TW201516914A - 一種安全支付方法及相關設備、系統 - Google Patents

一種安全支付方法及相關設備、系統 Download PDF

Info

Publication number
TW201516914A
TW201516914A TW103134052A TW103134052A TW201516914A TW 201516914 A TW201516914 A TW 201516914A TW 103134052 A TW103134052 A TW 103134052A TW 103134052 A TW103134052 A TW 103134052A TW 201516914 A TW201516914 A TW 201516914A
Authority
TW
Taiwan
Prior art keywords
information
payment
user terminal
platform server
fingerprint
Prior art date
Application number
TW103134052A
Other languages
English (en)
Inventor
Mao-Cai Li
Original Assignee
Tencent Tech Shenzhen Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Tencent Tech Shenzhen Co Ltd filed Critical Tencent Tech Shenzhen Co Ltd
Publication of TW201516914A publication Critical patent/TW201516914A/zh

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/40Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
    • G06Q20/401Transaction verification
    • G06Q20/4014Identity check for transactions
    • G06Q20/40145Biometric identity checks
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/32Payment architectures, schemes or protocols characterised by the use of specific devices or networks using wireless devices
    • G06Q20/322Aspects of commerce using mobile devices [M-devices]
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/42Confirmation, e.g. check or permission by the legal debtor of payment

Landscapes

  • Business, Economics & Management (AREA)
  • Engineering & Computer Science (AREA)
  • Accounting & Taxation (AREA)
  • Physics & Mathematics (AREA)
  • Strategic Management (AREA)
  • General Business, Economics & Management (AREA)
  • General Physics & Mathematics (AREA)
  • Theoretical Computer Science (AREA)
  • Finance (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)
  • Collating Specific Patterns (AREA)

Abstract

本發明提供一種安全支付方法及相關設備、系統,包括:使用者終端發送訂單資訊至支付平台伺服器;支付平台伺服器接收使用者終端發送的訂單資訊,並發送提示資訊至使用者終端;使用者終端將認證資訊發送給支付平台伺服器,認證資訊包括使用者終端的指紋採集標識資訊和使用者回應提示資訊輸入的指紋資訊;支付平台伺服器認證的認證資訊包括的指紋資訊和支付帳號預先登記的驗證資訊中與指紋採集標識資訊對應的指紋驗證資訊是否一致,若一致,支付平台伺服器根據訂單資訊進行支付操作。本發明可簡化支付操作,提高線上支付效率以及支付安全性。

Description

一種安全支付方法及相關設備、系統
本發明係有關於一種互聯網技術領域,特別是有關於一種安全支付方法及相關設備、系統。
隨著互聯網技術的快速發展,利用智慧手機(如Android手機、iOS手機等)、平板電腦、掌上型電腦以及移動互聯網設備(Mobile Internet Devices,MID)、PAD等使用者終端進行線上支付已成為一種便捷、流行的支付方式。而在實際應用中,使用者利用使用者終端進行線上支付時,使用者通常需要在使用者終端上手動輸入支付密碼,以完成線上支付。在實踐中發現,這種支付方式需要使用者手動輸入支付密碼,使得支付操作比較繁瑣,從而降低了線上支付效率;而且,手動輸入支付密碼容易導致支付密碼洩露,降低支付安全性。
有鑑於此,本發明實施例提供一種安全支付方法及相關設備、系統,能夠簡化支付操作,提高線上支付效率,以及提高支付安全性。
本發明實施例第一方面提供一種安全支付方法,包括:使用者終端發送訂單資訊至支付平台伺服器,所述訂單資訊 包括支付帳號和支付金額;所述支付平台伺服器接收所述使用者終端發送的所述訂單資訊,並發送提示資訊至所述使用者終端,所述提示資訊用於提示輸入認證資訊;所述使用者終端接收所述支付平台伺服器發送的所述提示資訊,並將認證資訊發送給所述支付平台伺服器,所述認證資訊包括所述使用者終端的指紋採集標識資訊和所述使用者回應所述提示資訊輸入的指紋資訊;所述支付平台伺服器接收所述使用者終端發送的所述認證資訊,並認證所述認證資訊包括的指紋資訊和所述支付帳號預先登記的驗證資訊中與所述指紋採集標識資訊對應的指紋驗證資訊是否一致,若一致,則所述支付平台伺服器根據所述訂單資訊進行支付操作。
本發明實施例第二方面提供一種安全支付方法,包括:使用者終端發送訂單資訊至支付平台伺服器,所述訂單資訊包括支付帳號和支付金額;所述使用者終端接收所述支付平台伺服器發送的提示資訊,所述提示資訊用於提示輸入認證資訊;所述使用者終端將認證資訊發送給所述支付平台伺服器,所述認證資訊包括所述使用者終端的指紋採集標識資訊和使用者回應所述提示資訊輸入的指紋資訊,以使所述支付平台伺服器認證所述認證資訊包括的指紋資訊與所述支付帳號預先登記的驗證資訊中與所述使用者終端的指紋採集標識資訊對應的指紋驗證資訊一致時,由所述支付平台伺服器根據 所述訂單資訊進行支付操作。
本發明實施例協力廠商面提供一種安全支付方法,包括:支付平台伺服器接收使用者終端發送的訂單資訊,所述訂單資訊包括支付帳號和支付金額;所述支付平台伺服器發送提示資訊至所述使用者終端,所述提示資訊用於提示輸入認證資訊;所述支付平台伺服器接收所述使用者終端發送的認證資訊,所述認證資訊包括所述使用者終端的指紋採集標識資訊和所述使用者回應所述提示資訊輸入的指紋資訊;所述支付平台伺服器認證所述認證資訊包括的指紋資訊和所述支付帳號預先登記的驗證資訊中與所述指紋採集標識資訊對應的指紋驗證資訊是否一致,若一致,根據所述訂單資訊進行支付操作。
本發明實施例第四方面提供一種電腦儲存媒體,所述電腦儲存媒體儲存有程式,所述程式執行時包括本發明實施例第二方面公開的安全支付方法的全部步驟。
本發明實施例第五方面提供一種電腦儲存媒體,所述電腦儲存媒體儲存有程式,所述程式執行時包括本發明實施例協力廠商面公開的安全支付方法的全部步驟。
本發明實施例第六方面公開一種使用者終端,包括:發送單元,用於發送訂單資訊至支付平台伺服器,所述訂單資訊包括支付帳號和支付金額;接收單元,用於接收所述支付平台伺服器發送的提示資訊, 所述提示資訊用於提示輸入認證資訊;所述發送單元,還用於將認證資訊發送給所述支付平台伺服器,所述認證資訊包括所述使用者終端的指紋採集標識資訊和使用者回應所述提示資訊輸入的指紋資訊,以使所述支付平台伺服器認證所述認證資訊包括的指紋資訊與所述支付帳號預先登記的驗證資訊中與所述使用者終端的指紋採集標識資訊對應的指紋驗證資訊一致時,由所述支付平台伺服器根據所述訂單資訊進行支付操作。
本發明實施例第七方面公開一種支付平台伺服器,包括:接收單元,用於接收使用者終端發送的訂單資訊,所述訂單資訊包括支付帳號和支付金額;發送單元,用於發送提示資訊至所述使用者終端,所述提示資訊用於提示輸入認證資訊;所述接收單元,還用於接收所述使用者終端發送的認證資訊,所述認證資訊包括所述使用者終端的指紋採集標識資訊和所述使用者回應所述提示資訊輸入的指紋資訊;認證單元,用於認證所述認證資訊包括的指紋資訊和所述支付帳號預先登記的驗證資訊中與所述指紋採集標識資訊對應的指紋驗證資訊是否一致;操作單元,用於在所述認證單元的認證結果為一致時,根據所述訂單資訊進行支付操作。
本發明實施例第八方面公開一種安全支付系統,包括本發明實施例第六方面公開的使用者終端和本發明實施例第七方面公開的支付平 台伺服器,其中:所述使用者終端,用於發送訂單資訊至支付平台伺服器,所述訂單資訊包括支付帳號和支付金額;所述支付平台伺服器,用於接收所述使用者終端發送的所述訂單資訊,並發送提示資訊至所述使用者終端,所述提示資訊用於提示輸入認證資訊;所述使用者終端,還用於接收所述支付平台伺服器發送的所述提示資訊,並將認證資訊發送給所述支付平台伺服器;其中,所述認證資訊包括所述使用者終端的指紋採集標識資訊和所述使用者回應所述提示資訊輸入的指紋資訊;所述支付平台伺服器,還用於接收所述使用者終端發送的所述認證資訊,並認證所述認證資訊包括的指紋資訊與所述支付帳號預先登記的驗證資訊中與所述使用者終端的指紋採集標識資訊對應的指紋驗證資訊是否一致,若一致,根據所述訂單資訊進行支付操作。
本發明實施例支付平台伺服器可以根據使用者終端提交的指紋資訊對支付帳號進行安全支付認證,從而可以提高支付安全性;另外,本發明實施例省去了使用者手動輸入支付密碼帶來的繁瑣操作,從而可以簡化支付操作,提高線上支付效率。
800‧‧‧使用者終端
801‧‧‧發送單元
802‧‧‧接收單元
900‧‧‧使用者終端
9001‧‧‧處理器
9002‧‧‧通信匯流排
9003‧‧‧使用者介面
9004‧‧‧網路介面
9005‧‧‧記憶體
9006‧‧‧顯示幕
1000‧‧‧支付平台伺服器
1001‧‧‧接收單元
1002‧‧‧發送單元
1003‧‧‧認證單元
1004‧‧‧操作單元
1005‧‧‧儲存單元
1100‧‧‧支付平台伺服器
1101‧‧‧處理器
1102‧‧‧通信匯流排
1103‧‧‧使用者介面
1104‧‧‧網路介面
1105‧‧‧記憶體
1106‧‧‧顯示幕
1201‧‧‧使用者終端
1202‧‧‧支付平台伺服器
1203‧‧‧交易平台伺服器
S101~S103‧‧‧步驟
S401~S404‧‧‧步驟
S501~S504‧‧‧步驟
S601~S613‧‧‧步驟
S701~S718‧‧‧步驟
為了更清楚地說明本發明實施例中的技術方案,下面將對實施例描述中所需要使用的附圖作簡單地介紹,顯而易見地,下面描述中的附圖僅僅 是本發明的一些實施例,對於本發明所屬技術領域中具有通常知識者來講,還可以根據這些附圖獲得其他的附圖。
第1圖是本發明實施例的一種安全支付方法的流程圖;第2圖是本發明實施例的一種使用者終端提示使用者在指紋輸入區域內輸入指紋資訊的介面示意圖;第3圖是本發明實施例的一種使用者終端的訂單資訊確認請求的顯示介面示意圖;第4圖是本發明實施例的另一種安全支付方法的流程圖;第5圖是本發明實施例的另一種安全支付方法的流程圖;第6圖是本發明實施例的另一種安全支付方法的流程圖;第7圖是本發明實施例的另一種安全支付方法的流程圖;第8圖是本發明實施例的一種使用者終端的結構圖;第9圖是本發明實施例的另一種使用者終端的結構圖;第10圖是本發明實施例的一種支付平台伺服器的結構圖;第11圖是本發明實施例的另一種支付平台伺服器的結構圖;以及第12圖是本發明實施例的一種安全支付系統的結構圖。
下面將結合本發明實施例中的附圖,對本發明實施例中的技術方案進行清楚、完整地描述,顯然,所描述的實施例僅僅是本發明一部分實施例,而不是全部的實施例。
本發明實施例提供一種安全支付方法及相關設備、系統,能夠簡化支付操作,提高線上支付效率,以及提高支付安全性。以下分別進 行詳細說明。
請參閱第1圖,第1圖是本發明實施例公開的一種安全支付方法的流程圖。其中,第1圖所描述的安全支付方法主要是從使用者終端一側來進行描述的。如第1圖所示,該安全支付方法可以包括以下步驟:
S101、使用者終端發送訂單資訊至支付平台伺服器,其中,該訂單資訊包括支付帳號和支付金額。
本發明實施例中,支付帳號是指付款帳號。其中,訂單資訊中還可以包括訂單號。
本發明實施例中,使用者終端包括智慧手機(如Android手機、iOS手機等)、平板電腦、掌上型電腦、移動互聯網設備(MID,Mobile Internet Devices)或穿戴式智慧設備等移動設備。
S102、使用者終端接收支付平台伺服器發送的提示資訊,該提示資訊用於提示輸入認證資訊。
本發明實施例中,使用者終端接收支付平台伺服器發送的提示資訊後,可以通過顯示幕提示使用者輸入指紋資訊。在一個實施例中,如第2圖所示,使用者終端可以提示使用者在指紋輸入區域內輸入指紋資訊。
S103、使用者終端將認證資訊發送給所述支付平台伺服器,所述認證資訊包括所述使用者終端的指紋採集標識資訊和使用者回應所述提示資訊輸入的指紋資訊,以使所述支付平台伺服器認證所述認證資訊包括的指紋資訊與所述支付帳號預先登記的驗證資訊中與所述使用者終端的指紋採集標識資訊對應的指紋驗證資訊一致時,由所述支付平台伺服 器根據所述訂單資訊進行支付操作。
其中所述指紋採集標識資訊可以包括指紋採集感測器型號和/或指紋採集演算法資訊等可以確定移動終端所採用的指紋資訊採集方式與演算法的標識資訊。由於市場上具有各種感測器型號和指紋採集演算法,相同使用者通過不同指紋採集方式與演算法輸入得到的指紋資訊是不一致的,這就導致了一使用者雖然通過終端A向支付平台伺服器登記了指紋資訊進行認證支付,然後通過採用不同指紋採集方式與演算法的終端B進行認證支付時會發生認證失敗的結果,本發明實施例中的支付平台伺服器可以通過獲取使用者終端提交的指紋登記請求將其預先上傳的指紋資訊和對應的感測器標識資訊關聯保存在支付帳號的驗證資訊中,若使用者需要在不同終端中通過指紋資訊進行認證支付,若其中某些移動終端採用的是不同的指紋資訊採集方式或演算法,例如內置型號不同的指紋採集感測器,那麼使用者需要預先分別通過這些使用者終端向支付平台伺服器提交指紋登記請求,請求支付平台伺服器分別將各個指紋採集標識資訊以及對應的指紋驗證資訊關聯保存,這樣使用者才可以通過具有不同指紋採集標識資訊的使用者終端向支付平台伺服器進行認證支付;若其中某些移動終端恰好採用的相同的指紋資訊採集方式與演算法,例如內置相同型號的指紋採集感測器,那麼對於支付平台伺服器而言均為具有相同指紋採集標識資訊的移動終端,那麼支付平台伺服器在接收到用戶通過這些具有相同指紋採集標識資訊的移動終端提交的認證資訊時,可以與同一指紋驗證資訊進行比對認證是否一致。
作為一種可選的實施方式,在第1圖所示的方法中,使用者 終端執行步驟S101之前,可以先執行以下步驟:
11)、使用者終端發送指紋登記請求至支付平台伺服器,所述指紋登記請求包括支付帳號。即請求在該支付帳號下登記新的指紋驗證資訊。
12)、使用者終端接收支付平台伺服器發送的通知消息,該通知消息用於提示輸入指紋資訊。
本發明實施例中,使用者終端接收支付平台伺服器發送的通知消息後,可以如第2圖所示提示使用者在指紋輸入區域內輸入指紋資訊。
13)、使用者終端將使用者回應通知消息輸入的指紋資訊和使用者終端的指紋採集標識資訊發送至支付平台伺服器,以使所述支付平台伺服器將所述使用者終端發送的所述指紋資訊以及所述使用者終端的指紋採集標識資訊關聯儲存在所述支付帳號的驗證資訊中。
14)、使用者終端接收支付平台伺服器發送的註冊完成回應。
其中,通過步驟11)~步驟14)可以完成使用者通過該使用者終端在支付平台伺服器上的驗證資訊登記,並且在登記過程中支付平台伺服器對用戶的支付帳號下的指紋資訊和使用者終端的指紋採集標識資訊進行關聯登記,以便後續進行安全支付認證。其中14)進一步為可選步驟。
作為一種可選的實施方式,在第1圖所示的方法中,使用者終端將認證資訊發送至支付平台伺服器之後,還可以執行以下步驟:
21)、使用者終端接收支付平台伺服器發送的訂單資訊確認請求,該訂單資訊確認請求包括支付帳號和支付金額。
22)、使用者終端將使用者輸入的針對訂單資訊確認請求的 確認回應發送至支付平台伺服器。
其中,通過步驟21)~步驟22)可以提高支付的安全性。
本發明實施例中,如3所示,使用者終端可以輸出支付平台伺服器發送的訂單資訊確認請求,該訂單資訊確認請求可以包括支付金額“XXXX”以及支付帳號“1234567899876543210”。相應地,用戶可以點擊如第3圖所示介面中的“確定”選項,從而可以輸入針對訂單資訊確認請求的確認回應給使用者終端,相應地使用者終端可以發送針對訂單資訊確認請求的確認回應給交易平台伺服器。
作為一種可選的實施方式,在第1圖所示的方法中,使用者終端發送訂單資訊至支付平台伺服器的方式具體可以為:使用者終端發送訂單資訊至交易平台伺服器,由交易平台伺服器將訂單資訊發送至支付平台伺服器。其中,這種方式允許使用者在下單過程中進行安全支付。
當然,本發明實施例中,使用者終端也可以直接發送訂單資訊至支付平台伺服器,這種方式允許點對點支付(如刷手機支付)過程中進行安全支付。
可見,第1圖所描述的方法可以根據使用者終端提交的指紋資訊對支付帳號進行安全支付認證,從而可以提高支付安全性;另外,第1圖所描述的方法還省去了使用者手動輸入支付密碼帶來的繁瑣操作,從而可以簡化支付操作,提高線上支付效率。
請參閱第4圖,第4圖是本發明實施例公開的另一種安全支付方法的流程圖。其中,第4圖所描述的安全支付方法主要是從支付平台伺服 器一側來進行描述的。如第4圖所示,該安全支付方法可以包括以下步驟。
S401、支付平台伺服器接收使用者終端發送的訂單資訊,該訂單資訊包括支付帳號和支付金額。
S402、支付平台伺服器發送提示資訊至使用者終端,該提示資訊用於提示輸入認證資訊。
S403、支付平台伺服器接收使用者終端發送的認證資訊,所述認證資訊包括所述使用者終端的指紋採集標識資訊和所述使用者回應所述提示資訊輸入的指紋資訊。
S404、支付平台伺服器認證所述認證資訊包括的指紋資訊和所述支付帳號預先登記的驗證資訊中與所述指紋採集標識資訊對應的指紋驗證資訊是否一致,若一致,根據訂單資訊進行支付操作。
其中所述指紋採集標識資訊可以包括指紋採集感測器型號和/或指紋採集演算法資訊等可以確定移動終端所採用的指紋資訊採集方式與演算法的標識資訊。由於市場上具有各種感測器型號和指紋採集演算法,相同使用者通過不同指紋採集方式與演算法輸入得到的指紋資訊是不一致的,這就導致了一使用者雖然通過終端A向支付平台伺服器登記了指紋資訊進行認證支付,然後通過採用不同指紋採集方式與演算法的終端B進行認證支付時會發生認證失敗的結果,本發明實施例中的支付平台伺服器可以通過獲取使用者終端提交的指紋登記請求將其預先上傳的指紋資訊和對應的感測器標識資訊關聯保存在支付帳號的驗證資訊中,若使用者需要在不同終端中通過指紋資訊進行認證支付,若其中某些移動終端採用的是不同的指紋資訊採集方式或演算法,例如內置型號不同的指紋採集感測器, 那麼使用者需要預先分別通過這些使用者終端向支付平台伺服器提交指紋登記請求,請求支付平台伺服器分別將各個指紋採集標識資訊以及對應的指紋驗證資訊關聯保存,這樣使用者才可以通過具有不同指紋採集標識資訊的使用者終端向支付平台伺服器進行認證支付;若其中某些移動終端恰好採用的相同的指紋資訊採集方式與演算法,例如內置相同型號的指紋採集感測器,那麼對於支付平台伺服器而言均為具有相同指紋採集標識資訊的移動終端,那麼支付平台伺服器在接收到用戶通過這些具有相同指紋採集標識資訊的移動終端提交的認證資訊時,可以與同一指紋驗證資訊進行比對認證是否一致。
本發明實施例中,支付平台伺服器根據訂單資訊進行支付操作具體可以為:支付平台伺服器可以從訂單資訊包括的支付帳號中扣除訂單資訊包括的支付金額,並將該支付金額支付到相應的收款帳號。
作為一種可選的實施方式,在第4圖所描述的方法中,支付平台伺服器執行步驟S401之前,還可以執行以下步驟:
31)、支付平台伺服器接收使用者終端發送的指紋登記請求,所述指紋登記請求包括支付帳號。
32)、支付平台伺服器回應該指紋登記請求,發送通知消息至使用者終端,該通知消息用於提示輸入指紋資訊。
33)、支付平台伺服器接收所述使用者終端回應所述通知消息發送的指紋資訊和所述使用者終端的指紋採集標識資訊,並將所述使用者終端發送的所述指紋資訊以及所述使用者終端的指紋採集標識資訊關聯儲存在所述支付帳號的驗證資訊中。
34)、支付平台伺服器發送驗證資訊登記完成回應至使用者終端。
其中,通過步驟31)~步驟34)可以完成使用者通過該使用者終端在支付平台伺服器上的驗證資訊登記,並且在登記過程中支付平台伺服器對用戶的支付帳號下的指紋資訊和使用者終端的指紋採集標識資訊進行關聯登記,以便後續進行雙重安全認證。其中34)進一步為可選步驟。
作為一種可選的實施方式,在第4圖所描述的方法中,支付平台伺服器認證所述認證資訊包括的指紋資訊和所述支付帳號預先登記的驗證資訊中與所述指紋採集標識資訊對應的指紋驗證資訊一致之後,以及根據訂單資訊進行支付操作之前,還可以執行以下步驟:
41)、支付平台伺服器發送訂單資訊確認請求給使用者終端,該訂單資訊確認請求包括該支付帳號和支付金額。
42)、支付平台伺服器接收到使用者終端發送的針對該訂單資訊確認請求的確認回應後,執行根據訂單資訊進行支付操作的步驟。
其中,通過步驟41)~步驟42)可以提高支付的安全性。
作為一種可選的實施方式,在第4圖所描述的方法中,支付平台伺服器接收使用者終端發送的訂單資訊的方式具體可以為:支付平台伺服器接收使用者終端通過交易平台伺服器發送的訂單資訊;進一步地,第4圖所描述的方法還可以包括以下步驟:
51)、支付平台伺服器接收交易平台伺服器發送的該支付帳號的歷史支付金額所屬的金額範圍對應的折扣率。
52)、支付平台伺服器根據該訂單資訊和該折扣率進行支付折扣操作。
其中,通過步驟51)~步驟52)可以實現支付折扣操作,從而可以有利於刺激交易消費。
可見,第4圖所描述的方法可以根據使用者終端提交的指紋資訊對支付帳號進行安全支付認證,從而可以提高支付安全性;另外,第4圖所描述的方法還省去了使用者手動輸入支付密碼帶來的繁瑣操作,從而可以簡化支付操作,提高線上支付效率。
請參閱第5圖,第5圖是本發明實施例公開的另一種安全支付方法的流程圖。其中,第5圖所描述的安全支付方法主要是從使用者終端和支付平台伺服器兩側來進行描述的。如第5圖所示,該安全支付方法可以包括以下步驟。
S501、使用者終端發送訂單資訊至支付平台伺服器,該訂單資訊包括支付帳號和支付金額。
S502、支付平台伺服器接收使用者終端發送的訂單資訊,並發送提示資訊至使用者終端,該提示資訊用於提示輸入認證資訊。
S503、使用者終端接收支付平台伺服器發送的提示資訊,並將認證資訊發送至支付平台伺服器,所述認證資訊包括所述使用者終端的指紋採集標識資訊和所述使用者回應所述提示資訊輸入的指紋資訊。所述指紋採集標識資訊可以包括指紋採集感測器型號和/或指紋採集演算法資訊等。
S504、支付平台伺服器接收使用者終端發送的認證資訊, 並認證所述認證資訊包括的指紋資訊和所述支付帳號預先登記的驗證資訊中與所述指紋採集標識資訊對應的指紋驗證資訊是否一致,若一致,根據訂單資訊進行支付操作。
可見,第5圖所描述的方法可以根據使用者終端提交的指紋資訊對支付帳號進行安全支付認證,從而可以提高支付安全性;另外,第2圖所描述的方法還省去了使用者手動輸入支付密碼帶來的繁瑣操作,從而可以簡化支付操作,提高線上支付效率。
請參閱第6圖,第6圖是本發明實施例公開的另一種安全支付方法的流程圖。其中,第6圖所描述的安全支付方法主要是從使用者終端和支付平台伺服器兩側來進行描述的。如第6圖所示,該安全支付方法可以包括以下步驟。
S601、使用者終端發送指紋登記請求至支付平台伺服器,所述指紋登記請求包括支付帳號。
S602、支付平台伺服器回應該指紋登記請求,發送通知消息至使用者終端,該通知消息用於提示輸入指紋資訊。
S603、使用者終端接收支付平台伺服器發送的該通知消息,並將使用者回應所述通知消息輸入的指紋資訊和所述使用者終端的指紋採集標識資訊發送給所述支付平台伺服器。
S604、支付平台伺服器將所述使用者終端發送的所述指紋資訊以及所述使用者終端的指紋採集標識資訊關聯儲存在所述支付帳號的驗證資訊中。
S605、支付平台伺服器發送驗證資訊登記完成回應至使用 者終端。
S606、使用者終端發送訂單資訊至支付平台伺服器,該訂單資訊包括支付帳號和支付金額。
S607、支付平台伺服器接收使用者終端發送的訂單資訊,並發送提示資訊至使用者終端,該提示資訊用於提示輸入認證資訊。
S608、使用者終端接收支付平台伺服器發送的提示資訊,並將認證資訊發送至支付平台伺服器;其中,認證資訊包括使用者終端的指紋採集標識資訊和所述使用者回應所述提示資訊輸入的指紋資訊。
S609、支付平台伺服器認證所述認證資訊包括的指紋資訊和所述支付帳號預先登記的驗證資訊中與所述指紋採集標識資訊對應的指紋驗證資訊是否一致,若一致,執行S610。
S610,支付平台伺服器向使用者終端發送訂單資訊確認請求給使用者終端,該訂單資訊確認請求包括所述支付帳號和支付金額。
S611、使用者終端接收支付平台伺服器發送的訂單資訊確認請求,並將使用者輸入的針對該訂單資訊確認請求的確認回應發送至支付平台伺服器。
S612、支付平台伺服器接收到使用者終端發送的針對該訂單資訊確認請求的確認回應後,根據訂單資訊進行支付操作。
S613、支付平台伺服器發送支付操作結果至使用者終端。
可見,第6圖所描述的方法可以根據使用者終端提交的指紋資訊對支付帳號進行安全支付認證,從而可以提高支付安全性;另外,第6圖所描述的方法還省去了使用者手動輸入支付密碼帶來的繁瑣操作,從而 可以簡化支付操作,提高線上支付效率。
請參閱第7圖,第7圖是本發明實施例公開的另一種安全支付方法的流程圖。其中,第7圖所描述的安全支付方法主要是從使用者終端、交易平台伺服器以及支付平台伺服器兩側來進行描述的。如第7圖所示,該安全支付方法可以包括以下步驟。
S701、使用者終端發送指紋登記請求至支付平台伺服器,所述指紋登記請求包括支付帳號。
S702、支付平台伺服器回應該指紋登記請求,發送通知消息至使用者終端,該通知消息用於提示輸入指紋資訊。
S703、使用者終端接收支付平台伺服器發送的該通知消息,並將使用者回應所述通知消息輸入的指紋資訊和所述使用者終端的指紋採集標識資訊發送給所述支付平台伺服器。
S704、支付平台伺服器將所述使用者終端發送的所述指紋資訊以及所述使用者終端的指紋採集標識資訊關聯儲存在所述支付帳號的驗證資訊中。
S705、支付平台伺服器發送驗證資訊登記完成回應至使用者終端。
S706、使用者終端發送訂單資訊至交易平台伺服器,該訂單資訊包括支付帳號和支付金額。
S707、交易平台伺服器將該訂單資訊發送至支付平台伺服器。
S708、支付平台伺服器接收支付平台伺服器發送的訂單資 訊,並發送提示資訊至使用者終端,該提示資訊用於提示輸入認證資訊。
S709、交易平台伺服器獲取支付帳號的歷史支付金額。
S710、交易平台伺服器識別歷史支付金額所屬的金額範圍,並識別歷史支付金額所屬的金額範圍對應的折扣率。
S711、交易平台伺服器將折扣率發送至支付平台伺服器。
S712、使用者終端接收支付平台伺服器發送的提示資訊,並將認證資訊發送給支付平台伺服器;其中,認證資訊包括使用者終端的指紋採集標識資訊和所述使用者回應所述提示資訊輸入的指紋資訊。
S713、支付平台伺服器接收使用者終端發送的認證資訊,並認證所述認證資訊包括的指紋資訊和所述支付帳號預先登記的驗證資訊中與所述指紋採集標識資訊對應的指紋驗證資訊是否一致,若一致,則執行S714。
S714,支付平台伺服器發送訂單資訊確認請求給使用者終端,該訂單資訊確認請求包括所述支付帳號和支付金額。
S715、使用者終端接收支付平台伺服器發送的訂單資訊確認請求,並將使用者輸入的針對該訂單資訊確認請求的確認回應發送給支付平台伺服器。
S716、支付平台伺服器接收到使用者終端發送的針對該訂單資訊確認請求的確認回應後,根據訂單資訊和折扣率進行支付折扣操作。
S717、支付平台伺服器發送支付折扣操作結果至使用者終端。
本發明實施例中,上述步驟S709~步驟S711只要位於步驟 S707之後以及位於步驟S716之前的任何時刻,本發明實施例不作限定。
S718、交易平台伺服器根據訂單資訊包括的支付金額更新歷史支付金額。
本發明實施例中,交易平台伺服器可以將訂單資訊包括的支付金額與歷史支付金額進行累加,累計值作為新的歷史支付金額。
可見,第7圖所描述的方法可以根據使用者終端提交的指紋資訊對支付帳號進行安全支付認證,從而可以提高支付安全性;另外,第7圖所描述的方法還省去了使用者手動輸入支付密碼帶來的繁瑣操作,從而可以簡化支付操作,提高線上支付效率。
請參閱第8圖,第8圖是本發明實施例公開的一種使用者終端的結構圖。其中,如第8圖所示,該使用者終端800可以包括:發送單元801,用於發送訂單資訊至支付平台伺服器,該訂單資訊包括支付帳號和支付金額;接收單元802,用於接收支付平台伺服器發送的提示資訊,該提示資訊用於提示輸入認證資訊;發送單元801,還用於將認證資訊發送給所述支付平台伺服器,所述認證資訊包括所述使用者終端的指紋採集標識資訊和使用者回應所述提示資訊輸入的指紋資訊,以使所述支付平台伺服器認證所述認證資訊包括的指紋資訊與所述支付帳號預先登記的驗證資訊中與所述使用者終端的指紋採集標識資訊對應的指紋驗證資訊一致時,由所述支付平台伺服器根據所述訂單資訊進行支付操作。
在一個實施例中,發送單元801還用於在發送訂單資訊至支付平台伺服器之前,發送指紋登記請求至支付平台伺服器,所述指紋登記請求包括支付帳號;相應地,接收單元802還用於接收支付平台伺服器發送的通知消息,該通知消息用於提示輸入指紋資訊;相應地,發送單元801還用於將使用者回應通知消息輸入的指紋資訊和所述使用者終端的指紋採集標識資訊發送給支付平台伺服器,以使所述支付平台伺服器將所述使用者終端發送的所述指紋資訊以及所述使用者終端的指紋採集標識資訊關聯儲存在所述支付帳號的驗證資訊中。
本發明實施例中,接收單元802還用於在發送單元801將認證資訊發送至支付平台伺服器之後,接收支付平台伺服器發送的訂單資訊確認請求,該訂單資訊確認請求包括該支付帳號和支付金額;相應地,發送單元801還用於將使用者輸入的針對訂單資訊確認請求的確認回應發送至支付平台伺服器。
可見,通過實施例第8圖所描述的使用者終端,可以實現根據使用者終端提交的指紋資訊對支付帳號進行安全支付認證,從而可以提高支付安全性;另外,第8圖所描述的使用者終端還省去了使用者手動輸入支付密碼帶來的繁瑣操作,從而可以簡化支付操作,提高線上支付效率。
請參閱第9圖,第9圖是本發明實施例公開的另一種使用者終端的結構圖。其中,如第9圖所示,該使用者終端900可以包括:至少一個處理器9001,例如CPU,至少一個網路介面9004,使用者介面9003,記憶體9005,至少一個通信匯流排9002以及顯示幕9006。其中,通信匯流排9002 用於實現這些元件之間的連接通信。其中,使用者介面9003可以包括顯示幕(Display)、鍵盤(Keyboard),可選用戶介面9003還可以包括標準的有線介面、無線介面。網路介面9004可選的可以包括標準的有線介面、無線介面(如WI-FI介面)。記憶體9005可以是高速RAM記憶體,也可以是非不穩定的記憶體(non-volatile memory),例如至少一個磁碟記憶體。記憶體9005可選的還可以是至少一個位於遠離前述處理器9001的儲存裝置。如第9圖所示,作為一種電腦儲存媒體的記憶體9005中可以包括作業系統、網路通信模組、使用者介面模組以及安全支付應用程式。
在第9圖所示的使用者終端9000中,網路介面9004主要用於連接交易平台伺服器、支付平台伺服器,與交易平台伺服器、支付平台伺服器進行資料通信;而處理器9001可以用於調用記憶體9005中儲存的安全支付應用程式,並執行以下操作:通過網路介面9004發送訂單資訊至支付平台伺服器,該訂單資訊包括支付帳號和支付金額;通過網路介面9004接收支付平台伺服器發送的提示資訊,該提示資訊用於提示輸入認證資訊;通過網路介面9004將認證資訊發送至支付平台伺服器,所述認證資訊包括所述使用者終端的指紋採集標識資訊和使用者回應所述提示資訊輸入(如通過顯示幕9006輸入)的指紋資訊,以使所述支付平台伺服器認證所述認證資訊包括的指紋資訊與所述支付帳號預先登記的驗證資訊中與所述使用者終端的指紋採集標識資訊對應的指紋驗證資訊一致時,由所述支付平台伺服器根據所述訂單資訊進行支付操作
在一個實施例中,處理器9001調用記憶體9005中儲存的安全支付應用程式還可以執行以下操作:通過網路介面9004發送訂單資訊至支付平台伺服器之前,通過網路介面9004發送指紋登記請求至支付平台伺服器,所述指紋登記請求包括支付帳號;通過網路介面9004接收支付平台伺服器發送的通知消息,通知消息用於提示輸入指紋資訊;通過網路介面9004將使用者回應通知消息輸入的指紋資訊和所述使用者終端的指紋採集標識資訊發送至支付平台伺服器,以使所述支付平台伺服器將所述使用者終端發送的所述指紋資訊以及所述使用者終端的指紋採集標識資訊關聯儲存在所述支付帳號的驗證資訊中。
在一個實施例中,處理器9001調用記憶體9005中儲存的安全支付應用程式還可以執行以下操作:通過網路介面9004將認證資訊發送至支付平台伺服器之後,通過網路介面9004接收支付平台伺服器發送的訂單資訊確認請求,訂單資訊確認請求包括支付帳號和支付金額;以及,通過網路介面9004將使用者輸入的針對訂單資訊確認請求的確認回應發送至支付平台伺服器。
本發明實施例中,處理器9001通過網路介面9004發送訂單資訊至支付平台伺服器包括:處理器9001通過網路介面9004發送訂單資訊至交易平台伺服器,由交易平台伺服器將訂單資訊發送至支付平台伺服器。
可見,通過實施例第9圖所描述的使用者終端,可以實現根據使用者終端提交的指紋資訊對支付帳號進行安全支付認證,從而可以提高支付安全性;另外,第9圖所描述的使用者終端還省去了使用者手動輸入支付密碼帶來的繁瑣操作,從而可以簡化支付操作,提高線上支付效率。
請參閱第10圖,第10圖是本發明實施例公開的一種支付平台伺服器的結構圖。如第10圖所示,該支付平台伺服器1000包括:接收單元1001,用於接收使用者終端發送的訂單資訊,該訂單資訊包括支付帳號和支付金額;發送單元1002,用於發送提示資訊至使用者終端,該提示資訊用於提示輸入認證資訊;接收單元1001,還用於接收使用者終端發送的認證資訊,該認證資訊包括所述使用者終端的指紋採集標識資訊和所述使用者回應所述提示資訊輸入的指紋資訊;認證單元1003,用於認證所述認證資訊包括的指紋資訊和所述支付帳號預先登記的驗證資訊中與所述指紋採集標識資訊對應的指紋驗證資訊是否一致;操作單元1004,用於在認證單元1003的認證結果為一致時,根據訂單資訊進行支付操作。
在一個實施例中,接收單元1001還用於在接收使用者終端發送的訂單資訊之前,接收使用者終端發送的指紋登記請求,所述指紋登記請求包括支付帳號;相應地,發送單元1002還用於回應接收單元1001接收到的指 紋登記請求,發送通知消息至使用者終端,該通知消息用於提示輸入指紋資訊;相應地,接收單元1001還用於接收使用者終端發送的指紋資訊和所述使用者終端的指紋採集標識資訊;相應地,支付平台伺服器1000還包括:儲存單元1005,用於將所述使用者終端發送的所述指紋資訊以及所述使用者終端的指紋採集標識資訊關聯儲存在所述支付帳號的驗證資訊中。
本發明實施例中,認證單元1003具體用於認證該認證資訊包括的指紋資訊是否分別與儲存單元1005儲存的所述支付帳號預先登記的驗證資訊中與所述指紋採集標識資訊對應的指紋驗證資訊是否一致。
在一個實施例中,發送單元1002還用於在認證單元1003認證該認證資訊包括的指紋資訊和所述支付帳號預先登記的驗證資訊中與所述指紋採集標識資訊對應的指紋驗證資訊一致之後,發送訂單資訊確認請求給使用者終端,該訂單資訊確認請求包括支付帳號和支付金額;相應地,接收單元1001還用於接收到使用者終端發送的針對訂單資訊確認請求的確認回應後,觸發操作單元1004執行根據訂單資訊進行支付操作的步驟。
在一個實施例中,接收單元1001接收使用者終端發送的訂單資訊的方式具體為:接收單元1001,用於接收使用者終端通過交易平台伺服器發送的訂單資訊; 進一步地,接收單元1001還用於接收到交易平台伺服器發送的支付帳號的歷史支付金額所屬的金額範圍對應的折扣率;相應地,操作單元1004還用於根據該訂單資訊和該折扣率進行支付折扣操作。
可見,通過實施例第10圖所描述的支付平台伺服器,可以實現根據使用者終端提交的指紋資訊對支付帳號進行安全支付認證,從而可以提高支付安全性;另外,利用第10圖所描述的支付平台伺服器還使得使用者終端可以省去使用者手動輸入支付密碼帶來的繁瑣操作,從而可以簡化支付操作,提高線上支付效率。
請參閱第11圖,第11圖是本發明實施例公開的另一種支付平台伺服器的結構圖。如第11圖所示,該支付平台伺服器1100包括:至少一個處理器1101,例如CPU,至少一個網路介面1104,使用者介面1103,記憶體1105,至少一個通信匯流排1102以及顯示幕1106。其中,通信匯流排1102用於實現這些元件之間的連接通信。其中,使用者介面1103可以包括顯示幕(Display)、鍵盤(Keyboard),可選用戶介面1103還可以包括標準的有線介面、無線介面。網路介面1104可選的可以包括標準的有線介面、無線介面(如WI-FI介面)。記憶體1105可以是高速RAM記憶體,也可以是非不穩定的記憶體(non-volatile memory),例如至少一個磁碟記憶體。記憶體1105可選的還可以是至少一個位於遠離前述處理器1101的儲存裝置。如第11圖所示,作為一種電腦儲存媒體的記憶體1105中可以包括作業系統、網路通信模組、使用者介面模組以及線上支付應用程式。
在第11圖所示的支付平台伺服器1100中,網路介面1104主要 用於連接使用者終端,與使用者終端進行資料通信;而處理器1101可以用於調用記憶體1105中儲存的安全支付應用程式,並執行以下操作:通過網路介面1104接收使用者終端發送的訂單資訊,該訂單資訊包括支付帳號和支付金額;通過網路介面1104發送提示資訊至使用者終端,提示資訊用於提示輸入認證資訊;通過網路介面1104接收使用者終端發送的認證資訊,該認證資訊包括所述使用者終端的指紋採集標識資訊和所述使用者回應所述提示資訊輸入的指紋資訊;以及,認證所述認證資訊包括的指紋資訊和所述支付帳號預先登記的驗證資訊中與所述指紋採集標識資訊對應的指紋驗證資訊是否一致,若一致,根據訂單資訊進行支付操作。
在一個實施例中,處理器1101調用記憶體1105中儲存的安全支付應用程式還可以執行以下操作:通過網路介面1104接收使用者終端發送的訂單資訊之前,通過網路介面1104接收使用者終端發送的指紋登記請求,所述指紋登記請求包括支付帳號;回應指紋登記請求,通過網路介面1104發送通知消息至使用者終端,通知消息用於提示輸入指紋資訊;通過網路介面1104接收使用者終端發送的指紋資訊,指紋資訊和所述使用者終端的指紋採集標識資訊,並將所述使用者終端發送的所述指紋資訊以及所述使用者終端的指紋採集標識資訊關聯儲存在所述支付 帳號的驗證資訊中(如儲存至記憶體1105)。
在一個實施例中,處理器1101調用記憶體1105中儲存的安全支付應用程式還可以執行以下操作:認證所述認證資訊包括的指紋資訊和所述支付帳號預先登記的驗證資訊中與所述指紋採集標識資訊對應的指紋驗證資訊一致之後,以及根據訂單資訊進行支付操作之前,通過網路介面1104發送訂單資訊確認請求給使用者終端,訂單資訊確認請求包括支付帳號和支付金額;以及,通過網路介面1104接收到使用者終端發送的針對訂單資訊確認請求的確認回應後,執行根據訂單資訊進行支付操作的步驟。
在一個實施例中,處理器1101通過網路介面1104接收使用者終端發送的訂單資訊包括:處理器1101通過網路介面1104接收使用者終端通過交易平台伺服器發送的訂單資訊;進一步地,處理器1101調用記憶體1105中儲存的安全支付應用程式還可以執行以下操作:通過網路介面1104接收交易平台伺服器發送的支付帳號的歷史支付金額所屬的金額範圍對應的折扣率;根據訂單資訊和折扣率進行支付折扣操作。
可見,通過實施例第11圖所描述的支付平台伺服器,可以實現根據使用者終端提交的指紋資訊對支付帳號進行安全支付認證,從而可以提高支付安全性;另外,利用第11圖所描述的支付平台伺服器還使得使用者終端可以省去使用者手動輸入支付密碼帶來的繁瑣操作,從而可以簡 化支付操作,提高線上支付效率。
請參閱第12圖,第12圖是本發明實施例公開的一種安全支付系統的結構圖。如第12圖所示,該安全支付系統可以包括使用者終端1201和支付平台伺服器1202,其中,使用者終端1201可以通過網路連接支付平台伺服器1202,其中所述使用者終端1201可以如前文結合第8圖或第9圖所介紹的使用者終端,支付平台伺服器1202可以如前文結合第10圖或第11圖所介紹的支付平台伺服器,具體的:使用者終端1201,用於發送訂單資訊至支付平台伺服器1202,該訂單資訊包括支付帳號和支付金額;支付平台伺服器1202,用於接收使用者終端1201發送的訂單資訊,並發送提示資訊至使用者終端1201,該提示資訊用於提示輸入認證資訊;使用者終端1201,還用於接收支付平台伺服器1202發送的提示資訊,並將認證資訊發送至支付平台伺服器1202;其中,所述認證資訊包括所述使用者終端1201的指紋採集標識資訊和所述使用者回應所述提示資訊輸入的指紋資訊;支付平台伺服器1202,還用於接收使用者終端1201發送的認證資訊,並認證所述認證資訊包括的指紋資訊與所述支付帳號預先登記的驗證資訊中與所述使用者終端的指紋採集標識資訊對應的指紋驗證資訊是否一致,若一致,根據訂單資訊進行支付操作。
在一個實施例中,使用者終端1201還用於在發送訂單資訊至支付平台伺服器1202之前,發送指紋登記請求至支付平台伺服器1202,所 述指紋登記請求包括支付帳號;相應地,支付平台伺服器1202還用於回應該指紋登記請求,發送通知消息至使用者終端1201,通知消息用於提示輸入指紋資訊;相應地,使用者終端1201還用於接收支付平台伺服器1202發送的通知消息,並將使用者回應該通知消息輸入的指紋資訊和所述使用者終端1201的指紋採集標識資訊發送至支付平台伺服器1202;相應地,支付平台伺服器1202還用於將所述使用者終端1201發送的所述指紋資訊以及所述使用者終端1201的指紋採集標識資訊關聯儲存在所述支付帳號的驗證資訊中。
在一個實施例中,支付平台伺服器1202還用於在認證所述認證資訊包括的指紋資訊和所述支付帳號預先登記的驗證資訊中與所述使用者終端1201的指紋採集標識資訊對應的指紋驗證資訊一致之後,以及根據訂單資訊進行支付操作之前,發送訂單資訊確認請求給使用者終端1201,訂單資訊確認請求包括支付帳號和支付金額;相應地,使用者終端1201還用於接收支付平台伺服器1202發送的訂單資訊確認請求,並將使用者輸入的針對該訂單資訊確認請求的確認回應發送至支付平台伺服器1202;相應地,支付平台伺服器1202還用於在接收到使用者終端1201發送的針對該訂單資訊確認請求的確認回應後,執行根據訂單資訊進行支付操作的步驟。
在一個實施例中,第12圖所示的安全支付系統還包括交易平台伺服器1203,其中: 使用者終端1201,用於發送訂單資訊至交易平台伺服器1203;交易平台伺服器1203,用於將該訂單資訊發送至支付平台伺服器1202;交易平台伺服器1203,還用於獲取所述支付帳號的歷史支付金額,識別歷史支付金額所屬的金額範圍,並識別歷史支付金額所屬的金額範圍對應的折扣率,以及將折扣率發送至支付平台伺服器1202;相應地,支付平台伺服器1202還用於在接收到使用者終端1201發送的針對訂單資訊確認請求的確認回應後,根據訂單資訊和折扣率進行支付折扣操作。
本發明實施例中,交易平台伺服器1203還用於在將折扣率發送至支付平台伺服器1202之後,根據訂單資訊包括的支付金額更新歷史支付金額。
可見,通過實施例第12圖所描述的安全支付系統,可以實現根據使用者終端提交的指紋資訊對支付帳號進行安全支付認證,從而可以提高支付安全性;另外,利用第12圖所描述的安全支付系統還使得使用者終端可以省去使用者手動輸入支付密碼帶來的繁瑣操作,從而可以簡化支付操作,提高線上支付效率。
本發明所屬技術領域中具有通常知識者可以理解第1圖所示方法中的全部或部分步驟是可以通過程式來指令使用者終端相關的硬體來完成,該程式可以儲存於使用者終端的一電腦可讀儲存媒體中,儲存媒體可以包括:快閃記憶體盤、唯讀記憶體(Read-Only Memory,ROM)、隨 機存取器(Random Access Memory,RAM)、磁片或光碟等。
本發明所屬技術領域中具有通常知識者可以理解第4圖所示方法中的全部或部分步驟是可以通過程式來指令支付平台伺服器相關的硬體來完成,該程式可以儲存於支付平台伺服器的一電腦可讀儲存媒體中,儲存媒體可以包括:快閃記憶體盤、唯讀記憶體(Read-Only Memory,ROM)、隨機存取器(Random Access Memory,RAM)、磁片或光碟等。
以上對本發明實施例公開的一種安全支付方法及相關設備、系統進行了詳細介紹,本文中應用了具體個例對本發明的原理及實施方式進行了闡述,以上實施例的說明只是用於幫助理解本發明的方法及其核心思想;同時,對於本發明所屬技術領域中具有通常知識者,依據本發明的思想,在具體實施方式及應用範圍上均會有改變之處,綜上所述,本說明書內容不應理解為對本發明的限制。
本發明所屬技術領域中具有通常知識者可以理解實現上述實施例方法中的全部或部分流程,是可以通過電腦程式來指令相關的硬體來完成,所述的程式可儲存於一電腦可讀取儲存媒體中,該程式在執行時,可包括如上述各方法的實施例的流程。其中,所述的儲存媒體可為磁碟、光碟、唯讀儲存記憶體(Read-Only Memory,ROM)或隨機儲存記憶體(Random Access Memory,RAM)等。
雖然本發明已用較佳實施例揭露如上,然其並非用以限定本發明,本發明所屬技術領域中具有通常知識者,在不脫離本發明之精神和範圍內,當可作各種之更動與潤飾,因此本發明之保護範圍當視後附之申請專利範圍所界定者為準。
S501~S504‧‧‧步驟

Claims (26)

  1. 一種安全支付方法,包括下列步驟:使用者終端發送訂單資訊至支付平台伺服器,所述訂單資訊包括支付帳號和支付金額;所述支付平台伺服器接收所述使用者終端發送的所述訂單資訊,並發送提示資訊至所述使用者終端,所述提示資訊用於提示輸入認證資訊;所述使用者終端接收所述支付平台伺服器發送的所述提示資訊,並將認證資訊發送給所述支付平台伺服器,所述認證資訊包括所述使用者終端的指紋採集標識資訊和所述使用者回應所述提示資訊輸入的指紋資訊;以及所述支付平台伺服器接收所述使用者終端發送的所述認證資訊,並認證所述認證資訊包括的指紋資訊和所述支付帳號預先登記的驗證資訊中與所述指紋採集標識資訊對應的指紋驗證資訊是否一致,若一致,則所述支付平台伺服器根據所述訂單資訊進行支付操作。
  2. 如申請專利範圍第1項所述的安全支付方法,其中所述使用者終端發送訂單資訊至支付平台伺服器之前,所述方法還包括下列步驟:使用者終端發送指紋登記請求至支付平台伺服器,所述指紋登記請求包括支付帳號;所述支付平台伺服器回應所述指紋登記請求,發送通知消息至所述使用者終端,所述通知消息用於提示輸入指紋資訊;所述使用者終端接收所述支付平台伺服器發送的所述通知消息,並將 使用者回應所述通知消息輸入的指紋資訊和所述使用者終端的指紋採集標識資訊發送給所述支付平台伺服器;以及所述支付平台伺服器將所述使用者終端發送的所述指紋資訊以及所述使用者終端的指紋採集標識資訊關聯儲存在所述支付帳號的驗證資訊中。
  3. 如申請專利範圍第1或是2項所述的安全支付方法,其中所述支付平台伺服器認證所述認證資訊包括的指紋資訊和所述支付帳號預先登記的驗證資訊中與所述指紋採集標識資訊對應的指紋驗證資訊一致之後,以及所述支付平台伺服器根據所述訂單資訊進行支付操作之前,所述方法還包括下列步驟:所述支付平台伺服器發送訂單資訊確認請求給所述使用者終端,所述訂單資訊確認請求包括所述支付帳號和支付金額;所述使用者終端接收所述支付平台伺服器發送的所述訂單資訊確認請求,並將用戶輸入的針對所述訂單資訊確認請求的確認回應發送給所述支付平台伺服器;以及所述支付平台伺服器接收到所述使用者終端發送的針對所述訂單資訊確認請求的確認回應後,執行所述的根據所述訂單資訊進行支付操作的步驟。
  4. 如申請專利範圍第3項所述的安全支付方法,其中所述使用者終端發送訂單資訊至支付平台伺服器包括下列步驟:所述使用者終端發送訂單資訊至交易平台伺服器;所述交易平台伺服器將所述訂單資訊發送至支付平台伺服器;所述交易平台伺服器將所述訂單資訊發送至支付平台伺服器之後,所 述方法還包括:所述交易平台伺服器獲取所述支付帳號的歷史支付金額;所述交易平台伺服器識別所述歷史支付金額所屬的金額範圍,並識別所述歷史支付金額所屬的金額範圍對應的折扣率;所述交易平台伺服器將所述折扣率發送至所述支付平台伺服器;所述支付平台伺服器根據所述訂單資訊進行支付操作包括:所述支付平台伺服器根據所述訂單資訊和所述折扣率進行支付折扣操作。
  5. 如申請專利範圍第4項所述的安全支付方法,其中所述交易平台伺服器將所述折扣率發送至所述支付平台伺服器之後,所述方法還包括:所述交易平台伺服器根據所述訂單資訊包括的所述支付金額更新所述歷史支付金額。
  6. 如申請專利範圍第1項所述的安全支付方法,其中所述指紋採集標識資訊包括指紋採集感測器型號和/或指紋採集演算法資訊。
  7. 一種安全支付方法,包括下列步驟:使用者終端發送訂單資訊至支付平台伺服器,所述訂單資訊包括支付帳號和支付金額;所述使用者終端接收所述支付平台伺服器發送的提示資訊,所述提示資訊用於提示輸入認證資訊;以及所述使用者終端將認證資訊發送給所述支付平台伺服器,所述認證資訊包括所述使用者終端的指紋採集標識資訊和使用者回應所述提示資訊輸入的指紋資訊,以使所述支付平台伺服器認證所述認證資訊包括的指紋資 訊與所述支付帳號預先登記的驗證資訊中與所述使用者終端的指紋採集標識資訊對應的指紋驗證資訊一致時,由所述支付平台伺服器根據所述訂單資訊進行支付操作。
  8. 如申請專利範圍第7項所述的安全支付方法,其中所述使用者終端發送訂單資訊至支付平台伺服器之前,所述方法還包括:使用者終端發送指紋登記請求至支付平台伺服器,所述指紋登記請求包括支付帳號;所述使用者終端接收所述支付平台伺服器回應所述指紋登記請求發送的通知消息,所述通知消息用於提示輸入指紋資訊;以及所述使用者終端將使用者回應所述通知消息輸入的指紋資訊和所述使用者終端的指紋採集標識資訊發送給所述支付平台伺服器,以使所述支付平台伺服器將所述使用者終端發送的所述指紋資訊以及所述使用者終端的指紋採集標識資訊關聯儲存在所述支付帳號的驗證資訊中。
  9. 如申請專利範圍第7項所述的安全支付方法,其中所述使用者終端將認證資訊發送給所述支付平台伺服器之後,所述方法還包括:所述使用者終端接收所述支付平台伺服器發送的訂單資訊確認請求,所述訂單資訊確認請求包括所述支付帳號和支付金額;以及所述使用者終端將使用者輸入的針對所述訂單資訊確認請求的確認回應發送給所述支付平台伺服器。
  10. 如申請專利範圍第7項所述的安全支付方法,其中所述使用者終端發送訂單資訊至支付平台伺服器包括:所述使用者終端發送訂單資訊至交易平台伺服器,由所述交易平台伺服器將所述訂單資訊發送至支付平台伺 服器。
  11. 如申請專利範圍第7項所述的安全支付方法,其中所述指紋採集標識資訊包括指紋採集感測器型號和/或指紋採集演算法資訊。
  12. 一種安全支付方法,包括下列步驟:支付平台伺服器接收使用者終端發送的訂單資訊,所述訂單資訊包括支付帳號和支付金額;所述支付平台伺服器發送提示資訊至所述使用者終端,所述提示資訊用於提示輸入認證資訊;所述支付平台伺服器接收所述使用者終端發送的認證資訊,所述認證資訊包括所述使用者終端的指紋採集標識資訊和所述使用者回應所述提示資訊輸入的指紋資訊;以及所述支付平台伺服器認證所述認證資訊包括的指紋資訊和所述支付帳號預先登記的驗證資訊中與所述指紋採集標識資訊對應的指紋驗證資訊是否一致,若一致,根據所述訂單資訊進行支付操作。
  13. 如申請專利範圍第12項所述的安全支付方法,其中所述支付平台伺服器接收使用者終端發送的訂單資訊之前,所述方法還包括:支付平台伺服器接收使用者終端發送的指紋登記請求,所述指紋登記請求包括支付帳號;所述支付平台伺服器回應所述註冊請求,發送通知消息至所述使用者終端,所述通知消息用於提示輸入指紋資訊;以及所述支付平台伺服器接收所述使用者終端回應所述通知消息發送的指紋資訊和所述使用者終端的指紋採集標識資訊,並將所述使用者終端發送 的所述指紋資訊以及所述使用者終端的指紋採集標識資訊關聯儲存在所述支付帳號的驗證資訊中。
  14. 如申請專利範圍第12項所述的安全支付方法,其中所述支付平台伺服器認證所述認證資訊包括的指紋資訊和所述支付帳號預先登記的驗證資訊中與所述指紋採集標識資訊對應的指紋驗證資訊一致之後,以及所述支付平台伺服器根據所述訂單資訊進行支付操作之前,所述方法還包括:所述支付平台伺服器發送訂單資訊確認請求給所述使用者終端,所述訂單資訊確認請求包括所述支付帳號和支付金額;以及所述支付平台伺服器接收到所述使用者終端發送的針對所述訂單資訊確認請求的確認回應後,執行所述的根據所述訂單資訊進行支付操作的步驟。
  15. 如申請專利範圍第12項所述的安全支付方法,其中所述支付平台伺服器接收使用者終端發送的訂單資訊包括:支付平台伺服器接收使用者終端通過交易平台伺服器發送的訂單資訊;所述方法還包括:所述支付平台伺服器接收所述交易平台伺服器發送的所述支付帳號的歷史支付金額所屬的金額範圍對應的折扣率;所述支付平台伺服器根據所述訂單資訊和所述折扣率進行支付折扣操作。
  16. 如申請專利範圍第12項所述的安全支付方法,其中所述指紋採集標識資訊包括指紋採集感測器型號和/或指紋採集演算法資訊。
  17. 一種電腦儲存媒體,其中所述電腦儲存媒體儲存有程式,所述程式執行時包括申請專利範圍第7~11項中任一項所述的步驟。
  18. 一種電腦儲存媒體,其中所述電腦儲存媒體儲存有程式,所述程式執行時包括申請專利範圍第12~16項中任一項所述的步驟。
  19. 一種使用者終端裝置,包括:發送單元,用於發送訂單資訊至支付平台伺服器,所述訂單資訊包括支付帳號和支付金額;接收單元,用於接收所述支付平台伺服器發送的提示資訊,所述提示資訊用於提示輸入認證資訊;以及所述發送單元,還用於將認證資訊發送給所述支付平台伺服器,所述認證資訊包括所述使用者終端的指紋採集標識資訊和使用者回應所述提示資訊輸入的指紋資訊,以使所述支付平台伺服器認證所述認證資訊包括的指紋資訊與所述支付帳號預先登記的驗證資訊中與所述使用者終端的指紋採集標識資訊對應的指紋驗證資訊一致時,由所述支付平台伺服器根據所述訂單資訊進行支付操作。
  20. 如申請專利範圍第12項所述的使用者終端裝置,其中:所述發送單元,還用於在發送訂單資訊至支付平台伺服器之前,發送指紋登記請求至支付平台伺服器,所述指紋登記請求包括支付帳號;所述接收單元,還用於接收所述支付平台伺服器回應所述指紋登記請求發送的通知消息,所述通知消息用於提示輸入指紋資訊;以及所述發送單元,還用於將使用者回應所述通知消息輸入的指紋資訊和所述使用者終端的指紋採集標識資訊發送給所述支付平台伺服器,以使所 述支付平台伺服器將所述使用者終端發送的所述指紋資訊以及所述使用者終端的指紋採集標識資訊關聯儲存在所述支付帳號的驗證資訊中。
  21. 如申請專利範圍第19項所述的使用者終端裝置,其中:所述接收單元,還用於在所述發送單元將認證資訊發送給所述支付平台伺服器之後,接收所述支付平台伺服器發送的訂單資訊確認請求,所述訂單資訊確認請求包括所述支付帳號和支付金額;以及所述發送單元,還用於將使用者輸入的針對所述訂單資訊確認請求的確認回應發送給所述支付平台伺服器。
  22. 一種支付平台伺服器,包括:接收單元,用於接收使用者終端發送的訂單資訊,所述訂單資訊包括支付帳號和支付金額;發送單元,用於發送提示資訊至所述使用者終端,所述提示資訊用於提示輸入認證資訊;所述接收單元,還用於接收所述使用者終端發送的認證資訊,所述認證資訊包括所述使用者終端的指紋採集標識資訊和所述使用者回應所述提示資訊輸入的指紋資訊;認證單元,用於認證所述認證資訊包括的指紋資訊和所述支付帳號預先登記的驗證資訊中與所述指紋採集標識資訊對應的指紋驗證資訊是否一致;以及操作單元,用於在所述認證單元的認證結果為一致時,根據所述訂單資訊進行支付操作。
  23. 如申請專利範圍第22項所述的支付平台伺服器,其中: 所述接收單元,還用於在接收使用者終端發送的訂單資訊之前,接收使用者終端發送的指紋登記請求,所述指紋登記請求包括支付帳號;所述發送單元,還用於回應所述指紋登記請求,發送通知消息至所述使用者終端,所述通知消息用於提示輸入指紋資訊;所述接收單元,還用於接收所述使用者終端回應所述通知消息發送的指紋資訊和所述使用者終端的指紋採集標識資訊;所述支付平台伺服器還包括:儲存單元,用於將所述使用者終端發送的所述指紋資訊以及所述使用者終端的指紋採集標識資訊關聯儲存在所述支付帳號的驗證資訊中。
  24. 如申請專利範圍第22項所述的支付平台伺服器,其中:所述發送單元,還用於在所述認證單元認證所述認證資訊包括的指紋資訊和所述支付帳號預先登記的驗證資訊中與所述指紋採集標識資訊對應的指紋驗證資訊一致之後,發送訂單資訊確認請求給所述使用者終端,所述訂單資訊確認請求包括所述支付帳號和支付金額;以及所述接收單元,還用於接收到所述使用者終端發送的針對所述訂單資訊確認請求的確認回應後,觸發所述操作單元根據所述訂單資訊進行支付操作。
  25. 如申請專利範圍第22項所述的支付平台伺服器,其中所述接收單元接收使用者終端發送的訂單資訊為:接收使用者終端通過交易平台伺服器發送的訂單資訊;所述接收單元,還用於接收到所述交易平台伺服器發送的所述支付帳號的歷史支付金額所屬的金額範圍對應的折扣率; 所述操作單元用於:根據所述訂單資訊和所述折扣率進行支付折扣操作。
  26. 一種安全支付系統,其特徵在於,包括如申請專利範圍第19~21項中任一項所述的使用者終端裝置和如申請專利範圍第22~25項中任一項所述的支付平台伺服器,其中:所述使用者終端,用於發送訂單資訊至支付平台伺服器,所述訂單資訊包括支付帳號和支付金額;所述支付平台伺服器,用於接收所述使用者終端發送的所述訂單資訊,並發送提示資訊至所述使用者終端,所述提示資訊用於提示輸入認證資訊;所述使用者終端,還用於接收所述支付平台伺服器發送的所述提示資訊,並將認證資訊發送給所述支付平台伺服器;其中,所述認證資訊包括所述使用者終端的指紋採集標識資訊和所述使用者回應所述提示資訊輸入的指紋資訊;以及所述支付平台伺服器,還用於接收所述使用者終端發送的所述認證資訊,並認證所述認證資訊包括的指紋資訊與所述支付帳號預先登記的驗證資訊中與所述使用者終端的指紋採集標識資訊對應的指紋驗證資訊是否一致,若一致,根據所述訂單資訊進行支付操作。
TW103134052A 2013-10-30 2014-09-30 一種安全支付方法及相關設備、系統 TW201516914A (zh)

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201310529357.4A CN104063791B (zh) 2013-10-30 2013-10-30 一种安全支付方法及相关设备、系统

Publications (1)

Publication Number Publication Date
TW201516914A true TW201516914A (zh) 2015-05-01

Family

ID=51551489

Family Applications (1)

Application Number Title Priority Date Filing Date
TW103134052A TW201516914A (zh) 2013-10-30 2014-09-30 一種安全支付方法及相關設備、系統

Country Status (5)

Country Link
US (1) US20150220933A1 (zh)
CN (1) CN104063791B (zh)
HK (1) HK1199769A1 (zh)
TW (1) TW201516914A (zh)
WO (1) WO2015062335A1 (zh)

Families Citing this family (18)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104574080A (zh) * 2013-10-25 2015-04-29 腾讯科技(深圳)有限公司 一种安全支付方法及相关设备、系统
CN104281939A (zh) * 2014-10-10 2015-01-14 李伟伟 一种实现手机银行功能的方法
CN106489163A (zh) * 2014-10-13 2017-03-08 Sk 普兰尼特有限公司 用于支持使用集成码的支付服务的方法及其系统和设备
CN105656849B (zh) * 2014-11-13 2020-01-10 腾讯数码(深圳)有限公司 一种数据转移方法和设备
CN104574048B (zh) * 2014-12-27 2018-04-06 小米科技有限责任公司 资源转移方法及装置
CN106533687B (zh) * 2015-09-14 2019-11-08 阿里巴巴集团控股有限公司 一种身份认证方法和设备
CN106447331B (zh) * 2016-03-16 2019-08-20 王乐思 一种指纹支付卡片、系统及支付方法
CN106130729A (zh) * 2016-06-21 2016-11-16 深圳天珑无线科技有限公司 一种指纹加密解密方法及指纹加密解密系统
CN106875243A (zh) * 2016-06-29 2017-06-20 阿里巴巴集团控股有限公司 一种基于权限分离控制的网络交易方法及装置
KR102379753B1 (ko) 2017-03-29 2022-03-29 삼성전자주식회사 발화를 이용하여 결제를 수행하는 전자 장치 및 방법
CN107194696A (zh) * 2017-05-25 2017-09-22 深圳可戴设备文化发展有限公司 物品支付方法、装置及计算机可读存储介质
CN108229133B (zh) * 2017-12-29 2021-02-02 北京三快在线科技有限公司 一种业务操作方法及装置、业务权限获取方法及装置
CN108347441B (zh) * 2018-02-08 2019-06-25 深圳壹账通智能科技有限公司 支付处理方法、装置、计算机设备和存储介质
CN110619515B (zh) * 2019-01-08 2020-12-04 广州乐摇摇信息科技有限公司 电子支付管理方法及存储介质
CN110415463A (zh) * 2019-07-25 2019-11-05 腾讯科技(深圳)有限公司 一种支付方法及终端
CN111259359A (zh) * 2020-01-21 2020-06-09 恒大智慧科技有限公司 基于社区的指纹管理方法及系统、社区服务器、存储介质
US11632367B2 (en) 2020-05-28 2023-04-18 Capital One Services, Llc System and method for agnostic authentication of a client device
US11989739B2 (en) * 2020-06-19 2024-05-21 Apple Inc. System and method for identity verification

Family Cites Families (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
ATE495504T1 (de) * 2005-10-26 2011-01-15 Swisscom Ag Verfahren und kommunikationssystem, um mit biometrischen sensoren aufgenommene biometrische daten mit referenzdaten zu vergleichen
WO2007092715A2 (en) * 2006-02-06 2007-08-16 Solidus Networks, Inc. Method and system for providing online authentication utilizing biometric data
CN102176694A (zh) * 2011-03-14 2011-09-07 张龙其 带加密单元的指纹模块
US9883387B2 (en) * 2011-03-24 2018-01-30 Visa International Service Association Authentication using application authentication element
CN103136663A (zh) * 2011-12-05 2013-06-05 上海博路信息技术有限公司 一种基于终端指纹识别的远程支付系统
US20140025460A1 (en) * 2012-07-20 2014-01-23 First Data Corporation Enhanced transaction processing
CN202771477U (zh) * 2012-08-06 2013-03-06 北京中科金财电子商务有限公司 基于生物特征识别支付风险的系统
CN103258270B (zh) * 2013-04-12 2015-11-18 李霆 银行支付方法及其装置

Also Published As

Publication number Publication date
WO2015062335A1 (en) 2015-05-07
HK1199769A1 (zh) 2015-07-17
CN104063791A (zh) 2014-09-24
US20150220933A1 (en) 2015-08-06
CN104063791B (zh) 2016-10-19

Similar Documents

Publication Publication Date Title
TW201516914A (zh) 一種安全支付方法及相關設備、系統
JP6821828B6 (ja) ブロックチェーン基盤のトークンidを利用してカード使用を承認する方法及びこれを利用したサーバ{method for approving use of card by using blockchain−based token id and server using method}
US11049205B2 (en) System and method for electronically providing legal instrument
TWI511063B (zh) 一種指紋支付方法及相關設備、系統
TWI635409B (zh) 判定認證能力之查詢系統、方法及非暫態機器可讀媒體
JP6653268B2 (ja) 異なるチャネル上で強力な認証イベントを伝えるシステム及び方法
JP7318108B2 (ja) 装置への安全な資格情報転送を認証するための方法およびシステム
JP2018532301A (ja) 本人認証方法及び装置
TWI520084B (zh) 網路支付方法及相關設備、系統
TW201525754A (zh) 身份認證方法、相關裝置與系統
CN104933562A (zh) 一种快递费免密支付方法及系统
WO2018040045A1 (zh) 监控方法、装置及电子设备
CN104574101B (zh) 一种用于验证电子券的方法、设备与系统
EP3155755A1 (en) Methods and systems for authentication of a communication device
WO2018233584A1 (zh) 账户数值转移方法、装置、计算机设备及存储介质
KR101600455B1 (ko) 서비스 계정에 대한 사용자 인증 방법과 시스템, 및 기록 매체
CN107371160B (zh) 一种用于对用户设备进行无线连接预授权的方法与设备
CN117857071A (zh) 使用钱包卡的密码验证
CN104378202B (zh) 一种信息处理方法、电子终端和服务器
KR101505847B1 (ko) 결제 처리를 위한 제휴사 앱 인증 방법
KR101681457B1 (ko) 금융 이체를 위한 2채널 인증 시스템 및 그 방법
TWI696963B (zh) 票證發行與入場驗證系統與方法及使用於票證發行與入場驗證系統之用戶終端裝置
KR20170069556A (ko) 자동출결서버 및 그 동작 방법, 단말장치 및 자동으로 출결을 관리하기 위한 프로그램이 기록된 기록매체
US20160328699A1 (en) Method and apparatus for processing data
WO2018232667A1 (zh) 一种网络支付方法和系统