專利名稱:一種通過(guò)手機(jī)進(jìn)行密碼認(rèn)證的銀行卡交易方法及系統(tǒng)的制作方法
技術(shù)領(lǐng)域:
本發(fā)明涉及銀行卡支付系統(tǒng),尤其涉及通過(guò)手機(jī)進(jìn)行密碼認(rèn)證的銀行卡交易方法 及系統(tǒng)。
背景技術(shù):
銀行卡(Bank Card)作為支付工具越來(lái)越普及,通常的銀行卡支付系統(tǒng),包括銷 售點(diǎn)終端(Point Of Sale :P0S),終端管理系統(tǒng)(TerminalManage System :TMS),密碼鍵盤 (PIN PAD)和硬件加密機(jī)(Hardwareand Security Module :HSM)。但是境外大部分 POS 終 端沒(méi)有密碼鍵盤,而國(guó)內(nèi)絕大部分銀行卡采取密碼支付,極大限制了國(guó)內(nèi)銀行卡在國(guó)外的 使用。由于歷史原因,境外大部分POS終端沒(méi)有密碼鍵盤,而國(guó)內(nèi)絕大部分銀行卡采取 密碼支付,并且在國(guó)內(nèi)銀行卡交易量規(guī)模有限時(shí),境外收單機(jī)構(gòu)不愿給商戶增配密碼鍵盤, 給國(guó)內(nèi)持卡人在境外用卡造成諸多不便。為解決上述無(wú)法輸入交易密碼的問(wèn)題,國(guó)內(nèi)部分銀行開(kāi)通了信用卡無(wú)密碼支付, 擬通過(guò)免驗(yàn)密碼的方式實(shí)現(xiàn)對(duì)國(guó)內(nèi)銀行卡在國(guó)外支付的支持。但僅有少數(shù)國(guó)內(nèi)銀行支持該 解決方案,大部分銀行開(kāi)通無(wú)密碼支付的積極性較差,此外也不符合國(guó)內(nèi)持卡人的支付習(xí)慣。中國(guó)發(fā)明專利申請(qǐng)CN200410026515. 5的專利申請(qǐng)中提出了一種通過(guò)手機(jī)號(hào)碼與 銀行卡進(jìn)行綁定,通過(guò)手機(jī)撥打?qū)>€電話,然后由銀行電腦中心識(shí)別手機(jī)號(hào)碼,確認(rèn)交易的 方法,但是目前有軟件可以偽造來(lái)電號(hào)碼來(lái)進(jìn)行通話,同樣很不安全。本文提出利用手機(jī)作為密碼輸入設(shè)備,支持境外POS商戶受理需要密碼支付的國(guó) 內(nèi)銀行卡,也可作為不愿意開(kāi)放境外信用卡無(wú)密交易銀行的備選方案及某些行業(yè)應(yīng)用解決 方案。
發(fā)明內(nèi)容
本發(fā)明的目的在于提供一種通過(guò)手機(jī)進(jìn)行密碼認(rèn)證的銀行卡交易方法及系統(tǒng), 解決終端設(shè)備無(wú)密碼鍵盤的問(wèn)題,方便國(guó)內(nèi)銀行卡到國(guó)外使用。本發(fā)明提出了一種通過(guò)手機(jī)進(jìn)行密碼認(rèn)證的銀行卡交易方法,支持在無(wú)密碼輸入 設(shè)備的POS終端銀行卡支付系統(tǒng)中進(jìn)行安全的消費(fèi)交易,所述銀行卡支付系統(tǒng)包括POS終 端,收單機(jī)構(gòu),后臺(tái)系統(tǒng)和發(fā)卡銀行,所述銀行卡支付系統(tǒng)還包括持卡人注冊(cè)系統(tǒng)和注冊(cè)持 卡人數(shù)據(jù)庫(kù),所述后臺(tái)系統(tǒng)與所述注冊(cè)持卡人數(shù)據(jù)庫(kù)相連,所述后臺(tái)系統(tǒng)與移動(dòng)運(yùn)營(yíng)商網(wǎng) 絡(luò)的短信網(wǎng)關(guān)相連,所述銀行卡交易方法包括如下步驟步驟1、持卡人通過(guò)持卡人注冊(cè)系統(tǒng)進(jìn)行注冊(cè),將注冊(cè)信息存入注冊(cè)持卡人數(shù)據(jù) 庫(kù);步驟2、持卡人在消費(fèi)交易時(shí),通過(guò)手機(jī)輸入密碼信息,經(jīng)移動(dòng)運(yùn)營(yíng)商網(wǎng)絡(luò)與短信 網(wǎng)關(guān)上送到后臺(tái)系統(tǒng);
