CN101916388A - 智能sd卡及利用该智能sd进行移动支付的方法 - Google Patents

智能sd卡及利用该智能sd进行移动支付的方法 Download PDF

Info

Publication number
CN101916388A
CN101916388A CN201010240334.8A CN201010240334A CN101916388A CN 101916388 A CN101916388 A CN 101916388A CN 201010240334 A CN201010240334 A CN 201010240334A CN 101916388 A CN101916388 A CN 101916388A
Authority
CN
China
Prior art keywords
card
module
payment
intelligent
portable terminal
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201010240334.8A
Other languages
English (en)
Other versions
CN101916388B (zh
Inventor
余斌
周军龙
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Wuhan Tianyu Information Industry Co Ltd
Original Assignee
Wuhan Tianyu Information Industry Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Wuhan Tianyu Information Industry Co Ltd filed Critical Wuhan Tianyu Information Industry Co Ltd
Priority to CN201010240334.8A priority Critical patent/CN101916388B/zh
Publication of CN101916388A publication Critical patent/CN101916388A/zh
Application granted granted Critical
Publication of CN101916388B publication Critical patent/CN101916388B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Landscapes

  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)
  • Mobile Radio Communication Systems (AREA)

Abstract

本发明提供一种用于移动支付的智能SD卡,所述智能SD卡包括机卡通讯模块、支付应用模块及安全存储模块,所述机卡通讯模块可与移动终端进行数据交互,所述支付应用模块用于处理从所述机卡通讯模块传送过来的支付指令,所述安全存储模块用于存储与移动终端建立安全通道的密钥及数据。本发明还提供一种利用上述智能SD卡进行移动支付的方法。本发明所提供的智能SD卡100不同于一般仅仅具有存储功能的SD卡,可支持SCWS、PKI及JavaApplet等应用,使其成为智能卡,为移动支付提供安全的应用环境。本发明所提供的智能SD卡移动支付方法采用SCWS技术和PKI证书技术实现安全的远程支付应用。

Description

智能SD卡及利用该智能SD进行移动支付的方法
【技术领域】
本发明涉及SD卡,尤其涉及一种智能SD卡以及一种利用该智能SD卡进行移动支付的方法。
【背景技术】
中国移动支付市场拥有超过一亿的远程支付用户,但目前仍是一个新兴市场,正处于多个公司之间以及多种技术之间的竞争阶段。
现在移动支付服务在中国主要有两种方式:现场支付和远程支付。
现场移动支付和银行账户绑定的远程支付目前处于初期阶段,非银行账户的远程支付目前是中国移动支付市场的主流。在现场支付领域,中国目前没有占绝对优势的移动支付解决方案,SIM卡支付方案和NFC支付方案都处于尝试阶段。
手机移动支付是允许移动用户使用其移动终端(通常是手机)对所消费的商品或服务进行账务支付的一种服务方式。手机支付的终端主体,就是消费者基于人手一台的手机。其拥有如下主要特点:
1.手机信号收到处,即可实现手机支付,方便快捷;
2.采用金融级别的安全机制,并增加手机实时验证,保证资料不被破解和修改;
3.手机支付支持现金充值、网银充值、移动话费充值卡充值等多种方式;
4.建立在3G、GPRS和EDGE网络基础上的手机支付,交易速度大大提高。
最先在国内推行的远程支付应用就是采用银行卡与手机进行绑定,用户可以用手机进行水费、天然气费用等费用的定向支付功能。但是这种支付方式使用短信发送信息,容易出现延迟和丢失的问题,数据交换过程中会出现敏感信息泄露的问题,故只是适合定向方式。
随着手机软硬件的发展,出现新的手机支付方式,用户从银行申请获取集成PKI(Public Key Infrastructure,即公钥基础设施)应用的安全智能SD卡(Secure Digital Card),该SD卡提供身份认证、数字签名的功能,确保手机移动支付交易过程中的数据安全。
在这个方案中,每次在提交银行业务服务器交易数据时候,终端应用都将数据传输给SD卡进行数据加密和签名,然后再将加密的数据发生给远程银行业务服务器。服务器进行数据解密和验签后,进行数据处理。在这个流程中,终端应用把数据传输给SD卡过程中,数据传输存在被截获、篡改的风险。同时,由于SD卡的数据加密、签名接口公开,存在被暴力破解的可能性。此外,不同银行的SD卡的终端接口不一样,这样如果用户有多个银行的卡,就需要安装多个银行支付应用和购买多个银行的SD卡。
在上述两种远程支付的方案中,都存在数据被截取、篡改、被破解的风险,从而导致业内对手机支付安全性存在一定的担忧,目前业内也在寻找安全性更高相应的替代方案,应用在手机支付中。
【发明内容】
有鉴于此,本发明提供一种安全的智能SD卡。
一种用于移动支付的智能SD卡,所述智能SD卡包括机卡通讯模块、支付应用模块及安全存储模块,所述机卡通讯模块可与移动终端进行数据交互,所述支付应用模块用于处理从所述机卡通讯模块传送过来的支付指令,所述安全存储模块用于存储与移动终端建立安全通道的密钥及数据。
优选地,所述智能SD卡进一步包括智能卡网络服务器模块,所述智能卡网络服务器模块用于提供解析HTTP/HTTPS协议的能力,所述智能卡网络服务器模块可与移动终端建立SSL安全通道。
优选地,所述智能SD卡进一步包括公钥基础设施模块,所述公钥基础设施模块用于管理和验证证书、对数据进行加解密以及对数据签名并验证签名。
有鉴于此,本发明还提供一种利用智能SD卡进行安全的移动支付的方法。
一种利用上述智能SD卡进行移动支付的方法,包括以下步骤:移动终端提交支付请求给智能SD卡;移动终端与智能卡网络服务器模块建立SSL安全通道;支付应用模块从智能卡网络服务器模块获取支付请求数据并解析;以及支付应用模块产生响应数据并通过智能卡网络服务器模块返回给移动终端。
优选地,在所述支付应用模块产生响应数据并通过智能卡网络服务器模块返回给移动终端的步骤中:所述智能卡网络服务器模块采用移动终端的会话密钥对响应数据进行加密。
优选地,在所述支付应用模块从智能卡网络服务器模块获取支付请求数据并解析步骤之后,还包括以下步骤:智能卡网络服务器模块检测是否需要链接移动支付服务器。
优选地,如果不需要链接支付应用服务器,则进入所述支付应用模块产生响应数据并通过智能卡网络服务器模块返回给移动终端的步骤。
