TWI665631B - 核印伺服器、核印方法及核印系統 - Google Patents

核印伺服器、核印方法及核印系統 Download PDF

Info

Publication number
TWI665631B
TWI665631B TW106122706A TW106122706A TWI665631B TW I665631 B TWI665631 B TW I665631B TW 106122706 A TW106122706 A TW 106122706A TW 106122706 A TW106122706 A TW 106122706A TW I665631 B TWI665631 B TW I665631B
Authority
TW
Taiwan
Prior art keywords
information
financial
user
financial information
authorization
Prior art date
Application number
TW106122706A
Other languages
English (en)
Other versions
TW201907354A (zh
Inventor
陳信義
王韻琪
Original Assignee
兆豐國際商業銀行股份有限公司
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 兆豐國際商業銀行股份有限公司 filed Critical 兆豐國際商業銀行股份有限公司
Priority to TW106122706A priority Critical patent/TWI665631B/zh
Publication of TW201907354A publication Critical patent/TW201907354A/zh
Application granted granted Critical
Publication of TWI665631B publication Critical patent/TWI665631B/zh

Links

Landscapes

  • Accessory Devices And Overall Control Thereof (AREA)

Abstract

本揭露提供了一種核印伺服器。此核印伺服器與核印服務平台相連接。核印伺服器包括通訊單元、處理單元及授權資料庫。通訊單元接收來自核印服務平台的使用者資訊及金融資訊。處理單元耦接於通訊單元,並判斷金融資訊是否合法以及使用者資訊與金融資訊是否相互對應。授權資料庫耦接於處理單元,並記錄多筆授權資訊。當處理單元判斷金融資訊為合法,且使用者資訊與金融資訊相互對應時,處理單元產生對應使用者資訊及金融資訊的授權資訊,並將對應使用者資訊及金融資訊的授權資訊記錄於授權資料庫中。本揭露另提供了一種核印方法與核印系統。

Description

核印伺服器、核印方法及核印系統
本揭露是有關於一種核印伺服器、核印方法及核印系統。
在現有的核印過程中,當客戶欲申請帳戶授權扣款時,客戶需親自前往委託事業櫃台(例如:保險業者、電信業者)填寫約定帳號授權申請書。委託事業單位會將此約定帳號授權申請書寄送至銀行,並於銀行的網頁上登入此筆授權資料。接著,於銀行接收到此約定帳號授權申請書時,銀行行員會人工比對此授權資料,並輸入授權資料至銀行的伺服器中。銀行伺服器會於授權檔內記載此筆授權資料,以完成銀行端的核印。接著,於銀行行員通知委託事業單位授權完成後,委託事業單位的業務員再前往銀行的網站下載已授權客戶帳號的明細檔,並匯入委託事業單位的系統,以完成委託事業單位端的流程。在這樣的核印過程中,由於需要經過多個單位,並由人工比對資料,因而導致核印過程費時冗長。因此,如何簡化現有的核印流程為本領域人員所致力的的目標。
本揭露提供一種核印伺服器、核印方法及核印系統,以提供快速安全的核印服務。
本揭露實施例的核印伺服器,與核印服務平台相連接。核印伺服器包括通訊單元、處理單元以及授權資料庫。通訊單元接收來自核印服務平台的使用者資訊及金融資訊。處理單元耦接於通訊單元,處理單元判斷金融資訊是否合法,並判斷使用者資訊與金融資訊是否相互對應。授權資料庫,耦接於處理單元,授權資料庫記錄多筆授權資訊。其中,當處理單元判斷金融資訊為合法,且使用者資訊與金融資訊相互對應時,處理單元產生對應使用者資訊及金融資訊的授權資訊,並將對應使用者資訊及金融資訊的授權資訊記錄於授權資料庫中。
本揭露實施例的核印方法執行於核印伺服器。核印方法包括步驟接收來自核印服務平台的使用者資訊及金融資訊。判斷金融資訊是否合法,並判斷使用者資訊與金融資訊是否相互對應。當金融資訊為合法,且使用者資訊與金融資訊相互對應時,產生對應使用者資訊及金融資訊的授權資訊。以及將對應使用者資訊及金融資訊的授權資訊紀錄於授權資料庫中。
本揭露實施例的核印系統包括核印服務平台及核印伺服器,其中核印伺服器連接於該核印服務平台。當核印服務平台被啟用時,核印服務平台擷取使用者資訊,並接收來自使用者的金融資訊。核印服務平台傳遞使用者資訊及金融資訊至核印伺服器。當核印伺服器接收來自核印服務平台的使用者資訊及金融資訊時,核印伺服器判斷金融資訊是否合法,並判斷使用者資訊與金融資訊是否相互對應。當核印伺服器判斷金融資訊為合法,且使用者資訊與金融資訊相互對應時,核印伺服器產生對應使用者資訊及金融資訊的授權資訊,並記錄授權資訊。
綜上所述,本揭露提供了一種核印伺服器、核印方法及核印系統。於本揭露的核印伺服器、核印方法及核印系統中,核印伺服器的處理單元會透過核印伺服器的通訊單元接收委託事業單位所提供的使用者資訊,並從使用者所提供晶片金融卡及輸入的密碼獲取所需的金融資訊,以驗證使用者的身分是否合法。藉此以提供自動化且安全的核印流程。
為讓本揭露的上述特徵和優點能更明顯易懂,下文特舉實施例,並配合所附圖式作詳細說明如下。
圖1是本揭露一實施例的核印系統的系統架構圖。請參照圖1,本揭露的核印系統100為金融單位所提供的提供使用者於線上進行核印。舉例來說,特約保險公司的網站提供了本揭露核印系統100的服務。當使用者10透過終端裝置(例如:手機、平版、個人電腦等)決定於此特約保險公司的網站進行線上投保時,使用者10可以於此特約保險公司的網站點選核印系統100的服務,以呼叫此核印系統100。接著,使用者即可遵循核印系統100的畫面提示進行線上核印。須說明的是,在下述實施例的說明中,將以特約保險公司的網站做為範例,以進行說明,然本揭露並不限於此。於其他委託事業的網站、平台中,亦可以提供核印系統100的相關服務。
核印系統100具有核印服務平台110以及核印伺服器120,且核印服務平台110與核印伺服器120以無線通訊或有線通訊的方式進行連接,並透過SSL加密程序進行資料交換。核印服務平台110是用於提供使用者10進行線上核印的媒介,並用以獲取使用者10的交易資訊,舉例而言,核印服務平台110可以以超文件標示語言(Hyper Text Markup Language,HTML)所提供的iFrame進行實作。核印服務平台110具有處理單元以及通訊單元,用以提供必要的處理與運算。
核印伺服器120則是依據來自核印服務平台110所提供的使用者資訊以及金融資訊進行線上核印,並依據核印結果進行交易授權。核印伺服器120具有通訊單元122、處理單元124以及授權資料庫126,且通訊單元122、處理單元124以及授權資料庫126相耦接。通訊單元122會接收來自核印服務平台110的使用者資訊及金融資訊。處理單元124會判斷金融資訊是否合法,並判斷使用者資訊與金融資訊是否相互對應,以判斷是否依據使用者資訊及金融資訊進行授權。而經授權的使用者資訊及金融資訊則會被存放於授權資料庫126中。
核印服務平台110及核印伺服器120的處理單元可以為中央處理器(central processing unit,CPU)、微處理器(Microprocessor)、特殊應用積體電路(Application Specific Integrated Circuits,ASIC)、可程式化邏輯裝置(Programmable Logic Device,PLD)或其它類似裝置。核印服務平台110及核印伺服器120的通訊單元是以通訊晶片進行實作,通訊晶片可為支援全球行動通信(Global System for Mobile communication, GSM)、個人手持式電話系統(Personal Handy-phone System, PHS)、碼多重擷取(Code Division Multiple Access, CDMA)系統、寬頻碼分多址(Wideband Code Division Multiple Access, WCDMA)系統、長期演進(Long Term Evolution, LTE)系統、全球互通微波存取(Worldwide interoperability for Microwave Access, WiMAX)系統、無線保真(Wireless Fidelity, Wi-Fi)系統或藍牙的信號傳輸的元件。而核印伺服器120的授權資料庫126則可以存放於任何型態的固定或可移動隨機存取記憶體(Random Access Memory,RAM)、唯讀記憶體(Read-Only Memory,ROM)、快閃記憶體(flash memory)、硬碟(Hard Disk Drive,HDD)、固態硬碟(Solid State Drive,SSD)或類似元件或上述元件的組合。
以下將詳述核印服務平台110以及核印伺服器120所運行的操作。特約保險公司的網站中提供了核印服務平台110的啟用連結,使用者可以透過啟用連結來呼叫此核印服務平台。舉例來說,當使用者決定進行線上投保後,特約保險公司的網站會顯示「約定繳費」的選項。於使用者點選「約定繳費」時即會呼叫此核印服務平台110。核印服務平台110提供了輸入介面,使用者可藉由此輸入介面輸入交易資料。此輸入介面為,例如,類似網路自動櫃員機(Web ATM)的介面,但其後端所讀取的資料及執行的工作並不相同。具體來說,核印服務平台110會提示使用者插入晶片金融卡並輸入密碼,以進行交易。並且,核印服務平台110會提示使用者插拔晶片金融卡,以做為安全的驗證。此時,輸入介面即可讀取晶片金融卡的卡片資訊,並將使用者輸入的密碼以及晶片金融卡讀取的金融資訊傳送至核印伺服器120,以進行委託繳費的核印。
為了交易的安全性,核印服務平台110所獲取的晶片金融卡的卡片資訊至少包括二代晶片金融卡交易授權碼(TAC)、金融卡帳號以及使用者輸入的金融卡密碼。
除此之外,輸入介面亦可具有一般的資料輸入介面,使用者可藉由此資料輸入介面輸入使用者的姓名、身分證字號等交易必要資訊。然而,在本揭露另一實施例中,使用者姓名、身分證字號等必要資訊亦可以由特約保險公司網站直接輸入至核印服務平台。詳細地說,為了減少使用者輸入的不便,在某些特定的交易類型,例如:投保、繳稅、繳電信費用等,由於此筆款項的費用為特定的使用者,因此在執行線上約定繳費時,可以直接由提供交易的網站提供使用者資訊,以提升交易的便利性。
於核印服務平台110獲取了相關的資訊後,核印服務平台110傳送使用者資訊及金融資訊至核印伺服器120。使用者資訊至少包括使用者的真實姓名、身分證字號,並可選擇性的加入多筆資料,例如交易管道、公司統編、核印類別、手機號碼等資訊。金融資訊則包括核印服務平台110所擷取的金融卡的卡片資訊、使用者輸入的金融卡密碼以及交易的類別與交易金額。接著,核印伺服器120會進一步執行線上核印,即,判斷金融資訊是否合法以及使用者資訊是否與金融資訊相互對應。當使用者資訊與金融資訊相互對應時,處理單元才會授權交易。
請同時參照圖1與圖2,圖2是本揭露一實施例的核印方法的流程圖。於步驟S201,核印伺服器120的通訊單元122接收來自核印服務平台110的使用者資訊及金融資訊。核印服務平台110如何獲取並傳送使用者資訊及金融資訊的方式已於圖1中詳述,於此不再贅述。
於步驟S203,處理單元124判斷金融資訊是否合法,並判斷使用者資訊與金融資訊是否相互對應。晶片金融卡的授權機制視為二階段驗證的機制,一為使用者持有此張晶片金融卡,二為使用者輸入正確的密碼。因此在進行交易前,處理單元124會先判定使用者輸入的密碼是否為對應此晶片金融卡的合法密碼。若使用者輸入的密碼非為對應此晶片金融卡的合法密碼,則視為此金融資訊並不合法,交易失敗。
此外,晶片金融卡在每一次交易的時候都會產生二代晶片金融卡交易授權碼(Transaction Authentication Code,TAC),處理單元124會驗證此二代晶片金融卡交易授權碼是否為合法。若此二代晶片金融卡交易授權碼非為合法,則視為核印失敗。處理單元124驗證二代晶片金融交易授權碼的方法與一般網路交易時,驗證二代晶片金融交易授權碼的方式相同,於此即不再贅述。此外,處理單元124並會依據二代晶片金融卡交易授權碼驗證此晶片金融卡是否為此核印系統所屬金融單位所核發。若此晶片金融卡並非為此核印系統所屬金融單位所核發,處理單元124會將此筆交易的使用者資訊與金融資訊提供給遠端主機,以執行後續的交易授權,本揭露並不限於此。
除了判斷金融資訊是否合法外,處理單元124並會判讀金融資訊與使用者資訊是否相符合。在本實施例中,為了加強交易的安全性,處理單元124會進一步判讀晶片金融卡的帳號所對應的帳戶所有人是否與使用者的名稱一致。若晶片金融卡的帳號的帳戶所有人與使用者的名稱不一致,核印失敗。
當處理單元124判斷金融資訊為不合法,或者使用者資訊與金融資訊並沒有相互對應時,核印失敗,核印伺服器120回傳核印失敗的訊息至核印服務平台110。核印服務平台110發出核印失敗的提示給使用者。然而,於步驟S205中,當處理單元124判斷金融資訊為合法,且使用者資訊與金融資訊相互對應時,處理單元124依據使用者資訊、金融資訊以及約定委託事業單位的帳號、交易金額、交易規則等產生對應的授權資訊。以保險業為例,此授權資訊中記載了要保人所填寫的扣款帳戶、扣款金額以及其欲轉入的帳戶。此外,若非為當次扣款,授權資訊中也會記載多久扣款一次,例如,年繳、季繳或月繳。
於步驟S205完成後,於步驟S207中,處理單元124指示通訊單元122回傳授權成功的訊息至核印服務平台110中,以完成核印及授權的步驟。此外,核印伺服器120同時會將此授權資訊傳送至特約保險公司的伺服器,以於線上完成授權資料的傳輸。
此外,於步驟S205完成後,處理單元124更指示通訊單元122發送扣款訊息至遠端的帳務伺服器,以指示帳務伺服器依據交易內容由使用者的帳戶撥付款項至特約保險公司的帳戶。
綜上所述,本揭露提供了一種核印伺服器、核印方法及核印系統。於本揭露的核印伺服器、核印方法及核印系統中,核印伺服器的處理單元會透過核印伺服器的通訊單元接收委託事業單位所提供的使用者資訊,並從使用者所提供晶片金融卡及輸入的密碼獲取所需的金融資訊,以驗證使用者的身分是否合法。若使用者的身分為合法,核印伺服器可以直接於線上進行核印。藉此以避免於核印的過程中,因紙本的往來及人工處理的繁瑣,導致使用者及委託事業單位須等待很長的工作天才能確定完成交易授權。且透過經過二階段驗證的晶片金融卡,此核印伺服器同時可以提供自動化且安全的核印流程。
雖然本揭露已以實施例揭露如上,然其並非用以限定本發明,任何所屬技術領域中具有通常知識者,在不脫離本發明的精神和範圍內,當可作些許的更動與潤飾,故本揭露的保護範圍當視後附的申請專利範圍所界定者為準。
10‧‧‧使用者
100‧‧‧核印系統
110‧‧‧核印服務平台
120‧‧‧核印伺服器
122‧‧‧通訊單元
124‧‧‧處理單元
126‧‧‧授權資料庫
S201~S207‧‧‧執行核印方法的步驟
圖1是本揭露一實施例的核印系統的系統架構圖。 圖2是本揭露一實施例的核印方法的流程圖。

Claims (6)

  1. 一種核印伺服器,與核印服務平台相連接,該核印伺服器包括:通訊單元,接收來自該核印服務平台的使用者資訊、金融資訊、扣款頻率、轉入帳號,其中,該金融資訊至少包括金融卡帳號及交易金額,且該使用者資訊至少包括該使用者姓名;處理單元,耦接於該通訊單元,該處理單元判斷該金融資訊是否合法,並判斷該使用者資訊的該使用者姓名與該金融資訊的該金融卡帳號是否相互對應;以及授權資料庫,耦接於該處理單元,該授權資料庫記錄多筆授權資訊,其中,該授權資訊包括扣款帳戶、該交易金額以及該扣款頻率;其中,當該處理單元判斷該金融資訊為合法,且該使用者資訊與該金融資訊相互對應時,該處理單元產生對應該使用者資訊、該金融資訊、該扣款頻率及該轉入帳號的授權資訊,並將對應該使用者資訊、該金融資訊、該扣款頻率及該轉入帳號的該授權資訊記錄於該授權資料庫中,其中,該處理單元還依據該授權資訊發送扣款訊息至一帳務伺服器,以使該帳務伺服器依據該交易金額及該扣款頻率由該金融資訊中的扣款帳戶撥付款項至該轉入帳號中。
  2. 如申請專利範圍第1項所述的核印伺服器,其中該金融資訊至少包括二代晶片金融卡交易授權碼、使用者輸入的金融卡密碼。
  3. 如申請專利範圍第2項所述的核印伺服器,其中該處理單元判斷該金融資訊的該使用者輸入的金融卡密碼是否符合該金融卡帳號,並判斷該金融資訊的該二代晶片金融卡交易授權碼是否合法,以判斷該金融資訊是否合法。
  4. 一種核印方法,執行於核印伺服器,該核印方法包括:接收來自一核印服務平台的使用者資訊、金融資訊、扣款頻率、轉入帳號,其中,該金融資訊至少包括金融卡帳號及交易金額,且該使用者資訊至少包括該使用者姓名;判斷該金融資訊是否合法,並判斷該使用者資訊的該使用者姓名與該金融資訊的該金融卡帳號是否相互對應;當該金融資訊為合法,且該使用者資訊與該金融資訊相互對應時,產生對應該使用者資訊、該金融資訊、該扣款頻率及該轉入帳號的授權資訊,其中,該授權資訊包括扣款帳戶、該交易金額以及該扣款頻率;將對應該使用者資訊、該金融資訊的該授權資訊紀錄於一授權資料庫中;以及依據該授權資訊發送扣款訊息至一帳務伺服器,以使該帳務伺服器依據該交易金額及該扣款頻率由該金融資訊中的扣款帳戶撥付款項至該轉入帳號中。
  5. 如申請專利範圍第4項所述的核印方法,其中該金融資訊至少包括二代晶片金融卡交易授權碼、使用者輸入的金融卡密碼以及交易金額,其中在判斷該金融資訊是否合法的步驟中,更包括:判斷該金融資訊的該使用者輸入的金融卡密碼是否符合該金融卡帳號,並判斷該金融資訊的該二代晶片金融卡交易授權碼是否合法,以判斷該金融資訊是否合法。
  6. 一種核印系統,包括:核印服務平台;核印伺服器,連接於該核印服務平台;其中,當該核印服務平台被啟用時,該核印服務平台擷取使用者資訊、扣款頻率、轉入帳號,並接收來自使用者的金融資訊,該核印服務平台傳遞該使用者資訊、該金融資訊、該扣款頻率及該轉入帳號至該核印伺服器,其中該金融資訊至少包括金融卡帳號及交易金額,且該使用者資訊至少包括該使用者姓名;其中,當該核印伺服器接收來自該核印服務平台的該使用者資訊及該金融資訊時,該核印伺服器判斷該金融資訊是否合法,並判斷該使用者資訊的該使用者姓名與該金融資訊的該金融卡帳號是否相互對應,其中,當該核印伺服器判斷該金融資訊為合法,且該使用者資訊與該金融資訊相互對應時,該核印伺服器產生對應該使用者資訊、該金融資訊、該扣款頻率及該轉入帳號的授權資訊,並記錄該授權資訊,其中,該核印伺服器還依據該授權資訊發送扣款訊息至一帳務伺服器,以使該帳務伺服器依據該交易金額及該扣款頻率由該金融資訊中的扣款帳戶撥付款項至該轉入帳號中。
TW106122706A 2017-07-06 2017-07-06 核印伺服器、核印方法及核印系統 TWI665631B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
TW106122706A TWI665631B (zh) 2017-07-06 2017-07-06 核印伺服器、核印方法及核印系統

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
TW106122706A TWI665631B (zh) 2017-07-06 2017-07-06 核印伺服器、核印方法及核印系統

Publications (2)

Publication Number Publication Date
TW201907354A TW201907354A (zh) 2019-02-16
TWI665631B true TWI665631B (zh) 2019-07-11

Family

ID=66213288

Family Applications (1)

Application Number Title Priority Date Filing Date
TW106122706A TWI665631B (zh) 2017-07-06 2017-07-06 核印伺服器、核印方法及核印系統

Country Status (1)

Country Link
TW (1) TWI665631B (zh)

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
TW200809666A (en) * 2006-08-04 2008-02-16 Financial Esolution Co Ltd Method of processing transaction applying IC card
WO2014183484A1 (zh) * 2013-05-16 2014-11-20 深圳市淘淘谷信息技术有限公司 一种多账户管理支付方法
TWM535365U (zh) * 2016-09-02 2017-01-11 台新國際商業銀行股份有限公司 用於促成線上證券戶開立之系統

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
TW200809666A (en) * 2006-08-04 2008-02-16 Financial Esolution Co Ltd Method of processing transaction applying IC card
WO2014183484A1 (zh) * 2013-05-16 2014-11-20 深圳市淘淘谷信息技术有限公司 一种多账户管理支付方法
TWM535365U (zh) * 2016-09-02 2017-01-11 台新國際商業銀行股份有限公司 用於促成線上證券戶開立之系統

Also Published As

Publication number Publication date
TW201907354A (zh) 2019-02-16

Similar Documents

Publication Publication Date Title
US11164183B2 (en) Tokenizing sensitive data
US10325261B2 (en) Systems communications with non-sensitive identifiers
US20220300963A1 (en) Bifurcated digital wallet systems and methods for processing transactions using information extracted from multiple sources
US10592907B2 (en) System and method for authenticating a transaction
US10432617B2 (en) One time passcode
US8682753B2 (en) System and method to consolidate and update a user's financial account information
US11625693B2 (en) System and method for payment platform self-certification for processing financial transactions with payment networks
US20160217461A1 (en) Transaction utilizing anonymized user data
US20230036787A1 (en) Systems and methods for using multi-factor authentication
US20130339234A1 (en) Method and system for mobile commerce with real-time purchase support
US20100191622A1 (en) Distributed Transaction layer
US20150242852A1 (en) Registration method and system for secure online banking
US20140172680A1 (en) System and method for acquiring and administering small business merchant accounts
US10354303B1 (en) Verification of rental and mortgage payment history
US20150081545A1 (en) Secure payment by mobile phone
US20200184451A1 (en) Systems and methods for account event notification
US20100312675A1 (en) Systems and Methods for Reporting Chargebacks
JP2019061602A (ja) 会計情報モニタリングシステム、認証方法、およびプログラム
US20190325419A1 (en) Electronic system and method for funding a prepaid account
TWI665631B (zh) 核印伺服器、核印方法及核印系統
TWM550438U (zh) 核印伺服器及核印系統
US9697532B2 (en) Integrated platform employee transaction processing for buy your own device (BYOD)
TWI678674B (zh) 票證加值系統、方法及行動裝置
TW201944311A (zh) 應用於企業行動交易的系統及方法
TWM577568U (zh) 自動櫃員機服務申請系統