CN105809447A - 基于人脸识别和hce的支付认证方法及认证系统 - Google Patents

基于人脸识别和hce的支付认证方法及认证系统 Download PDF

Info

Publication number
CN105809447A
CN105809447A CN201610189779.5A CN201610189779A CN105809447A CN 105809447 A CN105809447 A CN 105809447A CN 201610189779 A CN201610189779 A CN 201610189779A CN 105809447 A CN105809447 A CN 105809447A
Authority
CN
China
Prior art keywords
background system
verification code
information
image information
face image
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201610189779.5A
Other languages
English (en)
Inventor
才华
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
China Unionpay Co Ltd
Original Assignee
China Unionpay Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by China Unionpay Co Ltd filed Critical China Unionpay Co Ltd
Priority to CN201610189779.5A priority Critical patent/CN105809447A/zh
Publication of CN105809447A publication Critical patent/CN105809447A/zh
Priority to PCT/CN2017/077223 priority patent/WO2017167037A1/zh
Priority to TW106110008A priority patent/TWI676947B/zh
Pending legal-status Critical Current

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/40Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
    • G06Q20/401Transaction verification
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/32Payment architectures, schemes or protocols characterised by the use of specific devices or networks using wireless devices
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/32Payment architectures, schemes or protocols characterised by the use of specific devices or networks using wireless devices
    • G06Q20/327Short range or proximity payments by means of M-devices
    • G06Q20/3278RFID or NFC payments by means of M-devices
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/382Payment protocols; Details thereof insuring higher security of transaction
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/40Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
    • G06Q20/401Transaction verification
    • G06Q20/4014Identity check for transactions
    • G06Q20/40145Biometric identity checks

Landscapes

  • Business, Economics & Management (AREA)
  • Engineering & Computer Science (AREA)
  • Accounting & Taxation (AREA)
  • Strategic Management (AREA)
  • Physics & Mathematics (AREA)
  • General Business, Economics & Management (AREA)
  • General Physics & Mathematics (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Finance (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)

Abstract

本发明涉及一种基于人脸识别和HCE的支付认证方法及支付认证系统。该方法包括:信息注册步骤,获取用户信息、人脸图像信息及银行卡信息,将获取的用户信息、人脸图像信息及银行卡信息进行绑定并将该绑定关系生成关联表存储在后台系统;以及支付认证步骤,移动终端从后台系统获取随机验证码,商户终端获取用户的人脸图像信息,商户终端将获取的人脸图像信息、从移动终端获取的随机验证码、以及交易信息作为交易请求发送到后台系统进行验证,后台系统基于关联表进行验证并且在验证通过的情况下将该交易请求转发到银行卡系统用以完成交易。根据本发明,可以提供一种能够提高便捷性并且又能够有效确保支付安全性的认证支付方法以及认证支付系统。

Description

基于人脸识别和HCE的支付认证方法及认证系统
技术领域
本发明涉及支付技术领域,具体涉及基于人脸识别和HCE的支付认证方法以及认证系统。
背景技术
随着,各种支付技术的发展,已经基于NFC技术的支付技术。NFC(近场通信)技术由非接触式射频识别(RFID)演变而来,由飞利浦半导体(现恩智浦半导体)、诺基亚和索尼共同研制开发,其基础是RFID及互连技术。近场通信是一种短距高频的无线电技术,在13.56MHz频率运行于20厘米距离内。近场通信已通过成为ISO/IECIS18092国际标准、EMCA-340标准与ETSITS102190标准。NFC是一种近距离连接协议,提供各种设备间轻松、安全、迅速而自动的通信。与无线世界中的其他连接方式相比,NFC是一种近距离的私密通信方式。
另一方面,在支付领域,也已经出现过基于人脸识别进行支付的技术。人脸识别,特指利用分析比较的计算机技术。人脸识别属于生物特征识别技术,是对生物体(一般特指人)本身的生物特征来区分生物体个体。人脸识别技术是基于人的脸部特征,对输入的人脸图像或者视频流.,首先判断其是否存在人脸,如果存在人脸,则进一步的给出每个脸的位置、大小和各个主要面部器官的位置信息。并依据这些信息,进一步提取每个人脸中所蕴涵的身份特征,并将其与已知的人脸进行对比,从而识别每个人脸的身份。
生物特征识别技术所研究的生物特征包括脸、指纹、手掌纹、虹膜、视网膜、声音(语音)、体形、个人习惯(例如敲击键盘的力度和频率、签字)等,相应的识别技术就有人脸识别、指纹识别、掌纹识别、虹膜识别、视网膜识别、语音识别、体形识别、键盘敲击识别、签字识别等。人脸识别技术中被广泛采用的区域特征分析算法,它融合了计算机图像处理技术与生物统计学原理于一体,利用计算机图像处理技术从视频中提取人像特征点,利用生物统计学的原理进行分析建立数学模型,即人脸特征模板。利用已建成的人脸特征模板与被测者的人的面像进行特征分析,根据分析的结果来给出一个相似值,通过这个值即可确定是否为同一人。
但是,现有技术中还没有提出过将NFC技术和人脸识别技术相互结合的支付方案。
发明内容
鉴于上述问题,本发明旨在提供一种能够保障支付安全并且能够提高支付便捷性的基于人脸识别和HCE的支付认证方法以及支付认证方法。
本发明的基于人脸识别和HCE的支付认证方法,其特征在于,包括:
信息注册步骤,获取用户信息、人脸图像信息以及银行卡信息,将获取的用户信息、人脸图像信息以及银行卡信息进行绑定并将该绑定关系生成关联表存储在后台系统;以及
支付认证步骤,移动终端从后台系统获取随机验证码,商户终端利用人脸识别技术获取用户的人脸图像信息,商户终端将获取的人脸图像信息、从移动终端获取的随机验证码、以及交易信息作为交易请求发送到后台系统进行验证,后台系统验证随机验证码和人脸图像信息并且在验证通过的情况下将该交易请求转发到银行卡系统用以完成交易。
优选地,所述用户信息为用户ID以及/或者用户手机号码。
优选地,所述信息注册步骤包括下述子步骤:
获取用户信息并传送到后台系统;
采集人脸图像信息并且与所述用户信息进行关联并传送到后台系统加以存储;以及
获取银行卡信息并且将银行卡信息经过后台系统发送到银行卡系统进行验证,在验证通的情况下,实现用户信息、人脸图像信息以及银行卡信息的绑定。
优选地,将所述人脸图像信息加密存储在后台系统中。
优选地,所述支付认证步骤包括下述子步骤:
用户通过移动终端向后台系统发起支付请求;
后台系统收到支付请求后产生随机验证码并发送给移动终端;
在商户终端利用人脸识别技术自动捕捉用户人脸图像并将人脸图像信息上送到后台系统;
后台系统根据上送来的人脸图像信息查找后台系统中已经存储的所述关联表,获得对应于该人脸图像信息的用户信息、随机验证码、以及银行卡信息;
利用NFC技术商户终端从移动终端获取所述随机验证码;
商户终端将所述随机验证码、交易金额信息以及商户信息组成交易报文上送到后台系统进行验证;
后台系统验证上送来的随机验证码是否与产生的随机验证码一致;以及
在后台系统通过随机验证码验证的情况下,后台系统将交易报文转发到银行卡系统进行支付交易。
优选地,所述支付认证步骤包括下述子步骤:
用户通过移动终端向后台系统发起支付请求;
后台系统收到支付请求后产生随机验证码并发送给移动终端;
商户终端利用人脸识别技术自动捕捉用户人脸图像信息;
利用NFC技术商户终端从移动终端获取所述随机验证码;
商户终端将人脸图像信息、随机验证码、交易金额信息以及商户信息组成交易报文上送到后台系统进行验证;
后台系统根据上送来的人脸图像信息查找后台系统中已经存储的所述关联表,验证上送来的随机验证码是否与产生的随机验证码一致;以及
在后台系统通过随机验证码验证的情况下,后台系统将交易报文转发到银行卡系统进行支付交易。
优选地,所述后台系统根据用户请求主动更新随机验证码,或者,
所述后台系统根据用户请求主动更新随机验证码定期更新随机验证码。
本发明的基于人脸识别和HCE的支付认证系统,其特征在于,包括:
移动终端,在信息注册阶段用于获取用户信息、人脸图像信息以及银行卡信息并且发送到后台系统,在支付认证阶段用于从下述后台系统获取下述随机验证码;
后台系统,在信息注册阶段,用于对应地存储从所述移动终端获取的用户信息、人脸图像信息以及银行卡信息,在支付认证阶段,用于生成随机验证码并发送给所述移动终端,并且在从下述商户终端收到交易请求后验证人脸图像信息和随机验证码,并且在验证通过的情况下将该交易请求转发到银行卡系统;
商户终端,在支付认证阶段,用于获取用户的人脸图像信息并且从移动终端获取所述随机验证码,将获取的人脸图像信息、所述随机验证码以及交易信息作为交易请求发送到后台系统进行验证;以及
银行卡系统,用于根据所述交易请求完成交易。
优选地,所述用户信息为用户ID以及/或者用户手机号码。
优选地,所述商户终端系统具备:
人脸识别装置,用于采集人脸图像信息;以及
NFC装置,基于NFC技术进行信息的收发,
所述移动终端具备:
NFC模块,基于NFC技术进行信息的收发;以及
摄像头,用于采集人脸图像信息。
优选地,所述后台系统加密存储人脸图像信息。
优选地,所述后台系统用于建立并存储表示用户信息、人脸图像信息以及银行卡信息之间的绑定关系的关联表。
优选地,所述后台系统根据用户请求主动更新随机验证码,或者所述后台系统根据用户请求主动更新随机验证码定期更新随机验证码。
本发明的基于人脸识别和HCE的支付认证系统和支付认证方法通过人脸识别技术捕获人脸图像信息并且利用NFC技术实现移动终端与商户终端的交互,将人脸图像信息作为交易过程中的身份认证信息,并且用随机验证码代替交易中的银行卡密码,在保证交易的安全的前提下,不需要用户现场输入银行卡卡号以及银行卡密码等的敏感信息,不仅用户参与少,支付流程便捷,而且由于无需出现真实卡片和密码信息,能够保证用户的银行卡卡号以及密码不容易被他人盗取。
附图说明
图1是表示本发明的基于人脸识别和HCE的支付认证系统的构造框图。
图2是表示本发明的第一实施方式的基于人脸识别和HCE的支付认证方法中信息注册步骤的数据流向示意图。
图3是表示本发明的第一实施方式的基于人脸识别和HCE的支付认证方法中交易认证步骤的数据流向示意图。
图4是表示本发明的第二实施方式的基于人脸识别和HCE的支付认证方法中交易认证步骤的数据流向示意图。
具体实施方式
下面介绍的是本发明的多个实施例中的一些,旨在提供对本发明的基本了解。并不旨在确认本发明的关键或决定性的要素或限定所要保护的范围。
图1是表示本发明的基于人脸识别和HCE的支付认证系统的构造框图。
如图1所示,本发明的基于人脸识别和HCE的支付认证系统具备:移动终端100、后台系统200、银行卡系统300以及商户终端400。
移动终端100在信息注册阶段用于获取用户信息、人脸图像信息以及银行卡信息并且发送到后台系统200,在支付认证阶段用于从后台系统200获取下述随机验证码。该移动终端100具备:基于NFC技术进行信息的收发的NFC模块101;以及用于采集人脸图像信息的摄像头102。
后台系统200在信息注册阶段用于对应地存储从移动终端100获取的用户信息、人脸图像信息以及银行卡信息,在支付认证阶段,用于生成随机验证码并发送给移动终端100,并且在从商户终端400收到交易请求后基于验证人脸图像信息和随机验证码,并且在验证通过的情况下将该交易请求转发到银行卡系统300。
银行卡系统300用于根据交易请求完成交易。
商户终端400在支付认证阶段用于获取用户的人脸图像信息并且从移动终端100获取所述随机验证码,将获取的人脸图像信息、随机验证码以及交易信息作为交易请求发送到后台系统200进行验证。其中,该商户终端系统400具备:用于采集人脸图像信息的人脸识别装置401;以及基于NFC技术进行信息的收发的NFC装置402。
在本发明中,提及的HCE(host-basedcardemulation)是指基于主机的卡模拟。是在配备NFC功能的移动终端上实现卡模拟。
本发明的基于人脸识别和HCE的支付认证方法简单可以划分为两大阶段:信息注册步骤和支付认证步骤。
图2是表示本发明的第一实施方式的基于人脸识别和HCE的支付认证方法中注册步骤的数据流向示意图。图3是表示本发明的第一实施方式的基于人脸识别和HCE的支付认证方法中交易认证步骤的数据流向示意图。
下面,参照图2和图3分别对于本发明的第一实施方式的基于人脸识别和HCE的支付认证方法的信息注册步骤和支付认证步骤进行说明。
首先,对于信息注册步骤进行说明。如图2所示,信息注册步骤包括下述子步骤:
步骤S100:通过移动终端100注册会员并验证手机号码,生成唯一用户ID,将手机号码以及或者用户ID等的用户信息存储在后台系统200中。这里,作为用户ID,对于大型超市等消费场所,可以是例如超市的会员卡ID。另一方面,也可以不使用另外生成的用户ID,而可以仅绑定手机号码,用手机号码作为标识用户的用户ID。
步骤S101:利用移动终端100具备的摄像头,采集人脸图像信息,与用户ID或者/以及手机号码进行关联,通过安全通讯方式上送到后台系统200并且加密存储在后台系统200中。
步骤S102:将银行卡信息与用户ID或者/以及手机号码进行绑定,具体地,在移动终端100输入银行卡信息,输入密码,通过安全通讯方式上送到后台系统200。
步骤S103:后台系统200将银行卡信息转发银行卡系统300进行验证,在验证通过后完成银行卡信息的绑定。
其中,步骤S101和步骤S102可以通过移动终端100实现,也可以通过现场终端方式实现。
通过步骤S100、步骤S101、步骤S102和步骤S103,在移动终端100与后台系统200之间建立用户ID以及/或者手机号码与银行卡信息、人脸图像信息的关联。例如,建立用户ID与人脸图像信息、银行卡信息和手机号码之间的关联表,或者建立手机号码与人脸图像信息、银行卡信息之间的关联表。
接着,对于支付认证步骤进行说明。如图3所示,支付认证步骤包括下述子步骤:
步骤S200:用户选购商品后在柜面进行支付时,用户通过移动终端100向后台系统200发起支付请求,例如,通过点击移动终端100中的支付按钮等进行触发。
步骤S201:后台系统200收到支付请求后产生随机验证码并发送给移动终端100,移动终端100存储该随机验证码。
步骤S202:在商户终端400收银员扫描商品,获取商品金额,并告知用户消费金额。
步骤S203:在商户终端400通过其具备的人脸识别装置自动捕捉用户人脸图像并上送到后台系统200。
步骤S204:在后台系统200根据上送的人脸图像信息查找后台系统200中已经存储的关联表,根据上送来的人脸图像信息查找到对应于该人脸图像信息的用户ID以及或者手机号码、随机验证码以及银行卡信息。
步骤S205:用户将移动终端100靠近商户终端400具备的NFC装置,通过NFC方式将移动终端100中存储的随机验证码传输到商户终端400。
步骤S206:商户终端400将随机验证码、交易金额信息以及商户信息(也可以包括用户ID以及或者手机号码)等组成交易报文上送到后台系统200进行验证。
步骤S207:后台系统200验证随机验证码是否一致,在随机验证码通过验证的情况下,将交易报文转发到银行卡系统300进行支付交易。
如上所述,根据本发明的基于人脸识别和HCE的支付认证方法,在支付过程中无需出现银行卡卡片信息和银行卡密码信息,避免信息泄露。而且,利用“双因子认证”,即“人脸识别+NFC刷手机”,通过双重验证,能够确保身份可靠,保证支付的安全性。再者,刷手机过程仅验证专有的随机验证码,与真实密码无关,能够确保银行卡信息以及密码不被盗取。
进一步,在本发明中,为了提高支付的安全性,对于该随机验证码,可以进行随时主动更新或者定期后台更新。
另一方面,根据本发明的基于人脸识别和HCE的支付认证方法,能够提升用户使用的便捷性,因为用户携带银行卡,如果是存在会员卡和用户ID的情况下,也无需携带会员卡,只需携带手机。而且,用户在支付过程中只需要打开手机,并刷下手机即可完成交易。
接着,对于本发明的第二实施方式的基于人脸识别和HCE的支付认证方法进行说明。
本发明的第二实施方式的基于人脸识别和HCE的支付认证方法中与第一实施方式相同也可以大致划分为两大阶段:信息注册步骤和支付认证步骤。其中,信息注册步骤与第一实施方式中的信息注册步骤相同,支付认证步骤中与第一实施方式存在不同。接着,仅对于第二实施方式中的支付认证步骤进行说明。
图4是表示本发明的第二实施方式的基于人脸识别和HCE的支付认证方法中注册步骤的数据流向示意图。
如图4所示,接着,对于支付认证步骤进行说明。如图4所示,支付认证步骤包括下述子步骤:
步骤S300:用户选购商品后在柜面进行支付,用户通过移动终端100向后台系统200发起支付请求,例如,通过点击移动终端100中的支付按钮等进行触发。
步骤S301:后台系统200收到支付请求后产生随机验证码并发送给移动终端100,移动终端100存储该随机验证码。
步骤S302:在商户终端400收银员扫描商品,获取商品金额,告知用户消费金额。
步骤S303:在商户终端400通过其具备的人脸识别装置自动捕捉用户人脸图像。
步骤S304:用户将移动终端100靠近商户终端400具备的NFC装置,利用HCE技术通过NFC方式将移动终端100中存储的随机验证码传输到商户终端400。
步骤S305:商户终端400将捕捉到的用户人脸图像、利用NFC方式从移动终端100获取的随机验证码(也可以包含用户ID以及或者手机号码)、交易金额信息以及商户信息等组成交易报文上送到后台系统200进行验证。
步骤S306:后台系统200根据上送的人脸图像信息查找后台系统200中已经存储的关联表,根据上送来的人脸图像信息查找到对应与该人脸图像信息的用户ID、手机号码、随机验证码以及银行卡信息,并且,后台系统300验证收到的随机验证码是否与之前生成的随机验证码一致。
步骤S307:在后台系统200进行的随机验证码的验证通过的情况下,后台系统200将交易报文转发到银行卡系统300进行支付交易。
第二实施方式与第一实施方式不同之处在于,在第二实施方式商户终端400一次性地将捕捉到的用户人脸图像、从移动终端100获取的随机验证码(也可以包含用户ID以及或者手机号码)、交易金额信息以及商户信息等组成交易报文上送到后台系统200,与此相对,在第一实施方式中是将人脸图像信息和随机验证码分别传送到后台系统200。
本发明的基于人脸识别和HCE的支付认证系统和支付认证方法利用人脸识别技术获取人脸图像信息,并通过NFC方式与商户终端进行交互,将人脸图像信息和随机验证码作为交易过程中的身份认证信息。在保证交易的安全的前提下,不需要用户现场输入银行卡卡号以及银行卡密码等的敏感信息,不仅用户参与少,支付流程便捷,而且由于无需出现真实卡片和密码信息,因此也能够保证用户的银行卡卡号以及密码不容易被他人盗取。
尤其是,本发明提出的基于人脸识别和HCE的支付认证系统和支付认证方法特别适用于会员制大型超市,通过预先将用户ID、人脸图像信息与银行卡信息进行绑定,在进行支付时,不需要刷卡和输入密码,只需获取人脸图像信息,就能够实现自动支付,因此,能够避免因刷卡、输密带来的繁琐和密码泄露等安全隐患,为用户提供一种安全、便捷的支付环境,帮助大型会员连锁超市提高购物体验。
以上例子主要说明了本发明的基于人脸识别和HCE的支付认证系统和支付认证方法。尽管只对其中一些本发明的具体实施方式进行了描述,但是本领域普通技术人员应当了解,本发明可以在不偏离其主旨与范围内以许多其他的形式实施。因此,所展示的例子与实施方式被视为示意性的而非限制性的,在不脱离如所附各权利要求所定义的本发明精神及范围的情况下,本发明可能涵盖各种的修改与替换。

Claims (13)

1.一种基于人脸识别和HCE的支付认证方法,其特征在于,包括:
信息注册步骤,获取用户信息、人脸图像信息以及银行卡信息,将获取的用户信息、人脸图像信息以及银行卡信息进行绑定并将该绑定关系生成关联表存储在后台系统;以及
支付认证步骤,移动终端从后台系统获取随机验证码,商户终端利用人脸识别技术获取用户的人脸图像信息,商户终端将获取的人脸图像信息、从移动终端获取的随机验证码、以及交易信息作为交易请求发送到后台系统进行验证,后台系统验证随机验证码和人脸图像信息并且在验证通过的情况下将该交易请求转发到银行卡系统用以完成交易。
2.如权利要求1所述的基于人脸识别和HCE的支付认证方法,其特征在于,
所述用户信息为用户ID以及/或者用户手机号码。
3.如权利要求2所述的基于人脸识别和HCE的支付认证方法,其特征在于,
所述信息注册步骤包括下述子步骤:
获取用户信息并传送到后台系统;
采集人脸图像信息并且与所述用户信息进行关联并传送到后台系统加以存储;以及
获取银行卡信息并且将银行卡信息经过后台系统发送到银行卡系统进行验证,在验证通的情况下,实现用户信息、人脸图像信息以及银行卡信息的绑定。
4.如权利要求3所述的基于人脸识别和HCE的支付认证方法,其特征在于,
将所述人脸图像信息加密存储在后台系统中。
5.如权利要求4所述的基于人脸识别和HCE的支付认证方法,其特征在于,
所述支付认证步骤包括下述子步骤:
用户通过移动终端向后台系统发起支付请求;
后台系统收到支付请求后产生随机验证码并发送给移动终端;
在商户终端利用人脸识别技术自动捕捉用户人脸图像并将人脸图像信息上送到后台系统;
后台系统根据上送来的人脸图像信息查找后台系统中已经存储的所述关联表,获得对应于该人脸图像信息的用户信息、随机验证码、以及银行卡信息;
利用NFC技术商户终端从移动终端获取所述随机验证码;
商户终端将所述随机验证码、交易金额信息以及商户信息组成交易报文上送到后台系统进行验证;
后台系统验证上送来的随机验证码是否与产生的随机验证码一致;以及
在后台系统通过随机验证码验证的情况下,后台系统将交易报文转发到银行卡系统进行支付交易。
6.如权利要求4所述的基于人脸识别和HCE的支付认证方法,其特征在于,
所述支付认证步骤包括下述子步骤:
用户通过移动终端向后台系统发起支付请求;
后台系统收到支付请求后产生随机验证码并发送给移动终端;
商户终端利用人脸识别技术自动捕捉用户人脸图像信息;
利用NFC技术商户终端从移动终端获取所述随机验证码;
商户终端将人脸图像信息、随机验证码、交易金额信息以及商户信息组成交易报文上送到后台系统进行验证;
后台系统根据上送来的人脸图像信息查找后台系统中已经存储的所述关联表,验证上送来的随机验证码是否与产生的随机验证码一致;以及
在后台系统通过随机验证码验证的情况下,后台系统将交易报文转发到银行卡系统进行支付交易。
7.如权利要求4所述的基于人脸识别和HCE的支付认证方法,其特征在于,
所述后台系统根据用户请求主动更新随机验证码,或者,
所述后台系统根据用户请求主动更新随机验证码定期更新随机验证码。
8.一种基于人脸识别和HCE的支付认证系统,其特征在于,包括:
移动终端,在信息注册阶段用于获取用户信息、人脸图像信息以及银行卡信息并且发送到后台系统,在支付认证阶段用于从下述后台系统获取下述随机验证码;
后台系统,在信息注册阶段,用于对应地存储从所述移动终端获取的用户信息、人脸图像信息以及银行卡信息,在支付认证阶段,用于生成随机验证码并发送给所述移动终端,并且在从下述商户终端收到交易请求后验证人脸图像信息和随机验证码,并且在验证通过的情况下将该交易请求转发到银行卡系统;
商户终端,在支付认证阶段,用于获取用户的人脸图像信息并且从移动终端获取所述随机验证码,将获取的人脸图像信息、所述随机验证码以及交易信息作为交易请求发送到后台系统进行验证;以及
银行卡系统,用于根据所述交易请求完成交易。
9.如权利要求8所述的基于人脸识别和HCE的支付认证系统,其特征在于,
所述用户信息为用户ID以及/或者用户手机号码。
10.如权利要求8所述的基于人脸识别和HCE的支付认证系统,其特征在于,
所述商户终端系统具备:
人脸识别装置,用于采集人脸图像信息;以及
NFC装置,基于NFC技术进行信息的收发,
所述移动终端具备:
NFC模块,基于NFC技术进行信息的收发;以及
摄像头,用于采集人脸图像信息。
11.如权利要求8所述的基于人脸识别和HCE的支付认证系统,其特征在于,
所述后台系统加密存储人脸图像信息。
12.如权利要求8所述的基于人脸识别和HCE的支付认证系统,其特征在于,
所述后台系统用于建立并存储表示用户信息、人脸图像信息以及银行卡信息之间的绑定关系的关联表。
13.如权利要求8所述的基于人脸识别和HCE的支付认证系统,其特征在于,
所述后台系统根据用户请求主动更新随机验证码,或者所述后台系统根据用户请求主动更新随机验证码定期更新随机验证码。
CN201610189779.5A 2016-03-30 2016-03-30 基于人脸识别和hce的支付认证方法及认证系统 Pending CN105809447A (zh)

