[发明专利]支付控制方法及装置、电子设备、存储介质在审
申请号: | 201810967478.X | 申请日: | 2018-08-23 |
公开(公告)号: | CN109102293A | 公开(公告)日: | 2018-12-28 |
发明(设计)人: | 杨虎;郝学武;张波;杨凯鸣;程斌斌 | 申请(专利权)人: | 北京三快在线科技有限公司 |
主分类号: | G06Q20/38 | 分类号: | G06Q20/38;G06K17/00 |
代理公司: | 北京律智知识产权代理有限公司 11438 | 代理人: | 袁礼君;阚梓瑄 |
地址: | 100083 北京市海*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 扫码设备 存储介质 电子设备 设备密钥 密文 互联网技术 动态生成 加密 扫描 | ||
本公开是关于一种支付控制方法及装置、电子设备、存储介质,涉及互联网技术领域,该方法包括:获取扫码设备的信息;根据所述扫码设备的信息为所述扫码设备动态生成第一设备密钥;接收所述扫码设备根据所述第一设备密钥对扫描到的支付码进行加密得到的支付密文;基于所述支付密文进行支付。本公开可以提高支付安全性。
技术领域
本公开涉及互联网技术领域,具体而言,涉及一种支付控制方法、支付控制装置、电子设备以及计算机可读存储介质。
背景技术
随着互联网技术的发展以及支付软件的广泛应用,支付方式也逐渐发展为通过智能手机等移动终端进行扫码支付。
为了支付操作的安全性,会对接收到的明文数据进行加密。相关技术中,支付插件和扫码设备可通过虚拟键盘模式进行交互,例如扫码设备接入到PC端后,将本身枚举成键盘模式,在扫描到支付码的明文数据后,以键盘模式将明文数据发送给操作系统,进而操作系统将键盘数据发送给注册有获取键盘信息的应用程序,以使所有应用程序都可以获取到该支付码。除此之外,也可使用SDK模式进行交互,具体由扫码设备厂商提供SDK动态库,支付插件调用SDK(Software Development Kit,软件开发工具包)接口来获取扫码设备获取的支付码等数据。
但是,在上述方式中,将扫码得到的支付码数据通过虚拟键盘方式发出时,任何软件都可以通过技术手段获取,而且交互都是通过明文数据进行交互,交互安全性较差;除此之外,扫码设备的第一设备密钥只可以通过设备厂商提供的SDK动态库获取,不同类型的扫码设备需要集成多个厂家的SDK,灵活性较差且开发维护成本较高。
需要说明的是,在上述背景技术部分公开的信息仅用于加强对本公开的背景的理解,因此可以包括不构成对本领域普通技术人员已知的现有技术的信息。
发明内容
本公开的目的在于提供一种支付控制方法及装置、电子设备、存储介质,进而至少在一定程度上克服由于相关技术的限制和缺陷而导致的不能安全进行扫码支付的问题。
本公开的其他特性和优点将通过下面的详细描述变得显然,或部分地通过本公开的实践而习得。
根据本公开的一个方面,提供一种支付控制方法,包括:获取扫码设备的信息;根据所述扫码设备的信息为所述扫码设备动态生成第一设备密钥;接收所述扫码设备根据所述第一设备密钥对扫描到的支付码进行加密得到的支付密文;基于所述支付密文进行支付。
在本公开的一种示例性实施例中,所述方法还包括:若启动支付插件,则重新获取所述扫码设备的信息;根据重新获取到的所述扫码设备的信息重新为所述扫码设备生成所述第一设备密钥。
在本公开的一种示例性实施例中,获取扫码设备的信息包括:发送信息获取指令并接收所述扫码设备响应所述信息获取指令返回的所述扫码设备的信息;或接收所述扫码设备自动发送的所述扫码设备的信息。
在本公开的一种示例性实施例中,根据所述扫码设备的信息为所述扫码设备动态生成所述第一设备密钥包括:根据所述扫码设备的信息生成一随机数,并将所述随机数作为所述扫码设备的所述第一设备密钥。
在本公开的一种示例性实施例中,所述方法还包括:根据所述扫码设备的信息以及加密算法计算所述扫码设备的第二设备密钥,并根据所述第二设备密钥对所述第一设备密钥进行加密,得到设备密文;将所述设备密文发送至所述扫码设备,以使所述扫码设备进行解密得到所述第一设备密钥。
在本公开的一种示例性实施例中,所述方法还包括:获取所述扫码设备的待更新固件,并将所述待更新固件发送至所述扫码设备。
在本公开的一种示例性实施例中,将所述待更新固件发送至所述扫码设备包括:采用通用协议向所述扫码设备发送所述待更新固件对应的多个数据包;其中,在向所述扫码设备发送一个数据包后,若接收到所述扫码设备返回的成功接收的应答码,则继续向所述扫码设备发送下一个数据包。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京三快在线科技有限公司,未经北京三快在线科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201810967478.X/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种监控客户端运行状态的方法及装置
- 下一篇:信息传输方法和装置