[发明专利]敏感数据的处理方法及系统、移动终端及服务器设备无效
申请号: | 201210500312.X | 申请日: | 2012-11-29 |
公开(公告)号: | CN103020540A | 公开(公告)日: | 2013-04-03 |
发明(设计)人: | 刘铁铮 | 申请(专利权)人: | 北京掌上汇通科技发展有限公司 |
主分类号: | G06F21/62 | 分类号: | G06F21/62;G06F21/83;H04W12/02 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 100013 北京市东城区和*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 敏感数据 处理 方法 系统 移动 终端 服务器 设备 | ||
技术领域
本发明涉及数据安全技术领域,特别涉及一种敏感数据的处理方法及系统、移动终端及服务器设备。
背景技术
随着移动终端使用的普及,越来越多的用户青睐于使用移动终端进行各种网上交易。逐渐地,通过移动终端进行网上交易渐成主流。
现有技术中,用户通过移动终端订购商品或服务时,通常通过移动终端上的相应客户端在支付内容平台上订购商品或服务。用户订购的交易流程主要包括如下步骤:(1)用户通过移动终端上的客户端在支付内容平台上订购商品或服务;(2)支付内容平台向移动支付交易系统提交订单;(3)用户通过移动终端向移动交易系统发起支付请求;该支付请求中包括用户账户、密码等敏感数据;(4)移动支付交易系统接收用户支付请求,检查用户的订单信息,向负责扣款的服务器设备发起扣款请求;该扣款请求中包括用户账户、密码等敏感数据;(5)负责扣款的服务器设备接收扣款请求,并对其中的用户账户信息等敏感数据进行鉴权,鉴权通过后,完成转账付款,并发送扣款确认信息给支付交易系统;(6)支付交易系统将支付结果通知支付内容平台;(7)支付内容平台向支付交易系统返回支付结果确认的应答;(8)支付交易系统为支付客户端返回支付成功确认,完成交易流程。用户通过移动终端进行网上交易时,用户账号、密码等之类的敏感数据需要通过移动终端的系统键盘输入。当用户使用系统键盘输入敏感数据时,输入的敏感数据显示在系统控件上,即使是密码控件也会在短时间显示用户输入的敏感数据。而且系统键盘容易被第三方病毒、木马程序监控,盗取用户输入的敏感数据。
在实现本发明的过程中,发明人发现现有技术至少存在以下问题:现有的敏感数据的输入方式使得敏感数据的容易被盗取,导致网上支付过程中敏感数据的安全性较差。
发明内容
为了解决现有技术的问题,本发明实施例提供了一种敏感数据的处理方法及系统、移动终端及服务器设备。所述技术方案如下:
第一方面,提供了一种敏感数据的处理方法,所述方法包括:
当需要接收用户输入的敏感数据时,唤醒自定义键盘;所述自定义键盘上的标识随机排列;
接收所述用户通过所述自定义键盘输入的敏感数据;
向服务器设备发送所述敏感数据。
可选地,在上述第一方面的第一实现方式中,所述向服务器设备发送所述敏感数据,包括:
采用HTTPS的方式向所述服务器设备加密发送所述敏感数据。
可选地,在上述第一方面的第二实现方式中,接收用户通过所述自定义键盘输入的敏感数据,包括:
依次接收所述用户通过所述自定义键盘输入的所述敏感数据的每一个字符;
所述依次接收所述用户通过所述自定义键盘输入的所述敏感数据的每一个字符之后,所述向服务器设备发送所述敏感数据之前,所述方法还包括:
依次对所述敏感数据的每一个字符进行加密处理,得到所述敏感数据的密文格式数据;
所述向服务器设备发送所述敏感数据,包括:
向所述服务器设备发送所述敏感数据的密文格式数据。
可选地,在上述第一方面的第三实现方式中,依次对所述敏感数据的每一个字符进行加密处理,得到所述敏感数据的密文格式数据之后,向所述服务器设备发送所述敏感数据的密文格式数据之前,所述方法还包括:
对所述敏感数据的密文格式数据进行加密处理;
向所述服务器设备发送所述敏感数据的密文格式数据,包括:
向所述服务器设备发送加密处理后的所述敏感数据的密文格式数据。
可选地,在上述第一方面的第四实现方式中,所述自定义键盘上的标识随机排列。
第二方面,提供了一种移动终端,所述移动终端包括:
唤醒模块,用于当需要接收用户输入的敏感数据时,唤醒自定义键盘;所述自定义键盘上的标识随机排列;
接收模块,用于接收所述用户通过所述自定义键盘输入的敏感数据;
发送模块,用于向服务器设备发送所述敏感数据。
可选地,在上述第二方面的第一实现方式中,所述发送模块,具体用于采用HTTPS的方式向所述服务器设备加密发送所述敏感数据。
可选地,在上述第二方面的第二实现方式中,所述接收模块,具体用于依次接收所述用户通过所述自定义键盘输入的所述敏感数据的每一个字符;
所述移动终端还包括:
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京掌上汇通科技发展有限公司,未经北京掌上汇通科技发展有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201210500312.X/2.html,转载请声明来源钻瓜专利网。