[发明专利]提供电子支付功能的电子装置及其操作方法有效
申请号: | 201680012550.2 | 申请日: | 2016-02-26 |
公开(公告)号: | CN107408254B | 公开(公告)日: | 2021-09-28 |
发明(设计)人: | 金基奉;金相希;金仁浩;李仙淑;田明华 | 申请(专利权)人: | 三星电子株式会社 |
主分类号: | G06Q20/38 | 分类号: | G06Q20/38;G06Q20/40 |
代理公司: | 北京铭硕知识产权代理有限公司 11286 | 代理人: | 张川绪;王兆赓 |
地址: | 韩国京畿*** | 国省代码: | 暂无信息 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 提供 电子 支付 功能 装置 及其 操作方法 | ||
1.一种电子装置,包括:
存储器,被配置为存储包括第一执行环境和第二执行环境的多个执行环境,其中,第一执行环境包括可信执行环境,第二执行环境包括富执行环境;以及
处理器,被配置为:
使用在第一执行环境中执行的安全支付应用产生第一认证值,其中,第一认证值包括由处理器经由所述可信执行环境的密钥加密的一次性随机数;
将第一认证值经由第二执行环境从所述安全支付应用发送到在第一执行环境中执行的安全应用;
基于第一认证值的接收,使用所述密钥对第一认证值进行解密并且使用所述安全应用对用户进行认证;
使用所述安全应用对用户认证成功或失败信息和所述一次性随机数一起进行加密;
将通过对用户认证成功或失败信息和所述一次性随机数一起进行加密的加密结果经由第二执行环境发送到所述安全支付应用;以及
对所述安全支付应用接收的加密结果进行解密以获得一次性随机数和所述用户认证成功或失败信息,其中,当通过对所述加密结果进行解密获得的一次性随机数与第一认证值一致并且所述用户认证成功或失败信息指示认证成功时,所述安全支付应用执行支付。
2.如权利要求1所述的电子装置,其中,当第一认证值和通过对所述加密结果进行解密获得的一次性随机数不一致时,所述安全支付应用不执行支付。
3.如权利要求1所述的电子装置,其中,处理器还被配置为:
使用所述安全应用获取用户的认证信息;
将认证信息与预存储的认证信息进行比较;
基于比较的结果发送认证的结果。
4.如权利要求3所述的电子装置,其中,认证信息包括:PIN、关于指纹识别的数据、触摸输入值或它们的组合。
5.如权利要求3所述的电子装置,其中,认证信息包括用户的生物测量学信息,
其中,所述安全应用用于处理生物测量学信息。
6.如权利要求5所述的电子装置,其中,生物测量学信息包括关于指纹的信息。
7.如权利要求1所述的电子装置,其中,处理器还被配置为:经由第二执行环境接收额外的认证信息,其中,所述加密结果是使用接收的额外的认证信息被解密的。
8.如权利要求1所述的电子装置,其中,第二执行环境包括:功能地连接到所述安全支付应用的第一可信区域和功能地连接到所述安全应用的第二可信区域,
其中,第一可信区域使用所述安全支付应用将第一认证值发送到第二可信区域,
其中,第二可信区域使用所述安全应用将认证的结果发送到第一可信区域。
9.一种电子装置的操作方法,所述电子装置能够运行包括第一执行环境和第二执行环境的多个执行环境,所述方法包括:
使用在第一执行环境中执行的安全支付应用产生第一认证值,其中,第一执行环境包括可信执行环境,第二执行环境包括富执行环境,其中,第一认证值包括由处理器经由所述可信执行环境的密钥加密的一次性随机数;
将第一认证值经由第二执行环境从所述安全支付应用发送到在第一执行环境中执行的安全应用;
基于第一认证值的接收,使用所述密钥对第一认证值进行解密并且使用所述安全应用对用户进行认证;
使用所述安全应用对用户认证成功或失败信息和所述一次性随机数一起进行加密;
将通过对用户认证成功或失败信息和所述一次性随机数一起进行加密的加密结果经由第二执行环境发送到所述安全支付应用;并且
对所述安全支付应用接收的加密结果进行解密以获得一次性随机数和所述用户认证成功或失败信息,其中,当通过对所述加密结果进行解密获得的一次性随机数与第一认证值一致并且所述用户认证成功或失败信息指示认证成功时,所述安全支付应用执行支付。
10.如权利要求9所述的操作方法,当第一认证值和通过对所述加密结果进行解密获得的一次性随机数不一致时,所述安全支付应用不执行支付。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于三星电子株式会社,未经三星电子株式会社许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201680012550.2/1.html,转载请声明来源钻瓜专利网。
- 上一篇:电子支付的安全处理
- 下一篇:云加密密钥中介设备、方法和系统