支付方法、移动终端及用户识别卡技术

技术编号:12399320 阅读:58 留言:0更新日期:2015-11-26 04:35
本发明专利技术公开了一种支付方法、移动终端及用户识别卡,将支付账号信息及对应的支付密钥预先存入用户识别卡的安全元件芯片中;支付时,根据用户输入的支付账号信息从用户识别卡的安全元件芯片中获取对应的支付密钥,然后根据获取的支付密钥完成支付。由于本发明专利技术将支付密钥存储在用户识别卡的安全元件芯片中,可有效阻断恶意软件的访问,提高移动支付的安全性;且该方案的实现不需要额外的加密芯片,不增加硬件成本;同时,如果支付终端移动终端遗失,通过在运营商挂失用户识别卡即可阻断其他用户获取支付密钥。

【技术实现步骤摘要】

本专利技术涉及支付领域,具体涉及一种支付方法、移动终端及用户识别卡
技术介绍
随着智能手机的普及,及电子商务的发展,使用手机等移动终端进行支付的场景越来越多,支付的安全性越来越重要。传统的通过键盘输入密钥及短信获得验证码的方式容易被恶意程序截获,不法分子在其他终端上可以轻易盗用,安全系数太低,容易给用户造成损失。
技术实现思路
本专利技术要解决的主要技术问题是,提供一种支付方法、移动终端及用户识别卡,解决现有移动支付安全系数低的问题。为解决上述技术问题,本专利技术提供种支付方法,应用于移动终端,包括:将与支付账号信息及相对应的支付密钥存入用户识别卡的安全元件芯片中;检测到支付操作时,根据用户输入的支付账号信息从所述用户识别卡的安全元件芯片中获取对应的支付密钥。在本专利技术的一种实施例中,所述检测到支付操作时,还包括:获取用户输入的明文支付密码;所述获取安全元件芯片中支付密钥后还包括:将所述明文支付密码和获取的所述支付密钥加密成密文发送给网络侧进行支付认证。为了解决上述问题,本专利技术还提供了一种支付方法,应用于用户识别卡,包括:将支付账号信息及相对应的支付密钥存入安全元件芯片中;当接收到移动终端的支付密钥获取请求时,从所述安全元件芯片中获取对应的支付密钥后,发送给移动终端。在本专利技术的一种实施例中,还包括:当接收到移动终端的支付密钥获取请求时,对移动终端的访问权限进行鉴权;鉴权通过后,从所述安全元件芯片中获取对应的支付密钥后,发送给移动终端。在本专利技术的一种实施例中,所述用户识别卡为单线协议用户识别卡。为了解决上述问题,本专利技术还提供了一种移动终端,包括:账户管理模块、第一信息获取模块;所述账户管理模块用于将支付账号信息及对应的支付密钥存入用户识别卡的安全兀件芯片中;所述信息获取模块用于在检测到支付时,根据用户输入的支付账号信息从所述用户识别卡的安全元件芯片中获取对应的支付密钥。 在本专利技术的一种实施例中,还包括第二信息获取模块和支付处理模块;所述第二信息获取模块用于在检测到支付时,获取用户输入的明文支付密码;所述支付处理模块用于将所述明文支付密码和获取的所述支付密钥加密成密文发送给网络侧进行支付认证。为了解决上述问题,本专利技术还提供了一种用户识别卡,包括存储模块和发送模块;所述存储模块用于将支付账号信息以及对应的支付密钥存储在所述用户识别卡的安全兀件芯片中;所述发送模块用于在收到移动终端的支付密钥获取请求时,从所述安全元件芯片中获取对应的支付密钥后,发送给移动终端。在本专利技术的一种实施例中,还包括鉴权模块,用于在接收到移动终端的支付密钥获取请求时,对移动终端的访问权限进行鉴权。在本专利技术的一种实施例中,所述用户识别卡为单线协议用户识别卡。本专利技术的有益效果是:本专利技术提供的支付方法、移动终端及用户识别卡,将支付账号信息及对应的支付密钥预先存入用户识别卡的安全元件芯片中;支付时,根据用户输入的支付账号信息从用户识别卡的安全元件芯片中获取对应的支付密钥,然后根据获取的支付密钥完成支付。由于本专利技术将支付密钥存储在用户识别卡的安全元件芯片中,可有效阻断恶意软件的访问,提高移动支付的安全性;且该方案的实现不需要额外的加密芯片,不增加硬件成本;同时,如果移动终端遗失,通过在运营商挂失用户识别卡即可阻断其他用户获取支付密钥。 进一步的,本专利技术将明文支付密码和支付密钥通过密钥加密成密文与金融服务器交互;就算明文密码被恶意软件截获,也不会被盗刷,可进一步提升支付的安全性。【附图说明】图1为本专利技术实施例一提供的支付方法流程示意图;图2为本专利技术实施例一提供的手机支付流程示意图;图3为本专利技术实施例二提供的支付系统结构示意图;图4为本专利技术实施例二提供的移动终端结构示意图一;图5为本专利技术实施例二提供的用户识别卡结构示意图二。【具体实施方式】本专利技术将支付账号信息及对应的支付密钥预先存入用户识别卡的安全元件芯片(Secure Element, SE芯片,其可以封装在SWP-SIM卡内,能运行java虚拟机)中;支付时,根据用户输入的支付账号信息从用户识别卡的安全元件芯片中获取对应的支付密钥,然后根据获取的支付密钥完成支付。将支付密钥存储在用户识别卡的安全元件芯片中,可有效阻断恶意软件的访问,提高移动支付的安全性;且该方案的实现不需要额外的加密芯片,不增加硬件成本;同时,如果移动终端遗失,通过在运营商挂失用户识别卡即可阻断其他用户获取支付密钥。另外,在支付时,本专利技术将明文支付密码和支付密钥通过密钥加密成密文与金融服务器交互;就算明文密码被恶意软件截获,也不会被盗刷,可进一步提升支付的安全性。下面通过【具体实施方式】结合附图对本专利技术作进一步详细说明。实施例一:请参考图1,本实施例提供的支付方法包括以下步骤:步骤101:将支付账号信息及对应的支付密钥存入用户识别卡(SM卡)的安全元件芯片(即SE芯片)中;步骤102:支付时,根据用户输入的支付账号信息从所述用户识别卡的安全元件芯片中获取对应的支付密钥;步骤103:根据获取的支付密钥完成支付。本实施例中,S頂卡可具体为单线协议用户识别卡(SWP-S頂卡),对于SWP-S頂卡方案的NFC移动终端(例如手机),不需要额外的加密芯片,不增加硬件成本。在本实施例中,为了进一步提升移动支付的安全性,在支付时,根据用户输入的支付账号信息从用户识别卡的安全元件芯片中获取对应的支付密钥之前,还可包括鉴权步骤,具体包括对当前获取支付密钥的访问进行权限判断。本实施例中只有经过运营商认证的客户端(该客户端可设置在各种移动终端中)才有合法的访问权限,其他客户端无权访问,这样可以防止恶意客户端对用户识别卡的威胁。进一步提升移动支付的安全性。在支付时,用户输入支付账户信息和明文支付密码,然后根据支付账户信息到SE芯片中查找到对应的支付密钥;然后对明文密码和支付密钥通过加密算加密成密文发送给金融服务器完成支付,其完整的具体过程(当前第1页1 2 本文档来自技高网...

【技术保护点】
一种支付方法,应用于移动终端,其特征在于,包括:将与支付账号信息及相对应的支付密钥存入用户识别卡的安全元件芯片中;检测到支付操作时,根据用户输入的支付账号信息从所述用户识别卡的安全元件芯片中获取对应的支付密钥。

【技术特征摘要】

【专利技术属性】
技术研发人员:杨立敏王余雷
申请(专利权)人:中兴通讯股份有限公司
类型:发明
国别省市:广东;44

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1