[发明专利]实现移动端App安全支付的方法有效

专利信息
申请号: 201410639319.9 申请日: 2014-11-13
公开(公告)号: CN104463584B 公开(公告)日: 2018-08-24
发明(设计)人: 陈强 申请(专利权)人: 广东网金控股股份有限公司
主分类号: G06Q20/38 分类号: G06Q20/38;G06Q20/32
代理公司: 上海海颂知识产权代理事务所(普通合伙) 31258 代理人: 任益
地址: 510620 广东省*** 国省代码: 广东;44
权利要求书: 查看更多 说明书: 查看更多
摘要: 发明公开了一种实现移动端App安全支付的方法,该方法为基于Internet跨平台的web服务,作为移动端和业务端之间的安全服务平台,进行移动端的数据安全控制;具体包括:安全服务平台加载接口白名单、移动端App登录、安全验证、登录验证、移动端请求支付密钥、安全服务平台发送支付密钥以及移动端支付步骤。本发明实现了通用且高效稳定的安全服务设计,移动端只要使用凭证和密钥,并进行简单开发,即可实现安全的移动端数据传输。
搜索关键词: 实现 移动 app 安全 支付 方法
【主权项】:
1.实现移动端App安全支付的方法,其特征在于:该方法为基于Internet跨平台的web服务,作为移动端和业务端之间的安全服务平台,进行移动端的数据安全控制;具体包括以下步骤:A)初始化安全服务平台,包括预先配置接口白名单以及初始化全局内存对象;配置好的接口白名单放置在安全服务平台指定的目录下;所述接口白名单是一份Xml文件,用以确定哪些接口可被安全服务平台授权接受以及接口的一些相关安全处理规则,每个接口节点包含:接口ID、接口描述、接口对应业务端地址、数据解密方式、数据加密方式、接口参数规则、接口挡板标识、挡板起始时间、挡板结束时间;B)登录移动端App;用户在移动端APP上输入账号、密码请求登录,登录数据由移动端APP和安全服务共同的系统密钥进行加密,移动端以Post方式把登录请求数据发送给安全服务平台,C)安全服务平台对登录请求数据做安全检查,安全服务根据接口白名单识别登录请求,并根据白名单中描述的解密方式取出系统密钥进行解密,如果解密成功,则进行步骤D);C1)接收请求数据:安全服务平台接收移动端App Post过来的数据,并分别获取接口ID、凭证、设备码、消息内容这四个域的值;接口ID是移动端向安全服务平台请求业务时,必须要带上这个值,安全服务平台通过接口ID来识别该接口按哪种方式进行安全控制;C2)按接口ID获取白名单配置:根据接口ID查询缓存中的接口白名单,取出对应的接口配置信息;C3)按凭证和白名单配置中密钥类别查询缓存:根据白名单配置判断该接口所对应的密钥解密类别,再用凭证和密钥类别查询缓存,获取具体的密钥;如果该接口没有凭证,一般会直接取出系统密钥来解密;C4)取出密钥解密:根据取出的具体密钥,进行DES解密,如解密成功,则进行步骤D);D)安全检查完成后安全服务平台再进行登录验证,验证成功后,安全服务平台产生会话凭证及会话密钥,并把会话凭证、会话密钥及用户数据返回给移动端,安全服务平台同时对会话凭证、会话密钥及用户数据进行缓存;E)移动端App做普通操作时,通过会话密钥加密数据报文,发给安全服务平台;移动端App做支付操作时,先向安全服务平台请求支付密钥;F)安全服务平台接收到支付密钥数据之后,根据会话凭证取出缓存中的会话密钥,用该密钥进行解密;解密成功后,动态生成一次性支付密钥,并把支付密钥以短信形式发给会话凭证对应用户数据中的手机号码;G)移动端App收到密钥短信后,输入密钥确认支付。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于广东网金控股股份有限公司,未经广东网金控股股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/patent/201410639319.9/,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top