利用接近网络数据的欺骗性无线网络检测制造技术

技术编号:22599054 阅读:27 留言:0更新日期:2019-11-20 13:08
本发明专利技术公开了基于接近无线网络处理授权请求消息的方法。具体地讲,计算机可以从访问装置或通信装置接收交易中的授权请求消息。所述计算机然后可以基于在所述交易期间接近所述访问装置或与所述访问装置交互的通信装置的一组无线网络获得网络数据。接着,所述计算机可以确定所述网络数据和先前网络数据之间的差异,其中所述先前网络数据基于在一个或多个先前交易期间接近所述访问装置或所述通信装置的一组或多组先前无线网络。响应于确定所述差异超过阈值,所述计算机可以发起与所述交易相关联的一个或多个动作。

Detection of deceptive wireless networks using data close to the network

The invention discloses a method for processing an authorization request message based on a near wireless network. Specifically, a computer may receive authorization request messages in a transaction from an access device or a communication device. The computer can then obtain network data based on a set of wireless networks that are close to or interact with the access device during the transaction. Next, the computer can determine the difference between the network data and the previous network data, wherein the previous network data is based on one or more previous wireless networks that are close to the access device or the communication device during one or more previous transactions. In response to determining that the difference exceeds a threshold, the computer may initiate one or more actions associated with the transaction.

【技术实现步骤摘要】
【国外来华专利技术】利用接近网络数据的欺骗性无线网络检测相关申请的交叉引用无。
技术介绍
访问装置(例如,访问终端、钥匙卡扫描器、销售点系统、ATM、自动燃油加油机)被各种机构广泛用于控制用户对资源的访问。一般来说,为了获得对由机构持有或控制的资源的访问,用户可以向访问装置提供认证信息(例如,凭证),以确定用户的身份。用户可以使用便携式交易装置(例如,钥匙卡、信用卡)向访问装置提供认证信息。例如,为了获得对存储在账户内的资金的访问,用户可以在访问装置处刷信用卡,从而使访问装置能够从信用卡读取认证信息(例如,信用卡号)。反过来,访问装置可以使用所提供的认证信息代表用户向控制实体(例如,处理实体)请求访问(即,提出认证请求)。如果控制实体确定用户被授权访问资源,则准许用户访问资源。由于访问装置在控制访问资源时所起的作用,访问装置通常成为欺骗性方案的目标。针对ATM和销售点系统的一种欺骗性方案涉及将一个纤薄的电子“略读”装置(即,略读器(skimmer))实物安装在访问装置上。当访问装置上存在略读器时,略读器将在对着访问装置刷信用卡时从信用卡读取认证信息(例如,磁条数本文档来自技高网...

【技术保护点】
1.一种方法,包括:/n由计算机从访问装置或通信装置接收交易中的授权请求消息;/n由所述计算机基于在所述交易期间接近所述访问装置或与所述访问装置交互的通信装置的一组无线网络获得网络数据;/n由所述计算机确定所述网络数据和先前网络数据之间的差异,其中所述先前网络数据基于在一个或多个先前交易期间接近所述访问装置或所述通信装置的一组或多组先前无线网络;以及/n响应于确定所述差异超过阈值,由所述计算机发起与所述交易相关联的一个或多个动作。/n

【技术特征摘要】
【国外来华专利技术】1.一种方法,包括:
由计算机从访问装置或通信装置接收交易中的授权请求消息;
由所述计算机基于在所述交易期间接近所述访问装置或与所述访问装置交互的通信装置的一组无线网络获得网络数据;
由所述计算机确定所述网络数据和先前网络数据之间的差异,其中所述先前网络数据基于在一个或多个先前交易期间接近所述访问装置或所述通信装置的一组或多组先前无线网络;以及
响应于确定所述差异超过阈值,由所述计算机发起与所述交易相关联的一个或多个动作。


2.根据权利要求1所述的方法:
其中从所述访问装置接收所述授权请求消息;
其中所述交易和所述一个或多个先前交易与所述访问装置相关联;
其中在所述交易期间,所述一组无线网络接近所述访问装置和所述通信装置;并且
其中在所述一个或多个先前交易期间,所述一组或多组先前无线网络接近所述访问装置。


3.根据权利要求2所述的方法,其中获得所述网络数据包括,响应于接收所述授权请求消息:
由所述计算机确定所述授权请求消息与所述通信装置相关联;
由所述计算机向所述通信装置请求所述网络数据;以及
由所述计算机从所述通信装置接收所述网络数据。


4.根据权利要求3所述的方法:
其中在接收所述授权请求消息之前,所述方法还包括由所述计算机将所述通信装置与标识符相关联;并且
其中,所述授权请求消息包括所述标识符。


5.根据权利要求3所述的方法,其中获得所述网络数据还包括由所述计算机确定在所述交易期间所述通信装置接近所述访问装置。


6.根据权利要求5所述的方法,其中所述授权请求消息是第一授权请求消息,其中所述网络数据是第一网络数据,其中所述交易是第一交易,其中所述通信装置是第一通信装置,其中所述一组无线网络是第一组无线网络,其中所述先前网络数据是第一先前网络数据,其中所述差异是第一差异,并且其中所述方法还包括:
由所述计算机从所述访问装置接收第二交易的第二授权请求消息;
由所述计算机确定所述第二授权请求消息与第二通信装置相关联;
由所述计算机确定在所述第二交易期间所述第二通信装置接近所述访问装置;
由所述计算机基于在所述第二交易期间接近所述第二通信装置的第二组无线网络从所述第二通信装置获得第二网络数据;
由所述计算机确定所述第二网络数据与第二先前网络数据之间的第二差异,其中所述第二先前网络数据基于所述第一组无线网络或所述一组或多组先前无线网络;以及
响应于确定所述第二差异不超过所述阈值,由所述计算机发起与所述第二交易相关联的一个或多个动作。


7.根据权利要求6所述的方法,其中与所述第二交易相关联的所述一个或多个动作包括:
接受所述第二交易;或者
允许访问与所述第二交易相关联的资源或位置。


8.根据权利要求2所述的方法,其中所述计算机是第一计算机,并且其中获得所述网络数据包括,响应于接收所述授权请求消息:
由所述第一计算机向第二计算机提供所述访问装置的位置,其中所述第二计算机可访问位置与无线网络之间的映射;
由所述第一计算机向所述第二计算机请求所述网络数据;以及
由所述第一计算机从所述第二计算机接收所述网络数据。


9.根据权利要求2所述的方法:
其中确定所述网络数据和所述先前网络数据之间的差异包括确定所述一组无线网络包括不被包括在所述一组或多组先前无线网络中的任何一个中的多个新无线网络;并且
其中确定所述差异超过所述阈值包括确定新无线网络的数量超出阈值数。


10.根据权利要求1所述的方法:
其中从所述访问装置接收所述授权请求消息;
其中所述交易和所述一个或多个先前交易与所述通信装置相关联;
其中在所述交易期间,所述一组...

【专利技术属性】
技术研发人员:R·哈吉J·豪威
申请(专利权)人:维萨国际服务协会
类型:发明
国别省市:美国;US

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1