著录项信息
专利名称 | 基于电子钱包的非接触支付方法与系统、移动终端 |
申请号 | CN201010534863.9 | 申请日期 | 2010-11-08 |
法律状态 | 授权 | 申报国家 | 中国 |
公开/公告日 | 2011-04-06 | 公开/公告号 | CN102005088A |
优先权 | 暂无 | 优先权号 | 暂无 |
主分类号 | 暂无 | IPC分类号 | 暂无查看分类表>
|
申请人 | 中国电信股份有限公司 | 申请人地址 | 北京市西城区金融大街31号
变更
专利地址、主体等相关变化,请及时变更,防止失效 |
权利人 | 中国电信股份有限公司 | 当前权利人 | 中国电信股份有限公司 |
发明人 | 李真;董亚楠;陈洪;张柳成 |
代理机构 | 中国国际贸易促进委员会专利商标事务所 | 代理人 | 孙宝海 |
摘要
本发明公开了基于电子钱包的非接触支付方法与系统、移动终端,其中,方法包括:POS终端读取移动终端中存储的单次消费限额信息,接收支付请求,其中包括消费金额信息,识别消费金额是否大于单次消费限额;若不大于,与用户标识模块交互,针对支付请求进行交易处理;若大于,产生并输出输入支付密码的提示信息;接收支付密码并向用户标识模块发送密码验证请求,其中包括接收到的支付密码;用户标识模块对密码验证请求中的支付密码进行验证,并在的支付密码通过验证时,与POS终端交互,针对支付请求进行交易处理。本发明实施例可以在电子钱包消费满足小额支付交易需求的情况下,有效保证大额支付的安全性。
1.一种基于电子钱包的非接触支付方法,其特征在于,包括:
销售点POS终端读取进入该POS终端感应区的移动终端中用户标识模块标识信息与该用户标识模块上电子钱包中存储的单次消费限额信息;
所述POS终端接收支付请求,所述支付请求中包括消费金额信息;
所述POS终端识别所述消费金额是否大于所述单次消费限额;
若所述消费金额不大于所述单次消费限额,所述POS终端与所述用户标识模块交互,针对所述支付请求进行交易处理;
若所述消费金额大于所述单次消费限额,所述POS终端产生并输出输入支付密码的提示信息;所述POS终端接收支付密码并向所述用户标识模块发送密码验证请求,所述密码验证请求中包括接收到的支付密码;所述用户标识模块获取所述电子钱包中存储的支付密码,比较所述密码验证请求中的支付密码与存储的支付密码是否一致;并在所述密码验证请求中的支付密码与存储的支付密码一致时,与所述POS终端交互,针对所述支付请求进行交易处理;
所述用户标识模块产生伪随机数与过程密钥SK,并将SK发送给所述POS终端;
所述POS终端利用SK对固定数据加密,产生报文认证码并发送给所述用户标识模块;
所述用户标识模块采用SK对报文认证码进行验证,并在报文认证码通过验证时,从所述用户标识模块上电子钱包的余额中扣除消费金额,产生报文签别码与交易流水帐并发送给所述POS终端;
所述POS终端对报文签别码进行验证,并在报文签别码通过验证时,保存交易流水帐。
2.根据权利要求1所述的方法,其特征在于,所述POS终端与所述用户标识模块交互包括:所述POS终端向所述用户标识模块发送交易指示;
所述用户标识模块与所述POS终端交互包括:所述用户标识模块向所述POS终端返回密码验证结果;所述POS终端根据所述密码验证结果,获知所述密码验证请求中的支付密码通过验证时,向所述用户标识模块发送交易指示。
3.根据权利要求1或2所述的方法,其特征在于,所述用户标识模块包括用户识别模块UIM、用户身份识别卡SIM和/或所述移动终端中用于存储电子现金的电子现金卡。
4.根据权利要求3所述的方法,其特征在于,还包括:
在所述电子钱包中存储所述单次消费限额与所述支付密码,或者对存储的所述单次消费限额进行修改。
5.根据权利要求4所述的方法,其特征在于,对存储的所述单次消费限额进行修改包括:
所述用户标识模块接收用户通过所述移动终端中的UIM开发工具包UTK菜单或SIM应用开发工具STK菜单发送的单次消费限额修改请求,所述单次消费限额修改请求中包括新单次消费限额信息与支付密码;
所述用户标识模块对所述单次消费限额修改请求中的支付密码进行验证,并在所述单次消费限额修改请求中的支付密码通过验证时,将存储的单次消费限额修改请求中的新单次消费限额。
6.一种销售点终端,其特征在于,包括:
读取模块,用于读取进入销售点终端感应区的移动终端中用户标识模块标识信息与该用户标识模块上电子钱包中存储的单次消费限额信息;
第一接收模块,用于接收支付请求以及用户输入的支付密码,所述支付请求中包括消费金额信息;以及接收所述用户标识模块返回的密码验证结果;
识别模块,用于识别所述消费金额是否大于所述单次消费限额;
输出模块,用于根据所述识别模块的识别结果,在所述消费金额大于所述单次消费限额时,产生并输出输入支付密码的提示信息;
第一发送模块,用于根据所述识别模块的识别结果,在所述消费金额不大于所述单次消费限额时,向所述用户标识模块发送交易指示;在所述消费金额大于所述单次消费限额时,向所述用户标识模块发送密码验证请求,所述密码验证请求中包括所述第一接收模块接收到的支付密码,以及根据所述第一接收模块接收到的密码验证结果,获知所述密码验证请求中的支付密码通过验证时,向所述用户标识模块发送交易指示;
第一交易处理模块,用于根据所述第一发送模块、所述第一接收模块与所述用户标识模块的交互,针对所述支付请求进行交易处理;接收所述用户标识模块产生的过程密钥SK,利用SK对固定数据加密,产生报文认证码并发送给所述用户标识模块,以便所述用户标识模块采用SK对报文认证码进行验证、并在报文认证码通过验证时从所述用户标识模块上电子钱包的余额中扣除消费金额产生报文签别码与交易流水帐;接收来自所述用户标识模块的报文签别码与交易流水帐,对报文签别码进行验证,并在报文签别码通过验证时,保存交易流水帐。
7.一种移动终端,其特征在于,包括:
电子钱包,用于存储单次消费限额信息与支付密码;
用户标识模块,用于存储用户标识模块标识信息与电子钱包;产生伪随机数与过程密钥SK,并将SK发送给销售点POS终端以便所述POS终端利用SK对固定数据加密并产生报文认证码;接收来自所述POS终端的报文认证码,用SK对报文认证码进行验证,并在报文认证码通过验证时,从所述用户标识模块上电子钱包的余额中扣除消费金额,产生报文签别码与交易流水帐并发送给所述POS终端以便所述POS终端对报文签别码进行验证,并在报文签别码通过验证时,保存交易流水帐;
射频通信模块,用于以射频方式与产生所述移动终端进入的感应区的所述POS终端通信,以便所述POS终端读取所述用户标识模块标识信息与所述单次消费限额信息;
第二接收模块,用于接收所述POS终端发送的密码验证请求与交易指示,所述密码验证请求中包括接收到的支付密码;
密码验证模块,用于根据所述电子钱包中存储的支付密码对所述密码验证请求中的支付密码进行验证,比较所述密码验证请求中的支付密码与存储的支付密码是否一致;在所述密码验证请求中的支付密码与存储的支付密码一致时,所述密码验证请求中的支付密码通过验证;
第二发送模块,用于发送所述密码验证模块对支付密码进行验证得到的密码验证结果;
第二交易处理模块,用于根据所述第二发送模块、所述第二接收模块与所述POS终端的交互,针对所述支付请求进行交易处理。
8.根据权利要求7所述的移动终端,其特征在于,所述第二接收模块还用于接收用户通过UTK菜单或STK菜单发送的单次消费限额修改请求,所述单次消费限额修改请求中包括新单次消费限额信息与支付密码;
所述密码验证模块还用于对所述单次消费限额修改请求中的支付密码进行验证;
所述移动终端还包括更新模块,用于根据所述密码验证模块的密码验证结果,在所述单次消费限额修改请求中的支付密码通过验证时,将存储的单次消费限额修改请求中的新单次消费限额。
9.一种基于电子钱包的非接触支付系统,包括销售点POS终端与移动终端,其特征在于,所述POS终端用于读取进入该POS终端感应区的移动终端中用户标识模块标识信息与该用户标识模块上电子钱包中存储的单次消费限额信息;接收支付请求,所述支付请求中包括消费金额信息;识别所述消费金额是否大于所述单次消费限额;若所述消费金额不大于所述单次消费限额,与所述用户标识模块交互,针对所述支付请求进行交易处理;若所述消费金额大于所述单次消费限额,产生并输出输入支付密码的提示信息;接收支付密码并向所述用户标识模块发送密码验证请求,所述密码验证请求中包括接收到的支付密码;接收来自所述移动终端的过程密钥SK,利用SK对固定数据加密,产生报文认证码并发送给所述用户标识模块;接收来自所述移动终端的报文签别码,对报文签别码进行验证,并在报文签别码通过验证时,保存交易流水帐;
所述移动终端用于通过所述用户标识模块获取所述电子钱包中存储的支付密码,比较所述密码验证请求中的支付密码与存储的支付密码是否一致;并在所述密码验证请求中的支付密码与存储的支付密码一致时,与所述POS终端交互,针对所述支付请求进行交易处理;所述用户标识模块产生伪随机数与过程密钥SK,并将SK发送给所述POS终端;所述用户标识模块采用SK对报文认证码进行验证,并在报文认证码通过验证时,从所述用户标识模块上电子钱包的余额中扣除消费金额,产生报文签别码与交易流水帐并发送给所述POS终端。
10.根据权利要求9所述的系统,其特征在于,所述POS终端具体为权利要求6所述的销售点终端;所述移动终端具体为权利要求7或8所述的移动终端。
基于电子钱包的非接触支付方法与系统、移动终端\n技术领域\n[0001] 本发明涉及基于电子钱包的非接触支付技术,尤其是一种基于电子钱包的非接触支付方法与系统、移动终端。\n背景技术\n[0002] 随着移动支付技术的实现,尤其是非接触支付技术的日趋成熟和我国通信业务格局的显著改变,基于移动终端也即手机的非接触支付技术焕发出了蓬勃生机,并在各领域得到了广泛的应用。基于移动终端的非接触支付技术,将移动终端用户的电子钱包信息内置到移动终端的用户识别模块(User Identifier Module,以下简称:UIM)或用户身份识别卡(subscriber identity module,以下简称:SIM)中。用户在向写入UIM或SIM(以下记为:\nUIM/SIM)中存储电子现金后,可以通过非接触方式在联机销售点(Point of Sale,以下简称:POS)终端上刷移动终端完成支付,从而进行脱机消费。与传统的基于接触式磁条卡或者集成电路(integrated circuit,以下简称:IC)卡刷卡消费的方式相比,基于移动终端中电子钱包的非接触消费方式赋予了移动终端更强大的功能,用户基于移动终端即可实现消费,无需携带专门的磁条卡或者IC卡,使用方便。\n[0003] 目前,可以利用射频(radio frequency,以下简称:RF)通信技术与移动智能卡的加密认证技术,来保证移动终端UIM/SIM上脱机电子钱包的快速安全消费,因此,对基于移动终端中电子钱包的非接触支付技术(以下简称为:基于电子钱包的非接触支付技术),用户携带移动终端进入POS终端的感应区,即可读取电子钱包信息。由于电子钱包中的资金都保存在UIM/SIM中,不必与帐户后台系统通信验证支付密码即可实现脱机交易,完成支付,从而简化交易流程,加快交易速度。\n[0004] 在实现本发明的过程中,发明人发现现有技术基于电子钱包的非接触支付技术至少存在以下问题:\n[0005] 利用RF通信技术与移动智能卡的加密认证技术,仅仅能够保证POS终端与UIM/SIM的合法性,而无法保证消费用户的合法性,在其它用户通过不正当途径获得移动终端后,可能恶意消费移动终端UIM/SIM中的金额。因此,导致基于电子钱包的非接触支付技术消费集中用于进行小额支付,限制了基于电子钱包的非接触支付技术消费在大额支付领域的应用。\n发明内容\n[0006] 本发明实施例所要解决的技术问题是:提供一种基于电子钱包的非接触支付方法与系统、移动终端,以在电子钱包消费满足小额支付交易需求的情况下,有效保证大额支付的安全性。\n[0007] 为解决上述技术问题,本发明实施例提供的一种基于移动终端的非接触支付方法,包括:\n[0008] 销售点POS终端读取进入该POS终端感应区的移动终端中用户标识模块标识信息与该用户标识模块上电子钱包中存储的单次消费限额信息;\n[0009] 所述POS终端接收支付请求,所述支付请求中包括消费金额信息;\n[0010] 所述POS终端识别所述消费金额是否大于所述单次消费限额;\n[0011] 若所述消费金额不大于所述单次消费限额,所述POS终端与所述用户标识模块交互,针对所述支付请求进行交易处理;\n[0012] 若所述消费金额大于所述单次消费限额,所述POS终端产生并输出输入支付密码的提示信息;所述POS终端接收支付密码并向所述用户标识模块发送密码验证请求,所述密码验证请求中包括接收到的支付密码;所述用户标识模块对所述密码验证请求中的支付密码进行验证,并在所述密码验证请求中的支付密码通过验证时,与所述POS终端交互,针对所述支付请求进行交易处理。\n[0013] 本发明实施例提供的一种销售点终端,包括:\n[0014] 读取模块,用于读取进入该POS终端感应区的移动终端中用户标识模块标识信息与该用户标识模块上电子钱包中存储的单次消费限额信息;\n[0015] 第一接收模块,用于接收支付请求以及用户输入的支付密码,所述支付请求中包括消费金额信息;以及接收所述用户标识模块返回的密码验证结果;\n[0016] 识别模块,用于识别所述消费金额是否大于所述单次消费限额;\n[0017] 输出模块,用于根据所述识别模块的识别结果,在所述消费金额大于所述单次消费限额时,产生并输出输入支付密码的提示信息;\n[0018] 第一发送模块,用于根据所述识别模块的识别结果,在所述消费金额不大于所述单次消费限额时,向所述用户标识模块发送交易指示;在所述消费金额大于所述单次消费限额时,向所述用户标识模块发送密码验证请求,所述密码验证请求中包括所述第一接收模块接收到的支付密码,以及根据所述第一接收模块接收到的密码验证结果,获知所述密码验证请求中的支付密码通过验证时,向所述用户标识模块发送交易指示;\n[0019] 第一交易处理模块,用于根据所述第一发送模块、所述第一接收模块与所述用户标识模块的交互,针对所述支付请求进行交易处理。\n[0020] 本发明实施例提供的一种移动终端,包括:\n[0021] 电子钱包,用于存储单次消费限额信息与支付密码;\n[0022] 用户标识模块,用于存储用户标识模块标识信息与电子钱包;\n[0023] 射频通信模块,用于以射频方式与产生所述移动终端进入的感应区的POS终端通信,以便所述POS终端读取所述用户标识模块标识信息与所述单次消费限额信息;\n[0024] 第二接收模块,用于接收所述POS终端发送的密码验证请求与交易指示,所述密码验证请求中包括接收到的支付密码;\n[0025] 密码验证模块,用于根据所述电子钱包中存储的支付密码对所述密码验证请求中的支付密码进行验证;\n[0026] 第二发送模块,用于所述密码验证模块对支付密码进行验证得到的密码验证结果;\n[0027] 第二交易处理模块,用于根据所述第二发送模块、所述第二接收模块与所述POS终端的交互,针对所述支付请求进行交易处理。\n[0028] 本发明实施例提供的一种基于电子钱包的非接触支付系统,包括POS终端与移动终端,所述POS终端用于读取进入该POS终端感应区的移动终端中用户标识模块标识信息与该用户标识模块上电子钱包中存储的单次消费限额信息;接收支付请求,所述支付请求中包括消费金额信息;识别所述消费金额是否大于所述单次消费限额;若所述消费金额不大于所述单次消费限额,与所述用户标识模块交互,针对所述支付请求进行交易处理;若所述消费金额大于所述单次消费限额,产生并输出输入支付密码的提示信息;接收支付密码并向所述用户标识模块发送密码验证请求,所述密码验证请求中包括接收到的支付密码;\n[0029] 所述移动终端用于通过所述用户标识模块对所述密码验证请求中的支付密码进行验证,并在所述密码验证请求中的支付密码通过验证时,与所述POS终端交互,针对所述支付请求进行交易处理。\n[0030] 本发明实施例提供的一种基于电子钱包的非接触支付方法与系统、移动终端,可以在移动终端中预先设置基于电子钱包消费的单次消费限额与超过消费金额超过该单次消费限额时需要提供的支付密码,在用户通过电子钱包进行消费支付时,POS终端识别消费金额是否大于单次消费限额,在消费金额不大于单次消费限额时,POS终端与移动终端交互,直接进行交易处理,提高了小额支付的交易速度,方便了小额便捷支付,从而满足了小额支付交易需求;在消费金额大于单次消费限额,POS终端提示用户输入支付密码通过移动终端对用户输入的支付密码进行验证,只有在用户输入的支付密码通过验证时,才进行交易处理,从而有效保证了大额支付的安全性,促进了基于电子钱包的非接触支付技术消费在大额支付领域的应用。\n[0031] 下面通过附图和实施例,对本发明的技术方案做进一步的详细描述。\n附图说明\n[0032] 为了更清楚地说明本发明实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动性的前提下,还可以根据这些附图获得其他的附图。\n[0033] 图1为本发明基于电子钱包的非接触支付方法一个实施例的流程图;\n[0034] 图2为本发明用于修改单次消费限额的移动终端中的UTK菜单或STK菜单功能示意图;\n[0035] 图3为本发明基于电子钱包的非接触支付方法另一个实施例的流程图;\n[0036] 图4为本发明POS终端一个实施例的结构示意图;\n[0037] 图5为本发明移动终端一个实施例的结构示意图;\n[0038] 图6为本发明基于电子钱包的非接触支付系统一个实施例的结构示意图。\n具体实施方式\n[0039] 下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有作出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。\n[0040] 图1为本发明基于电子钱包的非接触支付方法一个实施例的流程图。如图1所示,该实施例的基于电子钱包的非接触支付方法包括以下流程:\n[0041] 步骤101,POS终端读取进入该POS终端感应区的移动终端中用户标识模块标识信息与该用户标识模块上电子钱包中存储的单次消费限额信息。\n[0042] 具体的,用户标识模块可以包括UIM、SIM、移动终端中用于单独存储电子现金的电子现金卡的任意一种或多种。\n[0043] 步骤102,POS终端接收支付请求,该支付请求中包括用户用于进行消费支付的消费金额信息。\n[0044] 步骤103,POS终端识别消费金额是否大于单次消费限额。若消费金额不大于单次消费限额,执行步骤104;否则,执行步骤105。\n[0045] 步骤104,POS终端与用户标识模块交互,针对接收到的支付请求进行交易处理。\n[0046] 之后,不再执行本实施例的后续流程。\n[0047] 步骤105,POS终端产生并输出输入支付密码的提示信息。\n[0048] 步骤106,POS终端接收支付密码并向用户标识模块发送密码验证请求,该密码验证请求中包括接收到的支付密码。\n[0049] 步骤107,用户标识模块对密码验证请求中的支付密码进行验证,并在密码验证请求中的支付密码通过验证时,与POS终端交互,针对支付请求进行交易处理。\n[0050] 具体的,作为一个实施例,用户标识模块对密码验证请求中的支付密码进行验证可以是:用户标识模块获取电子钱包中存储的支付密码,比较密码验证请求中的支付密码与存储的支付密码是否一致;在密码验证请求中的支付密码与存储的支付密码一致时,认为密码验证请求中的支付密码通过验证。\n[0051] 本发明上述实施例提供的基于电子钱包的非接触支付方法,可以在移动终端中预先设置基于电子钱包消费的单次消费限额与超过消费金额超过该单次消费限额时需要提供的支付密码,在用户通过电子钱包进行消费支付时,POS终端识别消费金额是否大于单次消费限额,在消费金额不大于单次消费限额时,POS终端与移动终端交互,直接进行交易处理,提高了小额支付的交易速度,方便了小额便捷支付,从而满足了小额支付交易需求;在消费金额大于单次消费限额,POS终端提示用户输入支付密码通过移动终端对用户输入的支付密码进行验证,只有在用户输入的支付密码通过验证时,才进行交易处理,从而有效保证了大额支付的安全性,促进了基于电子钱包的非接触支付技术消费在大额支付领域的应用。\n[0052] 作为本发明的一个具体实施例,在步骤104中,POS终端与用户标识模块交互包括:\nPOS终端向用户标识模块发送交易指示。\n[0053] 作为本发明的另一个具体实施例,步骤107中,用户标识模块与POS终端交互包括:\n用户标识模块向POS终端返回密码验证结果;POS终端根据用户标识模块返回的密码验证结果,获知密码验证请求中的支付密码通过验证时,向用户标识模块发送交易指示。\n[0054] 作为本发明的又一个具体实施例,还包括:在电子钱包中存储单次消费限额与支付密码,或者对存储的单次消费限额进行修改。\n[0055] 具体的,可以通过如下方式对存储的单次消费限额进行修改:\n[0056] 用户标识模块接收用户通过移动终端中的UIM开发工具包(UIM card Tool Kit,以下简称:UTK)菜单或SIM应用开发工具(SIM Tool Kit,以下简称:STK)菜单发送的单次消费限额修改请求,该单次消费限额修改请求中包括新单次消费限额信息与支付密码;用户标识模块对单次消费限额修改请求中的支付密码进行验证,比较单次消费限额修改请求中的支付密码与电子钱包中存储的单次消费限额是否一致,若二者一致,则单次消费限额修改请求中的支付密码通过验证,将存储的单次消费限额修改请求中的新单次消费限额。\n[0057] 如图2所示,为本发明用于修改单次消费限额的移动终端中的UTK菜单或STK菜单功能示意图。如图2所示,用户进入移动终端中的UTK/STK菜单后,其显示有联机消费帐户、电子钱包、电子票、优惠券等功能选项。用户通过移动终端按键将光标移动到电子钱包选项并选择时,进入电子钱包菜单;电子钱包菜单中包括钱包余额、交易明细、单次消费限额、修改支付密码功能选项;用户通过移动终端按键将光标移动到单次消费限额功能选项并选择时,进入单次消费限额菜单,可以显示原单次消费限额XX.XX,并具有是否需要更改功能选项,用户通过移动终端按键将光标移动到是否需要更改功能选项时,可以通过选择消费限额菜单下方的“返回”功能键返回上一级菜单,退出单次消费限额菜单;可以通过选择单次消费限额菜单下方的“是”功能键进入下一级菜单,通过显示“请输入支付密码”提示用户输入支付密码:******;然后,用户可以通过选择单次消费限额菜单下方的“返回”功能键返回上一级菜单,放弃输入支付密码,或者用户输入密码******后通过选择消费限额设置菜单下方的“确认”功能键进入下一级菜单;通过显示“请输入新单次消费限额”提示用户输入新的单次消费限额:YY.YY;然后可以通过选择单次消费限额菜单下方的“返回”功能键返回上一级菜单,放弃新的消费限额设置,或者输入新的单次消费限额YY.YY后,通过选择消费限额设置菜单下方的“确认”功能键发送消费限额修改请求。\n[0058] 图3为本发明基于电子钱包的非接触支付方法另一个实施例的流程图。移动终端用户基于电子钱包的非接触支付技术进行消费支付时,由操作员对POS终端进行操作,并提示放置移动终端或移动终端中的用户标识模块,用户提供移动终端或移动终端中的用户标识模块后,如图3所示,该实施例的基于电子钱包的非接触支付方法包括以下流程:\n[0059] 步骤201,操作员选择电子钱包消费后,POS终端读取进入该POS终端感应区的移动终端中用户标识模块标识信息与该用户标识模块上电子钱包中存储的单次消费限额信息。\n[0060] 具体的,用户标识模块可以包括UIM、SIM、移动终端中用于单独存储电子现金的电子现金卡的任意一种或多种。\n[0061] 步骤202,POS终端接收支付请求,该支付请求中包括用户用于进行消费支付的消费金额信息。\n[0062] 步骤203,POS终端识别消费金额是否大于单次消费限额。若消费金额不大于单次消费限额,执行步骤204;否则,执行步骤205。\n[0063] 步骤204,POS终端向用户标识模块发送交易指示,然后执行步骤210。\n[0064] 步骤205,POS终端产生并输出输入支付密码的提示信息。\n[0065] 步骤206,POS终端接收支付密码并向用户标识模块发送密码验证请求,该密码验证请求中包括接收到的支付密码。\n[0066] 步骤207,用户标识模块获取电子钱包中存储的支付密码,比较密码验证请求中的支付密码与存储的支付密码是否一致。在密码验证请求中的支付密码与存储的支付密码一致时,认为密码验证请求中的支付密码通过验证,执行步骤208;否则,不执行本实施例的后续流程。\n[0067] 步骤208,用户标识模块向POS终端返回密码验证结果。\n[0068] 步骤209,POS终端根据用户标识模块返回的密码验证结果,获知密码验证请求中的支付密码通过验证时,向用户标识模块发送交易指示。\n[0069] 步骤210,用户标识模块产生伪随机数(ICC)与过程密钥(SK),并将SK发送给POS终端。\n[0070] 步骤211,POS终端利用SK对固定数据加密,产生报文认证码(MAC1)并发送给用户标识模块。\n[0071] 步骤212,用户标识模块采用SK对MAC1进行验证,并在MAC1通过验证时,从用户标识模块上电子钱包的余额中扣除消费金额,产生报文签别码(MAC2)与交易流水帐(TAC)并发送给POS终端。其中的TAC可以包括:交易金额即消费金额、交易地点、交易时间、POS终端标识等信息。\n[0072] 步骤213,POS终端对MAC2进行验证,并在MAC2通过验证时,保存TAC。\n[0073] 图4为本发明POS终端一个实施例的结构示意图。该实施例的帐户后台系统可用于实现本发明上述各基于电子钱包的非接触支付方法实施例中POS终端的相应功能。如图4所示,其包括读取模块301、第一接收模块302、识别模块303、输出模块304、第一发送模块305与第一交易处理模块306。\n[0074] 其中,读取模块301用于读取进入该POS终端感应区的移动终端中用户标识模块标识信息与该用户标识模块上电子钱包中存储的单次消费限额信息。第一接收模块302用于接收支付请求以及用户输入的支付密码,其中支付请求中包括消费金额信息;以及接收用户标识模块返回的密码验证结果。识别模块303用于识别第一接收模块302接收到的支付请求中的消费金额是否大于读取模块301读取到的电子钱包中存储的单次消费限额。输出模块304用于根据识别模块303的识别结果,在消费金额大于单次消费限额时,产生并输出输入支付密码的提示信息。第一发送模块305用于根据识别模块303的识别结果,在消费金额不大于单次消费限额时,向用户标识模块发送交易指示;在消费金额大于单次消费限额时,向用户标识模块发送密码验证请求,该密码验证请求中包括第一接收模块302接收到的支付密码,以及根据第一接收模块302接收到的密码验证结果,获知密码验证请求中的支付密码通过验证时,向用户标识模块发送交易指示。第一交易处理模块306用于根据第一发送模块305、第一接收模块302与用户标识模块的交互,针对第一接收模块302接收到的支付请求进行交易处理。针对支付请求进行交易处理的过程可以参见图3所示实施例中的步骤210-步骤213。\n[0075] 本发明上述实施例提供的POS终端,可以在用户通过电子钱包进行消费支付时,识别消费金额是否大于移动终端中预设设置的单次消费限额,在消费金额不大于单次消费限额时,POS终端与移动终端交互,直接进行交易处理,提高了小额支付的交易速度,方便了小额便捷支付,从而满足了小额支付交易需求;在消费金额大于单次消费限额,POS终端提示用户输入支付密码通过移动终端对用户输入的支付密码进行验证,只有在用户输入的支付密码通过验证时,才进行交易处理,从而有效保证了大额支付的安全性,促进了基于电子钱包的非接触支付技术消费在大额支付领域的应用。\n[0076] 图5为本发明移动终端一个实施例的结构示意图。该实施例的移动终端可用于实现本发明上述各基于电子钱包的非接触支付方法中移动终端的相应功能。如图5所示,其包括电子钱包401、用户标识模块402、RF通信模块403、第二接收模块404、密码验证模块405、第二发送模块406与第二交易处理模块407。\n[0077] 其中,电子钱包401用于存储单次消费限额信息与支付密码。用户标识模块402用于存储用户标识模块标识信息与电子钱包。具体的,该用户标识模块402可以是UIM、SIM和/或移动终端中专用于存储电子现金的电子现金卡。RF通信模块403用于以RF方式与产生移动终端进入的感应区的POS终端通信,以便POS终端读取用户标识模块402标识信息与电子钱包中的单次消费限额信息。第二接收模块404用于接收POS终端发送的密码验证请求与交易指示,该密码验证请求中包括接收到的支付密码。密码验证模块405用于根据电子钱包中存储的支付密码对第二接收模块404接收到的密码验证请求中的支付密码进行验证。第二发送模块406用于向POS终端发送密码验证模块405对支付密码进行验证得到的密码验证结果。第二交易处理模块407用于根据第二发送模块406、第二接收模块404与POS终端的交互,针对支付请求进行交易处理。针对支付请求进行交易处理的过程可以参见图3所示实施例中的步骤210-步骤213。\n[0078] 本发明上述实施例提供的移动终端,可以预先设置基于电子钱包消费的单次消费限额与超过消费金额超过该单次消费限额时需要提供的支付密码,在用户通过电子钱包进行消费支付时,POS终端识别消费金额是否大于单次消费限额,在消费金额不大于单次消费限额时,POS终端与移动终端交互,直接进行交易处理,提高了小额支付的交易速度,方便了小额便捷支付,从而满足了小额支付交易需求;在消费金额大于单次消费限额,POS终端提示用户输入支付密码通过移动终端对用户输入的支付密码进行验证,只有在用户输入的支付密码通过验证时,才进行交易处理,从而有效保证了大额支付的安全性,促进了基于电子钱包的非接触支付技术消费在大额支付领域的应用。\n[0079] 与上述基于电子钱包的非接触支付方法实施例相应,作为本发明移动终端的另一个实施例,图5所示的移动终端实施例中,第二接收模块404还用于接收用户通过UTK菜单或STK菜单发送的单次消费限额修改请求,该单次消费限额修改请求中包括支付密码与用户希望修改到的新单次消费限额信息。相应的,密码验证模块405还用于对第二接收模块404接收到的单次消费限额修改请求中的支付密码进行验证。移动终端还包括更新模块408,用于根据密码验证模块405的密码验证结果,在单次消费限额修改请求中的支付密码通过验证时,将电子钱包401中存储的单次消费限额修改请求中的新单次消费限额。\n[0080] 图6为本发明基于电子钱包的非接触支付系统一个实施例的结构示意图。该实施例基于电子钱包的非接触支付系统可用于实现本发明上述各基于电子钱包的非接触支付方法流程。如图6所示,其包括POS终端1与移动终端2。其中,POS终端1用于读取进入该POS终端1感应区的移动终端2中用户标识模块标识信息与该用户标识模块上电子钱包中存储的单次消费限额信息;接收支付请求,该支付请求中包括消费金额信息;识别支付请求中的消费金额是否大于单次消费限额;若消费金额不大于单次消费限额,与用户标识模块交互,针对支付请求进行交易处理;若消费金额大于单次消费限额,产生并输出输入支付密码的提示信息;接收支付密码并向用户标识模块发送密码验证请求,该密码验证请求中包括接收到的支付密码。\n[0081] 移动终端2用于通过用户标识模块对POS终端1发送的密码验证请求中的支付密码进行验证,并在密码验证请求中的支付密码通过验证时,与POS终端1交互,针对支付请求进行交易处理。\n[0082] 图6所示基于电子钱包的非接触支付系统的实施例中,POS终端1具体可以通过图4所示实施例的POS终端实现。移动终端2具体可以通过图5所示任一实施例的移动终端实现。\n[0083] 本发明上述实施例提供的基于电子钱包的非接触支付系统,可以在移动终端中预先设置基于电子钱包消费的单次消费限额与超过消费金额超过该单次消费限额时需要提供的支付密码,在用户通过电子钱包进行消费支付时,POS终端识别消费金额是否大于单次消费限额,在消费金额不大于单次消费限额时,POS终端与移动终端交互,直接进行交易处理,提高了小额支付的交易速度,方便了小额便捷支付,从而满足了小额支付交易需求;在消费金额大于单次消费限额,POS终端提示用户输入支付密码通过移动终端对用户输入的支付密码进行验证,只有在用户输入的支付密码通过验证时,才进行交易处理,从而有效保证了大额支付的安全性,促进了基于电子钱包的非接触支付技术消费在大额支付领域的应用。\n[0084] 本说明书中各个实施例均采用递进的方式描述,每个实施例重点说明的都是与其它实施例的不同之处,各个实施例之间相同或相似的部分相互参见即可。对于装置、系统实施例而言,由于其与方法实施例基本相似,所以描述的比较简单,相关之处参见方法实施例的部分说明即可。\n[0085] 本领域普通技术人员可以理解:实现上述方法实施例的全部或部分步骤可以通过程序指令相关的硬件来完成,前述的程序可以存储于一计算机可读取存储介质中,该程序在执行时,执行包括上述方法实施例的步骤;而前述的存储介质包括:ROM、RAM、磁碟或者光盘等各种可以存储程序代码的介质。\n[0086] 本发明实施例提高了小额支付的交易速度,方便了小额便捷支付,从而满足了小额支付交易需求,同时,有效保证了大额支付的安全性,促进了基于电子钱包的非接触支付技术消费在大额支付领域的应用。\n[0087] 本发明的描述是为了示例和描述起见而给出的,而并不是无遗漏的或者将本发明限于所公开的形式。很多修改和变化对于本领域的普通技术人员而言是显然的。选择和描述实施例是为了更好说明本发明的原理和实际应用,并且使本领域的普通技术人员能够理解本发明从而设计适于特定用途的带有各种修改的各种实施例。
法律信息
- 2017-03-15
- 2011-06-22
实质审查的生效
IPC(主分类): G07F 7/08
专利申请号: 201010534863.9
申请日: 2010.11.08
- 2011-04-06
引用专利(该专利引用了哪些专利)
序号 | 公开(公告)号 | 公开(公告)日 | 申请日 | 专利名称 | 申请人 |
1
| |
2010-05-05
|
2009-11-27
| | |
2
| |
2010-03-17
|
2009-09-22
| | |
3
| |
2010-10-27
|
2010-06-18
| | |
被引用专利(该专利被哪些专利引用)
序号 | 公开(公告)号 | 公开(公告)日 | 申请日 | 专利名称 | 申请人 | 该专利没有被任何外部专利所引用! |