CN104901991A - 虚拟资源转移方法、装置和系统 - Google Patents

虚拟资源转移方法、装置和系统 Download PDF

Info

Publication number
CN104901991A
CN104901991A CN201410427931.XA CN201410427931A CN104901991A CN 104901991 A CN104901991 A CN 104901991A CN 201410427931 A CN201410427931 A CN 201410427931A CN 104901991 A CN104901991 A CN 104901991A
Authority
CN
China
Prior art keywords
account
virtual resource
token
server
key
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201410427931.XA
Other languages
English (en)
Other versions
CN104901991B (zh
Inventor
施明
洪桃李
李倩
石泉
曾娟
陈冲
李茂材
付博
张一驰
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Tencent Technology Shenzhen Co Ltd
Tencent Cloud Computing Beijing Co Ltd
Original Assignee
Tencent Technology Shenzhen Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Tencent Technology Shenzhen Co Ltd filed Critical Tencent Technology Shenzhen Co Ltd
Priority to CN201410427931.XA priority Critical patent/CN104901991B/zh
Publication of CN104901991A publication Critical patent/CN104901991A/zh
Application granted granted Critical
Publication of CN104901991B publication Critical patent/CN104901991B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Landscapes

  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)

Abstract

本发明公开了一种虚拟资源转移方法、装置和系统,属于网络技术领域。该方法包括:接收虚拟资源转移指令,该虚拟资源转移指令至少携带控制设备绑定的第一账号和待转移的虚拟资源;根据该第一账号、本地绑定的第二账号、该虚拟资源以及关联的第一服务器所存储的密钥,获取令牌;向该控制设备发送该令牌,使得该控制设备向关联的第二服务器发送该令牌,该第二服务器根据约定的密钥,对该令牌进行解密处理,得到该第一账号、该第二账号和该虚拟资源,从该第二账号中减少该虚拟资源,在该第一账号中增加该虚拟资源。本发明通过由该第一服务器存储密钥,该终端无需搭载硬件的安全模块,也能完成虚拟资源转移过程,灵活性强,降低了成本,提高了用户量。

