[发明专利]网上银行交易的方法、装置及移动终端无效
| 申请号: | 200910236559.3 | 申请日: | 2009-10-26 |
| 公开(公告)号: | CN102044040A | 公开(公告)日: | 2011-05-04 |
| 发明(设计)人: | 王梓 | 申请(专利权)人: | 中国移动通信集团公司 |
| 主分类号: | G06Q40/00 | 分类号: | G06Q40/00;H04W12/04;H04W12/06 |
| 代理公司: | 北京中誉威圣知识产权代理有限公司 11279 | 代理人: | 王正茂;张静轩 |
| 地址: | 100032 *** | 国省代码: | 北京;11 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 网上银行 交易 方法 装置 移动 终端 | ||
技术领域
本发明涉及通信行业的数据业务领域,尤其涉及一种网上银行交易的方法、装置及移动终端。
背景技术
随着网络技术的飞速发展以及我国商业化进程的深入,网上银行这一新兴的自助式个人金融服务方式得到了广泛的使用。网上银行为用户提供了方便、快捷的支付手段,成为电子商务快速发展的重要推动力量。但是,随之而来的安全问题成为制约网上银行快速发展的瓶颈,病毒、木马严重威胁着用户的金融信息安全,也极大的影响着网上银行业务的开展。
基于USB Key的身份认证方式是近几年发展起来的一种身份认证技术。利用USB Key内置的证书、密码算法实现对用户身份的认证、交易的不可否认性。基于USB Key的产品如U盾已经大规模在银行、证券等领域使用,广泛用于网上交易的安全保障。U盾内置了CPU、存储器、芯片操作系统等硬件,可以存储用户的密钥或数字证书。图1为现有技术使用U盾进行支付的示意图。如图1所示,使用U盾进行支付的流程包括:
步骤S002:通过认证机构进行认证,并在注册机构进行注册,由银行发布平台发布U盾,初始化时U盾中预置用户证书;
步骤S004:用户登陆网上银行进行转账等业务时,转账金额以及转入账户等信息会发送到U盾进行签名;
步骤S006:银行业务平台验证签名,实现转账等功能。
基于USB Key的身份认证方式部分解决了网上银行业务安全的问题。然而,在实现本发明过程中,发明人发现现有技术网上银行交易方式中存在如下缺陷:1)使用不便,用户在进行网上银行操作时,必须随身携带U盾,否则无法进行相关业务;2)交易时下发到USB-Key的待签名数据容易被篡改,给用户造成损失;3)交易行为容易被模拟,木马程序自动完成交易流程。
发明内容
本发明的目的是解决现有技术网上银行交易方式中,U盾不便携带,安全性差的缺陷,提出一种网上银行交易的方法、装置及移动终端,满足交易确认装置的便携性需要,提高网上交易的安全系数。
为实现上述目的,根据本发明的一个方面,提供了一种网上银行交易方法,包括:移动终端接收网上银行终端的交易信息,显示交易信息,提示用户进行确认;移动终端接收用户的确认消息,对确认消息进行安全签名,并将携带安全签名的确认消息发送至网上银行终端;网上银行终端根据确认消息进行网上银行的交易行为。
本技术方案中,移动终端与网上银行终端通过数据线、蓝牙、红外、WIFI、互联网和/或移动通信网进行交易信息交互。
本技术方案中,移动终端接收网上银行终端的交易信息的步骤之前还包括:下载安全证书至移动终端;移动终端对确认消息进行安全签名的步骤包括:根据安全证书,移动终端对确认消息进行安全签名。
优选地,本技术方案中,移动终端接收网上银行终端的交易信息的步骤之前还包括:网上银行终端的网页控件将交易信息打包,并将打包后交易信息发送至移动终端。
本技术方案中,交易信息包括以下信息中的一项、两项或三项:交易金额、账户信息、网上银行信息。交易包括以下操作中的一项、两项或三项:转账操作、缴费操作、付款操作。
为实现上述目的,根据本发明的另一个方面,提供了一种网上银行交易装置,安装于移动终端,包括:显示模块,接收网上银行终端的交易信息,显示交易信息,提示用户进行确认;安全模块,用于接收用户的确认消息,对确认消息进行安全签名,并将携带安全签名的确认消息发送至网上银行终端;通信模块,用于和网上银行终端交互交易信息。
本技术方案中,通信模块与网上银行终端通过数据线、蓝牙、红外、WIFI、互联网和/或移动通信网进行交易信息交互。
优选地,本技术方案中,网上银行交易装置集成于移动终端,或位于移动终端的SIM卡或SD卡中。
为实现上述目的,根据本发明的另一个方面,提供了一种移动终端,包括:显示模块,接收网上银行终端的交易信息,显示交易信息,提示用户进行确认;安全模块,用于接收用户的确认消息,对确认消息进行安全签名,并将携带安全签名的确认消息发送至网上银行终端;通信模块,用于和网上银行终端交互交易信息。
本发明各实施例中,根据移动终端-手机已经成为人们随身携带的物品的实际情况,将交易确认功能集成到移动终端上,由于手机具有显示功能和输入功能,因此可以将交易信息展示给用户,并接受用户的确认信息,才进行后续的实际交易操作,从而解决了交易时下发到带签名数据容易被篡改,给用户造成损失的问题,提高了交易行为的安全性。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国移动通信集团公司,未经中国移动通信集团公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/200910236559.3/2.html,转载请声明来源钻瓜专利网。
- 上一篇:新型艾灸用椅
- 下一篇:一种医疗保健用艾灸床





