首页 / 专利库 / 银行与财务事项 / 支付系统 / 一种交易风险识别方法及装置

一种交易险识别方法及装置

阅读:994发布:2020-05-08

专利汇可以提供一种交易险识别方法及装置专利检索,专利查询,专利分析的服务。并且本 说明书 提供一种交易 风 险识别方法及装置,其中方法包括:接收待识别的本次交易的交易信息,所述交易信息中包括本次交易对应的用户信息和设备信任标识;所述设备信任标识用于唯一对应本次交易发生所在的设备;将所述设备信任标识发送至设备中心,并接收所述设备中心返回的所述设备信任标识对应的设备查询结果;根据所述设备查询结果,对所述交易信息进行风险识别。,下面是一种交易险识别方法及装置专利的具体信息内容。

1.一种交易险识别方法,所述方法包括:
接收待识别的本次交易的交易信息,所述交易信息中包括本次交易对应的用户信息和设备信任标识;所述设备信任标识用于唯一对应本次交易发生所在的设备;
将所述设备信任标识发送至设备中心,并接收所述设备中心返回的所述设备信任标识对应的设备查询结果;
根据所述设备查询结果,对所述交易信息进行风险识别。
2.根据权利要求1所述的方法,所述根据所述设备查询结果,对所述交易信息进行风险识别,包括:
若所述设备中心返回的设备查询结果包括:不存在所述设备信任标识对应的设备信息,则确认所述本次交易是风险交易。
3.根据权利要求1所述的方法,所述根据所述设备查询结果,对所述交易信息进行风险识别,包括:
若所述设备中心返回的设备查询结果包括:所述设备信任标识对应的设备信息,且确认所述设备信息与所述用户信息的历史所在设备不同,则确认所述本次交易是风险交易。
4.一种支付处理方法,应用于付款方客户端,所述方法包括:
接收付款码生成请求
根据用户信息和设备信任标识,获取付款码;所述设备信任标识用于唯一对应本次交易发生所在的设备;所述付款码中包括所述用户信息和设备信任标识;
显示所述付款码,以使得收款方根据所述付款码执行本次支付交易。
5.根据权利要求4所述的方法,所述根据用户信息和设备信任标识,获取付款码,包括:
向解码中心发送付款码获取请求,所述付款码获取请求包括:所述用户信息和设备信任标识;
接收所述解码中心返回的所述付款码,所述付款码是所述解码中心根据所述用户信息和设备信任标识生成。
6.根据权利要求4所述的方法,在所述接收付款码生成请求之前,所述方法还包括:
将所述付款方客户端所在设备的设备信息和所述设备信任标识,发送至设备中心,以使得所述设备中心存储所述设备信息和所述设备信任标识的映射关系。
7.根据权利要求6所述的方法,所述将所述付款方客户端所在设备的设备信息和所述设备信任标识,发送至设备中心,包括:
在检测到客户端登录时,将所述设备信息和所述设备信任标识,发送至设备中心。
8.根据权利要求4所述的方法,在所述接收付款码生成请求之前,所述方法还包括:
存储设备信任标识,所述设备信任标识是服务器根据设备关联参数生成的标识,所述设备关联参数包括:国际移动设备身份码、国际移动用户识别码、客户端生成的随机数和服务端生成的随机数。
9.一种支付处理方法,所述方法包括:
接收本次交易的支付请求,所述支付请求中携带:付款码和本次交易的支付信息;
获取所述付款码中包括的用户信息和设备信任标识,所述设备信任标识用于唯一对应本次交易发生所在的设备;
支付系统发送本次交易的交易信息,所述交易信息中携带:所述用户信息、所述设备信任标识和所述支付信息。
10.根据权利要求9所述的方法,所述获取所述付款码中包括的用户信息和设备信任标识,包括:
向解码中心发送解析请求,所述解析请求包括:所述付款码;
接收所述解码中心返回的由所述付款码解析得到的所述用户信息和设备信任标识。
11.一种交易风险识别装置,所述装置包括:
接收模,用于接收待识别的本次交易的交易信息,所述交易信息中包括本次交易对应的用户信息和设备信任标识;所述设备信任标识用于唯一对应本次交易发生所在的设备;
处理模块,用于将所述设备信任标识发送至设备中心,并接收所述设备中心返回的所述设备信任标识对应的设备查询结果;
风险识别模块,用于根据所述设备查询结果,对所述交易信息进行风险识别。
12.根据权利要求11所述的装置,所述风险识别模块,用于根据所述设备查询结果,对所述交易信息进行风险识别时,包括:
当所述设备中心返回的设备查询结果包括:不存在所述设备信任标识对应的设备信息,确认所述本次交易是风险交易。
13.根据权利要求11所述的装置,所述风险识别模块,用于根据所述设备查询结果,对所述交易信息进行风险识别时,包括:
当所述设备中心返回的设备查询结果包括:所述设备信任标识对应的设备信息,且确认所述设备信息与所述用户信息的历史所在设备不同,确认所述本次交易是风险交易。
14.一种支付处理装置,应用于付款方客户端,所述装置包括:
请求接收模块,用于接收付款码生成请求;
获取模块,用于根据用户信息和设备信任标识,获取付款码;所述设备信任标识用于唯一对应本次交易发生所在的设备;所述付款码中包括所述用户信息和设备信任标识;
显示模块,用于显示所述付款码,以使得收款方根据所述付款码执行本次支付交易。
15.根据权利要求14所述的装置,所述获取模块,用于根据用户信息和设备信任标识,获取付款码时,包括:
向解码中心发送付款码获取请求,所述付款码获取请求包括:所述用户信息和设备信任标识;
接收所述解码中心返回的所述付款码,所述付款码是所述解码中心根据所述用户信息和设备信任标识生成。
16.根据权利要求14所述的装置,所述装置还包括:
发送模块,用于将所述付款方客户端所在设备的设备信息和所述设备信任标识,发送至设备中心,以使得所述设备中心存储所述设备信息和所述设备信任标识的映射关系。
17.根据权利要求16所述的装置,所述发送模块,用于将所述付款方客户端所在设备的设备信息和所述设备信任标识,发送至设备中心时,包括:
在检测到客户端登录时,将所述设备信息和所述设备信任标识,发送至设备中心。
18.根据权利要求14所述的装置,所述装置还包括:
存储模块,用于存储设备信任标识,所述设备信任标识是服务器根据设备关联参数生成的标识,所述设备关联参数包括:国际移动设备身份码、国际移动用户识别码、客户端生成的随机数和服务端生成的随机数。
19.一种支付处理装置,所述装置包括:
支付请求接收模块,用于接收本次交易的支付请求,所述支付请求中携带:付款码和本次交易的支付信息;
第二获取模块,用于获取所述付款码中包括的用户信息和设备信任标识,所述设备信任标识用于唯一对应本次交易发生所在的设备;
第二发送模块,用于向支付系统发送本次交易的交易信息,所述交易信息中携带:所述用户信息、所述设备信任标识和所述支付信息。
20.根据权利要求19所述的装置,所述第二获取模块,用于获取所述付款码中包括的用户信息和设备信任标识时,包括:
向解码中心发送解析请求,所述解析请求包括:所述付款码;
接收所述解码中心返回的由所述付款码解析得到的所述用户信息和设备信任标识。
21.一种计算机设备,包括存储器、处理器及存储在存储器上并可在处理器上运行的计算机程序,所述处理器执行所述程序时实现权利要求1-3任一所述的方法,或者实现权利要求4-8任一所述的方法,或者实现权利要求9-10任一所述的方法。
22.一种计算机可读存储介质,其上存储有计算机程序,所述程序被处理器执行时实现权利要求1-3任一所述的方法,或者实现权利要求4-8任一所述的方法,或者实现权利要求
9-10任一所述的方法。

说明书全文

一种交易险识别方法及装置

技术领域

[0001] 本说明书涉及互联网技术领域,尤其涉及一种交易风险识别方法及装置。

背景技术

[0002] 随着互联网业务的不断丰富,基于互联网的支付方式深入发展,其中离线支付逐渐成为一种重要的支付方式。离线支付中,付款方只需要向收款方出示付款码,由收款方扫描付款码后主动向服务端发起扣款请求。但是,收款方无法获取付款方的设备信息,导致服务端无法从设备信息维度对此次交易支付进行风险评估,从而增加了付款方的支付风险。发明内容
[0003] 本说明书至少一个实施例提供了一种交易风险识别方法,以使得服务端能够准确对交易进行风险识别,降低付款方的支付风险。
[0004] 第一方面,提供了一种交易风险识别方法,所述方法包括:
[0005] 接收待识别的本次交易的交易信息,所述交易信息中包括本次交易对应的用户信息和设备信任标识;所述设备信任标识用于唯一对应本次交易发生所在的设备;
[0006] 将所述设备信任标识发送至设备中心,并接收所述设备中心返回的所述设备信任标识对应的设备查询结果;
[0007] 根据所述设备查询结果,对所述交易信息进行风险识别。
[0008] 第二方面,提供了一种支付处理方法,应用于付款方客户端,所述方法包括:
[0009] 接收付款码生成请求;
[0010] 根据用户信息和设备信任标识,获取付款码;所述设备信任标识用于唯一对应本次交易发生所在的设备;所述付款码中包括所述用户信息和设备信任标识;
[0011] 显示所述付款码,以使得收款方根据所述付款码执行本次支付交易。
[0012] 第三方面,提供了一种支付处理方法,所述方法包括:
[0013] 接收本次交易的支付请求,所述支付请求中携带:付款码和本次交易的支付信息;
[0014] 获取所述付款码中包括的用户信息和设备信任标识,所述设备信任标识用于唯一对应本次交易发生所在的设备;
[0015] 向支付系统发送本次交易的交易信息,所述交易信息中携带:所述用户信息、所述设备信任标识和所述支付信息。
[0016] 第四方面,提供了一种交易风险识别装置,所述装置包括:
[0017] 接收模,用于接收待识别的本次交易的交易信息,所述交易信息中包括本次交易对应的用户信息和设备信任标识;所述设备信任标识用于唯一对应本次交易发生所在的设备;
[0018] 处理模块,用于将所述设备信任标识发送至设备中心,并接收所述设备中心返回的所述设备信任标识对应的设备查询结果;
[0019] 风险识别模块,用于根据所述设备查询结果,对所述交易信息进行风险识别。
[0020] 第五方面,提供了一种支付处理装置,应用于付款方客户端,所述装置包括:
[0021] 请求接收模块,用于接收付款码生成请求;
[0022] 获取模块,用于根据用户信息和设备信任标识,获取付款码;所述设备信任标识用于唯一对应本次交易发生所在的设备;所述付款码中包括所述用户信息和设备信任标识;
[0023] 显示模块,用于显示所述付款码,以使得收款方根据所述付款码执行本次支付交易。
[0024] 第六方面,提供了一种支付处理装置,所述装置包括:
[0025] 支付请求接收模块,用于接收本次交易的支付请求,所述支付请求中携带:付款码和本次交易的支付信息;
[0026] 第二获取模块,用于获取所述付款码中包括的用户信息和设备信任标识,所述设备信任标识用于唯一对应本次交易发生所在的设备;
[0027] 第二发送模块,用于向支付系统发送本次交易的交易信息,所述交易信息中携带:所述用户信息、所述设备信任标识和所述支付信息。
[0028] 第七方面,提供了一种计算机设备,包括存储器、处理器及存储在存储器上并可在处理器上运行的计算机程序,所述处理器执行所述程序时实现本说明书任一实施例所述的交易风险识别方法,或者实现本说明书任一实施例所述的支付处理方法。
[0029] 第八方面,提供了一种计算机可读存储介质,其上存储有计算机程序,所述程序被处理器执行时实现本说明书任一实施例所述的交易风险识别方法,或者实现本说明书任一实施例所述的支付处理方法。
[0030] 由以上技术方案可以看出,本说明书一个实施例实现了,服务端根据设备信任标识查询到当前交易中付款方设备的设备信息,从而在设备信息维度进行准确风险识别,降低付款方支付风险。
[0031] 应当理解的是,以上的一般描述和后文的细节描述仅是示例性和解释性的,并不能限制本说明书。附图说明
[0032] 图1是根据一示例性实施例示出的一种交易风险识别方法流程图
[0033] 图2是根据一示例性实施例示出的一种支付处理方法流程图;
[0034] 图3是根据一示例性实施例示出的另一种支付处理方法流程图;
[0035] 图4是根据一示例性实施例示出的一种交易支付流程图;
[0036] 图5是根据一示例性实施例示出的一种交易风险识别装置示意图;
[0037] 图6是根据一示例性实施例示出的一种支付处理装置示意图;
[0038] 图7是根据一示例性实施例示出的另一种支付处理装置示意图;
[0039] 图8是根据一示例性实施例示出的又一种支付处理装置示意图。

具体实施方式

[0040] 这里将详细地对示例性实施例进行说明,其示例表示在附图中。下面的描述涉及附图时,除非另有表示,不同附图中的相同数字表示相同或相似的要素。以下示例性实施例中所描述的实施方式并不代表与本说明书相一致的所有实施方式。相反,它们仅是与如所附权利要求书中所详述的、本说明书的一些方面相一致的装置和方法的例子。
[0041] 在本说明书使用的术语是仅仅出于描述特定实施例的目的,而非旨在限制本说明书。在本说明书和所附权利要求书中所使用的单数形式的“一种”、“所述”和“该”也旨在包括多数形式,除非上下文清楚地表示其他含义。还应当理解,本文中使用的术语“和/或”是指并包含一个或多个相关联的列出项目的任何或所有可能组合。
[0042] 应当理解,尽管在本说明书可能采用术语第一、第二、第三等来描述各种信息,但这些信息不应限于这些术语。这些术语仅用来将同一类型的信息彼此区分开。例如,在不脱离本说明书范围的情况下,第一信息也可以被称为第二信息,类似地,第二信息也可以被称为第一信息。取决于语境,如在此所使用的词语“如果”可以被解释成为“在……时”或“当……时”或“响应于确定”。
[0043] 本说明书至少一个实施例,提供了一种交易风险识别方法:服务端对当前交易进行风险识别时,根据当前交易中付款方设备的唯一设备信任标识从设备中心查询对应设备信息,根据设备中心返回的设备查询结果对当前交易进行风险识别。由于设备信任标识能唯一对应当前交易中的设备信息,从而服务端可以准确获得当前交易的付款方设备信息,并从设备信息维度对当前交易进行风险识别,降低付款方的支付风险。
[0044] 为了使本说明书提供的交易风险识别方案更加清楚,下面结合附图和具体实施例对本说明书提供的方案执行过程进行详细描述。
[0045] 参见图1,图1是本说明书提供的实施例示出的一种交易风险识别方法流程图。该方法应用于风控系统,可以理解的是,具有风险识别控制功能的系统均可以视为“风控系统”,在此不做限制。
[0046] 如图1所示,该流程包括:
[0047] 步骤101,接收待识别的本次交易的交易信息,所述交易信息中包括本次交易对应的用户信息和设备信任标识;所述设备信任标识用于唯一对应本次交易发生所在的设备。
[0048] 支付系统对本次交易进行对应支付操作前,需要先向风控系统查询本次交易的风险,根据风控系统的风险反馈决定是否进行支付操作。本步骤正是支付系统向风控系统发送“查询请求”时,风控系统接收本次交易中付款方的用户信息和设备信任标识。
[0049] 其中,设备信任标识是能够唯一对应当前交易中付款方所使用的设备。例如,设备信任标识可以是当前交易中付款方设备的国际移动设备身份码,可以唯一对应一台设备的“码”均可以作为上述设备信任标识,本说明书不作限制。例如,设备信任标识也可以是基于国际移动设备身份码、国际移动用户识别码、客户端随机数和服务端随机数而生成的唯一标识-设备信任标识(Trust ID,简记TID)。TID是本次交易中同用户同设备的唯一标识,风控系统可以通过TID查询到付款方客户端所在设备的全部信息,从而从不同维度对本次交易进行风险识别。
[0050] 步骤102,将所述设备信任标识发送至设备中心,并接收所述设备中心返回的所述设备信任标识对应的设备查询结果。
[0051] 设备中心预先存储了设备信息和设备信任标识的映射关系。本步骤中,风控系统将设备信任标识发送至设备中心进行查询,并且接受设备中心反馈的查询结果。例如,设备中心查询相同设备信任标识对应的设备信息是设备A,则将设备查询结果-设备A,反馈至风控系统;设备中心查询不存在相同的设备信任标识,则将设备查询结果-不存在相同设备信任标识,反馈至风控系统。
[0052] 步骤103,根据所述设备查询结果,对所述交易信息进行风险识别。
[0053] 风控系统基于设备的历史交易信息,已经进行了多维度的数据累计和事实判断。本步骤中风控系统根据设备查询结果,结合本次交易中用户历史交易信息,对本次交易的交易信息进行风险识别。例如,设备查询结果显示设备信息是设备A,风控系统通过历史交易信息查询得到该用户一直在使用设备A进行交易,则可以在设备信息维度识别本次交易无风险;如果风控系统通过历史交易信息查询得到该用户一直在使用设备B进行交易,则可以在设备信息维度识别本次交易高风险。
[0054] 风控系统在设备维度进行风险识别的基础上,还可以结合其他维度综合识别本次交易的风险,例如,通过判断本次交易地点与历史交易地点是否一致,识别当前交易风险;通过判断本次交易的交易对象与历史交易对象是否类型相同,识别当前交易风险。例如,风控系统根据TID值获取本次交易付款方设备的全部信息后,从SIM卡维度进行风险识别,发现本次交易付款方的SIM存在同SIM卡多账户登录,则可以根据登录次数识别本次交易的风险;从设备维度进行风险识别,发现本次交易付款方设备存在同设备多账户登录,则根据登录账户数量识别本次交易的风险。上述用户历史交易信息还可以包括:交易时间、交易对象类型、交易对应商品类型或交易金额大小等。
[0055] 在一个例子中,所述根据所述设备查询结果,对所述交易信息进行风险识别,包括:若所述设备中心返回的设备查询结果包括:不存在所述设备信任标识对应的设备信息,则确认所述本次交易是风险交易。设备中心通过查询确定不存在相同的设备信任标识(也就没有对应的设备信息),则可以在设备信息维度识别当前交易高风险。举例说明:甲一直使用设备A进行支付交易,不法人员乙非法获取了甲的用户信息并在设备B上登录进行离线支付(称为不法交易),并且在离线支付时拦截发送至设备中心的设备信息(设备B)和用户信息的数据包,导致设备中心未能存储设备B和设备信任标识b的映射关系。风控系统对这次不法交易进行识别时,发送设备信任标识b至设备中心后,设备中心查询返回不存在设备信任标识b对应的设备信息的结果,风控系统可以确认这次不法交易是风险交易,从而阻止此次交易。
[0056] 在一个例子中,所述根据所述设备查询结果,对所述交易信息进行风险识别,包括:若所述设备中心返回的设备查询结果包括:所述设备信任标识对应的设备信息,且确认所述设备信息与所述用户信息的历史所在设备不同,确认所述本次交易为风险交易。举例说明:甲一直使用设备A进行支付交易,不法人员乙非法获取了甲的用户信息并在设备B上登录进行离线支付(称为不法交易),并且在离线支付时发送设备信息(设备B)和用户信息至设备中心,设备中心存储设备B和设备信任标识b的映射关系。风控系统对这次不法交易进行识别时,发送设备信任标识b至设备中心后,设备中心查询返回设备信任标识b对应的设备信息是设备B,风控系统发现设备B与历史交易信息中设备A的设备信息不一致,则确认这次不法交易为风险交易,从而及时阻止此次不法交易。
[0057] 本实施例的交易风险识别方法,风控系统在对本次交易进行风险识别时,通过本次交易的交易信息获取本次交易的用户信息和唯一对应本次交易中付款方设备的设备信任标识,根据设备信任标识从设备中心查询对应的设备信息,从而在设备信息维度对本次交易进行风险识别,从而降低付款方的支付风险。由于设备信任标识能够唯一对应当前交易中付款方设备,保证了风控系统根据设备信任标识查询到的设备信息是当前交易中付款方设备的设备信息,从而在设备信息维度进行准确风险识别,降低付款方支付风险。
[0058] 参见图2,图2是本说明书实施例示出的一种支付处理方法流程图。该方法应用于付款方客户端。
[0059] 如图2所示,本实施例流程包括以下步骤:
[0060] 步骤201,接收付款码生成请求。
[0061] 用户在使用付款方客户端进行支付时,会向付款方客户端输入显示付款码的命令,例如,用户点击付款方客户端的“付款码”按钮。本步骤中,付款方客户端接收到付款码生成请求(对应用户向付款客户端输入显示付款码的命令)。
[0062] 在一个例子中,在所述接收付款码生成请求之前,所述方法还包括:将所述客户端所在设备的设备信息和所述设备信任标识,发送至设备中心,以使得所述设备中心存储所述设备信息和所述设备信任标识的映射关系。付款方客户端以直接或间接形式发送设备信息和设备信任标识至设备中心,例如,中间经过若干中间设备最终发送至设备中心。设备中心作为支付系统中的后台微服务应用,具有查看、删除、存储设备信息等相关管理功能,并且具有高稳定性和可维护性等特性。在设备中心存储和管理设备信息与设备信任标识的映射关系,相比于风控系统临时存储设备信息,可靠性和可管理性更高。
[0063] 在一个例子中,所述将所述支付客户端所在设备的设备信息和所述设备信任标识,发送至设备中心,包括:在检测到客户端登录时,将所述设备信息和所述设备信任标识,发送至设备中心。付款方客户端检测到用户登录客户端时,自动将设备信息和设备信任标识发送至设备中心。上述“用户登录客户端”包括用户打开客户端后,客户端基于保存的账户信息的自动登录。
[0064] 在一个例子中,在所述接收付款码生成请求之前,所述方法还包括:存储设备信任标识,所述设备信任标识是服务器根据设备关联参数生成的标识,所述设备关联参数包括:国际移动设备身份码、国际移动用户识别码、客户端生成的随机数和服务端生成的随机数。
用户输入用户信息(如账号和密码)在第一次登录付款方客户端时,服务端根据当前付款方客户端所在设备的国际移动设备身份码、所在设备中国际移动用户识别码、当前付款方客户端生成的随机数和服务端生成的随机数四个设备关联参数生成设备信任标识(Trust ID,简记TID),用TID来唯一对应付款方客户端所在的设备,付款方客户端存储TID。
[0065] 上述“用户输入用户信息(如账号和密码)在第一次登录付款方客户端时”,服务端会对应生成设备信任标识存储在付款方客户端;而在第一次登录付款方客户端记录登录信息后,用户再次使用时客户端自动登录时,服务端不会重新生成新的设备信任标识。针对上述“用户输入用户信息(如账号和密码)在第一次登录付款方客户端时”的理解,举例如下:设备A中付款方客户端a中登录了用户甲的账号,在a中退出并重新登录甲的账号,则服务端重新生成设备信任标识;在a中退出甲的账号后登录乙的账号,则服务端重新生成设备信任标识;在a中登录用户甲的账号时,更换移动SIM卡,则重新生成设备信任标识。
[0066] 步骤202,根据用户信息和设备信任标识,获取付款码;所述设备信任标识用于唯一对应本次交易发生所在的设备;所述付款码中包括所述用户信息和设备信任标识。
[0067] 本步骤中,付款方客户端根据用户信息和设备信任标识去解码中心获取付款码。
[0068] 在一个例子中,所述根据用户信息和设备信任标识,获取付款码,包括:向解码中心发送付款码获取请求,所述付款码获取请求包括:所述用户信息和设备信任标识;接收所述解码中心返回的所述付款码,所述付款码是所述解码中心根据所述用户信息和设备信任标识生成。付款方客户端将包含用户信息和设备信任标识的付款码请求发送至解码中心,解码中心根据用户信息和设备信任标识生成付款码并返回付款方客户端。
[0069] 步骤203,显示所述付款码,以使得收款方根据所述付款码执行本次支付交易。
[0070] 付款方客户端向收款方客户端显示付款码,以使收款方获取付款码并执行本次支付交易。
[0071] 本实施例的支付处理方法中,付款方客户端根据用户信息和唯一对应本次交易发生所在设备的设备信任标识获取付款码并显示,以使得收款方客户端通过付款码获取用户信息和设备信任标识,从而收款方客户端可以基于用户信息和设备信任标识发起本次交易的支付请求。
[0072] 参见图3,图3是本说明书实施例示出的一种支付处理方法流程图。该方法应用于收款方服务端。
[0073] 如图3所示,本实施例流程包括以下步骤:
[0074] 步骤301,接收本次交易的支付请求,所述支付请求中携带:付款码和本次交易的支付信息。
[0075] 收款方客户端获取付款码后,向收款方服务端发送本次交易的支付请求,支付请求中携带付款码和支付信息。其中支付信息可以包括:收款方账户、交易金额、商品信息和交易时间等。
[0076] 步骤302,获取所述付款码中包括的用户信息和设备信任标识,所述设备信任标识用于唯一对应本次交易发生所在的设备。
[0077] 收款方服务端将付款码发送至解码中心进行解析,并从解析结果中获取用户信息和设备信任标识。其中,设备信任标识唯一对应本次交易中付款方客户端所在设备。
[0078] 在一个例子中,所述获取所述付款码中包括的用户信息和设备信任标识,包括:向解码中心发送解析请求,所述解析请求包括:所述付款码;接收所述解码中心返回的由所述付款码解析得到的所述用户信息和设备信任标识。
[0079] 步骤303,向支付系统发送本次交易的交易信息,所述交易信息中携带:所述用户信息、所述设备信任标识和所述支付信息。
[0080] 收款方服务端将本次交易的交易信息发送至支付系统,以由支付系统为本次交易进行支付操作。
[0081] 本实施例的支付处理方法中,收款方服务端获取付款码中本次交易的用户信息和唯一对应本次交易发生所在设备的设备信任标识,并将本次交易的用户信息、设备信任标识和支付信息发送至支付系统,以由支付系统根据风控系统的风险识别结果对本次交易进行支付操作。
[0082] 图4示例了一个完整交易支付过程,描述了应用本说明书实施例示出的交易风险识别方法来对本次交易的支付进行风险控制的过程,如图4所示,该过程可以包括:
[0083] 在步骤401中,付款方客户端在第一次登录当前账户时(用户输入账号密码进行登录时),存储服务端生成的设备信任标识。该设备信任标识是服务端根据付款方客户端所在设备的国际移动设备身份码、国际移动用户识别码及客户端随机数和服务端随机数四个影响因子而生成的唯一标识,所以该设备信任标识唯一对应付款方客户端所在设备。
[0084] 付款方客户端自动登录当前账户时(用户打开付款方客户端且客户端自动登录当前账户时),如步骤402,将设备信息和设备信任标识发送至设备中心存储对应的映射关系。其中设备信息是能够表示当前付款方客户端所在设备的信息,例如可以是国际移动设备身份码。
[0085] 付款方客户端接收到付款码生成请求时(用户输入付款码生成指令,例如点击客户端“付款码”按钮时),在步骤403中,发送携带用户信息和设备信任标识的付款码获取请求至解码中心,由解码中心根据用户信息和设备信任标识生成付款码并返回至付款方客户端。
[0086] 步骤405,付款方客户端向收款方客户端显示付款码,以由收款方在步骤406扫码并获取付款码。其中,步骤405中付款方客户端显示付款码可以有时效限制,例如付款码生成后3分钟内有效;如果超过3分钟付款码作废,需要在解码中心重新生成付款码并返回至付款方客户端。
[0087] 收款方客户端在步骤407,发送携带付款码和支付信息的支付请求至收款方服务端,其中,支付信息中可以包括:收款方账户、交易金额、商品信息和交易时间等。
[0088] 收款方服务端收到支付请求后,如步骤408,发送携带付款码的支付请求至解码中心,由解码中心解析付款码后在步骤409返回用户信息和设备信任标识至收款方服务端。收款方服务端将本次交易的完整的交易信息发送至支付系统,以由支付系统对本次交易执行支付操作。其中,步骤410中,交易信息包括:用户信息、设备信任标识和支付信息。
[0089] 支付系统在对本次交易执行支付操作前,先向风控系统咨询本次交易是否存在风险。如步骤411,支付系统发送携带用户信息和设备信任标识的交易信息至风控系统。如步骤412和步骤413,风控系统发送设备信任标识至设备中心,由设备中心根据存储的映射关系得到设备查询结果并返回至风控系统。其中,设备查询结果包括:不存在设备信任标识对应的设备信息或设备信任标识对应的设备信息。
[0090] 风控系统根据设备查询结果,在步骤414对本次交易的交易信息进行设备信息维度的风险识别。例如,设备查询结果是不存在设备信任标识对应的设备信息,则识别本次交易高风险;若设备查询结果是设备信任标识对应的设备信息是设备B,且确认本次交易中用户常用设备是设备A,则识别本次交易是高风险;若设备查询结果是设备信任标识对应的设备信息是设备B,且确认本次交易中用户常用设备是设备B,则识别本次交易无风险。在步骤414风险识别中,风控系统基于设备信息维度的风险识别,综合其他多种历史信息,从多个维度对本次交易进行风险识别,最后综合得出本次交易的风险识别结果,作为风控结果在步骤415中返回至支付系统。其中,多种历史信息包括,本次交易中用户历史交易的地点、交易时间、交易对象类型、交易商品类型和交易金额大小等。
[0091] 最后支付系统,根据风控结果,完成本次交易的支付操作;或,放弃本次交易的支付操作。
[0092] 本实施描述了一个完整交易支付过程,付款方客户端预先将设备信息和唯一对应付款方客户端所在设备的设备信任标识存储在设备中心,收款方服务端通过付款方客户端显示的付款码获得设备信息和设备信任标识,从而风控系统在对本次交易进行风险识别时,可以根据设备信任标识从设备中心查询到对应的设备信息,在设备信息维度对本息交易进行风险识别。由于设备信任标识唯一对应本次交易付款方客户端所在设备,从而风控系统能够准确得到本次交易付款方的设备信息,在设备信息维度进行风险识别,降低了付款方的支付风险。
[0093] 图5所示,本说明书提供了一种交易风险识别装置,该装置可以执行本说明书任一实施例的交易风险识别方法。该装置可以包括接收模块501、处理模块502和风险识别模块503。其中:
[0094] 接收模块501,用于接收待识别的本次交易的交易信息,所述交易信息中包括本次交易对应的用户信息和设备信任标识;所述设备信任标识用于唯一对应本次交易发生所在的设备;
[0095] 处理模块502,用于将所述设备信任标识发送至设备中心,并接收所述设备中心返回的所述设备信任标识对应的设备查询结果;
[0096] 风险识别模块503,用于根据所述设备查询结果,对所述交易信息进行风险识别。
[0097] 在一个实施例中,所述风险识别模块503,用于根据所述设备查询结果,对所述交易信息进行风险识别时,包括:当所述设备中心返回的设备查询结果包括:不存在所述设备信任标识对应的设备信息,确认所述本次交易是风险交易。
[0098] 在一个实施例中,所述风险识别模块503,用于根据所述设备查询结果,对所述交易信息进行风险识别时,包括:当所述设备中心返回的设备查询结果包括:所述设备信任标识对应的设备信息,且确认所述设备信息与所述用户信息的历史所在设备不同,确认所述本次交易为风险交易。
[0099] 图6所示,本说明书提供了一种支付处理装置,该装置可以执行本说明书任一实施例的支付处理方法。该装置可以包括请求接收模块601、获取模块602和显示模块603。其中:
[0100] 请求接收模块601,用于接收付款码生成请求;
[0101] 获取模块602,用于根据用户信息和设备信任标识,获取付款码;所述设备信任标识用于唯一对应本次交易发生所在的设备;所述付款码中包括所述用户信息和设备信任标识;
[0102] 显示模块603,用于显示所述付款码,以使得收款方根据所述付款码执行本次支付交易。
[0103] 在一个实施例中,所述获取模块602,用于根据用户信息和设备信任标识,获取付款码时,包括:向解码中心发送付款码获取请求,所述付款码获取请求包括:所述用户信息和设备信任标识;接收所述解码中心返回的所述付款码,所述付款码是所述解码中心根据所述用户信息和设备信任标识生成。
[0104] 在一个实施例中,如图7所示,所述装置还包括:发送模块701,用于将所述付款方客户端所在设备的设备信息和所述设备信任标识,发送至设备中心,以使得所述设备中心存储所述设备信息和所述设备信任标识的映射关系。
[0105] 在一个实施例中,所述发送模块701,用于将所述付款方客户端所在设备的设备信息和所述设备信任标识,发送至设备中心时,包括:在检测到客户端登录时,将所述设备信息和所述设备信任标识,发送至设备中心。
[0106] 在一个实施例中,如图7所示,所述装置还包括:存储模块702,用于存储设备信任标识,所述设备信任标识是服务器根据设备关联参数生成的标识,所述设备关联参数包括:国际移动设备身份码、国际移动用户识别码、客户端生成的随机数和服务端生成的随机数。
[0107] 图8所示,本说明书提供了另一种支付处理装置,该装置可以执行本说明书任一实施例的支付处理方法。该装置可以包括支付请求接收模块801、第二获取模块802和第二发送模块803。其中:
[0108] 支付请求接收模块801,用于接收本次交易的支付请求,所述支付请求中携带:付款码和本次交易的支付信息;
[0109] 第二获取模块802,用于获取所述付款码中包括的用户信息和设备信任标识,所述设备信任标识用于唯一对应本次交易发生所在的设备;
[0110] 第二发送模块803,用于向支付系统发送本次交易的交易信息,所述交易信息中携带:所述用户信息、所述设备信任标识和所述支付信息。
[0111] 在一个实施例中,所述第二获取模块802,用于获取所述付款码中包括的用户信息和设备信任标识时,包括:向解码中心发送解析请求,所述解析请求包括:所述付款码;接收所述解码中心返回的由所述付款码解析得到的所述用户信息和设备信任标识。
[0112] 上述装置中各个模块的功能和作用的实现过程具体详见上述方法中对应步骤的实现过程,在此不再赘述。
[0113] 对于装置实施例而言,由于其基本对应于方法实施例,所以相关之处参见方法实施例的部分说明即可。以上所描述的装置实施例仅仅是示意性的,其中所述作为分离部件说明的单元可以是或者也可以不是物理上分开的,作为单元显示的部件可以是或者也可以不是物理单元,即可以位于一个地方,或者也可以分布到多个网络单元上。可以根据实际的需要选择其中的部分或者全部模块来实现本说明书至少一个实施例方案的目的。本领域普通技术人员在不付出创造性劳动的情况下,即可以理解并实施。
[0114] 本说明书还提供了一种计算机设备,包括存储器、处理器及存储在存储器上并可在处理器上运行的计算机程序,所述处理器执行所述程序时能够实现本说明书任一实施例的交易风险识别方法,或者实现本说明书任一实施例的支付处理方法。
[0115] 本说明书还提供了一种计算机可读存储介质,其上存储有计算机程序,所述程序被处理器执行时能够实现本说明书任一实施例的交易风险识别方法,或者实现本说明书任一实施例的支付处理方法。
[0116] 其中,所述非临时性计算机可读存储介质可以是ROM、随机存取存储器(RAM)、CD-ROM、磁带、软盘和光数据存储设备等,本说明书并不对此进行限制。
[0117] 本领域技术人员在考虑说明书及实践这里申请的发明后,将容易想到本说明书的其它实施方案。本说明书旨在涵盖本说明书的任何变型、用途或者适应性变化,这些变型、用途或者适应性变化遵循本说明书的一般性原理并包括本说明书未申请的本技术领域中的公知常识或惯用技术手段。说明书和实施例仅被视为示例性的,本说明书的真正范围和精神由下面的权利要求指出。
[0118] 应当理解的是,本说明书并不局限于上面已经描述并在附图中示出的精确结构,并且可以在不脱离其范围进行各种修改和改变。本说明书的范围仅由所附的权利要求来限制。
[0119] 以上所述仅为本说明书的较佳实施例而已,并不用于限制本说明书,凡在本说明书的精神和原则之内,所做的任何修改、等同替换、改进等,均应包含在本说明书保护的范围之内。
高效检索全球专利

专利汇是专利免费检索,专利查询,专利分析-国家发明专利查询检索分析平台,是提供专利分析,专利查询,专利检索等数据服务功能的知识产权数据服务商。

我们的产品包含105个国家的1.26亿组数据,免费查、免费专利分析。

申请试用

分析报告

专利汇分析报告产品可以对行业情报数据进行梳理分析,涉及维度包括行业专利基本状况分析、地域分析、技术分析、发明人分析、申请人分析、专利权人分析、失效分析、核心专利分析、法律分析、研发重点分析、企业专利处境分析、技术处境分析、专利寿命分析、企业定位分析、引证分析等超过60个分析角度,系统通过AI智能系统对图表进行解读,只需1分钟,一键生成行业专利分析报告。

申请试用

QQ群二维码
意见反馈