Description

虚拟资源转移方法、装置和系统
技术领域
本发明涉及网络技术领域,特别涉及一种虚拟资源转移方法、装置和系统。
背景技术
随着无线通信技术的发展,NFC(Near Field Communication,近场通信)技术的应用越来越广泛,很多终端都可以配置NFC芯片。配置NFC芯片的终端可以模拟为一张非接触卡,如公交卡或银行卡等,当该终端接近配置有NFC芯片的控制设备时,可以向该控制设备转移虚拟资源,如当该终端接近收费机时,收费机从该终端绑定的账号中转移出相应的虚拟资源。
为了保证虚拟资源转移的安全性,终端可以搭载独立的安全模块,该安全模块中存储有与该控制设备约定的密钥,可以集成在NFC芯片中、终端的SIM(Subscriber Identity Module,客户识别模块)卡中或者其他智能卡中。该控制设备向该终端发送虚拟资源转移指令,该虚拟资源转移指令携带关键信息,如该控制设备绑定的第一账号、待转移的虚拟资源以及订单编号和商家编号等,当该终端接收到该虚拟资源转移指令时,根据该安全模块中的密钥,对该关键信息和该终端绑定的第二账号进行加密处理,生成令牌,并向该控制设备发送该令牌,该控制设备接收到该令牌时,向关联的服务器转发该令牌,该服务器即可根据约定的密钥,对该令牌进行解密处理,得到该第一账号、该虚拟资源和该第二账号,从该第二账号中减少该虚拟资源,在该第一账号中增加该虚拟资源,完成虚拟资源转移过程。
在实现本发明的过程中,发明人发现现有技术至少存在以下问题:该终端必须搭载硬件的安全模块才能生成令牌,从而完成虚拟资源转移过程,局限性强,且搭载该安全模块会提高成本,减小用户量。
发明内容
为了解决现有技术的问题,本发明实施例提供了一种虚拟资源转移方法、装置和系统。所述技术方案如下:
第一方面,提供了一种虚拟资源转移方法,所述方法包括:
接收控制设备发送的虚拟资源转移指令,所述虚拟资源转移指令至少携带所述控制设备绑定的第一账号和待转移的虚拟资源;
根据所述第一账号、本地绑定的第二账号、所述虚拟资源以及关联的第一服务器所存储的密钥,获取令牌;
向所述控制设备发送所述令牌,使得所述控制设备向关联的第二服务器发送所述令牌,所述第二服务器根据约定的密钥,对所述令牌进行解密处理,得到所述第一账号、所述第二账号和所述虚拟资源,从所述第二账号中减少所述虚拟资源,在所述第一账号中增加所述虚拟资源。
第二方面,提供了一种虚拟资源转移方法,所述方法包括:
接收终端发送的令牌请求,所述令牌请求至少携带所述终端绑定的第二账号、控制设备绑定的第一账号以及待转移的虚拟资源;
获取与所述控制设备约定的密钥;
根据所述密钥,对所述第一账号、所述第二账号和所述虚拟资源进行加密处理,生成令牌;
向所述终端发送所述令牌,使得所述终端向所述控制设备发送所述令牌,所述控制设备向关联的第二服务器发送所述令牌,所述第二服务器根据约定的密钥,对所述令牌进行解密处理,得到所述第一账号、所述第二账号和所述虚拟资源,从所述第二账号中减少所述虚拟资源,在所述第一账号中增加所述虚拟资源。
第三方面,提供了一种虚拟资源转移装置,所述装置包括:
指令接收模块,用于接收控制设备发送的虚拟资源转移指令,所述虚拟资源转移指令至少携带所述控制设备绑定的第一账号和待转移的虚拟资源;
令牌获取模块,用于根据所述第一账号、本地绑定的第二账号、所述虚拟资源以及关联的第一服务器所存储的密钥,获取令牌;
令牌发送模块,用于向所述控制设备发送所述令牌,使得所述控制设备向关联的第二服务器发送所述令牌,所述第二服务器根据约定的密钥,对所述令牌进行解密处理,得到所述第一账号、所述第二账号和所述虚拟资源,从所述第二账号中减少所述虚拟资源,在所述第一账号中增加所述虚拟资源。
第四方面,提供了一种虚拟资源转移装置,所述装置包括:
令牌请求接收模块,用于接收终端发送的令牌请求,所述令牌请求至少携带所述终端绑定的第二账号、控制设备绑定的第一账号以及待转移的虚拟资源;
密钥获取模块,用于获取与所述控制设备约定的密钥;
令牌生成模块,用于根据所述密钥,对所述第一账号、所述第二账号和所述虚拟资源进行加密处理,生成令牌;
令牌发送模块,用于向所述终端发送所述令牌,使得所述终端向所述控制设备发送所述令牌,所述控制设备向关联的第二服务器发送所述令牌,所述第二服务器根据约定的密钥,对所述令牌进行解密处理,得到所述第一账号、所述第二账号和所述虚拟资源,从所述第二账号中减少所述虚拟资源,在所述第一账号中增加所述虚拟资源。
第五方面,提供了一种虚拟资源转移方法,所述方法包括:
控制设备向终端发送虚拟资源转移指令,所述虚拟资源转移指令至少携带所述控制设备绑定的第一账号和待转移的虚拟资源;
当所述终端接收到所述虚拟资源转移指令时,向关联的第一服务器发送令牌请求,所述令牌请求至少携带所述第一账号、所述终端绑定的第二账号和所述虚拟资源;
当所述第一服务器接收到所述令牌请求时,获取与所述控制设备约定的密钥,根据所述密钥,对所述第一账号、所述第二账号和所述虚拟资源进行加密处理,生成令牌;
所述第一服务器向所述终端发送所述令牌;
当所述终端接收到所述令牌时,向所述控制设备发送所述令牌;
当所述控制设备接收到所述令牌时,向关联的第二服务器发送所述令牌;
当所述第二服务器接收到所述令牌时,根据约定的密钥,对所述令牌进行解密处理,得到所述第一账号、所述第二账号和所述虚拟资源,从所述第二账号中减少所述虚拟资源,在所述第一账号中增加所述虚拟资源。
第六方面,提供了一种虚拟资源转移系统,所述系统包括:终端、第一服务器、控制设备和第二服务器,所述终端与所述第一服务器关联,所述控制设备与所述第二服务器关联;
所述控制设备用于向所述终端发送虚拟资源转移指令,所述虚拟资源转移指令至少携带所述控制设备绑定的第一账号和待转移的虚拟资源;
所述终端还用于当接收到所述虚拟资源转移指令时,向所述第一服务器发送令牌请求,所述令牌请求至少携带所述第一账号、所述终端绑定的第二账号和所述虚拟资源;
所述第一服务器用于当接收到所述令牌请求时,获取与所述控制设备约定的密钥,根据所述密钥,对所述第一账号、所述第二账号和所述虚拟资源进行加密处理,生成令牌;
所述第一服务器还用于向所述终端发送所述令牌;
所述终端还用于当接收到所述令牌时,向所述控制设备发送所述令牌;
所述控制设备还用于当接收到所述令牌时,向所述第二服务器发送所述令牌;
所述第二服务器用于当接收到所述令牌时,根据约定的密钥,对所述令牌进行解密处理,得到所述第一账号、所述第二账号和所述虚拟资源,从所述第二账号中减少所述虚拟资源,在所述第一账号中增加所述虚拟资源。
本发明实施例提供的技术方案带来的有益效果是:
本发明实施例提供的方法、装置和系统,通过由该第一服务器存储密钥,当该终端接收到虚拟资源转移指令时,根据该控制设备绑定的第一账号、该终端绑定的第二账号、该虚拟资源以及该第一服务器存储的密钥获取令牌,无需搭载硬件的安全模块,也能够完成虚拟资源转移过程,灵活性强,降低了成本,能够提高用户量。
附图说明
为了更清楚地说明本发明实施例中的技术方案,下面将对实施例描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。
图1是本发明实施例提供的一种虚拟资源转移系统的结构示意图;
图2是本发明实施例提供的一种虚拟资源转移方法的流程图;
图3是本发明实施例提供的一种虚拟资源转移方法的流程图;
图4是本发明实施例提供的一种虚拟资源转移方法的流程图;
图5A是本发明实施例的绑定卡片显示示意图;
图5B是本发明实施例提供的虚拟资源转移提示界面显示示意图;
图6是本发明实施例提供的一种虚拟资源转移装置结构示意图;
图7是本发明实施例提供的一种虚拟资源转移装置结构示意图;
图8是本发明实施例提供的一种终端的结构示意图;
图9是本发明实施例提供的一种服务器的结构示意图;
图10是本发明实施例提供的一种虚拟资源转移方法的流程图;
图11是本发明实施例提供的一种虚拟资源转移系统的结构示意图。
具体实施方式
下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
图1是本发明实施例提供的一种虚拟资源转移系统的结构示意图,该虚拟资源转移系统包括:终端、控制设备、第一服务器和第二服务器,该终端与该第一服务器之间通过网络连接,该控制设备与该第二服务器之间通过网络连接。该终端和该控制设备均配置有NFC芯片,当该终端接近该控制设备的感应区域时,可以基于NFC信号,与该控制设备进行信息交互。该第一服务器与该第二服务器之间已约定密钥,也即是该第一服务器与该第二服务器关联的控制设备之间已约定密钥,约定的密钥分别存储在该第一服务器和该第二服务器中。
其中,该控制设备用于发送虚拟资源转移指令,该虚拟资源转移指令至少携带该控制设备绑定的第一账号和待转移的虚拟资源。具体地,该控制设备用于以NFC信号的形式,发送该虚拟资源转移指令。该终端用于接收该控制设备发送的虚拟资源转移指令,根据该第一账号、该虚拟资源、该终端绑定的第二账号,以及该第一服务器所存储的密钥,获取令牌,并向该控制设备发送该令牌。该控制设备还用于当接收到该令牌时,向该第二服务器发送该令牌。该第二服务器还用于当接收到该令牌时,根据该第二服务器所存储的密钥,对该令牌进行解密处理,得到该第一账号、该第二账号和该虚拟资源,从该第二账号中减少该虚拟资源,在该第一账号中增加该虚拟资源。
图2是本发明实施例提供的一种虚拟资源转移方法的流程图。该发明实施例的执行主体为终端,参见图2,该方法包括:
201、接收控制设备发送的虚拟资源转移指令,该虚拟资源转移指令至少携带该控制设备绑定的第一账号和待转移的虚拟资源。
202、根据该第一账号、本地绑定的第二账号、该虚拟资源以及关联的第一服务器所存储的密钥,获取令牌。
203、向该控制设备发送该令牌,使得该控制设备向关联的第二服务器发送该令牌,该第二服务器根据约定的密钥,对该令牌进行解密处理,得到该第一账号、该第二账号和该虚拟资源,从该第二账号中减少该虚拟资源,在该第一账号中增加该虚拟资源。
本发明实施例提供的方法,通过由该第一服务器存储密钥,当该终端接收到虚拟资源转移指令时,根据该控制设备绑定的第一账号、该终端绑定的第二账号、该虚拟资源以及该第一服务器存储的密钥获取令牌,无需搭载硬件的安全模块,也能够完成虚拟资源转移过程,灵活性强,降低了成本,能够提高用户量。
可选地,该根据该第一账号、本地绑定的第二账号、该虚拟资源以及关联的第一服务器所存储的密钥,获取令牌包括:
向该第一服务器发送令牌请求,该令牌请求至少携带该第一账号、该第二账号和该虚拟资源,使得该第一服务器根据该密钥,对该第一账号、该第二账号和该虚拟资源进行加密处理,生成令牌;
接收该第一服务器发送的令牌。
可选地,该当接近控制设备时,接收该控制设备发送的虚拟资源转移指令之前,该方法还包括:
接收该第一服务器发送的密钥,存储在本地;
相应的,该根据该第一账号、本地绑定的第二账号、该虚拟资源以及关联的第一服务器所存储的密钥,获取令牌包括:
根据本地存储的密钥,对该第一账号、该第二账号和该虚拟资源进行加密处理,生成令牌。
上述所有可选技术方案,可以采用任意结合形成本发明的可选实施例,在此不再一一赘述。
图3是本发明实施例提供的一种虚拟资源转移方法的流程图。该发明实施例的执行主体为第一服务器,参见图3,该方法包括:
301、接收终端发送的令牌请求,该令牌请求至少携带该终端绑定的第二账号、控制设备绑定的第一账号以及待转移的虚拟资源。
302、获取与该控制设备约定的密钥。
303、根据该密钥,对该第一账号、该第二账号和该虚拟资源进行加密处理,生成令牌。
304、向该终端发送该令牌,使得该终端向该控制设备发送该令牌,该控制设备向关联的第二服务器发送该令牌,该第二服务器根据约定的密钥,对该令牌进行解密处理,得到该第一账号、该第二账号和该虚拟资源,从该第二账号中减少该虚拟资源,在该第一账号中增加该虚拟资源。
本发明实施例提供的方法,通过由该第一服务器存储密钥,当该第一服务器接收到终端的令牌请求时,根据与该第二服务器约定的密钥,对该第一账号、该第二账号和该虚拟资源进行加密处理,生成令牌,返回给该终端,则该终端无需搭载硬件的安全模块,也能够完成虚拟资源转移过程,灵活性强,降低了成本,能够提高用户量。
可选地,该方法还包括:
向该终端发送该密钥,使得该终端存储该密钥,当该终端接收到虚拟资源转移指令时,根据存储的密钥,对该第一账号、该第二账号和该虚拟资源进行加密处理,生成该令牌。
上述所有可选技术方案,可以采用任意结合形成本发明的可选实施例,在此不再一一赘述。
图4是本发明实施例提供的一种虚拟资源转移方法的流程图。该发明实施例的交互主体为终端、控制设备、第一服务器和第二服务器,参见图4,该方法包括:
401、该终端接收该控制设备发送的虚拟资源转移指令,该虚拟资源转移指令至少携带该控制设备绑定的第一账号和待转移的虚拟资源。
其中,该终端配置有NFC芯片,可以模拟为一张非接触卡,如公交卡或银行卡等。该控制设备也配置有NFC芯片,用于识别配置有NFC芯片的终端或者卡片等。当该终端接近该控制设备的感应区域时,可以进入该控制设备的NFC信号覆盖范围,此时该终端可以基于NFC信号,与该控制设备进行信息交互。另外,该终端可以为智能手机或者个人电脑等终端,该控制设备可以为公交收费机或者其他设备,本发明实施例对此均不做限定。
在本发明实施例中,该虚拟资源可以为数值、虚拟币或者其他虚拟数据,如银行账号中的数值、用户账号中的游戏币等,本发明实施例对此不做限定。该控制设备可以绑定第一账号,并确定任一终端在接近该控制设备时应转移的虚拟资源,基于该第一账号和该虚拟资源,发送虚拟资源转移指令。当该终端接近该控制设备时,可以接收该虚拟资源转移指令,获取到该第一账号和该虚拟资源。其中,该第一账号可以为银行卡号等,该第一账号可以预先由该控制设备用户确定。
进一步地,该虚拟资源也可以由该控制设备用户预先确定,该控制设备可以为不同类型的卡片设置不同的虚拟资源,如为普通类型的卡片设置的虚拟资源为1元,为学生类型的卡片设置的虚拟资源为0.5元,则当该终端接近该控制设备时,该控制设备接收该终端发送的NFC信号,该NFC信号携带该终端所模拟卡片的编号,根据该编号确定该终端所模拟卡片的类型,根据该类型确定应转移的虚拟资源,基于该虚拟资源和该第一账号,向该终端发送该虚拟资源转移指令。
另外,该虚拟资源还可以由该控制设备用户在使用过程中确定,即当该终端用户使用了该控制设备用户的资源或者选择了该控制设备用户的目标物时,该控制设备用户确定该终端用户应转移的虚拟资源,通过该控制设备配置的键盘或者触摸显示屏,输入该虚拟资源,则该控制设备获取该控制设备用户输入的虚拟资源。例如,该终端用户选择了超市的商品,超市的收费人员根据该终端用户选择的商品确定虚拟资源,在该控制设备中输入该虚拟资源,该终端用户使用该终端接近该控制设备,以将该虚拟资源转移给该控制设备关联的第二服务器,虚拟资源转移完成时,该终端用户才能取走所选择的商品。
在本发明实施例中,该控制设备还可以绑定所有者标识或者其他关键信息,其中,该所有者标识用于唯一确定该控制设备关联的第二服务器,也即是该控制设备的所有者,该所有者标识可以为该控制设备的所有者的编号或者名称等,如该控制设备所属的商店的编号、该控制设备所属的公交公司的名称等,本发明实施例对该所有者标识不做限定。当该终端接近该控制设备时,该控制设备可以生成订单,该订单中包括该第一账号、该虚拟资源、订单编号、该所有者标识等关键信息,并向该终端发送该虚拟资源转移指令,该虚拟资源转移指令携带该订单信息,则该虚拟资源转移指令不仅可以携带该第一账号和该虚拟资源,还可以携带订单编号、所有者标识等关键信息。
需要说明的是,该虚拟资源转移指令可以为APDU(Application Protocol DataUnit,应用协议数据单元)格式的指令,当该终端接收到该虚拟资源转移指令时,可以根据该APDU格式所对应的协议,对该虚拟资源转移指令进行解析,得到该虚拟资源转移指令所携带的关键信息。
402、该终端向该第一服务器发送令牌请求,该令牌请求至少携带该第一账号、该终端绑定的第二账号和该虚拟资源。
其中,该终端也可以绑定该第二账号,该第二账号可以为银行卡号、公交卡号或者其他卡片编号,本发明实施例对此不做限定。进一步地,该终端可以绑定多个卡片,在使用过程中,用户可以选择其中一个卡片,作为本次所模拟的卡片,则当该终端接近该控制设备时,可以基于本次所模拟的卡片,与该控制设备进行信息交互。
参见图5A,该终端绑定了三张卡片,分别为“八达通卡”、“北京公交一卡通”、“中国移动SIM卡”,当该终端检测到用户对“八达通卡”的点击操作时,表示本次所模拟的卡片为“八达通卡”,则该终端确定存储的“八达通卡”剩余的虚拟资源为95元,显示提示消息“您已选择八达通卡,卡内余额95元”。当检测到用户对“确定”选项的点击操作时,可以显示如图5B所示的虚拟资源转移提示界面,该虚拟资源转移提示界面中包括提示消息“您将使用八达通卡支付,请将手机贴在支付设备上,完成支付”,此时用户可以将该终端接近该控制设备的感应区域。
在本发明实施例中,该第一服务器存储有该控制设备约定的密钥,则为了生成令牌,该终端向该第一服务器发送令牌请求,由该第一服务器生成该令牌。
需要说明的是,当该虚拟资源转移指令携带该第一账号、该虚拟资源以及订单编号等多种关键信息时,该令牌请求也可以携带该第一账号、该虚拟资源以及订单编号等多种关键信息和该第二账号。
403、当该第一服务器接收到该令牌请求时,获取与该控制设备约定的密钥,根据该密钥,对该第一账号、该第二账号和该虚拟资源进行加密处理,生成令牌。
当该第一服务器接收到该令牌请求时,获取与该控制设备约定的密钥,则能够根据该密钥,对该第一账号、该第二账号和该虚拟资源进行加密处理,生成令牌。其中,该令牌可以为Token类型或者其他类型,本发明实施例对此不做限定。该令牌可以作为该终端的交互凭证,后续过程中,当该控制设备关联的第二服务器对该令牌解密成功时,可以认为该终端通过了验证。
需要说明的是,该第一服务器可能存储与多种设备所约定的密钥,对应存储设备标识与密钥之间的对应关系,则当该第一服务器接收到该令牌请求时,可以根据该令牌请求携带的所有者标识,确定与该所有者标识对应的设备标识,根据该设备标识,查询该对应关系,确定与该设备标识对应存储的密钥,也即是与该控制设备约定的密钥,则根据该密钥进行加密处理,生成令牌。
404、该第一服务器向该终端发送该令牌。
在本发明实施例中,该第一服务器生成令牌时,发送给该终端,后续该终端可以向该控制设备发送该令牌,该控制设备向该第二服务器发送该令牌,由该第二服务器对该令牌进行验证。
上述步骤402-404中,该终端向该第一服务器发送令牌请求,该第一服务器生成令牌,并返回给该终端的过程需要依赖于网络环境,而为了降低对网络环境的依赖,该第一服务器可以预先向该终端发送该密钥,该终端接收到该密钥时,存储该密钥,后续过程中,当该终端接收到虚拟资源转移指令时,可以直接根据该终端存储的密钥,对该第一账号、该第二账号和该虚拟资源进行加密处理,生成该令牌。
进一步地,该第一服务器可以应用安装文件的形式,向该终端发送该密钥,即该第一服务器向该终端发送应用安装文件,该应用安装文件中包括用于存储该密钥的指定文件,当该终端接收到该应用安装文件,并运行该应用安装文件时,可以安装该应用,并存储该指定文件,当该终端运行该应用时,可以调用该指定文件,获取该密钥,从而根据该密钥,对该第一账号、该第二账号和该虚拟资源进行加密处理,生成该令牌。
在该终端存储该密钥,根据存储的密钥生成该令牌的过程中,该终端可以脱离网络环境进行,降低了对网络环境的依赖,提升了用户体验,可以应用于更多的应用场景,且具有更广的应用前景。
与该终端搭载硬件的安全模块,通过该安全模块中的密钥生成令牌不同,本发明实施例中,该密钥存储在该第一服务器中,该终端无需配置安全模块,该终端可以向该第一服务器发送令牌请求,由该第一服务器生成令牌,或者,该终端接收该第一服务器发送的密钥,根据该密钥生成令牌,节省了硬件成本,提高了用户量。
405、当该终端接收到该令牌时,向该控制设备转发该令牌。该终端也可以向该控制设备发送APDU格式的指令,该指令携带该令牌,则当该控制设备接收到该指令时,根据APDU格式所对应的协议,对该指令进行解析,得到该令牌。
406、当该控制设备接收到该令牌时,向该第二服务器发送该令牌。
407、当该第二服务器接收到该令牌时,根据约定的密钥,对该令牌进行解密处理,得到该第一账号、该第二账号和该虚拟资源,从该第二账号中减少该虚拟资源,在该第一账号中增加该虚拟资源。
在本发明实施例中,该第二服务器用于维护每个账号中的虚拟资源,该第二服务器可以进行虚拟资源转移操作,将虚拟资源从一个账号转移到另一个账号中。但为了保证虚拟资源转移的安全性,该第二服务器在进行虚拟资源转移之前,要先对请求虚拟资源转移的终端进行验证。
该第二服务器中存储有与该第一服务器约定的密钥,当该第二服务器接收到该令牌时,根据该密钥,对该令牌进行解密处理,如果该第一服务器解密成功,能够得到该第一账号、该第二账号和该虚拟资源,则表示该终端通过验证,可以进行虚拟资源转移,则该第二服务器从该第二账号中减少该虚拟资源,在该第一账号中增加该虚拟资源。
在该步骤407之后,该方法还可以包括:该第二服务器向该控制设备发送虚拟资源转移完成消息,该虚拟资源转移完成消息可以携带该第二账号中的剩余虚拟资源,则该控制设备接收到该虚拟资源转移完成消息时,可以显示该剩余虚拟资源,还可以向该终端发送该剩余虚拟资源,则该终端存储该剩余虚拟资源,并显示该剩余虚拟资源,以提示用户本次使用的卡片中剩余的虚拟资源。
需要说明的是,本发明实施例以该第二服务器用于维护每个账号中的虚拟资源,还用于执行虚拟资源转移操作为例,而在实际应用中,该虚拟资源转移操作可以由虚拟资源转移服务器执行,即该第二服务器确定该终端通过验证时,调用与该虚拟资源转移服务器之间的接口,向该虚拟资源转移服务器发送虚拟资源转移请求,该虚拟资源转移请求携带该第一账号、该第二账号和该虚拟资源,该虚拟资源转移服务器接收到该虚拟资源转移请求时,从该第二账号中减少该虚拟资源,在该第一账号中增加该虚拟资源。
本发明实施例提供的方法,通过由该第一服务器存储密钥,当该终端接收到虚拟资源转移指令时,向该第一服务器发送令牌请求,该第一服务器根据该控制设备绑定的第一账号、该终端绑定的第二账号、该虚拟资源以及该密钥生成令牌,返回给该终端,该终端无需搭载硬件的安全模块,也能够完成虚拟资源转移过程,灵活性强,降低了成本,能够提高用户量。进一步地,该第一服务器可以预先向该终端发送该密钥,则该终端存储该密钥,能够根据该密钥生成该令牌,摆脱了对网络环境的依赖,提升了用户体验,可以应用于更多的应用场景,且具有更广的应用前景。
图6是本发明实施例提供的一种虚拟资源转移装置结构示意图,参见图6,该装置包括:
指令接收模块601,用于接收控制设备发送的虚拟资源转移指令,该虚拟资源转移指令至少携带该控制设备绑定的第一账号和待转移的虚拟资源;
令牌获取模块602,用于根据该第一账号、本地绑定的第二账号、该虚拟资源以及关联的第一服务器所存储的密钥,获取令牌;
令牌发送模块603,用于向该控制设备发送该令牌,使得该控制设备向关联的第二服务器发送该令牌,该第二服务器根据约定的密钥,对该令牌进行解密处理,得到该第一账号、该第二账号和该虚拟资源,从该第二账号中减少该虚拟资源,在该第一账号中增加该虚拟资源。
本发明实施例提供的装置,通过由该第一服务器存储密钥,当该装置接收到虚拟资源转移指令时,根据该控制设备绑定的第一账号、本端绑定的第二账号、该虚拟资源以及该第一服务器存储的密钥获取令牌,无需搭载硬件的安全模块,也能够完成虚拟资源转移过程,灵活性强,降低了成本,能够提高用户量。
可选地,该令牌获取模块602包括:
令牌请求发送单元,用于向该第一服务器发送令牌请求,该令牌请求至少携带该第一账号、该第二账号和该虚拟资源,使得该第一服务器根据该密钥,对该第一账号、该第二账号和该虚拟资源进行加密处理,生成令牌;
令牌接收单元,用于接收该第一服务器发送的令牌。
可选地,该装置还包括:
密钥存储模块,用于接收该第一服务器发送的密钥,存储在本地;
相应的,该令牌获取模块包括:
令牌生成单元,用于根据本地存储的密钥,对该第一账号、该第二账号和该虚拟资源进行加密处理,生成令牌。
上述所有可选技术方案,可以采用任意结合形成本发明的可选实施例,在此不再一一赘述。
图7是本发明实施例提供的一种虚拟资源转移装置结构示意图,参见图7,该装置包括:
令牌请求接收模块701,用于接收终端发送的令牌请求,该令牌请求至少携带该终端绑定的第二账号、控制设备绑定的第一账号以及待转移的虚拟资源;
密钥获取模块702,用于获取与该控制设备约定的密钥;
令牌生成模块703,用于根据该密钥,对该第一账号、该第二账号和该虚拟资源进行加密处理,生成令牌;
令牌发送模块704,用于向该终端发送该令牌,使得该终端向该控制设备发送该令牌,该控制设备向关联的第二服务器发送该令牌,该第二服务器根据约定的密钥,对该令牌进行解密处理,得到该第一账号、该第二账号和该虚拟资源,从该第二账号中减少该虚拟资源,在该第一账号中增加该虚拟资源。
本发明实施例提供的装置,通过由该装置存储密钥,当接收到终端的令牌请求时,根据与该第二服务器约定的密钥,对该第一账号、该第二账号和该虚拟资源进行加密处理,生成令牌,返回给该终端,则该终端无需搭载硬件的安全模块,也能够完成虚拟资源转移过程,灵活性强,降低了成本,能够提高用户量。
可选地,该装置还包括:
密钥发送模块,用于向该终端发送该密钥,使得该终端存储该密钥,当该终端接收到虚拟资源转移指令时,根据存储的密钥,对该第一账号、该第二账号和该虚拟资源进行加密处理,生成该令牌。
上述所有可选技术方案,可以采用任意结合形成本发明的可选实施例,在此不再一一赘述。
需要说明的是:上述实施例提供的虚拟资源转移装置在进行虚拟资源转移时,仅以上述各功能模块的划分进行举例说明,实际应用中,可以根据需要而将上述功能分配由不同的功能模块完成,即将终端和服务器的内部结构划分成不同的功能模块,以完成以上描述的全部或者部分功能。另外,上述实施例提供的虚拟资源转移装置与虚拟资源转移方法实施例属于同一构思,其具体实现过程详见方法实施例,这里不再赘述。
图8是本发明实施例提供的一种终端的结构示意图,参见图8,其示出了本发明实施例所涉及的具有触敏表面的结构示意图,该终端可以用于实施上述实施例中提供的虚拟资源转移方法。具体来讲:
终端800可以包括RF(Radio Frequency,射频)电路110、包括有一个或一个以上计算机可读存储介质的存储器120、输入单元130、显示单元140、传感器150、音频电路160、WiFi(wireless fidelity,无线保真)模块170、包括有一个或者一个以上处理核心的处理器180、以及电源190等部件。本领域技术人员可以理解,图8中示出的终端结构并不构成对终端的限定,可以包括比图示更多或更少的部件,或者组合某些部件,或者不同的部件布置。其中:
RF电路110可用于收发信息或通话过程中,信号的接收和发送,特别地,将基站的下行信息接收后,交由一个或者一个以上处理器180处理;另外,将涉及上行的数据发送给基站。通常,RF电路110包括但不限于天线、至少一个放大器、调谐器、一个或多个振荡器、用户身份模块(SIM)卡、收发信机、耦合器、LNA(Low Noise Amplifier,低噪声放大器)、双工器等。此外,RF电路110还可以通过无线通信与网络和其他设备通信。所述无线通信可以使用任一通信标准或协议,包括但不限于GSM(Global System of Mobile communication,全球移动通讯系统)、GPRS(General Packet Radio Service,通用分组无线服务)、CDMA(CodeDivision Multiple Access,码分多址)、WCDMA(Wideband Code Division MultipleAccess,宽带码分多址)、LTE(Long Term Evolution,长期演进)、电子邮件、SMS(Short Messaging Service,短消息服务)等。
存储器120可用于存储软件程序以及模块,处理器180通过运行存储在存储器120的软件程序以及模块,从而执行各种功能应用以及数据处理。存储器120可主要包括存储程序区和存储数据区,其中,存储程序区可存储操作系统、至少一个功能所需的应用程序(比如声音播放功能、图像播放功能等)等;存储数据区可存储根据终端800的使用所创建的数据(比如音频数据、电话本等)等。此外,存储器120可以包括高速随机存取存储器,还可以包括非易失性存储器,例如至少一个磁盘存储器件、闪存器件、或其他易失性固态存储器件。相应地,存储器120还可以包括存储器控制器,以提供处理器180和输入单元130对存储器120的访问。
输入单元130可用于接收输入的数字或字符信息,以及产生与用户设置以及功能控制有关的键盘、鼠标、操作杆、光学或者轨迹球信号输入。具体地,输入单元130可包括触敏表面131以及其他输入设备132。触敏表面131,也称为触摸显示屏或者触控板,可收集用户在其上或附近的触摸操作(比如用户使用手指、触笔等任何适合的物体或附件在触敏表面131上或在触敏表面131附近的操作),并根据预先设定的程式驱动相应的连接装置。可选的,触敏表面131可包括触摸检测装置和触摸控制器两个部分。其中,触摸检测装置检测用户的触摸方位,并检测触摸操作带来的信号,将信号传送给触摸控制器;触摸控制器从触摸检测装置上接收触摸信息,并将它转换成触点坐标,再送给处理器180,并能接收处理器180发来的命令并加以执行。此外,可以采用电阻式、电容式、红外线以及表面声波等多种类型实现触敏表面131。除了触敏表面131,输入单元130还可以包括其他输入设备132。具体地,其他输入设备132可以包括但不限于物理键盘、功能键(比如音量控制按键、开关按键等)、轨迹球、鼠标、操作杆等中的一种或多种。
显示单元140可用于显示由用户输入的信息或提供给用户的信息以及终端800的各种图形用户接口,这些图形用户接口可以由图形、文本、图标、视频和其任意组合来构成。显示单元140可包括显示面板141,可选的,可以采用LCD(Liquid Crystal Display,液晶显示器)、OLED(Organic Light-Emitting Diode,有机发光二极管)等形式来配置显示面板141。进一步的,触敏表面131可覆盖显示面板141,当触敏表面131检测到在其上或附近的触摸操作后,传送给处理器180以确定触摸事件的类型,随后处理器180根据触摸事件的类型在显示面板141上提供相应的视觉输出。虽然在图8中,触敏表面131与显示面板141是作为两个独立的部件来实现输入和输入功能,但是在某些实施例中,可以将触敏表面131与显示面板141集成而实现输入和输出功能。
终端800还可包括至少一种传感器150,比如光传感器、运动传感器以及其他传感器。具体地,光传感器可包括环境光传感器及接近传感器,其中,环境光传感器可根据环境光线的明暗来调节显示面板141的亮度,接近传感器可在终端800移动到耳边时,关闭显示面板141和/或背光。作为运动传感器的一种,重力加速度传感器可检测各个方向上(一般为三轴)加速度的大小,静止时可检测出重力的大小及方向,可用于识别手机姿态的应用(比如横竖屏切换、相关游戏、磁力计姿态校准)、振动识别相关功能(比如计步器、敲击)等;至于终端800还可配置的陀螺仪、气压计、湿度计、温度计、红外线传感器等其他传感器,在此不再赘述。
音频电路160、扬声器161,传声器162可提供用户与终端800之间的音频接口。音频电路160可将接收到的音频数据转换后的电信号,传输到扬声器161,由扬声器161转换为声音信号输出;另一方面,传声器162将收集的声音信号转换为电信号,由音频电路160接收后转换为音频数据,再将音频数据输出处理器180处理后,经RF电路110以发送给比如另一终端,或者将音频数据输出至存储器120以便进一步处理。音频电路160还可能包括耳塞插孔,以提供外设耳机与终端800的通信。
WiFi属于短距离无线传输技术,终端800通过WiFi模块170可以帮助用户收发电子邮件、浏览网页和访问流式媒体等,它为用户提供了无线的宽带互联网访问。虽然图8示出了WiFi模块170,但是可以理解的是,其并不属于终端800的必须构成,完全可以根据需要在不改变发明的本质的范围内而省略。
处理器180是终端800的控制中心,利用各种接口和线路连接整个手机的各个部分,通过运行或执行存储在存储器120内的软件程序和/或模块,以及调用存储在存储器120内的数据,执行终端800的各种功能和处理数据,从而对手机进行整体监控。可选的,处理器180可包括一个或多个处理核心;优选的,处理器180可集成应用处理器和调制解调处理器,其中,应用处理器主要处理操作系统、用户界面和应用程序等,调制解调处理器主要处理无线通信。可以理解的是,上述调制解调处理器也可以不集成到处理器180中。
终端800还包括给各个部件供电的电源190(比如电池),优选的,电源可以通过电源管理系统与处理器180逻辑相连,从而通过电源管理系统实现管理充电、放电、以及功耗管理等功能。电源190还可以包括一个或一个以上的直流或交流电源、再充电系统、电源故障检测电路、电源转换器或者逆变器、电源状态指示器等任意组件。
尽管未示出,终端800还可以包括摄像头、蓝牙模块等,在此不再赘述。具体在本实施例中,终端的显示单元是触摸屏显示器,终端还包括有存储器,以及一个或者一个以上的程序,其中一个或者一个以上程序存储于存储器中,且经配置以由一个或者一个以上处理器执行述一个或者一个以上程序包含用于进行以下操作的指令:
接收控制设备发送的虚拟资源转移指令,该虚拟资源转移指令至少携带该控制设备绑定的第一账号和待转移的虚拟资源;
根据该第一账号、本地绑定的第二账号、该虚拟资源以及关联的第一服务器所存储的密钥,获取令牌;
向该控制设备发送该令牌,使得该控制设备向关联的第二服务器发送该令牌,该第二服务器根据约定的密钥,对该令牌进行解密处理,得到该第一账号、该第二账号和该虚拟资源,从该第二账号中减少该虚拟资源,在该第一账号中增加该虚拟资源。
可选地,还包含用于进行以下操作的指令:
向该第一服务器发送令牌请求,该令牌请求至少携带该第一账号、该第二账号和该虚拟资源,使得该第一服务器根据该密钥,对该第一账号、该第二账号和该虚拟资源进行加密处理,生成令牌;
接收该第一服务器发送的令牌。
可选地,还包含用于进行以下操作的指令:
接收该第一服务器发送的密钥,存储在本地;
相应的,还包含用于进行以下操作的指令:
根据本地存储的密钥,对该第一账号、该第二账号和该虚拟资源进行加密处理,生成令牌。
图9是本发明实施例提供的一种服务器的结构示意图,该服务器可以用于上述实施例示出的虚拟资源转移方法中第一服务器所执行的功能。具体来讲:参见图9,该服务器900可因配置或性能不同而产生比较大的差异,可以包括一个或一个以上中央处理器(Central Processing Unit,CPU)922(例如,一个或一个以上处理器)和存储器932,一个或一个以上存储应用程序942或数据944的存储介质930(例如一个或一个以上海量存储设备)。其中,存储器932和存储介质930可以是短暂存储或持久存储。存储在存储介质930的程序可以包括一个或一个以上模块(图示没标出)。
服务器900还可以包括一个或一个以上电源926,一个或一个以上有线或无线网络接口950,一个或一个以上输入输出接口958,和/或,一个或一个以上操作系统941,例如Windows ServerTM,Mac OS XTM,UnixTM,LinuxTM,FreeBSDTM等等。
一个或者一个以上程序存储于存储器中,且经配置以由一个或者一个以上处理器执行,该一个或者一个以上程序包含用于进行以下操作的指令:
接收终端发送的令牌请求,该令牌请求至少携带该终端绑定的第二账号、控制设备绑定的第一账号以及待转移的虚拟资源;
获取与该控制设备约定的密钥;
根据该密钥,对该第一账号、该第二账号和该虚拟资源进行加密处理,生成令牌;
向该终端发送该令牌,使得该终端向该控制设备发送该令牌,该控制设备向关联的第二服务器发送该令牌,该第二服务器根据约定的密钥,对该令牌进行解密处理,得到该第一账号、该第二账号和该虚拟资源,从该第二账号中减少该虚拟资源,在该第一账号中增加该虚拟资源。
可选地,还包含用于进行以下操作的指令:
向该终端发送该密钥,使得该终端存储该密钥,当该终端接收到虚拟资源转移指令时,根据存储的密钥,对该第一账号、该第二账号和该虚拟资源进行加密处理,生成该令牌。
图10是本发明实施例提供的一种虚拟资源转移方法的流程图,参见图10,该方法包括:
1001、控制设备向终端发送虚拟资源转移指令,该虚拟资源转移指令至少携带该控制设备绑定的第一账号和待转移的虚拟资源。
1002、当该终端接收到该虚拟资源转移指令时,向关联的第一服务器发送令牌请求,该令牌请求至少携带该第一账号、该终端绑定的第二账号和该虚拟资源。
1003、当该第一服务器接收到该令牌请求时,获取与该控制设备约定的密钥,根据该密钥,对该第一账号、该第二账号和该虚拟资源进行加密处理,生成令牌。
1004、该第一服务器向该终端发送该令牌。
1005、当该终端接收到该令牌时,向该控制设备发送该令牌。
1006、当该控制设备接收到该令牌时,向关联的第二服务器发送该令牌。
1007、当该第二服务器接收到该令牌时,根据约定的密钥,对该令牌进行解密处理,得到该第一账号、该第二账号和该虚拟资源,从该第二账号中减少该虚拟资源,在该第一账号中增加该虚拟资源。
本发明实施例提供的方法,通过由该第一服务器存储密钥,当该终端接收到虚拟资源转移指令时,向该第一服务器发送令牌请求,由该第一服务器根据约定的密钥生成令牌,该终端无需搭载硬件的安全模块,也能够完成虚拟资源转移过程,灵活性强,降低了成本,能够提高用户量。
可选地,该方法还包括:
该第一服务器向该终端发送该密钥;
当该终端接收到该密钥时,存储该密钥;
当该终端接收到该虚拟资源转移指令时,根据本地存储的密钥,对该第一账号、该第二账号和该虚拟资源进行加密处理,生成令牌。
图11是本发明实施例提供的一种虚拟资源转移系统的结构示意图,参见图11,该系统包括:终端1101、第一服务器1102、控制设备1103和第二服务器1104,该终端1101与该第一服务器1102关联,该控制设备1103与该第二服务器1104关联;
该控制设备1103用于向该终端1101发送虚拟资源转移指令,该虚拟资源转移指令至少携带该控制设备1103绑定的第一账号和待转移的虚拟资源;
该终端1101还用于当接收到该虚拟资源转移指令时,向该第一服务器1102发送令牌请求,该令牌请求至少携带该第一账号、该终端1101绑定的第二账号和该虚拟资源;
该第一服务器1102用于当接收到该令牌请求时,获取与该控制设备1103约定的密钥,根据该密钥,对该第一账号、该第二账号和该虚拟资源进行加密处理,生成令牌;
该第一服务器1102还用于向该终端1101发送该令牌;
该终端1101还用于当接收到该令牌时,向该控制设备1103发送该令牌;
该控制设备1103还用于当接收到该令牌时,向该第二服务器1104发送该令牌;
该第二服务器1104用于当接收到该令牌时,根据约定的密钥,对该令牌进行解密处理,得到该第一账号、该第二账号和该虚拟资源,从该第二账号中减少该虚拟资源,在该第一账号中增加该虚拟资源。
可选地,该第一服务器1102还用于向该终端1101发送该密钥;
该终端1101还用于当接收到该密钥时,存储该密钥;
该终端1101还用于当接收到该虚拟资源转移指令时,根据本地存储的密钥,对该第一账号、该第二账号和该虚拟资源进行加密处理,生成令牌。
本领域普通技术人员可以理解实现上述实施例的全部或部分步骤可以通过硬件来完成,也可以通过程序来指令相关的硬件完成,所述的程序可以存储于一种计算机可读存储介质中,上述提到的存储介质可以是只读存储器,磁盘或光盘等。
以上所述仅为本发明的较佳实施例,并不用以限制本发明,凡在本发明的精神和原则之内,所作的任何修改、等同替换、改进等,均应包含在本发明的保护范围之内。

Claims (14)

1.一种虚拟资源转移方法,其特征在于,所述方法包括:
接收控制设备发送的虚拟资源转移指令,所述虚拟资源转移指令至少携带所述控制设备绑定的第一账号和待转移的虚拟资源;
根据所述第一账号、本地绑定的第二账号、所述虚拟资源以及关联的第一服务器所存储的密钥,获取令牌;
向所述控制设备发送所述令牌,使得所述控制设备向关联的第二服务器发送所述令牌,所述第二服务器根据约定的密钥,对所述令牌进行解密处理,得到所述第一账号、所述第二账号和所述虚拟资源,从所述第二账号中减少所述虚拟资源,在所述第一账号中增加所述虚拟资源。
2.根据权利要求1所述的方法,其特征在于,所述根据所述第一账号、本地绑定的第二账号、所述虚拟资源以及关联的第一服务器所存储的密钥,获取令牌包括:
向所述第一服务器发送令牌请求,所述令牌请求至少携带所述第一账号、所述第二账号和所述虚拟资源,使得所述第一服务器根据所述密钥,对所述第一账号、所述第二账号和所述虚拟资源进行加密处理,生成令牌;
接收所述第一服务器发送的令牌。
3.根据权利要求1所述的方法,其特征在于,所述当接近控制设备时,接收所述控制设备发送的虚拟资源转移指令之前,所述方法还包括:
接收所述第一服务器发送的密钥,存储在本地;
相应的,所述根据所述第一账号、本地绑定的第二账号、所述虚拟资源以及关联的第一服务器所存储的密钥,获取令牌包括:
根据本地存储的密钥,对所述第一账号、所述第二账号和所述虚拟资源进行加密处理,生成令牌。
4.一种虚拟资源转移方法,其特征在于,所述方法包括:
接收终端发送的令牌请求,所述令牌请求至少携带所述终端绑定的第二账号、控制设备绑定的第一账号以及待转移的虚拟资源;
获取与所述控制设备约定的密钥;
根据所述密钥,对所述第一账号、所述第二账号和所述虚拟资源进行加密处理,生成令牌;
向所述终端发送所述令牌,使得所述终端向所述控制设备发送所述令牌,所述控制设备向关联的第二服务器发送所述令牌,所述第二服务器根据约定的密钥,对所述令牌进行解密处理,得到所述第一账号、所述第二账号和所述虚拟资源,从所述第二账号中减少所述虚拟资源,在所述第一账号中增加所述虚拟资源。
5.根据权利要求4所述的方法,其特征在于,所述方法还包括:
向所述终端发送所述密钥,使得所述终端存储所述密钥,当所述终端接收到虚拟资源转移指令时,根据存储的密钥,对所述第一账号、所述第二账号和所述虚拟资源进行加密处理,生成所述令牌。
6.一种虚拟资源转移装置,其特征在于,所述装置包括:
指令接收模块,用于接收控制设备发送的虚拟资源转移指令,所述虚拟资源转移指令至少携带所述控制设备绑定的第一账号和待转移的虚拟资源;
令牌获取模块,用于根据所述第一账号、本地绑定的第二账号、所述虚拟资源以及关联的第一服务器所存储的密钥,获取令牌;
令牌发送模块,用于向所述控制设备发送所述令牌,使得所述控制设备向关联的第二服务器发送所述令牌,所述第二服务器根据约定的密钥,对所述令牌进行解密处理,得到所述第一账号、所述第二账号和所述虚拟资源,从所述第二账号中减少所述虚拟资源,在所述第一账号中增加所述虚拟资源。
7.根据权利要求6所述的装置,其特征在于,所述令牌获取模块包括:
令牌请求发送单元,用于向所述第一服务器发送令牌请求,所述令牌请求至少携带所述第一账号、所述第二账号和所述虚拟资源,使得所述第一服务器根据所述密钥,对所述第一账号、所述第二账号和所述虚拟资源进行加密处理,生成令牌;
令牌接收单元,用于接收所述第一服务器发送的令牌。
8.根据权利要求6所述的装置,其特征在于,所述装置还包括:
密钥存储模块,用于接收所述第一服务器发送的密钥,存储在本地;
相应的,所述令牌获取模块包括:
令牌生成单元,用于根据本地存储的密钥,对所述第一账号、所述第二账号和所述虚拟资源进行加密处理,生成令牌。
9.一种虚拟资源转移装置,其特征在于,所述装置包括:
令牌请求接收模块,用于接收终端发送的令牌请求,所述令牌请求至少携带所述终端绑定的第二账号、控制设备绑定的第一账号以及待转移的虚拟资源;
密钥获取模块,用于获取与所述控制设备约定的密钥;
令牌生成模块,用于根据所述密钥,对所述第一账号、所述第二账号和所述虚拟资源进行加密处理,生成令牌;
令牌发送模块,用于向所述终端发送所述令牌,使得所述终端向所述控制设备发送所述令牌,所述控制设备向关联的第二服务器发送所述令牌,所述第二服务器根据约定的密钥,对所述令牌进行解密处理,得到所述第一账号、所述第二账号和所述虚拟资源,从所述第二账号中减少所述虚拟资源,在所述第一账号中增加所述虚拟资源。
10.根据权利要求9所述的装置,其特征在于,所述装置还包括:
密钥发送模块,用于向所述终端发送所述密钥,使得所述终端存储所述密钥,当所述终端接收到虚拟资源转移指令时,根据存储的密钥,对所述第一账号、所述第二账号和所述虚拟资源进行加密处理,生成所述令牌。
11.一种虚拟资源转移方法,其特征在于,所述方法包括:
控制设备向终端发送虚拟资源转移指令,所述虚拟资源转移指令至少携带所述控制设备绑定的第一账号和待转移的虚拟资源;
当所述终端接收到所述虚拟资源转移指令时,向关联的第一服务器发送令牌请求,所述令牌请求至少携带所述第一账号、所述终端绑定的第二账号和所述虚拟资源;
当所述第一服务器接收到所述令牌请求时,获取与所述控制设备约定的密钥,根据所述密钥,对所述第一账号、所述第二账号和所述虚拟资源进行加密处理,生成令牌;
所述第一服务器向所述终端发送所述令牌;
当所述终端接收到所述令牌时,向所述控制设备发送所述令牌;
当所述控制设备接收到所述令牌时,向关联的第二服务器发送所述令牌;
当所述第二服务器接收到所述令牌时,根据约定的密钥,对所述令牌进行解密处理,得到所述第一账号、所述第二账号和所述虚拟资源,从所述第二账号中减少所述虚拟资源,在所述第一账号中增加所述虚拟资源。
12.根据权利要求11所述的方法,其特征在于,所述方法还包括:
所述第一服务器向所述终端发送所述密钥;
当所述终端接收到所述密钥时,存储所述密钥;
当所述终端接收到所述虚拟资源转移指令时,根据本地存储的密钥,对所述第一账号、所述第二账号和所述虚拟资源进行加密处理,生成令牌。
13.一种虚拟资源转移系统,其特征在于,所述系统包括:终端、第一服务器、控制设备和第二服务器,所述终端与所述第一服务器关联,所述控制设备与所述第二服务器关联;
所述控制设备用于向所述终端发送虚拟资源转移指令,所述虚拟资源转移指令至少携带所述控制设备绑定的第一账号和待转移的虚拟资源;
所述终端还用于当接收到所述虚拟资源转移指令时,向所述第一服务器发送令牌请求,所述令牌请求至少携带所述第一账号、所述终端绑定的第二账号和所述虚拟资源;
所述第一服务器用于当接收到所述令牌请求时,获取与所述控制设备约定的密钥,根据所述密钥,对所述第一账号、所述第二账号和所述虚拟资源进行加密处理,生成令牌;
所述第一服务器还用于向所述终端发送所述令牌;
所述终端还用于当接收到所述令牌时,向所述控制设备发送所述令牌;
所述控制设备还用于当接收到所述令牌时,向所述第二服务器发送所述令牌;
所述第二服务器用于当接收到所述令牌时,根据约定的密钥,对所述令牌进行解密处理,得到所述第一账号、所述第二账号和所述虚拟资源,从所述第二账号中减少所述虚拟资源,在所述第一账号中增加所述虚拟资源。
14.根据权利要求13所述的系统,其特征在于,
所述第一服务器还用于向所述终端发送所述密钥;
所述终端还用于当接收到所述密钥时,存储所述密钥;
所述终端还用于当接收到所述虚拟资源转移指令时,根据本地存储的密钥,对所述第一账号、所述第二账号和所述虚拟资源进行加密处理,生成令牌。
CN201410427931.XA 2014-08-27 2014-08-27 虚拟资源转移方法、装置和系统 Active CN104901991B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201410427931.XA CN104901991B (zh) 2014-08-27 2014-08-27 虚拟资源转移方法、装置和系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201410427931.XA CN104901991B (zh) 2014-08-27 2014-08-27 虚拟资源转移方法、装置和系统

Publications (2)

Publication Number Publication Date
CN104901991A true CN104901991A (zh) 2015-09-09
CN104901991B CN104901991B (zh) 2016-08-24

Family

ID=54034388

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201410427931.XA Active CN104901991B (zh) 2014-08-27 2014-08-27 虚拟资源转移方法、装置和系统

Country Status (1)

Country Link
CN (1) CN104901991B (zh)

Cited By (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN106169137A (zh) * 2016-06-30 2016-11-30 深圳优克云联科技有限公司 一种资源转移方法、装置及系统
CN108401014A (zh) * 2018-02-01 2018-08-14 网易(杭州)网络有限公司 游戏中虚拟资源的转移方法和存储介质
WO2019109907A1 (zh) * 2017-12-06 2019-06-13 腾讯科技(深圳)有限公司 虚拟资源的处理方法、电子设备及存储介质
CN110290191A (zh) * 2019-06-18 2019-09-27 北京三快在线科技有限公司 资源转移结果处理方法、装置、服务器、终端及存储介质
CN110766388A (zh) * 2018-07-27 2020-02-07 北京三快在线科技有限公司 虚拟卡生成方法及系统、电子设备
CN112561533A (zh) * 2021-02-26 2021-03-26 捷德(中国)科技有限公司 电子资源转移方法、物联网终端设备、电子设备及介质
CN113709721A (zh) * 2021-08-30 2021-11-26 北京三快在线科技有限公司 资源转移方法、装置、终端及存储介质
WO2022174752A1 (zh) * 2021-02-22 2022-08-25 武汉世聪智能科技有限公司 分布式场景集群互联中控系统和控制方法
CN116603243A (zh) * 2023-07-21 2023-08-18 乐元素科技(北京)股份有限公司 虚拟资源转移方法、装置、电子设备及介质

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
EP1758053A1 (en) * 2005-08-01 2007-02-28 Fujitsu Limited Wireless computer wallet for physical point of sale (POS) transactions
CN101261708A (zh) * 2008-04-21 2008-09-10 中兴通讯股份有限公司 基于支持eNFC功能移动终端的在线支付方法和系统
CN102842081A (zh) * 2011-06-23 2012-12-26 上海易悠通信息科技有限公司 一种移动电话生成二维码并实现移动支付的方法
CN103854191A (zh) * 2012-12-06 2014-06-11 腾讯科技(深圳)有限公司 线上应用虚拟资源自动交易方法及装置

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
EP1758053A1 (en) * 2005-08-01 2007-02-28 Fujitsu Limited Wireless computer wallet for physical point of sale (POS) transactions
CN101261708A (zh) * 2008-04-21 2008-09-10 中兴通讯股份有限公司 基于支持eNFC功能移动终端的在线支付方法和系统
CN102842081A (zh) * 2011-06-23 2012-12-26 上海易悠通信息科技有限公司 一种移动电话生成二维码并实现移动支付的方法
CN103854191A (zh) * 2012-12-06 2014-06-11 腾讯科技(深圳)有限公司 线上应用虚拟资源自动交易方法及装置

Cited By (14)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN106169137A (zh) * 2016-06-30 2016-11-30 深圳优克云联科技有限公司 一种资源转移方法、装置及系统
WO2019109907A1 (zh) * 2017-12-06 2019-06-13 腾讯科技(深圳)有限公司 虚拟资源的处理方法、电子设备及存储介质
CN108401014A (zh) * 2018-02-01 2018-08-14 网易(杭州)网络有限公司 游戏中虚拟资源的转移方法和存储介质
CN110766388B (zh) * 2018-07-27 2022-05-31 北京三快在线科技有限公司 虚拟卡生成方法及系统、电子设备
CN110766388A (zh) * 2018-07-27 2020-02-07 北京三快在线科技有限公司 虚拟卡生成方法及系统、电子设备
CN110290191A (zh) * 2019-06-18 2019-09-27 北京三快在线科技有限公司 资源转移结果处理方法、装置、服务器、终端及存储介质
CN110290191B (zh) * 2019-06-18 2020-04-24 北京三快在线科技有限公司 资源转移结果处理方法、装置、服务器、终端及存储介质
WO2022174752A1 (zh) * 2021-02-22 2022-08-25 武汉世聪智能科技有限公司 分布式场景集群互联中控系统和控制方法
CN112561533A (zh) * 2021-02-26 2021-03-26 捷德(中国)科技有限公司 电子资源转移方法、物联网终端设备、电子设备及介质
CN112561533B (zh) * 2021-02-26 2022-02-18 捷德(中国)科技有限公司 电子资源转移方法、物联网终端设备、电子设备及介质
CN113709721B (zh) * 2021-08-30 2022-04-05 北京三快在线科技有限公司 资源转移方法、装置、终端及存储介质
CN113709721A (zh) * 2021-08-30 2021-11-26 北京三快在线科技有限公司 资源转移方法、装置、终端及存储介质
CN116603243A (zh) * 2023-07-21 2023-08-18 乐元素科技(北京)股份有限公司 虚拟资源转移方法、装置、电子设备及介质
CN116603243B (zh) * 2023-07-21 2023-09-19 乐元素科技(北京)股份有限公司 虚拟资源转移方法、装置、电子设备及介质

Also Published As

Publication number Publication date
CN104901991B (zh) 2016-08-24

Similar Documents

Publication Publication Date Title
CN104601207B (zh) 一种数据传输方法、用户终端及系统
CN104901991B (zh) 虚拟资源转移方法、装置和系统
CN103716331B (zh) 一种数值转移的方法、终端、服务器及系统
CN104572325A (zh) 一种递进式响应表单处理方法和终端
CN104519485A (zh) 一种终端之间的通信方法、装置和系统
CN103634294A (zh) 信息验证方法和装置
CN103731810A (zh) 接入点共享方法及装置
CN104580167A (zh) 一种传输数据的方法、装置和系统
CN104616138A (zh) 资源转移方法、系统及装置
CN104392350A (zh) 一种虚拟资源数据的处理方法、装置和系统
CN104135728B (zh) 网络连接方法及装置
CN104901806B (zh) 一种虚拟资源处理方法、装置和系统
CN104899672A (zh) 物品转移装置、系统及方法
CN104065693A (zh) 一种网页应用中网络数据的访问方法、装置和系统
CN104426963A (zh) 关联终端的方法和终端
CN104967601A (zh) 数据处理方法及装置
CN104936128A (zh) 一种离线数据转移方法、装置及系统
CN104539571A (zh) 信息交互方法、身份鉴权方法、服务器及终端
CN104363590A (zh) 接入点连接方法及装置
CN105246075A (zh) 接入点连接方法及装置
CN104202301B (zh) 数值转移方法和装置
CN104901992A (zh) 一种资源转移的方法和装置
CN104426848A (zh) 登录网页应用的方法和系统
CN104468466A (zh) 网络账户的操作管理方法及装置
CN104751322A (zh) 一种开启数据处理页面的方法和装置

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant
TR01 Transfer of patent right

Effective date of registration: 20190729

Address after: Shenzhen Futian District City, Guangdong province 518000 Zhenxing Road, SEG Science Park 2 East Room 403

Co-patentee after: Tencent cloud computing (Beijing) limited liability company

Patentee after: Tencent Technology (Shenzhen) Co., Ltd.

Address before: Shenzhen Futian District City, Guangdong province 518000 Zhenxing Road, SEG Science Park 2 East Room 403

Patentee before: Tencent Technology (Shenzhen) Co., Ltd.

TR01 Transfer of patent right