优选地,如果需要链接支付应用服务器,则进入如下步骤:智能卡网络服务器模块通过移动终端与移动支付服务器建立SSL安全通道;移动支付服务器处理支付请求数据并生成响应数据;以及响应数据通过移动终端转发给支付应用模块。
优选地,在所述智能卡网络服务器模块通过移动终端与移动支付服务器建立SSL安全通道步骤中,移动支付服务器与智能SD卡各自交互表示合法身份的证书信息,并进行对证书进行合法性校验,身份认证通过以后,进行会话密钥的协商,共同生成用于加密数据的会话密钥。
优选地,所述移动支付服务器产生的响应数据采用所述会话密钥进行加密后反馈给智能SD卡。
本发明所提供的智能SD卡100不同于一般仅仅具有存储功能的SD卡,可支持SCWS、PKI及JavaApplet等应用,使其成为智能卡,为移动支付提供安全的应用环境。本发明所提供的智能SD卡移动支付方法采用SCWS技术和PKI证书技术实现安全的远程支付应用。
【附图说明】
图1为本发明的较佳实施例智能SD卡的示意图。
图2为采用图1中的智能SD卡进行移动支付时的连接示意图。
图3为本发明的移动支付方法的流程示意图。
图4为本发明的智能SD卡与移动终端之间的通讯机制示意图。
【具体实施方式】
为了更好地理解本发明,以下将结合附图对发明的实施例进行详细的说明。
现有的SD卡主要是一个提供存储功能的数据存储设备。为了解决上述问题,本发明提供一种如图1中所示的智能SD卡100,该智能SD卡100能够支持SCWS(Smart Card Web Sever,智能卡网络服务器)、PKI(Public Key Infrastructure,公钥基础设施)和JavaApplet等应用。
如图1和图2中所示,该智能SD卡100包括JVM(Java Virtual Machine)模块110、机卡通讯模块120、支付应用模块130、GP模块140、PKI功能模块150、SCWS模块160及JVM模块170。
JVM模块110为智能SD卡100提供一个基于Java Card虚拟机环境,提供整个智能SD卡100的应用与硬件交互、外界通讯的基本能力。
机卡通讯模块120是智能SD卡100与移动终端200进行数据交互的模块。
支付应用模块130主要提供生成与用户交互的Web页面并处理与支付服务器300交互的数据。
GP模块140管理智能SD卡100上的JavaApplet应用的生命周期。
PKI模块150是智能SD卡100的密钥管理中心,主要管理和验证证书、对数据进行加解密以及对数据签名并验证签名。
SCWS模块160为智能SD卡100提供解析HTTP/HTTPS(Hypertext Transfer Protocol/Secure Hypertext Transfer Protocol,超文本传输协议/安全超文本传输协议)的能力。
安全存储模块170提供了智能SD卡100的关键数据安全存储能力,包括密钥、用户信息等数据。
如图2中所示,智能SD卡100与移动终端200之间采用SCWS技术与PKI证书结合的方法,支付服务器300可通过移动终端200实现使用浏览器用Web方式来访问智能SD卡100上的支付应用。借助SSL(Secure Socket Layer)机制,可确保浏览器与智能SD卡100之间的数据安全。同时,在一张智能SD卡100中,采用符合GlobalPlatform(以下简称GP)规范的管理方式可以集成多个不同银行的支付应用在其中,从而用户无需购买多张SD卡即可实现多个银行账户的移动支付。此外,智能SD卡100中的关键数据(例如密钥、用户信息等)的存储由安全存储模块170来进行管理,可确保关键数据的存储安全。另一方面,通过GP平台系统,可以远程对智能SD卡100的中支付应用模块130进行远程安装、卸载、挂起等操作。
如图3中所示,本发明也提供一种安全协议实现智能SD卡100与支付服务器300进行移动支付的方法,可确保智能SD卡100与支付服务器300之间数据传输安全性和合法性。具体的步骤如下:
在步骤S1中,用户在移动终端200的浏览器中输入指定的支付应用页面地址,提交支付页面的请求。同时,浏览器检测到该链接是否需要采用HTTPS方式进行连接。因为智能SD卡中的SCWS模块160是采用HTTP协议进行数据传输的,如果需要采用数据加密方式,就需要采用HTTPS协议。
在步骤S2中,浏览器检测是否建立SSL安全链接,如没有,则发起SSL(Secure Socket Layer)握手协议。该请求数据由移动终端200的代理程序(以下简称Proxy)通过机卡通讯模块120转发给智能SD卡100中的SCWS模块160,SCWS模块160与移动终端200的浏览器完成SSL握手,同时生成用于加密传输数据的会话密码。其中,使用到安全存储模块170中的SD卡证书作为关键数据传输的加密密钥,该协商流程会在浏览器和SD卡SCWS模块中各自生成用于后续数据加密的相同会话密钥。
在步骤S3中,移动终端200的浏览器采用会话密码对用户发起的支付应用请求进行加密,由Proxy转发给智能SD卡100的SCWS模块160
在步骤S4中,智能SD卡100的SCWS模块160使用会话密钥进行请求数据的解密,调用支付应用模块130的接口进行支付应用请求处理并生成响应数据。
在步骤S5中,智能SD卡100的支付应用模块130检测是否需要和支付服务器300(以下简称服务器300)进行数据交互。
如果是,则在步骤S6中,通过SCWS模块160发起与服务器300的安全协议握手请求,该请求由通信终端200的Proxy进行转发。在服务器300与智能SD卡100的SCWS模块160进行安全协议的握手流程中,各自交互表示合法身份的证书信息,并进行对证书进行合法性校验,身份认证通过以后,进行会话密钥的协商,共同生成用于加密数据的会话密钥。在此同时,智能SD卡100通过Proxy发送采用与服务器300的会话密码加密后的支付业务请求数据给服务器300。
在步骤S7中,服务器300使用会话密码进行数据解密、处理后生成响应数据;并对支付业务的响应数据进行加密。
在步骤S8中,加密后的数据通过移动终端200的Proxy转发给智能SD卡100的SCWS模块160。
在步骤S9中,智能SD卡100的SCWS模块160使用与服务器300之间会话密钥解密支付业务响应数据,然后调用支付应用模块130拼装页面数据,并返回给SCWS模块160采用与浏览器的会话密钥对数据进行加密。
在步骤S10中,加密后的数据通过Proxy返回给移动终端200,浏览器先对响应数据进行解密,再在浏览器的页面上进行渲染和显示。
如果用户发起新的支付请求,则从步骤S1开始相应的流程。
本发明所提供的移动终端200与智能SD卡100之间的数据通讯机制和原理如图4中所示,其具体的步骤如下:
在步骤T1中,移动终端200在智能SD卡100中创建临时文件。
在步骤T2中,移动终端200应用按照智能SD卡100与移动终端200的通讯协议组装机卡指令。
在步骤T3中,移动终端200调用文件系统API将机卡指令写入临时文件。
在步骤T4中,智能SD卡100的机卡通讯模块120拦截写入文件的请求。
在步骤T5中,机卡通讯模块120检测写入数据是否为机卡通讯协议数据。
如果不是机卡通讯协议数据,则进入步骤T6。在步骤T6中,将数据则作为普通的文件写入请求,直接写入智能SD卡100中。
如果是机卡通讯协议数据,则拦截该写入请求。在步骤T7中,机卡通讯模块120将写入数据作为机卡指令发送给SCWS模块160,SCWS模块160再转发给支付应用模块130进行处理。
在步骤T8中,移动终端300写入数据成功以后,使用文件系统API进行读取该文件信息。
在步骤T9中,支付应用模块130将响应数据通过SCWS模块160进行封装,再由机卡通讯模块120返回给移动终端200。
在步骤T10中,上述步骤完成一个完整的指令交互流程后,如果没有其它操作,移动终端200系统API关闭当前临时文件的句柄,释放资源。
本发明所涉及的智能SD卡100不同于一般仅仅具有存储功能的SD卡,可支持SCWS、PKI及JavaApplet等应用,使其成为智能卡,为移动支付提供安全的应用环境。本发明所涉及的智能SD卡移动支付方法采用SCWS技术和PKI证书技术实现安全的远程支付应用。
以上所述实施例仅表达了本发明的几种实施方式,其描述较为具体和详细,但并不能因此而理解为对本发明专利范围的限制。应当指出的是,对于本领域的普通技术人员来说,在不脱离本发明构思的前提下,还可以做出若干变形和改进,这些都属于本发明的保护范围。因此,本发明专利的保护范围应以所附权利要求为准。

Claims (10)

1.一种用于移动支付的智能SD卡,其特征在于:所述智能SD卡包括机卡通讯模块、支付应用模块及安全存储模块,所述机卡通讯模块可与移动终端进行数据交互,所述支付应用模块用于处理从所述机卡通讯模块传送过来的支付指令,所述安全存储模块用于存储与移动终端建立安全通道的密钥及数据。
2.根据权利要求1所述的智能SD卡,其特征在于:所述智能SD卡进一步包括智能卡网络服务器模块,所述智能卡网络服务器模块用于提供解析HTTP/HTTPS协议的能力,所述智能卡网络服务器模块可与移动终端建立SSL安全通道。
3.根据权利要求2所述的智能SD卡,其特征在于:所述智能SD卡进一步包括公钥基础设施模块,所述公钥基础设施模块用于管理和验证证书、对数据进行加解密以及对数据签名并验证签名。
4.一种利用如权利要求1至3中任一项所述的智能SD卡进行移动支付的方法,包括以下步骤:
移动终端提交支付请求给智能SD卡;
移动终端与智能卡网络服务器模块建立SSL安全通道;
支付应用模块从智能卡网络服务器模块获取支付请求数据并解析;以及
支付应用模块产生响应数据并通过智能卡网络服务器模块返回给移动终端。
5.根据权利要求4所述的利用智能SD卡进行移动支付的方法,其特征在于:在所述支付应用模块产生响应数据并通过智能卡网络服务器模块返回给移动终端的步骤中:所述智能卡网络服务器模块采用移动终端的会话密钥对响应数据进行加密。
6.根据权利要求5所述的利用智能SD卡进行移动支付的方法,其特征在于在所述支付应用模块从智能卡网络服务器模块获取支付请求数据并解析步骤之后,还包括以下步骤:
智能卡网络服务器模块检测是否需要链接移动支付服务器。
7.根据权利要求6所述的利用智能SD卡进行移动支付的方法,其特征在于:如果不需要链接支付应用服务器,则进入所述支付应用模块产生响应数据并通过智能卡网络服务器模块返回给移动终端的步骤。
8.根据权利要求6所述的利用智能SD卡进行移动支付的方法,其特征在于如果需要链接支付应用服务器,则进入如下步骤:
智能卡网络服务器模块通过移动终端与移动支付服务器建立SSL安全通道;
移动支付服务器处理支付请求数据并生成响应数据;以及
响应数据通过移动终端转发给支付应用模块。
9.根据权利要求8所述的利用智能SD卡进行移动支付的方法,其特征在于:在所述智能卡网络服务器模块通过移动终端与移动支付服务器建立SSL安全通道步骤中,移动支付服务器与智能SD卡各自交互表示合法身份的证书信息,并进行对证书进行合法性校验,身份认证通过以后,进行会话密钥的协商,共同生成用于加密数据的会话密钥。
10.根据权利要求9所述的利用智能SD卡进行移动支付的方法,其特征在于:所述移动支付服务器产生的响应数据采用所述会话密钥进行加密后反馈给智能SD卡。
CN201010240334.8A 2010-07-27 2010-07-27 智能sd卡及利用该智能sd进行移动支付的方法 Active CN101916388B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201010240334.8A CN101916388B (zh) 2010-07-27 2010-07-27 智能sd卡及利用该智能sd进行移动支付的方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201010240334.8A CN101916388B (zh) 2010-07-27 2010-07-27 智能sd卡及利用该智能sd进行移动支付的方法

Publications (2)

Publication Number Publication Date
CN101916388A true CN101916388A (zh) 2010-12-15
CN101916388B CN101916388B (zh) 2013-06-05

Family

ID=43323897

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201010240334.8A Active CN101916388B (zh) 2010-07-27 2010-07-27 智能sd卡及利用该智能sd进行移动支付的方法

Country Status (1)

Country Link
CN (1) CN101916388B (zh)

Cited By (17)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102118745A (zh) * 2011-01-14 2011-07-06 中国工商银行股份有限公司 一种移动支付数据安全加密方法、装置及手机
CN102542226A (zh) * 2011-12-26 2012-07-04 东信和平智能卡股份有限公司 一种应用终端访问智能卡的安全访问实现方法
CN103106581A (zh) * 2012-12-21 2013-05-15 福建联迪商用设备有限公司 安全电子支付的方法、设备及系统
CN103117856A (zh) * 2012-01-16 2013-05-22 深圳市家富通汇科技有限公司 在移动装置中配置应用的方法和装置
CN103716158A (zh) * 2012-09-28 2014-04-09 卓望数码技术(深圳)有限公司 业务处理方法、业务处理装置及相应的零售终端
CN103778528A (zh) * 2012-10-26 2014-05-07 华为技术有限公司 付费的处理方法和系统以及装置
WO2014161467A1 (zh) * 2013-04-02 2014-10-09 中国银联股份有限公司 基于安全载体主动式命令的安全性信息交互系统、设备及方法
CN104915604A (zh) * 2015-05-08 2015-09-16 深圳市鼎芯无限科技有限公司 安全应用方法及安全控制电子设备
CN105119716A (zh) * 2015-07-15 2015-12-02 中国科学院信息工程研究所 一种基于sd卡的密钥协商方法
CN105184138A (zh) * 2015-08-13 2015-12-23 深圳市广和通无线股份有限公司 无线通讯模块及其证书加载和配置校验方法
WO2016045533A1 (zh) * 2014-09-22 2016-03-31 中国银联股份有限公司 基于可信执行环境的安全性信息交互设备
CN105592032A (zh) * 2014-12-23 2016-05-18 中国银联股份有限公司 基于互联网的安全性信息交互方法
WO2017020468A1 (zh) * 2015-08-06 2017-02-09 深圳市文鼎创数据科技有限公司 应用于复合型智能卡设备的数据交互方法和装置
CN106454528A (zh) * 2015-08-07 2017-02-22 阿里巴巴集团控股有限公司 基于可信执行环境的业务处理方法和客户端
CN106779682A (zh) * 2016-11-30 2017-05-31 深圳航信德诚科技有限公司 一种移动支付的智能sd卡及其移动支付方法
CN108243402A (zh) * 2015-12-09 2018-07-03 广东欧珀移动通信有限公司 一种读写智能卡的方法及装置
TWI673667B (zh) * 2017-01-25 2019-10-01 楊建綱 內建智慧安全行動裝置

Families Citing this family (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN108389043A (zh) * 2018-03-23 2018-08-10 银联商务股份有限公司 支付数据交互方法和装置

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101098371A (zh) * 2006-06-29 2008-01-02 中国银联股份有限公司 金融数据处理方法和移动终端设备
CN101470873A (zh) * 2007-12-25 2009-07-01 上海瀚银信息技术有限公司 一种使用多个文件读写方式实现与智能存储卡交互的方法
CN101742481A (zh) * 2008-11-10 2010-06-16 中兴通讯股份有限公司 智能卡的从安全域初始密钥分发方法和系统、移动终端

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101098371A (zh) * 2006-06-29 2008-01-02 中国银联股份有限公司 金融数据处理方法和移动终端设备
CN101470873A (zh) * 2007-12-25 2009-07-01 上海瀚银信息技术有限公司 一种使用多个文件读写方式实现与智能存储卡交互的方法
CN101742481A (zh) * 2008-11-10 2010-06-16 中兴通讯股份有限公司 智能卡的从安全域初始密钥分发方法和系统、移动终端

Cited By (29)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102118745B (zh) * 2011-01-14 2013-10-16 中国工商银行股份有限公司 一种移动支付数据安全加密方法、装置及手机
CN102118745A (zh) * 2011-01-14 2011-07-06 中国工商银行股份有限公司 一种移动支付数据安全加密方法、装置及手机
CN102542226A (zh) * 2011-12-26 2012-07-04 东信和平智能卡股份有限公司 一种应用终端访问智能卡的安全访问实现方法
CN103117856A (zh) * 2012-01-16 2013-05-22 深圳市家富通汇科技有限公司 在移动装置中配置应用的方法和装置
CN103117856B (zh) * 2012-01-16 2015-07-01 深圳市可秉资产管理合伙企业(有限合伙) 在移动装置中配置应用的方法和装置
CN103716158A (zh) * 2012-09-28 2014-04-09 卓望数码技术(深圳)有限公司 业务处理方法、业务处理装置及相应的零售终端
CN103778528A (zh) * 2012-10-26 2014-05-07 华为技术有限公司 付费的处理方法和系统以及装置
CN103778528B (zh) * 2012-10-26 2017-11-21 华为技术有限公司 付费的处理方法和系统以及装置
CN103106581B (zh) * 2012-12-21 2016-08-24 福建联迪商用设备有限公司 安全电子支付的方法、设备及系统
CN103106581A (zh) * 2012-12-21 2013-05-15 福建联迪商用设备有限公司 安全电子支付的方法、设备及系统
US9985990B2 (en) 2013-04-02 2018-05-29 China Unionpay Co., Ltd. Security information interaction system, device and method based on active command of secure carrier
CN104104646B (zh) * 2013-04-02 2017-08-25 中国银联股份有限公司 基于安全载体主动式命令的安全性信息交互系统、设备及方法
WO2014161467A1 (zh) * 2013-04-02 2014-10-09 中国银联股份有限公司 基于安全载体主动式命令的安全性信息交互系统、设备及方法
CN104104646A (zh) * 2013-04-02 2014-10-15 中国银联股份有限公司 基于安全载体主动式命令的安全性信息交互系统、设备及方法
CN105515757B (zh) * 2014-09-22 2018-09-21 中国银联股份有限公司 基于可信执行环境的安全性信息交互设备
WO2016045533A1 (zh) * 2014-09-22 2016-03-31 中国银联股份有限公司 基于可信执行环境的安全性信息交互设备
CN105592032A (zh) * 2014-12-23 2016-05-18 中国银联股份有限公司 基于互联网的安全性信息交互方法
CN105592032B (zh) * 2014-12-23 2018-11-27 中国银联股份有限公司 基于互联网的安全性信息交互方法
CN104915604A (zh) * 2015-05-08 2015-09-16 深圳市鼎芯无限科技有限公司 安全应用方法及安全控制电子设备
CN105119716A (zh) * 2015-07-15 2015-12-02 中国科学院信息工程研究所 一种基于sd卡的密钥协商方法
WO2017020468A1 (zh) * 2015-08-06 2017-02-09 深圳市文鼎创数据科技有限公司 应用于复合型智能卡设备的数据交互方法和装置
CN106454528A (zh) * 2015-08-07 2017-02-22 阿里巴巴集团控股有限公司 基于可信执行环境的业务处理方法和客户端
US10432611B2 (en) 2015-08-07 2019-10-01 Alibaba Group Holding Limited Transaction processing method and client based on trusted execution environment
CN105184138A (zh) * 2015-08-13 2015-12-23 深圳市广和通无线股份有限公司 无线通讯模块及其证书加载和配置校验方法
CN105184138B (zh) * 2015-08-13 2019-01-22 深圳市广和通无线股份有限公司 无线通讯模块及其证书加载和配置校验方法
CN108243402A (zh) * 2015-12-09 2018-07-03 广东欧珀移动通信有限公司 一种读写智能卡的方法及装置
CN108243402B (zh) * 2015-12-09 2021-06-01 Oppo广东移动通信有限公司 一种读写智能卡的方法及装置
CN106779682A (zh) * 2016-11-30 2017-05-31 深圳航信德诚科技有限公司 一种移动支付的智能sd卡及其移动支付方法
TWI673667B (zh) * 2017-01-25 2019-10-01 楊建綱 內建智慧安全行動裝置

