[发明专利]利用IC卡实现磁条卡交易的方法及系统有效

专利信息
申请号: 200610117183.0 申请日: 2006-10-13
公开(公告)号: CN101162535A 公开(公告)日: 2008-04-16
发明(设计)人: 何朔;孟宏文;胡佳 申请(专利权)人: 中国银联股份有限公司
主分类号: G07F7/12 分类号: G07F7/12;G07F19/00
代理公司: 北京集佳知识产权代理有限公司 代理人: 胡晶;逯长明
地址: 200122上海市浦*** 国省代码: 上海;31
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 利用 ic 实现 磁条 交易 方法 系统
【说明书】:

技术领域

本发明涉及金融领域,尤其涉及一种利用基于IC卡(智能卡)实现磁条卡安全交易的方法及系统。

背景技术

目前大多金融机构发行的银行卡都是传统的磁条卡。该磁条卡背面的磁条上记录着很多重要信息,由于其信息非常容易读出来致使信息泄露,因此造成磁条卡容易伪造,并且当磁条卡的持有者不小心泄露对应账户的密码后,很容易造成该持有者的财产损失。另外,磁条卡还容易消磁,由此造成磁条卡使用寿命短、不易保存等缺陷。基于此,各金融机构正加紧进行磁条卡智能化的步伐,也就是说,将现有的磁条卡用IC卡进行替换。

申请号为9923346.2的中国专利申请中公开了一种IC复用卡。它是由卡基与IC芯片构成,IC芯片装在卡基的一面,其中在卡基的另一面附着磁条,使得IC卡和磁条卡合二为一,构成基于磁条的IC卡,具备IC卡和磁条卡的功能。但是,由于这种卡上还直接附着磁条信息,若将此卡应用于金融系统作为银行卡,同样存在容易消磁且磁条信息容易被读出而致使信息泄露的缺陷。

现有利用磁条卡进行交易的方法为:

首先磁条卡通过与终端(如POS机)连接,将磁条卡上的磁条信息、用户输入的密码信息及交易信息等发送至收单子系统,然后,若收单机构与发卡机构是同一家机构,则收单子系统先通过用户输入的密码信息认证持卡人身份,再对磁条信息上记载的账户进行相应的交易处理,当收单机构与发卡机构不是同一家机构时,则收单机构需要通过如中国银联的跨行交换中心与发卡机构的发卡子系统进行信息交易,以便发卡子系统先通过用户输入的密码信息认证持卡人身份,后再对磁条信息上记载的账户进行相应的交易处理。

也就是说,现有的利用磁条卡进行交易存在以下缺陷:

首先,现有的银行卡通常简单地将磁条信息附着卡上,很容易读出磁条信息而致使信息外泄,没有足够的安全保护机制来保证银行卡上磁条信息的安全。即使使用IC卡进行交易,目前也没有足够措施来保证IC卡内的数据的安全,若IC卡内的数据能够读出则所述数据存在被窃取后用来伪造卡片或伪造交易的问题,进而会对整个安全交易系统带来安全隐患;

其次,需要针对IC银行卡制定更为安全的交易过程;

最后,目前利用银行卡进行交易通常是指一个发卡行发行的一张银行卡。事实上,很多个人或家庭为了不同目的而拥有若干张银行卡,现有的磁条卡不具有保存多张银行卡信息的功能,这给用户带来许多不便。比如,用户通常携带多张银行卡,若不小心将其丢失后需要到多家发卡机构办理挂失,非常不方便。

发明内容

本发明的目的在于提供了一种利用IC卡实现磁条卡交易的方法及系统,以解决现有的磁条信息容易被窃取造成交易过程不安全的技术问题。

为此,本发明提供了一种利用IC卡实现磁条卡交易的方法,用于完成能从IC卡读取数据或集成IC卡读取能力的终端与交易处理系统的交易,包括:(1)在IC卡上设置保存有密钥信息的密钥文件不可直接读出;(2)每次交易时,IC卡按照预先指定方法产生一动态的过程密钥,并将由所述过程密钥加密包含磁条信息在内的敏感信息返回终端;(3)终端组织交易请求报文发送至交易处理子系统;(4)交易处理子系统将所述磁条信息解密后处理,返回交易处理结果至终端。

步骤(2)中过程密钥是由保存在密钥文件中的第一密钥产生,所述第一密钥是由IC卡预先与交易处理子系统约定的密钥或产生方法,并且,IC卡还将产生过程密钥的动态信息返回至终端;步骤(3)中终端将所述动态信息组织在交易请求报文中;步骤(4)中交易处理子系统利用所述动态信息生成唯一对应该IC卡的过程密钥,并使用该过程密钥解密所述磁条信息。

所述第一密钥是由唯一性密钥产生的,所述唯一性密钥是由以下算法获得:BrandAuthKey=Diversify(MasterAuthKey,IssuerID)

AuthKey=Diversify(BrandAuthKey,CSN)

MasterAuthKey是实现对IC卡认证的主密钥,IssuerID是发卡机构标识,CSN为IC卡序号,通过使用发卡机构标识IssuerID对MasterAuthKey进行分散,得到发卡方认证主密钥BrandAuthKey,再使用发卡方认证主密钥BrandAuthKey以IC卡序号CSN进行分散得到IC卡的唯一性密钥AuthKey。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国银联股份有限公司,未经中国银联股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/200610117183.0/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top