TWI651672B - 數位資產的交易方法 - Google Patents
數位資產的交易方法 Download PDFInfo
- Publication number
- TWI651672B TWI651672B TW107104329A TW107104329A TWI651672B TW I651672 B TWI651672 B TW I651672B TW 107104329 A TW107104329 A TW 107104329A TW 107104329 A TW107104329 A TW 107104329A TW I651672 B TWI651672 B TW I651672B
- Authority
- TW
- Taiwan
- Prior art keywords
- electronic device
- transaction
- digital asset
- trading
- data
- Prior art date
Links
Landscapes
- Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)
Abstract
一種數位資產的交易方法,透過能直接連線網際網路的第一電子裝置以及可連線該第一電子裝置,但不能直接連接網際網路的第二電子裝置執行,包含:於第一電子裝置上顯示使用者輸入之交易資料的第一核對訊息顯示步驟、確認兩訊息相符後將資料傳給該第二電子裝置的交易資料傳輸步驟、於第二電子裝置上顯示所接收之交易資料的第二核對訊息顯示步驟、於確認兩訊息相符後將資料回傳給該第一電子裝置的認證資料傳輸步驟,以及收到該認證資料後執行的交易步驟,使得於交易時,使用者能於不同裝置上多次確認交易內容並決定是否執行。
Description
本發明是關於一種數位資產的交易方法,尤指一種在交易過程中能多次於不同裝置中確認實際交易內容的數位資產的交易方法。
隨著科技演變,過去透過直接面對面交換實體貨幣、資產證明或其他資產的交易方式,也隨著科技進步而數位化而能夠在雙方不碰面的情況下以數位資產的形式直接進行遠端交易;但同時,新的犯罪方法也隨著科技進步而產生了不同的方式及樣態。
其中,為了取得被害人的資產,在數位資產的交易過程中,有心人士除了能透過網際網路直接植入盜錄程式,或是利用交易程式或電子裝置上的其他漏洞來取得使用者的交易權限進而偽裝成被害人進行不法交易外,還可以在未取得被害人交易權限的情況下,透過偽裝使用者所使用的電子裝置的操作頁面或畫面,又或者是改變使用者於交易時所實際所交易出的資產數量或是對象,使得使用者在不知不覺間,自行授權將自己的資產轉移給無關之第三人而造成損失。
因此,需要一種新的交易確認方法,以防止交易時的實際交易內容或是界面受到竄改,以保障個人財產安全。
本發明之主要目的在於提供一種數位資產的交易方法,當使用第一電子裝置進行數位資產的交易時,除了能在一第一電子裝置上確認交易內容外,還能在一不同於該第一電子裝置上的第二電子裝置上對交易內容進行二次確認,透過於不同裝置上的二次確認方式,以防止使用單一電子裝置來進行交易過程中,所使用到的該電子裝置遭到有心人士竄改而改變交易內容的可能性。
本發明之次要目的在於提供一種數位資產的交易方法,在確認過程中除了使用到複數台電子裝置對同一筆的進行複數次交易確認外,所使用的電子裝置還各自具有不同對外連線能力限制,以防止有心人士透過網路輕易連線到交易過程中所使用到的所有電子裝置,降低過程中所使用到的所有電子裝置皆遭到篡改的可能性。
為達到上述目的,本發明數位資產的交易方法,運用一能直接連線網際網路的第一電子裝置以及一可連線該第一電子裝置的第二電子裝置執行,該第一電子裝置內建有一用以執行上述數位資產交易的應用程式,該第二電子裝置無法直接連線網際網路,且能提供一允許該第一電子裝置交易一數位資產的認證資料,該數位資產的交易方法包含:一第一核對訊息顯示步驟:該第一電子裝置依據一由一使用者所輸入之用以交易該數位資產的交易資料,顯示一第一核對訊息。
一交易資料傳輸步驟:當該第一電子裝置接受到一該使用者所輸入之表示該第一核對訊息與該交易資料相符合之第一確認指示時,將該交易資料傳輸至該第二電子裝置。
一第二核對訊息顯示步驟:該第二電子裝置依據自該第一電子裝置接收到之該交易資料,顯示一第二核對訊息。
一認證資料傳輸步驟:當該第二電子裝置接收到一由該使用者所輸入之表示該第二核對訊息與該交易資料相符之第二確認指示時,將該認證資料傳輸至該第一電子裝置。
交易步驟:當該第一電子裝置接收到來自該第二電子裝置之該認證資料時,根據該交易資料進行該數位資產之交易。
關於該第二電子裝置的硬體設計,於一實施例中,該第二電子裝置包含一微控制器(Microcontroller Unit,MCU)以及一安全晶片(security element,SE),該安全晶片用以提供該認證資料,該微控制器用決定該第一電子裝置是否允許連線該安全晶片,以及產生該第二核對訊息。
關於該提到的各名詞內容,其中,於實施例中,該認證資料為用以於交易該數位資產的交易過程中所使用到的一密鑰(Private Key)或一數位簽章的至少其中一種;而該數位資產為電子貨幣或電子授權的至少其中一種;又該交易資料包含該數位資產的種類、交易金額及交易對象。
為了防止該第二電子裝置能夠與隨意一台該第一電子裝置連線,於一實施例中,該交易資料傳輸步驟之後更包含一驗證步驟,該驗證步驟是當該第二電子裝置接收到一由該第一電子裝置所產生,表示該第二電子裝置與該第一電子裝置已配對的裝置配對資料時,才能進行該第二核對訊息顯示步驟。
關於在後續第二電子裝置上的動作流程,於一類的實施例中,該數位資產的交易方法進一步包含:一後處理步驟:當使用者輸入該第二確認指令後,該第二電子裝置產生並傳送一第二數位簽章至該第一電子裝置,以完成該交易程序。
而關於停止該數位資產之交易的方法,於一實施例中,於該第二核對訊息顯示步驟後:當經過一預設之等待時間後,該第二電子裝置未傳送該認證資料時,停止該數位資產之交易。
或者,於一實施例中,於該第二核對訊息顯示步驟後:該第一電子裝置依據該使用者所輸入之用以停止交易該數位資產的停止指示後,傳送一停止訊息至該第二電子裝置,停止該數位資產之交易。
由以上說明可知,本發明的特點在於:於數位資產的交易過程中,能夠使用兩種不同的電子裝置來進行二次確認,進而透過多次比對的方式來降低於交易過程中的資料或是交易對象遭到有心人士算改的可能性;且為了進一步增加交易內容的保護,於交易中所使用的電子裝置,除了其中一台必須為能夠連線網際網路的電子裝置外,另一台為一連線能力受到限制,而無法直接與網際網路進行連線的第二電子裝置;且其中,除了該第二電子裝置會透過檢驗與其連線的第一電子裝置之數位簽章,來決定該能連線網際網路的電子裝置是否能與其連線外;於交易過程中,使用者亦必須針對交易內容進行多次確認並手動認證該交易內容,否則該交易將被判定為失敗,進而能夠保護使用者的數位資產安全。
10‧‧‧第一核對訊息顯示步驟
20‧‧‧交易資料傳輸步驟
21‧‧‧驗證步驟
211‧‧‧第一迴圈
30‧‧‧第二核對訊息顯示步驟
31‧‧‧第一模式
32‧‧‧第二模式
40‧‧‧認證資料傳輸步驟
401‧‧‧第二迴圈
41‧‧‧第一取消步驟
42‧‧‧第二取消步驟
50‧‧‧交易步驟
100‧‧‧使用者
200‧‧‧手機
201‧‧‧應用程式
300‧‧‧電子卡片
301‧‧‧微控制器
302‧‧‧安全晶片
圖1為本發明數位資產的交易方法的流程示意圖;圖2、圖3及圖4為本發明數位資產的交易方法於一較佳實施例中的詳細流程示意圖。
茲為便於更進一步對本發明之構造、使用及其特徵有更深一層明確、詳實的認識與瞭解,爰舉出較佳實施例,配合圖式詳細說明如下:請參照圖1的流程圖,及圖2、圖3於一較佳實施例的詳細流程圖所示,本發明數位資產的交易方法在一實施例中,運用於一能直接連線網際網路的第一電子裝置以及一可連線該第一電子裝置,但無法直接連線網際網路的第二電子裝置來執行,該數位資產的交易方法包含:第一核對訊息顯示步驟10:該第一電子裝置依據一由一使用者所輸入之用以交易該數位資產的交易資料,顯示一第一核對訊息。
交易資料傳輸步驟20:當該第一電子裝置接受到一該使用者所輸入之表示該第一核對訊息與該交易資料相符合之確認指示時,將該交易資料傳輸至該第二電子裝置。
第二核對訊息顯示步驟30:該第二電子裝置依據自該第一電子裝置接收到之該交易資料,顯示一第二核對訊息。
認證資料傳輸步驟40:當該第二電子裝置接收到一由該使用者所輸入之表示該第二核對訊息與該交易資料相符之確認指示時,將該認證資料傳輸至該第一電子裝置。
交易步驟50:當該第一電子裝置接收到來自該第二電子裝置之該認證資料時,根據該交易資料進行該數位資產之交易。
關於該數位資產的交易方法的詳細說明,請參考圖2、圖3於一較佳實施例的流程圖所示,首先,在硬體方面,在本實施例中,該第一電子裝置為一手機200,而該第二電子裝置為一電子卡片300。
其中,本發明並沒有限制該第一電子裝置及該第二電子裝置的硬體種類,且亦沒有限制用以交易的數位資產的實際內容,故於其他實施例中,該第一電子裝置可以為習知的電腦或其他智慧型穿戴裝置,且該第二電子裝置亦可以為一連線能力受到限制的電腦或其他穿戴裝置,電子卡片300只要連線能力受到限制即可。
而於本實施例中,作為該第二電子裝置的該電子卡片300包含有一微控制器301、一安全晶片302、一用以顯示該第二核對訊息的顯示裝置(圖未示)以及一用以輸入第二確認指令的輸入裝置(圖未示);該安全晶片302可提供複數種用以於交易數位資產時所需的認證資料。
於不同實施例中,該數位資產是不同種類電子貨幣或是其他如交易資產所使用的電子授權等等,且於不同實施例中,該認證資料可以為該數位資產本身(類似真實貨幣)或一用以交易該數位資產過程中所使用到的一密鑰(Private Key)或是一數位簽章的至少其中一種,但為了方便說明,在本實施例中,該安全晶片302儲存一種用以交易電子貨幣的密鑰,並能由該密鑰產生而提供用以交易電子貨幣的數位簽章以作為該認證資料(詳見後述)。
該微控制器301連接該安全晶片302,用以判斷與該電子卡片300連線的電子裝置是否具有權限來存取在該安全晶片302中的資料,使得未與該電子卡片300經過匹配的電子裝置無法存取該安全晶片302中的資料,增加安全性;其中,關於該微控制器301是如何判斷該手機200是否能存取該安全晶片302的資料的方式請參考後述說明。
回到該數位資產的交易方法,關於上述各個步驟的詳細說明,請參考圖2及圖3所示:在該第一核對訊息顯示步驟10中,使用者100操作該手機200
並啟動一應用程式201,然後輸入用以交易該數位資產(該電子貨幣)的該交易資料,接著,該應用程式201準備一供該電子卡片300於之後對交易內容進行確認比對的第一數位簽章,並在該手機200上顯示該第一核對訊息,完成該第一核對訊息顯示步驟10。
如同前述說明,由於該電子卡片300中可以儲存除了該電子貨幣以外的其他種不同的數位資產所用的資料,故為了確定所欲交易的數位資產的種類,該交易資料包含所欲交易的該數位資產的種類(於本實施例中是電子貨幣的種類),交易時的金額以及交易時的交易對象(本實施例中是該交易對象的帳戶位址(address)。
於該交易資料傳輸步驟20中,當使用者100在確認過自己所輸入的該交易資料與該第一核對訊息一致後,於該手機200上輸入一第一確認指令,而將該交易資料傳輸至該電子卡片300。
其中,於本實施例中,於進行該第二核對訊息顯示步驟30前還具有一驗證步驟21來確認該應用程式201是否能存取該電子卡片300中該安全晶片302的資料。
更詳細的說,於該驗證步驟21中,該應用程式201傳送一裝置配對資料至該電子卡片300,其中,該裝置配對資料包含一用以表示手機200的輸入ID、該第一數位簽章、一訊息驗證碼(Mac),以及其他同樣是用以驗證該電子卡片300是否能與該手機200連線的相關資料,該微控制器301在收到該裝置配對資料後,透過比對其內容中的各項資料來決定該裝置配對資料是否能傳送給該安全晶片302,並在確認各項資料皆無誤後完成該驗證步驟21。
其中,由於交易電子貨幣時可能會同時需要用運到複數個不同的該第一數位簽章,因此,該應用程式201傳送該裝置配對資料時,會透過一第一迴圈211多次的傳輸該裝置配對資料。
補充說明,為了使該電子卡片300與該手機200的該應用程式201之間能夠互相辨識,在本實施例中,在執行該數位資產的交易方法前,該電子卡片300已與該手機200的該應用程式201之間建立好配對關係,並產生可用於該驗證步驟21中的該訊息驗證碼以及其他同樣用以驗證該電子卡片300是否能與該手機200連線的相關資料,來進行多種不同的驗證,其中,如何建立裝置間的配對關係的方式並沒有任何限定,可以使用習知供電子裝置之間配對的方法即可。
此外,本發明並沒有限制在實施時一定要具有該驗證步驟21,使得在一些實施例中,該確認方法可以不具該驗證步驟21,使得該電子卡片300可以與其他未建立好對應關係的手機200中的該應用程式201連線;但為了安全,於一類實施例中,於該手機200及該電子卡片300之間還是可以透過一些不同於前述利用該裝置配對資料的認證方式,例如在該交易資料中或是在該第一確認指令中加入用以供該電子卡片300辨認或是透過該電子卡片300上的該輸入裝置來輸入對應該手機200所產生的密碼等方式來進行電子裝置間的配對。
經過該認證步驟21後,來到該第二核對訊息顯示步驟30,於該步驟中,該微控制器301接收到來自該手機200該交易資料後,將該交易資料傳遞並讀取該安全晶片302所回應的回應資料,並依據該回應資料於該顯示裝置顯示該第二核對訊息,完成該第二核對訊息顯示步驟30。
其中,在本實施例中,該回應資料除了包含交易時的交易金額、交易對象的地址外,還包含一決定該顯示裝置所顯示的訊息的詳細程度的模式資料。該模式資料使該顯示裝置所顯示的該第二核對訊息於一第一模式31中顯示該交易數字數額、該交易時的交易對象;或者,可以選擇以一第二模式32而僅顯示交易該數字數額來做為該第二核對訊息。
當然,在其他實施例中,透過該模式資料的變更,該顯示裝置可以顯示包含了其他關於交易時的相關資訊,如該數位資產的種類等等的第三模式,可依照相關需求進行設計變更。
之後,於該認證資料傳輸步驟40中,當使用者100在確認過自己所輸入的該交易資料與該第二核對訊息一致後,於該電子卡片300上透過該輸入裝置輸入該第二確認指令,該微控制器301接收到該第二確認指令後對該安全晶片302傳送一有效請求。
接著,該應用程式201將傳送至少一簽章資訊使該安全晶片302將回傳一由該密鑰所產生的第二數位簽章來做為該認證資料,如同前面驗證步驟21,由於交易時可能需要用運到複數個不同的該第二數位簽章,因此,該應用程式201傳送該簽章資訊以接收該第二數位簽章時,會透過一第二迴圈401多次的進行。
該應用程式201收到該第二數位簽章後,將傳送一交易終止訊號至該微控制器301以告知該電子卡片300完成本次交易,並同時,還產生一包含了該第二數位簽章的交易認證,透過網路連線將該交易認證傳送給用以交易該電子貨幣的系統,完成該交易程序,並透過該應用程式201上顯示交易結果的明細資料。
故綜合以上說明可知,本發明數位資產的交易方法在交易時能同時於透過不同的裝置針對交易時實際交易出去的數位資產的內容進行複述次的確認,以防止僅使用單一電子裝置時裝置遭到竄改的問題;且其中,由於交易過程中除了採用第一電子裝置外,還使用了第二電子裝置來進行進一步的確認,而該第二電子裝置在不進行交易時,可與網際網路隔離,以進一步防止第二電子裝置遭到竄改的可能性。
此外,於本實施例中,當要存取該第二電子裝置時,該第二電子裝置還會進一步檢驗存取的對象為何,故不是隨便一個應用程式201皆可存取該第二電子裝置的內容,即使有心人士想偽裝交易過程中所使用的應用程式201,仍無法通過該數位簽章的匹配驗證,而進一步的保護該數位資產的安全性。
最後,關於如何停止該數位資產之交易,請見圖4所示,於本實施例中,在該第二核對訊息顯示步驟30後,於一第一取消步驟41中,該使用者100可於該手機200操作該應用程式201,向該電子卡片300傳送一停止訊息,使該微控制器301傳送一授權失敗的訊息至該安全晶片302,將停止該數位資產之交易;其中,並不限制由何者操作使得該微控制器301傳送該授權失敗的訊息。
於本實施例中,在該第二核對訊息顯示步驟30後,於第二取消步驟42中,若使用者100未輸入該第二確認指令,使得經過一預設之等待時間後該電子卡片300仍未傳送該認證資料,該微控制器301將傳送一授權失敗的訊息至該安全晶片302,並停止該數位資產之交易。
上述所舉實施例,僅用為方便說明本發明並非加以限制,在不離本發明精神範疇,熟悉此一行業技藝人士依本發明申請專利範圍及發明說明所作之各種簡易變形與修飾,均仍應含括於以下申請專利範圍中。
Claims (8)
- 一種數位資產的交易方法,運用一能直接連線網際網路的第一電子裝置以及一可連線該第一電子裝置的第二電子裝置執行,該第一電子裝置內建有一用以執行上述數位資產交易的應用程式,該第二電子裝置無法直接連線網際網路,且能提供一允許該第一電子裝置交易一數位資產的認證資料,該數位資產的交易方法包含:一第一核對訊息顯示步驟:該第一電子裝置依據一由一使用者所輸入之用以交易該數位資產的交易資料,顯示一第一核對訊息;一交易資料傳輸步驟:當該第一電子裝置接受到一由該使用者所輸入之表示該第一核對訊息與該交易資料相符合之第一確認指示時,將該交易資料傳輸至該第二電子裝置;一第二核對訊息顯示步驟:該第二電子裝置依據自該第一電子裝置接收到之該交易資料,顯示一第二核對訊息;一認證資料傳輸步驟:當該第二電子裝置接收到一由該使用者所輸入之表示該第二核對訊息與該交易資料相符合之第二確認指示時,將該認證資料傳輸至該第一電子裝置;一交易步驟:當該第一電子裝置接收到來自該第二電子裝置之該認證資料時,根據該交易資料進行該數位資產之交易。
- 如請求項第1項所述數位資產的交易方法,其中,該第二電子裝置包含一微控制器(Microcontroller Unit,MCU)以及一安全晶片(security element,SE),該安全晶片用以提供該認證資料,該微控制器用決定該第一電子裝置是否允許連線該安全晶片,以及產生該第二核對訊息。
- 如請求項第1項或第2項所述數位資產的交易方法,其中,該認證資料為用以於交易該數位資產的交易過程中所使用到的一密鑰(Private Key)或一數位簽章的至少其中一種。
- 如請求項第1項所述數位資產的交易方法,其中,該數位資產為電子貨幣或電子授權的至少其中一種。
- 如請求項第1項所述數位資產的交易方法,其中,該交易資料包含該數位資產的種類、交易金額及交易對象。
- 如請求項第1項所述數位資產的交易方法,其中,該數位資產的交易方法於該交易資料傳輸步驟之後更包含一驗證步驟,該驗證步驟是當該第二電子裝置接收到一由該第一電子裝置所產生,表示該第二電子裝置與該第一電子裝置已配對的裝置配對資料時,才能進行該第二核對訊息顯示步驟。
- 如請求項第1項所述數位資產的交易方法,其中,於該第二核對訊息顯示步驟後:當經過一預設之等待時間後,該第二電子裝置未傳送該認證資料時,停止該數位資產之交易。
- 如請求項第1項所述數位資產的交易方法,其中,於該第二核對訊息顯示步驟後:該第一電子裝置依據該使用者所輸入之用以停止交易該數位資產的停止指示後,傳送一停止訊息至該第二電子裝置,停止該數位資產之交易。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
TW107104329A TWI651672B (zh) | 2018-02-07 | 2018-02-07 | 數位資產的交易方法 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
TW107104329A TWI651672B (zh) | 2018-02-07 | 2018-02-07 | 數位資產的交易方法 |
Publications (2)
Publication Number | Publication Date |
---|---|
TWI651672B true TWI651672B (zh) | 2019-02-21 |
TW201935356A TW201935356A (zh) | 2019-09-01 |
Family
ID=66213757
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
TW107104329A TWI651672B (zh) | 2018-02-07 | 2018-02-07 | 數位資產的交易方法 |
Country Status (1)
Country | Link |
---|---|
TW (1) | TWI651672B (zh) |
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN111695896A (zh) * | 2019-03-14 | 2020-09-22 | 库币科技有限公司 | 多重密钥授权的数字货币交易方法 |
Citations (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
TW201804395A (zh) * | 2016-07-19 | 2018-02-01 | 富邦金融控股股份有限公司 | 基於實體資產授信虛擬貨幣之系統及其方法 |
-
2018
- 2018-02-07 TW TW107104329A patent/TWI651672B/zh active
Patent Citations (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
TW201804395A (zh) * | 2016-07-19 | 2018-02-01 | 富邦金融控股股份有限公司 | 基於實體資產授信虛擬貨幣之系統及其方法 |
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN111695896A (zh) * | 2019-03-14 | 2020-09-22 | 库币科技有限公司 | 多重密钥授权的数字货币交易方法 |
Also Published As
Publication number | Publication date |
---|---|
TW201935356A (zh) | 2019-09-01 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US11664996B2 (en) | Authentication in ubiquitous environment | |
US11088855B2 (en) | System and method for verifying an identity of a user using a cryptographic challenge based on a cryptographic operation | |
AU2012303620B2 (en) | System and method for secure transaction process via mobile device | |
RU2537795C2 (ru) | Доверенный дистанционный удостоверяющий агент (traa) | |
JP4388039B2 (ja) | ネット決済システム | |
CN110555706A (zh) | 基于安全单元和可信执行环境的人脸支付安全方法及平台 | |
US11348093B2 (en) | System and method for merchant and personal transactions using mobile identification credential | |
CN101221641B (zh) | 一种联机交易的安全确认设备及联机交易方法 | |
CN106688004A (zh) | 一种交易认证方法、装置、移动终端、pos终端及服务器 | |
US20150339670A1 (en) | System and method for authenticating a transaction over a data network | |
US11392949B2 (en) | Use of mobile identification credential in know your customer assessment | |
WO2016118087A1 (en) | System and method for secure online payment using integrated circuit card | |
CN110766401A (zh) | 数字资产交易方法、装置、计算机设备及存储介质 | |
KR102205180B1 (ko) | 디지털 자산 거래 방법 | |
KR20130095363A (ko) | 해쉬함수 또는 전자서명을 이용하는 디지털 코드 기반 송금 방법 | |
TWI651672B (zh) | 數位資產的交易方法 | |
JP6349188B2 (ja) | ユーザ認証装置 | |
US11232444B2 (en) | Digital asset transaction method | |
US20230237172A1 (en) | Data broker | |
TWI618008B (zh) | 貨幣匯款領域的交易費用議付 | |
WO2017145273A1 (ja) | ユーザ認証装置 | |
TWI677842B (zh) | 用於幫助持卡人首次設定金融卡密碼之系統及其方法 | |
CN107491967B (zh) | 一种网络支付输入密码的方法及系统 | |
KR20090019278A (ko) | 전자서비스를 위한 전화망 인증 시스템 | |
JP6556901B1 (ja) | デジタル資産の取引方法 |