[发明专利]一种高度安全的凭指纹支付方法有效
申请号: | 201210274262.8 | 申请日: | 2012-08-03 |
公开(公告)号: | CN102880955A | 公开(公告)日: | 2013-01-16 |
发明(设计)人: | 毛德操 | 申请(专利权)人: | 毛德操 |
主分类号: | G06Q20/02 | 分类号: | G06Q20/02;G06Q20/42 |
代理公司: | 杭州九洲专利事务所有限公司 33101 | 代理人: | 陈继亮 |
地址: | 浙江省杭州市天目山路*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 高度 安全 指纹 支付 方法 | ||
技术领域
本发明涉及指纹和商业支付领域,主要是一种高度安全的凭指纹支付方法,仅凭指纹完成支付并且高度安全的方法。
背景技术
除现金之外,目前商业中用得最多的支付方法是凭卡支付,包括信用卡、银行卡、以及由各种公司或机构发放的类似卡片。凭卡支付虽然方便,但在安全性方面总是留有隐忧,因信用卡、银行卡被盗、被抢、被复制而引起使用者财产损失的事件时有所闻。另一方面,这也决定了人们外出时必须记得携带用于支付的卡片,如果忘记携带、或者遗失、或者失窃、或者忘记密码,就会陷入不便和尴尬,反而倒带来了不便,而且随身携带又增加了遗失或被窃的可能性。所以,最理想的支付方法是凭指纹支付,因为指纹既是唯一的,又总是随身“携带”着、不会丢失或失窃,也无需记住密码。
事实上现在已经有凭指纹支付的方法,就是将用户的指纹信息数据与指定的支付账户相互绑定,当用户购物或消费后,用手指在商家与支付服务端联网的指纹录入终端中扫描,经服务端确认是本人后,便可完成支付。但是,这种简单的方法在安全性方面仍有隐忧。这是因为,服务端对于通过网络传来的信息之真实与否,实际上并没有很高的置信度,不能确定这信息是否已经在途中受到篡改、或者根本就是伪造,甚或对方的指纹录入终端已经落入罪犯手中。
所以,尽管指纹的扫描输入、特征的抽取和比对等技术已经相当成熟,但是这套方法却是存在着安全隐忧的。
本发明的内容和特点就是:在扫描客户的指纹的同时也扫描营业员的指纹,并把两人的指纹同时传送到服务端,其中客户和营业员均须在服务端存有预先录入的指纹及身份信息,营业员还得事先经过认证和授权,起着类似于公证人的作用,服务端既要比对客户的指纹,又要比对营业员的指纹。作为进一步提高安全性的选项,还可以把当时的时间和通过GPS获取的地理位置以及指纹扫描终端的编号也一起发送到服务端,一方面供检验其合理性、一方面记录存档。这样,罪犯想要作案,就得同时伪造客户和营业员两人的指纹,可能还得提供与此相符的地理信息和时间信息,或者当着营业员的面提供伪造的指纹,这就很难了。显然,这个方法可以极大地提高指纹支付的安全性。
发明内容
针对现有技术的缺陷,本发明提供了一种高度安全的凭指纹支付方法,在扫描客户的指纹的同时也扫描营业员的指纹,并把两人的指纹同时传送到服务端,其中客户和营业员均须在服务端存有预先录入的指纹及身份信息,营业员还得事先经过认证和授权,起着类似于公证人的作用,服务端既要比对客户的指纹,又要比对营业员的指纹,其效果是提高了凭指纹支付的安全性。
本发明所述的这种高度安全的凭指纹支付方法,其主要特征和操作步骤如下:
1.1)每次支付由支付服务端与指纹扫描客户端共同完成,支付服务端与指纹扫描客户端通过网络联接,并对通信内容加密;
1.2)实施每次支付时,指纹扫描客户端既扫描客户的指纹,也扫描营业员的指纹,并将两个指纹连同指纹扫描客户端的设备编号、客户的身份编号及本次支付请求信息一起加密发送至支付服务端;
1.3)支付服务端存有所有客户和所有允许从事凭指纹支付业务的营业员的预留指纹;
1.4)支付服务端根据指纹扫描客户端的设备编号比对营业员指纹,确定其有效后再根据客户的身份编号比对客户指纹;
1.5)只有在指纹扫描客户端提供的营业员指纹和客户指纹均与其预留指纹相符时才允许按支付请求实施支付。
更进一步的特征和操作步骤如下:
2.1)指纹扫描客户端上装有GPS定位机制和实时时钟机制;
2.2)实施每次支付时,指纹扫描客户端既扫描客户的指纹,也扫描营业员的指纹,并将两个指纹连同指纹扫描客户端的设备编号、从GPS定位机制获取的地理信息、从实时时钟获取的时间信息、客户的身份编号及与本次支付请求信息一起加密发送至支付服务端;
2.3)支付服务端根据指纹扫描客户端的设备编号访问营业员指纹数据库比对营业员的指纹,确定其有效后再根据客户的身份编号访问客户指纹数据库,比对客户指纹,然后检查发生交易时的时间和地点是否符合规定,确定无误并有效后根据支付信息完成本次支付并向指纹扫描客户端确认;
2.4)支付服务端在比对过程中发现任何一步有错都要通知指纹扫描客户端并要求从新扫描指纹,并记入日志,发现反复出错即报警。
更进一步,为实现上述方法,在指纹扫描客户端上带有两个指纹扫描窗口,操作时同时扫描营业员和客户的指纹。或者,在指纹扫描客户端上只带一个指纹扫描窗口,操作时分两次扫描营业员和客户的指纹。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于毛德操,未经毛德操许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201210274262.8/2.html,转载请声明来源钻瓜专利网。