CN103077460B - 移动装置进行金融凭证交易的系统与方法 - Google Patents

移动装置进行金融凭证交易的系统与方法 Download PDF

Info

Publication number
CN103077460B
CN103077460B CN201210566514.4A CN201210566514A CN103077460B CN 103077460 B CN103077460 B CN 103077460B CN 201210566514 A CN201210566514 A CN 201210566514A CN 103077460 B CN103077460 B CN 103077460B
Authority
CN
China
Prior art keywords
transaction
information
mobile device
financial
mobile
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Fee Related
Application number
CN201210566514.4A
Other languages
English (en)
Other versions
CN103077460A (zh
Inventor
翁维仁
卢郁中
刘根田
林士弘
李季壕
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Chunghwa Telecom Co Ltd
Original Assignee
Chunghwa Telecom Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Chunghwa Telecom Co Ltd filed Critical Chunghwa Telecom Co Ltd
Publication of CN103077460A publication Critical patent/CN103077460A/zh
Application granted granted Critical
Publication of CN103077460B publication Critical patent/CN103077460B/zh
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Landscapes

  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)

Abstract

本发明系一种移动装置上进行金融凭证交易的系统与方法,移动装置将交易信息及凭证信息传送到金融交易系统,再通过金融交易系统向移动装置金融凭证管理系统及电信系统,分别验证凭证信息及移动装置的移动装置信息的有效性后产生交易标识符。移动装置对交易标识符以所述凭证信息对应的凭证及移动装置信息进行加密传送给移动装置,移动装置再以移动装置信息及凭证信息对交易标识符解密,再以解密的交易标识符与交易信息进行加密产生授权交易信息,通过所述金融交易系统向所述银行系统进行授权交易,以完成交易付款。如此,移动装置通过凭证信息及相应的验证及加解密技术,提高移动交易的安全性。

