CN102081821B - Ic卡支付系统和方法以及多应用ic卡、支付终端 - Google Patents

Ic卡支付系统和方法以及多应用ic卡、支付终端 Download PDF

Info

Publication number
CN102081821B
CN102081821B CN2009101996216A CN200910199621A CN102081821B CN 102081821 B CN102081821 B CN 102081821B CN 2009101996216 A CN2009101996216 A CN 2009101996216A CN 200910199621 A CN200910199621 A CN 200910199621A CN 102081821 B CN102081821 B CN 102081821B
Authority
CN
China
Prior art keywords
card
data
terminal
transaction
module
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN2009101996216A
Other languages
English (en)
Other versions
CN102081821A (zh
Inventor
徐晋耀
李春欢
回春野
柏建宁
孟宏文
周燕媚
韩登峰
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
China Unionpay Co Ltd
Original Assignee
China Unionpay Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by China Unionpay Co Ltd filed Critical China Unionpay Co Ltd
Priority to CN2009101996216A priority Critical patent/CN102081821B/zh
Priority to EP20100832497 priority patent/EP2506226A4/en
Priority to US13/511,997 priority patent/US8608064B2/en
Priority to PCT/CN2010/001279 priority patent/WO2011063590A1/zh
Publication of CN102081821A publication Critical patent/CN102081821A/zh
Application granted granted Critical
Publication of CN102081821B publication Critical patent/CN102081821B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3263Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving certificates, e.g. public key certificate [PKC] or attribute certificate [AC]; Public key infrastructure [PKI] arrangements
    • H04L9/3268Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving certificates, e.g. public key certificate [PKC] or attribute certificate [AC]; Public key infrastructure [PKI] arrangements using certificate validation, registration, distribution or revocation, e.g. certificate revocation list [CRL]
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/08Payment architectures
    • G06Q20/20Point-of-sale [POS] network systems
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/34Payment architectures, schemes or protocols characterised by the use of specific devices or networks using cards, e.g. integrated circuit [IC] cards or magnetic cards
    • G06Q20/357Cards having a plurality of specified features
    • G06Q20/3574Multiple applications on card
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/382Payment protocols; Details thereof insuring higher security of transaction
    • G06Q20/3821Electronic credentials
    • G06Q20/38215Use of certificates or encrypted proofs of transaction rights
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/382Payment protocols; Details thereof insuring higher security of transaction
    • G06Q20/3827Use of message hashing
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/40Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
    • G06Q20/409Device specific authentication in transaction processing
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07FCOIN-FREED OR LIKE APPARATUS
    • G07F7/00Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus
    • G07F7/08Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means
    • G07F7/10Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means together with a coded signal, e.g. in the form of personal identification information, like personal identification number [PIN] or biometric data
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L2209/00Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
    • H04L2209/56Financial cryptography, e.g. electronic payment or e-cash

Abstract

本发明提出了一种IC卡支付系统和方法以及多应用IC卡、支付终端。其中,在进行脱机交易时,所述终端和所述IC卡使用非对称密钥算法进行脱机数据的认证,并且如果交易没有被脱机批准,所述终端和所述IC卡通过所述主机进行联机交易。因此,本发明所公开的IC卡支付系统和方法以及多应用IC卡、支付终端即可以应用在不具备联机交易环境的机具上,也可以应用在具备联机交易环境的标准商户的机具上。

