本發(fā)明專利技術(shù)涉及一種安全支付系統(tǒng)以及安全支付方法。該安全支付系統(tǒng)具備:POS終端,用于發(fā)送數(shù)據(jù)流到下述的安全支付池并且接收從上述安全支付池反饋的與所述數(shù)據(jù)流相關(guān)的控制信息,并且根據(jù)該控制信息將所述數(shù)據(jù)流轉(zhuǎn)發(fā)到相應(yīng)的目的地;以及安全支付池,用于收集存儲(chǔ)通過安全認(rèn)證的支付信息,并且用于接受從所述POS終端發(fā)送來的數(shù)據(jù)流并且根據(jù)所述支付信息獲取與該數(shù)據(jù)流相關(guān)的控制信息并返回給POS終端。根據(jù)本發(fā)明專利技術(shù)的安全支付系統(tǒng)以及安全支付方法,能夠有效提高支付的安全性。
【技術(shù)實(shí)現(xiàn)步驟摘要】
本專利技術(shù)涉及信息安全技術(shù),具體地是涉及一種基于POS終端的安全支付系統(tǒng)以及安全支付方法。
技術(shù)介紹
隨著移動(dòng)智能操作系統(tǒng)、3G網(wǎng)絡(luò)的普及,云計(jì)算的廣泛應(yīng)用,移動(dòng)電子設(shè)備以及各種豐富的應(yīng)用層出不窮,也推進(jìn)互聯(lián)網(wǎng)智能POS逐漸替換傳統(tǒng)的電話撥號(hào)的趨勢(shì)。目前市場(chǎng)上的智能POS一般搭載Android智能操作系統(tǒng),它充分利用了3G高速網(wǎng)絡(luò)的優(yōu)勢(shì),讓大數(shù)據(jù)快速交互成為可能,盡享云支付的無線暢通。操作層面而言,手指直接在屏幕上操作即可,選取簡(jiǎn)單直觀,輸入方便,支付輕松搞定。安裝在特約商戶或銀行卡受理網(wǎng)點(diǎn)中,就能實(shí)現(xiàn)電子貨幣的轉(zhuǎn)移功能。一般情況下,在業(yè)務(wù)開通的情況下,智能POS機(jī)具具有消費(fèi)、預(yù)授權(quán)、預(yù)授權(quán)取消、預(yù)授權(quán)完成、預(yù)授權(quán)完成取消、聯(lián)機(jī)退貨等功能,使用起來高效、安全。現(xiàn)有智能POS的安全主要通過以下幾個(gè)方面來保障的:1.硬件安全(1)安全模塊系統(tǒng)的安全模塊包含了以下三個(gè)方面的功能:安全數(shù)據(jù)存儲(chǔ);密鑰存儲(chǔ)和管理;數(shù)據(jù)的加解密、簽名和驗(yàn)證。(2)密碼鍵盤及其安全連接:建議外接采用傳統(tǒng)密碼鍵盤,跟傳統(tǒng)金融POS密碼鍵盤要求一致。2.應(yīng)用軟件安全安全開發(fā)和維護(hù)第三方應(yīng)用提供商開發(fā)行業(yè)應(yīng)用,后臺(tái)對(duì)其進(jìn)行安全審計(jì)、簽名和應(yīng)用生命周期管理。1.數(shù)據(jù)安全數(shù)據(jù)安全包括:數(shù)據(jù)存儲(chǔ)安全;數(shù)據(jù)傳輸安全;安全管理。從以上幾個(gè)方面也能保障智能POS支付的安全,考慮到智能POS一般為Android系統(tǒng),作為開源軟件的一種,各式各樣的應(yīng)用也被安裝到Android系統(tǒng)上,智能POS處于一個(gè)開放的互聯(lián)網(wǎng)的環(huán)境下,雖然傳輸更快更便捷,但是其他互聯(lián)網(wǎng)使用者也能直接連接智能POS終端。圖1是表示現(xiàn)有的智能POS的支付系統(tǒng)。該支付系統(tǒng)包括應(yīng)用500、POS系統(tǒng)600以及后臺(tái)系統(tǒng)700。POS系統(tǒng)600根據(jù)應(yīng)用500的支付信息來進(jìn)行轉(zhuǎn)發(fā)數(shù)據(jù)以將支付信息轉(zhuǎn)發(fā)到后臺(tái)系統(tǒng)700。但是,考慮到智能POS應(yīng)用開發(fā)的漏洞、后門等問題,一旦應(yīng)用被篡改,POS系統(tǒng)600又無法判定支付信息是否安全,勢(shì)必影響支付的資金安全,造成客戶的財(cái)產(chǎn)損失。
技術(shù)實(shí)現(xiàn)思路
鑒于上述問題,本專利技術(shù)旨在提供一種能夠提高支付安全性的POS終端的安全支付方法以及安全支付系統(tǒng)。本專利技術(shù)的安全支付系統(tǒng),其特征在于,具備:POS終端,用于發(fā)送數(shù)據(jù)流到下述的安全支付池并且接收從上述安全支付池反饋來的與所述數(shù)據(jù)流相關(guān)的控制信息,并且根據(jù)該控制信息將所述數(shù)據(jù)流轉(zhuǎn)發(fā)到相應(yīng)的目的地;安全支付池,用于收集存儲(chǔ)通過安全認(rèn)證的支付信息,并且用于接受從所述POS終端發(fā)送來的數(shù)據(jù)流并且根據(jù)所述支付信息獲取與該數(shù)據(jù)流相關(guān)的控制信息并返回給POS終端。優(yōu)選地,進(jìn)一步具備:用于完成后續(xù)的支付流程的應(yīng)用服務(wù)器,所述POS終端包括:代理模塊,用于監(jiān)控并且分析POS終端產(chǎn)生的數(shù)據(jù)流并且轉(zhuǎn)發(fā)到所述安全支付池;轉(zhuǎn)發(fā)模塊,接收從所述安全支付池反饋的數(shù)據(jù)流以及所述控制信息,根據(jù)所述控制信息將反饋的數(shù)據(jù)流中的可信數(shù)據(jù)流轉(zhuǎn)發(fā)到所述應(yīng)用服務(wù)器、將反饋的數(shù)據(jù)流中的非可信數(shù)據(jù)流轉(zhuǎn)發(fā)到下述的安全黑洞模塊;安全黑洞模塊,用于丟棄從所述轉(zhuǎn)發(fā)模塊發(fā)送來的非可信數(shù)據(jù)流。所述安全支付池包括:安全池模塊,用于收集存儲(chǔ)通過安全認(rèn)證的支付信息;流控裝置,接收來自所述POS終端的數(shù)據(jù)流,根據(jù)所述安全池模塊中存儲(chǔ)的所述支付信息獲取與該數(shù)據(jù)流相關(guān)的控制信息并且將該數(shù)據(jù)流和控制信息返回到所述POS終端。優(yōu)選地,在所述安全池模塊中,作為支付信息至少存儲(chǔ)有應(yīng)用軟件信息以及服務(wù)器IP信息。優(yōu)選地,所述代理模塊用于分析所述POS終端產(chǎn)生的數(shù)據(jù)流并且獲得應(yīng)用軟件信息,將該應(yīng)用軟件信息轉(zhuǎn)發(fā)到所述安全支付池。優(yōu)選地,在所述安全池模塊中,所述應(yīng)用軟件信息和服務(wù)器IP信息對(duì)應(yīng)地進(jìn)行存儲(chǔ)。優(yōu)選地,所述流控裝置接收來自所述POS終端的數(shù)據(jù)流,根據(jù)所述安全池模塊中存儲(chǔ)的所述支付信息獲取該數(shù)據(jù)流對(duì)應(yīng)的控制信息,如果是可信數(shù)據(jù)流則告知服務(wù)器IP信息、如果是非可信數(shù)據(jù)流則告知安全黑洞IP信息。本專利技術(shù)的安全支付方法,其特征在于,該安全支付方法利用POS終端和安全支付池實(shí)現(xiàn),包括下述步驟:數(shù)據(jù)流檢測(cè)步驟:POS終端檢測(cè)到產(chǎn)生的數(shù)據(jù)流,分析該數(shù)據(jù)流,將分析結(jié)果和所述數(shù)據(jù)流發(fā)送到安全支付池;控制信息產(chǎn)生步驟,根據(jù)所述分析結(jié)果在安全支付池查詢與該分析結(jié)果對(duì)應(yīng)的控制信息并將所述控制信息反饋到POS終端;以及數(shù)據(jù)流轉(zhuǎn)發(fā)步驟,POS終端按照反饋回來所述控制信息將所述數(shù)據(jù)流轉(zhuǎn)發(fā)到相應(yīng)的目的地。優(yōu)選地,所述數(shù)據(jù)流檢測(cè)步驟包括下述子步驟:POS終端檢測(cè)到產(chǎn)生的數(shù)據(jù)流;分析該數(shù)據(jù)流以至少獲得該數(shù)據(jù)流中包括的應(yīng)用軟件信息;將應(yīng)用軟件信息作為分析結(jié)果發(fā)送到安全支付池。優(yōu)選地,所述控制信息產(chǎn)生步驟包括下述子步驟:根據(jù)所述應(yīng)用軟件信息,在安全支付池查詢是否存在與該應(yīng)用軟件信息對(duì)應(yīng)的服務(wù)器IP信息;以及如果存在與該軟件信息對(duì)應(yīng)的服務(wù)器IP信息則判斷為可信數(shù)據(jù)流,如果不存在與該軟件信息對(duì)應(yīng)的服務(wù)器IP信息則判斷為非可信數(shù)據(jù)流,并且將控制信息即、對(duì)于可信數(shù)據(jù)流告知與該應(yīng)用軟件信息對(duì)應(yīng)的服務(wù)器IP信息、對(duì)于不可信數(shù)據(jù)流告知安全黑洞IP信息這樣的控制信息反饋到POS終端。優(yōu)選地,在所述數(shù)據(jù)流轉(zhuǎn)發(fā)步驟中,POS終端按照反饋回來所述控制信息將所述可信數(shù)據(jù)流轉(zhuǎn)發(fā)到對(duì)應(yīng)的服務(wù)器IP地址、將不可信數(shù)據(jù)流丟棄到POS終端中的安全黑洞。在本專利技術(shù)的安全支付方法以及安全支付系統(tǒng)中,利用具有控制功能的安全支付池以及POS終端中的具有轉(zhuǎn)發(fā)能力的轉(zhuǎn)發(fā)裝置,能夠?qū)⒖尚胖Ц稊?shù)據(jù)流通過POS終端的轉(zhuǎn)發(fā)裝置轉(zhuǎn)發(fā)到對(duì)應(yīng)的應(yīng)用服務(wù)器,而將非可信支付數(shù)據(jù)流轉(zhuǎn)發(fā)到安全黑洞模塊。這樣,即便是POS應(yīng)用被篡改,即產(chǎn)生的支付數(shù)據(jù)流是非可信數(shù)據(jù)流的情況下,支付系統(tǒng)在轉(zhuǎn)發(fā)該支付數(shù)據(jù)流時(shí),通過查詢安全支付池,會(huì)被告知丟棄該非可信的支付數(shù)據(jù)流,由此,能夠從根本上保障資金的安全性。附圖說明圖1是表示現(xiàn)有的智能POS的支付系統(tǒng)。圖2是表示本專利技術(shù)一實(shí)施方式的POS終端的安全支付系統(tǒng)的構(gòu)造示意圖。具體實(shí)施方式下面介紹的是本專利技術(shù)的多個(gè)實(shí)施例中的一些,旨在提供對(duì)本專利技術(shù)的基本了解。并不旨在確認(rèn)本專利技術(shù)的關(guān)鍵或決定性的要素或限定所要保護(hù)的范圍。圖2是表示本專利技術(shù)一實(shí)施方式的POS終端的安全支付系統(tǒng)的構(gòu)造示意圖。本專利技術(shù)一實(shí)施方式的安全支付系統(tǒng)包括:POS終端100、安全支付池200以及應(yīng)用服務(wù)器300。POS終端100和安全支付池200之間通過互聯(lián)本文檔來自技高網(wǎng)...
【技術(shù)保護(hù)點(diǎn)】
一種安全支付系統(tǒng),其特征在于,具備:POS終端,用于發(fā)送數(shù)據(jù)流到下述的安全支付池并且接收從上述安全支付池反饋來的與所述數(shù)據(jù)流相關(guān)的控制信息,并且根據(jù)該控制信息將所述數(shù)據(jù)流轉(zhuǎn)發(fā)到相應(yīng)的目的地;安全支付池,用于收集存儲(chǔ)通過安全認(rèn)證的支付信息,并且用于接受從所述POS終端發(fā)送來的數(shù)據(jù)流并且根據(jù)所述支付信息獲取與該數(shù)據(jù)流相關(guān)的控制信息并返回給POS終端。
【技術(shù)特征摘要】
1.一種安全支付系統(tǒng),其特征在于,具備:
POS終端,用于發(fā)送數(shù)據(jù)流到下述的安全支付池并且接收從上述安全支付池反饋來的
與所述數(shù)據(jù)流相關(guān)的控制信息,并且根據(jù)該控制信息將所述數(shù)據(jù)流轉(zhuǎn)發(fā)到相應(yīng)的目的地;
安全支付池,用于收集存儲(chǔ)通過安全認(rèn)證的支付信息,并且用于接受從所述POS終端發(fā)
送來的數(shù)據(jù)流并且根據(jù)所述支付信息獲取與該數(shù)據(jù)流相關(guān)的控制信息并返回給POS終端。
2.如權(quán)利要求1所述的安全支付系統(tǒng),其特征在于,
進(jìn)一步具備:用于完成后續(xù)的支付流程的應(yīng)用服務(wù)器,
所述POS終端包括:
代理模塊,用于監(jiān)控并且分析POS終端產(chǎn)生的數(shù)據(jù)流并且轉(zhuǎn)發(fā)到所述安全支付池;
轉(zhuǎn)發(fā)模塊,接收從所述安全支付池反饋的數(shù)據(jù)流以及所述控制信息,根據(jù)所述控制信
息將反饋的數(shù)據(jù)流中的可信數(shù)據(jù)流轉(zhuǎn)發(fā)到所述應(yīng)用服務(wù)器、將反饋的數(shù)據(jù)流中的非可信數(shù)
據(jù)流轉(zhuǎn)發(fā)到下述的安全黑洞模塊;
安全黑洞模塊,用于丟棄從所述轉(zhuǎn)發(fā)模塊發(fā)送來的非可信數(shù)據(jù)流,
所述安全支付池包括:
安全池模塊,用于收集存儲(chǔ)通過安全認(rèn)證的支付信息;
流控裝置,接收來自所述POS終端的數(shù)據(jù)流,根據(jù)所述安全池模塊中存儲(chǔ)的所述支付信
息獲取與該數(shù)據(jù)流相關(guān)的控制信息并且將控制信息返回到所述POS終端。
3.如權(quán)利要求2所述的安全支付系統(tǒng),其特征在于,
在所述安全池模塊中,作為支付信息至少存儲(chǔ)有應(yīng)用軟件信息以及服務(wù)器IP信息。
4.如權(quán)利要求3所述的安全支付系統(tǒng),其特征在于,
所述代理模塊用于分析所述POS終端產(chǎn)生的數(shù)據(jù)流并且獲得應(yīng)用軟件信息,將該應(yīng)用
軟件信息轉(zhuǎn)發(fā)到所述安全支付池。
5.如權(quán)利要求4所述的安全支付系統(tǒng),其特征在于,
在所述安全池模塊中,所述應(yīng)用軟件信息和服務(wù)器IP信息對(duì)應(yīng)地進(jìn)行存儲(chǔ)。
6.如權(quán)利要求5所述的安全支付系統(tǒng),其特征在于,
所...
【專利技術(shù)屬性】
技術(shù)研發(fā)人員:張高磊,
申請(qǐng)(專利權(quán))人:中國(guó)銀聯(lián)股份有限公司,
類型:發(fā)明
國(guó)別省市:上海;31
還沒有人留言評(píng)論。發(fā)表了對(duì)其他瀏覽者有用的留言會(huì)獲得科技券。