[发明专利]一种基于IC银行卡的在线支付方法以及在线支付系统有效
申请号: | 201410077818.3 | 申请日: | 2014-03-05 |
公开(公告)号: | CN104899741B | 公开(公告)日: | 2018-11-27 |
发明(设计)人: | 郑建宾;周钰 | 申请(专利权)人: | 中国银联股份有限公司 |
主分类号: | G06Q20/40 | 分类号: | G06Q20/40;G06Q20/34 |
代理公司: | 中国专利代理(香港)有限公司 72001 | 代理人: | 臧霁晨;汤春龙 |
地址: | 200135 上海*** | 国省代码: | 上海;31 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 ic 银行卡 在线 支付 方法 以及 系统 | ||
1.一种基于IC银行卡的在线支付方法,其特征在于,包括:
开通绑定步骤,用户将受理应用下载到终端设备,并将受理应用与IC银行卡实现绑定;以及
支付步骤,包括:
支付应用向受理应用发起动态令牌生成请求的第一子步骤;
受理应用验证所述动态令牌生成请求是否有效并且在验证有效的情况下向IC银行卡发起动态令牌获取请求的第二子步骤;
IC银行卡根据动态令牌获取请求生成动态令牌摘要数据并返回受理应用的第三子步骤;
受理应用根据获得的动态令牌摘要数据生成动态令牌并对动态令牌进行加密后返回到支付应用的第四子步骤;
支付应用将包含该动态令牌的支付请求发送到支付系统的第五子步骤;
支付系统对支付请求进行解密、认证并且在认证成功的情况下完成支付的第六子步骤
其中,所述第四子步骤包括:
受理应用将获得的动态令牌摘要数据作为动态令牌生成算法的输入,生成动态令牌;
对生成的动态令牌使用敏感信息加密密钥进行加密;以及
将加密后的动态令牌返回到支付应用。
2.如权利要求1所述的基于IC银行卡的在线支付方法,其特征在于,
在所述开通绑定步骤中,通过向受理应用输入安全信息来实现受理应用与IC银行卡的绑定。
3.如权利要求2所述的基于IC银行卡的在线支付方法,其特征在于,
所述安全信息包括用于将受理应用与支付帐号进行绑定的应用编号、用于对访问进行认证的访问密码、用于对敏感信息进行加密的敏感信息加密密钥、用于建立支付应用和支付系统之间的安全传输通道的应用公私钥证书。
4.如权利要求3所述的基于IC银行卡的在线支付方法,其特征在于,
在所述第一子步骤中,支付应用向受理应用发起动态令牌生成请求,在所述动态令牌生成请求中至少包括所述访问密码、订单信息、支付账户。
5.如权利要求3所述的基于IC银行卡的在线支付方法,其特征在于,
所述第二子步骤包括:
受理应用通过验证访问密码是否正确来验证所述动态令牌生成请求是否有效;
在验证有效的情况下支付应用向IC银行卡发起动态令牌获取请求,在该动态令牌获取请求中包含订单信息,其中所述订单信息至少包含交易金额、订单编号、商户号。
6.如权利要求3所述的基于IC银行卡的在线支付方法,其特征在于,
在所述第三子步骤中,IC银行卡根据动态令牌生成请求按照规定规则生成动态令牌摘要数据并返回受理应用。
7.如权利要求3所述的基于IC银行卡的在线支付方法,其特征在于,
在所述第五子步骤中,支付应用将包含该动态令牌、订单信息、支付账户信息的支付请求发送到支付系统。
8.如权利要求3所述的基于IC银行卡的在线支付方法,其特征在于,
所述第六子步骤包括:
支付系统对收到的支付请求中的已加密的动态令牌进行解密;
根据受理应用编号和支付账户信息,对支付账户和受理应用之间的绑定进行认证;以及
在认证成功的情况下,重新组织数据并对动态令牌进行认证。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国银联股份有限公司,未经中国银联股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201410077818.3/1.html,转载请声明来源钻瓜专利网。