[发明专利]基于生物识别技术的移动支付设备、方法和装置有效

专利信息
申请号: 201510848445.X 申请日: 2015-11-27
公开(公告)号: CN105488679B 公开(公告)日: 2019-12-03
发明(设计)人: 胡杨;黄媛媛 申请(专利权)人: 北京小米支付技术有限公司
主分类号: G06Q20/40 分类号: G06Q20/40;G06Q20/32;G06Q20/08
代理公司: 11138 北京三高永信知识产权代理有限责任公司 代理人: 张所明<国际申请>=<国际公布>=<进入
地址: 100176 北京市北京经济技术开发区科*** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 支付应用 第三方 生物信息识别 加密 移动支付设备 调用请求 加密参数 加密结果 目标内容 通用 生物识别技术 方法和装置 移动支付 移动终端 调用 应用 返回 安全
【说明书】:

本公开是关于一种基于生物识别技术的移动支付设备、方法和装置,属于移动支付技术领域。移动支付设备包括:生物信息识别应用和运行在TEE中的通用支付TA;通用支付TA用于供多个第三方支付应用调用,接收第三方支付应用的调用请求,根据调用请求确定需要加密的目标内容和执行加密所需的加密参数,从生物信息识别应用获取生物信息识别结果,根据加密参数和生物信息识别结果对目标内容进行加密,向第三方支付应用返回加密结果,使得第三方支付应用根据加密结果执行支付相关操作。实现了多个第三方支付应用共用一个通用支付TA,一方面有助于减少签名费用,另一方面有效避免移动终端安装到恶意的第三方支付应用,降低TEE的安全风险。

本申请要求于2015年11月23日提交中国专利局、申请号为201510821881.8、发明名称为“基于生物识别技术的移动支付设备、方法和装置”的中国专利申请的优先权,其全部内容通过引用结合在本申请中。

技术领域

本公开涉及移动支付技术领域,特别涉及一种基于生物识别技术的移动支付设备、方法和装置。

背景技术

移动支付是近年来发展和普及的在线支付方式。传统的移动支付方式,需要用户输入较多位数的支付密码以完成支付流程。为了简化用户操作,出现了基于生物识别技术的移动支付方式,如指纹支付。通过采集、识别和验证用户的生物信息,并在生物信息验证通过的情况下直接完成支付流程,从而使得用户免于输入支付密码。

由于涉及资金交易,移动支付对支付环境的安全性具有较高要求。目前而言,采用英国ARM(Advanced RISC Machines)公司提供的TrustZone技术,能够为移动支付的安全性提供较为可靠的解决方案。根据TrustZone技术的规定,移动终端分为REE(Rich ExecutionEnvironment,富执行环境)和TEE(Trusted Execution Environment,可信执行环境)。其中,REE是普通的非保密执行环境,移动终端的操作系统运行于REE中,TEE是安全的保密执行环境。REE中运行有CA(Client Application,客户应用),而TEE中运行有TA(TrustedApplication,可信应用)。与REE中的CA所不同的是,TEE为TA提供一系列的安全服务,包括应用执行的完整性、安全存储、与输入输出设备的安全交互、密钥管理、加密算法以及与REE中的CA进行安全通信等。以指纹支付为例,指纹识别应用包括CA和TA两部分,指纹识别应用的TA用于采集、识别和验证指纹信息,并将指纹信息的验证结果提供给指纹识别应用的CA。如果第三方支付应用直接从指纹识别应用的CA获取验证结果,由于指纹识别应用的CA运行于REE中,第三方支付应用获取的验证结果是不可信的。因此,第三方支付应用也相应包括CA和TA两部分,第三方支付应用的TA直接从指纹识别应用的TA获取可信的验证结果,并提供给第三方支付应用的CA,从而确保获取的验证结果真实可靠。

在实际应用中,用户有在一台移动终端中安装使用多款不同的第三方支付应用的需求。例如,一台移动终端同时支持支付宝和微信支付两款第三方支付应用。目前,移动终端中安装第三方支付应用的TA包括如下两种方式:第一,在移动终端出厂之前,即将第三方支付应用的TA预先安装在移动终端的TEE中;第二,第三方支付应用的TA以SP(ServiceProvider,服务提供商)TA的形式进行开发和签名,后期通过下载的方式载入至移动终端的TEE中。然而,不论通过上述何种安装方式,若移动终端需要同时支持多款第三方支付应用,则会带来如下问题:

第一,由于TA只有在被正式地数字签名过之后,才能顺利通过TEE中的Trusted OS(Trusted Operating System,可信的操作系统)对其的身份验证,进而在TEE中正常运行,而对TA进行数字签名需要向提供TrustZone技术的公司支付一定的费用,因此若移动终端同时支持多款第三方支付应用,则需支付多项签名费用,造成成本增加;

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京小米支付技术有限公司,未经北京小米支付技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201510848445.X/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top