Login| Sign Up| Help| Contact|

Patent Searching and Data


Title:
MOBILE TERMINAL AND METHOD AND SYSTEM FOR INQUIRING INFORMATION OF INTELLIGENT CARD
Document Type and Number:
WIPO Patent Application WO/2013/181885
Kind Code:
A1
Abstract:
The invention provides a mobile terminal. The mobile terminal comprises: a subscriber identity module (SIM) card identity registration module for acquiring registered information of a user, a security management module for encrypting the registered information and acquiring encrypted registered information, and a near field communication (NFC) authentication module for acquiring the information of the intelligent card and sending the information of the intelligent card to the security management module; the security management module is also used to do as follows: it decrypts the encrypted registered information, after the decrypted information is acquired, the information of the intelligent card is matched with the decrypted information, and if the information of the intelligent card is successfully matched with the decrypted information, a balance and/or transaction information of the intelligent card is output. The invention also provides a method and a system for inquiring information of intelligent card by a mobile terminal. By the scheme of present invention, the balance and the transaction information in the intelligent card can be quickly inquired through the mobile terminal by using NFC communication technology.

Inventors:
LI SHUANG (CN)
Application Number:
PCT/CN2012/079427
Publication Date:
December 12, 2013
Filing Date:
July 31, 2012
Export Citation:
Click for automatic bibliography generation   Help
Assignee:
ZTE CORP (CN)
LI SHUANG (CN)
International Classes:
G06Q20/32; H04W4/80
Foreign References:
CN1933351A2007-03-21
CN101840548A2010-09-22
CN102143482A2011-08-03
CN101819702A2010-09-01
Other References:
See also references of EP 2860681A4
Attorney, Agent or Firm:
CHINA PAT INTELLECTUAL PROPERTY OFFICE (CN)
北京派特恩知识产权代理事务所(普通合伙) (CN)
Download PDF:
Claims:
权利要求书

1. 一种移动终端, 其中, 该移动终端包括: 客户识别模块(SIM )卡 身份注册模块、 安全管理模块、 近距离无线通讯(NFC )鉴权模块; 其中,

SIM卡身份注册模块, 用于获得用户的注册信息;

安全管理模块, 用于将所述注册信息进行加密, 获得加密后的注册信 息;

NFC鉴权模块, 用于获取智能卡的信息, 并将所述智能卡的信息发送 给所述安全管理模块;

所述安全管理模块还用于对所述加密后的注册信息进行解密, 获得解 密后的信息, 并将所述智能卡的信息与所述解密后的信息进行匹配, 在匹 配成功时, 输出所述智能卡的余额和 /或交易信息。

2. 根据权利要求 1所述的移动终端, 其中, 所述注册信息包括: 第一 注册信息、 第二注册信息以及第三注册信息;

所述安全管理模块将所述第一注册信息、 所述第二注册信息以及所述 第三注册信息分别进行加密, 获得加密后的第一注册信息、 加密后的第二 注册信息以及加密后的第三注册信息, 并将所述加密后的第三注册信息存 储在所述移动终端的存储器中;

所述移动终端还包括: 远程控制模块, 用于将所述加密后的第一注册 信息和所述加密后的第二注册信息发送至服务器, 由所述服务器将所述加 密后的第一注册信息存储在所述服务器的第一数据库中, 将所述加密后的 第二注册信息存储在所述服务器的第二数据库中。

3. 根据权利要求 2所述的移动终端, 其中, 所述第一注册信息包括: 所述移动终端的存储器的序列号 SIMID、 用户注册时输入的智能卡的卡号 以及电子帐户登录密码; 所述第二注册信息包括: 所述 SIMID和身份验证 密码; 所述第三注册信息包括: 所述 SIMID和所述智能卡的卡号。

4. 根据权利要求 3所述的移动终端, 其中, 所述 NFC鉴权模块具体 用于通过射频接口获取所述智能卡的卡号 , 并将所述智能卡的卡号发送给 所述安全管理模块。

5. 根据权利要求 4所述的移动终端, 其中, 所述安全管理模块具体用 于, 从所述存储器中读取所述第三注册信息并解密, 获得所述智能卡的卡 号, 并与从所述 NFC鉴权模块获得的所述智能卡的卡号进行匹配, 在匹配 成功时, 通过所述远程控制模块从所述服务器的所述第二数据库获得所述 第二注册信息并解密, 获得所述身份验证密码, 并与用户输入的身份验证 密码进行匹配, 在匹配成功时, 通过所述远程控制模块从所述服务器的所 述第一数据库获得所述第一注册信息并解密 , 获得所述电子帐户登录密码 , 并通过所述电子帐户登录密码, 获得所述智能卡的余额和 /或交易信息。

6. 根据权利要求 5所述的移动终端, 其中, 该移动终端还包括: 帐户管理模块, 用于通过所述电子帐户登录密码, 登录智能卡帐户, 并输出和显示所述智能卡的余额和 /或交易信息, 并用于添加、 删除和 /或修 改和所述移动终端绑定的智能卡的卡号、 电子帐户登录密码和身份验证密 码。

7. 一种移动终端查询智能卡信息的方法, 其中, 该方法包括: 获得用户的注册信息;

将所述注册信息进行加密, 获得加密后的注册信息;

获取智能卡的相关信息;

对所述加密后的注册信息进行解密, 获得解密后的信息, 将所述智能 卡的相关信息与所述解密后的信息进行匹配, 若匹配成功, 则输出所述智 能卡的余额和 /或交易信息。

8. 根据权利要求 7所述的方法, 其中, 所述注册信息包括: 第一注册 信息、 第二注册信息以及第三注册信息; 将所述注册信息进行加密, 获得加密后的注册信息的步驟包括: 将所述第一注册信息、 所述第二注册信息以及所述第三注册信息分别 进行加密, 获得加密后的第一注册信息、 加密后的第二注册信息以及加密 后的第三注册信息;

所述方法还包括:

将所述加密后的第三注册信息存储在所述移动终端的存储器中; 将所述加密后的第一注册信息和所述加密后的第二注册信息发送至服 务器 , 由所述服务器将所述加密后的第一注册信息存储在所述服务器的第 一数据库中, 将所述加密后的第二注册信息存储在所述服务器的第二数据 库中; 其中, 所述第一注册信息包括: 所述移动终端的存储器的序列号

SIMID, 用户注册时输入的智能卡的卡号以及电子帐户登录密码; 所述第二 注册信息包括: 所述 SIMID和身份验证密码; 所述第三注册信息包括: 所 述 SIMID和所述智能卡的卡号。

9. 根据权利要求 8所述的方法, 其中, 所述对所述加密后的注册信息 进行解密, 获得解密后的信息, 将所述智能卡的相关信息与所述解密后的 信息进行匹配, 在匹配成功时, 输出所述智能卡的余额和 /或交易信息的步 驟包括:

从所述存储器中读取所述第三注册信息并解密, 获得所述智能卡的卡 号, 并与通过射频接口获得的所述智能卡的卡号进行匹配, 在匹配成功时, 从所述服务器的所述第二数据库获得所述第二注册信息并解密, 获得所述 身份验证密码, 并与用户输入的身份验证密码进行匹配, 在匹配成功时, 从所述服务器的所述第一数据库获得所述第一注册信息并解密, 获得所述 电子帐户登录密码, 并通过所述电子帐户登录密码, 获得所述智能卡的余 额和 /或交易信息。

10. 一种移动终端查询智能卡信息的系统, 其中, 该系统包括: 移动 终端、 智能卡以及服务器; 其中, 所述移动终端包括: SIM 卡身份注册模 块、 安全管理模块、 NFC鉴权模块; 其中,

SIM卡身份注册模块, 用于获得用户的注册信息;

安全管理模块, 用于将所述注册信息进行加密, 获得加密后的注册信 息;

NFC鉴权模块, 用于获取所述智能卡的相关信息, 并将所述智能卡的 相关信息发送给所述安全管理模块;

所述安全管理模块还用于对所述加密后的注册信息进行解密, 获得解 密后的信息, 并将所述智能卡的相关信息与所述解密后的信息进行匹配, 在匹配成功时, 输出所述智能卡的余额和 /或交易信息;

所述服务器用于从所述移动终端获得加密后的注册信息, 并保存。

11. 根据权利要求 10所述的系统, 其中, 所述注册信息包括: 第一注 册信息、 第二注册信息以及第三注册信息;

所述安全管理模块将所述第一注册信息、 所述第二注册信息以及所述 第三注册信息分别进行加密, 获得加密后的第一注册信息、 加密后的第二 注册信息以及加密后的第三注册信息, 并将所述加密后的第三注册信息存 储在所述移动终端的存储器中;

所述移动终端还包括: 远程控制模块, 用于将所述加密后的第一注册 信息和所述加密后的第二注册信息发送至服务器, 由所述服务器将所述加 密后的第一注册信息存储在所述服务器的第一数据库中, 将所述加密后的 第二注册信息存储在所述服务器的第二数据库中。

12. 根据权利要求 11所述的系统, 其中, 所述第一注册信息包括: 所 述移动终端的存储器的序列号 SIMID、 用户注册时输入的智能卡的卡号以 及电子帐户登录密码; 所述第二注册信息包括: 所述 SIMID和身份验证密 码; 所述第三注册信息包括: 所述 SIMID和所述智能卡的卡号。

