统服务。
7、器发送的所述第二待签名信息以及所述后 台系统服务器证书, 利用预存的后台系统服务器证书对应的根证书验证所述后台系统服务 器证书是否合法 ; 在验证所述后台系统服务器证书合法后, 利用所述终端的私钥对所述第 一待签名信息和所述第二待签名信息进行签名生成第一签名信息 ; 向所述后台系统服务器 发送所述第一签名信息以及终端证书 ; 接收所述后台系统服务器发送的所述后台认证完成 消息, 验证所述后台认证完成消息 ; 在验证所述后台认证完成消息通过后, 生成终端认证第 一完成消息, 向所述后台系统服务器发送所述终端认证第一完成消息 ; 所述后台系统服务器, 还用于接收所述终端发送的所述第一待签名信息以及。
8、所述第一 认证请求信息, 生成第二待签名信息 ; 向所述终端发送所述第二待签名信息以及后台系统 服务器证书 ; 利用预存的终端证书对应的根证书验证所述终端证书是否合法 ; 在验证所述 终端证书合法后, 利用所述终端证书中的公钥验证所述第一签名信息 ; 在验证所述第一签 权 利 要 求 书 CN 103942690 A 2 2/6 页 3 名信息通过后, 生成后台认证完成消息, 并向所述终端发送所述后台认证完成消息 ; 接收所 述终端发送的所述终端认证第一完成消息, 验证所述终端认证第一完成消息 ; 在验证所述 终端认证第一完成消息通过后, 所述终端与所述后台系统服务器完成相互认证。 5. 根据。
9、权利要求 1 至 4 任一项所述的系统, 其特征在于, 所述终端, 还用于生成第三待签名信息 ; 向所述智能密码设备发送所述第三待签名信 息以及第二认证请求信息 ; 接收到所述第四待签名信息、 所述第二签名信息以及所述智能 密码设备证书后, 利用预存的智能密码设备证书对应的根证书验证所述智能密码设备证书 是否合法 ; 在验证所述智能密码设备证书合法后, 利用所述智能密码设备证书中的公钥对 所述第二签名信息进行验证 ; 在验证所述第二签名信息通过后, 利用所述终端的私钥对所 述第三待签名信息和所述第四待签名信息进行签名获得第三签名信息 ; 向所述智能密码设 备发送所述第三签名信息以及所述终端证书。
10、 ; 接收所述智能密码设备发送的所述智能密码 设备认证完成消息, 验证所述智能密码设备认证完成消息 ; 在验证所述智能密码设备认证 完成消息通过后, 生成终端认证第二完成消息, 向所述智能密码设备发送所述终端认证第 二完成消息 ; 所述智能密码设备, 还用于接收所述终端发送的所述第三待签名信息以及所述第二认 证请求信息, 生成第四待签名信息 ; 利用所述智能密码设备的私钥对所述第三待签名信息 进行签名获得第二签名信息, 并向所述终端发送所述第四待签名信息、 所述第二签名信息 以及智能密码设备证书 ; 接收所述终端发送的所述第三签名信息以及所述终端证书, 利用 预存的所述终端证书对应的根证书验证。
11、所述终端证书是否合法 ; 在验证所述终端证书合法 后, 利用所述终端证书中的公钥对所述第三签名信息进行验证 ; 在验证所述第三签名信息 通过后, 生成智能密码设备认证完成消息 ; 向所述终端发送所述智能密码设备认证完成消 息 ; 接收所述终端发送的所述终端认证第二完成消息, 验证所述终端认证第二完成消息 ; 验证所述终端认证第二完成消息后, 所述终端与所述智能密码设备完成相互认证。 6. 根据权利要求 1 至 5 任一项所述的系统, 其特征在于, 所述终端, 还用于在终端在信号覆盖范围内扫描智能密码设备, 并获得扫描到的所述 智能密码设备的标识信息之后, 获得在所述终端的信号覆盖范围内的全部智。
