RU2715163C1

Method, apparatus and system for transmitting data

Abstract

FIELD: information security. SUBSTANCE: invention relates to information security. Method comprises: forming a pair of asymmetric keys comprising a first public key and a first private key, sending a request for data carrying the first public key to a server; receiving the encrypted text and the second public key sent by the server, wherein the second public key is the public key in the asymmetric key pair received by the server, the pair of asymmetric keys received by the server further comprises a second private key, and the encrypted text is information obtained by encrypting the initial parameter to generate an autonomous payment code using the common key; common key is a key formed based on the second private key and the first public key using a predetermined key matching algorithm; and generating a shared key based on the first private key and the second public key using the key negotiation algorithm and using a shared key to decrypt the encrypted text to obtain an initial parameter. EFFECT: ensuring data security during the entire transmission process, as well as high efficiency of encryption and decryption. 14 cl, 9 dwg

RU2715163C1, drawing sheet 1
Sheet 1 of 8

Term

11.1 yearsleft in the term

Expires 18 October 2037.

  1. Priority and filed
  2. Granted
  3. Today
  4. Expires

14 claims: 8 independent, 6 dependent

  1. 1
    Способ передачи данных, при этом способ применим в клиенте и содержит этапы, на которых:формируют пару асимметричных ключей, содержащую первый открытый ключ и первый закрытый ключ, и отправляют запрос данных, переносящий первый открытый ключ, на сервер;принимают зашифрованный текст и второй открытый ключ, отправленные сервером, причем второй открытый ключ является открытым ключом в паре асимметричных ключей, полученной сервером, пара асимметричных ключей, полученная сервером, дополнительно содержит второй закрытый ключ, и зашифрованный текст является информацией, полученной путем шифрования начального параметра для формирования кода автономного платежа с использованием общего ключа;общий ключ является ключом, сформированным на основе второго закрытого ключа и первого открытого ключа с использованием предварительно заданного алгоритма согласования ключей;формируют общий ключ на основе первого закрытого ключа и второго открытого ключа с использованием алгоритма согласования ключей и используют общий ключ для дешифрования зашифрованного текста для получения начального параметра;при этом общий ключ, сформированный на основе второго закрытого ключа и первого открытого ключа с использованием предварительно заданного алгоритма согласования ключей, идентичен общему ключу, сформированному на основе первого закрытого ключа и второго открытого ключа с использованием алгоритма согласования ключей.
  2. 2
    Способ по п. 1, при этом отправка запроса данных, переносящего первый открытый ключ, на сервер содержит этапы, на которых:используют закрытый ключ в сертификате клиента для подписания первого открытого ключа для получения первой информации подписи, при этом сертификат клиента представляет собой сертификат, выданный уполномоченным учреждением клиенту;отправляют запрос данных, переносящий первый открытый ключ и первую информацию подписи, на сервер, так что сервер использует открытый ключ в сертификате клиента и первый открытый ключ для проверки первой информации подписи, и отправляют зашифрованный текст и второй открытый ключ клиенту, если проверка прошла успешно.
  3. 3
    Способ по п. 1 или 2, при этом клиент расположен в носимом устройстве.
  4. 4
    Способ по п. 3, при этом носимое устройство содержит умный браслет.
  5. 5
    Способ передачи данных, при этом способ применим на сервере и содержит этапы, на которых:принимают запрос данных, переносящий первый открытый ключ и отправленный клиентом, при этом запрос данных предназначен для запроса серверу возвращать начальный параметр для формирования кода автономного платежа, причем первый открытый ключ является открытым ключом в паре асимметричных ключей, сформированной клиентом, и пара асимметричных ключей, сформированная клиентом, дополнительно содержит первый закрытый ключ;получают пару асимметричных ключей, содержащую второй открытый ключ и второй закрытый ключ, и формируют общий ключ на основе второго закрытого ключа и первого открытого ключа с использованием предварительно заданного алгоритма согласования ключей;используют общий ключ для шифрования начального параметра, которому соответствует запрос данных, и отправляют зашифрованный текст, полученный в результате шифрования, и второй открытый ключ клиенту, так что клиент формирует общий ключ на основе первого закрытого ключа и второго открытого ключа, используя алгоритм согласования ключей, и использует общий ключ для дешифрования зашифрованного текста, чтобы получать начальный параметр;при этом общий ключ, сформированный на основе второго закрытого ключа и первого открытого ключа с использованием предварительно заданного алгоритма согласования ключей, идентичен общему ключу, сформированному на основе первого закрытого ключа и второго открытого ключа с использованием алгоритма согласования ключей.
  6. 6
    Способ по п. 5, при этом способ дополнительно содержит этапы, на которых:используют закрытый ключ в сертификате сервера для подписи второго открытого ключа для получения второй информации подписи, при этом сертификат сервера является сертификатом, выданным уполномоченным учреждением серверу;при отправке зашифрованного текста, полученного в результате шифрования, и второго открытого ключа клиенту, также отправляют клиенту вторую информацию подписи, так что клиент проверяет вторую информацию подписи на основе открытого ключа в сертификате сервера и второго открытого ключа и дешифрует зашифрованный текст, если проверка прошла успешно.
  7. 7
    Способ передачи данных, при этом способ содержит этапы, на которых:терминал запросчика данных формирует пару асимметричных ключей, содержащую первый открытый ключ и первый закрытый ключ, и отправляет запрос данных, переносящий первый открытый ключ, в терминал поставщика данных;терминал поставщика данных получает пару асимметричных ключей, содержащую второй открытый ключ и второй закрытый ключ, и формирует общий ключ на основе второго закрытого ключа и первого открытого ключа с использованием предварительно заданного алгоритма согласования ключей;терминал поставщика данных использует общий ключ для шифрования целевых данных, которым соответствует запрос данных, и отправляет зашифрованный текст, полученный в результате шифрования, и второй открытый ключ в терминал запросчика данных;терминал запросчика данных формирует общий ключ на основе первого закрытого ключа и второго открытого ключа с использованием алгоритма согласования ключей и использует общий ключ для дешифрования зашифрованного текста для получения целевых данных;при этом общий ключ, сформированный на основе второго закрытого ключа и первого открытого ключа с использованием предварительно заданного алгоритма согласования ключей, идентичен общему ключу, сформированному на основе первого закрытого ключа и второго открытого ключа с использованием алгоритма согласования ключей.
  8. 8
    Способ по п. 7, при этом отправка запроса данных, переносящего первый открытый ключ, в терминал поставщика данных содержит этапы, на которых:терминал запросчика данных использует закрытый ключ в сертификате запросчика, чтобы подписать первый открытый ключ для получения первой информации подписи, причем сертификат запросчика представляет собой сертификат, выданный уполномоченным учреждением терминалу запросчика данных;терминал запросчика данных отправляет запрос данных, переносящий первый открытый ключ и первую информацию подписи, в терминал поставщика данных;способ дополнительно содержит: терминал поставщика данных проверяет первую информацию подписи на основе открытого ключа в сертификате запросчика и первого открытого ключа, и терминал поставщика данных отправляет зашифрованный текст и второй открытый ключ в терминал запросчика данных, если проверка является успешной.
  9. 9
    Способ по п. 7, при этом способ дополнительно содержит этапы, на которых:терминал поставщика данных использует закрытый ключ в сертификате поставщика, чтобы подписать второй открытый ключ для получения второй информации подписи, причем сертификат поставщика является сертификатом, выданным уполномоченным учреждением для терминала поставщика данных;когда терминал поставщика данных отправляет зашифрованный текст, полученный в результате шифрования, и второй открытый ключ в терминал запросчика данных, терминал поставщика данных дополнительно отправляет вторую информацию подписи в терминал запросчика данных;терминал запросчика данных проверяет вторую информацию подписи на основе открытого ключа в сертификате поставщика и второго открытого ключа, а терминал запросчика данных дешифрует зашифрованный текст, если проверка прошла успешно.
  10. 10
    Устройство передачи данных, при этом устройство содержит:модуль формирования ключей для формирования пары асимметричных ключей, содержащей первый открытый ключ и первый закрытый ключ;модуль отправки запроса для отправки запроса данных, переносящего первый открытый ключ, на сервер;модуль приема информации для приема зашифрованного текста и второго открытого ключа, отправленных сервером, причем второй открытый ключ является открытым ключом в паре асимметричных ключей, полученной сервером, пара асимметричных ключей, полученная сервером, дополнительно содержит второй закрытый ключ, и зашифрованный текст является информацией, полученной путем шифрования начального параметра для формирования кода автономного платежа с использованием общего ключа;общий ключ является ключом, сформированным на основе второго закрытого ключа и первого открытого ключа с использованием предварительно заданного алгоритма согласования ключей;модуль формирования общего ключа для формирования общего ключа на основе первого закрытого ключа и второго открытого ключа с использованием алгоритма согласования ключей;модуль дешифрования информации для использования общего ключа для дешифрования зашифрованного текста для получения начального параметра;при этом общий ключ, сформированный на основе второго закрытого ключа и первого открытого ключа с использованием предварительно заданного алгоритма согласования ключей, идентичен общему ключу, сформированному на основе первого закрытого ключа и второго открытого ключа с использованием алгоритма согласования ключей.
  11. 11
    Устройство передачи данных, при этом устройство содержит:модуль приема запроса для приема запроса данных, переносящего первый открытый ключ и отправленного клиентом, при этом запрос данных предназначен для запроса серверу возвращать начальный параметр для формирования кода автономного платежа, причем первый открытый ключ является открытым ключом в паре асимметричных ключей, сформированной клиентом, и пара асимметричных ключей, сформированная клиентом, дополнительно содержит первый закрытый ключ;модуль получения ключа для получения пары асимметричных ключей, содержащей второй открытый ключ и второй закрытый ключ;модуль формирования общего ключа для формирования общего ключа на основе второго закрытого ключа и первого открытого ключа с использованием предварительно заданного алгоритма согласования ключей;модуль шифрования информации для использования общего ключа для шифрования начального параметра, которому соответствует запрос данных;модуль отправки информации для отправки зашифрованного текста, полученного в результате шифрования, и второго открытого ключа клиенту, так что клиент формирует общий ключ на основе первого закрытого ключа и второго открытого ключа с использованием алгоритма согласования ключей и использует общий ключ, чтобы дешифровать зашифрованный текст, чтобы получать начальный параметр;при этом общий ключ, сформированный на основе второго закрытого ключа и первого открытого ключа с использованием предварительно заданного алгоритма согласования ключей, идентичен общему ключу, сформированному на основе первого закрытого ключа и второго открытого ключа с использованием алгоритма согласования ключей.
  12. 12
    Система передачи данных, при этом система содержит устройство запросчика данных и устройство поставщика данных;устройство запросчика данных формирует пару асимметричных ключей, содержащую первый открытый ключ и первый закрытый ключ, и отправляет запрос данных, переносящий первый открытый ключ, в устройство поставщика данных;устройство поставщика данных получает пару асимметричных ключей, содержащую второй открытый ключ и второй закрытый ключ, и формирует общий ключ на основе второго закрытого ключа и первого открытого ключа с использованием предварительно заданного алгоритма согласования ключей;устройство поставщика данных использует общий ключ для шифрования целевых данных, которым соответствует запрос данных, и отправляет зашифрованный текст, полученный в результате шифрования, и второй открытый ключ в устройство запросчика данных;устройство запросчика данных формирует общий ключ на основе первого закрытого ключа и второго открытого ключа с использованием алгоритма согласования ключей и использует общий ключ для дешифрования зашифрованного текста для получения целевых данных;при этом общий ключ, сформированный на основе второго закрытого ключа и первого открытого ключа с использованием предварительно заданного алгоритма согласования ключей, идентичен общему ключу, сформированному на основе первого закрытого ключа и второго открытого ключа с использованием алгоритма согласования ключей.
  13. 13
    Способ передачи данных, при этом способ содержит этапы, на которых:терминал запросчика данных формирует первый симметричный ключ и отправляет запрос данных, переносящий первый симметричный ключ, в терминал поставщика данных;терминал поставщика данных получает второй симметричный ключ и формирует общий ключ на основе первого симметричного ключа и второго симметричного ключа с использованием предварительно заданного алгоритма согласования ключей, причем второй симметричный ключ отличается от первого симметричного ключа;терминал поставщика данных использует общий ключ для шифрования целевых данных, которым соответствует запрос данных, и отправляет зашифрованный текст, полученный в результате шифрования, и второй симметричный ключ в терминал запросчика данных;и терминал запросчика данных формирует общий ключ на основе первого симметричного ключа и второго симметричного ключа с использованием алгоритма согласования ключей и использует общий ключ для дешифрования зашифрованного текста для получения целевых данных.
  14. 14
    Система передачи данных, при этом система содержит устройство запросчика данных и устройство поставщика данных;устройство запросчика данных формирует первый симметричный ключ и отправляет запрос данных, переносящий первый симметричный ключ, в устройство поставщика данных;устройство поставщика данных получает второй симметричный ключ и формирует общий ключ на основе первого симметричного ключа и второго симметричного ключа с использованием предварительно заданного алгоритма согласования ключей, причем второй симметричный ключ отличается от первого симметричного ключа;устройство поставщика данных использует общий ключ для шифрования целевых данных, которым соответствует запрос данных, и отправляет зашифрованный текст, полученный в результате шифрования, и второй симметричный ключ в устройство запросчика данных;устройство запросчика данных формирует общий ключ на основе первого симметричного ключа и второго симметричного ключа с использованием алгоритма согласования ключей и использует общий ключ для дешифрования зашифрованного текста для получения целевых данных.
Independent claims14