MX379285B

Data transmission method, apparatus and system

Abstract

A data transmission method, apparatus and system are provided. The method comprises: generating an asymmetric key pair comprising a first public key and a first private key, sending a data request containing the first public key to a server; receive an encrypted text and a second public key sent by the server, where the second public key is a public key in an asymmetric key pair obtained by the server, the asymmetric key pair obtained by the server also comprises a second private key and ciphertext is the information obtained by encrypting an original parameter to generate an offline payment code using a shared key; the shared key is a key generated based on the second private key and the first public key using a preset key management algorithm; and generating a shared key based on the first private key and the second public key using the key management algorithm, and using the shared key to decrypt the ciphertext to obtain the original parameter. This application not only ensures data security during the entire transmission process, but also improves encryption and decryption efficiency.

MX379285B, drawing sheet 1
Sheet 1 of 3

Term

12.6 yearsleft in the term

Expires 26 April 2039.

  1. Priority and filed
  2. Granted
  3. Today
  4. Expires

12 claims: 12 independent, 0 dependent

  1. 1
    REIVINDICACIONES INSTITUTO MEXICANO DE LA PROPIEDAD INDUSTRIAL 1 .- Un método para la comunicación segura de un parámetro original para generar un código de pago fuera de linea, en donde el método es aplicable en un cliente y comprende:generar, utilizando un número aleatorio, un par de claves asimétricas que comprende una primera clave pública y una primera clave privada para una solicitud de datos, y enviar la solicitud de datos que carga la primera clave pública a un servidor, en donde la primera clave pública se hace diferente a una o más otras claves públicas llevadas por una o más solicitudes de datos anteriores enviadas por el cliente, utilizando un número aleatorio diferente para cada una de las solicitudes de datos enviadas por el cliente para generar un par de claves asimétricas diferente para cada una de la una o más solicitudes de datos enviadas por el cliente;recibir un texto cifrado y una segunda clave pública enviada por el servidor, en donde la segunda clave pública es una clave pública en un par de claves asimétricas obtenidas por el servidor en respuesta a la solicitud de datos enviada por el cliente;en donde, el par de claves asimétricas obtenido por el servidor en respuesta a la solicitud de datos enviada por el cliente, también es diferente para cada una de la una o más solicitudes de datos enviadas por el cliente, y además comprende una segunda clave privada;y en donde el texto cifrado es información obtenida encriptando el parámetro original para generar un código de pago fuera de línea usando una clave compartida;la clave compartida es una clave simétrica generada con base en la segunda clave privada y la primera clave pública utilizando un algoritmo de gestión de claves preestablecido;generar una clave compartida basada en la primera clave privada y la segunda clave pública utilizando el algoritmo de gestión de claves, y utilizar la clave compartida con base en la primera clave privada y la segunda clave pública que utiliza el algoritmo de gestión de claves para descifrar el texto cifrado para obtener el parámetro original;en donde la clave compartida generada con base en la segunda clave privada y la primera clave pública que usa el algoritmo de gestión de claves preestablecido es idéntica a la clave compartida generada con base en la primera clave privada y la segunda clave pública usando el algoritmo de gestión de claves y diferente para cada una de la una o más solicitudes de datos enviadas por el cliente.
  2. 2
    - El método de conformidad con la reivindicación 1, en donde el envío de una solicitud de datos que lleva la primera clave pública a un servidor comprende:usar una clave privada en un certificado de cliente para firmar la primera clave pública para obtener la información de la primera firma, en donde el certificado de cliente es un certificado emitido por una institución designada para el cliente;enviar una solicitud de datos que lleva la primera clave pública y la primera información de la firma a un servidor para que el servidor use una clave pública en el certificado de cliente y la primera clave pública para verificar la información de la primera firma, y envía el texto cifrado y la segunda clave pública al cliente si la verificación es exitosa.
  3. 3
