[發明專利]基于確認碼的信息鑒權方法、裝置及系統有效
| 申請號: | 201410822164.2 | 申請日: | 2014-12-24 |
| 公開(公告)號: | CN105787711B | 公開(公告)日: | 2020-01-10 |
| 發明(設計)人: | 曹列忠 | 申請(專利權)人: | 阿里巴巴集團控股有限公司 |
| 主分類號: | G06F21/62 | 分類號: | G06F21/62 |
| 代理公司: | 11127 北京三友知識產權代理有限公司 | 代理人: | 李輝 |
| 地址: | 英屬開曼群島大開曼*** | 國省代碼: | 開曼群島;KY |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 基于 確認 信息 方法 裝置 系統 | ||
1.一種基于確認碼的信息鑒權方法,其特征在于,所述鑒權方法應用于鑒權系統中的支付系統上,所述鑒權系統還包括:第三方支付平臺;所述方法包括:
接收用戶當前輸入的確認碼及待鑒權信息;
將所述確認碼對應存儲至緩存中;其中,所述緩存用于在預設時間內存儲所述確認碼;
在將所述待鑒權信息發送至所述第三方支付平臺并接收到所述第三方支付平臺返回的提示信息之后,參考所述提示信息觸發所述支付系統跳轉至一個密碼驗證界面以供顯示;
響應于用戶在所述密碼驗證界面輸入的支付密碼通過驗證,將所述緩存中的確認碼和所述待鑒權信息發送至所述第三方支付平臺以實現鑒權,并在所述緩存中刪除所述確認碼。
2.根據權利要求1所述的方法,其特征在于,所述將所述確認碼存儲至緩存中,具體為:
將所述確認碼按照第三方支付行業數據安全標準PCI DSS認可的加密算法進行加密,并將加密后的確認碼與當前業務標識對應存儲至緩存中,以及將采用的加密密鑰存儲至密鑰管理基礎設施KMI系統中;所述當前業務標識為:所述支付系統生成的用于唯一標識當前鑒權業務的標識信息;
則相應的,所述將所述緩存中的確認碼和所述待鑒權信息發送至所述第三方支付平臺以實現鑒權,包括:
依據所述當前業務標識從所述緩存中讀取對應的加密后的確認碼;
從所述KMI系統中獲取加密密鑰;
采用所述加密密鑰對所述加密后的確認碼進行解密,得到確認碼;
將所述確認碼和所述待鑒權信息發送至所述第三方支付平臺以實現鑒權。
3.根據權利要求2所述的方法,其特征在于,在接收用戶當前輸入的確認碼及待鑒權信息之后,還包括:
將所述確認碼的任務信息保存至數據庫中,所述確認碼的任務信息包括:所述當前業務標識、刪除所述確認碼的預設時間和當前業務的鑒權狀態;
則所述在所述緩存中刪除所述確認碼,包括:
判斷當前時刻是否到達刪除所述確認碼的預設時間,如果是,則依據所述當前業務標識查找所述緩存中對應的加密后的確認碼;
在所述緩存中刪除所述加密后的確認碼,并在所述數據庫中將所述當前業務的鑒權狀態修改為已完成。
4.根據權利要求3所述的方法,其特征在于,所述預設時間為:預設的一段固定時間,或者,以所述待鑒權信息成功鑒權為觸發條件的觸發時刻。
5.一種基于確認碼的信息鑒權裝置,其特征在于,所述裝置集成于鑒權系統中的支付系統上,所述鑒權系統還包括第三方支付平臺,所述裝置包括:
接收模塊,用于接收用戶當前輸入的確認碼及待鑒權信息;
緩存模塊,用于將所述確認碼對應存儲至緩存中;其中,所述緩存用于在預設時間內存儲所述確認碼;
觸發模塊,用于在將所述待鑒權信息發送至所述第三方支付平臺并接收到所述第三方支付平臺返回的提示信息之后,參考所述提示信息觸發所述支付系統跳轉至一個密碼驗證界面以供顯示;
發送模塊,用于響應于用戶在所述密碼驗證界面輸入的支付密碼通過驗證,將所述緩存中的確認碼和所述待鑒權信息發送至所述第三方支付平臺以實現鑒權;
刪除模塊,用于在所述緩存中刪除所述確認碼。
6.根據權利要求5所述的裝置,其特征在于,所述緩存模塊包括:
加密子模塊,用于將所述確認碼按照第三方支付行業數據安全標準PCI DSS認可的加密算法進行加密;
第一存儲子模塊,用于將加密后的確認碼與當前業務標識對應存儲至緩存中;所述當前業務標識為:所述支付系統生成的用于唯一標識當前鑒權業務的標識信息;
第二存儲子模塊,用于將采用的加密密鑰存儲至密鑰管理基礎設施KMI系統中;
則所述發送模塊,包括:
讀取子模塊,用于依據所述當前業務標識從所述緩存中讀取對應的加密后的確認碼;
獲取子模塊,用于從所述KMI系統中獲取加密密鑰;
解密子模塊,用于采用所述加密密鑰對所述加密后的確認碼進行解密,得到確認碼;
發送子模塊,用于將所述確認碼和所述待鑒權信息發送至所述第三方支付平臺以實現鑒權。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于阿里巴巴集團控股有限公司,未經阿里巴巴集團控股有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201410822164.2/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:智能小區管理系統
- 下一篇:川江滾裝船運營調度管理系統及方法
- 信息記錄介質、信息記錄方法、信息記錄設備、信息再現方法和信息再現設備
- 信息記錄裝置、信息記錄方法、信息記錄介質、信息復制裝置和信息復制方法
- 信息記錄裝置、信息再現裝置、信息記錄方法、信息再現方法、信息記錄程序、信息再現程序、以及信息記錄介質
- 信息記錄裝置、信息再現裝置、信息記錄方法、信息再現方法、信息記錄程序、信息再現程序、以及信息記錄介質
- 信息記錄設備、信息重放設備、信息記錄方法、信息重放方法、以及信息記錄介質
- 信息存儲介質、信息記錄方法、信息重放方法、信息記錄設備、以及信息重放設備
- 信息存儲介質、信息記錄方法、信息回放方法、信息記錄設備和信息回放設備
- 信息記錄介質、信息記錄方法、信息記錄裝置、信息再現方法和信息再現裝置
- 信息終端,信息終端的信息呈現方法和信息呈現程序
- 信息創建、信息發送方法及信息創建、信息發送裝置





