TW202034243A - 簡訊付款認證方法及認證伺服器 - Google Patents
簡訊付款認證方法及認證伺服器 Download PDFInfo
- Publication number
- TW202034243A TW202034243A TW108108268A TW108108268A TW202034243A TW 202034243 A TW202034243 A TW 202034243A TW 108108268 A TW108108268 A TW 108108268A TW 108108268 A TW108108268 A TW 108108268A TW 202034243 A TW202034243 A TW 202034243A
- Authority
- TW
- Taiwan
- Prior art keywords
- payment
- electronic device
- geographic location
- wireless network
- network interface
- Prior art date
Links
Images
Landscapes
- Telephonic Communication Services (AREA)
- Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)
Abstract
本發明提供一種簡訊付款認證方法及認證伺服器。所述方法包括:接收來自無線網路介面的簡訊付款認證請求,其中簡訊付款認證請求對應於付款門號在入口服務網站上進行的商品購買操作;反應於簡訊付款認證請求而取得對應於付款門號的電子裝置的第一地理位置,以及取得無線網路介面的第二地理位置;反應於第一地理位置與第二地理位置之間的裝置距離小於預設範圍,依據付款門號發送付款確認訊息至對應於付款門號的電子裝置;反應於電子裝置確認付款確認訊息,傳送認證結果至入口服務網站以允許商品購買操作。
Description
本發明是有關於一種付款認證方法及認證伺服器,且特別是有關於一種簡訊付款認證方法及認證伺服器。
在現行的付款機制中,常會透過要求使用者輸入一次性密碼(One Time Password,OTP)的方式來驗證使用者是否為合法。然而,由於上述基於OTP進行的驗證機制不夠安全,目前存在使用電信帳單簡訊進行小額付款的機制,用以強化安全性並防堵詐騙。然而,在上述機制中,使用者需要預先設定一組付款密碼,且在每次付款時都要轉導至電信業者的網頁以輸入身分證號及付款密碼,並在回覆雙向簡訊認證方能完成付款流程。由此可知,上述機制的流程過於複雜,不易使用。
有鑑於此,本發明提供一種簡訊付款認證方法及認證伺服器,其可用以解決上述技術問題。
本發明提供一種簡訊付款認證方法,適於一認證伺服器,包括:接收來自一無線網路介面的一簡訊付款認證請求,其中簡訊付款認證請求對應於一付款門號在一入口服務網站上進行的一商品購買操作;反應於簡訊付款認證請求而取得對應於付款門號的一電子裝置的一第一地理位置,以及取得無線網路介面的一第二地理位置;反應於第一地理位置與第二地理位置之間的一裝置距離小於一預設範圍,依據付款門號發送一付款確認訊息至對應於付款門號的電子裝置;反應於電子裝置確認付款確認訊息,傳送一認證結果至入口服務網站以允許商品購買操作。
本發明提供一種認證伺服器,其包括儲存電路及處理器。儲存電路儲存多個模組。處理器耦接儲存電路,存取前述模組以執行下列步驟:接收來自一無線網路介面的一簡訊付款認證請求,其中簡訊付款認證請求對應於一付款門號在一入口服務網站上進行的一商品購買操作;反應於簡訊付款認證請求而取得對應於付款門號的一電子裝置的一第一地理位置,以及取得無線網路介面的一第二地理位置;反應於第一地理位置與第二地理位置之間的一裝置距離小於一預設範圍,依據付款門號發送一付款確認訊息至對應於付款門號的電子裝置;反應於電子裝置確認付款確認訊息,傳送一認證結果至入口服務網站以允許商品購買操作。
基於上述,本發明提出的簡訊付款認證方法及認證伺服器可在收到無線網路介面因應於電子裝置欲進行的商品購買操作而發出的簡訊付款認證請求之後,藉由判定電子裝置是否與無線網路介面足夠接近來認證電子裝置的使用者是否被允許進行上述商品購買操作。藉此,可達到強化簡訊付款之安全性,並簡化使用者採用簡訊進行付款流程的效果。
為讓本發明的上述特徵和優點能更明顯易懂,下文特舉實施例,並配合所附圖式作詳細說明如下。
請參照圖1,其是依據本發明之一實施例繪示的簡訊付款認證系統示意圖。在圖1中,簡訊付款認證系統100包括認證伺服器10、電子裝置12及無線網路介面14。
在本實施例中,電子裝置12例如是智慧型手機、具備用戶身分模組(Subscriber Identity Module,SIM)卡的平板電腦或是其他具有對應的門號的智慧型裝置,但可不限於此。
無線網路介面14例如是由某個店家佈建於特定場域中的無線網路存取點,其可用以在電子裝置12(或是其他類似的智慧型裝置)連接時,令電子裝置12將店家所提供的入口服務網站顯示予電子裝置12的使用者觀看。在本發明的實施例中,上述入口服務網站例如可用於向使用者提供相關的商品販售服務,但本發明可不限於此。
在不同的實施例中,佈建有無線網路介面14的特定場域可具有固定位置(例如位於某個建築物中),或是屬於移動型場域(例如位於火車、高鐵等交通工具的車廂中),但本發明可不限於此。
在一實施例中,若電子裝置12的使用者欲透過無線網路介面14所提供的入口服務網站向上述店家購買商品,可透過在入口服務網站中輸入對應於電子裝置12的門號(下稱付款門號)的方式來進行付款。之後,入口服務網站可相應地產生簡訊付款認證請求TR,並將此簡訊付款認證請求TR發送至認證伺服器10。在此情況下,認證伺服器10可使用本發明的簡訊付款認證方法來基於簡訊付款認證請求TR來協助店家對使用進行認證,並在判定使用者通過認證時允許使用者進行上述商品購買操作。相關細節將在之後作進一步說明。
在圖1中,認證伺服器10包括儲存電路10a及處理器10b。儲存電路10a例如是任意型式的固定式或可移動式隨機存取記憶體(Random Access Memory,RAM)、唯讀記憶體(Read-Only Memory,ROM)、快閃記憶體(Flash memory)、硬碟或其他類似裝置或這些裝置的組合,而可用以記錄多個程式碼或模組。
處理器10b耦接於儲存電路10a,並可為一般用途處理器、特殊用途處理器、傳統的處理器、數位訊號處理器、多個微處理器(microprocessor)、一個或多個結合數位訊號處理器核心的微處理器、控制器、微控制器、特殊應用集成電路(Application Specific Integrated Circuit,ASIC)、場可程式閘陣列電路(Field Programmable Gate Array,FPGA)、任何其他種類的積體電路、狀態機、基於進階精簡指令集機器(Advanced RISC Machine,ARM)的處理器以及類似品。
在本發明的實施例中,處理器10b可載入儲存電路10a中所記錄的程式碼或模組以執行本發明提出的簡訊付款認證方法,以下將作進一步說明。
請參照圖2,其是依據本發明之一實施例繪示的圖像處理方法流程圖。本實施例的方法可由圖1的認證伺服器10執行,以下即搭配圖1所示的元件來說明圖2各步驟的細節。
首先,在步驟S210中,處理器10b可接收來自無線網路介面14的簡訊付款認證請求TR。在本實施例中,簡訊付款認證請求TR對應於付款門號PN在入口服務網站上進行的商品購買操作。承先前實施例中所提及的,付款門號PN例如是電子裝置12的門號,而入口服務網站例如可在使用者選定欲購買的商品後,提供可讓使用者輸入付款門號PN的對話框,以讓使用者透過輸入付款門號PN的方式進行付款的操作。
在使用者於入口服務網站上輸入付款門號PN之後,入口服務網站可相應地產生簡訊付款認證請求TR。在不同的實施例中,簡訊付款認證請求TR可包括對應於上述商品購買操作的店家代號、商品明細、商品金額、付款門號PN、無線網路介面14的身分、購買時間的至少其中之一,但本發明可不限於此。此外,在入口服務網站接收付款門號PN之後,入口服務網站亦可先在本地端資料庫中寫入相關的訂單資料,再向認證伺服器10送出簡訊付款認證請求TR。並且,待認證伺服器10成功認證使用者之後,入口服務網站可據以進行後續服務和商品遞送等流程,但本發明可不限於此。
之後,在步驟S220中,處理器10b可反應於簡訊付款認證請求TR而取得對應於付款門號PN的電子裝置12的第一地理位置,以及取得無線網路介面14的第二地理位置。
在一實施例中,處理器10b可基於付款門號PN對電子裝置12進行基地台定位操作,以取得電子裝置12的第一地理位置,但本發明可不限於此。
在一實施例中,佈建有無線網路介面14的特定場域的位置類型(即,位於固定位置或屬於移動型場域)可預先記錄於認證伺服器10的資料庫中。當認證伺服器10收到來自無線網路介面14的簡訊付款認證請求TR時,可再基於無線網路介面14的位置類型而決定取得無線網路介面14的第二地理位置的方式。
舉例而言,若特定場域具有固定位置,則處理器10b可透過簡訊付款認證請求TR中的店家代號來查詢資料庫中所記載的店家地理位置資訊,以作為無線網路介面14的第二地理位置。或者,處理器10b亦可透過、無線網路介面14的身分來查詢資料庫中記載的無線網路介面14的地理位置資訊,以作為無線網路介面14的第二地理位置,但本發明可不限於此。
舉另一例而言,若特定場域屬於移動型場域(例如火車車廂),則此特定場域提供給客戶的Wi-Fi服務需連接上網際網路,使得入口服務網站的店家才能將簡訊付款請求TR提交至認證伺服器10。在此情況下,處理器10b可透上述Wi-Fi服務連接至網際網路的介面來取得特定場域的位置(即,無線網路介面14的第二地理位置)。舉例而言,若特定場域的Wi-Fi係藉由電信公司之SIM卡連接至網際網路,則處理器10b可透過基地台定位操作來取得此SIM卡門號的地理位置資訊,以作為無線網路介面14的第二地理位置。此外,亦可透過安裝於無線網路介面14中的全球定位(GPS)模組,以直接地取得無線網路介面14的第二地理位置,但本發明可不限於此。
在一實施例中,在認證伺服器10取得上述第一地理位置及第二地理位置之前,可先基於簡訊付款認證請求TR判斷入口服務網站是否屬於認證伺服器10的合作店家。若是,則處理器10b可取得上述第一地理位置及第二地理位置,反之則可發送錯誤訊息至對應於付款門號PN的電子裝置12及上述入口服務網站,以中止商品購買操作。亦即,認證伺服器10可排除來自非合作店家的請求。藉此,可減低駭客入侵或DDoS攻擊等資安風險。
在一實施例中,認證伺服器10可藉由判斷電子裝置12的第一地理位置是否接近於無線網路介面14的第二地理位置,以決定是否允許使用者以付款門號PN作為上述商品購買操作的付款工具。
基此,在步驟S230中,反應於第一地理位置與第二地理位置之間的一裝置距離小於一預設範圍,處理器10b可依據付款門號PN發送付款確認訊息CM至對應於付款門號PN的電子裝置12。在不同的實施例中,前述預設範圍可由設計者依需求而定為適當的範圍,用以作為判定電子裝置12是否足夠接近於無線網路介面14的依據。舉例而言,上述預設範圍可依據定位精確度、無線網路介面14所提供的Wi-Fi訊號的有效範圍、過去交易成功/失敗之案例等資訊而定,但可不限於此。並且,付款確認訊息CM例如是由處理器10b基於付款門號PN而發送至付款門號PN的簡訊(Short Message Service,SMS),但本發明可不限於此。
在一實施例中,在發送付款確認訊息CM至電子裝置12之前,處理器10b可先判斷付款門號PN的剩餘額度是否足以支付商品金額。若是,則處理器10b可發送付款確認訊息CM至對應於付款門號PN的電子裝置12,反之則可發送錯誤訊息至對應於付款門號PN的電子裝置12及上述入口服務網站,以中止商品購買操作。藉此,可防止支付能力不足的使用者在入口服務網站上購買商品,但本發明可不限於此。在不同的實施例中,付款確認訊息CM可包括對應於上述商品購買操作的店家代號、商品明細、商品金額、一次性密碼的至少其中之一。藉此,可讓使用者確認相關的付款資訊是否正確。
在一實施例中,在電子裝置12收到付款確認訊息CM後,可由使用者確認其是否正確地對應於所進行的商品購買操作。若是,則使用者可透過電子裝置12確認付款確認訊息CM,以對所購買的商品支付相關的款項。另一方面,若使用者判斷付款確認訊息CM的內容有誤,則使用者亦可透過其他手段取消此筆商品購買操作,但本發明可不限於此。
在步驟S240中,反應於電子裝置12確認付款確認訊息CM,處理器10b可傳送認證結果至入口服務網站以允許商品購買操作。在一實施例中,處理器10b可在電子裝置12確認付款確認訊息CM後進行出帳之作業,並透過上述認證結果告知入口服務網站的店家進行後續的服務及商品遞送等流程。
在一實施例中,在處理器10b傳送認證結果至入口服務網站之前,可先判斷電子裝置12是否在一時限內確認付款確認訊息CM。若是,則處理器10b可傳送上述認證結果至入口服務網站以允許商品購買操作,反之則可發送錯誤訊息至對應於付款門號PN的電子裝置12及入口服務網站,以中止商品購買操作。亦即,使用者需在時限內確認付款確認訊息CM,否則將因操作逾時而無法完成商品購買操作。
請參照圖3,其是依據本發明之一實施例繪示的應用情境圖。在本實施例中,假設入口服務網站300係在使用者以電子裝置12連接至無線網路介面14(其所佈建的特定場域例如是高鐵車廂)之後顯示於電子裝置12上,而當使用者在入口服務網站300中欲購買商品「XX物語」(其例如是一電子書)時,入口服務網站300可顯示用於讓使用者輸入付款門號PN的欄位310。
在使用者於欄位310中輸入付款門號PN後,認證伺服器10可相應地基於付款門號PN而發送付款確認訊息CM至電子裝置12。如圖3所示,本實施例中的付款確認訊息CM可包括使用者欲購買的商品、金額、以及要求使用者以簡訊回傳的OTP(例如「1324225」),但可不限於此。若使用者認為付款確認訊息CM中的資訊無誤,即可依指示而以簡訊方式回傳指定的OTP(即,「1324225」)。在認證伺服器10判斷使用者回傳的OTP正確之後,認證伺服器10即可判定使用者已確認付款確認訊息CM,並允許使用者所進行的商品購買操作。
綜上所述,本發明提出的簡訊付款認證方法及認證伺服器可在收到無線網路介面因應於電子裝置欲進行的商品購買操作而發出的簡訊付款認證請求之後,藉由判定電子裝置是否與無線網路介面足夠接近來認證電子裝置的使用者是否被允許進行上述商品購買操作。若電子裝置與無線網路介面的地理位置一致或是足夠接近,則認證伺服器可向電子裝置提供付款確認訊息,以供使用者確認商品購買操作的內容是否正確。並且,在付款確認訊息經確認後,認證伺服器即可允許上述商品購買操作。藉此,可用以防堵詐騙,並省去使用者輸入身分證號及事先設定之付款密碼等步驟,進而達到強化簡訊付款之安全性,並簡化使用者採用簡訊進行付款流程的效果。
雖然本發明已以實施例揭露如上,然其並非用以限定本發明,任何所屬技術領域中具有通常知識者,在不脫離本發明的精神和範圍內,當可作些許的更動與潤飾,故本發明的保護範圍當視後附的申請專利範圍所界定者為準。
100:簡訊付款認證系統
10:認證伺服器
10a:儲存電路
10b:處理器
12:電子裝置
14:無線網路介面
300:入口服務網站
310:欄位
CM:付款確認訊息
PN:付款門號
S210~S240:步驟
TR:簡訊付款認證請求
圖1是依據本發明之一實施例繪示的簡訊付款認證系統示意圖。
圖2其是依據本發明之一實施例繪示的圖像處理方法流程圖。
圖3是依據本發明之一實施例繪示的應用情境圖。
S210~S240:步驟
Claims (11)
- 一種簡訊付款認證方法,適於一認證伺服器,包括: 接收來自一無線網路介面的一簡訊付款認證請求,其中該簡訊付款認證請求對應於一付款門號在一入口服務網站上進行的一商品購買操作; 反應於該簡訊付款認證請求而取得對應於該付款門號的一電子裝置的一第一地理位置,以及取得該無線網路介面的一第二地理位置; 反應於該第一地理位置與該第二地理位置之間的一裝置距離小於一預設範圍,依據該付款門號發送一付款確認訊息至對應於該付款門號的該電子裝置; 反應於該電子裝置確認該付款確認訊息,傳送一認證結果至該入口服務網站以允許該商品購買操作。
- 如申請專利範圍第1項所述的方法,其中該簡訊付款認證請求包括對應於該商品購買操作的店家代號、商品明細、商品金額、該付款門號、該無線網路介面的身分、購買時間的至少其中之一。
- 如申請專利範圍第1項所述的方法,其中在反應於該簡訊付款認證請求而取得對應於該付款門號的該電子裝置的該第一地理位置,以及取得該無線網路介面的該第二地理位置的步驟之前,更包括: 基於該簡訊付款認證請求判斷該入口服務網站是否屬於該認證伺服器的一合作店家; 反應於該入口服務網站屬於該認證伺服器的該合作店家,取得對應於該付款門號的該電子裝置的該第一地理位置,以及取得該無線網路介面的該第二地理位置; 反應於該入口服務網站不屬於該認證伺服器的該合作店家,發送一錯誤訊息至對應於該付款門號的該電子裝置及該入口服務網站,以中止該商品購買操作。
- 如申請專利範圍第1項所述的方法,其中該簡訊付款認證請求包括對應於該商品購買操作的商品金額及該付款門號,且在發送該付款確認訊息至對應於該付款門號的該電子裝置的步驟之前,更包括: 判斷該付款門號的一剩餘額度是否足以支付該商品金額; 若是,發送該付款確認訊息至對應於該付款門號的該電子裝置; 若否,發送一錯誤訊息至對應於該付款門號的該電子裝置及該入口服務網站,以中止該商品購買操作。
- 如申請專利範圍第1項所述的方法,其中該無線網路介面係佈建於一特定場域中,用以在該電子裝置連接至該無線網路介面時向該電子裝置提供該入口服務網站以提供一商品販售服務。
- 如申請專利範圍第5項所述的方法,其中若該特定場域具有預先記載於一資料庫中的一固定位置,則取得該無線網路介面的該第二地理位置的步驟包括: 查詢該資料庫以取得該固定位置,並以該固定位置作為該第二地理位置。
- 如申請專利範圍第5項所述的方法,其中若該特定場域為一移動型場域,則取得該無線網路介面的該第二地理位置的步驟包括: 基於對應於該無線網路介面的一用戶身分模組(Subscriber Identity Module,SIM)卡對該無線網路介面進行一基地台定位操作,或是存取對應於該無線網路介面的一全球定位模組,以取得該第二地理位置。
- 如申請專利範圍第1項所述的方法,其中取得對應於該付款門號的該電子裝置的該第一地理位置的步驟包括: 基於該付款門號對該電子裝置進行一基地台定位操作,以取得該第一地理位置。
- 如申請專利範圍第1項所述的方法,其中該付款確認訊息包括對應於該商品購買操作的店家代號、商品明細、商品金額、一次性密碼的至少其中之一。
- 如申請專利範圍第1項所述的方法,其中在傳送該認證結果至該入口服務網站以允許該商品購買操作的步驟之前,更包括: 判斷該電子裝置是否在一時限內確認該付款確認訊息; 若是,傳送該認證結果至該入口服務網站以允許該商品購買操作; 若否,發送一錯誤訊息至對應於該付款門號的該電子裝置及該入口服務網站,以中止該商品購買操作。
- 一種認證伺服器,其包括: 一儲存電路,儲存多個模組;以及 一處理器,耦接該儲存電路,存取該些模組以執行下列步驟: 接收來自一無線網路介面的一簡訊付款認證請求,其中該簡訊付款認證請求對應於一付款門號在一入口服務網站上進行的一商品購買操作; 反應於該簡訊付款認證請求而取得對應於該付款門號的一電子裝置的一第一地理位置,以及取得該無線網路介面的一第二地理位置; 反應於該第一地理位置與該第二地理位置之間的一裝置距離小於一預設範圍,依據該付款門號發送一付款確認訊息至對應於該付款門號的該電子裝置; 反應於該電子裝置確認該付款確認訊息,傳送一認證結果至該入口服務網站以允許該商品購買操作。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
TW108108268A TWI690869B (zh) | 2019-03-12 | 2019-03-12 | 簡訊付款認證方法及認證伺服器 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
TW108108268A TWI690869B (zh) | 2019-03-12 | 2019-03-12 | 簡訊付款認證方法及認證伺服器 |
Publications (2)
Publication Number | Publication Date |
---|---|
TWI690869B TWI690869B (zh) | 2020-04-11 |
TW202034243A true TW202034243A (zh) | 2020-09-16 |
Family
ID=71132557
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
TW108108268A TWI690869B (zh) | 2019-03-12 | 2019-03-12 | 簡訊付款認證方法及認證伺服器 |
Country Status (1)
Country | Link |
---|---|
TW (1) | TWI690869B (zh) |
Family Cites Families (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN102480706B (zh) * | 2010-11-26 | 2015-01-21 | 中华电信股份有限公司 | 短信认证方法 |
KR20140135147A (ko) * | 2011-10-29 | 2014-11-25 | 스윗 스팟 인크. | 위치-기반, 대화형 소비자 참여 플랫폼용 시스템 및 방법 |
US20130268378A1 (en) * | 2012-04-06 | 2013-10-10 | Microsoft Corporation | Transaction validation between a mobile communication device and a terminal using location data |
TW201427368A (zh) * | 2012-12-18 | 2014-07-01 | Chunghwa Telecom Co Ltd | 結合地理位置資訊之多元認證方法 |
TW201437931A (zh) * | 2013-03-27 | 2014-10-01 | Polydigi Ltd | 一種基於電信服務商的行動付款系統 |
EP3414869B1 (en) * | 2016-02-12 | 2021-07-21 | Visa International Service Association | Authentication systems and methods using location matching |
-
2019
- 2019-03-12 TW TW108108268A patent/TWI690869B/zh active
Also Published As
Publication number | Publication date |
---|---|
TWI690869B (zh) | 2020-04-11 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US10915906B2 (en) | System and method for facilitating secure self payment transactions of retail goods | |
JP5810217B2 (ja) | アドホック現金支払いネットワーク | |
US10922675B2 (en) | Remote transaction system, method and point of sale terminal | |
US12093918B2 (en) | Systems and methods for secure authentication of online transactions using tokens | |
US10776771B2 (en) | Electronic resource processing method and device | |
US20210176249A1 (en) | Mobile network-based multi-factor authentication | |
US20180053189A1 (en) | Systems and methods for enhanced authorization response | |
US8167200B2 (en) | Authorization verification system | |
US10181122B2 (en) | Mobile authentication for web payments using single sign on credentials | |
US20140032346A1 (en) | Method and system for controlling mobile data terminals | |
US20140324701A1 (en) | Method for completing payment by using two mobile terminals | |
CN108352019B (zh) | 用于使用移动通信设备的欺诈检测的方法和系统 | |
US11526884B2 (en) | Mobile device verification for an electronic application before providing a digital pass to an approved customer | |
CA2994856C (en) | Real-time authorization of initiated data exchanges based on tokenized data having limited temporal or geographic validity | |
TW201516904A (zh) | 線上結算的方法、裝置及系統 | |
AU2014306259A1 (en) | Methods and systems for provisioning mobile devices with payment credentials | |
US8655773B1 (en) | Geo-location based underwriting | |
US20220318809A1 (en) | Product authentication over a payment network | |
WO2017157185A1 (zh) | 一种账号绑定和业务处理的方法及装置 | |
US20140156528A1 (en) | Method and system for secure mobile payment of a vendor or service provider via a demand draft | |
US20150317634A1 (en) | Secure text initiated payment processing system | |
KR20120100283A (ko) | 전자결제 시스템 및 방법 | |
US20190197610A1 (en) | Offer and acceptance matching to obtain physical cash | |
KR20120076654A (ko) | 개인 휴대폰 번호를 기반으로 한 카드결제 중계 시스템 및 그 방법 | |
KR20120082644A (ko) | 휴대 단말을 이용한 결제 처리 방법 및 서버 |