TWI640940B - Information exchange verification platform and method for mobile payment, computer readable recording medium and computer program product - Google Patents
Information exchange verification platform and method for mobile payment, computer readable recording medium and computer program product Download PDFInfo
- Publication number
- TWI640940B TWI640940B TW106119641A TW106119641A TWI640940B TW I640940 B TWI640940 B TW I640940B TW 106119641 A TW106119641 A TW 106119641A TW 106119641 A TW106119641 A TW 106119641A TW I640940 B TWI640940 B TW I640940B
- Authority
- TW
- Taiwan
- Prior art keywords
- code
- payment
- information exchange
- processor
- information
- Prior art date
Links
Landscapes
- Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)
Abstract
一種用於行動支付之資訊交換驗證平台,其包括:一傳輸介面,接收或傳送資料;以及一處理器,經由該傳輸介面接收由一行動裝置解譯一QR code而得到之一名稱、一國別碼與一收單行資訊之其中多個及一安全碼,以一密碼學演算法計算所接收之該名稱、該國別碼與該收單行資訊之其中多個而得到一驗證碼,比較該安全碼與該驗證碼是否一致以得到一比較結果,並經由該傳輸介面傳送該比較結果至該行動裝置。本發明還包括一種用於行動支付之資訊交換驗證方法、電腦可讀取之記錄媒體及電腦程式產品。
Description
本發明有關於金融機構之領域,特別有關於一種用於行動支付之資訊交換驗證平台及方法、電腦可讀取之記錄媒體及電腦程式產品。
隨著科技進展,金融機構提供服務之方式,逐漸由傳統實體銀行據點,延伸至線上服務,如網路銀行、線上刷卡、行動支付…等服務方式,以增進客戶與金融機構進行金融操作之便利性。
行動支付是指使用行動裝置進行付款的服務。在不需使用現金、支票或信用卡的情況下,消費者可使用行動裝置支付各項服務或數位及實體商品的費用。主要的行動支付方式共有四種類型:簡訊為基礎的轉帳支付、行動帳單付款、行動裝置網路支付(WAP)和非接觸型支付(NFC)。
其中QR code支付亦是現行的行動支付中的一種支付方式,目前QR code的種類很多,例如掃描QR code所得到是一串網址的資料內容,或者是一串特別的數字,但是QR code沒有制訂用於行動支付的共用統一規格,所以市面上所有的店家或相關的繳費事業單位沒有用於行動支付的統一的標準,亦即如銀行的用於支付的虛擬錢包、接口、或境外的支付寶等沒有可依照的共用統一規格,造成每一
行動支付都要辨識交易的店家與哪一家銀行合作,而無法減少銀行導入成本與時程;再者,並無法對QR code提供安全保護機制,而無法確保QR code的來源辨識性及完整性。
有鑒於上述問題,本發明之目的係提供一種用於行動支付之資訊交換驗證平台及方法、電腦可讀取之記錄媒體及電腦程式產品,透過多行(Multiple Line)及標準識別碼整合於QR code中以成為用於行動支付的共用統一規格,透由QR code可辨識出交易的店家與哪一家銀行合作,以減少銀行導入成本與時程,且對QR code訂定安全保護機制,以確保QR code的來源辨識性及完整性。
本發明之第一態樣係提供一種用於行動支付之資訊交換驗證平台,其包括:一傳輸介面,接收或傳送資料;以及一處理器,經由該傳輸介面接收由一行動裝置解譯一QR code而得到之一名稱、一國別碼與一收單行資訊之其中多個及一安全碼,以一密碼學演算法計算所接收之該名稱、該國別碼與該收單行資訊之其中多個而得到一驗證碼,比較該安全碼與該驗證碼是否一致以得到一比較結果,並經由該傳輸介面傳送該比較結果至該行動裝置;其中,該收單行資訊與該資訊交換驗證平台相關聯。
本發明之第二態樣係提供一種用於行動支付之資訊交換驗證方法,該方法應用於包括一傳輸介面及一處理器之一資訊交換驗證平台,該資訊交換驗證方法包括下列步驟:由該處理器經由該傳輸介面接收由一行動裝置解譯一QR code而得到之一名稱、一國別碼與一收單行資訊之其中多個及一安全碼,其
中該收單行資訊與該資訊交換驗證平台相關聯;由該處理器以一密碼學演算法計算所接收之該名稱、該國別碼與該收單行資訊之其中多個而得到一驗證碼;以及由該處理器比較該安全碼與該驗證碼是否一致以得到一比較結果,並經由該傳輸介面傳送該比較結果至該行動裝置。
本發明之第三態樣係提供一種內儲一程式之電腦可讀取之記錄媒體,當資訊交換驗證平台於該電腦可讀取之記錄媒體載入該程式並執行後,可完成本發明之第二態樣之方法。
本發明之第四態樣係提供一種內儲一程式之電腦程式產品,當資訊交換驗證平台於電腦程式產品載入該程式並執行後,可完成本發明之第二態樣之方法。
10‧‧‧資訊交換驗證平台
12‧‧‧傳輸介面
14‧‧‧處理器
20‧‧‧行動裝置
22‧‧‧處理器
24‧‧‧觸控螢幕
26‧‧‧傳輸介面
28‧‧‧掃描器
30‧‧‧銀行支付平台
圖1為本發明之用於行動支付之系統架構之示意方塊圖;以及圖2為本發明之用於行動支付之資訊交換驗證方法之流程圖。
為使熟習本發明所屬技術領域之一般技藝者能更進一步了解本發明,下文特列舉本發明之較佳實施例,並配合所附圖式,詳細說明本發明的構成內容及所欲達成之功效。
圖1為本發明之用於行動支付之系統架構之示意方塊圖。在圖1中,一資訊交換驗證平台10包括一處理器14及一傳輸介面12,資訊交換驗證平台10還包括該技術領域之技藝者所熟知之裝置協同運作,例如記憶體、匯流排等,在此省略說明。
資訊交換驗證平台10以有線或無線傳輸方式與一行動
裝置20及一銀行支付平台30進行雙向資料傳輸。行動裝置20可以是智慧型手機或平板電腦等。行動裝置20包括一處理器22、一觸控螢幕24及一傳輸介面26。
構成商家之QR code規格包括一識別代碼、例如為店家、繳費事業單位或使用者支付對象之一名稱、一國別碼、一交易型態、一收單行資訊、一安全碼及一密文區等多行資料格式。
其中,密文區之資料係如身分證字號之重要的個人資料進行加密而得到;安全碼是由資訊交換驗證平台10之處理器14將根據商家提供之名稱、國別碼與收單行資訊之部分或全部以習知技藝之密碼學演算法(例如3DES/AES演算法)進行運算而得到。由資訊交換驗證平台10將運算所得到之安全碼提供給商家,而由商家將安全碼置入QR code中。
行動裝置20之掃描器28掃描店家之QR code,行動裝置20之處理器22將掃描之QR code解譯成識別代碼、名稱、國別碼、交易型態、收單行資訊、安全碼及密文區等多行資料,處理器22經由傳輸介面26傳送名稱、國別碼、收單行資訊及安全碼至相應於收單行資訊之資訊交換驗證平台10。
處理器14經由傳輸介面12接收名稱、國別碼、收單行資訊及安全碼,並將名稱、國別碼及收單行資訊以習知密碼學演算法進行運算以獲得一驗證碼。
處理器14比較驗證碼與安全碼是否一致以得到一證驗結果,處理器14經由傳輸介面12傳送該證驗結果至行動裝置20,使行動裝置20得知所掃描之QR code是否合法且正確無誤。
當行動裝置20接受到之比較結果是一致時,處理器22
經由傳輸介面26傳送交易金額、如金融卡、信用卡或儲值卡之支付工具之帳號(如卡片號碼)、交易型態、發卡行及端末檢核碼及交易金額等至資訊交換驗證平台10。處理器14經由傳輸介面12傳送交易金額、交易型態、支付工具之帳號及端末檢核碼等至相應該發卡行之一銀行支付平台30。
銀行支付平台30驗證支付工具之帳號及端末檢核碼等資料無誤後依據交易型態及交易金額進行扣款,並傳送一扣款訊息至資訊交換驗證平台10,而處理器14經由傳輸介面12傳送扣款訊息至行動裝置20。處理器22經由傳輸介面26接受到扣款訊息後將該扣款訊息顯示於觸控螢幕24上。
圖2為本發明之用於行動支付之資訊交換驗證方法之流程圖。在說明圖2之流程步驟時參考圖1之系統架構。
欲將透過多行及標準識別碼整合於QR code中,以成為用於行動支付的共用統一規格的目的,其規格包括識別代碼、例如為店家、繳費事業單位或使用者支付對象之名稱、國別碼、交易型態、收單行資訊、安全碼及密文區等多行資料格式。
QR code中之安全碼是由資訊交換驗證平台10之處理器14將根據商家提供之名稱、國別碼與收單行資訊之部分或全部以習知技藝之密碼學演算法進行運算而得到。再由資訊交換驗證平台10將運算所得到之安全碼提供給商家,而由商家將安全碼置入QR code中,作為日後掃描QR code以進行商店交易之驗證。
在圖2中,當消費者採用行動支付進行付款時,由行動裝置20之掃描器28掃描店家之QR code,處理器22將所掃描之QR code進行解譯,以解譯出識別代碼、名稱、國別碼、交易型態、收單
行資訊、安全碼及密文區等多行資料(步驟S40)。
由處理器22經由傳輸介面26傳送名稱、國別碼、收單行資訊及安全碼至相應於收單行資訊之資訊交換驗證平台10,由處理器14經由傳輸介面12接收名稱、國別碼、收單行資訊及安全碼(步驟S42)。
由處理器14以一密碼學演算法計算名稱、國別碼與收單行資訊得到一驗證碼(步驟S44)。由處理器14比較安全碼與驗證碼是否一致以得到一比較結果(步驟S46),並經由傳輸介面12傳送該比較結果至行動裝置20。
其中,若交易之商家是經資訊交換驗證平台10認證之商家,資訊交換驗證平台10授與商家之安全碼將與密碼學演算法計算獲得驗證碼一致,資訊交換驗證平台10准予行動裝置20進行行動支付;若交易之商家不是經資訊交換驗證平台10認證之商家,而資訊交換驗證平台10並無授與商家之安全碼,則交易之店家之安全碼將與密碼學演算法計算獲得驗證碼不一致,資訊交換驗證平台10不會准予行動裝置20進行行動支付。
由處理器22經由傳輸介面26接收該比較結果,若處理器22判斷比較結果為不一致,則行動裝置20停止此次交易或再次掃描店家之QR code;若處理器22判斷比較結果為一致,則由處理器22經由傳輸介面26傳送如金融卡、信用卡或儲值卡之支付工具之帳號(如卡片號碼)、交易型態、發卡行及端末檢核碼及交易金額等至資訊交換驗證平台10(步驟S48)。
由處理器14經由傳輸介面12接收到支付工具之帳號(如卡片號碼)、交易型態、發卡行及端末檢核碼及交易金額等,處理器14
檢視與商家有金流關係之發卡行的資料,由處理器14根據發卡行的資料經由傳輸介面12傳送交易金額、交易型態、支付工具之帳號及端末檢核碼等至相應該發卡行之銀行支付平台30(步驟S48)。其中,交易型態包括購物、轉帳或繳費。
由銀行支付平台30驗證支付工具之帳號及端末檢核碼等資料無誤後依據交易型態及交易金額進行扣款。當銀行支付平台30完成扣款時,銀行支付平台30傳送一扣款訊息至資訊交換驗證平台10,而處理器14將經由傳輸介面12接收到之扣款訊息傳送至行動裝置20。之後,處理器22經由傳輸介面26接受到扣款訊息後將該扣款訊息顯示於觸控螢幕24上,以通知消費者此次交易已完成扣款(步驟S50)。
本發明之上述提供用於行動支付之資訊交換驗證方法可以一程式型態來完成,並可將該程式儲存於一電腦可讀取之記錄媒體,當資訊交換驗證平台於該電腦可讀取之記錄媒體載入該程式並執行後,便可完成如上述說明及圖式中所示之方法步驟。
同樣地,本發明之提供用於行動支付之資訊交換驗證方法可以一電腦程式產品來完成,當資訊交換驗證平台例如從網路下載該電腦程式產品並執行後,便可完成如上述說明及圖式中所示之方法步驟。
本發明係提供一種用於行動支付之資訊交換驗證平台及方法、電腦可讀取之記錄媒體及電腦程式產品,透過多行(Multiple Line)及標準識別碼整合於QR code中以成為用於行動支付的共用統一規格,透由QR code可辨識出交易的店家與哪一家銀行合作,以減少銀行導入成本與時程,且對QR code訂定安全保護機制,以確保QR
code的來源辨識性及完整性。
雖然本發明已參照較佳具體例及舉例性附圖敘述如上,惟其應不被視為係限制性者。熟悉本技藝者對其形態及具體例之內容做各種修改、省略及變化,均不離開本發明之請求項之所主張範圍。
Claims (10)
- 一種用於行動支付之資訊交換驗證平台,其包括:一傳輸介面,接收或傳送資料;以及一處理器,經由該傳輸介面接收由一行動裝置解譯一QR code而得到之一名稱、一國別碼與一收單行資訊之其中多個及一安全碼,以一密碼學演算法計算所接收之該名稱、該國別碼與該收單行資訊之其中多個而得到一驗證碼,比較該安全碼與該驗證碼是否一致以得到一比較結果,並經由該傳輸介面傳送該比較結果至該行動裝置;其中,該收單行資訊與該資訊交換驗證平台相關聯,該處理器經由該傳輸介面接收由該行動裝置傳送之一交易金額、一支付工具帳號、一發卡行及一端末檢核碼之其中多個,該處理器經由該傳輸介面傳送該交易金額、該支付工具帳號及該端末檢核碼之其中多個至相應該發卡行之一銀行支付平台,該處理器經由該傳輸介面接收由該銀行支付平台傳送之一支付完成訊息並傳送該支付完成訊息至該行動裝置。
- 如請求項1之資訊交換驗證平台,其中,該處理器以該密碼學演算法計算該名稱、該國別碼與該收單行資訊之其中多個而得到該安全碼。
- 如請求項1之資訊交換驗證平台,其中,該QR code之內容更包括一識別代碼、包括購物、轉帳或繳費之一交易型態、及將該名稱、該國別碼與該收單行資訊之其中多個進行加密之一加密資料中之至少一者。
- 如請求項1之資訊交換驗證平台,其中,該支付工具帳號係一金融卡、一信用卡或一儲值卡之帳號。
- 一種用於行動支付之資訊交換驗證方法,該方法應用於包括一傳輸介面及一處理器之一資訊交換驗證平台,該資訊交換驗證方法包括下列步驟:由該處理器經由該傳輸介面接收由一行動裝置解譯一QR code而得到之一名稱、一國別碼與一收單行資訊之其中多個及一安全碼,其中該收單行資訊與該資訊交換驗證平台相關聯;由該處理器以一密碼學演算法計算所接收之該名稱、該國別碼與該收單行資訊之其中多個而得到一驗證碼;由該處理器比較該安全碼與該驗證碼是否一致以得到一比較結果,並經由該傳輸介面傳送該比較結果至該行動裝置;由該處理器經由該傳輸介面接收該行動裝置傳送之一交易金額、一支付工具帳號、一發卡行及一端末檢核碼之其中多個;由該處理器經由該傳輸介面傳送該交易金額、該支付工具帳號及該端末檢核碼之其中多個至相應該發卡行之一銀行支付平台;以及由該處理器經由該傳輸介面接收由該銀行支付平台傳送之一支付完成訊息並傳送該支付完成訊息至該行動裝置。
- 如請求項5之資訊交換驗證方法,其中,由該處理器以該密碼學演算法計算該名稱、該國別碼與該收單行資訊之其中多個而得到該安全碼。
- 如請求項5之資訊交換驗證方法,其中,該QR code之內容更包括一識別代碼、包括購物、轉帳或繳費之一交易型態、及將該名稱、該國別碼與該收單行資訊之其中多個進行加密之一加密資料中之至少一者。
- 如請求項5之資訊交換驗證方法,其中,該支付工具帳號係一金融卡、一信用卡或一儲值卡之帳號。
- 一種內儲一程式之電腦可讀取之記錄媒體,當資訊交換驗證平台於該電腦可讀取之記錄媒體載入該程式並執行後,可完成請求項5至8中任一項之方法。
- 一種內儲一程式之電腦程式產品,當資訊交換驗證平台於電腦程式產品載入該程式並執行後,可完成請求項5至8中任一項之方法。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
TW106119641A TWI640940B (zh) | 2017-06-13 | 2017-06-13 | Information exchange verification platform and method for mobile payment, computer readable recording medium and computer program product |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
TW106119641A TWI640940B (zh) | 2017-06-13 | 2017-06-13 | Information exchange verification platform and method for mobile payment, computer readable recording medium and computer program product |
Publications (2)
Publication Number | Publication Date |
---|---|
TWI640940B true TWI640940B (zh) | 2018-11-11 |
TW201903670A TW201903670A (zh) | 2019-01-16 |
Family
ID=65034412
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
TW106119641A TWI640940B (zh) | 2017-06-13 | 2017-06-13 | Information exchange verification platform and method for mobile payment, computer readable recording medium and computer program product |
Country Status (1)
Country | Link |
---|---|
TW (1) | TWI640940B (zh) |
Citations (11)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
TW200926025A (en) * | 2007-12-14 | 2009-06-16 | Financial Information Service Co Ltd | Method for making expenditure and payments using intelligent bills and the device with the same |
US20120271712A1 (en) * | 2011-03-25 | 2012-10-25 | Edward Katzin | In-person one-tap purchasing apparatuses, methods and systems |
US20120310826A1 (en) * | 2011-06-03 | 2012-12-06 | Saurav Chatterjee | Virtual wallet card selection apparatuses, methods and systems |
US20140172531A1 (en) * | 2012-12-14 | 2014-06-19 | Michael A. Liberty | Performing transactions using qr codes |
CN104217322A (zh) * | 2014-08-22 | 2014-12-17 | 深圳市淘淘谷信息技术有限公司 | 基于商户终端设备实现第三方帐户支付与结算的通信方法及系统 |
US20150088674A1 (en) * | 2013-09-25 | 2015-03-26 | Christian Flurscheim | Systems and methods for incorporating qr codes |
CN104794611A (zh) * | 2014-01-20 | 2015-07-22 | 上海睿响信息技术有限公司 | 一种支持移动支付的离线引导与确认装置和方法 |
WO2015124776A1 (en) * | 2014-02-21 | 2015-08-27 | Domulas Limited | A system and method of processing a secure payment transaction |
CN106100850A (zh) * | 2016-06-17 | 2016-11-09 | 公安部第三研究所 | 基于二维码的智能安全芯片签名信息传输方法及系统 |
TW201705055A (zh) * | 2015-07-16 | 2017-02-01 | 蓋特資訊系統股份有限公司 | 使用行動裝置執行交易之方法與交易系統 |
TWM555510U (zh) * | 2017-06-13 | 2018-02-11 | Modern Times Financial Information Co Ltd | 用於行動支付之資訊交換驗證平台 |
-
2017
- 2017-06-13 TW TW106119641A patent/TWI640940B/zh active
Patent Citations (11)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
TW200926025A (en) * | 2007-12-14 | 2009-06-16 | Financial Information Service Co Ltd | Method for making expenditure and payments using intelligent bills and the device with the same |
US20120271712A1 (en) * | 2011-03-25 | 2012-10-25 | Edward Katzin | In-person one-tap purchasing apparatuses, methods and systems |
US20120310826A1 (en) * | 2011-06-03 | 2012-12-06 | Saurav Chatterjee | Virtual wallet card selection apparatuses, methods and systems |
US20140172531A1 (en) * | 2012-12-14 | 2014-06-19 | Michael A. Liberty | Performing transactions using qr codes |
US20150088674A1 (en) * | 2013-09-25 | 2015-03-26 | Christian Flurscheim | Systems and methods for incorporating qr codes |
CN104794611A (zh) * | 2014-01-20 | 2015-07-22 | 上海睿响信息技术有限公司 | 一种支持移动支付的离线引导与确认装置和方法 |
WO2015124776A1 (en) * | 2014-02-21 | 2015-08-27 | Domulas Limited | A system and method of processing a secure payment transaction |
CN104217322A (zh) * | 2014-08-22 | 2014-12-17 | 深圳市淘淘谷信息技术有限公司 | 基于商户终端设备实现第三方帐户支付与结算的通信方法及系统 |
TW201705055A (zh) * | 2015-07-16 | 2017-02-01 | 蓋特資訊系統股份有限公司 | 使用行動裝置執行交易之方法與交易系統 |
CN106100850A (zh) * | 2016-06-17 | 2016-11-09 | 公安部第三研究所 | 基于二维码的智能安全芯片签名信息传输方法及系统 |
TWM555510U (zh) * | 2017-06-13 | 2018-02-11 | Modern Times Financial Information Co Ltd | 用於行動支付之資訊交換驗證平台 |
Also Published As
Publication number | Publication date |
---|---|
TW201903670A (zh) | 2019-01-16 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US20220114591A1 (en) | Payer-controlled payment processing | |
US11170365B2 (en) | Digital wallet merchant-specific virtual payment accounts | |
US10354321B2 (en) | Processing transactions with an extended application ID and dynamic cryptograms | |
US20180315043A1 (en) | Dynamic primary account number (pan) and unique key per card | |
US7922082B2 (en) | Dynamic card validation value | |
US20180032996A1 (en) | Data sharing with card issuer via wallet app in payment-enabled mobile device | |
CN112823368B (zh) | 通过云生物特征标识和认证实现的令牌化非接触式交易 | |
US11961079B2 (en) | Proof-of-age verification in mobile payments | |
US10628881B2 (en) | Processing transactions with an extended application ID and dynamic cryptograms | |
TW201837806A (zh) | 多維條碼行動支付方法、買方裝置及支付伺服機構 | |
TWI633507B (zh) | System for mobile payment, payment method thereof, computer program product | |
TWM548303U (zh) | 用於行動支付之支付交易平台 | |
TWM548306U (zh) | 用於行動支付之行動裝置 | |
TWM555510U (zh) | 用於行動支付之資訊交換驗證平台 | |
US20210279734A1 (en) | Real time interaction processing system and method | |
EP4020360A1 (en) | Secure contactless credential exchange | |
TWI640940B (zh) | Information exchange verification platform and method for mobile payment, computer readable recording medium and computer program product | |
TWI661365B (zh) | 動態檢核型掃碼支付之系統及方法、電腦可讀取之記錄媒體及電腦程式產品 | |
TWI676948B (zh) | 用於行動支付之支付交易平台及方法、電腦可讀取之記錄媒體及電腦程式產品 | |
KR102443675B1 (ko) | 사용자 인증 및 거래 스테이징 | |
US20240257129A1 (en) | Methods and systems for blocking multi-rail contactless fraud | |
WO2018118254A1 (en) | Electronic payment device transactions | |
TW201926174A (zh) | 用於行動支付之智慧型行動裝置及其支付方法、電腦可讀取之記錄媒體及電腦程式產品 | |
US20160098715A1 (en) | Transaction verification system | |
TWM557868U (zh) | 用於行動支付之智慧型行動裝置 |