WO2013087016A1 - 基于扩展参数集的安全性信息交互***、装置及方法 - Google Patents

基于扩展参数集的安全性信息交互***、装置及方法 Download PDF

Info

Publication number
WO2013087016A1
WO2013087016A1 PCT/CN2012/086594 CN2012086594W WO2013087016A1 WO 2013087016 A1 WO2013087016 A1 WO 2013087016A1 CN 2012086594 W CN2012086594 W CN 2012086594W WO 2013087016 A1 WO2013087016 A1 WO 2013087016A1
Authority
WO
WIPO (PCT)
Prior art keywords
security information
information interaction
parameter set
terminal
data element
Prior art date
Application number
PCT/CN2012/086594
Other languages
English (en)
French (fr)
Inventor
简江涛
王文强
陈贤强
李春欢
徐静雯
Original Assignee
***股份有限公司
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by ***股份有限公司 filed Critical ***股份有限公司
Priority to JP2014546302A priority Critical patent/JP2015500537A/ja
Priority to US14/365,078 priority patent/US20150026770A1/en
Priority to EP12857831.7A priority patent/EP2793201A4/en
Publication of WO2013087016A1 publication Critical patent/WO2013087016A1/zh

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/34Payment architectures, schemes or protocols characterised by the use of specific devices or networks using cards, e.g. integrated circuit [IC] cards or magnetic cards
    • G06Q20/341Active cards, i.e. cards including their own processing means, e.g. including an IC or chip
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07FCOIN-FREED OR LIKE APPARATUS
    • G07F7/00Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus
    • G07F7/08Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means
    • G07F7/0806Details of the card
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/12Applying verification of the received information
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/40Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
    • G06Q20/401Transaction verification

Definitions

  • the present invention relates to a security information interaction system, apparatus and method, and more particularly to a security information interaction system, apparatus and method based on an extended parameter set. Background technique
  • the security information interaction terminal performs interaction of security information (that is, information requiring high security) to complete resources (the resources include The transfer of data information, funds, goods, etc. is becoming more and more important.
  • security information interaction devices such as finance
  • IC cards typically use only a single parameter set storage module and are based on a single parameter set stored in the parameter set storage module (eg, in the financial domain, which may be a data element associated with a particular transaction currency code, And it associates with a resource with a specific attribute (such as funds of a certain currency) to complete the interaction of security information.
  • a single parameter set stored in the parameter set storage module eg, in the financial domain, which may be a data element associated with a particular transaction currency code, And it associates with a resource with a specific attribute (such as funds of a certain currency) to complete the interaction of security information.
  • the above existing solution has the following problem: since there is only a single parameter set storage module, only the transfer service of resources associated with a specific parameter set can be performed, and thus the use domain is single, and multiple attributes having different attributes cannot be realized. The transfer of resources, thus the lower compatibility, and thus the efficiency of security information interaction.
  • the improvement solution has the following problems: The conventional security information interaction device and the security information interaction terminal must be modified, so that the cost is increased, and the configuration cannot be flexibly configured and expanded as the service type is continuously developed.
  • the present invention proposes a security information interaction system, apparatus and method based on an extended parameter set.
  • a security information interaction system based on an extended parameter set includes:
  • a security information interaction device configured to perform an operation related to resource transfer by performing security information interaction with the security information interaction terminal after establishing a physical connection with the security information interaction terminal;
  • a security information interaction terminal configured to perform the security information interaction with the security information interaction device, and based on a primary parameter set and at least one extension obtained from the security information interaction device The transfer of the resource is completed by the data element in one of the parameter sets.
  • the security information interaction device further includes: a communication interface, configured to establish the physical connection with the security information interaction terminal;
  • main parameter set storage module is configured to store the main parameter set
  • extended parameter set storage module where the extended parameter set storage module is configured to store the at least one extended parameter set
  • a main controller configured to perform the security information interaction based on one of the primary parameter set and the extended parameter set and the security information interaction terminal via the communication interface, thereby executing The operation related to the transfer of resources.
  • the security information interaction device further includes a configuration module, the configuration module is configured to update the primary parameter set and/or the at least one extended parameter based on the received configuration command. set.
  • the main controller is further configured to: after the physical connection with the security information interaction terminal is established by the communication interface, to the security via the communication interface
  • the sexual information interaction terminal transmits a terminal data element request instruction.
  • the main controller is further configured to parse the terminal data element request after receiving the terminal data element request response from the security information interaction terminal via the communication interface. Responding to obtain at least one terminal data element associated with the transfer of the resource, wherein The at least one terminal data element includes data elements associated with attributes of the resource.
  • the main controller is further configured to: the data element associated with the attribute of the resource and the main parameter read from the main parameter set storage module.
  • the corresponding data elements are collectively matched, and if they match, the primary parameter set is taken as the current working parameter set.
  • the main controller is further configured to: if the data element associated with the attribute of the resource and the main parameter read from the main parameter set storage module If the data elements corresponding to the set do not match, the data element associated with the attribute of the resource and the corresponding data in each of the at least one extended parameter set read from the extended parameter set storage module The elements perform matching operations in sequence, and if there is a matching set of extended parameters, the matched set of extended parameters is taken as the current set of working parameters.
  • the main controller is further configured to: when there is no parameter set matching the data element associated with the attribute of the resource, via the communication interface
  • the security information interaction terminal sends an instruction indicating that the parameter matching fails.
  • the main controller is further configured to, after determining the current working parameter set, perform an instruction based on the interaction terminal from the security information in a subsequent security information interaction.
  • the security information interaction terminal provides data elements in the current working parameter set.
  • the primary parameter set and the extended parameter set are initialized by a manager of the security information interaction device before the security information interaction device is allowed to use.
  • the physical connection is a physical connection in a non-contact form and/or a physical connection in the form of a contact.
  • the resource is a fund
  • the data element associated with the attribute of the resource is a transaction currency code
  • the security information interaction device is a financial IC card.
  • the security information interaction terminal is a POS machine.
  • the security information interaction terminal is further configured to: after receiving the terminal data element request instruction from the security information interaction device, to the security information interaction device Sending the terminal data element request response.
  • the security information interaction terminal is further configured to send an instruction to the security information interaction device after the security information interaction device determines the current working parameter set. A data element is obtained from the current set of working parameters to complete the transfer of the resource.
  • the security information interactive terminal terminates the security information interaction upon receiving the instruction that the indication parameter matching failure from the security information interaction device fails.
  • the security information interaction terminal is capable of acquiring the primary parameter set and/or the at least one extended parameter set in a manner of sending a query instruction to the security information interaction apparatus.
  • a security information interaction device includes:
  • the communication interface is configured to establish a physical connection with a corresponding security information interaction terminal
  • the main parameter set storage module is configured to store a main parameter set
  • the extended parameter set storage module is configured to store at least one extended parameter set
  • a main controller configured to perform security information interaction with the corresponding security information interaction terminal via the communication parameter interface according to the primary parameter set and the extended parameter set, thereby executing and resources Transfer related operations.
  • the security information interaction device further includes a configuration module, the configuration module is configured to update the primary parameter set and/or the at least one extended parameter based on the received configuration command. set.
  • the main controller is further configured to: after the physical connection with the security information interaction terminal is established by the communication interface, to the security via the communication interface
  • the sexual information interaction terminal transmits a terminal data element request instruction.
  • the main controller is further configured to parse the terminal data element request after receiving the terminal data element request response from the security information interaction terminal via the communication interface. Responding to obtain at least one terminal data element associated with the transfer of the resource, wherein The at least one terminal data element includes data elements associated with attributes of the resource.
  • the main controller is further configured to: the data element associated with the attribute of the resource and the main parameter read from the main parameter set storage module.
  • the corresponding data elements are collectively matched, and if they match, the primary parameter set is taken as the current working parameter set.
  • the main controller is further configured to: if the data element associated with the attribute of the resource and the main parameter read from the main parameter set storage module If the data elements corresponding to the set do not match, the data element associated with the attribute of the resource and the corresponding data in each of the at least one extended parameter set read from the extended parameter set storage module The elements perform matching operations in sequence, and if there is a matching set of extended parameters, the matched set of extended parameters is taken as the current set of working parameters.
  • the main controller is further configured to: when there is no parameter set matching the data element associated with the attribute of the resource, via the communication interface
  • the security information interaction terminal sends an instruction indicating that the parameter matching fails.
  • the main controller is further configured to, after determining the current working parameter set, perform an instruction based on the interaction terminal from the security information in a subsequent security information interaction.
  • the security information interaction terminal provides data elements in the current working parameter set.
  • the primary parameter set and the extended parameter set are initialized by a manager of the security information interaction device.
  • the physical connection is a physical connection in a non-contact form or a physical connection in a contact form.
  • the resource is a fund
  • the data element associated with the attribute of the resource is a transaction currency code
  • the security information interaction device is a financial IC card.
  • the object of the present invention can also be achieved by the following technical solutions:
  • a security information interaction method based on an extended parameter set includes the following steps:
  • (A1) establishing a physical communication channel between the security information interaction device and the security information interaction terminal; (A2) the security information interaction device is based on the physical communication channel based on a data element stored in one of a primary parameter set and at least one extended parameter set in the security information interaction device and the security information
  • the interactive terminal performs security information interaction to complete operations related to resource transfer.
  • the primary parameter set and/or the at least one extended parameter set can be updated based on the received configuration command.
  • the primary parameter set and the extended parameter set are initialized by a manager of the security information interaction device before the security information interaction device is allowed to use.
  • the security information interaction terminal is capable of acquiring the primary parameter set and/or the at least one extended parameter set in a manner of sending a query instruction to the security information interaction apparatus.
  • the security information interaction system, apparatus and method based on the extended parameter set disclosed in the present invention have the following advantages:
  • the transfer service of multiple types of resources having different attributes can be realized; the cost is relatively low; the configuration and expansion can be flexibly configured according to requirements.
  • compatibility is higher, and thus the efficiency of security information interaction is improved.
  • FIG. 1 is a block diagram of a security information interaction system based on an extended parameter set, in accordance with an embodiment of the present invention
  • FIG. 2 is a flow diagram of a security information interaction method based on an extended parameter set, in accordance with an embodiment of the present invention. detailed description
  • the security information interaction system based on the extended parameter set disclosed by the present invention includes a security information interaction device 1 and a security information interaction terminal 2 .
  • the security information interaction The device 1 is configured to perform an operation related to the transfer of resources by performing security information interaction with the security information interaction terminal 2 after establishing a physical connection with the security information interaction terminal 2.
  • the security information interaction terminal 2 is configured to perform the security information interaction with the security information interaction device 1 and based on the primary parameter set and the at least one extended parameter set acquired from the security information interaction device 1
  • the data element ie, the parameter in one completes the transfer of the resource.
  • the security information interaction apparatus 1 further includes a communication interface 3, a main controller 4, a main parameter set storage module 5, and At least one extended parameter set storage module 6.
  • the communication interface 3 is configured to establish the physical connection (ie, a physical communication channel) with the security information interaction terminal 2.
  • the primary parameter set storage module 5 is configured to store the primary parameter set.
  • the extended parameter set storage module 6 is configured to store the at least one extended parameter set.
  • the main controller 4 is configured to perform the security information interaction with the security information interaction terminal 2 via the communication interface 3 based on one of the primary parameter set and the extended parameter set, thereby executing The operation related to the transfer of resources.
  • the security information interaction apparatus 1 further includes a configuration module 7, and the configuration module 7 is configured to update the location based on the received configuration command.
  • the main controller 4 is further configured to establish, at the communication interface 3, the interaction with the security information interaction terminal 2 After the physical connection, the terminal data element request instruction is sent to the security information interaction terminal 2 via the communication interface 3.
  • the main controller 4 is further configured to receive the terminal from the security information interaction terminal 2 via the communication interface 3.