步驟3、持卡人刷卡,POS交易信息上送到收單機(jī)構(gòu),收單機(jī)構(gòu)將交易信息上送到 后臺(tái)系統(tǒng);步驟4、后臺(tái)系統(tǒng)無(wú)論是先收到POS交易信息還是通過(guò)手機(jī)短信收到的密碼信息, 都查詢注冊(cè)持卡人數(shù)據(jù)庫(kù),確認(rèn)持卡人的卡是否已開(kāi)通手機(jī)輸入交易密碼功能,如果開(kāi)通 了則繼續(xù)步驟5,否則,走正常境外POS消費(fèi)交易流程;步驟5、后臺(tái)系統(tǒng)匹配持卡人交易信息與密碼信息,通過(guò)加密將刷卡交易信息與密 碼信息合成為普通的POS消費(fèi)交易信息,轉(zhuǎn)發(fā)至發(fā)卡銀行;步驟6、發(fā)卡銀行驗(yàn)證交易,將授權(quán)信息返回到POS終端,完成交易。其中步驟2是用手機(jī)將密碼信息通過(guò)短信方式發(fā)送到后臺(tái)系統(tǒng),手機(jī)上加載有專 用加密程序,確保密碼信息加密后在移動(dòng)運(yùn)營(yíng)商網(wǎng)絡(luò)傳遞,所述密碼信息包括銀行卡密碼 和部分交易金額。其中所述步驟4還包括步驟所述后臺(tái)系統(tǒng)發(fā)送短信告知持卡人收到交易密碼信 息及有效時(shí)間。其中所述步驟6還包括步驟所述后臺(tái)系統(tǒng)通過(guò)短信網(wǎng)關(guān)發(fā)送短信告知持卡人消費(fèi)結(jié)果。同時(shí)還提出了一種通過(guò)手機(jī)進(jìn)行密碼認(rèn)證的銀行卡支付系統(tǒng),支持在無(wú)密碼輸入 設(shè)備的POS終端銀行卡支付系統(tǒng)中進(jìn)行安全的消費(fèi)交易,所述銀行卡支付系統(tǒng)包括POS終 端,收單機(jī)構(gòu),后臺(tái)系統(tǒng)和發(fā)卡銀行,其特征在于所述銀行卡支付系統(tǒng)還包括持卡人注冊(cè) 系統(tǒng)和注冊(cè)持卡人數(shù)據(jù)庫(kù),所述后臺(tái)系統(tǒng)與所述注冊(cè)持卡人數(shù)據(jù)庫(kù)相連,所述后臺(tái)系統(tǒng)與 移動(dòng)運(yùn)營(yíng)商網(wǎng)絡(luò)的短信網(wǎng)關(guān)相連。進(jìn)一步地,持卡人在銀行柜臺(tái)或合作網(wǎng)點(diǎn)通過(guò)持卡人注冊(cè)系統(tǒng)進(jìn)行注冊(cè),將注冊(cè) 信息存入注冊(cè)持卡人數(shù)據(jù)庫(kù)。所述的注冊(cè)信息包括持卡人姓名,性別,身份證號(hào),銀行卡卡 號(hào),手機(jī)號(hào),Email地址,聯(lián)系地址。進(jìn)一步地,所述手機(jī)手機(jī)上加載有專用加密程序,將密碼信息加密后通過(guò)移動(dòng)運(yùn) 營(yíng)商網(wǎng)絡(luò)的短信網(wǎng)關(guān)發(fā)送到后臺(tái)系統(tǒng)。進(jìn)一步地,所述將密碼信息加密后通過(guò)移動(dòng)運(yùn)營(yíng)商網(wǎng)絡(luò)的短信網(wǎng)關(guān)發(fā)送到后臺(tái)系 統(tǒng)的方式是通過(guò)短信方式。通過(guò)本發(fā)明的方法和系統(tǒng),可以提高在無(wú)密碼輸入設(shè)備的POS終端上進(jìn)行交易的 安全性。
圖1為本發(fā)明系統(tǒng)框圖;圖2為本發(fā)明消費(fèi)交易流程圖;圖3為傳統(tǒng)POS密碼交易的安全控制機(jī)制;圖4為本發(fā)明手機(jī)輸入密碼交易的安全控制機(jī)制。
具體實(shí)施例方式本文提出利用手機(jī)作為密碼輸入設(shè)備,支持境外POS商戶受理需要密碼支付的國(guó) 內(nèi)銀行卡,也可作為不愿意開(kāi)放境外信用卡無(wú)密交易銀行的備選方案及某些行業(yè)應(yīng)用解決5方案。利用幾乎人人持有的手機(jī)作為密碼輸入設(shè)備,將刷卡交易信息通過(guò)POS渠道上送,密 碼信息通過(guò)手機(jī)短信上送,在后臺(tái)將上述信息合成為普通、帶有密碼的POS交易,從發(fā)卡銀 行獲取交易授權(quán)。如圖1所示,銀行卡支付系統(tǒng)包括發(fā)卡銀行及其后臺(tái)系統(tǒng)(本文圖表和文字內(nèi)容 中的后臺(tái)系統(tǒng)指的是中國(guó)銀聯(lián)跨行轉(zhuǎn)接系統(tǒng)以及其配套子系統(tǒng)等),POS終端,由于國(guó)外的 POS終端沒(méi)有密碼輸入設(shè)備,因此引入了手機(jī)作為密碼輸入設(shè)備。持卡人在無(wú)密碼輸入設(shè)備 的POS終端刷卡消費(fèi)時(shí),通過(guò)手機(jī)短信方式發(fā)送密碼到后臺(tái)系統(tǒng),后臺(tái)系統(tǒng)將密碼信息和 交易信息合成為普通、帶有密碼的POS交易,從而進(jìn)行安全的刷卡交易。用手機(jī)作為密碼輸入設(shè)備,再在后臺(tái)合成為普通POS交易主要包括兩個(gè)流程注 冊(cè)和消費(fèi)。由于其它POS交易流程與消費(fèi)交易類似,本文不再贅述。本發(fā)明揭示了在無(wú)密碼鍵盤的POS機(jī)上進(jìn)行交易時(shí),利用幾乎人人持有的手機(jī)作 為密碼輸入設(shè)備,將刷卡交易信息通過(guò)POS渠道上送,密碼信息通過(guò)手機(jī)短信上送,在后臺(tái) 將上述信息合成為普通、帶有密碼的POS交易,從發(fā)卡銀行獲取交易授權(quán)。通過(guò)手機(jī)鍵盤輸 入密碼,在后臺(tái)匹配POS刷卡交易和手機(jī)上送的密碼信息,要求所有使用該模式支付的持 卡人必須進(jìn)行注冊(cè)。注冊(cè)時(shí)至少包括如下信息姓名、性別、身份證號(hào)、銀行卡卡號(hào)、手機(jī)號(hào)、Email地 址,聯(lián)系地址,注冊(cè)必須在銀行柜面或合作網(wǎng)點(diǎn)(如移動(dòng)運(yùn)營(yíng)商)進(jìn)行,確保注冊(cè)持卡人相 關(guān)信息的真實(shí)性。持卡人在銀行柜臺(tái)或合作網(wǎng)點(diǎn)通過(guò)持卡人注冊(cè)系統(tǒng)進(jìn)行注冊(cè),將注冊(cè)信 息寫入注冊(cè)持卡人數(shù)據(jù)庫(kù),以備刷卡消費(fèi)時(shí)確認(rèn)持卡人是否已經(jīng)開(kāi)通通過(guò)手機(jī)進(jìn)行密碼確 認(rèn)的功能。經(jīng)過(guò)注冊(cè)后,注冊(cè)信息與銀行卡信息形成了一一對(duì)應(yīng)的關(guān)系,銀行后臺(tái)系統(tǒng)可以 通過(guò)查詢注冊(cè)持卡人數(shù)據(jù)庫(kù)確認(rèn)持卡人是否已經(jīng)開(kāi)通通過(guò)手機(jī)進(jìn)行密碼確認(rèn)的功能,如果 已經(jīng)開(kāi)通,則將密碼信息與交易信息進(jìn)行合并,從發(fā)卡銀行獲得交易授權(quán)。持卡人在進(jìn)行消費(fèi)交易時(shí),可以有以下三種模式提示持卡人輸入密碼模式一通過(guò)POS終端提示收銀員,再由收銀員告知持卡人。模式二 直接通過(guò)收銀員告知持卡人,沒(méi)有任何系統(tǒng)提示。模式三通過(guò)發(fā)送手機(jī)短信提示持卡人。上述三種模式僅在密碼提示方式上有所不同,這里以模式二為例描述消費(fèi)交易流 程,如圖2所示,首先持卡人在各網(wǎng)點(diǎn)通過(guò)持卡人注冊(cè)系統(tǒng)進(jìn)行注冊(cè),注冊(cè)信息存放在注冊(cè) 持卡人信息庫(kù);持卡人進(jìn)行消費(fèi)時(shí),在POS機(jī)上刷卡,后臺(tái)不實(shí)時(shí)發(fā)送信息提示持卡人輸入 交易密碼,由收銀員在刷卡前提示持卡人輸入短信密碼,刷卡交易信息與手機(jī)輸入的密碼 信息可不分先后、分別送到后臺(tái)進(jìn)行合成,POS將交易信息通過(guò)收單機(jī)構(gòu)發(fā)送到后臺(tái)系統(tǒng), 而密碼信息通過(guò)手機(jī)短信方式通過(guò)移動(dòng)運(yùn)營(yíng)商網(wǎng)絡(luò),再通過(guò)短信網(wǎng)關(guān)發(fā)送到后臺(tái)系統(tǒng);后 臺(tái)系統(tǒng)合成后發(fā)送到發(fā)卡銀行,發(fā)卡銀行驗(yàn)證交易,進(jìn)行授權(quán)。具體步驟如下1-3、由收銀員在刷卡前提示持卡人發(fā)送密碼短信,持卡人通過(guò)手機(jī)輸入密碼信 息,經(jīng)移動(dòng)運(yùn)營(yíng)商網(wǎng)絡(luò)與短信網(wǎng)關(guān)上送到后臺(tái);4、持卡人刷卡,POS交易信息上送到收單機(jī)構(gòu)系統(tǒng);5、收單機(jī)構(gòu)系統(tǒng)將交易信息上送到后臺(tái)系統(tǒng);6、后臺(tái)系統(tǒng)無(wú)論是先收到POS交易信息還是通過(guò)手機(jī)輸入的密碼信息,都查詢注冊(cè)持卡人數(shù)據(jù)庫(kù)(持卡人注冊(cè)數(shù)據(jù)從持卡人注冊(cè)系統(tǒng)同步到后臺(tái)系統(tǒng)),如果確認(rèn)持卡人 的卡已開(kāi)通手機(jī)輸入交易密碼功能,繼續(xù)步驟7 ;否則,走正常境外無(wú)密碼POS消費(fèi)交易流 程;7-9、后臺(tái)系統(tǒng)發(fā)送短信告知持卡人收到交易信息和密碼信息及有效時(shí)間;10、后臺(tái)系統(tǒng)匹配持卡人交易信息與密碼信息,通過(guò)加密安全地將刷卡交易信息 與密碼信息合成為普通的POS消費(fèi)交易信息,轉(zhuǎn)發(fā)至發(fā)卡銀行;11-13、發(fā)卡銀行驗(yàn)證交易,將授權(quán)信息返回到POS終端,完成交易;14-16、后臺(tái)系統(tǒng)通過(guò)短信網(wǎng)關(guān)發(fā)送短信告知持卡人消費(fèi)結(jié)果(成功或失敗)。本發(fā)明具有較高的安全性,通過(guò)手機(jī)輸入密碼交易與傳統(tǒng)POS交易安全性基本相 同,但遠(yuǎn)高于無(wú)密交易的安全性。圖3說(shuō)明了傳統(tǒng)POS密碼交易的安全控制機(jī)制,密碼鍵盤 對(duì)PIN進(jìn)行加密,與磁道信息一起進(jìn)行MAC簽名后上送,確保PIN不被泄露及交易信息不被 篡改。圖4是本發(fā)明手機(jī)輸入密碼交易的安全控制機(jī)制1、磁道信息進(jìn)行MAC簽名后通過(guò)收單機(jī)構(gòu)上送到后臺(tái)系統(tǒng),防止信息被篡改(這 與傳統(tǒng)POS密碼交易安全性完全相同),POS終端無(wú)需進(jìn)行任何改造;2、通過(guò)手機(jī)上加載專用加密程序,確保密碼加密后在移動(dòng)運(yùn)營(yíng)商網(wǎng)絡(luò)傳遞,解決 手機(jī)短信明文傳輸?shù)膯?wèn)題;3、同時(shí)為了確保提前輸入的密碼不被其它交易非法利用,建議在輸入密碼時(shí)將部 分交易金額(例如后3位數(shù)字)一并通過(guò)手機(jī)上送,后臺(tái)系統(tǒng)比對(duì)交易金額,可以區(qū)分所發(fā) 生的交易。此交易金額的后3位數(shù)字可以在密碼前或者密碼后,只要與后臺(tái)系統(tǒng)約定一致 即可,本文所稱密碼信息都包括交易金額數(shù)據(jù),為簡(jiǎn)單起見(jiàn),不再說(shuō)明;4、通過(guò)手機(jī)短信發(fā)送的密碼與通過(guò)POS上送的磁道信息在加密機(jī)安全解密、合 成,全程確保交易密碼明文不被泄露在外。另外其它可爭(zhēng)取密碼明文傳輸交易安全的措施還有在持卡人出國(guó)前給其發(fā)送一個(gè)動(dòng)態(tài)密碼,讓其將此動(dòng)態(tài)密碼與需要輸入的交易密 碼一起發(fā)送;通過(guò)推動(dòng)銀行采取類似網(wǎng)上支付密碼方式,設(shè)置不同于POS消費(fèi)的專用密碼。另外,建議配套下述風(fēng)險(xiǎn)控制措施,進(jìn)一步提升該支付模式安全性1、在注冊(cè)系統(tǒng)提供持卡人打開(kāi)和關(guān)閉此交易模式的功能,允許持卡人出國(guó)前打 開(kāi),回國(guó)后關(guān)閉,增強(qiáng)持卡人信心,完善服務(wù)體驗(yàn);2、建議監(jiān)控此模式的收單機(jī)構(gòu)、受理商戶及持卡人交易情況及盜卡損失,定期進(jìn) 行風(fēng)險(xiǎn)評(píng)估,建立商戶、持卡人、卡及手機(jī)的黑名單機(jī)制。通過(guò)手機(jī)短信輸入密碼具有重大現(xiàn)實(shí)意義,短信密碼輸入是一種新型、基礎(chǔ)性的 持卡人認(rèn)證方式,由于無(wú)需改造POS終端,與境外無(wú)密碼支付方式相互補(bǔ)充,極大方便了持 卡人實(shí)現(xiàn)國(guó)內(nèi)銀行卡在境外的使用。
權(quán)利要求
1.一種通過(guò)手機(jī)進(jìn)行密碼認(rèn)證的銀行卡交易方法,支持在無(wú)密碼輸入設(shè)備的POS終端 銀行卡支付系統(tǒng)中進(jìn)行安全的消費(fèi)交易,所述銀行卡支付系統(tǒng)包括POS終端,收單機(jī)構(gòu),后 臺(tái)系統(tǒng)和發(fā)卡銀行,其特征在于所述銀行卡支付系統(tǒng)還包括持卡人注冊(cè)系統(tǒng)和注冊(cè)持卡 人數(shù)據(jù)庫(kù),所述后臺(tái)系統(tǒng)與所述注冊(cè)持卡人數(shù)據(jù)庫(kù)相連,所述后臺(tái)系統(tǒng)與移動(dòng)運(yùn)營(yíng)商網(wǎng)絡(luò) 的短信網(wǎng)關(guān)相連,所述銀行卡交易方法包括如下步驟步驟1、持卡人通過(guò)持卡人注冊(cè)系統(tǒng)進(jìn)行注冊(cè),將注冊(cè)信息存入注冊(cè)持卡人數(shù)據(jù)庫(kù);步驟2、持卡人在消費(fèi)交易時(shí),通過(guò)手機(jī)輸入密碼信息,經(jīng)移動(dòng)運(yùn)營(yíng)商網(wǎng)絡(luò)與短信網(wǎng)關(guān) 上送到后臺(tái)系統(tǒng);步驟3、持卡人刷卡,POS交易信息上送到收單機(jī)構(gòu),收單機(jī)構(gòu)將交易信息上送到后臺(tái) 系統(tǒng);步驟4、后臺(tái)系統(tǒng)無(wú)論是先收到POS交易信息還是通過(guò)手機(jī)短信收到的密碼信息,都查 詢注冊(cè)持卡人數(shù)據(jù)庫(kù),確認(rèn)持卡人的卡是否已開(kāi)通手機(jī)輸入交易密碼功能,如果開(kāi)通了則 繼續(xù)步驟5,否則,走正常無(wú)密碼POS消費(fèi)交易流程;步驟5、后臺(tái)系統(tǒng)匹配持卡人交易信息與密碼信息,通過(guò)加密將刷卡交易信息與密碼信 息合成為普通的POS消費(fèi)交易信息,轉(zhuǎn)發(fā)至發(fā)卡銀行;步驟6、發(fā)卡銀行驗(yàn)證交易,將授權(quán)信息返回到POS終端,完成交易。
2.根據(jù)權(quán)利要求1所述的一種通過(guò)手機(jī)進(jìn)行密碼認(rèn)證的銀行卡交易方法,其特征在 于所述步驟2是用手機(jī)將密碼信息通過(guò)短信方式發(fā)送到后臺(tái)系統(tǒng)。
3.根據(jù)權(quán)利要求2所述的一種通過(guò)手機(jī)進(jìn)行密碼認(rèn)證的銀行卡交易方法,其特征在 于所述手機(jī)上加載有專用加密程序,確保密碼信息加密后在移動(dòng)運(yùn)營(yíng)商網(wǎng)絡(luò)傳遞。
4.根據(jù)權(quán)利要求2所述的一種通過(guò)手機(jī)進(jìn)行密碼認(rèn)證的銀行卡交易方法,其特征在 于所述密碼信息包括銀行卡密碼和部分交易金額。
5.根據(jù)權(quán)利要求2所述的一種通過(guò)手機(jī)進(jìn)行密碼認(rèn)證的銀行卡交易方法,其特征在 于所述密碼信息包括銀行卡密碼和預(yù)先從銀行獲得的一個(gè)動(dòng)態(tài)密碼。
6.根據(jù)權(quán)利要求1所述的一種通過(guò)手機(jī)進(jìn)行密碼認(rèn)證的銀行卡交易方法,其特征在 于所述步驟4還包括步驟所述后臺(tái)系統(tǒng)發(fā)送短信告知持卡人收到交易密碼信息及有效 時(shí)間。
7.根據(jù)權(quán)利要求1所述的一種通過(guò)手機(jī)進(jìn)行密碼認(rèn)證的銀行卡交易方法,其特征在 于所述步驟6還包括步驟所述后臺(tái)系統(tǒng)通過(guò)短信網(wǎng)關(guān)發(fā)送短信告知持卡人消費(fèi)結(jié)果。
8.—種通過(guò)手機(jī)進(jìn)行密碼認(rèn)證的銀行卡支付系統(tǒng),支持在無(wú)密碼輸入設(shè)備的POS終端 銀行卡支付系統(tǒng)中進(jìn)行安全的消費(fèi)交易,所述銀行卡支付系統(tǒng)包括POS終端,收單機(jī)構(gòu),后 臺(tái)系統(tǒng)和發(fā)卡銀行,其特征在于所述銀行卡支付系統(tǒng)還包括持卡人注冊(cè)系統(tǒng)和注冊(cè)持卡 人數(shù)據(jù)庫(kù),所述后臺(tái)系統(tǒng)與所述注冊(cè)持卡人數(shù)據(jù)庫(kù)相連,所述后臺(tái)系統(tǒng)與移動(dòng)運(yùn)營(yíng)商網(wǎng)絡(luò) 的短信網(wǎng)關(guān)相連。
9.根據(jù)權(quán)利要求8所述的一種通過(guò)手機(jī)進(jìn)行密碼認(rèn)證的銀行卡支付系統(tǒng),其特征在 于持卡人在銀行柜臺(tái)或合作網(wǎng)點(diǎn)通過(guò)持卡人注冊(cè)系統(tǒng)進(jìn)行注冊(cè),將注冊(cè)信息存入注冊(cè)持 卡人數(shù)據(jù)庫(kù)。
10.根據(jù)權(quán)利要求9所述的一種通過(guò)手機(jī)進(jìn)行密碼認(rèn)證的銀行卡支付系統(tǒng),其特征在 于所述的注冊(cè)信息包括持卡人姓名,性別,身份證號(hào),銀行卡卡號(hào),手機(jī)號(hào),Email地址,聯(lián)系地址。
11.根據(jù)權(quán)利要求8所述的一種通過(guò)手機(jī)進(jìn)行密碼認(rèn)證的銀行卡支付系統(tǒng),其特征在 于所述手機(jī)手機(jī)上加載有專用加密程序,將密碼信息加密后通過(guò)移動(dòng)運(yùn)營(yíng)商網(wǎng)絡(luò)的短信 網(wǎng)關(guān)發(fā)送到后臺(tái)系統(tǒng)。
12.根據(jù)權(quán)利要求11所述的一種通過(guò)手機(jī)進(jìn)行密碼認(rèn)證的銀行卡支付系統(tǒng),其特征在 于所述將密碼信息加密后通過(guò)移動(dòng)運(yùn)營(yíng)商網(wǎng)絡(luò)的短信網(wǎng)關(guān)發(fā)送到后臺(tái)系統(tǒng)的方式是通過(guò) 短信方式。
全文摘要
一種通過(guò)手機(jī)進(jìn)行密碼認(rèn)證的銀行卡交易方法及系統(tǒng),支持在無(wú)密碼輸入設(shè)備的POS終端銀行卡支付系統(tǒng)中進(jìn)行安全的消費(fèi)交易,銀行卡支付系統(tǒng)包括POS終端,收單機(jī)構(gòu),后臺(tái)系統(tǒng)和發(fā)卡銀行,還包括持卡人注冊(cè)系統(tǒng)和注冊(cè)持卡人數(shù)據(jù)庫(kù),后臺(tái)系統(tǒng)與注冊(cè)持卡人數(shù)據(jù)庫(kù)及移動(dòng)運(yùn)營(yíng)商網(wǎng)絡(luò)的短信網(wǎng)關(guān)相連,持卡人通過(guò)持卡人注冊(cè)系統(tǒng)進(jìn)行注冊(cè),開(kāi)通通過(guò)手機(jī)進(jìn)行密碼認(rèn)證功能,在無(wú)密碼輸入設(shè)備的POS終端進(jìn)行交易時(shí),通過(guò)手機(jī)發(fā)送密碼信息到后臺(tái)系統(tǒng),后臺(tái)系統(tǒng)匹配持卡人交易信息與密碼信息,提交發(fā)卡銀行驗(yàn)證以完成交易,可以提高無(wú)密碼輸入設(shè)備的POS終端進(jìn)行刷卡交易的安全性。
文檔編號(hào)H04W4/14GK102054316SQ20091019844
公開(kāi)日2011年5月11日 申請(qǐng)日期2009年11月6日 優(yōu)先權(quán)日2009年11月6日
發(fā)明者劉風(fēng)軍, 徐晉耀, 曹靜, 楊輔祥, 鮑強(qiáng) 申請(qǐng)人:中國(guó)銀聯(lián)股份有限公司