CN102129742A - 一种银行卡防盗用的方法 - Google Patents

一种银行卡防盗用的方法 Download PDF

Info

Publication number
CN102129742A
CN102129742A CN201010022914XA CN201010022914A CN102129742A CN 102129742 A CN102129742 A CN 102129742A CN 201010022914X A CN201010022914X A CN 201010022914XA CN 201010022914 A CN201010022914 A CN 201010022914A CN 102129742 A CN102129742 A CN 102129742A
Authority
CN
China
Prior art keywords
card
bank
password
bank card
transaction
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201010022914XA
Other languages
English (en)
Inventor
胡乐乐
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
SHANGHAI QIDIAN INFORMATION TECHNOLOGY Co Ltd
Original Assignee
SHANGHAI QIDIAN INFORMATION TECHNOLOGY Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by SHANGHAI QIDIAN INFORMATION TECHNOLOGY Co Ltd filed Critical SHANGHAI QIDIAN INFORMATION TECHNOLOGY Co Ltd
Priority to CN201010022914XA priority Critical patent/CN102129742A/zh
Publication of CN102129742A publication Critical patent/CN102129742A/zh
Pending legal-status Critical Current

Links

Images

Landscapes

  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)

Abstract

本发明提出一种利用动态密码技术防止银行卡被盗用的***和方法。该方法将用户银行卡***和N个交易密码绑定,然后循环使用这些密码进行银行卡交易认证,并且在交易后向用户发送提示或警示信息。本发明实施成本低,基本不用改变现有银行卡***的配置和工作流程,用户使用简便,可有效防范通过复制银行卡进行盗用的犯罪活动。

Description

一种银行卡防盗用的方法
技术领域
本发明涉及金融安全防范领域,尤其涉及银行卡账户安全防范方法。
背景技术
由于银行卡便于携带、使用方便,为消费者提供了便捷的支付方式,越来越多的消费者已经习惯于用银行卡在ATM上提取现金、在消费时使用银行卡支付。但是,近年来犯罪分子常常利用银行卡在安全上的弱点窃取他人的银行卡信息和消费密码,然后复制他人的银行卡进行盗用,给受害者造成巨大经济损失。目前国内银行卡采用磁条方式记录银行卡信息,在用户刷卡使用时由POS机或ATM机读取磁条内存储的数据并发送到银行服务器完成鉴权认证工作。磁条记录方式存在较大的安全隐患,主要在于磁条记录的数据保密性差,可被任何磁条读取设备读取出来,极易被犯罪分子窃取并用写卡器写入一张空白卡内“克隆”出一张银行卡。近年来已发生多起犯罪分子复制用户银行卡大肆取现、消费的案件,他们采用在自助银行门控刷卡处或ATM机插卡口安装微型读卡装置窃取用户银行卡账户数据,在ATM输入键盘上方安装***机窃取用户银行卡密码,然后利用窃取的用户账户数据复制银行卡进行消费或提取现金,往往在窃取信息后很短时间内就使用户蒙受巨大经济损失。要改善银行卡这种安全隐患,一种办法是全面升级银行卡***,采用IC芯片代替磁条来记录银行卡数据,这样大大提高了犯罪分子窃取银行卡数据的技术门槛和实施难度。但是这种方法既要全部替换用户手中的银行卡,也要全部升级改造ATM、POS机的读卡设备,高昂的升级成本使得该方法可行性较低。
中国专利200510110598.0提出一种防止银行卡被盗用的方法和***,采用在银行卡中加入卡主或授权用户人脸信息的办法来保证使用者是合法用户。这种方法虽然在原理上能够极大地提高银行卡的安全性,但是同样需要升级银行卡***,包括用户手中的银行卡、商户的POS机和ATM,需要付出高昂的成本才能达到目的。中国专利200710125086.0提出另一种防止银行卡被盗用的方法和***,该方法利用手机定位技术,在用户使用银行卡时先定位用户手机位置和发生交易的POS机或ATM机位置,判断两者是否在同一位置,如果是则允许交易完成,否则拒绝交易。这种方法虽然能够在一定程度上改善银行卡的安全性,但也给用户带来一些使用上的不便,即使用银行卡时必须同时随身携带手机,更重要的缺陷在于,由于手机定位和POS机、ATM机定位的精度都非常有限,该方法很容易引起误判,从而给真正用户使用带来不必要的麻烦或者给犯罪分子留下可乘之机。
由此可见,消费者和银行都需要一种简单易行、成本可控的防止银行卡被盗用的方法,用以保护***的消费安全以及自己的合法权益。
发明内容
本发明提出一种利用动态密码技术防止银行卡被盗用的方法。该方法包括以下步骤:
(1)确定和记录与银行卡绑定的N个交易密码,N>1;
(2)银行卡***在随后的交易中循环使用这N个密码作为交易的验证密码。其中N个交易密码的确定和记录包括确定和记录N的数值、N个密码的内容以及先后顺序;循环使用这N个密码进一步包括以下步骤:
(a)银行卡***自动选择第一个密码作为设置密码后第一次交易的验证密码;
(b)每次银行卡交易完成后,无论交易是否成功,银行卡***按照先后顺序自动选择下一个密码作为下次交易的验证密码,依次类推直到用完N个密码后再次回到第一个密码;
(c)重复步骤(b)的操作,直到下一次修改密码后回到步骤(a)。
运用本发明的方法,不用改变现有银行卡***的构成和业务流程,实施成本低廉,用户使用方便,可以有效防止犯罪分子复制并盗用他人银行卡,避免给持卡人和银行造成经济损失。
附图说明
图1是现行银行卡安全防范***及交易流程;
图2是本发明方法基本思想示意图;
图3是本发明方法实施步骤说明;
图4是本发明一个实施例示意图;
图5是本发明另一个实施例示意图;
图6是本发明实施例中设置银行卡密码的流程。
具体实施方式
下面结合附图详细说明本发明的具体实施方式:
现行的银行卡安全防范***如图1所示,其中包括用户的银行卡、设置在各特约商户的POS机、银行ATM机、收单银行、发卡银行、支付网关等实体功能单元。具体步骤如下:
1)银行卡在商户POS机或银行ATM机上刷卡交易,POS机或ATM实时读取存储在磁条上的银行卡***以及用户现场输入的密码;
2)POS机或ATM机向收单银行发送交易授权申请,其中包括用户的刷卡资料;
3)收单银行核对用户的刷卡资料,如果发现此银行卡非本行发行,则通过支付网关将刷卡资料和相应商户的收款账户资料发送到发卡银行请求支付,否则收单行即为发卡行,发卡银行对刷卡资料中的银行卡***、用户密码等信息进行鉴权认证,通过后向POS机或ATM发送授权指令;
4)发卡行对该用户账户进行扣款操作;
5)POS机或ATM接收到发卡行的授权指令后完成后续的交易操作。
上述银行卡包括各商业银行发行的***、借记卡、借贷卡等;所述刷卡资料包括银行卡账户资料、POS机或ATM机身份识别资料、交易类型、交易金额等;所述支付网关是指为各商业银行提供银行卡跨行信息交换和清算服务的银行卡业务受理网络,包括***卡网络、VISA网络、美国运通卡网络、万事达卡网络等。
从上述银行卡交易过程可见,银行卡安全主要靠预先设置的银行卡消费密码保证,而银行卡密码直到用户下一次通过ATM、网上银行、电话银行等方式完成修改操作之前都是固定不变的,犯罪分子一旦窃取了他人******和密码信息就可以很轻易地利用伪造卡骗过发卡行的鉴权认证环节。而真正的卡主却毫不知情,直到收到下次银行帐单才能发现银行卡被盗用。目前有些银行开通可短信通知服务,但即使是这样也只能防止用户更大的经济损失,因为短信通知时盗用行为已经完成了。本发明利用动态密码技术可以较好地改善这一薄弱环节,该方法的基本思想如图2所示,即改变目前用户银行卡***和交易密码是一对一绑定的做法,改成一个***和多个交易密码绑定,银行卡***循环使用这些密码进行交易认证。具体步骤如图3所示:
第一步,确定和记录银行卡的交易密码数量N,同时依次设置好N个密码;
第二步,银行卡***自动选择第一个密码作为用户设置密码后第一次交易的验证密码;
第三步,每次银行卡交易完成后,银行卡***按照预先记录的先后顺序自动选择下一个密码作为用户下次交易的验证密码,依次类推直到用完N个密码后再次回到第一个密码,如此循环使用用户设置的N个密码。
上述各步骤中的银行卡交易流程完全按照前述现有银行卡交易流程进行,避免改变用户已经熟悉的使用习惯,同时也避免了对现有银行卡***进行大规模的改造,大大降低实施难度和成本。对用户而言,改变的只是在密码设置和修改时需要同时设置多个密码,并且在交易时依次使用这些密码。这样虽然对用户使用会造成一定的不适应和不便,比如需要记住多个密码和先后顺序,但是这一不便和下面将叙述的采用这一方法带来的良好效果相比较而言,实施本发明是值得的。并且用户完全可以采用一定的密码设置技巧来克服这一缺陷,比如先设置一个根密码,然后由它根据一定的简单规律派生出其他N-1个密码,这样用户其实只需要记住根密码和变化规律,就不会给使用带来不便。
为了促使用户尽快熟悉这个循环使用多个密码的新***并进一步提供安全防范,可以在每次银行卡交易后发送短信通知给卡主手机,通告本次交易情况并提醒卡主本卡交易密码已经自动变更为第n个密码,n为***自动设置的下次交易的密码序号。当银行卡***发现某张卡在交易时使用的是上一个有效交易密码时,可以发送提醒短信给卡主手机,提醒卡主本卡交易密码已经自动变更为第n个密码。若发现有人多次重复尝试上一个有效交易密码,则给卡主手机发送警示信息,通告多次不成功尝试的交易时间和地点。上述卡主手机是指用户在申请开通此银行卡时登记的绑定手机。
采用上述方法后的安全防范效果显而易见,即使犯罪通过某种手段窃取了用户银行卡的***和交易密码信息,通过通信网络即时传送给同伙快速复制出一张伪银行卡,犯罪分子也无法利用这张伪银行卡窃取他人钱财,这是因为此时原密码已经暂时失效,银行卡***已经自动更新此卡的交易密码,而新密码只有卡主本人知道且银行卡鉴权认证***有记录。理论上,犯罪分子可以长时间持有这张伪造的银行卡去不断尝试消费或取款直到银行卡***通过循环使用再次绑定这个交易密码。但实际上这种风险几乎不存在,这是因为银行卡***在密码验证失败后自动发出的提示或警示信息会马上让卡主意识到是否有人在盗用他的银行卡,卡主可以据此马上采取措施防止经济损失,如向银行挂失、马上修改密码、向公安部门报案等等。如果犯罪分子真的如此行事,公安部门正好可以利用银行卡***的交易记录结合其他安防***很快锁定犯罪嫌疑人。
本发明提出的银行卡和多个交易密码绑定并循环使用这多个密码的方法可以通过两种途径实现:
第一种如图4所示,首先对原有银行卡***中所有提供用户密码设置和修改的部分进行软件升级,包括ATM、电话银行、网上银行、银行柜台业务终端,使得用户可以设置N个密码,N>1,同时设置好先后顺序。具体可综合考虑***实现复杂程度和用户使用方便性选择N为3、4或5。然后升级银行卡***中的发卡行后台处理子***,使得用户账户的数据库记录中银行***和交易密码的绑定关系变为一对N的关系,N可由用户指定,银行卡交易认证服务器在每次交易完成后按照依次循环使用的原则自动更新该卡的交易密码。这种实现途径不需要改变现有银行卡***的功能单元和工作流程,只需要对上述涉及的单元做功能上的升级,对一些功能单元内部工作流程做稍许变动。
第二种途径如图5所示,在现有银行卡***上增加一个独立的用户密码服务单元,专门负责用户为银行卡设置/修改多个密码,该单元和银行后台处理子***通过银行内网相连。该密码服务单元通过公众通信网络向卡主提供使用门户,卡主可凭借合法的账户信息和手机号申请注册,成功后成为合法用户。合法用户登陆后即可凭借***、原始密码设置N个新密码。具体流程如图6所示:
1)用户通过Internet接入密码服务使用门户,发起注册申请,其中包括***、卡主姓名等账户信息;
2)密码服务单元通过查询银行卡后台***数据库,核实该用户信息合法性后向卡主手机发送确认信息,其中包括一个***自动生成的注册码;
3)用户收到注册码后,通过密码服务单元使用门户输入注册码完成余下的注册操作,包括设置使用密码服务门户的用户名、登陆密码等;
4)密码服务单元核对用户信息和注册码无误后返回注册成功消息,通知用户其合法身份信息;
5)合法用户登陆密码服务使用门户;
6)密码服务单元向用户推送密码设置/修改界面,包括原密码输入框、密码个数选择框、N个密码设置框等;
7)用户在此界面上设置密码个数N,并依次设置这N个密码。
用户通过密码服务单元使用门户完成N个密码的设置/修改后,密码服务单元自动更新银行卡后台子***数据库中该银行卡的账户信息,将其中的交易密码更新为用户设置的第一个交易密码。随后每次交易完成后,原有银行卡后台子***都向密码服务单元通告交易信息,密码服务单元受交易信息触发自动进行一次该银行卡的交易密码更新操作,将交易密码设置为当前密码的下一个密码,如果当前密码已经是第N个即最后一个,则设置为第一个密码。***在启用密码服务单元后,对于使用密码服务的用户,原有***中修改密码的途径(通过ATM、网上银行、电话银行、营业厅业务终端等)可停止使用,也可继续保留,此时***默认通过原有方式修改的密码为用户新密码***中的第一个密码即可。这种实现途径不需要改变现有银行卡***的任何功能单元和主要工作流程,只需增加一个独立的密码服务单元和原有银行卡后台子***相连,并且原有银行卡后台子***向密码服务单元开放用户密码修改接口、同时在每次交易后向其发送交易通告。
本行业技术人员应该理解,前述短信通知功能有很多现有的实现技术,如内置短信机或内置短信发送模块并连接移动网络中的短信网关,因此在上述本发明实施方式中没有详细说明。
以上结合实例介绍了本发明提供的***和方法,不脱离本发明的范围和构思,上述防止他人盗用银行卡的***和方法可以做出多种改变和变形。本发明的范围由所附权利要求书确定。

Claims (9)

1.一种防止银行卡被盗用的方法,所述方法包括以下步骤:
(1)确定和记录与银行卡绑定的N个交易密码,N>1;
(2)银行卡***在随后的交易中循环使用这N个密码作为交易的验证密码。
2.根据权利要求1所述的方法,其特征进一步在于,步骤(1)所述方法进一步包括以下步骤:
(a)确定和记录N的数值;
(b)确定和记录N个密码的内容和先后顺序。
3.根据权利要求1中所述的方法,其特征进一步在于,步骤(2)所述方法进一步包括以下步骤:
(a)银行卡***自动选择第一个密码作为第一次交易的验证密码;
(b)每次银行卡交易完成后,银行卡***按照先后顺序自动选择下一个密码作为下次交易的验证密码,依次类推直到用完N个密码后再次回到第一个密码;
(c)重复步骤(b)的操作,直到下一次密码修改后回到步骤(a)。
4.根据权利要求1-3任一项中所述的方法,其特征进一步在于,所述银行卡***包括用户的银行卡、设置在商户的POS机、银行ATM机、银行营业厅业务终端、网上银行终端、收单银行后台子***、发卡银行后台子***和支付网关,其中支付网关是指为各商业银行提供银行卡跨行信息交换和清算服务的银行卡业务受理网络,包括***卡网络、VISA网络、美国运通卡网络和万事达卡网络,银行后台子***由多个功能单元组成,包括数据库单元、管理单元、交易鉴权认证单元、电话银行单元和网上银行单元。
5.根据权利要求1-4任一项中所述的方法,其特征进一步在于,所述密码的确定、记录和修改通过银行ATM、银行营业厅业务终端、电话银行或网上银行操作完成。
6.根据权利要求1-5任一项中所述的方法,其特征进一步在于,所述银行卡包括银行发行的借记卡、贷记卡和准贷记卡。
7.根据权利要求1-6任一项中所述的方法,其特征进一步在于,所述银行卡交易包括银行卡在ATM上的账户操作、银行卡通过POS机进行的账户操作、银行卡通过电话银行进行的账户操作、银行卡通过银行营业厅业务终端进行的账户操作以及银行卡通过网上银行进行的账户操作,所述账户操作包括账户查询、存取款、转帐、支付、销户和修改密码操作。
8.根据权利要求1-7任一项中所述的方法,其特征进一步在于,银行卡***在完成每次交易的密码验证后自动向卡主手机发出提示、提醒或警示信息,所述卡主手机是指卡主在申请开通银行卡时登记的与银行卡绑定的手机号码。
9.根据权利要求1-8任一项中所述的方法,其特征进一步在于,所述银行卡***在完成每次交易的密码验证后自动向卡主手机发出提示、提醒或警示信息的方法包括以下步骤:
(1)在交易成功后向卡主手机发送提示信息,提示卡主下次交易本卡交易密码已经自动变更为第n+1个密码,n+1为***自动设置的下次交易的密码序号;
(2)当银行卡***发现某张卡在交易时使用的是上一个有效交易密码时,向卡主手机发送提醒短信,提醒卡主本卡交易密码已经自动变更为第n个密码,n为***自动设置的本次交易的密码序号;
(3)当银行卡***发现多次不成功交易均是由于使用了上一个有效交易密码时,向卡主手机发送警示信息,通告多次不成功交易的时间和地点信息。
CN201010022914XA 2010-01-18 2010-01-18 一种银行卡防盗用的方法 Pending CN102129742A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201010022914XA CN102129742A (zh) 2010-01-18 2010-01-18 一种银行卡防盗用的方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201010022914XA CN102129742A (zh) 2010-01-18 2010-01-18 一种银行卡防盗用的方法

Publications (1)

Publication Number Publication Date
CN102129742A true CN102129742A (zh) 2011-07-20

Family

ID=44267813

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201010022914XA Pending CN102129742A (zh) 2010-01-18 2010-01-18 一种银行卡防盗用的方法

Country Status (1)

Country Link
CN (1) CN102129742A (zh)

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2014187400A1 (zh) * 2013-10-14 2014-11-27 中兴通讯股份有限公司 无卡取现的交易方法及装置
CN105262770A (zh) * 2015-11-05 2016-01-20 周勇 一种管理账户密码的方法
CN111382422A (zh) * 2018-12-28 2020-07-07 卡巴斯基实验室股份制公司 在非法访问用户数据的威胁下更改账户记录的密码的***和方法

Cited By (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2014187400A1 (zh) * 2013-10-14 2014-11-27 中兴通讯股份有限公司 无卡取现的交易方法及装置
CN104574178A (zh) * 2013-10-14 2015-04-29 中兴通讯股份有限公司 无卡取现的交易方法及装置
CN105262770A (zh) * 2015-11-05 2016-01-20 周勇 一种管理账户密码的方法
CN111382422A (zh) * 2018-12-28 2020-07-07 卡巴斯基实验室股份制公司 在非法访问用户数据的威胁下更改账户记录的密码的***和方法
CN111382422B (zh) * 2018-12-28 2023-08-11 卡巴斯基实验室股份制公司 在非法访问用户数据的威胁下更改账户记录的密码的***和方法

Similar Documents

Publication Publication Date Title
US11908030B2 (en) Secure transaction system
US10521798B2 (en) Digital financial transaction system
KR101915676B1 (ko) 카드 결제 단말 및 카드 결제 시스템
KR20010025234A (ko) 지문정보를 이용한 카드거래 인증방법 및 그 시스템
JP2000515273A (ja) 不正な請求を防止するための信用取引の認証方法
CN101523427A (zh) 在电子交易中验证用户的身份的***和方法
CN101540083A (zh) 一种利用身份证号作为银行帐号并以指纹进行身份认证的方法
CN101140648A (zh) 银行票据线上授权线下交易的方法
CN103886449A (zh) 一种基于可见码的多重安全组合机制的支付方法和***
JP2013527944A (ja) 信頼できない小売店端末を含む信頼できるストアドバリュー決済システム
CN102129740A (zh) 一种防止银行卡被盗用的方法
CN101178822A (zh) 一种支持用户核验银行刷卡终端设备合法性的方法
US20110225045A1 (en) Paperless Coupon Transactions System
CN102129743A (zh) 一种防止银行卡被盗用的***
CN101145229A (zh) 采用第二代身份证关联(绑定)银行卡进行支付的方法
CN102129742A (zh) 一种银行卡防盗用的方法
JP2001338151A (ja) 予備個人情報記憶担体、個人情報記憶担体セキュリティシステム及び個人情報記憶担体セキュリティ方法
CN102129741A (zh) 一种银行卡防盗用的***
WO2007006084A1 (en) Card processing apparatus and method
JPWO2002075676A1 (ja) 自動取引装置及びそれにおける取引方法
KR101152892B1 (ko) 금융카드에 대한 출금 관리 방법 및 출금 관리 장치
JP2005115860A (ja) Atmを利用した払戻/預入システム、携帯端末および該システムを用いた新規な商取引方法
KR100542595B1 (ko) 신용카드와 현금카드의 보안시스템
JP2007025907A (ja) 認証システム及び認証方法
RU2589847C2 (ru) Способ оплаты товаров и услуг с использованием биометрических параметров клиента и устройство для его осуществления

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C02 Deemed withdrawal of patent application after publication (patent law 2001)
WD01 Invention patent application deemed withdrawn after publication

Application publication date: 20110720