CN104021469A - 进行支付交易的方法、设备以及*** - Google Patents
进行支付交易的方法、设备以及*** Download PDFInfo
- Publication number
- CN104021469A CN104021469A CN201410264718.1A CN201410264718A CN104021469A CN 104021469 A CN104021469 A CN 104021469A CN 201410264718 A CN201410264718 A CN 201410264718A CN 104021469 A CN104021469 A CN 104021469A
- Authority
- CN
- China
- Prior art keywords
- payment
- mobile terminal
- terminal
- transaction
- background system
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Pending
Links
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/38—Payment protocols; Details thereof
- G06Q20/382—Payment protocols; Details thereof insuring higher security of transaction
- G06Q20/3821—Electronic credentials
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/30—Payment architectures, schemes or protocols characterised by the use of specific devices or networks
- G06Q20/32—Payment architectures, schemes or protocols characterised by the use of specific devices or networks using wireless devices
- G06Q20/327—Short range or proximity payments by means of M-devices
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/08—Payment architectures
- G06Q20/10—Payment architectures specially adapted for electronic funds transfer [EFT] systems; specially adapted for home banking systems
- G06Q20/102—Bill distribution or payments
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/30—Payment architectures, schemes or protocols characterised by the use of specific devices or networks
- G06Q20/32—Payment architectures, schemes or protocols characterised by the use of specific devices or networks using wireless devices
- G06Q20/322—Aspects of commerce using mobile devices [M-devices]
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/30—Payment architectures, schemes or protocols characterised by the use of specific devices or networks
- G06Q20/32—Payment architectures, schemes or protocols characterised by the use of specific devices or networks using wireless devices
- G06Q20/325—Payment architectures, schemes or protocols characterised by the use of specific devices or networks using wireless devices using wireless networks
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/30—Payment architectures, schemes or protocols characterised by the use of specific devices or networks
- G06Q20/32—Payment architectures, schemes or protocols characterised by the use of specific devices or networks using wireless devices
- G06Q20/327—Short range or proximity payments by means of M-devices
- G06Q20/3274—Short range or proximity payments by means of M-devices using a pictured code, e.g. barcode or QR-code, being displayed on the M-device
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/30—Payment architectures, schemes or protocols characterised by the use of specific devices or networks
- G06Q20/32—Payment architectures, schemes or protocols characterised by the use of specific devices or networks using wireless devices
