[發明專利]一種支付狀態管理方法及其系統、一種網絡支付系統在審
| 申請號: | 201610894778.0 | 申請日: | 2016-10-13 |
| 公開(公告)號: | CN106656969A | 公開(公告)日: | 2017-05-10 |
| 發明(設計)人: | 談劍鋒;張雪松;姜立穩;胡劍波;謝勇;錢金金 | 申請(專利權)人: | 上海眾人網絡安全技術有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L9/08;G06Q20/38;G06Q20/40 |
| 代理公司: | 上海碩力知識產權代理事務所31251 | 代理人: | 郭桂峰 |
| 地址: | 201821 上海市嘉定*** | 國省代碼: | 上海;31 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 支付 狀態 管理 方法 及其 系統 網絡 | ||
1.一種支付狀態管理方法,其特征在于,應用于網絡支付系統,所述網絡支付系統分別與移動終端內的支付應用和認證服務器通信連接,所述支付狀態管理方法中包括以下步驟:
S10接收支付應用發送的支付狀態變更請求;
S20根據所述支付狀態變更請求向認證服務器發送用戶的身份認證請求;
S30根據認證服務器的身份認證結果對支付狀態變更請求進行響應;
S40下發支付狀態變更結果至支付應用,實現對網絡支付系統支付狀態的管理。
2.如權利要求1所述的支付狀態管理方法,其特征在于,在所述移動終端和認證服務器中分別存儲有與所述支付應用唯一關聯的安全插件,用以實現認證服務器對用戶的身份認證,所述安全插件中包括應用信息及與支付應用唯一關聯的運算算法。
3.如權利要求2所述的支付狀態管理方法,其特征在于,在步驟S30中,認證服務器對用戶的身份進行認證之前,還包括認證服務器根據支付應用提交的應用信息運算得到運算算法并編譯成安全插件的步驟,具體包括:
S01根據接收的應用信息生成隨機數,并將所述隨機數設定為密鑰參數;
S02根據所述密鑰參數對預設算法進行重構得到運算算法;
S03將接收到的應用信息和生成的運算算法一并編譯得到安全插件并將其下發至支付應用。
4.如權利要求3所述的支付狀態管理方法,其特征在于,在步驟S02,對預設算法進行重構得到運算算法的步驟中,具體包括:
根據密鑰參數改變預設算法的運算順序得到運算算法;和/或,
根據密鑰參數改變預設算法的分組數據塊的結構及對應分組數據塊的運算順序得到運算算法;和/或,
根據密鑰參數改變預設算法的固定參數得到運算算法。
5.如權利要求2-4任意一項所述的支付狀態管理方法,其特征在于,在步驟S30中,認證服務器對用戶的身份進行認證的步驟具體包括:
在移動終端中,將認證服務器根據身份認證請求下發的挑戰碼及從安全插件中提取的應用信息作為計算因子,使用運算算法進行運算生成身份認證碼,并將生成的身份認證碼通過支付應用發送至網絡支付系統;
在認證服務器中,將根據身份認證請求生成的挑戰碼及從安全插件中提取的應用信息作為計算因子、使用運算算法進行運算生成認證校驗碼,并根據生成的認證校驗碼對網絡支付系統轉發的身份認證碼進行驗證,以此實現用戶的身份認證。
6.如權利要求1-4任意一項所述的支付狀態管理方法,其特征在于,在步驟S10,接收支付應用發送的支付狀態變更請求的步驟中具體包括:
S11接收并驗證支付應用發送的登錄信息,所述登錄信息至少包括用戶名和登錄密碼;
S12在登錄信息驗證成功之后,接收支付應用發送的支付狀態變更請求。
7.如權利要求6所述的支付狀態管理方法,其特征在于,在步驟S10,接收支付應用發送的支付狀態變更請求的步驟之后還包括:
根據接收到的支付狀態變更請求對用戶的當前支付狀態進行查找和確認,并生成用戶關聯支付賬號當前支付狀態列表,所述當前支付狀態包括支付開啟狀態和支付鎖定狀態。
8.如權利要求1-4任意一項所述的支付狀態管理方法,其特征在于,在步驟S30,根據認證服務器的身份認證結果對支付狀態變更請求進行響應的步驟中具體包括:若認證服務器中對用戶身份認證成功,則根據接收到的支付狀態變更請求對相應支付賬號的支付狀態進行變更。
9.一種網絡支付系統,其特征在于,分別與移動終端內的支付應用和認證服務器通信連接,所述網絡支付系統中具體包括:
第一信息收發模塊,用于接收支付應用發送的支付狀態變更請求和認證服務器發送的身份認證結果,及用于向認證服務器發送用戶的身份認證請求;
支付狀態變更模塊,根據第一信息收發模塊接收的身份認證結果對支付狀態變更請求進行響應;
變更狀態下發模塊,用于將支付狀態變更模塊的支付狀態變更結果下發至支付應用,實現對網絡支付系統支付狀態的管理。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于上海眾人網絡安全技術有限公司,未經上海眾人網絡安全技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201610894778.0/1.html,轉載請聲明來源鉆瓜專利網。





