[發(fā)明專利]一種基于零信任數(shù)字人民幣支付系統(tǒng)及安全防護(hù)方法在審
| 申請(qǐng)?zhí)枺?/td> | 202211054399.2 | 申請(qǐng)日: | 2022-08-30 |
| 公開(kāi)(公告)號(hào): | CN115423456A | 公開(kāi)(公告)日: | 2022-12-02 |
| 發(fā)明(設(shè)計(jì))人: | 孫運(yùn)傳;石玉峰 | 申請(qǐng)(專利權(quán))人: | 北京師范大學(xué);山東大學(xué) |
| 主分類號(hào): | G06Q20/06 | 分類號(hào): | G06Q20/06;G06Q20/38;G06Q20/40 |
| 代理公司: | 北京萬(wàn)馳專利代理事務(wù)所(普通合伙) 16106 | 代理人: | 王軍 |
| 地址: | 100875 北*** | 國(guó)省代碼: | 北京;11 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 基于 信任 數(shù)字 人民幣 支付 系統(tǒng) 安全 防護(hù) 方法 | ||
1.一種基于零信任數(shù)字人民幣移動(dòng)支付系統(tǒng),包括支付APP、零信任支付網(wǎng)關(guān)、移動(dòng)支付服務(wù)端、零信任策略管理系統(tǒng)和風(fēng)險(xiǎn)信息系統(tǒng);
所述支付APP供用戶進(jìn)行終端注冊(cè),支持用戶賬戶和終端的認(rèn)證,獲取用戶標(biāo)識(shí)信息和可信標(biāo)簽,供用戶實(shí)際操作移動(dòng)支付和移動(dòng)轉(zhuǎn)賬,且向零信任支付網(wǎng)關(guān)發(fā)送可信驗(yàn)證的報(bào)文;
所述零信任支付網(wǎng)關(guān)用于驗(yàn)證報(bào)文,在接收到報(bào)文后,提取出用戶標(biāo)識(shí)信息,根據(jù)用戶標(biāo)識(shí)信息從零信任策略管理系統(tǒng)獲得用戶的可信標(biāo)簽,使用可信標(biāo)簽對(duì)報(bào)文進(jìn)行可信驗(yàn)證,并將報(bào)文進(jìn)行去噪復(fù)原;
所述移動(dòng)支付服務(wù)端為用戶提供移動(dòng)支付、移動(dòng)轉(zhuǎn)賬能力;
所述零信任策略管理系統(tǒng)負(fù)責(zé)終端及用戶賬戶的管理,將終端與用戶賬戶認(rèn)證后綁定,為綁定關(guān)系合法的用戶生成用戶標(biāo)識(shí)信息和可信標(biāo)簽,并負(fù)責(zé)將可信標(biāo)簽向支付APP和所述零信任支付網(wǎng)關(guān)下發(fā);
所述風(fēng)險(xiǎn)信息系統(tǒng)用于評(píng)估被轉(zhuǎn)賬目標(biāo)賬戶的風(fēng)險(xiǎn),并將風(fēng)險(xiǎn)評(píng)估信息通過(guò)所述零信任策略管理系統(tǒng)發(fā)送至支付APP。
2.根據(jù)權(quán)利要求1所述的基于零信任數(shù)字人民幣移動(dòng)支付系統(tǒng),其特征還在于,所述零信任策略管理系統(tǒng)根據(jù)用戶的信息變化進(jìn)行風(fēng)險(xiǎn)監(jiān)測(cè)評(píng)估,監(jiān)測(cè)到風(fēng)險(xiǎn)則觸發(fā)增強(qiáng)身份確認(rèn),所述信息變化包括用戶的ip地址變化、用戶地理位置變化。
3.根據(jù)權(quán)利要求1所述的基于零信任數(shù)字人民幣移動(dòng)支付系統(tǒng),其特征還在于,所述支付APP支持的可信驗(yàn)證報(bào)文包括用戶身份的認(rèn)證報(bào)文和支付報(bào)文。
4.根據(jù)權(quán)利要求3所述的基于零信任數(shù)字人民幣移動(dòng)支付系統(tǒng),其特征還在于,所述認(rèn)證報(bào)文和所述支付報(bào)文均包括以下驗(yàn)證步驟:
S1、支付APP生成原始報(bào)文pakData,然后對(duì)原始報(bào)文pakData計(jì)算hash值并放在原始報(bào)文pakData后面;
S2、將可信標(biāo)簽作為噪聲noiseData,為原始報(bào)文添加噪聲noiseData,得到中間報(bào)文SecpakData,中間報(bào)文SecpakData=pakData異或noiseData;
S3、重新計(jì)算hash值并將該hash值放在中間報(bào)文后面,得到待發(fā)送報(bào)文,待發(fā)送報(bào)文的報(bào)文內(nèi)容為SecpakData;
S4、在待發(fā)送報(bào)文的報(bào)文信息中添加用戶標(biāo)識(shí)信息,然后發(fā)送至零信任支付網(wǎng)關(guān),零信任支付網(wǎng)關(guān)提取出用戶標(biāo)識(shí)信息,根據(jù)用戶標(biāo)識(shí)信息獲取到對(duì)應(yīng)的噪聲noiseData;
S5、進(jìn)行報(bào)文驗(yàn)證:
S5.1、驗(yàn)證報(bào)文內(nèi)容SecpakData的hash值正確性,如果正確則繼續(xù)進(jìn)行驗(yàn)證;
S5.2、獲取原始報(bào)文pakData=SecpakData異或noiseData;
