买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
申请/专利权人:中国邮政储蓄银行股份有限公司
摘要:本申请提供了一种金融终端认证方法、认证装置、程序产品和存储介质。该方法在接收到金融终端发送的注册请求信息的情况下,至少生成并发送更新SM2证书至金融终端,且至少将更新SM2证书和终端信息存储至数据库;在接收到金融终端发送的访问请求信息的情况下,至少根据验证数据、数据库中的更新SM2证书和数据库中的终端信息,确定密码键盘中的更新SM2证书是否被篡改;在密码键盘中的更新SM2证书被篡改的情况下,发送拒绝访问信息至金融终端,在密码键盘中的更新SM2证书未被篡改的情况下,发送允许访问信息至金融终端。该方法解决了现有技术中的金融终端认证方法无法保证认证的有效性的问题。
主权项:1.一种金融终端认证方法,其特征在于,所述方法应用于后台服务器,所述后台服务器与金融终端通信连接,所述后台服务器具有数据库,所述方法包括:在接收到所述金融终端发送的注册请求信息的情况下,至少生成并发送更新SM2证书至所述金融终端,且至少将所述更新SM2证书和终端信息存储至所述数据库,所述注册请求信息表示请求完成所述金融终端的注册过程,所述注册请求信息包括:所述终端信息和初始SM2证书,所述终端信息包括:所述金融终端的MAC地址、所述金融终端的CPU序列号,所述初始SM2证书为所述金融终端出厂时所述金融终端的密码键盘中的SM2证书,所述更新SM2证书为区别于所述初始SM2证书的SM2证书,所述金融终端用于将所述更新SM2证书存储至所述密码键盘;在接收到所述金融终端发送的访问请求信息的情况下,至少根据验证数据、所述数据库中的所述更新SM2证书和所述数据库中的所述终端信息,确定所述密码键盘中的所述更新SM2证书是否被篡改,所述访问请求信息至少包括:所述验证数据,所述验证数据为所述金融终端至少采用所述密码键盘中的所述更新SM2证书至少对所述终端信息进行加密得到的,所述访问请求信息表示请求访问所述后台服务器;在所述密码键盘中的所述更新SM2证书被篡改的情况下,发送拒绝访问信息至所述金融终端,在所述密码键盘中的所述更新SM2证书未被篡改的情况下,发送允许访问信息至所述金融终端,所述拒绝访问信息表示拒绝所述金融终端访问所述后台服务器,所述允许访问信息表示允许所述金融终端访问所述后台服务器。
全文数据:
权利要求:
百度查询: 中国邮政储蓄银行股份有限公司 金融终端认证方法、认证装置、程序产品和存储介质
免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。