发明名称 一种代授权业务中PIN正确性验证的方法
摘要 本发明提出一种代授权业务中PIN正确性验证的方法,是开通代授权业务的发卡银行首先采用PVN算法,对每张带密码卡片的PIN进行加密,得到每张卡片的PVN值,并以(卡号,PVN值)成对的格式将所有卡片的PVN值信息通过文件形式自动传输给代授权组织,代授权组织收到后进行存储,当成员银行系统发生问题无法处理银行卡业务,而由代授权组织为其代授权时,代授权系统将收到的加密PIN,用收单银行的密钥解密,按发卡银行的密钥重新生成PVN值,并与存储的PVN值比对是否一致,以验证密码的合法性。这样减少了代授权业务中错误授权的概率,提高了用卡安全。
申请公布号 CN102096968A 申请公布日期 2011.06.15
申请号 CN200910200174.1 申请日期 2009.12.09
申请人 中国银联股份有限公司 发明人 李伟;李凯;周文
分类号 G07F7/12(2006.01)I 主分类号 G07F7/12(2006.01)I
代理机构 中国专利代理(香港)有限公司 72001 代理人 谭佐晞;李家麟
主权项 一种代授权业务中PIN正确性验证的方法,当银行卡在交易过程中需要进行代授权时,进行PIN验证,其特征在于,包括如下步骤:步骤1、发卡银行采用PVN算法,使用密钥KEYPVN对每张带密卡片的PIN进行加密,得到每张卡的PVN值;步骤2、发卡银行将所有卡片的PVN值信息通过文件形式传输给代授权组织,代授权组织收到后,将PVN值存入数据库;步骤3、发卡银行将持卡人密码修改情况告知代授权组织,代授权组织的系统收到后替换数据库中原有PVN值;步骤4、当银行卡交易中需要进行代授权时,代授权组织的代授权系统收到加密的PIN后,通过卡号在数据库中查找,如果没找到,则说明该卡是不需要进行PVN校验的,密码校验通过,如果找到则进行下一步骤;步骤5、如果找到,则代授权系统首先对加密的PIN进行解密,然后采用PVN算法,使用密钥KEYPVN,计算PVN值,并与数据库中所存的PVN值进行比对,如果一致则说明PIN正确,密码验证通过,否则说明PIN不正确,结束交易。
地址 200135 上海市浦东新区含笑路36号银联大厦