[發明專利]通信終端通過短信息進行安全認證的方法及系統有效
| 申請號: | 200710002708.0 | 申請日: | 2007-01-23 |
| 公開(公告)號: | CN101232631A | 公開(公告)日: | 2008-07-30 |
| 發明(設計)人: | 袁雷鳴;吳晨剛 | 申請(專利權)人: | 阿里巴巴公司 |
| 主分類號: | H04Q7/22 | 分類號: | H04Q7/22;H04L9/32;H04Q7/38 |
| 代理公司: | 北京集佳知識產權代理有限公司 | 代理人: | 逯長明 |
| 地址: | 英屬開曼群島*** | 國省代碼: | 開曼群島;KY |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 通信 終端 通過 信息 進行 安全 認證 方法 系統 | ||
技術領域
本發明涉及信息的安全認證技術,特別是涉及通信終端通過短信進行安全認證的方法及系統。
背景技術
在許多業務應用中信息安全問題十分重要,尤其是在金融領域,帳戶支付的安全性一直是人們關注的問題。目前,一種帳戶支付方法是利用通信終端通過短信息進行安全認證并完成支付。所述方法充分利用通信終端(包括手機、小靈通或者其他具有短信息交互功能的設備)用戶的龐大數量,以及銀行卡發行數量的擴大,通過通信終端綁定一個銀行帳戶或者第三方虛擬帳戶,然后利用所述通信終端向一個特定的短信特服號發送SMS(Short?MessagingService,短信服務)短信進行轉賬、購物等。
參照圖1,是目前通信終端通過短信進行安全認證的示意圖。用戶首先利用通訊終端101的短信交互功能,輸入收款方帳戶、支付金額、支付密碼等重要信息,以特定格式發送給短信息互動系統102。短信息互動系統102提取收到的短信中的關鍵信息,包括發送短信的通信終端號碼、收款方帳戶、支付金額、支付密碼等信息,查找到與所述通信終端號碼建立了綁定關系的支付帳戶,再將支付帳戶、收款方帳戶、支付金額、支付密碼等信息繼續傳送給支付系統103。支付系統103收到支付請求,并確認用戶輸入的支付密碼正確后,將支付金額從用戶支付帳戶轉入收款方帳戶中,并向用戶返回操作信息。
在上述過程中,通信終端進行短信支付面臨最大的瓶頸問題就是安全性問題。因為目前的短信息互動系統102通常由SP(Service?Provider,短信服務提供商)代理,而短信息交互都采用明碼格式(未加密的數據格式),用戶在輸入轉帳信息時,短信信息將采用明文的形式發送,而且在用戶的通信終端上會以明文形式存貯用戶發送的短信信息,所以用戶的支付信息會在兩個環節出現危險:
第一是在代理SP轉發短信時,由于短信內容由代理SP方提取,如果代理SP向其他人泄漏支付帳戶、支付密碼、收款方帳戶、支付金額等重要信息,則會造成支付用戶的巨大損失,有人可能會將收款方帳戶和支付金額更改為自己的帳戶和更多的金額,或者利用支付密碼直接從支付帳戶中提取現金;第二是在用戶的通信終端被其他人查看了已發短信時,用戶支付密碼、收款方帳戶、支付金額等重要信息同樣容易泄漏,被他人非法利用。
其次,現在的短信網關存在穩定性問題,短信的丟失率和延遲率比較高,用戶的轉帳請求可能由于支付成功的短信不能及時返回,導致用戶不斷的發起交易,或者系統到達等待時間后進行短信重發,造成用戶為一筆交易支付兩次、甚至三次的費用。
發明內容
本發明所要解決的技術問題是提供通信終端通過短信進行安全認證的方法及系統,以解決目前短信支付方式中短信內容易被代理SP泄漏的安全問題,以及由于短信丟失和延時造成用戶重復支付的問題。
為解決上述技術問題,本發明提供了通信終端通過短信息進行安全認證的方法,包括:
通信終端經由SP1向支付系統發送短信支付請求,所述請求包括收款方帳戶標識和支付金額;
支付系統對應所述請求創建支付記錄,并經由SP2向所述通信終端發送校驗信息;其中,所述校驗信息包括收款方帳戶標識和支付金額;
通信終端確認收款方帳戶標識和支付金額正確后,經由SP2向支付系統回復確認信息,支付系統執行支付操作。
優選的,還包括:支付系統經由SP2向所述通信終端發送校驗信息時,從多個SP2中隨機選取一個。
還包括:支付系統創建支付記錄時生成記錄編號,并包含在所述校驗信息中發送;通信終端返回的確認信息為所述記錄編號。
優選的,所述記錄編號由任意兩個英文字母或數字排列組合而成,每次隨機生成。
優選的,還包括:支付系統檢查設立的帳戶信息中是否存在與付款方和收款方帳戶標識對應的帳戶,若存在,則創建支付記錄。
其中,所述帳戶標識為帳戶號碼,或者是與帳戶號碼具有綁定關系的收款方通信終端號碼、或電子郵件地址、或帳戶所有者姓名、或身份證號碼;所述校驗信息中的收款方帳戶標識為與收款方帳戶號碼具有綁定關系的收款方姓名。
還包括:支付系統經由SP1或SP2向所述通信終端,以及與收款方帳戶號碼具有綁定關系的收款方通信終端返回操作結果。
本發明還提供了通信終端通過短信息進行安全認證的系統,包括:
第一短信息交互子系統,用于接收通信終端發送的短信支付請求,并轉發給賬戶管理子系統;其中,所述請求包括收款方帳戶標識和支付金額;
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于阿里巴巴公司,未經阿里巴巴公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/200710002708.0/2.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:電連接器
- 下一篇:一種基于可擴展固件接口的便攜式計算機的防盜方法
- 信息記錄介質、信息記錄方法、信息記錄設備、信息再現方法和信息再現設備
- 信息記錄裝置、信息記錄方法、信息記錄介質、信息復制裝置和信息復制方法
- 信息記錄裝置、信息再現裝置、信息記錄方法、信息再現方法、信息記錄程序、信息再現程序、以及信息記錄介質
- 信息記錄裝置、信息再現裝置、信息記錄方法、信息再現方法、信息記錄程序、信息再現程序、以及信息記錄介質
- 信息記錄設備、信息重放設備、信息記錄方法、信息重放方法、以及信息記錄介質
- 信息存儲介質、信息記錄方法、信息重放方法、信息記錄設備、以及信息重放設備
- 信息存儲介質、信息記錄方法、信息回放方法、信息記錄設備和信息回放設備
- 信息記錄介質、信息記錄方法、信息記錄裝置、信息再現方法和信息再現裝置
- 信息終端,信息終端的信息呈現方法和信息呈現程序
- 信息創建、信息發送方法及信息創建、信息發送裝置





