[發(fā)明專利]一種二維碼支付的安全控制方法和裝置有效
| 申請?zhí)枺?/td> | 201810931100.4 | 申請日: | 2018-08-15 |
| 公開(公告)號: | CN109102291B | 公開(公告)日: | 2020-04-07 |
| 發(fā)明(設(shè)計)人: | 鄒啟蒙;王林青;孫健康 | 申請(專利權(quán))人: | 阿里巴巴集團(tuán)控股有限公司 |
| 主分類號: | G06Q20/38 | 分類號: | G06Q20/38;G06Q20/32 |
| 代理公司: | 北京博思佳知識產(chǎn)權(quán)代理有限公司 11415 | 代理人: | 林祥 |
| 地址: | 英屬開曼群島大開*** | 國省代碼: | 暫無信息 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 二維碼 支付 安全 控制 方法 裝置 | ||
1.一種二維碼支付的安全控制方法,所述方法由支付安全控制系統(tǒng)執(zhí)行,所述支付安全控制系統(tǒng)包括:安全芯片SE管理服務(wù)模塊和二維碼服務(wù)模塊;所述安全控制方法包括:
所述二維碼服務(wù)模塊接收二維碼支付請求,所述二維碼支付請求中攜帶:由二維碼顯示設(shè)備上的SE芯片私鑰加密后的二維碼值;所述二維碼支付請求是通過對二維碼顯示設(shè)備上顯示的二維碼進(jìn)行掃碼發(fā)起,且所述二維碼值包括經(jīng)二維碼服務(wù)模塊簽名過的支付賬號的賬號標(biāo)識;
所述二維碼服務(wù)模塊根據(jù)存儲的賬號標(biāo)識與SE芯片的芯片標(biāo)識的對應(yīng)關(guān)系,獲得所述賬號標(biāo)識對應(yīng)的芯片標(biāo)識;
其中,掃碼得到的二維碼信息包括:未加密的支付賬號的賬號標(biāo)識、以及SE芯片加密后的二維碼值信息,所述二維碼服務(wù)模塊根據(jù)存儲的賬號標(biāo)識與SE芯片的芯片標(biāo)識的對應(yīng)關(guān)系,獲得所述賬號標(biāo)識對應(yīng)的芯片標(biāo)識,包括:所述二維碼服務(wù)模塊根據(jù)未加密的賬號標(biāo)識查找對應(yīng)關(guān)系得到對應(yīng)的芯片標(biāo)識;
所述二維碼服務(wù)模塊請求所述SE管理服務(wù)模塊對所述二維碼值進(jìn)行解密,并將所述芯片標(biāo)識和二維碼值發(fā)送至所述SE管理服務(wù)模塊;
所述SE管理服務(wù)模塊根據(jù)存儲的芯片標(biāo)識和數(shù)字證書的對應(yīng)關(guān)系,獲得所述芯片標(biāo)識對應(yīng)的數(shù)字證書中的公鑰,并使用所述公鑰對二維碼值進(jìn)行解密;
所述二維碼服務(wù)模塊接收SE管理服務(wù)模塊解密后的二維碼值,并對所述二維碼值進(jìn)行簽名驗證;
在簽名驗證通過后,所述二維碼服務(wù)模塊將所述支付賬號的賬號標(biāo)識發(fā)送至業(yè)務(wù)處理模塊執(zhí)行支付業(yè)務(wù)處理。
2.根據(jù)權(quán)利要求1所述的方法,所述系統(tǒng)還包括:認(rèn)證中心模塊;在所述二維碼服務(wù)模塊接收二維碼支付請求之前,所述方法還包括:
所述SE管理服務(wù)模塊接收二維碼顯示設(shè)備上的嵌入式應(yīng)用發(fā)送的證書申請請求,該請求中攜帶:所述嵌入式應(yīng)用讀取的SE芯片的芯片標(biāo)識;
所述SE管理服務(wù)模塊根據(jù)該證書申請請求,向認(rèn)證中心模塊申請證書,并接收所述認(rèn)證中心模塊下發(fā)的與芯片標(biāo)識對應(yīng)的數(shù)字證書,所述數(shù)字證書包括:公鑰和對應(yīng)的私鑰;
所述SE管理服務(wù)模塊存儲芯片標(biāo)識和公鑰的對應(yīng)關(guān)系,并將所述私鑰下發(fā)至所述嵌入式應(yīng)用,以使得所述嵌入式應(yīng)用將私鑰寫入到所述SE芯片。
3.根據(jù)權(quán)利要求1所述的方法,所述系統(tǒng)還包括:商家服務(wù)模塊;在所述二維碼服務(wù)模塊接收二維碼支付請求之前,所述方法還包括:
所述商家服務(wù)模塊接收設(shè)備綁定請求,所述設(shè)備綁定請求中攜帶:所述二維碼顯示設(shè)備的設(shè)備標(biāo)識、支付賬號的賬號標(biāo)識和所述芯片標(biāo)識;
所述商家服務(wù)模塊存儲上述設(shè)備標(biāo)識、賬號標(biāo)識和芯片標(biāo)識之間的對應(yīng)關(guān)系,并將賬號標(biāo)識和芯片標(biāo)識的對應(yīng)關(guān)系發(fā)送至二維碼服務(wù)模塊。
4.根據(jù)權(quán)利要求1所述的方法,在所述二維碼服務(wù)模塊接收二維碼支付請求之前,所述方法還包括:
所述二維碼服務(wù)模塊接收二維碼顯示設(shè)備上的嵌入式應(yīng)用發(fā)送的二維碼請求,用于請求二維碼值,所述二維碼值用于生成二維碼;
所述二維碼服務(wù)模塊對二維碼值進(jìn)行簽名后,返回給所述嵌入式應(yīng)用,以使得嵌入式應(yīng)用將二維碼值寫入到二維碼顯示設(shè)備中的SE芯片;
所述嵌入式應(yīng)用由二維碼顯示設(shè)備上的SE芯片讀取私鑰加密后的二維碼值,渲染成二維碼進(jìn)行顯示。
5.根據(jù)權(quán)利要求4所述的方法,所述二維碼服務(wù)模塊返回給嵌入式應(yīng)用的二維碼值的數(shù)量為一次返回多個;
所述二維碼值根據(jù)支付賬號的賬號標(biāo)識、時間戳和二維碼服務(wù)模塊的簽名得到;并且,多個所述二維碼值之間的所述賬號標(biāo)識相同,所述時間戳和簽名中的至少一個不相同。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于阿里巴巴集團(tuán)控股有限公司,未經(jīng)阿里巴巴集團(tuán)控股有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201810931100.4/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06Q 專門適用于行政、商業(yè)、金融、管理、監(jiān)督或預(yù)測目的的數(shù)據(jù)處理系統(tǒng)或方法;其他類目不包含的專門適用于行政、商業(yè)、金融、管理、監(jiān)督或預(yù)測目的的處理系統(tǒng)或方法
G06Q20-00 支付體系結(jié)構(gòu)、方案或協(xié)議
G06Q20-02 .涉及中立的第三方,例如認(rèn)證機(jī)構(gòu)、公證人或可信的第三方[TTP]
G06Q20-04 .支付電路
G06Q20-08 .支付體系結(jié)構(gòu)
G06Q20-22 .支付方案或模式
G06Q20-30 .以特定設(shè)備的使用為特征的





