CN103297436A - 一种电子授权方法及系统 - Google Patents

一种电子授权方法及系统 Download PDF

Info

Publication number
CN103297436A
CN103297436A CN2013102398682A CN201310239868A CN103297436A CN 103297436 A CN103297436 A CN 103297436A CN 2013102398682 A CN2013102398682 A CN 2013102398682A CN 201310239868 A CN201310239868 A CN 201310239868A CN 103297436 A CN103297436 A CN 103297436A
Authority
CN
China
Prior art keywords
target
mandate
authorization code
client
user
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN2013102398682A
Other languages
English (en)
Other versions
CN103297436B (zh
Inventor
潘重光
伍俊杰
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Dalian Situne Science & Technology Development Co Ltd
Original Assignee
Dalian Situne Science & Technology Development Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Dalian Situne Science & Technology Development Co Ltd filed Critical Dalian Situne Science & Technology Development Co Ltd
Priority to CN201310239868.2A priority Critical patent/CN103297436B/zh
Publication of CN103297436A publication Critical patent/CN103297436A/zh
Application granted granted Critical
Publication of CN103297436B publication Critical patent/CN103297436B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Landscapes

  • Mobile Radio Communication Systems (AREA)

Abstract

本发明公开了一种电子授权方法和相应的系统,使用的客户端通过特有的加密方式生成授权码,经由网络透过服务器端转发给授权人,避免了用户使用某种非正常手段透过服务器端直接生成授权码的风险。同时通过特有的转发机制,可以在中心服务器中记录优惠的转发次数及顺序,供查询追溯,实现了支持多次顺序授权;支持多人同时使用优惠,有效合理的解决数据锁定问题,防止并发及数额不足等问题。结算时关联权益,及结算短信提醒功能。而且由于使用移动的客户端,可以满足不同地区的客户同时自动结算。

