本發(fā)明屬于信息安全技術(shù)領(lǐng)域,尤其涉及一種實(shí)現(xiàn)線上線下交易安全的設(shè)備。
背景技術(shù):
隨著智能可穿戴設(shè)備市場(chǎng)的規(guī)?;熬W(wǎng)絡(luò)技術(shù)的不斷發(fā)展,用戶對(duì)產(chǎn)品體驗(yàn)、功能性等有了更多的需求,功能不斷增強(qiáng)的可穿戴產(chǎn)品可以給用戶帶來(lái)更便捷的生活,這也是可穿戴設(shè)備發(fā)展的趨勢(shì)。然而,目前的可穿戴設(shè)備,如智能手環(huán),僅有記錄、提醒等應(yīng)用,不具備用于實(shí)現(xiàn)線上線下交易安全的功能。
目前,支付寶、微信等第三方支付平臺(tái)刷卡、掃碼等支付方式便捷但是安全性較低,通常只進(jìn)行小額支付或通過(guò)輸入支付密碼來(lái)確定使用者身份。由于交易流程中通常缺乏安全認(rèn)證過(guò)程,導(dǎo)致支付的安全等級(jí)不高,不利于增大上述支付方式的業(yè)務(wù)范圍。
因此,現(xiàn)有技術(shù)中缺乏一種設(shè)備,其可以設(shè)置為可穿戴的形式,并且作為安全認(rèn)證的設(shè)備,用于線上線下的交易流程中,提高支付的安全等級(jí)。
技術(shù)實(shí)現(xiàn)要素:
本發(fā)明的目的是提供一種實(shí)現(xiàn)線上線下交易安全的設(shè)備,其可以設(shè)置為可穿戴的形式,用于線上線下的交易流程中,以提高支付的安全等級(jí)。
根據(jù)本發(fā)明的實(shí)現(xiàn)線上線下交易安全的設(shè)備,包括:
安全模塊,用于線上線下支付時(shí)進(jìn)行安全認(rèn)證,所述線上支付業(yè)務(wù)包括微信支付、支付寶支付、掃碼支付或網(wǎng)銀支付;
射頻模塊,用于與移動(dòng)設(shè)備或電腦建立連接并進(jìn)行數(shù)據(jù)通信;
非接觸模塊,所述非接觸模塊具有金融業(yè)務(wù)應(yīng)用功能,用于線下支付業(yè)務(wù);
主控模塊,所述主控模塊與所述電源模塊、所述安全模塊、所述射頻模塊、所述非接觸模塊連接,用于控制所述設(shè)備的工作狀態(tài)。
根據(jù)本發(fā)明的實(shí)現(xiàn)線上線下交易安全的設(shè)備,進(jìn)一步,其中所述安全模塊和所述主控模塊可以集成為安全控制模塊。
根據(jù)本發(fā)明的實(shí)現(xiàn)線上線下交易安全的設(shè)備,進(jìn)一步,所述設(shè)備還包括電源模塊,還能夠使用非接觸方式取電。
根據(jù)本發(fā)明的實(shí)現(xiàn)線上線下交易安全的設(shè)備,進(jìn)一步,其中非接觸模塊單獨(dú)能夠進(jìn)行線下支付業(yè)務(wù)。
根據(jù)本發(fā)明的實(shí)現(xiàn)線上線下交易安全的設(shè)備,進(jìn)一步,所述設(shè)備還包括顯示屏模塊、按鍵模塊、振動(dòng)及傳感模塊、語(yǔ)音識(shí)別模塊、指紋識(shí)別模塊中的一種或幾種。
根據(jù)本發(fā)明的實(shí)現(xiàn)線上線下交易安全的設(shè)備,進(jìn)一步,所述設(shè)備設(shè)置為可佩戴的形式。
根據(jù)本發(fā)明的實(shí)現(xiàn)線上線下交易安全的設(shè)備,進(jìn)一步,所述設(shè)備能夠加載公交、門禁、停車、會(huì)員卡中的一種或幾種應(yīng)用。
本發(fā)明還提出了一種實(shí)現(xiàn)線上交易安全的方法,包括以下步驟:
第一設(shè)備與第二設(shè)備建立無(wú)線連接,所述第二設(shè)備為移動(dòng)設(shè)備或電腦;
所述第一設(shè)備對(duì)所述第二設(shè)備的身份認(rèn)證信息進(jìn)行確認(rèn),通過(guò)則回傳應(yīng)答信息,所述第二設(shè)備進(jìn)入線上支付業(yè)務(wù)客戶端,不通過(guò)則停止;
所述第一設(shè)備接收所述第二設(shè)備的轉(zhuǎn)賬信息,對(duì)所述轉(zhuǎn)賬信息做數(shù)字簽名并回傳至所述第二設(shè)備用于交易。
根據(jù)本發(fā)明的實(shí)現(xiàn)線上交易安全的方法,進(jìn)一步,身份認(rèn)證信息和/或 對(duì)交易數(shù)據(jù)進(jìn)行數(shù)字簽名處理需要用戶進(jìn)行確認(rèn),確認(rèn)方式包括按鍵、語(yǔ)音識(shí)別和指紋識(shí)別方式。
本發(fā)明還提出了一種實(shí)現(xiàn)線上交易安全的設(shè)備,包括:
安全模塊,用于對(duì)用戶身份進(jìn)行認(rèn)證和對(duì)用戶的轉(zhuǎn)賬信息做數(shù)字簽名,所述線上支付業(yè)務(wù)包括微信支付、支付寶支付、掃碼支付、網(wǎng)銀支付;
射頻模塊,用于與移動(dòng)設(shè)備或電腦建立連接并進(jìn)行數(shù)據(jù)通信;
主控模塊,所述主控模塊與所述電源模塊、所述安全模塊、所述射頻模塊和所述非接觸模塊連接,用于控制所述設(shè)備的工作狀態(tài)。
本發(fā)明的有益效果在于:
本發(fā)明與傳統(tǒng)的智能可穿戴設(shè)備相比,可作為線上網(wǎng)銀業(yè)務(wù)、電子支付安全工具和線下支付設(shè)備。將可穿戴設(shè)備與安全認(rèn)證設(shè)備相結(jié)合,可以免去獨(dú)立的安全認(rèn)證設(shè)備還可支持電子現(xiàn)金等金融業(yè)務(wù)。
在本發(fā)明提供的的實(shí)現(xiàn)線上線下交易安全的設(shè)備的線上應(yīng)用中,與安全認(rèn)證設(shè)備U盾相比,其采用無(wú)線射頻技術(shù),實(shí)現(xiàn)與移動(dòng)終端的互聯(lián),保證網(wǎng)銀業(yè)務(wù)安全。
目前支付寶、微信等第三方支付平臺(tái)刷卡、掃碼等支付方式便捷但是安全性較低,通常只進(jìn)行小額支付或通過(guò)輸入支付密碼來(lái)確定使用者身份。在交易流程中增加本發(fā)明的設(shè)備認(rèn)證過(guò)程,可以提高支付的安全等級(jí),有利于增大現(xiàn)有支付方式的業(yè)務(wù)范圍。
附圖說(shuō)明
圖1示出了根據(jù)本發(fā)明實(shí)施例提供的實(shí)現(xiàn)線上線下交易安全的設(shè)備的示意圖;
圖2示出了本發(fā)明實(shí)施例的線上網(wǎng)銀轉(zhuǎn)賬業(yè)務(wù)流程圖。
具體實(shí)施方式
為了更清楚地說(shuō)明本發(fā)明實(shí)施例和技術(shù)方案,下面將結(jié)合附圖及實(shí)施例對(duì)本發(fā)明的技術(shù)方案進(jìn)行更詳細(xì)的說(shuō)明,顯然,所描述的實(shí)施例是本發(fā)明的一部分實(shí)施例,而不是全部實(shí)施例。基于本發(fā)明的實(shí)施例,本領(lǐng)域普通技術(shù)人員在不付出創(chuàng)造性勞動(dòng)的前提下所獲得的所有其他實(shí)施例,都屬于本發(fā)明保護(hù)的范圍。
圖1示出了根據(jù)本發(fā)明實(shí)施例提供的實(shí)現(xiàn)線上線下交易安全的設(shè)備的示意圖。如圖1所示,所述設(shè)備10包括:電源模塊101、安全模塊103、射頻模塊104、非接觸模塊105、主控模塊102,所述主控模塊102與所述電源模塊101、所述安全模塊103、所述射頻模塊104、所述非接觸模塊105連接,用于控制所述設(shè)備的工作狀態(tài)。
所述電源模塊101包括電池,電源模塊101用于為整個(gè)設(shè)備10供電。電源模塊101中的電池可以是一次性電池或充電電池中的一種。進(jìn)一步,充電電池方案中電源模塊101內(nèi)還可以包括電池保護(hù)單元,其可以避免電池由于外部壓力或其它原因?qū)е聯(lián)p壞,以保證供電的穩(wěn)定性以及增加電池的使用壽命。另外,也可以不使用電源模塊,利用非接觸式取電的方式為整個(gè)設(shè)備10進(jìn)行供電。
所述安全模塊103包括安全算法加密單元及安全算法解密單元。在所述實(shí)現(xiàn)線上線下交易安全的設(shè)備10的線上交易過(guò)程中,安全模塊103可以對(duì)用戶提供的身份信息進(jìn)行確認(rèn),并在確認(rèn)用戶身份的合法性之后,對(duì)接收的交易數(shù)據(jù)進(jìn)行數(shù)字簽名。在線下交易過(guò)程中,安全模塊103可以為非接觸模塊105提供安全認(rèn)證,也可以不提供。
所述射頻模塊104包括射頻電路單元及射頻天線,其用于射頻信號(hào)的收發(fā)和處理,并且提供與主控模塊102的數(shù)據(jù)傳輸及控制接口。所述射頻電路單元用于射頻信號(hào)處理,所述射頻信號(hào)處理可以包括濾波、放大、調(diào)制/解調(diào)、 編碼/解碼、模數(shù)/數(shù)模轉(zhuǎn)換的一種或幾種。所述射頻天線用于接受和發(fā)送射頻信號(hào)。在所述實(shí)現(xiàn)線上線下交易安全的設(shè)備10的使用過(guò)程中,所述射頻模塊可以通過(guò)藍(lán)牙等射頻通道與手機(jī)等設(shè)備建立連接,從而與手機(jī)進(jìn)行數(shù)據(jù)通信,收發(fā)用戶的身份認(rèn)證信息以及交易數(shù)據(jù),進(jìn)一步,還可以通過(guò)數(shù)據(jù)通訊,接收更新程序的數(shù)據(jù)以及加載應(yīng)用的數(shù)據(jù)。
所述主控模塊102包括接口控制單元、數(shù)據(jù)處理單元、存儲(chǔ)單元,用于控制實(shí)現(xiàn)線上線下交易安全的設(shè)備10的工作狀態(tài)。所述設(shè)備10的工作狀態(tài)包括所述設(shè)備的系統(tǒng)工作時(shí)序、各模塊工作狀態(tài)以及收發(fā)數(shù)據(jù)的處理和存儲(chǔ)。所述接口控制單元用于提供與其他模塊的物理連接接口的配置和開(kāi)關(guān)控制。所述數(shù)據(jù)處理單元用于將發(fā)送和接收的數(shù)據(jù)進(jìn)行透?jìng)骰蚓?解碼處理,還可以包含其他數(shù)據(jù)處理方法。所述存儲(chǔ)單元包括程序存儲(chǔ)單元和數(shù)據(jù)存儲(chǔ)單元。存儲(chǔ)單元為掩膜只讀存儲(chǔ)器、可編程只讀存儲(chǔ)器、可擦可編程只讀存儲(chǔ)器、電可擦可編程只讀存儲(chǔ)器、快閃存儲(chǔ)器中的一種。所述主控模塊在所述設(shè)備10的使用過(guò)程中,用于控制電源模塊的供/斷電,指示安全模塊通過(guò)射頻模塊進(jìn)行用戶身份認(rèn)證信息和交易數(shù)據(jù)的收發(fā),并根據(jù)接收的數(shù)據(jù)對(duì)所述實(shí)現(xiàn)線上線下交易安全的設(shè)備進(jìn)行程序更新和應(yīng)用加載。
所述非接觸模塊105包括NFC芯片及電路、天線線圈。所述NFC芯片及電路用于收發(fā)信號(hào)及數(shù)據(jù)的處理,并提供與安全模塊和主控模塊的數(shù)據(jù)傳輸及控制接口。所述天線線圈用于NFC信號(hào)的發(fā)送和接收。所述非接觸模塊105在所述實(shí)現(xiàn)線上線下交易安全的設(shè)備的使用過(guò)程中,既可與安全模塊103配合,用于實(shí)現(xiàn)線下交易的安全,也可以加載公交、門禁、停車、會(huì)員卡等應(yīng)用中的一種或幾種應(yīng)用。另外,非接觸模塊也可以單獨(dú)使用,實(shí)現(xiàn)線下支付業(yè)務(wù)。
此外,上述本發(fā)明實(shí)施例提供的實(shí)現(xiàn)線上線下交易安全的設(shè)備還可以包括顯示屏及按鍵模塊、振動(dòng)及傳感模塊、語(yǔ)音識(shí)別模塊、指紋識(shí)別模塊中的 一種或全部,其中:
所述顯示屏及按鍵模塊至少包括顯示屏及按鍵硬件單元,用于提供與安全控制模塊的數(shù)據(jù)傳輸及控制接口。具體地,所述顯示屏硬件單元可以為發(fā)光二級(jí)管陣列、液晶顯示屏、電子紙顯示屏的一種。此外,所述顯示屏硬件單元還可以包括顯示屏驅(qū)動(dòng)電路單元。所述按鍵硬件單元至少包括機(jī)械按鍵或觸摸按鍵的一種。此外,所述按鍵硬件單元還可以包括按鍵驅(qū)動(dòng)電路單元;
所述振動(dòng)及傳感模塊至少包括一個(gè)振動(dòng)馬達(dá)和一個(gè)加速度傳感器,用于振動(dòng)提醒及運(yùn)動(dòng)監(jiān)測(cè),提供與安全模塊103和主控模塊102的數(shù)據(jù)傳輸及控制接口,對(duì)來(lái)自主控模塊的指令做出響應(yīng);
所述語(yǔ)音識(shí)別模塊可預(yù)先將用戶語(yǔ)音提取特征參數(shù)并進(jìn)行存儲(chǔ),使用者語(yǔ)音特征參數(shù)需與已存儲(chǔ)合法用戶語(yǔ)音對(duì)比來(lái)確認(rèn)用戶身份的合法性。通過(guò)語(yǔ)音識(shí)別方式,可以大大增加線上線下交易的安全性和可靠性。
所述指紋識(shí)別模塊可用于對(duì)線上線下交易提供安全認(rèn)證,通過(guò)預(yù)先將合法用戶指紋特征參數(shù)提取并進(jìn)行存儲(chǔ),使用者指紋特征參數(shù)需與已存儲(chǔ)合法用戶指紋對(duì)比來(lái)確認(rèn)用戶身份的合法性。通過(guò)指紋識(shí)別方式,可以大大增加線上線下交易的安全性和可靠性。
進(jìn)一步,如上所述的安全模塊103和主控模塊102可集成為安全控制模塊,所述安全控制模塊可以完成如上所述安全模塊103的對(duì)用戶身份認(rèn)證信息的確認(rèn),交易數(shù)據(jù)的簽名,以及所述主控模塊102的控制整個(gè)實(shí)現(xiàn)線上線下交易安全的設(shè)備的功能。
本實(shí)施例提供的實(shí)現(xiàn)線上線下交易安全的設(shè)備可設(shè)置為可穿戴的形式。其與傳統(tǒng)的智能可穿戴設(shè)備相比,可作為線上網(wǎng)銀業(yè)務(wù)、電子支付安全工具和線下支付設(shè)備。將可穿戴設(shè)備與安全認(rèn)證設(shè)備相結(jié)合,可以免去獨(dú)立的安全認(rèn)證設(shè)備還可支持電子現(xiàn)金等金融業(yè)務(wù)。
在本實(shí)施例提供的實(shí)現(xiàn)線上線下交易安全的設(shè)備的線上應(yīng)用中,與安全 認(rèn)證設(shè)備U盾相比,其采用無(wú)線射頻技術(shù),實(shí)現(xiàn)與移動(dòng)終端的互聯(lián),保證網(wǎng)銀業(yè)務(wù)安全。
目前支付寶、微信等第三方支付平臺(tái)刷卡、掃碼等支付方式便捷但是安全性較低,通常只進(jìn)行小額支付或通過(guò)輸入支付密碼來(lái)確定使用者身份。在交易流程中增加本發(fā)明的設(shè)備認(rèn)證過(guò)程,可以提高支付的安全等級(jí),有利于增大現(xiàn)有支付方式的業(yè)務(wù)范圍。
本實(shí)施例采用如下方法實(shí)現(xiàn)線上交易安全的安全,該方法包括以下步驟:
第一設(shè)備與第二設(shè)備建立無(wú)線連接,所述第二設(shè)備為移動(dòng)設(shè)備或電腦;
所述第一設(shè)備對(duì)所述第二設(shè)備的身份認(rèn)證信息進(jìn)行確認(rèn),通過(guò)則回傳應(yīng)答信息,所述第二設(shè)備進(jìn)入線上支付業(yè)務(wù)客戶端,不通過(guò)則停止;
所述第一設(shè)備接收所述第二設(shè)備的轉(zhuǎn)賬信息,對(duì)所述轉(zhuǎn)賬信息做數(shù)字簽名并回傳至所述第二設(shè)備用于交易。
進(jìn)一步,身份認(rèn)證信息和/或?qū)灰讛?shù)據(jù)進(jìn)行數(shù)字簽名處理需要用戶進(jìn)行確認(rèn),確認(rèn)方式包括按鍵和指紋識(shí)別方式。
此外,本實(shí)施例也可以作為實(shí)現(xiàn)線上交易安全的設(shè)備,其包括以下模塊:
安全模塊,用于對(duì)用戶身份進(jìn)行認(rèn)證和對(duì)用戶的轉(zhuǎn)賬信息做數(shù)字簽名,所述線上支付業(yè)務(wù)包括微信支付、支付寶支付、掃碼支付、網(wǎng)銀支付;
射頻模塊,用于與移動(dòng)設(shè)備或電腦建立連接并進(jìn)行數(shù)據(jù)通信;
主控模塊,所述主控模塊與所述電源模塊、所述安全模塊、所述射頻模塊、所述非接觸模塊連接,用于控制所述設(shè)備的工作狀態(tài)。
圖2示出了本發(fā)明線上網(wǎng)銀轉(zhuǎn)賬業(yè)務(wù)流程圖。
首先,用戶打開(kāi)設(shè)備等待與手機(jī)建立連接。具體的,用戶可通過(guò)手機(jī)藍(lán)牙搜索到要連接的設(shè)備。
與手機(jī)建立連接后,設(shè)備收到手機(jī)發(fā)來(lái)的身份認(rèn)證信息,并回傳應(yīng)答信息確認(rèn),認(rèn)證通過(guò)則進(jìn)入手機(jī)客戶端業(yè)務(wù)界面。認(rèn)證不通過(guò)則停止。
認(rèn)證通過(guò)后,用戶選擇轉(zhuǎn)賬業(yè)務(wù)并填寫(xiě)轉(zhuǎn)賬信息,轉(zhuǎn)賬信息經(jīng)處理后通過(guò)藍(lán)牙發(fā)送至設(shè)備做數(shù)字簽名,用戶設(shè)備做數(shù)字簽名并返回簽名數(shù)據(jù)至用戶手機(jī)。
手機(jī)客戶端通過(guò)網(wǎng)絡(luò)連接到后臺(tái)服務(wù)器,對(duì)簽名數(shù)據(jù)驗(yàn)簽通過(guò)執(zhí)行轉(zhuǎn)賬。交易成功,設(shè)備收到返回結(jié)果,認(rèn)為此次交易結(jié)束。
進(jìn)一步,在數(shù)字簽名處理過(guò)程中,用戶可以確認(rèn)數(shù)據(jù)是否被篡改、是否進(jìn)行此次交易,確認(rèn)的信息需要做數(shù)字簽名并傳回手機(jī)客戶端,進(jìn)一步提高支付安全。
本領(lǐng)域內(nèi)的技術(shù)人員應(yīng)明白,本發(fā)明的實(shí)施例可提供為方法、系統(tǒng)、或計(jì)算機(jī)程序產(chǎn)品。因此,本發(fā)明可采用硬件實(shí)施例、軟件實(shí)施例、或結(jié)合軟件和硬件方面的實(shí)施例的形式。而且,本發(fā)明可采用在一個(gè)或多個(gè)其中包含有計(jì)算機(jī)可用程序代碼的計(jì)算機(jī)可用存儲(chǔ)介質(zhì)(包括但不限于磁盤存儲(chǔ)器和光學(xué)存儲(chǔ)器等)上實(shí)施的計(jì)算機(jī)程序產(chǎn)品的形式。
本發(fā)明是參照根據(jù)本發(fā)明實(shí)施例的方法、設(shè)備(系統(tǒng))、和計(jì)算機(jī)程序產(chǎn)品的流程圖和/或方框圖來(lái)描述的。應(yīng)理解可由計(jì)算機(jī)程序指令實(shí)現(xiàn)流程圖和/或方框圖中的每一流程和/或方框、以及流程圖和/或方框圖中的流程和/或方框的結(jié)合??商峁┻@些計(jì)算機(jī)程序指令到通用計(jì)算機(jī)、專用計(jì)算機(jī)、嵌入式處理機(jī)或其他可編程數(shù)據(jù)處理設(shè)備的處理器以產(chǎn)生一個(gè)機(jī)器,使得通過(guò)計(jì)算機(jī)或其他可編程數(shù)據(jù)處理設(shè)備的處理器執(zhí)行的指令產(chǎn)生用于實(shí)現(xiàn)在流程圖一個(gè)流程或多個(gè)流程和/或方框圖一個(gè)方框或多個(gè)方框中指定的功能的裝置。
這些計(jì)算機(jī)程序指令也可存儲(chǔ)在能引導(dǎo)計(jì)算機(jī)或其他可編程數(shù)據(jù)處理設(shè)備以特定方式工作的計(jì)算機(jī)可讀存儲(chǔ)器中,使得存儲(chǔ)在該計(jì)算機(jī)可讀存儲(chǔ)器中的指令產(chǎn)生包括指令裝置的制造品,該指令裝置實(shí)現(xiàn)在流程圖一個(gè)流程 或多個(gè)流程和/或方框圖一個(gè)方框或多個(gè)方框中指定的功能。
這些計(jì)算機(jī)程序指令也可裝載到計(jì)算機(jī)或其他可編程數(shù)據(jù)處理設(shè)備上,使得在計(jì)算機(jī)或其他可編程設(shè)備上執(zhí)行一系列操作步驟以產(chǎn)生計(jì)算機(jī)實(shí)現(xiàn)的處理,從而在計(jì)算機(jī)或其他可編程設(shè)備上執(zhí)行的指令提供用于實(shí)現(xiàn)在流程圖一個(gè)流程或多個(gè)流程和/或方框圖一個(gè)方框或多個(gè)方框中指定的功能的步驟。
再次說(shuō)明,以上所述僅為本發(fā)明的實(shí)施例,并非因此限制本發(fā)明的專利范圍,凡是利用本發(fā)明說(shuō)明書(shū)及附圖內(nèi)容所作的等效結(jié)構(gòu)或等效流程變換,例如各實(shí)施例之間技術(shù)特征的相互結(jié)合,或直接或間接運(yùn)用在其他相關(guān)的技術(shù)領(lǐng)域,均同理包括在本發(fā)明的專利保護(hù)范圍內(nèi)。