13. 根据权利要求 12所述的系统, 其中, 所述 NFC鉴权模块具体用 于通过射频接口获取所述智能卡的卡号, 并将所述智能卡的卡号发送给所 述安全管理模块。

14. 根据权利要求 13所述的系统,其中, 所述安全管理模块具体用于, 从所述存储器中读取所述第三注册信息并解密, 获得所述智能卡的卡号, 并与从所述 NFC鉴权模块获得的所述智能卡的卡号进行匹配, 在匹配成功 时, 通过所述远程控制模块从所述服务器的所述第二数据库获得所述第二 注册信息并解密, 获得所述身份验证密码, 并与用户输入的身份验证密码 进行匹配, 在匹配成功时, 通过所述远程控制模块从所述服务器的所述第 一数据库获得所述第一注册信息并解密, 获得所述电子帐户登录密码, 并 通过所述电子帐户登录密码, 获得所述智能卡的余额和 /或交易信息。

15. 根据权利要求 14所述的系统, 其中, 所述移动终端还包括: 帐户管理模块, 用于通过所述电子帐户登录密码, 登录智能卡帐户, 并输出和显示所述智能卡的余额和 /或交易信息, 并用于添加、 删除和 /或修 改和所述移动终端绑定的智能卡的卡号、 电子帐户登录密码和身份验证密 码。

Description:
一种移动终端及其查询智能卡信息的方法和系 统 技术领域

本发明涉及无线通信领域, 特别是指一种移动终端及其查询智能卡信 息的方法和系统。 背景技术

随着移动通信、 互联网和计算机技术的迅猛发展, 手机支付从一诞生 就以其方便快捷引起消费者的青睐。 消费者只要拥有一部手机, 就可以完 成理财、 话费充值、 水电煤气缴费、 信用卡还款、 机票预订等诸多消费支 付项目。 国内使用的手机支付技术主要有: 基于 2.4GHz的 RFID-SIM卡方 案、 基于 13.56MHz的近距离无线通讯( NFC, Near Field Communication ) 方案、 双界面 SIMPass方案、 基于 13.56MHz技术的贴片卡方案等。

其中 NFC, 是一种基于手机等移动终端实现近距离无线通 信的技术。 NFC信息是通过频谱中无线频率部分的电磁感应 耦合方式传递。 NFC通过 快速简单的无线连接, 实现两台电子设备之间便捷、 快速、 安全的近距离 通信, 所述电子设备如手机、 PDA、 计算机和支付终端。 由于 NFC采取了 独特的信号衰减技术, 相对于 RFID, NFC具有距离近、 带宽高、 能耗低等 特点。 而且 NFC与现有非接触智能卡技术兼容, 已成为越来越多主要厂商 支持的正式标准。 与非接触技术结合后, 消费者可使用支持 NFC技术的移 动设备进行安全便利的购物以及从电子标签中 获取相关信息。

同时, 部分银行已经开始了传统 "磁条银行卡" 向 "金融银行卡" 的 升级,而金融银行卡采用的就是 13.56MHz标准,可移植入更多的应用程序, 广泛结合社保、 公交、 零售、 医院等应用。

在这样的技术背景下, 消费者对手机与金融银行卡的交互应用的需求 会越来越多。 比如, 目前银行卡的查询方式一种是在银行终端上查 询, 另 一种是在网上银行客户端查询。 前者只能去银行, 或普及银行终端的较大 的商场、 饭店等, 没有这些设备的场所就无法查询。 后者需要用户注册网 上银行, 而且每次登陆网银的过程比较麻烦。 如果能做到利用 NFC技术, 手机和银行卡一触碰后, 手机界面上就显示出银行卡的余额和交易过程 , 那对用户将是极大的便捷。 当然这个过程中的安全性尤为重要。 目前常用 的方式是通过认证密码进行安全认证。

现有技术中提出了一种利用移动用户的客户识 别模块( SIM )卡和银行 卡绑定后的电子支付账户进行支付业务的方法 , 但是不涉及 NFC通信技术 而且也没有提出完善的安全认证机制, 只是笼统的说明由银行端完成最终 的鉴权和认证。

现有技术中还提出一种利用手机接入网络的认 证信息的收银机系统和 收付款方法。 该方法在收银机内置有手机, 收银机通过插有用户 SIM卡的 手机与账户管理结算中心通讯。 但是该方法也没有明确说明通讯时的加密 方式和手机内 SIM的身份信息的验证方式。 发明内容

本发明要解决的技术问题是提供一种移动终端 及其查询智能卡信息的 方法和系统, 利用 NFC通信技术, 快速查询出智能卡内的余额和交易记录 信息。

为解决上述技术问题, 本发明的实施例提供一种移动终端, 该移动终 端包括: SIM卡身份注册模块、 安全管理模块、 NFC鉴权模块; 其中, SIM卡身份注册模块, 用于获得用户的注册信息;

安全管理模块, 用于将所述注册信息进行加密, 获得加密后的注册信 息;

NFC鉴权模块, 用于获取智能卡的信息, 并将所述智能卡的信息发送 给所述安全管理模块;

所述安全管理模块还用于对所述加密后的注册 信息进行解密, 获得解 密后的信息, 并将所述智能卡的信息与所述解密后的信息进 行匹配, 在匹 配成功时, 输出所述智能卡的余额和 /或交易信息。

其中, 所述注册信息包括: 第一注册信息、 第二注册信息以及第三注 册信息;

所述安全管理模块将所述第一注册信息、 所述第二注册信息以及所述 第三注册信息分别进行加密, 获得加密后的第一注册信息、 加密后的第二 注册信息以及加密后的第三注册信息, 并将所述加密后的第三注册信息存 储在所述移动终端的存储器中;

所述移动终端还包括: 远程控制模块, 用于将所述加密后的第一注册 信息和所述加密后的第二注册信息发送至服务 器, 由所述服务器将所述加 密后的第一注册信息存储在所述服务器的第一 数据库中, 将所述加密后的 第二注册信息存储在所述服务器的第二数据库 中。

其中, 所述第一注册信息包括: 所述移动终端的存储器的序列号 SIMID、用户注册时输入的智能卡的卡号以及电 帐户登录密码; 所述第二 注册信息包括: 所述 SIMID和身份验证密码; 所述第三注册信息包括: 所 述 SIMID和所述智能卡的卡号。

其中, 所述 NFC鉴权模块具体用于通过射频接口获取所述智 能卡的卡 号, 并将所述智能卡的卡号发送给所述安全管理模 块。

其中, 所述安全管理模块具体用于, 从所述存储器中读取所述第三注 册信息并解密, 获得所述智能卡的卡号, 并与从所述 NFC鉴权模块获得的 所述智能卡的卡号进行匹配, 在匹配成功时, 通过所述远程控制模块从所 述服务器的所述第二数据库获得所述第二注册 信息并解密, 获得所述身份 验证密码, 并与用户输入的身份验证密码进行匹配, 在匹配成功时, 通过 所述远程控制模块从所述服务器的所述第一数 据库获得所述第一注册信息 并解密, 获得所述电子帐户登录密码, 并通过所述电子帐户登录密码, 获 得所述智能卡的余额和 /或交易信息。

其中, 上述移动终端还包括: 帐户管理模块, 用于通过所述电子帐户 登录密码, 登录智能卡帐户, 并输出和显示所述智能卡的余额和 /或交易信 息, 并用于添加、 删除和 /或修改和所述移动终端绑定的智能卡的卡号 电 子帐户登录密码和身份验证密码。

本发明的实施例还提供一种移动终端查询智能 卡信息的方法, 该方法 包括:

获得用户的注册信息;

将所述注册信息进行加密, 获得加密后的注册信息;

获取智能卡的相关信息;

对所述加密后的注册信息进行解密, 获得解密后的信息, 将所述智能 卡的相关信息与所述解密后的信息进行匹配, 在匹配成功时, 输出所述智 能卡的余额和 /或交易信息。

其中, 所述用户的注册信息包括: 第一注册信息、 第二注册信息以及 第三注册信息;

将所述注册信息进行加密, 获得加密后的注册信息的步驟包括: 将所述第一注册信息、 所述第二注册信息以及所述第三注册信息分别 进行加密, 获得加密后的第一注册信息、 加密后的第二注册信息以及加密 后的第三注册信息;

所述方法还包括:

将所述加密后的第三注册信息存储在所述移动 终端的存储器中; 将所述加密后的第一注册信息和所述加密后的 第二注册信息发送至服 务器, 由所述服务器将所述加密后的第一注册信息存 储在所述服务器的第 一数据库中, 将所述加密后的第二注册信息存储在所述服务 器的第二数据 库中; 其中, 所述第一注册信息包括: 所述移动终端的存储器的序列号

SIMID, 用户注册时输入的智能卡的卡号以及电子帐户 登录密码; 所述第二 注册信息包括: 所述 SIMID和身份验证密码; 所述第三注册信息包括: 所 述 SIMID和所述智能卡的卡号。

其中, 所述对所述加密后的注册信息进行解密, 获得解密后的信息, 将所述智能卡的相关信息与所述解密后的信息 进行匹配, 在匹配成功时, 输出所述智能卡的余额和 /或交易信息的步驟包括:

从所述存储器中读取所述第三注册信息并解密 , 获得所述智能卡的卡 号, 并与通过射频接口获得的所述智能卡的卡号进 行匹配, 在匹配成功时, 从所述服务器的所述第二数据库获得所述第二 注册信息并解密, 获得所述 身份验证密码, 并与用户输入的身份验证密码进行匹配, 在匹配成功时, 从所述服务器的所述第一数据库获得所述第一 注册信息并解密, 获得所述 电子帐户登录密码, 并通过所述电子帐户登录密码, 获得所述智能卡的余 额和 /或交易信息。

本发明的实施例还提供一种移动终端查询智能 卡的系统, 该系统包括: 移动终端、 智能卡以及服务器; 其中, 所述移动终端包括: SIM 卡身份注 册模块、 安全管理模块、 NFC鉴权模块; 其中,

SIM卡身份注册模块, 用于获得用户的注册信息;

安全管理模块, 用于将所述注册信息进行加密, 获得加密后的注册信 息;

NFC鉴权模块, 用于获取所述智能卡的相关信息, 并将所述智能卡的 相关信息发送给所述安全管理模块;

所述安全管理模块还用于对所述加密后的注册 信息进行解密, 获得解 密后的信息, 并将所述智能卡的相关信息与所述解密后的信 息进行匹配, 在匹配成功时, 输出所述智能卡的余额和 /或交易信息;

所述服务器用于从所述移动终端获得加密后的 注册信息, 并保存。 本发明的上述技术方案的有益效果如下:

上述方案中, 通过把移动终端与智能卡绑定, 只要在移动终端上注册 成功的智能卡, 都可以快速查询出余额和交易明细。 附图说明

图 1为本发明的实施例移动终端的结构框图;

图 2为本发明的实施例移动终端查询智能卡的系 架构图;

图 3为本发明的实施例移动终端查询智能卡的方 流程图。 具体实施方式

为使本发明要解决的技术问题、 技术方案和优点更加清楚, 下面将结 合附图及具体实施例进行详细描述。

如图 1所示, 本发明的实施例提供一种移动终端 110, 包括: SIM卡身 份注册模块 111、 安全管理模块 112、 NFC鉴权模块; 其中,

SIM卡身份注册模块 111 , 用于获得用户的注册信息;

安全管理模块 112, 用于将所述注册信息进行加密, 获得加密后的注册 信息;

NFC鉴权模块 113 , 用于获取智能卡的相关信息, 并将所述智能卡的 相关信息发送给所述安全管理模块;

所述安全管理模块 112还用于对所述加密后的注册信息进行解密, 获 得解密后的信息, 并将所述智能卡的相关信息与所述解密后的信 息进行匹 配, 若匹配成功, 则输出所述智能卡的余额和 /或交易信息。

本发明的该实施例通过 NFC鉴权模块获取智能卡的相关信息, 并与移 动终端的安全管理模块解密的智能卡的相关信 息进行匹配, 可以快速查询 出智能卡内的余额和 /或交易信息, 方便用户使用, 同时保证了智能卡的安 全性。

在本发明的另一实施例中, 包括上述移动终端的各模块的基础上, 所 述注册信息包括: 第一注册信息、 第二注册信息以及第三注册信息;

所述安全管理模块 112将所述第一注册信息、 所述第二注册信息以及 所述第三注册信息分别进行加密, 获得加密后的第一注册信息、 加密后的 第二注册信息以及加密后的第三注册信息, 并将所述加密后的第三注册信 息存储在所述移动终端的存储器中, 如 SIM卡中;

相应的, 所述移动终端还包括: 远程控制模块 114, 用于将所述加密后 的第一注册信息和所述加密后的第二注册信息 发送至远程服务器, 由所述 远程服务器将所述加密后的第一注册信息存储 在所述远程服务器的第一数 据库(DB1 )中, 将所述加密后的第二注册信息存储在所述远程 服务器的第 二数据库( DB2 ) 中。

其中, 所述第一注册信息包括: 所述移动终端的存储器的序列号 SIMID, 用户注册时输入的智能卡的卡号以及电子帐户 登录密码; 所述第二 注册信息包括: 所述 SIMID和身份验证密码; 所述第三注册信息包括: 所 述 SIMID和所述智能卡的卡号。

其中移动终端的 SIMID不需要用户填写, 移动终端自动获取该移动终 端的 SIMID, 并在界面上显示出来让用户确认。 智能卡卡号和电子账户登 录密码是——对应的, 一个智能卡卡号对应唯一的电子账户登录密码 。 本 发明的移动终端的实施例支持多智能卡方案, 即一个 SIMID可以注册多个 智能卡。 只要在本移动终端注册成功的智能卡, 用户都可以快速查询到卡 的余额和交易记录。 身份验证密码和 SIMID是——对应的, 即一个 SIMID 只能注册一个身份验证密码。

该实施例通过远程控制模块 114将用户在移动终端中注册的相关信息 加密后发送到远程服务器进行保存, 使用时再从远程服务器取回, 并解密, 这样更进一步保证了利用移动终端查询智能卡 的余额和交易信息时的安全 性。

在本发明的另一实施例中, 包括上述所有模块的基础上, 所述 NFC鉴 权模块 113 具体用于通过射频接口获取所述智能卡的卡号 , 并将所述智能 卡的卡号发送给所述安全管理模块 112。

其中, 所述安全管理模块 112具体用于, 从所述存储器中读取所述第 三注册信息并解密, 获得所述智能卡的卡号, 并与从所述 NFC鉴权模块获 得的所述智能卡的卡号进行匹配, 若匹配成功, 则通过所述远程控制模块 114从所述服务器的所述第二数据库获得所述第 二注册信息并解密,获得所 述身份验证密码, 并与用户输入的身份验证密码进行匹配, 若匹配成功, 则通过所述远程控制模块 114从所述服务器的所述第一数据库获得所述第 一注册信息并解密, 获得所述电子帐户登录密码, 并通过所述电子帐户登 录密码, 获得所述智能卡的余额和 /或交易信息。

当用户向移动终端提交了注册信息后, 安全管理模块 112 将注册的 SIMID、 智能卡卡号和电子账户登录密码(这三个信息 称为 Ml , 即第一注 册信息)加密, 加密后的信息由远程控制模块 114发送到远程服务器的数 据库 DB1里存储。 安全管理模块 112同时将 SIMID和身份验证密码(这两 个信息称为 M2,即第二注册信息)加密,加密后的信息由远 程控制模块 114 发送到远程服务器的数据库 DB2里存储。安全管理模块 112还将 SIMID和 智能卡卡号(这两个信息称为 M3, 即第三注册信息)加密后存储在移动终 端的存储器, 如 SIM卡里。

当注册完成后, 用户使用移动终端触碰智能卡, NFC鉴权模块 113通 过射频接口检测智能卡, 并与之建立联系, 把检测到的智能卡的卡号转发 给 SIM卡。 安全管理模块 112将存储在 SIM卡里的 M3解密, 然后把 NFC鉴权模 块 113获取的智能卡的卡号与 M3解密后数据对比,如果智能卡号能匹配成 功, 移动终端提示用户输入身份验证密码, 如果匹配不成功的话提示失败。 在收到用户输入的身份验证密码后, 向远程控制模块 114发送请求, 通过 远程控制模块 114获取远程数据库 DB2中信息。 安全管理模块 112将获取 的 DB2数据库中 M2信息解密, 得到身份验证密码, 与用户输入的验证密 码匹配, 匹配成功的话向远程控制模块 114发送请求, 通过远程控制模块 114获取远程数据库 DB1中信息。 安全管理模块 112将获取的 DB1数据库 中 Ml信息解密,得到电子账户登录密码,用电子 户登录密码登陆用户的 智能卡账户, 通过账户管理模块 115 获取用户智能卡的余额和交易信息, 并在移动终端的界面上显示出来。

其中, 移动终端 110的帐户管理模块 115, 用于通过获得的所述电子帐 户登录密码, 登录智能卡帐户, 并输出和显示所述智能卡的余额和 /或交易 信息, 并用于添加、 删除和 /或修改和所述移动终端绑定的智能卡的卡号 电子帐户登录密码和身份验证密码。

如果用户新办了智能卡, 想要快速查询余额和交易明细, 就可以通过 账户管理模块 115 添加智能卡的卡号和电子账户登录密码。 如果用户在银 行注销了智能卡, 不需要在查询该卡的余额和交易明细, 就可以通过账户 管理模块 115删除该智能卡的卡号和电子账户登录密码。 如果用户修改了 某个绑定的智能卡的银行端的电子账户登录密 码, 就可以通过账户管理模 块 115修改该智能卡的电子账户登录密码, 否则与银行端密码不一致, 无 法登陆成功。 用户还可以修改身份验证密码, 不定期的修改身份验证密码 有助于保护用户的信息。

通过本发明的上述实施例的方案, 把移动终端与智能卡绑定, 只要在 移动终端上注册成功的智能卡, 都可以快速查询出余额和交易明细。 其中涉及的 NFC鉴权技术是保护用户信息的第一把锁,没有 通过 NFC 鉴权的智能卡不会被泄露任何信息。 只有通过 NFC鉴权的智能卡才能进行 下一步验证操作。

用户注册的电子账户登录密码和身份验证密码 都经过加密后, 由远程 控制模块 114发送至远程数据库保存。 即使发送过程中被截获, 也无法破 解。 而且电子账户登录密码和身份验证密码加密后 存储在不同的远程数据 库里, 增加了获取的难度, 提高了安全性。 只有注册的智能卡号加密后保 存在 SIM卡里。 即使 SIM卡信息被盗取, 对用户的智能卡安全也不会造成 危险。 身份验证机制就是保护用户信息的第二把锁。 如果没有通过身份验 证, 系统提示失败, 不会进行下一步操作, 智能卡的信息不会被泄露。

其中的账户管理可以方便用户添加、 修改和删除智能卡号和电子账户 登录密码。 本发明的实施例中所述的智能卡包括但不限于 是金融银行卡, 充值卡, 购物卡, 加油卡等具有储值且具有交易功能的智能卡; 如果是银 行卡, 解决用户新办银行卡、 注销银行卡和修改银行账户密码后的同步问 题。

如图 2所示, 本发明的实施例还提供一种移动终端查询智能 卡信息的 系统, 包括: 移动终端、 智能卡以及服务器; 其中, 所述移动终端 110 包 括:

SIM卡身份注册模块 111 , 用于获得用户的注册信息;

安全管理模块 112, 用于将所述注册信息进行加密, 获得加密后的注册 信息;

NFC鉴权模块 113, 用于获取所述智能卡的相关信息, 并将所述智能 卡的相关信息发送给所述安全管理模块;

所述安全管理模块 112还用于对所述加密后的注册信息进行解密, 获 得解密后的信息, 并将所述智能卡的相关信息与所述解密后的信 息进行匹 配, 若匹配成功, 则输出所述智能卡的余额和 /或交易信息;

所述服务器用于从所述移动终端获得加密后的 部分注册信息, 并保存。 具体来讲, 该系统中的移动终端是如图 1所示的移动终端, 该系统中, 服务器内有远程数据库管理模块和远程数据库 DB1和远程数据库 DB2, 其 中, 远程数据库管理模块: 用于建立、 存储、 修改和存取远程数据库中信 息, 以及远程数据库中信息的安全管控和备份等。

SIM 卡身份注册模块是用户第一次使用该系统时的 流程, 通过网络, 用户注册一个认证账户, 认证账户包含的信息有用户所使用移动终端的 SIMID、 智能卡卡号、 电子账户登录密码和身份验证密码。 其中移动终端的 SIMID被自动获取, 并在界面上显示出来让用户确认。 智能卡卡号和电子 账户登录密码是一一对应的, 一个智能卡卡号对应唯一的电子账户登录密 码。 本系统支持多智能卡方案, 即一个 SIMID可以注册多个智能卡。 只要 在本系统注册成功的智能卡, 用户都可以快速查询到卡的余额和交易记录。 身份验证密码和 SIMID是——对应的, 即一个 SIMID只能注册一个身份验 证密码。

当用户向终端提交了注册的认证账户后, 安全管理模块 112将注册的 SIMID, 智能卡卡号和电子账户登录密码(这三个信息 称为 Ml , 即第一注 册信息)加密, 加密后的信息由远程控制模块 114发送到远程数据库管理 模块里的 DB1数据库里存储。安全管理模块 112同时将 SIMID和身份验证 密码(这两个信息称为 M2 )加密, 加密后的信息由远程控制模块 114发送 到远程数据库管理模块里的 DB2数据库里存储。 安全管理模块 112还将 SIMID和智能卡卡号 (这两个信息称为 M3 )加密后存储在 SIM卡里。

当注册完成后, 用户使用移动终端触碰智能卡, NFC鉴权模块 113通 过射频接口检测智能卡, 并与之建立联系, 把检测到的智能卡号数据转发 给 SIM卡。 安全管理模块 112将存储在 SIM卡里的 M3解密, 然后把 NFC鉴权模 块 113获取的智能卡号数据与 M3解密后数据对比,如果智能卡号能匹配成 功, 移动终端提示用户输入身份验证密码, 如果匹配不成功的话提示失败。 在收到用户输入的身份验证密码后, 向远程控制模块发送请求, 通过远程 控制模块 114和远程数据库管理模块获取远程数据库 DB2中信息。 安全管 理模块 112将获取的 DB2数据库中 M2信息解密, 得到身份验证密码, 与 用户输入的验证密码匹配, 匹配成功的话系统向远程控制模块发送请求, 通过远程控制模块 114和远程数据库管理模块获取远程数据库 DB1中信息。 安全管理模块 112将获取的 DB1数据库中 Ml信息解密, 得到电子账户登 录密码, 用电子账户登录密码登陆用户的智能卡账户, 通过账户管理模块 115获取用户智能卡的余额和交易记录信息,并 在移动终端的界面上显示出 来。

所述的账户管理模块 115还包括添加, 修改和删除与 SIM卡绑定的智 能卡、 电子账户登录密码和身份验证密码。 本发明的实施例中所述的智能 卡包括但不限于是金融银行卡, 充值卡, 购物卡, 加油卡等具有储值且具 有交易功能的智能卡; 如果是银行卡, 如果用户新办了金融银行卡, 想要 快速查询余额和交易明细, 就可以通过账户管理模块 115 添加金融银行卡 卡号和电子账户登录密码。 如果用户在银行注销了金融银行卡, 不需要在 查询该卡的余额和交易明细, 就可以通过账户管理模块 115删除该金融银 行卡卡号和电子账户登录密码。 如果用户修改了某个绑定的金融银行卡的 银行端的电子账户登录密码, 就可以通过账户管理模块 115修改该金融银 行卡的电子账户登录密码, 否则与银行端密码不一致, 无法登陆成功。 用 户还可以修改身份验证密码, 不定期的修改身份验证密码有助于保护用户 的信息。

本发明的实施例还提供一种移动终端查询智能 卡信息的方法, 该方法 包括:

步驟 11 , 获得用户的注册信息;

步驟 12, 将所述注册信息进行加密, 获得加密后的注册信息; 步驟 13 , 获取智能卡的相关信息;

步驟 14, 对所述加密后的注册信息进行解密, 获得解密后的信息, 将 所述智能卡的相关信息与所述解密后的信息进 行匹配, 若匹配成功, 则输 出所述智能卡的余额和 /或交易信息。

其中, 所述注册信息包括: 第一注册信息、 第二注册信息以及第三注 册信息;

将所述注册信息进行加密, 获得加密后的注册信息的步驟包括: 将所述第一注册信息、 所述第二注册信息以及所述第三注册信息分别 进行加密, 获得加密后的第一注册信息、 加密后的第二注册信息以及加密 后的第三注册信息;

所述方法还包括:

将所述加密后的第三注册信息存储在所述移动 终端的存储器中; 将所述加密后的第一注册信息和所述加密后的 第二注册信息发送至远 程服务器, 由所述远程服务器将所述加密后的第一注册信 息存储在所述远 程服务器的第一数据库中, 将所述加密后的第二注册信息存储在所述远程 服务器的第二数据库中;

其中, 所述第一注册信息包括: 所述移动终端的存储器的序列号

SIMID, 用户注册时输入的智能卡的卡号以及电子帐户 登录密码; 所述第二 注册信息包括: 所述 SIMID和身份验证密码; 所述第三注册信息包括: 所 述 SIMID和所述智能卡的卡号。

所述步驟 14包括:

从所述存储器中读取所述第三注册信息并解密 , 获得所述智能卡的卡 号, 并与通过射频接口获得的所述智能卡的卡号进 行匹配, 若匹配成功, 则从所述服务器的所述第二数据库获得所述第 二注册信息并解密, 获得所 述身份验证密码, 并与用户输入的身份验证密码进行匹配, 若匹配成功, 则从所述服务器的所述第一数据库获得所述第 一注册信息并解密, 获得所 述电子帐户登录密码, 并通过所述电子帐户登录密码, 获得所述智能卡的 余额和 /或交易信息。

具体来讲, 如图 3所示, 为利用 NFC技术查询智能卡余额和交易明细 的终端系统的数据流图。

1. 当用户提交注册信息后, 其中的 SIMID、 智能卡卡号和电子账户登 录密码信息 (这三个信息称为 Ml )被安全管理模块 112加密;

2. 加密后的 Ml经远程控制模块 114和远程数据库管理模块处理后, 存储在远程数据库 DB1中。

3. 用户注册信息中的 SIMID和身份验证密码(这两个信息称为 M2 ) 被安全管理模块 112加密,加密后的 M2经远程控制模块 114和远程数据库 管理模块处理后, 存储在远程数据库 DB2中。

4. 用户注册信息中的 SIMID和智能卡卡号(这两个信息称为 M3 )被 安全管理模块 112加密, 加密后的 M3存储在 SIM卡中。

5. 用户将移动终端和智能卡触碰后, NFC鉴权模块 113通过射频接口 获取智能卡的卡号信息。

6. 获取成功的话, 解密 M3;

7. 将解密后的智能卡的卡号信息和 NFC鉴权模块获取的智能卡的卡 号信息进行匹配, 匹配成功的话向终端系统发送成功标志。

8. 终端提示用户输入身份验证密码, 用户输入身份验证密码后, 移动 终端通过远程控制模块和远程数据库管理模块 获取 M2, 解密 M2;

9. 将解密后的身份验证密码和用户输入的身份验 证密码进行匹配, 匹 配成功的话向终端系统发送成功标志。

10. 终端通过远程控制模块 114和远程数据库管理模块获取 Ml , 解密 Ml , 得到电子账户登录密码。

11. 通过电子账户登录密码登录智能卡账户, 获得账户的余额和交易 明细信息, 并在移动终端的界面上显示出来。

通过本发明的上述实施例的方案, 把移动终端与智能卡绑定, 只要在 移动终端上注册成功的智能卡, 都可以快速查询出余额和交易明细。

其中涉及的 NFC鉴权技术是保护用户信息的第一把锁,没有 通过 NFC 鉴权的智能卡不会被泄露任何信息。 只有通过 NFC鉴权的智能卡才能进行 下一步验证操作。

用户注册的电子账户登录密码和身份验证密码 都经过加密后, 由远程 控制模块 114发送至远程数据库保存。 即使发送过程中被截获, 也无法破 解。 而且电子账户登录密码和身份验证密码加密后 存储在不同的远程数据 库里, 增加了获取的难度, 提高了安全性。 只有注册的智能卡号加密后保 存在 SIM卡里。 即使 SIM卡信息被盗取, 对用户的智能卡安全也不会造成 危险。 身份验证机制就是保护用户信息的第二把锁。 如果没有通过身份验 证, 系统提示失败, 不会进行下一步操作, 智能卡的信息不会被泄露。

其中的账户管理可以方便用户添加、 修改和删除智能卡号和电子账户 登录密码。 本发明的实施例中所述的智能卡包括但不限于 是金融银行卡, 充值卡, 购物卡, 加油卡等具有储值且具有交易功能的智能卡; 如果是银 行卡, 解决用户新办银行卡、 注销银行卡和修改银行账户密码后的同步问 题。

以上所述是本发明的优选实施方式, 应当指出, 对于本技术领域的普 通技术人员来说, 在不脱离本发明所述原理的前提下, 还可以作出若干改 进和润饰, 这些改进和润饰也应视为本发明的保护范围。