[发明专利]一种移动通信终端实现银行安全交易的系统和方法无效
申请号: | 201010580499.X | 申请日: | 2010-12-09 |
公开(公告)号: | CN102567914A | 公开(公告)日: | 2012-07-11 |
发明(设计)人: | 邹勇 | 申请(专利权)人: | 同方股份有限公司 |
主分类号: | G06Q40/04 | 分类号: | G06Q40/04;H04L29/06 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 100083 北京市*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 移动 通信 终端 实现 银行 安全 交易 系统 方法 | ||
技术领域
本发明涉及银行安全交易领域,尤其涉及一种移动通信终端实现银行安全交易的系统和方法。
背景技术
目前,交易支付方式多样,有现金支付,网络支付,银行电汇,邮政汇款,支票付款等等,方便了货币流通的形式,其中网络支付主要以固定网络为主,利用电脑登陆付款或转账页面进行支付,即便如此丰富的支付方式,仍不能满足人们对更加便捷的支付方式的需求。现有技术中涌现出许多利用移动终端,例如手机进行网络支付的技术,但是人们更加担心的是这种支付方式的安全性能是否能够得到保障,在中国专利公开号为:CN1601960A的专利公开文献中记载了一种手机银行系统的安全认证方法,方法中的手机银行系统包括移动终端、网关、防火墙、手机银行中心及银行后台,其中,移动终端通过移动网络连接网关,网关通过因特网或专线通过所述防火墙与手机银行中心连接,在身份认证过程中采用与银行账号一一对应的账号识别码在移动通信网络或因特网等存在不安全因素的媒介中传输,以此来提高银行交易的安全系数。但是,这种方案在认证和交易过程中并没有对提交和接收到的数据包进行加密,数据包中的密码是以明文的方式存在,势必造成手机银行网站的重要安全信息存在很大的被非法盗取的可能性,例如非法者采取截取页面上送包信息等手段盗取客户的安全信息。
针对上述的不安全问题,现有技术中出现了另一种安全控制的系统及方法,例如中国专利公开号为:CN101448001A的专利文献中记载了一种实现WAP(无线应用协议)手机银行交易安全控制的系统及方法,参照图1,该系统包括:客户终端;WEB服务器,用于提供域名地址服务,将接收自客户终端的交易请求转发至WAP门户服务器;WAP门户服务器用于通过与移动通讯运营商系统设备的通讯获取客户终端的手机号码,根据银行运营商手机号码绑定关系生成手机令牌,将该手机令牌与交易请求发送给WAP交易服务器;WAP交易服务器用于验证手机令牌的合法性,检查客户与银行运营商的绑定信息与令牌信息是否一致,如果一致,则继续交易,否则拒绝交易。但是这种交易模式,由于手机令牌在中间过程产生,极容易被假终端利用,导致客户的账户被非法操作,给客户和银行带来无法弥补的损失。
发明内容
鉴于上述问题,本发明的主要目的在于提供一种利用移动通信终端实现的更加安全的银行交易系统和方法。
为了解决上述问题,本发明提供了一种移动通信终端实现银行安全交易的系统,该系统包括:客户终端1、网站服务器2、认证服务器3及交易服务器4;其中:
客户终端1,为可移动通讯终端,用于向所述网站服务器2发起交易请求及根据从所述网站服务器2提供的操作界面发送业务操作数据,且交易请求中包含用于合法性认证的动态口令及用户ID;
网站服务器2,用于转发所述客户终端1发送的动态口令及用户ID到所述认证服务器3,以及发送业务操作数据到所述交易服务器4;并根据认证服务器或交易服务器发送的信息为所述客户终端提供操作界面、错误页面或其它页面;
认证服务器3,用于根据与客户对应的动态口令种子,判断客户的合法性并向所述网站服务器2反馈认证结果;
交易服务器4,根据所述网站服务器2转发的业务操作数据进行交易处理,完毕后通过所述网站服务器2向客户终端1发送交易结果。
作为另一个优选方案,所述客户终端1在发送业务操作数据时,也可以同时发送动态口令进行认证。
作为另一个优选方案,所述认证服务器3在验证所述客户终端为合法用户后,通过所述网站服务器2向所述客户终端1发送挑战数,所述客户终端1接收到所述挑战数后利用挑战数和交易请求时发送的动态口令生成新的动态口令,通过所述网站服务器发送到所述认证服务器3进行第二次认证。
作为另一个优选方案,所述客户终端1在发送业务操作数据时,也发送动态口令进行认证。
作为另一个优选方案,所述其它页面为浏览页面。
作为另一个优选方案,所述动态口令,是根据用户ID、电子证书、密钥、SIM卡硬件信息、TF卡硬件信息、手机自身的硬件信息、贴片卡硬件信息以及用户的识别信息中的一种或几种的组合进行哈希HASH运算后作为种子的全部或一部分,利用动态口令算法运算获得。
本发明还提供一种移动通信终端实现银行安全交易的方法,包括如下步骤:
步骤1、客户终端1向网站服务器2发起交易请求,请求中包含用户ID和用于合法性认证的动态口令;
步骤2、网站服务器2向认证服务器3转发动态口令和用户ID;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于同方股份有限公司,未经同方股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201010580499.X/2.html,转载请声明来源钻瓜专利网。