    3,- El método de conformidad con la reivindicación 1 o 2, en donde el cliente está ubicado en un IMPI dispositivo portátil. INSTITUTO MEXICANO DE LA PROPIEDAD INDUSTRIAL
  4. 4
    4,- El método de conformidad con la reivindicación 3, en donde el dispositivo portátil comprende una pulsera inteligente.
  5. 5
    5,- Un método para la transmisión segura de un parámetro original para generar un código de pago fuera de línea;en donde el método es aplicable en un servidor y comprende;recibir una solicitud de datos que carga una primera clave pública y enviada por un cliente, en donde la solicitud de datos recibida es para solicitar al servidor que devuelva el parámetro original para generar un código de pago fuera de línea, la primera clave pública es una clave pública en un par de claves asimétricas generado por el cliente, y el par de claves asimétricas generado por el cliente comprende además una primera clave privada, y en donde la primera clave pública se hace diferente de cada una o más de otras claves públicas cargadas por una o más solicitudes de datos anteriores enviadas por el cliente;obtener, en respuesta a la solicitud de datos recibidos, un par de claves asimétricas que comprende una segunda clave pública y una segunda clave privada;en donde el par de claves asimétricas obtenido es diferente para cada una de la una o más solicitudes de datos enviadas por el cliente;generar una clave compartida con base en la segunda clave privada y la primera clave pública utilizando un algoritmo de gestión de claves preestablecido, en donde la clave compartida generada es una clave simétrica;utilizar la clave compartida generada para cifrar el parámetro original al que corresponde la solicitud de datos para obtener un texto cifrado, y enviar el texto cifrado obtenido y la segunda clave pública al cliente para que el cliente genere una clave compartida con base en la primera clave privada y la segunda clave pública que usa el algoritmo de gestión de claves y usa la clave compartida generada con base en la primera clave privada y la segunda clave pública usando el algoritmo de gestión de claves para descifrar el texto cifrado para obtener el parámetro original;en donde la clave compartida generada con base en la segunda clave privada y la primera clave pública que usa el algoritmo de gestión de claves preestablecido es idéntica a la clave compartida generada con base en la primera clave privada y la segunda clave pública usando el algoritmo de gestión de claves y diferente para cada una de la una o más solicitudes de datos enviadas por el cliente.
  6. 6
    6,- El método de conformidad con la reivindicación 5, en donde el método además comprende;usar una clave privada en un certificado de servidor para firmar la segunda clave pública para obtener la información de la segunda firma, en donde el certificado de servidor es un certificado emitido por una institución designada al servidor;al enviar el texto cifrado obtenido de la encriptación y la segunda clave pública al cliente, también enviar la segunda información de la firma al cliente, de modo que el cliente verifica la segunda información de la firma con base en una clave pública en el certificado de servidor y la segunda clave pública, y desencripta el texto cifrado si la verificación se realiza con éxito.
  7. 7
    - Un método para la comunicación segura de un parámetro original para generar un código de pago fuera de línea; en donde el método comprende:generar por una terminal solicitante de datos un par de claves asimétricas, utilizando un número aleatorio, que comprende una primera clave pública y una primera clave privada para una solicitud de datos y enviar la solicitud de datos que carga la primera clave pública a una terminal proveedora de datos, en donde la primera clave pública se hace diferente de una o más de otras claves públicas cargadas por una o más solicitudes de datos anteriores enviadas por la terminal solicitante de datos, mediante el uso de un número aleatorio diferente para cada una de !as solicitudes de datos enviadas por la terminal solicitante de datos para generar una par de claves asimétricas para cada una de la una o más solicitudes de datos enviadas por la terminal solicitante de datos;obtener por la terminal proveedora de datos, en respuesta a la solicitud de datos enviada por la terminal solicitante de datos, un par de claves asimétricas que comprende una segunda clave pública y una segunda clave privada;en donde el par de claves asimétricas obtenido es diferente para cada una de la una o más solicitudes de datos enviadas por la terminal solicitante de datos, y generar a través de la terminal proveedora de datos una clave compartida basada en la segunda clave privada y la primera clave pública usando un algoritmo de gestión de claves preestablecido, en donde la clave compartida generada es una clave simétrica;la terminal proveedora de datos utiliza la clave compartida generada para cifrar el parámetro original para generar un código de pago fuera de linea al que corresponde la solicitud de datos para obtener un texto cifrado;y envía el texto cifrado obtenido y la segunda clave pública a la terminal solicitante de datos;la terminal solicitante de datos genera una clave simétrica compartida basada en la primera clave privada y la segunda clave pública utilizando el algoritmo de gestión de claves y utilizando la clave compartida generada con base en la primera clave privada y la segunda clave pública que utiliza el algoritmo de gestión de claves para descifrar el texto cifrado para obtener el parámetro original para generar un código de pago fuera de línea;en donde la clave compartida generada con base en la segunda clave privada y la primera clave pública que usa el algoritmo de gestión de claves preestablecido es idéntica a la clave compartida generada con base en la primera clave privada y la segunda clave pública usando el algoritmo de gestión de claves y diferente para cada una de la una o más solicitudes de datos enviadas por la terminal solicitante de datos.
  8. 8
    8,- El método de conformidad con la reivindicación 7, en donde el envío de una solicitud de datos que carga la primera clave pública a una terminal proveedora de datos comprende; la terminal solicitante de datos utiliza una clave privada en un certificado de solicitante para firmar la primera clave pública para obtener la primera información de la firma, en donde el certificado de solicitante es un certificado emitido por una institución designada a la terminal solicitante de datos; la terminal solicitante de datos envía una solicitud de datos que carga la primera clave pública y la primera información de la firma a la terminal proveedora de datos; el método comprende además:la terminal proveedora de datos verifica la primera información de la firma basada en una clave pública en el certificado de solicitante y la primera clave pública, y la terminal proveedora de datos que envía el texto cifrado y la segunda clave pública a la terminal solicitante de datos IMPI si la verificación es exitosa. INSTITUTO MEXICANO DE LA PROPIEDAD INDUSTRIAL
  9. 9
    9,- El método de conformidad con la reivindicación 7, en donde el método además comprende:la terminal proveedora de datos utiliza una clave privada en un certificado de proveedor para firmar la segunda clave pública para obtener la segunda información de la firma, en donde el certificado de proveedor es un certificado emitido por una institución designada a la terminal proveedora de datos;cuando la terminal proveedora de datos envía el texto cifrado obtenido de la encriptación y la segunda clave pública a la terminal solicitante de datos, la terminal proveedora de datos envía además la segunda información de la firma a la terminal solicitante de datos;la terminal solicitante de datos verifica la segunda información de la firma con base en una clave pública en el certificado de proveedor y la segunda clave pública, y la terminal solicitante de datos desencripta el texto cifrado si la verificación es exitosa.
  10. 10
    - Un dispositivo cliente para la comunicación segura de un parámetro original para generar un código de pago fuera de linea, el dispositivo cliente comprende:un módulo de generación de claves configurado para generar, usando un número aleatorio, un par de claves asimétricas que comprende una primera clave pública y una primera clave privada para una solicitud de datos, en donde la primera clave pública se hace diferente de una o más claves públicas cargadas por una o más solicitudes de datos anteriores, utilizando un número aleatorio diferente para cada una de la una o más solicitudes de datos para generar un par de claves asimétricas diferente para cada una de la una o más solicitudes de datos;un módulo de envio de solicitudes configurado para enviar la solicitud de datos que lleva la primera clave pública a un servidor;un módulo de recepción de información configurado para recibir un texto cifrado y una segunda clave pública enviada por e! servidor, en donde la segunda clave pública es una clave pública en un par de claves asimétricas obtenidas por el servidor en respuesta a la solicitud de datos enviada por el módulo de envío de solicitudes, en donde el par de claves asimétricas obtenido por el servidor es diferente para cada una de la una o más solicitudes de datos;en donde el par de claves asimétricas obtenido por el servidor comprende además una segunda clave privada;y en donde el servidor obtiene el texto cifrado recibido por el módulo de recepción de información encriptando el parámetro original para generar un código de pago fuera de línea utilizando una clave simétrica compartida;en donde la clave compartida es una clave simétrica generada por el servidor con base en la segunda clave privada y la primera clave pública utilizando un algoritmo de gestión de claves preestablecido;un módulo de generación de claves compartidas para generar una clave compartida basada en la primera clave privada y la segunda clave pública utilizando el algoritmo de gestión de claves;un módulo de descifrado de información para usar la clave compartida generada por el módulo de generación de claves compartidas con base en la primera clave privada y la segunda clave pública para descifrar el texto cifrado recibido del servidor por el módulo de recepción de información para obtener el parámetro original;en donde la clave compartida generada con base en la segunda clave privada y la primera clave pública que usa el algoritmo de gestión de claves preestablecido es idéntica a la clave compárate generada' con base en la primera clave privada y la segunda clave pública usando el algoritmo de gestión de claves y diferente para cada una de la una o más solicitudes de datos enviadas.
  11. 11
    11,- Un dispositivo servidor, para la comunicación segura de un parámetro original para generar un código de pago fuera de línea; el dispositivo servidor comprende:un módulo de recepción de solicitudes configurado para recibir una solicitud de datos que carga una primera clave pública, que es enviada por un cliente, en donde la solicitud de datos recibida es para solicitar, al servidor que devuelva al cliente un parámetro original para generar un código de pago fuera de línea, la primera clave pública cargada dentro de la solicitud de datos recibida por el módulo de recepción de solicitudes es una clave pública en un par de claves asimétricas generada por el cliente, en donde el par de claves asimétricas generado por el cliente comprende además una primera clave privada, y en donde la primera clave pública transportada dentro de la solicitud de datos recibida por el módulo de recepción de solicitudes se hace diferente a cada una o más de otras claves públicas cargadas por una o más solicitudes de datos anteriores enviadas por el cliente;un módulo de obtención de claves configurado para obtener un par de claves asimétricas que comprende una segunda clave pública y una segunda clave privada en respuesta a la solicitud de datos recibida por el módulo de recepción de solicitudes;en donde el par de claves asimétricas obtenido es diferente para cada una de la una o más solicitudes de datos enviadas por e! cliente;un módulo de generación de claves compartidas configurado para generar una clave compartida con base en la segunda clave privada y la primera clave pública utilizando un algoritmo de gestión de claves preestablecido, en donde la clave compartida generada es una clave simétrica;un módulo de cifrado de información configurado para utilizar la clave compartida generada por el módulo de generación de claves compartidas para cifrar un parámetro original para generar un código de pago fuera de línea al que corresponde la solicitud de datos recibidos, para obtener un texto cifrado;un módulo de envío de información configurado para enviar el texto cifrado obtenido y la segunda clave pública al cliente para que el cliente genere una clave compartida basada en !a primera clave privada y la segunda clave pública utilizando el algoritmo de gestión de claves y use la clave compartida para descifrar el texto cifrado enviado por el módulo de envío de información para obtener el parámetro original para generar un código de pago fuera de línea;en donde la clave compartida generada con base en la segunda clave privada y la primera clave pública que usa el algoritmo de gestión de claves preestablecido es idéntica a la clave compartida generada con base en la primera clave privada y la segunda clave pública usando el algoritmo de gestión de claves y diferente para cada una de la una o más solicitudes de datos enviadas por el cliente.
  12. 12
    - Un sistema de comunicación de datos para la comunicación segura de un parámetro original para generar un código de pago fuera de línea;en donde el sistema de transmisión de datos comprende el dispositivo cliente de acuerdo con la reivindicación 10 y el dispositivo servidor de acuerdo con la reivindicación 11.