CN103297388A - 使用信用卡借记卡前卡主主动用手机认证身份方法和系统 - Google Patents
使用信用卡借记卡前卡主主动用手机认证身份方法和系统 Download PDFInfo
- Publication number
- CN103297388A CN103297388A CN2012100442224A CN201210044222A CN103297388A CN 103297388 A CN103297388 A CN 103297388A CN 2012100442224 A CN2012100442224 A CN 2012100442224A CN 201210044222 A CN201210044222 A CN 201210044222A CN 103297388 A CN103297388 A CN 103297388A
- Authority
- CN
- China
- Prior art keywords
- card
- account
- identity
- main
- authentication
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Pending
Links
Images
Landscapes
- Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)
Abstract
一种使用信用卡借记卡前卡主主动用手机认证身份方法和系统,包括身份鉴定服务器(1)、移动电话网络(2)、卡主手机(3)、银行卡帐户服务器(4),身份鉴定服务器(1)设有卡主鉴定帐户,银行卡帐户服务器(4)根据鉴定帐户状态来决定是否允许卡主的银行卡进行受限制帐户操作,例如支付。鉴定帐户平常处于上锁状态,身份鉴定服务器(1)利用卡主手机(3)接入移动电话网络(2)的网络身份及卡主手机(3)发出的身份信息来验证卡主身份,验证成功后将鉴定帐户从上锁转为开放状态一段预定时间,过后回复上锁状态。在开放状态下,卡主可使用银行卡进行一次刷卡支付,而在上锁状态下,银行卡是不能进行任何支付,保障了银行卡帐户的安全。
Description
【技术领域】
本发明涉及金融安全领域,特别是涉及一种使用信用卡借记卡前卡主主动用手机认证身份方法和系统。
【背景技术】
由于计算机技术和通讯技术的迅猛发展,尤其是手机技术的发展和普及,在相当多的地区,手机已普及成为人们随身携带的必需品之一。由于手机接入移动电话网络时,要通过严密的程序对手机内的SIM卡进行身份鉴别认证,认证成功后手机才能接入移动电话网络,如果有人复制了SIM卡假冒卡主的手机,只要移动电话网络发现有两个相同身份的手机同时接入网络,就会即时将该手机SIM卡列入黑名单,不再让插有该SIM卡的手机接入,令假冒者不能得逞,所以移动电话网络的身份认证是非常安全的,本发明利用移动电话网络这安全特征,以手机接入移动电话网络(2)的网络身份来作为信用卡借记卡卡主主身份的认证,从而保障信用卡借记卡帐户的安全。
【发明内容】
本发明的目的,在于提供一种使用信用卡借记卡前卡主主动用手机认证身份方法和系统,以实现保障银行卡帐户安全的多种应用。
本发明的目的是这样实现的,采用这样一种认证银行卡卡主身份的认证系统,用于保护银行卡帐户的安全,其特征在于,所述的系统包括有身份鉴定服务器(1)、移动电话网络(2)、卡主手机(3)、银行卡帐户服务器(4),其中,银行卡帐户服务器(4)与身份鉴定服务器(1)相电讯连接,身份鉴定服务器(1)通过移动电话网络(2)接收从卡主手机(3)所发出的身份信息,身份鉴定服务器(1)设有各卡主的鉴定帐户,银行卡帐户服务器(4)根据卡主的鉴定帐户的状态来决定是否允许该卡主的银行卡帐户进行受限制的帐户操作,在卡主的鉴定帐户处于开放状态下,银行卡帐户服务器(4)才允许该卡主的银行卡帐户进行受限制的帐户操作,否则拒绝该卡主的银行卡帐户进行受限制的帐户操作;鉴定帐户平常处于上锁状态,身份鉴定服务器(1)利用卡主手机(3)接入移动电话网络(2)的网络身份及卡主手机(3)所发出的身份信息来验证卡主的身份,当身份鉴定服务器(1)验证卡主的身份成功后将该卡主的鉴定帐户从上锁状态转为开放状态一段预定时间,预定时间过后自动将鉴定帐户回复为上锁状态。
