一種基于信息離散分布技術(shù)的遠程支付方法
【技術(shù)領(lǐng)域】
[0001]本發(fā)明涉及移動支付領(lǐng)域,特別是一種基于信息離散分布技術(shù)的遠程支付方法。
【背景技術(shù)】
[0002]現(xiàn)行移動支付包括網(wǎng)絡(luò)支付手段主要分為以下2大類:
遠程支付一指通過移動網(wǎng)絡(luò),利用短信、GPRS等空中接口,和后臺支付系統(tǒng)建立連接,實現(xiàn)各種轉(zhuǎn)賬、消費等支付功能。包括通過移動終端發(fā)送SMS短信的方式實現(xiàn)的支付行為和通過移動終端登陸移動互聯(lián)網(wǎng)完成的支付行為。其用于支付的資金來源包括話費賬戶、銀行賬戶和支付機構(gòu)提供的專門支付賬戶。
[0003]近端支付一是指通過具有近距離無線通訊技術(shù)的移動終端實現(xiàn)本地化通訊進行貨幣資金轉(zhuǎn)移的支付方式。主要的技術(shù)依托包括NFC、RFID射頻等近程通訊技術(shù);終端形式包括特制S頂卡、手機貼片、SD卡或定制的移動終端等。
[0004]現(xiàn)有移動支付都有所有交易信息集中在單個設(shè)備上的問題,存在極大的安全隱串
■/Ql、Ο
[0005]1.目前手機支付的軟件都是銀行卡綁定包括了卡號、有效期、卡片驗證碼等敏感信息,存在惡意扣款和信息泄露導致的盜刷等安全風險;
2外置刷卡器目前主要基于音頻或者藍牙技術(shù)實現(xiàn)了卡號、有效期和卡片驗證碼等信息輸入至手機平臺,完成手機支付的流程,由于手機系統(tǒng)平臺的安全性問題,同樣存在卡號、有效期、卡片驗證碼等敏感信息的泄露導致的安全風險。
【發(fā)明內(nèi)容】
[0006]本發(fā)明的目的在于提供一種基于信息離散分布技術(shù)的遠程支付方法和方法,主要解決現(xiàn)有移動支付存在的安全隱患問題。
[0007]—種基于信息離散分布技術(shù)的遠程支付方法,其特征在于:包括以下步驟:
101、用戶通過電商軟件與支付軟件信息交互獲取或者在支付軟件內(nèi)自主輸入交易基本信息,包括交易金額、交易類型、貨幣類型、訂單編號、訂單明細、商戶號信息來發(fā)起交易;
102、支付軟件在收到交易請求時會查找可用連接的移動P0S機并發(fā)起連接;
103、連接完成后,支付軟件發(fā)送交易金額、交易類型、貨幣類型、商戶信息給移動P0S設(shè)備,該信息只顯示在移動P0S機上的顯示屏內(nèi)要求確認并等待刷卡,相關(guān)交易基本信息不在移動P0S機內(nèi)保存;
104、客戶在移動P0S機上刷磁條銀聯(lián)卡或插入1C銀聯(lián)卡后,移動P0S機將取得交易賬戶信息,包含了卡片主帳號即卡號、卡片貨幣代碼、卡片有效期,卡片驗證碼信息;
105、移動P0S機在取得交易賬戶信息后將卡號單獨取出,并做安全處理后傳輸給支付軟件,確保支付軟件有相關(guān)信息確認交易但是沒有完整的交易信息;
106、移動P0S機將單獨加密交易賬戶信息給遠程支付網(wǎng)關(guān)來確保遠程支付網(wǎng)關(guān)有完整的交易信息用以完成支付交易;
107、支付軟件取得移動POS傳輸?shù)目ㄌ柡箫@現(xiàn)經(jīng)安全處理的卡號在軟件內(nèi)用于用戶確認支付賬戶信息,并提示輸入卡片密碼PIN ;
108、在卡片的PIN完成輸入后,由支付軟件加密傳輸交易基本信息和PIN碼給遠程支付網(wǎng)關(guān);
109、遠程支付網(wǎng)關(guān)在收到2組不同信息后,分別解密并組裝完整的交易信息后提交后臺金融機構(gòu)平臺完成交易;
110、交易結(jié)果和交易流水號將直接返回至支付軟件。
[0008]所述的步驟105,移動P0S機在取得交易賬戶信息后將卡號單獨取出,并做安全處理后傳輸給支付軟件,安全處理為隱去卡號中間的4位數(shù)字,并用其他字符來代替。
[0009]具體的,本發(fā)明中所述的支付軟件、移動P0S機、遠程支付網(wǎng)關(guān)均可采用現(xiàn)有技術(shù)中的公知方案,有關(guān)上述公知技術(shù)方案,本領(lǐng)域的技術(shù)人員均已了解,在此不再贅述。
[0010]與現(xiàn)有技術(shù)相比,本發(fā)明的效果是積極明顯的:
本發(fā)明采用了基于信息離散分布技術(shù)的遠程支付方式,使遠程交易時交易的安全風險大大降低,單個設(shè)備的遺失或者破解不會危及到交易賬戶的安全性。也不存在商戶的惡意扣款風險和由于電商平臺的信息泄露導致的交易賬戶資金安全性。
【附圖說明】
[0011]圖1為本發(fā)明的流程示意圖。
【具體實施方式】
[0012]如圖1所示:一種基于信息離散分布技術(shù)的遠程支付方法,其特征在于,包括以下步驟:
101、用戶通過電商平臺軟件與支付軟件信息交互獲取交易基本信息,包括交易金額、交易類型、貨幣類型、訂單編號、訂單明細、商戶號信息來發(fā)起交易;
102、支付軟件在收到交易請求時會查找可用連接的移動P0S機并發(fā)起連接;
103、連接完成后,支付軟件發(fā)送交易金額、交易類型、貨幣類型、商戶名稱信息給移動P0S設(shè)備,該信息只顯示在移動P0S機上的顯示屏內(nèi)要求確認并等待刷卡,相關(guān)交易基本信息不在移動P0S機內(nèi)保存;
104、客戶在移動P0S機上刷磁條銀聯(lián)卡或插入1C銀聯(lián)卡后,移動P0S機將取得交易賬戶信息,包含了卡片主帳號即卡號、卡片貨幣代碼、卡片有效期,卡片驗證碼CVN,CVN在不同金融機構(gòu)內(nèi)或稱CVC或CVV ;
105、移動P0S機在取得交易賬戶信息后將卡號單獨取出,并隱去卡號中間的4位數(shù)字,并用*號來代替,傳輸給支付軟件,確保支付軟件有相關(guān)信息確認交易但是沒有完整的交易信息;
106、移動P0S機將單獨加密交易賬戶信息給遠程支付網(wǎng)關(guān)來確保遠程支付網(wǎng)關(guān)有完整的交易信息用以完成支付交易;
107、支付軟件取得移動P0S傳輸?shù)目ㄌ柡箫@現(xiàn)經(jīng)安全處理的卡號在軟件內(nèi)用于用戶確認支付賬戶信息,并提示輸入卡片密碼PIN ; 108、在卡片的PIN完成輸入后,由支付軟件加密傳輸交易基本信息和PIN碼給遠程支付網(wǎng)關(guān);
109、遠程支付網(wǎng)關(guān)在收到2組不同信息后,分別解密并組裝完整的交易信息后提交后臺金融機構(gòu)平臺完成交易;
110、交易結(jié)果和交易流水號將直接返回至支付軟件。
[0013]客戶端支付軟件APP所安裝的設(shè)備與移動P0S上實現(xiàn)一機一密的密鑰管理,并有簽到認證和定期更新機制。
[0014]客戶端支付軟件APP所安裝的設(shè)備、移動P0S和遠程支付網(wǎng)關(guān)每次相互連接時都采用一次一密的安全加密的連接機制。
[0015]當然,上述說明并非是對本發(fā)明的限制,本發(fā)明也并不僅限于上述舉例,本技術(shù)領(lǐng)域的普通技術(shù)人員在本發(fā)明的實質(zhì)范圍內(nèi)做出的變化、改型、添加或替換,也應(yīng)屬于本發(fā)明的保護范圍。
【主權(quán)項】
1.一種基于信息離散分布技術(shù)的遠程支付方法,其特征在于,包括以下步驟: 101、用戶通過電商軟件與支付軟件信息交互獲取或者在支付軟件內(nèi)自主輸入交易基本信息,包括交易金額、交易類型、貨幣類型、訂單編號、訂單明細、商戶號信息來發(fā)起交易; 102、支付軟件在收到交易請求時會查找可用連接的移動POS機并發(fā)起連接; 103、連接完成后,支付軟件發(fā)送交易金額、交易類型、貨幣類型、商戶信息給移動POS設(shè)備,該信息只顯示在移動POS機上的顯示屏內(nèi)要求確認并等待刷卡,相關(guān)交易基本信息不在移動POS機內(nèi)保存; 104、客戶在移動POS機上刷磁條銀聯(lián)卡或插入1C銀聯(lián)卡后,移動POS機將取得交易賬戶信息,包含了卡片主帳號即卡號、卡片貨幣代碼、卡片有效期,卡片驗證碼信息; 105、移動POS機在取得交易賬戶信息后將卡號單獨取出,并做安全處理后傳輸給支付軟件,確保支付軟件有相關(guān)信息確認交易但是沒有完整的交易信息; 106、移動POS機將單獨加密交易賬戶信息給遠程支付網(wǎng)關(guān)來確保遠程支付網(wǎng)關(guān)有完整的交易信息用以完成支付交易; 107、支付軟件取得移動POS傳輸?shù)目ㄌ柡箫@現(xiàn)經(jīng)安全處理的卡號在軟件內(nèi)用于用戶確認支付賬戶信息,并提示輸入卡片密碼PIN ; 108、在卡片的PIN完成輸入后,由支付軟件加密傳輸交易基本信息和PIN碼給遠程支付網(wǎng)關(guān); 109、遠程支付網(wǎng)關(guān)在收到2組不同信息后,分別解密并組裝完整的交易信息后提交后臺金融機構(gòu)平臺完成交易; 110、交易結(jié)果和交易流水號將直接返回至支付軟件。2.根據(jù)權(quán)利要求1所述的一種基于信息離散分布技術(shù)的遠程支付方法,其特征在于:所述的步驟105,移動POS機在取得交易賬戶信息后將卡號單獨取出,并做安全處理后傳輸給支付軟件,安全處理為隱去卡號中間的4位數(shù)字,并用其他字符來代替。
【專利摘要】本發(fā)明公開了一種基于信息離散分布技術(shù)的遠程支付方法,其特征在于:其特征在于,包括以下步驟:101、用戶通過電商軟件與支付軟件信息交互獲取或者在支付軟件內(nèi)自主輸入交易基本信息,包括交易金額、交易類型、貨幣類型、訂單編號、訂單明細、商戶號來發(fā)起交易;102、支付軟件在收到交易請求時會查找可用連接的移動POS機并發(fā)起連接;103、連接完成后,支付軟件發(fā)送交易金額、交易類型、貨幣類型、商戶信息給移動POS設(shè)備,該信息只顯示在移動POS機上的顯示屏內(nèi)要求確認并等待刷卡,相關(guān)交易基本信息不在移動POS機內(nèi)保存。本發(fā)明采用了基于信息離散分布技術(shù)的遠程支付方式,大大降低了遠程交易時的安全風險。
【IPC分類】H04L29/08, G06Q20/32, G06Q20/20, G06Q20/16, G06Q20/34, G06Q20/40
【公開號】CN105279643
【申請?zhí)枴緾N201410824626
【發(fā)明人】張志恒, 楊陽
【申請人】張志恒, 楊陽
【公開日】2016年1月27日
【申請日】2014年12月26日