CN1265610C - 一种在全球移动通信系统中实现安全移动电子商务的方法 - Google Patents

一种在全球移动通信系统中实现安全移动电子商务的方法 Download PDF

Info

Publication number
CN1265610C
CN1265610C CN 02100648 CN02100648A CN1265610C CN 1265610 C CN1265610 C CN 1265610C CN 02100648 CN02100648 CN 02100648 CN 02100648 A CN02100648 A CN 02100648A CN 1265610 C CN1265610 C CN 1265610C
Authority
CN
China
Prior art keywords
mobile
user
data
short message
platform
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Lifetime
Application number
CN 02100648
Other languages
English (en)
Other versions
CN1437376A (zh
Inventor
徐勉
刘杰
孟朴
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Beijing Guangrui wave Polytron Technologies Inc
Original Assignee
TAIKANG ASIA (BEIJING) SCI-TECH Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by TAIKANG ASIA (BEIJING) SCI-TECH Co Ltd filed Critical TAIKANG ASIA (BEIJING) SCI-TECH Co Ltd
Priority to CN 02100648 priority Critical patent/CN1265610C/zh
Publication of CN1437376A publication Critical patent/CN1437376A/zh
Application granted granted Critical
Publication of CN1265610C publication Critical patent/CN1265610C/zh
Anticipated expiration legal-status Critical
Expired - Lifetime legal-status Critical Current

Links

Images

Landscapes

  • Mobile Radio Communication Systems (AREA)
  • Telephonic Communication Services (AREA)

Abstract

本发明公开了一种在全球移动通信系统中实现安全移动电子商务的方法,安全移动电子商务的系统由移动终端、移动网络、安全移动电子商务平台、应用服务提供商和认证中心构成,该方法包括步骤:根据用户提供所需数据,进行加密、签名,并通过移动网络转发至分发平台重组为数据包,并转发至相应的应用服务提供商并进行解密及验证,如验证通过,由安全服务器进行加密处理,并转发至所述的分发平台将数据拆分为短消息发送给移动终端并重组数据包和进行解密,最终将结果显示给用户。使用该方法实现的平台可同时与多个应用服务提供商连接,移动用户可任意选择后台应用服务提供商,使得移动用户在任何时间、任何地点采用多种接入方式均可以实现安全交易服务。

Description

一种在全球移动通信系统中实现安全移动电子商务的方法
技术领域
本发明涉及一种移动电子商务系统,更具体地涉及一种在全球移动通信系统(GSM)中实现安全移动电子商务的方法。
背景技术
在实现移动电子商务中,目前基于工具包(STK)技术的移动电子商务模型与基于无线应用协议(WAP)的移动商务模型都有其不足和缺陷。
采用STK技术实现安全交易有如下不足:
菜单不灵活:STK卡的菜单一经写入就无法更改,如果用户或银行需要增加新的应用,那么必须另换一张SIM卡。
采用对称密钥体制,无公钥基础设施(PKI)机制。虽然整个通信过程是加密的,但如果用户对某次交易予以否认,则该系统无法提供确凿的证据。
访问渠道单一:目前,应用服务一般由用户从手机发起,限制了应用范围,无法实现某些应用(如:对从后台发起的缴款付费的确认)。
采用基于WAP技术的模型有如下不足:
不能提供端到端的安全性。移动终端发起的加密信息在无线应用协议(WAP)网关被解密,因此即使具有无线身份模块(WIM)技术的支持,也不能完全保证真正意义上的用户到服务提供商间的端到端的安全和私密性。
无线身份模块(WIM)卡技术不成熟。WAP1.2协议为解决无线应用协议(WAP)上的安全通信而提出无线身份模块(WIM)技术,但目前正处于研究开发阶段,尚未推出商用的无线身份模块(WIM)卡。
无线应用协议(WAP)尚不完善。由于WAP协议制定时间较短,其中有较多不完善的地方,各厂家的WAP产品兼容性较差。
无线应用协议(WAP)手机用户少。由于移动商务主要面向个人,而目前WAP手机较少,因而限制了用户群体,不利于移动商务的发展。
WAP通信速率低。目前WAP网络速率仅为9.6k/s,而且随着用户访问量的增加,速率还会降低,因而无法实现网上交易,更不用说实时交易。
发明内容
本发明的目的就是克服上述现有技术中存在的缺陷,提供一种在全球移动通信系统中实现安全移动电子商务的方法。
本发明所采用的方法是通过如下技术方案实现的:
一种在全球移动通信系统中实现安全移动电子商务的方法,适用于由移动终端、移动网络、安全移动电子商务平台、应用服务提供商和认证中心组成的安全移动电子商务系统中,关键是,设置由SIM卡、分发平台提供数据加密与签名功能的、作为客户端组件的SIM卡,分发平台以及提供数据分发、数据加密及签名验证功能的、作为服务器端组件的安全服务器构成安全移动电子商务平台,其中,SIM作为客户端组件用于提供数据加密与签名功能,分发平台和安全服务器作为服务器端组件用于提供数据分发、数据加密及签名验证功能;该方法包括如下步骤:
a.SIM卡对从移动终端输入到应用服务提供商的数据进行加密、签名,并以短消息格式发出经过加密、签名后的数据;
b.所述携带有加密、签名后数据的短消息通过移动网络转发至安全移动电子商务平台的分发平台,该分发平台将收到的短消息重组为数据包,并转发至相应的应用服务提供商;
c.位于应用服务提供商的安全服务器对加密并签名的数据进行解密及验证,判断验证是否通过,如果验证通过,则将解密后的数据提交给位于应用服务提供商中的后端应用服务器,如果验证未通过,则提示用户验证失败,并结束当前流程;
d.所述后端应用服务器将对所收到数据的处理结果由安全服务器进行加密处理后,转发至所述分发平台,所述分发平台将结果数据拆分为短消息,通过移动网络发送给移动终端;
e.移动终端收到短消息后重组数据包,并对加密的结果数据进行解密,最终将结果显示给用户。
其中,所述移动终端通过空中下载方式接收短消息,并通过空中下载功能接收携带有更新命令的短消息,所述短消息为:提供SIM卡远程维护的短消息、激活新服务的短消息、管理手机用户个人信息的短消息、下载各类电话目录的短消息、远程更新整个数据库的短消息。
其中,所述安全移动电子商务平台为:支持一种以上形式进行访问服务的开放安全移动电子商务平台;其中,所述的访问形式为:采用SIM卡应用工具包手机、或无线应用协议手机、或微机设备访问服务提供商。
所述分发平台为:将双向访问请求经过消息队列处理分发到目的端的消息分发中心。
所述将访问请求分发到目的端为:用户需要浏览应用服务提供商的服务时,通过移动终端发起拉请求,安全移动电子商务平台的分发平台将该拉请求发送给服务提供商。
所述将访问请求分发到目的端为:应用服务提供商向用户主动提供服务时,通过安全移动电子商务平台的分发平台将发起的推请求发送给移动终端。
所述认证中心为国家认可的认证中心,该中心为用户发放符合X.509标准的数字证书,所述安全移动电子商务平台中采用与用户的X.509证书唯一对应的移动证书m-Cert。
所述安全移动电子商务系统将无线标记语言作为系统的会话语言;该无线标记语言(WML)为一种扩展标记语言(XML)。
上述方案中,步骤c所述验证具体为:
c1.在将SIM卡上商生成的数据加密标准3DES密钥写入SIM卡,并在SIM内生成和RSA密钥对,并同时导出公钥,再将数据加密3DES密钥文件和公钥文件提交给安全移动电子商务平台;
c2.安全移动电子商务平台利用签名工具激活SIM卡的签名功能,将签名结果及相应信息提交给认证中心;
c3.认证中心验证用户信息无误后,为用户生成标准证书并将该证书发布在目录服务器中,同时,认证中心根据用户信息的变更不定期发布证书吊销列表;
c4.安全服务器访问目录服务器获取证书及证书吊销列表信息;
c5.安全服务器从分发平台得到用户交易信息数据后,根据用户移动证书m-Cert到本地证书库中查找用户证书,并查找证书吊销列表,确定该证书是否有效,如果有效,则取得用户公钥,验证用户签名。
根据本发明所采用的方法实现的平台可同时与多个应用服务提供商连接,移动用户可任意选择后台应用服务提供商,使得移动用户在任何时间、任何地点采用多种接入方式均可以实现安全交易服务。
附图说明
下面结合附图进一步说明本发明的方法的实质特征和优点。
图1是安全移动电子商务交易系统的构成示意图;
图2是安全移动电子商务平台服务器端组件功能模块示意图;
图3是安全移动电子商务平台功能示意图;
图4是安全移动电子商务平台数字证书的认证系统示意图。
具体实施方式
图1是安全移动电子商务交易系统的构成示意图。如图1所示,整个交易系统由移动终端、移动网络、安全移动电子商务平台、应用服务提供商、认证中心(CA),共五部分构成。而安全移动电子商务平台由SIM卡、分发平台和安全服务器三个部分构成。其中SIM卡作为客户端组件,提供数据加密与签名功能;分发平台和安全服务器作为服务器端组件,提供数据分发、数据加密及签名验证功能。除了移动终端与移动网络是通过GSM通信外,其余部分均通过传输控制协议/因特网协议(TCP/IP)数据专线通信。安全移动电子商务平台与集成到公钥基础设施(PKI)中的认证中心(CA)相连以保证交易的安全和身份的确认。
一种在全球移动通信系统中实现安全移动电子商务的方法包括如下步骤:
根据用户从移动终端上输入到应用服务提供商所需数据,利用SIM卡对数据进行加密、签名,并以短消息的格式发出加密并签名的数据;
将加密并签名的短消息通过移动网络转发至安全移动电子商务平台的分发平台;
所述的分发平台将短消息重组为数据包,并转发至相应的应用服务提供商;
位于应用服务提供商的安全服务器对加密并签名的数据进行解密及验证,如验证通过,则提交后端应用服务器,如果验证未通过,则提示用户验证失败;
后端应用服务器处理后的结果由安全服务器进行加密处理,并转发至所述的分发平台;
所述的分发平台将数据拆分为短消息,通过移动网络发送给移动终端;
移动终端接收到短消息后重组数据包,并对加密数据进行解密,最终将结果显示给用户。
所述的移动终端接收到短消息是通过采用空中下载(OTA)方法实现的,移动用户通过空中下载(OTA)功能接收更新命令的短消息,所述的短消息包括提供SIM卡的远程维护(激活,定制信息的更新)、激活新的服务(SIM卡工具菜单的访问、接入服务的参数)、管理手机用户个人信息,下载各类电话目录(通用电话目录,受限电话目录)、程更新整个数据库(受限电话目录,专业定制的数据)以及其它更新菜单的短消息。
所述的安全移动电子商务平台是开放的安全移动电子商务平台,它可支持多种形式的访问服务,使不同的用户可以使用不同的设备(STK手机、WAP手机、微机)访问服务提供商。
所述的分发平台是消息分发中心,它将双向的访问请求,经过消息的队列处理,分发到目的端,分发的形式有2种:
(1)“拉”(pull)请求
由移动终端发起“拉”(pull)请求。在需要进行浏览时,移动终端通过安全移动电子商务平台的分发平台向服务提供商发送“拉”(pull)请求。
(2)“推”请求
“推”(push)请求是由固定设备(如微机)而不是移动终端发起的。应用服务提供商通过安全移动电子商务平台的分发平台将请求“推”(push)给移动终端。
所述的认证中心(CA)为国家认可的认证中心(CA),该中心为平台的用户发放的数字证书格式遵守X.509V3标准,所述的安全移动电子商务平台中采用一种简化的证书——移动证书(m-Cert)与用户的X.509证书唯一对应。
所述的安全移动电子商务的系统是将无线标记语言(WML)作为系统的会话语言,无线标记语言(WML)是一种扩展标记语言(XML)的应用简化,选用它能便于今后系统的更新和升级。
该平台不针对特定服务和市场,而是对所有服务开放,移动用户和各种应用服务提供商都可以通过该平台进行端对端的安全交易。该系统的主要特点有:
基于SIM卡应用工具包(STK)卡和短消息服务(SMS),在32K SIM卡内嵌入3DES(数据加密标准)和RSA(Rivest-Shamir-Adleman)插件,用以数据加密和数字签名。另外卡内还嵌有SIM卡浏览器,可通过标准接口访问无线标记语言(WML)格式的数据。
采用空中下载(OTA)技术,移动用户可以通过OTA下载功能更新菜单。
采用无线-公钥基础设施(W-PKI)技术,公钥基础设施(PKI)的系统架构、安全操作流程、密钥、证书等同样适用于移动电子商务交易,但是移动通信的带宽较窄、移动设备的存储空间有限等诸多因素的限制,使得原有的有线电子商务模式无法直接移植到无线通信环境中,实现非常困难。安全移动电子商务平台在概念上延续了公钥基础设施(PKI)的诸多环节,但也做了大量的改进。通过签名算法实现身份验证和交易的不可抵赖性。在进行大量的改进中,主要体现在以下几个方面:
多重安全考虑:端对端的数据加密。在交易事务链的两端进行数据加密处理,中间环节不解密,全部过程为密文传送,两端采用3DES(数据加密标准)加密算法,用以保证数据的完整性。
系统扩展性:将无线标记语言(WML)作为系统的会话语言,容易过渡到下一代既支持STK又支持无线应用协议(WAP)的产品;无线网络与有线网络的统一趋向意味着后台应该支持更多种类型的终端。无线标记语言(WML)是一种扩展标记语言(XML)的简化,因为扩展标记语言(XML)技术日趋成熟,选用它能便于我们今后系统的更新和升级。
实用性:安全移动电子商务平台的技术方案与现有的成熟技术做了很好的整合,系统的稳定性和实用性得到了充分的保障。
安全移动电子商务平台的目标是可支持多形式的访问服务,使不同的用户可以使用不同的设备(STK手机、WAP手机、微机)访问服务提供商的应用,成为开放的移动商务平台。
图2是安全移动电子商务平台服务器端组件功能模块示意图。如图2所示,在逻辑功能上,安全移动电子商务平台服务器端组件包括分发模块、安全服务模块和应用接口模块三大功能模块。分发模块能完成双向的访问请求,经过消息的队列处理,分发到目的端。它是进行移动电子商务的基础。安全模块提供交易数据的认证、加密、数字签名和不可抵赖机制,为应用服务提供商(ASP)和移动用户之间提供端对端的安全保证。应用接口模块主要是完成对服务提供商提供一致化的接入服务。这三大功能共同构成了一个完整的移动交易方案。
安全移动电子商务平台采用国际电信标准化组织(ETSI)颁布的GSM系统空中下载功能的远程文件管理(RFM)标准,支持目前世界各大卡商制造的用于移动手机的多种SIM卡,实现OTA功能。OTA是一种SIM卡数据及应用的远程管理技术。
安全移动电子商务平台采用这种基于远程SIM卡管理技术,可以帮助已选用移动电子商务服务的手机用户在其手机上增加新服务、设置新应用菜单。当用户需要增加、修改、变更和删除应用时,无需做任何硬件更换,只要通过安全移动电子商务平台的OTA功能,就能轻松得到所需的应用服务。OTA技术的采用使安全移动电子商务平台应用接入更具灵活性和扩展性,应用及内容服务商不受平台局限可以不断创新,开发出更个性化的满足用户需求的服务。
通过后台OTA服务器向SIM卡发送带有数据更新命令的短消息,OTA技术可以提供给手机客户全新的应用范围,如:
■提供SIM卡的远程维护(激活,定制信息的更新);
■激活新的服务(SIM卡工具菜单的访问、接入服务的参数);
■管理手机用户个人信息,下载各类电话目录(通用电话目录,受限电话目录等等);
■快速整理:远程更新整个数据库(受限电话目录,专业定制的数据);
实现合作商提供的新服务:预付电子货币或充值电子钱包,管理远程的银行服务,更新SIM卡中的信用帐户等等。
图3是安全移动电子商务平台功能示意图。如图3所示,安全移动电子商务平台的分发平台除了消息分发、处理、流量控制等功能之外,分发平台还负责很多服务和配置管理、告警管理、服务管理、计费管理和网络管理等多种功能,如OTA管理。
图4是安全移动电子商务平台数字证书的认证系统示意图。如图4所示,所述的认证中心(CA)为国家认可的认证中心(CA),该中心为平台的用户发放的数字证书格式遵守X.509V3标准,所述的安全移动电子商务平台中采用一种简化的证书——移动证书(m-Cert)与用户的X.509证书唯一对应。安全移动电子商务平台数字证书的认证系统由SIM卡商、安全移动电子商务平台、安全服务器、目录服务器和认证中心(CA)五个部分构成,其认证方法包括:
将SIM卡商生成的3DES(数据加密标准)密钥写入SIM卡中,RSA密钥对在SIM卡内生成,同时将公钥导出,并将3DES(数据加密标准)密钥文件和公钥文件提交给安全移动电子商务平台;
安全移动电子商务平台利用签名工具激活SIM卡的签名功能,将签名结果及相应信息提交给认证中心(CA);
认证中心(CA)验证用户信息,确信无误后,为用户生成证书(X.509标准证书)并将证书发布在目录服务器的目录树中;同时,认证中心(CA)根据用户信息的变更不定期的将(证书吊销列表)CRL发布在目录树中;
安全服务器访问目录服务器的目录树,获取证书及CRL信息;
用户发送的交易信息由分发平台传送至安全服务器,安全服务器得到用户数据后,根据用户移动证书(m-Cert)到本地证书库中查找用户证书,并查找CRL,以确定证书是否有效,如果证书有效,则取得用户公钥,验证用户签名。
在安全移动电子商务平台中,利用m-Cert与用户的X.509证书唯一对应。在SIM卡内存有用户证书的唯一标识,即移动证书(m-Cert)。每次用户发起签名后,将签名数据和用户移动证书(m-Cert)一起传送至后台,后台安全服务器根据移动证书(m-Cert)查找用户证书,从而进行验证。由于SIM卡、用户、移动证书(m-Cert)、用户私钥及用户数字证书之间存在一一对应的关系,因而保证了验证的可靠性。通过采用这种方式,避免了在移动信道上传递用户证书,及在SIM卡内存储用户证书的问题。
以上描述仅仅借助于实施例提供本发明的实现方法。本发明不限于上面提供的实施细节,可以在不脱离本发明特征的情况下以另外的实施例实现。因此,提供的实施例应当被认为是说明性的,而不是限制性的。因此,实现和使用本发明的可能性是由所附的权利要求限定。因而,由权利要求确定的实现本发明的各种选择包括等效实施例也属于本发明的范围。

Claims (9)

1、一种在全球移动通信系统中实现安全移动电子商务的方法,适用于由移动终端、移动网络、安全移动电子商务平台、应用服务提供商和认证中心组成的安全移动电子商务系统中,其特征在于,设置由SIM卡、分发平台以及安全服务器构成安全移动电子商务平台,其中,SIM作为客户端组件用于提供数据加密与签名功能,分发平台和安全服务器作为服务器端组件用于提供数据分发、数据加密及签名验证功能;该方法包括如下步骤:
a.SIM卡对从移动终端输入到应用服务提供商的数据进行加密、签名,并以短消息格式发出经过加密、签名后的数据;
b.所述携带有加密、签名后数据的短消息通过移动网络转发至安全移动电子商务平台的分发平台,该分发平台将收到的短消息重组为数据包,并转发至相应的应用服务提供商;
c.位于应用服务提供商的安全服务器对加密并签名的数据进行解密及验证,判断验证是否通过,如果验证通过,则将解密后的数据提交给位于应用服务提供商中的后端应用服务器,如果验证未通过,则提示用户验证失败,并结束当前流程;
d.所述后端应用服务器将对所收到数据的处理结果由安全服务器进行加密处理后,转发至所述分发平台,所述分发平台将结果数据拆分为短消息,通过移动网络发送给移动终端;
e.移动终端收到短消息后重组数据包,并对加密的结果数据进行解密,最终将结果显示给用户。
2、根据权利要求1所述的方法,其特征在于,所述移动终端通过空中下载方式接收短消息,并通过空中下载功能接收携带有更新命令的短消息,所述短消息为:提供SIM卡远程维护的短消息、激活新服务的短消息、管理手机用户个人信息的短消息、下载各类电话目录的短消息、远程更新整个数据库的短消息。
3、根据权利要求1或2所述的方法,其特征在于,所述安全移动电子商务平台为:支持一种以上形式进行访问服务的开放安全移动电子商务平台;其中,所述的访问形式为:采用SIM卡应用工具包手机、或无线应用协议手机、或微机设备访问服务提供商。
4、根据权利要求3所述的方法,其特征在于,所述分发平台为:将双向访问请求经过消息队列处理分发到目的端的消息分发中心。
5、根据权利要求4所述的方法,其特征在于,所述将访问请求分发到目的端为:用户需要浏览应用服务提供商的服务时,通过移动终端发起拉请求,安全移动电子商务平台的分发平台将该拉请求发送给服务提供商。
6、根据权利要求4所述的方法,其特征在于,所述将访问请求分发到目的端为:应用服务提供商向用户主动提供服务时,通过安全移动电子商务平台的分发平台将发起的推请求发送给移动终端。
7、根据权利要求4所述的方法,其特征在于,所述认证中心为国家认可的认证中心,该中心为用户发放符合X.509标准的数字证书,所述安全移动电子商务平台中采用与用户的X.509证书唯一对应的移动证书m-Cert。
8、根据权利要求7所述的方法,其特征在于,所述安全移动电子商务系统将无线标记语言作为系统的会话语言;该无线标记语言(WML)为一种扩展标记语言(XML)。
9、根据权利要求7所述的方法,其特征在于,步骤c所述验证具体为:
c1.将SIM卡商生成的数据加密标准3DES密钥写入SIM卡,并在SIM内生成RSA密钥对,同时导出公钥,再将3DES密钥文件和公钥文件提交给安全移动电子商务平台;
c2.安全移动电子商务平台利用签名工具激活SIM卡的签名功能,将签名结果及相应信息提交给认证中心;
c3.认证中心验证用户信息无误后,为用户生成标准证书并将该证书发布在目录服务器中,同时,认证中心根据用户信息的变更不定期发布证书吊销列表;
c4.安全服务器访问目录服务器获取证书及证书吊销列表信息;
c5.安全服务器从分发平台得到用户交易信息数据后,根据用户移动证书m-Cert到本地证书库中查找用户证书,并查找证书吊销列表,确定该证书是否有效,如果有效,则取得用户公钥,验证用户签名。
CN 02100648 2002-02-08 2002-02-08 一种在全球移动通信系统中实现安全移动电子商务的方法 Expired - Lifetime CN1265610C (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN 02100648 CN1265610C (zh) 2002-02-08 2002-02-08 一种在全球移动通信系统中实现安全移动电子商务的方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN 02100648 CN1265610C (zh) 2002-02-08 2002-02-08 一种在全球移动通信系统中实现安全移动电子商务的方法

Publications (2)

Publication Number Publication Date
CN1437376A CN1437376A (zh) 2003-08-20
CN1265610C true CN1265610C (zh) 2006-07-19

Family

ID=27627204

Family Applications (1)

Application Number Title Priority Date Filing Date
CN 02100648 Expired - Lifetime CN1265610C (zh) 2002-02-08 2002-02-08 一种在全球移动通信系统中实现安全移动电子商务的方法

Country Status (1)

Country Link
CN (1) CN1265610C (zh)

Families Citing this family (19)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
NZ519862A (en) 2000-04-07 2003-09-26 Cool 123 Ltd Marketing response recording using short message service text word comparisons
US8977559B2 (en) 2000-04-07 2015-03-10 Zyzeba Holding Limited Interactive marketing system
CN100466776C (zh) * 2003-12-11 2009-03-04 上海正前信息科技发展有限公司 身份注册手机短信息反向认证系统和反向认证方法
CN100448215C (zh) * 2004-06-30 2008-12-31 中国银行股份有限公司 用于企业和银行之间业务对接的处理系统
US8229088B2 (en) * 2004-11-17 2012-07-24 Nec Corporation Time authentication system, terminal device, time authentication method for conversation voice data for use therein, and program thereof
CN100373961C (zh) * 2004-12-24 2008-03-05 华为技术有限公司 基于智能网的短信支付方法及系统
CN100377613C (zh) * 2005-06-01 2008-03-26 海信集团有限公司 移动终端短消息加密的方法
CN101098371B (zh) * 2006-06-29 2011-01-26 中国银联股份有限公司 金融数据处理方法和移动终端设备
KR101512321B1 (ko) * 2007-08-22 2015-04-16 삼성전자주식회사 복수의 서비스 제공자의 서비스를 제공/수신하기 위한 방법및 장치
CN101183932B (zh) * 2007-12-03 2011-02-16 宇龙计算机通信科技(深圳)有限公司 一种无线应用服务的安全认证系统及其注册和登录方法
CN101742504A (zh) * 2008-11-24 2010-06-16 国民技术股份有限公司 利用短信息进行身份认证的方法
CN102045715B (zh) * 2009-10-12 2013-03-13 中国移动通信集团公司 一种移动签名实现方法、装置与系统
CN102054247B (zh) * 2009-11-04 2013-05-01 沈阳迅景科技有限公司 3d全景实景网络商务平台构建方法
CN101720071B (zh) * 2009-12-01 2012-10-03 郑州信大捷安信息技术股份有限公司 基于安全sim卡的短消息两阶段加密传输和安全存储方法
CN103916394A (zh) * 2014-03-31 2014-07-09 魏强 公共wifi环境下的数据传输方法及系统
CN106535180B (zh) * 2016-11-30 2020-01-03 广州宇雷信息技术有限公司 一种移动终端安全上网的方法及设备
CN106454816A (zh) * 2016-11-30 2017-02-22 广州宇雷信息技术有限公司 一种移动终端安全上网的方法及设备
CN106657032B (zh) * 2016-12-05 2023-11-14 北京博惠城信息科技有限公司 基于安全介质保密短信实现身份鉴别及数据认证的系统及方法
CN114465976B (zh) * 2022-01-28 2024-06-14 深圳快银付科技集团有限公司 一种消息的分发与聚合方法及装置

Also Published As

Publication number Publication date
CN1437376A (zh) 2003-08-20

Similar Documents

Publication Publication Date Title
CN1265610C (zh) 一种在全球移动通信系统中实现安全移动电子商务的方法
CN1265609C (zh) 一种安全移动电子商务平台数字证书的认证方法
US8737964B2 (en) Facilitating and authenticating transactions
CN1197297C (zh) 一种信息交换平台
CN1155197C (zh) 远地代理系统和方法
CN1198431C (zh) 通过互联网提供无线应用协议服务的系统和方法
CN103491270B (zh) 具有认证的无线设备业务事件数据的开帐系统
US7117366B2 (en) Public key based authentication method for transaction delegation in service-based computing environments
US20060129488A1 (en) Shared authorization data authentication method for transaction delegation in service-based computing environments
US20040203581A1 (en) Method system and device for monitoring data pushed to a wireless communication device
CN101558381A (zh) 用于客户端驱动的服务器端安装的设备及方法
KR20030066602A (ko) 무선 통신 장치의 액티비티를 모니터링하는 방법, 시스템 및 장치
CN1739076A (zh) 用于传输被加密的有用数据对象的方法
EA002886B1 (ru) Система пересылки файлов
WO2010017281A2 (en) Device manager repository
KR20030019356A (ko) 이동 데이터 통신용 보안 동적 링크 할당 시스템
CN1497485A (zh) 验证和支付方法,装置及其系统的操作方法及其构件
CN1628449A (zh) 传送计费信息的方法、系统和设备
CN202696901U (zh) 基于数字证书的移动终端身份认证系统
CN101150851A (zh) 用于从服务器传送数据到移动站的方法、服务器和移动站
CN107302582A (zh) 千万级物联网场景的数据采集及弱推送方法
CN110602252A (zh) 一种区块链增强的开放物联网接入架构
CN107181795B (zh) 一种无线安全终端固件便捷灌装方法以及系统
CN103023901A (zh) 移动终端的登录方法及登录系统
CN107105045B (zh) 一种有线安全终端固件便捷灌装方法以及系统

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant
C56 Change in the name or address of the patentee

Owner name: BEIJING ZHONGGUANG RUIBO SCIENCE CO., LTD.

Free format text: FORMER NAME OR ADDRESS: TAIKANG ASIA (BEIJING) SCI-TECH CO., LTD.

CP03 Change of name, title or address

Address after: 100044, Beijing, Xizhimen, Haidian District North Street, No. 43, Jin Yun Building, block A, 6

Patentee after: Beijing Guangrui Wave Technology Co. Ltd.

Address before: 100044, Beijing, Xizhimen, Haidian District North Street, No. 43, Jin Yun Building, block A, 6

Patentee before: Taikang Asia (Beijing) Sci-Tech Co., Ltd.

C56 Change in the name or address of the patentee

Owner name: BEIJING CHINA RAINBOW TECHNOLOGY CO., LTD.

Free format text: FORMER NAME: BEIJING CHINA RAINBOW TECHNOLOGY LTD.

CP03 Change of name, title or address

Address after: 100044, Room 606, building A, golden transport building, No. 43, North Main Street, Haidian District, Beijing, Xizhimen

Patentee after: Beijing Guangrui wave Polytron Technologies Inc

Address before: 100044, Beijing, Xizhimen, Haidian District North Street, No. 43, Jin Yun Building, block A, 6

Patentee before: Beijing Guangrui Wave Technology Co. Ltd.

CX01 Expiry of patent term
CX01 Expiry of patent term

Granted publication date: 20060719