[發(fā)明專利]一種基于零信任數(shù)字人民幣支付系統(tǒng)及安全防護(hù)方法在審
| 申請(qǐng)?zhí)枺?/td> | 202211054399.2 | 申請(qǐng)日: | 2022-08-30 |
| 公開(公告)號(hào): | CN115423456A | 公開(公告)日: | 2022-12-02 |
| 發(fā)明(設(shè)計(jì))人: | 孫運(yùn)傳;石玉峰 | 申請(qǐng)(專利權(quán))人: | 北京師范大學(xué);山東大學(xué) |
| 主分類號(hào): | G06Q20/06 | 分類號(hào): | G06Q20/06;G06Q20/38;G06Q20/40 |
| 代理公司: | 北京萬馳專利代理事務(wù)所(普通合伙) 16106 | 代理人: | 王軍 |
| 地址: | 100875 北*** | 國(guó)省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 基于 信任 數(shù)字 人民幣 支付 系統(tǒng) 安全 防護(hù) 方法 | ||
本發(fā)明提供了一種基于零信任數(shù)字人民幣支付系統(tǒng)及安全防護(hù)方法,包括支付APP、零信任支付網(wǎng)關(guān)、移動(dòng)支付服務(wù)端、零信任策略管理系統(tǒng)和風(fēng)險(xiǎn)信息系統(tǒng);將移動(dòng)支付中終端、人、賬戶、支付平臺(tái)身份化,對(duì)移動(dòng)支付中的身份進(jìn)行持續(xù)可信驗(yàn)證,同時(shí)默認(rèn)身份認(rèn)證憑證不信任、支付報(bào)文不信任,均進(jìn)行持續(xù)可信驗(yàn)證,做到身份完全偽造的情況下,內(nèi)容可控,確保支付的每個(gè)環(huán)節(jié)都是可信。
技術(shù)領(lǐng)域
本發(fā)明屬于計(jì)算機(jī)技術(shù)領(lǐng)域,具體涉及一種基于零信任數(shù)字人民幣支付系統(tǒng)及安全防護(hù)方法。
背景技術(shù)
隨著數(shù)字人民幣的發(fā)展,移動(dòng)支付、移動(dòng)轉(zhuǎn)賬成為了人們?nèi)粘I钪斜容^正常的金融活動(dòng)方式。當(dāng)前的移動(dòng)支付轉(zhuǎn)賬功能,在用戶賬戶密碼登錄后,填寫轉(zhuǎn)賬目標(biāo)賬戶后,一般通過人臉或者指紋識(shí)別進(jìn)行強(qiáng)認(rèn)證,強(qiáng)認(rèn)證通過后則認(rèn)為轉(zhuǎn)賬成功。
目前的移動(dòng)轉(zhuǎn)賬是對(duì)用戶身份進(jìn)行認(rèn)證,依然存在一些風(fēng)險(xiǎn):如賬號(hào)密碼被泄密而導(dǎo)致用戶被攻擊者冒充登錄;指紋和人臉識(shí)別信息被惡意竊取而導(dǎo)致合法用戶被仿冒進(jìn)行惡意轉(zhuǎn)賬帶來財(cái)產(chǎn)損失;移動(dòng)支付還有可能受到中間人攻擊支付內(nèi)容被篡改而導(dǎo)致合法用戶的財(cái)產(chǎn)損失;還有合法用戶被欺騙向詐騙賬戶轉(zhuǎn)賬導(dǎo)致財(cái)產(chǎn)損失。因此,如何提升移動(dòng)支付轉(zhuǎn)賬安全問題,一直是安全企業(yè)和網(wǎng)絡(luò)安全專家研究的一個(gè)問題。
發(fā)明內(nèi)容
基于上述技術(shù)現(xiàn)狀,本發(fā)明的目的在于提供一種基于零信任數(shù)字人民幣支付系統(tǒng)及安全防護(hù)方法,將移動(dòng)支付中終端、人、賬戶、支付平臺(tái)身份化,對(duì)移動(dòng)支付中的身份進(jìn)行持續(xù)可信驗(yàn)證,同時(shí)默認(rèn)身份認(rèn)證憑證不信任、支付報(bào)文不信任,均進(jìn)行持續(xù)可信驗(yàn)證,做到身份完全偽造的情況下,內(nèi)容可控,確保支付的每個(gè)環(huán)節(jié)都是可信。
本發(fā)明采用的技術(shù)方案如下:一種基于零信任數(shù)字人民幣移動(dòng)支付系統(tǒng),包括支付APP、零信任支付網(wǎng)關(guān)、移動(dòng)支付服務(wù)端、零信任策略管理系統(tǒng)和風(fēng)險(xiǎn)信息系統(tǒng);
所述支付APP供用戶進(jìn)行終端注冊(cè),支持用戶賬戶和終端的認(rèn)證,獲取用戶標(biāo)識(shí)信息和可信標(biāo)簽,供用戶實(shí)際操作移動(dòng)支付和移動(dòng)轉(zhuǎn)賬,且向零信任支付網(wǎng)關(guān)發(fā)送可信驗(yàn)證的報(bào)文;
所述零信任支付網(wǎng)關(guān)用于驗(yàn)證報(bào)文,在接收到報(bào)文后,提取出用戶標(biāo)識(shí)信息,根據(jù)用戶標(biāo)識(shí)信息從零信任策略管理系統(tǒng)獲得用戶的可信標(biāo)簽,使用可信標(biāo)簽對(duì)報(bào)文進(jìn)行可信驗(yàn)證,并將報(bào)文進(jìn)行去噪復(fù)原;
所述移動(dòng)支付服務(wù)端為用戶提供移動(dòng)支付、移動(dòng)轉(zhuǎn)賬能力;
所述零信任策略管理系統(tǒng)負(fù)責(zé)終端及用戶賬戶的管理,將終端與用戶賬戶認(rèn)證后綁定,為綁定關(guān)系合法的用戶生成用戶標(biāo)識(shí)信息和可信標(biāo)簽,并負(fù)責(zé)將可信標(biāo)簽向支付APP和所述零信任支付網(wǎng)關(guān)下發(fā);
所述風(fēng)險(xiǎn)信息系統(tǒng)用于評(píng)估被轉(zhuǎn)賬目標(biāo)賬戶的風(fēng)險(xiǎn),并將風(fēng)險(xiǎn)評(píng)估信息通過所述零信任策略管理系統(tǒng)發(fā)送至支付APP。
其中,所述零信任策略管理系統(tǒng)根據(jù)用戶的信息變化進(jìn)行風(fēng)險(xiǎn)監(jiān)測(cè)評(píng)估,監(jiān)測(cè)到風(fēng)險(xiǎn)則觸發(fā)增強(qiáng)身份確認(rèn),所述信息變化包括用戶的ip地址變化、用戶地理位置變化。
所述支付APP支持的可信驗(yàn)證報(bào)文包括用戶身份的認(rèn)證報(bào)文和支付報(bào)文,所述認(rèn)證報(bào)文和所述支付報(bào)文均包括以下驗(yàn)證步驟:
S1、支付APP生成原始報(bào)文pakData,然后對(duì)原始報(bào)文pakData計(jì)算hash值并放在原始報(bào)文pakData后面;
S2、將可信標(biāo)簽作為噪聲noiseData,為原始報(bào)文添加噪聲noiseData,得到中間報(bào)文SecpakData,中間報(bào)文SecpakData=pakData異或noiseData;
S3、重新計(jì)算hash值并將該hash值放在中間報(bào)文后面,得到待發(fā)送報(bào)文,待發(fā)送報(bào)文的報(bào)文內(nèi)容為SecpakData;
S4、在待發(fā)送報(bào)文的報(bào)文信息中添加用戶標(biāo)識(shí)信息,然后發(fā)送至零信任支付網(wǎng)關(guān),零信任支付網(wǎng)關(guān)提取出用戶標(biāo)識(shí)信息,根據(jù)用戶標(biāo)識(shí)信息獲取到對(duì)應(yīng)的噪聲noiseData;
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于北京師范大學(xué);山東大學(xué),未經(jīng)北京師范大學(xué);山東大學(xué)許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202211054399.2/2.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06Q 專門適用于行政、商業(yè)、金融、管理、監(jiān)督或預(yù)測(cè)目的的數(shù)據(jù)處理系統(tǒng)或方法;其他類目不包含的專門適用于行政、商業(yè)、金融、管理、監(jiān)督或預(yù)測(cè)目的的處理系統(tǒng)或方法
G06Q20-00 支付體系結(jié)構(gòu)、方案或協(xié)議
G06Q20-02 .涉及中立的第三方,例如認(rèn)證機(jī)構(gòu)、公證人或可信的第三方[TTP]
G06Q20-04 .支付電路
G06Q20-08 .支付體系結(jié)構(gòu)
G06Q20-22 .支付方案或模式
G06Q20-30 .以特定設(shè)備的使用為特征的
- 用名稱空間和策略來調(diào)整信任關(guān)系的方法和系統(tǒng)
- 一種用于實(shí)現(xiàn)可信可控網(wǎng)絡(luò)協(xié)議的方法
- 一種基于信任度評(píng)估的自適應(yīng)信任協(xié)商系統(tǒng)和方法
- 一種用于普適環(huán)境下實(shí)體信任值的預(yù)測(cè)方法
- 對(duì)等組警戒
- 一種面向車聯(lián)網(wǎng)的分層信任模型及其信任值計(jì)算方法
- 一種跨網(wǎng)數(shù)據(jù)安全交換設(shè)備
- 一種跨網(wǎng)數(shù)據(jù)安全交換設(shè)備
- 一種物聯(lián)網(wǎng)節(jié)點(diǎn)的信任度評(píng)價(jià)方法、裝置、設(shè)備及介質(zhì)
- 一種基于情境感知的在線學(xué)習(xí)社區(qū)學(xué)伴推薦方法及系統(tǒng)
- 使用逆空間濾波的數(shù)字圖像重建
- 數(shù)字版權(quán)管理交易系統(tǒng)
- 一種數(shù)字證書自動(dòng)申請(qǐng)方法和裝置及系統(tǒng)
- 用于數(shù)字記憶練習(xí)的數(shù)學(xué)教具
- 一種數(shù)字種類的確定方法及裝置
- 數(shù)字資產(chǎn)編碼方法
- 數(shù)字證書管理方法及設(shè)備
- 數(shù)字媒體水印處理方法、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 數(shù)字亞克力標(biāo)牌
- 一種基于區(qū)塊鏈的數(shù)字資產(chǎn)交易方法、裝置及存儲(chǔ)介質(zhì)