Description

移动装置进行金融凭证交易的系统与方法
技术领域
本发明有关于一种交易系统与方法,尤指一种移动装置进行金融凭证交易的系统与方法。
背景技术
随着网络宽带的普及,现今社会的消费型态也随之改变,带动电子商务的发展。而电子商务的交易机制,是消费者以网络通讯或手机通讯等通讯装置来链接购物商场平台,以选取购物商场平台的商品项目,达成购物数据查询或商品交易,对于消费者而言是相当具便利性。
由于,电子商务系在网络上进行交易,因此交易安全一直是消费者、商店甚至是付款银行最担心的事情,目前被广泛使用的网络购物的安全传输协议有:以信用卡为支付的SSL和SET,但是SSL提供因特网上交易,双方在交易过程中,最基本的点对点通讯安全机制,只能保障消费者和商店之间的通讯数据保密,但是却无法保障整个交易过程是否安全。然而SET协议虽然详细规范消费者、商店、收款银行、发卡银行间的互动流程,可确认对方身份,确保交易信息的完整性及私密性。但是对于交易过程的保护,仍有不足或不完善的部份,因此,实有提高交易的安全性的必要性。
发明内容
本案发明人鉴于上述各项缺点,加以改良创新,并成功研发完成,本发明的一种移动装置进行金融凭证交易的系统与方法。
本发明目的之一是提供一种移动装置进行金融凭证交易的系统,此系统包括移动装置、金融交易系统、移动金融凭证管理系统、电信系统及银行系统。其中移动装置包括凭证信息,并传送凭证信息,且接收及输出交易数据,并根据交易数据、凭证及交易标识符产生授权交易信息,并传送授权交易信息,且接收对应授权交易信息的授权交易结果。金融交易系统连接移动装置,金融交易系统接收凭证信息,且接收凭证信息对应的凭证,及对应移动装置的移动装置信息,并根据凭证及移动装置信息产生交易标识符,且将交易标识符回传到移动装置,而且,金融交易系统接收及传送授权交易信息及授权交易结果。移动金融凭证管理系统连接金融交易系统,移动金融凭证管理系统并包括数据库,所述数据库关联所述凭证信息与所述移动装置信息,并接收来自所述金融交易系统传送的所述凭证信息,且从所述数据库取得对应所述凭证信息的所述凭证及移动装置信息,移动金融凭证管理系统系验证所述凭证,及接收完成验证的移动装置信息的验证结果,移动金融凭证管理系统传送验证结果及与凭证至金融交易系统。电信系统连接移动金融凭证管理系统,接收自移动金融凭证管理系统所传送的移动装置信息,并验证移动装置信息,且传送移动装置信息的验证结果到移动金融凭证管理系统。银行系统系接收授权交易信息,并依授权交易信息进行授权交易,且据以产生授权交易结果,并传送授权交易结果到金融交易系统。
其中,移动装置包括凭证模块及移动交易模块。所述凭证信息系设在所述凭证模块内。移动交易模块系与凭证模块连接,并读取凭证信息,将凭证信息传送至金融交易系统,移动交易模块并接收交易数据,取得金融交易系统回传交易标识符,移动交易模块以交易数据、交易标识符与凭证产生包括授权数据的授权交易信息,再传送授权交易信息至金融交易系统,并取得金融交易系统回传授权交易结果。
其中,授权数据系由移动交易模块根据交易数据与凭证产生的,而授权交易信息系以授权数据及交易数据产生的。
其中,凭证信息系包括凭证标识符及非对称式加密的凭证密钥。
其中,所述凭证标识符由所述移动金融凭证管理系统所核发。
其中,移动装置包括国际移动装置标识符(IMEI)及用户身份模块卡,且用户身份模块卡内至少储存了国际移动用户标识符(IMSI)、个人识别号码(PIN),移动装置信息为国际移动装置标识符、国际移动用户标识符、移动电话号码或用户基本数据。
其中,移动装置系连接至商场系统进行交易,而由商场系统产生交易数据。
其中,交易数据至少包括订单识别数据、金额、交易时间等数据。
其中,订单识别数据至少包括商场标识符及订单编号等数据,移动交易模块将商场标识符传送给金融交易系统进行验证,商场标识符被验证通过移动装置即可进行交易。
其中,移动交易模块系接收以PIN码、移动电话号码、IMSI和IMEI的其中之一或任意两者或两者以上的组合的凭证使用密码,并以凭证使用密码传送到凭证模块进行验证,凭证模块验证无误后,将凭证密钥数据传送给移动交易模块。
其中,金融交易系统产生的交易标识符,可使用非对称式加密的凭证公钥、所述移动装置的国际移动装置标识符或所述移动装置的国际移动用户标识符的其中之一或任意两者或两者以上的组合进行加密成密文的交易标识符,再传送至所述移动装置,所述移动装置再以所述凭证密钥、国际移动装置标识符及国际移动用户标识符的其中之一或任意两者或两者以上的组合解密所述密文的交易标识符取得明文的所述交易标识符。
其中,移动交易模块以交易标识符加密交易数据、授权数据产生授权交易信息,金融交易系统接收到授权交易信息后,使用交易标识符进行解密出交易数据及授权交易信息。
其中,授权交易信息进一步包括信息认证码,金融交易系统接收到授权交易信息后,使用交易标识符加密交易数据及授权交易信息后产生另一信息验证码,金融交易系统比对信息认证码与另一信息验证码,验证授权交易信息的正确性。
其中,授权交易信息为金融XML交易信息或信用卡授权数据。
其中,金融交易系统产生的交易标识符经由因特网或简讯传送至移动装置。
其中,金融交易系统每次产生的交易标识符皆为不同或在一定时间内不重复。
本发明的另一目的是提供一种移动装置进行金融凭证交易的方法,此方法包括下列步骤,利用移动装置内的一移动交易模块接收交易数据后,取得所述移动装置内的凭证模块的凭证信息,并将所述凭证信息中的凭证识别值传送至金融交易系统;所述金融交易系统通过移动金融凭证管理系统验证并取得所述凭证识别值对应的凭证及移动装置信息后,产生交易标识符回传给所述移动交易模块;所述移动交易模块以所述交易数据、所述交易标识符与所述凭证产生包括授权数据的授权交易信息,并将所述授权交易信息传送至金融交易系统;以及所述金融交易系统将所述授权交易信息内的授权数据传送至银行系统进行授权,并取得及转送所述银行系统回传的授权交易结果至所述移动装置。
其中,授权数据系由移动交易模块根据交易数据与凭证产生的,而授权交易信息系以授权数据及交易数据产生的。
其中,凭证信息系包括凭证标识符及非对称式加密的凭证密钥。
其中,所述凭证标识符由所述移动金融凭证管理系统所核发。
其中,移动装置包括国际移动装置标识符(IMEI)及用户身份模块卡,且用户身份模块卡内至少储存了国际移动用户标识符(IMSI)、个人识别号码(PIN),移动装置信息为国际移动装置标识符、国际移动用户标识符、移动电话号码或用户基本数据。
其中,移动装置系连接至商场系统进行交易,而由商场系统产生交易数据。
其中,交易数据至少包括订单识别数据、金额、交易时间等数据。
其中,订单识别数据至少包括商场标识符及订单编号等数据,移动交易模块将商场标识符传送给金融交易系统进行验证,商场标识符被验证通过移动装置即可进行交易。
其中,移动交易模块系接收以PIN码、移动电话号码、IMSI和IMEI的其中之一或任意两者或两者以上的组合的凭证使用密码,并以凭证使用密码传送到凭证模块进行验证,凭证模块验证无误后,将密钥数据传送给移动交易模块。
其中,金融交易系统产生的交易标识符,可使用非对称式加密的凭证公钥、所述移动装置的国际移动装置标识符或所述移动装置的国际移动用户标识符的其中之一或任意两者或两者以上的组合进行加密成密文的交易标识符,再传送至所述移动装置,所述移动装置再以所述凭证密钥、国际移动装置标识符及国际移动用户标识符的其中之一或任意两者或两者以上的组合解密所述密文的交易标识符取得明文的所述交易标识符。
其中,移动交易模块系以交易标识符加密交易数据、授权数据产生授权交易信息,金融交易系统接收到授权交易信息后,使用交易标识符进行解密出交易数据及授权数据。
其中,授权交易信息进一步包括信息认证码,金融交易系统接收到授权交易信息后,使用交易标识符加密交易数据及授权数据后产生另一信息验证码,金融交易系统比对信息认证码与另一信息验证码,验证授权交易信息的正确性。
其中,授权交易信息为金融XML交易信息或信用卡授权数据。
其中,金融交易系统产生的交易标识符经由因特网或简讯传送至移动装置。
其中,金融交易系统每次产生的交易标识符皆为不同或在一定时间内不重复。
相较于其他传统技术,本发明具备如下优点:
1.本发明使用凭证验证用户的身份、移动装置及SIM卡,确保交易不可否认性,并可确认数据完整性与数据隐密性,避免交易数据遭盗用或窜改的情况。
2.而且应用在金融转账交易时,可不需外接卡片阅读机,提供移动装置进行便利且安全的付款交易。
附图说明
图1为本发明的在移动装置上进行金融凭证交易的系统实施例一的示意图;
图2为本发明的在移动装置上进行金融凭证交易的系统实施例二的示意图;
