[发明专利]一种网络支付方法及系统有效
申请号: | 201110101035.0 | 申请日: | 2011-04-21 |
公开(公告)号: | CN102184495A | 公开(公告)日: | 2011-09-14 |
发明(设计)人: | 李东声 | 申请(专利权)人: | 北京天地融科技有限公司 |
主分类号: | G06Q20/00 | 分类号: | G06Q20/00 |
代理公司: | 北京凯特来知识产权代理有限公司 11260 | 代理人: | 郑立明;孟丽娟 |
地址: | 100083 北京市海淀*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 网络 支付 方法 系统 | ||
技术领域
本发明涉及信息安全领域,尤其涉及一种网络支付方法及系统。
背景技术
随着互联网的迅速普及应用,网络交易逐渐成为一种非常重要的消费方式,网上支付也成为一种重要的支付方式。网络支付是以互联网为平台,利用银行等金融机构所支持的数字金融工具,发生在消费者(付款方)和商家(收款方)之间的金融交换,从而实现交易双方、金融机构之间的在线货币支付。
图1是现有技术中的交易及网络支付流程示意图;如图1所示,该流程包括如下步骤:
101,商家的交易系统(简称卖方系统)将本次交易的订单标识(如,订单号)以及本次交易的交易明细信息发送给消费者的交易系统(简称买方系统,例如个人计算机);
上述交易明细信息(或称为交易标的信息)可以包括:标的名称,标的数量,交易金额,标的物描述信息,受益人信息,交易单价,标的规格(例如,尺寸,性能,配置信息等),卖方信息(例如,卖方名称,卖方账号等),交货方式,交货地点等。
102,消费者对交易明细信息进行确认后,通过买方系统向卖方系统发送交易请求;
上述交易请求中包含:订单标识,交易明细信息。
103,卖方系统通过一个或多个中间设备向消费者选定的金融机构(例如,银行)的付款系统发送付款请求;
上述付款请求中包含:订单标识,交易金额等信息。
需要注意的是,出于保护消费者隐私,以及保护商家的商业秘密等目的,卖方系统不会将交易明细信息中除交易金额以外的信息发送给付款系统。
104,付款系统通过一个或多个中间设备向买方系统发送付款通知(例如,通过向消费者展示付款界面的方式发送付款通知);
上述付款通知中包含:订单标识,交易金额等信息。
上述付款通知可以网页数据(付款页面)的形式发送给买方系统(也就是说付款界面为网页形式),以便消费者通过付款页面获知上述订单标识和交易金额等信息。
105,买方系统接收到订单标识和交易金额等信息后,消费者对订单标识和交易金额等信息进行对比查验;
本步骤中,消费者(或买方系统)需要通过将卖方系统发送的订单标识及交易金额与金融机构的付款系统发送的订单标识及交易金额进行对比,以验证上述信息是否一致。
消费者可以通过浏览网页(付款页面)的方式对订单标识和交易金额等信息进行对比查验。
106,消费者对订单标识和交易金额进行确认后,买方系统通过一个或多个中间设备向金融机构的付款系统发送付款指示报文;
上述付款指示报文中包含:订单标识,交易金额,签名数据。
上述付款指示报文可以通过点击付款界面(例如,付款页面)上的付款按键来发送。
上述签名数据通过使用消费者的私钥对订单标识和交易金额等信息进行签名生成。
107,金融机构的付款系统接收到付款指示报文后,使用消费者的公钥对其中包含的签名数据进行验证。
108,金融机构的付款系统对签名数据验证成功后,通过一个或多个中间设备向商家执行付款操作。
从以上描述可知,由于在现有的网络支付流程中,买方系统和卖方系统没有将当前交易的交易明细信息(除交易金额以外)发送给金融机构的付款系统,并且卖方系统也没有对其发送给付款系统的报文进行签名,极大地降低了网络交易的安全性,增加了网络支付的安全风险。
发明内容
本发明所要解决的技术问题是,克服现有技术的不足,提供一种在无需向金融机构透露个人隐私和商业秘密的情况下,可以增加网络交易的安全性的网络支付方法及系统。
为了解决上述问题,本发明提供一种网络支付方法,其特征在于,该方法包括:
在执行网络支付的付款操作前,金融机构的付款系统获取买方系统及卖方系统中的一方对本次交易的交易合约明细信息进行签名所生成的第一签名数据,并获取另一方生成的包含交易合约明细信息哈希值和本次交易的订单标识的报文,以及对该报文进行签名所生成的第二签名数据;
付款系统对所述第二签名数据进行验证后,将对第一签名数据进行解密得到的交易合约明细信息哈希值与所述报文中包含的交易合约明细信息哈希值进行对比,如果两者一致,则允许执行后续付款操作;
其中,所述交易合约明细信息哈希值根据本次交易的交易合约明细信息生成。
此外,所述第一签名数据由买方系统生成,第二签名数据由卖方系统生成;
买方系统将所述第一签名数据包含在付款指示报文中发送给付款系统;
卖方系统将所述第二签名数据包含在付款请求报文中发送给付款系统。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京天地融科技有限公司,未经北京天地融科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201110101035.0/2.html,转载请声明来源钻瓜专利网。
- 上一篇:秸秆隔墙板的生产模具
- 下一篇:基于字符串核的手绘草图识别方法