CN103905196B - 一种pin转加密方法 - Google Patents

一种pin转加密方法 Download PDF

Info

Publication number
CN103905196B
CN103905196B CN201210583757.9A CN201210583757A CN103905196B CN 103905196 B CN103905196 B CN 103905196B CN 201210583757 A CN201210583757 A CN 201210583757A CN 103905196 B CN103905196 B CN 103905196B
Authority
CN
China
Prior art keywords
pin
key
ciphertexts
pik
financial institution
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Fee Related
Application number
CN201210583757.9A
Other languages
English (en)
Other versions
CN103905196A (zh
Inventor
赵敏
张江涛
计进波
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Beijing Watchdata Co ltd
Original Assignee
Beijing WatchData System Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Beijing WatchData System Co Ltd filed Critical Beijing WatchData System Co Ltd
Priority to CN201210583757.9A priority Critical patent/CN103905196B/zh
Publication of CN103905196A publication Critical patent/CN103905196A/zh
Application granted granted Critical
Publication of CN103905196B publication Critical patent/CN103905196B/zh
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Landscapes

  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)

Abstract

本发明公开了一种PIN转加密方法,首先移动终端SIM卡对账户PIN码进行加密生成PIN密文,并将PIN密文发送到OTA服务器,之后由OTA服务器调用加密机对PIN密文进行转加密,得到金融机构要求的新的PIN密文;在进行移动支付交易时,金融机构接收到的新的PIN密文进行解密得到用户PIN码,通过比对解密得到的用户PIN码与金融机构后台保存的用户PIN码是否一致,来验证用户输入的PIN密码是否正确。本发明中的PIN转加密方法替代了密码键盘,安全的完成了用户个人PIN的加解密过程。该方法动态生成PIN工作密钥,最大化的保证了PIN码的安全,提高了终端用户的金融账户的安全性。

