一种通过移动终端进行交易认证的方法、服务器及系统的制作方法

文档序号:9646942阅读:279来源:国知局
一种通过移动终端进行交易认证的方法、服务器及系统的制作方法
【技术领域】
[0001]本发明涉及移动支付技术领域,尤其涉及一种通过移动终端进行交易认证的方法、服务器及系统。
【背景技术】
[0002]随着互联网高速发展,互联网交易安全面临越来越多的威胁,亟待用各种不同的安全技术解决。个人终端和手机端的交易,个人终端包括:PC、笔记本电脑、平板电脑及其它的智能终端等,由于终端设备、操作系统、接口方式等存在差异,因此安全认证的方式也不一致。例如,在PC上使用U盾进行交易安全保护已经成为通用方式,各大银行、企业、应用提供商都推出了自己的U盾产品,满足网上支付、移动办公等业务交易的安全认证需要。随着各运营商手机钱包业务的推出及相关终端/卡片设备的升级,目前已经能够使用S頂/UIM卡实现手机U盾的业务。手机U盾业务通过在S頂/ΙΠΜ卡上存储多个应用证书,交易过程中通过机卡接口通信,将交易信息发送到sm/iHM卡上进行加密,从而完成移动支付交易的签名认证。不同的认证技术虽然解决了不同客户端的认证问题,但是由于认证设备、认证流程等的不同,对于应用方在系统开发有更高的要求。如果一个用户需要同时使用PC端和手机端进行交易,那么用户需要承受更高的设备成本(PC上使用的U盾和手机U盾专用的S頂/ΙΠΜ卡成本)和学习成本(不同客户端的操作方式不一致),并且使用不方便。

【发明内容】

[0003]有鉴于此,本发明要解决的一个技术问题是提供一种通过移动终端进行交易认证的方法,使用移动终端完成交易认证。
[0004]一种通过移动终端进行交易认证的方法,包括:根据个人终端发送的交易请求生成交易订单;向移动终端推送所述交易订单并请求认证;从所述移动终端接收认证结果并向所述个人终端发送交易验证信息。
[0005]根据本发明的一个实施例,进一步的,所述向移动终端推送所述交易订单包括:接收所述移动终端的IP地址并存储;其中,所述移动终端接入WIFI网络时,发送所述WIFI网络分配的IP地址;当接收到所述个人终端发送的交易请求后,向所述个人终端返回所述移动终端的IP地址;所述个人终端将所述交易订单发送到所述移动终端;其中,所述个人终端接入所述WIFI网络。
[0006]根据本发明的一个实施例,进一步的,所述向移动终端推送所述交易订单包括:生成包含订单编号的二维码并将所述二维码发送给所述个人终端;当接收到所述移动终端发送的认证请求后,将与所述认证请求中的订单编号相对应的交易订单推送到所述移动终端;其中,所述移动终端通过扫描所述二维码获取所述订单号。
[0007]根据本发明的一个实施例,进一步的,所述向移动终端推送所述交易订单包括:向所述移动终端发送包含订单编号的短信;当接收到所述移动终端发送的认证请求后,将与所述认证请求中的订单编号相对应的交易订单推送到所述移动终端。
[0008]根据本发明的一个实施例,进一步的,所述向移动终端推送所述交易订单包括:向所述个人终端发送所述交易订单;所述个人终端将所述交易订单发送到所述移动终端;其中,所述个人终端与所述移动终端连接,连接方式包括:数据线连接、蓝牙、红外。
[0009]根据本发明的一个实施例,进一步的,所述移动终端向用户显示所述交易订单的信息,提示用户确认,将用户输入的客户端交易密码、U盾PIN码以及交易订单发送给SIM或UIM卡上的U盾应用进行签名,并发送S頂或ΙΠΜ卡U盾应用返回的签名信息;当确认签名信息为有效时,向个人终端发送交易成功信息;所述交易订单包含的信息包括:交易流水号、帐户号码、姓名、金额、物品编号、物品数量、订单价格。
[0010]本发明要解决的一个技术问题是提供一种交易认证服务器,通过移动终端完成交易认证。
[0011]—种交易认证服务器,包括:订单生成单元,用于根据个人终端发送的交易请求生成交易订单;订单发送单元,用于向移动终端推送所述交易订单并请求认证;订单认证单元,用于从所述移动终端接收认证结果并向所述个人终端发送交易验证信息。
[0012]根据本发明的一个实施例,进一步的,所述订单发送单元还用于接收所述移动终端的IP地址并存储;其中,所述移动终端接入WIFI网络时,发送所述WIFI网络分配的IP地址;当接收到所述个人终端发送的交易请求后,所述订单发送单元向所述个人终端返回所述移动终端的IP地址;所述个人终端将所述交易订单发送到所述移动终端;其中,所述个人终端接入所述WIFI网络。
[0013]根据本发明的一个实施例,进一步的,所述订单生成单元生成包含订单编号的二维码,所述订单发送单元将所述二维码发送给所述个人终端;当接收到所述移动终端发送的认证请求后,所述订单发送单元将与所述认证请求中的订单编号相对应的交易订单推送到所述移动终端;其中,所述移动终端通过扫描所述二维码获取所述订单号。
[0014]根据本发明的一个实施例,进一步的,所述订单发送单元向所述移动终端发送包含订单编号的短信;当接收到所述移动终端发送的认证请求后,所述订单发送单元将与所述认证请求中的订单编号相对应的交易订单推送到所述移动终端;或者,所述订单发送单元向所述个人终端发送所述交易订单;其中,所述个人终端将所述交易订单发送到所述移动终端;所述个人终端与所述移动终端连接,连接方式包括:数据线连接、蓝牙、红外。
[0015]根据本发明的一个实施例,进一步的,所述订单认证单元还用于当确认签名信息为有效时,向个人终端发送交易成功信息;其中,所述移动终端向用户显示所述交易订单的信息,提示用户确认,将用户输入的客户端交易密码、U盾PIN码以及交易订单发送给SIM或UIM卡上的U盾应用进行签名,并发送S頂或ΙΠΜ卡U盾应用返回的签名信息给所述订单认证单元;所述交易订单包含的信息包括:交易流水号、帐户号码、姓名、金额、物品编号、物品数量、订单价格。
[0016]本发明提供一种交易认证系统,包括:个人终端、移动终端和如上所述的交易认证服务器。
[0017]本发明的通过移动终端进行交易认证的方法、服务器及系统,使用移动终端完成交易认证,实现认证设备、流程、系统的统一,并且确保了交易信息的安全、有效。
【附图说明】
[0018]为了更清楚地说明本发明实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作一简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动性的前提下,还可以根据这些附图获得其他的附图。
[0019]图1为根据本发明的通过移动终端进行交易认证的方法的一个实施例的流程图;
[0020]图2为本发明的通过移动终端进行交易认证的方法的另一个实施例的消息交互不意图;
[0021]图3为本发明的交易认证服务器的一个实施例的示意图。
【具体实施方式】
[0022]下面参照附图对本发明进行更全面的描述,其中说明本发明的示例性实施例。下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。下面结合各个图和实施例对本发明的技术方案进行多方面的描述。
[002
当前第1页1 2 3 
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1