TWM591228U - 線下行動交易系統 - Google Patents

線下行動交易系統 Download PDF

Info

Publication number
TWM591228U
TWM591228U TW108214447U TW108214447U TWM591228U TW M591228 U TWM591228 U TW M591228U TW 108214447 U TW108214447 U TW 108214447U TW 108214447 U TW108214447 U TW 108214447U TW M591228 U TWM591228 U TW M591228U
Authority
TW
Taiwan
Prior art keywords
server
point
token
mobile
sale
Prior art date
Application number
TW108214447U
Other languages
English (en)
Inventor
沈柏佑
陳仕哲
吳宗彥
Original Assignee
中國信託商業銀行股份有限公司
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 中國信託商業銀行股份有限公司 filed Critical 中國信託商業銀行股份有限公司
Priority to TW108214447U priority Critical patent/TWM591228U/zh
Publication of TWM591228U publication Critical patent/TWM591228U/zh

Links

Images

Landscapes

  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)

Abstract

一種線下行動交易系統,包含一行動通訊裝置、一行動支付伺服器、一銷售點終端機、一銷售點伺服器、一收單行身分驗證伺服器、一發卡行身分驗證伺服器及一收單行授權伺服器。該銷售點終端機透過掃描該行動通訊裝置所顯示的一條碼而取得一令牌,且將該令牌、一交易金額及一商店代碼傳送給該銷售點伺服器。該行動通訊裝置將一待驗證資料傳送給該發卡行身分驗證伺服器。該發卡行身分驗證伺服器判斷該待驗證資料與一驗證資料是否相符,並產生一驗證結果。當判斷出該驗證結果指示相符,該銷售點伺服器傳送一授權請求給該收單行授權伺服器。

Description

線下行動交易系統
本新型是有關於一種交易系統,特別是指一種線下行動交易系統。
目前不少金融業者提供線下行動支付的服務,讓使用者付款更為便利。然而線下行動支付時常發生偽冒支付的情況。因此,如何提高線下行動支付的安全性是本新型進一步要探討的主題。
因此,本新型之目的,即在提供一種線下行動交易系統。
於是,本新型線下行動交易系統,包含一行動通訊裝置、一行動支付伺服器、一銷售點終端機、一銷售點伺服器、一收單行身分驗證伺服器、一發卡行身分驗證伺服器及一收單行授權伺服器。
該行動通訊裝置適於供一使用者操作,且安裝有一行動 支付應用程式。該行動支付伺服器經由通訊網路電連接於該行動通訊裝置,且儲存一對應於該使用者的令牌。該銷售點終端機適於供一店家操作,且儲存一商店代碼。
該銷售點伺服器經由通訊網路電連接於該銷售點終端機,且儲存該令牌,及一對應於該令牌與該使用者且相關於該行動支付應用程式的行動支付會員識別碼。
該收單行身分驗證伺服器經由通訊網路電連接於該銷售點伺服器。該發卡行身分驗證伺服器經由通訊網路電連接於該收單行身分驗證伺服器,且儲存該令牌及該行動支付會員識別碼。該收單行授權伺服器經由通訊網路電連接於該銷售點伺服器及該行動支付伺服器。
該行動通訊裝置傳送一令牌請求給該行動支付伺服器。
該行動支付伺服器於接收到該令牌請求後,根據該令牌產生一條碼,並將該條碼傳送給該行動通訊裝置。
該行動通訊裝置於接收到該條碼後,顯示該條碼。
該銷售點終端機透過掃描該行動通訊裝置所顯示的該條碼而取得該令牌。
該銷售點終端機將該令牌、一由該店家輸入的交易金額,及該商店代碼,傳送給該銷售點伺服器。
該銷售點伺服器將該令牌及對應於該令牌的該行動支付 會員識別碼,傳送給該收單行身分驗證伺服器。
該收單行身分驗證伺服器將該令牌及對應於該令牌的該行動支付會員識別碼,傳送給該發卡行身分驗證伺服器。
該行動通訊裝置將一待驗證資料傳送給該發卡行身分驗證伺服器。
該發卡行身分驗證伺服器判斷該待驗證資料與一對應於該令牌及該行動支付會員識別碼的驗證資料是否相符,並產生一指示相符或不相符的驗證結果,且將該驗證結果傳送給該收單行身分驗證伺服器。
該收單行身分驗證伺服器將該驗證結果傳送給該銷售點伺服器。
當該銷售點伺服器判斷出該驗證結果指示相符,該銷售點伺服器傳送一授權請求給該收單行授權伺服器,該授權請求包含該驗證結果、該令牌、該交易金額及該商店代碼。
該收單行授權伺服器於收到該授權請求後,根據該授權請求執行一授權程序並產生一授權結果,且將該授權結果傳送給該銷售點伺服器及該行動支付伺服器。
該銷售點伺服器將該授權結果傳送給該銷售點終端機。
該行動支付伺服器將該授權結果傳送給該行動通訊裝置。
在一些實施態樣中,該發卡行身分驗證伺服器於接收到該令牌及該行動支付會員識別碼後,還產生一驗證網頁及一對應於該驗證網頁的網址,且將該網址傳送給該收單行身分驗證伺服器。
該收單行身分驗證伺服器將該網址傳送給該銷售點伺服器。
該銷售點伺服器還經由通訊網路電連接於該行動支付伺服器。
該銷售點伺服器將該網址及該行動支付會員識別碼傳送給該行動支付伺服器。
該行動支付伺服器根據該行動支付會員識別碼將該網址傳送給該行動通訊裝置。
該行動通訊裝置根據該網址讀取該驗證網頁,且將該使用者填入該驗證網頁的資料作為該待驗證資料。
在一些實施態樣中,該發卡行身分驗證伺服器還儲存一對應於該令牌及該行動支付會員識別碼的行動通訊門號,且適於經由通訊網路電連接於一簡訊伺服器。
該發卡行身分驗證伺服器於接收到該令牌及該行動支付會員識別碼後,產生一作為該驗證資料的一次性密碼,並傳送一簡訊發送請求給該簡訊伺服器,該簡訊發送請求包含該行動通訊門號及該一次性密碼,且使該簡訊伺服器傳送一包含該一次性密碼的簡 訊給該行動通訊門號對應的通訊裝置。
在一些實施態樣中,該條碼為一個二維條碼。
本新型之功效在於:藉由該行動通訊裝置將該待驗證資料傳送給該發卡行身分驗證伺服器,且藉由該發卡行身分驗證伺服器判斷該待驗證資料與對應於該令牌及該行動支付會員識別碼的該驗證資料是否相符並產生指示相符或不相符的該驗證結果,且藉由當該銷售點伺服器判斷出該驗證結果指示相符時才傳送該授權請求給該收單行授權伺服器,從而透過線上身分驗證技術提高線下行動支付的安全性。
100‧‧‧線下行動交易系統
1‧‧‧行動通訊裝置
2‧‧‧行動支付伺服器
3‧‧‧銷售點終端機
4‧‧‧銷售點伺服器
5‧‧‧收單行身分驗證伺服器
6‧‧‧發卡行身分驗證伺服器
7‧‧‧收單行授權伺服器
200‧‧‧通訊網路
S01~S22‧‧‧步驟
本新型之其他的特徵及功效,將於參照圖式的實施方式中清楚地呈現,其中:圖1是本新型線下行動交易系統的一個實施例的一硬體連接關係示意圖;及圖2A~圖2E是該實施例的一流程圖。
參閱圖1,本新型線下行動交易系統100的一實施例,包含一行動通訊裝置1、一行動支付伺服器2、一銷售點終端機3、一 銷售點伺服器4、一收單行身分驗證伺服器5、一發卡行身分驗證伺服器6及一收單行授權伺服器7。
該行動通訊裝置1適於供一使用者操作,且安裝有一行動支付應用程式。在本實施例中,該行動通訊裝置1為一智慧型手機。
該行動支付伺服器2經由通訊網路200電連接於該行動通訊裝置1,且儲存一對應於該使用者的令牌(Token)。
該銷售點終端機3適於供一店家操作,且儲存一商店代碼。
該銷售點伺服器4經由通訊網路200電連接於該銷售點終端機3,且儲存該令牌,及一對應於該令牌與該使用者且相關於該行動支付應用程式的行動支付會員識別碼。
該收單行身分驗證伺服器5經由通訊網路200電連接於該銷售點伺服器4。
該發卡行身分驗證伺服器6經由通訊網路200電連接於該收單行身分驗證伺服器5,且儲存該令牌及該行動支付會員識別碼。
該收單行授權伺服器7經由通訊網路200電連接於該銷售點伺服器4及該行動支付伺服器2。
參閱圖1及圖2,以下說明所述線下行動交易系統100執行的一交易程序。首先,如步驟S01所示,該行動通訊裝置1傳送 一令牌請求給該行動支付伺服器2。
接著,如步驟S02所示,該行動支付伺服器2於接收到該令牌請求後,根據該令牌產生一條碼,並將該條碼傳送給該行動通訊裝置1。在本實施例中,該條碼為一個二維條碼,更明確地說,該條碼為一QR Code,但不以此為限。
接著,如步驟S03所示,該行動通訊裝置1於接收到該條碼後,顯示該條碼。
接著,如步驟S04所示,該銷售點終端機3透過掃描該行動通訊裝置1所顯示的該條碼而取得該令牌。
接著,如步驟S05所示,該銷售點終端機3將該令牌、一由該店家輸入的交易金額,及該商店代碼,傳送給該銷售點伺服器4。
接著,如步驟S06所示,該銷售點伺服器4將該令牌及對應於該令牌的該行動支付會員識別碼,傳送給該收單行身分驗證伺服器5。
接著,如步驟S07所示,該收單行身分驗證伺服器5將該令牌及對應於該令牌的該行動支付會員識別碼,傳送給該發卡行身分驗證伺服器6。
接著,如步驟S08所示,該行動通訊裝置1將一待驗證資料傳送給該發卡行身分驗證伺服器6。
接著,如步驟S09所示,該發卡行身分驗證伺服器6判斷該待驗證資料與一對應於該令牌及該行動支付會員識別碼的驗證資料是否相符,並產生一指示相符或不相符的驗證結果。
在本實施例中,步驟S08及S09的驗證機制為OTP驗證機制,更具體的說,該發卡行身分驗證伺服器6還儲存一對應於該令牌及該行動支付會員識別碼的行動通訊門號,且適於經由通訊網路200電連接於一簡訊伺服器,於步驟S07之後,且於步驟S08之前,該發卡行身分驗證伺服器6於接收到該令牌及該行動支付會員識別碼後,產生一作為該驗證資料的一次性密碼,並傳送一簡訊發送請求給該簡訊伺服器,該簡訊發送請求包含該行動通訊門號及該一次性密碼,且使該簡訊伺服器傳送一包含該一次性密碼的簡訊給該行動通訊門號對應的通訊裝置。此外,該發卡行身分驗證伺服器6於接收到該令牌及該行動支付會員識別碼後,還產生一驗證網頁及一對應於該驗證網頁的網址,且將該網址傳送給該收單行身分驗證伺服器5。該收單行身分驗證伺服器5將該網址傳送給該銷售點伺服器4。該銷售點伺服器4還經由通訊網路200電連接於該行動支付伺服器2。該銷售點伺服器4將該網址及該行動支付會員識別碼傳送給該行動支付伺服器2。該行動支付伺服器2根據該行動支付會員識別碼將該網址傳送給該行動通訊裝置1。該行動通訊裝置1根據該網址讀取該驗證網頁,且將該使用者填入該驗證網頁的資料作為該待驗證 資料。
但步驟S08及S09的驗證機制不以前述OTP驗證機制為限,其他驗證機制(例如生物辨識驗證機制)也可作為實施本發明的態樣。
接著,如步驟S10所示,該發卡行身分驗證伺服器6將該驗證結果傳送給該收單行身分驗證伺服器5。
接著,如步驟S11所示,該收單行身分驗證伺服器5將該驗證結果傳送給該銷售點伺服器4。
接著,如步驟S12所示,該銷售點伺服器4判斷該驗證結果是否指示相符,若是,則接著執行步驟S13,若否,則接著執行步驟S19。
步驟S13是當該銷售點伺服器4判斷出該驗證結果指示相符,該銷售點伺服器4傳送一授權請求給該收單行授權伺服器7,該授權請求包含該驗證結果、該令牌、該交易金額及該商店代碼。
接著,如步驟S14所示,該收單行授權伺服器7於收到該授權請求後,根據該授權請求執行一授權程序並產生一授權結果,且將該授權結果傳送給該銷售點伺服器4及該行動支付伺服器2。
接著,如步驟S15及步驟S16所示,該銷售點伺服器4將該授權結果傳送給該銷售點終端機3,且該行動支付伺服器2將該授權結果傳送給該行動通訊裝置1。
接著,如步驟S17及步驟S18所示,該銷售點終端機3顯示該授權結果,且該行動通訊裝置1顯示該授權結果。
另一方面,如步驟S19所示,當該銷售點伺服器4判斷出該驗證結果指示不相符,該銷售點伺服器4傳送一指示該驗證結果的驗證失敗通知給該銷售點終端機3及該行動支付伺服器2。
接著,如步驟S20所示,該銷售點終端機3顯示該驗證失敗通知。此外,如步驟S21所示,該行動支付伺服器2將該驗證失敗通知傳送給該行動通訊裝置1。
最後,如步驟S22所示,該行動通訊裝置1顯示該驗證失敗通知。
綜上所述,本新型線下行動交易系統100藉由該行動通訊裝置1將該待驗證資料傳送給該發卡行身分驗證伺服器6,且藉由該發卡行身分驗證伺服器6判斷該待驗證資料與對應於該令牌及該行動支付會員識別碼的該驗證資料是否相符並產生指示相符或不相符的該驗證結果,且藉由當該銷售點伺服器4判斷出該驗證結果指示相符時才傳送該授權請求給該收單行授權伺服器7,從而透過線上身分驗證技術提高線下行動支付的安全性,故確實能達成本新型之目的。
惟以上所述者,僅為本新型之實施例而已,當不能以此限定本新型實施之範圍,凡是依本新型申請專利範圍及專利說明書 內容所作之簡單的等效變化與修飾,皆仍屬本新型專利涵蓋之範圍內。
100‧‧‧線下行動交易系統
1‧‧‧行動通訊裝置
2‧‧‧行動支付伺服器
3‧‧‧銷售點終端機
4‧‧‧銷售點伺服器
5‧‧‧收單行身分驗證伺服器
6‧‧‧發卡行身分驗證伺服器
7‧‧‧收單行授權伺服器
200‧‧‧通訊網路

Claims (4)

  1. 一種線下行動交易系統,包含: 一行動通訊裝置,適於供一使用者操作,且安裝有一行動支付應用程式; 一行動支付伺服器,經由通訊網路電連接於該行動通訊裝置,且儲存一對應於該使用者的令牌; 一銷售點終端機,適於供一店家操作,且儲存一商店代碼; 一銷售點伺服器,經由通訊網路電連接於該銷售點終端機,且儲存該令牌,及一對應於該令牌與該使用者且相關於該行動支付應用程式的行動支付會員識別碼; 一收單行身分驗證伺服器,經由通訊網路電連接於該銷售點伺服器; 一發卡行身分驗證伺服器,經由通訊網路電連接於該收單行身分驗證伺服器,且儲存該令牌及該行動支付會員識別碼;及 一收單行授權伺服器,經由通訊網路電連接於該銷售點伺服器及該行動支付伺服器; 該行動通訊裝置傳送一令牌請求給該行動支付伺服器; 該行動支付伺服器於接收到該令牌請求後,根據該令牌產生一條碼,並將該條碼傳送給該行動通訊裝置; 該行動通訊裝置於接收到該條碼後,顯示該條碼; 該銷售點終端機透過掃描該行動通訊裝置所顯示的該條碼而取得該令牌; 該銷售點終端機將該令牌、一由該店家輸入的交易金額,及該商店代碼,傳送給該銷售點伺服器; 該銷售點伺服器將該令牌及對應於該令牌的該行動支付會員識別碼,傳送給該收單行身分驗證伺服器; 該收單行身分驗證伺服器將該令牌及對應於該令牌的該行動支付會員識別碼,傳送給該發卡行身分驗證伺服器; 該行動通訊裝置將一待驗證資料傳送給該發卡行身分驗證伺服器; 該發卡行身分驗證伺服器判斷該待驗證資料與一對應於該令牌及該行動支付會員識別碼的驗證資料是否相符,並產生一指示相符或不相符的驗證結果,且將該驗證結果傳送給該收單行身分驗證伺服器; 該收單行身分驗證伺服器將該驗證結果傳送給該銷售點伺服器; 當該銷售點伺服器判斷出該驗證結果指示相符,該銷售點伺服器傳送一授權請求給該收單行授權伺服器,該授權請求包含該驗證結果、該令牌、該交易金額及該商店代碼; 該收單行授權伺服器於收到該授權請求後,根據該授權請求執行一授權程序並產生一授權結果,且將該授權結果傳送給該銷售點伺服器及該行動支付伺服器; 該銷售點伺服器將該授權結果傳送給該銷售點終端機; 該行動支付伺服器將該授權結果傳送給該行動通訊裝置。
  2. 如請求項1所述的線下行動交易系統,其中,該發卡行身分驗證伺服器於接收到該令牌及該行動支付會員識別碼後,還產生一驗證網頁及一對應於該驗證網頁的網址,且將該網址傳送給該收單行身分驗證伺服器; 該收單行身分驗證伺服器將該網址傳送給該銷售點伺服器; 該銷售點伺服器還經由通訊網路電連接於該行動支付伺服器; 該銷售點伺服器將該網址及該行動支付會員識別碼傳送給該行動支付伺服器; 該行動支付伺服器根據該行動支付會員識別碼將該網址傳送給該行動通訊裝置; 該行動通訊裝置根據該網址讀取該驗證網頁,且將該使用者填入該驗證網頁的資料作為該待驗證資料。
  3. 如請求項2所述的線下行動交易系統,其中,該發卡行身分驗證伺服器還儲存一對應於該令牌及該行動支付會員識別碼的行動通訊門號,且適於經由通訊網路電連接於一簡訊伺服器; 該發卡行身分驗證伺服器於接收到該令牌及該行動支付會員識別碼後,產生一作為該驗證資料的一次性密碼,並傳送一簡訊發送請求給該簡訊伺服器,該簡訊發送請求包含該行動通訊門號及該一次性密碼,且使該簡訊伺服器傳送一包含該一次性密碼的簡訊給該行動通訊門號對應的通訊裝置。
  4. 如請求項1所述的線下行動交易系統,其中,該條碼為一個二維條碼。
TW108214447U 2019-11-01 2019-11-01 線下行動交易系統 TWM591228U (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
TW108214447U TWM591228U (zh) 2019-11-01 2019-11-01 線下行動交易系統

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
TW108214447U TWM591228U (zh) 2019-11-01 2019-11-01 線下行動交易系統

Publications (1)

Publication Number Publication Date
TWM591228U true TWM591228U (zh) 2020-02-21

Family

ID=70415048

Family Applications (1)

Application Number Title Priority Date Filing Date
TW108214447U TWM591228U (zh) 2019-11-01 2019-11-01 線下行動交易系統

Country Status (1)

Country Link
TW (1) TWM591228U (zh)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
TWI817096B (zh) * 2021-03-18 2023-10-01 中華電信股份有限公司 一種代碼化掃碼支付系統、方法及電腦可讀媒介

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
TWI817096B (zh) * 2021-03-18 2023-10-01 中華電信股份有限公司 一種代碼化掃碼支付系統、方法及電腦可讀媒介

Similar Documents

Publication Publication Date Title
RU2679343C1 (ru) Верификация бесконтактной платежной карты для выдачи платежного удостоверения мобильному устройству
CN107251595B (zh) 用户和移动装置的安全认证
RU2648944C2 (ru) Способы, устройства и системы для безопасного получения, передачи и аутентификации платежных данных
RU2724351C2 (ru) Универсальный доступ к электронному бумажнику
US20160155123A1 (en) System and method for user authentication by using a physical financial card and mobile communication terminal
KR20120082024A (ko) 거래를 승인하는 시스템 및 방법
KR20140125449A (ko) 거래 프로세싱 시스템 및 방법
US20200193514A1 (en) Systems and Methods for Onsite or Remote Dispensing of Credit Instruments
KR101384846B1 (ko) 모바일 단말기를 이용한 간편결제방법
US11283605B2 (en) Electronic verification systems and methods
KR20100135617A (ko) 일회용 비밀번호를 이용한 전자상거래 결제방법 및 이를 이용한 시스템
KR102665574B1 (ko) 거래 인가
US11631074B2 (en) Device account verification and activation
RU2644132C2 (ru) Способ, система и устройство для проверки достоверности процесса транзакции
KR100822985B1 (ko) 닉네임을 이용한 지불결제 처리 시스템
US20230376958A1 (en) Electronic transaction system
TWM591228U (zh) 線下行動交易系統
KR20110122432A (ko) 스마트 카드 웹서버를 이용한 인증 시스템 및 방법
US20200005306A1 (en) Method for carrying out a transaction, corresponding terminal, server and computer program
US20200167767A1 (en) Security and authentication of interaction data
TWI630566B (zh) 行動支付方法、行動支付查詢方法及行動支付的裝置綁定方法
JP3198589U (ja) 可変なバーコードを身分認証に用いるシステム
US12131308B2 (en) Device account activation
TWI853275B (zh) 感應式信用卡交易系統、方法及電腦可讀媒介
TWI659374B (zh) 行動網銀交易認證方法及系統

Legal Events

Date Code Title Description
MM4K Annulment or lapse of a utility model due to non-payment of fees