[发明专利]一种卡交易方法和系统有效
申请号: | 201110083616.6 | 申请日: | 2011-04-02 |
公开(公告)号: | CN102737309B | 公开(公告)日: | 2017-08-01 |
发明(设计)人: | 刘鑫;牟宁波 | 申请(专利权)人: | 国民技术股份有限公司 |
主分类号: | G06Q20/34 | 分类号: | G06Q20/34;G06Q20/38;G06K7/00 |
代理公司: | 北京轻创知识产权代理有限公司11212 | 代理人: | 杨立 |
地址: | 518057 广东省深圳市南山区*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 交易 方法 系统 | ||
技术领域
本发明涉及刷卡过程的安全保护,具体是一种关于保护刷卡安全以及提高交易对用户透明度的卡交易方法和系统。
背景技术
随着卡业务的发展,卡使用的方式已不是银行领域的专属,像公交卡、购物卡、水电卡、加油卡、社保卡等,各个行业对各类卡的支持也来越多。另一方面,现有的卡交易过程对用户来说是一个“黑盒”,每次消费多少剩余多少,用户只能通过读卡器(如POS机)进行判断,这就可能存在假冒的读卡器伪造金额,套取用户密码等风险。另一方面,造假者也可以用一个假的充值机显示本次充入的金额而实际上对卡并没有任何操作来对用户进行欺诈。
现有的提高交易安全性的方法主要集中在网银交易领域(如公开号为CN101393628A、CN101408957A、CN101594611A的发明专利等),面向现场刷卡交易的提高安全性的支付系统的解决方案大部分都需要对现有系统做较大的改动(如公开号为CN101739763A的发明专利等),难以实施。
发明内容
本发明所要解决的技术问题是提供一种卡交易方法和系统,以提高现场刷卡交易的安全性和对用户的透明性,避免假冒伪造金额、套取用户密码等风险。
本发明为解决上述技术问题所提供的卡交易方法,步骤包括:
使卡模块与读卡器模块之间进行刷卡交易;
所述卡模块或者读卡器模块将刷卡交易信息发送至终端模块;以及
确认所述刷卡交易信息,以完成刷卡交易。
本发明的卡交易方法的有益效果是:将刷卡交易信息发送至终端模块,刷卡用户通过终端模块获知刷卡交易信息,可以提高现场刷卡交易的安全性及透明性,避免假冒伪造金额、套取用户密码等风险。
进一步,在所述刷卡交易之前,还包括:
将所述卡模块与终端模块进行配对绑定。
采用上述进一步方案的有益效果是,使得终端模块只能接收所配对绑定的卡模块的刷卡交易信息,防止刷卡交易信息被任何其他非绑定的终端模块所接收而泄露。
进一步,配对绑定包括:卡模块与终端模块之间为一对一或多对一绑定,即一个卡模块只能绑定一个终端模块,一个终端模块同至少一个卡模块相绑定。
采用上述进一步方案的有益效果是,采用一对一或多对一绑定方式,使得一个卡模块的刷卡交易信息仅能发给一个终端模块,增强了对刷卡交易信息的保密性;同时一个终端可以绑定多张卡,便于应用。
进一步,确认所述刷卡交易信息的过程包括:
用户通过所述读卡器模块输入密码,所述读卡器模块根据所述密码完成刷卡交易;
或者用户通过所述终端模块输入密码,所述终端模块将密码发送至读卡器模块,所述读卡器模块根据所述密码完成刷卡交易;
或者用户通过所述终端模块输入密码,所述终端模块将密码发送至卡模块,所述卡模块将密码发送至读卡器模块,所述读卡器模块根据所述密码完成刷卡交易;
或者卡模块内置数字证书,用户通过所述终端模块输入密码,所述终端模块将密码发送至卡模块,卡模块判断该密码正确后,卡模块对所述交易信息进行数字签名,并将该卡模块的数字签名发送至读卡器模块,所述读卡器模块根据该卡模块对所述交易信息进行的数字签名完成刷卡交易;
或者终端模块内置数字证书,用户通过该终端模块输入密码,该终端模块判断该密码正确后,该终端模块对所述交易信息进行数字签名,并将签名值发送至卡模块或者读卡器模块,若该签名值发送至读卡器模块,则读卡器模块根据该签名值完成刷卡交易,若签名值发送至卡模块,则卡模块收到该签名值后再将其传送给读卡器模块,或者卡模块验证签名的正确性后用其自己的私钥生成一个新的签名,将新的签名发送至读卡器模块,读卡器模块根据该签名值或者新的签名完成刷卡交易。
采用上述进一步方案的有益效果是,可以根据具体情况的不同采用多种方式实现对刷卡交易信息的确认和完成刷卡交易:如果仅需要通过终端模块告知刷卡用户刷卡交易信息时,用户则可仅需要通过读卡器模块输入密码;如果交易需要终端模块的反馈信息才能完成,则用户需要通过终端模块输入密码;如果交易同时需要终端模块和卡模块的反馈信息才能完成,则用户需要通过终端模块输入密码并通过卡模块进行转发;如果交易过程需要更加安全的级别保护,防止卡模块或者终端模块被复制,则在卡模块、终端模块中分别内置数字证书,根据用户输入的密码对交易信息进行数字签名,以最大限度的保证刷卡交易的安全。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于国民技术股份有限公司,未经国民技术股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201110083616.6/2.html,转载请声明来源钻瓜专利网。