CN105787725A - 基于最佳nfc中继的移动钱包支付方法 - Google Patents

基于最佳nfc中继的移动钱包支付方法 Download PDF

Info

Publication number
CN105787725A
CN105787725A CN201610073353.3A CN201610073353A CN105787725A CN 105787725 A CN105787725 A CN 105787725A CN 201610073353 A CN201610073353 A CN 201610073353A CN 105787725 A CN105787725 A CN 105787725A
Authority
CN
China
Prior art keywords
mobile wallet
wallet
pos
settlement terminal
payment
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201610073353.3A
Other languages
English (en)
Inventor
郑紫微
陈平顺
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Ningbo University
Original Assignee
Ningbo University
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Ningbo University filed Critical Ningbo University
Priority to CN201610073353.3A priority Critical patent/CN105787725A/zh
Publication of CN105787725A publication Critical patent/CN105787725A/zh
Pending legal-status Critical Current

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/32Payment architectures, schemes or protocols characterised by the use of specific devices or networks using wireless devices
    • G06Q20/327Short range or proximity payments by means of M-devices
    • G06Q20/3278RFID or NFC payments by means of M-devices
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/08Payment architectures
    • G06Q20/20Point-of-sale [POS] network systems
    • G06Q20/206Point-of-sale [POS] network systems comprising security or operator identification provisions, e.g. password entry
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/382Payment protocols; Details thereof insuring higher security of transaction
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/40Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
    • G06Q20/401Transaction verification
    • G06Q20/4014Identity check for transactions
    • G06Q20/40145Biometric identity checks

Abstract

本发明涉及基于最佳NFC中继的移动钱包支付方法,POS结算终端和移动钱包分别获得各自对应的当前位置、当前位置空气湿度、当前位置噪声和获取噪声时间,并将获取的数据发送给认证机构;认证机构根据两者的位置差确定两者处于安全交易距离时,通过两者周围噪声差以及时间差,确认支付交易所处环境没有恶意第三方的潜在伪装威胁后,利用当前位置空气湿度之差进一步确认两者所处同一位置后,认证机构生成两者的交易秘钥,移动钱包根据构建的其合法拥有者的左右手摁压力数据库以及支付时的历史特征压力波形,确认支付操作者的身份判断情况,以NFC中继融合中心选取的最佳NFC中继作为实现扩展通信距离的枢纽,安全地完成支付交易。

