-
公开(公告)号:CN102081821A
公开(公告)日:2011-06-01
申请号:CN200910199621.6
申请日:2009-11-27
申请人: 中国银联股份有限公司
IPC分类号: G07F19/00
CPC分类号: H04L9/3268 , G06Q20/20 , G06Q20/3574 , G06Q20/38215 , G06Q20/3827 , G06Q20/409 , G07F7/10 , H04L2209/56
摘要: 本发明提出了一种IC卡支付系统和方法以及多应用IC卡、支付终端。其中,在进行脱机交易时,所述终端和所述IC卡使用非对称密钥算法进行脱机数据的认证,并且如果交易没有被脱机批准,所述终端和所述IC卡通过所述主机进行联机交易。因此,本发明所公开的IC卡支付系统和方法以及多应用IC卡、支付终端即可以应用在不具备联机交易环境的机具上,也可以应用在具备联机交易环境的标准商户的机具上。
-
公开(公告)号:CN101729255A
公开(公告)日:2010-06-09
申请号:CN200810201299.1
申请日:2008-10-16
申请人: 中国银联股份有限公司
摘要: 本发明公开了一种用于多应用环境(例如多应用IC卡、多应用智能终端和多应用金融终端)中的参与方自治管理的管理权分配方法,包括在环境中建立控制域并指定其级联的上级;给所述控制域赋予自我管理特权或自治代理管理特权;以及将密钥置入所述控制域指定字段的步骤。采用本发明的管理权分配方法能提供给参与方更多的自主权,减少主控方的干涉,减少参与方与主控方的技术操作和管理操作成本,构建能适应复杂商业合作关系的技术基础,提高参与方业务合作的积极性。
-
公开(公告)号:CN101042738A
公开(公告)日:2007-09-26
申请号:CN200610025137.8
申请日:2006-03-24
申请人: 中国银联股份有限公司
摘要: 本发明公开了一种实现智能卡多应用的方法,包括:设置至少一个容器;将数据按照容器和对象的方式存储,每个容器内包含至少一个应用的对象集合;设置容器的操作接口,以实现通用的针对对象的操作。由于本发明所述智能卡采用容器、对象的概念对应用数据进行存储,并在容器端提供通用的针对对象的操作,而将多应用的本身的安全机制和应用流程完全交给外部处理,达到了最大的通用性。所述通用性体现在,采用本发明所述智能卡的数据存储方法,只需要针对该智能卡进行一次开发即可,以后的个人化过程以及使用流程都可以采用通用流程实现,而不需要由于某个具体应用的特殊需要或者特殊指令对该智能卡进行重新开发的过程。
-
公开(公告)号:CN102752265A
公开(公告)日:2012-10-24
申请号:CN201110098478.9
申请日:2011-04-19
申请人: 中国银联股份有限公司
IPC分类号: H04L29/06
摘要: 本发明提出了一种安全性信息交互系统及方法。其中,所述安全性信息交互系统包括安全性信息交互设备,所述安全性信息交互设备用于获取用户输入的安全性信息以及从外部信息携载装置读取的信息数据,并通过互联网终端建立与安全性信息处理网关的安全通道,从而完成业务功能。其中,所述安全性信息处理网关执行所有业务逻辑的处理。本发明所公开的安全性信息交互系统及方法提高了信息处理系统的灵活性和效率以及降低了安全性信息交互设备的运算负载,并提高了信息处理系统的安全性。
-
公开(公告)号:CN101098225B
公开(公告)日:2012-07-25
申请号:CN200610028564.1
申请日:2006-06-29
申请人: 中国银联股份有限公司
摘要: 本发明公开了一种安全数据传输方法,包括以下步骤:移动终端使用第二公钥对银行卡个人密码进行加密,生成第二密文;移动终端将第一密文和第二密文组成交易报文发送至服务器,所述第一密文含有银行卡磁道信息并存储在移动终端;服务器解密第一密文和第二密文。优选的,移动终端还可以使用随机密钥对第一密文进行加密生成动态第一密文,所述随机密钥根据动态因子采用相应算法产生。本发明使用非对称加密技术对移动终端发送的数据进行加密、同时使用随机密钥加密生成动态密文,并根据时间戳生成具有生存周期的密文,通过多种加密方式的共同作用,使得银行卡磁道信息等金融数据在传输过程中的安全性得到了有效的保护,从而保证了“有磁有密”移动支付的实现。
-
公开(公告)号:CN101098225A
公开(公告)日:2008-01-02
申请号:CN200610028564.1
申请日:2006-06-29
申请人: 中国银联股份有限公司
摘要: 本发明公开了一种安全的数据传输方法,包括以下步骤:移动终端使用第二公钥对银行卡个人密码进行加密,生成第二密文;移动终端将第一密文和第二密文组成交易报文发送至服务器,所述第一密文含有银行卡磁道信息并存储在移动终端;服务器解密第一密文和第二密文。优选的,移动终端还可以使用随机密钥对第一密文进行加密生成动态第一密文,所述随机密钥根据动态因子采用相应算法产生。本发明使用非对称加密技术对移动终端发送的数据进行加密、同时使用随机密钥加密生成动态密文,并根据时间戳生成具有生存周期的密文,通过多种加密方式的共同作用,使得银行卡磁道信息等金融数据在传输过程中的安全性得到了有效的保护,从而保证了“有磁有密”移动支付的实现。
-
公开(公告)号:CN102081821B
公开(公告)日:2013-08-14
申请号:CN200910199621.6
申请日:2009-11-27
申请人: 中国银联股份有限公司
IPC分类号: G07F19/00
CPC分类号: H04L9/3268 , G06Q20/20 , G06Q20/3574 , G06Q20/38215 , G06Q20/3827 , G06Q20/409 , G07F7/10 , H04L2209/56
摘要: 本发明提出了一种IC卡支付系统和方法以及多应用IC卡、支付终端。其中,在进行脱机交易时,所述终端和所述IC卡使用非对称密钥算法进行脱机数据的认证,并且如果交易没有被脱机批准,所述终端和所述IC卡通过所述主机进行联机交易。因此,本发明所公开的IC卡支付系统和方法以及多应用IC卡、支付终端即可以应用在不具备联机交易环境的机具上,也可以应用在具备联机交易环境的标准商户的机具上。
-
公开(公告)号:CN102694782A
公开(公告)日:2012-09-26
申请号:CN201110073002.X
申请日:2011-03-24
申请人: 中国银联股份有限公司
CPC分类号: H04L63/0428 , G06F17/30861 , G06F21/34 , G06F21/72 , G06F21/83 , G06F21/84 , G06F21/85 , G06F2221/2107 , H04L63/0823 , H04L63/0853
摘要: 本发明提出了一种安全性信息交互设备及方法。其中,所述安全性信息交互设备包括:接口电路,用于将所述安全性信息交互设备连接到互联网终端;信息输入装置,用于用户输入安全性信息;安全加密/解密装置,用于存储和处理所述安全性信息;信息读取装置,用于从外部信息携载装置读取信息数据;其中,所述安全加密/解密装置结合所述信息数据处理所述安全性信息,并通过与安全性信息处理服务器的交互而在安全通道上完成业务功能。本发明所公开的安全性信息交互设备及方法提高了信息处理系统的灵活性和效率,并提高了信息处理系统的安全性,拓展了外部信息携载装置在开放式网络环境下的新应用。
-
公开(公告)号:CN102694781A
公开(公告)日:2012-09-26
申请号:CN201110072998.2
申请日:2011-03-24
申请人: 中国银联股份有限公司
IPC分类号: H04L29/06
CPC分类号: G06Q10/06 , G06F21/31 , G06F21/34 , G06F21/44 , G06F21/606 , G06F2221/2117 , G06Q20/34 , H04L9/3234 , H04L9/3263 , H04L2209/56
摘要: 本发明提出了一种安全性信息交互系统及方法。其中,所述安全性信息交互系统包括安全性信息交互设备,所述安全性信息交互设备用于获取用户输入的安全性信息以及从外部信息携载装置读取的信息数据,并通过互联网终端建立与安全性信息处理网关的安全通道,从而完成业务功能。其中,所述安全性信息交互设备能够完成不需要联机处理的业务功能。本发明所公开的安全性信息交互设备及方法提高了信息处理系统的灵活性和效率以及运算负载均衡,并提高了信息处理系统的安全性。
-
公开(公告)号:CN101042736B
公开(公告)日:2011-11-30
申请号:CN200610025135.9
申请日:2006-03-24
申请人: 中国银联股份有限公司
摘要: 本发明公开了一种智能卡中存取对象的方法,所述智能卡采用容器和对象的方式存储数据,包括:检查指令参数,判断合法性,并分析确定具体的操作类型;解析输入的对象标识,判断是否与当前应用类入口的标识相同;如果相同,则在当前应用类入口对象列表中检索该对象;如果存在该对象,则根据确定的操作类型和对象属性,完成相应的对象的存取操作流程。由于APDU对象的采用,使得本发明的存取对象的流程可以适用于各种行业的具体应用流程。而且执行特殊指令的流程也是统一的:先引用相应的APDU对象,然后由该APDU对象控制流程完成特殊的指令功能。采用本发明,IC卡产业链的所有厂商都可以开发出通用兼容的产品,降低成本。
-
-
-
-
-
-
-
-
-