12、能密码设备的 标识信息, 生成实时标识列表 ; 根据预设的时间间隔将所述实时标识列表中的智能密码设 备的标识信息与所述当前用户列表中的智能密码设备的标识信息进行比对 ; 如果所述实时 标识列表中的智能密码设备的标识信息不在所述当前用户列表中, 则根据扫描到的所述智 能密码设备的标识信息获取所述智能密码设备对应的用户信息 ; 且如果所述当前用户列表 中的智能密码设备的标识信息不在所述实时标识列表中, 则删除所述当前用户列表中不在 所述实时标识列表中的智能密码设备的用户信息。 7. 根据权利要求 1 至 5 任一项所述的系统, 其特征在于, 所述终端, 还用于在终端在信号覆盖范围内扫描智能密码设备。
13、, 并获得扫描到的所述 智能密码设备的标识信息之后, 获得在所述终端的信号覆盖范围内的全部智能密码设备的 标识信息, 生成实时标识列表 ; 根据预设的时间间隔将所述实时标识列表中的智能密码设 备的标识信息与所述当前用户列表中的智能密码设备的标识信息进行比对 ; 如果所述实时 标识列表中的智能密码设备的标识信息不在所述当前用户列表中, 则根据扫描到的所述智 能密码设备的标识信息获取所述智能密码设备对应的用户信息, 并在所述终端获得所述用 权 利 要 求 书 CN 103942690 A 3 3/6 页 4 户信息后, 将所述用户信息存储至所述实时标识列表中 ; 且如果所述实时标识列表中的智 能密。
14、码设备的标识信息在所述当前用户列表中, 则将所述在所述当前用户列表中的智能密 码设备的用户信息存储至所述实时标识列表中 ; 将所述实时标识列表作为更新后的所述当 前用户列表。 8. 根据权利要求 4 所述的系统, 其特征在于, 所述后台系统服务器, 还用于接收所述终端发送的所述第一待签名信息以及所述第一 认证请求信息, 其中, 所述第一认证请求信息包括所述终端的标识信息 ; 判断所述终端的标 识信息是否包含在所述后台系统服务器中预存的终端异常名单中 ; 在判断出所述终端的标 识信息在所述终端异常名单中后, 获取锁定终端指令, 以及利用所述后台系统服务器的私 钥对锁定终端指令进行签名获得第四签名。
15、信息, 并向所述终端发送所述锁定终端指令以及 所述第四签名信息 ; 所述终端, 还用于接收所述后台系统服务器发送的所述锁定终端指令以及所述第四签 名信息后, 利用预存的所述后台系统服务器证书中的公钥对所述第四签名信息进行验证 ; 在验证所述第四签名信息通过后, 根据所述锁定终端指令执行锁定操作。 9. 根据权利要求 2 所述的系统, 其特征在于, 所述后台系统服务器, 还用于在终端向所述后台系统服务器发送所述智能密码设备的 标识信息以及用户信息读取请求之后, 判断所述智能密码设备的标识信息是否包含在所述 后台系统服务器中预存的智能密码设备异常名单中 ; 在判断出所述智能密码设备的标识信 息在所。
16、述智能密码设备异常名单中后, 获取锁定智能密码设备指令, 以及利用所述后台系 统服务器的私钥对锁定智能密码设备指令进行签名获得第五签名信息, 并通过所述终端向 所述智能密码设备发送所述锁定智能密码设备指令以及所述第五签名信息 ; 所述智能密码设备, 还用于接收所述锁定智能密码设备指令以及所述第五签名信息, 利用预存的所述后台系统服务器证书中的公钥对所述第五签名信息进行验证 ; 在验证所述 第五签名信息通过后, 根据所述锁定智能密码设备指令执行锁定操作。 10. 根据权利要求 1 至 9 任一项所述的系统, 其特征在于, 所述后台系统服务器, 还用于接收终端注册申请, 并对所述终端注册申请进行审。
17、核 ; 在 审核所述终端注册申请通过后, 向所述终端发送终端密钥对生成指令 ; 接收所述终端发送 的所述终端密钥对中的公钥, 生成所述终端证书, 并向所述终端发送终端证书 ; 所述终端, 还用于接收所述后台系统服务器发送的所述终端密钥对生成指令, 生成终 端密钥对 ; 向所述后台系统服务器发送所述终端密钥对中的公钥 ; 存储所述终端证书 ; 以及 所述后台系统服务器, 还用于接收智能密码设备注册申请, 并对所述智能密码设备注 册申请进行审核 ; 在审核所述智能密码设备注册申请通过后, 向所述智能密码设备发送智 能密码设备密钥对生成指令 ; 后台系统服务器接收所述智能密码设备密钥对中的公钥, 生。
