[发明专利]安全数据传输方法及支付方法、支付终端和支付服务器有效
申请号: | 200610028564.1 | 申请日: | 2006-06-29 |
公开(公告)号: | CN101098225A | 公开(公告)日: | 2008-01-02 |
发明(设计)人: | 李凌;舒世忠;房建国;肖波;徐晋耀;海涛;徐蓉 | 申请(专利权)人: | 中国银联股份有限公司 |
主分类号: | H04L9/32 | 分类号: | H04L9/32;G06Q20/00 |
代理公司: | 北京集佳知识产权代理有限公司 | 代理人: | 逯长明 |
地址: | 200122上海市浦*** | 国省代码: | 上海;31 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 安全 数据传输 方法 支付 终端 服务器 | ||
1.一种安全的数据传输方法,其特征在于,该方法包括:
移动终端使用能被服务器识别的第二公钥对银行卡个人密码进行加密,生 成第二密文;
移动终端将第一密文和第二密文组成交易报文发送至服务器,所述第一密 文含有银行卡磁道信息并存储在移动终端;
服务器解密第一密文和第二密文。
2.根据权利要求1所述的方法,其特征在于,用第二公钥加密之前,还 包括:移动终端使用随机密钥对第一密文进行加密生成动态第一密文,所述随 机密钥根据动态因子采用相应算法产生。
3.根据权利要求1所述的方法,其特征在于,还包括:
服务器中存储有至少一个密钥,所述密钥拥有区别于其他密钥的唯一标识 信息,每个密钥包括公钥以及与其相应的私钥;
移动终端从服务器获取一密钥的公钥作为第二公钥。
4.根据权利要求3所述的方法,其特征在于,还包括:
服务器从两个或多个密钥中随机选择一个密钥作为第一公钥对银行卡磁 道信息进行加密生成第一密文,并设置所述第一密文的使用有效期。
5.根据权利要求1所述的方法,其特征在于,所述第二密文中含有时间 戳信息,用以校验第二密文在传输过程中的有效性。
6.根据权利要求2所述的方法,其特征在于,所述第二密文还包括随机 密钥;所述随机密钥用于加密或者解密第一密文。
7.根据权利要求1或6所述的方法,其特征在于,还包括:
所述第一密文或者第二密文还包括移动终端标识信息;移动终端发送至服 务器的交易报文中也包括移动终端标识信息;
判断上述密文中包括的移动终端标识信息与所述交易报文中的移动终端 标识信息是否一致;
如果一致,则接收的信息为有效信息,否则,为无效信息。
8.根据权利要求1所述的方法,其特征在于,所述第二密文还包括用法 标识,用以标识所述交易报文的组成,服务器利用该用法标识采用相应的方法 处理所述交易报文。
9.一种移动支付方法,其特征在于,包括以下步骤:
建立移动终端与银行卡的对应关系;
服务器使用第一公钥对银行卡磁道信息进行加密生成第一密文;
移动终端下载对应的第一密文;
移动终端使用第二公钥对银行卡个人密码进行加密生成第二密文;
移动终端将包括第一密文和第二密文的交易报文发送至服务器;
服务器将解密后的第一密文和第二密文发送至交易系统,所述交易系统对 接收到的数据进行处理,并返回交易结果;
服务器将交易结果发送至所述移动终端。
10.根据权利要求9所述的方法,其特征在于,还包括:
服务器中存储有至少一个密钥,所述密钥拥有区别于其他密钥的唯一标识 信息,每个密钥包括公钥以及与其相应的私钥;
移动终端从服务器获取一密钥的公钥作为第二公钥。
11.根据权利要求10所述的方法,其特征在于,还包括:
服务器从两个或多个密钥中随机选择一个密钥,采用其公钥作为第一公钥 对银行卡磁道信息进行加密生成第一密文,并设置该第一密文的使用有效期。
12.根据权利要求9所述的方法,其特征在于,所述服务器收到移动终 端的第一密文下载请求后,检验该移动终端与其所申请下载的第一密文是否具 有对应关系,若不匹配则拒绝下载。
13.根据权利要求9所述的方法,其特征在于,还包括:服务器预置一 时间段,如果超过该时间段,则服务器拒绝移动终端下载对应的第一密文的请 求。
14.根据权利要求9所述的方法,其特征在于,
所述第二密文中还含有时间戳信息,用以校验第二密文在传输过程中的有 效性。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国银联股份有限公司,未经中国银联股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/200610028564.1/1.html,转载请声明来源钻瓜专利网。
- 上一篇:大型垂直轴风力发电设备
- 下一篇:自行车轮圈的制造方法