TWI679556B - 用於虛擬實境環境的交易方法、裝置及系統 - Google Patents

用於虛擬實境環境的交易方法、裝置及系統 Download PDF

Info

Publication number
TWI679556B
TWI679556B TW106145264A TW106145264A TWI679556B TW I679556 B TWI679556 B TW I679556B TW 106145264 A TW106145264 A TW 106145264A TW 106145264 A TW106145264 A TW 106145264A TW I679556 B TWI679556 B TW I679556B
Authority
TW
Taiwan
Prior art keywords
transaction
identification information
user
virtual reality
information
Prior art date
Application number
TW106145264A
Other languages
English (en)
Other versions
TW201828205A (zh
Inventor
童耀剛
鄭建賓
周鈺
Original Assignee
大陸商中國銀聯股份有限公司
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 大陸商中國銀聯股份有限公司 filed Critical 大陸商中國銀聯股份有限公司
Publication of TW201828205A publication Critical patent/TW201828205A/zh
Application granted granted Critical
Publication of TWI679556B publication Critical patent/TWI679556B/zh

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q30/00Commerce
    • G06Q30/06Buying, selling or leasing transactions
    • G06Q30/0601Electronic shopping [e-shopping]
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F3/00Input arrangements for transferring data to be processed into a form capable of being handled by the computer; Output arrangements for transferring data from processing unit to output unit, e.g. interface arrangements
    • G06F3/01Input arrangements or combined input and output arrangements for interaction between user and computer
    • G06F3/011Arrangements for interaction with the human body, e.g. for user immersion in virtual reality

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Business, Economics & Management (AREA)
  • Finance (AREA)
  • General Physics & Mathematics (AREA)
  • Physics & Mathematics (AREA)
  • Accounting & Taxation (AREA)
  • General Engineering & Computer Science (AREA)
  • Human Computer Interaction (AREA)
  • Development Economics (AREA)
  • Economics (AREA)
  • Marketing (AREA)
  • Strategic Management (AREA)
  • General Business, Economics & Management (AREA)
  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)
  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)

Abstract

本發明提供了一種用於虛擬實境環境的交易方法,其包括:基於接收到用戶身份標識信息而產生交易請求;將所述用戶身份標識信息傳送至可信管理平臺;從所述可信管理平臺接收與所述用戶身份標識信息關聯的經加密的設備標識;以及連同所述經加密的設備標識一起向用戶的交易設備發送所述交易請求以利用與所述交易設備關聯的帳戶進行交易。此外,本發明還提供了實施該方法的虛擬實境設備、在交易設備上以及在可信管理平臺上實施的對應方法、相應的交易設備和可信管理平臺和用於虛擬實境環境的交易系統。

Description

用於虛擬實境環境的交易方法、裝置及系統
本發明一般地涉及銀行卡安全技術領域,並且具體地,涉及在虛擬實境(VR)環境下的交易。
目前虛擬實境(VR)技術逐漸進入人們的生活,尤其是在虛擬實境購物方面。對於現有的虛擬實境百貨商場,用戶只要在iOS或Android系統上下載應用程序,購物者就可以足不出戶利用VR設備瀏覽到成千上萬的商品。
然而,在虛擬實境場景下沉浸式的選品、試穿、下單後,用戶仍需要離開虛擬環境進行支付,例如需要摘下VR設備,並且在交易設備上跳轉到支付頁面來完成付款,導致用戶體驗較差。
有互聯網公司對於在虛擬實境環境下的支付進行了一種設計,具體方法包括:用戶在接入了VR應用程序的商家店鋪內下單後,VR界面內會跳出一個3D形態的收銀台,用戶根據所佩戴的VR設備的操作特點,通過凝視、點頭、手勢等控制方法登錄支付帳戶,並輸入密碼完成交易。這類支付方式雖然能夠解決離開虛擬實境環境支付的 問題,但是其具有許多其他缺點,包括沒有對用戶的VR設備進行安全認證、帳號密碼輸入的操作過程容易被設備內軟體監聽,以及通過記錄用戶動作推測出用戶的輸入信息具有很高的信息被盜取風險。此外,用戶需要通過手勢、體態等方式進行帳號登錄和密碼輸入,而實際中用戶的這些信息都較複雜,不易操作,導致用戶的體驗很差。
另一方面,現有技術中還利用VR設備作為內置證書的可信設備,通過該可穿戴設備的證書簽名來認證用於支付的移動設備。該方法實質是將VR設備當成一個U盾使用。這存在明顯的安全隱患,即一旦VR設備丟失或者被惡意竊取,他人同樣可以利用可穿戴設備認證其他移動設備的交易並進行支付。
因此,所期望的是設計一種可靠的用於虛擬實境環境的交易方案,在確保用戶體驗的同時保證交易的安全性。
有鑑於此,本發明提供了一種用於虛擬實境環境的交易方案,可改善上述問題。
一方面,本發明提供了一種用於虛擬實境環境的交易方法,其包括:基於接收到用戶身份標識信息而產生交易請求;將所述用戶身份標識信息傳送至可信管理平臺;從所述可信管理平臺接收與所述用戶身份標識信息關聯的經加密的設備標識;以及連同所述經加密的設備標識一起向用戶的交易設備發送所述交易請求以利用與所述交易設備 關聯的帳戶進行交易。
如上所述的交易方法,其中,所述用戶身份標識信息是用戶的生物特徵信息。
如上所述的交易方法,其中,所述設備標識基於所述交易設備的設備硬體參數以及設備使用情況數據生成。
如上所述的交易方法,其中,所述設備使用情況數據包括設備的網絡信息、地理位置信息以及用戶偏好行為信息中的一個或多個。
如上所述的交易方法,其中,接收與所述用戶身份標識信息關聯的經加密的設備標識包括接收與所述用戶身份標識信息關聯的所有交易設備的、經加密的設備標識。
如上所述的交易方法,其中,所述交易請求包括交易金額以及交易對象。
另一方面,本發明還提供了一種虛擬實境設備,其包括信息採集模塊,用於接收用戶身份標識信息;請求生成模塊,其基於接收到所述用戶身份標識信息而生成交易請求;信息傳輸模塊,用於將所述用戶身份標識信息傳送至可信管理平臺;以及信息接收模塊,用於從所述可信管理平臺接收與所述用戶身份標識信息關聯的經加密的設備標識;其中所述信息傳輸模塊還被配置用於連同所述經加密的設備標識一起向用戶的交易設備發送所述交易請求以利用與所述交易設備關聯的帳戶進行交易。
還有另一方面,本發明提供了一種用於虛擬實境環境的交易方法,其包括:將用戶身份標識信息與用戶的交易 設備的設備標識信息一起發送至可信管理平臺;從所述可信管理平臺接收對應於所述設備標識信息的證書;在連同交易請求一起從虛擬實境設備收到經加密的設備標識時利用所述證書對所述經加密的設備標識進行解密;將解密得到的設備標識信息與本地採集的設備標識信息進行比對;以及在解密得到的設備標識信息與本地採集的設備標識信息匹配的情況下響應所述交易請求而使用與該交易設備關聯的帳戶進行交易。
如上所述的交易方法,其中,所述用戶身份標識信息是用戶的生物特徵信息。
如上所述的交易方法,其中,向所述可信管理平臺發送設備標識信息包括發送所述交易設備的設備硬體參數以及設備使用情況數據。
如上所述的交易方法,其中,所述設備使用情況數據包括設備的網絡信息、地理位置信息以及用戶偏好行為信息中的一個或多個。
又一方面,本發明提供了一種交易設備,其包括:數據發送模塊,用於將用戶身份標識信息與用戶的交易設備的設備標識信息一起發送至可信管理平臺;數據接收模塊,用於從所述可信管理平臺接收對應於所述設備標識的證書以及從虛擬實境設備接收交易請求和經加密的設備標識;解密模塊,用於在連同交易請求一起從虛擬實境設備收到經加密的設備標識時利用所述證書對所述經加密的設備標識進行解密;比對模塊,用於將解密得到的設備標識 信息與本地採集的設備標識信息進行比對;以及交易模塊,用於在解密得到的設備標識信息與本地採集的設備標識信息匹配的情況下響應所述交易請求而使用與該交易設備關聯的帳戶進行交易。
還有另一方面,本發明提供了一種用戶虛擬實境環境的交易方法,其包括:從用戶的交易設備接收用戶身份標識信息和設備標識信息;生成對應於所述設備標識信息的證書;將所述證書發送給所述交易設備;以及在從虛擬實境設備收到所述用戶身份標識信息之後向所述虛擬實境設備發送與所述用戶身份標識信息關聯的經加密的設備標識;其中,所述證書用於在所述交易設備連同交易請求一起從所述虛擬實境設備接收所述經加密的設備標識時對經加密的設備標識進行解密以判斷是否響應所述交易請求而使用與該交易設備關聯的帳戶進行交易。
如上所述的交易方法,其中,所述用戶身份標識信息是用戶的生物特徵信息。
如上所述的交易方法,其中,所述設備標識信息包括所述交易設備的設備硬體參數以及設備使用情況數據。
如上所述的交易方法,其中,所述設備使用情況數據包括設備的網絡信息、地理位置信息以及用戶偏好行為信息中的一個或多個。
如上所述的交易方法,其還包括:基於所述設備硬體參數以及設備使用情況數據生成設備標識以及將所述設備標識與所述用戶身份標識信息關聯地存儲。
如上所述的交易方法,其中,向所述虛擬實境設備發送經加密的設備標識包括向所述虛擬實境設備發送與所述用戶身份標識信息關聯的所有設備的、經加密的設備標識。
又一方面,本發明還提供了一種可信管理平臺,其包括:數據接收模塊,用於從用戶的交易設備接收用戶身份標識信息和設備標識信息以及從虛擬實境設備接收所述用戶身份標識信息;證書生成模塊,用於生成對應於所述設備標識信息的證書;數據發送模塊,用於將所述證書發送給所述交易設備以及在從虛擬實境設備收到所述用戶身份標識信息之後向所述虛擬實境設備發送與所述用戶身份標識信息關聯的經加密的設備標識;其中,所述證書用於在所述交易設備連同交易請求一起從所述虛擬實境設備接收所述經加密的設備標識時對經加密的設備標識進行解密以判斷是否響應所述交易請求而使用與該交易設備關聯的帳戶進行交易。
又一方面,本發明還提供了一種用於虛擬支付環境的交易系統,其包括:虛擬實境設備、交易設備以及可信管理平臺,其中所述交易設備被配置為將用戶身份標識信息與用戶的交易設備的設備標識信息一起發送至可信管理平臺;所述可信管理平臺被配置為從所述交易設備接收用戶身份標識信息和設備標識信息、生成對應於所述設備標識信息的證書並且將所述證書發送給所述交易設備;所述虛擬實境設備被配置為基於接收到用戶身份標識信息而產生 交易請求並且將所述用戶身份標識信息傳送至可信管理平臺;其中所述可信管理平臺還被配置為在從所述虛擬實境設備收到所述用戶身份標識信息之後向所述虛擬實境設備發送與所述用戶身份標識信息關聯的經加密的設備標識;並且其中所述虛擬實境設備還被配置為從所述可信管理平臺接收與所述用戶身份標識信息關聯的經加密的設備標識並且連同所述經加密的設備標識一起向用戶的交易設備發送所述交易請求以利用與所述交易設備關聯的帳戶進行交易;並且其中所述交易設備還被配置為在連同交易請求一起從虛擬實境設備收到經加密的設備標識時利用從所述可信管理平臺接收的所述證書對所述經加密的設備標識進行解密、將解密得到的設備標識信息與本地採集的設備標識信息進行比對並且在解密得到的設備標識信息與本地採集的設備標識信息匹配的情況下響應所述交易請求而使用與該交易設備關聯的帳戶進行交易。
100‧‧‧系統
101‧‧‧虛擬實境設備
102‧‧‧交易設備
103‧‧‧可信管理平臺
21~27‧‧‧步驟
31~39‧‧‧步驟
41~47‧‧‧步驟
500‧‧‧虛擬實境設備
51‧‧‧信息採集模塊
53‧‧‧請求生成模塊
55‧‧‧信息傳輸模塊
57‧‧‧信息接收模塊
600‧‧‧交易設備
61‧‧‧數據發送模塊
63‧‧‧數據接收模塊
65‧‧‧解密模塊
67‧‧‧比對模塊
69‧‧‧交易模塊
700‧‧‧可信管理平臺
71‧‧‧數據接收模塊
73‧‧‧證書生成模塊
75‧‧‧數據發送模塊
本發明的前述和其他目標、特徵和優點根據下面對本發明的實施例的更具體的說明將是顯而易見的,這些實施例在附圖中被示意。
圖1是根據本發明一個示例的用於虛擬實境環境的交易系統的示意圖。
圖2是根據本發明一個示例的用於虛擬實境環境的交易方法的示意流程圖。
圖3是根據本發明另一示例的用於虛擬實境環境的交易方法的示意流程圖。
圖4是根據本發明還另一示例的用於虛擬實境環境的交易方法的的示意流程圖。
圖5是根據本發明一個示例的虛擬實境設備的示意框圖。
圖6是根據本發明一個示例的交易設備的示意框圖。
圖7是根據本發明一示例的可信管理平臺的示意框圖。
現在參照附圖描述本發明的示意性示例,相同的附圖標號表示相同的元件。下文描述的各示例有助於本領域技術人員透徹理解本發明,且各示例意在示例而非限制。圖中各元件、部件、模塊、裝置及設備本體的圖示僅示意性表明存在這些元件、部件、模塊、裝置及設備本體同時亦表明它們之間的相對關係,但並不用以限定它們的具體形狀;流程圖中各步驟的關係也不以所給出的順序為限,可根據實際應用進行調整但不脫離本申請的保護範圍。
圖1是根據本發明一個示例的用於虛擬實境環境的交易系統的示意圖。如圖1所示,系統100包括虛擬實境設備101、交易設備102以及可信管理平臺103。其中,虛擬實境設備101可以是用於使用戶產生虛擬實境體驗的任何設備,例如包括VR眼鏡等可穿戴式的VR設備。交易設備102 可以例如是已有的或待開發的任何智能設備,例如手機、計算機、膝上型筆記本、個人數字助理(PDA)等用戶可以用來進行在線支付的任何設備。可信管理平臺103可以是在交易各方之外獨立的可信管理機構的處理平臺,其可以與交易各方進行通信。
如圖1所示,虛擬實境設備101、交易設備102以及可信管理平臺103三者之間可以相互通信,這可以通過任何已知或待開發的有線或無線通信方式來實現。在一些示例中,交易設備與虛擬實境設備之間可以通過藍牙、WiFi等無線連接方式進行數據交互。
在圖1的示例中,虛擬實境設備101、交易設備102以及可信管理平臺103三者之間主要通過兩個過程來實現在虛擬實境環境下的交易,在圖1中以標號“1”和“2”來標注過程1和過程2,其中過程1可以被稱為是註冊過程,而過程2可以被稱為交易過程。下面將結合附圖1-4來具體描述系統中各方的操作以及註冊過程(過程1)和交易過程(過程2)的具體內涵。但是,本領域技術人員將理解本發明並不限於這樣的過程劃分,並且在不背離本發明的情況下,這些過程中的各個步驟及先後順序均可根據需要進行調整。
圖2是根據本發明一個示例的用於虛擬實境環境的交易方法的示意流程圖。圖2所示的方法可以在諸如VR眼鏡的虛擬實境設備中實施,並且圖2所示的方法是圖1所示的交易過程(過程2)的部分。
如圖2所示,虛擬實境設備101首先在步驟21中基於接收到用戶身份標識信息而產生交易請求。在優選的示例中,所採用的用戶身份標識信息是用戶的生物特徵信息,諸如虹膜、指紋。相應地,諸如VR眼鏡的虛擬實境設備101可以被配置有生物信息採集裝置。本領域技術人員能夠理解,用戶身份標識信息還可以是其他已有的或待開發的能夠唯一地標識用戶身份的信息。
在實踐中,用戶可以例如正佩戴諸如VR眼鏡的虛擬實境設備在進行沉浸式購物。當選中想要購買的商品之後,用戶可以根據具體的虛擬實境環境中的指示在VR設備上輸入其身份標識信息,例如提供指紋或虹膜信息等。一般地,當收到來自用戶的身份標識信息的輸入之後,虛擬實境設備101將生成交易請求,這可以例如通過與虛擬實境設備集成的處理裝置來操作,或者通過虛擬實境環境中的其他處理設備來進行。在一些示例中,該交易請求可以包括諸如交易金額以及交易對象的信息,使得交易請求的接收方能夠例如識別需要支付多少金額以及向誰支付。
進一步地,在步驟23中,虛擬實境設備101將所採集的用戶身份標識信息傳送至可信管理平臺。在一些示例中,向可信管理平臺傳送經加密的用戶身份標識信息,以提高安全性。
將在下文中結合圖4來描述可信管理平臺方的操作。就虛擬實境設備101而言,其將在步驟25中從可信管理平臺收到與用戶身份標識信息關聯的經加密的設備標識。在 一些示例中,用戶可能事先將該用戶身份標識信息與多個設備進行關聯,並且可信管理平臺預先存儲有或者可獲取與用戶身份標識信息相關聯的所有設備的設備標識。在這種情況下,虛擬實境設備101將例如以列表的形式收到與用戶身份標識信息關聯的所有交易設備的、經加密的設備標識。
一般地,設備標識是已有的或待開發的能夠唯一地標識用戶的交易設備的信息,例如蜂窩電話的國際移動設備標識IMEI、智能設備的出廠序列號等。虛擬實境設備101將基於來自可信管理平臺的加密設備標識從交易設備尋求對虛擬實境環境中的交易的授權。在一些示例中,設備標識是基於所述交易設備的設備硬體參數以及設備使用情況數據生成的對交易設備的唯一標識。將在下文中結合可信管理平臺來對這類設備標識進行詳細描述。
最後,在步驟27中,虛擬實境設備101將把所有收到的經加密的設備標識連同所生成的交易請求一起發送給用戶的交易設備。至此,在虛擬實境設備101處與交易過程相關的主要操作得以完成。下面將結合圖3和圖4來介紹其餘部分的交易過程。
圖3是根據本發明另一示例的用於虛擬實境環境的交易方法的示意流程圖。圖3所示的方法可以在諸如手機的交易設備中實施,並且圖3所示的方法包括了圖1所示的註冊過程(過程1)的部分以及交易過程(過程2)的部分。結合圖1的示例,可以認為圖3中的步驟31-33屬於註冊過 程,而步驟35-39屬於交易過程,然而這不是必須的。本領域技術人員可以在不背離本發明的情況下進行任何調整。
