当前位置: 首页 > 专利查询>周海婷专利>正文

基于数字金融的离线支付验证方法及区块链平台技术

技术编号:27007411 阅读:22 留言:0更新日期:2021-01-08 17:12
本发明专利技术提供的基于数字金融的离线支付验证方法及区块链平台,区块链平台实现支付业务终端与收款业务终端之间的区块链预约支付互动业务,能够实现基于区块链的离线支付预约信息从第一支付网络环境到第二支付网络环境中的转发,并且会先对第二支付网络环境进行网络安全验证以确保提取支付鉴权信息和收款鉴权信息时的安全性。这样可以根据支付鉴权信息和收款鉴权信息确定截获的信息获取请求的权限清单,该权限清单记载了针对支付业务终端的信息访问权限。通过对权限清单进行分析能够在支付业务终端与收款业务终端的预约支付阶段判断支付业务终端的安全性风险,避免支付业务终端的重要隐私信息被第三方窃取,确保支付业务终端的信息安全性。

【技术实现步骤摘要】
基于数字金融的离线支付验证方法及区块链平台
本申请涉及数字金融和区块链支付
,尤其涉及基于数字金融的离线支付验证方法及区块链平台。
技术介绍
随着互联网通信的快速发展,基于区块链的数字金融服务的应用越来越广泛,极大地方便了日常生产生活。数字金融,指的是依附于互联网及大数据信息技术,与传统金融服务业态相结合而形成的新一代金融服务。与传统金融服务业态相比,数字金融具有操作便利、服务及时以及不受地域和时间限制等优点。数字金融包括但不限于区块链支付、互联网支付、移动支付、网上银行、金融服务外包及网上贷款、网上保险、网上基金等金融服务。以移动支付为例,移动支付又可以分为实时线上支付和错时离线支付。针对错时离线支付而言,在进行错时离线支付时,常常会存在支付业务终端的重要信息和隐私信息丢失的现象,这会影响支付业务终端的信息安全性。
技术实现思路
本申请提供基于数字金融的离线支付验证方法及区块链平台,以改善现有技术存在的上述技术问题。根据本申请实施例的第一方面,提供一种基于数字金融的离线支付验证方法,包括:监听支付业务终端在所述支付业务终端所处的第一支付网络环境中响应于用户的错时离线支付指令而触发的离线支付预约信息;确定收款业务终端在所述收款业务终端所处的第二支付网络环境中所分发的离线支付对接信息中的预约支付匹配信息;基于所述离线支付预约信息和所述预约支付匹配信息,对所述第二支付网络环境进行网络安全验证;在确定所述第二支付网络环境通过网络安全验证时,从所述支付业务终端中提取所述支付业务终端针对所述离线支付预约信息而生成的支付鉴权信息,以及从所述收款业务终端中提取所述收款业务终端针对所述预约支付匹配信息而生成的收款鉴权信息;根据所述支付鉴权信息和所述收款鉴权信息,确定在将所述离线支付预约信息通过所述第二支付网络环境转发给所述收款业务终端时从所述第二支付网络环境中截获的信息获取请求的权限清单;通过所述权限清单判断所述支付业务终端与所述收款业务终端之间的预约支付互动行为是否存在安全性风险。根据本申请实施例的第二方面,提供一种区块链平台,包括:信息监听模块,用于监听支付业务终端在所述支付业务终端所处的第一支付网络环境中响应于用户的错时离线支付指令而触发的离线支付预约信息;信息确定模块,用于确定收款业务终端在所述收款业务终端所处的第二支付网络环境中所分发的离线支付对接信息中的预约支付匹配信息;网络验证模块,用于基于所述离线支付预约信息和所述预约支付匹配信息,对所述第二支付网络环境进行网络安全验证;信息提取模块,用于在确定所述第二支付网络环境通过网络安全验证时,从所述支付业务终端中提取所述支付业务终端针对所述离线支付预约信息而生成的支付鉴权信息,以及从所述收款业务终端中提取所述收款业务终端针对所述预约支付匹配信息而生成的收款鉴权信息;安全验证模块,用于根据所述支付鉴权信息和所述收款鉴权信息,确定在将所述离线支付预约信息通过所述第二支付网络环境转发给所述收款业务终端时从所述第二支付网络环境中截获的信息获取请求的权限清单;通过所述权限清单判断所述支付业务终端与所述收款业务终端之间的预约支付互动行为是否存在安全性风险。根据本申请实施例的第三方面,提供一种区块链平台,包括:处理器,以及与处理器连接的内存和网络接口;所述网络接口与区块链平台中的非易失性存储器连接;所述处理器在运行时通过所述网络接口从所述非易失性存储器中调取计算机程序,并通过所述内存运行所述计算机程序,以执行上述第一方面所述的方法。根据本申请实施例的第四方面,提供一种应用于计算机的可读存储介质,所述可读存储介质烧录有计算机程序,所述计算机程序在区块链平台的内存中运行时实现上述第一方面所述的方法。应用本申请实施例基于数字金融的离线支付验证方法及区块链平台时,首先,在监听到支付业务终端所处的第一支付网络环境中的离线支付预约信息时确定收款业务终端所处的第二支付网络环境中所分发的预约支付匹配信息,进而实现对第二支付网络环境的网络安全验证。其次,在确定第二支付网络环境通过网络安全验证时分别从支付业务终端和收款业务终端中提取支付鉴权信息和收款鉴权信息。最后,根据支付鉴权信息和收款鉴权信息确定在将离线支付预约信息通过第二支付网络环境转发给收款业务终端时从第二支付网络环境中截获的信息获取请求的权限清单。进而通过权限清单判断支付业务终端与收款业务终端之间的预约支付互动行为是否存在安全性风险。如此,区块链平台是部署在支付业务终端与收款业务终端之间以实现支付业务终端与收款业务终端之间的预约支付互动业务的,区块链平台能够实现支付业务终端的离线支付预约信息从第一支付网络环境到第二支付网络环境中的转发,并且会先对第二支付网络环境进行网络安全验证以确保提取支付鉴权信息和收款鉴权信息时的安全性。这样以来,可以根据支付鉴权信息和收款鉴权信息确定从第二支付网络环境中截获的信息获取请求的权限清单,该权限清单记载了针对支付业务终端的信息访问权限。通过对权限清单进行分析,能够在支付业务终端与收款业务终端的预约支付阶段判断支付业务终端的安全性风险,从而避免支付业务终端的重要隐私信息被第二支付网络环境中的第三方窃取。应当理解的是,以上的一般描述和后文的细节描述仅是示例性和解释性的,并不能限制本申请。附图说明此处的附图被并入说明书中并构成本说明书的一部分,示出了符合本申请的实施例,并与说明书一起用于解释本申请的原理。图1是本申请根据一示例性实施例示出的一种基于数字金融的离线支付验证系统的架构示意图。图2是本申请根据一示例性实施例示出的一种基于数字金融的离线支付验证方法的流程图。图3是本申请根据一示例性实施例示出的一种区块链平台的一个实施例框图。图4是本申请根据一示例性实施例示出的一种区块链平台的一种硬件结构图。具体实施方式专利技术人对支付业务终端的错时离线支付行为进行了长期研究和分析后发现,支付业务终端在进行错时离线支付之前,虽然会进行支付环境安全性的验证,然而这种支付环境安全性的验证方法仅限于对局部支付环境的验证,也即,可能仅对当前wifi环境下或者仅对本地数据流量环境进行支付环境验证,如此,支付业务终端在进行错时离线支付时,如果直接与处于不同wifi环境下或者处于不同的数据流量地区的收款业务终端进行直接的支付业务对接,很可能会导致支付业务终端的重要信息和隐私信息被第三方窃取,造成不必要的损失。因此,为了改善上述问题,本专利技术实施例提供了一种基于数字金融的离线支付验证方法及区块链平台,通过在支付业务终端和收款业务终端之间搭建用于进行全链条支付环境验证的区块链平台,通过区块链平台对支付业务终端和收款业务终端之间的支付业务对接信息进行实时校验并转发,能够避免支付业务终端和收款业务终端进行直接预约式的业务对接,从而打破了不同wifi环境或者不同数据流量地区之间的支付环境验证壁垒,这样可以避免支本文档来自技高网...

【技术保护点】
1.一种基于数字金融的离线支付验证方法,其特征在于,包括:/n监听所述支付业务终端在所述支付业务终端所处的第一支付网络环境中响应于用户的错时离线支付指令而触发的离线支付预约信息;/n确定收款业务终端在所述收款业务终端所处的第二支付网络环境中所分发的离线支付对接信息中的预约支付匹配信息;/n基于所述离线支付预约信息和所述预约支付匹配信息,对所述第二支付网络环境进行网络安全验证;/n在确定所述第二支付网络环境通过网络安全验证时,从所述支付业务终端中提取所述支付业务终端针对所述离线支付预约信息而生成的支付鉴权信息,以及从所述收款业务终端中提取所述收款业务终端针对所述预约支付匹配信息而生成的收款鉴权信息;/n根据所述支付鉴权信息和所述收款鉴权信息,确定在将所述离线支付预约信息通过所述第二支付网络环境转发给所述收款业务终端时从所述第二支付网络环境中截获的信息获取请求的权限清单;通过所述权限清单判断所述支付业务终端与所述收款业务终端之间的预约支付互动行为是否存在安全性风险。/n

【技术特征摘要】
1.一种基于数字金融的离线支付验证方法,其特征在于,包括:
监听所述支付业务终端在所述支付业务终端所处的第一支付网络环境中响应于用户的错时离线支付指令而触发的离线支付预约信息;
确定收款业务终端在所述收款业务终端所处的第二支付网络环境中所分发的离线支付对接信息中的预约支付匹配信息;
基于所述离线支付预约信息和所述预约支付匹配信息,对所述第二支付网络环境进行网络安全验证;
在确定所述第二支付网络环境通过网络安全验证时,从所述支付业务终端中提取所述支付业务终端针对所述离线支付预约信息而生成的支付鉴权信息,以及从所述收款业务终端中提取所述收款业务终端针对所述预约支付匹配信息而生成的收款鉴权信息;
根据所述支付鉴权信息和所述收款鉴权信息,确定在将所述离线支付预约信息通过所述第二支付网络环境转发给所述收款业务终端时从所述第二支付网络环境中截获的信息获取请求的权限清单;通过所述权限清单判断所述支付业务终端与所述收款业务终端之间的预约支付互动行为是否存在安全性风险。


2.根据权利要求1所述的方法,其特征在于,所述监听支付业务终端在所述支付业务终端所处的第一支付网络环境中响应于用户的错时离线支付指令而触发的离线支付预约信息,包括:在监听到所述离线支付预约信息之后,提取所述离线支付预约信息中的预约支付方式和预约支付时段;所述确定收款业务终端在所述收款业务终端所处的第二支付网络环境中所分发的离线支付对接信息中的预约支付匹配信息,包括:获得收款业务终端在所述收款业务终端所处的第二支付网络环境中按照时序所分发的离线支付对接信息中的支付方式匹配清单和支付时段匹配清单;其中,所述支付方式匹配清单和所述支付时段匹配清单一一对应。


3.根据权利要求2所述的方法,其特征在于,所述基于所述离线支付预约信息和所述预约支付匹配信息,对所述第二支付网络环境进行网络安全验证,包括:
基于所述预约支付方式与所述支付方式匹配清单的第一匹配结果,以及所述预约支付时段与所述支付时段匹配清单的第二匹配结果,对所述第二支付网络环境进行网络安全验证。


4.根据权利要求1所述的方法,其特征在于,基于所述预约支付方式与所述支付方式匹配清单的第一匹配结果,以及所述预约支付时段与所述支付时段匹配清单的第二匹配结果,对所述第二支付网络环境进行网络安全验证,包括:
确定所述预约支付方式与所述支付方式匹配清单中每个待匹配支付方式之间的支付操作行为数据的操作相似度比较结果,从确定出的操作相似度比较结果中标记最大操作相似度比较结果对应的待匹配支付方式,并计算所述预约支付方式与最大操作相似度比较结果对应的待匹配支付方式之间的行为数据匹配率,得到第一匹配结果;
在所述第一匹配结果表征所述行为数据匹配率大于设定匹配率时,计算所述预约支付时段与所述支付时段匹配清单中的每个待匹配时段之间的时段匹配度,并将最大时段匹配度对应的待匹配时段下所述第二支付网络环境的目标网络环境参数与所述第二支付网络环境的当前网络环境参数进行匹配,得到第二匹配结果;在所述第二匹配结果表征所述目标网络环境参数与所述当前网络环境参数之间存在异常参数更新行为时判定所述第二支付网络环境没有通过网络安全验证;在所述第二匹配结果表征所述目标网络环境参数与所述当前网络环境参数之间不存在异常参数更新行为时判定所述第二支付网络环境通过网络安全验证;
在所述第一匹配结果表征所述行为数据匹配率小于等于所述设定匹配率时,确定所述预约支付时段在所述支付时段匹配清单中的相对时段系数,并判断所述相对时段系数是否落入根据所述支付时段匹配清单中的相邻待匹配时段的间隔时长所生成的目标区间内;在所述相对时段系数落入根据所述支付时段匹配清单中的相邻待匹配时段的间隔时长所生成的目标区间内时判定所述第二支付网络环境通过网络安全验证;在所述相对时段系数没有落入根据所述支付时段匹配清单中的相邻待匹配时段的间隔时长所生成的目标区间内时判定所述第二支付网络环境没有通过网络安全验证。


5.根据权利要求1-4任一项所述的方法,其特征在于,
所述从所述支付业务终端中提取所述支付业务终端针对所述离线支付预约信息而生成的支付鉴权信息,包括:
从所述支付业务终端的第一终端运行日志中提取按照所述支付业务终端发起的预约请求所对应的支付标签的生成时刻的先后顺序进行排列的鉴权信息集合;
获取所述鉴权信息集合中的每个鉴权信息的鉴权指标以及每个鉴权指标在预设指标分布矩阵中的相对位置信息;
针对每个相对位置信息,计算该相对位置信息在所述预设指标分布矩阵中的位置中心度,并按照所述位置中心度由小到大的顺序将所述鉴权信息集合中的每个鉴权信息进行排序得到鉴权信息排序队列;
针对所述鉴权信息集合中的当前鉴权信息,确定所述当前鉴权信息在所述鉴权信息集合中的第一序列位置以及在所述鉴权信息排序队列中的第二序列位置,计算所述第一序列位置和所述第二序列位置的之间的位置差值;判断所述位置差值是否小于设定差值;在所述位置差值小于所述设定差值时将所述当前鉴权信息划分到第一鉴权类别下;在所述位置差值大于等于所述设定差值时将所述当前鉴权信息划分到第二鉴权类别下;直至完成所述鉴权信息集合中的每个鉴权信息的鉴权类别划分;其中,所述第一鉴权类别为在线支付鉴权类别,所述第二鉴权类别为离线支付鉴权类别;
确定所述第一鉴权类别下的每两个鉴权信息之间的鉴权相关度,并根据所述鉴权相关度生成所述第一鉴权类别对应的相关度矩阵;将所述离线支付预约信息对应的时序信息特征映射到所述相关度矩阵中以在所述相关度矩阵中得到所述时序信息特征对应的映射信息特征,并根据所述映射信息特征在所述相关度矩阵中的分布信息从所述第一鉴权类别下的鉴权信息中确定出支付鉴权信息;
所述从所述收款业务终端中提取所述收款业务终端针对所述预约支付匹配信息而生成的收款鉴权信息,包括:
从所述收款业务终端的第二终端运行日志中提取存在与所述预约支付匹配信息的信息标签相对应的日志文本信息,并构建所述日志文本信息的第一文本事件清单以及第二文本事件清单;其中,所述第一文本事件清单用于记录所述收款业务终端的设备运行事件,所述第二文本事件清单用于记录所述收款业务终端的收款业务事件,且所述第一文本事件清单和所述第二文本事件清单中均包括多个具有不同事件热度值的消息事件;
提取所述日志文本信息...

【专利技术属性】
技术研发人员:周海婷
申请(专利权)人:周海婷
类型:发明
国别省市:江苏;32

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1