Description

一种电子授权方法及系统
技术领域
本发明涉及信息安全领域,尤其涉及一种电子授权的系统和验证加密方法。
背景技术
现有的消费卡(银行发行的储蓄卡、信用卡,或是一般商家发行的充值卡)都有被复制的可能。基于安全性能的考虑所以产生了电子票据的形式,但是无论是实体的消费卡,还是智能卡形式的消费卡,只能是单次单点授权,无法支持多点消费;若是多点消费就一定会涉及到安全性的问题,被授权人一定是要知道用户名和密码才可以使用消费卡进行支付,这样就存在被授权人修改账户密码的风险。
实体卡授权:拥有人想给某人(“使用人”)使用消费卡的面值的某额度但又不想转让卡给使用人时,拥有人必须亲自带着卡到消费现场为使用人支付消费金额来抵扣预付卡上的额度;直接将实体卡给被授权人,让授权人使用;告知被授人账户用户名和密码。
存在的问题:一张卡同时只能给一个人使用;多人使用只能通过用户名和密码的方式实现,若是被授权人修改了密码之后,等同于此张消费卡对授权人没有任何意义。
电子授权状:现有的电子授权状,可以理解为手机支付(手机钱包功能),对于直接客户而言,要依托智能卡为载体,通过手机完成购买、支付、使用的过程。普通的授权方式安全系数较低,无法杜绝透过非正常手段获取授权。
发明内容
本发明针对以上问题的提出,而研制的一种电子授权方法,具有如下步骤:
S100.系统内的用户通过移动客户端向由管理者控制的中心服务器申请并获得包含有该使用者可使用数额的授权用户ID和移动客户端的唯一硬件标识,成为授权用户;授权用户向中心服务器查询并获知授权目标ID;
S200.授权用户使用移动客户端加密编制授权码,该授权码至少含有授权目标ID、供所述授权目标使用的授权数额、授权用户ID以及授权用户客户端的唯一硬件标识;
S300.授权用户使用移动客户端将所述授权码发送至中心服务器,中心服务器解析授权码,并根据解析得到的授权数额和授权用户ID,从用户的可使用数额中扣除与授权数额等额的数额;
S400.中心服务器将所述授权码发送给授权目标,同时将授权码保存在服务器中的数据库,将授权数额作为授权目标ID可使用数额记录在数据库中;授权目标接收授权码并进行解析:所述授权数额作为授权目标的可使用数额,授权目标使用该可使用数额使用,完成授权。
具有步骤S500.授权目标作为是授权用户,选定其他系统用户作为授权目标,重复步骤S100-S400,完成向其他系统用户授权。
所述的授权用户ID和授权目标ID包括:对内ID和与该对内ID对应的对外ID:所述对内ID供系统内加密识别使用;对外ID由使用者注册并存储在中心服务器中,直观显示给所有系统内注册的全体用户。
所述步骤S100和S200具体包括:
S100.系统内的用户通过移动客户端向由管理者控制的中心服务器申请并获得包含有该使用者可使用数额的授权用户对内ID和客户端的唯一硬件标识,成为授权用户;向中心服务器查询并获知授权目标对外ID;
S200.授权用户使用的移动客户端加密编制含有授权目标对外ID、供所述授权目标使用的授权数额、授权用户对内ID以及授权用户客户端唯一硬件标识的授权码;
S210.移动客户端根据所述对内ID和硬件标识的生成密钥;
S220.所述客户端利用所述密钥为授权码加密,生成加密字符串;
S230.客户端将该加密字符串上传至服务器。
所述步骤S300具体包括:
S310.中心服务器接收由所述客户端上传的加密字符串,在系统内查询所述客户端对应的授权用户对内ID和硬件标识,生成解密密钥;
S320.中心服务器使用解密密钥解密所述加密字符串,得到所述授权码,解析后得到所述授权目标的对外ID、授权数额和授权用户的对内ID;
S330.中心服务器根据所述对内ID和授权数额,在授权用户账户中扣除相应数额。
所述步骤S400具体包括:
S410.中心服务器根据所述授权目标的对外ID,查询该授权目标的对内ID和授权目标使用的客户端的唯一标识,生成包含所述对内ID和唯一标识的密钥;
S420.使用所述密钥加密所述授权码,生成加密字符串;将该字符串发送至授权目标所使用的客户端;
S430.所述授权目标的客户端向服务器查询自身的对内ID和硬件的唯一标识,生成解密密钥;
S440.所述授权目标的客户端利用所述解密密钥,解密所述加密字符串,得到所述授权码,将所属授权码中含有的授权数额作为自身的可使用数额,完成后续使用。
在所述步骤S320后,还具有步骤:
S325.若中心服务器使用所述密钥无法解密所述加密字符串,则判定解密失败,向授权用户客户端发送错误信息;
在所述步骤S440后,还具有步骤:
S445.若所述授权目标客户端使用所述密钥无法解密所述加密字符串,则判定解密失败,向中心服务器发送错误信息。
所述步骤S400还具有步骤:
S425.服务器向目标客户使用的客户端发送授权码时,所述服务器判断授权目标是否在线:若授权目标在线,继续发送授权码;若授权目标不在线,将授权码保存在服务器中,设定时间间隔,再次发送该授权码,直至授权码发送成功为止。
一种电子授权系统,具有:
中心服务器:具有存储系统内所有用户对内ID和对外ID、每个用户所使用的客户端的唯一标识以及每个用户的账户信息的数据库;
用户客户端:具有中心服务器授予的唯一的硬件标识,供系统用户登陆和对账户进行操作;
使用时:系统内的用户通过移动客户端向由管理者控制的中心服务器申请并获得包含有该使用者可使用数额的用户ID;向中心服务器查询并获知授权目标的ID;授权用户使用移动客户端加密编制含有授权目标ID、供所述授权目标使用的授权数额和授权用户ID的授权码;授权用户使用移动客户端将所述授权码发送至中心服务器,中心服务器解析授权码,并根据解析得到的授权数额和授权用户ID,从用户的可使用数额中扣除与授权数额等额的数额;中心服务器将所述授权码发送给授权目标,同时将授权码保存在服务器中的数据库;授权目标接收授权码并进行解析:所述授权数额作为授权目标的可使用数额,授权目标使用该可使用数额使用,完成授权。
由于采用了上述技术方案,本发明提供的一种电子授权方法及系统,使用的客户端通过特有的加密方式生成授权码,经由网络透过服务器端转发给授权人,避免了用户使用某种非正常手段透过服务器端直接生成授权码的风险。同时通过特有的转发机制,可以在中心服务器中记录优惠的转发次数及顺序,供查询追溯,实现了支持多次顺序授权;支持多人同时使用优惠,有效合理的解决数据锁定问题,防止并发及数额不足等问题。结算时关联权益,及结算短信提醒功能。而且由于使用移动的客户端,可以满足不同地区的客户同时自动结算。
附图说明
为了更清楚的说明本发明的实施例或现有技术的技术方案,下面将对实施例或现有技术描述中所需要使用的附图做一简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。
图1为电子授权系统工作示意图
图2为电子授权加密验证方法流程图
具体实施方式
为使本发明的实施例的目的、技术方案和优点更加清楚,下面结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚完整的描述:
一种电子授权系统,主要包括:至少一台中心服务器,中心服务器中具有存储系统内所有用户对内ID和对外ID、每个用户所使用的客户端的唯一硬件标识以及每个用户的账户数额信息的数据库。实际使用时,也可设置一备份服务器,以保证系统连续运行。
本系统还具有供系统内用户使用的(移动)客户端,客户端供系统用户登陆和进行使用、授权以及查询等相关操作。
优选的,该客户端为安装在移动设备、比如智能手机中的计算机程序,该客户端具有中心服务器授予的唯一的硬件标识,也可直接利用每个移动设备自身的MAC地址或者UUID等为唯一性的通用标识。
在本发明中,优选的,选择由服务器授予的硬件标识作为客户端的唯一硬件标识,而不是事先集成在手机客户端内部的UUID和MAC地址等唯一硬件标识,这样就避免了因为UUID和MAC地址被破解而造成的损失。
使用时:系统内的用户使用移动客户端向由管理者控制的中心服务器申请经中心服务器审批通过后,获得包含有该使用者可使用数额的用户ID,此时,该用户成为授权用户。然后,该授权用户通过客户端向中心服务器查询并获知其所要授权用户,即授权目标的ID。
授权用户使用移动客户端加密编制含有授权目标ID、供所述授权目标使用的授权数额和授权用户ID的授权码;授权用户使用移动客户端将所述授权码发送至中心服务器,中心服务器解析授权码,并根据解析得到的授权数额和授权用户ID,从授权用户的可使用数额中扣除与授权数额等额的数额,同时将授权用户的剩余数额通过短信等其他形式发送给授权用户。
中心服务器将所述授权码发送给授权目标,同时将授权码保存在服务器中的数据库中,授权目标接收授权码并进行解析:所述授权数额作为授权目标的可使用数额,授权目标使用该可使用数额使用,完成授权。
下面结合实施例,详细描述一下使用所述授权系统的电子授权方法:
所述授权方法主要包括如下步骤:
S100.系统内的用户通过移动客户端向由管理者控制的中心服务器申请并获得包含有该使用者可使用数额的授权用户ID和所述使用的客户端的唯一硬件标识,成为授权用户。
在实际操作过程中,可以设置能够在系统内通用的带有一定数额的充值卡,可以是实体卡也可以是虚拟卡。用户(可描述为一级用户,即初始通过购买充值卡而获得可使用数额的授权用户)向中心服务器首先发送购卡请求,同时向指定账户汇入相应的数额,中心服务器接收请求及确认数额到账后,会以短信的形式通知该用户授权程序:即客户端安装程序的下载地址,手机端安装程序后,即可获得包含可使用数额的授权用户ID,也可描述为一级交易码(形式可以是多种多样的,可以是文字、数字、字符、二维码等)和唯一硬件标识。只有此时客户端才获取唯一的硬件标识,而不是像MAC地址或UUID等唯一性的硬件标识,事先已经集成在手机中,很容易被破解或获取。
另外,当授权用户使用自己的手机客户端完成相应的工作后,也可以将该唯一硬件标识注销,再次使用时,可由所述中心服务器重新授予一个新的唯一硬件标识,进一步的增加安全性。
在取得授权用户ID后,授权用户(或描述为一级用户)既可直接使用,也可以向其他用户转账或授权。使用的方式若向其他用户转账或授权,则需要授权用户首先通过手机客户端向中心服务器查询并获知所要进行授权的授权目标的ID。
S200.授权用户使用移动客户端加密编制含有授权目标ID、供所述授权目标使用的授权数额和授权用户ID的授权码。
优选的,可以将所述的授权目标ID、供所述授权目标使用的授权数额和授权用户ID进行相乘运算,得到授权码。
S300.在编制完授权码后,该授权用户使用移动客户端将所述授权码发送至中心服务器,中心服务器解析授权码,从该授权码中还原出步骤S200中提到的授权目标ID、授权数额和授权用户ID等信息。并根据解析得到的授权数额和授权用户ID,从数据库中该授权用户的可使用数额中扣除与授权数额等额的数额。
S400.在进行步骤S300的同时,中心服务器将所述授权码直接发送给授权目标,同时将授权码保存在服务器中的数据库。作为授权目标的用户在接收到授权码后,对授权码进行解析:将解析得到的授权数额作为授权目标的可使用数额,授权目标即可使用该可使用数额在与所述授权系统相匹配的使用终端进行使用活动,比如在支持本系统的手机划卡使用终端使用,完成整个授权到使用的全过程。
进一步的,考虑到授权目标在具有可使用数额时,除了自身使用外也可能会向系统内的其他用户授权,将自身的可使用数额转赠他人。故优选的,本发明还具有步骤S500:授权目标作为授权用户,也可描述为二级用户或者第二授权人,使用手机客户端向中心服务器数据库查询系统内的其他用户,选定一个或者多个用户作为授权目标,重复步骤S100-S400,即可完成向其他系统用户授权。
由于本电子授权系统涉及到系统内部所有用户的资金账户安全,为了增加整个系统的安全性,作为一个较佳的实施方式,所述记载在中心服务器数据库中的授权用户ID和授权目标ID分为两种ID,对内ID和对外ID。
对外ID可以开放给系统用户注册,满足客户的个性化需求,方便其他用户记忆,并且对外ID为公开ID,系统内的全部用户都可以查询到其他用户的对外ID。在授权用户(或描述为一级用户或者第一授权人)在编制授权码时,只需获得(记忆或按前述通过向服务器查询获得)授权目标的对外ID即可。
所述对内ID是向用户透明的,只存储在中心服务器的数据库中,与对外ID相对应,用于提高系统的保密性,其具体的使用方法,下面会详细叙述。
由于针对授权用户和授权目标采用两种ID,增加了系统的安全性,所述步骤S100和S200在引入对内ID和对外ID后,具体的步骤如下:
S100.系统内的用户通过移动客户端向由管理者控制的中心服务器申请(即如前所述通过购买虚拟卡获得成为授权用户的资格)并获得包含有该使用者可使用数额的授权用户对内ID,成为授权用户。申请成功后,授权用户(或描述为一级用户)向中心服务器查询记载在数据库中的授权目标的对外ID。
S200.获得对外ID后,授权用户使用移动客户端加密编制含有授权目标对外ID、供所述授权目标使用的授权数额、授权用户对内ID和唯一硬件标识的授权码。作为一个较佳的实施方式,在这里可以选择将所属对外ID、授权数额、授权用户对内ID和唯一硬件标识进行相乘运算,得到授权码。
为了更进一步的加强系统的安全性,所述客户端还会为该授权码做进一步的加密而且在授权码的传输过程中也采取了相应的加密措施:
优选的,还具有步骤S210-S230
S210.移动客户端根据所述授权用户的对内ID和唯一硬件标识生成密钥。优选的,可以将所述唯一硬件标识和对内ID进行相加运算生成所述的密钥。
S220.在生成密钥之后,授权用户客户端利用所述密钥为授权码加密,生成加密字符串。优选的,本发明中选择对称可逆的方法,使用密钥为授权码加密。
S230.客户端将该加密字符串上传至服务器。
相应的,在中心服务器也会做出相应的改进。所述步骤S300在引入对内ID和对外ID后,具体包括如下步骤:
S310.中心服务器接收由所述客户端上传的加密字符串,首先在数据库内查询所述授权用户客户端对应的授权用户对内ID和前述已经下发的唯一硬件标识,生成解密密钥。生成解密密钥的方式与生成加密密钥的方式类似,采用将二者进行相加运算的方式生成密钥。
S320.中心服务器使用所述解密密钥解密接收到的加密字符串,得到所述授权码,采用逆向相除的方法解析授权码后得到所述授权目标的对外ID、授权数额以及授权用户的对内ID;
S330.中心服务器根据所述对内ID和授权数额,在数据库中授权用户对内ID所对应的账户中扣除相应数额。
进一步的,本发明在授权目标客户端接收授权码的方式上也做了与授权用户客户端和中心服务器相适应的改进。优选的,所述步骤S400具体包括:
S410.中心服务器根据前述步骤S320中解析得到的授权目标的对外ID,在数据库内部查询与该对外ID相对应的对内ID,和授权目标用户所使用的客户端的唯一硬件标识。与前述授权用户客户端编制加密密钥、中心服务器编制解密密钥类似,将授权目标的对内ID和唯一硬件标识进行相加运算,得到二次加密密钥(区别于授权用户客户端生成的针对授权码的加密密钥,此处可称为二次加密密钥)。
同时,也会在所述数据库内授权目标所对应账户中增加与授权数额一致的数额,作为授权目标的可使用数额。
S420.使用所述二次加密密钥加密所述步骤S320中解密得到的授权码,生成加密字符串,将该字符串发送至授权目标所使用的客户端。
S430.所述授权目标的客户端在接收到所述加密字符串后,首先向服务器查询自身的对内ID和硬件的唯一标识,生成二次解密密钥(与前述步骤S100、S210-S230所描述的类似)。
S440.授权目标的客户端利用所述二次解密密钥,解密所接收到的加密字符串,得到所述授权码,将所属授权码中含有的授权数额作为自身的可使用数额,完成后续使用或者对其他系统内的用户进行再次授权。
进一步的,考虑到加密字符串在传输的过程中可能会被监听和篡改。本发明还具有错误报警功能。优选的,在所述步骤S320后,还具有步骤:
S325.若中心服务器使用所述密钥无法解密由授权用户上传的加密字符串,则判定解密失败,中心服务器会向用户客户端发送错误提示信息。
同样的,在所述步骤S440后,还具有步骤:
S445.若所述授权目标客户端使用所述密钥无法解密由服务器传送的加密字符串,则判定解密失败,向中心服务器发送错误信息。
进一步的,考虑到中心服务器在发送授权码(以加密字符串形式发送)的时候,授权目标的客户端有可能处于关机和省电等不在线的状态。故优选的,
所述步骤S400还具有步骤:
S425.服务器向目标客户使用的客户端发送授权码时,所述服务器判断授权目标是否在线:若授权目标在线,继续发送授权码;若授权目标不在线,将授权码保存在服务器中,设定时间间隔,再次发送该授权码,直至授权码发送成功为止。就可以有效的保证授权目标能够接收到授权码。
以上所述,仅为本发明较佳的具体实施方式,但本发明的保护范围并不局限于此,任何熟悉本技术领域的技术人员在本发明揭露的技术范围内,根据本发明的技术方案及其发明构思加以等同替换或改变,都应涵盖在本发明的保护范围之内。

Claims (9)

1.一种电子授权方法,具有如下步骤:
S100.系统内的用户通过移动客户端向由管理者控制的中心服务器申请并获得包含有该使用者可使用数额的授权用户ID和移动客户端的唯一硬件标识,成为授权用户;授权用户向中心服务器查询并获知授权目标ID;
S200.授权用户使用移动客户端加密编制授权码,该授权码至少含有授权目标ID、供所述授权目标使用的授权数额、授权用户ID以及授权用户客户端的唯一硬件标识;
S300.授权用户使用移动客户端将所述授权码发送至中心服务器,中心服务器解析授权码,并根据解析得到的授权数额和授权用户ID;从用户的可使用数额中扣除与授权数额等额的数额;
S400.中心服务器将所述授权码发送给授权目标,同时将授权码保存在服务器中的数据库,将授权数额作为授权目标ID可使用数额记录在数据库中;授权目标接收授权码并进行解析:所述授权数额作为授权目标的可使用数额,授权目标使用该可使用数额使用得到权限,完成授权。
2.根据权利要求1所述的一种电子授权方法,其特征还在于具有步骤
S500.授权目标作为是授权用户,选定其他系统用户作为授权目标,重复步骤S100-S400,完成向其他系统用户授权。
3.根据权利要求1所述的一种电子授权方法,其特征还在于:所述的授权用户ID和授权目标ID包括:对内ID和与该对内ID对应的对外ID:所述对内ID供系统内加密识别使用;对外ID由使用者注册并存储在中心服务器中,直观显示给所有系统内注册的全体用户。
4.根据权利要求3所述的一种电子授权方法,其特征在于所述步骤S100和S200具体包括:
S100.系统内的用户通过移动客户端向由管理者控制的中心服务器申请并获得包含有该使用者可使用数额的授权用户对内ID和客户端的唯一硬件标识,成为授权用户;向中心服务器查询并获知授权目标对外ID;
S200.授权用户使用的移动客户端加密编制含有授权目标对外ID、供所述授权目标使用的授权数额、授权用户对内ID以及授权用户客户端唯一硬件标识的授权码;
S210.移动客户端根据所述对内ID和硬件标识的生成密钥;
S220.所述客户端利用所述密钥为授权码加密,生成加密字符串;
S230.客户端将该加密字符串上传至服务器。
5.根据权利要求4所述的一种电子授权方法,其特征还在于所述步骤S300具体包括:
S310.中心服务器接收由所述客户端上传的加密字符串,在系统内查询所述客户端对应的授权用户对内ID和硬件标识,生成解密密钥;
S320.中心服务器使用解密密钥解密所述加密字符串,得到所述授权码,解析后得到所述授权目标的对外ID、授权数额和授权用户的对内ID;
S330.中心服务器根据所述对内ID和授权数额,在授权用户账户中扣除相应数额。
6.根据权利要求5所述的一种电子授权方法,其特征还在于所述步骤S400具体包括:
S410.中心服务器根据所述授权目标的对外ID,查询该授权目标的对内ID和授权目标使用的客户端的唯一标识,生成包含所述对内ID和唯一标识的密钥;
S420.使用所述密钥加密所述授权码,生成加密字符串;将该字符串发送至授权目标所使用的客户端;
S430.所述授权目标的客户端向服务器查询自身的对内ID和硬件的唯一标识,生成解密密钥;
S440.所述授权目标的客户端利用所述解密密钥,解密所述加密字符串,得到所述授权码,将所属授权码中含有的授权数额作为自身的可使用数额,完成后续使用。
7.根据权利要求5或6所述的一种电子授权方法,其特征还在于:
在所述步骤S320后,还具有步骤:
S325.若中心服务器使用所述密钥无法解密所述加密字符串,则判定解密失败,向授权用户客户端发送错误信息;
在所述步骤S440后,还具有步骤:
S445.若所述授权目标客户端使用所述密钥无法解密所述加密字符串,则判定解密失败,向中心服务器发送错误信息。
8.根据权利要求1或6所述的一种电子授权方法,其特征还在于:所述步骤S400还具有步骤:
S425.服务器向目标客户使用的客户端发送授权码时,所述服务器判断授权目标是否在线:若授权目标在线,继续发送授权码;若授权目标不在线,将授权码保存在服务器中,设定时间间隔,再次发送该授权码,直至授权码发送成功为止。
9.一种如权利要求3-8任意一项权利要求所述的电子授权系统,具有:
中心服务器:具有存储系统内所有用户对内ID和对外ID、每个用户所使用的客户端的唯一标识以及每个用户的账户信息的数据库;
用户客户端:具有中心服务器授予的唯一的硬件标识,供系统用户登陆和对账户进行操作;
使用时:系统内的用户通过移动客户端向由管理者控制的中心服务器申请并获得包含有该使用者可使用数额的用户ID;向中心服务器查询并获知授权目标的ID;授权用户使用移动客户端加密编制含有授权目标ID、供所述授权目标使用的授权数额和授权用户ID的授权码;授权用户使用移动客户端将所述授权码发送至中心服务器,中心服务器解析授权码,并根据解析得到的授权数额和授权用户ID,从用户的可使用数额中扣除与授权数额等额的数额;中心服务器将所述授权码发送给授权目标,同时将授权码保存在服务器中的数据库;授权目标接收授权码并进行解析:所述授权数额作为授权目标的可使用数额,授权目标使用该可使用数额使用,完成授权。
CN201310239868.2A 2013-06-14 2013-06-14 一种电子授权方法及系统 Active CN103297436B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201310239868.2A CN103297436B (zh) 2013-06-14 2013-06-14 一种电子授权方法及系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201310239868.2A CN103297436B (zh) 2013-06-14 2013-06-14 一种电子授权方法及系统

Publications (2)

Publication Number Publication Date
CN103297436A true CN103297436A (zh) 2013-09-11
CN103297436B CN103297436B (zh) 2016-01-20

Family

ID=49097756

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201310239868.2A Active CN103297436B (zh) 2013-06-14 2013-06-14 一种电子授权方法及系统

Country Status (1)

Country Link
CN (1) CN103297436B (zh)

Cited By (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105427106A (zh) * 2014-09-17 2016-03-23 苏州海博智能系统有限公司 电子现金数据的授权处理方法、支付处理方法及虚拟卡
CN106453335A (zh) * 2016-10-19 2017-02-22 广东欧珀移动通信有限公司 一种数据传输方法及装置
CN106789847A (zh) * 2015-11-23 2017-05-31 天津九洲云物联科技有限公司 智能家居设备驱动授权机制算法
CN107707528A (zh) * 2017-09-04 2018-02-16 北京京东尚科信息技术有限公司 一种用户信息隔离的方法和装置
CN109548002A (zh) * 2018-12-12 2019-03-29 南京友众力信息技术有限公司 一种用于控制手机sim卡功能的授权方法
CN110233857A (zh) * 2019-06-28 2019-09-13 深圳开立生物医疗科技股份有限公司 一种超声设备授权方法、系统、设备及计算机存储介质
CN110765446A (zh) * 2019-10-21 2020-02-07 深圳市神飞电子科技有限公司 一种电子设备授权许可分发方法
CN115116169A (zh) * 2022-08-29 2022-09-27 深圳市海清视讯科技有限公司 设备控制方法、装置、设备及存储介质

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101034486A (zh) * 2006-03-08 2007-09-12 祁勇 一种基于用户控制的账户安全支付方法和系统
CN102868676A (zh) * 2011-07-08 2013-01-09 Sap股份公司 发布/订阅网络中事件的安全分发
US20130061290A1 (en) * 2011-09-06 2013-03-07 Jacob Mendel System for securely performing a transaction

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101034486A (zh) * 2006-03-08 2007-09-12 祁勇 一种基于用户控制的账户安全支付方法和系统
CN102868676A (zh) * 2011-07-08 2013-01-09 Sap股份公司 发布/订阅网络中事件的安全分发
US20130061290A1 (en) * 2011-09-06 2013-03-07 Jacob Mendel System for securely performing a transaction

Cited By (14)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105427106A (zh) * 2014-09-17 2016-03-23 苏州海博智能系统有限公司 电子现金数据的授权处理方法、支付处理方法及虚拟卡
CN105427106B (zh) * 2014-09-17 2021-07-20 苏州海博智能系统有限公司 电子现金数据的授权处理方法、支付处理方法及虚拟卡
CN106789847A (zh) * 2015-11-23 2017-05-31 天津九洲云物联科技有限公司 智能家居设备驱动授权机制算法
CN106453335B (zh) * 2016-10-19 2020-01-14 Oppo广东移动通信有限公司 一种数据传输方法及装置
CN106453335A (zh) * 2016-10-19 2017-02-22 广东欧珀移动通信有限公司 一种数据传输方法及装置
CN107707528A (zh) * 2017-09-04 2018-02-16 北京京东尚科信息技术有限公司 一种用户信息隔离的方法和装置
CN107707528B (zh) * 2017-09-04 2020-06-30 北京京东尚科信息技术有限公司 一种用户信息隔离的方法和装置
CN109548002A (zh) * 2018-12-12 2019-03-29 南京友众力信息技术有限公司 一种用于控制手机sim卡功能的授权方法
CN109548002B (zh) * 2018-12-12 2022-02-08 南京友众力信息技术有限公司 一种用于控制手机sim卡功能的授权方法
CN110233857A (zh) * 2019-06-28 2019-09-13 深圳开立生物医疗科技股份有限公司 一种超声设备授权方法、系统、设备及计算机存储介质
CN110233857B (zh) * 2019-06-28 2022-04-15 深圳开立生物医疗科技股份有限公司 一种超声设备授权方法、系统、设备及计算机存储介质
CN110765446A (zh) * 2019-10-21 2020-02-07 深圳市神飞电子科技有限公司 一种电子设备授权许可分发方法
CN110765446B (zh) * 2019-10-21 2023-09-12 深圳市神飞电子科技有限公司 一种电子设备授权许可分发方法
CN115116169A (zh) * 2022-08-29 2022-09-27 深圳市海清视讯科技有限公司 设备控制方法、装置、设备及存储介质

Also Published As

Publication number Publication date
CN103297436B (zh) 2016-01-20

Similar Documents

Publication Publication Date Title
CN103297436B (zh) 一种电子授权方法及系统
US10333721B2 (en) Secure information transmitting system and method for personal identity authentication
RU2707939C2 (ru) Платформа обеспечения для межмашинных устройств
KR101784125B1 (ko) 결제 데이터의 보안 프로비저닝, 전송 및 인증을 위한 방법, 디바이스 및 시스템
US7865431B2 (en) Private electronic value bank system
US10270587B1 (en) Methods and systems for electronic transactions using multifactor authentication
EP3136646A1 (en) Secure data interaction method and system
CN102722816B (zh) 一种移动支付的方法、系统及装置
CN104700267A (zh) 一种基于银行虚拟卡号的移动支付系统和方法
CN103400269A (zh) 基于智慧社区家庭网关的安全支付方法
CN104240073A (zh) 一种基于预付卡的脱机支付方法和系统
CN104318437A (zh) 一种虚拟预付卡线上支付系统及其支付方法
AU2021215207B2 (en) Mid-range reader interactions
CN111126934A (zh) 一种基于智慧园区园区通支付管理系统
CN104063789A (zh) 一种对处理对象进行处理的方法、装置及系统
CN202230487U (zh) 移动支付密码处理装置及系统
CN102904720B (zh) 移动支付密码处理方法及系统
CN104484798A (zh) 一种支付方法及装置
KR101618660B1 (ko) 휴대폰을 이용한 결제 시스템 및 결제 방법
CN115039375A (zh) 用于利益拒绝系统中的秘密密钥转移的系统和技术
CN215298297U (zh) 数字货币支付终端设备
KR101395315B1 (ko) 근거리 무선통신 기반의 결제 보안 인증 시스템 및 그 보안인증 방법
KR20140121041A (ko) 인증 처리 시스템, 장치, 방법 및 기록매체
KR20130128296A (ko) Nfc 태그 기반 선불 상품권 서비스 제공 방법 및 시스템
KR20190044331A (ko) 사용자 단말기를 이용한 결제 방법

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant