[发明专利]外派金融业务的处理方法、处理系统及处理装置在审
申请号: | 202310293046.6 | 申请日: | 2023-03-23 |
公开(公告)号: | CN116318673A | 公开(公告)日: | 2023-06-23 |
发明(设计)人: | 付峡平;周涛;吴世飞;陈继敏;李浩彪 | 申请(专利权)人: | 中国工商银行股份有限公司 |
主分类号: | H04L9/08 | 分类号: | H04L9/08;H04L9/40 |
代理公司: | 北京康信知识产权代理有限责任公司 11240 | 代理人: | 周春枚 |
地址: | 100140 北*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 外派 金融业务 处理 方法 系统 装置 | ||
本申请公开了一种外派金融业务的处理方法、处理系统及处理装置,涉及金融科技技术领域,该方法包括:通过目标终端向目标服务器发送第一数据包;通过目标服务器和加密服务平台对第一数据包进行验证,得到第一验证结果,并在第一验证结果指示验证通过的情况下,通过目标服务器向目标终端发送第二数据包;通过目标终端对第二数据包进行验证,得到第二验证结果;在第二验证结果指示验证通过的情况下,开启目标终端的外设设备,并通过外设设备执行外派金融业务。通过本申请,解决了相关技术中金融机构的目标终端办理外派业务的安全性比较低的问题。
技术领域
本申请涉及金融科技技术领域,具体而言,涉及一种外派金融业务的处理方法、处理系统及处理装置。
背景技术
随着金融机构业务的不断发展,金融机构业务人员上门为客户办理业务的场景越来越多,如何保证在外派业务过程中的安全性、防止办理业务过程中出现各类内、外风险如通信传输被截取攻破,犯罪分子内外勾结乘机骗盗客户资产等,是金融机构在办理上门服务过程中需要严加防范的问题。在办理外派业务的过程中,由于不在金融机构营业区域,因此只能使用公网传输业务数据,那么,在传输过程中如何保证数据的安全性是一个非常重要的问题。目前金融机构采用的大多是在外派人员携带的办理业务的目标终端内安装密钥,对传输数据进行加密,但由于目标终端是离行使用,相关密钥的管理及安全性是各金融机构需要严加关注的问题,一旦出现目标终端密钥更换不及时甚至被泄露破解的情况,则会带来重大安全隐患;
目前金融机构解决此问题的方式为直接在目标终端上安装密钥,对重要交易数据进行加密传输(包括硬件加密和软件加密),但存在以下问题:
1、通常金融机构的目标终端平时在行内也作为工作人员的业务办理的机具,因此这种机具是长期在金融机构业务人员手上,因此,设备内密钥的安全性存在一定风险,存在被盗取的风险。
2、由于目标终端密钥是安装在目标终端内的,从安全的角度,应该经常更换密钥,由于目标终端通常在公网使用,而更换的密钥在公网上传输是不安全的,因此只能安排专人每次外派前在行内对终端进行灌密钥处理,然后再交给相关金融机构工作人员使用,这样无疑会增加金融机构的管理成本。
3、现在的通信密钥加密通常会再对数据进行加密时候结合一些其他数据参与加密运算以增加加密的可靠性,如时间戳、随机数等,但目前使用的随机数生成机制产生的随机数都是通过JDK等软件公司生成的,均为弱伪随机数或强伪随机数,存在着被预测或者重复生成的风险,因而导致数据加密的强度不够的风险。
4、目标终端上的专用外设容易被违规使用情况且难以防范。
针对相关技术中金融机构的目标终端办理外派业务的安全性比较低的问题,目前尚未提出有效的解决方案。
发明内容
本申请的主要目的在于提供一种外派金融业务的处理方法、处理系统及处理装置,以解决相关技术中金融机构的目标终端办理外派业务的安全性比较低的问题。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国工商银行股份有限公司,未经中国工商银行股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202310293046.6/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种自粘防水卷材膜生产涂胶装置及其使用方法
- 下一篇:核辐射移动监测车