[发明专利]非接触式交易的安全支付方法及系统在审

专利信息
申请号: 202111325109.9 申请日: 2021-11-10
公开(公告)号: CN113988858A 公开(公告)日: 2022-01-28
发明(设计)人: 胡亦卓;林喆;应莉 申请(专利权)人: 上海商米科技集团股份有限公司;深圳米开朗基罗科技有限公司
主分类号: G06Q20/38 分类号: G06Q20/38;G06Q20/40
代理公司: 上海专利商标事务所有限公司 31100 代理人: 杜娟;骆希聪
地址: 200433 上海市杨浦*** 国省代码: 上海;31
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 接触 交易 安全 支付 方法 系统
【说明书】:

发明涉及一种非接触式交易的安全支付方法,包括:交易应用在应用终端执行初始化安全检查;若初始化安全检查合格,应用终端提供终端用户登录界面用于接收终端用户的登录信息;交易应用从后台交易处理系统获取终端交易参数和终端账户安全密钥;启动应用终端和支付设备之间的非接触式交易,应用终端获取支付设备的支付账户数据;交易应用对支付账户数据进行安全处理;交易应用将非接触式交易的监控数据发送至后台监控系统,后台监控系统对监控数据进行合法性认证;交易应用将非接触式交易的交易报文数据发送至后台交易处理系统,并从中获得交易结果;清除支付账户数据缓存。该方法可以确保通用设备进行支付时的安全性。

技术领域

本发明主要涉及支付信息技术,具体地涉及一种非接触式交易的安全支付方法及系统。

背景技术

随着互联网技术的迅速发展,网络支付已经逐渐代替现金支付,成为了主流的支付方式。银行卡支付以其快速、安全的交易特点,是全球网络支付体系下重要的支付手段之一。而支付终端和应用作为支付交易的载体,其安全性和便利性也越来越受到重视。为实现银行卡安全支付,现如今通常采用专用POS终端来提供交易处理的安全执行环境,这给POS厂商、收单方带来研发、认证和部署成本。对于通用设备,由于不具备防拆电路、安全芯片等,使敏感数据的存储和处理存在安全风险,绝大多数方案都无法保证使用通用设备进行支付时的安全性,从而限制了银行卡支付功能在通用设备中的应用。

所以,如何保证用户在使用通用设备进行支付时的安全性是亟待解决的问题。

发明内容

本发明要解决的技术问题是提供一种非接触式交易的安全支付方法,该方法可以确保通用设备进行支付时的安全性。

本发明为解决上述技术问题而采用的技术方案是一种非接触式交易的安全支付方法,包括:交易应用在应用终端执行初始化安全检查,包括依次检查所述交易应用的版本更新、所述交易应用的关键组件完整性、所述应用终端和后台监控系统之间的安全认证;若所述初始化安全检查合格,所述应用终端提供终端用户登录界面,所述终端用户登录界面用于接收终端用户的登录信息;所述交易应用从后台交易处理系统获取终端交易参数和终端账户安全密钥;启动所述应用终端和支付设备之间的非接触式交易,所述应用终端获取所述支付设备的支付账户数据;所述交易应用对所述支付账户数据进行安全处理;所述交易应用将所述非接触式交易的监控数据发送至所述后台监控系统,所述后台监控系统对所述监控数据进行合法性认证;所述交易应用将所述非接触式交易的交易报文数据发送至所述后台交易处理系统,并从所述后台交易处理系统获得交易结果;以及所述交易应用对所述非接触式交易进行完成处理,清除支付账户数据缓存。

在本发明的一实施例中,所述交易应用包括认证组件和交易内核组件,检查所述交易应用的关键组件完整性的步骤包括:检查所述认证组件的完整性,检查所述交易内核组件的完整性,以及检查所述交易应用的系统日志的完整性。

在本发明的一实施例中,检查所述应用终端和后台监控系统之间的安全认证的步骤包括:将所述应用终端的设备状态数据发送至所述后台监控系统,所述后台监控系统根据既定规则对所述设备状态数据进行安全判定,所述安全判定的结果为通过之后,所述交易应用从所述后台监控系统获取随机数测试种子并执行随机数检查,若所述随机数检查的结果为通过,所述应用终端和所述后台监控系统之间的安全认证成功。

在本发明的一实施例中,所述终端用户登录界面接收到终端用户的登录信息之后,还包括:所述交易应用将所述登录信息发送至所述后台监控系统进行终端用户合法性验证。

在本发明的一实施例中,所述终端交易参数包括所述交易应用的应用ID、所述应用终端的终端参数、认证中心公钥中的一个或任意个的组合,所述终端账户安全密钥包括终端账户数据密钥和/或PIN加密密钥。

在本发明的一实施例中还包括:将所述终端交易参数写入所述交易应用的交易内核组件;将所述终端账户安全密钥存储到所述交易应用的安全模块。

在本发明的一实施例中,所述应用终端是包括NFC模块的安卓设备。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于上海商米科技集团股份有限公司;深圳米开朗基罗科技有限公司,未经上海商米科技集团股份有限公司;深圳米开朗基罗科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202111325109.9/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top