CN110191123B - 一种线上办卡方法、客户端及系统 - Google Patents

一种线上办卡方法、客户端及系统 Download PDF

Info

Publication number
CN110191123B
CN110191123B CN201910457954.8A CN201910457954A CN110191123B CN 110191123 B CN110191123 B CN 110191123B CN 201910457954 A CN201910457954 A CN 201910457954A CN 110191123 B CN110191123 B CN 110191123B
Authority
CN
China
Prior art keywords
eid
user
request
module
security chip
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201910457954.8A
Other languages
English (en)
Other versions
CN110191123A (zh
Inventor
姜琳
赵鑫
鲁笛
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
China United Network Communications Group Co Ltd
Original Assignee
China United Network Communications Group Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by China United Network Communications Group Co Ltd filed Critical China United Network Communications Group Co Ltd
Priority to CN201910457954.8A priority Critical patent/CN110191123B/zh
Publication of CN110191123A publication Critical patent/CN110191123A/zh
Application granted granted Critical
Publication of CN110191123B publication Critical patent/CN110191123B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3247Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving digital signatures
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/06Authentication
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W8/00Network data management
    • H04W8/18Processing of user or subscriber data, e.g. subscribed services, user preferences or user profiles; Transfer of user or subscriber data
    • H04W8/20Transfer of user or subscriber data

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Databases & Information Systems (AREA)
  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)
  • Telephonic Communication Services (AREA)

Abstract

本发明提供一种线上办卡方法,包括:接收用户发送的办卡请求,并根据所述办卡请求生成相应的授权请求码;向安全芯片模块发送eID读取请求和授权请求码签名请求,将接收到的所述eID和完成签名的所述授权请求码发送至eID认证平台,并接收eID认证平台反馈的验证结果;将接收到的所述验证结果发送至运营商服务平台,以供运营商服务平台进行认证授权,并在运营商服务平台认证授权通过后,接收运营商服务平台下发的eSIM,且将该所述eSIM写入至所述安全芯片模块并进行激活。

Description

一种线上办卡方法、客户端及系统
技术领域
本发明涉及通信技术领域,具体涉及一种线上办卡方法、客户端及系统。
背景技术
随着移动互联网应用业务的普及和发展,人们越来越离不开智能手机,例如,定外卖、移动支付、社交等等都要通过智能手机和短信验证码来完成,可以说智能手机带给人们极大的便利性,这也导致人们对智能手机的依赖性越来越高,因而,当手机丢失时,人们迫不及待的需要补办手机卡。现有技术中,补办手机卡需要用户携带身份证前往移动营业厅进行办理,这需要花费较多的时间,而如若此时身份证也一同丢失,则需要先补办身份证,再携带身份证到营业厅进行办理,这个过程往往需要花费更多的时间(一周甚至一个月),这势必给人们的正常生活带来极大的不便。因而提供一种便捷快速的办卡方法成为一个亟待解决的技术问题。
发明内容
本发明旨在至少解决现有技术中存在的技术问题之一,提出了一种线上办卡方法、客户端及系统,用以解决现有技术中的办卡方法花费时间长的问题。
一方面,本发明提供一种线上办卡方法,包括:
应用模块接收用户发送的办卡请求,并根据所述办卡请求生成相应的授权请求码,且将所述授权请求码发送至eID-SDK模块;
所述eID-SDK模块向安全芯片模块发送eID读取请求和授权请求码签名请求,以供所述安全芯片模块根据所述eID读取请求向eID-SDK模块反馈用户的eID以及根据所述授权请求码签名请求基于用户的eID来对所述授权请求码进行签名;
所述eID-SDK模块将接收到的所述eID和完成签名的所述授权请求码发送至eID认证平台,以供eID认证平台对所述eID和完成签名的授权请求码进行有效性验证,并接收eID认证平台反馈的验证结果,且将所述验证结果发送至所述应用模块;
所述应用模块将接收到的所述验证结果发送至运营商服务平台,以供运营商服务平台进行认证授权,并在运营商服务平台认证授权通过后,接收运营商服务平台下发的eSIM,且将该所述eSIM写入至所述安全芯片模块并进行激活。
优选的,所述eID-SDK模块向安全芯片模块发送eID读取请求和授权请求码签名请求的步骤之前,还包括:
所述eID-SDK模块检测所述安全芯片模块内是否存在有用户的eID;
当检测出存在时,则执行所述eID-SDK模块向安全芯片模块发送eID读取请求和授权请求码签名请求的步骤。
优选的,当所述eID-SDK模块检测出所述安全芯片模块内不存在有用户的eID时,则所述eID-SDK模块提示用户输入用户身份证号并进行用户人脸识别;
所述eID-SDK模块接收用户输入的用户身份证号以及用户的人脸识别图像;
所述eID-SDK模块将所述用户身份证号和用户的人脸识别图像发送至eID认证平台,以供所述eID认证平台对用户身份的真实性进行验证,且当所述eID认证平台对用户身份的真实性验证通过时,所述eID-SDK模块接收所述eID认证平台所返回的用户的eID;
所述eID-SDK模块将所述用户的eID下发至所述安全芯片模块,并进一步执行向安全芯片模块发送eID读取请求和授权请求码签名请求的步骤。
优选的,在所述eID-SDK模块检测所述安全芯片模块内是否存在有用户的eID的步骤之前,还包括:
所述eID-SDK模块检测用户所使用的移动终端内是否设置有安全芯片模块;
当检测出设置有安全芯片模块时,执行所述eID-SDK模块检测所述安全芯片模块内是否存在有用户的eID的步骤。
优选的,在所述eID-SDK模块向安全芯片模块发送eID读取请求和请求码签名请求的步骤之前,还包括:
提示用户输入PIN码;
接收用户所输入的PIN码,并验证所述PIN码是否正确;
当验证出所述PIN码正确时,则执行所述eID-SDK模块向安全芯片模块发送eID读取请求和授权请求码签名请求的步骤。
另一方面,本发明提供一种客户端,包括:应用模块和电子身份证SDK;其中,电子身份证eID-SDK模块包括:读取和签名单元和第一认证单元;应用模块包括:生成单元、第二认证单元和写入激活单元;
所述生成单元,用于接收用户发送的办卡请求,并在接收到用户发送的办卡请求后,根据所述办卡请求生成相应的授权请求码,且将所述授权请求码发送至eID-SDK模块;
所述读取和签名单元,用于向安全芯片模块发送eID读取请求和授权请求码签名请求,以供所述安全芯片模块根据所述eID读取请求向eID-SDK模块反馈用户的eID以及根据所述授权请求码签名请求基于用户的eID来对所述授权请求码进行签名;
所述第一认证单元,用于将接收到的所述eID和完成签名的所述授权请求码发送至eID认证平台,以供eID认证平台对所述eID和完成签名的授权请求码进行有效性验证,并接收eID认证平台反馈的验证结果,且将所述验证结果发送至所述应用模块;
所述第二认证单元,用于将接收到的所述验证结果发送至运营商服务平台,以供运营商服务平台进行认证授权,在运营商服务平台认证授权通过后,接收运营商服务平台下发的eSIM;
所述写入激活单元,用于将所述eSIM写入至所述安全芯片模块并进行激活。
优选的,所述eID-SDK模块还包括:第一检测单元;
所述第一检测单元,用于所述读取和签名单元向安全芯片模块发送eID读取请求和授权请求码签名请求的之前,检测所述安全芯片模块内是否存在有用户的eID;并当检测出存在时,指示读取和签名单元执行向安全芯片模块发送eID读取请求和授权请求码签名请求的步骤。
优选的,所述eID-SDK模块还包括:提示单元、第一接收单元、第三认证单元和下发单元;
所述提示单元,用于在当所述第一检测单元检测出所述安全芯片模块内不存在有用户的eID时,提示用户输入用户身份证号并进行用户人脸识别;
所述第一接收单元,用于接收用户输入的用户身份证号以及用户的人脸识别图像;
所述第三认证单元,用于将所述用户身份证号和用户的人脸识别图像发送至eID认证平台,以供所述eID认证平台对用户身份的真实性进行验证,且当所述eID认证平台对用户身份的真实性验证通过时,接收所述eID认证平台所返回的用户的eID;
下发单元,用于将所述用户的eID下发至所述安全芯片模块,并进一步指示所述读取和签名单元执行向安全芯片模块发送eID读取请求和授权请求码签名请求的步骤。
优选的,所述eID-SDK模块还包括:第二检测单元;
所述第二检测单元,用于在所述第一检测单元检测所述安全芯片模块内是否存在有用户的eID的步骤之前,检测用户所使用的移动终端内是否设置有安全芯片模块,并当检测出设置有安全芯片模块时,指示所述第一检测单元执行检测所述安全芯片模块内是否存在有用户的eID的步骤。
优选的,所述指示单元还用于在所述读取和签名单元向安全芯片模块发送eID读取请求和请求码签名请求的步骤之前,提示用户输入PIN码;
所述客户端还包括:第二接收单元和PIN码验证单元,
所述第二接收单元,用于接收用户所输入的PIN码;
所述PIN码验证单元,用于验证所述PIN码是否正确,并当验证出所述PIN码正确时,指示所述读取和签名单元执行向安全芯片模块发送eID读取请求和授权请求码签名请求的步骤。
本发明还提供一种移动终端,包括:客户端和安全芯片;
所述客户端为本发明所提供的客户端;
所述安全芯片,用于存储和处理数据。
本发明还提供一种线上办卡系统,包括:移动终端、eID认证平台和运营商业务平台;其中,所述移动终端为本发明所提供的移动终端。
本发明的有益技术效果:
本发明提供的线上办卡方法、客户端及系统,当用户在客户端上发出办卡请求时,客户端从移动终端的安全芯片内读取用户的eID,并将eID发送至eID认证平台进行认证,并将认证结果发送至运营商业务平台进行授权认证,当授权认证通过后,运营商业务平台向客户端下发eSIM卡,并由客户端将eSIM卡写入移动终端内的安全芯片内,从而实现用户的办卡,相比于现有技术,本发明提供的办卡方法只需要用户在线进行操作即可实现,无需亲自前往营业厅进行办理,并且,用户无需使用实体身份证,因而,本发明提供的办卡的方法流程更便捷,效率更高,从而用户体验也更高。
附图说明
图1为本发明提供的一种线上办卡系统的结构示意图;
图2为本发明实施例一提供的一种线上办卡方法的流程图;
图3为本发明实施例二提供的一种线上办卡方法的流程图;
图4为本发明提供的一种客户端的结构示意图;
图5为本发明提供的一种移动终端的结构示意图。
具体实施方式
为使本领域的技术人员更好地理解本发明的技术方案,下面结合附图来对本发明提供的一种线上办卡方法、客户端及系统进行详细描述。
本发明提供的线上办卡方法基于一种线上办卡系统来实现,如图1所示,本发明提供的线上办卡系统包括移动终端1、运营商业务平台2以及eID认证平台3;其中,eID是电子身份标识electronic IDentity的缩写,是由公安部公民网络身份识别系统签发给公民的网络身份标识,能够在不泄露身份信息的前提下在线远程识别身份,具有唯一性,eID认证平台是由公安部授权的第三方电子身份证服务商提供的认证平台,能够实现供eID的开通注销、eID真实有效性认证、eID的授权验证,并将相应结果和凭据返回给请求方;运营商业务平台是由运营商所维护的用于完成用户开卡、补卡业务的业务平台,能够为用户办理在线的eSIM卡的下发。
本发明中,移动终端上安装有客户端以及安全芯片,其中,安全芯片是设置于移动终端内的一个可独立进行加解密的硬件模块,内部拥有独立的处理器和存储单元,可存储密钥和特征数据,为移动终端提供加密和安全认证服务,安全芯片进行加解密所用密钥被存储在硬件中,无法复制拷贝到芯片外部,因而所有加解密运算只能在芯片内部完成,这也保证了相关数据的安全;客户端是运营商签发的用于为用户提供业务办理的移动终端软件,能够使用户借助于该客户端实现在线办卡,本发明中,客户端具体包括应用模块和eID-SDK模块(电子身份标识-软件开发工具包模块),eID-SDK模块是内置于客户端内的软件开发工具包,能够为客户端提供接口,以方便客户端与其他平台进行数据交互。
实施例一
本发明实施例一提供一种在线办卡方法,该在线办卡方法由图1中的客户端来执行,如图2所示,该方法包括:
步骤S101、应用模块接收用户发送的办卡请求,并根据办卡请求生成相应的授权请求码,且将授权请求码发送至eID-SDK模块。
本发明中,办卡请求包括两种,一种是开卡请求,一种是补卡请求,当用户在客户端的应用模块上基于自身的需求而发出特定类型的办卡请求时,应用模块会根据该特定类型的办卡请求生成相应的授权请求码,该授权请求码是一串定长的编码,具有唯一性,能够唯一识别本次业务办理请求。
步骤S102、eID-SDK模块向安全芯片模块发送eID读取请求和授权请求码签名请求,以供安全芯片模块根据eID读取请求向eID-SDK模块反馈用户的eID以及根据授权请求码签名请求基于用户的eID来对授权请求码进行签名。
eID-SDK模块在接收到应用模块发送的授权码后,向移动终端内置的安全芯片模块发送eID读取请求和授权请求码签名请求,安全芯片模块在接收到eID读取请求和授权请求码签名请求后,从安全芯片模块内读取用户的eID,并同时利用安全芯片内所存储的eID对授权请求码进行签名,本发明中,利用eID对授权请求码进行签名可采用消息摘要算法或公私钥加密算法等任意算法,只要可实现对授权请求码进行签名即可,在读取到用户的eID以及对授权请求码进行签名后,将读取到的用户eID和签名后的授权请求码反馈至eID-SDK模块。
步骤S103、eID-SDK模块将接收到的eID和完成签名的授权请求码发送至eID认证平台,以供eID认证平台对eID和完成签名的授权请求码进行有效性验证,并接收eID认证平台反馈的验证结果,且将验证结果发送至应用模块。
eID认证平台是由公安部授权的第三方电子身份证服务商提供的认证平台,能够实现供eID的真实有效性认证,通过该验证过程,能够确保用户所使用的eID是公安部下发的合法有效的电子身份证,避免了用户使用虚假身份进行办卡情况。
本步骤中,eID认证平台还对授权请求码进行签名验证,以确保该授权请求码是由具有该eID的用户所发送的,进一步确保了办卡过程的有效性。
本发明中,验证结果包括eID的有效性以及授权请求码的有效性,当eID和授权请求码均有效时,验证结果才为通过,当其中任意一个无效时,验证结果为不通过。本发明中eID认证平台在对eID的有效性以及授权请求码的有效性进行验证后,还将保存验证结果,以进行备案,从而便于将来举证查询使用。
步骤S104、应用模块将接收到的验证结果发送至运营商业务平台,以供运营商服务平台进行认证授权,并在运营商业务平台认证授权通过后,接收运营商服务平台下发的eSIM,且将该eSIM写入至所述安全芯片模块并进行激活。
运营商业务平台在接收到验证结果后,判断验证结果是否为通过,当判断验证结果为通过时,则授权向用户下发eSIM卡,客户端的应用模块在接收到eSIM卡后,将eSIM卡写入至移动终端的安全芯片模块中,并激活eSIM卡,从而完成用户的办卡过程。本发明中,eSIM卡是一种电子SIM卡,其下发过程属于现有技术,此处不再赘述。
此外,运营商业务平台还对验证结果进行存储,以便于将来举证查询使用。
本发明中,在处理用户的不同类型的办卡请求时,处理补卡请求与处理开卡请求的唯一区别在于运营商业务平台在下发新的eSIM卡前需要解除用户原有的SIM卡或eSIM卡与用户的关联,并将原有的SIM卡或eSIM卡信息从运营商业务平台上注销,除此之外,其他办卡步骤均相同。
本发明实施例提供的线上办卡方法,当用户在客户端上发出办卡请求时,客户端从移动终端的安全芯片内读取用户的eID,并将eID发送至eID认证平台进行认证,并将认证结果发送至运营商业务平台进行授权认证,当授权认证通过后,运营商业务平台向客户端下发eSIM卡,并由客户端将eSIM卡写入移动终端内的安全芯片内,从而实现用户的办卡,相比于现有技术,本发明提供的办卡方法只需要用户在线进行操作即可实现,无需亲自前往营业厅进行办理,并且,用户无需使用实体身份证,因而,本发明提供的办卡方法流程更便捷,效率更高,从而用户体验也更高。
实施例二
本公开实施例二提供一种线上办卡方法,该在线办卡方法由图1中的客户端来执行,如图3所示,该步骤包括:
步骤S201、应用模块接收用户发送的办卡请求,并根据办卡请求生成相应的授权请求码,且将授权请求码发送至eID-SDK模块。
本步骤与实施例一中的步骤S101相同,此处不再赘述。
步骤S202、eID-SDK模块检测用户所使用的移动终端内是否设置有安全芯片模块。
eID-SDK模块检测用户所使用的移动终端是否设置有安全芯片模块,并且,当检测出设置有安全芯片模块时,进而执行下述步骤S203以进一步检测安全芯片模块内是否存储有用户的eID;而当未检测出设置有安全芯片模块时,则结束办卡流程,本发明中,当结束办卡流程时,可对用户给出相应的提示,以告知用户结束办卡流程的原因,例如向用户展示“未检测到安全芯片”的字样。
步骤S203、eID-SDK模块检测安全芯片模块内是否存在有用户的eID。
本步骤中,当检测出安全芯片内存储有用户的eID时,则可直接执行步骤S206,即,执行eID-SDK模块向安全芯片模块发送eID读取请求和授权请求码签名请求。如下:
步骤S206、eID-SDK模块向安全芯片模块发送eID读取请求和授权请求码签名请求,以供安全芯片模块根据eID读取请求向eID-SDK模块反馈用户的eID以及根据授权请求码签名请求基于用户的eID来对授权请求码进行签名。
本实施例中,步骤S206与实施例一中的步骤S102相同,此处不再赘述。另外,在本实施例中,在步骤S203和步骤S26之间,还可包括步骤S204和S205,如图3中虚线P1所示,用于使用户输入PIN码以进行进一步的确认,通过实施步骤S204和步骤S205,能够进一步保证办卡流程的安全性。如下所示:
步骤S204、提示用户输入PIN码。
步骤S205、接收用户所输入的PIN码,并验证PIN码是否正确。
本实施例中,PIN码全称为Personal Identification Number,其为SIM卡的个人识别密码(预设的用于验证用户身份的密码),一般仅由用户一人知晓,该PIN码的泄露,会对办卡流程造成安全隐患。
在步骤S205中,当验证出PIN码正确时,则继续执行步骤S206,即,eID-SDK模块向安全芯片模块发送eID读取请求和授权请求码签名请求,而当验证出PIN码不正确时,则提示用户输入错误,在实际应用中,可限定用户输入PIN码的次数,例如3次或6次等,以防止恶意软件攻破PIN码。
在执行完步骤S206后,顺序执行后续步骤S207和步骤S208,以进行eSIM卡的办理流程,本实施例中,步骤S207和步骤S208与实施例一中的步骤S103和步骤S104对应相同,此处不再赘述。
步骤S207、eID-SDK模块将接收到的eID和完成签名的授权请求码发送至eID认证平台,以供eID认证平台对eID和完成签名的授权请求码进行有效性验证,并接收eID认证平台反馈的验证结果,且将验证结果发送至应用模块。
步骤S208、应用模块将接收到的验证结果发送至运营商业务平台,以供运营商服务平台进行认证授权,并在运营商业务平台认证授权通过后,接收运营商服务平台下发的eSIM,且将该eSIM写入至所述安全芯片模块并进行激活。
本实施例中,在上述步骤S203中,当eID-SDK模块检测出安全芯片模块内未存储有用户的eID时,则先执行步骤S209-S212,以向安全芯片写入用户的电子身份标识编码;并且,在完成向安全芯片写入用户的电子身份标识编码以后,执行步骤S206,即,执行向安全芯片模块发送eID读取请求和授权请求码签名请求的步骤,以继续进行后续办卡流程。
步骤S209、eID-SDK模块提示用户输入用户身份证号并进行用户人脸识别。
步骤S210、eID-SDK模块接收用户输入的用户身份证号以及用户的人脸识别图像。
步骤S211、eID-SDK模块将用户身份证号和用户的人脸识别图像发送至eID认证平台,以供eID认证平台对用户身份的真实性进行验证,且当eID认证平台对用户身份的真实性验证通过时,eID-SDK模块接收eID认证平台所返回的用户的eID。
步骤S212、eID-SDK模块将用户的eID下发至安全芯片模块。
本实施例中,当检测出安全芯片内未存储有用户的eID时,指导用户来获取用户的eID。具体地,在步骤S209中,eID-SDK模块首先提示用户输入用户身份证号并进行用户人脸识别,本步骤中,可通过在用户所使用的移动终端界面上弹出相应的提示框实现,在用户进行确认后,弹出输入界面,以供用户输入身份证号,并且在完成身份证输入后,启动摄像头以采集用户的人脸图像,即实现步骤S210;在步骤S211中,当用户完成了身份证号以及人脸图像的输入工作后,eID-SDK模块将用户身份证号和用户的人脸识别图像发送至eID认证平台,eID认证平台对用户身份的真实性进行验证,当eID认证平台对用户身份的真实性验证通过时,向eID-SDK模块返回用户的eID,eID-SDK模块接收eID认证平台所返回的用户的eID;在步骤S212中,eID-SDK模块将用户的eID写入安全芯片内,从而使用户的移动终端存储了用户的eID,进而可执行后续的办卡流程。
另外,在本实施例中,在步骤S212和步骤S206之间,还可包括步骤S204和步骤S205,即使用户输入PIN码,以对用户的身份进行验证,而后在执行步骤S206,如图3中虚线P2所示,步骤S204和S205的作用在前面已经介绍过,此处不再赘述。
本实施提供的线上办卡方法,相较于实施例一提供的线上办卡方法,能够在用户所使用的移动终端内未存储有用户的eID时,远程从eID认证平台处获取到用户的eID,从而能够便捷的为用户进行线上办卡流程;并且,本实施例中,在进行线上办卡过程中,还需要用户输入PIN码,从而能够对用户的身份进行进一步的验证,进而进一步确保了线上办卡流程的安全性。
实施例三
本发明实施例三提供一种客户端,如图4所示,该客户端包括:应用模块和eID-SDK模块。
其中,应用模块包括:生成单元11、第二认证单元20和写入激活单元21;eID-SDK模块包括:读取和签名单元18和第一认证单元19。
生成单元11用于接收用户发送的办卡请求,并在接收到用户发送的办卡请求后,根据办卡请求生成相应的授权请求码,且将所述授权请求码发送至eID-SDK模块;读取和签名单元18用于向安全芯片模块发送eID读取请求和授权请求码签名请求,以供安全芯片模块根据eID读取请求向eID-SDK模块反馈用户的eID以及根据授权请求码签名请求基于用户的eID来对授权请求码进行签名;第一认证单元19用于将接收到的eID和完成签名的授权请求码发送至eID认证平台,以供eID认证平台对eID和完成签名的授权请求码进行有效性验证,并接收eID认证平台反馈的验证结果,且将验证结果发送至应用模块。
第二认证单元20用于将接收到的验证结果发送至运营商服务平台,以供运营商服务平台进行认证授权,在运营商服务平台认证授权通过后,接收运营商服务平台下发的eSIM;写入激活单元21,用于将eSIM写入至安全芯片模块并进行激活。
本实施例提供的客户端,当用户在客户端上发出办卡请求时,客户端从移动终端的安全芯片内读取用户的eID,并将eID发送至eID认证平台进行认证,并将认证结果发送至运营商业务平台进行授权认证,当授权认证通过后,运营商业务平台向客户端下发eSIM卡,并由客户端将eSIM卡写入移动终端内的安全芯片内,从而实现用户的办卡过程,相比于现有技术,本发明提供的办卡方法只需要用户在线进行操作即可实现,无需亲自前往营业厅进行办理,并且,用户无需使用实体身份证,因而,本发明提供的办卡方法流程更便捷,效率更高,从而用户体验也更高。
进一步地,本实施例提供的客户端中,eID-SDK模块还包括:第一检测单元14,第一检测单元用于读取和签名单元向安全芯片模块发送eID读取请求和授权请求码签名请求的之前,检测所述安全芯片模块内是否存在有用户的eID,并当检测出安全芯片内存在有用户的eID时,指示读取和签名单元执行向安全芯片模块发送eID读取请求和授权请求码签名请求的步骤。
优选的,eID-SDK模块还包括:提示单元15、第一接收单元22、第三认证单元23和下发单元24。
其中,提示单元15,用于在当第一检测单元14检测出安全芯片模块内不存在有用户的电子身份证标识编号时,提示用户输入用户身份证号并进行用户人脸识别;第一接收单元22,用于接收用户输入的用户身份证号以及用户的人脸识别图像;第三认证单元23,用于将用户身份证号和用户的人脸识别图像发送至eID认证平台,以供eID认证平台对用户身份的真实性进行验证,且当eID认证平台对用户身份的真实性验证通过时,接收eID认证平台所返回的用户的eID;下发单元24,用于将用户的eID下发至安全芯片模块,并进一步指示读取和签名单元18执行向安全芯片模块发送eID读取请求和授权请求码签名请求的步骤。
进一步地,eID-SDK模块还包括:第二检测单元13,用于在第一检测单元14检测安全芯片模块内是否存在有用户的eID的步骤之前,检测用户所使用的移动终端内是否设置有安全芯片模块,并当检测出设置有安全芯片模块时,指示第一检测单元14执行检测安全芯片模块内是否存在有用户的eID的步骤。
优选的,指示单元还用于在读取和签名单元18向安全芯片模块发送eID读取请求和请求码签名请求的步骤之前,提示用户输入PIN码,对应的,客户端还包括:第二接收单元16和PIN码验证单元17,所述第二接收单元16用于接收用户所输入的PIN码;所述PIN码验证单元18用于验证PIN码是否正确,并当验证出PIN码正确时,指示读取和签名单元18执行向安全芯片模块发送eID读取请求和授权请求码签名请求的步骤。
本实施例所提供的客户端的各模块及单元的数据交互关系请参见本发明实施例一和实施二所提供的线上办卡方法,此处不再赘述。
本发明还提供一种移动终端,如图5所示,其包括:客户端和安全芯片;所述客户端为本发明实施例提供的客户端,所述安全芯片用于存储和处理数据。
本发明还提供一种线上办卡系统,参见图1,其包括:移动终端1、eID认证平台3和运营商业务平台2;其中,所述移动终端为本发明实施例所提供的移动终端。
可以理解的是,以上实施方式仅仅是为了说明本发明的原理而采用的示例性实施方式,然而本发明并不局限于此。对于本领域内的普通技术人员而言,在不脱离本发明的精神和实质的情况下,可以做出各种变型和改进,这些变型和改进也视为本发明的保护范围。

Claims (12)

1.一种线上办卡方法,其特征在于,用于办理智能卡,包括:
应用模块接收用户发送的办卡请求,并根据所述办卡请求生成相应的授权请求码,且将所述授权请求码发送至eID-SDK模块;
所述eID-SDK模块向安全芯片模块发送eID读取请求和授权请求码签名请求,以供所述安全芯片模块根据所述eID读取请求向eID-SDK模块反馈用户的eID以及根据所述授权请求码签名请求基于用户的eID来对所述授权请求码进行签名;
所述eID-SDK模块将接收到的所述eID和完成签名的所述授权请求码发送至eID认证平台,以供eID认证平台对所述eID和完成签名的授权请求码进行有效性验证,并接收eID认证平台反馈的验证结果,且将所述验证结果发送至所述应用模块;
所述应用模块将接收到的所述验证结果发送至运营商服务平台,以供运营商服务平台进行认证授权,并在运营商服务平台认证授权通过后,接收运营商服务平台下发的eSIM,且将该所述eSIM写入至所述安全芯片模块并进行激活。
2.根据权利要求1所述的线上办卡方法,其特征在于,所述eID-SDK模块向安全芯片模块发送eID读取请求和授权请求码签名请求的步骤之前,还包括:
所述eID-SDK模块检测所述安全芯片模块内是否存在有用户的eID;
当检测出存在时,则执行所述eID-SDK模块向安全芯片模块发送eID读取请求和授权请求码签名请求的步骤。
3.根据权利要求2所述的线上办卡方法,其特征在于,当所述eID-SDK模块检测出所述安全芯片模块内不存在有用户的eID时,则所述eID-SDK模块提示用户输入用户身份证号并进行用户人脸识别;
所述eID-SDK模块接收用户输入的用户身份证号以及用户的人脸识别图像;
所述eID-SDK模块将所述用户身份证号和用户的人脸识别图像发送至eID认证平台,以供所述eID认证平台对用户身份的真实性进行验证,且当所述eID认证平台对用户身份的真实性验证通过时,所述eID-SDK模块接收所述eID认证平台所返回的用户的eID;
所述eID-SDK模块将所述用户的eID下发至所述安全芯片模块,并进一步执行向安全芯片模块发送eID读取请求和授权请求码签名请求的步骤。
4.根据权利要求3所述的线上办卡方法,其特征在于,在所述eID-SDK模块检测所述安全芯片模块内是否存在有用户的eID的步骤之前,还包括:
所述eID-SDK模块检测用户所使用的移动终端内是否设置有安全芯片模块;
当检测出设置有安全芯片模块时,执行所述eID-SDK模块检测所述安全芯片模块内是否存在有用户的eID的步骤。
5.根据权利要求1-4中任一项所述的线上办卡方法,其特征在于,在所述eID-SDK模块向安全芯片模块发送eID读取请求和请求码签名请求的步骤之前,还包括:
提示用户输入PIN码;
接收用户所输入的PIN码,并验证所述PIN码是否正确;
当验证出所述PIN码正确时,则执行所述eID-SDK模块向安全芯片模块发送eID读取请求和授权请求码签名请求的步骤。
6.一种客户端,其特征在于,用于办理智能卡,包括:应用模块和电子身份证eID-SDK模块;其中,电子身份证eID-SDK模块包括:读取和签名单元和第一认证单元;应用模块包括:生成单元、第二认证单元和写入激活单元;
所述生成单元,用于接收用户发送的办卡请求,并在接收到用户发送的办卡请求后,根据所述办卡请求生成相应的授权请求码,且将所述授权请求码发送至eID-SDK模块;
所述读取和签名单元,用于向安全芯片模块发送eID读取请求和授权请求码签名请求,以供所述安全芯片模块根据所述eID读取请求向eID-SDK模块反馈用户的eID以及根据所述授权请求码签名请求基于用户的eID来对所述授权请求码进行签名;
所述第一认证单元,用于将接收到的所述eID和完成签名的所述授权请求码发送至eID认证平台,以供eID认证平台对所述eID和完成签名的授权请求码进行有效性验证,并接收eID认证平台反馈的验证结果,且将所述验证结果发送至所述应用模块;
所述第二认证单元,用于将接收到的所述验证结果发送至运营商服务平台,以供运营商服务平台进行认证授权,在运营商服务平台认证授权通过后,接收运营商服务平台下发的eSIM;
所述写入激活单元,用于将所述eSIM写入至所述安全芯片模块并进行激活。
7.根据权利要求6所述的客户端,其特征在于,所述eID-SDK模块还包括:第一检测单元;
所述第一检测单元,用于所述读取和签名单元向安全芯片模块发送eID读取请求和授权请求码签名请求的之前,检测所述安全芯片模块内是否存在有用户的eID;并当检测出存在时,指示读取和签名单元执行向安全芯片模块发送eID读取请求和授权请求码签名请求的步骤。
8.根据权利要求7所述的客户端,其特征在于,所述eID-SDK模块还包括:提示单元、第一接收单元、第三认证单元和下发单元;
所述提示单元,用于在当所述第一检测单元检测出所述安全芯片模块内不存在有用户的eID时,提示用户输入用户身份证号并进行用户人脸识别;
所述第一接收单元,用于接收用户输入的用户身份证号以及用户的人脸识别图像;
所述第三认证单元,用于将所述用户身份证号和用户的人脸识别图像发送至eID认证平台,以供所述eID认证平台对用户身份的真实性进行验证,且当所述eID认证平台对用户身份的真实性验证通过时,接收所述eID认证平台所返回的用户的eID;
下发单元,用于将所述用户的eID下发至所述安全芯片模块,并进一步指示所述读取和签名单元执行向安全芯片模块发送eID读取请求和授权请求码签名请求的步骤。
9.根据权利要求8所述的客户端,其特征在于,所述eID-SDK模块还包括:第二检测单元;
所述第二检测单元,用于在所述第一检测单元检测所述安全芯片模块内是否存在有用户的eID的步骤之前,检测用户所使用的移动终端内是否设置有安全芯片模块,并当检测出设置有安全芯片模块时,指示所述第一检测单元执行检测所述安全芯片模块内是否存在有用户的eID的步骤。
10.根据权利要求8-9中任一项所述的客户端,其特征在于,所述提示单元还用于在所述读取和签名单元向安全芯片模块发送eID读取请求和请求码签名请求的步骤之前,提示用户输入PIN码;
所述客户端还包括:第二接收单元和PIN码验证单元,
所述第二接收单元,用于接收用户所输入的PIN码;
所述PIN码验证单元,用于验证所述PIN码是否正确,并当验证出所述PIN码正确时,指示所述读取和签名单元执行向安全芯片模块发送eID读取请求和授权请求码签名请求的步骤。
11.一种移动终端,其特征在于,包括:客户端和安全芯片;
所述客户端为权利要求6-10任一项所述的客户端;
所述安全芯片,用于存储和处理数据。
12.一种线上办卡系统,其特征在于,包括:移动终端、eID认证平台和运营商业务平台;其中,所述移动终端为权利要求11所述的移动终端。
CN201910457954.8A 2019-05-29 2019-05-29 一种线上办卡方法、客户端及系统 Active CN110191123B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201910457954.8A CN110191123B (zh) 2019-05-29 2019-05-29 一种线上办卡方法、客户端及系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201910457954.8A CN110191123B (zh) 2019-05-29 2019-05-29 一种线上办卡方法、客户端及系统

Publications (2)

Publication Number Publication Date
CN110191123A CN110191123A (zh) 2019-08-30
CN110191123B true CN110191123B (zh) 2022-02-18

Family

ID=67718619

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201910457954.8A Active CN110191123B (zh) 2019-05-29 2019-05-29 一种线上办卡方法、客户端及系统

Country Status (1)

Country Link
CN (1) CN110191123B (zh)

Families Citing this family (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN111754234A (zh) * 2020-07-07 2020-10-09 中国银行股份有限公司 空中银行业务处理方法及装置
CN113129137B (zh) * 2021-05-18 2023-11-24 中国农业银行股份有限公司 银行卡的开卡方法和银行系统

Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105007274A (zh) * 2015-07-27 2015-10-28 尤磊 一种基于移动终端的身份认证系统和方法
US9313198B2 (en) * 2013-03-27 2016-04-12 Oracle International Corporation Multi-factor authentication using an authentication device
CN106790070A (zh) * 2016-12-21 2017-05-31 杨宪国 基于鉴权装置的电子身份证认证服务系统
CN107294988A (zh) * 2017-07-03 2017-10-24 山东合天智汇信息技术有限公司 一种基于银行身份信息和eID的身份验证方法及其系统
CN108234126A (zh) * 2016-12-21 2018-06-29 金联汇通信息技术有限公司 用于远程开户的系统和方法
CN109450872A (zh) * 2018-10-23 2019-03-08 中国联合网络通信集团有限公司 用户身份认证方法、系统、存储介质及电子设备
CN109660979A (zh) * 2017-10-11 2019-04-19 中国移动通信有限公司研究院 物联网空中开卡方法及装置、计算设备和存储介质

Family Cites Families (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US9646150B2 (en) * 2013-10-01 2017-05-09 Kalman Csaba Toth Electronic identity and credentialing system

Patent Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US9313198B2 (en) * 2013-03-27 2016-04-12 Oracle International Corporation Multi-factor authentication using an authentication device
CN105007274A (zh) * 2015-07-27 2015-10-28 尤磊 一种基于移动终端的身份认证系统和方法
CN106790070A (zh) * 2016-12-21 2017-05-31 杨宪国 基于鉴权装置的电子身份证认证服务系统
CN108234126A (zh) * 2016-12-21 2018-06-29 金联汇通信息技术有限公司 用于远程开户的系统和方法
CN107294988A (zh) * 2017-07-03 2017-10-24 山东合天智汇信息技术有限公司 一种基于银行身份信息和eID的身份验证方法及其系统
CN109660979A (zh) * 2017-10-11 2019-04-19 中国移动通信有限公司研究院 物联网空中开卡方法及装置、计算设备和存储介质
CN109450872A (zh) * 2018-10-23 2019-03-08 中国联合网络通信集团有限公司 用户身份认证方法、系统、存储介质及电子设备

Also Published As

Publication number Publication date
CN110191123A (zh) 2019-08-30

Similar Documents

Publication Publication Date Title
US11763311B2 (en) Multi-device transaction verification
US11461760B2 (en) Authentication using application authentication element
EP3410376B1 (en) Credit payment method and device based on card emulation of mobile terminal
RU2679343C1 (ru) Верификация бесконтактной платежной карты для выдачи платежного удостоверения мобильному устройству
KR102411007B1 (ko) 이동 단말 p2p에 기초한 신용 지불 방법 및 장치
KR102358546B1 (ko) 장치에 대해 클라이언트를 인증하기 위한 시스템 및 방법
EP2332092B1 (en) Apparatus and method for preventing unauthorized access to payment application installed in contactless payment device
US7360694B2 (en) System and method for secure telephone and computer transactions using voice authentication
KR102372571B1 (ko) 모바일 결제 방법, 장치 및 시스템
WO2020103557A1 (zh) 业务处理的方法和装置
CN104301110A (zh) 应用于智能终端的身份验证方法、身份验证设备和系统
CN103839157A (zh) 一种电子支付方法、装置及系统
CN111886618B (zh) 数字访问代码
US20120303534A1 (en) System and method for a secure transaction
KR20210142180A (ko) 효율적인 챌린지-응답 인증을 위한 시스템 및 방법
CN110191123B (zh) 一种线上办卡方法、客户端及系统
US20100312709A1 (en) Payment application pin data self-encryption
CN114207578A (zh) 移动应用程序集成
CN107633399B (zh) 一种网络支付账户的线下支付方法和系统
CN106060791B (zh) 一种发送和获取短信验证码的方法和系统
US11640597B2 (en) Method of managing an emergency mode transaction procedure, and an associated device
KR20110078147A (ko) 결제카드를 이용한 결제시 문자메시지를 이용한 인증방법 및 시스템
US20220311627A1 (en) Systems and methods for transaction card-based authentication
AU2016277629A1 (en) Authentication using application authentication element
CN106059773B (zh) 数字签名方法及系统

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant