本發(fā)明涉及互聯(lián)網(wǎng)應(yīng)用技術(shù)領(lǐng)域,特別是一種移動(dòng)終端安全支付的方法及裝置。
背景技術(shù):
隨著互聯(lián)網(wǎng)技術(shù)的快速發(fā)展,利用智能手機(jī)、平板電腦、掌上電腦、智能手表等移動(dòng)終端進(jìn)行在線支付已成為一種便捷、流行的支付方式。
在實(shí)際應(yīng)用中,用戶利用移動(dòng)終端進(jìn)行在線支付時(shí),用戶通常在移動(dòng)終端輸入收款方賬號,并輸入支付密碼,便可以完成在線支付。在實(shí)踐中發(fā)現(xiàn),這種支付方式可能存在款項(xiàng)被盜領(lǐng)的情況,支付的安全性較低。因此,亟待提供一種安全支付方案。
技術(shù)實(shí)現(xiàn)要素:
鑒于上述問題,提出了本發(fā)明以便提供一種克服上述問題或者至少部分地解決上述問題的移動(dòng)終端安全支付的方法及相應(yīng)的裝置。
依據(jù)本發(fā)明的一方面,提供了一種移動(dòng)終端安全支付的方法,適用于支付類客戶端,包括:
接收來自支付平臺(tái)服務(wù)器的認(rèn)證eID信息的請求,調(diào)起能夠讀取eID終端載體中的eID信息的讀取器;
將所述讀取器從eID終端載體讀取的eID信息提交至所述支付平臺(tái)服務(wù)器;
接收所述支付平臺(tái)服務(wù)器返回的支付結(jié)果。
可選地,所述支付結(jié)果包括:
支付金額已轉(zhuǎn)至所述eID信息綁定的收款方賬號;或者
表示支付失敗的信息。
可選地,所述收款方賬號包括:
銀行卡賬號或者收款方注冊在所述支付類客戶端上的賬號。
可選地,所述eID終端載體為基于NFC技術(shù)的非接觸式eID卡,所述讀 取器為NFC單元。
依據(jù)本發(fā)明的另一方面,還提供了一種移動(dòng)終端安全支付的方法,適用于支付平臺(tái)服務(wù)器,包括:
接收來自支付方賬號的、攜帶有支付數(shù)據(jù)包的支付交易請求,其中,所述支付數(shù)據(jù)包中攜帶有收款方賬號對應(yīng)的eID信息;
向所述收款方賬號發(fā)起認(rèn)證eID信息的請求;
接收所述收款方賬號所在移動(dòng)終端讀取eID終端載體中的eID信息后返回的eID信息;
將所述支付數(shù)據(jù)包中攜帶的收款方賬號對應(yīng)的eID信息與返回的所述eID信息進(jìn)行比對;
根據(jù)比對結(jié)果確定是否進(jìn)行支付操作,并向所述收款方賬號返回支付結(jié)果。
可選地,根據(jù)比對結(jié)果確定是否進(jìn)行支付操作,包括:
若比對一致,則根據(jù)所述支付數(shù)據(jù)包進(jìn)行支付操作。
可選地,根據(jù)比對結(jié)果確定是否進(jìn)行支付操作,包括:
若比對不一致,則不進(jìn)行支付操作,并向所述收款方賬號返回比對不一致的消息。
可選地,所述支付結(jié)果包括:
支付金額已轉(zhuǎn)至所述收款方賬號;或者
表示支付失敗的信息。
可選地,所述收款方賬號包括:
銀行卡賬號或者收款方注冊在所述支付類客戶端上的賬號。
依據(jù)本發(fā)明的又一方面,還提供了一種移動(dòng)終端安全支付的裝置,適用于支付類客戶端,包括:
eID信息認(rèn)證請求接收模塊,適于接收來自支付平臺(tái)服務(wù)器的認(rèn)證eID信息的請求;
讀取器調(diào)起模塊,適于調(diào)起能夠讀取eID終端載體中的eID信息的讀取器;
eID信息提交模塊,適于將所述讀取器從eID終端載體讀取的eID信息提交至所述支付平臺(tái)服務(wù)器;
支付結(jié)果接收模塊,適于接收所述支付平臺(tái)服務(wù)器返回的支付結(jié)果。
可選地,所述支付結(jié)果包括:
支付金額已轉(zhuǎn)至所述eID信息綁定的收款方賬號;或者
表示支付失敗的信息。
可選地,所述收款方賬號包括:
銀行卡賬號或者收款方注冊在所述支付類客戶端上的賬號。
可選地,所述eID終端載體為基于NFC技術(shù)的非接觸式eID卡,所述讀取器為NFC單元。
依據(jù)本發(fā)明的又一方面,還提供了一種移動(dòng)終端安全支付的裝置,適用于支付平臺(tái)服務(wù)器,包括:
支付交易請求接收模塊,適于接收來自支付方賬號的、攜帶有支付數(shù)據(jù)包的支付交易請求,其中,所述支付數(shù)據(jù)包中攜帶有收款方賬號對應(yīng)的eID信息;
eID信息認(rèn)證請求發(fā)送模塊,適于向所述收款方賬號發(fā)起認(rèn)證eID信息的請求;
eID信息接收模塊,適于接收所述收款方賬號所在移動(dòng)終端讀取eID終端載體中的eID信息后返回的eID信息;
eID信息比對模塊,適于將所述支付數(shù)據(jù)包中攜帶的收款方賬號對應(yīng)的eID信息與返回的所述eID信息進(jìn)行比對;
確定模塊,適于根據(jù)比對結(jié)果確定是否進(jìn)行支付操作;
支付結(jié)果發(fā)送模塊,適于向所述收款方賬號返回支付結(jié)果。
可選地,所述確定模塊還適于:
若比對一致,則根據(jù)所述支付數(shù)據(jù)包進(jìn)行支付操作。
可選地,所述確定模塊還適于:
若比對不一致,則不進(jìn)行支付操作,并向所述收款方賬號返回比對不一致的消息。
可選地,所述支付結(jié)果包括:
支付金額已轉(zhuǎn)至所述收款方賬號;或者
表示支付失敗的信息。
可選地,所述收款方賬號包括:
銀行卡賬號或者收款方注冊在所述支付類客戶端上的賬號。
本發(fā)明實(shí)施例中,在接收到來自支付平臺(tái)服務(wù)器的認(rèn)證eID信息的請求時(shí),調(diào)起能夠讀取eID終端載體中的eID信息的讀取器,隨后將讀取器從eID終端載體讀取的eID信息提交至支付平臺(tái)服務(wù)器,從而支付平臺(tái)服務(wù)器在進(jìn)行支付操作之前,對收款方賬號的eID信息進(jìn)行比對,在比對一致時(shí)進(jìn)行后續(xù)的支付操作,從而提高了支付的安全性。
上述說明僅是本發(fā)明技術(shù)方案的概述,為了能夠更清楚了解本發(fā)明的技術(shù)手段,而可依照說明書的內(nèi)容予以實(shí)施,并且為了讓本發(fā)明的上述和其它目的、特征和優(yōu)點(diǎn)能夠更明顯易懂,以下特舉本發(fā)明的具體實(shí)施方式。
根據(jù)下文結(jié)合附圖對本發(fā)明具體實(shí)施例的詳細(xì)描述,本領(lǐng)域技術(shù)人員將會(huì)更加明了本發(fā)明的上述以及其他目的、優(yōu)點(diǎn)和特征。
附圖說明
通過閱讀下文優(yōu)選實(shí)施方式的詳細(xì)描述,各種其他的優(yōu)點(diǎn)和益處對于本領(lǐng)域普通技術(shù)人員將變得清楚明了。附圖僅用于示出優(yōu)選實(shí)施方式的目的,而并不認(rèn)為是對本發(fā)明的限制。而且在整個(gè)附圖中,用相同的參考符號表示相同的部件。在附圖中:
圖1示出了根據(jù)本發(fā)明一實(shí)施例的移動(dòng)終端安全支付的方法的流程圖;
圖2示出了根據(jù)本發(fā)明另一實(shí)施例的移動(dòng)終端安全支付的方法的流程圖;
圖3示出了根據(jù)本發(fā)明又一實(shí)施例的移動(dòng)終端安全支付的方法的流程圖;
圖4示出了根據(jù)本發(fā)明一實(shí)施例的移動(dòng)終端安全支付的裝置的結(jié)構(gòu)示意圖;以及
圖5示出了根據(jù)本發(fā)明另一實(shí)施例的移動(dòng)終端安全支付的裝置的結(jié)構(gòu)示意圖。
具體實(shí)施方式
下面將參照附圖更詳細(xì)地描述本公開的示例性實(shí)施例。雖然附圖中顯示了本公開的示例性實(shí)施例,然而應(yīng)當(dāng)理解,可以以各種形式實(shí)現(xiàn)本公開而不應(yīng)被這里闡述的實(shí)施例所限制。相反,提供這些實(shí)施例是為了能夠更透徹地理解本公開,并且能夠?qū)⒈竟_的范圍完整的傳達(dá)給本領(lǐng)域的技術(shù)人員。
目前國內(nèi)的網(wǎng)絡(luò)遠(yuǎn)程身份驗(yàn)證普遍使用“關(guān)聯(lián)比對”方法,即將用戶輸入的“姓名+身份證號”等個(gè)人信息,傳到后臺(tái)對個(gè)人信息的正確性進(jìn)行比對來認(rèn)定其身份?!瓣P(guān)聯(lián)比對”方法在大規(guī)模應(yīng)用的場景下主要存在幾個(gè)問題:(1)個(gè)人信息比對正確并不能代表本人真實(shí)意愿,無法防范個(gè)人身份被冒用或盜用的風(fēng)險(xiǎn);(2)容易造成個(gè)人信息泄露。采集個(gè)人信息的網(wǎng)絡(luò)應(yīng)用服務(wù)機(jī)構(gòu)安全水平不一,個(gè)人信息大規(guī)模泄露的風(fēng)險(xiǎn)越來越高。
面對以上問題,以密碼技術(shù)為基礎(chǔ)、以智能安全芯片為載體、由“公安部公民網(wǎng)絡(luò)身份識(shí)別系統(tǒng)”簽發(fā)給公民的eID(Electronic Identity,網(wǎng)絡(luò)電子身 份標(biāo)識(shí)),能夠在不泄露身份信息的前提下在線遠(yuǎn)程識(shí)別身份,可滿足公民在個(gè)人隱私、網(wǎng)絡(luò)交易及虛擬財(cái)產(chǎn)等多方面的安全保障需求。
eID可以在網(wǎng)絡(luò)空間唯一標(biāo)識(shí)一個(gè)用戶身份的一串電子信息。eID系統(tǒng)依托公安部覆蓋全國公民身份信息庫,生成了一組唯一的網(wǎng)絡(luò)標(biāo)識(shí)符和數(shù)字證書,保證用戶身份的真實(shí)性和唯一性,同時(shí)其本身并不包含任何個(gè)人身份隱私信息。eID相關(guān)身份信息由統(tǒng)一機(jī)構(gòu)創(chuàng)建和管理,這樣既確保了個(gè)人身份的真實(shí)性,又可以有效避免用戶身份信息被保留到各種網(wǎng)絡(luò)運(yùn)營商處時(shí)曝光和泄露的風(fēng)險(xiǎn)。使用eID可以避免用戶頻繁輸入用戶名和密碼,在保證身份安全可靠的前提下實(shí)現(xiàn)快捷登錄及其他可信操作。
本發(fā)明實(shí)施例提供了一種移動(dòng)終端安全支付的方法,適用于支付類客戶端,該支付類客戶端可以應(yīng)用在智能手機(jī)、平板電腦、智能手表等移動(dòng)終端。圖1示出了根據(jù)本發(fā)明一實(shí)施例的移動(dòng)終端安全支付的方法的流程圖。如圖1所示,該方法至少包括以下步驟S102至步驟S106:
步驟S102,接收來自支付平臺(tái)服務(wù)器的認(rèn)證eID信息的請求,調(diào)起能夠讀取eID終端載體中的eID信息的讀取器;
步驟S104,將讀取器從eID終端載體讀取的eID信息提交至支付平臺(tái)服務(wù)器;
步驟S106,接收支付平臺(tái)服務(wù)器返回的支付結(jié)果。
本發(fā)明實(shí)施例中,在接收到來自支付平臺(tái)服務(wù)器的認(rèn)證eID信息的請求時(shí),調(diào)起能夠讀取eID終端載體中的eID信息的讀取器,隨后將讀取器從eID終端載體讀取的eID信息提交至支付平臺(tái)服務(wù)器,從而支付平臺(tái)服務(wù)器在進(jìn)行支付操作之前,對收款方賬號的eID信息進(jìn)行比對,在比對一致時(shí)進(jìn)行后續(xù)的支付操作,從而提高了支付的安全性。
為了保證安全可信,在整個(gè)認(rèn)證流程中均不包含用戶的個(gè)人身份信息(如身份證、電話號碼等),認(rèn)證信息的傳輸過程也使用雙密鑰體系的加密機(jī)制。
在本發(fā)明實(shí)施例中,在介紹eID終端載體之前,首先介紹NFC(Near Field Communication,近場通信)技術(shù)。
NFC是一種標(biāo)準(zhǔn)的短距離無線通信技術(shù),它基于RFID(Radio Frequency Identification,射頻識(shí)別)技術(shù),結(jié)合了非接觸式感應(yīng)以及無線連接技術(shù),能夠?qū)崿F(xiàn)在短距離內(nèi)對兼容設(shè)備進(jìn)行識(shí)別和進(jìn)行數(shù)據(jù)交換。NFC通信常在發(fā)起設(shè)備和目標(biāo)設(shè)備之間產(chǎn)生,兩者之間以交流磁場的方式相互耦合,并以ASK(Amplitude Shift Keying,振幅鍵控)方式或FSK(Frequency Shift Keying, 頻移鍵控)方式進(jìn)行載波調(diào)制,傳輸數(shù)字信號。發(fā)起設(shè)備產(chǎn)生無限信號來初始化通信,目標(biāo)設(shè)備則響應(yīng)發(fā)起設(shè)備發(fā)出的命令,并選擇由發(fā)起設(shè)備所發(fā)出的或是自行產(chǎn)生的無線射頻磁場進(jìn)行通信。
NFC之間的通信分為主動(dòng)通信模式和被動(dòng)通信模式,主動(dòng)通信模式為20厘米,被動(dòng)通信模式為10厘米。主動(dòng)模式下,每臺(tái)設(shè)備向另一臺(tái)設(shè)備發(fā)送數(shù)據(jù)時(shí),都必須產(chǎn)生自己的射頻場;而被動(dòng)模式下,NFC發(fā)起設(shè)備在整個(gè)通信過程中提供射頻場。由于NFC通信是極短距離的點(diǎn)對點(diǎn)通信,可以避免傳輸?shù)男畔⒃獗O(jiān)控或竄改,其安全機(jī)制也可以通過加密、解密系統(tǒng)來確保移動(dòng)裝置間的安全通信。并且,NFC處理速度非???,從檢測移動(dòng)設(shè)備、身份確認(rèn)到數(shù)據(jù)的存取僅需要0.1秒的時(shí)間即可實(shí)現(xiàn)。NFC與現(xiàn)有非接觸智能卡技術(shù)兼容,目前已經(jīng)成為得到越來越多主要廠商支持的正式標(biāo)準(zhǔn)。
上文步驟S102提及的eID終端載體可以為基于NFC技術(shù)的非接觸式eID卡,則讀取器為NFC單元。在步驟S104中,可以直接將NFC單元從eID卡讀取的eID信息提交至支付平臺(tái)服務(wù)器。
進(jìn)一步地,NFC單元讀取基于NFC技術(shù)的非接觸式eID卡中的eID信息,此時(shí),向用戶顯示要求輸入PIN的提示,并初步驗(yàn)證用戶輸入的PIN的正確性,如果用戶連續(xù)N次(如,3或5次等)輸入錯(cuò)誤的PIN,則鎖定相應(yīng)的eID卡的功能,PIN驗(yàn)證通過之后,將讀取器讀取的eID信息發(fā)送至支付平臺(tái)服務(wù)器。這樣,能夠解決eID卡丟失可能造成的eID信息泄露的問題。
eID卡可以包括信息存儲(chǔ)模塊、信息處理模塊和信息通信模塊三個(gè)模塊,其中,信息存儲(chǔ)模塊通過片上的存儲(chǔ)器存儲(chǔ)個(gè)人唯一的eID證書、私鑰以及PIN(Personal Identification Number,個(gè)人識(shí)別碼)等,并不包含任何身份信息(如身份證信息、電話號碼等),不會(huì)造成個(gè)人信息的泄露。由于存儲(chǔ)這些信息所需的空間比較小(如512KB-1024KB),可以直接寫入NFC芯片自身的片上存儲(chǔ)器中。
信息處理模塊,可以包括加密芯片以及CPU,在無源供電時(shí),傳輸信息前使用特定的密碼算法對片上存儲(chǔ)的內(nèi)容進(jìn)行加密,加密速度快,方便eID卡的安全存儲(chǔ)和方便使用。也可以直接使用NFC芯片提供的加密解密模塊進(jìn)行加密。基于NFC技術(shù)的eID卡為只讀模式,使用特定標(biāo)簽標(biāo)識(shí),用戶不可修改其內(nèi)容。
信息通信模塊,可以包括NFC芯片和天線,天線除了用來傳輸相應(yīng)數(shù)據(jù)外,同時(shí)接收移動(dòng)終端的NFC設(shè)備產(chǎn)生的射頻場為數(shù)字處理供電,保證eID 卡上信息的加密以及NFC通訊單元發(fā)送接收數(shù)據(jù)的完整過程。
用戶在使用eID卡時(shí)只需要將卡片放置在手機(jī)附近(10厘米之內(nèi))幾秒鐘即可完成eID信息的讀取,NFC近場通信特有的安全快捷方便等特性保證了用戶體驗(yàn)。
上文步驟S106中的支付結(jié)果可以是支付金額已轉(zhuǎn)至eID信息綁定的收款方賬號;或者表示支付失敗的信息。進(jìn)一步,收款方賬號可以是收款方注冊在支付類客戶端上的賬號,或者與收款方的eID信息綁定的銀行卡賬號,等等,本發(fā)明不限于此。
相應(yīng)的,本發(fā)明實(shí)施例還提供了一種移動(dòng)終端安全支付的方法,適用于支付平臺(tái)服務(wù)器。圖2示出了根據(jù)本發(fā)明另一實(shí)施例的移動(dòng)終端安全支付的方法的流程圖。如圖2所示,該方法至少包括以下步驟S202至步驟S210:
步驟S202,接收來自支付方賬號的、攜帶有支付數(shù)據(jù)包的支付交易請求,其中,該支付數(shù)據(jù)包中攜帶有收款方賬號對應(yīng)的eID信息;
步驟S204,向收款方賬號發(fā)起認(rèn)證eID信息的請求;
步驟S206,接收收款方賬號所在移動(dòng)終端讀取eID終端載體中的eID信息后返回的eID信息;
步驟S208,將支付數(shù)據(jù)包中攜帶的收款方賬號對應(yīng)的eID信息與返回的eID信息進(jìn)行比對;
步驟S210,根據(jù)比對結(jié)果確定是否進(jìn)行支付操作,并向收款方賬號返回支付結(jié)果。
本發(fā)明實(shí)施例中,支付數(shù)據(jù)包中包含eID信息,從而支付平臺(tái)服務(wù)器在進(jìn)行支付操作之前,需要對收款方賬號的eID信息進(jìn)行比對,在比對一致時(shí)進(jìn)行后續(xù)的支付操作,從而提高了支付的安全性。
上文步驟S206中提及的eID終端載體可參見前文所述,此處不再贅述。
在步驟S210中,若比對一致,則根據(jù)支付數(shù)據(jù)包進(jìn)行支付操作;若比對不一致,則不進(jìn)行支付操作,并向收款方賬號返回比對不一致的消息。此時(shí),可以再次向收款方賬號發(fā)起認(rèn)證eID信息的請求,若連續(xù)N次(如,3次等)比對不一致,則鎖定支付功能。
下面通過一具體實(shí)施例詳細(xì)介紹本發(fā)明的移動(dòng)終端安全支付的方法的實(shí)現(xiàn)過程,在該實(shí)施例中,支付方賬號通過支付平臺(tái)服務(wù)器向收款方賬號進(jìn)行產(chǎn)品支付,支付方賬號和收款方賬號均可以通過支付類客戶端與支付平臺(tái)服務(wù)器進(jìn)行通信。
圖3示出了根據(jù)本發(fā)明又一實(shí)施例的移動(dòng)終端安全支付的方法的流程圖。如圖3所示,該方法至少包括以下步驟S302至步驟S322。
步驟S302,支付方賬號接收來自用戶的支付請求,其中,該支付請求中攜帶有收款方賬號。
在該步驟中,支付請求中還可以包括支付方賬號、支付金額等信息。
步驟S304,支付方賬號獲取收款方賬號對應(yīng)的eID信息,并生成攜帶有收款方賬號對應(yīng)的eID信息的支付數(shù)據(jù)包。
步驟S306,支付方賬號向支付平臺(tái)服務(wù)器發(fā)送攜帶有支付數(shù)據(jù)包的支付交易請求。
步驟S308,支付平臺(tái)服務(wù)器接收來自支付方賬號的、攜帶有支付數(shù)據(jù)包的支付交易請求。
步驟S310,支付平臺(tái)服務(wù)器向收款方賬號發(fā)起認(rèn)證eID信息的請求。
步驟S312,收款方賬號接收來自支付平臺(tái)服務(wù)器的認(rèn)證eID信息的請求,調(diào)起能夠讀取eID終端載體中的eID信息的讀取器。
步驟S314,收款方賬號將讀取器從eID終端載體讀取的eID信息提交至支付平臺(tái)服務(wù)器。
步驟S316,支付平臺(tái)服務(wù)器接收收款方賬號所在移動(dòng)終端讀取eID終端載體中的eID信息后返回的eID信息。
步驟S318,支付平臺(tái)服務(wù)器將支付數(shù)據(jù)包中攜帶的收款方賬號對應(yīng)的eID信息與返回的eID信息進(jìn)行比對。
步驟S320,支付平臺(tái)服務(wù)器根據(jù)比對結(jié)果確定是否進(jìn)行支付操作,并向支付方賬號返回交易結(jié)果。
在該步驟中,若比對一致,則根據(jù)支付數(shù)據(jù)包進(jìn)行支付操作;若比對不一致,則不進(jìn)行支付操作,并向收款方賬號返回比對不一致的消息。此時(shí),可以再次向收款方賬號發(fā)起認(rèn)證eID信息的請求,若連續(xù)N次(如,3次等)比對不一致,則鎖定支付功能。
在該步驟中,支付平臺(tái)服務(wù)器也可以向收款方賬號返回交易結(jié)果。
步驟S322,付款方賬號接收支付平臺(tái)服務(wù)器返回的交易結(jié)果。
本發(fā)明實(shí)施例在支付數(shù)據(jù)包中增加eID信息,從而支付平臺(tái)服務(wù)器在進(jìn)行支付操作之前,需要對收款方賬號的eID信息進(jìn)行比對,在比對一致時(shí)進(jìn)行后續(xù)的支付操作,在比對不一致時(shí)不進(jìn)行支付操作,并向收款方賬號返回比對不一致的消息,從而提高了支付的安全性。
基于同一發(fā)明構(gòu)思,本發(fā)明實(shí)施例還提供了一種移動(dòng)終端安全支付的裝置,適用于支付類客戶端。圖4示出了根據(jù)本發(fā)明一實(shí)施例的移動(dòng)終端安全支付的裝置的結(jié)構(gòu)示意圖。如圖4所示,該裝置400至少可以包括eID信息認(rèn)證請求接收模塊410、讀取器調(diào)起模塊420、eID信息提交模塊430以及支付結(jié)果接收模塊440。
現(xiàn)介紹本發(fā)明實(shí)施例的移動(dòng)終端安全支付的裝置400的各組成或器件的功能以及各部分間的連接關(guān)系:
eID信息認(rèn)證請求接收模塊410,適于接收來自支付平臺(tái)服務(wù)器的認(rèn)證eID信息的請求;
讀取器調(diào)起模塊420,與eID信息認(rèn)證請求接收模塊410相耦合,適于調(diào)起能夠讀取eID終端載體中的eID信息的讀取器;
eID信息提交模塊430,與讀取器調(diào)起模塊420相耦合,適于將讀取器從eID終端載體讀取的eID信息提交至支付平臺(tái)服務(wù)器;
支付結(jié)果接收模塊440,與eID信息提交模塊430相耦合,適于接收支付平臺(tái)服務(wù)器返回的支付結(jié)果。
在本發(fā)明一實(shí)施例中,支付結(jié)果包括:
支付金額已轉(zhuǎn)至eID信息綁定的收款方賬號;或者
表示支付失敗的信息。
在本發(fā)明一實(shí)施例中,收款方賬號包括:
銀行卡賬號或者收款方注冊在支付類客戶端上的賬號。
在本發(fā)明一實(shí)施例中,eID終端載體為基于NFC技術(shù)的非接觸式eID卡,讀取器為NFC單元。
相應(yīng)的,本發(fā)明實(shí)施例還提供了一種移動(dòng)終端安全支付的裝置,適用于支付平臺(tái)服務(wù)器。圖5示出了根據(jù)本發(fā)明另一實(shí)施例的移動(dòng)終端安全支付的裝置的結(jié)構(gòu)示意圖。如圖5所示,該裝置500至少可以包括支付交易請求接收模塊510、eID信息認(rèn)證請求發(fā)送模塊520、eID信息接收模塊530、eID信息比對模塊540、確定模塊550以及支付結(jié)果發(fā)送模塊560。
現(xiàn)介紹本發(fā)明實(shí)施例的移動(dòng)終端安全支付的裝置500的各組成或器件的功能以及各部分間的連接關(guān)系:
支付交易請求接收模塊510,適于接收來自支付方賬號的、攜帶有支付數(shù)據(jù)包的支付交易請求,其中,支付數(shù)據(jù)包中攜帶有收款方賬號對應(yīng)的eID信息;
eID信息認(rèn)證請求發(fā)送模塊520,與支付交易請求接收模塊510相耦合, 適于向收款方賬號發(fā)起認(rèn)證eID信息的請求;
eID信息接收模塊530,與eID信息認(rèn)證請求發(fā)送模塊520相耦合,適于接收收款方賬號所在移動(dòng)終端讀取eID終端載體中的eID信息后返回的eID信息;
eID信息比對模塊540,與eID信息接收模塊530相耦合,適于將支付數(shù)據(jù)包中攜帶的收款方賬號對應(yīng)的eID信息與返回的eID信息進(jìn)行比對;
確定模塊550,與eID信息比對模塊540相耦合,適于根據(jù)比對結(jié)果確定是否進(jìn)行支付操作;
支付結(jié)果發(fā)送模塊560,與確定模塊550相耦合,適于向收款方賬號返回支付結(jié)果。
在本發(fā)明一實(shí)施例中,確定模塊550還適于:
若比對一致,則根據(jù)支付數(shù)據(jù)包進(jìn)行支付操作。
在本發(fā)明一實(shí)施例中,確定模塊550還適于:
若比對不一致,則不進(jìn)行支付操作,并向收款方賬號返回比對不一致的消息。
在本發(fā)明一實(shí)施例中,支付結(jié)果包括:
支付金額已轉(zhuǎn)至收款方賬號;或者
表示支付失敗的信息。
在本發(fā)明一實(shí)施例中,收款方賬號包括:
銀行卡賬號或者收款方注冊在支付類客戶端上的賬號。
根據(jù)上述任意一個(gè)優(yōu)選實(shí)施例或多個(gè)優(yōu)選實(shí)施例的組合,本發(fā)明實(shí)施例能夠達(dá)到如下有益效果:
本發(fā)明實(shí)施例中,在接收到來自支付平臺(tái)服務(wù)器的認(rèn)證eID信息的請求時(shí),調(diào)起能夠讀取eID終端載體中的eID信息的讀取器,隨后將讀取器從eID終端載體讀取的eID信息提交至支付平臺(tái)服務(wù)器,從而支付平臺(tái)服務(wù)器在進(jìn)行支付操作之前,對收款方賬號的eID信息進(jìn)行比對,在比對一致時(shí)進(jìn)行后續(xù)的支付操作,從而提高了支付的安全性。
在此處所提供的說明書中,說明了大量具體細(xì)節(jié)。然而,能夠理解,本發(fā)明的實(shí)施例可以在沒有這些具體細(xì)節(jié)的情況下實(shí)踐。在一些實(shí)例中,并未詳細(xì)示出公知的方法、結(jié)構(gòu)和技術(shù),以便不模糊對本說明書的理解。
類似地,應(yīng)當(dāng)理解,為了精簡本公開并幫助理解各個(gè)發(fā)明方面中的一個(gè)或多個(gè),在上面對本發(fā)明的示例性實(shí)施例的描述中,本發(fā)明的各個(gè)特征有時(shí)被一 起分組到單個(gè)實(shí)施例、圖、或者對其的描述中。然而,并不應(yīng)將該公開的方法解釋成反映如下意圖:即所要求保護(hù)的本發(fā)明要求比在每個(gè)權(quán)利要求中所明確記載的特征更多的特征。更確切地說,如下面的權(quán)利要求書所反映的那樣,發(fā)明方面在于少于前面公開的單個(gè)實(shí)施例的所有特征。因此,遵循具體實(shí)施方式的權(quán)利要求書由此明確地并入該具體實(shí)施方式,其中每個(gè)權(quán)利要求本身都作為本發(fā)明的單獨(dú)實(shí)施例。
本領(lǐng)域那些技術(shù)人員可以理解,可以對實(shí)施例中的設(shè)備中的模塊進(jìn)行自適應(yīng)性地改變并且把它們設(shè)置在與該實(shí)施例不同的一個(gè)或多個(gè)設(shè)備中??梢园褜?shí)施例中的模塊或單元或組件組合成一個(gè)模塊或單元或組件,以及此外可以把它們分成多個(gè)子模塊或子單元或子組件。除了這樣的特征和/或過程或者單元中的至少一些是相互排斥之外,可以采用任何組合對本說明書(包括伴隨的權(quán)利要求、摘要和附圖)中公開的所有特征以及如此公開的任何方法或者設(shè)備的所有過程或單元進(jìn)行組合。除非另外明確陳述,本說明書(包括伴隨的權(quán)利要求、摘要和附圖)中公開的每個(gè)特征可以由提供相同、等同或相似目的的替代特征來代替。
此外,本領(lǐng)域的技術(shù)人員能夠理解,盡管在此所述的一些實(shí)施例包括其它實(shí)施例中所包括的某些特征而不是其它特征,但是不同實(shí)施例的特征的組合意味著處于本發(fā)明的范圍之內(nèi)并且形成不同的實(shí)施例。例如,在權(quán)利要求書中,所要求保護(hù)的實(shí)施例的任意之一都可以以任意的組合方式來使用。
本發(fā)明的各個(gè)部件實(shí)施例可以以硬件實(shí)現(xiàn),或者以在一個(gè)或者多個(gè)處理器上運(yùn)行的軟件模塊實(shí)現(xiàn),或者以它們的組合實(shí)現(xiàn)。本領(lǐng)域的技術(shù)人員應(yīng)當(dāng)理解,可以在實(shí)踐中使用微處理器或者數(shù)字信號處理器(DSP)來實(shí)現(xiàn)根據(jù)本發(fā)明實(shí)施例的移動(dòng)終端安全支付的裝置中的一些或者全部部件的一些或者全部功能。本發(fā)明還可以實(shí)現(xiàn)為用于執(zhí)行這里所描述的方法的一部分或者全部的設(shè)備或者裝置程序(例如,計(jì)算機(jī)程序和計(jì)算機(jī)程序產(chǎn)品)。這樣的實(shí)現(xiàn)本發(fā)明的程序可以存儲(chǔ)在計(jì)算機(jī)可讀介質(zhì)上,或者可以具有一個(gè)或者多個(gè)信號的形式。這樣的信號可以從因特網(wǎng)網(wǎng)站上下載得到,或者在載體信號上提供,或者以任何其他形式提供。
應(yīng)該注意的是上述實(shí)施例對本發(fā)明進(jìn)行說明而不是對本發(fā)明進(jìn)行限制,并且本領(lǐng)域技術(shù)人員在不脫離所附權(quán)利要求的范圍的情況下可設(shè)計(jì)出替換實(shí)施例。在權(quán)利要求中,不應(yīng)將位于括號之間的任何參考符號構(gòu)造成對權(quán)利要求的限制。單詞“包含”不排除存在未列在權(quán)利要求中的元件或步驟。位于元件之 前的單詞“一”或“一個(gè)”不排除存在多個(gè)這樣的元件。本發(fā)明可以借助于包括有若干不同元件的硬件以及借助于適當(dāng)編程的計(jì)算機(jī)來實(shí)現(xiàn)。在列舉了若干裝置的單元權(quán)利要求中,這些裝置中的若干個(gè)可以是通過同一個(gè)硬件項(xiàng)來具體體現(xiàn)。單詞第一、第二、以及第三等的使用不表示任何順序??蓪⑦@些單詞解釋為名稱。
至此,本領(lǐng)域技術(shù)人員應(yīng)認(rèn)識(shí)到,雖然本文已詳盡示出和描述了本發(fā)明的多個(gè)示例性實(shí)施例,但是,在不脫離本發(fā)明精神和范圍的情況下,仍可根據(jù)本發(fā)明公開的內(nèi)容直接確定或推導(dǎo)出符合本發(fā)明原理的許多其他變型或修改。因此,本發(fā)明的范圍應(yīng)被理解和認(rèn)定為覆蓋了所有這些其他變型或修改。
本發(fā)明實(shí)施例還公開了:A1、一種移動(dòng)終端安全支付的方法,適用于支付類客戶端,包括:
接收來自支付平臺(tái)服務(wù)器的認(rèn)證eID信息的請求,調(diào)起能夠讀取eID終端載體中的eID信息的讀取器;
將所述讀取器從eID終端載體讀取的eID信息提交至所述支付平臺(tái)服務(wù)器;
接收所述支付平臺(tái)服務(wù)器返回的支付結(jié)果。
A2、根據(jù)A1所述的方法,其中,所述支付結(jié)果包括:
支付金額已轉(zhuǎn)至所述eID信息綁定的收款方賬號;或者
表示支付失敗的信息。
A3、根據(jù)A2所述的方法,其中,所述收款方賬號包括:
銀行卡賬號或者收款方注冊在所述支付類客戶端上的賬號。
A4、根據(jù)A1-A3任一項(xiàng)所述的方法,其中,所述eID終端載體為基于NFC技術(shù)的非接觸式eID卡,所述讀取器為NFC單元。
A5、一種移動(dòng)終端安全支付的方法,適用于支付平臺(tái)服務(wù)器,包括:
接收來自支付方賬號的、攜帶有支付數(shù)據(jù)包的支付交易請求,其中,所述支付數(shù)據(jù)包中攜帶有收款方賬號對應(yīng)的eID信息;
向所述收款方賬號發(fā)起認(rèn)證eID信息的請求;
接收所述收款方賬號所在移動(dòng)終端讀取eID終端載體中的eID信息后返回的eID信息;
將所述支付數(shù)據(jù)包中攜帶的收款方賬號對應(yīng)的eID信息與返回的所述eID信息進(jìn)行比對;
根據(jù)比對結(jié)果確定是否進(jìn)行支付操作,并向所述收款方賬號返回支付結(jié) 果。
A6、根據(jù)A5所述的方法,其中,根據(jù)比對結(jié)果確定是否進(jìn)行支付操作,包括:
若比對一致,則根據(jù)所述支付數(shù)據(jù)包進(jìn)行支付操作。
A7、根據(jù)A5或A6所述的方法,其中,根據(jù)比對結(jié)果確定是否進(jìn)行支付操作,包括:
若比對不一致,則不進(jìn)行支付操作,并向所述收款方賬號返回比對不一致的消息。
A8、根據(jù)A5-A7任一項(xiàng)所述的方法,其中,所述支付結(jié)果包括:
支付金額已轉(zhuǎn)至所述收款方賬號;或者
表示支付失敗的信息。
A9、根據(jù)A5-A8任一項(xiàng)所述的方法,其中,所述收款方賬號包括:
銀行卡賬號或者收款方注冊在所述支付類客戶端上的賬號。
B10、一種移動(dòng)終端安全支付的裝置,適用于支付類客戶端,包括:
eID信息認(rèn)證請求接收模塊,適于接收來自支付平臺(tái)服務(wù)器的認(rèn)證eID信息的請求;
讀取器調(diào)起模塊,適于調(diào)起能夠讀取eID終端載體中的eID信息的讀取器;
eID信息提交模塊,適于將所述讀取器從eID終端載體讀取的eID信息提交至所述支付平臺(tái)服務(wù)器;
支付結(jié)果接收模塊,適于接收所述支付平臺(tái)服務(wù)器返回的支付結(jié)果。
B11、根據(jù)B10所述的裝置,其中,所述支付結(jié)果包括:
支付金額已轉(zhuǎn)至所述eID信息綁定的收款方賬號;或者
表示支付失敗的信息。
B12、根據(jù)B11所述的裝置,其中,所述收款方賬號包括:
銀行卡賬號或者收款方注冊在所述支付類客戶端上的賬號。
B13、根據(jù)B10-B12任一項(xiàng)所述的裝置,其中,所述eID終端載體為基于NFC技術(shù)的非接觸式eID卡,所述讀取器為NFC單元。
B14、一種移動(dòng)終端安全支付的裝置,適用于支付平臺(tái)服務(wù)器,包括:
支付交易請求接收模塊,適于接收來自支付方賬號的、攜帶有支付數(shù)據(jù)包的支付交易請求,其中,所述支付數(shù)據(jù)包中攜帶有收款方賬號對應(yīng)的eID信息;
eID信息認(rèn)證請求發(fā)送模塊,適于向所述收款方賬號發(fā)起認(rèn)證eID信息的請求;
eID信息接收模塊,適于接收所述收款方賬號所在移動(dòng)終端讀取eID終端載體中的eID信息后返回的eID信息;
eID信息比對模塊,適于將所述支付數(shù)據(jù)包中攜帶的收款方賬號對應(yīng)的eID信息與返回的所述eID信息進(jìn)行比對;
確定模塊,適于根據(jù)比對結(jié)果確定是否進(jìn)行支付操作;
支付結(jié)果發(fā)送模塊,適于向所述收款方賬號返回支付結(jié)果。
B15、根據(jù)B14所述的裝置,其中,所述確定模塊還適于:
若比對一致,則根據(jù)所述支付數(shù)據(jù)包進(jìn)行支付操作。
B16、根據(jù)B14或B15所述的裝置,其中,所述確定模塊還適于:
若比對不一致,則不進(jìn)行支付操作,并向所述收款方賬號返回比對不一致的消息。
B17、根據(jù)B14-B16任一項(xiàng)所述的裝置,其中,所述支付結(jié)果包括:
支付金額已轉(zhuǎn)至所述收款方賬號;或者
表示支付失敗的信息。
B18、根據(jù)B14-B17任一項(xiàng)所述的裝置,其中,所述收款方賬號包括:
銀行卡賬號或者收款方注冊在所述支付類客戶端上的賬號。