著录项信息
专利名称 | 信息交互方法及系统 |
申请号 | CN201410209025.2 | 申请日期 | 2014-05-16 |
法律状态 | 授权 | 申报国家 | 中国 |
公开/公告日 | 2014-08-20 | 公开/公告号 | CN103996120A |
优先权 | 暂无 | 优先权号 | 暂无 |
主分类号 | G06Q20/40 | IPC分类号 | G;0;6;Q;2;0;/;4;0;;;G;0;6;Q;2;0;/;3;4查看分类表>
|
申请人 | 天地融科技股份有限公司 | 申请人地址 | 北京市海淀区学清路38号B座1810
变更
专利地址、主体等相关变化,请及时变更,防止失效 |
权利人 | 天地融科技股份有限公司 | 当前权利人 | 天地融科技股份有限公司 |
发明人 | 李东声 |
代理机构 | 暂无 | 代理人 | 暂无 |
摘要
本发明提供一种信息交互方法及系统,其中方法包括:交易终端生成交易信息,获取交易卡片的标识信息,将交易信息发送至交易卡片;交易卡片对交易信息进行校验计算,获得交易校验值发送至交易终端;交易终端生成交易请求信息发送至后台系统服务器;后台系统服务器根据交易请求信息执行交易,并在交易完成后生成交易完成信息发送至交易终端;交易终端发送查询请求信息至后台系统服务器,后台系统服务器判断交易卡片的标识信息是否在交易卡片黑名单中,如果交在,则将判断结果发送至交易终端;交易终端接收到判断结果,生成提示信息,并提示提示信息。本发明在保证不影响正常交易流程的前提下,后台系统服务器可以检测出交易卡片是否为风险卡。
1.一种信息交互方法,其特征在于,包括:
交易终端生成交易信息,执行对交易卡片的刷卡操作,获取所述交易卡片的标识信息;
所述交易终端将所述交易信息发送至交易卡片;
所述交易卡片接收到所述交易信息,根据交易密钥对所述交易信息进行校验计算,获得交易校验值;
所述交易卡片将所述交易校验值发送至所述交易终端;
所述交易终端接收到所述交易校验值,生成交易请求信息,并将所述交易请求信息发送至后台系统服务器,所述交易请求信息至少包括:所述交易信息、所述交易校验值和所述交易卡片的标识信息;
所述后台系统服务器接收到所述交易请求信息,根据所述交易请求信息执行交易;
所述后台系统服务器在交易完成后,生成交易完成信息;
所述后台系统服务器将所述交易完成信息发送至所述交易终端;
其中,所述交易终端将所述交易请求信息发送至后台系统服务器之后,所述方法还包括:
所述交易终端发送查询请求信息至所述后台系统服务器,其中,所述查询请求信息至少包括:所述交易信息、所述交易校验值和所述交易卡片的标识信息;
所述后台系统服务器接收到所述查询请求信息,判断所述交易卡片的标识信息是否在交易卡片黑名单中,其中,所述交易卡片黑名单存储在所述后台系统服务器,所述交易卡片黑名单包括复制卡和伪卡的标识信息;
如果所述交易卡片的标识信息在所述交易卡片黑名单中,所述后台系统服务器对所述交易校验值进行验证,并在验证所述交易校验值通过后,所述后台系统服务器将判断结果发送至所述交易终端,其中,所述判断结果为所述后台系统服务器判断所述交易卡片的标识信息是否在交易卡片黑名单中的判断结果;
所述交易终端接收到所述判断结果,生成提示信息,并提示所述提示信息。
2.根据权利要求1所述的方法,其特征在于,所述方法还包括:如果所述交易卡片的标识信息在所述交易卡片黑名单中,则所述后台系统服务器封存本次交易。
3.一种信息交互方法,其特征在于,包括:
交易终端生成交易信息,执行对交易卡片的刷卡操作,所述交易终端以及交易终端查询套件分别获取所述交易卡片的标识信息;
所述交易终端将所述交易信息发送至交易卡片;
所述交易卡片接收到所述交易信息,根据交易密钥对所述交易信息进行校验计算,获得交易校验值;
所述交易卡片将所述交易校验值发送至所述交易终端;
所述交易终端接收到所述交易校验值,生成交易请求信息,并将所述交易请求信息发送至后台系统服务器,所述交易请求信息至少包括:所述交易信息、所述交易校验值和所述交易卡片的标识信息;
所述后台系统服务器接收到所述交易请求信息,根据所述交易请求信息执行交易;
所述后台系统服务器在交易完成后,生成交易完成信息;
所述后台系统服务器将所述交易完成信息发送至所述交易终端;
其中,所述交易终端以及交易终端查询套件分别获取所述交易卡片的标识信息之后,所述方法还包括:
所述交易终端查询套件发送查询请求信息至所述后台系统服务器,其中,所述查询请求信息至少包括:所述交易信息、所述交易校验值和所述交易卡片的标识信息;
所述后台系统服务器接收到所述查询请求信息,判断所述交易卡片的标识信息是否在交易卡片黑名单中,其中,所述交易卡片黑名单存储在所述后台系统服务器,所述交易卡片黑名单包括复制卡和伪卡的标识信息;
如果所述交易卡片的标识信息在所述交易卡片黑名单中,所述后台系统服务器对所述交易校验值进行验证,并在验证所述交易校验值通过后,所述后台系统服务器将判断结果发送至所述交易终端查询套件,其中,所述判断结果为所述后台系统服务器判断所述交易卡片的标识信息是否在交易卡片黑名单中的判断结果;
所述交易终端查询套件接收到所述判断结果,生成提示信息,并提示所述提示信息。
4.根据权利要求3所述的方法,其特征在于,所述方法还包括:如果所述交易卡片的标识信息在所述交易卡片黑名单中,则所述后台系统服务器封存本次交易。
5.一种信息交互系统,其特征在于,包括:交易终端、交易卡片以及后台系统服务器;
所述交易终端,用于生成交易信息,执行对交易卡片的刷卡操作,获取所述交易卡片的标识信息,将所述交易信息发送至交易卡片;
所述交易卡片,用于接收所述交易信息,根据交易密钥对所述交易信息进行校验计算,获得交易校验值,将所述交易校验值发送至所述交易终端;
所述交易终端,还用于接收所述交易校验值,生成交易请求信息,并将所述交易请求信息发送至后台系统服务器,所述交易请求信息至少包括:所述交易信息、所述交易校验值和所述交易卡片的标识信息;
所述后台系统服务器,还用于接收所述交易请求信息,根据所述交易请求信息执行交易,在交易完成后,生成交易完成信息,将所述交易完成信息发送至所述交易终端;
所述交易终端,还用于在将所述交易请求信息发送至后台系统服务器之后,发送查询请求信息至所述后台系统服务器,其中,所述查询请求信息至少包括:所述交易信息、所述交易卡片的标识信息和所述交易校验值;
所述后台系统服务器,还用于接收所述查询请求信息,判断所述交易卡片的标识信息是否在交易卡片黑名单中,其中,所述交易卡片黑名单存储在所述后台系统服务器,所述交易卡片黑名单包括复制卡和伪卡的标识信息;如果所述交易卡片的标识信息在所述交易卡片黑名单中,对所述交易校验值进行验证,并在验证所述交易校验值通过后,将判断结果发送至所述交易终端,其中,所述判断结果为所述后台系统服务器判断所述交易卡片的标识信息是否在交易卡片黑名单中的判断结果;
所述交易终端,还用于接收所述判断结果,生成提示信息,并提示所述提示信息。
6.根据权利要求5所述的系统,其特征在于,
所述后台系统服务器,还用于在判断出所述交易卡片的标识信息在所述交易卡片黑名单中时,封存本次交易。
7.一种信息交互系统,其特征在于,包括:交易终端、交易终端查询套件、交易卡片以及后台系统服务器;
所述交易终端,用于生成交易信息,执行对交易卡片的刷卡操作,获取所述交易卡片的标识信息;
所述交易终端查询套件,用于在所述交易终端执行对交易卡片的刷卡操作之后,获取所述交易卡片的标识信息;
所述交易终端,还用于将所述交易信息发送至交易卡片;
所述交易卡片,用于接收所述交易信息,根据交易密钥对所述交易信息进行校验计算,获得交易校验值,将所述交易校验值发送至所述交易终端;
所述交易终端,还用于接收所述交易校验值,生成交易请求信息,并将所述交易请求信息发送至后台系统服务器,所述交易请求信息至少包括:所述交易信息、所述交易校验值和所述交易卡片的标识信息;
所述后台系统服务器,用于接收所述交易请求信息,根据所述交易请求信息执行交易,在交易完成后,生成交易完成信息,将所述交易完成信息发送至所述交易终端;
所述交易终端查询套件,还用于在获取所述交易卡片的标识信息之后,发送查询请求信息至所述后台系统服务器,其中,所述查询请求信息至少包括:所述交易信息、所述交易卡片的标识信息和所述交易校验值;
所述后台系统服务器,还用于接收所述查询请求信息,判断所述交易卡片的标识信息是否在交易卡片黑名单中,其中,所述交易卡片黑名单存储在所述后台系统服务器,所述交易卡片黑名单包括复制卡和伪卡的标识信息,如果所述交易卡片的标识信息在所述交易卡片黑名单中,对所述交易校验值进行验证,并在验证所述交易校验值通过后,将判断结果发送至所述交易终端查询套件,其中,所述判断结果为所述后台系统服务器判断所述交易卡片的标识信息是否在交易卡片黑名单中的判断结果;
所述交易终端查询套件,还用于接收所述判断结果,生成提示信息,并提示所述提示信息。
8.根据权利要求7所述的系统,其特征在于,
所述后台系统服务器,还用于在判断出所述交易卡片的标识信息在所述交易卡片黑名单中时,封存本次交易。
信息交互方法及系统\n技术领域\n[0001] 本发明涉及一种电子技术领域,尤其涉及一种信息交互方法及系统。\n背景技术\n[0002] 现今,银行卡被复制、盗刷的现象频发,导致持卡人的资金损失,增加了使用银行\n卡进行交易的风险。\n[0003] 而现有的刷卡机制中,急需提出一种解决方案,以实现对存在风险的卡(例如:复\n制卡、伪卡等)进行验证,保证持卡人的资金安全,提高使用银行卡进行交易的安全性。\n发明内容\n[0004] 本发明旨在解决问题。\n[0005] 本发明的主要目的在于提供一种信息交互方法;\n[0006] 本发明的另一目的在于提供一种信息交互系统。\n[0007] 为达到上述目的,本发明的技术方案具体是这样实现的:\n[0008] 本发明一方面提供了一种信息交互方法,包括:交易终端生成交易信息,执行对交\n易卡片的刷卡操作,获取所述交易卡片的标识信息;所述交易终端将所述交易信息发送至\n交易卡片;所述交易卡片接收到所述交易信息,根据交易密钥对所述交易信息进行校验计\n算,获得交易校验值;所述交易卡片将所述交易校验值发送至所述交易终端;所述交易终端\n接收到所述交易校验值,生成交易请求信息,并将所述交易请求信息发送至后台系统服务\n器,所述交易请求信息至少包括:所述交易信息、所述交易校验值和所述交易卡片的标识信\n息;所述后台系统服务器接收到所述交易请求信息,根据所述交易请求信息执行交易;所述\n后台系统服务器在交易完成后,生成交易完成信息;所述后台系统服务器将所述交易完成\n信息发送至所述交易终端;其中,所述交易终端将所述交易请求信息发送至后台系统服务\n器之后,所述方法还包括:所述交易终端发送查询请求信息至所述后台系统服务器,其中,\n所述查询请求信息至少包括:所述交易信息和所述交易卡片的标识信息;所述后台系统服\n务器接收到所述查询请求信息,判断所述交易卡片的标识信息是否在交易卡片黑名单中,\n其中,所述交易卡片黑名单存储在所述后台系统服务器;如果所述交易卡片的标识信息在\n所述交易卡片黑名单中,所述后台系统服务器将判断结果发送至所述交易终端,其中,所述\n判断结果为所述后台系统服务器判断所述交易卡片的标识信息是否在交易卡片黑名单中\n的判断结果;所述交易终端接收到所述判断结果,生成提示信息,并提示所述提示信息。\n[0009] 此外,所述方法还包括:如果所述交易卡片的标识信息在所述交易卡片黑名单中,\n则所述后台系统服务器封存本次交易。\n[0010] 此外,所述查询请求信息还包括:所述交易校验值;如果所述交易卡片的标识信息\n在所述交易卡片黑名单中之后,所述后台系统服务器将判断结果发送至所述交易终端之\n前,所述方法还包括:所述后台系统服务器对所述交易校验值进行验证,并在验证所述交易\n校验值通过后,执行将判断结果发送至所述交易终端的操作。\n[0011] 本发明另一方面提供了一种信息交互方法,包括:交易终端生成交易信息,执行对\n交易卡片的刷卡操作,所述交易终端以及交易终端查询套件分别获取所述交易卡片的标识\n信息;所述交易终端将所述交易信息发送至交易卡片;所述交易卡片接收到所述交易信息,\n根据交易密钥对所述交易信息进行校验计算,获得交易校验值;所述交易卡片将所述交易\n校验值发送至所述交易终端;所述交易终端接收到所述交易校验值,生成交易请求信息,并\n将所述交易请求信息发送至后台系统服务器,所述交易请求信息至少包括:所述交易信息、\n所述交易校验值和所述交易卡片的标识信息;所述后台系统服务器接收到所述交易请求信\n息,根据所述交易请求信息执行交易;所述后台系统服务器在交易完成后,生成交易完成信\n息;所述后台系统服务器将所述交易完成信息发送至所述交易终端;其中,所述交易终端以\n及交易终端查询套件分别获取所述交易卡片的标识信息之后,所述方法还包括:所述交易\n终端查询套件发送查询请求信息至所述后台系统服务器,其中,所述查询请求信息至少包\n括:所述交易信息和所述交易卡片的标识信息;所述后台系统服务器接收到所述查询请求\n信息,判断所述交易卡片的标识信息是否在交易卡片黑名单中,其中,所述交易卡片黑名单\n存储在所述后台系统服务器;如果所述交易卡片的标识信息在所述交易卡片黑名单中,所\n述后台系统服务器将判断结果发送至所述交易终端查询套件,其中,所述判断结果为所述\n后台系统服务器判断所述交易卡片的标识信息是否在交易卡片黑名单中的判断结果;所述\n交易终端查询套件接收到所述判断结果,生成提示信息,并提示所述提示信息。\n[0012] 此外,所述方法还包括:如果所述交易卡片的标识信息在所述交易卡片黑名单中,\n则所述后台系统服务器封存本次交易。\n[0013] 此外,所述查询请求信息还包括:所述交易校验值;如果所述交易卡片的标识信息\n在所述交易卡片黑名单中之后,所述后台系统服务器将判断结果发送至所述交易终端查询\n套件之前,所述方法还包括:所述后台系统服务器对所述交易校验值进行验证,并在验证所\n述交易校验值通过后,执行将判断结果发送至所述交易终端查询套件的操作。\n[0014] 本发明一方面还提供了一种信息交互系统,包括:交易终端、交易卡片以及后台系\n统服务器;所述交易终端,用于生成交易信息,执行对交易卡片的刷卡操作,获取所述交易\n卡片的标识信息,将所述交易信息发送至交易卡片;所述交易卡片,用于接收所述交易信\n息,根据交易密钥对所述交易信息进行校验计算,获得交易校验值,将所述交易校验值发送\n至所述交易终端;所述交易终端,还用于接收所述交易校验值,生成交易请求信息,并将所\n述交易请求信息发送至后台系统服务器,所述交易请求信息至少包括:所述交易信息、所述\n交易校验值和所述交易卡片的标识信息;所述后台系统服务器,还用于接收所述交易请求\n信息,根据所述交易请求信息执行交易,在交易完成后,生成交易完成信息,将所述交易完\n成信息发送至所述交易终端;所述交易终端,还用于在将所述交易请求信息发送至后台系\n统服务器之后,发送查询请求信息至所述后台系统服务器,其中,所述查询请求信息至少包\n括:所述交易信息和所述交易卡片的标识信息;所述后台系统服务器,还用于接收所述查询\n请求信息,判断所述交易卡片的标识信息是否在交易卡片黑名单中,其中,所述交易卡片黑\n名单存储在所述后台系统服务器;如果所述交易卡片的标识信息在所述交易卡片黑名单\n中,将判断结果发送至所述交易终端,其中,所述判断结果为所述后台系统服务器判断所述\n交易卡片的标识信息是否在交易卡片黑名单中的判断结果;所述交易终端,还用于接收所\n述判断结果,生成提示信息,并提示所述提示信息。\n[0015] 此外,所述后台系统服务器,还用于在判断出所述交易卡片的标识信息在所述交\n易卡片黑名单中时,封存本次交易。\n[0016] 此外,所述查询请求信息还包括:所述交易校验值;所述后台系统服务器,还用于\n在判断出所述交易卡片的标识信息在所述交易卡片黑名单中之后,对所述交易校验值进行\n验证,并在验证所述交易校验值通过后,将判断结果发送至所述交易终端。\n[0017] 本发明另一方面还提供了一种信息交互系统,包括:交易终端、交易终端查询套\n件、交易卡片以及后台系统服务器;所述交易终端,用于生成交易信息,执行对交易卡片的\n刷卡操作,获取所述交易卡片的标识信息;所述交易终端查询套件,用于在所述交易终端执\n行对交易卡片的刷卡操作之后,获取所述交易卡片的标识信息;所述交易终端,还用于将所\n述交易信息发送至交易卡片;所述交易卡片,用于接收所述交易信息,根据交易密钥对所述\n交易信息进行校验计算,获得交易校验值,将所述交易校验值发送至所述交易终端;所述交\n易终端,还用于接收所述交易校验值,生成交易请求信息,并将所述交易请求信息发送至后\n台系统服务器,所述交易请求信息至少包括:所述交易信息、所述交易校验值和所述交易卡\n片的标识信息;所述后台系统服务器,用于接收所述交易请求信息,根据所述交易请求信息\n执行交易,在交易完成后,生成交易完成信息,将所述交易完成信息发送至所述交易终端;\n所述交易终端查询套件,还用于在获取所述交易卡片的标识信息之后,发送查询请求信息\n至所述后台系统服务器,其中,所述查询请求信息至少包括:所述交易信息和所述交易卡片\n的标识信息;所述后台系统服务器,还用于接收所述查询请求信息,判断所述交易卡片的标\n识信息是否在交易卡片黑名单中,其中,所述交易卡片黑名单存储在所述后台系统服务器,\n如果所述交易卡片的标识信息在所述交易卡片黑名单中,将判断结果发送至所述交易终端\n查询套件,其中,所述判断结果为所述后台系统服务器判断所述交易卡片的标识信息是否\n在交易卡片黑名单中的判断结果;所述交易终端查询套件,还用于接收所述判断结果,生成\n提示信息,并提示所述提示信息。\n[0018] 此外,所述后台系统服务器,还用于在判断出所述交易卡片的标识信息在所述交\n易卡片黑名单中时,封存本次交易。\n[0019] 此外,所述查询请求信息还包括:所述交易校验值;所述后台系统服务器,还用于\n在判断出所述交易卡片的标识信息在所述交易卡片黑名单中之后,对所述交易校验值进行\n验证,并在验证所述交易校验值通过后,将判断结果发送至所述交易终端查询套件。\n[0020] 由上述本发明提供的技术方案可以看出,通过本发明的信息交互方法及系统,在\n保证不影响正常交易流程的前提下,后台系统服务器可以检测出交易卡片是否为风险卡。\n[0021] 同时,通过本发明的信息交互方法及系统,无需改变现有交易终端(如POS)的交易\n流程,且只需对交易终端和后台系统服务器进行微小改动(例如功能模块升级),即可实现\n后台系统服务器风险卡的检测。\n[0022] 另外,通过本发明的信息交互方法及系统,不仅可以实现对接触式智能卡的检测,\n也可以实现对非接触式智能卡的检测。\n附图说明\n[0023] 为了更清楚地说明本发明实施例的技术方案,下面将对实施例描述中所需要使用\n的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的一些实施例,对于本\n领域的普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他\n附图。\n[0024] 图1为本发明实施例1提供的信息交互方法的流程图;\n[0025] 图2为本发明实施例1提供的信息交互系统的结构示意图;\n[0026] 图3为本发明实施例2提供的信息交互方法的流程图;\n[0027] 图4为本发明实施例2提供的信息交互系统的结构示意图。\n具体实施方式\n[0028] 下面结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整\n地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本\n发明的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施\n例,都属于本发明的保护范围。\n[0029] 在本发明的描述中,需要理解的是,术语“中心”、“纵向”、“横向”、“上”、“下”、“前”、“后”、“左”、“右”、“竖直”、“水平”、“顶”、“底”、“内”、“外”等指示的方位或位置关系为基于附图所示的方位或位置关系,仅是为了便于描述本发明和简化描述,而不是指示或暗\n示所指的装置或元件必须具有特定的方位、以特定的方位构造和操作,因此不能理解为对\n本发明的限制。此外,术语“第一”、“第二”仅用于描述目的,而不能理解为指示或暗示相对重要性或数量或位置。\n[0030] 在本发明的描述中,需要说明的是,除非另有明确的规定和限定,术语“安装”、“相连”、“连接”应做广义理解,例如,可以是固定连接,也可以是可拆卸连接,或一体地连接;可以是机械连接,也可以是电连接;可以是直接相连,也可以通过中间媒介间接相连,可以是\n两个元件内部的连通。对于本领域的普通技术人员而言,可以具体情况理解上述术语在本\n发明中的具体含义。\n[0031] 下面将结合附图对本发明实施例作进一步地详细描述。\n[0032] 实施例1\n[0033] 本发明实施例1的信息交互方法基于如下系统架构,该系统包括:交易终端、交易\n卡片以及后台系统服务器。\n[0034] 交易终端可以是商户提供的带有读卡器的交易设备,交易设备可以通过有线网络\n或者无线网络连接至后台系统服务器,有线网络可以是专线网络、互联网等网络,无线网络\n可以是无线互联网、WIFI、小区基站等提供的网络。交易设备可以独立的设备,也可以是由\n至少两个设备组合而成的具备交易功能的系统。交易终端具体可以为:商户POS机、ATM机、\n带NFC的手机、手机与刷卡器的组合、PC与刷卡器的组合等。\n[0035] 交易卡片可以是现有的带有芯片的智能卡,也可以带有芯片和磁条的智能卡。例\n如:银行卡、公交卡等。交易卡片可以与交易终端通过接触式方式或非接触式方式进行信息\n交互,例如可以通过将交易卡片插入交易终端中的接触式方式进行信息交互,也可以通过\nNFC刷卡的非接触式方式进行信息交互。\n[0036] 后台系统服务器可以为银行等的后台系统服务器,该后台系统服务器可以实现交\n易卡片的交易功能和查询交易卡片是否在黑名单的查询功能,该交易功能和查询功能可以\n由集成在一个服务器实现,也可以由交易服务器和查询服务器分别实现。\n[0037] 图1出示了本发明实施例1的信息交互方法的流程图,参见图1,本发明实施例1的\n信息交互方法,包括:\n[0038] 步骤S101,交易终端生成交易信息,执行对交易卡片的刷卡操作,获取交易卡片的\n标识信息;具体的,交易终端可以通过接收用户输入的信息生成交易信息,也可以根据预设\n的信息生成交易信息,例如商户POS接收收银员在POS上输入的交易信息、商户POS根据扫描\n得到的商品信息结合预设的金额信息等生成交易信息,交易信息可以包括:交易金额等;交\n易终端在执行对交易卡片的刷卡操作后,读取交易卡片的标识信息,该标识信息可以为标\n识交易卡片的唯一标识,例如:可以为交易卡片的卡号、生产时间等。\n[0039] 步骤S102,交易终端将交易信息发送至交易卡片;具体的,交易终端可以通过接触\n式方式或者非接触式方式将交易信息发送至交易卡片。\n[0040] 步骤S103,交易卡片接收到交易信息,根据交易密钥对交易信息进行校验计算,获\n得交易校验值;具体的,交易卡片接收到交易信息后,根据交易密钥至少对交易信息进行校\n验计算获得交易校验值;交易密钥可以预先存储在交易卡片中,也可以是根据与后台系统\n服务器预先协商的相同规则生成的;交易密钥可以为对称密钥或者非对称密钥,非对称密\n钥对中的私钥存储在交易卡片中,非对称密钥对中的公钥存储在后台系统服务器中;校验\n计算可以是根据交易密钥进行的MAC计算、和/或根据交易密钥进行的加密计算、和/或根据\n交易密钥进行的签名计算等。