CN106548338A - 资源数值转移的方法和系统 - Google Patents
资源数值转移的方法和系统 Download PDFInfo
- Publication number
- CN106548338A CN106548338A CN201610848446.9A CN201610848446A CN106548338A CN 106548338 A CN106548338 A CN 106548338A CN 201610848446 A CN201610848446 A CN 201610848446A CN 106548338 A CN106548338 A CN 106548338A
- Authority
- CN
- China
- Prior art keywords
- resource
- numerical value
- resource numerical
- value transfer
- online
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/22—Payment schemes or models
- G06Q20/223—Payment schemes or models based on the use of peer-to-peer networks
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/30—Payment architectures, schemes or protocols characterised by the use of specific devices or networks
- G06Q20/32—Payment architectures, schemes or protocols characterised by the use of specific devices or networks using wireless devices
- G06Q20/327—Short range or proximity payments by means of M-devices
- G06Q20/3278—RFID or NFC payments by means of M-devices
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/30—Payment architectures, schemes or protocols characterised by the use of specific devices or networks
- G06Q20/34—Payment architectures, schemes or protocols characterised by the use of specific devices or networks using cards, e.g. integrated circuit [IC] cards or magnetic cards
- G06Q20/352—Contactless payments by cards
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/38—Payment protocols; Details thereof
- G06Q20/382—Payment protocols; Details thereof insuring higher security of transaction
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/38—Payment protocols; Details thereof
- G06Q20/40—Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
- G06Q20/401—Transaction verification
- G06Q20/4014—Identity check for transactions
Abstract
本发明涉及一种资源数值转移的方法和系统,包括:资源支付终端通过NFC点对点发送包括用户身份信息和资源数值转移信息资源数值转移请求至资源接收终端,资源接收终端验证资源数值转移请求,如果验证成功,则向服务器发送资源数值转移请求;服务器判断资源支付终端是否在线,如果在线,则发送资源数值转移授权请求至资源支付终端,以使其获取对应的第一授权信息作为当前授权信息,并返回当前授权信息至所述服务器;如果不在线,则资源数值转移请求携带唯一时效的第二授权信息,服务器解析资源数值转移请求数据包得到第二授权信息作为当前授权信息,根据当前授权信息、用户身份信息和资源数值转移信息进行资源数值转移,提高资源数值转移的成功率。
Description
技术领域
本发明涉及计算机技术领域,特别是涉及一种资源数值转移的方法和系统。
背景技术
随着计算机技术的发展,刷卡消费成为一种重要的支付方式,传统的资源数值转移的方法的支付流程往往是固定的,如保证资源支付终端或资源接收终端一方长期在线与资源服务器进行数据交互从而完成资源数值的转移,根据固定的支付流程,一旦资源支付终端或资源接收终端的网络出错,在线状态改变,则不能完成支付,资源数值转移的方式单一不方便。
发明内容
基于此,有必要针对上述技术问题,提供一种资源数值转移的方法,能根据资源数据转移终端的在线状态选择资源数值转移处理步骤,提高资源数值转移的灵活性,提高资源数值转移的成功率。
一种资源数值转移的方法,所述方法包括:
资源支付终端通过NFC点对点发送资源数值转移请求至资源接收终端,所述资源数值转移请求包括所述资源支付终端的用户身份信息和资源数值转移信息;
资源接收终端验证所述资源数值转移请求,如果验证成功,则向服务器发送资源数值转移请求;
服务器判断资源支付终端是否在线,如果在线,则发送资源数值转移授权请求至所述资源支付终端,以使所述资源支付终端获取对应的第一授权信息作为当前授权信息,并返回所述当前授权信息至所述服务器;