Description

一种PIN转加密方法
技术领域
本发明涉及移动支付***中的PIN安全技术领域,具体涉及一种移动支付***中的PIN的转加密方法。
背景技术
近些年,移动支付产业发展迅速,移动支付正在成为一种新兴的、便捷的支付方式,运营商、城市一卡通、第三方支付平台和各大银行都在积极推进移动支付的向前发展,市场上也已出现各种移动支付产品和对应的移动支付软件***,但安全一直是移动支付产业链中各涉众方最关心的问题,尤其是基于借/贷记功能的移动支付产品,如何最大化的保护用户的金融账户的安全,成了各银行推进移动支付工作的重中之重。
目前在银行主导完成的移动支付***建设中,大多采用发卡行与终端通过约定密钥的方式完成,通过对称加解密技术保护PIN码的安全,终端负责加密,发卡行进行解密校验。此种方法在一定程度保证了PIN的安全,但同时也存在一些弊端:
1)约定的密钥有数量限制且密钥不具有动态生成特性;
2)银行***需针对移动支付相关功能增加专门的PIN校验功能,需要有改造成本。
发明内容
针对现有技术中存在的缺陷,本发明的目的在于提供一种PIN转加密方法,通过该方法提过PIN码的安全性。
为实现上述目的,本发明采用的技术方案如下:
一种PIN转加密方法,包括以下步骤:
(1)移动终端SIM卡对账户PIN码进行加密生成PIN密文,并保存到SIM卡中;所述的账户PIN码是指由金融机构发放的用户金融IC卡的个人识别码;
(2)移动终端将PIN密文发送到OTA服务器,OTA服务器调用其加密机对PIN密文进行转加密,生成新的PIN密文,并发送到金融机构服务器。
进一步,如上所述的一种PIN转加密方法,步骤(1)中,移动终端SIM卡对账户PIN码进行加密生成PIN密文的具体方式为:
(1-1)获取用户个人主密钥,生成分散因子;所述的用户个人主密钥是由金融机构预先生成并写入金融IC卡中的;
(1-2)使用分散因子对用户个人主密钥进行分散,生成过程密钥;
(1-3)使用过程密钥对账户PIN码加密生成PIN密文。
进一步,如上所述的一种PIN转加密方法,所述的用户个人主密钥是金融机构向用户发放金融IC卡时,金融机构服务器中的用户主密钥对金融IC卡的卡片应用序列号进行分散得到的;用户主密钥是金融机构发放金融IC卡的发卡密钥,该密钥同时录入在OTA服务器加密机中;卡片应用序列号为金融IC卡的***。
进一步,如上所述的一种PIN转加密方法,步骤(1-1)中,所述的分散因子的字节长度为8字节,由随机数和应用交易计数组成;若随机数和应用交易计数不足8字节,则在最右端补0x80至8字节,若仍不足8字节,则继续填充0x00至8字节。
进一步,如上所述的一种PIN转加密方法,步骤(2)中,移动终端将PIN密文发送到OTA服务器时,同时将卡片应用序列号、分散因子发送到OTA服务器。
进一步,如上所述的一种PIN转加密方法,所述的OTA服务器定时向金融机构服务器进行签到,签到时金融机构服务器向OTA服务器返回PIK密文;所述的PIK密文是由金融机构服务器使用密钥加密密钥KEK对密钥PIK加密得到的;密钥PIK是金融机构服务器分配的用于加密账户PIN码的密钥;密钥加密密钥KEK是金融机构服务器分配的用于保护密钥PIK的密钥;
进一步,如上所述的一种PIN转加密方法,步骤(2)中,OTA服务器调用其加密机对PIN密文进行转加密,得到新的PIN密文的具体方式为:
(2-1)OTA服务器定时向金融机构服务器签到,金融机构服务器向OTA服务器返回PIK密文;
(2-2)OTA服务器将移动终端SIM卡上送的PIN密文、卡片应用序列号、分散因子和签到所得的PIK密文发送到加密机;
(2-3)加密机使用卡片应用序列号对其内置的用户主密钥进行分散,得到用户个人主密钥;
(2-4)使用分散因子对用户个人主密钥进行分散,生成过程密钥;
(2-5)使用过程密钥对PIN密文解密得到账户PIN码;
(2-6)使用KEK解密PIK密文得到密钥PIK,使用密钥PIK对账户PIN码加密得到新的PIN密文。
