摘要
本发明涉及支付技术领域,尤其涉及一种防止POS下载第三方应用的方法。包括以下步骤:在POS机的安全芯片中设置一次性可编程(OTP)区域,并将非对称密钥对的公钥预存于所述OTP区域中,所述公钥仅允许一次写入且不可篡改;POS机生产厂商使用与所述公钥对应的私钥对待下载的应用程序进行数字签名,生成已签名应用程序;在下载应用程序至POS机时,通过所述OTP区域中的公钥对所述已签名应用程序的签名进行验证;若验证通过,则允许所述应用程序下载至POS机;若验证失败,则禁止下载。本发明提供了一种结合硬件不可篡改特性与高强度加密技术的方法,从根本上阻断第三方应用非法下载的路径,并确保密钥管理的安全性与可靠性。
技术关键词
POS机
非对称密钥算法
访问控制机制
生成哈希值
公钥
支付技术
告警日志
私钥
密钥管理
加密技术
渠道
芯片
服务器
解密
数据
物理
系统为您推荐了相关专利信息
支付控制方法
系统私钥
电子设备
视觉
分屏显示功能
加密通信方法
发送者
加密数据
同态加密算法
身份验证
计算方法
公钥
扩展欧几里得算法
检测中间人攻击
模数