CN105741107A - 基于nfc交易的智能物流安全支付方法 - Google Patents

基于nfc交易的智能物流安全支付方法 Download PDF

Info

Publication number
CN105741107A
CN105741107A CN201610074635.5A CN201610074635A CN105741107A CN 105741107 A CN105741107 A CN 105741107A CN 201610074635 A CN201610074635 A CN 201610074635A CN 105741107 A CN105741107 A CN 105741107A
Authority
CN
China
Prior art keywords
intelligent terminal
mobile intelligent
terminal
mobile
payment
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201610074635.5A
Other languages
English (en)
Inventor
王艳玲
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Zhejiang Wanli University
Zhejiang Wanli College
Original Assignee
Zhejiang Wanli College
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Zhejiang Wanli College filed Critical Zhejiang Wanli College
Priority to CN201610074635.5A priority Critical patent/CN105741107A/zh
Publication of CN105741107A publication Critical patent/CN105741107A/zh
Pending legal-status Critical Current

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/32Payment architectures, schemes or protocols characterised by the use of specific devices or networks using wireless devices
    • G06Q20/327Short range or proximity payments by means of M-devices
    • G06Q20/3278RFID or NFC payments by means of M-devices
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q10/00Administration; Management
    • G06Q10/08Logistics, e.g. warehousing, loading or distribution; Inventory or stock management
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q10/00Administration; Management
    • G06Q10/08Logistics, e.g. warehousing, loading or distribution; Inventory or stock management
    • G06Q10/083Shipping
    • G06Q10/0835Relationships between shipper or supplier and carriers
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/08Payment architectures
    • G06Q20/20Point-of-sale [POS] network systems
    • G06Q20/202Interconnection or interaction of plural electronic cash registers [ECR] or to host computer, e.g. network details, transfer of information from host to ECR or from ECR to ECR
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/382Payment protocols; Details thereof insuring higher security of transaction
    • G06Q20/3821Electronic credentials
    • G06Q20/38215Use of certificates or encrypted proofs of transaction rights
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/382Payment protocols; Details thereof insuring higher security of transaction
    • G06Q20/3823Payment protocols; Details thereof insuring higher security of transaction combining multiple encryption tools for a transaction
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/40Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
    • G06Q20/401Transaction verification

Abstract

本发明涉及基于NFC交易的智能物流安全支付方法,物流公司取货员根据网上平台发送的交易订单取货后,收件人的移动智能终端构建其合法拥有者支付时的历史特征压力波形;派件员的手持POS终端和收件人的移动智能终端发送各自当前位置、噪声、空气湿度及获取噪声的时间给认证机构,认证机构判断两者位于安全交易空间距离,且噪声、空气湿度之差及获取噪声的时间间隔均位于安全范围内时,发送交易秘钥给移动智能终端和手持POS终端,移动智能终端根据其各按键特征压力波形,判断当前支付密码为合法拥有者输入时,转移费用到物流公司账户内;货到付款交易完毕后,物流公司经银行系统转移对应的费用给商家的银行账户内,保证了货到付款时的交易安全。

Description

基于NFC交易的智能物流安全支付方法
技术领域
本发明涉及物流领域,尤其涉及一种基于NFC交易的智能物流安全支付方法。
背景技术
近年来,随着电子商务的快速发展,越来越多的消费者喜欢通过网络平台进行购物,以此选择自己心爱的商品。在商品选择完成后,网络平台会提供在线支付或货到付款的方式对所选商品进行支付。其中,消费者为了避免因所选商品实物与描述不一致的情况,消费者会倾向于选择货到付款的方式支付所购物品。货到付款方式是指,在消费者提交基本订单信息后,由物流公司在商家处取货后,将商品派送至消费者处,消费者满意后,则利用现金或者POS刷卡的方式支付商品费用以及物流公司的快速费用,消费者支付的这两笔费用由物流公司暂时保存,并按期规定,在一定时期内将商品的费用转移给商家,从而完成货到付款的整个过程。因此,基于物流公司和消费者之间的费用支付过程成为电子商务中货到付款交易的关键。
在现有物流公司替代商家收费的货到付款中,消费者利用POS进行刷卡时的支付安全问题仍然存在很大的隐患,例如,在货到付款的支付过程,交易信息容易被恶意第三方破解,对消费者或物流公司带来经济损失;同时,如果消费者习惯利用其移动智能终端现场支付时,一旦移动智能终端丢失或被其他人使用,也容易给消费者的财产安全留下极大的安全隐患。
发明内容
本发明所要解决的技术问题是针对上述现有技术提供一种既能便捷地完成货到付款过程,又保证货到付款交易安全的基于NFC交易的智能物流安全支付方法。
本发明解决上述技术问题所采用的技术方案为:基于NFC交易的智能物流安全支付方法,用于商家终端、网上购物平台、消费者终端、物流公司管理平台、银行系统以及认证机构构成的智能物流支付交易系统,其特征在于,依次包括如下步骤(1)至步骤(19):
(1)商家通过商家终端在网上购物平台发布商品,消费者利用消费者终端在网上购物平台选择目标商品后,输入收件人联系信息,并选择货到付款,由网上购物平台生成针对目标商品的交易订单,并保存该交易订单;其中,交易订单包括订单生成时间、目标商品名称及价格、目标商品所属商家联系信息、收件人信息以及货到付款方式;
(2)网上购物平台发送取货通知和交易订单给物流公司管理平台,物流公司管理平台保存交易订单后,通知物流公司取货员根据交易订单信息在商家处取货;
(3)物流公司管理平台对其具有NFC功能的各手持POS终端均进行备案,建立各手持POS终端分别与银行系统、认证机构的通信连接,并利用手持POS终端分别发送认证请求给银行系统和认证机构,银行系统生成其与手持POS终端通信的公钥、手持POS终端的金融认证证书,并发送金融认证证书和公钥给手持POS终端;认证机构生成其与手持POS终端通信的公钥、手持POS终端的信用认证证书,并发送信用认证证书和公钥给手持POS终端;其中:
所述手持POS终端记为POS,银行系统记为BANK,认证机构记为TSM,手持POS终端的金融认证证书标记为Cert(BANKPOS),银行系统与手持POS终端的公钥记为k(POS,BANK);手持POS终端的信用认证证书标记为Cert(TSMPOS),认证机构与手持POS终端公钥记为k(POS,TSM);
(4)物流公司管理平台根据交易订单中的收件人信息,安排物流车辆发货,并由物流公司管理平台通知物流公司派件员携带已备案的手持POS终端按照订单中的收件人信息派送商品;
(5)收件人利用其具有NFC功能的移动智能终端分别发送认证请求给银行系统和认证机构,银行系统生成其与移动智能终端通信的公钥、移动智能终端的金融认证证书,并发送金融认证证书、公钥给移动智能终端;认证机构生成其与移动智能终端通信的公钥、移动智能终端的信用认证证书,并发送信用认证证书、公钥给移动智能终端;其中:
所述移动智能终端记为Mobile,移动智能终端的金融认证证书标记为Cert(BANKMobile),银行系统与移动智能终端的公钥记为k(Mobile,BANK);移动智能终端的信用认证证书标记为Cert(TSMMobile),认证机构与移动智能终端的公钥记为k(Mobile,TSM);
(6)移动智能终端在每次接收到付款请求信息起至输入完毕支付密码的预设时间段内,对移动智能终端各按键表面所受的压力进行预设数目的采样和存储,建立针对移动智能终端支付时各按键的特征压力数据库,并构建移动智能终端支付时的历史特征压力波形;其中,所述预设时间段标记为T,移动智能终端各按键表面所受的特征压力样本数据记为F(ButtonX,v),移动智能终端支付时的按键X的特征压力数据库记为FX={F(ButtonX,v)},v∈V,V为对特征压力采样的预设数目,ButtonX标识移动智能终端上的按键X;
(7)移动智能终端在预设时间周期内实时采集其合法拥有者在键盘上各按键的摁压力数值及摁压力方向,构建移动智能终端的合法拥有者利用左手和右手分别针对各按键的左手摁压力数据库和右手摁压力数据库,并分别计算各按键左手摁压力数据库和右手摁压力数据库的方差;其中:
所述移动智能终端上第i个按键标记为Buttoni,针对按键Buttoni所构建的移动智能终端合法拥有者的左手摁压力数据库标记为移动智能终端合法拥有者的右手摁压力数据库标记为n∈N,N为左手摁压力数据库以及摁压力数据库中分别存储的摁压力数据个数;表示针对按键Buttoni采集的移动智能终端合法拥有者左手的第n个摁压力数据,表示针对按键Buttoni采集的移动智能终端合法拥有者右手的第n个摁压力数据;所述按键Buttoni所受移动智能终端合法拥有者左手摁压力的方差标记为移动智能终端合法拥有者右手摁压力的方差标记为方差的计算公式分别如下:
σ L e f t 2 ( Button i ) = Σ n = 1 N ( F B u t t o n i L e f t ( n ) - F B u t t o n i L e f t ‾ ) 2 N , F B u t t o n i L e f t ‾ = Σ n = 1 N F B u t t o n i L e f t ( n ) N ;
σ R i g h t 2 ( Button i ) = Σ n = 1 N ( F B u t t o n i R i g h t ( n ) - F B u t t o n i R i g h t t ‾ ) 2 N , F B u t t o n i R i g h t ‾ = Σ n = 1 N F B u t t o n i R i g h t ( n ) N ;
(8)物流公司派件员派送商品至收件人处且等待收件人付款时,物流公司派件员开启手持POS终端的NFC功能以及收件人开启其移动智能终端的NFC功能后,手持POS终端获取当前位置数据、当前位置噪声和当前位置空气湿度数据,存储当前位置数据以及获取当前位置数据的时间、获取当前位置噪声数据的时间,并以手持POS终端的私钥发送包括手持POS终端自身签名的付款请求信息给移动智能终端;其中:
所述付款请求信息包括手持POS终端的当前位置数据P(xPOS,yPOS,zPOS)、付款请求ReqM、获取当前位置数据的时间手持POS终端当前位置噪声数据SNRPOS、手持POS终端当前位置空气湿度数据RHPOS、获取噪声数据SNRPOS的时间手持POS终端的金融认证证书Cert(BANKPOS)、手持POS终端的信用认证证书Cert(TSMPOS)和手持POS终端的自身签名SigPOS,手持POS终端的私钥标记为sk(POS);其中,该付款请求信息标记为MessageP-M,付款请求信息MessageP-M由公式标记如下:
Message P - M = P O S , M o b i l e , P P O S , SNR P O S , RH P O S , T P O S P , T P O S S N R , C e r t ( BANK P O S ) , C e r t ( TSM P O S ) , Re q M , Sig P O S , s k ( P O S ) ;
其中,PPOS=P(xPOS,yPOS,zPOS);
(9)移动智能终端接收、获取手持POS终端发送的付款请求信息,获取移动智能终端的当前位置数据、获取移动智能终端当前位置数据时间、移动智能终端当前位置噪声数据和当前位置空气湿度以及获取移动智能终端当前位置噪声数据的时间,并以其与认证机构间的公钥发送包括手持POS终端付款请求信息的认证请求信息给认证机构;其中:
所述移动智能终端发送的认证请求信息包括手持POS终端的付款请求信息MessageP-M、移动智能终端获取的当前位置数据M(xMobile,yMobile,zMobile)、获取移动智能终端当前位置数据时间移动智能终端当前位置噪声数据SNRMobile、移动智能终端当前空气湿度RHMobile、获取噪声数据SNRMobile时间认证请求ReqT以及移动智能终端与手持POS终端会话请求ReqSession;其中,移动智能终端的该认证请求信息标记为MessageM-T,认证请求信息MessageM-T由公式标记如下:
Message M - T = Message P - M , T S M , M M o b i l e , T M o b i l e M , T M o b i l e S N R , SNR M o b i l e , RH M o b i l e , Re q T , Re q S e s s i o n , k ( M o b i l e , T S M ) ;
其中,MMobile=M(xMobile,yMobile,zMobile);
(10)认证机构接收、提取移动智能终端发送的认证请求信息,并根据所提取的移动智能终端认证请求信息中的位置数据、噪声数据和空气湿度数据对移动智能终端做出交易反馈;其中,该步骤依次包括步骤(10-1)至步骤(10-4):
(10-1)认证机构判断提取的认证请求信息中的信用认证证书存在于认证机构已存储的信用认证证书数据库中时,则表明该信用认证证书对应的终端为安全终端,认证机构生成移动智能终端与该终端之间的交易秘钥,并执行步骤(10-2);否则,认证机构发送拒绝交易信息给移动智能终端;
(10-2)认证机构根据提取的认证请求中手持POS终端当前位置数据和移动智能终端当前位置数据,判断手持POS终端与移动智能终端之间的空间距离小于预设的安全交易空间距离阈值时,则执行步骤(10-3);否则,认证机构发送拒绝交易信息给移动智能终端;
(10-3)认证机构根据提取的认证请求中手持POS终端当前位置噪声数据、移动智能终端当前位置噪声数据以及分别获取噪声数据的时间,判断手持POS终端与移动智能终端所分别对应的噪声数值之差位于预设的差值范围内且获取噪声数据的时间间隔位于预设安全时间间隔时,则执行步骤(10-4);否则,认证机构发送拒绝交易信息给移动智能终端;
(10-4)当认证机构判断手持POS终端与移动智能终端所分别对应的当前位置空气湿度之差位于预设的差值范围内,则认证机构发送确认交易信息给移动智能终端;否则,认证机构发送拒绝交易信息给移动智能终端;其中:
所述认证机构发送的确认交易信息标记为MessageT-M-Confirm,认证机构发送的拒绝交易信息标记为MessageT-M-Reject;确认交易信息MessageT-M-Confirm和拒绝交易信息MessageT-M-Reject分别由公式标记如下:
Message T - M - C o n f i r m = { T S M , M o b i l e , P O S , P P O S , M M o b i l e , T P O S P , C e r t ( TSM P O S ) , K , k ( M o b i l e , T S M ) } ;
MessageT-M-Reject={TSM,Mobile,POS,PPOS,MMobile,RejectP,k(Mobile,TSM)};
(11)移动智能终端接收认证机构发送的确认交易信息,并将包括移动智能终端签名的交易交互信息发送给手持POS终端;其中:
所述移动智能终端的签名标记为SigMobile,所述交易交互信息包括移动智能终端的签名SigMobile、移动智能终端获取的当前位置数据M(xMobile,yMobile,zMobile)、移动智能终端与手持POS终端之间的交易秘钥K、移动智能终端的金融认证证书Cert(BANKMobile)、移动智能终端的信用认证证书Cert(TSMMobile)、手持POS终端的信用认证证书Cert(TSMPOS);其中,所述移动智能终端发送的交易交互信息标记为MessageM-P,交易交互信息MessageM-P由公式标记如下:
Message M - P = M o b i l e , P O S , T S M , M M o b i l e , C e r t ( BANK M o b i l e ) , C e r t ( TSM M o b i l e ) , K , Sig M o b i l e , C e r t ( TSM P O S ) ;
(12)手持POS终端接收、提取移动智能终端发送的交易交互信息,并根据在交易交互信息中提取的信息做出判断:
当手持POS终端提取到的信用认证证书已经存储于手持POS终端已存储的信用认证证书数据库中时,则执行步骤(13);否则,手持POS终端拒绝与移动智能终端进行支付交易;
(13)手持POS终端生成随机数,并以其与移动智能终端之间的交易秘钥,发送包括生成的随机数、移动智能终端已获取的位置数据、移动智能终端所需支付款项数据以及手持POS终端位置数据的支付款项信息给移动智能终端;其中,所述支付款项信息标记为MessageP-M-Payment,支付款项信息MessageP-M-Payment由公式标记如下:
MessageP-M-Payment={POS,Mobile,m,MMobile,PPOS,Payment,K};
其中,m表示手持POS终端生成的随机数,Payment表示移动智能终端所需支付款项,K为手持POS终端与移动智能终端之间的交易秘钥;
(14)移动智能终端接收手持POS终端发送的支付款项信息,并生成随机数,由移动智能终端将包括所接收支付款项信息以及新生成随机数的支付交易记录信息发送给认证机构存储;其中,所述支付交易记录信息标记为SM-T-Payment,支付交易记录信息SM-T-Payment由公式标记如下:
SM-T-Payment={Mobile,TSM,POS,r,k(Mobile,TSM)};
其中,r表示移动智能终端生成的随机数;
(15)移动智能终端根据自接收付款请求信息起至发送支付交易记录信息的时间段内对移动智能终端各按键表面特征压力的采样,重新构建移动智能终端支付时各按键的当前特征压力波形,并判断针对移动智能终端支付时新构建的各按键当前特征压力波形与历史特征压力波形一致时,则执行步骤(16);否则,移动智能终端在预设终止交易时间段内,拒绝接收任何付款请求;
(16)移动智能终端接收外部通过各按键输入的支付密码,并实时采集此时各按键所受的摁压力数值和方向,然后移动智能终端根据各按键所受摁压力方向判断摁压各按键的为左手或右手后,并将实时采集的各按键所受摁压力添加到对应的摁压力数据库中,重新计算此时各按键对应摁压力数据库的方差;
(17)移动智能终端根据各按键重新所得摁压力数据库方差与步骤(7)中所对应摁压力数据库方差之间的差值,对是否执行支付操作做出支付判断:
当各按键所得摁压力数据库方差之间的差值均小于或等于预设阈值时,表示该支付密码为移动智能终端合法拥有者所输入,则执行步骤(18);否则,表示该支付密码不是移动智能终端合法拥有者输入,移动智能终端拒绝执行支付操作;
(18)移动智能终端发送包括其金融认证证书和支付密码的支付命令给银行系统,由银行系统将移动智能终端账户的款项转移至物流公司在银行系统的账户内,由银行系统存储移动智能终端发送的支付命令,并在转款完成后分别发送转款成功通知给手持POS终端、物流公司账户管理平台和移动智能终端;否则,移动智能终端在预设终止交易时间段内,拒绝接收任何付款请求;
(19)手持POS终端在接收到银行系统发送的转款成功通知后,物流公司派件员将商品交给收件人,完成物流公司对商品的派送;物流公司管理平台按照其与网上购物平台预设的派送费用,在扣除其派送费用后,物流公司管理平台按照订单信息中的目标商品价格,发送支付命令给银行系统,由银行系统将物流公司管理平台中的对应款项转移给订单信息中商家的账户,完成货到付款的交易过程。
为了方便该智能物流支付交易系统的允许,所述消费者终端为连接认证机构的移动智能终端。例如,该消费者终端可以为智能手机、平台电脑或者PC电脑。
与现有技术相比,本发明的优点在于:
首先,消费者在网上平台提交商品的交易订单后,物流公司根据网上平台发送给物流公司管理平台的交易订单,由物流公司取货员根据交易订单信息在商家处取货;
其次,物流公司的各手持POS终端在银行系统和认证机构处分别获得对应的金融签证证书和信用签证证书,交易订单中收件人的移动智能终端获取其金融认证证书和信用认证证书,利用人体行为特征的唯一性,移动智能终端构建其合法拥有者支付时的历史特征压力波形,以对是否为其合法拥有者进行支付操作做出判断,进而保证收件人的财产安全;
再次,物流公司派件员在派送商品至收件人处时,利用同一位置处同一环境参数值相同的特点,派件员的手持POS终端在和收件人的移动智能终端建立连接后,两者发送各自获取的当前位置、当前位置噪声数据、当前位置空气湿度数据及获取噪声的时间给认证机构,认证机构判断两者位于安全的交易空间距离,且噪声数据之差、空气湿度之差以及获取各自噪声的时间间隔均位于安全的范围内时,即手持POS终端和移动智能终端当前处于同一位置处,则认证机构发送交易秘钥给移动智能终端和手持POS终端,在移动智能终端根据重新构建移动智能终端支付时各按键的当前特征压力波形与其历史特征压力波形的匹配结果,判断当前支付密码为其合法拥有者输入时,则移动智能终端转移费用到物流公司的账户内;否则,移动智能终端拒绝支付交易,以此保证货到付款收件人的财产安全;
最后,在货到付款交易完毕后,物流公司根据预设的费用情况,经银行系统转移对应的商品费用给商家的银行账户内,从而既完成了货到付款的过程,又保证了利用NFC实现货到付款时的交易安全。
附图说明
图1为本发明实施例中智能物流支付交易系统的结构示意图。
具体实施方式
以下结合附图实施例对本发明作进一步详细描述。
本实施例中基于NFC交易的智能物流安全支付方法,用于商家终端、网上购物平台、消费者终端、物流公司管理平台、银行系统以及认证机构构成的智能物流支付交易系统,该支付系统参考图1所示,网上购物平台分别连接商家终端、消费者终端和物流公司管理平台,商家终端连接银行系统,银行系统分别连接商家终端、消费者终端和物流公司管理平台,消费者终端和商家终端均连接认证机构。其中,为了方便该智能物流支付交易系统的允许,消费者终端为连接认证机构的移动智能终端。例如,该消费者终端可以为智能手机、平台电脑或者PC电脑。其中,基于NFC交易的智能物流安全支付方法,依次包括如下步骤(1)至步骤(19):
(1)商家通过商家终端在网上购物平台发布商品,消费者利用消费者终端在网上购物平台选择目标商品后,输入收件人联系信息,并选择货到付款,由网上购物平台生成针对目标商品的交易订单,并保存该交易订单;其中,交易订单包括订单生成时间、目标商品名称及价格、目标商品所属商家联系信息、收件人信息以及货到付款方式;
(2)网上购物平台发送取货通知和交易订单给物流公司管理平台,物流公司管理平台保存交易订单后,通知物流公司取货员根据交易订单信息在商家处取货;
(3)物流公司管理平台分别与银行系统和认证机构通信后,物流公司对其具有NFC功能的各手持POS终端在物流公司管理平台处均进行备案,建立各手持POS终端分别与银行系统、认证机构的通信连接,并利用手持POS终端分别发送认证请求给银行系统和认证机构,银行系统生成其与手持POS终端通信的公钥、手持POS终端的金融认证证书,并发送金融认证证书和公钥给手持POS终端;认证机构生成其与手持POS终端通信的公钥、手持POS终端的信用认证证书,并发送信用认证证书和公钥给手持POS终端;此处的金融签证证书用以表明手持POS终端对支付交易信息的确认,使手持POS终端对经过自己已经确认的支付交易不具有抵赖性,从而保证支付交易的正常进行;此处的信用签证证书作为手持POS终端的可信凭证,用以核准支付交易双方的合法身份,以保证交易的安全;其中:
手持POS终端记为POS,银行系统记为BANK,认证机构记为TSM,手持POS终端的金融认证证书标记为Cert(BANKPOS),银行系统与手持POS终端的公钥记为k(POS,BANK);手持POS终端的信用认证证书标记为Cert(TSMPOS),认证机构与手持POS终端公钥记为k(POS,TSM);
(4)物流公司管理平台根据交易订单中的收件人信息,安排物流车辆发货,并由物流公司管理平台通知物流公司派件员携带已备案的手持POS终端按照订单中的收件人信息派送商品;
(5)收件人利用其具有NFC功能的移动智能终端分别发送认证请求给银行系统和认证机构,银行系统生成其与移动智能终端通信的公钥、移动智能终端的金融认证证书,并发送金融认证证书、公钥给移动智能终端;认证机构生成其与移动智能终端通信的公钥、移动智能终端的信用认证证书,并发送信用认证证书、公钥给移动智能终端;移动智能终端所对应的金融认证证书以及信用认证证书的作用对应的参见步骤3中对手持POS终端各认证证书的说明,此处不再赘述;其中:
移动智能终端记为Mobile,移动智能终端的金融认证证书标记为Cert(BANKMobile),银行系统与移动智能终端的公钥记为k(Mobile,BANK);移动智能终端的信用认证证书标记为Cert(TSMMobile),认证机构与移动智能终端的公钥记为k(Mobile,TSM);
(6)移动智能终端在每次接收到付款请求信息起至输入完毕支付密码的预设时间段内,对移动智能终端各按键表面所受的压力进行预设数目的采样和存储,建立针对移动智能终端支付时各按键的特征压力数据库,并构建移动智能终端支付时的历史特征压力波形;其中,所述预设时间段标记为T,移动智能终端各按键表面所受的特征压力样本数据记为F(ButtonX,v),移动智能终端支付时的按键X的特征压力数据库记为FX,FX={F(ButtonX,v)},v∈V,V为对特征压力采样的预设数目,ButtonX标识移动智能终端上的按键X;
由于移动智能终端的合法拥有者在每次利用该移动智能终端支付付款时,其合法拥有者在移动智能终端各按键表面上施加的压力具有规律性和共性,因此可以将每次支付时施加在各按键表面上的压力整合后构建移动智能终端合法拥有者进行支付时的特征压力数据库及对应支付时的历史特征压力波形,即利用移动智能终端各按键表面所受其合法拥有者施加的压力作为其合法拥有者身份认证的认证信息;
(7)移动智能终端在预设时间周期内实时采集其合法拥有者在键盘上各按键的摁压力数值及摁压力方向,构建移动智能终端的合法拥有者利用左手和右手分别针对各按键的左手摁压力数据库和右手摁压力数据库,并分别计算各按键左手摁压力数据库和右手摁压力数据库的方差;其中:
移动智能终端上第i个按键标记为Buttoni,针对按键Buttoni所构建的移动智能终端合法拥有者的左手摁压力数据库标记为移动智能终端合法拥有者的右手摁压力数据库标记为n∈N,N为左手摁压力数据库以及摁压力数据库中分别存储的摁压力数据个数;表示针对按键Buttoni采集的移动智能终端合法拥有者左手的第n个摁压力数据,表示针对按键Buttoni采集的移动智能终端合法拥有者右手的第n个摁压力数据;所述按键Buttoni所受移动智能终端合法拥有者左手摁压力的方差标记为移动智能终端合法拥有者右手摁压力的方差标记为方差的计算公式分别如下:
σ L e f t 2 ( Button i ) = Σ n = 1 N ( F B u t t o n i L e f t ( n ) - F B u t t o n i L e f t ‾ ) 2 N , F B u t t o n i L e f t ‾ = Σ n = 1 N F B u t t o n i L e f t ( n ) N ;
σ R i g h t 2 ( Button i ) = Σ n = 1 N ( F B u t t o n i R i g h t ( n ) - F B u t t o n i R i g h t t ‾ ) 2 N , F B u t t o n i R i g h t ‾ = Σ n = 1 N F B u t t o n i R i g h t ( n ) N ;
由于移动智能终端的合法拥有者每次利用左手或者右手通过键盘上按键输入密码时,其合法拥有者在键盘上每个按键施加的摁压力大小及方向是不同的,因此可以通过采集一段时间内各按键上所受摁压力数值及对应的摁压力方向情况,以构建移动智能终端合法拥有者的左手摁压力数据库和右手摁压力数据库,从而利用构建的左手摁压力数据库或右手摁压力数据库作为表征移动智能终端合法拥有者的身份认证信息,即利用人体行为特征的唯一性,移动智能终端通过构建其合法拥有者摁压各按键的左手摁压力数据库和右手摁压力数据库,以保证移动智能终端对支付操作人员的身份认证,以确保支付交易的安全;
其中,键盘上某个按键的左手摁压力数据库中包含了移动智能终端合法拥有者利用左手摁压该按键时的摁压力数值及摁压力方向;同样地,移动智能终端键盘上某个按键的右手摁压力数据库中包含了移动智能终端合法拥有者的右手摁压该按键时的摁压力数值及摁压力方向;
(8)物流公司派件员派送商品至收件人处且等待收件人付款时,物流公司派件员开启手持POS终端的NFC功能以及收件人开启其移动智能终端的NFC功能后,手持POS终端获取当前位置数据、当前位置噪声和当前位置空气湿度数据,存储当前位置数据以及获取当前位置数据的时间、获取周围环境噪声数据的时间,并以手持POS终端的私钥发送包括手持POS终端自身签名的付款请求信息给移动智能终端;
对于一个位置来说,除了利用坐标来精确确定其具体方位外,也可以通过该位置周围所对应的环境噪声进行表征;当前位置空气湿度数据,表征了手持POS终端当前所处环境中的空气环境情况,在同一位置的空气湿度值相同,即在NFC通信的距离内,手持POS终端与移动智能终端两者获取的当前位置空气湿度数据位于预设的误差范围之内,因此可以利用空气湿度的不可伪装性,即利用同一位置处的同一环境参数值相同的特点来对当前是否处于同一位置进行判别;其中:
付款请求信息包括手持POS终端的当前位置数据P(xPOS,yPOS,zPOS)、付款请求ReqM、获取当前位置数据的时间手持POS终端当前周围噪声数据SNRPOS、获取噪声数据SNRPOS的时间手持POS终端的金融认证证书Cert(BANKPOS)、手持POS终端的信用认证证书Cert(TSMPOS)和手持POS终端的自身签名SigPOS,手持POS终端的私钥标记为sk(POS);其中,该付款请求信息标记为MessageP-M,付款请求信息MessageP-M由公式标记如下:
Message P - M = P O S , M o b i l e , P P O S , SNR P O S , T P O S P , T P O S S N R , C e r t ( BANK P O S ) , C e r t ( TSM P O S ) , Re q M , Sig P O S , s k ( P O S ) ;
其中,PPOS=P(xPOS,yPOS,zPOS);
(9)移动智能终端接收、获取手持POS终端发送的付款请求信息,获取移动智能终端的当前位置数据、获取移动智能终端当前位置数据时间、移动智能终端当前周围噪声数据和当前位置空气湿度以及获取移动智能终端当前周围噪声数据时间,并以其与认证机构间的公钥发送包括手持POS终端付款请求信息的认证请求信息给认证机构;其中:
移动智能终端发送的认证请求信息包括手持POS终端的付款请求信息MessageP-M、移动智能终端获取的当前位置数据M(xMobile,yMobile,zMobile)、获取移动智能终端当前位置数据时间移动智能终端当前周围噪声数据SNRMobile、移动智能终端当前位置空气湿度RHMobile、获取噪声数据SNRMobile时间认证请求ReqT以及移动智能终端与手持POS终端会话请求ReqSession;其中,移动智能终端的该认证请求信息标记为MessageM-T,认证请求信息MessageM-T由公式标记如下:
Message M - T = Message P - M , T S M , M M o b i l e , T M o b i l e M , T M o b i l e S N R , SNR M o b i l e , RH M o b i l e , Re q T , Re q S e s s i o n , k ( M o b i l e , T S M ) ;
其中,MMobile=M(xMobile,yMobile,zMobile);
(10)认证机构接收、提取移动智能终端发送的认证请求信息,并根据所提取的移动智能终端认证请求信息中的位置数据、噪声数据和空气湿度数据对移动智能终端做出交易反馈;其中,该步骤依次包括步骤(10-1)至步骤(10-4):
(10-1)认证机构判断提取的认证请求信息中的信用认证证书存在于认证机构已存储的信用认证证书数据库中时,表明该信用签证证书所对应的终端为安全终端,该交易行为可信,认证机构生成移动智能终端与该终端之间的交易秘钥,并执行步骤(10-2);否则,表明该信用签证证书对应的终端不可信,此时的交易行为不可信,认证机构发送拒绝交易信息给移动智能终端;
(10-2)认证机构根据提取的认证请求中手持POS终端当前位置数据和移动智能终端当前位置数据,判断手持POS终端与移动智能终端之间的空间距离小于预设的安全交易空间距离阈值时,表明手持POS终端与移动智能终端当前正处于正常的交易距离之内,则执行步骤(10-3);否则,说明手持POS终端与移动智能终端两者当前未处于正常的交易距离内,即两者是在相隔较远的位置发起的,此空间距离所对应的交易发起行为具有潜在的威胁,可能是恶意第三方伪装后发起的,认证机构发送拒绝交易信息给移动智能终端;
其中,当手持POS终端与移动智能终端所对应获取的当前周围噪声数据之差在预设的差值范围内,表明手持POS终端与移动智能终端位于相同的噪声环境内,并进一步判断手持POS终端、移动智能终端获取当前周围噪声数据的时间也在预设的时间间隔内,则说明手持POS终端与移动智能终端处于完成相同的噪声环境内,从而可以进一步确定两者交易行为的安全性;例如:
假设手持POS终端获取的当前位置噪声的信噪比为-5dB,手持POS终端获取该噪声的时间为t,移动智能终端获取的当前位置噪声的信噪比为-4dB,移动智能终端获取该噪声的时间为t+△t,预设的安全交易的噪声差值为0dB~2dB,预设的安全时间间隔为0s~1s,则知手持POS终端与移动智能终端的当前位置噪声信噪比之差1dB位于预设的安全交易的噪声差值范围内:(1)当△t<1s时,表明在短暂的时间间隔内,没有足够的时间供恶意第三方进行伪装,此时手持POS终端与移动智能终端位于相同且没有潜在威胁的安全交易环境内;(2)当△t>1s时,表明手持POS终端与移动智能终端获取的当前位置噪声时间差值较久,则该交易行为存在恶意第三方伪装的潜在威胁,此时对应的交易行为不安全;
(10-3)认证机构根据提取的认证请求中手持POS终端当前周围噪声数据、移动智能终端当前周围噪声数据以及分别获取噪声数据的时间,判断手持POS终端与移动智能终端所分别对应的噪声数值之差位于预设的差值范围内且获取噪声数据的时间间隔位于预设安全时间间隔时,则执行步骤(10-4);否则,认证机构发送拒绝交易信息给移动智能终端;
(10-4)当认证机构判断手持POS终端与移动智能终端所分别对应的当前位置空气湿度之差位于预设的差值范围内,则认证机构发送确认交易信息给移动智能终端;否则,认证机构发送拒绝交易信息给移动智能终端;其中:
认证机构发送的确认交易信息标记为MessageT-M-Confirm,认证机构发送的拒绝交易信息标记为MessageT-M-Reject;确认交易信息MessageT-M-Confirm和拒绝交易信息MessageT-M-Reject分别由公式标记如下:
Message T - M - C o n f i r m = { T S M , M o b i l e , P O S , P P O S , M M o b i l e , T P O S P , C e r t ( TSM P O S ) , K , k ( M o b i l e , T S M ) } ;
MessageT-M-Reject={TSM,Mobile,POS,PPOS,MMobile,RejectP,k(Mobile,TSM)};
(11)移动智能终端接收认证机构发送的确认交易信息,并将包括移动智能终端签名的交易交互信息发送给手持POS终端;其中:
交易交互信息包括移动智能终端的签名SigMobile、移动智能终端获取的当前位置数据M(xMobile,yMobile,zMobile)、移动智能终端与手持POS终端之间的交易秘钥K、移动智能终端的金融认证证书Cert(BANKMobile)、移动智能终端的信用认证证书Cert(TSMMobile)、手持POS终端的信用认证证书Cert(TSMPOS);其中,移动智能终端发送的交易交互信息标记为MessageM-P,交易交互信息MessageM-P由公式标记如下:
Message M - P = M o b i l e , P O S , T S M , M M o b i l e , C e r t ( BANK M o b i l e ) , C e r t ( TSM M o b i l e ) , K , Sig M o b i l e , C e r t ( TSM P O S ) ;
(12)手持POS终端接收、提取移动智能终端发送的交易交互信息,并根据在交易交互信息中提取的信息做出判断:
当手持POS终端提取到的信用认证证书已经存储于手持POS终端已存储的信用认证证书数据库中时,说明手持POS终端发起的支付交易请求已经得到了移动智能终端的确认,即移动智能终端同意手持POS终端发起的该笔支付交易行为,则执行步骤(13),由手持POS终端与移动智能终端进行支付交易;否则,表明移动智能终端不同意该笔支付交易行为,手持POS终端拒绝与移动智能终端进行支付交易;
(13)手持POS终端生成随机数,并以其与移动智能终端之间的交易秘钥,发送包括生成的随机数、移动智能终端已获取的位置数据、移动智能终端所需支付款项数据以及手持POS终端位置数据的支付款项信息给移动智能终端;其中,支付款项信息标记为MessageP-M-Payment,支付款项信息MessageP-M-Payment由公式标记如下:
MessageP-M-Payment={POS,Mobile,m,MMobile,PPOS,Payment,K};
其中,m表示手持POS终端生成的随机数,Payment表示移动智能终端所需支付款项,K为手持POS终端与移动智能终端之间的交易秘钥;
(14)移动智能终端接收手持POS终端发送的支付款项信息,并生成随机数,由移动智能终端将包括所接收支付款项信息以及新生成随机数的支付交易记录信息发送给认证机构存储;其中,支付交易记录信息标记为SM-T-Payment,支付交易记录信息SM-T-Payment由公式标记如下:
SM-T-Payment={Mobile,TSM,POS,r,k(Mobile,TSM)};
其中,r表示移动智能终端生成的随机数;
(15)移动智能终端根据自接收付款请求信息起至发送支付交易记录信息的时间段内对移动智能终端各按键表面特征压力的采样,重新构建移动智能终端支付时各按键的当前特征压力波形,并判断针对移动智能终端支付时新构建的各按键当前特征压力波形与历史特征压力波形一致时,说明此时施加在移动智能终端表面上的压力为该移动智能终端合法拥有者在支付时所施加的,并执行步骤(16);否则,移动智能终端在预设终止交易时间段内,拒绝接收任何付款请求,以在预设终止交易时间段内,中止移动智能终端操作者的支付操作,进一步保证移动智能终端对应账户内的金额安全;
移动智能终端此时的该支付操作可信,则发送包括其金融认证证书的支付命令给银行系统,由银行系统将移动智能终端账户的款项转移至物流公司在银行系统的账户内,由银行系统存储移动智能终端发送的支付命令,并在转款完成后分别发送转款成功通知给手持POS终端、物流公司账户管理平台和移动智能终端;
(16)移动智能终端接收外部通过各按键输入的支付密码,并实时采集此时各按键所受的摁压力数值和方向,然后移动智能终端根据各按键所受摁压力方向判断摁压各按键的为左手或右手后,并将实时采集的各按键所受摁压力添加到对应的摁压力数据库中,重新计算此时各按键对应摁压力数据库的方差;
(17)移动智能终端根据各按键重新所得摁压力数据库方差与步骤(7)中所对应摁压力数据库方差之间的差值,对是否执行支付操作做出支付判断:
当各按键所得摁压力数据库方差之间的差值均小于或等于预设阈值时,表示各按键重新所得摁压力数据库中的数据没有因新添加的数据产生大的波动,该支付密码为移动智能终端合法拥有者所输入,则执行步骤(18);否则,说明此时各按键所受的摁压力数值出现了较大的波动,表示该支付密码不是移动智能终端合法拥有者输入,移动智能终端拒绝执行支付操作;
(18)移动智能终端发送包括其金融认证证书和支付密码的支付命令给银行系统,由银行系统将移动智能终端账户的款项转移至物流公司在银行系统的账户内,由银行系统存储移动智能终端发送的支付命令,并在转款完成后分别发送转款成功通知给手持POS终端、物流公司账户管理平台和移动智能终端;否则,移动智能终端在预设终止交易时间段内,拒绝接收任何付款请求;
(19)手持POS终端在接收到银行系统发送的转款成功通知后,物流公司派件员将商品交给收件人,完成物流公司对商品的派送;物流公司管理平台按照其与网上购物平台预设的派送费用,在扣除其派送费用后,物流公司管理平台按照订单信息中的目标商品价格,发送支付命令给银行系统,由银行系统将物流公司管理平台中的对应款项转移给订单信息中商家的账户,完成货到付款的交易过程。

Claims (2)

1.基于NFC交易的智能物流安全支付方法,用于商家终端、网上购物平台、消费者终端、物流公司管理平台、银行系统以及认证机构构成的智能物流支付交易系统,其特征在于,依次包括如下步骤(1)至步骤(19):
(1)商家通过商家终端在网上购物平台发布商品,消费者利用消费者终端在网上购物平台选择目标商品后,输入收件人联系信息,并选择货到付款,由网上购物平台生成针对目标商品的交易订单,并保存该交易订单;其中,交易订单包括订单生成时间、目标商品名称及价格、目标商品所属商家联系信息、收件人信息以及货到付款方式;
(2)网上购物平台发送取货通知和交易订单给物流公司管理平台,物流公司管理平台保存交易订单后,通知物流公司取货员根据交易订单信息在商家处取货;
(3)物流公司管理平台对其具有NFC功能的各手持POS终端均进行备案,建立各手持POS终端分别与银行系统、认证机构的通信连接,并利用手持POS终端分别发送认证请求给银行系统和认证机构,银行系统生成其与手持POS终端通信的公钥、手持POS终端的金融认证证书,并发送金融认证证书和公钥给手持POS终端;认证机构生成其与手持POS终端通信的公钥、手持POS终端的信用认证证书,并发送信用认证证书和公钥给手持POS终端;其中:
所述手持POS终端记为POS,银行系统记为BANK,认证机构记为TSM,手持POS终端的金融认证证书标记为Cert(BANKPOS),银行系统与手持POS终端的公钥记为k(POS,BANK);手持POS终端的信用认证证书标记为Cert(TSMPOS),认证机构与手持POS终端公钥记为k(POS,TSM);
(4)物流公司管理平台根据交易订单中的收件人信息,安排物流车辆发货,并由物流公司管理平台通知物流公司派件员携带已备案的手持POS终端按照订单中的收件人信息派送商品;
(5)收件人利用其具有NFC功能的移动智能终端分别发送认证请求给银行系统和认证机构,银行系统生成其与移动智能终端通信的公钥、移动智能终端的金融认证证书,并发送金融认证证书、公钥给移动智能终端;认证机构生成其与移动智能终端通信的公钥、移动智能终端的信用认证证书,并发送信用认证证书、公钥给移动智能终端;其中:
所述移动智能终端记为Mobile,移动智能终端的金融认证证书标记为Cert(BANKMobile),银行系统与移动智能终端的公钥记为k(Mobile,BANK);移动智能终端的信用认证证书标记为Cert(TSMMobile),认证机构与移动智能终端的公钥记为k(Mobile,TSM);
(6)移动智能终端在每次接收到付款请求信息起至输入完毕支付密码的预设时间段内,对移动智能终端各按键表面所受的压力进行预设数目的采样和存储,建立针对移动智能终端支付时各按键的特征压力数据库,并构建移动智能终端支付时的历史特征压力波形;其中,所述预设时间段标记为T,移动智能终端各按键表面所受的特征压力样本数据记为F(ButtonX,v),移动智能终端支付时的按键X的特征压力数据库记为FX={F(ButtonX,v)},v∈V,V为对特征压力采样的预设数目,ButtonX标识移动智能终端上的按键X;
(7)移动智能终端在预设时间周期内实时采集其合法拥有者在键盘上各按键的摁压力数值及摁压力方向,构建移动智能终端的合法拥有者利用左手和右手分别针对各按键的左手摁压力数据库和右手摁压力数据库,并分别计算各按键左手摁压力数据库和右手摁压力数据库的方差;其中:
所述移动智能终端上第i个按键标记为Buttoni,针对按键Buttoni所构建的移动智能终端合法拥有者的左手摁压力数据库标记为移动智能终端合法拥有者的右手摁压力数据库标记为n∈N,N为左手摁压力数据库以及摁压力数据库中分别存储的摁压力数据个数;表示针对按键Buttoni采集的移动智能终端合法拥有者左手的第n个摁压力数据,表示针对按键Buttoni采集的移动智能终端合法拥有者右手的第n个摁压力数据;所述按键Buttoni所受移动智能终端合法拥有者左手摁压力的方差标记为移动智能终端合法拥有者右手摁压力的方差标记为方差的计算公式分别如下:
&sigma; L e f t 2 ( Button i ) = &Sigma; n = 1 N ( F B u t t o n i L e f t ( n ) - F B u t t o n i L e f t &OverBar; ) 2 N , F B u t t o n i L e f t &OverBar; = &Sigma; n = 1 N F B u t t o n i L e f t ( n ) N ;
&sigma; R i g h t 2 ( Button i ) = &Sigma; n = 1 N ( F B u t t o n i R i g h t ( n ) - F B u t t o n i R i g h t &OverBar; ) 2 N , F B u t t o n i R i g h t &OverBar; = &Sigma; n = 1 N F B u t t o n i R i g h t ( n ) N ;
(8)物流公司派件员派送商品至收件人处且等待收件人付款时,物流公司派件员开启手持POS终端的NFC功能以及收件人开启其移动智能终端的NFC功能后,手持POS终端获取当前位置数据、当前位置噪声和当前位置空气湿度数据,存储当前位置数据以及获取当前位置数据的时间、获取当前位置噪声数据的时间,并以手持POS终端的私钥发送包括手持POS终端自身签名的付款请求信息给移动智能终端;其中:
所述付款请求信息包括手持POS终端的当前位置数据P(xPOS,yPOS,zPOS)、付款请求ReqM、获取当前位置数据的时间手持POS终端当前位置噪声数据SNRPOS、手持POS终端当前位置空气湿度数据RHPOS、获取噪声数据SNRPOS的时间手持POS终端的金融认证证书Cert(BANKPOS)、手持POS终端的信用认证证书Cert(TSMPOS)和手持POS终端的自身签名SigPOS,手持POS终端的私钥标记为sk(POS);其中,该付款请求信息标记为MessageP-M,付款请求信息MessageP-M由公式标记如下:
Message P - M = P O S , M o b i l e , P P O S , SNR P O S , RH P O S , T P O S P , T P O S S N R , C e r t ( BANK P O S ) , C e r t ( TSM P O S ) , Re q M , Sig P O S , s k ( P O S ) ;
其中,PPOS=P(xPOS,yPOS,zPOS);
(9)移动智能终端接收、获取手持POS终端发送的付款请求信息,获取移动智能终端的当前位置数据、获取移动智能终端当前位置数据时间、移动智能终端当前位置噪声数据和当前位置空气湿度以及获取移动智能终端当前位置噪声数据的时间,并以其与认证机构间的公钥发送包括手持POS终端付款请求信息的认证请求信息给认证机构;其中:
所述移动智能终端发送的认证请求信息包括手持POS终端的付款请求信息MessageP-M、移动智能终端获取的当前位置数据M(xMobile,yMobile,zMobile)、获取移动智能终端当前位置数据时间移动智能终端当前位置噪声数据SNRMobile、移动智能终端当前空气湿度RHMobile、获取噪声数据SNRMobile时间认证请求ReqT以及移动智能终端与手持POS终端会话请求ReqSession;其中,移动智能终端的该认证请求信息标记为MessageM-T,认证请求信息MessageM-T由公式标记如下:
Message M - T = Message P - M , T S M , M M o b i l e , T M o b i l e M , T M o b i l e S N R , SNR M o b i l e , RH M o b i l e , Re q T , Re q S e s s i o n , k ( M o b i l e , T S M ) ;
其中,MMobile=M(xMobile,yMobile,zMobile);
(10)认证机构接收、提取移动智能终端发送的认证请求信息,并根据所提取的移动智能终端认证请求信息中的位置数据、噪声数据和空气湿度数据对移动智能终端做出交易反馈;其中,该步骤依次包括步骤(10-1)至步骤(10-4):
(10-1)认证机构判断提取的认证请求信息中的信用认证证书存在于认证机构已存储的信用认证证书数据库中时,则表明该信用认证证书对应的终端为安全终端,认证机构生成移动智能终端与该终端之间的交易秘钥,并执行步骤(10-2);否则,认证机构发送拒绝交易信息给移动智能终端;
(10-2)认证机构根据提取的认证请求中手持POS终端当前位置数据和移动智能终端当前位置数据,判断手持POS终端与移动智能终端之间的空间距离小于预设的安全交易空间距离阈值时,则执行步骤(10-3);否则,认证机构发送拒绝交易信息给移动智能终端;
(10-3)认证机构根据提取的认证请求中手持POS终端当前位置噪声数据、移动智能终端当前位置噪声数据以及分别获取噪声数据的时间,判断手持POS终端与移动智能终端所分别对应的噪声数值之差位于预设的差值范围内且获取噪声数据的时间间隔位于预设安全时间间隔时,则执行步骤(10-4);否则,认证机构发送拒绝交易信息给移动智能终端;
(10-4)当认证机构判断手持POS终端与移动智能终端所分别对应的当前位置空气湿度之差位于预设的差值范围内,则认证机构发送确认交易信息给移动智能终端;否则,认证机构发送拒绝交易信息给移动智能终端;其中:
所述认证机构发送的确认交易信息标记为MessageT-M-Confirm,认证机构发送的拒绝交易信息标记为MessageT-M-Reject;确认交易信息MessageT-M-Confirm和拒绝交易信息MessageT-M-Reject分别由公式标记如下:
Message T - M - C o n f i r m = { T S M , M o b i l e , P O S , P P O S , M M o b i l e , T P O S P , C e r t ( TSM P O S ) , K , k ( M o b i l e , T S M ) } ;
MessageT-M-Reject={TSM,Mobile,POS,PPOS,MMobile,RejectP,k(Mobile,TSM)};
(11)移动智能终端接收认证机构发送的确认交易信息,并将包括移动智能终端签名的交易交互信息发送给手持POS终端;其中:
所述移动智能终端的签名标记为SigMobile,所述交易交互信息包括移动智能终端的签名SigMobile、移动智能终端获取的当前位置数据M(xMobile,yMobile,zMobile)、移动智能终端与手持POS终端之间的交易秘钥K、移动智能终端的金融认证证书Cert(BANKMobile)、移动智能终端的信用认证证书Cert(TSMMobile)、手持POS终端的信用认证证书Cert(TSMPOS);其中,所述移动智能终端发送的交易交互信息标记为MessageM-P,交易交互信息MessageM-P由公式标记如下:
Message M - P = M o b i l e , P O S , T S M , M M o b i l e , C e r t ( BANK M o b i l e ) , C e r t ( TSM M o b i l e ) , K , Sig M o b i l e , C e r t ( TSM P O S ) ;
(12)手持POS终端接收、提取移动智能终端发送的交易交互信息,并根据在交易交互信息中提取的信息做出判断:
当手持POS终端提取到的信用认证证书已经存储于手持POS终端已存储的信用认证证书数据库中时,则执行步骤(13);否则,手持POS终端拒绝与移动智能终端进行支付交易;
(13)手持POS终端生成随机数,并以其与移动智能终端之间的交易秘钥,发送包括生成的随机数、移动智能终端已获取的位置数据、移动智能终端所需支付款项数据以及手持POS终端位置数据的支付款项信息给移动智能终端;其中,所述支付款项信息标记为MessageP-M-Payment,支付款项信息MessageP-M-Payment由公式标记如下:
MessageP-M-Payment={POS,Mobile,m,MMobile,PPOS,Payment,K};
其中,m表示手持POS终端生成的随机数,Payment表示移动智能终端所需支付款项,K为手持POS终端与移动智能终端之间的交易秘钥;
(14)移动智能终端接收手持POS终端发送的支付款项信息,并生成随机数,由移动智能终端将包括所接收支付款项信息以及新生成随机数的支付交易记录信息发送给认证机构存储;其中,所述支付交易记录信息标记为SM-T-Payment,支付交易记录信息SM-T-Payment由公式标记如下:
SM-T-Payment={Mobile,TSM,POS,r,k(Mobile,TSM)};
其中,r表示移动智能终端生成的随机数;
(15)移动智能终端根据自接收付款请求信息起至发送支付交易记录信息的时间段内对移动智能终端各按键表面特征压力的采样,重新构建移动智能终端支付时各按键的当前特征压力波形,并判断针对移动智能终端支付时新构建的各按键当前特征压力波形与历史特征压力波形一致时,则执行步骤(16);否则,移动智能终端在预设终止交易时间段内,拒绝接收任何付款请求;
(16)移动智能终端接收外部通过各按键输入的支付密码,并实时采集此时各按键所受的摁压力数值和方向,然后移动智能终端根据各按键所受摁压力方向判断摁压各按键的为左手或右手后,并将实时采集的各按键所受摁压力添加到对应的摁压力数据库中,重新计算此时各按键对应摁压力数据库的方差;
(17)移动智能终端根据各按键重新所得摁压力数据库方差与步骤(7)中所对应摁压力数据库方差之间的差值,对是否执行支付操作做出支付判断:
当各按键所得摁压力数据库方差之间的差值均小于或等于预设阈值时,表示该支付密码为移动智能终端合法拥有者所输入,则执行步骤(18);否则,表示该支付密码不是移动智能终端合法拥有者输入,移动智能终端拒绝执行支付操作;
(18)移动智能终端发送包括其金融认证证书和支付密码的支付命令给银行系统,由银行系统将移动智能终端账户的款项转移至物流公司在银行系统的账户内,由银行系统存储移动智能终端发送的支付命令,并在转款完成后分别发送转款成功通知给手持POS终端、物流公司账户管理平台和移动智能终端;否则,移动智能终端在预设终止交易时间段内,拒绝接收任何付款请求;
(19)手持POS终端在接收到银行系统发送的转款成功通知后,物流公司派件员将商品交给收件人,完成物流公司对商品的派送;物流公司管理平台按照其与网上购物平台预设的派送费用,在扣除其派送费用后,物流公司管理平台按照订单信息中的目标商品价格,发送支付命令给银行系统,由银行系统将物流公司管理平台中的对应款项转移给订单信息中商家的账户,完成货到付款的交易过程。
2.根据权利要求1所述的基于NFC交易的智能物流安全支付方法,其特征在于,所述消费者终端为连接认证机构的移动智能终端。
CN201610074635.5A 2016-02-03 2016-02-03 基于nfc交易的智能物流安全支付方法 Pending CN105741107A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201610074635.5A CN105741107A (zh) 2016-02-03 2016-02-03 基于nfc交易的智能物流安全支付方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201610074635.5A CN105741107A (zh) 2016-02-03 2016-02-03 基于nfc交易的智能物流安全支付方法

Publications (1)

Publication Number Publication Date
CN105741107A true CN105741107A (zh) 2016-07-06

Family

ID=56245815

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201610074635.5A Pending CN105741107A (zh) 2016-02-03 2016-02-03 基于nfc交易的智能物流安全支付方法

Country Status (1)

Country Link
CN (1) CN105741107A (zh)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN106779674A (zh) * 2016-11-21 2017-05-31 浙江海洋大学 基于nfc的安全交易支付方法
CN108460662A (zh) * 2018-03-14 2018-08-28 扬州工业职业技术学院 一种电子商务交易系统

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101567108A (zh) * 2008-04-24 2009-10-28 北京爱奥时代信息科技有限公司 Nfc手机-pos机支付方法及系统
US20130009756A1 (en) * 2011-07-07 2013-01-10 Nokia Corporation Verification using near field communications
CN103778730A (zh) * 2013-12-31 2014-05-07 宇龙计算机通信科技(深圳)有限公司 提高移动终端近场通信支付安全性的方法、系统及其终端
CN104951937A (zh) * 2015-04-27 2015-09-30 上海浩恺信息科技有限公司 一种移动设备之间的鉴权方法和鉴权系统
CN105184553A (zh) * 2015-09-06 2015-12-23 宁波大学 基于近场通信的影院移动支付方法

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101567108A (zh) * 2008-04-24 2009-10-28 北京爱奥时代信息科技有限公司 Nfc手机-pos机支付方法及系统
US20130009756A1 (en) * 2011-07-07 2013-01-10 Nokia Corporation Verification using near field communications
CN103778730A (zh) * 2013-12-31 2014-05-07 宇龙计算机通信科技(深圳)有限公司 提高移动终端近场通信支付安全性的方法、系统及其终端
CN104951937A (zh) * 2015-04-27 2015-09-30 上海浩恺信息科技有限公司 一种移动设备之间的鉴权方法和鉴权系统
CN105184553A (zh) * 2015-09-06 2015-12-23 宁波大学 基于近场通信的影院移动支付方法

Non-Patent Citations (3)

* Cited by examiner, † Cited by third party
Title
LUCA MAINETTI等: "IDA-Pay;an innovative micro-payment system based on NFC technology for Android mobile devices", 《SOFTCOM 2012, 20TH INTERNATIONAL CONFERENCE ON SOFTWARE TELECOMMUNICATION AND COMPUTER NETWORKS》 *
陈平顺等: "基于Android的NFC移动支付系统设计与实现", 《数据通信》 *
高职专规划新教材委员会组等: "《产业专利分析报告 第31册 高端存储》", 30 November 2011, 武汉大学出版社 *

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN106779674A (zh) * 2016-11-21 2017-05-31 浙江海洋大学 基于nfc的安全交易支付方法
CN108460662A (zh) * 2018-03-14 2018-08-28 扬州工业职业技术学院 一种电子商务交易系统

Similar Documents

Publication Publication Date Title
CN105787718A (zh) 基于货到付款的商务物流安全支付方法
US11410142B2 (en) Device enrollment system and method
US11127009B2 (en) Methods and systems for using a mobile device to effect a secure electronic transaction
US7024396B2 (en) Transaction system and method of conducting a point-of-sale transaction between a merchant and a consumer using a wireless platform
WO2020082885A1 (zh) 身份认证、号码保存和发送、绑定号码方法、装置及设备
US7668777B2 (en) System and method for providing instant-decision, financial network-based payment cards
CN103443813A (zh) 使用移动设备标识符认证交易
CN105761074A (zh) 基于nfc支付的商务物流商品自取管理方法
TW201405456A (zh) 行動裝置、付款交易系統及付款交易方法
KR20140054213A (ko) 집적 칩을 이용한 지불 기기
CN107067246A (zh) 使用网络的交易认证
JP2006527430A (ja) 商業取引における顧客認証システム及び方法
CN105741108A (zh) 实现商品自取的商务物流支付管理方法
WO2013048322A1 (en) A secure two party matching transaction system
CN105989466A (zh) 一种手机支付方法
CN102999840A (zh) 一种指纹认证支付的网络交易方法
WO2014108916A1 (en) A computer implemented system and method for cashless and cardless transactions
CN105741097A (zh) 基于移动近场通信的安全支付方法
CN105761063A (zh) 实现货到付款交易的物流安全支付方法
CN105741107A (zh) 基于nfc交易的智能物流安全支付方法
WO2007071157A1 (fr) Procede de reconnaissance pour paiement electronique et terminal d&#39;authentification d&#39;identite et guichet automatique
KR20160101241A (ko) 오프라인 매장에서의 가상화폐를 이용한 결제방법
CN105787717A (zh) 基于近场通信的智慧物流安全支付交易方法
CN105761059A (zh) 基于nfc的移动钱包支付方法
US20130144756A1 (en) Transaction system

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
RJ01 Rejection of invention patent application after publication
RJ01 Rejection of invention patent application after publication

Application publication date: 20160706