[發(fā)明專利]一種快捷支付方法、裝置及系統(tǒng)有效
| 申請?zhí)枺?/td> | 201410764399.0 | 申請日: | 2014-12-11 |
| 公開(公告)號: | CN105741116B | 公開(公告)日: | 2019-08-13 |
| 發(fā)明(設計)人: | 賈平楠;郭麗娟 | 申請(專利權)人: | 北京握奇智能科技有限公司 |
| 主分類號: | G06F21/46 | 分類號: | G06F21/46 |
| 代理公司: | 北京集佳知識產權代理有限公司 11227 | 代理人: | 王寶筠 |
| 地址: | 100102 北京市朝陽區(qū)*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 快捷 支付 方法 裝置 系統(tǒng) | ||
本申請公開了一種快捷支付方法、裝置及系統(tǒng),該方法包括:接收由PC端發(fā)送的驗證碼生成請求,生成第一驗證碼,獲取預先存儲的與用戶信息對應的第一密鑰,將第一驗證碼通過第一密鑰加密生成第二驗證碼;發(fā)送第一數(shù)據包至與用戶信息對應的移動終端,接收由移動終端轉發(fā)的由安全模塊生成的第二數(shù)據包,第二數(shù)據包攜帶有第三驗證碼,將第一驗證碼與第三驗證碼進行比對,當比對結果為成功時,支付完成。在本申請公開的支付方法中,即使在上述過程中第二驗證碼被不法分子獲取,不法分子卻無法獲知對第二驗證碼解密所需的第二密鑰,進而無法獲取第三驗證碼以完成支付,從而解決了現(xiàn)有技術中安全性低的問題。
技術領域
本申請涉及安全認證領域,特別涉及一種快捷支付方法、裝置及系統(tǒng)。
背景技術
隨著互聯(lián)網高潮來臨,越來越多的人選擇通過網絡實現(xiàn)交易支付類服務。目前解決安全實現(xiàn)交易支付類服務的快捷支付方法,包括:“用戶名+密碼”的靜態(tài)方式、對稱算法產生動態(tài)口令方式,等。
其中,較常用的快捷支付方法為卡號+CVS(Concurrent Versions System,版本控制系統(tǒng))碼+短信驗證碼的方式,具體為:用戶端通過PC端輸入銀行卡號和CVS碼,通過點擊獲取按鈕向銀行服務器端發(fā)送獲取短信驗證碼的請求,銀行服務器端接收上述請求后依據請求內容生成短信驗證碼并發(fā)送至用戶端;用戶端通過PC端輸入接收到的短信驗證碼,通過所輸入的短信驗證碼正確與否,進行身份認證,即若所輸入的短信驗證碼正確,則身份認證成功,交易完成。
從上述過程中可以看出,現(xiàn)有快捷支付方法通過判斷用戶端輸入的由銀行服務器端獲取的短信驗證碼是否正確進行身份認證,進而判斷能否正常完成交易;但是在上述過程中如果短信驗證碼被不法分子獲取,不法分子可通過直接輸入短信驗證碼以完成交易,可見現(xiàn)有技術的快捷支付方法中存在安全性較低的問題。
發(fā)明內容
有鑒于此,本申請?zhí)峁┮环N快捷支付方法、裝置及系統(tǒng),用以解決現(xiàn)有技術中安全性較低的問題。技術方案如下:
一種快捷支付方法,包括:
接收由PC端發(fā)送的驗證碼生成請求,所述驗證碼生成請求攜帶有用戶信息;
生成第一驗證碼,獲取預先存儲的與所述用戶信息對應的第一密鑰,將所述第一驗證碼通過所述第一密鑰加密生成第二驗證碼;
發(fā)送第一數(shù)據包至與所述用戶信息對應的移動終端,所述第一數(shù)據包攜帶有所述用戶信息、所述第二驗證碼和與銀行服務器端對應的識別信息;
接收由所述移動終端轉發(fā)的由安全模塊生成的第二數(shù)據包,所述第二數(shù)據包攜帶有第三驗證碼,所述第三驗證碼為所述安全模塊接收由所述移動終端發(fā)送的所述第一數(shù)據包后,獲取預先存儲的與所述用戶信息和所述識別信息對應的第二密鑰,將所述第二驗證碼通過所述第二密鑰進行解密生成的,所述第一密鑰和所述第二密鑰為所述安全模塊和所述銀行服務器端預先確定的對應密鑰;
將所述第一驗證碼與所述第三驗證碼進行比對,當比對結果為成功時,支付完成。
優(yōu)選的,當所述比對結果為失敗時,向所述移動終端發(fā)送指示支付失敗的消息。
優(yōu)選的,向所述PC端發(fā)送提示重新發(fā)送驗證碼生成請求的信息。
優(yōu)選的,所述方法還包括:所述第一密鑰和所述第二密鑰的預先確定過程,所述預先確定過程包括:
接收由所述安全模塊發(fā)送的密鑰生成請求;
生成所述第一密鑰和所述第二密鑰,存儲所述第一密鑰,發(fā)送密鑰生成信息至所述安全模塊,所述密鑰生成信息攜帶有所述第二密鑰,以指示所述安全模塊存儲所述第二密鑰。
優(yōu)選的,所述第一密鑰和所述第二密鑰為所述安全模塊和所述銀行服務器端預先確定的對應密鑰,包括:
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京握奇智能科技有限公司,未經北京握奇智能科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業(yè)授權和技術合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201410764399.0/2.html,轉載請聲明來源鉆瓜專利網。





