CN102945526B - 一种提高移动设备在线支付安全的装置及方法 - Google Patents

一种提高移动设备在线支付安全的装置及方法 Download PDF

Info

Publication number
CN102945526B
CN102945526B CN201210409641.3A CN201210409641A CN102945526B CN 102945526 B CN102945526 B CN 102945526B CN 201210409641 A CN201210409641 A CN 201210409641A CN 102945526 B CN102945526 B CN 102945526B
Authority
CN
China
Prior art keywords
external equipment
intelligent key
equipment
key apparatus
payment
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201210409641.3A
Other languages
English (en)
Other versions
CN102945526A (zh
Inventor
不公告发明人
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Beijing Senseshield Technology Co Ltd
Original Assignee
Beijing Senseshield Technology Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Beijing Senseshield Technology Co Ltd filed Critical Beijing Senseshield Technology Co Ltd
Priority to CN201210409641.3A priority Critical patent/CN102945526B/zh
Publication of CN102945526A publication Critical patent/CN102945526A/zh
Application granted granted Critical
Publication of CN102945526B publication Critical patent/CN102945526B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Landscapes

  • Mobile Radio Communication Systems (AREA)
  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)
  • Telephone Function (AREA)

Abstract

本发明公开了一种提高移动设备在线支付安全的方法及装置,属于信息安全领域。在移动终端设备内部嵌入智能密钥装置,提供一个外部设备,外部设备通过无线方式与嵌入移动终端设备中的智能密钥装置通信,当用户在移动设备上进行在线支付操作时,会通过外部设备上的确认按钮进行最后的身份认证操作,如果认证通过则执行最终的支付操作,通过本发明提供的方法,使用户信息不会因终端受到黑客的攻击或病毒的感染而被破坏,也不会因终端的丢失而造成用户信息的泄漏或被破坏,在很大程度上提高了移动设备在线支付时的安全性。