如果不在线,则所述资源数值转移请求携带唯一时效的第二授权信息,所述服务器解析资源数值转移请求数据包得到所述第二授权信息作为当前授权信息;
服务器根据所述当前授权信息、用户身份信息和资源数值转移信息进行资源数值转移。
一种资源数值转移的系统,所述系统包括:
支付终端请求发送模块,用于资源支付终端通过NFC点对点发送资源数值转移请求至资源接收终端,所述资源数值转移请求包括所述资源支付终端的用户身份信息和资源数值转移信息;
接收终端请求接收模块,用于资源接收终端验证所述资源数值转移请求,如果验证成功,则向服务器发送资源数值转移请求;
判断模块,用于服务器判断资源支付终端是否在线,如果在线,则进入第一处理模块,否则进入第二处理模块;
第一处理模块,用于发送资源数值转移授权请求至所述资源支付终端,以使所述资源支付终端获取对应的第一授权信息作为当前授权信息,并返回所述当前授权信息至所述服务器;
第二处理模块,用于所述资源数值转移请求携带唯一时效的第二授权信息,所述服务器解析资源数值转移请求数据包得到所述第二授权信息作为当前授权信息;
资源数值转移模块,用于服务器根据所述当前授权信息、用户身份信息和资源数值转移信息进行资源数值转移。
上述资源数值转移的方法和系统,通过资源支付终端通过NFC点对点发送资源数值转移请求至资源接收终端,资源数值转移请求包括所述资源支付终端的用户身份信息和资源数值转移信息,资源接收终端验证所述资源数值转移请求,如果验证成功,则向服务器发送资源数值转移请求,服务器判断资源支付终端是否在线,如果在线,则发送资源数值转移授权请求至资源支付终端,以使资源支付终端获取对应的第一授权信息作为当前授权信息,并返回当前授权信息至服务器,如果不在线,则资源数值转移请求携带唯一时效的第二授权信息,服务器解析资源数值转移请求数据包得到第二授权信息作为当前授权信息,服务器根据当前授权信息、用户身份信息和资源数值转移信息进行资源数值转移,根据资源支付终端是否在线,进入不同的处理步骤,不管资源支付终端是否在线都能完成资源数值转移,且灵活选择,提高了资源数值转移的成功率与安全性。
一种资源数值转移的方法,所述方法包括:
资源接收终端通过NFC点对点发送资源数值转移请求至资源支付终端,所述资源数值转移请求包括所述资源接收终端的商户身份信息和资源数值转移信息;
判断资源接收终端是否在线,如果在线,则资源支付终端根据所述资源数值转移请求生成资源数值转移授权请求,根据所述资源数值转移授权请求获取对应的第一授权信息作为当前授权信息,向服务器发送第一资源数值转移请求,所述第一资源数值转移请求包括所述当前授权信息;
如果不在线,则资源支付终端向服务器发送第二资源数值转移请求,以使服务器解析第二资源数值转移请求数据包得到商户身份信息并验证所述商户身份,根据验证结果生成第二授权信息作为当前授权信息;
服务器根据所述当前授权信息、商户身份信息和资源数值转移信息进行资源数值转移。
一种资源数值转移的系统,所述系统包括:
接收终端请求发送模块,用于资源接收终端通过NFC点对点发送资源数值转移请求至资源支付终端,所述资源数值转移请求包括所述资源接收终端的商户身份信息和资源数值转移信息;
判断模块,用于判断资源接收终端是否在线,如果在线,则进入第一处理模块,否则进入第二处理模块;
第一处理模块,用于资源支付终端根据所述资源数值转移请求生成资源数值转移授权请求,根据所述资源数值转移授权请求获取对应的第一授权信息作为当前授权信息,向服务器发送第一资源数值转移请求,所述第一资源数值转移请求包括所述当前授权信息;
第二处理模块,用于资源支付终端向服务器发送第二资源数值转移请求,以使服务器解析第二资源数值转移请求数据包得到商户身份信息并验证所述商户身份,根据验证结果生成第二授权信息作为当前授权信息;
资源数值转移模块,用于服务器根据所述当前授权信息、商户身份信息和资源数值转移信息进行资源数值转移。
上述资源数值转移的方法和系统,通过资源接收终端通过NFC点对点发送资源数值转移请求至资源支付终端,所述资源数值转移请求包括所述资源接收终端的商户身份信息和资源数值转移信息,判断资源接收终端是否在线,如果在线,则资源支付终端根据资源数值转移请求生成资源数值转移授权请求,根据资源数值转移授权请求获取对应的第一授权信息作为当前授权信息,向服务器发送第一资源数值转移请求,第一资源数值转移请求包括所述当前授权信息,如果不在线,则向服务器发送第二资源数值转移请求,以使服务器解析第二资源数值转移请求数据包得到商户身份信息并验证商户身份,根据验证结果生成第二授权信息作为当前授权信息,服务器根据当前授权信息、商户身份信息和资源数值转移信息进行资源数值转移,根据资源支付终端是否在线,进入不同的处理步骤,不管资源接收终端是否在线都能完成资源数值转移,且灵活选择,提高了资源数值转移的成功率与安全性。
附图说明
图1为一个实施例中资源数值转移的方法的应用环境图;
图2为一个实施例中资源数值转移的方法的流程图;
图3为一个具体的实施例中资源数值转移的方法的流程示意图;
图4为一个实施例中另一种资源数值转移的方法的流程图;
图5为一个具体的实施例中另一种资源数值转移的方法的流程示意图;
图6为一个实施例中资源数值转移的系统的结构框图;
图7为另一个实施例中资源数值转移的系统的结构框图;
图8为一个实施例中另一种资源数值转移的系统的结构框图;
图9为另一个实施例中另一种资源数值转移的系统的结构框图。
具体实施方式
在一个具体的实施例中,上述资源数值转移的方法的应用环境如图1所示,包括资源支付终端110、资源接收终端120、服务器130和第三方服务器140,其中资源支付终端110和资源接收终端120通过NFC点对点通信,资源支付终端110和资源接收终端120在线时,可与服务器130和第三方服务器140之间通过网络通信。其中,资源支付终端指资源提供端,如付款端,包括但不限于手机、ID卡、带NFC(Near Field Communication,近距离无线通信技术)功能的手机、智能穿戴设备等。资源接收终端指资源接收端,如收款端,包括但不限于有源RFID(Radio Frequency Identification,射频识别)或无源RFID,NFC手机、NFC终端设备等。服务器为向第三方提供服务的设备,提供的服务包含前置服务、应用服务、业务服务、数据库服务等。
