CN105184567B - 信息的处理方法、处理装置和移动终端 - Google Patents

信息的处理方法、处理装置和移动终端 Download PDF

Info

Publication number
CN105184567B
CN105184567B CN201510532308.5A CN201510532308A CN105184567B CN 105184567 B CN105184567 B CN 105184567B CN 201510532308 A CN201510532308 A CN 201510532308A CN 105184567 B CN105184567 B CN 105184567B
Authority
CN
China
Prior art keywords
information
verification information
verification
operating systems
mobile terminal
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201510532308.5A
Other languages
English (en)
Other versions
CN105184567A (zh
Inventor
梁文栋
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Yulong Computer Telecommunication Scientific Shenzhen Co Ltd
Original Assignee
Yulong Computer Telecommunication Scientific Shenzhen Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Yulong Computer Telecommunication Scientific Shenzhen Co Ltd filed Critical Yulong Computer Telecommunication Scientific Shenzhen Co Ltd
Priority to CN201510532308.5A priority Critical patent/CN105184567B/zh
Publication of CN105184567A publication Critical patent/CN105184567A/zh
Application granted granted Critical
Publication of CN105184567B publication Critical patent/CN105184567B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/382Payment protocols; Details thereof insuring higher security of transaction
    • G06Q20/3821Electronic credentials
    • G06Q20/38215Use of certificates or encrypted proofs of transaction rights

Abstract

本发明提供了一种信息的处理方法、处理装置及移动终端,该信息的处理方法包括:在移动终端的多个操作系统中的任一操作系统接收到验证信息时,将所述验证信息移至所述多个操作系统中的其他操作系统中,其中,所述任一操作系统的安全级别低于所述其他操作系统的安全级别;根据预存生物识别信息对所述验证信息进行加密;采集所述移动终端的用户的当前生物识别信息;根据所述当前生物识别信息对已加密的所述验证信息进行解密,并在解密成功时,显示所述验证信息。通过本发明的技术方案,有效地防止移动终端中的验证信息被恶意窃取,进一步提高了网上支付的安全性,从而提升了用户的使用体验。

