專利名稱:一種刷卡支付系統(tǒng)和方法
技術領域:
本發(fā)明涉及支付領域,尤其涉及一種用戶卡刷卡支付系統(tǒng)及方法。
背景技術:
20世紀70年代以來,由于科學技術的飛速發(fā)展,特別是電子計算機的運用,使用戶卡的使用范圍不斷擴大。以銀行卡為例,使用銀行卡,不僅減少了現(xiàn)金和支票的流通,而且使銀行業(yè)務由于突破了時間和空間的限制而發(fā)生了根本性變化。銀行卡自動結算系統(tǒng)的運用,使一個“無支票、無現(xiàn)金社會”的到來不久將成為現(xiàn)實。在中國,由于銀聯(lián)的產(chǎn)生,使人們使用銀行卡刷卡消費的場所隨處可見,使用銀行卡刷卡消費,使人們在外出購物的過程中不必帶更多的現(xiàn)金,也避免了攜帶大量現(xiàn)金的不方便。由于ATM的出現(xiàn),使人們在任何時間任何地點,只要有ATM機和銀行卡,人們就能夠實現(xiàn)在ATM機上實現(xiàn)存取款、轉賬、一些公共事務繳費的業(yè)務。另外由于人們在使用銀行卡的時候的疏忽,有可能在取款后或者刷卡消費后忘記取回銀行卡,而掛失和重新開戶取回原有賬戶的金額需要很長時間,從而給用戶的生活帶來了很大的不方便。近年來犯罪分子針對ATM機的犯罪越來越多,使人們在ATM機上進行過存取款等業(yè)務后,發(fā)現(xiàn)銀行卡的錢不翼而飛,其原因在于犯罪分子在ATM機器上安裝了攝像頭等,并且人們不能在輸入密碼的時候有效的保護好自己的密碼,使密碼遭泄漏使個人的銀行帳號遭受到了巨大的損失。因此,如何確保刷卡業(yè)務的安全性一直是支付領域的重要研究方向。
發(fā)明內容
本發(fā)明解決的技術問題是提出了一種刷卡支付系統(tǒng)和方法,將刷卡操作和確認交易操作分離,提高用戶刷卡交易的安全性。本發(fā)明提出的刷卡支付系統(tǒng),包括:存儲用戶識別信息的用戶卡、支付終端和支付中心服務器;還包括與所述用戶識別信息捆綁的用戶移動終端;所述支付終端用于接收所述用戶卡的用戶識別信息,生成支付交易信息,并通過近場通信方式向所述用戶移動終端發(fā)送支付請求信息;所述用戶移動終端用于將確認支付信息通過所述近場通信方式發(fā)送到所述支付終端;所述支付中心服務器用于接收所述支付終端發(fā)送的所述用戶識別信息、支付交易信息和確認支付信息,根據(jù)上述信息進行支付數(shù)據(jù)處理,將處理結果返回給所述支付終端。進一步的,所述用戶移動終端包括監(jiān)聽驗證單元,用于根據(jù)所述支付終端提供的所述用戶識別信息觸發(fā)所述支付終端與所述用戶移動終端近場通信連接。其中所述的近場通信可以為射頻通信。進一步的,所述的用戶卡為:磁條卡、IC卡和射頻卡中的至少一種。所述的支付終端為POS機或ATM機。
本發(fā)明還提出了一種刷卡支付方法,包括以下處理過程:支付終端接收所述用戶卡的用戶識別信息;所述支付終端生成支付交易信息,并通過近場通信方式向用戶移動終端發(fā)送支付請求信息;所述用戶移動終端將確認支付信息通過所述近場通信方式發(fā)送到所述支付終端;所述支付終端發(fā)送的所述用戶識別信息、支付交易信息和確認支付信息到支付中心服務器;所述支付中心服務器進行支付數(shù)據(jù)處理,將處理結果返回給所述支付終端。進一步的,所述支付終端向所述用戶移動終端發(fā)送支付請求信息之前,還包括:所述支付終端通過近場通信方式向外發(fā)送帶有所述用戶識別信息的連接請求數(shù)據(jù)包;所述用戶移動終端監(jiān)聽到所述數(shù)據(jù)包,并對所述數(shù)據(jù)包中的用戶識別信息進行驗證;驗證通過后,所述用戶移動終端通過近場通信方式響應連接請求,建立與所述支付終端的近場通信連接。其中所述近場通信可以為射頻通信。進一步的,所述的支付終端發(fā)送的支付請求信息包括所述支付交易信息;所述支付終端還將接收到所述支付中心服務器發(fā)送的處理結果通過近場通信方式發(fā)送到所述用戶移動終端。進一步的,所述支付終端接收到所述支付中心服務器發(fā)送的處理結果之后,還包括斷開所述支付終端與所述用戶移動終端的近場通信連接。本發(fā)明提出的刷卡支付系統(tǒng)和方法,利用了近場通信技術,由用戶移動終端對支付終端發(fā)送的支付請求信息進行確認,確保用戶在發(fā)出確認支付信息時所輸入的密碼的不容易外泄,從而保證了用戶卡密碼的安全性。此外,當用戶卡為射頻卡時,進一步可以實現(xiàn)非接觸式刷卡,可以確保在刷卡時不會將用戶卡遺忘在支付終端上。
圖1為本發(fā)明實施例的刷卡支付系統(tǒng)結構示意圖;圖2為本發(fā)明實施例的刷卡支付方法流程圖;圖3為本發(fā)明實施例的銀行卡刷卡支付處理具體流程圖。
具體實施例方式本發(fā)明的主要構思是:將用戶卡的刷卡操作和確認操作相分離。其中刷卡操作可以采用現(xiàn)有的多種刷卡操作,也可以拓展到其他可能的刷卡操作上。而確認操作,則利用了近場通信技術,例如射頻無線通信技術,建立支付終端與用戶移動終端之間的近場通信連接,將進行確認動作的對象由支付終端轉移到用戶移動終端,使得用戶可以在更為安全的情況下輸入密碼信息。以下結合附圖對本發(fā)明的原理和特征進行描述,所舉實例只用于解釋本發(fā)明,并非用于限定本發(fā)明的范圍。如圖1所示為本發(fā)明實施例的刷卡支付系統(tǒng)結構示意圖,系統(tǒng)包括:用戶卡、用戶移動終端、支付終端和支付中心服務器。本實施例中用戶卡可以為銀行卡或者消費卡等,卡中存儲有用戶識別信息,該信息可以在支付系統(tǒng)中唯一確定用戶的身份。用戶卡可以為:磁條卡、IC卡或射頻卡(含有射頻通信模塊的卡)中的一種,或者結合了兩種及以上的卡。用戶卡與支付終端之間的刷卡動作包括:接觸式刷卡、接觸式插卡、非接觸式刷卡。支付終端可以通過用戶卡的刷卡動作獲取用戶卡的用戶識別信息,并通過對支付終端的操作生成支付交易信息,例如:支付方式、支付金額等等。支付終端可以為POS機或者ATM機。支付方式包括:預授權、存款、取款、消費等等。在支付終端和用戶移動終端上都設有近場通信模塊,在刷卡后,支付終端與用戶移動終端建立近場通信連接。用戶移動終端上捆綁有用戶識別信息,用戶移動終端上還可以設置監(jiān)聽驗證單元,用戶移動終端可以根據(jù)捆綁的用戶識別信息監(jiān)聽并只響應特定的用戶卡刷卡支付信息。支付終端和用戶移動終端的信息交互過程為:支付終端向用戶移動終端發(fā)送方支付請求信息,用戶移動終端向支付終端發(fā)送確認支付信息,確認支付信息中包括用戶卡密碼。支付終端與支付中心服務器的信息交互過程為:支付終端發(fā)送用戶識別信息、支付交易信息、確認支付信息到支付中心服務器;支付中心服務器根據(jù)收到的信息進行支付數(shù)據(jù)處理,并將處理結果返回到支付終端。支付終端與支付中心服務之間的通信鏈路為安全通信鏈路。如圖2所示為本發(fā)明實施例的刷卡支付方法流程,包括以下處理過程:用戶卡在支付終端上進行刷卡操作,支付終端通過用戶卡的刷卡操作接收用戶卡的用戶識別信息。在支付終端上進行操作,生成支付交易信息,并通過近場通信方式向用戶移動終端發(fā)送支付請求信息,還可以將生成的支付交易信息也發(fā)給用戶移動終端。用戶移動終端接收用戶的操作指令,生成確認支付信息,并將其通過近場通信方式發(fā)送到支付終端。支付終端發(fā)送用戶識別信息、支付交易信息和確認支付信息到支付中心服務器;支付中心服務器進行支付數(shù)據(jù)處理,將處理結果返回給支付終端。圖3為本發(fā)明實施例中銀行卡刷卡支付/銀行卡存取款業(yè)務處理流程,如圖3所示。本實施例中用戶卡為銀行卡,支付終端為POS機或ATM機,支付業(yè)務為刷卡支付或銀行卡存取款。具體的處理步驟為:用戶刷卡后,POS機/ATM機通過射頻通信模塊向外發(fā)送與目標移動設備請求建立連接的數(shù)據(jù)包。用戶移動設備上的監(jiān)聽驗證模塊檢測到請求連接后,并驗證請求連接的數(shù)據(jù)包,驗證通過后激活移動設備上的射頻通信模塊。POS機/ATM機與用戶移動設備通過射頻通信模塊建立無線鏈接。POS機將支付金額信息以及用戶輸入銀行卡密碼的請求信息加密后通過射頻通信模塊發(fā)送給用戶移動設備。ATM機將用戶輸入銀行卡密碼輸入的請求信息加密后通過射頻通信模塊發(fā)送給用戶移動設備。用戶移動設備通過移動設備的射頻通信模塊接收POS機/ATM機發(fā)送的信息,驗證解密后,用戶根據(jù)信息提示,通過移動設備鍵盤輸入銀行卡密碼,加密后并通過射頻通信模塊將銀行卡密碼發(fā)送給POS機/ATM機。POS機/ATM機將銀行卡信息以及用戶輸入的密碼信息進行處理后發(fā)送給銀行數(shù)據(jù)中心服務器。銀行數(shù)據(jù)中心服務器驗證后并完成從銀行帳號上的支付/存取款等,并向POS機/ATM機返回操作成功信息。
以上是結合具體的實施方式對本發(fā)明所作的進一步詳細說明,不能認定本發(fā)明的具體實施只局限于這些說明;因此,對于本發(fā)明所屬技術領域的普通技術人員來說,在不脫離本發(fā)明構思的前提下,還可以做出若干簡單推演或替換,都應當視為屬于本發(fā)明的保護范圍。
權利要求
1.一種刷卡支付系統(tǒng),包括:存儲用戶識別信息的用戶卡、支付終端和支付中心服務器;其特征在于,還包括與所述用戶識別信息捆綁的用戶移動終端, 所述支付終端用于接收所述用戶卡的用戶識別信息,生成支付交易信息,并通過近場通信方式向所述用戶移動終端發(fā)送支付請求信息; 所述用戶移動終端用于將確認支付信息通過所述近場通信方式發(fā)送到所述支付終端; 所述支付中心服務器用于接收所述支付終端發(fā)送的所述用戶識別信息、支付交易信息和確認支付信息,根據(jù)上述信息進行支付數(shù)據(jù)處理,將處理結果返回給所述支付終端。
2.根據(jù)權利要求1所述刷卡支付系統(tǒng),其特征在于,所述用戶移動終端包括監(jiān)聽驗證單元,用于根據(jù)所述支付終端提供的所述用戶識別信息觸發(fā)所述支付終端與所述用戶移動終端近場通信連接。
3.根據(jù)權利要求1或2所述的刷卡支付系統(tǒng),其特征在于,所述的近場通信為射頻通 目。
4.根據(jù)權利要求1或2所述的刷卡支付系統(tǒng),其特征在于,所述的用戶卡為:磁條卡、IC卡和射頻卡中的至少一種。
5.根據(jù)權利要求1或2所述的刷卡支付系統(tǒng),其特征在于,所述的支付終端為POS機或ATM 機。
6.一種刷卡支付方法,其特征在于,包括以下處理過程: 支付終端接收所述用戶卡的用戶識別信息; 所述支付終端生成支付交易信息,并通過近場通信方式向用戶移動終端發(fā)送支付請求信息; 所述用戶移動終端將確認支付信息通過所述近場通信方式發(fā)送到所述支付終端; 所述支付終端發(fā)送的所述用戶識別信息、支付交易信息和確認支付信息到支付中心服務器; 所述支付中心服務器進行支付數(shù)據(jù)處理,將處理結果返回給所述支付終端。
7.根據(jù)權利要求6所述的刷卡支付方法,所述支付終端向所述用戶移動終端發(fā)送支付請求信息之前,還包括: 所述支付終端通過近場通信方式向外發(fā)送帶有所述用戶識別信息的連接請求數(shù)據(jù)包; 所述用戶移動終端監(jiān)聽到所述數(shù)據(jù)包,并對所述數(shù)據(jù)包中的用戶識別信息進行驗證;驗證通過后,所述用戶移動終端通過近場通信方式響應連接請求,建立與所述支付終端的近場通信連接。
8.根據(jù)權利要求6或7所述的刷卡支付方法,其特征在于,所述近場通信為射頻通信。
9.根據(jù)權利要求6或7所述的刷卡支付方法,其特征在于,所述的支付終端發(fā)送的支付請求信息包括所述支付交易信息;所述支付終端還將接收到所述支付中心服務器發(fā)送的處理結果通過近場通信方式發(fā)送到所述用戶移動終端。
10.根據(jù)權利要求6或7所述的刷卡支付方法,其特征在于,所述支付終端接收到所述支付中心服務器發(fā)送的處理結果之后,還包括斷開所述支付終端與所述用戶移動終端的近場通信連接。
全文摘要
本發(fā)明公開了一種刷卡支付系統(tǒng)和方法,通過將用戶卡的刷卡操作和確認操作相分離,將確認操作利用近場通信技術建立支付終端與用戶移動終端之間的近場通信連接,將進行確認動作的對象由支付終端轉移到用戶移動終端,使得用戶可以在更為安全的情況下輸入密碼信息,從而保證了用戶卡密碼的安全性。本發(fā)明適合于各種銀行卡POS機刷卡支付、ATM機存取款業(yè)務應用領域。
文檔編號G07G1/14GK103164911SQ20111040828
公開日2013年6月19日 申請日期2011年12月9日 優(yōu)先權日2011年12月9日
發(fā)明者付月朋, 艾俊, 王正鵬 申請人:國民技術股份有限公司