[发明专利]一种交易方法及系统有效
| 申请号: | 200910086338.2 | 申请日: | 2009-05-31 |
| 公开(公告)号: | CN101635075A | 公开(公告)日: | 2010-01-27 |
| 发明(设计)人: | 陆舟;于华章 | 申请(专利权)人: | 北京飞天诚信科技有限公司 |
| 主分类号: | G07F19/00 | 分类号: | G07F19/00;H04L29/06 |
| 代理公司: | 北京三高永信知识产权代理有限责任公司 | 代理人: | 何文彬 |
| 地址: | 100191北京*** | 国省代码: | 北京;11 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 一种 交易 方法 系统 | ||
1.一种安全验证方法,其特征在于,所述方法包括:
柜员机装置获取交易信息和手持装置持有者ID,生成第一报文,发送给支付服 务器;其中,所述第一报文包括所述交易信息和所述手持装置持有者ID;
所述支付服务器接收所述第一报文,生成全局流水号,根据所述第一报文中的 手持装置持有者ID检索手持装置ID和第一预置密钥,利用所述第一预置密钥对所 述手持装置ID、所述交易信息和所述全局流水号进行处理,生成第二报文,发送给 所述柜员机装置;
所述柜员机装置将所述第二报文发送给所述手持装置;
所述手持装置接收并解析所述第二报文,提取并显示交易信息,当接收到手持 装置持有者对所述交易信息确认正确的信息后,利用第二预置密钥,对所述交易信 息、所述手持装置ID和所述全局流水号进行处理生成消息验证码,并利用所述消息 验证码和所述全局流水号生成第三报文,将所述第三报文发送给所述柜员机装置;
所述柜员机装置将所述第三报文发送给所述支付服务器;
所述支付服务器接收所述第三报文,根据所述第三报文中的全局流水号检索交 易信息和手持装置ID,验证所述消息验证码的有效性,并向所述柜员机装置返回验 证结果;如果所述消息验证码有效,则验证成功,否则,验证失败。
2.根据权利要求1所述的方法,其特征在于,所述根据所述第一报文中的手持 装置持有者ID检索手持装置ID和第一预置密钥包括:
所述支付服务器接收所述第一报文,并生成全局流水号,并根据所述手持装置 持有者ID检索手持装置ID、第一预置密钥和手持装置持有者账号;
如果检索失败,向所述柜员机装置返回错误信息;
否则查询所述手持装置持有者账号的余额,判断交易金额是否超过所述手持装 置持有者账号的当前余额,如果超过,则向所述柜员机装置返回错误信息;否则, 执行利用所述第一预置密钥对所述手持装置ID、所述交易信息和所述全局流水号进 行处理,生成第二报文的步骤。
3.根据权利要求1所述的方法,其特征在于,所述柜员机装置获取交易信息和 手持装置持有者ID之前,还包括对柜员机装置操作者身份进行认证。
4.根据权利要求1所述的方法,其特征在于,所述第三报文的生成方式包括: 利用所述第二预置密钥对所述交易信息、所述手持装置ID和所述全局流水号进行处 理生成所述消息验证码;将所述消息验证码、所述全局流水号和动态口令生成所述 第三报文;
其中所述动态口令由所述手持装置生成,动态口令由通过预置密钥种子对动态 因子按照预设方式处理生成,
所述动态因子包括时间因子或事件因子。
5.根据权利要求4所述的方法,所述方法还包括,所述支付服务器对动态口令 进行验证,具体为:将动态因子在预设范围内进行变化,生成动态因子序列,通过 所述预置密钥种子和所述动态因子序列生成动态口令序列,将所述动态口令序列与 接收到的动态口令比对,如果其中有一个动态口令与所述接收到的动态口令相同, 则验证通过,如果所述动态口令序列均与所述接收到的动态口令不同,则验证失败; 其中,所述预置密钥种子是所述支付服务器根据所述手持装置ID检索到的。
6.根据权利要求4所述的方法,其特征在于,验证所述消息验证码的有效性具 体为:
所述支付服务器按照与生成所述消息验证码相同的方式生成消息密码,将所述 消息密码与所述消息验证码进行比对,如果一致,则所述消息验证码有效;否则, 所述消息验证码无效。
7.根据权利要求1所述的方法,其特征在于,所述第一报文还包括柜员机装置 操作者ID。
8.根据权利要求1所述的方法,其特征在于,所述生成第二报文,发送给所述 柜员机装置包括:
生成第二报文,并对所述第二报文进行加密,将所述加密后的第二报文发送给 所述柜员机装置;
相应地,所述手持装置接收并解析所述第二报文,包括:
所述手持装置接收所述第二报文,对所述第二报文进行解密,并对解密后的第 二报文进行解析。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京飞天诚信科技有限公司,未经北京飞天诚信科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/200910086338.2/1.html,转载请声明来源钻瓜专利网。