在一个实施例中,如图2所示,提供了一种资源数值转移的方法,应用于上述应用环境,包括以下步骤:
步骤S210,资源支付终端通过NFC点对点发送资源数值转移请求至资源接收终端,资源数值转移请求包括资源支付终端的用户身份信息和资源数值转移信息。
具体的,当需要进行资源数值转移时,由一个NFC设备贴近另一个NFC设备触发,采用点对点方式在两个NFC设备之间进行数据传输,资源支付终端通过NFC点对点发送资源数值转移请求至资源接收终端。资源数值转移包括电子钱包数值转移、第三方银行金额数值转移、公交卡金额数值转移等。通过NFC点对点发送,能在短距离内与兼容设备进行识别和数据交换,快速方便。资源数值转移请求携带了资源数值转移需要的数据,包括资源支付终端的用户身份信息和资源数值转移信息,用户身份信息用于识别资源支付终端对应的用户身份,可为用户标识、用户资源标识、授权信息等,资源数值转移信息用于描述资源数值转移的具体内容,包括资源转移数值,如转移金额、转移时间、资源标识、目标资源帐户标识等。
步骤S220,资源接收终端验证资源数值转移请求,如果验证成功,则向服务器发送资源数值转移请求。
具体的,资源接收终端通过比对待转移资源的数值大小和用户标识的匹配度验证资源数值转移请求是否符合资源数值转移的条件,具体的,资源数值转移请求中可携带目标资源标识,如商品的名称等,资源接收终端根据预存的资源标识与资源数值的对应关系,获取目标资源标识对应的目标资源数值,判断待转移资源的数值大小是否与目标资源数值一致,如果一致,则验证成功。也可在资源接收终端显示资源数值转移请求对应的资源数值转移信息,如显示待转移资源数值、对应的资源名称等,接收对资源数值转移请求的操作,如果是确认操作,则验证成功,否则,验证失败,如通过虚拟“确认”按键接收确认操作。如果验证失败,则可返回验证失败的响应至资源支付终端,以使资源支付终端重新发送更新的资源数值转移请求。
步骤S230,服务器判断资源支付终端是否在线,如果在线,则进入步骤S240,否则进入步骤S250。
具体的,资源支付终端很可能因为网络出错等原因,暂时或长期处于在线或离线状态,根据资源支付终端是否在线,进入不同的处理步骤,不管资源支付终端是否在线都能完成资源数值转移,且灵活选择,提高了资源数值转移的成功率与安全性。
步骤S240,发送资源数值转移授权请求至资源支付终端,以使资源支付终端获取对应的第一授权信息作为当前授权信息,并返回当前授权信息至服务器。
具体的,当资源支付终端在线时,可向资源支付终端发送资源数值转移授权请求,资源支付终端可接收输入的第一授权信息,如固定密码、动态密码、指纹、人脸图像等,作为当前授权信息,当资源支付终端在线时可通过资源数值转移授权请求实时获取授权信息,可获取动态的随时间变化的授权信息,提高资源数值转移的安全性。
在一个实施例中,第一授权信息包括密码信息、生物识别信息中的至少一种。
具体的,密码信息可为随机的字符串,生物识别信息是指个人生物特征,作为用户唯一验证的方式,包括人脸视频图像、指纹、声音等。指纹信息为资源支付终端对应的用户的指纹,生物识别信息比密码难复制,安全度高,也可同时包括密码信息和生物识别信息。
步骤S250,资源数值转移请求携带唯一时效的第二授权信息,服务器解析资源数值转移请求数据包得到第二授权信息作为当前授权信息。
具体的,第二授权信息是唯一时效的,只能使用一次,不能重复使用,且第二授权信息可携带多种信息,通过多种信息对资源转移的权限进行验证,以保证授权过程的有效性,保证资源数值转移的安全性。在资源支付终端离线时,在发送资源数值转移请求时就携带唯一时效的第二授权信息,不需要再向资源支付终端请求授权信息。
步骤S260,服务器根据当前授权信息、用户身份信息和资源数值转移信息进行资源数值转移。
具体的,如果是系统资源数值转移,则可直接在服务器根据当前授权信息和户身份信息进行资源数值转移的权限验证,并进行资源数值转移信息对应资源数值的转移。如果需要在第三方资源服务器进行资源数值转移,则服务器可将当前授权信息、用户身份信息和资源数值转移信息转发至第三方资源服务器,如银行服务器进行资源数值转移。如果当前授权信息为授权成功与用户身份信息匹配,则可根据资源数值转移信息对应的转移数值,将资源接收帐户的资源数值增加对应的额度,将资源提供帐户的资源数值减少对应的额度,完成资源数值的转移。如果当前授权信息不符合预设条件,或与用户身份信息不匹配,则资源数值转移失败,生成对应的资源数值转移响应。
本实施例中,通过资源支付终端通过NFC点对点发送资源数值转移请求至资源接收终端,资源数值转移请求包括所述资源支付终端的用户身份信息和资源数值转移信息,资源接收终端验证所述资源数值转移请求,如果验证成功,则向服务器发送资源数值转移请求,服务器判断资源支付终端是否在线,如果在线,则发送资源数值转移授权请求至资源支付终端,以使资源支付终端获取对应的第一授权信息作为当前授权信息,并返回当前授权信息至服务器,如果不在线,则资源数值转移请求携带唯一时效的第二授权信息,服务器解析资源数值转移请求数据包得到第二授权信息作为当前授权信息,服务器根据当前授权信息、用户身份信息和资源数值转移信息进行资源数值转移,根据资源支付终端是否在线,进入不同的处理步骤,不管资源支付终端是否在线都能完成资源数值转移,且灵活选择,提高了资源数值转移的成功率与安全性。
在一个实施例中,第二授权信息为加密信息,步骤S250中服务器解析资源数值转移请求数据包得到第二授权信息作为当前授权信息的步骤包括:对资源数值转移请求数据包进行解密得到第二授权信息。
具体的,资源数值转移请求数据包中的待转移资源数值、用户帐号名称等可显示在资源接收终端,便于资源接收终端根据显示的信息接收验证信息,但是第二授权信息为加密信息不会显示,只会直接转发至服务器,服务器进行解码得到第二授权信息,再根据第二授权信息进行资源数值转移的验证。数据经加密后进行网上传输,可利用动态令牌以及对称或非对称加密技术进行加密和解密,使资源数值转移的安全级别达到商用级别,安全可靠。
在一个实施例中,步骤S260之后,还包括:根据资源数值转移的结果生成资源数值转移响应,判断资源支付终端是否在线,如果在线,则将资源数值转移响应发送至资源支付终端。如果不在线,则将资源数值转移响应发送至资源接收终端,资源接收终端将资源数值转移响应通过NFC点对点发送至资源支付终端。
具体的,根据资源数值转移的结果生成资源数值转移响应,可包括资源转移成功和资源转移失败消息,并且根据资源支付终端是否在线选择不同的通知方式。如果在线,则可直接将资源数值转移响应发送至资源支付终端,如果不在线,则可先发送至资源接收终端,再通过资源接收终端将资源数值转移响应通过NFC点对点发送至资源支付终端。通过资源支付终端的在线状态,选择不同的响应通知方式,使得资源数值转移响应不受到资源支付终端在线状态的影响,都能正确到达资源支付终端。
在一个具体的实施例中,结合图3所示,资源数值转移的方法包括以下过程:
1.由资源支付终端应用通过NFC发起针对资源接收终端的点对点资源数值转移请求,资源数值转移请求包括资源支付终端的用户身份信息和资源数值转移信息,并在资源接收终端手机应用显示。如果资源支付终端不在线,则资源数值转移请求还包括加密的唯一时效的第二授权信息。
2.资源接收终端验证资源数值转移请求,获取用户身份信息,比对资源数值额度,如果验证成功,则进入步骤3,否则返回验证失败的响应至资源支付终端。
3.向服务器发送资源数值转移请求,服务器判断资源支付终端是否在线,如果在线,则进入步骤4,否则进入步骤5。
4.发送资源数值转移授权请求至资源支付终端应用上核实支付相关信息,接收支付授权信息作为当前授权信息,服务器根据当前授权信息、用户身份信息和资源数值转移信息进行资源数值转移,并将资源数值转移响应推送至资源支付终端。
5.资源接收终端请求服务器同时把加密的唯一时效的第二授权信息透传到服务器,服务器解密处理后得到第二授权信息作为当前授权信息,服务器根据当前授权信息、用户身份信息和资源数值转移信息进行资源数值转移,并将资源数值转移响应推送至资源接收终端,资源接收终端获通过NFC传输给资源支付终端。
在一个实施例中,如图所示,提供了一种资源数值转移的方法,应用于上述应用环境,包括以下步骤:
步骤S310,资源接收终端通过NFC点对点发送资源数值转移请求至资源支付终端,资源数值转移请求包括资源接收终端的商户身份信息和资源数值转移信息。
具体的,当需要进行资源数值转移时,由一个NFC设备贴近另一个NFC设备触发,采用点对点方式在两个NFC设备之间进行数据传输,资源接收终端通过NFC点对点发送资源数值转移请求至资源支付终端。资源数值转移包括电子钱包数值转移、第三方银行金额数值转移、公交卡金额数值转移等。通过NFC点对点发送,能在短距离内与兼容设备进行识别和数据交换,快速方便。资源数值转移请求携带了资源数值转移需要的数据,包括资源接收终端的商户身份信息和资源数值转移信息,商户身份信息是在系统后台的应用登录账号、钱包账号、RFID等,即系统后台用来确认资源接收终端用户身份的唯一标识。资源数值转移信息用于描述资源数值转移的具体内容,包括资源转移数值,如转移金额、转移时间、资源标识、源资源帐户标识等。
步骤S320,判断资源接收终端是否在线,如果在线,则进入步骤S330,否则进入步骤S340。
具体的,资源接收终端很可能因为网络出错等原因,暂时或长期处于在线或离线状态,根据资源支付终端是否在线,进入不同的处理步骤,不管资源接收终端是否在线都能完成资源数值转移,且灵活选择,提高了资源数值转移的成功率与安全性。
步骤S330,资源支付终端根据资源数值转移请求生成资源数值转移授权请求,根据资源数值转移授权请求获取对应的第一授权信息作为当前授权信息,向服务器发送第一资源数值转移请求,第一资源数值转移请求包括当前授权信息。
具体的,当判断资源接收终端在线时,资源支付终端可直接根据资源数值转移请求生成资源数值转移授权请求,根据资源数值转移授权请求获取第一授权信息,如固定密码、动态密码、指纹、人脸图像等,作为当前授权信息,当资源接收终端在线时可通过资源数值转移授权请求实时获取授权信息,可获取动态的随时间变化的授权信息,提高资源数值转移的安全性。可通过在资源支付终端显示资源数值转移信息的方式,提醒用户输入正确的第一授权信息。
步骤S340,向服务器发送第二资源数值转移请求,以使服务器解析第二资源数值转移请求数据包得到商户身份信息并验证商户身份,根据验证结果生成第二授权信息作为当前授权信息。
具体的,如果资源接收终端不在线,则服务器需要解析第二资源数值转移请求数据包得到商户身份信息并验证商户身份,只有验证通过才能进行资源数值转移,如果验证不通过,则第二授权信息表征为商户身份验证未通过,后续服务器根据第二授权信息不可进行资源数值转移。第二资源数值转移请求数据包可携带商户编码等,服务器中可存在预设的商户验证信息,如白名单等,以免冒充商家的非法行为获取转移的资源,提高了资源转移的安全性。
步骤S350,服务器根据当前授权信息、商户身份信息和资源数值转移信息进行资源数值转移。
具体的,如果是系统资源数值转移,则可直接在服务器根据当前授权信息和户身份信息进行资源数值转移的权限验证,并进行资源数值转移信息对应资源数值的转移。如果需要在第三方资源服务器进行资源数值转移,则服务器可将当前授权信息、商户身份信息和资源数值转移信息转发至第三方资源服务器,如银行服务器进行资源数值转移。如果当前授权信息为授权成功,与商户身份信息匹配,则可根据资源数值转移信息对应的转移数值,将资源接收帐户的资源数值增加对应的额度,将资源提供帐户的资源数值减少对应的额度,完成资源数值的转移。如果当前授权信息不符合预设条件,或与商户身份信息不匹配,则资源数值转移失败,生成对应的资源数值转移响应。
本实施例中,通过资源接收终端通过NFC点对点发送资源数值转移请求至资源支付终端,所述资源数值转移请求包括所述资源接收终端的商户身份信息和资源数值转移信息,判断资源接收终端是否在线,如果在线,则资源支付终端根据资源数值转移请求生成资源数值转移授权请求,根据资源数值转移授权请求获取对应的第一授权信息作为当前授权信息,向服务器发送第一资源数值转移请求,第一资源数值转移请求包括所述当前授权信息,如果不在线,则向服务器发送第二资源数值转移请求,以使服务器解析第二资源数值转移请求数据包得到商户身份信息并验证商户身份,根据验证结果生成第二授权信息作为当前授权信息,服务器根据当前授权信息、商户身份信息和资源数值转移信息进行资源数值转移,根据资源支付终端是否在线,进入不同的处理步骤,不管资源接收终端是否在线都能完成资源数值转移,且灵活选择,提高了资源数值转移的成功率与安全性。