Description

信息的处理方法、处理装置和移动终端
技术领域
本发明涉及信息处理技术领域,具体而言,涉及一种信息的处理方法、一种信息的处理装置和一种移动终端。
背景技术
目前,用户在进行网上支付的过程中,往往会根据接收到验证码的短信提醒来进行支付验证,而验证码也因为其变动性保证了整个支付过程的安全性。但采用短信提醒有个很大的缺陷,就是无法判断是否是用户本人在看,也就是说银行发了信息后,无法确保是否是用户本人收到信息,即使是用户本人收到信息,还会存在不法分子利用各种手段套取用户手里的验证码,或用户误登录了钓鱼网站,导致手机中了木马病毒,验证码的信息被远程窃取等问题,这无疑会影响用户的使用体验。
因此,如何能够防止终端中的验证信息被恶意窃取,进一步提高网上支付的安全性成为亟待解决的技术问题。
发明内容
本发明正是基于上述技术问题至少之一,提出了一种新的信息的处理方案,使得移动终端能够基于自身的多个系统实现对接收到验证信息进行加密,有效地防止移动终端中的验证信息被恶意窃取,进一步提高了验证信息的安全性,从而提升了用户的使用体验。
有鉴于此,本发明的第一方面提出了一种信息的处理方法,包括:在终端的多个操作系统中的任一操作系统接收到验证信息时,将所述验证信息移至所述多个操作系统中的其他操作系统中,其中,所述任一操作系统的安全级别低于所述其他操作系统的安全级别;根据预存生物识别信息对所述验证信息进行加密;采集所述移动终端的用户的当前生物识别信息;根据所述当前生物识别信息对已加密的所述验证信息进行解密,并在解密成功时,显示所述验证信息。
在该技术方案中,通过移动终端中安全级别低的任一操作系统获取验证信息,并利用移动终端中安全级别高的其他操作系统对验证信息进行加密存储,使得因加密后的验证信息存储在安全级别高的其他操作系统中,所以木马等病毒很难侵入到安全级别高的其他操作系统来窃取验证信息,即便是窃取到验证信息,也无法获取验证信息的具体信息内容,从而有效地保证了验证信息的安全;同时通过根据用户当前的生物识别信息对已加密的验证信息进行解密,以在解密成功时才显示验证信息的信息内容,保证了除用户本人外的其他任何人都无法窥视到该验证信息的信息内容,有效地确保了用户的切身利益,也使得用户利用该验证信息进行网上支付的安全性大大提高,从而提升了用户的使用体验。
此外,任一操作系统可以支持网络连接的操作系统,而其他操作系统是不支持网络连接的只读操作系统,这样木马等病毒很难侵入到不支持网络连接的只读操作系统,从而保证了存储在其他操作系统中的验证信息的安全性。
在上述技术方案中,优选地,所述显示所述验证信息的步骤具体包括:显示所述验证信息中的部分验证信息;以及根据接收到的所述用户输入的所述部分验证信息和从所述其他操作系统获取到的其他验证信息进行网上支付;或者将所述其他操作系统中的其他验证信息发送至与所述移动终端相连的其他终端,以供所述其他终端根据接收到的所述用户输入的所述部分验证信息以及所述其他验证信息进行网上支付,其中,所述其他验证信息为所述验证信息中的除所述部分验证信息之外的验证信息。
在该技术方案中,通过显示验证信息中的部分验证信息,使得即便是用户本人也无法获知验证信息的全部信息,有效地规避了因用户获知验证信息的全部信息而被不法分子利用各种手段套取验证信息的情况的发生,同时当用户利用验证信息进行网上支付时,可以通过终端中能上网的操作系统来完成支付,也可以通过与终端相连的其他终端来共同完成支付,无论是哪种支付方式,均是在用户输入部分验证信息后,系统会自动补齐验证信息中的除部分验证信息之外的验证信息,从而保证了网上支付的顺利进行。
在上述技术方案中,优选地,在所述将所述其他操作系统中的其他验证信息发送至与所述移动终端相连的其他终端的步骤之前,还包括:在所述其他操作系统中显示模拟键盘,以通过所述模拟键盘接收所述用户输入的所述部分验证信息。
在该技术方案中,因为其他操作系统是安全级别高的其他操作系统,所以通过其他操作系统中的模拟键盘接收用户输入的部分验证信息,保证了验证信息的安全性,进一步提高了用户进行网上支付的整个支付过程的安全性。
在上述技术方案中,优选地,还包括:判断接收到所述验证信息的持续时间是否达到预设时间;在判定所述持续时间达到所述预设时间时,显示所述部分验证信息和所述其他验证信息。
在该技术方案中,由于验证信息都具有时效性,也即在时效内验证信息是有效的,超过时效后就无法利用验证信息进行网上支付,所以通过判断接收到验证信息的持续时间是否达到预设时间,并在判定持续时间达到预设时间时,显示部分验证信息和其他验证信息,使得用户可以基于自身需要和验证信息的发送方核对验证信息。
在上述技术方案中,优选地,所述预存生物识别信息和当前生物识别信息包括指纹识别信息、虹膜识别信息、语音识别信息、人脸识别信息中的任一或多种信息的任意组合。
在该技术方案中,预存生物识别信息和当前生物识别信息包括但不限于指纹识别信息、虹膜识别信息、语音识别信息、人脸识别信息的任一或多种信息的任意组合,由于指纹识别信息、虹膜识别信息具有唯一性,优选地,预存生物识别信息和当前生物识别信息为指纹识别信息和/或虹膜识别信息,从而有效地提高了验证信息的安全性。
根据本发明的第二方面提出了一种信息的处理装置,包括:信息转移单元,用于在移动终端的多个操作系统中的任一操作系统接收到验证信息时,将所述验证信息移至所述多个操作系统中的其他操作系统中,其中,所述任一操作系统的安全级别低于所述其他操作系统的安全级别;加密单元,根据预存生物识别信息对所述验证信息进行加密;采集单元,采集所述移动终端的用户的当前生物识别信息;第一显示单元,用于根据所述当前生物识别信息对已加密的所述验证信息进行解密,并在解密成功时,显示所述验证信息。
在该技术方案中,通过移动终端中安全级别低的任一操作系统获取验证信息,并利用移动终端中安全级别高的其他操作系统对验证信息进行加密存储,使得因加密后的验证信息存储在安全级别高的其他操作系统中,所以木马等病毒很难侵入到安全级别高的其他操作系统来窃取验证信息,即便是窃取到验证信息,也无法获取验证信息的具体信息内容,从而有效地保证了验证信息的安全;同时通过根据用户当前的生物识别信息对已加密的验证信息进行解密,以在解密成功时才显示验证信息的信息内容,保证了除用户本人外的其他任何人都无法窥视到该验证信息的信息内容,有效地确保了用户的切身利益,也使得用户利用该验证信息进行网上支付的安全性大大提高,从而提升了用户的使用体验。
此外,任一操作系统可以支持网络连接的操作系统,而其他操作系统是不支持网络连接的只读操作系统,这样木马等病毒很难侵入到不支持网络连接的只读操作系统,从而保证了存储在其他操作系统中的验证信息的安全性。
在上述技术方案中,优选地,所述第一显示单元具体用于:显示所述验证信息中的部分验证信息;以及所述信息的处理装置还包括:处理单元,根据接收到的所述用户输入的所述部分验证信息和从所述其他操作系统获取到的其他验证信息进行网上支付;或者发送单元,将所述其他操作系统中的其他验证信息发送至与所述移动终端相连的其他终端,以供所述其他终端根据接收到的所述用户输入的所述部分验证信息以及所述其他验证信息进行网上支付,其中,所述其他验证信息为所述验证信息中的除所述部分验证信息之外的验证信息。
在该技术方案中,通过显示验证信息中的部分验证信息,使得即便是用户本人也无法获知验证信息的全部信息,有效地规避了因用户获知验证信息的全部信息而被不法分子利用各种手段套取验证信息的情况的发生,同时当用户利用验证信息进行网上支付时,可以通过终端中能上网的操作系统来完成支付,也可以通过与终端相连的其他终端来共同完成支付,无论是哪种支付方式,均是在用户输入部分验证信息后,系统会自动补齐验证信息中的除部分验证信息之外的验证信息,从而保证了网上支付的顺利进行。
在上述技术方案中,优选地,还包括:第二显示单元,用于在所述其他操作系统中显示模拟键盘,以通过所述模拟键盘接收所述用户输入的所述部分验证信息。
在该技术方案中,因为其他操作系统是安全级别高的其他操作系统,所以通过其他操作系统中的模拟键盘接收用户输入的部分验证信息,保证了验证信息的安全性,进一步提高了用户进行网上支付的整个支付过程的安全性。
在上述技术方案中,优选地,还包括:判断单元,用于判断接收到所述验证信息的持续时间是否达到预设时间;所述第一显示单元还用于:在判定所述持续时间达到所述预设时间时,显示所述部分验证信息和所述其他验证信息。
在该技术方案中,由于验证信息都具有时效性,也即在时效内验证信息是有效的,超过时效后就无法利用验证信息进行网上支付,所以通过判断接收到验证信息的持续时间是否达到预设时间,并在判定持续时间达到预设时间时,显示部分验证信息和其他验证信息,使得用户可以基于自身需要和验证信息的发送方核对验证信息。
在上述技术方案中,优选地,所述预存生物识别信息和当前生物识别信息包括指纹识别信息、虹膜识别信息、语音识别信息、人脸识别信息中的任一或多种信息的任意组合。