18、 成所述智能密码设备证书, 并向所述智能密码设备发送所述智能密码设备证书 ; 所述智能密码设备, 还用于接收所述智能密码设备密钥对生成指令, 生成智能密码设 备密钥对 ; 向所述后台系统服务器发送所述智能密码设备密钥对中的公钥 ; 存储所述智能 密码设备证书。 11. 根据权利要求 10 所述的系统, 其特征在于, 权 利 要 求 书 CN 103942690 A 4 4/6 页 5 所述终端, 还用于获取终端销户申请, 利用所述终端的私钥对所述销户申请进行签名 获得第六签名信息, 并向所述后台系统服务器发送所述终端销户申请以及所述第六签名信 息 ; 接收所述后台系统服务器发送的所述终端销户完。
19、成信息, 删除所述终端的私钥 ; 所述后台系统服务器, 还用于接收所述终端发送的所述终端销户申请以及所述第六签 名信息, 利用预存的所述终端证书中的公钥对所述第六签名信息进行验证 ; 所述后台系统 服务器在验证所述第六签名信息通过后, 删除预存的所述终端证书, 并生成终端销户完成 信息, 向所述终端发送所述终端销户完成信息 ; 和 / 或 所述智能密码设备, 还用于获取智能密码设备销户申请, 利用所述智能密码设备的私 钥对所述销户申请进行签名获得第七签名信息, 并向所述后台系统服务器发送所述智能密 码设备销户申请以及所述第七签名信息 ; 接收所述后台系统服务器发送的所述智能密码设 备销户完成信。
20、息, 删除所述智能密码设备的私钥 ; 所述后台系统服务器, 还用于接收所述智能密码设备销户申请以及所述第七签名信 息, 利用预存的所述智能密码设备证书中的公钥对所述第七签名信息进行验证 ; 所述后台 系统服务器在验证所述第七签名信息通过后, 删除预存的所述智能密码设备证书, 并生成 智能密码设备销户完成信息, 向所述智能密码设备发送所述智能密码设备销户完成信息。 12. 根据权利要求 2 所述的系统, 其特征在于, 所述后台系统服务器, 还用于通过所述终端向所述智能密码设备发送用户授权请求信 息 ; 接收所述授权信息, 向所述终端发送所述用户信息读取请求的响应信息 ; 所述智能密码设备, 还用。
21、于接收所述用户授权请求信息, 生成授权信息, 并通过所述终 端向所述后台系统服务器发送所述授权信息。 13. 根据权利要求 12 所述的系统, 其特征在于, 所述智能密码设备, 还用于在接收到所述用户授权请求信息后, 由休眠状态转换为唤 醒状态 ; 在唤醒状态下生成授权信息。 14. 根据权利要求 5 所述的系统, 其特征在于, 所述智能密码设备, 还用于在接收到所述第二认证请求信息后, 由休眠状态转换为唤 醒状态 ; 在唤醒状态下生成第四待签名信息。 15. 根据权利要求 1 至 14 任一项所述的系统, 其特征在于, 所述智能密码设备, 还用于接收到所述交易请求信息后, 由休眠状态转换为唤。
22、醒状态 ; 在唤醒状态下根据所述交易请求信息获得所述交易信息。 16. 根据权利要求 1 至 15 任一项所述的系统, 其特征在于, 所述智能密码设备, 还用于利用所述智能密码设备的私钥对所述交易信息进行签名, 生成交易签名信息作为交易确认信息或者生成动态口令作为交易确认信息。 17. 根据权利要求 1 至 15 任一项所述的系统, 其特征在于, 所述智能密码设备, 还用于生成单次交易标识, 并利用所述智能密码设备的私钥对所 述交易信息以及所述单次交易标识进行签名, 生成交易签名信息作为交易确认信息 ; 或者 所述智能密码设备, 还用于生成单次交易标识, 利用所述智能密码设备的私钥对所述 单次。