以及,采用这样一种认证银行卡卡主身份的认证方法,用于保护银行卡帐户的安全,其特征在于,所述的方法包括设置身份鉴定服务器(1),身份鉴定服务器(1)设有各卡主的鉴定帐户,银行卡帐户服务器(4)根据卡主的鉴定帐户的状态来决定是否允许该卡主的银行卡帐户进行受限制的帐户操作,在卡主的鉴定帐户处于开放状态下,银行卡帐户服务器(4)才允许该卡主的银行卡帐户进行受限制的帐户操作,否则拒绝该卡主的银行卡帐户进行受限制的帐户操作;鉴定帐户平常处于上锁状态,身份鉴定服务器(1)利用卡主手机(3)接入移动电话网络(2)的网络身份及卡主手机(3)所发出的身份信息来验证卡主的身份,当身份鉴定服务器(1)验证卡主的身份成功后将该卡主的鉴定帐户从上锁状态转为开放状态一段预定时间,预定时间过后自动将鉴定帐户回复为上锁状态。
当卡主需在其银行卡帐户进行受限制的帐户操作,例如支付、转钱到其他帐户等等这些帐户操作,卡主需预先使用其卡主手机(3)通过移动电话网络(2)向身份鉴定服务器(1)发出身份信息,身份鉴定服务器(1)利用卡主手机(3)接入移动电话网络(2)的网络身份及卡主手机(3)所发出的身份信息验证卡主的身份成功后,将该卡主的鉴定帐户从上锁状态转为为开放状态一段指定时间,卡主就可以在该段指定时间期间内,进行一次受限制的帐户操作。如果卡主没有预先使用其卡主手机(3)进行上述的验证身份步骤,卡主的鉴定帐户就一直处于上锁状态,银行卡帐户服务器(4)是不会允许卡主的银行卡帐户进行任何受限制的帐户操作,保障了卡主的银行卡帐户安全。
这样就很好地实现了本发明的目的。
本发明充份利用移动电话身份认证的安全特征来保障银行卡帐户的安全,保证了卡主的银行卡帐户不会在卡主不知情下被人非法盗用。
【附图说明】
图1是本发明的认证银行卡卡主身份的认证系统的结构示意说明图;
图2是将本发明的第一实施例的系统结构示意说明图。
图中,相同的数字代表相同的系统、装置、部件器件,附图是示意性的,用以说明本发明的构成和主要特征。
【具体实施方式】
下面结合附图,对本发明的方法作进一步详细说明。
参阅图1,图1是本发明的认证银行卡卡主身份的认证系统的结构示意说明图,图1中示出的系统包括有身份鉴定服务器(1)、移动电话网络(2)、卡主手机(3)、银行卡帐户服务器(4),其中,银行卡帐户服务器(4)与身份鉴定服务器(1)相电讯连接,身份鉴定服务器(1)通过移动电话网络(2)接收从卡主手机(3)所发出的身份信息,身份鉴定服务器(1)设有各卡主的鉴定帐户,银行卡帐户服务器(4)根据卡主的鉴定帐户的状态来决定是否允许该卡主的银行卡帐户进行受限制的帐户操作,在卡主的鉴定帐户处于开放状态下,银行卡帐户服务器(4)才允许该卡主的银行卡帐户进行受限制的帐户操作,否则拒绝该卡主的银行卡帐户进行受限制的帐户操作;鉴定帐户平常处于上锁状态,身份鉴定服务器(1)利用卡主手机(3)接入移动电话网络(2)的网络身份及卡主手机(3)所发出的身份信息来验证卡主的身份,当身份鉴定服务器(1)验证卡主的身份成功后将该卡主的鉴定帐户从上锁状态转为开放状态一段预定时间,预定时间过后自动将鉴定帐户回复为上锁状态。
继续参阅图1,图1示出的系统所采用的方法包括设置身份鉴定服务器(1),身份鉴定服务器(1)设有各卡主的鉴定帐户,银行卡帐户服务器(4)根据卡主的鉴定帐户的状态来决定是否允许该卡主的银行卡帐户进行受限制的帐户操作,例如进行支付、转账、缴费、汇款等等帐户操作,在卡主的鉴定帐户处于开放状态下,银行卡帐户服务器(4)才允许该卡主的银行卡帐户进行受限制的帐户操作,否则拒绝该卡主的银行卡帐户进行受限制的帐户操作;鉴定帐户平常处于上锁状态,身份鉴定服务器(1)利用卡主手机(3)接入移动电话网络(2)的网络身份及卡主手机(3)所发出的身份信息来验证卡主的身份,当身份鉴定服务器(1)验证卡主的身份成功后将该卡主的鉴定帐户从上锁状态转为开放状态一段预定时间,预定时间过后自动将鉴定帐户回复为上锁状态。
本发明的进一步改进,是所述的身份鉴定服务器(1)在鉴定帐户被查询该鉴定帐户的状态后,自动将该鉴定帐户的状态设定为上锁状态。此外,所述的身份鉴定服务器(1)在鉴定帐户被查询该鉴定帐户的状态后,通过移动电话网络(2)向卡主手机(3)发出提示信息,提示卡主他的鉴定帐户被查询过。这样卡主每成功进行一次验证身份操作,只能供卡主的银行卡帐户进行一次受限制帐户操作,假如贼人于鉴定帐户处于开放状态期间对卡主的银行卡帐户进行受限制帐户操作,卡主就无法成功进行他自行执行的受限制帐户操作,而卡主却收到提示信息,代表卡主的银行卡帐户可能被贼人盗用,卡主就可以立即通知银行处理,以保护其银行卡帐户资金的安全。
