亚洲成年人黄色一级片,日本香港三级亚洲三级,黄色成人小视频,国产青草视频,国产一区二区久久精品,91在线免费公开视频,成年轻人网站色直接看

提高虛擬通路交易的帳務(wù)信息安全的系統(tǒng)及方法

文檔序號:6564141閱讀:194來源:國知局
專利名稱:提高虛擬通路交易的帳務(wù)信息安全的系統(tǒng)及方法
技術(shù)領(lǐng)域
本發(fā)明涉及一種提高虛擬通路交易的帳務(wù)信息安全的技術(shù)領(lǐng)域, 尤其涉及一種應(yīng)用前端處理器和智能卡,來提高虛擬通路交易的帳務(wù) 信息安全,讓使用者可放心地進(jìn)行虛擬通路交易且降低虛擬通路交易 風(fēng)險的技術(shù)領(lǐng)域。
背景技術(shù)
自從計算機(jī)及網(wǎng)絡(luò)開始盛行以來,許多商業(yè)行為已發(fā)生重大的變 化,消費模式也有革命性的改變,消費者已不需親自前往實體商店, 而是可以通過各種虛擬通路來進(jìn)行采購及消費。虛擬通路可能有各種 形式,例如,通過因特網(wǎng)(如網(wǎng)絡(luò)電子商店、在線購物)、電信網(wǎng)絡(luò)(如 電話、移動電話等通訊購物)、電視網(wǎng)絡(luò)(如電視購物)、或是經(jīng)由設(shè)置
在公共場所的提款機(jī)(ATM)/信息站(Kiosk)/專用機(jī)等,來進(jìn)行購買及 付款。由于虛擬通路與實體商店的交易不同之處在于,消費者并非以 現(xiàn)金支付貨款,因此需要提供帳務(wù)信息來支付貨款,例如虛擬貨幣、 電子錢包、提供消費者的信用卡信息、金融賬戶信息、儲存有虛擬貨 幣的賬戶/智能卡等相關(guān)數(shù)據(jù),以進(jìn)行虛擬貨幣的移轉(zhuǎn)、現(xiàn)金轉(zhuǎn)帳或 是取得信用卡授權(quán)銀行的授權(quán),讓虛擬通路商店確認(rèn)可收到貨款。
然而,由于通訊網(wǎng)絡(luò)并不是十分的安全,甚至部分虛擬通路商店 可能會將消費者的帳務(wù)信息竊取及外流,讓消費者無法信任虛擬通路 的交易安全;另一方面,由于市面上許多偽卡充斥,又經(jīng)常有惡意消 費者使用竊取來的信用卡信息進(jìn)行交易,導(dǎo)致虛擬通路商店及銀行蒙 受重大損失。因此,雖然虛擬通路交易具有相當(dāng)?shù)谋憷?,卻仍存在 著許多風(fēng)險及缺失,使得虛擬通路交易無法完全的蓬勃發(fā)展。
近年來,由于傳統(tǒng)的磁條信用卡太容易被偽造及竊用,為了提高 信用卡的交易安全,金融業(yè)者提出了一種智能卡,其通常包含有邏輯
芯片(IC),儲存有使用者的相關(guān)信息如姓名、賬號、卡片發(fā)行者、個 人識別碼(PIN)等,使用者必須持有該智能卡且經(jīng)由特定的讀卡機(jī)方 能進(jìn)行交易,由于該智能卡具有更安全的加密機(jī)制及處理程序,因此 比傳統(tǒng)的磁條信用卡更加安全且不易被盜用。該智能卡的使用標(biāo)準(zhǔn)規(guī) 格,是通過三大信用卡國際組織Eur叩ay、 MasterCard和VISA所公 布,且已逐漸地在各實體商店中廣泛的使用,在實體商店的信用卡/ 簽帳卡收單裝置架構(gòu)如圖i中所示。
傳統(tǒng)的網(wǎng)絡(luò)交易架構(gòu)也與原來的實體商店收單裝置架構(gòu)大致相 同,只是在網(wǎng)絡(luò)商店所聯(lián)機(jī)的收單銀行的前端,增加一個付款網(wǎng)關(guān) (PaymentGateway)來處理網(wǎng)絡(luò)交易,其如圖2所示。傳統(tǒng)的虛擬通路 交易中,使用者只需要輸入卡號、有效日期等信息即可請求執(zhí)行交易, 但如前述,信用卡卡號、有效曰期等信息往往容易外泄,虛擬通路商 店和發(fā)卡銀行很難確認(rèn)請求交易的消費者是否為持卡本人,因此在虛 擬通路交易中非常容易發(fā)生盜用信用卡事件,讓虛擬通路商店、發(fā)卡 銀行或持卡人蒙受損失,產(chǎn)生極大的風(fēng)險。
由于具有邏輯芯片(IC)的信用卡(俗稱IC信用卡)也己逐漸廣泛使 用,且為了降低虛擬通路交易的風(fēng)險,金融業(yè)界目前也在積極地推動 消費者在進(jìn)行網(wǎng)絡(luò)交易時,可經(jīng)由個人的IC讀卡機(jī)來讀取IC信用卡, 將IC信用卡信息傳送到發(fā)卡銀行端進(jìn)行授權(quán),以確認(rèn)使用者確實持 有該IC信用卡。然而現(xiàn)行技術(shù)中的付款網(wǎng)關(guān),只能接受使用者所輸 入的信用卡卡號及個人信息等以進(jìn)行交易處理,并無法處理IC信用 卡的信息及其處理程序,也不具有安全認(rèn)證的功能,因此傳統(tǒng)的網(wǎng)絡(luò) 交易架構(gòu)并無法直接應(yīng)用在IC信用卡的交易上。
此外,為了避免信用卡及認(rèn)證信息流入網(wǎng)絡(luò)商店端,現(xiàn)有技術(shù)的 解決方案,如Visa提出"3D Secure"(三維安全)的驗證機(jī)制, MasterCard也有類似機(jī)制安全模式,讓網(wǎng)絡(luò)交易過程中可以由發(fā)卡銀 行直接驗證持卡人。然而此種方式的缺點是,持卡人必須先跟發(fā)卡銀 行注冊,由于一般消費者往往持有多家銀行的信用卡,甚至經(jīng)常更換 使用不同銀行的信用卡,若是要能夠便利地使用每一張信用卡,就必 須跟多家銀行來注冊,往往感到相當(dāng)不便利,因此導(dǎo)致該制度在真正施行時普及性甚低。
在現(xiàn)有技術(shù)中,如中國臺灣專利公告591459號"使因特網(wǎng)商務(wù) 所用的消費者裝置能夠使用計算機(jī)卡的方法、系統(tǒng)及計算機(jī)程序產(chǎn) 品",其提出在因特網(wǎng),讓消費者可以經(jīng)由個人計算機(jī)及個人讀卡機(jī) 來進(jìn)行網(wǎng)絡(luò)交易,其主要特征在于,消費者進(jìn)行網(wǎng)絡(luò)交易需要付款時, 自行經(jīng)由因特網(wǎng)與發(fā)卡銀行通訊及進(jìn)行授權(quán),獲得授權(quán)之后,再將授 權(quán)信息傳送到零售商,以完成交易。如其在權(quán)利要求l中所述,消費 者利用晶片(即智能卡)與零售商幵始交易,且通過該消費者裝置從晶 片傳送授權(quán)要求信息至該晶片的發(fā)卡者,當(dāng)獲得已認(rèn)證授權(quán)時,將該 授權(quán)認(rèn)證加入付款信息中傳送至該零售商。該在先申請與現(xiàn)有技術(shù)相 比之下,信用卡信息及授權(quán)是由消費者端直接和發(fā)卡銀行進(jìn)行通訊及 驗證授權(quán),雖然能確保信息安全,然而如上所述,其缺點在于發(fā)卡銀 行為了確認(rèn)使用者身份,必須要求使用者先行注冊登記身分,當(dāng)使用 者擁有不同銀行的信用卡時,就必須在不同銀行端進(jìn)行注冊,甚至可 能要求使用特定的讀卡機(jī),因而在使用上相當(dāng)不便利;此外,每家銀 行都必需設(shè)置前端處理系統(tǒng),以和使用者的讀卡機(jī)通訊及處理,使得 整體的建設(shè)成本相當(dāng)高。
如上所述,現(xiàn)有技術(shù)中多存在有多種缺點,為了改善上述問題, 發(fā)明人經(jīng)過潛心研究,提出一種提高虛擬通路交易的帳務(wù)信息安全的 系統(tǒng)及方法,包含有收單裝置、商店交易裝置以及至少使用者裝置, 采用類似一般實體商店的交易架構(gòu)來進(jìn)行安全的虛擬通路交易,只需 在該收單裝置之前端設(shè)置前端處理器,而消費者在進(jìn)行虛擬通路交易 時,可經(jīng)由使用者裝置的讀卡機(jī)來使用智能卡,即可將該智能卡的帳 務(wù)信息進(jìn)行特定的加密處理并傳送到該收單裝置,使得該帳務(wù)信息雖 通過該商店交易裝置但無法接觸到該帳務(wù)信息,以提高該帳務(wù)信息的 安全,解決現(xiàn)有技術(shù)中,無法有效降低偽造信用卡或盜用信用卡數(shù)據(jù) 的技術(shù)問題。

發(fā)明內(nèi)容
本發(fā)明目的之一在于提出一種提高虛擬通路交易的帳務(wù)信息安
全的系統(tǒng)及方法,其可采用傳統(tǒng)實體商店的交易架構(gòu),只需在收單銀 行端之前設(shè)置前端處理器,即可讓使用者來使用安全高的智能卡來進(jìn) 行虛擬通路交易,大幅提高虛擬通路的帳務(wù)信息安全,解決現(xiàn)行系統(tǒng) 中難以降低偽造或盜用帳務(wù)信息風(fēng)險的技術(shù)問題。
本發(fā)明的另一目的在于通過本發(fā)明的系統(tǒng)及方法,由于其可采用 傳統(tǒng)實體商店的交易架構(gòu),只需在收單銀行端之前設(shè)置前端處理器, 而無需在所有的發(fā)卡銀行端來設(shè)置前端處理系統(tǒng)以接收及處理虛擬 通路交易,以相對為相當(dāng)少的成本來提高虛擬通路交易的帳務(wù)信息安 全以及降低虛擬通路的交易風(fēng)險,解決現(xiàn)行系統(tǒng)中,實用性低且成本 高的技術(shù)問題。
本發(fā)明的另一目的在于通過本發(fā)明的系統(tǒng)及方法,使用者無需向 任何發(fā)卡銀行注冊,也可隨意使用任一發(fā)卡銀行所提供的智能卡,兼 具有高度安全及使用便利性的雙重優(yōu)點,可增加使用者的使用意愿以 促進(jìn)虛擬通路交易的使用率,解決現(xiàn)行系統(tǒng)中,往往需要額外開發(fā)及 設(shè)置新系統(tǒng)的技術(shù)問題。
依據(jù)本發(fā)明的一方面,本發(fā)明提出一種提高虛擬通路交易的帳務(wù) 信息安全的系統(tǒng),該系統(tǒng)包含有收單裝置、商店交易裝置以及至少一 使用者裝置,其中,該商店交易裝置和該至少一使用者裝置經(jīng)由第一 通訊網(wǎng)絡(luò)進(jìn)行通訊鏈接,該收單裝置與該商店交易裝置經(jīng)由第二通訊 網(wǎng)絡(luò)進(jìn)行通訊鏈接,且該商店交易裝置用以供該至少一使用者裝置啟
動虛擬通路交易并產(chǎn)生啟動信息至該收單裝置;且其中,該系統(tǒng)的特
征為該收單裝置包含有前端處理器,用以當(dāng)接收到該使用者裝置啟
動虛擬通路交易的啟動信息時,傳送控制程序到該商店交易裝置,由 該商店交易裝置將該控制程序及該虛擬通路交易的訂單信息傳送到
啟動該虛擬通路交易的使用者裝置;該使用者裝置用以確認(rèn)該訂單信 息,且包含有一智能卡讀卡機(jī)用以讀取智能卡,該使用者裝置接收該 控制程序之后,啟動該控制程序,用以將該智能卡的帳務(wù)信息進(jìn)行加 密,連同該訂單信息傳送到該商店交易裝置,由該商店交易裝置將該 加密的帳務(wù)信息傳送到該前端處理器;以及該收單裝置的前端處理器 用以接收該加密的帳務(wù)信息,迸行解密后將該帳務(wù)信息交由該收單裝
置進(jìn)行帳務(wù)處理,以確認(rèn)是否完成付款并產(chǎn)生回復(fù)信息,傳回該商店 交易裝置。
依據(jù)本發(fā)明的另一方面,本發(fā)明提出一種提高虛擬通路交易的帳 務(wù)信息安全的系統(tǒng),該系統(tǒng)包含有收單裝置、商店交易裝置以及至少 一使用者裝置,其中,該商店交易裝置與該至少一使用者裝置經(jīng)由第 一通訊網(wǎng)絡(luò)進(jìn)行通訊鏈接,該收單裝置與該商店交易裝置經(jīng)由第二通 訊網(wǎng)絡(luò)進(jìn)行通訊鏈接,且該商店交易裝置用以供該至少一使用者裝置 啟動虛擬通路交易;且其中,該系統(tǒng)的特征為該商店交易裝置儲存 有控制程序,用以當(dāng)該使用者裝置啟動虛擬通路交易時,將該控制程 序及該虛擬通路交易的訂單信息傳送到啟動該虛擬通路交易的使用 者裝置;.該使用者裝置用以確認(rèn)該訂單信息,且包含有智能讀卡機(jī)用 以讀取智能卡,該使用者裝置接收該控制程序之后,啟動該控制程序, 用以將該智能卡的帳務(wù)信息進(jìn)行加密,連同該訂單信息傳送到該商店 交易裝置,由該商店交易裝置將該加密的帳務(wù)信息傳送到該前端處理 器;以及該收單裝置的前端處理器用以接收該加密的帳務(wù)信息,進(jìn)行 解密后將該帳務(wù)信息交由該收單裝置進(jìn)行帳務(wù)處理,以確認(rèn)是否完成 付款并產(chǎn)生回復(fù)信息,傳回該商店交易裝置。
依據(jù)本發(fā)明的另一方面,本發(fā)明提出一種提高虛擬通路交易的帳 務(wù)信息安全的系統(tǒng),該系統(tǒng)包含有收單裝置、商店交易裝置以及至少 一使用者裝置,其中,該收單裝置、該商店交易裝置及該至少一使用 者裝置經(jīng)由通訊網(wǎng)絡(luò)進(jìn)行通訊鏈接,該商店交易裝置用以供該至少一 使用者裝置啟動虛擬通路交易并產(chǎn)生啟動信息至該收單裝置,且將該 虛擬通路交易的訂單信息傳送到啟動該虛擬通路交易的使用者裝置; 且其中,該系統(tǒng)的特征為該收單裝置包含有前端處理器,用以當(dāng)接 收到該使用者裝置啟動虛擬通路交易的啟動信息時,經(jīng)由該通訊網(wǎng)絡(luò) 傳送控制程序到該商店交易裝置,由該商店交易裝置將該控制程序及 該虛擬通路交易的訂單信息傳送到啟動該虛擬通路交易的使用者裝 置;該使用者裝置用以確認(rèn)該訂單信息,且包含有智能卡讀卡機(jī)用以 讀取智能卡,當(dāng)該使用者裝置接收該控制程序之后啟動該控制程序, 用以將該智能卡的帳務(wù)信息進(jìn)行加密傳送到該前端處理器;以及該收 單裝置的前端處理器用以接收該加密的帳務(wù)信息,進(jìn)行解密后將該帳 務(wù)信息交由該收單裝置進(jìn)行帳務(wù)處理,以確認(rèn)是否完成付款并產(chǎn)生一 回復(fù)信息,傳回該商店交易裝置。
依據(jù)本發(fā)明的另一方面,本發(fā)明提出一種提高虛擬通路交易的帳 務(wù)信息安全的系統(tǒng),該系統(tǒng)包含有收單裝置、商店交易裝置以及至少 一使用者裝置,其中,該收單裝置、該商店交易裝置及該至少一使用 者裝置經(jīng)由通訊網(wǎng)絡(luò)進(jìn)行通訊鏈接,且該商店交易裝置用以供該至少 一使用者裝置啟動虛擬通路交易;且其中,該系統(tǒng)的特征為該商店 交易裝置儲存有控制程序,用以當(dāng)該使用者裝置啟動虛擬通路交易 時,將該控制程序及該虛擬通路交易的訂單信息傳送到啟動該虛擬通 路交易的使用者裝置;該使用者裝置用以確認(rèn)該訂單信息,且包含有 智能卡讀卡機(jī)用以讀取智能卡,該使用者裝置接收該控制程序之后, 啟動該控制程序,用以將該智能卡的帳務(wù)信息進(jìn)行加密,連同該訂單 信息傳送到該商店交易裝置,由該商店交易裝置將該加密的帳務(wù)信息 傳送到該前端處理器;以及該收單裝置的前端處理器用以接收該加密 的帳務(wù)信息,進(jìn)行解密后將該帳務(wù)信息交由該收單裝置進(jìn)行帳務(wù)處 理,以確認(rèn)是否完成付款并產(chǎn)生回復(fù)信息,傳回該商店交易裝置。
依據(jù)本發(fā)明的另一方面,本發(fā)明提出一種提高虛擬通路交易的帳 務(wù)信息安全的方法,適用于收單裝置、商店交易裝置以及至少一使用 者裝置之間,其中,該商店交易裝置與該至少一使用者裝置經(jīng)由第一 通訊網(wǎng)絡(luò)進(jìn)行通訊鏈接,該收單裝置與該商店交易裝置經(jīng)由第二通訊 網(wǎng)絡(luò)進(jìn)行通訊鏈接,且其中,該方法包含的步驟有該至少一使用者 裝置經(jīng)由該商店交易裝置啟動虛擬通路交易并產(chǎn)生啟動信息至該收 單裝置;該收單裝置包含有前端處理器,在接收到該啟動信息時,傳 送控制程序到該商店交易裝置,由該商店交易裝置將該控制程序及該 虛擬通路交易的訂單信息傳送到啟動該虛擬通路交易的使用者裝置; 該使用者裝置確認(rèn)該訂單信息,且經(jīng)由智能卡讀卡機(jī)來讀取智能卡, 該使用者裝置接收該控制程序之后啟動該控制程序,將該智能卡的帳 務(wù)信息進(jìn)行加密,連同該訂單信息傳送到該商店交易裝置,由該商店 交易裝置將該加密的帳務(wù)信息傳送到該前端處理器;以及該前端處理
器接收該加密的帳務(wù)信息,進(jìn)行解密后將該帳務(wù)信息交由該收單裝置 進(jìn)行帳務(wù)處理,以確認(rèn)是否完成付款并產(chǎn)生回復(fù)信息,傳回該商店交 易裝置。
優(yōu)選地,本發(fā)明的系統(tǒng)中,該帳務(wù)信息為信用卡、金融卡、銀行 賬戶、儲值卡、電子錢包、虛擬貨幣賬戶和其它代收代付機(jī)構(gòu)賬戶的 相關(guān)信息等其中之任一。
優(yōu)選地,本發(fā)明的系統(tǒng)中,該智能卡為具有邏輯芯片的信用卡、金融卡、SIM卡和其它可用以儲存帳務(wù)信息的卡片等其中之一。
優(yōu)選地,本發(fā)明的系統(tǒng)中,該商店交易裝置為網(wǎng)絡(luò)上的電子商店、 電話訂購系統(tǒng)、電視購物系統(tǒng)等其中之一。
優(yōu)選地,本發(fā)明的系統(tǒng)中,該使用者裝置為個人計算機(jī)、筆記本 計算機(jī)、個人數(shù)字助理、手機(jī)、提款機(jī)、信息站、專用購物機(jī)、公用 計算機(jī)和服務(wù)器等其中之任一 。
優(yōu)選地,本發(fā)明的系統(tǒng)中,該前端處理器確認(rèn)是否完成付款是將 信用卡信息傳送到發(fā)卡銀行以取得授權(quán)、將金融卡信息/銀行賬戶信 息傳送到所屬的銀行賬戶以進(jìn)行轉(zhuǎn)帳或扣款、確認(rèn)該儲值卡/虛擬貨 幣/電子錢包中是否有可支付貨款的點數(shù)或虛擬貨幣、和其它代收代 付機(jī)構(gòu)(如電信公司、通路商)的系統(tǒng)聯(lián)系以確認(rèn)是否可代付該筆款項 等其中之任一。
優(yōu)選地,本發(fā)明的系統(tǒng)中,該控制程序為ActiveX軟件、其它可 用以控制智能卡讀卡機(jī)的特定軟件和程序等其中之任一。
優(yōu)選地,本發(fā)明的系統(tǒng)中,該使用者裝置的智能卡讀卡機(jī)為內(nèi)置 在該使用者裝置和外部鏈接智能卡讀卡機(jī)等二者中的一種。
優(yōu)選地,本發(fā)明的系統(tǒng)中,該前端處理器包含有第一通訊單元, 用以與該收單裝置通訊連接以傳輸相關(guān)信息;第二通訊單元,用以與 該商店交易裝置通訊連接以傳輸相關(guān)信息;通信保護(hù)單元,用以保護(hù) 在通訊過程中所傳輸相關(guān)信息的安全;數(shù)據(jù)轉(zhuǎn)換單元,用以將該交易 商店裝置傳送來的帳務(wù)信息進(jìn)行格式轉(zhuǎn)換,以便進(jìn)行后續(xù)的分析及處 理;以及數(shù)據(jù)分析與處理單元,用以將該數(shù)據(jù)轉(zhuǎn)換單元所轉(zhuǎn)換后的帳 務(wù)信息,進(jìn)行分析與處理,以判斷該交易是否可以繼續(xù)進(jìn)行。
優(yōu)選地,本發(fā)明的系統(tǒng)中,該前端處理器還包含有硬件安全單 元,用以加強(qiáng)保護(hù)該前端處理器的硬件安全性;交易處理記錄單元, 用以將該前端處理器所處理的每一筆帳務(wù)信息都進(jìn)行記錄;以及帳務(wù) 處理單元,用以提供帳務(wù)匯整、計算、手續(xù)費用清算、查詢、報表輸 出等各項功能。
優(yōu)選地,本發(fā)明的系統(tǒng)中,該第一通訊網(wǎng)絡(luò)和該第二通訊網(wǎng)絡(luò)為 因特網(wǎng)、局域網(wǎng)絡(luò)、企業(yè)網(wǎng)絡(luò)、專線、電信網(wǎng)絡(luò)、有線電視網(wǎng)絡(luò)等其 中之任一。
依據(jù)本發(fā)明的另一方面,本發(fā)明提出一種提高虛擬通路交易的帳 務(wù)信息安全的方法,適用于收單裝置、商店交易裝置以及至少一使用 者裝置之間,其中,該商店交易裝置與該至少一使用者裝置經(jīng)由第一 通訊網(wǎng)絡(luò)進(jìn)行通訊鏈接,該收單裝置與該商店交易裝置經(jīng)由第二通訊 網(wǎng)絡(luò)進(jìn)行通訊鏈接,且其中,該方法包含的步驟有該至少一使用者 裝置經(jīng)由該商店交易裝置啟動虛擬通路交易并產(chǎn)生啟動信息至該收 單裝置;該收單裝置包含有前端處理器,在接收到該啟動信息時,傳 送控制程序到該商店交易裝置,由該商店交易裝置將該控制程序及該 虛擬通路交易的訂單信息傳送到啟動該虛擬通路交易的使用者裝置; 該使用者裝置確認(rèn)該訂單信息,且經(jīng)由 一智能卡讀卡機(jī)來讀取智能 卡,該使用者裝置接收該控制程序之后啟動該控制程序,將該智能卡 的帳務(wù)信息進(jìn)行加密,連同該訂單信息傳送到該商店交易裝置,由該 商店交易裝置將該加密的帳務(wù)信息傳送到該前端處理器;以及該前端 處理器接收該加密的帳務(wù)信息,進(jìn)行解密后將該帳務(wù)信息交由該收單 裝置進(jìn)行帳務(wù)處理,以確認(rèn)是否完成付款并產(chǎn)生回復(fù)信息,傳回該商 店交易裝置。
依據(jù)本發(fā)明的另一方面,本發(fā)明提出一種提高虛擬通路交易的帳 務(wù)信息安全的方法,適用于收單裝置、商店交易裝置以及至少一使用 者裝置之間,其中,該該商店交易裝置與該至少一使用者裝置經(jīng)由第 一通訊網(wǎng)絡(luò)進(jìn)行通訊鏈接,該收單裝置與該商店交易裝置經(jīng)由第二通 訊網(wǎng)絡(luò)進(jìn)行通訊鏈接,且其中,該方法包含的步驟有該至少一使用 者裝置經(jīng)由該商店交易裝置啟動虛擬通路交易;該商店交易裝置儲存
有控制程序,當(dāng)該使用者裝置啟動虛擬通路交易時,將該控制程序及 該虛擬通路交易的訂單信息傳送到啟動該虛擬通路交易的使用者裝
置;該使用者裝置確認(rèn)該訂單信息,且經(jīng)由智能卡讀卡機(jī)來讀取智能 卡,該使用者裝置接收該控制程序之后,啟動該控制程序,將該智能 卡的帳務(wù)信息進(jìn)行加密,連同該訂單信息傳送到該商店交易裝置,由 該商店交易裝置將該加密的帳務(wù)信息傳送到該前端處理器;以及該前 端處理器接收該加密的帳務(wù)信息,進(jìn)行解密后將該帳務(wù)信息交由該收 單裝置進(jìn)行帳務(wù)處理,以確認(rèn)是否完成付款并產(chǎn)生回復(fù)信息,傳回該 商店交易裝置。
依據(jù)本發(fā)明的另一方面,本發(fā)明提出一種提高虛擬通路交易的帳 務(wù)信息安全的方法,適用于收單裝置、商店交易裝置以及至少一使用 者裝置之間,其中,該收單裝置、該商店交易裝置及該至少一使用者 裝置經(jīng)由通訊網(wǎng)絡(luò)進(jìn)行通訊鏈接,且其中,該方法包含的步驟有該 至少一使用者裝置經(jīng)由該商店交易裝置啟動虛擬通路交易并產(chǎn)生啟 動信息至該收單裝置,且將該虛擬通路交易的訂單信息傳送到啟動該 虛擬通路交易的使用者裝置;該收單裝置包含有前端處理器,當(dāng)接收 到該使用者裝置啟動的虛擬通路交易的啟動信息時,經(jīng)由該通訊網(wǎng)絡(luò) 傳送控制程序到該商店交易裝置,由該商店交易裝置將該控制程序及 該虛擬通路交易的訂單信息傳送到啟動該虛擬通路交易的使用者裝 置;該使用者裝置確認(rèn)該訂單信息,且包含有智能卡讀卡機(jī)用以讀取 一智能卡,當(dāng)該使用者裝置接收該控制程序之后啟動該控制程序,將 該智能卡的帳務(wù)信息進(jìn)行加密傳送到該前端處理器;以及該前端處理 器接收該加密的帳務(wù)信息,進(jìn)行解密后將該帳務(wù)信息交由該收單裝置 進(jìn)行帳務(wù)處理,以確認(rèn)是否完成付款并產(chǎn)生回復(fù)信息,傳回該商店交 易裝置。
依據(jù)本發(fā)明的又一方面,本發(fā)明提出一種提高虛擬通路交易的帳 務(wù)信息安全的方法,適用于收單裝置、商店交易裝置以及至少一使用 者裝置,其中,該收單裝置、該商店交易裝置及該至少一使用者裝置 經(jīng)由通訊網(wǎng)絡(luò)進(jìn)行通訊鏈接,且其中,該方法包含的步驟有該至少 一使用者裝置經(jīng)由該商店交易裝置啟動虛擬通路交易;該商店交易裝
置儲存有控制程序,當(dāng)該使用者裝置啟動虛擬通路交易時,將該控制 程序及該虛擬通路交易的訂單信息傳送到啟動該虛擬通路交易的使
用者裝置;該使用者裝置確認(rèn)該訂單信息,且包含有智能卡讀卡機(jī)用 以讀取智能卡,該使用者裝置接收該控制程序之后,啟動該控制程序, 用以將該智能卡的帳務(wù)信息進(jìn)行加密,連同該訂單信息傳送到該商店 交易裝置,由該商店交易裝置將該加密的帳務(wù)信息傳送到該前端處理 器;以及該前端處理器接收該加密的帳務(wù)信息,進(jìn)行解密后將該帳務(wù) 信息交由該收單裝置進(jìn)行帳務(wù)處理,以確認(rèn)是否完成付款并產(chǎn)生回復(fù) 信息,傳回該商店交易裝置。
優(yōu)選地,本發(fā)明的方法中,該帳務(wù)信息為信用卡、金融卡、銀行 賬戶、儲值卡、電子錢包、虛擬貨幣賬戶和其它代收代付機(jī)構(gòu)賬戶的 相關(guān)信息等其中之任一。
優(yōu)選地,本發(fā)明的系統(tǒng)中,該智能卡為具有邏輯芯片的信用卡、 金融卡、SIM卡和其它可用以儲存帳務(wù)信息的卡片等其中之一。
優(yōu)選地,本發(fā)明的方法中,該商店交易裝置為網(wǎng)絡(luò)上的電子商店、 電話訂購系統(tǒng)、電視購物系統(tǒng)等其中之一。
優(yōu)選地,本發(fā)明的方法中,該使用者裝置為個人計算機(jī)、筆記本 計算機(jī)、個人數(shù)字助理、手機(jī)、提款機(jī)、信息站、專用購物機(jī)、公用 計算機(jī)和服務(wù)器等其中之任一。
優(yōu)選地,本發(fā)明的方法中,該前端處理器確認(rèn)是否完成付款為將 信用卡信息傳送到發(fā)卡銀行以取得授權(quán)、將金融卡信息/銀行賬戶信 息傳送到所屬的銀行賬戶以進(jìn)行轉(zhuǎn)帳或扣款、確認(rèn)該儲值卡/虛擬貨 幣/電子錢包中是否有可支付貨款的點數(shù)或虛擬貨幣、和其它代收代 付機(jī)構(gòu)(如電信公司、通路商)的系統(tǒng)聯(lián)以確認(rèn)是否可代付該筆款項等 其中之任一。
優(yōu)選地,本發(fā)明的方法中,該控制程序為ActiveX軟件、其它可 用以控制智能卡讀卡機(jī)的特定軟件和程序等其中之任一 。
優(yōu)選地,本發(fā)明的方法中,該使用者裝置的智能卡讀卡機(jī)為內(nèi)置 在該使用者裝置和外部鏈接智能卡讀卡機(jī)等二者中的一種。
優(yōu)選地,本發(fā)明的方法中,該前端處理器包含有第一通訊單元,
用以與該收單裝置通訊連接以傳輸相關(guān)信息;第二通訊單元,用以與
該商店交易裝置通訊連接以傳輸相關(guān)信息;通信保護(hù)單元,用以保護(hù) 在通訊過程中所傳輸相關(guān)信息的安全;數(shù)據(jù)轉(zhuǎn)換單元,用以將該交易 商店裝置傳送來的帳務(wù)信息進(jìn)行格式轉(zhuǎn)換,以便進(jìn)行后續(xù)的分析及處 理;以及數(shù)據(jù)分析與處理單元,用以將該數(shù)據(jù)轉(zhuǎn)換單元所轉(zhuǎn)換后的帳 務(wù)信息,進(jìn)行分析與處理,以判斷該交易是否可以繼續(xù)進(jìn)行。
優(yōu)選地,本發(fā)明的方法中,該前端處理器還包含有硬件安全單 元,用以加強(qiáng)保護(hù)該前端處理器硬件的安全性;交易處理記錄單元, 用以將該前端處理器所處理的每一筆帳務(wù)信息都進(jìn)行記錄;以及帳務(wù) 處理單元,用以提供帳務(wù)匯整、計算、手續(xù)費用清算、査詢、報表輸 出等各項功能。
優(yōu)選地,本發(fā)明的方法中,該第一通訊網(wǎng)絡(luò)和該第二通訊網(wǎng)絡(luò)系 為因特網(wǎng)、局域網(wǎng)絡(luò)、企業(yè)網(wǎng)絡(luò)、專線、電信網(wǎng)絡(luò)、有線電視網(wǎng)絡(luò)等 其中之任一。
為了能進(jìn)一步了解本發(fā)明的架構(gòu)、特征及功能,下文參照附圖及 其具體實施方式
詳細(xì)加以說明。


圖1為現(xiàn)有技術(shù)的實體商店的信用卡/簽帳卡收單裝置架構(gòu)圖。 圖2為現(xiàn)有技術(shù)的網(wǎng)絡(luò)商店的信用卡/簽帳卡收單裝置架構(gòu)圖。 圖3為本發(fā)明一實施系統(tǒng)的架構(gòu)圖。 圖4為本發(fā)明的前端處理器的架構(gòu)圖。 圖5為本發(fā)明一實施方法的流程圖。 圖6為本發(fā)明另一實施方法的流程圖。
主要程序符號說明
10 收單裝置 102 前端處理器 102a 第一通訊單元 102b 第二通訊單元
200610164216.7
說明書第12/19頁
102c通信保護(hù)單元
102d數(shù)據(jù)轉(zhuǎn)換單元
102e數(shù)據(jù)分析與處理單元
102f硬件安全單元
102g交易處理記錄單元
102h帳務(wù)處理單元
20商店交易裝置
30使用者裝置
302智能卡讀卡機(jī)
40第一通訊網(wǎng)絡(luò)
50第二通訊網(wǎng)絡(luò)
具體實施例方式
本發(fā)明的目的、優(yōu)點和特點通過以下實施例的詳細(xì)說明及附圖可 更加清除,該實施例為實施方式的舉例說明,其目的是為方便詳加說 明本發(fā)明,而非用以限定本發(fā)明。
本發(fā)明主要是為虛擬通路交易而設(shè)計,尤其適合但不限定于網(wǎng)絡(luò) 商店交易、電視購物、電話通訊購物、有線電視網(wǎng)絡(luò)、或是經(jīng)由特定 終端裝置(如提款機(jī)、信息站、專用機(jī))等的交易等。本發(fā)明的主要特 色在于,使用者可持有任一智能卡,經(jīng)由特定的終端裝置來進(jìn)行虛擬 通路交易,在虛擬通路交易進(jìn)行時,在該虛擬通路交易的收單銀行前 端處理器即可啟動安全機(jī)制,將該使用者的智能卡中帳務(wù)信息進(jìn)行特 定的加密處理,使該使用者的帳務(wù)信息雖經(jīng)過通訊網(wǎng)絡(luò)及虛擬通路商 店,也不會被知道或被竊用該帳務(wù)信息,由此提高該帳務(wù)信息的安全。
本發(fā)明系統(tǒng)架構(gòu)請參考圖3,主要包含有收單裝置(IO)、商店交 易裝置(20)以及至少一使用者裝置(30),使用者裝置(30)經(jīng)由第一通訊 網(wǎng)絡(luò)(40)與該商店交易裝置(20)通訊鏈接以進(jìn)行虛擬通路交易,該商 店交易裝置(20)可經(jīng)由第二通訊網(wǎng)絡(luò)(50)與該收單裝置(10)通訊鏈接, 另一種實施方式中,該第二通訊網(wǎng)絡(luò)(50)也可以是該第一通訊網(wǎng)絡(luò) (40),即該第一通訊網(wǎng)絡(luò)(40)與該第二通訊網(wǎng)絡(luò)(50)可為同一通訊網(wǎng)
絡(luò)。本發(fā)明系統(tǒng)架構(gòu)與傳統(tǒng)的網(wǎng)絡(luò)交易系統(tǒng)架構(gòu)近似,主要不同之處
在于,該收單裝置(10)中包含有前端處理器(102),而該使用者裝置(30) 可經(jīng)由智能卡讀卡機(jī)(302)來讀取智能卡來進(jìn)行交易,且該智能卡中 的帳務(wù)信息經(jīng)由該前端處理器(102)所傳送來的控制程序來進(jìn)行特定 的加密處理之后,經(jīng)由該商店交易裝置(20)傳送到交易該收單裝置(10) 進(jìn)行解密及處理帳務(wù)信息。上述的第一通訊網(wǎng)絡(luò)和該第二通訊網(wǎng)絡(luò), 可以是有線或無線的通訊網(wǎng)絡(luò),例如因特網(wǎng)、局域網(wǎng)絡(luò)、企業(yè)網(wǎng)絡(luò)、 專線、電信網(wǎng)絡(luò)、有線電視網(wǎng)絡(luò)等。
在現(xiàn)行的實體商店信用卡交易制度之中,商店端提供信用卡讀卡 機(jī)以聯(lián)機(jī)到收單銀行,并由該讀卡機(jī)來讀取信用卡中的信用卡信息傳 到該收單銀行,該收單銀行經(jīng)過初步辨識及確認(rèn)之后將信用卡信息傳 送到發(fā)卡銀行請求授權(quán),通過授權(quán)之后再將授權(quán)成功信息傳回到商店 端讀卡機(jī)以完成交易。本發(fā)明系統(tǒng)架構(gòu)也大致如上所述,當(dāng)使用者裝 置(30)經(jīng)由第一通訊網(wǎng)絡(luò)(40)與商店交易裝置(20)通訊鏈接以請求執(zhí) 行虛擬通路交易時,該商店交易裝置(20)可啟動交易程序,由該收單 裝置(10)的前端處理器(102)傳送控制程序經(jīng)由該商店交易裝置(20)傳 送到使用者裝置(30),該控制程序在該使用者裝置(30)自動執(zhí)行,以 將該使用者裝置(30)的智能卡讀卡機(jī)(302)所讀取出智能卡中的帳務(wù) 信息進(jìn)行加密處理。
如圖3的實施方式,該虛擬通路交易的啟動是由使用者裝置(30) 經(jīng)由第一通訊網(wǎng)絡(luò)(40)與商店交易裝置(20)通訊鏈接以請求執(zhí)行虛擬 通路交易,該商店交易裝置(20)啟動交易程序,產(chǎn)生訂單信息傳送到 該使用者裝置(30),并傳送啟動信息傳送到該收單裝置(10)的前端處 理器(102),由該前端處理器(102)將控制程序經(jīng)由第一通訊網(wǎng)絡(luò)(40) 傳送到使用者裝置(30)。如圖3的實施方式,則是當(dāng)該商店交易裝置 (20)啟動交易程序時同樣產(chǎn)生訂單信息并傳送啟動信息傳送到該前 端處理器(102),該前端處理器(102)將控制程序傳送到該商店交易裝 置(20),再由該商店交易裝置(20)將該訂單信息及控制程序傳送到使 用者裝置(30)。另一種實施方式,該控制程序亦可儲存在商店交易裝 置(20)中,當(dāng)啟動交易程序時,即可由該商店交易裝置(20)直接將該
訂單信息及控制程序傳送到該使用者裝置(30)。
使用者裝置(30)接收到該訂單信息及該控制程序時,消費者可經(jīng) 由該使用者裝置(30)輸入或確認(rèn)該訂單信息,并將智能卡放入該智能 卡讀卡機(jī)(302),該智能卡讀卡機(jī)(302)在該控制程序的操控下,可將 該智能卡的帳務(wù)信息如信用卡號、有效日期、持卡人的個人數(shù)據(jù)、PIN 碼等進(jìn)行加密,然后由該使用者裝置(30)將訂單信息及加密后的帳務(wù) 信息傳送到該商店交易裝置(20),該商店交易裝置(20)處理該訂單信 息,并將加密后的帳務(wù)信息傳送到該前端處理器(102),由該前端處 理器(102)進(jìn)行解密,而后將解密后的該帳務(wù)信息交由該收單裝置(IO) 進(jìn)行處理。另一種實施方式,該使用者裝置(30)也可將訂單信息及加 密后的帳務(wù)信息分別傳送到該商店交易裝置(20)及該前端處理器 (102),由該商店交易裝置(20)處理該訂單信息,而該前端處理器(102) 處理該加密后的帳務(wù)信息。
該收單裝置(10)主要是用以處理所接收到一般消費者的帳務(wù)信 息,以確認(rèn)該筆帳務(wù)信息是否可完成付款。該收單裝置(10)可以是一 般實體商店進(jìn)行交易的信用卡、金融卡、儲值卡或虛擬貨幣等的收單 裝置,而該帳務(wù)信息可以是信用卡信息、金融卡信息、儲值卡/虛擬 貨幣/電子錢包數(shù)據(jù)、或是其它可代收代付機(jī)構(gòu)的賬戶等數(shù)據(jù)。確認(rèn) 該筆帳務(wù)信息是否可完成付款,例如是將信用卡信息傳送到發(fā)卡銀行 以取得授權(quán)、將金融卡信息(或銀行賬戶信息)傳送到所屬的銀行賬戶 以進(jìn)行轉(zhuǎn)帳或扣款、確認(rèn)該儲值卡/虛擬貨幣/電子錢包中是否有可支 付貨款的點數(shù)或虛擬貨幣、或是與其它代收代付機(jī)構(gòu)(如電信公司、 通路商)的系統(tǒng)聯(lián)系以確認(rèn)是否可代付該筆款項等。
當(dāng)收單裝置(10)接收到該帳務(wù)信息之后,即可依照一般的交易處
理程序來執(zhí)行該帳務(wù)信息,例如,當(dāng)該筆帳務(wù)信息為信用卡信息時, 即可經(jīng)由另一安全性高的金融網(wǎng)絡(luò)以鏈接到發(fā)卡銀行確認(rèn)是否核準(zhǔn) 授權(quán);當(dāng)該帳務(wù)信息為金融賬戶及密碼時,則可執(zhí)行該金融賬戶的轉(zhuǎn) 帳交易;或是,當(dāng)該帳務(wù)信息為由該智能卡中所提出的虛擬貨幣時, 則可確認(rèn)該虛擬貨幣是否為真且完成接收等。當(dāng)收單裝置(io)確認(rèn)該 帳務(wù)信息是否完成付款并產(chǎn)生回復(fù)信息,傳回該商店交易裝置,以通知該商店交易裝置(20)及/或該使用者裝置(30)是否完成交易。
該商店交易裝置(20)可以是任何一種虛擬交易的系統(tǒng)或平臺,例 如網(wǎng)絡(luò)上的電子商店、電話訂購系統(tǒng)、電視購物系統(tǒng)等,主要功能是 可經(jīng)由通訊網(wǎng)絡(luò)與使用者裝置(30)、收單裝置(10)通訊鏈接,用以提 供消費者瀏覽、選擇欲購買的商品或服務(wù)來啟動交易流程,以及當(dāng)確 認(rèn)付款后完成該交易程序,例如提供給該消費者其所需的商品或服務(wù) 等。
該前端處理器(102)用以連接該收單裝置(10)及商店交易裝置 (20),可依據(jù)該商店交易裝置(20)的啟動信息,傳送控制程序到該商 店交易裝置(20),由該商店交易裝置(20)將該控制程序及訂單信息傳 送到該使用者裝置(30),或是將該控制程序直接傳送到該使用者裝置 (30)。如上所述,該控制程序也可先行儲存該商店交易裝置(20),由 該商店交易裝置(20)來提供給該使用者裝置(30),而該控制程序可以 是ActiveX軟件,或是其它可用以控制智能卡讀卡機(jī)的特定軟件、程 序等。
該前端處理器(102)的詳細(xì)架構(gòu),請參考圖4,其主要包含有第一 通訊單元(102a)、第二通訊單元(102b)、通信保護(hù)單元(102c)、數(shù)據(jù)轉(zhuǎn) 換單元(102d)以及數(shù)據(jù)分析與處理單元(102e);更進(jìn)一步時,其還可 再包含有硬件安全單元(102f)、交易處理記錄單元(102g)以及帳務(wù)處 理單元(102h)。其中,該第一通訊單元(102a)與該收單裝置(10)通訊連 接,以傳輸相關(guān)信息,其可以是以太網(wǎng)適配卡或是其它通訊接口等; 該第二通訊單元(102b)與該商店交易裝置(20)通訊連接以傳輸相關(guān)信 息,其可以是以太網(wǎng)適配卡、乂.25通訊適配卡或是其它通訊接口等; 該通信保護(hù)單元(102c)主要是用以保護(hù)在通訊過程中所傳輸相關(guān)數(shù)據(jù) 的安全,目前一般金融交易過程中多采用SSL方式來加密及保護(hù)信 息安全,因此,該通信保護(hù)單元(102c)的實施方式,可以是SSL保護(hù) 軟件或是SSL加速卡,以采用SSL方式來保護(hù)該信息安全;該數(shù)據(jù) 轉(zhuǎn)換單元(102d)主要是用以將該交易商店裝置(20)所傳送來的帳務(wù)信
息進(jìn)行格式轉(zhuǎn)換,以便進(jìn)行后續(xù)的分析及處理;以及該數(shù)據(jù)分析與處 理單元(102e)主要是用以將該數(shù)據(jù)轉(zhuǎn)換單元(102d)所轉(zhuǎn)換后的帳務(wù)信息,進(jìn)行分析與處理,以判斷該交易是否可以繼續(xù)進(jìn)行,如果可以繼續(xù)進(jìn)行交易,則將該帳務(wù)信息傳送到該收單裝置(io)以進(jìn)行后續(xù)的處理。此外,更進(jìn)一步,該硬件安全單元(102f)為一般市面可購得的硬 件安全裝置,例如THALES或ERACOM等公司所生產(chǎn)的HSM,以 加強(qiáng)保護(hù)該前端處理器(102)的安全性;該交易處理紀(jì)錄單元(102g) 主要是將該前端處理器(102)所處理的每一筆帳務(wù)信息都進(jìn)行記錄,以備日后的査核與核對,其實施方式可以是數(shù)據(jù)儲存裝置如硬盤、磁 帶柜、數(shù)據(jù)庫等;而該帳務(wù)處理單元(102h)主要是提供帳務(wù)匯整、計 算、手續(xù)費用清算、査詢、報表輸出等各項功能,這些功能也可設(shè)置 在收單裝置(10)中。
當(dāng)該商店交易裝置(20)或是該使用者裝置(30)將加密后的帳務(wù)信 息傳送到該前端處理器(102)之后,該前端處理器(102)可將該加密后 的帳務(wù)信息進(jìn)行解密,再由該收單裝置(10)來處理該解密后的帳務(wù)信 息。
該使用者裝置(30)可以具有智能卡讀卡機(jī)(302)或是外部鏈接到 智能卡讀卡機(jī)(302),其經(jīng)由第一通訊網(wǎng)絡(luò)(40)與該商店交易裝置(20) 通訊鏈接,以瀏覽及選擇該商店交易裝置(20)所提供的商品或服務(wù), 然后啟動交易程序。該使用者裝置(30)可以是一個人的計算機(jī)、筆記 本計算機(jī)、PDA、手機(jī),也可以是公用設(shè)備的提款機(jī)(ATM)、信息站 (Kiosk)、專用購物機(jī)、公用計算機(jī)/服務(wù)器等,而該智能卡可以是具 有IC信用卡、IC金融卡、電信SIM卡等,其中,該智能卡內(nèi)用以儲 存該使用者的帳務(wù)信息,甚至可含有個人數(shù)據(jù)等,且具有高度的安全 保護(hù)機(jī)制,該智能卡讀卡機(jī)(302)則是對應(yīng)于該智能卡的種類,可用 以讀取及傳送該智能卡的帳務(wù)信息的相關(guān)設(shè)備,例如IC卡讀卡機(jī)、 移動電話、PDA等。
舉一實際的實施例來說明,當(dāng)該虛擬通路商店是因特網(wǎng)上的網(wǎng)絡(luò) 電子商店時,該商店交易裝置(20)即是該網(wǎng)絡(luò)電子商店的交易系統(tǒng), 該使用者裝置(30)通常是一個人計算機(jī),該智能卡可以是IC信用卡, 而該智能卡讀卡機(jī)(302)可以是個人的IC卡讀卡機(jī)。當(dāng)使用者在因特 網(wǎng)上啟動網(wǎng)絡(luò)交易時,則該網(wǎng)絡(luò)電子商店即可下載控制程序到消費者
的個人計算機(jī)以控制該個人ic卡讀卡機(jī),消費者將IC信用卡插入該 個人IC卡讀卡機(jī)之后,即可將該IC信用卡中的信用卡信息進(jìn)行加密,
再連同訂單信息一起傳送到網(wǎng)絡(luò)電子商店的交易系統(tǒng),由該交易系統(tǒng)
再將該加密的IC信用卡信息傳送到收單銀行的收單裝置(IO),由該 收單裝置(10)的前端處理器(102)進(jìn)行后續(xù)處理。
另一實施例則是,當(dāng)該虛擬通路商店是電話購物中心的交易系統(tǒng) 時,該使用者裝置(30)及該智能卡讀卡機(jī)(302)可以是移動電話,該智 能卡可以是SIM卡。當(dāng)消費者進(jìn)行電話購物時,可由該前端處理器 (102)或該電話購物中心交易系統(tǒng)下載該控制程序,甚至是該移動電 話本身即儲存有該控制程序,以將該SIM內(nèi)的帳務(wù)信息,例如識別 信息或是指定密碼等,進(jìn)行加密及傳送。該收單裝置(10)可以是電信 公司的帳務(wù)系統(tǒng),經(jīng)確認(rèn)為該電信公司可代收代付的客戶時,則傳送 確認(rèn)信息到該電話購物中心以完成交易,然后將該帳務(wù)入到該電信公 司的賬單中。
一般來說,不同的網(wǎng)絡(luò)電子商店會與不同的收單銀行合作,即不 同的商店交易裝置(20)往往會和不同的收單裝置(10)鏈接,而不同的 收單裝置(10)可能具有不同的處理程序、不同的安全機(jī)制、或是驗證 不同的帳務(wù)信息等,因此,每個收單裝置(10)可能對應(yīng)不同的前端處 理器(102)。而本發(fā)明系統(tǒng)的另一個優(yōu)點是,各收單裝置(10)的前端處 理器(102)可以提供下載其所對應(yīng)的控制程序,使用者裝置(30)在不同 商店交易裝置進(jìn)行交易時,可經(jīng)由通訊網(wǎng)絡(luò)重新下載安裝前端處理器 (102)的控制程序來進(jìn)行交易,由于重新下載及安裝控制程序并不會 花費太多時間及成本,也不需要使用者進(jìn)行額外的處理,因此并不會 構(gòu)成使用上的障礙。
圖5為本發(fā)明提出一種提高虛擬通路交易的帳務(wù)信息安全方法 的流程圖,適用于收單裝置、商店交易裝置以及至少一使用者裝置之 間,其中,該商店交易裝置該至少一使用者裝置經(jīng)由第一通訊網(wǎng)絡(luò)進(jìn) 行通訊鏈接,該收單裝置與該商店交易裝置經(jīng)由第二通訊網(wǎng)絡(luò)進(jìn)行通 訊鏈接,且其中,該方法包含的步驟有
步驟S502,該至少一使用者裝置經(jīng)由該商店交易裝置啟動虛擬
通路交易并產(chǎn)生啟動信息至該收單裝置;
步驟S504,該收單裝置包含有前端處理器,在接收到該啟動信 息時,傳送控制程序到該商店交易裝置,由該商店交易裝置將該控制 程序及該虛擬通路交易的訂單信息傳送到啟動該虛擬通路交易的使 用者裝置;
步驟S506,該使用者裝置確認(rèn)該訂單信息,且經(jīng)由智能卡讀卡 機(jī)來讀取一智能卡,該使用者裝置接收該控制程序之后啟動該控制程 序,將該智能卡的帳務(wù)信息進(jìn)行加密,連同該訂單信息傳送到該商店 交易裝置,由該商店交易裝置將該加密的帳務(wù)信息傳送到該前端處理 器;以及
步驟S508,該前端處理器接收該加密的帳務(wù)信息,進(jìn)行解密后 將該帳務(wù)信息交由該收單裝置進(jìn)行帳務(wù)處理,以確認(rèn)是否完成付款并 產(chǎn)生一回復(fù)信息,傳回該商店交易裝置。
圖6為本發(fā)明提出另一種提高虛擬通路交易的帳務(wù)信息安全的 方法流程圖,適用于收單裝置、商店交易裝置以及至少一使用者裝置 之間,其中,該該商店交易裝置與該至少一使用者裝置經(jīng)由第一通訊 網(wǎng)絡(luò)進(jìn)行通訊鏈接,該收單裝置與該商店交易裝置經(jīng)由第二通訊網(wǎng)絡(luò) 進(jìn)行通訊鏈接,且其中,該方法包含的步驟有
步驟S602,該至少一使用者裝置經(jīng)由該商店交易裝置啟動虛擬 通路交易;
步驟S604,該商店交易裝置儲存有控制程序,當(dāng)該使用者裝置 啟動虛擬通路交易時,將該控制程序及該虛擬通路交易的訂單信息傳 送到啟動該虛擬通路交易的使用者裝置;
步驟S606,該使用者裝置確認(rèn)該訂單信息,且經(jīng)由智能卡讀卡 機(jī)來讀取智能卡,該使用者裝置接收該控制程序之后,啟動該控制程 序,將該智能卡的帳務(wù)信息進(jìn)行加密,連同該訂單信息傳送到該商店 交易裝置,由該商店交易裝置將該加密的帳務(wù)信息傳送到該前端處理 器;以及
步驟S608,該前端處理器接收該加密的帳務(wù)信息,進(jìn)行解密后 將該帳務(wù)信息交由該收單裝置進(jìn)行帳務(wù)處理,以確認(rèn)是否完成付款并 產(chǎn)生回復(fù)信息,傳回該商店交易裝置。
其中,上述二種方法流程中,該第一通訊網(wǎng)絡(luò)和該第二通訊網(wǎng)絡(luò) 可以是為因特網(wǎng)、局域網(wǎng)絡(luò)、企業(yè)網(wǎng)絡(luò)、專線、電信網(wǎng)絡(luò)、有線電視
網(wǎng)絡(luò)等其中的任一種;另一種實施方式,則該第二通訊網(wǎng)絡(luò)也可以是 該第一通訊網(wǎng)絡(luò),即該第一通訊網(wǎng)絡(luò)與該第二通訊網(wǎng)絡(luò)實質(zhì)上為同一 通訊網(wǎng)絡(luò)。
如上所述,本發(fā)明的優(yōu)點是,經(jīng)由本發(fā)明的系統(tǒng)及方法,可大幅 提高虛擬通路的帳務(wù)信息安全,并可降低偽造或盜用帳務(wù)信息的狀況 發(fā)生,且可以相對為少的成本來達(dá)成上述目的,具有投資小、實用性 高、兼顧安全的多項優(yōu)點。此外,使用者無需向任何發(fā)卡銀行注冊, 亦可隨意使用任一發(fā)卡銀行所提供的智能卡,兼具有高度安全及使用 便利性的雙重優(yōu)點,可增加使用者的使用意愿以促進(jìn)虛擬通路交易的 使用率,實具有現(xiàn)有技術(shù)中所缺乏的優(yōu)點。
應(yīng)注意的是,上述實施例僅為了便于說明的舉例而已,本發(fā)明所 主張的權(quán)利范圍應(yīng)以權(quán)利要求所述為準(zhǔn),而非僅限于上述實施例,凡 依據(jù)本發(fā)明所做的各種修飾與變化,或?qū)⒈景l(fā)明系統(tǒng)中的各項部件或 步驟進(jìn)行整合或分割,均仍應(yīng)包含于本案的權(quán)利要求內(nèi)。
權(quán)利要求
1.一種提高虛擬通路交易的帳務(wù)信息安全的系統(tǒng),該系統(tǒng)包含有收單裝置、商店交易裝置以及至少一使用者裝置,其中,該商店交易裝置與該至少一使用者裝置經(jīng)由第一通訊網(wǎng)絡(luò)進(jìn)行通訊鏈接,該收單裝置與該商店交易裝置經(jīng)由第二通訊網(wǎng)絡(luò)進(jìn)行通訊鏈接,且該商店交易裝置用以供該至少一使用者裝置啟動虛擬通路交易并產(chǎn)生啟動信息至該收單裝置;且其中,該系統(tǒng)的特征為該收單裝置包含有前端處理器,用以當(dāng)接收到該使用者裝置啟動虛擬通路交易的啟動信息時,傳送控制程序到該商店交易裝置,由該商店交易裝置將該控制程序及該虛擬通路交易的訂單信息傳送到啟動該虛擬通路交易的使用者裝置;該使用者裝置用以確認(rèn)該訂單信息,且包含有智能卡讀卡機(jī)用以讀取智能卡,該使用者裝置接收該控制程序之后,啟動該控制程序,用以將該智能卡的帳務(wù)信息進(jìn)行加密,連同該訂單信息傳送到該商店交易裝置,由該商店交易裝置將該加密的帳務(wù)信息傳送到該前端處理器;以及該收單裝置的前端處理器用以接收該加密的帳務(wù)信息,進(jìn)行解密后將該帳務(wù)信息交由該收單裝置進(jìn)行帳務(wù)處理,以確認(rèn)是否完成付款并產(chǎn)生回復(fù)信息,傳回該商店交易裝置。
2. —種提高虛擬通路交易的帳務(wù)信息安全的系統(tǒng),該系統(tǒng)包含有 收單裝置、商店交易裝置以及至少一使用者裝置,其中,該商店交易 裝置與該至少一使用者裝置經(jīng)由第一通訊網(wǎng)絡(luò)進(jìn)行通訊鏈接,該收單 裝置與該商店交易裝置經(jīng)由第二通訊網(wǎng)絡(luò)進(jìn)行通訊鏈接,且該商店交 易裝置用以供該至少一使用者裝置啟動虛擬通路交易;且其中,該系 統(tǒng)的特征為該商店交易裝置儲存有控制程序,用以當(dāng)該使用者裝置啟動虛擬 通路交易時,將該控制程序及該虛擬通路交易的訂單信息傳送到啟動 該虛擬通路交易的使用者裝置; 該使用者裝置用以確認(rèn)該訂單信息,且包含有智能卡讀卡機(jī)用以 讀取智能卡,該使用者裝置接收該控制程序之后,啟動該控制程序, 用以將該智能卡的帳務(wù)信息進(jìn)行加密,連同該訂單信息傳送到該商店 交易裝置,由該商店交易裝置將該加密的帳務(wù)信息傳送到該前端處理器;以及該收單裝置的前端處理器用以接收該加密的帳務(wù)信息,進(jìn)行解密 后將該帳務(wù)信息交由該收單裝置進(jìn)行帳務(wù)處理,以確認(rèn)是否完成付款 并產(chǎn)生回復(fù)信息,傳回該商店交易裝置。
3. 如權(quán)利要求1或2的系統(tǒng),其中,該帳務(wù)信息為信用卡、金融 卡、銀行賬戶、儲值卡、電子錢包、虛擬貨幣賬戶和其它代收代付機(jī) 構(gòu)賬戶的相關(guān)信息等其中之任一;其中,該智能卡為具有邏輯芯片的信用卡、金融卡、SIM卡和其 它可用以儲存帳務(wù)信息的卡片等其中之一。
4. 如權(quán)利要求1或2的系統(tǒng),其中,該商店交易裝置系為網(wǎng)絡(luò)上 的電子商店、電話訂購系統(tǒng)、電視購物系統(tǒng)等其中之一;以及其中,該使用者裝置系為個人計算機(jī)、筆記本計算機(jī)、個人數(shù)字 助理、手機(jī)、提款機(jī)、信息站、專用購物機(jī)、公用計算機(jī)和服務(wù)器等 其中之任一。
5. 如權(quán)利要求1或2的系統(tǒng),其中,該前端處理器確認(rèn)是否完成 付款是將信用卡信息傳送到發(fā)卡銀行以取得授權(quán)、將金融卡信息/銀 行賬戶信息傳送到所屬的銀行賬戶以進(jìn)行轉(zhuǎn)帳或扣款、確認(rèn)該儲值卡 /虛擬貨幣/電子錢包中是否有可支付貨款的點數(shù)或虛擬貨幣、和其它 代收代付機(jī)構(gòu)(如電信公司、通路商)的系統(tǒng)聯(lián)系以確認(rèn)是否可代付該 筆款項等其中之任一。
6. 如權(quán)利要求1或2的系統(tǒng),其中,該控制程序為ActiveX軟件、 其它可用以控制智能卡讀卡機(jī)的特定軟件和程序等其中之任一;以及 其中,該使用者裝置的智能卡讀卡機(jī)為內(nèi)置在該使用者裝置和外 部鏈接智能卡讀卡機(jī)等二者中的一種。
7. 如權(quán)利要求1或2的系統(tǒng),其中,該前端處理器包含有 第一通訊單元,用以與該收單裝置通訊連接以傳輸相關(guān)信息; 第二通訊單元,用以與該商店交易裝置通訊連接以傳輸相關(guān)信息;通信保護(hù)單元,用以保護(hù)在通訊過程中所傳輸相關(guān)信息的安全; 數(shù)據(jù)轉(zhuǎn)換單元,用以將該交易商店裝置傳送來的帳務(wù)信息進(jìn)行格式轉(zhuǎn)換,以便進(jìn)行后續(xù)的分析及處理;以及數(shù)據(jù)分析與處理單元,用以將該數(shù)據(jù)轉(zhuǎn)換單元所轉(zhuǎn)換后的帳務(wù)信息,進(jìn)行分析與處理,以判斷該交易是否可以繼續(xù)進(jìn)行。
8. 如權(quán)利要求7的系統(tǒng),其中,該前端處理器還包含有 硬件安全單元,用以加強(qiáng)保護(hù)該前端處理器硬件的安全性; 交易處理記錄單元,用以將該前端處理器所處理的每一筆帳務(wù)信息都進(jìn)行記錄;以及帳務(wù)處理單元,用以提供帳務(wù)匯整、計算、手續(xù)費用清算、查詢、 報表輸出等各項功能。
9. 如權(quán)利要求1或2的系統(tǒng),其中,該第一通訊網(wǎng)絡(luò)和該第二通 訊網(wǎng)絡(luò)為因特網(wǎng)、局域網(wǎng)絡(luò)、企業(yè)網(wǎng)絡(luò)、專線、電信網(wǎng)絡(luò)、有線電視 網(wǎng)絡(luò)等其中之任一。
10. —種提高虛擬通路交易的帳務(wù)信息安全的系統(tǒng),該系統(tǒng)包含 有收單裝置、商店交易裝置以及至少一使用者裝置,其中,該收單裝 置、該商店交易裝置及該至少一使用者裝置經(jīng)由一通訊網(wǎng)絡(luò)進(jìn)行通訊 鏈接,該商店交易裝置用以供該至少一使用者裝置啟動一虛擬通路交 易并產(chǎn)生啟動信息至該收單裝置,且將該虛擬通路交易的訂單信息傳 送到啟動該虛擬通路交易的使用者裝置;且其中,該系統(tǒng)的特征為 該收單裝置包含有前端處理器,用以當(dāng)接收到該使用者裝置啟動 虛擬通路交易的啟動信息時,經(jīng)由該通訊網(wǎng)絡(luò)傳送控制程序到該商店 交易裝置,由該商店交易裝置將該控制程序及該虛擬通路交易的訂單 信息傳送到啟動該虛擬通路交易的使用者裝置;該使用者裝置用以確認(rèn)該訂單信息,且包含有智能卡讀卡機(jī)用以 讀取智能卡,當(dāng)該使用者裝置接收該控制程序之后啟動該控制程序, 用以將該智能卡的帳務(wù)信息進(jìn)行加密傳送到該前端處理器;以及該收單裝置的前端處理器用以接收該加密的帳務(wù)信息,進(jìn)行解密 后將該帳務(wù)信息交由該收單裝置進(jìn)行帳務(wù)處理,以確認(rèn)是否完成付款 并產(chǎn)生回復(fù)信息,傳回該商店交易裝置。
11. 一種提高虛擬通路交易的帳務(wù)信息安全的系統(tǒng),該系統(tǒng)包含 有收單裝置、商店交易裝置以及至少一使用者裝置,其中,該收單裝 置、該商店交易裝置及該至少一使用者裝置經(jīng)由通訊網(wǎng)絡(luò)進(jìn)行通訊鏈 接,且該商店交易裝置用以供該至少一使用者裝置啟動虛擬通路交 易;且其中,該系統(tǒng)的特征為該商店交易裝置儲存有控制程序,用以當(dāng)該使用者裝置啟動虛擬 通路交易時,將該控制程序及該虛擬通路交易的訂單信息傳送到啟動 該虛擬通路交易的使用者裝置;該使用者裝置用以確認(rèn)該訂單信息,且包含有智能卡讀卡機(jī)用以 讀取智能卡,該使用者裝置接收該控制程序之后,啟動該控制程序, 用以將該智能卡的帳務(wù)信息進(jìn)行加密,連同該訂單信息傳送到該商店 交易裝置,由該商店交易裝置將該加密的帳務(wù)信息傳送到該前端處理 器;以及該收單裝置的前端處理器用以接收該加密的帳務(wù)信息,進(jìn)行解密 后將該帳務(wù)信息交由該收單裝置迸行帳務(wù)處理,以確認(rèn)是否完成付款 并產(chǎn)生回復(fù)信息,傳回該商店交易裝置。
12. 如權(quán)利要求10或11的系統(tǒng),其中,該帳務(wù)信息為信用卡、 金融卡、銀行賬戶、儲值卡、電子錢包、虛擬貨幣賬戶和其它代收代付機(jī)構(gòu)賬戶的相關(guān)信息等其中之任一;以及其中,該智能卡為具有邏輯芯片的信用卡、金融卡、SIM卡和其 它可用以儲存帳務(wù)信息的卡片等其中之一。
13. 如權(quán)利要求10或11的系統(tǒng),其中,該商店交易裝置為網(wǎng)絡(luò) 上的電子商店、電話訂購系統(tǒng)、電視購物系統(tǒng)等其中之一;以及其中,該使用者裝置為個人計算機(jī)、筆記本計算機(jī)、個人數(shù)字助 理、手機(jī)、提款機(jī)、信息站、專用購物機(jī)、公用計算機(jī)和服務(wù)器等其 中之任一。
14. 如權(quán)利要求10或11的系統(tǒng),其中,該前端處理器確認(rèn)是否 完成付款是將信用卡信息傳送到發(fā)卡銀行以取得授權(quán)、將金融卡信息 /銀行賬戶信息傳送到所屬的銀行賬戶以進(jìn)行轉(zhuǎn)帳或扣款、確認(rèn)該儲 值卡/虛擬貨幣/電子錢包中是否有可支付貨款的點數(shù)或虛擬貨幣、以 及與其它代收代付機(jī)構(gòu)(如電信公司、通路商)的系統(tǒng)聯(lián)系以確認(rèn)是否 可代付該筆款項等其中的任一 。
15. 如權(quán)利要求10或11的系統(tǒng),其中,該控制程序為ActiveX軟 件、其它可用以控制智能卡讀卡機(jī)的特定軟件和程序等其中之任一; 以及其中,該使用者裝置的智能卡讀卡機(jī)為內(nèi)置在該使用者裝置和外 部鏈接一智能卡讀卡機(jī)等二者中的一種。
16. 如權(quán)利要求10或11的系統(tǒng),其中,該前端處理器包含有-第一通訊單元,用以與該收單裝置通訊連接以傳輸相關(guān)信息; 第二通訊單元,用以與該商店交易裝置通訊連接以傳輸相關(guān)信妙5通信保護(hù)單元,用以保護(hù)在通訊過程中所傳輸相關(guān)信息的安全; 數(shù)據(jù)轉(zhuǎn)換單元,用以將該交易商店裝置傳送來的帳務(wù)信息進(jìn)行格 式轉(zhuǎn)換,以便進(jìn)行后續(xù)的分析及處理;以及數(shù)據(jù)分析與處理單元,用以將該數(shù)據(jù)轉(zhuǎn)換單元所轉(zhuǎn)換后的帳務(wù)信 息,進(jìn)行分析與處理,以判斷該交易是否可以繼續(xù)進(jìn)行。
17. 如權(quán)利要求16的系統(tǒng),其中,該前端處理器還包含有 硬件安全單元,用以加強(qiáng)保護(hù)該前端處理器硬件的安全性; 交易處理記錄單元,用以將該前端處理器所處理的每一筆帳務(wù)信息都進(jìn)行記錄;以及帳務(wù)處理單元,用以提供帳務(wù)匯整、計算、手續(xù)費用清算、查詢、 報表輸出等各項功能。
18. 如權(quán)利要求10或11的系統(tǒng),其中,該第一通訊網(wǎng)絡(luò)和該第 二通訊網(wǎng)絡(luò)為因特網(wǎng)、局域網(wǎng)絡(luò)、企業(yè)網(wǎng)絡(luò)、專線、電信網(wǎng)絡(luò)、有線 電視網(wǎng)絡(luò)等其中之任一。
19. 一種提高虛擬通路交易的帳務(wù)信息安全的方法,適用于收單 裝置、商店交易裝置以及至少一使用者裝置之間,其中,該商店交易 裝置與該至少一使用者裝置經(jīng)由第一通訊網(wǎng)絡(luò)進(jìn)行通訊鏈接,該收單 裝置與該商店交易裝置經(jīng)由第二通訊網(wǎng)絡(luò)進(jìn)行通訊鏈接,且其中,該 方法包含的步驟有該至少一使用者裝置經(jīng)由該商店交易裝置啟動虛擬通路交易并 產(chǎn)生啟動信息至該收單裝置;該收單裝置包含有前端處理器,在接收到該啟動信息時,傳送控 制程序到該商店交易裝置,由該商店交易裝置將該控制程序及該虛擬 通路交易的訂單信息傳送到啟動該虛擬通路交易的使用者裝置;該使用者裝置確認(rèn)該訂單信息,且經(jīng)由智能卡讀卡機(jī)來讀取智能 卡,該使用者裝置接收該控制程序之后啟動該控制程序,將該智能卡 的帳務(wù)信息進(jìn)行加密,連同該訂單信息傳送到該商店交易裝置,由該 商店交易裝置將該加密的帳務(wù)信息傳送到該前端處理器;以及該前端處理器接收該加密的帳務(wù)信息,進(jìn)行解密后將該帳務(wù)信息 交由該收單裝置進(jìn)行帳務(wù)處理,以確認(rèn)是否完成付款并產(chǎn)生一回復(fù)信息,傳回該商店交易裝置。
20. —種提高虛擬通路交易的帳務(wù)信息安全的方法,適用于收單 裝置、商店交易裝置以及至少一使用者裝置之間,其中,該該商店交 易裝置與該至少一使用者裝置經(jīng)由第一通訊網(wǎng)絡(luò)進(jìn)行通訊鏈接,該收 單裝置與該商店交易裝置經(jīng)由第二通訊網(wǎng)絡(luò)進(jìn)行通訊鏈接,且其中, 該方法包含的步驟有該至少一使用者裝置經(jīng)由該商店交易裝置啟動虛擬通路交易;該商店交易裝置儲存有控制程序,當(dāng)該使用者裝置啟動虛擬通路 交易時,將該控制程序及該虛擬通路交易的訂單信息傳送到啟動該虛 擬通路交易的使用者裝置;該使用者裝置確認(rèn)該訂單信息,且經(jīng)由智能卡讀卡機(jī)來讀取智能 卡,該使用者裝置接收該控制程序之后,啟動該控制程序,將該智能 卡的帳務(wù)信息進(jìn)行加密,連同該訂單信息傳送到該商店交易裝置,由 該商店交易裝置將該加密的帳務(wù)信息傳送到該前端處理器;以及該前端處理器接收該加密的帳務(wù)信息,進(jìn)行解密后將該帳務(wù)信息 交由該收單裝置進(jìn)行帳務(wù)處理,以確認(rèn)是否完成付款并產(chǎn)生回復(fù)信 息,傳回該商店交易裝置。
21. 如權(quán)利要求19或10的方法,其中,該帳務(wù)信息為信用卡、 金融卡、銀行賬戶、儲值卡、電子錢包、虛擬貨幣賬戶和其它代收代 付機(jī)構(gòu)賬戶的相關(guān)信息等其中之任一;以及其中,該智能卡為具有邏輯芯片的信用卡、金融卡、SIM卡和其 它可用以儲存帳務(wù)信息的卡片等其中之一。
22. 如權(quán)利要求19或20的方法,其中,該商店交易裝置為網(wǎng)絡(luò) 上的電子商店、電話訂購系統(tǒng)、電視購物系統(tǒng)等其中之一以及其中,該使用者裝置為個人計算機(jī)、筆記本計算機(jī)、個人數(shù)字助 理、手機(jī)、提款機(jī)、信息站、專用購物機(jī)、公用計算機(jī)和服務(wù)器等其 中之任一。
23. 如權(quán)利要求19或20的方法,其中,該前端處理器確認(rèn)是否 完成付款是將信用卡信息傳送到發(fā)卡銀行以取得授權(quán)、將金融卡信息 /銀行賬戶信息傳送到所屬的銀行賬戶以進(jìn)行轉(zhuǎn)帳或扣款、確認(rèn)該儲 值卡/虛擬貨幣/電子錢包中是否有可支付貨款的點數(shù)或虛擬貨幣、以 及與其它代收代付機(jī)構(gòu)(如電信公司、通路商)的系統(tǒng)聯(lián)系以確認(rèn)是否 可代付該筆款項等其中之任一。
24. 如權(quán)利要求19或20的方法,其中,該控制程序為ActiveX軟 件、其它可用以控制智能卡讀卡機(jī)的特定軟件和程序等其中之任一; 以及其中,該使用者裝置的智能卡讀卡機(jī)為內(nèi)置在該使用者裝置和外 部鏈接智能卡讀卡機(jī)等二者中的一種。
25. 如權(quán)利要求19或20的方法,其中,該前端處理器包含有 第一通訊單元,用以與該收單裝置通訊連接以傳輸相關(guān)信息; 第二通訊單元,用以與該商店交易裝置通訊連接以傳輸相關(guān)信息;通信保護(hù)單元,用以保護(hù)在通訊過程中所傳輸相關(guān)信息的安全; 數(shù)據(jù)轉(zhuǎn)換單元,用以將該交易商店裝置傳送來的帳務(wù)信息進(jìn)行格式轉(zhuǎn)換,以便進(jìn)行后續(xù)的分析及處理;以及數(shù)據(jù)分析與處理單元,用以將該數(shù)據(jù)轉(zhuǎn)換單元所轉(zhuǎn)換后的帳務(wù)信 息,迸行分析與處理,以判斷該交易是否可以繼續(xù)進(jìn)行。
26. 如權(quán)利要求25的系統(tǒng),其中,該前端處理器還包含有-硬件安全單元,用以加強(qiáng)保護(hù)該前端處理器硬件的安全性; 交易處理記錄單元,用以將該前端處理器所處理的每一筆帳務(wù)信息都進(jìn)行記錄;以及帳務(wù)處理單元,用以提供帳務(wù)匯整、計算、手續(xù)費用清算、查詢、 報表輸出等各項功能。
27. 如權(quán)利要求19或20的方法,其中,該第一通訊網(wǎng)絡(luò)和該第 二通訊網(wǎng)絡(luò)為因特網(wǎng)、局域網(wǎng)絡(luò)、企業(yè)網(wǎng)絡(luò)、專線、電信網(wǎng)絡(luò)、有線 電視網(wǎng)絡(luò)等其中之任一。
28. —種提高虛擬通路交易的帳務(wù)信息安全的方法,適用于收單 裝置、商店交易裝置以及至少一使用者裝置之間,其中,該收單裝置、 該商店交易裝置及該至少一使用者裝置經(jīng)由通訊網(wǎng)絡(luò)進(jìn)行通訊鏈接, 且其中,該方法包含的步驟有該至少一使用者裝置經(jīng)由該商店交易裝置啟動虛擬通路交易并 產(chǎn)生啟動信息至該收單裝置,且將該虛擬通路交易的訂單信息傳送到 啟動該虛擬通路交易的使用者裝置;該收單裝置包含有前端處理器,當(dāng)接收到該使用者裝置啟動虛擬 通路交易的啟動信息時,經(jīng)由該通訊網(wǎng)絡(luò)傳送控制程序到該商店交易 裝置,由該商店交易裝置將該控制程序及該虛擬通路交易的訂單信息 傳送到啟動該虛擬通路交易的使用者裝置;該使用者裝置確認(rèn)該訂單信息,且包含有智能卡讀卡機(jī)用以讀取 智能卡,當(dāng)該使用者裝置接收該控制程序之后啟動該控制程序,將該 智能卡的帳務(wù)信息進(jìn)行加密傳送到該前端處理器;以及該前端處理器接收該加密的帳務(wù)信息,進(jìn)行解密后將該帳務(wù)信息 交由該收單裝置進(jìn)行帳務(wù)處理,以確認(rèn)是否完成付款并產(chǎn)生回復(fù)信 息,傳回該商店交易裝置。
29. —種提高虛擬通路交易的帳務(wù)信息安全的方法,適用于收單 裝置、商店交易裝置以及至少一使用者裝置,其中,該收單裝置、該 商店交易裝置及該至少一使用者裝置經(jīng)由通訊網(wǎng)絡(luò)進(jìn)行通訊鏈接,且 其中,該方法包含的步驟有該至少一使用者裝置經(jīng)由該商店交易裝置啟動虛擬通路交易; 該商店交易裝置儲存有控制程序,當(dāng)該使用者裝置啟動虛擬通路 交易時,將該控制程序及該虛擬通路交易的訂單信息傳送到啟動該虛擬通路交易的使用者裝置;該使用者裝置確認(rèn)該訂單信息,且包含有智能卡讀卡機(jī)用以讀取 智能卡,該使用者裝置接收該控制程序之后,啟動該控制程序,用以 將該智能卡的帳務(wù)信息進(jìn)行加密,連同該訂單信息傳送到該商店交易 裝置,由該商店交易裝置將該加密的帳務(wù)信息傳送到該前端處理器; 以及該前端處理器接收該加密的帳務(wù)信息,進(jìn)行解密后將該帳務(wù)信息 交由該收單裝置進(jìn)行帳務(wù)處理,以確認(rèn)是否完成付款并產(chǎn)生一回復(fù)信 息,傳回該商店交易裝置。
30. 如權(quán)利要求28或29的方法,其中,該帳務(wù)信息為信用卡、 金融卡、銀行賬戶、儲值卡、電子錢包、虛擬貨幣賬戶和其它代收代 付機(jī)構(gòu)賬戶的相關(guān)信息等其中之任一;以及其中,該智能卡為具有邏輯芯片的信用卡、金融卡、SIM卡和其 它可用以儲存帳務(wù)信息的卡片等其中之一。
31. 如權(quán)利要求28或29的方法,其中,該商店交易裝置為網(wǎng)絡(luò) 上的電子商店、電話訂購系統(tǒng)、電視購物系統(tǒng)等其中之一;以及其中,該使用者裝置為個人計算機(jī)、筆記本計算機(jī)、個人數(shù)字助 理、手機(jī)、提款機(jī)、信息站、專用購物機(jī)、公用計算機(jī)和服務(wù)器等其 中之任一。
32. 如權(quán)利要求28或29的方法,其中,該前端處理器確認(rèn)是否完成付款為將信用卡信息傳送到發(fā)卡銀行以取得授權(quán)、將金融卡信息 /銀行賬戶信息傳送到所屬的銀行賬戶以進(jìn)行轉(zhuǎn)帳或扣款、確認(rèn)該儲 值卡/虛擬貨幣/電子錢包中是否有可支付貨款的點數(shù)或虛擬貨幣、以 及與其它代收代付機(jī)構(gòu)(如電信公司、通路商)的系統(tǒng)聯(lián)系以確認(rèn)是否 可代付該筆款項等其中之任一 。
33. 如權(quán)利要求28或29的方法,其中,該控制程序為ActiveX軟件、其它可用以控制智能卡讀卡機(jī)的特定軟件和程序等其中之任一; 以及其中,該使用者裝置的智能卡讀卡機(jī)為內(nèi)置在該使用者裝置和外 部鏈接智能卡讀卡機(jī)等二者中的一種。
34.如權(quán)利要求28或29的方法,其中,該前端處理器包含有-第一通訊單元,用以與該收單裝置通訊連接以傳輸相關(guān)信息; 第二通訊單元,用以與該商店交易裝置通訊連接以傳輸相關(guān)信息;通信保護(hù)單元,用以保護(hù)在通訊過程中所傳輸相關(guān)信息的安全; 數(shù)據(jù)轉(zhuǎn)換單元,用以將該交易商店裝置傳送來的帳務(wù)信息進(jìn)行格式轉(zhuǎn)換,以便進(jìn)行后續(xù)的分析及處理;以及數(shù)據(jù)分析與處理單元,用以將該數(shù)據(jù)轉(zhuǎn)換單元所轉(zhuǎn)換后的帳務(wù)信息,進(jìn)行分析與處理,以判斷該交易是否可以繼續(xù)進(jìn)行。
35.如權(quán)利要求33的系統(tǒng),其中,該前端處理器還包含有 硬件安全單元,用以加強(qiáng)保護(hù)該前端處理器硬件的安全性; 交易處理記錄單元,用以將該前端處理器所處理的每一筆帳務(wù)信息都進(jìn)行記錄;以及帳務(wù)處理單元,用以提供帳務(wù)匯整、計算、手續(xù)費用清算、查詢、報表輸出等各項功能。
36.如權(quán)利要求28或29的方法,其中,該第一通訊網(wǎng)絡(luò)和該第 二通訊網(wǎng)絡(luò)為因特網(wǎng)、局域網(wǎng)絡(luò)、企業(yè)網(wǎng)絡(luò)、專線、電信網(wǎng)絡(luò)、有線 電視網(wǎng)絡(luò)等其中之任一。
全文摘要
本發(fā)明提出一種提高虛擬通路交易的帳務(wù)信息安全的系統(tǒng)及方法,包含有收單裝置、商店交易裝置以及至少一使用者裝置,采用類似一般實體商店的交易架構(gòu)來進(jìn)行安全的虛擬通路交易,只需在該收單裝置的前端設(shè)置前端處理器,而消費者在進(jìn)行虛擬通路交易時,可經(jīng)由使用者裝置的讀卡機(jī)來使用智能卡,即可將該智能卡的帳務(wù)信息進(jìn)行特定的加密處理并傳送到該收單裝置,使得該帳務(wù)信息雖通過該商店交易裝置但無法接觸到該帳務(wù)信息,以提高該帳務(wù)信息的安全。
文檔編號G06Q30/00GK101197030SQ20061016421
公開日2008年6月11日 申請日期2006年12月5日 優(yōu)先權(quán)日2006年12月5日
發(fā)明者陳清煌 申請人:精誠資訊股份有限公司
網(wǎng)友詢問留言 已有0條留言
  • 還沒有人留言評論。精彩留言會獲得點贊!
1