[发明专利]数据安全交互方法在审
申请号: | 201410171973.1 | 申请日: | 2014-04-25 |
公开(公告)号: | CN103944731A | 公开(公告)日: | 2014-07-23 |
发明(设计)人: | 李东声 | 申请(专利权)人: | 天地融科技股份有限公司 |
主分类号: | H04L9/32 | 分类号: | H04L9/32;H04L29/06;G06Q20/40;G06F21/44 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 100083 北京*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 数据 安全 交互 方法 | ||
技术领域
本发明涉及一种信息安全领域,尤其涉及一种数据安全交互方法。
背景技术
移动支付就是允许用户使用其移动终端(例如智能手机、PDA、平板电脑、笔记本电脑等终端)对所消费的商品或服务进行账务支付的一种服务方式。单位或个人通过移动终端、互联网或者近距离传感直接或间接向银行金融机构发送支付指令产生货币支付与资金流转的行为,从而实现移动支付功能。移动支付将移动终端、互联网、应用提供商以及金融机构相融合,为用户提供货币支付、缴费等金融业务。
移动支付主要包括远程支付和近场支付两种。远程支付指用户通过移动终端登录银行网页进行支付、账户操作等,主要应用于线上电子商务网站的购物与消费;近场支付是指消费者在购买商品或服务时,即时通过移动终端向商家进行支付,支付的处理在现场进行,并且是不需要使用移动网络的线下操作,通过使用移动终端的射频(NFC)、红外、蓝牙等通道,实现与自动售货机以及POS机的本地通讯。
在整个移动支付的过程中,涉及到支付的参与者包括:消费用户、商户、移动运营商、第三方服务提供商、银行。消费用户和商户是系统的服务对象,移动运营商提供网络支持,银行方提供银行相关服务,第三方服务提供商提供支付平台服务,通过各方的结合以实现业务。支付手段的电子化和移动化已经成为了不可避免的发展趋势,而移动支付系统的安全性问题又是移动电子商务安全的核心问题。
如何在移动支付的过程中保证数据交互的安全性是亟待解决的问题。
发明内容
本发明旨在解决上述问题之一。
本发明的主要目的在于提供一种数据安全交互方法。
为达到上述目的,本发明的技术方案具体是这样实现的:
一种数据安全交互方法,包括:终端在信号覆盖范围内扫描智能密码设备,并获得扫描到的所述智能密码设备的标识信息;所述终端生成第一待签名信息;所述终端向智能密码设备发送所述第一待签名信息以及认证指令;所述智能密码设备接收到所述第一待签名信息以及所述认证指令后,利用所述智能密码设备的私钥对所述第一待签名信息进行签名计算,获得第一签名信息;所述智能密码设备向所述终端发送所述第一签名信息以及智能密码设备证书;所述终端接收到所述第一签名信息以及智能密码设备证书后,向后台系统服务器发送认证请求信息、所述智能密码设备的标识信息、所述第一待签名信息、所述第一签名信息以及所述智能密码设备证书;所述后台系统服务器接收到所述认证请求信息、所述智能密码设备的标识信息、所述第一待签名信息、所述第一签名信息以及所述智能密码设备证书后,利用预存的智能密码设备证书对应的根证书验证所述智能密码设备证书是否合法;所述后台系统服务器在验证所述智能密码设备证书合法后,利用所述智能密码设备的公钥验证所述第一签名信息;所述后台系统服务器在验证所述第一签名信息通过后,完成对所述智能密码设备的认证;在所述后台系统服务器完成对所述智能密码设备的认证之后,所述终端获取所述智能密码设备对应的用户信息;所述终端将所述用户信息存储到预先建立的当前用户列表中;所述终端根据待交易的智能密码设备对应的用户信息生成交易信息,并根据所述交易信息获得交易请求信息;所述终端向所述智能密码设备发送所述交易请求信息;所述智能密码设备接收到所述交易请求信息后,根据所述交易请求信息获得所述交易信息;所述智能密码设备提示所述交易信息;所述智能密码设备接收确认指令,并生成交易确认信息;所述终端接收所述交易确认信息;所述终端根据所述交易确认信息获得交易数据包,并向所述后台系统服务器发送所述交易数据包;所述后台系统服务器接收到所述交易数据包后,根据所述交易数据包获得所述交易确认信息;所述后台系统服务器对所述交易确认信息进行验证,并在验证通过后执行交易。
此外,所述终端获取所述智能密码设备对应的用户信息包括:所述终端向所述后台系统服务器发送所述智能密码设备的标识信息以及用户信息读取请求;所述后台系统服务器接收到所述智能密码设备的标识信息以及所述用户信息读取请求后,根据所述智能密码设备的标识信息获取与所述智能密码设备对应的用户信息;所述后台系统服务器根据所述用户信息获得所述用户信息读取请求的响应信息,并向所述终端发送所述用户信息读取请求的响应信息;所述终端接收到所述用户信息读取请求的响应信息后,根据所述用户信息读取请求的响应信息获得所述用户信息。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于天地融科技股份有限公司,未经天地融科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201410171973.1/2.html,转载请声明来源钻瓜专利网。
- 上一篇:数据安全交互方法
- 下一篇:缓速降速刹车制动主缸
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置