CN104318437A - 一种虚拟预付卡线上支付系统及其支付方法 - Google Patents
一种虚拟预付卡线上支付系统及其支付方法 Download PDFInfo
- Publication number
- CN104318437A CN104318437A CN201410532199.2A CN201410532199A CN104318437A CN 104318437 A CN104318437 A CN 104318437A CN 201410532199 A CN201410532199 A CN 201410532199A CN 104318437 A CN104318437 A CN 104318437A
- Authority
- CN
- China
- Prior art keywords
- information
- client
- authentication
- service platform
- certificate server
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/30—Payment architectures, schemes or protocols characterised by the use of specific devices or networks
- G06Q20/34—Payment architectures, schemes or protocols characterised by the use of specific devices or networks using cards, e.g. integrated circuit [IC] cards or magnetic cards
- G06Q20/351—Virtual cards
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/30—Payment architectures, schemes or protocols characterised by the use of specific devices or networks
- G06Q20/32—Payment architectures, schemes or protocols characterised by the use of specific devices or networks using wireless devices
- G06Q20/322—Aspects of commerce using mobile devices [M-devices]
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/38—Payment protocols; Details thereof
- G06Q20/40—Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
- G06Q20/401—Transaction verification
- G06Q20/4014—Identity check for transactions
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/0807—Network architectures or network communication protocols for network security for authentication of entities using tickets, e.g. Kerberos
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/12—Applying verification of the received information
- H04L63/123—Applying verification of the received information received data contents, e.g. message integrity
Landscapes
- Engineering & Computer Science (AREA)
- Business, Economics & Management (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Accounting & Taxation (AREA)
- Theoretical Computer Science (AREA)
- General Business, Economics & Management (AREA)
- General Physics & Mathematics (AREA)
- Physics & Mathematics (AREA)
- Strategic Management (AREA)
- Computer Hardware Design (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Signal Processing (AREA)
- Microelectronics & Electronic Packaging (AREA)
- Finance (AREA)
- Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)
Abstract
本发明专利公开了一种虚拟预付卡线上支付系统,包括第一客户端、第二客户端、交易平台以及服务平台;所述第一客户端发送第一信息给所述交易平台,并接收第二信息;所述第二客户端发送所述令牌信息给所述服务平台,以及,发送所述第三信息和摘要信息至所述服务平台;所述交易平台接收所述第一信息生成所述第二信息发送给所述第一客户端,并转发所述令牌信息、所述第三信息以及所述摘要信息至所述服务平台;所述服务平台,接收所述令牌信息进行身份认证,以及,解密所述第三信息,根据摘要信息校验数据的完整性,完应答所述交易平台成线上支付。本发明在线上支付前进行身份认证,支付过程中加密传输的信息,具有更高的安全性。
Description
技术领域
本发明涉及智能终端的支付领域,尤其涉及一种虚拟预付卡的支付系统及其支付方法。
背景技术
预付卡又叫储值卡、消费卡、福礼卡、智能卡、积分卡等,是指发卡机构以特定载体和形式发行的,可在发卡机构之外购买商品或服务的预付价值,即其实一种先付费再消费的卡片。按是否记载持卡人身份信息分为记名预付卡和不记名预付卡,其中记名预付卡包括如超市发放的购物卡等,不记名预付卡包括如手机中的SIM卡等;按信息载体不同分为磁条卡、芯片(IC)卡。
预付卡购物是继信用卡之后出现的交易形式,现时使用最普遍的是日本。预付卡的使用过程是:消费者在某一系统范围内的商店预交限定数额的现金,得到此卡,在这些商店里即可不用现金仅凭借此卡在预付金额内一次或多次直接购物。
使用这种方法不管是对商家还是消费者都有很多的好处。对于商家来说,使用预付卡后商家不经手现金,大量减少了现金的流动,既可避免收假钞的损失,又可减少盗劫等凶险;同时使用预付卡,现金收汇、账目收支大量减少,既可提高效率,又可减少人工和设备的费用等等;对于消费者来说,只需要带上一张薄薄的预付卡,可不带或少带许多现金,减少失窃和遭劫之险,携带也非常方便等。
发明内容
目前,利用预付卡进行支付的平台已经有很多,如银商资讯“虚拟预付卡”平台,在平台中商户可通过自有软件与第三方平台,如微信、支付宝钱 包等实现现有实体卡的虚拟化,同时也可在该平台发行纯虚拟卡片。使用第三方平台进行支付的过程中,持卡人首先使用手机在线生成条形码,收银员即通过扫码枪对条形码进行扫码支付。但是,在这种支付系统的支付过程中还存在着很多问题,如:在整个支付过程中缺少身份认证过程;在整个交易过程中是数据和密码都属于明文传输,很容易被监听和被截获。
针对以上问题,本发明提供了一种虚拟预付卡线上支付系统,包括包括第一客户端、第二客户端、交易平台以及服务平台;
所述第一客户端,发送第一信息至所述交易平台,以及接收所述交易平台发送的第二信息;
所述第二客户端,获取所述第二信息,生成一令牌信息,并加密所述第二信息生成第三信息,向所述交易平台发送所述令牌信息和所述第三信息,用于实现身份认证和信息加密;
所述交易平台,接收所述第一信息生成所述第二信息发送给所述第一客户端,以及,转发所述第二客户端发送的所述令牌信息和所述第三信息至所述服务平台;
所述服务平台,通过接收的所述令牌信息进行身份认证,以及,对所述第三信息解密,并进行数据完整性校验,实现支付操作和应答所述交易平台。
本发明在进行支付操作之前先进行身份认证,在支付过程中加密传输的信息,并对信息进行完整性验证,防止信息被篡改,具有更好的安全性。
进一步优选地,所述第二客户端内置信息获取模块和认证模块;所述信息获取模块用于从所述第一客户端获取所述第二信息;所述认证模块根据所述第二信息生成令牌信息;所述认证模块对所述第二信息加密生成所述第三信息,并采用第一算法计算所述第二信息生成摘要信息。
具体的,信息获取模块获取第二信息,其中第二信息可以为声音、图像或数字等不同信息,信息获取模块获取第二信息的途径也相应地可以为多种获取方式。认证模块采用第一算法计算第二信息,第一算法可以为哈希算法或SM3算法等。
进一步优选地,所述服务平台通过接口设备连接一认证服务器;
所述认证服务器接收到所述令牌信息并进行身份认证;
所述认证服务器解密接收到的所述第三信息得到所述第二信息,并根据所述摘要信息对所述第二信息进行完整性校验。
具体的,在进行线上支付操作之前,认证服务器和认证模块先进行身份认证,并分别生成用于加密支付过程中信息的会话密钥。
进一步优选地,所述认证模块和所述认证服务器进行信息交互实现身份认证,并分别存储有相同的会话密钥,用于加密支付过程中的信息。
本发明在整个交易过程中,数据和密码都是通过加密算法和会话密钥加密后传输,并且会话密钥是在第二客户端和服务平台分别生成的,无需在网络中传输,加密后的数据即使被黑客盗取,内容也不会泄露,安全性高。
本发明还提供一种虚拟预付卡线上支付方法,具体包括:
S1用户通过第一客户端输入用户标识和密码向服务平台注册;
S2交易平台接收第一客户端发送的第一信息生成第二信息,并发送给所述第一客户端;
S3第二客户端获取所述第一客户端的第二信息,并根据第二信息生成一令牌信息;
S4所述客户端和所述服务平台根据令牌信息进行双向身份认证,并生成所述会话密钥;
S5身份认证成功后,所述第二客户端加密所述第二信息生成第三信息,采用第一算法计算所述第三信息生成摘要信息,通过所述交易平台发送所述第三信息和所述摘要信息至服务平台;
S6所述服务平台解密所述第三信息,本根据所述摘要信息进行完整性校验,校验成功完成支付操作,应答所述交易平台。
进一步优选地,所述第二客户端内置信息获取模块和认证模块;所述服务平台通过接口设备连接一认证服务器。
具体的,所述信息获取模块用于从所述第一客户端获取所述第二信息;所述认证模块根据所述第二信息生成令牌信息;所述认证模块对所述第二信息加密生成所述第三信息,并采用第一算法计算所述第二信息生成摘要信息。
具体的,所述认证服务器接收到所述令牌信息并进行身份认证;
所述认证服务器解密接收到的所述第三信息得到所述第二信息,并根据所述摘要信息对所述第二信息进行完整性校验。
进一步优选地,所述步骤S1具体为:对所述第二客户端和所述服务平台进行初始化,用户通过所述第一客户端输入所述用户标识和其一一对应的所述密码向所述服务平台进行注册;所述第一客户端采用所述第一算法计算所述用户标识和所述密码生成第一认证信息;所述第一客户端将所述第一认证信息发送给所述服务平台,其中所述认证服务器存储所述第一认证信息;
所述认证服务器产生随机的第一密钥和第二密钥,所述认证服务器将所述第一密钥与加密算法结合生成一个与所述第一密钥相关的加密函数;所述认证服务器将所述第二密钥与解密算法结合生成一个与所述第二密钥相关的解密函数;
所述认证模块存储有所述加密函数和所述解密函数;所述认证服务器存储有所述第一密钥、所述第二密钥、所述加密算法以及所述解密算法。
具体的,本发明中,密钥和算法不分开,有效解决了密钥安全存储问题,使得系统具有更高的安全性。
进一步优选地,所述步骤S4具体为:
所述第二客户端通过信息获取模块从所述第一客户端处获取所述第二信息,所述第二信息包括此次交易的当前时间即第一时间,还包括所述用户标识和所述第一认证信息;所述认证模块通过所述加密函数对所述第一时间加密生成第二认证信息;所述认证模块采用第二算法计算所述第一认证信息和所述第二认证信息,并通过所述加密函数和所述第一密钥对所述计算结果加密生成所述令牌信息;
所述第二客户端发送所述用户标识和所述令牌信息给所述服务平台;
所述服务平台存储有用户标识档案,所述用户标识档案存储所有合法的所述用户标识;
所述服务平台接收到所述第二客户端发送的所述用户标识,判断所述用户标识是否存在于所述用户标识档案内,如果是,则用户身份的初步认证成 功;
所述认证服务器通过所述加密算法和所述第二密钥对当前时间即第二时间加密生成第三认证信息;
所述服务平台通过所述认证服务器解密所述令牌信息,所述认证服务器通过所述解密算法和所述第一密钥对所述令牌信息进行解密,再与其存储的所述第一认证信息通过所述第二算法进行计算得到所述第二认证信息;所述认证服务器再次通过所述解密算法和所述第一密钥对所述第二认证信息进行解密,得到所述第一时间;
所述认证服务器判断得到的所述第一时间和所述第二时间的时间差,如果所述时间差小于预设值,则所述服务平台对所述第二客户端认证成功;
所述服务平台将所述第三认证信息发送给所述第二客户端;
所述第二客户端接收到所述服务平台发送的所述第三认证信息,所述认证模块通过所述解密函数解密所述第三认证信息得到所述第二时间;
所述认证模块判断得到的所述第二时间和所述第一时间的时间差,如果所述时间差小于预设值,则所述第二客户端对所述服务平台认证成功。
具体的,第二客户端和服务平台在线上支付操作之前进行双向身份认证,有效防止假冒攻击。
进一步优选地,所述步骤S6具体为:
所述服务平台接收到所述第三信息和所述摘要信息,所述认证服务器通过所述会话密钥和公用解密算法解密所述第三信息得到所述第二信息,根据所述摘要信息对所述第二信息进行完整性校验,完整性校验成功后,所述服务平台根据接收到的所述第二信息完成支付操作,并应答所述交易平台。
本发明提供的一种虚拟预付卡线上支付系统能够带来以下至少一种有益效果:
1.在本发明分别在第二客户端和服务平台中设置认证模块和认证服务器,实现了第二客户端和服务平台之间的双向身份认证,采用这种认证方法有效地防止了外界的假冒攻击。
2.第二客户端中包括独立的应用程序或插件将内置的算法和密钥融合在 一起,第二客户端中只存储由加密解密算法结合随机密钥生成的加密函数和解密函数,有效地解决了会话过程中会话密钥存储的安全问题;且第二客户端中随机生成的密钥不同,则第二客户端中包括的算法就会不同,即使客户端中安全插件意外泄露也不会影响系统的整体安全性。
3.在本发明中,第二客户端和服务平台在身份认证的同时还分别生成相同的会话密钥,在整个线上支付操作过程中,都采用会话密钥进行加密保护传输的信息,防止交易内容的泄露。
附图说明
下面结合附图和具体实施方式对本发明作进一步详细说明:
图1为本发明的虚拟预付卡线上支付系统的结构示意图。
具体实施方式
为了更清楚地说明本发明实施例或现有技术中的技术方案,下面结合附图和实施例对本发明进行具体的描述。下面描述中的附图仅仅是本发明的一些实施例。对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。
如图1所示,本发明提供了一种虚拟预付卡线上支付系统,包括第一客户端、第二客户端、交易平台以及服务平台;
所述第一客户端,发送第一信息至所述交易平台,以及接收所述交易平台发送的第二信息;
所述第二客户端,获取所述第二信息,生成一令牌信息,并加密所述第二信息生成第三信息,向所述交易平台发送所述令牌信息和所述第三信息,用于实现身份认证和信息加密;
所述交易平台,接收所述第一信息生成所述第二信息发送给所述第一客户端,以及,转发所述第二客户端发送的所述令牌信息和所述第三信息至所述服务平台;
所述服务平台,通过接收的所述令牌信息进行身份认证,以及,对所述 第三信息解密,并进行数据完整性校验,实现支付操作和应答所述交易平台。
具体的,本发明中的第一客户端为网上购物客户端,用户通过网上购物客户端输入用户信息(包括用户标识和密码)登录至交易平台,发送第一信息S1给所述交易平台。其中,第一信息S1包括用户标识、密码、预付卡账号等支付信息。网上购物客户端接收交易平台发送的第二信息并显示给用户。
具体的,第二信息S2是由交易平台根据用户发送的支付方式信息生成的二维码图像信息,包括用户标识、密码、预付卡账号、本次交易的时间、交易的金额等信息,在网上购物客户端显示。
本发明中,第二客户端为手机客户端,内置信息获取模块,通过摄像头扫描二维码图像的方式从第一客户端处获取到第二信息。手机客户端根据第二信息中的用户标识、密码以及此次交易时间等认证信息生成令牌信息。并且,手机客户端对第二信息中的虚拟预付卡号、支付密码、交易金额等交易信息进行加密生成第三信息。手机客户端还通过第一算法计算上述交易信息生成一摘要信息Z,其中,本发明中采用的第一算法是哈希算法,生成的摘要信息是一安全单向的函数。手机客户端将第三信息和摘要信息一起发送给交易平台。
本发明中,交易平台为电子商城,接收第一客户端发送的第一信息,生成第二信息再发送给第一客户端,其中第二信息为支付二维码图像信息,包括用户标识,密码,交易时间、虚拟预付卡号、支付密码以及交易金额等敏感信息。在支付操作之前,电子商城将令牌信息发送给服务平台用于身份认证,在支付操作时,将第二客户端发送的第三信息和摘要信息转发给服务平台。
服务平台,在支付操作之前,接收所述令牌信息进行身份认证,以及,在支付操作时,接收交易平台发送的第三信息和摘要信息并进行解密,得到第二信息,然后根据摘要信息校验第二信息的完整性,最后核验令牌信息是否正确,完成支付操作并应答交易平台。
对上述实施例进行改进,得到优选的实施例二,其中,所述第二客户端内置信息获取模块和认证模块;所述信息获取模块用于从所述第一客户端获 取所述第二信息;所述认证模块根据所述第二信息生成令牌信息;所述认证模块对所述第二信息加密生成所述第三信息,并采用第一算法计算所述第二信息生成摘要信息。
具体的,在本发明中,手机客户端中的信息获取模块通过二维码扫描网上购物客户端显示的第二信息,并将二维码图像信息转换成数字信息。其中,第二信息包括用户标识、密码、预付卡账号、本次交易时间、交易的金额等信息。
本发明中,手机客户端内还具有认证模块,认证模块已经存储有会话密钥,用于加密线上支付过程中传输的数据。在线上支付操作之前,认证模块根据第二信息中的用户标识、密码以及此次交易时间等认证信息生成令牌信息。
认证模块通过会话密钥结合公用加密算法(本发明采用的是AES-128算法)加密第二信息中的虚拟预付卡号、支付密码、交易金额等交易信息,生成第三信息。
认证模块采用第一算法即哈希算法计算第二信息中的虚拟预付卡号、支付密码、交易金额等交易信息生成一摘要信息,为一单向安全的函数。
对上述实施例进行改进,得到优选的实施例三,其中,服务平台通过接口设备连接一认证服务器。认证服务器接收到令牌信息并进行身份认证。认证服务器存储有相同的会话密钥,通过结合公用解密算法(本发明采用的是AES-128算法)解密接收到的第三信息,得到第二信息和摘要信息。认证服务器根据接收到的摘要信息对第二信息进行完整性校验。
对上述实施例进行改进,得到优选的实施例四,其中,所述认证模块和所述认证服务器进行信息交互实现身份认证,并分别存储有相同的会话密钥,用于加密支付过程中的信息。
作为本发明的另一个具体实施例,还提供了一种虚拟预付卡线上支付方法,具体包括:
S1用户通过第一客户端输入用户标识和密码向服务平台注册;
S2交易平台接收第一客户端发送的第一信息生成第二信息,并发送给所 述第一客户端;
S3第二客户端获取所述第一客户端的第二信息,并根据第二信息生成一令牌信息;
S4所述客户端和所述服务平台根据令牌信息进行双向身份认证,并生成所述会话密钥;
S5身份认证成功后,所述第二客户端加密所述第二信息生成第三信息,采用第一算法计算所述第三信息生成摘要信息,通过所述交易平台发送所述第三信息和所述摘要信息至服务平台;
S6所述服务平台解密所述第三信息,根据所述摘要信息进行完整性校验,校验成功完成支付操作,应答所述交易平台。
对上述实施例进行改进,得到优选的实施例六,其中所述第二客户端内置信息获取模块和认证模块;所述服务平台通过接口设备连接一认证服务器。
对上述实施例进行改进,得到优选的实施例七,其中在进行支付操作之前,对第二客户端即手机客户端和服务平台进行初始化,包括用户标识和密码向服务平台注册,以及存储用于数据传输的加解密算法和加解密函数。在进行线上支付操作之前,手机客户端和服务平台还进行双向身份认证,分别生成相同的会话密钥,用以加密线上支付过程中的信息。
具体的,用户通过第一客户端即网上购物客户端输入用户标识uid和其一一对应的密码pw向服务平台进行注册。
网上购物客户端采用第一算法即哈希算法计算用户标识uid和密码pw,生成用于认证的第一认证信息,记为M1=H(pw)。网上购物商城将第一认证信息M1发送给服务平台。服务平台将第一认证信息M1存储在认证服务器中。
手机客户端中的认证服务器产生随机的第一密钥K和第二密钥K’,并将第一密钥K与加密算法E结合生成一个与第一密钥K相关的加密函数EK。认证服务器再将第二密钥K’与解密算法D结合生成一个与第二密钥K’相关的解密函数DK’。
在认证模块中存储生成的加密函数EK和解密函数DK’。在认证服务器中存储第一密钥K、第二密钥K’、加密算法E以及解密算法D。
对上述实施例进行改进,得到优选的实施例八,其中,第二客户端即手机客户端和服务平台进行双向身份认证并生成会话密钥(记为Kj)的过程具体为:
网上购物客户端输入用户标识和密码登录电子商城,并向电子商城发送第一信息,其中第一信息包含用户标识、密码以及虚拟预付卡号、支付密码等信息。
电子商城对第一信息进行处理,增加本次交易的当前时间以及交易金额等交易信息生成第二信息,发送至网上购物客户端。
网上购物客户端以二维码图像的形式显示。
手机客户端通过信息获取模块扫描网上购物客户端显示的二维码图像信息,并将二维码信息转换成数字信息。其中,第二信息包括用户标识uid、密码、交易时间、虚拟预付卡号、支付密码以及交易金额等信息。
认证模块采用第一算法,即哈希算法计算密码,生成第一认证信息,M1=H(pw)。
认证模块通过加密函数EK对交易时间即第一时间Tui加密生成第二认证信息M2,即M2=EK(Tui)。
手机客户端采用第二算法对第一信息和第二信息进行计算,本发明中采用的是异或运算,即M1⊕M2,得到H(pw)⊕EK(Tui),认证模块再通过加密函数EK对计算的结果进行加密,即EK(M1⊕M2)=EK(H(pw)⊕EK(Tui)),生成第三认证信息M3,M3=EK(H(pw)⊕EK(Tui))。
手机客户端发送用户标识uid和第三认证信息M3给服务平台。
服务平台存储有用户标识档案List,其中,用户标识档案List存储了所有合法用户的用户标识uid。
服务平台接收到手机客户端发送的用户标识uid,判断用户标识uid是否存在于用户标识档案List内,即uid如果是,则用户身份的初步认证成功。
认证服务器通过加密算法E和第二密钥K’对当前时间即第二时间Tsi加密,即EK(Tsi)生成第四认证信息(记为M4),M4=EK(Tsi)。
服务平台对手机客户端认证:服务平台通过认证服务器解密接收到的第 三认证信息M3。认证服务器通过解密算法D和第一密钥K对第三认证信息M3进行解密,即DK(M3)=DK(EK(H(pw)⊕EK(Tui)))=H(pw)⊕EK(Tui),将解密得到的结果再与认证服务器存储的第一认证信息M1=H(pw)进行异或运算,得到第二认证信息M2,即EK(Tui)。认证服务器再次通过解密算法E和第一密钥K对第二认证信息M2进行解密,DK(EK(Tui))得到第一时间Tui。
认证服务器判断得到的第一时间Tui和第二时间Tsi的时间差,如果时间差Tsi-Tui≦10min(为预设值,根据网络延迟情况而定),则服务平台对手机客户端认证成功。
完成服务平台对手机客户端的认证之后,认证服务器将EK(Tui)取反(比特顺序和比特极性)得到E’K(Tui),随后使用加密算法E和第一密钥K对EK(Tui)和E’K(Tui)进行加密,得到会话密钥Ki=EK(EK(Tui))+EK(E’K(Tui)),实现了将原有的64bit扩展为了128bit,大大加强了信息的安全。
生成会话密钥Ki后,认证服务器将第四认证信息M4=EK(Tsi)通过电子商城发送给第二客户端。
手机客户端对服务平台认证:手机客户端接收到服务平台发送的第四认证信息M4,其中的认证模块通过解密函数DK’解密第四认证信息M4,DK’(M4)=DK’(EK(Tsi))=Tsi,即得到第二时间Tsi。
认证模块判断得到的第二时间Tsi和第一时间Tui的时间差,如果时间差Tsi-Tui≦10min(为预设值,根据网络延迟情况而定),则服务平台对第二客户端认证成功。
完成手机客户端对服务平台的身份认证之后,紧接着将EK(Tui)取反得到E’K(Tui),随后使用加密算法E和第一密钥K对EK(Tui)和E’K(Tui)进行加密,得到会话密钥Ki=EK(EK(Tui))+EK(E’K(Tui))。
服务平台和手机客户端完成双向身份认证,并生成相同的会话密钥Ki。
对上述实施例进行改进,得到优选的实施例九,其中所述步骤S6具体为:
所述服务平台接收到所述第三信息和所述摘要信息,所述认证服务器通过所述会话密钥和公用解密算法解密所述第三信息得到所述第二信息,根据所述摘要信息对所述第二信息进行完整性校验,完整性校验成功后,所述服 务平台根据接收到的所述第二信息完成支付操作,并应答所述交易平台。
具体的,第二客户端和服务平台之间完成身份认证,并生成相同的会话密钥后,然后开始进行线上支付操作,具体过程如下:
在本发明具体实施例中,第一客户端为网上购物客户端,第二客户端为手机客户端,交易平台为电子商城。
首先,网上购物客户端发送第一信息S1给电子商城,其中第一信息M1包括用户标识uid、密码pw、用户选择的虚拟预付卡的卡号、支付密码等信息。
电子商城接收到第一信息N1,并结合本次的交易信息生成支付一二维码图像信息,即第二信息N2,第二信息包含用户标识uid、密码pw、用户选择的虚拟预付卡的卡号、支付密码、交易时间Tui、交易金额等信息。电子商城将第二信息N2发送给网上购物客户端并在网页上显示出此二维码图像信息。
手机客户端通过信息获取模块,扫描网上购物客户端的二维码信息,并将二维码图像信息转换成数字信息。
手机客户端获取第二信息N2,包括用户标识uid、密码pw、用户选择的虚拟预付卡的卡号、支付密码、交易时间Tui、交易金额等信息。认证模块通过公用加密算法和生成的会话密钥Ki对第二信息N2中的用户选择的虚拟预付卡号、支付密码、交易金额等交易信息记为S进行加密生成第三信息N3,即N3=eKi(J)。
手机客户端采用第一算法计算第二信息N2中交易信息S,本发明中采用的第一算法为哈希算法,生成一摘要信息Z,即Z=H(S)。
手机客户端将第三信息N3=eKi(S)和摘要信息Z=H(S)发送给电子商城。
电子商城转发第三信息N3和摘要信息Z给服务平台。
服务平台接收到第三信息N3和摘要信息Z。其中,认证服务器通过相同的会话密钥Ki和相应的公用解密算法d解密第三信息,即dKi(N3)=dKi(eKi(N2)),得到第二信息N2。
认证服务器根据摘要信息Z对第二信息N2中的交易信息S进行完整性校验,具体过程为:认证服务器采用第一算法即哈希算法计算解密得到的S,得 到H(S)’,判断此计算得到的H(S)’与其接收到的摘要信息Z=H(S)是否相同。如果相同,则说明交易信息S是完整的,在网络传输中未被篡改,为合法数据。
完整性校验成功后,服务平台根据接收到的交易信息完成支付操作,并应答电子商城,完成预付卡的线上支付操作。
综上所述,本发明提供的一种虚拟预付卡线上支付方法具体过程为:所述第一客户端发送所述第一信息给所述交易平台;所述交易平台根据所述第一信息生成第二信息并发送给所述第一客户端;所述第二客户端通过所述信息获取模块获取所述第二信息;所述认证模块通过所述会话密钥和公用加密算法加密所述第二信息生成所述第三信息;所述第二客户端采用所述第一算法计算所述第二信息生成所述摘要信息;所述第二客户端将所述第三信息和所述摘要信息发送给所述交易平台;
所述交易平台转发所述第三信息和所述给所述服务平台;
所述服务平台接收到所述第三信息和所述摘要信息,所述认证服务器通过所述会话密钥和公用解密算法解密所述第三信息得到所述第二信息,根据所述摘要信息对所述第二信息进行完整性校验,完整性校验成功后,所述服务平台根据接收到的所述第二信息完成支付操作,并应答所述交易平台。
具体的,本发明中,第二客户端和服务平台在进行支付过程中的数据加密时采用会话密钥Ki和公用加密算法e结合,本发明选用的是AES-128,但本发明对公用加解密算法和第一算法均不做限定,只要能实现本发明目的的,都包括在本发明的内容中。
本发明提供了一种虚拟预付卡线上支付系统及方法,其在客户端和服务器平台进行双向身份认证,并对传输的支付信息进行加密并校验,使得线上支付更为安全,本发明具有更优的技术前景。
以上对发明的具体实施例进行了详细描述,但本发明并不限制于以上描述的具体实施例,其只是作为范例。对于本领域技术人员而言,任何对该系统进行的等同修改和替代也都在本发明的范畴之中。因此,在不脱离发明的精神和范围下所作出的均等变换和修改,都应涵盖在本发明的范围内。
Claims (9)
1.一种虚拟预付卡线上支付系统,其特征在于,包括第一客户端、第二客户端、交易平台以及服务平台;
所述第一客户端,发送第一信息至所述交易平台,以及接收所述交易平台发送的第二信息;
所述第二客户端,获取所述第二信息,生成一令牌信息,并加密所述第二信息生成第三信息,并向所述交易平台发送所述令牌信息和所述第三信息,用于实现身份认证和信息加密;
所述交易平台,接收所述第一信息生成所述第二信息发送给所述第一客户端,以及,转发所述第二客户端发送的所述令牌信息和所述第三信息至所述服务平台;
所述服务平台,通过接收的所述令牌信息进行身份认证,以及,对所述第三信息解密,并进行数据完整性校验,实现支付操作和应答所述交易平台。
2.如权利要求1所述的一种虚拟预付卡线上支付系统,其特征在于:
所述第二客户端内置信息获取模块和认证模块;
所述信息获取模块用于从所述第一客户端获取所述第二信息;
所述认证模块根据所述第二信息生成令牌信息;
所述认证模块对所述第二信息加密生成所述第三信息,并采用第一算法计算所述第二信息生成摘要信息。
3.如权利要求2所述的一种虚拟预付卡线上支付系统,其特征在于:
所述服务平台通过接口设备连接一认证服务器;
所述认证服务器接收到所述令牌信息并进行身份认证;
所述认证服务器解密接收到的所述第三信息得到所述第二信息,并根据所述摘要信息对所述第二信息进行完整性校验。
4.如权利要求3所述的一种虚拟预付卡线上支付系统,其特征在于:
所述认证模块和所述认证服务器进行信息交互实现身份认证,并分别存储有相同的会话密钥,用于加密支付过程中的信息。
5.一种虚拟预付卡线上支付方法,其特征在于,具体包括:
S1用户通过第一客户端输入用户标识和密码向服务平台注册;
S2交易平台接收第一客户端发送的第一信息生成第二信息,并发送给所述第一客户端;
S3第二客户端获取所述第一客户端的第二信息,并根据第二信息生成一令牌信息;
S4所述客户端和所述服务平台根据令牌信息进行双向身份认证,并生成所述会话密钥;
S5身份认证成功后,所述第二客户端加密所述第二信息生成第三信息,采用第一算法计算所述第三信息生成摘要信息,通过所述交易平台发送所述第三信息和所述摘要信息至服务平台;
S6所述服务平台解密所述第三信息,本根据所述摘要信息进行完整性校验,校验成功完成支付操作,应答所述交易平台。
6.如权利要求5所述的一种虚拟预付卡线上支付方法,其特征在于:
所述第二客户端内置信息获取模块和认证模块;
所述服务平台通过接口设备连接一认证服务器。
7.如权利要求6所述的一种虚拟预付卡线上支付方法,其特征在于:
所述步骤S1具体为:对所述第二客户端和所述服务平台进行初始化,用户通过所述第一客户端输入所述用户标识和其一一对应的所述密码向所述服务平台进行注册;所述第一客户端采用所述第一算法计算所述用户标识和所述密码生成第一认证信息;所述第一客户端将所述第一认证信息发送给所述服务平台,其中所述认证服务器存储所述第一认证信息;
所述认证服务器产生随机的第一密钥和第二密钥,所述认证服务器将所述第一密钥与加密算法结合生成一个与所述第一密钥相关的加密函数;所述认证服务器将所述第二密钥与解密算法结合生成一个与所述第二密钥相关的解密函数;
所述认证模块存储有所述加密函数和所述解密函数;所述认证服务器存储有所述第一密钥、所述第二密钥、所述加密算法以及所述解密算法。
8.如权利要求7所述的一种虚拟预付卡线上支付方法,其特征在于:
所述步骤S4具体为:
所述第二客户端通过信息获取模块从所述第一客户端处获取所述第二信息,所述第二信息包括此次交易的当前时间即第一时间,还包括所述用户标识和所述第一认证信息;所述认证模块通过所述加密函数对所述第一时间加密生成第二认证信息;所述认证模块采用第二算法计算所述第一认证信息和所述第二认证信息,并通过所述加密函数和所述第一密钥对所述计算结果加密生成所述令牌信息;
所述第二客户端发送所述用户标识和所述令牌信息给所述服务平台;
所述服务平台存储有用户标识档案,所述用户标识档案存储所有合法的所述用户标识;
所述服务平台接收到所述第二客户端发送的所述用户标识,判断所述用户标识是否存在于所述用户标识档案内,如果是,则用户身份的初步认证成功;
所述认证服务器通过所述加密算法和所述第二密钥对当前时间即第二时间加密生成第三认证信息;
所述服务平台通过所述认证服务器解密所述令牌信息,所述认证服务器通过所述解密算法和所述第一密钥对所述令牌信息进行解密,再与其存储的所述第一认证信息通过所述第二算法进行计算得到所述第二认证信息;所述认证服务器再次通过所述解密算法和所述第一密钥对所述第二认证信息进行解密,得到所述第一时间;
所述认证服务器判断得到的所述第一时间和所述第二时间的时间差,如果所述时间差小于预设值,则所述服务平台对所述第二客户端认证成功;
所述服务平台将所述第三认证信息发送给所述第二客户端;
所述第二客户端接收到所述服务平台发送的所述第三认证信息,所述认证模块通过所述解密函数解密所述第三认证信息得到所述第二时间;
所述认证模块判断得到的所述第二时间和所述第一时间的时间差,如果所述时间差小于预设值,则所述第二客户端对所述服务平台认证成功。
9.如权利要求5所述的一种虚拟预付卡线上支付方法,其特征在于:
所述步骤S6具体为:
所述服务平台接收到所述第三信息和所述摘要信息,所述认证服务器通过所述会话密钥和公用解密算法解密所述第三信息得到所述第二信息,根据所述摘要信息对所述第二信息进行完整性校验,完整性校验成功后,所述服务平台根据接收到的所述第二信息完成支付操作,并应答所述交易平台。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201410532199.2A CN104318437B (zh) | 2014-10-11 | 2014-10-11 | 一种虚拟预付卡线上支付系统及其支付方法 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201410532199.2A CN104318437B (zh) | 2014-10-11 | 2014-10-11 | 一种虚拟预付卡线上支付系统及其支付方法 |
Publications (2)
Publication Number | Publication Date |
---|---|
CN104318437A true CN104318437A (zh) | 2015-01-28 |
CN104318437B CN104318437B (zh) | 2017-12-01 |
Family
ID=52373665
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN201410532199.2A Active CN104318437B (zh) | 2014-10-11 | 2014-10-11 | 一种虚拟预付卡线上支付系统及其支付方法 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN104318437B (zh) |
Cited By (10)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN105139252A (zh) * | 2015-10-14 | 2015-12-09 | 北京邻和科技有限公司 | 一种基于网络平台的交易与消费系统及方法 |
CN105550877A (zh) * | 2015-12-21 | 2016-05-04 | 北京智付融汇科技有限公司 | 支付方法及装置 |
CN106357599A (zh) * | 2015-07-14 | 2017-01-25 | 三星电子株式会社 | 电子设备、认证代理服务器和支付系统 |
CN107563751A (zh) * | 2017-08-09 | 2018-01-09 | 江苏通付盾科技有限公司 | 用户认证方法、装置、计算设备及计算机存储介质 |
WO2018083663A1 (en) * | 2016-11-07 | 2018-05-11 | Andrew Zhou | Virtual payment cards issued by banks for mobile and wearable devices |
CN108564363A (zh) * | 2018-02-28 | 2018-09-21 | 阿里巴巴集团控股有限公司 | 一种交易处理方法、服务器、客户端及系统 |
CN109548002A (zh) * | 2018-12-12 | 2019-03-29 | 南京友众力信息技术有限公司 | 一种用于控制手机sim卡功能的授权方法 |
CN112418852A (zh) * | 2019-08-23 | 2021-02-26 | 中兴通讯股份有限公司 | 安全支付方法、终端、服务器及支付系统 |
CN114124545A (zh) * | 2021-11-25 | 2022-03-01 | 杭州摸象大数据科技有限公司 | 一种供应链金融的数据可信上链与身份认证终端 |
CN114422153A (zh) * | 2022-03-30 | 2022-04-29 | 深圳市重构网络科技有限公司 | 一种提高支付安全的权限认证方法和系统 |
Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20040210448A1 (en) * | 2000-03-07 | 2004-10-21 | American Express Travel Related Services Company, Inc. | System for facilitating a transaction |
CN101482948A (zh) * | 2008-01-07 | 2009-07-15 | 唐红波 | 基于二维码实现手机支付的方法 |
CN103095662A (zh) * | 2011-11-04 | 2013-05-08 | 阿里巴巴集团控股有限公司 | 一种网上交易安全认证方法及网上交易安全认证系统 |
CN103714458A (zh) * | 2013-12-20 | 2014-04-09 | 江苏大学 | 基于二维码的移动终端交易加密方法 |
CN103886460A (zh) * | 2014-04-22 | 2014-06-25 | 徐永君 | 一种基于身份认证令牌实现的现场支付的系统和方法 |
-
2014
- 2014-10-11 CN CN201410532199.2A patent/CN104318437B/zh active Active
Patent Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20040210448A1 (en) * | 2000-03-07 | 2004-10-21 | American Express Travel Related Services Company, Inc. | System for facilitating a transaction |
CN101482948A (zh) * | 2008-01-07 | 2009-07-15 | 唐红波 | 基于二维码实现手机支付的方法 |
CN103095662A (zh) * | 2011-11-04 | 2013-05-08 | 阿里巴巴集团控股有限公司 | 一种网上交易安全认证方法及网上交易安全认证系统 |
CN103714458A (zh) * | 2013-12-20 | 2014-04-09 | 江苏大学 | 基于二维码的移动终端交易加密方法 |
CN103886460A (zh) * | 2014-04-22 | 2014-06-25 | 徐永君 | 一种基于身份认证令牌实现的现场支付的系统和方法 |
Cited By (14)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN106357599B (zh) * | 2015-07-14 | 2020-04-21 | 三星电子株式会社 | 电子设备、认证代理服务器和支付系统 |
CN106357599A (zh) * | 2015-07-14 | 2017-01-25 | 三星电子株式会社 | 电子设备、认证代理服务器和支付系统 |
CN105139252A (zh) * | 2015-10-14 | 2015-12-09 | 北京邻和科技有限公司 | 一种基于网络平台的交易与消费系统及方法 |
CN105550877A (zh) * | 2015-12-21 | 2016-05-04 | 北京智付融汇科技有限公司 | 支付方法及装置 |
WO2018083663A1 (en) * | 2016-11-07 | 2018-05-11 | Andrew Zhou | Virtual payment cards issued by banks for mobile and wearable devices |
CN107563751A (zh) * | 2017-08-09 | 2018-01-09 | 江苏通付盾科技有限公司 | 用户认证方法、装置、计算设备及计算机存储介质 |
CN108564363B (zh) * | 2018-02-28 | 2020-10-13 | 阿里巴巴集团控股有限公司 | 一种交易处理方法、服务器、客户端及系统 |
WO2019165875A1 (zh) * | 2018-02-28 | 2019-09-06 | 阿里巴巴集团控股有限公司 | 一种交易处理方法、服务器、客户端及系统 |
CN108564363A (zh) * | 2018-02-28 | 2018-09-21 | 阿里巴巴集团控股有限公司 | 一种交易处理方法、服务器、客户端及系统 |
CN109548002A (zh) * | 2018-12-12 | 2019-03-29 | 南京友众力信息技术有限公司 | 一种用于控制手机sim卡功能的授权方法 |
CN109548002B (zh) * | 2018-12-12 | 2022-02-08 | 南京友众力信息技术有限公司 | 一种用于控制手机sim卡功能的授权方法 |
CN112418852A (zh) * | 2019-08-23 | 2021-02-26 | 中兴通讯股份有限公司 | 安全支付方法、终端、服务器及支付系统 |
CN114124545A (zh) * | 2021-11-25 | 2022-03-01 | 杭州摸象大数据科技有限公司 | 一种供应链金融的数据可信上链与身份认证终端 |
CN114422153A (zh) * | 2022-03-30 | 2022-04-29 | 深圳市重构网络科技有限公司 | 一种提高支付安全的权限认证方法和系统 |
Also Published As
Publication number | Publication date |
---|---|
CN104318437B (zh) | 2017-12-01 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN104318437B (zh) | 一种虚拟预付卡线上支付系统及其支付方法 | |
US10129020B2 (en) | Efficient methods for protecting identity in authenticated transmissions | |
CN101098225B (zh) | 安全数据传输方法及支付方法、支付终端和支付服务器 | |
CN104393993B (zh) | 一种用于售电终端的安全芯片及其实现方法 | |
US10270587B1 (en) | Methods and systems for electronic transactions using multifactor authentication | |
EP3861673A1 (en) | Systems and methods for cryptographic authentication of contactless cards | |
AU2019351911A1 (en) | Systems and methods for cryptographic authentication of contactless cards | |
CN104240073A (zh) | 一种基于预付卡的脱机支付方法和系统 | |
US20100153273A1 (en) | Systems for performing transactions at a point-of-sale terminal using mutating identifiers | |
CN102722816B (zh) | 一种移动支付的方法、系统及装置 | |
CN104240074B (zh) | 基于身份认证的预付卡联机支付系统及其支付方法 | |
CN106527673A (zh) | 绑定可穿戴设备的方法和装置、电子支付方法和装置 | |
Husni et al. | Efficient tag-to-tag near field communication (NFC) protocol for secure mobile payment | |
TWI591553B (zh) | Systems and methods for mobile devices to trade financial documents | |
CN103903141A (zh) | 一种o2o安全支付方法、系统和一种pos终端 | |
CN101162535B (zh) | 利用ic卡实现磁条卡交易的方法及系统 | |
CN103971242A (zh) | 一种确认安全装置中数据的方法和系统 | |
CN104376462A (zh) | 一种安全的扫码支付方法 | |
CN104182875A (zh) | 一种支付方法和系统 | |
US20230254339A1 (en) | Systems and methods for signaling an attack on contactless cards | |
WO2020072537A1 (en) | Systems and methods for cryptographic authentication of contactless cards | |
WO2020091722A1 (en) | Efficient authentic communication system and method | |
CN102655454A (zh) | 动态令牌交易确认方法及装置 | |
CN104376464A (zh) | 一种安全的扫码付款方法 | |
CN115423455A (zh) | 一种在区块链上创建匿名交易的方法 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
C06 | Publication | ||
PB01 | Publication | ||
C10 | Entry into substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
C41 | Transfer of patent application or patent right or utility model | ||
TA01 | Transfer of patent application right |
Effective date of registration: 20160310 Address after: 201821, room 4, building 1411, 211 Yecheng Road, Jiading Industrial Zone, Shanghai, China Applicant after: Shanghai PeopleNet Security Technology Co., Ltd. Address before: 201203 Shanghai City, Pudong New Area Zhangjiang hi tech park Zuchongzhi Road No. 899 Building 9 room 01 4 Applicant before: Shanghai everybody Science and Technology Ltd. |
|
GR01 | Patent grant | ||
GR01 | Patent grant |