图3为本发明的在移动装置上进行金融凭证交易方法实施例的流程图;
附图标记说明
1:移动装置;
10:凭证模块;
12:移动交易模块;
2:金融交易系统;
3:移动金融凭证管理系统;
4:银行系统;
5:电信系统;
6:商场系统。
具体实施方式
本发明配合附图,并以实施例的表达形式详细说明如下:请参阅图1和图2所示,为本发明的在移动装置上进行金融凭证交易的系统实施例一的示意图和本发明的在移动装置上进行金融凭证交易的系统实施例二的示意图。所述系统包括移动装置1、金融交易系统2、移动金融凭证管理系统3、银行系统4及电信系统5。其中移动装置1具有IMEI、用户身份模块卡(Subscriber Identity ModuleCard,SIM Card)的装置,并提供移动通讯连接网络功能,用以接收来自用户输入、计算、及传输数据,且所述SIM卡内至少储存了一组唯一的国际移动用户标识符(IMSI)。
而且,移动装置1进一步至少包括凭证模块10、移动交易模块12,所述凭证模块10内至少包括凭证信息,凭证信息包括凭证标识符及非对称式加密的凭证密钥,移动交易模块12接收以个人识别号码(Personal Identification Number,PIN)、移动电话号码、IMSI和IMEI的其中之一或任意两者或两者以上的组合的凭证使用密码,并以所述凭证使用密码传送到所述凭证模块10进行验证,所述凭证模块10验证无误后,将所述凭证模块10将密钥数据传送给所述移动交易模块12。本发明在交易前将凭证识别值注册在移动金融凭证管理系统3,移动金融凭证管理系统3储存有至少一个的凭证识别值,每一凭证识别值对应凭证及移动装置信息,其中移动装置信息包括IMEI、IMSI、用户基本数据等。用户基本数据为姓名、身份证号码、联系电话或户籍地。国际移动装置标识符(IMEI)是区别移动装置的标志,储存在移动装置1中,可用在监控被窃或无效的移动装置1。IMSI为电信公司用以提供通讯网络接取设备的身分识别使用,并在识别成功后提供所述接取设备通讯服务,再者,电信公司便可通过所述IMSI查出此次接取设备的申请用户身份,并对在所述用户的通讯费用进行计价出帐。
所述移动交易模块12从已注册在金融交易系统2的商场系统6接收订单识别数据、金额、交易时间等交易数据后,取得移动装置1上的欲用以进行交易的凭证信息;将凭证信息的凭证识别值、交易数据传送至金融交易系统2,并取得金融交易系统2回复的密文的交易标识符,其中订单识别数据报括商场标识符及订单编号等数据,所述移动交易模块12将所述商场信息传送给所述金融交易系统2进行验证,所述商场标识符被验证通过所述移动装置1即可进行后续交易。
再者,所述移动交易模块12系接收以PIN码、移动电话号码、IMSI和IMEI的其中之一或任意两者或两者以上的组合的凭证使用密码,并以所述凭证使用密码传送到所述凭证模块10进行验证,所述凭证模块10验证无误后,将所述凭证模块10将密钥数据传送给所述移动交易模块12。
金融交易系统2接收到移动装置1传送的凭证识别值、交易数据时,验证商场标识符及订单编号的有效性后,通过移动金融凭证管理系统3验证并取得所述凭证识别值对应的凭证及移动装置信息,然后产生交易标识符,再以非对称式加密的凭证公钥以及移动装置信息内的IMEI或IMSI其中之一或任意两者或两者以上的组合加密所述交易标识符产生密文的交易标识符,回传给所述移动装置1。所述移动装置1的移动交易模块12再以凭证密钥及IMES、IMSE的其中之一或任意两者或两者以上的组合解密密文的交易标识符,取得明文的交易标识符。
移动交易模块12系以交易标识符加密交易数据、授权数据产生所述授权交易信息后,将授权交易信息传送至金融交易系统2进行金融转账交易,金融交易系统2使用原交易标识符解密出授权交易信息,金融交易系统2取得转账结果后,再将转账结果回复商场系统,商场系统依转账结果提供用户服务或商品。其中,授权数据由移动交易模块12根据交易数据与凭证产生的。
再者,移动金融凭证管理系统3,具有关联凭证信息与移动装置信息的数据库,其接收来自金融交易系统2传送的凭证识别值,并从数据库取得对应凭证识别值的凭证与移动装置信息后,将移动装置信息内的IMSI及用户基本数据传送至电信系统5进行验证及接收其回传验证结果,再回传验证结果及与移动装置信息对应的凭证至所述金融交易系统2。
而所述银行系统4接收到金融交易系统2传送的授权交易信息,依所述授权交易信息进行金融转账授权交易后,回传所述金融交易系统2授权交易结果。
所述授权交易信息进一步包括信息认证码,所述金融交易系统2接收到所述授权交易信息后,使用所述交易标识符加密所述交易数据及所述授权交易信息后产生另一信息验证码,所述金融交易系统2比对所述信息认证码与所述另一信息验证码,验证所述授权交易信息讯的正确性。所述授权交易信息系为金融XML交易信息或信用卡授权数据。所述金融交易系统2产生的交易标识符,经由因特网或简讯传送至所述移动装置1。金融交易系统2每次产生的交易标识符皆为不同或在一定时间内不重复。
如图1所示,商场系统6为需要使用网络联机至远程服务器去做交易的商场平台,如Yahoo购物中心、PChome购物中心等。或者,如图2所示,商场系统6为移动装置1内所设置的网络商场平台,如APP购物或软件内建购买项目等。
请参阅图3所示,为本发明的一种移动装置进行金融凭证交易的方法,其步骤说明如下:
步骤a:移动装置内的移动交易模块接收商场标识符、订单编号、金额、交易时间等交易数据后,取得移动装置内的欲用以进行交易的凭证信息,凭证信息系包括凭证标识符及非对称式加密的凭证密钥,并将凭证信息的凭证识别值及交易数据传送至金融交易系统。移动装置包括国际移动装置标识符(IMEI)及用户身份模块卡,且用户身份模块卡内至少储存了国际移动用户标识符(IMSI)、个人识别号码(PIN),且移动装置系连接至商场系统进行交易,而由所述商场系统产生所述交易数据。
步骤b:金融交易系统验证商场标识符及订单编号,再通过移动金融凭证管理系统验证取得凭证识别值对应的凭证及移动装置信息后,产生交易标识符回传给移动装置,其中移动装置信息包括IMEI、IMSI、用户基本数据等,金融交易系统取得所述凭证及移动装置信息后,再以非对称式的凭证公钥以及移动装置信息内的IMEI和IMSI的其中之一或任意两者或两者以上的组合进行加密交易标识符产生密文的交易标识符,回传给移动装置内的移动交易模块。
步骤c:移动装置内的移动交易模块系接收以PIN码、移动电话号码、IMSI和IMEI的其中之一或任意两者或两者以上的组合的凭证使用密码,并以凭证使用密码传送到凭证模块进行验证,凭证模块验证无误后,将凭证模块将凭证密钥传送给所述移动交易模块,再以凭证密钥、IMES、IMSE其中之一或任意两者或两者以上的组合解密密文的交易标识符取得明文的交易标识符,然后使用交易标识符加密交易数据、授权数据产生授权交易信息后,将已加密的授权交易信息传送至金融交易系统进行金融转账授权交易。
步骤d:金融交易系统接收到移动装置内的移动交易模块传送已加密的授权交易信息时,使用原交易标识符解密出授权交易信息后,将授权交易信息传送至银行系统进行金融转账授权交易,并取得及转送银行系统回传的授权交易结果至移动交易模块。
在本发明中,授权交易信息进一步包括信息认证码,所述金融交易系统接收到所述授权交易信息后,使用原交易标识符加密所述交易数据及所述授权交易数据后产生另一信息验证码,金融交易系统比对两信息认证码,验证授权交易信息讯的正确性。授权交易信息系为金融XML交易信息或信用卡授权数据。金融交易系统产生的所述交易标识符系经由因特网或简讯传送至移动装置。金融交易系统每次产生的交易标识符皆为不同或在一定时间内不重复。凭证标识符系由所述移动金融凭证管理系统所核发。又,商场系统为需要使用网络联机至远程服务器去做交易的商场平台,如Yahoo购物中心、PChome购物中心等,或者商场系统系为移动装置内设置的网络商场平台,如APP购物或软件内建购买项目等。又用户基本数据为姓名、身份证号码、联系电话或户籍地。
综上所述,本发明使用凭证验证用户的身份、移动装置及SIM卡,确保交易不可否认性,并可确认数据完整性与数据隐密性,避免交易数据遭盗用或窜改的情况。而且应用在金融转账交易时,可不需外接卡片阅读机,提供移动装置进行便利且安全的付款交易。
以上所述实施例仅表达了本发明的几种实施方式,其描述较为具体和详细,但并不能因此而理解为对本发明专利范围的限制。应当指出的是,对于本领域的普通技术人员来说,在不脱离本发明构思的前提下,还可以做出若干变形和改进,这些都属于本发明的保护范围。因此,本发明专利的保护范围应以所附权利要求为准。