23、交易标识进行签名获得单次交易标识的签名信息, 并生成动态口令, 将单次交易标识 的签名信息以及所述动态口令作为交易确认信息。 权 利 要 求 书 CN 103942690 A 5 5/6 页 6 18. 根据权利要求 16 或 17 所述的系统, 其特征在于, 所述终端, 还用于接收所述智能密码设备发送的声波信号并对所述声波信号进行解码 获得交易确认信息 ; 或者 采集所述智能密码设备显示的图像信息并对所述图像信息进行解码获得所述交易确 认信息 ; 或者 通过所述终端与所述智能密码设备匹配的通信接口接收所述交易确认信息 ; 或者 通过所述终端输入的信息获得所述交易确认信息。 19. 根据权利要。
24、求 1 至 18 任一项所述的系统, 其特征在于, 所述后台系统服务器, 还用于在后台系统服务器对所述交易确认信息进行验证, 并在 验证通过后执行交易之后, 向所述终端发送交易成功回执信息和 / 或通过所述终端向所述 智能密码设备发送交易成功回执信息 ; 所述智能密码设备, 还用于接收所述交易成功回执信息, 提示所述交易成功回执信息。 20. 根据权利要求 1 至 19 任一项所述的系统, 其特征在于, 所述终端, 还用于在后台系统服务器对所述交易确认信息进行验证, 并在验证通过后 执行交易之后, 向所述智能密码设备发送退款信息 ; 接收退款确认信息, 对所述退款确认信 息进行验证, 并在验证。
25、通过后, 利用所述终端的私钥对所述退款确认信息进行签名生成退 款确认包 ; 向所述后台系统服务器发送所述退款确认包和所述退款确认信息 ; 所述智能密码设备, 还用于接收所述终端发送的所述退款信息, 提示所述退款信息 ; 接 收退款确认指令, 并利用所述智能密码设备的私钥对所述退款信息进行签名, 生成退款确 认信息 ; 所述后台系统服务器, 还用于接收所述终端发送的所述退款确认包和所述退款确认信 息, 分别对所述退款确认包和所述退款确认信息进行验证, 并在全部验证通过后, 执行退款 操作。 21. 根据权利要求 1 至 19 任一项所述的系统, 其特征在于, 所述智能密码设备, 还用于在后台系统。
26、服务器对所述交易确认信息进行验证, 并在验 证通过后执行交易之后, 向所述终端发送退款请求 ; 接收所述终端发送的所述退款信息, 提 示所述退款信息 ; 接收退款确认指令, 并利用所述智能密码设备的私钥对所述退款信息进 行签名, 生成退款确认信息 ; 所述终端, 还用于生成退款信息, 并向所述智能密码设备发送所述退款信息 ; 接收所述 退款确认信息, 对所述退款确认信息进行验证, 并在验证通过后, 利用所述终端的私钥对所 述退款确认信息进行签名生成退款确认包 ; 向所述后台系统服务器发送所述退款确认包和 所述退款确认信息 ; 所述后台系统服务器, 还用于接收所述终端发送的所述退款确认包和所述退。
27、款确认信 息, 分别对所述退款确认包和所述退款确认信息进行验证, 并在全部验证通过后, 执行退款 操作。 22. 根据权利要求 1 至 19 任一项所述的系统, 其特征在于 : 所述智能密码设备, 还用于在后台系统服务器对所述交易确认信息进行验证, 并在验 证通过后执行交易之后, 向所述终端发送退款请求 ; 接收所述终端发送的所述退款请求标 识, 生成退款信息, 并利用所述智能密码设备的私钥对所述退款信息进行签名, 得到退款确 权 利 要 求 书 CN 103942690 A 6 6/6 页 7 认信息, 并向所述终端发送所述退款确认信息 ; 所述终端, 还用于生成退款请求标识, 并向所述智能。
28、密码设备发送所述退款请求标识 ; 接收所述退款确认信息, 对所述退款确认信息进行验证, 并在验证通过后, 利用所述终端的 私钥对所述退款确认信息进行签名生成退款确认包 ; 向所述后台系统服务器发送所述退款 确认包和所述退款确认信息 ; 所述后台系统服务器, 还用于接收所述终端发送的所述退款确认包和所述退款确认信 息, 分别对所述退款确认包和所述退款确认信息进行验证, 并在全部验证通过后, 执行退款 操作。 23. 根据权利要求 20 或 21 所述的系统, 其特征在于, 所述退款信息中还包含电子对账 单。 24. 根据权利要求 19 所述的系统, 其特征在于, 所述交易成功回执信息还包含电子对。
