新四季網

一種基於音頻水印的手機支付認證系統及方法

2023-08-06 16:24:26 3

專利名稱:一種基於音頻水印的手機支付認證系統及方法
技術領域:
本發明涉及音頻水印技術,尤其涉及將音頻水印技術應用於手機支付 認證領域的系統及方法。
背景技術:
作為一種便捷、快速的交易模式,手機支付受到了業界的普遍關注。
然而經過幾年的發展,儘管國內的手機用戶已經達到了 6億這個龐大的數 量,但手機支付業務並沒有發展起來,使用手機支付業務的用戶並不多。
手機支付之所以發展緩慢,與國內的政策限制和手機支付本身所具有 的安全風險有關。在手機支付業務中,費用的收取一般有兩種途徑 一是 費用通過手機帳單收取,即從用戶的手機話費中直接扣除,或者在用戶支 付其手機帳單的同時收取;二是從用戶的銀行帳戶(即借記帳戶)或信用卡 帳戶中扣除。在第二種方式中,手機只是一個簡單的信息通道。但在第一 種代收費方式中,電信運營商有涉足金融業務之嫌。因此從長遠來看,採 用手機卡綁定銀行卡的手機支付方式將是大勢所趨。那麼在政策限制解決 之後,制約手機支付大規模發展的另一個主要因素是安全問題。
就目前而言,手機支付方式存在兩個明顯的弊端
一是大多數手機受到SIM卡容量的限制,發送的信息全部為明碼,致 使手機支付的安全性較低。據一項網絡調查結果顯示,在接受手機支付的 用戶中,76%的用戶希望支付費用在100元以下。同時用戶認為手機支付 最應該改進的地方在於安全性。可見用戶對於手機支付的安全性仍然存在 相當的顧慮。由於手機支付需要提供個人帳戶密碼等資料,而且是通過無 線方式傳輸,這使用戶在不同程度上對安全方面存在擔憂。特別是私人資 料是否存在被洩漏和竊取的危險是用戶最為關注的問題。
二是通過簡訊支付方式的即時性較差往往會造成資金流和物流停滯。 利用手機支付一般要求通信的實時性較強。採用簡訊方式支付交易在某些 情況下,由於存儲等原因往往會有一定的時延,因此不能及時將支付交易 信息發送出去。此外有些物品的購買不能用簡訊支付方式,而需要通過語
5音支付方式實現。

發明內容
本發明提供了一種能解決以上問題的基於音頻水印的手機支付認證系 統及方法,目的是克服傳統手機支付認證安全性弱和即時性差帶來的弊端。
在第一方面,本發明提供了一種基於音頻水印的手機支付認證方法。 該方法首先需要手機終端與伺服器建立通話連接。然後在擬手機終端向服 務器發送的音頻信號中插入水印信息,所述水印信息是手機終端的用戶用 於手機支付交易的私密信息。以及伺服器在接收到含水印的音頻信號中提 取水印信息。
在第二方面,本發明提供了一種基於音頻水印的手機支付認證的手機 終端。該手機終端包括水印插入模塊,該水印插入模塊用於在手機終端向 伺服器發送的音頻信號中插入水印信息。所述水印信息是手機終端的用戶 用於手機支付交易的私密信息。
在第三方面,本發明提供了 一種基於音頻水印的手機支付認證系統, 包括具有水印插入模塊的手機終端以及具有水印提取模塊的伺服器。
所述水印插入模塊用於將手機終端擬向伺服器發送的音頻信號中插入 水印信息。
所述水印提取模塊用於將伺服器接收的含水印信息的音頻信號中提取 水印信息。
所述水印信息是手機終端的用戶用於手機支付交易的私密信息。 在本發明的一個實施例中,將手機終端的手機ID作為水印信息插入到 手機終端向伺服器發送的音頻信號中。手機支付交易時,伺服器要求手機
終端的用戶用明文傳輸其手機ID。
在本發明的另一個實施例中,伺服器和手機終端具有聲紋確認功能。 本發明利用數字音頻水印技術具有安全性高的特點,將數字音頻水印 技術應用於手機支付認證系統中,確保了手機支付傳輸信息的安全性,同 時也解決了簡訊支付即時性較差的問題,因此本發明的系統及方法具有重 要的應用價值。


下面將參照附圖對本發明的具體實施方案進行更詳細的說明,在附圖

圖1本發明的基於音頻水印的手機支付認證系統示意圖; 圖2本發明的基於音頻水印的手機支付認證流程圖。
具體實施例方式
圖1是本發明的基於音頻水印的手機支付認證系統的示意圖。該系統 包括手機終端110、收費終端120和銀行伺服器130。
手機終端110用於向銀行伺服器130撥打電話或接聽來自銀行伺服器 130的電話,以便手機終端110與銀行伺服器130之間建立通話連接;同時 手機終端110也用於向收費終端120提供其手機號碼,進而完成手機支付 的任務。
收費終端120通過NFC等方式獲取手機終端110的手機號碼,同時收 費終端120也用於向銀行伺服器130發送手機終端110的手機號碼和消費 費用。
銀行伺服器130接聽來自手機終端110的電話或向手機終端110撥打 電話,以便銀行伺服器130與手機終端110之間建立通話連接;同時銀行 伺服器130也用於接收來自收費終端120的手機終端110的手機號碼和消 費費用。
需要說明的是,本說明書中所述銀行伺服器130接聽/撥打電話以及語 音通話功能可以通過銀行伺服器130端的專門接聽人員實現,也可以是銀 行伺服器130具有自動接聽/撥打電話以及發送預先錄製的語音到手機終端 110中的功能。
圖2是本發明的基於音頻水印的手機支付認證流程圖。 在步驟210,用戶購物後要求通過其手機終端110支付此次消費費用。 在步驟220,手機終端110向收費終端120提供其手機號碼。具體方式 是,用戶將手機終端110靠近收銀員提供的行動支付刷卡器,行動支付刷 卡器讀取手機終端110中的手機號碼。收費終端120獲取手機終端110中 手機號碼的技術主要有NFC, e-NFG和SIMPass&reg。步驟220完成後執行步驟230,即收費終端120向銀行伺服器130發送 手機終端110的手機號碼和此次消費費用。具體方式是,收費終端120獲 取手機終端110中的手機號碼後,將該手機號碼和此次消費費用通過網絡 發送到銀行伺服器130。
在步驟240,銀行伺服器130接收來自收費終端120的手機號碼和消費 費用。
在步驟250,銀行伺服器130與手機終端110建立通話連接。
在本發明的一個實施例中,銀行伺服器130收到來自收費終端120的 信息後,主動與手機終端110建立通話連接,也就是銀行伺服器130主動 向手機終端110撥打電話要求與其建立通話連接。用戶接通來自銀行服務 器130的電話後,通過其手機終端110與銀行伺服器130相互傳輸語音信 息。該語音信息可以包括,手機終端110的手機號碼、消費費用等與此次 消費有關的非私密信息。
在本發明的另一個實施例中,用戶通過手機終端110主動與銀行服務 器130建立通話連接。也就是用戶通過手機終端110向銀行伺服器130撥 打電話要求與其建立通話連接,以便用戶通過手機終端110與銀行伺服器 130之間相互傳輸語音信息。該語音信息可以包括手機終端110的手機號碼、 此次消費費用等信息。
在步驟260,將水印信息插入到手機終端110向銀行伺服器130發送的 音頻信號中。該水印信息可以包括用戶銀行帳號、帳號密碼等私密信息。
在步驟270,銀行伺服器130接收含水印的音頻信號並從中提取水印信息。
具體地,手機終端110將含水印的音頻信號通過無線網絡傳輸到銀行 伺服器130,在銀行伺服器130處對該含水印的音頻信號進行處理,提取其 中的水印信息。通過提取出來的水印信息得到手機終端110用戶用於手機 支付消費費用的銀行帳號、帳號密碼等私密信息。
在步驟280,在用戶通過手機終端110與銀行伺服器130通話過程中確 認支付交易。根據音頻水印不可感知性的特點,銀行伺服器130接收含水 印的音頻信號不會影響其聽覺效果,手機通話質量不受幹擾。因此用戶通 過手機終端110與銀行伺服器130可以在通話過程中確認支付交易,而音頻水印並不會影響通話質量。
在步驟290,確認支付交易後手機終端110或銀行伺服器130中斷通話。 收費終端120得到相應的支付確認信息後,此次手機支付交易完成。
數字音頻水印技術基本原理是利用人耳掩蔽模型,通過算法將特定信 息嵌入到原始音頻信號內容上。解碼時,根據相應的算法解出所嵌入的信 息。數字音頻水印技術具有以下四個特點
不可檢測性,非法檢測者無法判斷是否嵌入水印信息,更無法解出所 嵌入的水印信息。即安全性非常高,可以用來傳輸個人帳號、身份證號碼 等重要信息。
不可感知性,保證不影響音頻信號的聽覺效果,即手機通話質量不會 受到幹擾。
不可擦除性,不可能在不破壞音頻信號的情況下除去水印信息。即具 有信息有效性,只要聲音可聽就可以解出水印內容。
抗攻擊能力強,比如重採樣,不同編碼和傳輸途徑等,水印信息提 取的可以達到很高的準確率,可以實時提取。
下面詳細闡述在手機終端110處插入水印信息,以及在銀行伺服器130 處提取水印信息的方法。
在手機終端110與銀行伺服器130通話連接過程中,手機終端110用 戶發出的語音轉換成音頻信號之後音頻編碼之前,將水印信息插入音頻信 號中。該水印信息可以是手機終端110的銀行帳號、帳號密碼或信用卡帳 號、帳號密碼等私密信息。
將水印信息插入到音頻信號中的方法有多種,下面以一個實施例加以 說明。
首先對音頻信號進行時-頻變換;然後再將同步信息和水印信息轉化為 雙向碼基帶信號,採用擴頻序列嵌入的方法在時間上依次將轉化後的同步 信息和水印信息嵌入到音頻信號頻譜中;最後對嵌入同步信息和水印信息 的該音頻信號頻譜進行頻-時變換。經過以上步驟可以得到含水印的音頻信 號,將該含水印的音頻信號通過無線網絡傳輸到銀行伺服器130。
銀行伺服器130接收到含水印的音頻信號後將其轉換成模擬信號即語 音;並將該語音播放出來,以便銀行伺服器130與手機終端110的用戶能
9夠通過語音形式交流,進而對支付交易信息進行確認。根據音頻水印可感 知性的特點,含水印的音頻信號不影響聽覺效果。在手機終端110與銀行
伺服器130通話連接過程中,在音頻解碼之後在將含水印的音頻信號轉換
成模擬信號之前,將水印信息從該含水印的音頻信號中提取出來。
提取水印的方法有多種,以下闡述與本說明書前文所述插入水印相對 應的提取水印方法。
首先使用通信中滑動相關的方法提取同步信息,完成幀同步和數據同
步,根據同步信號位置得到水印信息的嵌入位置;然後對接收信號的頻譜 進行相關檢測,提取雙向碼基帶信號,從雙向碼基帶信號恢復出完整的水 印信息。
在本發明的另一個實施例中,手機終端110也可以向收費終端120提 供除手機號碼之外的用戶姓名等非私密信息。收費終端120將接收到的該 手機號碼、用戶姓名等非私密信息以及消費費用發送到銀行伺服器130。銀 行伺服器130可以通過接收到的用戶姓名等非私密信息對手機終端110用 戶的身份進行確認。
在本發明的一個優選實施例中,手機終端110的用戶需要通過其手機 支付消費費用時,手機終端110向收費終端120提供其手機ID。收費終端 120接收到該手機ID後向銀行伺服器130發送該手機ID。手機終端110與 銀行伺服器130建立通話連接。在手機終端110向銀行伺服器130發送音 頻信號過程中,將唯一標識手機終端110的手機ID作為水印信息插入該音 頻信號中,並將該含水印的音頻信號傳輸到銀行伺服器130。銀行伺服器 130接收到含手機ID的音頻信號後將手機ID提取出來。同時將該提取出來 的手機ID與由收費終端120提供的手機ID進行對比,如果兩者不同則說 明該要求通過手機支付的用戶不是手機終端110的機主,進而可以斷定手 機終端110受到非法攻擊。
由於手機ID燒錄在手機終端110中,且手機ID具有唯一的不可替代 性。因此將手機ID作為水印信息對手機終端110是否受到非法攻擊進行判 斷的方法非常準確,大大提高了手機支付的安全性。
在本發明的另 一個優選實施例中,通過聲紋確認技術對手機支付功能 進行驗證。
10在手機終端110辦理手機支付認證業務時,需要向銀行伺服器130提 供手機終端110用戶的聲紋信息,如語音"我是某某"。銀行伺服器130 將該聲紋信息存儲起來。當用戶需要通過手機終端110支付消費費用時, 在手機終端110與銀行伺服器130通話過程中,銀行伺服器130可以要求 手機終端110的用戶進行聲紋確認,進而判斷該用戶是否為手機終端110 的機主從而避免非法交易。同時在用戶訪問手機終端110相關功能菜單時, 也可以加入聲紋確認功能,進而識別訪問手機終端110的用戶是否為手機 終端110的機主。
由於手機終端110所採用的聲紋確認功能使得非機主無法進入該手機 中的支付菜單,因此可以避免在手機終端110丟失等情況下,非手機終端 110的機主無法通過手機終端110進行手機支付交易。同時手機終端110的 非機主在通過手機終端110支付交易費用時,銀行伺服器130會要求其提 供聲紋確認,進而識別出該要求通過手機終端110支付交易費用的用戶不 是手機終端110的機主,從而拒絕支付,如此可以避免非手機終端110的 機主通過手機終端110進行手機支付交易的風險。
綜上所述,通過將手機ID作為水印信息的方式可以識別手機終端"0 是否受到非法攻擊。通過採用聲紋確認功能可以進一步解決非手機終端110 的機主通過手機終端110進行支付交易帶來的風險。
雖然上文結合銀行伺服器對本發明的實施方案做了說明,但是本領域 的普通技術人員可以理解,這樣的伺服器也可以由設置在非銀行所屬網點 且和銀行伺服器通過網絡相連的伺服器所替代。此外,本發明的基於音頻 水印的手機支付認證也可以應用在非銀行付款的其它支付場合。
顯而易見,在不偏離本發明的真實精神和範圍的前提下,在此描述的 本發明可以有許多變化。因此,所有對於本領域技術人員來說顯而易見的 改變,都應包括在本權利要求書所涵蓋的範圍之內。本發明所要求保護的 範圍僅由所述的權利要求書進行限定。
權利要求
1. 一種基於音頻水印的手機支付認證方法,包括手機終端(110)與伺服器(130)建立通話連接的步驟;在手機終端(110)向伺服器(130)發送的音頻信號中插入水印信息的步驟,其中所述水印信息是手機終端(110)的用戶用於手機支付交易的私密信息;伺服器(130)在接收到含水印的音頻信號中提取水印信息的步驟。
2. 如權利要求1所述的一種基於音頻水印的手機支付認證方法,包括在手機終端(110)與伺服器(130)建立通話連接的步驟之前,手機終端(110)向收費終端(120)提供手機號碼的步驟;以及收費終端(120)向伺服器(130)發送手機號碼和消費費用的步驟。
3. 如權利要求1所述的一種基於音頻水印的手機支付認證方法,包括手機終端(110)向收費終端(120)提供手機號碼、用戶姓名等非私密信息的步驟;以及收費終端(120)向伺服器(130)發送手機號碼、用戶姓名等非私密信息和消費費用的步驟。
4. 如權利要求1所述的一種基於音頻水印的手機支付認證方法,包括在手機終端(110)與伺服器(130)通話過程中確認支付交易相關信息的步驟。
5. 如權利要求1所述的一種基於音頻水印的手機支付認證方法,其特徵在於,所述私密信息是銀行帳號、帳號密碼、信用卡帳號中的一個或多個。
6. 如權利要求1所述的一種基於音頻水印的手機支付認證方法,包括將手機終端(110)的手機ID作為水印信息插入到手機終端(110)向伺服器(130)發送的音頻信號中的步驟。
7. 如權利要求6所述的一種基於音頻水印的手機支付認證方法,包括伺服器(130)要求手機終端(110)的用戶用明文傳輸其手機ID的步驟。
8. 如權利要求1所述的一種基於音頻水印的手機支付認證方法,包括在手機終端(110)的用戶辦理手機支付認證業務時向伺服器(130)提供其聲紋信息的步驟;以及在手機支付交易過程中,伺服器(130)要求手機終端(110)的用戶提供聲紋確認的步驟。
9. 如權利要求1所述的一種基於音頻水印的手機支付認證方法,包括在訪問手機終端(110)及其功能菜單時用戶需要提供聲紋確認的步驟。
10. —種基於音頻水印的手機支付認證的手機終端(110),包括水印插入模塊(313),該水印插入模塊(313)用於在手機終端(110)向伺服器(130)發送的音頻信號中插入水印信息;所述水印信息是手機終端(110)的用戶用於手機支付交易的私密信息。.
11. 如權利要求10所述的一種基於音頻水印的手機支付認證的手機終端(110),其特徵在於,所述私密信息是銀行帳號、帳號密碼、信用卡帳號中的一個或多個。
12. 如權利要求10所述的一種基於音頻水印的手機支付認證的手機終端(110),其特徵在於,水印插入模塊(313)將手機終端(110)的手機ID作為水印信息插入到手機終端(110)向伺服器(130)發送的音頻信號中。
13. 如權利要求10所述的一種基於音頻水印的手機支付認證的手機終端(110),其特徵在於手機終端(110)具有聲紋確認功能。
14. 一種基於音頻水印的手機支付認證系統,包括具有水印插入模塊(313)的手機終端(110)以及具有水印提取模塊(323)的伺服器(130);所述水印插入模塊(313)用於將手機終端(110)擬向伺服器(130)發送的音頻信號中插入水印信息;所述水印提取模塊(323)用於將伺服器(130)接收的含水印信息的音頻信號中提取水印信息;所述水印信息是手機終端(110)的用戶用於手機支付交易的私密信息。
15. 如權利要求14所述的一種基於音頻水印的手機支付認證系統,其特徵在於,所述私密信息是銀行帳號、帳號密碼或信用卡帳號、帳號密碼。
16. 如權利要求14所述的一種基於音頻水印的手機支付認證系統,其特徵在於,水印插入模塊(313)將手機終端(110)的手機ID作為水印信息插入到手機終端(110)向伺服器(130)發送的音頻信號中;水印提取模塊(323)從插入所述水印信息的音頻信號中提取手機ID。
17. 如權利要求14所述的一種基於音頻水印的手機支付認證系統,其特徵在於,伺服器(130)具有聲紋確認功能。
18.如權利要求14所述的一種基於音頻水印的手機支付認證系統,其特徵在於,手機終端(110)具有聲紋確認功能。
全文摘要
本發明涉及音頻水印技術,尤其涉及一種基於音頻水印的手機支付認證系統及方法。本發明通過將手機終端用戶的私密信息作為水印插入手機終端向銀行伺服器發送的音頻信號中;以及在銀行伺服器處將該作為水印的用戶私密信息從含水印的音頻信號中提取出來。所述水印信息是手機終端用戶的銀行帳號、帳號密碼等私密信息。在本發明的一個優選實施例中,將手機終端的手機ID作為水印信息。在本發明的另一個優選實施例中,手機終端及銀行伺服器具有聲紋確認功能。本發明的系統及方法解決了制約手機支付大規模發展的手機支付安全問題,因此具有重要的應用前景和使用價值。
文檔編號G06Q20/00GK101464982SQ20091007727
公開日2009年6月24日 申請日期2009年1月21日 優先權日2009年1月21日
發明者建 劉, 潘接林, 顏永紅 申請人:北京中科信利技術有限公司

同类文章

一種新型多功能組合攝影箱的製作方法

一種新型多功能組合攝影箱的製作方法【專利摘要】本實用新型公開了一種新型多功能組合攝影箱,包括敞開式箱體和前攝影蓋,在箱體頂部設有移動式光源盒,在箱體底部設有LED脫影板,LED脫影板放置在底板上;移動式光源盒包括上蓋,上蓋內設有光源,上蓋部設有磨沙透光片,磨沙透光片將光源封閉在上蓋內;所述LED脫影

壓縮模式圖樣重疊檢測方法與裝置與流程

本發明涉及通信領域,特別涉及一種壓縮模式圖樣重疊檢測方法與裝置。背景技術:在寬帶碼分多址(WCDMA,WidebandCodeDivisionMultipleAccess)系統頻分復用(FDD,FrequencyDivisionDuplex)模式下,為了進行異頻硬切換、FDD到時分復用(TDD,Ti

個性化檯曆的製作方法

專利名稱::個性化檯曆的製作方法技術領域::本實用新型涉及一種檯曆,尤其涉及一種既顯示月曆、又能插入照片的個性化檯曆,屬於生活文化藝術用品領域。背景技術::公知的立式檯曆每頁皆由月曆和畫面兩部分構成,這兩部分都是事先印刷好,固定而不能更換的。畫面或為風景,或為模特、明星。功能單一局限性較大。特別是畫

一種實現縮放的視頻解碼方法

專利名稱:一種實現縮放的視頻解碼方法技術領域:本發明涉及視頻信號處理領域,特別是一種實現縮放的視頻解碼方法。背景技術: Mpeg標準是由運動圖像專家組(Moving Picture Expert Group,MPEG)開發的用於視頻和音頻壓縮的一系列演進的標準。按照Mpeg標準,視頻圖像壓縮編碼後包

基於加熱模壓的纖維增強PBT複合材料成型工藝的製作方法

本發明涉及一種基於加熱模壓的纖維增強pbt複合材料成型工藝。背景技術:熱塑性複合材料與傳統熱固性複合材料相比其具有較好的韌性和抗衝擊性能,此外其還具有可回收利用等優點。熱塑性塑料在液態時流動能力差,使得其與纖維結合浸潤困難。環狀對苯二甲酸丁二醇酯(cbt)是一種環狀預聚物,該材料力學性能差不適合做纖

一種pe滾塑儲槽的製作方法

專利名稱:一種pe滾塑儲槽的製作方法技術領域:一種PE滾塑儲槽一、 技術領域 本實用新型涉及一種PE滾塑儲槽,主要用於化工、染料、醫藥、農藥、冶金、稀土、機械、電子、電力、環保、紡織、釀造、釀造、食品、給水、排水等行業儲存液體使用。二、 背景技術 目前,化工液體耐腐蝕貯運設備,普遍使用傳統的玻璃鋼容

釘的製作方法

專利名稱:釘的製作方法技術領域:本實用新型涉及一種釘,尤其涉及一種可提供方便拔除的鐵(鋼)釘。背景技術:考慮到廢木材回收後再加工利用作業的方便性與安全性,根據環保規定,廢木材的回收是必須將釘於廢木材上的鐵(鋼)釘拔除。如圖1、圖2所示,目前用以釘入木材的鐵(鋼)釘10主要是在一釘體11的一端形成一尖

直流氧噴裝置的製作方法

專利名稱:直流氧噴裝置的製作方法技術領域:本實用新型涉及ー種醫療器械,具體地說是ー種直流氧噴裝置。背景技術:臨床上的放療過程極易造成患者的局部皮膚損傷和炎症,被稱為「放射性皮炎」。目前對於放射性皮炎的主要治療措施是塗抹藥膏,而放射性皮炎患者多伴有局部疼痛,對於止痛,多是通過ロ服或靜脈注射進行止痛治療

新型熱網閥門操作手輪的製作方法

專利名稱:新型熱網閥門操作手輪的製作方法技術領域:新型熱網閥門操作手輪技術領域:本實用新型涉及一種新型熱網閥門操作手輪,屬於機械領域。背景技術::閥門作為流體控制裝置應用廣泛,手輪傳動的閥門使用比例佔90%以上。國家標準中提及手輪所起作用為傳動功能,不作為閥門的運輸、起吊裝置,不承受軸向力。現有閥門

用來自動讀取管狀容器所載識別碼的裝置的製作方法

專利名稱:用來自動讀取管狀容器所載識別碼的裝置的製作方法背景技術:1-本發明所屬領域本發明涉及一種用來自動讀取管狀容器所載識別碼的裝置,其中的管狀容器被放在循環於配送鏈上的文檔匣或託架裝置中。本發明特別適用於,然而並非僅僅專用於,對引入自動分析系統的血液樣本試管之類的自動識別。本發明還涉及專為實現讀