Description

一种提高移动设备在线支付安全的装置及方法
技术领域
本发明涉及信息安全领域,特别是一种在线支付安全的装置及方法。
背景技术
随着智能终端(智能手机、平板电脑等)的性能及普及率的提高,人们发现了智能终端所带来的各种便捷,通过智能终端进行便捷的在线充值、在线支付等功能也日益受到越来越多人的青睐。但在智能终端在线支付所带来便捷的同时,其支付的安全性也成为了用户所担忧的问题;虽然目前国内大多数银行都已推出网上银行、手机银行业务,但受当前支付环境和安全形势的影响,手机银行业务一直不尽如人意。而由于病毒木马、网络欺诈、网络“钓鱼”等现象的持续泛滥,大部分的智能终端用户也都担心手机支付的安全问题,这在很大程度上影响了手机银行业务的推广。
现有社会中,在移动设备上进行在线支付等操作(手机支付、手机炒股、手机游戏)时,因各种手机病毒、欺诈短信及网络“钓鱼”的泛滥,移动设备上的用户认证信息很容易被黑客窃取,一般的特征为:侵入手机后会自动在后台监听用户的输入信息,捕获到用户银行密码后通过短信或其他形式外发给黑客,对方一旦远程修改密码,则可进行转账等操作,而钓鱼网站一般会要求在网站中输入自己的手机银行账号、密码,从而获取到合法用户的相关银行账号信息,而且很多用户在使用完手机银行后并未及时的清除手机内存中临时存储的账户、密码等敏感信息,也是很容易被获取和劫持的,这样很容易给用户带来利益上的损失。
为了保证手机支付的安全,相关厂商、银行等也都开发了相应的安全软件来查杀和拦截手机盗号病毒,并识别短信、网页中可能存在的“钓鱼”网站链接,一定程度上可以保证手机支付的安全,但因病毒木马的不断更新,也很容易绕过这些软件进行窃取或劫持用户信息,“淘宝劫持”就是很典型的例子,而现在的手机支付基本都是手机与银行账号进行绑定或支付宝等形式,相关账户信息都在手机中存储,一旦手机丢失或被窃取,则他人即可通过重设手机支付密码等方式进行转账。
在现有的信息安全领域,常用手段是采用智能密钥装置的方式进行身份认证,具体为:首先建立起智能密钥装置与终端的连接后,通过终端(如计算机)上所连接的输入装置(如键盘)将认证信息(如账户密码)输入到智能密钥装置中,智能密钥装置会将接收到的认证信息与存储在芯片中的合法用户认证信息进行对比,如果对比的结果相同,则判定所述用户为合法用户,允许其登录到系统或进行网上支付操作。
现有的用于移动终端设备的智能密钥装置一般与移动终端设备所使用的SIM卡、移动存储卡等设备集成在一起,无法像PC所使用的智能密钥装置一样比较方便的插拔。由于设备与移动终端一直处于连接状态,因此,很容易受到木马等黑客软件的攻击,导致用户的信息被窃取,损害用户的合法权益。
发明内容
有鉴于此,本发明提供了一种提高移动设备在线支付安全的方法及装置,用户使用移动终端设备(如智能手机)进行在线支付时,输入智能密钥装置的口令(即PIN码,下称PIN码)后,必须通过按下外部设备上的确认按钮做最后的验证操作才能完成在线支付操作。
本发明提供一种保护移动设备在线支付安全的系统,所述系统包括:
移动设备,所述移动设备用于执行在线支付操作;
本地硬件安全装置,所述本地硬件安全装置与所述移动设备连接;其中所述本地硬件安全装置包括:外部设备和智能密钥装置;
所述外部设备,包括:
确认单元,用于支付时进行身份确认操作并发出确认信息;
所述智能密钥装置,内嵌于所述移动设备中,用于接收所述确认信息,对所述确认信息进行验证。
根据本发明的一个方面,所述本地硬件安全装置通过无线或者有线的方式连接到所述移动设备。
根据本发明的一个方面,所述智能密钥装置接收到所述确认信息之后,对所述确认信息进行解密,然后进行验证。
根据本发明的一个方面,所述外部设备和所述智能密钥装置二者是一一对应的,所述外部设备与所述智能密钥装置采用的加解密算法一致。
根据本发明的一个方面,所述外部设备上还具有显示设备。
根据本发明的一个方面,所述外部设备上还具有多个按键。
根据本发明的一个方面,所述智能密钥装置内嵌于所述移动设备中的卡槽位置。
本发明还提供一种保护移动设备在线支付安全的本地硬件安全装置,所述本地硬件安全装置包括:
外部设备和智能密钥装置;
所述外部设备,包括:
确认单元,用于支付时进行身份确认操作并发出确认信息;
所述智能密钥装置,内嵌于所述移动设备中,用于接收所述确认信息,对所述确认信息进行验证。
根据本发明的一个方面,所述本地硬件安全装置通过无线或者有线的方式连接到所述移动设备。
根据本发明的一个方面,所述智能密钥装置接收到所述确认信息之后,对所述确认信息进行解密,然后进行验证。
根据本发明的一个方面,所述外部设备和所述智能密钥装置二者是一一对应的,所述外部设备与所述智能密钥装置采用的加解密算法一致。
根据本发明的一个方面,所述外部设备上还具有显示设备。
根据本发明的一个方面,所述外部设备上还具有多个按键。
根据本发明的一个方面,所述智能密钥装置内嵌于所述移动设备中的卡槽位置。
本发明还提供一种保护移动设备在线支付安全的方法,该方法应用于移动设备和与移动设备连接的本地硬件安全装置,所述本地硬件安全置包括外部设备和智能密钥装置;其中,所述外部设备,包括:确认单元,用于支付时进行身份确认操作并发出确认信息;所述智能密钥装置,内嵌于所述移动设备中,用于接收所述确认信息,对所述确认信息进行验证;
所述方法包括如下步骤:
所述外部设备与所述智能密钥装置连接并判断二者是否一一对应;
如果二者一一对应,则用户通过所述移动设备输入支付指令;
用户通过所述外部设备中的所述确认单元进行确认;
所述外部设备向所述智能密钥装置发出确认消息;
所述智能密钥装置验证所述支付指令是否正确;
如果正确,允许进行支付或者进行后续操作。
根据本发明的一个方面,如果错误,禁止进行支付。
通过此种方式使用户信息安全不会因移动设备受到黑客的攻击或病毒的感染而被破坏,也不会因移动设备的丢失而造成用户信息的泄漏或被破坏,很大程度上提高了移动设备在线支付的安全性,保障了支付者的利益。
附图说明
图1为一种保护移动设备在线支付安全的方法及装置的流程图;
图2为一种保护移动设备在线支付安全的方法及装置的装置框图。
具体实施方式
为使本发明的目的、技术方案及优点更加清楚明白,以下参照附图并举实施例,对本发明进一步详细说明。
根据本发明的一个实施方式,如图2所示,图2中的智能手机就是一种移动设备,而本发明的一种保护移动设备在线支付安全装置包括外部设备(就是图2中的“外部装置”)和智能密钥装置。
其中,外部设备上具有确认按钮,用于支付时进行最后的身份确认操作。
而智能密钥装置,则内嵌于智能手机的TF卡、SD卡、SIM卡或其他卡槽位置。
优选地,上述外部设备可以有多种结构、形状、形式,除了确认按钮是必不可少的之外,还可以包括显示设备(包括但不限于显示屏、显示器、指示器等显示设备),还可以包括有多种按键的组合(包括但不限于数字、字母、符号按键)。
所述外部设备上的显示设备,用于当用户支付时将用户交易的相关信息显示在显示设备上,供用户再次查看确认。
所述多种按键的组合,用于用户进行在线支付需要输入PIN码时,通过外部设备上的这些按键来输入PIN码,提高安全性。
上述外部设备通过无线方式与移动终端设备进行通信,无线方式包括但不限于蓝牙、红外、NFC等,也可以通过其他有线方式与移动设备进行连接(如数据线)。
根据本发明的一个实施方式,如图1所示,当需要通过本发明的装置进行安全支付时,外部设备与智能密钥装置进行无线连接,从而判断外部设备与智能密钥之间是否是相互配对的设备。
如果配对失败,则提醒用户二者不匹配,无法进行无线连接。
如果配对成功,则用户通过手机,点击手机软件界面中的支付,发送认证请求。
用户在外部设备上输入PIN码,并按下外部设备上的确认按钮。
外部设备向智能密钥装置发出确认消息。
智能密钥装置验证用户输入的PIN码是否正确。
如果不正确,则禁止支付并提醒用户。
如果正确,则认证通过,允许支付或者进行后续的操作。
具体而言,上述外部设备进行确认操作或输入、确认操作时,会通过无线方式向智能密钥装置发送确认信息,出于数据安全的考虑,确认消息可以进行加密处理。智能密钥装置接收到外部设备发送的确认信息,对确认信息进行解密并验证信息是否为与之匹配的外部设备所发送的正确信息。如果不是,则说明信息不正确,可能被篡改,就不做认证操作。
如果未点击外部设备上的确认按钮或者智能密钥装置未接收到外部设备发送的确认信息,智能密钥装置就不做认证操作,此时用户无法进行后续的支付或其他操作。
上述外部设备与智能密钥装置是成套使用的,即外部设备与智能密钥装置是一一对应的。外部设备与智能密钥装置在出厂时,通过随机密钥加密生成不重复的初始配对密码,该密码通过密文存储于外部设备与智能密钥装置中,用户不可见。当外部设备与移动终端设备(如智能手机)在无线信号覆盖范围内,外部设备会通过无线方式(如蓝牙)与移动终端设备进行连接,建立连接后,外部设备会通过设置的初始密码与内嵌于移动终端设备中的智能密钥装置自动进行连接(配对)操作。
如果连接成功,则表明该外部设备与智能密钥装置是正确的匹配关系(即是一套设备),如果不成功,则智能密钥设备向移动终端设备用户发出警告,提醒用户当前外部设备与智能密钥装置不匹配(即不是一套设备),无法进行无线连接。
所述的外部设备与移动终端设备之间进行无线通信时,将要传输的明文数据通过加密算法进行加密生成密文,然后对明文进行压缩校验计算,将生成的校验码与密文相连接(比如,但不限于,密文+校验码),传输给智能密钥装置,智能密钥装置接收消息后,通过解密算法解密出明文,然后将明文经过与外部设备相同的校验码算法生成密文校验码与接收到的校验码部分进行对比,确认二者是否一致,如果一致则表明是正确的消息。
所述外部设备将传输明文通过加密算法进行加密,该加密算法可为对称(如AES,DES,TDES)或者非对称的加密算法(如RSA,ECC),亦可包括自定义变换或其他算法。外部设备与智能密钥装置采用的加解密算法约定是一致的,智能密钥装置中包含对应的解密密钥或算法。
所述校验码计算,包括但不限于MD5算法,SHA1等算法。
所述点击外部设备上的确认按钮向智能密钥装置发送确认消息,确认消息包括输入的PIN码。此外,还可以根据需要包括其他的数据信息。例如包括其他辅助确认的信息,如一个按下确认按钮的标志位信息,标志位可为数字或字母或其组合(如1),确认信息通过加密传输、解密校验,防止数据传输时被窃取、窃听或伪造。
用户使用时,首先外部设备要与移动终端设备建立起无线连接,然后外部设备通过移动终端设备与内嵌其中的智能密钥装置会进行自动匹配,以确定外部设备与智能密钥装置二者是相匹配的对应设备(即为一套设备),如果匹配不成功,则提示用户该外部设备与智能密钥装置不匹配,并且无法进行后续的在线支付操作。
匹配成功后,用户通过移动终端设备进行在线支付操作时,需要输入智能密钥装置的PIN码。根据本发明的一个实施例,当所述外部设备包含输入按键时,通过所述的外部设备输入PIN码并确认。根据本发明的一个实施例,当所述外部设备不包括输入按键时,通过移动设备输入PIN码,并通过所述的外部设备上的确认按钮进行确认。
通过外部设备上的确认按钮进行确认时,会向智能密钥装置发送加密的确认数据(PIN码)信息,智能密钥装置接收数据信息并在内部验证接收到的PIN码是否正确,如果正确则完成支付或进行后续的其他操作,如果不正确,则禁止支付并向用户发送身份异常警告。
本发明不仅适用于移动终端设备,也适用于带无线通讯的计算机等智能终端设备,此时,智能密钥装置可内嵌于硬件加密锁或其他密钥或存储装置中,通过硬件加密锁与智能终端设备进行连接,外部设备通过无线方式与其通讯,在线支付时具体操作与上述用于移动终端设备的操作相同,此处不做赘述。
通过此种外部设备与智能密钥装置结合的方式,使用户在移动终端设备上进行在线支付时,必须依托于独立的外部设备,只有通过外部设备进行手动确认后,才可以进行最终的支付或进行后续的其他操作。通过本发明,也避免了当终端被病毒木马攻击、或者终端丢失时,他人即使获取了相关的账户、密码信息,也因为缺少对外部设备的操作,而无法进行相关的支付或转账操作,即使他人获取了外部设备,也因外部设备与智能密钥装置的配对过程,使得他人无法使用该外部设备,通过本发明提供的方法,很大程度上提高了用户在线支付时的安全性,保障了使用者的利益。
实施例1
本实施例,假定外部设备上有一个确认按钮和一个显示器,移动终端设备为智能手机设备,智能密钥装置已嵌入手机TF卡,外部设备与智能密钥装置配对成功(即已建立无线通信连接),假定本实施例中无线方式为蓝牙,生成校验码算法为MD5 ,加密算法采用的是DES算法。
根据本发明的一个实施例,用户A通过网络购买移动应用服务,通过智能手机进行在线支付,支付的具体步骤如下:
用户A选购对应的移动应用服务,通过手机网上银行进行支付。支付时用户A通过智能手机输入银行的账户及密码,完成后,点击手机网上银行所显示的支付或提交按钮进行最后的支付确认操作;此时外部设备上的显示器上会显示用户A此次的消费信息供用户查看以确认是否有误,并在手机网上银行的界面上弹出PIN框,用户A通过手机按键输入PIN码,输入完成后,单击外部设备上的确认按钮,单击确认按钮时通过DES算法对PIN码进行加密生成密文,通过MD5算法对PIN码进行压缩生成校验码,将密文与校验码关联起来(密文+校验码),发送给智能密钥装置。智能密钥设备接收外部设备发送的信息对密文部分进行解密,解密出明文,然后采用同样的MD5算法对明文进行校验计算,将生成的校验值与接收到的校验码进行比较,如果一致,则完成支付交易或进行后续的其他操作,如果验证输入的PIN码不一致,则禁止支付并向用户A发出身份异常警告。
实施例2
本实施例中,移动终端设备为智能手机,智能密钥装置内嵌于手机SD卡,外部设备中包括数字、字母按键,显示器及确认按钮,外部设备与智能密钥装置已建立自动连接,无线方式为蓝牙。
根据本发明的一个实施例,假定用户使用智能手机通过购物网站选购多件物品后进行结算,用户选择手机网上银行,输入对应银行的个人账户及密码信息,输入完成后,用户点击手机网上银行界面上提供的的支付或提交按钮。此时智能密钥装置会将此次支付交易的信息显示在外部设备的显示器上,用户可以通过显示器上显示的交易信息来对此次交易进行再次确认。同时,智能密钥设备在手机网上银行的界面上弹出PIN框,用户要输入PIN码才能进行后续操作。用户通过外部设备上的输入按钮输入PIN码,点击外部设备本身的确认按钮,通过加密通信协议向智能密钥装置发送加密的确认数据信息。其中,确认数据信息包括密文和校验码,密文由外部设备将PIN码通过RSA算法计算生成;校验码由通过SHA1算法对明文PIN码进行压缩校验生成。智能密钥设备接收外部设备发送的加密数据信息进行PIN码校验,首先通过RSA解密密钥解密出明文,将解密出的明文PIN通过SHA1算法压缩计算,将生成的校验值与接收的校验码部分进行比较验证。验证通过,则完成支付操作或可进行其他后续操作;验证不通过则禁止此次交易,并向用户发出身份异常警报。
可见,根据本发明提供的方法,必须依托外部设备的支持,通过人工操作移动设备,才可以完成整个支付过程。通过此种方式,即使移动设备终端遭受了黑客或病毒木马的攻击,对方窃取了账号密码等信息,但也因对方无法操作外部设备,而无法进行在线支付或转账的操作,而外部设备与智能密钥装置是配对的(即一一对应的关系),自动建立连接时会进行配对,通过此种方式使一个外部设备只适用于一个智能密钥装置,他人即使获取了外部设备,却也无法操作其他的智能密钥装置。由此也大大降低了终端在线支付的安全隐患,保障了用户的利益。
另外,上述实施例只是以智能手机为实例,除了智能手机外,计算机等智能终端设备都可利用本发明的思想实现这些程序,此处不再赘述。
以上所述仅为本发明的较佳实施例而已,并非用于限定本发明的保护范围。凡在本发明的精神和原则之内,所作的任何修改、等同替换以及改进等,均应包含在本发明的保护范围之内。

Claims (14)

1.一种保护移动设备在线支付安全的系统,其特征在于,所述系统包括:
移动设备,所述移动设备用于执行在线支付操作;
本地硬件安全装置,所述本地硬件安全装置与所述移动设备连接;其中所述本地硬件安全置包括:外部设备和智能密钥装置;
所述外部设备,包括:
确认单元,用于支付时进行身份确认操作并发出确认信息;
所述智能密钥装置,内嵌于所述移动设备中的卡槽位置,用于将从移动设备接收到的包括用户账户密码的认证信息与存储在芯片中的合法用户认证信息进行对比,并用于直接从所述确认单元接收所述确认信息,对所述确认信息进行验证;
在安全支付时所述外部设备与智能密钥装置进行无线连接,从而判断外部设备与智能密钥装置之间是否是相互匹配的对应设备。
2.根据权利要求1所述的系统,其特征在于,所述外部设备通过无线或者有线的方式连接到所述移动设备。
3.根据权利要求1所述的系统,其特征在于,所述智能密钥装置接收到所述确认信息之后,对所述确认信息进行解密,然后进行验证。
4.根据权利要求1所述的系统,其特征在于,所述外部设备和所述智能密钥装置二者是一一对应的,所述外部设备与所述智能密钥装置采用的加解密算法一致。
5.根据权利要求1所述的系统,其特征在于,所述外部设备上还具有显示设备。
6.根据权利要求1所述的系统,其特征在于,所述外部设备上还具有多个按键。
7.一种保护移动设备在线支付安全的本地硬件安全装置,其特征在于,所述本地硬件安全装置包括:
外部设备和智能密钥装置;
所述外部设备,包括:
确认单元,用于支付时进行身份确认操作并发出确认信息;
所述智能密钥装置,内嵌于所述移动设备中的卡槽位置,用于将从移动设备接收到的包括用户账户密码的认证信息与存储在芯片中的合法用户认证信息进行对比,并用于直接从所述确认单元接收所述确认信息,对所述确认信息进行验证;
在安全支付时所述外部设备与智能密钥装置进行无线连接,从而判断外部设备与智能密钥装置之间是否是相互匹配的对应设备。
8.根据权利要求7所述的本地硬件安全装置,其特征在于,所述外部设备通过无线或者有线的方式连接到所述移动设备。
9.根据权利要求7所述的本地硬件安全装置,其特征在于,所述智能密钥装置接收到所述确认信息之后,对所述确认信息进行解密,然后进行验证。
10.根据权利要求7所述的本地硬件安全装置,其特征在于,所述外部设备和所述智能密钥装置二者是一一对应的,所述外部设备与所述智能密钥装置采用的加解密算法一致。
11.根据权利要求7所述的本地硬件安全装置,其特征在于,所述外部设备上还具有显示设备。
12.根据权利要求7所述的本地硬件安全装置,其特征在于,所述外部设备上还具有多个按键。
13.一种保护移动设备在线支付安全的方法,该方法应用于移动设备和与移动设备连接的本地硬件安全装置,其特征在于,所述本地硬件安全置包括外部设备和智能密钥装置;其中,所述外部设备,包括:确认单元,用于支付时进行身份确认操作并发出确认信息;所述智能密钥装置,内嵌于所述移动设备中的卡槽位置,用于将从移动设备接收到的包括用户账户密码的认证信息与存储在芯片中的合法用户认证信息进行对比,并用于直接从所述确认单元接收所述确认信息,对所述确认信息进行验证;
所述方法包括如下步骤:
在线支付时,所述外部设备与所述智能密钥装置连接并判断外部设备与智能密钥装置之间是否是相互匹配的对应设备:
如果外部设备与智能密钥装置是相互匹配的对应设备,则用户通过所述移动设备输入支付指令;
用户通过所述外部设备中的所述确认单元进行确认:
所述外部设备向所述智能密钥装置发出确认消息;
所述智能密钥装置验证所述支付指令是否正确:
如果正确,允许进行支付或者进行后续操作。
14.根据权利要求13所述的方法,其特征在于,如果错误,禁止进行支付。
CN201210409641.3A 2012-10-24 2012-10-24 一种提高移动设备在线支付安全的装置及方法 Active CN102945526B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201210409641.3A CN102945526B (zh) 2012-10-24 2012-10-24 一种提高移动设备在线支付安全的装置及方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201210409641.3A CN102945526B (zh) 2012-10-24 2012-10-24 一种提高移动设备在线支付安全的装置及方法

Publications (2)

Publication Number Publication Date
CN102945526A CN102945526A (zh) 2013-02-27
CN102945526B true CN102945526B (zh) 2018-04-27

Family

ID=47728465

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201210409641.3A Active CN102945526B (zh) 2012-10-24 2012-10-24 一种提高移动设备在线支付安全的装置及方法

Country Status (1)

Country Link
CN (1) CN102945526B (zh)

Families Citing this family (14)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103020824B (zh) * 2012-12-18 2017-09-12 深圳市金立通信设备有限公司 一种移动支付的方法及装置
CN103793816A (zh) * 2014-02-18 2014-05-14 中国联合网络通信集团有限公司 Nfc设备支付方法和nfc设备
CN103914772B (zh) * 2014-03-31 2016-03-09 深圳小木科技有限公司 用于移动支付的无线认证方法、系统及装置
CN104318436A (zh) * 2014-10-21 2015-01-28 上海鹏逸电子商务有限公司 一种基于移动终端的安全支付方法及系统和移动终端
CN104867004A (zh) * 2015-05-06 2015-08-26 惠州Tcl移动通信有限公司 移动支付系统及其移动支付的方法
CN104850988B (zh) * 2015-05-08 2018-07-17 邹骁 一种移动支付系统、方法及相关设备
CN104902476B (zh) * 2015-05-28 2019-02-05 神州融安科技(北京)有限公司 一种蓝牙安全管理的控制方法
US20160358133A1 (en) * 2015-06-05 2016-12-08 Apple Inc. User interface for loyalty accounts and private label accounts for a wearable device
CN105488664A (zh) * 2015-12-11 2016-04-13 中南大学 一种基于透明计算的支付方法
CN105701423B (zh) * 2015-12-31 2018-11-02 深圳前海微众银行股份有限公司 应用于云端支付业务的数据存储方法及装置
CN105631672A (zh) * 2016-02-18 2016-06-01 深圳市文鼎创数据科技有限公司 交易数据处理方法、装置及安全设备
CN106100830B (zh) * 2016-05-24 2019-06-18 飞天诚信科技股份有限公司 一种在nfc动态令牌中写入种子密钥的方法和设备
CN105812395B (zh) * 2016-05-24 2020-05-15 飞天诚信科技股份有限公司 一种nfc动态令牌以及在nfc动态令牌中烧写种子密钥的方法
CN114040366B (zh) * 2021-09-22 2024-04-09 惠州城市职业学院(惠州商贸旅游高级职业技术学校) 一种网络通信安全性高的蓝牙连接加密方法

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101123509A (zh) * 2007-07-12 2008-02-13 北京飞天诚信科技有限公司 信息交互系统和方法
CN101668288A (zh) * 2009-08-25 2010-03-10 钱袋网(北京)信息技术有限公司 身份认证的方法、身份认证系统及终端

Family Cites Families (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102255731A (zh) * 2011-07-14 2011-11-23 深圳市星龙基电子技术有限公司 基于有线耳机接口的智能密码钥匙装置
CN102521743B (zh) * 2011-11-16 2014-07-09 赵启程 基于无线通道的手机安全支付方法及系统

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101123509A (zh) * 2007-07-12 2008-02-13 北京飞天诚信科技有限公司 信息交互系统和方法
CN101668288A (zh) * 2009-08-25 2010-03-10 钱袋网(北京)信息技术有限公司 身份认证的方法、身份认证系统及终端

