CN114207647A - 信息处理装置、支付处理***、方法以及程序 - Google Patents

信息处理装置、支付处理***、方法以及程序 Download PDF

Info

Publication number
CN114207647A
CN114207647A CN202080056392.7A CN202080056392A CN114207647A CN 114207647 A CN114207647 A CN 114207647A CN 202080056392 A CN202080056392 A CN 202080056392A CN 114207647 A CN114207647 A CN 114207647A
Authority
CN
China
Prior art keywords
payment
data
processing
user terminal
dynamic tag
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN202080056392.7A
Other languages
English (en)
Inventor
中津川泰正
米田笃生
铃木孝
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Felica Networks Inc
Original Assignee
Felica Networks Inc
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Felica Networks Inc filed Critical Felica Networks Inc
Publication of CN114207647A publication Critical patent/CN114207647A/zh
Pending legal-status Critical Current

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/32Payment architectures, schemes or protocols characterised by the use of specific devices or networks using wireless devices
    • G06Q20/327Short range or proximity payments by means of M-devices
    • G06Q20/3278RFID or NFC payments by means of M-devices
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3247Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving digital signatures
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/08Payment architectures
    • G06Q20/20Point-of-sale [POS] network systems
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/32Payment architectures, schemes or protocols characterised by the use of specific devices or networks using wireless devices
    • G06Q20/326Payment applications installed on the mobile devices
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/32Payment architectures, schemes or protocols characterised by the use of specific devices or networks using wireless devices
    • G06Q20/327Short range or proximity payments by means of M-devices
    • G06Q20/3276Short range or proximity payments by means of M-devices using a pictured code, e.g. barcode or QR-code, being read by the M-device
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/382Payment protocols; Details thereof insuring higher security of transaction
    • G06Q20/3825Use of electronic signatures
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/40Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
    • G06Q20/401Transaction verification
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/088Usage controlling of secret information, e.g. techniques for restricting cryptographic keys to pre-authorized uses, different access levels, validity of crypto-period, different key- or password length, or different strong and weak cryptographic algorithms
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/30Public key, i.e. encryption algorithm being computationally infeasible to invert or user's encryption keys not requiring secrecy
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q2220/00Business processing using cryptography
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L2209/00Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
    • H04L2209/56Financial cryptography, e.g. electronic payment or e-cash

Landscapes

  • Engineering & Computer Science (AREA)
  • Business, Economics & Management (AREA)
  • Accounting & Taxation (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Strategic Management (AREA)
  • General Physics & Mathematics (AREA)
  • General Business, Economics & Management (AREA)
  • Physics & Mathematics (AREA)
  • Computer Security & Cryptography (AREA)
  • Signal Processing (AREA)
  • Finance (AREA)
  • Computing Systems (AREA)
  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)

Abstract

提供一种能够实现可靠结算处理的配置,其中,即使在商店终端不具备与结算服务器通信的功能时,也防止非法处理。该结算处理***具有执行关于数据可重写动态标签的数据写入处理和数据读取处理的商店终端和用户终端,以及执行与用户终端的通信的结算服务器,所述商店终端将包括结算金额和随机数的结算数据写入动态标签。用户终端将记录在动态标签上的结算数据发送给结算服务器,结算服务器在结算处理后生成签名并将签名发送给用户终端,用户终端将签名写入动态标签。然后,商店终端验证由用户终端写入动态标签的签名,并确认结算处理已执行。

