CN105450617A - 一种支付验证方法、装置及系统 - Google Patents

一种支付验证方法、装置及系统 Download PDF

Info

Publication number
CN105450617A
CN105450617A CN201410495962.9A CN201410495962A CN105450617A CN 105450617 A CN105450617 A CN 105450617A CN 201410495962 A CN201410495962 A CN 201410495962A CN 105450617 A CN105450617 A CN 105450617A
Authority
CN
China
Prior art keywords
recipient
request
information
payment
verified
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201410495962.9A
Other languages
English (en)
Other versions
CN105450617B (zh
Inventor
於洋
吴柯
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Alibaba Group Holding Ltd
Original Assignee
Alibaba Group Holding Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Alibaba Group Holding Ltd filed Critical Alibaba Group Holding Ltd
Priority to CN201410495962.9A priority Critical patent/CN105450617B/zh
Priority to PCT/US2015/051741 priority patent/WO2016049197A1/en
Priority to US14/863,077 priority patent/US10460309B2/en
Publication of CN105450617A publication Critical patent/CN105450617A/zh
Priority to HK16109495.3A priority patent/HK1221565A1/zh
Application granted granted Critical
Publication of CN105450617B publication Critical patent/CN105450617B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/32Payment architectures, schemes or protocols characterised by the use of specific devices or networks using wireless devices
    • G06Q20/322Aspects of commerce using mobile devices [M-devices]
    • G06Q20/3224Transactions dependent on location of M-devices
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/40Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
    • G06Q20/401Transaction verification
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/40Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
    • G06Q20/401Transaction verification
    • G06Q20/4015Transaction verification using location information
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/40Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
    • G06Q20/405Establishing or using transaction specific rules

Landscapes

  • Business, Economics & Management (AREA)
  • Engineering & Computer Science (AREA)
  • Accounting & Taxation (AREA)
  • Physics & Mathematics (AREA)
  • Theoretical Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • General Business, Economics & Management (AREA)
  • Strategic Management (AREA)
  • Finance (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Economics (AREA)
  • Development Economics (AREA)
  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)

Abstract

本申请公开了一种支付验证方法、装置及系统。其中所述支付验证方法包括:接收待验证支付方终端请求连接接收方AP的验证请求和接收方AP的地理位置信息,验证请求包括待验证支付方的账户信息;判断待验证支付方的账户信息与预存的支付账户信息是否匹配;向接收方AP反馈验证请求的验证结果;若验证结果为匹配,接收支付服务器端发送的支付方终端地理位置信息验证请求;判断接收方AP的地理位置信息与预存的已注册的接收方AP的地理位置信息是否匹配;向支付服务器端反馈支付方终端地理位置信息验证请求的验证结果。采用本申请提供的方法,可以增加支付过程的安全性,避免给合法用户带来经济上的损失以及不必要的麻烦。

Description

一种支付验证方法、装置及系统
技术领域
本申请涉及支付方终端身份信息及其地理位置信息验证领域,具体涉及一种支付验证方法、装置及系统。
背景技术
随着互联网的发展,移动支付已成为人们日常生活中广泛使用的支付方式。移动支付是使用移动设备通过无线方式完成支付行为的一种新型的支付方式。移动支付所使用的支付方终端可以是手机、PDA、移动PC等。移动支付方式更加方便快捷,人们在购物、用餐等消费后,多会选择用移动支付方式完成支付行为。为了便于对用户进行管理和保障用户的安全,大部分的支付平台都要求用户在支付之前先进行登录,即:在手机或者移动PC显示的登录界面上,输入用户的账户名和对应的密码,通过服务器端的验证后,才能够进入支付操作。
但是仅仅采用“账户+密码”的验证方式验证支付过程,支付过程的安全性还是很难保障。一旦出现账户和密码被盗用的情况,会给用户带来不便,甚至是经济上的损失。为了避免发生这种情况,一些支付平台采用将用户的账户和密码与用户的手机号码进行绑定,在“账户+密码”验证方式的基础上,通过向预先绑定的手机号码发送短信校验码,进行进一步的支付验证,增加支付的安全性。但在实际应用过程中,这种方式仍然存在比较严重的安全隐患。由于目前网络环境下的短信校验码泄露问题比较严重,即使用户已经将账户与自己的手机号码绑定,如果盗用者盗用了用户的账户和密码后,又通过诈骗手段或者利用移动通讯设备上的木马程序实现短信转移从而获取短信校验码,那么盗用者就可以冒用合法用户的身份完成支付操作。
现有技术还不能很好的保障支付过程的安全性,因此可能会给合法用户带来经济上的损失以及不必要的麻烦。
发明内容
本申请提供一种支付验证方法、装置及系统,以解决现有技术不能很好的保障支付过程的安全性的问题。
本申请提供一种支付验证方法,包括:
接收待验证支付方终端请求连接接收方AP的验证请求和接收方AP的地理位置信息,所述验证请求包括待验证支付方的账户信息;
根据所述验证请求对所述待验证支付方的账户信息进行验证,判断所述待验证支付方的账户信息与预存的支付账户信息是否匹配;
向所述接收方AP反馈所述验证请求的验证结果;
若所述验证请求的验证结果为匹配,接收支付服务器端发送的支付方终端地理位置信息验证请求;
根据所述接收方AP的地理位置信息对待验证支付方终端地理位置信息进行验证,判断所述接收方AP的地理位置信息与预存的已注册的接收方AP的地理位置信息是否匹配;
向所述支付服务器端反馈所述支付方终端地理位置信息验证请求的验证结果。
优选的,还包括:
接收所述接收方AP发送的待验证支付方终端识别信息;
若所述验证请求的验证结果为匹配,接收所述支付服务器端发送的支付方终端身份信息验证请求;
判断所述待验证支付方终端识别信息与所述预存的支付账户信息预先绑定的支付方终端识别信息是否匹配;
向所述支付服务器端反馈所述支付方终端身份信息验证请求的验证结果。
优选的,所述待验证支付方终端识别信息为待验证支付方终端网卡MAC地址、待验证支付方终端蓝牙MAC地址或待验证支付方终端IMEI号码中的一种或几种。
优选的,所述待验证支付方的账户信息包括待验证支付账号和所述待验证支付账号的密码。
优选的,所述接收待验证支付方终端请求连接接收方AP的验证请求和接收方AP的地理位置信息之前,还包括:
接收并存储支付方终端发送的支付账户信息和支付方终端识别信息;
建立所述支付账户信息与所述支付方终端识别信息的绑定关系。
优选的,所述支付方终端识别信息为支付方终端网卡MAC地址、支付方终端蓝牙MAC地址或支付方终端IMEI号码中的一种或几种。
优选的,所述支付账户信息包括支付账号和所述支付账号的密码。
优选的,所述接收待验证支付方终端请求连接接收方AP的验证请求和接收方AP的地理位置信息之前,还包括:
接收并存储已注册的接收方AP的地理位置信息。
优选的,还包括:
接收所述接收方AP发送的接收方AP识别信息;
判断所述接收方AP识别信息与预存的已注册的接收方AP的识别信息是否匹配;
向所述支付服务器端发送所述接收方AP识别信息的匹配结果。
优选的,所述接收待验证支付方终端请求连接接收方AP的验证请求和接收方AP的地理位置信息之前还包括:
接收并存储已注册的接收方AP的识别信息;
建立所述已注册的接收方AP的识别信息与所述预存的已注册的接收方AP的地理位置信息的对应关系。
优选的,所述已注册的接收方AP的识别信息为所述已注册的接收方AP的MAC地址。
优选的,所述接收待验证支付方终端请求连接接收方AP的验证请求和接收方AP的地理位置信息之前,还包括:
接收并存储所述已注册的接收方AP所属接收方的名称信息及其其它信息;
建立所述已注册的接收方AP的识别信息与所述已注册的接收方AP所属接收方的名称信息及其其它信息的对应关系。
相应的,本申请还提供一种支付验证装置,包括:
验证请求接收单元,用于接收待验证支付方终端请求连接接收方AP的验证请求和接收方AP的地理位置信息,所述验证请求包括待验证支付方的账户信息;
验证请求验证单元,用于根据所述验证请求对所述待验证支付方的账户信息进行验证,判断所述待验证支付方的账户信息与预存的支付账户信息是否匹配;
验证结果发送单元,用于向所述接收方AP反馈所述验证请求的验证结果;
支付方终端地理位置信息验证请求接收单元,用于若所述验证请求的验证结果为匹配,接收支付服务器端发送的支付方终端地理位置信息验证请求;
支付方终端地理位置信息验证单元,用于根据所述接收方AP的地理位置信息对待验证支付方终端地理位置信息进行验证,判断所述接收方AP的地理位置信息与预存的已注册的接收方AP的地理位置信息是否匹配;
支付方终端地理位置信息验证结果发送单元,用于向所述支付服务器端反馈所述支付方终端地理位置信息验证请求的验证结果。
优选的,还包括:
待验证支付方终端识别信息接收单元,用于接收所述接收方AP发送的待验证支付方终端识别信息;
支付方终端身份信息验证请求接收单元,用于若所述验证请求的验证结果为匹配,接收所述支付服务器端发送的支付方终端身份信息验证请求;
支付方终端身份信息验证请求验证单元,用于判断所述待验证支付方终端识别信息与所述预存的支付账户信息预先绑定的支付方终端识别信息是否匹配;
支付方终端身份信息验证结果发送单元,用于向所述支付服务器端反馈所述支付方终端身份信息验证请求的验证结果。
优选的,所述待验证支付方终端识别信息为待验证支付方终端网卡MAC地址、待验证支付方终端蓝牙MAC地址或待验证支付方终端IMEI号码中的一种或几种。
优选的,所述待验证支付方的账户信息包括待验证支付账号和所述待验证支付账号的密码。
优选的,所述接收待验证支付方终端请求连接接收方AP的验证请求和接收方AP的地理位置信息之前,还包括:
支付方终端信息预存单元,用于接收并存储支付方终端发送的支付账户信息和支付方终端识别信息;
支付方终端信息绑定单元,用于建立所述支付账户信息与所述支付方终端识别信息的绑定关系。
优选的,所述支付方终端识别信息为支付方终端网卡MAC地址、支付方终端蓝牙MAC地址或支付方终端IMEI号码中的一种或几种。
优选的,所述支付账户信息包括支付账号和所述支付账号的密码。
优选的,所述接收待验证支付方终端请求连接接收方AP的验证请求和接收方AP的地理位置信息之前,还包括:
地理位置信息预存单元,用于接收并存储已注册的接收方AP的地理位置信息。
优选的,还包括:
接收方AP识别信息接收单元,用于接收所述接收方AP发送的接收方AP识别信息;
接收方AP识别信息验证单元,用于判断所述接收方AP识别信息与预存的已注册的接收方AP的识别信息是否匹配;
接收方AP识别信息验证结果发送单元,用于向所述支付服务器端发送所述接收方AP识别信息的匹配结果。
优选的,所述接收待验证支付方终端请求连接接收方AP的验证请求和接收方AP的地理位置信息之前还包括:
已注册的接收方AP识别信息预存单元,用于接收并存储已注册的接收方AP的识别信息;
已注册的接收方AP识别信息匹配单元,用于建立所述已注册的接收方AP的识别信息与所述预存的已注册的接收方AP的地理位置信息的对应关系。
优选的,所述已注册的接收方AP的识别信息为所述已注册的接收方AP的MAC地址。
优选的,所述接收待验证支付方终端请求连接接收方AP的验证请求和接收方AP的地理位置信息之前,还包括:
已注册的接收方AP相关信息接收单元,用于接收并存储所述已注册的接收方AP所属接收方的名称信息及其其它信息;
已注册的接收方AP相关信息匹配单元,用于建立所述已注册的接收方AP的识别信息与所述已注册的接收方AP所属接收方的名称信息及其其它信息的对应关系。
本申请提供一种支付方法,包括:
向接收方AP发送请求连接接收方AP的验证请求,所述验证请求包括待验证支付方的账户信息;
接收所述接收方AP发送的所述验证请求的验证结果;
若所述验证请求的验证结果为连接成功,向支付服务器端发送支付请求;
接收所述支付服务器端发送的所述支付请求的支付结果。
相应的,本申请还提供一种支付装置,包括:
验证请求发送单元,用于向接收方AP发送请求连接接收方AP的验证请求,所述验证请求包括待验证支付方的账户信息;
验证请求结果接收单元,用于接收所述接收方AP发送的所述验证请求的验证结果;
支付请求发送单元,用于若所述验证请求的验证结果为连接成功,向支付服务器端发送支付请求;
支付请求结果接收单元,用于接收所述支付服务器端发送的所述支付请求的支付结果。
本申请提供一种支付结算方法,包括:
接收待验证支付方终端发送的请求连接的验证请求,所述验证请求包括待验证支付方的账户信息;
向服务器端发送所述验证请求和接收方AP的地理位置信息;
接收所述服务器端发送的所述验证请求的验证结果;
若所述验证请求的验证结果为验证成功,通过网络连接所述待验证支付方终端,并向所述待验证支付方终端发送所述验证请求的验证结果。
相应的,本申请还提供一种支付结算装置,包括:
请求连接验证请求接收单元,用于接收待验证支付方终端发送的请求连接的验证请求,所述验证请求包括待验证支付方的账户信息;
请求连接验证请求发送单元,用于向服务器端发送所述验证请求和接收方AP的地理位置信息;
请求连接验证结果接收单元,用于接收所述服务器端发送的所述验证请求的验证结果;
请求连接验证结果发送单元,用于若所述验证请求的验证结果为验证成功,通过网络连接所述待验证支付方终端,并向所述待验证支付方终端发送所述验证请求的验证结果。
本申请提供一种支付执行方法,包括:
接收待验证支付方终端发送的支付请求;
向服务器端发送支付方终端地理位置信息验证请求;
接收所述服务器端发送的所述支付方终端地理位置信息验证请求的验证结果;
向所述待验证支付方终端发送所述支付请求的支付结果。
相应的本申请还提供一种支付执行装置,包括:
支付请求接收单元,用于接收待验证支付方终端发送的支付请求;
支付方终端地理位置信息验证请求发送单元,用于向服务器端发送支付方终端地理位置信息验证请求;
支付方终端地理位置信息验证结果接收单元,用于接收所述服务器端发送的所述支付方终端地理位置信息验证请求的验证结果;
支付请求结果发送单元,用于向所述待验证支付方终端发送所述支付请求的支付结果。
相应的本申请还提供一种支付验证系统,包括:根据上述权利要求所述的支付验证装置、根据上述权利要求所述的支付装置、根据上述权利要求所述的支付结算装置和根据上述权利要求所述的支付执行装置。
与现有技术相比,本申请具有以下优点:
本申请提供的一种支付验证方法、装置及系统,通过接收待验证支付方终端请求连接接收方AP(无线访问节点)的验证请求和接收方AP的地理位置信息,所述验证请求包括待验证支付方的账户信息;根据所述验证请求对所述待验证支付方的账户信息进行验证,判断所述待验证支付方的账户信息与预存的支付账户信息是否匹配;向所述接收方AP反馈所述验证请求的验证结果;若所述验证请求的验证结果为匹配,接收支付服务器端发送的支付方终端地理位置信息验证请求;根据所述接收方AP的地理位置信息对待验证支付方终端地理位置信息进行验证,判断所述接收方AP的地理位置信息与预存的已注册的接收方AP的地理位置信息是否匹配;向所述支付服务器端反馈所述支付方终端地理位置信息验证请求的验证结果,从而能够实现在对支付方的账户和密码进行验证的基础上,增加对支付方终端地理位置信息的验证,使得支付平台可以确认要与某个账户进行的支付操作是合法用户的操作,进而增加支付过程的安全性,避免给合法用户带来经济上的损失以及不必要的麻烦。同时也可以通过对支付方终端地理位置信息的验证,实现对非法用户的位置进行定位,从而便于对非法用户进行追踪。
附图说明
为了更清楚地说明本申请实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本申请中记载的一些实施例,对于本领域普通技术人员来讲,还可以根据这些附图获得其他的附图。
图1为本申请的支付验证方法实施例的流程图;
图2为本申请的支付验证装置实施例示意图;
图3为本申请的支付验证系统实施例示意图。
具体实施方式
本申请分别提供一种支付验证方法和装置、一种支付方法和装置、一种支付结算方法和装置、一种支付执行方法和装置及一种支付验证系统,以下为具体实施例:
其中以下所有实施例中所述的AP为“AccessPoint”的缩写,又称无线访问节点、会话点或存取桥接器。所述的AP包括单纯性无线接入点(无线AP),也包括无线路由器(含无线网关、无线网桥)等类设备。
其中以下所有实施例中所述的MAC为“MediaAccessControl”的缩写,又称介质访问控制,是识别LAN(局域网)节点的标识。
如图1所示,其为本申请的支付验证方法实施例的流程图。所述方法包括如下步骤:
步骤S101:接收待验证支付方终端请求连接接收方AP的验证请求和接收方AP的地理位置信息,所述验证请求包括待验证支付方的账户信息。
在待验证支付方终端的WiFi功能模块请求连接接收方AP时,待验证支付方终端会向接收方AP发送连接接收方AP的WiFi设备的验证请求。所述验证请求包括待验证支付方的账户信息。接收方AP再将接收到的所述验证请求发送给服务器端,服务器端接收所述验证请求。从而实现利用待验证支付方终端的WiFi功能模块连接接收方AP时发送的验证请求,使得服务器端最终可以获取到待验证支付方的账户信息,进而可以在后续步骤中实现在服务器端对待验证支付方的账户信息进行验证,最终实现通过WiFi对支付方的支付账户进行验证。同时又可以将对待验证支付方的账户信息进行验证的结果作为连接WiFi验证请求的结果,减少用户在通过连接WiFi上网进行支付过程中需多次输入账户信息的操作,即:连接WiFi时需输入WiFi密码,支付时需输入支付账户及其密码。
接收方AP在将接收到的验证请求发送给服务器端时,接收方AP可以将接收方AP的地理位置信息作为待验证支付方终端的地理位置信息,同时发送给服务器端。从而实现为后续步骤中服务器端对支付方终端的地理位置信息的验证提供相关信息,最终达到通过WiFi对支付方终端的地理位置信息进行验证。
步骤S102:根据所述验证请求对所述待验证支付方的账户信息进行验证,判断所述待验证支付方的账户信息与预存的支付账户信息是否匹配。
服务器端会将数据库中预存的支付账户信息与上述步骤接收到的所述待验证支付方的账户信息进行对比,若支付方输入的待验证账户信息为在支付平台注册申请过的账户信息,服务器端会在数据库中搜索到与所述待验证支付方的账户信息相匹配的预存的支付账户信息,则判断结果为匹配;若支付方输入的待验证支付账户信息不是在支付平台注册申请过的账户信息,服务器端不会在数据库中搜索到与所述待验证支付方的账户信息相匹配的预存的支付账户信息,则判断结果为不匹配。通过本步骤可以实现对支付方输入的待验证支付账户信息进行验证,保障合法用户账户的安全,进而保障支付过程的安全性,避免给合法用户带来经济上的损失及不必要的麻烦。
步骤S103:向所述接收方AP反馈所述验证请求的验证结果。
将所述待验证支付方的账户信息与预存的支付账户信息的匹配结果作为所述验证请求的验证结果发送给接收方AP。所述接收方AP根据接收到的所述验证请求的验证结果,进行相关操作。即若所述验证请求的验证结果为所述待验证支付方的账户信息与预存的支付账户信息匹配,则可以判断待验证支付方的账户信息为真实的支付账户信息,所述接收方AP会允许待验证支付方终端通过WiFi连接接收方AP,且接收方AP会将连接成功信息作为待验证支付方终端请求连接接收方AP的验证请求的验证结果发送给待验证支付方终端,以便于支付方进行后续的支付操作。否则,可以判断待验证支付方的账户信息为虚假的支付账户信息,不允许待验证支付方终端连接接收方AP,且接收方AP会将连接失败信息作为待验证支付方终端请求连接接收方AP的验证请求的验证结果发送给待验证支付方终端,终止支付操作。从而防止非法用户进行支付操作,保障合法用户账户的安全,增加支付过程的安全性。
步骤S104:若所述验证请求的验证结果为匹配,接收支付服务器端发送的支付方终端地理位置信息验证请求。
若所述验证请求的验证结果为所述待验证支付方的账户信息与预存的支付账户信息匹配,接收方AP会允许待验证支付方终端通过WiFi连接接收方AP,待验证支付方终端可以通过网络向支付服务器端发送支付请求。为了增加支付过程的安全性,在支付服务器端接收到支付请求后,支付服务器端需向服务器端发送支付方终端地理位置信息验证请求,请求服务器端验证支付方终端地理位置信息。接着支付服务器会等待接收到支付方终端地理位置信息的验证结果后,再进行相关支付操作。服务器端则会接收支付服务器端发送的支付方终端地理位置信息验证请求,以便于及时启动对支付服务器端发送的支付方终端地理位置信息的验证操作。
步骤S105:根据所述接收方AP的地理位置信息对待验证支付方终端地理位置信息进行验证,判断所述接收方AP的地理位置信息与预存的已注册的接收方AP的地理位置信息是否匹配。
