TWI696963B - 票證發行與入場驗證系統與方法及使用於票證發行與入場驗證系統之用戶終端裝置 - Google Patents

票證發行與入場驗證系統與方法及使用於票證發行與入場驗證系統之用戶終端裝置 Download PDF

Info

Publication number
TWI696963B
TWI696963B TW107101011A TW107101011A TWI696963B TW I696963 B TWI696963 B TW I696963B TW 107101011 A TW107101011 A TW 107101011A TW 107101011 A TW107101011 A TW 107101011A TW I696963 B TWI696963 B TW I696963B
Authority
TW
Taiwan
Prior art keywords
verification
ticket
identification code
password
user
Prior art date
Application number
TW107101011A
Other languages
English (en)
Other versions
TW201931225A (zh
Inventor
曾銀宏
林俊明
劉勝昌
陳宥存
卓瑩鎗
Original Assignee
優票股份有限公司
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 優票股份有限公司 filed Critical 優票股份有限公司
Priority to TW107101011A priority Critical patent/TWI696963B/zh
Publication of TW201931225A publication Critical patent/TW201931225A/zh
Application granted granted Critical
Publication of TWI696963B publication Critical patent/TWI696963B/zh

Links

Images

Abstract

本發明提供一種票證發行與入場驗證系統與方法,該系統包含:一票證發行系統,在票證發行端,因應一註冊請求,以接收一驗證端驗證密碼,並接受一具有用戶端驗證密碼之用戶終端裝置連線登入;以及因應一門票下載請求,以驗證該用戶終端裝置是否可下載一門票識別碼;以及一入場驗證系統,在入場驗證端,掃描該用戶終端裝置所顯示的一二維條碼,以獲得該門票識別碼與該用戶識別碼;以及比對從該二維條碼所獲得的門票識別碼與用戶識別碼與該票證發行系統所存的門票識別碼與用戶識別碼,而據以決定是否允許持有該用戶終端裝置的一使用者入場。

Description

票證發行與入場驗證系統與方法及使用於票證發行與入場驗證系統之用戶終端裝置
本發明是關於一種票證發行與入場驗證系統與方法,特別是,本發明是一種數位票證的票證發行與入場驗證系統與方法及使用於票證發行與入場驗證系統之用戶終端裝置。
網際網路的普及使得用戶端與伺服端之間的交易日趨頻繁。依一種先前技術,用戶端可註冊登入一伺服端進行購票程序的交易。但該交易僅關於支付的作業,對於票證的提供,先前技術仍是透過宅配、便利商店取貨等方式將一實體票證遞送至消費者手上,或者要求消費者在規定入場前的30分鐘,至指定窗口以身分證件領取一實體票證。因此,此一先前技術無法避免製作實體票證的成本以及物流遞送的成本。
依另一種先前技術,用戶端可以手機註冊登入一伺服端進行購票程序的交易,但該交易仍僅關於支付的作業。雖然該伺服端可提供一數位票證下載至該手機,並由持有該手機的消費者以該手機顯示該數位票證的二維條碼供一入口管制裝置驗證。該入口管制裝置僅藉由掃描二維條碼獲得該數位票證,並由系統端比對系統中合法售出的數位票證與從二維 條碼獲得該數位票證是否一致,據以決定是否允許入場。然而,此一先前技術僅僅比對數位票證是否一致,而無法避免該手機所顯示二維條碼之畫面被複製顯示於另一手機,而由另一手機顯示該複製的二維條碼提供給入口管制裝置驗證,也無法避免伺服端因被駭客入侵而洩漏系統中合法售出的數位票證,被不肖之人以竊來的數位票證產生二維條碼提供給入口管制裝置驗證。因此,此一先前技術無法提高票證驗證的安全等級。
此外,上述二先前技術僅於入口處驗證實體票證或手機所顯示的二維條碼,對於持有該實體票證或數位票證之消費者如何從最近入口抵達其座位,仍工作人員協助告知最近入口,無法藉由在入口處的驗證程序或裝置自動管制該消費者或提供必要的指示訊息。
有鑑於先前技術所存在的問題與應用上的需求,本發明的目的之一在於提供一種基於用戶終端裝置為載具以進行票證交易與提供包含數位票證與用戶端驗證密碼的二維條碼為入場依據之票證發行與入場驗證系統與方法及使用於該票證發行與入場驗證系統之用戶終端裝置。
本發明的目的之一在於提供一種基於用戶終端裝置為載具以進行票證交易與下載數位票證之票證發行系統與方法。
本發明的目的之一在於提供一種入場驗證系統與方法,以掃描用戶終端裝置所顯示之二維條碼,而獲得數位票證與用戶識別碼進行驗證比對。
本發明的目的之一在於提供一種通過用戶終端裝置之生物 辨識來產生包含數位票證的二維條碼作為入場依據之入場驗證系統與方法。
為實現本發明之上述目的之一,本發明提出一種票證發行與入場驗證系統,包含:一票證發行系統,在票證發行端,因應一註冊請求,接收一驗證端驗證密碼,並執行包括:(1)接受一具有用戶端驗證密碼之用戶終端裝置連線登入,其中該用戶端驗證密碼與該驗證端驗證密碼包含一用戶識別碼;以及(2)因應來自該用戶終端裝置之一門票下載請求,以執行包括:(2-1)基於該用戶端驗證密碼與該驗證端驗證密碼,以驗證該用戶終端裝置是否可下載一門票識別碼;以及,(2-2)若允許該用戶終端裝置下載,則下載該門票識別碼與一驗證端加密資料給該用戶終端裝置;一入場驗證系統,在入場驗證端,執行包括:(1)掃描該用戶終端裝置所顯示一二維條碼,該二維條碼是基於該門票識別碼與該用戶識別碼所產生;(2)解析該二維條碼,以獲得該門票識別碼與該用戶識別碼;以及,(3)比對該二維條碼所獲得該門票識別碼與該用戶識別碼與該票證發行系統所存的該門票識別碼與該用戶識別碼,而據以決定是否允許持有該用戶終端裝置的一使用者入場。
為實現本發明之上述目的之一,本發明提出一種票證發行與入場驗證系統,包含:一票證發行系統與一入場驗證系統,其中該票證發行系統包含:一票證交易伺服器,因應一註冊請求,以接收驗證端驗證密碼,並執行包括:(1)接受一具有用戶端驗證密碼之用戶終端裝置連線登入,其中該用戶端驗證密碼與該驗證端驗證密碼包含一用戶識別碼;以及, (2)因應來自該用戶終端裝置之一門票購買請求,完成一門票交易程序後,產生一門票識別碼關聯於該用戶識別碼;以及,一票證下載驗證伺服器,因應來自該用戶終端裝置之一門票下載請求,以執行包括:(1)基於該用戶端驗證密碼與該驗證端驗證密碼,驗證該用戶終端裝置是否可下載一門票識別碼;以及,(2)若允許該用戶終端裝置下載,則下載該門票識別碼與一驗證端加密資料給該用戶終端裝置;以及,其中該入場驗證系統包含:一資料庫,儲存該用戶識別碼與該門票識別碼;以及至少一入場判讀裝置,連接該資料庫,且該入場判讀裝置掃描該用戶終端裝置所顯示的一二維條碼,該二維條碼是基於該門票識別碼與該用戶識別碼所產生;解析該二維條碼,以獲得該門票識別碼與該用戶識別碼;以及,比對從該二維條碼所獲得的該門票識別碼與該用戶識別碼與該資料庫所存的該門票識別碼與該用戶識別碼,而據以決定是否允許持有該用戶終端裝置的一使用者入場。
為實現本發明之上述目的之一,本發明提出一種票證發行方法,包含:在票證發行端,因應一註冊請求,接收一驗證端驗證密碼;接受一具有用戶端驗證密碼之用戶終端裝置連線登入,其中該用戶端驗證密碼與該驗證端驗證密碼包含一用戶識別碼;因應來自該用戶終端裝置之一門票購買請求,完成一門票交易程序後,產生一門票識別碼關聯於該用戶識別碼;以及因應來自該用戶終端裝置之一門票下載請求,而基於該用戶端驗證密碼與該驗證端驗證密碼,以驗證該用戶終端裝置是否可下載該門票識別碼,若允許該用戶終端裝置下載,則下載該門票識別碼與一驗證端加密資料給該用戶終端裝置。
為實現本發明之上述目的之一,本發明提出一種入場驗證方 法,包含:在入場驗證端,提供一資料庫,以儲存一用戶識別碼與對應該用戶識別碼之一門票識別碼;掃描一用戶終端裝置所顯示的一二維條碼,該二維條碼是基於該門票識別碼與該用戶識別碼加密產生一入場加密資料所轉換;解析該二維條碼,以獲得該入場加密資料;解密該入場加密資料,以獲得該門票識別碼與該用戶識別碼;以及,比對從該二維條碼所獲得的該門票識別碼與該用戶識別碼與該資料庫所存的該門票識別碼與該用戶識別碼,而據以決定是否允許持有該用戶終端裝置的一使用者入場。
為實現本發明之上述目的之一,本發明提出一種用戶終端裝置,使用於一入場驗證系統,該入場驗證系統包含:一資料庫,儲存一用戶識別碼以及對應該用戶識別碼的一門票識別碼;以及至少一入場判讀裝置,連接該資料庫,該用戶終端裝置包含:一人機介面;一記憶體,儲存該用戶識別碼以及該門票識別碼;一加密模組,根據一加密演算法,運算該用戶識別碼、該門票識別碼與一入場資料,以獲得一入場加密資料;以及,一條碼生成模組,根據該入場加密資料,產生並顯示一二維條碼,以供該入場驗證系統的入場判讀裝置掃描該二維條碼作為持有該用戶終端裝置的一使用者的入場依據。
為實現本發明之上述目的之一,本發明提出一種用戶終端裝置,使用於一票證發行系統,該票證發行系統包含:一票證交易伺服器,因應一門票購買請求,以產生一門票識別碼關聯於一用戶識別碼;以及,一票證下載驗證伺服器,因應一門票下載請求,以接收一身分驗證請求據以決定是否可下載該門票識別碼,該用戶終端裝置包含:一人機介面;一記憶體,儲存該用戶識別碼;一登入/註冊模組,連線登入該票證交易伺服 器,以發出該門票購買請求,該門票購買請求包含該用戶識別碼;一票證下載模組,發出該門票下載請求,以接收來自該票證發行系統的一身分確認請求,且因應該身分確認請求而發出該身分驗證請求,該身分驗證請求包含一用戶端驗證碼,且待該票證下載驗證伺服器決定下載該門票識別碼後,接收一驗證端加密資料與該門票識別碼;以及一加密模組,根據一加密演算法加密運算該用戶識別碼與該門票識別碼,以產生一用戶端加密資料;其中,該票證下載模組判斷該用戶端加密資料與該驗證端加密資料相同時,儲存該門票識別碼至該記憶體。