Also Published As

Publication number Publication date
CN102945526A (zh) 2013-02-27

Similar Documents

Publication Publication Date Title
CN102945526B (zh) 一种提高移动设备在线支付安全的装置及方法
US9886688B2 (en) System and method for secure transaction process via mobile device
CN103793815B (zh) 适用于银行卡和行业卡的移动智能终端收单系统及方法
CN112805736A (zh) 非接触式卡的密码认证的系统和方法
CN106716916B (zh) 认证系统和方法
CN103532719B (zh) 动态口令生成方法和系统、交易请求的处理方法和系统
CN101334884B (zh) 提高转账安全性的方法和系统
CN105308898B (zh) 用于执行密码验证的系统、方法及设备
WO2012155644A1 (zh) 账单代付管理方法、装置及系统
CN103516525B (zh) 一种动态口令生成方法和系统
CN103136668A (zh) 终端支付方法、终端和支付平台
CN105553926A (zh) 一种认证方法、服务器以及终端
CN104464048B (zh) 一种电子密码锁开锁方法及装置
JP2018515827A (ja) モバイル近接型決済用データ伝送方法及びユーザ機器
WO2015065249A1 (ru) Способ и система защиты информации от несанкционированного использования (её варианты)
KR20150030141A (ko) 사전 인증을 통한 거래 서버 및 그 방법
CN104318436A (zh) 一种基于移动终端的安全支付方法及系统和移动终端
CN108401494B (zh) 一种传输数据的方法及系统
CN105139205A (zh) 支付验证方法、终端和服务器
CN107566413A (zh) 一种基于数据短信技术的智能卡安全认证方法及系统
CN104301886A (zh) 一种短信读取方法及系统、终端、可穿戴设备
CN105592056A (zh) 用于移动设备的密码安全系统及其密码安全输入方法
CN112639854A (zh) 非接触式卡的密码认证的系统和方法
CN102571346B (zh) 防止智能密钥装置用户口令被盗的方法和装置
CN105591746A (zh) 一种在线绑定受理终端的处理方法以及处理系统

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
ASS Succession or assignment of patent right

Owner name: BEIJING SHENSI SHUDUN SCIENCE + TECHNOLOGY CO., LT

Free format text: FORMER OWNER: BEIJING SENSELOCK SOFTWARE TECHNOLOGY CO., LTD.

Effective date: 20150811

C41 Transfer of patent application or patent right or utility model
TA01 Transfer of patent application right

Effective date of registration: 20150811

Address after: 100872 room 1706, building 59, Zhongguancun street, Haidian District, Beijing

Applicant after: Beijing Shensi Shudun Technology Co., Ltd.

Address before: 100084 Beijing City, Haidian District Zhongguancun South Street No. 6 Zhucheng building B block 1201

Applicant before: Beijing Senselock Software Technology Co., Ltd.

CB02 Change of applicant information

Address after: 100872 room 1706, building 59, Zhongguancun street, Haidian District, Beijing

Applicant after: BEIJING SHENSI SHUDUN SCIENCE & TECHNOLOGY CO., LTD.

Address before: 100872 room 1706, building 59, Zhongguancun street, Haidian District, Beijing

Applicant before: Beijing Shensi Shudun Technology Co., Ltd.

COR Change of bibliographic data
CB02 Change of applicant information

Address after: 100193 Beijing, Haidian District, East West Road, No. 10, East Hospital, building No. 5, floor 5, layer 510

Applicant after: BEIJING SHENSI SHUDUN SCIENCE & TECHNOLOGY CO., LTD.

Address before: 100872 room 1706, building 59, Zhongguancun street, Haidian District, Beijing

Applicant before: BEIJING SHENSI SHUDUN SCIENCE & TECHNOLOGY CO., LTD.

COR Change of bibliographic data
GR01 Patent grant
GR01 Patent grant