Description

IC卡支付系统和方法以及多应用IC卡、支付终端
技术领域
本发明涉及支付系统和方法以及IC卡、支付终端,更具体地,涉及IC卡脱机支付系统和方法以及多应用IC卡、脱机支付终端。
背景技术
目前,随着IC卡应用的不断增加和日益普及,出现了许多使用IC卡进行小额脱机支付的应用,例如电子钱包系统,其普通交易流程如下:终端向卡片发出初始化命令启动交易;IC卡处理该初始化命令,检查其是否支持该初始化命令中包含的密钥索引号以及是否有足够的余额;随后,生成一个伪随机数和过程密钥(SESPK),用于验证第一报文鉴别代码(MAC1),并将其作为响应发送给终端;终端的安全存取模块(PSAM)对该随机数产生第一报文鉴别码(MAC1);此后,IC卡验证该报文鉴别码(MAC1)的有效性,从电子钱包余额中扣减消费的金额,并产生第二报文签别码(MAC2),以供安全存取模块(PSAM)对其进行合法性检查同时产生交易认证(TC)供主机验证。安全存取模块(PSAM)验证IC卡产生的第二报文签别码(MAC2)成功后,终端批准交易的进行。然而,现有的电子钱包系统采用的是对称密钥体系,该体系具有以下的缺点:1、密钥传递过程复杂:由于采用对称密钥,密钥本身作为机密敏感数据,在传送过程中必须设计有安全可靠的机制来确保其安全的传递。同时相应的管理机制也十分复杂;2、安全认证模块安全性存在缺陷:在对称密钥体系下,为了认证IC卡的合法性,在终端中必须布放(如SAM卡),然而,在现实情况中,发卡方对终端用户的管理是松散的,故很难确保安全认证模块(如SAM卡)使用的安全性,因此存在攻击者对安全认证模块(如SAM卡)的非法攻击的安全隐患;3、密钥更新困难:由于对用户的IC卡认证的密钥存放于安全认证模块(如SAM卡)中,故如果需要启用新的密钥,则必须对安全认证模块(如SAM卡)中的密钥进行更新,然而,对安全认证模块(如SAM卡)中密钥的更新一般采用密文加认证的方式进行,因而过程十分复杂,难以实现。此外,从业务功能上来说,电子钱包系统仅提供了小额脱机支付的解决方法,不能提供大额联机交易的功能。
发明内容
为了解决上述现有技术方案所存在的缺陷,本发明提出了一种IC卡支付系统和方法以及多应用IC卡、支付终端。
本发明的目的之一是通过以下技术方案实现的:
一种IC卡支付系统,所述IC卡支付系统包括主机、终端和IC卡,其中,所述IC卡通过接口设备与所述终端通信,所述终端通过通信接口与所述主机相连接;
其中,在进行交易时,所述终端和所述IC卡使用非对称密钥算法进行数据的认证。
在上面所公开的方案中,优选地,在进行脱机交易时,所述终端和所述IC卡使用非对称密钥算法进行脱机数据的认证。
在上面所公开的方案中,优选地,如果交易没有被脱机批准,所述终端和所述IC卡通过所述主机进行联机交易。
在上面所公开的方案中,优选地,所述终端包括:
应用选择模块,所述应用选择模块用于向所述IC卡发送应用选择命令,从而选择应用;
初始化应用模块,所述初始化应用模块根据所述IC卡返回的应答控制脱机支付的交易金额,并依据预定的条件集合确定是否采用脱机支付;
终端行为分析模块,所述终端行为分析模块根据所述IC卡传送来的初始化应用命令响应数据中的指示从所述IC卡中读取数据,并将电子现金余额与授权金额的差值和电子现金重置阀值进行比较,从而判断是否发起联机授权,并将交易请求发送给所述IC卡;
终端数据认证模块,在进行交易时,所述终端数据认证模块采用非对称密钥算法进行数据的认证;
安全性检查模块,在所述终端数据认证模块完成数据认证后,所述安全性检查模块进行安全性检查,其中,所述安全性检查包括新卡检查、终端异常文件检查和商户强制交易联机检查。
在上面所公开的方案中,优选地,所述终端数据认证模块将动态应用数据发送到所述IC卡中作为哈希运算的输入,其中,所述动态应用数据包括签名的数据格式、哈希算法标识、IC卡动态数据长度、IC卡动态数据、填充字节;在收到所述IC卡发送的签名数据以及发卡方公钥证书和IC卡公钥证书后,所述终端数据认证模块使用认证中心(CA)公钥解密发卡方公钥证书,从而恢复出发卡方公钥;所述终端数据认证模块使用恢复出的发卡方公钥解密IC卡公钥证书,从而恢复出IC卡公钥;所述终端数据认证模块使用恢复出的IC卡公钥对IC卡私钥签名的数据进行解密后得到哈希结果,并与明文数据的哈希结果进行比对。
在上面所公开的方案中,优选地,所述IC卡包括:
应用选择应答模块,在接收到所述终端发送的应用选择命令后,所述应用选择应答模块向所述终端发送应答,所述应答中包括文件控制信息;
初始化应用响应模块,在收到所述终端发来的初始化应用命令后,所述初始化应用响应模块根据预定的条件集合判断本次交易是否是电子现金交易,并将初始化应用命令响应数据发送给所述终端;
IC卡行为分析模块,在收到所述终端的交易请求后,所述IC卡行为分析模块根据所述交易请求判断交易类型并根据判断结果进行交易;
IC卡数据认证模块,在进行交易时,所述IC卡数据认证模块采用非对称密钥算法进行数据的认证。
在上面所公开的方案中,优选地,所述IC卡数据认证模块将所述终端发来的动态应用数据进行哈希运算;所述IC卡数据认证模块使用IC卡私钥对哈希运算结果进行签名,形成签名数据;所述IC卡数据认证模块将所述签名数据和发卡方公钥证书和IC卡公钥证书一并传递给所述终端。
本发明的目的之一是通过以下技术方案实现的:
一种多应用IC卡,所述多应用IC卡包括:
应用选择应答模块,在接收到终端发送的应用选择命令后,所述应用选择应答模块向所述终端发送应答,所述应答中包括文件控制信息;
初始化应用响应模块,在收到所述终端发来的初始化应用命令后,所述初始化应用响应模块根据预定的条件集合判断本次交易是否是电子现金交易,并将初始化应用命令响应数据发送给所述终端;
IC卡行为分析模块,在收到所述终端的交易请求后,所述IC卡行为分析模块根据所述交易请求判断交易类型并根据判断结果进行交易;
IC卡数据认证模块,在进行交易时,所述IC卡数据认证模块进行数据的认证;
其中,所述IC卡数据认证模块采用非对称密钥算法进行数据的认证。
在上面所公开的方案中,优选地,在进行脱机交易时,所述IC卡数据认证模块使用非对称密钥算法进行脱机数据的认证。
在上面所公开的方案中,优选地,如果交易没有被脱机批准,所述多应用IC卡与所述终端通过主机进行联机交易。
在上面所公开的方案中,优选地,所述IC卡数据认证模块将所述终端发来的动态应用数据进行哈希运算;所述IC卡数据认证模块使用IC卡私钥对哈希运算结果进行签名,形成签名数据;所述IC卡数据认证模块将所述签名数据和发卡方公钥证书和IC卡公钥证书一并传递给所述终端。
本发明的目的之一是通过以下技术方案实现的:
一种支付终端,所述支付终端包括:
应用选择模块,所述应用选择模块用于向IC卡发送应用选择命令,从而选择应用;
