[发明专利]一种安全设备识别方法及系统在审
申请号: | 201911164078.6 | 申请日: | 2019-11-25 |
公开(公告)号: | CN111191215A | 公开(公告)日: | 2020-05-22 |
发明(设计)人: | 夏焕钊 | 申请(专利权)人: | 深圳市跨越新科技有限公司 |
主分类号: | G06F21/44 | 分类号: | G06F21/44;G06F21/33;G06F21/32;G06Q20/38;G06Q20/40 |
代理公司: | 深圳国新南方知识产权代理有限公司 44374 | 代理人: | 周雷 |
地址: | 518000 广东省深圳市前海深港合作区前*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 安全设备 识别 方法 系统 | ||
本发明公开了一种安全设备识别方法及系统,其中方法包括:接收目标设备进行登录操作或交易操作时发送的携带目标设备标识的登录验证或交易验证请求;获取目标设备标识对应的历史数据,历史数据包括:目标设备进行登录操作的历史登录行为数据和交易操作的历史交易行为数据;根据获取到的目标设备标识对应的历史数据确定目标设备是否为安全设备;根据确定结果向目标设备返回登录验证或交易验证请求对应的登录验证或交易验证响应。本发明由于交易操作验证方式比登录操作验证方式具有更高的安全验证操作,所以相比于现有技术,增加历史交易行为数据来识别安全设备,比单独使用历史登录数据和设备信息更加可靠,同时也缩短了安全设备识别的周期。
技术领域
本发明涉及计算机安全信息技术领域,尤其涉及一种安全设备识别方法及系统。
背景技术
随着互联网技术和大数据技术发展,互联网金融和银行业零售转型近几年发展突飞猛进,在业务高速发展的情况下,安全风险的控制成为每家金融公司必不可少的一部分。在企业的风控系统中,设备指纹、常用设备、安全设备是风控系统必不可少的一部分。许多风控系统主要是根据用户在该设备登录的次数或者天数来将该设备识别为用户的安全设备。而这种安全设备识别的方案存在两个缺陷:1、攻击者获得用户的个人信息(账号密码等)后,在攻击者自己的设备上多次登录,以使攻击者的设备变成用户账户对应的安全设备,然后再进行转账等高门槛的操作,这时由于攻击者的设备已经是安全设备,所以转账等操作会相应降低验证难度,攻击者无需再进行短信验证码、人脸识别等其他验证,从而造成用户资金被盗转等情况;2、通过用户登录行为来识别用户安全设备需要的时间周期长,例如,需要用户一个月内连续登录3天或者5天才能识别为安全设备。
发明内容
本发明提供了一种安全设备识别方法及系统,以解决现有的安全设备识别方式的可靠性低以及安全设备识别周期长的问题。
为了解决上述问题,本发明提供了一种安全设备识别方法,包括:
接收目标设备进行登录操作或交易操作时发送的携带目标设备标识的登录验证或交易验证请求;
获取目标设备标识对应的历史数据,历史数据包括:目标设备进行登录操作的历史登录行为数据和交易操作的历史交易行为数据;
根据获取到的目标设备标识对应的历史数据确定目标设备是否为安全设备;
根据确定结果向目标设备返回登录验证或交易验证请求对应的登录验证或交易验证响应。
作为本发明的进一步改进,历史登录行为数据包括登录验证方式、预设时间周期首次成功登录的次数和登录持续失败达到预设值的次数;历史交易行为数据包括交易验证方式、预设时间周期首次成功交易的次数、交易时间和交易金额;
根据获取到的目标设备标识对应的历史数据确定目标设备是否为安全设备的步骤包括:基于预设评分标准对历史登录行为数据和历史交易行为数据进行加减分处理,并输出评分结果;
当评分结果中的加分项包括至少一种历史交易行为数据,且评分结果的分数高于预设评分阈值,则将目标设备确定为安全设备。
作为本发明的进一步改进,当确定结果为目标设备为安全设备时;
根据确定结果向目标设备返回登录或交易验证请求对应的登录验证或交易验证响应包括:
将执行简易的登录验证或交易验证操作响应返回给目标设备。
作为本发明的进一步改进,当确定结果为目标设备为非安全设备时;
将执行严格的登录验证或交易验证操作响应返回给目标设备。
作为本发明的进一步改进,根据确定结果向目标设备返回登录或交易验证请求对应的登录和/或交易验证响应步骤之后,还包括:
记录目标设备标识对应的本次登录行为数据或交易行为数据。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于深圳市跨越新科技有限公司,未经深圳市跨越新科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201911164078.6/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种笛子音域增宽方法
- 下一篇:代码提示方法、装置、计算机设备和存储介质