[發明專利]一種二維碼安全支付設備有效
| 申請號: | 202010509529.1 | 申請日: | 2020-06-08 |
| 公開(公告)號: | CN111710110B | 公開(公告)日: | 2022-07-05 |
| 發明(設計)人: | 王斌;李延平 | 申請(專利權)人: | 福建慧捷通科技有限公司 |
| 主分類號: | G07G1/00 | 分類號: | G07G1/00;H04L9/32;G06Q20/40 |
| 代理公司: | 福州元創專利商標代理有限公司 35100 | 代理人: | 丘鴻超;蔡學俊 |
| 地址: | 350400 福建省福州市平潭縣平潭綜合實驗區金*** | 國省代碼: | 福建;35 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 二維碼 安全 支付 設備 | ||
1.一種二維碼安全支付設備,其特征在于,包括處理器組、比對特征信息采集裝置和輸入輸出設備,所述處理器組主要由主CPU和SE芯片組成,所述主CPU用于提供包括驅動、通訊的設備基本功能,所述SE芯片用于存儲敏感信息以及進行敏感計算;所述比對特征信息采集裝置用于采集比對特征信息;所述輸入輸出設備用于進行信息交互,所述輸入輸出設備包括用于掃描二維碼的攝像模塊和用于顯示二維碼的顯示模塊;用戶向設備發起支付交易請求時,用戶通過比對特征信息采集裝置輸入比對特征信息,然后在SE芯片中與預置的比對特征信息進行比對,如果比對通過,則允許使用存儲在SE芯片中的敏感信息及進行敏感計算,否則拒絕請求;
所述敏感信息包括密鑰、PIN、PAN、Token信息以及比對特征信息,在使用敏感信息時,需要經過比對校驗方能使用;所述敏感計算包括使用敏感信息的操作,密鑰加密及解密,簽名、驗簽,計算及校驗MAC值,比對特征信息的比對以及計算二維碼顯示內容;
所述SE芯片內設有安全運算次數閾值,在單位時間內,所述SE芯片的敏感計算次數不得大于安全運算次數閾值,以防止被暴力窮舉破解;
所述設備按如下方法預裝設備私鑰和證書:
A1)設備向設備認證后臺上傳設備信息;
A2)設備生成公私鑰對;
A3)設備向設備認證后臺發送公鑰和設備相關信息;
A4)設備認證后臺將公鑰簽成證書并下發給設備;
所述設備按如下方法預置或修改預置的比對特征信息:
B1)用戶通過輸入輸出設備向設備發出預裝比對特征信息的請求;
B2)設備判斷是否已預裝過比對特征信息,是則轉步驟B3,否則轉步驟B4;
B3)用戶通過比對特征信息采集裝置輸入比對特征信息,SE芯片進行比對特征信息比對校驗,校驗通過則轉B4,校驗不通過則拒絕請求,結束退出;
B4)用戶通過比對特征信息采集裝置輸入合法有效的比對特征信息,并存儲于SE芯片中,完成比對特征信息的預裝或修改;
所述設備按如下方法進行敏感計算:
C1)用戶通過輸入輸出設備向設備發出敏感計算請求;
C2)用戶通過比對特征信息采集裝置輸入比對特征信息,SE芯片進行比對特征信息比對校驗,校驗通過則轉C3,校驗不通過則拒絕請求,結束退出;
C3)SE芯片進行敏感計算,并將結果反饋給用戶,成功之后結束退出。
2.根據權利要求1所述的一種二維碼安全支付設備,其特征在于,設備采用嵌入式操作系統或無操作系統;若采用嵌入式操作系統,嵌入式操作系統為封閉式操作系統。
3.根據權利要求2所述的一種二維碼安全支付設備,其特征在于,主CPU和SE芯片采用安全啟動機制,下載的固件和應用程序在通過設備廠商合法簽名之后方可下載到設備中,以確保設備的安全性。
4.根據權利要求1所述的一種二維碼安全支付設備,其特征在于,所述比對特征信息為密碼或生物特征信息,所述生物特征信息為指紋、人臉或虹膜,所述比對特征信息采集裝置為數字鍵盤、密碼鍵盤或生物特征信息采集裝置,所述生物特征信息采集裝置為指紋模塊、人臉識別模塊或虹膜采集模塊。
5.根據權利要求1所述的一種二維碼安全支付設備,其特征在于,所述比對特征信息采集裝置與SE芯片連接,由SE芯片直接采集比對特征信息,以提高安全性。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于福建慧捷通科技有限公司,未經福建慧捷通科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010509529.1/1.html,轉載請聲明來源鉆瓜專利網。