初始化应用模块,所述初始化应用模块根据所述IC卡返回的应答控制脱机支付的交易金额,并依据预定的条件集合确定是否采用脱机支付;
终端行为分析模块,所述终端行为分析模块根据所述IC卡传送来的初始化应用命令响应数据中的指示从所述IC卡中读取数据,并将电子现金余额与授权金额的差值和电子现金重置阀值进行比较,从而判断是否发起联机授权,并将交易请求发送给所述IC卡;
终端数据认证模块,在进行交易时,所述终端数据认证模块进行数据的认证;
安全性检查模块,在所述终端数据认证模块完成数据认证后,所述安全性检查模块进行安全性检查,其中,所述安全性检查包括新卡检查、终端异常文件检查和商户强制交易联机检查;
其中,所述终端数据认证模块采用非对称密钥算法进行数据的认证。
在上面所公开的方案中,优选地,在进行脱机交易时,所述终端数据认证模块使用非对称密钥算法进行脱机数据的认证。
在上面所公开的方案中,优选地,如果交易没有被脱机批准,所述支付终端与所述IC卡通过主机进行联机交易。
在上面所公开的方案中,优选地,所述终端数据认证模块将动态应用数据发送到所述IC卡中作为哈希运算的输入,其中,所述动态应用数据包括签名的数据格式、哈希算法标识、IC卡动态数据长度、IC卡动态数据、填充字节;在收到所述IC卡发送的签名数据以及发卡方公钥证书和IC卡公钥证书后,所述终端数据认证模块使用认证中心(CA)公钥解密发卡方公钥证书,从而恢复出发卡方公钥;所述终端数据认证模块使用恢复出的发卡方公钥解密IC卡公钥证书,从而恢复出IC卡公钥;所述终端数据认证模块使用恢复出的IC卡公钥对IC卡私钥签名的数据进行解密后得到哈希结果,并与明文数据的哈希结果进行比对。
本发明的目的之一是通过以下技术方案实现的:
一种IC卡支付方法,所述方法包括如下步骤:
(A1)终端将应用选择命令通过接口设备发送给IC卡;
(A2)响应于收到的所述应用选择命令,所述IC卡将包括数据对象列表的应答发送给所述终端;
(A3)根据所述数据对象列表,所述终端构造初始化应用命令,并将所述初始化应用命令发送给所述IC卡,其中,所述初始化应用命令包括初始化参数;
(A4)根据所述初始化参数,所述IC卡判断本次交易是否是电子现金交易,并将初始化应用命令响应数据发送给所述终端;
(A5)所述终端根据所述初始化应用命令响应数据判断是否发起联机授权,并将交易请求发送给所述IC卡;
(A6)所述IC卡根据所述交易请求判断交易类型并根据判断结果进行交易,其中,在所述交易过程中进行数据认证;
其中,所述IC卡支付方法使用非对称密钥算法进行数据认证。
在上面所公开的方案中,优选地,在进行脱机交易时,所述IC卡支付方法使用非对称密钥算法进行脱机数据的认证。
在上面所公开的方案中,优选地,所述步骤A6进一步包括:所述交易类型包括脱机拒绝、联机授权和脱机批准,并且,如果判断出的交易类型为联机授权,则进行联机交易。
在上面所公开的方案中,优选地,所述步骤A6中的所述数据认证步骤进一步包括:
(c1)所述终端将动态应用数据传送给所述IC卡以作为哈希运算的输入;
(c2)所述IC卡将所述动态应用数据进行哈希运算,并使用IC卡私钥对哈希运算结果进行签名以形成签名数据,随后将所述签名数据、发卡方公钥证书和IC卡公钥证书一并传递给所述终端;
(c3)所述终端使用认证中心公钥解密所述发卡方公钥证书,从而恢复出发卡方公钥;
(c4)所述终端使用恢复出的发卡方公钥解密所述IC卡公钥证书,从而恢复出IC卡公钥;
(c5)所述终端使用恢复出的IC卡公钥对IC卡私钥签名的数据进行解密,从而得到哈希结果,并与明文数据的哈希结果进行比对;
其中,所述动态应用数据包括签名的数据格式、哈希算法标识、IC卡动态数据长度、IC卡动态数据、填充字节。
本发明所公开的IC卡支付系统和方法以及多应用IC卡、支付终端具有如下优点:由于采用了非对称密钥算法进行数据的认证并且当交易没有被脱机批准时所述终端和所述IC卡可以与所述主机进行联机,因而本发明所公开的技术方案具有高安全性的小额支付功能、并且密钥传输安全、便利、无安全认证模块被攻击的隐患;此外,本发明所公开的IC卡支付系统和方法以及多应用IC卡、支付终端即可以应用在不具备联机交易环境的机具上,也可以应用在具备联机交易环境的标准商户的机具上。
附图说明
结合附图,本发明的技术特征以及优点将会被本领域技术人员更好地理解,其中:
图1为根据本发明的实施例的IC卡支付系统的结构图;
图2为根据本发明的实施例的IC卡支付方法的终端侧支付流程图;
图3为根据本发明的实施例的IC卡支付方法的IC卡侧支付流程图;
图4为根据本发明的实施例的IC卡支付方法的终端侧行为分析流程图;
图5为根据本发明的实施例的IC卡支付方法的IC卡侧行为分析流程图。
具体实施方式
图1为根据本发明的实施例的IC卡支付系统的结构图。如图1所示,本发明公开的IC卡支付系统包括主机1、终端2和IC卡3,其中,IC卡3经由终端2与主机1通信,终端2通过通信接口与主机1相连接,终端2和IC卡3通过接口设备(例如,经由触点)而相互通信。所述主机1包括电子现金账户管理模块13和持卡人主账户管理模块14。所述电子现金账户管理模块13用于管理预先保留的电子现金金额,即防止电子现金金额用于非电子现金支付以及对IC卡脱机交易进行清算。所述持卡人主账户管理模块14用于管理联机授权的当前账户,例如授权并清算联机交易或者对电子现金账户进行金额划转。
如图1所示,所述终端2包括应用选择模块8、初始化应用模块9、终端数据认证模块10、安全性检查模块11和终端行为分析模块12。其中,所述应用选择模块8向IC卡3发送应用选择命令(例如SELECT),从而选择应用。
根据IC卡返回的应答(例如文件控制信息FCI),所述初始化应用模块9控制可脱机支付的交易金额,并通过交易货币代码、上次交易行为等判断条件(条件集合的确定可根据实际需要自定义)来确定是否采用脱机支付,从而使脱机支付的风险达到最小。例如,当满足如下条件时终端2判断出可以采用脱机支付方式:(1)终端2支持电子现金交易;(2)授权金额小于电子现金终端交易限额。或者在终端2不包括单独的电子现金终端交易限额的情况下,小于终端最低限额;(3)终端交易类型为消费交易。当终端2判断出可采用脱机支付时,终端2将在初始化命令(例如GPO命令,即获取处理选项命令)中提供电子现金终端支持指示器(即设置该指示器的值为1)。