Description

基于最佳NFC中继的移动钱包支付方法
技术领域
本发明涉及移动支付领域,尤其涉及一种基于最佳NFC中继的移动钱包支付方法。
背景技术
近年来,随着移动支付在金融支付领域的不断普及,作为移动支付的关键实现形式,基于近场通信(NearFieldCommunication,简称NFC)的NFC支付技术迅速兴起。内置有NFC功能模块的智能终端具有了NFC支付功能,而具有NFC支付功能的智能终端又被称为NFC移动钱包。
当消费者在商场购物完毕,并利用手中的NFC移动钱包在商场的POS结算终端处排队支付所购商品的费用时,往往因排队人数较多而需要耗费大量的时间去完成移动支付。另外,在商场中,由于人群密集,使得现有的NFC支付仍然存在信息安全泄漏或者恶意第三方伺机窥探支付信息的危险:例如,恶意第三方在距离NFC支付双方较远的位置,通过伪装成NFC收费终端的方式在获取消费者的NFC移动钱包的支付信息后,将消费者NFC移动钱包中的余额转走,从而给消费者的经济利益带来严重威胁。
发明内容
本发明所要解决的技术问题是针对上述现有技术提供一种既可以减少消费者完成移动支付的等待时间,又可以保证消费者的移动钱包信息安全的基于最佳NFC中继的移动钱包支付方法。
本发明解决上述技术问题所采用的技术方案为:基于最佳NFC中继的移动钱包支付方法,用于具有NFC功能的移动钱包、具有NFC功能的POS结算终端、NFC中继融合中心、N(N≥3)个NFC中继终端、认证机构以及银行账户管理平台组成的支付系统,其特征在于,依次包括如下步骤1至步骤16:
步骤1,POS结算终端和移动钱包分别发送签证请求给银行账户管理平台,由银行账户管理平台分别生成POS结算终端和移动钱包的金融签证证书,并将金融签证证书分别发送给POS结算终端和移动钱包;
POS结算终端和移动钱包分别发送签证请求给认证机构,由认证机构分别生成POS结算终端和移动钱包的信用签证证书,并将信用签证证书分别发送给POS结算终端和移动钱包;其中:
所述POS结算终端标记为POS,移动钱包标记为Wallet,银行账户管理平台标记为BANK,认证机构标记为TSM,NFC结算终端的金融签证证书标记为Cert(BANKPOS),POS结算终端的信用签证证书标记为Cert(TSMPOS);移动钱包的金融签证证书标记为Cert(BANKWallet),移动钱包的信用签证证书标记为Cert(TSMWallet);
步骤2,POS结算终端获取当前自身位置数据以及当前位置的噪声和空气湿度数据,存储当前自身位置数据、获取当前自身位置数据的时间、当前位置的噪声和空气湿度数据以及获取当前位置噪声的时间;
移动钱包获取当前自身位置数据,并对获取的当前自身位置数据进行存储;POS结算终端和移动钱包分别将各自获取的当前自身位置数据发送至NFC中继融合中心,由NFC中继融合中心以POS结算终端和移动钱包连线的中点作为球心,以移动钱包距POS结算终端距离的作为球直径,建立空间的球体方程S;其中:
POS结算终端的当前自身位置数据记为P(xPOS,yPOS,zPOS),获取该当前自身位置数据P(xPOS,yPOS,zPOS)的时间记为当前位置噪声值记为SNRPOS,获取当前位置噪声时间记为移动钱包的当前自身位置数据记为W(xWallet,yWallet,zWallet),球心记为O(xo,yo,zo),球半径记为R,球体方程S计算公式如下:
S:(x-xo)2+(y-yo)2+(z-zo)2=R2
x o = 1 2 ( x P O S + x W a l l e t ) y o = 1 2 ( y P O S + y W a l l e t ) ; R = 1 2 ( x W a l l e t - x P O S ) 2 + ( y W a l l e t - y P O S ) 2 + ( z W a l l e t - z P O S ) 2 ; z o = 1 2 ( z P O S + z W a l l e t )
步骤3,N个NFC中继终端分别将各自获取的自身位置数据及信噪比发送给NFC中继融合中心,由NFC中继融合中心判断、选取最佳NFC中继终端;其中,第n个NFC中继终端的自身位置数据和信噪比分别对应的记为(xRelay,n,yRelay,n,zRelay,n)和SNRRelay,n;NFC中继融合中心选取最佳NFC中继终端的过程包括如下步骤3-1至步骤3-3:
步骤3-1,根据第n个NFC中继终端的位置数据(xRelay,n,yRelay,n,zRelay,n),NFC中继融合中心判断(xRelay,n-xo)2+(yRelay,n-yo)2+(zRelay,n-zo)2≤R2时,则选取该NFC中继终端作为参与近场通信支付的备选中继;否则,若(xRelay,n-xo)2+(yRelay,n-yo)2+(zRelay,n-zo)2>R2时,则剔除该NFC中继终端,由NFC结算终端和移动钱包直接进行近场通信;
步骤3-2,NFC中继融合中心根据接收的各备选中继的信噪比,计算获取各备选中继的中继诚信系数;其中,第n个备选中继的中继诚信系数记为κRelay,n,中继诚信系数κRelay,n计算公式如下:
κ Re l a y , n = 1 N ′ Σ n = 1 N ′ ( SNR Re l a y , n - S N R ‾ Re l a y , n ) 2 SNR Re l a y , n , S N R ‾ Re l a y , n = 1 N ′ Σ n = 1 N ′ SNR Re l a y , n ; N'≤N;N'表示所获取的备选中继的个数;
步骤3-3,NFC中继融合中心根据各备选中继距离球心的距离dRelay,n以及获取的各备选中继的中继诚信系数,获取各备选中继的参与系数ξRelay,n,并以参与系数最大值所对应的备选中继作为最佳NFC中继终端;其中,参与系数ξRelay,n的计算公式如下:
ξ Re l a y , n = κ Re l a y , n d Re l a y , n , n = 1 , 2 , ... , N ′ ;
步骤4,移动钱包接近POS结算终端且移动钱包与POS结算终端之间距离大于近场通信距离时,POS结算终端发送包括POS结算终端自身签名和当前位置噪声值的付款请求信息给最佳NFC中继终端,最佳NFC中继终端获取其所处位置的当前位置噪声后,将其获取的当前位置噪声以及POS结算终端付款请求信息给移动钱包;其中:
所述付款请求信息包括POS结算终端的当前自身位置数据R(xPOS,yPOS,zPOS)、付款请求ReqW、获取当前自身位置数据的时间TP、当前位置噪声值SNRPOS、当前位置空气湿度值RHPOS、POS结算终端的金融签证证书Cert(BANKPOS)、POS结算终端的信用签证证书Cert(TSMPOS)、POS结算终端的自身签名SigPOS以及POS结算终端的私钥sk(POS);其中,该付款请求信息标记为MessageP-W,付款请求信息MessageP-W由公式标记如下:
Message P - W = P O S , W a l l e t , P , SNR P O S , RH P O S , T P , C e r t ( BANK P O S ) , C e r t ( TSM P O S ) , Re q W , Sig P O S , s k ( P O S ) ;
其中,P=P(xPOS,yPOS,zPOS);
步骤5,移动钱包接收经最佳NFC中继终端转发的POS结算终端的付款请求信息以及最佳NFC中继终端所处位置的噪声,并获取移动钱包的当前位置数据、当前位置噪声值和当前位置空气湿度值,由移动钱包发送包括POS结算终端付款请求信息的认证请求信息以及最佳NFC中继终端所处位置噪声给认证机构;其中:
所述移动钱包发送的认证请求信息包括POS结算终端的付款请求信息、移动钱包获取的当前位置数据W(xWallet,yWallet,zWallet)、获取当前位置时间移动钱包当前位置噪声值SNRWallet、移动钱包当前位置空气湿度值RHWallet、获取当前位置噪声值时间认证请求ReqT、其与POS结算终端会话请求ReqSession以及移动钱包与认证机构之间的公钥k(Wallet,TSM);其中,移动钱包的该认证请求信息标记为MessageW-T,MessageW-T由公式标记如下:
Message W - T = Message R - W , T S M , W , SNR W a l l e t , RH W a l l e t , T W a l l e t W , T W a l l e t S N R , Re q T , Re q S e s s i o n , k ( W a l l e t , T S M ) ;
