[發明專利]一種安全計費的實現方法及裝置有效
| 申請號: | 201310603499.0 | 申請日: | 2013-11-25 |
| 公開(公告)號: | CN103634773B | 公開(公告)日: | 2017-02-01 |
| 發明(設計)人: | 羅繩禮;陳天泉 | 申請(專利權)人: | 華為技術有限公司 |
| 主分類號: | H04W4/24 | 分類號: | H04W4/24;H04W12/08;H04L9/32 |
| 代理公司: | 北京同達信恒知識產權代理有限公司11291 | 代理人: | 朱佳 |
| 地址: | 518129 廣東*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 安全 計費 實現 方法 裝置 | ||
技術領域
本發明涉及智能應用發布平臺,特別涉及一種安全計費的實現方法及裝置。
背景技術
智能手機的興起,帶動了移動終端應用的快速發展。隨著市場占有率的不斷擴大,各類應用商店與運營平臺也隨之不斷涌現,各自聚攏資源搶奪細分領域。
各類應用商店與運營平臺的基本運作流程,是從應用開發商中獲取應用數據包,追加運營平臺自身的特性功能,再分發到各類渠道中進行銷售,其中,所謂應用數據包即是包含有應用程序的數據包,開發商開發出應用程序,以數據包的形式上傳至運營平臺,終端從運營平臺下載應用數據包而獲得自身需要使用的應用程序,并且在使用應用程序的過程中,觸發計費流程。
這些應用數據包內的信息包含平臺計費等敏感信息,這部分信息在考慮到只有開發商擁有應用的開發源代碼情況下,一般都會從運營平臺流出。但是,敏感計費信息一旦流出后,就很難避免被不正當的使用。由于運營平臺聚攏開發者的開放思路,為了降低開發者的接入門檻,關于調用計費能力的文檔也均是公開的形式,這樣,很容易導致外放的應用數據包也存在被解開后強行調用里面計費相關信息的可能。
具體而言,智能移動終端帶來的移動互聯網浪潮畢竟時間有限,很多規范都還有所欠缺,用戶習慣也在不斷培養中,其中,計費更是近年才逐漸在各個運營平臺中推廣的業務。目前,尚未成熟的計費策略與推廣方式,造就了市場上支付的混亂性,產生了不少部分能力被濫用的非正規現象。比較常見的是某些不法的服務商或開發商運營商先對包含有正常計費相關信息的應用數據包進行分解,再將獲得的計費相關信息其與新的病毒或惡意程序進行統一打包發布,這樣,可以借用運營平臺開放的調用能力,偽造普通正常應用程序進行計費,從而造成用戶不知情訂購,暗中扣費等多種非法行為,進而給運營平臺的計費安全性帶來了極大隱患。
例如,參閱圖1所示,目前的運營平臺計費簡要流程為:用戶端先向服務器發送攜帶有計費相關信息的計費請求,服務器根據計費相關信息進行基礎檢驗、用戶及內容鑒權后再執行計費,并向終端返回計費結果。其中,在計費請求中,雖然會追加對計費相關信息的加密以防篡改,從而確保僅合法生成的計費請求,才可以觸發服務器進行計費,但是,不法的服務商或開發商可以對計費相關信息進行整體竊取,并與新的病毒或惡意程序相結合后,偽裝為合法的計費請求觸發運營平臺進行計費。
綜上所述,目前,運營平臺為了聚攏行業資源,會采用開放策略。所有計費調用規則都會公開,并提供軟件開發工具包(SoftwareDevelopmentKit,SDK)與詳細文檔支撐,以便于開發商更便捷的使用。然而,某些不法開發商會借機將應用數據包內的計費相關信息與SDK工具一并挪用,模擬應用調用方式,向運營平臺發送完全符合計費安全要求的計費請求。而服務器僅憑現有的計費相關信息與流程,無法確認終端是否合法調用SDK,因而可能會造成大量的計費相關信息被違規調用,這將會令用戶在不知情下產生消費,從而大大影響了運營平臺的計費安全性,降低了運營平臺的服務質量。
發明內容
本發明實施例提供一種安全計費的實現方法及裝置,用以提高運營平臺的計費安全性。
本發明實施例提供的具體技術方案如下:
第一方面、一種安全計費的實現方法,包括:
運營平臺接收終端發送的針對第一應用數據包的計費請求,并基于所述計費請求獲取所述第一應用數據包的數字標簽;
運營平臺將基于所述計費請求獲取的所述第一應用數據包的數字標簽與所述運營平臺對應所述第一應用數據包存儲的數字標簽進行比較,確定兩者一致時,判定所述計費請求合法并開始執行計費流程。
結合第一方面,在第一種可能的實現方式中,運營平臺在接收終端發送的針對第一應用數據包的計費請求之前,進一步包括:
運營平臺在獲得第一應用數據包時,在所述第一應用數據包中加入基于預設規則生成的計費相關信息,并基于所述第一應用數據包生成相關的數字標簽,以及將所述第一應用數據包及相應的數字標簽進行存儲;或者,
運營平臺在接收到終端發送的針對第一應用數據包的下載請求時,在所述第一應用數據包中加入基于預設規則生成的計費相關信息,并基于所述第一應用數據包生成相關的數字標簽,以及將所述第一應用數據包及相應的數字標簽進行存儲,并將所述第一應用數據包及相應的數字標簽發送至所述終端。
結合第一方面或第一方面的第一種可能的實現方式,在第二種可能的實現方式中,運營平臺基于所述計費請求獲取所述第一應用數據包的數字標簽,包括:
從所述計費請求中直接獲取所述終端上傳的所述第一應用數據包的數字標簽;或者,
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于華為技術有限公司,未經華為技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201310603499.0/2.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種雙曲螺線管無閥壓電泵
- 下一篇:一種針式換熱器單元





