发明名称 一种电子商务安全交易平台及其方法
摘要 本发明公开了一种电子商务安全交易平台及其方法,该平台包括:业务服务器端、客户端、客户端表现界面、客户验证服务网关、统一交易平台,本发明还提出了一种采用计算机程序控制的电子商务安全交易方法,使用于上述电子商务安全交易平台,该方法中客户端与客户验证服务网关G间有一安全协议。本发明由于通过多种安全机制来相互生成凭据,并在系统间通过安全协议传送,以保障每份凭据的有效性,完成如下内容:确认客户的身份账号、确认客户的账务账号、确认客户的购买行为、确认客户具有的购买和使用权限,且所有的四个安全认证过程只需要在客户端的确认或输入一次即可完成,确保安全交易的同时,提高了交易的便捷性。
申请公布号 CN101211436B 申请公布日期 2012.03.21
申请号 CN200610148293.3 申请日期 2006.12.29
申请人 盛大计算机(上海)有限公司 发明人 贺师俊;奚嘉迪
分类号 G06Q20/12(2012.01)I;G06Q30/06(2012.01)I;H04L9/00(2006.01)I 主分类号 G06Q20/12(2012.01)I
代理机构 上海浦一知识产权代理有限公司 31211 代理人 丁纪铁
主权项 一种电子商务安全交易平台,可为客户提供电子商务交易服务,其特征在于,包括:业务服务器端(S)、客户端(C)、客户端表现界面(B)、客户验证服务网关(G)、统一交易平台(P),在所述客户端(C)与客户验证服务网关(G)之间存在一个由SID标识的通道,其中:所述客户端(C)可通过客户端表现界面(B)与客户进行交互,提供给客户登录服务及支付信息(I),接受客户输入信息,并将持有的UID、交互数据(D)和支付信息摘要(i)生成一份密文,与SID一起发给客户验证服务网关(G);客户端与客户验证服务网关(G)间有一安全协议,所述安全协议包括:一加密算法(A1),一与所述加密算法(A1)对应的解密算法(A2),以及一密码或设备信息的验证算法(A3);所述客户验证服务网关(G)通过解密算法(A2),从所述密文中得到UID、交互数据(D)和支付信息摘要(i),并验证客户UID与SID的合法关系及交互数据(D)的有效性;如果两次验证通过,则将支付信息摘要(i)提供交给统一交易平台(P),并同时提交UID;所述统一交易平台(P)可为UID和支付信息摘要(i)建立成对关系并生成支付流水号;并能够为所述服务器端(S)完成客户是否合法、客户是否确信要进行本次交易的校验,并从所述客户账户中扣除本次交易费用;所述服务器端(S)接受通过客户验证服务网关(G)、客户端(C)传递到客户端表现界面(B)的并提交的支付流水号和支付信息;支付流水号与支付信息再提交到统一交易平台。
地址 201203 上海市浦东新区郭守敬路356号