摘要
本申请提供了一种基于动态PUF的安全支付通信方法及系统,通信双方交换相同的挑战值C建立连接,然后基于相同的挑战值C分别生成PUF响应PUFA(C)以及PUF响应PUFB(C)并交换;通信双方根据PUF响应PUFA(C)以及PUF响应PUFB(C)计算得到会话密钥K,双方根据会话密钥K建立交易通信,并在通信结束后更新挑战值C。从而实现了零静态密钥存储,避免了密钥泄露风险;通过密钥每次交易动态更新,防御重放攻击,大大提升了前向安全性。
技术关键词
通信方法
卡片
密钥
读卡器
温度补偿系数
会话
私钥
生成随机数
电压补偿
通信系统
基准
通信模块
证书
动态更新
芯片
阶段
物理