一种基于安全交易的方法、系统及客户端的制作方法
【技术领域】
[0001] 本发明设及智能设备交易领域,具体说的是一种基于安全交易的方法、系统及客 户端。
【背景技术】
[0002] 随着科技不断发展,基于交易支付方式得到普及,具体可通过借助智能客户端 (如智能手机、平板电脑、PAD等)的无线通讯能力,在客户端设备上外接受理终端(如mPOS 移动支付终端),用于银行卡信息及个人账户密码的采集;再配合安装在客户端及受理终 端上的支付应用软件向商家提供支付结算及商业信息管理服务。
[0003] 如图1所示,为现有基于客户端的交易支付的整体构架,现有技术中基于上述构 架的交易支付方法中提供有两种技术方案:第一种是出于安全性考虑,交易数据都在受理 终端中组装生成,具体交易流程如图2所示;第二种是出于交易支付系统的可扩展性,交易 数据都在客户端中组装生成,具体交易流程如图3所示。可是,上述第一种现有技术方案存 在业务升级难度大,工作量大,且成本高等可扩展性差的问题;而第二种现有技术方案则由 于客户端位于开放环境,存在金融交易的交易数据和交易报文容易被窃取和篡改,用于重 放攻击等安全隐患,安全性差的问题。因此,有必要提供一种基于安全交易的方法、系统及 客户端,W便解决上述问题。
【发明内容】
[0004]本发明所要解决的技术问题是;提供一种基于安全交易的方法、系统及客户端,在 保证交易安全性的前提下提高系统的扩展性能。
[0005]为了解决上述技术问题,本发明采用的技术方案为:
[0006]一种基于安全交易的方法,包括:
[0007]客户端发送交易处理控制指令控制受理终端生成包含金融交易数据的第一数 据;
[000引客户端生成包含非金融交易数据的第二数据;
[0009]受理终端对所述第一数据进行加密,计算所述第一数据的MC值,生成第一数据 密文;
[0010] 受理终端将所述第一数据密文发送至客户端;
[0011] 客户端生成包含所述第一数据密文和第二数据的交易报文;
[0012] 客户端将所述交易报文发送至业务前置端。
[0013]本发明提供的另一个技术方案为;
[0014]一种基于安全交易的系统,包括受理终端、客户端、业务前置端和支付处理系统; 所述受理终端、客户端、业务前置端和支付处理系统之间通过互联网和/或移动通讯网交 互进行数据交换;
[0015]所述受理终端包括第一生成模块、加密模块和第一发送模块;
[0016] 所述客户端包括第二生成模块、第=生成模块和第二发送模块;
[0017] 所述第一生成模块,用于受理终端依据交易处理控制指令生成包含金融交易数据 的第一数据;
[0018] 所述加密模块,用于受理终端对所述第一数据进行加密,计算所述第一数据的MAC 值,生成第一数据密文;
[0019] 所述第一发送模块,用于受理终端将所述第一数据密文发送至客户端;
[0020] 所述第二生成模块,用于客户端生成包含非金融交易数据的第二数据;
[0021] 所述第=生成模块,用于客户端生成包含所述第一数据密文和第二数据的交易报 文;
[0022] 所述第二发送模块,用于客户端发送交易处理控制指令至受理终端,W及客户端 将所述交易报文发送至业务前置端进行后续处理。
[0023] 本发明提供的第=个技术方案为:
[0024] 一种客户端,包括生成模块、发送模块和第一接收模块;
[0025] 所述生成模块,用于客户端生成交易处理控制指令、包含非金融交易数据的第二 数据,W及包含所述第一数据密文和第二数据的交易报文;
[0026] 所述发送模块,用于客户端发送所述交易处理控制指令、包含非金融交易数据的 第二数据、包含所述第一数据密文和第二数据的交易报文W及交易报文;
[0027] 所述第一接收模块,用于客户端接收第一数据密文。
[002引本发明的有益效果在于;本发明区别于现有技术的交易方法、系统及客户端,要么 交易数据都在受理终端中组装生成,导致系统升级难度大,业务扩展能力差等问题;要么交 易数据都在客户端中组装生成,导致交易安全性差的问题。本发明提供一种基于安全交易 的方法、系统及客户端,通过在受理终端中生成设及金融交易数据的第一数据,并将第一数 据进行加密后W密文形式进行传输,保证了包含金融交易数据的第一数据在交易过程中的 安全性,杜绝金融交易数据在开放网络环境中被窃取、篡改的可能性;通过在客户端生成设 及非金融交易数据的第二数据,充分利用客户端足够大的扩展空间和较强的处理能力来提 升交易系统业务的扩展能力。本发明依据金融交易数据和非金融交易数据对安全性要求的 不同,W及不同终端所具备处理能力不同出发,通过在不同终端各自进行组装,生成第一数 据和第二数据,并最终在客户端组装生成包含第一数据和第二数据的交易报文,实现了在 保证安全交易的前提下,显著提高交易系统的业务扩展性能;同时也实现了交易系统在交 易处理分配方面的优化。
【附图说明】
[0029] 图1为现有技术基于客户端的交易支付的整体构架框图;
[0030] 图2为现有技术的一种交易支付的交易流程时序图;
[0031] 图3为现有技术的一种交易支付的交易流程时序图;
[0032] 图4为本发明一实施例一种基于安全交易的方法的流程框图;
[0033] 图5为本发明一实施例一种基于安全交易的方法的交易流程时序图;
[0034] 图6为本发明一实施例一种基于安全交易的系统的结构方框图;
[0035] 图7为本发明一实施例一种基于安全交易的系统的结构方框图;
[0036] 图8为本发明一实施例一种基于安全交易的客户端的结构方框图。
[0037] t不号说明:
[003引 1、受理终端;2、客户端;3、业务前置端;4、支付处理系统;
[0039] 5、第一生成模块;6、加密模块;7、第一发送模块;8、第二生成模块;
[0040] 9、第S生成模块;10、第二发送模块;11、第一接收模块;
[0041] 12、第一获取模块;13、组装模块;14、应答模块;15、生成模块;
[0042] 16、发送模块;17、第二接收模块。
【具体实施方式】
[0043] 为详细说明本发明的技术内容、所实现目的及效果,W下结合实施方式并配合附 图予W说明。
[0044] 本发明最关键的构思在于;依据金融交易数据和非金融交易数据对安全性要求的 不同,W及不同终端所具备处理能力不同出发,将交易逻辑的控制权转移至客户端,在不同 终端各自进行组装生成第一数据和第二数据,并最终在客户端组装生成包含第一数据和第 二数据的交易报文。
[0045] 本发明设及的技术术语解释:
[0046]
[0047]
[0048] 请参阅图1-3,针对现有技术中的两种客户端2交易支付方法进行解释:
[0049] 如图2所示,第一种现有技术方案具体的联机交易流程如下:
[0化0] 1、上位机向受理终端1发送终端处理请求,包含本次交易的交易金额、交易类型、 交易币种等信息;
[0051] 2、持卡人在受理终端1确认信息正确后,受理终端1将提示插卡或刷卡或挥卡,读 取卡片信息后用TDK对磁道信息进行加密;提示持卡人输入PIN,确认后用PIK对PIN进行 加密;随后组装交易报文(含当次交易流水号或等效计数值),用MAK计算MC;
[0052] 3、受理终端1用TSK加密全报文;
[0053] 4、受理终端1向上位机返回终端处理请求应答,包含步骤3中的内容;
[0化4] 5、上位机向业务前置发起交易请求,转发受理终端1报文;
[0化5] 6、业务前置用TSK解密获得交易报文并验证;
[0化6] 7、业务前置向支付处理系统4发起支付处理请求并获得应答,支付处理系统4按 现有方式处理交易报文,交易转接、发卡行授权等过程;
[0057] 8、业务前置用TSK对支付处理系统4返回的交易结果进行加密;
[005引 9、业务前置向上位机返回交易应答,含支付处理系统4交易结果密文(该密文发 送目标为受理终端1);同时可选择向上位机发送支付应用软件可识别的交易结果;
[0化9] 10、上位机向受理终端1转发交易应答密文;
[0060] 11、受理终端1用TSK解密获得交易结果,并在屏幕显
示;
[0061] 12、受理终端1向上位机返回交易结果信息。
[0062] 如图3所示,第二种现有技术方案中受理终端1作为上位机的"读卡器"使用,交 易流程在上位机客户端2中定义,上位机向受理终端1请求组装交易报文所需的要素,由上 位机完成交易报文的组装,具体的联机交易流程如下:
[0063] 1、在上位机进行交易类型、交易金额、交易币种的交易要素的选择和输入;
[0064] 2、向受理终端1发送终端读卡请求,并包含本次交易的交易金额、交易类型、交易 币种等信息;受理终端1通过屏幕向持卡人显示交易金额、交易类型等信息;
[00化]3、持卡人确认后,终端提示插卡;或刷卡或挥卡,读取卡片信息后用TDK对磁道信 息进行加密;
[0066] 4、受理终端1向上位机返回终端处理请求应答,包含步骤3中读取的磁道信息密 文和PAN;
[0067] 5、上位机向受理终端1发送终端读PIN请求,并包含本次交易的交易金额、交易类 型、交易币种等信息;
[0068] 6、受理终端1通过屏幕向持卡人显示交易金额、交易类型等信息;供持卡人确认 后,提示持卡人输入PIN,确认后用PIK对PIN进行加密;
[0069] 7、受理终端1向上位机返回终端处理请求应答,包含步骤6中读取的PIN密文;
[0070] 8、上位机组装交易报文(含当次交易流水号或等效计数值),并组装需要进行MC 运算的数据;
[007U 9、上位机向受理终端1发送终端MAC计算请求,并包含本次交易需要进行MAC运 算的数据信息;
[0072] 10、受理终端1用MAK计算MAC;
[007引 11、受理终端1向上位机返回终端处理请求应答,包含用MAK计算的MAC;
[0074] 12、上位机组装包含MAC的交易报文;
[0075] 13、上位机向业务前置发起交易请求,发送交易报文;
[0076] 14、业务前置获得交易报文并验证;
[0077] 15、业务前置向支付处理系统4发起支付处理请求并获得应答,支付处理系统4按 现有方式处理交易报文,交易转接、发卡行授权等过程不再寶述;
[007引 16、业务前置向上位机返回交易应答,含支付处理系统4交易结果;
[0079] 17、上位机获得交易结果并在屏幕显示交易结果;
[0080] 18、上位机向受理终端1转发交易结果,受理终端1在屏幕显示交易结果。
[0081] 由上述可知,第一种技术方案存在扩展性差的问题,具体表现在:
[0082] (1)业务升级往往要同时升级受理终端1和上位机客户端2应用程序;
[0083](2)受理终端1应用程序升级难度大,工作量大,成本高;
[0084](3)受理终端1应用程序随着业务功能的添加,应用程序代码量将逐渐增加。而为 了降低受理终端1成本,受理终端1的代码空间往往有限,该样就限制了业务功能的扩展。
[0085] (4)扩展非金融交易相关的功能(比如定位功能,增值业务等),往往要进行应用 程序的大量改动或者使用其他方案并行,功能扩展不便。
[0086] 第二种技术方案存在安全性差的问题,具体表现在:
[0087] (1)金融交易的交易数据可能在上位机被窃取;
[008引 (2)金融交易的交易报文可能在上位机被篡改;
[0089] (3)金融交易的交易数据可能被窃取后用于重放攻击。
[0090] 请参照图3至图5,本发明提供一种基于安全交易的方法,包括:
[0091] 客户端2发送交易处理控制指令控制受理终端1生成包含金融交易数据的第一数 据;
[0092] 客户端2生成包含非金融交易数据的第二数据;
[0093] 受理终端1对所述第一数据进行加密,计算所述第一数据的MAC值,生成第一数据 密文;受理终端1将所述第一数据密文发送至客户端2 ;
[0094] 客户端2生成包含所述第一数据密文和第二数据的交易报文;
[0095] 客户端2将所述交易报文发送至业务前置端3。
[0096] 从上述描述可知,本发明的有益效果在于;本发明所述的基于安全交易的方法,相 较于第一种现有技术方案,具有W下优点;1、金融交易数据同样全部在受理终端1组装加 密,开放环境无法窃取或篡改,具有同等的安全性;2、设及非金融交易数据的扩展数据,即 第二数据在客户端2中组装生成,受理终端1应用程序与具体业务无关,不需要随着业务功 能的变更而升级,在业务升级时只需升级客户端2应用程序;3、需要扩展非金融交易相关 的功能时(比如定位功能,增值业务等)非常方便。相较于第二种现有技术方案,在交易过 程中,设及具有安全性要求的金融交易数据的打包加密及MAC计算仍由受理终端1内部完 成,无法获取或篡改交易数据,保证了交易数据的安全性。
[0097] 可见,本发明所述的基于安全交易的方法,在解决了现有技术无法兼顾扩展性和 安全性问题的同时,从交易系统中受理终端1和客户端2处理能力的差异性出发,又结合了 现有技术的优点,最终实现在保证交易过程中交易数据安全性的前提下,提高交易系统的 扩展性;同时,也实现了交易系统在交易处理分配方面的优化。
[009引进一步的,所述"客户端2生成包含非金融交易数据的第二数据"后进一步包括:
[0099] 客户端2生成所述第二数据的数字签名;客户端2将所述数字签名发送至受理终 端1 ;
[0100] 受理终端1接收所述数字签名;受理终端1将所述数字签名组装至所述第一数据。
[0101] 由上述描述可知,第一数据由具备安全性能保障的受理终端1组装生成,并进行 加密,在整个交互过程中只有业务前置端3才能进行解密操作,其他节点(如客户端2和传 输路径)都无法得到数据明文的特点。当有需要保障扩展数据的有效性和完整性要求时, 将在客户端2生成第二数据的同时生成所述第二数据的数字签名,并将数字签名发送至受 理终端1,组装到第一数据中,为后续验证第二数据有效性和完整性提供依据。
[0102] 进一步的,所述"客户端2将所述交易报文发送至业务前置端3"之后进一步包括: 业务前置端3接收所述交易报文后,对所述交易报文中的第一数据密文进行解密,验证第 一数据密文的MAC值和所述第一数据密文中的数字签名。
[0103] 由上述描述可知,在业务前置对第一数据进行解密验证的同时,也将验证包含在 第一数据中的第二数据的数字签名,W确保第二数据未被截取和篡改,也为交易支付系统 的业务扩展提供安全保障。
[0104] 进一步的,所述"客户端2发送交易处理控制指令控制受理终端1生成包含金融交 易数据的第一数据"具体包括:
[01化]客户端2发送交易处理控制指令至受理终端1,所述交易处理控制指令包含交易 要素;
[0106] 受理终端1接收交易处理控制指令,并展示交易要素;
[0107] 受理终端1依据所述交易处理控制指令获取用户卡信息,并对用户卡信息进行加 密;
[0108] 受理终端1组装交易要素和加密后的用户卡信息,得到金融交易数据;
[0109] 受理终端1生成包含金融交易数据的第一数据。
[0110] 由上述描述可知,本发明通过客户端2发送控制指令,受理终端1接收控制指令并 依据所述控制指令进行相应处理的模式进行交易数据的处理,将交易逻辑的控制权转移至 客户端2,减少受理终端1得工作负担,降低受理终端1的成本;同时又能充分利用客户端2 较强的处理能力,实现交易系统在数据处理工作分配方面的优化。
[0111] 需要说明的是,第一:所述"对用户卡信息进行加密"具体为:受理终端1使用磁道 信息保护密钥TDK对所述用户卡信息中的磁道信息进行加密。第二;上述方案中的第一数 据并不包含用户卡的PIN码信息,该是为了配合客户端2中不同应用程序APP所受理的交 易支付项目的不同,实现更灵活的配置。例如;客户端2的应用程序APP在受理不需要PIN 码的交易,如信用卡活动参与资格查询等业务时,无需用户提供用户卡的PIN码,该时的第 一数据在组装时便不包含用户卡的PIN码信息,也不用对用户卡的PIN码进行加密。
[0112] 进一步的,所述"对用户卡信息进行加密"后进一步包括:
[0113] 受理终端1发送不含所述加密后的用户卡信息的成功应答或失败应答至客户端 2;
[0114] 客户端2接收成功应答后,发送获取用户卡PIN码控制指令至所述受理终端1;
[0115] 受理终端1依据所述
获取用户卡PIN码控制指令成功获取用户卡PIN码;受理终 端1使用保护密钥PIK对所述用户卡PIN码进行加密;
[0116] 所述"受理终端1组装交易要素和加密后的用户卡信息,得到金融交易数据"具体 为:
[0117] 受理终端1组装交易要素、加密后的所述用户卡信息和所述用户卡PIN码,得到金 融交易数据。
[0118] 进一步的,所述"客户端2将所述交易报文发送至业务前置端3"具体为:
[0119] 业务前置端3接收所述交易报文,对所述交易报文中的第一数据密文进行解密, 同时验证所述第一数据密文的MAC值;
[0120] 若解密成功,且验证通过;则所述业务前置端3向支付处理系统4发送包含所述交 易报文的支付处理请求;
[0121] 支付处理系统4接收所述支付处理请求后进行支付处理,并返回包含处理成功/ 失败码的支付处理请求应答至所述业务前置端3;
[0122] 业务前置端3接收所述支付处理请求应答后,生成包含所述支付处理请求应答的 交易应答报文,并发送至客户端2;
[0123] 客户端2接收所述交易应答报文,并将所述交易应答报文转发至受理终端1。
[0124] 由上述描述可知,上述方案中的第一数据包含了交易要素、加密后的所述用户卡 信息和所述用户卡PIN码,W确保金融交易数据的安全性,杜绝了交易数据在数据传输过 程中被窃取和篡改的可能性。进一步的,上述方案的交易逻辑控制权掌握在客户端2,在交 易过程中,无法在用户没有进行确认(及客户端2发送请求)和受理终端1参与的情况下 完成交易报文的打包,因此避免了交易数据被窃取后用于重放攻击的可能性。
[01巧]进一步的,所述"客户端2将所述交易报文发送至业务前置端3"具体为:
[01%] 业务前置端3接收所述交易报文,对所述交易报文中的第一数据密文进行解密, 同时验证所述第一数据密文的MAC值;
[0127] 若解密成功,且验证通过;则所述业务前置端3向支付处理系统4发送包含所述交 易报文的支付处理请求;
[0128] 支付处理系统4接收所述支付处理请求后进行支付处理,并返回包含处理成功/ 失败码的支付处理请求应答至所述业务前置端3 ;
[0129] 业务前置端3接收所述支付处理请求应答后,生成包含所述支付处理请求应答的 交易应答报文,并发送至客户端2;
[0130] 客户端2接收所述交易应答报文,并将所述交易应答报文转发至受理终端1。
[0131] 由上述描述可知,交易报文交易传输过程中,只能由业务前置端3进行解密验证 操控,其他传输节点都无法得到交易数据明文;通过业务前置端3对交易报文中的设及金 融交易数据的第一数据进行解密和验证,只有在解密成功和验证通过后才能传送至支付处 理系统4进行支付处理,提升支付交易过程的安全性能,完全杜绝了金融关键数据在开放 网络环境中被窃取和篡改的可能。
[0132] 进一步的,所述"生成包含所述支付处理请求应答的交易应答报文,并发送至客户 端2;
[0133] 客户端2接收所述交易应答报文,并将所述交易应答报文转发至受理终端1。"具 体为:
[0134] 业务前置端3生成返回第二数据和包含所述支付处理请求应答的返回第一数据; [01巧]业务前置端3对所述返回第一数据进行加密,同时计算所述第一数据的MAC值后 形成返回第一数据密文;
[0136] 业务前置端3组装生成包含所述返回第一数据密文和所述返回第二数据的交易 应答报文,并发送至客户端2;
[0137] 客户端2获取所述交易应答报文中的所述返回第一数据密文,并将所述返回第一 数据密文转发至受理终端1 ;
[0138] 受理终端1接收所述返回第一数据密文后进行解密,同时验证所述返回第一数据 密文的MAC值;
[0139] 受理终端1成功解密且验证通过后,获取所述支付处理请求应答,得到处理成功/ 失败的交易结果;
[0140] 受理终端1返回所述交易结果至客户端2。
[0141] 由上述描述可知,在支付处理系统4完成支付处理后,将支付处理结果反馈至受 理终端1的过程中,同样为了避免设及金融交易数据的交易应答报文在反馈过程中被非法 窃取。本发明采用将包含支付处理请求应答和金融交易数据的返回第一数据进行加密,W 密文方式进行传输;在受理终端1进行解密后才获取支付处理请求应答,最终知晓支付交 易结果,并保存相关的金融交易数据,上述方案进一步提升了交易支付系统整体的安全性 能,确保交易支付过程的安全可靠,保障用户的金融安全。
[0142] 进一步的,所述第一数据还包括当前交易流水号或等效计数值;
[0143] 所述第二数据还包括交易要素、客户端2操作系统类型、应用程序类型、版本号、 会员号、定位信息、电子签名数据和受理终端1设备信息。
[0144] 由上述描述可知,设及关键交易数据的当前交易流水号或等效计数值都在受理终 端1进行组装,最终生成w密文形式传输的第一数据;结合本发明在没有接收交易用户的 确认指令(用户卡的相关操作,用户卡PIN码的输入)W及受理终端1参与的情况下无法 实现第一数据的组装打包该一特征,最终实现在本发明所述的安全交易过程中非法分子将 无法窃取金融交易数据,并用于重放攻击。
[0145]需要说明的是,本发明所述的交易报文的核屯、结构由报文头、第一数据域和第二 数据域构成。报文头中主要包含报文长度、受理终端1设备信息、客户端2版本等信息。第 一数据域用于存放包含金融交易的交易数据(用户卡信息、用户卡的PIN码和交易要素 等),由受理终端1进行组装生成第一数据,并使用传输密钥TSK进行加密;在整个交互过 程中只有业务前置才能进行解密操作,其他节点(如客户端2和传输路径)都无法得到第 一数据明文;且第一数据域的所有数据(第一数据)将在受理终端1内用MAK计算MC值, 在业务前置端3收到后将进行MAC值校验;只有在解密成功且通过校验的前提下,业务前置 才能获取第一数据明文,从而完全杜绝了设及安全性问题的金融交易数据在开放网络环境 下被窃取、篡改的可能,保证了支付交易的安全性。而第二数据域则用于存放包含非金融交 易的数据及行业应用数据的第二数据,即用于业务功能的扩展;由客户端2组装生成,具体 的,第二数据包含客户端2设备信息,如客户端2操作系统类型、应用程序类型、版本号、会 员号、定位信息、电话号码、电子签名数据等数据,且可根据具体应用进行灵活添加;受理终 端1的应用程序将与具体业务无关,无需随着业务的变化而升级,而是在有业务升级需求 时,通过升级客户端2的应用程序,最终实现支付系统整体业务功能的扩展,简化了支付系 统业务升级的过程,且优化了支付系统在处理能力方面的分配。更进一步的,有些关键交易 要素(如交易类型、交易金额、设备序列号等交易要素)将在第一数据域和第二数据域中同 时存在。
[0146]请参阅图6和图7;本发明提供的另一个技术方案为:
[0147]一种基于安全交易的系统,包括受理终端1、客户端2、业务前置端3和支付处理系 统4 ;所述受理终端1、客户端2、业务前置端3和支付处理系统4之间通过互联网和/或移 动通讯网交互进行数据交换;
[0148]所述受理终端1包括第一生成模块5、加密模块6和第一发送模块7;
[0149]所述客户端2包括第二生成模块8、第S生成模块9和第二发送模块10 ;
[0150]所述第一生成模块5,用于受理终端1依据交易处理控制指令生成包含金融交易 数据的第一数据;
[0151] 所述加密模块6,用于受理终端1对所述第一数据进行加密,计算所述第一数据的 MAC值,生成第一数据密文;
[0152]所述第一发送模块7,用于受理终端1将所述第一数据密文发送至客户端2;
[0153]所述第二生成模块8,用于客户端2生成包含非金融交易数据的第二数据;
[0154]所述第S生成模块9,用于客户端2生成包含所述第一数据密文和第二数据的交 易报文;
[0巧5] 所述第二发送模块10,用于客户端2发送交易处理控制指令至受理终端1,W及客 户端2将所述交易报文发送至业务前置端3进行后续处理。
[0156]从上述描述可知,本发明的有益效果在于;本发明提供一种基于安全交易的系统, 通过在受理终端1的第一生成模块5生成设及金融交易数据的第一数据,并通过加密模块 6将第一数据进行加密后W密文形式进行传输,保证了包含金融交易数据的第一数据在交 易过程中的安全性,杜绝金融交易数据在开放网络环境中被窃取、篡改的可能性;通过客户 端2的第二生成模块8生成设及非金
融交易数据的第二数据,充分利用客户端2足够大的 扩展空间和较强的处理能力来提升交易系统业务的扩展能力。本发明依据金融交易数据和 非金融交易数据对安全性要求的不同,W及不同终端所具备处理能力不同出发,通过在不 同终端各自进行组装,生成第一数据和第二数据,并最终在客户端2通过第=生成模块9生 成包含第一数据和第二数据的交易报文,实现了在保证安全交易的前提下,显著提高交易 系统的业务扩展性能;同时也实现了交易系统在交易处理分配方面的优化。
[0157] 进一步的,所述第二生成模块8,还用于客户端2生成所述第二数据的数字签名;
[0158] 所述第二发送模块10,用于客户端2将所述数字签名发送至受理终端1;
[0159] 所述第一生成模块5,还用于受理终端1接收所述数字签名后,将所述数字签名组 装至所述第一数据。
[0160] 进一步的,所述受理终端1还包括第一接收模块11、第一获取模块12、组装模块13 和应答模块14;
[0161] 所述第二发送模块10,还用于客户端2发送交易处理控制指令至受理终端1,所述 交易处理控制指令包含交易要素;还用于客户端2接收成功应答后,发送获取用户卡PIN码 控制指令至所述受理终端1 ;
[0162] 所述第一接收模块11,用于受理终端1接收交易处理控制指令,并展示交易要素;
[0163] 所述第一获取模块12,用于受理终端1依据所述交易处理控制指令获取用户卡信 息;受理终端1依据所述获取用户卡PIN码控制指令成功获取用户卡PIN码;
[0164] 所述加密模块6,还用于受理终端1对用户卡信息进行加密;受理终端1使用保护 密钥PIK对所述用户卡PIN码进行加密;
[01化]所述组装模块13,用于受理终端1组装交易要素、加密后的所述用户卡信息和所 述用户卡PIN码,得到金融交易数据;
[0166] 所述应答模块14,用于受理终端1发送不含所述加密后的用户卡信息的成功应答 或失败应答至客户端2。
[0167] 进一步的,所述业务前置端3包括解密验证模块、第四生成模块和第=发送模块;
[0168] 所述解密验证模块,用于业务前置端3接收所述交易报文后,对所述交易报文中 的第一数据密文进行解密,同时验证所述第一数据密文的MAC值;若解密验证成功,且验证 通过,则触发第S发送模块;
[0169] 所述第S发送模块,用于业务前置端3向支付处理系统4发送包含所述交易报文 的支付处理请求;用于业务前置端3发送所述交易应答报文至客户端2;
[0170] 所述第四生成模块,用于业务前置端3接收所述支付处理请求应答后,生成包含 所述支付处理请求应答的交易应答报文,并触发第=发送模块;
[0171] 所述第=发送模块,用于业务前置端3发送所述交易应答报文至客户端2 ;
[0172] 所述支付处理系统4,用于支付处理系统4接收所述支付处理请求后进行支付处 理,并返回包含处理成功/失败码的支付处理请求应答至所述业务前置端3。
[0173] 请参阅图8,本发明提供的第S个技术方案为:
[0174] 一种基于安全交易的客户端2,包括生成模块15、发送模块16和第二接收模块 17 ;
[01巧]所述生成模块15,用于客户端2生成交易处理控制指令、包含非金融交易数据的 第二数据,W及包含所述第一数据密文和第二数据的交易报文;
[0176] 所述发送模块16,用于客户端2发送所述交易处理控制指令、包含非金融交易数 据的第二数据、包含所述第一数据密文和第二数据的交易报文W及交易报文;
[0177] 所述第二接收模块17,用于客户端2接收第一数据密文。
[0178] 进一步的,所述生成模块15,还用于生成获取用户卡PIN码控制指令;
[0179] 所述第二接收模块17,还用于接收成功应答或失败应答。
[0180] 上述客户端2通过发送模块16发送所述交易处理控制指令;生成模块15生成设 及非金融交易数据的第二数据,W及包含所述第一数据密文和第二数据的交易报文;再通 过发送模块16将交易报文发送出去;实现了充分利用客户端2足够大的扩展空间和较强的 处理能力来提升交易系统业务的扩展能力。
[0181] 请参照5,本发明的实施例一为;
[0182] 一种基于上位机客户端2的安全交易的方法,在本实施例中,所述"基础数据"即 "第一数据",所述"扩展数据"即"第二数据"。具体的联机交易流程如下:
[0183] 1、在上位机客户端2进行交易类型、交易金额、交易币种的交易要素的选择和输 入;
[0184] 2、上位机客户端2向受理终端1发送终端读卡请求(即交易处理请求),并包含本 次交易的交易金额、交易类型、交易币种等交易要素信息;
[01化]受理终端1通过屏幕向持卡人显示交易金额、交易类型等信息;
[0186] 3、持卡人确认后,受理终端1提示插卡或刷卡或挥卡,读取用户卡信息后用TDK对 磁道信息进行加密,受理终端1将数据组装到"基础数据";
[0187] 4、受理终端1向上位机客户端2返回终端处理请求应答,包含步骤3的处理结果 (不包含数据);
[0188] 5、若步骤4成功,上位机客户端2继续交易,若失败,交易终止;
[0189] 6、上位机客户端2向受理终端1发送用户卡PIN码获取请求,并包含本次交易的 交易金额、交易类型、交易币种等信息;
[0190] 7、受理终端1通过屏幕向持卡人显示交易金额、交易类型等信息;供持卡人确认 后,提示持卡人输入用户卡PIN,确认后用PIK对用户卡PIN进行加密,受理终端1将数据组 装到"基础数据";
[0191] 8、受理终端1向上位机客户端2返回终端处理请求应答,包含步骤7的处理结果 (不包含数据);
[0192] 9、若步骤8成功,上位机客户端2向受理终端1请求其他金融交易要素,受理终端 1将数据组装到"基础数据";上位机客户端2返回请求结果但不返回要素数据,若失败,交 易终止;
[0193] 10、若9成功,上位机客户端2组装"扩展数据",并生成"扩展数据"的数字签名, 若失败,交易终止;
[0194] 11、上位机客户端2向受理终端1发送"扩展数据"数字签名组装请求;
[0195] 12、受理终端1将"扩展数据"的数字签名组装到"基础数据";
[0196] 13、受理终端1向上位机客户端2返回终端处理请求应答,包含步骤12的处理结 果(不包含数据);
[0197] 14、若13成功,上位机客户端2继续交易,若失败,交易终止;
[0198] 15、上位机客户端2向受理终端1发送"基础数据"上送请求;
[0199] 16、受理终端1组装"基础数据"(含当次交易流水号或等效计数值),并使用TSK 加密,用MAK计算MC,生成"基础数据"密文;
[0200] 17、受理终端1向上位机客户端2返回终端处理请求应答,包含步骤16生成的"基 础数据"密文;
[0201] 18、上位机客户端2组装同业务前置端3交互的交易报文("基础数据"+"扩展 数据");
[0202] 19、上位机客户端2向业务前置端3发起交易请求,发送交易报文;
[0203] 20、业务前置端3接收交易报文,进行"基础数据"解密;基础数据域MAC值校验及 扩展数据域数字签名验证,确认交易报文的合法性和完整性;
[0204] 21、业务前置端3向支付处理系统4发起支付处理请求并获得应答,支付处理系统 4按现有方式处理交易报文,交易转接、发卡行授权等过程不再寶述;
[0205] 22、业务前置端3组装向上位机客户端2返回交易结果,进行返回"扩展数据"组 装、"基础数据"的组装和加密、计算返回基础数据域的MAC;组装生成交易应答报文;
[0206] 23、业务前置端3向上位机客户端2返回所述交易应答报文;
[0207] 24、上位机客户端2获取交易应答报文的"基础数据"密文;
[0208] 25、上位机客户端2向受理终端1转发"基础数据"密文;
[0209] 26、受理终端1用TSK解密"基础数据",验证MC,获得交易结果,并在屏幕显示;
[0210] 27、受理终端1向上位机客户端2返回交易结果信息;
[0211] 28、上位机客户端2显示交易结果。
[0212] 综上所述,本发明提供的一种基于安全交易的方法、系统及客户端2,不仅保证了 包含金融交易数据的
第一数据在交易过程中的安全性,杜绝金融交易数据在开放网络环境 中被窃取、篡改的可能性;而且充分利用客户端2足够大的扩展空间和较强的处理能力来 提升交易系统业务的扩展能力;进一步实现了在保证安全交易的前提下,显著提高交易系 统的业务扩展性能;同时也优化了交易系统在交易处理方面的分配。
[0213]W上所述仅为本发明的实施例,并非因此限制本发明的专利范围,凡是利用本发 明说明书及附图内容所作的等同变换,或直接或间接运用在相关的技术领域,均同理包括 在本发明的专利保护范围内。
【主权项】
1. 一种基于安全交易的方法,其特征在于,包括: 客户端发送交易处理控制指令控制受理终端生成包含金融交易数据的第一数据; 客户端生成包含非金融交易数据的第二数据; 受理终端对所述第一数据进行加密,计算所述第一数据的MC值,生成第一数据密文; 受理终端将所述第一数据密文发送至客户端; 客户端生成包含所述第一数据密文和第二数据的交易报文; 客户端将所述交易报文发送至业务前置端。2. 根据权利要求1所述的一种基于安全交易的方法,其特征在于, 所述"客户端生成包含非金融交易数据的第二数据"后进一步包括: 客户端生成所述第二数据的数字签名;客户端将所述数字签名发送至受理终端; 受理终端接收所述数字签名;受理终端将所述数字签名组装至所述第一数据。3. 根据权利要求2所述的一种基于安全交易的方法,其特征在于,所述"客户端将所述 交易报文发送至业务前置端"之后进一步包括: 业务前置端接收所述交易报文后,对所述交易报文中的第一数据密文进行解密,验证 第一数据密文的MAC值和所述第一数据密文中的数字签名。4. 根据权利要求1所述的一种基于安全交易的方法,其特征在于,所述"客户端发送交 易处理控制指令控制受理终端生成包含金融交易数据的第一数据"具体包括: 客户端发送交易处理控制指令至受理终端,所述交易处理控制指令包含交易要素; 受理终端接收交易处理控制指令,并展示交易要素; 受理终端依据所述交易处理控制指令获取用户卡信息,并对用户卡信息进行加密; 受理终端组装交易要素和加密后的用户卡信息,得到金融交易数据; 受理终端生成包含金融交易数据的第一数据。5. 根据权利要求4所述的一种基于安全交易的方法,其特征在于, 所述"对用户卡信息进行加密"后进一步包括: 受理终端发送不含所述加密后的用户卡信息的成功应答或失败应答至客户端; 客户端接收成功应答后,发送获取用户卡PIN码控制指令至所述受理终端; 受理终端依据所述获取用户卡PIN码控制指令成功获取用户卡PIN码;受理终端使用 保护密钥PIK对所述用户卡PIN码进行加密; 所述"受理终端组装交易要素和加密后的用户卡信息,得到金融交易数据"具体为: 受理终端组装交易要素、加密后的所述用户卡信息和所述用户卡PIN码,得到金融交 易数据。6. 根据权利要求1所述的一种基于安全交易的方法,其特征在于,所述"客户端将所述 交易报文发送至业务前置端"具体为: 业务前置端接收所述交易报文,对所述交易报文中的第一数据密文进行解密,同时验 证所述第一数据密文的MAC值; 若解密成功,且验证通过;则所述业务前置端向支付处理系统发送包含所述交易报文 的支付处理请求; 支付处理系统接收所述支付处理请求后进行支付处理,并返回包含处理成功/失败码 的支付处理请求应答至所述业务前置端; 业务前置端接收所述支付处理请求应答后,生成包含所述支付处理请求应答的交易应 答报文,并发送至客户端; 客户端接收所述交易应答报文,并将所述交易应答报文转发至受理终端。7. 根据权利要求6所述的一种基于安全交易的方法,其特征在于,所述"生成包含所述 支付处理请求应答的交易应答报文,并发送至客户端; 客户端接收所述交易应答报文,并将所述交易应答报文转发至受理终端。"具体为: 业务前置端生成返回第二数据和包含所述支付处理请求应答的返回第一数据; 业务前置端对所述返回第一数据进行加密,同时计算所述第一数据的MAC值后形成返 回第一数据密文; 业务前置端组装生成包含所述返回第一数据密文和所述返回第二数据的交易应答报 文,并发送至客户端; 客户端获取所述交易应答报文中的所述返回第一数据密文,并将所述返回第一数据密 文转发至受理终端; 受理终端接收所述返回第一数据密文后进行解密,同时验证所述返回第一数据密文的 MAC 值; 受理终端成功解密且验证通过后,获取所述支付处理请求应答,得到处理成功/失败 的交易结果; 受理终端返回所述交易结果至客户端。8. 根据权利要求1所述的一种基于安全交易的方法,其特征在于,所述第一数据还包 括当前交易流水号或等效计数值; 所述第二数据还包括交易要素、客户端操作系统类型、应用程序类型、版本号、会员号、 定位信息、电子签名数据和受理终端设备信息。9. 一种基于安全交易的系统,其特征在于,包括受理终端、客户端、业务前置端和支付 处理系统;所述受理终端、客户端、业务前置端和支付处理系统之间通过互联网和/或移动 通讯网交互进行数据交换; 所述受理终端包括第一生成模块、加密模块和第一发送模块; 所述客户端包括第二生成模块、第三生成模块和第二发送模块; 所述第一生成模块,用于受理终端依据交易处理控制指令生成包含金融交易数据的第 一数据; 所述加密模块,用于受理终端对所述第一数据进行加密,计算所述第一数据的MAC值, 生成第一数据密文; 所述第一发送模块,用于受理终端将所述第一数据密文发送至客户端; 所述第二生成模块,用于客户端生成包含非金融交易数据的第二数据; 所述第三生成模块,用于客户端生成包含所述第一数据密文和第二数据的交易报文; 所述第二发送模块,用于客户端发送交易处理控制指令至受理终端,以及客户端将所 述交易报文发送至业务前置端进行后续处理。10. 根据权利要求9所述的一种基于安全交易的系统,其特征在于,所述第二生成模 块,还用于客户端生成所述第二数据的数字签名; 所述第二发送模块,还用于客户端将所述数字签名发送至受理终端; 所述第一生成模块,还用于受理终端接收所述数字签名后,将所述数字签名组装至所 述第一数据。11. 根据权利要求9述的一种基于安全交易的系统,其特征在于,所述受理终端还包括 第一接收模块、第一获取模块、组装模块和应答模块; 所述第二发送模块,用于客户端发送交易处理控制指令至受理终端,所述交易处理控 制指令包含交易要素;还用于客户端接收成功应答后,发送获取用户卡PIN码控制指令至 所述受理终端; 所述第一接收模块,用于受理终端接收交易处理控制指令,并展示交易要素; 所述第一获取模块,用于受理终端依据所述交易处理控制指令获取用户卡信息;受理 终端依据所述获取用户卡PIN码控制指令成功获取用户卡PIN码; 所述加密模块,还用于受理终端对用户卡信息进行加密;受理终端使用保护密钥PIK 对所述用户卡PIN码进行加密; 所述组装模块,用于受理终端组装交易要素、加密后的所述用户卡信息和所述用户卡 PIN码,得到金融交易数据; 所述应答模块,用于受理终端发送不含所述加密后的用户卡信息的成功应答或失败应 答至客户端。12. -种基于安全交易的客户端,其特征在于,包括生成模块、发送模块和第二接收模 块; 所述生成模块,用于客户端生成交易处理控制指令、包含非金融交易数据的第二数据, 以及包含所述第一数据密文和第二数据的交易报文; 所述发送模块,用于客户端发送所述交易处理控制指令、包含非金融交易数据的第二 数据、包含所述第一数据密文和第二数据的交易报文以及交易报文; 所述第二接收模块,用于客户端接收第一数据密文。13. 根据权利要求12所述的一种客户端,其特征在于, 所述生成模块,还用于生成获取用户卡PIN码控制指令; 所述第二接收模块,还用于接收成功应答或失败应答。
【专利摘要】本发明提供一种基于安全交易的方法、系统及客户端,方法包括:客户端发送交易处理控制指令控制受理终端生成包含金融交易数据的第一数据;客户端生成包含非金融交易数据的第二数据;受理终端对所述第一数据进行加密,计算所述第一数据的MAC值,生成第一数据密文;受理终端将所述第一数据密文发送至客户端;客户端生成包含所述第一数据密文和第二数据的交易报文;客户端将所述交易报文发送至业务前置端。本发明实现了在保证安全交易的前提下,显著提高交易系统的业务扩展性能;同时也实现了交易系统在交易处理分配方面的优化。
【IPC分类】G06Q20/38, G06Q30/06
【公开号】CN104881781
【申请号】CN201510236276
【发明人】陈建荣, 陈瑞兵, 张璐
【申请人】福建联迪商用设备有限公司
【公开日】2015年9月2日
【申请日】2015年5月11日
转载请注明原文地址:https://www.famiwei.com/read-8138295.html