位置信息定位方法、认证方法、交易支付方法及认证系统技术方案

技术编号:21573132 阅读:25 留言:0更新日期:2019-07-10 15:49
本发明专利技术提供一种位置信息定位方法、认证方法、交易支付方法及认证系统,所述位置信息定位方法至少包括如下步骤:1)通过GPS定位认证请求发起者的位置信息;2)定位认证请求发起者所处的通讯基站信息,并依据所述通讯基站信息确定所述认证请求发起者的位置信息。本发明专利技术的位置信息定位方法在用于交易支付时判断认证请求是否由钓鱼APP发起,并在认为是由钓鱼APP发起时及时取消支付交易,避免给账号拥有者造成经济损失。

Location Information Location Method, Authentication Method, Transaction Payment Method and Authentication System

【技术实现步骤摘要】
位置信息定位方法、认证方法、交易支付方法及认证系统
本专利技术涉及互联网应用
,特别是涉及一种位置信息定位方法、认证方法、交易支付方法及认证系统。
技术介绍
随着互联网技术的快速发展,利用智能手机、平板电脑、掌上电脑、智能手表等移动网络终端进行在线支付已成为一种便捷流行的支付方式。现有的支付方式一般均通过第三方应用模块(APP)进行,一般通过密码登录账号后即可直接进行支付交易,或者通过密码登录账号后在支付的过程中进行短信验证之后即可进行支付交易。然而,现有的网络环境危险性非常高,移动终端上的钓鱼式攻击呈爆炸式的增长;钓鱼式攻击是一种企图从电子通讯中,通过伪装成信誉卓著的法人媒体以获得如用户名、密码或信用卡明显等个人敏感信息的过程;钓鱼式攻击主要目的是盗取用户的隐私信息,譬如用户的登录名、密码及用户的信用卡信息等等,现有的钓鱼式攻击一般均以钓鱼APP进行,这些钓鱼APP可以监控手机状态,并在使用移动终端进行交易时通过伪基站读取修改短信权限、拦截短信信息,从而在使用者不知情的情况下完成支付交易,从而给账号拥有者造成经济损失。
技术实现思路
鉴于以上所述现有技术的缺点,本专利技术的目的在于提供一种位置信息定位方法、认证方法、交易支付方法及认证系统,用于解决现有技术中在移动终端上使用第三方应用模块进行交易支付时,钓鱼APP会监控手机状态,并读取修改短信权限、拦截短信信息,从而给账号拥有者造成经济损失的问题。为实现上述目的及其他相关目的,本专利技术提供一种位置信息定位方法,所述位置信息定位方法至少包括如下步骤:1)通过GPS定位认证请求发起者的位置信息;2)定位认证请求发起者所处的通讯基站信息,并依据所述通讯基站信息确定所述认证请求发起者的位置信息。作为本专利技术的位置信息定位方法的一种优选方案,步骤1)之前还包括如下步骤:认证请求发起者通过安装于移动终端内的第三方应用模块向认证系统发起认证请求;所述认证系统依据认证请求向所述第三方应用模块及安装于所述移动终端内的eID安全模块发起定位请求。作为本专利技术的位置信息定位方法的一种优选方案,步骤1)中,所述认证系统通过所述第三方应用模块调用安装于所述移动终端内的GPS模块定位所述认证请求发起者的位置信息;步骤2)中,所述认证系统通过所述eID安全模块获取安装于所述移动终端内的SIM卡所处的通讯基站信息以定位所述认证发起者所处的通讯基站信息,并依据所述通讯基站信息确定所述认证请求发起者的位置信息。作为本专利技术的位置信息定位方法的一种优选方案,所认证系统为eID认证系统。作为本专利技术的位置信息定位方法的一种优选方案,所述通讯基站信息包括所述通讯基站的位置信息和/或通讯基站的通讯信号强度。本专利技术还提供一种认证方法,所述认证方法包括如下步骤:1)依据上述任一方案中所述的位置信息定位方法分别获取GPS定位出的认证请求发起者的位置信息及通过定位通讯基站信息确定的所述认证请求发起者所处的位置信息;2)将GPS定位出的位置信息与依据所述通讯基站信息确定的位置信息进行比对,若GPS定位出的位置信息与依据所述通讯基站信息确定的位置信息相匹配,则认证成功;若GPS定位出的位置信息与依据所述通讯基站信息确定的位置信息不相匹配,则认证失败。本专利技术还提供一种交易支付方法,所述交易支付方法至少包括如下步骤:1)采用如上述任一方案中所述的位置信息定位方法进行位置认证;2)认证成功后,提交交易操作请求并完成交易。本专利技术还提供一种交易支付方法,所述交易支付方法至少包括如下步骤:1)提交需要位置认证的交易操作请求;2)依据所述交易操作请求采用如上述任一方案中所述的认证方法进行位置认证,若认证成功,则完成交易;若认证失败,则取消交易。本专利技术还提供一种交易支付方法,所述交易支付方法至少包括如下步骤:1)采用如上述任一方案中所述的认证方法进行位置认证;2)认证成功后,提交需要eID认证的交易操作请求;3)依据所述交易操作请求进行eID认证,若认证成功,则完成交易;若认证失败,则取消交易。本专利技术还提供一种交易支付方法,所述交易支付方法至少包括如下步骤:1)提交需要eID认证及位置认证的交易操作请求;2)依据所述交易操作请求进行eID认证,若认证成功,则执行步骤3);若认证失败,则取消交易;3)依据所述交易操作请求采用如上述任一方案中所述的认证方法进行位置认证,若认证成功,则完成交易;若认证失败,则取消交易。本专利技术还提供一种交易支付方法,所述交易支付方法至少包括如下步骤:1)提交需要eID认证及位置认证的交易操作请求;2)依据所述交易操作请求采用如上述任一方案中所述的认证方法进行位置认证,若认证成功,则执行步骤3);若认证失败,则取消交易;3)依据所述交易操作请求进行eID认证,若认证成功,则完成交易;若认证失败,则取消交易。本专利技术提供一种认证系统,所述认证系统至少包括:移动终端,内部设有SIM卡、eID安全模块及GPS定位模块,所述eID安全模块与所述SIM卡电连接,用于与所述SIM卡进行信息交互,存储eID证书信息及PIN码,并用于生成加密算法及公私密钥;第三方应用模块,安装于所述移动终端内,与所述eID安全模块及所述GPS定位模块电连接,用于发起认证请求;认证系统,与所述eID安全模块及所述第三方应用模块无线连接,用于在接收到认证请求时向所述eID安全模块发起定位认证请求发起者所处的通讯基站信息的定位请求及向所述第三方应用模块发起调用GPS定位模块以定位认证请求发起者的位置信息的定位请求;并在收到定位认证请求发起者所处的通讯基站信息之后,依据所述通讯基站信息确定所述认证请求发起者的位置信息,且将依据所述通讯基站信息确定的位置信息与GPS定位模块定位出的位置信息进行比对。作为本专利技术的认证系统的一种优选方案,所述第三方应用模块还用于进行需要eID认证的交易操作;所述认证系统为eID认证系统,所述认证系统还用于在交易操作过程中进行eID认证。如上所述,本专利技术的位置信息定位方法、认证方法、交易支付方法及认证系统,具有以下有益效果:本专利技术的的位置信息定位方法可以应用于支付交易的一种认证,通过将使用GPS定位的认证请求发起者的位置信息与依据定位的通讯基站信息确定的认证请求发起者的位置信息进行比对,若认证请求信息是由钓鱼APP发起,在定位认证请求发起者所处通讯基站信息时,由于钓鱼APP均使用伪基站,其通讯基站为违法基站,在定位过程中定位到的认证请求发起者所处的通讯基站信息必然与实际认证请求发起者所处的通讯基站信息不同,又由GPS定位的为认证请求发起者的实际位置,在将GPS定位到的位置信息与定位到的认证请求发起者所处的通讯基站信息进行比对的过程中即可发现问题,从而及时取消支付交易,避免给账号拥有者造成经济损失。附图说明图1显示为本专利技术实施例一中提供的位置信息定位方法的流程图。图2显示为本专利技术实施例二中提供的认证方法的流程图。图3显示为本专利技术实施例三中提供的交易支付方法的流程图。图4显示为本专利技术实施例四中提供的交易支付方法的流程图。图5显示为本专利技术实施例五中提供的交易支付方法的流程图。图6显示为本专利技术实施例六中提供的交易支付方法的流程图。图7显示为本专利技术实施例七中提供的交易支付方法的流程图。图8显示为本专利技术实施例八中提供的认证系统本文档来自技高网...

【技术保护点】
1.一种位置信息定位方法,其特征在于,所述认证方法至少包括如下步骤:1)通过GPS定位认证请求发起者的位置信息;2)定位认证请求发起者所处的通讯基站信息,并依据所述通讯基站信息确定所述认证请求发起者的位置信息。

【技术特征摘要】
1.一种位置信息定位方法,其特征在于,所述认证方法至少包括如下步骤:1)通过GPS定位认证请求发起者的位置信息;2)定位认证请求发起者所处的通讯基站信息,并依据所述通讯基站信息确定所述认证请求发起者的位置信息。2.根据权利要求1所述的位置信息定位方法,其特征在于,步骤1)之前还包括如下步骤:认证请求发起者通过安装于移动终端内的第三方应用模块向认证系统发起认证请求;所述认证系统依据认证请求向所述第三方应用模块及安装于所述移动终端内的eID安全模块发起定位请求。3.根据权利要求2所述的位置信息定位方法,其特征在于,步骤1)中,所述认证系统通过所述第三方应用模块调用安装于所述移动终端内的GPS模块定位所述认证请求发起者的位置信息;步骤2)中,所述认证系统通过所述eID安全模块获取安装于所述移动终端内的SIM卡所处的通讯基站信息以定位所述认证发起者。4.根据权利要求3所述的位置信息定位方法,其特征在于,所认证系统为eID认证系统。5.根据权利要求1所述的位置信息定位方法,其特征在于,所述通讯基站信息包括所述通讯基站的位置信息和/或通讯基站的通讯信号强度。6.一种认证方法,其特征在于,所述认证方法至少包括如下步骤:1)依据如权利要求1至5中任一项所述的位置信息定位方法分别获取GPS定位出的认证请求发起者的位置信息及通过定位通讯基站信息确定的所述认证请求发起者所处的位置信息;2)将GPS定位出的位置信息与依据所述通讯基站信息确定的位置信息进行比对,若GPS定位出的位置信息与依据所述通讯基站信息确定的位置信息相匹配,则认证成功;若GPS定位出的位置信息与依据所述通讯基站信息确定的位置信息不相匹配,则认证失败。7.一种交易支付方法,其特征在于,所述交易支付方法至少包括如下步骤:1)采用如权利要求6所述的认证方法进行位置认证;2)认证成功后,提交交易操作请求并完成交易。8.一种交易支付方法,其特征在于,所述交易支付方法至少包括如下步骤:1)提交需要位置认证的交易操作请求;2)依据所述交易操作请求采用如权利要求6所述的认证方法进行位置认证,若认证成功,则完成交易;若认证失败,则取消交易。9.一种交易支付方法,其特征在于...

【专利技术属性】
技术研发人员:闵晓琼
申请(专利权)人:上海方付通商务服务有限公司
类型:发明
国别省市:上海,31

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1