Description

信息处理装置、支付处理***、方法以及程序
技术领域
本公开涉及一种信息处理装置、支付处理***、方法和程序。更具体地说,本公开涉及能够执行可靠支付处理的信息处理装置、支付处理***、方法和程序。
背景技术
近年来,使用诸如条形码或QR码(注册商标)之类的代码信息的简易支付处理***的使用迅速增加。
例如,可以使用诸如配备有相机的用户的智能电话(智能电话)之类的用户终端来读取由商店侧呈现的诸如条形码或QR码(注册商标)之类的代码信息,并且可以将读取的数据发送到支付服务器以进行支付。
使用代码信息的支付处理***只需要商店方准备一张打印了诸如条形码或QR码(注册商标)之类的代码信息的纸张,其优点是能够大大降低商店方的成本和劳动力。
有各种使用此类代码信息的支付处理模式。例如,存在一种支付处理模式,其中,在用户的智能电话上显示支付完成画面,并且用户向商店的职员出示智能电话屏幕,以便职员可以确认支付已经完成。
然而,在此处理中,未经授权的用户可以在智能电话上显示“虚假支付完成画面”。在这种情况下,产品有可能在没有实际支付的情况下被拿走。
注意,专利文献1(日本专利申请公开号2019-029017)公开了与用于防止这种欺诈处理的配置有关的常规技术。
专利文献1公开了一种配置,其中用户终端例如在支付处理时向支付服务器和商店终端发送特定会话代码,并且在均保持会话代码的终端和服务器之间执行支付处理,从而防止欺诈处理。
然而,该配置基于商店终端可以与支付服务器通信的前提,并且小商店不能准备和使用具有这种通信功能的商店终端。
引文列表
专利文献
专利文献1:日本专利申请公开号2019-029017
发明内容
本发明要解决的问题
例如,鉴于上述问题提出了本公开,本公开旨在提供一种信息处理装置、支付处理***、方法和程序,用于即使在商店侧不拥有能够与支付服务器通信的设备的情况下也能够实现可靠的支付处理。
针对问题的解决方案
本公开的第一方面在于一种信息处理装置,其包括:
数据处理单元,数据处理单元对可重写数据的动态标签执行数据写入处理和数据读取处理,
其中,数据处理单元
将包含结算金额和随机数的支付数据写入动态标签中,以及
通过验证由支付服务器生成的签名,确认执行了支付处理,所述签名在支付服务器中的支付处理之后已由用户终端写入动态标签中。
此外,本公开的第二方面在于支付处理***,其包括:
商店终端,商店终端对可重写数据的动态标签执行数据写入处理和数据读取处理;
用户终端,用户终端对动态标签执行数据写入处理和数据读取处理,并执行与支付服务器的通信;以及
与用户终端进行通信的支付服务器,
其中,商店终端将包含结算金额和随机数的支付数据写入动态标签中,
用户终端向支付服务器发送动态标签中记录的支付数据,
在基于支付数据进行支付处理后,支付服务器生成签名并将签名发送给用户终端,
用户终端将从支付服务器接收到的签名写入动态标签中,以及
商店终端验证由用户终端写入动态标签中的签名,并确认已执行支付处理。
此外,本公开的第三方面在于一种在信息处理装置中实现的信息处理方法,
信息处理装置包括
数据处理单元,数据处理单元对可重写数据的动态标签执行数据写入处理和数据读取处理,
其中,数据处理单元
将包含结算金额和随机数的支付数据写入动态标签中,以及
通过验证由支付服务器生成的签名,确认执行了支付处理,所述签名在支付服务器中的支付处理之后已由用户终端写入动态标签中。
此外,本公开的第四方面在于一种在支付处理***中实现的支付处理方法,所述支付处理***包括:
商店终端,商店终端对可重写数据的动态标签执行数据写入处理和数据读取处理;
用户终端,用户终端对动态标签执行数据写入处理和数据读取处理,并执行与支付服务器的通信;以及
与用户终端进行通信的支付服务器,
其中,商店终端将包含结算金额和随机数的支付数据写入动态标签中,
用户终端向支付服务器发送动态标签中记录的支付数据,
在基于支付数据进行支付处理后,支付服务器生成签名并将签名发送给用户终端,
用户终端将从支付服务器接收到的签名写入动态标签中,以及
商店终端验证由用户终端写入动态标签中的签名,并确认已执行支付处理。
此外,本公开的第五方面在于一种用于使信息处理装置执行信息处理的程序,
信息处理装置包括
数据处理单元,数据处理单元对可重写数据的动态标签执行数据写入处理和数据读取处理,
所述程序使数据处理单元执行:
将包含结算金额和随机数的支付数据写入动态标签中的处理;和
通过验证由支付服务器生成的签名来确认已经执行了支付处理的处理,所述签名在支付服务器中的支付处理之后已由用户终端写入动态标签中。
注意,本公开的程序是可以以计算机可读格式从存储介质或通信介质提供给例如可以执行各种程序代码的信息处理装置或计算机***的程序。由于以计算机可读格式提供这样的程序,因此在信息处理装置或计算机***中执行根据该程序的处理。
通过下面描述的本公开的实施例和参考附图的详细描述,本公开的其他目的、特征和优点将变得明显。注意,在本说明书中,***是多个设备的逻辑组件,并不一定意味着具有并入同一外壳中的各个组件的设备。
根据本公开的一个实施例的配置,即使在商店终端不具有与支付服务器通信的功能的情况下,也可以在防止欺诈处理的同时执行可靠的支付处理。
具体地说,例如,在支付处理***中,该支付处理***包括对数据可重写动态标签执行数据写入处理和数据读取处理的商店终端和用户终端,以及执行与用户终端的通信的支付服务器,商店终端将包括结算金额和随机数的支付数据写入动态标签中。用户终端将记录在动态标签中的支付数据发送给支付服务器,支付服务器在支付处理后生成签名并将签名发送给用户终端,以及用户终端将签名写入动态标签中。之后,商店终端验证用户终端写入动态标签中的签名,并确认支付处理已经执行。
通过该配置,即使在商店终端不具有与支付服务器通信的功能的情况下,也可以在防止欺诈处理的同时执行可靠的支付处理。
注意,本说明书中描述的有利效果仅仅是示例,并且本技术的有利效果不限于这些效果,并且可以包括附加效果。
附图说明
图1是用于说明使用代码信息的无现金支付的一般序列的图。
图2是用于说明使用代码信息的无现金支付的一般序列的图。
图3是用于解释要在本公开的支付处理***中执行的处理的具体示例的图。
图4是用于说明要在本公开的支付处理***中执行的处理的具体示例的图。
图5是用于说明要在本公开的支付处理***中执行的处理的具体示例的图。
图6是用于说明要在本公开的支付处理***中执行的处理的具体示例的图。
图7是用于说明要在本公开的支付处理***中执行的处理的具体示例的图。
图8是用于说明要在本公开的支付处理***中执行的处理的具体示例的图。
图9是用于说明本公开的商店终端的示例配置的图。
图10是用于说明根据本公开的支付处理序列的示例的图。
图11是用于说明根据本公开的支付处理序列的示例的图。
图12是用于说明根据本公开的在支付处理中由商店终端执行的验证处理序列的示例的流程图。
图13是用于说明根据本公开的在支付处理中由商店终端执行的验证处理序列的示例的流程图。
图14是用于说明根据本公开的在支付处理中由商店终端执行的验证处理序列的示例的流程图。
图15是用于说明在根据本公开的处理中使用的用户终端的示例配置的图。
图16是用于说明在根据本公开的处理中使用的商店终端的示例配置的图。
图17是用于说明在根据本公开的处理中使用的用户终端、商店终端或支付服务器的示例硬件配置的图。
具体实施方式
以下是参考附图对本公开的信息处理装置、支付处理***、方法和程序的详细描述。请注意,将按照以下顺序进行解释。
1.使用一般代码信息的支付处理的概述
2.本公开的支付处理***的配置,以及要执行的处理
3.本公开的支付处理***中的处理序列
4.商店终端中的验证处理的具体示例和修改
5.各个装置的示例配置
6.本公开的配置概要
[1.使用一般代码信息的支付处理概述]
在描述根据本公开的处理和配置之前,首先描述使用一般代码信息的支付处理的概要。
如上所述,近年来,使用诸如条形码或QR码(注册商标)之类的代码信息的简易支付处理***的使用迅速增加。
例如,可以使用诸如配备有相机的用户的智能电话(智能电话)之类的用户终端来读取由商店侧呈现的诸如条形码或QR码(注册商标)之类的代码信息,并且可以将读取的数据发送到支付服务器以进行支付。
使用代码信息的支付处理***只需要商店方准备一张打印了诸如条形码或QR码(注册商标)之类的代码信息的纸张,其优点是能够大大降低商店方的成本和劳动力。
现在参考图1,描述使用代码信息的支付处理序列的示例。
图1从左侧起示出了用户10的用户终端(智能电话等)11、关于商店20的代码信息21和支付服务器30。
现在按顺序描述序列图中各个步骤中的处理。
(步骤S11)
首先,在步骤S11中,用户10使用用户终端11访问支付服务器30,并发送用户ID(或终端ID)和代码支付应用(app)的标识符(ID)之间的对应关系的数据。
代码支付应用(app)的标识符(ID)是关于将由用户10使用的无现金支付手段(或者具体地说,电子货币、支付应用、代码支付、***、支付银行账户等)的标识信息。
(步骤S12)
接下来,在步骤S12中,支付服务器30将从用户终端11接收的数据记录在支付管理数据库31中,该数据是用户ID(或终端ID)和代码支付应用(app)的标识符(ID)之间的对应关系的数据。
(步骤S13)
接下来,在步骤S13中,使用用户终端11的相机功能,用户10读取打印在商店20中提供的代码信息记录纸张上的代码信息21。即,执行成像。
例如,代码信息是诸如QR码(注册商标)或条形码信息之类的代码信息,并且诸如商店ID之类的商店信息被记录在代码信息中。
(步骤S14)
接下来,在步骤S14中,用户10将商店20的职员收取的支付金额输入到用户终端11。
(步骤S15)
接下来,在步骤S15中,使用用户终端11,用户10访问支付服务器30,并发送支付请求。
要发送到支付服务器30的请求包括代码信息和支付金额信息。
(步骤S16)
接下来,在步骤S16中,支付服务器30获取从用户终端11接收的数据,该数据是包括在支付请求中的代码信息和支付金额信息,并根据这些信息执行支付处理。
即,使用在步骤S11中从用户终端11接收的无现金支付手段来执行支付金额的支付处理。例如,支付金额被转账到代码信息中包括的商店侧的账户等。
(步骤S17)
当在步骤S16中完成支付处理时,在步骤S17中,支付服务器30向用户终端11发送支付完成通知。
在用户终端11上显示支付完成通知消息,并且用户让商店20的职员确认支付完成通知消息。这样,支付完成。
然而,通过该方法,未经授权的用户可以呈现预先存储在用户终端11中的“虚假支付完成通知消息”,并让商店20的职员确认该消息,而不执行步骤S15和S16中的处理。
当进行此类欺诈时,商店职员可能错误地确定支付已完成,尽管实际并未执行任何支付处理。
参考图1描述的序列图是其中使用例如记录在纸上的静态代码信息或仅由诸如商店信息之类的固定信息形成的代码信息的示例。
接下来,还可以采用这样的配置,该配置例如在每次执行支付处理时动态地生成代码信息,该代码信息不仅包括商店信息,而且包括支付金额信息等,并且使用这样的动态代码信息。
现在参考图2,描述使用动态代码信息的示例序列。
与图1类似,图2从左侧起示出了用户10的用户终端(智能电话等)11、关于商店20的代码信息21以及支付服务器30。
现在按顺序描述序列图中各个步骤中的处理。
(步骤S21)
首先,在步骤S21中,用户10使用用户终端11访问支付服务器30,并发送用户ID(或终端ID)和代码支付应用(app)的标识符(ID)之间的对应关系数据。
代码支付应用(app)的标识符(ID)是关于将由用户10使用的无现金支付手段(或者具体地说,电子货币、支付应用、代码支付、***、支付银行账户等)的标识信息。
(步骤S22)
接下来,在步骤S22中,支付服务器30将从用户终端11接收的数据记录在支付管理数据库31中,该数据是用户ID(或终端ID)和代码支付应用(app)的标识符(ID)之间的对应关系的数据。
(步骤S23)
接下来,使用代码生成设备23,商店20的职员动态生成包括商店信息、支付金额信息等的代码信息24,并在商店终端22上显示代码信息。
代码信息24例如是诸如QR码(注册商标)或条形码信息之类的代码信息,并且是不仅记录了商店信息而且还记录了支付金额信息等的代码信息。每次执行支付处理时都生成此代码信息。代码信息可以包括支付时间和日期信息、售货员信息等。
(步骤S24)
接下来,在步骤S24中,使用用户终端11的相机功能,用户10读取显示在商店终端22上的代码信息24。即,执行成像。
代码信息不仅包括商店信息,而且还包括支付金额信息等。
(步骤S25)
接下来,在步骤S25,用户10在用户终端11上显示代码信息24中包括的支付金额信息,并确认支付金额。
注意,代码信息分析和支付金额显示处理由用户终端11中的支付应用执行。
(步骤S26)
接下来,在步骤S26中,用户10使用用户终端11访问支付服务器30,并发送支付请求。
要发送到支付服务器30的请求包括代码信息和支付金额信息。
(步骤S27)
接下来,在步骤S27,支付服务器30获取从用户终端11接收的数据,该数据是包括在支付请求中的代码信息和支付金额信息,并根据这些信息执行支付处理。
即,使用在步骤S21中从用户终端11接收的无现金支付手段来执行支付金额的支付处理。例如,支付金额被转账到代码信息中包括的商店侧的账户等。
(步骤S28)
当在步骤S27中完成支付处理时,在步骤S28中,支付服务器30向用户终端11发送支付完成通知。
在用户终端11上显示支付完成通知消息,并且用户让商店20的职员确认支付完成通知消息。这样,支付完成。
然而,通过该方法,未经授权的用户也可以在用户终端11上显示“虚假支付完成通知消息”,并让商店20的职员确认该消息,如上文参考图1所述的处理中那样。因此,尽管没有实际执行任何支付处理,但商店职员可能错误地确定支付已完成。
注意,支付完成通知可以从支付服务器30发送到商店终端22,并在步骤S28中的处理期间显示。然而,为了执行该处理,商店终端22需要被设计成能够与支付服务器30通信。
[2.本公开的支付处理***的配置和要执行的处理]
接下来,描述解决上述问题的本公开的支付处理***的配置和要执行的处理。
如上所述,在使用图1和2所示的代码信息的传统的支付处理***中,存在可能由执行显示“虚假支付完成通知消息”的处理的用户进行欺诈的可能性。
本公开的支付处理***是能够防止此类欺诈的***,并且即使在商店侧的终端不具有与支付服务器通信的功能时也能够实现可靠的支付处理。
参考图3和随后的附图,描述本公开的支付处理***的配置和要执行的处理。
图3到8是用于解释使用本公开的支付处理***的支付处理的具体示例的图。
顺序地执行从图3所示的(第一步骤)到图8所示的(第六步骤)的各个步骤中的处理。
现在描述各个步骤中的处理。
(第一步骤)
在解释图3所示的第一步骤中的处理之前,描述图3所示的配置。
用户10在商店20处购物或就餐,并通过无现金支付为此付款。无现金支付是例如使用电子货币、支付应用、代码支付、***或银行账户支付等进行的支付,并且如图3所示在支付服务器30中执行实际支付处理。
支付服务器30可以与诸如用户10拥有的智能电话之类的用户终端100通信。然而,安装在商店20中的商店终端200不需要具有与支付服务器30通信的功能。
然而,商店终端200具有将数据写入动态标签210以及读取记录在动态标签210中的数据的功能。
动态标签210是具有诸如射频(RF)通信或近场通信(NFC)之类的近场通信功能的标签。
或者,可以执行一些其他近场通信,例如蓝牙(注册商标)(BT)通信。
动态标签210执行与用户终端100(例如用户10拥有的智能电话)的近场通信。
动态标签210包括内部存储器。商店终端200可以将数据写入动态标签210的内部存储器中,并且商店终端200还可以读取记录在动态标签210的内部存储器中的数据。
注意,在图中所示的示例中,商店终端200和动态标签210被设计为通过通信缆线连接。然而,商店终端200和动态标签210可以被设计成不通过缆线连接,而是彼此执行近场通信。
或者,动态标签210可以在商店终端200中一体地形成。
动态标签210执行与用户终端100(例如用户10拥有的智能电话)的近场通信。
用户终端100也包括用于NFC等的近场通信单元。用户终端100可以通过近场通信读取记录在动态标签210的存储器中的数据,并且还可以将数据写入动态标签210的存储器中。
现在描述图3所示的第一步骤中的处理。
用户10进行无现金支付以支付在商店20处购物或就餐的费用。无现金支付是例如使用电子货币、支付应用、代码支付、***或银行账户支付等进行的支付,并且在如图3所示的支付服务器30中执行实际支付处理。
首先,商店20的职员向商店终端200输入结算金额(=支付金额)。
输入金额显示在商店终端200的显示单元上。在图中所示的示例中,结算金额为1500日元。无现金支付手段为XYZ支付。
注意,无现金支付手段(XYZ支付)是预先在商店终端200中注册并且也在用户终端100中注册的无现金支付手段。
注意,在用户终端100中注册的无现金支付手段意味着无现金支付应用已经下载到用户终端100中,并且该应用可以在用户终端100中使用。
在图中所示示例中,使用作为无现金支付手段的“XYZ支付”进行无现金支付。
注意,这是一个示例,要使用的无现金支付手段可以是任何无现金支付手段,例如电子货币、支付应用、代码支付、***和银行账户支付。
当商店20的职员向商店终端200输入结算金额(=支付金额)并触摸标签记录按钮201时,商店终端200将图3下部所示的“由商店终端记录的(1)标签数据(=用户终端读取的标签数据)”写入动态标签210中。
注意,结算金额可以由商店职员直接输入到商店终端200,但是由商店职员输入到作为连接到商店终端200的外部记帐设备的寄存器的结算金额可以被传送到商店终端200。
当结算金额(=支付金额)被输入到商店终端200,并且商店职员触摸标签记录按钮201时,商店终端200将图3下部所示的“由商店终端记录的(1)标签数据”写入动态标签210中。
注意,可以不形成标签记录按钮201,并且在结算金额(=支付金额)被输入到商店终端200的阶段,图3的下部所示的“(1)由商店终端记录的标签数据”可以自动写入动态标签210中。
如图3中的“(1)由商店终端记录的标签数据”所示,记录在动态标签210中的数据包括以下每一条数据:
(a)商店ID;
(b)商店终端信息(如商店终端ID);
(c)结算金额(=支付金额);和
(d)随机数(Nonce)。
(a)商店ID是商店20的标识符。
(b)商店终端信息(例如商店终端ID)是诸如商店终端200的标识符之类的商店终端信息。
(c)结算金额(=支付金额)是用户10的支付金额,并且是由商店职员输入的金额。
(d)随机数(Nonce)是每次执行支付处理时由商店终端200的数据处理单元生成的随机数(Nonce)。
商店终端200生成包括这些数据(a)到(d)中的每一个的标签记录数据,将标签记录数据输出到动态标签210,并将标签记录数据记录到动态标签210的存储单元(存储器)中。
记录在动态标签210的存储单元(存储器)中的数据经由动态标签210的近场通信单元发送到用户终端100。
如图所示,读取了标签记录数据的用户终端100在用户终端100的显示单元上显示特定支付数据。该数据显示处理由用户终端100中的支付应用(应用程序)执行。
此外,用户终端100中的支付应用执行将从动态标签210读取的数据发送到支付服务器30的处理。下面将参考图4描述该处理。
(第二步骤)
现在参考图4,描述第二步骤中的处理。
如图4所示,第二步骤中的处理是从用户终端100向支付服务器30发送数据的处理。
用户终端100生成图4所示的“(2)用户终端发送数据”,并将数据发送到支付服务器30。(2)用户终端发送数据包括以下数据:
(a)商店ID;
(b)商店终端信息(如商店终端ID);
(c)结算金额(=支付金额);
(d)随机数(Nonce);和
(e)用户帐户信息。
各个数据(a)到(d)是在(第一步骤)中由用户终端100从动态标签210读取的数据。
用户终端100通过将(e)用户帐户信息添加到标签读取数据(a)到(d)来生成数据,并将数据发送到支付服务器30。
(e)用户帐户信息是用户10在支付处理中所必需的信息,并且包括诸如要使用的无现金支付手段和用户ID之类的信息。
支付服务器30包括用户帐户信息数据库,其中记录了与用户ID相关联并可由用户使用的无现金支付手段。
基于从用户终端100接收到的用户帐户信息,支付服务器30识别正在进行无现金支付的用户和要使用的支付手段,并执行支付处理。
(第三步骤)
接下来,参考图5描述第三步骤中的处理。
第三步骤是支付服务器30中的支付处理,以及在支付处理之后从支付服务器30向用户终端100发送数据的处理。
在前一步骤(第二步骤)中,支付服务器30从用户终端100接收以下每一条数据:
(a)商店ID;
(b)商店终端信息(如商店终端ID);
(c)结算金额(=支付金额);
(d)随机数(Nonce);和
(e)用户帐户信息。
支付服务器30通过参考这些数据来执行支付处理。即,基于用户帐户信息,识别进行无现金支付的用户和要使用的支付手段,并执行结算金额的支付处理。
例如,结算金额被转账到基于商店ID识别的商店账户。
支付服务器30保持商店管理信息,其中记录了例如将商店ID与商店账户关联的数据。基于商店管理信息,确认商店账户,并进行转账。
当支付处理完成时,支付服务器30生成具有图5中的“(3)支付服务器发送数据”所示的数据配置的发送数据,并将发送数据发送到用户终端100。
“(3)支付服务器发送数据”包括以下数据:
(d)随机数(Nonce);和
(f)签名。
(d)随机数是包括在从用户终端100接收的数据中的随机数。也就是说,随机数是在上文参考图3描述的(第一步骤)中由商店终端200生成并写入动态标签210中的随机数。
(f)签名是通过支付服务器30将私钥应用于(d)随机数而生成的电子签名数据。
私钥是仅支付服务器30知道的私钥。私钥由所谓的公钥密码***指定。可以使用与私钥相对应的公钥执行签名验证处理。
支付服务器30通过使用存储在支付服务器30的存储单元中的私钥对随机数(Nonce)执行电子签名来生成作为随机数的加密数据的签名数据,并将(f)签名与(d)随机数一起发送到用户终端10。
(第四步骤)
接下来,参考图6描述第四步骤中的处理。
第四步骤中的处理是处理步骤,其中用户终端100将从支付服务器30接收的数据写入动态标签210中,并且商店终端200读取并验证标签写入数据。
首先,用户终端100将从支付服务器30接收的数据写入动态标签210。该标签写入数据是图6所示的“(4)由用户终端记录的标签数据(=由商店终端读取的标签数据”),并且包括以下数据:
(d)随机数(Nonce);和
(f)签名。
这些数据是用户终端100在上文参考图5描述的(第三步骤)中从支付服务器30接收的数据。
接着,商店终端200读取由用户终端100写入动态标签210中的数据。
例如,当商店职员触摸商店终端200的标签读取按钮202时,商店终端200读取记录在动态标签210中的数据。
注意,图中所示的标签读取按钮202不是必不可少的组件,并且商店终端200可以被设计成在新数据已经从外部终端写入动态标签210中的情况下检测写入处理的执行并读取写入数据。
商店终端200使用从动态标签210读取的数据,该数据是:
(d)随机数(Nonce);和
(f)签名。
基于这些读取数据,执行验证处理,以确定支付服务器30中是否已在没有失败的情况下执行了支付处理。
首先,进行检查以确定从动态标签210读取的“(d)随机数(Nonce)”是否具有与在上文参考图3描述的(第一步骤)中由商店终端200生成的随机数相同的值。
注意,商店终端200在商店终端200中的存储单元中记录并保持由商店终端200在上文参考图3描述的(第一步骤)中生成的随机数。
在从动态标签210读取的“(d)随机数(Nonce)”不具有与在上文参考图3描述的(第一步骤)中由商店终端200生成的随机数相同的值的情况下,确定支付服务器30没有执行正确的支付处理。在这种情况下,商店终端200输出错误。例如,在商店终端200的显示单元上显示错误消息。或者,输出警告警报等。
在确认从动态标签210读取的“(d)随机数(Nonce)”具有与在上文参考图3描述的(第一步骤)中由商店终端200生成的随机数相同的值的情况下,接下来执行签名验证处理。
该签名验证处理是验证从动态标签210读取的“(f)签名”的处理,并且使用与支付服务器30在生成签名时使用的私钥相对应的公钥来执行。
商店终端200的存储单元存储与支付服务器30在生成签名时使用的私钥相对应的公钥。
商店终端200的数据处理单元使用存储在商店终端200的存储单元中的公钥,根据符合公钥密码***的签名验证算法,对从动态标签210读取的“(f)签名”执行签名验证处理。
在该签名验证处理中,在确认签名的有效性的情况下,确定在支付服务器30中执行了正确的支付处理。
在签名验证处理中,另一方面,在签名的有效性未被确认的情况下,确定在支付服务器30中没有执行正确的支付处理。在这种情况下,商店终端200输出错误。例如,在商店终端200的显示单元上显示错误消息。或者,输出警告警报等。
在认识到(1)确认相同的随机数和(2)签名验证成功这两者的情况下,商店终端200的数据处理单元确定在支付服务器30中已经执行了正确的支付处理,并且在(第五步骤)中进入下一处理。
(第五步骤)
现在参考图7,描述第五步骤中的下一处理。
在参考图6描述的(第四步骤)中由商店终端200基于记录在动态标签210中的数据执行的验证处理证明已经执行了在支付服务器30中的正确的支付处理的情况下,在(第五步骤)中,商店终端200在商店终端200中发出支付完成通知。
例如,如图7所示,商店终端200的显示单元显示以下消息。
“支付已完成。谢谢您。”
当商店200的职员和用户10确认该消息时,双方可以确认支付已经正确执行。
注意,可以进一步执行图8所示的(第六步骤)中的处理。
(第六步骤)
现在参考图8,描述第六步骤中的处理。
第六步骤中的处理是从商店终端200向用户终端100发送支付完成消息并在用户终端100上显示支付完成消息的处理。
如图8所示,例如,下面所示的消息作为支付完成消息从商店终端200发送到用户终端100,并显示在用户终端100上。
“通过XYZ支付已完成1500日元的支付。谢谢您。”
通过该消息显示,用户10也可以在用户终端100上确认支付已经完成。
到目前为止,已经参考图3到8描述了要在本公开的支付处理***中执行的支付处理。
从这些描述可以理解,在本公开的***中,商店终端200不需要与支付服务器30通信。与支付服务器30的所有通信由用户终端100进行。
通过使用动态标签210的数据记录和读取来执行商店终端200和用户终端100之间的通信。
在该支付序列中,商店终端200经由动态标签210和用户终端100向支付服务器30发送由商店终端200生成的随机数。
支付服务器30在支付处理之后生成随机数和与随机数对应的签名数据,并将生成的数据发送到用户终端100。
商店终端200经由用户终端100和动态标签210从支付服务器30接收发送数据的输入,并验证输入数据,以确定支付服务器30中的支付处理是否已正确执行。
当执行这些处理时,不具有与支付服务器30通信的功能的商店终端200可以准确地确认是否执行了正确的支付处理,因此,可以消除欺诈处理。
在上面参考图1和2所述的常规无现金支付处理中,可通过在用户终端上呈现“虚假支付完成画面”来进行欺诈。
另一方面,在参照图3至8描述的根据本公开的处理中,商店终端200基于经由用户终端100和动态标签210从支付服务器30接收的数据(随机数和签名)执行验证处理,并确定是否执行了正确的支付。
从支付服务器30接收的数据包括仅由支付服务器持有的私钥被应用到的签名数据,并且该签名数据是不具有该私钥的第三方不能生成的数据。因此,可以不会失败地防止欺诈性处理。
注意,尽管商店终端200和动态标签210是参考图3到8描述的处理中的独立组件,但是动态标签210可以如上所述集成在商店终端200中。
例如,如图9(b)所示,动态标签210可以集成在商店终端200中。
[3.本公开的支付处理***中的处理序列]
接下来,参考图10和11所示的序列图描述本公开的支付处理***中的处理序列。
图10和11从左侧起示出安装在商店20中的商店终端200、用户10的用户终端(例如智能电话)100以及支付服务器30。商店终端200是具有与其连接或包含在其中的动态标签210的商店终端。
拥有用户终端100的用户10执行无现金支付,以支付安装有商店终端200的商店20处的购物或就餐费用。无现金支付是例如使用电子货币、支付应用、代码支付、***或银行账户支付等进行的支付,并且由支付服务器30执行支付处理。
将无现金支付应用下载到用户终端100中,并且该应用处于可用状态。
现在按顺序描述序列图中各个步骤中的处理。
(步骤S101)
首先,在步骤S101中,商店20的职员向商店终端200输入结算金额(=支付金额)。
(步骤S102)
在步骤S101中商店20的职员向商店终端200输入结算金额(=支付金额)之后,在步骤S102中商店终端200将以下数据写入动态标签210中:
(a)商店ID;
(b)商店终端信息(如商店终端ID);
(c)结算金额(=支付金额);和
(d)随机数(Nonce)。
这些数据(a)到(d)被写入动态标签210中。
注意,如上所述,结算金额可以由商店职员直接输入到商店终端200,但是由商店职员输入到作为连接到商店终端200的外部记帐设备的寄存器的结算金额可以被传送到商店终端200。
此外,如上文参考图3所述,可以通过商店职员触摸标签记录按钮201来执行将数据写入动态标签中的处理,或者可以在不使用标签记录按钮201的情况下在结算金额(=支付金额)被输入到商店终端200的阶段将数据(a)到(d)自动写入动态标签210中。
(步骤S103)
接下来,在步骤S103中,当用户10使用户终端100靠近动态标签210时,在用户终端100和动态标签210之间执行近场通信,并且由用户终端100读取记录在动态标签210的存储单元(存储器)中的数据。
即,用户终端100读取以下动态标签记录数据:
(a)商店ID;
(b)商店终端信息(如商店终端ID);
(c)结算金额(=支付金额);和
(d)随机数(Nonce)。
(步骤S104)
接下来,在步骤S104中,用户终端100生成包括如下所示的数据的发送数据,并将发送数据发送到支付服务器30:
(a)商店ID;
(b)商店终端信息(如商店终端ID);
(c)结算金额(=支付金额);
(d)随机数(Nonce);和
(e)用户帐户信息。
各个数据(a)到(d)是在步骤S103中由用户终端100从动态标签210读取的数据。
用户终端100通过将(e)用户帐户信息添加到标签读取数据(a)到(d)来生成数据,并将数据发送到支付服务器30。
(e)用户帐户信息是用户10在支付处理中所必需的信息,并且包括诸如要使用的无现金支付手段和用户ID之类的信息。
支付服务器30包括用户帐户信息数据库,其中记录了与用户ID相关联并可由用户使用的无现金支付手段。
基于从用户终端100接收到的用户帐户信息,支付服务器30识别正在进行无现金支付的用户和要使用的支付手段,并执行支付处理。
(步骤S105)
接下来,在步骤S105中,支付服务器30执行支付处理。支付服务器30从用户终端100接收下面所示的每条数据,并使用接收到的数据执行支付处理:
(a)商店ID;
(b)商店终端信息(如商店终端ID);
(c)结算金额(=支付金额);
(d)随机数(Nonce);和
(e)用户帐户信息。
支付服务器30通过参考上述数据来执行支付处理。即,基于用户帐户信息,识别进行无现金支付的用户和要使用的支付手段,并执行结算金额的支付处理。
例如,结算金额被转账到基于商店ID识别的商店账户。
支付服务器30保持商店管理信息,其中记录了例如将商店ID与商店账户关联的数据。基于商店管理信息,确认商店账户,并进行转账。
(步骤S106和S107)
在完成步骤S105中的支付处理之后,支付服务器30接下来生成包括以下所示的每条数据的发送数据,并在步骤S106和S107中将发送数据发送到用户终端100:
(d)随机数(Nonce);和
(f)签名。
(d)随机数是包括在从用户终端100接收的数据中的随机数。即,随机数是在步骤S102中由商店终端200生成并写入动态标签210中的随机数。
(f)签名是通过支付服务器30将私钥应用于(d)随机数而生成的电子签名数据。
私钥是仅支付服务器30知道的私钥。私钥由所谓的公钥密码***指定。可以使用与私钥相对应的公钥执行签名验证处理。
支付服务器30通过使用存储在支付服务器30的存储单元中的私钥对随机数(Nonce)执行电子签名来生成作为随机数的加密数据的签名数据,并将(f)签名与(d)随机数一起发送到用户终端10。
(步骤S108)
接下来,在步骤S108中,用户终端100将从支付服务器30接收到的以下数据写入动态标签210中:
(d)随机数(Nonce);和
(f)签名。
在用户终端100和动态标签210之间执行近场通信,并且用户终端100将上述数据(d)和(f)写入动态标签210中。
(步骤S109)
接下来,在步骤S109中,商店终端200读取写入动态标签210中的数据,即:
(d)随机数(Nonce);和
(f)签名。
从动态标签210读取这些标签写入数据。
这些数据是在步骤S107中由用户终端100从支付服务器30接收的数据。
(步骤S110)
接下来,在步骤S110中,商店终端200使用从动态标签210读取的数据,其为:
(d)随机数(Nonce);和
(f)签名。
基于这些读取数据,执行验证处理,以确定支付服务器30中是否已成功地执行了支付处理。
首先,进行检查以确定从动态标签210读取的“(d)随机数(Nonce)”是否具有与先前在步骤S102中由商店终端200生成的随机数相同的值。
注意,商店终端200在商店终端200中的存储单元中记录并保持在步骤S102中由商店终端200生成的随机数。
在从动态标签210读取的“(d)随机数(Nonce)”不具有与在步骤S102中由商店终端200生成的随机数相同的值的情况下,确定没有执行支付服务器30的正确支付处理。在这种情况下,商店终端200输出错误。例如,在商店终端200的显示单元上显示错误消息。或者,输出警告警报等。
在确认从动态标签210读取的“(d)随机数(Nonce)”具有与在步骤S102中由商店终端200生成的随机数相同的值的情况下,接下来执行签名验证处理。
该签名验证处理是验证从动态标签210读取的“(f)签名”的处理,并且使用与支付服务器30在生成签名时使用的私钥相对应的公钥来执行该处理。
商店终端200的存储单元存储与支付服务器30在生成签名时使用的私钥相对应的公钥。
商店终端200的数据处理单元使用存储在商店终端200的存储单元中的公钥,根据符合公钥密码***的签名验证算法,对从动态标签210读取的“(f)签名”执行签名验证处理。
在该签名验证处理中,在确认签名的有效性的情况下,确定在支付服务器30中执行了正确的支付处理。
在签名验证处理中,另一方面,在签名的有效性未被确认的情况下,确定在支付服务器30中没有执行正确的支付处理。在这种情况下,商店终端200输出错误。例如,在商店终端200的显示单元上显示错误消息。或者,输出警告警报等。
在认识到(1)确认相同的随机数和(2)签名验证成功这两者的情况下,商店终端200的数据处理单元确定在支付服务器30中已经执行了正确的支付处理,并且进入步骤S112中的下一处理。
(步骤S111)
在基于步骤S110中的数据验证处理确定已在支付服务器30中执行了正确的支付处理的情况下,在步骤S111中商店终端200发出支付完成通知。
例如,如上参考图7所述,在商店终端200的显示单元上显示下面所示的消息。
“支付完成。谢谢您。”
当商店200的职员和用户10确认该消息时,双方可以确认支付已经正确执行。
(步骤S112)
可以使用步骤S111中的处理完成处理,但是可以在步骤S112的结束时执行下面描述的处理。
即,在步骤S112中,商店终端200向用户终端100发送支付完成消息,以在用户终端100上显示支付完成消息。
如上文参考图8所述,例如,以下所示的消息作为支付完成消息从商店终端200发送到用户终端100,并显示在用户终端100上。
“通过XYZ支付已完成nnn日元的支付。谢谢您。”
通过该消息显示,用户10也可以在用户终端100上确认支付已经完成。
如从图10和11中所示的序列图所理解的,商店终端200不具有直接与支付服务器30通信的步骤。与支付服务器30的所有通信由用户终端100进行。通过使用动态标签210的数据记录和读取来执行商店终端200和用户终端100之间的通信。
也就是说,商店终端200不需要经由网络的通信处理,并且可以形成为低成本、小型设备。
在本公开的支付序列中,商店终端200生成随机数,并经由动态标签210和用户终端100将该随机数发送到支付服务器30。支付服务器30在支付处理之后生成随机数和与随机数对应的签名数据,并将生成的数据发送到用户终端100。
商店终端200经由用户终端100和动态标签210从支付服务器30接收发送数据的输入,并验证输入数据,以确定支付服务器30中的支付处理是否已正确执行。当执行这些处理时,不具有与支付服务器30通信的功能的商店终端200可以准确地确认是否执行了正确的支付处理,因此,可以在没有失败的情况下执行排除欺诈处理的支付处理。
[4.商店终端中的验证处理的具体示例和修改]
接下来,描述商店终端中的验证处理的具体示例和修改。
在步骤S111中,在上面参考图10和11所述的序列中,商店终端200对支付服务器30发送的随机数和与该随机数对应的签名数据执行验证处理,并执行确认支付处理是否已在支付服务器30中正确执行的处理。
现在参考图12所示的流程图,描述该验证处理的处理序列。
根据图12所示的流程图的处理可以由商店终端的控制单元(数据处理单元)根据存储单元中存储的程序来执行。例如,这些处理可以由诸如具有程序执行功能的CPU之类的处理器作为程序执行处理来执行。
下面描述图12所示的流程中的各个步骤中的处理。
(步骤S201)
在步骤S201中,商店终端200的数据处理单元从动态标签210读取写入动态标签210中的数据,该数据是随机数(Nonce)和签名。
这些数据是由用户终端100从支付服务器30接收并由用户终端100写入动态标签210中的数据。
(步骤S202)
接下来,在步骤S202中,商店终端200的数据处理单元确定从动态标签210读取的随机数(Nonce)是否具有与商店终端200先前生成的随机数相同的值。
如上所述,商店终端200将商店终端200生成的随机数记录并保持在商店终端200的存储单元中。
如果从动态标签210读取的随机数(nonce)不具有与商店终端200生成的随机数相同的值,则步骤S202中的确定结果为否。
在这种情况下,确定没有执行支付服务器30的正确的支付处理,并且处理进入步骤S206。
另一方面,如果从动态标签210读取的随机数(nonce)具有与由商店终端200生成的随机数相同的值,则步骤S202中的确定的结果为是。
在这种情况下,处理进行到步骤S203。
(步骤S203)
在步骤S202中确认相同随机数的情况下,商店终端200的数据处理单元接下来在步骤S203中执行签名验证处理。这是验证从动态标签210读取的签名的处理。
使用与支付服务器30在生成签名时使用的私钥相对应的公钥执行该签名验证处理。商店终端200的存储单元存储与支付服务器30在生成签名时使用的私钥相对应的公钥。
商店终端200的数据处理单元使用存储在商店终端200的存储单元中的公钥,根据符合公钥密码***的签名验证算法,对从动态标签210读取的签名执行签名验证处理。
(步骤S204)
在步骤S204中,进行检查以确定在步骤S203中的签名验证处理中签名的有效性是否已被确认,或者签名验证是否成功。
如果签名验证成功,并且签名的有效性得到确认,则处理进入步骤S205。
另一方面,如果签名验证未成功,并且签名的有效性未被确认,则处理进入步骤S206。
(步骤S205)
如果签名验证成功,并且在步骤S204中确认签名的有效性,则在步骤S205中商店终端200的数据处理单元发出支付完成通知。
具体地说,例如执行在上文中参照图7和8描述的显示支付完成消息的处理等。
(步骤S206)
在步骤S202中的确定结果为否或步骤S204中的确定结果为否的情况下,执行步骤S206中的处理。
即,如果在步骤S202中确定从动态标签210读取的随机数(Nonce)不具有与由商店终端200生成的随机数相同的值,或者
如果签名验证未成功,并且在步骤S204中未确认签名的有效性,
那么商店终端200的数据处理单元执行步骤S206中的处理。
在这些情况下,在步骤S206中,商店终端200的数据处理单元发出支付错误通知。例如,在商店终端200的显示单元上显示错误消息。或者,输出警告警报等。
注意,根据图12所示的流程图的数据验证处理是一个示例,并且商店终端200可以按其他模式执行数据验证处理。
图13所示的流程图是在支付服务器30被设计为仅发送与随机数对应的签名数据的情况下的数据验证序列。
在图10和11中所示的序列图中,支付服务器30向用户终端100发送随机数和与该随机数对应的签名数据。然而,可以不发送随机数,并且可以仅将与该随机数对应的签名数据从支付服务器30发送到用户终端100。
在这种情况下,用户终端100仅将从支付服务器30接收到的签名数据写入动态标签210中,该签名数据与随机数对应。
商店终端200仅读取写入动态标签210中的签名数据,并执行数据验证处理,该签名数据与随机数对应。
现在参考图13中所示的流程图,描述该数据验证处理的序列。
下面描述图13所示的流程中的各个步骤中的处理。
(步骤S221)
在步骤S221中,商店终端200的数据处理单元从动态标签210读取写入动态标签210中的数据,该数据是对应于随机数(Nonce)的签名数据。
这些数据是由用户终端100从支付服务器30接收并由用户终端100写入动态标签210中的数据。
(步骤S222和S223)
接下来,在步骤S222中,商店终端200的数据处理单元执行验证从动态标签210读取的签名的处理,该签名对应于随机数(Nonce)。
使用与支付服务器30在生成签名时使用的私钥相对应的公钥执行签名验证处理。商店终端200的存储单元存储与支付服务器30在生成签名时使用的私钥相对应的公钥。
商店终端200的数据处理单元使用存储在商店终端200的存储单元中的公钥,根据符合公钥密码***的签名验证算法,对从动态标签210读取的签名执行签名验证处理。
使用公钥对签名执行的签名验证处理是与使用私钥对随机数执行的加密数据解密处理相对应的处理,并且可以在签名验证处理期间获取随机数。
商店终端200的数据处理单元确定通过使用公钥的签名数据解密处理获得的随机数是否与商店终端先前生成的随机数相同。
先前由商店终端生成的随机数是在图10的序列图中的步骤S102中生成的随机数。
如果通过使用公钥的签名数据解密处理获得的随机数被确定为与先前由商店终端生成的随机数相同,则签名验证被确定为成功。在这种情况下,步骤S223中的确定的结果为是,并且处理进入步骤S224。
另一方面,如果通过使用公钥的签名数据解密处理获得的随机数被确定为与先前由商店终端生成的随机数不相同,则签名验证被确定为不成功。在这种情况下,步骤S223中的确定的结果为否,并且处理进入步骤S225。
(步骤S224)
如果签名验证成功,并且在步骤S222和S223中确认签名的有效性,则在步骤S224中,商店终端200的数据处理单元发出支付完成通知。
具体地说,例如,执行在上文中参照图7和8描述的显示支付完成消息的处理等。
(步骤S225)
在步骤S222和S223中签名验证不成功并且签名的有效性未被确认的情况下,执行步骤S225中的处理。
在这种情况下,在步骤S225中,商店终端200的数据处理单元发出支付错误通知。例如,在商店终端200的显示单元上显示错误消息。或者,输出警告警报等。
此外,由支付服务器30生成的签名数据可以是与在上述图10中的序列图中的步骤S102中要写入动态标签210中的所有数据相对应的签名数据。
具体而言,该数据是:
(a)商店ID;
(b)商店终端信息(如商店终端ID);
(c)结算金额(=支付金额);以及
(d)随机数(Nonce)。
支付服务器30可以被设计为对所有这些数据(a)到(d)使用私钥来生成签名,并将生成的签名数据发送到用户终端100。
在这种情况下,商店终端200读取与用户终端100写入动态标签210中的所有上述数据(a)到(d)相对应的签名数据,并执行数据验证处理。
现在参考图14中所示的流程图,描述该数据验证处理的序列。
下面描述图14所示的流程中的各个步骤中的处理。
(步骤S251)
在步骤S251中,商店终端200的数据处理单元读取写入动态标签210中的数据,即:
(a)商店ID;
(b)商店终端信息(如商店终端ID);
(c)结算金额(=支付金额);和
(d)随机数(Nonce)。
从动态标签210读取与所有这些数据相对应的签名数据。
这些数据是由用户终端100从支付服务器30接收并由用户终端100写入动态标签210中的数据。
(步骤S252和S253)
接下来,在步骤S252中,商店终端200的数据处理单元执行验证与从动态标签210读取的所有上述数据(a)到(d)对应的签名的处理。
使用与支付服务器30在生成签名时使用的私钥相对应的公钥执行签名验证处理。商店终端200的存储单元存储与支付服务器30在生成签名时使用的私钥相对应的公钥。
商店终端200的数据处理单元使用存储在商店终端200的存储单元中的公钥,根据符合公钥密码***的签名验证算法,对从动态标签210读取的签名执行签名验证处理。
将公钥用于签名的处理是与解密签名数据的处理相对应的处理,该签名数据是已对其使用私钥的加密数据。结果,可以获取上述解密数据(a)到(d)。
通过使用公钥的签名数据解密处理,商店终端200的数据处理单元获取以下数据:
(a)商店ID;
(b)商店终端信息(如商店终端ID);
(c)结算金额(=支付金额);和
(d)随机数(Nonce)。
进行检查以确定这些获取的数据是否与先前由商店终端生成并写入动态标签210中的数据相同。
先前由商店终端生成并写入动态标签210中的数据是在图10的序列图中的步骤S102中生成并写入动态标签210中的数据。
如果通过使用公钥的签名数据解密处理获得的数据被确定为与先前由商店终端200生成并写入动态标签210中的数据相同,则签名验证被确定为成功。在这种情况下,步骤S253中的确定的结果为是,并且处理进入步骤S254。
另一方面,如果通过使用公钥的签名数据解密处理获得的数据被确定为与商店终端200先前生成并写入动态标签210中的数据不相同,则签名验证被确定为不成功。在这种情况下,步骤S253中的确定的结果为否,并且处理进入步骤S255。
(步骤S254)
如果签名验证成功,并且在步骤S252和S253中确认签名的有效性,则在步骤S254中,商店终端200的数据处理单元发出支付完成通知。
具体地说,例如,执行在上文中参照图7和8描述的显示支付完成消息的处理等。
(步骤S255)
在步骤S252和S253中签名验证不成功并且签名的有效性未被确认的情况下,执行步骤S255中的处理。
在这种情况下,在步骤S255中,商店终端200的数据处理单元发出支付错误通知。例如,在商店终端200的显示单元上显示错误消息。或者,输出警告警报等。
如上所述,可以采用各种模式作为在确定是否在支付服务器30中执行了正确的支付处理的处理中要使用的签名数据的模式。
支付服务器30可以生成与由商店终端200写入动态标签210中的数据的全部或一部分对应的签名数据,并将签名数据发送给用户终端100。
取决于该签名数据的配置,将由商店终端200执行的签名验证处理也不同。
[5.各个装置的示例配置]
接下来,描述在本公开的支付处理***中使用的各个信息处理装置的设备配置的具体示例。即,描述用户终端100、商店终端200和支付服务器30的设备配置的具体示例。
首先,参考图15描述用户终端100的示例设备配置。
用户终端100例如是智能电话(智能电话),并且具有例如图15所示的配置。
如图15所示,用户终端100包括控制单元(数据处理单元)101、操作单元102、显示单元103、安全元件104、存储单元(存储器)105、时钟106、第一通信单元110和第二通信单元120。
第一通信单元110包括Wi-Fi通信单元111和其他通信单元112。第二通信单元120包括NFC-CLF 121、蓝牙(注册商标)通信单元122和其他通信单元123。
控制单元(数据处理单元)101对要在用户终端100中执行的处理进行控制。具体来说,控制将数据写入动态标签中的处理、读取数据的处理、与支付服务器的通信等。
注意,将由控制单元(数据处理单元)101执行的控制程序、应用等被存储在存储单元(存储器)105中。
控制单元(数据处理单元)101包括诸如具有程序执行功能的CPU之类的处理器。
操作单元102是可由用户操作的操作单元,并且除了各种开关之外,还包括显示单元103上的触摸面板等。用户可以经由操作单元102输入各种信息。
显示单元103例如是诸如液晶显示器之类的显示单元,并且用于显示关于各种应用的执行的信息等。
安全元件104是形成为包括安全存储器和存储器控制单元的元件的IC芯片。安全元件104中的安全存储器存储提供应用的无现金支付功能等。
将由控制单元101执行的控制程序、应用、ID信息、用户帐户信息等记录在存储单元(存储器)105中。
时钟106是时间信息,并且向每个处理单元输出时钟信息。
第一通信单元110包括Wi-Fi通信单元111和其他通信单元112,并且例如用于与诸如服务器、PC、智能电话或可穿戴设备之类的外部设备通信。其他通信单元112是具有诸如电话线或因特网之类的电信功能的通信单元。
第二通信单元120包括NFC-CLF 121、蓝牙(注册商标)通信单元122和其他通信单元123,并且执行例如与动态标签210通信的处理。其他通信单元123是执行近场通信的通信单元,例如RF通信单元。
NFC-CLF 121是近场通信(NFC)非接触式前端(CLF),并且是用于近场通信的那些IC芯片之一。
接下来,参考图16描述商店终端200的示例配置。
图16是示出商店终端200的示例配置的框图。
图16中所示的商店终端200被示为包括彼此分离的商店终端主单元250和动态标签单元270的终端。
商店终端主单元250和动态标签单元270可以形成为分离的组件,或者可以形成为集成组件。
图16所示的示例配置是其中商店终端主单元250和动态标签单元270形成为单独组件的示例。
商店终端主单元250包括控制单元(数据处理单元)251、动态标签接口(数据输入/输出单元)252、输入单元(操作单元)253、输出单元254和存储单元(存储器)255。
同时,动态标签单元270包括商店终端接口(数据输入/输出单元)271、存储单元(存储器)272和近场通信单元273。
首先,描述商店终端主单元250的组件。
控制单元(数据处理单元)251对要在商店终端主单元250中执行的处理执行总体控制。
具体地,执行以下处理:控制要对动态标签270执行的数据写入处理和数据读取处理、生成要写入动态标签270中的数据的处理、随机数生成处理、验证从动态标签270读取的数据的处理、签名验证处理等。
注意,用于执行这些处理的程序存储在存储单元(存储器)255中。控制单元(数据处理单元)251包括诸如具有程序执行功能的CPU之类的处理器。
动态标签接口(数据输入/输出单元)252是用于将记录数据输出到动态标签单元270的处理和从动态标签单元270读取数据的处理的接口。
输入单元(操作单元)253是供用户使用的输入单元,并且包括例如用于输入结算金额、将数据记录到动态标签单元270中、以及输入从动态标签单元270读取数据的命令的开关、按钮等。
输出单元254例如包括显示单元、声音输出单元等。输出单元254显示结算金额,并输出各种消息、警告等。
将由控制单元(数据处理单元)251执行的程序、用于执行程序的参数等记录在存储单元(存储器)255中。
此外,存储单元(存储器)255还用作生成的随机数的记录区域,以及诸如商店终端ID、商店终端信息以及结算金额之类的信息的记录区域。
接下来,描述动态标签单元270的组件。
商店终端接口(数据输入/输出单元)271是用于将记录在动态标签单元270的存储单元(存储器)272中的数据输出到商店终端主单元250,以及将记录数据从商店终端主单元250输入到动态标签单元270的接口。
存储单元(存储器)272是动态标签单元210中的记录数据的记录区域。
近场通信单元273是例如与用户终端100执行近场通信的通信单元。例如,近场通信单元273由NFC通信单元、蓝牙(注册商标)通信单元、RF通信单元等形成。
接下来,描述可以用作用户终端100、商店终端200或支付服务器30的示例硬件配置。
图17是示出可以用作用户终端100、商店终端200或支付服务器30的示例硬件配置的图。
现在描述图17所示的硬件配置。
中央处理器(CPU)301用作根据存储在只读存储器(ROM)302或存储单元308中的程序执行各种处理的控制单元或数据处理单元。例如,执行根据上述实施例中描述的序列的处理。将由CPU 301执行的程序、数据等存储在随机存取存储器(RAM)303中。CPU 301、ROM302和RAM 303通过总线304彼此连接。
CPU 301经由总线304连接到输入/输出接口305,并且由各种开关、键盘、鼠标、麦克风等形成的输入单元306和由显示器、扬声器等形成的输出单元307也连接到输入/输出接口305。例如,CPU 301根据通过输入单元306输入的指令执行各种处理,并将处理结果输出到输出单元307。
连接到输入/输出接口305的存储单元308例如由闪存、硬盘等形成,并存储要由CPU 301执行的程序和各种数据。
通信单元309中所需的组件在用户终端100、商店终端200和支付服务器30之间变化。
用户终端100包括能够执行近场通信和远程通信的通信单元。
支付服务器30不需要近场通信功能,并且只需要具有能够进行远程通信的组件。
商店终端200只需要具有能够向能够进行近场通信的动态标签写入数据和从动态标签读取数据的组件。
连接到输入/输出接口305的驱动器310驱动诸如磁盘、光盘、磁光盘或类似于存储器卡的半导体存储器之类的可移除介质311,并执行数据的记录或读取。
然而,商店终端200不一定包括诸如可移除介质311和驱动器310之类的组件。
[6.本公开的配置总结]
到目前为止,已经通过具体示例描述了本公开的实施例。然而,显而易见,本领域技术人员可以在不脱离本公开的范围的情况下对实施例进行修改和替换。也就是说,本公开以示例的形式公开,并且不应以限制性方式解释上述描述。在理解本公开的主题时,应考虑权利要求。
注意,本说明书中公开的技术也可以体现在下面描述的配置中。
(1)一种信息处理装置,包括:
数据处理单元,数据处理单元对可重写数据的动态标签执行数据写入处理和数据读取处理,
其中,数据处理单元
将包含结算金额和随机数的支付数据写入动态标签中,以及
通过验证由支付服务器生成的签名,确认执行了支付处理,所述签名在支付服务器中的支付处理之后已由用户终端写入动态标签中。
(2)根据(1)的信息处理装置,其中
动态标签具有近场通信功能,以及
能够与用户终端进行近场通信。
(3)根据(1)或(2)的信息处理装置,其中记录在动态标签中的支付数据通过用户终端被发送到支付服务器。
(4)根据(1)至(3)中任一项的信息处理装置,其中在每次执行支付处理时,数据处理单元执行生成随机数并将随机数写入动态标签中的处理。
(5)根据(1)到(4)中任一项的信息处理装置,其中所述数据处理单元通过验证从所述支付服务器接收的随机数和签名来确认已经执行了支付处理,所述随机数和签名在支付服务器中的支付处理之后已由用户终端写入动态标签中。
(6)根据(1)至(5)中任一项的信息处理装置,其中所述数据处理单元使用与私钥对应的公钥来验证由所述支付服务器使用所述私钥生成的签名。
(7)根据(1)至(6)中任一项的信息处理装置,其中,在签名的验证中,当验证成功并且确认已正确执行支付处理时,数据处理单元执行支付完成通知处理。
(8)根据(1)至(7)中任一项的信息处理装置,其中,在签名的验证中,当验证未成功且未确认支付处理已正确执行时,数据处理单元执行支付错误通知处理。
(9)根据(1)至(8)中任一项的信息处理装置,其中所述动态标签与所述信息处理装置集成,或者以有线或无线方式连接到所述信息处理装置。
(10)根据(1)至(9)中任一项所述的信息处理装置,其中
数据处理单元将支付数据写入动态标签中,支付数据包含安装了信息处理装置的商店的商店ID以及关于与信息处理装置相对应的商店终端的信息,以及
包括商店ID和关于商店终端的信息的支付数据经由动态标签和用户终端被发送到支付服务器。
(11)一种支付处理***,包括:
商店终端,商店终端对可重写数据的动态标签执行数据写入处理和数据读取处理;
用户终端,用户终端对动态标签执行数据写入处理和数据读取处理,并执行与支付服务器的通信;以及
与用户终端进行通信的支付服务器,
其中,商店终端将包含结算金额和随机数的支付数据写入动态标签中,
用户终端向支付服务器发送动态标签中记录的支付数据,
在基于支付数据进行支付处理后,支付服务器生成签名并将签名发送给用户终端,
用户终端将从支付服务器接收到的签名写入动态标签中,以及
商店终端验证由用户终端写入动态标签中的签名,并确认已执行支付处理。
(12)根据(11)的支付处理***,其中,除了记录在动态标签中的支付数据之外,用户终端还向支付服务器发送用户帐户信息,该用户帐户信息是支付处理中所需要的。
(13)根据(11)或(12)的支付处理***,其中
动态标签具有近场通信功能,以及
能够与用户终端进行近场通信。
(14)根据(11)至(13)中任一项的支付处理***,其中,每次执行支付处理时,商店终端执行生成随机数并将随机数写入动态标签中的处理。
(15)根据(11)至(14)中任一项的支付处理***,其中
支付服务器使用支付服务器的私钥生成签名,以及
商店终端使用与私钥对应的公钥执行验证。
(16)一种在信息处理装置中实现的信息处理方法,
信息处理装置包括
数据处理单元,数据处理单元对可重写数据的动态标签执行数据写入处理和数据读取处理,
其中,数据处理单元
将包含结算金额和随机数的支付数据写入动态标签中,以及
通过验证由支付服务器生成的签名,确认执行了支付处理,所述签名在支付服务器中的支付处理之后已由用户终端写入动态标签中。
(17)一种在支付处理***中实现的支付处理方法,所述支付处理***包括:
商店终端,商店终端对可重写数据的动态标签执行数据写入处理和数据读取处理;
用户终端,用户终端对动态标签执行数据写入处理和数据读取处理,并执行与支付服务器的通信;以及
与用户终端进行通信的支付服务器,
其中,商店终端将包含结算金额和随机数的支付数据写入动态标签中,
用户终端向支付服务器发送动态标签中记录的支付数据,
在基于支付数据进行支付处理后,支付服务器生成签名并将签名发送给用户终端,
用户终端将从支付服务器接收到的签名写入动态标签中,以及
商店终端验证由用户终端写入动态标签中的签名,并确认已执行支付处理。
(18)一种用于使信息处理装置执行信息处理的程序,
信息处理装置包括
数据处理单元,数据处理单元对可重写数据的动态标签执行数据写入处理和数据读取处理,
所述程序使数据处理单元执行:
将包含结算金额和随机数的支付数据写入动态标签中的处理;和
通过验证由支付服务器生成的签名来确认已经执行了支付处理的处理,所述签名在支付服务器中的支付处理之后已由用户终端写入动态标签中。
此外,本说明书中描述的一系列处理可以通过硬件、软件或硬件和软件的组合来执行。在通过软件执行处理的情况下,记录处理序列的程序可以安装到执行该程序的计算机中的并入专用硬件的存储器中,或者可以安装到可以执行各种处理并执行该程序的通用计算机中。例如,可以将节目预先记录到记录介质中。该程序可以从记录介质安装到计算机中,或者可以通过诸如局域网(LAN)或因特网之类的网络接收并安装到诸如内部硬盘之类的记录介质中。
注意,本说明书中描述的各种处理可以不按与描述相应的时间顺序执行,而是可以取决于执行处理的设备的处理能力或根据需要并行地或彼此独立地执行。此外,在本说明书中,***是多个设备的逻辑组件,并且不一定意味着具有并入同一外壳中的各个组件的设备。
工业适用性
如上所述,根据本公开的一个实施例的配置,即使在商店终端不具有与支付服务器通信的功能的情况下,也可以在防止欺诈处理的同时执行可靠的支付处理。
具体地说,例如,在支付处理***中,该支付处理***包括对数据可重写动态标签执行数据写入处理和数据读取处理的商店终端和用户终端,以及执行与用户终端的通信的支付服务器,商店终端将包括结算金额和随机数的支付数据写入动态标签中。用户终端将记录在动态标签中的支付数据发送给支付服务器,支付服务器在支付处理后生成签名并将签名发送给用户终端,以及用户终端将签名写入动态标签中。之后,商店终端验证用户终端写入动态标签中的签名,并确认支付处理已经执行。
通过该配置,即使在商店终端不具有与支付服务器通信的功能的情况下,也可以在防止欺诈处理的同时执行可靠的支付处理。
标符清单
10 用户
11 用户终端
20 商店
21、24 代码信息
22 商店终端
30 支付服务器
100 用户终端
101 控制单元(数据处理单元)
102 操作单元
103 显示单元
104 安全元件
105 存储单元(存储器)
106 时钟
110 第一通信单元
111 Wi-Fi通信单元
112 其他通信单元
120 第二通信单元
121 NFC-CLF
122 蓝牙(注册商标)通信单元
123 其他通信单元
200 商店终端
210 动态标签
250 商店终端主单元
251 控制单元(数据处理单元)
252 动态标签接口(数据输入/输出单元)
253 输入单元(操作单元)
254 输出单元
255 存储单元(存储器)
270 动态标签单元
271 商店终端接口(数据输入/输出单元)
272 存储单元(存储器)
273 近场通信单元
301 CPU
302 ROM
303 RAM
304 总线
305 输入/输出接口
306 输入单元
307 输出单元
308 存储单元
309 通信单元
310 驱动器
311 可移除介质

