一种基于安全硬件隔离的移动智能终端支付系统及方法

基本信息

申请号 CN201610702269.3 申请日 -
公开(公告)号 CN106327184B 公开(公告)日 2019-09-13
申请公布号 CN106327184B 申请公布日 2019-09-13
分类号 G06Q20/32(2012.01)I; G06Q20/38(2012.01)I; H04L9/32(2006.01)I; G06F21/34(2013.01)I 分类 计算;推算;计数;
发明人 胡铭铭; 王瑜; 王雅哲; 梁超; 汪祖辉 申请(专利权)人 武汉楚光产业新发展有限公司
代理机构 北京科迪生专利代理有限责任公司 代理人 中国科学院信息工程研究所
地址 100093 北京市海淀区闵庄路甲89号
法律状态 -

摘要

摘要 本发明涉及一种基于安全硬件隔离的移动智能终端支付系统及方法,包括:支付服务器、移动智能终端、安全硬件;安全硬件独立于移动智能终端,具有单独的系统即独立运行环境,保护用户的认证数据安全,并对外提供随机数生成,证书请求,信息签名服务;同时具有安全存储功能,能够保护预置的用户认证信息;在支付系统支付过程中,安全硬件需要用户输入支付密码进行验证,在验证通过后利用用户支付公钥证书私钥对支付数据签名加密后返回至移动智能终端。本发明将用户支付证书私钥和密码存储在安全硬件中,有效防止这些敏感数据被攻击者获取,并且支付信息将由用户在安全硬件进行确认,有效防止支付信息被恶意篡改,大大提高了支付系统的安全性。