[發明專利]一種用于支付認證系統的風險判定方法和裝置有效
| 申請號: | 201710590383.6 | 申請日: | 2017-07-19 |
| 公開(公告)號: | CN107392616B | 公開(公告)日: | 2021-07-06 |
| 發明(設計)人: | 談劍鋒;沙桐;楊德光;張永亮;姜立穩 | 申請(專利權)人: | 上海眾人網絡安全技術有限公司 |
| 主分類號: | G06Q20/40 | 分類號: | G06Q20/40;G06Q20/38 |
| 代理公司: | 北京品源專利代理有限公司 11332 | 代理人: | 孟金喆 |
| 地址: | 201821 上海市嘉定區*** | 國省代碼: | 上海;31 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 用于 支付 認證 系統 風險 判定 方法 裝置 | ||
1.一種用于支付認證系統的風險判定方法,其特征在于,包括:
根據用戶請求切換支付認證系統中安全插件的運行狀態,并記錄所述安全插件的日志信息,所述日志信息包括所述安全插件的狀態切換時刻,所述用戶請求包括所述安全插件的運行狀態標識符;
根據所述狀態切換時刻計算運行狀態的持續時長;
若所述持續時長小于第一風險閾值,則將所述用戶請求判定為風險請求,同時,不響應所述用戶請求;
所述日志信息還包括錯誤使用安全插件對應的錯誤碼信息;
對應的,若所述持續時長大于或等于第一風險閾值,則根據所述狀態切換時刻統計預設時間內所述運行狀態的切換次數;
根據所述錯誤碼信息統計安全插件在所述預設時間內的錯誤發生次數;
若所述運行狀態的切換次數大于第二風險閾值,或所述錯誤發生次數大于第三風險閾值,則將所述用戶請求判定為風險請求,同時,不響應所述用戶請求;
所述根據用戶請求切換所述支付認證系統中安全插件的運行狀態之前,還包括:
獲取用戶使用支付認證系統的用戶日志,所述用戶日志包括安全插件的使用狀態信息和錯誤使用安全插件對應的錯誤碼信息;
統計所述安全插件的使用狀態信息和錯誤使用安全插件對應的錯誤碼信息得到統計結果,并利用預設估值算法估計統計結果分別得到所述第一風險閾值、所述第二風險閾值和所述第三風險閾值;
所述預設估值算法包括百分位數法或拉依達準則;
所述統計所述安全插件的使用狀態信息和錯誤使用安全插件對應的錯誤碼信息得到統計結果,并利用預設估值算法估計統計結果分別得到所述第一風險閾值、所述第二風險閾值和所述第三風險閾值包括:
利用百分位數法估計所述第一風險閾 值和第二風險閾 值,即安全插件的各狀態切換發生間隔時間和預設時間內安全插件的狀態切換的次數,利用拉依達準則估計第三風險閾值,即預設時間內錯誤碼數量。
2.一種用于支付認證系統的風險判定裝置,其特征在于,包括:
日志信息記錄模塊,用于根據用戶請求切換支付認證系統中安全插件的運行狀態,記錄所述安全插件的日志信息,所述日志信息包括所述安全插件的狀態切換時刻,所述用戶請求包括所述安全插件的運行狀態標識符;
狀態持續時長計算模塊,用于根據所述狀態切換時刻計算運行狀態的持續時長;
風險請求第一判定模塊,用于若所述持續時長小于第一風險閾值,則將所述用戶請求判定為風險請求,同時,不響應所述用戶請求;
所述日志信息還包括錯誤使用安全插件對應的錯誤碼信息;
對應的,還包括:
風險請求第二判定模塊,用于若所述持續時長大于或等于第一風險閾值,則根據所述狀態切換時刻統計預設時間內所述運行狀態的切換次數;根據所述錯誤碼信息統計安全插件在所述預設時間內的錯誤發生次數;若所述運行狀態的切換次數大于第二風險閾值,或所述錯誤發生次數大于第三風險閾值,則將所述用戶請求判定為風險請求,同時,不響應所述用戶請求;
用戶日志獲取模塊,用于獲取用戶使用支付認證系統的用戶日志,所述用戶日志包括安全插件的使用狀態信息和錯誤使用安全插件對應的錯誤碼信息;
風險閾值估計模塊,統計所述安全插件的使用狀態信息和錯誤使用安全插件對應的錯誤碼信息得到統計結果,并利用預設估值算法估計統計結果分別得到所述第一風險閾值、所述第二風險閾值和所述第三風險閾值;
所述預設估值算法包括百分位數法或拉依達準則;
其中,所述統計所述安全插件的使用狀態信息和錯誤使用安全插件對應的錯誤碼信息得到統計結果,并利用預設估值算法估計統計結果分別得到所述第一風險閾值、所述第二風險閾值和所述第三風險閾值包括:
利用百分位數法估計所述第一風險閾 值和第二風險閾 值,即安全插件的各狀態切換發生間隔時間和預設時間內安全插件的狀態切換的次數,利用拉依達準則估計第三風險閾值,即預設時間內錯誤碼數量。
3.一種支付認證系統的風險判定方法設備,其特征在于,所述設備包括:
一個或多個處理器;
存儲裝置,用于存儲一個或多個程序;
當所述一個或多個程序被所述一個或多個處理器執行,使得所述一個或多個處理器實現如權利要求1所述的風險判定方法。
4.一種計算機可讀存儲介質,其上存儲有計算機程序,其特征在于,該程序被處理器執行時實現如權利要求1所述的風險判定方法。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于上海眾人網絡安全技術有限公司,未經上海眾人網絡安全技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710590383.6/1.html,轉載請聲明來源鉆瓜專利網。





