[發明專利]移動終端及移動終端側的安全認證方法和裝置有效
| 申請號: | 201610463122.3 | 申請日: | 2016-06-23 |
| 公開(公告)號: | CN106910057B | 公開(公告)日: | 2021-03-23 |
| 發明(設計)人: | 孫元博 | 申請(專利權)人: | 創新先進技術有限公司 |
| 主分類號: | G06Q20/32 | 分類號: | G06Q20/32;G06Q20/38 |
| 代理公司: | 北京三友知識產權代理有限公司 11127 | 代理人: | 李輝;劉飛 |
| 地址: | 開曼群島大開曼島喬治鎮醫院路*** | 國省代碼: | 暫無信息 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 移動 終端 安全 認證 方法 裝置 | ||
1.一種移動終端側的安全認證方法,其特征在于,包括以下步驟:
移動終端側的安全認證裝置接收安全認證請求,所述安全認證請求由用戶在支付時通過位于所述移動終端上的本地客戶端發起;
響應于所述安全認證請求,所述安全認證裝置根據預設的安全評估值生成規則生成安全評估值;
所述安全認證裝置將所述安全評估值與預設的安全閾值進行比較,獲得比較結果;
所述安全認證裝置根據所述比較結果以及所述支付的支付方式,所述支付方式包括離線支付和在線支付,確定在本地還是在服務端對所述支付進行安全認證;包括:如果所述支付為離線支付,所述安全評估值不大于所述安全閾值,且位于第二設定范圍內,其中,所述第二設定范圍的上限不超過第一設定范圍的下限;則所述安全認證裝置向服務器端請求初始化所述用戶的安全秘鑰;所述安全認證裝置向服務器端請求初始化所述用戶的安全秘鑰包括:通過要求用戶將本地的數字證書重新連接到服務器端初始化方式,來強制用戶連網更換其數字證書,以實現在服務端對所述支付進行安全認證。
2.根據權利要求1所述的移動終端側的安全認證方法,其特征在于,所述根據所述比較結果以及所述支付的支付方式,確定在本地還是在服務端對所述支付進行安全認證,包括:
如果所述安全評估值大于預設的安全閾值,則本地安全認證裝置在本地對所述支付進行弱認證,所述弱認證包括手勢認證、密碼認證或免密認證。
3.根據權利要求1所述的移動終端側的安全認證方法,其特征在于,所述根據所述比較結果以及所述支付的支付方式,確定在本地還是在服務端對所述支付進行安全認證,包括:
如果所述安全評估值不大于所述安全閾值且位于第一設定范圍內,則本地安全認證裝置在本地對所述支付進行強認證,所述強認證包括生物特征識別認證。
4.根據權利要求1所述的移動終端側的安全認證方法,其特征在于,所述根據所述比較結果以及所述支付的支付方式,確定在本地還是在服務端對所述支付進行安全認證,包括:
如果所述支付為在線支付,所述安全評估值不大于所述安全閾值,且位于第二設定范圍內,其中,所述第二設定范圍的上限不超過所述第一設定范圍的下限;則本地安全認證裝置調用服務器端對所述支付進行強認證,所述強認證包括生物特征識別認證。
5.根據權利要求1所述的移動終端側的安全認證方法,其特征在于,所述安全認證裝置根據預設的安全評估值生成規則生成安全評估值,包括:
所述安全認證裝置采集所述移動終端當前所處的位置信息、所述移動終端當前所處的網絡環境信息、所述移動終端的設備特征信息、所述移動終端的聯系人信息和/或所述用戶的操作行為信息;
所述安全認證裝置將所述采集信息,對應的與所述用戶的常用登陸位置、所述用戶的常用網絡環境、所述用戶的常用移動終端的設備特征信息、所述用戶的常用移動終端的聯系人信息和/或所述用戶的操作行為習慣信息進行匹配,獲得匹配結果;
所述安全認證裝置根據所述匹配結果及預設算法獲得安全評估值。
6.一種移動終端側的安全認證裝置,其特征在于,包括:
請求接收模塊,用于接收安全認證請求,所述安全認證請求由用戶在支付時通過位于所述移動終端上的本地客戶端發起;
安全評估值獲取模塊,用于響應于所述安全認證請求,根據預設的安全評估值生成規則生成安全評估值;
閾值比較模塊,用于將所述安全評估值與預設的安全閾值進行比較,獲得比較結果;
安全認證模塊,用于根據所述比較結果以及所述支付的支付方式,所述支付方式包括離線支付和在線支付,確定在本地還是在服務端對所述支付進行安全認證;包括:如果所述支付為離線支付,所述安全評估值不大于所述安全閾值,且位于第二設定范圍內,其中,所述第二設定范圍的上限不超過第一設定范圍的下限;則所述安全認證裝置向服務器端請求初始化所述用戶的安全秘鑰;所述安全認證裝置向服務器端請求初始化所述用戶的安全秘鑰包括:通過要求用戶將本地的數字證書重新連接到服務器端初始化方式,來強制用戶連網更換其數字證書,以實現在服務端對所述支付進行安全認證。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于創新先進技術有限公司,未經創新先進技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201610463122.3/1.html,轉載請聲明來源鉆瓜專利網。





