電子金融賬戶的管理方法、管理系統(tǒng)和移動終端的制作方法
【專利摘要】本發(fā)明提供了一種電子金融賬戶的管理方法、管理系統(tǒng)和移動終端,其中,電子金融賬戶的管理方法包括:在存儲金融賬戶信息和核心網(wǎng)注冊信息至第一類存儲空間后,檢測是否獲取到用戶對移動終端的應用程序發(fā)出的金融支付請求;在檢測獲取到金融支付請求后,判斷應用程序運行于第一類存儲空間,或運行于第二類存儲空間;根據(jù)應用程序運行的存儲空間類型的判定結果,向基站發(fā)送核心網(wǎng)注冊信息,以請求注冊至金融賬戶信息對應的服務器;在獲取基站針對核心網(wǎng)注冊信息反饋的注冊成功信息后,將金融支付請求發(fā)送至服務器。通過本發(fā)明技術方案,避免了因用戶身份識別模塊遺失導致金融賬戶信息和用戶身份信息被盜用的情況發(fā)生,提高了電子金融賬戶的安全性。
【專利說明】
電子金融賬戶的管理方法、管理系統(tǒng)和移動終端
技術領域
[0001]本發(fā)明涉及通信技術領域,具體而言,涉及一種電子金融賬戶的管理方法、一種電子金融賬戶的管理系統(tǒng)和一種移動終端。
【背景技術】
[0002]相關技術中,移動終端在用戶進行電子金融相關操作時發(fā)揮的作用越來越重要,移動終端的用戶通過固態(tài)的用戶身份識別模塊(SIM卡,Subscriber Identity Module)來接收交易密碼、驗證密碼等信息,以進行對電子金融賬戶的管理操作,如付款、校驗和綁定等操作。
[0003]但是,上述電子金融賬戶的管理方案存在以下問題:
[0004](I)固態(tài)的SM卡易丟失,且容易被不法分子盜取,進而影響用戶的電子金融賬戶的安全;
[0005](2)開放的電子金融管理的接口,容易被不法分子盜取驗證碼、密鑰和電子金融賬戶信息等,同樣嚴重威脅電子金融賬戶的安全。
[0006]因此,如何設計一種新的電子金融賬戶的管理方案,以提高電子金融賬戶的安全性成為亟待解決的技術問題。
【發(fā)明內(nèi)容】
[0007]本發(fā)明正是基于上述技術問題至少之一,提出了一種新的電子金融賬戶的管理方案,通過將金融賬戶信息和核心網(wǎng)注冊信息存儲于第一類存儲空間,并根據(jù)應用程序所屬的存儲空間類型向基站發(fā)送核心網(wǎng)注冊信息,一方面,由于第一類存儲空間需要身份驗證才能許可用戶進行電子金融賬戶的管理操作,另一方面,由于金融賬戶信息和核心網(wǎng)注冊信息燒錄于第一類存儲空間,防止了固態(tài)的S頂卡丟失的情況發(fā)生,從而有效地提高了電子金融賬戶的安全性。
[0008]有鑒于此,本發(fā)明提出了一種電子金融賬戶的管理方法,包括:在存儲金融賬戶信息和核心網(wǎng)注冊信息至第一類存儲空間后,檢測是否獲取到用戶對移動終端的應用程序發(fā)出的金融支付請求;在檢測獲取到金融支付請求后,判斷應用程序運行于第一類存儲空間,或運行于第二類存儲空間;根據(jù)應用程序運行的存儲空間類型的判定結果,向基站發(fā)送核心網(wǎng)注冊信息,以請求注冊至金融賬戶信息對應的服務器;在獲取基站針對核心網(wǎng)注冊信息反饋的注冊成功信息后,將金融支付請求發(fā)送至服務器。
[0009]在該技術方案中,通過將金融賬戶信息和核心網(wǎng)注冊信息存儲于第一類存儲空間,并根據(jù)應用程序所屬的存儲空間類型向基站發(fā)送核心網(wǎng)注冊信息,一方面,由于第一類存儲空間需要身份驗證才能許可用戶進行電子金融賬戶的管理操作,另一方面,由于金融賬戶信息和核心網(wǎng)注冊信息燒錄于第一類存儲空間,防止了固態(tài)的S頂卡丟失的情況發(fā)生,從而有效地提高了電子金融賬戶的安全性。
[0010]具體地,使用e-SIM卡(采用嵌入式SIM卡)代替普通固態(tài)的SIM卡存儲金融賬戶信息和核心網(wǎng)注冊信息,并且e-SIM卡被設置于移動終端的第一類存儲空間(需要用戶進行身份驗證),進而避免了固態(tài)的SM卡的遺失。其中,電子金融賬戶包括銀行卡賬戶、證券賬戶和理財賬戶,以及目前廣泛應用的支付寶賬戶和微信錢包賬戶等,核心網(wǎng)注冊信息包括IMSI (Internat1nal Mobile Subscriber Identificat1n Number,國際移動用戶識別碼)、MEID(Mobi Ie Equipment Identifier,移動設備識別碼)、IME I( Internat1nalMobile Equipment Indentify,移動設備國際身份碼)和鑒權密鑰等,用戶在訪問第一類存儲空間中運行的應用程序前需要進行身份驗證,例如,需要用戶輸入正確的字符信息、觸控操作信息或生物特征信息,因此,第一存儲空間中運行的應用程序在接收到金融支付請求時,可以直接通過核心網(wǎng)注冊信息加載入網(wǎng),以連接至服務器,并將金融支付請求轉(zhuǎn)發(fā)至服務器處理,而用戶在訪問第二類存儲空間的應用程序前不需要進行身份驗證,因此,在用戶對第二類存儲空間中的應用程序發(fā)出金融支付請求時,用戶需要進行身份驗證,才能觸發(fā)存儲于第一存儲空間的e-SIM卡進行加載入網(wǎng),并在注冊入網(wǎng)后發(fā)送金融支付請求,提高了電子金融賬戶的安全性。
[0011]在上述技術方案中,優(yōu)選地,根據(jù)應用程序運行的存儲空間類型的判定結果,向基站發(fā)送核心網(wǎng)注冊信息,以請求注冊至金融賬戶信息對應的服務器,具體包括以下步驟:在判定應用程序運行于第一類存儲空間時,向基站發(fā)送核心網(wǎng)注冊信息,以請求注冊至金融賬戶信息對應的服務器。
[0012]在該技術方案中,通過在第一類存儲空間內(nèi)向基站發(fā)送核心網(wǎng)注冊信息,在注冊成功后接入網(wǎng)絡,以實現(xiàn)注冊至金融賬戶信息對應的服務器,保證了核心網(wǎng)注冊過程的安全性,簡化了用戶的操作過程,提升了用戶的使用體驗。
[0013]第一類存儲空間作為安全存儲空間,普通用戶在訪問前需要進行身份驗證,只有獲得安全用戶權限的用戶才可以在第一類存儲空間進行操作,獲得安全用戶權限的用戶可以是擁有電子金融賬戶的用戶,也可以是被該用戶授權的其他用戶,在具有了安全用戶權限后,用戶可以直接對運行于第一類存儲空間內(nèi)的應用程序進行操作以發(fā)送網(wǎng)絡注冊請求,省略了用戶的鑒權過程,并且保證了用戶在第一類存儲空間內(nèi)操作的安全性和私密性。
[0014]具體地,以使用銀行卡賬戶進行網(wǎng)絡交易為例,金融賬戶信息為銀行卡信息,核心網(wǎng)注冊信息為用戶的通信號碼,當用戶對運行于第一類存儲空間內(nèi)的應用程序發(fā)出支付請求時,通信號碼觸發(fā)移動終端以手動或自動的方式選擇網(wǎng)絡,移動終端尋找并選定網(wǎng)絡中的合適小區(qū),并調(diào)諧到該小區(qū)的控制頻點,當移動終端確定選擇該小區(qū)進行駐留后,接收該小區(qū)的基站發(fā)送的注冊成功信息,當注冊成功后,第一類存儲空間內(nèi)的通信號碼被準許發(fā)送和接收交易信息,運行于第一類存儲空間內(nèi)的應用程序發(fā)出的支付請求也被運行通過網(wǎng)絡發(fā)送至對應的服務器,以完成支付過程。
[0015]在上述任一項技術方案中,優(yōu)選地,根據(jù)應用程序運行的存儲空間類型的判定結果,向基站發(fā)送核心網(wǎng)注冊信息,以請求注冊至金融賬戶信息對應的服務器,具體還包括以下步驟:在判定應用程序運行于第二類存儲空間時,生成鑒權提示信息,以提示用戶錄入鑒權信息;判斷鑒權信息是否與預設鑒權信息匹配;在判定鑒權信息與預設鑒權信息匹配時,向基站發(fā)送核心網(wǎng)注冊信息,以請求注冊至金融賬戶信息對應的服務器。
[0016]在該技術方案中,當應用程序運行于第二類存儲空間時,通過判定用戶鑒權成功后向?qū)姆掌靼l(fā)送金融賬戶信息注冊請求,提升了用戶操作的安全性,防止了用戶身份被冒用,保證了網(wǎng)絡注冊信息發(fā)送過程的順利進行。
[0017]具體地,第二類存儲空間作為普通存儲空間,任何可以在移動終端上進行操作的人均可訪問,當用戶的移動終端丟失或者被盜時,為了防止非法操作,在第二類存儲空間內(nèi)向基站發(fā)送核心網(wǎng)注冊信息之前,需要對用戶身份進行鑒權以確定用戶的有效身份,防止了不法分子進行不法操作。
[0018]其中,鑒權信息包括文字密碼信息、指紋特征信息、虹膜特征信息、人臉識別信息和語音識別信息中的至少一種。
[0019]在上述任一項技術方案中,優(yōu)選地,在獲取基站針對核心網(wǎng)注冊信息反饋的注冊成功信息后,將金融支付請求發(fā)送至服務器,具體包括以下步驟:在獲取基站的反饋信息后,判斷是否可以通過預存于第一類存儲空間的解密算法對反饋信息進行解密;在判定可以通過解密算法對反饋信息進行解密時,確定反饋信息為注冊成功信息。
[0020]在該技術方案中,通過對基站的反饋信息進行解密以確定該反饋信息為注冊成功信息,保證了反饋信息傳輸?shù)陌踩?,防止了反饋信息被截獲與破解。
[0021]具體地,反饋信息為網(wǎng)絡注冊成功信息,其中包括用戶的電話號碼等通信信息,為了防止通信信息被截獲,基站將反饋信息進行加密,在移動終端接收到反饋信息后,使用預存于第一類存儲空間的解密算法進行解密,一方面保證了反饋信息傳輸過程的安全性,另一方面將解密算法預存于第一存儲空間,也防止了解密算法被不法分子獲取,以對用戶的財產(chǎn)造成損失。
[0022]在上述任一項技術方案中,優(yōu)選地,在獲取基站針對核心網(wǎng)注冊信息反饋的注冊成功信息后,將金融支付請求發(fā)送至服務器,具體還包括以下步驟:在獲取注冊成功信息后,通過預存于第一類存儲空間的加密算法對金融支付請求進行加密處理;將經(jīng)過加密處理的金融支付請求發(fā)送至服務器。
[0023]在該技術方案中,通過使用預存于第一類存儲空間中的加密算法對金融支付請求進行加密處理,保證了金融支付請求上報的安全性。
[0024]具體地,金融支付請求包括用戶信息與支付信息,一旦金融支付請求被不法分子截獲,用戶的身份信息和電子金融賬戶都有被泄露的可能,通過對金融支付請求進行加密,防止了用戶的身份信息和電子金融賬戶被泄露,提升了金融支付過程中的安全性。
[0025]根據(jù)本發(fā)明第二方面,還提出了一種電子金融賬戶的管理系統(tǒng),包括:檢測單元,用于在存儲金融賬戶信息和核心網(wǎng)注冊信息至第一類存儲空間后,檢測是否獲取到用戶對移動終端的應用程序發(fā)出的金融支付請求;判斷單元,用于在檢測獲取到金融支付請求后,判斷應用程序運行于第一類存儲空間,或運行于第二類存儲空間;發(fā)送單元,用于根據(jù)應用程序運行的存儲空間類型的判定結果,向基站發(fā)送核心網(wǎng)注冊信息,以請求注冊至金融賬戶信息對應的服務器;發(fā)送單元還用于:在獲取基站針對核心網(wǎng)注冊信息反饋的注冊成功信息后,將金融支付請求發(fā)送至服務器。
[0026]在該技術方案中,通過將金融賬戶信息和核心網(wǎng)注冊信息存儲于第一類存儲空間,并根據(jù)應用程序所屬的存儲空間類型向基站發(fā)送核心網(wǎng)注冊信息,一方面,由于第一類存儲空間需要身份驗證才能許可用戶進行電子金融賬戶的管理操作,另一方面,由于金融賬戶信息和核心網(wǎng)注冊信息燒錄于第一類存儲空間,防止了固態(tài)的S頂卡丟失的情況發(fā)生,從而有效地提高了電子金融賬戶的安全性。
[0027]具體地,使用e-SIM卡(采用嵌入式SIM卡)代替普通固態(tài)的SIM卡存儲金融賬戶信息和核心網(wǎng)注冊信息,并且e-SIM卡被設置于移動終端的第一類存儲空間(需要用戶進行身份驗證),進而避免了固態(tài)的SM卡的遺失。其中,電子金融賬戶包括銀行卡賬戶、證券賬戶和理財賬戶,以及目前廣泛應用的支付寶賬戶和微信錢包賬戶等,核心網(wǎng)注冊信息包括IMSI (Internat1nal Mobile Subscriber Identificat1n Number,國際移動用戶識別碼)、MEID(Mobi Ie Equipment Identifier,移動設備識別碼)、IME I( Internat1nalMobile Equipment Indentify,移動設備國際身份碼)和鑒權密鑰等,用戶在訪問第一類存儲空間中運行的應用程序前需要進行身份驗證,例如,需要用戶輸入正確的字符信息、觸控操作信息或生物特征信息,因此,第一存儲空間中運行的應用程序在接收到金融支付請求時,可以直接通過核心網(wǎng)注冊信息加載入網(wǎng),以連接至服務器,并將金融支付請求轉(zhuǎn)發(fā)至服務器處理,而用戶在訪問第二類存儲空間的應用程序前不需要進行身份驗證,因此,在用戶對第二類存儲空間中的應用程序發(fā)出金融支付請求時,用戶需要進行身份驗證,才能觸發(fā)存儲于第一存儲空間的e-SIM卡進行加載入網(wǎng),并在注冊入網(wǎng)后發(fā)送金融支付請求,提高了電子金融賬戶的安全性。
[0028]在上述技術方案中,優(yōu)選地,發(fā)送單元還用于:在判定應用程序運行于第一類存儲空間時,向基站發(fā)送核心網(wǎng)注冊信息,以請求注冊至金融賬戶信息對應的服務器。
[0029]在該技術方案中,通過在第一類存儲空間內(nèi)向基站發(fā)送核心網(wǎng)注冊信息,在注冊成功后接入網(wǎng)絡,以實現(xiàn)注冊至金融賬戶信息對應的服務器,保證了核心網(wǎng)注冊過程的安全性,簡化了用戶的操作過程,提升了用戶的使用體驗。
[0030]第一類存儲空間作為安全存儲空間,普通用戶在訪問前需要進行身份驗證,只有獲得安全用戶權限的用戶才可以在第一類存儲空間進行操作,獲得安全用戶權限的用戶可以是擁有電子金融賬戶的用戶,也可以是被該用戶授權的其他用戶,在具有了安全用戶權限后,用戶可以直接對運行于第一類存儲空間內(nèi)的應用程序進行操作以發(fā)送網(wǎng)絡注冊請求,省略了用戶的鑒權過程,并且保證了用戶在第一類存儲空間內(nèi)操作的安全性和私密性。
[0031]具體地,以使用銀行卡賬戶進行網(wǎng)絡交易為例,金融賬戶信息為銀行卡信息,核心網(wǎng)注冊信息為用戶的通信號碼,當用戶對運行于第一類存儲空間內(nèi)的應用程序發(fā)出支付請求時,通信號碼觸發(fā)移動終端以手動或自動的方式選擇網(wǎng)絡,移動終端尋找并選定網(wǎng)絡中的合適小區(qū),并調(diào)諧到該小區(qū)的控制頻點,當移動終端確定選擇該小區(qū)進行駐留后,接收該小區(qū)的基站發(fā)送的注冊成功信息,當注冊成功后,第一類存儲空間內(nèi)的通信號碼被準許發(fā)送和接收交易信息,運行于第一類存儲空間內(nèi)的應用程序發(fā)出的支付請求也被運行通過網(wǎng)絡發(fā)送至對應的服務器,以完成支付過程。
[0032]在上述任一項技術方案中,優(yōu)選地,還包括:鑒權提示單元,用于在判定應用程序運行于第二類存儲空間時,生成鑒權提示信息,以提示用戶錄入鑒權信息;判斷單元還用于:判斷鑒權信息是否與預設鑒權信息匹配;發(fā)送單元還用于:在判定鑒權信息與預設鑒權信息匹配時,向基站發(fā)送核心網(wǎng)注冊信息,以請求注冊至金融賬戶信息對應的服務器。
[0033]在該技術方案中,當應用程序運行于第二類存儲空間時,通過判定用戶鑒權成功后向?qū)姆掌靼l(fā)送金融賬戶信息注冊請求,提升了用戶操作的安全性,防止了用戶身份被冒用,保證了網(wǎng)絡注冊信息發(fā)送過程的順利進行。
[0034]具體地,第二類存儲空間作為普通存儲空間,任何可以在移動終端上進行操作的人均可訪問,當用戶的移動終端丟失或者被盜時,為了防止非法操作,在第二類存儲空間內(nèi)向基站發(fā)送核心網(wǎng)注冊信息之前,需要對用戶身份進行鑒權以確定用戶的有效身份,防止了不法分子進行不法操作。
[0035]其中,鑒權信息包括文字密碼信息、指紋特征信息、虹膜特征信息、人臉識別信息和語音識別信息中的至少一種。
[0036]在上述任一項技術方案中,優(yōu)選地,還包括:解密單元,用于在獲取基站的反饋信息后,判斷是否可以通過預存于第一類存儲空間的解密算法對反饋信息進行解密;確定單元,用于在判定可以通過解密算法對反饋信息進行解密時,確定反饋信息為注冊成功信息。
[0037]在該技術方案中,通過對基站的反饋信息進行解密以確定該反饋信息為注冊成功信息,保證了反饋信息傳輸?shù)陌踩?,防止了反饋信息被截獲與破解。
[0038]具體地,反饋信息為網(wǎng)絡注冊成功信息,其中包括用戶的電話號碼等通信信息,為了防止通信信息被截獲,基站將反饋信息進行加密,在移動終端接收到反饋信息后,使用預存于第一類存儲空間的解密算法進行解密,一方面保證了反饋信息傳輸過程的安全性,另一方面將解密算法預存于第一存儲空間,也防止了解密算法被不法分子獲取,以對用戶的財產(chǎn)造成損失。
[0039]在上述任一項技術方案中,優(yōu)選地,還包括:加密單元,用于在獲取注冊成功信息后,通過預存于第一類存儲空間的加密算法對金融支付請求進行加密處理;發(fā)送單元還用于:將經(jīng)過加密處理的金融支付請求發(fā)送至服務器。
[0040]在該技術方案中,通過使用預存于第一類存儲空間中的加密算法對金融支付請求進行加密處理,保證了金融支付請求上報的安全性。
[0041]具體地,金融支付請求包括用戶信息與支付信息,一旦金融支付請求被不法分子截獲,用戶的身份信息和電子金融賬戶都有被泄露的可能,通過對金融支付請求進行加密,防止了用戶的身份信息和電子金融賬戶被泄露,提升了金融支付過程中的安全性。
[0042]根據(jù)本發(fā)明第三方面,還提出了一種移動終端,包括上述任一項技術方案所述的電子金融賬戶的管理系統(tǒng),因此,該移動終端具有和上述任一項技術方案所述的電子金融賬戶的管理系統(tǒng)相同的技術效果,在此不再贅述。
[0043]通過以上技術方案,通過將金融賬戶信息和核心網(wǎng)注冊信息存儲于第一類存儲空間,并根據(jù)應用程序所屬的存儲空間類型向基站發(fā)送核心網(wǎng)注冊信息,一方面,由于第一類存儲空間需要身份驗證才能許可用戶進行電子金融賬戶的管理操作,另一方面,由于金融賬戶信息和核心網(wǎng)注冊信息燒錄于第一類存儲空間,防止了固態(tài)的S頂卡丟失的情況發(fā)生,從而有效地提高了電子金融賬戶的安全性。
【附圖說明】
[0044]圖1示出了根據(jù)本發(fā)明的實施例的電子金融賬戶的管理方法的示意流程圖;
[0045]圖2示出了根據(jù)本發(fā)明的實施例的電子金融賬戶的管理系統(tǒng)的示意框圖;
[0046]圖3示出了根據(jù)本發(fā)明的實施例的移動終端的示意框圖;
[0047]圖4示出了根據(jù)本發(fā)明的一個實施例的電子金融賬戶的管理方案的示意圖。
【具體實施方式】
[0048]為了能夠更清楚地理解本發(fā)明的上述目的、特征和優(yōu)點,下面結合附圖和【具體實施方式】對本發(fā)明進行進一步的詳細描述。需要說明的是,在不沖突的情況下,本申請的實施例及實施例中的特征可以相互組合。
[0049]在下面的描述中闡述了很多具體細節(jié)以便于充分理解本發(fā)明,但是,本發(fā)明還可以采用第三方不同于在此描述的第三方方式來實施,因此,本發(fā)明的保護范圍并不受下面公開的具體實施例的限制。
[0050]圖1示出了根據(jù)本發(fā)明的實施例的電子金融賬戶的管理方法的示意流程圖。
[0051]如圖1所示,根據(jù)本發(fā)明的實施例的電子金融賬戶的管理方法,包括:步驟102,在存儲金融賬戶信息和核心網(wǎng)注冊信息至第一類存儲空間后,檢測是否獲取到用戶對移動終端的應用程序發(fā)出的金融支付請求;步驟104,在檢測獲取到金融支付請求后,判斷應用程序運行于第一類存儲空間,或運行于第二類存儲空間;步驟106,根據(jù)應用程序運行的存儲空間類型的判定結果,向基站發(fā)送核心網(wǎng)注冊信息,以請求注冊至金融賬戶信息對應的服務器;步驟108,在獲取基站針對核心網(wǎng)注冊信息反饋的注冊成功信息后,將金融支付請求發(fā)送至服務器。
[0052]在該技術方案中,通過將金融賬戶信息和核心網(wǎng)注冊信息存儲于第一類存儲空間,并根據(jù)應用程序所屬的存儲空間類型向基站發(fā)送核心網(wǎng)注冊信息,一方面,由于第一類存儲空間需要身份驗證才能許可用戶進行電子金融賬戶的管理操作,另一方面,由于金融賬戶信息和核心網(wǎng)注冊信息燒錄于第一類存儲空間,防止了固態(tài)的S頂卡丟失的情況發(fā)生,從而有效地提高了電子金融賬戶的安全性。
[0053]具體地,使用e-S頂卡(采用嵌入式SIM卡)代替普通固態(tài)的SIM卡存儲金融賬戶信息和核心網(wǎng)注冊信息,并且e-SIM卡被設置于移動終端的第一類存儲空間(需要用戶進行身份驗證),進而避免了固態(tài)的SM卡的遺失。其中,電子金融賬戶包括銀行卡賬戶、證券賬戶和理財賬戶,以及目前廣泛應用的支付寶賬戶和微信錢包賬戶等,核心網(wǎng)注冊信息包括IMSI (Internat1nal Mobile Subscriber Identificat1n Number,國際移動用戶識別碼)、MEID(Mobi Ie Equipment Identifier,移動設備識別碼)、IME I( Internat1nalMobile Equipment Indentify,移動設備國際身份碼)和鑒權密鑰等,用戶在訪問第一類存儲空間中運行的應用程序前需要進行身份驗證,例如,需要用戶輸入正確的字符信息、觸控操作信息或生物特征信息,因此,第一存儲空間中運行的應用程序在接收到金融支付請求時,可以直接通過核心網(wǎng)注冊信息加載入網(wǎng),以連接至服務器,并將金融支付請求轉(zhuǎn)發(fā)至服務器處理,而用戶在訪問第二類存儲空間的應用程序前不需要進行身份驗證,因此,在用戶對第二類存儲空間中的應用程序發(fā)出金融支付請求時,用戶需要進行身份驗證,才能觸發(fā)存儲于第一存儲空間的e-SIM卡進行加載入網(wǎng),并在注冊入網(wǎng)后發(fā)送金融支付請求,提高了電子金融賬戶的安全性。
[0054]在上述技術方案中,優(yōu)選地,根據(jù)應用程序運行的存儲空間類型的判定結果,向基站發(fā)送核心網(wǎng)注冊信息,以請求注冊至金融賬戶信息對應的服務器,具體包括以下步驟:在判定應用程序運行于第一類存儲空間時,向基站發(fā)送核心網(wǎng)注冊信息,以請求注冊至金融賬戶信息對應的服務器。
[0055]在該技術方案中,通過在第一類存儲空間內(nèi)向基站發(fā)送核心網(wǎng)注冊信息,在注冊成功后接入網(wǎng)絡,以實現(xiàn)注冊至金融賬戶信息對應的服務器,保證了核心網(wǎng)注冊過程的安全性,簡化了用戶的操作過程,提升了用戶的使用體驗。
[0056]第一類存儲空間作為安全存儲空間,普通用戶在訪問前需要進行身份驗證,只有獲得安全用戶權限的用戶才可以在第一類存儲空間進行操作,獲得安全用戶權限的用戶可以是擁有電子金融賬戶的用戶,也可以是被該用戶授權的其他用戶,在具有了安全用戶權限后,用戶可以直接對運行于第一類存儲空間內(nèi)的應用程序進行操作以發(fā)送網(wǎng)絡注冊請求,省略了用戶的鑒權過程,并且保證了用戶在第一類存儲空間內(nèi)操作的安全性和私密性。
[0057]具體地,以使用銀行卡賬戶進行網(wǎng)絡交易為例,金融賬戶信息為銀行卡信息,核心網(wǎng)注冊信息為用戶的通信號碼,當用戶對運行于第一類存儲空間內(nèi)的應用程序發(fā)出支付請求時,通信號碼觸發(fā)移動終端以手動或自動的方式選擇網(wǎng)絡,移動終端尋找并選定網(wǎng)絡中的合適小區(qū),并調(diào)諧到該小區(qū)的控制頻點,當移動終端確定選擇該小區(qū)進行駐留后,接收該小區(qū)的基站發(fā)送的注冊成功信息,當注冊成功后,第一類存儲空間內(nèi)的通信號碼被準許發(fā)送和接收交易信息,運行于第一類存儲空間內(nèi)的應用程序發(fā)出的支付請求也被運行通過網(wǎng)絡發(fā)送至對應的服務器,以完成支付過程。
[0058]在上述任一項技術方案中,優(yōu)選地,根據(jù)應用程序運行的存儲空間類型的判定結果,向基站發(fā)送核心網(wǎng)注冊信息,以請求注冊至金融賬戶信息對應的服務器,具體還包括以下步驟:在判定應用程序運行于第二類存儲空間時,生成鑒權提示信息,以提示用戶錄入鑒權信息;判斷鑒權信息是否與預設鑒權信息匹配;在判定鑒權信息與預設鑒權信息匹配時,向基站發(fā)送核心網(wǎng)注冊信息,以請求注冊至金融賬戶信息對應的服務器。
[0059]在該技術方案中,當應用程序運行于第二類存儲空間時,通過判定用戶鑒權成功后向?qū)姆掌靼l(fā)送金融賬戶信息注冊請求,提升了用戶操作的安全性,防止了用戶身份被冒用,保證了網(wǎng)絡注冊信息發(fā)送過程的順利進行。
[0060]具體地,第二類存儲空間作為普通存儲空間,任何可以在移動終端上進行操作的人均可訪問,當用戶的移動終端丟失或者被盜時,為了防止非法操作,在第二類存儲空間內(nèi)向基站發(fā)送核心網(wǎng)注冊信息之前,需要對用戶身份進行鑒權以確定用戶的有效身份,防止了不法分子進行不法操作。
[0061]其中,鑒權信息包括文字密碼信息、指紋特征信息、虹膜特征信息、人臉識別信息和語音識別信息中的至少一種。
[0062]在上述任一項技術方案中,優(yōu)選地,在獲取基站針對核心網(wǎng)注冊信息反饋的注冊成功信息后,將金融支付請求發(fā)送至服務器,具體包括以下步驟:在獲取基站的反饋信息后,判斷是否可以通過預存于第一類存儲空間的解密算法對反饋信息進行解密;在判定可以通過解密算法對反饋信息進行解密時,確定反饋信息為注冊成功信息。
[0063]在該技術方案中,通過對基站的反饋信息進行解密以確定該反饋信息為注冊成功信息,保證了反饋信息傳輸?shù)陌踩?,防止了反饋信息被截獲與破解。
[0064]具體地,反饋信息為網(wǎng)絡注冊成功信息,其中包括用戶的電話號碼等通信信息,為了防止通信信息被截獲,基站將反饋信息進行加密,在移動終端接收到反饋信息后,使用預存于第一類存儲空間的解密算法進行解密,一方面保證了反饋信息傳輸過程的安全性,另一方面將解密算法預存于第一存儲空間,也防止了解密算法被不法分子獲取,以對用戶的財產(chǎn)造成損失。
[0065]在上述任一項技術方案中,優(yōu)選地,在獲取基站針對核心網(wǎng)注冊信息反饋的注冊成功信息后,將金融支付請求發(fā)送至服務器,具體還包括以下步驟:在獲取注冊成功信息后,通過預存于第一類存儲空間的加密算法對金融支付請求進行加密處理;將經(jīng)過加密處理的金融支付請求發(fā)送至服務器。
[0066]在該技術方案中,通過使用預存于第一類存儲空間中的加密算法對金融支付請求進行加密處理,保證了金融支付請求上報的安全性。
[0067]具體地,金融支付請求包括用戶信息與支付信息,一旦金融支付請求被不法分子截獲,用戶的身份信息和電子金融賬戶都有被泄露的可能,通過對金融支付請求進行加密,防止了用戶的身份信息和電子金融賬戶被泄露,提升了金融支付過程中的安全性。
[0068]圖2示出了根據(jù)本發(fā)明的實施例的電子金融賬戶的管理系統(tǒng)的示意框圖。
[0069]如圖2所示,根據(jù)本發(fā)明的實施例的電子金融賬戶的管理系統(tǒng)200,包括:檢測單元202,用于在存儲金融賬戶信息和核心網(wǎng)注冊信息至第一類存儲空間后,檢測是否獲取到用戶對移動終端的應用程序發(fā)出的金融支付請求;判斷單元204,用于在檢測獲取到金融支付請求后,判斷應用程序運行于第一類存儲空間,或運行于第二類存儲空間;發(fā)送單元206,用于根據(jù)應用程序運行的存儲空間類型的判定結果,向基站發(fā)送核心網(wǎng)注冊信息,以請求注冊至金融賬戶信息對應的服務器;發(fā)送單元206還用于:在獲取基站針對核心網(wǎng)注冊信息反饋的注冊成功信息后,將金融支付請求發(fā)送至服務器。
[0070]在該技術方案中,通過將金融賬戶信息和核心網(wǎng)注冊信息存儲于第一類存儲空間,并根據(jù)應用程序所屬的存儲空間類型向基站發(fā)送核心網(wǎng)注冊信息,一方面,由于第一類存儲空間需要身份驗證才能許可用戶進行電子金融賬戶的管理操作,另一方面,由于金融賬戶信息和核心網(wǎng)注冊信息燒錄于第一類存儲空間,防止了固態(tài)的S頂卡丟失的情況發(fā)生,從而有效地提高了電子金融賬戶的安全性。
[0071]具體地,使用e-S頂卡(采用嵌入式SIM卡)代替普通固態(tài)的SIM卡存儲金融賬戶信息和核心網(wǎng)注冊信息,并且e-SIM卡被設置于移動終端的第一類存儲空間(需要用戶進行身份驗證),進而避免了固態(tài)的SM卡的遺失。其中,電子金融賬戶包括銀行卡賬戶、證券賬戶和理財賬戶,以及目前廣泛應用的支付寶賬戶和微信錢包賬戶等,核心網(wǎng)注冊信息包括IMSI (Internat1nal Mobile Subscriber Identificat1n Number,國際移動用戶識別碼)、MEID(Mobi Ie Equipment Identifier,移動設備識別碼)、IME I( Internat1nalMobile Equipment Indentify,移動設備國際身份碼)和鑒權密鑰等,用戶在訪問第一類存儲空間中運行的應用程序前需要進行身份驗證,例如,需要用戶輸入正確的字符信息、觸控操作信息或生物特征信息,因此,第一存儲空間中運行的應用程序在接收到金融支付請求時,可以直接通過核心網(wǎng)注冊信息加載入網(wǎng),以連接至服務器,并將金融支付請求轉(zhuǎn)發(fā)至服務器處理,而用戶在訪問第二類存儲空間的應用程序前不需要進行身份驗證,因此,在用戶對第二類存儲空間中的應用程序發(fā)出金融支付請求時,用戶需要進行身份驗證,才能觸發(fā)存儲于第一存儲空間的e-SIM卡進行加載入網(wǎng),并在注冊入網(wǎng)后發(fā)送金融支付請求,提高了電子金融賬戶的安全性。
[0072]在上述技術方案中,優(yōu)選地,發(fā)送單元206還用于:在判定應用程序運行于第一類存儲空間時,向基站發(fā)送核心網(wǎng)注冊信息,以請求注冊至金融賬戶信息對應的服務器。
[0073]在該技術方案中,通過在第一類存儲空間內(nèi)向基站發(fā)送核心網(wǎng)注冊信息,在注冊成功后接入網(wǎng)絡,以實現(xiàn)注冊至金融賬戶信息對應的服務器,保證了核心網(wǎng)注冊過程的安全性,簡化了用戶的操作過程,提升了用戶的使用體驗。
[0074]第一類存儲空間作為安全存儲空間,普通用戶在訪問前需要進行身份驗證,只有獲得安全用戶權限的用戶才可以在第一類存儲空間進行操作,獲得安全用戶權限的用戶可以是擁有電子金融賬戶的用戶,也可以是被該用戶授權的其他用戶,在具有了安全用戶權限后,用戶可以直接對運行于第一類存儲空間內(nèi)的應用程序進行操作以發(fā)送網(wǎng)絡注冊請求,省略了用戶的鑒權過程,并且保證了用戶在第一類存儲空間內(nèi)操作的安全性和私密性。
[0075]具體地,以使用銀行卡賬戶進行網(wǎng)絡交易為例,金融賬戶信息為銀行卡信息,核心網(wǎng)注冊信息為用戶的通信號碼,當用戶對運行于第一類存儲空間內(nèi)的應用程序發(fā)出支付請求時,通信號碼觸發(fā)移動終端以手動或自動的方式選擇網(wǎng)絡,移動終端尋找并選定網(wǎng)絡中的合適小區(qū),并調(diào)諧到該小區(qū)的控制頻點,當移動終端確定選擇該小區(qū)進行駐留后,接收該小區(qū)的基站發(fā)送的注冊成功信息,當注冊成功后,第一類存儲空間內(nèi)的通信號碼被準許發(fā)送和接收交易信息,運行于第一類存儲空間內(nèi)的應用程序發(fā)出的支付請求也被運行通過網(wǎng)絡發(fā)送至對應的服務器,以完成支付過程。
[0076]在上述任一項技術方案中,優(yōu)選地,還包括:鑒權提示單元208,用于在判定應用程序運行于第二類存儲空間時,生成鑒權提示信息,以提示用戶錄入鑒權信息;判斷單元204還用于:判斷鑒權信息是否與預設鑒權信息匹配;發(fā)送單元206還用于:在判定鑒權信息與預設鑒權信息匹配時,向基站發(fā)送核心網(wǎng)注冊信息,以請求注冊至金融賬戶信息對應的服務器。
[0077]在該技術方案中,當應用程序運行于第二類存儲空間時,通過判定用戶鑒權成功后向?qū)姆掌靼l(fā)送金融賬戶信息注冊請求,提升了用戶操作的安全性,防止了用戶身份被冒用,保證了網(wǎng)絡注冊信息發(fā)送過程的順利進行。
[0078]具體地,第二類存儲空間作為普通存儲空間,任何可以在移動終端上進行操作的人均可訪問,當用戶的移動終端丟失或者被盜時,為了防止非法操作,在第二類存儲空間內(nèi)向基站發(fā)送核心網(wǎng)注冊信息之前,需要對用戶身份進行鑒權以確定用戶的有效身份,防止了不法分子進行不法操作。
[0079]其中,鑒權信息包括文字密碼信息、指紋特征信息、虹膜特征信息、人臉識別信息和語音識別信息中的至少一種。
[0080]在上述任一項技術方案中,優(yōu)選地,還包括:解密單元210,用于在獲取基站的反饋信息后,判斷是否可以通過預存于第一類存儲空間的解密算法對反饋信息進行解密;確定單元212,用于在判定可以通過解密算法對反饋信息進行解密時,確定反饋信息為注冊成功
?目息O
[0081 ]在該技術方案中,通過對基站的反饋信息進行解密以確定該反饋信息為注冊成功信息,保證了反饋信息傳輸?shù)陌踩?,防止了反饋信息被截獲與破解。
[0082]具體地,反饋信息為網(wǎng)絡注冊成功信息,其中包括用戶的電話號碼等通信信息,為了防止通信信息被截獲,基站將反饋信息進行加密,在移動終端接收到反饋信息后,使用預存于第一類存儲空間的解密算法進行解密,一方面保證了反饋信息傳輸過程的安全性,另一方面將解密算法預存于第一存儲空間,也防止了解密算法被不法分子獲取,以對用戶的財產(chǎn)造成損失。
[0083]在上述任一項技術方案中,優(yōu)選地,還包括:加密單元214,用于在獲取注冊成功信息后,通過預存于第一類存儲空間的加密算法對金融支付請求進行加密處理;發(fā)送單元206還用于:將經(jīng)過加密處理的金融支付請求發(fā)送至服務器。
[0084]在該技術方案中,通過使用預存于第一類存儲空間中的加密算法對金融支付請求進行加密處理,保證了金融支付請求上報的安全性。
[0085]具體地,金融支付請求包括用戶信息與支付信息,一旦金融支付請求被不法分子截獲,用戶的身份信息和電子金融賬戶都有被泄露的可能,通過對金融支付請求進行加密,防止了用戶的身份信息和電子金融賬戶被泄露,提升了金融支付過程中的安全性。
[0086]圖3示出了根據(jù)本發(fā)明的實施例的移動終端的示意框圖。
[0087]如圖3所示,根據(jù)本發(fā)明的實施例的移動終端300,包括上述任一項技術方案所述的電子金融賬戶的管理系統(tǒng)200,因此,該移動終端300具有和上述任一項技術方案所述的電子金融賬戶的管理系統(tǒng)200相同的技術效果,在此不再贅述。
[0088]圖4示出了根據(jù)本發(fā)明的一個實施例的電子金融賬戶的管理方法的結構示意圖。
[0089]如圖4所述,移動終端的存儲空間類型包括第一類存儲空間和第二類存儲空間,在第一類存儲空間內(nèi)存儲有“金融賬戶信息”和“核心網(wǎng)注冊信息”,在獲取用戶的“支付請求”后,判斷獲取“支付請求”的應用程序存儲于第一類存儲空間(運行有“應用程序A”)還是第二類存儲空間(運行有“應用程序B”),當判定運行于第二類存儲空間時,對用戶進行鑒權,鑒權成功后用戶獲取權限訪問第一類存儲空間,移動終端向基站發(fā)送“核心網(wǎng)注冊信息”以加載入網(wǎng),通過第一類存儲空間進行“注冊”,并獲取基站的“反饋”后,服務器經(jīng)過身份驗證準許入網(wǎng),移動終端將加密后的“支付請求”發(fā)送上述服務器,以完成金融支付過程,防止了“金融賬戶信息”和用戶身份識別模塊被盜用,提高了電子交易過程中交易信息傳輸?shù)陌踩浴?br>[0090]以上結合附圖詳細說明了本發(fā)明的技術方案,考慮到相關技術中如何提高電子金融賬戶的安全性的技術問題,本發(fā)明提出了一種新的電子金融賬戶的管理方案,通過將金融賬戶信息和核心網(wǎng)注冊信息存儲于第一類存儲空間,并根據(jù)應用程序所屬的存儲空間類型向基站發(fā)送核心網(wǎng)注冊信息,一方面,由于第一類存儲空間需要身份驗證才能許可用戶進行電子金融賬戶的管理操作,另一方面,由于金融賬戶信息和核心網(wǎng)注冊信息燒錄于第一類存儲空間,防止了固態(tài)的S頂卡丟失的情況發(fā)生,從而有效地提高了電子金融賬戶的安全性。
[0091]以上所述僅為本發(fā)明的優(yōu)選實施例而已,并不用于限制本發(fā)明,對于本領域的技術人員來說,本發(fā)明可以有各種更改和變化。凡在本發(fā)明的精神和原則之內(nèi),所作的任何修改、等同替換、改進等,均應包含在本發(fā)明的保護范圍之內(nèi)。
【主權項】
1.一種電子金融賬戶的管理方法,適用于移動終端,所述移動終端的存儲空間類型包括第一類存儲空間和第二類存儲空間,用戶在訪問所述第一類存儲空間中運行的應用程序前需要進行身份驗證,所述用戶在訪問所述第二類存儲空間中運行的應用程序前不需要進行身份驗證,其特征在于,所述電子金融賬戶的管理方法包括: 在存儲金融賬戶信息和核心網(wǎng)注冊信息至所述第一類存儲空間后,檢測是否獲取到用戶對所述移動終端的應用程序發(fā)出的金融支付請求; 在檢測獲取到所述金融支付請求后,判斷所述應用程序運行于所述第一類存儲空間,或運行于所述第二類存儲空間; 根據(jù)所述應用程序運行的存儲空間類型的判定結果,向基站發(fā)送所述核心網(wǎng)注冊信息,以請求注冊至所述金融賬戶信息對應的服務器; 在獲取所述基站針對所述核心網(wǎng)注冊信息反饋的注冊成功信息后,將所述金融支付請求發(fā)送至所述服務器。2.根據(jù)權利要求1所述的電子金融賬戶的管理方法,其特征在于,所述根據(jù)所述應用程序運行的存儲空間類型的判定結果,向基站發(fā)送所述核心網(wǎng)注冊信息,以請求注冊至所述金融賬戶信息對應的服務器,具體包括以下步驟: 在判定所述應用程序運行于所述第一類存儲空間時,向所述基站發(fā)送所述核心網(wǎng)注冊信息,以請求注冊至所述金融賬戶信息對應的服務器。3.根據(jù)權利要求1所述的電子金融賬戶的管理方法,其特征在于,所述根據(jù)所述應用程序運行的存儲空間類型的判定結果,向基站發(fā)送所述核心網(wǎng)注冊信息,以請求注冊至所述金融賬戶信息對應的服務器,具體還包括以下步驟: 在判定所述應用程序運行于所述第二類存儲空間時,生成鑒權提示信息,以提示用戶錄入鑒權?目息; 判斷所述鑒權信息是否與預設鑒權信息匹配; 在判定所述鑒權信息與所述預設鑒權信息匹配時,向所述基站發(fā)送所述核心網(wǎng)注冊信息,以請求注冊至所述金融賬戶信息對應的服務器。4.根據(jù)權利要求1所述的電子金融賬戶的管理方法,其特征在于,所述在獲取所述基站針對所述核心網(wǎng)注冊信息反饋的注冊成功信息后,將所述金融支付請求發(fā)送至所述服務器,具體包括以下步驟: 在獲取所述基站的反饋信息后,判斷是否可以通過預存于所述第一類存儲空間的解密算法對所述反饋信息進行解密; 在判定可以通過所述解密算法對所述反饋信息進行解密時,確定所述反饋信息為所述注冊成功信息。5.根據(jù)權利要求1至4中任一項所述的電子金融賬戶的管理方法,其特征在于,所述在獲取所述基站針對所述核心網(wǎng)注冊信息反饋的注冊成功信息后,將所述金融支付請求發(fā)送至所述服務器,具體還包括以下步驟: 在獲取所述注冊成功信息后,通過預存于所述第一類存儲空間的加密算法對所述金融支付請求進行加密處理; 將經(jīng)過所述加密處理的金融支付請求發(fā)送至所述服務器。6.—種電子金融賬戶的管理系統(tǒng),適用于移動終端,所述移動終端的存儲空間類型包括第一類存儲空間和第二類存儲空間,用戶在訪問所述第一類存儲空間中運行的應用程序前需要進行身份驗證,所述用戶在訪問所述第二類存儲空間中運行的應用程序前不需要進行身份驗證,其特征在于,所述電子金融賬戶的管理系統(tǒng)包括: 檢測單元,用于在存儲金融賬戶信息和核心網(wǎng)注冊信息至所述第一類存儲空間后,檢測是否獲取到用戶對所述移動終端的應用程序發(fā)出的金融支付請求; 判斷單元,用于在檢測獲取到所述金融支付請求后,判斷所述應用程序運行于所述第一類存儲空間,或運行于所述第二類存儲空間; 發(fā)送單元,用于根據(jù)所述應用程序運行的存儲空間類型的判定結果,向基站發(fā)送所述核心網(wǎng)注冊信息,以請求注冊至所述金融賬戶信息對應的服務器; 所述發(fā)送單元還用于:在獲取所述基站針對所述核心網(wǎng)注冊信息反饋的注冊成功信息后,將所述金融支付請求發(fā)送至所述服務器。7.根據(jù)權利要求6所述的電子金融賬戶的管理系統(tǒng),其特征在于, 所述發(fā)送單元還用于:在判定所述應用程序運行于所述第一類存儲空間時,向所述基站發(fā)送所述核心網(wǎng)注冊信息,以請求注冊至所述金融賬戶信息對應的服務器。8.根據(jù)權利要求6所述的電子金融賬戶的管理系統(tǒng),其特征在于,還包括: 鑒權提示單元,用于在判定所述應用程序運行于所述第二類存儲空間時,生成鑒權提示信息,以提示用戶錄入鑒權信息; 所述判斷單元還用于:判斷所述鑒權信息是否與預設鑒權信息匹配; 所述發(fā)送單元還用于:在判定所述鑒權信息與所述預設鑒權信息匹配時,向所述基站發(fā)送所述核心網(wǎng)注冊信息,以請求注冊至所述金融賬戶信息對應的服務器。9.根據(jù)權利要求6所述的電子金融賬戶的管理系統(tǒng),其特征在于,還包括: 解密單元,用于在獲取所述基站的反饋信息后,判斷是否可以通過預存于所述第一類存儲空間的解密算法對所述反饋信息進行解密; 確定單元,用于在判定可以通過所述解密算法對所述反饋信息進行解密時,確定所述反饋信息為所述注冊成功信息。10.根據(jù)權利要求6至9中任一項所述的電子金融賬戶的管理系統(tǒng),其特征在于,還包括: 加密單元,用于在獲取所述注冊成功信息后,通過預存于所述第一類存儲空間的加密算法對所述金融支付請求進行加密處理; 所述發(fā)送單元還用于:將經(jīng)過所述加密處理的金融支付請求發(fā)送至所述服務器。11.一種移動終端,其特征在于,包括:如權利要求6至10中任一項所述的電子金融賬戶的管理系統(tǒng)。
【文檔編號】G06Q20/16GK105868975SQ201610177613
【公開日】2016年8月17日
【申請日】2016年3月25日
【發(fā)明人】馬耀輝, 何從華, 翁箭峰, 萬勇
【申請人】宇龍計算機通信科技(深圳)有限公司