如圖3所示,交易設備102首先在步驟31中將用戶身份標識信息與交易設備的設備標識信息一起發送至可信管理平臺。在一些示例中,這可能發生在虛擬實境環境中的交易之前並且相隔一段時間。如上所述,用戶身份標識信息可以是用戶的生物特徵信息,例如指紋、虹膜等信息。相應地,交易設備將被配置有用於採集用戶的生物特徵信息的裝置。本領域技術人員能夠理解,用戶身份標識信息還可以是其他已有的或待開發的能夠唯一地標識用戶身份的信息。
設備標識可以是已有的或待開發的能夠唯一地標識用戶的交易設備的信息,例如蜂窩電話的國際移動設備標識IMEI、智能設備的出廠序列號等。在一些示例中,設備標識是基於所述交易設備的設備硬體參數以及設備使用情況數據生成的對交易設備的唯一標識,這樣的標識可以被稱為設備指紋。可以在可信管理平臺上來生成設備指紋。在這種情況下,交易設備可以向可信管理平臺發送包括交易設備的設備硬體參數以及設備使用情況數據在內的設備標識信息。然而,本領域技術人員能夠理解諸如設備指紋的設備標識也可以在交易設備內或者其他第三方機構來生成。可信管理平臺也可以從其他渠道採集關於交易設備的信息來更準確或可靠地生成設備指紋類的設備標識。
在一些示例中,為生成設備指紋類的設備標識,設備使用情況數據可以是與用戶應用設備的方式相關的信息。在一些示例中,設備使用情況數據包括設備的網絡信息、地理位置信息以及用戶偏好行為信息中的一個或多個。舉例來說,設備的網絡信息可以包括設備的網絡連接信息、TCP包屬性、連接的路由器屬性、HTTP協議屬性、WiFi列表中的一個或多個。設備的地理位置信息可以例如是基站定位地點、GPS定位地點、與時間相關聯的軌跡及常用地中的一個或多個。設備的用戶偏好行為信息可以例如是操作系統類型、版本號、偏好設置、應用安裝偏好設置、鬧鐘時間、開關機時間、應用使用頻率及時間、屏幕操作時的接觸面積、滑動方向、鍵盤輸入的時間間隔、按壓力度、陀螺儀信息、加速度計信息中的一個或多個。
在一些示例中,可以通過在設備處從用戶獲取採集設備信息的授權並依據該授權從用戶的設備採集包括設備硬體參數和設備使用情況數據在內的設備信息。由於加入了設備使用情況數據,依此構建的設備標識具有實時性和動態性,能夠更可靠地對各個設備進行標識,消除了例如在設備被盜、遭到惡意篡改等情況下重要信息洩露、惡性綁卡、帳戶盜刷等的風險。
進一步地,交易設備102將在步驟33中從可信管理平臺103接收對應於設備標識或者說對應於所發送的設備標識信息的證書。一般來說,該證書可以被理解為是由交易設備在後續的交易中用於驗證來自虛擬實境設備的交易請 求的工具,並且保存有該證書的交易設備將在虛擬實境環境交易中被認為是可信設備,其有權對來自VR設備的交易請求進行認證。在一些示例中,可以在交易設備上採用可信執行環境TEE系統或者可信執行環境TEE可信存儲的方式進行證書的保存,以保證證書的安全性。
在步驟33完成之後,交易設備向可信管理平臺的註冊過程結束。根據本發明的一些示例,下面的步驟35-39將在交易過程中執行。
在步驟35中,交易設備102在連同交易請求一起從虛擬實境設備101收到經加密的設備標識時將利用來自可信管理平臺的、先前保存的證書對經加密的設備標識進行解密。在一些示例中,該加密解密過程可以基於公共密鑰基礎架構PKI協議。
在步驟37中,將解密得到的設備標識信息與本地採集的設備標識信息進行比對。如在上文中所提及的,設備標識信息可以是單一的設備標識本身,諸如蜂窩電話的國際移動設備標識IMEI、智能設備的出廠序列號等。在另外一些示例中,設備標識信息還可以是用於生成設備標識的信息,例如交易設備的設備硬體參數以及設備使用情況數據。在這種情況下,交易設備可以在解密之後,進一步從設備標識中提取相應的設備硬體參數和設備使用情況信息。同時在本地對這些信息進行採集,最後將來自解密得到的設備標識的信息與本地採集的信息進行比對。
在一些示例中,可以根據設備指紋型設備標識中包含 的所有參數進行逐項對比。這種逐項對比可以被認為是一種靜態匹配。其中,參數可以包括設備硬體參數以及諸如網絡信息、地理位置信息以及用戶偏好行為信息的設備使用情況參數。在按各個參數進行精確匹配的過程中,可以為每個參數賦予匹配權重。如在上文中所提及的,設備指紋是一種具有動態性的設備標識,其中與設備使用情況相關的參數會隨著用戶狀態的改變而發生變化。可信管理平臺先前獲得的設備標識中所包含的信息與當前採集的設備信息之間在時效性上存在一定的差異,因此不一定需要每個參數都完全一致,而是可以通過權重來加以區別。進一步地,可以將當前設備指紋與列表中的每一項的各個參數的對比結果按預先分配的匹配權重進行加權平均。最後,根據加權平均的結果來判斷當前設備指紋是否與設備指紋列表中的項匹配。在一些示例中,例如可以將加權平均的結果與預先確定的閾值進行比較:如高於閾值則認為是匹配,否則認為是不匹配。
在步驟39中,在解密得到的設備標識信息與本地採集的設備標識信息匹配的情況下,交易設備102將響應來自虛擬實境設備101的交易請求而使用與該交易設備關聯的帳戶進行交易。也就是說,交易設備102將虛擬實境環境中的交易確認為是可信的,並執行相應的交易,例如按照交易請求中包含的金額進行支付等。
圖4是根據本發明還另一示例的用於虛擬實境環境的交易方法的的示意流程圖。圖4所示的方法可以在獨立的 可信管理平臺103上操作,並且圖4所示的方法包括了圖1所示的註冊過程(過程1)的部分以及交易過程(過程2)的部分。結合圖1的示例,可以認為圖4中的步驟41-45屬於註冊過程,而步驟47屬於交易過程,然而這不是必須的。本領域技術人員可以在不背離本發明的情況下進行任何調整。
如圖4所示,可信管理平臺在步驟41中從用戶的交易設備接收用戶身份標識信息和設備標識信息。換句話說,用戶可以通過向可信管理平臺發送這些信息來向可信管理平臺進行註冊,以便於後續在虛擬實境環境中進行交易。如上所述,用戶身份標識信息可以是用戶的生物特徵信息,例如指紋、虹膜等信息。設備標識信息可以是已有的或待開發的能夠唯一地標識用戶的交易設備的設備標識,例如蜂窩電話的國際移動設備標識IMEI、智能設備的出廠序列號,或者是用於生成設備標識的信息等。在一些示例中,可信管理平臺從交易設備接收的設備標識信息包括交易設備的設備硬體參數以及設備使用情況數據。在這種情況下,可信管理平臺可以被配置為依據這些信息為交易設備生成設備標識,這樣的標識可以被稱為設備指紋。在另外的示例中,可信管理平臺也可以從其他渠道採集關於交易設備的信息來更准地生成設備指紋類的設備標識。
在步驟43中,可信管理平臺基於設備標識生成證書,該證書可以被理解為是由交易設備在後續的交易中用於驗證來自虛擬實境設備的交易請求的工具。在一些示例中, 該證書可以是用於解密的密鑰,其與可信管理平臺用於對設備標識進行加密的算法相對應。
在步驟45中,可信管理平臺將所生成的證書發送給來要求註冊的交易設備。如在上文中所描述的那樣,交易設備將在本地存儲這個證書以便隨後對來自虛擬實境設備的交易請求進行驗證。
在步驟45完成之後,可信管理平臺與交易設備之間的註冊過程結束。值得注意的是,在發生交易的過程中,可信管理平臺與交易設備之間可以不再需要有任何其他信息交換。可信管理平臺將依據步驟47來參與交易過程。具體地,在從虛擬實境設備收到用戶身份標識信息之後,可信管理平臺將向虛擬實境設備發送與用戶身份標識信息關聯的經加密的設備標識。如上所述,該經加密的設備標識可以由虛擬實境設備作為向交易設備要求授權的依據。
在實踐中,可信管理平臺可以從用戶處收到多個註冊請求,即用戶可能希望向可信管理平臺註冊多個設備以用於後續的交易。可信管理平臺可以依據所收到的用戶標識信息來關聯地存儲同一用戶標識信息下的所有設備標識。在一些示例中,可信管理平臺可以首先利用來自用戶設備的設備標識信息生成設備指紋類設備標識,並且以用戶標識信息為索引將這些設備標識或者這些設備標識的加密形式關聯地存儲在第三方的用戶特徵-設備指紋庫中。在收到來自虛擬實境設備的包含用戶標識信息的設備標識請求之後,可信管理平臺可以將於該用戶標識信息關聯的所有 經加密的設備標識傳送給虛擬實境設備,並由虛擬實境設備將這些內容全部轉交至交易設備以供驗證。
此外,在使用設備指紋型設備標識的情況下,可信管理平臺還可以對所存儲的設備指紋進行更新和維護。如在上文中所提及的,設備指紋是一種具有動態性的設備標識,尤其是其中與設備使用情況相關的參數可能不斷發生變化。因此,交易設備可以被配置為例如週期性地像可信管理平臺傳送更新的設備使用情況數據。可信管理平臺可以利用最新的設備使用情況數據來更新所存儲的設備指紋,或者例如通過機器學習的方法來分析前期採集的硬體信息和設備使用情況數據,由此預測持續的設備指紋變化,並將該預測結果作為更新的設備指紋存儲在設備指紋庫中,用於後續利用設備標識所進行的驗證過程。通過對用戶特徵-設備指紋庫的動態維護,可以在保證安全性的同時,大大改善用戶體驗,為整個業務處理過程增加便利性。
本發明所提供的虛擬實境環境下的交易方案基於用戶標識和設備標識相結合的方式,尤其是利用手機等用戶交易設備的設備指紋類設備標識和用戶的生物特徵的唯一性及安全性的特點,對用戶身份、VR設備和交易設備同時進行認證,並且由交易設備作為可信方對VR設備進行授權,由此用戶可直接在VR設備使用過程中進行支付,一方面不需要脫離虛擬實境環境,另一方面不需要在VR設備內進行帳戶/密碼的輸入驗證過程,充分保證了在虛擬 實境環境下的交易的安全性和便利性。此外,本發明所提供的交易方案還可以免除通過手勢或者體態等複雜動作進行帳戶登錄的操作,大大保證了用戶體驗。此外,利用諸如設備指紋和生物特徵的雙重保障措施,消除了偽造用戶信息登錄或交易設備失竊帶來的風險。交易設備與虛擬實境設備之間的衝擊-響應式證書認證方式保證了傳輸過程的安全性和交易許可授權的可靠性,並且有效防止了信息洩露。即使VR設備被非法盜取,其也無法被用於任何交易,因為其不存儲或持有任何用戶的帳戶信息,並且交易觸發也需要用戶的身份特徵信息,無論從哪個角度來看,本方案的安全性都得到了保證。
圖5是根據本發明一個示例的虛擬實境設備的示意框圖。如圖5所示,虛擬實境設備500包信息採集模塊51、請求生成模塊53、信息傳輸模塊55以及信息接收模塊57。具體地,信息採集模塊51被用於接收用戶身份標識信息,其可以例如是用於採集用戶的諸如指紋或虹膜的生物信息的硬體接口裝置或傳感裝置。請求生成模塊53被配置為基於接收到用戶身份標識信息而生成交易請求。信息傳輸模塊505被配置用於將用戶身份標識信息傳送至可信管理平臺。信息接收模塊507被配置用於從可信管理平臺接收與用戶身份標識信息關聯的經加密的設備標識。另外,信息傳輸模塊55還被配置用於連同經加密的設備標識一起向用戶的交易設備發送交易請求以利用與該交易設備關聯的帳戶進行交易。
在本說明書中省去了對一般的虛擬實境設備的其他構造的描述,以避免不必要的冗餘。但本領域技術人員能夠理解圖5所示的結構能夠被集成在任何已有或待開發的虛擬實境設備中。圖5所示的虛擬實境設備能夠被配置為實現上文所描述的任何與本發明所提供的、在虛擬實境設備處實現的相關操作。本領域技術人員能夠理解,圖5所示的模塊劃分僅是示意性的,這些模塊能夠按照具體實現來集成或進一步劃分,並且以任何軟體或硬體的形式來實現。
圖6是根據本發明一個示例的交易設備的示意框圖。如圖6所示,交易設備600包括數據發送模塊61、數據接收模塊63、解密模塊65、比對模塊67以及交易模塊69。具體地,數據發送模塊61用於將用戶身份標識信息與用戶的交易設備的設備標識信息一起發送至可信管理平臺。數據接收模塊63被配置用於從可信管理平臺接收對應於設備標識的證書以及從虛擬實境設備接收交易請求和經加密的設備標識。解密模塊65被配置用於在連同交易請求一起從虛擬實境設備收到經加密的設備標識時利用該證書對經加密的設備標識進行解密。比對模塊67被配置用於將解密得到的設備標識信息與本地採集的設備標識信息進行比對。交易模塊69被用於在解密得到的設備標識信息與本地採集的設備標識信息匹配的情況下響應交易請求而使用與該交易設備關聯的帳戶進行交易。
在本說明書中省去了對一般的交易設備的其他構造的 描述,以避免不必要的冗餘。但本領域技術人員能夠理解圖6所示的結構能夠被集成在任何已有或待開發的交易設備中。圖6所示的交易設備能夠被配置為實現上文所描述的任何與本發明所提供的、在交易設備處實現的相關操作。本領域技術人員能夠理解,圖6所示的模塊劃分僅是示意性的,這些模塊能夠按照具體實現來集成或進一步劃分,並且以任何軟體或硬體的形式來實現。
圖7是根據本發明一示例的可信管理平臺的示意框圖。如圖7所示,可信管理平臺700包括數據接收模塊71、證書生成模塊73以及數據發送模塊75。具體地,數據接收模塊71被配置用於從用戶的交易設備接收用戶身份標識信息和設備標識信息以及從虛擬實境設備接收所述用戶身份標識信息。證書生成模塊73被配置用於生成對應於設備標識信息的證書。數據發送模塊75被配置用於將所述證書發送給交易設備以及在從虛擬實境設備收到用戶身份標識信息之後向虛擬實境設備發送與用戶身份標識信息關聯的經加密的設備標識。如在上文中所描述的那樣,證書可以被用於在交易設備連同交易請求一起從虛擬實境設備接收經加密的設備標識時對經加密的設備標識進行解密以判斷是否響應交易請求而使用與該交易設備關聯的帳戶進行交易。
在本說明書中省去了對一般的可信管理平臺的其他構造的描述,以避免不必要的冗餘。但本領域技術人員能夠理解圖7所示的結構能夠被集成在任何已有或待開發的可 信管理平臺中。圖7所示的可信管理平臺能夠被配置為實現上文所描述的任何與本發明所提供的、在可信管理平臺處實現的相關操作。本領域技術人員能夠理解,圖7所示的模塊劃分僅是示意性的,這些模塊能夠按照具體實現來集成或進一步劃分,並且以任何軟體或硬體的形式來實現。
應當說明的是,以上具體實施方式僅用以說明本發明的技術方案而非對其進行限制。儘管參照上述具體實施方式對本發明進行了詳細的說明,本領域的普通技術人員應當理解,依然可以對本發明的具體實施方式進行修改或對部分技術特徵進行等同替換而不脫離本發明的實質,其均涵蓋在本發明請求保護的範圍中。

Claims (20)

  1. 一種用於虛擬實境環境的交易方法,其包括在虛擬實境設備處執行的下列步驟:基於接收到用戶身份標識信息而產生交易請求;將該用戶身份標識信息傳送至可信管理平臺;從該可信管理平臺接收與該用戶身份標識信息關聯的經加密的設備標識;以及連同該經加密的設備標識一起向用戶的交易設備發送該交易請求以利用與該交易設備關聯的帳戶進行交易。
  2. 如申請專利範圍第1項所述的交易方法,其中,該用戶身份標識信息是用戶的生物特徵信息。
  3. 如申請專利範圍第1項所述的交易方法,其中,該設備標識基於該交易設備的設備硬體參數以及設備使用情況數據生成。
  4. 如申請專利範圍第3項所述的交易方法,其中,該設備使用情況數據包括設備的網絡信息、地理位置信息以及用戶偏好行為信息中的一個或多個。
  5. 如申請專利範圍第1項所述的交易方法,其中,接收與該用戶身份標識信息關聯的經加密的設備標識包括接收與該用戶身份標識信息關聯的所有交易設備的、經加密的設備標識。
  6. 如申請專利範圍第1項所述的交易方法,其中,該交易請求包括交易金額以及交易對象。
  7. 一種虛擬實境設備,其包括:信息採集模塊,用於接收用戶身份標識信息;請求生成模塊,其基於接收到該用戶身份標識信息而生成交易請求;信息傳輸模塊,用於將該用戶身份標識信息傳送至可信管理平臺;以及信息接收模塊,用於從該可信管理平臺接收與該用戶身份標識信息關聯的經加密的設備標識;其中該信息傳輸模塊還被配置用於連同該經加密的設備標識一起向用戶的交易設備發送該交易請求以利用與該交易設備關聯的帳戶進行交易。
  8. 一種用於虛擬實境環境的交易方法,其包括在交易設備處執行的下列步驟:將用戶身份標識信息與用戶的該交易設備的設備標識信息一起發送至可信管理平臺;從該可信管理平臺接收對應於該設備標識信息的證書;在連同交易請求一起從虛擬實境設備收到經加密的設備標識時利用該證書對該經加密的設備標識進行解密;將解密得到的設備標識信息與本地採集的設備標識信息進行比對;以及在解密得到的設備標識信息與本地採集的設備標識信息匹配的情況下響應該交易請求而使用與該交易設備關聯的帳戶進行交易。
  9. 如申請專利範圍第8項所述的交易方法,其中,該用戶身份標識信息是用戶的生物特徵信息。
  10. 如申請專利範圍第8項所述的交易方法,其中,向該可信管理平臺發送設備標識信息包括發送該交易設備的設備硬體參數以及設備使用情況數據。
  11. 如申請專利範圍第10項所述的交易方法,其中,該設備使用情況數據包括設備的網絡信息、地理位置信息以及用戶偏好行為信息中的一個或多個。
  12. 一種交易設備,其包括:數據發送模塊,用於將用戶身份標識信息與用戶的交易設備的設備標識信息一起發送至可信管理平臺;數據接收模塊,用於從該可信管理平臺接收對應於該設備標識的證書以及從虛擬實境設備接收交易請求和經加密的設備標識;解密模塊,用於在連同交易請求一起從虛擬實境設備收到經加密的設備標識時利用該證書對該經加密的設備標識進行解密;比對模塊,用於將解密得到的設備標識信息與本地採集的設備標識信息進行比對;以及交易模塊,用於在解密得到的設備標識信息與本地採集的設備標識信息匹配的情況下響應該交易請求而使用與該交易設備關聯的帳戶進行交易。
  13. 一種用戶虛擬實境環境的交易方法,其包括在可信管理平臺執行的下列步驟:從用戶的交易設備接收用戶身份標識信息和設備標識信息;生成對應於該設備標識信息的證書;將該證書發送給該交易設備;以及在從虛擬實境設備收到該用戶身份標識信息之後向該虛擬實境設備發送與該用戶身份標識信息關聯的經加密的設備標識;其中,該證書用於在該交易設備連同交易請求一起從該虛擬實境設備接收該經加密的設備標識時對經加密的設備標識進行解密以判斷是否響應該交易請求而使用與該交易設備關聯的帳戶進行交易。
  14. 如申請專利範圍第13項所述的交易方法,其中,該用戶身份標識信息是用戶的生物特徵信息。
  15. 如申請專利範圍第13項所述的交易方法,其中,該設備標識信息包括該交易設備的設備硬體參數以及設備使用情況數據。
  16. 如申請專利範圍第15項所述的交易方法,其中,該設備使用情況數據包括設備的網絡信息、地理位置信息以及用戶偏好行為信息中的一個或多個。
  17. 如申請專利範圍第15項所述的交易方法,其還包括:基於該設備硬體參數以及設備使用情況數據生成設備標識以及將該設備標識與該用戶身份標識信息關聯地存儲。
  18. 如申請專利範圍第15項所述的交易方法,其中,向該虛擬實境設備發送經加密的設備標識包括向該虛擬實境設備發送與該用戶身份標識信息關聯的所有設備的、經加密的設備標識。
  19. 一種可信管理平臺,其包括:數據接收模塊,用於從用戶的交易設備接收用戶身份標識信息和設備標識信息以及從虛擬實境設備接收該用戶身份標識信息;證書生成模塊,用於生成對應於該設備標識信息的證書;數據發送模塊,用於將該證書發送給該交易設備以及在從虛擬實境設備收到該用戶身份標識信息之後向該虛擬實境設備發送與該用戶身份標識信息關聯的經加密的設備標識;其中,該證書用於在該交易設備連同交易請求一起從該虛擬實境設備接收該經加密的設備標識時對經加密的設備標識進行解密以判斷是否響應該交易請求而使用與該交易設備關聯的帳戶進行交易。
  20. 一種用於虛擬支付環境的交易系統,其包括:虛擬實境設備、交易設備以及可信管理平臺,其中該交易設備被配置為將用戶身份標識信息與用戶的交易設備的設備標識信息一起發送至可信管理平臺;該可信管理平臺被配置為從該交易設備接收用戶身份標識信息和設備標識信息、生成對應於該設備標識信息的證書並且將該證書發送給該交易設備;該虛擬實境設備被配置為基於接收到用戶身份標識信息而產生交易請求並且將該用戶身份標識信息傳送至可信管理平臺;其中該可信管理平臺還被配置為在從該虛擬實境設備收到該用戶身份標識信息之後向該虛擬實境設備發送與該用戶身份標識信息關聯的經加密的設備標識;並且其中該虛擬實境設備還被配置為從該可信管理平臺接收與該用戶身份標識信息關聯的經加密的設備標識並且連同該經加密的設備標識一起向用戶的交易設備發送該交易請求以利用與該交易設備關聯的帳戶進行交易;並且其中該交易設備還被配置為在連同交易請求一起從虛擬實境設備收到經加密的設備標識時利用從該可信管理平臺接收的該證書對該經加密的設備標識進行解密、將解密得到的設備標識信息與本地採集的設備標識信息進行比對並且在解密得到的設備標識信息與本地採集的設備標識信息匹配的情況下響應該交易請求而使用與該交易設備關聯的帳戶進行交易。
TW106145264A 2016-12-30 2017-12-22 用於虛擬實境環境的交易方法、裝置及系統 TWI679556B (zh)

Applications Claiming Priority (3)

Application Number Priority Date Filing Date Title
CN201611258102.9 2016-12-30
CN201611258102.9A CN106981003B (zh) 2016-12-30 2016-12-30 用于虚拟现实环境的交易方法、装置及***
??201611258102.9 2016-12-30

Publications (2)

Publication Number Publication Date
TW201828205A TW201828205A (zh) 2018-08-01
TWI679556B true TWI679556B (zh) 2019-12-11

Family

ID=59339925

Family Applications (1)

Application Number Title Priority Date Filing Date
TW106145264A TWI679556B (zh) 2016-12-30 2017-12-22 用於虛擬實境環境的交易方法、裝置及系統

Country Status (3)

Country Link
CN (1) CN106981003B (zh)
TW (1) TWI679556B (zh)
WO (1) WO2018121377A1 (zh)

Families Citing this family (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN106981003B (zh) * 2016-12-30 2020-08-25 ***股份有限公司 用于虚拟现实环境的交易方法、装置及***
CN109985390B (zh) * 2017-12-29 2022-10-18 北京新媒传信科技有限公司 虚拟资产管理方法及***
US11134065B2 (en) * 2018-12-06 2021-09-28 Visa International Service Association Secured extended range application data exchange
CN109743160A (zh) * 2018-12-20 2019-05-10 深圳市任子行科技开发有限公司 防止Hook串改的安卓设备唯一标识获取方法和装置
CN110210854B (zh) * 2019-05-31 2021-07-13 ***股份有限公司 支付信息处理方法、装置、设备及计算机可读存储介质
CN111210214A (zh) * 2020-01-06 2020-05-29 湖南博铭信息科技有限公司 一种虚拟现实支付***及其支付方法
CN113052605A (zh) * 2021-03-22 2021-06-29 中国工商银行股份有限公司 交易授权方法、装置及虚拟现实设备
CN114049214A (zh) * 2021-11-15 2022-02-15 深圳前海鸿泰源兴科技发展有限公司 一种大数据信息采集处理***与操作方法

Citations (10)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20110289314A1 (en) * 2005-06-13 2011-11-24 Iamsecureonline, Inc. Proxy authentication network
US20150058129A1 (en) * 2013-08-23 2015-02-26 Marshall Feature Recognition Llc System and method for electronic interaction with merchandising venues
US20150095219A1 (en) * 2013-09-30 2015-04-02 Apple Inc. Initiation of online payments using an electronic device identifier
TWM509943U (zh) * 2015-07-15 2015-10-01 Univ Hwa Hsia Technology 可攜式裝置付費系統
CN105205681A (zh) * 2014-06-10 2015-12-30 高芳 基于vr的电子商务管理***
CN105867637A (zh) * 2016-04-29 2016-08-17 乐视控股(北京)有限公司 基于虚拟现实设备的认证方法、装置及***
CN106131057A (zh) * 2016-08-19 2016-11-16 腾讯科技(深圳)有限公司 基于虚拟现实场景的认证和装置
US20160358181A1 (en) * 2015-05-14 2016-12-08 Magic Leap, Inc. Augmented reality systems and methods for tracking biometric data
US20160364758A1 (en) * 2015-06-09 2016-12-15 Visa International Service Association Virtual reality and augmented reality systems and methods to generate mobile alerts
CN106251153A (zh) * 2016-09-21 2016-12-21 上海星寰投资有限公司 一种支付方法及***

Family Cites Families (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US8934865B2 (en) * 2006-02-02 2015-01-13 Alcatel Lucent Authentication and verification services for third party vendors using mobile devices
US8660911B2 (en) * 2009-09-23 2014-02-25 Boku, Inc. Systems and methods to facilitate online transactions
CN103188668B (zh) * 2011-12-27 2017-02-08 方正国际软件(北京)有限公司 一种移动终端应用的安全保护方法及***
CN104574080A (zh) * 2013-10-25 2015-04-29 腾讯科技(深圳)有限公司 一种安全支付方法及相关设备、***
CN104601327B (zh) * 2013-12-30 2019-01-29 腾讯科技(深圳)有限公司 一种安全验证方法、相关设备和***
CN104867011A (zh) * 2014-02-21 2015-08-26 中国电信股份有限公司 对移动支付进行安全控制的方法与装置
CN110417797B (zh) * 2015-04-02 2021-07-30 创新先进技术有限公司 认证用户的方法及装置
CN105550877A (zh) * 2015-12-21 2016-05-04 北京智付融汇科技有限公司 支付方法及装置
CN106981003B (zh) * 2016-12-30 2020-08-25 ***股份有限公司 用于虚拟现实环境的交易方法、装置及***

Patent Citations (10)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20110289314A1 (en) * 2005-06-13 2011-11-24 Iamsecureonline, Inc. Proxy authentication network
US20150058129A1 (en) * 2013-08-23 2015-02-26 Marshall Feature Recognition Llc System and method for electronic interaction with merchandising venues
US20150095219A1 (en) * 2013-09-30 2015-04-02 Apple Inc. Initiation of online payments using an electronic device identifier
CN105205681A (zh) * 2014-06-10 2015-12-30 高芳 基于vr的电子商务管理***
US20160358181A1 (en) * 2015-05-14 2016-12-08 Magic Leap, Inc. Augmented reality systems and methods for tracking biometric data
US20160364758A1 (en) * 2015-06-09 2016-12-15 Visa International Service Association Virtual reality and augmented reality systems and methods to generate mobile alerts
TWM509943U (zh) * 2015-07-15 2015-10-01 Univ Hwa Hsia Technology 可攜式裝置付費系統
CN105867637A (zh) * 2016-04-29 2016-08-17 乐视控股(北京)有限公司 基于虚拟现实设备的认证方法、装置及***
CN106131057A (zh) * 2016-08-19 2016-11-16 腾讯科技(深圳)有限公司 基于虚拟现实场景的认证和装置
CN106251153A (zh) * 2016-09-21 2016-12-21 上海星寰投资有限公司 一种支付方法及***

Also Published As

Publication number Publication date
WO2018121377A1 (zh) 2018-07-05
CN106981003A (zh) 2017-07-25
TW201828205A (zh) 2018-08-01
CN106981003B (zh) 2020-08-25

Similar Documents

Publication Publication Date Title
TWI679556B (zh) 用於虛擬實境環境的交易方法、裝置及系統
JP7204705B2 (ja) セキュアデバイス機能へのオンラインアクセスの妥当性検査
CN107533620B (zh) 基于二次装置交互的增强认证
US9160742B1 (en) Localized risk analytics for user authentication
CN107070863A (zh) 本地设备认证
JP2018515011A (ja) ユーザを認証する方法及び装置、ウェアラブルデバイスを登録する方法及び装置
CN110073387A (zh) 证实通信设备与用户之间的关联
CN105684483A (zh) 注册表装置、代理设备、应用提供装置以及相应的方法
CN104715187A (zh) 用于认证电子通信***中的节点的方法和装置
CN110662222B (zh) 用于对等无线通信的***和方法
KR101702748B1 (ko) 이중 암호화를 이용한 사용자 인증 방법과 시스템 및 기록매체
JP2022512202A (ja) リソースアクセスのための信頼トークン
CN112136103B (zh) 用于认证装置的方法、***和计算机程序产品
CN104301288A (zh) 在线身份认证、在线交易验证、在线验证保护的方法与***
CN105635164B (zh) 安全认证的方法和装置
CN104835038A (zh) 一种联网支付装置及方法
KR102053993B1 (ko) 인증서를 이용한 사용자 인증 방법
US20220131857A1 (en) Multi-factor authentication
KR20240023613A (ko) 비접촉식 카드의 확장 가능한 암호화 인증을 위한 시스템 및 방법
CN108540498B (zh) 一种金融支付中安全策略版本下发的方法和***
JP2014045233A (ja) 電子証明書発行方法