Claims (33)

1.一种移动装置进行金融凭证交易的系统,其特征在于,其至少包括:
移动装置,包括凭证信息,并传送所述凭证信息,且接收及输出交易数据,并根据所述交易数据、凭证及交易标识符产生授权交易信息,并传送所述授权交易信息,且接收对应所述授权交易信息的授权交易结果;
金融交易系统,连接所述移动装置,所述金融交易系统接收所述凭证信息,且接收所述凭证信息对应的所述凭证,及对应所述移动装置的移动装置信息,并根据所述凭证及所述移动装置信息产生所述交易标识符,且将所述交易标识符回传到所述移动装置,所述金融交易系统接收及传送所述授权交易信息及所述授权交易结果;
移动金融凭证管理系统,连接所述金融交易系统,所述移动金融凭证管理系统包括关联所述凭证信息与所述移动装置信息的一数据库,并接收来自所述金融交易系统传送的所述凭证信息,且从所述数据库取得对应所述凭证信息的所述凭证及所述移动装置信息,所述移动金融凭证管理系统系验证所述凭证,及接收完成验证的所述移动装置信息的验证结果,所述移动金融凭证管理系统传送所述验证结果及所述凭证至所述金融交易系统;
电信系统,连接所述移动金融凭证管理系统,接收自所述移动金融凭证管理系统所传送的移动装置信息,并验证所述移动装置信息,且传送所述移动装置信息的所述验证结果到所述移动金融凭证管理系统;以及
银行系统,连接所述金融交易系统,并接收所述授权交易信息,且依所述授权交易信息进行授权交易,而据以产生所述授权交易结果,并传送所述授权交易结果到所述金融交易系统。
2.根据权利要求1所述的移动装置进行金融凭证交易的系统,其特征在于,其中所述移动装置包括:
凭证模块,所述凭证信息设在所述凭证模块内;以及
移动交易模块,与所述凭证模块连接,并读取所述凭证信息,将所述凭证信息传送至所述金融交易系统,所述移动交易模块并接收所述交易数据,取得所述金融交易系统回传所述交易标识符,所述移动交易模块以所述交易数据、所述交易标识符与所述凭证产生包括授权数据的授权交易信息,再传送所述授权交易信息至所述金融交易系统,并取得所述金融交易系统回传所述授权交易结果。
3.根据权利要求2所述的移动装置进行金融凭证交易的系统,其特征在于,其中所述授权数据由所述移动交易模块根据所述交易数据与所述凭证产生的。
4.根据权利要求3所述的移动装置进行金融凭证交易的系统,其特征在于,其中所述凭证信息系包括凭证标识符及非对称式加密的凭证密钥。
5.根据权利要求4所述的移动装置进行金融凭证交易的系统,其特征在于,其中所述凭证标识符由所述移动金融凭证管理系统所核发。
6.根据权利要求5所述的移动装置进行金融凭证交易的系统,其特征在于,其中所述移动装置包括国际移动装置标识符及用户身份模块卡,且所述用户身份模块卡内至少储存了国际移动用户标识符、个人识别号码,所述移动装置信息为国际移动装置标识符、国际移动用户标识符、移动电话号码或用户基本数据。
7.根据权利要求6所述的移动装置进行金融凭证交易的系统,其特征在于,其中所述用户基本数据为姓名、身份证号码、联系电话或户籍地。
8.根据权利要求7所述的移动装置进行金融凭证交易的系统,其特征在于,其中所述移动装置连接至商场系统进行交易,而由所述商场系统产生所述交易数据。
9.根据权利要求8所述的移动装置进行金融凭证交易的系统,其特征在于,其中所述交易数据至少包括订单识别数据、金额、交易时间。
10.根据权利要求9所述的移动装置进行金融凭证交易的系统,其特征在于,其中所述订单识别数据至少包括商场标识符及订单编号,所述移动交易模块将所述商场标识符传送至所述金融交易系统进行验证,所述商场标识符被验证通过所述移动装置即可进行交易;在交易后,再由所述金融交易系统与所述商场标识符所对应的商场系统进行帐务处理作业。
11.根据权利要求10所述的移动装置进行金融凭证交易的系统,其特征在于,其中所述移动交易模块接收以个人识别号码、移动电话号码、国际移动用户标识符和国际移动装置标识符的其中之一或任意两者或两者以上的组合的凭证使用密码,并以所述凭证使用密码传送到所述凭证模块进行验证,所述凭证模块验证无误后,所述凭证模块将密钥数据传送给所述移动交易模块。
12.根据权利要求10所述的移动装置进行金融凭证交易的系统,其特征在于,其中所述金融交易系统产生的交易标识符,使用非对称式加密的凭证公钥、所述移动装置的国际移动装置标识符或所述移动装置的国际移动用户标识符的其中之一或任意两者或两者以上的组合进行加密成密文的交易标识符,再传送至所述移动装置,所述移动装置再以所述凭证密钥、国际移动装置标识符及国际移动用户标识符的其中之一或任意两者或两者以上的组合解密所述密文的交易标识符取得明文的所述交易标识符。
13.根据权利要求11所述的移动装置进行金融凭证交易的系统,其特征在于,其中所述移动交易模块以所述交易标识符加密所述交易数据、所述授权数据产生所述授权交易信息,所述金融交易系统接收到所述授权交易信息后,使用所述交易标识符解密出所述授权交易信息及所述授权数据。
14.根据权利要求12所述的移动装置进行金融凭证交易的系统,其特征在于,其中所述授权交易信息进一步包括信息认证码,所述金融交易系统接收到所述授权交易信息后,使用所述交易标识符加密所述交易数据及所述授权交易信息后,产生另一信息验证码,所述金融交易系统比对所述信息认证码与所述另一信息验证码,验证所述授权交易信息的正确性。
15.根据权利要求2所述的移动装置进行金融凭证交易的系统,其特征在于,其中所述授权交易信息为金融XML交易信息或信用卡授权数据。
