CN103685211B - 移动终端外挂安全支付认证装置、系统及认证方法 - Google Patents

移动终端外挂安全支付认证装置、系统及认证方法 Download PDF

Info

Publication number
CN103685211B
CN103685211B CN201210363742.1A CN201210363742A CN103685211B CN 103685211 B CN103685211 B CN 103685211B CN 201210363742 A CN201210363742 A CN 201210363742A CN 103685211 B CN103685211 B CN 103685211B
Authority
CN
China
Prior art keywords
mobile terminal
data
interface
authentication
payment
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Fee Related
Application number
CN201210363742.1A
Other languages
English (en)
Other versions
CN103685211A (zh
Inventor
陈康弘
李思彪
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
PHOENIX CLOUD TECHNOLOGY (BEIJING) Co Ltd
Original Assignee
PHOENIX CLOUD TECHNOLOGY (BEIJING) Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by PHOENIX CLOUD TECHNOLOGY (BEIJING) Co Ltd filed Critical PHOENIX CLOUD TECHNOLOGY (BEIJING) Co Ltd
Priority to CN201210363742.1A priority Critical patent/CN103685211B/zh
Publication of CN103685211A publication Critical patent/CN103685211A/zh
Application granted granted Critical
Publication of CN103685211B publication Critical patent/CN103685211B/zh
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Landscapes

  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)
  • Telephone Function (AREA)

Abstract

本发明公开的一种移动终端外挂安全支付认证装置、系统及认证方法,其中:移动终端外挂安全支付认证装置通过移动终端与系统服务器实现通讯,移动终端外挂支付装置包括数据接口、微控制单元和安全模块,微控制单元分别与数据接口和安全模块电连接;移动终端外挂安全支付认证装置通过数据接口与移动终端的相应接口实现通讯;本发明提供的移动终端外挂安全支付认证装置因封装了与银行系统、公交系统、电信系统和移动通讯系统的兼容的底层硬件芯片而大幅提高了手机支付的安全性,并通过通用的数据接口和封装的苹果手机的认证模块克服现有技术中所难以解决的手机支付安全性及兼容性问题。

Description

移动终端外挂安全支付认证装置、系统及认证方法
技术领域
本发明涉及半导体集成电路技术领域,特别是涉及一种移动终端外挂安全支付认证装置、系统及认证方法。
背景技术
伴随着通信产业的迅猛发展,手机支付作为可以实现资金电子化的一个重要手段,也随着手机的广泛使用而得到了广泛应用,且近年来在移动商务,移动支付等领域发展迅猛,该领域市场巨大,持有手机的用户基数庞大,尤其在国内,手机银行及远近端支付,近些年必成为电子商务领域发展的引爆点,也将成为商家,运营商以及银行的必争之地。
为了这一时刻的到来,电信运营商,银联,第三方支付厂商已经在这一领域做足了技术储备,也推出了不同的产品,但是移动支付领域最重要的是要解决安全性的问题。现阶段的产品主要有,一些银行通过手机客户端软件来完成,安全也通过软件来实现,这就存在一些安全隐患;尤其是智能手机的迅猛发展,如Iphone,Android手机的推出,银联目前通过手机内存卡(Secure Digital Memory Card,SD)来实现,并在个别省份试点,由于由MicroSD卡实现的,不同手机致支持的SD卡标准不一,导致兼容性问题严重,给后续推广造成了很大的影响,用户发展会成为瓶颈。
现有技术中,在实现移动终端安全支付认证时,往往存在很多技术缺陷;其中,主要体现三方面的问题。一、导致兼容性问题,不同手机致支持的SD卡标准不一,不同手机的数据接口标准也不完全相同,不同手机的操作系统对硬件的底层兼容性不同。二、在安全支付认证时,传统的依靠客户端软件或是手机短信的安全认证方法很难保障支付操作的安全。三、现有的支付手段的支付载体比较单一,一般都是通过单一的银行卡、SIM卡、SWP-SIM卡或SD卡来实现支付扣款。
因此对于现有技术,移动终端支付时安全性差、各种移动终端的外挂支付装置与移动终端及移动终端的操作系统的兼容性不佳是个很难解决的问题。
发明内容
基于上述问题,本发明提供了一种移动终端外挂安全支付认证装置、系统及认证方法,通过封装银行系统、公交系统、电信系统和移动通讯系统的底层硬件芯片及数字证书技术实现移动终端安全支付认证操作,从而克服了现有的技术缺陷。
本发明提供了一种移动终端外挂安全支付认证装置,所述移动终端外挂安全支付认证装置通过移动终端与系统服务器实现通讯,所述移动终端外挂支付装置包括数据接口、微控制单元和安全模块,所述微控制单元分别与所述数据接口和安全模块电连接;所述移动终端外挂安全支付认证装置通过所述数据接口与移动终端的相应接口实现通讯;
所述数据接口,用于与移动终端的相应的接口实现通讯连接;
所述微控制单元,用于接收移动终端发送的支付信息后,将支付信息发送到安全模块并将安全模块加密后的加密数据反馈给移动终端;还用于接收移动终端发送的认证信息,将认证信息发送至所述安全模块;还用于接收安全模块调用后认证信息并根据调用后的认证信息执行相应的支付操作;
所述安全模块,用于接收微控制单元发送的支付信息后,利用数字证书技术实现对支付信息进行加密运算并返回加密数据到微控制单元;还用于接收微控制单元发送的认证信息后并调用认证信息,将调用的认证信息返回微控制单元;
所述移动终端,用于通过通讯网络与系统服务器进行数据通讯交互,将加密数据发送至系统服务器,并接收系统服务器经解密的认证信息;
所述系统服务器,用于对接收的移动终端发送的加密数据进行解密运算并实现安全认证,并通过通讯网络将认证信息发送至移动终端。
较佳地,作为一种可实施方式。所述数据接口包括第一数据接口和第二数据接口,其中:
所述第一数据接口,用于与标准接口为Iphone4 10PinDock或Iphone5 8PinDock的智能手机进行数据通讯;
所述第二数据接口,用于与标准接口为MicroUSB的智能手机进行数据通讯。
较佳地,作为一种可实施方式。所述数据接口与所述微控制单元之间还包括开关装置,所述开关装置用于控制所述第一数据接口和第二数据接口数据通讯切换。
较佳地,作为一种可实施方式。所述移动终端外挂安全支付认证装置还包括认证模块和NFC模块,所述微控制单元分别与所述认证模块和NFC模块电连接,其中:
所述认证模块,用于实现对苹果手机调用安全模块请求进行认证;
所述NFC模块,用于移动终端支付电子票证时,对电子票证内的信息读取和识别并完成非接触式点对点数据传输和交换数据。
较佳地,作为一种可实施方式。所述微控制单元还包括判断模块和结束模块,其中:
所述判断模块,用于根据安全模块调取的认证信息判断是否执行支付订单的操作,若认证信息显示正确,则判定执行支付操作;若认证信息显示不正确,则跳转结束模块执行相应的操作;
所述结束模块,用于取消执行支付请求并结束相应认证操作。
相应地,作为一种可实施方式。本发明还提供了一种移动终端安全支付认证系统,包括系统服务器和移动终端,还包括上述的移动终端外挂安全支付认证装置。
较佳地,作为一种可实施方式。所述系统服务器包括银行系统服务器、公交系统服务器、移动通讯运营商的系统服务器及电信系统服务器。
相应地,作为一种可实施方式。本发明还提供了一种移动终端安全支付认证方法,包括如下步骤:
步骤S100、微控制单元通过数据接口接收移动终端发送的支付信息后,将支付信息发送到安全模块,所述安全模块实现加密运算并通过微控制单元及数据接口将加密数据反馈给移动终端;所述移动终端将加密数据发送系统服务器;
步骤S200、所述系统服务器接收加密数据后实现解密运算,并根据解密结果,得到指示后续的处理业务流程的认证信息,并通过通讯网络将认证信息发送至移动终端;
步骤S300、微控制单元通过数据接口接收移动终端发送的认证信息,将认证信息发送到安全模块,所述安全模块获取认证信息后进行确认,微控制单元根据安全模块获取的认证信息执行相应的支付操作。
较佳地,作为一种可实施方式。在所述步骤S100中,若移动终端标准接口为Iphone4 10PinDock或Iphone5 8PinDock的智能手机时,执行将支付信息发送到安全模块之前还包括步骤S101:
步骤S101、微控制单元通过数据接口接收移动终端发送的支付信息后,所述微控制单元将支付信息先发送至认证模块,所述认证模块执行对所述智能手机调用安全模块请求进行认证操作。
较佳地,作为一种可实施方式。在所述步骤S300中,所述安全模块调取认证信息之后还包括如下步骤:
步骤S301、微控制单元根据安全模块调取的认证信息判断是否执行支付订单的操作,若认证信息显示正确,则判定执行支付操作;若认证信息显示不正确,则执行步骤S302;
步骤S302、取消执行支付请求并结束相应认证操作。
较佳地,作为一种可实施方式。在对电子票证进行支付时,还包括如下步骤:
步骤S400、所述NFC模块对电子票证内的信息读取和识别并完成非接触式点对点数据传输和交换数据。
本发明的有益效果包括:
本发明提供的一种移动终端外挂安全支付认证装置、系统及认证方法,其中:所述移动终端外挂安全支付认证装置通过移动终端与系统服务器实现通讯,所述移动终端外挂支付装置包括数据接口、微控制单元和安全模块,所述微控制单元分别与所述数据接口和安全模块电连接;所述移动终端外挂安全支付认证装置通过所述数据接口与移动终端的相应接口实现通讯;本发明提供的移动终端安全支付认证方法,通过封装在安全模块上的银联或者运营商的安全芯片,结合智能手机软件可以轻松实现安全支付与交易。
本发明提供的所述移动终端外挂安全支付认证装置因封装了与银行系统、公交系统、电信系统和移动通讯系统的兼容的底层硬件芯片而大幅提高了手机支付的安全性,并通过通用的数据接口和封装的苹果手机的认证模块克服现有技术中所难以解决的兼容性问题。
附图说明
图1为本发明移动终端外挂安全支付认证装置一具体实施例的结构示意图;
图2为本发明移动终端安全支付认证系统一具体实施例的结构示意图;
图3为本发明移动终端安全支付认证方法一具体实施例的流程示意图。
具体实施方式
下面结合说明书附图,对本发明移动终端外挂安全支付认证装置、系统及认证方法的具体实施方式进行说明。
本发明实施例提供了一种移动终端外挂安全支付认证装置,参见图1,并参见图2,所述移动终端外挂安全支付认证装置1通过移动终端2与系统服务器3实现通讯,所述移动终端外挂支付装置1包括数据接口10、微控制单元20和安全模块30,所述微控制单元20分别与所述数据接口10和安全模块30电连接;所述移动终端外挂安全支付认证装置通过所述数据接口与移动终端的相应接口实现通讯;
所述数据接口10,用于与移动终端的相应的接口实现通讯连接;
所述微控制单元20,用于接收移动终端发送的支付信息后,将支付信息发送到安全模块并将安全模块加密后的加密数据反馈给移动终端;还用于接收移动终端发送的认证信息,将认证信息发送至所述安全模块;还用于接收安全模块调用后认证信息并根据调用后的认证信息执行相应的支付操作;
所述安全模块30,用于接收微控制单元发送的支付信息后,利用数字证书技术实现对支付信息进行加密运算并返回加密数据到微控制单元;还用于接收微控制单元发送的认证信息后并调用认证信息,将调用的认证信息返回微控制单元。
所述移动终端2,用于通过通讯网络与系统服务器进行数据通讯交互,将加密数据发送至系统服务器,并接收系统服务器经解密的认证信息;
所述系统服务器3,用于对接收的移动终端发送的加密数据进行解密运算并实现安全认证,并通过通讯网络将认证信息发送至移动终端;
较佳地,作为一种可实施方式。所述数据接口10包括第一数据接口101和第二数据接口102,其中:
所述第一数据接口101,用于与标准接口为Iphone4 10PinDock或Iphone58PinDock的智能手机进行数据通讯;
所述第二数据接口102,用于与标准接口为MicroUSB的智能手机进行数据通讯。
较佳地,作为一种可实施方式。所述数据接口10与所述微控制单元20之间还包括开关装置40,所述开关装置40用于控制所述第一数据接口101和第二数据接口102数据通讯切换。
较佳地,作为一种可实施方式。所述移动终端外挂安全支付认证装置1还包括认证模块50和NFC模块60,所述微控制单元分别与所述认证模块和NFC模块电连接,其中:
所述认证模块50,用于实现对苹果手机调用安全模块请求进行认证。
所述NFC模块60,用于移动终端支付电子票证时,对电子票证内的信息读取和识别并完成非接触式点对点数据传输和交换数据。
较佳地,作为一种可实施方式。所述微控制单元还包括判断模块和结束模块,其中:
所述判断模块,用于根据安全模块调取的认证信息判断是否执行支付订单的操作,若认证信息显示正确,则判定执行支付操作;若认证信息显示不正确,则跳转结束模块执行相应的操作;
所述结束模块,用于取消执行支付请求并结束相应认证操作。
在本发明实施例中,所述安全模块为封装在移动终端外挂安全支付认证装置上与银行系统、公交系统、电信系统和移动通讯系统的兼容的底层硬件芯片。所述安全模块可以封装各种底层芯片,协助完成移动支付功能。所述安全模块具有手机银行的身份认证、移动支付的外端交易支付安全加密、移动支付的近端交易安全认证加密及支付刷卡等功能。所述安全模块包括多种芯片,(例如,公交一卡通,银行IC卡,企业预付卡,学生卡等),当手机用户刷卡消费时,手机用户利用客户端软件确定订单信息,通过外挂安全支付认证装置实现安全支付认证并完成安全支付。移动终端外挂安全支付认证装置中的安全芯片可同时或单独根据市场需求组合封装使用,本发明实施例对此不做具体限定。
在本发明实施例中,所述第一数据接口,用于连接苹果手机的数据接口,为30Pin转MicroUSB。利用第一数据接口和第二数据接口,移动终端外挂安全支付认证装置可以同时支持苹果手机的IOS操作系统及其他智能手机的Android操作系统。数据接口与MCU之间还装有开关装置(Switch),所述开关装置可以实现第一数据接口和第二数据接口之间的切换。第二数据接口使用标准的USB接口,除可以实现USB数据传输外,还可以实现对手机进行充电。
另外,所述NFC模块用于移动终端支付电子票证时,对电子票证内的信息读取和识别并完成非接触式点对点数据传输和交换数据。所述NFC模块,利用近场通信技术(NearField Communication,NFC)进行非接触式点对点数据传输交换数据。所述NFC模块包括射频读卡模块(RFID)和射频读头,安全模块中C4/C8天线脚位与RFID读卡模块连接,并同时使用。所述射频读头为13.56MHz高频读头,用于读取电子票证信息。这样本发明实施例,可以利用NFC模块实现对电子票证的识别。
本领域技术人员应该可以理解,本发明实施例所提供的移动终端外挂安全支付认证装置因封装了与银行系统、公交系统、电信系统和移动通讯系统的兼容的底层硬件芯片而保障了手机支付、手机转账的安全性,并通过封装通用的数据接口和苹果手机的认证模块克服现有技术中所难以解决的各种兼容性问题。本发明实施例针对各种智能手机的出现问题,提供了一种移动终端外挂安全支付认证装置,通过封装银联或者运营商的安全芯片,结合智能手机软件可以轻松实现安全支付与交易,这种移动终端外挂安全支付认证装置方便携带,使用支付及认证方法简单,类似于银行系统配发给用户的U盾,其可以在移动终端上使用并支持苹果的IOS操作系统和其他智能手机的Android操作系统。
本发明的实施例所提供的移动终端外挂安全支付认证装置可通过计算机程序实现。本领域技术人员应该能够理解,所述的模块划分方式仅是众多模块划分中的一种,如果划分为其他模块或是不划分模块,只要装置具有上述功能,都应该在本申请的保护范围之内。
相应地,作为一种可实施方式。本发明还提供了一种移动终端安全支付认证系统,如图2所示,所述移动终端安全支付认证系统包括系统服务器3和移动终端2,还包括上述的移动终端外挂安全支付认证装置1。
较佳地,作为一种可实施方式。所述系统服务器3包括银行系统服务器、公交系统服务器、移动通讯运营商的系统服务器及电信系统服务器。
基于同一发明构思,本发明实施例还提供了一种移动终端外挂安全支付认证方法,由于此方法解决问题的原理与前述一种移动终端外挂安全支付认证系统的各项功能相似,因此,此方法的实施可以通过前述系统具体功能实现,重复之处不再赘述。
相应地,作为一种可实施方式。本发明实施例提供的移动终端外挂安全支付认证方法,如图3所示,所述方法包括如下步骤:
步骤S100、微控制单元通过数据接口接收移动终端发送的支付信息后,将支付信息发送到安全模块,所述安全模块实现加密运算并通过微控制单元及数据接口将加密数据反馈给移动终端;所述移动终端将加密数据发送系统服务器;
移动终端获取到待加密支付信息后,如订单,业务数据等,首先调用底层通讯接口,把支付信息传输到外挂认证装置中的微控制单元(MCU),微控制单元调用完成到安全模块的传输,安全模块接收到数据后,根据约定或协议指定完成加密,包括但不限于如DES/3DES/RSA/国密等算法加密,把加密数据传输给微控制单元,控制单元再回传给移动终端应用,终端应用再根据不同的业务流程与系统服务器交互处理;
步骤S200、所述系统服务器接收加密数据后实现解密运算,并根据解密结果,得到指示后续的处理业务流程的认证信息,并通过通讯网络将认证信息发送至移动终端;
所述系统服务器接收加密数据后,系统服务器会根据相应算法解密/验签等确认,并回传认证信息到终端应用,终端应用继续按照认证信息中处理流程传给安全模块进一步处理。这样,所有的业务处理数据加解密都确保在安全模块和系统服务器之间进行,中间传输的数据全为密文,通过这种用硬件加解密来实现手机支付及其他移动互联业务的安全解决方案。
其中,系统服务器端接收到加密数据后,通过预置的CA证书/或约定的算法,包括但不限于DES/3DES/RSA/国密进行认证解密验签,如果数据合法即确认该数据是通过自己认证发行的终端,合法的业务数据请求,系统服务器处理完成后再根据业务流程继续后续的处理;如果认证解密验签不通过,则认为该数据报文非法,丢掉处理,所述认证信息根据不同业务数据的合法性反映了不同的处理业务流程;
步骤S300、微控制单元通过数据接口接收移动终端发送的认证信息,将认证信息发送到安全模块,所述安全模块获取认证信息后进行确认,微控制单元根据安全认证结果执行相应的支付操作。
在本发明实施例中,安全模块一般都是通过某个行业测试确认并发行的,如银行发行的PBOC/CupMobile,发行后已经预置了行业的个人化数据,如加密算法/CA证书等,终端应用通过调用安全模块的业务处理模块,发送到发行行业的系统服务器,解密/验签等认证。对于非本行业的请求,在验证确认有错后认为非法无效,而这种集成在硬件处理模块中特定解密算法,要想破解在目前来说是非常困难的事。
较佳地,作为一种可实施方式。在所述步骤S100中,若移动终端标准接口为Iphone4 10PinDock或Iphone5 8PinDock的智能手机时,执行将支付信息发送到安全模块之前还包括步骤S101:
步骤S101、微控制单元通过数据接口接收移动终端发送的支付信息后,所述微控制单元将支付信息先发送至认证模块,所述认证模块执行对所述智能手机调用安全模块请求进行认证操作。
较佳地,作为一种可实施方式。在所述步骤S300中,所述安全模块调取认证信息之后还包括如下步骤:
步骤S301、微控制单元根据安全模块调取的认证信息判断是否执行支付订单的操作,若认证信息显示正确,则判定执行支付操作;若认证信息显示不正确,则执行步骤S302;
步骤S302、取消执行支付请求并结束相应认证操作。
较佳地,作为一种可实施方式。在对电子票证进行支付时,还包括如下步骤:
步骤S400、所述NFC模块对电子票证内的信息读取和识别并完成非接触式点对点数据传输和交换数据。本发明实施例中的外挂认证装置支持安全的接触端/非接双界面访问,同时支持NFC读头功能,如Mifare/ISO14443 TypeA/TypeB,以及点对点ISO18092,NFCforum LLCP等协议。终端应用通过调用NFC读取功能API后,会传输数据到插件的微控制单元,微控制单元判断是要调用NFC功能时,会发起NFC功能的调用,这时NFC功能模块会读取外面非接电子标签的读取,数据会回传给终端应用做后续的处理。
如终端应用需要进行p2p传输,如名片交换等,调用方式同上,只是微控制单元会调用NFC模块的P2P功能,这时会NFC模块会自动和另外一块支持p2p设备的终端进行数据传输,并反馈传输结果给终端应用。
本发明提供的一种移动终端外挂安全支付认证装置、系统及认证方法,其中:所述移动终端外挂安全支付认证装置通过移动终端与系统服务器实现通讯,所述移动终端外挂支付装置包括数据接口、微控制单元和安全模块,所述微控制单元分别与所述数据接口和安全模块电连接;所述移动终端外挂安全支付认证装置通过所述数据接口与移动终端的相应接口实现通讯;本发明提供的移动终端安全支付认证方法,通过封装在安全模块上的银联或者运营商的安全芯片,结合智能手机软件可以轻松实现安全支付与交易。
本发明提供的所述移动终端外挂安全支付认证装置因封装了与银行系统、公交系统、电信系统和移动通讯系统的兼容的底层硬件芯片而大幅提高了手机支付的安全性,并通过通用的数据接口和封装的苹果手机的认证模块克服现有技术中所难以解决的兼容性问题。
以上所述实施例仅表达了本发明的几种实施方式,其描述较为具体和详细,但并不能因此而理解为对本发明专利范围的限制。应当指出的是,对于本领域的普通技术人员来说,在不脱离本发明构思的前提下,还可以做出若干变形和改进,这些都属于本发明的保护范围。因此,本发明专利的保护范围应以所附权利要求为准。

Claims (10)

1.一种移动终端外挂安全支付认证装置,所述移动终端外挂安全支付认证装置通过移动终端与系统服务器实现通讯,其特征在于,所述移动终端外挂支付装置包括数据接口、微控制单元和安全模块,所述微控制单元分别与所述数据接口和安全模块电连接;所述移动终端外挂安全支付认证装置通过所述数据接口与移动终端的相应接口实现通讯;
所述数据接口,用于与移动终端的相应的接口实现通讯连接;
所述微控制单元,用于接收移动终端发送的支付信息后,将支付信息发送到安全模块并将安全模块加密后的加密数据反馈给移动终端;还用于接收移动终端发送的认证信息,将认证信息发送至所述安全模块;还用于接收安全模块调用后认证信息并根据调用后的认证信息执行相应的支付操作;
所述安全模块,用于接收微控制单元发送的支付信息后,利用数字证书技术实现对支付信息进行加密运算并返回加密数据到微控制单元;还用于接收微控制单元发送的认证信息后并调用认证信息,将调用的认证信息返回微控制单元;
所述移动终端,用于通过通讯网络与系统服务器进行数据通讯交互,将加密数据发送至系统服务器,并接收系统服务器经解密的认证信息;
所述系统服务器,用于对接收的移动终端发送的加密数据进行解密运算并实现安全认证,并通过通讯网络将认证信息发送至移动终端;
所述安全模块为封装在移动终端外挂安全支付认证装置上与银行系统、公交系统、电信系统和移动通讯系统兼容的底层硬件芯片;
所述数据接口包括第一数据接口和第二数据接口,其中:
所述第一数据接口,用于与标准接口为Iphone4 10PinDock或Iphone5 8PinDock的智能手机进行数据通讯;
所述第二数据接口,用于与标准接口为MicroUSB的智能手机进行数据通讯。
2.根据权利要求1所述的移动终端外挂安全支付认证装置,其特征在于,所述数据接口与所述微控制单元之间还包括开关装置,所述开关装置用于控制所述第一数据接口和第二数据接口数据通讯切换。
3.根据权利要求1所述的移动终端外挂安全支付认证装置,其特征在于,所述移动终端外挂安全支付认证装置还包括认证模块和NFC模块,所述微控制单元分别与所述认证模块和NFC模块电连接,其中:
所述认证模块,用于实现对苹果手机调用安全模块请求进行认证;
所述NFC模块,用于移动终端支付电子票证时,对电子票证内的信息读取和识别并完成非接触式点对点数据传输和交换数据。
4.根据权利要求1所述的移动终端外挂安全支付认证装置,其特征在于,所述微控制单元还包括判断模块和结束模块,其中:
所述判断模块,用于根据安全模块调取的认证信息判断是否执行支付订单的操作,若认证信息显示正确,则判定执行支付操作;若认证信息显示不正确,则跳转结束模块执行相应的操作;
所述结束模块,用于取消执行支付请求并结束相应认证操作。
5.一种移动终端安全支付认证系统,包括系统服务器和移动终端,其特征在于,还包括如权利要求1-4所述的移动终端外挂安全支付认证装置。
6.根据权利要求5所述的移动终端安全支付认证系统,其特征在于,所述系统服务器包括银行系统服务器、公交系统服务器、移动通讯运营商的系统服务器及电信系统服务器。
7.一种移动终端安全支付认证方法,其特征在于,包括如下步骤:
步骤S100、微控制单元通过数据接口接收移动终端发送的支付信息后,将支付信息发送到安全模块,所述安全模块实现加密运算并通过微控制单元及数据接口将加密数据反馈给移动终端;所述移动终端将加密数据发送系统服务器;
步骤S200、所述系统服务器接收加密数据后实现解密运算,并根据解密结果,得到指示后续的处理业务流程的认证信息,并通过通讯网络将认证信息发送至移动终端;
步骤S300、微控制单元通过数据接口接收移动终端发送的认证信息,将认证信息发送到安全模块,所述安全模块获取认证信息后进行确认,微控制单元根据安全模块获取的认证信息执行相应的支付操作;
所述安全模块为封装在移动终端外挂安全支付认证装置上与银行系统、公交系统、电信系统和移动通讯系统兼容的底层硬件芯片;
所述数据接口包括第一数据接口和第二数据接口,其中:
所述第一数据接口,用于与标准接口为Iphone4 10PinDock或Iphone5 8PinDock的智能手机进行数据通讯;
所述第二数据接口,用于与标准接口为MicroUSB的智能手机进行数据通讯。
8.根据权利要求7所述的移动终端安全支付认证方法,其特征在于,在所述步骤S100中,若移动终端标准接口为Iphone4 10PinDock或Iphone5 8PinDock的智能手机时,执行将支付信息发送到安全模块之前还包括步骤S101:
步骤S101、微控制单元通过数据接口接收移动终端发送的支付信息后,所述微控制单元将支付信息先发送至认证模块,所述认证模块执行对所述智能手机调用安全模块请求进行认证操作。
9.根据权利要求8所述的移动终端安全支付认证方法,其特征在于,在所述步骤S300中,所述安全模块调取认证信息之后还包括如下步骤:
步骤S301、微控制单元根据安全模块调取的认证信息判断是否执行支付订单的操作,若认证信息显示正确,则判定执行支付操作;若认证信息显示不正确,则执行步骤S302;
步骤S302、取消执行支付请求并结束相应认证操作。
10.根据权利要求7所述的移动终端安全支付认证方法,其特征在于,在对电子票证进行支付时,还包括如下步骤:
步骤S400、NFC模块对电子票证内的信息读取和识别并完成非接触式点对点数据传输和交换数据。
CN201210363742.1A 2012-09-26 2012-09-26 移动终端外挂安全支付认证装置、系统及认证方法 Expired - Fee Related CN103685211B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201210363742.1A CN103685211B (zh) 2012-09-26 2012-09-26 移动终端外挂安全支付认证装置、系统及认证方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201210363742.1A CN103685211B (zh) 2012-09-26 2012-09-26 移动终端外挂安全支付认证装置、系统及认证方法

Publications (2)

Publication Number Publication Date
CN103685211A CN103685211A (zh) 2014-03-26
CN103685211B true CN103685211B (zh) 2017-02-08

Family

ID=50321537

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201210363742.1A Expired - Fee Related CN103685211B (zh) 2012-09-26 2012-09-26 移动终端外挂安全支付认证装置、系统及认证方法

Country Status (1)

Country Link
CN (1) CN103685211B (zh)

Families Citing this family (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN106204809A (zh) * 2015-05-06 2016-12-07 国民技术股份有限公司 一种通信安全装置以及使用其的移动终端
CN104881779A (zh) * 2015-06-17 2015-09-02 恒宝股份有限公司 一种移动融合支付装置、系统及支付方法
KR101783871B1 (ko) * 2016-05-24 2017-10-10 (주)엠씨페이 모바일 간편 결제 시스템
CN106600257A (zh) * 2016-08-15 2017-04-26 孔文国 基于安全单元的移动设备近场支付数据交换系统与方法
CN107358441B (zh) * 2017-06-26 2020-12-18 北京明华联盟科技有限公司 支付验证的方法、系统及移动设备和安全认证设备
CN110456280B (zh) * 2019-08-16 2021-12-21 罗宜恒 一种电池使用数据在线监测装置及方法

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101719250A (zh) * 2009-12-10 2010-06-02 中国联合网络通信集团有限公司 支付认证方法、平台和系统
CN102136170A (zh) * 2011-01-05 2011-07-27 深圳市文鼎创数据科技有限公司 移动支付装置
CN102542444A (zh) * 2011-12-22 2012-07-04 大唐微电子技术有限公司 移动支付身份验证方法、装置和系统

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101719250A (zh) * 2009-12-10 2010-06-02 中国联合网络通信集团有限公司 支付认证方法、平台和系统
CN102136170A (zh) * 2011-01-05 2011-07-27 深圳市文鼎创数据科技有限公司 移动支付装置
CN102542444A (zh) * 2011-12-22 2012-07-04 大唐微电子技术有限公司 移动支付身份验证方法、装置和系统

Also Published As

Publication number Publication date
CN103685211A (zh) 2014-03-26

Similar Documents

Publication Publication Date Title
US20200320506A1 (en) Methods and arrangements to complete online transactions
CN103685211B (zh) 移动终端外挂安全支付认证装置、系统及认证方法
CN101131756B (zh) 移动支付设备电子现金充值安全认证系统、装置及方法
US20190122195A1 (en) Methods and arrangements for a personal point of sale device
US6504932B1 (en) Method of transferring information between a subscriber identification module and a radiocommunication mobile terminal, and a corresponding subscriber identification module and mobile terminal
AU2015374037A1 (en) Security for mobile payment applications
CN101917216A (zh) 一种采用蓝牙智能卡实现安全移动应用的系统和方法
CN102081769A (zh) 支付数据处理方法、系统、支付终端及支付服务器
CN102523092B (zh) 基于音频的非接触ic卡及移动认证数据传输装置
KR20160119803A (ko) 인증 시스템 및 방법
CN101369365A (zh) 基于内置证书和虚拟信用卡的手机的pos系统
CN104504563A (zh) 一种移动信息安全设备及其工作方法
EP3122084B1 (en) Mobile communication device supported by a cloud-based computer system
CN104715365A (zh) 一种基于蓝牙传输通道实现电子钱包空中圈存的方法
CN104240080A (zh) 移动支付的实现方法及装置
CN104021470A (zh) 一种基于无线通讯的移动支付系统及移动支付方法
WO2019237971A1 (zh) 基于智能终端的销售点管理装置及销售点服务管理系统
CN102509217A (zh) 一种移动远程支付系统
KR20120129388A (ko) 근접 통신을 이용한 전자화폐 거래 방법 및 이를 위한 휴대단말과 자동화기기
CN113988828A (zh) 数字货币的支付方法、支付系统以及安全芯片
CN103414828B (zh) 一种支持金融ic卡的支付手机
CN112383914A (zh) 一种基于安全硬件的密码管理方法
CN206851045U (zh) 具有nfc功能的智能通讯设备
US9521546B2 (en) Secure RF communication method, terminal and system
EP2360987B1 (en) Device and method for coupling a cellular telecommunication device to an NFC terminal

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant
CF01 Termination of patent right due to non-payment of annual fee

Granted publication date: 20170208

Termination date: 20190926

CF01 Termination of patent right due to non-payment of annual fee