当前位置: 首页 > 专利查询>周海婷专利>正文

基于数字金融的离线支付验证方法及存储介质技术

技术编号:28873827 阅读:16 留言:0更新日期:2021-06-15 23:07
本发明专利技术提供的基于数字金融的离线支付验证方法及存储介质,区块链平台实现支付业务终端与收款业务终端之间的区块链预约支付互动业务,能够实现基于区块链的离线支付预约信息从第一支付网络环境到第二支付网络环境中的转发,并且会先对第二支付网络环境进行网络安全验证以确保提取支付鉴权信息和收款鉴权信息时的安全性。这样可以根据支付鉴权信息和收款鉴权信息确定截获的信息获取请求的权限清单,该权限清单记载了针对支付业务终端的信息访问权限。通过对权限清单进行分析能够在支付业务终端与收款业务终端的预约支付阶段判断支付业务终端的安全性风险,避免支付业务终端的重要隐私信息被第三方窃取,确保支付业务终端的信息安全性。

【技术实现步骤摘要】
基于数字金融的离线支付验证方法及存储介质
本申请涉及数字金融和区块链支付
,尤其涉及基于数字金融的离线支付验证方法及存储介质。
技术介绍
随着互联网通信的快速发展,基于区块链的数字金融服务的应用越来越广泛,极大地方便了日常生产生活。数字金融,指的是依附于互联网及大数据信息技术,与传统金融服务业态相结合而形成的新一代金融服务。与传统金融服务业态相比,数字金融具有操作便利、服务及时以及不受地域和时间限制等优点。数字金融包括但不限于区块链支付、互联网支付、移动支付、网上银行、金融服务外包及网上贷款、网上保险、网上基金等金融服务。以移动支付为例,移动支付又可以分为实时线上支付和错时离线支付。针对错时离线支付而言,在进行错时离线支付时,常常会存在支付业务终端的重要信息和隐私信息丢失的现象,这会影响支付业务终端的信息安全性。
技术实现思路
本申请提供基于数字金融的离线支付验证方法及存储介质,以改善现有技术存在的上述技术问题。根据本申请实施例的第一方面,提供一种基于数字金融的离线支付验证方法,包括:监听支付业务终端在所述支付业务终端所处的第一支付网络环境中响应于用户的错时离线支付指令而触发的离线支付预约信息;确定收款业务终端在所述收款业务终端所处的第二支付网络环境中所分发的离线支付对接信息中的预约支付匹配信息;基于所述离线支付预约信息和所述预约支付匹配信息,对所述第二支付网络环境进行网络安全验证;在确定所述第二支付网络环境通过网络安全验证时,从所述支付业务终端中提取所述支付业务终端针对所述离线支付预约信息而生成的支付鉴权信息,以及从所述收款业务终端中提取所述收款业务终端针对所述预约支付匹配信息而生成的收款鉴权信息;根据所述支付鉴权信息和所述收款鉴权信息,确定在将所述离线支付预约信息通过所述第二支付网络环境转发给所述收款业务终端时从所述第二支付网络环境中截获的信息获取请求的权限清单;通过所述权限清单判断所述支付业务终端与所述收款业务终端之间的预约支付互动行为是否存在安全性风险。根据本申请实施例的第二方面,提供一种区块链平台,包括:信息监听模块,用于监听支付业务终端在所述支付业务终端所处的第一支付网络环境中响应于用户的错时离线支付指令而触发的离线支付预约信息;信息确定模块,用于确定收款业务终端在所述收款业务终端所处的第二支付网络环境中所分发的离线支付对接信息中的预约支付匹配信息;网络验证模块,用于基于所述离线支付预约信息和所述预约支付匹配信息,对所述第二支付网络环境进行网络安全验证;信息提取模块,用于在确定所述第二支付网络环境通过网络安全验证时,从所述支付业务终端中提取所述支付业务终端针对所述离线支付预约信息而生成的支付鉴权信息,以及从所述收款业务终端中提取所述收款业务终端针对所述预约支付匹配信息而生成的收款鉴权信息;安全验证模块,用于根据所述支付鉴权信息和所述收款鉴权信息,确定在将所述离线支付预约信息通过所述第二支付网络环境转发给所述收款业务终端时从所述第二支付网络环境中截获的信息获取请求的权限清单;通过所述权限清单判断所述支付业务终端与所述收款业务终端之间的预约支付互动行为是否存在安全性风险。根据本申请实施例的第三方面,提供一种区块链平台,包括:处理器,以及与处理器连接的内存和网络接口;所述网络接口与区块链平台中的非易失性存储器连接;所述处理器在运行时通过所述网络接口从所述非易失性存储器中调取计算机程序,并通过所述内存运行所述计算机程序,以执行上述第一方面所述的方法。根据本申请实施例的第四方面,提供一种应用于计算机的可读存储介质,所述可读存储介质烧录有计算机程序,所述计算机程序在区块链平台的内存中运行时实现上述第一方面所述的方法。应用本申请实施例基于数字金融的离线支付验证方法及存储介质时,首先,在监听到支付业务终端所处的第一支付网络环境中的离线支付预约信息时确定收款业务终端所处的第二支付网络环境中所分发的预约支付匹配信息,进而实现对第二支付网络环境的网络安全验证。其次,在确定第二支付网络环境通过网络安全验证时分别从支付业务终端和收款业务终端中提取支付鉴权信息和收款鉴权信息。最后,根据支付鉴权信息和收款鉴权信息确定在将离线支付预约信息通过第二支付网络环境转发给收款业务终端时从第二支付网络环境中截获的信息获取请求的权限清单。进而通过权限清单判断支付业务终端与收款业务终端之间的预约支付互动行为是否存在安全性风险。如此,区块链平台是部署在支付业务终端与收款业务终端之间以实现支付业务终端与收款业务终端之间的预约支付互动业务的,区块链平台能够实现支付业务终端的离线支付预约信息从第一支付网络环境到第二支付网络环境中的转发,并且会先对第二支付网络环境进行网络安全验证以确保提取支付鉴权信息和收款鉴权信息时的安全性。这样以来,可以根据支付鉴权信息和收款鉴权信息确定从第二支付网络环境中截获的信息获取请求的权限清单,该权限清单记载了针对支付业务终端的信息访问权限。通过对权限清单进行分析,能够在支付业务终端与收款业务终端的预约支付阶段判断支付业务终端的安全性风险,从而避免支付业务终端的重要隐私信息被第二支付网络环境中的第三方窃取。应当理解的是,以上的一般描述和后文的细节描述仅是示例性和解释性的,并不能限制本申请。附图说明此处的附图被并入说明书中并构成本说明书的一部分,示出了符合本申请的实施例,并与说明书一起用于解释本申请的原理。图1是本申请根据一示例性实施例示出的一种基于数字金融的离线支付验证系统的架构示意图。图2是本申请根据一示例性实施例示出的一种基于数字金融的离线支付验证方法的流程图。图3是本申请根据一示例性实施例示出的一种区块链平台的一个实施例框图。图4是本申请根据一示例性实施例示出的一种区块链平台的一种硬件结构图。具体实施方式专利技术人对支付业务终端的错时离线支付行为进行了长期研究和分析后发现,支付业务终端在进行错时离线支付之前,虽然会进行支付环境安全性的验证,然而这种支付环境安全性的验证方法仅限于对局部支付环境的验证,也即,可能仅对当前wifi环境下或者仅对本地数据流量环境进行支付环境验证,如此,支付业务终端在进行错时离线支付时,如果直接与处于不同wifi环境下或者处于不同的数据流量地区的收款业务终端进行直接的支付业务对接,很可能会导致支付业务终端的重要信息和隐私信息被第三方窃取,造成不必要的损失。因此,为了改善上述问题,本专利技术实施例提供了一种基于数字金融的离线支付验证方法及存储介质,通过在支付业务终端和收款业务终端之间搭建用于进行全链条支付环境验证的区块链平台,通过区块链平台对支付业务终端和收款业务终端之间的支付业务对接信息进行实时校验并转发,能够避免支付业务终端和收款业务终端进行直接预约式的业务对接,从而打破了不同wifi环境或者不同数据流量地区之间的支付环境验证壁垒,这样可以避免支付本文档来自技高网...

【技术保护点】
1.一种基于数字金融的离线支付验证方法,其特征在于,包括:/n监听所述支付业务终端在所述支付业务终端所处的第一支付网络环境中响应于用户的错时离线支付指令而触发的离线支付预约信息;/n确定收款业务终端在所述收款业务终端所处的第二支付网络环境中所分发的离线支付对接信息中的预约支付匹配信息;/n基于所述离线支付预约信息和所述预约支付匹配信息,对所述第二支付网络环境进行网络安全验证;/n在确定所述第二支付网络环境通过网络安全验证时,从所述支付业务终端中提取所述支付业务终端针对所述离线支付预约信息而生成的支付鉴权信息,以及从所述收款业务终端中提取所述收款业务终端针对所述预约支付匹配信息而生成的收款鉴权信息;/n根据所述支付鉴权信息和所述收款鉴权信息,确定在将所述离线支付预约信息通过所述第二支付网络环境转发给所述收款业务终端时从所述第二支付网络环境中截获的信息获取请求的权限清单;通过所述权限清单判断所述支付业务终端与所述收款业务终端之间的预约支付互动行为是否存在安全性风险;/n在判定出所述支付业务终端与所述收款业务终端之间的预约支付互动行为存在所述安全性风险时,向所述支付业务终端发送风险提示信息;其中,所述风险提示信息中携带有所述支付业务终端中的目标隐私数据的访问警示信息;使所述支付业务终端基于所述风险提示信息中的访问警示信息关闭与所述目标隐私数据对应的数据访问接口和接口查询路径。/n...

【技术特征摘要】
1.一种基于数字金融的离线支付验证方法,其特征在于,包括:
监听所述支付业务终端在所述支付业务终端所处的第一支付网络环境中响应于用户的错时离线支付指令而触发的离线支付预约信息;
确定收款业务终端在所述收款业务终端所处的第二支付网络环境中所分发的离线支付对接信息中的预约支付匹配信息;
基于所述离线支付预约信息和所述预约支付匹配信息,对所述第二支付网络环境进行网络安全验证;
在确定所述第二支付网络环境通过网络安全验证时,从所述支付业务终端中提取所述支付业务终端针对所述离线支付预约信息而生成的支付鉴权信息,以及从所述收款业务终端中提取所述收款业务终端针对所述预约支付匹配信息而生成的收款鉴权信息;
根据所述支付鉴权信息和所述收款鉴权信息,确定在将所述离线支付预约信息通过所述第二支付网络环境转发给所述收款业务终端时从所述第二支付网络环境中截获的信息获取请求的权限清单;通过所述权限清单判断所述支付业务终端与所述收款业务终端之间的预约支付互动行为是否存在安全性风险;
在判定出所述支付业务终端与所述收款业务终端之间的预约支付互动行为存在所述安全性风险时,向所述支付业务终端发送风险提示信息;其中,所述风险提示信息中携带有所述支付业务终端中的目标隐私数据的访问警示信息;使所述支付业务终端基于所述风险提示信息中的访问警示信息关闭与所述目标隐私数据对应的数据访问接口和接口查询路径。


2.根据权利要求1所述的方法,其特征在于,所述通过所述权限清单判断所述支付业务终端与所述收款业务终端之间的预约支付互动行为是否存在安全性风险,包括:
将所述权限清单中的每条信息访问权限列出,得到信息访问权限集合;
根据所述支付业务终端所接收到的操作指令,确定所述支付业务终端在处于预约支付状态时所述支付业务终端的信息数据库的接口开放信息;提取所述接口开放信息中的每个处于开放状态的接口所对应的信息访问路径并基于所述信息访问路径确定所述支付业务终端在处于预约支付状态时的第一入侵风险系数;
确定所述信息访问权限集合与所述接口开放信息之间的访问权限匹配占比,并基于所述访问权限匹配占比计算所述信息访问权限集合中每条信息访问权限的第二入侵风险系数;
判断确定出的所述第二入侵风险系数中是否存在大于所述第一入侵风险系数的目标入侵风险系数;在确定出的所述第二入侵风险系数中存在大于所述第一入侵风险系数的目标入侵风险系数时,判定所述支付业务终端与所述收款业务终端之间的预约支付互动行为存在所述安全性风险;否则,判定所述支付业务终端与所述收款业务终端之间的预约支付互动行为不存在所述安全性风险。


3.根据权利要求1所述的方法,其特征在于,所述监听支付业务终端在所述支付业务终端所处的第一支付网络环境中响应于用户的错时离线支付指令而触发的离线支付预约信息,包括:在监听到所述离线支付预约信息之后,提取所述离线支付预约信息中的预约支付方式和预约支付时段。


4.根据权利要求3所述的方法,其特征在于,所述确定收款业务终端在所述收款业务终端所处的第二支付网络环境中所分发的离线支付对接信息中的预约支付匹配信息,包括:
获得收款业务终端在所述收款业务终端所处的第二支付网络环境中按照时序所分发的离线支付对接信息中的支付方式匹配清单和支付时段匹配清单;其中,所述支付方式匹配清单和所述支付时段匹配清单一一对应。


5.根据权利要求4所述的方法,其特征在于,所述基于所述离线支付预约信息和所述预约支付匹配信息,对所述第二支付网络环境进行网络安全验证,包括:
基于所述预约支付方式与所述支付方式匹配清单的第一匹配结果,以及所述预约支付时段与所述支付时段匹配清单的第二匹配结果,对所述第二支付网络环境进行网络安全验证。


6.根据权利要求5所述的方法,其特征在于,基于所述预约支付方式与所述支付方式匹配清单的第一匹配结果,以及所述预约支付时段与所述支付时段匹配清单的第二匹配结果,对所述第二支付网络环境进行网络安全验证,包括:
确定所述预约支付方式与所述支付方式匹配清单中每个待匹配支付方式之间的支付操作行为数据的操作相似度比较结果,从确定出的操作相似度比较结果中标记最大操作相似度比较结果对应的待匹配支付方式,并计算所述预约支付方式与最大操作相似度比较结果对应的待匹配支付方式之间的行为数据匹配率,得到第一匹配结果;
在所述第一匹配结果表征所述行为数据匹配率大于设定匹配率时,计算所述预约支付时段与所述支付时段匹配清单中的每个待匹配时段之间的时段匹配度,并将最大时段匹配度对应的待匹配时段下所述第二支付网络环境的目标网络环境参数与所述第二支付网络环境的当前网络环境参数进行匹配,得到第二匹配结果;在所述第二匹配结果表征所述目标网络环境参数与所述当前网络环境参数之间存在异常参数更新行为时判定所述第二支付网络环境没有通过网络安全验证;在所述第二匹配结果表征所述目标网络环境参数与所述当前网络环境参数之间不存在异常参数更新行为时判定所述第二支付网络环境通过网络安全验证;
在所述第一匹配结果表征所述行为数据匹配率小于等于所述设定匹配率时,确定所述预约支付时段在所述支付时段匹配清单中的相对时段系数,并判断所述相对时段系数是否落入根据所述支付时段匹配清单中的相邻待匹配时段的间隔时长所生成的目标区间内;在所述相对时段系数落入根据所述支付时段匹配清单中的相邻待匹配时段的间隔时长所生成的目标区间内时判定所述第二支付网络环境通过网络安全验证;在所述相对时段系数没有落入根据所述支付时段匹配清单中的相邻待匹配时段的间隔时长所生成的目标区间内时判定所述第二支付网络环境没有通过网络安全验证。


7.根据权利要求1-6任一项所述的方法,其特征在于,
所述从所述支付业务终端中...

【专利技术属性】
技术研发人员:周海婷
申请(专利权)人:周海婷
类型:发明
国别省市:江苏;32

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1