[發(fā)明專利]基于近場(chǎng)通信的移動(dòng)錢包安全支付方法在審
| 申請(qǐng)?zhí)枺?/td> | 201610076828.4 | 申請(qǐng)日: | 2016-02-03 |
| 公開(公告)號(hào): | CN105761075A | 公開(公告)日: | 2016-07-13 |
| 發(fā)明(設(shè)計(jì))人: | 鄭紫微;陳平順 | 申請(qǐng)(專利權(quán))人: | 寧波大學(xué) |
| 主分類號(hào): | G06Q20/32 | 分類號(hào): | G06Q20/32;G06Q20/20;G06Q20/36 |
| 代理公司: | 寧波誠(chéng)源專利事務(wù)所有限公司 33102 | 代理人: | 劉鳳欽 |
| 地址: | 315211 浙*** | 國(guó)省代碼: | 浙江;33 |
| 權(quán)利要求書: | 查看更多 | 說(shuō)明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 基于 近場(chǎng) 通信 移動(dòng) 錢包 安全 支付 方法 | ||
1.基于近場(chǎng)通信的移動(dòng)錢包安全支付方法,用于具有NFC功能的移動(dòng)錢包、具有NFC功能的消費(fèi)POS結(jié)算終端、認(rèn)證機(jī)構(gòu)以及銀行賬戶管理平臺(tái)組成的支付系統(tǒng),其特征在于,依次包括如下步驟(1)至步驟(12):
(1)消費(fèi)POS結(jié)算終端和移動(dòng)錢包分別發(fā)送信用簽證請(qǐng)求給認(rèn)證機(jī)構(gòu),由認(rèn)證機(jī)構(gòu)分別生成消費(fèi)POS結(jié)算終端和移動(dòng)錢包的信用簽證證書集合,并將信用簽證證書集合分別發(fā)送給消費(fèi)POS結(jié)算終端和移動(dòng)錢包;其中:
所述消費(fèi)POS結(jié)算終端標(biāo)記為POS,移動(dòng)錢包標(biāo)記為Wallet,認(rèn)證機(jī)構(gòu)標(biāo)記為TSM,消費(fèi)POS結(jié)算終端的信用簽證證書集合標(biāo)記為Cert(TSMPOS),移動(dòng)錢包的信用簽證證書標(biāo)記為Cert(TSMWallet);消費(fèi)POS結(jié)算終端信用簽證證書集合Cert(TSMPOS)和移動(dòng)錢包信用簽證證書集合Cert(TSMWallet)分別由如下公式表示:
Cert(TSMPOS)={Cert1(TSMPOS),Cert2(TSMPOS),…,Certm(TSMPOS)};
Cert(TSMWallet)={Cert1(TSMWallet),Cert2(TSMWallet),…,Certm(TSMWallet)};m≥3;
其中,m表示消費(fèi)POS結(jié)算終端以及移動(dòng)錢包可用的信用簽證證書個(gè)數(shù),所述消費(fèi)POS結(jié)算終端信用簽證證書集合中的各信用簽證證書以及所述移動(dòng)錢包信用簽證證書集合中的各信用簽證證書遵循遍歷使用規(guī)則且均限制使用一次;
(2)消費(fèi)POS結(jié)算終端在銀行賬戶管理平臺(tái)注冊(cè)收款賬戶和賬戶密碼,移動(dòng)錢包在銀行賬戶管理平臺(tái)注冊(cè)付款賬戶和支付密碼,并由消費(fèi)POS結(jié)算終端和移動(dòng)錢包分別發(fā)送金融簽證請(qǐng)求給銀行賬戶管理平臺(tái),由銀行賬戶管理平臺(tái)分別生成消費(fèi)POS結(jié)算終端和移動(dòng)錢包的金融簽證證書集合,并將金融簽證證書集合分別發(fā)送給消費(fèi)POS結(jié)算終端和移動(dòng)錢包;其中:
所述銀行賬戶管理平臺(tái)標(biāo)記為BANK,消費(fèi)POS結(jié)算終端的金融簽證證書集合標(biāo)記為Cert(BANKPOS),移動(dòng)錢包的金融簽證證書集合標(biāo)記為Cert(BANKWallet),消費(fèi)POS結(jié)算終端金融簽證證書集合Cert(BANKPOS)和移動(dòng)錢包信用簽證證書集合Cert(TSMWallet)分別由如下公式表示:
Cert(BANKPOS)={Cert1(BANKPOS),Cert2(BANKPOS),…,Certm(BANKPOS)};
Cert(BANKWallet)={Cert1(BANKWallet),Cert2(BANKWallet),…,Certm(BANKWallet)};m≥3;
其中,消費(fèi)POS終端的信用簽證證書與其金融簽證證書為一一對(duì)應(yīng)關(guān)系,移動(dòng)錢包的信用簽證證書與其金融簽證證書為一一對(duì)應(yīng)關(guān)系;所述消費(fèi)POS結(jié)算終端金融簽證證書集合中的各金融簽證證書以及所述移動(dòng)錢包金融簽證證書集合中的各金融簽證證書遵循遍歷使用規(guī)則且均限制使用一次;
(3)消費(fèi)POS結(jié)算終端生成第一隨機(jī)數(shù)和第一隨機(jī)數(shù)的有效時(shí)間值,獲取消費(fèi)POS結(jié)算終端當(dāng)前位置、當(dāng)前位置的噪聲和空氣濕度數(shù)據(jù),并存儲(chǔ)該第一隨機(jī)數(shù)和有效時(shí)間值,然后將包括消費(fèi)POS結(jié)算終端自身簽名的付款請(qǐng)求信息發(fā)送給移動(dòng)錢包,并發(fā)送消費(fèi)POS結(jié)算終端當(dāng)前位置及當(dāng)前位置的噪聲和空氣濕度數(shù)據(jù)給認(rèn)證機(jī)構(gòu);其中:
所述付款請(qǐng)求信息包括消費(fèi)POS結(jié)算終端生成的第一隨機(jī)數(shù)RP1、該第一隨機(jī)數(shù)RP1的有效時(shí)間值TP、付款請(qǐng)求ReqW、消費(fèi)POS結(jié)算終端選取的金融簽證證書Certt(BANKPOS)、消費(fèi)POS結(jié)算終端選取的信用簽證證書Certt(TSMPOS)、消費(fèi)POS結(jié)算終端的自身簽名SigPOS以及消費(fèi)POS結(jié)算終端的私鑰sk(POS);其中,該付款請(qǐng)求信息標(biāo)記為MessageP-W,付款請(qǐng)求信息MessageP-W由公式標(biāo)記如下:
(4)移動(dòng)錢包在預(yù)設(shè)時(shí)間周期內(nèi)實(shí)時(shí)采集其合法擁有者施加在鍵盤上各按鍵的摁壓力數(shù)值及摁壓力方向,構(gòu)建移動(dòng)錢包合法擁有者利用左手和右手分別針對(duì)各按鍵的左手摁壓力數(shù)據(jù)庫(kù)和右手摁壓力數(shù)據(jù)庫(kù),并分別計(jì)算各按鍵左手摁壓力數(shù)據(jù)庫(kù)和右手摁壓力數(shù)據(jù)庫(kù)的方差;其中:
所述移動(dòng)錢包上第i個(gè)按鍵標(biāo)記為Buttoni,針對(duì)按鍵Buttoni所構(gòu)建的移動(dòng)錢包合法擁有者的左手摁壓力數(shù)據(jù)庫(kù)標(biāo)記為移動(dòng)錢包合法擁有者的右手摁壓力數(shù)據(jù)庫(kù)標(biāo)記為n∈N,N為左手摁壓力數(shù)據(jù)庫(kù)以及摁壓力數(shù)據(jù)庫(kù)中分別存儲(chǔ)的摁壓力數(shù)據(jù)個(gè)數(shù);表示針對(duì)按鍵Buttoni采集的移動(dòng)錢包合法擁有者左手的第n個(gè)摁壓力數(shù)據(jù),表示針對(duì)按鍵Buttoni采集的移動(dòng)錢包合法擁有者右手的第n個(gè)摁壓力數(shù)據(jù);所述按鍵Buttoni所受移動(dòng)錢包合法擁有者左手摁壓力的方差標(biāo)記為移動(dòng)錢包合法擁有者右手摁壓力的方差標(biāo)記為其中,方差和的計(jì)算公式分別如下:
(5)移動(dòng)錢包接收消費(fèi)POS結(jié)算終端發(fā)送的付款請(qǐng)求信息,生成防竊密的第一隨機(jī)數(shù),獲取移動(dòng)錢包當(dāng)前位置、當(dāng)前位置的噪聲和空氣濕度數(shù)據(jù),并發(fā)送包括消費(fèi)POS結(jié)算終端付款請(qǐng)求信息的認(rèn)證請(qǐng)求信息以及移動(dòng)錢包當(dāng)前位置、當(dāng)前位置的噪聲和空氣濕度數(shù)據(jù)給認(rèn)證機(jī)構(gòu);其中:
所述移動(dòng)錢包發(fā)送的認(rèn)證請(qǐng)求信息包括消費(fèi)POS結(jié)算終端的付款請(qǐng)求信息MessageP-W、移動(dòng)錢包生成的防竊密的第一隨機(jī)數(shù)RW1、認(rèn)證請(qǐng)求ReqT、其與消費(fèi)POS結(jié)算終端會(huì)話請(qǐng)求ReqSession以及移動(dòng)錢包與認(rèn)證機(jī)構(gòu)間通信的公鑰k(Wallet,TSM);其中,移動(dòng)錢包的該認(rèn)證請(qǐng)求信息標(biāo)記為MessageW-T,MessageW-T由公式標(biāo)記如下:
MessageW-T={MessageP-W,TSM,RW1,ReqT,ReqSession,k(Wallet,TSM)};
(6)認(rèn)證機(jī)構(gòu)接收、提取移動(dòng)錢包發(fā)送的認(rèn)證請(qǐng)求信息以及移動(dòng)錢包當(dāng)前位置、當(dāng)前位置的噪聲和空氣濕度數(shù)據(jù),記錄接收移動(dòng)錢包認(rèn)證請(qǐng)求的時(shí)間,并根據(jù)所提取的移動(dòng)錢包的認(rèn)證請(qǐng)求信息、移動(dòng)錢包當(dāng)前位置及當(dāng)前位置噪聲和空氣濕度數(shù)據(jù)、消費(fèi)POS結(jié)算終端當(dāng)前位置及當(dāng)前位置噪聲和空氣濕度數(shù)據(jù)對(duì)移動(dòng)錢包做出交易反饋;其中,該步驟依次包括步驟(6-1)至步驟(6-3):
(6-1)當(dāng)認(rèn)證機(jī)構(gòu)判斷提取的認(rèn)證請(qǐng)求信息中的消費(fèi)POS結(jié)算終端信用簽證證書存在于認(rèn)證機(jī)構(gòu)已存儲(chǔ)的信用簽證證書數(shù)據(jù)庫(kù)中且認(rèn)證機(jī)構(gòu)接收移動(dòng)錢包認(rèn)證請(qǐng)求時(shí)間位于第一隨機(jī)數(shù)的有效時(shí)間值內(nèi)時(shí),表明該信用簽證證書有效且對(duì)應(yīng)的消費(fèi)POS終端為安全NFC終端,認(rèn)證機(jī)構(gòu)生成移動(dòng)錢包與消費(fèi)POS終端之間的交易秘鑰,并執(zhí)行步驟(6-2);否則,認(rèn)證機(jī)構(gòu)發(fā)送拒絕交易信息給移動(dòng)錢包;
(6-2)認(rèn)證機(jī)構(gòu)根據(jù)提取的消費(fèi)POS結(jié)算終端當(dāng)前位置噪聲數(shù)據(jù)和移動(dòng)錢包當(dāng)前位置噪聲數(shù)據(jù),判斷消費(fèi)POS結(jié)算終端與移動(dòng)錢包所分別對(duì)應(yīng)的當(dāng)前位置噪聲之差位于預(yù)設(shè)的差值范圍內(nèi),且消費(fèi)POS結(jié)算終端與移動(dòng)錢包所分別對(duì)應(yīng)的當(dāng)前位置之差位于預(yù)設(shè)的距離差值范圍之內(nèi)時(shí),執(zhí)行步驟(6-3);否則,認(rèn)證機(jī)構(gòu)發(fā)送拒絕交易信息給移動(dòng)錢包;則認(rèn)證機(jī)構(gòu)發(fā)送確認(rèn)交易信息給移動(dòng)錢包;
(6-3)認(rèn)證機(jī)構(gòu)根據(jù)提取的消費(fèi)POS結(jié)算終端當(dāng)前位置空氣濕度數(shù)據(jù)和移動(dòng)錢包當(dāng)前位置空氣濕度數(shù)據(jù),判斷消費(fèi)POS結(jié)算終端與移動(dòng)錢包所分別對(duì)應(yīng)的當(dāng)前位置空氣濕度之差位于預(yù)設(shè)的差值范圍內(nèi)時(shí),則認(rèn)證機(jī)構(gòu)發(fā)送確認(rèn)交易信息給移動(dòng)錢包;否則,認(rèn)證機(jī)構(gòu)發(fā)送拒絕交易信息給移動(dòng)錢包;其中:
所述認(rèn)證機(jī)構(gòu)發(fā)送的確認(rèn)交易信息標(biāo)記為MessageT-W-Confirm,認(rèn)證機(jī)構(gòu)發(fā)送的拒絕交易信息標(biāo)記為MessageT-W-Reject;MessageT-W-Confirm和MessageT-W-Reject分別由公式標(biāo)記如下:
MessageT-W-Confirm={TSM,Wallet,POS,RP1,RW1,TP,Certt(TSMPOS),K,k(Wallet,TSM)};
MessageT-W-Reject={TSM,Wallet,POS,RP1,RW1,RejectP,k(Wallet,TSM)};
(7)移動(dòng)錢包接收認(rèn)證機(jī)構(gòu)發(fā)送的確認(rèn)交易信息,并將包括移動(dòng)錢包簽名的交易交互信息發(fā)送給消費(fèi)POS結(jié)算終端;其中:
所述交易交互信息包括移動(dòng)錢包的簽名SigWallet、移動(dòng)錢包生成的防竊密的第一隨機(jī)數(shù)RW1、移動(dòng)錢包與消費(fèi)POS終端之間的交易秘鑰K、移動(dòng)錢包選取的金融簽證證書Certs(BANKWallet)、移動(dòng)錢包選取的信用簽證證書Certs(TSMWallet)以及消費(fèi)POS結(jié)算終端的信用簽證證書Certt(TSMPOS);其中,所述移動(dòng)錢包發(fā)送的交易交互信息標(biāo)記為MessageW-P,MessageW-P由公式標(biāo)記如下:
(8)消費(fèi)POS結(jié)算終端接收、提取移動(dòng)錢包發(fā)送的交易交互信息,并根據(jù)在交易交互信息中提取的信息做出判斷:
當(dāng)消費(fèi)POS結(jié)算終端在交易交互信息中提取到的消費(fèi)POS結(jié)算終端信用簽證證書已經(jīng)存儲(chǔ)于其存儲(chǔ)的信用簽證證書數(shù)據(jù)庫(kù)中時(shí),則執(zhí)行步驟(9);否則,消費(fèi)POS結(jié)算終端拒絕與移動(dòng)錢包進(jìn)行支付交易;
(9)消費(fèi)POS結(jié)算終端生成第二隨機(jī)數(shù),并發(fā)送包括生成的第二隨機(jī)數(shù)、第一隨機(jī)數(shù)、移動(dòng)錢包防竊密的第一隨機(jī)數(shù)、移動(dòng)錢包所需支付款項(xiàng)數(shù)據(jù)的支付款項(xiàng)信息給移動(dòng)錢包;其中,所述支付款項(xiàng)信息記為MessageP-W-Payment,MessageP-W-Payment由公式標(biāo)記如下:
MessageP-W-Payment={POS,Wallet,RP2,RW1,RP1,Payment,K};
其中,RP2表示消費(fèi)POS結(jié)算終端生成的第二隨機(jī)數(shù),Payment表示移動(dòng)錢包所需支付款項(xiàng),K為消費(fèi)POS結(jié)算終端與移動(dòng)錢包之間的交易秘鑰;
(10)移動(dòng)錢包接收消費(fèi)POS結(jié)算終端發(fā)送的支付款項(xiàng)信息,并生成防竊密的第二隨機(jī)數(shù),由移動(dòng)錢包將包括所接收支付款項(xiàng)信息以及新生成第二隨機(jī)數(shù)的支付交易記錄信息發(fā)送給簽證機(jī)構(gòu)存儲(chǔ);其中,所述支付交易記錄信息標(biāo)記為SW-T-Payment,支付交易記錄信息SW-T-Payment由公式標(biāo)記如下:
SW-T-Payment={Wallet,TSM,POS,RW2,k(Wallet,TSM)};
其中,RW2表示移動(dòng)錢包生成的防竊密的第二隨機(jī)數(shù);
(11)移動(dòng)錢包接收外部通過(guò)各按鍵輸入的支付密碼,由移動(dòng)錢包根據(jù)各按鍵所受摁壓力方向判斷摁壓各按鍵的為左手或右手,并將各摁鍵所受摁壓力添加到判斷結(jié)果所對(duì)應(yīng)的左手摁壓力數(shù)據(jù)庫(kù)或右手摁壓力數(shù)據(jù)庫(kù)中,重新計(jì)算此時(shí)各按鍵對(duì)應(yīng)摁壓力數(shù)據(jù)庫(kù)的方差;
(12)移動(dòng)錢包根據(jù)步驟(11)中各按鍵重新所得摁壓力數(shù)據(jù)庫(kù)方差與步驟(4)中所對(duì)應(yīng)摁壓力數(shù)據(jù)庫(kù)方差之間的差值,對(duì)是否執(zhí)行支付操作做出判斷:
(12-1)當(dāng)各按鍵所得差值均小于或等于預(yù)設(shè)閾值時(shí),表示該支付密碼為移動(dòng)錢包合法擁有者所輸入,移動(dòng)錢包發(fā)送包括該支付密碼、其金融簽證證書和信用簽證證書的支付命令給銀行賬戶管理平臺(tái),由銀行賬戶管理平臺(tái)判斷支付密碼與預(yù)設(shè)支付密碼一致時(shí),將移動(dòng)錢包付款賬戶的款項(xiàng)轉(zhuǎn)移至消費(fèi)POS結(jié)算終端在銀行賬戶管理平臺(tái)的收款賬戶內(nèi),并由銀行賬戶管理平臺(tái)存儲(chǔ)移動(dòng)錢包發(fā)送的支付命令;
(12-2)當(dāng)各按鍵所得差值中出現(xiàn)大于預(yù)設(shè)閾值時(shí),表示該支付密碼不是移動(dòng)錢包合法擁有者輸入,移動(dòng)錢包拒絕執(zhí)行支付操作。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于寧波大學(xué),未經(jīng)寧波大學(xué)許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201610076828.4/1.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06Q 專門適用于行政、商業(yè)、金融、管理、監(jiān)督或預(yù)測(cè)目的的數(shù)據(jù)處理系統(tǒng)或方法;其他類目不包含的專門適用于行政、商業(yè)、金融、管理、監(jiān)督或預(yù)測(cè)目的的處理系統(tǒng)或方法
G06Q20-00 支付體系結(jié)構(gòu)、方案或協(xié)議
G06Q20-02 .涉及中立的第三方,例如認(rèn)證機(jī)構(gòu)、公證人或可信的第三方[TTP]
G06Q20-04 .支付電路
G06Q20-08 .支付體系結(jié)構(gòu)
G06Q20-22 .支付方案或模式
G06Q20-30 .以特定設(shè)備的使用為特征的
- 一種進(jìn)行近場(chǎng)通信安全性保護(hù)的方法及移動(dòng)通信終端
- 一種服務(wù)器電磁輻射近場(chǎng)探測(cè)分析方法
- 近場(chǎng)通信認(rèn)證方法、證書授權(quán)中心及近場(chǎng)通信設(shè)備
- 具有近場(chǎng)通信功能的路由器和近場(chǎng)通信系統(tǒng)
- 整合近場(chǎng)通信的觸控集成電路及其近場(chǎng)通信方法
- 天線裝置及電子設(shè)備
- 天線裝置及電子設(shè)備
- 近場(chǎng)通信方法、裝置、存儲(chǔ)介質(zhì)及移動(dòng)終端
- 一種近場(chǎng)通信設(shè)備和發(fā)射功率的確定方法
- 智能設(shè)備近場(chǎng)感知方法、裝置、計(jì)算機(jī)設(shè)備及存儲(chǔ)介質(zhì)
- 通信裝置、通信系統(tǒng)、通信方法、通信程序、通信電路
- 通信設(shè)備、通信系統(tǒng)、通信方法、通信程序、通信電路
- 通信設(shè)備、通信系統(tǒng)、通信方法、通信程序、通信電路
- 通信設(shè)備、通信系統(tǒng)、通信方法、通信程序、通信電路
- 通信設(shè)備、通信方法、通信電路、通信系統(tǒng)
- 通信設(shè)備、通信系統(tǒng)、通信方法、通信程序、通信電路
- 通信終端、通信系統(tǒng)、通信方法以及通信程序
- 通信終端、通信方法、通信裝備和通信系統(tǒng)
- 通信裝置、通信程序、通信方法以及通信系統(tǒng)
- 通信裝置、通信系統(tǒng)、通信方法及計(jì)算機(jī)可讀取的記錄介質(zhì)
- 移動(dòng)臺(tái),基站,移動(dòng)通信系統(tǒng),移動(dòng)通信與移動(dòng)通信程序
- 移動(dòng)通信系統(tǒng)、移動(dòng)終端以及移動(dòng)通信方法
- 移動(dòng)支付裝置、移動(dòng)終端POS以及移動(dòng)終端
- 移動(dòng)控制裝置、移動(dòng)體、移動(dòng)體系統(tǒng)、移動(dòng)控制方法及程序
- 移動(dòng)終端后蓋、移動(dòng)終端殼體及移動(dòng)終端
- 移動(dòng)平臺(tái)的輔助移動(dòng)方法、移動(dòng)裝置及移動(dòng)平臺(tái)
- 自移動(dòng)設(shè)備移動(dòng)方法及自移動(dòng)設(shè)備
- 移動(dòng)輪(支撐移動(dòng))
- 移動(dòng)房屋(移動(dòng)酒店)
- 移動(dòng)控制方法、移動(dòng)裝置及移動(dòng)平臺(tái)





