TW201937425A - 交易處理方法、伺服器、客戶端及系統 - Google Patents

交易處理方法、伺服器、客戶端及系統 Download PDF

Info

Publication number
TW201937425A
TW201937425A TW107146772A TW107146772A TW201937425A TW 201937425 A TW201937425 A TW 201937425A TW 107146772 A TW107146772 A TW 107146772A TW 107146772 A TW107146772 A TW 107146772A TW 201937425 A TW201937425 A TW 201937425A
Authority
TW
Taiwan
Prior art keywords
information
transaction
encrypted information
encrypted
client
Prior art date
Application number
TW107146772A
Other languages
English (en)
Inventor
周健
趙大成
吳昊
Original Assignee
香港商阿里巴巴集團服務有限公司
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 香港商阿里巴巴集團服務有限公司 filed Critical 香港商阿里巴巴集團服務有限公司
Publication of TW201937425A publication Critical patent/TW201937425A/zh

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/382Payment protocols; Details thereof insuring higher security of transaction
    • G06Q20/3823Payment protocols; Details thereof insuring higher security of transaction combining multiple encryption tools for a transaction
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/382Payment protocols; Details thereof insuring higher security of transaction
    • G06Q20/3821Electronic credentials
    • G06Q20/38215Use of certificates or encrypted proofs of transaction rights
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/12Applying verification of the received information

Abstract

本說明書實施例提供一種交易處理方法、伺服器、客戶端及系統,所述方法包括:用戶客戶端生成交易資訊,對所述交易資訊進行加密處理得到第二加密資訊,向商家客戶端發送所述交易資訊、第二加密資訊以及預先獲取的第一資訊、第一加密資訊;商家客戶端分別對所述第一加密資訊和所述第二加密資訊進行驗證,若驗證結果均為可信,保存所述交易資訊;商家客戶端對包括交易資訊和第二加密資訊的第三資訊進行加密處理得到第三加密資訊,與伺服器建立通訊連接後發送所述第三資訊和第三加密資訊至伺服器;伺服器分別對第三加密資訊和第三資訊中的第二加密資訊進行驗證,若驗證結果均為可信,獲取所述交易資訊,完成交易。

Description

交易處理方法、伺服器、客戶端及系統
本說明書實施例涉及資訊處理技術領域,特別涉及一種交易處理方法、伺服器、客戶端及系統。
隨著連網網際網路線上交易技術的發展,越來越多的用戶已經更習慣於進行線上交易。相比於傳統的現金交易方式或刷卡交易方式,線上交易可以節約交易時間,提高交易效率。但是,連網網際網路線上交易通常需要網路的支持。
目前,商家或用戶其中一方處於離線狀態時,也可以實現交易。例如,當用戶客戶端處於離線狀態時,連網的商家客戶端可以掃描獲取用戶客戶端的離線令牌資訊,再根據獲取到的用戶離線令牌資訊與伺服器進行互動,完成連網網際網路交易。當商家客戶端處於離線狀態時,用戶客戶端可以掃描獲取商家客戶端的離線令牌資訊,再根據獲取到的用戶離線令牌資訊與伺服器進行互動,完成連網網際網路交易。但是,當伺服器當機時,或者商家客戶端與用戶客戶端同時處於離線狀態時,商家客戶端與用戶客戶端均無法與伺服器建立通訊連接,此時無法完成交易。因此,需要提供一種在商家客戶端與用戶客戶端同時處於離線時,或者伺服器當機時,仍可以完成連網網際網路交易的交易方法。
本說明書實施例的目的是提供一種資訊識別方法、伺服器、客戶端及系統,可以在在商家客戶端與用戶客戶端同時不能與伺服器進行通訊連接時,仍可以完成交易。
本說明書實施例是這樣實現的:
一種交易處理方法,包括:
用戶客戶端生成交易資訊,對所述交易資訊進行加密處理得到第二加密資訊,向商家客戶端發送所述交易資訊、第二加密資訊以及預先獲取的第一資訊、第一加密資訊;
所述商家客戶端接收所述用戶客戶端發出的第一資訊、第一加密資訊、交易資訊和第二加密資訊,分別對所述第一加密資訊和所述第二加密資訊進行驗證,若驗證結果均為可信,保存所述交易資訊;
所述商家客戶端對包括所述交易資訊和第二加密資訊的第三資訊進行加密處理得到第三加密資訊,所述商家客戶端與伺服器建立通訊連接,發送所述第三資訊和第三加密資訊至所述伺服器;
所述伺服器接收所述第三資訊和所述第三加密資訊,分別對所述第三加密資訊和所述第三資訊中的第二加密資訊進行驗證,若驗證結果均為可信,獲取所述交易資訊,完成交易。
一種交易處理方法,包括:
用戶客戶端生成交易資訊;
所述用戶客戶端對所述交易資訊進行加密處理得到第二加密資訊;
所述用戶客戶端向商家客戶端發送所述交易資訊、第二加密資訊以及預先獲取的第一資訊、第一加密資訊。
一種交易處理方法,包括:
商家客戶端接收用戶客戶端發出的第一資訊、第一加密資訊、交易資訊和第二加密資訊;
所述商家客戶端分別對所述第一加密資訊和所述第二加密資訊進行驗證,若驗證結果均為可信,保存所述交易資訊;
所述商家客戶端對包括所述交易資訊和第二加密資訊的第三資訊進行加密處理得到第三加密資訊;
所述商家客戶端與伺服器建立通訊連接,發送所述第三資訊和第三加密資訊至所述伺服器。
一種交易處理方法,包括:
伺服器接收第三資訊和第三加密資訊;所述第三資訊包括:交易資訊和第二加密資訊;
所述伺服器分別對所述第三加密資訊和所述第三資訊中的第二加密資訊進行驗證,若驗證結果均為可信,獲取所述交易資訊,完成交易。
一種交易處理系統,包括:用戶客戶端、商家客戶端和伺服器;
所述用戶客戶端用於生成交易資訊,對所述交易資訊進行加密處理得到第二加密資訊,向商家客戶端發送所述交易資訊、第二加密資訊以及預先獲取的第一資訊、第一加密資訊;
所述商家客戶端用於接收所述用戶客戶端發出的第一資訊、第一加密資訊、交易資訊和第二加密資訊,分別對所述第一加密資訊和所述第二加密資訊進行驗證,若驗證結果均為可信,保存所述交易資訊;對包括所述交易資訊和第二加密資訊的第三資訊進行加密處理得到第三加密資訊;以及用於與所述伺服器建立通訊連接,發送所述第三資訊和第三加密資訊至所述伺服器;
所述伺服器用於接收所述第三資訊和所述第三加密資訊,分別對所述第三加密資訊和所述第三資訊中的第二加密資訊進行驗證,若驗證結果均為可信,獲取所述交易資訊,完成交易。
一種客戶端,包括:交易資訊生成模組、用戶加密模組、用戶儲存模組和用戶發送模組;
所述交易資訊生成模組,用於生成交易資訊;所述交易資訊包括:第一令牌、交易時間、交易金額和通用唯一標識碼;
所述用戶加密模組,用於對所述交易資訊進行加密處理得到第二加密資訊;
所述用戶儲存模組,用於儲存預先獲取的第一資訊和第一加密資訊;所述第一加密資訊是對所述第一資訊進行加密處理得到的資訊;所述第一資訊包括:第一令牌、離線支付標識和用戶客戶端的公鑰;
所述用戶發送模組,用於向商家客戶端發送所述交易資訊、第二加密資訊、第一資訊和第一加密資訊。
一種客戶端,包括:商家接收模組、商家驗證模組、商家加密模組、商家儲存模組和商家發送模組;
所述商家接收模組,用於接收用戶客戶端發出的第一資訊、第一加密資訊、交易資訊和第二加密資訊;所述第一資訊包括:第一令牌、離線支付標識和用戶客戶端的公鑰;所述第一加密資訊是對所述第一資訊進行加密處理得到的資訊;所述交易資訊包括:第一令牌、交易時間、交易金額和通用唯一標識碼;所述第二加密資訊是對所述交易資訊進行加密處理得到的資訊;
所述商家驗證模組,用於分別對所述第一加密資訊和所述第二加密資訊進行驗證;
所述商家加密模組,用於對包括所述交易資訊和第二加密資訊的第三資訊進行加密處理得到第三加密資訊;
所述商家儲存模組,用於儲存所述交易資訊、所述第三資訊和所述第三加密資訊;
所述商家發送模組,用於當所述客戶端與伺服器建立通訊連接後發送所述第三資訊和第三加密資訊至所述伺服器。
一種伺服器,包括:伺服器接收模組、伺服器驗證模組和交易完成模組;
所述伺服器接收模組,用於接收第三資訊和第三加密資訊;所述第三資訊包括:交易資訊和第二加密資訊;所述交易資訊包括:第一令牌、交易時間、交易金額和通用唯一標識碼;所述第二加密資訊是對所述交易資訊進行加密處理得到的資訊;所述第三資訊是對所述第三資訊進行加密處理得到的資訊;
所述伺服器驗證模組,用於分別對所述第三加密資訊和所述第三資訊中的第二加密資訊進行驗證;
所述交易完成模組,用於當所述伺服器驗證模組的驗證結果均為可信時,獲取所述交易資訊,完成交易。
由以上可見,本說明書一個或多個實施例中,在發生交易時,若用戶客戶端和商家客戶端都無法與伺服器建立通訊連接,則用戶客戶端生成交易資訊,利用用戶客戶端私鑰加密後發送給商家,商家通過對用戶客戶端發來的訊息進行驗證,若驗證結果為可信,則認為用戶客戶端的交易資訊為可信資訊,保存該交易資訊,待商家客戶端與伺服器建立通訊連接後,再將交易資訊發送給伺服器,伺服器驗證該交易資訊可信後,完成交易。利用本說明書提供的實施例,可以保證在用戶客戶端和商家客戶端都無法與伺服器建立通訊連接時,實現用戶客戶端和商家客戶端之間的交易。通過商家客戶端和伺服器分別對交易資訊進行驗證,可以保證交易資訊的可靠性,從而保證交易的安全性。
本說明書實施例提供一種交易處理方法、伺服器、客戶端及系統。
為了使本技術領域的人員更好地理解本說明書中的技術方案,下面將結合本說明書實施例中的圖式,對本說明書實施例中的技術方案進行清楚、完整地描述,顯然,所描述的實施例僅是本說明書一部分實施例,而不是全部的實施例。基於本說明書中的實施例,所屬技術領域中具有通常知識者在沒有做出創造性勞動前提下所獲得的所有其他實施例,都應當屬本說明書保護的範圍。
以下介紹本說明書一種交易處理方法的一種具體實施例。圖1是本說明書提供的資訊識別方法的一種實施例的流程示意圖,本說明書提供了如實施例或流程圖所述的方法操作步驟,但基於常規或者無創造性的勞動可以包括更多或者更少的操作步驟。實施例中列舉的步驟順序僅為眾多步驟執行順序中的一種方式,不代表唯一的執行順序。在實際中的系統或設備產品執行時,可以按照實施例或者圖式所示的方法順序執行或者平行執行(例如平行處理器或者多執行緒處理的環境)。具體的如圖1所示,所述方法可以包括以下步驟。
S102:用戶客戶端向伺服器發出連接請求。
在一個實施方式中,所述用戶客戶端可以是硬體設備,例如手機、平板電腦等。在另一個實施方式中,所述用戶客戶端還可以是用於交易的客戶端應用,例如支付寶應用等等。
所述用戶客戶端可以向所述伺服器發出連接請求。所述連接請求中可以包括:用戶標識、時間戳、雜湊值。
所述用戶標識可以用於唯一標識所述用戶。所述用戶標識可以是用戶名、用戶編號等。
所述時間戳可以是發出所述連接請求的時間。
所述雜湊值可以根據所述用戶標識和所述時間戳來確定。例如,可以是根據所述用戶標識和所述時間戳計算得到的雜湊值。所述時間戳不同,得到的雜湊值可以不同。
S104:所述伺服器接收所述用戶客戶端的連接請求後,生成與所述用戶客戶端對應的第一資訊,對所述第一資訊進行加密處理得到第一加密資訊,向所述用戶客戶端發送所述第一資訊和所述第一加密資訊。
所述伺服器接收所述用戶客戶端的連接請求後,可以生成與所述用戶客戶端對應的第一資訊。
所述第一資訊可以包括:第一令牌、離線支付標識和用戶客戶端的公鑰。
所述第一令牌可以是用於表示用戶客戶端身份的資訊。所述第一令牌可以包括:時間戳、用戶客戶端版本、用戶標識和隨機數。通常,若用戶多次發起連接請求,多次連接請求對應的第一令牌可以不同。
所述離線支付標識可以是用於表示允許進行離線支付的標識。
所述伺服器可以對所述第一資訊進行加密處理得到第一加密資訊。具體地,所述伺服器可以利用伺服器私鑰對所述第一資訊進行加密處理,得到第一加密資訊。
在一個實施方式中,所述伺服器可以計算所述第一資訊的摘要值,並利用所述伺服器私鑰對所述第一資訊的摘要值進行加密處理,得到第一加密資訊。
所述伺服器可以將所述第一資訊和所述第一加密資訊發送給所述用戶客戶端。
S106:所述用戶客戶端接收並儲存所述伺服器發出的第一資訊和所述第一加密資訊。
所述用戶客戶端可以接收所述伺服器發出的第一資訊和所述第一加密資訊。所述用戶客戶端可以儲存所述第一資訊和所述第一加密資訊。
S108:所述用戶客戶端生成交易資訊,對所述交易資訊進行加密處理得到第二加密資訊,向商家客戶端發送所述交易資訊、第二加密資訊以及預先獲取的所述第一資訊、第一加密資訊。
所述用戶客戶端進行交易時,若所述用戶客戶端處於離線狀態,所述用戶客戶端可以生成交易資訊。
所述交易資訊可以包括:第一令牌、交易時間、交易金額和通用唯一標識碼(Universally Unique Identifier,簡稱UUID)。所述交易資訊可以用於唯一標識一個交易。
所述用戶客戶端可以對所述交易資訊進行加密處理得到第二加密資訊。具體地,所述用戶客戶端可以利用所述用戶客戶端的私鑰對所述交易資訊進行加密處理,得到第二加密資訊。
在一個實施方式中,所述用戶客戶端可以計算所述交易資訊的摘要值,利用所述用戶客戶端的私鑰對該交易資訊的摘要值進行加密,可以得到第二加密資訊。
所述用戶客戶端的私鑰可以預先儲存的。所述用戶客戶端的私鑰是所述伺服器預先發送給所述用戶客戶端的。
在一個應用場景中,在用戶客戶端首次連接連網網際網路登錄伺服器時,可以向所述伺服器發出登錄請求。所述登錄請求可以用於登錄用戶用於交易的帳戶。例如可以向用於支付交易的伺服器發出登錄請求。所述連接請求可以是登錄用戶交易帳戶的請求。具體地,可以包括:用戶名和用戶密碼。所述伺服器接收到用戶客戶端發出的連接請求後,可以驗證用戶客戶端的帳號和密碼。若驗證結果為正確,所述伺服器可以生成所述用戶客戶端的公鑰和私鑰,並將所述用戶客戶端的私鑰發送給用戶客戶端,將所述用戶客戶端的公鑰保存在所述伺服器上。
在一個實施方式中,用戶客戶端被重新安裝時,可以重新向所述伺服器發出登錄請求,所述伺服器可以響應於所述登錄請求,向所述用戶客戶端重新發送所述用戶客戶端的私鑰。
所述用戶客戶端對所述交易資訊進行加密處理得到第二加密資訊後,所述用戶客戶端可以將所述交易資訊、第二加密資訊、第一加密資訊和第一資訊發送給商家客戶端。
在一個實施方式中,所述用戶客戶端可以採用藍牙、區域網等方式與商家客戶端建立通訊連接,並將所述交易資訊、第二加密資訊、第一加密資訊和第一資訊發送給商家客戶端。
在另一個實施方式中,所述用戶客戶端還可以將所述交易資訊、所述第二加密資訊、第一加密資訊和第一資訊轉換為數位物件唯一標識符供所述商家客戶端進行識別。所述數位物件唯一標識符可以包括:條形碼、二維碼或字符碼等。例如,用戶客戶端可以將所述第二加密資訊、第一加密資訊和第一資訊轉換為二維碼供商家客戶端進行掃描。
在另一個實施方式中,所述用戶客戶端還可以將所述交易資訊、所述第二加密資訊、第一加密資訊和第一資訊轉換為聲波資料發送給所述商家客戶端。
S110:所述商家客戶端接收所述用戶客戶端發出的第一資訊、第一加密資訊、交易資訊和第二加密資訊,分別對所述第一加密資訊和所述第二加密資訊進行驗證,若驗證結果均為可信,保存所述交易資訊。
所述商家客戶端可以接收所述用戶客戶端發出的第一資訊、第一加密資訊、交易資訊和第二加密資訊。
在一個實施方式中,所述商家客戶端可以通過與用戶客戶端建立的藍牙、區域網等通訊連接接收所述用戶客戶端發出的第一資訊、第一加密資訊、交易資訊和第二加密資訊。
在另一個實施方式中,所述商家客戶端可以通過識別數位物件唯一標識符的方式來獲取所述用戶客戶端發出的第一資訊、第一加密資訊、交易資訊和第二加密資訊。
在另一個實施方式中,所述商家客戶端還可以通過接收聲波資料的方式來獲取所述用戶客戶端發出的第一資訊、第一加密資訊、交易資訊和第二加密資訊。
所述商家客戶端分別對所述第一加密資訊和所述第二加密資訊進行驗證,具體可以包括:所述商家客戶端可以對所述第一加密資訊進行第一驗證,若第一驗證結果為可信,可以對所述第二加密資訊進行第二驗證。
在一個實施方式中,所述商家客戶端可以利用所述伺服器的公鑰對所述第一加密資訊進行第一驗證。
在一個實施方式中,所述商家客戶端可以利用所述伺服器的公鑰對所述第一加密資訊進行第一驗證,具體可以包括:所述商家客戶端可以利用所述伺服器的公鑰對所述第一加密資訊進行解密,得到第一解密資訊,計算所述第一資訊的摘要值,比較所述第一解密資訊與所述第一資訊的摘要值是否相同,若相同,第一驗證結果為可信。
若所述第一驗證結果為可信,可以表示用戶客戶端發出的第一資訊為可信的資訊。那麼,可以表示第一資訊中的第一令牌、離線支付標識和用戶客戶端的公鑰都是可信的。
進一步地,所述商家客戶端可以對所述第二加密資訊進行第二驗證。具體地,所述商家客戶端可以利用所述第一資訊中用戶客戶端的公鑰驗證所述第二加密資訊。
在一個實施方式中,所述商家客戶端可以利用所述第一資訊中用戶客戶端的公鑰驗證所述第二加密資訊可以包括:所述商家客戶端可以利用所述用戶客戶端的公鑰對所述第二加密資訊進行解密,得到第二解密資訊,計算所述交易資訊的摘要值,比較所述交易資訊的摘要值與所述第二解密資訊是否相同,若相同,第二驗證結果為可信。
若所述第二驗證結果為可信,可以表示所述用戶客戶端發出的交易資訊為可信資訊。所述商家客戶端可以保存所述交易資訊。
S112:所述商家客戶端對包括所述交易資訊和第二加密資訊的第三資訊進行加密處理得到第三加密資訊,所述商家客戶端與所述伺服器建立通訊連接,發送所述第三資訊和第三加密資訊至所述伺服器。
所述第三資訊可以是包括了所述交易資訊和第二加密資訊的資訊。
所述商家客戶端可以對所述第三資訊進行加密處理得到第三加密資訊。具體地,所述商家客戶端可以利用商家客戶端的私鑰對所述第三進行資訊加密處理,得到第三加密資訊。
所述商家客戶端恢復網路後,或者所述伺服器恢復工作後。所述商家客戶端與所述伺服器可以建立通訊連接。
所述商家客戶端可以將所述第三資訊和第三加密資訊發送給所述伺服器。
S114:所述伺服器接收所述第三資訊和所述第三加密資訊,分別對所述第三加密資訊和所述第三資訊中的第二加密資訊進行驗證,若驗證結果均為可信,獲取所述交易資訊,完成交易。
所述伺服器可以接收所述商家客戶端發出的所述第三資訊和所述第三加密資訊。
在一個實施方式中,所述伺服器分別對所述第三加密資訊和所述第三資訊中的第二加密資訊進行驗證,可以包括:所述伺服器可以對所述第三加密資訊進行第三驗證,若第三驗證結果為可信,可以對所述第三資訊中的所述第二加密資訊進行第四驗證。
在一個實施方式中,所述伺服器可以利用商家客戶端公鑰對所述第三加密資訊進行驗證。具體地,所述伺服器可以利用所述商家客戶端公鑰對所述第三加密資訊進行解密,得到第三解密資訊,計算所述第三資訊的摘要值,比較所述第三解密資訊和所述第三資訊的摘要值是否相同,若相同,則第三驗證結果可以為可信。
若第三驗證結果為可信,則表示第三資訊為可信。
進一步地,可以對所述第三資訊中的所述第二加密資訊進行第四驗證。具體地,可以利用用戶客戶端公鑰對所述第三資訊中的所述第二加密資訊進行驗證。具體地,所述伺服器可以利用用戶客戶端公鑰對所述第三資訊中的所述第二加密資訊進行解密得到第四解密資訊,計算所述交易資訊的摘要值,比較所述第四解密資訊與所述交易資訊的摘要值是否相同,若相同,則第四驗證結果可以為可信。
若第四驗證結果為可信,則表示所述交易資訊為可信。所述伺服器可以獲取所述交易資訊,根據所述交易資訊可以完成交易。例如,所述伺服器可以根據所述交易資訊上的交易金額,完成對用戶帳戶的扣款、對商家用戶的收款等服務。
在一個實施方式中,所述伺服器完成交易後,所述交易方法還可以包括S116:所述伺服器還可以向所述用戶客戶端和/或所述商家客戶端發送交易完成的通知訊息。
基於上述實施例提供的交易處理方法,本說明書還提供在發生交易行為這一階段的一種交易處理方法實施例。圖2是本說明書提供的交易處理方法另一實施例的流程圖。參照圖2,所述交易處理方法可以包括以下步驟。
S202:用戶客戶端生成交易資訊,對所述交易資訊進行加密處理得到第二加密資訊,向商家客戶端發送所述交易資訊、第二加密資訊以及預先獲取的所述第一資訊、第一加密資訊。
所述交易資訊可以包括:第一令牌、交易時間、交易金額和通用唯一標識碼。所述交易資訊可以用於唯一標識一個交易。
所述用戶客戶端可以對所述交易資訊進行加密處理得到第二加密資訊。具體地,所述用戶客戶端可以利用所述用戶客戶端的私鑰對所述交易資訊進行加密處理,得到第二加密資訊。
所述第一資訊和所述第一加密資訊可以是預先獲取的。所述第一資訊和所述第一加密資訊可以是從伺服器獲取的。所述第一資訊和所述第一加密資訊可以儲存在所述用戶客戶端。
所述第一資訊可以包括:第一令牌、離線支付標識和用戶客戶端的公鑰。
所述第一令牌可以是用於表示用戶客戶端身份的資訊。
所述離線支付標識可以是用於表示允許進行離線支付的標識。
所述第一加密資訊可以是利用伺服器私鑰對所述第一資訊進行加密處理後得到的資訊。
在一個實施方式中,所述用戶客戶端向商家客戶端發送所述交易資訊、第二加密資訊以及預先獲取的所述第一資訊、第一加密資訊可以採用下述中的任意一種:所述用戶客戶端可以採用藍牙、區域網等方式與商家客戶端建立通訊連接,並將所述交易資訊、第二加密資訊、第一加密資訊和第一資訊發送給商家客戶端;或者,所述用戶客戶端可以將所述交易資訊、所述第二加密資訊、第一加密資訊和第一資訊轉換為數位物件唯一標識符供所述商家客戶端進行識別;或者,所述用戶客戶端可以將所述交易資訊、所述第二加密資訊、第一加密資訊和第一資訊轉換為聲波資料發送給所述商家客戶端。
S204:所述商家客戶端接收所述用戶客戶端發出的第一資訊、第一加密資訊、交易資訊和第二加密資訊,分別對所述第一加密資訊和所述第二加密資訊進行驗證,若驗證結果均為可信,保存所述交易資訊。
在一個實施方式中,所述商家客戶端可以通過與用戶客戶端建立的藍牙、區域網等通訊連接接收所述用戶客戶端發出的第一資訊、第一加密資訊、交易資訊和第二加密資訊。
在另一個實施方式中,所述商家客戶端可以通過識別數位物件唯一標識符的方式來獲取所述用戶客戶端發出的第一資訊、第一加密資訊、交易資訊和第二加密資訊。
在另一個實施方式中,所述商家客戶端還可以通過接收聲波資料的方式來獲取所述用戶客戶端發出的第一資訊、第一加密資訊、交易資訊和第二加密資訊。
所述商家客戶端接收所述用戶客戶端發出的第一資訊、第一加密資訊、交易資訊和第二加密資訊後,可以分別對所述第一加密資訊和所述第二加密資訊進行驗證,若驗證結果均為可信,保存所述交易資訊。
具體地,所述商家客戶端可以對所述第一加密資訊進行第一驗證,若第一驗證結果為可信,可以對所述第二加密資訊進行第二驗證,若第二驗證結果為可信,保存所述交易資訊。
在一個實施方式中,所述商家客戶端可以利用所述伺服器的公鑰對所述第一加密資訊進行第一驗證。
在一個實施方式中,所述商家客戶端可以利用所述第一資訊中用戶客戶端的公鑰對所述第二加密資訊進行第二驗證。
S206:所述商家客戶端對包括所述交易資訊和第二加密資訊的第三資訊進行加密處理得到第三加密資訊,所述商家客戶端與所述伺服器建立通訊連接,發送所述第三資訊和第三加密資訊至所述伺服器。
所述商家客戶端可以對第三資訊進行加密處理得到第三加密資訊。所述第三資訊可以包括:所述交易資訊和第二加密資訊。
在一個實施方式中,所述商家客戶端可以利用商家客戶端的私鑰對所述第三進行資訊加密處理,得到第三加密資訊。
所述商家客戶端恢復網路後,或者所述伺服器恢復工作後。所述商家客戶端與所述伺服器可以建立通訊連接。
所述商家客戶端可以將所述第三資訊和第三加密資訊發送給所述伺服器。
S208:所述伺服器接收所述第三資訊和所述第三加密資訊,分別對所述第三加密資訊和所述第三資訊中的第二加密資訊進行驗證,若驗證結果均為可信,獲取所述交易資訊,完成交易。
所述伺服器接收所述第三資訊和所述第三加密資訊,可以分別對所述第三加密資訊和所述第三資訊中的第二加密資訊進行驗證。具體地,所述伺服器可以對所述第三加密資訊進行第三驗證,若第三驗證結果為可信,可以對所述第三資訊中的所述第二加密資訊進行第四驗證。
若第四驗證結果為可信,則表示所述交易資訊為可信。所述伺服器可以獲取所述交易資訊,並根據所述交易資訊完成交易。
所述伺服器完成交易後,所述交易方法還可以包括S210:所述伺服器向所述用戶客戶端和/或所述商家客戶端發送交易完成的通知訊息。
基於上述實施例提供的交易處理方法,本說明書還提供用戶客戶端一側的一種交易處理方法實施例。圖3是本說明書提供的用戶客戶端一側的交易處理方法一個實施例的流程圖。參照圖3,所述方法可以包括以下步驟。
S302:用戶客戶端生成交易資訊。
S304:所述用戶客戶端對所述交易資訊進行加密處理得到第二加密資訊。
S306:所述用戶客戶端向商家客戶端發送所述交易資訊、第二加密資訊以及預先獲取的所述第一資訊、第一加密資訊。
本說明書還提供商家客戶端一側的一種交易處理方法實施例。圖4是本說明書提供的商家客戶端一側的交易處理方法一個實施例的流程圖。參照圖4,所述方法可以包括以下步驟。
S402:商家客戶端接收用戶客戶端發出的第一資訊、第一加密資訊、交易資訊和第二加密資訊;
S404:所述商家客戶端分別對所述第一加密資訊和所述第二加密資訊進行驗證,若驗證結果均為可信,保存所述交易資訊。
S406:所述商家客戶端對包括所述交易資訊和第二加密資訊的第三資訊進行加密處理得到第三加密資訊;
S408:所述商家客戶端與伺服器建立通訊連接,發送所述第三資訊和第三加密資訊至所述伺服器。
本說明書還提供伺服器一側的一種交易處理方法實施例。圖5是本說明書提供的伺服器一側的交易處理方法一個實施例的流程圖。參照圖5,所述方法可以包括以下步驟。
S502:伺服器接收第三資訊和第三加密資訊;所述第三資訊包括:交易資訊和第二加密資訊;
S504:所述伺服器分別對所述第三加密資訊和所述第三資訊中的第二加密資訊進行驗證,若驗證結果均為可信,獲取所述交易資訊,完成交易。
在一個實施方式中,所述交易方法還可以包括:所述伺服器向用戶客戶端和/或商家客戶端發送交易完成的通知訊息。
本說明書提供的實施例中,在發生交易時,若用戶客戶端和商家客戶端都無法與伺服器建立通訊連接,則用戶客戶端生成交易資訊,利用用戶客戶端私鑰加密後發送給商家客戶端,商家客戶端對用戶客戶端發來的訊息進行驗證,若驗證結果為可信,則認為用戶客戶端的交易資訊為可信資訊,保存該交易資訊,待商家客戶端與伺服器建立通訊連接後,再將交易資訊發送給伺服器,伺服器驗證該交易資訊可信後,完成交易。利用本說明書提供的實施例,可以保證在用戶客戶端和商家客戶端都無法與伺服器建立通訊連接時,實現用戶客戶端和商家客戶端之間的交易。通過商家客戶端和伺服器分別對交易資訊進行驗證,可以保證交易資訊的可靠性,從而保證交易的安全性。
本申請實施例所提供的方法實施例中,商家客戶端的執行步驟、伺服器執行的步驟以及用戶客戶端執行的步驟均可以分別在行動終端、電腦終端或者類似的運算裝置中執行。
以運行在電腦終端上為例,圖6是本說明書實施例中一種電腦終端的硬體結構方塊圖。如圖6所示,所述電腦終端可以包括一個或多個(圖中僅示出一個)處理器102、用於儲存資料的儲存器104以及用於通訊功能的傳輸模組106。
所述處理器102可以包括中央處理器(CPU)或圖形處理器(GPU),當然也可以包括其他的具有邏輯處理能力的單片機、邏輯閘電路、積體電路等,或其適當組合。
所述儲存器104可用於儲存應用軟體的軟體程式以及模組,如本發明實施例中的搜索方法對應的程式指令/模組,處理器102通過運行儲存在儲存器104內的軟體程式以及模組,從而執行各種功能應用以及資料處理,即實現上述實施例中的頁面顯示的方法。儲存器104可包括高速隨機儲存器,還可包括非揮發性儲存器,如一個或者多個磁性儲存裝置、快閃記憶體、或者其他非揮發性固態儲存器。在一些實例中,儲存器104可進一步包括相對於處理器102遠端設置的儲存器,這些遠端儲存器可以通過網路連接至所述頁面顯示設備。上述網路的實例包括但不限於連網網際網路、企業內部網、區域網、行動通訊網及其組合。實現的時候,該儲存器也可以採用雲儲存器的方式實現,具體實現方式,本說明書不作出限定。
所述傳輸模組106可以用於經由一個網路接收或者發送資料。上述的網路具體實例可包括所述頁面顯示設備的通訊供應商提供的無線網路。在一個實例中,傳輸模組106包括一個網路控制器(Network Interface Controller,NIC),其可通過基站與其他網路設備相連從而可與連網網際網路進行通訊。在一個實例中,傳輸模組106可以為射頻(Radio Frequency,RF)模組,其用於通過無線方式與連網網際網路進行通訊。
所屬技術領域中具有通常知識者可以理解,圖6所示的結構僅為示意,其並不對上述電腦終端的結構造成限定。例如,所述電腦終端還可包括比圖6中所示更多或者更少的組件,例如還可以包括其他的處理硬體,如GPU(Graphics Processing Unit,圖像處理器),或者具有與圖6所示不同的配置。
基於上述所述的交易方法,本說明書還提供一種系統、伺服器、用戶客戶端和商家客戶端。所述的系統、伺服器、用戶客戶端和商家客戶端可以包括使用了本說明書實施例所述方法的系統(包括分布式系統)、軟體(應用)、模組、組件、設備等並結合必要的實施硬體的設備裝置。基於同一創新構思,本說明書提供的系統、伺服器和客戶端如下面的實施例所述。由於系統、伺服器、用戶客戶端和商家客戶端解決問題的實現方案與方法相似,因此本說明書實施例具體的系統、伺服器、用戶客戶端和商家客戶端的實施可以參見前述方法的實施,重複之處不再贅述。儘管以下實施例所描述的裝置較佳地以軟體來實現,但是硬體,或者軟體和硬體的組合的實現也是可能並被構想的。
圖7是本說明書提供的交易處理系統一個實施例的系統結構示意圖。如圖7所示,所述交易處理系統可以包括:用戶客戶端200、商家客戶端400和伺服器600。
在一個實施方式中,
所述用戶客戶端200用於生成交易資訊,對所述交易資訊進行加密處理得到第二加密資訊,向所述商家客戶端400發送所述交易資訊、第二加密資訊以及預先獲取的所述第一資訊、第一加密資訊;
所述商家客戶端400用於接收所述用戶客戶端200發出的第一資訊、第一加密資訊、交易資訊和第二加密資訊,分別對所述第一加密資訊和所述第二加密資訊進行驗證,若驗證結果均為可信,保存所述交易資訊;對包括所述交易資訊和第二加密資訊的第三資訊進行加密處理得到第三加密資訊;以及用於與所述伺服器600建立通訊連接,發送所述第三資訊和第三加密資訊至所述伺服器600;
所述伺服器600用於接收所述第三資訊和所述第三加密資訊,分別對所述第三加密資訊和所述第三資訊中的第二加密資訊進行驗證,若驗證結果均為可信,獲取所述交易資訊,完成交易。
在另一實施方式中,所述伺服器600還可以用於完成交易後向所述用戶客戶端200和/或所述商家客戶端400發送交易完成的通知訊息。
圖8是本說明書提供的用於交易處理的用戶客戶端一個實施例的模組結構示意圖。參照圖8,所述用戶客戶端可以包括:交易資訊生成模組802、用戶加密模組804、用戶儲存模組806和用戶發送模組808。
所述交易資訊生成模組802,可以用於生成交易資訊。所述交易資訊可以包括:第一令牌、交易時間、交易金額和通用唯一標識碼。
所述用戶加密模組804,可以用於對所述交易資訊進行加密處理得到第二加密資訊。
所述用戶儲存模組806,可以用於儲存預先獲取的第一資訊和第一加密資訊。所述第一加密資訊可以是對所述第一資訊進行加密處理得到的資訊。所述第一資訊可以包括:第一令牌、離線支付標識和用戶客戶端的公鑰。
所述用戶發送模組808,可以用於向商家客戶端發送所述交易資訊、第二加密資訊、第一資訊和第一加密資訊。
圖9是本說明書提供的用於交易處理的商家客戶端一個實施例的模組結構示意圖。參照圖9,所述商家客戶端可以包括:商家接收模組902、商家驗證模組904、商家加密模組906、商家儲存模組908和商家發送模組910。
在一個實施方式中,
所述商家接收模組902,可以用於接收用戶客戶端發出的第一資訊、第一加密資訊、交易資訊和第二加密資訊。所述第一資訊可以包括:第一令牌、離線支付標識和用戶客戶端的公鑰。所述第一加密資訊可以是對所述第一資訊進行加密處理得到的資訊。所述交易資訊可以包括:第一令牌、交易時間、交易金額和通用唯一標識碼。所述第二加密資訊可以是對所述交易資訊進行加密處理得到的資訊。
所述商家驗證模組904,可以用於分別對所述第一加密資訊和所述第二加密資訊進行驗證。
所述商家加密模組906,可以用於對包括所述交易資訊和第二加密資訊的第三資訊進行加密處理得到第三加密資訊。
所述商家儲存模組908,可以用於儲存所述交易資訊、所述第三資訊和所述第三加密資訊。
所述商家發送模組910,可以用於當所述客戶端與伺服器建立通訊連接後發送所述第三資訊和第三加密資訊至所述伺服器。
圖10是本說明書提供的用於交易處理的伺服器一個實施例的模組結構示意圖。參照圖10,所述伺服器可以包括:伺服器接收模組1002、伺服器驗證模組1004和交易完成模組1006。
在一個實施方式中,
所述伺服器接收模組1002,可以用於接收第三資訊和第三加密資訊。所述第三資訊可以包括:交易資訊和第二加密資訊。所述交易資訊可以包括:第一令牌、交易時間、交易金額和通用唯一標識碼。所述第二加密資訊可以是對所述交易資訊進行加密處理得到的資訊。所述第三資訊可以是對所述第三資訊進行加密處理得到的資訊。
所述伺服器驗證模組1004,可以用於分別對所述第三加密資訊和所述第三資訊中的第二加密資訊進行驗證。
所述交易完成模組1006,可以用於當所述伺服器驗證模組的驗證結果均為可信時,獲取所述交易資訊,完成交易。
在另一實施方式中,所述的伺服器還可以包括:訊息通知模組1008,用於向用戶客戶端和/或商家客戶端發送交易完成的通知訊息。
本說明書實施例提供的上述交易處理方法或裝置可以在電腦中由處理器執行相應的程式指令來實現,如使用windows操作系統的c++語言在PC端實現,或其他例如使用android、iOS系統程式設計語言在智慧終端實現,以及基於量子電腦的處理邏輯實現等。
具體的,本說明書另一態樣還提供一種伺服器,包括處理器及儲存器,所述儲存器儲存由所述處理器執行的電腦程式指令,執行所述電腦程式指令可以實現方法實施例中伺服器一側執行的步驟。
本說明書另一態樣還提供一種客戶端,包括處理器及儲存器,所述儲存器儲存由所述處理器執行的電腦程式指令,執行所述電腦程式指令可以實現方法實施例中用戶客戶端一側或商家客戶端一側執行的步驟。
由此可見,本說明書提供的交易處理系統、用戶客戶端、商家客戶端、伺服器的實施例與本說明書中的方法實施例是基於同一創新構思,因此,本說明書提供的交易處理系統、用戶客戶端、商家客戶端、伺服器的實施例可以實現說明書中方法實施例的技術效果。
上述對本說明書特定實施例進行了描述。其它實施例在所附申請專利範圍的範圍內。在一些情況下,在申請專利範圍中記載的動作或步驟可以按照不同於實施例中的順序來執行並且仍然可以實現期望的結果。另外,在圖式中描繪的過程不一定要求示出的特定順序或者連續順序才能實現期望的結果。在某些實施方式中,多工處理和平行處理也是可以的或者可能是有利的。
在20世紀90年代,對於一個技術的改進可以很明顯地區分是硬體上的改進(例如,對二極體、電晶體、開關等電路結構的改進)還是軟體上的改進(對於方法流程的改進)。然而,隨著技術的發展,當今的很多方法流程的改進已經可以視為硬體電路結構的直接改進。設計人員幾乎都通過將改進的方法流程程式化到硬體電路中來得到相應的硬體電路結構。因此,不能說一個方法流程的改進就不能用硬體實體模組來實現。例如,可程式化邏輯裝置(Programmable Logic Device,PLD)(例如現場可程式化閘陣列(Field Programmable Gate Array,FPGA))就是這樣一種積體電路,其邏輯功能由用戶對裝置程式化來確定。由設計人員自行程式化來把一個數位系統“積體”在一片PLD上,而不需要請晶片製造廠商來設計和製作專用的積體電路晶片。而且,如今,取代手工地製作積體電路晶片,這種程式化也多半改用“邏輯編譯器(logic compiler)”軟體來實現,它與程式開發撰寫時所用的軟體編譯器相類似,而要編譯之前的原始碼也得用特定的程式化語言來撰寫,此稱之為硬體描述語言(Hardware Description Language,HDL),而HDL也並非僅有一種,而是有許多種,如ABEL (Advanced Boolean Expression Language)、AHDL(Altera Hardware Description Language)、Confluence、CUPL (Cornell University Programming Language)、HDCal、JHDL(Java Hardware Description Language)、Lava、Lola、MyHDL、PALASM、RHDL(Ruby Hardware Description Language)等,目前最普遍使用的是VHDL (Very-High-Speed Integrated Circuit Hardware Description Language)與Verilog。所屬技術領域中具有通常知識者也應該清楚,只需要將方法流程用上述幾種硬體描述語言稍作邏輯程式化並程式化到積體電路中,就可以很容易得到實現該邏輯方法流程的硬體電路。
控制器可以按任何適當的方式實現,例如,控制器可以採取例如微處理器或處理器以及儲存可由該(微)處理器執行的電腦可讀程式碼(例如軟體或韌體)的電腦可讀媒體、邏輯閘、開關、專用積體電路(Application Specific Integrated Circuit,ASIC)、可程式化邏輯控制器和嵌入微控制器的形式,控制器的例子包括但不限於以下微控制器:ARC 625D、Atmel AT91SAM、Microchip PIC18F26K20 以及Silicone Labs C8051F320,儲存器控制器還可以被實現為儲存器的控制邏輯的一部分。所屬技術領域中具有通常知識者也知道,除了以純電腦可讀程式碼方式實現控制器以外,完全可以通過將方法步驟進行邏輯程式化來使得控制器以邏輯閘、開關、專用積體電路、可程式化邏輯控制器和嵌入微控制器等的形式來實現相同功能。因此這種控制器可以被認為是一種硬體部件,而對其內包括的用於實現各種功能的裝置也可以視為硬體部件內的結構。或者甚至,可以將用於實現各種功能的裝置視為既可以是實現方法的軟體模組又可以是硬體部件內的結構。
上述實施例闡明的裝置、模組或單元,具體可以由電腦晶片或實體實現,或者由具有某種功能的產品來實現。一種典型的實現設備為電腦。具體的,電腦例如可以為個人電腦、膝上型電腦、蜂巢式電話、相機電話、智慧電話、個人數位助理、媒體播放器、導航設備、電子郵件設備、遊戲控制台、平板電腦、可穿戴設備或者這些設備中的任何設備的組合。
為了描述的方便,描述以上裝置時以功能分為各種單元分別描述。當然,在實施本說明書時可以把各單元的功能在同一個或多個軟體和/或硬體中實現。
所屬技術領域中具有通常知識者應明白,本發明的實施例可提供為方法、裝置、或電腦程式產品。因此,本發明可採用完全硬體實施例、完全軟體實施例、或結合軟體和硬體態樣的實施例的形式。而且,本發明可採用在一個或多個其中包含有電腦可用程式碼的電腦可用儲存媒體(包括但不限於磁碟儲存器、CD-ROM、光學儲存器等)上實施的電腦程式產品的形式。
本發明是參照根據本發明實施例的方法、設備(裝置)、和電腦程式產品的流程圖和/或方塊圖來描述的。應理解可由電腦程式指令實現流程圖和/或方塊圖中的每一流程和/或方塊、以及流程圖和/或方塊圖中的流程和/或方塊的結合。可提供這些電腦程式指令到通用電腦、專用電腦、嵌入式處理機或其他可程式化資料處理設備的處理器以產生一個機器,使得通過電腦或其他可程式化資料處理設備的處理器執行的指令產生用於實現在流程圖一個流程或多個流程和/或方塊圖一個方塊或多個方塊中指定的功能的裝置。
這些電腦程式指令也可儲存在能引導電腦或其他可程式化資料處理設備以特定方式工作的電腦可讀儲存器中,使得儲存在該電腦可讀儲存器中的指令產生包括指令裝置的製造品,該指令裝置實現在流程圖一個流程或多個流程和/或方塊圖一個方塊或多個方塊中指定的功能。
這些電腦程式指令也可裝載到電腦或其他可程式化資料處理設備上,使得在電腦或其他可程式化設備上執行一系列操作步驟以產生電腦實現的處理,從而在電腦或其他可程式化設備上執行的指令提供用於實現在流程圖一個流程或多個流程和/或方塊圖一個方塊或多個方塊中指定的功能的步驟。
在一個典型的配置中,計算設備包括一個或多個處理器(CPU)、輸入/輸出介面、網路介面和記憶體。
記憶體可能包括電腦可讀媒體中的非永久性儲存器,隨機存取記憶體(RAM)和/或非揮發性記憶體等形式,如唯讀記憶體(ROM)或快閃記憶體(flash RAM)。記憶體是電腦可讀媒體的示例。
電腦可讀媒體包括永久性和非永久性、可行動和非可行動媒體可以由任何方法或技術來實現資訊儲存。資訊可以是電腦可讀指令、資料結構、程式的模組或其他資料。電腦的儲存媒體的例子包括,但不限於相變記憶體(PRAM)、靜態隨機存取記憶體(SRAM)、動態隨機存取記憶體(DRAM)、其他類型的隨機存取記憶體(RAM)、唯讀記憶體(ROM)、電可抹除可程式化唯讀記憶體(EEPROM)、快閃記憶體或其他記憶體技術、唯讀光碟唯讀儲存器(CD-ROM)、數位多功能光碟(DVD)或其他光學儲存、磁盒式磁帶,磁帶磁磁碟儲存、石墨烯儲存或其他磁性儲存設備或任何其他非傳輸媒體,可用於儲存可以被計算設備存取的資訊。按照本文中的界定,電腦可讀媒體不包括暫存電腦可讀媒體(transitory media),如調變的資料訊號和載波。
還需要說明的是,術語“包括”、“包含”或者其任何其他變體意在涵蓋非排他性的包含,從而使得包括一系列要素的過程、方法、商品或者設備不僅包括那些要素,而且還包括沒有明確列出的其他要素,或者是還包括為這種過程、方法、商品或者設備所固有的要素。在沒有更多限制的情況下,由語句“包括一個……”限定的要素,並不排除在包括所述要素的過程、方法、商品或者設備中還存在另外的相同要素。
所屬技術領域中具有通常知識者應明白,本說明書的實施例可提供為方法、裝置或電腦程式產品。因此,本說明書可採用完全硬體實施例、完全軟體實施例或結合軟體和硬體態樣的實施例的形式。而且,本說明書可採用在一個或多個其中包含有電腦可用程式碼的電腦可用儲存媒體(包括但不限於磁碟儲存器、CD-ROM、光學儲存器等)上實施的電腦程式產品的形式。
本說明書可以在由電腦執行的電腦可執行指令的一般上下文中描述,例如程式模組。一般地,程式模組包括執行特定任務或實現特定抽象資料類型的例程、程式、物件、組件、資料結構等等。也可以在分布式計算環境中實踐本說明書,在這些分布式計算環境中,由通過通訊網路而被連接的遠端處理設備來執行任務。在分布式計算環境中,程式模組可以位於包括儲存設備在內的本地和遠端電腦儲存媒體中。
本說明書中的各個實施例均採用遞進的方式描述,各個實施例之間相同相似的部分互相參見即可,每個實施例重點說明的都是與其他實施例的不同之處。尤其,對於裝置和伺服器實施例而言,由於其基本相似於方法實施例,所以描述的比較簡單,相關之處參見方法實施例的部分說明即可。
以上所述僅為本說明書的實施例而已,並不用於限制本說明書。對於所屬技術領域中具有通常知識者來說,本說明書可以有各種更改和變化。凡在本說明書的精神和原理之內所作的任何修改、等同替換、改進等,均應包含在申請專利範圍的範圍之內。
102‧‧‧處理器
104‧‧‧儲存器
106‧‧‧傳輸模組
200‧‧‧用戶客戶端
400‧‧‧商家客戶端
600‧‧‧伺服器
802‧‧‧交易資訊生成模組
804‧‧‧用戶加密模組
806‧‧‧用戶儲存模組
808‧‧‧用戶發送模組
902‧‧‧商家接收模組
904‧‧‧商家驗證模組
906‧‧‧商家加密模組
908‧‧‧商家儲存模組
910‧‧‧商家發送模組
1002‧‧‧伺服器接收模組
1004‧‧‧伺服器驗證模組
1006‧‧‧交易完成模組
1008‧‧‧訊息通知模組
為了更清楚地說明本說明書一個或多個實施例或現有技術中的技術方案,下面將對實施例或現有技術描述中所需要使用的圖式作簡單地介紹,顯而易見地,下面描述中的圖式僅是本說明書中記載的一些實施例,對於所屬技術領域中具有通常知識者來講,在不付出創造性勞動的前提下,還可以根據這些圖式獲得其他的圖式。
圖1是本說明書提供的交易處理方法一個實施例的流程示意圖;
圖2是本說明書提供的交易處理方法另一實施例的流程圖;
圖3是本說明書提供的用戶客戶端一側的交易處理方法一個實施例的流程圖;
圖4是本說明書提供的商家客戶端一側的交易處理方法一個實施例的流程圖;
圖5是本說明書提供的伺服器一側的交易處理方法一個實施例的流程圖;
圖6是本說明書實施例中一種電腦終端的硬體結構方塊圖;
圖7是本說明書提供的交易處理系統一個實施例的系統結構示意圖;
圖8是本說明書提供的用於交易處理的用戶客戶端一個實施例的模組結構示意圖;
圖9是本說明書提供的用於交易處理的商家客戶端一個實施例的模組結構示意圖;
圖10是本說明書提供的用於交易處理的伺服器一個實施例的模組結構示意圖。

Claims (34)

  1. 一種交易處理方法,包括: 用戶客戶端生成交易資訊,對所述交易資訊進行加密處理得到第二加密資訊,向商家客戶端發送所述交易資訊、第二加密資訊以及預先獲取的第一資訊、第一加密資訊; 所述商家客戶端接收所述用戶客戶端發出的第一資訊、第一加密資訊、交易資訊和第二加密資訊,分別對所述第一加密資訊和所述第二加密資訊進行驗證,若驗證結果均為可信,保存所述交易資訊; 所述商家客戶端對包括所述交易資訊和第二加密資訊的第三資訊進行加密處理得到第三加密資訊,所述商家客戶端與伺服器建立通訊連接,發送所述第三資訊和第三加密資訊至所述伺服器; 所述伺服器接收所述第三資訊和所述第三加密資訊,分別對所述第三加密資訊和所述第三資訊中的第二加密資訊進行驗證,若驗證結果均為可信,獲取所述交易資訊,完成交易。
  2. 根據請求項1所述的方法,其中,所述交易資訊包括:第一令牌、交易時間、交易金額和通用唯一標識碼。
  3. 根據請求項1所述的方法,其中,所述用戶客戶端對所述交易資訊進行加密處理得到第二加密資訊包括:所述用戶客戶端計算所述交易資訊的摘要值,利用所述用戶客戶端的私鑰對所述交易資訊的摘要值進行加密得到第二加密資訊。
  4. 根據請求項1所述的方法,其中,所述第一資訊包括:第一令牌、離線支付標識和用戶客戶端的公鑰。
  5. 根據請求項4所述的方法,其中,所述分別對所述第一加密資訊和所述第二加密資訊進行驗證,包括:所述商家客戶端對所述第一加密資訊進行第一驗證,若第一驗證結果為可信,對所述第二加密資訊進行第二驗證。
  6. 根據請求項5所述的方法,其中,所述商家客戶端對所述第一加密資訊進行第一驗證包括:所述商家客戶端利用所述伺服器的公鑰對所述第一加密資訊進行第一驗證。
  7. 根據請求項5所述的方法,其中,所述商家客戶端對所述第二加密資訊進行第二驗證包括:所述商家客戶端利用所述第一資訊中用戶客戶端的公鑰驗證所述第二加密資訊。
  8. 根據請求項1所述的方法,其中,所述用戶客戶端向商家客戶端發送所述交易資訊、第二加密資訊以及預先獲取的所述第一資訊、第一加密資訊,包括: 所述用戶客戶端採用藍牙或區域網的方式與商家客戶端建立通訊連接,並將所述交易資訊、第二加密資訊、第一加密資訊和第一資訊發送給商家客戶端;或者, 所述用戶客戶端將所述交易資訊、所述第二加密資訊、第一加密資訊和第一資訊轉換為數位物件唯一標識符供所述商家客戶端進行識別;所述數位物件唯一標識符包括:條形碼、二維碼或字符碼;或者, 所述用戶客戶端將所述交易資訊、所述第二加密資訊、第一加密資訊和第一資訊轉換為聲波資料發送給所述商家客戶端。
  9. 根據請求項1所述方法,其中,所述商家客戶端對包括所述交易資訊和第二加密資訊的第三資訊進行加密處理得到第三加密資訊包括:所述商家客戶端利用商家客戶端的私鑰對所述第三資訊進行加密處理,得到第三加密資訊。
  10. 根據請求項1所述方法,其中,所述伺服器分別對所述第三加密資訊和所述第三資訊中的第二加密資訊進行驗證,包括:所述伺服器對所述第三加密資訊進行第三驗證,若第三驗證結果為可信,對所述第三資訊中的所述第二加密資訊進行第四驗證。
  11. 根據請求項10所述的方法,其中,所述伺服器對所述第三加密資訊進行第三驗證包括:所述伺服器利用商家客戶端公鑰對所述第三加密資訊進行驗證。
  12. 根據請求項10所述的方法,其中,所述伺服器對所述第三資訊中的所述第二加密資訊進行第四驗證,包括:利用用戶客戶端公鑰對所述第三資訊中的所述第二加密資訊進行驗證。
  13. 根據請求項1所述的方法,其中,完成交易後,還包括:所述伺服器向所述用戶客戶端和/或所述商家客戶端發送交易完成的通知訊息。
  14. 一種交易處理方法,包括: 用戶客戶端生成交易資訊; 所述用戶客戶端對所述交易資訊進行加密處理得到第二加密資訊; 所述用戶客戶端向商家客戶端發送所述交易資訊、第二加密資訊以及預先獲取的第一資訊、第一加密資訊。
  15. 根據請求項14所述的方法,其中,所述交易資訊包括:第一令牌、交易時間、交易金額和通用唯一標識碼。
  16. 根據請求項14所述的方法,其中,所述用戶客戶端對所述交易資訊進行加密處理得到第二加密資訊包括:所述用戶客戶端計算所述交易資訊的摘要值,利用所述用戶客戶端的私鑰對所述交易資訊的摘要值進行加密得到第二加密資訊。
  17. 根據請求項14所述的方法,其中,所述預先獲取的第一資訊包括:第一令牌、離線支付標識和用戶客戶端的公鑰。
  18. 根據請求項14所述的方法,其中,所述用戶客戶端向商家客戶端發送所述交易資訊、第二加密資訊以及預先獲取的所述第一資訊、第一加密資訊,包括: 所述用戶客戶端採用藍牙或區域網的方式與商家客戶端建立通訊連接,並將所述交易資訊、第二加密資訊、第一加密資訊和第一資訊發送給商家客戶端;或者, 所述用戶客戶端將所述交易資訊、所述第二加密資訊、第一加密資訊和第一資訊轉換為數位物件唯一標識符供所述商家客戶端進行識別;所述數位物件唯一標識符包括:條形碼、二維碼或字符碼;或者, 所述用戶客戶端將所述交易資訊、所述第二加密資訊、第一加密資訊和第一資訊轉換為聲波資料發送給所述商家客戶端。
  19. 一種交易處理方法,包括: 商家客戶端接收用戶客戶端發出的第一資訊、第一加密資訊、交易資訊和第二加密資訊; 所述商家客戶端分別對所述第一加密資訊和所述第二加密資訊進行驗證,若驗證結果均為可信,保存所述交易資訊; 所述商家客戶端對包括所述交易資訊和第二加密資訊的第三資訊進行加密處理得到第三加密資訊; 所述商家客戶端與伺服器建立通訊連接,發送所述第三資訊和第三加密資訊至所述伺服器。
  20. 根據請求項19所述的方法,其中,所述第一資訊包括:第一令牌、離線支付標識和用戶客戶端的公鑰。
  21. 根據請求項19所述的方法,其中,所述交易資訊包括:第一令牌、交易時間、交易金額和通用唯一標識碼。
  22. 根據請求項19所述的方法,其中,所述商家客戶端分別對所述第一加密資訊和所述第二加密資訊進行驗證,若驗證結果均為可信,保存所述交易資訊,包括: 所述商家客戶端對所述第一加密資訊進行第一驗證; 若第一驗證結果為可信,對所述第二加密資訊進行第二驗證; 若第二驗證結果均為可信,保存所述交易資訊。
  23. 根據請求項19所述的方法,其中,所述商家客戶端對包括所述交易資訊和第二加密資訊的第三資訊進行加密處理得到第三加密資訊包括:所述商家客戶端利用商家客戶端的私鑰對所述第三資訊進行加密處理,得到第三加密資訊。
  24. 一種交易處理方法,包括: 伺服器接收第三資訊和第三加密資訊;所述第三資訊包括:交易資訊和第二加密資訊; 所述伺服器分別對所述第三加密資訊和所述第三資訊中的第二加密資訊進行驗證,若驗證結果均為可信,獲取所述交易資訊,完成交易。
  25. 根據請求項24所述的方法,其中,所述交易資訊包括:第一令牌、交易時間、交易金額和通用唯一標識碼。
  26. 根據請求項24所述的方法,其中,所述第二加密資訊為對所述交易資訊進行加密處理後得到的資訊。
  27. 根據請求項24所述的方法,其中,所述伺服器分別對所述第三加密資訊和所述第三資訊中的第二加密資訊進行驗證,若驗證結果均為可信,獲取所述交易資訊,包括:所述伺服器對所述第三加密資訊進行第三驗證,若第三驗證結果為可信,對所述第三資訊中的所述第二加密資訊進行第四驗證,若第四驗證結果為可信,獲取所述交易資訊。
  28. 根據請求項24所述的方法,其中,完成交易後,還包括:向用戶客戶端和/或商家客戶端發送交易完成的通知訊息。
  29. 一種交易處理系統,包括:用戶客戶端、商家客戶端和伺服器; 所述用戶客戶端用於生成交易資訊,對所述交易資訊進行加密處理得到第二加密資訊,向商家客戶端發送所述交易資訊、第二加密資訊以及預先獲取的第一資訊、第一加密資訊; 所述商家客戶端用於接收所述用戶客戶端發出的第一資訊、第一加密資訊、交易資訊和第二加密資訊,分別對所述第一加密資訊和所述第二加密資訊進行驗證,若驗證結果均為可信,保存所述交易資訊;對包括所述交易資訊和第二加密資訊的第三資訊進行加密處理得到第三加密資訊;以及用於與所述伺服器建立通訊連接,發送所述第三資訊和第三加密資訊至所述伺服器; 所述伺服器用於接收所述第三資訊和所述第三加密資訊,分別對所述第三加密資訊和所述第三資訊中的第二加密資訊進行驗證,若驗證結果均為可信,獲取所述交易資訊,完成交易。
  30. 根據請求項29所述的系統,其中,所述伺服器還用於完成交易後向所述用戶客戶端和/或所述商家客戶端發送交易完成的通知訊息。
  31. 一種客戶端,包括:交易資訊生成模組、用戶加密模組、用戶儲存模組和用戶發送模組; 所述交易資訊生成模組,用於生成交易資訊;所述交易資訊包括:第一令牌、交易時間、交易金額和通用唯一標識碼; 所述用戶加密模組,用於對所述交易資訊進行加密處理得到第二加密資訊; 所述用戶儲存模組,用於儲存預先獲取的第一資訊和第一加密資訊;所述第一加密資訊是對所述第一資訊進行加密處理得到的資訊;所述第一資訊包括:第一令牌、離線支付標識和用戶客戶端的公鑰; 所述用戶發送模組,用於向商家客戶端發送所述交易資訊、第二加密資訊、第一資訊和第一加密資訊。
  32. 一種客戶端,包括:商家接收模組、商家驗證模組、商家加密模組、商家儲存模組和商家發送模組; 所述商家接收模組,用於接收用戶客戶端發出的第一資訊、第一加密資訊、交易資訊和第二加密資訊;所述第一資訊包括:第一令牌、離線支付標識和用戶客戶端的公鑰;所述第一加密資訊是對所述第一資訊進行加密處理得到的資訊;所述交易資訊包括:第一令牌、交易時間、交易金額和通用唯一標識碼;所述第二加密資訊是對所述交易資訊進行加密處理得到的資訊; 所述商家驗證模組,用於分別對所述第一加密資訊和所述第二加密資訊進行驗證; 所述商家加密模組,用於對包括所述交易資訊和第二加密資訊的第三資訊進行加密處理得到第三加密資訊; 所述商家儲存模組,用於儲存所述交易資訊、所述第三資訊和所述第三加密資訊; 所述商家發送模組,用於當所述客戶端與伺服器建立通訊連接後發送所述第三資訊和第三加密資訊至所述伺服器。
  33. 一種伺服器,包括:伺服器接收模組、伺服器驗證模組和交易完成模組; 所述伺服器接收模組,用於接收第三資訊和第三加密資訊;所述第三資訊包括:交易資訊和第二加密資訊;所述交易資訊包括:第一令牌、交易時間、交易金額和通用唯一標識碼;所述第二加密資訊是對所述交易資訊進行加密處理得到的資訊;所述第三資訊是對所述第三資訊進行加密處理得到的資訊; 所述伺服器驗證模組,用於分別對所述第三加密資訊和所述第三資訊中的第二加密資訊進行驗證; 所述交易完成模組,用於當所述伺服器驗證模組的驗證結果均為可信時,獲取所述交易資訊,完成交易。
  34. 根據請求項33所述的伺服器,還包括:訊息通知模組,用於向用戶客戶端和/或商家客戶端發送交易完成的通知訊息。
TW107146772A 2018-02-28 2018-12-24 交易處理方法、伺服器、客戶端及系統 TW201937425A (zh)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
??201810165018.5 2018-02-28
CN201810165018.5A CN108564363B (zh) 2018-02-28 2018-02-28 一种交易处理方法、服务器、客户端及系统

Publications (1)

Publication Number Publication Date
TW201937425A true TW201937425A (zh) 2019-09-16

Family

ID=63532196

Family Applications (1)

Application Number Title Priority Date Filing Date
TW107146772A TW201937425A (zh) 2018-02-28 2018-12-24 交易處理方法、伺服器、客戶端及系統

Country Status (3)

Country Link
CN (1) CN108564363B (zh)
TW (1) TW201937425A (zh)
WO (1) WO2019165875A1 (zh)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
TWI758859B (zh) * 2020-09-14 2022-03-21 華南商業銀行股份有限公司 離線交易系統及離線交易方法
TWI770676B (zh) * 2020-11-17 2022-07-11 玉山商業銀行股份有限公司 線上交易處理系統及方法

Families Citing this family (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN108564363B (zh) * 2018-02-28 2020-10-13 阿里巴巴集团控股有限公司 一种交易处理方法、服务器、客户端及系统
CN110942304A (zh) * 2019-12-03 2020-03-31 支付宝(杭州)信息技术有限公司 支付结果的获取方法、装置、支付设备和收银设备

Family Cites Families (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20140229375A1 (en) * 2013-02-11 2014-08-14 Groupon, Inc. Consumer device payment token management
CN104751334B (zh) * 2013-12-31 2022-04-26 腾讯科技(深圳)有限公司 一种业务处理方法、装置及系统
CN104318437B (zh) * 2014-10-11 2017-12-01 上海众人网络安全技术有限公司 一种虚拟预付卡线上支付系统及其支付方法
CN111899026A (zh) * 2016-06-20 2020-11-06 创新先进技术有限公司 一种支付方法和装置
CN106327186A (zh) * 2016-08-31 2017-01-11 中城智慧科技有限公司 一种基于nfc的离线支付方法
CN206312224U (zh) * 2016-09-23 2017-07-07 深圳市微付充科技有限公司 支付系统
CN108564363B (zh) * 2018-02-28 2020-10-13 阿里巴巴集团控股有限公司 一种交易处理方法、服务器、客户端及系统

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
TWI758859B (zh) * 2020-09-14 2022-03-21 華南商業銀行股份有限公司 離線交易系統及離線交易方法
TWI770676B (zh) * 2020-11-17 2022-07-11 玉山商業銀行股份有限公司 線上交易處理系統及方法

Also Published As

Publication number Publication date
CN108564363A (zh) 2018-09-21
WO2019165875A1 (zh) 2019-09-06
CN108564363B (zh) 2020-10-13

Similar Documents

Publication Publication Date Title
JP6859513B2 (ja) 2次元コード生成の方法およびデバイス、ならびに2次元コード認識の方法およびデバイス
US11315112B2 (en) Blockchain data processing method, apparatus, device, and system
US11107075B2 (en) Blockchain data processing methods, apparatuses, devices, and systems
EP3701458B1 (en) Blockchain data processing methods, apparatuses, processing devices, and systems
CN111401902B (zh) 基于区块链的业务处理方法、业务处理方法、装置及设备
TWI688281B (zh) 支付輔助方法、裝置以及設備
WO2021228245A1 (zh) 资产转移方法、装置、设备及系统
CN110020855B (zh) 区块链中实现隐私保护的方法、节点、存储介质
TW201909015A (zh) 登錄資訊處理方法及設備
TW201937425A (zh) 交易處理方法、伺服器、客戶端及系統
WO2021227966A1 (zh) 绑定处理
TW201822033A (zh) 資源處理方法及裝置
TWI752228B (zh) 資訊驗證處理方法、裝置、系統、客戶端及伺服器
TW201822049A (zh) 業務處理方法及裝置
WO2021179744A1 (zh) 扫码支付、信息发送和密钥管理方法、装置和设备
WO2022161343A1 (zh) 数据验证处理的方法、装置及设备
US11283614B2 (en) Information verification method, apparatus, and device
WO2023207078A1 (zh) 一种数据处理方法、装置、电子设备和存储介质
WO2021143547A1 (zh) 会话建立方法、跨境支付方法、装置及系统
WO2022265740A1 (en) Cross-session issuance of verifiable credential
US8904508B2 (en) System and method for real time secure image based key generation using partial polygons assembled into a master composite image
CN109255596B (zh) 一种口令红包的领取方法及装置