JP2021083076A

Data transmission method, apparatus and system

Abstract

Problem to be solved.To provide a data transmission method, an apparatus and a system which secures information security and does not take a long time for encryption and decryption. A method involves generating an asymmetric key pair containing a first public key and a first private key, sending a data request carrying the first public key to the server, and being transmitted by the server. Includes the step of receiving the ciphertext and the second public key. Here, the second public key is the public key in the asymmetric key pair acquired by the server. The ciphertext is the information obtained by encrypting the seed parameters for generating an offline payment code using a shared key. The shared key is a key generated based on the second and first public keys using a preset key agreement algorithm. It also includes the step of using a key agreement algorithm to generate a shared key based on the first private key and the second public key, and then using the shared key to decrypt the ciphertext to get the seed parameters. .. [Selection diagram] Fig. 2

JP2021083076A, drawing sheet 1
Sheet 1 of 10

Term

14 yearsto projected expiry

Projected expiry 23 September 2040, counted from filing; an application has no term until it is granted.

  1. Priority and filed
  2. Published
  3. Today
  4. Projected expiry

14 claims: 9 independent, 5 dependent

  1. 1
    クライアントにおいて適用されるデータ伝送方法であって、第1の公開鍵および第1の秘密鍵備える非対称鍵ペアを生成するステップと、 サーバに、該第1の公開鍵を搬送するデータ要求を送信するステップと、 前記サーバによって送信された、暗号文および第2の公開鍵を受信するステップであって、該第2の公開鍵は、前記サーバにより取得された非対称鍵ペアにおける公開鍵であり、前記サーバにより取得された該非対称鍵ペアは、さらに、第2の秘密鍵を含み、前記暗号文は、共有鍵を用いてオフライン決済コードを生成するためのシードパラメータを暗号化した情報であり、該共有鍵は、予め設定された鍵合意アルゴリズムを使用して第2の秘密鍵と第1の公開鍵に基づいて生成された鍵である、ステップと、 鍵合意アルゴリズムを使用して前記第1の秘密鍵と前記第2の公開鍵に基づいて共有鍵を生成し、前記シードパラメータを取得するために該共有鍵を使用して前記暗号文を復号するステップと、を含み、 前記予め設定された鍵合意アルゴリズムを使用して前記第2の秘密鍵と前記第1の公開鍵とに基づいて生成された前記共有鍵は、前記鍵合意アルゴリズムを使用する前記第1の秘密鍵と前記第2の公開鍵とに基づいて生成された前記共有鍵と同一である、方法。
  2. 2
    前記第1の公開鍵を搬送するデータ要求をサーバに送信する前記ステップは、第1の署名情報を取得するために、前記第1の公開鍵に署名するのに、クライアント証明書で秘密鍵を使用するステップであって、前記クライアント証明書は、指定機関によって前記クライアントに発行された証明書である、ステップと、 前記サーバが、前記第1の署名情報を検証するために、前記クライアント証明書内の公開鍵と、前記第1の公開鍵とを使用し、検証が成功した場合、前記暗号文と前記第2の公開鍵を前記クライアントに送信するように、前記第1の公開鍵と前記第1の署名情報とを搬送するデータ要求をサーバに送信するステップと、を含む、請求項1に記載の方法。
  3. 3
    前記クライアントは、ウェアラブル機器のなかに配置される、請求項1または2に記載の方法。
  4. 4
    前記ウェアラブル機器は、スマート・ブレスレットを含む、請求項3に記載の方法。
  5. 5
    サーバに適用されるデータ伝送方法であって、 クライアントによって送信された、第1の公開鍵を搬送するデータ要求を受信するステップであって、該データ要求は、オフライン支払コードを生成するためのシードパラメータを返すように該サーバに要求するためのものであり、該第1の公開鍵は該クライアントによって生成された非対称鍵ペアの中の公開鍵であり、該クライアントによって生成された該非対称鍵ペアはさらに第1の秘密鍵を含むものである、ステップと、 第2の公開鍵と第2の秘密鍵とを含む非対称鍵ペアを取得し、予め設定された鍵合意アルゴリズムを使用して該第2の秘密鍵と該第1の公開鍵に基づいて共有鍵を生成するステップと、 前記データ要求に対応するシードパラメータを暗号化するために前記共有鍵を使用して、前記クライアントが、鍵合意アルゴリズムを使用して前記第1の秘密鍵と前記第2の公開鍵に基づいて共有鍵を生成し、該共有鍵を使用して暗号文を復号して前記シードパラメータを取得するように、暗号化から取得した前記暗号文と前記第2の公開鍵をクライアントに送信するステップと、を含み、 前記予め設定された鍵合意アルゴリズムを使用して前記第2の秘密鍵および前記第1の公開鍵に基づいて生成された前記共有鍵は、前記鍵合意アルゴリズムを使用して前記第1の秘密鍵および前記第2の公開鍵に基づいて生成された前記共有鍵と同一である、方法。
  6. 6
    前記方法は、さらに、 前記第2の公開鍵に署名し、第2の署名情報を取得するために、サーバ証明書内の秘密鍵を使用するステップであって、該サーバ証明書は、指定された機関によってサーバに発行された証明書である、ステップと、 暗号化から得られた前記暗号文と前記第2の公開鍵を前記クライアントに送信している間に、前記サーバ証明書内の公開鍵と前記第2の公開鍵に基づいて、前記クライアントが前記第2の署名情報を検証し、検証が成功した場合は前記暗号文を復号化するように、また、前記クライアントに前記第2の署名情報を送信するステップと、を含む、請求項5に記載の方法。
  7. 7
    データ要求者端末が、第1の公開鍵と第1の秘密鍵とを含む非対称鍵ペアを生成するステップと、 前記第1の公開鍵を搬送するデータ要求をデータ提供者端末に送信するステップと、 該データ提供者端末が、第2の公開鍵と第2の秘密鍵とを含む非対称鍵ペアを取得するステップと、 予め設定された鍵合意アルゴリズムを使用して、前記第2の秘密鍵と前記第1の公開鍵とに基づいて共有鍵を生成するステップと、 データ提供者端末が、前記データ要求が対応するターゲットデータを暗号化するために前記共有鍵を使用し、暗号化から得られた暗号文と前記第2の公開鍵とを前記データ要求者端末に送信するステップと、 前記データ要求者端末が、前記鍵合意アルゴリズムを使用して、前記第1の秘密鍵および前記第2の公開鍵に基づいて共有鍵を生成するステップと、 前記暗号文を復号化し、前記ターゲットデータを取得するために前記共有鍵を使用するステップと、を含むデータ伝送方法であって、 前記予め設定された鍵合意アルゴリズムを使用して、前記第2の秘密鍵と前記第1の公開鍵に基づいて生成された前記共有鍵は、前記鍵合意アルゴリズムを使用して前記第1の秘密鍵と前記第2の公開鍵に基づいて生成された前記共有鍵と同一である、データ伝送方法。
  8. 8
    前記第1の公開鍵を搬送するデータ要求をデータ提供者端末に送信する前記ステップは、 前記データ要求者端末が、前記第1の公開鍵に署名して第1の署名情報を取得するために、要求者証明書内の秘密鍵を使用するステップであって、前記要求者証明書は、指定機関によって前記データ要求者端末に発行された証明書である、ステップと、 前記データ要求者端末が、前記第1の公開鍵および前記第1の署名情報を搬送するデータ要求を前記データ提供者端末に送信するステップと、を含み、 前記方法は、さらに、前記データ提供者端末が、前記要求者証明書内の公開鍵および前記第1の公開鍵に基づいて、前記第1の署名情報を検証し、検証に成功した場合、前記データ提供者端末は、前記暗号文および前記第2の公開鍵を前記データ要求者端末に送信するステップを含む、請求項7に記載の方法。
  9. 9
    前記方法は、さらに、 前記データ提供者端末が、前記第2の公開鍵に署名して第2の署名情報を取得するために、提供者証明書内の秘密鍵を使用するステップであって、該提供者証明書は、指定機関によってデータ提供者端末に発行された証明書である、ステップと、 前記データ提供者端末が暗号化から得られた前記暗号文と前記第2の公開鍵とを前記データ要求者端末に送信するときに、前記データ提供者端末が、さらに前記第2の署名情報を前記データ要求者端末に送信するステップと、 前記データ要求者端末が、前記提供者証明書内の公開鍵および前記第2の公開鍵に基づいて前記第2の署名情報を検証し、検証が成功した場合、前記データ要求者端末は前記暗号文を復号化するステップとを含む、請求項7に記載の方法。
  10. 10
    第1の公開鍵と第1の秘密鍵とを含む非対称鍵ペアを生成する鍵生成モジュールと、 前記第1の公開鍵を搬送するデータ要求をサーバに送信する要求送信モジュールと、 前記サーバによって送信された暗号文および第2の公開鍵を受信するための情報受信モジュールであって、前記第2の公開鍵は前記サーバによって取得された非対称鍵ペア内の公開鍵であり、前記サーバによって取得された前記非対称鍵ペアは、第2の秘密鍵をさらに含み、前記暗号文は、共有鍵を使用してオフライン支払コードを生成するためのシードパラメータを暗号化することによって取得された情報であり、前記共有鍵は、予め設定された鍵合意アルゴリズムを使用して前記第2の秘密鍵と前記第1の公開鍵に基づいて生成された鍵である、情報受信モジュールと、 前記鍵合意アルゴリズムを使用して前記第1の秘密鍵および前記第2の公開鍵に基づいて共有鍵を生成する共有鍵生成モジュールと、 前記共有鍵を使用して前記暗号文を復号化して前記シードパラメータを取得するための情報復号化モジュールと、を備えるデータ伝送装置であって、 前記予め設定された鍵合意アルゴリズムを使用して前記第2の秘密鍵および前記第1の公開鍵に基づいて生成された前記共有鍵は、前記鍵合意アルゴリズムを使用して前記第1の秘密鍵および前記第2の公開鍵に基づいて生成された共有鍵と同一である、データ伝送装置。
  11. 11
    クライアントによって送信された、第1の公開鍵を搬送するデータ要求を受信するための要求受信モジュールであって、該データ要求はオフライン支払コードを生成するためのシードパラメータを返すようにサーバに要求するためのものであり、前記第1の公開鍵は前記クライアントによって生成された非対称鍵ペアの中の公開鍵であり、前記クライアントによって生成された前記非対称鍵ペアはさらに第1の秘密鍵を含むものである、要求受信モジュールと、 第2の公開鍵と第2の秘密鍵とを含む非対称鍵ペアを取得するための鍵取得モジュールと、予め設定された鍵合意アルゴリズムを使用して、前記第2の秘密鍵と前記第1の公開鍵とに基づいて共有鍵を生成する共有鍵生成モジュールと、 前記データ要求が対応するシードパラメータを暗号化するために前記共有鍵を使用する情報暗号化モジュールと、前記鍵合意アルゴリズムを使用して前記第1の秘密鍵と前記第2の公開鍵に基づいて共有鍵を生成し、該共有鍵を使用して前記暗号文を復号して前記シードパラメータを取得するように、暗号化から得られた暗号文と第2の公開鍵をクライアントに送信するための情報送信モジュールであって、前記予め設定された鍵合意アルゴリズムを使用して前記第2の秘密鍵および前記第1の公開鍵に基づいて生成された前記共有鍵は、前記鍵合意アルゴリズムを使用して前記第1の秘密鍵および前記第2の公開鍵に基づいて生成された前記共有鍵と同一である、情報送信モジュールと、を備えるデータ伝送装置。
  12. 12
    データ要求者機器およびデータ提供者機器と、を備えるデータ送信システムであって、 前記データ要求者機器は、第1の公開鍵と第1の秘密鍵とを含む非対称鍵ペアを生成し、 前記第1の公開鍵を搬送するデータ要求をデータ提供者機器に送信し、 前記データ提供者機器は、第2の公開鍵と第2の秘密鍵とを含む非対称鍵ペアを取得し、予め設定された鍵合意アルゴリズムを使用して前記第2の秘密鍵と前記第1の公開鍵に基づいて共有鍵を生成し、 前記データ提供者機器は、共有鍵を使用して前記データ要求に対応するターゲットデータを暗号化し、暗号化から得られた暗号文と前記第2の公開鍵とをデータ要求者機器に送信し、 前記データ要求者機器は、前記鍵合意アルゴリズムを使用して、前記第1の秘密鍵および前記第2の公開鍵に基づいて共有鍵を生成し、前記共有鍵を使用して前記暗号文を復号化して前記シードパラメータを取得する、データ送信システムであり、 前記予め設定された鍵合意アルゴリズムを使用して前記第2の秘密鍵および前記第1の公開鍵に基づいて生成された共有鍵は、前記鍵合意アルゴリズムを使用して前記第1の秘密鍵および前記第2の公開鍵に基づいて生成された前記共有鍵と同一である、データ送信システム。
  13. 13
    データ要求者端末が、第1の対称鍵を生成し、該第1の対称鍵を搬送するデータ要求をデータ提供者端末に送信するステップと、 前記データ提供者端末が、第2の対称鍵を取得し、前記第1の対称鍵と該第2の対称鍵とに基づいて予め設定された鍵合意アルゴリズムを使用して共有鍵を生成するステップであって、該第2の対称鍵は前記第1の対称鍵とは異なるものである、ステップと、 前記データ提供者端末が、前記共有鍵を使用して前記データ要求が対応するターゲットデータを暗号化し、暗号化から得られた暗号文および前記第2の対称鍵を前記データ要求者端末に送信するステップと、 前記データ要求者端末が、前記第1の対称鍵および前記第2の対称鍵に基づいて、鍵合意アルゴリズムを使用して共有鍵を生成し、該共有鍵を使用して前記暗号文を復号化して前記ターゲットデータを取得するステップと、を含むデータ伝送方法。
  14. 14
    データ要求者機器とデータ提供者機器とを備えるデータ送信システムであって、 前記データ要求者機器は、第1の対称鍵を生成し、該第1の対称鍵を搬送するデータ要求を前記データ提供者機器に送信し、前記データ提供者機器は、第2の対称鍵を取得し、予め設定された鍵合意アルゴリズムを使用して前記第1の対称鍵および該第2の対称鍵に基づいて共有鍵を生成し、ここで、該第2の対称鍵は前記第1の対称鍵とは異なるものであり、 前記データ提供者機器は、前記共有鍵を使用して前記データ要求が対応するターゲットデータを暗号化し、暗号化から得られた暗号文および前記第2の対称鍵を前記データ要求者機器に送信し、前記データ要求者機器は、鍵合意アルゴリズムを使用して、前記第1の対称鍵および前記第2の対称鍵に基づいて共有鍵を生成し、該共有鍵を使用して暗号文を復号化して、前記ターゲットデータを取得する、データ送信システム。
Independent claims14