16.根据权利要求1所述的移动装置进行金融凭证交易的系统,其特征在于,其中所述金融交易系统产生的所述交易标识符经由因特网或简讯传送至所述移动装置。
17.根据权利要求1所述的移动装置进行金融凭证交易的系统,其特征在于,其中所述金融交易系统每次产生的所述交易标识符皆为不同或在一定时间内不重复。
18.一种移动装置进行金融凭证交易的方法,其特征在于,其步骤至少包括:
步骤a:移动装置内的移动交易模块接收交易数据后,取得所述移动装置内的凭证信息,并将所述凭证信息中的凭证识别值及交易数据传送至金融交易系统;
步骤b:所述金融交易系统通过移动金融凭证管理系统验证并取得所述凭证识别值对应的凭证及移动装置信息后,产生交易标识符回传给所述移动交易模块;
步骤c:所述移动交易模块以所述交易数据、所述交易标识符与所述凭证产生包括授权数据的授权交易信息,并将所述授权交易信息传送至金融交易系统;以及
步骤d:所述金融交易系统将所述授权交易信息内的授权数据传送至银行系统进行授权,并取得及转送所述银行系统回传的授权交易结果至所述移动装置。
19.根据权利要求18所述的移动装置进行金融凭证交易的方法,其特征在于,其中所述授权数据由所述移动交易模块根据所述交易数据与所述凭证产生的。
20.根据权利要求19所述的移动装置进行金融凭证交易的方法,其特征在于,其中所述凭证信息包括凭证标识符及非对称式加密的凭证密钥。
21.根据权利要求20所述的移动装置进行金融凭证交易的方法,其特征在于,其中所述凭证标识符由所述移动金融凭证管理系统所核发。
22.根据权利要求21所述的移动装置进行金融凭证交易的方法,其特征在于,其中所述移动装置包括国际移动装置标识符及用户身份模块卡,且所述用户身份模块卡内至少储存了国际移动用户标识符、个人识别号码,所述移动装置信息为国际移动装置标识符、国际移动用户标识符、移动电话号码或用户基本数据。
23.根据权利要求22所述的移动装置进行金融凭证交易的方法,其特征在于,其中所述用户基本数据为姓名、身份证号码、联系电话或户籍地。
24.根据权利要求23所述的移动装置进行金融凭证交易的方法,其特征在于,其中所述移动装置连接至商场系统进行交易,而由所述商场系统产生所述交易数据。
25.根据权利要求24所述的移动装置进行金融凭证交易的方法,其特征在于,其中所述交易数据至少包括订单识别数据、金额、交易时间。
26.根据权利要求25所述的移动装置进行金融凭证交易的方法,其特征在于,其中所述订单识别数据至少包括商场标识符及订单编号,在所述移动交易模块将所述凭证识别值传送至所述金融交易系统时,一并传送所述商场标识符给所述金融交易系统进行验证,所述商场标识符被验证通过即可进行后续交易流程。
27.根据权利要求26所述的移动装置进行金融凭证交易的方法,其特征在于,其中所述移动交易模块接收以个人识别号码、移动电话号码、国际移动用户标识符和国际移动装置标识符的其中之一或任意两者或两者以上的组合的凭证使用密码,并以所述凭证使用密码传送到所述凭证模块进行验证,所述凭证模块验证无误后,所述凭证模块将凭证密钥数据传送给所述移动交易模块。
28.根据权利要求27所述的移动装置进行金融凭证交易的方法,其特征在于,其中所述金融交易系统产生的交易标识符,可使用非对称式加密的凭证公钥、国际移动装置标识符及国际移动用户标识符的其中之一或任意两者或两者以上的组合进行加密成密文的交易标识符,再传送至所述移动装置,所述移动装置再以所述凭证密钥、国际移动装置标识符及国际移动用户标识符的其中之一或任意两者或两者以上的组合解密所述密文的交易标识符取得明文的所述交易标识符。
29.根据权利要求28所述的移动装置进行金融凭证交易的方法,其特征在于,其中所述移动交易模块以所述交易标识符加密所述交易数据、所述授权数据产生所述授权交易信息,所述金融交易系统接收到所述授权交易信息后,使用所述交易标识符解密出所述授权交易信息及所述授权数据。
30.根据权利要求29所述的移动装置进行金融凭证交易的方法,其特征在于,其中所述授权交易信息进一步包括信息认证码,所述金融交易系统接收到所述授权交易信息后,使用原交易标识符加密所述交易数据及所述授权数据后产生另一信息验证码,所述金融交易系统比对两信息认证码,验证授权交易信息的正确性。
31.根据权利要求18所述的移动装置进行金融凭证交易的方法,其特征在于,其中所述授权交易信息为金融XML交易信息或信用卡授权数据。
32.根据权利要求18所述的移动装置进行金融凭证交易的方法,其特征在于,所述金融交易系统产生的所述交易标识符经由因特网或简讯传送至移动装置。
33.根据权利要求18所述的移动装置进行金融凭证交易的方法,其特征在于,所述金融交易系统每次产生的交易标识符皆为不同或在一定时间内不重复。
CN201210566514.4A 2012-10-31 2012-12-24 移动装置进行金融凭证交易的系统与方法 Expired - Fee Related CN103077460B (zh)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
TW101140238A TWI591553B (zh) 2012-10-31 2012-10-31 Systems and methods for mobile devices to trade financial documents
TW101140238 2012-10-31