Claims (18)

1.一种信息处理装置,包括:
数据处理单元,数据处理单元对可重写数据的动态标签执行数据写入处理和数据读取处理,
其中,数据处理单元
将包含结算金额和随机数的支付数据写入动态标签中,以及
通过验证由支付服务器生成的签名,确认执行了支付处理,所述签名在支付服务器中的支付处理之后已由用户终端写入动态标签中。
2.根据权利要求1所述的信息处理装置,其中
动态标签具有近场通信功能,以及
能够与用户终端进行近场通信。
3.根据权利要求1所述的信息处理装置,其中,记录在动态标签中的支付数据通过用户终端被发送到支付服务器。
4.根据权利要求1所述的信息处理装置,其中,在每次执行支付处理时,数据处理单元执行生成随机数并将随机数写入动态标签中的处理。
5.根据权利要求1所述的信息处理装置,其中,所述数据处理单元通过验证从所述支付服务器接收的随机数和签名来确认已经执行了支付处理,所述随机数和签名在支付服务器中的支付处理之后已由用户终端写入动态标签中。
6.根据权利要求1所述的信息处理装置,其中所述数据处理单元使用与私钥对应的公钥来验证由所述支付服务器使用所述私钥生成的签名。
7.根据权利要求1所述的信息处理装置,其中,在签名的验证中,当验证成功并且确认已正确执行支付处理时,数据处理单元执行支付完成通知处理。
8.根据权利要求1所述的信息处理装置,其中,在签名的验证中,当验证未成功且未确认支付处理已正确执行时,数据处理单元执行支付错误通知处理。
9.根据权利要求1所述的信息处理装置,其中所述动态标签与所述信息处理装置集成,或者以有线或无线方式连接到所述信息处理装置。
10.根据权利要求1所述的信息处理装置,其中
数据处理单元将支付数据写入动态标签中,支付数据包含安装了信息处理装置的商店的商店ID以及关于与信息处理装置相对应的商店终端的信息,以及
包括商店ID和关于商店终端的信息的支付数据经由动态标签和用户终端被发送到支付服务器。
11.一种支付处理***,包括:
商店终端,商店终端对可重写数据的动态标签执行数据写入处理和数据读取处理;
用户终端,用户终端对动态标签执行数据写入处理和数据读取处理,并执行与支付服务器的通信;以及
与用户终端进行通信的支付服务器,
其中,商店终端将包含结算金额和随机数的支付数据写入动态标签中,
用户终端向支付服务器发送动态标签中记录的支付数据,
在基于支付数据进行支付处理后,支付服务器生成签名并将签名发送给用户终端,
用户终端将从支付服务器接收到的签名写入动态标签中,以及
商店终端验证由用户终端写入动态标签中的签名,并确认已执行支付处理。
12.根据权利要求11所述的支付处理***,其中,除了记录在动态标签中的支付数据之外,用户终端还向支付服务器发送用户帐户信息,该用户帐户信息是支付处理中所需要的。
13.根据权利要求11所述的支付处理***,其中
动态标签具有近场通信功能,以及
能够与用户终端进行近场通信。
14.根据权利要求11所述的支付处理***,其中,每次执行支付处理时,商店终端执行生成随机数并将随机数写入动态标签中的处理。
15.根据权利要求11所述的支付处理***,其中
支付服务器使用支付服务器的私钥生成签名,以及
商店终端使用与私钥对应的公钥执行验证。
16.一种在信息处理装置中实现的信息处理方法,
信息处理装置包括
数据处理单元,数据处理单元对可重写数据的动态标签执行数据写入处理和数据读取处理,
其中,数据处理单元
将包含结算金额和随机数的支付数据写入动态标签中,以及
通过验证由支付服务器生成的签名,确认执行了支付处理,所述签名在支付服务器中的支付处理之后已由用户终端写入动态标签中。
17.一种在支付处理***中实现的支付处理方法,所述支付处理***包括:
商店终端,商店终端对可重写数据的动态标签执行数据写入处理和数据读取处理;
用户终端,用户终端对动态标签执行数据写入处理和数据读取处理,并执行与支付服务器的通信;以及
与用户终端进行通信的支付服务器,
其中,商店终端将包含结算金额和随机数的支付数据写入动态标签中,
用户终端向支付服务器发送动态标签中记录的支付数据,
在基于支付数据进行支付处理后,支付服务器生成签名并将签名发送给用户终端,
用户终端将从支付服务器接收到的签名写入动态标签中,以及
商店终端验证由用户终端写入动态标签中的签名,并确认已执行支付处理。
18.一种用于使信息处理装置执行信息处理的程序,
信息处理装置包括
数据处理单元,数据处理单元对可重写数据的动态标签执行数据写入处理和数据读取处理,
所述程序使数据处理单元执行:
将包含结算金额和随机数的支付数据写入动态标签中的处理;和
通过验证由支付服务器生成的签名来确认已经执行了支付处理的处理,所述签名在支付服务器中的支付处理之后已由用户终端写入动态标签中。
CN202080056392.7A 2019-08-16 2020-07-20 信息处理装置、支付处理***、方法以及程序 Pending CN114207647A (zh)

Applications Claiming Priority (3)

Application Number Priority Date Filing Date Title
JP2019-149492 2019-08-16
JP2019149492 2019-08-16
PCT/JP2020/028144 WO2021033477A1 (ja) 2019-08-16 2020-07-20 情報処理装置、決済処理システム、および方法、並びにプログラム

Publications (1)

Publication Number Publication Date
CN114207647A true CN114207647A (zh) 2022-03-18

Family

ID=74660820

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202080056392.7A Pending CN114207647A (zh) 2019-08-16 2020-07-20 信息处理装置、支付处理***、方法以及程序

Country Status (4)

Country Link
US (1) US20220300943A1 (zh)
JP (1) JPWO2021033477A1 (zh)
CN (1) CN114207647A (zh)
WO (1) WO2021033477A1 (zh)

Families Citing this family (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2022224780A1 (ja) * 2021-04-22 2022-10-27 フェリカネットワークス株式会社 情報処理装置、情報処理システム、および方法、並びにプログラム

Family Cites Families (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
AU2403801A (en) * 1999-12-28 2001-07-09 Zetabits Inc. Communication system and communication terminal used therefor
EP2850572A4 (en) * 2012-05-14 2016-01-06 Paypal Inc SYSTEMS AND METHODS FOR PROCESSING NEAR FIELD COMMUNICATION TRANSACTION (NFC)
KR20160145962A (ko) * 2015-06-11 2016-12-21 에스케이플래닛 주식회사 역방향 nfc 결제를 위한 사용자 장치, nfc 결제 단말기, 그를 포함하는 역방향 nfc 결제 시스템, 그의 제어 방법 및 컴퓨터 프로그램이 기록된 기록매체

Also Published As

Publication number Publication date
WO2021033477A1 (ja) 2021-02-25
US20220300943A1 (en) 2022-09-22
JPWO2021033477A1 (zh) 2021-02-25

Similar Documents

Publication Publication Date Title
US9286607B2 (en) Method and apparatus for payment transactions
US20160132878A1 (en) Payment Card Including User Interface for Use with Payment Card Acceptance Terminal
US9123040B2 (en) Systems and methods for encoded alias based transactions
KR101492054B1 (ko) 카드 리더, 단말기 및 그를 이용한 결제 정보 처리 방법
US20130095810A1 (en) System and Method for Providing Contactless Payment with a Near Field Communications Attachment
US11087315B2 (en) Server-assisted pairing for wireless communications
EP3248165A1 (en) Transaction utilizing anonymized user data
KR101807764B1 (ko) 금융 서비스 제공 방법 및 시스템
CN103562972A (zh) 手持自置备pin ped通信器
US20170270511A1 (en) System and method for management of payee information
US20130297451A1 (en) Method and system for product or service source authentication
US20190303909A1 (en) Image scanner that transmits payment credentials as magnetic stripe formatted data to a point of sale system
CN105096115B (zh) 无销售点终端的电子支付交易的方法及移动装置
US10726412B2 (en) Portable device with local verification data
CN114207647A (zh) 信息处理装置、支付处理***、方法以及程序
CN105580039B (zh) 用于利用智能设备提供卡支付服务的***及方法
JP2013041537A (ja) サービス情報管理システム、方法、端末装置、店舗端末およびプログラム
KR101599635B1 (ko) 단말기, 카드 리더 및 그를 이용한 ic카드 결제 정보 처리 방법
US11907918B2 (en) Method for carrying out a transaction, corresponding terminal and computer program
US20200090161A1 (en) Payment devices using optical codes
CN116261738A (zh) 虚拟终端
KR20110029033A (ko) 범용 가입자 식별 모듈 정보를 이용한 공인 인증서 발급방법 및 시스템과 이를 위한 기록매체
WO2022224780A1 (ja) 情報処理装置、情報処理システム、および方法、並びにプログラム
WO2014027287A1 (en) Issuance, obtaining and utilization of personalized digital end user credentials for use in electronic transactions performed with a mobile device
WO2020172797A1 (zh) 数字签名终端和安全通信方法

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
REG Reference to a national code

Ref country code: HK

Ref legal event code: DE

Ref document number: 40060790

Country of ref document: HK

SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination