[發(fā)明專利]移動終端及基于移動終端的銀行卡的防盜刷方法有效
| 申請?zhí)枺?/td> | 201711349196.5 | 申請日: | 2017-12-15 |
| 公開(公告)號: | CN108009820B | 公開(公告)日: | 2020-08-25 |
| 發(fā)明(設(shè)計)人: | 肖永興;孔索紅 | 申請(專利權(quán))人: | 恒寶股份有限公司 |
| 主分類號: | G06F21/30 | 分類號: | G06F21/30 |
| 代理公司: | 北京卓特專利代理事務(wù)所(普通合伙) 11572 | 代理人: | 陳變花 |
| 地址: | 212355 *** | 國省代碼: | 江蘇;32 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 移動 終端 基于 銀行卡 防盜 方法 | ||
1.一種基于移動終端的銀行卡的防盜刷方法,其特征在于,所述移動終端包括所述銀行卡所屬的銀行的銀行后臺,包括如下步驟:
接收銀行發(fā)送的銀行卡的第一交易日志,所述第一交易日志包括第一交易位置和第一交易時間;
若所述第一交易位置不屬于銀行卡預(yù)設(shè)的交易城市列表,則接收用戶輸入的指令;
若接收到修改交易城市列表的指令,則利用實體銀行卡通過所述移動終端的無線通信模塊進(jìn)行交易,記錄實體銀行卡的交易位置和交易時間,分別作為第二交易位置和第二交易時間,所述第二交易位置和所述第二交易時間形成第二交易日志;
對所述第二交易日志進(jìn)行認(rèn)證;
若所述第二交易日志的認(rèn)證通過,則執(zhí)行所述修改交易城市列表的指令,將第一交易位置所屬的城市列表加入交易城市列表中進(jìn)行交易;
其中若銀行卡發(fā)生盜刷,則通過銀行卡位置的取證以及上傳從而進(jìn)行證據(jù)的采集,其中在修改交易城市列表的過程中,同樣進(jìn)行銀行卡位置的取證,銀行卡位置的取證具體包括以下步驟:銀行后臺通過所述無線通信模塊向?qū)嶓w銀行卡發(fā)送APDU指令,其中所述APDU指令為交易金額為0的認(rèn)證,銀行后臺通過無線通信模塊接收實體銀行卡返回的對APDU指令的交易數(shù)據(jù);銀行后臺使用公鑰和指數(shù)對脫機(jī)交易產(chǎn)生的交易數(shù)據(jù)進(jìn)行加密,獲得加密數(shù)據(jù);銀行后臺驗證加密數(shù)據(jù)是否符合正確的數(shù)據(jù)格式;若格式驗證通過,則銀行后臺獲取加密數(shù)據(jù)中的部分?jǐn)?shù)據(jù),并利用部分?jǐn)?shù)據(jù)和產(chǎn)生的隨機(jī)數(shù)計算哈希值,判斷哈希值與加密數(shù)據(jù)是否相同;若哈希值與加密數(shù)據(jù)相同,則所屬第二交易日志的認(rèn)證通過。
2.根據(jù)權(quán)利要求1所述的基于移動終端的銀行卡的防盜刷方法,其特征在于,還包括:接收并執(zhí)行用戶輸入的鎖卡或繼續(xù)交易指令。
3.根據(jù)權(quán)利要求1所述的基于移動終端的銀行卡的防盜刷方法,其特征在于,所述銀行后臺是銀行卡所屬銀行的微信公眾號或安裝在所述移動終端上的銀行客戶端。
4.根據(jù)權(quán)利要求1所述的基于移動終端的銀行卡的防盜刷方法,其特征在于,利用實體銀行卡進(jìn)行交易包括如下步驟:
通過所述無線通信模塊向?qū)嶓w銀行卡發(fā)送APDU指令,所述APDU指令為交易金額為0的GPO認(rèn)證;
通過所述無線通信模塊接收實體銀行卡返回的對所述APDU指令的交易返回數(shù)據(jù)。
5.根據(jù)權(quán)利要求4所述的基于移動終端的銀行卡的防盜刷方法,其特征在于,對所述第二交易日志進(jìn)行認(rèn)證包括如下步驟:
使用公鑰和指數(shù)對脫機(jī)交易產(chǎn)生的交易數(shù)據(jù)進(jìn)行加密,獲得加密數(shù)據(jù);
驗證所述加密數(shù)據(jù)是否符合正確的數(shù)據(jù)格式;
若格式驗證通過,則獲取所述加密數(shù)據(jù)中的部分?jǐn)?shù)據(jù),并利用所述部分?jǐn)?shù)據(jù)和產(chǎn)生的隨機(jī)數(shù)計算哈希值;
判斷所述哈希值與所述加密數(shù)據(jù)是否相同;
若所述哈希值與所述加密數(shù)據(jù)相同,則所述第二交易日志的認(rèn)證通過。
6.根據(jù)權(quán)利要求1所述的基于移動終端的銀行卡的防盜刷方法,其特征在于,還包括:
若所述第一交易位置屬于銀行卡預(yù)設(shè)的交易城市列表,則接收用戶輸入的指令;
若接收到鎖卡指令,則利用實體銀行卡通過所述移動終端的無線通信模塊進(jìn)行交易,記錄實體銀行卡的交易位置和交易時間,分別作為第三交易位置和第三交易時間,所述第三交易位置和所述第三交易時間形成第三交易日志;所述無線通信模塊為NFC模塊、藍(lán)牙模塊或WIFI;
對所述第三交易日志進(jìn)行認(rèn)證;
若所述第三交易日志的認(rèn)證通過,則
執(zhí)行所述鎖卡指令。
7.根據(jù)權(quán)利要求2或6所述的基于移動終端的銀行卡的防盜刷方法,其特征在于,還包括:
接收用戶輸入的指令;
若接收到對所述銀行卡的解鎖指令,則利用實體銀行卡通過所述移動終端的無線通信模塊進(jìn)行交易,記錄實體銀行卡的交易位置和交易時間,分別作為第四交易位置和第四交易時間,所述第四交易位置和所述第四交易時間形成第四交易日志;
對所述第四交易日志進(jìn)行認(rèn)證;
若所述第四交易日志的認(rèn)證通過,則執(zhí)行所述解鎖指令。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于恒寶股份有限公司,未經(jīng)恒寶股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201711349196.5/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 上一篇:一種防貓眼開鎖的門鎖
- 下一篇:一種采用推板傳動的鎖體
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計算機(jī)或計算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過保護(hù)計算機(jī)的特定內(nèi)部部件
G06F21-04 .通過保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過限制訪問計算機(jī)系統(tǒng)或計算機(jī)網(wǎng)絡(luò)中的節(jié)點
G06F21-22 .通過限制訪問或處理程序或過程