在该技术方案中,预存生物识别信息和当前生物识别信息包括但不限于指纹识别信息、虹膜识别信息、语音识别信息、人脸识别信息的任一或多种信息的任意组合,由于指纹识别信息、虹膜识别信息具有唯一性,优选地,预存生物识别信息和当前生物识别信息为指纹识别信息和/或虹膜识别信息,从而有效地提高了验证信息的安全性。
根据本发明的第三方面还提出了一种移动终端,包括:如上述技术方案中任一项所述的信息的处理装置。因此,该移动终端具有上述技术方案中任一项所述的信息的处理装置相同的技术效果,在此不再赘述。
通过以上技术方案,使得移动终端能够基于自身的多个系统实现对接收到验证信息进行加密,有效地防止移动终端中的验证信息被恶意窃取,进一步提高了网上支付的安全性,从而提升了用户的使用体验。
附图说明
图1示出了根据本发明的一个实施例的信息的处理方法的示意流程图;
图2示出了根据本发明的一个实施例的信息的处理装置的示意框图;
图3示出了根据本发明的一个实施例的移动终端的结构示意框图;
图4示出了根据本发明的另一个实施例的移动终端的结构示意框图。
具体实施方式
为了能够更清楚地理解本发明的上述目的、特征和优点,下面结合附图和具体实施方式对本发明进行进一步的详细描述。需要说明的是,在不冲突的情况下,本申请的实施例及实施例中的特征可以相互组合。
在下面的描述中阐述了很多具体细节以便于充分理解本发明,但是,本发明还可以采用其他不同于在此描述的其他方式来实施,因此,本发明的保护范围并不受下面公开的具体实施例的限制。
图1示出了根据本发明的一个实施例的信息的处理方法的示意流程图。
如图1所示,根据本发明的一个实施例的信息的处理方法,包括:
步骤102,在移动终端的多个操作系统中的任一操作系统接收到验证信息时,将所述验证信息移至所述多个操作系统中的其他操作系统中,其中,所述任一操作系统的安全级别低于所述其他操作系统的安全级别;
步骤104,根据预存生物识别信息对所述验证信息进行加密;
步骤106,采集所述移动终端的用户的当前生物识别信息;
步骤108,根据所述当前生物识别信息对已加密的所述验证信息进行解密,并在解密成功时,显示所述验证信息。
在该技术方案中,通过移动终端中安全级别低的任一操作系统获取验证信息,并利用移动终端中安全级别高的其他操作系统对验证信息进行加密存储,使得因加密后的验证信息存储在安全级别高的其他操作系统中,所以木马等病毒很难侵入到安全级别高的其他操作系统来窃取验证信息,即便是窃取到验证信息,也无法获取验证信息的具体信息内容,从而有效地保证了验证信息的安全;同时通过根据用户当前的生物识别信息对已加密的验证信息进行解密,以在解密成功时才显示验证信息的信息内容,保证了除用户本人外的其他任何人都无法窥视到该验证信息的信息内容,有效地确保了用户的切身利益,也使得用户利用该验证信息进行网上支付的安全性大大提高,从而提升了用户的使用体验。
此外,任一操作系统可以支持网络连接的操作系统,而其他操作系统是不支持网络连接的只读操作系统,这样木马等病毒很难侵入到不支持网络连接的只读操作系统,从而保证了存储在其他操作系统中的验证信息的安全性。
具体地,在根据预存生物识别信息对验证信息进行加密时,提取预存生物识别信息中的特征值以生成一串数字,根据生成的一串数字对验证信息进行加密,在根据当前生物识别信息对已加密的验证信息进行解密时,也是提取当前生物识别信息中的特征值以生成一串数字,根据当前生物识别信息生成的一串数字对加密的验证信息进行解密。
在上述技术方案中,优选地,所述显示所述验证信息的步骤具体包括:显示所述验证信息中的部分验证信息;以及根据接收到的所述用户输入的所述部分验证信息和从所述其他操作系统获取到的其他验证信息进行网上支付;或者将所述其他操作系统中的其他验证信息发送至与所述移动终端相连的其他终端,以供所述其他终端根据接收到的所述用户输入的所述部分验证信息以及所述其他验证信息进行网上支付,其中,所述其他验证信息为所述验证信息中的除所述部分验证信息之外的验证信息。
在该技术方案中,通过显示验证信息中的部分验证信息,使得即便是用户本人也无法获知验证信息的全部信息,有效地规避了因用户获知验证信息的全部信息而被不法分子利用各种手段套取验证信息的情况的发生,同时当用户利用验证信息进行网上支付时,可以通过终端中能上网的操作系统来完成支付,也可以通过与终端相连的其他终端来共同完成支付,无论是哪种支付方式,均是在用户输入部分验证信息后,系统会自动补齐验证信息中的除部分验证信息之外的验证信息,从而保证了网上支付的顺利进行。
在上述技术方案中,优选地,在所述将所述其他操作系统中的其他验证信息发送至与所述移动终端相连的其他终端的步骤之前,还包括:在所述其他操作系统中显示模拟键盘,以通过所述模拟键盘接收所述用户输入的所述部分验证信息。
在该技术方案中,因为其他操作系统是安全级别高的其他操作系统,所以通过其他操作系统中的模拟键盘接收用户输入的部分验证信息,保证了验证信息的安全性,进一步提高了用户进行网上支付的整个支付过程的安全性。
在上述技术方案中,优选地,还包括:判断接收到所述验证信息的持续时间是否达到预设时间;在判定所述持续时间达到所述预设时间时,显示所述部分验证信息和所述其他验证信息。
在该技术方案中,由于验证信息都具有时效性,也即在时效内验证信息是有效地,超过时效后就无法利用验证信息进行网上支付,所以通过判断接收到验证信息的持续时间是否达到预设时间,并在判定持续时间达到预设时间时,显示部分验证信息和其他验证信息,使得用户可以基于自身需要和验证信息的发送方核对验证信息。
在上述技术方案中,优选地,所述预存生物识别信息和当前生物识别信息包括指纹识别信息、虹膜识别信息、语音识别信息、人脸识别信息中的任一或多种信息的任意组合。
在该技术方案中,预存生物识别信息和当前生物识别信息包括但不限于指纹识别信息、虹膜识别信息、语音识别信息、人脸识别信息的任一或多种信息的任意组合,由于指纹识别信息、虹膜识别信息具有唯一性,优选地,预存生物识别信息和当前生物识别信息为指纹识别信息和/或虹膜识别信息,从而有效地提高了验证信息的安全性。
图2示出了根据本发明的一个实施例的信息的处理装置的示意框图。
如图2所示,根据本发明的一个实施例的信息的处理装置200,包括:信息转移单元202,用于在移动终端的多个操作系统中的任一操作系统接收到验证信息时,将所述验证信息移至所述多个操作系统中的其他操作系统中,其中,所述任一操作系统的安全级别低于所述其他操作系统的安全级别;加密单元204,根据预存生物识别信息对所述验证信息进行加密;采集单元206,采集所述移动终端的用户的当前生物识别信息;第一显示单元208,用于根据所述当前生物识别信息对已加密的所述验证信息进行解密,并在解密成功时,显示所述验证信息。
在该技术方案中,通过移动终端中安全级别低的任一操作系统获取验证信息,并利用移动终端中安全级别高的其他操作系统对安全级别低中的验证信息进行加密存储,使得因加密后的验证信息存储在安全级别高的其他操作系统中,所以木马等病毒很难侵入到安全级别高的其他操作系统来窃取验证信息,即便是窃取到验证信息,也无法获取验证信息的具体信息内容,从而有效地保证了验证信息的安全;同时通过根据用户当前的生物识别信息对已加密的验证信息进行解密,以在解密成功时才显示验证信息的信息内容,保证了除用户本人外的其他任何人都无法窥视到该验证信息的信息内容,有效地确保了用户的切身利益,也使得用户利用该验证信息进行网上支付的安全性大大提高,从而提升了用户的使用体验。
此外,任一操作系统可以支持网络连接的操作系统,而其他操作系统是不支持网络连接的只读操作系统,这样木马等病毒很难侵入到不支持网络连接的只读操作系统,从而保证了存储在其他操作系统中的验证信息的安全性。
具体地,在根据预存生物识别信息对验证信息进行加密时,提取预存生物识别信息中的特征值以生成一串数字,根据生成的一串数字对验证信息进行加密,在根据当前生物识别信息对已加密的验证信息进行解密时,也是提取当前生物识别信息中的特征值以生成一串数字,根据当前生物识别信息生成的一串数字对加密的验证信息进行解密。
在上述技术方案中,优选地,所述第一显示单元208具体用于:显示所述验证信息中的部分验证信息;以及所述信息的处理装置200还包括:处理单元210,根据接收到的所述用户输入的所述部分验证信息和从所述其他操作系统获取到的其他验证信息进行网上支付;或者发送单元212,将所述其他操作系统中的其他验证信息发送至与所述移动终端相连的其他终端,以供所述其他终端根据接收到的所述用户输入的所述部分验证信息以及所述其他验证信息进行网上支付,其中,所述其他验证信息为所述验证信息中的除所述部分验证信息之外的验证信息。
在该技术方案中,通过显示验证信息中的部分验证信息,使得即便是用户本人也无法获知验证信息的全部信息,有效地规避了因用户获知验证信息的全部信息而被不法分子利用各种手段套取验证信息的情况的发生,同时当用户利用验证信息进行网上支付时,可以通过终端中能上网的操作系统来完成支付,也可以通过与终端相连的其他终端来共同完成支付,无论是哪种支付方式,均是在用户输入部分验证信息后,系统会自动补齐验证信息中的除部分验证信息之外的验证信息,从而保证了网上支付的顺利进行。
在上述技术方案中,优选地,还包括:第二显示单元214,用于在所述其他操作系统中显示模拟键盘,以通过所述模拟键盘接收所述用户输入的所述部分验证信息。
在该技术方案中,因为其他操作系统是安全级别高的其他操作系统,所以通过其他操作系统中的模拟键盘接收用户输入的部分验证信息,保证了验证信息的安全性,进一步提高了用户进行网上支付的整个支付过程的安全性。
在上述技术方案中,优选地,还包括:判断单元216,用于判断接收到所述验证信息的持续时间是否达到预设时间;所述第一显示单元208还用于:在判定所述持续时间达到所述预设时间时,显示所述部分验证信息和所述其他验证信息。
在该技术方案中,由于验证信息都具有时效性,也即在时效内验证信息是有效地,超过时效后就无法利用验证信息进行网上支付,所以通过判断接收到验证信息的持续时间是否达到预设时间,并在判定持续时间达到预设时间时,显示部分验证信息和其他验证信息,使得用户可以基于自身需要和验证信息的发送方核对验证信息。
在上述技术方案中,优选地,所述预存生物识别信息和当前生物识别信息包括指纹识别信息、虹膜识别信息、语音识别信息、人脸识别信息中的任一或多种信息的任意组合。
在该技术方案中,预存生物识别信息和当前生物识别信息包括但不限于指纹识别信息、虹膜识别信息、语音识别信息、人脸识别信息的任一或多种信息的任意组合,由于指纹识别信息、虹膜识别信息具有唯一性,优选地,预存生物识别信息和当前生物识别信息为指纹识别信息和/或虹膜识别信息,从而有效地提高了验证信息的安全性。
图3示出了根据本发明的一个实施例的移动终端的结构示意框图。
如图3所示,根据本发明的一个实施例的移动终端300,包括:如图2所示的信息的处理装置200。以此,该移动终端300具有图2所示的信息的处理装置200相同的技术效果,在此不再赘述。
下面结合图4对本发明的技术方案进一步说明:
如图4所示,在本实施例中,移动终端包括两个操作系统,分别为不支持网络连接的只读操作系统A(安全级别高的其他操作系统)和支持网络连接的操作系统B(安全级别低的任一操作系统),在该移动终端接收到验证码(即验证信息)时,利用双系统的特点将验证码、移动终端和支付平台形成一个短期内一个封闭的链,三者的依赖关系是不可以替代,这个系统好处在于对验证码的保护不依赖与银行的系统的升级,所有的保护均可以用移动终端双系统本身搞定,极大的提高其灵活性。
具体地,在初始设置阶段,将用户的预存生物识别信息录入不支持网络连接的只读操作系统A中,当支持网络连接的操作系统B收到具有验证码的短信时,不支持网络连接的只读操作系统A立刻将验证码加密存储(此时即使是木马窃取到,也是乱码没有任何价值);当接收查看验证码的指令时,会通过采集移动终端的用户的当前生物识别信息来判断查看验证码的用户是否是该移动终端的合法用户。
同时,针对盗取或者骗取用户验证码的行为,在本实施中,用户如果需要在网上支付,可以使用移动终端来完成网上支付,也可以通过PC(Personal Computer,个人电脑)或者pad等其他终端完成交易,比如使用PC进行交易时,就必须将PC和移动终端连接起来,此时,可以通过有线连接方式或者无线连接方式将PC和移动终端连接,此时不支持网络连接的只读操作系统A显示有模拟键盘,而在对加密的验证码解密成功时,显示验证码中的前三位验证码(显示验证信息中的部分验证信息),然后在接收到用户在模拟键盘上输入的该前三位验证码时,不支持网络连接的只读操作系统A自动填写验证码中的后三位验证码(即验证信息中的其他验证信息),以完成网上交易。
此外,一般验证码都有时效性,过了时效一分钟后,可全部解密显示验证码,此时用户如有疑问可以用验证码和银行核对,但是交易过程中,就是用户本人也无法知道全部验证码内容,因此无论是诈骗,还是木马盗取都是没有任何作用的。
在上述实施例中,所有的措施均是基于双系统的移动终端,无需银行的服务器做出改进,且针对目前普遍的诈骗行为均做了规避措施,基本上有效防止各种诈骗,病毒,木马等对验证码的盗取,同时也提高了双系统的应用价值。
以上结合附图详细说明了本发明的技术方案,本发明的技术方案提出了一种新的信息处理方案,使得移动终端能够基于自身的多个系统实现对接收到验证信息进行加密,有效地防止移动终端中的验证信息被恶意窃取,进一步提高了网上支付的安全性,从而提升了用户的使用体验。
以上所述仅为本发明的优选实施例而已,并不用于限制本发明,对于本领域的技术人员来说,本发明可以有各种更改和变化。凡在本发明的精神和原则之内,所作的任何修改、等同替换、改进等,均应包含在本发明的保护范围之内。

Claims (11)

1.一种信息的处理方法,其特征在于,包括:
在移动终端的多个操作系统中的任一操作系统接收到验证信息时,将所述验证信息移至所述多个操作系统中的其他操作系统中,其中,所述任一操作系统的安全级别低于所述其他操作系统的安全级别;
根据预存生物识别信息对所述验证信息进行加密;
采集所述移动终端的用户的当前生物识别信息;
根据所述当前生物识别信息对已加密的所述验证信息进行解密,并在解密成功时,显示所述验证信息。
2.根据权利要求1所述的信息的处理方法,其特征在于,所述显示所述验证信息的步骤具体包括:
显示所述验证信息中的部分验证信息;以及
根据接收到的所述用户输入的所述部分验证信息和从所述其他操作系统获取到的其他验证信息进行网上支付;或者
将所述其他操作系统中的其他验证信息发送至与所述移动终端相连的其他终端,以供所述其他终端根据接收到的所述用户输入的所述部分验证信息以及所述其他验证信息进行网上支付,
其中,所述其他验证信息为所述验证信息中的除所述部分验证信息之外的验证信息。
3.根据权利要求2所述的信息的处理方法,其特征在于,在所述将所述其他操作系统中的其他验证信息发送至与所述移动终端相连的其他终端的步骤之前,还包括:
在所述其他操作系统中显示模拟键盘,以通过所述模拟键盘接收所述用户输入的所述部分验证信息。
4.根据权利要求2所述的信息的处理方法,其特征在于,还包括:
判断接收到所述验证信息的持续时间是否达到预设时间;
在判定所述持续时间达到所述预设时间时,显示所述部分验证信息和所述其他验证信息。
5.根据权利要求1至4中任一项所述的信息的处理方法,其特征在于,所述预存生物识别信息和当前生物识别信息包括指纹识别信息、虹膜识别信息、语音识别信息、人脸识别信息中的任一或多种信息的任意组合。
6.一种信息的处理装置,其特征在于,包括:
信息转移单元,用于在移动终端的多个操作系统中的任一操作系统接收到验证信息时,将所述验证信息移至所述多个操作系统中的其他操作系统中,其中,所述任一操作系统的安全级别低于所述其他操作系统的安全级别;
加密单元,根据预存生物识别信息对所述验证信息进行加密;
采集单元,采集所述移动终端的用户的当前生物识别信息;
第一显示单元,用于根据所述当前生物识别信息对已加密的所述验证信息进行解密,并在解密成功时,显示所述验证信息。
7.根据权利要求6所述的信息的处理装置,其特征在于,所述第一显示单元具体用于:显示所述验证信息中的部分验证信息;以及
所述信息的处理装置还包括:
处理单元,根据接收到的所述用户输入的所述部分验证信息和从所述其他操作系统获取到的其他验证信息进行网上支付;或者
发送单元,将所述其他操作系统中的其他验证信息发送至与所述移动终端相连的其他终端,以供所述其他终端根据接收到的所述用户输入的所述部分验证信息以及所述其他验证信息进行网上支付,
其中,所述其他验证信息为所述验证信息中的除所述部分验证信息之外的验证信息。
8.根据权利要求7所述的信息的处理装置,其特征在于,还包括:
第二显示单元,用于在所述其他操作系统中显示模拟键盘,以通过所述模拟键盘接收所述用户输入的所述部分验证信息。
9.根据权利要求7所述的信息的处理装置,其特征在于,还包括:
判断单元,用于判断接收到所述验证信息的持续时间是否达到预设时间;
所述第一显示单元还用于:在判定所述持续时间达到所述预设时间时,显示所述部分验证信息和所述其他验证信息。
10.根据权利要求6至9中任一项所述的信息的处理装置,其特征在于,所述预存生物识别信息和当前生物识别信息包括指纹识别信息、虹膜识别信息、语音识别信息、人脸识别信息中的任一或多种信息的任意组合。
11.一种移动终端,其特征在于,包括:如权利要求6至9中任一项所述的信息的处理装置。
CN201510532308.5A 2015-08-26 2015-08-26 信息的处理方法、处理装置和移动终端 Active CN105184567B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201510532308.5A CN105184567B (zh) 2015-08-26 2015-08-26 信息的处理方法、处理装置和移动终端