通过校验计算,可以保证交易卡片交易的完整性、和/或安全\n性、和/或不可抵赖性。\n[0041] 当然,交易卡片除了对交易信息进行计算外,还可以对交易信息以外的其他信息\n进行校验计算。\n[0042] 步骤S104,交易卡片将交易校验值发送至交易终端;\n[0043] 步骤S105,交易终端接收到交易校验值,生成交易请求信息,并将交易请求信息发\n送至后台系统服务器,交易请求信息至少包括:交易信息、交易校验值和交易卡片的标识信\n息;具体的,交易终端在接收到交易校验值后,根据交易终端生成的交易信息、获取的交易\n卡片的标识信息、接收到的交易卡片发送的交易校验值等生成交易请求信息并发送至后台\n系统服务器,以便通知后台系统服务器根据交易请求信息执行交易。\n[0044] 另外,交易终端还将交易终端生成的交易信息、获取的交易卡片的标识信息、接收\n到的交易卡片发送的交易校验值进行存储,以便后续利用上述信息进行交易卡片黑名单查\n询。\n[0045] 步骤S106,后台系统服务器接收到交易请求信息,根据交易请求信息执行交易;具\n体的,后台系统服务器接收到交易请求信息后,利用与交易卡片的交易密钥对应密钥对交\n易校验值进行验证,并在验证通过后根据交易信息执行交易。通过对交易校验值进行验证,\n可以保证交易的完整性、和/或安全性、和/或不可抵赖性。\n[0046] 步骤S107,后台系统服务器在交易完成后,生成交易完成信息;\n[0047] 步骤S108,后台系统服务器将交易完成信息发送至交易终端;具体的,后台系统服\n务器将交易完成信息发送至交易终端,以便告知交易终端完成。由此,在不影响正常交易流\n程的情况下,还可以执行其他相关操作。\n[0048] 其中,步骤S105,交易终端将交易请求信息发送至后台系统服务器之后,本发明的\n信息交互方法还包括:\n[0049] 步骤S109,交易终端发送查询请求信息至后台系统服务器,其中,查询请求信息至\n少包括:交易信息和交易卡片的标识信息;具体的,为了可以达到验证交易卡片是否为风险\n卡的目的,交易终端发送查询请求信息至后台系统服务器,以便后台系统服务器对交易卡\n片进行验证,从而保证对交易卡片的正确验证。\n[0050] 步骤S110,后台系统服务器接收到查询请求信息,判断交易卡片的标识信息是否\n在交易卡片黑名单中,其中,交易卡片黑名单存储在后台系统服务器;具体的,后台系统服\n务器根据查询请求信息中包含的交易卡片的标识信息,在交易卡片黑名单中进行查询,如\n果该交易卡片的标识信息在交易卡片黑名单中,则判断出该交易卡片为风险卡;后台系统\n服务器中存储有该交易卡片黑名单,交易卡片黑名单中可以包括风险卡(例如:伪卡、复制\n卡)的标识信息、生成时间、交易密钥等卡片信息,以便后台系统服务器至少根据交易卡片\n的标识信息验证该交易卡片是否为风险卡。\n[0051] 步骤S111,如果交易卡片的标识信息在交易卡片黑名单中,后台系统服务器将判\n断结果发送至交易终端,其中,判断结果为后台系统服务器判断交易卡片的标识信息是否\n在交易卡片黑名单中的判断结果;具体的,如果交易卡片的标识信息在交易卡片黑名单中,\n则说明该交易卡片为风险卡,后台系统服务器告知该交易终端该交易卡片为风险卡,以便\n提示交易终端的使用者交易卡片有风险。\n[0052] 步骤S112,交易终端接收到判断结果,生成提示信息,并提示该提示信息。具体的,\n交易终端接收到后台系统服务器判断交易卡片的标识信息在交易卡片黑名单中的判断结\n果时,生成提示信息并通过文字或发声进行提示,例如,在显示屏上显示该卡片为风险卡、\n或者语音播放该卡片为风险卡等,以便将交易卡片存在的风险告知交易终端的使用者。\n[0053] 当然,值得说明的是:上述步骤S109至步骤S112只要在步骤S105之后执行即可,其\n可以在步骤S106至步骤S108的任一步骤的同时依次执行,也可以在任一步骤之后依次执\n行。\n[0054] 由此,通过本发明的信息交互方法,在保证不影响正常交易流程的前提下,后台系\n统服务器可以检测出交易卡片是否为风险卡。同时,通过本发明的信息交互方法,无需改变\n现有交易终端(如POS)的交易流程,且只需对交易终端和后台系统服务器进行微小改动(例\n如功能模块升级),即可实现后台系统服务器风险卡的检测。另外,通过本发明的信息交互\n方法,不仅可以实现对接触式智能卡的检测,也可以实现对非接触式智能卡的检测。\n[0055] 进一步,在上述后台系统服务器对交易卡片的标识信息进行验证后,如果交易卡\n片的标识信息在交易卡片黑名单中,则后台系统服务器封存本次交易。由此,当判断该交易\n卡片在交易卡片黑名单中时,可以判断出该笔交易是风险卡执行的交易,从而可以封存该\n笔交易,保证真实卡片合法持有者的账户资金安全。同时,后台系统服务器还可以保存该笔\n交易的交易信息,以便银行对该笔交易进行后续的资金追查工作。\n[0056] 进一步,查询请求信息还可以包括:交易校验值;后台系统服务器在判断出交易卡\n片的标识信息在交易卡片黑名单中之后,后台系统服务器将判断结果发送至交易终端之\n前,后台系统服务器还可以执行如下操作:后台系统服务器对交易校验值进行验证,并在验\n证交易校验值通过后,执行将判断结果发送至交易终端的操作。由此,通过对交易校验值的\n进一步验证,可以提高后台系统服务器验证的准确性。\n[0057] 图2出示了本发明实施例1的信息交互系统的结构示意图,参见图2,本发明实施例\n1的信息交互系统包括:交易终端10、交易卡片20以及后台系统服务器30;本发明的信息交\n互系统采用上述实施例1的信息交互方法实现,在此不再一一赘述,仅对本发明实施例1的\n信息交互系统的结构进行简单说明:\n[0058] 交易终端10,用于生成交易信息,执行对交易卡片20的刷卡操作,获取交易卡片20\n的标识信息,将交易信息发送至交易卡片20;\n[0059] 交易卡片20,用于接收交易信息,根据交易密钥对交易信息进行校验计算,获得交\n易校验值,将交易校验值发送至交易终端10;\n[0060] 交易终端10,还用于接收交易校验值,生成交易请求信息,并将交易请求信息发送\n至后台系统服务器30,交易请求信息至少包括:交易信息、交易校验值和交易卡片20的标识\n信息;\n[0061] 后台系统服务器30,还用于接收交易请求信息,根据交易请求信息执行交易,在交\n易完成后,生成交易完成信息,将交易完成信息发送至交易终端10;\n[0062] 交易终端10,还用于在将交易请求信息发送至后台系统服务器30之后,发送查询\n请求信息至后台系统服务器30,其中,查询请求信息至少包括:交易信息和交易卡片20的标\n识信息;\n[0063] 后台系统服务器30,还用于接收查询请求信息,判断交易卡片20的标识信息是否\n在交易卡片黑名单中,其中,交易卡片黑名单存储在后台系统服务器30;如果交易卡片20的\n标识信息在交易卡片黑名单中,将判断结果发送至交易终端10,其中,判断结果为后台系统\n服务器30判断交易卡片20的标识信息是否在交易卡片黑名单中的判断结果;\n[0064] 交易终端10,还用于接收判断结果,生成提示信息,并提示该提示信息。\n[0065] 进一步,后台系统服务器30,还用于在判断出交易卡片20的标识信息在交易卡片\n黑名单中时,封存本次交易。\n[0066] 进一步,查询请求信息还包括:交易校验值;后台系统服务器30,还用于在判断出\n交易卡片20的标识信息在交易卡片黑名单中之后,对交易校验值进行验证,并在验证交易\n校验值通过后,将判断结果发送至交易终端10。\n[0067] 由此,通过本发明的信息交互系统,在保证不影响正常交易流程的前提下,后台系\n统服务器可以检测出交易卡片是否为风险卡。同时,通过本发明的信息交互系统,无需改变\n现有交易终端(如POS)的交易流程,且只需对交易终端和后台系统服务器进行微小改动(例\n如功能模块升级),即可实现后台系统服务器风险卡的检测。另外,通过本发明的信息交互\n系统,不仅可以实现对接触式智能卡的检测,也可以实现对非接触式智能卡的检测。\n[0068] 实施例2\n[0069] 本发明的信息交互方法基于如下系统架构,该系统包括:交易终端、交易终端查询\n套件、交易卡片以及后台系统服务器。\n[0070] 交易终端可以是商户提供的带有读卡器的交易设备,交易设备可以通过有线网络\n或者无线网络连接至后台系统服务器,有线网络可以是专线网络、互联网等网络,无线网络\n可以是无线互联网、WIFI、小区基站等提供的网络。交易设备可以独立的设备,也可以是由\n至少两个设备组合而成的具备交易功能的系统。交易终端具体可以为:商户POS机、ATM机、\n带NFC的手机、手机与刷卡器的组合、PC与刷卡器的组合等。\n[0071] 交易终端查询套件可以作为交易终端的一个套件设备,例如,POS的外部套件,手\n机的保护壳、刷卡器的外部套件等。同时,该交易终端查询套件在交易终端进行刷卡操作\n时,还可以同时接收交易卡片的信息;交易终端查询套件还可以接收交易终端获取或者生\n成的信息。\n[0072] 交易卡片可以是现有的带有芯片的智能卡,也可以带有芯片和磁条的智能卡。例\n如:银行卡、公交卡等。交易卡片可以与交易终端和/或交易终端查询套件通过接触式方式\n或非接触式方式进行信息交互,例如可以通过将交易卡片插入交易终端中的接触式方式进\n行信息交互,也可以通过NFC刷卡的非接触式方式进行信息交互。\n[0073] 后台系统服务器可以为银行等的后台系统服务器,该后台系统服务器可以实现交\n易卡片的交易功能和查询交易卡片是否在黑名单的查询功能,该交易功能和查询功能可以\n由集成在一个服务器实现,也可以由交易服务器和查询服务器分别实现。\n[0074] 图3出示了本发明实施例2的信息交互方法的流程图,参见图3,本发明实施例2的\n信息交互方法,包括:\n[0075] 步骤S301,交易终端生成交易信息,执行对交易卡片的刷卡操作,交易终端以及交\n易终端查询套件分别获取交易卡片的标识信息;具体的,交易终端可以通过接收用户输入\n的信息生成交易信息,也可以根据预设的信息生成交易信息,例如商户POS接收收银员在\nPOS上输入的交易信息、商户POS根据扫描得到的商品信息结合预设的金额信息等生成交易\n信息,交易信息可以包括:交易金额等;交易终端在执行对交易卡片的刷卡操作后,读取交\n易卡片的标识信息,该标识信息可以为标识交易卡片的唯一标识,例如:可以为交易卡片的\n卡号、生产时间等。交易终端查询套件可以采用与交易终端相同的方式执行对交易卡片的\n刷卡操作,读取交易卡片的标识信息,当然,交易终端查询套件也可以在交易终端读取到交\n易卡片的标识信息后,从交易终端中读取交易卡片的标识信息。\n[0076] 步骤S302,交易终端将交易信息发送至交易卡片;具体的,交易终端可以通过接触\n式方式或者非接触式方式将交易信息发送至交易卡片。\n[0077] 步骤S303,交易卡片接收到交易信息,根据交易密钥对交易信息进行校验计算,获\n得交易校验值;具体的,交易卡片接收到交易信息后,根据交易密钥至少对交易信息进行校\n验计算获得交易校验值;交易密钥可以预先存储在交易卡片中,也可以是根据与后台系统\n服务器预先协商的相同规则生成的;交易密钥可以为对称密钥或者非对称密钥,非对称密\n钥对中的私钥存储在交易卡片中,非对称密钥对中的公钥存储在后台系统服务器中;校验\n计算可以是根据交易密钥进行的MAC计算、和/或根据交易密钥进行的加密计算、和/或根据\n交易密钥进行的签名计算等。通过校验计算,可以保证交易卡片交易的完整性、和/或安全\n性、和/或不可抵赖性。\n[0078] 当然,交易卡片除了对交易信息进行计算外,还可以对交易信息以外的其他信息\n进行校验计算。\n[0079] 步骤S304,交易卡片将交易校验值发送至交易终端;\n[0080] 步骤S305,交易终端接收到交易校验值,生成交易请求信息,并将交易请求信息发\n送至后台系统服务器,交易请求信息至少包括:交易信息、交易校验值和交易卡片的标识信\n息;具体的,交易终端在接收到交易校验值后,根据交易终端生成的交易信息、获取的交易\n卡片的标识信息、接收到的交易卡片发送的交易校验值等生成交易请求信息并发送至后台\n系统服务器,以便通知后台系统服务器根据交易请求信息执行交易。\n[0081] 另外,交易终端还将交易终端生成的交易信息、获取的交易卡片的标识信息、接收\n到的交易卡片发送的交易校验值进行存储,以便后续利用上述信息进行交易卡片黑名单查\n询。\n[0082] 步骤S306,后台系统服务器接收到交易请求信息,根据交易请求信息执行交易;具\n体的,后台系统服务器接收到交易请求信息后,利用与交易卡片的交易密钥对应密钥对交\n易校验值进行验证,并在验证通过后根据交易信息执行交易。通过对交易校验值进行验证,\n可以保证交易的完整性、和/或安全性、和/或不可抵赖性。\n[0083] 步骤S307,后台系统服务器在交易完成后,生成交易完成信息;\n[0084] 步骤S308,后台系统服务器将交易完成信息发送至交易终端;具体的,后台系统服\n务器将交易完成信息发送至交易终端,以便告知交易终端完成。由此,在不影响正常交易流\n程的情况下,还可以执行其他相关操作。\n[0085] 其中,在步骤S301,交易终端以及交易终端查询套件分别获取交易卡片的标识信\n息之后,本发明的信息交互方法还包括:\n[0086] 步骤S309,交易终端查询套件发送查询请求信息至后台系统服务器,其中,查询请\n求信息至少包括:交易信息和交易卡片的标识信息;具体的,为了实现验证交易卡片是否为\n风险卡的目的,交易终端查询套件发送查询请求信息至后台系统服务器,以便后台系统服\n务器对交易卡片进行验证,从而保证对交易卡片的正确验证。\n[0087] 步骤S310,后台系统服务器接收到查询请求信息,判断交易卡片的标识信息是否\n在交易卡片黑名单中,其中,交易卡片黑名单存储在后台系统服务器;具体的,后台系统服\n务器根据查询请求信息中包含的交易卡片的标识信息,在交易卡片黑名单中进行查询,如\n果该交易卡片的标识信息在交易卡片黑名单中,则判断出该交易卡片为风险卡;后台系统\n服务器中存储有该交易卡片黑名单,交易卡片黑名单中可以包括风险卡(例如:伪卡、复制\n卡)的标识信息、生成时间、交易密钥等卡片信息,以便后台系统服务器至少根据交易卡片\n的标识信息验证该交易卡片是否为风险卡。\n[0088] 步骤S311,如果交易卡片的标识信息在交易卡片黑名单中,后台系统服务器将判\n断结果发送至交易终端查询套件,其中,判断结果为后台系统服务器判断交易卡片的标识\n信息是否在交易卡片黑名单中的判断结果;具体的,如果交易卡片的标识信息在交易卡片\n黑名单中,则说明该交易卡片为风险卡,后台系统服务器告知该交易终端查询套件该交易\n卡片为风险卡,以便提示交易终端和交易终端查询套件的使用者交易卡片有风险。\n[0089] 步骤S312,交易终端查询套件接收到判断结果,生成提示信息,并提示该提示信\n息。具体的,交易终端查询套件在接收到后台系统服务器判断出交易卡片的标识信息在交\n易卡片黑名单中的判断结果时,交易终端查询套件生成提示信息并通过文字或发声进行提\n示,例如,在显示屏上显示该卡片为风险卡、或者语音播放该卡片为风险卡等,以便将交易\n卡片存在的风险告知交易终端以及交易终端查询套件的使用者。\n[0090] 当然,值得说明的是:上述步骤S309和步骤S312只要在步骤S301之后执行即可,其\n可以在步骤S302至步骤S308的任一步骤的同时依次执行,也可以在任一步骤之后依次执\n行。\n[0091] 由此,通过本发明的信息交互方法,在保证不影响正常交易流程的前提下,后台系\n统服务器可以检测出交易卡片是否为风险卡。同时,通过本发明的信息交互方法,无需改变\n现有交易终端(如POS)的交易流程,只需增加交易终端查询套件以及对后台系统服务器进\n行微小改动(例如模块升级等),通过后台系统服务器即可实现风险卡的检测。另外,通过本\n发明的信息交互方法,不仅可以实现对接触式智能卡的检测,也可以实现对非接触式智能\n卡的检测。\n[0092] 进一步,在上述后台系统服务器对交易卡片的标识信息进行验证后,如果交易卡\n片的标识信息在交易卡片黑名单中,则后台系统服务器封存本次交易。由此,当判断该交易\n卡片在交易卡片黑名单中时,可以判断出该笔交易是风险卡执行的交易,从而可以封存该\n笔交易,保证真实卡片合法持有者的账户资金安全。同时,后台系统服务器还可以保存该笔\n交易的交易信息,以便银行对该笔交易进行后续的资金追查工作。\n[0093] 进一步,查询请求信息还可以包括:交易校验值;后台系统服务器在判断出交易卡\n片的标识信息在交易卡片黑名单中之后,后台系统服务器将判断结果发送至交易终端查询\n套件之前,后台系统服务器还可以执行如下操作:后台系统服务器对交易校验值进行验证,\n并在验证交易校验值通过后,执行将判断结果发送至交易终端查询套件的操作。由此,通过\n对交易校验值的进一步验证,可以提高后台系统服务器验证的准确性。\n[0094] 图4出示了本发明实施例2的信息交互系统的结构示意图,参见图4,本发明实施例\n2的信息交互系统包括:交易终端10、交易终端查询套件20、交易卡片30以及后台系统服务\n器40;本发明的信息交互系统采用上述实施例2信息交互方法实现,在此不再一一赘述,仅\n对本发明实施例2的信息交互系统的结构进行简单说明:\n[0095] 交易终端10,用于生成交易信息,执行对交易卡片30的刷卡操作,获取交易卡片30\n的标识信息;\n[0096] 交易终端查询套件20,用于在交易终端10执行对交易卡片30的刷卡操作之后,获\n取交易卡片30的标识信息;\n[0097] 交易终端10,还用于将交易信息发送至交易卡片30;\n[0098] 交易卡片30,用于接收交易信息,根据交易密钥对交易信息进行校验计算,获得交\n易校验值,将交易校验值发送至交易终端10;\n[0099] 交易终端10,还用于接收交易校验值,生成交易请求信息,并将交易请求信息发送\n至后台系统服务器40,交易请求信息至少包括:交易信息、交易校验值和交易卡片30的标识\n信息;\n[0100] 后台系统服务器40,用于接收交易请求信息,根据交易请求信息执行交易,在交易\n完成后,生成交易完成信息,将交易完成信息发送至交易终端10;\n[0101] 交易终端查询套件20,还用于在获取交易卡片30的标识信息之后,发送查询请求\n信息至后台系统服务器40,其中,查询请求信息至少包括:交易信息和交易卡片30的标识信\n息;\n[0102] 后台系统服务器40,还用于接收查询请求信息,判断交易卡片30的标识信息是否\n在交易卡片黑名单中,其中,交易卡片黑名单存储在后台系统服务器40,如果交易卡片30的\n标识信息在交易卡片黑名单中,将判断结果发送至交易终端查询套件20,其中,判断结果为\n后台系统服务器40判断交易卡片30的标识信息是否在交易卡片黑名单中的判断结果;\n[0103] 交易终端查询套件20,还用于接收判断结果,生成提示信息,并提示该提示信息。\n[0104] 进一步,后台系统服务器40,还用于在判断出交易卡片30的标识信息在交易卡片\n黑名单中时,封存本次交易。\n[0105] 进一步,查询请求信息还包括:交易校验值;后台系统服务器40,还用于在判断出\n交易卡片30的标识信息在交易卡片黑名单中之后,对交易校验值进行验证,并在验证交易\n校验值通过后,将判断结果发送至交易终端查询套件20。\n[0106] 由此,通过本发明的信息交互系统,在保证不影响正常交易流程的前提下,后台系\n统服务器可以检测出交易卡片是否为风险卡。同时,通过本发明的信息交互系统,无需改变\n现有交易终端(如POS)的交易流程,只需增加交易终端查询套件以及对后台系统服务器进\n行微小改动(例如模块升级等),通过后台系统服务器即可实现风险卡的检测。另外,通过本\n发明的信息交互系统,不仅可以实现对接触式智能卡的检测,也可以实现对非接触式智能\n卡的检测。\n[0107] 流程图中或在此以其他方式描述的任何过程或方法描述可以被理解为,表示包括\n一个或更多个用于实现特定逻辑功能或过程的步骤的可执行指令的代码的模块、片段或部\n分,并且本发明的优选实施方式的范围包括另外的实现,其中可以不按所示出或讨论的顺\n序,包括根据所涉及的功能按基本同时的方式或按相反的顺序,来执行功能,这应被本发明\n的实施例所属技术领域的技术人员所理解。\n[0108] 应当理解,本发明的各部分可以用硬件、软件、固件或它们的组合来实现。在上述\n实施方式中,多个步骤或方法可以用存储在存储器中且由合适的指令执行系统执行的软件\n或固件来实现。例如,如果用硬件来实现,和在另一实施方式中一样,可用本领域公知的下\n列技术中的任一项或他们的组合来实现:具有用于对数据信号实现逻辑功能的逻辑门电路\n的离散逻辑电路,具有合适的组合逻辑门电路的专用集成电路,可编程门阵列(PGA),现场\n可编程门阵列(FPGA)等。\n[0109] 本技术领域的普通技术人员可以理解实现上述实施例方法携带的全部或部分步\n骤是可以通过程序来指令相关的硬件完成,所述的程序可以存储于一种计算机可读存储介\n质中,该程序在执行时,包括方法实施例的步骤之一或其组合。\n[0110] 此外,在本发明各个实施例中的各功能单元可以集成在一个处理模块中,也可以\n是各个单元单独物理存在,也可以两个或两个以上单元集成在一个模块中。上述集成的模\n块既可以采用硬件的形式实现,也可以采用软件功能模块的形式实现。所述集成的模块如\n果以软件功能模块的形式实现并作为独立的产品销售或使用时,也可以存储在一个计算机\n可读取存储介质中。\n[0111] 上述提到的存储介质可以是只读存储器,磁盘或光盘等。\n[0112] 在本说明书的描述中,参考术语“一个实施例”、“一些实施例”、“示例”、“具体示例”、或“一些示例”等的描述意指结合该实施例或示例描述的具体特征、结构、材料或者特\n点包含于本发明的至少一个实施例或示例中。在本说明书中,对上述术语的示意性表述不\n一定指的是相同的实施例或示例。而且,描述的具体特征、结构、材料或者特点可以在任何\n的一个或多个实施例或示例中以合适的方式结合。\n[0113] 尽管上面已经示出和描述了本发明的实施例,可以理解的是,上述实施例是示例\n性的,不能理解为对本发明的限制,本领域的普通技术人员在不脱离本发明的原理和宗旨\n的情况下在本发明的范围内可以对上述实施例进行变化、修改、替换和变型。本发明的范围\n由所附权利要求及其等同限定。
法律信息
- 2018-08-17
- 2014-09-17
实质审查的生效
IPC(主分类): G06Q 20/40
专利申请号: 201410209025.2
申请日: 2014.05.16
- 2014-08-20
引用专利(该专利引用了哪些专利)
序号 | 公开(公告)号 | 公开(公告)日 | 申请日 | 专利名称 | 申请人 |
1
| |
2012-07-25
|
2011-01-25
| | |
2
| |
2010-10-13
|
2010-05-17
| | |
3
| |
1997-11-05
|
1997-03-13
| | |
4
| |
2012-07-25
|
2012-02-15
| | |
5
| |
2009-06-17
|
2007-12-14
| | |
被引用专利(该专利被哪些专利引用)
序号 | 公开(公告)号 | 公开(公告)日 | 申请日 | 专利名称 | 申请人 | 该专利没有被任何外部专利所引用! |