当收到IC卡3发送的初始化应用命令响应数据后,终端行为分析模块12根据该初始化应用命令响应数据中的指示(例如,应用文件位置AFL指示出了电子现金特定数据(例如电子现金发卡方授权码)等数据对象在IC卡3中的位置)从IC卡3中读取数据(例如电子现金余额、电子现金重置阀值),并将电子现金余额与授权金额的差值和电子现金重置阀值进行比较,同时结合终端能力进行如下终端行为分析:(1)如果电子现金余额减去授权金额大于或等于电子现金重置阀值,则向IC卡请求脱机批准,从而进行电子现金交易;(2)如果电子现金余额减去授权金额小于电子现金重置阀值,则终端行为分析模块12根据终端2的能力进行如下判断:(a)如果终端2具备联机能力,则终端行为分析模块12请求联机,并要求持卡人输入联机个人密码(PIN),从而本次交易请求由发卡方联机授权,同时对电子现金余额进行更新;(b)如果终端2不具备联机能力,则终端行为分析模块12请求脱机批准,从而本次交易可以脱机完成或者脱机拒绝;(c)如果终端尝试联机失败后,则终端2和IC卡进行标准借记/贷记交易处理。
在终端行为分析模块12进行了终端行为分析过程中,终端数据认证模块10采用非对称密钥算法进行数据的认证,即终端2将动态应用数据送入IC卡3作为哈希运算的输入,所述动态应用数据包括签名的数据格式、哈希算法标识、IC卡动态数据长度、IC卡动态数据、填充字节等。随后,在收到IC卡3发送的签名数据以及发卡方公钥证书和IC卡公钥证书后,终端数据认证模块10使用认证中心(CA)公钥解密发卡方公钥证书,从而恢复出发卡方公钥。此后,终端数据认证模块10使用恢复出的发卡方公钥解密IC卡公钥证书,从而恢复出IC卡公钥。终端数据认证模块10使用恢复出的IC卡公钥对IC卡私钥签名的数据进行解密后得到哈希结果,并与明文数据的哈希结果进行比对,从而确定IC卡3的真伪。其中,发卡方在个人化IC卡时,将发卡方公钥证书(CA认证中心用CA私钥对发卡方公钥进行数字签名,从而产生发卡方公钥证书)和IC卡公钥证书(发卡方使用发卡方私钥对IC卡公钥进行数字签名,从而产生IC卡公钥证书)写入IC卡3中,并且认证中心(CA)公钥被下载至终端2。其中,所述私钥是指在一个实体使用的非对称密钥对中仅被该实体使用的密钥,在数字签名方案中,私钥定义了签名函数。所述公钥是指在一个实体使用的非对称密钥对中可以被公众使用的密钥,在数字签名方案中,公钥定义了验证函数。其中,所述非对称密钥算法采用如下两种相关变换的加密技术:公开变换(由公钥定义)和私有变换(由私钥定义)。上述两种变换存在如下特性:在获得公开变换的情况下是不能够通过计算得出私有变换的。由上可知,非对称密钥算法具有如下特点:密钥传递便利、更新方便,并且对终端的安全性要求低。因此,使用非对称密钥算法可以有效地防止伪卡交易的产生,从而可以提高IC卡交易的安全性。
在终端数据认证模块10进行了数据认证后,安全性检查模块11进行安全性检查,从而完成风险管理。例如,安全性检查模块11可以进行如下检查:(1)新卡检查,如果存在连续脱机上限值和连续脱机下限值,则安全性检查模块11检查最后联机交易序号寄存器(根据发卡方认证结果和IC卡参数,交易被联机批准后,最后联机交易序号寄存器被重新复位),如果最后联机交易序号为0,则安全性检查模块11将终端验证结果(TVR)中的“新卡”位置设置为1;(2)终端异常文件检查,如果出现终端异常文件,则安全性检查模块11检查IC卡3上的主账号(PAN)是否列在终端异常文件上,并且如果卡号列在终端异常文件中,则安全性检查模块11将终端验证结果(TVR)中的“卡号出现在终端异常文件中”位置设置为1;(3)商户强制交易联机检查,在可以联机的终端2处,商户可以将终端2设置为交易应该联机处理;如果检查到商户强制交易联机,则安全性检查模块11将终端验证结果(TVR)中的“商户强制交易联机”位置设置为1。
如图1所示,所述IC卡1包括应用选择应答模块4、初始化应用响应模块5、IC卡数据认证模块6和IC卡行为分析模块7。其中,在接收到终端2发送的选择命令后,所述应用选择应答模块4向终端发送应答(例如文件控制信息FCI),所述应答包括IC卡3向终端2请求的数据对象列表(例如用于请求电子现金终端支持指示器、授权金额以及交易货币代码等的数据对象列表PDOL)。
在收到终端2发来的初始化应用命令(例如获取处理选项命令,既GPO命令)后,初始化应用响应模块5根据判断条件(可以根据具体需求确定条件集合)来判断本次交易是否是电子现金交易。例如,当满足如下条件时IC卡3判断出本次交易是电子现金交易(即如果如下条件集合中的任一条件不满足,则本次交易不是电子现金交易):(1)初始化应用命令中包含电子现金终端支持指示器(其值被设置为1);(2)交易货币代码与应用货币代码匹配;(3)授权金额不超过电子现金余额;(4)授权金额不超过电子现金单笔交易限额;(5)发卡方认证失败指示器的值为0;(6)上次联机交易发卡方脚本处理失败指示器的值为0;(7)个人密码(PIN)的尝试次数不为0。如果本次交易是电子现金交易,则IC卡3标识本次交易为电子现金交易,并且向终端2发送初始化应用命令响应数据,例如,所述响应数据包括电子现金的应用交互特征(AIP)和应用文件位置(AFL)数据,其中,所述应用交互特征(AIP)指示电子现金交易支持的功能,所述应用文件位置(AFL)指示了电子现金特定数据(例如电子现金发卡方授权码)的位置。如果本次交易不是电子现金交易,则IC卡在初始化应用命令响应数据中返回非电子现金的应用交互特征(AIP)和应用文件位置(AFL),即不返回电子现金发卡方授权码,从而终端2将本次交易当作普通借记/贷记交易处理。
在收到终端2的请求(例如生成交易密文命令(例如GENERATEAC))后,IC卡行为分析模块7根据该请求进行脱机拒绝、联机授权以及脱机批准交易。如果需进行脱机批准交易,则IC卡行为分析模块7根据交易金额来更新IC卡3中的电子现金余额和相关计数器,以便保证IC卡3可以准确反映持卡人可以脱机授权的额度。如果初始化应用响应模块5已判定本次交易为电子现金交易,则IC卡行为分析模块7执行如下功能:(1)如果终端2脱机拒绝交易(例如请求的密文类型为应用认证密文(AAC)),则IC卡行为分析模块7在生成交易密文命令(例如,GENERATE AC)响应中返回应用认证密文(AAC);(2)随后,IC卡行为分析模块7进行IC卡风险检查,例如跳过联机授权未完成检查、上次交易发卡方认证失败检查、上次联机交易发卡方脚本处理检查、新卡检查、脱机个人密码(PIN)尝试次数检查及各类频度检查,进行上次交易静态数据认证(SDA)失败检查和上次交易动态数据认证(DDA)失败检查等;(3)如果终端2请求联机交易,则IC卡行为分析模块7在生成交易密文命令(例如,GENERATE AC)响应中返回联机授权请求(例如授权请求密文(ARQC));(4)如果终端2请求脱机批准,则IC卡行为分析模块7从电子现金余额中扣除授权金额,并在发卡方应用数据的发卡方自定义数据(IDD)中返回更新后的电子现金余额。余额是交易中的重要数据,因此必须确保终端2发送给主机1的余额的真实性。一种余额校验方法如下:IC卡行为分析模块7生成余额并计算出余额校验码,随后,IC卡行为分析模块7将该余额和余额校验码一并发送给终端2,终端2将余额和余额校验码上传至主机1,主机1根据余额校验码验证终端2上传的余额是否真实,从而确保交易的安全性。
在IC卡行为分析模块7进行了IC卡行为分析过程中,IC卡数据认证模块6将终端2发来的动态应用数据进行哈希运算,随后,IC卡数据认证模块6使用安全存储的IC卡私钥对哈希运算结果进行签名,形成签名数据。此后,IC卡数据认证模块6将所述签名数据和发卡方公钥证书和IC卡公钥证书一并传递给终端2。
如图1所示,在脱机交易期间,IC卡3执行如下操作以判断该次交易是否可脱机授权:IC卡3将当前授权金额与电子现金余额相比较,如果当前授权金额超出IC卡3的电子现金余额,则请求联机授权;如果交易被脱机批准,则IC卡3将从电子现金余额中减去此次交易的授权金额;如果IC卡3请求联机授权但终端不支持联机功能,则可进行标准的借记/贷记交易处理或者直接终止交易。完成交易后,终端2通常在一定时间内将收集的交易数据发送给主机1,以便进行后续的清算。当主机1收到用于清算的交易数据时,识别交易是否使用电子现金交易,如果是,则电子现金账户管理模块13从电子现金账户(非持卡人主账户)中扣减相应的交易金额。主机1中的电子现金账户管理模块13在清算操作时可执行如下检查:检查收到的应用交易计数器(ATC),以便获知是否有未完成的交易待提交清算。
如图1所示,在联机交易期间,主机1中的持卡人主账户管理模块14可针对电子现金账户执行如下操作:(1)检查IC卡是否挂失;(2)通过验证在联机报文中发送的授权请求密文(ARQC),执行联机卡片认证(CAM);(3)检查芯片数据内容,以便发现交易被送至联机的原因。通常,导致交易需联机的主要原因如下:(1)电子现金余额与授权金额的差值小于电子现金重置阈值;(2)交易过程中发生异常,从而强制交易联机进行(例如持卡人未能输入正确的脱机个人密码(PIN))。主机1可以对联机交易进行预定的额外处理。例如,当由于授权金额大于卡的电子现金余额而导致交易被送至联机处理时,主机1中的持卡人主账户管理模块14可以进行如下预定操作:(1)检查主账户余额,如果余额充足,则交易被批准,并将授权批准发回给IC卡3,且从主账户中支出,而IC卡3的电子现金余额保持不变;或者(2)对IC卡3的电子现金账户进行自动圈存。
图2为根据本发明的实施例的IC卡支付方法的终端侧支付流程图。图3为根据本发明的实施例的IC卡支付方法的IC卡侧支付流程图。图4为根据本发明的实施例的IC卡支付方法的终端侧行为分析流程图。图5为根据本发明的实施例的IC卡支付方法的IC卡侧行为分析流程图。如图2-5所示,本发明所公开的IC卡支付方法包括如下步骤:(A1)终端将应用选择命令通过接口设备发送给IC卡;(A2)响应于收到的所述应用选择命令,所述IC卡将包括数据对象列表的应答发送给所述终端;(A3)根据所述数据对象列表,所述终端构造初始化应用命令,并将所述初始化应用命令发送给所述IC卡,其中,所述初始化应用命令包括初始化参数;(A4)根据所述初始化参数,所述IC卡判断本次交易是否是电子现金交易,并将初始化应用命令响应数据发送给所述终端;(A5)所述终端根据所述初始化应用命令响应数据判断是否发起联机授权,并将交易请求发送给所述IC卡;(A6)所述IC卡根据所述交易请求判断交易类型并根据判断结果进行交易,其中,在所述交易过程中进行数据认证。其中,所述方法使用非对称密钥算法进行数据认证。
如图2-5所示,步骤A6进一步包括:所述交易类型包括脱机拒绝、联机授权和脱机批准。
如图2-5所示,步骤A3进一步包括:如果所述终端判断出可采用脱机支付方式,则所述终端在初始化命令(例如GPO命令,即获取处理选项命令)中提供电子现金终端支持指示器(即设置该指示器的值为1),其中,如果满足如下条件,则所述终端判断出可以采用脱机支付方式:所述终端支持电子现金交易;授权金额小于电子现金终端交易限额,或者在所述终端不包括单独的电子现金终端交易限额的情况下,小于终端最低限额;终端交易类型为消费交易。
如图2-5所示,步骤A5进一步包括:所述终端将电子现金余额与授权金额的差值和电子现金重置阀值进行比较,同时结合终端能力进行如下终端行为分析:(a1)如果所述电子现金余额减去所述授权金额大于或等于所述电子现金重置阀值,则向所述IC卡请求脱机批准,从而进行电子现金交易;(a2)如果所述电子现金余额减去所述授权金额小于所述电子现金重置阀值,则所述终端根据终端能力进行如下判断:(I)如果所述终端具备联机能力,则所述终端请求联机;(II)如果所述终端不具备联机能力,则所述终端请求脱机批准;(III)如果所述终端尝试联机失败后,则所述终端与所述IC卡进行标准借记/贷记交易处理。
如图2-5所示,步骤A6进一步包括:如果判断出本次交易为电子现金交易,则所述IC卡执行如下步骤:(b1)如果所述终端脱机拒绝交易,则所述IC卡在生成交易密文命令响应中返回应用认证密文(AAC);(b2)如果所述终端请求联机交易,则所述IC卡在生成交易密文命令响应中返回联机授权请求;(b3)如果所述终端请求脱机批准,则所述IC卡从所述电子现金余额中扣除所述授权金额,并在发卡方应用数据的发卡方自定义数据(IDD)中返回更新后的电子现金余额。
如图2-5所示,步骤A6中的所述数据认证步骤进一步包括:(c1)所述终端将动态应用数据传送给所述IC卡以作为哈希运算的输入;(c2)所述IC卡将所述动态应用数据进行哈希运算,并使用IC卡私钥对哈希运算结果进行签名以形成签名数据,随后将所述签名数据、发卡方公钥证书和IC卡公钥证书一并传递给所述终端;(c3)所述终端使用认证中心公钥解密所述发卡方公钥证书,从而恢复出发卡方公钥;(c4)所述终端使用恢复出的发卡方公钥解密所述IC卡公钥证书,从而恢复出IC卡公钥;(c5)所述终端使用恢复出的IC卡公钥对IC卡私钥签名的数据进行解密,从而得到哈希结果,并与明文数据的哈希结果进行比对。其中,所述动态应用数据包括签名的数据格式、哈希算法标识、IC卡动态数据长度、IC卡动态数据、填充字节。
如图2-5所示,发明所公开的IC卡支付方法还包括如下步骤:完成数据认证后,所述终端进行如下安全性检查:(d1)新卡检查,如果存在连续脱机上限值和连续脱机下限值,则所述终端检查最后联机交易序号寄存器,如果最后联机交易序号为0,则所述终端将终端验证结果(TVR)中的“新卡”位置设置为1;(d2)终端异常文件检查,如果出现终端异常文件,则所述终端检查所述IC卡上的主账号(PAN)是否列在终端异常文件上,并且如果卡号列在所述终端异常文件中,则所述终端将终端验证结果(TVR)中的“卡号出现在终端异常文件中”位置设置为1;(d3)商户强制交易联机检查,如果检查到商户强制交易联机,则所述终端将终端验证结果(TVR)中的“商户强制交易联机”位置设置为1。
尽管本发明是通过上述的优选实施方式进行描述的,但是其实现形式并不局限于上述的实施方式。应该认识到:在不脱离本发明主旨和范围的情况下,本领域技术人员可以对本发明做出不同的变化和修改。

Claims (18)

1.一种IC卡支付系统,所述IC卡支付系统包括主机、终端和IC卡,其中,所述IC卡通过接口设备与所述终端通信,所述终端通过通信接口与所述主机相连接;
其中,在进行交易时,所述终端和所述IC卡使用非对称密钥算法进行数据的认证;
其中,所述终端包括:
应用选择模块,所述应用选择模块用于向所述IC卡发送应用选择命令,从而选择应用;
初始化应用模块,所述初始化应用模块根据所述IC卡返回的应答控制脱机支付的交易金额,并依据预定的条件集合确定是否采用脱机支付;
终端行为分析模块,所述终端行为分析模块根据所述IC卡传送来的初始化应用命令响应数据中的指示从所述IC卡中读取数据,并将电子现金余额与授权金额的差值和电子现金重置阀值进行比较,从而判断是否发起联机授权,并将交易请求发送给所述IC卡;
终端数据认证模块,在进行交易时,所述终端数据认证模块采用非对称密钥算法进行数据的认证;
安全性检查模块,在所述终端数据认证模块完成数据认证后,所述安全性检查模块进行安全性检查,其中,所述安全性检查包括新卡检查、终端异常文件检查和商户强制交易联机检查。
2.根据权利要求1所述的IC卡支付系统,其特征在于,在进行脱机交易时,所述终端和所述IC卡使用非对称密钥算法进行脱机数据的认证。
3.根据权利要求1-2中任一个权利要求所述的IC卡支付系统,其特征在于,如果交易没有被脱机批准,所述终端和所述IC卡通过所述主机进行联机交易。
4.根据权利要求1所述的IC卡支付系统,其特征在于,所述终端数据认证模块将动态应用数据发送到所述IC卡中作为哈希运算的输入,其中,所述动态应用数据包括签名的数据格式、哈希算法标识、IC卡动态数据长度、IC卡动态数据、填充字节;在收到所述IC卡发送的签名数据以及发卡方公钥证书和IC卡公钥证书后,所述终端数据认证模块使用认证中心(CA)公钥解密发卡方公钥证书,从而恢复出发卡方公钥;所述终端数据认证模块使用恢复出的发卡方公钥解密IC卡公钥证书,从而恢复出IC卡公钥;所述终端数据认证模块使用恢复出的IC卡公钥对IC卡私钥签名的数据进行解密后得到哈希结果,并与明文数据的哈希结果进行比对。
5.根据权利要求1-2中任一个权利要求所述的IC卡支付系统,其特征在于,所述IC卡包括:
应用选择应答模块,在接收到所述终端发送的应用选择命令后,所述应用选择应答模块向所述终端发送应答,所述应答中包括文件控制信息;
初始化应用响应模块,在收到所述终端发来的初始化应用命令后,所述初始化应用响应模块根据预定的条件集合判断本次交易是否是电子现金交易,并将初始化应用命令响应数据发送给所述终端;
IC卡行为分析模块,在收到所述终端的交易请求后,所述IC卡行为分析模块根据所述交易请求判断交易类型并根据判断结果进行交易;
IC卡数据认证模块,在进行交易时,所述IC卡数据认证模块采用非对称密钥算法进行数据的认证。
6.根据权利要求5所述的IC卡支付系统,其特征在于,所述IC卡数据认证模块将所述终端发来的动态应用数据以及与本次交易相关的IC卡动态数据进行哈希运算;所述IC卡数据认证模块使用IC卡私钥对哈希运算结果进行签名,形成签名数据;所述IC卡数据认证模块将所述签名数据和发卡方公钥证书和IC卡公钥证书一并传递给所述终端。
7.一种多应用IC卡,所述多应用IC卡包括:
应用选择应答模块,在接收到终端发送的应用选择命令后,所述应用选择应答模块向所述终端发送应答,所述应答中包括文件控制信息;
初始化应用响应模块,在收到所述终端发来的初始化应用命令后,所述初始化应用响应模块根据预定的条件集合判断本次交易是否是电子现金交易,并将初始化应用命令响应数据发送给所述终端;
IC卡行为分析模块,在收到所述终端的交易请求后,所述IC卡行为分析模块根据所述交易请求判断交易类型并根据判断结果进行交易;
IC卡数据认证模块,在进行交易时,所述IC卡数据认证模块进行数据的认证;
其中,所述IC卡数据认证模块采用非对称密钥算法进行数据的认证。
8.根据权利要求7所述的多应用IC卡,其特征在于,在进行脱机交易时,所述IC卡数据认证模块使用非对称密钥算法进行脱机数据的认证。
9.根据权利要求7-8中任一个权利要求所述的多应用IC卡,其特征在于,如果交易没有被脱机批准,所述多应用IC卡与所述终端通过主机进行联机交易。
10.根据权利要求7-8中任一个权利要求所述的多应用IC卡,其特征在于,所述IC卡数据认证模块将所述终端发来的动态应用数据进行哈希运算;所述IC卡数据认证模块使用IC卡私钥对哈希运算结果进行签名,形成签名数据;所述IC卡数据认证模块将所述签名数据和发卡方公钥证书和IC卡公钥证书一并传递给所述终端。
11.一种支付终端,所述支付终端包括:
应用选择模块,所述应用选择模块用于向IC卡发送应用选择命令,从而选择应用;
初始化应用模块,所述初始化应用模块根据所述IC卡返回的应答控制脱机支付的交易金额,并依据预定的条件集合确定是否采用脱机支付;
终端行为分析模块,所述终端行为分析模块根据所述IC卡传送来的初始化应用命令响应数据中的指示从所述IC卡中读取数据,并将电子现金余额与授权金额的差值和电子现金重置阀值进行比较,从而判断是否发起联机授权,并将交易请求发送给所述IC卡;
终端数据认证模块,在进行交易时,所述终端数据认证模块进行数据的认证;
安全性检查模块,在所述终端数据认证模块完成数据认证后,所述安全性检查模块进行安全性检查,其中,所述安全性检查包括新卡检查、终端异常文件检查和商户强制交易联机检查;
其中,所述终端数据认证模块采用非对称密钥算法进行数据的认证。
12.根据权利要求11所述的支付终端,其特征在于,在进行脱机交易时,所述终端数据认证模块使用非对称密钥算法进行脱机数据的认证。
13.根据权利要求11-12中任一个权利要求所述的支付终端,其特征在于,如果交易没有被脱机批准,所述支付终端与所述IC卡通过主机进行联机交易。
14.根据权利要求11-12中任一个权利要求所述的支付终端,其特征在于,所述终端数据认证模块将动态应用数据发送到所述IC卡中作为哈希运算的输入,其中,所述动态应用数据包括签名的数据格式、哈希算法标识、IC卡动态数据长度、IC卡动态数据、填充字节;在收到所述IC卡发送的签名数据以及发卡方公钥证书和IC卡公钥证书后,所述终端数据认证模块使用认证中心(CA)公钥解密发卡方公钥证书,从而恢复出发卡方公钥;所述终端数据认证模块使用恢复出的发卡方公钥解密IC卡公钥证书,从而恢复出IC卡公钥;所述终端数据认证模块使用恢复出的IC卡公钥对IC卡私钥签名的数据进行解密后得到哈希结果,并与明文数据的哈希结果进行比对。
15.一种IC卡支付方法,所述方法包括如下步骤:
(A1)终端将应用选择命令通过接口设备发送给IC卡;
(A2)响应于收到的所述应用选择命令,所述IC卡将包括数据对象列表的应答发送给所述终端;
(A3)根据所述数据对象列表,所述终端构造初始化应用命令,并将所述初始化应用命令发送给所述IC卡,其中,所述初始化应用命令包括初始化参数;
(A4)根据所述初始化参数,所述IC卡判断本次交易是否是电子现金交易,并将初始化应用命令响应数据发送给所述终端;
(A5)所述终端根据所述初始化应用命令响应数据判断是否发起联机授权,并将交易请求发送给所述IC卡;
(A6)所述IC卡根据所述交易请求判断交易类型并根据判断结果进行交易,其中,在所述交易过程中进行数据认证;
其中,所述IC卡支付方法使用非对称密钥算法进行数据认证。
16.根据权利要求15所述的IC卡支付方法,其特征在于,在进行脱机交易时,所述IC卡支付方法使用非对称密钥算法进行脱机数据的认证。
17.根据权利要求15-16中任一个权利要求所述的IC卡支付方法,其特征在于,所述步骤A6进一步包括:所述交易类型包括脱机拒绝、联机授权和脱机批准,并且,如果判断出的交易类型为联机授权,则进行联机交易。
18.根据权利要求15-16中任一个权利要求所述的IC卡支付方法,其特征在于,所述步骤A6中的所述数据认证步骤进一步包括:
(c1)所述终端将动态应用数据传送给所述IC卡以作为哈希运算的输入;
(c2)所述IC卡将所述动态应用数据进行哈希运算,并使用IC卡私钥对哈希运算结果进行签名以形成签名数据,随后将所述签名数据、发卡方公钥证书和IC卡公钥证书一并传递给所述终端;
(c3)所述终端使用认证中心公钥解密所述发卡方公钥证书,从而恢复出发卡方公钥;
(c4)所述终端使用恢复出的发卡方公钥解密所述IC卡公钥证书,从而恢复出IC卡公钥;
(c5)所述终端使用恢复出的IC卡公钥对IC卡私钥签名的数据进行解密,从而得到哈希结果,并与明文数据的哈希结果进行比对;
其中,所述动态应用数据包括签名的数据格式、哈希算法标识、IC卡动态数据长度、IC卡动态数据、填充字节。
CN2009101996216A 2009-11-27 2009-11-27 Ic卡支付系统和方法以及多应用ic卡、支付终端 Active CN102081821B (zh)

Priority Applications (4)

Application Number Priority Date Filing Date Title
CN2009101996216A CN102081821B (zh) 2009-11-27 2009-11-27 Ic卡支付系统和方法以及多应用ic卡、支付终端
EP20100832497 EP2506226A4 (en) 2009-11-27 2010-08-24 IC CARD PAYMENT SYSTEM AND METHOD AND MULTIPLE APPLICATION IC CARD AND PAYMENT TERMINAL
US13/511,997 US8608064B2 (en) 2009-11-27 2010-08-24 Payment system and method of IC card and a multi-application IC card as well as a payment terminal
PCT/CN2010/001279 WO2011063590A1 (zh) 2009-11-27 2010-08-24 Ic卡支付系统和方法以及多应用ic卡、支付终端

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN2009101996216A CN102081821B (zh) 2009-11-27 2009-11-27 Ic卡支付系统和方法以及多应用ic卡、支付终端

Publications (2)

Publication Number Publication Date
CN102081821A CN102081821A (zh) 2011-06-01
CN102081821B true CN102081821B (zh) 2013-08-14

Family

ID=44065829

Family Applications (1)

Application Number Title Priority Date Filing Date
CN2009101996216A Active CN102081821B (zh) 2009-11-27 2009-11-27 Ic卡支付系统和方法以及多应用ic卡、支付终端

Country Status (4)

Country Link
US (1) US8608064B2 (zh)
EP (1) EP2506226A4 (zh)
CN (1) CN102081821B (zh)
WO (1) WO2011063590A1 (zh)

Families Citing this family (62)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR101562051B1 (ko) * 2010-11-10 2015-11-18 이이노베이션즈 홀딩즈 피티이 리미티드 보안되지 않은 공중통신 기반시설을 통하여 금융거래를 수행하는 방법 및 그의 장치
CN102542446A (zh) * 2011-12-01 2012-07-04 福建新大陆电脑股份有限公司 一种现场支付方法、设备及系统
GB2497309A (en) * 2011-12-06 2013-06-12 Barclays Bank Plc Mobile wallet system for offline payments
CN103164635A (zh) * 2011-12-15 2013-06-19 中国银联股份有限公司 基于扩展参数集的安全性信息交互系统、装置及方法
US10496977B2 (en) 2012-07-16 2019-12-03 Square, Inc. Storing and forwarding payment transactions
CN103580862A (zh) * 2012-07-27 2014-02-12 中国银联股份有限公司 用于ic卡和安全性信息交互终端的认证方法以及ic卡和安全性信息交互终端
CN103780376B (zh) * 2012-10-26 2017-06-23 中国银联股份有限公司 密码算法体系自适应切换的方法、终端以及安全载体
CN103871163B (zh) * 2012-12-13 2017-05-10 航天信息股份有限公司 复合金融交易方法和系统
KR101316377B1 (ko) * 2012-12-26 2013-10-08 신한카드 주식회사 결제 디바이스의 금융 칩 제어방법
CN103218711B (zh) * 2013-03-19 2016-12-28 中国工商银行股份有限公司 一种离线数据交互处理装置,系统及方法
CN103236003A (zh) * 2013-04-09 2013-08-07 深圳市雄帝科技股份有限公司 电子钱包支付方法及电子钱包支付装置
JP5673902B1 (ja) 2013-07-10 2015-02-18 日本電気株式会社 決済システム、サーバ装置、端末装置、方法、および、プログラム
CN103440706B (zh) * 2013-08-23 2015-11-11 捷德(中国)信息科技有限公司 一种解决金融ic卡qpboc异常交易的方法及装置
JP6099830B2 (ja) * 2013-12-04 2017-03-22 テンディロン コーポレイション 取引データを処理する方法及びスマートカード
CN103763103B (zh) * 2013-12-31 2017-02-01 飞天诚信科技股份有限公司 一种智能卡生成脱机认证凭据的方法
CN103745350A (zh) * 2014-01-17 2014-04-23 银视通信息科技有限公司 基于nfc智能卡的支付处理方法及系统
US10410216B2 (en) 2014-04-29 2019-09-10 Mastercard International Incorporated Methods and systems for verifying individuals prior to benefits distribution
US9237151B2 (en) * 2014-06-03 2016-01-12 Lg Cns Co., Ltd. Secure access system and operating method thereof
US10380575B2 (en) * 2014-06-26 2019-08-13 Capital One Services, Llc Systems and methods for transaction pre authentication
CN104021468B (zh) * 2014-07-01 2017-09-05 广州云移信息科技有限公司 支持二维码和一维码扫描管理的商铺智能管理营销终端
EP2987527B1 (de) * 2014-08-19 2017-08-30 BIOTRONIK SE & Co. KG Implantat und einführvorrichtung mit einem implantat
CN105681263B (zh) * 2014-11-20 2019-02-12 广东华大互联网股份有限公司 一种智能卡密钥远程应用方法及应用系统
CN105825371A (zh) * 2015-01-07 2016-08-03 阿里巴巴集团控股有限公司 业务处理方法和装置
US10817878B2 (en) 2015-06-09 2020-10-27 Mastercard International Incorporated Systems and methods for verifying users, in connection with transactions using payment devices
US20160364703A1 (en) * 2015-06-09 2016-12-15 Mastercard International Incorporated Systems and Methods for Verifying Users, in Connection With Transactions Using Payment Devices
CN105205659A (zh) * 2015-08-28 2015-12-30 深圳市雪球科技有限公司 移动支付装置及其移动支付方法、联机清算方法
CN105678547B (zh) * 2015-12-28 2019-07-26 飞天诚信科技股份有限公司 一种检查持卡人身份的终端及其工作方法
CN105447690B (zh) * 2015-12-29 2022-04-01 飞天诚信科技股份有限公司 一种终端间交互的方法及移动终端
CN106997530B (zh) 2016-01-25 2022-10-14 创新先进技术有限公司 基于移动终端卡模拟的信用支付方法及装置
RU2636694C2 (ru) * 2016-01-25 2017-11-27 Акционерное общество "Национальная система платежных карт" Способ организации защищённого обмена сообщениями
CN106997527A (zh) 2016-01-25 2017-08-01 阿里巴巴集团控股有限公司 基于移动终端p2p的信用支付方法及装置
CN114240421A (zh) 2016-01-25 2022-03-25 创新先进技术有限公司 基于移动终端eSE的信用支付方法及装置
CN105761071B (zh) * 2016-02-24 2020-12-25 恒宝股份有限公司 一种安全充值方法及其移动充值系统
CN105787727B (zh) * 2016-02-24 2020-11-24 恒宝股份有限公司 一种hce脱机支付系统及实现方法
CN105959287A (zh) * 2016-05-20 2016-09-21 中国银联股份有限公司 一种基于生物特征的安全认证方法及装置
CN105975839B (zh) * 2016-06-12 2019-07-05 北京集创北方科技股份有限公司 一种生物特征识别装置和方法以及生物特征模板注册方法
US10366378B1 (en) 2016-06-30 2019-07-30 Square, Inc. Processing transactions in offline mode
CN106339874B (zh) * 2016-08-11 2019-03-15 飞天诚信科技股份有限公司 一种联机交易方法、可视金融ic卡、客户端和服务器
CN106096954B (zh) * 2016-08-18 2021-08-03 深圳市深圳通有限公司 非联网数据处理装置、非联网数据交互系统及方法
CN106355404B (zh) * 2016-08-26 2020-09-01 武汉天喻信息产业股份有限公司 一种具有安全漏洞防护机制的借记贷记交易系统及方法
FR3055761B1 (fr) 2016-09-06 2018-09-28 Oberthur Technologies Procede de controle d'un dispositif electronique et dispositif electronique correspondant
CN107040369B (zh) * 2016-10-26 2020-02-11 阿里巴巴集团控股有限公司 数据传输方法、装置及系统
CN106529925A (zh) * 2016-10-27 2017-03-22 飞天诚信科技股份有限公司 一种蓝牙可视卡及实现电子现金交易的方法
CN106603239B (zh) * 2016-11-11 2018-06-26 飞天诚信科技股份有限公司 一种基于蓝牙可视卡的主账户余额查询方法及蓝牙可视卡
CN106789075B (zh) * 2016-12-27 2019-12-24 艾体威尔电子技术(北京)有限公司 Pos数字签名防切机系统
CN107563765A (zh) * 2017-09-06 2018-01-09 飞天诚信科技股份有限公司 一种支持强制联机和强制批准的交易方法和终端
CN107798539A (zh) * 2017-11-03 2018-03-13 飞天诚信科技股份有限公司 一种终端工作的方法及装置
CN107886324A (zh) * 2017-11-29 2018-04-06 重庆科技学院 一种基于5g的城市一卡通小额支付终端控制方法
CN108038694B (zh) * 2017-12-11 2019-03-29 飞天诚信科技股份有限公司 一种具有指纹验证功能的金融卡及其工作方法
CN110119946B (zh) * 2018-02-05 2022-12-13 库币科技有限公司 电子交易装置的配对认证方法
CN108764924A (zh) * 2018-05-31 2018-11-06 飞天诚信科技股份有限公司 一种免密emv接触交易的实现方法及装置
CN112424843A (zh) * 2018-06-12 2021-02-26 王健 自动柜员机及其发放数字货币物理载体的方法
CN109118598A (zh) * 2018-08-29 2019-01-01 合肥浮点信息科技有限公司 一种具有二维码支付功能的公共交通消费终端设备
CN109167788B (zh) * 2018-09-07 2020-05-19 飞天诚信科技股份有限公司 一种具有动态验证码的金融ic卡的个人化方法和系统
CN109685659B (zh) * 2018-12-27 2020-12-08 江苏恒宝智能系统技术有限公司 一种区块链硬钱包支持链下交易的方法及硬钱包
CN110072227B (zh) * 2019-04-11 2022-05-10 北京小米移动软件有限公司 一种写卡方法及装置
CN111091379B (zh) * 2019-12-25 2023-04-18 飞天诚信科技股份有限公司 一种对智能卡分段操作的实现方法及系统
CN112132122B (zh) * 2020-11-26 2021-03-16 飞天诚信科技股份有限公司 一种指纹卡的实现方法及指纹卡
CN113077558B (zh) * 2021-02-25 2023-06-30 北京中交国通智能交通系统技术有限公司 一种psam卡双级在线授权认证方法、装置及系统
EP4075335A1 (en) * 2021-04-14 2022-10-19 Thales DIS France SA Method for managing a smart card
US20220366383A1 (en) * 2021-05-17 2022-11-17 The Harvest Collective Llc (Dba Shinepay) Accessing services using offline payments without internet connectivity
CN113256287B (zh) * 2021-07-05 2021-10-15 深圳市深圳通有限公司 脱机消费管理方法及系统

