TWI776404B

Method of authenticating biological payment device, apparatus, electronic device, and computer-readable medium

Abstract

A method for authenticating a biological payment device includes: obtaining a key of the device, which is recognized by the payment authentication server obtained through communication between the manufacturer’s equipment and the payment authentication server in the production phase; generating a signature according to the key and the device information; based on the device information and signature, sending to the payment authentication server an authentication request that instructs the payment authentication server to verify the signature based on the device information, and to generate the authentication result for the biological payment device based on the verification result; receiving the authentication result from the payment authentication server, so that the authentication result enables the payment authentication server to realize biological payment based on biological data sent by the authenticated biological payment device.

TWI776404B, drawing sheet 1
Sheet 1 of 11

Term

No projected expiry on record.

  1. Priority
  2. Filed
  3. Granted
  4. Today

25 claims: 6 independent, 19 dependent

  1. 1
    一種生物支付設備的認證方法,所述方法包括:獲取設備的金鑰,其中,所述金鑰是生產階段通過生產商設備與支付認證伺服器通信而獲得的被支付認證伺服器認可的金鑰;根據所述金鑰、時間戳記和設備資訊生成簽名;基於所述設備資訊和所述簽名向支付認證伺服器發送認證請求,所述認證請求指示所述支付認證伺服器根據所述設備資訊對所述簽名進行驗證,並根據驗證結果生成對所述生物支付設備的認證結果;及接收所述支付認證伺服器返回認證結果,所述認證結果使所述支付認證伺服器基於已認證的生物支付設備發送的生物資料實現生物支付。
  2. 2
    根據請求項1所述的方法,其中,生產階段通過生產商設備與支付認證伺服器通信而獲得被支付認證伺服器認可的金鑰的方式,包括:根據金鑰生產指令生成公開金鑰和私密金鑰;及匯出所述公開金鑰至生產商設備,由所述生產商設備上傳所述公開金鑰至所述支付認證伺服器。
  3. 3
    根據請求項1所述的方法,其中,生產階段通過生產商設備與支付認證伺服器通信而獲得被支付認證伺服器認可的金鑰的方式,包括:將多因數設備資訊匯出至生產商設備,通過所述生產商設備將所述多因數設備資訊發送至支付認證伺服器,由支付認證伺服器根據所述多因數資訊生成存儲所述生物支付設備的金鑰的動態連結程式庫文件;及回應所述生產商設備的燒錄指令,將所述支付認證伺服器返回的動態連結程式庫文件燒錄至本地。
  4. 4
    根據請求項2所述的方法,其中,所述根據金鑰生產指令生成公開金鑰和私密金鑰,包括:根據金鑰生產指令控制生物支付設備的安全晶片生成公開金鑰和私密金鑰;所述根據所述金鑰和設備資訊生成簽名,包括:控制所述安全晶片根據所述私密金鑰和所述設備資訊生成簽名。
  5. 5
    根據請求項2所述的方法,其中,所述根據金鑰生產指令生成公開金鑰和私密金鑰,包括:根據金鑰生產指令,基於可執行環境生成公開金鑰和私密金鑰;所述根據所述金鑰和設備資訊生成簽名,包括:基於所述可執行環境根據所述私密金鑰和所述設備資訊生成簽名。
  6. 6
    根據請求項3所述的方法,其中,所述動態連結程式庫文件為混淆和加固的動態連結程式庫文件,所述根據所述金鑰和設備資訊生成簽名,包括:根據混淆和加固的動態連結程式庫文件所存儲的金鑰對所述設備資訊進行加密生成簽名。
  7. 7
    一種生物支付設備的認證方法,包括:接收生物支付設備基於簽名和設備資訊發送的認證請求,其中,所述簽名由所述生物支付設備根據金鑰、時間戳記和設備資訊生成,所述金鑰是生產階段通過生產商設備與支付認證伺服器通信而獲得的被支付認證伺服器認可的金鑰;根據所述設備資訊對所述簽名進行驗證;根據驗證結果生成對所述生物支付設備的認證結果;及向所述生物支付設備返回認證結果,以基於已認證的生物支付設備發送的生物資料實現生物支付。