- G06Q20/327—Short range or proximity payments by means of M-devices
- G06Q20/3278—RFID or NFC payments by means of M-devices
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/38—Payment protocols; Details thereof
- G06Q20/385—Payment protocols; Details thereof using an alias or single-use codes
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/38—Payment protocols; Details thereof
- G06Q20/40—Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
- G06Q20/409—Device specific authentication in transaction processing
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q2220/00—Business processing using cryptography
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/50—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols using hash chains, e.g. blockchains or hash trees
Landscapes
- Business, Economics & Management (AREA)
- Engineering & Computer Science (AREA)
- Accounting & Taxation (AREA)
- General Physics & Mathematics (AREA)
- Physics & Mathematics (AREA)
- General Business, Economics & Management (AREA)
- Strategic Management (AREA)
- Theoretical Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Finance (AREA)
- Computer Security & Cryptography (AREA)
- Development Economics (AREA)
- Economics (AREA)
- Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)
- Telephonic Communication Services (AREA)
Abstract
本发明是关于在一个移动终端和一个支付终端之间进行,并与支付后台***通信的支付交易的方法、设备以及***,其中的方法包括以下步骤:(1)从移动终端发送一条移动终端识别码到支付后台***;(2)支付后台***向移动终端返回一条密文,密文中包含一条加密的交易验证码;(3)将密文转换为一个近距离支付令牌,近距离支付令牌包含加密的交易验证码,并通过近距离通信通道将该近距离支付令牌传送到支付终端;(4)从支付终端转发一条交易记录到支付后台***,该交易记录包含加密的交易验证码和支付交易金额;(5)支付后台***解密该加密的交易验证码,并处理该支付交易。本发明是一种能够保持适度安全性的其他近距离通道来补充基于卡片的支付方式。
Description
技术领域
本发明是关于在两部智能电话之间(即点对点)或一部智能电话与一个商户支付终端之间进行近距离闭环支付交易的方法、设备以及***。
背景技术
长期以来,消费者使用贷记卡、借记卡和白标支付卡作为进行支付交易的便利工具。最近一段时间,数字钱包(或称“电子钱包”、“电子***”)和其他电子个人支付***已崭露头角,通过这类产品,消费者不需实体卡或其他标准的支付媒介即可进行支付交易。数字钱包通常作为内置软件或相关硬件,以移动电话、个人数字助理、平板电脑等移动终端的形式对用户的账户信息进行维护。部分数字钱包可以集合用户的多个财务账户,这样用户只需持有一个电子设备即可对多个财务账户进行访问。使用一个数字钱包就可以在商户的零售点终端(POS机)上,或者与另一部智能手机一起以点对点的方式完成交易。这类设备通常通过NFC、蓝牙、超声波或光信号等近距离通信通道来进行互相通信。
现有的基于可信服务管理(Trusted Service Manager,TSM)或基于主机的卡片模拟(Host Card Emulation,HCE)的近场通信(Near Field Communication,NFC)支付等方式都是以个人化虚拟卡(或软卡)为基础的,这种方式要求搭建复杂的基础设施,确保支付安全,需要很高的投资。而由商户服务提供商引入的无卡近距离支付方式虽然具有便利性,但缺少安全性。
需要有能保持适度安全性的其他近距离通道来补充基于卡片的支付方式。
发明内容
本发明提供了一种进行支付交易的方法、设备以及***,是一种能够保持适度安全性的其他近距离通道来补充基于卡片的支付方式。
根据本发明,上述需求已由独立权利解决。本发明的优选实施方案在附属权利要求书中进行说明。
根据第一方面,本发明定位于提供一种进行支付交易的方法,该方法在一个移动终端(最好是智能电话)和一个连接支付后台***的支付终端之间进行支付交易,这种方法包含以下步骤:(1)从移动终端发送一条移动终端识别码到支付后台***;(2)支付后台***向移动终端返回一条密文,密文中包含一条加密的交易验证码;(3)将密文转换为一个近距离支付令牌,近距离支付令牌包含加密的交易验证码,并通过近距离通信通道将该近距离支付令牌传送到支付终端;(4)从支付终端转发一条交易记录到支付后台***,该交易记录包含加密的交易验证码和支付交易金额;(5)支付后台***解密该加密的交易验证码,并处理该支付交易。
在步骤(5)之后,该方法还包含额外的步骤(6):向移动终端和/或支付终端发送确认信息,确认该支付交易已由支付后台***处理。
根据本发明的优选实施方案,步骤(1)中,从移动终端向支付后台***发送的移动终端识别码中包含一个唯一ID号码,一个移动终端的安全元件的IMSI,一个移动终端和/或移动终端的安全元件的ICCID和/或移动终端的IMEI。
移动终端是一个通过移动通信网络和/或WiFi网络与支付后台***之间进行通信的移动电话。
根据本发明的优选实施方案,近距离令牌为条形码(最好是二维码)、NFC信息、音频信息和/或蓝牙信息。
近距离支付令牌取决于移动终端和支付终端之间的近距离通信通道;近距离通信通道由移动终端和/或支付终端进行选择,或者由移动终端和支付终端进行协商确定。
根据本发明的优选实施方案,本方法包含附加步骤:向移动终端请求支付确认。
移动终端和支付终端之间的近距离通信通道是一条双向通信通道;支付终端发送请求给移动终端,请求移动终端发送支付确认。
移动终端和支付终端之间的近距离通信通道是一条单向通信通道,请求移动终端发送支付确认的请求从支付后台***发往移动终端。
根据本发明的优选实施方案,交易标识符为一个一次***易验证码OTTI。
密文包含有效期、规定支付交易执行的时间跨度。
根据第二方面,本发明还提供一种移动终端,所述移动终端根据本发明第一方面的方法配置过。
根据本发明,移动终端带有能与移动通信网络进行通信的方式,最好移动终端能通过移动电话、智能电话、平板电脑、笔记本、个人数字助理或其他类似方式来实现。
根据第三方面,本发明还提供一种支付终端,所述支付终端根据本发明第一方面的方法配置过。
根据第四方面,本发明还提供一种支付后台***,所述支付后台***根据本发明第一方面的方法配置过。
根据第五方面,本发明还提供一种用于进行支付交易的通信***,该通信***包含一个符合本发明第二方面的移动终端、一个符合本发明第三方面的支付终端和一个符合本发明第四方面的支付后台***。
从下文中最优实施方案的详细描述给出的非限制性实例,并参考附件图示,可以清楚地了解本发明的这些及其他特性、特点、优势和目标。上述最优实施方案可以以多种方式进行组合,从而产生本发明明确支持和覆盖的新增优选实施方案,这一点相关技术人员会非常欢迎,尤其受欢迎的是上述最优实施方案可以在本发明的不同方面的环境下实施。
附图说明
为了更清楚地说明本发明实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。
图1为本发明提供的一种用于进行支付交易的通信***的***概况示意图,从不同方面展示本发明;
图2为根据本发明的第一优选实施方案的示意图,图2演示了在图1的通信***内通过移动终端进行支付交易的方法;
图3为根据本发明的第二优选实施方案的示意图,图3演示了在图1的通信***内通过移动终端进行支付交易的方法。
具体实施方式
图1***介绍了通信***10的部件以及部分部件之间的信道和连接,展示了本发明的多个方面。
移动终端12,最好为移动电话,经配置可与商户的支付终端20通信,以便通过支付终端20进行支付交易。支付终端20最好配置为POS终端,或者将移动电话配置为支付终端方式运行,通过该移动电话来实现支付终端20。根据本发明,移动终端12和支付终端20可以通过不同通信通道进行通信,如NFC、射频识别(Radio Frequency Identification,RFID)、蓝牙、紫蜂协议ZigBee、超声波或者光学及类似通道,下文中会有较详细说明。
另外,移动终端12经配置可与支付后台***50通信,该通信最好能通过移动通信网络30(也称公共陆地移动网络PLMN30),由移动网络运营商MNO根据GSM标准进行运营。下文中本发明的优选实施方案说明将根据ETSI的多个规范中指定的全球移动通信***GSM标准,在移动通信网络环境中进行。同时,本发明在应用于和其他移动通信***的连接方面很有优势,相关技术人员会非常欣赏这一点。其他移动通信***包括第三代通信***3GPP,如通用移动通信***UMTS和下一代或诸如LTE的***移动网络4G,以及其他移动通信***。
技术人员众所周知,按照GSM标准配置的PLMN通常都包含一个基站子***,该子***包含一个或多个收发基站,定义相关的PLMN小区,并与基站控制器相连接。通常情况下,基站控制器是多个与通用移动转换中心MSC相连接的基站控制器中的一个。一般会有一个叫做访问位置寄存器VLR的本地数据库集成到MSC中,该寄存器用于追踪当前登录到MSC覆盖的小区(如MSC服务区)内的移动用户。MSC提供的功能基本上与公共交换电话网络中的中心局交换机一致,此外还负责呼入电话处理,移动管理和无线电资源管理。
MSC还进一步与本地位置寄存器HLR通信,HLR是PLMN的主数据库,保存着所有需要验证的移动用户资料。为此,HLR通常与认证中心AUC保持通信。尽管传统GSM***的上述部件可能在差别化甚至连续性的移动通信网络标准中有不同的命名,但其中的关键原则都是基本类似的,因此可以与本发明兼容,这一点会非常受相关技术人员欢迎。上述PLMN30的部件中仅有收发基站32一个例外,为便于说明已经在图1中注明。
使用移动终端12、支付终端20和支付后台***50进行支付交易的方法的首选最优实施方案,将参考图2在下文中进行说明。
图2步骤S1中,移动终端12向支付后台***50发送一条信息,通知后者移动终端12(或者其用户)想使用移动终端12进行一笔支付交易。用户可以通过在移动终端12上发起支付申请来发起该信息。信息中包含一个移动终端识别符,该识别符允许支付后台***50唯一验证移动终端12及其用户。移动终端识别符可以是一个唯一ID号,或保存在移动终端12的安全元件中的签约用户身份的IMSI,或者移动终端12和/或移动终端12的安全元件的ICCID,或者移动终端12的IMEI或其他类似信息。
图2中,收到步骤S1中移动终端12发送的信息后,支付后台***50会进行检查,看信息中是否包含与移动终端12提供的移动终端识别符相关联的注册帐号。如果包含,则支付后台***50会生成一段密文,比如使用加密算法和加密密钥生成的加密信息等,该密文以移动终端12提供的移动终端识别符为基础生成。相关技术人员知道,根据本发明,有多种加密算法可以用于提供密文,比如对称或非对称加密算法,这一点在本文中不作详细说明。图2步骤S2中,该密文最好通过移动通信网络30返回到移动终端12。密文中包含一个加密的唯一交易识别码,最好为一次***易验证码(即图2和图3中的OTTI)。此外,密文中可以包含规定支付交易有效期的数据,只有在有效期内,才可以使用该密文进行支付交易,有效期可以为十分钟、一小时、一天或其它时长。
图2步骤S3中,移动终端12将密文转换为近距离支付令牌。根据本发明,近距离支付令牌的格式取决于支付方式,也就是移动终端12和支付终端20之间的通信通道,需要两者都可用,而且/或者移动终端12和/或支付终端20的用户选择这两者来进行支付交易。近距支付令牌最好以光学二维码、语音信息、NFC信息或蓝牙信息的形式实现。根据本发明不难想见,移动终端12的用户从该终端上显示的列表中选择这种支付方式,也就是移动终端12和支付终端20之间的通信通道。如果只有一种支付方式,即移动终端12和支付终端20之间的通信通道可用,则移动终端12可以自动选择这一通信通道。
移动终端12从支付后台***50接收到密文后,选择移动终端12和支付终端20之间的通信通道来进行支付交易可以作为图2中步骤S3的一部分。用户也可以选择该通信通道作为图2中步骤S1的一部分,即在触发支付交易时,比如用于在移动终端12上发出支付申请。本发明还提供一种选择,进行支付交易的通信通道可以由移动终端12和支付终端20进行协商确定。
举例来说,如果包含一次***易验证码OTTI的密文被转换为以光学二维码格式实现的近距离支付令牌,那么移动终端12会在屏幕上显示该光学二维码,由支付终端20的光学读码器扫描后,包含一次***易验证码OTTI的近距离支付令牌即从移动终端12发送到支付终端20。
图2步骤S4中,收到近距离支付令牌后,支付终端20向移动终端12发出一条支付交易信息,该信息包含待处理的支付交易,尤其是支付交易金额和处理该支付交易的请求确认(见图2步骤S5)。对双向支付方式,即移动终端12和支付终端20之间的通信通道而言,发往移动终端的支付交易信息最好通过向支付终端提供近距离支付令牌的同一条通信通道发送。如果是移动终端12和支付终端20之间的单向通信通道,比如移动终端12屏幕上上显示的光学二维码,那么支付交易信息可以通过支付后台***50发往移动终端12。
图2步骤S6中,用户最好输入一个PIN码来确认处理支付交易。根据备选实施方案不难想象,如果用户在访问移动终端12和/或支付应用16时,通过输入PIN码或指纹感应等方式通过了身份认证,那么用户只需按下移动终端12屏幕上的按键即可确认支付交易处理。
从移动终端12接收到处理支付交易的用户确认后,支付终端20生成一条交易记录并发送到支付后台***50。该交易记录由包含在图2步骤S2中发送给支付终端20的近距离支付令牌中的信息组成,也就是说,该信息原本包含在图2步骤S2中发送到移动终端12的密文中。因此,该交易记录包含加密的一次***易验证码OTTI,此外还有待处理支付交易的金额。图2步骤S7中,该交易记录通过图1中显示的通信网络40,从支付终端20发送到支付后台***50。通信网络40最好是因特网。
图2步骤S8中,支付后台***50通过通信网络40处理支付终端20提供的交易记录。这个处理交易记录的过程包括解密包含在交易记录中的一次***易验证码OTTI的步骤。在解密一次***易验证码OTTI的基础上,支付后台***50可以对支付交易进行验证。验证的方式最好是由移动终端12,也就是其用户,在支付后台***上找到相应账户并检查该用户的账户余额是否大于该笔支付交易金额。
图2步骤S8中,支付后台***50验证过支付交易后,开始处理该支付交易,从移动终端12的用户账户中扣除支付交易额,并如图2步骤S9所示,向移动终端12和/或支付终端20发送确认信息。
使用移动终端12、支付终端20和支付后台***50进行支付交易的方法的另一项优选实施方案将在图3中进行介绍。图2和图3所示优选实施方案的最大区别在于,图2所示优选方案中,移动终端12和支付终端20之间的通信通道为双向或双重通道,而在图3所示优选方案中,移动终端12和支付终端20之间的通信通道为单向或单工通信通道,只能从移动终端12发往支付终端20。
因图3中的步骤S1*到S4*与图2中的步骤S1到S4完全一致,为避免重复,请参考上文图2中步骤S1到S4的描述。
图3步骤S5*,支付终端20生成一条交易记录,发往支付后台***50。该交易记录由包含在图3步骤S4*中发送给支付终端20的近距离支付令牌中的信息组成,也就是说,该信息原本包含在图3步骤S2*中发送到移动终端12的密文中。因此,该交易记录包含加密的一次***易验证码OTTI,此外还有待处理支付交易的金额。图3步骤S5*中,该交易记录通过通信网络40,从支付终端20发送到支付后台***50。通信网络40最好是因特网。
收到图3步骤S5*中的交易记录后,支付后台***50向移动终端12发送一条支付交易消息,消息中包含待处理支付的信息、支付交易金额以及处理该支付交易的请求确认(见图3步骤S6*)。
图3步骤S7*中,用户最好输入一个PIN码来确认处理支付交易。收到用户确认后,图3步骤S8*中支付后台***50开始处理图3步骤S5*中支付终端20通过通信网络40发送的交易记录。这个交易处理的步骤包含交易记录中一次***易验证码OTTI的解密步骤。在解密一次***易验证码OTTI的基础上,支付后台***50可以验证支付交易。验证方式最好是由移动终端12,也就是其用户,在支付后台***上找到相应账户并检查该用户的账户余额是否大于该笔支付交易金额。
在有一定独创性的实施方案中,处理一次***易验证码OTTI的步骤,尤其是对其进行解密的步骤,有必要由支付后台***50操作,这一步骤要在步骤S6*,即向移动终端12请求支付确认之前进行。在这种情况下,如果有实施方案涉及到移动终端12的身份信息,比如IMSI等,这类信息就只能通过解密一次***易验证码OTTI来找回。
图3步骤S8*中,支付后台***50中验证过支付交易后,开始处理支付交易,从移动终端12的用户账户中扣除支付交易额,并如图3步骤S9*所示,向移动终端12和/或支付终端20发送确认信息。
在了解关于上述两个本发明的优选实施方案介绍的基础上,相关技术人员会发现密文的内容只有支付后台***50才可读,他们会非常欢迎这一点。无论是移动终端12还是支付终端20都不会解密,只有支付后台***50才能对一次***易验证码OTTI进行解密。
在了解上述详细介绍的基础上,根据前文所述,可以针对本方法和相关设备进行修改和/或新增。根据所附的声明,这些修改和/或新增,都被认为属于本发明的范畴。
Claims (15)
1.一种进行支付交易的方法,其特征在于,该方法在移动终端(12)和支付终端(20)之间进行,并与支付后台***(50)通信,所述方法包含以下步骤:
(1)、从移动终端(12)发送一条移动终端识别码到支付后台***(50);
(2)、支付后台***(50)向移动终端(12)返回一条密文,密文中包含一条加密的交易验证码;
(3)、将密文转换为一个近距离支付令牌,近距离支付令牌包含加密的交易验证码,并通过近距离通信通道将该近距离支付令牌传送到支付终端(20);
(4)、从支付终端(20)转发一条交易记录到支付后台***(50),该交易记录包含加密的交易验证码和支付交易金额;
(5)、支付后台***(50)解密该加密的交易验证码,并处理该支付交易。
2.根据权利要求1所述的方法,其特征在于,所述方法在步骤(5)之后还包括附加步骤(6):向移动终端(12)和/或支付终端(20)发送确认信息,确认该支付交易已由支付后台***(50)处理。
3.根据权利要求2所述的方法,其特征在于,步骤(1)中从移动终端(12)向支付后台***(50)发送的移动终端识别码中包含一个唯一标识ID号码,一个移动终端(12)的安全元件的国际移动用户识别码IMSI,一个移动终端(12)和/或移动终端(12)的安全元件的集成电路卡识别码ICCID和/或移动终端(12)的国际移动设备识别码IMEI。
4.根据权利要求1-3任意一项所述的方法,其特征在于,移动终端(12)是一个通过移动通信网络(40)和/或WiFi网络与支付后台***(50)之间进行通信的移动电话(12)。
5.根据权利要求1-3任意一项所述的方法,其特征在于,近距离支付令牌是一个条形码或NFC信息或语音信息和/或蓝牙信息。
6.根据权利要求1-3任意一项所述的方法,其特征在于,近距离支付令牌取决于移动终端(12)和支付终端(20)之间的近距离通信通道;近距离通信通道由移动终端(12)和/或支付终端(20)进行选择,或者由移动终端(12)和支付终端(20)进行协商确定。
7.根据权利要求1-3任意一项所述的方法,其特征在于,所述方法包括向移动终端(12)请求支付确认的额外步骤。
8.根据权利要求7所述的方法,其特征在于,移动终端(12)和支付终端(20)之间的近距离通信通道是一条双向通信通道;支付终端(20)发送请求给移动终端(12),请求移动终端(12)发送支付确认。
9.根据权利要求7所述的方法,其特征在于,移动终端(12)和支付终端(20)之间的近距离通信通道是一条单向通信通道,请求移动终端(12)发送支付确认的请求从支付后台***(50)发往移动终端(12)。
10.根据权利要求1-3、8-9任意一项所述的方法,其特征在于,交易验证码是一个一次***易验证码OTTI。
11.根据权利要求1-3、8-9任意一项所述的方法,其特征在于,密文包括有效期、规定支付交易执行的时间跨度。
12.一种移动终端(12),其特征在于,所述移动终端(12)根据权利要求1至11所述的方法配置过。
13.一种支付终端(20),其特征在于,所述支付终端(20)根据权利要求1至11所述的方法配置过。
14.一种支付后台***(50),其特征在于,所述支付后台***(50)根据权利要求1至11所述的方法配置过。
15.一种用于进行支付交易的通信***(10),其特征在于,所述通信***包括一个如权利要求12所述的移动终端(12)、一个如权利要求13所述的支付终端(20)以及一个如权利要求14所述的支付后台***(50)。
Priority Applications (3)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201410264718.1A CN104021469A (zh) | 2014-06-13 | 2014-06-13 | 进行支付交易的方法、设备以及*** |
PCT/EP2015/001205 WO2015188949A1 (en) | 2014-06-13 | 2015-06-12 | Methods and devices for conducting payment transactions |
US15/316,984 US11488151B2 (en) | 2014-06-13 | 2015-06-12 | Methods and devices for conducting payment transactions |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201410264718.1A CN104021469A (zh) | 2014-06-13 | 2014-06-13 | 进行支付交易的方法、设备以及*** |
Publications (1)
Publication Number | Publication Date |
---|---|
CN104021469A true CN104021469A (zh) | 2014-09-03 |
Family
ID=51438209
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN201410264718.1A Pending CN104021469A (zh) | 2014-06-13 | 2014-06-13 | 进行支付交易的方法、设备以及*** |
Country Status (3)
Country | Link |
---|---|
US (1) | US11488151B2 (zh) |
CN (1) | CN104021469A (zh) |
WO (1) | WO2015188949A1 (zh) |
Cited By (15)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN104574060A (zh) * | 2015-01-09 | 2015-04-29 | 艾体威尔电子技术(北京)有限公司 | 一种基于nfc令牌的线上支付方法和*** |
CN105447687A (zh) * | 2015-06-30 | 2016-03-30 | 上海易码信息科技有限公司 | 一种线上到线下移动支付方法 |
CN105550863A (zh) * | 2015-07-31 | 2016-05-04 | 宇龙计算机通信科技(深圳)有限公司 | 一种移动支付方法及可穿戴设备 |
WO2016112675A1 (zh) * | 2015-01-12 | 2016-07-21 | 广州广电运通金融电子股份有限公司 | 一种金融自助***的处理方法 |
CN105809447A (zh) * | 2016-03-30 | 2016-07-27 | ***股份有限公司 | 基于人脸识别和hce的支付认证方法及认证*** |
WO2016120743A1 (en) * | 2015-01-26 | 2016-08-04 | International Business Machines Corporation | Client-side security for tokenized transactions |
TWI551074B (zh) * | 2014-10-01 | 2016-09-21 | 動信科技股份有限公司 | 用於近場通訊之通訊系統及方法 |
CN105976177A (zh) * | 2016-04-29 | 2016-09-28 | 广州市香港科大***研究院 | 一种面向nfc的云端支付方法 |
CN106056383A (zh) * | 2016-07-18 | 2016-10-26 | 中经汇通电子商务有限公司 | 一种通过手机终端imei码生成唯一页面的方法、服务器和*** |
CN106255102A (zh) * | 2016-07-26 | 2016-12-21 | 广东欧珀移动通信有限公司 | 一种终端设备的鉴定方法及相关设备 |
CN106503782A (zh) * | 2015-09-06 | 2017-03-15 | 上海复旦微电子集团股份有限公司 | Nfc智能卡模拟方法及装置 |
CN107111814A (zh) * | 2014-12-17 | 2017-08-29 | 耐瑞唯信有限公司 | 保护通过移动设备所执行的非接触式支付 |
CN108900490A (zh) * | 2018-06-21 | 2018-11-27 | 咪付(广西)网络技术有限公司 | 一种基于蓝牙和声波的安全认证方法 |
CN110223055A (zh) * | 2019-05-05 | 2019-09-10 | 中山大学 | 一种区块链支付通道网络的路径选择方法 |
CN111656806A (zh) * | 2017-11-21 | 2020-09-11 | 科智库普若西玛公司 | 提前激活移动设备以使能够在服务终端使用 |
Families Citing this family (7)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN107210918B (zh) * | 2015-02-17 | 2021-07-27 | 维萨国际服务协会 | 用于使用基于交易特定信息的令牌和密码的交易处理的装置和方法 |
US10861019B2 (en) | 2016-03-18 | 2020-12-08 | Visa International Service Association | Location verification during dynamic data transactions |
US10356105B2 (en) * | 2016-06-14 | 2019-07-16 | Microsoft Technology Licensing, Llc | Smart authentication friction level adjusted based on circumstances |
CN106204023A (zh) * | 2016-07-06 | 2016-12-07 | 广州数娱信息科技有限公司 | 一种虚拟场景支付方法 |
CN106296174A (zh) * | 2016-08-08 | 2017-01-04 | 东信和平科技股份有限公司 | 一种基于hce技术的小额支付卡装置及其实现方法 |
CN107944857A (zh) | 2017-10-31 | 2018-04-20 | 阿里巴巴集团控股有限公司 | 一种支付乘车费的方法及装置 |
US10949520B2 (en) * | 2018-10-02 | 2021-03-16 | Capital One Services, Llc | Systems and methods for cross coupling risk analytics and one-time-passcodes |
Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN1941009A (zh) * | 2005-09-29 | 2007-04-04 | 普天信息技术研究院 | 一种用移动通信终端进行费用支付的实现方法 |
CN103020825A (zh) * | 2012-12-05 | 2013-04-03 | 福建省派活园科技信息有限公司 | 一种基于软体客户端的安全支付认证方法 |
CN103765454A (zh) * | 2011-06-07 | 2014-04-30 | 维萨国际服务协会 | 支付隐私令牌化装置、方法和*** |
Family Cites Families (13)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US7512800B2 (en) * | 2004-02-03 | 2009-03-31 | Hewlett-Packard Development Company, L.P. | Key management technique for establishing a secure channel |
US9065643B2 (en) * | 2006-04-05 | 2015-06-23 | Visa U.S.A. Inc. | System and method for account identifier obfuscation |
GB0804803D0 (en) | 2008-03-14 | 2008-04-16 | British Telecomm | Mobile payments |
US10748146B2 (en) * | 2009-06-16 | 2020-08-18 | Heartland Payment Systems, Llc | Tamper-resistant secure methods, systems and apparatuses for credit and debit transactions |
US20120203695A1 (en) * | 2011-02-09 | 2012-08-09 | American Express Travel Related Services Company, Inc. | Systems and methods for facilitating secure transactions |
US9092776B2 (en) * | 2012-03-15 | 2015-07-28 | Qualcomm Incorporated | System and method for managing payment in transactions with a PCD |
US10515359B2 (en) * | 2012-04-02 | 2019-12-24 | Mastercard International Incorporated | Systems and methods for processing mobile payments by provisioning credentials to mobile devices without secure elements |
US20140089205A1 (en) * | 2012-09-21 | 2014-03-27 | Shashi Kapur | System and Method of Processing PIN-Based Payment Transactions Via Mobile Devices |
GB2512944A (en) * | 2013-04-12 | 2014-10-15 | Mastercard International Inc | Systems and methods for outputting information on a display of a mobile device |
WO2014205012A1 (en) * | 2013-06-17 | 2014-12-24 | Seven Networks, Inc. | Secure mechanism to deliver mobile traffic management configuration upon stub activation on a mobile device of a global service discovery server |
US9953311B2 (en) * | 2013-09-25 | 2018-04-24 | Visa International Service Association | Systems and methods for incorporating QR codes |
CN103824186A (zh) * | 2014-03-06 | 2014-05-28 | 杭州博联智芯科技有限公司 | 一种利用手机完成支付的方法和*** |
US10127542B2 (en) * | 2014-04-29 | 2018-11-13 | Paypal, Inc. | Payment code generation using a wireless beacon at a merchant location |
-
2014
- 2014-06-13 CN CN201410264718.1A patent/CN104021469A/zh active Pending
-
2015
- 2015-06-12 WO PCT/EP2015/001205 patent/WO2015188949A1/en active Application Filing
- 2015-06-12 US US15/316,984 patent/US11488151B2/en active Active
Patent Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN1941009A (zh) * | 2005-09-29 | 2007-04-04 | 普天信息技术研究院 | 一种用移动通信终端进行费用支付的实现方法 |
CN103765454A (zh) * | 2011-06-07 | 2014-04-30 | 维萨国际服务协会 | 支付隐私令牌化装置、方法和*** |
CN103020825A (zh) * | 2012-12-05 | 2013-04-03 | 福建省派活园科技信息有限公司 | 一种基于软体客户端的安全支付认证方法 |
Cited By (23)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
TWI551074B (zh) * | 2014-10-01 | 2016-09-21 | 動信科技股份有限公司 | 用於近場通訊之通訊系統及方法 |
CN107111814A (zh) * | 2014-12-17 | 2017-08-29 | 耐瑞唯信有限公司 | 保护通过移动设备所执行的非接触式支付 |
CN104574060A (zh) * | 2015-01-09 | 2015-04-29 | 艾体威尔电子技术(北京)有限公司 | 一种基于nfc令牌的线上支付方法和*** |
WO2016112675A1 (zh) * | 2015-01-12 | 2016-07-21 | 广州广电运通金融电子股份有限公司 | 一种金融自助***的处理方法 |
US9799032B2 (en) | 2015-01-26 | 2017-10-24 | International Business Machines Corporation | Client-side security for tokenized transactions |
DE112016000192B4 (de) | 2015-01-26 | 2023-10-19 | International Business Machines Corporation | Client-seitige Sicherheit für Transaktionen auf Tokengrundlage |
WO2016120743A1 (en) * | 2015-01-26 | 2016-08-04 | International Business Machines Corporation | Client-side security for tokenized transactions |
US11042875B2 (en) | 2015-01-26 | 2021-06-22 | International Business Machines Corporation | Client-side security for tokenized transactions |
US10504115B2 (en) | 2015-01-26 | 2019-12-10 | International Business Machines Corporation | Client-side security for tokenized transactions |
US10007912B2 (en) | 2015-01-26 | 2018-06-26 | International Business Machines Corporation | Client-side security for tokenized transactions |
CN105447687A (zh) * | 2015-06-30 | 2016-03-30 | 上海易码信息科技有限公司 | 一种线上到线下移动支付方法 |
CN105550863A (zh) * | 2015-07-31 | 2016-05-04 | 宇龙计算机通信科技(深圳)有限公司 | 一种移动支付方法及可穿戴设备 |
CN106503782A (zh) * | 2015-09-06 | 2017-03-15 | 上海复旦微电子集团股份有限公司 | Nfc智能卡模拟方法及装置 |
CN106503782B (zh) * | 2015-09-06 | 2019-04-30 | 上海复旦微电子集团股份有限公司 | Nfc智能卡模拟方法及装置 |
CN105809447A (zh) * | 2016-03-30 | 2016-07-27 | ***股份有限公司 | 基于人脸识别和hce的支付认证方法及认证*** |
CN105976177A (zh) * | 2016-04-29 | 2016-09-28 | 广州市香港科大***研究院 | 一种面向nfc的云端支付方法 |
CN106056383A (zh) * | 2016-07-18 | 2016-10-26 | 中经汇通电子商务有限公司 | 一种通过手机终端imei码生成唯一页面的方法、服务器和*** |
CN106255102A (zh) * | 2016-07-26 | 2016-12-21 | 广东欧珀移动通信有限公司 | 一种终端设备的鉴定方法及相关设备 |
CN106255102B (zh) * | 2016-07-26 | 2019-12-27 | Oppo广东移动通信有限公司 | 一种终端设备的鉴定方法及相关设备 |
CN111656806A (zh) * | 2017-11-21 | 2020-09-11 | 科智库普若西玛公司 | 提前激活移动设备以使能够在服务终端使用 |
CN108900490A (zh) * | 2018-06-21 | 2018-11-27 | 咪付(广西)网络技术有限公司 | 一种基于蓝牙和声波的安全认证方法 |
CN108900490B (zh) * | 2018-06-21 | 2021-04-20 | 咪付(广西)网络技术有限公司 | 一种基于蓝牙和声波的安全认证方法 |
CN110223055A (zh) * | 2019-05-05 | 2019-09-10 | 中山大学 | 一种区块链支付通道网络的路径选择方法 |
Also Published As
Publication number | Publication date |
---|---|
WO2015188949A1 (en) | 2015-12-17 |
US11488151B2 (en) | 2022-11-01 |
US20170109740A1 (en) | 2017-04-20 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN104021469A (zh) | 进行支付交易的方法、设备以及*** | |
EP2316169B1 (en) | Systems, methods, and computer readable media for providing for secure offline data transfer between wireless smart devices | |
Chen et al. | NFC mobile transactions and authentication based on GSM network | |
CN112823335A (zh) | 用于非接触卡的密码认证的***和方法 | |
EP2365469A1 (en) | Method for performing payment transaction using personal mobile device and arrangement for personal mobile device | |
CN112602104A (zh) | 用于非接触卡的密码认证的***和方法 | |
KR20140130515A (ko) | 보안되지 않은 공중통신 기반시설을 통하여 금융거래를 수행하는 방법 및 그의 장치 | |
CN113168631A (zh) | 用于非接触卡的密码认证的***和方法 | |
US10097553B2 (en) | Installation of a secure-element-related service application in a secure element in a communication device, system and telecommunications | |
CN102831466B (zh) | 手机银行卡 | |
CN107690667A (zh) | 使用用户终端的用于用户不可否认性的支付***及其方法 | |
KR101366357B1 (ko) | 금융수단 분리발급 방법 및 시스템 | |
CN107423977A (zh) | 一种***的交易方法及*** | |
KR102149313B1 (ko) | 유심기반 전자서명 처리 방법 | |
Chen | Secure e-Payment Portal Solutions Using Mobile Technologies and Citizen Identity Scheme | |
CN106713218A (zh) | 资源交换方法及装置 | |
KR20120089884A (ko) | 인증 값 합의를 통해 카드 거래를 제공하는 스마트폰과 그 방법 | |
CN105306988A (zh) | 基于机顶盒的近场安全支付方法及*** | |
KR20120115433A (ko) | 포인트 카드 매칭 방법 및 시스템 | |
KR20170064507A (ko) | 인증 값 합의를 통해 거래를 제공하는 방법 | |
KR20170063485A (ko) | 인증 값 합의를 통해 거래를 제공하는 방법 | |
KR20170064508A (ko) | 인증 값 합의를 통해 거래를 제공하는 방법 | |
KR20120089885A (ko) | 휘발성 인증 값을 통해 카드 거래를 제공하는 스마트폰과 그 방법 | |
KR20120089886A (ko) | 휘발성 인증 값을 생성하여 카드 거래를 제공하는 스마트폰과 그 방법 | |
KR20150141178A (ko) | 코드 조합 방식 결제 인증 방법 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
C06 | Publication | ||
PB01 | Publication | ||
C10 | Entry into substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
RJ01 | Rejection of invention patent application after publication |
Application publication date: 20140903 |
|
RJ01 | Rejection of invention patent application after publication |