-
公开(公告)号:CN106157028B
公开(公告)日:2021-03-26
申请号:CN201510176404.0
申请日:2015-04-15
Applicant: 航天信息股份有限公司
Abstract: 本发明公开了一种基于可信平台的金融IC卡多次发卡系统及方法,用于满足金融IC卡多次发卡、增加新应用、更新密钥的要求,同时在金融IC卡多次发卡的过程中保证IC卡的安全。所述系统包括采集用户信息的信息采集模块、用于金融IC卡数据的处理、存储和传输银行端后台模块和可信平台;所述可信平台根据所述用户信息采用国密密码算法SM2、SM3、SM4生成密钥,从而完成金融IC卡的多次发卡。本发明通过引入可信平台,采用国密密码算法SM2、SM3、SM4,完成密钥的生成和分散管理,保证了密钥生成过程的安全可靠性,用户通过证书验证,链接可信平台,从而自行增加应用,并更新金融IC卡密钥结构,实现金融IC卡的个人化。
-
公开(公告)号:CN106921623A
公开(公告)日:2017-07-04
申请号:CN201510994048.3
申请日:2015-12-25
Applicant: 航天信息股份有限公司
IPC: H04L29/06
Abstract: 本发明涉及通信领域,公开了一种标识密钥更新方法及系统。其中,该方法包括:客户端生成认证令牌,并向密钥生成中心发送标识密钥更新请求和所述认证令牌;以及所述密钥生成中心响应所述标识密钥更新请求对所述认证令牌进行验证,并根据验证结果确定是否执行更新标识密钥的操作。通过使用本发明上述的方法及系统,能够在进行验证后根据验证结果确定是否对标识密钥进行更新,确保了密钥更新的安全性。
-
公开(公告)号:CN106921486A
公开(公告)日:2017-07-04
申请号:CN201511001418.5
申请日:2015-12-28
Applicant: 航天信息股份有限公司
Inventor: 王国文
Abstract: 本发明涉及信息安全领域,公开了数据加密的方法和装置,该方法包括:将待加密的数据进行分组;对于每组数据分别使用初始密钥进行初始加密,将初始加密后数据作为初始输入以进行多轮加密;在每轮加密中,将输入的数据进行加密置换,使用与本次加密轮数对应的密钥对加密置换后数据进行加密,将加密后数据作为下一轮加密的输入数据。本发明能够更好的满足移动终端对于加密技术的需求。
-
公开(公告)号:CN106713228A
公开(公告)日:2017-05-24
申请号:CN201510777434.7
申请日:2015-11-13
Applicant: 航天信息股份有限公司
IPC: H04L29/06
Abstract: 本发明实施例提供了一种云平台密钥管理方法和系统。获取用户认证信息;根据所述用户认证信息生成与所述用户认证信息对应的一级密钥,所述一级密钥用于验证用户对云平台的访问权限;根据所述一级密钥判断是否为用户授权访问云平台的权限;根据用户权限生成与所述用户认证信息对应的二级密钥,所述二级密钥用于验证用户在系统中访问一个或多个独立应用的权限;根据所述一级密钥和所述二级密钥判断是否为用户授权访问所述独立应用的权限。克服现有技术中使用不方便和密钥管理安全性差等缺陷,以实现灵活性好、扩展能力强、使用方便和安全性好的优点。
-
公开(公告)号:CN106157028A
公开(公告)日:2016-11-23
申请号:CN201510176404.0
申请日:2015-04-15
Applicant: 航天信息股份有限公司
Abstract: 本发明公开了一种基于可信平台的金融IC卡多次发卡系统及方法,用于满足金融IC卡多次发卡、增加新应用、更新密钥的要求,同时在金融IC卡多次发卡的过程中保证IC卡的安全。所述系统包括采集用户信息的信息采集模块、用于金融IC卡数据的处理、存储和传输银行端后台模块和可信平台;所述可信平台根据所述用户信息采用国密密码算法SM2、SM3、SM4生成密钥,从而完成金融IC卡的多次发卡。本发明通过引入可信平台,采用国密密码算法SM2、SM3、SM4,完成密钥的生成和分散管理,保证了密钥生成过程的安全可靠性,用户通过证书验证,链接可信平台,从而自行增加应用,并更新金融IC卡密钥结构,实现金融IC卡的个人化。
-
公开(公告)号:CN104639322A
公开(公告)日:2015-05-20
申请号:CN201310564404.9
申请日:2013-11-13
Applicant: 航天信息股份有限公司
IPC: H04L9/32
Abstract: 本发明实施例提供一种带有证书的含有属性的基于身份加密的方法,包括:CA通过选取椭圆曲线和所有属性的集合,并选取主密钥和安全参数,生成并发布系统参数;用户向所述CA提供信息并取得证书,验证该证书,并使用所述证书和所述系统参数生成所述用户的私钥,公开所述用户的公钥;发送者使用接收者的身份和所述公钥,选择线性密钥共享方案,对明文消息加密得到密文消息,并将所述密文消息发送给所述接收者;所述接收者验证所述消息接收者的属性集合满足所述密文消息中的访问结构后,使用所述接收者的私钥对所述密文消息进行解密得到所述明文消息。本发明使用椭圆曲线上面的非对称双线性配对来构造基于身份的加密方案,解决密钥托管的问题。
-
公开(公告)号:CN103778729A
公开(公告)日:2014-05-07
申请号:CN201210409113.8
申请日:2012-10-24
Applicant: 航天信息股份有限公司
IPC: G07G1/00
Abstract: 本发明提供了一种基于IC(Integrated?Circuit,智能)卡的自助结算方法和系统。该方法主要包括:在自助结算机终端上通过商品扫描器扫描用户所选购的RFID标识码,获得商品信息数据,所述自助结算机终端将扫描得到的商品信息数据和商品RFID标识码发送到商务后台数据库服务器端;在所述自助结算机终端上的显示屏上显示所述商务后台数据库服务器端发送过来的用户所选购的商品信息数据,所述自助结算机终端向所述商务后台数据库服务器端发送结账指令;在所述自助结算机终端的显示屏上显示银行电子支付服务器端发送过来的用户所选购的所有商品的价格总和,自助结算机终端向银行电子支付服务器端发送付款指令,自助结算机终端通过智能IC卡与银行电子支付服务器端之间完成钱款划账处理。本发明实施例可以实现一种高效率的基于IC卡的用户自助结算方法和系统。
-
公开(公告)号:CN106921623B
公开(公告)日:2020-06-05
申请号:CN201510994048.3
申请日:2015-12-25
Applicant: 航天信息股份有限公司
IPC: H04L29/06
Abstract: 本发明涉及通信领域,公开了一种标识密钥更新方法及系统。其中,该方法包括:客户端生成认证令牌,并向密钥生成中心发送标识密钥更新请求和所述认证令牌;以及所述密钥生成中心响应所述标识密钥更新请求对所述认证令牌进行验证,并根据验证结果确定是否执行更新标识密钥的操作。通过使用本发明上述的方法及系统,能够在进行验证后根据验证结果确定是否对标识密钥进行更新,确保了密钥更新的安全性。
-
公开(公告)号:CN103021093B
公开(公告)日:2015-04-08
申请号:CN201110280434.8
申请日:2011-09-20
Applicant: 航天信息股份有限公司
Abstract: 本发明涉及一种多功能卡系统。该系统包括:多功能卡、银行子系统和功能卡子系统;多功能卡包括卡号对应的银行卡模块和功能卡模块;银行子系统包括银行服务器和与其通信的多个银行终端;功能卡子系统包括功能卡服务器和与其通信的多个功能卡终端;其中,银行卡模块检测功能卡模块可支付额度,在其降至阈值以下时,将其提高至预定额度,并自降相同数额;功能卡模块扣除消费额,并将消费额发送到银行卡模块,功能卡终端记录功能卡模块的卡号及其消费额,并将其送到功能卡服务器;功能卡服务器进而将其发到银行服务器;银行服务器通过任一银行终端与银行卡模块通信,实现二者消费额的同步更新。本发明的携带和使用都很方便,从而方便人们的生活。
-
公开(公告)号:CN103021093A
公开(公告)日:2013-04-03
申请号:CN201110280434.8
申请日:2011-09-20
Applicant: 航天信息股份有限公司
Abstract: 本发明涉及一种多功能卡系统。该系统包括:多功能卡、银行子系统和功能卡子系统;多功能卡包括卡号对应的银行卡模块和功能卡模块;银行子系统包括银行服务器和与其通信的多个银行终端;功能卡子系统包括功能卡服务器和与其通信的多个功能卡终端;其中,银行卡模块检测功能卡模块可支付额度,在其降至阈值以下时,将其提高至预定额度,并自降相同数额;功能卡模块扣除消费额,并将消费额发送到银行卡模块,功能卡终端记录功能卡模块的卡号及其消费额,并将其送到功能卡服务器;功能卡服务器进而将其发到银行服务器;银行服务器通过任一银行终端与银行卡模块通信,实现二者消费额的同步更新。本发明的携带和使用都很方便,从而方便人们的生活。
-
-
-
-
-
-
-
-
-