[go: up one dir, main page]
More Web Proxy on the site http://driver.im/

CN100565597C - 一种自助充值的系统和方法 - Google Patents

一种自助充值的系统和方法 Download PDF

Info

Publication number
CN100565597C
CN100565597C CN200710177398.6A CN200710177398A CN100565597C CN 100565597 C CN100565597 C CN 100565597C CN 200710177398 A CN200710177398 A CN 200710177398A CN 100565597 C CN100565597 C CN 100565597C
Authority
CN
China
Prior art keywords
money
information
secure transaction
supplement
user
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Fee Related
Application number
CN200710177398.6A
Other languages
English (en)
Other versions
CN101159074A (zh
Inventor
陆舟
于华章
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Feitian Technologies Co Ltd
Original Assignee
Beijing Feitian Technologies Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Beijing Feitian Technologies Co Ltd filed Critical Beijing Feitian Technologies Co Ltd
Priority to CN200710177398.6A priority Critical patent/CN100565597C/zh
Publication of CN101159074A publication Critical patent/CN101159074A/zh
Priority to US12/106,379 priority patent/US8112627B2/en
Application granted granted Critical
Publication of CN100565597C publication Critical patent/CN100565597C/zh
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07FCOIN-FREED OR LIKE APPARATUS
    • G07F7/00Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus
    • G07F7/08Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means
    • G07F7/0866Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means by active credit-cards adapted therefor
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/08Payment architectures
    • G06Q20/10Payment architectures specially adapted for electronic funds transfer [EFT] systems; specially adapted for home banking systems
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/08Payment architectures
    • G06Q20/10Payment architectures specially adapted for electronic funds transfer [EFT] systems; specially adapted for home banking systems
    • G06Q20/108Remote banking, e.g. home banking
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/34Payment architectures, schemes or protocols characterised by the use of specific devices or networks using cards, e.g. integrated circuit [IC] cards or magnetic cards
    • G06Q20/347Passive cards
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/34Payment architectures, schemes or protocols characterised by the use of specific devices or networks using cards, e.g. integrated circuit [IC] cards or magnetic cards
    • G06Q20/349Rechargeable cards
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/34Payment architectures, schemes or protocols characterised by the use of specific devices or networks using cards, e.g. integrated circuit [IC] cards or magnetic cards
    • G06Q20/352Contactless payments by cards
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/36Payment architectures, schemes or protocols characterised by the use of specific devices or networks using electronic wallets or electronic money safes
    • G06Q20/363Payment architectures, schemes or protocols characterised by the use of specific devices or networks using electronic wallets or electronic money safes with the personal data of a user
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/36Payment architectures, schemes or protocols characterised by the use of specific devices or networks using electronic wallets or electronic money safes
    • G06Q20/367Payment architectures, schemes or protocols characterised by the use of specific devices or networks using electronic wallets or electronic money safes involving electronic purses or money safes
    • G06Q20/3674Payment architectures, schemes or protocols characterised by the use of specific devices or networks using electronic wallets or electronic money safes involving electronic purses or money safes involving authentication
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/40Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
    • G06Q20/403Solvency checks
    • G06Q20/4037Remote solvency checks
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q40/00Finance; Insurance; Tax strategies; Processing of corporate or income taxes
    • G06Q40/12Accounting
    • G06Q40/123Tax preparation or submission
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07FCOIN-FREED OR LIKE APPARATUS
    • G07F7/00Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus
    • G07F7/08Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means

Landscapes

  • Business, Economics & Management (AREA)
  • Accounting & Taxation (AREA)
  • Engineering & Computer Science (AREA)
  • Finance (AREA)
  • General Physics & Mathematics (AREA)
  • Physics & Mathematics (AREA)
  • General Business, Economics & Management (AREA)
  • Theoretical Computer Science (AREA)
  • Strategic Management (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Development Economics (AREA)
  • Microelectronics & Electronic Packaging (AREA)
  • Economics (AREA)
  • Technology Law (AREA)
  • Marketing (AREA)
  • Computer Security & Cryptography (AREA)
  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)

Abstract

本发明公开了一种自助充值的系统和方法,属于网上银行业的安全通信领域。所述系统包括:客户端和服务端。所述方法包括:客户端和服务端建立数据安全通道;用户向安全交易设备输入身份识别信息;判断身份识别信息是否合法,如果合法,允许用户输入充值操作信息;收到用户输入的充值操作信息后,与服务端建立连接,发送充值操作请求数据包;服务端根据本地用户数据库中的信息验证安全交易设备是否合法,如果合法,从用户的账户中扣除充值金额,并记录本次操作日志,向安全交易设备发送充值允许命令数据包;安全交易设备进行充值操作,并记录操作日志。本发明实现了用户自主进行充值,方便快捷。

Description

一种自助充值的系统和方法
技术领域
本发明涉及网上银行的安全通信领域,特别涉及一种自助充值的系统和方法。
背景技术
随着计算机网络的迅速发展,网上银行正日益深入人心,并以其便利性和通用性正逐渐取代原有的货币支付模式。所谓“网上银行”是以互联网为媒介,为客户提供金融服务的电子银行产品。网上银行是信息时代的产物,它的诞生,使原来必须到银行柜台办理业务的客户,通过互联网便可直接进入银行,随意进行账务查询、转账、外汇买卖、银行转账、网上购物、账户挂失等业务,客户真正做到足不出户办妥一切银行业务。网上银行服务系统的开通,对银行和客户来说,都将大大提高工作效率,让资金创造最高效益,从而降低生产经营成本。
传统的货币支付是以现金支付的,携带大量的现金极为不便,且不安全,这就使得电子钱包应运而出。电子钱包(E-wallet)是一个可以由持卡人用来进行安全电子交易和储存交易记录的软件,就像生活中随身携带的钱包一样。电子钱包能够在具有中文环境的Windows操作系统上运行,并具有如下功能:
(1)电子安全证书的管理:包括电子安全证书的申请、存储、删除等;
(2)安全电子交易:建立交易时辨认用户的身份并发送交易信息;
(3)交易记录的保存:保存每一笔交易记录以备日后查询;持卡人在进行网上购物时,卡户信息(如帐号和到期日期)及支付指令可以通过电子钱包软件进行加密传送和有效性验证。
电子钱包的使用流程包括:注册电子钱包、添加银行卡、银行卡支付。它可用于存放各种电子货币与信用卡、个人信息卡等,进行集中管理,平时可收起来,要用时自动打开。其优点为:个人资料管理与应用方便、客户可用多张信用卡、使用多个电子钱包、购物记录的保存与查询、多台电脑使用同一套电子钱包,共用同一张数字证书、不管应用何种电子货币(特别是信用卡),都具有较强的安全性、快速而有效率、对参与各方要求较高。与此同时,电子钱包还具有安全、自由、方便、快速等特点。电子钱包通过技术手段确保安全,不在个人电脑上存贮任何个人资料,从而避免了资料泄露的危险;当外出旅游或公务时,不用再随身携带电子钱包资料,即可进行网上支付;消费者可通过链接直接进入商户站点进行购物完成一笔支付指令的正常处理,只需10-20秒。
PKI(Public Key Infrastructure,公钥基础设施)是利用公钥理论和技术建立的提供安全服务的基础设施。用户可利用PKI平台提供的服务进行安全的电子交易、通信和互联网上的各种活动。PKI技术采用证书管理公钥,通过第三方的可信任机构-CA认证中心把用户的公钥和用户的其他标识信息捆绑在一起,在互联网上验证用户的身份。目前,通用的办法是采用建立在PKI基础之上的数字证书,通过把要传输的数字信息进行加密和签名,保证信息传输的机密性、真实性、完整性和不可否认性,从而保证信息的安全传输。PKI是基于公钥算法和技术,为网上通信提供安全服务的基础设施。是创建、颁发、管理、注销公钥证书所涉及到的所有软件、硬件的集合体。其核心元素是数字证书,核心执行者是CA认证机构。
当前作为网上银行电子钱包载体的存储媒介主要是各种智能卡(IC卡),如公交IC卡、校园一卡通、PBOC(People’s Bank Of China,中国人民银行)电子钱包等。通过智能卡刷卡进行消费等交易活动,方便、省时、安全。然而随着用卡的领域和行业越来越多,人们手中的智能卡也越来越多,这就随之产生了一个新的问题智能卡的圈存过程。所谓“圈存”是指把个人账户资金充入IC卡的过程。
在现有技术中,IC卡的持有者通常需要到指定地点才能进行充值,这在一定程度上给使用电子钱包的用户带来了诸多不便,用户为了到指定地点进行充值,往往需要花费大量的精力和时间,从而给生活带来不便,如果用户因为特殊情况未能完成圈存,将使一些重要的信息,如个人账户实到金额可能不及时更新,造成IC卡上金额不足,导致用户不能进行正常的消费。现有技术中,网上银行的圈存交易是通过银行端内网实现的,普通电子钱包的使用者在金融终端进行圈存操作时,圈存流程是通过银行内网完成的,目前尚无一种安全可靠的方法使圈存操作通过公网来完成。
发明内容
为了解决现有技术中传统电子钱包的充值方式给广大用户带来诸多不便的问题,以及尚未有一种技术能够使本地机通过公共网络实现交易业务,本发明提供了一种自助充值的系统和方法。所述技术方案如下:
一种自助充值的系统,所述系统包括:客户端和服务端,
当所述客户端包括第一验证模块、密钥协商模块、安全交易设备,所述服务端包括第二存储模块、第二验证模块、第二业务执行模块时:
第一验证模块,用于验证所述服务端是否合法;
密钥协商模块,用于所述第一验证模块验证所述服务端合法后,结合所述安全交易设备与所述服务端进行密钥协商,根据密钥协商的结果建立数据安全通道。
所述安全交易设备包括:
第一存储模块,用于存储与所述服务端进行密钥协商过程中的相关数据和密钥协商算法,以及所述安全交易设备的证书信息;
用户身份验证模块,用于收到用户输入的身份识别信息后,验证用户的身份识别信息是否合法;
第一业务执行模块,用于所述用户身份验证模块验证用户的身份识别信息合法后,允许用户输入充值操作信息,向所述服务端发送充值操作请求数据包,并接收所述服务端返回的充值允许命令数据包,以及验证所述服务端返回的充值允许命令数据包合法后,进行充值操作,并记录操作日志以及最终实现在交易终端的交易过程,所述充值操作请求数据包中包括用户账户和充值金额;
所述服务端包括:
第二存储模块,用于存储用户账户信息、用户身份信息和用于与所述安全交易设备进行密钥协商过程中的相关数据和密钥协商算法,以及所述服务端的证书信息;
第二验证模块,用于验证所述安全交易设备是否有效,验证有效后,通过所述第二存储模块中存储的数据和算法与所述安全交易设备协商密钥,建立数据安全通道;以及收到所述安全交易设备发送的充值操作请求数据包后,根据所述第二存储模块中存储的所述用户账户信息和用户身份信息验证所述充值操作请求数据包是否合法;
第二业务执行模块,用于在所述第二验证模块验证所述充值操作请求数据包合法后,从所述用户账户中扣除所述充值金额,并向所述安全交易设备返回充值允许命令数据包,所述充值允许命令数据包中包括交易时间和充值金额;
当所述客户端包括第一验证模块、密钥协商模块、安全交易设备和智能卡设备,所述服务端包括第二存储模块、第二验证模块、第二业务执行模块时:
第一验证模块,用于验证所述服务端是否合法;
密钥协商模块,用于所述第一验证模块验证所述服务端合法后,结合所述安全交易设备与所述服务端进行密钥协商,根据密钥协商的结果建立数据安全通道;
所述安全交易设备包括:
第一存储模块,用于存储与所述服务端进行密钥协商过程中的相关数据和密钥协商算法,以及所述安全交易设备的证书信息;
用户身份验证模块,用于收到用户输入的身份识别信息后,验证用户的身份识别信息是否合法;
第一业务执行模块,用于所述用户身份验证模块验证用户的身份识别信息合法后,允许用户输入充值操作信息,向所述服务端发送充值操作请求数据包,并接收所述服务端返回的充值允许命令数据包,以及验证所述服务端返回的充值允许命令数据包合法后,进行充值操作,并记录操作日志以及最终实现在交易终端的交易过程,所述充值操作请求数据包中包括用户账户和充值金额;
所述服务端包括:
第二存储模块,用于存储用户账户信息、用户身份信息和用于与所述安全交易设备进行密钥协商过程中的相关数据和密钥协商算法,以及所述服务端的证书信息;
第二验证模块,用于验证所述安全交易设备是否有效,验证有效后,通过所述第二存储模块中存储的数据和算法与所述安全交易设备协商密钥,建立数据安全通道;以及收到所述安全交易设备发送的充值操作请求数据包后,根据所述第二存储模块中存储的所述用户账户信息和用户身份信息验证所述充值操作请求数据包是否合法;
第二业务执行模块,用于在所述第二验证模块验证所述充值操作请求数据包合法后,从所述用户账户中扣除所述充值金额,并向所述安全交易设备返回充值允许命令数据包,所述充值允许命令数据包中包括交易时间和充值金额;
所述智能卡设备,用于向所述安全交易设备发送存款余额信息,验证所述用户是否合法,如果合法,从所述安全交易设备获取充值金额。
进一步地,所述安全交易设备上的第一业务执行模块发送的所述充值操作请求数据包中还包括第一信息认证码;
相应地,所述服务端中的第二存储模块还用于存储验证所述安全交易设备的证书信息的验证算法和生成所述第一信息验证码的算法信息;
所述第二验证模块具体包括:
安全验证单元,用于用所述第二存储模块中存储的验证算法验证所述安全交易设备的证书信息是否有效,如果有效,所述服务端与所述安全交易设备协商密钥,建立数据安全通道;否则,无法与所述安全交易设备建立数据安全通道,结束操作;
充值操作请求数据包验证单元,用于收到所述安全交易设备发送的充值操作请求数据包后,验证所述第二存储模块存储的用户帐户信息是否满足执行本次充值操作,若所述用户帐户信息满足所述充值操作请求数据包中的充值金额,则用所述第二存储模块中的算法生成第一信息验证码,验证所述充值操作请求数据包中的第一信息认证码与生成的第一信息验证码是否一致,如果一致,所述充值操作请求数据包合法。
所述服务端中的第二业务执行模块向所述安全交易设备返回的充值允许命令数据包中还包括:第二信息认证码;
相应地,所述安全交易设备中的第一存储模块还用于存储生成所述第二信息验证码的算法信息;
所述安全交易设备还包括:
认证模块,用于收到所述服务端返回的充值允许命令数据包后,用所述第一存储模块中的算法生成第二信息验证码,验证所述充值允许命令数据包中的第二信息认证码是否与生成的第二信息验证码一致,如果一致,所述第二信息认证码有效,通知所述第一业务执行模块进行充值操作;否则,向所述服务端发送错误操作信息;
所述服务端还包括:
取消充值模块,用于收到所述安全交易设备发送的错误操作信息后,取消本次充值操作,将所述第二业务执行模块从所述用户账户中扣除的金额补回,并改写操作日志。
所述第一业务执行模块具体包括:
初始化操作命令生成单元,用于所述用户身份验证模块验证用户的身份识别信息合法后,允许用户输入充值操作信息,将充值操作信息打包,生成充值初始化操作命令;
操作确认信息发送单元,用于所述初始化操作命令生成单元生成充值初始化操作命令后,根据所述充值初始化操作命令向所述用户发送操作确认信息;
判断单元,用于判断是否所述用户的确认信息无误;
充值请求发送单元,用于所述判断单元的判断结果为所述用户确认信息无误时,通过计算机向所述服务端发送充值操作请求数据包,所述充值操作请求数据包中包括用户账户和充值金额;
充值操作执行单元,用于收到所述服务端返回的充值允许命令数据包后,进行充值操作,并记录操作日志。
所述安全交易设备还包括:
交易通知模块,用于完成充值操作,并记录本次操作日志后,向所述服务端发送交易执行信息数据包;
相应地,所述服务端还包括:
充值确认模块,用于接收到所述安全交易设备发送的交易执行信息数据包后,判断所述交易执行信息数据包中的信息是否正确,如果正确,通知所述用户充值成功,否则,取消本次充值操作,将从所述用户账户中扣除的金额补回,并改写操作日志,通知所述用户信息错误,充值失败。
所述安全交易设备还包括:
提示模块,用于当所述智能卡设备验证所述用户为非法用户时,提示所述用户信息错误;
充值金额发送模块,用于当所述智能卡设备验证所述用户为合法用户时,向所述智能卡设备发送充值操作金额。
所述提示模块为具有语音提示功能的发声模块或具有显示功能的显示模块。
所述智能卡设备为接触式智能卡设备或非接触式智能卡设备。
所述智能卡设备为非接触式智能卡设备,包括:
第一天线模块,用于向所述安全交易设备发送存款余额信息,以及感应并接收所述安全交易设备发送的充值金额;
第一射频模块,用于通过调制/解调方式将来自所述安全交易设备发送的充值金额信息由电磁波信号转换为数字信息,然后发送给所述第一天线模块,以及将所述第一天线模块接收的存款余额信息转换为电磁波信号,然后发送给所述安全交易设备;
电子货币存储模块,用于存储所述第一天线模块接收的充值金额;
相应地,所述安全交易设备还包括:
第二天线模块,用于向所述非接触式智能卡设备发送充值金额信息,以及感应并接收所述非接触式智能卡设备发送的存款余额信息;
第二射频模块,用于通过调制/解调方式将所述非接触式智能卡设备发送的存款余额信息由电磁波信号转换为数字信息,然后发送给所述第二天线模块,以及将所述第二天线模块接收的充值金额信息转换为电磁波信号,然后发送给所述非接触式智能卡。
本发明还提供了一种自助充值的方法,当客户端包括安全交易设备时,所述方法包括:
步骤A:客户端与服务端建立连接;
步骤B:所述服务端与所述安全交易设备相互进行有效性验证,若均通过有效性验证,则所述客户端与所述服务端进行密钥协商,建立数据安全通道,然后执行步骤C;否则,所述客户端无法与所述服务端建立数据安全通道,结束操作;
步骤C:所述安全交易设备收到所述用户输入的充值操作信息后,对所述充值操作信息打包,生成充值初始化操作命令,向所述用户发送操作确认信息;
步骤D:用户确认信息无误后,所述安全交易设备向所述服务端发送充值操作请求数据包;所述充值操作请求数据包中包括所述用户的账户和充值金额;
步骤E:所述服务端收到所述充值操作请求数据包后,验证所述安全交易设备是否合法,如果合法,从所述用户的账户中扣除所述充值金额,并记录本次操作日志,向所述安全交易设备发送充值允许命令数据包,然后执行步骤F;否则,通过所述安全交易设备提示用户信息错误;
步骤F:所述安全交易设备收到所述充值允许命令数据包后,进行充值操作,并记录操作日志,向所述服务端发送交易执行信息数据包;
步骤G:所述服务端判断所述交易执行信息数据包中的充值交易信息是否正确,如果正确,提示所述用户充值成功;否则,取消本次充值操作,将从所述用户的账户扣除的金额补回,并改写操作日志,提示所述用户充值失败;
当客户端包括安全交易设备和智能卡设备时,所述方法包括:
步骤A:客户端与服务端建立连接;
步骤B:所述服务端与所述安全交易设备相互进行有效性验证,若均通过有效性验证,则所述客户端与所述服务端进行密钥协商,建立数据安全通道,然后执行步骤C;否则,所述客户端无法与所述服务端建立数据安全通道,结束操作;
步骤C:所述安全交易设备收到所述用户输入的充值操作信息后,对所述充值操作信息打包,生成充值初始化操作命令,向所述用户发送操作确认信息;
步骤D:用户确认信息无误后,所述安全交易设备向所述服务端发送充值操作请求数据包;所述充值操作请求数据包中包括所述用户的账户和充值金额;
步骤E:所述服务端收到所述充值操作请求数据包后,验证所述安全交易设备是否合法,如果合法,从所述用户的账户中扣除所述充值金额,并记录本次操作日志,向所述安全交易设备发送充值允许命令数据包,然后执行步骤F;否则,通过所述安全交易设备提示用户信息错误;
步骤F:所述安全交易设备收到所述充值允许命令数据包后,进行充值操作,并记录操作日志,向所述服务端发送交易执行信息数据包;
步骤G:所述服务端判断所述交易执行信息数据包中的充值交易信息是否正确,如果正确,提示所述用户充值成功;否则,取消本次充值操作,将从所述用户的账户扣除的金额补回,并改写操作日志,提示所述用户充值失败;
步骤H:所述用户将智能卡设备靠近所述安全交易设备的有效读卡区;
步骤I:所述安全交易设备读取所述智能卡设备中的剩余存款,通过所述安全交易设备的提示模块输出所述剩余存款,提示所述用户输入所述智能卡设备的用户识别信息;
步骤J:所述用户输入所述用户识别信息后,判断所述用户识别信息是否正确,如果正确,向所述智能卡设备发送充值操作的金额,否则,提示所述用户错误信息。
所述步骤B中的所述服务端与所述安全交易设备相互进行有效性验证的步骤具体包括:
所述服务端验证所述安全交易设备的证书信息是否有效性;
所述安全交易设备验证所述服务端的证书信息是否有效性。
执行所述步骤C还包括:
用户向所述安全交易设备输入身份识别信息,所述安全交易设备判断所述身份识别信息是否合法,如果合法,允许用户输入充值操作信息,否则,提示用户所述身份识别信息错误。
所述步骤D中的充值操作请求数据包中还包括所述安全交易设备生成的第一信息认证码;
相应地,所述步骤E中的验证所述充值操作请求数据包是否合法的步骤具体为:
所述服务端验证所述用户帐户信息是否满足所述充值操作请求数据包中的充值金额,若是,则执行下一步操作,否则,无法执行下一步操作;
所述服务端验证所述用户帐户信息满足所述充值操作请求数据包中的充值金额后,所述服务端验证所述充值操作请求数据包中的第一信息认证码是否有效,如果有效,则所述充值操作请求数据包合法;否则,所述充值操作请求数据包不合法。
所述步骤E中的充值允许命令数据包中包括第二信息认证码;
相应地,所述步骤F还包括:
所述安全交易设备对所述充值允许命令数据包中的第二信息认证码进行验证,如果有效,进行充值操作;否则,向服务端发送错误操作信息;
所述服务端收到所述错误操作信息后,取消本次充值操作,将从所述用户的账户中扣除的金额补回,并改写操作日志。
所述步骤H还包括:
所述智能卡和所述安全交易设备进行相互认证,相互认证通过后,执行所述步骤I;否则,提示用户错误信息。
本发明实施例提供的技术方案的有益效果是:
一方面使用电子钱包用户在进行充值业务时,不必到指定银行的自动柜员机或银行柜面终端机上联机操作,给用户减少了不必要的繁琐,利用本发明提供的技术实现了电子货币业务与PKI的网上银行的绑定,极大增强了网络交易的安全性和可靠性;另一方面,本发明安全便利地实现了通过公共网络来完成本地机与服务端充值信息的交互技术。最后,本发明提供的技术可以实现两种消费形式,即用户直接持安全交易设备实现消费和用户持智能卡实现消费,这在一定程度上增强了系统的灵活性和通用性,为网上银行用户的自助充值和消费带来了极大的便利。
附图说明
图1是本发明实施例1提供的自助充值的系统的结构示意图;
图2是本发明实施例1提供的另一自助充值的系统的结构示意图;
图3是本发明实施例2提供的客户端与服务端相互认证的方法流程图;
图4是本发明实施例2提供的USB Key与网上银行服务器间圈存操作方法流程图。
具体实施方式
为使本发明的目的、技术方案和优点更加清楚,下面将结合附图对本发明实施方式作进一步地详细描述。
本发明实施例提供的技术方案中的用户为电子钱包用户,服务端为网上银行服务器,客户端为客户端计算机和连接在客户端计算机上的USB Key;或者客户端为客户端计算机和连接在客户端计算机上的USB Key以及非接触式IC卡。本实施例中的USB Key是一种带有USB接口的小型硬件装置,内带处理器和存储器,通过计算机的数据通讯接口与计算机连接。
以下实施例中提供的USB Key具有电子钱包的功能,由网上银行统一发放到用户手中,使电子货币的载体以USB Key的形式出现,本实施例中的网上银行服务器和USB Key已经与PKI的网络实现了绑定,因此网上银行服务器以及发放到用户处的USB Key中已经存储了合法的认证信息(例如:数字证书,公钥,名称),服务端与客户端实现有效性认证,建立数据安全通道后,用户只要能够通过USB Key内部对其合法身份的认证,且充值操作请求数据包和充值允许命令数据包均通过验证,用户就可对该USB Key进行在线充值操作,顺利完成充值业务。
实施例1
参见图1,本实施例提供了一种自助充值的系统,本实施例提供的充值操作也可以是圈存圈存操作系统,也可以是加油卡充值系统、税控充值系统、社保充值系统等其它交易系统。以下以客户端与网上银行服务器进行充值操作作为充值业务,该系统包括:客户端100和网上银行服务器200,客户端100包括USB Key101和计算机102,网上银行服务器200包括第二存储模块201、第二验证模块202、第二业务执行模块203。
其中,USB Key101包括:
用户身份验证模块1011,用于收到用户输入的身份识别信息后,验证用户的身份识别信息是否合法;
第一业务执行模块1012,用于用户身份验证模块1011验证用户的身份识别信息合法后,允许用户输入充值操作信息,通过计算机102向网上银行服务器200发送充值操作请求数据包,充值操作请求数据包中包括用户账户和充值金额,第一业务执行模块1012在收到网上银行服务器200返回的充值允许命令数据包后,进行充值操作,并记录操作日志以及最终实现在交易终端的交易过程;
第一存储模块1013,用于存储计算机102与网上银行服务器200进行密钥协商过程中的相关数据和密钥协商算法,以及USB Key101的证书信息。
计算机102,包括:
第一验证模块1021,用于验证网上银行服务器200是否合法;
密钥协商模块1022,用于第一验证模块1021验证网上银行服务器200合法后,结合USBKey101与网上银行服务器200进行密钥协商,根据密钥协商的结果生成会话密钥,以此建立数据安全通道。
网上银行服务器200包括:
第二存储模块201,用于存储用户账户信息、用户身份信息,以及USB Key101的信息;
第二验证模块202,用于收到USB Key101发送的充值操作请求数据包后,根据第二存储模块201中存储的USB Key101的信息验证USB Key101是否有效;
第二业务执行模块203,用于第二验证模块202验证USB Key101有效后,从用户账户中扣除充值金额,并向USB Key101返回充值允许命令数据包,充值操作请求数据包中包括交易时间和充值金额。
在第二存储模块201中存储有用户信息,数字证书、交易日志,用于实现电子钱包功能,其内部实现了数字证书和网上银行服务器200用户账户的绑定;在网上银行服务器200中还配置了与充值应用相关的基本信息,基本信息包括:网上银行电子交易的业务类别及相关标准和规范。
USB Key101中的第一业务执行模块1012发送的充值操作请求数据包中还包括第一信息认证码;
相应地,网上银行服务器200中的第二存储模块201还用于存储生成第一信息验证码的算法信息;
第二验证模块202具体包括:
安全验证单元,用于用第二存储模块201中存储的验证算法验证USB Key101的证书信息是否有效,如果有效,USB Key101有效,网上银行服务器200与USB Key101协商密钥,建立数据安全通道;否则,USB Key101无效,无法与USB Key101建立数据安全通道,结束操作;
充值操作请求数据包验证单元,用于收到USB Key101发送的充值操作请求数据包后,验证所述第二存储模块存储的用户帐户信息是否满足执行本次充值操作,若所述用户帐户信息满足所述充值操作请求数据包中的充值金额,则用第二存储模块201中存储的算法生成第一信息验证码,验证充值操作请求数据包中的第一信息认证码与生成的第一信息验证码是否一致,如果一致,充值操作请求数据包合法。
上述充值操作请求数据包中的信息除了第一信息认证码外,还包括:用户身份信息、电子钱包余额、交易帐户的卡号、充值金额、联机交易序号、密钥版本号、算法标识、伪随机数(IC卡或USB key),并且,第一信息认证码是充值初始化操作命令的函数,由USB Key利用其内部算法对充值初始化操作命令中的数据进行运算得到;在网上银行服务器200上也预先存储了相关算法,用来生成第一信息验证码。
进一步地,为了防止黑客冒充服务端,网上银行服务器200中的第二业务执行模块203向USB Key101返回的充值允许命令数据包中还包括:第二信息认证码;
相应地,USB Key101中的第一存储模块1013还用于存储生成第二信息验证码的算法信息;
USB Key101中还包括:
认证模块,用于在收到网上银行服务器200返回的充值操作请求数据包后,用第一存储模块1013中的算法生成第二信息验证码,验证充值允许命令数据包中的第二信息认证码是否与生成的第二信息验证码一致,如果一致,第二信息认证码有效,通知第一业务执行模块1012进行充值操作;否则,向网上银行服务器200发送错误操作信息;
网上银行服务器200还包括:
取消充值模块,用于收到USB Key101发送的错误操作信息后,取消本次充值操作,将第二业务执行模块203从用户账户中扣除的金额补回,并改写操作日志。
上述充值允许命令数据包中除了包括第二信息认证码外,还包括:交易日期、交易时间、充值金额,并且,第二信息认证码是客户端发送的充值操作请求数据包、交易日期、交易时间的函数,由服务端利用其内部算法对客户端发送的充值操作请求数据包中的信息、交易日期、交易时间进行运算得到;在USB Key101上也预先保存了生成该第二信息验证码的算法,这个算法可以与生成第一信息认证码的方法相同或不同。
其中,第一业务执行模块1012具体包括:
初始化操作命令生成单元,用于用户身份验证模块1011验证用户的身份识别信息合法后,允许用户输入充值操作信息,将充值操作信息打包,生成充值初始化操作命令;
操作确认信息发送单元,用于初始化操作命令生成单元生成充值初始化操作命令后,根据充值初始化操作命令向用户发送操作确认信息;
判断单元,用于判断用户的确认信息是否无误;
充值请求发送单元,用于判断单元的判断结果为用户确认信息无误时,通过计算机102向网上银行服务器200发送充值操作请求数据包,充值操作请求数据包中包括用户账户和充值金额。
为了确保交易能够顺利完成,以及保证USB Key101和网上银行服务器200中的交易一致,USB Key101还包括:
交易通知模块,用于完成充值操作,并记录本次操作日志后,向网上银行服务器200发送交易执行信息数据包;
相应地,网上银行服务器200还包括:
充值确认模块,用于接收到USB Key101发送的交易执行信息数据包后,判断交易执行信息数据包中的信息是否正确,如果正确,通知用户充值成功,否则,取消本次充值操作,将从用户账户中扣除的金额补回,并改写操作日志,通知用户信息错误,充值失败。
本实施例提供的USB Key101可以为带有电子钱包功能的USB Key或USB Token。USBKey与计算机通过串行接口、USB接口、红外接口、蓝牙接口或射频接口相连。
参见图2,上述USB Key101通过网上银行服务器200进行充值完成后,如果想将USBKey101中某个银行卡上的金额转到其他智能卡设备上,例如,转到公交IC卡上,则在图1提供的系统基础上,自助充值的系统还包括:
智能卡设备103,用于向USB Key101发送存款余额信息,验证用户是否合法,如果合法,从USB Key101获取充值金额。
为了增强安全性,智能卡设备103和USB Key101间可以先进行相互认证,可以通过比较预先相互存储的标识码来实现,具体过程为:
USB Key101读取智能卡设备103中的标识码,并将该标识码与其内部存储的合法智能卡设备103的标识码进行比较,通过判断二者是否一致来验证智能卡设备103是否有效,在本实施例中,智能卡设备103的标识码为智能卡设备103的卡号;
智能卡设备103接收USB Key101发送的标识码,并将该标识码与其内部存储的合法USBKey101的标识码进行比较,通过判断二者是否一致来验证USB Key101是否有效,在本实施例中,USB Key101的标识码为USB Key101的硬件序列号。
为了使USB Key101与智能卡设备103间的充值操作更完善,USB Key101还包括:
提示模块1014,用于当智能卡设备103验证用户为非法用户时,提示用户信息错误;
充值金额发送模块1015,用于当智能卡设备103验证用户为合法用户时,向智能卡设备103发送充值操作金额。
提示模块1014为具有语音提示功能的发声模块或具有显示功能的显示模块。
上述智能卡设备103可以为接触式智能卡设备或非接触式智能卡设备。
如果上述智能卡设备103为非接触式智能卡设备,该非接触式智能卡设备包括:
第一天线模块,用于向USB Key101发送存款余额信息,以及感应并接收USB Key101发送的充值金额;
第一射频模块,用于通过调制/解调方式将来自USB Key101发送的充值金额信息由电磁波信号转换为数字信息,然后发送给第一天线模块,以及将第一天线模块接收的存款余额信息转换为电磁波信号,然后发送给USB Key101;
电子货币存储模块,用于存储第一天线模块接收的充值金额;
相应地,USB Key101还包括:
第二天线模块,用于向非接触式智能卡设备发送充值金额信息,以及感应并接收非接触式智能卡设备发送的存款余额信息;
第二射频模块,用于通过调制/解调方式将非接触式智能卡设备发送的存款余额信息由电磁波信号转换为数字信息,然后发送给第二天线模块,以及将第二天线模块接收的充值金额信息转换为电磁波信号,发送给非接触式智能卡。
图2中的智能卡设备103也可以设置在USB Key101的内部,即与USB Key101集成为一体,智能卡设备103和USB Key101也可以为独立的物理设备,如图2所示。
本实施例提供的充值操作也可以是圈存操作,也可以是其它交易。
实施例2
本实施例提供了一种自助充值的方法,以USB Key作为安全交易设备,应用图1提供的自助充值的系统,以客户端与网上银行服务器进行充值操作作为充值业务,分别参见图3和图4,其中,图3为充值操作前,客户端与服务端相互认证的过程,图4为USB Key与网上银行服务器间充值执行过程,该方法包括以下步骤:
步骤301:客户端计算机与网上银行服务器建立连接;
步骤302:USB Key与网上银行服务器相互进行有效性验证,若均通过有效性验证,执行步骤303;否则,客户端无法与所述服务端建立数据安全通道,结束操作;
步骤303:USB Key与网上银行服务器进行密钥协商,建立数据安全通道;
步骤304:USB Key与网上银行服务器建立数据安全通道,用户欲通过USB Key开始充值操作,USB Key通过计算机提示用户输入身份识别信息,用户通过计算机向USB Key中输入身份识别信息;
在本实施例中,用户身份信息包括用户自定义密码、用户生物特征信息,如:用户指纹信息、用户虹膜图象信息等等。
步骤305:USB Key内部验证用户输入的身份识别信息是否合法信息,若合法,执行步骤306;否则,执行步骤307;
步骤306:允许用户访问USB Key内部的操作系统,用户向USB Key中输入充值操作信息,其中,充值操作信息包括交易金额;
步骤307:提示用户身份识别信息错误;
步骤308:USB Key收到用户输入的充值操作信息,将充值操作信息打包,向USB Key内部的控制单元发送充值初始化操作命令;
步骤309:USB Key内部的控制单元收到充值初始化操作命令后,通过输出装置向用户发送操作确认信息;
步骤310:用户是否确认本次操作,若用户确认USB Key发送的操作确认信息无误,则执行步骤311,否则返回步骤304;
本步骤中的USB Key需要等待用户确认操作信息,等待的时间可以根据需要设定,如果在设定的等待时间内,用户没有进行确认,则认为操作确认信息不正确,返回步骤304,等待用户重新操作;
步骤311:USB Key通过计算机向网上银行服务器发送充值操作请求数据包;
在本实施中,USB Key向网上银行服务器发送的充值操作请求数据包中的信息包括:用户身份信息、电子钱包余额、交易帐户的卡号、充值金额、联机交易序号、密钥版本号、算法标识、伪随机数(IC卡或USB key)、第一信息认证码,其中,第一信息认证码是充值初始化操作命令的函数,由USB Key利用其内部算法对充值初始化操作命令中的数据进行运算得到。
参见图4,USB Key与网上银行服务器间的充值操作如下:
步骤311:USB Key通过计算机向网上银行服务器发送充值操作请求数据包;
步骤312:网上银行服务器收到客户端发送的充值操作请求数据包后,验证充值操作请求数据包是否有效,如果有效,执行步骤313,否则执行步骤314;
验证本地存储的用户帐户信息是否满足执行本次充值操作(如是否在透支的权限内),若用户帐户信息满足充值操作请求数据包中的充值金额,网上银行服务器根据本地存储的算法生成第一信息验证码,读取充值操作请求数据包中的第一信息认证码,比较第一信息验证码和第一信息认证码是否一致,如果一致,充值操作请求数据包有效,否则无效。
步骤313:网上银行服务器根据充值交易金额信息从用户的账户中扣除相应的充值金额,通过客户端计算机向USB Key发送充值允许命令数据包,同时网上银行服务器记录本次操作日志;
在本实施例中,充值允许命令数据包中的信息包括:第二信息认证码、交易日期(主机)、交易时间(主机)、充值金额,其中,第二信息认证码是客户端发送的圈操作请求数据包、交易日期(主机)、交易时间(主机)的函数,由网上银行服务器利用其内部算法对客户端发送的圈操作请求数据包中的信息、交易日期(主机)、交易时间(主机)进行运算得到;
步骤314:网上银行服务器通过客户端计算机向用户提示信息错误;
当网上银行服务器验证圈操作请求数据包无效时,则提示用户信息有错误;
步骤315:USB Key收到网上银行服务器返回的充值允许命令数据包后,对充值允许命令数据包中的第二信息认证码进行验证,判断其是否有效,若有效,则执行步骤316,否则执行步骤317;
USB Key验证第二信息认证码的过程如下;
USB Key根据本地存储的信息生成第二信息验证码,比较生成的第二信息验证码与第二信息认证码是否一致,如果一致,则第二信息认证码有效;否则,无效。
步骤316:USB Key内部进行充值操作,并记录本次操作日志,并向网上银行服务器发送交易执行信息数据包;
步骤317:USB Key通过客户端计算机向网上银行服务器发送错误操作信息,网上银行服务器取消本次充值操作,将已经从用户账户中扣除的款项补回,并改写操作日志;
步骤318:网上银行服务器判断USB Key发送的交易执行信息数据包中的充值交易信息是否正确,若正确,则执行步骤319,否则执行步骤320;
步骤319:网上银行服务器提示用户充值成功;
步骤320:网上银行服务器取消本次充值操作,将已经从用户账户中扣除的金额补回,并改写操作日志,网上银行服务器通过客户端计算机向用户提示充值失败。
当用户需要将USB Key内存储的银行卡上的款项转到智能卡设备上时,还需要进行以下操作,以下操作以将USB Key内存储的银行卡上的款项转到非接触式IC卡上为例进行说明:
1)用户将非接触式IC卡靠近USB Key有效读卡区,两者进行有效性认证,若均通过有效性认证,则USB Key将读取非接触式IC卡中的剩余存款,并通过计算机或USB Key的显示模块输出剩余存款,并提示用户输入非接触式IC卡的用户识别信息;否则,USB Key通过计算机或其上的显示模块向用户提示出错信息。
在本实施例中,非接触式IC卡与USB Key之间的有效性认证是通过比较标识码来实现的,具体过程为:
USB Key读取非接触式IC卡中的标识别,并将该标识别与其内部存储的合法IC卡的标识别进行比较,通过判断二者是否一致来验证非接触式IC卡是否有效;
非接触式IC卡接收USB Key发送的标识码,并将该标识码与其内部存储的合法USB Key的标识码进行比较,通过判断二者是否一致来验证USB Key是否有效;
如果USB Key内部验证从非接触式IC卡中读取的标识码错误,或非接触式IC卡内部验证USB Key发送的标识码错误,或USB Key内部验证从非接触式IC卡中读取的标识码以及非接触式IC卡内部验证USB Key发送的标识码均错误,则都属于验证有效性失败。
在本实施例中,USB Key的标识码为USB Key的硬件序列号;非接触式IC卡的标识码为非接触式IC卡的卡号。
2)用户输入非接触式IC卡的用户识别信息,非接触式IC卡内部判断用户输入的信息是否正确,若正确,USB Key向非接触式IC卡发送充值操作金额,至此,用户完成自助充值的全过程,用户可利用该非接触式IC卡实现刷卡消费过程;否则,USB Key通过发声模块向用户提示错误信息。
在本实施例中,用户识别信息为用户自定义的密码。
以上对本发明所提供的一种自助充值的系统和方法进行了详细介绍,本文中应用了具体个例对本发明的原理及实施方式进行了阐述,以上实施例的说明只是用于帮助理解本发明的方法及其核心思想;同时,对于本领域的一般技术人员,依据本发明的思想,在具体实施方式及应用范围上均会有改变之处,综上所述,本说明书内容不应理解为对本发明的限制。

Claims (15)

1.一种自助充值的系统,其特征在于,所述系统包括:客户端和服务端,
当所述客户端包括第一验证模块、密钥协商模块、安全交易设备,所述服务端包括第二存储模块、第二验证模块、第二业务执行模块时:
第一验证模块,用于验证所述服务端是否合法;
密钥协商模块,用于所述第一验证模块验证所述服务端合法后,结合所述安全交易设备与所述服务端进行密钥协商,根据密钥协商的结果建立数据安全通道;
所述安全交易设备包括:
第一存储模块,用于存储与所述服务端进行密钥协商过程中的相关数据和密钥协商算法,以及所述安全交易设备的证书信息;
用户身份验证模块,用于收到用户输入的身份识别信息后,验证用户的身份识别信息是否合法;
第一业务执行模块,用于所述用户身份验证模块验证用户的身份识别信息合法后,允许用户输入充值操作信息,向所述服务端发送充值操作请求数据包,并接收所述服务端返回的充值允许命令数据包,以及验证所述服务端返回的充值允许命令数据包合法后,进行充值操作,并记录操作日志以及最终实现在交易终端的交易过程,所述充值操作请求数据包中包括用户账户和充值金额;
所述服务端包括:
第二存储模块,用于存储用户账户信息、用户身份信息和用于与所述安全交易设备进行密钥协商过程中的相关数据和密钥协商算法,以及所述服务端的证书信息;
第二验证模块,用于验证所述安全交易设备是否有效,验证有效后,通过所述第二存储模块中存储的数据和算法与所述安全交易设备协商密钥,建立数据安全通道;以及收到所述安全交易设备发送的充值操作请求数据包后,根据所述第二存储模块中存储的所述用户账户信息和用户身份信息验证所述充值操作请求数据包是否合法;
第二业务执行模块,用于在所述第二验证模块验证所述充值操作请求数据包合法后,从所述用户账户中扣除所述充值金额,并向所述安全交易设备返回充值允许命令数据包,所述充值允许命令数据包中包括交易时间和充值金额;
当所述客户端包括第一验证模块、密钥协商模块、安全交易设备和智能卡设备,所述服务端包括第二存储模块、第二验证模块、第二业务执行模块时:
第一验证模块,用于验证所述服务端是否合法;
密钥协商模块,用于所述第一验证模块验证所述服务端合法后,结合所述安全交易设备与所述服务端进行密钥协商,根据密钥协商的结果建立数据安全通道;
所述安全交易设备包括:
第一存储模块,用于存储与所述服务端进行密钥协商过程中的相关数据和密钥协商算法,以及所述安全交易设备的证书信息;
用户身份验证模块,用于收到用户输入的身份识别信息后,验证用户的身份识别信息是否合法;
第一业务执行模块,用于所述用户身份验证模块验证用户的身份识别信息合法后,允许用户输入充值操作信息,向所述服务端发送充值操作请求数据包,并接收所述服务端返回的充值允许命令数据包,以及验证所述服务端返回的充值允许命令数据包合法后,进行充值操作,并记录操作日志以及最终实现在交易终端的交易过程,所述充值操作请求数据包中包括用户账户和充值金额;
所述服务端包括:
第二存储模块,用于存储用户账户信息、用户身份信息和用于与所述安全交易设备进行密钥协商过程中的相关数据和密钥协商算法,以及所述服务端的证书信息;
第二验证模块,用于验证所述安全交易设备是否有效,验证有效后,通过所述第二存储模块中存储的数据和算法与所述安全交易设备协商密钥,建立数据安全通道;以及收到所述安全交易设备发送的充值操作请求数据包后,根据所述第二存储模块中存储的所述用户账户信息和用户身份信息验证所述充值操作请求数据包是否合法;
第二业务执行模块,用于在所述第二验证模块验证所述充值操作请求数据包合法后,从所述用户账户中扣除所述充值金额,并向所述安全交易设备返回充值允许命令数据包,所述充值允许命令数据包中包括交易时间和充值金额;
所述智能卡设备,用于向所述安全交易设备发送存款余额信息,验证所述用户是否合法,如果合法,从所述安全交易设备获取充值金额。
2.如权利要求1所述的自助充值的系统,其特征在于,所述安全交易设备中的第一业务执行模块发送的所述充值操作请求数据包中还包括第一信息认证码;
相应地,所述服务端中的第二存储模块还用于存储验证所述安全交易设备的证书信息的验证算法和生成所述第一信息验证码的算法信息;
所述第二验证模块具体包括:
安全验证单元,用于用所述第二存储模块中存储的验证算法验证所述安全交易设备的证书信息是否有效,如果有效,所述服务端与所述安全交易设备协商密钥,建立数据安全通道;否则,无法与所述安全交易设备建立数据安全通道,结束操作;
充值操作请求数据包验证单元,用于收到所述安全交易设备发送的充值操作请求数据包后,验证所述第二存储模块存储的用户帐户信息是否满足执行本次充值操作,若所述用户帐户信息满足所述充值操作请求数据包中的充值金额,则用所述第二存储模块中的算法生成第一信息验证码,验证所述充值操作请求数据包中的第一信息认证码与生成的第一信息验证码是否一致,如果一致,所述充值操作请求数据包合法。
3.如权利要求1所述的自助充值的系统,其特征在于,所述服务端中的第二业务执行模块向所述安全交易设备返回的充值允许命令数据包中还包括:第二信息认证码;
相应地,所述安全交易设备中的第一存储模块还用于存储生成所述第二信息验证码的算法信息;
所述安全交易设备还包括:
认证模块,用于收到所述服务端返回的充值允许命令数据包后,用所述第一存储模块中的算法生成第二信息验证码,验证所述充值允许命令数据包中的第二信息认证码是否与生成的第二信息验证码一致,如果一致,所述第二信息认证码有效,通知所述第一业务执行模块进行充值操作;否则,向所述服务端发送错误操作信息;
所述服务端还包括:
取消充值模块,用于收到所述安全交易设备发送的错误操作信息后,取消本次充值操作,将所述第二业务执行模块从所述用户账户中扣除的金额补回,并改写操作日志。
4.如权利要求1所述的自助充值的系统,其特征在于,所述第一业务执行模块具体包括:
初始化操作命令生成单元,用于所述用户身份验证模块验证用户的身份识别信息合法后,允许用户输入充值操作信息,将充值操作信息打包,生成充值初始化操作命令;
操作确认信息发送单元,用于所述初始化操作命令生成单元生成充值初始化操作命令后,根据所述充值初始化操作命令向所述用户发送操作确认信息;
判断单元,用于判断是否所述用户的确认信息无误;
充值请求发送单元,用于所述判断单元的判断结果为所述用户确认信息无误时,通过计算机向所述服务端发送充值操作请求数据包,所述充值操作请求数据包中包括用户账户和充值金额;
充值操作执行单元,用于收到所述服务端返回的充值允许命令数据包后,进行充值操作,并记录操作日志。
5.如权利要求1所述的自助充值的系统,其特征在于,所述安全交易设备还包括:
交易通知模块,用于完成充值操作,并记录本次操作日志后,向所述服务端发送交易执行信息数据包;
相应地,所述服务端还包括:
充值确认模块,用于接收到所述安全交易设备发送的交易执行信息数据包后,判断所述交易执行信息数据包中的信息是否正确,如果正确,通知所述用户充值成功,否则,取消本次充值操作,将从所述用户账户中扣除的金额补回,并改写操作日志,通知所述用户信息错误,充值失败。
6.如权利要求1所述的自助充值的系统,其特征在于,所述安全交易设备还包括:
提示模块,用于当所述智能卡设备验证所述用户为非法用户时,提示所述用户信息错误;
充值金额发送模块,用于当所述智能卡设备验证所述用户为合法用户时,向所述智能卡设备发送充值操作金额。
7.如权利要求6所述的自助充值的系统,其特征在于,所述提示模块为具有语音提示功能的发声模块或具有显示功能的显示模块。
8.如权利要求1所述的自助充值的系统,其特征在于,所述智能卡设备为接触式智能卡设备或非接触式智能卡设备。
9.如权利要求8所述的自助充值的系统,其特征在于,所述智能卡设备为非接触式智能卡设备,包括:
第一天线模块,用于向所述安全交易设备发送存款余额信息,以及感应并接收所述安全交易设备发送的充值金额;
第一射频模块,用于通过调制/解调方式将来自所述安全交易设备发送的充值金额信息由电磁波信号转换为数字信息,然后发送给所述第一天线模块,以及将所述第一天线模块接收的存款余额信息转换为电磁波信号,然后发送给所述安全交易设备;
电子货币存储模块,用于存储所述第一天线模块接收的充值金额;
相应地,所述安全交易设备还包括:
第二天线模块,用于向所述非接触式智能卡设备发送充值金额信息,以及感应并接收所述非接触式智能卡设备发送的存款余额信息;
第二射频模块,用于通过调制/解调方式将所述非接触式智能卡设备发送的存款余额信息由电磁波信号转换为数字信息,然后发送给所述第二天线模块,以及将所述第二天线模块接收的充值金额信息转换为电磁波信号,然后发送给所述非接触式智能卡。
10.一种自助充值的方法,其特征在于,当客户端包括安全交易设备时,所述方法包括:
步骤A:客户端与服务端建立连接;
步骤B:所述服务端与所述安全交易设备相互进行有效性验证,若均通过有效性验证,则所述客户端与所述服务端进行密钥协商,建立数据安全通道,然后执行步骤C;否则,所述客户端无法与所述服务端建立数据安全通道,结束操作;
步骤C:所述安全交易设备收到所述用户输入的充值操作信息后,对所述充值操作信息打包,生成充值初始化操作命令,向所述用户发送操作确认信息;
步骤D:用户确认信息无误后,所述安全交易设备向所述服务端发送充值操作请求数据包;所述充值操作请求数据包中包括所述用户的账户和充值金额;
步骤E:所述服务端收到所述充值操作请求数据包后,验证所述充值操作请求数据包是否合法,如果合法,从所述用户的账户中扣除所述充值金额,并记录本次操作日志,向所述安全交易设备发送充值允许命令数据包,然后执行步骤F;否则,通过所述安全交易设备提示用户信息错误;
步骤F:所述安全交易设备收到所述充值允许命令数据包后,进行充值操作,并记录操作日志,向所述服务端发送交易执行信息数据包;
步骤G:所述服务端判断所述交易执行信息数据包中的充值交易信息是否正确,如果正确,提示所述用户充值成功;否则,取消本次充值操作,将从所述用户的账户扣除的金额补回,并改写操作日志,提示所述用户充值失败;
当客户端包括安全交易设备和智能卡设备时,所述方法包括:
步骤A:客户端与服务端建立连接;
步骤B:所述服务端与所述安全交易设备相互进行有效性验证,若均通过有效性验证,则所述客户端与所述服务端进行密钥协商,建立数据安全通道,然后执行步骤C;否则,所述客户端无法与所述服务端建立数据安全通道,结束操作;
步骤C:所述安全交易设备收到所述用户输入的充值操作信息后,对所述充值操作信息打包,生成充值初始化操作命令,向所述用户发送操作确认信息;
步骤D:用户确认信息无误后,所述安全交易设备向所述服务端发送充值操作请求数据包;所述充值操作请求数据包中包括所述用户的账户和充值金额;
步骤E:所述服务端收到所述充值操作请求数据包后,验证所述充值操作请求数据包是否合法,如果合法,从所述用户的账户中扣除所述充值金额,并记录本次操作日志,向所述安全交易设备发送充值允许命令数据包,然后执行步骤F;否则,通过所述安全交易设备提示用户信息错误;
步骤F:所述安全交易设备收到所述充值允许命令数据包后,进行充值操作,并记录操作日志,向所述服务端发送交易执行信息数据包;
步骤G:所述服务端判断所述交易执行信息数据包中的充值交易信息是否正确,如果正确,提示所述用户充值成功;否则,取消本次充值操作,将从所述用户的账户扣除的金额补回,并改写操作日志,提示所述用户充值失败;
步骤H:所述用户将智能卡设备靠近所述安全交易设备的有效读卡区;
步骤I:所述安全交易设备读取所述智能卡设备中的剩余存款,通过所述安全交易设备的提示模块输出所述剩余存款,提示所述用户输入所述智能卡设备的用户识别信息;
步骤J:所述用户输入所述用户识别信息后,判断所述用户识别信息是否正确,如果正确,向所述智能卡设备发送充值操作的金额,否则,提示所述用户错误信息。
11.如权利要求10所述的自助充值的方法,其特征在于,所述步骤B中的所述服务端与所述安全交易设备相互进行有效性验证的步骤具体包括:
所述服务端验证所述安全交易设备的证书信息是否有效性;
所述安全交易设备验证所述服务端的证书信息是否有效性。
12.如权利要求10所述的自助充值的方法,其特征在于,所述步骤C还包括:
用户向所述安全交易设备输入身份识别信息,所述安全交易设备判断所述身份识别信息是否合法,如果合法,允许用户输入充值操作信息,否则,提示用户所述身份识别信息错误。
13.如权利要求10所述的自助充值的方法,其特征在于,所述步骤D中的充值操作请求数据包中还包括所述安全交易设备生成的第一信息认证码;
相应地,所述步骤E中的验证所述充值操作请求数据包是否合法的步骤具体为:
所述服务端验证所述用户帐户信息是否满足所述充值操作请求数据包中的充值金额,若是,则执行下一步操作,否则,无法执行下一步操作;
所述服务端验证所述用户帐户信息是否满足所述充值操作请求数据包中的充值金额后,所述服务端验证所述充值操作请求数据包中的第一信息认证码是否有效,如果有效,则所述充值操作请求数据包合法;否则,所述充值操作请求数据包不合法。
14.如权利要求10所述的自助充值的方法,其特征在于,所述步骤E中的充值允许命令数据包中包括第二信息认证码;
相应地,所述步骤F还包括:
所述安全交易设备对所述充值允许命令数据包中的第二信息认证码进行验证,如果有效,进行充值操作;否则,向服务端发送错误操作信息;
所述服务端收到所述错误操作信息后,取消本次充值操作,将从所述用户的账户中扣除的金额补回,并改写操作日志。
15.如权利要求10所述的自助充值的方法,其特征在于,所述步骤H还包括:
所述智能卡和所述安全交易设备进行相互认证,相互认证通过后,执行所述步骤I;否则,提示用户错误信息。
CN200710177398.6A 2007-11-16 2007-11-16 一种自助充值的系统和方法 Expired - Fee Related CN100565597C (zh)

Priority Applications (2)

Application Number Priority Date Filing Date Title
CN200710177398.6A CN100565597C (zh) 2007-11-16 2007-11-16 一种自助充值的系统和方法
US12/106,379 US8112627B2 (en) 2007-11-16 2008-04-21 System for self-service recharging and method for the same

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN200710177398.6A CN100565597C (zh) 2007-11-16 2007-11-16 一种自助充值的系统和方法

Publications (2)

Publication Number Publication Date
CN101159074A CN101159074A (zh) 2008-04-09
CN100565597C true CN100565597C (zh) 2009-12-02

Family

ID=39307155

Family Applications (1)

Application Number Title Priority Date Filing Date
CN200710177398.6A Expired - Fee Related CN100565597C (zh) 2007-11-16 2007-11-16 一种自助充值的系统和方法

Country Status (2)

Country Link
US (1) US8112627B2 (zh)
CN (1) CN100565597C (zh)

Families Citing this family (56)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7249097B2 (en) * 1999-06-18 2007-07-24 Echarge Corporation Method for ordering goods, services, and content over an internetwork using a virtual payment account
HK1047169A1 (zh) * 1999-06-18 2003-02-07 Echarge Corporation 使用虛擬支付帳戶在因特網上定購產品、服務和內容的方法和裝置
US20120084566A1 (en) * 2010-10-04 2012-04-05 Edward Chin Methods and systems for providing and controlling cryptographic secure communications across unsecured networks
US12321458B2 (en) 2007-03-06 2025-06-03 Unisys Corporation Methods and systems for providing and controlling cryptographic secure communications terminal operable in a plurality of languages
JP5348125B2 (ja) * 2008-02-29 2013-11-20 日本電気株式会社 サーバ認証システム、サーバ認証方法及びサーバ認証用プログラム
CN101667275A (zh) * 2008-09-04 2010-03-10 阿里巴巴集团控股有限公司 一种离线充值方法及系统
WO2010081057A2 (en) * 2009-01-09 2010-07-15 Ganart Technologies, Inc. Distributed transaction system
CN101562525B (zh) * 2009-04-30 2012-06-27 飞天诚信科技股份有限公司 签名方法、设备及系统
US20180053157A1 (en) * 2010-01-08 2018-02-22 Blackhawk Network, Inc. Systems and methods for consumer modifiable payment card transactions
CN102298683A (zh) * 2010-06-22 2011-12-28 国民技术股份有限公司 一种具有短距离射频通讯认证的认证装置、系统及方法
US10878404B2 (en) * 2010-06-29 2020-12-29 Feitian Technologies Co., Ltd. Method for operating an e-purse
CN102034036A (zh) * 2010-09-07 2011-04-27 北京握奇数据系统有限公司 权限管理的方法及设备
US11030305B2 (en) 2010-10-04 2021-06-08 Unisys Corporation Virtual relay device for providing a secure connection to a remote device
CN102169613B (zh) * 2010-12-03 2013-03-13 北京握奇数据系统有限公司 一种处理电子钱包的远程业务的方法及装置
CN102547681B (zh) * 2010-12-31 2015-03-25 国民技术股份有限公司 一种智能密钥装置和身份认证方法
US9292840B1 (en) 2011-04-07 2016-03-22 Wells Fargo Bank, N.A. ATM customer messaging systems and methods
US9589256B1 (en) * 2011-04-07 2017-03-07 Wells Fargo Bank, N.A. Smart chaining
US8690051B1 (en) 2011-04-07 2014-04-08 Wells Fargo Bank, N.A. System and method for receiving ATM deposits
US9639825B1 (en) * 2011-06-14 2017-05-02 Amazon Technologies, Inc. Securing multifactor authentication
US9628875B1 (en) 2011-06-14 2017-04-18 Amazon Technologies, Inc. Provisioning a device to be an authentication device
CN102467796B (zh) * 2011-11-18 2014-08-27 陈飞 一种基于身份识别的公交卡充值系统
US9792451B2 (en) 2011-12-09 2017-10-17 Echarge2 Corporation System and methods for using cipher objects to protect data
US12072989B2 (en) 2011-12-09 2024-08-27 Sertainty Corporation System and methods for using cipher objects to protect data
US20130339242A1 (en) 2012-05-09 2013-12-19 Ganart Technologies, Inc. System and method for formless, self-service registration for access to financial services
CN102867269A (zh) * 2012-08-29 2013-01-09 福建联迪商用设备有限公司 金融业务数据同步推送系统及方法
US11055721B2 (en) 2013-10-30 2021-07-06 Tencent Technology (Shenzhen) Company Limited Method, device and system for information verification
CN104077689B (zh) * 2013-10-30 2016-01-20 腾讯科技(深圳)有限公司 一种信息验证的方法、相关装置及系统
KR101902086B1 (ko) * 2013-11-08 2018-09-27 후아웨이 테크놀러지 컴퍼니 리미티드 가상 신원 모듈을 위한 충전 방법 및 디바이스
CN104637195B (zh) * 2013-11-12 2017-03-15 中国银联股份有限公司 一种ic卡电子现金脱机圈存方法以及系统
CN103810517B (zh) * 2014-02-25 2016-08-24 刘宏伟 一种可自主查询余额和充值的非接触卡及其使用方法
US10318956B2 (en) 2014-09-22 2019-06-11 Payactiv, Inc. Systems and methods for utilization of earned but unpaid income
US11961105B2 (en) 2014-10-24 2024-04-16 Ganart Technologies, Inc. Method and system of accretive value store loyalty card program
CN106980889A (zh) * 2016-01-18 2017-07-25 阿里巴巴集团控股有限公司 非接触式ic卡片的模拟方法、装置及模拟装置
US10088525B2 (en) 2016-02-11 2018-10-02 Texas Instruments Incorporated Non-interleaved scan operation for achieving higher scan throughput in presence of slower scan outputs
WO2017152037A1 (en) 2016-03-04 2017-09-08 1Usf, Inc. Systems and methods for media codecs and containers
WO2017166069A1 (zh) * 2016-03-29 2017-10-05 李昕光 充值系统
WO2017166061A1 (zh) * 2016-03-29 2017-10-05 李昕光 充值系统
WO2017166060A1 (zh) * 2016-03-29 2017-10-05 李昕光 充值方法
WO2017166059A1 (zh) * 2016-03-29 2017-10-05 李昕光 充值方法
WO2017166051A1 (zh) * 2016-03-29 2017-10-05 李昕光 充值方法
WO2017166056A1 (zh) * 2016-03-29 2017-10-05 李昕光 充值方法
WO2017166068A1 (zh) * 2016-03-29 2017-10-05 李昕光 充值系统
CN105976008B (zh) * 2016-05-11 2019-04-05 新智数字科技有限公司 一种智能卡数据加密方法及系统
CN106169997A (zh) * 2016-07-04 2016-11-30 安徽天达网络科技有限公司 一种系统控制用户登录USB Key的制作方法
US10778436B2 (en) * 2016-09-08 2020-09-15 Government Of The United States Of America, As Represented By The Secretary Of Commerce Active security token with security phantom for porting a password file
CN106769128B (zh) * 2016-11-28 2020-03-06 新智数字科技有限公司 一种测试方法、设备及系统
CN107895256A (zh) * 2017-11-08 2018-04-10 平安科技(深圳)有限公司 银行账户解挂失业务处理方法、系统、终端及存储介质
CN109636393A (zh) * 2018-12-28 2019-04-16 易票联支付有限公司 一种加油支付数据的处理系统及方法
CN110503550A (zh) * 2019-07-23 2019-11-26 周奕 一种股票数据分析系统
CN110271447A (zh) * 2019-07-24 2019-09-24 深圳市惠车智能科技有限公司 一种立体车库的充电系统、充电方法及立体车库
CN110996275B (zh) * 2019-12-06 2021-08-24 四川博能燃气股份有限公司 一种利用无线终端传输燃气购买消息的方法及系统
CN111724154B (zh) * 2020-06-30 2023-07-04 中国银行股份有限公司 一种远程解冻方法及系统
CN112561515A (zh) * 2020-12-12 2021-03-26 广东贝林能源设备有限公司 一种加油机圈存系统及该系统的圈存方法
CN112508547A (zh) * 2020-12-21 2021-03-16 浙江吉利控股集团有限公司 提现执行方法、系统、计算机设备及存储介质
CN114119006A (zh) * 2021-10-29 2022-03-01 宁波三星智能电气有限公司 一种预付费充值系统及预付费充值系统的充值方法
CN115796866A (zh) * 2022-11-14 2023-03-14 福建天晴在线互动科技有限公司 一种通过StoreKit2库保证苹果内购充值的方法及系统

Family Cites Families (16)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
GB0014414D0 (en) * 2000-06-12 2000-08-09 Business Information Publicati Electronic deposit box system
US7200569B2 (en) * 2001-11-26 2007-04-03 Hewlett-Packard Development Company, L.P. Intelligent apparatus, system and method for financial data computation and analysis
US20040093307A2 (en) * 2002-03-12 2004-05-13 Paglin Renan C [an emerging market banking system]
KR20020029061A (ko) 2002-04-04 2002-04-17 최 승혁 Mac를 이용한 전자계좌이체방법 및 이의 방법을 기록한컴퓨터로 읽을 수 있는 기록매체
KR100561629B1 (ko) * 2003-12-03 2006-03-20 한국전자통신연구원 보안 정보 통합 관리 시스템 및 그 방법
US20060129563A1 (en) * 2004-12-10 2006-06-15 Icor Systems, Llc Systems and methods to provide and bill for internet access
CN100571125C (zh) * 2005-12-30 2009-12-16 上海贝尔阿尔卡特股份有限公司 一种用于用户设备与内部网络间安全通信的方法及装置
US20090151007A1 (en) * 2006-03-15 2009-06-11 Koninklijke Philips Electronics N.V. Digital rights management for retrieving medical data from a server
US8533338B2 (en) * 2006-03-21 2013-09-10 Japan Communications, Inc. Systems and methods for providing secure communications for transactions
US20070244811A1 (en) * 2006-03-30 2007-10-18 Obopay Inc. Mobile Client Application for Mobile Payments
US20070255662A1 (en) * 2006-03-30 2007-11-01 Obopay Inc. Authenticating Wireless Person-to-Person Money Transfers
CA2647636A1 (en) * 2006-03-30 2008-03-06 Obopay Inc. Mobile person-to-person payment system
US7873573B2 (en) * 2006-03-30 2011-01-18 Obopay, Inc. Virtual pooled account for mobile banking
CA2578893A1 (en) * 2007-02-15 2008-08-15 Ibm Canada Limited - Ibm Canada Limitee System and method for processing payment options
US8868909B2 (en) * 2007-11-19 2014-10-21 Ezmcom, Inc. Method for authenticating a communication channel between a client and a server
US8185088B2 (en) * 2009-10-09 2012-05-22 At&T Mobility Ii Llc Mobile device leasing with customized operational features

Also Published As

Publication number Publication date
CN101159074A (zh) 2008-04-09
US8112627B2 (en) 2012-02-07
US20090132819A1 (en) 2009-05-21

Similar Documents

Publication Publication Date Title
CN100565597C (zh) 一种自助充值的系统和方法
US10977657B2 (en) Token processing utilizing multiple authorizations
CN107230070B (zh) 数字货币系统
US7747539B2 (en) Contactless-chip-initiated transaction system
CN102160070B (zh) 电子支付应用系统和支付授权方法
AU2007261072B2 (en) Consumer authentication system and method
CN107230079B (zh) 使用数字货币芯片卡进行离线支付的方法及系统
RU2635233C2 (ru) Механизм, позволяющий использовать одноразовые карты в системе, предназначенной для приема карт согласно стандартам международной индустрии платежей
US20140046788A1 (en) Payment method and system
US20080162318A1 (en) Method of securely transferring funds via a mobile internet enabled device
WO2007061433A2 (en) Systems and methods for non-traditional payment
CN104471599A (zh) 使用移动通信装置进行金融交易的方法及系统
CN105117963A (zh) 基于数字签名的装置和方法
KR20130141191A (ko) 결제 방법 및 그 시스템
CN101872454A (zh) 销售终端交易处理方法、设备和移动终端交易处理方法
US9805348B2 (en) Methods and systems for initiating a financial transaction by a cardholder device
AU2011210725B2 (en) Authentication framework extension to verify identification information
KR20190108666A (ko) 가상화폐 거래자금 입출금 서비스 장치 및 방법과 이를 위한 컴퓨터 프로그램
CN116134467A (zh) 商家经由支付轨道接受加密货币的方法和系统
KR100819568B1 (ko) 아이씨 카드 저장정보 교환 방법 및 시스템과 이를 위한프로그램 기록매체
CN1845184B (zh) 一种具有电子钱包功能的智能密钥设备
KR101170055B1 (ko) 토큰을 이용한 전자 금융 거래 방법 및 시스템
WO2020040916A1 (en) System and method for linking payment card to payment account
CN110119941A (zh) 移动支付系统以及移动支付方法
US10572873B2 (en) Method and system for the transmission of authenticated authorization requests

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant
C56 Change in the name or address of the patentee

Owner name: FEITIAN TECHNOLOGIES CO., LTD.

Free format text: FORMER NAME: BEIJING FEITIAN CHENGXIN SCIENCE + TECHNOLOGY CO. LTD.

CP03 Change of name, title or address

Address after: 100085 Beijing city Haidian District Xueqing Road No. 9 Ebizal building B block 17 layer

Patentee after: Feitian Technologies Co.,Ltd.

Address before: 100083, Haidian District, Xueyuan Road, No. 40 research, 7 floor, 5 floor, Beijing

Patentee before: FEITIAN TECHNOLOGIES Co.,Ltd.

CF01 Termination of patent right due to non-payment of annual fee
CF01 Termination of patent right due to non-payment of annual fee

Granted publication date: 20091202