上述步骤中,接收方AP在将从待验证支付方终端接收到的待验证支付方终端请求连接接收方AP的验证请求发送给服务器端时,接收方AP已将接收方AP的地理位置信息作为待验证支付方终端的地理位置信息,同时发送给了服务器端。从而可以根据接收到的所述接收方AP的地理位置信息对待验证支付方终端地理位置信息进行验证,判断所述接收方AP的地理位置信息与预存的已注册的接收方AP的地理位置信息是否匹配。
在判断所述接收方AP的地理位置信息与预存的已注册的接收方AP的地理位置信息是否匹配时,服务器端会将数据库中预存的已注册的接收方AP的地理位置信息与支付时接收到的接收方AP地理位置信息进行对比,从而确认支付方是否处于经支付平台认证过的支付场所。若支付方处于经支付平台认证过的支付场所,则判断结果为匹配;否则,判断结果为不匹配。从而实现在支付过程中判断支付方终端是否在经支付平台认证过的支付场所,即实现对支付方终端地理位置信息的验证,使得支付平台可以确认要与某个账户进行的支付操作是合法用户的操作,进而增加支付过程的安全性,避免给合法用户带来经济上的损失以及不必要的麻烦。同时也可以通过对支付方终端地理位置信息的验证,实现对非法用户的位置进行定位,从而便于对非法用户进行追踪。
步骤S106:向所述支付服务器端反馈所述支付方终端地理位置信息验证请求的验证结果。
服务器端在对支付方终端地理位置信息验证后,需向支付服务器端发送支付方终端地理位置信息验证结果,以便于支付服务器端进行相关操作。具体的,若支付方终端地理位置信息验证结果为匹配,使得支付服务器端可以确认与待验证支付账户进行的支付操作是合法用户的操作,支付服务器端执行相关的支付操作,并将支付成功信息作为支付结果发送给待验证支付方终端;否则,支付服务器端可以确认与待验证支付账户进行的支付操作是非法用户的操作,拒绝执行相关的支付操作,并将支付失败信息作为支付结果发送给待验证支付方终端。从而能够实现通过WiFi在对支付方的账户和密码进行验证的基础上,增加对支付方终端地理位置信息的验证,使得支付平台可以确认要与某个账户进行的支付操作是合法用户的操作,进而增加支付过程的安全性,避免给合法用户带来经济上的损失以及不必要的麻烦。同时也可以通过对支付方终端地理位置信息的验证,实现对非法用户的位置进行定位,从而便于对非法用户进行追踪。
在本实施例中,还包括:接收所述接收方AP发送的待验证支付方终端识别信息;若所述验证请求的验证结果为匹配,接收所述支付服务器端发送的支付方终端身份信息验证请求;判断所述待验证支付方终端识别信息与所述预存的支付账户信息预先绑定的支付方终端识别信息是否匹配;向所述支付服务器端反馈所述支付方终端身份信息验证请求的验证结果。为了进一步增加支付过程的安全性,在支付服务器端接收到支付请求后,支付服务器端需向服务器端发送支付方终端身份信息验证请求,请求服务器端验证支付方终端身份信息。
服务器端会根据验证通过的待验证支付账户信息搜索预先与其绑定的支付方终端识别信息,即根据所述预存的支付账户信息搜索预先与其绑定的支付方终端识别信息。搜索到与所述预存的支付账户信息预先绑定的支付方终端识别信息后,判断所述待验证支付方终端识别信息与所述预存的支付账户信息预先绑定的支付方终端识别信息是否匹配。由于终端识别信息能够唯一地标识每一部终端设备,在合法用户事先已经将其账户信息与其自己的终端设备识别信息进行绑定的情况下,服务器端可以通过将支付时接收到的待验证支付方终端识别信息与合法用户的账户预先绑定的支付方终端识别信息进行对比,判断支付方终端是否为合法用户账户绑定的终端设备。若待验证支付方终端为合法用户账户绑定的终端设备,则所述待验证支付方终端识别信息与所述预存的支付账户信息预先绑定的支付方终端识别信息匹配;否则,判断结果为不匹配。从而实现在支付过程中辨识支付方终端是否为账户所有者自己的设备,即实现对支付方终端身份信息进行验证,使得支付平台可以进一步确认要与某个账户进行的支付操作是合法用户的操作,进而进一步增加支付过程的安全性,避免给合法用户带来经济上的损失以及不必要的麻烦。
在本实施例中,所述待验证支付方终端识别信息为待验证支付方终端网卡MAC地址、待验证支付方终端蓝牙MAC地址或待验证支付方终端IMEI号码(InternationalMobileEquipmentIdentity,移动设备国际身份码)中的一种或几种。这些信息都可以唯一地标识每一部终端设备,服务器端可以通过验证这些支付方终端识别信息,来辨识待验证支付方终端是否为账户所有者自己的设备。
在本实施例中,所述待验证支付账户信息包括待验证支付账号和所述待验证支付账号的密码。
在本实施例中,所述接收待验证支付方终端请求连接接收方AP的验证请求和接收方AP的地理位置信息之前,还包括:接收并存储支付方终端发送的支付账户信息和支付方终端识别信息;建立所述支付账户信息与所述支付方终端识别信息的绑定关系。合法用户需事先将自己的账户信息与自己的终端设备识别信息通过自己的终端设备发送给服务器,服务器端将合法用户的账户信息与其终端设备识别信息进行绑定,以便在之后支付时对支付方终端进行识别。
在本实施例中,所述支付方终端识别信息为支付方终端网卡MAC地址、支付方终端蓝牙MAC地址或支付方终端IMEI号码中的一种或几种。
在本实施例中,所述支付账户信息包括支付账号和所述支付账号的密码。
在本实施例中,所述接收待验证支付方终端请求连接接收方AP的验证请求和接收方AP的地理位置信息之前,还包括:接收并存储已注册的接收方AP的地理位置信息。服务器端需预存已注册的接收方AP的地理位置信息,以便于在支付时对支付方终端所在的支付场所进行验证。
在本实施例中,还包括:接收所述接收方AP发送的接收方AP识别信息;判断所述接收方AP识别信息与预存的已注册的接收方AP的识别信息是否匹配;向所述支付服务器端发送所述接收方AP识别信息的匹配结果。为了进一步增加支付过程的安全性,可以增加对接收方AP身份的验证。在支付过程中,服务器端可以在接收待验证支付方终端请求连接接收方AP的验证请求后,从接收方AP获取接收方AP识别信息,并在后续步骤中判断所述接收方AP识别信息与预存的已注册的接收方AP的识别信息是否匹配。若匹配,则可以确认接收方AP为经支付平台认证过的AP,进而进一步增加支付过程的安全性,避免给合法用户带来经济上的损失以及不必要的麻烦。若不匹配,则可以确认接收方AP不是经支付平台认证过的AP,支付过程可能存在危险。
在本实施例中,所述接收待验证支付方终端请求连接接收方AP的验证请求和接收方AP的地理位置信息之前还包括:接收并存储已注册的接收方AP的识别信息;建立所述已注册的接收方AP的识别信息与所述预存的已注册的接收方AP的地理位置信息的对应关系。服务器端需预存经支付平台认证的AP的识别信息,支付平台可以将经过其认证的AP布置在经过其认证的接收方,服务器端需将已注册的接收方AP的识别信息与预存的已注册的接收方AP的地理位置信息建立对应关系,以便于了解到已注册的接收方AP所属的已注册的接收方的位置信息。进而便于在支付时对接收方AP的验证。
在本实施例中,所述接收方AP识别信息为所述接收方AP的MAC地址。AP的MAC地址可以唯一地标识每一部AP,服务器端可以通过验证接收方AP的MAC地址,来判断接收方AP是否为经过支付平台认证过的AP,进而增加支付过程的安全性。
在本实施例中,所述接收待验证支付方终端请求连接接收方AP的验证请求和接收方AP的地理位置信息之前,还包括:接收并存储所述已注册的接收方AP所属接收方的名称信息及其其它信息;建立所述已注册的接收方AP的识别信息与所述已注册的接收方AP所属接收方的名称信息及其其它信息的对应关系。服务器端也可以预先存储经支付平台认证过的接收方的名称等其它信息,以便于支付平台更加详细的了解支付信息,便于管理,保障合法用户的安全。
在本实施例中,上述待验证支付方终端为移动终端设备,具体的可以为支付方所持有的手机;上述接收方可以为商家店铺;上述已注册的接收方AP具体的可以为布置在商家店铺内且经过支付平台验证的无线路由器。
在上述的实施例中,提供了一种支付验证方法,与之相对应的,本申请还提供一种支付验证装置。请参看图2,其为本申请的一种支付验证装置实施例示意图。由于装置实施例基本相似于方法实施例,所以描述得比较简单,相关之处参见方法实施例的部分说明即可。下述描述的装置实施例仅仅是示意性的。
本实施例的一种支付验证装置,包括:
验证请求接收单元,用于接收待验证支付方终端请求连接接收方AP的验证请求和接收方AP的地理位置信息,所述验证请求包括待验证支付方的账户信息;
验证请求验证单元,用于根据所述验证请求对所述待验证支付方的账户信息进行验证,判断所述待验证支付方的账户信息与预存的支付账户信息是否匹配;
验证结果发送单元,用于向所述接收方AP反馈所述验证请求的验证结果;
支付方终端地理位置信息验证请求接收单元,用于若所述验证请求的验证结果为匹配,接收支付服务器端发送的支付方终端地理位置信息验证请求;
支付方终端地理位置信息验证单元,用于根据所述接收方AP的地理位置信息对待验证支付方终端地理位置信息进行验证,判断所述接收方AP的地理位置信息与预存的已注册的接收方AP的地理位置信息是否匹配;