Priority Applications (3)

Application Number Priority Date Filing Date Title
CN201610189779.5A CN105809447A (zh) 2016-03-30 2016-03-30 基于人脸识别和hce的支付认证方法及认证系统
PCT/CN2017/077223 WO2017167037A1 (zh) 2016-03-30 2017-03-20 基于人脸识别和hce的支付认证方法及认证系统
TW106110008A TWI676947B (zh) 2016-03-30 2017-03-24 基於人臉識別和hce的支付認證方法及認證系統

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201610189779.5A CN105809447A (zh) 2016-03-30 2016-03-30 基于人脸识别和hce的支付认证方法及认证系统

Publications (1)

Publication Number Publication Date
CN105809447A true CN105809447A (zh) 2016-07-27

Family

ID=56454929

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201610189779.5A Pending CN105809447A (zh) 2016-03-30 2016-03-30 基于人脸识别和hce的支付认证方法及认证系统

Country Status (3)

Country Link
CN (1) CN105809447A (zh)
TW (1) TWI676947B (zh)
WO (1) WO2017167037A1 (zh)

Cited By (15)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN106357663A (zh) * 2016-09-30 2017-01-25 中国银联股份有限公司 用于hce模式的数据加密方法
CN107133768A (zh) * 2017-05-04 2017-09-05 浙江路港互通信息技术有限公司 线上支付装置及方法
WO2017167037A1 (zh) * 2016-03-30 2017-10-05 中国银联股份有限公司 基于人脸识别和hce的支付认证方法及认证系统
CN108154370A (zh) * 2017-11-22 2018-06-12 中国银联股份有限公司 基于用户支付习惯的安全认证方法和设备
CN108805577A (zh) * 2018-06-08 2018-11-13 腾讯科技(深圳)有限公司 信息处理方法、装置、系统、计算机设备及存储介质
CN108989322A (zh) * 2018-07-28 2018-12-11 努比亚技术有限公司 数据传输方法、移动终端及计算机可读存储介质
CN108985134A (zh) * 2017-06-01 2018-12-11 重庆中科云丛科技有限公司 基于双目摄像机的人脸活体检测及刷脸交易方法及系统
CN109598515A (zh) * 2018-11-29 2019-04-09 阿里巴巴集团控股有限公司 一种支付方法、支付装置及终端设备
CN110351730A (zh) * 2019-06-24 2019-10-18 惠州Tcl移动通信有限公司 移动终端wifi处理方法、移动终端及存储介质
CN111476577A (zh) * 2020-04-03 2020-07-31 深圳合纵富科技有限公司 一种基于小波变换和sm4的人脸图像加密识别支付方法
CN111489146A (zh) * 2020-04-13 2020-08-04 佛山职业技术学院 一种nfc收款方法、装置及存储介质
CN111696280A (zh) * 2020-06-28 2020-09-22 中国银行股份有限公司 一种atm机、吞卡取回方法及系统
CN111937021A (zh) * 2018-04-10 2020-11-13 Visa欧洲有限公司 电子交易系统
CN112446703A (zh) * 2019-08-28 2021-03-05 鸿富锦精密电子(天津)有限公司 信用卡交易装置及信用卡交易方法
CN112825173A (zh) * 2020-11-03 2021-05-21 中国银联股份有限公司 卡片交易安全验证方法以及移动终端

Families Citing this family (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN109359995A (zh) * 2018-11-29 2019-02-19 中国科学院重庆绿色智能技术研究院 一种基于人脸识别的食堂支付系统
CN109934591B (zh) * 2019-03-21 2020-09-15 黄华 一种保障支付安全的方法及移动终端
JP6745009B1 (ja) * 2019-06-28 2020-08-19 楽天株式会社 認証システム、認証装置、認証方法、及びプログラム
CN111860285B (zh) * 2020-07-15 2023-10-17 北京思图场景数据科技服务有限公司 用户注册方法、装置、电子设备及存储介质
CN113096327A (zh) * 2021-03-29 2021-07-09 中信银行股份有限公司 无卡交易方法、装置、终端设备、自动柜员机及介质
CN114640521A (zh) * 2022-03-18 2022-06-17 成都商汤科技有限公司 注册方法及装置、电子设备和存储介质

Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103366274A (zh) * 2013-05-25 2013-10-23 中山市中商港科技有限公司 一种混合式电子商务即时支付方法
CN103745350A (zh) * 2014-01-17 2014-04-23 银视通信息科技有限公司 基于nfc智能卡的支付处理方法及系统
CN104021469A (zh) * 2014-06-13 2014-09-03 捷德(中国)信息科技有限公司 进行支付交易的方法、设备以及系统
CN204242233U (zh) * 2014-08-28 2015-04-01 成都英黎科技有限公司 一种nfc手机支付系统
CN104835040A (zh) * 2015-05-26 2015-08-12 浙江维尔科技股份有限公司 一种支付方法及系统
CN105354710A (zh) * 2015-12-22 2016-02-24 重庆智韬信息技术中心 人脸识别支付的辅助身份认证方法

Family Cites Families (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN202120367U (zh) * 2011-06-09 2012-01-18 闵浩 基于身份识别技术和移动通信技术的电子锁控制管理系统
CN103049850A (zh) * 2013-01-05 2013-04-17 深圳市中兴移动通信有限公司 一种基于nfc的移动支付终端、系统及其支付方法
CN104715372A (zh) * 2013-12-17 2015-06-17 青岛龙泰天翔通信科技有限公司 一种刷卡交易方法
CN104484804A (zh) * 2014-12-24 2015-04-01 福建联迪商用设备有限公司 一种安全指纹交易支付的方法及系统
CN105809447A (zh) * 2016-03-30 2016-07-27 中国银联股份有限公司 基于人脸识别和hce的支付认证方法及认证系统

Patent Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103366274A (zh) * 2013-05-25 2013-10-23 中山市中商港科技有限公司 一种混合式电子商务即时支付方法
CN103745350A (zh) * 2014-01-17 2014-04-23 银视通信息科技有限公司 基于nfc智能卡的支付处理方法及系统
CN104021469A (zh) * 2014-06-13 2014-09-03 捷德(中国)信息科技有限公司 进行支付交易的方法、设备以及系统
CN204242233U (zh) * 2014-08-28 2015-04-01 成都英黎科技有限公司 一种nfc手机支付系统
CN104835040A (zh) * 2015-05-26 2015-08-12 浙江维尔科技股份有限公司 一种支付方法及系统
CN105354710A (zh) * 2015-12-22 2016-02-24 重庆智韬信息技术中心 人脸识别支付的辅助身份认证方法

Cited By (21)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2017167037A1 (zh) * 2016-03-30 2017-10-05 中国银联股份有限公司 基于人脸识别和hce的支付认证方法及认证系统
CN106357663A (zh) * 2016-09-30 2017-01-25 中国银联股份有限公司 用于hce模式的数据加密方法
CN107133768A (zh) * 2017-05-04 2017-09-05 浙江路港互通信息技术有限公司 线上支付装置及方法
CN108985134A (zh) * 2017-06-01 2018-12-11 重庆中科云丛科技有限公司 基于双目摄像机的人脸活体检测及刷脸交易方法及系统
CN108154370A (zh) * 2017-11-22 2018-06-12 中国银联股份有限公司 基于用户支付习惯的安全认证方法和设备
CN111937021A (zh) * 2018-04-10 2020-11-13 Visa欧洲有限公司 电子交易系统
CN108805577A (zh) * 2018-06-08 2018-11-13 腾讯科技(深圳)有限公司 信息处理方法、装置、系统、计算机设备及存储介质
CN108805577B (zh) * 2018-06-08 2023-04-14 腾讯科技(深圳)有限公司 信息处理方法、装置、系统、计算机设备及存储介质
CN108989322A (zh) * 2018-07-28 2018-12-11 努比亚技术有限公司 数据传输方法、移动终端及计算机可读存储介质
CN108989322B (zh) * 2018-07-28 2022-02-25 南昌努比亚技术有限公司 数据传输方法、移动终端及计算机可读存储介质
CN109598515A (zh) * 2018-11-29 2019-04-09 阿里巴巴集团控股有限公司 一种支付方法、支付装置及终端设备
CN109598515B (zh) * 2018-11-29 2020-08-04 阿里巴巴集团控股有限公司 一种支付方法、支付装置及终端设备
CN110351730A (zh) * 2019-06-24 2019-10-18 惠州Tcl移动通信有限公司 移动终端wifi处理方法、移动终端及存储介质
CN110351730B (zh) * 2019-06-24 2023-12-15 惠州Tcl移动通信有限公司 移动终端wifi处理方法、移动终端及存储介质
CN112446703A (zh) * 2019-08-28 2021-03-05 鸿富锦精密电子(天津)有限公司 信用卡交易装置及信用卡交易方法
CN111476577A (zh) * 2020-04-03 2020-07-31 深圳合纵富科技有限公司 一种基于小波变换和sm4的人脸图像加密识别支付方法
CN111489146A (zh) * 2020-04-13 2020-08-04 佛山职业技术学院 一种nfc收款方法、装置及存储介质
CN111489146B (zh) * 2020-04-13 2023-11-07 佛山职业技术学院 一种nfc收款方法、装置及存储介质
CN111696280A (zh) * 2020-06-28 2020-09-22 中国银行股份有限公司 一种atm机、吞卡取回方法及系统
CN112825173A (zh) * 2020-11-03 2021-05-21 中国银联股份有限公司 卡片交易安全验证方法以及移动终端
CN112825173B (zh) * 2020-11-03 2024-02-09 中国银联股份有限公司 卡片交易安全验证方法以及移动终端

Also Published As

Publication number Publication date
TWI676947B (zh) 2019-11-11
TW201734907A (zh) 2017-10-01
WO2017167037A1 (zh) 2017-10-05

Similar Documents

Publication Publication Date Title
CN105809447A (zh) 基于人脸识别和hce的支付认证方法及认证系统
US11847652B2 (en) Wireless biometric authentication system and method
US20210326837A1 (en) Systems and methods for using an internet of things device presence to authenticate a cardholder for a financial transaction
CN110546977A (zh) 基于位置数据的无线认证
US20130275309A1 (en) Electronic-payment authentication process with an eye-positioning method for unlocking a pattern lock
CN108701299A (zh) 使用多方计算用于生物识别认证的系统和方法
CN110313008A (zh) 适用于逐步指纹登记的方法和智能卡
US20170161709A1 (en) Method and system to organize and manage transactions
EP2646990A1 (fr) Procede et systeme de transaction nfc ameliores
EP3682356B1 (en) Efficient hands free interaction using biometrics
US20180374101A1 (en) Facial biometrics card emulation for in-store payment authorization
US10475014B1 (en) Payment device security
CN108475372B (zh) 用于公共交通的移动设备上的进入控制旁路
EA020762B1 (ru) Бесконтактная система биометрической аутентификации и способ аутентификации
CN204242233U (zh) 一种nfc手机支付系统
US20120271764A1 (en) Financial trade method and trade system using mobile device for the same
CN109478283A (zh) 使用可穿戴设备的无线支付
CN115131009A (zh) 受理终端设备与数字货币钱包的交易方法和受理终端设备
WO2014111760A1 (en) Integrated transaction terminal
US11921832B2 (en) Authentication by a facial biometric
Alimi et al. A mobile contactless point of sale enhanced by the NFC and biometric technologies
JP2004062511A (ja) 認証処理機能付き携帯電話及びその認証システム
US20230299595A1 (en) Multi-purpose device secure mobile device charging locations
CN107251034A (zh) 用于为增强安全性请求对电子交易记录的核对的系统和方法
Elloumi et al. Do mobile behavioural solutions really work?

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
REG Reference to a national code

Ref country code: HK

Ref legal event code: DE

Ref document number: 1227518

Country of ref document: HK

RJ01 Rejection of invention patent application after publication

Application publication date: 20160727

RJ01 Rejection of invention patent application after publication
REG Reference to a national code

Ref country code: HK

Ref legal event code: WD

Ref document number: 1227518

Country of ref document: HK