一种基于安全交易的方法、系统及客户端的制作方法
【技术领域】
[0001] 本发明设及智能设备交易领域,具体说的是一种基于安全交易的方法、系统及客 户端。
【背景技术】
[0002] 随着科技不断发展,基于交易支付方式得到普及,具体可通过借助智能客户端 (如智能手机、平板电脑、PAD等)的无线通讯能力,在客户端设备上外接受理终端(如mPOS 移动支付终端),用于银行卡信息及个人账户密码的采集;再配合安装在客户端及受理终 端上的支付应用软件向商家提供支付结算及商业信息管理服务。
[0003] 现有基于客户端的交易支付方法中提供有两种技术方案:第一种是出于安全性考 虑,交易数据都在受理终端中组装生成,具体交易流程如图1所示;第二种是出于交易支付 系统的可扩展性,交易数据都在客户端中组装生成,具体交易流程如图2所示。
[0004] 可见,上述第一种现有技术方案的交易逻辑是由受理终端控制,该样便存在业务 升级难度大,工作量大,且成本高等可扩展性差的问题;而第二种现有技术方案虽然是由上 位机客户端定义交易逻辑,但是客户端是位于开放环境,便存在金融交易的交易数据和交 易报文容易被窃取和篡改,用于重放攻击等安全隐患,安全性差的问题。因此,有必要提供 一种基于安全交易的方法、系统及客户端,W便解决上述问题。
【发明内容】
[0005] 本发明所要解决的技术问题是;提供一种基于安全交易的方法、系统及客户端,实 现在保证交易安全性的前提下,降低受理终端工作负担和成本,同时提高交易系统的扩展 性能。
[0006] 为了解决上述技术问题,本发明采用的技术方案为:
[0007] 一种基于安全交易的方法,包括:
[000引客户端发送交易处理控制指令至受理终端,所述交易处理控制指令包含金融交易 要素;
[0009] 受理终端接收交易处理控制指令,并依据所述交易处理控制指令获取用户卡信 息,加密所述用户卡信息;
[0010] 受理终端发送不含所述加密后的用户卡信息的成功应答或失败应答至客户端;
[0011] 客户端接收成功应答后,发送报文组装控制指令至所述受理终端;
[0012] 受理终端接收所述报文组装控制指令,并依据所述报文组装控制指令组装金融交 易要素和加密后的用户卡信息,得到交易报文;
[0013] 受理终端发送所述交易报文至客户端;
[0014] 客户端发送所述交易报文至交易处理系统。
[0015] 本发明提供的第二个技术方案为:
[0016] 一种基于交易处理的系统,包括受理终端、客户端和交易处理系统;
[0017] 受理终端包括第一接收模块、加密模块、第一发送模块和组装模块;
[0018] 客户端包括第二发送模块和第二接收模块;
[0019] 所述第一接收模块,用于受理终端接收交易处理控制指令,W及接收报文组装控 制指令;
[0020] 所述加密模块,用于受理终端依据所述交易处理控制指令获取用户卡信息,加密 所述用户卡信息;
[0021] 所述第一发送模块,用于受理终端发送不含所述加密后的用户卡信息的成功应答 或失败应答至客户端,W及发送交易报文至交易处理系统;
[0022] 所述组装模块,用于受理终端依据所述报文组装控制指令组装金融交易要素和加 密后的用户卡信息,得到交易报文;
[0023] 所述第二发送模块,用于客户端发送交易处理控制指令至受理终端,所述交易处 理控制指令包含金融交易要素,发送报文组装控制指令至所述受理终端,W及发送交易报 文至交易处理系统;
[0024] 所述第二接收模块,用于客户端接收成功应答和接收交易报文。
[0025] 上述的基于交易处理的方法及系统,其有益效果在于;通过客户端发送控制指令, 受理终端接收并依据所述控制指令进行相应处理的方式进行交易数据的处理,将交易逻辑 的控制权转移至客户端;实现受理终端的工作负担和成本的降低;同时,有业务升级需求 的时候,能够直接通过客户端的升级来实现交易系统的升级,提升交易系统的扩展性能;进 一步的,通过受理终端组装和加密设及金融交易数据的交易报文,保证了交易报文在传输 过程中的安全性;最后,在交易过程中,由于无法在客户端发送相应控制指令的情况下完成 交易报文的打包,因此避免了交易数据被窃取后用于重放攻击的可能性。最终实现在保证 安全交易的前提下,降低受理终端工作负担和成本,同时提高交易系统的扩展性能。
[0026] 本发明提供的第=个技术方案为;
[0027] 一种客户端,包括控制模块、发送模块和接收模块;
[002引所述控制模块,用于生成交易处理控制指令和生成报文组装控制指令;
[0029] 所述发送模块,用于发送交易处理控制指令,发送报文组装控制指令,W及发送交 易报文;所述交易处理控制指令包含金融交易要素;
[0030] 所述接收模块,用于接收成功应答或失败应答,W及接收交易报文。
[0031] 上述的客户端,其有益效果在于;通过生成并发送相应的控制指令来控制交易流 程的逻辑,实现掌控在交易过程中的交易逻辑权,提升交易系统的扩展性能。
【附图说明】
[0032] 图1为现有技术的一种交易支付的交易流程时序图;
[0033] 图2为现有技术的一种交易支付的交易流程时序图;
[0034] 图3为本发明一具体实施例一种基于安全交易的方法的基础流程框图;
[0035] 图4为本发明一具体实施例一种基于安全交易的方法的交易流程时序图;
[0036] 图5为本发明一具体实施例一种基于安全交易的系统的结构方框图;
[0037] 图6为本发明一具体实施例一种客户端的结构方框图。
[003引标号说明:
[0039] 1、受理终端;2、客户端;3、交易处理系统;
[0040] 11、第一接收模块;12、加密模块;13、第一发送模块;14、组装模块;
[0041] 22、第二发送模块;23、第二接收模块;
[0042] 24、发送模块;25、接收模块;26、控制模块。
【具体实施方式】
[0043] 为详细说明本发明的技术内容、所实现目的及效果,W下结合实施方式并配合附 图予W说明。
[0044] 本发明最关键的构思在于;依据不同端所具备处理能力不同,W及金融交易数据 和非金融交易数据对安全性要求的不同出发,将交易逻辑的控制权转移至客户端,由受理 终端完成交易报文的组装和加密。
[0045] 本发明设及的技术术语解释:
[0046]
[0047]
[0048] 请参照图3至图6,
[0049] 如图3所示,本发明提供一种基于安全交易的方法,包括:
[0化0] 客户端2发送交易处理控制指令至受理终端1,所述交易处理控制指令包含金融 交易要素;
[0化1] 受理终端1接收交易处理控制指令,并依据所述交易处理控制指令获取用户卡信 息,加密所述用户卡信息;
[0化2] 受理终端1发送不含所述加密后的用户卡信息的成功应答或失败应
答至客户端 2 ;
[0化3] 客户端2接收成功应答后,发送报文组装控制指令至所述受理终端1 ;
[0化4] 受理终端1接收所述报文组装控制指令,并依据所述报文组装控制指令组装金融 交易要素和加密后的用户卡信息,得到交易报文;
[0化5] 受理终端1发送所述交易报文至客户端2 ;
[0化6] 客户端2发送所述交易报文至交易处理系统3。
[0化7] 从上述描述可知,本发明所述的基于安全交易的方法,相较于第一种现有技术方 案,具有W下优点;1、金融交易数据同样全部在受理终端1组装加密,开放环境无法窃取或 篡改,具有同等的安全性;2、受理终端1应用程序与具体业务无关,不需要随着业务功能的 变更而升级,在业务升级时只需升级客户端2应用程序;相较于第二种现有技术方案,在交 易过程中,设及具有安全性要求的金融交易数据的打包加密由受理终端1完成,无法获取 或篡改交易数据,保证了交易数据的安全性;相较与所有现有技术,将交易逻辑的控制权转 移至客户端2,减少受理终端1的工作负担,降低受理终端1的成本;同时又能充分利用客 户端2较强的处理能力。
[0化引可见,本发明所述的基于安全交易的方法,在解决了现有技术无法兼顾扩展性和 安全性问题的同时,从交易系统中受理终端1和客户端2处理能力的差异性出发,又结合了 现有技术的优点,最终实现在保证交易过程中交易数据安全性的前提下,实现了交易系统 在交易处理分配方面的优化,W及交易系统的扩展性能的提高。
[0化9] 进一步的,所述"客户端2接收成功应答后"之后进一步包括:
[0060] 客户端2发送获取用户卡PIN码控制指令至所述受理终端1 ;
[0061] 受理终端1依据所述获取用户卡PIN码控制指令成功获取用户卡PIN码;加密所 述用户卡PIN码;
[0062] 受理终端1发送不含所述加密后的用户卡PIN码的成功应答或失败应答至客户端 2 ;
[0063] 客户端2接收成功应答;
[0064] 受理终端1依据所述报文组装控制指令将用户卡PIN码组装到交易报文中。
[0065] 由上述描述可知,为了配合客户端2中不同应用程序APP所受理的交易支付项目 的不同,实现更灵活的配置。例如;客户端2的应用程序APP在受理不需要PIN码的交易, 如信用卡活动参与资格查询等业务时,无需用户提供用户卡的PIN码。
[0066] 在上述用户无需提供用户卡PIN码的情况下,受理终端1获取的金融交易数据中 便不包含用户卡的PIN码信息,也不用对用户卡的PIN码进行加密。而当交易系统所受力 的交易支付项目需要用户提供用户卡的PIN码时,便需要获取用户卡PIN码、组装用户卡 PIN码至交易报文的过程,W确保金融交易数据的安全性,杜绝了交易数据在数据传输过程 中被窃取和篡改的可能性。
[0067] 进一步的,所述"依据所述报文组装控制指令组装金融交易要素、加密后的用户卡 信息和用户卡PIN码,得到交易报文"具体为:
[0068] 受理终端1依据所述报文组装控制指令组装金融交易要素、加密后的用户卡信息 和用户卡PIN码,生成交易数据;
[0069] 受理终端1加密所述交易数据,计算加密后的交易数据的MAC值,得到交易报文。
[0070] 由上述描述可知,通过对交易报文进行加密并计算MAC值后W密文形式进行传 输,保证交易数据的有效性和完整性,实现交易数据安全性的提高。
[0071] 进一步的,所述"加密所述用户卡信息"后进一步包括;存储加密后的用户卡信息 至安全区;
[0072] 所述"加密所述用户卡PIN码"后进一步包括;存储加密后的所述用户卡PIN码至 安全区。
[0073] 由上述描述可知,将设及金融交易的加密后的用户卡信息和用户卡PIN码存储至 安全区,杜绝被窃取篡改的可能。
[0074] 进一步的,所述"客户端2接收成功应答后"之后进一步包括:
[0075] 客户端2发送非金融交易要素至所述受理终端1 ;
[0076] 受理终端1接收并验证所述非金融交易要素的合法性,存储通过合法性验证的非 金融交易要素;
[0077] 受理终端1发送成功应答或失败应答至客户端2 ;
[007引客户端2接收成功应答;
[0079] 受理终端1依据所述报文组装控制指令将非金融交易要素组装到交易报文中。
[0080] 进一步的,所述金融交易要素包括交易金额、交易币种和交易类型;所述非金融交 易要素包括交易日期和授权短信接收手机号。
[0081] 由上述描述可知,设及用于扩展业务功能的非金融交易要素(比如定位功能,增 值业务等)是由客户端2生成,实现方便用户扩展非金融交易相关的功能。
[0082] 进一步的,所述"客户端2透传所述交易报文至交易处理系统3"之后进一步包括:
[0083] 交易处理系统3接收并处理所述交易报文,生成包含处理结果的交易返回应答报 文;
[0084] 交易处理系统3加密所述交易返回应答报文;发送加密后的所述交易返回应答报 文至客户端2;
[0085] 客户端2接收并透传加密后的所述交易返回应答报文至受理终端1。
[0086] 受理终端1成功验证经过加密的所述交易返回应答报文,获取交易结果;
[0087] 受理终端1显示交易结果。
[008引由上述可知,交易报文交易传输过程中,只能由交易处理系统3进行解密验证操 控,其他传输节点都无法得到交易数据明文;通过交易处理系统3处理后得到生成的交易 返回应答报文同样是经过加密处理后再进行的传输,且在传输过程中,是W透传方式经客 户端2传送至受理终端1;提升支付交易过程的安全性能,完全杜绝了金融关键数据在开放 网络环境中被窃取和篡改的可能。
[0089] 进一步的,所述"受理终端1成功验证经过加密的所述交易返回应答报文"之后进 一步包括:
[0090] 受理终端1存储解密后的所述交易返回应答报文至安全区;返回成功应答至客户 端2;
[0091] 客户端2接收成功应答后,发送处理应答控制指令至受理终端1 ;
[0092] 受理终端1依据所述处理应答控制指令获取所述交易返回应答报文中的交易结 果。
[0093] 进一步的,所述"受理终端1显示交易结果"之后进一步包括:
[0094] 受理终端1清空安全区数据;
[0095] 受理终端1返回所述交易结果至客户端2 ;
[0096] 客户端2显示交易结果。
[0097] 由上述可知,在受理终端1接收并解密交易返回应答报文后,是在接收到客户端2 发送过来的处理应答控制指令后才执行的提取交易结果,并在显示交易结果后清空存储在 安全区的交易数据,实现了交易数据安全性的保证。
[009引请参阅图5,本发明提供的另一个技术方案为:
[0099] 一种基于交易处理的系统,包括受理终端1、客户端2和交易处理系统3;所述受理 终端1、客户端2和交易处理系统3之间通过互联网和/或移动通讯网交互进行数据交换;
[0100] 受理终端1包括第一接收模块11、加密模块12、第一发送模
块13和组装模块14 ;
[0101] 客户端2包括第二发送模块22和第二接收模块23 ;
[0102] 所述第一接收模块11,用于受理终端1接收交易处理控制指令,W及接收报文组 装控制指令;
[0103] 所述加密模块12,用于受理终端1依据所述交易处理控制指令获取用户卡信息, 加密所述用户卡信息;
[0104] 所述第一发送模块13,用于受理终端1发送不含所述加密后的用户卡信息的成功 应答或失败应答至客户端2,W及发送交易报文至交易处理系统3;
[01化]所述组装模块14,用于受理终端1依据所述报文组装控制指令组装金融交易要素 和加密后的用户卡信息,得到交易报文;
[0106] 所述第二发送模块22,用于客户端2发送交易处理控制指令至受理终端1,所述交 易处理控制指令包含金融交易要素,发送报文组装控制指令至所述受理终端1,W及发送交 易报文至义易处理系统3;
[0107] 所述第二接收模块23,用于客户端2接收成功应答和接收交易报文。
[0108] 请参阅图6,本发明提供的第S个技术方案为:
[0109] 一种客户端2,包括控制模块26、发送模块24和接收模块25 ;
[0110] 所述控制模块26,用于生成交易处理控制指令和生成报文组装控制指令;
[0111] 所述发送模块24,用于发送交易处理控制指令,发送报文组装控制指令,W及发送 交易报文;所述交易处理控制指令包含金融交易要素;
[0112] 所述接收模块25,用于接收成功应答或失败应答,W及接收交易报文。
[0113] 由上述可知,通过客户端2的控制模块26生成用于控制交易系统流程的相关控制 指令,实现交易系统的交易逻辑权的掌控,充分利用客户端2足够大的扩展空间和较强的 处理能力来提升交易系统业务的扩展能力,同时也实现了交易系统在交易处理分配方面的 优化。
[0114] 进一步的,还包括显示模块;
[0115] 所述显示模块,用于显示交易结果;
[0116] 所述控制模块26,还用于生成获取用户卡PIN码控制指令,生成非金融交易要素, W及生成处理应答控制指令;
[0117] 所述发送模块24,还用于发送获取用户卡PIN码控制指令,发送非金融交易要素, W及发送处理应答控制指令;
[0118] 所述接收模块25,还用于接收加密后的交易返回应答报文。
[0119] 由上述描述可知,通过生成并发送获取用户卡PIN码控制指令、非金融交易要素, W及处理应答控制指令,实现客户端2控制交易流程中具体步骤的执行。
[0120] 请参照图4,本发明的实施例一为:
[0121] 提供一种基于交易处理的方法,具体的联机交易流程如下:
[0122] 1、通过客户端2进行交易类型、交易金额、交易币种的交易要素的选择和输入;
[0123] 2、客户端2向受理终端1发送交易处理控制指令,所述交易处理控制指令包含本 次交易的交易金额、交易类型、交易币种等金融交易要素;
[0124] 3、受理终端1接收交易处理控制指令;并通过屏幕向持卡人显示交易金额、交易 类型等信息,持卡人确认后,受理终端1提示插卡或刷卡或挥卡;
[01巧]受理终端1读取用户卡信息后用TDK对磁道信息进行加密;将加密后的用户卡信 息缓存至安全区;
[0126] 4、受理终端1返回"读卡成功"的成功应答至客户端2;
[0127] 5、客户端2接收"读卡成功"的应答,并发送获取用户卡PIN码控制指令至所述受 理终端1 ;
[0128] 6、受理终端1接收上述控制指令,并依据控制指令读取用户卡PIN码;加密并保存 用户卡PIN码;将加密后的用户卡PIN码缓存至安全区;
[0129] 7、受理终端1发送"读取PIN码成功"的成功应答至客户端2;
[0130] 8、客户端2接收"读取PIN码成功"的应答,并发送非金融交易要素至所述受理终 端1至所述受理终端1 ;所述非金融交易要素包括交易日期,用户短信接收手机号等;
[0131] 9、受理终端1接收非金融交易要素,并验证数据合法性;将通过验证的非金融交 易要素存储;
[0132] 10、受理终端1发送"保存成功"的成功应答至客户端2 ;
[0133] 11、客户端2接收"保存成功"的应答,并发送报文组装控制指令至所述受理终端 1 ;
[0134] 12、受理终端1接收上述控制指令,并依据控制指令组装金融交易要素、非金融交 易要素,W及加密后的用户卡信息和用户卡PIN码,得到交易数据;
[01巧]加密所述交易数据,计算加密后的交易数据的MAC值,得到交易报文。
[0136] 13、受理终端1将所述交易报文发送至客户端2;
[0137] 14、客户端2透传交易报文至交易处理系统3;
[0138] 交易处理系统3接收并处理所述交易报文,生成包含处理结果的交易返回应答报 文;
[0139] 交易处理系统3加密所述交易返回应答报文;发送加密后的所述交易返回应答报 文至客户端2;
[0140] 15、客户端2接收并透传所述交易返回应答报文至受理终端1 ;
[0141] 16、受理终端1接收并解密所述交易返回应答报文,验证解密后的交易返回应答 报文的MAC值,将成功通过解密验证的交易返回应答报文存储至安全区;
[0142] 17、受理终端1返回"验证通过"的成功应答至客户端2 ;
[0143] 18、客户端2接收"验证通过"的应答,并发送处理应答控制指令至受理终端1 ;
[0144] 19、受理终端1接收并依据所述处理应答控制指令提取安全区中的交易返回应答 报文中的交易结果;
[0145] 在受理终端1显示交易结果,同时清空安全区数据;
[0146] 20、受理终端1发送所述交易结果至客户端2;
[0147] 客户端2显示交易结果。
[0148]由上述可知,在本发明中,所述受理终端1作为客户端2的被动"读卡器"设备,交 易流程都在客户端2中定义,该保证了系统的易扩展性;而由"读卡器"负责交易报文的打 解包,W此保证系统交易的安全性。上述交易处理的方法相较于现有技术普遍采用的图1 和2的技术方案,存在W下优点:
[0149]
[0150] 请参照图5,本发明的实施例二为:
[0151] 一种客户端2,包括控制模块26、发送模块24、接收模块25和显示模块;
[0152] 所述控制模块26,用于生成交易处理控制指令、生成报文组装控制指令,生成获取 用户卡PIN码控制指令,生成非金融交易要素,W及生成处理应答控制指令;
[0153] 所述发送模块24,用于发送交易处理控制指令,发送报文组装控制指令,发送获 取用户卡PIN码控制指令,发送非金融交易要素,发送处理应答控制指令,W及发送交易报 文;所述交易处理控制指令包含金融交易要素;
[0154] 所述接收模块25,用于接收成功应答或失败应答、接收交易报文,W及接收加密后 的交易返回应答报文;
[0巧5
] 所述显示模块,用于显示交易结果。
[0156] 综上所述,本发明提供的一种基于安全交易的方法、系统及客户端2,不仅保证了 金融交易数据在交易过程中的安全性,杜绝金融交易数据在开放网络环境中被窃取、篡改 的可能性;而且充分利用客户端2足够大的扩展空间和较强的处理能力来提升交易系统业 务的扩展能力;实现了在保证安全交易的前提下,显著提高交易系统的业务扩展性能;同 时也优化了交易系统在交易处理方面的分配。
[0157] W上所述仅为本发明的实施例,并非因此限制本发明的专利范围,凡是利用本发 明说明书及附图内容所作的等同变换,或直接或间接运用在相关的技术领域,均同理包括 在本发明的专利保护范围内。
【主权项】
1. 一种基于安全交易的方法,其特征在于,包括: 客户端发送交易处理控制指令至受理终端,所述交易处理控制指令包含金融交易要 素; 受理终端接收交易处理控制指令,并依据所述交易处理控制指令获取用户卡信息,加 密所述用户卡信息; 受理终端发送不含所述加密后的用户卡信息的成功应答或失败应答至客户端; 客户端接收成功应答后,发送报文组装控制指令至所述受理终端; 受理终端接收所述报文组装控制指令,并依据所述报文组装控制指令组装金融交易要 素和加密后的用户卡信息,得到交易报文; 受理终端发送所述交易报文至客户端; 客户端发送所述交易报文至交易处理系统。2. 依据权利要求1所述的一种基于交易处理的方法,其特征在于,所述"客户端接收成 功应答后"之后进一步包括: 客户端发送获取用户卡PIN码控制指令至所述受理终端; 受理终端依据所述获取用户卡PIN码控制指令成功获取用户卡PIN码;加密所述用户 卡PIN码; 受理终端发送不含所述加密后的用户卡PIN码的成功应答或失败应答至客户端; 客户端接收成功应答; 受理终端依据所述报文组装控制指令将用户卡PIN码组装到交易报文中。3. 依据权利要求2所述的一种基于交易处理的方法,其特征在于,所述"依据所述报文 组装控制指令组装金融交易要素、加密后的用户卡信息和用户卡PIN码,得到交易报文"具 体为: 受理终端依据所述报文组装控制指令组装金融交易要素、加密后的用户卡信息和用户 卡PIN码,生成交易数据; 受理终端加密所述交易数据,计算加密后的交易数据的MC值,得到交易报文。4. 依据权利要求2所述的一种基于交易处理的方法,其特征在于,所述"加密所述用户 卡信息"后进一步包括:存储加密后的用户卡信息至安全区; 所述"加密所述用户卡PIN码"后进一步包括:存储加密后的所述用户卡PIN码至安全5. 依据权利要求1所述的一种基于交易处理的方法,其特征在于,所述"客户端接收成 功应答后"之后进一步包括: 客户端发送非金融交易要素至所述受理终端; 受理终端接收并验证所述非金融交易要素的合法性,存储通过合法性验证的非金融交 易要素; 受理终端发送成功应答或失败应答至客户端; 客户端接收成功应答; 受理终端依据所述报文组装控制指令将非金融交易要素组装到交易报文中。6. 依据权利要求5所述的一种基于交易处理的方法,其特征在于,所述金融交易要素 包括交易金额、交易币种和交易类型;所述非金融交易要素包括交易日期和授权短信接收 手机号。7. 依据权利要求1所述的一种基于交易处理的方法,其特征在于,所述"客户端透传所 述交易报文至交易处理系统"之后进一步包括: 交易处理系统接收并处理所述交易报文,生成包含处理结果的交易返回应答报文; 交易处理系统加密所述交易返回应答报文;发送加密后的所述交易返回应答报文至客 户端; 客户端接收并透传加密后的所述交易返回应答报文至受理终端。 受理终端成功验证经过加密的所述交易返回应答报文,获取交易结果; 受理终端显示交易结果。8. 依据权利要求7所述的一种基于交易处理的方法,其特征在于,所述"受理终端成功 验证经过加密的所述交易返回应答报文"之后进一步包括: 受理终端存储解密后的所述交易返回应答报文至安全区;返回成功应答至客户端; 客户端接收成功应答后,发送处理应答控制指令至受理终端; 受理终端依据所述处理应答控制指令获取所述交易返回应答报文中的交易结果。9. 依据权利要求7所述的一种基于交易处理的方法,其特征在于,所述"受理终端显示 交易结果"之后进一步包括: 受理终端清空安全区数据; 受理终端返回所述交易结果至客户端; 客户端显示交易结果。10. -种基于交易处理的系统,其特征在于,包括受理终端、客户端和交易处理系统; 受理终端包括第一接收模块、加密模块、第一发送模块和组装模块; 客户端包括第二发送模块和第二接收模块; 所述第一接收模块,用于受理终端接收交易处理控制指令,以及接收报文组装控制指 令; 所述加密模块,用于受理终端依据所述交易处理控制指令获取用户卡信息,加密所述 用户卡信息; 所述第一发送模块,用于受理终端发送不含所述加密后的用户卡信息的成功应答或失 败应答至客户端,以及发送交易报文至交易处理系统; 所述组装模块,用于受理终端依据所述报文组装控制指令组装金融交易要素和加密后 的用户卡信息,得到交易报文; 所述第二发送模块,用于客户端发送交易处理控制指令至受理终端,所述交易处理控 制指令包含金融交易要素,发送报文组装控制指令至所述受理终端,以及发送交易报文至 交易处理系统; 所述第二接收模块,用于客户端接收成功应答和接收交易报文。11. 一种客户端,其特征在于,包括控制模块、发送模块和接收模块; 所述控制模块,用于生成交易处理控制指令和生成报文组装控制指令; 所述发送模块,用于发送交易处理控制指令,发送报文组装控制指令,以及发送交易报 文;所述交易处理控制指令包含金融交易要素; 所述接收模块,用于接收成功应答或失败应答,以及接收交易报文。12.依据权利要求11所述的一种客户端,其特征在于,还包括显示模块; 所述显示模块,用于显示交易结果; 所述控制模块,还用于生成获取用户卡PIN码控制指令,生成非金融交易要素,以及生 成处理应答控制指令; 所述发送模块,还用于发送获取用户卡PIN码控制指令,发送非金融交易要素,以及发 送处理应答控制指令; 所述接收模块,还用于接收加密后的交易返回应答报文。
【专利摘要】本发明提供一种基于安全交易的方法、系统及客户端,方法包括客户端发送交易处理控制指令至受理终端;受理终端依据交易处理控制指令获取用户卡信息,加密所述用户卡信息;受理终端发送不含所述加密后的用户卡信息的成功应答或失败应答至客户端;客户端接收成功应答后,发送报文组装控制指令至所述受理终端;受理终端依据所述报文组装控制指令组装金融交易要素和加密后的用户卡信息,得到交易报文;受理终端发送所述交易报文至客户端;客户端发送所述交易报文至交易处理系统。本发明将交易逻辑的控制权转移至客户端,由受理终端完成交易报文的组装和加密;实现在保证交易安全性的前提下,降低受理终端工作负担和成本,同时提高交易系统的扩展性能。
【IPC分类】G06Q20/34, G06Q20/38, G06Q20/40
【公开号】CN104881782
【申请号】CN201510236533
【发明人】翁秀诚, 方湖东
【申请人】福建联迪商用设备有限公司
【公开日】2015年9月2日
【申请日】2015年5月11日
转载请注明原文地址:https://www.famiwei.com/read-8138294.html