在本发明中,所述的银行卡帐户包括借记卡帐户或信用卡帐户,以及,所述的受限制的帐户操作包括以所述银行卡帐户进行支付或以所述银行卡帐户进行转账等等从银行卡帐户转出资金的帐户操作。
在本发明中,所述的身份信息为USSD信息或短信息(即移动电话的SMS),其中以USSD信息最为安全。由于手机接入移动电话网络后,经过网络认证身份后才能连接USSD服务器发起USSD服务请求,所以USSD信息的发送方的身份真实性是非常可靠。更进一步,可以在鉴定帐户增加密码,即所述的身份信息内容包括卡主的鉴定帐户的密码,以及,身份鉴定服务器(1)采用身份信息的信息来源电话号码和该密码来验证卡主的身份。
此外,除了采用USSD信息或短信息作为身份信息外,也可以采用话音呼叫的电话号码作为所述的身份信息来实现本发明的方法,只要在身份鉴定服务器(1)设置一至多条电话线路和电话号码,卡主手机(3)通过移动电话网络(2)呼叫身份鉴定服务器(1)的电话号码时,身份鉴定服务器(1)采用该呼叫的被叫电话号码和/或主叫电话号码作为所述的身份信息,来验证卡主的身份。更进一步,可在身份鉴定服务器(1)设置互动语音应答装置(IVR),当身份鉴定服务器(1)接听卡主手机(3)的来电呼叫后,向卡主手机(3)播放语音提示,提示卡主在其卡主手机(3)输入鉴定帐户的密码,身份鉴定服务器(1)采用该呼叫的被叫电话号码和主叫电话号码及卡主输入的密码来验证卡主的身份。此外,身份鉴定服务器(1)可以设置多个电话号码,例如一万个电话号码,每一个鉴定帐户对应其中一个电话号码,而一个电话号码可以对应多个不同卡主的鉴定帐户,这电话号码就像密码一样,卡主必须使用其卡主手机(3)呼叫他的鉴定帐户所对应的电话号码,才能成功验证卡主身份,这样可进一步提高本发明的安全性。
参阅图2,图2是将本发明的第一实施例的系统结构示意说明图,图2中示出的系统包括有身份鉴定服务器(1)、移动电话网络(2)、卡主手机(3)、发卡银行帐户服务器(44)、身份认证网关(5)、收单银行(6)、商户POS机(7)、卡主的银行卡(8),在图2中的发卡银行帐户服务器(44)加上身份认证网关(5)就是图1中的银行卡帐户服务器(4),发卡银行帐户服务器(44)就是现时各银行的信用卡借记卡的帐户服务器,而身份认证网关(5)就是用于连接发卡银行帐户服务器(44)和身份鉴定服务器(1),身份认证网关(5)将发卡银行帐户服务器(44)与外部的身份鉴定服务器(1)分隔开,避免发卡银行帐户服务器(44)受到黑客从外部进行攻击。在本实施例中,身份鉴定服务器(1)要在移动电话网络(2)开通一个USSD服务,由移动电话网络(2)指定一个业务接入码给身份鉴定服务器(1)。在卡主方面,卡主要预先在身份鉴定服务器(1)开设一个鉴定帐户,并登记他的卡主手机(3)电话号码及设定一个密码,卡主还需要在发卡银行帐户服务器(44)登记他的鉴定帐户的帐号,将该鉴定帐户的帐号与他的银行卡(8)绑定,以后卡主的银行卡(8)进行受限制的帐户操作时,例如进行支付、转账等,发卡银行帐户服务器(44)会首先向身份鉴定服务器(1)查询卡主的鉴定帐户的状态,根据鉴定帐户的状态来决定是否允许进行该受限制的帐户操作,只有鉴定帐户处于开放状态下身份鉴定服务器(1)才会允许进行受限制的帐户操作。
继续参阅图2,图2的实施例中,当卡主需要在商户刷卡付款时,卡主需预先使用他的卡主手机(3)将身份信息传送给身份鉴定服务器(1),卡主需在卡主手机(3)上按*业务接入码*密码#,然后按传送键,例如业务接入码是888,卡主的鉴定帐户的密码是654321,卡主需在卡主手机(3)上按888业务接入码*654321#,然后按传送键,将USSD信息通过移动电话网络(2)传送到身份鉴定服务器(1),身份鉴定服务器(1)根据USSD信息的来源电话号码找出卡主对应的鉴定帐户,从USSD信息的内容找出密码654321,核对密码无误后将卡主的鉴定帐户设置为开放状态一段预定时间,例如预定时间为5分钟,卡主在这预定时间期间,使用他的银行卡(8)在商户进行支付,将他的银行卡(8)交给商户,商户将银行卡(8)放到商户POS机(7)进行刷卡,商户POS机(7)通过收单银行(6)将交易资料传送到发卡银行请求支付,发卡银行帐户服务器(44)通过身份认证网关(5)向身份鉴定服务器(1)查询该银行卡(8)帐户所对应的鉴定帐户的状态,当身份鉴定服务器(1)回复该鉴定帐户处于开放状态时,发卡银行帐户服务器(44)才能许进行该交易及其后续的操作。