进一步,如上所述的一种PIN转加密方法,步骤(1-3)中,使用过程密钥对账户PIN码加密前,根据账户PIN码生成PINBLOCK,使用过程密钥对PINBLOCK进行加密生成PIN密文。
再进一步,如上所述的一种PIN转加密方法,步骤(2-6)中,使用密钥PIK对账户PIN码加密前,根据账户PIN码生成PINBLOCK,使用密钥PIK对PINBLOCK进行加密生成PIN密文。
更进一步,如上所述的一种PIN转加密方法,对PINBLOCK进行加密时,采用的加密算法为DES算法。
本发明的有益效果在于:本发明所述的PIN转加密方法,替代了密码键盘,安全的完成了用户个人PIN的加密、解密过程;同时此方法使金融机构的移动支付***避免了针对PIN安全问题做出的***升级,最大化的保证了PIN码的安全。
附图说明
图1为本发明一种PIN转加密方法的流程图;
图2为具体实施方式中一种PIN转加密方法的详细示意图;
图3为具体实施方式中移动终端SIM卡对账户PIN码加密得到PIN码密文的示意图;
图4为具体实施方式中OTA服务器对PIN转加密的示意图;
图5为具体实施方式中加密机内部对PIN转加密的流程图。
具体实施方式
下面结合说明书附图与具体实施方式对本发明做进一步的详细说明。
首先对本发明的方法中所涉及到的技术用语中的英文缩写进行解释说明:
图1和图2示出了本发明一种PIN转加密方法的流程图及本实施方式PIN转加密方法的详细流程图,该方法包括以下步骤:
步骤S11:终端SIM卡对账户PIN码加密生成PIN密文;
用户在移动终端发起充值、支付、转账等相关请求时,利用OTA技术通过空中方式来操作绑定金融机构账户(如银行账户)中的资金,将资金划转至电子现金钱包或支付、转账给第三方平台,操作过程中,用户需输入操作金额和金融机构绑定账户PIN密码。本发明中所述的账户PIN码指的是用户的金融IC卡的个人识别码,如银行卡密码。用户在移动终端输入账户PIN后,首先由移动终端SIM卡对PIN码进行加密处理,生成加密后的PIN码密文。进行加密的具体方式如图3中所示:
(1)获取用户个人主密钥,生成分散因子;所述的用户个人主密钥是由金融机构服务器预先生成并写入金融IC卡中的;
(2)使用分散因子对用户个人主密钥进行分散,生成过程密钥;
(3)使用过程密钥对账户PIN码加密生成PIN密文。
SIM卡对账户PIN码进行加密的前提条件是获取用户个人主密钥,用户个人主密钥是金融机构发行金融IC卡时,在应用个人化过程中写入的,是通过金融机构(例如银行)的后台服务器中的用户主密钥用卡片应用序列号分散得到并写入卡中的,以保证每张卡的用户个人主密钥唯一。其中,用户主密钥是由金融机构(例如银行)服务器的加密机生成并保存的,卡片应用序列号即金融IC卡的***,例如用户的银行***,分散算法为现有技术。本发明中分散因子由随机数和应用交易计数组成,交易计数是应用交易计数器ATC的示数,随着交易次数增大。随机数为不可预知数,这就保证了分散因子的唯一性,每次分散因子均不相同,生成的过程密钥也就不同,保证一次一密。分散因子的字节长度为8字节,若随机数和应用交易计数不足8字节,则在最右端补0x80至8字节,若仍不足8字节,则继续填充0x00至8字节。
由分散因子对用户个人主密钥进行分散得到过程密钥后,通过过程密钥对账户PIN码加密计算出PIN密文,PIN码进行加密前需要进行处理生成PINBLOCK,具体生成方式按照ANSIX9.8Format规范,PIN码加密算法采用DES算法。
步骤S12:OTA服务器调用其加密机对PIN密文进行转加密处理,得到新的PIN密文;
该步骤为本发明的核心步骤,该步骤得到的PIN密文为金融***可直接处理的PIN密文,为后续金融机构进行解密验证提供基础。
SIM卡完成账户PIN码加密后,将PIN密文承载在卡片上行请求报文中发送到OTA服务器,同时将金融IC卡的卡片应用序列号、步骤S11中生成的分散因子同时发送到OTA服务器,之后由OTA服务器调用其加密机对PIN密文进行转加密。进行转加密的方式如图4和图5所示,包括以下步骤:
(1)OTA服务器定时向金融机构服务器签到,金融机构接收到OTA服务器的签到请求后,通过金融机构的服务器向OTA服务器返回PIK密文;所述的PIK密文是由金融机构的服务器使用密钥加密密钥KEK对密钥PIK加密得到的;密钥PIK是金融机构分配的用于加密账户PIN码的密钥;密钥加密密钥KEK是金融机构分配的用于保护密钥PIK的密钥;
(2)OTA服务器将移动终端SIM卡上送的PIN密文、卡片应用序列号、分散因子和签到所得的PIK密文发送到OTA服务器的加密机中;
(3)加密机使用卡片应用序列号对其内置的用户主密钥进行分散,得到用户个人主密钥;
(4)使用分散因子对用户个人主密钥进行分散,生成过程密钥;
(5)使用过程密钥对PIN密文解密得到账户PIN码;
(6)使用KEK解密PIK密文得到密钥PIK,使用密钥PIK对账户PIN码加密得到新的PIN密文。
OTA服务器接收到移动终端发送的数据(PIN密文、分散因子、卡片序列号等)后,调用加密机对PIN码密文进行转加密。OTA服务器具有定时向金融机构的服务器签到的功能,理论上,OTA服务器可以在每次进行转加密时向金融机构服务器申请PIK密文,但实际中,OTA服务器时定时向金融机构签到,获取PIK密文,一般可以设定一天获取一次,每次接收到签到请求后,金融机构服务器会把PIK密文返回给OTA服务器。其中,PIK密文是由金融机构服务器生成的,由金融机构服务器使用密钥加密密钥KEK对密钥PIK加密得到的;密钥PIK是金融机构分配的用于加密账户PIN码的密钥。OTA服务器获取到PIK密文后将PIN密文、分散因子、卡片序列号和PIK密文发送到其加密机中,如图4所示,加密机接收到上述数据后,首先生成用于解密PIN密文的过程密钥,然后由过程密钥解密PIN密文,得到账户PIN码,之后加密机通过其内置的密钥加密密钥KEK对PIK密文解密得到密钥PIK,最后由密钥PIK对账户PIN码加密生成金融机构服务器能够直接处理的新的PIN密文。本实施方式中,由于步骤S11中首先将账户PIN码处理成PINBLOCK,然后加密PINBLOCK生成的PIN密文,对应的,该步骤中解密PIN密文得到的也为PINBLOCK,如图5中所示,由PIK对PINBLOCK加密生成新的PIN密文,并发送到金融机构的服务器中。
通过步骤S11和步骤S12的处理,完成了PIN码的转加密,生成了金融机构能够直接处理的PIN密文。在实际应用中,用户在移动终端发起充值、支付、转账等相关移动支付交易请求时,在移动终端输入其账户PIN码,之后经过步骤S11和步骤S12由OTA服务器的加密机生成新的PIN密文并发送到对应的金融***后,理论上金融机构接收到完成转加密的PIN密文后,可以使用其服务器中的密钥PIK对接收到的PIN密文解密得到账户PIN码,将该账户PIN码与其后台中存储的账户PIN码进行比对,如果一致则说明密码验证通过,用户口令合法,反之验证失败。
本发明的方法是一种对PIN转加密的方法,通过这种转加密以生成金融机构例如银行能够直接处理的PIN密文,所以在本实施方式中对金融机构后台服务器的处理并没有详细描述,在本发明中将由金融机构进行的相关处理均通称为由金融机构服务器进行的处理,包括OTA服务器向金融机构服务器获取的PIK密文的生成,及金融机构服务器解密PIN码后与后台存储PIN的比对方法等。
本发明通过移动支付***的PIN转加密方法替代了密码键盘,能够安全的完成用户个人PIN的加密、解密过程,整个转加密过程在加密机中完成,动态生成PIN保护的工作密钥,最大化保证了终端用户的金融账户的安全。最大化的保护了PIN码的安全。同时在建设移动支付***过程中,节省了针对PIN安全问题的改造成本,推动了金融IC卡在移动支付业的发展。
下面结合具体的实施例对本发明进行进一步的说明。
实施例
●金融机构发行金融IC卡前提供如下密钥信息:
1)用户主密钥:11111111111111111111111111111111(用于发卡);