29、 账单。 25.根据权利要求1至22任一项所述的系统, 其特征在于, 所述交易信息中还包含电子 对账单。 26. 根据权利要求 1 至 25 任一项所述的系统, 其特征在于, 所述智能密码设备, 还用于在被所述终端扫描之前, 进入可被扫描状态。 27. 根据权利要求 1 至 26 任一项所述的系统, 其特征在于, 所述后台系统服务器与所述终端之间传输的信息均通过第一会话密钥加密计算和 / 或校验计算后传输, 其中, 所述第一会话密钥预存在所述后台系统服务器和所述终端中或 者所述第一会话密钥通过所述后台系统服务器和所述终端协商生成 ; 和 / 或 所述终端与所述智能密码设备之间传输的信息均通过第。
30、二会话密钥加密计算和 / 或 校验计算后传输, 其中, 所述第二会话密钥预存在所述终端和所述智能密码设备中或者所 述第二会话密钥通过所述终端和所述智能密码设备协商生成。 权 利 要 求 书 CN 103942690 A 7 1/32 页 8 数据安全交互系统 技术领域 0001 本发明涉及一种信息安全领域, 尤其涉及一种数据安全交互系统。 背景技术 0002 移动支付就是允许用户使用其移动终端 ( 例如智能手机、 PDA、 平板电脑、 笔记本 电脑等终端 ) 对所消费的商品或服务进行账务支付的一种服务方式。单位或个人通过移动 终端、 互联网或者近距离传感直接或间接向银行金融机构发送支付指令产生。
31、货币支付与资 金流转的行为, 从而实现移动支付功能。移动支付将移动终端、 互联网、 应用提供商以及金 融机构相融合, 为用户提供货币支付、 缴费等金融业务。 0003 移动支付主要包括远程支付和近场支付两种。 远程支付指用户通过移动终端登录 银行网页进行支付、 账户操作等, 主要应用于线上电子商务网站的购物与消费 ; 近场支付是 指消费者在购买商品或服务时, 即时通过移动终端向商家进行支付, 支付的处理在现场进 行, 并且是不需要使用移动网络的线下操作, 通过使用移动终端的射频 (NFC)、 红外、 蓝牙等 通道, 实现与自动售货机以及 POS 机的本地通讯。 0004 在整个移动支付的过程中。
32、, 涉及到支付的参与者包括 : 消费用户、 商户、 移动运营 商、 第三方服务提供商、 银行。消费用户和商户是系统的服务对象, 移动运营商提供网络支 持, 银行方提供银行相关服务, 第三方服务提供商提供支付平台服务, 通过各方的结合以实 现业务。支付手段的电子化和移动化已经成为了不可避免的发展趋势, 而移动支付系统的 安全性问题又是移动电子商务安全的核心问题。 0005 如何在移动支付的过程中保证数据交互的安全性是亟待解决的问题。 发明内容 0006 本发明旨在解决上述问题之一。 0007 本发明的主要目的在于提供一种数据安全交互系统。 0008 为达到上述目的, 本发明的技术方案具体是这样实。
33、现的 : 0009 本发明一方面提供了一种数据安全交互系统, 包括 : 终端, 用于在信号覆盖范围内 扫描智能密码设备, 并获得扫描到的所述智能密码设备的标识信息 ; 与后台系统服务器进 行相互认证和 / 或与所述智能密码设备进行相互认证 ; 根据扫描到的所述智能密码设备的 标识信息获取所述智能密码设备对应的用户信息 ; 将所述用户信息存储到预先建立的当 前用户列表中 ; 根据待交易的智能密码设备对应的用户信息生成交易信息, 并根据所述交 易信息获得交易请求信息 ; 向所述智能密码设备发送所述交易请求信息 ; 接收交易确认信 息, 所述交易确认信息由所述智能密码设备生成 ; 根据所述交易确认信。