当身份鉴定服务器(1)向发卡银行帐户服务器(44)回复卡主的鉴定帐户的状态后,身份鉴定服务器(1)自动将该鉴定帐户回复为上锁状态,并向卡主手机(3)发出提示信息,提示卡主他的鉴定帐户被查询过。如果卡主没有进行刷卡而收到这提示信息,表示可能有贼人盗用他的银行卡(8),卡主就可以立即作出行动,例如报警、通知银行等,使贼人不能得逞。
以上已经详细说明本发明的特征,虽然本发明以上述的实施例加以说明,但是本发明并不仅限于此,在不离开本发明的精神和所附权利要求书的范围的情况下,可以作多种改变和变化。
本发明的使用信用卡借记卡前卡主主动用手机认证身份方法和系统,可以保障信用卡借记卡帐户的帐户安全,对银行和客户都十分裨益。本发明的实施,可带来良好的经济和社会效益。
Claims (10)
1.一种认证银行卡卡主身份的认证方法,用于保护银行卡帐户的安全,其特征在于,所述的方法包括设置身份鉴定服务器(1),身份鉴定服务器(1)设有各卡主的鉴定帐户,银行卡帐户服务器(4)根据卡主的鉴定帐户的状态来决定是否允许该卡主的银行卡帐户进行受限制的帐户操作,在卡主的鉴定帐户处于开放状态下,银行卡帐户服务器(4)才允许该卡主的银行卡帐户进行受限制的帐户操作,否则拒绝该卡主的银行卡帐户进行受限制的帐户操作;鉴定帐户平常处于上锁状态,身份鉴定服务器(1)利用卡主手机(3)接入移动电话网络(2)的网络身份及卡主手机(3)所发出的身份信息来验证卡主的身份,当身份鉴定服务器(1)验证卡主的身份成功后将该卡主的鉴定帐户从上锁状态转为开放状态一段预定时间,预定时间过后自动将鉴定帐户回复为上锁状态。
2.如权利要求1所述的认证银行卡卡主身份的认证方法,其特征在于,所述的身份鉴定服务器(1)在鉴定帐户被查询该鉴定帐户的状态后,自动将该鉴定帐户的状态设定为上锁状态。
3.如权利要求1所述的认证银行卡卡主身份的认证方法,其特征在于,所述的身份鉴定服务器(1)在鉴定帐户被查询该鉴定帐户的状态后,通过移动电话网络(2)向卡主手机(3)发出提示信息。
4.如权利要求1所述的认证银行卡卡主身份的认证方法,其特征在于,所述的银行卡帐户包括借记卡帐户或信用卡帐户,以及,所述的受限制的帐户操作包括以所述银行卡帐户进行支付或以所述银行卡帐户进行转账。
5.如权利要求1所述的认证银行卡卡主身份的认证方法,其特征在于,所述的身份信息为USSD信息。
6.如权利要求1所述的认证银行卡卡主身份的认证方法,其特征在于,所述的身份信息为短信息。
7.如权利要求1或2或3所述的认证银行卡卡主身份的认证方法,其特征在于,所述的身份鉴定服务器(1)采用身份信息的信息来源电话号码来验证卡主的身份。
8.如权利要求1或5或6所述的认证银行卡卡主身份的认证方法,其特征在于,所述的身份信息内容包括卡主的鉴定帐户的密码,以及,身份鉴定服务器(1)采用身份信息的信息来源电话号码和该密码来验证卡主的身份。
9.如权利要求1或2或3或4所述的认证银行卡卡主身份的认证方法,其特征在于,所述的方法采用如下的电话号码作为所述的身份信息:卡主手机(3)通过移动电话网络(2)呼叫身份鉴定服务器(1)的电话号码时,采用该呼叫的被叫电话号码和/或主叫电话号码作为所述的身份信息。
10.一种认证银行卡卡主身份的认证系统,用于保护银行卡帐户的安全,其特征在于,所述的系统包括有身份鉴定服务器(1)、移动电话网络(2)、卡主手机(3)、银行卡帐户服务器(4),其中,银行卡帐户服务器(4)与身份鉴定服务器(1)相电讯连接,身份鉴定服务器(1)通过移动电话网络(2)接收从卡主手机(3)所发出的身份信息,身 份鉴定服务器(1)设有各卡主的鉴定帐户,银行卡帐户服务器(4)根据卡主的鉴定帐户的状态来决定是否允许该卡主的银行卡帐户进行受限制的帐户操作,在卡主的鉴定帐户处于开放状态下,银行卡帐户服务器(4)才允许该卡主的银行卡帐户进行受限制的帐户操作,否则拒绝该卡主的银行卡帐户进行受限制的帐户操作;鉴定帐户平常处于上锁状态,身份鉴定服务器(1)利用卡主手机(3)接入移动电话网络(2)的网络身份及卡主手机(3)所发出的身份信息来验证卡主的身份,当身份鉴定服务器(1)验证卡主的身份成功后将该卡主的鉴定帐户从上锁状态转为开放状态一段预定时间,预定时间过后自动将鉴定帐户回复为上锁状态。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN2012100442224A CN103297388A (zh) | 2012-02-24 | 2012-02-24 | 使用信用卡借记卡前卡主主动用手机认证身份方法和系统 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN2012100442224A CN103297388A (zh) | 2012-02-24 | 2012-02-24 | 使用信用卡借记卡前卡主主动用手机认证身份方法和系统 |
Publications (1)
Publication Number | Publication Date |
---|---|
CN103297388A true CN103297388A (zh) | 2013-09-11 |
Family
ID=49097717
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN2012100442224A Pending CN103297388A (zh) | 2012-02-24 | 2012-02-24 | 使用信用卡借记卡前卡主主动用手机认证身份方法和系统 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN103297388A (zh) |
Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN101043561A (zh) * | 2007-04-25 | 2007-09-26 | 雷体文 | 一种利用电话锁进行资金安全支付的银行帐务系统及方法 |
US20090006254A1 (en) * | 2007-06-29 | 2009-01-01 | Voice.Trust Ag | Virtual prepaid or credit card and process and system for providing same and for electronic payments |
CN101615274A (zh) * | 2008-06-25 | 2009-12-30 | 阿里巴巴集团控股有限公司 | 利用通信终端进行支付的方法及系统 |
CN102110271A (zh) * | 2009-12-24 | 2011-06-29 | 黄金富 | 收到用户手机来电才可交易一次的帐户开锁系统和方法 |
-
2012
- 2012-02-24 CN CN2012100442224A patent/CN103297388A/zh active Pending
Patent Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN101043561A (zh) * | 2007-04-25 | 2007-09-26 | 雷体文 | 一种利用电话锁进行资金安全支付的银行帐务系统及方法 |
US20090006254A1 (en) * | 2007-06-29 | 2009-01-01 | Voice.Trust Ag | Virtual prepaid or credit card and process and system for providing same and for electronic payments |
CN101615274A (zh) * | 2008-06-25 | 2009-12-30 | 阿里巴巴集团控股有限公司 | 利用通信终端进行支付的方法及系统 |
CN102110271A (zh) * | 2009-12-24 | 2011-06-29 | 黄金富 | 收到用户手机来电才可交易一次的帐户开锁系统和方法 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US9589260B2 (en) | System and method for authenticating electronic money using a smart card and a communication terminal | |
KR101111381B1 (ko) | 유비쿼터스 인증 관리를 위한 사용자 인증 시스템, 사용자 인증장치, 스마트 카드 및 사용자 인증방법 | |
US20090150248A1 (en) | System for enhancing payment security, method thereof and payment center | |
KR101915676B1 (ko) | 카드 결제 단말 및 카드 결제 시스템 | |
US20110103586A1 (en) | System, Method and Device To Authenticate Relationships By Electronic Means | |
US20160239833A1 (en) | Methods and systems for processing an electronic payment | |
CN104769622A (zh) | 使用生物特征数据对移动设备电子商务交易进行认证的方法 | |
CN102197407A (zh) | 安全支付交易的系统和方法 | |
WO2013183061A1 (en) | Intelligent payment card and method for making secure transactions using the payment card | |
WO2009058633A1 (en) | System and method for validation of transactions | |
CN110084586B (zh) | 一种移动终端安全支付系统和方法 | |
CN104361491A (zh) | 一种移动支付方法及系统 | |
CN103400265A (zh) | 一种基于位置信息的快速支付方法及系统 | |
US20150193773A1 (en) | Financial card fraud alert | |
CN111861457B (zh) | 支付令牌申请方法、设备、系统和服务器 | |
KR101260698B1 (ko) | 인증정보가 입력되는 단말 식별정보를 이용한 이상징후 분석 및 2채널 사용자 확인 방법 및 시스템 | |
US20170169434A1 (en) | User authentication for transactions | |
US20170169424A1 (en) | Delegation of transactions | |
CN104299134A (zh) | 一种支付方法、装置及终端 | |
CN102129743A (zh) | 一种防止银行卡被盗用的系统 | |
JP2010066917A (ja) | 個人認証システムおよび個人認証方法 | |
CN102129742A (zh) | 一种银行卡防盗用的方法 | |
CN109690596A (zh) | 用于卡交易的动态安全码 | |
CN107491967B (zh) | 一种网络支付输入密码的方法及系统 | |
KR101152892B1 (ko) | 금융카드에 대한 출금 관리 방법 및 출금 관리 장치 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
C06 | Publication | ||
PB01 | Publication | ||
C10 | Entry into substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
WD01 | Invention patent application deemed withdrawn after publication | ||
WD01 | Invention patent application deemed withdrawn after publication |
Application publication date: 20130911 |