[發(fā)明專利]一種智能終端安全支付系統(tǒng)及方法在審
| 申請?zhí)枺?/td> | 201310729282.4 | 申請日: | 2013-12-26 |
| 公開(公告)號: | CN103714459A | 公開(公告)日: | 2014-04-09 |
| 發(fā)明(設(shè)計)人: | 楊霞;桑楠;羅凈;魏蘭;石鵬;張獻忠;孫海勇;曾睿;孫超群;雷林;劉志偉 | 申請(專利權(quán))人: | 電子科技大學(xué) |
| 主分類號: | G06Q20/40 | 分類號: | G06Q20/40;G06Q20/42 |
| 代理公司: | 暫無信息 | 代理人: | 暫無信息 |
| 地址: | 610054 四川省成*** | 國省代碼: | 四川;51 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 智能 終端 安全 支付 系統(tǒng) 方法 | ||
1.一種智能終端安全支付系統(tǒng)及方法,其特征在于:具體是指基于具有空間隔離功能的處理器的智能終端安全支付系統(tǒng)及方法,該系統(tǒng)具體包含五大部分:安全操作系統(tǒng)、不安全操作系統(tǒng)、監(jiān)視器程序、運行在不安全操作系統(tǒng)上支付程序、運行在安全操作系統(tǒng)的支付程序。?
①.安全操作系統(tǒng),運行在具有空間隔離功能的處理器的安全環(huán)境下,專門處理安全級別要求高的任務(wù),例如采集及處理敏感數(shù)據(jù)的任務(wù),命名其為T-OS;?
②.不安全的操作系統(tǒng),運行在具有空間隔離功能的處理器的不安全環(huán)境下,主要是運行在當(dāng)前智能終端上的主流操作系統(tǒng)(本發(fā)明以Android為例);?
③.監(jiān)視器程序,運行在監(jiān)視器環(huán)境下的程序,專門管理安全操作系統(tǒng)與不安全操作系統(tǒng)的通信以及運行時切換,在安全操作系統(tǒng)與不安全操作系統(tǒng)運行過程中,它們都可以通過執(zhí)行一條特定的指令跳轉(zhuǎn)到監(jiān)視器程序中,監(jiān)視器程序可以通過獲取由安全操作系統(tǒng)與不安全操作系統(tǒng)在跳轉(zhuǎn)之前保存的指定參數(shù)的值來作出對應(yīng)呃響應(yīng);?
④.運行在不安全操作系統(tǒng)上的支付程序,接受來自其它應(yīng)用程序或自身的支付請求,驗證其支付請求的合法性,準(zhǔn)備相關(guān)支付參數(shù),執(zhí)行特定指令切換到監(jiān)視器環(huán)境中請求安全服務(wù)。?
⑤.運行在安全操作系統(tǒng)上的支付程序,一般也可稱為安全服務(wù),接收由監(jiān)視器保存的來自不安全操作系統(tǒng)的支付參數(shù)信息,在界面顯示供用戶核實,然后將用戶輸入的銀行卡等必要的支付信息加密、壓縮以及封包并將封包結(jié)果寫回到參數(shù),告知不安全操作系統(tǒng)處理完成,切換到監(jiān)視器環(huán)境。?
2.一種智能終端安全支付系統(tǒng)及方法,其特征在于:該系統(tǒng)啟動步驟如下:?
①.終端上電,系統(tǒng)引導(dǎo)后啟動安全操作系統(tǒng)T-OS;?
②.T-OS系統(tǒng)初始化,創(chuàng)建主進程任務(wù);?
③.T-OS主進程開始執(zhí)行,切換到監(jiān)視器環(huán)境執(zhí)行監(jiān)視器程序;?
④.監(jiān)視器程序保存T-OS上下文,切換到不安全環(huán)境,啟動Android。?
3.根據(jù)權(quán)利要求1所述的所述的一種智能終端安全支付系統(tǒng)及方法,其特征在于:該系統(tǒng)具體運行流程如下:?
A.Android應(yīng)用程序發(fā)起進行支付的請求;?
B.Android支付程序響應(yīng)支付請求;?
C.Android支付程序驗證支付請求的合法性;?
D.Android支付程序準(zhǔn)備好支付參數(shù),切換到監(jiān)視器環(huán)境;?
E.監(jiān)視器驗證參數(shù)合法性,保存參數(shù)以及Android的運行上下文,并標(biāo)識有來自不安全環(huán)境的請求,切換到安全環(huán)境下T-OS運行;?
F.T-OS主任務(wù)檢查是否有來自不安全環(huán)境服務(wù)請求的標(biāo)識;?
G.T-OS主任務(wù)讀取由監(jiān)視器保存的參數(shù),創(chuàng)建安全支付進程;?
H.安全支付程序開始運行,依次顯示支付詳情,支付通道以及等待輸入銀行賬戶信息;?
I.安全支付程序?qū)χЦ稊?shù)據(jù)以及用戶輸入的信息進行處理;?
J.將處理結(jié)果寫到由Android開辟的內(nèi)存空間,并且設(shè)置相關(guān)寄存器的值作為傳入?yún)?shù),切換到監(jiān)視器環(huán)境;?
K.監(jiān)視器驗證參數(shù)合法性,保存T-OS上下文,恢復(fù)Android上下文,回到Android的運行;?
L.Android讀取由T-OS安全支付程序處理完成的封包結(jié)果,發(fā)往相應(yīng)的銀行在線支付處理中心,完成處理。?
4.根據(jù)權(quán)利要求3所述的所述的一種智能終端安全支付系統(tǒng)及方法,其特征在于:所述具體流程C——Android支付程序驗證支付請求的合法性,包括以下具體?步驟:?
C1.支付程序?qū)Πl(fā)起支付請求應(yīng)用程序的標(biāo)識符進行編碼;?
C2.支付程序在本地數(shù)據(jù)庫中查找該編碼,驗證其合法性,若找到進入C5步驟;?
C3.支付程序通過網(wǎng)絡(luò)更新本地數(shù)據(jù)庫;?
C4.支付程序再次在本地數(shù)據(jù)庫中查找該編碼,若找到進入C5步驟,否則進入C6步驟;?
C5.該支付請求驗證合法,驗證通過,結(jié)束;?
C6.該支付請求驗證失敗,退出支付處理。?
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于電子科技大學(xué),未經(jīng)電子科技大學(xué)許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201310729282.4/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06Q 專門適用于行政、商業(yè)、金融、管理、監(jiān)督或預(yù)測目的的數(shù)據(jù)處理系統(tǒng)或方法;其他類目不包含的專門適用于行政、商業(yè)、金融、管理、監(jiān)督或預(yù)測目的的處理系統(tǒng)或方法
G06Q20-00 支付體系結(jié)構(gòu)、方案或協(xié)議
G06Q20-02 .涉及中立的第三方,例如認(rèn)證機構(gòu)、公證人或可信的第三方[TTP]
G06Q20-04 .支付電路
G06Q20-08 .支付體系結(jié)構(gòu)
G06Q20-22 .支付方案或模式
G06Q20-30 .以特定設(shè)備的使用為特征的