其中,W=W(xWallet,yWallet,zWallet);
步骤6,移动钱包在每次接收到付款请求信息起至输入支付密码的预设时间段内,对移动钱包表面所受的特征压力进行预设数目的采样和存储,建立针对移动钱包支付时的特征压力数据库,并构建移动钱包支付时的历史特征压力波形;其中,所述预设时间段标记为T,移动钱包表面所受的特征压力样本数据记为Fv,移动钱包支付时的特征压力数据库记为F,F={Fv},v∈V,V为对特征压力采样的预设数目;
步骤7,移动钱包在预设时间周期内实时采集其合法拥有者在键盘上各按键的摁压力数值及摁压力方向,构建移动钱包的合法拥有者利用左手和右手分别针对各按键的左手摁压力数据库和右手摁压力数据库,并分别计算各按键左手摁压力数据库和右手摁压力数据库的方差;其中:
所述移动钱包上第i个按键标记为Buttoni,针对按键Buttoni所构建的移动钱包合法拥有者的左手摁压力数据库标记为移动钱包合法拥有者的右手摁压力数据库标记为n∈N1,N1为左手摁压力数据库以及摁压力数据库中分别存储的摁压力数据个数;表示针对按键Buttoni采集的移动钱包合法拥有者左手的第n个摁压力数据,表示针对按键Buttoni采集的移动钱包合法拥有者右手的第n个摁压力数据;所述按键Buttoni所受移动钱包合法拥有者左手摁压力的方差标记为移动钱包合法拥有者右手摁压力的方差标记为方差的计算公式分别如下:
σ L e f t 2 ( Button i ) = Σ n = 1 N 1 ( F B u t t o n i L e f t ( n ) - F B u t t o n i L e f t ‾ ) 2 N 1 , F B u t t o n i L e f t ‾ = Σ n = 1 N 1 F B u t t o n i L e f t ( n ) N 1 ;
σ R i g h t 2 ( Button i ) = Σ n = 1 N 1 ( F B u t t o n i R i g h t ( n ) - F B u t t o n i R i g h t ‾ ) 2 N 1 , F B u t t o n i R i g h t ‾ = Σ n = 1 N 1 F B u t t o n i R i g h t ( n ) N 1 ;
步骤8,认证机构接收、提取移动钱包发送的认证请求信息以及最佳NFC中继终端所处位置噪声,并根据所提取的移动钱包认证请求信息中的当前位置数据、当前位置噪声值和当前位置空气湿度值情况,对移动钱包做出反馈;其中,该步骤依次包括步骤8-1至步骤8-4:
步骤8-1,当认证机构判断提取的认证请求信息中的信用签证证书存在于认证机构已存储的信用签证证书数据库中时,则表明该信用签证证书对应的POS终端为安全终端,认证机构生成移动钱包与POS终端之间的交易秘钥,并执行步骤8-2;否则,认证机构发送拒绝交易信息给移动钱包;
步骤8-2,认证机构根据提取的认证请求中POS结算终端当前位置数据和移动钱包当前位置数据,判断POS结算终端与移动钱包之间的空间距离小于预设的安全交易距离阈值时,则执行步骤8-3;否则,认证机构发送拒绝交易信息给移动钱包;
步骤8-3,认证机构根据提取的POS结算终端当前位置噪声值、移动钱包当前位置噪声值以及分别获取噪声值的时间,判断POS结算终端与移动钱包、POS结算终端与最佳NFC中继终端所分别对应的噪声之差均位于预设的差值范围内且获取噪声数据的时间间隔均位于预设安全时间间隔内时,则执行步骤8-4;否则,认证机构发送拒绝交易信息给移动钱包;
步骤8-4,当认证机构判断POS结算终端与移动钱包所分别对应的当前位置空气湿度之差位于预设的差值范围内,则认证机构发送确认交易信息给移动钱包;否则,认证机构发送拒绝交易信息给移动钱包;其中:
所述认证机构发送的确认交易信息标记为MessageT-W-Confirm,认证机构发送的拒绝交易信息标记为MessageT-W-Reject;确认交易信息MessageT-W-Confirm和拒绝交易信息MessageT-W-Reject分别由公式标记如下:
Message T - W - C o n f i r m = { T S M , W a l l e t , P O S , P , W , T P O S P , C e r t ( TSM P O S ) , K , k ( W a l l e t , T S M ) } ;
MessageT-W-Reject={TSM,Wallet,POS,P,W,RejectP,k(Wallet,TSM)};
步骤9,移动钱包接收认证机构发送的确认交易信息,并将包括移动钱包签名的交易交互信息经最佳NFC中继终端发送给POS结算终端;其中:
所述交易交互信息包括移动钱包的签名SigWallet、移动钱包获取的当前位置数据W(xWallet,yWallet,zWallet)、移动钱包与POS结算终端间的交易秘钥K、移动钱包的金融签证证书Cert(BANKWallet)、移动钱包的信用签证证书Cert(TSMWallet)、POS结算终端的信用签证证书Cert(TSMPOS);其中,所述移动钱包发送的交易交互信息标记为MessageW-P,交易交互信息MessageW-P由公式标记如下:
Message W - P = W a l l e t , P O S , T S M , W , C e r t ( BANK W a l l e t ) , C e r t ( TSM W a l l e t ) , K , Sig W a l l e t , C e r t ( TSM P O S ) ;
步骤10,POS结算终端接收、提取经最佳NFC中继终端转发的移动钱包的交易交互信息,并根据在交易交互信息中提取的信息做出判断:
当POS结算终端提取到的信用签证证书已经存储于POS结算终端已存储的信用签证证书数据库中时,则执行步骤11,由POS结算终端与移动钱包经最佳NFC中继终端进行支付交易;否则,POS结算终端拒绝与移动钱包进行支付交易;
步骤11,POS结算终端生成随机数,并以其与移动钱包之间的交易秘钥,发送包括生成的随机数、移动钱包的当前位置数据、移动钱包所需支付款项数据以及POS结算终端自身位置数据的支付款项信息经最佳NFC中继终端发送给移动钱包;其中,所述支付款项信息记为MessageP-W-Payment,MessageP-W-Payment由公式标记如下:
MessageP-W-Payment={POS,Wallet,m,W,P,Payment,K};
其中,m表示POS结算终端生成的随机数,Payment表示移动钱包所需支付款项,K为POS结算终端与移动钱包之间的交易秘钥;
步骤12,移动钱包接收经最佳NFC中继终端转发的POS结算终端的支付款项信息,并生成随机数,由移动钱包将包括所接收支付款项信息以及新生成随机数的支付交易记录信息发送给签证机构存储;其中,所述支付交易记录信息记为SW-T-Payment,支付交易记录信息SW-T-Payment由公式标记如下:
SW-T-Payment={Wallet,TSM,POS,r,k(Wallet,TSM)};r表示移动钱包生成的随机数;
步骤13,移动钱包根据自接收付款请求信息起至发送支付交易记录信息的时间段内对移动钱包表面特征压力的采样,重新构建移动钱包支付时的当前特征压力波形,并判断针对移动钱包支付时新构建的当前特征压力波形与历史特征压力波形一致时,执行步骤14;否则,移动钱包在预设终止交易时间段内,拒绝接收任何付款请求;
步骤14,移动钱包接收外部通过各按键输入的支付密码,并实时采集此时各按键所受的摁压力数值和方向,然后移动钱包根据各按键所受摁压力方向判断摁压各按键的为左手或右手后,并将实时采集的各按键所受摁压力添加到对应的摁压力数据库中,重新计算此时各按键对应摁压力数据库的方差:
步骤15,移动钱包根据步骤14中各按键重新所得摁压力数据库方差与步骤7中所对应摁压力数据库方差之间的差值,对是否执行支付操作做出支付判断:
当各按键所得摁压力数据库方差之间的差值均小于或等于预设阈值时,表示该支付密码为移动钱包合法拥有者所输入,则执行步骤16;否则,表示该支付密码不是移动钱包合法拥有者输入,移动钱包拒绝执行支付操作;
步骤16,移动钱包发送包括其金融签证证书和支付密码的支付命令给银行账户管理平台,由银行账户管理平台将移动钱包账户的款项转移至POS结算终端在银行账户管理平台的账户内。
