JP2016533552A - 電子リソースムーブに用いられるセキュリティ情報インタラクション方法 - Google Patents

電子リソースムーブに用いられるセキュリティ情報インタラクション方法 Download PDF

Info

Publication number
JP2016533552A
JP2016533552A JP2016517146A JP2016517146A JP2016533552A JP 2016533552 A JP2016533552 A JP 2016533552A JP 2016517146 A JP2016517146 A JP 2016517146A JP 2016517146 A JP2016517146 A JP 2016517146A JP 2016533552 A JP2016533552 A JP 2016533552A
Authority
JP
Japan
Prior art keywords
security information
information interaction
move
electronic resource
electronic
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2016517146A
Other languages
English (en)
Inventor
洪峰 柴
洪峰 柴
燕▲軍▼ 徐
燕▲軍▼ 徐
▲偉▼ 李
▲偉▼ 李
▲潔▼ 李
▲潔▼ 李
水炯 ▲呉▼
水炯 ▲呉▼
Original Assignee
中国▲銀▼▲聯▼股▲ふん▼有限公司
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 中国▲銀▼▲聯▼股▲ふん▼有限公司 filed Critical 中国▲銀▼▲聯▼股▲ふん▼有限公司
Publication of JP2016533552A publication Critical patent/JP2016533552A/ja
Pending legal-status Critical Current

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/606Protecting data by securing the transmission between two devices or processes
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/10Network architectures or network communication protocols for network security for controlling access to devices or network resources
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/04Payment circuits
    • G06Q20/047Payment circuits using payment protocols involving electronic receipts
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/08Payment architectures
    • G06Q20/16Payments settled via telecommunication systems
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/32Payment architectures, schemes or protocols characterised by the use of specific devices or networks using wireless devices
    • G06Q20/322Aspects of commerce using mobile devices [M-devices]
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/32Payment architectures, schemes or protocols characterised by the use of specific devices or networks using wireless devices
    • G06Q20/327Short range or proximity payments by means of M-devices
    • G06Q20/3278RFID or NFC payments by means of M-devices
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q40/00Finance; Insurance; Tax strategies; Processing of corporate or income taxes
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04BTRANSMISSION
    • H04B5/00Near-field transmission systems, e.g. inductive or capacitive transmission systems
    • H04B5/70Near-field transmission systems, e.g. inductive or capacitive transmission systems specially adapted for specific purposes
    • H04B5/72Near-field transmission systems, e.g. inductive or capacitive transmission systems specially adapted for specific purposes for local intradevice communication
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L47/00Traffic control in data switching networks
    • H04L47/70Admission control; Resource allocation
    • H04L47/78Architectures of resource allocation
    • H04L47/783Distributed allocation of resources, e.g. bandwidth brokers

Landscapes

  • Engineering & Computer Science (AREA)
  • Business, Economics & Management (AREA)
  • Accounting & Taxation (AREA)
  • Theoretical Computer Science (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Strategic Management (AREA)
  • General Business, Economics & Management (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Finance (AREA)
  • Computer Security & Cryptography (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • Development Economics (AREA)
  • Marketing (AREA)
  • Economics (AREA)
  • Technology Law (AREA)
  • Computing Systems (AREA)
  • Health & Medical Sciences (AREA)
  • Bioethics (AREA)
  • General Health & Medical Sciences (AREA)
  • Software Systems (AREA)
  • Mobile Radio Communication Systems (AREA)
  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)
  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)

Abstract

本発明はセキュリティ情報インタラクション方法を提供するものである。前記方法において、第1のセキュリティ情報インタラクション端末が、第2のセキュリティ情報インタラクション端末との近距離無線通信方式の直接的なデータ通信に基づき、セキュリティ情報インタラクション過程を実行して電子リソースのムーブを実現する。本発明に係るセキュリティ情報インタラクション方法は、セキュリティ情報インタラクション端末の間における直接的な電子リソースのムーブ操作を行うことができ、高いセキュリティ及び信頼性を有する。

Description

本発明は情報インタラクション(interaction)方法に関し、具体的に、電子リソースムーブ(resource move)に用いられるセキュリティ情報インタラクション方法に関するものである。
現在、ネットワーク応用(特にモバイルウェブ)がますます広くなることおよび異なる分野の業務の種類がますます多くなることに伴い、電子リソースのムーブに関連するセキュリティ情報(即ち、セキュリティに対する要求が高い情報)に関するインタラクションは、ますます重要になっている。
従来の電子リソースのムーブに関連するセキュリティ情報インタラクション方法は、一般的に現場オフライン形式のセキュリティ情報インタラクション(例えば金融機器によってオフライン方式で電子現金に応用する)のみに応用され、セキュリティ情報インタラクション端末(例えば携帯端末)の間における直接的な電子リソースのムーブを実現することができない。
従って、セキュリティ情報インタラクション端末の間における直接的な電子リソースのムーブを行うことができ、高いセキュリティ及び信頼性を有するセキュリティ情報インタラクション方法を提供するという要望がある。
上記の従来技術案に存在した問題を解決するために、本発明は、セキュリティ情報インタラクション端末の間における直接的な電子リソースのムーブを行うことができ、高いセキュリティ及び信頼性を有するセキュリティ情報インタラクション方法を提供するものである。
本発明の目的は以下のような技術案によって実現される。
セキュリティ情報インタラクション方法であって、
(A1)第1のセキュリティ情報インタラクション端末が、リソースムーブアウト方のセキュリティ情報インタラクションコマンドに基づき、ムーブ待ちの電子リソースの数量及びリソースムーブアウト方の電子リソース識別子という情報を含むセキュリティ情報インタラクション要求を作成し、第1の通信チャネルを介して前記セキュリティ情報インタラクション要求を第2のセキュリティ情報インタラクション端末に伝送するステップと、
(A2)前記第2のセキュリティ情報インタラクション端末が、受信した前記セキュリティ情報インタラクション要求を処理し、処理結果に基づき、リソースムーブイン方の電子リソース識別子を含むセキュリティ情報インタラクション応答を返すステップと、
(A3)前記第1のセキュリティ情報インタラクション端末が、前記セキュリティ情報インタラクション応答に基づき、第2の通信チャネルを介して第1の安全キャリアとデータ通信を行って、後続のセキュリティ情報インタラクション過程を実行するのに必要な情報を含むセキュリティ情報インタラクションメッセージを作成し、前記セキュリティ情報インタラクションメッセージをデータ処理サーバに伝送し、後続のセキュリティ情報インタラクション過程を完了して電子リソースのムーブを実現するステップとを含む。
上記の技術案において、好ましくは、前記第1の通信チャネルが近距離無線通信プロトコルに基づく通信チャネルである。
上記の技術案において、好ましくは、前記第1のセキュリティ情報インタラクション端末が、前記第2の通信チャネルを介して前記第1の安全キャリアから後続のセキュリティ情報インタラクション過程を実行するのに必要な情報を取得する。
上記の技術案において、好ましくは、前記第1のセキュリティ情報インタラクション端末と前記第2のセキュリティ情報インタラクション端末がいずれも携帯端末である。
上記の技術案において、好ましくは、前記ステップ(A3)は、さらに、前記データ処理サーバが、受信したセキュリティ情報インタラクションメッセージを解析し、オフライン検証及び判定操作を実行し、前記オフライン検証及び判定操作の結果が「実行待ちの電子リソースのムーブを許可する」であると、前記第1のセキュリティ情報インタラクション端末に許可応答を伝送し、さもないと、前記第1のセキュリティ情報インタラクション端末に拒絶応答を伝送することを含む。
上記の技術案において、好ましくは、前記ステップ(A3)は、さらに、許可応答を受信すると、前記第1のセキュリティ情報インタラクション端末が、前記第2の通信チャネルを介して前記第1の安全キャリアとデータ通信を行って、電子リソースのムーブアウトに関連する操作をオフラインで実行し且つ対応するセキュリティ情報インタラクション証明書を取得し、拒絶応答を受信すると、前記第1のセキュリティ情報インタラクション端末が、セキュリティ情報インタラクション過程を終止し且つセキュリティ情報インタラクションが失敗したことをユーザに通知することを含む。
上記の技術案において、好ましくは、前記ステップ(A3)は、さらに、電子リソースのムーブアウトに関連する操作が実行された後、前記第1のセキュリティ情報インタラクション端末が、前記セキュリティ情報インタラクション証明書及び前記リソースムーブイン方の電子リソース識別子を含むムーブアウト操作成功応答を前記データ処理サーバに伝送することを含む。
上記の技術案において、好ましくは、前記ステップ(A3)は、さらに、前記ムーブアウト操作成功応答を受信した後、前記データ処理サーバが、現在のセキュリティ情報インタラクションに関連する情報を記録して該記録の状態を「未完了」に設定し、現在のセキュリティ情報インタラクションに関連する情報を含むセキュリティ情報インタラクション応答を第1のサービスプロバイダのサーバに送信し、その後、前記データ処理サーバが前記第2のセキュリティ情報インタラクション端末にリソースムーブイン通知を送信することを含む。
上記の技術案において、好ましくは、前記ステップ(A3)は、さらに、前記リソースムーブイン通知を受信した後、前記第2のセキュリティ情報インタラクション端末が、前記データ処理サーバにセキュリティ情報インタラクション記録の問い合わせ/同期要求を送信して状態が「未完了」であるセキュリティ情報インタラクション記録を取得することを含む。
上記の技術案において、好ましくは、前記ステップ(A3)は、さらに、状態が「未完了」であるセキュリティ情報インタラクション記録を取得した後、前記第2のセキュリティ情報インタラクション端末が、状態が「未完了」であるセキュリティ情報インタラクション記録に対して、少なくともリソースムーブイン方の電子リソース識別子を含む安全キャリア電子リソース同期要求を前記データ処理サーバに送信することを含む。
上記の技術案において、好ましくは、前記ステップ(A3)は、さらに、前記安全キャリア電子リソース同期要求を受信した後、前記データ処理サーバが、改竄防止保護を有するムーブイン待ちの電子リソースの数量値を含む安全キャリア電子リソース同期応答を前記第2のセキュリティ情報インタラクション端末に送信することを含む。
上記の技術案において、好ましくは、前記ステップ(A3)は、さらに、前記安全キャリア電子リソース同期応答を受信した後、前記第2のセキュリティ情報インタラクション端末が、第3の通信チャネルを介して第2の安全キャリアとデータ通信を行って電子リソースのムーブインに関連する情報を取得し、その後、前記電子リソースのムーブインに関連する情報及び前記改竄防止保護を有するムーブイン待ちの電子リソースの数量値を前記データ処理サーバに伝送することを含む。
上記の技術案において、好ましくは、前記ステップ(A3)は、さらに、前記電子リソースのムーブインに関連する情報及び前記改竄防止保護を有するムーブイン待ちの電子リソースの数量値を受信した後、前記データ処理サーバが、電子リソースのムーブインに関連する前記情報及び前記改竄防止保護を有するムーブイン待ちの電子リソースの数量値に基づき、電子リソースムーブイン要求メッセージを作成し、前記電子リソースムーブイン要求メッセージを第2のサービスプロバイダのサーバに送信することを含む。
上記の技術案において、好ましくは、前記ステップ(A3)は、さらに、前記電子リソースムーブイン要求メッセージを受信した後、前記第2のサービスプロバイダのサーバが、前記電子リソースムーブイン要求メッセージに基づき判定操作を実行し、判定操作の結果が「実行待ちの電子リソースのムーブを許可する」であると、前記電子リソースのムーブインに関連する情報から電子リソース残量値を抽出し、前記電子リソース残量値及び前記ムーブイン待ちの電子リソースの数量値に基づいて新しい電子リソース残量値を計算し、且つ前記新しい電子リソース残量値に基づき、電子リソース残量値更新スクリプトを生成し、前記電子リソース残量値更新スクリプトを前記データ処理サーバに送信することを含む。
上記の技術案において、好ましくは、前記ステップ(A3)は、さらに、前記電子リソース残量値更新スクリプトを受信した後、前記データ処理サーバがそれを前記第2のセキュリティ情報インタラクション端末に転送し、前記電子リソース残量値更新スクリプトを受信した後、前記第2のセキュリティ情報インタラクション端末がそれを前記第2の安全キャリアに転送し、前記電子リソース残量値更新スクリプトを受信した後、前記第2の安全キャリアが前記電子リソース残量値更新スクリプトを実行して電子リソース残量値を更新し且つスクリプト実行結果を前記第2のセキュリティ情報インタラクション端末に伝送することを含む。
上記の技術案において、好ましくは、前記ステップ(A3)は、さらに、スクリプト実行結果を受信した後、前記第2のセキュリティ情報インタラクション端末がそれを前記データ処理サーバに転送し、スクリプト実行結果を受信した後、前記データ処理サーバがそれを前記第2のサービスプロバイダのサーバに転送し、前記第1のセキュリティ情報インタラクション端末に電子リソースムーブ成功通知を送信することを含む。
上記の技術案において、好ましくは、前記データ処理サーバがムーブ待ちの電子リソースの数量に対して識別コードを計算し、前記識別コードとムーブ待ちの電子リソースの数量の平文を一体に組み合わせて前記改竄防止保護を有するムーブイン待ちの電子リソースの数量値を構成する。
本発明に係るセキュリティ情報インタラクション方法は、(1)セキュリティ情報インタラクション端末(特に携帯端末)の間における直接的な電子リソースのムーブ操作を行うことができ、(2)高いセキュリティ及び信頼性を有するというメリットを有する。
本発明の技術的特徴及びメリットが当業者によりよく理解してもらうために、図を参照する。
図1は本発明の実施例に係るセキュリティ情報インタラクション方法のフロー図である。
図1は本発明の実施例に係るセキュリティ情報インタラクション方法のフロー図である。図1に示すように、本発明に係るセキュリティ情報インタラクション方法は、(A1)第1のセキュリティ情報インタラクション端末が、リソースムーブアウト方(例えば支払い取引の支払方)のセキュリティ情報インタラクションコマンドに基づき、ムーブ待ちの電子リソースの数量(例えば取引金額)及びリソースムーブアウト方の電子リソース識別子(例えば支払方の電子現金アカウント番号)という情報を含むセキュリティ情報インタラクション要求を作成し、第1の通信チャネルを介して前記セキュリティ情報インタラクション要求を第2のセキュリティ情報インタラクション端末に伝送するステップと、(A2)前記第2のセキュリティ情報インタラクション端末が、受信した前記セキュリティ情報インタラクション要求を処理し、処理結果に基づき、リソースムーブイン方の電子リソース識別子(例えば受取方の電子現金アカウント番号)を含むセキュリティ情報インタラクション応答を返すステップと、(A3)前記第1のセキュリティ情報インタラクション端末が、前記セキュリティ情報インタラクション応答に基づき、第2の通信チャネルを介して第1の安全キャリア(即ち、セキュリティ情報インタラクション過程を実行するためのセキュリティアプリケーションを記憶して実行することができるキャリアであり、例えばSIMカード、スマートSDカード等)とデータ通信を行って、後続のセキュリティ情報インタラクション過程を実行するのに必要な情報(例えば第1の安全キャリアにおける電子現金アプリケーションデータ)を含むセキュリティ情報インタラクションメッセージを作成し、前記セキュリティ情報インタラクションメッセージをデータ処理サーバ(例えば金融分野の支払いプラットフォーム)に伝送し、後続のセキュリティ情報インタラクション過程を完了して電子リソースのムーブを実現するステップとを含む。
好ましくは、本発明に係るセキュリティ情報インタラクション方法において、前記第1の通信チャネルが近距離無線通信プロトコル(例えばNFCプロトコル)に基づく通信チャネルである。
好ましくは、本発明に係るセキュリティ情報インタラクション方法において、前記第1のセキュリティ情報インタラクション端末が、前記第2の通信チャネルを介して前記第1の安全キャリア(即ち、リソースムーブアウト方の安全キャリア)から後続のセキュリティ情報インタラクション過程を実行するのに必要な前記情報(例えば第1の安全キャリアにおける電子現金アプリケーションデータ)を取得する。
例示的に、本発明に係るセキュリティ情報インタラクション方法において、前記第1のセキュリティ情報インタラクション端末と前記第2のセキュリティ情報インタラクション端末がいずれも携帯端末(例えば携帯電話)である。
好ましくは、本発明に係るセキュリティ情報インタラクション方法において、前記ステップ(A3)は、さらに、前記データ処理サーバが受信したセキュリティ情報インタラクションメッセージを解析し、オフライン検証及び判定操作を実行し、前記オフライン検証及び判定操作の結果が「実行待ちの電子リソースのムーブを許可する」であると、前記第1のセキュリティ情報インタラクション端末に許可応答を伝送し、さもないと前記第1のセキュリティ情報インタラクション端末に拒絶応答を伝送することを含む。
好ましくは、本発明に係るセキュリティ情報インタラクション方法において、前記ステップ(A3)は、さらに、許可応答を受信すると、前記第1のセキュリティ情報インタラクション端末が、前記第2の通信チャネルを介して前記第1の安全キャリアとデータ通信を行って、電子リソースのムーブアウトに関連する操作(例えばオフライン差し引き)をオフラインで実行し且つ対応するセキュリティ情報インタラクション証明書を取得し、拒絶応答を受信すると、前記第1のセキュリティ情報インタラクション端末が、セキュリティ情報インタラクション過程を終止し且つセキュリティ情報インタラクションが失敗したことをユーザに通知することを含む。
好ましくは、本発明に係るセキュリティ情報インタラクション方法において、前記ステップ(A3)は、さらに、電子リソースのムーブアウトに関連する前記操作が実行された後、前記第1のセキュリティ情報インタラクション端末が、前記セキュリティ情報インタラクション証明書及び前記リソースムーブイン方の電子リソース識別子(例えば受取方の電子現金アカウント番号)を含むムーブアウト操作成功応答を前記データ処理サーバに伝送することを含む。
好ましくは、本発明に係るセキュリティ情報インタラクション方法において、前記ステップ(A3)は、さらに、前記ムーブアウト操作成功応答を受信した後、前記データ処理サーバが、現在のセキュリティ情報インタラクションに関連する情報(例えば現在の取引情報)を記録して該記録の状態を「未完了」に設定し、現在のセキュリティ情報インタラクションに関連する情報(例えば現在の取引情報)を含むセキュリティ情報インタラクション応答を第1のサービスプロバイダのサーバ(例えば支払方のカード発行機構)に送信し、その後、前記データ処理サーバが前記第2のセキュリティ情報インタラクション端末にリソースムーブイン通知を送信する(例えばショートメッセージの形式でアカウントムーブイン通知を送信する)ことを含む。
好ましくは、本発明に係るセキュリティ情報インタラクション方法において、前記ステップ(A3)は、さらに、前記リソースムーブイン通知を受信した後、前記第2のセキュリティ情報インタラクション端末が、前記データ処理サーバにセキュリティ情報インタラクション記録の問い合わせ/同期要求を送信して状態が「未完了」であるセキュリティ情報インタラクション記録を取得することを含む。
