[發明專利]移動支付安全的保護方法、裝置及云服務器有效
| 申請號: | 201410336534.1 | 申請日: | 2014-07-15 |
| 公開(公告)號: | CN104134143B | 公開(公告)日: | 2017-05-03 |
| 發明(設計)人: | 孟齊源;路軼;李常坤 | 申請(專利權)人: | 北京奇付通科技有限公司 |
| 主分類號: | G06F17/30 | 分類號: | G06F17/30 |
| 代理公司: | 北京智匯東方知識產權代理事務所(普通合伙)11391 | 代理人: | 康正德,孫曉芳 |
| 地址: | 100022 北京市朝陽區*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 移動 支付 安全 保護 方法 裝置 服務器 | ||
1.一種移動支付安全的保護方法,包括:
監測到移動終端支付類客戶端的觸發事件時,獲取所述支付類客戶端的特征信息,其中,所述特征信息指所述支付類客戶端的唯一身份標識;
將獲取的所述特征信息與預置的白名單中的特征信息進行匹配,得到匹配結果,其中,所述白名單中包括能夠安全完成支付類操作的移動終端支付類客戶端的特征信息;
根據所述匹配結果判斷所述支付類客戶端是否為惡意客戶端;
根據判斷結果對所述支付類客戶端進行處理;
其中,根據所述匹配結果判斷所述支付類客戶端是否為惡意客戶端,包括:
若獲取的所述特征信息未存在于所述白名單中,確定所述支付類客戶端為未知客戶端;
發送查詢所述支付類客戶端是否為惡意客戶端的查詢請求至云服務器,使得所述云服務器從預置的圖片庫中確定與所述支付類客戶端的圖標的相似度大于或等于預設閾值的圖標,并根據所述圖標庫中的圖標與已知支付類客戶端間的映射關系,查詢確定的圖標對應的已知支付類客戶端,其中,若查詢到的所述已知支付類客戶端為非惡意客戶端,確定所述支付類客戶端為非惡意客戶端;若查詢到的所述已知支付類客戶端為惡意客戶端,確定所述支付類客戶端為惡意客戶端;
根據所述云服務器返回的查詢結果對所述支付類客戶端進行處理,其中,在查詢到所述支付類客戶端為惡意客戶端時,所述云服務器向所述移動終端發送所述支付類客戶端的能夠安全完成支付類操作的安裝包或下載地址,以及所述云服務器對預置的圖標庫進行實時更新。
2.根據權利要求1所述的方法,其中,所述特征信息包括以下至少之一:名稱、圖標、包名、簽名、版本信息、消息摘要算法MD5、安全哈希算法SHA1、文件大小、文件修改時間、文件創建時間。
3.根據權利要求1或2所述的方法,其中,根據所述匹配結果判斷所述支付類客戶端是否為惡意客戶端,包括:
若獲取的所述特征信息存在于所述白名單中,確定所述支付類客戶端為非惡意客戶端。
4.根據權利要求1所述的方法,其中,確定所述支付類客戶端為惡意客戶端或未知客戶端之后,還包括:
獲取所述支付類客戶端的圖標,其中,所述支付類客戶端為未知客戶端;
計算獲取的圖標與預置的圖標庫中的圖標的相似度;
確定所述圖標庫中、所述相似度大于或等于預設閾值的圖標;
根據預設的所述圖標庫中的圖標與已知支付類客戶端間的映射關系,查詢確定的圖標對應的已知支付類客戶端;
若查詢到的所述已知支付類客戶端為非惡意客戶端,確定所述支付類客戶端為非惡意客戶端;
若查詢到的所述已知支付類客戶端為惡意客戶端,確定所述支付類客戶端為惡意客戶端。
5.根據權利要求4所述的方法,其中,所述獲取的圖標包括所述支付類客戶端的快捷方式圖標和/或從應用列表中獲取的所述支付類客戶端的圖標。
6.根據權利要求4所述的方法,其中,計算獲取的圖標與預置的圖標庫中的圖標的相似度,包括:
將獲取的圖標與預置的圖標庫中的圖標縮放至相同的尺寸;
通過比較縮放后的獲取的圖標與預置的圖標庫中的圖標對應位置的像素,得到所述相似度。
7.根據權利要求1至2、4至6中任一項所述的方法,其中,所述支付類客戶端的觸發事件包括下列至少之一:
安裝所述支付類客戶端;
啟動所述支付類客戶端;
掃描所述支付類客戶端;
更新所述支付類客戶端。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京奇付通科技有限公司,未經北京奇付通科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201410336534.1/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:在網銀交易中運用虹膜匹配驗證的方法
- 下一篇:一種許可證申請方法及裝置





