WO2014067456A1 - 交易系统及交易方法 - Google Patents

交易系统及交易方法 Download PDF

Info

Publication number
WO2014067456A1
WO2014067456A1 PCT/CN2013/086206 CN2013086206W WO2014067456A1 WO 2014067456 A1 WO2014067456 A1 WO 2014067456A1 CN 2013086206 W CN2013086206 W CN 2013086206W WO 2014067456 A1 WO2014067456 A1 WO 2014067456A1
Authority
WO
WIPO (PCT)
Prior art keywords
electronic signature
transaction data
transaction
signature tool
banking server
Prior art date
Application number
PCT/CN2013/086206
Other languages
English (en)
French (fr)
Inventor
李东声
Original Assignee
天地融科技股份有限公司
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 天地融科技股份有限公司 filed Critical 天地融科技股份有限公司
Priority to US14/439,842 priority Critical patent/US20150294310A1/en
Priority to EP13850096.2A priority patent/EP2916483A4/en
Publication of WO2014067456A1 publication Critical patent/WO2014067456A1/zh

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/40Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/64Protecting data integrity, e.g. using checksums, certificates or signatures
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/382Payment protocols; Details thereof insuring higher security of transaction
    • G06Q20/3825Use of electronic signatures
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0823Network architectures or network communication protocols for network security for authentication of entities using certificates
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/10Network architectures or network communication protocols for network security for controlling access to devices or network resources
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3247Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving digital signatures
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L2209/00Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
    • H04L2209/56Financial cryptography, e.g. electronic payment or e-cash

Definitions

  • the present invention relates to the field of information security technologies, and in particular, to a transaction system and a transaction method. Background technique
  • the electronic signature tool of the enterprise user is kept by one person, and there is a security risk that the custodian privately transfers the enterprise account;
  • the object of the present invention is to at least solve one of the above technical drawbacks.
  • an aspect of the present invention provides a transaction system, including: a first electronic signature tool, configured to perform a first signature on transaction data and send the first signed transaction data to an online banking server; Receiving, by the first electronic signature tool, the first signed transaction data, and authenticating the first signed transaction data, and sending the transaction data to at least one after the authentication is passed a second electronic signature tool; and at least one second electronic signature tool for receiving transaction data sent by the network banking server, verifying the transaction data, and receiving user confirmation information after the transaction data is verified, and Performing a second signature on the transaction data and transmitting the second signed transaction data to the network banking server, wherein the network banking server is further configured to authenticate the second signed transaction data and The transaction is executed after the certification is passed.
  • the transaction initiator performs the first signature on the transaction data through the first electronic signature tool, and is verified by the network banking server and then sent to the second electronic signature tool held by the transaction confirmation party for confirmation.
  • the first electronic signature tool and the second electronic signature tool cooperate with the transaction, and the second electronic signature tool may be one or more, and the transaction data may be verified and confirmed by multiple confirming parties when the transaction is performed. Avoiding the security risks of private transfer of enterprise users' electronic signature tools by one person, guaranteeing the payment Easy to use account security, at the same time enable transaction initiators and transaction confirmation parties can be remotely traded at the same time, easy to use, and strong security.
  • a first electronic signature tool transmits first signed transaction data to a network banking server; and the network banking server pairs the first signature
  • the subsequent transaction data is authenticated, and the transaction data is sent to the at least one second electronic signature tool after the authentication is passed;
  • the at least one second electronic signature tool prompts the transaction data for confirmation by the user;
  • the at least one The second electronic signature tool respectively receives the confirmation information input by the user after confirming that the transaction data is correct;
  • the at least one second electronic signature tool respectively performs the second signature on the transaction data, and the transaction data after the second signature Sending to the network banking server; and the network banking server authenticating at least one second signed transaction data and executing the transaction after the authentication is passed.
  • the transaction initiator performs the first signature on the transaction data through the first electronic signature tool, and is verified by the network banking server and then sent to the second electronic signature tool held by the transaction confirmation party for confirmation.
  • the first electronic signature tool and the second electronic signature tool cooperate with the transaction, and the second electronic signature tool may be one or more, and the transaction data may be verified and confirmed by multiple confirming parties when the transaction is performed. It avoids the security risks of private transfer of enterprise users' electronic signature tools by one person, guarantees the security of transactions and accounts, and realizes remote transactions when the transaction initiators and transaction confirmation parties can be present at different times. It is convenient to use and safe. Strong.
  • FIG. 1 is a schematic structural diagram of a transaction system according to an embodiment of the present invention.
  • FIG. 2 is a schematic structural diagram of a transaction system according to another embodiment of the present invention.
  • FIG. 3 is a flow chart of a transaction method in accordance with one embodiment of the present invention.
  • FIG. 4 is a flow chart of a transaction method in accordance with another embodiment of the present invention.
  • FIG. 5 is a flow chart of a transaction method in accordance with still another embodiment of the present invention. detailed description
  • FIG. 1 is a block diagram showing the structure of a transaction system in accordance with one embodiment of the present invention.
  • the transaction system includes: a first electronic signature tool 100, a network banking server 200, and a second electronic signature tool 300, wherein the second electronic signature tool 300 is at least one, the first electronic The signature tool 100 and the second electronic signature tool 300 can be a key device similar to the U shield.
  • the first electronic signature tool 100 is configured to first sign the transaction data and send the first signed transaction data to the network banking server 200. For example, when the transaction initiator initiates the transfer transaction, the first electronic signature tool 100 performs the first signature on the transaction data at the time of transfer, and then transmits the transaction data after the first signature to the network bank server 200 through the first electronic signature tool 100. . Of course, when the transaction originator initiates the transaction, the first electronic signature tool 100 can first sign the transaction data through the password entered by the transaction initiator.
  • the network banking server 200 is configured to receive the first signed transaction data sent by the first electronic signature tool 100, and authenticate the first signed transaction data, and send the transaction data to the second electronic signature tool after the authentication is passed. 300.
  • the second electronic signature tool 300 is configured to receive the transaction data sent by the network bank server 200, verify the transaction data, and receive the user confirmation information after the transaction data is verified, and perform second signature on the transaction data and the second signature.
  • the transaction data is sent to the online banking server 200. Then, the online banking server 200 pairs the second sign The transaction data after the name is authenticated and the transaction is executed after the certification is passed.
  • the second electronic signature tool 300 may be one or more, that is, the transaction data may be verified and confirmed by multiple confirming parties when the transaction is performed, and each confirming party may pass its own
  • the second electronic signature tool 300 held by the user acquires the transaction data, and inputs the password held by the user, presses the confirmation button or directly presses the confirmation button, and the second electronic signature tool 300 performs the second transaction data according to the password input by the user.
  • Signing, or according to the confirmation information sent by the confirmation button secondizing the transaction data according to the preset key, and sending the second signed transaction data to the network bank server 200 to confirm the transaction, thereby avoiding the electronic of the enterprise user Signature tool is a security risk of private transfer that exists in one person's custody.
  • the network banking server 200 may further receive the plurality of second signed transaction data sent by the plurality of second electronic signature tools 300, and The second signed transaction data is separately authenticated, and the transaction is executed when a predetermined ratio of the plurality of transaction data is authenticated.
  • the online banking server 200 receives the five second signed transaction data sent by the five second electronic signature tools 300, and performs authentication respectively. If three transaction data are authenticated, the transaction is executed; or, for example, in the transaction.
  • the system includes five second electronic signature tools 300.
  • the network banking server 200 only receives the transaction data of the three second signatures sent by the three second electronic signature tools 300, and all of the transactions can be executed after the authentication.
  • the predetermined ratio may be preset by the user according to the user's requirement, or the network banking server 200 may be set by default.
  • the transaction initiator performs the first signature on the transaction data through the first electronic signature tool, and is verified by the network banking server and then sent to the second electronic signature tool held by the transaction confirmation party for confirmation.
  • the first electronic signature tool and the second electronic signature tool cooperate with the transaction, and the second electronic signature tool may be one or more, and the transaction data may be verified and confirmed by multiple confirming parties when the transaction is performed. It avoids the security risks of private transfer of enterprise users' electronic signature tools by one person, guarantees the security of transactions and accounts, and realizes remote transactions when the transaction initiators and transaction confirmation parties can be present at different times. It is convenient to use and safe. Strong.
  • FIG. 2 is a block diagram showing the structure of a transaction system in accordance with another embodiment of the present invention.
  • the transaction system further includes: a first terminal 400 and a second terminal 500, wherein the second terminal 500 is at least one and second The number of electronic signature tools 300 is equal.
  • the first terminal 400 and the second terminal 500 may include a smartphone, a tablet, a notebook, a personal computer, and the like.
  • the first terminal 400 is configured to receive the first signed transaction data sent by the first electronic signature tool 100, and forward the first signed transaction data to the network banking server 200.
  • Each second terminal 500 corresponds to a second electronic signature tool 300 for receiving transaction data sent by the network banking server 200, forwarding the transaction data to the second electronic signature tool 300, and receiving the second electronic
  • the second signed transaction data sent by the signature tool 300 forwards the second signed transaction data to the online banking server 200.
  • the first electronic signature tool and the second electronic signature tool can respectively transmit transaction data between the first terminal and the second terminal and the network banking server, thereby ensuring that the user can complete the electronic transaction anytime and anywhere. , enhanced portability of electronic transactions.
  • the first electronic signature tool 100 is further configured to send the identifier of the pre-stored first electronic signature tool 100 to the network banking server 200, and the network banking server 200 is further configured to use the first electronic signature tool 100.
  • the identifier is sent to the at least one second electronic signature tool 300.
  • the second electronic signature tool 300 is further configured to confirm the identifier of the first electronic signature tool 100, wherein the identifier of the first electronic signature tool 100 can be uniquely determined.
  • the identity of the first electronic signature tool 100 Therefore, during the transaction, the online banking server 200 can confirm the identity of the first electronic signature tool 100 by the identification of the second electronic signature tool 100, preventing other users from impersonating the transaction data, and ensuring the security of the transaction.
  • the network banking server 200 is further configured to send the bank identifier of the transaction to the at least one second electronic signature tool 300, where the second electronic signature tool 300 is further configured to confirm the bank identifier, where
  • the bank identification can uniquely determine the identity of the bank. Therefore, it prevents people from pretending to send transaction data to the bank, ensuring that the transaction data is real data sent by the bank, further improving the security and user experience of the electronic transaction.
  • the present invention also proposes a transaction method.
  • FIG. 3 is a flow chart of a transaction method in accordance with one embodiment of the present invention.
  • the transaction method according to an embodiment of the present invention includes the following steps.
  • Step S301 The first electronic signature tool sends the first signed transaction data to the network banking server.
  • the transaction data at the time of transfer is first signed by the first electronic signature tool, and then the transaction data after the first signature is sent to the network bank server by the first electronic signature tool.
  • the first electronic signature tool can first sign the transaction data through the password entered by the transaction initiator.
  • the first electronic signature tool may first transmit the first signed transaction data to the first terminal, and then forward the first signed transaction data to the network banking server through the first terminal.
  • Step S302 The network banking server authenticates the first signed transaction data, and sends the transaction data to the at least one second electronic signature tool after the authentication is passed.
  • the network banking server may first transmit the transaction data to the at least one second terminal and then transmit the transaction data to the at least one second electronic signature tool via the second terminal.
  • the first electronic signature tool and the at least one second electronic signature tool may be a key similar to the U shield.
  • the device, the second terminal and the second electronic signature tool, the first terminal and the second terminal may include a smart phone, a tablet, a notebook, a personal computer, and the like.
  • Step S303 the at least one second electronic signature tool prompts the transaction data for confirmation by the user.
  • each confirmation party can obtain transaction data through the second electronic signature tool held by itself.
  • the second electronic signature tool can prompt the transaction data for confirmation by the user by means of display, or can prompt the transaction data for confirmation by the user through voice play.
  • Step S304 the at least one second electronic signature tool respectively receives the confirmation information input by the user after confirming that the transaction data is correct.
  • the confirmation information may be confirmation information sent by the user directly pressing the confirmation button, or may be confirmation information sent by the user pressing the confirmation button after inputting the password.
  • Step S305 the at least one second electronic signature tool separately performs the second signature on the transaction data, and sends the second signed transaction data to the network banking server.
  • the second electronic signature tool when the user sends a confirmation message by pressing the confirmation button after inputting the password, the second electronic signature tool first verifies whether the password input by the user is correct, and when the password is correct, the second signature of the transaction data is performed according to the password and the second signature is performed.
  • the transaction data is sent to the online banking server; when the user directly presses the confirmation button to send the confirmation information, the second electronic signature tool performs the second signature on the transaction data according to the preset key and sends the second signed transaction data to the transaction data.
  • Internet banking server when the user sends a confirmation message by pressing the confirmation button after inputting the password, the second electronic signature tool first verifies whether the password input by the user is correct, and when the password is correct, the second signature of the transaction data is performed according to the password and the second signature is performed.
  • the transaction data is sent to the online banking server; when the user directly presses the confirmation button to send the confirmation information, the second electronic signature tool performs the second signature on the transaction data according to the preset key and sends the second
  • Step S306 the network banking server authenticates the at least one second signed transaction data, and executes the transaction after the authentication is passed.
  • the second electronic signature tool may be one or more, that is, the transaction data may be verified and confirmed by multiple confirming parties when the transaction is performed, and each confirming party may pass its own
  • the second electronic signature tool holds the transaction data, and inputs the password held by the second electronic signature tool according to the transaction data.
  • the second electronic signature tool performs the second signature on the transaction data according to the password and sends the second signed transaction data to the network.
  • the bank server confirms the transaction, thereby avoiding the security risk of the private transfer of the electronic signature tool of the enterprise user being held by one person.
  • the network banking server when the network banking server authenticates the plurality of signature data transmitted by the plurality of second electronic signature tools, if the predetermined plurality of signature data passes the authentication, the transaction is executed.
  • the online banking server receives the five second signed transaction data sent by the five second electronic signature tools, and performs authentication respectively. If three transaction data are authenticated, the transaction is executed, wherein the predetermined ratio can be based on user requirements. Pre-set by the user, or the default setting of the Internet Banking Server.
  • the transaction initiator performs the first signature on the transaction data through the first electronic signature tool, and is verified by the network banking server and then sent to the second electronic signature worker held by the transaction confirmation party.
  • the first electronic signature tool and the second electronic signature tool cooperate with the transaction, and the second electronic signature tool can be one or more, and the transaction data can be verified by multiple confirming parties when the transaction is performed.
  • confirm to avoid the security risks of the private transfer of the electronic signature tool of the enterprise user by one person, to ensure the security of the transaction and the account, and to realize the remote transaction when the transaction initiator and the transaction confirmation party can be present at different times. Convenient, safe and user-friendly.
  • Step S401 The first electronic signature tool sends the first signed transaction data to the network banking server.
  • Step S402 The network banking server authenticates the first signed transaction data, and sends the transaction data and the bank identifier corresponding to the transaction to the at least one second electronic signature tool after the authentication is passed.
  • the bank identification can uniquely determine the identity of the bank.
  • Step S403 The at least one second electronic signature tool respectively authenticates the bank identifier, and prompts the transaction data for the user to confirm after the bank identifier passes the authentication.
  • Step S404 The at least one second electronic signature tool respectively receives the confirmation information input by the user after confirming that the transaction data is correct.
  • Step S405 The at least one second electronic signature tool respectively performs a second signature on the transaction data, and sends the second signed transaction data to the network banking server.
  • Step S406 The network banking server authenticates the at least one second signed transaction data, and executes the transaction after the authentication is passed.
  • the bank identity can be used to uniquely determine the identity of the bank, thereby preventing someone from impersonating the bank to send transaction data, ensuring that the transaction data is real data sent by the bank, and further improving the security of the electronic transaction.
  • FIG. 5 is a diagram of a transaction method in accordance with yet another embodiment of the present invention.
  • the transaction method according to an embodiment of the present invention includes the following steps.
  • Step S501 The first electronic signature tool sends the first signed transaction data and the pre-stored identifier of the first electronic signature tool to the network banking server.
  • the identifier of the first electronic signature tool can uniquely determine the identity of the first electronic signature tool.
  • Step S502 The network banking server authenticates the first signed transaction data, and sends the transaction data and the identifier of the first electronic signature tool to the at least one second electronic signature tool after the authentication is passed.
  • Step S503 the at least one second electronic signature tool prompts the transaction data and the identifier of the first electronic signature tool for the user to confirm the transaction data and the identity of the transaction initiator.
  • Step S504 the at least one second electronic signature tool respectively receives the confirmation information input by the user after confirming the transaction data and the transaction initiator identity is correct.
  • Step S505 The at least one second electronic signature tool separately performs second signature on the transaction data, and sends the second signed transaction data to the network banking server.
  • Step S506 The network banking server authenticates the at least one second signed transaction data, and executes the transaction after the authentication is passed.
  • the identity of the first electronic signature tool can be confirmed by the identifier of the first electronic signature tool by the identifier of the first electronic signature tool, and the other user is prevented from impersonating the transaction data. , to ensure the security of the transaction.
  • Figure 4 and Figure 5 can also be implemented in combination, while using the identity of the first electronic signature tool and the identity of the bank to further ensure security.

Abstract

本发明提出一种交易系统和交易方法。其中,交易系统包括:第一电子签名工具,用于对交易数据进行第一签名并将第一签名后的交易数据发送至网络银行服务器;网络银行服务器,用于接收第一电子签名工具发送的第一签名后的交易数据并对其进行认证,以及在认证通过后将交易数据发送至至少一个第二电子签名工具;以及至少一个第二电子签名工具,用于接收网络银行服务器发送的交易数据,对交易数据进行验证,并在通过验证后接收用户输入的确认信息,以及对交易数据进行第二签名并将第二签名后的交易数据发送至网络银行服务器。本发明保证交易过程的安全性,实现交易发起方和交易确认方不同时在场时的远程交易,使用方便,安全性强。

Description

交易系统及交易方法 技术领域
本发明涉及信息安全技术领域, 特别涉及一种交易系统及交易方法。 背景技术
为了确保银行交易和网上交易信息的安全性, 通常需要对用户进行身份认证, 电子签 名工具作为一种身份认证的设备, 在银行交易、 网上交易等场合的应用越来越广泛。 目前, 无论是个人用户还是企业用户, 对应账号的电子签名工具都只有一个, 利用该电子签名工 具进行交易时, 至少存在以下问题:
( 1 ) 企业用户的电子签名工具由一个人保管, 存在该保管人私自将企业账户转账的安 全隐患;
(2)每次企业用户进行电子交易时, 电子签名工具的保管人必须在场, 否则无法完成 此次交易, 由此保管人缺席给企业带来极大的不方便。 发明内容
本发明的目的旨在至少解决上述技术缺陷之一。
为达到上述目的, 本发明一方面提出一种交易系统, 包括: 第一电子签名工具, 用于 对交易数据进行第一签名并将第一签名后的交易数据发送至网络银行服务器; 网络银行服 务器, 用于接收所述第一电子签名工具发送的第一签名后的交易数据, 并对所述第一签名 后的交易数据进行认证, 以及在认证通过后将所述交易数据发送至至少一个第二电子签名 工具; 以及至少一个第二电子签名工具, 用于接收所述网络银行服务器发送的交易数据, 对所述交易数据进行验证, 并在所述交易数据通过验证后接收用户确认信息, 以及对所述 交易数据进行第二签名并将第二签名后的交易数据发送至所述网络银行服务器, 其中, 所 述网络银行服务器还用于对所述第二签名后的交易数据进行认证并在认证通过后执行交 易。
根据本发明实施例的交易系统, 交易发起方通过第一电子签名工具进行对交易数据进 行第一签名, 并经由网络银行服务器验证之后发送给交易确认方所持有的第二电子签名工 具进行确认以完成交易, 通过第一电子签名工具和第二电子签名工具配合交易, 同时第二 电子签名工具可以为一个或多个, 在进行交易时可以由多个确认方对交易数据进行验证及 确认, 避免企业用户的电子签名工具由一个人保管而存在的私自转账的安全隐患, 保证交 易及账户的安全性, 同时实现交易发起方和交易确认方可以不同时在场时的远程交易, 使 用方便, 安全性强。
为达到上述目的, 本发明另一方面提出一种交易方法, 包括以下步骤: 第一电子签名 工具将第一签名后的交易数据发送至网络银行服务器; 所述网络银行服务器对所述第一签 名后的交易数据进行认证, 并在认证通过后将所述交易数据发送至至少一个第二电子签名 工具; 所述至少一个第二电子签名工具提示所述交易数据以供用户确认; 所述至少一个第 二电子签名工具分别接收用户在确认所述交易数据正确后输入的确认信息; 所述至少一个 第二电子签名工具分别对所述交易数据进行第二签名, 并将第二签名后的交易数据发送至 所述网络银行服务器; 以及所述网络银行服务器对至少一个第二签名后的交易数据进行认 证, 并在认证通过后执行交易。
根据本发明实施例的交易方法, 交易发起方通过第一电子签名工具进行对交易数据进 行第一签名, 并经由网络银行服务器验证之后发送给交易确认方所持有的第二电子签名工 具进行确认以完成交易, 通过第一电子签名工具和第二电子签名工具配合交易, 同时第二 电子签名工具可以为一个或多个, 在进行交易时可以由多个确认方对交易数据进行验证及 确认, 避免企业用户的电子签名工具由一个人保管而存在的私自转账的安全隐患, 保证交 易及账户的安全性, 同时实现交易发起方和交易确认方可以不同时在场时的远程交易, 使 用方便, 安全性强。
本发明附加的方面和优点将在下面的描述中部分给出, 部分将从下面的描述中变得明 显, 或通过本发明的实践了解到。 附图说明
本发明上述的和 /或附加的方面和优点从下面结合附图对实施例的描述中将变得明显 和容易理解, 其中:
图 1为根据本发明一个实施例的交易系统的结构示意图;
图 2为根据本发明另一个实施例的交易系统的结构示意图;
图 3为根据本发明一个实施例的交易方法的流程图;
图 4为根据本发明另一个实施例的交易方法的流程图; 以及
图 5为根据本发明再一个实施例的交易方法的流程图。 具体实施方式
下面详细描述本发明的实施例, 所述实施例的示例在附图中示出, 其中自始至终相同 或类似的标号表示相同或类似的元件或具有相同或类似功能的元件。 下面通过参考附图描 述的实施例是示例性的, 仅用于解释本发明, 而不能理解为对本发明的限制。 相反, 本发 明的实施例包括落入所附加权利要求书的精神和内涵范围内的所有变化、 修改和等同物。
在本发明的描述中, 需要理解的是, 术语 "第一"、 "第二"等仅用于描述目的, 而不能 理解为指示或暗示相对重要性。 在本发明的描述中, 需要说明的是, 除非另有明确的规定 和限定, 术语 "相连"、 "连接 "应做广义理解, 例如, 可以是固定连接, 也可以是可拆卸连 接, 或一体地连接; 可以是机械连接, 也可以是电连接; 可以是直接相连, 也可以通过中 间媒介间接相连。 对于本领域的普通技术人员而言, 可以具体情况理解上述术语在本发明 中的具体含义。 此外, 在本发明的描述中, 除非另有说明, "多个 "的含义是两个或两个以 上。
流程图中或在此以其他方式描述的任何过程或方法描述可以被理解为, 表示包括一个 或更多个用于实现特定逻辑功能或过程的步骤的可执行指令的代码的模块、 片段或部分, 并且本发明的优选实施方式的范围包括另外的实现, 其中可以不按所示出或讨论的顺序, 包括根据所涉及的功能按基本同时的方式或按相反的顺序, 来执行功能, 这应被本发明的 实施例所属技术领域的技术人员所理解。
下面结合附图详细描述根据本发明实施例的交易系统和交易方法。
图 1为根据本发明一个实施例的交易系统的结构示意图。
如图 1所示, 根据本发明实施例的交易系统包括: 第一电子签名工具 100、 网络银行 服务器 200和第二电子签名工具 300, 其中, 第二电子签名工具 300至少为一个, 第一电 子签名工具 100和第二电子签名工具 300可以为类似于 U盾的一种密钥装置。
具体地, 第一电子签名工具 100用于对交易数据进行第一签名并将第一签名后的交易 数据发送至网络银行服务器 200。 例如, 交易发起方发起转账交易时, 通过第一电子签名 工具 100将转账时的交易数据进行第一签名, 然后通过第一电子签名工具 100将第一签名 之后的交易数据发送至网络银行服务器 200。 当然, 交易发起方发起交易时, 第一电子签 名工具 100可以通过交易发起方输入的密码对交易数据进行第一签名。
网络银行服务器 200用于接收第一电子签名工具 100发送的第一签名后的交易数据, 并对第一签名后的交易数据进行认证, 以及在认证通过后将交易数据发送至第二电子签名 工具 300。
第二电子签名工具 300用于接收网络银行服务器 200发送的交易数据, 对交易数据进 行验证, 并在交易数据通过验证后接收用户确认信息, 以及对交易数据进行第二签名并将 第二签名后的交易数据发送至网络银行服务器 200。 然后, 网络银行服务器 200对第二签 名后的交易数据进行认证并在认证通过后执行交易。 在本发明的实施例中, 第二电子签名 工具 300可以为一个或多个, 也就是说, 在进行交易时可以由多个确认方对交易数据进行 验证及确认, 每个确认方可以通过自己所持有的第二电子签名工具 300获取交易数据, 并 输入自己所持有的密码按下确认按键或者直接按下确认按键, 第二电子签名工具 300根据 用户输入的密码对交易数据进行第二签名, 或者根据确认按键发送的确认信息根据预设的 密钥对交易数据进行第二签名, 并将第二签名后的交易数据发送至网络银行服务器 200以 确认交易, 由此避免企业用户的电子签名工具由一个人保管而存在的私自转账的安全隐患。
应理解, 在本发明的一个实施例中, 为了提高交易的执行效率, 网络银行服务器 200 还可以接收多个第二电子签名工具 300发送的多个第二签名后的交易数据, 并对多个第二 签名后的交易数据分别进行认证, 以及在预定比例的多个交易数据通过认证时执行交易。 例如, 网络银行服务器 200接收 5个第二电子签名工具 300发送的 5个第二签名后的交易 数据, 分别进行认证, 如果有 3个交易数据通过认证, 则执行交易; 或者, 例如, 在交易 系统中包括 5个第二电子签名工具 300, 网络银行服务器 200只接收到 3个第二电子签名 工具 300发送的 3个第二签名后的交易数据, 均通过认证后, 皆可以执行交易。 其中, 预 定比例可根据用户需求由用户预先设定, 或者网络银行服务器 200默认设置。
根据本发明实施例的交易系统, 交易发起方通过第一电子签名工具进行对交易数据进 行第一签名, 并经由网络银行服务器验证之后发送给交易确认方所持有的第二电子签名工 具进行确认以完成交易, 通过第一电子签名工具和第二电子签名工具配合交易, 同时第二 电子签名工具可以为一个或多个, 在进行交易时可以由多个确认方对交易数据进行验证及 确认, 避免企业用户的电子签名工具由一个人保管而存在的私自转账的安全隐患, 保证交 易及账户的安全性, 同时实现交易发起方和交易确认方可以不同时在场时的远程交易, 使 用方便, 安全性强。
图 2为根据本发明另一个实施例的交易系统的结构示意图。
如图 2所示, 在图 1所示的基础上, 根据本发明实施例的交易系统还包括: 第一终端 400和第二终端 500, 其中, 第二终端 500至少为一个, 且与第二电子签名工具 300的个数 相等。 第一终端 400和第二终端 500可以包括智能手机、 平板电脑、 笔记本、 个人计算机 等。 第一终端 400用于接收第一电子签名工具 100发送的第一签名后的交易数据, 并将第 一签名后的交易数据转发至网络银行服务器 200。
每个第二终端 500分别与一个第二电子签名工具 300相对应, 用于接收网络银行服务 器 200发送的交易数据, 并将交易数据转发至第二电子签名工具 300, 以及接收第二电子 签名工具 300发送的第二签名后的交易数据, 并将第二签名后的交易数据转发至网络银行 服务器 200。
根据本发明实施例的交易系统, 第一电子签名工具和第二电子签名工具可以分别通过 第一终端和第二终端与网络银行服务器之间进行交易数据的传递, 保证用户随时随地可以 完成电子交易, 增强了电子交易的便携性。
在本发明的一个实施例中, 第一电子签名工具 100还用于将预存的第一电子签名工具 100 的标识发送至网络银行服务器 200, 网络银行服务器 200还用于将第一电子签名工具 100的标识发送至至少一个第二电子签名工具 300,第二电子签名工具 300还用于对第一电 子签名工具 100的标识进行确认, 其中, 通过预存的第一电子签名工具 100的标识可以唯 一确定第一电子签名工具 100的身份。 由此, 在交易过程中, 网络银行服务器 200通过第 二电子签名工具 100的标识可以确认第一电子签名工具 100的身份, 防止其他用户冒名发 送交易数据, 保证了交易的安全性。
在本发明的又一个实施例中, 网络银行服务器 200还用于将交易的银行标识发送至至 少一个第二电子签名工具 300, 第二电子签名工具 300还用于对银行标识进行确认, 其中, 银行标识可以唯一确定银行的身份。 由此, 防止有人冒充银行发送交易数据, 确保了交易 数据是银行发送的真实数据, 进一步提高了电子交易的安全性和用户体验。
为了实现上述实施例, 本发明还提出了一种交易方法。
图 3为根据本发明一个实施例的交易方法的流程图。
如图 3所示, 根据本发明实施例的交易方法包括下述步骤。
步骤 S301 , 第一电子签名工具将第一签名后的交易数据发送至网络银行服务器。
例如, 交易发起方发起转账交易时, 通过第一电子签名工具将转账时的交易数据进行 第一签名,然后通过第一电子签名工具将第一签名之后的交易数据发送至网络银行服务器。 当然, 交易发起方发起交易时, 第一电子签名工具可以通过交易发起方输入的密码对交易 数据进行第一签名。
在本发明的一个实施例中, 第一电子签名工具可首先将第一签名后的交易数据发送至 第一终端, 然后通过第一终端将第一签名后的交易数据转发至网络银行服务器。
步骤 S302, 网络银行服务器对第一签名后的交易数据进行认证, 并在认证通过后将交 易数据发送至至少一个第二电子签名工具。
在本发明的一个实施例中, 网络银行服务器可首先将交易数据发送至至少一个第二终 端, 然后通过第二终端将交易数据发送至至少一个第二电子签名工具。
其中, 第一电子签名工具和至少一个第二电子签名工具可以为类似于 U盾的一种密钥 装置, 第二终端和第二电子签名工具相对应, 第一终端和第二终端可以包括智能手机、 平 板电脑、 笔记本、 个人计算机等。
步骤 S303, 至少一个第二电子签名工具提示交易数据以供用户确认。
例如, 交易的过程中可以需要多个确认方, 每个确认方可以通过自己所持有的第二电 子签名工具获取交易数据。 第二电子签名工具可以通过显示的方式提示交易数据供用户确 认, 也可以通过语音播放的方式提示交易数据供用户确认。
步骤 S304, 至少一个第二电子签名工具分别接收用户在确认交易数据正确后输入的确 认信息。
其中, 确认信息可以是用户直接按下确认按键发送的确认信息, 也可以是用户输入密 码后按下确认按键发送的确认信息。
步骤 S305, 至少一个第二电子签名工具分别对交易数据进行第二签名, 并将第二签名 后的交易数据发送至网络银行服务器。
其中, 当用户通过输入密码后按下确认按键发送确认信息时, 第二电子签名工具首先 验证用户输入的密码是否正确, 在密码正确时根据密码对交易数据进行第二签名并将第二 签名后的交易数据发送至网络银行服务器; 当用户直接按下确认按键发送确认信息时, 第 二电子签名工具根据预设的密钥对交易数据进行第二签名并将第二签名后的交易数据发送 至网络银行服务器。
步骤 S306, 网络银行服务器对至少一个第二签名后的交易数据进行认证, 并在认证通 过后执行交易。
在本发明的实施例中, 第二电子签名工具可以为一个或多个, 也就是说, 在进行交易 时可以由多个确认方对交易数据进行验证及确认, 每个确认方可以通过自己所持有的第二 电子签名工具获取交易数据, 并根据交易数据输入自己所持有的密码, 第二电子签名工具 根据密码对交易数据进行第二签名并将第二签名后的交易数据发送至网络银行服务器以确 认交易, 由此避免企业用户的电子签名工具由一个人保管而存在的私自转账的安全隐患。
在本发明的一个实施例中, 当网络银行服务器对多个第二电子签名工具发送的多个签 名数据进行认证时, 如果预定比例的多个签名数据通过认证, 则执行交易。 例如, 网络银 行服务器接收 5个第二电子签名工具发送的 5个第二签名后的交易数据, 分别进行认证, 如果有 3个交易数据通过认证, 则执行交易, 其中, 预定比例可根据用户需求由用户预先 设定, 或者网络银行服务器默认设置。
根据本发明实施例的交易方法, 交易发起方通过第一电子签名工具进行对交易数据进 行第一签名, 并经由网络银行服务器验证之后发送给交易确认方所持有的第二电子签名工 具进行确认以完成交易, 通过第一电子签名工具和第二电子签名工具配合交易, 同时第二 电子签名工具可以为一个或多个, 在进行交易时可以由多个确认方对交易数据进行验证及 确认, 避免企业用户的电子签名工具由一个人保管而存在的私自转账的安全隐患, 保证交 易及账户的安全性, 同时实现交易发起方和交易确认方可以不同时在场时的远程交易, 使 用方便, 安全性强, 用户体验好。
图 4为根据本发明另一个实施例的交易方法。
如图 4所示, 根据本发明实施例的包括下述步骤。
步骤 S401 , 第一电子签名工具将第一签名后的交易数据发送至网络银行服务器。 步骤 S402, 网络银行服务器对第一签名后的交易数据进行认证, 并在认证通过后将交 易数据和交易对应的银行标识发送至至少一个第二电子签名工具。 其中, 银行标识可以唯 一确定银行的身份。
步骤 S403, 至少一个第二电子签名工具分别对银行标识进行认证, 并在银行标识通过 认证后提示交易数据以供用户确认。
步骤 S404, 至少一个第二电子签名工具分别接收用户在确认交易数据正确后输入的确 认信息。
步骤 S405, 至少一个第二电子签名工具分别对交易数据进行第二签名, 并将第二签名 后的交易数据发送至网络银行服务器。
步骤 S406, 网络银行服务器对至少一个第二签名后的交易数据进行认证, 并在认证通 过后执行交易。
根据本发明实施例的交易方法, 通过银行标识可以唯一确定银行的身份, 由此, 防止 有人冒充银行发送交易数据, 确保了交易数据是银行发送的真实数据, 进一步提高了电子 交易的安全性。
图 5为根据本发明再一个实施例的交易方法。
如图 5所示, 根据本发明实施例的交易方法包括下述步骤。
步骤 S501 , 第一电子签名工具将第一签名后的交易数据和预存的第一电子签名工具的 标识发送至网络银行服务器。 其中, 第一电子签名工具的标识能够唯一确定第一电子签名 工具的身份。
步骤 S502, 网络银行服务器对第一签名后的交易数据进行认证, 并在认证通过后将交 易数据和第一电子签名工具的标识发送至至少一个第二电子签名工具。
步骤 S503, 至少一个第二电子签名工具提示交易数据和第一电子签名工具的标识以供 用户确认交易数据及交易发起方的身份。 步骤 S504, 至少一个第二电子签名工具分别接收用户在确认交易数据和交易发起方身 份正确后输入的确认信息。
步骤 S505, 至少一个第二电子签名工具分别对交易数据进行第二签名, 并将第二签名 后的交易数据发送至网络银行服务器。
步骤 S506, 网络银行服务器对至少一个第二签名后的交易数据进行认证, 并在认证通 过后执行交易。
根据本发明实施例的交易方法, 在交易过程中, 通过第一电子签名工具的标识网络银 行服务器通过第二电子签名工具的标识可以确认第一电子签名工具的身份, 防止其他用户 冒名发送交易数据, 保证了交易的安全性。
应当理解, 还可以将图 4和图 5结合实施, 同时使用第一电子签名工具的标识和银行 的标识可以进一步保证安全性。
尽管已经示出和描述了本发明的实施例, 对于本领域的普通技术人员而言, 可以理解 在不脱离本发明的原理和精神的情况下可以对这些实施例进行多种变化、 修改、 替换和变 型, 本发明的范围由所附权利要求及其等同限定。

Claims

权利要求书
1、 一种交易系统, 其特征在于, 包括:
第一电子签名工具, 用于对交易数据进行第一签名并将第一签名后的交易数据发 送至网络银行服务器;
网络银行服务器, 用于接收所述第一电子签名工具发送的第一签名后的交易数据, 并对所述第一签名后的交易数据进行认证, 以及在认证通过后将所述交易数据发送至 至少一个第二电子签名工具; 以及
至少一个第二电子签名工具, 用于接收所述网络银行服务器发送的交易数据, 对 所述交易数据进行验证, 并在所述交易数据通过验证后接收用户确认信息, 以及对所 述交易数据进行第二签名并将第二签名后的交易数据发送至所述网络银行服务器, 其中, 所述网络银行服务器还用于对所述第二签名后的交易数据进行认证并在认 证通过后执行交易。
2、 根据权利要求 1所述的交易系统, 其特征在于, 还包括:
第一终端, 用于接收所述第一电子签名工具发送的第一签名后的交易数据, 并将 所述第一签名后的交易数据转发至所述网络银行服务器; 和
至少一个第二终端, 每个第二终端分别与一个第二电子签名工具相对应, 用于接 收所述网络银行服务器发送的交易数据, 并将所述交易数据转发至所述第二电子签名 工具, 以及接收所述第二电子签名工具发送的第二签名后的交易数据, 并将所述第二 签名后的交易数据转发至所述网络银行服务器。
3、 根据权利要求 1所述的交易系统, 其特征在于, 所述第一电子签名工具还用于 将预存的第一电子签名工具的标识发送至所述网络银行服务器, 所述网络银行服务器 还用于将所述第一电子签名工具的标识发送至所述至少一个第二电子签名工具, 所述 第二电子签名工具还用于对所述第一电子签名工具的标识进行确认。
4、 根据权利要求 1所述的交易系统, 其特征在于, 所述网络银行服务器还用于将 交易的银行标识发送至所述至少一个第二电子签名工具, 所述第二电子签名工具还用 于对所述银行标识进行确认。
5、根据权利要求 1所述的交易系统, 其特征在于, 所述第二电子签名工具为多个。
6、 根据权利要求 1所述的交易系统, 其特征在于, 所述网络银行服务器接收所述 多个第二电子签名工具发送的多个第二签名后的交易数据, 并对所述多个第二签名后 的交易数据分别进行认证, 以及在预定比例的多个交易数据通过认证时执行交易。
7、 一种交易方法, 其特征在于, 包括以下步骤:
第一电子签名工具将第一签名后的交易数据发送至网络银行服务器;
所述网络银行服务器对所述第一签名后的交易数据进行认证, 并在认证通过后将 所述交易数据发送至至少一个第二电子签名工具;
所述至少一个第二电子签名工具提示所述交易数据以供用户确认;
所述至少一个第二电子签名工具分别接收用户在确认所述交易数据正确后输入的 确认信息;
所述至少一个第二电子签名工具分别对所述交易数据进行第二签名, 并将第二签 名后的交易数据发送至所述网络银行服务器; 以及
所述网络银行服务器对至少一个第二签名后的交易数据进行认证, 并在认证通过 后执行交易。
8、 根据权利要求 7所述的交易方法, 其特征在于, 还包括:
所述第一电子签名工具将所述第一签名后的交易数据发送至第一终端; 所述第一终端将所述第一签名后的交易数据转发至所述网络银行服务器。
9、 根据权利要求 7所述的交易方法, 其特征在于, 还包括:
所述网络银行服务器将所述交易数据发送至至少一个第二终端;
所述至少一个第二终端分别将所述交易数据发送至所述至少一个第二电子签名工 具。
10、 根据权利要求 7所述的交易方法, 其特征在于, 还包括:
所述网络银行服务器在将所述交易数据发送至所述至少一个第二电子签名工具 时, 还将交易对应的银行标识发送至所述至少一个第二电子签名工具;
所述至少一个第二电子签名工具分别对所述银行标识进行认证, 并在所述银行标 识通过认证后提示所述交易数据。
11、 根据权利要求 7所述的交易方法, 其特征在于, 还包括:
所述第一电子签名工具在将所述第一签名后的交易数据发送至所述网络银行服务 器时, 还将预存的第一电子签名工具的标识发送至所述网络银行服务器;
所述网络银行服务器将所述第一电子签名工具的标识发送至所述至少一个第二电 子签名工具;
所述至少一个第二电子签名工具提示所述第一电子签名工具的标识以便用户确认 交易发起方的身份。
12、 根据权利要求 7所述的交易方法, 其特征在于, 还包括: 当所述网络银行服务器对多个第二电子签名工具发送的多个签名数据进行认证 如果预定比例的多个签名数据通过认证, 则执行交易。
PCT/CN2013/086206 2012-11-02 2013-10-30 交易系统及交易方法 WO2014067456A1 (zh)

Priority Applications (2)

Application Number Priority Date Filing Date Title
US14/439,842 US20150294310A1 (en) 2012-11-02 2013-10-30 Transaction system and transaction method
EP13850096.2A EP2916483A4 (en) 2012-11-02 2013-10-30 TRANSACTION SYSTEM AND TRANSACTION METHOD

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
CN201210433981.XA CN102983973B (zh) 2012-11-02 2012-11-02 交易系统及交易方法
CN201210433981.X 2012-11-02

Publications (1)

Publication Number Publication Date
WO2014067456A1 true WO2014067456A1 (zh) 2014-05-08

Family

ID=47857735

Family Applications (1)

Application Number Title Priority Date Filing Date
PCT/CN2013/086206 WO2014067456A1 (zh) 2012-11-02 2013-10-30 交易系统及交易方法

Country Status (4)

Country Link
US (1) US20150294310A1 (zh)
EP (1) EP2916483A4 (zh)
CN (1) CN102983973B (zh)
WO (1) WO2014067456A1 (zh)

Families Citing this family (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102983973B (zh) * 2012-11-02 2018-11-30 天地融科技股份有限公司 交易系统及交易方法
CN104077689B (zh) * 2013-10-30 2016-01-20 腾讯科技(深圳)有限公司 一种信息验证的方法、相关装置及系统
US11055721B2 (en) 2013-10-30 2021-07-06 Tencent Technology (Shenzhen) Company Limited Method, device and system for information verification
US10210515B2 (en) * 2015-11-23 2019-02-19 Mastercard International Incorporated Systems and methods for use in verifying recurring transactions to payment accounts
CN106056419A (zh) * 2015-11-25 2016-10-26 天地融科技股份有限公司 利用电子签名设备实现独立交易的方法、系统和设备
CN105654296A (zh) * 2015-12-29 2016-06-08 中国建设银行股份有限公司 认证方法及系统
CN106021091B (zh) * 2016-05-04 2019-05-17 上海携程商务有限公司 网络银行模拟系统及方法
CN108076079A (zh) * 2016-11-09 2018-05-25 阿里巴巴集团控股有限公司 一种用户信息获取系统、方法及装置
CN114424231A (zh) * 2019-09-25 2022-04-29 夏普Nec显示器解决方案株式会社 电子设备、电子设备的管理方法及程序

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101588364A (zh) * 2009-03-31 2009-11-25 北京飞天诚信科技有限公司 签名方法、设备及系统
US20100063922A1 (en) * 2008-09-11 2010-03-11 James Douglas Evans Payment processing device signature verification
CN102184495A (zh) * 2011-04-21 2011-09-14 北京天地融科技有限公司 一种网络支付方法及系统
CN102202040A (zh) * 2010-03-26 2011-09-28 联想(北京)有限公司 一种对客户端进行认证方法及装置
CN102983973A (zh) * 2012-11-02 2013-03-20 天地融科技股份有限公司 交易系统及交易方法

Family Cites Families (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US5559887A (en) * 1994-09-30 1996-09-24 Electronic Payment Service Collection of value from stored value systems
US6970854B2 (en) * 2001-05-25 2005-11-29 Hewlett-Packard Development Company, L.P. System for remote signature writing
US20050044385A1 (en) * 2002-09-09 2005-02-24 John Holdsworth Systems and methods for secure authentication of electronic transactions
KR101503085B1 (ko) * 2006-12-27 2015-03-16 넥타르 테라퓨틱스 방출가능한 연결을 갖는 폰 빌레브란드 인자­ 및 인자 ⅷ­폴리머 컨주게이트
US8401968B1 (en) * 2008-03-27 2013-03-19 Amazon Technologies, Inc. Mobile group payments
CN101344945A (zh) * 2008-08-22 2009-01-14 李东风 使用数字签名保护电子支票完整性的方法
CN101556668A (zh) * 2009-05-12 2009-10-14 中国工商银行股份有限公司 一种银行卡数据处理方法及系统
WO2012139286A1 (zh) * 2011-04-13 2012-10-18 北京天地融科技股份有限公司 交易信息确认装置、电子签名工具及系统、电子签名方法

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20100063922A1 (en) * 2008-09-11 2010-03-11 James Douglas Evans Payment processing device signature verification
CN101588364A (zh) * 2009-03-31 2009-11-25 北京飞天诚信科技有限公司 签名方法、设备及系统
CN102202040A (zh) * 2010-03-26 2011-09-28 联想(北京)有限公司 一种对客户端进行认证方法及装置
CN102184495A (zh) * 2011-04-21 2011-09-14 北京天地融科技有限公司 一种网络支付方法及系统
CN102983973A (zh) * 2012-11-02 2013-03-20 天地融科技股份有限公司 交易系统及交易方法

Also Published As

Publication number Publication date
CN102983973A (zh) 2013-03-20
CN102983973B (zh) 2018-11-30
EP2916483A1 (en) 2015-09-09
EP2916483A4 (en) 2016-07-13
US20150294310A1 (en) 2015-10-15

Similar Documents

Publication Publication Date Title
WO2014067456A1 (zh) 交易系统及交易方法
US20210081928A1 (en) Systems and methods for linking devices to user accounts
TWI780047B (zh) 身份認證方法、裝置和系統
US10033701B2 (en) Enhanced 2CHK authentication security with information conversion based on user-selected persona
CN103747012B (zh) 网络交易的安全验证方法、装置及系统
EP2859488B1 (en) Enterprise triggered 2chk association
WO2013174187A1 (zh) 一种给电子签名工具授权校验的方法、系统及电子签名工具
US10504109B2 (en) Method for the mutual authentication of entities having previously initiated an online transaction
WO2008095346A1 (fr) Procédé et outil de signature électronique
US20160381011A1 (en) Network security method and network security system
CN104202163A (zh) 一种基于移动终端的密码系统
WO2014094594A1 (zh) 电子设备及其密码验证方法
CN104079413A (zh) 增强型一次性动态口令的认证方法及系统
EP3335142B1 (en) System of device authentication
US20150310441A1 (en) Transaction system method, electronic signature tool, and network bank server authentication
JP2020120173A (ja) 電子署名システム、証明書発行システム、証明書発行方法及びプログラム
WO2017016039A1 (zh) 一种在账户之间进行业务数据转移的方法及装置
TW201328280A (zh) 即時通訊身分認證系統與方法
CN105471580A (zh) 一种复核签名方法和设备
CN104184734B (zh) 无线认证方法、系统及装置
WO2011060739A1 (zh) 一种安全系统及方法
WO2019024757A1 (zh) 支付数据处理方法、系统、交易装置与服务器
CN202841157U (zh) 交易系统
WO2015110045A1 (zh) 一种隐藏用户标识数据的装置、方法和系统
TWM642599U (zh) 身分驗證系統

Legal Events

Date Code Title Description
121 Ep: the epo has been informed by wipo that ep was designated in this application

Ref document number: 13850096

Country of ref document: EP

Kind code of ref document: A1

WWE Wipo information: entry into national phase

Ref document number: 2013850096

Country of ref document: EP

WWE Wipo information: entry into national phase

Ref document number: 14439842

Country of ref document: US

NENP Non-entry into the national phase

Ref country code: DE