WO2014101127A1 - 利用动态支付密码进行安全验证的方法 - Google Patents

利用动态支付密码进行安全验证的方法 Download PDF

Info

Publication number
WO2014101127A1
WO2014101127A1 PCT/CN2012/087875 CN2012087875W WO2014101127A1 WO 2014101127 A1 WO2014101127 A1 WO 2014101127A1 CN 2012087875 W CN2012087875 W CN 2012087875W WO 2014101127 A1 WO2014101127 A1 WO 2014101127A1
Authority
WO
WIPO (PCT)
Prior art keywords
payment
dynamic
verification
password
mobile terminal
Prior art date
Application number
PCT/CN2012/087875
Other languages
English (en)
French (fr)
Inventor
戎卫华
Original Assignee
Rong Weihua
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Rong Weihua filed Critical Rong Weihua
Priority to PCT/CN2012/087875 priority Critical patent/WO2014101127A1/zh
Publication of WO2014101127A1 publication Critical patent/WO2014101127A1/zh

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/40Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
    • G06Q20/401Transaction verification
    • G06Q20/4012Verifying personal identification numbers [PIN]

Definitions

  • the present invention relates to the field of mobile communication technologies, and in particular, to a method for performing a security certificate using a dynamic payment password. Background technique
  • Mobile payment means that the two parties use the mobile terminal to make payment by wireless means for certain goods or services.
  • the user inputs the payment password through the mobile terminal, and then the mobile terminal transmits the payment password to the operator server, and the operator server transmits the payment password to the payment verification server. After the payment verification server verifies the payment password, the payment is made.
  • the present invention is implemented by the method for performing security verification by using a dynamic payment password, comprising the steps of: obtaining a payment account, a dynamic payment password, and a mobile terminal number sent by the mobile terminal; and determining whether the payment account exists locally.
  • the method further includes: acquiring mobile payment verification information set by the user, and storing the mobile payment verification information locally. A step of.
  • the mobile payment verification information comprises: the mobile terminal number, a payment account corresponding to the mobile terminal number, and the group of verification passwords corresponding to the payment account.
  • the method further includes: setting a dynamic verification password corresponding to the dynamic payment password to be unavailable or the dynamic verification password from the A set of steps to verify the password removed.
  • the method further includes: deleting the dynamic verification password corresponding to the dynamic payment password from the set of verification passwords.
  • the method for performing security verification by using a dynamic payment password provided by the present invention is verified by using a dynamic payment password and a dynamic verification password that can be used only once, so that even if the dynamic payment password is captured by the illegal user during the payment process, the illegal user cannot
  • the use of the dynamic payment password to pay through the risk certificate increases the security of the payment.
  • FIG. 1 is a flowchart of a method for performing security verification using a dynamic payment password according to an embodiment of the present invention. detailed description The present invention will be further described in detail below with reference to the accompanying drawings and embodiments. It is understood that the specific embodiments described herein are merely illustrative of the invention and are not intended to limit the invention.
  • FIG. 1 is a flowchart of a method for performing security verification using a dynamic payment password according to an embodiment of the present invention. As shown in Figure 1, the method of secure verification using a dynamic payment password includes the following steps:
  • Step S101 Obtain a payment account, a dynamic payment password, and a mobile terminal number sent by the mobile terminal.
  • Step S103 determining whether the payment account and the mobile terminal number exist locally;
  • Step S105 If the payment account and the mobile terminal number exist locally, determine whether there is a dynamic verification password corresponding to the dynamic payment password in a group of verification passwords corresponding to the payment account.
  • Step S107 If there is a dynamic 3 full-key password corresponding to the dynamic payment password in the set of verification passwords corresponding to the payment account, it is determined that the dynamic payment password 3 is successfully verified.
  • the method before acquiring the payment account, the dynamic payment password, and the mobile terminal number sent by the mobile terminal, the method further includes: acquiring mobile payment verification information set by the user, and storing the mobile payment verification information locally.
  • the mobile payment verification information includes: the mobile terminal number, a payment account corresponding to the mobile terminal number, and a group of verification passwords corresponding to the payment account.
  • the method further includes: setting a dynamic verification password corresponding to the dynamic payment password to be unavailable or the dynamic verification password from the group of verification passwords. Deleted.
  • the mobile payment security verification method performs verification by using a dynamic payment password and a dynamic verification password that can be used only once, so that even if the dynamic payment password is captured by the illegal user during the payment process, the illegal user cannot The payment is verified by the dynamic payment password, which increases the security of the payment. And, specifically, by dynamics corresponding to the dynamic payment password Verify that the password is removed from the group's authentication password. Dynamic payment passwords and dynamic authentication passwords can only be used once.

Landscapes

  • Business, Economics & Management (AREA)
  • Engineering & Computer Science (AREA)
  • Accounting & Taxation (AREA)
  • Computer Security & Cryptography (AREA)
  • Finance (AREA)
  • Strategic Management (AREA)
  • Physics & Mathematics (AREA)
  • General Business, Economics & Management (AREA)
  • General Physics & Mathematics (AREA)
  • Theoretical Computer Science (AREA)
  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)

Abstract

本发明适用于移动通信技术领域,提供了一种利用动态支付密码进行安全验证的方法,包括:获取移动终端发送的支付账户、动态支付密码和移动终端号码;判断本地是否存在有支付账户和移动终端号码;如果本地存在有支付账户和移动终端号码,则判断与支付账号对应的一组验证密码中是否存在有与动态支付密码相对应的动态-验证密码;如果与支付账号对应的一组验证密码中存在有与动态支付密码相对应的动态验证密码,则确定对动态支付密码验证成功。以上方法,通过使用只可以使用一次的动态支付密码和动态验证密码进行验证,使得即使在支付过程中动态支付密码被不法用户捕获,不法用户也不可以利用该动态支付密码通过验证进行支付,增加了支付的安全性。

Description

说 明 书
利用动态支付密码进行安全验证的方法
技术领域
本发明涉及移动通信技术领域, 特别涉及一种利用动态支付密码进行安全 马全证的方法。 背景技术
随着移动通信技术的发展, 移动通信迅速从话音业务转向数字业务, 各种 移动增值业务层出不穷, 移动支付就是移动增值业务中的一种。
移动支付, 是指交易双方为了某种货物或者业务, 使用移动终端通过无线 方式进行支付。 目前在通过移动终端进行支付时, 为了保证支付的安全, 用户 会通过移动终端输入支付密码, 然后移动终端再将支付密码传输到运营商服务 器, 运营商服务器再将支付密码传输到支付验证服务器, 支付验证服务器对支 付密码进行验证通过后, 再进行支付。
但是, 由于支付密码在传输的过程中可能被不法用户捕获, 使得不法用户 可以利用该支付密码通过支付验证服务器的验证进行支付, 因此, 现有支付方 法很不安全。 发明内容 本发明的目的在于提供一种利用动态支付密码进行安全验证的方法, 以增 强在利用移动终端进行支付中的安全性。 本发明是这样实现的, 一种利用动态支付密码进行安全验证的方法, 包括 以下步骤: 获取移动终端发送的支付账户、 动态支付密码和移动终端号码的步 骤 ; 判断本地是否存在有所述支付账户和所述移动终端号码的步骤; 如果本地 存在有所述支付账户和所述移动终端号码, 则判断与所述支付账号对应的一组 验证密码中是否存在有与所述动态支付密码相对应的动态验证密码的步骤 ;如 果与所述支付账号对应的一组验证密码中存在有与所述动态支付密码相对应的 动态验证密码, 则确定对所述动态支付密码验证成功的步骤。 较优地, 于所述获取移动终端发送的支付账户、 动态支付密码和移动终端 号码的步骤之前, 还包括: 获取用户设定的移动支付验证信息, 并将所述移动 支付验证信息存储在本地的步骤。 较优地, 所述移动支付验证信息包括 : 所述移动终端号码, 与所述移动终 端号码对应的支付账号, 以及与所述支付账号对应的所述一组验证密码。 较优地, 于所述确定对所述动态支付密码验证成功的步骤之后, 还包括: 将与所述动态支付密码相对应的动态验证密码设置为不可用或将所述动态验证 密码从所述一组验证密码中删除的步骤。 较优地, 于所述确定对所述动态支付密码验证成功的步骤之后, 还包括: 将与所述动态支付密码相对应的动态验证密码从所述的一组验证密码中删除的 步骤。
本发明提供的利用动态支付密码进行安全验证的方法, 通过使用只可以使 用一次的动态支付密码和动态验证密码进行验证, 使得即使在支付过程中动态 支付密码被不法用户捕获, 不法用户也不可以利用该动态支付密码通过险证进 行支付, 增加了支付的安全性。 附图说明
图 1是本发明一实施例提供的利用动态支付密码进行安全验证的方法流程 图。 具体实施方式 为了使本发明的目的、 技术方案及优点更加清楚明白, 以下结合附图及实 施例, 对本发明进行进一步详细说明。 应当理解, 此处所描述的具体实施例仅 仅用以解释本发明, 并不用于限定本发明。
请参见图 1 , 图 1是本发明一实施例提供的利用动态支付密码进行安全验 证的方法流程图。如图 1所示, 利用动态支付密码进行安全验证的方法包括以 下步骤:
步骤 S101 : 获取移动终端发送的支付账号、 动态支付密码和移动终端号 码;
步骤 S103: 判断本地是否存在有该支付账户和该移动终端号码;
步骤 S105: 如果本地存在有该支付账户和该移动终端号码, 则判断与该支 付账号对应的一组验证密码中是否存在有与该动态支付密码相对应的动态验证 密码;
步骤 S107: 如果与该支付账号对应的一组验证密码中存在有与该动态支付 密码相对应的动态 3全证密码, 则确定对该动态支付密码 3全证成功。
于另一实施例中, 在获取移动终端发送的支付账户、 动态支付密码和移动 终端号码之前, 该方法还包括 : 获取用户设定的移动支付验证信息, 并将该移 动支付验证信息存储在本地, 其中, 该移动支付验证信息包括 : 该移动终端号 码, 与该移动终端号码对应的支付账号, 以及与该支付账号对应的一组验证密 码。
于另一实施例中, 确定对该动态支付密码验证成功之后, 该方法还包括 : 将与该动态支付密码相对应的动态验证密码设置为不可用或将该动态验证密码 从该一组验证密码中删除。
本发明实施例所述的移动支付安全验证的方法, 通过使用只可以使用一次 的动态支付密码和动态验证密码进行验证, 使得即使在支付过程中动态支付密 码被不法用户捕获,不法用户也不可以利用该动态支付密码通过验证进行支付, 增加了支付的安全性。 并且, 具体可以通过将与该动态支付密码相对应的动态 验证密码从该组验证密码中删除的方式, 实现动态支付密码和动态验证密码只 可以使用一次。
以上所述仅为本发明的较佳实施例而已, 并不用以限制本发明, 凡在本发 明的精神和原则之内所作的任何修改、 等同替换和改进等, 均应包含在本发明 的保护范围之内。

Claims

权 利 要 求 书
1、 一种利用动态支付密码进行安全验证的方法, 其特征在于, 包括以下步 骤:
获取移动终端发送的支付账户、 动态支付密码和移动终端号码的步骤 ; 判断本地是否存在有所述支付账户和所述移动终端号码的步骤; 如果本地存在有所述支付账户和所述移动终端号码, 则判断与所述支付账 号对应的一组验证密码中是否存在有与所述动态支付密码相对应的动态验证密 码的步骤 ;
如果与所述支付账号对应的一组验证密码中存在有与所述动态支付密码相 对应的动态验证密码, 则确定对所述动态支付密码验证成功的步骤。
2、如权利要求 1所述的利用动态支付密码进行安全验证的方法, 其特征在 于, 于所述获取移动终端发送的支付账户、 动态支付密码和移动终端号码的步 骤之前, 还包括:
获取用户设定的移动支付验证信息, 并将所述移动支付验证信息存储在本 地的步骤。
3、如权利要求 2所述的利用动态支付密码进行安全验证的方法, 其特征在 于, 所述移动支付验证信息包括 : 所述移动终端号码, 与所述移动终端号码对 应的支付账号, 以及与所述支付账号对应的所述一组验证密码。
4、如权利要求 1所述的利用动态支付密码进行安全验证的方法, 其特征在 于, 于所述确定对所述动态支付密码验证成功的步骤之后, 还包括:
将与所述动态支付密码相对应的动态验证密码设置为不可用或将所述动态 验证密码从所述一组验证密码中删除的步骤。
5、如权利要求 1所述的利用动态支付密码进行安全验证的方法, 其特征在 于, 于所述确定对所述动态支付密码验证成功的步骤之后, 还包括:
将与所述动态支付密码相对应的动态验证密码从所述的一组验证密码中删 除的步骤。
PCT/CN2012/087875 2012-12-28 2012-12-28 利用动态支付密码进行安全验证的方法 WO2014101127A1 (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
PCT/CN2012/087875 WO2014101127A1 (zh) 2012-12-28 2012-12-28 利用动态支付密码进行安全验证的方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
PCT/CN2012/087875 WO2014101127A1 (zh) 2012-12-28 2012-12-28 利用动态支付密码进行安全验证的方法

Publications (1)

Publication Number Publication Date
WO2014101127A1 true WO2014101127A1 (zh) 2014-07-03

Family

ID=51019750

Family Applications (1)

Application Number Title Priority Date Filing Date
PCT/CN2012/087875 WO2014101127A1 (zh) 2012-12-28 2012-12-28 利用动态支付密码进行安全验证的方法

Country Status (1)

Country Link
WO (1) WO2014101127A1 (zh)

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2005038684A1 (en) * 2003-10-16 2005-04-28 Mobilians Co., Ltd. Method for approving electronic payment using the short message service including url call back and system for implementing the same
CN1835008A (zh) * 2006-04-21 2006-09-20 李黎军 一种移动支付方法
CN101145905A (zh) * 2007-10-25 2008-03-19 中国工商银行股份有限公司 一种实现电话银行在线支付的认证方法、装置及***
CN102402746A (zh) * 2010-09-09 2012-04-04 深圳市财付通科技有限公司 一种移动支付安全验证的方法、装置和***

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2005038684A1 (en) * 2003-10-16 2005-04-28 Mobilians Co., Ltd. Method for approving electronic payment using the short message service including url call back and system for implementing the same
CN1835008A (zh) * 2006-04-21 2006-09-20 李黎军 一种移动支付方法
CN101145905A (zh) * 2007-10-25 2008-03-19 中国工商银行股份有限公司 一种实现电话银行在线支付的认证方法、装置及***
CN102402746A (zh) * 2010-09-09 2012-04-04 深圳市财付通科技有限公司 一种移动支付安全验证的方法、装置和***

Similar Documents

Publication Publication Date Title
TWI667585B (zh) 一種基於生物特徵的安全認證方法及裝置
TWI719190B (zh) 離線支付方法和裝置
EP3186747B1 (en) Secure remote user device unlock
US8533482B2 (en) Method for generating a key pair and transmitting a public key or request file of a certificate in security
WO2016045520A1 (zh) 一种基于标记的移动支付方法及移动支付***
CN105050081A (zh) 网络接入设备接入无线网络接入点的方法、装置和***
WO2012031549A1 (zh) 一种移动支付安全验证的方法、装置和***
CN104301110A (zh) 应用于智能终端的身份验证方法、身份验证设备和***
WO2015003521A1 (zh) 操作请求的处理方法及***
CN106203021B (zh) 一种多认证模式一体化的应用登录方法和***
WO2010075644A1 (zh) 实现终端设备锁网的方法、***及终端设备
CN108604990A (zh) 终端中本地授权凭证的使用方法及装置
WO2018103687A1 (zh) 一种基于指纹识别的安全支付方法及***
CN104486322B (zh) 终端接入认证授权方法及终端接入认证授权***
WO2017020530A1 (zh) 一种增强的wlan证书鉴别方法、装置及***
JP2009528607A (ja) 2つの携帯電話を使用して事前に認証するステップを具備する2つのサーバ間のトランザクション方法
KR101548933B1 (ko) 스마트카드 인증서버를 이용한 본인확인과 소액결제 인증 시스템 및 그 방법
CN104009850B (zh) 一种用户身份认证方法及***
WO2017185458A1 (zh) 生成和获取用于删除isd-p域的授权的方法及装置
WO2017016039A1 (zh) 一种在账户之间进行业务数据转移的方法及装置
WO2017016038A1 (zh) 支付方法、支付装置、终端和支付***
WO2017067455A1 (zh) 一种基于指纹应用的验证装置及方法
WO2015158053A1 (zh) 信息处理方法、电子设备和计算机存储介质
CN101051897B (zh) 生物信息认证方法
KR101656512B1 (ko) 사용자 인증을 위한 시스템 및 컴퓨터 프로그램

Legal Events

Date Code Title Description
121 Ep: the epo has been informed by wipo that ep was designated in this application

Ref document number: 12891202

Country of ref document: EP

Kind code of ref document: A1

NENP Non-entry into the national phase

Ref country code: DE

122 Ep: pct application non-entry in european phase

Ref document number: 12891202

Country of ref document: EP

Kind code of ref document: A1