CN105049945B - 一种基于智能电视多屏互动的安全支付系统及方法 - Google Patents

一种基于智能电视多屏互动的安全支付系统及方法 Download PDF

Info

Publication number
CN105049945B
CN105049945B CN201510498588.2A CN201510498588A CN105049945B CN 105049945 B CN105049945 B CN 105049945B CN 201510498588 A CN201510498588 A CN 201510498588A CN 105049945 B CN105049945 B CN 105049945B
Authority
CN
China
Prior art keywords
user
authentication
client
intelligent terminal
smart television
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Fee Related
Application number
CN201510498588.2A
Other languages
English (en)
Other versions
CN105049945A (zh
Inventor
王雅哲
徐震
寇睿明
王瑜
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Institute of Information Engineering of CAS
Original Assignee
Institute of Information Engineering of CAS
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Institute of Information Engineering of CAS filed Critical Institute of Information Engineering of CAS
Priority to CN201510498588.2A priority Critical patent/CN105049945B/zh
Publication of CN105049945A publication Critical patent/CN105049945A/zh
Application granted granted Critical
Publication of CN105049945B publication Critical patent/CN105049945B/zh
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/40Client devices specifically adapted for the reception of or interaction with content, e.g. set-top-box [STB]; Operations thereof
    • H04N21/47End-user applications
    • H04N21/478Supplemental services, e.g. displaying phone caller identification, shopping application
    • H04N21/47815Electronic shopping
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/32Payment architectures, schemes or protocols characterised by the use of specific devices or networks using wireless devices
    • G06Q20/327Short range or proximity payments by means of M-devices
    • G06Q20/3276Short range or proximity payments by means of M-devices using a pictured code, e.g. barcode or QR-code, being read by the M-device
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/40Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
    • G06Q20/401Transaction verification
    • G06Q20/4014Identity check for transactions
    • G06Q20/40145Biometric identity checks
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0861Network architectures or network communication protocols for network security for authentication of entities using biometrical features, e.g. fingerprint, retina-scan
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/20Servers specifically adapted for the distribution of content, e.g. VOD servers; Operations thereof
    • H04N21/25Management operations performed by the server for facilitating the content distribution or administrating data related to end-users or client devices, e.g. end-user or client device authentication, learning user preferences for recommending movies
    • H04N21/254Management at additional data server, e.g. shopping server, rights management server
    • H04N21/2542Management at additional data server, e.g. shopping server, rights management server for selling goods, e.g. TV shopping
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/20Servers specifically adapted for the distribution of content, e.g. VOD servers; Operations thereof
    • H04N21/25Management operations performed by the server for facilitating the content distribution or administrating data related to end-users or client devices, e.g. end-user or client device authentication, learning user preferences for recommending movies
    • H04N21/258Client or end-user data management, e.g. managing client capabilities, user preferences or demographics, processing of multiple end-users preferences to derive collaborative data
    • H04N21/25866Management of end-user data
    • H04N21/25875Management of end-user data involving end-user authentication
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/40Client devices specifically adapted for the reception of or interaction with content, e.g. set-top-box [STB]; Operations thereof
    • H04N21/43Processing of content or additional data, e.g. demultiplexing additional data from a digital video stream; Elementary client operations, e.g. monitoring of home network or synchronising decoder's clock; Client middleware
    • H04N21/441Acquiring end-user identification, e.g. using personal code sent by the remote control or by inserting a card
    • H04N21/4415Acquiring end-user identification, e.g. using personal code sent by the remote control or by inserting a card using biometric characteristics of the user, e.g. by voice recognition or fingerprint scanning

Landscapes

  • Engineering & Computer Science (AREA)
  • Signal Processing (AREA)
  • Business, Economics & Management (AREA)
  • Multimedia (AREA)
  • Databases & Information Systems (AREA)
  • Computer Security & Cryptography (AREA)
  • Accounting & Taxation (AREA)
  • Theoretical Computer Science (AREA)
  • General Business, Economics & Management (AREA)
  • Biomedical Technology (AREA)
  • Strategic Management (AREA)
  • General Physics & Mathematics (AREA)
  • Physics & Mathematics (AREA)
  • General Health & Medical Sciences (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Health & Medical Sciences (AREA)
  • Finance (AREA)
  • Computer Graphics (AREA)
  • Human Computer Interaction (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)

Abstract

本发明公开了一种基于智能电视多屏互动的安全支付系统及方法,引入了“业务委托”的方法,通过多屏互动的理念,将位于智能电视端的身份认证需求委托给安全性更高且支持多种生理信息认证的用户智能终端进行处理,并最终将处理结果返回给智能电视端。用户智能终端则通过非对称密钥的形式,结合内置或者外接的生物信息认证设备与身份认证服务器进行协商认证,从而最终实现智能电视端的安全支付系统。通过本发明,用户可以借助智能终端便利安全的生物信息认证设备,完成智能电视端的身份认证和事务确认,取代了传统用户名密码的身份验证方式。在保证用户体验的同时,大大提高了认证过程中信息的安全性。

Description

一种基于智能电视多屏互动的安全支付系统及方法
技术领域
本发明属于信息安全领域的智能电视安全支付领域,具体涉及到一种基于智能电视的多屏互动安全支付系统及方法。
背景技术
随着科技信息技术的日益进步以及互联网的深入发展,电子商务发展的如火如荼,越来越多的企业把电子商务作为主要的贸易手段,电子商务已经成为企业之间,企业对个人,个人之间的重要交易方式。与电子商务的蓬勃发展相比,用户身份认证和事务确认仍然停留在较为原始的方式(即用户名、密码的方式)。传统的身份注册和认证存在以下弊端:(1)出于安全考虑,目前众多电子商务服务提供商都对用户密码的复杂度做出了一些强制性要求,一定程度上提高了安全性,但是也大大增加了用户记忆的难度;(2)用户名密码验证方式本身极易遭受钓鱼攻击和窃听攻击,攻击者只需伪造一个网站,就可以获取到受害者的用户名和密码信息,从而对用户的财产和隐私安全造成极大的危害。随着生物识别技术和图形图像识别技术的发展,传统的基于用户名密码的认证方式已不再是用户身份认证的唯一选择。通过用户生物信息(指纹,面部信息等)对用户进行鉴别,可以在很大程度上解决传统身份认证方式的弊端。
互联网已经渐渐融入人们的家居生活,智能电视的出现满足了用户在电视上享受互联网服务的需求,智能电视购物逐步进入人们的视野,然而智能电视身份认证安全不足以满足人们的需求,以智能电视为代表的智能家居设备不具有成熟完善的用户输入组件,并且用户认证设备(如智能密码钥匙、指纹、摄像头等)无法集成至智能电视,故在智能家居设备上进行在线购物,用户体验较差。然而,与此同时,以指纹识别器为代表的生物信息认证设备逐渐成为用户移动智能终端(智能手机,智能平板等)的标配,借助用户智能终端现有的生物信息认证设备实现智能电视端的用户身份认证可以大大提高用户体验,促进智能电视和电子商务的进一步发展。
因此,如何将位于智能电视端的用户认证和事务确认需求委托给用户智能终端,并借助用户智能终端上的生物信息认证设备完成安全便利的身份认证,将结果返回给智能电视,最终实现基于智能电视平台上安全支付,成为目前身份认证领域急需解决的问题。
发明内容
本发明技术解决问题:克服现有技术的不足,提供一种基于智能电视多屏互动的安全支付系统及方法,通过非对称密钥技术将用户通过传统身份注册生成的用户账户UID和用户智能终端的生物信息认证设备提取用户生物信息(指纹,面部识别等)绑定起来,用户智能终端通过扫描智能电视端展示的QR码获得用户于智能电视端生成的订单信息,从而实现业务委托功能,在保证用户身份认证操作便捷的情况下,大大的提高了认证过程中信息的安全性。
本发明技术解决方案:通过“业务委托”,将智能电视涉及身份认证和事务确认的逻辑剥离出来,将位于智能电视客户端涉及用户身份鉴定的逻辑移交给用户移动智能终端来完成。用户智能电视客户端只需用户完成购物后,将对应的订单号以QR码的形式展现给用户,用户通过使用用户智能终端扫描QR码,获取订单号后激发位于用户智能终端的身份认证流程,用户智能终端使用内置或外接的用户生物信息认证设备(指纹采集或面部识别等等)对用户的身份进行确认,生物信息认证成功后,用户智能终端通过非对称密钥技术,为用户生成公私钥,其中公钥存储于身份认证服务器,并完成与用户名的绑定;私钥存储于用户智能终端的安全硬件存储区中,与用户智能终端的生物信息认证设备绑定,身份认证服务器通过公钥验证用户智能终端传递的,通过生物信息认证设备用户私钥签名的信息以判断用户是否登录成功,并将结果同时返回给用户智能终端以及智能电视终端,通过多屏互动,多设备数据交互的方式借助用户智能终端,完成智能电视购物所需的身份认证和事务确认需求。同时,也通过使用用户生物信息替代传统用户名密码验证方式提高了整个过程中的安全性。
本发明技术解决方案实现包括支付系统及方法,实现如下:
(1)基于多屏互动的安全支付系统
本发明基于智能电视多屏互动的安全支付系统的功能实现主要分为四个模块:电子商务提供商模块、身份认证服务器模块、智能电视客户端模块和用户智能终端模块。
下面对这四个模块进行简要功能介绍:
(I)电子商务提供商模块:该模块主要为用户提供电子商务服务,并为线上用户提供初始的用户UID,UID会在身份认证服务器与用户公钥进行绑定。除此以外,电子商务提供商模块还要依据自身功能需要向身份认证服务器模块提供不同的身份认证和事务确认的安全策略。
(II)身份认证服务器模块:在身份注册阶段,该模块负责将由生物信息认证设备生成的用户公钥与用户标识UID绑定起来,实现身份绑定,在身份认证和事务确认环节,该模块通过身份注册阶段绑定的用户公钥对用户智能终端模块传来的,经过用户私钥签名的身份认证请求或事务确认请求进行验签。最终将身份认证的结果同时返回给智能电视客户端模块和用户智能终端模块。
(III)智能电视客户端模块:该模块的主要功能是为用户提供友好的在线购物界面,并且在用户购物结束请求付款前,以生成的订单号为参数生成QR码,并于电子商务提供商模块保持长连接以保证随时接收用户身份认证和事务处理(付款)结果。
(IV)用户智能终端客户端模块:该模块的主要功能是扫描智能电视客户端模块呈现的QR码并从电子商务提供商模块根据订单号获取商品信息,随即激活位于用户智能终端客户端模块上的生物信息认证设备,验证用户生物信息后,生成身份认证和事务确认请求,请求中包含用户私钥的签名。
(2)基于多屏互动的安全支付系统的数据信息交互体系
本发明在功能实现方面通过模块化进行解耦,在每个模块内也有多个层次结构,通过层次内和层次以及模块和模块间的数据交互从而达到用户身份绑定和安全认证的目的。
基于模块内层次结构,通过OrderNum,AppID,UAuth,UID,Chl等数据交互最终实现了身份认证和事务确认。其中,AppID主要用于标记请求身份认证和事务确认的电子商务提供商,UID用于标记在电子商务提供商上用户的为唯一账户名,而UAuth包括用户公钥和用户私钥,公钥存储于身份认证服务器,私钥存储与用户智能终端的安全存储区中,身份认证服务器接收到用户的身份认证或事务确认请求后,使用预先存储的与用户UID绑定的用户公钥验证请求中的用户私钥签名,通过非对称密钥机制实现对用户的身份认证。
Chl是由身份认证服务器产生的一组随机标记,用于防止恶意攻击者的重放攻击。
OrderNum是由智能电视客户端生成的用户购物的订单号,智能电视客户端通过QR码将该订单号传递给用户智能终端,用户智能终端客户端通过OrderNum向电子商务提供商请求详细的用户购物信息。
(3)基于多屏互动的安全支付方法的执行过程
(31)用户身份绑定预置
用户通过其移动智能终端上的电子商务客户端注册成为新用户,获得UID后,智能终端会请求用户进行生理信息认证,并为通过认证的用户生成新的用户公私钥,其中用户私钥存储在本地安全硬件存储区中,用户公钥和UID则经过加密后传输至身份认证服务器。并在身份认证服务器端将两者绑定存储。至此,为每个新用户生成并分配了唯一的用户公私钥,用户身份绑定预置结束。
(32)智能移动终端客户端以及智能电视客户端的安装
智能电视客户端仅提供在线购物、为购物商品生成订单以及将订单号转化为QR码显示的功能,位于智能移动终端的客户端除了满足基本用户购物功能外,还需要驱动用户智能终端上的生物信息认证设备,并且通过接口向身份认证服务器传递身份认证请求。
(33)身份认证服务器和电子商务提供商服务器的配置
身份认证服务器或可作为电子商务提供商服务器的一个子模块,或者可作为一个独立的存在,负责多个电子商务提供商的身份验证和事务确认功能。
(34)用户通过智能电视客户端在线购物
用户在只能电视上通过相应客户端购买商品,客户端将在用户确认购买后为用户生成订单号,并以QR码的形式展示出来,供用户扫描。
(35)用户移动智能终端获取订单号并展示商品信息
用户移动智能终端通过扫描智能电视上展现的QR码获得用户的订单号,随后智能终端通过向电子商务提供商服务器查询获得该订单的具体信息(如购买商品名称,数量,单价,总价等等)并展示给用户。
(36)用户身份认证并形成身份认证请求
用户确认订单信息后,用户智能终端客户端将会激活位于用户智能移动终端的生物信息认证设备,用户通过提供其生物信息(如指纹、面部轮廓等等)进行验证,验证成功后,用户智能终端客户端会自动生成身份认证请求,该请求由用户私钥进行签名并发送到身份认证服务器。
(37)身份认证服务器认证并返回认证结果
身份认证服务器收到由用户智能终端客户端传来的认证请求后,使用预先存储的该用户的用户公钥验证请求中的签名,如果验证通过,则将成功信息返回至用户智能终端客户端以及智能电视客户端。
所述步骤(31)中,身份认证服务器有能力对客户端传来的注册后的绑定请求进行解密。即相应智能终端的生物信息认证设备的加密密钥已经在其发售前在认证服务器进行过同一登记,认证服务器一旦接收到没有登记过的认证设备发来的绑定请求,将会返回错误信息。
所述步骤(34)中,智能电视客户端将会在展现QR码后与电子商务服务提供商服务器保持一个长连接,以保证可以在一段时间内接收到服务器返回的身份认证及事务确认反馈信息。
所述步骤(36)中,生物信息认证设备认证将提示用户重新确认UID并重新录入生理信息,经过可计次数尝试后仍无法成功验证的,将在智能终端和智能电视两个客户端中显示认证失败。如果用户通过生物信息认证设备认证,在身份认证服务器端因为挑战值或者签名认证失败,则身份认证服务器会将认证失败信息同时返回给用户智能终端客户端和智能电视客户端。
本发明提出的一种基于智能电视多屏互动的安全支付系统的实现方法,用户应当首先在支持本专利声明的方法的电子商务服务提供商注册一个属于自己的用户账号UID,并通过生物信息认证设备产生该用户的公私钥对。绑定成功后,用户可以通过位于智能电视的购物客户端进行购物,并将最终购物信息通过QR码传递至用户智能终端,将之后的身份认证和事务确认流程委托给用户内置或外接的生物信息认证设备的用户智能终端客户端。最终,用户的身份认证及事务确认结果将返回至用户智能终端客户端。同时整个身份认证流程无需再依靠传统用户名密码机制。
本发明与现有技术相比有优点在于:
(1)本发明引入了“业务委托”的方法,通过多屏互动的理念,将位于智能电视端的身份认证需求委托给安全性更高且支持多种生物信息认证的用户智能终端客户端进行处理,并最终将处理结果返回给智能电视客户端。用户智能终端客户端则通过非对称密钥的形式,结合内置或者外接的生物信息认证设备与身份认证服务器进行协商认证,从而最终实现智能电视端的安全支付系统。通过本发明,用户可以借助智能终端便利安全的生物信息认证设备,完成智能电视端客户端的身份认证和事务确认,取代了传统用户名密码的身份验证方式。在保证用户体验的同时,大大提高了认证过程中信息的安全性。
(2)本发明在通过公私钥挑战式进行身份认证并借助生物信息认证设备提高用户财产及隐私安全性的同时,提出一种便捷账号映射管理方法。用户公钥保存在身份认证服务器上,私钥则保存在用户智能终端的安全硬件存储区上,一台身份认证服务器可以为多个用户甚至多个电子商务提供商保存公钥,一个智能终端也可以保存该用户在多个电子商务提供商上的私钥,故可实现一对多的服务架构。
(3)本发明在数据交互过程中全部通过TLS信道加密并使用身份绑定服务器生成挑战值的方法,防止重放等攻击,安全性较传统用户名密码登录方式有较大提高。同时,该发明避免了由智能电视客户端引入的用户输入体验差的问题并将安全需求较高的身份认证和事务确认委托到相对安全性较高的用户移动智能终端上,成功避免了时常伴随新设备引入造成的安全隐患。用户认证结果信息会同时返回到用户智能终端和智能电视两个设备上,保证了两条即相互补充又较为独立的业务逻辑的完整性。
附图说明
图1本发明的整体实施示意图;
图2本发明的支付系统中模块架构示意图;
图3本发明支付系统中的数据绑定关系示意图;
图4本发明支付系统中身份注册流程图;
图5本发明支付系统中身份认证及事务确认流程图。
具体实施方式
为使本发明的目的、优点以及技术方案更加清楚明白,以下通过具体实施,并结合附图,对本发明进一步详细说明。
对于图1从整体上描述了基于多屏互动的安全支付系统中数据管理实施的总体架构,主要包括下面三部分的内容。
一、基于智能电视多屏互动的安全支付系统
如图2,本发明系统分为四个模块:电子商务提供商模块、身份认证服务器模块、智能电视客户端模块和用户智能终端客户端模块。这种分模块设计主要是为了保证身份绑定过程中,信息的保密、多身份间的便捷管理以及今后的功能及设备扩展。
(1)电子商务提供商模块,该模块主要负责以下功能:提供电子商务服务的用户帐号UID:电子商务服务是整个安全支付系统的基础模块,没有其提供的网络服务,身份认证和事务确认就无从谈起。电子商务模块提供基本的在线电子商务服务,并在用户注册时,为用户提供初始的用户帐号UID,之后,在身份认证服务器,用户UID会和该用户的公钥绑定起来,以实现后续的身份认证;用户帐号UID为用户的唯一账户名。
(2)身份认证服务器模块,该模块主要负责以下三个功能:
(21)发起注册请求
用户通过电子商务服务提供商模块的网站或者应用注册账户时,该用户智能终端客户端将会激励身份认证服务器生成身份注册请求,随后包含用户UID的身份认证请求通过电子商务提供商模块的服务器发送至用户智能终端客户端上,用户智能终端客户端完成身份认证流程后,会将生成的身份注册响应传递回身份认证服务器模块。
(22)存储绑定UID及用户公钥
身份认证服务器负责将收到的身份注册响应进行解密认证,如果解密通过,将其中用户UID和该由用户使用的生物信息认证设备产生的用户公钥UAuth.pub进行提取对应和独立存储。在之后的身份认证部分,身份绑定服务器中的用户公钥可以用来验证用户数据的签名,以此对用户身份进行认证。
(23)公钥验签与身份认证
身份认证服务器收到来自用户智能移动终端的身份认证请求后,查看用户UID并使用该与UID绑定存储的用户公钥对请求中的签名进行验签并检查挑战值等信息,如果验签及检查成功,则通过电子商务提供商的服务器向位于智能电视客户端和用户智能移动终端客户端返回认证和事务确认成功的信息,否则返回失败信息。
(3)智能电视客户端模块,主要负责以下两个功能:
(31)在线购物与订单号QR码生成:用户通过智能电视客户端模块进行智能电视实现在线购物,在用户在线购物完成后,点击“提交订单”按钮系统将会为该订单生成唯一的订单号并使用QR码展示,用户需要使用其智能移动终端扫描QR码获取订单信息;
(32)获取用户最终认证信息:当用户认证和事务确认信息委托给用户智能移动终端客户端后,智能电视客户端仍与电子商务提供商模块的服务器保持一个长连接,以保证随时接受到身份认证和事务确认的状态信息,仅当获取到最终信息时,该长连接断开。
(4)用户智能终端客户端模块,主要负责以下两个功能:
(41)完成用户注册并生成用户公私钥对
用户智能终端客户端模块收到身份认证服务器模块传来的身份注册信息后,用户智能终端客户端模块激活内置或外接的生物信息认证设备提醒用户录入生物信息,录入并检验成功后,将会为用户生成唯一的用户公私钥对UAuth,其中公钥UAuth.pub与用户帐号UID将打包进身份注册响应,并应使用身份认证服务器模块与用户智能移动终端模块的生物信息认证设备提前商议好的通信密钥assertion-key进行加密,随即通过电子商务提供商模块传回身份认证服务器模块。
(42)实现用户认证并签名
用户智能移动终端模块收到身份认证服务器模块传来的身份认证和事务确认请求后,激活用户智能移动终端模块内置或外接的生物信息认证设备提醒用户录入生物信息,录入并检验成功后,将会生成身份认证及事务确认响应,并使用对应的用户私钥UAuth.priv进行签名,并将签名后的身份认证和事务确认相应通过电子商务提供商模块返回身份认证服务器。
由于4个设计模块是相互关联而又独立的,可以实现一个生物信息认证设备映射绑定到多个UID,而UID同时又可以属于不同的电子商务服务提供商,只要这些电子商务服务提供商都支持本发明上述的身份注册和认证方法即可。
二、基于多屏互动的安全支付系统的数据信息交互体系
如图3所示,用户的身份注册和身份认证过程实际是标示用户身份信息的数据相互绑定和识别的过程,用户公私钥UAuth、用户账户UID以及应用描述符AppID,OrderNum之间的相互关系是整个支付系统的核心逻辑。
(1)用户公钥UAuth。UAuth与用户UID唯一绑定,每个新用户产生时,电子商务提供商为用户分配唯一UID的同时,激发用户智能终端上的生物信息认证设备认证用户的生物信息,当认证成功时,用户智能终端将为该用户产生唯一的用户公私钥对UAuth,其中用户私钥保存在用户智能终端的安全硬件区域中,可以成功防止常见的基于网络和软件的攻击对用户私钥的窃取,以保证用户财产和隐私安全。用户公钥将与UID绑定起来,发送并存储至身份认证服务器。当用户需要发送身份认证请求和事务确认请求时,该请求会使用提前存储的用户私钥UAuth.priv进行签名,签名后的数据发送至身份认证服务器后,身份认证服务器会使用和UID绑定存储的UAuth.pub进行验签,从而完成用户的身份认证和事务确认。
(2)用户帐号UID。用户帐号UID由用户在电子商务服务提供商的服务器上提交表单申请注册,UID在电子商务服务提供商的服务器上与用户的相关信息和权限绑定,而在身份认证服务器上和与生物信息认证设备约定的用户公钥UAuth.pub绑定,起到了不同功能模块上间连接桥梁的作用。一个生物信息认证设备可以绑定多个电子商务服务提供商上的多个用户UID,每一个UID有唯一的一对公私钥UAuth对与之对应,以此实现了认证设备和电子商务服务一对多的绑定模式。
(3)服务帐号AppID。AppID用于指明参与整个基于多屏互动的安全支付系统的电子商务提供商,AppID与UID组合唯一标明了参与身份认证的一个用户。
(4)订单号OrderNum。用户在智能电视端客户端完成在线购物时生成订单号OrderNum,并以QR码的方式展现给用户。用户使用移动智能终端客户端通过扫码获得OrderNum后,向相应的电子商务提供商的服务器查询,可以获得该订单的包括商品名,单价,总价等信息,供用户支付前确认,起到了一个连接用户智能移动终端客户端和智能电视终端客户端桥梁的作用。
三、基于多屏互动的安全支付系统的工作流程
初始化:用户在使用该方案进行身份绑定之前,需要对用户移动智能终端等进行初始化操作,以便正确完成后续的身份认证过程。
用户设备的“信任预置”:整个基于多屏互动的安全支付系统平台必须建立在一套严格安全的标准之上,用户移动智能终端的生物信息认证设备在出厂前需要首先和身份认证服务器协商一个通信密钥assertion-key(对称非对称均可,本发明中以对称密钥为例)。在用户注册的时候,需要该对称密钥对身份注册请求进行加密,以保证身份注册过程中数据的完整性和保密性。
用户设备初始化:用户应该首先分别在智能电视和用户智能移动终端上安装对应的客户端,并且保证只能用户智能终端包含经过身份认证服务器认可的生物信息认证设备。
如图4,5所示,一次完整的基于多屏互动的支付方法需要这些步骤。假设位于用户智能终端客户端和智能电视客户端已经成功安装并且生物信息认证设备已经成功驱动并可正确使用,下面结合附图4,5,具体说明支付系统的身份注册与认证过程:
如图4所示,身份注册流程具体如下:
a.用户通过位于用户智能终端的客户端访问电子商务服务提供商的服务器上的相应服务,准备开始身份注册流程;
b–d.身份认证服务器将提供身份注册表单,用户智能终端客户端将身份注册表单展现给用户,用户按照格式填写并提交身份注册表单,其中用户将自定义自己的用户帐号UID;
e.电子商务提供商服务器接收到用户提交的身份注册表单,检查身份注册表单中的用户帐号UID及密码格式,判断UID是否符合要求以及其唯一性;
f–g.用户注册信息检查通过后,电子商务提供商服务器与身份认证服务器建立连接,并激励身份认证服务器产生身份注册请求,并为该身份注册请求随机生成一个挑战值chl,该挑战值将在身份注册响应中被返回,身份认证服务器通过检查该挑战值是否与初始值相同,防御重放等常见的网络攻击;
h.电子商务提供商服务器将标明其身份的AppID置入身份注册请求,并将其传递给位于用户智能终端客户端;
i–j.用户智能终端客户端接收到身份注册请求后,激活并检查内置的生物信息认证设备,生物信息认证设备激活后通知用户进行生物信息认证(指纹等);
k–l.生物信息认证设备检查用户的相应信息,如果检查通过,为用户生成唯一的用户公私钥对UAuth,其中用户私钥UAuth.priv与UID将存储在用户移动智能终端客户端的加密硬件中,用户公钥与挑战值chl等信息生成身份注册响应,该份注册响应会使用生物信息认证设备与身份认证服务器商议好的通信密钥assertion-key进行加密;
m–n.生物信息认证设备将生成的身份注册响应返回给用户智能终端客户端,用户移动终端客户端将其通过电子商务提供商的服务器最终返回给身份认证服务器;
o.身份认证服务器将使用提前商议的通信密钥assertion-key对身份注册相应进行解密,检验响应中的挑战值chl’是否与之前请求中的挑战值chl相同,如相同,则将其中的用户公钥UAuth.pub与UID绑定存储;
p.身份认证服务器将最终身份注册结果通知电子商务提供商服务器,至此身份注册部分结束。
如图4所示,身份认证流程具体如下:
1.用户智能终端客户端通过扫描智能电视客户端展现的QR码获取到用户订单号,并根据订单号向电子商务提供商服务器请求订单详细信息;
2.电子商务提供商服务器将订单的订购商品,单价,数量,总价等信息返回给用户智能终端客户端;
3-5.用户确认智能终端客户端显示的订单信息后,用户智能终端客户端触发内置的生物信息认证设备提示用户输入生理信息,用户将其生物信息(指纹等)录入生物信息认证设备;
6.生物信息认证设备检验用户生物信息,如果检验成功,则构造身份认证及事务确认请求;
7.生物信息认证设备将身份认证及事务确认请求使用用户UID对应的用户私钥签名,并将签名后的请求发送至用户智能终端客户端;
8-9.身份认证及事务确认请求经过电子商务提供商服务器最终转交给身份认证服务器;
10.身份认证服务器使用之前注册过程中已存储的用户私钥UAuth.priv对传递过来的请求进行验签,如果验签通过,则表明身份认证及事务确认成功;
11.身份认证服务器将最终结果返还给电子商务提供商的服务器,电子商务提供商的服务器将结果分别返回给用户智能终端客户端以及位于智能电视客户端,至此身份认证流程结束。

Claims (9)

1.一种基于智能电视多屏互动的安全支付系统,其特征在于包括:电子商务提供商模块、身份认证服务器模块、智能电视客户端模块和用户智能终端客户端模块;
电子商务提供商模块:为用户提供基本的在线电子商务服务,并在用户注册时,为用户提供初始的用户帐号UID,用户帐号UID为用户的唯一账户名;还要依据自身功能需要向身份认证服务器模块提供不同的身份认证和事务确认的安全策略;同时接收身份认证服务器模块的身份认证和事务确认结果,并最终分别将身份认证和事务确认结果返回给用户智能终端客户端模块及智能电视的客户端模块;
身份认证服务器模块:在身份注册阶段,负责将用户智能终端客户端模块中的生物信息认证设备生成的经过加密后用户公钥与UID进行绑定存储,实现身份绑定;在身份认证和事务确认阶段,通过身份注册阶段绑定的用户公钥对用户智能终端模块传来的,经过用户私钥签名的身份认证请求或事务确认请求进行验签,再将身份认证和事务确认结果返回至电子商务提供商模块;
智能电视客户端模块:为用户提供友好的在线购物界面,并且在用户购物结束请求付款前,以生成的订单号为参数生成QR码,供用户智能终端扫描,并与电子商务提供商模块保持长连接以保证随时接收用户身份认证和事务确认结果;仅当获取到最终信息时,该长连接断开;
用户智能终端客户端模块:在身份注册阶段,用户通过电子商务提供商模块注册成为新用户,获得用户帐号UID后,会通过内置的生物信息认证设备产生该用户的公私钥对,其中用户私钥存储在用户智能终端客户端模块的安全硬件存储区中,与用户智能终端客户端模块的生物信息认证设备进行绑定;用户公钥和用户帐号UID则通过电子商务提供商模块传送至身份认证服务器模块进行保存和绑定;在身份认证阶段,用户通过智能电视客户端模块进行购物,购物时扫描智能电视客户端模块呈现的QR码获得用户的订单号,通过向电子商务提供商模块查询获得该订单号的商品信息并展示给用户,等用户确认该订单号的商品信息后,通过激活位于用户智能终端客户端模块内的生物信息认证设备,开始身份认证和事务确认流程,激活位于用户智能终端客户端模块内的生物信息认证设备,对用户提供的生理信息进行验证,验证成功后,自动生成身份认证和事务确认请求,该身份认证和事务确认请求由用户私钥进行签名并通过电子商务提供商模块最终转交给身份认证服务器模块;再通过电子商务提供商模块接收身份认证服务器模块返回的成功身份认证和事务确认结果;通过多屏互动,多设备数据交互的方式借助用户智能终端客户端模块,完成智能电视客户端购物所需的身份认证和事务确认需求;
所述身份认证服务器中对用户智能终端客户端模块中的生物信息认证设备生成的经过加密后用户公钥与UID进行绑定存储前,使用提前与生物信息认证设备商议的通信密钥assertion-key对身份注册相应进行解密,检验身份认证请求或事务确认请求响应时生成的挑战值chl’是否与之前请求中的挑战值chl相同,如果相同,则将其中的用户公钥UAuth.pub与UID绑定存储。
2.根据权利要求1所述的基于智能电视多屏互动的安全支付系统,其特征在于:所述身份认证服务器为一台,能够为多个用户保存公钥;一个智能终端也能够实现一个生物信息认证设备映射绑定到多个UID,而UID同时又能够属于不同的电子商务服务提供商模块,故可实现一对多的服务架构。
3.根据权利要求1所述的基于智能电视多屏互动的安全支付系统,其特征在于:所述的生物信息认证设备也能够外接在用户智能终端客户端模块外。
4.根据权利要求1所述的基于智能电视多屏互动的安全支付系统,其特征在于:所述身份认证服务器模块在与用户智能终端客户端模块、电子商务提供商模块的数据交互过程中全部通过TLS信道加密并使用生成挑战值的方法,防止重放攻击。
5.根据权利要求1所述的基于智能电视多屏互动的安全支付系统,其特征在于:所述生物信息认证设备在出厂前需要首先和身份认证服务器模块协商一个通信密钥assertion-key,在用户身份注册阶段,需要该密钥对身份注册请求进行加密,以保证身份注册过程中数据的完整性和保密性。
6.一种基于智能电视多屏互动的安全支付方法,其特征在于实现过程为:
(1)用户身份绑定预置
用户通过用户智能终端客户端访问电子商务提供商注册成为新用户,获得用户标识UID后,用户智能终端客户端会请求用户进行生理信息认证,并为通过认证的用户生成新的用户公私钥,其中用户私钥存储在用户智能终端客户端的安全硬件存储区中,用户公钥和UID则经过加密后作为身份注册请求,通过电子商务提供商传输至身份认证服务器,由身份认证服务器将两者绑定存储;至此,为每个新用户生成并分配了唯一的用户公私钥,用户身份绑定预置结束;
(2)智能终端客户端以及智能电视客户端安装
智能电视客户端仅提供在线购物、为购物商品生成订单以及将订单号转化为QR码显示的功能,位于用户智能移动终端客户端除了满足基本用户购物功能外,还需要驱动用户智能终端上的生物信息认证设备,并且通过电子商务提供商向身份认证服务器传递身份认证请求;
(3)身份认证服务器和电子商务提供商服务器的配置
身份认证服务器或可作为电子商务提供商服务器的一个子模块,或者可作为一个独立的存在,负责多个电子商务提供商的身份验证和事务确认功能;
(4)用户通过智能电视客户端在线购物
用户在只能智能电视客户端购买商品,智能电视客户端将在用户确认购买后为用户生成订单号,并以QR码的形式展示出来,供用户移动智能终端扫描;
(5)用户移动智能终端获取订单号并展示商品信息
用户移动智能终端客户端通过扫描智能电视客户端上展现的QR码获得用户的订单号,随后用户移动智能终端客户端向电子商务提供商服务器查询获得该订单的商品信息并展示给用户;
(6)用户身份认证并形成身份认证请求
用户确认订单信息后,用户智能移动终端客户端将会激活内置的生物信息认证设备,用户通过生物信息认证设备进行生理信息进行验证,验证成功后,用户智能移动的客户端会自动生成身份认证和事务确认请求,该身份认证和事务确认请求由用户私钥进行签名并通过电子商务提供商最终转交给身份认证服务器;
(7)认证服务器认证并返回认证结果
身份认证服务器收到由用户智能移动终端客户端传来的身份认证和事务确认请求后,使用预先存储的该用户的用户公钥验证认证请求中的签名,如果验证通过,则将成功身份认证和事务确认结果通过电子商务提供商返回至用户智能终端客户端以及智能电视客户端;通过多屏互动,多设备数据交互的方式借助用户智能终端客户端模块,完成智能电视客户端购物所需的身份认证和事务确认需求。
7.根据权利要求6所述的基于智能电视多屏互动的安全支付方法,其特征在于:所述步骤(1)中,在身份认证服务器在将用户公钥和UID两者绑定存储前,对用户智能终端客户端传来的身份注册请求进行解密,即相应用户智能终端的生理信息认证设备的加密密钥已经在其发售前在身份认证服务器进行过同一登记,身份认证服务器一旦接收到没有登记过的生物信息认证设备发来的绑定请求,将会返回错误信息。
8.根据权利要求6所述的基于智能电视多屏互动的安全支付方法,其特征在于:所述步骤(4)中,智能电视客户端会在展现QR码后与电子商务服务提供商服务器保持一个长连接,以保证可以在一段时间内接收到身份认证服务器返回的身份认证及事务确认反馈信息。
9.根据权利要求6所述的基于智能电视多屏互动的安全支付方法,其特征在于:所述步骤(6)中,用户通过生物信息认证设备进行生理信息进行验证时,生物信息认证设备将提示用户重新确认UID并重新录入生物信息,经过可计次数尝试后仍无法成功验证的,将在用户智能终端客户端和智能电视客户端中显示认证失败;如果用户通过生物信息认证设备认证,在身份认证服务器因为挑战值或者签名认证失败,则身份认证服务器会将认证失败信息同时通过电子商务提供商返回给移动终端客户端和智能电视客户端。
CN201510498588.2A 2015-08-13 2015-08-13 一种基于智能电视多屏互动的安全支付系统及方法 Expired - Fee Related CN105049945B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201510498588.2A CN105049945B (zh) 2015-08-13 2015-08-13 一种基于智能电视多屏互动的安全支付系统及方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201510498588.2A CN105049945B (zh) 2015-08-13 2015-08-13 一种基于智能电视多屏互动的安全支付系统及方法

Publications (2)

Publication Number Publication Date
CN105049945A CN105049945A (zh) 2015-11-11
CN105049945B true CN105049945B (zh) 2018-05-11

Family

ID=54456063

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201510498588.2A Expired - Fee Related CN105049945B (zh) 2015-08-13 2015-08-13 一种基于智能电视多屏互动的安全支付系统及方法

Country Status (1)

Country Link
CN (1) CN105049945B (zh)

Families Citing this family (10)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105554013A (zh) * 2015-12-30 2016-05-04 深圳数字电视国家工程实验室股份有限公司 基于usb设备的分离式身份认证装置及系统及方法
CN105956858B (zh) * 2016-05-03 2020-02-21 联想(北京)有限公司 一种支付方法及电子设备
CN106327184B (zh) * 2016-08-22 2019-09-13 中国科学院信息工程研究所 一种基于安全硬件隔离的移动智能终端支付系统及方法
CN107707525B (zh) * 2017-08-24 2020-06-19 大唐终端技术有限公司 一种对讲终端的认证方法和装置
CN110113670B (zh) * 2018-02-01 2022-05-06 中国移动通信有限公司研究院 一种权限控制方法、终端及计算机存储介质
CN108959883B (zh) * 2018-06-25 2021-07-09 兴唐通信科技有限公司 一种基于快速响应矩阵码的网络身份实名认证方法
CN110691265B (zh) * 2019-10-10 2021-04-20 四川虹微技术有限公司 基于声纹识别的电视支付方法及系统
CN110830831B (zh) * 2019-11-08 2022-03-01 江苏号百信息服务有限公司 一种有效保护iptv机顶盒预付费账户安全的方法
CN115080949A (zh) * 2021-03-12 2022-09-20 华为技术有限公司 电子设备解锁方法及相关设备
CN113891147A (zh) * 2021-09-23 2022-01-04 亦非云科技(上海)有限公司 一种基于智能电视应用及外部硬件的视频服务系统设计方法

Citations (10)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102164128A (zh) * 2011-03-22 2011-08-24 深圳市酷开网络科技有限公司 一种互联网电视的在线支付系统及在线支付方法
CN103237265A (zh) * 2013-04-03 2013-08-07 深圳市闪联信息技术有限公司 互联网电视系统及互联网电视终端的动态认证方法
CN103426083A (zh) * 2013-09-03 2013-12-04 百视通网络电视技术发展有限责任公司 基于二维码的电视支付方法及系统
CN103455917A (zh) * 2012-06-01 2013-12-18 腾讯科技(深圳)有限公司 具有加密交易功能的智能终端及交易方法
CN103489101A (zh) * 2012-06-14 2014-01-01 海瑞斯信息科技(苏州)有限公司 基于融合通信技术的安全电子支付系统及支付方法
CN103780397A (zh) * 2014-02-25 2014-05-07 中国科学院信息工程研究所 一种多屏多因子便捷web身份认证方法
CN104104673A (zh) * 2014-06-30 2014-10-15 重庆智韬信息技术中心 第三方统一动态授权码实现安全支付的方法
CN104299128A (zh) * 2014-09-26 2015-01-21 北京奇艺世纪科技有限公司 利用智能电视的支付方法、移动终端和智能电视
CN104519412A (zh) * 2014-11-25 2015-04-15 四川长虹电器股份有限公司 一种基于二维码的电视购物方法
CN104732129A (zh) * 2015-02-15 2015-06-24 金硕澳门离岸商业服务有限公司 移动终端控制电子设备进行操作的方法及该移动终端

Patent Citations (10)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102164128A (zh) * 2011-03-22 2011-08-24 深圳市酷开网络科技有限公司 一种互联网电视的在线支付系统及在线支付方法
CN103455917A (zh) * 2012-06-01 2013-12-18 腾讯科技(深圳)有限公司 具有加密交易功能的智能终端及交易方法
CN103489101A (zh) * 2012-06-14 2014-01-01 海瑞斯信息科技(苏州)有限公司 基于融合通信技术的安全电子支付系统及支付方法
CN103237265A (zh) * 2013-04-03 2013-08-07 深圳市闪联信息技术有限公司 互联网电视系统及互联网电视终端的动态认证方法
CN103426083A (zh) * 2013-09-03 2013-12-04 百视通网络电视技术发展有限责任公司 基于二维码的电视支付方法及系统
CN103780397A (zh) * 2014-02-25 2014-05-07 中国科学院信息工程研究所 一种多屏多因子便捷web身份认证方法
CN104104673A (zh) * 2014-06-30 2014-10-15 重庆智韬信息技术中心 第三方统一动态授权码实现安全支付的方法
CN104299128A (zh) * 2014-09-26 2015-01-21 北京奇艺世纪科技有限公司 利用智能电视的支付方法、移动终端和智能电视
CN104519412A (zh) * 2014-11-25 2015-04-15 四川长虹电器股份有限公司 一种基于二维码的电视购物方法
CN104732129A (zh) * 2015-02-15 2015-06-24 金硕澳门离岸商业服务有限公司 移动终端控制电子设备进行操作的方法及该移动终端

Also Published As

Publication number Publication date
CN105049945A (zh) 2015-11-11

Similar Documents

Publication Publication Date Title
CN105049945B (zh) 一种基于智能电视多屏互动的安全支付系统及方法
CN104662864B (zh) 使用了移动认证应用的用户方便的认证方法和装置
KR101451214B1 (ko) 결제 방법, 이를 실행하는 결제 서버, 이를 저장한 기록 매체 및 이를 실행하는 시스템
AU2010248794B2 (en) Verification of portable consumer devices
US9642005B2 (en) Secure authentication of a user using a mobile device
CN107798531B (zh) 电子支付方法及系统
CN110337797A (zh) 用于执行双因素认证的方法
CN102763115B (zh) 通过读取按照设备可读形式提供的地址来进行设备配对
US20090172402A1 (en) Multi-factor authentication and certification system for electronic transactions
CN110930147B (zh) 离线支付方法、装置、电子设备及计算机可读存储介质
US20130311382A1 (en) Obtaining information for a payment transaction
US20210209582A1 (en) Virtual smart card for banking and payments
CN103095662A (zh) 一种网上交易安全认证方法及网上交易安全认证系统
CN101577917A (zh) 一种安全的基于手机的动态密码验证方法
CN101340294A (zh) 一种密码键盘装置及其实现方法
CN106209386B (zh) 一种实现安全认证的方法、装置和系统
AU2010292125A1 (en) Secure communication of payment information to merchants using a verification token
CN104077690A (zh) 一次性密码生成的方法、装置及认证方法、认证系统
CN109815659A (zh) 基于web项目的安全认证方法、装置、电子设备及存储介质
US20230291749A1 (en) Systems and methods for verified messaging via short-range transceiver
CN101296078A (zh) 网络通信中的信息交互确认装置
WO2014048319A1 (zh) 安全性信息交互系统、设备及方法
EP4250208B1 (en) Devices, methods and a system for secure electronic payment transactions
CN109034996A (zh) 基于二维码开设银行账户的信息处理方法、装置及系统
Gunasinghe et al. RahasNym: Pseudonymous identity management system for protecting against linkability

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant
CF01 Termination of patent right due to non-payment of annual fee

Granted publication date: 20180511

Termination date: 20190813

CF01 Termination of patent right due to non-payment of annual fee