2)PIK保护密钥KEK:33333333333333333333333333333333(用于保护PIK);
3)OTA服务器申请PIK密文时,金融***分配用于加密PIN明文的密钥PIK:00010203040506070001020304050607;金融***使用KEK对PIK加密保护,得到PIK密文,并返回给OTA服务器,KEK对密钥PIK加密后得到的PIK密文:A851A269EF9B271BA851A269EF9B271BA5173AD5;
●用户账户密码即账户PIN码为123456。
SIM卡加密过程如下:
【已知】
1)用户个人主密钥:9E90DE82745E6852FE94F6FBD7AC4BF0(金融机构发卡时写入,由用户主密钥对金融IC的卡片应用序列号分散得到);
2)卡片应用序列号(IC***):1122334455667788(金融机构发卡时写入);
3)用户账户密码及账户PIN码:123456(用户输入);
【计算PIN密文】
1)产生分散因子(随机数【12345678】+应用交易技术【1234】):1234567812348000;
2)由分散因子对用户个人主密钥进行分散,得出过程密钥:
964C8D22B3FE47037807874F2620BC74;
3)根据ANSIX9.8Format,处理账户PIN码得到PINBLOCK明文:
061253DFFEDCBA98;
4)过程密钥对PINBLOCK明文加密,得出PIN密文:3CD2B91103BDF6F5。
●OTA服务器调用其加密机,实现转加密过程如下:
【已知】
1)PIN密文:3CD2B91103BDF6F5(移动终端SIM卡上送);
2)卡片应用序列号:1122334455667788(移动终端SIM卡上送);
3)分散因子:1234567812348000(移动终端SIM卡上送);
4)PIK密文:A851A269EF9B271BA851A269EF9B271BA5173AD5(金融***返回);
5)用户主密钥:11111111111111111111111111111111(金融机构提供并录入OTA加密机);
6)PIK保护密钥KEK:33333333333333333333333333333333(金融机构提供并录入OTA加密机)。
【转加密计算】
1)用户主密钥使用卡片应用序列号进行一次分散,得用户个人主密钥:9E90DE82745E6852FE94F6FBD7AC4BF0;
2)用户个人主密钥使用分散因子进行二次分散,得过程密钥:964C8D22B3FE47037807874F2620BC74;
3)过程密钥对PIN密文解密,得PINBLOCK明文:061253DFFEDCBA98;
4)KEK对PIK解密,得PIK明文:00010203040506070001020304050607;
5)使用PIK明文对PINBLOCK明文加密得到金融***能够校验的PIN密文:860D7008189BA96E。
●金融***校验用户密码过程如下:
【已知】
1)OTA服务器发送的PIN密文:860D7008189BA96E;
2)用于加密PIN明文的密钥PIK:00010203040506070001020304050607(针对OTA服务器请求生成的)。
【校验计算】
1)使用PIK对PIN密文解密,得到PINBLOCK明文:061253DFFEDCBA98
2)根据ANSIX9.8Format,得到PIN明文:123456;
3)比对解密得到的PIN明文与金融机构后台服务器中存储的账户PIN码是否一致判断用户密码是否正确,本实施例中解密得到的账户PIN码123456与金融机构后台存储的账户PIN码一致,验证通过,可以进行交易。
显然,本领域的技术人员可以对本发明进行各种改动和变型而不脱离本发明的精神和范围。这样,倘若本发明的这些修改和变型属于本发明权利要求及其同等技术的范围之内,则本发明也意图包含这些改动和变型在内。

Claims (9)

1.一种PIN转加密方法,包括以下步骤:
(1)移动终端SIM卡对账户PIN码进行加密生成PIN密文,并保存到SIM卡中;所述的账户PIN码是指由金融机构发放的用户金融IC卡的个人识别码;
(2)移动终端将PIN密文发送到OTA服务器,OTA服务器调用其加密机对PIN密文进行转加密,生成新的PIN密文,并发送到金融机构服务器;所述的OTA服务器定时向金融机构服务器进行签到,签到时金融机构服务器向OTA服务器返回PIK密文;所述的PIK密文是由金融机构服务器使用密钥加密密钥KEK对密钥PIK加密得到的;密钥PIK是金融机构服务器分配的用于加密账户PIN码的密钥;密钥加密密钥KEK是金融机构服务器分配的用于保护密钥PIK的密钥。
2.如权利要求1所述的一种PIN转加密方法,其特征在于:步骤(1)中,移动终端SIM卡对账户PIN码进行加密生成PIN密文的具体方式为:
(1-1)获取用户个人主密钥,生成分散因子;所述的用户个人主密钥是由金融机构预先生成并写入金融IC卡中的;
(1-2)使用分散因子对用户个人主密钥进行分散,生成过程密钥;
(1-3)使用过程密钥对账户PIN码加密生成PIN密文。
3.如权利要求2所述的一种PIN转加密方法,其特征在于:所述的用户个人主密钥是金融机构向用户发放金融IC卡时,金融机构服务器中的用户主密钥对金融IC卡的卡片应用序列号进行分散得到的;用户主密钥是金融机构发放金融IC卡的发卡密钥,该密钥同时录入在OTA服务器加密机中;卡片应用序列号为金融IC卡的***。
4.如权利要求2所述的一种PIN转加密方法,其特征在于:步骤(1-1)中,所述的分散因子的字节长度为8字节,由随机数和应用交易计数组成;若随机数和应用交易计数不足8字节,则在最右端补0x80至8字节,若仍不足8字节,则继续填充0x00至8字节。
5.如权利要求2至4之一所述的一种PIN转加密方法,其特征在于:步骤(2)中,移动终端将PIN密文发送到OTA服务器时,同时将卡片应用序列 号、分散因子发送到OTA服务器。
6.如权利要求1所述的一种PIN转加密方法,其特征在于:步骤(2)中,OTA服务器调用其加密机对PIN密文进行转加密,得到新的PIN密文的具体方式为:
(2-1)OTA服务器定时向金融机构服务器签到,金融机构服务器向OTA服务器返回PIK密文;
(2-2)OTA服务器将移动终端SIM卡上送的PIN密文、卡片应用序列号、分散因子和签到所得的PIK密文发送到加密机;
(2-3)加密机使用卡片应用序列号对其内置的用户主密钥进行分散,得到用户个人主密钥;
(2-4)使用分散因子对用户个人主密钥进行分散,生成过程密钥;
(2-5)使用过程密钥对PIN密文解密得到账户PIN码;
(2-6)使用KEK解密PIK密文得到密钥PIK,使用密钥PIK对账户PIN码加密得到新的PIN密文。
7.如权利要求6所述的一种PIN转加密方法,其特征在于:步骤(1-3)中,使用过程密钥对账户PIN码加密前,根据账户PIN码生成PINBLOCK,使用过程密钥对PINBLOCK进行加密生成PIN密文。
8.如权利要求7所述的一种PIN转加密方法,其特征在于:步骤(2-6)中,使用密钥PIK对账户PIN码加密前,根据账户PIN码生成PINBLOCK,使用密钥PIK对PINBLOCK进行加密生成PIN密文。
9.如权利要求8所述的一种PIN转加密方法,其特征在于:对PINBLOCK进行加密时,采用的加密算法为DES算法。
CN201210583757.9A 2012-12-28 2012-12-28 一种pin转加密方法 Expired - Fee Related CN103905196B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201210583757.9A CN103905196B (zh) 2012-12-28 2012-12-28 一种pin转加密方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201210583757.9A CN103905196B (zh) 2012-12-28 2012-12-28 一种pin转加密方法

