[發明專利]一種支付數據防篡改的數據校驗系統及方法在審
| 申請號: | 202111488200.2 | 申請日: | 2021-12-07 |
| 公開(公告)號: | CN114240435A | 公開(公告)日: | 2022-03-25 |
| 發明(設計)人: | 付勝龍;王鈺;賀金生;萬世紅;宋軍;袁彬;陳灝;張逵;尹芳;劉強 | 申請(專利權)人: | 大漢電子商務有限公司 |
| 主分類號: | G06Q20/38 | 分類號: | G06Q20/38;G06F21/64 |
| 代理公司: | 成都弘毅天承知識產權代理有限公司 51230 | 代理人: | 朱丹 |
| 地址: | 410000 湖南省長沙市望*** | 國省代碼: | 湖南;43 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 支付 數據 篡改 校驗 系統 方法 | ||
本發明公開了一種支付數據防篡改的數據校驗系統及方法,涉及支付數據校驗領域,包括支付服務器、移動智能終端、校驗反饋服務器和數據加密端,所述支付服務器用于接收校驗反饋服務器發送的校驗數據,并將校驗數據與用戶預先備份的數據進行匹配對應,在匹配成功后,通過數據加密端將匹配信息反饋至移動智能終端,并接收移動智能終端的確認指令后,確認進行支付;通過多個服務器與終端硬件的數次確認以及預設信息的交互,能夠有效防止被篡改的支付數據,避免用戶遭受損失。通過加密數據端和校驗反饋服務器對支付數據進行認證、加密,從而降低用戶身份被冒用、交易信息被篡改和賬戶資金被盜的風險,提高系統整體安全性。
技術領域
本發明涉及支付數據校驗領域,更具體的是涉及支付數據防篡改的數據校驗技術領域。
背景技術
在移動智能終端支付過程中,用戶的認證憑據(如支付密碼,證書等)是一種需要保護的資源。現有移動智能終端由于其操作系統的開放性和靈活性,許多攻擊者可以利用移動智能終端系統或者應用的漏洞,竊取用戶輸入的或者保存的認證憑據。現有的保護技術主要是將PC端的保護思想利用到移動智能終端上,如安全軟件、訪問控制等,但是移動智能終端面臨著許多不同于PC端的攻擊(如界面覆蓋,攻擊者偽造相同的輸入框覆蓋原有的輸入框,竊取用戶輸入),且移動智能終端易于被ROOT,這些防護方案不能很好的保護用戶認證憑據。
安全硬件是獨立于移動智能終端單獨用于支付的硬件,它有自身的運行空間,并實現了與移動智能終端系統相隔離。它具有輸入輸出能力,并具有一定的計算能力。由于其系統單一,功能簡單,攻擊者難以利用系統漏洞等手段進行攻擊,可以更好的保護用戶的輸入、數據的顯示與保存,提供較移動智能終端更高的安全性保護。
網上支付應用一般使用互聯網及通用計算平臺,如個人電腦、手機等。由于連接互聯網以及通用計算平臺自身的開放性,通用計算平臺上存在較多安全威脅,如病毒、木馬等惡意程序。惡意程序可以竊取從鍵盤輸入的靜態口令,并用來進行惡意支付;或者篡改關鍵的交易數據,如將客戶轉賬的入賬賬號和入賬戶名進行替換,以謀取不當利益。
這類基于終端硬件對交易數據進行加密和認證的方法在很多支付方案中使用,如移動支付中基于智能卡的支付。但其仍然存在以下兩個問題,1、通用計算平臺上的惡意程序在用戶不知情的情況下,非法調用終端硬件進行一筆偽造的交易。2、通用計算平臺上的惡意程序在用戶不知情的情況下,對客戶的交易數據進行劫持后篡改。
發明內容
本發明的目的在于:為了解決上述技術問題,本發明提供一種支付數據防篡改的數據校驗系統及方法。
一種支付數據防篡改的數據校驗系統,包括支付服務器、移動智能終端、校驗反饋服務器和數據加密端,所述支付服務器用于接收校驗反饋服務器發送的校驗數據,并將校驗數據與用戶預先備份的數據進行匹配對應,在匹配成功后,通過數據加密端將匹配信息反饋至移動智能終端,并接收移動智能終端的確認指令后,確認進行支付;所述移動智能終端向數據加密端發送支付指令,并通過數據加密端對發送的支付指令信息進行加密,并將加密后的支付指令發送至校驗反饋服務器內;所述校驗反饋服務器對支付指令中的金額數據進行校驗,若支付金額超過設置閾值則向移動智能終端反饋確認信息,若支付金額未超過設置閾值則向支付服務器發送校驗數據;所述數據加密端通過設置公鑰和私鑰方式對數據進行加密,數據加密端通過公鑰對數據進行加密后,將加密數據發送至校驗反饋服務器,并在經過預設時間后,將私鑰數據單獨發送至校驗反饋服務器,校驗反饋服務器通過后續發送的私鑰將對應進行公鑰加密的數據進行解密后校驗。
目前,終端硬件對網上支付數據進行加密、認證的方法不能很好地防止交易數據被通用計算平臺上的木馬等惡意程序劫持,因此需要在服務器端進行支付數據的確認防篡改,有避免木馬程序的劫持,通過與對應的移動智能終端進行多次的數據交互,以及加密指令的利用密碼學的方式保證數據傳輸和訪問的安全、利用由自動化腳本代碼組成。終端硬件顯示并確認需要防止被篡改的數據項,支付后臺系統與商戶平臺之間也需要對防止被篡改的數據項進行確認的防止數據劫持。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于大漢電子商務有限公司,未經大漢電子商務有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202111488200.2/2.html,轉載請聲明來源鉆瓜專利網。
- 數據顯示系統、數據中繼設備、數據中繼方法、數據系統、接收設備和數據讀取方法
- 數據記錄方法、數據記錄裝置、數據記錄媒體、數據重播方法和數據重播裝置
- 數據發送方法、數據發送系統、數據發送裝置以及數據結構
- 數據顯示系統、數據中繼設備、數據中繼方法及數據系統
- 數據嵌入裝置、數據嵌入方法、數據提取裝置及數據提取方法
- 數據管理裝置、數據編輯裝置、數據閱覽裝置、數據管理方法、數據編輯方法以及數據閱覽方法
- 數據發送和數據接收設備、數據發送和數據接收方法
- 數據發送裝置、數據接收裝置、數據收發系統、數據發送方法、數據接收方法和數據收發方法
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置





