[发明专利]基于瘦终端模式的安全性信息交互系统、终端、服务器及方法有效
申请号: | 201210099796.1 | 申请日: | 2012-04-06 |
公开(公告)号: | CN103368919A | 公开(公告)日: | 2013-10-23 |
发明(设计)人: | 舒世忠;徐静雯;杨绪森 | 申请(专利权)人: | 中国银联股份有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08 |
代理公司: | 中国专利代理(香港)有限公司 72001 | 代理人: | 方世栋;王忠忠 |
地址: | 200135 上海*** | 国省代码: | 上海;31 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 基于 终端 模式 安全性 信息 交互 系统 服务器 方法 | ||
技术领域
本发明涉及安全性信息交互系统、终端、服务器及方法,更具体地,涉及基于瘦终端模式的安全性信息交互系统、终端、服务器及方法。
背景技术
目前,随着网络应用的日益广泛以及不同领域的业务种类的日益丰富,通过安全性信息交互终端(例如个人电脑、移动终端、机顶盒等等)进行安全性信息(即对安全性要求较高的信息)的交互变得越来越重要。
在现有的安全性信息交互系统及方法中,目标服务器(即用于执行与特定的安全性信息交互相关的操作的服务器)通常根据从安全性信息交互终端传送来的特定的安全性信息(例如金融领域中的银行卡号和/或密码)完成相应的操作(例如在金融领域中,根据银行卡号执行对支付信息的路由以及完成相应的支付操作(诸如贷记或借记操作))。然而,上述现有的安全性信息交互系统及方法存在如下问题:由于所述安全性信息交互终端通常使用公共网络平台(例如互联网、移动通信网络或者有线电视网络等)传送所述特定的安全性信息,故存在较大的安全隐患(例如遭受欺诈操作或安全性信息被窃取)。
此外,现有的改进的安全性信息交互系统及方法通常使用虚拟帐号技术,即在安全性信息交互过程中屏蔽部分原始的安全性信息(例如银行卡号)并通过与其相关联的虚拟帐号完成相应的操作。然而,上述改进的安全性信息交互系统及方法存在如下问题:(1)由于仅屏蔽部分原始的安全性信息,故仍然存在一定的安全隐患(例如存在密码被窃取的可能);(2)针对不同的安全性信息交互终端,该改进方案通常具有不同的要素和流程模式,因此,基于该改进方案的安全性信息交互平台难于统一,从而导致系统的重复建设、维护困难以及成本增加。
因此,存在如下需求:提供一种具有高的安全性、能够简化终端操作且具有高的工作效率和性能的安全性信息交互系统、终端、服务器及方法。
发明内容
为了解决上述现有技术方案所存在的问题,本发明提出了基于瘦终端模式的安全性信息交互系统、终端、服务器及方法。
本发明的目的是通过以下技术方案实现的:
一种基于瘦终端模式的安全性信息交互系统,所述基于瘦终端模式的安全性信息交互系统包括:
安全性信息交互终端,所述安全性信息交互终端用于基于至少一个用户输入的注册参数构造安全性信息注册请求并将所述安全性信息注册请求传送到至少一个目录服务器中的一个以完成安全性信息注册,以及基于用户指令构造包含至少一个安全性信息交互参数的安全性信息交互请求并将所述安全性信息交互请求传送到所述至少一个目录服务器中对应的一个以完成安全性信息交互;
至少一个目录服务器,所述至少一个目录服务器中的每个用于基于接收到的所述安全性信息注册请求构造安全性信息注册验证请求并将所述安全性信息注册验证请求传送到数据处理服务器以完成针对所述安全性信息注册请求的处理,并将处理结果传送回所述安全性信息交互终端,以及用于基于接收到的所述安全性信息交互请求构造安全性信息交互实施请求并将所述安全性信息交互实施请求传送到所述数据处理服务器以完成针对所述安全性信息交互请求的处理,并将处理结果传送回所述安全性信息交互终端;
数据处理服务器,所述数据处理服务器用于接收并处理所述安全性信息注册验证请求和/或所述安全性信息交互实施请求,并将处理结果传送回对应的目录服务器;
其中,所述至少一个安全性信息交互参数包括安全性信息交互标识号,所述安全性信息交互标识号与至少一个原始安全性信息相关联。
在上面所公开的方案中,优选地,所述安全性信息交互终端进一步包括:
注册模块,所述注册模块用于基于所述至少一个用户输入的注册参数构造安全性信息注册请求并将所述安全性信息注册请求传送到所述至少一个目录服务器中的一个以完成安全性信息注册,其中,所述注册模块进一步用于基于所述至少一个用户输入的注册参数构造对应的本地信息数据记录,并将所述本地信息数据记录存储在终端信息数据表中;
信息交互执行模块,所述信息交互执行模块用于基于用户指令构造包含至少一个安全性信息交互参数的安全性信息交互请求并将所述安全性信息交互请求传送到所述至少一个目录服务器中对应的一个以完成安全性信息交互,其中,所述信息交互执行模块基于所述用户指令读取所述终端信息数据表中对应的本地信息数据记录,并基于读取出的所述本地信息数据记录中的所述至少一个安全性信息交互参数构造所述安全性信息交互请求;
信息表存储模块,所述信息表存储模块用于存储所述终端信息数据表。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国银联股份有限公司,未经中国银联股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201210099796.1/2.html,转载请声明来源钻瓜专利网。