一种安全可信的实时电子支付结算商户终端、用户终端、银行前端系统及系统与方法技术方案

技术编号:13424722 阅读:116 留言:0更新日期:2016-07-29 10:58
本发明专利技术公开了一种安全可信的实时电子支付结算商户终端、用户终端、银行前端系统及系统与方法,属于电子支付领域,包括用户终端、商户终端、银行前端系统、银行后端系统以及认证系统,不需要单独增加可信第三方保证交易安全可靠性,而是由内部系统即银行前端系统提供可靠第三方服务,减少系统负荷;为解决用户终端在线购买商品与服务时,由于网络拥堵等原因造成支付完成而结算未完成的问题,商户终端增设单独结算服务器来处理由银行反馈的成功支付信息,保证用户发出和银行返回的数据不会冲突,确保支付的实时性;在安全方面,在SET协议密码算法基础上,嵌套使用国密算法,对用户终端发送的账户信息进行加密,保证了电子支付结算的安全性。

【技术实现步骤摘要】

本专利技术涉及电子支付
,具体涉及一种安全可信的实时电子支付结算商户终端、用户终端、银行前端系统及系统与方法。
技术介绍
现阶段,随着网络技术的发展,网上交易变得越来越普遍,而在电子商务中,电子支付成为关键而重要的环节。目前由于网上交易用户的不断增加,网上交易中实时支付结算业务也不断扩大,使得实时的网上交易结算更加重要。实时支付结算系统要求用户发出实时支付后,结算也实时完成。由于在用户与银行间的结算系统平台所需处理的数据量激增,导致网络拥塞,很多用户成功支付之后却无法获得支付成功信息,导致反馈数据包丢失而无法实现实时结算,消费者付款却得到不想要的商品或服务,严重影响用户后续网上交易。如何保证电子支付过程中敏感数据信息的安全性成为网上交易的重中之重。电子商务用的网络安全协议是确保电子交易安全性、保密性和完整性的关键技术之一,其中应用最为广泛的有安全套接层协议(SSL)和安全电子交易协议(SET),由于SSL协议安全机制较为简单,速度快,成本更加低廉,目前我国较多采用SSL协议作为电子商务中的安全协议,但随着电子商务业务的不断扩大与发展,对网络交易安全性的要求随之增加,相比之下,SET协议由于更高的安全性更能满足未来电子支付业务的需求。由于SET协议要求交易各方进行多次身份验证,所以其交易速度较低。在电子支付系统中往往需要一个可信的第三方来保证交易的完整性、公平性、不可抵赖性,而可信第三方还需要保存交易的所有数据内容,无疑也加大了第三方负荷,如何减轻第三方的负担,精简系统是一个亟待解决的问题。
技术实现思路
鉴于上述问题,提出了本专利技术以便提供一种克服上述问题或者至少部分地解决上述问题的安全可信的实时电子支付结算商户终端、用户终端、银行前端系统及系统与方法,实现电子支付结算的安全性、可信性和实时性。依据本专利技术的一个方面,提供了一种安全可信的实时电子支付结算商户终端,包括:申请认证模块,适用于所述商户终端向认证系统申请数字证书;发送商品信息模块,适用于所述商户终端接收用户终端发送的商品服务请求后,向用户终端发送商品信息;接收订单和账户信息模块,适用于所述商户终端接收用户终端发送的订单信息和经过嵌套加密方式加密的账户信息,并进行处理;发送处理信息模块,适用于所述商户终端将处理后的信息发送到银行前端系统;结算服务器,适用于接收银行前端系统返回的确认支付信息;转发确认信息模块,适用于所述商户终端将接收到的确认支付信息发送给用户终端。进一步地,所述商户终端包括商品服务模块、信息处理模块、支付模块和结算服务器,所述支付模块适用于将用户终端的账户信息传送给银行前端系统。进一步地,所述结算服务器适用于接收银行前端系统返回的支付确认信息,当无法完成自动实时结算时,所述结算服务器适用于完成自助结算功能。进一步地,所述嵌套加密方式是指将明文信息经国密算法加密后,再经SET协议默认加密算法加密,实现嵌套加密。依据本专利技术的另一个方面,提供了一种安全可信的实时电子支付结算用户终端,包括:申请认证单元,适用于所述用户终端向认证系统申请数字证书;接收商品信息单元,适用于所述用户终端接收商户终端发送的商品信息;发送订单和账户信息单元,适用于所述用户终端将订单信息和账户信息发送给商户终端,并且所述用户终端将发送给商户终端的账户信息采用嵌套加密方式加密;接收确认信息单元,适用于所述用户终端接收所述商户终端的结算服务器返回的确认支付信息。进一步的,所述嵌套加密方式是指将明文信息经国密算法加密后,再经SET协议默认加密算法加密,实现嵌套加密。进一步的,还包括交易认证模块,适用于所述用户终端接收到商户终端发送的商品信息后,在所述用户终端与所述商户终端之间进行三次交易认证。依据本专利技术的另一个方面,提供了一种安全可信的实时电子支付结算银行前端系统,还包括:认证可信模块,适用于所述银行前端系统担任可信的第三方,通过认证系统验证所述银行前端系统的可信性;接收账户信息模块,适用于所述银行前端系统接收所述商户终端发送的在用户终端经过嵌套加密方式加密的账户信息;解密验证模块,适用于所述银行前端系统经过嵌套解密后验证信息的真伪,经判断后决定是否向银行后端系统发出转账付款请求;接收发送确认信息模块,适用于所述银行前端系统接收银行后端系统返回的确认支付信息并将该确认支付信息转发给商户终端的结算服务器。进一步的,还包括判断转账模块,适用于所述银行前端系统做三次判断来决定是否进行转账操作,只有三次判断均一致时,才会把用户终端的账户信息经嵌套解密后发给银行后端系统进行转账操作。依据本专利技术的另一个方面,提供了一种安全可信的实时电子支付结算系统,包括用户终端、商户终端、银行前端系统、银行后端系统和认证系统,其中:所述银行前端系统担任可信的第三方,通过所述认证系统验证所述银行前端系统的可信性,预设条件判断来决定是否提交所述银行后端系统完成转账交易;所述商户终端的结算服务器处理自助结算;所述电子支付结算系统采用嵌套加密方式。依据本专利技术的另一个方面,提供了一种安全可信的实时电子支付结算方法,包括以下步骤:用户终端、商户终端、银行前端系统经认证系统申请各自的数字证书,用于后续交易的各方收到信息后验证对方发送的数字证书,并且发送信息前使用自身私钥签名后发送;所述用户终端向所述商户终端发送订购信息;所述商户终端接收到所述订购信息后,传送商品信息给所述用户终端;所述用户终端接收到所述商品信息后,与所述商户终端进行交易认证,传送订单信息与经过嵌套加密方式加密的账户信息给所述商户终端;所述商户终端对接收到的信息进行处理,将处理后的交易信息发送给担任可信的第三方的银行前端系统;所述银行前端系统判断所述交易信息的可信性,如果判断可信,则所述银行前端系统将所述账户信息经过嵌套解密后发送给银行后端系统进行转账操作,如果判断不可信,则终止此次交易;所述银行前端系统接收所述银行后端系统的确认支付信息,并将该信息发送给所述商户终端的结算服务器;所述商户终端的结算服务器将所述确认支付信息转发给所述用户终端。本专利技术具有以下有益效果:本专利技术提出了一种安全可信的实时电子支付结算商户终端、用户终端、银行前端系统及系统与方法,不需要单独增加可信第本文档来自技高网
...

【技术保护点】
一种安全可信的实时电子支付结算商户终端,其特征在于,包括:申请认证模块,适用于所述商户终端向认证系统申请数字证书;发送商品信息模块,适用于所述商户终端接收用户终端发送的商品服务请求后,向用户终端发送商品信息;接收订单和账户信息模块,适用于所述商户终端接收用户终端发送的订单信息和经过嵌套加密方式加密的账户信息,并进行处理;发送处理信息模块,适用于所述商户终端将处理后的信息发送到银行前端系统;结算服务器,适用于接收银行前端系统返回的确认支付信息;转发确认信息模块,适用于所述商户终端将接收到的确认支付信息发送给用户终端。

【技术特征摘要】
1.一种安全可信的实时电子支付结算商户终端,其特征在于,
包括:
申请认证模块,适用于所述商户终端向认证系统申请数字证书;
发送商品信息模块,适用于所述商户终端接收用户终端发送的商
品服务请求后,向用户终端发送商品信息;
接收订单和账户信息模块,适用于所述商户终端接收用户终端发
送的订单信息和经过嵌套加密方式加密的账户信息,并进行处理;
发送处理信息模块,适用于所述商户终端将处理后的信息发送到
银行前端系统;
结算服务器,适用于接收银行前端系统返回的确认支付信息;
转发确认信息模块,适用于所述商户终端将接收到的确认支付信
息发送给用户终端。
2.根据权利要求1所述的电子支付结算商户终端,其特征在于:
所述商户终端包括商品服务模块、信息处理模块、支付模块和结算服
务器,所述支付模块适用于将用户终端的账户信息传送给银行前端系
统。
3.根据权利要求2所述的电子支付结算商户终端,其特征在于:
所述结算服务器适用于接收银行前端系统返回的支付确认信息,当无
法完成自动实时结算时,所述结算服务器适用于完成自助结算功能。
4.根据权利要求1至3任一所述的电子支付结算商户终端,其特

\t征在于:所述嵌套加密方式是指将明文信息经国密算法加密后,再经
SET协议默认加密算法加密,实现嵌套加密。
5.一种安全可信的实时电子支付结算用户终端,其特征在于:
包括
申请认证单元,适用于所述用户终端向认证系统申请数字证书;
接收商品信息单元,适用于所述用户终端接收商户终端发送的商
品信息;
发送订单和账户信息单元,适用于所述用户终端将订单信息和账
户信息发送给商户终端,并且所述用户终端将发送给商户终端的账户
信息采用嵌套加密方式加密;
接收确认信息单元,适用于所述用户终端接收所述商户终端的结
算服务器返回的确认支付信息。
6.根据权利要求5所述的电子支付结算用户终端,其特征在于:
所述嵌套加密方式是指将明文信息经国密算法加密后,再经SET协议
默认加密算法加密,实现嵌套加密。
7.根据权利要求5或6所述的电子支付结算用户终端,其特征在
于:还包括交易认证模块,适用于所述用户终端接收到商户终端发送
的商品信息后,在所述用户终端与所述商户终端之间进行三次交易认
证。
8.一种安全可信的实时电子支付结算银行前端系统,其特征在
于,包括:

【专利技术属性】
技术研发人员:王国文尹刚何丽罗世新
申请(专利权)人:航天信息股份有限公司
类型:发明
国别省市:北京;11

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1