实现批量电子交易的方法、系统和装置以及电子签名工具制造方法及图纸

技术编号:14483283 阅读:83 留言:0更新日期:2017-01-26 02:43
本发明专利技术公开了一种实现批量电子交易的方法,包括:网络侧接收用户输入的交易信息,生成交易报文,并提取所述交易报文中的疑点记录,发送给电子签名工具;所述交易报文中包括一条以上的交易记录;所述电子签名工具将接收到的疑点记录显示和/或播放给用户,并确定是否接收到用户的确认信息,如果是,则对所述疑点记录进行签名处理,并将签名后的数据发送给所述网络侧;否则,中止本次交易;所述网络侧校验签名是否正确,如果是,则完成本次交易;否则,中止本次交易。本发明专利技术同时公开了一种实现批量电子交易的系统和装置以及一种电子签名工具。应用本发明专利技术所述的方法、系统和装置,能够提高批量电子交易的安全性,并方便用户使用。

【技术实现步骤摘要】
本申请是申请号为200810227110.6、专利技术名称为“实现批量电子交易的方法、系统和装置以及电子签名工具”、申请日为2008年11月21日的中国专利申请的分案申请。
本专利技术涉及电子技术应用领域,特别涉及一种实现批量电子交易的方法、系统和装置以及一种电子签名工具。
技术介绍
目前,电子签名工具的应用越来越广泛,特别是在金融行业,为了保证交易的安全性,网上银行的用户越来越多地使用电子签名工具,比如USBKey,作为身份认证和交易认证的手段。为了进一步保证电子交易的安全性,新一代的电子签名工具通常具有显示和/或语音播放功能,即将本次电子交易的交易记录,如交易类型、参与本次电子交易的用户的账号以及交易金额等通过显示和/或播放的方式通知给用户。具体实现包括:电子签名工具通过通用串行总线(USB)接口与个人计算机(PC)相连,PC机接收用户输入的交易信息,根据该交易信息生成交易报文,并发送给电子签名工具;电子签名工具从接收到的交易报文中提取出特定信息,如交易账号和交易金额等,并显示和/或播放给用户;这样,用户即可通过显示和/或播放的内容确认本次电子交易的交易记录是否准确,并且只有在用户通过电子签名工具上设置的按键确认交易记录准确无误后,电子签名工具才会发出交易指令,从而大大提高电子交易的安全性。然而,从上述记载可以看出,在使用该方式进行电子交易的过程中,在对交易记录进行电子签名操作之前,用户需要首先确认本次电子交易的所有交易记录是否正确,这使得上述这种电子交易方式一般仅适用于需要确认的数据量较少的单笔电子交易,而对于包含多条交易记录的批量电子交易,例如批量转账等,并不适用。例如,当一个公司通过电子交易平台为员工发放工资时,一次工资发放的批量电子交易将包含根据每个员工的工资分别从公司账户转账相应金额到每个员工的账户的多笔电子交易。这种情况下,如果需要对每一笔电子交易的交易记录均进行显示和/或播放并等待用户确认,则需要花费很长的时间,并使得电子签名工具的使用过程十分繁琐,给用户带来很大不便;但如果只显示和/或播放从公司账户转出的总金额,则仍存在电子交易攻击者篡改交易记录的可能性(例如,电子交易攻击者可以增加自身的账号到本次批量电子交易中并修改本次批量电子交易中至少一个电子交易的交易金额),从而无法保证批量电子交易的安全性。另外,现有技术中,电子签名工具需要从接收到的交易报文中提取特定信息,那么,电子签名工具就必须具备对交易报文进行解析的功能,这样一来,对输入电子签名工具的交易报文的格式就会有一定的限制,当业务扩展后,很可能会出现交易格式不兼容从而造成电子签名工具无法识别的情况,进而对用户的使用造成不便。
技术实现思路
有鉴于此,本专利技术的主要目的在于提供一种实现批量电子交易的方法,能够提高批量电子交易的安全性,并方便用户使用。本专利技术的另一目的在于提供一种实现批量电子交易的系统,能够提高批量电子交易的安全性,并方便用户使用。本专利技术的又一目的在于提供一种实现批量电子交易的装置,能够提高批量电子交易的安全性,并方便用户使用。本专利技术的再一目的在于提供一种电子签名工具,能够提高批量电子交易的安全性,并方便用户使用。为达到上述目的,本专利技术的技术方案是这样实现的:一种实现批量电子交易的方法,该方法包括:网络侧接收用户输入的交易信息,生成交易报文,并提取所述交易报文中的疑点记录,发送给电子签名工具;所述交易报文中包括一条以上的交易记录,所述疑点记录为所述一条以上的交易记录中的疑点交易记录;所述电子签名工具将接收到的疑点记录显示和/或播放给用户,并确定是否接收到用户的确认信息,如果是,则对所述疑点记录进行签名处理,并发送给所述网络侧;否则,中止本次交易;所述网络侧校验签名是否正确,如果是,则完成本次交易;否则,中止本次交易。其中,所述网络侧接收用户输入的交易信息,生成交易报文,并提取所述交易报文中的疑点记录,发送给电子签名工具包括:个人计算机PC接收用户输入的交易信息,根据所述交易信息生成交易报文并发送给后台服务器;所述后台服务器提取接收到的交易报文中的疑点记录并通过所述PC机发送给所述电子签名工具;所述网络侧校验签名是否正确包括:所述PC机将签名后的数据发送给所述后台服务器,所述后台服务器校验签名是否正确。或者,所述网络侧接收用户输入的交易信息,生成交易报文,并提取所述交易报文中的疑点记录,发送给电子签名工具包括:PC机接收用户输入的交易信息,根据所述交易信息生成交易报文发送给后台服务器,同时,所述PC机提取所述交易报文中的疑点记录发送给电子签名工具;所述网络侧校验签名是否正确包括:所述PC机将签名后的数据发送给所述后台服务器,所述后台服务器根据提取自接收到的交易报文中的疑点记录,校验签名是否正确。较佳地,所述提取交易报文中的疑点记录包括:根据预先设定的交易记录比较项,将所述交易报文中的交易记录逐条与已知的参考交易记录进行比较,确定所述交易报文中是否存在不同于所述参考交易记录的交易记录,如果是,则确定该交易记录为疑点记录。所述交易记录比较项为:交易账号或交易人姓名,或交易账号和交易人姓名。或者,所述提取交易报文中的疑点记录包括:查找所述交易报文中交易金额最高的N条交易记录,将这N条交易记录作为疑点记录;所述N为正整数,其取值为预先设定。较佳地,所述提取所述交易报文中的疑点记录,发送给电子签名工具包括:每提取出一条疑点记录,则发送给所述电子签名工具;或者,在提取出所有的疑点记录后,统一发送给所述电子签名工具。一种实现批量电子交易的系统,包括:网络侧子系统以及电子签名工具;所述网络侧子系统,用于接收用户输入的交易信息,生成交易报文,提取所述交易报文中的疑点记录,发送给电子签名工具,所述交易报文中包括一条以上的交易记录,所述疑点记录为所述一条以上的交易记录中的疑点交易记录;并接收来自所述电子签名工具的签名后的数据,校验签名是否正确,如果是,则完成本次交易;否则,中止本次交易;所述电子签名工具,用于将接收到的疑点记录显示和/或播放给用户,并确定是否接收到用户的确认信息,如果是,则对所述疑点记录进行签名处理,并将签名后的数据发送给所述网络侧;否则,中止本次交易。较佳地,所述网络侧子系统包括:个人计算机PC以及后台处理器;所述PC机,用于接收用户输入的交易信息,根据所述交易信息生成交易报文并发送给所述后台服务器,并转发所述后台服务器与所述电子签名工具之前往来的数据;所述后台服务器,用于提取接收自所述PC机的交易报文中的疑点记录,通过所述PC机发送给所述电子签名工具;并通过所述PC机接收来自所述电子签名工具的签名后的数据,校验签名是否正确,如果是,则完成本次交易,否则,中止本次交易。或者,所述网络侧子系统包括:PC机以及后台处理器;所述PC机,用于接收用户输入的交易信息,根据所述交易信息生成交易报文发送给所述后台服务器,同时提取所述交易报文中的疑点记录发送给所述电子签名工具;并转发所述后台服务器与所述电子签名工具之前往来的数据;所述后台服务器,用于提取接收自所述PC机的交易报文中的疑点记录,并通过所述PC机接收来自所述电子签名工具的签名后的数据,根据自身提取出的疑点记录校验签名是否正确,如果是,则完成本次交易,否则,中本文档来自技高网
...
实现批量电子交易的方法、系统和装置以及电子签名工具

【技术保护点】
一种实现批量电子交易的方法,其特征在于,该方法包括:网络侧接收用户输入的交易信息,生成交易报文,并提取所述交易报文中的疑点记录,发送给电子签名工具;所述交易报文中包括一条以上的交易记录,所述疑点记录为所述一条以上的交易记录中的疑点交易记录;所述电子签名工具将接收到的疑点记录显示和/或播放给用户,并确定是否接收到用户的确认信息,如果是,则对所述疑点记录进行签名处理,并将签名后的数据发送给所述网络侧;否则,中止本次交易;所述网络侧校验签名是否正确,如果是,则完成本次交易;否则,中止本次交易。

【技术特征摘要】
1.一种实现批量电子交易的方法,其特征在于,该方法包括:网络侧接收用户输入的交易信息,生成交易报文,并提取所述交易报文中的疑点记录,发送给电子签名工具;所述交易报文中包括一条以上的交易记录,所述疑点记录为所述一条以上的交易记录中的疑点交易记录;所述电子签名工具将接收到的疑点记录显示和/或播放给用户,并确定是否接收到用户的确认信息,如果是,则对所述疑点记录进行签名处理,并将签名后的数据发送给所述网络侧;否则,中止本次交易;所述网络侧校验签名是否正确,如果是,则完成本次交易;否则,中止本次交易。2.根据权利要求1所述的方法,其特征在于,所述网络侧接收用户输入的交易信息,生成交易报文,并提取所述交易报文中的疑点记录,发送给电子签名工具包括:个人计算机PC接收用户输入的交易信息,根据所述交易信息生成交易报文并发送给后台服务器;所述后台服务器提取接收到的交易报文中的疑点记录并通过所述PC机发送给所述电子签名工具;所述网络侧校验签名是否正确包括:所述PC机将签名后的数据发送给所述后台服务器,所述后台服务器校验签名是否正确。3.根据权利要求1所述的方法,其特征在于,所述网络侧接收用户输入的交易信息,生成交易报文,并提取所述交易报文中的疑点记录,发送给电子签名工具包括:PC机接收用户输入的交易信息,根据所述交易信息生成交易报文发送给后台服务器,同时,所述PC机提取所述交易报文中的疑点记录发送给电子签名工具;所述网络侧校验签名是否正确包括:所述PC机将签名后的数据发送给所述后台服务器,所述后台服务器根据提取自接收到的交易报文中的疑点记录,校验签名是否正确。4.根据权利要求1~3中任一项所述的方法,其特征在于,所述提取交易报文中的疑点记录包括:根据预先设定的交易记录比较项,将所述交易报文中的交易记录逐条与已知的参考交易记录进行比较,确定所述交易报文中是否存在不同于所述参考交易记录的交易记录,如果是,则确定该交易记录为疑点记录。5.根据权利要求4所述的方法,其特征在于,所述交易记录比较项为:交易账号或交易人姓名,或交易账号和交易人姓名。6.根据权利要求1~3中任一项所述的方法,其特征在于,所述提取交易报文中的疑点记录包括:查找所述交易报文中交易金额最高的N条交易记录,将这N条交易记录作为疑点记录;所述N为正整数,其取值为预先设定。7.根据权利要求1所述的方法,其特征在于,所述提取所述交易报文中的疑点记录,发送给电子签名工具包括:每提取出一条疑点记录,则发送给所述电子签名工具;或者,在提取出所有的疑点记录后,统一发送给所述电子签名工具。8.一种实现批量电子交易的系统,其特征在于,包括:网络侧子系统以及电子签名工具;所述网络侧子系统,用于接收用户输入的交易信息,生成交易报文,提取所述交易报文中的疑点记录,发送给电子签名工具,所述交易报文中包括一条以上的交易记录,所述疑点记录为所述一条以上的交易记录中的疑点交易记录;并接收来自所述电子签名工具的签名后的数据,校验签名是否正确,如果是,则完成本次交易;否则,中止本次交易;所述电子签名工具,用于将...

【专利技术属性】
技术研发人员:李东声
申请(专利权)人:天地融科技股份有限公司
类型:发明
国别省市:北京;11

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1