Publications (2)

Publication Number Publication Date
CN103905196A CN103905196A (zh) 2014-07-02
CN103905196B true CN103905196B (zh) 2017-05-31

Family

ID=50996353

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201210583757.9A Expired - Fee Related CN103905196B (zh) 2012-12-28 2012-12-28 一种pin转加密方法

Country Status (1)

Country Link
CN (1) CN103905196B (zh)

Families Citing this family (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104715365B (zh) * 2015-03-13 2018-09-07 江苏创新睿智科技有限公司 一种基于蓝牙传输通道实现电子钱包空中圈存的方法
CN106533660B (zh) * 2015-09-14 2019-08-20 杭州海康威视数字技术股份有限公司 智能卡密钥的获取方法及装置
CN105635168B (zh) * 2016-01-25 2019-01-22 恒宝股份有限公司 一种脱机交易装置及其安全密钥的使用方法
CN106503993A (zh) * 2016-10-26 2017-03-15 ***股份有限公司 基于支付标记实现的支付方法及其***
CN106779703B (zh) * 2016-11-29 2020-10-27 中国银行股份有限公司 一种银行卡密钥集中管理的动态实现方法及装置
CN108154365B (zh) * 2017-12-19 2020-02-14 恒宝股份有限公司 一种生成动态二维码的安全设备、方法及***
CN108616516A (zh) * 2018-04-03 2018-10-02 四川新网银行股份有限公司 一种基于多种加密算法的第三方明文口令校验方法
CN108718317A (zh) * 2018-06-12 2018-10-30 飞天诚信科技股份有限公司 一种个人识别码保护的方法及装置

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101277515A (zh) * 2007-03-26 2008-10-01 黄金富 利用手机接入网络的认证信息的收银机***和收付款方法
CN101853453A (zh) * 2009-04-03 2010-10-06 中兴通讯股份有限公司 一种实现移动支付的***及方法
TW201239790A (en) * 2011-03-17 2012-10-01 Chun-Yu Chu Dynamic transaction password authentication system and method thereof

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101277515A (zh) * 2007-03-26 2008-10-01 黄金富 利用手机接入网络的认证信息的收银机***和收付款方法
CN101853453A (zh) * 2009-04-03 2010-10-06 中兴通讯股份有限公司 一种实现移动支付的***及方法
TW201239790A (en) * 2011-03-17 2012-10-01 Chun-Yu Chu Dynamic transaction password authentication system and method thereof

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
智能电表的设计和实现;陈杰;《中国优秀硕士学位论文全文数据库 工程科技Ⅱ辑》;20120615(第6期);正文第20-21页3.2部分 *

Also Published As

Publication number Publication date
CN103905196A (zh) 2014-07-02

Similar Documents

Publication Publication Date Title
CN103905196B (zh) 一种pin转加密方法
US11068608B2 (en) Mutual authentication of software layers
US20200372503A1 (en) Transaction messaging
US9705672B2 (en) Key management method and system
US10178164B2 (en) Secure binding of software application to communication device
CN101131756B (zh) 移动支付设备电子现金充值安全认证***、装置及方法
CN106062799B (zh) 用于对用户和不带有安全元件的移动设备进行安全认证的方法及***
JP2016533048A (ja) モバイルアプリケーションとゲートウェイの間の無線通信を安全化する方法
CN103701812A (zh) 一种终端主密钥tmk安全下载方法及***
CN101329786B (zh) 移动终端获取银行卡磁道信息或支付应用的方法及***
US11880832B2 (en) Method and system for enhancing the security of a transaction
EP3702991A1 (en) Mobile payments using multiple cryptographic protocols
CN105162607A (zh) 一种支付账单凭证的认证方法及***
US11922428B2 (en) Security for contactless transactions
CN108460597B (zh) 一种密钥管理***及方法
CA3106454A1 (en) Systems and methods for cryptographic authentication of contactless cards
US20200167778A1 (en) Trusted communication in transactions
US20180191511A1 (en) Method and system for authentication
CN106204040A (zh) 一种移动支付通讯安全***及其应用方法

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant
CP01 Change in the name or title of a patent holder
CP01 Change in the name or title of a patent holder

Address after: 100102 Beijing city Chaoyang District Wangjing Lize Park No. 101 Qiming International Building 7

Patentee after: BEIJING WATCHDATA Co.,Ltd.

Address before: 100102 Beijing city Chaoyang District Wangjing Lize Park No. 101 Qiming International Building 7

Patentee before: BEIJING WATCH DATA SYSTEM Co.,Ltd.

CF01 Termination of patent right due to non-payment of annual fee
CF01 Termination of patent right due to non-payment of annual fee

Granted publication date: 20170531

Termination date: 20211228