好ましくは、本発明に係るセキュリティ情報インタラクション方法において、前記ステップ(A3)は、さらに、状態が「未完了」であるセキュリティ情報インタラクション記録を取得した後、前記第2のセキュリティ情報インタラクション端末が、状態が「未完了」であるセキュリティ情報インタラクション記録に対して、少なくともリソースムーブイン方の電子リソース識別子を含む安全キャリア電子リソース同期要求(例えばスマートカード電子現金残高の同期取引要求)を前記データ処理サーバに送信することを含む。
好ましくは、本発明に係るセキュリティ情報インタラクション方法において、前記ステップ(A3)は、さらに、前記安全キャリア電子リソース同期要求を受信した後、前記データ処理サーバが、前記改竄防止保護を有するムーブイン待ちの電子リソースの数量値(例えばムーブイン金額情報)を含む安全キャリア電子リソース同期応答を前記第2のセキュリティ情報インタラクション端末に送信することを含む。
好ましくは、本発明に係るセキュリティ情報インタラクション方法において、前記ステップ(A3)は、さらに、前記安全キャリア電子リソース同期応答を受信した後、前記第2のセキュリティ情報インタラクション端末が、第3の通信チャネルを介して第2の安全キャリア(即ち、リソースムーブイン方の安全キャリア)とデータ通信を行って、電子リソースのムーブインに関連する情報(例えば第2の安全キャリアにおける電子現金アプリケーションのデータ及び残高)を取得し、その後、前記電子リソースのムーブインに関連する情報及び前記改竄防止保護を有するムーブイン待ちの電子リソースの数量値を前記データ処理サーバに伝送することを含む。
好ましくは、本発明に係るセキュリティ情報インタラクション方法において、前記ステップ(A3)は、さらに、前記電子リソースのムーブインに関連する情報及び前記改竄防止保護を有するムーブイン待ちの電子リソースの数量値を受信した後、前記データ処理サーバが、前記電子リソースのムーブインに関連する情報及び前記改竄防止保護を有するムーブイン待ちの電子リソースの数量値に基づき、電子リソースムーブイン要求メッセージを作成し、前記電子リソースムーブイン要求メッセージを第2のサービスプロバイダのサーバ(例えば受取方のカード発行機構)に送信することを含む。
好ましくは、本発明に係るセキュリティ情報インタラクション方法において、前記ステップ(A3)は、さらに、前記電子リソースムーブイン要求メッセージを受信した後、前記第2のサービスプロバイダのサーバが、前記電子リソースムーブイン要求メッセージに基づき判定操作を実行し、判定操作の結果が「実行待ちの電子リソースのムーブを許可する」であると、前記電子リソースのムーブインに関連する情報から電子リソース残量値(例えば電子現金残高)を抽出し、前記電子リソース残量値及び前記ムーブイン待ちの電子リソースの数量値に基づいて新しい電子リソース残量値(それは電子リソース残量値とムーブイン待ちの電子リソースの数量値の和であり、例えば新しい電子現金残高)を計算し、且つ前記新しい電子リソース残量値に基づき、電子リソース残量値更新スクリプトを生成し、前記電子リソース残量値更新スクリプトを前記データ処理サーバに送信することを含む。
好ましくは、本発明に係るセキュリティ情報インタラクション方法において、前記ステップ(A3)は、さらに、前記電子リソース残量値更新スクリプトを受信した後、前記データ処理サーバがそれを前記第2のセキュリティ情報インタラクション端末に転送し、前記電子リソース残量値更新スクリプトを受信した後、前記第2のセキュリティ情報インタラクション端末がそれを前記第2の安全キャリアに転送し、前記電子リソース残量値更新スクリプトを受信した後、前記第2の安全キャリアが前記電子リソース残量値更新スクリプトを実行して電子リソース残量値を更新し(即ち、前記新しい電子リソース残量値を現在の有効な電子リソース残量値とする)且つスクリプト実行結果を前記第2のセキュリティ情報インタラクション端末に伝送することを含む。
好ましくは、本発明に係るセキュリティ情報インタラクション方法において、前記ステップ(A3)は、さらに、スクリプト実行結果を受信した後、前記第2のセキュリティ情報インタラクション端末がそれを前記データ処理サーバに転送し、スクリプト実行結果を受信した後、前記データ処理サーバがそれを前記第2のサービスプロバイダのサーバに転送し、前記第1のセキュリティ情報インタラクション端末に電子リソースムーブ成功通知を送信する(例えばショートメッセージの形式で取引成功結果通知を送信する)ことを含む。
好ましくは、本発明に係るセキュリティ情報インタラクション方法において、前記データ処理サーバがムーブ待ちの電子リソースの数量に対して識別コードを計算し、前記識別コードとムーブ待ちの電子リソースの数量の平文を一体に組み合わせて前記改竄防止保護を有するムーブイン待ちの電子リソースの数量値を構成する。
以上のように、本発明に係るセキュリティ情報インタラクション方法は、(1)セキュリティ情報インタラクション端末(特に携帯端末)の間における直接的な電子リソースのムーブ操作を行うことができ、(2)高いセキュリティ及び信頼性を有するというメリットを有する。
本発明は上記の好ましい実施形態により記載されているが、その実現形式は上記の実施形態に限らない。本発明の主旨と範囲を逸脱しない場合、当業者は本発明に対し異なる変更と補正を行うことができることに注意されたい。

Claims (17)

  1. セキュリティ情報インタラクション方法であって、
    (A1)第1のセキュリティ情報インタラクション端末が、リソースムーブアウト方のセキュリティ情報インタラクションコマンドに基づき、ムーブ待ちの電子リソースの数量及びリソースムーブアウト方の電子リソース識別子という情報を含むセキュリティ情報インタラクション要求を作成し、第1の通信チャネルを介して前記セキュリティ情報インタラクション要求を第2のセキュリティ情報インタラクション端末に伝送するステップと、
    (A2)前記第2のセキュリティ情報インタラクション端末が、受信した前記セキュリティ情報インタラクション要求を処理し、処理結果に基づき、リソースムーブイン方の電子リソース識別子を含むセキュリティ情報インタラクション応答を返すステップと、
    (A3)前記第1のセキュリティ情報インタラクション端末が、前記セキュリティ情報インタラクション応答に基づき、第2の通信チャネルを介して第1の安全キャリアとデータ通信を行って、後続のセキュリティ情報インタラクション過程を実行するのに必要な情報を含むセキュリティ情報インタラクションメッセージを作成し、前記セキュリティ情報インタラクションメッセージをデータ処理サーバに伝送し、後続のセキュリティ情報インタラクション過程を完了して電子リソースのムーブを実現するステップとを含むセキュリティ情報インタラクション方法。
  2. 前記第1の通信チャネルが近距離無線通信プロトコルに基づく通信チャネルであることを特徴とする請求項1に記載のセキュリティ情報インタラクション方法。
  3. 前記第1のセキュリティ情報インタラクション端末が、前記第2の通信チャネルを介して前記第1の安全キャリアから前記後続のセキュリティ情報インタラクション過程を実行するのに必要な情報を取得することを特徴とする請求項2に記載のセキュリティ情報インタラクション方法。
  4. 前記第1のセキュリティ情報インタラクション端末と前記第2のセキュリティ情報インタラクション端末がいずれも携帯端末であることを特徴とする請求項3に記載のセキュリティ情報インタラクション方法。
  5. 前記ステップ(A3)は、さらに、前記データ処理サーバが、受信したセキュリティ情報インタラクションメッセージを解析し、オフライン検証及び判定操作を実行し、前記オフライン検証及び判定操作の結果が「実行待ちの電子リソースのムーブを許可する」であると、前記第1のセキュリティ情報インタラクション端末に許可応答を伝送し、さもないと前記第1のセキュリティ情報インタラクション端末に拒絶応答を伝送することを含むことを特徴とする請求項4に記載のセキュリティ情報インタラクション方法。
  6. 前記ステップ(A3)は、さらに、許可応答を受信すると、前記第1のセキュリティ情報インタラクション端末が、前記第2の通信チャネルを介して前記第1の安全キャリアとデータ通信を行って、電子リソースのムーブアウトに関連する操作をオフラインで実行し且つ対応するセキュリティ情報インタラクション証明書を取得し、拒絶応答を受信すると、前記第1のセキュリティ情報インタラクション端末が、セキュリティ情報インタラクション過程を終止し且つセキュリティ情報インタラクションが失敗したことをユーザに通知することを含むことを特徴とする請求項5に記載のセキュリティ情報インタラクション方法。
  7. 前記ステップ(A3)は、さらに、前記電子リソースのムーブアウトに関連する操作が実行された後、前記第1のセキュリティ情報インタラクション端末が、前記セキュリティ情報インタラクション証明書及び前記リソースムーブイン方の電子リソース識別子を含むムーブアウト操作成功応答を前記データ処理サーバに伝送することを含むことを特徴とする請求項6に記載のセキュリティ情報インタラクション方法。
  8. 前記ステップ(A3)は、さらに、前記ムーブアウト操作成功応答を受信した後、前記データ処理サーバが、現在のセキュリティ情報インタラクションに関連する情報を記録して該記録の状態を「未完了」に設定し、現在のセキュリティ情報インタラクションに関連する情報を含むセキュリティ情報インタラクション応答を第1のサービスプロバイダのサーバに送信し、その後、前記データ処理サーバが前記第2のセキュリティ情報インタラクション端末にリソースムーブイン通知を送信することを含むことを特徴とする請求項7に記載のセキュリティ情報インタラクション方法。
  9. 前記ステップ(A3)は、さらに、前記リソースムーブイン通知を受信した後、前記第2のセキュリティ情報インタラクション端末が、前記データ処理サーバにセキュリティ情報インタラクション記録の問い合わせ/同期要求を送信して状態が「未完了」であるセキュリティ情報インタラクション記録を取得することを含むことを特徴とする請求項8に記載のセキュリティ情報インタラクション方法。
  10. 前記ステップ(A3)は、さらに、状態が「未完了」であるセキュリティ情報インタラクション記録を取得した後、前記第2のセキュリティ情報インタラクション端末が、状態が「未完了」であるセキュリティ情報インタラクション記録に対して、少なくともリソースムーブイン方の電子リソース識別子を含む安全キャリア電子リソース同期要求を前記データ処理サーバに送信することを含むことを特徴とする請求項9に記載のセキュリティ情報インタラクション方法。
  11. 前記ステップ(A3)は、さらに、前記安全キャリア電子リソース同期要求を受信した後、前記データ処理サーバが、改竄防止保護を有するムーブイン待ちの電子リソースの数量値を含む安全キャリア電子リソース同期応答を前記第2のセキュリティ情報インタラクション端末に送信することを含むことを特徴とする請求項10に記載のセキュリティ情報インタラクション方法。
  12. 前記ステップ(A3)は、さらに、前記安全キャリア電子リソース同期応答を受信した後、前記第2のセキュリティ情報インタラクション端末が、第3の通信チャネルを介して第2の安全キャリアとデータ通信を行って電子リソースのムーブインに関連する情報を取得し、その後、電子リソースのムーブインに関連する前記情報及び前記改竄防止保護を有するムーブイン待ちの電子リソースの数量値を前記データ処理サーバに伝送することを含むことを特徴とする請求項11に記載のセキュリティ情報インタラクション方法。
  13. 前記ステップ(A3)は、さらに、前記電子リソースのムーブインに関連する情報及び前記改竄防止保護を有するムーブイン待ちの電子リソースの数量値を受信した後、前記データ処理サーバが、前記電子リソースのムーブインに関連する情報及び前記改竄防止保護を有するムーブイン待ちの電子リソースの数量値に基づき、電子リソースムーブイン要求メッセージを作成し、前記電子リソースムーブイン要求メッセージを第2のサービスプロバイダのサーバに送信することを含むことを特徴とする請求項12に記載のセキュリティ情報インタラクション方法。
  14. 前記ステップ(A3)は、さらに、前記電子リソースムーブイン要求メッセージを受信した後、前記第2のサービスプロバイダのサーバが、前記電子リソースムーブイン要求メッセージに基づき判定操作を実行し、判定操作の結果が「実行待ちの電子リソースのムーブを許可する」であると、前記電子リソースのムーブインに関連する情報から電子リソース残量値を抽出し、前記電子リソース残量値及び前記ムーブイン待ちの電子リソースの数量値に基づいて新しい電子リソース残量値を計算し、且つ前記新しい電子リソース残量値に基づき、電子リソース残量値更新スクリプトを生成し、前記電子リソース残量値更新スクリプトを前記データ処理サーバに送信することを含むことを特徴とする請求項13に記載のセキュリティ情報インタラクション方法。
  15. 前記ステップ(A3)は、さらに、前記電子リソース残量値更新スクリプトを受信した後、前記データ処理サーバがそれを前記第2のセキュリティ情報インタラクション端末に転送し、前記電子リソース残量値更新スクリプトを受信した後、前記第2のセキュリティ情報インタラクション端末がそれを前記第2の安全キャリアに転送し、前記電子リソース残量値更新スクリプトを受信した後、前記第2の安全キャリアが前記電子リソース残量値更新スクリプトを実行して電子リソース残量値を更新し且つスクリプト実行結果を前記第2のセキュリティ情報インタラクション端末に伝送することを含むことを特徴とする請求項14に記載のセキュリティ情報インタラクション方法。
  16. 前記ステップ(A3)は、さらに、スクリプト実行結果を受信した後、前記第2のセキュリティ情報インタラクション端末がそれを前記データ処理サーバに転送し、スクリプト実行結果を受信した後、前記データ処理サーバがそれを前記第2のサービスプロバイダのサーバに転送し、前記第1のセキュリティ情報インタラクション端末に電子リソースムーブ成功通知を送信することを含むことを特徴とする請求項15に記載のセキュリティ情報インタラクション方法。
  17. 前記データ処理サーバがムーブ待ちの電子リソースの数量に対して識別コードを計算し、前記識別コードとムーブ待ちの電子リソースの数量の平文を一体に組み合わせて前記改竄防止保護を有するムーブイン待ちの電子リソースの数量値を構成することを特徴とする請求項16に記載のセキュリティ情報インタラクション方法。
JP2016517146A 2013-06-06 2014-06-04 電子リソースムーブに用いられるセキュリティ情報インタラクション方法 Pending JP2016533552A (ja)

Applications Claiming Priority (3)

Application Number Priority Date Filing Date Title
CN201310222492.4 2013-06-06
CN201310222492.4A CN104239803B (zh) 2013-06-06 2013-06-06 用于电子资源转移的安全性信息交互方法
PCT/CN2014/079145 WO2014194822A1 (zh) 2013-06-06 2014-06-04 用于电子资源转移的安全性信息交互方法

Publications (1)

Publication Number Publication Date
JP2016533552A true JP2016533552A (ja) 2016-10-27

Family

ID=52007568

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2016517146A Pending JP2016533552A (ja) 2013-06-06 2014-06-04 電子リソースムーブに用いられるセキュリティ情報インタラクション方法

Country Status (9)

Country Link
US (1) US20160149918A1 (ja)
EP (1) EP3007365A4 (ja)
JP (1) JP2016533552A (ja)
KR (1) KR20160013080A (ja)
CN (1) CN104239803B (ja)
HK (1) HK1205310A1 (ja)
SG (1) SG11201509928SA (ja)
TW (1) TW201514751A (ja)
WO (1) WO2014194822A1 (ja)

Families Citing this family (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
BR112013011299B1 (pt) * 2010-11-10 2021-05-18 Einnovations Holdings Pte. Ltd. método de execução de uma transação financeira através de uma infraestrutura de telecomunicação pública não segura e dispositivo de comunicações para facilitar a execução de uma transação financeira através de uma infraestrutura de telecomunicação pública não segura
CN107123051B (zh) * 2016-02-25 2020-09-04 阿里巴巴集团控股有限公司 一种资源的同步方法和装置
CN107135188B (zh) * 2016-02-29 2020-09-25 阿里巴巴集团控股有限公司 金融信息交换fix协议的业务实现方法、装置及***
CN107332806B (zh) 2016-04-29 2020-05-05 阿里巴巴集团控股有限公司 移动设备标识的设置方法及装置
WO2018151953A1 (en) 2017-02-15 2018-08-23 Mastercard International Incorporated Offline transaction system and method
US11899757B2 (en) * 2019-12-02 2024-02-13 Cox Automotive, Inc. Systems and methods for temporary digital content sharing
JP2022012403A (ja) * 2020-07-01 2022-01-17 キヤノン株式会社 プログラム、情報処理装置及び制御方法
US20230214813A1 (en) * 2022-01-04 2023-07-06 Bank Of America Corporation System and method providing a data processing channel for alternative resource usage

Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2001216459A (ja) * 2000-02-02 2001-08-10 Sony Corp 情報処理システム及び情報処理装置
JP2006221295A (ja) * 2005-02-09 2006-08-24 Sharp Corp 電子マネーシステム、携帯端末装置、及びプログラム
JP2007041954A (ja) * 2005-08-04 2007-02-15 Felica Networks Inc 価値情報移動システム,価値情報移動方法
JP2009003516A (ja) * 2007-06-19 2009-01-08 Oki Electric Ind Co Ltd 電子マネーシステム
WO2009097215A1 (en) * 2008-01-30 2009-08-06 Ebay Inc One step near field communication transactions
JP2013505487A (ja) * 2009-09-17 2013-02-14 ロイヤル カナディアン ミント 電子財布のための資産価値記憶、転送システム

Family Cites Families (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20070011099A1 (en) * 2005-07-11 2007-01-11 Conrad Sheehan SECURE ELECTRONIC TRANSACTIONS BETWEEN A MOBILE DEVICE AND OTHER MOBILE, FIXED, or VIRTUAL DEVICES
CN101154281B (zh) * 2006-09-30 2014-12-03 联想(北京)有限公司 迁移智能卡上的金融数据的方法和移动设备
US8341083B1 (en) * 2007-09-12 2012-12-25 Devicefidelity, Inc. Wirelessly executing financial transactions
CN101364329A (zh) * 2008-09-23 2009-02-11 ***通信集团广东有限公司 基于移动通信设备的非接触公交卡类应用***及管理方法
CN102685692B (zh) * 2011-03-17 2015-08-12 中兴通讯股份有限公司 多模手机支付终端、支付方法及***
CN102404025B (zh) * 2011-11-16 2016-09-07 中兴通讯股份有限公司 一种终端和处理支付业务的方法
CN102496125A (zh) * 2011-12-21 2012-06-13 成都英黎科技有限公司 基于移动终端的转账方法及***

Patent Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2001216459A (ja) * 2000-02-02 2001-08-10 Sony Corp 情報処理システム及び情報処理装置
JP2006221295A (ja) * 2005-02-09 2006-08-24 Sharp Corp 電子マネーシステム、携帯端末装置、及びプログラム
JP2007041954A (ja) * 2005-08-04 2007-02-15 Felica Networks Inc 価値情報移動システム,価値情報移動方法
JP2009003516A (ja) * 2007-06-19 2009-01-08 Oki Electric Ind Co Ltd 電子マネーシステム
WO2009097215A1 (en) * 2008-01-30 2009-08-06 Ebay Inc One step near field communication transactions
JP2013505487A (ja) * 2009-09-17 2013-02-14 ロイヤル カナディアン ミント 電子財布のための資産価値記憶、転送システム

Also Published As

Publication number Publication date
US20160149918A1 (en) 2016-05-26
HK1205310A1 (en) 2015-12-11
CN104239803A (zh) 2014-12-24
CN104239803B (zh) 2017-08-25
WO2014194822A1 (zh) 2014-12-11
SG11201509928SA (en) 2016-01-28
EP3007365A4 (en) 2016-11-16
KR20160013080A (ko) 2016-02-03
EP3007365A1 (en) 2016-04-13
TW201514751A (zh) 2015-04-16

Similar Documents

Publication Publication Date Title
JP2016533552A (ja) 電子リソースムーブに用いられるセキュリティ情報インタラクション方法
AU2014353151B2 (en) Automated account provisioning
CN108886687B (zh) 管理电子设备上的计划凭据
EP3242494B1 (en) Nfc-based communication device and method
JP2014529964A (ja) モバイル機器経由の安全なトランザクション処理のシステムおよび方法
JP2015537476A (ja) Nfcに基いた指紋認証システム及び指紋認証方法
KR102168922B1 (ko) 모바일 기기 간 월렛 전송 방법 및 장치
JP2017229065A (ja) 電子デバイスとサービスプロバイダの間のセキュリティ保護された取引の管理
CN101916459B (zh) 一种安全电子票方法
WO2016155572A1 (zh) 一种业务处理方法、终端及服务器
US10097553B2 (en) Installation of a secure-element-related service application in a secure element in a communication device, system and telecommunications
KR20160145962A (ko) 역방향 nfc 결제를 위한 사용자 장치, nfc 결제 단말기, 그를 포함하는 역방향 nfc 결제 시스템, 그의 제어 방법 및 컴퓨터 프로그램이 기록된 기록매체
WO2013087016A1 (zh) 基于扩展参数集的安全性信息交互***、装置及方法
US10217101B2 (en) Link of mobile devices to facilitate mobile commerce transactions
CN110692072A (zh) Nfc发起的代理通信
Urien et al. Towards a secure cloud of secure elements concepts and experiments with NFC mobiles
WO2017053688A1 (en) Mobile application performance
KR20140147487A (ko) 모바일 기기의 이종 월렛 통합 방법 및 장치
CN105103180B (zh) 用于处理移动***的发行的方法
US20150363766A1 (en) Transaction management
Cruz Nfc and mobile payments today
KR102141057B1 (ko) 단말과 서비스 제공 장치, 그를 포함하는 인증 시스템, 그 제어 방법 및 컴퓨터 프로그램이 기록된 기록매체
KR102170817B1 (ko) 단말과 서비스 제공 장치, 그를 포함하는 전자 지갑 시스템, 그 제어 방법 및 컴퓨터 프로그램이 기록된 기록매체
Munch-Ellingsen et al. Manage your own security domain on your smartphone
KR102095011B1 (ko) 안심 인증번호 서비스 제공 방법

Legal Events

Date Code Title Description
A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20161205

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20170303

A02 Decision of refusal

Free format text: JAPANESE INTERMEDIATE CODE: A02

Effective date: 20170327