TWI641258B

Data transmission method, apparatus and system

Abstract

The present invention provides a data transmission method, device and system. The method includes: generating an asymmetric key pair including a first public key and a first private key, and sending a data request carrying the first public key to a server ; Receive the ciphertext and the second public key sent by the server, where the second public key is the public key in the asymmetric key pair obtained by the server, and the asymmetric key pair obtained by the server It also includes a second private key. The ciphertext is information obtained by using a shared key to encrypt the seed parameters used to generate the offline payment code; the shared key is based on the second private key and the first public key. The key is a key generated using a preset key agreement algorithm; according to the first private key and the second public key, the key agreement algorithm is used to generate a common key, and the shared secret is used The key decrypts the ciphertext to obtain the seed parameter. The invention not only guarantees the safety of the data in the entire transmission process, but also improves the efficiency of encryption and decryption.

TWI641258B, drawing sheet 1
Sheet 1 of 9

Term

No projected expiry on record.

  1. Priority and filed
  2. Granted
  3. Today

14 claims: 14 independent, 0 dependent

  1. 1
    一種資料傳輸方法,所述方法應用於用戶端中,包括:   生成包括第一公鑰和第一私鑰的非對稱密鑰對,向伺務端發送攜帶有所述第一公鑰的資料請求;   接收所述伺務端發送的密文和第二公鑰,所述第二公鑰是伺務端獲取的非對稱密鑰對中的公鑰,該伺務端獲取的非對稱密鑰對中還包括第二私鑰,所述密文是利用共用密鑰將用於生成離線付款碼的種子參數加密後的資訊;該共用密鑰是根據所述第二私鑰和所述第一公鑰,採用預設的密鑰協商演算法生成的密鑰;   根據所述第一私鑰和所述第二公鑰,採用所述密鑰協商演算法生成共用密鑰,並利用所述共用密鑰對所述密文進行解密,得到所述種子參數;   其中,根據所述第二私鑰和所述第一公鑰採用預設的密鑰協商演算法生成的共用密鑰、與根據所述第一私鑰和所述第二公鑰採用所述密鑰協商演算法生成的共用密鑰相同。
  2. 2
    根據申請專利範圍第1項所述的方法,其中,所述向伺務端發送攜帶有所述第一公鑰的資料請求,包括:   利用用戶端證書中的私鑰對所述第一公鑰進行簽名,獲得第一簽名資訊,所述用戶端證書是指定機構頒發給所述用戶端的證書;   向伺務端發送攜帶有所述第一公鑰和所述第一簽名資訊的資料請求,以便所述伺務端利用所述用戶端證書中的公鑰和所述第一公鑰對所述第一簽名資訊進行驗簽,驗簽通過後向所述用戶端發送所述密文和所述第二公鑰。
  3. 3
    根據申請專利範圍第1或2項所述的方法,其中,所述用戶端位於可穿戴設備。
  4. 4
    根據申請專利範圍第3項所述的方法,其中,所述可穿戴設備包括智慧手環。
  5. 5
    一種資料傳輸方法,所述方法應用於伺務端中,包括:   接收用戶端發送的攜帶有第一公鑰的資料請求,所述資料請求用於請求伺務端返回用於生成離線付款碼的種子參數,所述第一公鑰是所述用戶端生成的非對稱密鑰對中的公鑰,該用戶端生成的非對稱密鑰對中還包括第一私鑰;   獲取包括第二公鑰和第二私鑰的非對稱密鑰對,並根據所述第二私鑰和所述第一公鑰,採用預設的密鑰協商演算法生成共用密鑰;   利用所述共用密鑰加密所述資料請求對應的種子參數,並將加密得到的密文和所述第二公鑰發送至所述用戶端,以便所述用戶端根據所述第一私鑰和所述第二公鑰,採用所述密鑰協商演算法生成共用密鑰,並利用所述共用密鑰對所述密文進行解密,得到所述種子參數;   其中,根據所述第二私鑰和所述第一公鑰採用預設的密鑰協商演算法生成的共用密鑰、與根據所述第一私鑰和所述第二公鑰採用所述密鑰協商演算法生成的共用密鑰相同。
  6. 6
    根據申請專利範圍第5項所述的方法,其中,所述方法還包括:   利用伺務端證書中的私鑰對所述第二公鑰進行簽名,獲得第二簽名資訊,所述伺務端證書是指定機構頒發給所述伺務端的證書;   將加密得到的密文和所述第二公鑰發送至所述用戶端時,還將所述第二簽名資訊發送至所述用戶端,以便所述用戶端根據所述伺務端證書中的公鑰和所述第二公鑰,對所述第二簽名資訊進行驗簽,驗簽通過後,所述用戶端對所述密文進行解密。
  7. 7
    一種資料傳輸方法,所述方法包括:   資料請求端生成包括第一公鑰和第一私鑰的非對稱密鑰對,向資料提供端發送攜帶有所述第一公鑰的資料請求;   所述資料提供端獲取包括第二公鑰和第二私鑰的非對稱密鑰對,並根據所述第二私鑰和所述第一公鑰,採用預設的密鑰協商演算法生成共用密鑰;   所述資料提供端利用所述共用密鑰加密所述資料請求對應的目標資料,並將加密得到的密文和所述第二公鑰發送至所述資料請求端;   所述資料請求端根據所述第一私鑰和所述第二公鑰,採用所述密鑰協商演算法生成共用密鑰,並利用所述共用密鑰對所述密文進行解密,得到所述目標資料;   其中,根據所述第二私鑰和所述第一公鑰採用預設的密鑰協商演算法生成的共用密鑰、與根據所述第一私鑰和所述第二公鑰採用所述密鑰協商演算法生成的共用密鑰相同。
  8. 8
    根據申請專利範圍第7項所述的方法,其中,所述向資料提供端發送攜帶有所述第一公鑰的資料請求,包括:   所述資料請求端利用請求端證書中的私鑰對所述第一公鑰進行簽名,獲得第一簽名資訊,所述請求端證書是指定機構頒發給所述資料請求端的證書;   所述資料請求端將攜帶有所述第一公鑰和所述第一簽名資訊的資料請求發送至資料提供端;   所述方法還包括:所述資料提供端根據所述請求端證書中的公鑰和所述第一公鑰,對所述第一簽名資訊進行驗簽,驗簽通過後所述資料提供端向所述資料請求端發送所述密文和所述第二公鑰。
  9. 9
    根據申請專利範圍第7項所述的方法,其中,所述方法還包括:   所述資料提供端利用提供端證書中的私鑰對所述第二公鑰進行簽名,獲得第二簽名資訊,所述提供端證書是指定機構頒發給所述資料提供端的證書;   所述資料提供端將加密得到的密文和所述第二公鑰發送至所述資料請求端時,還將所述第二簽名資訊發送至所述資料請求端;   所述資料請求端根據所述提供端證書中的公鑰和所述第二公鑰,對所述第二簽名資訊進行驗簽,驗簽通過後,所述資料請求端對所述密文進行解密。
  10. 10
    一種資料傳輸裝置,所述裝置包括:   密鑰生成模組,用於生成包括第一公鑰和第一私鑰的非對稱密鑰對;   請求發送模組,用於向伺務端發送攜帶有所述第一公鑰的資料請求;   資訊接收模組,用於接收所述伺務端發送的密文和第二公鑰,所述第二公鑰是伺務端獲取的非對稱密鑰對中的公鑰,該伺務端獲取的非對稱密鑰對中還包括第二私鑰,所述密文是利用共用密鑰將用於生成離線付款碼的種子參數加密後的資訊;該共用密鑰是根據所述第二私鑰和所述第一公鑰,採用預設的密鑰協商演算法生成的密鑰;   共用密鑰生成模組,用於根據所述第一私鑰和所述第二公鑰,採用所述密鑰協商演算法生成共用密鑰;   資訊解密模組,用於利用所述共用密鑰對所述密文進行解密,得到所述種子參數;   其中,根據所述第二私鑰和所述第一公鑰採用預設的密鑰協商演算法生成的共用密鑰、與根據所述第一私鑰和所述第二公鑰採用所述密鑰協商演算法生成的共用密鑰相同。
  11. 11
    一種資料傳輸裝置,所述裝置包括:   請求接收模組,用於接收用戶端發送的攜帶有第一公鑰的資料請求,所述資料請求用於請求伺務端返回用於生成離線付款碼的種子參數,所述第一公鑰是所述用戶端生成的非對稱密鑰對中的公鑰,該用戶端生成的非對稱密鑰對中還包括第一私鑰;   密鑰獲取模組,用於獲取包括第二公鑰和第二私鑰的非對稱密鑰對;   共用密鑰生成模組,用於根據所述第二私鑰和所述第一公鑰,採用預設的密鑰協商演算法生成共用密鑰;   資訊加密模組,用於利用所述共用密鑰加密所述資料請求對應的種子參數;   資訊發送模組,用於將加密得到的密文和所述第二公鑰發送至所述用戶端,以便所述用戶端根據所述第一私鑰和所述第二公鑰,採用所述密鑰協商演算法生成共用密鑰,並利用所述共用密鑰對所述密文進行解密,得到所述種子參數;   其中,根據所述第二私鑰和所述第一公鑰採用預設的密鑰協商演算法生成的共用密鑰、與根據所述第一私鑰和所述第二公鑰採用所述密鑰協商演算法生成的共用密鑰相同。
  12. 12
    一種資料傳輸系統,所述系統包括資料請求端裝置和資料提供端裝置;   所述資料請求端裝置生成包括第一公鑰和第一私鑰的非對稱密鑰對,向資料提供端裝置發送攜帶有所述第一公鑰的資料請求;   所述資料提供端裝置獲取包括第二公鑰和第二私鑰的非對稱密鑰對,並根據所述第二私鑰和所述第一公鑰,採用預設的密鑰協商演算法生成共用密鑰;   所述資料提供端裝置利用所述共用密鑰加密所述資料請求對應的目標資料,並將加密得到的密文和所述第二公鑰發送至所述資料請求端裝置;   所述資料請求端裝置根據所述第一私鑰和所述第二公鑰,採用所述密鑰協商演算法生成共用密鑰,並利用所述共用密鑰對所述密文進行解密,得到所述目標資料;   其中,根據所述第二私鑰和所述第一公鑰採用預設的密鑰協商演算法生成的共用密鑰、與根據所述第一私鑰和所述第二公鑰採用所述密鑰協商演算法生成的共用密鑰相同。
  13. 13
    一種資料傳輸方法,所述方法包括:   資料請求端生成第一對稱密鑰,向資料提供端發送攜帶有所述第一對稱密鑰的資料請求;   所述資料提供端獲取第二對稱密鑰,並根據所述第一對稱密鑰和所述第二對稱密鑰,採用預設的密鑰協商演算法生成共用密鑰,所述第二對稱密鑰與所述第一對稱密鑰不同;   所述資料提供端利用所述共用密鑰加密所述資料請求對應的目標資料,並將加密得到的密文和所述第二對稱密鑰發送至所述資料請求端;   所述資料請求端根據所述第一對稱密鑰和所述第二對稱密鑰,採用所述密鑰協商演算法生成共用密鑰,並利用所述共用密鑰對所述密文進行解密,得到所述目標資料。
  14. 14
    一種資料傳輸系統,所述系統包括資料請求端裝置和資料提供端裝置;   所述資料請求端裝置生成第一對稱密鑰,向資料提供端裝置發送攜帶有所述第一對稱密鑰的資料請求;   所述資料提供端裝置獲取第二對稱密鑰,並根據所述第一對稱密鑰和所述第二對稱密鑰,採用預設的密鑰協商演算法生成共用密鑰,所述第二對稱密鑰與所述第一對稱密鑰不同;   所述資料提供端裝置利用所述共用密鑰加密所述資料請求對應的目標資料,並將加密得到的密文和所述第二對稱密鑰發送至所述資料請求端裝置;   所述資料請求端裝置根據所述第一對稱密鑰和所述第二對稱密鑰,採用所述密鑰協商演算法生成共用密鑰,並利用所述共用密鑰對所述密文進行解密,得到所述目標資料。
Independent claims14