支付方终端地理位置信息验证结果发送单元,用于向所述支付服务器端反馈所述支付方终端地理位置信息验证请求的验证结果。
优选的,还包括:
待验证支付方终端识别信息接收单元,用于接收所述接收方AP发送的待验证支付方终端识别信息;
支付方终端身份信息验证请求接收单元,用于若所述验证请求的验证结果为匹配,接收所述支付服务器端发送的支付方终端身份信息验证请求;
支付方终端身份信息验证请求验证单元,用于判断所述待验证支付方终端识别信息与所述预存的支付账户信息预先绑定的支付方终端识别信息是否匹配;
支付方终端身份信息验证结果发送单元,用于向所述支付服务器端反馈所述支付方终端身份信息验证请求的验证结果。
优选的,所述待验证支付方终端识别信息为待验证支付方终端网卡MAC地址、待验证支付方终端蓝牙MAC地址或待验证支付方终端IMEI号码中的一种或几种。
优选的,所述待验证支付方的账户信息包括待验证支付账号和所述待验证支付账号的密码。
优选的,所述接收待验证支付方终端请求连接接收方AP的验证请求和接收方AP的地理位置信息之前,还包括:
支付方终端信息预存单元,用于接收并存储支付方终端发送的支付账户信息和支付方终端识别信息;
支付方终端信息绑定单元,用于建立所述支付账户信息与所述支付方终端识别信息的绑定关系。
优选的,所述支付方终端识别信息为支付方终端网卡MAC地址、支付方终端蓝牙MAC地址或支付方终端IMEI号码中的一种或几种。
优选的,所述支付账户信息包括支付账号和所述支付账号的密码。
优选的,所述接收待验证支付方终端请求连接接收方AP的验证请求和接收方AP的地理位置信息之前,还包括:
地理位置信息预存单元,用于接收并存储已注册的接收方AP的地理位置信息。
优选的,还包括:
接收方AP识别信息接收单元,用于接收所述接收方AP发送的接收方AP识别信息;
接收方AP识别信息验证单元,用于判断所述接收方AP识别信息与预存的已注册的接收方AP的识别信息是否匹配;
接收方AP识别信息验证结果发送单元,用于向所述支付服务器端发送所述接收方AP识别信息的匹配结果。
优选的,所述接收待验证支付方终端请求连接接收方AP的验证请求和接收方AP的地理位置信息之前还包括:
已注册的接收方AP识别信息预存单元,用于接收并存储已注册的接收方AP的识别信息;
已注册的接收方AP识别信息匹配单元,用于建立所述已注册的接收方AP的识别信息与所述预存的已注册的接收方AP的地理位置信息的对应关系。
优选的,所述已注册的接收方AP的识别信息为所述已注册的接收方AP的MAC地址。
优选的,所述接收待验证支付方终端请求连接接收方AP的验证请求和接收方AP的地理位置信息之前,还包括:
已注册的接收方AP相关信息接收单元,用于接收并存储所述已注册的接收方AP所属接收方的名称信息及其其它信息;
已注册的接收方AP相关信息匹配单元,用于建立所述已注册的接收方AP的识别信息与所述已注册的接收方AP所属接收方的名称信息及其其它信息的对应关系。
与上述的一种支付验证方法相对应,本申请还提供一种支付方法。本实施例与支付验证方法实施例内容相同的部分不再赘述,请参见支付验证方法实施例中的相应部分。本申请提供的一种支付方法,包括:
向接收方AP发送请求连接接收方AP的验证请求,所述验证请求包括待验证支付方的账户信息;
接收所述接收方AP发送的所述验证请求的验证结果;
若所述验证请求的验证结果为连接成功,向支付服务器端发送支付请求;
接收所述支付服务器端发送的所述支付请求的支付结果。
在上述的实施例中,提供了一种支付方法,与之相对应的,本申请还提供一种支付装置。由于装置实施例基本相似于方法实施例,所以描述得比较简单,相关之处参见方法实施例的部分说明即可。下述描述的装置实施例仅仅是示意性的。
本实施例的一种支付装置,包括:
验证请求发送单元,用于向接收方AP发送请求连接接收方AP的验证请求,所述验证请求包括待验证支付方的账户信息;
验证请求结果接收单元,用于接收所述接收方AP发送的所述验证请求的验证结果;
支付请求发送单元,用于若所述验证请求的验证结果为连接成功,向支付服务器端发送支付请求;
支付请求结果接收单元,用于接收所述支付服务器端发送的所述支付请求的支付结果。
与上述的一种支付验证方法相对应,本申请还提供一种支付结算方法。本实施例与支付验证方法实施例内容相同的部分不再赘述,请参见支付验证方法实施例中的相应部分。本申请提供的一种支付结算方法,包括:
接收待验证支付方终端发送的请求连接的验证请求,所述验证请求包括待验证支付方的账户信息;
向服务器端发送所述验证请求和接收方AP的地理位置信息;
接收所述服务器端发送的所述验证请求的验证结果;
若所述验证请求的验证结果为验证成功,通过网络连接所述待验证支付方终端,并向所述待验证支付方终端发送所述验证请求的验证结果。
在上述的实施例中,提供了一种支付结算方法,与之相对应的,本申请还提供一种支付结算装置。由于装置实施例基本相似于方法实施例,所以描述得比较简单,相关之处参见方法实施例的部分说明即可。下述描述的装置实施例仅仅是示意性的。
本实施例的一种支付结算装置,包括:
请求连接验证请求接收单元,用于接收待验证支付方终端发送的请求连接的验证请求,所述验证请求包括待验证支付方的账户信息;
请求连接验证请求发送单元,用于向服务器端发送所述验证请求和接收方AP的地理位置信息;
请求连接验证结果接收单元,用于接收所述服务器端发送的所述验证请求的验证结果;
请求连接验证结果发送单元,用于若所述验证请求的验证结果为验证成功,通过网络连接所述待验证支付方终端,并向所述待验证支付方终端发送所述验证请求的验证结果。
与上述的一种支付验证方法相对应,本申请还提供一种支付执行方法。本实施例与支付验证方法实施例内容相同的部分不再赘述,请参见支付验证方法实施例中的相应部分。本申请提供的一种支付执行方法,包括:
接收待验证支付方终端发送的支付请求;
向服务器端发送支付方终端地理位置信息验证请求;
接收所述服务器端发送的所述支付方终端地理位置信息验证请求的验证结果;
向所述待验证支付方终端发送所述支付请求的支付结果。
在上述的实施例中,提供了一种支付执行方法,与之相对应的,本申请还提供一种支付执行装置。由于装置实施例基本相似于方法实施例,所以描述得比较简单,相关之处参见方法实施例的部分说明即可。下述描述的装置实施例仅仅是示意性的。
本实施例的一种支付执行装置,包括:
支付请求接收单元,用于接收待验证支付方终端发送的支付请求;
支付方终端地理位置信息验证请求发送单元,用于向服务器端发送支付方终端地理位置信息验证请求;
支付方终端地理位置信息验证结果接收单元,用于接收所述服务器端发送的所述支付方终端地理位置信息验证请求的验证结果;
支付请求结果发送单元,用于向所述待验证支付方终端发送所述支付请求的支付结果。
如图3所示,其为本申请提供的支付验证系统实施例示意图。一种支付验证系统,包括:根据上述权利要求所述的支付验证装置、根据上述权利要求所述的支付装置、根据上述权利要求所述的支付结算装置和根据上述权利要求所述的支付执行装置。
以上对本申请提供的一种支付验证方法、装置及系统的实施例进行了详细介绍,本文中应用了具体个例对本申请的原理及实施方式进行了阐述,以上实施例的说明只是用于帮助理解本申请的方法及其核心思想;同时,对于本领域的一般技术人员,依据本申请的思想,在具体实施方式及应用范围上均会有改变之处。综上所述,本说明书内容不应理解为对本申请的限制。
在一个典型的配置中,计算设备包括一个或多个处理器(CPU)、输入/输出接口、网络接口和内存。
内存可能包括计算机可读介质中的非永久性存储器,随机存取存储器(RAM)和/或非易失性内存等形式,如只读存储器(ROM)或闪存(flashRAM)。内存是计算机可读介质的示例。
1、计算机可读介质包括永久性和非永久性、可移动和非可移动媒体可以由任何方法或技术来实现信息存储。信息可以是计算机可读指令、数据结构、程序的模块或其他数据。计算机的存储介质的例子包括,但不限于相变内存(PRAM)、静态随机存取存储器(SRAM)、动态随机存取存储器(DRAM)、其他类型的随机存取存储器(RAM)、只读存储器(ROM)、电可擦除可编程只读存储器(EEPROM)、快闪记忆体或其他内存技术、只读光盘只读存储器(CD-ROM)、数字多功能光盘(DVD)或其他光学存储、磁盒式磁带,磁带磁磁盘存储或其他磁性存储设备或任何其他非传输介质,可用于存储可以被计算设备访问的信息。按照本文中的界定,计算机可读介质不包括非暂存电脑可读媒体(transitorymedia),如调制的数据信号和载波。
2、本领域技术人员应明白,本申请的实施例可提供为方法、系统或计算机程序产品。因此,本申请可采用完全硬件实施例、完全软件实施例或结合软件和硬件方面的实施例的形式。而且,本申请可采用在一个或多个其中包含有计算机可用程序代码的计算机可用存储介质(包括但不限于磁盘存储器、CD-ROM、光学存储器等)上实施的计算机程序产品的形式。

Claims (31)

1.一种支付验证方法,其特征在于,包括:
接收待验证支付方终端请求连接接收方AP的验证请求和接收方AP的地理位置信息,所述验证请求包括待验证支付方的账户信息;
根据所述验证请求对所述待验证支付方的账户信息进行验证,判断所述待验证支付方的账户信息与预存的支付账户信息是否匹配;
向所述接收方AP反馈所述验证请求的验证结果;
若所述验证请求的验证结果为匹配,接收支付服务器端发送的支付方终端地理位置信息验证请求;
根据所述接收方AP的地理位置信息对待验证支付方终端地理位置信息进行验证,判断所述接收方AP的地理位置信息与预存的已注册的接收方AP的地理位置信息是否匹配;
向所述支付服务器端反馈所述支付方终端地理位置信息验证请求的验证结果。
2.根据权利要求1所述的支付验证方法,其特征在于,还包括:
接收所述接收方AP发送的待验证支付方终端识别信息;
若所述验证请求的验证结果为匹配,接收所述支付服务器端发送的支付方终端身份信息验证请求;
判断所述待验证支付方终端识别信息与所述预存的支付账户信息预先绑定的支付方终端识别信息是否匹配;
向所述支付服务器端反馈所述支付方终端身份信息验证请求的验证结果。
3.根据权利要求2所述的支付验证方法,其特征在于,所述待验证支付方终端识别信息为待验证支付方终端网卡MAC地址、待验证支付方终端蓝牙MAC地址或待验证支付方终端IMEI号码中的一种或几种。
4.根据权利要求1所述的支付验证方法,其特征在于,所述待验证支付方的账户信息包括待验证支付账号和所述待验证支付账号的密码。
5.根据权利要求1所述的支付验证方法,其特征在于,所述接收待验证支付方终端请求连接接收方AP的验证请求和接收方AP的地理位置信息之前,还包括:
接收并存储支付方终端发送的支付账户信息和支付方终端识别信息;
建立所述支付账户信息与所述支付方终端识别信息的绑定关系。
6.根据权利要求5所述的支付验证方法,其特征在于,所述支付方终端识别信息为支付方终端网卡MAC地址、支付方终端蓝牙MAC地址或支付方终端IMEI号码中的一种或几种。
7.根据权利要求5所述的支付验证方法,其特征在于,所述支付账户信息包括支付账号和所述支付账号的密码。
8.根据权利要求1所述的支付验证方法,其特征在于,所述接收待验证支付方终端请求连接接收方AP的验证请求和接收方AP的地理位置信息之前,还包括:
接收并存储已注册的接收方AP的地理位置信息。
9.根据权利要求1所述的支付验证方法,其特征在于,还包括:
接收所述接收方AP发送的接收方AP识别信息;
判断所述接收方AP识别信息与预存的已注册的接收方AP的识别信息是否匹配;
向所述支付服务器端发送所述接收方AP识别信息的匹配结果。
10.根据权利要求9所述的支付验证方法,其特征在于,所述接收待验证支付方终端请求连接接收方AP的验证请求和接收方AP的地理位置信息之前还包括:
接收并存储已注册的接收方AP的识别信息;
建立所述已注册的接收方AP的识别信息与所述预存的已注册的接收方AP的地理位置信息的对应关系。
11.根据权利要求10所述的支付验证方法,其特征在于,所述已注册的接收方AP的识别信息为所述已注册的接收方AP的MAC地址。
12.根据权利要求10所述的支付验证方法,其特征在于,所述接收待验证支付方终端请求连接接收方AP的验证请求和接收方AP的地理位置信息之前,还包括:
接收并存储所述已注册的接收方AP所属接收方的名称信息及其其它信息;
建立所述已注册的接收方AP的识别信息与所述已注册的接收方AP所属接收方的名称信息及其其它信息的对应关系。
13.一种支付验证装置,其特征在于,包括:
验证请求接收单元,用于接收待验证支付方终端请求连接接收方AP的验证请求和接收方AP的地理位置信息,所述验证请求包括待验证支付方的账户信息;
验证请求验证单元,用于根据所述验证请求对所述待验证支付方的账户信息进行验证,判断所述待验证支付方的账户信息与预存的支付账户信息是否匹配;
验证结果发送单元,用于向所述接收方AP反馈所述验证请求的验证结果;
支付方终端地理位置信息验证请求接收单元,用于若所述验证请求的验证结果为匹配,接收支付服务器端发送的支付方终端地理位置信息验证请求;
支付方终端地理位置信息验证单元,用于根据所述接收方AP的地理位置信息对待验证支付方终端地理位置信息进行验证,判断所述接收方AP的地理位置信息与预存的已注册的接收方AP的地理位置信息是否匹配;
支付方终端地理位置信息验证结果发送单元,用于向所述支付服务器端反馈所述支付方终端地理位置信息验证请求的验证结果。
14.根据权利要求13所述的支付验证装置,其特征在于,还包括:
待验证支付方终端识别信息接收单元,用于接收所述接收方AP发送的待验证支付方终端识别信息;
支付方终端身份信息验证请求接收单元,用于若所述验证请求的验证结果为匹配,接收所述支付服务器端发送的支付方终端身份信息验证请求;
支付方终端身份信息验证请求验证单元,用于判断所述待验证支付方终端识别信息与所述预存的支付账户信息预先绑定的支付方终端识别信息是否匹配;
支付方终端身份信息验证结果发送单元,用于向所述支付服务器端反馈所述支付方终端身份信息验证请求的验证结果。
15.根据权利要求14所述的支付验证装置,其特征在于,所述待验证支付方终端识别信息为待验证支付方终端网卡MAC地址、待验证支付方终端蓝牙MAC地址或待验证支付方终端IMEI号码中的一种或几种。
16.根据权利要求13所述的支付验证装置,其特征在于,所述待验证支付方的账户信息包括待验证支付账号和所述待验证支付账号的密码。
17.根据权利要求13所述的支付验证装置,其特征在于,所述接收待验证支付方终端请求连接接收方AP的验证请求和接收方AP的地理位置信息之前,还包括:
支付方终端信息预存单元,用于接收并存储支付方终端发送的支付账户信息和支付方终端识别信息;
支付方终端信息绑定单元,用于建立所述支付账户信息与所述支付方终端识别信息的绑定关系。
18.根据权利要求17所述的支付验证装置,其特征在于,所述支付方终端识别信息为支付方终端网卡MAC地址、支付方终端蓝牙MAC地址或支付方终端IMEI号码中的一种或几种。
19.根据权利要求17所述的支付验证装置,其特征在于,所述支付账户信息包括支付账号和所述支付账号的密码。
20.根据权利要求13所述的支付验证装置,其特征在于,所述接收待验证支付方终端请求连接接收方AP的验证请求和接收方AP的地理位置信息之前,还包括:
地理位置信息预存单元,用于接收并存储已注册的接收方AP的地理位置信息。
21.根据权利要求13所述的支付验证装置,其特征在于,还包括:
接收方AP识别信息接收单元,用于接收所述接收方AP发送的接收方AP识别信息;
接收方AP识别信息验证单元,用于判断所述接收方AP识别信息与预存的已注册的接收方AP的识别信息是否匹配;
接收方AP识别信息验证结果发送单元,用于向所述支付服务器端发送所述接收方AP识别信息的匹配结果。
22.根据权利要求21所述的支付验证装置,其特征在于,所述接收待验证支付方终端请求连接接收方AP的验证请求和接收方AP的地理位置信息之前还包括:
已注册的接收方AP识别信息预存单元,用于接收并存储已注册的接收方AP的识别信息;
已注册的接收方AP识别信息匹配单元,用于建立所述已注册的接收方AP的识别信息与所述预存的已注册的接收方AP的地理位置信息的对应关系。
23.根据权利要求22所述的支付验证装置,其特征在于,所述已注册的接收方AP的识别信息为所述已注册的接收方AP的MAC地址。
24.根据权利要求22所述的支付验证装置,其特征在于,所述接收待验证支付方终端请求连接接收方AP的验证请求和接收方AP的地理位置信息之前,还包括:
已注册的接收方AP相关信息接收单元,用于接收并存储所述已注册的接收方AP所属接收方的名称信息及其其它信息;
已注册的接收方AP相关信息匹配单元,用于建立所述已注册的接收方AP的识别信息与所述已注册的接收方AP所属接收方的名称信息及其其它信息的对应关系。
25.一种支付方法,其特征在于,包括:
向接收方AP发送请求连接接收方AP的验证请求,所述验证请求包括待验证支付方的账户信息;
接收所述接收方AP发送的所述验证请求的验证结果;
若所述验证请求的验证结果为连接成功,向支付服务器端发送支付请求;
接收所述支付服务器端发送的所述支付请求的支付结果。
26.一种支付装置,其特征在于,包括:
验证请求发送单元,用于向接收方AP发送请求连接接收方AP的验证请求,所述验证请求包括待验证支付方的账户信息;
验证请求结果接收单元,用于接收所述接收方AP发送的所述验证请求的验证结果;
支付请求发送单元,用于若所述验证请求的验证结果为连接成功,向支付服务器端发送支付请求;
支付请求结果接收单元,用于接收所述支付服务器端发送的所述支付请求的支付结果。
27.一种支付结算方法,其特征在于,包括:
接收待验证支付方终端发送的请求连接的验证请求,所述验证请求包括待验证支付方的账户信息;
向服务器端发送所述验证请求和接收方AP的地理位置信息;
接收所述服务器端发送的所述验证请求的验证结果;
若所述验证请求的验证结果为验证成功,通过网络连接所述待验证支付方终端,并向所述待验证支付方终端发送所述验证请求的验证结果。
28.一种支付结算装置,其特征在于,包括:
请求连接验证请求接收单元,用于接收待验证支付方终端发送的请求连接的验证请求,所述验证请求包括待验证支付方的账户信息;
请求连接验证请求发送单元,用于向服务器端发送所述验证请求和接收方AP的地理位置信息;
请求连接验证结果接收单元,用于接收所述服务器端发送的所述验证请求的验证结果;
请求连接验证结果发送单元,用于若所述验证请求的验证结果为验证成功,通过网络连接所述待验证支付方终端,并向所述待验证支付方终端发送所述验证请求的验证结果。
29.一种支付执行方法,其特征在于,包括:
接收待验证支付方终端发送的支付请求;
向服务器端发送支付方终端地理位置信息验证请求;
接收所述服务器端发送的所述支付方终端地理位置信息验证请求的验证结果;
向所述待验证支付方终端发送所述支付请求的支付结果。
30.一种支付执行装置,其特征在于,包括:
支付请求接收单元,用于接收待验证支付方终端发送的支付请求;
支付方终端地理位置信息验证请求发送单元,用于向服务器端发送支付方终端地理位置信息验证请求;
支付方终端地理位置信息验证结果接收单元,用于接收所述服务器端发送的所述支付方终端地理位置信息验证请求的验证结果;
支付请求结果发送单元,用于向所述待验证支付方终端发送所述支付请求的支付结果。
31.一种支付验证系统,其特征在于,包括:根据上述权利要求13至24任意一项所述的支付验证装置、根据上述权利要求26所述的支付装置、根据上述权利要求28所述的支付结算装置和根据上述权利要求30所述的支付执行装置。
CN201410495962.9A 2014-09-24 2014-09-24 一种支付验证方法、装置及系统 Active CN105450617B (zh)

Priority Applications (4)

Application Number Priority Date Filing Date Title
CN201410495962.9A CN105450617B (zh) 2014-09-24 2014-09-24 一种支付验证方法、装置及系统
PCT/US2015/051741 WO2016049197A1 (en) 2014-09-24 2015-09-23 Payment verification method, apparatus and system
US14/863,077 US10460309B2 (en) 2014-09-24 2015-09-23 Payment verification method, apparatus and system
HK16109495.3A HK1221565A1 (zh) 2014-09-24 2016-08-10 種支付驗證方法、裝置及系統

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201410495962.9A CN105450617B (zh) 2014-09-24 2014-09-24 一种支付验证方法、装置及系统

Publications (2)

Publication Number Publication Date
CN105450617A true CN105450617A (zh) 2016-03-30
CN105450617B CN105450617B (zh) 2019-07-09

Family

ID=55526099

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201410495962.9A Active CN105450617B (zh) 2014-09-24 2014-09-24 一种支付验证方法、装置及系统

Country Status (4)

Country Link
US (1) US10460309B2 (zh)
CN (1) CN105450617B (zh)
HK (1) HK1221565A1 (zh)
WO (1) WO2016049197A1 (zh)

Cited By (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN106056383A (zh) * 2016-07-18 2016-10-26 中经汇通电子商务有限公司 一种通过手机终端imei码生成唯一页面的方法、服务器和系统
CN106126149A (zh) * 2016-06-30 2016-11-16 联想(北京)有限公司 一种信息处理的方法、电子设备及输入装置
CN107301547A (zh) * 2017-07-02 2017-10-27 刘兴丹 一种网络支付滑动输入密码的方法、装置、系统
CN107404500A (zh) * 2016-05-18 2017-11-28 阿里巴巴集团控股有限公司 群组通信方法、装置及移动终端
CN108090764A (zh) * 2018-01-10 2018-05-29 广州合利宝支付科技有限公司 电子支付中数据安全控制方法和装置
WO2018145239A1 (zh) * 2017-02-07 2018-08-16 廖建强 一种电子支付方法和装置
CN108886522A (zh) * 2016-03-31 2018-11-23 维萨国际服务协会 为数据安全将多样化位置数据相关联的系统和方法
CN109325666A (zh) * 2018-08-31 2019-02-12 深圳供电局有限公司 业务处理方法、装置、计算机设备和存储介质

Families Citing this family (12)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US11100499B1 (en) * 2014-05-07 2021-08-24 Google Llc Location modeling using transaction data for validation
KR101754759B1 (ko) * 2015-11-04 2017-07-06 김재영 송수금을 중개하는 메신저 서버
CN105721506B (zh) * 2016-04-19 2021-03-16 北京小米移动软件有限公司 用于账号防盗的方法、装置及系统
EP3501192B1 (en) * 2016-08-18 2021-03-31 Telefonaktiebolaget LM Ericsson (publ) Method and device for enhancing voip security by selectively scrutinizing caller's geographical location
CN108932621B (zh) * 2017-05-26 2022-01-28 北京京东尚科信息技术有限公司 安全性验证方法和装置
CN109840774A (zh) * 2018-11-23 2019-06-04 深圳远为文化有限公司 基于区块链记录位置的支付方法
CN110046884A (zh) * 2018-12-28 2019-07-23 中国银联股份有限公司 交易数据数据处理方法及其系统、以及用户终端
CN110659890B (zh) * 2019-08-13 2023-09-01 平安科技(深圳)有限公司 支付方法、装置、介质及电子设备
CN110990272B (zh) * 2019-11-28 2024-03-08 中国银行股份有限公司 一种移动支付测试方法、装置以及系统
CN117592994A (zh) * 2020-07-22 2024-02-23 支付宝(杭州)信息技术有限公司 支付验证方法、装置、设备及存储介质
US12045824B2 (en) 2020-09-10 2024-07-23 Early Warning Services, Llc System and method for simplifying fraud detection in real-time payment transactions from trusted accounts
CN113051050B (zh) * 2021-03-12 2022-10-18 国电南瑞科技股份有限公司 一种基于多线程的融合终端批量接入方法及系统

Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102034182A (zh) * 2010-11-29 2011-04-27 深圳市爱贝信息技术有限公司 支付平台账户安全交易的方法及装置
CN102713953A (zh) * 2010-07-29 2012-10-03 英特尔公司 用于基于位置的支付授权的设备、系统和方法
US20120290468A1 (en) * 2011-05-13 2012-11-15 Benco David S Method and apparatus for secure payment using a network-connectable device
CN102855555A (zh) * 2012-08-06 2013-01-02 北京中科金财电子商务有限公司 基于位置变换的支付风险识别系统和方法
CN103093344A (zh) * 2013-02-21 2013-05-08 沈志松 基于wifi的安全支付系统
CN103503006A (zh) * 2011-02-10 2014-01-08 尤利卡股份有限公司 经由移动终端的自动电子支付
CN103874021A (zh) * 2014-04-02 2014-06-18 上海坤士合生信息科技有限公司 安全区域识别方法、识别设备及用户终端

Family Cites Families (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
AU2003230372A1 (en) 2002-05-10 2003-11-11 Ecardless Bancorp, Ltd. Purchasing on the internet using verified order information and bank payment assurance
US7594605B2 (en) 2007-01-10 2009-09-29 At&T Intellectual Property I, L.P. Credit card transaction servers, methods and computer program products employing wireless terminal location and registered purchasing locations
EP2225739A1 (en) * 2007-12-28 2010-09-08 Agere Systems Inc. Credit and debit card transaction approval using location verification
US10438181B2 (en) 2009-07-22 2019-10-08 Visa International Service Association Authorizing a payment transaction using seasoned data
US20110137804A1 (en) * 2009-12-03 2011-06-09 Recursion Software, Inc. System and method for approving transactions
US10438299B2 (en) 2011-03-15 2019-10-08 Visa International Service Association Systems and methods to combine transaction terminal location data and social networking check-in
US8788881B2 (en) * 2011-08-17 2014-07-22 Lookout, Inc. System and method for mobile device push communications
US20140114780A1 (en) 2012-10-22 2014-04-24 Modopayments, Llc Payment Processing Access Device and Method
US20150302409A1 (en) * 2012-11-15 2015-10-22 Behzad Malek System and method for location-based financial transaction authentication

Patent Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102713953A (zh) * 2010-07-29 2012-10-03 英特尔公司 用于基于位置的支付授权的设备、系统和方法
CN102034182A (zh) * 2010-11-29 2011-04-27 深圳市爱贝信息技术有限公司 支付平台账户安全交易的方法及装置
CN103503006A (zh) * 2011-02-10 2014-01-08 尤利卡股份有限公司 经由移动终端的自动电子支付
US20120290468A1 (en) * 2011-05-13 2012-11-15 Benco David S Method and apparatus for secure payment using a network-connectable device
CN102855555A (zh) * 2012-08-06 2013-01-02 北京中科金财电子商务有限公司 基于位置变换的支付风险识别系统和方法
CN103093344A (zh) * 2013-02-21 2013-05-08 沈志松 基于wifi的安全支付系统
CN103874021A (zh) * 2014-04-02 2014-06-18 上海坤士合生信息科技有限公司 安全区域识别方法、识别设备及用户终端

Cited By (12)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN108886522A (zh) * 2016-03-31 2018-11-23 维萨国际服务协会 为数据安全将多样化位置数据相关联的系统和方法
US11089482B2 (en) 2016-03-31 2021-08-10 Visa International Service Association System and method for correlating diverse location data for data security
CN108886522B (zh) * 2016-03-31 2021-08-13 维萨国际服务协会 为数据安全将多样化位置数据相关联的系统和方法
US12003959B2 (en) 2016-03-31 2024-06-04 Visa International Service Association System and method for correlating diverse location data for data security
CN107404500A (zh) * 2016-05-18 2017-11-28 阿里巴巴集团控股有限公司 群组通信方法、装置及移动终端
CN107404500B (zh) * 2016-05-18 2020-07-03 阿里巴巴集团控股有限公司 群组通信方法、装置及移动终端
CN106126149A (zh) * 2016-06-30 2016-11-16 联想(北京)有限公司 一种信息处理的方法、电子设备及输入装置
CN106056383A (zh) * 2016-07-18 2016-10-26 中经汇通电子商务有限公司 一种通过手机终端imei码生成唯一页面的方法、服务器和系统
WO2018145239A1 (zh) * 2017-02-07 2018-08-16 廖建强 一种电子支付方法和装置
CN107301547A (zh) * 2017-07-02 2017-10-27 刘兴丹 一种网络支付滑动输入密码的方法、装置、系统
CN108090764A (zh) * 2018-01-10 2018-05-29 广州合利宝支付科技有限公司 电子支付中数据安全控制方法和装置
CN109325666A (zh) * 2018-08-31 2019-02-12 深圳供电局有限公司 业务处理方法、装置、计算机设备和存储介质

Also Published As

Publication number Publication date
US10460309B2 (en) 2019-10-29
WO2016049197A1 (en) 2016-03-31
HK1221565A1 (zh) 2017-06-02
CN105450617B (zh) 2019-07-09
US20160086158A1 (en) 2016-03-24

Similar Documents

Publication Publication Date Title
CN105450617A (zh) 一种支付验证方法、装置及系统
JP5231433B2 (ja) リモートサーバアクセスを認証するためのシステムおよび方法
CN102811228B (zh) 网络业务登录方法、设备和系统
CN102724647A (zh) 一种能力访问授权方法及系统
JP2014524174A (ja) マルチネットワークシステムにおける識別情報管理の装置および方法
JP5952973B2 (ja) 端末とリモートサーバとの間の、サードパーティのポータルを介した相互認証の方法
CN107623907B (zh) eSIM卡锁网方法、终端及锁网认证服务器
US9253642B2 (en) System and method for online activation of wireless internet service
JP2014504069A (ja) 通信セッションを検証する方法、装置、およびシステム
US20190180278A1 (en) Mobile authentication method and system therefor
JP2006268641A (ja) 認証方法及び認証システム
CN108966230A (zh) 分享无线接入点的方法及设备
KR20150003297A (ko) 사이버 id를 이용하여 보안 트랜잭션을 제공하는 방법 및 시스템
CN102215486A (zh) 接入网络的方法及系统、网络认证方法及设备、终端
CN101600188B (zh) 一种基于漫游的认证方法及装置
CN104426846A (zh) 业务安全性验证方法和装置
CN100544251C (zh) 一种通过手机获取一次性密码的方法
CN105471920A (zh) 一种验证码处理方法及装置
CN105392112B (zh) Mtc设备信息的保护方法、设备及系统
KR20150146061A (ko) 음성인식 인증 서비스를 제공하는 음성인식 인증 시스템 및 방법
JP5960181B2 (ja) ユーザ位置情報を利用したユーザ識別情報を安全に検証するためのネットワーク認証方法
KR101294804B1 (ko) 2-채널 앱인증을 위한 인증앱 등록 방법 및 시스템
KR101498000B1 (ko) 환자 관리 서버 노드 및 통신 서비스 서버 노드를 포함하는 무선 네트워크에서의 환자 관리 서비스 시스템 및 방법
CN106487776A (zh) 一种保护机器类通信设备的方法、网络实体及系统
KR20130005635A (ko) 보안 모바일 결제 시스템 및 그 제공방법

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
REG Reference to a national code

Ref country code: HK

Ref legal event code: DE

Ref document number: 1221565

Country of ref document: HK

GR01 Patent grant
GR01 Patent grant