WO2013178080A1 - 安全性信息交互系统、设备及方法 - Google Patents
安全性信息交互系统、设备及方法 Download PDFInfo
- Publication number
- WO2013178080A1 WO2013178080A1 PCT/CN2013/076479 CN2013076479W WO2013178080A1 WO 2013178080 A1 WO2013178080 A1 WO 2013178080A1 CN 2013076479 W CN2013076479 W CN 2013076479W WO 2013178080 A1 WO2013178080 A1 WO 2013178080A1
- Authority
- WO
- WIPO (PCT)
- Prior art keywords
- service provider
- security information
- information interaction
- data processing
- provider terminal
- Prior art date
Links
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
Definitions
- the present invention relates to information interaction systems, devices and methods, and more particularly to security information interaction systems, devices and methods. Background technique
- security information ie, information requiring high security, such as financial transaction information
- networks especially mobile networks
- the existing mobile terminal-based security information interaction system and method generally adopt the following two modes: (1) a service provider (for example, a small merchant) inserts a specific IC card reader at an audio interface of its mobile terminal; The client in the provider's mobile terminal acquires the authentication information of the specific IC card reader and drives it to the data processing server to complete the authentication process; after the service provider and the user (eg, the consumer) confirm the authentication success
- the user interacts with the particular card reader (eg, a card swipe action) with its IC card (eg, a financial card); the client in the mobile terminal of the service provider obtains and secures from the particular card reader Part of the information related to the sexual information interaction (for example, the ciphertext of the information related to the acquiring merchant); the user inputs another private information related to the interaction of the security information on the mobile terminal of the service provider (for example, the transaction) Consumption amount, financial card payment password, etc.); the client in the service provider's mobile terminal passes the specific IC card reader
- the data processing server
- the above prior art solutions have the following problems:
- the mode (1) since the user needs to input private security information (for example, a financial card password) on the mobile terminal of the service provider, the private security exists.
- the risk of information being stolen in addition, due to the need to use the particular IC card reader (which usually does not have a security chip, it is easy to be copied) to read the user's private security information (such as financial card track information) Therefore, there is a risk of the security information being stolen on the IC card;
- the service provider uses its own information collection device to obtain the information identification (for example, scanning the user's mobile terminal with a mobile phone camera or a barcode gun)
- the above two-dimensional code confirms the identity of the user, so there is a risk that the information identifies theft, resulting in the possibility of a replay attack.
- the present invention proposes a security information interaction system, apparatus and method with high security.
- a security information interaction system includes:
- a service provider terminal for performing a pre-processing procedure related to the security information interaction based on a pre-processing instruction from the service provider to obtain a service provider identifier from the data processing server;
- a security information interaction device configured to acquire the service provider identifier from the service provider terminal, and construct a security information interaction request based on a security information interaction instruction from the user, and Transmitting the security information interaction request to the data processing server to complete a subsequent security information interaction process; the service provider terminal providing the service provider identifier, and parsing and processing the received security information interaction Requesting and transmitting the processing result back to the security information interaction device and the service provider terminal.
- the service provider identifier and the service providing The party is associated and uniquely identifies the service provider.
- the security information interaction means is private to the user.
- the security information interaction device is a mobile terminal.
- the service provider terminal is in the form of a mobile terminal or a personal computer.
- the service provider terminal further includes: an end user interface, the end user interface is configured to receive the pre-processing instruction from the service provider and the pre-processing instruction Transmitting to the main control module, and displaying the received processing result transmitted back by the data processing server;
- a main control module configured to construct a pre-processing request message based on the received pre-processing instruction and transmit the pre-processing request message to the data processing server via a main communication interface;
- a primary communication interface for performing data interaction between the service provider terminal and the data processing server.
- the primary communication interface performs data interaction between the service provider terminal and the data processing server via a mobile network or the Internet.
- the service provider terminal further includes a registration module, configured to send, to the data processing server, an instruction based on the service provider before the pre-processing process
- the registration process is performed in connection with the service provider terminal by registering the request.
- the security information interaction device further includes: a user interface, the user interface is configured to receive the security information interaction instruction from the user, and the security information Transmitting instructions are transmitted to the main controller, and displaying the received processing results transmitted back by the data processing server;
- a main controller configured to construct a security information interaction request based on the received security information interaction instruction and the service provider identifier acquired from the service provider terminal, and to perform the security
- the sexual information interaction request is transmitted to the data processing server via the first communication interface; the first communication interface, the first communication interface is configured to execute the security information interaction device and the Data interaction between data processing servers.
- the first communication interface performs data interaction between the security information interaction device and the data processing server through a mobile network.
- the data processing server further includes: a service provider identifier generating module, where the service provider identifier generating module is configured to receive the preprocessing request packet, and based on the pre Processing a request message to generate a service provider identifier associated with the service provider terminal, and transmitting the service provider identifier back to the service provider terminal, wherein the service provider identity generation module further Generating a record describing a mapping relationship between the service provider identifier and the service provider terminal and storing the record in a storage module;
- a data processing module configured to receive and process the security information interaction request, and transmit the processing result back to the security information interaction device and the service provider terminal; a storage module, the storage module And storing a record describing the mapping relationship between the service provider identifier and the service provider terminal.
- the data processing server further includes a registration module, the registration module for receiving and processing the registration request to complete a registration process associated with the service provider terminal.
- a service provider terminal where the service provider terminal includes:
- An end user interface for receiving a pre-processing instruction from a service provider and transmitting the pre-processing instruction to a main control module, and displaying the received processing result transmitted by the data processing server, wherein
- the processing result includes a service provider identifier
- the main control module is configured to construct the pre-processing request message by the received pre-processing instruction, and transmit the pre-processing request message to the data processing server via a main communication interface;
- the primary communication interface is configured to perform data interaction between the service provider terminal and the data processing server.
- the service provider terminal further includes a registration module, configured to send, to the data processing server, an instruction based on the service provider before the pre-processing process Registration request to perform registration related to the service provider terminal Cheng.
- a security information interaction device includes:
- the user interface is configured to receive a security information interaction instruction from the user, and transmit the security information interaction instruction to the main controller, and display the received processing result sent back by the data processing server;
- a main controller configured to construct a security information interaction request based on the received security information interaction instruction and a service provider identifier acquired from a service provider terminal, and the security information interaction request Transmitting to the data processing server via the first communication interface;
- the first communication interface configured to perform data interaction between the security information interaction device and the data processing server.
- a data processing server comprising:
- a service provider identification generating module configured to receive a pre-processing request message from the service provider terminal, and generate, according to the pre-processing request message, a service provider terminal associated with the service provider a service provider identifier, and transmitting the service provider identifier back to the service provider terminal, wherein the service provider identity generation module is further configured to generate the service provider identifier and the service Recording of the mapping relationship between the provider terminals and storing the records in the storage module;
- a data processing module configured to receive and process a security information interaction request from the security information interaction device, and transmit the processing result back to the security information interaction device;
- a storage module configured to: And storing the record describing the mapping relationship between the service provider identifier and the service provider terminal.
- the data processing server further includes a registration module, the registration module is configured to receive and process a registration request from the service provider terminal to complete completion of the service provider terminal Registration process.
- a security information interaction method includes the following steps:
- the service provider terminal constructs a pre-processing request based on pre-processing instructions from the service provider Transmitting the message and transmitting the pre-processing request message to the data processing server;
- the data processing server generates a service provider identifier associated with the service provider terminal based on the pre-processing request message, and transmits the service provider identifier back to the service provider terminal ;
- the security information interaction device acquires the service provider identifier from the service provider terminal, and constructs a security information interaction request based on the security information interaction instruction from the user, and requests the security information interaction Transferred to the data processing server;
- the data processing server parses and processes the received security information interaction request, and transmits the processing result back to the security information interaction device and the service provider terminal.
- the security information interaction system, device and method disclosed by the present invention have the following advantages: Since the user uses the private security information interaction device to perform security information interaction, it has high data transmission security and reliability. DRAWINGS
- FIG. 1 is a structural diagram of a security information interaction system according to an embodiment of the present invention.
- FIG. 2 is a flowchart of a security information interaction method according to an embodiment of the present invention.
- the security information interaction system disclosed by the present invention includes a service provider terminal 1, a security information interaction device 2, and a data processing server 3.
- the service provider terminal 1 is configured to complete a pre-processing procedure related to security information interaction based on a pre-processing instruction from a service provider (eg, a merchant) to obtain a service provider identifier from the data processing server 3.
- a service provider eg, a merchant
- the security information interaction device 2 is configured to acquire the service provider identifier from the service provider terminal 1 and construct a security information interaction request based on a security information interaction instruction from a user (eg, a consumer), and The security information interaction request is transmitted to the data processing server 3 (eg, an order payment platform in the financial field) to complete a subsequent security information interaction process (eg, a payment process).
- the data processing server 3 W ⁇ 3 ⁇ 4L3 ⁇ 4L ⁇ £ > fcj corpse / [ 3 ⁇ 4 ⁇ R ⁇ ) 3 ⁇ 4L
- the service provider identifier is associated with the service provider and uniquely identifies the service provider.
- the security information interaction device 2 is private to the user.
- the security information interaction device 2 is a mobile terminal.
- the service provider terminal 1 is in the form of a mobile terminal or a personal computer.
- the service provider terminal Preferably, in the security information interaction system disclosed by the present invention, the service provider terminal
- the 1 further includes a main control module 5, a main communication interface 6, and an end user interface 7.
- the end user interface 7 is configured to receive the pre-processing instruction from the service provider and transmit the pre-processing instruction to the main control module 5, and display the received data processing server 3 The processing result returned.
- the main control module 5 is configured to construct a pre-processing request message based on the received pre-processing instruction and transmit the pre-processing request message to the data processing server 3 via the main communication interface 6.
- the primary communication interface 6 is configured to perform data interaction between the service provider terminal 1 and the data processing server 3.
- the data communication of the main communication interface 6 is performed.
- the service provider terminal 1 further includes a registration module 4.
- the registration module 4 is configured to send a registration request (via the main communication interface 6) to the service provider terminal based on an instruction of the service provider before the pre-processing process 1 related registration process.
- the security information interaction device 2 further includes a main controller 9, a first communication interface 10 and a user interface 12.
- the user interface 12 is configured to receive the security information interaction instruction from the user (exemplarily, in the security Where the sexual information interaction device 2 does not include the security module, the security information interaction instruction may include a financial card account number and/or password), and transmits the security information interaction instruction to the main controller 9, and The received processing result transmitted back by the data processing server 3 is displayed.
- the main controller 9 is configured to construct a security information interaction request based on the received security information interaction instruction and the service provider identifier acquired from the service provider terminal 1 (exemplarily, in the In the case where the security information interaction device 2 includes a security module, the main controller 9 can acquire security data such as a financial card account number and/or password from the security module, and the security information interaction request is
- the first communication interface 10 is transmitted to the data processing server 3.
- the first communication interface 10 is configured to perform data interaction between the security information interaction device 2 and the data processing server 3.
- the first communication interface 10 performs data interaction between the security information interaction device 2 and the data processing server 3 through a mobile network.
- the data processing server 3 further includes a service provider identification generating module 15, a data processing module 16, and a storage module 17.
- the service provider identifier generating module 15 is configured to receive the pre-processing request message, and transmit the service provider identifier back to the service provider terminal 1 based on the service provider, where the service provider provides
- the party identity generation module 15 is further configured to generate a record describing the mapping relationship between the service provider identifier and the service provider terminal 1 and store the record in the storage module 17.
- the data processing module 16 is configured to receive and process the security information interaction request, and transmit the processing result back to the security information interaction device 2 and the service provider terminal 1.
- the storage module 17 is configured to store the record describing the mapping relationship between the service provider identifier and the service provider terminal 1.
- the data processing server 3 further includes a registration module 14.
- the registration module 14 is configured to receive and process the registration request to complete a registration process associated with the service provider terminal 1.
- the data processing server 3 may be located in a single physical entity or may be implemented by multiple physical entities.
- the service provider identifier is a data code
- the security information interaction device 2 is manually exemplarily by a user.
- the service provider identifier The symbol is a barcode or a two-dimensional code
- the security information interaction device 2 further includes an information extraction module 13 for extracting the barcode or the two-dimensional code from the service provider terminal 1.
- a form of service provider identifier exemplarily, the information extraction module 13 is a camera in a mobile terminal).
- the security information interaction device 2 further includes a second communication interface 11 and the service provider terminal 1 further includes an auxiliary communication interface 8 .
- the second communication interface 11 acquires the service provider identifier from the service provider terminal 1 by communicating with the auxiliary communication interface 8 , wherein the second communication interface 11 and the auxiliary
- the communication interfaces 8 communicate via a USB protocol or an audio protocol (the second communication interface 11 and the auxiliary communication interface 8 can communicate directly or through one or more intermediate media (for example, an external storage device). Communication).
- the security information interaction device 2 further includes a second communication interface 11 and a security module 19 and the service provider terminal 1 further Including an auxiliary communication interface 8 and a terminal security module 18, the second communication interface 11 acquiring the service provider identifier from the service provider terminal 1 by communicating with the auxiliary communication interface 8, wherein The communication between the second communication interface 11 and the auxiliary communication interface 8 is performed by the NFC protocol (for example, the security information interaction device 2 can simulate the card reader mode and acquire the service provision from the service provider terminal 1 Party identifier).
- the NFC protocol for example, the security information interaction device 2 can simulate the card reader mode and acquire the service provision from the service provider terminal 1 Party identifier.
- the main controller 9 may pass the NFC protocol, or the USB protocol, or The audio protocol communicates with the security module 19 to obtain security information needed to construct the security information interaction request.
- the service provider terminal 1 in the case where the service provider terminal 1 includes the terminal security module 18, the service provider terminal 1 is encrypted by RSA or symmetric, or MAC The manner ensures security of communication with the data processing server 3, and the service provider identifier transmitted back by the data processing server 3 is stored in the terminal security mode In block 18.
- the service provider terminal 1 in a case where the service provider terminal 1 does not include a security module, the service provider terminal 1 secures the data processing server with an SSL protocol.
- the present invention discloses a service provider terminal 1, which includes a main control module 5, a main communication interface 6, and a terminal user interface 7.
- the end user interface 7 is configured to receive a pre-processing instruction from a service provider and transmit the pre-processing instruction to the main control module 5, and display the received processing result transmitted by the data processing server 3,
- the processing result includes a service provider identifier (the service provider identifier is associated with the service provider and uniquely identifies the service provider).
- the main control module 5 is configured to construct the pre-processing request message from the received pre-processing instruction and transmit the pre-processing request message to the data processing server 3 via the main communication interface 6.
- the primary communication interface 6 is configured to perform data interaction between the service provider terminal 1 and the data processing server 3.
- the main communication interface 6 interacts by a mobile communication.
- the service provider terminal 1 further includes a registration module 4.
- the registration module 4 is configured to send a registration request (via the main communication interface 6) to the service provider terminal based on an instruction of the service provider before the pre-processing process 1 related registration process.
- the present invention discloses a security information interaction device 2, which includes a main controller 9, a first communication interface 10, and a user interface 12.
- the user interface 12 is configured to receive a security information interaction instruction from a user.
- the security information interaction instruction may include a financial card. An account number and/or password
- the main controller 9 is configured to associate with the service provider identifier obtained from the service provider terminal 1 based on the received security information interaction instruction (the service provider identifier is associated with the service provider and Uniquely identifying the service provider) constructing a security information interaction request (exemplarily, the security information interaction device 2 includes In the case of a security module, the main controller 9 can obtain security data such as a financial card account number and/or password from the security module, and transmit the security information interaction request via the first communication interface 10 Go to the data processing server 3.
- the first communication interface 10 is configured to perform data interaction between the security information interaction device 2 and the data processing server 3.
- the first communication interface 10 performs data interaction between the security information interaction apparatus 2 and the data processing server 3 through a mobile network.
- the present invention discloses a data processing server 3, which includes a service provider identification generating module 15, a data processing module 16, and a storage module 17.
- the service provider identifier generating module 15 is configured to receive a pre-processing request reporter identifier from the service provider terminal 1, and transmit the service provider identifier back to the service provider terminal 1, wherein
- the service provider identification generating module 15 is further configured to generate a record describing the mapping relationship between the service provider identifier and the service provider terminal 1 and store the record in the storage module 17.
- the data processing module 16 is configured to receive and process a security information interaction request from the security information interaction device 2, and transmit the processing result back to the security information interaction device 2.
- the storage module 17 is configured to store the record describing the mapping relationship between the service provider identifier and the service provider terminal 1.
- the data processing server 3 disclosed herein further includes a registration module 14.
- the registration module 14 is configured to receive and process a registration request from the service provider terminal 1 to complete a registration process associated with the service provider terminal 1.
- the security information interaction method disclosed by the present invention includes the following steps: 1) a service provider terminal constructs a pre-processing request message based on a pre-processing instruction from a service provider (eg, a merchant) and Processing the request message to be transmitted to the data processing server; 2) the data processing server transmitting back to the service provider terminal based on the preview service provider identifier; (A3) the security information interaction device from the service provider The terminal acquires the service provider identifier, and constructs a security information interaction request based on a security information interaction instruction from a user (eg, a consumer), and the security information is Transmitting an interaction request to the data processing server (for example, an acquiring payment platform in a financial field); (A4) the data processing server parses and processes the received security information interaction request, and transmits the processing result back to the location The security information interaction device and the service provider terminal.
- a service provider terminal constructs a pre-processing request message based on a pre-processing instruction from a service provider (eg, a merchant
- the service provider identifier is associated with the service provider and uniquely identifies the service provider.
- the security information interaction device is private to the user.
- the security information interaction device is a mobile terminal.
- the service provider terminal is in the form of a mobile terminal or a personal computer.
- the step (A4) further comprises: the service provider terminal displaying the received processing result transmitted by the data processing server.
- the service provider terminal performs data interaction with the data processing server via a mobile network or the Internet.
- the step (A1) further includes: the service provider terminal, according to an instruction of the service provider, before the receiving the pre-processing instruction
- the data processing server sends a registration request to perform a registration process associated with the service provider terminal.
- the step (A4) further comprises: the security information interaction device displaying the received processing result sent back by the data processing server.
- the security information interaction device performs data interaction with the data processing server through a mobile network.
- the step (A2) further includes: the data processing server generating a service associated with the service provider terminal based on the pre-processing request message a provider identifier, and transmitting the service provider identifier back to the service provider terminal, wherein the data processing server further generates and stores the service offering A record of the mapping relationship between the party identifier and the service provider terminal.
- the security information interaction method disclosed by the present invention further comprises: the data processing server receiving and processing the registration request to complete a registration process related to the service provider terminal.
- the data processing server may be located in a single physical entity or may be implemented by multiple physical entities.
- the service provider identifier is a data code
- the security information interaction device is manually input by a user
- the service provider identifier is a barcode or a two-dimensional code
- the security information interaction device is from the service provider terminal by using an information extraction module.
- the service provider identifier in the form of a barcode or a two-dimensional code is extracted (exemplarily, the information extraction module is a camera in the mobile terminal).
- the security information interaction device communicates with the service provider terminal through a USB protocol or an audio protocol to obtain the service providing Party identifier.
- the security information interaction device includes a security module and the service provider terminal includes a terminal security module, where the security The information interaction device communicates with the service provider terminal through the NFC protocol to obtain the service provider identifier (eg, the security information interaction device may simulate the security information interaction method disclosed in the present invention)
- the service provider terminal includes a terminal security module
- the service provider terminal ensures security of communication with the data processing server by means of RSA or symmetric encryption, or MAC, and The service provider identifier transmitted back by the data processing server is stored in the terminal security module.
- the service provider terminal in a case where the service provider terminal does not include a security module, the service provider terminal ensures cooperation with the data processing server through an SSL protocol.
- the security of communication in a case where the service provider terminal does not include a security module, the service provider terminal ensures cooperation with the data processing server through an SSL protocol. The security of communication.
Landscapes
- Engineering & Computer Science (AREA)
- Theoretical Computer Science (AREA)
- Computer Hardware Design (AREA)
- Computer Security & Cryptography (AREA)
- Software Systems (AREA)
- Physics & Mathematics (AREA)
- General Engineering & Computer Science (AREA)
- General Physics & Mathematics (AREA)
- Telephonic Communication Services (AREA)
Abstract
本发明提出了安全性信息交互系统、设备及方法。其中,所述安全性信息交互系统包括服务提供方终端、安全性信息交互装置和数据处理服务器,并且其中所述安全性信息交互装置从所述服务提供方终端获取服务提供方标识符,并基于来自用户的安全性信息交互指令构造安全性信息交互请求,并将所述安全性信息交互请求传送到所述数据处理服务器以完成后续的安全性信息交互过程。本发明所公开的安全性信息交互系统、设备及方法具有高的数据传输安全性和可靠性。
Description
安全性信息交互系统、 设备及方法 技术领域
本发明涉及信息交互系统、 设备及方法, 更特别地, 涉及安全性信息交互 系统、 设备及方法。 背景技术
目前,随着计算机技术及网络通信应用的日益广泛以及不同领域的业务种 类的日益丰富, 通过网络(尤其是移动网络)进行安全性信息(即对安全性要 求较高的信息, 例如金融交易信息) 的交互变得越来越重要。
现有的基于移动终端的安全性信息交互系统及方法通常采用如下两种模 式: (1 )服务提供方 (例如小商户)在其移动终端的音频接口插入特定的 IC 卡读卡器; 该服务提供方的移动终端中的客户端获取所述特定的 IC卡读卡器 的认证信息并将其传动到数据处理服务器以完成认证过程;在服务提供方和用 户 (例如消费者)确认认证成功后, 用户将其 IC卡 (例如金融卡)与所述特 定的读卡器进行交互(例如进行刷卡动作); 该服务提供方的移动终端中的客 户端从所述特定的读卡器获取与安全性信息交互相关的一部分信息(例如收单 商户相关信息的密文); 用户在所述服务提供方的移动终端上输入与该安全性 信息交互相关的私有的另一部信息(例如本次交易的消费金额、金融卡支付密 码等);该服务提供方的移动终端中的客户端通过所述特定的 IC卡读卡器向所 述数据处理服务器发送安全性信息交互请求,从而完成后续的安全性信息交互 过程;( 2 )服务提供方登录到数据处理服务器并通过用户接口输入与安全性信 息交互相关的一部分信息(例如交易金额 )以产生与该安全性信息交互相关联 的记录(例如交易订单); 用户利用自身的移动终端登录到所述数据处理服务 器并通过用户接口选择安全性信息交互方式(例如条码支付), 所述数据处理 服务器生成与该安全性信息交互相关联的唯一的信息标识(例如二维码)并将 其传送到所述用户的移动终端;所述服务提供方使用自己的信息采集设备获取 该信息标识(例如用手机摄像头或条码枪扫描用户的移动终端上的二维码), 从而确认用户的身份;经用户确认进行实际的安全性信息交互(例如支付)后,
该安全性信息交互过程随后被完成。
然而, 上述现有的技术方案存在如下问题: )针对模式(1 ), 由于用户 需要在服务提供方的移动终端上输入私有的安全性信息 (例如金融卡密码 ), 因而存在该私有的安全性信息被窃取的风险, 此外, 由于需要使用该特定的 ic 卡读卡器(该读卡器通常不具有安全芯片, 故易于被仿制)读取用户私有 的安全性信息(例如金融卡磁道信息 ),故存在 IC卡上的安全性信息被窃取的 风险; ( 2 )针对模式( 2 ) , 由于服务提供方使用自己的信息采集设备获取信息 标识(例如用手机摄像头或条码枪扫描用户的移动终端上的二维码)以确认用 户身份, 故存在该信息标识被窃取的风险, 从而导致存在重放攻击的可能。
因此, 存在如下需求: 提供具有高的安全性的安全性信息交互系统、 设备 及方法。 发明内容
为了解决上述现有技术方案所存在的问题,本发明提出了具有高的安全性 的安全性信息交互系统、 设备及方法。
本发明的目的可以通过以下技术方案实现:
一种安全性信息交互系统, 所述安全性信息交互系统包括:
服务提供方终端,所述服务提供方终端用于基于来自服务提供方的预处理 指令完成与安全性信息交互相关的预处理过程以从数据处理服务器获取服务 提供方标识符;
安全性信息交互装置,所述安全性信息交互装置用于从所述服务提供方终 端获取所述服务提供方标识符,并基于来自用户的安全性信息交互指令构造安 全性信息交互请求,并将所述安全性信息交互请求传送到所述数据处理服务器 以完成后续的安全性信息交互过程; 服务提供方终端提供所述服务提供方标识符,以及解析并处理接收到的所述安 全性信息交互请求,并将处理结果传送回所述安全性信息交互装置和所述服务 提供方终端。
在上面所公开的方案中,优选地, 所述服务提供方标识符与所述服务提供
方相关联并且唯一标识所述服务提供方。
在上面所公开的方案中,优选地, 所述安全性信息交互装置是所述用户私 有的。
在上面所公开的方案中, 优选地, 所述安全性信息交互装置是移动终端。 在上面所公开的方案中,优选地,服务提供方终端是移动终端或个人计算 机的形式。
在上面所公开的方案中, 优选地, 所述服务提供方终端进一步包括: 终端用户接口,所述终端用户接口用于从所述服务提供方接收所述预处理 指令并将所述预处理指令传送到主控制模块,以及显示接收到的由所述数据处 理服务器传送回的所述处理结果;
主控制模块,所述主控制模块用于基于接收到的所述预处理指令构造预处 理请求报文并经主通信接口将所述预处理请求报文传送到所述数据处理服务 器;
主通信接口,所述主通信接口用于执行所述服务提供方终端与所述数据处 理服务器之间的数据交互。
在上面所公开的方案中,优选地, 所述主通信接口通过移动网络或因特网 执行所述服务提供方终端与所述数据处理服务器之间的数据交互。
在上面所公开的方案中,优选地, 所述服务提供方终端进一步包括注册模 块,所述注册模块用于在所述预处理过程之前基于所述服务提供方的指令向所 述数据处理服务器发送注册请求而执行与所述服务提供方终端相关的注册过 程。
在上面所公开的方案中, 优选地, 所述安全性信息交互装置进一步包括: 用户接口, 所述用户接口用于从所述用户接收所述安全性信息交互指令, 并将所述安全性信息交互指令传送到主控制器,以及显示接收到的由所述数据 处理服务器传送回的所述处理结果;
主控制器,所述主控制器用于基于接收到的所述安全性信息交互指令和从 所述服务提供方终端获取的所述服务提供方标识符构造安全性信息交互请求, 并将所述安全性信息交互请求经第一通信接口传送到所述数据处理服务器; 第一通信接口,所述第一通信接口用于执行所述安全性信息交互装置与所
述数据处理服务器之间的数据交互。
在上面所公开的方案中,优选地, 所述第一通信接口通过移动网络执行所 述安全性信息交互装置与所述数据处理服务器之间的数据交互。
在上面所公开的方案中, 优选地, 所述数据处理服务器进一步包括: 服务提供方标识生成模块,所述服务提供方标识生成模块用于接收所述预 处理请求报文,并基于所述预处理请求报文生成与所述服务提供方终端相关联 的服务提供方标识符, 并将所述服务提供方标识符传送回所述服务提供方终 端, 其中, 所述服务提供方标识生成模块进一步用于生成记载所述服务提供方 标识符和所述服务提供方终端之间的映射关系的记录并将所述记录存储在存 储模块中;
数据处理模块,所述数据处理模块用于接收并处理所述安全性信息交互请 求, 并将处理结果传送回所述安全性信息交互装置和所述服务提供方终端; 存储模块,所述存储模块用于存储所述记载所述服务提供方标识符和所述 服务提供方终端之间的映射关系的记录。
在上面所公开的方案中,优选地, 所述数据处理服务器进一步包括注册模 块,所述注册模块用于接收并处理所述注册请求以完成与所述服务提供方终端 相关的注册过程。
本发明的目的还可以通过以下技术方案实现:
一种服务提供方终端, 所述服务提供方终端包括:
终端用户接口,所述终端用户接口用于从服务提供方接收预处理指令并将 所述预处理指令传送到主控制模块,以及显示接收到的由数据处理服务器传送 回的处理结果, 其中, 所述处理结果包括良务提供方标识符;
主控制模块,所述主控制模块用于将接收到的所述预处理指令构造预处理 请求报文并经主通信接口将所述预处理请求报文传送到所述数据处理服务器; 主通信接口,所述主通信接口用于执行所述服务提供方终端与所述数据处 理服务器之间的数据交互。
在上面所公开的方案中,优选地, 所述服务提供方终端进一步包括注册模 块,所述注册模块用于在所述预处理过程之前基于所述服务提供方的指令向所 述数据处理服务器发送注册请求而执行与所述服务提供方终端相关的注册过
程。
本发明的目的还可以通过以下技术方案实现:
一种安全性信息交互装置, 所述安全性信息交互装置包括:
用户接口, 所述用户接口用于接收来自用户的安全性信息交互指令, 并将 所述安全性信息交互指令传送到主控制器,以及显示接收到的由数据处理服务 器传送回的处理结果;
主控制器,所述主控制器用于基于接收到的所述安全性信息交互指令和从 服务提供方终端获取的服务提供方标识符构造安全性信息交互请求,并将所述 安全性信息交互请求经第一通信接口传送到所述数据处理服务器;
第一通信接口,所述第一通信接口用于执行所述安全性信息交互装置与所 述数据处理服务器之间的数据交互。
本发明的目的还可以通过以下技术方案实现:
一种数据处理服务器, 所述数据处理服务器包括:
服务提供方标识生成模块,所述服务提供方标识生成模块用于接收来自服 务提供方终端的预处理请求报文,并基于所述预处理请求报文生成与所述服务 提供方终端相关联的服务提供方标识符,并将所述服务提供方标识符传送回所 述服务提供方终端, 其中, 所述服务提供方标识生成模块进一步用于生成记载 所述服务提供方标识符和所述服务提供方终端之间的映射关系的记录并将所 述记录存储在存储模块;
数据处理模块,所述数据处理模块用于接收并处理来自安全性信息交互装 置的安全性信息交互请求, 并将处理结果传送回所述安全性信息交互装置; 存储模块,所述存储模块用于存储所述记载所述服务提供方标识符和所述 服务提供方终端之间的映射关系的记录。
在上面所公开的方案中,优选地, 所述数据处理服务器进一步包括注册模 块,所述注册模块用于接收并处理来自所述服务提供方终端的注册请求以完成 与所述服务提供方终端相关的注册过程。
本发明的目的还可以通过以下技术方案实现:
一种安全性信息交互方法, 所述安全性信息交互方法包括下列步骤:
( A1 )服务提供方终端基于来自服务提供方的预处理指令构造预处理请求
报文并将所述预处理请求报文传送到数据处理服务器;
( A2 )所述数据处理服务器基于所述预处理请求报文生成与所述服务提供 方终端相关联的服务提供方标识符,并将所述服务提供方标识符传送回所述服 务提供方终端;
( A3 )安全性信息交互装置从所述服务提供方终端获取所述服务提供方标 识符, 并基于来自用户的安全性信息交互指令构造安全性信息交互请求, 并将 所述安全性信息交互请求传送到所述数据处理服务器;
( A4 )所述数据处理服务器解析并处理接收到的所述安全性信息交互请求, 并将处理结果传送回所述安全性信息交互装置和所述服务提供方终端。
本发明所公开的安全性信息交互系统、设备及方法具有以下优点: 由于用 户使用私有的安全性信息交互装置进行安全性信息的交互,因此具有高的数据 传输安全性和可靠性。 附图说明
结合附图, 本发明的技术特征以及优点将会被本领域技术人员更好地理 解, 其中:
图 1是根据本发明的实施例的安全性信息交互系统的结构图;
图 2是根据本发明的实施例的安全性信息交互方法的流程图; 具体实施方式
图 1是根据本发明的实施例的安全性信息交互系统的结构图。 如图 1所示, 本发明所公开的安全性信息交互系统包括服务提供方终端 1、 安全性信息交互 装置 2和数据处理服务器 3。 其中, 所述服务提供方终端 1用于基于来自服务提 供方(例如商户)的预处理指令完成与安全性信息交互相关的预处理过程以从 所述数据处理服务器 3获取服务提供方标识符。所述安全性信息交互装置 2用于 从所述服务提供方终端 1获取所述服务提供方标识符, 并基于来自用户 (例如 消费者)的安全性信息交互指令构造安全性信息交互请求, 并将所述安全性信 息交互请求传送到所述数据处理服务器 3 (例如金融领域中的收单支付平台 ) 以完成后续的安全性信息交互过程(例如支付过程)。 所述数据处理服务器 3
W ^ ¾L¾L^£ > fcj尸/ [ ¾^ R^^)¾L 方终
符, 以及解析并处理接收到的所述安全性信息交互请求, 并将处理结果传送回 所述安全性信息交互装置 2和所述服务提供方终端 1。
优选地,在本发明所公开的安全性信息交互系统中, 所述服务提供方标识 符与所述服务提供方相关联并且唯一标识所述服务提供方。
优选地,在本发明所公开的安全性信息交互系统中, 所述安全性信息交互 装置 2是所述用户私有的。
优选地,在本发明所公开的安全性信息交互系统中, 所述安全性信息交互 装置 2是移动终端。
示例性地, 在本发明所公开的安全性信息交互系统中, 服务提供方终端 1 是移动终端或个人计算机的形式。
优选地,在本发明所公开的安全性信息交互系统中, 所述服务提供方终端
1进一步包括主控制模块 5、 主通信接口 6、 终端用户接口 7。 其中, 所述终端用 户接口 7用于从所述服务提供方接收所述预处理指令并将所述预处理指令传送 到所述主控制模块 5 ,以及显示接收到的由所述数据处理服务器 3传送回的所述 处理结果。 所述主控制模块 5用于基于接收到的所述预处理指令构造预处理请 求报文并经所述主通信接口 6将所述预处理请求报文传送到所述数据处理服务 器 3。所述主通信接口 6用于执行所述服务提供方终端 1与所述数据处理服务器 3 之间的数据交互。
优选地, 在本发明所公开的安全性信息交互系统中, 所述主通信接口 6通 的数据交互。
优选地,在本发明所公开的安全性信息交互系统中, 所述服务提供方终端 1进一步包括注册模块 4。 所述注册模块 4用于在所述预处理过程之前基于所述 服务提供方的指令向所述数据处理服务器 3发送注册请求(经所述主通信接口 6 ) 而执行与所述服务提供方终端 1相关的注册过程。
优选地,在本发明所公开的安全性信息交互系统中, 所述安全性信息交互 装置 2进一步包括主控制器 9、 第一通信接口 1 0和用户接口 12。 其中, 所述用户 接口 12用于从所述用户接收所述安全性信息交互指令(示例性地,在所述安全
性信息交互装置 2不包括安全模块的情况下, 所述安全性信息交互指令可以包 括金融卡帐号和 /或密码 ),并将所述安全性信息交互指令传送到所述主控制器 9 , 以及显示接收到的由所述数据处理服务器 3传送回的所述处理结果。所述主 控制器 9用于基于接收到的所述安全性信息交互指令和从所述服务提供方终端 1获取的所述服务提供方标识符构造安全性信息交互请求(示例性地, 在所述 安全性信息交互装置 2包括安全模块的情况下,所述主控制器 9可以从该安全模 块获取例如金融卡帐号和 /或密码等安全性数据 ),并将所述安全性信息交互请 求经所述第一通信接口 10传送到所述数据处理服务器 3。 所述第一通信接口 10 用于执行所述安全性信息交互装置 2与所述数据处理服务器 3之间的数据交互。
优选地,在本发明所公开的安全性信息交互系统中, 所述第一通信接口 10 通过移动网络执行所述安全性信息交互装置 2与所述数据处理服务器 3之间的 数据交互。
优选地,在本发明所公开的安全性信息交互系统中, 所述数据处理服务器 3进一步包括服务提供方标识生成模块 15、 数据处理模块 16和存储模块 17。 其 中, 所述服务提供方标识生成模块 15用于接收所述预处理请求报文, 并基于所 并将所述服务提供方标识符传送回所述服务提供方终端 1 , 其中, 所述服务提 供方标识生成模块 15进一步用于生成记载所述服务提供方标识符和所述服务 提供方终端 1之间的映射关系的记录并将所述记录存储在所述存储模块 17。 所 述数据处理模块 16用于接收并处理所述安全性信息交互请求,并将处理结果传 送回所述安全性信息交互装置 2和所述服务提供方终端 1。所述存储模块 17用于 存储所述记载所述服务提供方标识符和所述服务提供方终端 1之间的映射关系 的记录。
优选地,在本发明所公开的安全性信息交互系统中, 所述数据处理服务器 3进一步包括注册模块 14。 所述注册模块 14用于接收并处理所述注册请求以完 成与所述服务提供方终端 1相关的注册过程。
示例性地,在本发明所公开的安全性信息交互系统中, 所述数据处理服务 器 3可以位于单一的物理实体中, 或者可以由多个物理实体实现。
示例性地,在本发明所公开的安全性信息交互系统的第一实施方式中, 所
述服务提供方标识符是数据码, 并且所述安全性信息交互装置 2通过用户手工 示例性地,在本发明所公开的安全性信息交互系统的第二实施方式中, 所 述服务提供方标识符是条码或二维码, 并且所述安全性信息交互装置 2进一步 包括信息提取模块 1 3 , 所述信息提取模块 1 3用于从所述服务提供方终端 1提取 所述条码或二维码形式的服务提供方标识符(示例性地, 所述信息提取模块 1 3 是移动终端中的摄像头)。
示例性地,在本发明所公开的安全性信息交互系统的第三实施方式中, 所 述安全性信息交互装置 2进一步包括第二通信接口 11并且所述服务提供方终端 1进一步包括辅助通信接口 8 , 所述第二通信接口 11通过与所述辅助通信接口 8 进行通信而从所述服务提供方终端 1获取所述服务提供方标识符, 其中, 所述 第二通信接口 11与所述辅助通信接口 8之间通过 USB协议或音频协议进行通信 (所述第二通信接口 11与所述辅助通信接口 8之间可以直接通信也可以通过一 个或多个中间媒介(例如外接存储设备)进行间接通信)。
示例性地,在本发明所公开的安全性信息交互系统的第四实施方式中, 所 述安全性信息交互装置 2进一步包括第二通信接口 11和安全模块 19并且所述服 务提供方终端 1进一步包括括辅助通信接口 8和终端安全模块 18 ,所述第二通信 接口 11通过与所述辅助通信接口 8进行通信而从所述服务提供方终端 1获取所 述服务提供方标识符, 其中, 所述第二通信接口 11与所述辅助通信接口 8之间 通过 NFC协议进行通信(例如所述安全性信息交互装置 2可以模拟读卡器模式 而从所述服务提供方终端 1获取所述服务提供方标识符)。
示例性地,在本发明所公开的安全性信息交互系统中,在所述安全性信息 交互装置 2包括安全模块 19的情况下, 所述主控制器 9可以通过 NFC 协议、 或 USB协议、 或音频协议与所述安全模块 19进行通信以获取构造所述安全性信息 交互请求所需的安全性信息。
示例性地,在本发明所公开的安全性信息交互系统中,在所述服务提供方 终端 1包括终端安全模块 18的情况下,所述服务提供方终端 1通过 RSA或对称加 密、 或 MAC的方式确保与所述数据处理服务器 3之间的通信的安全性, 并且所 述数据处理服务器 3传送回的所述服务提供方标识符被存储在所述终端安全模
块 18中。
示例性地,在本发明所公开的安全性信息交互系统中,在所述服务提供方 终端 1不包括安全模块的情况下,所述服务提供方终端 1通过 SSL协议确保与所 述数据处理服务器 3之间的通信的安全性。
如图 1所示, 本发明公开了一种服务提供方终端 1 , 所述服务提供方终端 1 包括主控制模块 5、 主通信接口 6、 终端用户接口 7。 其中, 所述终端用户接口 7 用于从服务提供方接收预处理指令并将所述预处理指令传送到所述主控制模 块 5 , 以及显示接收到的由数据处理服务器 3传送回的处理结果, 其中, 所述处 理结果包括服务提供方标识符(所述服务提供方标识符与所述服务提供方相关 联并且唯一标识所述服务提供方)。所述主控制模块 5用于将接收到的所述预处 理指令构造预处理请求报文并经所述主通信接口 6将所述预处理请求报文传送 到所述数据处理服务器 3。 所述主通信接口 6用于执行所述服务提供方终端 1与 所述数据处理服务器 3之间的数据交互。
优选地, 在本发明所公开的服务提供方终端中, 所述主通信接口 6通过移 据交互。
优选地, 在本发明所公开的服务提供方终端中, 所述服务提供方终端 1进 一步包括注册模块 4。所述注册模块 4用于在所述预处理过程之前基于所述服务 提供方的指令向所述数据处理服务器 3发送注册请求(经所述主通信接口 6 )而 执行与所述服务提供方终端 1相关的注册过程。
如图 1所示, 本发明公开了一种安全性信息交互装置 2 , 所述安全性信息交 互装置 2包括主控制器 9、 第一通信接口 1 0和用户接口 12。 其中, 所述用户接口 12用于从用户接收安全性信息交互指令(示例性地,在所述安全性信息交互装 置 2不包括安全模块的情况下, 所述安全性信息交互指令可以包括金融卡帐号 和 /或密码), 并将所述安全性信息交互指令传送到所述主控制器 9 , 以及显示 接收到的由数据处理服务器 3传送回的处理结果。所述主控制器 9用于基于接收 到的所述安全性信息交互指令和从服务提供方终端 1获取的服务提供方标识符 (所述服务提供方标识符与所述服务提供方相关联并且唯一标识所述服务提供 方)构造安全性信息交互请求(示例性地, 在所述安全性信息交互装置 2包括
安全模块的情况下,所述主控制器 9可以从该安全模块获取例如金融卡帐号和 / 或密码等安全性数据 ), 并将所述安全性信息交互请求经所述第一通信接口 10 传送到所述数据处理服务器 3。 所述第一通信接口 10用于执行所述安全性信息 交互装置 2与所述数据处理服务器 3之间的数据交互。
优选地,在本发明所公开的安全性信息交互装置中, 所述第一通信接口 10 通过移动网络执行所述安全性信息交互装置 2与所述数据处理服务器 3之间的 数据交互。
如图 1所示, 本发明公开了一种数据处理服务器 3 , 所述数据处理服务器 3 包括服务提供方标识生成模块 15、数据处理模块 16和存储模块 17。 其中, 所述 服务提供方标识生成模块 15用于接收来自服务提供方终端 1的预处理请求报 供方标识符, 并将所述服务提供方标识符传送回所述服务提供方终端 1 , 其中, 所述服务提供方标识生成模块 15进一步用于生成记载所述服务提供方标识符 和所述服务提供方终端 1之间的映射关系的记录并将所述记录存储在所述存储 模块 17。 所述数据处理模块 16用于接收并处理来自安全性信息交互装置 2的安 全性信息交互请求, 并将处理结果传送回所述安全性信息交互装置 2。 所述存 储模块 17用于存储所述记载所述服务提供方标识符和所述服务提供方终端 1之 间的映射关系的记录。
优选地, 本发明所公开的数据处理服务器 3进一步包括注册模块 14。 所述 注册模块 14用于接收并处理来自所述服务提供方终端 1的注册请求以完成与所 述服务提供方终端 1相关的注册过程。
图 2是根据本发明的实施例的安全性信息交互方法的流程图。 如图 2所示, 本发明所公开的安全性信息交互方法包括下列步骤: 1 )服务提供方终端基 于来自服务提供方(例如商户 )的预处理指令构造预处理请求报文并将所述预 处理请求报文传送到数据处理服务器; 2 )所述数据处理服务器基于所述预 述服务提供方标识符传送回所述服务提供方终端; (A3 )安全性信息交互装置 从所述服务提供方终端获取所述服务提供方标识符, 并基于来自用户(例如消 费者)的安全性信息交互指令构造安全性信息交互请求, 并将所述安全性信息
交互请求传送到所述数据处理服务器(例如金融领域中的收单支付平台);( A4 ) 所述数据处理服务器解析并处理接收到的所述安全性信息交互请求,并将处理 结果传送回所述安全性信息交互装置和所述服务提供方终端。
优选地,在本发明所公开的安全性信息交互方法中, 所述服务提供方标识 符与所述服务提供方相关联并且唯一标识所述服务提供方。
优选地,在本发明所公开的安全性信息交互方法中, 所述安全性信息交互 装置是所述用户私有的。
优选地,在本发明所公开的安全性信息交互方法中, 所述安全性信息交互 装置是移动终端。
示例性地,在本发明所公开的安全性信息交互方法中, 所述服务提供方终 端是移动终端或个人计算机的形式。
优选地, 在本发明所公开的安全性信息交互系统中, 所述步骤(A4 )进一 步包括:所述服务提供方终端显示接收到的由所述数据处理服务器传送回的所 述处理结果。
优选地,在本发明所公开的安全性信息交互方法中, 所述服务提供方终端 通过移动网络或因特网与所述数据处理服务器进行数据交互。
优选地, 在本发明所公开的安全性信息交互方法中, 所述步骤(A1 )进一 步包括:所述服务提供方终端在接收所述预处理指令之前基于所述服务提供方 的指令向所述数据处理服务器发送注册请求而执行与所述服务提供方终端相 关的注册过程。
优选地, 在本发明所公开的安全性信息交互方法中, 所述步骤(A4 )进一 步包括:所述安全性信息交互装置显示接收到的由所述数据处理服务器传送回 的所述处理结果。
优选地,在本发明所公开的安全性信息交互方法中, 所述安全性信息交互 装置通过移动网络与所述数据处理服务器进行数据交互。
优选地, 在本发明所公开的安全性信息交互方法中, 所述步骤(A2 )进一 步包括:所述数据处理服务器基于所述预处理请求报文生成与所述服务提供方 终端相关联的服务提供方标识符,并将所述服务提供方标识符传送回所述服务 提供方终端, 其中, 所述数据处理服务器进一步生成并存储记载所述服务提供
方标识符和所述服务提供方终端之间的映射关系的记录。
优选地, 本发明所公开的安全性信息交互方法进一步包括: 所述数据处理 服务器接收并处理所述注册请求以完成与所述服务提供方终端相关的注册过 程。
示例性地,在本发明所公开的安全性信息交互方法中, 所述数据处理服务 器可以位于单一的物理实体中, 或者可以由多个物理实体实现。
示例性地,在本发明所公开的安全性信息交互方法的第一实施方式中, 所 述服务提供方标识符是数据码,并且所述安全性信息交互装置通过用户手工输 示例性地,在本发明所公开的安全性信息交互方法的第二实施方式中, 所 述服务提供方标识符是条码或二维码,并且所述安全性信息交互装置通过信息 提取模块从所述服务提供方终端提取所述条码或二维码形式的服务提供方标 识符 (示例性地, 所述信息提取模块是移动终端中的摄像头)。
示例性地,在本发明所公开的安全性信息交互方法的第三实施方式中, 所 述安全性信息交互装置通过 USB 协议或音频协议与所述服务提供方终端进行 通信以获取所述服务提供方标识符。
示例性地,在本发明所公开的安全性信息交互方法的第四实施方式中, 所 述安全性信息交互装置包括安全模块并且所述服务提供方终端包括终端安全 模块, 其中, 所述安全性信息交互装置通过 NFC协议与所述服务提供方终端进 行通信以获取所述服务提供方标识符(例如所述安全性信息交互装置可以模拟 示例性地,在本发明所公开的安全性信息交互方法中,在所述服务提供方 终端包括终端安全模块的情况下, 所述服务提供方终端通过 RSA或对称加密、 或 MAC的方式确保与所述数据处理服务器之间的通信的安全性,并且所述数据 处理服务器传送回的所述服务提供方标识符被存储在所述终端安全模块中。
示例性地,在本发明所公开的安全性信息交互方法中,在所述服务提供方 终端不包括安全模块的情况下,所述服务提供方终端通过 SSL协议确保与所述 数据处理服务器之间的通信的安全性。
尽管本发明是通过上述的优选实施方式进行描述的,但是其实现形式并不
局限于上述的实施方式。 应该认识到: 在不脱离本发明主旨和范围的情况下
Claims
1. 一种安全性信息交互系统, 所述安全性信息交互系统包括:
服务提供方终端,所述服务提供方终端用于基于来自服务提供方的预处理 指令完成与安全性信息交互相关的预处理过程以从数据处理服务器获取服务 提供方标识符;
安全性信息交互装置,所述安全性信息交互装置用于从所述服务提供方终 端获取所述服务提供方标识符,并基于来自用户的安全性信息交互指令构造安 全性信息交互请求,并将所述安全性信息交互请求传送到所述数据处理服务器 以完成后续的安全性信息交互过程; 服务提供方终端提供所述服务提供方标识符,以及解析并处理接收到的所述安 全性信息交互请求,并将处理结果传送回所述安全性信息交互装置和所述服务 提供方终端。
2. 根据权利要求 1所述的安全性信息交互系统, 其特征在于, 所述服务提 供方标识符与所述服务提供方相关联并且唯一标识所述服务提供方。
3. 根据权利要求 2所述的安全性信息交互系统, 其特征在于, 所述安全性 信息交互装置是所述用户私有的。
4. 根据权利要求 3所述的安全性信息交互系统, 其特征在于, 所述安全性 信息交互装置是移动终端。
5. 根据权利要求 4所述的安全性信息交互系统, 其特征在于, 服务提供方 终端是移动终端或个人计算机的形式。
6. 根据权利要求 5所述的安全性信息交互系统, 其特征在于, 所述服务提 供方终端进一步包括:
终端用户接口,所述终端用户接口用于从所述服务提供方接收所述预处理 指令并将所述预处理指令传送到主控制模块,以及显示接收到的由所述数据处 理服务器传送回的所述处理结果;
主控制模块,所述主控制模块用于基于接收到的所述预处理指令构造预处 理请求报文并经主通信接口将所述预处理请求报文传送到所述数据处理服务
器;
主通信接口,所述主通信接口用于执行所述服务提供方终端与所述数据处 理服务器之间的数据交互。
7. 根据权利要求 6所述的安全性信息交互系统, 其特征在于, 所述主通信 之间的数据交互。
8. 根据权利要求 7所述的安全性信息交互系统, 其特征在于, 所述服务提 供方终端进一步包括注册模块,所述注册模块用于在所述预处理过程之前基于 所述服务提供方的指令向所述数据处理服务器发送注册请求而执行与所述服 务提供方终端相关的注册过程。
9. 根据权利要求 8所述的安全性信息交互系统, 其特征在于, 所述安全性 信息交互装置进一步包括:
用户接口, 所述用户接口用于从所述用户接收所述安全性信息交互指令, 并将所述安全性信息交互指令传送到主控制器,以及显示接收到的由所述数据 处理服务器传送回的所述处理结果;
主控制器,所述主控制器用于基于接收到的所述安全性信息交互指令和从 所述服务提供方终端获取的所述服务提供方标识符构造安全性信息交互请求, 并将所述安全性信息交互请求经第一通信接口传送到所述数据处理服务器; 第一通信接口,所述第一通信接口用于执行所述安全性信息交互装置与所 述数据处理服务器之间的数据交互。
10. 根据权利要求 9所述的安全性信息交互系统, 其特征在于, 所述第一 通信接口通过移动网络执行所述安全性信息交互装置与所述数据处理服务器 之间的数据交互。
11. 根据权利要求 10所述的安全性信息交互系统, 其特征在于, 所述数据 处理服务器进一步包括:
服务提供方标识生成模块,所述服务提供方标识生成模块用于接收所述预 处理请求报文,并基于所述预处理请求报文生成与所述服务提供方终端相关联 的服务提供方标识符, 并将所述服务提供方标识符传送回所述服务提供方终 端, 其中, 所述服务提供方标识生成模块进一步用于生成记载所述服务提供方
标识符和所述服务提供方终端之间的映射关系的记录并将所述记录存储在存 储模块中;
数据处理模块,所述数据处理模块用于接收并处理所述安全性信息交互请 求, 并将处理结果传送回所述安全性信息交互装置和所述服务提供方终端; 存储模块,所述存储模块用于存储所述记载所述服务提供方标识符和所述 服务提供方终端之间的映射关系的记录。
12. 根据权利要求 11所述的安全性信息交互系统, 其特征在于, 所述数据 处理服务器进一步包括注册模块,所述注册模块用于接收并处理所述注册请求 以完成与所述服务提供方终端相关的注册过程。
13. 一种服务提供方终端, 所述服务提供方终端包括:
终端用户接口,所述终端用户接口用于从服务提供方接收预处理指令并将 所述预处理指令传送到主控制模块,以及显示接收到的由数据处理服务器传送 回的处理结果, 其中, 所述处理结果包括良务提供方标识符;
主控制模块,所述主控制模块用于将接收到的所述预处理指令构造预处理 请求报文并经主通信接口将所述预处理请求报文传送到所述数据处理服务器; 主通信接口,所述主通信接口用于执行所述服务提供方终端与所述数据处 理服务器之间的数据交互。
14. 根据权利要求 13所述的服务提供方终端, 其特征在于, 所述服务提供 方终端进一步包括注册模块,所述注册模块用于在所述预处理过程之前基于所 述服务提供方的指令向所述数据处理服务器发送注册请求而执行与所述服务 提供方终端相关的注册过程。
15. —种安全性信息交互装置, 所述安全性信息交互装置包括: 用户接口, 所述用户接口用于接收来自用户的安全性信息交互指令, 并将 所述安全性信息交互指令传送到主控制器,以及显示接收到的由数据处理服务 器传送回的处理结果;
主控制器,所述主控制器用于基于接收到的所述安全性信息交互指令和从 服务提供方终端获取的服务提供方标识符构造安全性信息交互请求,并将所述 安全性信息交互请求经第一通信接口传送到所述数据处理服务器;
第一通信接口,所述第一通信接口用于执行所述安全性信息交互装置与所
述数据处理服务器之间的数据交互。
16. 一种数据处理服务器, 所述数据处理服务器包括:
服务提供方标识生成模块,所述服务提供方标识生成模块用于接收来自服 务提供方终端的预处理请求报文,并基于所述预处理请求报文生成与所述服务 提供方终端相关联的服务提供方标识符,并将所述服务提供方标识符传送回所 述服务提供方终端, 其中, 所述服务提供方标识生成模块进一步用于生成记载 所述服务提供方标识符和所述服务提供方终端之间的映射关系的记录并将所 述记录存储在存储模块;
数据处理模块,所述数据处理模块用于接收并处理来自安全性信息交互装 置的安全性信息交互请求, 并将处理结果传送回所述安全性信息交互装置; 存储模块,所述存储模块用于存储所述记载所述服务提供方标识符和所述 服务提供方终端之间的映射关系的记录。
17. 根据权利要求 16所述的数据处理服务器, 其特征在于, 所述数据处理 服务器进一步包括注册模块,所述注册模块用于接收并处理来自所述服务提供 方终端的注册请求以完成与所述服务提供方终端相关的注册过程。
18. 一种安全性信息交互方法, 所述安全性信息交互方法包括下列步骤: ( A1 )服务提供方终端基于来自服务提供方的预处理指令构造预处理请求 报文并将所述预处理请求报文传送到数据处理服务器;
( A2 )所述数据处理服务器基于所述预处理请求报文生成与所述服务提供 方终端相关联的服务提供方标识符,并将所述服务提供方标识符传送回所述服 务提供方终端;
( A3 )安全性信息交互装置从所述服务提供方终端获取所述服务提供方标 识符, 并基于来自用户的安全性信息交互指令构造安全性信息交互请求, 并将 所述安全性信息交互请求传送到所述数据处理服务器;
( A4 )所述数据处理服务器解析并处理接收到的所述安全性信息交互请 求, 并将处理结果传送回所述安全性信息交互装置和所述服务提供方终端。
Applications Claiming Priority (2)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201210175384.1 | 2012-05-31 | ||
CN201210175384.1A CN103457728B (zh) | 2012-05-31 | 2012-05-31 | 安全性信息交互系统、设备及方法 |
Publications (1)
Publication Number | Publication Date |
---|---|
WO2013178080A1 true WO2013178080A1 (zh) | 2013-12-05 |
Family
ID=49672430
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
PCT/CN2013/076479 WO2013178080A1 (zh) | 2012-05-31 | 2013-05-30 | 安全性信息交互系统、设备及方法 |
Country Status (2)
Country | Link |
---|---|
CN (1) | CN103457728B (zh) |
WO (1) | WO2013178080A1 (zh) |
Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN1658203A (zh) * | 2004-02-22 | 2005-08-24 | 陈童 | 一种移动电子商务实现方法 |
CN101546401A (zh) * | 2008-03-28 | 2009-09-30 | 海尔集团公司 | 基于nfc移动终端的电子支付方法及系统 |
US20110270751A1 (en) * | 2009-12-14 | 2011-11-03 | Andrew Csinger | Electronic commerce system and system and method for establishing a trusted session |
-
2012
- 2012-05-31 CN CN201210175384.1A patent/CN103457728B/zh active Active
-
2013
- 2013-05-30 WO PCT/CN2013/076479 patent/WO2013178080A1/zh active Application Filing
Patent Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN1658203A (zh) * | 2004-02-22 | 2005-08-24 | 陈童 | 一种移动电子商务实现方法 |
CN101546401A (zh) * | 2008-03-28 | 2009-09-30 | 海尔集团公司 | 基于nfc移动终端的电子支付方法及系统 |
US20110270751A1 (en) * | 2009-12-14 | 2011-11-03 | Andrew Csinger | Electronic commerce system and system and method for establishing a trusted session |
Also Published As
Publication number | Publication date |
---|---|
CN103457728B (zh) | 2016-12-14 |
CN103457728A (zh) | 2013-12-18 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
AU2018202542B2 (en) | Automated account provisioning | |
CN110502887B (zh) | 电子支付方法和装置 | |
RU2563163C2 (ru) | Обработка аутентификации удаленной переменной | |
US8438288B2 (en) | Device-pairing by reading an address provided in device-readable form | |
CN103037323B (zh) | 基于移动终端的随机码验证系统及其验证方法 | |
WO2016197934A1 (zh) | 一种二维码安全认证方法 | |
CN106789077A (zh) | 一种实名认证方法及系统 | |
KR20140125449A (ko) | 거래 프로세싱 시스템 및 방법 | |
KR20160119803A (ko) | 인증 시스템 및 방법 | |
CN109658096B (zh) | 一种基于区块链的数字权益证明转换系统 | |
CN103577983A (zh) | 一种脱机消费电子货币的圈存方法 | |
WO2014194822A1 (zh) | 用于电子资源转移的安全性信息交互方法 | |
CN110336779A (zh) | 一种区块链的构建方法、装置和电子设备 | |
WO2015135392A1 (zh) | 一种o2o安全支付方法和系统 | |
CN104077690A (zh) | 一次性密码生成的方法、装置及认证方法、认证系统 | |
CN107395600B (zh) | 业务数据验证方法、服务平台及移动终端 | |
KR101407737B1 (ko) | Qr 코드를 이용한 스마트 기기의 금융 정보 처리 장치 및 그 방법 | |
TWI490799B (zh) | Mobile communication device and two - dimensional bar code for financial certificate trading system and method | |
CN105160531B (zh) | 交易数据信息处理方法及装置 | |
WO2016138743A1 (zh) | 一种实现安全支付的方法、移动终端和支付认证服务端 | |
TW201101215A (en) | Two-factor authentication method and system for securing online transactions | |
WO2014048319A1 (zh) | 安全性信息交互系统、设备及方法 | |
WO2017211243A1 (zh) | 一种读卡系统和读卡方法 | |
TW201830917A (zh) | 安全性資訊交互方法及設備 | |
WO2013178080A1 (zh) | 安全性信息交互系统、设备及方法 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
121 | Ep: the epo has been informed by wipo that ep was designated in this application |
Ref document number: 13797459 Country of ref document: EP Kind code of ref document: A1 |
|
NENP | Non-entry into the national phase |
Ref country code: DE |
|
32PN | Ep: public notification in the ep bulletin as address of the adressee cannot be established |
Free format text: NOTING OF LOSS OF RIGHTS PURSUANT TO RULE 112(1) EPC (EPO FORM 1205N DATED 27/03/2015) |
|
122 | Ep: pct application non-entry in european phase |
Ref document number: 13797459 Country of ref document: EP Kind code of ref document: A1 |