通信技术领域中移动支付智能 SD 卡及其支付方法与安全隐患

2025-06-07
来源:万象资讯

本项发明属于通信技术范畴,主要针对一种具备智能特性的移动支付用SD卡及其相关的支付操作方式。

背景技术:

移动支付,亦称作手机支付,是一种服务形式,它允许用户通过其移动设备对所购商品或服务进行财务结算。这一支付流程涵盖了多个环节,包括移动通信运营商、支付服务提供商、应用软件开发商、设备制造商、系统整合服务商、商家以及终端消费者。当前,移动支付业务普遍遵循和2.4GHz的技术标准。

在移动终端支付过程中,为确保资金安全,用户需输入支付密码,随后该密码被传输至运营商服务器,再由运营商服务器转发至支付验证服务器。然而,在此传输过程中,支付密码有可能被不法分子截获,进而被用于通过支付验证服务器的验证,从而完成非法支付。这种支付方法很不安全,很容易被黑客所攻击而造成经济损失。

技术实现要素:

为了克服现有技术中的不足,本发明的目标在于推出一种更加安全的移动支付手段。

实现本发明目的的技术方案为:

这是一款集成了通讯、支付、控制、密钥存储以及安全数据存储功能的智能型移动支付SD卡。

所述通讯单元与移动终端进行数据交互;

所述支付单元用于处理从通讯单元传来的支付指令;

所述控制器负责接收通讯单元反馈的移动终端支付申请,随后生成一个由8字节组成的随机数A,该随机数A与安全存储单元中预先设定的字符模板相结合,生成本次交易所需的验证码图像,并将该图像传输至安全存储单元进行保存。

该密钥单元主要负责数字证书的存储与维护、数据的加密解密操作,以及数据的签名与签名验证。

所述安全存储单元存储预存的字符模板和随机生成的验证码图像。

一种移动支付的方法,包括如下步骤:

移动终端提交支付请求给智能SD卡;

智能SD卡的通讯单元与移动终端建立连接;

手机支付过程_移动支付智能SD卡技术_安全支付验证码生成方法

通讯单元向控制器单元传递支付需求,控制器单元对请求数据进行解读,并将本次交易的验证码图片传输至移动终端。

移动终端输入验证码图像后通过通讯单元传送给控制器单元;

控制器单元解析验证码图像后决定是否启动密钥验证;

在密钥验证启动之后,控制器部件会将支付申请传递至密钥部件,以执行密钥的验证过程。

控制器单元根据验证结果决定是否启动支付单元;

当验证结果正确时,控制器单元向支付单元发送支付命令。

在通讯单元中,优先将支付请求传递至控制器单元;当控制器单元对请求数据进行解析处理时,会随机产生一个由8字节组成的随机数A;同时,控制器单元还会接收来自安全存储单元的验证码,并将这两个元素结合,以生成验证码图像。

选定的控制器单元随机生成了一个8字节的随机数A,随后,它与安全存储单元传输过来的32字节验证码进行随机字符替换,具体替换掉其中的8字节,从而生成最终的验证码图像。

本创新支付技术融合了验证码确认与密钥确认机制,通过双重验证手段,显著提升了交易过程的安全性。

附图说明

图1为本发明SD卡的结构示意图;

图2为本发明移动支付方法的流程示意图。

具体实施方式

这款智能型移动支付SD卡,型号为100,它集成了通讯模块110、支付模块120、控制模块130、密钥模块140以及安全存储模块150。

所述通讯单元与移动终端进行数据交互;

所述支付单元用于处理从通讯单元传来的支付指令;

所述控制器单元用于接收由通讯单元传回的移动终端的支付请求,生成8字节长度的随机数A,随机数A与安全存储单元内预存的字符模板生成本次交易验证码的验证码图像,并传送给安全存储单元保存;

安全支付验证码生成方法_手机支付过程_移动支付智能SD卡技术

所述密钥单元用于存储和管理数字证书、对数据进行加解密以及对数据进行签名并验证签名;

所述安全存储单元存储预存的字符模板和随机生成的验证码图像。

一种移动支付的方法,包括如下步骤:

S1移动终端如手机、ipad等提交支付请求给智能SD卡;

S2智能SD卡的通讯单元110与移动终端建立连接;

S3通讯单元向控制器单元130发送支付请求,控制器单元130对请求数据进行解析,并将本次交易的验证码图像发送至移动终端。

移动终端在输入验证码图像后,将信息通过通讯单元110传递,最终送达控制器单元130。

S4控制器单元130解析验证码图像后决定是否启动密钥验证;

当验证结果不正确,支付行为结束;

在启动密钥验证流程中,控制器单元130会将支付请求传递至密钥单元140,以执行密钥的验证操作。

S6控制器单元根据验证结果决定是否启动支付单元120;

当验证结果不正确,支付行为结束;

一旦验证结果显示无误,控制器单元130便会向支付单元120发出支付指令,随后支付单元120执行支付操作。

通讯单元向控制器单元发送支付请求,控制器单元在解析请求数据的过程中,随机生成了一个8字节的随机数A,随后与安全存储单元传来的验证码相结合,以此生成验证码图像。

控制器单元自主生成一个由8字节组成的随机数A,随后将其与安全存储单元传输的32字节验证码进行随机字节替换,以此构建出验证码图像。随机数A有权限替换验证码中的前8字节、次8字节、第三8字节或第四8字节中的任意一个,且这种替换是随机进行的,从而显著提升了验证码的安全性。

本发明的移动支付方法采用验证码验证和密钥验证,双重验证使支付交易更加安全。

本发明所述的实施方式仅为一种具体应用,然而,其并不受限于该实施方式,只要是在不违背本发明基本理念的前提下,依据本申请进行的等价变更以及对现有技术的补充,均应被视为本发明的技术内容。

分享