TWI619042B - 線上交易安全之系統、方法及該方法實現的sim卡、手機及線上交易系統 - Google Patents

線上交易安全之系統、方法及該方法實現的sim卡、手機及線上交易系統 Download PDF

Info

Publication number
TWI619042B
TWI619042B TW105135993A TW105135993A TWI619042B TW I619042 B TWI619042 B TW I619042B TW 105135993 A TW105135993 A TW 105135993A TW 105135993 A TW105135993 A TW 105135993A TW I619042 B TWI619042 B TW I619042B
Authority
TW
Taiwan
Prior art keywords
transaction
security
mobile phone
dimensional code
module
Prior art date
Application number
TW105135993A
Other languages
English (en)
Other versions
TW201717081A (zh
Inventor
Yu Ping Deng
鄧煜平
Xian Wei Yang
楊賢偉
Original Assignee
Nationz Technologies Inc.
國民技術股份有限公司
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Nationz Technologies Inc., 國民技術股份有限公司 filed Critical Nationz Technologies Inc.
Publication of TW201717081A publication Critical patent/TW201717081A/zh
Application granted granted Critical
Publication of TWI619042B publication Critical patent/TWI619042B/zh

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/382Payment protocols; Details thereof insuring higher security of transaction
    • G06Q20/3825Use of electronic signatures
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/382Payment protocols; Details thereof insuring higher security of transaction

Landscapes

  • Business, Economics & Management (AREA)
  • Accounting & Taxation (AREA)
  • Engineering & Computer Science (AREA)
  • Physics & Mathematics (AREA)
  • Finance (AREA)
  • Strategic Management (AREA)
  • Computer Security & Cryptography (AREA)
  • General Business, Economics & Management (AREA)
  • General Physics & Mathematics (AREA)
  • Theoretical Computer Science (AREA)
  • Telephonic Communication Services (AREA)
  • Mobile Radio Communication Systems (AREA)
  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)
  • Telephone Function (AREA)

Abstract

本發明公開了一種通過手機確認網上交易安全的方法與系統,所述方法包括:二維碼生成步驟用於基於網上交易生成的交易資料與請求,生成二維碼,並在客戶端顯示二維碼;二維碼獲取步驟用於通過手機APP掃描客戶端顯示的二維碼,獲取並發送二維碼;交易安全確認步驟用於接收並解析手機APP發送的二維碼,還原交易資料與請求,通過手機STK選單對交易資料與請求進行確認,生成交易確認結果;交易安全操作步驟用於採用手機智慧卡安全模組功能對交易確認結果進行數位簽名;交易完成步驟將簽名確認結果發送到系統平台,完成整個網上交易。