  • the terminal data element request response is parsed to obtain at least one terminal data element related to the transfer of the resource (exemplaryly, in the financial IC card field, the at least one terminal data element includes an electronic a cash indicator, an authorized amount, and a transaction currency code), wherein the at least one terminal data element includes a data element associated with an attribute of the resource (exemplary, in the field of financial IC cards, the resource and the resource The data element associated with the attribute is the transaction currency code).
  • the main controller 4 is further configured to use the data element associated with the attribute of the resource and the primary parameter.
  • the data element corresponding to the main parameter set read in the storage module 5 (for example, the first transaction currency code) performs a matching operation, and if it matches, the main parameter set is used as a current working parameter set.
  • the main controller 4 is further configured to: if the data element associated with the attribute of the resource is from the main parameter If the data elements corresponding to the primary parameter set read in the set storage module 5 do not match, the data element associated with the attribute of the resource and the read from the extended parameter set storage module 5 Corresponding data elements (eg, second transaction currency code, and so on) in each of the at least one extended parameter set are sequentially subjected to a matching operation, and if there is a matching extended parameter set, the matched extended parameters are Set as the current working parameter set.
  • Corresponding data elements eg, second transaction currency code, and so on
  • the main controller 4 is further configured to: when there is no data element associated with the attribute associated with the resource, When the parameter set (including the main parameter set and the extended parameter set), the communication interface 3 transmits an instruction indicating that the parameter matching fails to the security information interaction terminal 2.
  • the main controller 4 is further configured to be based on the subsequent security information interaction after determining the current working parameter set.
  • the instruction from the security information interaction terminal 2 provides the security information interaction terminal 2 with data elements (i.e., parameters such as electronic cash balance, etc.) in the current working parameter set.
  • the primary parameter set and the extended parameter set are protected by the security
  • the manager of the sexual information interaction device 1 for example, a financial IC card issuer
  • the physical connection is a physical connection in a non-contact form and/or a physical connection in a contact form.
  • the resource is a fund
  • the data element associated with the attribute of the resource is a transaction currency code
  • the security information interaction device 1 is a financial IC card.
  • the security information interaction terminal 2 is a POS machine.
  • the security information interaction terminal 2 is further configured to receive the terminal data element from the security information interaction device 1 After requesting the instruction, the terminal data element request response is transmitted to the security information interaction device 1.
  • the security information interaction terminal 2 is further configured to: after the security information interaction device 1 determines the current working parameter set A data element (ie, a parameter) is acquired from the current working parameter set by transmitting an instruction to the security information interaction apparatus 1 to complete the transfer of the resource.
  • a data element ie, a parameter
  • the security information interaction Terminal 2 After receiving the instruction that the indication parameter matching failure from the security information interaction device 1 fails, the security information interaction Terminal 2 terminates the security information interaction.
  • the security information interaction terminal 2 can acquire the main body in a manner of sending a query instruction to the security information interaction device 1.
  • a parameter set and/or a data element eg, an electronic cash balance associated with an attribute of the resource in the at least one extended parameter set.
  • the transfer information related to multiple types of resources having different attributes is installed and carried in both the security information interaction device and the security information interaction terminal.
  • Multiple applications to realize the transfer of multiple resources with different attributes For example, in the financial field, AID (Application Identifier) is used to uniquely identify different applications. Therefore, security information interaction terminals (such as POS machines) And security information interaction devices (such as IC cards) usually need to load different applications represented by AIDs (for example, security information exchange terminals in different countries need to load different AIDs to select different parameter sets for different currency codes.
  • the security information interaction device selects different parameter sets to operate according to the AID of the security information interaction terminal (ie, different AIDs correspond to different parameter sets).
  • the AID resources are limited (for example, it is impossible to assign a corresponding AID to each currency)
  • the above existing technical solutions cannot be flexibly configured and expanded as the types of services continue to evolve.
  • the application identified by the same AID may use the primary parameter set and/or the at least one extended parameter set (for example, the application identified by the same AID may be targeted to Different currency codes choose different parameter sets for operation), so they can be sent continuously with the type of business. Flexible configuration and expansion.
  • the present invention also discloses a security information interaction device.
  • the security information interaction device includes a communication interface, a main controller, a main parameter set storage module, and at least one extended parameter set storage module.
  • the communication interface is used to establish a physical connection (ie, a physical communication channel) with the corresponding security information interaction terminal.
  • the primary parameter set storage module is configured to store a primary parameter set.
  • the extended parameter set storage module is configured to store at least one extended parameter set.
  • the main controller is configured to perform security information interaction based on the primary parameter set and the extended parameter set and the corresponding security information interaction terminal via the communication interface, thereby performing execution related to resource transfer operating.
  • the security information interaction apparatus disclosed by the present invention further includes a configuration module, and the configuration module is configured to update the primary parameter set and/or the at least one extended parameter set based on the received configuration command.
  • the main controller is further configured to: after the communication interface establishes the physical connection with the security information interaction terminal, after the communication The interface sends a terminal data element request instruction to the security information interaction terminal.
  • the main controller is further configured to: after receiving the terminal data element request response from the security information interaction terminal via the communication interface, parsing the Deriving a terminal data element request response to obtain at least one terminal data element related to the transfer of the resource (exemplary, in the financial IC card field, the at least one terminal data element includes an electronic cash indicator, an authorized amount, and a transaction a currency code), wherein the at least one terminal data element includes a data element associated with an attribute of the resource (exemplary, in a financial IC card field, the data element associated with an attribute of the resource is Transaction currency code).
  • the main controller is further configured to read the data element associated with the attribute of the resource and read from the main parameter set storage module.
  • the corresponding data element for example, the first transaction currency code
  • the main parameter set performs a matching operation, and if it matches, the main parameter set is used as a current working parameter set.
  • the main controller is further configured to: if the data element associated with the attribute of the resource is read from the main parameter set storage module Associating the corresponding data elements in the main parameter set does not match, and associating the attribute with the resource Data elements are sequentially matched with corresponding data elements (eg, second transaction currency code, and so on) in each of the at least one extended parameter set read from the extended parameter set storage module, and if If there is a matching extended parameter set, then the matched extended parameter set is taken as the current working parameter set.
  • data elements eg, second transaction currency code, and so on
  • the main controller is further configured to: when there is no parameter set matching the data element associated with the attribute of the resource (including a main parameter) When the parameter set is set and extended, an instruction indicating that the parameter matching fails is sent to the security information interaction terminal via the communication interface.
  • the main controller is further configured to: based on the security information, in the subsequent security information interaction after determining the current working parameter set
  • the instruction of the interactive terminal provides the security information interaction terminal with data elements (ie, parameters, such as electronic cash balances, etc.) in the current working parameter set.
  • the primary parameter set and the extended parameter set are initialized by a management party (e.g., a financial IC card issuer) of the security information interaction device before the security information interaction device is allowed to use.
  • a management party e.g., a financial IC card issuer
  • the physical connection is a physical connection in the form of a non-contact physical connection and/or contact.
  • the resource is a fund
  • the data element associated with the attribute of the resource is a transaction currency code
  • the security information interaction device disclosed by the present invention is a financial IC card.
  • the security information interaction method based on the extended parameter set disclosed in the present invention includes the following steps: (A1) establishing a physical communication channel between the security information interaction device and the security information interaction terminal; (A2) The security information interaction device performs on the physical communication channel based on a data element stored in one of a primary parameter set and at least one extended parameter set in the security information interaction device and the security information interaction terminal. Security information interactions complete operations related to the transfer of resources.
  • the primary parameter set and/or the at least one extended parameter set can be further based on the received configuration command. New.
  • the step (A2) further includes: the security information interaction device transmitting a terminal data element request to the security information interaction terminal instruction.
  • the step (A2) further includes: the security information interaction device receiving the terminal from the security information interaction terminal After the data element requests the response, the terminal data element request response is parsed to obtain at least one terminal data element related to the transfer of the resource (exemplaryly, in the financial IC card field, the at least one terminal data element includes an electronic a cash indicator, an authorization amount, and a transaction currency code), wherein the at least one terminal data element includes a data element associated with an attribute of the resource (exemplary, in a financial IC card field, the and the resource The data element associated with the attribute is the transaction currency code).
  • the step (A2) further includes: the security information interaction device associating the data associated with the attribute of the resource The element performs a matching operation with the data element corresponding to the main parameter set (for example, the first transaction currency code), and if it matches, the main parameter set is taken as the current working parameter set.
  • the main parameter set for example, the first transaction currency code
  • the step (A2) further includes: if the data element associated with the attribute of the resource and the main parameter set If the corresponding data elements do not match, the data element associated with the attribute of the resource and the corresponding data element in each of the at least one extended parameter set (eg, the second transaction currency code, and so on)
  • the matching operation is performed in sequence, and if there is a matching extended parameter set, the matched extended parameter set is taken as the current working parameter set.
  • the step (A2) further includes: when there is no data element matching the attribute associated with the resource
  • the security information interaction apparatus sends an instruction indicating that the parameter matching fails to the security information interaction terminal.
  • the step (A2) further includes: after the security information interaction device determines the current working parameter set, Security information interaction based on the interactive terminal from the security information
  • the instruction provides the security information interaction terminal with data elements (ie, parameters, such as electronic cash balances, etc.) in the current working parameter set.
  • the security parameter information interaction method based on the extended parameter set disclosed in the present invention
  • the primary parameter set and the extended parameter set are protected by the security
  • the management party of the information interaction device for example, the financial IC card issuer
  • the physical communication channel is a physical communication channel in a non-contact form and/or a physical communication channel in a contact form.
  • the resource is a fund
  • the data element associated with the attribute of the resource is a transaction currency code
  • the security information interaction device is a financial IC card.
  • the security information interaction terminal is a POS machine.
  • the step (A2) further includes: the security information interaction terminal receiving the information from the security information interaction device After the terminal data element requests the instruction, the terminal data element request response is sent to the security information interaction device.
  • the step (A2) further includes: the security information interaction terminal determining the current status in the security information interaction device
  • the working parameter set is followed by obtaining an data element (ie, a parameter) from the current working parameter set by transmitting an instruction to the security information interaction device to complete the transfer of the resource.
  • the step (A2) further includes: when receiving the instruction that the indication parameter from the security information interaction device fails to match Afterwards, the security information interaction terminal terminates the security information interaction.
  • the security information interaction terminal can acquire the main parameter set in a manner of sending a query instruction to the security information interaction device. And/or attributes of the resource in the at least one extended parameter set Related data elements (such as electronic cash balances).

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Physics & Mathematics (AREA)
  • Business, Economics & Management (AREA)
  • General Physics & Mathematics (AREA)
  • Computer Security & Cryptography (AREA)
  • Computing Systems (AREA)
  • Computer Hardware Design (AREA)
  • General Engineering & Computer Science (AREA)
  • Signal Processing (AREA)
  • General Business, Economics & Management (AREA)
  • Strategic Management (AREA)
  • Theoretical Computer Science (AREA)
  • Accounting & Taxation (AREA)
  • Microelectronics & Electronic Packaging (AREA)
  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)
  • Information Transfer Between Computers (AREA)

Abstract

一种基于扩展参数集的安全性信息交互***、装置和方法。其中,基于扩展参数集的安全性信息交互***包括安全性信息交互装置(1)和安全性信息交互终端(2),所述安全性信息交互装置(1)可以基于主参数集和扩展参数集中的一个经通信接口(3)与所述安全性信息交互终端(2)进行安全性信息交互,从而执行与资源的转移相关的操作。该基于扩展参数集的安全性信息交互***、装置和方法可以实现具有不同属性的多种类型的资源的转移业务,且成本较低,可根据需求灵活配置和扩展。

Description

基于扩展参数集的安全性信息交互***、 装置及方法 技术领域
本发明涉及安全性信息交互***、 装置及方法, 更具体地, 涉及基于扩展 参数集的安全性信息交互***、 装置及方法。 背景技术
目前, 随着网络应用的日益广泛以及不同领域的业务种类的日益丰富,通 过安全性信息交互终端进行安全性信息(即对安全性要求较高的信息)的交互 以完成资源(所述资源包括数据信息、资金、物品等)的转移变得越来越重要。
在现有的安全性信息交互***及方法中, 安全性信息交互装置(例如金融
IC 卡)通常仅使用单一的参数集存储模块, 并基于所述参数集存储模块中存 储的单一的参数集(例如在金融领域中, 其可以是与特定的交易货币代码相关 联的数据元, 并且其与具有特定属性的资源 (例如某一币种的资金)相关联) 完成安全性信息的交互。
然而,上述现有的方案存在如下问题:由于仅具有单一的参数集存储模块, 故只能执行与特定的参数集相关联的资源的转移业务, 因而使用领域单一, 不 能实现具有不同属性的多种资源的转移, 因而兼容性较低, 并且由此降低了安 全性信息交互的效率。
此外,在现有的改进方案中,在安全性信息交互装置和安全性信息交互终 端中均安装和携载了与具有不同属性的多种类型资源的转移业务相关的多个 应用程序,从而实现具有不同属性的多种资源的转移业务。但该改进方案存在 如下问题: 必须改造常规的安全性信息交互装置和安全性信息交互终端,从而 使成本增加, 并且不能随着业务种类的不断发展而灵活配置和扩展。
因此,存在如下需求: 提供一种既可以实现具有不同属性的多种类型的资 源的转移业务, 又成本较低且可灵活配置和扩展的安全性信息交互***、装置 及方法。 发明内容 为了解决上述现有技术方案所存在的问题,本发明提出了基于扩展参数集 的安全性信息交互***、 装置和方法。
本发明的目的是通过以下技术方案实现的:
一种基于扩展参数集的安全性信息交互***,所述基于扩展参数集的安全 性信息交互***包括:
安全性信息交互装置,所述安全性信息交互装置用于在与安全性信息交互 终端建立物理连接后通过与所述安全性信息交互终端进行安全性信息交互而 执行与资源的转移相关的操作;
安全性信息交互终端,所述安全性信息交互终端用于与所述安全性信息交 互装置进行所述安全性信息交互,并基于从所述安全性信息交互装置获取的主 参数集和至少一个扩展参数集中的一个中的数据元而完成所述资源的转移。
在上面所公开的方案中, 优选地, 所述安全性信息交互装置进一步包括: 通信接口,所述通信接口用于建立与所述安全性信息交互终端的所述物理 连接;
主参数集存储模块, 所述主参数集存储模块用于存储所述主参数集; 扩展参数集存储模块,所述扩展参数集存储模块用于存储所述至少一个扩 展参数集;
主控制器,所述主控制器用于基于所述主参数集和所述扩展参数集中的一 个并经所述通信接口与所述安全性信息交互终端进行所述安全性信息交互,从 而执行与所述资源的转移相关的操作。
在上面所公开的方案中,优选地, 所述安全性信息交互装置进一步包括配 置模块, 所述配置模块用于基于接收到的配置命令更新所述主参数集和 /或所 述至少一个扩展参数集。
在上面所公开的方案中,优选地, 所述主控制器还用于在所述通信接口建 立了与所述安全性信息交互终端的所述物理连接后,经所述通信接口向所述安 全性信息交互终端发送终端数据元请求指令。
在上面所公开的方案中,优选地, 所述主控制器还用于在经所述通信接口 接收到来自所述安全性信息交互终端的终端数据元请求响应后,解析所述终端 数据元请求响应以获得与所述资源的转移相关的至少一个终端数据元,其中所 述至少一个终端数据元包括与所述资源的属性相关联的数据元。
在上面所公开的方案中,优选地, 所述主控制器还用于将所述与所述资源 的属性相关联的数据元与从所述主参数集存储模块中读取的所述主参数集中 对应的数据元进行匹配操作, 并且如果匹配, 则将所述主参数集作为当前工作 参数集。
在上面所公开的方案中,优选地, 所述主控制器还用于如果所述与所述资 源的属性相关联的数据元与从所述主参数集存储模块中读取的所述主参数集 中对应的数据元不匹配,则将所述与所述资源的属性相关联的数据元与从所述 扩展参数集存储模块中读取的所述至少一个扩展参数集中的每个中对应的数 据元依次进行匹配操作, 并且如果存在相匹配的扩展参数集, 则将所述相匹配 的扩展参数集作为当前工作参数集。
在上面所公开的方案中,优选地, 所述主控制器还用于当不存在与所述与 所述资源的属性相关联的数据元相匹配的参数集时,经所述通信接口向所述安 全性信息交互终端发送指示参数匹配失败的指令。
在上面所公开的方案中,优选地, 所述主控制器还用于在确定了所述当前 工作参数集之后,在随后的安全性信息交互中基于来自所述安全性信息交互终 端的指令为所述安全性信息交互终端提供所述当前工作参数集中的数据元。
在上面所公开的方案中,优选地,在所述安全性信息交互装置被允许使用 前,所述主参数集和所述扩展参数集由所述安全性信息交互装置的管理方初始 化。
在上面所公开的方案中,优选地, 所述物理连接是非接触形式的物理连接 和 /或接触形式的物理连接。
在上面所公开的方案中, 优选地, 所述资源是资金, 并且所述与所述资源 的属性相关联的数据元是交易货币代码。
在上面所公开的方案中,优选地, 所述安全性信息交互装置是金融 IC卡。 在上面所公开的方案中, 优选地, 所述安全性信息交互终端是 POS机。 在上面所公开的方案中,优选地, 所述安全性信息交互终端进一步用于在 接收到来自所述安全性信息交互装置的所述终端数据元请求指令后,向所述安 全性信息交互装置发送所述终端数据元请求响应。 在上面所公开的方案中,优选地, 所述安全性信息交互终端进一步用于在 所述安全性信息交互装置确定了所述当前工作参数集之后通过向所述安全性 信息交互装置发送指令而从所述当前工作参数集获取数据元,以完成所述资源 的转移。
在上面所公开的方案中,优选地, 当接收到来自所述安全性信息交互装置 的所述指示参数匹配失败的指令后,所述安全性信息交互终端终止安全性信息 交互。
在上面所公开的方案中,优选地, 所述安全性信息交互终端能够以向所述 安全性信息交互装置发送查询指令的方式而获取所述主参数集和 /或所述至少 一个扩展参数集中的与所述资源的属性相关的数据元。
本发明的目的也可以通过以下技术方案实现:
一种安全性信息交互装置, 所述安全性信息交互装置包括:
通信接口,所述通信接口用于建立与对应的安全性信息交互终端的物理连 接;
主参数集存储模块, 所述主参数集存储模块用于存储主参数集; 扩展参数集存储模块,所述扩展参数集存储模块用于存储至少一个扩展参 数集;
主控制器,所述主控制器用于基于所述主参数集和所述扩展参数集中的一 个并经所述通信接口与所述对应的安全性信息交互终端进行安全性信息交互, 从而执行与资源的转移相关的操作。
在上面所公开的方案中,优选地, 所述安全性信息交互装置进一步包括配 置模块, 所述配置模块用于基于接收到的配置命令更新所述主参数集和 /或所 述至少一个扩展参数集。
在上面所公开的方案中,优选地, 所述主控制器还用于在所述通信接口建 立了与所述安全性信息交互终端的所述物理连接后,经所述通信接口向所述安 全性信息交互终端发送终端数据元请求指令。
在上面所公开的方案中,优选地, 所述主控制器还用于在经所述通信接口 接收到来自所述安全性信息交互终端的终端数据元请求响应后,解析所述终端 数据元请求响应以获得与所述资源的转移相关的至少一个终端数据元,其中所 述至少一个终端数据元包括与所述资源的属性相关联的数据元。
在上面所公开的方案中,优选地, 所述主控制器还用于将所述与所述资源 的属性相关联的数据元与从所述主参数集存储模块中读取的所述主参数集中 对应的数据元进行匹配操作, 并且如果匹配, 则将所述主参数集作为当前工作 参数集。
在上面所公开的方案中,优选地, 所述主控制器还用于如果所述与所述资 源的属性相关联的数据元与从所述主参数集存储模块中读取的所述主参数集 中对应的数据元不匹配,则将所述与所述资源的属性相关联的数据元与从所述 扩展参数集存储模块中读取的所述至少一个扩展参数集中的每个中对应的数 据元依次进行匹配操作, 并且如果存在相匹配的扩展参数集, 则将所述相匹配 的扩展参数集作为当前工作参数集。
在上面所公开的方案中,优选地, 所述主控制器还用于当不存在与所述与 所述资源的属性相关联的数据元相匹配的参数集时,经所述通信接口向所述安 全性信息交互终端发送指示参数匹配失败的指令。
在上面所公开的方案中,优选地, 所述主控制器还用于在确定了所述当前 工作参数集之后,在随后的安全性信息交互中基于来自所述安全性信息交互终 端的指令为所述安全性信息交互终端提供所述当前工作参数集中的数据元。
在上面所公开的方案中,优选地, 所述主参数集和所述扩展参数集由所述 安全性信息交互装置的管理方初始化。
在上面所公开的方案中,优选地, 所述物理连接是非接触形式的物理连接 或接触形式的物理连接。
在上面所公开的方案中, 优选地, 所述资源是资金, 并且所述与所述资源 的属性相关联的数据元是交易货币代码。
在上面所公开的方案中,优选地, 所述安全性信息交互装置是金融 IC卡。 本发明的目的还可以通过以下技术方案实现:
一种基于扩展参数集的安全性信息交互方法,所述基于扩展参数集的安全 性信息交互方法包括以下步骤:
( A1 )在安全性信息交互装置和安全性信息交互终端之间建立物理通信信 道; ( A2 )所述安全性信息交互装置在所述物理通信信道上基于存储在所述安 全性信息交互装置中的主参数集和至少一个扩展参数集中的一个中的数据元 与所述安全性信息交互终端进行安全性信息交互,从而完成与资源的转移相关 的操作。
在上面所公开的方案中, 优选地, 所述主参数集和 /或所述至少一个扩展 参数集能够基于接收到的配置命令而被更新。
在上面所公开的方案中,优选地,在所述安全性信息交互装置被允许使用 前,所述主参数集和所述扩展参数集由所述安全性信息交互装置的管理方初始 化。
在上面所公开的方案中,优选地, 所述安全性信息交互终端能够以向所述 安全性信息交互装置发送查询指令的方式而获取所述主参数集和 /或所述至少 一个扩展参数集中的与所述资源的属性相关的数据元。
本发明所公开的基于扩展参数集的安全性信息交互***、装置和方法具有 如下优点: 可以实现具有不同属性的多种类型的资源的转移业务; 成本较氐; 可以根据需求灵活配置和扩展, 因而兼容性较高, 并且由此提高了安全性信息 交互的效率。 附图说明
结合附图, 本发明的技术特征以及优点将会被本领域技术人员更好地理 解, 其中:
图 1为根据本发明的实施例的基于扩展参数集的安全性信息交互***的架 构图;
图 2为根据本发明的实施例的基于扩展参数集的安全性信息交互方法的流 程图。 具体实施方式
图 1是根据本发明的实施例的基于扩展参数集的安全性信息交互***的架 构图。 如图 1所示, 本发明所公开的基于扩展参数集的安全性信息交互***包 括安全性信息交互装置 1、 安全性信息交互终端 2。 其中, 所述安全性信息交互 装置 1用于在与所述安全性信息交互终端 2建立物理连接后通过与所述安全性 信息交互终端 2进行安全性信息交互而执行与资源的转移相关的操作。 所述安 全性信息交互终端 2用于与所述安全性信息交互装置 1进行所述安全性信息交 互, 并基于从所述安全性信息交互装置 1获取的主参数集和至少一个扩展参数 集中的一个中的数据元(即参数) 完成所述资源的转移。
如图 1所示,在本发明所公开的基于扩展参数集的安全性信息交互***中, 所述安全性信息交互装置 1进一步包括通信接口 3、 主控制器 4、 主参数集存储 模块 5和至少一个扩展参数集存储模块 6。 其中, 所述通信接口 3用于建立与所 述安全性信息交互终端 2的所述物理连接(即物理通信信道)。所述主参数集存 储模块 5用于存储所述主参数集。所述扩展参数集存储模块 6用于存储所述至少 一个扩展参数集。 所述主控制器 4用于基于所述主参数集和所述扩展参数集中 的一个并经所述通信接口 3与所述安全性信息交互终端 2进行所述安全性信息 交互, 从而执行与所述资源的转移相关的操作。
优选地,在本发明所公开的基于扩展参数集的安全性信息交互***中, 所 述安全性信息交互装置 1进一步包括配置模块 7, 所述配置模块 7用于基于接收 到的配置命令更新所述主参数集和 /或所述至少一个扩展参数集。
优选地,在本发明所公开的基于扩展参数集的安全性信息交互***中, 所 述主控制器 4还用于在所述通信接口 3建立了与所述安全性信息交互终端 2的所 述物理连接后,经所述通信接口 3向所述安全性信息交互终端 2发送终端数据元 请求指令。
优选地,在本发明所公开的基于扩展参数集的安全性信息交互***中, 所 述主控制器 4还用于在经所述通信接口 3接收到来自所述安全性信息交互终端 2 的终端数据元请求响应后,解析所述终端数据元请求响应以获得与所述资源的 转移相关的至少一个终端数据元(示例性的, 在金融 IC卡领域中, 所述至少 一个终端数据元包括电子现金指示器、 授权金额和交易货币代码), 其中所述 至少一个终端数据元包括与所述资源的属性相关联的数据元(示例性的,在金 融 IC卡领域中, 所述与所述资源的属性相关联的数据元是交易货币代码)。
优选地,在本发明所公开的基于扩展参数集的安全性信息交互***中, 所 述主控制器 4还用于将所述与所述资源的属性相关联的数据元与从所述主参数 集存储模块 5中读取的所述主参数集中对应的数据元(例如第一交易货币代码 ) 进行匹配操作, 并且如果匹配, 则将所述主参数集作为当前工作参数集。
优选地,在本发明所公开的基于扩展参数集的安全性信息交互***中, 所 述主控制器 4还用于如果所述与所述资源的属性相关联的数据元与从所述主参 数集存储模块 5中读取的所述主参数集中对应的数据元不匹配, 则将所述与所 述资源的属性相关联的数据元与从所述扩展参数集存储模块 5中读取的所述至 少一个扩展参数集中的每个中对应的数据元(例如第二交易货币代码, 以此类 推)依次进行匹配操作, 并且如果存在相匹配的扩展参数集, 则将所述相匹配 的扩展参数集作为当前工作参数集。
优选地,在本发明所公开的基于扩展参数集的安全性信息交互***中, 所 述主控制器 4还用于当不存在与所述与所述资源的属性相关联的数据元相匹配 的参数集(包括主参数集和扩展参数集) 时, 经所述通信接口 3向所述安全性 信息交互终端 2发送指示参数匹配失败的指令。
优选地,在本发明所公开的基于扩展参数集的安全性信息交互***中, 所 述主控制器 4还用于在 确定了所述当前工作参数集之后, 在随后的安全性信 息交互中基于来自所述安全性信息交互终端 2的指令为所述安全性信息交互终 端 2提供所述当前工作参数集中的数据元(即参数, 例如电子现金余额等)。
优选地,在本发明所公开的基于扩展参数集的安全性信息交互***中,在 所述安全性信息交互装置 1被允许使用前, 所述主参数集和所述扩展参数集由 所述安全性信息交互装置 1的管理方 (例如金融 IC卡发卡方)初始化。
优选地,在本发明所公开的基于扩展参数集的安全性信息交互***中, 所 述物理连接是非接触形式的物理连接和 /或接触形式的物理连接。
示例性地, 在本发明所公开的基于扩展参数集的安全性信息交互***中, 所述资源是资金, 并且所述与所述资源的属性相关联的数据元是交易货币代 码。
示例性地, 在本发明所公开的基于扩展参数集的安全性信息交互***中, 所述安全性信息交互装置 1是金融 IC卡。
示例性地, 在本发明所公开的基于扩展参数集的安全性信息交互***中, 所述安全性信息交互终端 2是 POS机。 优选地,在本发明所公开的基于扩展参数集的安全性信息交互***中, 所 述安全性信息交互终端 2进一步用于在接收到来自所述安全性信息交互装置 1 的所述终端数据元请求指令后, 向所述安全性信息交互装置 1发送所述终端数 据元请求响应。
优选地,在本发明所公开的基于扩展参数集的安全性信息交互***中, 所 述安全性信息交互终端 2进一步用于在所述安全性信息交互装置 1确定了所述 当前工作参数集之后通过向所述安全性信息交互装置 1发送指令而从所述当前 工作参数集获取数据元(即参数), 以完成所述资源的转移。
优选地,在本发明所公开的基于扩展参数集的安全性信息交互***中, 当 接收到来自所述安全性信息交互装置 1的所述指示参数匹配失败的指令后, 所 述安全性信息交互终端 2终止安全性信息交互。
优选地,在本发明所公开的基于扩展参数集的安全性信息交互***中, 所 述安全性信息交互终端 2能够以向所述安全性信息交互装置 1发送查询指令的 方式而获取所述主参数集和 /或所述至少一个扩展参数集中的与所述资源的属 性相关的数据元(例如电子现金余额)。
示例性地, 如前所述, 在现有的技术方案中, 在安全性信息交互装置和安 全性信息交互终端中均安装和携载了与具有不同属性的多种类型资源的转移 业务相关的多个应用程序,从而实现具有不同属性的多种资源的转移业务, 例 如在金融领域中, 使用 AID (应用标识符)唯一标识不同的应用程序, 因此, 安全性信息交互终端(例如 POS机 )和安全性信息交互装置(例如 IC卡)通 常需要加载不同的 AID所代表的应用程序 (例如, 不同国家的安全性信息交 互终端需要加载不同的 AID,以针对不同的货币代码选择不同的参数集进行操 作 ), 以便安全性信息交互装置根据安全性信息交互终端的 AID来选择不同的 参数集进行操作(即不同的 AID对应不同的参数集)。 然而, 由于 AID资源有 限(例如不可能为每一种货币配一个对应的 AID ), 故上述现有的技术方案不 能随着业务种类的不断发展而灵活配置和扩展。而在本发明所公开的基于扩展 参数集的安全性信息交互***中, 由同一 AID标识的应用程序可以使用主参 数集和 /或至少一个扩展参数集(例如, 同一 AID标识的应用程序可以针对不 同的货币代码选择不同的参数集进行操作), 因而可以随着业务种类的不断发 展而灵活配置和扩展。
如图 1所示, 本发明还公开了一种安全性信息交互装置。 其中, 所述安全 性信息交互装置包括通信接口、主控制器、主参数集存储模块和至少一个扩展 参数集存储模块。其中, 所述通信接口用于建立与对应的安全性信息交互终端 的物理连接(即物理通信信道)。 所述主参数集存储模块用于存储主参数集。 所述扩展参数集存储模块用于存储至少一个扩展参数集。所述主控制器用于基 于所述主参数集和所述扩展参数集中的一个并经所述通信接口与所述对应的 安全性信息交互终端进行安全性信息交互, 从而执行与资源的转移相关的操 作。
优选地, 本发明所公开的安全性信息交互装置进一步包括配置模块, 所述 配置模块用于基于接收到的配置命令更新所述主参数集和 /或所述至少一个扩 展参数集。
优选地,在本发明所公开的安全性信息交互装置中, 所述主控制器还用于 在所述通信接口建立了与所述安全性信息交互终端的所述物理连接后,经所述 通信接口向所述安全性信息交互终端发送终端数据元请求指令。
优选地,在本发明所公开的安全性信息交互装置中, 所述主控制器还用于 在经所述通信接口接收到来自所述安全性信息交互终端的终端数据元请求响 应后,解析所述终端数据元请求响应以获得与所述资源的转移相关的至少一个 终端数据元(示例性的, 在金融 IC卡领域中, 所述至少一个终端数据元包括 电子现金指示器、 授权金额和交易货币代码), 其中所述至少一个终端数据元 包括与所述资源的属性相关联的数据元(示例性的, 在金融 IC卡领域中, 所 述与所述资源的属性相关联的数据元是交易货币代码)。
优选地,在本发明所公开的安全性信息交互装置中, 所述主控制器还用于 将所述与所述资源的属性相关联的数据元与从所述主参数集存储模块中读取 的所述主参数集中对应的数据元(例如第一交易货币代码)进行匹配操作, 并 且如果匹配, 则将所述主参数集作为当前工作参数集。
优选地,在本发明所公开的安全性信息交互装置中, 所述主控制器还用于 如果所述与所述资源的属性相关联的数据元与从所述主参数集存储模块中读 取的所述主参数集中对应的数据元不匹配,则将所述与所述资源的属性相关联 的数据元与从所述扩展参数集存储模块中读取的所述至少一个扩展参数集中 的每个中对应的数据元(例如第二交易货币代码, 以此类推)依次进行匹配操 作, 并且如果存在相匹配的扩展参数集, 则将所述相匹配的扩展参数集作为当 前工作参数集。
优选地,在本发明所公开的安全性信息交互装置中, 所述主控制器还用于 当不存在与所述与所述资源的属性相关联的数据元相匹配的参数集(包括主参 数集和扩展参数集)时, 经所述通信接口向所述安全性信息交互终端发送指示 参数匹配失败的指令。
优选地,在本发明所公开的安全性信息交互装置中, 所述主控制器还用于 在 确定了所述当前工作参数集之后, 在随后的安全性信息交互中基于来自所 述安全性信息交互终端的指令为所述安全性信息交互终端提供所述当前工作 参数集中的数据元(即参数, 例如电子现金余额等)。
优选地,在所述安全性信息交互装置被允许使用前, 所述主参数集和所述 扩展参数集由所述安全性信息交互装置的管理方 (例如金融 IC卡发卡方)初 始化。
优选地, 所述物理连接是非接触形式的物理连接和 /或接触形式的物理连 接。
示例性地, 在本发明所公开的安全性信息交互装置中, 所述资源是资金, 并且所述与所述资源的属性相关联的数据元是交易货币代码。
示例性地, 本发明所公开的安全性信息交互装置是金融 IC卡。
图 2是根据本发明的实施例的基于扩展参数集的安全性信息交互方法的流 程图。 如图 2所示, 本发明所公开的基于扩展参数集的安全性信息交互方法包 括以下步骤: (A1 )在安全性信息交互装置和安全性信息交互终端之间建立物 理通信信道; (A2 )所述安全性信息交互装置在所述物理通信信道上基于存储 在所述安全性信息交互装置中的主参数集和至少一个扩展参数集中的一个中 的数据元与所述安全性信息交互终端进行安全性信息交互,从而完成与资源的 转移相关的操作。
优选地,在本发明所公开的基于扩展参数集的安全性信息交互方法中, 所 述主参数集和 /或所述至少一个扩展参数集能够基于接收到的配置命令而被更 新。
优选地,在本发明所公开的基于扩展参数集的安全性信息交互方法中, 所 述步骤(A2 )进一步包括: 所述安全性信息交互装置向所述安全性信息交互 终端发送终端数据元请求指令。
优选地,在本发明所公开的基于扩展参数集的安全性信息交互方法中, 所 述步骤(A2 )进一步包括: 所述安全性信息交互装置在接收到来自所述安全 性信息交互终端的终端数据元请求响应后,解析所述终端数据元请求响应以获 得与所述资源的转移相关的至少一个终端数据元(示例性的, 在金融 IC卡领 域中, 所述至少一个终端数据元包括电子现金指示器、授权金额和交易货币代 码 ),其中所述至少一个终端数据元包括与所述资源的属性相关联的数据元(示 例性的, 在金融 IC卡领域中, 所述与所述资源的属性相关联的数据元是交易 货币代码)。
优选地,在本发明所公开的基于扩展参数集的安全性信息交互方法中, 所 述步骤(A2 )进一步包括: 所述安全性信息交互装置将所述与所述资源的属 性相关联的数据元与所述主参数集中对应的数据元(例如第一交易货币代码 ) 进行匹配操作, 并且如果匹配, 则将所述主参数集作为当前工作参数集。
优选地,在本发明所公开的基于扩展参数集的安全性信息交互方法中, 所 述步骤(A2 )进一步包括: 如果所述与所述资源的属性相关联的数据元与所 述主参数集中对应的数据元不匹配,则将所述与所述资源的属性相关联的数据 元与所述至少一个扩展参数集中的每个中对应的数据元(例如第二交易货币代 码, 以此类推)依次进行匹配操作, 并且如果存在相匹配的扩展参数集, 则将 所述相匹配的扩展参数集作为当前工作参数集。
优选地,在本发明所公开的基于扩展参数集的安全性信息交互方法中, 所 述步骤(A2 )进一步包括: 当不存在与所述与所述资源的属性相关联的数据 元相匹配的参数集(包括主参数集和扩展参数集)时, 所述安全性信息交互装 置向所述安全性信息交互终端发送指示参数匹配失败的指令。
优选地,在本发明所公开的基于扩展参数集的安全性信息交互方法中, 所 述步骤(A2 )进一步包括: 所述安全性信息交互装置在确定了所述当前工作 参数集之后,在随后的安全性信息交互中基于来自所述安全性信息交互终端的 指令为所述安全性信息交互终端提供所述当前工作参数集中的数据元(即参 数, 例如电子现金余额等)。
优选地,在本发明所公开的基于扩展参数集的安全性信息交互方法中,在 所述安全性信息交互装置被允许使用前,所述主参数集和所述扩展参数集由所 述安全性信息交互装置的管理方 (例如金融 IC卡发卡方)初始化。
优选地,在本发明所公开的基于扩展参数集的安全性信息交互方法中, 所 述物理通信信道是非接触形式的物理通信信道和 /或接触形式的物理通信信 道。
示例性地, 在本发明所公开的基于扩展参数集的安全性信息交互方法中, 所述资源是资金, 并且所述与所述资源的属性相关联的数据元是交易货币代 码。
示例性地, 在本发明所公开的基于扩展参数集的安全性信息交互方法中, 所述安全性信息交互装置是金融 IC卡。
示例性地, 在本发明所公开的基于扩展参数集的安全性信息交互方法中, 所述安全性信息交互终端是 POS机。
优选地,在本发明所公开的基于扩展参数集的安全性信息交互方法中, 所 述步骤(A2 )进一步包括: 所述安全性信息交互终端在接收到来自所述安全 性信息交互装置的所述终端数据元请求指令后,向所述安全性信息交互装置发 送所述终端数据元请求响应。
优选地,在本发明所公开的基于扩展参数集的安全性信息交互方法中, 所 述步骤(A2 )进一步包括: 所述安全性信息交互终端在所述安全性信息交互 装置确定了所述当前工作参数集之后通过向所述安全性信息交互装置发送指 令而从所述当前工作参数集获取数据元(即参数), 以完成所述资源的转移。
优选地,在本发明所公开的基于扩展参数集的安全性信息交互方法中, 所 述步骤(A2 )进一步包括: 当接收到来自所述安全性信息交互装置的所述指 示参数匹配失败的指令后, 所述安全性信息交互终端终止安全性信息交互。
优选地,在本发明所公开的基于扩展参数集的安全性信息交互方法中, 所 述安全性信息交互终端能够以向所述安全性信息交互装置发送查询指令的方 式而获取所述主参数集和 /或所述至少一个扩展参数集中的与所述资源的属性 相关的数据元(例如电子现金余额)。
尽管本发明是通过上述的优选实施方式进行描述的,但是其实现形式并不 局限于上述的实施方式。 应该认识到: 在不脱离本发明主旨和范围的情况下,

Claims

权利要求
1. 一种基于扩展参数集的安全性信息交互***, 所述基于扩展参数集的 安全性信息交互***包括:
安全性信息交互装置,所述安全性信息交互装置用于在与安全性信息交互 终端建立物理连接后通过与所述安全性信息交互终端进行安全性信息交互而 执行与资源的转移相关的操作;
安全性信息交互终端,所述安全性信息交互终端用于与所述安全性信息交 互装置进行所述安全性信息交互,并基于从所述安全性信息交互装置获取的主 参数集和至少一个扩展参数集中的一个中的数据元而完成所述资源的转移。
2. 根据权利要求 1所述的基于扩展参数集的安全性信息交互***, 其特征 在于, 所述安全性信息交互装置进一步包括:
通信接口,所述通信接口用于建立与所述安全性信息交互终端的所述物理 连接;
主参数集存储模块, 所述主参数集存储模块用于存储所述主参数集; 扩展参数集存储模块,所述扩展参数集存储模块用于存储所述至少一个扩 展参数集;
主控制器,所述主控制器用于基于所述主参数集和所述扩展参数集中的一 个并经所述通信接口与所述安全性信息交互终端进行所述安全性信息交互,从 而执行与所述资源的转移相关的操作。
3. 根据权利要求 2所述的基于扩展参数集的安全性信息交互***, 其特征 在于, 所述安全性信息交互装置进一步包括配置模块, 所述配置模块用于基于 接收到的配置命令更新所述主参数集和 /或所述至少一个扩展参数集。
4. 根据权利要求 3所述的基于扩展参数集的安全性信息交互***, 其特征 在于,所述主控制器还用于在所述通信接口建立了与所述安全性信息交互终端 的所述物理连接后,经所述通信接口向所述安全性信息交互终端发送终端数据 元请求指令。
5. 根据权利要求 4所述的基于扩展参数集的安全性信息交互***, 其特征 在于,所述主控制器还用于在经所述通信接口接收到来自所述安全性信息交互 终端的终端数据元请求响应后,解析所述终端数据元请求响应以获得与所述资 源的转移相关的至少一个终端数据元,其中所述至少一个终端数据元包括与所 述资源的属性相关联的数据元。
6. 根据权利要求 5所述的基于扩展参数集的安全性信息交互***, 其特征 在于,所述主控制器还用于将所述与所述资源的属性相关联的数据元与从所述 主参数集存储模块中读取的所述主参数集中对应的数据元进行匹配操作,并且 如果匹配, 则将所述主参数集作为当前工作参数集。
7. 根据权利要求 6所述的基于扩展参数集的安全性信息交互***, 其特征 在于,所述主控制器还用于如果所述与所述资源的属性相关联的数据元与从所 述主参数集存储模块中读取的所述主参数集中对应的数据元不匹配,则将所述 与所述资源的属性相关联的数据元与从所述扩展参数集存储模块中读取的所 述至少一个扩展参数集中的每个中对应的数据元依次进行匹配操作,并且如果 存在相匹配的扩展参数集, 则将所述相匹配的扩展参数集作为当前工作参数 集。
8. 根据权利要求 7所述的基于扩展参数集的安全性信息交互***, 其特征 在于,所述主控制器还用于当不存在与所述与所述资源的属性相关联的数据元 相匹配的参数集时,经所述通信接口向所述安全性信息交互终端发送指示参数 匹配失败的指令。
9. 根据权利要求 8所述的基于扩展参数集的安全性信息交互***, 其特征 在于, 所述主控制器还用于在确定了所述当前工作参数集之后,在随后的安全 性信息交互中基于来自所述安全性信息交互终端的指令为所述安全性信息交 互终端提供所述当前工作参数集中的数据元。
10. 根据权利要求 9所述的基于扩展参数集的安全性信息交互***, 其特 征在于,在所述安全性信息交互装置被允许使用前, 所述主参数集和所述扩展 参数集由所述安全性信息交互装置的管理方初始化。
11. 根据权利要求 10所述的基于扩展参数集的安全性信息交互***, 其特 征在于, 所述物理连接是非接触形式的物理连接和 /或接触形式的物理连接。
12. 根据权利要求 11所述的基于扩展参数集的安全性信息交互***, 其特 征在于, 所述资源是资金, 并且所述与所述资源的属性相关联的数据元是交易 货币代码。
13. 根据权利要求 12所述的基于扩展参数集的安全性信息交互***, 其特 征在于, 所述安全性信息交互装置是金融 IC卡。
14. 根据权利要求 13所述的基于扩展参数集的安全性信息交互***, 其特 征在于, 所述安全性信息交互终端是 POS机。
15. 根据权利要求 14所述的基于扩展参数集的安全性信息交互***, 其特 征在于,所述安全性信息交互终端进一步用于在接收到来自所述安全性信息交 互装置的所述终端数据元请求指令后,向所述安全性信息交互装置发送所述终 端数据元请求响应。
16. 根据权利要求 15所述的基于扩展参数集的安全性信息交互***, 其特 征在于,所述安全性信息交互终端进一步用于在所述安全性信息交互装置确定 了所述当前工作参数集之后通过向所述安全性信息交互装置发送指令而从所 述当前工作参数集获取数据元, 以完成所述资源的转移。
17. 根据权利要求 16所述的基于扩展参数集的安全性信息交互***, 其特 征在于,当接收到来自所述安全性信息交互装置的所述指示参数匹配失败的指 令后 , 所述安全性信息交互终端终止安全性信息交互。
18. 根据权利要求 17所述的基于扩展参数集的安全性信息交互***, 其特 征在于,所述安全性信息交互终端能够以向所述安全性信息交互装置发送查询 指令的方式而获取所述主参数集和 /或所述至少一个扩展参数集中的与所述资 源的属性相关的数据元。
19. 一种安全性信息交互装置, 所述安全性信息交互装置包括: 通信接口,所述通信接口用于建立与对应的安全性信息交互终端的物理连 接;
主参数集存储模块, 所述主参数集存储模块用于存储主参数集; 扩展参数集存储模块,所述扩展参数集存储模块用于存储至少一个扩展参 数集;
主控制器,所述主控制器用于基于所述主参数集和所述扩展参数集中的一 个并经所述通信接口与所述对应的安全性信息交互终端进行安全性信息交互, 从而执行与资源的转移相关的操作。
20. 根据权利要求 19所述的安全性信息交互装置, 其特征在于, 所述安全 性信息交互装置进一步包括配置模块,所述配置模块用于基于接收到的配置命 令更新所述主参数集和 /或所述至少一个扩展参数集。
21. 根据权利要求 20所述的安全性信息交互装置, 其特征在于, 所述主控 制器还用于在所述通信接口建立了与所述安全性信息交互终端的所述物理连 接后, 经所述通信接口向所述安全性信息交互终端发送终端数据元请求指令。
22. 根据权利要求 21所述的安全性信息交互装置, 其特征在于, 所述主控 制器还用于在经所述通信接口接收到来自所述安全性信息交互终端的终端数 据元请求响应后,解析所述终端数据元请求响应以获得与所述资源的转移相关 的至少一个终端数据元,其中所述至少一个终端数据元包括与所述资源的属性 相关联的数据元。
23. 根据权利要求 22所述的安全性信息交互装置, 其特征在于, 所述主控 制器还用于将所述与所述资源的属性相关联的数据元与从所述主参数集存储 模块中读取的所述主参数集中对应的数据元进行匹配操作, 并且如果匹配, 则 将所述主参数集作为当前工作参数集。
24. 根据权利要求 23所述的安全性信息交互装置, 其特征在于, 所述主控 制器还用于如果所述与所述资源的属性相关联的数据元与从所述主参数集存 储模块中读取的所述主参数集中对应的数据元不匹配,则将所述与所述资源的 属性相关联的数据元与从所述扩展参数集存储模块中读取的所述至少一个扩 展参数集中的每个中对应的数据元依次进行匹配操作,并且如果存在相匹配的 扩展参数集, 则将所述相匹配的扩展参数集作为当前工作参数集。
25. 根据权利要求 24所述的安全性信息交互装置, 其特征在于, 所述主控 制器还用于当不存在与所述与所述资源的属性相关联的数据元相匹配的参数 集时,经所述通信接口向所述安全性信息交互终端发送指示参数匹配失败的指 令。
26. 根据权利要求 25所述的安全性信息交互装置, 其特征在于, 所述主控 制器还用于在确定了所述当前工作参数集之后,在随后的安全性信息交互中基 于来自所述安全性信息交互终端的指令为所述安全性信息交互终端提供所述 当前工作参数集中的数据元。
27. 根据权利要求 26所述的安全性信息交互装置, 其特征在于, 所述主参 数集和所述扩展参数集由所述安全性信息交互装置的管理方初始化。
28. 根据权利要求 27所述的安全性信息交互装置, 其特征在于, 所述物理 连接是非接触形式的物理连接或接触形式的物理连接。
29. 根据权利要求 28所述的安全性信息交互装置, 其特征在于, 所述资源 是资金, 并且所述与所述资源的属性相关联的数据元是交易货币代码。
30. 根据权利要求 29所述的安全性信息交互装置, 其特征在于, 所述安全 性信息交互装置是金融 IC卡。
31. 一种基于扩展参数集的安全性信息交互方法, 所述基于扩展参数集的 安全性信息交互方法包括以下步骤:
( A1 )在安全性信息交互装置和安全性信息交互终端之间建立物理通信信 道;
( A2 )所述安全性信息交互装置在所述物理通信信道上基于存储在所述安 全性信息交互装置中的主参数集和至少一个扩展参数集中的一个中的数据元 与所述安全性信息交互终端进行安全性信息交互,从而完成与资源的转移相关 的操作。
32. 根据权利要求 30所述的基于扩展参数集的安全性信息交互方法, 其特 征在于, 所述主参数集和 /或所述至少一个扩展参数集能够基于接收到的配置 命令而被更新。
33. 根据权利要求 32所述的基于扩展参数集的安全性信息交互方法, 其特 征在于,在所述安全性信息交互装置被允许使用前, 所述主参数集和所述扩展 参数集由所述安全性信息交互装置的管理方初始化。
34. 根据权利要求 33所述的基于扩展参数集的安全性信息交互方法, 其特 征在于,所述安全性信息交互终端能够以向所述安全性信息交互装置发送查询 指令的方式而获取所述主参数集和 /或所述至少一个扩展参数集中的与所述资 源的属性相关的数据元。
PCT/CN2012/086594 2011-12-15 2012-12-13 基于扩展参数集的安全性信息交互***、装置及方法 WO2013087016A1 (zh)

Priority Applications (3)

Application Number Priority Date Filing Date Title
JP2014546302A JP2015500537A (ja) 2011-12-15 2012-12-13 拡張パラメータ集に基づくセキュリティ情報インタラクションシステム、装置及びその方法
US14/365,078 US20150026770A1 (en) 2011-12-15 2012-12-13 Safety information transfer system, device and method based on extended parameter set
EP12857831.7A EP2793201A4 (en) 2011-12-15 2012-12-13 SYSTEM, DEVICE AND METHOD FOR TRANSMITTING SAFETY INFORMATION BASED ON AN ADVANCED PARAMETERS SET

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
CN2011104201909A CN103164635A (zh) 2011-12-15 2011-12-15 基于扩展参数集的安全性信息交互***、装置及方法
CN201110420190.9 2011-12-15

Publications (1)

Publication Number Publication Date
WO2013087016A1 true WO2013087016A1 (zh) 2013-06-20

Family

ID=48587717

Family Applications (1)

Application Number Title Priority Date Filing Date
PCT/CN2012/086594 WO2013087016A1 (zh) 2011-12-15 2012-12-13 基于扩展参数集的安全性信息交互***、装置及方法

Country Status (6)

Country Link
US (1) US20150026770A1 (zh)
EP (1) EP2793201A4 (zh)
JP (1) JP2015500537A (zh)
CN (1) CN103164635A (zh)
TW (1) TW201349005A (zh)
WO (1) WO2013087016A1 (zh)

Families Citing this family (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US8639996B2 (en) 2008-07-11 2014-01-28 Qualcomm Incorporated Systems and methods for uplink inter-cell interference cancellation using hybrid automatic repeat request (HARQ) retransmissions
US8867999B2 (en) 2009-01-26 2014-10-21 Qualcomm Incorporated Downlink interference cancellation methods
CN102999768B (zh) * 2011-09-15 2016-08-10 ***股份有限公司 用于非接触式安全性信息交互的装置、***及方法
CN104348618B (zh) * 2013-07-30 2018-12-25 ***股份有限公司 与资源的转移相关联的安全性信息交互方法
CN104579659A (zh) * 2013-10-18 2015-04-29 ***股份有限公司 用于安全性信息交互的装置

Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2002117280A (ja) * 2000-10-05 2002-04-19 Dainippon Printing Co Ltd ポイントカードシステム
US20040215964A1 (en) * 1996-03-11 2004-10-28 Doug Barlow Configuring and managing resources on a multi-purpose integrated circuit card using a personal computer
CN101093594A (zh) * 2007-07-06 2007-12-26 普天信息技术研究院有限公司 Ic卡、基于ic卡的业务数据处理***及其方法
CN101441722A (zh) * 2007-11-23 2009-05-27 ***股份有限公司 一种非接触式ic卡读写***及非接触式ic卡读写器
CN101770619A (zh) * 2008-12-31 2010-07-07 ***股份有限公司 一种用于网上支付的多因子认证方法和认证***
CN102081821A (zh) * 2009-11-27 2011-06-01 ***股份有限公司 Ic卡支付***和方法以及多应用ic卡、支付终端

Family Cites Families (20)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20030222138A1 (en) * 2002-05-31 2003-12-04 Carole Oppenlander System and method for authorizing transactions
US6922071B2 (en) * 2002-12-27 2005-07-26 Intel Corporation Setting multiple chip parameters using one IC terminal
JP2006318229A (ja) * 2005-05-12 2006-11-24 Ntt Docomo Inc 携帯端末及び携帯端末の残高管理方法
US7882562B2 (en) * 2005-12-15 2011-02-01 International Business Machines Corporation Apparatus, system, and method for deploying iSCSI parameters to a diskless computing device
US20070203850A1 (en) * 2006-02-15 2007-08-30 Sapphire Mobile Systems, Inc. Multifactor authentication system
CN101573936B (zh) * 2006-05-05 2012-11-28 交互数字技术公司 使用可信处理技术的数字版权管理
JP2008016016A (ja) * 2006-06-08 2008-01-24 Nippon Conlux Co Ltd 情報処理装置
NZ549154A (en) * 2006-08-11 2008-01-31 Pure Commerce Pty Ltd System for determining currency for a card transaction
WO2008042302A2 (en) * 2006-09-29 2008-04-10 Narian Technologies Corp. Apparatus and method using near field communications
JP5267966B2 (ja) * 2007-10-19 2013-08-21 Necカシオモバイルコミュニケーションズ株式会社 携帯端末装置および携帯端末処理プログラム
JP5330679B2 (ja) * 2007-11-28 2013-10-30 株式会社日本総合研究所 決済方法、決済プログラム、および決済装置
JP2009163559A (ja) * 2008-01-08 2009-07-23 Toshiba Tec Corp 電子マネー処理装置
JP5311612B2 (ja) * 2008-01-24 2013-10-09 楽天株式会社 決済装置、決済方法及び決済プログラム、並びにアクセス装置、アクセス方法及びアクセスプログラム
JP2011513869A (ja) * 2008-03-10 2011-04-28 グローバル ブルー カレンシー チョイス ホールディングス ビー.ヴイ. 動的通貨換算システム及び方法
US20110078025A1 (en) * 2008-06-13 2011-03-31 Shourabh Shrivastav Real time authentication of payment cards
US20100243730A1 (en) * 2009-03-24 2010-09-30 Why Worry, Llc Systems and methods relating to multi currency card
JP5126161B2 (ja) * 2009-05-21 2013-01-23 富士通株式会社 通信端末装置、方法、およびプログラム。
DK2526514T3 (en) * 2010-01-19 2018-06-18 Bluechain Pty Ltd PROCEDURE, DEVICE AND SYSTEM FOR SECURING PAYMENT DATA BY TRANSMISSION THROUGH OPEN COMMUNICATION NETWORKS
JP5399959B2 (ja) * 2010-03-24 2014-01-29 日本電信電話株式会社 電子マネー自動決済システム、電子マネー自動決済方法、及びプログラム
CN101950402A (zh) * 2010-09-01 2011-01-19 中国建设银行股份有限公司 一种实现银行卡一卡两户的方法和***

Patent Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20040215964A1 (en) * 1996-03-11 2004-10-28 Doug Barlow Configuring and managing resources on a multi-purpose integrated circuit card using a personal computer
JP2002117280A (ja) * 2000-10-05 2002-04-19 Dainippon Printing Co Ltd ポイントカードシステム
CN101093594A (zh) * 2007-07-06 2007-12-26 普天信息技术研究院有限公司 Ic卡、基于ic卡的业务数据处理***及其方法
CN101441722A (zh) * 2007-11-23 2009-05-27 ***股份有限公司 一种非接触式ic卡读写***及非接触式ic卡读写器
CN101770619A (zh) * 2008-12-31 2010-07-07 ***股份有限公司 一种用于网上支付的多因子认证方法和认证***
CN102081821A (zh) * 2009-11-27 2011-06-01 ***股份有限公司 Ic卡支付***和方法以及多应用ic卡、支付终端

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
See also references of EP2793201A4 *

Also Published As

Publication number Publication date
CN103164635A (zh) 2013-06-19
TWI497341B (zh) 2015-08-21
TW201349005A (zh) 2013-12-01
US20150026770A1 (en) 2015-01-22
EP2793201A4 (en) 2015-09-16
JP2015500537A (ja) 2015-01-05
EP2793201A1 (en) 2014-10-22

Similar Documents

Publication Publication Date Title
CN107993149B (zh) 账户信息管理方法、***以及可读存储介质
AU2021215207B2 (en) Mid-range reader interactions
WO2013087016A1 (zh) 基于扩展参数集的安全性信息交互***、装置及方法
CN103577983A (zh) 一种脱机消费电子货币的圈存方法
JP2023512922A (ja) 情報処理方法、装置、デバイス、及び媒体
CN101604404A (zh) 一种可更新的通用智能卡及其***和方法
US20240028532A1 (en) Chip card socket communication
KR100692954B1 (ko) 모바일 금융 단말기의 핀 블록 시스템 및 방법
CN110852744A (zh) 一种切换交易通道的方法、装置、终端设备及介质
EP3892034A1 (en) Proximity device network
US11068880B2 (en) Control of applications in a mobile terminal
EP4250207A1 (en) Devices, methods and a system for secure electronic payment transactions
JP6157797B1 (ja) 通信システム
CN116866005A (zh) 销售终端主机更新方法、子机更新方法及相关装置
CN112541764A (zh) 基于智能合约的资产管理方法、装置和***
CN103729674A (zh) 一种支持多个应用具有相同应用标识的银行卡及使用方法

Legal Events

Date Code Title Description
121 Ep: the epo has been informed by wipo that ep was designated in this application

Ref document number: 12857831

Country of ref document: EP

Kind code of ref document: A1

WWE Wipo information: entry into national phase

Ref document number: 14365078

Country of ref document: US

Ref document number: 2012857831

Country of ref document: EP

ENP Entry into the national phase

Ref document number: 2014546302

Country of ref document: JP

Kind code of ref document: A

NENP Non-entry into the national phase

Ref country code: DE