本發明涉及一種第三方支付技術領域,尤其是涉及一種基于生物識別的第三方支付系統。
背景技術:
移動支付是近年來發展和普及的在線支付方式。傳統的移動支付方式,需要用戶輸入較多位數的支付密碼以完成支付流程。隨著移動互聯網技術的高速發展,移動終端比如手機和平板電腦已經越來越多的被應用到來線上或線下的電子支付當中。比如在網上購物進行付款時,商家會向用戶的已綁定手機號碼發送支付網頁鏈接,用戶通過手機登陸支付網頁,用戶輸入已綁定賬號對應的密碼以及動態驗證碼,支付服務器驗證莊戶密碼和驗證碼后進行支付。這種支付方式用戶的賬戶密碼信息的安全性不高,尤其在現場支付時用戶的賬戶密碼信息容易被他人偷看獲取導致信息安全隱患,一旦用戶的賬戶密碼信息和手機被非法盜取,用戶的財產安全將受到極大威脅。此外,在現場支付時,還需要手動輸入用戶綁定的手機號碼和銀行賬號,支付操作比較繁瑣和耗時,用戶的現場支付體驗不佳。
技術實現要素:
本發明的目的在于提供一種更方便、更安全、更具唯一性的基于生物識別的支付系統。
為了解決上述技術問題,本發明采用以下技術方案:一種基于生物識別的支付系統,包括帶生物識別功能的支付終端、銀行系統或其它支付中心、與銀行系統或其它支付中心相互通信連接的中央信息處理系統,所述的生物識別為虹膜識別或/和人臉識別或/和指紋識別;
所述帶生物識別功能的支付終端:生物識別信息采集并向中央信息處理系統發送采集信息、生物識別支付請求并向中央信息處理系統發送支付請求信息、接收中央信息處理系統發送的生物識別支付完成信息并完成生物識別支付;
所述的中央信息處理系統:支付的媒介,根據生物識別信息采集的生物信息與銀行系統或支付中心的信息加密匹配處理后,在中央信息處理器系統中生成加密交互信息;根據支付終端的支付請求信息,經過中央信息處理器的加密處理后,匹配安全信息;若匹配成功,則在銀行系統或是其它支付中心完成支付授權,并向支付的支付終端發送生物識別支付完成信息,若匹配失敗,則向支付的支付終端發送匹配失敗信息;
所述的銀行系統或其它支付中心:保存有客戶賬號對應的信息,支付授權和支付交易。
作為一種改進:所述的中央信息處理系統在接收到支付終端發送的支付請求信息時,判斷是否存儲有客戶賬戶信息和所對應的應用密鑰信息,若有存儲并已開通生物識別支付功能,則采用生物識別信息并傳輸至中央信息處理系統進行匹配與解密后形成支付信息,加密,再經中央信息處理系統將加密數據傳輸至銀行系統或其它支付中心完成支付請求,銀行系統或其它支付中心將信息反饋至生物識別支付終端完成支付,并提供信息到中央處理系統中。
作為一種改進:所述的生物識別信息采集過程中,采用第一密鑰生成算法生成目標客戶賬號的支付密鑰所對應的第一生物識別密鑰,如虹膜識別,采用第一數據加密算法和設備密鑰對所述應用密鑰第一生物識別密鑰進行加密,并傳輸至中央信息處理系統;采用第二密鑰生成算法生成目標客戶帳號所對應的第二生物識別密鑰,如臉部識別;采用第二數據加密算法和設備密鑰對所述應用密鑰第二生物識別密鑰進行加密,并傳輸至中央信息處理系統。
作為一種改進:所述的生物識別支付方式,用于已開通基于生物識別技術的支付功能時,在所述生物識別支付已在中央信息處理系統中存儲有所述銀行系統或其它支付中心應用所對應的應用密鑰的情況下,采用第二密鑰生成算法生成目標客戶帳號所對應的第二生物識別密鑰,如臉部識別,采用第一密鑰生成算法生成目標用戶帳號的支付密鑰所對應的第一生物識別密鑰,如虹膜識別,采用第二數據加密算法和所述第二生物識別密鑰對所述客戶密鑰進行加密;
其中,所述生物識別支付將加密后的客戶密鑰返回給所述銀行系統或其它支付中心應用,以通過所述生物識別支付方式提供給后臺服務器;所述加密參數包括所述第二密鑰生成算法和所述第二數據加密算法,由所述生物識別支付方式調用所述生物識別支付時通過所述調用請求指示,完成請求。
作為一種改進:所述生物識別支付針對目標客戶帳號執行支付操作時,在所述生物信息識別結果指示所述生物信息驗證通過的情況下,通過所述加密參數和所述目標用戶帳號所對應的第二生物識別密鑰,如臉部識別,通過加密參數和所述目標用戶帳號的用戶密鑰所對應的第一生物識別密鑰,如虹膜識別;對所述目標內容進行加密,得到加密結果;
其中,所述生物識別支付將所述加密結果返回給所述銀行系統或其它支付中心應用,以通過所述銀行系統或其它支付中心并完成支付,并返回給中央信息處理系統。
作為一種改進:所述生物信息識別結果由所述帶生物識別功能的支付終端在接收到所述調用請求之后采集、識別和驗證所述生物信息之后得到,并由所述中央信息處理系統發送給所述銀行系統或其它支付中心,完成支付請求;
所述生物識別支付用于在確認從所述生物信息識別應用獲取的所述生物信息識別結果指示所述生物信息驗證通過的情況下,向所述生物識別支付發送所述調用請求,其方法包括:接收其它支付中心應用的調用請求;根據所述調用請求確定需要加密的目標內容和執行加密所需的加密參數;從所述生物信息識別應用獲取生物信息識別結果;根據所述加密參數和所述生物信息識別結果對所述目標內容進行加密;向所述其它支付中心應用返回加密結果,使得所述其它支付中心應用根據所述加密結果執行。
本發明的有益效果是:本發明采用虹膜識別或/和人臉識別或/和指紋識別,實現更為安全的支付,人臉部識別與虹膜結合的安全性與唯一性比現有的卡號與密碼相比,更安全更可靠。虹膜在昏迷狀態下,與清醒狀態下完全不同,因此降低了不法份子盜取可能性,大大降低了銀行或信用卡公司的盜用風險;提高支付安全性。且本發明不會改變現有的銀行或是信用卡支付方式,但在原有的支付基礎上,采用虹膜和人臉識別的技術,在數據庫中心進行匹配卡號與密碼,匹配成功后傳輸至銀行或信用卡處理中心完成支付。本發明的支付系統非常之方便,將大大改變人們的出行和生活方式。
為了使本發明的目的、技術方案和優點更加清楚,下面將結合附圖對本發明作進一步的詳細描述。
附圖說明
圖1是本發明的原理框圖。
具體實施方式
如圖1所示,一種基于生物識別的支付系統,包括帶生物識別功能的支付終端、銀行系統或其它支付中心、與銀行系統或其它支付中心相互通信連接的中央信息處理系統,所述的生物識別為虹膜識別或/和人臉識別或/和指紋識別。所述帶生物識別功能的支付終端可以為手機、電腦及其它智能設備、帶生物識別功能的pos機、或帶生物識別功能支付平臺、信息采集器等。
所述帶生物識別功能的支付終端:生物識別信息采集并向中央信息處理系統發送采集信息、生物識別支付請求并向中央信息處理系統發送支付請求信息、接收中央信息處理系統發送的生物識別支付完成信息并完成生物識別支付。
所述的中央信息處理系統:支付的媒介,根據生物識別信息采集的生物信息與銀行系統或支付中心的信息加密匹配處理后,在中央信息處理器系統中生成加密交互信息;根據支付終端的支付請求信息,經過中央信息處理器的加密處理后,匹配安全信息;若匹配成功,則在銀行系統或是其它支付中心完成支付授權,并向支付的支付終端發送生物識別支付完成信息,若匹配失敗,則向支付的支付終端發送匹配失敗信息。透過中央信息處理系統的安全加密方式,更安全的實現支付,避免非法設備的介入,避免導致安全信息的泄露。
所述的銀行系統或其它支付中心:保存有客戶賬號對應的信息,支付授權和支付交易。
為提高安全性,避免被盜用,所述的中央信息處理系統在接收到支付終端發送的支付請求信息時,判斷是否存儲有客戶賬戶信息和所對應的應用密鑰信息,若有存儲并已開通生物識別支付功能,則采用生物識別信息并傳輸至中央信息處理系統進行匹配與解密后形成支付信息,加密,再經中央信息處理系統將加密數據傳輸至銀行系統或其它支付中心完成支付請求,銀行系統或其它支付中心將信息反饋至生物識別支付終端完成支付,并提供信息到中央處理系統中。
為保障信息來源真實有效,防止被篡改泄露,確保安全性,提升加密級,避免被盜用,所述的生物識別信息采集過程中,采用第一密鑰生成算法生成目標客戶賬號的支付密鑰所對應的第一生物識別密鑰,如虹膜識別,采用第一數據加密算法和設備密鑰對所述應用密鑰第一生物識別密鑰進行加密,并傳輸至中央信息處理系統;采用第二密鑰生成算法生成目標客戶帳號所對應的第二生物識別密鑰,如臉部識別;采用第二數據加密算法和設備密鑰對所述應用密鑰第二生物識別密鑰進行加密,并傳輸至中央信息處理系統。
為保障信息來源合法真實有效,防止被篡改,確保安全性,所述的生物識別支付方式,用于已開通基于生物識別技術的支付功能時,在所述生物識別支付已在中央信息處理系統中存儲有所述銀行系統或其它支付中心應用所對應的應用密鑰的情況下,采用第二密鑰生成算法生成目標客戶帳號所對應的第二生物識別密鑰,如臉部識別,采用第一密鑰生成算法生成目標用戶帳號的支付密鑰所對應的第一生物識別密鑰,如虹膜識別,采用第二數據加密算法和所述第二生物識別密鑰對所述客戶密鑰進行加密;
其中,所述生物識別支付將加密后的客戶密鑰返回給所述銀行系統或其它支付中心應用,以通過所述生物識別支付方式提供給后臺服務器;所述加密參數包括所述第二密鑰生成算法和所述第二數據加密算法,由所述生物識別支付方式調用所述生物識別支付時通過所述調用請求指示,完成請求。
為保障通信安全,提升加密級,避免被盜用,所述生物識別支付針對目標客戶帳號執行支付操作時,在所述生物信息識別結果指示所述生物信息驗證通過的情況下,通過所述加密參數和所述目標用戶帳號所對應的第二生物識別密鑰,如臉部識別,通過加密參數和所述目標用戶帳號的用戶密鑰所對應的第一生物識別密鑰,如虹膜識別;對所述目標內容進行加密,得到加密結果;
其中,所述生物識別支付將所述加密結果返回給所述銀行系統或其它支付中心應用,以通過所述銀行系統或其它支付中心并完成支付,并返回給中央信息處理系統。
為保證系統安全、穩定,順暢,所述生物信息識別結果由所述帶生物識別功能的支付終端在接收到所述調用請求之后采集、識別和驗證所述生物信息之后得到,并由所述中央信息處理系統發送給所述銀行系統或其它支付中心,完成支付請求;
所述生物識別支付用于在確認從所述生物信息識別應用獲取的所述生物信息識別結果指示所述生物信息驗證通過的情況下,向所述生物識別支付發送所述調用請求,其方法包括:接收其它支付中心應用的調用請求;根據所述調用請求確定需要加密的目標內容和執行加密所需的加密參數;從所述生物信息識別應用獲取生物信息識別結果;根據所述加密參數和所述生物信息識別結果對所述目標內容進行加密;向所述其它支付中心應用返回加密結果,使得所述其它支付中心應用根據所述加密結果執行。
以上依據本發明的理想實施例為啟示,通過上述的說明內容,相關人員完全可以在不偏離本項發明技術思想的范圍內,進行多樣的變更以及修飾。本項的技術性范圍并不局限于說明書上的內容,必須要根據權利要求范圍來確定技術范圍。