Also Published As

Publication number Publication date
CN101916388B (zh) 2013-06-05

Similar Documents

Publication Publication Date Title
CN101916388B (zh) 智能sd卡及利用该智能sd进行移动支付的方法
CN101394615B (zh) 一种基于pki技术的移动支付终端及支付方法
CN102202300B (zh) 一种基于双通道的动态密码认证系统及方法
CN105260886B (zh) 支付处理方法、装置、nfc便携终端及穿戴终端
CN102737308A (zh) 一种移动终端及其查询智能卡信息的方法和系统
CN102081769A (zh) 支付数据处理方法、系统、支付终端及支付服务器
CN101834946A (zh) 一种进行安全手机支付的方法和进行安全支付的手机
CN105991287A (zh) 一种签名数据的生成及指纹认证请求方法及装置
WO2013023499A1 (zh) 手机支付安全控制方法及系统
CN105184556A (zh) 一种基于蓝牙的移动支付系统和支付方法
CN101808077B (zh) 信息安全输入处理系统和方法以及智能卡
CN101304569A (zh) 一种基于智能手机的移动认证系统
CN101369365A (zh) 基于内置证书和虚拟信用卡的手机的pos系统
CN103268436A (zh) 移动支付中一种基于触摸屏的图形化密码验证方法与系统
CN101567110A (zh) 一种消费者进行社会化零现金支付的方法和系统
CN107005575A (zh) 一种具有动态令牌otp功能的智能卡及其工作方法
CN102509217B (zh) 一种移动远程支付系统
CN101587458A (zh) 智能存储卡的操作方法及装置
JP2021511737A (ja) トラステッドサービスマネージメントのための方法および装置
CN102118745B (zh) 一种移动支付数据安全加密方法、装置及手机
CN103152344B (zh) 基于数字证书的密码学操作方法及装置
WO2015117323A1 (zh) 一种实现远程支付的方法及装置
CN204856595U (zh) 一种基于蓝牙的移动支付系统
CN101127954B (zh) 一种基于手机拨号通讯或gprs分组通讯技术实现数据传送的方法
CN103186805A (zh) 智能卡及基于智能卡的签名认证方法

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant