一种支持用户核验银行刷卡终端设备合法性的方法技术

技术编号:2959364 阅读:244 留言:0更新日期:2012-04-11 18:40
本发明专利技术涉及一种支持用户核验银行刷卡终端设备合法性的方法,通过刷卡机联机后回显用户与发卡行事先约定的某种明文口令,以对刷卡机的合法性进行验证的方法,持卡人在办理银行卡时与发卡行事先约定某种形式的明文口令,让持卡人在刷卡消费输入口令之前,有义务根据刷卡机回显的明文口令判断与核验刷卡机的合法性,从而可及时决定是否进行后续的输入口令的操作,以避免被非法刷卡终端窃取银行卡的账号口令。本发明专利技术有益的效果是:在于体现了现代系统工程中的人一机智能综合集成的系统模式,让持卡人的智力判断与联机服务中心的计算智能有机地结合起来,而不片面地完全依赖于技术,增加了持卡人对刷卡终端设备的安全进行人工配合核验的环节,以规避非法终端刷卡设备的陷阱。

【技术实现步骤摘要】

本专利技术涉及金融信息化中的各类银行卡交易领域,主要是一种支持用户核验银行刷卡终端设备合法性 的方法。本专利技术一般来说,涉及金融信息化中的各类银行卡交易领域,包括以磁卡为授权凭证的其它领域。具 体来说,涉及一种通过磁卡来授权,在开放的公共场所使用时,需要持卡人对读卡终端设备的合法性进行 核验的领域,需要依据颁发卡的机构与持卡人之间事先达成的协议,避免非法的、未授权的、第二方伪造 的终端刷卡设备窃取用户的卡密,以保护卡颁发机构的信誉以及持卡用户的权益。
技术介绍
目前,持卡消费者在使用POS机、ATM机、KIOSK机、或其他各类基于读卡器的银行卡终端设备时, 持卡人缺乏对这些设备本身的合法性进行验证的手段。尽管合法的银行卡终端都内置有标识设备的芯片,在联机操作时各发卡行会验证该终端的合法性,但 这种验证对刷卡用户是不透明的,即用户并不知道其所用的终端是否通过了银行的合法性验证。因此,未 联机的(或未通过联机验证的)伪造终端设备也完全可以模仿合法终端的外形、样式、人机交互的流程与 界面,诱使持卡用户刷卡,从而盗取卡号及密码。犯罪分子因此可以利用这一漏洞,通过制作伪造终端, 放置在一些本文档来自技高网...

【技术保护点】
一种支持用户核验银行刷卡终端设备合法性的方法,其特征是:包括如下步骤:    (1.1)、由持卡人与银行约定一个明文口令,存放在银行卡信息中心,该明文口令用于被银行使用的各类终端显示屏上明文显示,让持卡人人工验证银行终端的合法性;    (1.2)、持卡人在各类银行刷卡机上刷卡输入银行卡的卡号,终端设备把自己的设备标识、磁卡卡号加密组成报文后发送至发卡银行的联机服务器;    (1.3)、联机服务器接收报文并解密后,核验终端设备是否合法,如果终端设备核验通过后,联机服务器继续核验银行磁卡号是否有效;    (1.4)、如果银行卡卡号通过核验,联机服务器检索查询该银行卡所有者与银行间事先约定的明...

【技术特征摘要】

【专利技术属性】
技术研发人员:季白杨张树人
申请(专利权)人:信雅达系统工程股份有限公司
类型:发明
国别省市:86[中国|杭州]

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1
相关领域技术
  • 暂无相关专利