  8. 8
    根據請求項7所述的方法,其中,生產階段通過生產商設備與支付認證伺服器通信而獲得被支付認證伺服器認可的金鑰的方式,包括:獲取所述生產商設備上傳的所述生物支付設備的公開金鑰,其中,所述公開金鑰以及所述公開金鑰對應的私密金鑰根據金鑰生產指令生成,所述公開金鑰被匯出至生產商設備。
  9. 9
    根據請求項7所述的方法,其中,生產階段通過生產商設備與支付認證伺服器通信而獲得被支付認證伺服器認可的金鑰的方式,包括:獲取所述生產商設備上傳的所述生物支付設備的多因數資訊;根據所述多因數資訊生成存儲所述生物支付設備的金鑰的動態連結程式庫文件;及將所述動態連結程式庫文件發送至生產商設備,所述動態連結程式庫文件指示所述生產商設備將所述動態連結程式庫文件燒錄至所述生物支付設備。
  10. 10
    根據請求項8所述的方法,其中,所述根據所述設備資訊對所述簽名進行驗證,包括:獲取對應的公開金鑰,根據所述設備資訊和所述公開金鑰對所述簽名進行驗證。
  11. 11
    根據請求項9所述的方法,其還包括:對存儲有所述金鑰的所述動態連結程式庫文件進行混淆和加固處理。
  12. 12
    一種生物支付設備的認證裝置,其包括:金鑰獲取模組,用於獲取設備的金鑰,其中,所述金鑰是生產階段通過生產商設備與支付認證伺服器通信而獲得的被支付認證伺服器認可的金鑰;簽名模組,用於根據所述金鑰、時間戳記和設備資訊生成簽名;認證模組,用於基於所述設備資訊和所述簽名向支付認證伺服器發送認證請求,所述認證請求指示所述支付認證伺服器根據所述設備資訊對所述簽名進行驗證,並根據驗證結果生成對所述生物支付設備的認證結果;接收模組,用於接收所述支付認證伺服器返回認證結果,所述認證結果使所述支付認證伺服器基於已認證的生物支付設備發送的生物資料實現生物支付。
  13. 13
    根據請求項12所述的裝置,其中,所述金鑰獲取模組,包括:金鑰生成模組,用於根據金鑰生產指令生成公開金鑰和私密金鑰;金鑰匯出模組,用於匯出所述公開金鑰至生產商設備,由所述生產商設備上傳所述公開金鑰至所述支付認證伺服器。
  14. 14
    根據請求項12所述的裝置,其中,所述金鑰獲取模組,包括:設備資訊匯出模組,用於將多因數設備資訊匯出至生產商設備,通過所述生產商設備將所述多因數設備資訊發送至支付認證伺服器,由支付認證伺服器根據所述多因數資訊生成存儲所述生物支付設備的金鑰的動態連結程式庫文件;金鑰導入模組,用於回應所述生產商設備的燒錄指令,將所述支付認證伺服器返回的動態連結程式庫文件燒錄至本地。
  15. 15
    根據請求項13所述的裝置,其中,所述金鑰生成模組,用於根據金鑰生產指令控制生物支付設備的安全晶片生成公開金鑰和私密金鑰;所述簽名模組,用於控制所述安全晶片根據所述私密金鑰和所述設備資訊生成簽名。
  16. 16
    根據請求項13所述的裝置,其中,所述金鑰生成模組,用於根據金鑰生產指令,基於可執行環境生成公開金鑰和私密金鑰;所述簽名模組,用於基於所述可執行環境根據所述私密金鑰和所述設備資訊生成簽名。
  17. 17
    根據請求項14所述的裝置,其中,所述簽名模組,用於根據混淆和加固的動態連結程式庫文件所存儲的金鑰對所述設備資訊進行加密生成簽名。
  18. 18
    一種生物支付設備的認證裝置,包括:認證獲取模組,用於接收生物支付設備基於簽名設備資訊發送的認證請求,其中,所述簽名由所述生物支付設備根據金鑰、時間戳記和設備資訊生成,所述金鑰是生產階段通過生產商設備與支付認證伺服器通信而獲得的被支付認證伺服器認可的金鑰;驗證模組,用於根據所述設備資訊對所述簽名進行驗證;認證模組,用於根據驗證結果生成對所述生物支付設備的認證結果;發送模組,用於向所述生物支付設備返回認證結果,以基於已認證的生物支付設備發送的生物資料實現生物支付。
  19. 19
    根據請求項18所述的裝置,其還包括:金鑰獲取模組,用於獲取所述生產商設備上傳的所述生物支付設備的公開金鑰,其中,所述公開金鑰以及所述公開金鑰對應的私密金鑰根據金鑰生產指令生成,所述公開金鑰被匯出至生產商設備。
  20. 20
    根據請求項18所述的裝置,其還包括:設備資訊獲取模組,用於獲取所述生產商設備上傳的所述生物支付設備的多因數資訊;金鑰生成模組,用於根據所述多因數資訊生成存儲所述生物支付設備的金鑰的動態連結程式庫文件;金鑰發送模組,用於將所述動態連結程式庫文件發送至生產商設備,所述動態連結程式庫文件指示所述生產商設備將所述動態連結程式庫文件燒錄至所述生物支付設備。
  21. 21
    根據請求項19所述的裝置,其中,所述驗證模組用於獲取對應的公開金鑰,根據所述設備資訊和所述公開金鑰對所述簽名進行驗證。
  22. 22
    根據請求項20所述的裝置,其還包括金鑰處理模組,用於對存儲有所述金鑰的所述動態連結程式庫文件進行混淆和加固處理。
  23. 23
    一種電腦設備,包括記憶體和處理器,所述記憶體存儲有電腦程式,其中,所述處理器執行所述電腦程式時實現請求項1至11中任一項所述方法的步驟。
  24. 24
    一種電腦可讀儲存媒體,存儲有電腦程式,其中,所述電腦程式被處理器執行時實現請求項1至11中任一項所述的方法的步驟。
  25. 25
    一種電腦程式,所述電腦程式包括電腦指令,所述電腦指令存儲在電腦可讀儲存媒體中,其中,電腦設備的處理器從所述電腦可讀儲存媒體讀取所述電腦指令,所述處理器執行所述電腦指令,使得所述電腦設備執行上述請求項1至11中任一項所述的方法的步驟。
Independent claims25