Publications (2)

Publication Number Publication Date
CN103077460A CN103077460A (zh) 2013-05-01
CN103077460B true CN103077460B (zh) 2016-08-24

Family

ID=48153981

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201210566514.4A Expired - Fee Related CN103077460B (zh) 2012-10-31 2012-12-24 移动装置进行金融凭证交易的系统与方法

Country Status (2)

Country Link
CN (1) CN103077460B (zh)
TW (1) TWI591553B (zh)

Families Citing this family (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
TWI490799B (zh) * 2013-05-13 2015-07-01 Chunghwa Telecom Co Ltd Mobile communication device and two - dimensional bar code for financial certificate trading system and method
CN103401844B (zh) * 2013-07-12 2016-09-14 天地融科技股份有限公司 操作请求的处理方法及系统
CN104599125A (zh) * 2013-10-30 2015-05-06 中华电信股份有限公司 手机应用软件付款服务系统及其方法
CA3054783A1 (en) * 2015-04-30 2016-11-03 10353744 Canada Ltd. Method for searching for electronic transaction certificate, and electronic transaction terminal
CA2995904C (en) * 2015-12-15 2022-01-04 10353744 Canada Ltd. Method, apparatus, and system for transmitting credit certificate file for online shopping
CN106157469A (zh) * 2016-08-03 2016-11-23 北京互帮国际技术有限公司 一种在交易前端安全获取商品信息并通过蓝牙传输的方法
TWI673991B (zh) * 2017-11-20 2019-10-01 財團法人工業技術研究院 金鑰儲存裝置、金鑰儲存裝置之交易方法、交易系統及交易方法
TWI730345B (zh) * 2019-06-21 2021-06-11 彰化商業銀行股份有限公司 自動化行動支付服務系統及其方法
CN113095938A (zh) * 2021-04-09 2021-07-09 深圳市小金象科技有限公司 一种移动装置进行金融凭证交易的系统与方法

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1731460A (zh) * 2005-07-01 2006-02-08 潘铁军 一种基于分布式密钥的移动支付系统及加密方法
TW201104600A (en) * 2009-07-28 2011-02-01 De-Lie Pan A secure capital transaction method and system using mobile device
CN101986336A (zh) * 2010-10-21 2011-03-16 陈祁麟 电子支票支付系统以及电子支票支付方法
TW201227556A (en) * 2010-12-24 2012-07-01 Chunghwa Telecom Co Ltd Electronic transaction system and payment method using telecommunication phone number as account number

Family Cites Families (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CA2424037C (en) * 2000-09-28 2015-11-24 Euronet Services, Inc. System and method for purchasing goods and services through financial data network access points

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1731460A (zh) * 2005-07-01 2006-02-08 潘铁军 一种基于分布式密钥的移动支付系统及加密方法
TW201104600A (en) * 2009-07-28 2011-02-01 De-Lie Pan A secure capital transaction method and system using mobile device
CN101986336A (zh) * 2010-10-21 2011-03-16 陈祁麟 电子支票支付系统以及电子支票支付方法
TW201227556A (en) * 2010-12-24 2012-07-01 Chunghwa Telecom Co Ltd Electronic transaction system and payment method using telecommunication phone number as account number

Also Published As

Publication number Publication date
CN103077460A (zh) 2013-05-01
TWI591553B (zh) 2017-07-11
TW201417010A (zh) 2014-05-01

Similar Documents

Publication Publication Date Title
CN103077460B (zh) 移动装置进行金融凭证交易的系统与方法
US9818113B2 (en) Payment method using one-time card information
KR100641824B1 (ko) 대칭키 보안 알고리즘을 이용한 금융정보 입력방법 및 그이동통신용 상거래 시스템
WO2018040653A1 (zh) 一种基于nfc的离线支付方法
CN106462843A (zh) 用于安全远程支付处理的主小应用程序
CN106096947B (zh) 基于nfc的半离线匿名支付方法
US20170053273A1 (en) Payment processing system using encrypted payment information, and method therefor
CN101853453A (zh) 一种实现移动支付的系统及方法
CN103123708A (zh) 安全支付方法、移动装置及安全支付系统
CN101641707A (zh) 认证系统、用于认证系统的服务器、移动体通信终端、程序
KR20080100786A (ko) 인터넷 비지니스 보안 시스템
CN104951937A (zh) 一种移动设备之间的鉴权方法和鉴权系统
CN103279865A (zh) 支付方法和支付网关服务器、时间证书发布服务器和移动终端
KR101812638B1 (ko) 보안 장치를 이용한 정품 인증 모듈, 서비스 서버, 시스템 및 방법
WO2002039342A1 (fr) Systeme de banque de valeurs electroniques privees
CN102073958A (zh) 一种实现移动支付的系统及方法
Husni et al. Efficient tag-to-tag near field communication (NFC) protocol for secure mobile payment
CN101162535B (zh) 利用ic卡实现磁条卡交易的方法及系统
CN109716373A (zh) 密码认证和令牌化的交易
CN107784499A (zh) 近场通信移动终端的安全支付系统及方法
CN104318437A (zh) 一种虚拟预付卡线上支付系统及其支付方法
CN103903140A (zh) 一种o2o安全支付方法、系统和一种安全支付后台
CN104182875A (zh) 一种支付方法和系统
CN101261709B (zh) 使用支持eNFC功能移动终端的在线支付方法及系统
CN108537536A (zh) 一种基于策略标识的安全交易方法和系统

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant
CF01 Termination of patent right due to non-payment of annual fee

Granted publication date: 20160824

Termination date: 20201224

CF01 Termination of patent right due to non-payment of annual fee