S5.3、驗(yàn)證原始報(bào)文pakData的hash值正確性,如果正確則為可信報(bào)文。
5.一種基于零信任數(shù)字人民幣支付安全防護(hù)方法,其使用如權(quán)利要求1-4任一項(xiàng)所述的基于零信任數(shù)字人民幣移動(dòng)支付系統(tǒng),所述方法如下:
用戶進(jìn)行用戶賬戶和終端的注冊(cè),并通過(guò)認(rèn)證將用戶賬戶和終端綁定,生成可信標(biāo)簽和用戶標(biāo)識(shí)信息,并將可信標(biāo)簽和用戶標(biāo)識(shí)信息發(fā)送至支付APP和零信任支付網(wǎng)關(guān);
用戶進(jìn)行移動(dòng)轉(zhuǎn)賬時(shí),通過(guò)支付APP發(fā)送認(rèn)證報(bào)文至零信任支付網(wǎng)關(guān),認(rèn)證報(bào)文攜帶用戶標(biāo)識(shí)信息并對(duì)認(rèn)證報(bào)文內(nèi)容增加“可信標(biāo)簽”作為噪聲,零信任支付網(wǎng)關(guān)收到報(bào)文后,提取報(bào)文中的用戶標(biāo)識(shí)信息,并根據(jù)用戶標(biāo)識(shí)信息提取可信標(biāo)簽,然后進(jìn)行報(bào)文驗(yàn)證,驗(yàn)證通過(guò)后放行;
用戶通過(guò)支付APP輸入被支付賬戶后,零信任策略管理系統(tǒng)通過(guò)風(fēng)險(xiǎn)信息系統(tǒng)獲取被支付賬戶的風(fēng)險(xiǎn)信息,如果確認(rèn)存在風(fēng)險(xiǎn),告知支付用戶,支付用戶停止轉(zhuǎn)賬;
所述零信任策略管理系統(tǒng)根據(jù)用戶的信息變化進(jìn)行風(fēng)險(xiǎn)監(jiān)測(cè)評(píng)估,監(jiān)測(cè)到風(fēng)險(xiǎn)則觸發(fā)增強(qiáng)身份確認(rèn),若增強(qiáng)身份確認(rèn)不通過(guò),則認(rèn)定為非法綁定關(guān)系,停止轉(zhuǎn)賬。
6.根據(jù)權(quán)利要求5所述的方法,其特征還在于,用戶登錄終端后,首先進(jìn)行終端認(rèn)證,然后進(jìn)行用戶賬戶的基本認(rèn)證,認(rèn)證通過(guò)后確認(rèn)用戶賬戶和終端的綁定關(guān)系。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于北京師范大學(xué);山東大學(xué),未經(jīng)北京師范大學(xué);山東大學(xué)許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202211054399.2/1.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06Q 專門(mén)適用于行政、商業(yè)、金融、管理、監(jiān)督或預(yù)測(cè)目的的數(shù)據(jù)處理系統(tǒng)或方法;其他類目不包含的專門(mén)適用于行政、商業(yè)、金融、管理、監(jiān)督或預(yù)測(cè)目的的處理系統(tǒng)或方法
G06Q20-00 支付體系結(jié)構(gòu)、方案或協(xié)議
G06Q20-02 .涉及中立的第三方,例如認(rèn)證機(jī)構(gòu)、公證人或可信的第三方[TTP]
G06Q20-04 .支付電路
G06Q20-08 .支付體系結(jié)構(gòu)
G06Q20-22 .支付方案或模式
G06Q20-30 .以特定設(shè)備的使用為特征的
- 用名稱空間和策略來(lái)調(diào)整信任關(guān)系的方法和系統(tǒng)
- 一種用于實(shí)現(xiàn)可信可控網(wǎng)絡(luò)協(xié)議的方法
- 一種基于信任度評(píng)估的自適應(yīng)信任協(xié)商系統(tǒng)和方法
- 一種用于普適環(huán)境下實(shí)體信任值的預(yù)測(cè)方法
- 對(duì)等組警戒
- 一種面向車聯(lián)網(wǎng)的分層信任模型及其信任值計(jì)算方法
- 一種跨網(wǎng)數(shù)據(jù)安全交換設(shè)備
- 一種跨網(wǎng)數(shù)據(jù)安全交換設(shè)備
- 一種物聯(lián)網(wǎng)節(jié)點(diǎn)的信任度評(píng)價(jià)方法、裝置、設(shè)備及介質(zhì)
- 一種基于情境感知的在線學(xué)習(xí)社區(qū)學(xué)伴推薦方法及系統(tǒng)
- 使用逆空間濾波的數(shù)字圖像重建
- 數(shù)字版權(quán)管理交易系統(tǒng)
- 一種數(shù)字證書(shū)自動(dòng)申請(qǐng)方法和裝置及系統(tǒng)
- 用于數(shù)字記憶練習(xí)的數(shù)學(xué)教具
- 一種數(shù)字種類的確定方法及裝置
- 數(shù)字資產(chǎn)編碼方法
- 數(shù)字證書(shū)管理方法及設(shè)備
- 數(shù)字媒體水印處理方法、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 數(shù)字亞克力標(biāo)牌
- 一種基于區(qū)塊鏈的數(shù)字資產(chǎn)交易方法、裝置及存儲(chǔ)介質(zhì)





