CN114549192A - 一种免安装数字钱包的移动终端数字货币交易方法 - Google Patents
一种免安装数字钱包的移动终端数字货币交易方法 Download PDFInfo
- Publication number
- CN114549192A CN114549192A CN202011350983.3A CN202011350983A CN114549192A CN 114549192 A CN114549192 A CN 114549192A CN 202011350983 A CN202011350983 A CN 202011350983A CN 114549192 A CN114549192 A CN 114549192A
- Authority
- CN
- China
- Prior art keywords
- digital
- digital currency
- transaction
- server
- payer
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Pending
Links
Images
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q40/00—Finance; Insurance; Tax strategies; Processing of corporate or income taxes
- G06Q40/04—Trading; Exchange, e.g. stocks, commodities, derivatives or currency exchange
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/30—Payment architectures, schemes or protocols characterised by the use of specific devices or networks
- G06Q20/36—Payment architectures, schemes or protocols characterised by the use of specific devices or networks using electronic wallets or electronic money safes
- G06Q20/367—Payment architectures, schemes or protocols characterised by the use of specific devices or networks using electronic wallets or electronic money safes involving electronic purses or money safes
- G06Q20/3674—Payment architectures, schemes or protocols characterised by the use of specific devices or networks using electronic wallets or electronic money safes involving electronic purses or money safes involving authentication
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/38—Payment protocols; Details thereof
- G06Q20/382—Payment protocols; Details thereof insuring higher security of transaction
- G06Q20/3821—Electronic credentials
- G06Q20/38215—Use of certificates or encrypted proofs of transaction rights
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/38—Payment protocols; Details thereof
- G06Q20/382—Payment protocols; Details thereof insuring higher security of transaction
- G06Q20/3829—Payment protocols; Details thereof insuring higher security of transaction involving key management
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/38—Payment protocols; Details thereof
- G06Q20/40—Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
- G06Q20/401—Transaction verification
- G06Q20/4014—Identity check for transactions
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q40/00—Finance; Insurance; Tax strategies; Processing of corporate or income taxes
- G06Q40/02—Banking, e.g. interest calculation or account maintenance
Landscapes
- Business, Economics & Management (AREA)
- Accounting & Taxation (AREA)
- Engineering & Computer Science (AREA)
- Finance (AREA)
- General Physics & Mathematics (AREA)
- Strategic Management (AREA)
- Physics & Mathematics (AREA)
- General Business, Economics & Management (AREA)
- Theoretical Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Development Economics (AREA)
- Economics (AREA)
- Marketing (AREA)
- Technology Law (AREA)
- Computer Networks & Wireless Communication (AREA)
- Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)
Abstract
本发明提出一种免安装数字钱包的移动终端数字货币交易方法,该方法在商业银行配置数字货币并设置基于数字证书的身份认证机制,以使数字货币代管服务器与商业银行之间、商业银行与中国人民银行之间基于数字证书进行保密通信;交易前,代管用户在相应的数字货币代管服务器登记身份信息、电话号码,并存入用自己支付密码加密后的数字货币;交易时,代管用户通过相应的数字货币代管服务器与另一方进行数字货币交易。本发明能够实现让不安装数字钱包的终端也能够参与数字货币交易,解除了现有技术中对于数字货币交易终端必须安装数字钱包的限制,并且提高了数字货币交易的安全性。
Description
技术领域
本发明涉及数字货币交易技术领域,具体涉及一种免安装数字钱包的移动终端数字货币交易方法。
背景技术
数字货币是将现金数值转换为一系列电子加密序列数的虚拟货币,通常由央行生成并下发给数字货币持有者,数字货币持有者通常将数字货币存储在移动终端的数字钱包内。而在数字货币交易时,需要依靠移动终端与商业银行之间的交互实现数字货币的转移。
但是,上述交易方法必须要求参与数字货币交易的移动终端必须安装类似数字钱包的APP,以实现数字货币存储,并能实现数字货币的交易流程。而实际上,有很多终端不具备安装数字钱包的条件,此外,数字钱包亦是通过程序编码实现,其数据传输及处理过程也并不能保证数字货币完全安全。因此,现实中有一需求,即如何让不安装数字钱包的终端也能够参与数字货币交易,并能够提在数字货币传输及处理过程中的安全性。
发明内容
发明目的:本发明基于上述目的,提出一种免安装数字钱包的移动终端数字货币交易方法。
技术方案:为实现上述目的,本发明提出一种免安装数字钱包的移动终端数字货币交易方法,所述方法实施在均不安装数字钱包的交易双方之间,包括以下步骤:
(1)在商业银行配置数字货币代管服务器,建立数字货币代管服务器与代管用户终端之间的保密信道;
(2)设置基于数字证书的身份认证机制,以使数字货币代管服务器与商业银行之间、商业银行与中国人民银行之间基于数字证书进行保密通信;
(3)交易前,代管用户在相应的数字货币代管服务器登记身份信息、电话号码,并存入用自己支付密码加密后的数字货币;
(4)交易时,作为付款方的代管用户向付款方数字货币代管服务器发送提出交易请求的申请信息,申请信息中包含收款方电话号码、数字货币金额、付款方支付密码、付款方身份信息;
(5)付款方数字货币代管服务器根据申请信息中付款方身份信息找到本地存储的加密数字货币,并用付款方支付密码解密数字货币,然后生成交易请求并签名,交易请求中包括本次交易的数字货币、付款方身份信息和收款方电话号码;
付款方数字货币代管服务器生成一个随机数加密交易请求及其签名,再用收款方数字货币代管服务器数字证书的公钥加密所述随机数,然后把两个密文一起发送给收款方数字货币代管服务器;
(6)收款方数字货币代管服务器将解密所述两个密文并验证签名,根据交易请求里的收款方电话号码找到本地存储的收款方身份信息,生成交易内容并签名后发送给收款方商业银行验证;交易内容包括:收款方身份信息、付款方身份信息、数字货币;
(7)收款方商业银行验证通过后,将交易内容发送给中国人民银行进行验证;
(8)中国人民银行对交易内容验证通过后,生成包含本次交易内容的交易结果并分别通过收款方和付款方的商业银行反馈给相应的数字货币代管服务器;
(9)付款方数字货币代管服务器收到交易结果并验证后,删除本地存储的相应数字货币,然后向付款方反馈交易结束信息;
(10)收款方数字货币代管服务器收到交易结果并验证后,存储交易结果中的数字货币,然后向收款方反馈交易结束信息。
进一步的,所述于基于数字证书的身份认证机制采用HTTPS身份认证机制。
进一步的,所述数字货币代管服务器与代管用户之间的保密信道通过以下方法实现:
设置代管用户与运营商服务器之间的身份认证机制,以形成代管用户与运营商服务器之间的保密信道;
设置运营商服务器与数字货币代管服务器之间的身份认证机制,以形成运营商服务器与数字货币代管服务器之间的保密信道,最终实现数字货币代管服务器与代管用户之间的保密信道。
进一步的,所述代管用户与运营商服务器之间的身份认证机制为移动通信网络的身份认证机制。
进一步的,所述数字货币代管服务器配置有硬件安全模块,用于存储代管用户的身份信息、电话号码和加密后的数字货币。
进一步的,所述硬件安全模块为密钥板卡或密码机。
有益效果:与现有技术相比,本发明具有以下优势:
本发明可以摆脱现有数字货币交易中,交易双方所持终端必须安装数字钱包的限制,从而使不具备安装数字钱包条件的终端也能实现数字货币交易;
本发明采用数字货币代管服务器以存储用户信息和加密后的数字货币,用户端不存储数字货币,因此减少了数字货币在用户端面临的安全风险;并且通过基于数字证书的身份认证机制实现数字货币传输链路的保密效果,从而提高数字货币在整个交易过程中的安全性能。
附图说明
图1为实施例涉及的数字货币交易过程中的流程图。
具体实施方式
下面将结合附图和具体实施例对本发明作更进一步的说明。但应当理解的是,本发明可以以各种形式实施,以下在附图中出示并且在下文中描述的一些示例性和非限制性实施例,并不意图将本发明限制于所说明的具体实施例。
应当理解的是,在技术上可行的情况下,以上针对不同实施例所列举的技术特征可以相互组合,从而形成本发明范围内的另外的实施例。此外,本发明所述的特定示例和实施例是非限制性的,并且可以对以上所阐述的结构、步骤、顺序做出相应修改而不脱离本发明的保护范围。
在下面的实施方式中,将使用所述基于代管服务器代理的数字货币交易方法的移动通信用户简称为代管用户,其余数字货币用户为非代管用户。
本实施例中,需要在商业银行内新增数字货币代管服务器S。代管用户事先在商业银行办理数字货币代管业务,登记各类个人信息,并向S存入用自己的支付密码P加密过的数字货币。
本实施例中,代管用户终端、数字货币代管服务器S、商业银行、人民银行之间基于数字证书进行HTTPS身份认证,以形成会话密钥。
S具备硬件安全模块HSM如密钥板卡或密码机,所有用户的支付密码P、身份信息及S的证书私钥SK均安全存储于HSM。
下面的实施例中,代管用户付款方与代管用户收款方对应的运营商服务器分别为TCS/RCS,对应的数字货币代管服务器分别为TS/RS,TS/RS对应的商业银行分别为TBS/RBS。移动通信运营商的服务器CS具备语音功能及短信功能,可以与代管用户的移动终端进行加密的语音与短信通信。
实施例:代管用户T将数字货币付给代管用户R
交易前,建立数字货币交易参与方之间的加密信道:T与TCS进行身份认证后,形成加密通信通道;TS与TCS进行身份认证后,形成加密通信通道;R与RCS进行身份认证后,形成加密通信通道;RS与RCS进行认证后,形成加密通信通道。
交易时的具体流程如图1所示,包括以下步骤:
步骤1.T获取到R的移动终端号码RN,确认数额,并输入支付密码,形成提出交易请求的申请信息:TXT||TXm||TP,其中,TXm的内容例如“发送xxx元到13912345678”,TXT为交易时间,TP为支付密码,然后将TXT||TXm||TP发送到TCS,可以是语音或者短信的形式;
TCS计算MAC(TXT||TXm,TP),将TXT||TXm||MAC(TXT||TXm,TP)发给TS;
TS将TXT||TXm||MAC(TXT||TXm,TP)传给自身的HSM;
HSM对接收到的数据进行验证后,若验证通过则通知TS,TS根据TN从本地的个人信息库中获取到发送方信息,形成交易请求消息TXraw,将其输入到HSM;
TXraw:包括交易时间TXT、发送方信息、RN、数字货币等交易信息;
发送方信息包括发送方ID、钱包ID、联系方式等;
HSM用自己的私钥SKT对TXraw进行签名得到SIGT,输出给TS。
2.TS根据公开信息,得到R所属的RS的证书,用随机数RND加密TXraw||SIGT,用RS的公钥加密RND,将两个密文一起发送到RS。
3.RS解密消息并验证签名,根据RN从本地的个人信息库中获取到接收方信息,形成交易内容TX;
TX:包括交易时间TXT、发送方信息、接收方信息、数字货币等交易信息
发送方信息包括发送方ID、钱包ID、联系方式、硬件设备码等;
接收方信息与此类似;
RS的HSM用SKR对TX进行签名得到SIGR,输出给RS;
RS将TX||SIGR发送给RBS进行验证。
4.RBS验证通过后,将TX发送给中国人民银行;中国人民银行验证通过后,将交易结果发送给TBS、RBS;TBS、RBS验证通过后,分别将交易结果发送给TS、RS。
5.TS对交易结果进行验证,验证通过后确认删除TXraw中的存于本地的数字货币;
TS对TXraw进行缩略并简化后,形成TXraw对应的语音或文本信息TXMraw;TS将TXMraw加密发送到TCS;TCS将TXMraw加密发送到T;
RS对交易结果进行验证,验证通过后确认收取TX中的数字货币;
RS对TX进行缩略并简化后,形成TX对应的语音或文本信息TXM;RS将TXM加密发送到RCS;RCS解密后再将TXM加密发送到R。
6.T/R分别收到TXMraw/TXM后,不进行回复。
以上所述仅是本发明的优选实施方式,应当指出:对于本技术领域的普通技术人员来说,在不脱离本发明原理的前提下,还可以做出若干改进和润饰,这些改进和润饰也应视为本发明的保护范围。
Claims (6)
1.一种免安装数字钱包的移动终端数字货币交易方法,其特征在于,所述方法实施在均不安装数字钱包的交易双方之间,包括以下步骤:
(1)在商业银行配置数字货币代管服务器,建立数字货币代管服务器与代管用户终端之间的保密信道;
(2)设置基于数字证书的身份认证机制,以使数字货币代管服务器与商业银行之间、商业银行与中国人民银行之间基于数字证书进行保密通信;
(3)交易前,代管用户在相应的数字货币代管服务器登记身份信息、电话号码,并存入用自己支付密码加密后的数字货币;
(4)交易时,作为付款方的代管用户向付款方数字货币代管服务器发送提出交易请求的申请信息,申请信息中包含收款方电话号码、数字货币金额、付款方支付密码、付款方身份信息;
(5)付款方数字货币代管服务器根据申请信息中付款方身份信息找到本地存储的加密数字货币,并用付款方支付密码解密数字货币,然后生成交易请求并签名,交易请求中包括本次交易的数字货币、付款方身份信息和收款方电话号码;
付款方数字货币代管服务器生成一个随机数加密交易请求及其签名,再用收款方数字货币代管服务器数字证书的公钥加密所述随机数,然后把两个密文一起发送给收款方数字货币代管服务器;
(6)收款方数字货币代管服务器将解密所述两个密文并验证签名,根据交易请求里的收款方电话号码找到本地存储的收款方身份信息,生成交易内容并签名后发送给收款方商业银行验证;交易内容包括:收款方身份信息、付款方身份信息、数字货币;
(7)收款方商业银行验证通过后,将交易内容发送给中国人民银行进行验证;
(8)中国人民银行对交易内容验证通过后,生成包含本次交易内容的交易结果并分别通过收款方和付款方的商业银行反馈给相应的数字货币代管服务器;
(9)付款方数字货币代管服务器收到交易结果并验证后,删除本地存储的相应数字货币,然后向付款方反馈交易结束信息;
(10)收款方数字货币代管服务器收到交易结果并验证后,存储交易结果中的数字货币,然后向收款方反馈交易结束信息。
2.根据权利要求1所述的一种免安装数字钱包的移动终端数字货币交易方法,其特征在于,所述于基于数字证书的身份认证机制采用HTTPS身份认证机制。
3.根据权利要求1所述的一种免安装数字钱包的移动终端数字货币交易方法,其特征在于,所述数字货币代管服务器与代管用户之间的保密信道通过以下方法实现:
设置代管用户与运营商服务器之间的身份认证机制,以形成代管用户与运营商服务器之间的保密信道;
设置运营商服务器与数字货币代管服务器之间的身份认证机制,以形成运营商服务器与数字货币代管服务器之间的保密信道,最终实现数字货币代管服务器与代管用户之间的保密信道。
4.根据权利要求3所述的一种免安装数字钱包的移动终端数字货币交易方法,其特征在于,所述代管用户与运营商服务器之间的身份认证机制为移动通信网络的身份认证机制。
5.根据权利要求1所述的一种免安装数字钱包的移动终端数字货币交易方法,其特征在于,所述数字货币代管服务器配置有硬件安全模块,用于存储代管用户的身份信息、电话号码和加密后的数字货币。
6.根据权利要求5所述的一种免安装数字钱包的移动终端数字货币交易方法,其特征在于,所述硬件安全模块为密钥板卡或密码机。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202011350983.3A CN114549192A (zh) | 2020-11-26 | 2020-11-26 | 一种免安装数字钱包的移动终端数字货币交易方法 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202011350983.3A CN114549192A (zh) | 2020-11-26 | 2020-11-26 | 一种免安装数字钱包的移动终端数字货币交易方法 |
Publications (1)
Publication Number | Publication Date |
---|---|
CN114549192A true CN114549192A (zh) | 2022-05-27 |
Family
ID=81668091
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN202011350983.3A Pending CN114549192A (zh) | 2020-11-26 | 2020-11-26 | 一种免安装数字钱包的移动终端数字货币交易方法 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN114549192A (zh) |
-
2020
- 2020-11-26 CN CN202011350983.3A patent/CN114549192A/zh active Pending
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US20200336315A1 (en) | Validation cryptogram for transaction | |
JP5241736B2 (ja) | ショートメッセージを使用して通信端末を通じて認証を行うための方法及びシステム | |
CN103020825B (zh) | 一种基于软体客户端的安全支付认证方法 | |
CN106027501B (zh) | 一种在移动设备中进行交易安全认证的系统和方法 | |
CN105407079A (zh) | 一种新型的终端安全软密钥管理方法 | |
EP1277299A1 (en) | Method for securing communications between a terminal and an additional user equipment | |
GB2434724A (en) | Secure transactions using authentication tokens based on a device "fingerprint" derived from its physical parameters | |
CN102254380A (zh) | 基于混合加密机制的手机安全支付方法及系统 | |
CN112766962A (zh) | 证书的接收、发送方法及交易系统、存储介质、电子装置 | |
CN109272314B (zh) | 一种基于两方协同签名计算的安全通信方法及系统 | |
CN101895847A (zh) | 基于数字证书的短信认证加密系统及认证加密方法 | |
CN113285803A (zh) | 一种基于量子安全密钥的邮件传输系统和传输方法 | |
CN109600296A (zh) | 一种证件链即时通讯系统及其使用方法 | |
CN108401494B (zh) | 一种传输数据的方法及系统 | |
CN113507372A (zh) | 一种接口请求的双向认证方法 | |
CA3045344A1 (en) | System and method for message recipient verification | |
CN110866754A (zh) | 一种基于动态口令的纯软件dpva身份认证方法 | |
US20120131347A1 (en) | Securing of electronic transactions | |
Kisore et al. | A secure SMS protocol for implementing digital cash system | |
CN114549192A (zh) | 一种免安装数字钱包的移动终端数字货币交易方法 | |
CN109088732B (zh) | 一种基于移动终端的ca证书实现方法 | |
Munjal et al. | Secure and cost effective transaction model for financial services | |
Reddy et al. | A comparative analysis of various multifactor authentication mechanisms | |
Munjal et al. | Low Cost Secure Transaction Model for Financial Services | |
Thammarat et al. | A secure lightweight protocol for SMS mutual authentication protocols based on symmetic-key encryption |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PB01 | Publication | ||
PB01 | Publication | ||
SE01 | Entry into force of request for substantive examination | ||
SE01 | Entry into force of request for substantive examination |