[发明专利]基于动态二维码的第三方账户自动柜员机取款方法及系统在审
申请号: | 201410833391.5 | 申请日: | 2014-12-29 |
公开(公告)号: | CN104599408A | 公开(公告)日: | 2015-05-06 |
发明(设计)人: | 乔良树 | 申请(专利权)人: | 通邮信息技术有限公司 |
主分类号: | G07F19/00 | 分类号: | G07F19/00;G06Q20/32;G06Q20/02;G06Q20/38 |
代理公司: | 天津市三利专利商标代理有限公司 12107 | 代理人: | 李文洋 |
地址: | 300450 天津市滨海新区经济技术开发区*** | 国省代码: | 天津;12 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 基于 动态 二维码 第三 账户 自动柜员机 取款 方法 系统 | ||
1.一种基于动态二维码的第三方账户自动柜员机取款方法,其特征在于:该方法包括以下步骤:
步骤1、用户在自动柜员机上选择动态二维码的第三方机构无卡取款功能并输入取款金额时,所述自动柜员机将显示动态二维码图像;所述动态二维码图像按照如下步骤生成:
1)动态二维码生成组件开放一个用于接收用户输入信息的接口:
用户输入一个原始数据,动态二维码生成组件会根据用户输入的原始数据长度截成若干个子串,每个子串插入一个或多个动态因子,然后拼成一个字符串G,将G经过MD5运算得出字符串B,B将用于动态二维码校验服务器确认信息完整性,将每个动态因子插入的位置组成一个字符串C置于G的前面,将字符串B置于G的结尾组成一个新的字符串D;
2)将字符串D用密钥K以安全算法加密得到密文E;
3)在密文字符串E的开头,加上标识前缀H,其中,H为使用机构之标识字符、副密钥M,其中,M为二维码图像的生成时间ST2与动态二维码生成组件交换密钥时的当前自身系统时间ST1的时间差C1,最后得到F;
4)将F按照QR码的标准生成二维码图像;
5)动态二维码生成组件可以按照用户输入的数值作为二维码图像变换的时间间隔W,W通过动态二维码生成组件开放的一个接口输入,动态二维码生成组件每隔W时间按照上述步骤生成二维码图像;
步骤2、所述用户登录至其移动终端安装的第三方机构APP应用程序,扫描所述自动柜员机上显示的所述动态二维码并向第三方机构服务器发送交易数据信息;
步骤3、所述第三方机构服务器将所述交易数据转发给动态二维码校验服务器;
步骤4、所述动态二维码校验服务器进行数据校验、解码、验证合法性、验证完整性工作,最后将解码后的交易信息返回给所述第三方机构服务器并执行步骤5;
步骤5、所述第三方机构服务器对所述交易信息进行合法性校验、数据校验,并在校验正确时执行步骤6,否则拒绝交易,交易结束;
步骤6、所述第三方机构服务器根据所述交易信息对所述第三方账户做扣款处理,并向自动柜员机互联网金融业务接入平台发送所述第三方账户交易请求;
步骤7、所述自动柜员机互联网金融业务接入平台对所述交易请求进行合法性校验、数据校验,并在校验正确时执行步骤8,否则拒绝交易,交易结束;
步骤8、所述自动柜员机互联网金融业务接入平台对所述交易请求进行处理后发送到所述自动柜员机;
步骤9、所述自动柜员机对所述交易请求进行合法性校验、数据校验,并在校验正确时执行步骤10,否则拒绝交易,交易结束;
步骤10、所述自动柜员机进入交易流程,发送数据报文到银行自动柜员机前置服务器;
步骤11、所述银行自动柜员机前置服务器对来自自动柜员机的报文进行数据校验、合法性校验,然后请求后台账户系统从第三方机构备付金账户扣款,并将结果应答消息返回给自动柜员机;
步骤12、所述自动柜员机收到所述银行自动柜员机前置服务器返回的应答消息,如返回正常则出钞,否则拒绝出钞并提示信息,将处理结果返回给所述自动柜员机 互联网金融业务接入平台;
步骤13、所述自动柜员机 互联网金融业务接入平台对所述交易结果处理后返回给所述第三方机构服务器;
步骤14、所述第三方机构服务器记录银行卡交易成功记录及相关操作后返回信息到所述移动终端,第三方机构服务器的交易记录作为事后第三方账户系统与银行账户系统进行对账的依据。
2.根据权利要求1所述的基于动态二维码的第三方账户自动柜员机取款方法,其特征在于:在步骤1中还需要对动态二维码图像进行加密,其加密方法为:动态二维码数据内容加密和动态二维码时间验证加密。
3.根据权利要求2所述的基于动态二维码的第三方账户自动柜员机取款方法,其特征在于:所述动态二维码数据内容加密采用以下方式:
1)动态二维码生成组件提供开放的接口,方便随时被调用以便与动态二维码验证服务器每天至少同步一次初始密钥A;
2)动态二维码生成组件与动态二维码验证服务器之间通过标准的通讯协议同步,其报文内容加密,用两端默认已知的密钥加解密报文;
3) 动态二维码验证服务器在接收二维码内容时,截取预先设置在二维码内容中的标志位H后的副密钥M,其中,M为二维码图像的生成时间ST2与动态二维码生成组件交换密钥时的当前自身系统时间ST1的时间差C1,将M与初始密钥A做加密运算后,得到真正的加解密密钥K。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于通邮信息技术有限公司;,未经通邮信息技术有限公司;许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201410833391.5/1.html,转载请声明来源钻瓜专利网。