專利名稱:一種基于可信資源保護銀行用戶信息的方法和裝置的制作方法
技術(shù)領(lǐng)域:
本發(fā)明涉及網(wǎng)絡(luò)安全,并且尤其涉及基于可信資源保護銀行用戶信息的方法和裝置。
背景技術(shù):
隨著互聯(lián)網(wǎng)支付業(yè)務(wù)的發(fā)展,網(wǎng)絡(luò)支付在提供支付便利的同時也帶來各種各樣的問題,其中網(wǎng)絡(luò)釣魚欺詐是一個最為突出的問題。根據(jù)最新統(tǒng)計信息顯示,近期,克隆銀行官方網(wǎng)站,發(fā)送短信騙取網(wǎng)銀用戶資金的詐騙活動再次猖獗。中國互聯(lián)網(wǎng)信息舉報中心監(jiān)測數(shù)據(jù)顯示,2010年以來,與銀行相關(guān)的詐騙網(wǎng)站舉報數(shù)量明顯增加,克隆網(wǎng)站多達70多個。在媒體公開報道的案例中,有用戶被騙走的金額高達百萬元。據(jù)國家計算機網(wǎng)絡(luò)應(yīng)急中心估算,“網(wǎng)絡(luò)釣魚”給電子商務(wù)用戶帶來的損失目前已達76億元,平均每位網(wǎng)購用戶被“釣”走的金額為86元。 在網(wǎng)絡(luò)釣魚欺詐的情況中,持卡人被釣魚網(wǎng)站所迷惑而輸入正確的用戶名(含賬號信息)和密碼;或者,以釣魚郵件和釣魚短信方式在郵件和短信中給出假鏈接,誘騙持卡人登陸假鏈接中的釣魚網(wǎng)站,騙取持卡人的真實身份認(rèn)證信息。針對這些釣魚欺手段,各銀行和一些支付公司設(shè)計了多種方式予以防范,但這些方式只能預(yù)防各自的自由網(wǎng)站或者銀行卡/支付卡被釣魚,無法提供一個統(tǒng)一的防范策略保護所有持卡人。另外,現(xiàn)有技術(shù)采用的是黑名單方式,在目前釣魚網(wǎng)站層出不窮的情況下,黑名單
方式難以管理?,F(xiàn)有技術(shù)的另一個共同點是對用戶合法身份進行驗證,例如被廣泛使用的用戶名和密碼方式。然而,通過盜用的真實的合法身份再去欺詐使得銀行和支付公司的網(wǎng)銀系統(tǒng)難以防范。因此,為解決上述以及其它問題,需要一種統(tǒng)一的防范技術(shù)解決方案。
發(fā)明內(nèi)容
為解決上述以及其它問題,根據(jù)本發(fā)明的一個目的,提供一種基于可信資源保護銀行用戶信息的方法,可信資源包括銀行鑒別信息、銀行識別代碼,其中銀行鑒別信息與銀行識別代碼一一對應(yīng);銀行用戶信息包括用戶卡號和用戶密碼;所述方法包括以下步驟A、從用戶訪問的瀏覽頁面中獲取用戶卡號;B、確定關(guān)于用戶卡號的銀行識別代碼;C、基于關(guān)于用戶卡號的銀行識別代碼確定關(guān)于用戶卡號的銀行鑒別信息;D、基于關(guān)于用戶卡號的銀行鑒別信息和用戶訪問的瀏覽頁面,提示用戶關(guān)于當(dāng)前的操作的信息。優(yōu)選地,在步驟A中,從用戶在瀏覽頁面中輸入的序列中獲取用戶卡號。優(yōu)選地,所述序列為13至19位的數(shù)字串。
優(yōu)選地,所述序列包括13至19位的數(shù)字串和其它非數(shù)字符號。優(yōu)選地,所述序列中的數(shù)字的輸入操作的時間間隔少于I秒。優(yōu)選地,所述銀行鑒別信息包括銀行可信支付網(wǎng)址和/或銀行可信IP地址。優(yōu)選地,通過比較用戶卡號的銀行鑒別信息中的銀行可信支付網(wǎng)址與用戶訪問的瀏覽頁面的網(wǎng)址來提示用戶關(guān)于當(dāng)前的操作的信息。優(yōu)選地,所述提示的形式是在瀏覽頁面中彈出窗口。優(yōu)選地,在步驟D中,當(dāng)判斷用戶正在利用瀏覽頁面訪問非可信資源時,提示用戶當(dāng)前的操作不安全。優(yōu)選地,可信資源還包括銀行卡號校驗位位置和銀行卡號校驗算法,在步驟D中,當(dāng)判斷用戶正在利用瀏覽頁面訪問可信資源時,所述步驟D進一步包括 利用關(guān)于用戶卡號的銀行識別代碼確定用戶卡號的校驗位位置和校驗算法,并且利用該用戶卡號的校驗位位置和校驗算法來校驗用戶卡號,當(dāng)用戶卡號校驗成功時提示用戶當(dāng)前的操作為安全操作。根據(jù)本發(fā)明的另一個目的,提供一種基于可信資源保護銀行用戶信息的裝置,可信資源包括銀行鑒別信息、銀行識別代碼,其中銀行鑒別信息與銀行識別代碼一一對應(yīng);銀行用戶信息包括用戶卡號和用戶密碼;該裝置包括存儲單元、捕獲單元、判斷單元,其中,存儲單元用于存儲和管理可信資源;捕獲單元用于從用戶訪問的瀏覽頁面中獲取用戶卡號;判斷單元被配置成確定關(guān)于用戶卡號的銀行識別代碼,判斷單元進一步被配置成基于關(guān)于用戶卡號的銀行識別代碼確定用戶卡號的銀行鑒別信息,判斷單元進一步被配置成基于關(guān)于用戶卡號的銀行鑒別信息和用戶訪問的瀏覽頁面,提示用戶關(guān)于當(dāng)前的操作的信息。優(yōu)選地,捕獲單元從用戶在瀏覽頁面中輸入的序列中獲取用戶卡號。優(yōu)選地,所述序列為13至19位的數(shù)字串。優(yōu)選地,所述序列包括13至19位的數(shù)字串和其它非數(shù)字符號。優(yōu)選地,所述序列中的數(shù)字的輸入操作的時間間隔少于I秒。優(yōu)選地,所述銀行鑒別信息包括銀行可信支付網(wǎng)址和/或銀行可信IP地址。優(yōu)選地,判斷單元通過比較關(guān)于用戶卡號的銀行鑒別信息中的銀行可信支付網(wǎng)址與用戶訪問的瀏覽頁面的網(wǎng)址來提示用戶關(guān)于當(dāng)前的操作的信息。優(yōu)選地,所述提示的形式是在瀏覽頁面中彈出窗口。優(yōu)選地,當(dāng)用戶正在利用瀏覽頁面訪問非可信資源時,判斷單元提示用戶當(dāng)前的操作不安全。優(yōu)選地,可信資源還包括銀行卡號校驗位位置和銀行卡號校驗算法,當(dāng)判斷用戶正在利用瀏覽頁面訪問可信資源時,判斷單元進一步被配置成利用關(guān)于用戶卡號的銀行識別代碼確定用戶卡號的校驗位位置和校驗算法,并且利用該用戶卡號的校驗位位置和校驗算法來校驗用戶卡號,以及當(dāng)用戶卡號校驗成功時提示用戶當(dāng)前的操作為安全操作。優(yōu)選地,瀏覽頁面是在個人計算機或者手持通信設(shè)備的瀏覽器中產(chǎn)生的瀏覽頁面。優(yōu)選地,存儲單元為遠程存儲單元。優(yōu)選地,裝置作為插件被安裝在用戶訪問瀏覽頁面所使用的瀏覽器中。優(yōu)選地,所述裝置隨瀏覽器的啟動自動開始監(jiān)測服務(wù)。本發(fā)明的一個優(yōu)點在于基于可信資源信息,比黑名單管理易實施,且更安全可靠。本發(fā)明的另一優(yōu)點在于采用了屏幕模糊捕獲技術(shù),即不單純針對純數(shù)字串,還針對中間有分隔符,中間有操作時間間隔的數(shù)字串均開展捕獲動作,擴大了保護的范圍。本發(fā)明的另一優(yōu)點在于卡號校驗功能,對支付操作提示能更準(zhǔn)確,更好地保護了持卡人賬戶信息。 本發(fā)明的另一優(yōu)點在于采用IE安全插件技術(shù),便于安裝,自動觸發(fā),后臺作業(yè),不影響持卡人的日常使用,易于接受。。
在參照附圖閱讀了本發(fā)明的具體實施方式
以后,本領(lǐng)域技術(shù)人員將會更清楚地了解本發(fā)明的各個方面。本領(lǐng)域技術(shù)人員應(yīng)當(dāng)理解的是,這些附圖僅僅用于配合具體實施方式
說明本發(fā)明的技術(shù)方案,而并非意在對本發(fā)明的保護范圍構(gòu)成限制。其中,圖I是根據(jù)本發(fā)明實施例的基于可信資源保護銀行用戶信息的方法的流程圖。圖2是根據(jù)本發(fā)明實施例的基于可信資源保護銀行用戶信息的裝置的示意圖。
具體實施例方式下面參照附圖,對本發(fā)明的具體實施方式
作進一步的詳細描述。在本發(fā)明中,可信資源可以作為一張表存儲在數(shù)據(jù)庫中,如下表I所示,可信資源可以包括銀行名稱、銀行可信支付地址、銀行識別代碼、卡號校驗位位置和卡號校驗算法。針對特定銀行的這些數(shù)據(jù)項可以為保護特定銀行用戶信息提供依據(jù)。另外,可以在可信資源表中維護關(guān)于所有持卡人的各個銀行的可信資源,如此可以為所有的持卡人提供統(tǒng)一的防范??尚刨Y源表相對于黑名單的方式更加易于維護。
銀行名稱
銀行可信支付網(wǎng)址 銀行卡bin
卡號校驗位位置 卡號校驗算法表I本領(lǐng)域的技術(shù)人員可以理解的是,表I中的數(shù)據(jù)項還可以是其它類型或者形式的信息。例如,可以使用銀行可信IP地址代替銀行可信支付地址作為銀行鑒別信息為持卡人提供安全驗證。這里,銀行卡bin是用于識別各個卡號的所屬銀行的銀行識別代碼。
要保護的銀行用戶信息包括用戶卡號和用戶密碼。在一個實施例中,可信資源可僅包括銀行鑒別信息和銀行識別代碼,其中每個銀行的銀行鑒別信息與銀行識別代碼一一對應(yīng)。如圖I所示,其示出根據(jù)本發(fā)明實施例的基于可信資源保護銀行用戶信息的方法的流程圖。在步驟A中,從用戶訪問的瀏覽頁面中獲取用戶卡號。例如,如本領(lǐng)域技術(shù)人員所熟知的,可以從用戶訪問的瀏覽頁面中的輸入序列獲取用戶卡號。該序列可以為13至19位的數(shù)字串??商娲兀撔蛄锌梢园?3至19位的數(shù)字串和其它非數(shù)字符號,例如空格或逗號或短橫線等等??商娲兀撔蛄兄械臄?shù)字的輸入操作的時間間隔少于I秒,如此,在數(shù)字串分在多個編輯框中編輯的情況下,只要鍵盤數(shù)字鍵操作和鍵盤移位鍵操作及鼠標(biāo)移動操作之間的時間間隔小于I秒鐘,也屬于序列捕獲的范圍。本領(lǐng)域技術(shù)人員應(yīng)當(dāng)理解 的是,可以通過諸如計算機程序的各種方式實現(xiàn)上述的捕獲。通過這種模糊捕獲方法,可以擴大對用戶卡號的保護范圍。在確定輸入序列后,可以根據(jù)通用銀行卡號格式從該序列中提取相應(yīng)的符合銀行卡號格式的用戶卡號。在步驟B中,確定關(guān)于用戶卡號的銀行識別代碼,即卡bin。這一步可以通過將獲取的用戶卡號中與可信資源中的銀行識別代碼進行匹配來完成。在步驟C中,基于關(guān)于用戶卡號的銀行識別代碼確定關(guān)于用戶卡號的銀行鑒別信息。這里,銀行鑒別信息與銀行識別代碼一一對應(yīng),即一個銀行識別代碼對應(yīng)一項銀行鑒別信息。在步驟D中,基于關(guān)于用戶卡號的銀行鑒別信息和用戶訪問的瀏覽頁面,提示用戶關(guān)于當(dāng)前的操作的信息。例如,可以通過比較關(guān)于用戶卡號的銀行鑒別信息中的銀行可信支付網(wǎng)址與用戶訪問的瀏覽頁面的網(wǎng)址來提示用戶關(guān)于當(dāng)前的操作的信息。在一個實施例中,當(dāng)關(guān)于用戶卡號的銀行鑒別信息中的銀行可信支付網(wǎng)址與用戶訪問的瀏覽頁面的網(wǎng)址不一致時,確定用戶正在通過瀏覽頁面訪問非可信資源,從而提示用戶當(dāng)前的操作不安全。這里可以通過彈出對話框的形式提示用戶當(dāng)前訪問的頁面可能為非法頁面。如此,當(dāng)一檢測到用戶訪問的頁面不安全時立即向用戶報告,可以盡可能在用戶輸入密碼之前或者在用戶輸入密碼后點擊確認(rèn)鍵之前即時通知用戶當(dāng)前操作的安全性。在另一實施例中,可信資源還可以包括銀行卡號校驗位位置和銀行卡號校驗算法,在步驟D中,當(dāng)判斷用戶正在利用瀏覽頁面訪問可信資源時,所述步驟D還可以包括用戶卡號校驗的過程來進一步提示用戶的當(dāng)前操作??ㄌ栃r灥倪^程包括利用關(guān)于用戶卡號的銀行識別代碼確定用戶卡號的校驗位位置和校驗算法,并且利用該用戶卡號的校驗位位置和校驗算法來校驗用戶卡號。當(dāng)用戶卡號校驗成功時提示用戶當(dāng)前的操作為安全操作??商娲?,當(dāng)用戶卡號校驗成功時提示用戶可能在進行支付操作,應(yīng)注意核對信息并保護自己的賬戶安全,如此可以更準(zhǔn)確更好地保護用戶信息。圖2是根據(jù)本發(fā)明實施例的基于可信資源保護銀行用戶信息的裝置的示意圖。如圖2所示,基于可信資源保護銀行用戶信息的保護裝置包括存儲單元、捕獲單元、判斷單元。其中,存儲單元用于存儲和管理可信資源。這里,存儲單元可以被設(shè)置在保護裝置內(nèi)部或者可以是遠程存儲單元,從而通過網(wǎng)絡(luò)與判斷單元通信。捕獲單元用于從用戶訪問的瀏覽頁面中獲取用戶卡號。判斷單元被配置成確定關(guān)于用戶卡號的銀行識別代碼。這里,判斷單元可以根據(jù)存儲單元中存儲的銀行識別代碼對用戶卡號中的數(shù)字進行匹配從而確定用戶卡號所屬的銀行。判斷單元進一步被配置成基于關(guān)于用戶卡號的銀行識別代碼確定用戶卡號的銀行鑒別信息。判斷單元進一步被配置成基于關(guān)于用戶卡號的銀行鑒別信息和用戶訪問的瀏覽頁面,提示用戶關(guān)于當(dāng)前的操作的信息。在一個實施例中,判斷單元通過比較關(guān)于用戶卡號的銀行鑒別信息中的銀行可信支付網(wǎng)址與用戶訪問的瀏覽頁面的網(wǎng)址來提示用戶關(guān)于當(dāng)前的操作的信息。在一個實施例中,可信資源還可以包括銀行卡號校驗位位置和銀行卡號校驗算法, 當(dāng)判斷用戶正在利用瀏覽頁面訪問可信資源時,判斷單元進一步被配置成利用關(guān)于用戶卡號的銀行識別代碼確定用戶卡號的校驗位位置和校驗算法,并且利用該用戶卡號的校驗位位置和校驗算法來校驗用戶卡號,以及當(dāng)用戶卡號校驗成功時提示用戶當(dāng)前的操作為安全操作。在本發(fā)明的實施例中,瀏覽頁面可以是在個人計算機或者手持通信設(shè)備的瀏覽器中產(chǎn)生的瀏覽頁面。在本發(fā)明的另一實施例中,保護裝置作為插件被安裝在用戶訪問瀏覽頁面所使用的瀏覽器中??蛇x地,保護裝置隨瀏覽器的啟動自動開始監(jiān)測服務(wù)。這里,保護裝置可以是瀏覽器安全插件,因此無應(yīng)用序,自動安裝,安裝以后將常駐內(nèi)存,這種保護方式對用戶完全透明,不干擾用戶日常操作,便于用戶接受。通過以上實施方式的描述,本領(lǐng)域中的普通技術(shù)人員能夠理解,在不偏離本發(fā)明的精神和范圍的情況下,還可以對本發(fā)明的具體實施方式
作各種變更和替換。這些變更和替換都落在本發(fā)明權(quán)利要求書所限定的范圍內(nèi)。
權(quán)利要求
1.一種基于可信資源保護銀行用戶信息的方法,其特征在于, 可信資源包括銀行鑒別信息、銀行識別代碼,其中銀行鑒別信息與銀行識別代碼一一對應(yīng); 銀行用戶信息包括用戶卡號和用戶密碼; 所述方法包括以下步驟 A、從用戶訪問的瀏覽頁面中獲取用戶卡號; B、確定關(guān)于用戶卡號的銀行識別代碼; C、基于關(guān)于用戶卡號的銀行識別代碼確定關(guān)于用戶卡號的銀行鑒別信息; D、基于關(guān)于用戶卡號的銀行鑒別信息和用戶訪問的瀏覽頁面,提示用戶關(guān)于當(dāng)前的操作的信息。
2.根據(jù)權(quán)利要求I所述的方法,其特征在于,在步驟A中,從用戶在瀏覽頁面中輸入的序列中獲取用戶卡號。
3.根據(jù)權(quán)利要求2所述的方法,其特征在于,所述序列為13至19位的數(shù)字串。
4.根據(jù)權(quán)利要求2所述的方法,其特征在于,所述序列包括13至19位的數(shù)字串和其它非數(shù)字符號。
5.根據(jù)權(quán)利要求2所述的方法,其特征在于,所述序列中的數(shù)字的輸入操作的時間間隔少于I秒。
6.根據(jù)權(quán)利要求I所述的方法,其特征在于,所述銀行鑒別信息包括銀行可信支付網(wǎng)址和/或銀行可信IP地址。
7.根據(jù)權(quán)利要求6所述的方法,其特征在于,通過比較關(guān)于用戶卡號的銀行鑒別信息中的銀行可信支付網(wǎng)址與用戶訪問的瀏覽頁面的網(wǎng)址來提示用戶關(guān)于當(dāng)前的操作的信息。
8.如權(quán)利要求I所述的方法,其特征在于,所述提示的形式是在瀏覽頁面中彈出窗口。
9.根據(jù)權(quán)利要求I所述的方法,其特征在于,在步驟D中,當(dāng)判斷用戶正在利用瀏覽頁面訪問非可信資源時,提示用戶當(dāng)前的操作不安全。
10.根據(jù)權(quán)利要求I所述的方法,其特征在于, 所述可信資源還包括銀行卡號校驗位位置和銀行卡號校驗算法, 在步驟D中,當(dāng)判斷用戶正在利用瀏覽頁面訪問可信資源時,所述步驟D進一步包括利用關(guān)于用戶卡號的銀行識別代碼確定用戶卡號的校驗位位置和校驗算法,并且利用該用戶卡號的校驗位位置和校驗算法來校驗用戶卡號, 當(dāng)用戶卡號校驗成功時提示用戶當(dāng)前的操作為安全操作。
11.一種基于可信資源保護銀行用戶信息的裝置,其特征在于, 可信資源包括銀行鑒別信息、銀行識別代碼,其中銀行鑒別信息與銀行識別代碼一一對應(yīng); 銀行用戶信息包括用戶卡號和用戶密碼; 該裝置包括存儲單元、捕獲單元、判斷單元,其中, 存儲單元用于存儲和管理可信資源; 捕獲單元用于從用戶訪問的瀏覽頁面中獲取用戶卡號; 判斷單元被配置成確定關(guān)于用戶卡號的銀行識別代碼, 判斷單元進一步被配置成基于關(guān)于用戶卡號的銀行識別代碼確定用戶卡號的銀行鑒別信息, 判斷單元進一步被配置成基于關(guān)于用戶卡號的銀行鑒別信息和用戶訪問的瀏覽頁面,提示用戶關(guān)于當(dāng)前的操作的信息。
12.根據(jù)權(quán)利要求11所述的裝置,其特征在于,捕獲單元從用戶在瀏覽頁面中輸入的序列中獲取用戶卡號。
13.根據(jù)權(quán)利要求12所述的裝置,其特征在于,所述序列為13至19位的數(shù)字串。
14.根據(jù)權(quán)利要求12所述的裝置,其特征在于,所述序列包括13至19位的數(shù)字串和其它非數(shù)字符號。
15.根據(jù)權(quán)利要求12所述的裝置,其特征在于,所述序列中的數(shù)字的輸入操作的時間間隔少于I秒。
16.根據(jù)權(quán)利要求11所述的裝置,其特征在于,所述銀行鑒別信息包括銀行可信支付網(wǎng)址和/或銀行可信IP地址。
17.根據(jù)權(quán)利要求16所述的裝置,其特征在于,判斷單元通過比較關(guān)于用戶卡號的銀行鑒別信息中的銀行可信支付網(wǎng)址與用戶訪問的瀏覽頁面的網(wǎng)址來提示用戶關(guān)于當(dāng)前的操作的信息。
18.如權(quán)利要求11所述的裝置,其特征在于,所述提示的形式是在瀏覽頁面中彈出窗□。
19.根據(jù)權(quán)利要求11所述的裝置,其特征在于,當(dāng)用戶正在利用瀏覽頁面訪問非可信資源時,判斷單元提示用戶當(dāng)前的操作不安全。
20.根據(jù)權(quán)利要求11所述的裝置,其特征在于, 所述可信資源還包括銀行卡號校驗位位置和銀行卡號校驗算法, 當(dāng)判斷用戶正在利用瀏覽頁面訪問可信資源時,判斷單元進一步被配置成 利用關(guān)于用戶卡號的銀行識別代碼確定用戶卡號的校驗位位置和校驗算法,并且利用該用戶卡號的校驗位位置和校驗算法來校驗用戶卡號,以及 當(dāng)用戶卡號校驗成功時提示用戶當(dāng)前的操作為安全操作。
21.根據(jù)權(quán)利要求11所述的裝置,其特征在于,所述瀏覽頁面是在個人計算機或者手持通信設(shè)備的瀏覽器中產(chǎn)生的瀏覽頁面。
22.根據(jù)權(quán)利要求12所述的裝置,其特征在于,所述存儲單元為遠程存儲單元。
23.根據(jù)權(quán)利要求12所述的裝置,其特征在于,所述裝置作為插件被安裝在用戶訪問瀏覽頁面所使用的瀏覽器中。
24.根據(jù)權(quán)利要求23所述的裝置,其特征在于,所述裝置隨瀏覽器的啟動自動開始監(jiān)測服務(wù)。
全文摘要
本發(fā)明提供基于可信資源保護銀行用戶信息的方法,所述方法包括以下步驟A、從用戶訪問的瀏覽頁面中獲取用戶卡號;B、確定關(guān)于用戶卡號的銀行識別代碼;C、基于關(guān)于用戶卡號的銀行識別代碼確定關(guān)于用戶卡號的銀行鑒別信息;D、基于關(guān)于用戶卡號的銀行鑒別信息和用戶訪問的瀏覽頁面,提示用戶關(guān)于當(dāng)前的操作的信息。
文檔編號H04L29/06GK102780686SQ20111012432
公開日2012年11月14日 申請日期2011年5月13日 優(yōu)先權(quán)日2011年5月13日
發(fā)明者何朔, 單長勝, 康建明, 徐燕軍, 徐靜雯, 柴洪峰, 魯志軍 申請人:中國銀聯(lián)股份有限公司