一种非接触方式实现信息交互的方法、相关设备及系统的制作方法

文档序号:7942264阅读:143来源:国知局
专利名称:一种非接触方式实现信息交互的方法、相关设备及系统的制作方法
技术领域
本发明涉及移动支付技术领域,尤其涉及一种非接触方式实现信息交互的方法、相关设备及系统。
背景技术
非接触式集成电路(IC, Integrated Circuit)卡凭借其良好的性能和较高的性价比得到了广大用户的青睐,并已被广泛应用于公交、医疗、校园一卡通,门禁等领域。非接触式IC卡与读写器之间无机械接触,避免了由于接触读写而产生的各种故障。例如由于粗暴插卡,非卡外物插入,灰尘或油污导致接触不良造成的故障。此外,非接触式IC卡表面无裸露芯片,无须担心芯片脱落,静电击穿,弯曲损坏等问题,既便于卡片印刷,又提高了卡片使用的可靠性。近距离无线通信(NFC, Near Field Communication)移动终端内置天线及安全芯片(SE, Secure Element), SE 可以是客户识别模块(SIM, Subscriber Identity Module)卡、独立的安全芯片、安全数码卡(SD, Secure Digital Memory Card)等,将非接触技术与移动终端完美结合,为用户提供了良好的使用感受。NFC移动终端可以有三种工作模式,分别是卡模拟模式、读卡器模式和点对点模式,其中卡模拟模式下,NFC移动终端对外表现为一张非接触IC卡,NFC移动终端内的SE卡承载SE应用。目前,典型的使用SE应用进行信息交互的方式主要有以下两种脱机信息交互和联机信息交互。在脱机信息交互方式下,POS与业务平台无法实时进行交互,在联机信息交互方式下,POS与业务平台能够实时进行交互。下面分别以SE中的应用为电子钱包时的信息交互流程加以说明。 如图1所示,为SE中的应用为电子钱包时,脱机信息交互示意图。图1中的销售点(P0S, Point of sales)内含销售点安全存取模块(PSAM, Purchase Secure AccessModule),NFC移动终端内置SE,SE中包含电子钱包应用,在这种方式下,SE与POS机内的PSAM进行通信,完成脱机信息交互。POS机通过批上送的方式将信息上送至POS机的前置系统(P0SP,POSPiOxy),并由POSP提交给业务平台进行结算,脱机信息交互完成,其中,信息交互的安全性由SE和PSAM卡中预置的对称密钥保障。如图2所示,为SE中的应用为电子钱包时,联机信息交互示意图,SE中的电子钱包应用经由POS机、POSP与业务平台进行实时通信,完成联机信息交互,在这种方式下,信息交互的安全性由SE和业务平台中预置的对称密钥保障。由上述脱机信息交互及联机信息交互流程可知,整个信息交互流程用户并不参与,由此,上述信息交互流程存在以下风险SE中的SE应用可能被恶意使用。例如承载有电子钱包的NFC移动终端遗矢,拾获人通过冒刷进行使用,从而影响了 NFC移动终端使用的安全性
发明内容
本发明实施例提供一种非接触方式实现信息交互的方法、相关设备及系统,用以增强NFC移动终端使用的安全性。一种非接触方式实现信息交互的方法,包括在使用近距离无线通信NFC移动终端内置的安全芯片SE所包含的SE应用时,NFC移动终端接收使用SE应用的确认请求;所述NFC移动终端根据接收到的确认请求,指示NFC移动终端用户进行确认;以及在接收到NFC移动终端用户返回的确认信息后,将所述确认信息携带在鉴权请求中发送给SE应用服务器,请求所述SE应用服务器对所述确认信息进行校验。—种SE应用服务器,包括接收单元,用于接收销售点POS提交的SE应用的使用请求,所述SE应用的使用请求中携带有包含安全芯片SE·标识;查找单元,用于在存储的SE标识与近距离无线通信NFC移动终端标识的绑定关系中,查找所述SE标识对应的NFC移动终端标识,NFC移动终端内置有所述SE标识对应的SE ;第一发送单元,用于向查找到的NFC移动终端标识对应的NFC移动终端发送使用SE应用的确认请求。一种NFC移动终端,包括接收单元,用于在使用所述近距离无线通信NFC移动终端内置的安全芯片SE所包含的SE应用时,接收使用SE应用的确认请求;指示单元,用于根据接收到的确认请求,指示NFC移动终端用户进行确认;发送单元,用于在接收到NFC移动终端用户返回的确认信息后,将所述确认信息携带在鉴权请求中发送给SE应用服务器,请求所述SE应用服务器对所述确认信息进行校验。一种非接触方式实现的信息交互系统,安全芯片SE应用服务器、销售点POS和近距离无线通信NFC移动终端,其中所述P0S,用于在使用近距离无线通信NFC移动终端内置的安全芯片SE所包含的SE应用时,获取交易信息;所述NFC移动终端,用于在使用近距离无线通信NFC移动终端内置的安全芯片SE所包含的SE应用时,接收使用SE应用的确认请求;所述NFC移动终端根据接收到的确认请求,指示NFC移动终端用户进行确认;以及在接收到NFC移动终端用户返回的确认信息后,将所述确认信息携带在鉴权请求中发送给SE应用服务器,请求所述SE应用服务器对所述确认信息进行校验;所述SE应用服务器,用于在接收到所述NFC移动终端发送的鉴权请求之后,校验所述鉴权请求中携带的确认信息。本发明实施例提供的非接触方式实现信息交互的方法,在使用NFC移动终端内置的SE所包含的SE应用时,NFC移动终端在接收到使用SE应用的确认请求之后,指示NFC移动终端用户进行确认,以及在接收到NFC移动终端用户返回的确认信息之后,将确认信息携带在鉴权请求中发送给SE应用服务器,请求SE应用服务器对确认信息进行校验。这样,在使用NFC移动终端内置的SE所包含的SE应用的过程中,NFC移动终端用户参与了整个过程,并进行确认,从而,保证了 NFC移动终端使用的安全性。
本发明的其它特征和优点将在随后的说明书中阐述,并且,部分地从说明书中变得显而易见,或者通过实施本发明而了解。本发明的目的和其他优点可通过在所写的说明书、权利要求书、以及附图中所特别指出的结构来实现和获得。


图1为现有技术中,SE中的SE应用为电子钱包时,脱机消费交易示意图;图2为现有技术中,为SE中的SE应用为电子钱包时,联机充值交易示意图;图3为本发明实施例中,非接触方式实现的信息交互系统的结构示意图;图4为本发明实施例中,非接触方式实现信息交互的方法的实施流程示意图;图5为本发明实施例中,POS与NFC移动终端均能够与SE应用服务进行实时交互时的实施流程示意图;图6为本发明实施例中,POS与NFC移动终端均能够与SE应用服务进行实时交互时的信息交互流程示意图;图7为本发明实施例中,POS与SE应用服务器能够实时交互,NFC移动终端与SE应用服务器非实时交互时的信息交互流程示意图;图8为本发明实施例中,NFC移动终端与SE应用服务器实时交互、POS与SE应用服务器非实时交互时的实施流程示意图;图9为本发明实施例中,NFC移动终端与SE应用服务器实时交互、POS与SE应用服务器非实时交互时的信息交互流程示意图;图10为本发明实施例中,SE应用服务器的结构示意图;图11为本发明实施例中,移动终端的结构示意图。
具体实施例方式本发明实施例提供一种非接触方式实现信息交互的方法、相关设备及系统,用以提高NFC移动终端使用的安全性。为了保证NFC移动终端使用的安全性,本发明实施例中采用如下的密钥架构设计每个SE拥有唯一的SE标识,每台POS拥有唯一的POS标识,SE业务服务器存储有根密钥Keyl和Key2 ;每个SE保存有子密钥KeySE,KeySE由Keyl对SE标识分散得到;每台POS保存子密钥Keyptjs, Keypos由Key2对POS标识进行分散得到。以下结合说明书附图对本发明的优选实施例进行说明,应当理解,此处所描述的优选实施例仅用于说明和解释本发明,并不用于限定本发明,并且在不冲突的情况下,本发明中的实施例可以相互组合使用或者进行任意变型。如图3所示,为本发明实施例提供的非接触方式实现信息交互的系统的结构示意图,包括SE应用服务器301、P0S302和NFC移动终端303,其中P0S302,用于在使用NFC移动终端内置的SE所包含的SE应用时,获取交易信息;

NFC移动终端303,用于在使用NFC移动终端内置的SE所包含的SE应用时,接收使用SE应用的确认请求;根据接收到的确认请求,指示NFC移动终端用户进行确认;以及在接收到NFC移动终端用户返回的确认信息后,将确认信息携带在鉴权请求中发送给SE应用服务器301,请求SE应用服务器301对确认信息进行校验;
SE应用服务器301,用于在接收到NFC移动终端303发送的鉴权请求之后,校验鉴权请求中携带的确认信息。具体实施中,针对不同的应用场景,例如,当P0S302能够与SE应用服务器301实时进行信息交互时,NFC移动终端303可以用于接收SE应用服务器301发送的使用SE应用的确认请求。在这种应用场景下,P0S302,还用于在获取交易信息之后,获取NFC移动终端303内置SE的SE标识;以及向SE应用服务器301提交SE应用的使用请求,该SE应用的使用请求中携带有获取到的SE标识;SE应用服务器301,用于在接收到P0S302提交的SE应用的使用请求之后,根据SE应用的使用请求中携带的SE标识,在自身存储的SE标识与NFC移动终端标识的绑定关系中,查找该SE标识对应的NFC移动终端标识;并向查找到的NFC移动终端标识对应的NFC移动终端发送使用SE应用的确认请求。较佳地,P0S302向SE应用服务器提交的SE应用的使用请求中还携带有交易信息;SE应用服务器301,还用于在向查找到的NFC移动终端标识对应的NFC移动终端303发送的使用SE应用的确认请求中携带该交易信息;NFC移动终端303在接收到使用SE应用的确认请求之后,显示该交易信息。具体实施中,SE应用服务器303,还可以用于在对确认信息校验通过之后,向P0S302发送校验通过消息。 当P0S302与SE应用服务器301无法实时进行信息交互时,NFC移动终端可以用于接收POS发送的使用SE应用的确认请求。在这种应用场景下,P0S,还用于在获取到交易信息之后,向所述NFC移动终端发送所述使用SE应用的确认请求。具体的,POS在获取到交易信息之后,向NFC移动终端发送使用SE应用的确认请求。较佳地,P0S302发送的使用SE应用的确认请求中还携带有交易摘要信息;NFC移动终端303,还可以用于显示使用SE应用的确认请求中携带的交易摘要信息。具体实施时,信息交互系统还可以包括P0SP,其中,NFC移动终端内置SE模块,用户可以通过NFC移动终端与SE中的SE应用进行交互(例如,SE中包含电子钱包应用,用户可以查看电子钱包的余额,或为电子钱包进行充值);P0S与POSP相连,通过实时或非实时接口进行通信,例如密钥协商、交易信息的上传等;P0SP与SE应用服务器相连,实现POS与SE应用服务器之间的信息交互;用户可以通过NFC移动终端与SE应用服务器进行信息交互。实施例一如图4所示,为本发明实施例中,非接触方式实现信息交互的方法的实施流程示意图,包括如下步骤S401、在使用NFC移动终端内置的SE所包含的SE应用时,NFC移动终端接收使用SE应用的确认请求;S402、NFC移动终端根据接收到的确认请求,指示NFC移动终端用户进行确认;S403、NFC移动终端在接收到NFC移动终端用户返回的确认信息后,将该确认信息携带在鉴权请求中发送给SE应用服务器,请求SE应用服务器对该确认信息进行校验。如图5所示,为本发明实施例中,POS与NFC移动终端均能够与SE应用服务进行实时交互时,非接触方式实现信息交互的方法的实施流程示意图,包括如下步骤S501、在使用NFC移动终端内置的SE所包含的SE应用时,SE应用服务器接收POS提交的SE应用的使用请求,该SE应用的使用请求中携带有SE标识;其中,该SE标识为包含SE应用的SE对应的SE标识。S502.SE应用服务器在存储的SE标识与NFC移动终端标识的绑定关系中,查找该SE标识对应的NFC移动终端标识,NFC移动终端内置有该SE标识对应的SE ;S503.SE应用服务器向查找到的NFC移动终端标识对应的NFC移动终端发送使用SE应用的确认请求;S504、NFC移动终端接收SE应用服务器发送的使用SE应用的确认请求;S505、NFC移动终端根据接收到的确认请求,指示NFC移动终端用户进行确认;S506、NFC移动终端在接收到NFC移动终端用户返回的确认信息后,将确认信息携带在鉴权请求中发送给SE应用服务器,请求SE应用服务器对该确认信息进行校验;S507、SE应用服务器校验NFC移动终端返回的确认信息;S508、SE应用服务器在对该确认信息校验通过之后,向POS发送校验通过消息。具体的,确认信息可以为交易密码,即NFC移动终端指示该NFC移动终端用户输入交易密码,NFC移动终端在接收到该NFC移动终端用户输入的交易密码之后,将接收到的交易密码发送给SE应用服务器,请求SE应用服务器对交易密码进行校验。较佳地,为了提高交易的安全性,NFC移动终端 在向SE 应用服务器发送确认信息时,使用自身存储的子密钥KeySE对交易信息加密,因此,在网络中传输的为确认信息的密文。较佳地,POS提交的SE应用的使用请求中还可以携带有交易信息,该交易信息可以在使用SE应用时,操作人员录入到POS中,SE应用服务器在向查找到的NFC移动终端标识对应的NFC移动终端发送使用SE应用的确认请求中携带该交易信息,当NFC移动终端在接收到SE应用服务器发送的使用SE应用的确认请求之后,向NFC移动终端的用户显示使用SE应用的确认请求中携带的交易信息,并在接收到SE应用服务器对确认信息校验通过消息之后,修改内置SE中包含的SE应用的状态信息,例如,向SE应用中写入交易记录等。具体实施中,POS提交的SE应用的使用请求中还可以携带有第一鉴权信息和第二鉴权信息;以及SE应用服务器在查找SE标识对应的NFC移动终端标识之前,还可以包括SE应用服务器利用SE应用的使用请求中携带的第一鉴权信息对SE进行鉴权;以及利用SE应用的使用请求中携带的第二鉴权信息对POS进行鉴权。具体的,当NFC移动终端用户使用NFC移动终端内置的SE所包含的SE应用时,POS接收操作人员录入的交易信息,其中交易信息可以包括商品明细,例如商品价格、商品数量和商品单价等,并计算交易信息的哈希值;NFC移动终端用户在POS上刷NFC移动终端,POS向NFC移动终端内置的SE发送获取请求,请求获取该SE的SE标识,同时在该获取请求中携带有交易信息的哈希值,SE利用NFC移动终端存储的KeySE对SE标识和接收到的交易信息的哈希值进行计算得到第一鉴权信息,NFC移动终端将第一鉴权信息和自身内置的SE的SE标识发送给POS ;P0S利用自身存储的Keyptjs对接收到的SE标识、自身的POS标识、交易信息、交易信息的哈希值和第一鉴权信息进行计算,得到第二鉴权信息,并将计算得到的第一鉴权信息和第二鉴权信息发送给SE应用服务器,SE应用服务器利用接收到的第一鉴权信息和第二鉴权信息分别对SE和POS进行鉴权,如果鉴权通过则继续流程,如果鉴权失败,则结束流程。其中,SE应用服务器对SE和POS进行鉴权的过程如下SE应用服务器利用自身存储的Keyl对接收到的SE标识和交易信息的哈希值进行计算,若得到的结果与第一鉴权信息相同,则对SE的鉴权通过;同样,SE应用服务器利用自身存储的Key2对接收到的SE标识、自身的POS标识、交易信息、交易信息的哈希值和第一鉴权信息进行计算,若得到的结果与第二鉴权信息相同,则对POS的鉴权通过。具体实施中,当SE应用服务器在接收到NFC移动终端返回的确认信息之后,修改其存储的SE应用的状态信息,以SE应用为电子钱包为例,SE应用服务器在接收到NFC移动终端返回的确认信息之后,修改电子钱包的账户余额,并向POS返回校验通过消息,至此,流程结束。具体实施时,POS与SE应用服务之间可以通过POSP连接,即POS与POSP相连,通过实时或者非实时接口进行通信,用于进行密钥协商交易信息上传等;P0SP与SE应用服务器相连,实现POS与SE应用服务器之间的信息交互,从而进一步保证整个交易流程的安全性。实施例二为了理解本发明实施例,以下以SE中的SE应用为电子钱包为例,POS与NFC移动终端均能够与SE应用服务进行实时交互,使用NFC移动终端内置的SE所包含的电子钱包为例进行说明。如图6所示,为本发明实施例中,POS与NFC移动终端均能够与SE应用服务进行实时交互时的实施流程示意图,包括以下步骤

S60UP0S接收操作人员录入的交易信息,并计算交易信息的哈希值; 具体的,交易信息可以包括商品明细,例如,商品价格、商品数量和商品单价等。S602、NFC移动终端用户在POS上刷NFC终端,POS向该NFC移动终端发送获取请求,请求获取NFC移动终端内置SE的SE标识,在该获取请求中携带有计算出的交易信息的哈希值;本发明实施例中,以SE中包含的SE应用为电子钱包为例。S603、NFC移动终端向POS发送第一鉴权信息和自身内置的SE对应的SE标识;具体的,NFC移动终端内置的SE利用NFC移动终端存储的子密钥KeySE对接收到的交易信息的哈希值以及该SE的SE标识进行计算,得到第一鉴权信息。S604、P0S将SE标识、第一鉴权信息、交易信息的哈希值、自身的POS标识、交易信息和第二鉴权信息发送给POSP ;其中,POS利用自身存储的子密钥Keyptjs对SE标识、第一鉴权信息、交易信息的哈希值、自身的POS标识、交易信息进行计算得到第二鉴权信息。S605、P0SP将接收到的SE标识、第一鉴权信息、交易信息的哈希值、自身的POS标识、交易信息和第二鉴权信息转发给SE应用服务器;S606、SE应用服务器利用自身存储的根密钥Keyl和Key2分别对SE和POS进行鉴权;具体的,SE应用服务器利用Keyl对SE标识和交易的哈希值进行计算,若得到计算结果接收到的结果与第一鉴权信息相同,则确定对SE的鉴权通过;SE应用服务器利用自身存储的根密钥Key2对SE标识、第一鉴权信息、交易信息的哈希值、自身的POS标识、交易信息进行计算,若得到的结果与第二鉴权信息相同,则确定对POS的鉴权通过。S607、SE应用服务器根据SE标识,从自身存储的SE标识与NFC移动终端标识的绑定关系中,查找该SE标识对应的NFC移动终端标识;S608.SE应用服务器将向查找到的NFC移动终端标识对应的NFC移动终端发送使用SE应用的确认请求,在该使用SE应用的确认请求中携带有交易信息;S609、NFC移动终端接收到使用SE应用的确认请求之后,显示该使用SE应用的确认请求中携带的交易信息,并指示用户进行确认;具体的,在指示用户进行确认时,可以指示用户输入交易密码。S610、NFC移动终端接收用户返回的确认信息,并将接收到的确认信息发送给SE应用服务器;具体的,NFC移动终端在向SE应用服务器发送确认信息时,可以携带有交易信息,并利用自身存储的KeySE进行加密后再发送。S611、SE应用服务器校验NFC移动终端返回的确认信息;S612、在对确认信息校验通过之后,向NFC移动终端发送校验通过消息;具体实施时,如果SE应用服务器对NFC移动终端返回的确认信息校验不通过,则交易流程结束。S613、NFC移动终端修改内置的SE中的电子钱包的状态信息;具体的,可以向SE中的电子钱包写入交易记录。S614、SE应用服务器修改其存储的电子钱包的状态信息;例如,SE应用服务器需要修改电子钱包的账户余额。S615.SE应用服务器向POSP发送确认消息;S616、POSP向POS发送确认消息。在上述交易过程中,NFC移动终端内置的SE与POS交互简单,且有SE应用服务器对SE和POS的合法性进行鉴权,避免了 SE和POS的造假;用户隐私信息(如交易密码等)以及用户对交易进行确认的行为发生在NFC移动终端与SE应用服务器之间,不经过P0S,避免了交易密码的泄漏和POS造假行为的出现,从而增强了交易流程的安全性。实施例三具体实施时,还可能存在以下应用场景P0S与SE应用服务器能够实时交互,NFC移动终端与SE应用服务器非实时交互的情况。在这种情况下,以SE中的SE应用为电子钱包为例,如图7所示,为本发明实施提供的交易流程示意图,包括以下步骤S701、POS接收操作人员录入的交易信息,并计算交易信息的哈希值;具体的,交易信息可以包括商品明细,例如商品价格、商品数量和商品单价等。S702、NFC移动终端用户在POS上刷NFC终端,POS向该NFC移动终端发送使用SE应用的确认请求,请求移动终端用户对交易进行确认,该使用SE应用的确认请求中携带有交易摘要信息的哈希值、交易摘要信息和POS的POS标识;

S703、NFC移动终端显示接收到的SE应用的使用请求中携带的交易摘要信息,并指示用户进行确认;
其中,交易摘要信息可以为交易信息的一部分,例如,可以包括消费金额和消费时间等,这样,可以较少POS与NFC移动终端之间传输数据大小,节约网络资源,当然,POS也可以将完整的交易信息传送给NFC移动终端内置的SE。具体的,NFC移动终端指示用户输入交易密码以进行确认。S704、NFC移动终端接收用户返回的确认信息;S705.NFC移动终端修改内置的SE中的电子钱包的状态信息;S706、NFC移动终端向POS返回自身内置SE的SE标识、确认信息和第一鉴权信息;其中,NFC移动终端利用KeySE对SE标识、POS标识、交易摘要信息的哈希值进行计算得到的第一鉴权信息。并将计算得到的第一鉴权信息、NFC移动终端内置的SE利用NFC移动终端存储的KeySE对确认信息进行加密得到的密文,以及SE的SE标识发送给POS。S707、P0S将SE标识、第一鉴权信息、交易摘要信息的哈希值、自身的POS标识、交易摘要信息以及交易信息和第二鉴权信息发送给POSP ;其中,POS利用Keyptjs对SE·标识、POS标识、交易摘要信息、交易摘要信息的哈希值、第一鉴权信息进行计算得到第二鉴权信息。S708、POSP将接收到的SE标识、第一鉴权信息、交易摘要信息的哈希值、自身的POS标识、交易摘要信息以及交易信息和第二鉴权信息转发给SE应用服务器;S709、SE应用服务器利用自身存储的根密钥Keyl和Key2分别对SE和POS进行鉴权;其中,SE应用服务器利用Keyl对SE标识、POS标识、交易摘要信息的哈希值进行计算,若得到的结果与第一鉴权信息相同,则确定对SE的鉴权通过;并利用Key2对SE标识、POS标识、交易摘要信息、交易摘要信息的哈希值、第一鉴权信息进行计算,若得到的结果与第二鉴权信息相同,则确定对POS的鉴权通过。S710、SE应用服务器确定鉴权通过之后,存储接收到的交易信息;具体实施中,若SE应用服务器对SE和POS鉴权未通过,则交易流程结束。S71UNFC移动终端与SE应用服务器进行连接之后,向SE应用服务器发送获取交易信息的请求,请求获取交易信息;S712、SE应用服务器将NFC移动终端请求的交易信息发送给NFC移动终端。具体实施时,当NFC与SE应用服务器能够建立连接之后,可以通过向SE应用服务器发送获取交易信息的请求,SE应用服务器将NFC移动终端请求的交易信息发送给NFC移动终端,NFC移动终端接收到交易信息后进行显示。在上述交易过程中,NFC移动终端内置的SE与POS交互简单,由SE应用服务器对SE和POS的合法性进行校验,避免了 SE或者POS造假;NFC移动终端用户的隐私信息(例如交易密码等)及用户对交易进行确认的行为发生在NFC移动终端与SE应用服务器之间,未以明文形式经过POS进行传送,避免了交易密码的泄漏以及POS造假行为的出现。实施例三具体实施时,还可能存在以下应用场景P0S与SE应用服务非实时交互,NFC移动终端与SE应用服务器实时交互的情况。如图8所示,为对应该应用场景下,本发明实施例提供的非接触方式实现信息交互的方法的实施流程示意图,包括S801、内置SE的NFC移动终端接收POS发送的使用SE应用的确认请求;
S802、NFC移动终端在接收到使用SE应用的确认请求之后,指示NFC移动终端用户进行确认;S803、NFC移动终端在接收到NFC移动终端用户返回的确认信息之后,将所述确认信息携带在鉴权请求中发送给SE应用服务器,请求所述SE应用服务器对所述确认信息进行校验。具体的,NFC移动过终端在接收到NFC移动终端用户返回的确认信息之后,将该确认信息携带在鉴权请求中发送给SE应用服务器,请求SE应用服务器对确认信息进行校验。具体实施中,NFC移动终端在接收到SE应用服务器返回的校验通过消息之后,向POS发送确认请求,请求POS进行确认。较佳地,步骤S801中,POS在向NFC移动终端发送的使用SE应用的确认请求中,还携带有交易摘要信息,NFC移动终端在指示NFC移动终端用户进行确认之前,显示第一 SE应用的使用请求中携带的交易摘要信息。其中,为了节省网络传输资源,POS在向NFC移动终端发送的使用SE应用的确认请求中携带交易摘要信息,该交易摘要信息可以包括交易日期和交易金额等部分交易信息,当然,如果网络传输资源允许的话,使用SE应用的确认请求中可以包括完整的交易信息。具体实施时,步骤S803中,NFC移动终端向SE应用服务器发送的鉴权请求中还可以携带有第一鉴权信息和第二鉴权信息,以及在请求SE应用服务器根据确认信息进行校验之前,还可以包括如下步骤请求SE应用服务器根据第一鉴权信息对SE进行鉴权;以及根据第二鉴权信息对POS进行鉴权。

上述过程中,使用SE应用的确认请求中还可以携带有POS的POS标识和交易摘要信息的哈希值。基于此,第一鉴权信息为NFC移动终端利用自身存储的第一密钥对自身内置的SE的SE标识、POS标识、交易摘要信息的哈希值、第二鉴权信息进行计算得到的,交易摘要信息的哈希值为POS根据交易摘要信息计算得到;第二鉴权信息为POS利用自身存储的第二密钥对自身的POS标识、交易摘要信息的哈希值进行计算得到,该交易摘要信息的哈希值为POS根据交易摘要信息计算得到。具体实施时,NFC移动终端在计算得到第一鉴权信息之后,将确认信息(为了增强安全性,NFC移动终端可以利用自身存储的第一密钥对确认信息进行加密)、自身内置SE的SE标识、POS标识、交易摘要信息、交易摘要信息的哈希值、第二鉴权信息和第一鉴权信息一并发送给SE应用服务器,SE应用服务器在接收到鉴权请求之后,利用自身存储的第一密钥的根密钥,对SE标识、POS标识、交易摘要信息的哈希值、第二鉴权信息进行计算,若得到的结果与第一鉴权信息相同,则确定对NFC移动终端内置的SE的鉴权通过;SE应用服务器利用自身存储的第二密钥的根密钥,对POS标识和交易摘要信息的哈希值进行计算,若得到的结果与第二鉴权信息相同,则确定对POS的鉴权通过。SE应用服务器在确定校验通过之后,向NFC移动终端返回校验通过消息。具体实施时,NFC移动终端在接收到SE应用服务器返回的校验通过消息之后,还可以包括如下步骤NFC移动终端修改内置的SE包含的SE应用的状态信息。具体实施时,还可以包括SE应用服务器在接收到NFC移动终端发送的鉴权请求之后,校验鉴权请求中携带的确认信息;在对该确认信息校验通过之后,向NFC移动终端发送校验通过消息。NFC移动终端在接收到SE应用服务器返回的校验通过消息之后,修改内置的SE包含的SE应用的状态信
肩、O具体的,SE应用服务器向NFC移动终端返回的校验通过消息中可以携带有第三鉴权信息,该第三鉴权信息为SE应用服务器利用自身存储的第二密钥的根密钥对第一鉴权Ih息和第二鉴权息进行计算得到。具体实施中,NFC移动终端在接收到SE应用服务器发送的校验通过消息之后,可以向POS发送校验请求,该校验请求中携带有NFC移动终端用户返回的确认信息和第三鉴权信息;P0S对该确认信息和第三鉴权信息进行校验;以及在校验通过之后,将交易信息发送给SE应用服务器。具体实施中 ,信息交互方法,还可以包括NFC移动终端向SE应用服务器发送获取请求,该获取请求中携带有NFC移动终端内置的SE的SE标识,请求获取交易信息;并接收SE应用服务器根据SE标识返回的交易信息。基于此,NFC移动终端将自身内置的SE的SE标识、第一鉴权信息和第三鉴权信息以及用户返回的确认信息携带在校验请求中发送给POS,POS对用户返回的确认信息进行校验,以及POS利用自身存储的第二密钥对第一鉴权信息和第二鉴权信息进行计算,若得到的结果与第三鉴权信息相同,确定对第三鉴权信息的鉴权通过,并在确定校验通过之后,存储本次交易信息。具体实施时,当POS能够与SE应用服务器建立连接时,将交易信息上传给P0SP,POSP将交易信息转发给SE应用服务器,SE应用服务器存储接收到的交易信息。NFC移动终端通过向SE应用服务器发送获取交易信息的请求,请求获取自身的交易信息,SE应用服务器向NFC移动终端返回其请求的交易信息,至此,流程结束。实施例四为例便于理解本发明,以下以NFC移动终端与SE应用服务器实时交互、POS与SE应用服务器非实时交互为例,对本发明实施例的实施流程进行说明。其中,以SE中的SE应用为电子钱包为例,如图9所示,为本发明实施提供的交易流程示意图,包括以下步骤S90UP0S接收操作人员录入的交易信息,并计算交易信息的哈希值;具体的,交易信息可以包括商品明细,例如商品价格、商品数量和商品单价等。S902、NFC移动终端用户在POS上刷NFC终端,POS向该NFC移动终端发送使用SE应用的确认请求,请求NFC移动终端用户进行确认,该使用SE应用的确认请求中携带有交易摘要信息的哈希值、交易摘要信息、POS的POS标识和第二鉴权信息;其中,POS利用自身存储的Keyptjs对交易摘要信息的哈希值和自身的POS标识进行计算得到第二鉴权信息;交易摘要信息可以为交易信息的一部分,例如,可以包括消费金额和消费时间等,这样,可以较少POS与NFC移动终端之间传输的数据大小,节约网络资源,当然,POS也可以将完整的交易信息传送给NFC移动终端内置的SE。S903、NFC移动终端显示接收到的使用SE应用的确认请求中携带的交易摘要信息,并指示用户进行确认;具体的,NFC移动终端可以通过指示用户输入交易密码进行确认。
S904、NFC移动终端接收用户返回的确认信息。S905、NFC移动终端向SE应用服务器发送鉴权请求,该鉴权请求中携带有NFC移动终端用户返回的确认信息、SE标识、POS标识、交易摘要信息、交易摘要信息的哈希值、第二鉴权信息和第一鉴权信息;其中,NFC移动终端利用自身存储的KeySE对自身的SE标识、POS标识、交易摘要信息、交易摘要信息的哈希值和第二鉴权信息进行计算得到第一鉴权信息。S906、SE应用服务器对SE和POS进行鉴权;具体的,SE应用服务器利用自身存储的根密钥Keyl对SE标识、POS标识、交易摘要信息、交易摘要信息的哈希值和第二鉴权信息进行计算,若得到的结果与第一鉴权信息相同,则确定对NFC移动终端内置的SE鉴权通过;以及利用自身存储的根密钥Key2对交易摘要信息的哈希值和POS标识进行计算,若得到的计算结果与第二鉴权信息相同,则确定对POS的鉴权通过;S907.SE应用服务器确定鉴权通过之后,存储交易摘要信息,并向NFC移动终端返回校验通过消息,在校验通过消息中携带有第三鉴权信息;其中,SE应用服务器利用自身存储的Key2对第一鉴权信息和第二鉴权信息进行计算得到第二鉴权息。S908、NFC移动终端在接收到SE应用服务器发送的校验通过消息之后,修改内置的SE中的电子钱包的状态信息; S909.NFC移动终端向POS发送用户返回的确认信息、自身的SE标识、第一鉴权信
息和第三鉴权信息;S910、POS对确认信息和第三鉴权信息进行校验;具体的,POS对用户返回的确认信息进行校验,并利用自身存储的子密钥Keyras对第一鉴权信息和第二鉴权信息进行计算,若得到的结果与第三鉴权信息相同,则确定对第三鉴权信息校验通过。S911、POS在对用户返回的确认信息和第三鉴权信息校验通过之后,保存交易信息;S912、POS将交易信息上传至POSP ;具体的,POS在能够与SE应用服务器建立连接时,将自身存储的交易信息批上传至 POSP ;S913、P0SP将接收到交易信息上传至SE应用服务器;S914、SE应用服务器保存接收到的交易信息;S915、NFC移动终端向SE应用服务器发送获取交易信息的请求,请求获取自身的交易信息;具体的,NFC移动终端在向SE应用服务器发送的获取请求中携带有其内置的SE的SE标识。S916、SE应用服务器将NFC移动终端请求的交易信息发送给NFC移动终端。具体的,SE应用服务器将获取请求中携带的SE标识对应的交易信息发送给NFC移动终端,NFC移动终端在接收到交易信息之后,可以显示交易信息。在上述交易过程中,POS与SE应用服务器无法实时连接,借助于NFC移动终端的通信能力完成确认,由于在交易过程中,通过第一鉴权信息以及第三鉴权信息等,校验确认信息和校验通过消息的合法性,从而保证了交易过程的安全性。基于同一发明构思,本发明实施例中还提供了一种SE应用服务器、一种移动终端以及非接触方式实现的信息交互系统,由于这些设备及系统解决问题的原理与上述非接触方式显示信息交互的方法相似,因此该这些设备及系统的实施可以参见上述信息交互方法的实施,重复之处不再赘述。实施例五如图10所示,为本发明实施例提供的SE应用服务器的结构示意图,包括接收单元1001,用于接收POS提交的SE应用的使用请求,该SE应用的使用请求中携带有SE标识;查找单元1002,用于在存储的SE标识与NFC移动终端标识的绑定关系中,查找该SE标识对应的NFC移动终端标识,NFC移动终端内置有该SE标识对应的SE ;第一发送单元1003,用于向查找到的NFC移动终端标识对应的NFC移动终端发送使用SE应用的确认请求。具体实施中,SE应用服务器还可以包括校验单元,用于在接收到NFC移动终端发送的鉴权请求之后,校验该鉴权请求中携带的确认信息;第二发送单元,用于在对确认信息校验通过之后,向POS发送校验通过消息。具体实施中,SE应用的使用请求中还可以携带有交易信息,以及第一发送单元1003,还可以用于在向查找 到的NFC移动终端标识对应的NFC移动终端发送的使用SE应用的确认请求中携带该交易信息。具体实施中,SE应用的使用请求中还可以携带有第一鉴权信息和第二鉴权信息;以及SE应用服务器,还可以包括 鉴权单元,用于在查找SE标识对应的NFC移动终端标识之前,根据SE应用的使用请求中携带的第一鉴权信息对SE进行鉴权;以及根据SE应用的使用请求中携带的第二鉴权信息对POS进行鉴权。具体实施中,SE应用服务器还以包括修改单元,用于修改存储的SE标识对应的SE所包含的SE应用的状态信息。实施例六如图11所示,为本发明实施例提供的移动终端的结构示意图,包括接收单元1101,用于用于在使用所述近距离无线通信NFC移动终端内置的安全芯片SE所包含的SE应用时,接收使用SE应用的确认请求;指示单元1102,用于根据接收到的确认请求,指示NFC移动终端用户进行确认;发送单元1103,用于在接收到NFC移动终端用户返回的确认信息之后,将该确认信息携带在鉴权请求中发送给SE应用服务器,请求SE应用服务器对该确认信息进行校验。具体实施中,接收单元1101,可以用于接收SE应用服务器发送的使用SE应用的确认请求。当接收单元1101接收SE应用服务器发送的使用SE应用的确认请求时,该使用SE应用的确认请求中携带有交易信息;以及NFC移动终端,还可以包括第一显示单元,用于显示该使用SE应用的确认请求中携带的交易信息。具体实施中,接收单元1101,可以用于接收POS发送的使用SE应用的确认请求。当接收单元1101接收POS发送的使用SE应用的确认请求时,确认请求中携带有交易摘要信息;以及NFC移动终端,还可以包括第二显示单元,用于显示确认请求中携带的交易摘要信息。本领域内的技术人员应明白,本发明的实施例可提供为方法、系统、或计算机程序产品。因此,本发明可采用完全硬件实施例、完全软件实施例、或结合软件和硬件方面的实施例的形式。而且,本发明可采用在一个或多个其中包含有计算机可用程序代码的计算机可用存储介质(包括但不限于磁盘存储器、CD-ROM、光学存储器等)上实施的计算机程序产品的形式。本发明是参照根据本发明实施例的方法、设备(系统)、和计算机程序产品的流程图和/或方框图来描述的。应理解可由计算机程序指令实现流程图和/或方框图中的每一流程和/或方框、以及流程图和/或方框图中的流程和/或方框的结合。可提供这些计算机程序指令到通用计算机、专用计算机、嵌入式处理机或其他可编程数据处理设备的处理器以产生一个机器,使得通过计算机或其他可编程数据处理设备的处理器执行的指令产生用于实现在流程图一个流程或多个流程和/或方框图一个方框或多个方框中指定的功能的装置。这些计算机程序指令也可存储在能引导计算机或其他可编程数据处理设备以特定方式工作的计算机可读存储器中,使得存储在该计算机可读存储器中的指令产生包括指令装置的制造品,该指令装置实现在流程图一个流程或多个流程和/或方框图一个方框或多个方框中指定的功能。这些计算机程序指令也可装载到计算机或其他可编程数据处理设备上,使得在计算机或其他可编程设备上执行一系列操作步骤以产生计算机实现的处理,从而在计算机或其他可编程设备上执行的指令提供用于实现在流程图一个流程或多个流程和/或方框图一个方框或多个方框中指定的功能的步骤。尽管已描述了本发明的优选实施例,但本领域内的技术人员一旦得知了基本创造性概念,则可对这些实施例做出另外的变更和修改。所以,所附权利要求意欲解释为包括优选实施例以及落入本发明范围的所有变更和修改。本发明实施例提供的非接触方式实现信息交互的方法,在使用NFC移动终端内置的SE所包含的SE应用时,NFC移动终端在接收到使用SE应用的确认请求之后,指示NFC移动终端用户进行确认,以及在接收到NFC移动终端用户返回的确认信息之后,将确认信息携带在鉴权请求中发送给SE应用服务器,请求SE应用服务器对确认信息进行校验。这样,在使用NFC移动终端内置的SE所包含的SE应用的过程中,NFC移动终端用户参与了整个过程,并进行确认,从而,保证了 NFC移动终端使用的安全性。显然,本领域的技术人员可以 对本发明进行各种改动和变型而不脱离本发明的精神和范围。这样,倘若本发明的这些修改和变型属于本发明权利要求及其等同技术的范围之内,则本发明也意图包含这些改动和变型在内。
权利要求
1.一种非接触方式实现信息交互的方法,其特征在于,包括 在使用近距离无线通信NFC移动终端内置的安全芯片SE所包含的SE应用时,NFC移动终端接收使用SE应用的确认请求; 所述NFC移动终端根据接收到的确认请求,指示NFC移动终端用户进行确认;以及 在接收到NFC移动终端用户返回的确认信息后,将所述确认信息携带在鉴权请求中发送给SE应用服务器,请求所述SE应用服务器对所述确认信息进行校验。
2.如权利要求1所述的方法,其特征在于,NFC移动终端接收使用SE应用的确认请求,具体包括 所述NFC移动终端接收SE应用服务器发送的使用SE应用的确认请求。
3.如权利要求2所述的方法,其特征在于,在NFC移动终端接收使用SE应用的确认请求之前,还包括 SE应用服务器接收销售点POS提交的SE应用的使用请求,所述使用请求中携带有SE标识; 所述SE应用服务器在存储的SE标识与NFC移动终端标识的绑定关系中,查找所述SE标识对应的NFC移动终端标识;并 向查找到的NFC移动终端标识对应的NFC移动终端发送使用SE应用的确认请求。
4.如权利要求3所述的方法,其特征在于,还包括 所述SE应用服务器在接收到所述NFC移动终端发送的鉴权请求之后,校验所述鉴权请求中携带的确认信息;以及 在对所述确认信息校验通过之后,向所述POS发送校验通过消息。
5.如权利要求3所述的方法,其特征在于,所述SE应用的使用请求中还携带有交易信息;以及 SE应用服务器在向查找到的NFC移动终端标识对应的NFC移动终端发送的使用SE应用的确认请求中携带所述交易信息; 所述NFC移动终端在接收到所述使用SE应用的确认请求之后,显示所述交易信息。
6.如权利要求3所述的方法,其特征在于,所述SE应用的使用请求中还携带有第一鉴权信息和第二鉴权信息;以及 在查找所述SE标识对应的NFC移动终端标识之前,还包括 所述SE应用服务器根据所述SE应用的使用请求中携带的第一鉴权信息对所述SE进行鉴权;以及 根据所述SE应用的使用请求中携带的第二鉴权信息对所述POS进行鉴权。
7.如权利要求6所述的方法,其特征在于,所述第一鉴权信息为所述NFC移动终端利用自身存储的第一密钥对所述SE标识和交易信息的哈希值计算得到,交易信息的哈希值为所述POS根据所述交易信息计算得到并发送给所述NFC移动终端。
8.如权利要求6所述的方法,其特征在于,所述第二鉴权信息为所述POS利用自身存储的第二密钥对所述SE标识、自身的POS标识、交易信息、交易信息的哈希值和第一鉴权信息计算得到,所述交易信息的哈希值为所述POS根据所述交易信息计算得到。
9.如权利要求3所述的方法,其特征在于,还包括 SE应用服务器修改存储的SE标识对应的SE所包含的SE应用的状态信息。
10.如权利要求1所述的方法,其特征在于,NFC移动终端接收使用SE应用的确认请求,具体包括 所述NFC移动终端接收POS发送的使用SE应用的确认请求。
11.如权利要求10所述的方法,其特征在于,所述确认请求中携带有交易摘要信息;以及 在指示NFC移动终端用户进行确认之前,还包括 显示所述确认请求中携带的交易摘要信息。
12.如权利要求10所述的方法,其特征在于,所述鉴权请求中还携带有第一鉴权信息和第二鉴权信息;以及 所述方法,还包括 请求所述SE应用服务器在对确认信息进行校验之前,根据所述第一鉴权信息对所述SE进行鉴权和根据所述第二鉴权信息对所述POS进行鉴权。
13.如权利要求12所述的方法,其特征在于,所述确认请求中携带有所述POS的POS标识和交易摘要信息的哈希值;以及 所述第一鉴权信息为所述NFC移动终端利用自身存储的第一密钥对自身内置的SE的SE标识、POS标识、交易摘要信息的哈希值、第二鉴权信息进行计算得到的,所述交易摘要信息的哈希值为所述POS根据交易摘要信息计算得到。
14.如权利要求12所述的方法,其特征在于,所述第二鉴权信息为所述POS利用自身存储的第二密钥对自身的POS标识和交易摘要信息的哈希值进行计算得到,所述交易摘要信息的哈希值为所述POS根据交易摘要信息计算得到。
15.如权利要求10所述的方法,其特征在于,还包括 所述SE应用服务器在接收到所述NFC移动终端发送的鉴权请求之后,校验所述鉴权请求中携带的确认信息;以及 在对所述确认信息校验通过之后,向所述NFC移动终端发送校验通过消息。
16.如权利要求15所述的方法,其特征在于,所述校验通过消息中携带有第三鉴权信息,所述第三鉴权信息为所述SE应用服务器利用自身存储的根密钥对所述第一鉴权信息和第二鉴权信息进行计算得到。
17.如权利要求16所述的方法,其特征在于,还包括 所述NFC移动终端在接收到SE应用服务器发送的校验通过消息之后,向POS发送校验请求,所述校验请求中携带有NFC移动终端用户返回的确认信息和第三鉴权信息; 所述POS对所述确认信息和第三鉴权信息进行校验;以及 在校验通过之后,将交易信息发送给SE应用服务器。
18.如权利要求17所述的方法,其特征在于,还包括 所述NFC移动终端向所述SE应用服务器发送获取请求,所述获取请求中携带有所述NFC移动终端内置的SE的SE标识,请求获取交易信息;并接收所述SE应用服务器根据所述SE标识返回的交易信息。
19.如权利要求15所述的方法,其特征在于,在接收到所述SE应用服务器返回的校验通过消息之后,还包括 NFC移动终端修改内置的SE包含的SE应用的状态信息。
20.—种NFC移动终端,其特征在于,包括 接收单元,用于在使用所述近距离无线通信NFC移动终端内置的安全芯片SE所包含的SE应用时,接收使用SE应用的确认请求; 指示单元,用于根据接收到的确认请求,指示NFC移动终端用户进行确认; 发送单元,用于在接收到NFC移动终端用户返回的确认信息后,将所述确认信息携带在鉴权请求中发送给SE应用服务器,请求所述SE应用服务器对所述确认信息进行校验。
21.如权利要求20所述的NFC移动终端,其特征在于, 所述接收单元,具体用于接收SE应用服务器发送的使用SE应用的确认请求。
22.如权利要求21所述的NFC移动终端,其特征在于,所述使用SE应用的确认请求中携带有交易信息;以及 所述NFC移动终端,还包括 第一显示单元,用于显示所述使用SE应用的确认请求中携带的交易信息。
23.如权利要求20所述的NFC移动终端,其特征在于, 所述接收单元,具体用于接收POS发送的使用SE应用的确认请求。
24.如权利要求23所述的NFC移动终端,其特征在于,所述确认请求中携带有交易摘要/[目息;以及 所述NFC移动终端,还包括 第二显示单元,用于显示所述确认请求中携带的交易摘要信息。
25.—种SE应用服务器,其特征在于,包括 接收单元,用于接收销售点POS提交的SE应用的使用请求,所述SE应用的使用请求中携带有包含安全芯片SE标识; 查找单元,用于在存储的SE标识与近距离无线通信NFC移动终端标识的绑定关系中,查找所述SE标识对应的NFC移动终端标识,NFC移动终端内置有所述SE标识对应的SE ; 第一发送单元,用于向查找到的NFC移动终端标识对应的NFC移动终端发送使用SE应用的确认请求。
26.如权利要求25所述的SE应用服务器,其特征在于,还包括 校验单元,用于在接收到所述NFC移动终端发送的鉴权请求之后,校验所述鉴权请求中携带的确认信息; 第二发送单元,用于在对所述确认信息校验通过之后,向所述POS发送校验通过消息。
27.如权利要求25所述的SE应用服务器,其特征在于,所述SE应用的使用请求中还携带有交易信息;以及 所述第一发送单元,还用于在向查找到的NFC移动终端标识对应的NFC移动终端发送的使用SE应用的确认请求中携带所述交易信息。
28.如权利要求25所述的SE应用服务器,其特征在于,所述SE应用的使用请求中还携带有第一鉴权信息和第二鉴权信息;以及 所述SE应用服务器,还包括 鉴权单元,用于在查找所述SE标识对应的NFC移动终端标识之前,根据所述SE应用的使用请求中携带的第一鉴权信息对所述SE进行鉴权;以及根据所述SE应用的使用请求中携带的第二鉴权信息对所述POS进行鉴权。
29.如权利要求25所述的SE应用服务器,其特征在于,还包括 修改单元,用于修改自身存储的所述SE应用的状态信息。
30.一种非接触方式实现的信息交互系统,其特征在于,包括安全芯片SE应用服务器、销售点POS和近距离无线通信NFC移动终端,其中 所述P0S,用于在使用近距离无线通信NFC移动终端内置的安全芯片SE所包含的SE应用时,获取交易信息; 所述NFC移动终端,用于在使用NFC移动终端内置的SE所包含的SE应用时,接收使用SE应用的确认请求;根据接收到的确认请求,指示NFC移动终端用户进行确认;以及在接收到NFC移动终端用户返回的确认信息后,将所述确认信息携带在鉴权请求中发送给SE应用服务器,请求所述SE应用服务器对所述确认信息进行校验; 所述SE应用服务器,用于在接收到所述NFC移动终端发送的鉴权请求之后,校验所述鉴权请求中携带的确认信息。
31.如权利要求30所述的信息交互系统,其特征在于, 所述NFC移动终端,具体用于接收所述SE应用服务器发送的使用SE应用的确认请求。
32.如权利要求31所述的信息交互系统,其特征在于, 所述P0S,还用于在获取交易信息之后,获取所述NFC移动终端内置SE的SE标识;以及向所述SE应用服务器提交SE应用的使用请求,所述SE应用的使用请求中携带有获取到的SE标识; 所述SE应用服务器,用于在接收到所述POS提交的SE应用的使用请求之后,根据所述SE应用的使用请求中携带的SE标识,在自身存储的SE标识与NFC移动终端标识的绑定关系中,查找所述SE标识对应的NFC移动终端标识;并向查找到的NFC移动终端标识对应的NFC移动终端发送使用SE应用的确认请求。
33.如权利要求32所述的信息交互系统,其特征在于,所述POS提交的SE应用的使用请求中还携带有交易信息; 所述SE应用服务器,还用于在向查找到的NFC移动终端标识对应的NFC移动终端发送的使用SE应用的确认请求中携带所述交易信息; 所述NFC移动终端,还用于在接收到所述使用SE应用的确认请求之后,显示所述交易信息。
34.如权利要求33所述的信息交互系统,其特征在于, 所述SE应用服务器,还用于在对所述确认信息校验通过之后,向所述POS发送校验通过消息。
35.如权利要求30所述的信息交互系统,其特征在于, 所述NFC移动终端,具体用于接收所述POS发送的使用SE应用的确认请求。
36.如权利要求35所述的信息交互系统,其特征在于,所述POS发送的使用SE应用的确认请求中还携带有交易摘要信息; 所述NFC移动终端,还用于显示所述使用SE应用的确认请求中携带的交易摘要信息。
全文摘要
本发明公开了一种非接触方式实现信息交互的方法、相关设备及系统,增强NFC移动终端使用的安全性。其中,所述信息交互方法,包括在使用NFC移动终端内置的SE所包含的SE应用时,NFC移动终端接收使用SE应用的确认请求;所述NFC移动终端根据接收到的确认请求,指示NFC移动终端用户进行确认;以及在接收到NFC移动终端用户返回的确认信息后,将所述确认信息携带在鉴权请求中发送给SE应用服务器,请求所述SE应用服务器对所述确认信息进行校验。
文档编号H04L1/16GK103067335SQ201110317160
公开日2013年4月24日 申请日期2011年10月18日 优先权日2011年10月18日
发明者乐祖晖 申请人:中国移动通信集团公司
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1