[发明专利]第三方统一动态授权码实现安全支付的方法有效

专利信息
申请号: 201410304198.2 申请日: 2014-06-30
公开(公告)号: CN104104673B 公开(公告)日: 2017-05-24
发明(设计)人: 江国健 申请(专利权)人: 福建爱特点信息科技有限公司
主分类号: H04L29/06 分类号: H04L29/06;G06Q20/40;G06Q20/42
代理公司: 北京高航知识产权代理有限公司11530 代理人: 赵永强
地址: 350000 福建省福州市马尾区*** 国省代码: 福建;35
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 第三 统一 动态 授权 实现 安全 支付 方法
【说明书】:

技术领域

本发明涉及有关移动互联网,云计算和物联网应用领域,具体地涉及一种通过第三方通道统一动态授权码法定验证授权方式,实现用户在账户或终端进行安全支付的方法。

背景技术

银行支付随着新的互联网技术发展,逐渐向移动端在线支付演进,使得今天的支付模式,出现了银行卡支付,自助柜员机终端支付,电脑PC端支付,移动终端支付,以及代表新技术的支付宝支付和微信支付,QQ支付等百花齐放的局面。这种各种各样的支付模式,带来了人们普遍关心的支付安全问题,特别是已经出现的如盗卡或伪造银行卡盗钱的,骗取账号密码盗钱的,盗取第三方支付工具账户盗钱的等等各种各样支付诈骗行为,又将人们这种对安全支付的关注提到了前所未有的高度。

发明内容

要保障用户支付的绝对安全,最有效的办法是给用户构建一个让不法者无法获得的最后确认支付的授权。用户守住了这道支付的最后授权,从而让不法行为的目的无论如何最终也无法实现,那么所有的不法行为就没有了实施的必要。即就是,不管之前系统有如何的漏洞,不法者做了如何的努力,但最后的支付确认,必须要账户本人绝对真实的授权后,才能实现支付的最终成功。不法者不能掌握用户的最后支付授权,其所作的其他一切都是白费功夫,最终不能实现盗取用户账户资金的成功。如果不法者最终不能目的成功,那么他从事不法行为就没有了必要。这将从根本上禁绝了用户资金被盗的风险,实现用户真正的支付安全。

构建一个无法被该账户系统可以直接接触或外部可能主动攻击的第三方物理通道,并由这个通道生成的授权码来完成用户的这个最后支付确定环节的认证和授权,是给用户构建一个让不法者无法获得最后授权,这是实现防止盗取的最好办法。由此可以看出,如何构建这个第三方物理通道,并由这个物理生成安全性有绝对保证的支付授权码,是保障用户支付绝对安全的两个关键因素。

本发明的第三方统一动态授权码实现安全支付的方法,基于实现上述技术目的,进行了重大的创新性技术发明。本发明的创新性技术实现主要包括几点:

其一是采用动态口令密码技术,亦就是本发明所指的动态授权码技术来构建这个第三方物理通道。动态口令是一种一次性口令。动态口令是变动的口令,其变动来源于产生口令的运算因子是变化的。它的主要特性在于每次产生的口令是变化的,并且只能使用一次,因此有效的避免了被猜测、破解和重用等静态口令固有的安全弱点,作为主要的认证技术之一,目前广泛应用于电子商务、远程访问、内部系统访问,用户授权指令提供等的身份认证。

动态授权码不通过支付流程内部系统产生,这保证了不法者不能够通过支付流程内部系统实施盗窃用户授权密码口令的目的;而且,用户对动态授权码的读取,是通过与支付系统本身不直接关联的移动终端获取的,这也保证了不法者不能够通过支付内部系统实施盗窃密码口令的目的。由此实现了本发明所要求动态授权码生成的严密第三方物理通道的构建。

其二是基于法定的用户身份认证,或者法定的企业法人身份认证,来保障用户获取的动态授权码的法定性和安全性,从而保障用户支付授权的法定保护性。本发明的支付动态授权码系统,与法定的个人身份认证系统相结合,或者法定的企业法人登记码管理系统相结合,从整个业务流程的动态授权码的生成,到动态授权码的读取验证等,都必须经过具有法定资格的个人身份认证系统,和/或法定的企业法人登记码管理系统进行认证。由此杜绝了可能因前端账户注册不严录入假资料造成的欺诈行为发生,或者因为有了与法定的身份认证系统相结合技术保证,在账户注册时,就无法通过后端的法定身份认证,从而保证了账户的安全性。

其三是对动态授权码读取终端的唯一性绑定严密的技术设计,堵住了不法者最后的破解进攻路径。

经检索,还没有相应的技术和发明专利公开。

本发明的第三方统一动态授权码实现安全支付的方法,其技术实现要点在于,构建统一动态授权码平台与支付后台管理系统的对应关系,构建统一动态授权码平台与用户移动终端的唯一解析读取关系。

其业务实施流程如下:

步骤1、当用户通过支付业务前端界面,点击确认支付菜单;或完成在先设定的其他业务流程后,最后点击确认支付菜单。

步骤2、支付业务前端界面提示输入动态授权码。

步骤3、用户打开移动终端的动态授权码客户端,读取动态授权码。

步骤4、支付后台管理系统获得用户输入的动态授权码后,提交给业务运营支撑系统。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于福建爱特点信息科技有限公司,未经福建爱特点信息科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201410304198.2/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top