[发明专利]安全授权的方法和系统有效
申请号: | 200810119073.7 | 申请日: | 2008-08-28 |
公开(公告)号: | CN101339677A | 公开(公告)日: | 2009-01-07 |
发明(设计)人: | 陆舟;于华章 | 申请(专利权)人: | 北京飞天诚信科技有限公司 |
主分类号: | G07F7/00 | 分类号: | G07F7/00;G07F19/00;G06Q40/00 |
代理公司: | 北京三高永信知识产权代理有限责任公司 | 代理人: | 何文彬 |
地址: | 100083北京*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 安全 授权 方法 系统 | ||
1.一种安全授权的方法,其特征在于,包括:
支付端获取操作端信息并进行验证;如果验证没通过,异常处理并结束;
否则,所述支付端获取交易申请;
所述支付端判断所述交易申请是否需要授权,如果需要,向授权端发出获取授权码的请求信息,所述请求信息中包括挑战值,所述挑战值为所述交易申请中的部分或全部内容,或所述挑战值为所述支付端接收到所述交易申请后生成的一个随机数,或所述挑战值为所述支付端接收到所述交易申请后生成的随机数和所述交易申请中的部分或全部内容进行运算得到;否则,进行正常交易并结束;
所述授权端利用与所述支付端预先绑定的动态令牌根据所述挑战值生成动态口令,所述生成的动态口令作为授权码由所述授权端返回给所述支付端;
所述支付端接收所述授权码,并根据内部事先绑定的与所述授权码生成算法相同的动态口令生成算法生成动态口令;
所述支付端比对所述接收到的授权码和所述生成的动态口令,如果比对结果一致,则进行正常交易并结束;否则,异常处理。
2.根据权利要求1所述的安全授权的方法,其特征在于,所述支付端获取操作端信息并进行验证前,还包括所述支付端接收所述操作端信息、授权端信息和动态令牌信息,并将所述授权端信息和动态令牌信息绑定的步骤。
3.根据权利要求1所述的安全授权的方法,其特征在于,所述向授权端发出获取授权码的请求信息的步骤具体为:所述支付端直接向所述授权端发出获取授权码的请求信息。
4.根据权利要求1所述的安全授权的方法,其特征在于,所述向授权端发出获取授权码的请求信息的步骤具体为:所述支付端向操作端发出获取授权码的请求信息,再由所述操作端向所述授权端发送所述请求信息。
5.根据权利要求1所述的安全授权的方法,其特征在于,所述生成的动态口令作为授权码由所述授权端返回给所述支付端的步骤具体为:所述生成的动态口令作为授权码由所述授权端直接返回给所述支付端。
6.根据权利要求1所述的安全授权的方法,其特征在于,所述生成的动态口令作为授权码由所述授权端返回给所述支付端的步骤具体为:所述生成的动态口令作为授权码由所述授权端发送给所述操作端,并由所述操作端返回给所述支付端。
7.根据权利要求3所述的安全授权的方法,其特征在于,所述支付端直接向所述授权端发出获取授权码的请求信息的过程是通过电子或网络的方式实现的。
8.根据权利要求4所述的安全授权的方法,其特征在于,所述操作端向所述授权端发送所述请求信息的过程是通过物理、电子或网络的方式实现的。
9.根据权利要求5所述的安全授权的方法,其特征在于,所述生成的动态口令作为授权码由所述授权端直接返回给所述支付端的过程是通过电子或网络的方式实现的。
10.根据权利要求6所述的安全授权的方法,其特征在于,所述生成的动态口令作为授权码由所述授权端发送给所述操作端的过程是通过物理、电子或网络的方式实现的。
11.根据权利要求1-10任意一项所述的安全授权的方法,其特征在于,所述交易申请包括下面内容中的至少一项:
交易类型、帐号信息和流水号信息。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京飞天诚信科技有限公司,未经北京飞天诚信科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/200810119073.7/1.html,转载请声明来源钻瓜专利网。
- 上一篇:短消息存储方法及装置
- 下一篇:一体化臂式潜孔钻机