[发明专利]信息发布装置以及用户终端验证信息发布装置的方法在审

专利信息
申请号: 201510484013.5 申请日: 2015-08-07
公开(公告)号: CN105069615A 公开(公告)日: 2015-11-18
发明(设计)人: 孔燕斌;路敦亚;庄正军;罗斯青;苏航 申请(专利权)人: 上海微肯网络科技有限公司
主分类号: G06Q20/32 分类号: G06Q20/32;G06Q20/38
代理公司: 上海晨皓知识产权代理事务所(普通合伙) 31260 代理人: 成丽杰
地址: 200001 上海市*** 国省代码: 上海;31
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 信息 发布 装置 以及 用户 终端 验证 方法
【说明书】:

技术领域

发明涉及支付技术领域,尤其涉及一种信息发布装置以及用户终端验证信息发布装置的方法。

背景技术

无线支付是指以蓝牙协议等无线通信协议作为通信载体的支付方式。现有技术中的一种支付方式是采用一信息发布装置直接同手机等用户终端建立连接,向用户终端推送支付链接,用于用户终端根据此链接进入支付交易平台来完成支付。附图1所示是现有技术中一种典型的无线支付方法实施步骤示意图,包括:步骤S11,信息发布装置的无线广播模块广播自己的识别码;步骤S12,用户终端获取信息发布装置的识别码;步骤S13,用户终端以获得的识别码向支付服务器请求支付链接;步骤S14,用户终端通过此链接接入交易平台完成交易。

上述方法中的信息发布装置的无线广播模块例如可以是采用蓝牙协议的无线发射模块,例如iBeacon等。采用上述方法,用户只需要打开手机的蓝牙或者WIFI,就可以很方便的完成支付操作。但是,上述方法也存在安全问题。在步骤S12中,如果用户终端同时收到多个识别码,用户应当手动选择一个识别码接入,当然发起支付请求的商家会指导用户选择该商家自己的识别码。但是如果有人恶意在商家附近建立一个欺骗信号源,欺骗用户选择错误的信号源和识别码,就有可能骗过商家和用户,导致用户联入虚假的交易平台进行支付。门店的服务员也可以在门店监管人员不在场的情况下,将真实的信息发布装置关闭,而换用另外的信息发布装置进行收银,达到非法套利的目的。

因此,如何避免信息发布装置被假冒,是现有技术亟待解决的问题。

发明内容

本发明所要解决的技术问题是,提供一种信息发布装置以及用户终端验证信息发布装置的方法,避免信息发布装置被假冒。

为了解决上述问题,本发明提供了一种信息发布装置,包括无线收发模块,进一步包括一签名模块,所述签名模块与所述无线收发模块连接,能够将所述无线收发模块收到的一个数字按照内置的签名算法和密钥进行签名,并将签名结果通过所述无线收发模块发送出去,所述数字为外部的鉴权服务器生成的随机数,所述鉴权服务器能够对所述签名模块的签名结果正确性进行鉴权。

可选的,所述信息发布装置进一步包括一识别码,所述识别码通过无线收发模块上报至所述鉴权服务器,用于服务器根据识别码选择对应的鉴权算法,并选择与该识别码对应的密钥或者公钥,来验证签名结果的正确性。

可选的,所述无线收发模块采用无线直连的方式与外部的用户终端建立连接。

可选的,所述信息发布装置发布的信息为一识别码,所述识别码用于提供给所述鉴权服务器,所述鉴权服务器在对签名结果正确性进行鉴权并且鉴权结果为真的情况下,发送该识别码对应的支付交易平台入口链接。

本发明进一步提供了一种用户终端验证信息发布装置的方法,包括如下步骤:用户终端与信息发布装置之间建立无线连接;用户终端向鉴权服务器请求一个随机数;用户终端将该随机数发送至所述信息发布装置进行签名,所述信息发布装置是一种具有签名模块的信息发布装置;用户终端从信息发布装置处获得签名结果;用户终端将所述签名结果发送至鉴权服务器进行鉴权,所述鉴权服务器能够对所述签名模块的签名结果正确性进行鉴权,并获取返回的鉴权结果。

可选的,用户终端与信息发布装置之间的无线连接为直连方式。

可选的,所述用户终端将签名结果发送至鉴权服务器进行鉴权的同时发送信息发布装置的识别码;所述服务器为不同的识别码配置了对应的鉴权算法,并记录了与该识别码对应的密钥或者公钥,来验证签名结果的正确性。

可选的,在鉴权结果为真的前提下,所述用户终端收到鉴权服务器发送的所述信息发布装置所属商户的信息。

可选的,所述商户的信息被所述鉴权服务器以原生方式显示。

可选的,所述信息发布装置发布的信息为信息发布装置的识别码;所述用户终端将所述签名结果发送至鉴权服务器进行鉴权的步骤进一步是:所述用户终端将所述签名结果和所述信息发布装置的识别码均发送至所述鉴权服务器;所述用户终端获取返回的鉴权结果的步骤进一步是:所述用户终端获取的鉴权结果为真的情况下,同时获得与所述用户终端发送的所述识别码对应的支付交易平台入口链接。

本发明的优点在于,在信息发布装置中配置了签名模块,该签名模块内置的签名算法和密钥都是从支付公司处获得,并在出厂时植入的,并利用了一个外部的鉴权服务器对该签名做鉴权,这就保证了信息发布装置的不可复制性,提高了支付安全。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于上海微肯网络科技有限公司,未经上海微肯网络科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201510484013.5/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top