在一个实施例中,向服务器发送第一资源数值转移请求的步骤之前,还包括:判断第一授权信息是否为授权通过,如果是,则进入向服务器发送第一资源数值转移请求的步骤,如果不通过,则向资源接收终端发送授权未通过响应。
具体的,在发送第一资源数值转移请求之前,就判断第一授权信息是否为授权通过,可避免授权不通过时,继续向服务器发送无效的第一资源数值转移请求,提高了资源数值转移的效率。
在一个实施例中,当资源接收终端不在线时,商户身份信息为加密信息,步骤S440包括:对资源数值转移请求数据包进行解密得到所述商户身份信息。
具体的,资源数值转移请求数据包中的待转移资源数值、支付用户帐号名称等可显示在资源支付终端,但是商户身份信息为加密信息不会显示,只会直接转发至服务器,服务器进行解码得到商户身份信息,再根据商户身份信息进行资源数值转移的验证。数据经加密后进行网上传输,可利用动态令牌以及对称或非对称加密技术进行加密和解密,使资源数值转移的安全级别达到商用级别,安全可靠。
在一个实施例中,步骤S350之后,还包括:根据资源数值转移的结果生成资源数值转移响应,判断资源接收终端是否在线,如果在线,则将资源数值转移响应发送至资源接收终端,如果不在线,则将资源数值转移响应发送至资源支付终端,资源支付终端将资源数值转移响应通过NFC点对点发送至资源接收终端。
具体的,根据资源数值转移的结果生成资源数值转移响应,可包括资源转移成功和资源转移失败消息,并且根据资源接收终端是否在线选择不同的通知方式。如果在线,则可直接将资源数值转移响应发送至资源接收终端,如果不在线,则可先发送至资源支付终端,再通过资源支付终端将资源数值转移响应通过NFC点对点发送至资源接收终端。通过资源接收终端的在线状态,选择不同的响应通知方式,使得资源数值转移响应不受到资源接收终端在线状态的影响,都能正确到达资源接收终端。
在一个具体的实施例中,资源数值转移的方法包括以下过程:
1.资源接收终端通过NFC发起针对资源支付终端的点对点资源数值转移请求,资源数值转移请求包括资源接收终端的商户身份信息和资源数值转移信息,并在资源支付终端手机应用显示。
2.资源支付终端获取商户身份信息和资源数值转移信息,判断资源接收终端是否在线,如果在线,则进入步骤3,否则进入步骤4。
3.资源支付终端根据资源数值转移请求生成资源数值转移授权请求,根据资源支付终端手机应用显示的资源数值转移信息判断是否通过授权,如果通过,则生成的第一授权信息包括授权通过信息,否则生成的第一授权信息包括授权失败信息。将第一授权信息作为当前授权信息,向服务器发送第一资源数值转移请求,第一资源数值转移请求包括所述当前授权信息,服务器根据当前授权信息、用户身份信息和资源数值转移信息进行资源数值转移,并将资源数值转移响应推送至资源接收终端,并展示资源数值转移结果。
4.向资源支付终端向服务器发送第二资源数值转移请求,以使服务器解析第二资源数值转移请求数据包得到商户身份信息并验证商户身份,根据验证结果生成第二授权信息作为当前授权信息,如果验证不通过,则向资源支付终端发送商户身份验证不通过的响应,如果验证通过,则服务器根据当前授权信息、用户身份信息和资源数值转移信息进行资源数值转移,并将资源数值转移响应推送至资源支付终端,资源支付终端获通过NFC传输给资源接收终端。
在一个实施例中,如图6所示,提供了一种资源数值转移的系统,包括:
支付终端请求发送模块410,用于资源支付终端通过NFC点对点发送资源数值转移请求至资源接收终端,资源数值转移请求包括资源支付终端的用户身份信息和资源数值转移信息。
接收终端请求接收模块420,用于资源接收终端验证资源数值转移请求,如果验证成功,则向服务器发送资源数值转移请求。
判断模块430,用于服务器判断资源支付终端是否在线,如果在线,则进入第一处理模块440,否则进入第二处理模块450。
第一处理模块440,用于发送资源数值转移授权请求至所述资源支付终端,以使所述资源支付终端获取对应的第一授权信息作为当前授权信息,并返回所述当前授权信息至所述服务器。
第二处理模块450,用于所述资源数值转移请求携带唯一时效的第二授权信息,所述服务器解析资源数值转移请求数据包得到所述第二授权信息作为当前授权信息。
资源数值转移模块460,用于服务器根据所述当前授权信息、用户身份信息和资源数值转移信息进行资源数值转移。
在一个实施例中,第二授权信息为加密信息,所述第二处理模块450还用于对资源数值转移请求数据包进行解密得到第二授权信息。
在一个实施例中,第一授权信息包括密码信息、生物识别信息中的至少一种。
在一个实施例中,如图7所示,系统还包括:
响应模块470,用于根据资源数值转移的结果生成资源数值转移响应,判断资源支付终端是否在线,如果在线,则将资源数值转移响应发送至资源支付终端,如果不在线,则将资源数值转移响应发送至资源接收终端,资源接收终端将资源数值转移响应通过NFC点对点发送至资源支付终端。
在一个实施例中,如图8所示,提供了一种资源数值转移的系统,包括:
接收终端请求发送模块510,用于资源接收终端通过NFC点对点发送资源数值转移请求至资源支付终端,资源数值转移请求包括资源接收终端的商户身份信息和资源数值转移信息。
判断模块520,用于判断资源接收终端是否在线,如果在线,则进入第一处理模块530,否则进入第二处理模块540。
第一处理模块530,用于资源支付终端根据资源数值转移请求生成资源数值转移授权请求,根据资源数值转移授权请求获取对应的第一授权信息作为当前授权信息,向服务器发送第一资源数值转移请求,第一资源数值转移请求包括当前授权信息。
第二处理模块540,用于资源支付终端向服务器发送第二资源数值转移请求,以使服务器解析第二资源数值转移请求数据包得到商户身份信息并验证商户身份,根据验证结果生成第二授权信息作为当前授权信息。
资源数值转移模块550,用于服务器根据当前授权信息、商户身份信息和资源数值转移信息进行资源数值转移。
在一个实施例中,如图9所示,所述系统还包括:
响应模块560,用于根据资源数值转移的结果生成资源数值转移响应,判断资源接收终端是否在线,如果在线,则将资源数值转移响应发送至资源接收终端,如果不在线,则将资源数值转移响应发送至资源支付终端,资源支付终端将资源数值转移响应通过NFC点对点发送至资源接收终端。
本领域普通技术人员可以理解实现上述实施例方法中的全部或部分流程,是可以通过计算机程序来指令相关的硬件来完成,所述程序可存储于一计算机可读取存储介质中,如本发明实施例中,该程序可存储于计算机系统的存储介质中,并被该计算机系统中的至少一个处理器执行,以实现包括如上述各方法的实施例的流程。其中,所述存储介质可为磁碟、光盘、只读存储记忆体(Read-Only Memory,ROM)或随机存储记忆体(Random AccessMemory,RAM)等。
以上所述实施例的各技术特征可以进行任意的组合,为使描述简洁,未对上述实施例中的各个技术特征所有可能的组合都进行描述,然而,只要这些技术特征的组合不存在矛盾,都应当认为是本说明书记载的范围。
以上所述实施例仅表达了本发明的几种实施方式,其描述较为具体和详细,但并不能因此而理解为对发明专利范围的限制。应当指出的是,对于本领域的普通技术人员来说,在不脱离本发明构思的前提下,还可以做出若干变形和改进,这些都属于本发明的保护范围。因此,本发明专利的保护范围应以所附权利要求为准。
Claims (13)
1.一种资源数值转移的方法,所述方法包括:
资源支付终端通过NFC点对点发送资源数值转移请求至资源接收终端,所述资源数值转移请求包括所述资源支付终端的用户身份信息和资源数值转移信息;
资源接收终端验证所述资源数值转移请求,如果验证成功,则向服务器发送资源数值转移请求;
服务器判断资源支付终端是否在线,如果在线,则发送资源数值转移授权请求至所述资源支付终端,以使所述资源支付终端获取对应的第一授权信息作为当前授权信息,并返回所述当前授权信息至所述服务器;
如果不在线,则所述资源数值转移请求携带唯一时效的第二授权信息,所述服务器解析资源数值转移请求数据包得到所述第二授权信息作为当前授权信息;
服务器根据所述当前授权信息、用户身份信息和资源数值转移信息进行资源数值转移。
2.根据权利要求1所述的方法,其特征在于,所述第二授权信息为加密信息,所述服务器解析资源数值转移请求数据包得到所述第二授权信息作为当前授权信息的步骤包括:
对所述资源数值转移请求数据包进行解密得到所述第二授权信息。
3.根据权利要求1所述的方法,其特征在于,所述第一授权信息包括密码信息、生物识别信息中的至少一种。
4.根据权利要求1所述的方法,其特征在于,所述服务器根据所述当前授权信息、用户身份信息和资源数值转移信息进行资源数值转移的步骤之后,还包括:
根据资源数值转移的结果生成资源数值转移响应,判断所述资源支付终端是否在线,如果在线,则将所述资源数值转移响应发送至所述资源支付终端;
如果不在线,则将所述资源数值转移响应发送至所述资源接收终端,所述资源接收终端将所述资源数值转移响应通过NFC点对点发送至所述资源支付终端。
5.一种资源数值转移的系统,其特征在于,所述系统包括:
支付终端请求发送模块,用于资源支付终端通过NFC点对点发送资源数值转移请求至资源接收终端,所述资源数值转移请求包括所述资源支付终端的用户身份信息和资源数值转移信息;
接收终端请求接收模块,用于资源接收终端验证所述资源数值转移请求,如果验证成功,则向服务器发送资源数值转移请求;
判断模块,用于服务器判断资源支付终端是否在线,如果在线,则进入第一处理模块,否则进入第二处理模块;
第一处理模块,用于发送资源数值转移授权请求至所述资源支付终端,以使所述资源支付终端获取对应的第一授权信息作为当前授权信息,并返回所述当前授权信息至所述服务器;
第二处理模块,用于所述资源数值转移请求携带唯一时效的第二授权信息,所述服务器解析资源数值转移请求数据包得到所述第二授权信息作为当前授权信息;
资源数值转移模块,用于服务器根据所述当前授权信息、用户身份信息和资源数值转移信息进行资源数值转移。
6.根据权利要求5所述的系统,其特征在于,所述第二授权信息为加密信息,所述第二处理模块还用于对所述资源数值转移请求数据包进行解密得到所述第二授权信息。
7.根据权利要求5所述的系统,其特征在于,所述第一授权信息包括密码信息、生物识别信息中的至少一种。
8.根据权利要求5所述的系统,其特征在于,所述系统还包括:
响应模块,用于根据资源数值转移的结果生成资源数值转移响应,判断所述资源支付终端是否在线,如果在线,则将所述资源数值转移响应发送至所述资源支付终端,如果不在线,则将所述资源数值转移响应发送至所述资源接收终端,所述资源接收终端将所述资源数值转移响应通过NFC点对点发送至所述资源支付终端。
9.一种资源数值转移的方法,所述方法包括:
资源接收终端通过NFC点对点发送资源数值转移请求至资源支付终端,所述资源数值转移请求包括所述资源接收终端的商户身份信息和资源数值转移信息;
判断资源接收终端是否在线,如果在线,则资源支付终端根据所述资源数值转移请求生成资源数值转移授权请求,根据所述资源数值转移授权请求获取对应的第一授权信息作为当前授权信息,向服务器发送第一资源数值转移请求,所述第一资源数值转移请求包括所述当前授权信息;
如果不在线,则资源支付终端向服务器发送第二资源数值转移请求,以使服务器解析第二资源数值转移请求数据包得到商户身份信息并验证所述商户身份,根据验证结果生成第二授权信息作为当前授权信息;
服务器根据所述当前授权信息、商户身份信息和资源数值转移信息进行资源数值转移。
10.根据权利要求9所述的方法,其特征在于,当所述资源接收终端不在线时,所述商户身份信息为加密信息,所述以使服务器解析资源数值转移请求数据包得到商户身份信息并验证所述商户身份,根据验证结果生成第二授权信息作为当前授权信息的步骤包括:
对所述资源数值转移请求数据包进行解密得到所述商户身份信息。
11.根据权利要求9所述的方法,其特征在于,所述服务器根据所述当前授权信息、商户身份信息和资源数值转移信息进行资源数值转移的步骤之后,还包括:
根据资源数值转移的结果生成资源数值转移响应,判断所述资源接收终端是否在线,如果在线,则将所述资源数值转移响应发送至所述资源接收终端;
如果不在线,则将所述资源数值转移响应发送至所述资源支付终端,所述资源支付终端将所述资源数值转移响应通过NFC点对点发送至所述资源接收终端。
12.一种资源数值转移的系统,其特征在于,所述系统包括:
接收终端请求发送模块,用于资源接收终端通过NFC点对点发送资源数值转移请求至资源支付终端,所述资源数值转移请求包括所述资源接收终端的商户身份信息和资源数值转移信息;
判断模块,用于判断资源接收终端是否在线,如果在线,则进入第一处理模块,否则进入第二处理模块;
第一处理模块,用于资源支付终端根据所述资源数值转移请求生成资源数值转移授权请求,根据所述资源数值转移授权请求获取对应的第一授权信息作为当前授权信息,向服务器发送第一资源数值转移请求,所述第一资源数值转移请求包括所述当前授权信息;
第二处理模块,用于资源支付终端向服务器发送第二资源数值转移请求,以使服务器解析第二资源数值转移请求数据包得到商户身份信息并验证所述商户身份,根据验证结果生成第二授权信息作为当前授权信息;
资源数值转移模块,用于服务器根据所述当前授权信息、商户身份信息和资源数值转移信息进行资源数值转移。
13.根据权利要求12所述的系统,其特征在于,所述系统还包括:
响应模块,用于根据资源数值转移的结果生成资源数值转移响应,判断所述资源接收终端是否在线,如果在线,则将所述资源数值转移响应发送至所述资源接收终端,如果不在线,则将所述资源数值转移响应发送至所述资源支付终端,所述资源支付终端将所述资源数值转移响应通过NFC点对点发送至所述资源接收终端。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201610848446.9A CN106548338B (zh) | 2016-09-23 | 2016-09-23 | 资源数值转移的方法和系统 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201610848446.9A CN106548338B (zh) | 2016-09-23 | 2016-09-23 | 资源数值转移的方法和系统 |
Publications (2)
Publication Number | Publication Date |
---|---|
CN106548338A true CN106548338A (zh) | 2017-03-29 |
CN106548338B CN106548338B (zh) | 2020-04-24 |
Family
ID=58368052
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN201610848446.9A Active CN106548338B (zh) | 2016-09-23 | 2016-09-23 | 资源数值转移的方法和系统 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN106548338B (zh) |
Cited By (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN110290191A (zh) * | 2019-06-18 | 2019-09-27 | 北京三快在线科技有限公司 | 资源转移结果处理方法、装置、服务器、终端及存储介质 |
WO2019214393A1 (zh) * | 2018-05-09 | 2019-11-14 | 腾讯科技(深圳)有限公司 | 资源转移方法、装置、计算机设备及存储介质 |
CN110659869A (zh) * | 2019-08-14 | 2020-01-07 | 深圳壹账通智能科技有限公司 | 在线业务处理方法、系统、计算机设备及存储介质 |
CN112187929A (zh) * | 2020-09-29 | 2021-01-05 | 中国银行股份有限公司 | 一种资源处理方法和装置 |
CN113283893A (zh) * | 2021-05-28 | 2021-08-20 | 深圳Tcl新技术有限公司 | 资源转移处理方法、装置、存储介质及电子设备 |
CN116342120A (zh) * | 2023-05-24 | 2023-06-27 | 深圳市微付充科技有限公司 | 一种资源转换系统 |
Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN103617532A (zh) * | 2013-12-16 | 2014-03-05 | 杭州信雅达科技有限公司 | 一种移动终端的离线付款、收款方法及装置 |
CN104809611A (zh) * | 2015-04-20 | 2015-07-29 | 王宏旭 | 一种基于云平台下物联网移动金融支付方法和系统 |
CN104899488A (zh) * | 2014-12-31 | 2015-09-09 | 深圳市腾讯计算机系统有限公司 | 数值转移方法及装置 |
CN105787727A (zh) * | 2016-02-24 | 2016-07-20 | 恒宝股份有限公司 | 一种hce脱机支付系统及实现方法 |
-
2016
- 2016-09-23 CN CN201610848446.9A patent/CN106548338B/zh active Active
Patent Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN103617532A (zh) * | 2013-12-16 | 2014-03-05 | 杭州信雅达科技有限公司 | 一种移动终端的离线付款、收款方法及装置 |
CN104899488A (zh) * | 2014-12-31 | 2015-09-09 | 深圳市腾讯计算机系统有限公司 | 数值转移方法及装置 |
CN104809611A (zh) * | 2015-04-20 | 2015-07-29 | 王宏旭 | 一种基于云平台下物联网移动金融支付方法和系统 |
CN105787727A (zh) * | 2016-02-24 | 2016-07-20 | 恒宝股份有限公司 | 一种hce脱机支付系统及实现方法 |
Non-Patent Citations (1)
Title |
---|
罗勤文: "NFC移动支付管理系统的设计与实现", 《中国优秀硕士学位论文全文数据库 信息科技辑》 * |
Cited By (10)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
WO2019214393A1 (zh) * | 2018-05-09 | 2019-11-14 | 腾讯科技(深圳)有限公司 | 资源转移方法、装置、计算机设备及存储介质 |
CN110475233A (zh) * | 2018-05-09 | 2019-11-19 | 腾讯科技(深圳)有限公司 | 资源转移方法、装置、计算机设备及存储介质 |
CN110475233B (zh) * | 2018-05-09 | 2021-09-10 | 腾讯科技(深圳)有限公司 | 资源转移方法、装置、计算机设备及存储介质 |
CN110290191A (zh) * | 2019-06-18 | 2019-09-27 | 北京三快在线科技有限公司 | 资源转移结果处理方法、装置、服务器、终端及存储介质 |
CN110290191B (zh) * | 2019-06-18 | 2020-04-24 | 北京三快在线科技有限公司 | 资源转移结果处理方法、装置、服务器、终端及存储介质 |
CN110659869A (zh) * | 2019-08-14 | 2020-01-07 | 深圳壹账通智能科技有限公司 | 在线业务处理方法、系统、计算机设备及存储介质 |
CN112187929A (zh) * | 2020-09-29 | 2021-01-05 | 中国银行股份有限公司 | 一种资源处理方法和装置 |
CN112187929B (zh) * | 2020-09-29 | 2022-10-21 | 中国银行股份有限公司 | 一种资源处理方法和装置 |
CN113283893A (zh) * | 2021-05-28 | 2021-08-20 | 深圳Tcl新技术有限公司 | 资源转移处理方法、装置、存储介质及电子设备 |
CN116342120A (zh) * | 2023-05-24 | 2023-06-27 | 深圳市微付充科技有限公司 | 一种资源转换系统 |
Also Published As
Publication number | Publication date |
---|---|
CN106548338B (zh) | 2020-04-24 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US11743042B2 (en) | Secure remote token release with online authentication | |
CN106548338A (zh) | 资源数值转移的方法和系统 | |
US10552828B2 (en) | Multiple tokenization for authentication | |
JP5959410B2 (ja) | 決済方法、これを実行する決済サーバ、これを実行するためのプログラム及びこれを実行するシステム | |
CN105590198B (zh) | 一种二维码支付方法以及支付系统 | |
AU2012265824B2 (en) | A transaction system and method for use with a mobile device | |
CN206312224U (zh) | 支付系统 | |
CN104361493A (zh) | 一种基于生物特征的电子支付方法 | |
JP2022502888A (ja) | 非接触カードの暗号化認証のためのシステムおよび方法 | |
CN106897874B (zh) | 移动支付方法、装置及系统 | |
CN104820944A (zh) | 一种银行自助终端认证方法、系统及装置 | |
CN103400265A (zh) | 一种基于位置信息的快速支付方法及系统 | |
KR20100135617A (ko) | 일회용 비밀번호를 이용한 전자상거래 결제방법 및 이를 이용한 시스템 | |
CN103942897A (zh) | 一种在atm机上实现无卡取款的方法 | |
US11868988B2 (en) | Devices and methods for selective contactless communication | |
US20140372303A1 (en) | Online Authentication and Payment Service | |
CN110766388B (zh) | 虚拟卡生成方法及系统、电子设备 | |
CN105577607A (zh) | 用户身份鉴权方法及装置 | |
Huizinga et al. | Using NFC enabled android devices to attack RFID systems | |
CN113743938A (zh) | 个人征信信息查询方法及装置 | |
KR101788959B1 (ko) | 모바일 기기 인증 장치 및 방법 | |
CN106059773B (zh) | 数字签名方法及系统 | |
US20230385418A1 (en) | Information processing device, information processing method, program, mobile terminal, and information processing system | |
US20220311627A1 (en) | Systems and methods for transaction card-based authentication | |
KR20130005635A (ko) | 보안 모바일 결제 시스템 및 그 제공방법 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PB01 | Publication | ||
PB01 | Publication | ||
SE01 | Entry into force of request for substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
GR01 | Patent grant | ||
GR01 | Patent grant |