与现有技术相比,本发明的优点在于:首先,移动钱包和POS结算终端分别对应获取到各自的信用签证证书和金融签证证书后,POS结算终端在对移动钱包发起付款请求前,利用同一位置下同一环境参数值相同的特点,获得其自身当前位置、当前位置空气湿度、当前位置噪声数据和获取该噪声数据的时间,然后将付款请求发送给移动钱包;移动钱包在接收到付款请求后,同样获得其自身当前位置、当前位置空气湿度、当前位置噪声数据和获取噪声数据的时间,然后将获取的这些数据连同接收的付款请求一起发送给认证机构认证,以精确地确定移动钱包和POS结算终端是否处于安全的同一个位置,从而避免恶意第三方对交易环境的潜在伪装威胁;其次,NFC中继融合中心根据POS结算终端与移动钱包间的空间距离建立空间球体方程,并根据各NFC中继终端发送的位置及信噪比选择出参与系数最高且中继传输性能最佳的NFC中继终端作为POS结算终端、移动钱包之间交易的通信交互枢纽,以拓展实现NFC支付时的交易距离,使得各消费者利用移动钱包在距离POS结算终端较远处即可完成NFC支付所需的数据交互;再次,利用人体行为特征的唯一性,移动钱包通过构建其合法拥有者摁压各按键的左手摁压力数据库和右手摁压力数据库,并构建移动钱包的合法拥有者支付时的历史特征压力波形,以保证移动钱包对支付操作人员的身份认证,进一步保证移动钱包的支付安全,从而实现利用同一位置同一环境参数值相同的特点以及人体行为特征的唯一性,来确保移动钱包支付时的加密效果,进而使得各消费者的移动钱包不仅可以利用最佳NFC中继在距离POS结算终端较远处即可完成NFC支付,又可以保证移动钱包在支付时的信息安全。
附图说明
图1为本发明实施例中支付系统的结构示意图;
图2为本发明中基于最佳NFC中继的移动钱包支付方法的流程示意图。
具体实施方式
以下结合附图实施例对本发明作进一步详细描述。
本实施例中的移动钱包支付方法用于由具有NFC功能的移动钱包、具有NFC功能的POS结算终端、NFC中继融合中心、N(N≥3)个NFC中继终端、认证机构以及银行账户管理平台组成的支付系统,该支付系统参见图1所示。其中,参见图2所示,本实施例中基于最佳NFC中继的移动钱包支付方法依次包括如下步骤:
步骤1,POS结算终端和移动钱包分别发送签证请求给银行账户管理平台,由银行账户管理平台分别生成POS结算终端和移动钱包的金融签证证书,并将金融签证证书分别发送给POS结算终端和移动钱包;金融签证证书用以表明POS结算终端或移动钱包对支付交易信息的确认,使POS结算终端或移动钱包对各自已经确认的支付交易不具有抵赖性,从而保证支付交易的正常进行;
POS结算终端和移动钱包分别发送签证请求给认证机构,由认证机构分别生成POS结算终端和移动钱包的信用签证证书,并将信用签证证书分别发送给POS结算终端和移动钱包;信用签证证书作为POS结算终端或移动钱包的可信凭证,用以核准支付交易双方的合法身份,以保证支付交易的安全;
其中,POS结算终端标记为POS,移动钱包标记为Wallet,银行账户管理平台标记为BANK,认证机构标记为TSM,NFC结算终端的金融签证证书标记为Cert(BANKPOS),POS结算终端的信用签证证书标记为Cert(TSMPOS);移动钱包的金融签证证书标记为Cert(BANKWallet),移动钱包的信用签证证书标记为Cert(TSMWallet);
步骤2,POS结算终端获取当前自身位置数据以及当前位置的噪声和空气湿度数据,存储当前自身位置数据、获取当前自身位置数据的时间、当前位置的噪声、当前位置空气湿度以及获取当前位置噪声的时间;
移动钱包获取当前自身位置数据,并对获取的当前自身位置数据进行存储;POS结算终端和移动钱包分别将各自获取的当前自身位置数据发送至NFC中继融合中心,由NFC中继融合中心以POS结算终端和移动钱包连线的中点作为球心,以移动钱包距POS结算终端距离的作为球直径,建立空间的球体方程S;
POS结算终端获取的当前自身位置数据即为当前支付交易地点的位置,而当前位置噪声则是当前支付交易地点处的噪声情况,该噪声可以根据需要,设定为一预设空间距离内的噪声;
当前位置空气湿度数据,表征了POS结算终端当前所处环境中的空气环境情况,在同一位置的空气湿度值相同,即在NFC的通信距离内,POS结算终端与移动钱包两者获取的当前位置空气湿度数据位于预设的误差范围之内,因此可以利用空气湿度的不可伪装性,即利用同一位置下空气湿度值相同的特点来对是否为同一位置进行确定;其中:POS结算终端的当前自身位置数据记为P(xPOS,yPOS,zPOS),获取该当前自身位置数据P(xPOS,yPOS,zPOS)的时间记为当前位置噪声值记为SNRPOS、POS结算终端当前位置的空气湿度数据记为RHPOS,获取当前位置噪声时间记为移动钱包的当前自身位置数据记为W(xWallet,yWallet,zWallet),球心记为O(xo,yo,zo),球半径记为R,球体方程S计算公式如下
S:(x-xo)2+(y-yo)2+(z-zo)2=R2
x o = 1 2 ( x P O S + x W a l l e t ) y o = 1 2 ( y P O S + y W a l l e t ) ; R = 1 2 ( x W a l l e t - x P O S ) 2 + ( y W a l l e t - y P O S ) 2 + ( z W a l l e t - z P O S ) 2 ; z o = 1 2 ( z P O S + z W a l l e t )
在该步骤2中,通过建立球体方程,主要是构建限定空间范围,以将距离POS结算终端、移动钱包较近的NFC中继终端选择出来,以提高NFC中继终端对POS结算终端和移动钱包之间数据交互的中继传输效率,从而提高中继传输距离和支付效率;
步骤3,N个NFC中继终端分别将各自获取的自身位置数据及信噪比发送给NFC中继融合中心,由NFC中继融合中心判断、选取最佳NFC中继终端;其中,第n个NFC中继终端的自身位置数据和信噪比分别对应的记为(xRelay,n,yRelay,n,zRelay,n)和SNRRelay,n;NFC中继融合中心选取最佳NFC中继终端的过程包括如下步骤3-1至步骤3-3:
步骤3-1,根据第n个NFC中继终端的位置数据(xRelay,n,yRelay,n,zRelay,n),NFC中继融合中心判断(xRelay,n-xo)2+(yRelay,n-yo)2+(zRelay,n-zo)2≤R2时,表明该NFC中继终端距移动钱包和POS结算终端较近,位于球体所限定的空间范围内,则选取该NFC中继终端作为参与近场通信支付的备选中继;否则,若(xRelay,n-xo)2+(yRelay,n-yo)2+(zRelay,n-zo)2>R2时,表明该NFC中继终端距移动钱包和POS结算终端较远,位于球体所限定的空间范围之外,则剔除该NFC中继终端,由POS结算终端和移动钱包直接进行近场通信;
步骤3-2,NFC中继融合中心根据接收的各备选中继的信噪比,计算获取各备选中继的中继诚信系数;其中,第n个备选中继的中继诚信系数记为κRelay,n,中继诚信系数κRelay,n计算公式如下:
κ Re l a y , n = 1 N ′ Σ n = 1 N ′ ( SNR Re l a y , n - S N R ‾ Re l a y , n ) 2 SNR Re l a y , n , S N R ‾ Re l a y , n = 1 N ′ Σ n = 1 N ′ SNR Re l a y , n ; N'≤N;N'表示所获取的备选中继的个数;
其中,中继诚信系数表征了备选中继的中继能力,备选中继的中继诚信越高,说明该备选中继的中继能力越高,对应着该备选中继在POS结算终端和移动钱包之间具有越高的中继传输效率,移动钱包与POS结算终端所能够实现支付交易信息交互的距离越远;
步骤3-3,NFC中继融合中心根据各备选中继距离球心的距离dRelay,n以及获取的各备选中继的中继诚信系数,获取各备选中继的参与系数ξRelay,n,并以参与系数最大值所对应的备选中继作为最佳NFC中继终端;其中,参与系数ξRelay,n的计算公式如下:
ξ Re l a y , n = κ Re l a y , n d Re l a y , n , n = 1 , 2 , ... , N ′ ;
在本发明实施例的方法中,充分考虑了备选中继的中继诚信系数以及备选中继距离球心的距离,可以更好地兼顾备选中继的信噪比以及传输速度问题,从而根据参与系数的数值情况,选择出最佳的NFC中继终端;
其中,备选中继的参与系数越高,表明该NFC中继终端具有更高的中继效率;通过在引入的NFC中继终端中选取参与系数最高的NFC中继终端作为最佳NFC中继,以利用该最佳NFC中继在POS结算终端和移动钱包之间进行数据交互的传输,从而既保证了POS结算终端与移动钱包的通信距离,又可以拓展NFC支付系统的空间应用范围;
步骤4,移动钱包接近POS结算终端且移动钱包与POS结算终端之间距离大于近场通信距离时,POS结算终端发送包括POS结算终端自身签名和当前位置噪声值的付款请求信息给最佳NFC中继终端,最佳NFC中继终端获取其所处位置的当前位置噪声后,将其获取的当前位置噪声以及POS结算终端付款请求信息给移动钱包;最佳NFC中继终端所处位置的噪声可以为后续进一步地由认证机构判断POS结算终端和移动钱包所处同一安全的支付交易环境提供参考,其中:
付款请求信息包括POS结算终端的当前自身位置数据R(xPOS,yPOS,zPOS)、付款请求ReqW、获取当前自身位置数据的时间TP、当前位置噪声值SNRPOS、当前位置空气湿度值RHPOS、POS结算终端的金融签证证书Cert(BANKPOS)、POS结算终端的信用签证证书Cert(TSMPOS)、POS结算终端的自身签名SigPOS以及POS结算终端的私钥sk(POS);其中,该付款请求信息标记为MessageP-W,付款请求信息MessageP-W由公式标记如下:
Message P - W = P O S , W a l l e t , P , SNR P O S , RH P O S , T P , C e r t ( BANK P O S ) , C e r t ( TSM P O S ) , Re q W , Sig P O S , s k ( P O S ) ;
其中,P=P(xPOS,yPOS,zPOS);
步骤5,移动钱包接收经最佳NFC中继终端转发的POS结算终端的付款请求信息以及最佳NFC中继终端所处位置的噪声,并获取移动钱包的当前位置数据和当前位置噪声值和当前位置空气湿度值,由移动钱包发送包括POS结算终端付款请求信息的认证请求信息以及最佳NFC中继终端所处位置噪声给认证机构;其中:
移动钱包发送的认证请求信息包括POS结算终端的付款请求信息、移动钱包获取的当前位置数据W(xWallet,yWallet,zWallet)、获取当前位置时间移动钱包当前位置噪声值SNRWallet、移动钱包当前位置空气湿度值RHWallet、获取当前位置噪声值时间认证请求ReqT以及其与POS结算终端会话请求ReqSession;移动钱包与认证机构之间的公钥记为k(Wallet,TSM);其中,移动钱包的该认证请求信息标记为MessageW-T,MessageW-T由公式标记如下:
Message W - T = Message R - W , T S M , W , SNR W a l l e t , RH W a l l e t , T W a l l e t W , T W a l l e t S N R , Re q T , Re q S e s s i o n , k ( W a l l e t , T S M ) ;
其中,W=W(xWallet,yWallet,zWallet);
步骤6,移动钱包在每次接收到付款请求信息起至输入支付密码的预设时间段内,对移动钱包表面所受的特征压力进行预设数目的采样和存储,建立针对移动钱包支付时的特征压力数据库,并构建移动钱包支付时的历史特征压力波形;
在该步骤6中,由于移动钱包的合法拥有者在每次利用该移动钱包支付付款时,移动钱包拥有者在移动钱包表面上施加的压力具有规律性和共性,因此可以将每次支付时所施加在移动钱包表面上的压力整合后构建移动钱包支付时的特征压力数据库及对应支付时的历史特征压力波形,即利用移动钱包表面所受其合法拥有者施加的压力作为其合法拥有者的身份认证信息;其中,预设时间段标记为T,移动钱包表面所受的特征压力样本数据记为Fv,移动钱包支付时的特征压力数据库记为F,F={Fv},v∈V,V为对特征压力采样的预设数目;
步骤7,移动钱包在预设时间周期内实时采集其合法拥有者在键盘上各按键的摁压力数值及摁压力方向,构建移动钱包的合法拥有者利用左手和右手分别针对各按键的左手摁压力数据库和右手摁压力数据库,并分别计算各按键左手摁压力数据库和右手摁压力数据库的方差;其中:
移动钱包上第i个按键标记为Buttoni,针对按键Buttoni所构建的移动钱包合法拥有者的左手摁压力数据库标记为移动钱包合法拥有者的右手摁压力数据库标记为n∈N1,N1为左手摁压力数据库以及摁压力数据库中分别存储的摁压力数据个数;表示针对按键Buttoni采集的移动钱包合法拥有者左手的第n个摁压力数据,表示针对按键Buttoni采集的移动钱包合法拥有者右手的第n个摁压力数据;所述按键Buttoni所受移动钱包合法拥有者左手摁压力的方差标记为移动钱包合法拥有者右手摁压力的方差标记为方差的计算公式分别如下:
σ L e f t 2 ( Button i ) = Σ n = 1 N 1 ( F B u t t o n i L e f t ( n ) - F B u t t o n i L e f t ‾ ) 2 N 1 , F B u t t o n i L e f t ‾ = Σ n = 1 N 1 F B u t t o n i L e f t ( n ) N 1 ;
σ R i g h t 2 ( Button i ) = Σ n = 1 N 1 ( F B u t t o n i R i g h t ( n ) - F B u t t o n i R i g h t ‾ ) 2 N 1 , F B u t t o n i R i g h t ‾ = Σ n = 1 N 1 F B u t t o n i R i g h t ( n ) N 1 ;
由于移动钱包的合法拥有者每次利用左手或者右手通过键盘上按键输入密码时,其合法拥有者在键盘上每个按键施加的摁压力大小及方向是不同的,因此可以通过采集一段时间内各按键上所受摁压力数值及对应的摁压力方向情况,以构建移动钱包合法拥有者的左手摁压力数据库和右手摁压力数据库,从而利用构建的左手摁压力数据库或右手摁压力数据库作为表征移动钱包合法拥有者的身份认证信息,即利用人体行为特征的唯一性,移动钱包通过构建其合法拥有者摁压各按键的左手摁压力数据库和右手摁压力数据库,以保证移动钱包对支付操作人员的身份认证,以确保支付交易的安全;其中,键盘上某个按键的左手摁压力数据库中包含了移动钱包合法拥有者利用左手摁压该按键时的摁压力数值及摁压力方向;同样地,移动钱包键盘上某个按键的右手摁压力数据库中包含了移动钱包合法拥有者的右手摁压该按键时的摁压力数值及摁压力方向;
步骤8,认证机构接收、提取移动钱包发送的认证请求信息以及最佳NFC中继终端所处位置噪声,并根据所提取的移动钱包认证请求信息中的当前位置数据、当前位置噪声值和当前位置空气湿度值情况,对移动钱包做出反馈;其中,该步骤依次包括步骤8-1至步骤8-4:
步骤8-1,当认证机构判断提取的认证请求信息中的信用签证证书存在于认证机构已存储的信用签证证书数据库中时,则表明该信用签证证书对应的POS终端为安全终端,该交易行为可信,认证机构生成移动钱包与POS终端之间的交易秘钥,并执行步骤8-2;否则,表明该信用签证证书对应的NFC终端不可信,此时的交易行为不可信,认证机构发送拒绝交易信息给移动钱包;
步骤8-2,认证机构根据提取的认证请求中POS结算终端当前位置数据和移动钱包当前位置数据,判断POS结算终端与移动钱包之间的空间距离小于预设的安全交易距离阈值时,表明POS结算终端与移动钱包当前正处于正常的交易距离之内,即近场通信距离之内,则执行步骤8-3;否则,说明POS结算终端与移动钱包两者当前未处于正常的交易距离内,即两者是在相隔较远的位置发起的,此空间距离所对应的交易发起行为具有潜在的威胁,可能是恶意第三方伪装后发起的,认证机构发送拒绝交易信息给移动钱包;
步骤8-3,认证机构根据提取的POS结算终端当前位置噪声值、移动钱包当前位置噪声值以及分别获取噪声值的时间,判断POS结算终端与移动钱包、POS结算终端与最佳NFC中继终端所分别对应的噪声之差均位于预设的差值范围内且获取噪声数据的时间间隔均位于预设安全时间间隔内时,则执行步骤8-4;否则,认证机构发送拒绝交易信息给移动钱包;
当POS结算终端与移动钱包所对应获取的当前位置噪声之差在预设的差值范围内,表明初步确定POS结算终端与移动钱包位于相同的噪声环境内,并进一步判断POS结算终端、移动钱包获取当前位置噪声的时间也在预设的时间间隔内,则说明POS结算终端与移动钱包处于完成相同的噪声环境内,从而可以进一步确定两者交易行为的安全性;预设安全时间间隔用以防止恶意第三方在获取到支付交易进行时,通过耗费时间进行伪装,以窥探支付交易任一方的信息;预设安全时间间隔越短,则供恶意第三方进行伪装的时间越短暂,对应的支付交易也就越安全;安全时间间隔的设置,可以根据实际需要做出调整;例如:
假设POS结算终端获取的当前位置噪声的信噪比为50dB,POS结算终端获取该噪声的时间为t,移动钱包获取的当前位置噪声的信噪比为53dB,移动钱包获取该噪声的时间为t+△t,预设的安全交易的噪声差值为0dB~5dB,预设的安全时间间隔为0s~1s,则知POS结算终端与移动钱包的当前位置噪声之差3dB位于预设的安全交易的噪声差值范围内:(1)当△t<1s时,表明在短暂的时间间隔内,没有足够的时间供恶意第三方进行伪装,此时POS结算终端与移动钱包位于相同且没有潜在威胁的安全交易环境内;(2)当△t>1s时,表明POS结算终端与移动钱包获取的当前位置噪声时间差值较久,则该交易行为存在恶意第三方伪装的潜在威胁,此时对应的交易行为不安全;
步骤8-4,当认证机构判断POS结算终端与移动钱包所分别对应的当前位置空气湿
度之差位于预设的差值范围内,则说明POS结算终端与移动钱包处于相同的空气湿度环境中,由于步骤8-1至步骤8-3已经利用获取的位置数据和噪声数据、获取噪声数据时间对两者的距离作了初步确定,此时再次利用表征同一位置环境参数的空气湿度值进一步证明了两者处于同一位置,则认证机构发送确认交易信息给移动钱包;否则,认证机构发送拒绝交易信息给移动钱包;其中:
认证机构发送的确认交易信息标记为MessageT-W-Confirm,认证机构发送的拒绝交易信息标记为MessageT-W-Reject;确认交易信息MessageT-W-Confirm和拒绝交易信息MessageT-W-Reject分别由公式标记如下:
Message T - W - C o n f i r m = { T S M , W a l l e t , P O S , P , W , T P O S P , C e r t ( TSM P O S ) , K , k ( W a l l e t , T S M ) } ;
MessageT-W-Reject={TSM,Wallet,POS,P,W,RejectP,k(Wallet,TSM)};
步骤9,移动钱包接收认证机构发送的确认交易信息,并将包括移动钱包签名的交易交互信息经最佳NFC中继终端发送给POS结算终端;其中:
移动钱包的签名记为SigWallet,交易交互信息包括移动钱包的签名SigWallet、移动钱包获取的当前位置数据W(xWallet,yWallet,zWallet)、移动钱包与POS结算终端间的交易秘钥K、移动钱包的金融签证证书Cert(BANKWallet)、移动钱包的信用签证证书Cert(TSMWallet)、POS结算终端的信用签证证书Cert(TSMPOS);其中,移动钱包发送的交易交互信息标记为MessageW-P,交易交互信息MessageW-P由公式标记如下:
Message W - P = W a l l e t , P O S , T S M , W , C e r t ( BANK W a l l e t ) , C e r t ( TSM W a l l e t ) , K , Sig W a l l e t , C e r t ( TSM P O S ) ;
步骤10,POS结算终端接收、提取经最佳NFC中继终端转发的移动钱包的交易交互信息,并根据在交易交互信息中提取的信息做出判断:
当POS结算终端提取到的信用签证证书已经存储于POS结算终端已存储的信用签证证书数据库中时,说明POS结算终端发起的支付交易请求已经得到了移动钱包的确认,即移动钱包同意POS结算终端发起的该笔支付交易行为,则执行步骤11,由POS结算终端与移动钱包经最佳NFC中继终端中继传输进行支付交易;否则,表明移动钱包不同意该笔支付交易行为,POS结算终端拒绝与移动钱包进行支付交易;
步骤11,POS结算终端生成随机数,并以其与移动钱包之间的交易秘钥,发送包括生成的随机数、移动钱包的当前位置数据、移动钱包所需支付款项数据以及POS结算终端自身位置数据的支付款项信息经最佳NFC中继终端发送给移动钱包;其中:支付款项信息记为MessageP-W-Payment,MessageP-W-Payment由公式标记如下:
MessageP-W-Payment={POS,Wallet,m,W,P,Payment,K};
其中,m表示POS结算终端生成的随机数,Payment表示移动钱包所需支付款项,K为POS结算终端与移动钱包之间的交易秘钥;POS结算终端利用交易秘钥K发送给移动钱包的随机数m作为防泄密数据,可以进一步避免恶意第三方伪装成移动钱包后,获得POS结算终端的信息,从而保证了POS结算终端的信息安全;
步骤12,移动钱包接收经最佳NFC中继终端转发的POS结算终端的支付款项信息,并生成随机数,由移动钱包将包括所接收支付款项信息以及新生成随机数的支付交易记录信息发送给签证机构存储;签证机构存储该支付交易记录信息,以对后续因移动钱包与POS结算终端的交易纠纷提供凭证;其中:支付交易记录信息记为SW-T-Payment,支付交易记录信息SW-T-Payment由公式标记如下:
SW-T-Payment={Wallet,TSM,POS,r,k(Wallet,TSM)};r表示移动钱包生成的随机数;
步骤13,移动钱包根据自接收付款请求信息起至发送支付交易记录信息的时间段内对移动钱包表面特征压力的采样,重新构建移动钱包支付时的当前特征压力波形,并判断针对移动钱包支付时新构建的当前特征压力波形与历史特征压力波形一致时,说明此时施加在移动钱包表面上的压力为该移动钱包合法拥有者在支付时所施加的,则执行步骤14;否则,移动钱包在预设终止交易时间段内,拒绝接收任何付款请求,以在预设终止交易时间段内,中止移动钱包操作者的支付操作,进一步保证移动钱包对应账户内的金额安全;
步骤14,移动钱包接收外部通过各按键输入的支付密码,并实时采集此时各按键所受的摁压力数值和方向,然后移动钱包根据各按键所受摁压力方向判断摁压各按键的为左手或右手后,并将实时采集的各按键所受摁压力添加到对应的摁压力数据库中,重新计算此时各按键对应摁压力数据库的方差:
步骤15,移动钱包根据步骤14中各按键重新所得摁压力数据库方差与步骤7中所对应摁压力数据库方差之间的差值,对是否执行支付操作做出支付判断:
当各按键所得摁压力数据库方差之间的差值均小于或等于预设阈值时,表示各按键重新所得摁压力数据库中的数据没有因新添加的数据产生大的波动,该支付密码为移动钱包合法拥有者所输入,则执行步骤16;否则,说明此时各按键所受的摁压力数值出现了较大的波动,表示该支付密码不是移动钱包合法拥有者输入,移动钱包拒绝执行支付操作;
步骤16,移动钱包发送包括其金融签证证书和支付密码的支付命令给银行账户管理平台,由银行账户管理平台将移动钱包账户的款项转移至POS结算终端在银行账户管理平台的账户内。
本发明中基于最佳NFC中继的移动钱包支付方法,首先,移动钱包和POS结算终端分别对应获取到各自的信用签证证书和金融签证证书后,POS结算终端在对移动钱包发起付款请求前,利用同一位置处同一环境参数值相同的特点,获得其自身当前位置、当前位置空气湿度、当前位置噪声数据和获取该噪声数据的时间,然后将付款请求发送给移动钱包;移动钱包在接收到付款请求后,同样获得其自身当前位置、当前位置空气湿度、当前位置噪声数据和获取噪声数据的时间,然后将获取的这些数据连同接收的付款请求一起发送给认证机构认证,以精确地确定移动钱包和POS结算终端是否处于安全的同一个位置处,从而避免恶意第三方对交易环境的潜在伪装威胁;其次,NFC中继融合中心根据POS结算终端与移动钱包间的空间距离建立空间球体方程,并根据各NFC中继终端发送的位置及信噪比选择出参与系数最高且中继传输性能最佳的NFC中继终端作为POS结算终端、移动钱包之间交易的通信交互枢纽,以拓展实现NFC支付时的交易距离,使得各消费者利用移动钱包在距离POS结算终端较远处即可完成NFC支付所需的数据交互,再次,利用人体行为特征的唯一性,移动钱包通过构建其合法拥有者摁压各按键的左手摁压力数据库和右手摁压力数据库,并构建移动钱包的合法拥有者支付时的历史特征压力波形,以保证移动钱包对支付操作人员的身份认证,进一步保证移动钱包的支付安全,从而实现利用同一位置处同一环境参数值相同的特点以及人体行为特征的唯一性,来确保移动钱包支付时的加密效果,进而使得各消费者的移动钱包不仅可以利用最佳NFC中继在距离POS结算终端较远处即可完成NFC支付,又可以保证移动钱包在支付时的信息安全。

Claims (1)

1.基于最佳NFC中继的移动钱包支付方法,用于具有NFC功能的移动钱包、具有NFC功能的POS结算终端、NFC中继融合中心、N(N≥3)个NFC中继终端、认证机构以及银行账户管理平台组成的支付系统,其特征在于,依次包括如下步骤1至步骤16:
步骤1,POS结算终端和移动钱包分别发送签证请求给银行账户管理平台,由银行账户管理平台分别生成POS结算终端和移动钱包的金融签证证书,并将金融签证证书分别发送给POS结算终端和移动钱包;
POS结算终端和移动钱包分别发送签证请求给认证机构,由认证机构分别生成POS结算终端和移动钱包的信用签证证书,并将信用签证证书分别发送给POS结算终端和移动钱包;其中:
所述POS结算终端标记为POS,移动钱包标记为Wallet,银行账户管理平台标记为BANK,认证机构标记为TSM,NFC结算终端的金融签证证书标记为Cert(BANKPOS),POS结算终端的信用签证证书标记为Cert(TSMPOS);移动钱包的金融签证证书标记为Cert(BANKWallet),移动钱包的信用签证证书标记为Cert(TSMWallet);
步骤2,POS结算终端获取当前自身位置数据以及当前位置的噪声和空气湿度数据,存储当前自身位置数据、获取当前自身位置数据的时间、当前位置的噪声和空气湿度数据以及获取当前位置噪声的时间;
移动钱包获取当前自身位置数据,并对获取的当前自身位置数据进行存储;POS结算终端和移动钱包分别将各自获取的当前自身位置数据发送至NFC中继融合中心,由NFC中继融合中心以POS结算终端和移动钱包连线的中点作为球心,以移动钱包距POS结算终端距离的作为球直径,建立空间的球体方程S;其中:
POS结算终端的当前自身位置数据记为P(xPOS,yPOS,zPOS),获取该当前自身位置数据P(xPOS,yPOS,zPOS)的时间记为当前位置噪声值记为SNRPOS,获取当前位置噪声时间记为移动钱包的当前自身位置数据记为W(xWallet,yWallet,zWallet),球心记为O(xo,yo,zo),球半径记为R,球体方程S计算公式如下:
S:(x-xo)2+(y-yo)2+(z-zo)2=R2
x o = 1 2 ( x P O S + x W a l l e t ) y o = 1 2 ( y P O S + y W a l l e t ) z o = 1 2 ( z P O S + z W a l l e t ) ; R = 1 2 ( x W a l l e t - x P O S ) 2 + ( y W a l l e t - y P O S ) 2 + ( z W a l l e t - z P O S ) 2 ;
步骤3,N个NFC中继终端分别将各自获取的自身位置数据及信噪比发送给NFC中继融合中心,由NFC中继融合中心判断、选取最佳NFC中继终端;其中,第n个NFC中继终端的自身位置数据和信噪比分别对应的记为(xRelay,n,yRelay,n,zRelay,n)和SNRRelay,n;NFC中继融合中心选取最佳NFC中继终端的过程包括如下步骤3-1至步骤3-3:
步骤3-1,根据第n个NFC中继终端的位置数据(xRelay,n,yRelay,n,zRelay,n),NFC中继融合中心判断(xRelay,n-xo)2+(yRelay,n-yo)2+(zRelay,n-zo)2≤R2时,则选取该NFC中继终端作为参与近场通信支付的备选中继;否则,若(xRelay,n-xo)2+(yRelay,n-yo)2+(zRelay,n-zo)2>R2时,则剔除该NFC中继终端,由NFC结算终端和移动钱包直接进行近场通信;
步骤3-2,NFC中继融合中心根据接收的各备选中继的信噪比,计算获取各备选中继的中继诚信系数;其中,第n个备选中继的中继诚信系数记为κRelay,n,中继诚信系数κRelay,n计算公式如下:
&kappa; Re l a y , n = 1 N &prime; &Sigma; n = 1 N &prime; ( SNR Re l a y , n - S N R &OverBar; Re l a y , n ) 2 SNR Re l a y , n , S N R &OverBar; Re l a y , n = 1 N &prime; &Sigma; n = 1 N &prime; SNR Re l a y , n ; N'≤N;N'表示所获取的备选中继的个数;
步骤3-3,NFC中继融合中心根据各备选中继距离球心的距离dRelay,n以及获取的各备选中继的中继诚信系数,获取各备选中继的参与系数ξRelay,n,并以参与系数最大值所对应的备选中继作为最佳NFC中继终端;其中,参与系数ξRelay,n的计算公式如下:
&xi; Re l a y , n = &kappa; Re l a y , n d Re l a y , n , n = 1 , 2 , ... , N &prime; ;
步骤4,移动钱包接近POS结算终端且移动钱包与POS结算终端之间距离大于近场通信距离时,POS结算终端发送包括POS结算终端自身签名和当前位置噪声值的付款请求信息给最佳NFC中继终端,最佳NFC中继终端获取其所处位置的当前位置噪声后,将其获取的当前位置噪声以及POS结算终端付款请求信息给移动钱包;其中:
所述付款请求信息包括POS结算终端的当前自身位置数据R(xPOS,yPOS,zPOS)、付款请求ReqW、获取当前自身位置数据的时间TP、当前位置噪声值SNRPOS、当前位置空气湿度值RHPOS、POS结算终端的金融签证证书Cert(BANKPOS)、POS结算终端的信用签证证书Cert(TSMPOS)、POS结算终端的自身签名SigPOS以及POS结算终端的私钥sk(POS);其中,该付款请求信息标记为MessageP-W,付款请求信息MessageP-W由公式标记如下:
Message P - W = P O S , W a l l e t , P , SNR P O S , RH P O S , T P , C e r t ( BANK P O S ) , C e r t ( TSM P O S ) , Re q W , Sig P O S , s k ( P O S ) ;
其中,P=P(xPOS,yPOS,zPOS);
步骤5,移动钱包接收经最佳NFC中继终端转发的POS结算终端的付款请求信息以及最佳NFC中继终端所处位置的噪声,并获取移动钱包的当前位置数据、当前位置噪声值和当前位置空气湿度值,由移动钱包发送包括POS结算终端付款请求信息的认证请求信息以及最佳NFC中继终端所处位置噪声给认证机构;其中:
所述移动钱包发送的认证请求信息包括POS结算终端的付款请求信息、移动钱包获取的当前位置数据W(xWallet,yWallet,zWallet)、获取当前位置时间移动钱包当前位置噪声值SNRWallet、移动钱包当前位置空气湿度值RHWallet、获取当前位置噪声值时间认证请求ReqT、其与POS结算终端会话请求ReqSession以及移动钱包与认证机构之间的公钥k(Wallet,TSM);其中,移动钱包的该认证请求信息标记为MessageW-T,MessageW-T由公式标记如下:
Message W - T = Message R - W , T S M , W , SNR W a l l e t , RH W a l l e t , T W a l l e t W , T W a l l e t S N R , Re q S e s s i o n , k ( W a l l e t , T S M ) ;
其中,W=W(xWallet,yWallet,zWallet);
步骤6,移动钱包在每次接收到付款请求信息起至输入支付密码的预设时间段内,对移动钱包表面所受的特征压力进行预设数目的采样和存储,建立针对移动钱包支付时的特征压力数据库,并构建移动钱包支付时的历史特征压力波形;其中,所述预设时间段标记为T,移动钱包表面所受的特征压力样本数据记为Fv,移动钱包支付时的特征压力数据库记为F,F={Fv},v∈V,V为对特征压力采样的预设数目;
步骤7,移动钱包在预设时间周期内实时采集其合法拥有者在键盘上各按键的摁压力数值及摁压力方向,构建移动钱包的合法拥有者利用左手和右手分别针对各按键的左手摁压力数据库和右手摁压力数据库,并分别计算各按键左手摁压力数据库和右手摁压力数据库的方差;其中:
所述移动钱包上第i个按键标记为Buttoni,针对按键Buttoni所构建的移动钱包合法拥有者的左手摁压力数据库标记为移动钱包合法拥有者的右手摁压力数据库标记为n∈N1,N1为左手摁压力数据库以及摁压力数据库中分别存储的摁压力数据个数;表示针对按键Buttoni采集的移动钱包合法拥有者左手的第n个摁压力数据,表示针对按键Buttoni采集的移动钱包合法拥有者右手的第n个摁压力数据;所述按键Buttoni所受移动钱包合法拥有者左手摁压力的方差标记为移动钱包合法拥有者右手摁压力的方差标记为方差的计算公式分别如下:
&sigma; L e f t 2 ( Button i ) = &Sigma; n = 1 N 1 ( F B u t t o n i L e f t ( n ) - F B u t t o n i L e f t &OverBar; ) 2 N 1 , F B u t t o n i L e f t &OverBar; = &Sigma; n = 1 N 1 F B u t t o n i L e f t ( n ) N 1 ;
&sigma; R i g h t 2 ( Button i ) = &Sigma; n = 1 N 1 ( F B u t t o n i R i g h t ( n ) - F B u t t o n i R i g h t &OverBar; ) 2 N 1 , F B u t t o n i R i g h t &OverBar; = &Sigma; n = 1 N 1 F B u t t o n i R i g h t ( n ) N 1 ;
步骤8,认证机构接收、提取移动钱包发送的认证请求信息以及最佳NFC中继终端所处位置噪声,并根据所提取的移动钱包认证请求信息中的当前位置数据、当前位置噪声值和当前位置空气湿度值情况,对移动钱包做出反馈;其中,该步骤依次包括步骤8-1至步骤8-4:
步骤8-1,当认证机构判断提取的认证请求信息中的信用签证证书存在于认证机构已存储的信用签证证书数据库中时,则表明该信用签证证书对应的POS终端为安全终端,认证机构生成移动钱包与POS终端之间的交易秘钥,并执行步骤8-2;否则,认证机构发送拒绝交易信息给移动钱包;
步骤8-2,认证机构根据提取的认证请求中POS结算终端当前位置数据和移动钱包当前位置数据,判断POS结算终端与移动钱包之间的空间距离小于预设的安全交易距离阈值时,则执行步骤8-3;否则,认证机构发送拒绝交易信息给移动钱包;
步骤8-3,认证机构根据提取的POS结算终端当前位置噪声值、移动钱包当前位置噪声值以及分别获取噪声值的时间,判断POS结算终端与移动钱包、POS结算终端与最佳NFC中继终端所分别对应的噪声之差均位于预设的差值范围内且获取噪声数据的时间间隔均位于预设安全时间间隔内时,则执行步骤8-4;否则,认证机构发送拒绝交易信息给移动钱包;
步骤8-4,当认证机构判断POS结算终端与移动钱包所分别对应的当前位置空气湿度之差位于预设的差值范围内,则认证机构发送确认交易信息给移动钱包;否则,认证机构发送拒绝交易信息给移动钱包;其中:
所述认证机构发送的确认交易信息标记为MessageT-W-Confirm,认证机构发送的拒绝交易信息标记为MessageT-W-Reject;确认交易信息MessageT-W-Confirm和拒绝交易信息MessageT-W-Reject分别由公式标记如下:
Message T - W - C o n f i r m = { T S M , W a l l e t , P O S , P , W , T P O S P , C e r t ( TSM P O S ) , K , k ( W a l l e t , T S M ) } ;
MessageT-W-Reject={TSM,Wallet,POS,P,W,RejectP,k(Wallet,TSM)};
步骤9,移动钱包接收认证机构发送的确认交易信息,并将包括移动钱包签名的交易交互信息经最佳NFC中继终端发送给POS结算终端;其中:
所述交易交互信息包括移动钱包的签名SigWallet、移动钱包获取的当前位置数据W(xWallet,yWallet,zWallet)、移动钱包与POS结算终端间的交易秘钥K、移动钱包的金融签证证书Cert(BANKWallet)、移动钱包的信用签证证书Cert(TSMWallet)、POS结算终端的信用签证证书Cert(TSMPOS);其中,所述移动钱包发送的交易交互信息标记为MessageW-P,交易交互信息MessageW-P由公式标记如下:
Message W - P = W a l l e t , P O S , T S M , W , C e r t ( BANK W a l l e t ) , C e r t ( TSM W a l l e t ) , K , Sig W a l l e t , C e r t ( TSM P O S ) ;
步骤10,POS结算终端接收、提取经最佳NFC中继终端转发的移动钱包的交易交互信息,并根据在交易交互信息中提取的信息做出判断:
当POS结算终端提取到的信用签证证书已经存储于POS结算终端已存储的信用签证证书数据库中时,则执行步骤11,由POS结算终端与移动钱包经最佳NFC中继终端进行支付交易;否则,POS结算终端拒绝与移动钱包进行支付交易;
步骤11,POS结算终端生成随机数,并以其与移动钱包之间的交易秘钥,发送包括生成的随机数、移动钱包的当前位置数据、移动钱包所需支付款项数据以及POS结算终端自身位置数据的支付款项信息经最佳NFC中继终端发送给移动钱包;其中,所述支付款项信息记为MessageP-W-Payment,MessageP-W-Payment由公式标记如下:
MessageP-W-Payment={POS,Wallet,m,W,P,Payment,K};
其中,m表示POS结算终端生成的随机数,Payment表示移动钱包所需支付款项,K为POS结算终端与移动钱包之间的交易秘钥;
步骤12,移动钱包接收经最佳NFC中继终端转发的POS结算终端的支付款项信息,并生成随机数,由移动钱包将包括所接收支付款项信息以及新生成随机数的支付交易记录信息发送给签证机构存储;其中,所述支付交易记录信息记为SW-T-Payment,支付交易记录信息SW-T-Payment由公式标记如下:
SW-T-Payment={Wallet,TSM,POS,r,k(Wallet,TSM)};r表示移动钱包生成的随机数;
步骤13,移动钱包根据自接收付款请求信息起至发送支付交易记录信息的时间段内对移动钱包表面特征压力的采样,重新构建移动钱包支付时的当前特征压力波形,并判断针对移动钱包支付时新构建的当前特征压力波形与历史特征压力波形一致时,执行步骤14;否则,移动钱包在预设终止交易时间段内,拒绝接收任何付款请求;
步骤14,移动钱包接收外部通过各按键输入的支付密码,并实时采集此时各按键所受的摁压力数值和方向,然后移动钱包根据各按键所受摁压力方向判断摁压各按键的为左手或右手后,并将实时采集的各按键所受摁压力添加到对应的摁压力数据库中,重新计算此时各按键对应摁压力数据库的方差:
步骤15,移动钱包根据步骤14中各按键重新所得摁压力数据库方差与步骤7中所对应摁压力数据库方差之间的差值,对是否执行支付操作做出支付判断:
当各按键所得摁压力数据库方差之间的差值均小于或等于预设阈值时,表示该支付密码为移动钱包合法拥有者所输入,则执行步骤16;否则,表示该支付密码不是移动钱包合法拥有者输入,移动钱包拒绝执行支付操作;
步骤16,移动钱包发送包括其金融签证证书和支付密码的支付命令给银行账户管理平台,由银行账户管理平台将移动钱包账户的款项转移至POS结算终端在银行账户管理平台的账户内。
CN201610073353.3A 2016-02-03 2016-02-03 基于最佳nfc中继的移动钱包支付方法 Pending CN105787725A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201610073353.3A CN105787725A (zh) 2016-02-03 2016-02-03 基于最佳nfc中继的移动钱包支付方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201610073353.3A CN105787725A (zh) 2016-02-03 2016-02-03 基于最佳nfc中继的移动钱包支付方法

Publications (1)

Publication Number Publication Date
CN105787725A true CN105787725A (zh) 2016-07-20

Family

ID=56402371

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201610073353.3A Pending CN105787725A (zh) 2016-02-03 2016-02-03 基于最佳nfc中继的移动钱包支付方法

Country Status (1)

Country Link
CN (1) CN105787725A (zh)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN109951808A (zh) * 2019-03-12 2019-06-28 北京三快在线科技有限公司 一种识别用户位于同一地点的方法及装置

Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101567108A (zh) * 2008-04-24 2009-10-28 北京爱奥时代信息科技有限公司 Nfc手机-pos机支付方法及系统
CN102547597A (zh) * 2012-03-09 2012-07-04 西安交通大学 一种基于中继的协作多播方法
US20130009756A1 (en) * 2011-07-07 2013-01-10 Nokia Corporation Verification using near field communications
CN103778730A (zh) * 2013-12-31 2014-05-07 宇龙计算机通信科技(深圳)有限公司 提高移动终端近场通信支付安全性的方法、系统及其终端
CN104951937A (zh) * 2015-04-27 2015-09-30 上海浩恺信息科技有限公司 一种移动设备之间的鉴权方法和鉴权系统
CN105184553A (zh) * 2015-09-06 2015-12-23 宁波大学 基于近场通信的影院移动支付方法

Patent Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101567108A (zh) * 2008-04-24 2009-10-28 北京爱奥时代信息科技有限公司 Nfc手机-pos机支付方法及系统
US20130009756A1 (en) * 2011-07-07 2013-01-10 Nokia Corporation Verification using near field communications
CN102547597A (zh) * 2012-03-09 2012-07-04 西安交通大学 一种基于中继的协作多播方法
CN103778730A (zh) * 2013-12-31 2014-05-07 宇龙计算机通信科技(深圳)有限公司 提高移动终端近场通信支付安全性的方法、系统及其终端
CN104951937A (zh) * 2015-04-27 2015-09-30 上海浩恺信息科技有限公司 一种移动设备之间的鉴权方法和鉴权系统
CN105184553A (zh) * 2015-09-06 2015-12-23 宁波大学 基于近场通信的影院移动支付方法

Non-Patent Citations (4)

* Cited by examiner, † Cited by third party
Title
ZHENG CHANG 等: "Radio Resource Allocation for Collaborative OFDMA Relay Networks with Imperfect Channel State Information", 《IEEE TRANSACTIONS ON WIRELESS COMMUNICATIONS》 *
ZHUOFAN LIAO 等: "Minimizing Movement for Target Coverage in Mobile Sensor Networks", 《IEEE TRANSACTIONS ON PARALLEL AND DISTRIBUTED SYSTEMS》 *
陈平顺 等: "基于Android的NFC移动支付系统设计与实现", 《数据通信》 *
高职高专规划新教材委员会组 等: "《产业专利分析报告 第31册 高端存储》", 30 November 2011, 武汉大学出版社 *

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN109951808A (zh) * 2019-03-12 2019-06-28 北京三快在线科技有限公司 一种识别用户位于同一地点的方法及装置

Similar Documents

Publication Publication Date Title
CN105787718A (zh) 基于货到付款的商务物流安全支付方法
US20090006254A1 (en) Virtual prepaid or credit card and process and system for providing same and for electronic payments
CN108885670A (zh) 用于交互的验证密码
US9137019B2 (en) Secure wireless charging
CN104794613B (zh) 一种基于销售终端的移动设备鉴权方法
US10699263B2 (en) Systems and methods for providing payment hotspots
CN105427105A (zh) 一种移动支付方法、系统及设备
US20140370838A1 (en) System and method for preventing abuse of emergency calls placed using smartphone
CN107239955A (zh) 基于北斗卫星导航系统的加强银行账户支付安全的方法
US11785449B2 (en) Secure on-demand ultra-wideband communication channels systems and methods
CN105741097A (zh) 基于移动近场通信的安全支付方法
CN105741098A (zh) 基于nfc的安全交易支付方法
CN105761063A (zh) 实现货到付款交易的物流安全支付方法
CN105761059A (zh) 基于nfc的移动钱包支付方法
WO2020046461A8 (en) Systems and methods for use in contactless communication
CN106251149A (zh) 应用双频声纹通信技术的电子交易系统及电子交易方法
CN105787725A (zh) 基于最佳nfc中继的移动钱包支付方法
CN105761075A (zh) 基于近场通信的移动钱包安全支付方法
CN105741107A (zh) 基于nfc交易的智能物流安全支付方法
KR102118620B1 (ko) 보안성이 강화된 암호화폐 지갑 서비스 시스템 및 이를 이용한 암호화폐 전송방법
Neville et al. Efficiently achieving full three-way non-repudiation in consumer-level ecommerce and M-Commerce transactions
WO2020077467A1 (en) System and method for wirelessly receiving and processing a fixed sum
WO2015101439A1 (en) Method for securing a completion step of an online transaction
Vizzarri et al. Security in mobile payments
US20210166205A1 (en) Local edge-node server

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
RJ01 Rejection of invention patent application after publication

Application publication date: 20160720

RJ01 Rejection of invention patent application after publication