[发明专利]一种防攻击的PIN码保护方法有效

专利信息
申请号: 201410425706.2 申请日: 2014-08-26
公开(公告)号: CN104217330B 公开(公告)日: 2017-09-19
发明(设计)人: 胡永刚;沈勇坚;王翔平 申请(专利权)人: 上海动联信息技术股份有限公司
主分类号: G06Q20/40 分类号: G06Q20/40
代理公司: 上海天翔知识产权代理有限公司31224 代理人: 刘常宝
地址: 201203 上海市浦东新区*** 国省代码: 上海;31
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 攻击 pin 保护 方法
【说明书】:

技术领域

发明涉及智能卡的信息安全技术,具体涉及PIN码的保护技术。

背景技术

芯片技术的发展日新月异,各种应用层出不穷。U盾产品,动态令牌产品,银行卡产品等等,都需要通过一个共同的属性PIN码来保证用户对于产品的合法持有资格

PIN码的中文全称为个人身份识别码,属于智能卡行业安全的核心数据。PIN码的安全性直接关系到用户身份的确认以及相关账户和设备的安全性。

目前市场上产品,往往因为没有考虑到可能的攻击和破解而存在巨大的安全隐患。常规的攻击破解PIN码方式为借助特殊设备,针对产品(一般为智能芯片)交易过程的能量和交易时间进行分析,总结出正常交易和异常交易的差异,进而想办法进行穷举攻击以获取设备的PIN码,从而获取对产品的非法持有资格,最终窃取用户的合法利益。

常规产品的PIN码验证过程中的能量和交易时间流程分析如下,假设PIN码最多有三次可以尝试的机会(参见图1-图3):

图中实箭头表示实际存在的步骤,虚箭头表示不存在的步骤,数字表示用时毫秒,波形凸起表示能量升高。

参见图1,其所示为正常验证通过数据分析的波形图。

参见图2,其所示为正常验证失败数据分析的波形图。

参见图3,其所示为拒绝验证数据分析的波形图。

通过对比分析发现,正常验证通过(图1)和正常验证失败(图2)波形和用时都有较大差异,很容易受到差异化攻击。在没有特殊设备攻击的条件下,正常验证失败执行完毕后,可尝试次数可以减1,机制正常。但是根据目前的分析结果,进行差异化攻击,很快可以穷举破解PIN码。原因是,依据波形的能量差异很容易发现,验证失败的波形图2有明显的能量凸起,通过验证的图 1则没有能量凸起。由此可非常容易定位时间和能量差异的区间为攻击区间,故在攻击区间断电,PIN码可尝试此时就不会改变。如此,通过比对图1、图2的能量差异,很容易进行PIN码的穷举攻击,即波形一致时则被破解。

发明内容

针对现有PIN码通过进行差异化攻击,可以被穷举破解的问题,本发明的目的在于提供一种防攻击的PIN码保护方法,以提高PIN码的安全性。

为了达到上述目的,本发明采用如下的技术方案:

一种防攻击的PIN码保护方法,该方法通过平衡正常交易和异常交易的能量和时间差异,保证PIN码的安全性。

在该保护方法的优选方案中,所述保护方法首先把可尝试次数减1,之后再备份尝试次数,再进行PIN码内容验证;在验证失败时,对正常交易和异常交易之间的能量和时间差异进行弥补平衡。

进一步的,所述保护方法的具体过程如下:

(1)查找PIN密钥是否存在,若存在,则转入步骤(2);若不存在,则转入步骤(10);

(2)检查PIN是否可用;

(3)将验证PIN密钥的可尝试次数减1;

(4)备份当前的验证PIN密钥的可尝试次数;

(5)验证PIN的内容是否一致,若验证结果通过,转入步骤(6);若验证结果不通过,转入步骤(8);

(6)恢复验证PIN密钥的最大可尝试次数;

(7)删除旧的可尝试次数备份,并转入步骤(10);

(8)平衡芯片的能量功耗和执行时间;

(9)删除旧的可尝试次数备份;

(10)返回验证结果,退出。

再进一步的,所述步骤(8)在平衡相应能量功耗和执行时间时,通过对一处无用的非易失性存储介质的修改操作,抬升芯片进行该步骤的修改操作的能量功耗和执行时间,使其与芯片执行步骤(6)的能量功耗和执行时间一致。

本发明提供的方法能够完美解决对于PIN码的穷举攻击,保证交易过程中PIN的安全性。

附图说明

以下结合附图和具体实施方式来进一步说明本发明。

图1为常规产品的PIN码验证过程中正常验证通过数据分析的波形图;

图2为常规产品的PIN码验证过程中正常验证失败数据分析的波形图;

图3为常规产品的PIN码验证过程中拒绝验证数据分析的波形图;

图4为本发明的PIN码验证过程中正常验证通过数据分析的波形图;

图5为本发明的PIN码验证过程中正常验证失败数据分析的波形图;

图6为本发明的PIN码验证过程中拒绝验证数据分析的波形图。

具体实施方式

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于上海动联信息技术股份有限公司,未经上海动联信息技术股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201410425706.2/2.html,转载请声明来源钻瓜专利网。

同类专利
  • 风控策略的生成方法及装置-201910621435.0
  • 张超;朱通;孙传亮;赵华 - 阿里巴巴集团控股有限公司
  • 2019-07-10 - 2019-11-12 - G06Q20/40
  • 本说明书实施例提供了一种风控策略的生成方法及装置,包括:获取目标业务的多个历史业务数据和历史业务数据标签;根据多个历史业务数据和历史业务数据标签,按照预设的特征确定规则确定目标风控主体所对应的目标特征和目标特征的特征值;基于各个目标特征所对应的特征值,采用设定的风险分值计算规则,分别计算目标风控主体的风险分值,以及,计算目标风控主体所对应的各个目标特征的风险分值;基于目标风控主体及其对应的风险分值、各个目标特征及其对应的风险分值,生成针对目标业务的风控策略。
  • 基于虹膜识别和面部识别的乘车支付方法及装置-201910715847.0
  • 唐绮雯;林晓锐;黄维登;冯智斌 - 中国工商银行股份有限公司
  • 2019-08-05 - 2019-11-12 - G06Q20/40
  • 本发明提供一种基于虹膜识别和面部识别的乘车支付方法及装置,方法包括:采集进入目标车辆的用户的目标图像数据,其中,所述目标图像数据包括:面部图像数据和虹膜图像数据;应用预设的识别规则获取所述面部图像数据唯一对应的人脸特征,以及,所述虹膜图像数据唯一对应的虹膜特征;基于所述人脸特征和虹膜特征分别在预设的人脸数据库和虹膜数据库中获取所述用户的支付账户信息和加密支付密码信息;根据所述支付账户信息中的账户、所述加密支付密码信息和预获取的所述目标车辆的乘车扣款规则在所述用户的对应账户中扣除对应的金额。本发明实现“看一眼就能走”的乘车方式,还能够提高交易的安全性、高效性和便捷性。
  • 视频核身方法、装置、设备及计算机存储介质-201910733941.9
  • 孙明堃;陈政;范增虎;黄国财;江旻 - 深圳前海微众银行股份有限公司
  • 2019-08-07 - 2019-11-12 - G06Q20/40
  • 本发明涉及金融科技技术领域,并公开了一种视频核身方法,该方法包括:当检测到所述用户账号对应的资金操作指令时,基于所述资金操作指令获取目标核身方式;若所述目标核身方式为视频面核,则建立与所述用户账号所在终端之间的视频连接,并在所述视频连接成功后,获取所述视频连接对应的视频截图;对所述视频截图进行检测,以获取所述视频截图中的目标人脸特征,确定所述目标人脸特征是否和预设图片中的预设人脸特征匹配;根据匹配结果判断所述视频面核是否成功,若所述视频面核成功,则执行所述资金操作指令对应的资金操作。本发明还公开了一种视频核身装置、设备和一种计算机存储介质。本发明提高了视频核身时的核身效果。
  • 区块链的账户模型-201910706917.6
  • 陈闻宇;李晨 - 北京米弘科技有限公司
  • 2019-07-31 - 2019-11-08 - G06Q20/40
  • 本申请公开了一种区块链的账户模型,包括:普通账户,所述普通账户中的交易对账户状态的更改立刻生效,且不支持撤回;及可撤回账户,所述可撤回账户支持可撤回的转账交易。本申请所提供的区块链的账户模型,基于现有区块链技术,实现账户状态更改可安全撤回,具有功能完备、易于实现、复杂性低的特点。
  • 在设备终端上实现准实时消费的方法、能够实现准实时消费的设备终端和系统-201910721877.2
  • 龙锡洋 - 广州市鑫澳康科技有限公司
  • 2019-08-06 - 2019-11-08 - G06Q20/40
  • 本发明公开一种在设备终端上实现准实时消费的方法,包括如下步骤:根据预设的时间周期和预存的账户信息生成白名单,并向已注册的设备终端下发白名单,使得设备终端能够根据白名单进行准实时交易处理,其中,白名单包括账户标识和账户余额;接收设备终端在准实时交易处理后的交易请求,根据交易请求进行实际交易处理。本发明还公开了一种能够实现准实时消费的设备终端,根据发明提供的方法和设备,可以解决在弱网的情况下,消费交易的应答时间过长而导致的交易停顿、数据不平、卡消费透支等问题,大大的提高了消费者的体验感。
  • 人脸识别安全支付装置-201920540267.8
  • 吴迪;李佳亮;仇飞 - 南京晓庄学院
  • 2019-04-19 - 2019-11-08 - G06Q20/40
  • 本实用新型公开了一种人脸识别安全支付装置,包括箱体,所述箱体上安装有屏幕,所述屏幕的一侧设有摄像头移动槽,且摄像头移动槽上滑动安装有摄像头安装架,所述摄像头安装架上安装有摄像头,所述摄像头安装架位于摄像头移动槽内滑动连接有滑动件,以及滑动件上设有通孔,所述通孔内贯穿有连接摄像头的导线,所述箱体内腔中安装有与屏幕电性连接的主机,且主机一侧设有放线机构,本实用新型通过在箱体的表面位于屏幕的一侧设置可上下滑动的摄像头安装架,并在摄像头安装架上安装摄像头,使用时通过拉动摄像头安装架一侧的拉杆,可带动摄像头安装架及其上面安装的摄像头进行上下移动,以便适用于不同升高的人群。
  • 一种异常账户的检测方法及装置-201910507875.3
  • 方思羽;左军 - 阿里巴巴集团控股有限公司
  • 2019-06-12 - 2019-11-05 - G06Q20/40
  • 本说明书实施例提供一种异常账户的检测方法及装置,涉及计算机技术领域。该方法应用于区块链网络中的区块链节点,首先,区块链节点根据区块链中各区块的时间戳,获取时间戳属于预设时间范围的目标区块,并从目标区块包含的交易日志中获取目标账户对应的交易日志集合。然后,针对交易日志集合中的每个目标属性,区块链节点至少根据各条交易日志中该目标属性的属性值与针对该目标属性预设的异常条件,确定交易日志集合中该目标属性的风险分数。之后,区块链节点根据交易日志集合中各目标属性的风险分数,确定交易日志集合的风险总分。如果风险总分大于预设分值阈值,则区块链节点确定目标账户为异常账户。采用本申请可以对异常账户进行检测。
  • 基于大数据分析的收银路由建立方法及相关设备-201910542900.1
  • 封志华 - 中国平安财产保险股份有限公司
  • 2019-06-21 - 2019-11-05 - G06Q20/40
  • 本申请涉及数据处理技术领域,尤其涉及一种基于大数据分析的收银路由建立方法及相关设备,包括:获取各签约服务的收银规则,将所述收银规则进行聚类,得到初始收银规则模型;从终端接收签约用户的签约信息,提取所述签约信息中的关键词,将所述关键词入参到所述初始收银规则模型进行匹配,得到初始收银方案;发送所述初始收银方案至所述终端,接收所述终端的反馈信息,根据所述反馈信息修正所述初始收银规则模型后,得到最终收银规则模型,根据所述最终收银规则模型,建立数个收银路由端口,所述收银路由端口用于接收所述终端录入的签约信息。本申请便于保险公司根据不同签约用户采用最佳的收银路由,提升了保险公司智能终端的工作效率。
  • 支付方法、支付装置、设备、存储介质及系统-201910679395.5
  • 李冠彬;唐琳娜;杨俊勉;凌乐真 - 中国工商银行股份有限公司
  • 2019-07-25 - 2019-11-05 - G06Q20/40
  • 本公开提供了一种支付方法,包括:响应于接收到来自平台服务器的支付请求,将资金划转至过渡账户,并向所述平台服务器发送第一反馈信息;获得交易订单详情信息;对所述交易订单详情信息执行风险筛查处理,若所述交易订单通过风险筛查,则执行资金清算操作,否则,执行资金冻结操作;向所述平台服务器发送第二反馈信息。本公开还提供了一种支付装置、一种电子设备、一种计算机可读存储介质以及一种支付系统。
  • 异常检测方法及装置、电子设备和计算机可读存储介质-201910693857.9
  • 杨瑞光;罗涛;施佳子 - 中国工商银行股份有限公司
  • 2019-07-29 - 2019-11-05 - G06Q20/40
  • 本公开提供了一种异常检测方法,包括:获取针对交易应用进行操作后产生的多个操作行为,其中,多个操作行为是用户使用登录账户在一次登录期间产生的,登录账户用于登录交易应用;将多个操作行为中的每个操作行为进行向量化,得到每个操作行为的列向量;根据每个操作行为的列向量,生成操作行为矩阵;以及将操作行为矩阵输入神经网络中,并基于神经网络的输出结果确定登录账户在一次登录期间是否异常。本公开还提供了一种异常检测装置、一种电子设备和一种计算机可读存储介质。
  • 一种基于RFID标签的加油站付费方法、终端及服务器-201910702820.8
  • 林鹏;王伟权;唐琳娜;李冠彬 - 中国工商银行股份有限公司
  • 2019-07-31 - 2019-11-05 - G06Q20/40
  • 本发明提供了一种基于RFID标签的加油站付费方法、终端及服务器,所述方法包括:接收加油站交易服务器传输的油费和RFID标签信息,其中,油费和RFID标签信息为加油站交易服务器通过RFID标签读取装置扫描加油用户的RFID标签得到的油费和RFID标签信息;根据所述RFID标签信息向所述加油用户的智能终端传输根据所述油费得到的支付确认信息,并对用户针对所述支付确认信息返回的验证信息进行校验,若校验通过,则从所述加油用户的扣款账户中扣款并向加油站交易服务器和智能终端传输扣款结果信息,本发明可提供了一种安全便捷的加油支付方案,从而达到车主无需下车即可完成加油出站的目的。
  • 一种基于刷脸技术的收银系统-201910703884.X
  • 黄嘉欣;石嘉琦;徐德宝 - 贝昂斯网络科技(上海)有限公司
  • 2019-07-31 - 2019-11-05 - G06Q20/40
  • 本发明公开了一种基于刷脸技术的收银系统,包括收银软件、收银APP助手、商户后台系统,所述收银软件包括扫码收款、二维码收款、刷脸支付收款。本发明采取刷脸支付技术,集成了扫码收款、二维码收款、刷脸支付收款等支付方式,给用户更多选择,刷脸支付无需借助手机等工具,人为操作少,刷脸支付更加简单、高效、更安全,杜绝了任何冒名顶替的投机者,大大提升了信息比对的准确性,方便顾客选择,且商户随时随地能够查看运营状况,多种管理制度和营销手段为商户带来更多收益。
  • 别名汇款恶意查询方法及装置-201910716429.3
  • 李慧贞;梁溪;方安 - 中国工商银行股份有限公司
  • 2019-08-05 - 2019-11-05 - G06Q20/40
  • 本申请提供了一种别名汇款恶意查询方法及装置,该别名汇款恶意查询方法包括:根据别名汇款查询请求报文提取别名查询数据;从所述别名查询数据中筛选别名汇款恶意查询相关的事件属性的属性值;根据所述事件属性对应的别名汇款恶意查询的概率计算各所述事件属性的信息增益;根据计算结果进行决策树运算,得到别名汇款恶意查询结果。利用本申请,可以在不影响正常客户别名汇款的情况下,实现别名汇款恶意查询控制,从而防范客户信息泄露的风险,确保交易安全。
  • 一种数字身份申请系统及方法、身份认证系统及方法-201810776743.6
  • 郑浩剑;江盈义;孟凡旭;王博 - 腾讯科技(深圳)有限公司
  • 2018-07-13 - 2019-11-01 - G06Q20/40
  • 本发明公开了一种数字身份申请系统及方法、身份认证系统及方法,属于数字身份技术领域,以提高数字身份的安全性和有效性。在该方案中,利用eID技术实现纯线上申请数字身份和身份认证过程,基于eID技术本身所具有的权威性、安全性、普适性和隐私性,可以提高数字身份的可靠性、安全性和有效性,降低数字身份被盗取、篡改、冒用的风险,确保用户的身份信息安全,同时由于采用纯线上申请的方式可以降低用户成本,同时可以避免携带实体证件进行线下激活而导致的证件遗失等风险,增强方案的普适性,更利于使用和推广。对于身份认证来说,平台只保留由可信平台签发的eID编码,而并不保存用户的实名信息,这样可以减少用户的隐私信息泄露的风险。
  • 经由区块链防止欺诈的方法和系统-201910306086.3
  • A·阿罗拉 - 万事达卡国际公司
  • 2019-04-17 - 2019-11-01 - G06Q20/40
  • 本公开涉及经由区块链防止欺诈的方法和系统。一种用于经由区块链确定交易的欺诈的方法,包括:接收区块链的区块链数据,其中区块链数据包括多个区块,每个区块由区块头部和数据值组成,每个数据值与被拒绝的支付交易对应并且包括账户标识符、时间戳和销售点标识符;接收与交易账户相关联的支付凭证,支付凭证包括账号;识别其中账户标识符是所述账号的一个或多个数据值;基于涉及交易账户的支付交易的交易数据和被包括在所述一个或多个数据值中的数据来确定支付交易的拒绝;以及将时间戳、所述账号和设备标识符发送到与区块链相关联的节点。
  • 一种异常支付操作拦截方法、系统及设备-201910666738.4
  • 夏寅昕 - 阿里巴巴集团控股有限公司
  • 2019-07-23 - 2019-11-01 - G06Q20/40
  • 本申请公开了一种异常支付操作拦截方法、系统及设备。本说明书一实施例的方法流程包括:在风控系统内构建独立于风控引擎的拦截模块作为所述风控系统的入口模块,其中,复用所述风控系统已有的规则组件构造所述拦截模块;使用所述拦截模块对输入到所述风控系统的支付操作进行异常支付操作判定,包括,判断所述支付操作是否为异常支付操作,当所述支付操作被判定为异常支付操作时阻止所述支付操作输入到所述风控引擎。
  • 一种交易系统身份识别方法、装置及存储介质-201910683752.5
  • 胡晓峰 - 中移电子商务有限公司
  • 2019-07-26 - 2019-11-01 - G06Q20/40
  • 本发明公开了一种交易系统身份识别方法,包括如下步骤:判断当前操作是否为高危操作;若为高危操作,则获取用户的身份信息;若不是高危操作,则触发交易流程,停止后续步骤;判断身份信息是否合法;若合法,则触发活体检测,取得检测信息;若不合法,则触发报错提示,停止后续步骤;获取用户的审核信息;判断检测信息是否与审核信息相匹配;若相匹配,则将当前交易类型变更为一般操作,触发交易流程;若不匹配,则触发检测失败提示。本发明公开的交易系统身份识别方法,能够自动识别或审核身份信息,在高危操作时触发活体检测,审核完毕后将高危操作变更为正常交易操作,实现自动化过程,减少人工参与及流程时间的延误。
  • 基于智能终端上网游支付交易的加密支付方法-201910687782.3
  • 阮永江;谭聪燕 - 杭州项帮科技有限公司
  • 2019-07-29 - 2019-11-01 - G06Q20/40
  • 本发明涉及智能终端上网游支付技术领域,且公开了一种基于智能终端上网游支付交易的加密支付方法,当且仅当支付人采用的支付密钥与银行账号同时满足支付策略时,才能实现支付行为,支付策略的逻辑表达式为:银行账号and人脸识别比对图像and声音识别比对频率and识别比对指纹,且人脸识别比对图像and声音识别比对频率and识别比对指纹必须同步验证。本发明解决了目前基于智能终端上网络付费游戏的支付交易系统,在支付交易的过程中,由于没有独立经济能力的游戏玩家在采用其他人的支付账户进行支付交易时,交易行为没有得到付款账户所有人基于生物特征识别的确认,所导致的付款用户所有人的根本利益无法得到保障的技术问题。
  • 基于智能终端上网游支付交易的加密支付系统-201910687792.7
  • 阮永江;谭聪燕 - 杭州项帮科技有限公司
  • 2019-07-29 - 2019-11-01 - G06Q20/40
  • 本发明涉及智能终端上网游支付技术领域,且公开了一种基于智能终端上网游支付交易的加密支付系统,当且仅当支付人采用的支付密钥与银行账号同时满足支付策略时,才能实现支付行为,支付策略的逻辑表达式为:银行账号and人脸识别比对图像and声音识别比对频率and识别比对指纹,且人脸识别比对图像and声音识别比对频率and识别比对指纹必须同步验证。本发明解决了目前基于智能终端上网络付费游戏的支付交易系统,在支付交易的过程中,由于没有独立经济能力的游戏玩家在采用其他人的支付账户进行支付交易时,交易行为没有得到付款账户所有人基于生物特征识别的确认,所导致的付款用户所有人的根本利益无法得到彻底保障的技术问题。
  • 一种网络交易分析方法及系统-201810347857.9
  • 樊帅;李贵军 - 苏宁易购集团股份有限公司
  • 2018-04-18 - 2019-10-29 - G06Q20/40
  • 本发明公开了一种网络交易分析方法及系统,在不显著提升漏杀率的前提下,对部分被拦截交易进行放过,进而减少误杀,提升用户体验。该网络交易分析方法,包括:采集样本数据,建立样本数据库;所述样本数据包括正常交易数据和非正常交易的案件数据;根据所述样本数据记录的交易指标,对交易进行可信级别划分,构建可信模型;将系统拦截的实时交易信息,输入所述可信模型中,计算所述实时交易是否属于高可信级别,若属于,则进行交易;若不属于,则进行交易拦截。
  • 一种移动游戏支付装置-201810366309.0
  • 张猛 - 苏州火麦派网络科技有限公司
  • 2018-04-23 - 2019-10-29 - G06Q20/40
  • 本发明涉及数据处理技术领域,特别涉及一种移动游戏支付装置,一种移动游戏支付装置,包括游戏账户提取模块、订单生成模块、订单验证模块、数据传输模块,其特征在于还包括订单二次验证模块,所述订单二次验证模块包括姓名验证、身份证号码验证。本发明能够有效防止产生非用户本人意愿而导致的移动游戏扣费业务。
  • 芯片银行卡的安全支付方法及相关装置-201910700929.8
  • 张婷;房国标;胡春华;王文耀 - 中国工商银行股份有限公司
  • 2019-07-31 - 2019-10-29 - G06Q20/40
  • 本申请实施例提供一种芯片银行卡的安全支付方法及相关装置,方法包括:根据接收到的磁条受理终端与芯片银行卡之间的交易请求,生成对应的交易系列号,并获取对应的等效磁道信息;基于交易系列号和对应的等效磁道信息生成对应的交易动态验证码;将交易请求对应的交易系列号、等效磁道信息和交易动态验证码以磁条数据传输的方式发送至磁条受理终端,以使磁条受理终端基于该交易系列号、等效磁道信息、交易动态验证码以及预获取的交易请求对应的交易信息完成与芯片银行卡之间的交易。本申请能够在不改造磁条受理终端的情况下,也能支持纯芯片银行卡的业务受理,从而提高银行卡支付安全性和便捷性,并能够有效提高磁条受理终端的适用广泛性。
  • 银行卡支付方法、装置、设备和计算机存储介质-201910539936.4
  • 刘金满 - 深圳壹账通智能科技有限公司
  • 2019-06-19 - 2019-10-25 - G06Q20/40
  • 本发明涉及电子金融领域,本发明公开了一种银行卡支付方法,包括:在接收到收款终端发送的支付验证请求时,获取支付验证请求对应的账户标识和支付密码,并根据账户标识和支付密码进行初次验证;在初次验证通过时,获取账户标识对应的历史支付信息,并根据历史支付信息,判断支付验证请求是否符合二次验证条件;在符合二次验证条件时,发送验证提示信息至账户标识对应的用户终端;在接收到用户终端反馈的验证信息时,根据验证信息进行二次验证,在二次验证通过时执行支付操作。本发明还公开了一种银行卡支付装置、设备和计算机存储介质。本发明对银行卡的支付验证请求进行二次验证,降低了银行卡支付风险性。
  • 一种刷脸支付方法、装置、可读存储介质及终端设备-201910558733.X
  • 赵兵;刘刚;刘丁 - 深圳市万通顺达科技股份有限公司
  • 2019-06-26 - 2019-10-25 - G06Q20/40
  • 本发明涉及计算机技术领域,尤其涉及一种刷脸支付方法、装置、存储介质及终端设备。所述刷脸支付方法包括:搜索人脸识别设备周围的第一通信信号;获取搜索到的第一通信信号中信号强度大于预设阈值的目标通信信号,并根据目标通信信号中的MAC地址从服务器端获取对应用户的目标账户ID和目标人脸图片;将目标通信信号与所对应的目标账户ID和目标人脸图片关联保存至人脸识别设备的本地信息库;采集待支付用户的当前人脸图片,并将当前人脸图片与本地信息库中的目标人脸图片进行匹配;若本地信息库中存在与当前人脸图片相匹配的第一目标人脸图片,则从本地信息库中获取与第一目标人脸图片关联存储的第一目标账户ID,并根据第一目标账户ID进行人脸支付。
  • 一种交易反欺诈方法、装置及系统-201910675300.2
  • 张莹;朱佳栋;高峰;李文豪 - 中国工商银行股份有限公司
  • 2019-07-25 - 2019-10-25 - G06Q20/40
  • 本说明书实施例公开了一种交易反欺诈方法、装置及系统,所述方法获取待识别交易数据,提取所述待识别交易数据的交易特征数据;利用预设判定规则对所述待识别交易数据进行判定,获得所述待识别交易数据的判定结果;将所述交易特征数据输入预先构建的交易评估模型中,获得所述待识别交易数据的评估结果,所述交易评估模型根据确认为欺诈交易的样本数据、确认为非欺诈交易的样本数据以及未进行确认的样本数据构建获得;利用预设决策规则对所述待识别交易数据的评估结果及判定结果进行决策处理,获得所述待识别交易的反欺诈决策结果。利用本说明书各个实施例,可以实现对实时交易的高效、稳定的风险防控。
  • 基于蓝牙的面对面支付方法及系统-201410268901.9
  • 吴金坛;曹麒;沈玺 - 中国银联股份有限公司
  • 2014-06-17 - 2019-10-25 - G06Q20/40
  • 本发明公开了一种基于蓝牙的面对面支付方法,所述方法包括:付款人客户端接收由收款人客户端通过蓝牙广播的收款人信息,所述收款人信息包括收款人的用户标识和签名;根据所接收的收款人信息,所述付款人客户端向第三方后台发送交易报文,所述交易报文中包含所述收款人的用户标识和所述签名;所述第三方后台根据所述收款人的用户标识和预先存储的签名生成时间,验证所述交易报文中的所述签名的有效性;所述第三方后台在交易成功后,将经过验证的所述签名作为密钥对交易标识进行加密,并将加密后的交易标识通过所述付款人客户端转发给所述收款人客户端;以及所述收款人客户端解密得出所述交易标识并向所述第三方后台查询交易结果。本发明还公开了一种基于蓝牙的面对面支付系统。
  • 通过移动终端提供授权的方法及系统-201710339136.9
  • 叶娃;蔡润达;刘鹏;刘凯;徐震宇 - 腾讯科技(深圳)有限公司
  • 2013-09-18 - 2019-10-25 - G06Q20/40
  • 本发明是申请号201310430889.2的发明专利的分案申请,公开了一种通过移动终端提供授权的方法,包括:移动终端获取与用户支付账户对应的授权信息,根据所述授权信息生成证书信息;接收验证码生成指令,根据所述证书信息编码生成可被物理感知的验证码;扫描设备通过物理感知方式读取所述验证码得到证书信息,并根据所述证书信息提取授权信息。此外,还提供了一种通过移动终端提供授权的系统。上述通过移动终端提供授权的方法及系统使得用户使用移动终端提供授权的过程可不依赖于网络,从而可在移动终端处于离线状态时提供授权服务。
  • 用户身份认证方法、装置、系统、设备和存储介质-201810317316.1
  • 李小庆 - 阿里巴巴集团控股有限公司
  • 2018-04-10 - 2019-10-22 - G06Q20/40
  • 本发明公开了一种用户身份认证方法、装置、系统、设备和存储介质。该方法包括:用户端发送对用户认证信息进行加密的加密请求;服务端对用户认证信息进行加密,得到用户认证信息对应的认证标签;用户端根据认证标签生成对应的身份特征码数据;终端设备扫描用户出示的身份特征码数据,提取对应的认证标签,依据提取的认证标签,向服务器发送读取认证标签所对应的用户认证信息的信息获取请求,接收认证标签所包含的用户认证信息,根据用户认证信息,判定用户位置信息是否在预设的地理围栏的地理区域范围内,并基于判定结果,对用户的身份特征码数据的合法性进行认证。根据本发明实施例提供的用户身份认证方法,可以提高用户身份认证的安全性。
  • 收付款支付方法、装置、计算机设备及存储介质-201910307146.3
  • 史其选;杨正伟 - 平安普惠企业管理有限公司
  • 2019-04-17 - 2019-10-22 - G06Q20/40
  • 本发明公开了一种收付款支付方法、装置、计算机设备及存储介质,涉及人工智能领域。该收付款支付方法包括:获取支付请求,其中,支付请求与收付款相关,支付请求包括支付因子,支付因子包括因子比重;根据支付因子生成支付指令,并在执行支付指令之前将支付指令存储在指令池中;按预设顺序将因子比重进行组合得到支付特征;将支付特征输入到指令评分模型中,得到支付指令的实时评分;在指示收款/付款平台实施支付之前,从指令池中获取实时评分最高的支付指令作为目标支付指令;执行目标支付指令,指示收款/付款平台实施支付。采用该收付款支付方法能够在支付高峰期保证收付款支付成功。
专利分类
×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

400-8765-105周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top