[發明專利]一種進行業務處理的方法、裝置和系統有效
| 申請號: | 201610015498.8 | 申請日: | 2016-01-08 |
| 公開(公告)號: | CN105704123B | 公開(公告)日: | 2017-09-15 |
| 發明(設計)人: | 盧強;葉軒 | 申請(專利權)人: | 騰訊科技(深圳)有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L9/32;G06Q20/40 |
| 代理公司: | 北京三高永信知識產權代理有限責任公司11138 | 代理人: | 劉映東 |
| 地址: | 518000 廣東省深圳*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 進行 業務 處理 方法 裝置 系統 | ||
技術領域
本發明涉及計算機技術領域,特別涉及一種進行業務處理的方法、裝置和系統。
背景技術
隨著計算機技術的發展,手機、平板電腦等移動終端的應用越來越廣泛,相應的終端上的應用程序的種類越來越多、功能越來越豐富,終端的多功能性給人們的生活帶來了極大的方便,比如人們可以通過手機進行快捷支付等。為安全起見,用戶往往對終端的一些功能設置密碼,密碼可以是生物特征信息(比如指紋信息),比如通過手機進行支付時,只有通過指紋信息驗證才可支付成功。
目前,用戶通過終端中的應用程序進行支付時,首先在終端中預先存儲基準指紋信息,當需要進行支付時,終端獲取用戶的指紋信息,判斷獲取的指紋信息是否與存儲的基準指紋信息一致,若一致,則終端向業務服務器發送驗證成功結果,進而,業務服務器根據終端發送的驗證成功結果完成支付處理。
在實現本發明的過程中,發明人發現現有技術至少存在以下問題:
基于上述處理方式,業務服務器完全信任終端發送的驗證成功結果,當終端被黑客破解時,未經生物識別驗證,終端也可向業務服務器發送驗證成功結果,從而,導致安全性較低。
發明內容
為了解決現有技術的問題,本發明實施例提供了一種進行業務處理的方法、裝置和系統。所述技術方案如下:
第一方面,提供了一種進行業務處理的方法,所述方法包括:
向業務服務器發送業務執行請求;
接收所述業務服務器發送的攜帶有簽名信息的驗證通知;
通過TEE(Trusted Execution Environment,終端安全區域)系統,驗證當前輸入的生物特征信息,如果所述生物特征信息與預先存儲的基準生物特征信息一致,則使用預先存儲的業務私鑰,對所述簽名信息進行簽名處理,得到第一待驗簽信息;
向所述業務服務器發送攜帶有所述第一待驗簽信息的驗證請求。
可選的,所述方法還包括:
通過所述TEE系統,生成一對設備私鑰和設備公鑰,將所述設備私鑰存儲在所述TEE系統中,將所述設備公鑰以及終端的設備標識發送至設備公鑰管理服務器,以使所述設備公鑰管理服務器將所述設備標識與所述設備公鑰對應存儲;
通過所述TEE系統,生成一對應用私鑰和應用公鑰,將所述應用私鑰存儲在所述TEE系統中,并使用所述設備私鑰對所述應用公鑰進行簽名處理,得到第二待驗簽信息;
向所述業務服務器發送攜帶有所述設備標識、所述應用公鑰以及所述第二待驗簽信息的存儲請求;
通過所述TEE系統,生成一對業務私鑰和業務公鑰,將所述業務私鑰存儲在所述TEE系統中,并使用所述應用私鑰對所述業務公鑰進行簽名處理,得到第三待驗簽信息;
向所述業務服務器發送攜帶有所述設備標識、所述業務公鑰以及所述第三待驗簽信息的存儲請求。
可選的,所述使用預先存儲的業務私鑰,對所述簽名信息進行簽名處理,得到第一待驗簽信息,包括:
使用預先存儲的業務私鑰,對所述簽名信息以及生物特征信息標識進行簽名處理,得到第一待驗簽信息。
這樣,可以增強安全性。
可選的,所述使用預先存儲的業務私鑰,對所述簽名信息以及生物特征信息標識進行簽名處理,得到第一待驗簽信息,包括:
使用預先存儲的業務私鑰,對所述簽名信息、生物特征信息標識以及終端關聯安全信息進行簽名處理,得到第一待驗簽信息,其中,所述終端關聯安全信息包括系統標識、生物識別部件標識中的一種或多種。
這樣,可以增強安全性。
第二方面,提供了一種進行業務處理的方法,所述方法包括:
接收終端發送的業務執行請求;
向所述終端發送攜帶有簽名信息的驗證通知;
當接收到所述終端發送的攜帶有第一待驗簽信息的驗證請求時,基于預先存儲的業務公鑰以及所述簽名信息,對所述第一待驗簽信息進行驗簽處理,如果驗簽成功,則執行所述業務執行請求對應的業務處理,否則拒絕執行所述業務處理。
可選的,所述方法還包括:
當接收所述終端發送的攜帶有設備標識、應用公鑰以及第二待驗簽信息的存儲請求時,向設備公鑰管理服務器獲取所述設備標識對應的設備公鑰,基于所述設備公鑰以及所述應用公鑰,對所述第二待驗簽信息進行驗簽處理,如果驗簽成功,則將所述設備標識與所述應用公鑰對應存儲;
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于騰訊科技(深圳)有限公司,未經騰訊科技(深圳)有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201610015498.8/2.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種基于互聯網的視頻價值再生系統及方法
- 下一篇:電解電容器用電解液