Family Cites Families (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US5434919A (en) * 1994-01-11 1995-07-18 Chaum; David Compact endorsement signature systems
US6128391A (en) * 1997-09-22 2000-10-03 Visa International Service Association Method and apparatus for asymetric key management in a cryptographic system
JPH11250163A (ja) 1998-03-05 1999-09-17 Hitachi Ltd 情報処理装置
JP2001076080A (ja) 1999-09-07 2001-03-23 Ntt Data Corp 電子決済システム及び方法
BR0208337A (pt) 2001-03-29 2004-03-23 Ebestcard Ltd Sistema de transação por cartão, métodos de processamento de transação por cartão, de manutenção da coerência de dados entre um servidor e um terminal, de determinação sobre se um cartão pode ser usado e de permissão de transações on-line e off-line, terminal de cartão, meio de registro de leitura de computador e tabela de dados
JP2003233874A (ja) 2002-02-06 2003-08-22 Fujitsu Ltd 決済システム
US7587756B2 (en) * 2002-07-09 2009-09-08 American Express Travel Related Services Company, Inc. Methods and apparatus for a secure proximity integrated circuit card transactions
CN1741074B (zh) 2005-10-08 2011-03-16 胡阳 一种防止银行信用卡被盗用的方法
CN101087329A (zh) 2006-06-06 2007-12-12 上海高飞信息技术有限公司 一种基于移动终端的信用记录服务方法及系统

Also Published As

Publication number Publication date
US8608064B2 (en) 2013-12-17
WO2011063590A1 (zh) 2011-06-03
EP2506226A4 (en) 2014-07-02
EP2506226A1 (en) 2012-10-03
CN102081821A (zh) 2011-06-01
US20130001304A1 (en) 2013-01-03

Similar Documents

Publication Publication Date Title
CN102081821B (zh) Ic卡支付系统和方法以及多应用ic卡、支付终端
US10515362B2 (en) Methods and apparatus for card transactions
CN105960776B (zh) 使用有限使用证书进行令牌验证
AU2007261082B2 (en) Portable consumer device verification system
EP2526514B1 (en) Method, device and system for securing payment data for transmission over open communication networks
KR101236957B1 (ko) 모바일 otp 보안을 이용한 휴대단말기의 신용카드 결제 시스템 및 그 방법
TWI570640B (zh) 用以在設計以接受符合全球付費產業標準之卡片之系統上允許使用可棄式卡片之機制
EP2003625A1 (en) Internet business security system
US20120239566A1 (en) Asset storage and transfer system for electronic purses
CN108337093A (zh) Pos设备身份识别方法、pos设备及服务器
CN106447310A (zh) 减少无接触交易的交互时间的设备,系统和方法
WO2007047901A2 (en) Credit fraud prevention systems and methods
AU6188201A (en) Enabling use of smart cards by consumer devices for internet commerce
US8886932B2 (en) Message storage and transfer system
CN109716373A (zh) 密码认证和令牌化的交易
CN104933565A (zh) 一种ic卡交易方法及系统
CN103218717B (zh) 基于平面码的信用授权方法
WO2011148168A2 (en) Electronic payment unit, electronic payment origin authentication system and method
CN103871163B (zh) 复合金融交易方法和系统
KR100750434B1 (ko) 은행에서의 신용카드를 이용한 환전처리 방법 및 시스템과이를 위한 프로그램을 기록한 것을 특징으로 하는 컴퓨터로판독 가능한 기록매체
CN106844199A (zh) 一种金融ic卡圈存圈提测试系统
KR20120075588A (ko) 인터넷 otp 보안을 이용한 휴대단말기의 신용카드 결제 시스템 및 그 방법
CN106846664A (zh) 一种金融ic卡圈存圈提测试系统
MX2008004209A (en) Device, system and method for reducing an interaction time for a contactless transaction

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant