CN102595402A - 一种电子数据的检验方法、***和设备 - Google Patents

一种电子数据的检验方法、***和设备 Download PDF

Info

Publication number
CN102595402A
CN102595402A CN2011100053541A CN201110005354A CN102595402A CN 102595402 A CN102595402 A CN 102595402A CN 2011100053541 A CN2011100053541 A CN 2011100053541A CN 201110005354 A CN201110005354 A CN 201110005354A CN 102595402 A CN102595402 A CN 102595402A
Authority
CN
China
Prior art keywords
electronic data
portable terminal
sign
inspection machine
management equipment
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN2011100053541A
Other languages
English (en)
Other versions
CN102595402B (zh
Inventor
乐祖晖
李征
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
China Mobile Communications Group Co Ltd
Original Assignee
China Mobile Communications Group Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by China Mobile Communications Group Co Ltd filed Critical China Mobile Communications Group Co Ltd
Priority to CN201110005354.1A priority Critical patent/CN102595402B/zh
Publication of CN102595402A publication Critical patent/CN102595402A/zh
Application granted granted Critical
Publication of CN102595402B publication Critical patent/CN102595402B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Landscapes

  • Mobile Radio Communication Systems (AREA)

Abstract

本发明公开了一种电子数据的检验方法、***和设备,该方法包括:移动终端向电子数据管理设备发送电子数据的检验请求;当所述电子数据检验通过时,所述电子数据管理设备更新所述电子数据的状态信息,并向所述移动终端发送所述电子数据的检验结果;所述移动终端根据所述电子数据的检验结果更新所述电子数据的状态信息,并将更新后的状态信息发送给电子数据检验设备。本发明实施例中,通过移动终端将电子数据的检验请求发送给电子数据管理设备,完成电子数据的检验,不需要电子数据检验设备与电子数据管理设备连接,实现简单,且电子数据检验过程安全、有效。

Description

一种电子数据的检验方法、***和设备
技术领域
本发明涉及通信技术领域,尤其涉及一种电子数据的检验方法、***和设备。
背景技术
电子数据应用是移动通信技术上的一个重要发展,通过在智能卡片(例如IC(Integrated Circuit,集成电路))上装载电子数据应用程序,采用近距离无线通信技术,可将多个应用整合到一起,与移动终端的便携性相结合,形成了移动通信技术新的热点。
现有技术中,为了实现电子数据的应用,需要向SIM(Subscriber IdentityModule,用户身份识别模块)卡/IC卡中(如SIM卡的电子数据应用程序中)写入电子数据,而在各个应用中,可以使用写入的电子数据验证用户身份的合法性。
在实现本发明的过程中,发明人发现现有技术中至少存在以下问题:
现有的技术方案中,用户可通过特定的方式更改电子数据的相关信息,从而使得电子数据具有合法性,继而使得用户身份验证通过,造成了错误的用户身份验证结果。
发明内容
本发明实施例提供一种电子数据的检验方法、***和设备,以准确的检验电子数据。
为了达到上述目的,本发明实施例提供一种电子数据的检验方法,包括:
移动终端向电子数据管理设备发送电子数据的检验请求;
当所述电子数据检验通过时,所述电子数据管理设备更新所述电子数据的状态信息,并向所述移动终端发送所述电子数据的检验结果;
所述移动终端根据所述电子数据的检验结果更新所述电子数据的状态信息,并将更新后的状态信息发送给电子数据检验设备。
本发明实施例提供一种电子数据的检验方法,包括:
电子数据检验设备向移动终端发送电子数据状态查询请求;
所述电子数据检验设备接收所述移动终端返回的根据电子数据管理设备的检验结果更新后的电子数据状态信息;
所述电子数据检验设备根据所述更新后的电子数据状态信息对所述电子数据进行校验;并当更新后的状态信息为已校验状态时,确定所述电子数据通过校验。
本发明实施例提供一种电子数据的检验***,该***包括:
移动终端,用于向电子数据管理设备发送电子数据的检验请求,并接收来自所述电子数据管理设备的电子数据的检验结果,根据所述电子数据的检验结果更新所述电子数据的状态信息,并将更新后的状态信息发送给电子数据检验设备;
电子数据检验设备,用于根据更新后的状态信息对所述电子数据进行校验;
电子数据管理设备,用于当所述电子数据检验通过时,更新所述电子数据的状态信息,并向所述移动终端发送所述电子数据的检验结果。
本发明实施例提供一种移动终端,包括:
第一发送模块,用于发送电子数据的检验请求;
接收模块,用于当所述电子数据检验通过时,接收电子数据的检验结果;
更新模块,用于根据所述电子数据的检验结果更新所述电子数据的状态信息;
第二发送模块,用于发送更新后的状态信息。
本发明实施例提供一种电子数据管理设备,包括:
接收模块,用于接收电子数据的检验请求;
更新模块,用于当所述电子数据检验通过时,更新所述电子数据的状态信息;
发送模块,用于发送所述电子数据的检验结果。
本发明实施例提供一种电子数据检验设备,包括:
发送模块,用于发送电子数据状态查询请求;
接收模块,用于接收返回的根据电子数据管理设备的检验结果更新后的电子数据状态信息;
校验模块,用于根据所述更新后的电子数据状态信息对所述电子数据进行校验;并当更新后的状态信息为已校验状态时,确定所述电子数据通过校验。
与现有技术相比,本发明实施例至少具有以下优点:
通过移动终端将电子数据的检验请求发送给电子数据管理设备,完成电子数据的检验,不需要电子数据检验设备与电子数据管理设备连接,实现简单,且电子数据检验过程安全、有效。
附图说明
为了更清楚地说明本发明的技术方案,下面将对实施例描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。
图1是本发明实施例一提供的一种电子数据的检验***的结构示意图;
图2是本发明实施例中移动终端密钥结构示意图;
图3是本发明实施例二提供的一种移动终端的结构示意图;
图4是本发明实施例三提供的一种电子数据管理设备的结构示意图;
图5是本发明实施例四提供的一种电子数据检验设备的结构示意图;
图6是本发明实施例五提供的一种电子数据的检验方法流程示意图;
图7是本发明实施例提供的一种电子票清单的获取过程示意图;
图8是本发明实施例提供的另一种电子票清单的获取过程示意图;
图9是本发明实施例六提供的一种针对电子票的检验方法流程示意图。
具体实施方式
下面将结合本发明中的附图,对本发明中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明的一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
本发明实施例一提供一种电子数据的校验***架构示意图,如图1所示,该***中包括:电子数据提供设备、电子数据管理设备、移动终端、用户(即持有移动终端的用户)、电子数据检验设备。其中:
电子数据提供设备,用于生成电子数据;
电子数据管理设备,用于管理电子数据提供设备,电子数据检验设备及移动终端,管理各电子数据提供设备提供的电子数据,处理电子数据检验设备校验电子数据的情况及记录;
用户,持有移动终端,用于通过电子数据管理设备管理电子数据,通过电子数据检验设备校验电子数据;
电子数据检验设备,用于检验电子数据;
移动终端,用于向用户展示电子数据清单,用户选择需要检验的电子数据,在需要的场景下接受用户输入PIN(Personal Identification Number,个人标识号)码。
在上述***中,相关接口包括:IF1:电子数据管理设备与电子数据提供设备之间的接口;IF2:电子数据管理设备与用户之间的接口;IF3:电子数据管理设备与电子数据检验设备之间的接口;IF4:电子数据检验设备同移动终端之间的接口;IF5:电子数据管理设备与移动终端之间的接口。
为了清楚的阐述本发明实施例提供的技术方案,首先对以下概念进行详细说明。
(1)电子数据提供设备编号:电子数据管理设备为各电子数据提供设备分配的唯一编号,记为ETPID。其中,电子数据提供设备可生成电子数据,且每个电子数据在该电子数据提供设备范围内具有唯一的电子数据序号,可记为TSN。
(2)用户和移动终端:用户(User)在电子数据管理设备中具有唯一的用户标识,记为UserID(如:手机号、用户名、Email等)。用户具有标识其身份的设备移动终端,该移动终端在电子数据管理设备中具有唯一的移动终端标识,记为TermID。电子数据管理设备中保存移动终端(TermID)同其持有者(UserID)之间的映射关系。
(3)密钥体系
a)用户标识和电子数据管理设备登录密码PIN1。其中,用户凭借UserID和登录密码PIN1登录电子数据管理设备,管理电子数据。
b)移动终端标识和校验电子数据密码PIN2和电子数据获取密码PIN3(PIN3可选)。其中,用户通过输入电子数据获取密码PIN3,从电子数据管理设备中获取电子数据清单;用户从电子数据清单中选择需要检验的电子数据,并通过电子数据检验设备及电子数据管理设备协助完成电子数据检验流程(在需要的情况下,需要由用户输入校验电子数据密码PIN2)。
需要注意的是,PIN2可以只保存在电子数据管理设备,由用户在移动终端上输入,在电子数据管理设备上进行校验;PIN2也可以只保存在移动终端上,由用户在移动终端上输入,在移动终端本地进行校验。
c)校验电子数据密钥Check_Key。其中,电子数据管理设备用于统一管理校验电子数据密钥Check_Key;生成Check_Key,安全存储、分发Check_Key;将Check_Key安全预置在移动终端中;将Check_Key安全预置在电子数据检验设备中。如图2所示的移动终端密钥结构示意图,其中,当且仅当校验电子数据密码PIN2需要本地校验时,移动终端才需要保存PIN2。
d)空中交互密钥KeyENC、KeyMAC和KeyDEK。其中,为了保证移动终端同电子数据管理设备之间通信的私密性及完整性,移动终端内需要保存下述密钥:空中报文加密密钥KeyENC、空中报文MAC密钥KeyMAC、敏感数据加密密钥KeyDEK。相应地,电子数据管理设备也需要保存相应的密钥,为了保证密钥的安全性,可以考虑采用密钥分散机制,即电子数据管理设备保存根密钥,移动终端保存子密钥及分散因子,电子数据管理设备通过分散因子对根密钥进行分散得到子密钥。
(4)电子数据检验设备:电子数据检验设备在电子数据管理设备中具有唯一的设备标识,记为DevID;电子数据检验设备中安全保存校验电子数据密钥Check_Key,通过同移动终端进行交互,完成电子数据的检验。
(5)同一个用户拥有多个移动终端的情况。其中,同一个用户可拥有多个移动终端,为了方便描述,本发明实施例中以只拥有唯一移动终端的情况为例,针对拥有多个移动终端的情况,用户在相应操作时需要指明对应的移动终端。
基于上述情况,本发明实施例一提供的电子数据的校验***中:
移动终端,用于向电子数据管理设备发送电子数据的检验请求,并接收来自电子数据管理设备的电子数据的检验结果,根据电子数据的检验结果更新电子数据的状态信息,并将更新后的状态信息发送给电子数据检验设备;
电子数据管理设备,用于当电子数据检验通过时,更新电子数据的状态信息,并向移动终端发送电子数据的检验结果;
电子数据检验设备,用于根据更新后的状态信息对电子数据进行校验。
基于上述***架构以及与上述***同样的发明构思,本发明实施例二提供一种移动终端,如图3所示,该移动终端包括:
第一发送模块11,用于向电子数据管理设备发送电子数据的检验请求;
接收模块12,用于当电子数据检验通过时,接收来自电子数据管理设备的电子数据的检验结果;
更新模块13,用于根据电子数据的检验结果更新电子数据的状态信息;
第二发送模块14,用于将更新后的状态信息发送给电子数据检验设备。
本发明实施例中,该移动终端还包括:
获取模块15,用于从电子数据管理设备获取电子数据清单;或者,根据电子数据检验设备的信息从电子数据管理设备获取电子数据清单;
选择模块16,用于从电子数据清单中选择需要进行校验的电子数据(即第一发送模块11发送的检验请求所对应的电子数据)。
本发明实施例中,获取模块15,具体用于向电子数据管理设备发送电子数据清单请求,电子数据清单请求中携带了移动终端的标识;并接收来自电子数据管理设备的电子数据清单,电子数据清单中携带了电子数据对应的电子数据提供设备编号、电子数据序号、以及是否需要输入校验电子数据密码的标识。
另外,获取模块15,具体用于接收来自电子数据检验设备的携带了电子数据检验设备标识和电子数据提供设备编号的信息;向电子数据管理设备发送电子数据清单请求,电子数据清单请求中携带了移动终端的标识、电子数据检验设备标识和电子数据提供设备编号;并接收来自电子数据管理设备的电子数据清单,电子数据清单中携带了电子数据对应的电子数据提供设备编号、电子数据序号、以及是否需要输入校验电子数据密码的标识。
本发明实施例中,电子数据的检验请求中携带移动终端的标识、电子数据检验设备标识、电子数据提供设备编号、电子数据序号;当需要输入校验电子数据密码时,电子数据的检验请求中还携带了校验电子数据密码;更新模块13,具体用于将电子数据的状态信息更新为已校验状态。
其中,本发明装置的各个模块可以集成于一体,也可以分离部署。上述模块可以合并为一个模块,也可以进一步拆分成多个子模块。
基于上述***架构以及与上述***同样的发明构思,本发明实施例三提供一种电子数据管理设备,如图4所示,该电子数据管理设备包括:
接收模块21,用于接收来自移动终端的电子数据的检验请求;
调整模块22,用于当电子数据检验通过时,调整电子数据的状态信息;
发送模块23,用于向移动终端发送电子数据的检验结果。
本发明实施例中,该电子数据管理设备还包括确定模块24;
接收模块21,还用于接收来自移动终端的电子数据清单请求,该电子数据清单请求中携带了移动终端的标识;
确定模块24,用于根据该移动终端的标识确定移动终端对应的电子数据清单;
发送模块23,还用于向移动终端发送电子数据清单,电子数据清单中携带了电子数据对应的电子数据提供设备编号、电子数据序号、以及是否需要输入校验电子数据密码的标识。
另一种情况下,接收模块21,还用于接收来自移动终端的电子数据清单请求,电子数据清单请求中携带了移动终端的标识、电子数据检验设备标识和电子数据提供设备编号;
确定模块24,用于根据移动终端的标识、电子数据检验设备标识、电子数据提供设备编号确定移动终端、电子数据检验设备和电子数据提供设备所对应的电子数据清单;
发送模块23,还用于向移动终端发送电子数据清单,电子数据清单中携带了电子数据对应的电子数据提供设备编号、电子数据序号、以及是否需要输入校验电子数据密码的标识。
本发明实施例中,电子数据的检验请求中携带移动终端的标识、电子数据检验设备标识、电子数据提供设备编号、电子数据序号;当需要输入校验电子数据密码时,电子数据的检验请求中还携带了校验电子数据密码;
此外,该电子数据管理设备,还包括:检验模块25,用于根据电子数据的检验请求中携带的信息对电子数据进行检验;
更新模块22,具体用于将电子数据的状态信息更新为已校验状态。
其中,本发明装置的各个模块可以集成于一体,也可以分离部署。上述模块可以合并为一个模块,也可以进一步拆分成多个子模块。
基于上述***架构以及与上述***同样的发明构思,本发明实施例四提供一种电子数据检验设备,如图5所示,该电子数据检验设备包括:
发送模块31,用于向移动终端发送电子数据状态查询请求;
接收模块32,用于接收所述移动终端返回的根据电子数据管理设备的检验结果更新后的电子数据状态信息;
校验模块33,用于根据所述更新后的电子数据状态信息对所述电子数据进行校验;并当更新后的状态信息为已校验状态时,确定所述电子数据通过校验。
所述发送模块31,还用于向移动终端发送携带了电子数据检验设备标识和电子数据提供设备编号的信息。
其中,本发明装置的各个模块可以集成于一体,也可以分离部署。上述模块可以合并为一个模块,也可以进一步拆分成多个子模块。
基于上述***架构以及与上述***和设备同样的发明构思,本发明实施例五提供一种电子数据的检验方法,该方法应用于包括移动终端、电子数据管理设备和电子数据检验设备的***中,如图6所示,该方法包括以下步骤:
步骤601,移动终端从电子数据管理设备获取电子数据清单。其中,该移动终端可直接从电子数据管理设备中获取电子数据清单;或者,该移动终端可根据电子数据检验设备的信息从电子数据管理设备中获取电子数据清单。
具体的,直接获取过程包括:移动终端向电子数据管理设备发送电子数据清单请求,该电子数据清单请求中携带了移动终端的标识;之后电子数据管理设备根据移动终端的标识确定该移动终端对应的电子数据清单,并向移动终端发送电子数据清单,电子数据清单中携带了电子数据对应的电子数据提供设备编号、电子数据序号、以及是否需要输入校验电子数据密码的标识。
根据电子数据检验设备的信息进行获取的过程包括:电子数据检验设备向移动终端发送携带了电子数据检验设备标识和电子数据提供设备编号的信息;之后,移动终端向电子数据管理设备发送电子数据清单请求,该电子数据清单请求中携带了移动终端的标识、电子数据检验设备标识和电子数据提供设备编号;之后,电子数据管理设备根据移动终端的标识、电子数据检验设备标识、电子数据提供设备编号确定移动终端、电子数据检验设备和电子数据提供设备所对应的电子数据清单,并向移动终端发送电子数据清单,电子数据清单中携带了电子数据对应的电子数据提供设备编号、电子数据序号、以及是否需要输入校验电子数据密码的标识。
步骤602,移动终端从电子数据清单中选择需要进行校验的电子数据。
步骤603,移动终端向电子数据管理设备发送电子数据的检验请求。即针对该需要进行校验的电子数据的检验请求。
本发明实施例中,该电子数据的检验请求中携带的内容包括但不限于:移动终端的标识、电子数据检验设备标识、电子数据提供设备编号、电子数据序号;另外,当需要输入校验电子数据密码时,电子数据的检验请求中还携带了校验电子数据密码。
步骤604,电子数据管理设备根据电子数据的检验请求中携带的信息对电子数据进行检验。例如,当检验请求中携带了校验电子数据密码时,则可以对校验电子数据密码进行检验,以确定该电子数据是否可通过校验。
步骤605,当电子数据检验通过时,电子数据管理设备更新该电子数据的状态信息。即将该电子数据的状态信息更新为已校验状态。
步骤606,电子数据管理设备向移动终端发送电子数据的检验结果。
步骤607,移动终端根据该电子数据的检验结果更新电子数据的状态信息。如果检验结果为电子数据检验通过时,移动终端将电子数据的状态信息更新为已校验状态。
步骤608,移动终端将更新后的状态信息发送给电子数据检验设备。
需要注意的是,本步骤之前,还可以包括电子数据检验设备向移动终端发送电子数据状态查询请求的步骤;之后由移动终端返回的根据电子数据管理设备的检验结果更新后的电子数据状态信息。
步骤609,电子数据检验设备根据更新后的状态信息对该电子数据进行校验。其中,当更新后的状态信息为已校验状态时,则电子数据的校验结果为通过校验,当更新后的状态信息不是已校验状态时,则电子数据的校验结果为不通过校验。
综上所述,通过采用本发明***、各设备以及方法提供的技术方案,通过移动终端将电子数据的检验请求发送给电子数据管理设备,完成电子数据的检验,不需要电子数据检验设备与电子数据管理设备连接,实现简单,且电子数据检验过程安全、有效。
需要说明的是,在实际应用中,上述电子数据可以应用在电子票领域,也可以应用在电子支付领域,为例方便描述,以下结合电子票领域对本发明实施例提供的技术方案进行进一步的阐述。
针对电子票领域,现有技术中通常需要出示纸质或电子形式的票据,检票工作为检验持票人所持票据的合法性。其中,传统的各类纸质门票,容易被复制、仿冒、配送,而且检票工作量大,容易出现漏检、误检的情况。针对上述问题,手机电子票应运而生,电子票的推出可解决纸张的浪费问题,提高票据的安全性、杜绝倒票现象。其中,检票方法包括:
(1)核实票面信息,即检票人员通过肉眼对票据上印制的票面信息进行核实。
(2)核实条形码信息。其中,条形码是按照预先规定的条形码编码规则和相关技术标准,由条和空隙组合而成,票据信息转换成条形码后打印在票据上。检票***由条形码扫描器、译码器和应用软件组成,扫描器利用自身光源照射打印在票据上的条形码,再利用光电转换器接受反射的光线,将反射光线的明暗转换成数字信号;译码器将数字信号还原成初始的票据信息提交给应用软件;应用软件根据票据信息判断票据的合法性。
(3)核实二维码信息。二维码是在一个矩形空间通过黑、白像素在矩阵中的不同分布进行编码,二维码编码信息量大、保密性高。其中,二维码既可以打印在普通票据上,也可以通过彩信、短信方式被无线通信网络传输并在手机屏幕上显示。类似条形码,二维码通过专用的机具加以识读,还原成初始的票据信息交由应用软件进行判断。
(4)核实磁条信息。票据信息存储在票据的磁条中,检票***通过读取磁条中的票据信息来判断票据的合法性。
(5)核实接触式IC卡信息。票据信息存储在接触式IC卡中,检票***通过接触式读卡器读取IC卡中的票据信息本地或联机来判断票据的合法性。
(6)核实非接触式IC卡信息。票据信息存储在非接触式IC卡中,检票***通过非接触式读卡器读取IC卡中的票据信息本地或联机来判断票据的合法性。
其中,上述的各类检票方法中,票信息存储在纸质或其它类型介质中,检票人员或检票机具可通过读取票信息来核实票的合法性,并可通过特定的方式更改票据的检票状态(如通过打孔手撕等方式将纸质票更改为已检票状态、联机检票情况下可更改后台数据库中票据的检票状态、脱机检票情况下可通过机具更改持票人手中票据的检票状态)。
上述的各类检票方法中,至少存在以下问题:通过肉眼的方式判断票据真伪难度大、效率低;条形码或二维码形式票据很难解决票据的复制(或复印)问题,如果采用联机验票的方法又将限制票据的适用场所;目前的IC卡中存储特定的票据信息,很难做到通用性;检票终端对电子票单向认证,无法实现电子票对检票终端的认证。
针对上述问题,本发明实施例提供一种电子数据的校验方法、***和设备,以在脱机环境下实现联机检票,并解决移动终端如何有效存储电子票;移动终端如何展示电子票;电子票展示、检验的安全体系;电子票检验设备受到场地限制,无法连接电子票***的问题。
基于上述***架构以及与上述***和设备同样的发明构思,本发明实施例六提供一种电子数据的检验方法,该方法应用于包括移动终端、电子数据管理设备(如电子票管理设备)和电子数据检验设备(如电子票检验设备)的***中,首先对电子数据清单(如电子票清单)的获取过程进行详细说明。
如图7所示,为本发明实施例中一种电子票清单的获取过程示意图,用户可选择主动从电子票管理设备获取电子票清单,并从中选择需要检验的电子票,该过程包括以下步骤:
步骤1、移动终端向电子票管理设备发起获取电子票清单的请求,该请求中包含TERMID(即移动终端的标识)信息。
步骤2、如果设置了需要输入PIN3,则电子票管理设备提示移动终端输入PIN3。
步骤3、用户输入PIN3。
步骤4、移动终端向电子票管理设备提交PIN3。
步骤5、电子票管理设备校验PIN3的正确性,若错误提示用户重新输入。
需要注意的是,上述步骤2-步骤5为可选步骤。
步骤6、电子票管理设备向移动终端返回电子票清单,其中包含每张电子票的ETPID(电子票提供设备编号)、TSN(电子票序号)及是否需要输入PIN2的标识(校验电子票密码的标识),例如,需要输入PIN2时标识为0,不需要输入PIN2时标识为1。
在返回电子票清单时,每张电子票为TERMID所对应的电子票。
步骤7、移动终端向用户展示电子票清单,用户可以从中选择需要检验的电子票。
如图8所示,为本发明实施例中另一种电子票清单的获取过程示意图,用户可通过将移动终端与电子票检验设备进行交互获取电子票清单,并从中选择需要检验的电子票,该过程包括以下步骤:
步骤1、电子票检验设备向移动终端提供检票信息,包括DEVID(电子票检验设备标识)和ETPID(电子票提供设备编号)。
步骤2、移动终端向该电子票检验设备返回命令执行响应(SW1SW2=0x9000)。
步骤3、移动终端向电子票管理设备发起获取电子票清单的请求,该请求中包含TERMID、DEVID和ETPID信息。
步骤4、如果设置了需要输入PIN3,则电子票管理设备提示移动终端输入PIN3。
步骤5、用户输入PIN3。
步骤6、移动终端向电子票管理设备提交PIN3。
步骤7、电子票管理设备校验PIN3的正确性,若错误提示用户重新输入。
需要注意的是,上述步骤4-步骤7为可选步骤。
步骤8、电子票管理设备向移动终端返回电子票清单,其中包含每张电子票的ETPID、TSN及是否需要输入PIN2的标识。例如,需要输入PIN2时标识为0,不需要输入PIN2时标识为1。
在返回电子票清单时,每张电子票为TERMID、DEVID和ETPID所对应的电子票。
步骤9、移动终端向用户展示电子票清单,用户可以从中选择需要检验的电子票。
基于上述选择的需要检验的电子票,如图9所示,本发明实施例六提供的电子数据的检验方法中,包括以下步骤:
步骤1、用户在移动终端上选择需要检验的电子票。
步骤2、电子票检验设备向移动终端发送Get Challenge指令。
步骤3、移动终端生成随机数RAND1。
步骤4、移动终端向电子票检验设备返回随机数RAND1。
步骤5、电子票检验设备利用RAND1生成检票密钥的会话密钥SessionKey,并利用SessionKey计算MAC1(参与MAC1计算的数据包括:检票日期、检票时间、DEVID、ETPID等),生成随机数RAND2;
之后,电子票检验设备向移动终端发送检票初始化命令,其中包含检票日期、检票时间、DEVID、ETPID、MAC1及RAND2等信息。
步骤6、移动终端利用RAND1生成检票密钥的会话密钥SessionKey,并利用SessionKey计算MAC1,同电子票检验设备发送的MAC1进行比较,若两者不相同,流程结束;若两者相同则进一步判断电子票检验设备发送的ETPID和待检票的ETPID进行比较,若两者不同,提示待检票不符,流程结束;否则,执行步骤7。
步骤7、移动终端利用SessionKey计算MAC2(参与MAC2计算的数据包括:检票日期、检票时间、RAND2、TSN)。
步骤8、移动终端向电子票检验设备返回初始化检票结果,其中包括TSN、MAC2。
步骤9、电子票检验设备利用SessionKey计算MAC2,并同移动终端回送的MAC2进行比较,若两者不相同,提示错误信息,流程结束。
步骤10、可选地,如果待检票需要输入PIN2,则移动终端提示用户输入PIN2。
步骤11、移动终端向电子票管理设备提交检票请求,该请求中包括但不限于TERMID、DEVID、ETPID、TSN和PIN2(可选)。
步骤12、可选地,电子票管理设备校验PIN2,若PIN2校验失败,提示用户重新输入PIN2,若PIN2校验通过,则流程继续。
步骤13、电子票管理设备修改电子票状态。例如,将电子票状态修改为已校验状态。
步骤14、电子票管理设备向移动终端返回检票结果。
步骤15、移动终端修改电子票状态。例如,将电子票状态修改为已校验状态。
步骤16、电子票检验设备查询电子票状态。
步骤17、移动终端返回电子票状态。其中,当电子票状态为已校验状态时,则电子票校验结果为通过校验,否则为不通过校验。
实际应用中,在电子票检验设备查询电子票状态的过程中,如果预设时间内移动终端没有返回电子票状态,则电子票检验设备可以再次查询电子票状态,以此类推,一直到查询到电子票状态。当然,如果多次查询均没有成功时,可确定查询失败,电子票校验结果为不通过校验。另外,由于不需要将所选电子票下载到移动终端,验票操作为移动终端完成,检票流程安全、有效。
综上所述,本发明实施例中,针对电子票领域,电子票管理设备发送电子票清单给移动终端,移动终端无需保存电子票即可直接获取电子票;而且通过移动终端将电子票相关信息发送给电子票管理设备进行电子票校验,不需要电子票检验设备与电子票管理设备进行交互,即电子票检验设备无须连接电子票管理设备;而且电子票检验设备只需完成与移动终端的双向认证,并且不需要将所选电子票下载到移动终端,就能使移动终端完成验票操作,检票流程安全、有效。
通过以上的实施方式的描述,本领域的技术人员可以清楚地了解到本发明可借助软件加必需的通用硬件平台的方式来实现,当然也可以通过硬件,但很多情况下前者是更佳的实施方式。基于这样的理解,本发明的技术方案本质上或者说对现有技术做出贡献的部分可以以软件产品的形式体现出来,该计算机软件产品存储在一个存储介质中,包括若干指令用以使得一台计算机设备(可以是个人计算机,服务器,或者网络设备等)执行本发明各个实施例所述的方法。
本领域技术人员可以理解附图只是一个优选实施例的示意图,附图中的模块或流程并不一定是实施本发明所必须的。
本领域技术人员可以理解实施例中的装置中的模块可以按照实施例描述进行分布于实施例的装置中,也可以进行相应变化位于不同于本实施例的一个或多个装置中。上述实施例的模块可以合并为一个模块,也可以进一步拆分成多个子模块。
上述本发明实施例序号仅仅为了描述,不代表实施例的优劣。
以上公开的仅为本发明的几个具体实施例,但是,本发明并非局限于此,任何本领域的技术人员能思之的变化都应落入本发明的保护范围。

Claims (20)

1.一种电子数据的检验方法,其特征在于,包括:
移动终端向电子数据管理设备发送电子数据的检验请求;
当所述电子数据检验通过时,所述电子数据管理设备更新所述电子数据的状态信息,并向所述移动终端发送所述电子数据的检验结果;
所述移动终端根据所述电子数据的检验结果更新所述电子数据的状态信息,并将更新后的状态信息发送给电子数据检验设备。
2.如权利要求1所述的方法,其特征在于,所述移动终端向电子数据管理设备发送电子数据的检验请求,之前还包括:
所述移动终端从所述电子数据管理设备获取电子数据清单,并从所述电子数据清单中选择需要进行校验的电子数据;或者,
所述移动终端根据所述电子数据检验设备的信息从所述电子数据管理设备获取电子数据清单,并从所述电子数据清单中选择需要进行校验的电子数据。
3.如权利要求2所述的方法,其特征在于,所述移动终端从所述电子数据管理设备获取电子数据清单的过程,包括:
所述移动终端向所述电子数据管理设备发送电子数据清单请求,所述电子数据清单请求中携带了所述移动终端的标识;
所述电子数据管理设备根据所述移动终端的标识确定所述移动终端对应的电子数据清单,并向所述移动终端发送所述电子数据清单,所述电子数据清单中携带了电子数据对应的电子数据提供设备编号、电子数据序号、以及是否需要输入校验电子数据密码的标识。
4.如权利要求2所述的方法,其特征在于,所述移动终端根据所述电子数据检验设备的信息从所述电子数据管理设备获取电子数据清单的过程,包括:
所述电子数据检验设备向所述移动终端发送携带了电子数据检验设备标识和电子数据提供设备编号的信息;
所述移动终端向所述电子数据管理设备发送电子数据清单请求,所述电子数据清单请求中携带了所述移动终端的标识、所述电子数据检验设备标识和所述电子数据提供设备编号;
所述电子数据管理设备根据所述移动终端的标识、所述电子数据检验设备标识、所述电子数据提供设备编号确定所述移动终端、电子数据检验设备和电子数据提供设备所对应的电子数据清单,并向所述移动终端发送所述电子数据清单,所述电子数据清单中携带了电子数据对应的电子数据提供设备编号、电子数据序号、以及是否需要输入校验电子数据密码的标识。
5.如权利要求1-4任一项所述的方法,其特征在于,所述电子数据的检验请求中携带移动终端的标识、电子数据检验设备标识、电子数据提供设备编号、电子数据序号;当需要输入校验电子数据密码时,所述电子数据的检验请求中还携带了校验电子数据密码;
所述电子数据检验通过,之前还包括:所述电子数据管理设备根据所述电子数据的检验请求中携带的信息对所述电子数据进行检验。
6.如权利要求1-4任一项所述的方法,其特征在于,所述电子数据管理设备更新所述电子数据的状态信息的过程,包括:所述电子数据管理设备将所述电子数据的状态信息更新为已校验状态;
所述移动终端更新所述电子数据的状态信息的过程,包括:所述移动终端将所述电子数据的状态信息更新为已校验状态。
7.一种电子数据的检验方法,其特征在于,包括:
电子数据检验设备向移动终端发送电子数据状态查询请求;
所述电子数据检验设备接收所述移动终端返回的根据电子数据管理设备的检验结果更新后的电子数据状态信息;
所述电子数据检验设备根据所述更新后的电子数据状态信息对所述电子数据进行校验;并当更新后的状态信息为已校验状态时,确定所述电子数据通过校验。
8.如权利要求7所述的方法,其特征在于,所述电子数据检验设备向移动终端发送电子数据状态查询请求,之前还包括:
所述电子数据检验设备向所述移动终端发送携带了电子数据检验设备标识和电子数据提供设备编号的信息;以供所述移动终端根据所述电子数据检验设备的信息从所述电子数据管理设备获取电子数据清单,并从所述电子数据清单中选择需要进行校验的电子数据。
9.一种电子数据的检验***,其特征在于,该***包括:
移动终端,用于向电子数据管理设备发送电子数据的检验请求,并接收来自所述电子数据管理设备的电子数据的检验结果,根据所述电子数据的检验结果更新所述电子数据的状态信息,并将更新后的状态信息发送给电子数据检验设备;
电子数据检验设备,用于根据更新后的状态信息对所述电子数据进行校验;
电子数据管理设备,用于当所述电子数据检验通过时,更新所述电子数据的状态信息,并向所述移动终端发送所述电子数据的检验结果。
10.一种移动终端,其特征在于,包括:
第一发送模块,用于发送电子数据的检验请求;
接收模块,用于当所述电子数据检验通过时,接收电子数据的检验结果;
更新模块,用于根据所述电子数据的检验结果更新所述电子数据的状态信息;
第二发送模块,用于发送更新后的状态信息。
11.如权利要求10所述的移动终端,其特征在于,还包括:
获取模块,用于获取电子数据清单;或者,根据电子数据检验设备的信息获取电子数据清单;
选择模块,用于从所述电子数据清单中选择需要进行校验的电子数据。
12.如权利要求11所述的移动终端,其特征在于,
所述获取模块,具体用于发送电子数据清单请求,所述电子数据清单请求中携带了所述移动终端的标识;并接收电子数据清单,所述电子数据清单中携带了电子数据对应的电子数据提供设备编号、电子数据序号、以及是否需要输入校验电子数据密码的标识。
13.如权利要求11所述的移动终端,其特征在于,
所述获取模块,具体用于接收携带了电子数据检验设备标识和电子数据提供设备编号的信息;发送电子数据清单请求,所述电子数据清单请求中携带了所述移动终端的标识、所述电子数据检验设备标识和所述电子数据提供设备编号;并接收电子数据清单,所述电子数据清单中携带了电子数据对应的电子数据提供设备编号、电子数据序号、以及是否需要输入校验电子数据密码的标识。
14.如权利要求10-13任一项所述的移动终端,其特征在于,所述电子数据的检验请求中携带移动终端的标识、电子数据检验设备标识、电子数据提供设备编号、电子数据序号;当需要输入校验电子数据密码时,所述电子数据的检验请求中还携带了校验电子数据密码;
所述更新模块,具体用于将所述电子数据的状态信息更新为已校验状态。
15.一种电子数据管理设备,其特征在于,包括:
接收模块,用于接收电子数据的检验请求;
更新模块,用于当所述电子数据检验通过时,更新所述电子数据的状态信息;
发送模块,用于发送所述电子数据的检验结果。
16.如权利要求15所述的电子数据管理设备,其特征在于,还包括确定模块;
所述接收模块,还用于接收电子数据清单请求,所述电子数据清单请求中携带了移动终端的标识;
所述确定模块,用于根据所述移动终端的标识确定所述移动终端对应的电子数据清单;
所述发送模块,还用于发送所述电子数据清单,所述电子数据清单中携带了电子数据对应的电子数据提供设备编号、电子数据序号、以及是否需要输入校验电子数据密码的标识。
17.如权利要求15所述的电子数据管理设备,其特征在于,还包括确定模块;
所述接收模块,还用于接收电子数据清单请求,所述电子数据清单请求中携带了移动终端的标识、所述电子数据检验设备标识和所述电子数据提供设备编号;
所述确定模块,用于根据所述移动终端的标识、所述电子数据检验设备标识、所述电子数据提供设备编号确定所述移动终端、电子数据检验设备和电子数据提供设备所对应的电子数据清单;
所述发送模块,还用于发送所述电子数据清单,所述电子数据清单中携带了电子数据对应的电子数据提供设备编号、电子数据序号、以及是否需要输入校验电子数据密码的标识。
18.如权利要求15-17任一项所述的电子数据管理设备,其特征在于,所述电子数据的检验请求中携带移动终端的标识、电子数据检验设备标识、电子数据提供设备编号、电子数据序号;当需要输入校验电子数据密码时,所述电子数据的检验请求中还携带了校验电子数据密码;所述电子数据管理设备,还包括:
检验模块,用于根据所述电子数据的检验请求中携带的信息对所述电子数据进行检验;
所述更新模块,具体用于将所述电子数据的状态信息更新为已校验状态。
19.一种电子数据检验设备,其特征在于,包括:
发送模块,用于发送电子数据状态查询请求;
接收模块,用于接收返回的根据电子数据管理设备的检验结果更新后的电子数据状态信息;
校验模块,用于根据所述更新后的电子数据状态信息对所述电子数据进行校验;并当更新后的状态信息为已校验状态时,确定所述电子数据通过校验。
20.如权利要求19所述的电子数据检验设备,其特征在于,
所述发送模块,还用于发送携带了电子数据检验设备标识和电子数据提供设备编号的信息。
CN201110005354.1A 2011-01-05 2011-01-05 一种电子数据的检验方法、***和设备 Active CN102595402B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201110005354.1A CN102595402B (zh) 2011-01-05 2011-01-05 一种电子数据的检验方法、***和设备

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201110005354.1A CN102595402B (zh) 2011-01-05 2011-01-05 一种电子数据的检验方法、***和设备

Publications (2)

Publication Number Publication Date
CN102595402A true CN102595402A (zh) 2012-07-18
CN102595402B CN102595402B (zh) 2014-12-31

Family

ID=46483513

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201110005354.1A Active CN102595402B (zh) 2011-01-05 2011-01-05 一种电子数据的检验方法、***和设备

Country Status (1)

Country Link
CN (1) CN102595402B (zh)

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN106199222A (zh) * 2016-08-17 2016-12-07 众芯汉创(北京)科技有限公司 一种非接触式近场区验电方法和装置
CN107610244A (zh) * 2017-09-03 2018-01-19 江小平 返回检票结果的售检票***
CN108009794A (zh) * 2017-12-15 2018-05-08 广州天宁信息技术有限公司 一种电子凭据状态管理的方法和装置
CN111308972A (zh) * 2020-02-19 2020-06-19 深圳市智物联网络有限公司 一种数据处理方法、装置及设备

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7062471B1 (en) * 1999-06-07 2006-06-13 Nippon Telegraph And Telephone Corporation Electronic rights information processing system, method and apparatus for carrying out same and recorded medium for program carrying out the method
CN101452583B (zh) * 2008-12-31 2010-08-25 ***通信集团公司 电子票提供、检验方法、装置及***
CN101901505A (zh) * 2010-05-27 2010-12-01 邵贵平 离线电子票务***及其方法

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7062471B1 (en) * 1999-06-07 2006-06-13 Nippon Telegraph And Telephone Corporation Electronic rights information processing system, method and apparatus for carrying out same and recorded medium for program carrying out the method
CN101452583B (zh) * 2008-12-31 2010-08-25 ***通信集团公司 电子票提供、检验方法、装置及***
CN101901505A (zh) * 2010-05-27 2010-12-01 邵贵平 离线电子票务***及其方法

Cited By (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN106199222A (zh) * 2016-08-17 2016-12-07 众芯汉创(北京)科技有限公司 一种非接触式近场区验电方法和装置
CN107610244A (zh) * 2017-09-03 2018-01-19 江小平 返回检票结果的售检票***
CN108009794A (zh) * 2017-12-15 2018-05-08 广州天宁信息技术有限公司 一种电子凭据状态管理的方法和装置
CN108009794B (zh) * 2017-12-15 2021-04-02 广州天宁信息技术有限公司 一种电子凭据状态管理的方法和装置
CN111308972A (zh) * 2020-02-19 2020-06-19 深圳市智物联网络有限公司 一种数据处理方法、装置及设备
CN111308972B (zh) * 2020-02-19 2021-09-24 深圳市智物联网络有限公司 一种数据处理方法、装置及设备

Also Published As

Publication number Publication date
CN102595402B (zh) 2014-12-31

Similar Documents

Publication Publication Date Title
CN103825734B (zh) 敏感操作验证方法、终端设备、服务器和验证***
CN101699892B (zh) 动态口令生成方法和动态口令生成装置及网络***
CN105376208B (zh) 安全数据验证方法、***与计算机可读取储存媒体
WO2021082466A1 (zh) 离线支付
CN202771476U (zh) 一种安全认证***
US20160309327A1 (en) System and method for providing a service to the user of a mobile terminal
CN102111271B (zh) 网络安全认证方法及其装置
CN106415591B (zh) 用于nfc的电子设备、***及方法
CN107547573A (zh) 应用于eSIM的认证方法、RSP终端及管理平台
CN105574629A (zh) 基于图形编码的电子票务验票方法和***
CN101841417A (zh) 一种支持短距离无线通信技术的电子签名装置和应用该装置保证电子交易安全的方法
CN107169726A (zh) 一种二维码考勤打卡的方法与装置
CN108154362A (zh) 基于图形条码的交易方法、装置及***
CN108647501A (zh) 多应用程序共享密码解锁方法、装置、设备及存储介质
US20220158997A1 (en) End-to-End Product Authentication Technique
CN107707356A (zh) 一种基于二维码识别的移动设备安全绑定方法及应用***
KR100973648B1 (ko) 이동통신단말기를 이용한 일회용 비밀번호 보안카드동작방법 및 이를 이용한 이동통신단말기 및 보안서버
CN102595402A (zh) 一种电子数据的检验方法、***和设备
CN109451483B (zh) eSIM数据处理方法、设备及可读存储介质
KR101812765B1 (ko) 일회용코드와 매핑된 객체를 이용한 서비스 제공 방법 및 시스템
KR102207466B1 (ko) 암표 방지를 위한 모바일 티켓 생성 방법 및 모바일 티켓 검증 시스템
CN110766388B (zh) 虚拟卡生成方法及***、电子设备
CN105635164B (zh) 安全认证的方法和装置
JP4943488B2 (ja) 通信装置間で近距離無線通信を行ってアプリケーションを送受信する通信システム、通信方法及びプログラム
CN103559430B (zh) 基于安卓***的应用账号管理方法和装置

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant