一种虚拟卡的支付方法以及支付系统的制作方法_3

文档序号:9826525阅读:来源:国知局
射的关系,该映射关系保存在虚拟卡发行方。虚拟卡卡号的编码规则和实体卡的编码规则完全一致,符合国家金融机构及相关国际机构的要求和标准。如果该虚拟卡无实体卡对应,则可有虚拟卡发行方为用户向具有账户发行资质的账户发行机构申请一个合法的资金账户。
[0067]6)账户发行方为用户提供账户识别码,用于用户在手机APP上激活自己的虚拟卡。
[0068]二、虚拟卡激活步骤
I)用户选择APP中提供的激活虚拟卡功能。
[0069]2)用户指定账户发行方并输入账户识别码,APP将账户激活请求发送到对应的账户发行方。其中,上送信息包括移动终端的硬件信息,这里的硬件信息可以包括但不限定于硬件主板序号、SIM卡序号、OS识别码及附加属性等。
[0070]上送信息还可以包括账户发行方需用户设置的个人私密数据。如果是密码类型,用户可用APP的访问密码作为个人私密数据,也可设置一个新的密码。
[0071]3)账户发行方验证上送移动终端的硬件信息、账户识别码,如果正确,则保存个人私密数据,同时通过移动终端短信的方式发送激活码,后台系统维护该虚拟卡的账户状态不变。
[0072]4)用户在APP上输入账户发行方提供的激活码,设置该虚拟卡的相关属性。
[0073]例如,可以设置可用额度:XXXXXX.00元;
电子现金:XXXX.00元;
别名=YYY ;
允许POS消费:最多使用【N】次;
允许线上消费。
[0074]注:如果该账户和实体卡对应,则出现“可用额度”的属性。
[0075]5) APP上送包含上述激活码以及虚拟卡的相关属性的激活请求。
[0076]6)账户发行方验证该激活码,如果失败,则拒绝该此账户激活;如果成功,则设置账户状态为已激活,并通知APP账户激活成功。同时下发如下数据: 账户使用密钥(以也记为TK);
账户密钥有效时间范围或长度(以下记为EXPD)
虚拟卡卡号(可选)。
[0077]虚拟卡的余额及消费:
用户可通过其他银行卡账户、金融账户或现金等给虚拟卡账户充值,如果该虚拟卡账户本身和实体卡账户相关联,则账户发行方可提供多种方式允许用户将对应账户内的资金划转到虚拟卡账户,也可将对应账户的可用余额(包括真实余额及账户本身的信用额度)的一部分作为虚拟卡的可用额度授信。
[0078]当虚拟卡消费时,如果余额是真实的余额则直接扣减账户余额,如果是额度授信,则扣减信用额度,同时从对应的实体账户中扣减账户余额。
[0079]三.虚拟卡支付步骤(移动终端受理模式)
以转账为例,双方协商进行转账,转出方作为虚拟卡的消费方,转入方作为受理方。
[0080]I)消费方选择APP中的虚拟卡,此时APP无需联机。同时选择转账交易。
[0081]2) APP检查该虚拟卡的有效期,如果无效则直接拒绝,否则根据账户发行方约定算法计算本次交易的授权信息(记为INF0_AUTH)。
[0082]INF0_AUTH= f (TK,EXPD、交易类型、交易信息、移动终端硬件信息、个人私密数据) 交易类型包括:交易渠道=移动终端、交易类型=转账等信息;
交易信息包括:交易金额、交易时间、交易日期等信息如果个人私密数据需用户输入,则APP应当提示用户输入该数据。
[0083]如果虚拟卡激活时没有下载卡号,则APP根据与账户发行方约定的算法动态生成虚拟卡号。
[0084]3)受理方提示消费方将移动终端靠近受理方移动终端,受理方移动终端通过NFC或二维码读取消费方移动终端中的虚拟卡信息,包括虚拟卡号、有效期、INF0_AUTH、交易类型、交易金额等信息。
[0085]4)受理方将读取到的信息和本身的交易所需信息(如转入方账户)一起通过支付转接网络发送到消费方的账户发行方,消费方账户发行方验证交易是否在允许的范围、交易金额是否满足约定条件、交易渠道是否满足条件以及INF0_AUTH是否正确后,批准或拒绝该交易,并返回响应报文。
[0086]5)支付转接网络根据消费方账户发行方给出的交易结果做必要的处理,如交易被批准,则通知转入方账户的提供方入账,之后将交易结果通知受理方APP。
[0087]6)消费方的账户发行方通知消费方的APP本次交易的结果。
[0088]接着,对于本第一实施方式的基于虚拟卡的支付系统进行说明。
[0089]第一实施方式的基于虚拟卡的支付系统包括:
消费方的移动终端,安装有APP,用于将该移动终端设置为虚拟卡的载体并将移动终端的硬件信息以及用户信息提供到下述虚拟卡的账户发行方,还用于将包含从下述虚拟卡的账户发行方发送来的下述账户识别码、移动终端的硬件信息的激活请求发送到账户发行方来请求激活账户,当从下述账户发行方收到激活码后用于输入该激活码并设置该虚拟卡的属性信息,并且将包含激活码以及属性信息的激活请求发送到虚拟卡的账户发行方,还用于计算消费方的虚拟卡的授权信息; 虚拟卡的账户发行方,用于根据从上述APP提供来的硬件信息以及用户信息开设虚拟卡的账户并向上述APP返回账户识别码,还用于验证从APP返回来的账户识别码和硬件信息,在通过验证的情况下向消费方的APP发送激活码,对于从上述消费方的APP返回的激活码进行验证,在通过激活码的验证后完成虚拟卡的激活并且将虚拟卡的卡信息下发到上述消费方的APP,并且在虚拟卡的账户发行方验证授权信息成功的情况下完成交易;
受理方的移动终端,用于获取消费方的虚拟卡的授权信息以及虚拟卡信息,并且将获取的虚拟卡信息以及消费信息与受理方的账户信息一起发送到下述支付转接网络;
支付转接网络,用于将来自上述受理方的移动终端的虚拟卡信息、消费信息、受理方的账户信息发送到消费方的账户发行方,并且在完成交易的情况下将交易结果通知受理方的移动终端。
[0090] 优选地,所述消费方的移动终端用于根据账户使用密钥、账户密钥有效时间范围或长度、交易类型、交易信息、硬件信息、私密数据中的一个或多个信息计算授权信息。
[0091 ] 在本发明中,虚拟卡不仅可以是与实体卡关联,也可以是一张纯虚拟卡,如果和实体卡关联的情况下,可以通过对虚拟卡的相关属性的设置来设置其消费额度、消费类型。通过这样的设置能够由用户自己控制消费额度、消费类型,从另一方面来看也就是提高了用户账户的安全性。
[0092]如上所述,在本发明中,通过将虚拟卡与移动终端的硬件信息进行绑定,能够提高虚拟卡的安全性。这是因为,虚拟卡已经与特定的移动终端的硬件信息绑定,在用虚拟卡进行转帐支付时,APP就需要先根据TK、EXPD、交易类型、交易信息、移动终端硬件信息、个人私密数据计算授权信息并由虚拟卡的账户发行方验证该授权信息后才能够进行交易,假设不法分子盗取了虚拟卡卡号,但他也没有办法获知移动终端的硬件信息,因此,就不能进行后续的授权信息的计算、以及验证等,这样就不能完成交易,故不法分子就不能盗取虚拟卡账户上的资金,由此能够有效地提高基于虚拟卡的支付的安全性。
[0093]第二实施方式
下面,对于本发明的第二实施方式的基于虚拟卡的支付方法进行具体说明。
[0094]第二实施方式的基于虚拟卡的支付方法与第一实施方式的基于虚拟卡的支付方法相比,虚拟卡发行步骤和虚拟卡激活步骤相同,不同之处在于虚拟卡支付步骤(internet模式),因此,这里省略对虚拟卡发行步骤和虚拟卡激活步骤的说明,仅对虚拟卡支付步骤进行说明。
[0095]接着,对于第二实施方式的虚拟卡支付步骤进行说明。
[0096]第二实施方式的虚拟卡支付步骤包括下述子步骤:
I)用户使用PC/PAD等设备登录网站浏览商户信息并生成订单。
[0097]2)用户选择线上收单服务提供方提供的虚拟卡支付方式。
[0098]3)线上收单服务提供方的支付页面提示用户输入虚拟卡号、有效期及认证信息。
[0099]4)用户打开移动终端APP,选择某张虚拟卡并选择在线支付功能。
[0100]5) APP检查该虚拟卡的有效期,如果无效则直接拒绝,否则根据账户发行方约定算法计算本次交易的授权信息(记为INF0_AUTH),
其中,INF0_AUTH= f (TK,EXPD、交易类型、交易信息、移动终端硬件信息、个人私密数据), 交易类型包括交易渠道=互联网、交易类型=在线支付等信息,
交易信息包括交易金额、交易时间、交易日期等信息,
如果个人私密数据需用户输入,则APP应当提示用户输入该数据,如果虚拟卡激活时没有下载卡号,则APP根据与账户提供方约定的算法动态生成虚拟卡号。
[0101]6)APP将上述信息显示在移动终端屏幕上,用户根据显示信息输入虚拟卡号、有效期和认证信息到网上支付页面。
[0102]7)如果支付网关支持通过二维码收集信息,APP也可将上述信息生成二维码,供PC/PAD上的设备扫描获取上述信息。
[0103]8)线上收单服务机构的支付页面收到上述信息后,将上述信息及本身的商户信息(如机构编号、商户编号等信息)一起组织交易请求报文,通过支付转接网络发送到虚拟卡的账户提供方,账户提供方验证交易是否在允许的范围、交易金额是否满足约定条件、交易渠道是否满足条件以及INF0_AUTH是否正确后,批准或拒绝该交易,并返回响应报文。
[0104]9)支付转接网络根据消费方账户提供方给出的交易结果做必要的处理,之后将交易结果通知线上收单服务机构,线上收单服务机构生成支付结果页面提示用户支付结果。
[0105]10)虚拟卡账户提供方可选通知消费方的APP本次交易的结果。
[0106]接着,对于本发明第二实施方式的基于虚拟卡的支付系统进行简单说明。
[0107]本发明第二实施方式的基于虚拟卡的支付系统包括:
移动终端,安装有APP,该APP用于将该移动终端设置为虚拟卡的载体并将移动终端的硬件信息以及用户信息提供到下述虚拟卡的账户发行方,还用于将包含从下述虚拟卡的账户发行方发送来的下述账户识别码、移动终端的硬件信息的激活请求发送到账户发行方来请求激活账户,当从下述账户发行方收到激活码后用于输入该激活码并设置该虚拟卡的属性信息,并且将包含激活码以及属性信息的激活请求发送到虚拟卡的账户发行方,还用于计算虚拟卡的授权信息并显示于移动终端上;
虚拟卡的账户发行方,用于根据从上述APP提供来的硬件信息以及用户信息开设虚拟卡的账户并向上述APP返回账户识别码,还用于验证从上述APP返回来的账户识别码和硬件信息,在通过验证的情况下向上述APP发送激活码,对于从上述APP返回的激活码进行验证,在通过激活码的验证后完成虚拟卡的激活并且将虚拟卡的卡信息下发到上述APP ;
收单机构,用于获取虚拟卡的授权信息以及虚拟卡信息,并且基于获取的虚拟卡信息、商户信息以及消费信息组织交易请求报文发送到下述支付转接网络,并且接收来自上述支付转接网络的交易结果;
支付转接网络,用于根据来自上述收单机构的交易请求报文将支付请求发送到账户发行方,还用于接收来自账户发行方的交易结果并转发到收单机构。
[0108]优选地
当前第3页1 2 3 4 5 
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1