34、息获得交易数据包, 并向所述后台系统服务器发送所述交易数据包 ; 所述智能密码设备, 用于接收所述终端发 送的所述交易请求信息, 根据所述交易请求信息获得所述交易信息 ; 提示所述交易信息 ; 接收确认指令, 并生成交易确认信息 ; 所述后台系统服务器, 用于接收所述终端发送的所述 交易数据包, 根据所述交易数据包获得所述交易确认信息 ; 对所述交易确认信息进行验证, 说 明 书 CN 103942690 A 8 2/32 页 9 并在验证通过后执行交易。 0010 此外, 所述终端, 还用于向所述后台系统服务器发送所述智能密码设备的标识信 息以及用户信息读取请求 ; 终端接收所述后台系统服务。
35、器发送的所述用户信息读取请求 的响应信息, 根据所述用户信息读取请求的响应信息获得所述用户信息 ; 所述后台系统服 务器, 还用于接收所述终端发送的所述智能密码设备的标识信息以及所述用户信息读取请 求, 根据所述智能密码设备的标识信息获取与所述智能密码设备对应的用户信息 ; 根据所 述用户信息获得所述用户信息读取请求的响应信息, 并向所述终端发送所述用户信息读取 请求的响应信息。 0011 此外, 所述终端, 还用于根据扫描到的所述智能密码设备的标识信息向所述智能 密码设备发送用户信息读取请求 ; 接收所述智能密码设备发送的所述用户信息读取请求的 响应信息, 根据所述用户信息读取请求的响应信息。
36、获得所述用户信息 ; 所述智能密码设备, 还用于获得预先存储的用户信息, 并根据所述用户信息获得所述用户信息读取请求的响应 信息, 并向所述终端发送所述用户信息读取请求的响应信息。 0012 此外, 所述终端, 还用于生成第一待签名信息 ; 向后台系统服务器发送所述第一待 签名信息以及第一认证请求信息 ; 接收所述后台系统服务器发送的所述第二待签名信息以 及所述后台系统服务器证书, 利用预存的后台系统服务器证书对应的根证书验证所述后台 系统服务器证书是否合法 ; 在验证所述后台系统服务器证书合法后, 利用所述终端的私钥 对所述第一待签名信息和所述第二待签名信息进行签名生成第一签名信息 ; 向所。
37、述后台系 统服务器发送所述第一签名信息以及终端证书 ; 接收所述后台系统服务器发送的所述后台 认证完成消息, 验证所述后台认证完成消息 ; 在验证所述后台认证完成消息通过后, 生成 终端认证第一完成消息, 向所述后台系统服务器发送所述终端认证第一完成消息 ; 所述后 台系统服务器, 还用于接收所述终端发送的所述第一待签名信息以及所述第一认证请求信 息, 生成第二待签名信息 ; 向所述终端发送所述第二待签名信息以及后台系统服务器证书 ; 利用预存的终端证书对应的根证书验证所述终端证书是否合法 ; 在验证所述终端证书合法 后, 利用所述终端证书中的公钥验证所述第一签名信息 ; 在验证所述第一签名信。
38、息通过后, 生成后台认证完成消息, 并向所述终端发送所述后台认证完成消息 ; 接收所述终端发送的 所述终端认证第一完成消息, 验证所述终端认证第一完成消息 ; 在验证所述终端认证第一 完成消息通过后, 所述终端与所述后台系统服务器完成相互认证。 0013 此外, 所述终端, 还用于生成第三待签名信息 ; 向所述智能密码设备发送所述第三 待签名信息以及第二认证请求信息 ; 接收到所述第四待签名信息、 所述第二签名信息以及 所述智能密码设备证书后, 利用预存的智能密码设备证书对应的根证书验证所述智能密码 设备证书是否合法 ; 在验证所述智能密码设备证书合法后, 利用所述智能密码设备证书中 的公钥对。
39、所述第二签名信息进行验证 ; 在验证所述第二签名信息通过后, 利用所述终端的 私钥对所述第三待签名信息和所述第四待签名信息进行签名获得第三签名信息 ; 向所述智 能密码设备发送所述第三签名信息以及所述终端证书 ; 接收所述智能密码设备发送的所述 智能密码设备认证完成消息, 验证所述智能密码设备认证完成消息 ; 在验证所述智能密码 设备认证完成消息通过后, 生成终端认证第二完成消息, 向所述智能密码设备发送所述终 端认证第二完成消息 ; 所述智能密码设备, 还用于接收所述终端发送的所述第三待签名信 息以及所述第二认证请求信息, 生成第四待签名信息 ; 利用所述智能密码设备的私钥对所 说 明 书 。
40、CN 103942690 A 9 3/32 页 10 述第三待签名信息进行签名获得第二签名信息, 并向所述终端发送所述第四待签名信息、 所述第二签名信息以及智能密码设备证书 ; 接收所述终端发送的所述第三签名信息以及所 述终端证书, 利用预存的所述终端证书对应的根证书验证所述终端证书是否合法 ; 在验证 所述终端证书合法后, 利用所述终端证书中的公钥对所述第三签名信息进行验证 ; 在验证 所述第三签名信息通过后, 生成智能密码设备认证完成消息 ; 向所述终端发送所述智能密 码设备认证完成消息 ; 接收所述终端发送的所述终端认证第二完成消息, 验证所述终端认 证第二完成消息 ; 验证所述终端认证。
41、第二完成消息后, 所述终端与所述智能密码设备完成 相互认证。 0014 此外, 所述终端, 还用于在终端在信号覆盖范围内扫描智能密码设备, 并获得扫描 到的所述智能密码设备的标识信息之后, 获得在所述终端的信号覆盖范围内的全部智能密 码设备的标识信息, 生成实时标识列表 ; 根据预设的时间间隔将所述实时标识列表中的智 能密码设备的标识信息与所述当前用户列表中的智能密码设备的标识信息进行比对 ; 如果 所述实时标识列表中的智能密码设备的标识信息不在所述当前用户列表中, 则根据扫描到 的所述智能密码设备的标识信息获取所述智能密码设备对应的用户信息 ; 且如果所述当前 用户列表中的智能密码设备的标识。
42、信息不在所述实时标识列表中, 则删除所述当前用户列 表中不在所述实时标识列表中的智能密码设备的用户信息。 0015 此外, 所述终端, 还用于在终端在信号覆盖范围内扫描智能密码设备, 并获得扫描 到的所述智能密码设备的标识信息之后, 获得在所述终端的信号覆盖范围内的全部智能密 码设备的标识信息, 生成实时标识列表 ; 根据预设的时间间隔将所述实时标识列表中的智 能密码设备的标识信息与所述当前用户列表中的智能密码设备的标识信息进行比对 ; 如果 所述实时标识列表中的智能密码设备的标识信息不在所述当前用户列表中, 则根据扫描到 的所述智能密码设备的标识信息获取所述智能密码设备对应的用户信息, 并在。
43、所述终端获 得所述用户信息后, 将所述用户信息存储至所述实时标识列表中 ; 且如果所述实时标识列 表中的智能密码设备的标识信息在所述当前用户列表中, 则将所述在所述当前用户列表中 的智能密码设备的用户信息存储至所述实时标识列表中 ; 将所述实时标识列表作为更新后 的所述当前用户列表。 0016 此外, 所述后台系统服务器, 还用于接收所述终端发送的所述第一待签名信息以 及所述第一认证请求信息, 其中, 所述第一认证请求信息包括所述终端的标识信息 ; 判断所 述终端的标识信息是否包含在所述后台系统服务器中预存的终端异常名单中 ; 在判断出所 述终端的标识信息在所述终端异常名单中后, 获取锁定终端。
44、指令, 以及利用所述后台系统 服务器的私钥对锁定终端指令进行签名获得第四签名信息, 并向所述终端发送所述锁定终 端指令以及所述第四签名信息 ; 所述终端, 还用于接收所述后台系统服务器发送的所述锁 定终端指令以及所述第四签名信息后, 利用预存的所述后台系统服务器证书中的公钥对所 述第四签名信息进行验证 ; 在验证所述第四签名信息通过后, 根据所述锁定终端指令执行 锁定操作。 0017 此外, 所述后台系统服务器, 还用于在终端向所述后台系统服务器发送所述智能 密码设备的标识信息以及用户信息读取请求之后, 判断所述智能密码设备的标识信息是否 包含在所述后台系统服务器中预存的智能密码设备异常名单中。
45、 ; 在判断出所述智能密码设 备的标识信息在所述智能密码设备异常名单中后, 获取锁定智能密码设备指令, 以及利用 说 明 书 CN 103942690 A 10 4/32 页 11 所述后台系统服务器的私钥对锁定智能密码设备指令进行签名获得第五签名信息, 并通过 所述终端向所述智能密码设备发送所述锁定智能密码设备指令以及所述第五签名信息 ; 所 述智能密码设备, 还用于接收所述锁定智能密码设备指令以及所述第五签名信息, 利用预 存的所述后台系统服务器证书中的公钥对所述第五签名信息进行验证 ; 在验证所述第五签 名信息通过后, 根据所述锁定智能密码设备指令执行锁定操作。 0018 此外, 所述后。
46、台系统服务器, 还用于接收终端注册申请, 并对所述终端注册申请进 行审核 ; 在审核所述终端注册申请通过后, 向所述终端发送终端密钥对生成指令 ; 接收所 述终端发送的所述终端密钥对中的公钥, 生成所述终端证书, 并向所述终端发送终端证书 ; 所述终端, 还用于接收所述后台系统服务器发送的所述终端密钥对生成指令, 生成终端密 钥对 ; 向所述后台系统服务器发送所述终端密钥对中的公钥 ; 存储所述终端证书 ; 以及所 述后台系统服务器, 还用于接收智能密码设备注册申请, 并对所述智能密码设备注册申请 进行审核 ; 在审核所述智能密码设备注册申请通过后, 向所述智能密码设备发送智能密码 设备密钥对。
47、生成指令 ; 后台系统服务器接收所述智能密码设备密钥对中的公钥, 生成所述 智能密码设备证书, 并向所述智能密码设备发送所述智能密码设备证书 ; 所述智能密码设 备, 还用于接收所述智能密码设备密钥对生成指令, 生成智能密码设备密钥对 ; 向所述后台 系统服务器发送所述智能密码设备密钥对中的公钥 ; 存储所述智能密码设备证书。 0019 此外, 所述终端, 还用于获取终端销户申请, 利用所述终端的私钥对所述销户申请 进行签名获得第六签名信息, 并向所述后台系统服务器发送所述终端销户申请以及所述第 六签名信息 ; 接收所述后台系统服务器发送的所述终端销户完成信息, 删除所述终端的私 钥 ; 所述。
48、后台系统服务器, 还用于接收所述终端发送的所述终端销户申请以及所述第六签 名信息, 利用预存的所述终端证书中的公钥对所述第六签名信息进行验证 ; 所述后台系统 服务器在验证所述第六签名信息通过后, 删除预存的所述终端证书, 并生成终端销户完成 信息, 向所述终端发送所述终端销户完成信息 ; 和 / 或所述智能密码设备, 还用于获取智能 密码设备销户申请, 利用所述智能密码设备的私钥对所述销户申请进行签名获得第七签名 信息, 并向所述后台系统服务器发送所述智能密码设备销户申请以及所述第七签名信息 ; 接收所述后台系统服务器发送的所述智能密码设备销户完成信息, 删除所述智能密码设备 的私钥 ; 所。
49、述后台系统服务器, 还用于接收所述智能密码设备销户申请以及所述第七签名 信息, 利用预存的所述智能密码设备证书中的公钥对所述第七签名信息进行验证 ; 所述后 台系统服务器在验证所述第七签名信息通过后, 删除预存的所述智能密码设备证书, 并生 成智能密码设备销户完成信息, 向所述智能密码设备发送所述智能密码设备销户完成信 息。 0020 此外, 所述后台系统服务器, 还用于通过所述终端向所述智能密码设备发送用户 授权请求信息 ; 接收所述授权信息, 向所述终端发送所述用户信息读取请求的响应信息 ; 所述智能密码设备, 还用于接收所述用户授权请求信息, 生成授权信息, 并通过所述终端向 所述后台系统服务器发送所述授权信息。 0021 此外, 所述智能密码设备, 还用于在接收到所述用户授权请求信息后, 由休眠状态 转换为唤醒状态 ; 在唤醒状态下生成授权信息。 0022 此外, 所述智能密码设备, 还用于在接收到所述第二认证请求信息后, 由休眠状态 转换为唤醒状态 ; 在唤醒状态下生成第四待签名信息。 说 明 书 CN 103942690 A 11 5/32 页 12 0023 此外, 所述智能密码设备, 还用于接收到所述交易请求信息后, 由休眠状态转换为 唤醒状态 ; 在唤醒状态下根据所述交易请。