CN110288327A - 一种针对可分割多媒体流商品的微支付方法 - Google Patents
一种针对可分割多媒体流商品的微支付方法 Download PDFInfo
- Publication number
- CN110288327A CN110288327A CN201910498099.5A CN201910498099A CN110288327A CN 110288327 A CN110288327 A CN 110288327A CN 201910498099 A CN201910498099 A CN 201910498099A CN 110288327 A CN110288327 A CN 110288327A
- Authority
- CN
- China
- Prior art keywords
- customer
- businessman
- party
- trusted
- sent
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Pending
Links
- 238000000034 method Methods 0.000 title claims abstract description 11
- 238000012790 confirmation Methods 0.000 claims abstract description 5
- 238000004321 preservation Methods 0.000 claims description 5
- 230000005540 biological transmission Effects 0.000 claims description 3
- 238000010200 validation analysis Methods 0.000 claims description 2
- 238000005516 engineering process Methods 0.000 description 2
- 238000004891 communication Methods 0.000 description 1
- 238000013461 design Methods 0.000 description 1
- 238000011161 development Methods 0.000 description 1
- 238000002360 preparation method Methods 0.000 description 1
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/02—Payment architectures, schemes or protocols involving a neutral party, e.g. certification authority, notary or trusted third party [TTP]
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/04—Payment circuits
- G06Q20/06—Private payment circuits, e.g. involving electronic currency used among participants of a common payment scheme
- G06Q20/065—Private payment circuits, e.g. involving electronic currency used among participants of a common payment scheme using e-cash
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/08—Payment architectures
- G06Q20/085—Payment architectures involving remote charge determination or related payment systems
- G06Q20/0855—Payment architectures involving remote charge determination or related payment systems involving a third party
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/38—Payment protocols; Details thereof
- G06Q20/382—Payment protocols; Details thereof insuring higher security of transaction
- G06Q20/3827—Use of message hashing
Landscapes
- Business, Economics & Management (AREA)
- Accounting & Taxation (AREA)
- Engineering & Computer Science (AREA)
- Strategic Management (AREA)
- Physics & Mathematics (AREA)
- General Business, Economics & Management (AREA)
- General Physics & Mathematics (AREA)
- Theoretical Computer Science (AREA)
- Finance (AREA)
- Computer Security & Cryptography (AREA)
- Management, Administration, Business Operations System, And Electronic Commerce (AREA)
Abstract
本发明涉及一种针对可分割多媒体流商品的微支付方法,包括下列步骤:顾客和商家分别选择自己的假身份,然后将自己的真身份、假身份以及签名进行公钥加密发送给可信第三方支付机构注册;利用哈希加密算法,顾客向第三方可信支付机构发起购买请求,第三方可信支付机构收到消息后确认顾客假身份,然后向商家发送该顾客的购买请求,商家收到消息后,将给第三方可信支付机构发送确认交易的消息;协议采用预支付机制,商品分两部分交付给顾客;顾客先把包含哈希的值在内的支付消息发送给商家,表示顾客将所要购买商品的支付票据发给了商家;商家收到支付消息后,验证哈希值的正确性以及票据的合法性后,将发送顾客所支付商品的一部分给顾客。
Description
技术领域
本发明属于信息技术安全领域,涉及一种互联网上交易具有公平性的微支付实现方法。
背景技术
随着网络和信息技术的发展,在互联网上进行小额资金支付越来越广泛,如在线小说阅读、观看视频、听音乐等。这类信息商品的单次购买的费用一般较少,但是购买频率很高。因此,这类交易对系统有着特殊的要求:在满足一定安全性的前提下,要有较高的处理效率,如存储尽量少的信息、通信开销和计算开销尽可能减少。
经典的微支付协议是PayWord协议,协议用一条被称为PayWord的哈希链来表示货币,PayWord上的值被称为支付票据,同时哈希函数的不可逆性也一定程度上保证了交易的安全性。该协议使用效率高,但是顾客和商家之间没有身份的相互验证,顾客可以用同样的PayWord链向不同的商家发起支付,所以无法阻止商家的重复消费。后来,Yen提出了优先保护用户权益而不是商家权益的微支付协议PayFair,用支付证书保障协议安全,但是降低了交易的效率。
发明内容
本发明的目的是设计针对可分割多媒体流商品交易双方可信任对方的协议,以保证交易的公平性和安全性,同时并未增加系统太多的计算和存储负担。技术方案如下:
一种针对可分割多媒体流商品的微支付方法,包括下列步骤:
(1)顾客和商家分别选择自己的假身份,然后将自己的真身份、假身份以及签名进行公钥加密发送给可信第三方支付机构注册;
(2)利用哈希加密算法,顾客向第三方可信支付机构发起购买请求,第三方可信支付机构收到消息后确认顾客假身份,然后向商家发送该顾客的购买请求,商家收到消息后,将给第三方可信支付机构发送确认交易的消息,方法如下:
(a)顾客选择一个随机数,并对该随机数进行哈希运算,并将该哈希链的根以及想要进行交易的商家假身份发送给可信第三支付机构;
(b)可信第三方支付机构收到顾客的购买申请后,通过验证顾客的签名来确认顾客的假身份,保存顾客和商家的假身份以及哈希链的根,然后将该哈希链的根以及顾客的假身份发送给顾客指定的商家;
(c)商家收到可信第三方支付机构的消息后,通过验证可信第三方支付机构的签名来确认可信第三方支付机构的身份,保存顾客的假身份和哈希链的根,然后选择一个随机数并对该随机数进行哈希运算,将哈希链的根发送给可信第三方支付机构;
(d)可信第三方支付机构收到商家的消息后,通过商家的签名确认消息是来自商家,把商家的哈希链的根保存下来,并将该值发送给顾客;
(e)顾客收到可信第三方支付机构的消息,保存商家的哈希链的根;
(3)协议采用预支付机制,商品分两部分交付给顾客;顾客先把包含哈希的值在内的支付消息发送给商家,表示顾客将所要购买商品的支付票据发给了商家;商家收到支付消息后,验证哈希值的正确性以及票据的合法性后,将发送顾客所支付商品的一部分给顾客;顾客在成功接受到所选购的商品后,再给商家发送下一次交易的支付消息;商家收到消息并验证支付票据合法后,将上一次交易商品的剩余部分以及本次交易商品的一部分发送给顾客;
(4)当商家收到支付票据,并判断此次交易需要支付时,商家拿着未支付的支付票据去找第三方可信支付机构进行兑换,方法如下:
(a)商家根据票据个数判断此次交易需要支付时,向可信第三方支付机构发送所有的未支付的票据以及本次交易的商家和顾客产生的哈希链的值;
(b)第三方可信支付机构收到商家的兑换申请后,使用本地保存的哈希链的根验证商家发送的哈希链的值的正确性,并且验证商家发送的支付票据的合法性,若均符合条件,将支付票据对应的现实货币从顾客账户转移给商家;然后修改保存的顾客的哈希链的根的值;
(c)商家确定兑换成功后,将保存的顾客的哈希链的根的值修改,然后继续进行交易;
(5)当顾客或商家想结束交易时,包括四种情况:交易票据过期;哈希链上的支付票据用完;顾客想结束交易;商家想结束交易;顾客或商家可以向可信第三方支付机构申请结束交易。
本发明由于采取以上技术方案,其具有以下优点:
(1)本发明采用两条哈希链,能够实现用户和商家地位平等,交易阶段二者互相核实对方的身份,实现了双方身份相互认证。
(2)本发明中的商家不需要每次交易都去可信第三方支付机构去兑换票据,只需要在满足协议规定的交易次数去兑换票据即可,进一步节省了交易的成本,提高了协议的效率,也给可信第三方支付机构减少了大量的工作量。
(3)本发明采用了预支付机制,商家将顾客购买的商品分两部分发送给顾客。如果顾客收到商家发来的商品之后,不向商家进行下一次交易的话,顾客就收不到自己上一次交易已经支付了的商品的剩余部分。所以本发明可以有效避免顾客抵赖。
(4)本发明在申请子协议阶段顾客将他的支付哈希链上票据的根发送给可信第三方支付机构,有效避免了顾客或者商家伪造假的交易票据去可信第三方兑换成功,提高了协议的安全性。
附图说明
附图1顾客、商家、可信第三方支付机构之间的关系
附图2微支付协议的流程图
具体实施方式
为使本发明的目的、实现方案和优点更为清晰,下面结合附图2对本发明作进一步的描述。
一、符号说明
本协议使用的符号在表1中定义。
表1协议符号说明
二、协议设计
交易前C产生自己的公钥和私钥对(PKC,SKC)、同时M也产生自己的公钥和私钥对(PKM,SKM)。C在银行里的存款,B是知道的。当C向B提出交易申请发送自己准备购买商品总金额V时,B将锁定C账户余额里的这部分金额V。结束交易并且M兑换票据成功后,B将C交易剩余金额解锁。协议中的商品是视频流或者文字流等非实体的可分割的多媒体流,以音乐为例可以简单描述场景为:C支付一次可收听一段时间的在线音乐。
1、注册子协议
步骤1:C选择IDC作为自己的假身份,然后向B发送(这里的签名是对sigC以外的其他全部信息进行签名,之后的签名操作也是如此),M也执行和C类似的操作,向B发送
步骤2:B收到C和M发来的消息后,分别为C和M开立账户,然后发送{IDB,IDC,IDM,sigB}给C和M。
2、申请子协议
步骤1:C选择随机数xl(l是哈希链的长度),并计算xk=h(xk+1),(k=l-1,l-2,…,0)得到x0←x1←···←xl。然后向B发送购买申请{IDC,IDB,IDM,V,E,x0,sigC}。
步骤2:B收到C发来的购买申请后,验证sigC,确定消息来自C,确定其账户余额大于V,保存V,E,x0,向M发送{IDB,IDC,IDM,V,E,x0,sigB}。
步骤3:M收到B发来的消息后,验证sigB,确定消息来自于B,保存IDC,V,E,x0,选择随机数zp(p是哈希链的长度),并计算zk=h(zk+1),(k=p-1,p-2,…,0)得到z0←z1←···←zp,然后向B发送{IDM,IDB,IDC,V,E,x0,z0,sigM}。
步骤4:B收到M发来的消息后,验证sigM,确定消息是M发送,把z0保存下来,把消息{IDB,IDC,IDM,x0,z0,sigB}发送给C。
步骤5:C收到B发来的消息后,验证sigB,确定消息是B发送,把z0保存下来。
3、支付子协议
步骤1:第1次交易,C向M发送信息是哈希链上的支付票据,ai(1≤ai≤l)是的序号。
步骤2:第1次交易,M收到C发来的支付信息后,验证E确定票据未过有效期,验证V确定C帐户额度足够购买a1个单位的商品,验证是否成立。若验证均符合要求,M向C发送{IDM,IDC,z1,r×S1},r为比例参数,且0<r<1。以听音乐为例,若S1代表可以听10分钟的在线音乐,r=0.8,则r×S1代表8分钟的在线音乐。
步骤3:第i+1次交易(i≥1),C收到M第i次交易发来的消息后,验证h(zi)=zi-1确定M身份。向M发送
步骤4:第i+1次交易,M收到C发来的支付信息后,验证E确定票据未过有效期,验证V确定C帐户额度足够购买ai+1个单位的商品,验证是否成立。若验证均通过,M向C发送{IDM,IDC,zi+1,r×Si+1||(1-r)×Si}。然后验证(i+1)modN=0,判断第i+1次交易是否为第N次交易,若是则M向B提交兑换申请。
4、兑换子协议
步骤1:第m(m≤n)次交易,M判定C需要支付,向B发送
步骤2:B收到M发来的消息后,使用本地保存的x0、z0,验证hm(zm)=z0,m mod N=0即票据的个数为N,票据的额度V,票据的有效期E,若均符合条件,将C账户上价值为am的现实货币转移给M,B修改x0的值,令然后B把C的额度修改为(V-am),并发送消息{IDC,IDM,V-am}给M、C。
步骤3:M确定兑换成功,令M把C的额度修改为(V-am),继续进行交易。
5、结束子协议
主要有四种情况:交易票据过期;哈希链上的支付票据用完;顾客想结束交易;商家想结束交易。假设双方进行了n次交易。
步骤1:M(或者C)向B提交申请结束交易。
步骤2:B收到M(或者C)发来的后,使用本地保存的x0、z0,验证hn(zn)=z0和票据的额度V,票据有效期E,若均符合条件,B将C账户上an单位的货币划拨给M,并发送消息{IDC,IDM,V-an,'end'}给M、C。
本协议能够实现双方身份相互认证,C不可以用同样的PayWord链向不同的M发起支付,所以阻止了C的重复消费。协议中M不需要每次交易的票据都提交给B兑换,只需要在交易次数满足kmodN=0去兑换票据即可,进一步节省了交易的成本,提高了协议的效率。因为B处留存有x0,z0,所以C不可能伪造票据使M无法在B处兑换票据,M也不可能伪造C的支付票据在B处兑换成功,提高了协议的安全性。
本协议也有效避免了C抵赖的情况:C收到M发来的商品后不发送自己的下一次交易支付票据或者结束交易信息。由于商品分两部分交付给C,若C不发送下一次交易的支付票据,那么它就收不到上次购买商品的剩下的(1-r)部分,所以C抵赖是没有完全收益的。而如果C虽然还有上次购买商品的(1-r)部分没有收到,但是C选择不发送自己的下一次交易票据或者结束交易消息,企图阻止M兑换从而得到免费的服务。此时M收不到C的下一次交易票据,便有理由怀疑C进行了这种抵赖,M可以向B提交结束交易,那么C抵赖是没有收益的。
Claims (1)
1.一种针对可分割多媒体流商品的微支付方法,包括下列步骤:
(1)顾客和商家分别选择自己的假身份,然后将自己的真身份、假身份以及签名进行公钥加密发送给可信第三方支付机构注册;
(2)利用哈希加密算法,顾客向第三方可信支付机构发起购买请求,第三方可信支付机构收到消息后确认顾客假身份,然后向商家发送该顾客的购买请求,商家收到消息后,将给第三方可信支付机构发送确认交易的消息,方法如下:
(a)顾客选择一个随机数,并对该随机数进行哈希运算,并将该哈希链的根以及想要进行交易的商家假身份发送给可信第三支付机构;
(b)可信第三方支付机构收到顾客的购买申请后,通过验证顾客的签名来确认顾客的假身份,保存顾客和商家的假身份以及哈希链的根,然后将该哈希链的根以及顾客的假身份发送给顾客指定的商家;
(c)商家收到可信第三方支付机构的消息后,通过验证可信第三方支付机构的签名来确认可信第三方支付机构的身份,保存顾客的假身份和哈希链的根,然后选择一个随机数并对该随机数进行哈希运算,将哈希链的根发送给可信第三方支付机构;
(d)可信第三方支付机构收到商家的消息后,通过商家的签名确认消息是来自商家,把商家的哈希链的根保存下来,并将该值发送给顾客;
(e)顾客收到可信第三方支付机构的消息,保存商家的哈希链的根;
(3)协议采用预支付机制,商品分两部分交付给顾客;顾客先把包含哈希的值在内的支付消息发送给商家,表示顾客将所要购买商品的支付票据发给了商家;商家收到支付消息后,验证哈希值的正确性以及票据的合法性后,将发送顾客所支付商品的一部分给顾客;顾客在成功接受到所选购的商品后,再给商家发送下一次交易的支付消息;商家收到消息并验证支付票据合法后,将上一次交易商品的剩余部分以及本次交易商品的一部分发送给顾客;
(4)当商家收到支付票据,并判断此次交易需要支付时,商家拿着未支付的支付票据去找第三方可信支付机构进行兑换,方法如下:
(a)商家根据票据个数判断此次交易需要支付时,向可信第三方支付机构发送所有的未支付的票据以及本次交易的商家和顾客产生的哈希链的值;
(b)第三方可信支付机构收到商家的兑换申请后,使用本地保存的哈希链的根验证商家发送的哈希链的值的正确性,并且验证商家发送的支付票据的合法性,若均符合条件,将支付票据对应的现实货币从顾客账户转移给商家;然后修改保存的顾客的哈希链的根的值;
(c)商家确定兑换成功后,将保存的顾客的哈希链的根的值修改,然后继续进行交易;
(5)当顾客或商家想结束交易时,包括四种情况:交易票据过期;哈希链上的支付票据用完;顾客想结束交易;商家想结束交易;顾客或商家可以向可信第三方支付机构申请结束交易。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201910498099.5A CN110288327A (zh) | 2019-06-10 | 2019-06-10 | 一种针对可分割多媒体流商品的微支付方法 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201910498099.5A CN110288327A (zh) | 2019-06-10 | 2019-06-10 | 一种针对可分割多媒体流商品的微支付方法 |
Publications (1)
Publication Number | Publication Date |
---|---|
CN110288327A true CN110288327A (zh) | 2019-09-27 |
Family
ID=68003678
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN201910498099.5A Pending CN110288327A (zh) | 2019-06-10 | 2019-06-10 | 一种针对可分割多媒体流商品的微支付方法 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN110288327A (zh) |
Citations (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN1645393A (zh) * | 2005-02-23 | 2005-07-27 | 北京邮电大学 | 一种实现小额支付的通信交互方法 |
CN108596619A (zh) * | 2018-04-26 | 2018-09-28 | 深圳怡化电脑股份有限公司 | 用于区块链系统的交易方法、装置、中心节点及系统 |
-
2019
- 2019-06-10 CN CN201910498099.5A patent/CN110288327A/zh active Pending
Patent Citations (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN1645393A (zh) * | 2005-02-23 | 2005-07-27 | 北京邮电大学 | 一种实现小额支付的通信交互方法 |
CN108596619A (zh) * | 2018-04-26 | 2018-09-28 | 深圳怡化电脑股份有限公司 | 用于区块链系统的交易方法、装置、中心节点及系统 |
Non-Patent Citations (1)
Title |
---|
QUAN-YU ZHAO.ELT: "International Journal of Network Security" * |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US10535065B2 (en) | Secure payment transactions based on the public bankcard ledger | |
Harb et al. | SecureSMSPay: secure SMS mobile payment model | |
US20140337206A1 (en) | Electronic Currency System | |
CN107330787A (zh) | 一种高效安全的区块链链下高频交易支付方法、系统 | |
Lipton et al. | Micro-payments via efficient coin-flipping | |
RU2157001C2 (ru) | Способ проведения платежей (варианты) | |
JPH11504144A (ja) | 電子マネーシステム | |
TW200820108A (en) | Method for automatically validating a transaction, electronic payment system and computer program | |
CN104717067B (zh) | 基于非交互式零知识的安全验证方法、设备及系统 | |
US9165297B2 (en) | Virtual account and token-based digital cash protocols | |
US9171324B2 (en) | Hybrid virtual account and token-based digital cash protocols | |
KR20030029607A (ko) | 마이크로지불 트랜젝션을 관리하는 시스템 및 방법 및이에 대응하는 고객용 단말기 및 판매인용 단말기 | |
US20220253813A1 (en) | Cryptographicaly secured hybrid (on and off blockchain) cryptocurrency system | |
CN112232828A (zh) | 一种电网数据交易方法、系统 | |
Chen et al. | Toward achieving anonymous nft trading | |
WO2020154576A1 (en) | Cryptographic transactions supporting real world requirements | |
Luo et al. | Offline transferable E-cash mechanism | |
CN110363513A (zh) | 基于区块链的联合支付方法和装置 | |
Sadeghi et al. | Electronic payment systems | |
CN110288327A (zh) | 一种针对可分割多媒体流商品的微支付方法 | |
He et al. | Research on online payment mode of e-commerce | |
CN108090751A (zh) | 电子现金系统 | |
Rasheed et al. | Blockchain Mobile Wallet with Secure Offline Transactions | |
WO2002023413A1 (en) | . method and system for transferring cipher real right | |
US11651354B2 (en) | Efficient partially spendable e-cash |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PB01 | Publication | ||
PB01 | Publication | ||
SE01 | Entry into force of request for substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
WD01 | Invention patent application deemed withdrawn after publication |
Application publication date: 20190927 |
|
WD01 | Invention patent application deemed withdrawn after publication |