根據本發明所實施的票證發行與入場驗證系統與方法,可產生以下不可預期功效:
1.以用戶終端裝置下載保存數位票證,並以該用戶終端裝置作為入場驗證的執行載具,且得於在用戶終端裝置(如:手機)不上網情況下(off-line)執行入場門票驗證,避免網路擁塞或斷線影響入場順暢,兼具合法用戶身份之確認與票證不易遺失之優點,且不需要列印出實體門票,減少使用紙本與列印墨水等,本發明系統具有低成本。
2.於入場時對數位票證的合法性進行驗證,可確保數位票證係來自於合法用戶之用戶終端裝置中,而非透過不正當手段取得。於門票下載時,可對用戶進行身份驗證,確保門票識別碼(ticket_id)下載儲存的用戶終端裝置確實為原本門票購買之用戶所有,解決現有實體門票入場時,無法驗證入場者是否為原本門票購買者的問題,如:入場者可能是拾獲門票者或是非法取得者。
3.於入場時,本發明系統與方法可管制用戶從正確的入口處 入場,無須工作人員協助引導,意即用戶可從離座位較近的入口處入場,藉此不僅可讓用戶入場後快速找到座位,縮短整體入場時間,還可避免用戶因從離座位較遠的錯誤入口處入場,以致還需尋找座位的不便利情事發生。
4.入場驗證時,由於二維條碼包含入場資料(如:與時間關聯的變動因子),可使二維條碼具有一次時效性,且短暫有效;若用戶終端裝置未在二維條碼產生後的有效時限內進行本發明入場驗證,該二維條碼即會失效,需由用戶終端裝置再重新產生,藉此可避免入場時,該二維條碼被複製使用。
5.入場判讀裝置僅用於讀取二維條碼與解析二維條碼用,不儲存有票證下載驗證伺服器與資料庫(s_db)之關鍵性驗證資料,不會有資料被盜取的風險,本發明系統與方法增加資料安全性。
6.資料庫(s_db)於入場驗證時,使用的相關比對資料包含用戶識別碼(user_id)、門票識別碼(ticket_id)及與時間關聯的變動因子(x)之入場資料,因此即使門票識別碼(ticket_id)被盜取,也無法使用其他用戶終端裝置入場。
7.用戶終端裝置結合指紋辨識感測介面或人臉辨識感測介面或虹膜辨識感測介面或聲紋辨識感測介面之單一作動程序產生包含加密的數位票證的二維條碼,使數位票證的驗證過程具有用戶身份確認的優點,並可快速完成入場驗證過程,大幅降低入場時間,本發明系統與方法具有高便利性與高速度性。
8.基於以下特點,即便票證下載驗證伺服器的資料被盜 取,也不影響票證發行的安全性,本發明系統與方法具有高安全性:I.用戶終端裝置與票證下載驗證伺服器係分別儲存終端密碼與對應的雲端密碼,兩者資料不同步。II.第二密碼(hide_no)僅儲存於用戶終端裝置,不儲存於票證下載驗證伺服器,於執行票證發行驗證時,才從用戶終端裝置加密並傳送至票證下載驗證伺服器,作為雲端密碼(key A’)解密用,因此即便從票證下載驗證伺服器盜取雲端密碼(key A’),但若無第二密碼(hide_no)仍然無法執行票證發行驗證。III.與時間關聯的變動因子具有一次使用性,每次進行入場驗證時皆不同,無法重複使用且不先儲存於用戶終端裝置或票證下載驗證伺服器,與時間關聯的變動因子係於用戶終端裝置執行入場驗證時才產生獲得,並傳送至票證下載驗證伺服器,作為產生用戶端驗證密碼與驗證端驗證密碼比對之用。IV.進行票證發行驗證程序時,係比對加密過的用戶端驗證碼(AC)與驗證端驗證碼(AC’),而非比對未加密且同時儲存於用戶終端裝置或票證下載驗證伺服器的第一密碼(key B)。
S100:註冊程序
S200:票證交易程序
S300:票證下載程序
S400:二維條碼生成程序
S500:入場驗證程序
S101~S104、S201~S205、S301~S310、S3021~S3025:步驟
S3031~S3035、S3061~S3062、S401~S405:步驟
S501~S507:步驟
10:票證發行與入場驗證系統
11:入場判讀裝置
12:讀取器
14:入口驗證資料庫
15:閘門系統
16:入口識別裝置
17:票證下載驗證伺服器
18:票證交易伺服器
20:用戶終端裝置
21:終端應用程式
22:登入/註冊模組
23:票證下載模組
24:密碼生成模組
25:加解密模組
26:條碼生成模組
30:系統應用程式
31:登入/註冊模組
32:票證交易模組
33:加解密模組
34:身分驗證模組
35:票證下載模組
第一A圖是本發明的一種票證發行與入場驗證系統的架構圖。
第一B圖是本發明的另一種票證發行與入場驗證系統的架構圖。
第二圖是本發明系統的用戶終端裝置所用終端應用程式的方塊圖。
第三圖是本發明票證發行系統的系統應用程式的方塊圖。
第四圖是本發明票證發行與入場驗證方法的流程圖。
第五圖是本發明註冊程序的流程圖。
第六圖是本發明票證交易程序的流程圖。
第七圖是本發明票證下載程序的流程圖。
第八圖是本發明用戶終端裝置的身份驗證請求程序的流程圖。
第九圖是本發明票證下載驗證伺服器的身分驗證程序的流程圖。
第十圖是本發明票證下載驗證伺服器的門票下載程序的流程圖。
第十一圖是本發明用戶終端裝置的二維條碼生成程序的流程圖。
第十二圖是本發明入場判讀裝置的入場驗證程序的流程圖。
第十三圖是本發明票證發行與入場驗證系統的訊息傳送圖。
首先請參考第一A圖與第一B圖,係分別顯示本發明的兩種票證發行與入場驗證系統的架構圖,兩者差異僅在第一B圖進一步包含一入口識別裝置16。在本發明的實施例中,本發明系統所發行的數位票證以及入場所驗證的數位票證是由一門票識別碼ticket_id所實施。本發明票證發行與入場驗證系統10包含在票證發行端的一票證發行系統與在入場驗證端的一入場驗證系統,其中該票證發行系統包含一票證交易伺服器18與一票證下載驗證伺服器17,而入場驗證系統包含一入場驗證資料庫14、至少一入場判讀裝置11以及由對應入場判讀裝置11所控制的一閘門系統15,票證發行系統可以存取更新該入場驗證資料庫14。
在第一A圖與第一B圖所示的實施例中,本發明票證發行系統接受本發明用戶終端裝置20連線登入,該用戶終端裝置20具有用戶端驗證密碼,可由一智慧型手機或一平板電腦實現用戶終端裝置20。本發明票 證發行系統執行因應一註冊請求,而接收驗證端驗證密碼,其中該用戶端驗證密碼與該驗證端驗證密碼包含一用戶識別碼user_id,且該註冊請求可來自該用戶終端裝置20以上傳驗證端驗證密碼,或由桌上型電腦、筆電等其他連線方式發出該註冊請求來上傳驗證端驗證密碼,或是先行儲存關聯用戶識別碼user_id的驗證端驗證密碼;以及,執行因應來自該用戶終端裝置20之一門票購買請求,而產生一門票識別碼ticket_id與該用戶識別碼user_id的關聯性;執行因應來自該用戶終端裝置20之一門票下載請求,而驗證該用戶終端裝置20是否可下載該門票識別碼ticket_id,若允許下載,則下載該門票識別碼ticket_id與一驗證端加密資料至該用戶終端裝置20。
請同時參考第四圖與第十三圖,其中第四圖顯示本發明票證發行與入場驗證方法的流程圖,第十三圖顯示本發明票證發行與入場驗證系統的訊息傳送圖。本發明票證發行與入場驗證方法包含以下程序:程序S100:向票證發行系統註冊綁定用戶終端裝置20;程序S200:以該用戶終端裝置20在票證發行系統上完成購票交易;程序S300:該用戶終端裝置20請求從票證發行系統下載購買的數位票證;程序S400:該用戶終端裝置20產生關於數位票證之二維條碼;以及,程序S500:入場判讀裝置11掃描二維條碼,進行數位票證的入場驗證。
在本發明票證發行系統中,如第一A圖與第一B圖所示的虛線框,票證交易伺服器18經由網際網路(圖未示)接受本發明用戶終端裝置20首次連線登入時,該用戶終端裝置20發出一註冊請求以進入一註冊程序,如第四圖所示程序S100。在該註冊程序中,票證交易伺服器18接收該用戶終端裝置20所上傳的驗證端驗證密碼,該驗證端驗證密碼包含一雲端密碼 Key_A’、一第一密碼Key_B與一用戶識別碼user_id。票證交易伺服器18將該用戶終端裝置20的驗證端驗證密碼提供至票證下載驗證伺服器17,以該用戶識別碼user_id關聯該雲端密碼Key_A’與該第一密碼Key_B加以儲存。
繼續參考第一A圖與第一B圖所示,當票證交易伺服器18於網站上推出關於如展場、音樂會、各式球類比賽、演講等之活動項目後,本發明用戶終端裝置20可登入票證交易伺服器18,對有興趣的活動項目提出一門票購買請求以進入一購票程序,如第四圖所示程序S200,其中該門票購買請求包含用戶端驗證密碼的一用戶識別碼user_id。在基於該用戶識別碼user_id的購票程序中,用戶終端裝置20依票證交易伺服器18的網頁指示操作以完成支付作業。該票證交易伺服器18確認該支付作業後,便會產生該用戶識別碼user_id與一門票識別碼ticket_id的關聯性,且提供給票證下載驗證伺服器17以該用戶識別碼user_id關聯該門票識別碼ticket_id加以儲存。之後,該票證交易伺服器18會回覆購票成功的訊息給用戶終端裝置20,並提醒於一指定期限前以該用戶終端裝置20為載具進行票證下載。
當該票證交易伺服器18收到來自該用戶終端裝置20之一門票下載請求時,該票證交易伺服器18會通知票證下載驗證伺服器17。該票證下載驗證伺服器17因應該門票下載請求執行一身分驗證程序,其中第四圖所示程序S300包含該身分驗證程序,用以驗證該用戶終端裝置20之身分識別。待該身分驗證程序的結果指示允許下載,該票證下載驗證伺服器17進行一門票下載程序,其中第四圖所示程序S300包含該門票下載程序,將該門票識別碼ticket_id、一入場資料(例如:入場時間資料或入口識別碼)、驗證端驗證密碼的用戶識別碼user_id與該用戶終端裝置20之手機製造碼或 國際移動設備識別碼(International Mobile Equipment Identity number,IMEI)加密運算以產生一驗證端加密資料(dl_data)。在該門票下載程序中,該票證下載驗證伺服器17將該驗證端加密資料(dl_data)與該門票識別碼ticket_id下載至該用戶終端裝置20。其中,與該驗證端加密資料(dl_data)一起下載傳送的門票識別碼ticket_id可先加密再傳送至用戶終端裝置20,由用戶終端裝置20再解密該門票識別碼ticket_id,而提高票證下載的安全性。此外,本發明票證發行系統在完成門票下載程序後,會將驗證端驗證密碼的用戶識別碼user_id及其手機製造碼(IMEI)、該門票識別碼ticket_id及其一入場條件更新儲存至本發明入場驗證系統的一入口驗證資料庫14。
在第一A圖與第一B圖所示的實施例中,本發明入場驗證系統管制持有本發明用戶終端裝置20的一使用者進入一現場,例如:一演唱會、一棒球場、一演講場合、或一博物館等現場。當該使用者抵達該現場的其中一入口附近,該使用者以單一作動程序啟動本發明用戶終端裝置20,可在非處於上網連線狀態(off-line)下產生一二維條碼並顯示於螢幕上,如第四圖所示程序S400。本發明入場驗證系統包含:一入口驗證資料庫14,儲存用戶終端裝置20註冊的驗證端驗證密碼的用戶識別碼user_id及其手機製造碼(IMEI)、該門票識別碼ticket_id及其一入場條件;至少一入場判讀裝置11,包含一掃描二維條碼之讀取器12;以及,至少一閘門系統15,由對應的該入場判讀裝置11所控制。該入場判讀裝置11與對應的閘門系統15配置於該現場的一入口,以管制該使用者的入場。讀取器12掃描讀取該用戶終端裝置20所顯示的二維條碼後,該入場判讀裝置11解析該二維條碼所含資訊以執行一入場驗證程序,據以決定持有該用戶終端裝置20的該使用者 可否允許進入該現場,如第四圖所示程序S500。本發明用戶終端裝置20所顯示的二維條碼是根據一門票識別碼ticket_id、一入場資料、用戶識別碼user_id及其手機製造碼(IMEI)加密編碼產生。
在第一A圖所示的實施例中,本發明入場驗證系統的每一入場判讀裝置11具有一入口識別碼inpot_id。在第一B圖所示的實施例中,本發明入場驗證系統進一步包含:一入口識別裝置16,配置於對應的該入場判讀裝置11或閘門系統15或其附近的位置。該入口識別裝置16較佳地為一藍芽通訊裝置或Beacon定位裝置(Beacon是運用「低功耗藍芽」和「行動裝置APP」來達到精準定位及傳送資訊的技術),在持有用戶終端裝置20的使用者接近該入場判讀裝置11時,該入口識別裝置16會提供一入口識別碼inpot_id給用戶終端裝置20,作為入場資料的一部分。
在本發明不同的實施例中,本發明入場驗證系統可以不必於現場設置一入口驗證資料庫14,供各入場判讀裝置11連線存取資料,以降低本發明票證發行系統的資料外洩疑慮。於此實施例中,本發明入場驗證系統配置於該現場各入口的入場判讀裝置11可以專線連接或無線通訊登入連接等方式而與本發明票證發行系統建立通訊,進而存取本發明票證發行系統的相關資料進行入場驗證,該相關資料至少包含用戶識別碼user_id及其手機製造碼(IMEI)、該門票識別碼ticket_id及其一入場條件。
請參考第二圖,顯示本發明系統的用戶終端裝置所用終端應用程式的方塊圖。本發明系統的用戶終端裝置20較佳地為一智慧型手機或一平板電腦,如蘋果的iPhone手機、iPad或三星的Galaxy手機。本發明用戶終端裝置20具有一記憶體與一人機介面(圖未示),且該人機介面較佳地提供 包含觸控螢幕顯示的虛擬按鍵,或手機的Home鍵,或指紋辨識感測介面(例如:Touch ID),或人臉辨識感測介面(例如:Face ID),或虹膜辨識感測介面,或聲紋辨識感測介面等生物辨識介面。
請同時參考第五圖與第十三圖,其中第五圖顯示本發明註冊程序S100的流程圖,第十三圖顯示本發明註冊程序S100的訊息傳送圖。本發明用戶終端裝置20下載安裝一終端應用程式(APP)21(步驟S101),該終端應用程式21將使用戶終端裝置20成為入場驗證的必要設備。用戶終端裝置20執行該終端應用程式21以實現以下模組:一登入/註冊模組22、一票證下載模組23、一密碼生成模組24、一加解密模組25與一條碼生成模組26。
在本發明的一種實施例中,該登入/註冊模組22使該用戶終端裝置20與如第一A圖及第一B圖所示票證交易伺服器18建立通訊連線。當用戶終端裝置20首次通訊連線票證交易伺服器18時,該登入/註冊模組22會進入一註冊程序而發出一註冊請求給票證交易伺服器18,並在該註冊程序中,由密碼生成模組24生成用戶端驗證密碼並儲存至記憶體(步驟S102),該用戶端驗證密碼包含一用戶識別碼user_id、一終端密碼Key_A、一第一密碼Key_B與一第二密碼Hide_no。由加解密模組25根據一第一加密演算法或一第一加密演算函式Fn11運算該終端密碼Key_A與該第二密碼Hide_no而獲得一雲端密碼Key_A’,即Key_A’=Fn11{Key_A,Hide_no}(步驟S103)。該註冊請求基於該用戶識別碼user_id及對應該用戶識別碼user_id的該雲端密碼Key_A’與第一密碼Key_B所形成的驗證端驗證密碼,註冊傳送到票證交易伺服器18或票證下載驗證伺服器17(步驟S104)。本發明票證發行系統亦會將驗證端驗證密碼更新儲存於本發明入場驗證系統的一入口驗證資料庫14。
請參考第三圖,顯示本發明票證發行系統的系統應用程式30的方塊圖。本發明票證發行系統安裝一系統應用程式30,該系統應用程式30包含:一登入/註冊模組31、一票證交易模組32、一加解密模組33、一身分驗證模組34以及一票證下載模組35,其中票證交易伺服器18執行登入/註冊模組31以及票證交易模組32,而票證下載驗證伺服器17執行一加解密模組33、一身分驗證模組34以及一票證下載模組35。
繼續參考第三圖,票證交易伺服器18執行登入/註冊模組31因應來自該用戶終端裝置20發出的一註冊請求,以接收基於該用戶識別碼user_id及對應該用戶識別碼user_id的該雲端密碼Key_A’與第一密碼Key_B所形成的驗證端驗證密碼,並以該用戶識別碼user_id關聯該雲端密碼Key_A’與第一密碼Key_B加以儲存。
請同時參考第六圖與第十三圖,其中第六圖顯示本發明票證交易程序S200的流程圖,第十三圖顯示本發明票證交易程序S200的訊息傳送圖。當票證交易伺服器18於網站上推出關於如展場、音樂會、各式球類比賽、演講等之活動項目後,本發明用戶終端裝置20的登入/註冊模組22發出一登入請求至票證交易伺服器18(步驟S201),並對有興趣的活動項目提出一門票購買請求以進入一購票程序,其中該門票購買請求包含用戶端驗證密碼的一用戶識別碼user_id及其手機製造碼(IMEI)。在基於該用戶識別碼user_id的購票程序中,用戶終端裝置20依票證交易模組32的網頁指示操作以完成票證選購(步驟S202)與完成支付程序(步驟S203)的作業。待該票證交易伺服器18的票證交易模組32確認該支付作業後,便會生成一門票識別碼ticket_id,並產生該門票識別碼ticket_id與該用戶識別碼user_id及其手機製 造碼(IMEI)的關聯性(步驟S204)。該票證交易伺服器18的票證交易模組32回覆用戶終端裝置20購票成功的訊息,並提醒於一指定期限前以該用戶終端裝置20為載具進行票證下載。之後,該票證交易伺服器18會通知票證下載驗證伺服器17以該用戶識別碼user_id關聯該門票識別碼ticket_id加以儲存(步驟S205)。
繼續參考第三圖,並同時參考第七圖與第十三圖,其中第七圖顯示本發明票證下載程序S300的流程圖,第十三圖顯示本發明票證下載程序S300的訊息傳送圖。在本發明的實施例中,當使用者操作用戶終端裝置20完成購票程序後,可於一指定期限前以該用戶終端裝置20為載具進行票證下載。首先,使用者操作用戶終端裝置20,由票證下載模組23向票證交易伺服器18發出一門票下載請求,該門票下載請求包含用戶端驗證密碼的一用戶識別碼user_id。票證交易伺服器18可直接回應一身分確認請求給用戶終端裝置20並通知票證下載驗證伺服器17,或票證交易伺服器18通知票證下載驗證伺服器17以回應一身分確認請求給用戶終端裝置20(步驟S301)。
繼續參考第七圖,當用戶終端裝置20的票證下載模組23接收來自票證發行系統的一身分確認請求,便執行一驗證請求程序。依該驗證請求程序,加解密模組25加密運算以產生用戶端驗證碼AC後,用戶終端裝置20的票證下載模組23因應該身分確認請求而發出一身分驗證請求給票證發行系統的票證下載驗證伺服器17(步驟S302),如第八圖所示且詳述如後。票證下載驗證伺服器17的身分驗證模組34接收來自用戶終端裝置20的身分驗證請求後,該身分驗證模組34執行一身分驗證程序,以驗證該用戶終端 裝置20之身分識別。依該身分驗證程序,票證下載驗證伺服器17的加解密模組33加解密運算產生驗證端驗證碼AC’(步驟S303),如第九圖所示且詳述如後。之後,票證下載驗證伺服器17的票證下載模組35比對用戶端驗證碼AC與驗證端驗證碼AC’以獲得一比對結果(步驟S304)。
若該步驟S304的比對結果是用戶端驗證碼AC與驗證端驗證碼AC’不相同,表示用戶終端裝置20不符身分識別,票證下載驗證伺服器17的門票下載模組35禁止門票識別碼ticket_id下載至用戶終端裝置20,且回覆禁止原因(步驟S305)。若該步驟S304的比對結果是用戶端驗證碼AC與驗證端驗證碼AC’相同,表示用戶終端裝置20符合身分識別,該票證下載驗證伺服器17的門票下載模組35執行一門票下載程序,由加解密模組33根據一第四加密演算法或一第四加密演算函式Fn4加密運算該門票識別碼ticket_id、驗證端驗證密碼的用戶識別碼user_id與該用戶終端裝置20之手機製造碼或國際移動設備識別碼(International Mobile Equipment Identity number,IMEI),以產生一驗證端加密資料(dl_data)。在該門票下載程序中,該票證下載驗證伺服器17的票證下載模組35將該驗證端加密資料(dl_data)與該門票識別碼ticket_id下載至該用戶終端裝置20(步驟S306),如第十圖所示且詳述如後。
繼續參考第七圖,當用戶終端裝置20的票證下載模組23接收到該票證下載驗證伺服器17所下載該驗證端加密資料dl_data與該門票識別碼ticket_id時,由加解密模組25根據該第四加密演算法或一第四加密演算函式Fn4加密運算票證下載模組35下載的該門票識別碼ticket_id、用戶端驗證密碼的用戶識別碼user_id及其手機製造碼(IMEI),以產生用戶端加密資料 dl_data’(步驟S307)。之後,票證下載模組23比對用戶端加密資料dl_data’與驗證端加密資料dl_data以獲得一比對結果(步驟S308)。
若該步驟S308的比對結果是用戶端加密資料dl_data’與驗證端加密資料dl_data不相同,表示下載失敗,票證下載模組23顯示下載失敗的原因(步驟S309)。若該步驟S308的比對結果是用戶端加密資料dl_data’與驗證端加密資料dl_data相同,表示下載成功,票證下載模組23儲存門票識別碼ticket_id,並與用戶識別碼user_id產生關聯(步驟S310)。在本發明的不同實施例中,為提升票證下載的安全性,在步驟S306中,先由加解密模組33將門票識別碼ticket_id加密後,再由票證下載模組35將加密的門票識別碼ticket_id與驗證端加密資料dl_data下載給用戶終端裝置20。在步驟S307中,加解密模組25先解密運算該加密的門票識別碼ticket_id後,再以解密的門票識別碼ticket_id加密運算出用戶端加密資料dl_data’。
請參考第八圖,係顯示本發明用戶終端裝置的身份驗證請求程序S302的流程圖。以下進一步詳述用戶終端裝置20的身份驗證請求程序S302,用戶終端裝置20的票證下載模組23接收票證發行系統的一身分確認請求而執行一身份驗證請求程序(步驟S3021)。票證下載模組23根據用戶識別碼user_id從該用戶終端裝置20的記憶體尋找並獲得一終端密碼Key_A、一第一密碼Key_B與一第二密碼Hide_no(步驟S3022)。加解密模組25根據一第二加密演算法或一第二加密演算函式Fn21運算該第一密碼Key_B與該第二密碼Hide_no而生成一第三密碼Key_B’,即Key_B’=Fn21{Key_B,Hide_no}(步驟S3023)。在本發明的不同實施例中,該第一加密演算法Fn11與該第二加密演算法Fn21可以相同或不相同。
繼續參考第八圖,票證下載模組23通知密碼生成模組24產生而獲得一隨機值X,該隨機值X為一次性有效序號或一時間關聯的變動因子,該加解密模組25根據一第三加密演算法或一第三加密演算函式Fn3運算該終端密碼Key_A、該第一密碼Key_B與該隨機值X而生成一用戶端驗證碼AC,即AC=Fn3{key_A,Key_B,X}(步驟S3024),而因為該隨機值X為一次性有效,所以該用戶端驗證碼AC亦為一次性有效。票證下載模組23從步驟S3023獲得該第三密碼Key_B’,且從步驟S3024獲得該用戶端驗證碼AC,便發出一身分驗證請求給該票證下載驗證伺服器17的身分驗證模組34,以傳送第三密碼Key_B’、該隨機值X、該用戶端驗證碼AC與該用戶識別碼user_id(步驟S3025)。
請參考第九圖,係顯示本發明票證下載驗證伺服器的身分驗證程序S303的流程圖。以下進一步詳述票證下載驗證伺服器17的身分驗證程序S303,票證下載驗證伺服器17的身分驗證模組34接收該用戶終端裝置20發出的一身分驗證請求,以取得第三密碼Key_B’、該隨機值X、該用戶端驗證碼AC與該用戶識別碼user_id(步驟S3031)。身分驗證模組34根據用戶識別碼user_id尋找並獲得對應的一雲端密碼Key_A’與一第一密碼Key_B(步驟S3032)。由加解密模組33根據一第二解密演算法或一第二解密演算函式Fn22運算該第三密碼Key_B’與步驟S3032所獲得的第一密碼Key_B而獲得一第二密碼Hide_no,即Hide_no=Fn22{Key_B’,Key_B}(步驟S3033)。在本發明的不同實施例中,第一解密演算法(Fn12)與第二解密演算法(Fn22)可為相同或不同演算法。
繼續參考第九圖,由加解密模組33根據一第一解密演算法或 一第一解密演算函式Fn12運算該雲端密碼Key A’與步驟3033所獲得的該第二密碼Hide_no而獲得一終端密碼key_A,即key_A=Fn12{key_A’,Hide_no}(步驟S3034)。由加解密模組33根據該第三加密演算法或該第三加密演算函式Fn3運算步驟3034所獲得的該終端密碼key_A、步驟3032所獲得的第一密碼Key_B與步驟3031所獲得的隨機值X而獲得一驗證端驗證碼AC’,即AC’=Fn3{key_A,Key_B,X}(步驟S3035)。
請參考第十圖,係顯示本發明票證下載驗證伺服器的門票下載程序S306的流程圖。以下進一步詳述票證下載驗證伺服器17的門票下載程序S306,票證下載模組35通知加解密模組33根據一第四加密演算法或一第四加密演算函式Fn4運算門票識別碼ticket_id、該用戶識別碼user_id及其手機製造碼(IMEI)而獲得一驗證端加密資料dl_data,即dl_data=Fn4{ticket_id,user_id,IMEI}(步驟S3061)。之後,票證下載模組35將該門票識別碼ticket_id與步驟3061所獲得的該驗證端加密資料dl_data下載給該用戶終端裝置20(步驟S3062)。
請參考第十一圖,係顯示本發明用戶終端裝置的二維條碼生成程序S400的流程圖。同時一併參考第十三圖,係顯示本發明用戶終端裝置的二維條碼生成程序S400的訊息傳送圖。以下進一步詳述用戶終端裝置20的二維條碼生成程序S400,當持有該用戶終端裝置20的一使用者擬使用該用戶終端裝置20所下載的數位票證時,該用戶終端裝置20使用本發明入場驗證方法的二維條碼生成程序S400,其中該用戶終端裝置20可以在非處於上網連線狀態(off-line)或在上網連線狀態(on-line)下進行。該用戶終端裝置20所提供的人機介面包含觸控螢幕顯示的虛擬按鍵,或手機的Home鍵, 或指紋辨識感測介面(例如:Touch ID),或人臉辨識感測介面(例如:Face ID),或虹膜辨識感測介面,或聲紋辨識感測介面等生物辨識介面。
當持有該用戶終端裝置20的使用者執行單一作動程序以透過該用戶終端裝置20的生物辨識介面確認身分(步驟S401),該單一作動是指使用者以手指按壓指紋、以人臉進行辨識、以虹膜進行辨識或以聲紋進行辨識。條碼生成模組26便執行步驟S402~S405產生並顯示一二維條碼,作為入場驗證依據。條碼生成模組26獲得一入場資料(步驟S402),該入場資料可包含由密碼生成模組24產生一時間關聯的變動因子x,或由第一B圖所示該入口識別裝置16無線提供的一入口識別碼inpot_id,如第十一圖所示虛線框。
條碼生成模組26根據用戶識別碼user_id從記憶體尋找對應的門票識別碼ticket_id與手機製造碼IMEI(步驟S403)。條碼生成模組26通知加解密模組25根據一第五加密演算法或一第五加密演算函式Fn51運算門票識別碼ticket_id、該入場資料的該時間關聯的變動因子x、該用戶識別碼user_id及其手機製造碼(IMEI)而獲得一入場加密資料in_code,即in_code=Fn51{ticket_id,x,user_id,IMEI}(步驟S404)。條碼生成模組26將步驟S404所獲得的該入場加密資料in_code轉換產生一二維條碼,並顯示於該用戶終端裝置20的螢幕(步驟S405),供入場判讀裝置11掃描讀取。
請參考第十二圖,係顯示本發明入場判讀裝置的入場驗證程序S500的流程圖。同時一併參考第十三圖,係顯示本發明入場判讀裝置11的入場驗證程序S500的訊息傳送圖。以下進一步詳述入場判讀裝置11的入場驗證程序S500,當持有用戶終端裝置20的使用者欲進入由本發明入場驗證系統所管制的一現場時,該使用者提供該用戶終端裝置20所顯示的二維 條碼供入場判讀裝置11的讀取器12掃描讀取,由入場判讀裝置11解析該二維條碼所含資訊以取得該入場加密資料in_code(步驟S501)。入場判讀裝置11根據一第五加密演算法Fn51的一第五解密演算法Fn52解密運算該入場加密資料in_code,以獲得門票識別碼ticket_id、該入場資料的該時間關聯的變動因子x、該用戶識別碼user_id及其手機製造碼(IMEI)(步驟S502)。
接著,入場判讀裝置11從入口驗證資料庫14檢索該用戶識別碼user_id對應的手機製造碼(IMEI)、門票識別碼ticket_id、以及該門票識別碼ticket_id對應的入場條件,並比對步驟S502所獲得的門票識別碼ticket_id與入口驗證資料庫14所存的門票識別碼ticket_id(步驟S503)。若步驟S503比對出兩者不相同,入場判讀裝置11控制閘門系統15禁止該使用者入場(步驟S506)。
若步驟S503比對出兩者相同,入場判讀裝置11進一步比對步驟S502所獲得的該入場資料與入口驗證資料庫14所存的入場條件(步驟S504),其中該入場資料包含時間關聯的變動因子x及/或入口識別碼inpot_id,而入場條件包含入口驗證資料庫14所存該門票識別碼ticket_id允許入場的時間及/或入口識別碼inpot_id。若步驟S504比對出兩者不相同,入場判讀裝置11控制閘門系統15禁止該使用者入場(步驟S506)。
若步驟S504比對出兩者相同,入場判讀裝置11進一步比對步驟S502所獲得的該用戶識別碼user_id及其手機製造碼(IMEI)與入口驗證資料庫14所存的該用戶識別碼user_id及其手機製造碼(IMEI)(步驟S505)。若步驟S505比對出兩者不相同,入場判讀裝置11控制閘門系統15禁止該使用者入場(步驟S506)。若步驟S505比對出兩者相同,入場判讀裝置11控制閘門系 統15允許持有用戶終端裝置20的使用者入場(步驟S507)。
S100~S500:票證發行與入場驗證方法的程序

Claims (20)

  1. 一種票證發行與入場驗證系統,包含:一票證發行系統與一入場驗證系統,其中該票證發行系統包含:一票證交易伺服器,因應一註冊請求,以接收來自一用戶終端裝置所上傳的一驗證端驗證密碼,該驗證端驗證密碼是利用該用戶終端裝置儲存的一用戶端驗證密碼加密生成,並執行包括:接受該用戶終端裝置連線登入,其中該用戶端驗證密碼與該驗證端驗證密碼包含一用戶識別碼;以及因應來自該用戶終端裝置之一門票購買請求,完成一門票交易程序後,產生一門票識別碼關聯於該用戶識別碼;以及一票證下載驗證伺服器,因應來自該用戶終端裝置之一門票下載請求,以執行包括:基於該用戶端驗證密碼與該驗證端驗證密碼,驗證該用戶終端裝置是否可下載該門票識別碼,若允許該用戶終端裝置下載,則下載該門票識別碼與一驗證端加密資料給該用戶終端裝置;以及其中該入場驗證系統包含:一資料庫,儲存該用戶識別碼與該門票識別碼;以及至少一入場判讀裝置,連接該資料庫,且該入場判讀裝置掃描該用戶終端裝置所顯示的一二維條碼,該二維條碼是基於該門票識別碼與該用戶識別碼所產生;解析該二維條碼,以獲得該門票識別碼與該用戶識別碼;以及,比對從該二維條碼所獲得的該門票識別碼與該用戶識別碼 與該資料庫所存的該門票識別碼與該用戶識別碼,而據以決定是否允許持有該用戶終端裝置的一使用者入場。
  2. 如申請專利範圍第1項所述之票證發行與入場驗證系統,其中該用戶端驗證密碼進一步包含一終端密碼,該驗證端驗證密碼包含一雲端密碼,且該雲端密碼是基於該終端密碼加密獲得。
  3. 如申請專利範圍第2項所述之票證發行與入場驗證系統,其中該用戶端驗證密碼進一步包含一第一密碼與一第二密碼,且該驗證端驗證密碼包含該第一密碼。
  4. 如申請專利範圍第3項所述之票證發行與入場驗證系統,其中該票證下載驗證伺服器進一步執行包括:因應該門票下載請求,以接收該用戶識別碼、由該第一密碼加密所得之一第三密碼、一隨機值與一用戶端驗證碼;解密運算該第一密碼與該第三密碼,而獲得該第二密碼;解密運算該雲端密碼與該第二密碼,而獲得該終端密碼;加密運算該終端密碼、該驗證端驗證密碼的第一密碼與該隨機值,而獲得一驗證端驗證碼;以及,若該用戶端驗證碼與該驗證端驗證碼相同,則允許該用戶終端裝置下載該門票識別碼。
  5. 如申請專利範圍第1項所述之票證發行與入場驗證系統,其中該驗證端加密資料是根據該驗證端驗證密碼的該用戶識別碼與該門票識別碼加密運算而得。
  6. 如申請專利範圍第1項所述之票證發行與入場驗證系統,其中該二維條碼是基於該門票識別碼、該用戶識別碼與一入場資料所產生,且該資料庫儲存對應該門票識別碼之一入場條件。
  7. 如申請專利範圍第6項所述之票證發行與入場驗證系統,其中該入場資料包含一入場時間資料或一入口識別碼。
  8. 如申請專利範圍第6項所述之票證發行與入場驗證系統,其中該入場判讀裝置進一步比對解析從該二維條碼所獲得的該入場資料與該資料庫儲存的該入場條件,而據以決定是否允許持有該用戶終端裝置的該使用者入場。
  9. 一種票證發行與入場驗證方法,包含:在票證發行端,因應一註冊請求,接收來自一用戶終端裝置所上傳的一驗證端驗證密碼,該驗證端驗證密碼是利用該用戶終端裝置儲存的一用戶端驗證密碼加密生成;接受該用戶終端裝置連線登入,其中該用戶端驗證密碼與該驗證端驗證密碼包含一用戶識別碼;因應來自該用戶終端裝置之一門票購買請求,完成一門票交易程序後,產生一門票識別碼關聯於該用戶識別碼;以及因應來自該用戶終端裝置之一門票下載請求,而基於該用戶端驗證密碼與該驗證端驗證密碼,以驗證該用戶終端裝置是否可下載該門票識別碼,若允許該用戶終端裝置下載,則下載該門票識別碼與一驗證端加密資料給該用戶終端裝置;以及在入場驗證端,提供一資料庫,以儲存該用戶識別碼與該門票識別碼; 掃描該用戶終端裝置所顯示的一二維條碼,該二維條碼是基於該門票識別碼與該用戶識別碼加密產生一入場加密資料所轉換;解析該二維條碼,以獲得該入場加密資料;解密該入場加密資料,以獲得該門票識別碼與該用戶識別碼;以及比對從該二維條碼所獲得的該門票識別碼與該用戶識別碼與該資料庫所存的該門票識別碼與該用戶識別碼,而據以決定是否允許持有該用戶終端裝置的一使用者入場。
  10. 如申請專利範圍第9項所述之票證發行與入場驗證方法,其中該用戶端驗證密碼進一步包含一終端密碼,該驗證端驗證密碼包含一雲端密碼,且該雲端密碼是基於該終端密碼加密獲得。
  11. 如申請專利範圍第10項所述之票證發行與入場驗證方法,其中該用戶端驗證密碼進一步包含一第一密碼與一第二密碼,且該驗證端驗證密碼包含該第一密碼,且因應該門票下載請求,進一步包含:接收該用戶識別碼、由該第一密碼加密所得之一第三密碼、一隨機值與一用戶端驗證碼;解密運算該第一密碼與該第三密碼,而獲得該第二密碼;解密運算該雲端密碼與該第二密碼,而獲得該終端密碼;加密運算該終端密碼、該驗證端驗證密碼的第一密碼與該隨機值,而獲得一驗證端驗證碼;以及,若該用戶端驗證碼與該驗證端驗證碼相同,則允許該用戶終端裝置下載該門票識別碼。
  12. 如申請專利範圍第9項所述之票證發行與入場驗證方法,在入場驗證端進一步包含:比對解析從該二維條碼所獲得的一入場資料與該資料庫所 存的對應該門票識別碼之一入場條件,而據以決定是否允許持有該用戶終端裝置的該使用者入場。
  13. 一種用戶終端裝置,使用於一入場驗證系統,該入場驗證系統包含:一資料庫,儲存一用戶識別碼以及對應該用戶識別碼的一門票識別碼;以及至少一入場判讀裝置,連接該資料庫,該用戶終端裝置包含:一人機介面;一記憶體,儲存該用戶識別碼與該門票識別碼;一加密模組,根據一加密演算法,運算該用戶識別碼、該門票識別碼與一入場資料,以獲得一入場加密資料;以及一條碼生成模組,根據該入場加密資料,產生並顯示一二維條碼,以供該入場驗證系統的入場判讀裝置掃描該二維條碼作為持有該用戶終端裝置的一使用者的入場依據。
  14. 如申請專利範圍第13項所述之用戶終端裝置,進一步包含:一票證下載模組,發出一門票下載請求以進行一身分驗證程序,待該身分驗證程序後,從一票證下載驗證伺服器接收一驗證端加密資料與該門票識別碼,且加密運算該用戶識別碼與該接收的門票識別碼而獲得一用戶端加密資料,若該驗證端加密資料與該用戶端加密資料相同,則將該下載接收的門票識別碼儲存至該記憶體。
  15. 如申請專利範圍第14項所述之用戶終端裝置,其中該身分驗證程序包含比對該用戶終端裝置提供的一用戶端驗證碼與該票證下載驗證伺服器提供的一驗證端驗證碼,作為身分驗證的依據。
  16. 如申請專利範圍第13項所述之用戶終端裝置,其中該入場資料為一入場時間資料或一入口識別碼。
  17. 一種用戶終端裝置,使用於一票證發行系統,該票證發行系統包含:一票證交易伺服器,因應一門票購買請求,以產生一門票識別碼關聯於一用戶識別碼;以及,一票證下載驗證伺服器,因應一門票下載請求,以接收一身分驗證請求據以決定是否可下載該門票識別碼,該用戶終端裝置包含:一人機介面;一記憶體,儲存該用戶識別碼;一登入/註冊模組,連線登入該票證交易伺服器,以發出該門票購買請求,該門票購買請求包含該用戶識別碼;一票證下載模組,發出該門票下載請求,以接收來自該票證發行系統的一身分確認請求,且因應該身分確認請求而發出該身分驗證請求,該身分驗證請求包含一用戶端驗證碼,且待該票證下載驗證伺服器決定下載該門票識別碼後,接收一驗證端加密資料與該門票識別碼;以及一加密模組,根據一加密演算法加密運算該用戶識別碼與該門票識別碼,以產生一用戶端加密資料;其中,該票證下載模組判斷該用戶端加密資料與該驗證端加密資料相同時,儲存該門票識別碼至該記憶體。
  18. 如申請專利範圍第17項所述之用戶終端裝置,其中該登入/註冊模組連線登入該票證交易伺服器,以發出一註冊請求,將一驗證端驗證密碼提供至該票證發行系統。
  19. 如申請專利範圍第18項所述之用戶終端裝置,其中該票證下載驗證伺服器因應該身分驗證請求,而根據該驗證端驗證密碼與一用戶端驗證密碼運算出一驗證端驗證碼,且比較該驗證端驗證碼與該用戶端驗證碼,以決定是否可下載該門票識別碼。
  20. 如申請專利範圍第18項所述之用戶終端裝置,其中該驗證端驗證密碼包含:該用戶識別碼、一雲端密碼與一第一密碼。
TW107101011A 2018-01-11 2018-01-11 票證發行與入場驗證系統與方法及使用於票證發行與入場驗證系統之用戶終端裝置 TWI696963B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
TW107101011A TWI696963B (zh) 2018-01-11 2018-01-11 票證發行與入場驗證系統與方法及使用於票證發行與入場驗證系統之用戶終端裝置

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
TW107101011A TWI696963B (zh) 2018-01-11 2018-01-11 票證發行與入場驗證系統與方法及使用於票證發行與入場驗證系統之用戶終端裝置

Publications (2)

Publication Number Publication Date
TW201931225A TW201931225A (zh) 2019-08-01
TWI696963B true TWI696963B (zh) 2020-06-21

Family

ID=68315680

Family Applications (1)

Application Number Title Priority Date Filing Date
TW107101011A TWI696963B (zh) 2018-01-11 2018-01-11 票證發行與入場驗證系統與方法及使用於票證發行與入場驗證系統之用戶終端裝置

Country Status (1)

Country Link
TW (1) TWI696963B (zh)

Families Citing this family (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
TWI806646B (zh) * 2022-06-08 2023-06-21 宏碁股份有限公司 安全刷碼方法及操作系統

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN201522727U (zh) * 2009-09-25 2010-07-07 上海新大陆翼码信息科技有限公司 二维码电子票票务系统
CN104282091A (zh) * 2013-07-02 2015-01-14 郁晓东 一种票据数据生成/传送/保存/认证的方法
TW201610882A (zh) * 2014-09-04 2016-03-16 Lemon I T Co Ltd 電子票券進行查驗、轉讓及複查之方法
US20170220960A1 (en) * 2011-05-18 2017-08-03 Bytemark, Inc. Method and system for distributing electronic tickets with visual display for verification.

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN201522727U (zh) * 2009-09-25 2010-07-07 上海新大陆翼码信息科技有限公司 二维码电子票票务系统
US20170220960A1 (en) * 2011-05-18 2017-08-03 Bytemark, Inc. Method and system for distributing electronic tickets with visual display for verification.
CN104282091A (zh) * 2013-07-02 2015-01-14 郁晓东 一种票据数据生成/传送/保存/认证的方法
TW201610882A (zh) * 2014-09-04 2016-03-16 Lemon I T Co Ltd 電子票券進行查驗、轉讓及複查之方法

Also Published As

Publication number Publication date
TW201931225A (zh) 2019-08-01

Similar Documents

Publication Publication Date Title
CN108809659B (zh) 动态口令的生成、验证方法及系统、动态口令系统
CN107113315B (zh) 一种身份认证方法、终端及服务器
KR101883156B1 (ko) 인증 시스템 및 방법과 이를 수행하기 위한 사용자 단말, 인증 서버 및 서비스 서버
US8739266B2 (en) Universal authentication token
CN204948095U (zh) 认证装置和确保应用程序和用户之间的交互的系统
WO2017197974A1 (zh) 一种基于生物特征的安全认证方法、装置及电子设备
US6968453B2 (en) Secure integrated device with secure, dynamically-selectable capabilities
JP5529775B2 (ja) ネットワーク認証方法、および、ネットワーク認証方法を実行するためのネットワーク認証デバイス
US20130023240A1 (en) System and method for transaction security responsive to a signed authentication
US20180268415A1 (en) Biometric information personal identity authenticating system and method using financial card information stored in mobile communication terminal
KR20160099922A (ko) 사용자 인증서 발급과 사용자 인증을 위한 방법, 장치 및 컴퓨터 프로그램
JP2004040717A (ja) 機器認証システム
JPWO2007094165A1 (ja) 本人確認システムおよびプログラム、並びに、本人確認方法
JP5303407B2 (ja) 生体認証システム、携帯端末、半導体素子、および情報処理サーバ
JP6134371B1 (ja) 利用者情報管理装置、利用者情報管理方法及び利用者情報管理プログラム
KR101702748B1 (ko) 이중 암호화를 이용한 사용자 인증 방법과 시스템 및 기록매체
WO2019010669A1 (zh) 一种身份合法性验证的方法、装置及系统
TWI696963B (zh) 票證發行與入場驗證系統與方法及使用於票證發行與入場驗證系統之用戶終端裝置
US11599872B2 (en) System and network for access control to real property using mobile identification credential
US20220295289A1 (en) Permission-based system and network for access control using mobile identification credential including mobile passport
JP4749017B2 (ja) 擬似生体認証システム、及び擬似生体認証方法
JP2017045192A (ja) 認証システム、認証デバイス、情報端末、及びプログラム
JP2008165411A (ja) 通信システム、サーバ装置、通信装置および通信処理プログラム
JP7119660B2 (ja) スマートスピーカ、セキュアエレメント及びプログラム
US11716630B2 (en) Biometric verification for access control using mobile identification credential