电子支付方法及系统技术方案

技术编号:17468345 阅读:46 留言:0更新日期:2018-03-15 05:34
本发明专利技术涉及一种电子支付方法,包括:注册阶段,包括:商户向支付机构提交注册请求;支付机构分别为各商户分配标识符、交易私钥及交易公钥;以及交易阶段,包括:第一商户基于与用户的交互而生成第一信息,还使用交易私钥对第一信息进行加密,以生成二维码信息并向用户显示;用户读取二维码信息并将二维码信息转换为字符串信息以发送至支付机构;支付机构接收字符串信息,并使用与第一商户的标识符相对应的交易公钥来解密字符串信息以获得第二信息;支付机构对第二信息进行真实性验证;其中,真实性验证包括验证第一信息与第二信息是否满足第一对应关系;以及支付机构基于验证结果与用户交互,以完成当前交易的支付动作。该方法能够有效防止付款信息被篡改和伪造、避免用户端APP在扫码过程中被攻击、以及从实时性角度提高用户账户的安全性。

【技术实现步骤摘要】
电子支付方法及系统
本专利技术涉及电子支付
,更具体地说,涉及一种电子支付方法及系统。
技术介绍
现今,各种电子支付手段已经相当普及。现有技术中,也提供了向用户或向商户显示二维码以供扫描的支付方式,这种支付方式相对来说较为安全,不容易泄露用户的交易信息、账户信息等。但是,在上述基于二维码的支付方式中,二维码的生成、识别以及支付动作的确认这些过程中,没有涉及到密钥体系,也没有完善地考虑其他可能的安全风险,例如,用户扫码过程中其所持终端被攻击、付款信息被篡改等。本领域技术人员希望获得一种在具有支付便利性的同时、安全性更佳的电子支付方法。
技术实现思路
本专利技术的目的在于提供一种兼具便利性与更高级别安全性的电子支付方法。为实现上述目的,本专利技术提供一种技术方案如下:一种电子支付方法,用于在商户、用户与支付机构三方之间实现电子支付,包括:注册阶段,包括:商户向支付机构提交注册请求;支付机构分别为各商户分配标识符、交易私钥及交易公钥,并将标识符、交易私钥下发至相应的商户;以及交易阶段,包括:第一商户基于与用户的交互而生成第一信息并将第一信息发送至支付机构,第一商户还使用交易私钥对第一信息本文档来自技高网...
电子支付方法及系统

【技术保护点】
一种电子支付方法,用于在商户、用户与支付机构三方之间实现电子支付,包括:注册阶段,包括:商户向支付机构提交注册请求;所述支付机构分别为各所述商户分配标识符、交易私钥及交易公钥,并将所述标识符、交易私钥下发至相应的所述商户;以及交易阶段,包括:第一商户基于与用户的交互而生成第一信息并将所述第一信息发送至所述支付机构,所述第一商户还使用所述交易私钥对所述第一信息进行加密,以生成二维码信息并向用户显示;其中,所述第一商户为用户进行当前交易所在的商户,所述第一信息至少包括所述第一商户的标识符及当前交易的交易信息;用户读取所述二维码信息并将所述二维码信息转换为字符串信息以发送至所述支付机构;所述支付机构...

【技术特征摘要】
1.一种电子支付方法,用于在商户、用户与支付机构三方之间实现电子支付,包括:注册阶段,包括:商户向支付机构提交注册请求;所述支付机构分别为各所述商户分配标识符、交易私钥及交易公钥,并将所述标识符、交易私钥下发至相应的所述商户;以及交易阶段,包括:第一商户基于与用户的交互而生成第一信息并将所述第一信息发送至所述支付机构,所述第一商户还使用所述交易私钥对所述第一信息进行加密,以生成二维码信息并向用户显示;其中,所述第一商户为用户进行当前交易所在的商户,所述第一信息至少包括所述第一商户的标识符及当前交易的交易信息;用户读取所述二维码信息并将所述二维码信息转换为字符串信息以发送至所述支付机构;所述支付机构接收所述字符串信息,并使用与所述第一商户的标识符相对应的交易公钥来解密所述字符串信息以获得第二信息;所述支付机构对所述第二信息进行真实性验证;其中,所述真实性验证包括验证所述第一信息与第二信息是否满足第一对应关系;以及所述支付机构基于验证结果与用户交互,以完成所述当前交易的支付动作。2.根据权利要求1所述的方法,其特征在于,所述第一对应关系包括:所述第一信息至少包括第一信息段,所述第二信息至少包括第二信息段,所述第一信息段与所述第二信息段满足第一校验关系。3.根据权利要求2所述的方法,其特征在于,所述第一对应关系还包括:所述第一信息还包括第三信息段,所述第二信息还包括第四信息段,所述第三信息段与所述第四信息段满足第二校验关系。4.根据权利要求1所述的方法,其特征在于,所述支付机构基于验证结果完成所述当前交易的支付动作包括:若所述支付机构判定所述第一信息与第二信息满足所述第一对应关系,所述支付机构生成一支付链接,以供用户经由所述支付链接来启动所述当前交易的支付动作。5.根据权利要求1所述的方法,其特征在于,所述完成所述当前交易的支付动作包括:所述支付机构将所述第一商户在注册阶段预留的账户信息确定为所述支付动作所使用的账户信息。6.根据权利要求1所述的方法,其特征在于,所述完成所述当前交易的支付动作包括:所述支付机构将完成所述支付动作所需要的交互信息直接发送至用户所持终端,所述终端解析并向用户展示所述交互信息,所述终端还获取用户对所述当前交易的授权。7.根据权利要求1所述的方法,其特征在于,所述支付机构还对所述第二信息进行合法性验证,所述合法性验证包括...

【专利技术属性】
技术研发人员:朱浩然华锦芝王旸
申请(专利权)人:中国银联股份有限公司
类型:发明
国别省市:上海,31

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1