交易信息发送方法、装置以及移动终端
技术领域
本发明实施例属于无线通信领域,尤其涉及一种交易信息发送方法、装置以及移动终端。
背景技术
目前的交易信息发送方法,主要是在两个设备(第一设备和第二设备)之间采用蓝牙通信的方式传输交易信息。由于蓝牙的通信距离可以达到10米,所以两个具有蓝牙功能的设备可以在10米范围内进行配对连接,进而完成交易信息的传输。
大范围的可通信距离给用户的使用带来极大的便利,但同时也增加了交易信息被非法获取的风险:因为在蓝牙的有效通信范围内,可能存在多个可与第一设备配对连接的设备,因此,用户不能确定第一设备生成的交易信息是输出给了第二设备还是传输给了其他设备。此外,虽然蓝牙的通信距离可以通过调节发射功率进行调节,但该通信距离还受接收端设备的灵敏度影响,比如,假设将蓝牙的发射功能调整到设备A仅在1m范围内可以接收到时,在同样的发射功率下,设备B可能在5m范围内仍能接收到蓝牙信号。
综上,现有的交易信息发送方法安全性较低,交易信息被非法获取的风险较高。
发明内容
本发明实施例提供了一种交易信息发送方法、装置以及移动终端,旨在解决现有的交易信息发送方法安全性较低,交易信息被非法获取的风险较高的问题。
本发明实施例是这样实现的,一种交易信息发送方法,所述方法包括:
接收移动终端通过短距离通信的方式发送的验证信息;
根据所述验证信息验证所述移动终端是否为合法的移动终端;
在所述移动终端为合法的移动终端时,发送交易信息至所述合法的移动终端。
本发明实施例的另一目的在于提供一种交易信息发送装置,所述装置包括:
验证信息接收单元,用于接收移动终端通过短距离通信的方式发送的验证信息;
验证信息验证单元,用于根据所述验证信息验证所述移动终端是否为合法的移动终端;
交易信息发送单元,用于在所述移动终端为合法的移动终端时,发送交易信息至所述合法的移动终端。
本发明实施例的另一目的在于提供一种移动终端,所述移动终端包括:
验证信息发送单元,用于通过短距离通信的方式将验证信息发送至信息安全设备,以便所述信息安全设备根据所述验证信息验证移动终端是否为合法的移动终端。
交易信息接收单元,用于接收所述信息安全设备在判断出所述移动终端为合法的移动终端时发送的交易信息。
在本发明实施例中,由于通过短距离通信的方式发送的验证信息更为安全、可靠,因此,信息安全设备可通过对验证信息进行验证以判断移动终端的合法性,进而在判断出移动终端合法时才发出交易信息,从而使得发出的交易信息能够准确发送至该移动终端,降低了交易信息被非法截获的风险。
附图说明
图1是本发明第一实施例提供的一种交易信息发送方法的流程图;
图2是本发明第二实施例提供的一种交易信息发送装置的结构图;
图3是本发明第三实施例提供的一种移动终端的结构图。
具体实施方式
为了使本发明的目的、技术方案及优点更加清楚明白,以下结合附图及实施例,对本发明进行进一步详细说明。应当理解,此处所描述的具体实施例仅仅用以解释本发明,并不用于限定本发明。
本发明实施例中,接收移动终端通过短距离通信的方式发送的验证信息,根据所述验证信息验证所述移动终端是否为合法的移动终端,在所述移动终端为合法的移动终端时,发送交易信息至所述合法的移动终端。
为了说明本发明所述的技术方案,下面通过具体实施例来进行说明。
实施例一:
图1示出了本发明第一实施例提供的一种交易信息发送方法的流程图,详述如下:
步骤S11,接收移动终端通过短距离通信的方式发送的验证信息。
其中,短距离通信的方式包括:声波通信、近场通信(Near Field Communication,NFC)、可见光通信、红外通信等。上述列举的通信方式的有效通信距离都很短,以便控制验证信息的来源的可靠性。例如,声波可以通过调节发送功率将通信范围有效的控制在想要通信的范围内,如,控制在10cm内,而在该10cm范围内的大部分移动终端都是可见的,因此,能够尽量过滤非合法的移动终端发送的验证信息,从而提高验证信息来源的可靠性。例如,若采用NFC通信方式,则在频率为13.56MHz时,有效的通信范围为20厘米内。又例如,若采用可见光通信,则在需要控制可见光的通信范围时,只需遮挡光线即可。
可选的,所述接收移动终端通过短距离通信的方式发送的验证信息具体包括:接收移动终端通过声波通信的方式发送的验证信息。
在该步骤中,信息安全设备接收的验证信息可预先存储在移动终端中,也可为信息安全设备先发送至移动终端,再由移动终端发出,当为信息安全设备先发送至移动终端时,则在所述接收移动终端发送的验证信息之前,包括下述步骤:
发送验证信息至移动终端。其中,验证信息可为由随机函数生成的随机数,也可为信息安全设备与移动终端事先约定的数据,如移动终端的唯一标识等。当然,验证信息可为未加密的信息,也可为加密后的信息。在该步骤中,验证信息可通过蓝牙通信或其他短距离通信的方式发送至移动终端。
步骤S12,根据所述验证信息验证所述移动终端是否为合法的移动终端。
该步骤中,根据接收的验证信息以及预先存储的标准验证信息,判断移动终端是否为合法的移动终端。
可选地,当验证信息为未加密的信息时,所述根据所述验证信息验证所述移动终端是否为合法的移动终端,具体包括:
A1、将所述验证信息与存储的标准验证信息比较。
A2、在所述验证信息与存储的标准验证信息相同时,判定所述移动终端为合法的移动终端,否则,判定所述移动终端为非法的移动终端。
上述A1和A2中,无论验证信息是否由信息安全设备发送至移动终端,该信息安全设备都应预先存储标准验证信息或预先存储生成标准验证信息的函数。比如,假设验证信息由信息安全设备发送至移动终端,则在信息安全设备发送验证信息之后需存储该验证信息以作为标准验证信息;假设验证信息是移动终端采用函数生成,则信息安全设备也需存储该函数,并在收到移动终端发送的验证信息时,在与移动终端生成验证信息的相同条件下,采用同样的函数生成一标准验证信息。
可选地,当验证信息为加密的信息时,所述根据所述验证信息验证所述移动终端是否为合法的移动终端,具体包括:
B1、根据预设的解密算法解密所述验证信息。其中,预设的解密算法为与移动终端约定的解密验证信息的算法,比如,算法可为对称算法(DES或AES等),也可以是非对称算法(RSA或ECC等);本领域的技术人员可以理解,当采用对称算法或非对称算法时,还需要预置相应的密钥。例如,假设验证信息为采用公钥加密,则在接收到验证信息后,采用对应的私钥解密所述验证信息。
B2、将解密结果与存储的标准验证信息比较。
B3、在所述解密结果与存储的标准验证信息相同时,判定所述移动终端为合法的移动终端,否则,判定所述移动终端为非法的移动终端。
上述B1~B3中,由于验证信息经过加密操作,因此,能够进一步提高验证信息的安全性。
步骤S13,在所述移动终端为合法的移动终端时,发送交易信息至所述合法的移动终端。
通常,在互联网支付场景下,交易信息包括:当信息安全设备为pos机时,交易信息包括账户信息(如账号、密码);当信息安全设备为蓝牙盾时,交易信息包括签名;当信息安全设备为动态令牌时,交易信息包括动态口令。当然,交易信息还可以包括购买的物品信息等,此处不作限定。
本发明第一实施例中,接收移动终端通过短距离通信的方式发送的验证信息,根据所述验证信息验证所述移动终端是否为合法的移动终端,在所述移动终端为合法的移动终端时,发送交易信息至所述合法的移动终端。由于通过短距离通信的方式发送的验证信息更为安全、可靠,因此,信息安全设备可通过对验证信息进行验证以判断移动终端的合法性,进而在判断出移动终端合法时才发出交易信息,从而使得发出的交易信息能够准确发送至该移动终端,降低了交易信息被非法截获的风险。
应理解,在本发明实施例中,上述各过程的序号的大小并不意味着执行顺序的先后,各过程的执行顺序应以其功能和内在逻辑确定,而不应对本发明实施例的实施过程构成任何限定。
实施例二:
图2示出了本发明第二实施例提供的一种交易信息发送装置的结构图,该交易信息发送装置可应用于各种信息安全设备,该信息安全设备如pos机,蓝牙盾或动态令牌等,为了便于说明,仅示出了与本发明实施例相关的部分。
该交易信息发送装置包括:验证信息接收单元21、验证信息验证单元22、交易信息发送单元23。其中:
验证信息接收单元21,用于接收移动终端通过短距离通信的方式发送的验证信息。
其中,短距离通信的方式包括:声波通信、NFC通信、可见光通信、红外通信等。上述列举的通信方式的有效通信距离都很短,以便控制验证信息的来源的可靠性。
可选的,验证信息接收单元21具体用于接收移动终端通过声波通信的方式发送的验证信息。
其中,验证信息可预先存储在移动终端中,也可为信息安全设备先发送至移动终端,再由移动终端发出。
可选地,所述交易信息发送装置包括:
验证信息发送单元,用于发送验证信息至移动终端。其中,验证信息可由函数生成,也可为信息安全设备与移动终端事先约定的数据,如移动终端的唯一标识等。当然,验证信息可为未加密的信息,也可为加密后的信息。
验证信息验证单元22,用于根据所述验证信息验证所述移动终端是否为合法的移动终端。
可选地,所述验证信息验证单元22包括:
验证信息比较模块,用于将所述验证信息与存储的标准验证信息比较。
第一移动终端合法性判断模块,用于在所述验证信息与存储的标准验证信息相同时,判定所述移动终端为合法的移动终端,否则,判定所述移动终端为非法的移动终端。
其中,标准验证信息或生成标准验证信息的函数预先存储在交易信息发送装置中。
可选地,所述验证信息验证单元22包括:
验证信息解密模块,用于根据预设的解密算法解密所述验证信息。其中,预设的解密算法为与移动终端约定的解密验证信息的算法。
解密结果比较模块,用于将解密结果与存储的标准验证信息比较。
第二移动终端合法性判断模块,用于在所述解密结果与存储的标准验证信息相同时,判定所述移动终端为合法的移动终端,否则,判定所述移动终端为非法的移动终端。
由于验证信息经过加密操作,因此,能够进一步提高验证信息的安全性。
交易信息发送单元23,用于在所述移动终端为合法的移动终端时,发送交易信息至所述合法的移动终端。
通常,在互联网支付场景下,交易信息包括:当信息安全设备为pos机时,交易信息包括账户信息(如账号、密码);当信息安全设备为蓝牙盾时,交易信息包括签名;当信息安全设备为动态令牌时,交易信息包括动态口令。当然,交易信息还可以包括购买的物品信息等,此处不作限定。
本发明第二实施例中,由于通过短距离通信的方式发送的验证信息更为安全、可靠,因此,信息安全设备可通过对验证信息进行验证以判断移动终端的合法性,进而在判断出移动终端合法时才发出交易信息,从而使得发出的交易信息能够准确发送至该移动终端,降低了交易信息被非法截获的风险。
实施例三:
图3示出了本发明第三实施例提供的一种移动终端的结构图,该移动终端包括移动电话、智能电话、膝上型计算机、数字广播终端、PDA(个人数字助理)、PMP(便携式多媒体播放器)、导航系统等。除了当仅应用于移动终端时,在本公开中描述的实施例可以应用于诸如数字电视、台式计算机等固定终端。为了便于说明,仅示出了与本发明实施例相关的部分。
该移动终端包括:
验证信息发送单元31,用于通过短距离通信的方式将验证信息发送至信息安全设备,以便所述信息安全设备根据所述验证信息验证移动终端是否为合法的移动终端。
其中,短距离通信的方式包括:声波通信、NFC通信、可见光通信、红外通信等。上述列举的通信方式的有效通信距离都很短,以便控制验证信息的来源的可靠性。
可选的,验证信息发送单元31,用于通过声波通信的方式将验证信息发送至信息安全设备,以便所述信息安全设备根据所述验证信息验证移动终端是否为合法的移动终端。
具体地,验证信息可预先存储在移动终端中,也可为信息安全设备先发送至移动终端,再由移动终端发出。
可选地,当为信息安全设备先发送至移动终端时,该移动终端包括:
验证信息接收单元,用于接收信息安全设备发送的验证信息。其中,验证信息可由函数生成,也可为信息安全设备与移动终端事先约定的数据,如移动终端的唯一标识等。当然,验证信息可为未加密的信息,也可为加密后的信息。
交易信息接收单元32,用于接收所述信息安全设备在判断出所述移动终端为合法的移动终端时发送的交易信息。
通常,在互联网支付场景下,交易信息包括:当信息安全设备为pos机时,交易信息包括账户信息(如账号、密码);当信息安全设备为蓝牙盾时,交易信息包括签名;当信息安全设备为动态令牌时,交易信息包括动态口令。当然,交易信息还可以包括购买的物品信息等,此处不作限定。
本发明第三实施例中,由于通过短距离通信的方式发送的验证信息更为安全、可靠,因此,便于信息安全设备对发送验证信息的移动终端进行合法性判断,进而在信息安全设备判断出移动终端合法时才发出交易信息,从而使得移动终端能够准确接收到交易信息,降低了交易信息被非法截获的风险。
本领域普通技术人员可以意识到,结合本文中所公开的实施例描述的各示例的单元及算法步骤,能够以电子硬件、或者计算机软件和电子硬件的结合来实现。这些功能究竟以硬件还是软件方式来执行,取决于技术方案的特定应用和设计约束条件。专业技术人员可以对每个特定的应用来使用不同方法来实现所描述的功能,但是这种实现不应认为超出本发明的范围。
所属领域的技术人员可以清楚地了解到,为描述的方便和简洁,上述描述的系统、装置和单元的具体工作过程,可以参考前述方法实施例中的对应过程,在此不再赘述。
在本申请所提供的几个实施例中,应该理解到,所揭露的系统、装置和方法,可以通过其它的方式实现。例如,以上所描述的装置实施例仅仅是示意性的,例如,所述单元的划分,仅仅为一种逻辑功能划分,实际实现时可以有另外的划分方式,例如多个单元或组件可以结合或者可以集成到另一个系统,或一些特征可以忽略,或不执行。另一点,所显示或讨论的相互之间的耦合或直接耦合或通信连接可以是通过一些接口,装置或单元的间接耦合或通信连接,可以是电性,机械或其它的形式。
所述作为分离部件说明的单元可以是或者也可以不是物理上分开的,作为单元显示的部件可以是或者也可以不是物理单元,即可以位于一个地方,或者也可以分布到多个网络单元上。可以根据实际的需要选择其中的部分或者全部单元来实现本实施例方案的目的。
另外,在本发明各个实施例中的各功能单元可以集成在一个处理单元中,也可以是各个单元单独物理存在,也可以两个或两个以上单元集成在一个单元中。
所述功能如果以软件功能单元的形式实现并作为独立的产品销售或使用时,可以存储在一个计算机可读取存储介质中。基于这样的理解,本发明的技术方案本质上或者说对现有技术做出贡献的部分或者该技术方案的部分可以以软件产品的形式体现出来,该计算机软件产品存储在一个存储介质中,包括若干指令用以使得一台计算机设备(可以是个人计算机,服务器,或者网络设备等)执行本发明各个实施例所述方法的全部或部分步骤。而前述的存储介质包括:U盘、移动硬盘、只读存储器(ROM,Read-Only Memory)、随机存取存储器(RAM,Random Access Memory)、磁碟或者光盘等各种可以存储程序代码的介质。
以上所述,仅为本发明的具体实施方式,但本发明的保护范围并不局限于此,任何熟悉本技术领域的技术人员在本发明揭露的技术范围内,可轻易想到变化或替换,都应涵盖在本发明的保护范围之内。因此,本发明的保护范围应所述以权利要求的保护范围为准。