新四季網

安全性信息交互方法及設備與流程

2023-08-13 06:25:52


本發明涉及信息交互方法及設備,更具體地,涉及安全性信息交互方法及設備。



背景技術:

目前,隨著計算機和網絡應用的日益廣泛以及不同領域的業務種類的日益豐富,實施安全性信息交互過程(即對安全性要求較高的信息交互過程,例如金融領域中的支付交易)變得越來越重要。

現有的實施安全性信息交互過程的方式如下:安全性信息交互終端(例如pos機)與安全性信息載體(例如金融ic卡)建立物理連接;所述安全性信息交互終端通過聯機方式或脫機方式兩者中的一個來驗證所述安全性信息載體的合法性並完成後續的安全性信息交互過程(例如支付交易過程)。

然而,現有的技術方案存在如下問題:(1)當採用聯機方式實施認證和隨後的安全性信息交互過程時,由於需要經由網絡將數據傳送至伺服器進行驗證,故數據處理速度較低;(2)當採用脫機方式實施認證和隨後的安全性信息交互過程時,由於需要用戶對與安全性信息載體相關聯的帳戶預先充值,故操作不便。

由此,存在如下需求:提供具有高的數據處理速度並且使用便捷的安全性信息交互方法及設備。



技術實現要素:

為了解決上述現有技術方案所存在的問題,本發明提出了具有高的數據處理速度並且使用便捷的安全性信息交互方法及設備。

本發明的目的是通過以下技術方案實現的:

一種安全性信息交互方法,所述安全性信息交互方法包括下列步驟:

(a1)安全性信息交互終端經由第一通信鏈路與安全性信息載體建立物理連接;

(a2)在確認所述安全性信息載體具有支持能力後,所述安全性信息交互終端通過脫機的方式執行針對所述安全性信息載體的認證操作;

(a3)在所述認證操作的結果是「成功」的情況下,所述安全性信息交互終端經由第二通信鏈路並基於聯機的方式完成後續的安全性信息交互過程。

在上面所公開的方案中,優選地,所述第一通信鏈路是基於非接觸通信協議或其它通訊傳輸方式的物理信道。

在上面所公開的方案中,優選地,所述步驟(a2)進一步包括:所述安全性信息交互終端通過與所述安全性信息載體進行數據交互而彼此確認兩者的支持能力,並且選擇兩者均支持的應用來進行後續的數據交互過程。

在上面所公開的方案中,優選地,所述步驟(a2)進一步包括:在確認安全性信息交互終端和安全性信息載體均支持採用脫機模式進行認證並採用聯機模式進行後續的安全性信息交互過程的情況下,所述安全性信息載體經由所述第一通信鏈路向所述安全性信息交互終端發送包含經籤名的業務數據的數據包。

在上面所公開的方案中,優選地,所述步驟(a2)進一步包括:所述安全性信息交互終端通過驗證所述包含經籤名的業務數據的數據包中的籤名來認證所述安全性信息載體的合法性。

在上面所公開的方案中,優選地,所述步驟(a3)進一步包括:在所述認證操作的結果是「成功」的情況下,所述安全性信息交互終端記錄所述業務數據並觸發與當前認證操作的結果相關聯的外部操作。

在上面所公開的方案中,優選地,所述步驟(a3)進一步包括:所述安全性信息交互終端周期性地經由所述第二通信鏈路並根據所記錄的業務數據與數據處理伺服器進行聯機模式的數據交互以實際完成所述業務數據指示的業務操作。

在上面所公開的方案中,優選地,所述第二通信鏈路是網際網路。

本發明的目的也可以通過以下技術方案實現:

一種安全性信息交互終端,其包括:

信道建立單元,所述信道建立單元被配置為經由第一通信鏈路與安全性信息載體建立物理連接,

數據處理單元,所述數據處理單元被配置為在確認所述安全性信息載體具有支持能力後,通過脫機的方式執行針對所述安全性信息載體的認證操作,並且在所述認證操作的結果是「成功」的情況下,經由第二通信鏈路並基於聯機的方式完成後續的安全性信息交互過程。

一種安全性信息載體,其包括:

信道建立單元,所述信道建立單元被配置為經由第一通信鏈路與安全性信息交互終端建立物理連接,

數據處理單元,所述數據處理單元被配置為在確認所述安全性信息交互終端具有支持能力後,通過脫機的方式輔助執行針對所述安全性信息載體的認證操作。

本發明所公開的安全性信息交互方法及設備具有以下優點:由於採用脫機模式進行認證並採用聯機模式延遲進行後續的安全性信息交互過程,故具有高的數據處理速度並且使用便捷。

附圖說明

結合附圖,本發明的技術特徵以及優點將會被本領域技術人員更好地理解,其中:

圖1是根據本發明的實施例的安全性信息交互方法的流程圖;

圖2是根據本發明的實施例的安全性信息交互設備的示意圖。

具體實施方式

圖1是根據本發明的實施例的安全性信息交互方法的流程圖。如圖1所示,本發明所公開的安全性信息交互方法包括下列步驟:(a1)安全性信息交互終端(例如pos機)經由第一通信鏈路與安全性信息載體(例如金融ic卡)建立物理連接;(a2)在確認所述安全性信息載體具有支持能力後,所述安全性信息交互終端通過脫機的方式執行針對所述安全性信息載體的認證操作;(a3)在所述認證操作的結果是「成功」的情況下,所述安全性信息交互終端經由第二通信鏈路並基於聯機的方式完成後續的安全性信息交互過程。

優選地,在本發明所公開的安全性信息交互方法中,所述第一通信鏈路是基於非接觸通信協議(例如近場通信協議nfc)或其它通訊傳輸方式(例如二維碼方式)的物理信道。

優選地,在本發明所公開的安全性信息交互方法中,所述步驟(a2)進一步包括:所述安全性信息交互終端通過與所述安全性信息載體進行數據交互而彼此確認兩者的支持能力,並且選擇兩者均支持的應用來進行後續的數據交互過程(例如,兩者通過相互傳遞各自指示自身所支持的數據處理模式的標記位的值來確認兩者的能力是否匹配,即兩者是否均支持採用脫機模式進行認證並採用聯機模式進行後續的安全性信息交互過程)。

優選地,在本發明所公開的安全性信息交互方法中,所述步驟(a2)進一步包括:在確認安全性信息交互終端和安全性信息載體均支持採用脫機模式進行認證並採用聯機模式進行後續的安全性信息交互過程的情況下,所述安全性信息載體經由所述第一通信鏈路向所述安全性信息交互終端發送包含經籤名的業務數據(諸如應用密文、籤名的動態應用數據、應用文件定位器afl等)的數據包。

優選地,在本發明所公開的安全性信息交互方法中,所述步驟(a2)進一步包括:所述安全性信息交互終端通過驗證所述包含經籤名的業務數據的數據包中的籤名來認證所述安全性信息載體的合法性。

優選地,在本發明所公開的安全性信息交互方法中,所述步驟(a3)進一步包括:在所述認證操作的結果是「成功」的情況下,所述安全性信息交互終端記錄所述業務數據並觸發與當前認證操作的結果相關聯的外部操作(諸如允許進站/上車、允許出站/下車等等)。

優選地,在本發明所公開的安全性信息交互方法中,所述步驟(a3)進一步包括:所述安全性信息交互終端周期性地(例如每日的固定時間)經由所述第二通信鏈路並根據所記錄的業務數據與數據處理伺服器進行聯機模式的數據交互以實際完成所述業務數據指示的業務操作(例如批量的扣款操作)。

優選地,在本發明所公開的安全性信息交互方法中,所述第二通信鏈路是網際網路。

由上可見,本發明所公開的安全性信息交互方法具有下列優點:由於採用脫機模式進行認證並採用聯機模式延遲進行後續的安全性信息交互過程,故具有高的數據處理速度並且使用便捷。

圖2是根據本發明的實施例的安全性信息交互設備的示意圖。如圖2所示,本發明所公開的安全性信息交互終端2(例如pos機)包括信道建立單元5和數據處理單元6,所述信道建立單元5被配置為經由第一通信鏈路與安全性信息載體(例如金融ic卡)建立物理連接,所述數據處理單元6被配置為在確認所述安全性信息載體具有支持能力後,通過脫機的方式執行針對所述安全性信息載體的認證操作,並且在所述認證操作的結果是「成功」的情況下,經由第二通信鏈路並基於聯機的方式完成後續的安全性信息交互過程。

優選地,在本發明所公開的安全性信息交互終端中,所述第一通信鏈路是基於非接觸通信協議(例如近場通信協議nfc)或其它通訊傳輸方式(例如二維碼方式)的物理信道。

優選地,在本發明所公開的安全性信息交互終端中,所述數據處理單元6進一步被配置為通過與所述安全性信息載體進行數據交互而彼此確認兩者的支持能力,並且選擇兩者均支持的應用來進行後續的數據交互過程(例如,兩者通過相互傳遞各自指示自身所支持的數據處理模式的標記位的值來確認兩者的能力是否匹配,即兩者是否均支持採用脫機模式進行認證並採用聯機模式進行後續的安全性信息交互過程)。

優選地,在本發明所公開的安全性信息交互終端中,所述數據處理單元6通過驗證來自所述安全性信息載體的包含經籤名的業務數據的數據包中的籤名來認證所述安全性信息載體的合法性。

優選地,在本發明所公開的安全性信息交互終端中,所述數據處理單元6進一步被配置為:在所述認證操作的結果是「成功」的情況下,記錄所述業務數據並觸發與當前認證操作的結果相關聯的外部操作(諸如允許進站/上車、允許出站/下車等等)。

優選地,在本發明所公開的安全性信息交互終端中,所述數據處理單元6進一步被配置為:周期性地(例如每日的固定時間)經由所述第二通信鏈路並根據所記錄的業務數據與數據處理伺服器進行聯機模式的數據交互以實際完成所述業務數據指示的業務操作(例如批量的扣款操作)。

優選地,在本發明所公開的安全性信息交互終端中,所述第二通信鏈路是網際網路。

如圖2所示,本發明所公開的安全性信息載體(例如金融ic卡)包括信道建立單元3和數據處理單元4,所述信道建立單元3被配置為經由第一通信鏈路與安全性信息交互終端(例如pos機)建立物理連接,所述數據處理單元4被配置為在確認所述安全性信息交互終端具有支持能力後,通過脫機的方式輔助執行針對所述安全性信息載體的認證操作。

優選地,在本發明所公開的安全性信息載體中,所述第一通信鏈路是基於非接觸通信協議(例如近場通信協議nfc)的物理信道。

優選地,在本發明所公開的安全性信息載體中,所述數據處理單元4進一步被配置為在確認安全性信息交互終端和安全性信息載體均支持採用脫機模式進行認證並採用聯機模式進行後續的安全性信息交互過程的情況下,經由所述第一通信鏈路向所述安全性信息交互終端發送包含經籤名的業務數據(諸如應用密文、籤名的動態應用數據、應用文件定位器afl等)的數據包。

由上可見,本發明所公開的安全性信息交互設備具有下列優點:由於採用脫機模式進行認證並採用聯機模式延遲進行後續的安全性信息交互過程,故具有高的數據處理速度並且使用便捷。

儘管本發明是通過上述的優選實施方式進行描述的,但是其實現形式並不局限於上述的實施方式。應該認識到:在不脫離本發明主旨和範圍的情況下,本領域技術人員可以對本發明做出不同的變化和修改。

同类文章

一種新型多功能組合攝影箱的製作方法

一種新型多功能組合攝影箱的製作方法【專利摘要】本實用新型公開了一種新型多功能組合攝影箱,包括敞開式箱體和前攝影蓋,在箱體頂部設有移動式光源盒,在箱體底部設有LED脫影板,LED脫影板放置在底板上;移動式光源盒包括上蓋,上蓋內設有光源,上蓋部設有磨沙透光片,磨沙透光片將光源封閉在上蓋內;所述LED脫影

壓縮模式圖樣重疊檢測方法與裝置與流程

本發明涉及通信領域,特別涉及一種壓縮模式圖樣重疊檢測方法與裝置。背景技術:在寬帶碼分多址(WCDMA,WidebandCodeDivisionMultipleAccess)系統頻分復用(FDD,FrequencyDivisionDuplex)模式下,為了進行異頻硬切換、FDD到時分復用(TDD,Ti

個性化檯曆的製作方法

專利名稱::個性化檯曆的製作方法技術領域::本實用新型涉及一種檯曆,尤其涉及一種既顯示月曆、又能插入照片的個性化檯曆,屬於生活文化藝術用品領域。背景技術::公知的立式檯曆每頁皆由月曆和畫面兩部分構成,這兩部分都是事先印刷好,固定而不能更換的。畫面或為風景,或為模特、明星。功能單一局限性較大。特別是畫

一種實現縮放的視頻解碼方法

專利名稱:一種實現縮放的視頻解碼方法技術領域:本發明涉及視頻信號處理領域,特別是一種實現縮放的視頻解碼方法。背景技術: Mpeg標準是由運動圖像專家組(Moving Picture Expert Group,MPEG)開發的用於視頻和音頻壓縮的一系列演進的標準。按照Mpeg標準,視頻圖像壓縮編碼後包

基於加熱模壓的纖維增強PBT複合材料成型工藝的製作方法

本發明涉及一種基於加熱模壓的纖維增強pbt複合材料成型工藝。背景技術:熱塑性複合材料與傳統熱固性複合材料相比其具有較好的韌性和抗衝擊性能,此外其還具有可回收利用等優點。熱塑性塑料在液態時流動能力差,使得其與纖維結合浸潤困難。環狀對苯二甲酸丁二醇酯(cbt)是一種環狀預聚物,該材料力學性能差不適合做纖

一種pe滾塑儲槽的製作方法

專利名稱:一種pe滾塑儲槽的製作方法技術領域:一種PE滾塑儲槽一、 技術領域 本實用新型涉及一種PE滾塑儲槽,主要用於化工、染料、醫藥、農藥、冶金、稀土、機械、電子、電力、環保、紡織、釀造、釀造、食品、給水、排水等行業儲存液體使用。二、 背景技術 目前,化工液體耐腐蝕貯運設備,普遍使用傳統的玻璃鋼容

釘的製作方法

專利名稱:釘的製作方法技術領域:本實用新型涉及一種釘,尤其涉及一種可提供方便拔除的鐵(鋼)釘。背景技術:考慮到廢木材回收後再加工利用作業的方便性與安全性,根據環保規定,廢木材的回收是必須將釘於廢木材上的鐵(鋼)釘拔除。如圖1、圖2所示,目前用以釘入木材的鐵(鋼)釘10主要是在一釘體11的一端形成一尖

直流氧噴裝置的製作方法

專利名稱:直流氧噴裝置的製作方法技術領域:本實用新型涉及ー種醫療器械,具體地說是ー種直流氧噴裝置。背景技術:臨床上的放療過程極易造成患者的局部皮膚損傷和炎症,被稱為「放射性皮炎」。目前對於放射性皮炎的主要治療措施是塗抹藥膏,而放射性皮炎患者多伴有局部疼痛,對於止痛,多是通過ロ服或靜脈注射進行止痛治療

新型熱網閥門操作手輪的製作方法

專利名稱:新型熱網閥門操作手輪的製作方法技術領域:新型熱網閥門操作手輪技術領域:本實用新型涉及一種新型熱網閥門操作手輪,屬於機械領域。背景技術::閥門作為流體控制裝置應用廣泛,手輪傳動的閥門使用比例佔90%以上。國家標準中提及手輪所起作用為傳動功能,不作為閥門的運輸、起吊裝置,不承受軸向力。現有閥門

用來自動讀取管狀容器所載識別碼的裝置的製作方法

專利名稱:用來自動讀取管狀容器所載識別碼的裝置的製作方法背景技術:1-本發明所屬領域本發明涉及一種用來自動讀取管狀容器所載識別碼的裝置,其中的管狀容器被放在循環於配送鏈上的文檔匣或託架裝置中。本發明特別適用於,然而並非僅僅專用於,對引入自動分析系統的血液樣本試管之類的自動識別。本發明還涉及專為實現讀