專利名稱:一種同步確認信用卡安全交易的方法和系統(tǒng)的制作方法
技術領域:
本發(fā)明涉及一種商業(yè)交易系統(tǒng),尤其涉及一種可以同步確認信用卡交易 信息,確保信用卡使用安全的方法和系統(tǒng)。
技術背景隨著信息技術的發(fā)展,支付工具已由傳統(tǒng)的紙幣形式逐漸演變?yōu)橹薄?信用卡等塑膠貨幣,現(xiàn)在通過網(wǎng)上銀行等也可以方便的進行操作交易,這些 交易模式多是通過密碼或者安全憑證等對交易進行確認。信用卡的交易模式, 免去了消費者隨身攜帶巨額現(xiàn)金的不便性,降低了丟失的風險。但是卻也帶 來了另一種風險和危險性,那就是因為上述消費方式是建立在現(xiàn)代電子電腦 和現(xiàn)代通訊技術的基礎上而發(fā)展出來的。在這些技術的支持之下,經(jīng)常有被 盜用或者偽造的情況發(fā)生,從而使得信用卡使用者蒙受了很大的損失。為了 減少信用卡使用者的損失,有人申請了這樣的專利"信用卡及電話銀行的及時警示方法和設備系統(tǒng)(CN1424678A)",作為交易發(fā)生器的信用卡使用時移 動電話使用時發(fā)生的交易資訊通過電腦記帳系統(tǒng)輸送到交易信號發(fā)射臺發(fā)射 出去,實際權利人利用結帳接收器接收和顯示交易信息,立即知道有上述交 易行為剛剛發(fā)生了,如果是非法盜用,實際權利人可以及時采取措施,如掛 失信用卡,報警等等來減少損失。但是這種系統(tǒng)和方法不過是一種交易事后 的補救措施,當信用卡及密碼被盜后,第一次的使用還是有效的,信用卡的 安全還是存在一定的隱患。 發(fā)明內容本發(fā)明主要是提供了一種使用安全的交易和使用方式,信息反饋及時, 具有兩重確認流程的同步確認信用卡使用安全的方法和系統(tǒng);解決了現(xiàn)有技術所存在的信用卡容易被盜用,使用不夠安全的技術問題。本發(fā)明的上述技術問題主要是通過下述技術方案得以解決的 一種同步 確認信用卡交易安全的方法,第一步,信用卡使用者通過終端設備向銀行提出交易請求;第二步,銀行服務器收到請求,查詢并核對存儲單元內對應的使用者的 身份信息和密碼信息;第三步,調取使用者信息,并將使用者的請求信息經(jīng)通訊模塊發(fā)送給使 用者持有的無線終端裝置,要求核對、確認交易請求的有效性;第四步,使用者核對信息,如果與使用者的請求信息相符,如時間、地 點、金額或者消費方式,即在使用者持有的終端裝置發(fā)送此請求為確認有效 的指令,否則,此次請求為無效的請求指令;第五步,銀行服務器根據(jù)收到使用者發(fā)回的確認信息,進行核對分析;第六步,銀行服務器根據(jù)核對分析的結果發(fā)送相應的指令到信用卡終端 設備并根據(jù)消費者的指令,執(zhí)行交易成功與否。在信用卡使用者使用信用卡的同時,除了要在終端插入卡,輸入密碼完 成原有的操作程序外,銀行的操作服務系統(tǒng)還會針對這次交易再發(fā)一個信息 給使用者,要求確認交易信息是否為信用卡持有者所發(fā)出的合法請求信息, 只有使用者第二次確認了,交易才能完成。增加了一次確認程序,可以實時 的將使用者的交易信息反饋給使用者,如果使用者覺得信息有誤,而自己并 沒有進行這個操作,可以就此終止交易,從而杜絕了他人盜用使用者的信用 卡和密碼獲取利益。相比現(xiàn)有技術而言,本發(fā)明的信用卡操作方法對信用卡 的操作實施的是同步實時控制,不會在事發(fā)后才采取措施, 一旦使用者發(fā)現(xiàn) 交易信息不對,可以立即終止,減少了不必要的損失,提高了信用卡的使用 安全。根據(jù)預先設定的指令,銀行的服務系統(tǒng)如果沒有收到確認信息或收到的信息是"否",則都會取消本次交易。根據(jù)預先設立的操作指令,任何一個帳號上的金額變動,都會觸發(fā)一個 新的指令,即要求這一帳號的所有人對這帳號的賬目變動發(fā)回一個確認信息, 以認可這一變動是正常的合法的變動,如果銀行的服務器沒有收到或者收到 的信息是否定的,則銀行的服務器會根據(jù)預先設立的指令,自動終止這一賬 目的交易,無論是取現(xiàn)、消費還是轉帳。與上述方法相配合的系統(tǒng)結構包括信用卡終端請求模塊,信用卡終端請 求模塊連接著銀行系統(tǒng)分析模塊,銀行系統(tǒng)分析模塊連接著執(zhí)行模塊,其特 征在于在所述的銀行系統(tǒng)分析模塊與執(zhí)行模塊之間設有二次確認模塊和通訊模 塊;所述的銀行分析系統(tǒng)模塊的信號傳輸給通訊模塊,再通過通訊模塊傳輸 給二次確認模塊,二次確認模塊確認的信息回傳給通訊模塊,通訊模塊再傳 輸回銀行系統(tǒng)分析模塊;所述的銀行系統(tǒng)分析模塊包括接收信用卡終端請求單元,數(shù)據(jù)存儲單元, 發(fā)送二次確認指令單元,反饋信息接收單元,數(shù)據(jù)存儲單元和發(fā)送執(zhí)行命令 單元;所述的存儲單元又包括客戶信息存儲單元和二次確認指令存儲單元;接收請求單元接收來自信用卡終端請求模塊的信號,并將信號在數(shù)據(jù)分 析模塊內分析后,將確認信息發(fā)送給二次確認指令單元,二次確認指令單元 將需要確認的信息經(jīng)通訊模塊反饋給使用者操作的二次確認模塊,使用者的 確認信息經(jīng)通訊模塊傳給反饋信息接收單元并傳輸給數(shù)據(jù)存儲單元,經(jīng)數(shù)據(jù) 存儲單元分析后發(fā)送給執(zhí)行命令單元。銀行系統(tǒng)分析模塊是整個系統(tǒng)的核心,它包括了兩次信息核對,確保了 系統(tǒng)的安全性和穩(wěn)定性。信用卡終端請求模塊和執(zhí)行模塊均設置在信用卡終端設備內。在第二次確認時,如果信息不符合,銀行服務器可以收到使用者終端裝 置發(fā)回的取消指令,無回發(fā)也視為取消本次交易。也可以以超過多少時間沒 有收到回復,即逾時視為否定等方式實現(xiàn),還可以是與消費者的消費信息相 符合,如消費時間、地點、金額、方式,并根據(jù)消費者回復的指令來決定是 否完成此項交易,作為優(yōu)選,所述的確認有效指令指使用者的另外設置的一 組密碼,此密碼與存儲在銀行服務器內密碼相符,銀行服務器才予以確認。 另外設置密碼,提高了安全保障性,即使丟失了二次確認模塊,也可以防止 他人盜用。二次確認模塊可以為在信用卡操作終端設置的另一次密碼模塊,也可以是其他通訊工具,如手機,BB機等完成的信息回傳。作為優(yōu)選,所述的二次 確認模塊為使用者持有的終端裝置,為手機或者個人數(shù)字助理(PDA)。手機 和PDA的普及率比較高,既方便操作也容易實現(xiàn)。發(fā)射與接收可以采用無線也可以采用有線方式實現(xiàn)。作為優(yōu)選,各模塊 信號之間的發(fā)射與接收是通過無線信號方式完成。銀行分析模塊為一個集成 線路板,里面為有線線路連接。作為優(yōu)選,所述的信用卡終端請求模塊和執(zhí)行模塊均設置在信用卡終端 設備內。因此,本發(fā)明的一種同步確認信用卡交易安全的方法和系統(tǒng)具有下述優(yōu) 點通過采用兩種不同方式的確認,確保了信用卡使用的安全性;根據(jù)銀行 的系統(tǒng)分析模塊,對交易進行實時追蹤,使得客戶能隨時掌握交易信息,保 障交易的安全穩(wěn)定性;手機等通訊方式作為第二次確認的終端,技術成熟, 既方便的操作也容易推廣。
圖1是本發(fā)明的同步確認信用卡安全交易的方法交易流程圖。圖2是本發(fā)明的同步確認信用卡安全交易的系統(tǒng)的結構框圖。
具體實施例方式下面通過實施例,并結合附圖,對本發(fā)明的技術方案作進一步具體的說明。實施例如圖1和2所示, 一種同步確認信用卡安全交易的方法是在原有的信 用卡交易終端,如ATM等終端系統(tǒng)上插入信用卡,輸入密碼,此時銀行對應 的服務器會收到由終端發(fā)來的信息,根據(jù)終端的交易請求,銀行服務器在用 戶信息存儲單元內査找核對的使用者的身份信息,如卡號和密碼,同時調出 持卡人的手機號碼,并將交易的內容以手機短信形式經(jīng)通訊模塊發(fā)送到使用 者的手機上。使用者在收到確認指令后,如果是其本人要求完成的交易,那 么使用者通過發(fā)送短信經(jīng)通訊模塊將第二次的確認碼傳輸給銀行服務器,銀 行服務器將收到的確認碼與存儲單元內的確認碼核對,如果相一致,那么就 執(zhí)行交易請求。否則就拒絕交易請求,交易終止。對應于上述的操作方法,信用卡的交易系統(tǒng)也做了適當?shù)母倪M。信用卡 交易系統(tǒng)包括信用卡終端的請求模塊,銀行分析模塊,二次確認模塊、執(zhí)行 模塊和通訊模塊。信用卡終端的請求模塊發(fā)出的信號,在銀行分析模塊內進 行分析處理,經(jīng)過通訊模塊然后發(fā)送信號給二次確認模塊,經(jīng)使用者的確認 后,由二次確認模塊將確認信號經(jīng)通訊模塊發(fā)回銀行分析模塊,經(jīng)過銀行分 析模塊的核對,將處理結果發(fā)給執(zhí)行模塊。其中銀行分析模塊內包含了接收信用卡終端請求的單元,數(shù)據(jù)存儲單元, 反饋信息接收單元,二次確認指令單元。數(shù)據(jù)存儲單元又包括客戶信息存儲 單元和二次確認指令存儲單元。接收單元收到信號后,將信息傳輸給客戶信息存儲單元分析處理,經(jīng)過處理后的信號發(fā)送給二次確認指令單元,二次確 認指令單元將需要確認的信息經(jīng)通訊模塊傳給二次確認模塊,二次確認模塊 反饋回來的信息通過經(jīng)通訊模塊發(fā)回至反饋信息接收單元接收后,經(jīng)與確認 指令數(shù)據(jù)存儲單元內的相應信息確認后,如果信息正確,將執(zhí)行交易指令發(fā) 送給執(zhí)行模塊。二次確認模塊為手機,即由銀行發(fā)出的確認信息到使用者的 手機上,使用者通過手機短信方式回傳二次確認信息。信號之間的傳遞都是 利用無線通訊技術完成。根據(jù)預先設立的指令,任何一個賬目或者金額的變動都會觸發(fā)一個要求 確認本次交易的確認指令,因此本方法也同樣適用于各企業(yè)或者事業(yè)單位等 有金融往來上的安全需求。
權利要求
1.一種同步確認信用卡安全交易的方法,其特征在于第一步,信用卡使用者通過終端設備向銀行提出交易請求;第二步,銀行服務器收到請求,查詢并核對存儲單元內對應的使用者的身份信息和密碼信息;第三步,調取使用者信息,并將使用者的請求信息經(jīng)通訊模塊發(fā)送給使用者持有的無線終端裝置,要求核對、確認交易請求的有效性;第四步,使用者核對信息,如果與使用者的請求信息相符,即在使用者持有的終端裝置發(fā)送此請求為確認有效的指令,否則,此請求為無效請求的指令;第五步,銀行服務器根據(jù)收到使用者發(fā)回的確認信息,進行核對分析;第六步,銀行服務器根據(jù)核對分析的結果發(fā)送相應的指令到信用卡終端設備并根據(jù)消費者的指令,執(zhí)行交易成功與否。
2. 根據(jù)權利要求1所述的一種同步確認信用卡安全交易的方法,其特征 在于所述的確認有效指令指使用者另外設置的一組密碼,此密碼與存儲在 銀行服務器內密碼相符,銀行服務器才予以確認。
3. —種同步確認信用卡安全交易的系統(tǒng),包括信用卡終端請求模塊,信 用卡終端請求模塊連接著銀行系統(tǒng)分析模塊,銀行系統(tǒng)分析模塊連接著執(zhí)行 模塊,其特征在于在所述的銀行系統(tǒng)分析模塊與執(zhí)行模塊之間設有二次確認模塊和通訊模 塊;所述的銀行分析系統(tǒng)模塊的信號傳輸給通訊模塊,再通過通訊模塊傳輸 給二次確認模塊,二次確認模塊確認的信息回傳給通訊模塊,通訊模塊再傳輸回銀行系統(tǒng)分析模塊;所述的銀行系統(tǒng)分析模塊包括接收信用卡終端請求單元,數(shù)據(jù)存儲單元, 發(fā)送二次確認指令單元,反饋信息接收單元,數(shù)據(jù)存儲單元和發(fā)送執(zhí)行命令 單元;所述的存儲單元又包括客戶信息存儲單元和二次確認指令存儲單元;接收請求單元接收來自信用卡終端請求模塊的信號,并將信號在數(shù)據(jù)分 析模塊內分析后,將確認信息發(fā)送給二次確認指令單元,二次確認指令單元 將需要確認的信息經(jīng)通訊模塊反饋給使用者操作的二次確認模塊,使用者的 確認信息經(jīng)通訊模塊傳給反饋信息接收單元并傳輸給數(shù)據(jù)存儲單元,經(jīng)數(shù)據(jù) 存儲單元分析后發(fā)送給執(zhí)行命令單元。
4. 根據(jù)權利要求3所述的一種同步確認信用卡安全交易的系統(tǒng),其特征在于所述的二次確認模塊為使用者持有的終端裝置,為手機或者個人數(shù)字 助理(PDA)。
5. 根據(jù)權利要求3所述的一種同步確認信用卡安全交易的系統(tǒng),其特征 在于各模塊信號之間的發(fā)射與接收是通過無線信號方式完成。
6. 根據(jù)權利要求3所述的一種同步確認信用卡安全交易的系統(tǒng),其特征 在于所述的信用卡終端請求模塊和執(zhí)行模塊均設置在信用卡終端設備內。
全文摘要
本發(fā)明涉及一種商業(yè)交易系統(tǒng),尤其涉及一種可以同步確認信用卡交易信息,確保信用卡使用安全的方法和系統(tǒng)。根據(jù)預先設立的操作指令,任何一個帳號上的金額變動,都會觸發(fā)一個新的指令,即要求這一帳號的所有人對這帳號的賬目變動發(fā)回一個確認信息,以認可這一變動是正常的合法的變動,如果銀行的服務器沒有收到或者收到的信息是否定的,則銀行的服務器會根據(jù)預先設立的指令,自動終止這一賬目的交易,無論是取現(xiàn)、消費還是轉帳。本發(fā)明主要是提供了一種使用安全的交易和使用方式,信息反饋及時,具有兩重確認流程的同步確認信用卡使用安全的方法和系統(tǒng);解決了現(xiàn)有技術所存在的信用卡容易被盜用,使用不夠安全的技術問題。
文檔編號G06Q20/00GK101231723SQ20071007059
公開日2008年7月30日 申請日期2007年8月30日 優(yōu)先權日2007年8月30日
發(fā)明者郭業(yè)斌 申請人:郭業(yè)斌