Description

線上交易安全之系統、方法及該方法實現的SIM卡、手機及線上交易系統
本發明係關於網上交易安全領域,尤其關於一種通過手機確認網上交易安全的方法及其系統。
隨著智慧網路終端技術的發展,手機掃描二維碼由於其使用方便快捷、使用者體驗好,因而應用場合越來越廣泛。並且,隨著IC技術的不斷演進,藍牙(Bluetooth)通訊等許多無線通訊技術被整合到手機SIM卡等智慧卡中,從而在傳統資料短訊通道之外,還打通了行動網路終端與智慧卡之間的機卡高速資料通道,使得手機SIM卡不僅提供電信功能,還可支持各種新業務新應用程式的下載和運行。此外,手機SIM卡等智慧卡中還提供安全模組(SE Security Element)的硬體用於資料加密/解密、簽名/驗證簽名等安全操作,實現金融級別的安全性,從而構成安全智慧卡。
目前的現有技術中,在網路終端上普遍使用獨立的智慧密碼鑰匙(USBKey)完成交易顯示、數位簽名和使用者確認等功能,即完成所謂“二代KEY”的功能。但該種在網路終端上配套使用單獨的智慧密碼鑰匙的技術具有很多的缺點,如以下等缺點。
1)使用者使用不方便,在網路終端進行交易的過程中必須插拔USBKey,才能進行網上交易認證。
2)安全性低,單獨的智慧密碼鑰匙容易忘記攜帶,並且容易丟失後被他人盜取,造成了使用者賬戶的隱患。
本發明期望提供一種通過手機確認網上交易安全的方法及其系統,能通過採用手機STK(SIM Tool Kit,使用者識別應用發展工具)選單確認網上交易安全,既保證網路終端網上交易的安全性,又便於隨時攜帶,方便使用者使用。
本發明實施例的技術方案是這樣實現的。
本發明提供一種通過手機確認網上交易安全的系統,包括:客戶端:用於進行網上交易,所述客戶端根據所述網上交易生成交易資料與請求;系統平台:用於進行所述網上交易的相關後台業務處理,基於所述交易資料與請求生成二維碼,並將所述二維碼發送給所述客戶端進行顯示;手機APP:用於通過掃描所述客戶端顯示的所述二維碼,獲取並發送所述二維碼;交易安全確認模組:用於接收並解析所述手機APP發送的所述二維碼,還原所述交易資料與請求,通過手機STK選單對所述交易資料與請求進行確認,生成交易確認結果;交易安全操作模組:用於採用手機智慧卡安全模組功能對所述交易確認結果進行數位簽名;主控模組:用於對所述交易安全操作模組進行中央控制,並將數位簽名的所述交易確認結果經由所述交易安 全確認模組發送到所述系統平台,完成網上交易,或所述主控模組將數位簽名的所述交易確認結果經由所述手機APP發送到所述系統平台,完成網上交易。
本發明還提供一種通過手機確認網上交易安全的系統,包括:客戶端:用於進行網上交易,所述客戶端根據所述網上交易生成交易資料與請求,生成並顯示二維碼;系統平台:用於進行所述網上交易的相關後台業務處理;手機APP:用於通過掃描所述客戶端顯示的所述二維碼,獲取並發送所述二維碼;交易安全確認模組:用於接收並解析所述手機APP發送的所述二維碼,還原所述交易資料與請求,通過手機STK選單對所述交易資料與請求進行確認,生成交易確認結果;交易安全操作模組:用於採用手機智慧卡安全模組功能對所述交易確認結果進行數位簽名;主控模組:用於對所述交易安全操作模組進行中央控制,並將數位簽名的所述交易確認結果經由所述交易安全確認模組發送到所述系統平台,完成網上交易,或所述主控模組將數位簽名的所述交易確認結果經由所述手機APP發送到所述系統平台,完成網上交易。
本發明還提供一種通過手機確認網上交易安全的方法,應用於如上所述通過手機確認網上交易安全的系統,所述系統包括:客戶端、系統平台、手機APP、交易安全確認模組、交易安全操作模組及主控模組,所述方法包括:二維碼生成步驟,用於基於網上交易生成的交易資料與請求,生成二維碼,並在所述客戶端顯示所述二維碼;二維 碼獲取步驟,用於通過所述手機APP掃描所述客戶端顯示的所述二維碼,獲取並發送所述二維碼;交易安全確認步驟,用於接收並解析所述手機APP發送的所述二維碼,還原所述交易資料與請求,通過手機STK選單對所述交易資料與請求進行確認,生成交易確認結果;交易安全操作步驟,用於採用手機智慧卡安全模組功能對所述交易確認結果進行數位簽名;交易完成步驟,所述交易安全確認模組將簽名的所述交易確認結果發送給所述系統平台,所述系統平台基於簽名的所述交易確認結果決定是否繼續交易,如果繼續交易則所述系統平台執行交易請求,完成整個網上交易。
如上所述通過手機確認網上交易安全的方法,所述二維碼生成步驟包括:客戶端二維碼生成步驟,所述客戶端根據所述網上交易生成交易資料與請求,直接生成並顯示二維碼;或系統平台二維碼生成步驟,基於所述交易資料與請求生成二維碼,將所述二維碼發送給所述客戶端進行顯示。
如上所述通過手機確認網路終端網上交易安全的方法,所述二維碼獲取步驟包括:二維碼掃描步驟,使用所述手機APP掃描在所述網路終端的客戶端上顯示的與所述交易資料與請求相應的所述二維碼;二維碼發送步驟,所述手機APP將所述二維碼傳遞給所述交易安全確認模組。
如上所述通過手機確認網上交易安全的方法,所述二維碼發送步驟,包括:行動網路發送步驟,所述手機APP 將所述二維碼通過行動網路發送給所述系統平台,所述系統平台再通過資料短訊將所述二維碼下發給所述交易安全確認模組;或通訊通道發送步驟,所述手機APP將所述二維碼通過手機與SIM卡之間的資料通道發送給所述SIM卡,所述交易安全確認模組從所述SIM卡獲取所述二維碼。
如上所述通過手機確認網上交易安全的方法,所述交易安全確認步驟包括:二維碼解析步驟,所述交易安全確認模組通過解析所述二維碼,獲得待簽名確認的所述交易資料與請求;交易確認步驟,所述交易安全確認模組中彈出STK選單顯示所述待簽名確認的交易資料與請求,等待使用者在所述STK選單中對交易進行確認,生成交易確認結果。
如上所述通過手機確認網上交易安全的方法,所述交易安全操作步驟包括:簽名步驟,如果使用者確認交易,則所述交易安全操作模組使用SIM卡上安全模組功能進行所述交易確認結果簽名。
如上所述的通過手機確認網上交易安全的方法,所述交易完成步驟包括:短訊交易完成步驟,所述交易安全確認模組直接將簽名的所述交易確認結果通過資料短訊返回給所述系統平台;或通訊通道交易完成步驟,所述交易安全確認模組將簽名的所述交易確認結果通過手機與SIM卡之間的資料通道發送給所述手機APP,所述手機APP通過行動網路發送給所述系統平台。
本發明還提供一種基於通過手機確認網上交易安全的 方法實現的SIM卡,採用如上所述通過手機確認網上交易安全的方法,所述SIM卡包括:卡端通訊模組,用於與手機進行資料通訊;交易安全操作模組,用於採用手機智慧卡安全模組功能對網上交易的交易確認結果進行數位簽名;主控模組,用於對所述卡端通訊模組與所述交易安全操作模組進行中央控制與處理,將數位簽名的所述交易確認結果經由手機發送到系統平台,完成網上交易。
本發明還提供一種基於通過手機確認網上交易安全的方法實現的手機,採用如上所述通過手機確認網上交易安全的方法,所述手機包括:手機端通訊模組,用於與SIM卡進行資料通訊;手機APP,用於通過掃描客戶端顯示的二維碼,獲取所述二維碼並通過所述手機端通訊模組發送所述二維碼;交易安全確認模組,用於接收並解析所述手機APP發送的所述二維碼,還原網上交易的交易資料與請求,通過手機STK選單對所述交易資料與請求進行確認,生成交易確認結果。
本發明還提供一種基於通過手機確認網上交易安全的方法實現的網上交易系統,採用如上所述通過手機確認網上交易安全的方法,所述網上交易系統包括:客戶端,用於進行網上交易,所述客戶端根據所述網上交易生成交易資料與請求;系統平台,用於進行所述網上交易的相關後台業務處理,基於所述交易資料與請求生成二維碼,並將所述二維碼發送給所述客戶端進行顯示;手機系統,用於通過掃描所述客戶端顯示的所述二維碼,獲取所述二維 碼,解析所述二維碼,還原所述交易資料與請求,通過手機STK選單對所述交易資料與請求進行確認,生成交易確認結果;SIM卡,用於採用手機智慧卡安全模組功能對所述交易確認結果進行數位簽名,將數位簽名的所述交易確認結果經由所述手機系統發送到所述系統平台,完成整個網上交易。
本發明還提供一種基於通過手機確認網上交易安全的方法實現的網上交易系統,採用如上所述通過手機確認網上交易安全的方法,所述網上交易系統包括:客戶端,用於進行網上交易,所述客戶端根據所述網上交易生成交易資料與請求,生成並顯示二維碼;系統平台,用於進行所述網上交易的相關後台業務處理;手機系統,用於通過掃描所述客戶端顯示的所述二維碼,獲取所述二維碼,解析所述二維碼,還原所述交易資料與請求,通過手機STK選單對所述交易資料與請求進行確認,生成交易確認結果;SIM卡,用於採用手機智慧卡安全模組功能對所述交易確認結果進行數位簽名,將數位簽名的所述交易確認結果經由所述手機系統發送到所述系統平台,完成整個網上交易。
如上所述基於通過手機確認網上交易安全的方法實現的網上交易系統,所述手機系統,包括:手機端通訊模組,用於與所述SIM卡進行資料通訊;手機APP,用於通過掃描所述客戶端顯示的所述二維碼,獲取並通過所述手機端通訊模組發送所述二維碼;交易安全確認模組,用於接收並解析所述手機APP發送的所述二維碼,還原所述交易資 料與請求,通過手機STK選單對所述交易資料與請求進行確認,生成交易確認結果。
如上所述基於通過手機確認網上交易安全的方法實現的網上交易系統,所述SIM卡,包括:卡端通訊模組,用於與所述手機系統進行資料通訊;交易安全操作模組,用於採用手機智慧卡安全模組功能對所述交易確認結果進行數位簽名;主控模組,用於對所述卡端通訊模組與所述交易安全操作模組進行中央控制與處理,將數位簽名的所述交易確認結果經由手機發送到系統平台,完成網上交易。
本發明實施例所提供的一種通過手機確認網上交易安全的方法及其系統,利用手機掃描客戶端上顯示的二維碼,獲得待簽名確認的交易資料與請求,利用STK選單對交易進行安全確認,使用安全智慧卡上的安全模組對待簽名確認的交易資料與請求進行數位簽名。本發明使得帶安全智慧卡的智慧手機具備網路終端網上交易“二代Key”功能,既保證網路終端網上交易的安全性,又便於隨時攜帶,方便使用者使用。
本發明具有以下有益效果。
1)使用簡便,本發明系統使使用者在網路終端進行交易的過程中不需要插拔USBKey,而是通過二維碼進行交易的確認。
2)安全性高,本發明二維碼交易確認方式不易丟失並被他人盜取,極大提高了使用者賬戶的安全性。
1‧‧‧客戶端
2‧‧‧系統平台
3‧‧‧手機APP
4‧‧‧交易安全確認模組
5‧‧‧交易安全操作模組
6‧‧‧主控模組
10‧‧‧卡端通訊模組
11‧‧‧交易安全操作模組
12‧‧‧主控模組
21‧‧‧手機端通訊模組
22‧‧‧手機APP
23‧‧‧交易安全確認模組
31‧‧‧客戶端
32‧‧‧系統平台
33‧‧‧手機系統
331‧‧‧手機端通訊模組
332‧‧‧手機APP
333‧‧‧交易安全確認模組
34‧‧‧SIM卡
341‧‧‧卡端通訊模組
342‧‧‧交易安全操作模組
343‧‧‧主控模組
S1‧‧‧二維碼生成步驟
S2‧‧‧二維碼獲取步驟
S3‧‧‧交易安全確認步驟
S4‧‧‧交易安全操作步驟
S5‧‧‧交易完成步驟
S11‧‧‧客戶端二維碼生成步驟
S12‧‧‧系統平台二維碼生成步驟
S21‧‧‧二維碼掃描步驟
S22‧‧‧二維碼發送步驟
S221‧‧‧行動網路發送步驟
S222‧‧‧通訊通道發送步驟
S31‧‧‧二維碼解析步驟
S32‧‧‧交易確認步驟
S41‧‧‧簽名步驟
S50~S60‧‧‧步驟
S501‧‧‧短訊交易完成步驟
S502‧‧‧通訊通道交易完成步驟
圖1為本發明通過手機確認網上交易安全的系統邏輯方塊圖。
圖2為本發明通過手機確認網上交易安全的方法流程示意圖。
圖3~圖5為本發明通過手機確認網上交易安全的方法詳細流程示意圖。
圖6為本發明方法具體實施例流程示意圖。
圖7為本發明基於通過手機確認網上交易安全的方法實現的SIM卡邏輯方塊圖。
圖8為本發明基於通過手機確認網上交易安全的方法實現的手機邏輯方塊圖。
圖9為本發明基於通過手機確認網上交易安全的方法實現的網上交易系統邏輯方塊圖。
為了更清楚地說明本發明實施例和技術方案,下面將結合圖式及實施例對本發明的技術方案進行更詳細的說明,顯然,所描述的實施例是本發明的一部分實施例,而不是全部實施例。基於本發明的實施例,所屬技術領域中具有通常知識者在不逸離本發明精神的前提下所獲得的所有其他實施例,都屬於本發明保護的範圍。
本發明提供一種通過手機確認網上交易安全的系統,圖1為本發明通過手機確認網上交易安全的系統邏輯方塊圖,如圖1所示,本發明系統,包括:
客戶端1:用於進行網上交易,客戶端根據網上交易 生成交易資料與請求。
系統平台2:用於進行網上交易的相關後台業務處理,基於交易資料與請求生成二維碼,並將二維碼發送給客戶端進行顯示。
手機APP 3:用於通過掃描客戶端顯示的二維碼,獲取並發送二維碼。
交易安全確認模組4:用於接收並解析手機APP 3發送的二維碼,還原交易資料與請求,通過手機STK選單對交易資料與請求進行確認,生成交易確認結果。
交易安全操作模組5:用於採用智慧卡安全模組功能對交易確認結果進行數位簽名。
主控模組6:用於對交易安全操作模組5進行中央控制,將數位簽名的交易確認結果經由交易安全確認模組4發送到系統平台2,完成網上交易,或主控模組6將數位簽名的交易確認結果經由手機APP 3發送到系統平台2,完成網上交易。
本發明系統另一具體實施例中,圖1為本發明通過手機確認網上交易安全的系統邏輯方塊圖,如圖1所示,本發明系統,包括:
客戶端1用於進行網上交易,客戶端1根據網上交易生成交易資料與請求,生成並顯示二維碼。
系統平台2:用於進行網上交易的相關後台業務處理。
手機APP 3:用於通過掃描客戶端顯示的二維碼,獲取並發送二維碼。
交易安全確認模組4:用於接收並解析手機APP 3發送的二維碼,還原交易資料與請求,通過手機STK選單對交易資料與請求進行確認,生成交易確認結果。
交易安全操作模組5:用於採用智慧卡安全模組功能對交易確認結果進行數位簽名。
主控模組6:用於對交易安全操作模組5進行中央控制,將數位簽名的交易確認結果經由交易安全確認模組4發送到系統平台2,完成網上交易,或主控模組6將數位簽名的交易確認結果經由手機APP 3發送到系統平台2,完成網上交易。
交易安全操作模組提供加解密和數位簽名服務等安全功能。
將交易簽名確認結果發送到所述系統平台的工作,分兩種情況:
1、由交易確認模組完成
交易確認模組通過主控模組調用交易操作模組進行簽名後,由主控模組將交易簽名確認結果返回給交易確認模組,由交易確認模組通過資料短訊發送到系統平台。
2、由APP完成
交易確認模組通過主控模組調用交易操作模組簽名後,由主控模組將交易簽名確認結果通過機卡高速資料通道返回給APP,APP通過行動網路發送到系統平台。
本發明客戶端為可支持網上交易且帶顯示螢幕的個人設備或自助終端,包括但不限於PC、IPAD、手機、ATM 機等。
本方案中的STK(Sim Tool Kit)選單是由SIM或系統平台觸發的系統功能調用,手機中的惡意程式無法介入和改變STK中的顯示和輸入,這時使用者在STK選單中看到的交易情況,是由系統平台通過資料短訊傳遞過來的二維碼解析出來的待簽名確認的交易資料與請求,或者是由APP通過機卡高速資料通道傳遞過來的二維碼解析出來的待簽名確認的交易資料與請求,如果使用者希望繼續交易,則在STK選單中對交易進行“確認”,否則“取消”交易。在STK選單中獲得人工確認操作結果後,利用SIM中的安全模組提供的安全功能對交易進行簽名等操作。
本發明所述機卡高速資料通道,可以是手機與智慧卡之間可具備的任何通訊方式,如藍牙、WiFi、Zigbee等通訊方式。典型的,機卡高速資料通道為手機與智慧卡之間的藍牙通道,也就是說,採用本發明所述方法,可使得藍牙SIM具備“二代Key”安全功能,從而使得帶藍牙SIM的智慧手機可具備網路終端網上交易“二代Key”安全功能,可用於替代網路終端網上交易中使用的USBKey,保證網路終端網上交易的安全性。
本發明所述安全智慧卡,指整合有安全模組(SE)或安全元件硬體的智慧卡,包括但不限於標準SIM、UIM、USIM、MicroSIM、NanoSIM等各種形態和尺寸的通訊智慧卡。
本發明所述系統平台,指進行交易業務處理的遠程服 務器平台。
圖2為本發明通過手機確認網上交易安全的方法流程示意圖,如圖2所示,本發明還提供一種通過手機確認網上交易安全的方法,應用於如上所述通過手機確認網上交易安全的系統,所述系統包括:客戶端、系統平台、手機APP、交易安全確認模組、交易安全操作模組及主控模組,該方法,包括:
二維碼生成步驟S1:用於基於網上交易生成的交易資料與請求,生成二維碼,並在客戶端顯示二維碼;在客戶端交易過程中,客戶端生成待簽名確認的交易資料與請求。
二維碼獲取步驟S2:用於通過手機APP掃描客戶端顯示的二維碼,獲取並發送二維碼。
交易安全確認步驟S3:用於接收並解析手機APP發送的二維碼,還原交易資料與請求,通過手機STK選單對交易資料與請求進行確認,生成交易確認結果。
交易安全操作步驟S4:用於採用智慧卡安全模組功能對交易確認結果進行數位簽名。
交易完成步驟S5:交易安全確認模組將簽名的交易確認結果發送給系統平台,系統平台基於簽名的交易確認結果決定是否繼續交易,如果繼續交易則系統平台執行交易請求,完成整個網上交易。
圖3~圖5為本發明通過手機確認網上交易安全的方法詳細流程示意圖,如圖3所示,其中,二維碼生成步驟S1包括:
客戶端二維碼生成步驟S11:客戶端根據網上交易生成交易資料與請求,直接生成並顯示二維碼。
或者,系統平台二維碼生成步驟S12:基於交易資料與請求生成二維碼,將二維碼發送給客戶端進行顯示。
如果由客戶端生成二維碼,則客戶端基於所述待簽名確認的交易資料與請求,生成二維碼,再將二維碼通過網路發送給系統平台。
如圖3所示,其中,二維碼獲取步驟S2包括:
二維碼掃描步驟S21:使用手機APP掃描在網路終端的客戶端上顯示的與交易資料與請求相應的二維碼。
二維碼發送步驟S22:手機APP將二維碼傳遞給交易安全確認模組。
如圖4所示,其中,二維碼發送步驟S22,包括:
行動網路發送步驟S221:所述手機APP將所述二維碼通過行動網路發送給所述系統平台,所述系統平台再通過資料短訊將所述二維碼下發給所述交易安全確認模組。
或者,通訊通道發送步驟S222:手機APP將二維碼通過手機與SIM卡之間的資料通道發送給SIM卡,交易安全確認模組從SIM卡獲取二維碼。
其中,如圖3所示,交易安全確認步驟S3,包括:
二維碼解析步驟S31:交易安全確認模組通過解析二維碼,獲得待簽名確認的交易資料與請求。
交易確認步驟S32:交易安全確認模組中彈出STK選單顯示待簽名確認的交易資料與請求,等待使用者在STK 選單中對交易進行確認,生成交易確認結果。
其中,如圖3所示,交易安全操作步驟S4,包括:
簽名步驟S41:如果使用者確認交易,則交易安全操作模組使用SIM卡上安全模組功能進行交易確認結果簽名。
其中,如圖5所示,交易完成步驟S5,包括:
短訊交易完成步驟S501:交易安全確認模組直接將簽名的交易確認結果通過資料短訊返回給系統平台。
或者,通訊通道交易完成步驟S502:交易安全確認模組將簽名的交易確認結果通過手機與SIM卡之間的資料通道發送給手機APP,手機APP通過行動網路發送給系統平台。
圖6為本發明具體實施例通過手機確認網上交易安全的方法流程示意圖,如圖6所示。
以手機網上銀行轉帳為例,對所述通過手機確認網上交易安全的方法進一步說明如下。
本發明具體實施例中客戶端為可支持網上交易且帶顯示螢幕的個人設備或自助終端,包括但不限於PC、IPAD、手機、ATM機等。
步驟S50:在客戶端網上交易過程中,客戶端生成待簽名確認的交易資料與轉帳請求。例如在客戶端的網銀轉帳頁面中提示使用者輸入交易資料,如:對方賬號、轉帳金額等。
步驟S51:系統平台生成二維碼:客戶端將待簽名確 認的交易資料與轉帳請求通過網路發送給系統平台,系統平台基於所述待簽名確認的交易資料與轉帳請求,生成相應的二維碼,再將二維碼通過網路發送給客戶端;或者客戶端生成二維碼:客戶端基於所述待簽名確認的交易資料與轉帳請求,生成相應的二維碼,再將二維碼通過網路發送給系統平台。
步驟S52:客戶端顯示二維碼:客戶端在交易確認頁面上顯示待簽名確認的交易資料與轉帳請求、以及相應的二維碼。
步驟S53:使用者使用手機APP掃描客戶端上的二維碼。
步驟S54:APP將二維碼傳遞給手機系統:APP將二維碼通過行動網路發送給系統平台,系統平台再通過資料短訊將二維碼下發給手機系統;或者當具有機卡藍牙通道時,APP將二維碼通過機卡藍牙通道發送給SIM,SIM解析二維碼獲得待簽名資料與請求,手機系統再從SIM獲取二維碼/待簽名資料與請求,其中手機系統從SIM獲取二維碼/待簽名資料與請求的具體方式如下。
(1)APP通過手機端藍牙模組將二維碼發送給SIM卡後,APP通知系統平台向手機發送特定的資料短訊,觸發手機系統從SIM上去獲取二維碼/待簽名資料與請求。
和/或(2)SIM通過卡端藍牙模組接收到二維碼後,SIM在隨後的7816正常命令回應中設置特定應答狀態字的方式,通知手機系統來獲取卡上的二維碼/待簽名資料與 請求。手機系統在得到SIM的“讀資料”通知後,通過指定命令從SIM獲取二維碼/待簽名資料與請求,例如:手機系統可通過Fetch命令從SIM獲取二維碼/待簽名資料與請求。
所述行動網路包括但不限於運營商提供的行動資料網路和/或WiFi無線網路。
步驟S55:手機系統解析二維碼獲得待簽名確認資料與轉帳請求、或者從SIM獲取到待簽名資料與請求,然後彈出STK選單顯示待簽名確認的交易資料與轉帳請求,等待使用者在STK選單中對交易進行確認。
步驟S56:使用者在STK選單中對交易進行確認。使用者在STK選單上選擇“確認”或“取消”等操作對交易進行人工確認。
步驟S57:若使用者確認繼續交易,則手機系統使用卡上安全模組提供的安全功能進行交易簽名等安全操作。
步驟S58:手機系統直接將簽名確認結果通過資料短訊返回給系統平台;或者當具有機卡藍牙通道時,手機系統將簽名確認結果通過機卡藍牙通道返回給APP,APP再通過行動網路發送給系統平台。
步驟S59:系統平台接收到簽名確認結果後,根據使用者簽名確認結果決定是否繼續進行後續交易流程。如果系統平台判定繼續交易,則系統平台執行該交易請求,然後通過網路將交易結果發送給客戶端。
步驟S60:客戶端收到交易結果後顯示出來供使用者 查看。
本發明還提供一種基於通過手機確認網上交易安全的方法實現的SIM卡,採用如上所述通過手機確認網上交易安全的方法,圖7為本發明基於通過手機確認網上交易安全的方法實現的SIM卡邏輯方塊圖,如圖7所示,SIM卡端至少包括卡端通訊模組10、交易安全操作模組11、主控模組12。卡端通訊模組10用於與手機端通訊模組21進行藍牙連接和通訊,傳遞二維碼以及簽名確認結果等資訊;主控模組12用於卡端流程的安全控制和處理;交易安全操作模組11用於數位簽名等安全操作,安全模組可以是卡上獨立的模組,也可以與安全主控模組整合在一個模組內。
SIM卡包括:
卡端通訊模組10:用於與手機進行資料通訊。
交易安全操作模組11:用於採用智慧卡安全模組功能對網上交易的交易確認結果進行數位簽名。
主控模組12:用於對卡端通訊模組與交易安全操作模組進行中央控制與處理,將數位簽名的交易確認結果經由手機發送到系統平台,完成網上交易。
本發明還提供一種基於通過手機確認網上交易安全的方法實現的手機,圖8為本發明基於通過手機確認網上交易安全的方法實現的手機邏輯方塊圖,如圖8所示,採用如上所述通過手機確認網上交易安全的方法,手機包括:
手機端通訊模組21:用於與SIM卡進行資料通訊。
手機APP 22:用於通過掃描客戶端顯示的二維碼,獲 取所述二維碼並通過所述手機端通訊模組發送所述二維碼;
交易安全確認模組23:用於接收並解析所述手機APP發送的所述二維碼,還原網上交易的交易資料與請求,通過手機STK選單對所述交易資料與請求進行確認,生成交易確認結果。
手機APP 22負責完成二維碼的掃描和處理;手機端通訊模組21用於與SIM卡端藍牙模組進行藍牙連接和通訊,傳遞二維碼以及簽名確認結果等資訊;交易安全確認模組23用於解析二維碼,彈出STK選單顯示待簽名資料和交易請求,並接受使用者的確認輸入等。
本發明還提供一種基於通過手機確認網上交易安全的方法實現的網上交易系統,採用如上所述通過手機確認網上交易安全的方法,圖9為本發明基於通過手機確認網上交易安全的方法實現的網上交易系統邏輯方塊圖,如圖9所示,網上交易系統包括:
客戶端31:用於進行網上交易,客戶端31根據所述網上交易生成交易資料與請求。
系統平台32:用於進行網上交易的相關後台業務處理,基於交易資料與請求生成二維碼,並將二維碼發送給所述客戶端進行顯示。
手機系統33:用於通過掃描所述客戶端顯示的所述二維碼,獲取所述二維碼,解析所述二維碼,還原所述交易資料與請求,通過手機STK選單對所述交易資料與請求進 行確認,生成交易確認結果。
SIM卡34:用於採用智慧卡安全模組功能對所述交易確認結果進行數位簽名,將數位簽名的交易確認結果經由手機系統發送到所述系統平台,完成整個網上交易。
本發明另一具體實施例中,還提供一種基於通過手機確認網上交易安全的方法實現的網上交易系統,採用如上所述通過手機確認網上交易安全的方法,圖9為本發明基於通過手機確認網上交易安全的方法實現的網上交易系統邏輯方塊圖,如圖9所示,網上交易系統包括:
客戶端31用於進行網上交易,客戶端31根據網上交易生成交易資料與請求,生成並顯示二維碼。
系統平台32:用於進行網上交易的相關後台業務處理。
手機系統33:用於通過掃描所述客戶端顯示的所述二維碼,獲取所述二維碼,解析所述二維碼,還原所述交易資料與請求,通過手機STK選單對所述交易資料與請求進行確認,生成交易確認結果。
SIM卡34:用於採用智慧卡安全模組功能對所述交易確認結果進行數位簽名,將數位簽名的交易確認結果經由手機系統發送到所述系統平台,完成整個網上交易。
其中,如圖9所示,手機系統33,包括:
手機端通訊模組331:用於與SIM卡進行資料通訊。
手機APP 332:用於通過掃描客戶端顯示的二維碼,獲取並通過手機端通訊模組發送二維碼。
交易安全確認模組333:用於接收並解析手機APP發送的二維碼,還原交易資料與請求,通過手機STK選單對交易資料與請求進行確認,生成交易確認結果。
其中,如圖9所示,SIM卡34,包括:
卡端通訊模組341:用於與手機系統進行資料通訊。
交易安全操作模組342:用於採用智慧卡安全模組功能對交易確認結果進行數位簽名。
主控模組343:用於對卡端通訊模組與交易安全操作模組進行中央控制與處理,將數位簽名的交易確認結果經由手機發送到系統平台,完成網上交易。
綜上所述,本發明所述通過手機確認網上交易安全的方法及其系統,可使得帶安全智慧卡的智慧手機具備網上交易“二代Key”功能,使用者無需使用專門的智慧密碼鑰匙(USBKey)而是使用本發明所述帶安全智慧卡的智慧手機,既可保證網上交易的安全性,又便於隨時攜帶,使用者使用更加方便。
以上所述,僅為本發明的較佳實施例而已,並非用於限定本發明的保護範圍。
S1‧‧‧二維碼生成步驟
S2‧‧‧二維碼獲取步驟
S3‧‧‧交易安全確認步驟
S4‧‧‧交易安全操作步驟
S5‧‧‧交易完成步驟

