[發明專利]一種可穿戴式支付終端的支付方法及該支付終端在審
| 申請號: | 201510035898.0 | 申請日: | 2015-01-23 |
| 公開(公告)號: | CN104616148A | 公開(公告)日: | 2015-05-13 |
| 發明(設計)人: | 劉盼盼 | 申請(專利權)人: | 恒銀金融科技有限公司 |
| 主分類號: | G06Q20/40 | 分類號: | G06Q20/40;G06Q20/34;G06Q20/32 |
| 代理公司: | 天津市三利專利商標代理有限公司 12107 | 代理人: | 周慶路 |
| 地址: | 300308 天津市濱海*** | 國省代碼: | 天津;12 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 穿戴 支付 終端 方法 | ||
1.一種可穿戴式支付終端的支付方法,其特征在于,包括以下步驟,
S1、具有網絡通訊功能的外接設備發起藍牙連接請求以與支付終端的藍牙模塊進行配對,支付終端響應鏈接請求完成支付終端與外接設備的連接以進行雙向數據交互;
S2、支付終端通過藍牙連接以外接設備為橋梁與處理中心的實現通信并建立安全通道;
S3、支付終端根據選定的支付模式執行相應的身份驗證,并與處理中心通過安全通道完成支付操作。
2.如權利要求1所述的支付方法,其特征在于,安全通道的建立協議包括互相握手協議和記錄協議,其中互相握手協議用于完成終端與處理中心的雙向身份認證和會話密鑰的交換過程;記錄協議用于完成應用數據的加密傳輸,保證信息在與終端之間傳遞過程中不被竊取和篡改。
3.如權利要求2所述的支付方法,其特征在于,所述的互相握手協議的建立包括以下步驟,
F1、支付終端獲取算法標識,并產生隨機數,根據安全芯片支持的國密算法自動設置在以下步驟中需要用到的SM1算法、SM2算法或RSA算法;
F2、支付終端將隨機數和算法信息發送到處理中心,啟動握手協議;
F3、處理中心選擇算法標識,產生隨機數,根據從支付終端發來的算法信息,檢查處理中心是否支持,如果處理中心支持此算法,則處理中心自動設置對應的加解密算法,不支持則返回錯誤信息,斷開連接;
F4、處理中心將隨機數和處理中心的渠道證書發送至支付終端;
F5、支付終端使用其內預制的CA根證書驗證收到的處理中心的渠道證書,如果驗證不通過,則發送出錯消息,結束鏈接;否則,支付終端產生預定字節隨機數作為共享主密鑰,并且使用處理中心的渠道證書中的公鑰,采用之前設置的SM2或RSA算法對共享主密鑰進行加密得到共享主密鑰密文;
F6、支付終端對自身和處理中心的算法標示和隨機數進行SM3算法運算得到摘要結果,然后使用終端私鑰對該摘要結果進行簽名運算得到簽名結果,同時,支付終端將共享主密鑰密文、簽名結果和終端證書發送到處理中心;
F7、處理中心使用CA根證書驗證終端證書合法性,若終端證書驗證不通過,則發送錯誤消息,結束鏈接;如果終端證書驗證通過,則使用終端證書驗證簽名結果;若驗證不通過,則發送錯誤消息,結束鏈接;否則,從共享主密鑰密文中解密得到共享主密鑰;
F8、處理中心對渠道證書和終端證書進行SM3算法運算,對終端證書進行摘要運算,將運算結果連接后繼續進行SM3算法運算,再與預定ASCII碼連接后,使用共享主密鑰前預定個字節對連接好的數據進行HMAC運算;
F9、驗證失敗,則發送錯誤消息,結束鏈接;成功驗證,則處理中心將步驟F8中的驗證完成消息發送至支付終端,支付終端發送握手驗證消息到處理中心,支付終端握手驗證消息運算與處理中心握手驗證消息的運算方法一樣,只需要將預定ASCII碼做預定更改;
F10、支付終端發送握手驗證完成消息到處理中心,處理中心使用同樣的計算方法驗證接收到的消息;驗證失敗,則發送錯誤消息,結束鏈接;雙向驗證成功完成后,雙方使用共同的約定方法計算會話密鑰,完成握手過程,雙方便可在建立的安全通道上進行數據傳輸。
4.如權利要求3所述的支付方法,其特征在于,所述的記錄協議的數據加密方法為在傳輸的數據前添加數據塊長度,構成數據塊D,使用加密密鑰按照支付終端與處理中心約定的加密算法對D進行加密;記錄協議的數據完整性保護方法為,在記錄協議的傳輸過程中,為雙端每個發送和接收記錄指定記錄序列號,其初始值是取終端隨機數的前預定個字節和處理中心前預定個字節,每發送或接收一幀記錄信息后,記錄序列號加1,雙端要保持發送接收序列號的同步,雙方交互的應用數據的完整性使用消息認證碼MAC進行保護,終端或處理中心接收到數據后,首先驗證MAC的正確性,如果正確則進行處理,否則,發送錯誤消息,并結束當前鏈接。
5.如權利要求2所述的支付方法,其特征在于,所述的支付模式包括數據加密支付模式、動態口令支付模式以及刷卡支付模式。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于恒銀金融科技有限公司,未經恒銀金融科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.17sss.com.cn/pat/books/201510035898.0/1.html,轉載請聲明來源鉆瓜專利網。





