[发明专利]一种基于二维码的安全移动支付方法无效
申请号: | 201310077659.2 | 申请日: | 2013-03-12 |
公开(公告)号: | CN103198403A | 公开(公告)日: | 2013-07-10 |
发明(设计)人: | 任伟 | 申请(专利权)人: | 中国地质大学(武汉) |
主分类号: | G06Q20/40 | 分类号: | G06Q20/40;G06Q20/42;G06Q20/12 |
代理公司: | 武汉华旭知识产权事务所 42214 | 代理人: | 江钊芳 |
地址: | 430074 湖*** | 国省代码: | 湖北;42 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 二维码 安全 移动 支付 方法 | ||
技术领域
本发明涉及一种基于二维码的安全移动支付方法,具体地说是通过二维码快速传递支付信息的方法,本方法在利用智能终端的微支付,小额支付,社区支付等移动支付方面可以发挥重要的作用。本方法无需专用设备,初期建设成本低,便于操作,具有安全性,属于信息安全和移动电子商务领域。
背景技术
随着智能终端的普及,二维码的使用越来越频繁,二维码可以将信息转换成图像,并通过图像采集设备读取,图像在读取过程中通常较直接输入信息更加保密,同时二维码的读取比文字识别更加容易和稳定可靠。
当前移动支付领域主要有两个问题:
1)移动支付的专用设备导致成本过高,不易普及。通常的移动支付使用射频识别码RFID、近场通信NFC、磁卡、智能卡等方法,这些方法需要改装移动智能终端,且需要专用的设备读取支付帐号信息,因此初期使用成本过高。
2)有些移动支付方法涉及到近距离的无线通信,例如射频识别码和近场通信,因此需要额外手段确保支付信息的不会在该近距离通信过程中泄漏,往往借助加密等密码学手段,导致计算量大,耗电量高,不利于移动智能终端的长期使用。
针对上述两个问题,利用用户熟悉的二维码,提出了一种基于二维码的安全移动支付方法,用于解决了上述两个问题。
发明内容
本发明的目的是为解决前述两个当前移动支付解决方案中存在的问题,提供一种操作简单,实用性强,安全性高,成本低廉,用户的支付体验好的一种基于二维码的安全移动支付方法。
本发明实现上述目的所采取的技术方案是:提供一种基于二维码的安全移动支付方法,按如下步骤执行:
⑴、支付方终端安装有由支付服务提供方提供的应用程序,所述的应用程序具有界面、二维码读取和转换功能;支付方的用户名和密码在支付服务提供方服务器上注册;收款方终端也安装有由支付服务提供方提供的应用程序,同样收款方的用户名和密码也已在支付服务提供方服务器上注册;
⑵、支付方在支付方终端的应用程序中输入用户名和密码,登录到支付服务提供方的服务器,看到自己用户名下的支付信息,包括当前余额;
⑶、支付方在终端支付程序的支付界面中输入待支付信息,包括输入商品名称,支付金额,收款方用户名,或通过扫描欲购买的商品的二维码来完成上述信息的输入;
⑷、支付方终端通过支付界面输入支付辅助信息,支付辅助信息包括:令牌一次性口令,交易短信一次性口令,附加问题;所述令牌一次性口令在支付服务提供方提供的硬件设备上显示,交易短信一次性口令是支付服务提供方服务器实时发送的短信中包含的口令,附加问题是事先保存在支付服务提供方服务器上的并保存有相应答案的问题;
⑸、支付方终端将支付信息和支付辅助信息,或采用该用户名对应的私钥对全部支付信息的散列值进行签名后发送给支付服务提供方服务器;等待该服务器完成支付;所述服务器验证所有输入辅助信息或签名是否正确及资金余额;验证正确则完成支付,否则终止;该服务器完成支付后,生成支付成功二维码;所述二维码信息包括交易时间,交易流水号,支付方用户名,收款方用户名,商品名称,支付金额;该服务器将二维码信息发送给支付方,支付方终端将该二维码转换还原成具体信息,保存到应用程序数据库中;
⑹收款方在收款方终端应用程序中输入用户名和密码,登录到支付服务提供方的服务器,查看到自己名下的收款信息,包括当前余额和收款记录;
⑺、收款方根据收款信息,对未发货处理的收款项逐个发货。
步骤⑹中所述的收款方登录到支付服务提供方的服务器查看收款信息,若支付方是当面取货,支付方需向收款方出示支付成功的二维码,收款方终端扫描支付方终端支付成功的二维码,转换成具体信息,包括:交易时间,交易流水号,支付方用户名,收款方用户名,商品名称,支付金额;收款方验证并根据未发货处理的收款项逐个发货,否则不发货。
本发明中所述的支付服务提供方包括金融机构、商业银行、信用卡机构、银联卡等,也包括第三方支付机构,如支付宝等。且所述的应用程序的启动使用需要用户名和密码登录。
本发明中支付信息中的收款方用户名以及商品信息,可以使用应用程序中的扫描功能扫描商家的二维码输入,也可以通过手动人工输入。
所述支付辅助信息包括:令牌一次性口令、交易短信一次性口令,问答题,其中一次性口令具有时间有效期,一旦过期一次性口令即失效;令牌一次性口令通过查看支付服务提供方派发的令牌后输入;交易短信一次性口令通过点击支付界面程序中的请求一次性口令的按钮,然后通过查看接收的来自支付服务提供方的短信后输入。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国地质大学(武汉),未经中国地质大学(武汉)许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201310077659.2/2.html,转载请声明来源钻瓜专利网。