Claims (15)

  1. 一種通過手機確認網上交易安全的系統,包括:客戶端,該客戶端用於進行網上交易,該客戶端根據該網上交易生成交易資料與請求;系統平台,該系統平台用於進行該網上交易的相關後台業務處理,基於該交易資料與請求生成二維碼,並將該二維碼發送給該客戶端進行顯示;手機APP,該手機APP用於通過掃描該客戶端顯示的該二維碼,獲取並發送該二維碼;交易安全確認模組,該交易安全確認模組用於接收並解析該手機APP發送的該二維碼,還原該交易資料與請求,通過手機STK選單對該交易資料與請求進行確認,生成交易確認結果;交易安全操作模組,該交易安全操作模組用於採用手機智慧卡安全模組功能對該交易確認結果進行數位簽名;主控模組,該主控模組用於對該交易安全操作模組進行控制,並將數位簽名的該交易確認結果經由該交易安全確認模組發送到該系統平台,完成網上交易,或該主控模組將數位簽名的該交易確認結果經由該手機APP發送到該系統平台,完成網上交易。
  2. 一種通過手機確認網上交易安全的系統,包括: 客戶端,該客戶端用於進行網上交易,該客戶端根據該網上交易生成交易資料與請求,生成並顯示二維碼;系統平台,該系統平台用於進行該網上交易的相關後台業務處理;手機APP,該手機APP用於通過掃描該客戶端顯示的該二維碼,獲取並發送該二維碼;交易安全確認模組,該交易安全確認模組用於接收並解析該手機APP發送的該二維碼,還原該交易資料與請求,通過手機STK選單對該交易資料與請求進行確認,生成交易確認結果;交易安全操作模組,該交易安全操作模組用於採用手機智慧卡安全模組功能對該交易確認結果進行數位簽名;主控模組,該主控模組用於對該交易安全操作模組進行中央控制,並將數位簽名的該交易確認結果經由該交易安全確認模組發送到該系統平台,完成網上交易,或該主控模組將數位簽名的該交易確認結果經由該手機APP發送到該系統平台,完成網上交易。
  3. 一種通過手機確認網上交易安全的方法,應用於如請求項1或2中所記載的通過手機確認網上交易安全的系統,該系統包括:客戶端、系統平台、手機APP、交易安全確認模組、交易安全操作模組及主控模組,其中該通過手機確認網上交易安全的方法包括: 二維碼生成步驟:用於基於網上交易生成的交易資料與請求,生成二維碼,並在該客戶端顯示該二維碼;二維碼獲取步驟:用於通過該手機APP掃描該客戶端顯示的該二維碼,獲取並發送該二維碼;交易安全確認步驟:用於接收並解析該手機APP發送的該二維碼,還原該交易資料與請求,通過手機STK選單對該交易資料與請求進行確認,生成交易確認結果;交易安全操作步驟:用於採用手機智慧卡安全模組功能對該交易確認結果進行數位簽名;交易完成步驟:該交易安全確認模組將簽名的該交易確認結果發送給該系統平台,該系統平台基於簽名的該交易確認結果決定是否繼續交易,如果繼續交易則該系統平台執行交易請求,完成整個網上交易。
  4. 如請求項3所記載通過手機確認網上交易安全的方法,其中該二維碼生成步驟包括:客戶端二維碼生成步驟:該客戶端根據該網上交易生成交易資料與請求,直接生成並顯示二維碼;或系統平台二維碼生成步驟:基於該交易資料與請求生成二維碼,將該二維碼發送給該客戶端進行顯示。
  5. 如請求項3所記載通過手機確認網路終端網上交易安全的方法,其中該二維碼獲取步驟包括:二維碼掃描步驟:使用該手機APP掃描在該網路終端的客戶端上顯示的與該交易資料與請求相應的該二維碼;二維碼發送步驟:該手機APP將該二維碼傳遞給該交易安全確認模組。
  6. 如請求項5所記載通過手機確認網上交易安全的方法,其中該二維碼發送步驟,包括:行動網路發送步驟:該手機APP將該二維碼通過行動網路發送給該系統平台,該系統平台再通過資料短訊將該二維碼下發給該交易安全確認模組;或通訊通道發送步驟:該手機APP將該二維碼通過手機與SIM卡之間的資料通道發送給該SIM卡,該交易安全確認模組從該SIM卡獲取該二維碼。
  7. 如請求項3所記載通過手機確認網上交易安全的方法,其中該交易安全確認步驟包括:二維碼解析步驟:該交易安全確認模組通過解析該二維碼,獲得待簽名確認的該交易資料與請求;交易確認步驟:該交易安全確認模組中彈出STK選單顯示該待簽名確認的交易資料與請求,等待使用者在該STK選單中對交易進行確認,生成交易確認結果。
  8. 如請求項3所記載通過手機確認網上交易安全的方法,其中該交易安全操作步驟包括:簽名步驟:如果使用者確認交、易,則該交易安全操作模組使用SIM卡上安全模組功能進行該交易確認結果簽名。
  9. 如請求項3所記載的通過手機確認網上交易安全的方法,其中該交易完成步驟包括:短訊交易完成步驟:該交易安全確認模組直接將簽名的該交易確認結果通過資料短訊返回給該系統平台;或通訊通道交易完成步驟:該交易安全確認模組將簽名的該交易確認結果通過手機與SIM卡之間的資料通道發送給該手機APP,該手機APP通過行動網路發送給該系統平台。
  10. 一種基於通過手機確認網上交易安全的方法實現的SIM卡,採用如請求項3-9中任一項所記載的通過手機確認網上交易安全的方法,其中該SIM卡包括:卡端通訊模組,該卡端通訊模組用於與手機進行資料通訊;交易安全操作模組,該交易安全操作模組用於採用手機智慧卡安全模組功能對網上交易的交易確認結果進行數位簽名; 主控模組,該主控模組用於對該卡端通訊模組與該交易安全操作模組進行中央控制與處理,將數位簽名的該交易確認結果經由手機發送到系統平台,完成網上交易。
  11. 一種基於通過手機確認網上交易安全的方法實現的手機,採用如請求項3-9中任一項所記載的通過手機確認網上交易安全的方法,其中該手機包括:手機端通訊模組,該手機端通訊模組用於與SIM卡進行資料通訊;手機APP,該手機APP用於通過掃描客戶端顯示的二維碼,獲取該二維碼並通過該手機端通訊模組發送該二維碼;交易安全確認模組,該交易安全確認模組用於接收並解析該手機APP發送的該二維碼,還原網上交易的交易資料與請求,通過手機STK選單對該交易資料與請求進行確認,生成交易確認結果。
  12. 一種基於通過手機確認網上交易安全的方法實現的網上交易系統,採用如請求項3-9中任一項所記載的通過手機確認網上交易安全的方法,其中該網上交易系統包括:客戶端,該客戶端用於進行網上交易,該客戶端根據該網上交易生成交易資料與請求; 系統平台,該系統平台用於進行該網上交易的相關後台業務處理,基於該交易資料與請求生成二維碼,並將該二維碼發送給該客戶端進行顯示;手機系統,該手機系統用於通過掃描該客戶端顯示的該二維碼,獲取該二維碼,解析該二維碼,還原該交易資料與請求,通過手機STK選單對該交易資料與請求進行確認,生成交易確認結果;SIM卡,該SIM卡用於採用手機智慧卡安全模組功能對該交易確認結果進行數位簽名,將數位簽名的該交易確認結果經由該手機系統發送到該系統平台,完成整個網上交易。
  13. 一種基於通過手機確認網上交易安全的方法實現的網上交易系統,採用如請求項3-9中任一項所記載的通過手機確認網上交易安全的方法,其中該網上交易系統包括:客戶端,該客戶端用於進行網上交易,該客戶端根據該網上交易生成交易資料與請求,生成並顯示二維碼;系統平台,該系統平台用於進行該網上交易的相關後台業務處理;手機系統,該手機系統用於通過掃描該客戶端顯示的該二維碼,獲取該二維碼,解析該二維碼,還原該交易資料與請求,通過手機STK選單對該交易資料與請求進行確認,生成交易確認結果; SIM卡,該SIM卡用於採用手機智慧卡安全模組功能對該交易確認結果進行數位簽名,將數位簽名的該交易確認結果經由該手機系統發送到該系統平台,完成整個網上交易。
  14. 如請求項13所記載的基於通過手機確認網上交易安全的方法實現的網上交易系統,其中該手機系統,包括:手機端通訊模組,該手機端通訊模組用於與該SIM卡進行資料通訊;手機APP,該手機APP用於通過掃描該客戶端顯示的該二維碼,獲取並通過該手機端通訊模組發送該二維碼;交易安全確認模組,該交易安全確認模組用於接收並解析該手機APP發送的該二維碼,還原該交易資料與請求,通過手機STK選單對該交易資料與請求進行確認,生成交易確認結果。
  15. 如請求項13所記載的基於通過手機確認網上交易安全的方法實現的網上交易系統,其中該SIM卡,包括:卡端通訊模組,該卡端通訊模組用於與該手機系統進行資料通訊;交易安全操作模組,該交易安全操作模組用於採用手機智慧卡安全模組功能對該交易確認結果進行數位簽名; 主控模組,該主控模組用於對該卡端通訊模組與該交易安全操作模組進行中央控制與處理,將數位簽名的該交易確認結果經由手機發送到系統平台,完成網上交易。
TW105135993A 2015-11-10 2016-11-04 線上交易安全之系統、方法及該方法實現的sim卡、手機及線上交易系統 TWI619042B (zh)

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201510761063.3A CN106682899A (zh) 2015-11-10 2015-11-10 一种通过手机确认网上交易安全的方法及其***

Publications (2)

Publication Number Publication Date
TW201717081A TW201717081A (zh) 2017-05-16
TWI619042B true TWI619042B (zh) 2018-03-21

Family

ID=58694437

Family Applications (1)

Application Number Title Priority Date Filing Date
TW105135993A TWI619042B (zh) 2015-11-10 2016-11-04 線上交易安全之系統、方法及該方法實現的sim卡、手機及線上交易系統

Country Status (3)

Country Link
CN (1) CN106682899A (zh)
TW (1) TWI619042B (zh)
WO (1) WO2017080355A1 (zh)

Families Citing this family (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN107508685B (zh) * 2017-10-13 2021-03-16 吉林工程技术师范学院 一种云计算环境中应用电子签名服务***的实现方法
TWI657399B (zh) * 2017-11-17 2019-04-21 匯智通訊有限公司 利用超音波驗證碼對交易憑證進行防偽認證的方法與交易驗證方法
CN108664621B (zh) * 2018-05-11 2021-09-07 哈尔滨工业大学 基于Labview和STK的显示***的设计方法
CN110245938B (zh) * 2019-06-06 2021-02-09 深圳市维京城信息技术有限公司 一种基于物联网的电子商务平台交易安全支付方法

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20110099107A1 (en) * 2009-10-23 2011-04-28 Infosys Technologies Limited Method for money transfer using a mobile device
CN102289893A (zh) * 2011-04-29 2011-12-21 中国联合网络通信集团有限公司 电子钱包圈存方法、装置和***
CN102449651A (zh) * 2011-01-21 2012-05-09 深圳市年年卡网络科技有限公司 基于图形的近距离支付***及支付方法
CN103854170A (zh) * 2012-12-07 2014-06-11 海尔集团公司 一种基于二维码的支付***及支付方法

Family Cites Families (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1308454A (zh) * 2001-02-12 2001-08-15 深圳市众力讯电脑应用技术有限公司 手机支付方法
CN101742504A (zh) * 2008-11-24 2010-06-16 国民技术股份有限公司 利用短信息进行身份认证的方法
CN103150650A (zh) * 2011-12-07 2013-06-12 中兴通讯股份有限公司 一种远程支付处理方法及移动终端、***

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20110099107A1 (en) * 2009-10-23 2011-04-28 Infosys Technologies Limited Method for money transfer using a mobile device
CN102449651A (zh) * 2011-01-21 2012-05-09 深圳市年年卡网络科技有限公司 基于图形的近距离支付***及支付方法
CN102289893A (zh) * 2011-04-29 2011-12-21 中国联合网络通信集团有限公司 电子钱包圈存方法、装置和***
CN103854170A (zh) * 2012-12-07 2014-06-11 海尔集团公司 一种基于二维码的支付***及支付方法

Also Published As

Publication number Publication date
TW201717081A (zh) 2017-05-16
WO2017080355A1 (zh) 2017-05-18
CN106682899A (zh) 2017-05-17

Similar Documents

Publication Publication Date Title
US10475015B2 (en) Token-based security processing
US8990909B2 (en) Out-of-band challenge question authentication
CN113711211A (zh) 第一因素非接触式卡认证***和方法
TWI619042B (zh) 線上交易安全之系統、方法及該方法實現的sim卡、手機及線上交易系統
CN105260886B (zh) 支付处理方法、装置、nfc便携终端及穿戴终端
CN101916478A (zh) 一种客户端自动获取普通短信中动态密码并验证输入的方法
CN107733838A (zh) 一种移动终端客户端身份认证方法、装置和***
CN104348802A (zh) 快速注册方法、装置、***及手机、注册服务器
CN105989485B (zh) 一种业务管理方法和装置
US20230281594A1 (en) Authentication for third party digital wallet provisioning
CN104253689A (zh) 基于二维码的用户卡动态口令验证方法与***
CN103839160A (zh) 一种网络交易数字签名方法和装置
CN115461773A (zh) 轻敲以支付***账单
US9836618B2 (en) System and method of authentication of a first party respective of a second party aided by a third party
CN107547737B (zh) 一种数据处理方法及其客户识别模块sim盾
CN111539713B (zh) 移动支付账户端用户凭证生成转换方法、***及存储介质
CN103997730A (zh) 一种加密数据的解密复制粘贴方法
WO2017076173A1 (zh) 一种移动终端及其交易确认方法、装置以及一种智能卡
US11257063B2 (en) Telephone call purchase with payment using mobile payment device
CN107172718B (zh) 一种信息处理方法及电子设备
CN105447690B (zh) 一种终端间交互的方法及移动终端
CN204557575U (zh) 一种银行自助终端装置及认证***
CN105405010B (zh) 交易装置、使用其的交易***与交易方法
CN110210831B (zh) 一种基于数据短信技术的办公审批方法及***
CN109801050B (zh) 一种用于在线商城的移动支付sdk和支付方法

Legal Events

Date Code Title Description
MM4A Annulment or lapse of patent due to non-payment of fees