[发明专利]信息发布装置以及用户终端验证信息发布装置的方法在审
| 申请号: | 201510484013.5 | 申请日: | 2015-08-07 |
| 公开(公告)号: | CN105069615A | 公开(公告)日: | 2015-11-18 |
| 发明(设计)人: | 孔燕斌;路敦亚;庄正军;罗斯青;苏航 | 申请(专利权)人: | 上海微肯网络科技有限公司 |
| 主分类号: | G06Q20/32 | 分类号: | G06Q20/32;G06Q20/38 |
| 代理公司: | 上海晨皓知识产权代理事务所(普通合伙) 31260 | 代理人: | 成丽杰 |
| 地址: | 200001 上海市*** | 国省代码: | 上海;31 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 信息 发布 装置 以及 用户 终端 验证 方法 | ||
技术领域
本发明涉及支付技术领域,尤其涉及一种信息发布装置以及用户终端验证信息发布装置的方法。
背景技术
无线支付是指以蓝牙协议等无线通信协议作为通信载体的支付方式。现有技术中的一种支付方式是采用一信息发布装置直接同手机等用户终端建立连接,向用户终端推送支付链接,用于用户终端根据此链接进入支付交易平台来完成支付。附图1所示是现有技术中一种典型的无线支付方法实施步骤示意图,包括:步骤S11,信息发布装置的无线广播模块广播自己的识别码;步骤S12,用户终端获取信息发布装置的识别码;步骤S13,用户终端以获得的识别码向支付服务器请求支付链接;步骤S14,用户终端通过此链接接入交易平台完成交易。
上述方法中的信息发布装置的无线广播模块例如可以是采用蓝牙协议的无线发射模块,例如iBeacon等。采用上述方法,用户只需要打开手机的蓝牙或者WIFI,就可以很方便的完成支付操作。但是,上述方法也存在安全问题。在步骤S12中,如果用户终端同时收到多个识别码,用户应当手动选择一个识别码接入,当然发起支付请求的商家会指导用户选择该商家自己的识别码。但是如果有人恶意在商家附近建立一个欺骗信号源,欺骗用户选择错误的信号源和识别码,就有可能骗过商家和用户,导致用户联入虚假的交易平台进行支付。门店的服务员也可以在门店监管人员不在场的情况下,将真实的信息发布装置关闭,而换用另外的信息发布装置进行收银,达到非法套利的目的。
因此,如何避免信息发布装置被假冒,是现有技术亟待解决的问题。
发明内容
本发明所要解决的技术问题是,提供一种信息发布装置以及用户终端验证信息发布装置的方法,避免信息发布装置被假冒。
为了解决上述问题,本发明提供了一种信息发布装置,包括无线收发模块,进一步包括一签名模块,所述签名模块与所述无线收发模块连接,能够将所述无线收发模块收到的一个数字按照内置的签名算法和密钥进行签名,并将签名结果通过所述无线收发模块发送出去,所述数字为外部的鉴权服务器生成的随机数,所述鉴权服务器能够对所述签名模块的签名结果正确性进行鉴权。
可选的,所述信息发布装置进一步包括一识别码,所述识别码通过无线收发模块上报至所述鉴权服务器,用于服务器根据识别码选择对应的鉴权算法,并选择与该识别码对应的密钥或者公钥,来验证签名结果的正确性。
可选的,所述无线收发模块采用无线直连的方式与外部的用户终端建立连接。
可选的,所述信息发布装置发布的信息为一识别码,所述识别码用于提供给所述鉴权服务器,所述鉴权服务器在对签名结果正确性进行鉴权并且鉴权结果为真的情况下,发送该识别码对应的支付交易平台入口链接。
本发明进一步提供了一种用户终端验证信息发布装置的方法,包括如下步骤:用户终端与信息发布装置之间建立无线连接;用户终端向鉴权服务器请求一个随机数;用户终端将该随机数发送至所述信息发布装置进行签名,所述信息发布装置是一种具有签名模块的信息发布装置;用户终端从信息发布装置处获得签名结果;用户终端将所述签名结果发送至鉴权服务器进行鉴权,所述鉴权服务器能够对所述签名模块的签名结果正确性进行鉴权,并获取返回的鉴权结果。
可选的,用户终端与信息发布装置之间的无线连接为直连方式。
可选的,所述用户终端将签名结果发送至鉴权服务器进行鉴权的同时发送信息发布装置的识别码;所述服务器为不同的识别码配置了对应的鉴权算法,并记录了与该识别码对应的密钥或者公钥,来验证签名结果的正确性。
可选的,在鉴权结果为真的前提下,所述用户终端收到鉴权服务器发送的所述信息发布装置所属商户的信息。
可选的,所述商户的信息被所述鉴权服务器以原生方式显示。
可选的,所述信息发布装置发布的信息为信息发布装置的识别码;所述用户终端将所述签名结果发送至鉴权服务器进行鉴权的步骤进一步是:所述用户终端将所述签名结果和所述信息发布装置的识别码均发送至所述鉴权服务器;所述用户终端获取返回的鉴权结果的步骤进一步是:所述用户终端获取的鉴权结果为真的情况下,同时获得与所述用户终端发送的所述识别码对应的支付交易平台入口链接。
本发明的优点在于,在信息发布装置中配置了签名模块,该签名模块内置的签名算法和密钥都是从支付公司处获得,并在出厂时植入的,并利用了一个外部的鉴权服务器对该签名做鉴权,这就保证了信息发布装置的不可复制性,提高了支付安全。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于上海微肯网络科技有限公司,未经上海微肯网络科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201510484013.5/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种环保电动公交车
- 下一篇:一种容积可调气流式充填机
- 信息记录介质、信息记录方法、信息记录设备、信息再现方法和信息再现设备
- 信息记录装置、信息记录方法、信息记录介质、信息复制装置和信息复制方法
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录设备、信息重放设备、信息记录方法、信息重放方法、以及信息记录介质
- 信息存储介质、信息记录方法、信息重放方法、信息记录设备、以及信息重放设备
- 信息存储介质、信息记录方法、信息回放方法、信息记录设备和信息回放设备
- 信息记录介质、信息记录方法、信息记录装置、信息再现方法和信息再现装置
- 信息终端,信息终端的信息呈现方法和信息呈现程序
- 信息创建、信息发送方法及信息创建、信息发送装置