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201510532308.5A CN105184567B (zh) 2015-08-26 2015-08-26 信息的处理方法、处理装置和移动终端

Publications (2)

Publication Number Publication Date
CN105184567A CN105184567A (zh) 2015-12-23
CN105184567B true CN105184567B (zh) 2019-06-11

Family

ID=54906629

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201510532308.5A Active CN105184567B (zh) 2015-08-26 2015-08-26 信息的处理方法、处理装置和移动终端

Country Status (1)

Country Link
CN (1) CN105184567B (zh)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US11593787B2 (en) 2017-07-13 2023-02-28 Samsung Electronics Co., Ltd Electronic device for displaying information and method thereof

Families Citing this family (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN106920091A (zh) * 2015-12-25 2017-07-04 北京数码视讯科技股份有限公司 一种支付方法及安全操作系统
CN105791567B (zh) * 2016-02-29 2019-05-14 宇龙计算机通信科技(深圳)有限公司 一种信息存储方法及多系统移动终端
CN105809440B (zh) * 2016-03-29 2020-09-11 北京小米移动软件有限公司 在线支付方法及装置
CN107330696A (zh) * 2016-04-29 2017-11-07 宇龙计算机通信科技(深圳)有限公司 一种运用语音识别技术的支付方法、装置、终端及系统
CN106101451A (zh) * 2016-08-18 2016-11-09 中国联合网络通信集团有限公司 短信处理方法、移动终端
CN108229151A (zh) * 2016-12-09 2018-06-29 武汉安天信息技术有限责任公司 一种应用于移动终端的防短信劫持方法及装置
CN107426163A (zh) * 2017-05-10 2017-12-01 深圳天珑无线科技有限公司 一种加密的方法及装置

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102394754A (zh) * 2011-11-14 2012-03-28 宇龙计算机通信科技(深圳)有限公司 利用指纹生成手写签名的方法及通信终端
CN102880960A (zh) * 2012-09-26 2013-01-16 深圳市亚略特生物识别科技有限公司 基于指纹识别手机的短信支付方法及系统
CN103729948A (zh) * 2014-01-13 2014-04-16 深圳市亚略特生物识别科技有限公司 具有nfc和指纹功能的移动终端的电子支付方法
CN103957202A (zh) * 2014-04-22 2014-07-30 中国工商银行股份有限公司 一种安全登录方法及系统
CN104615927A (zh) * 2014-12-31 2015-05-13 宇龙计算机通信科技(深圳)有限公司 多系统安全验证方法、多系统安全验证装置和终端

Family Cites Families (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101827148A (zh) * 2010-05-18 2010-09-08 深圳桑菲消费通信有限公司 一种应用于手机的指纹识别系统及其运行方法
US20130159194A1 (en) * 2011-12-14 2013-06-20 Voicetrust Ip Gmbh Systems and methods for authenticating benefit recipients
KR101482321B1 (ko) * 2012-11-16 2015-01-13 사단법인 금융결제원 생체 인식을 이용한 인증서 비밀번호 대체 방법
CN105046130A (zh) * 2015-07-10 2015-11-11 韩文兵 基于人脸识别、指纹识别和虹膜识别的支付系统

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102394754A (zh) * 2011-11-14 2012-03-28 宇龙计算机通信科技(深圳)有限公司 利用指纹生成手写签名的方法及通信终端
CN102880960A (zh) * 2012-09-26 2013-01-16 深圳市亚略特生物识别科技有限公司 基于指纹识别手机的短信支付方法及系统
CN103729948A (zh) * 2014-01-13 2014-04-16 深圳市亚略特生物识别科技有限公司 具有nfc和指纹功能的移动终端的电子支付方法
CN103957202A (zh) * 2014-04-22 2014-07-30 中国工商银行股份有限公司 一种安全登录方法及系统
CN104615927A (zh) * 2014-12-31 2015-05-13 宇龙计算机通信科技(深圳)有限公司 多系统安全验证方法、多系统安全验证装置和终端

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US11593787B2 (en) 2017-07-13 2023-02-28 Samsung Electronics Co., Ltd Electronic device for displaying information and method thereof

Also Published As

Publication number Publication date
CN105184567A (zh) 2015-12-23

Similar Documents

Publication Publication Date Title
CN105184567B (zh) 信息的处理方法、处理装置和移动终端
US9756056B2 (en) Apparatus and method for authenticating a user via multiple user devices
CN104579649B (zh) 身份识别方法和系统
CN106899551B (zh) 认证方法、认证终端以及系统
CN106453205B (zh) 一种身份验证方法和装置
CN107302435B (zh) 身份信息处理方法、系统及其对应服务器
US9124571B1 (en) Network authentication method for secure user identity verification
CN107809438A (zh) 一种网络身份认证方法、系统及其使用的用户代理设备
CN104268756B (zh) 移动支付方法和系统
US10970370B2 (en) Method and system for creating a strong authentication for a user using a portable electronic device
CN108965222A (zh) 身份认证方法、系统及计算机可读存储介质
CN105868975B (zh) 电子金融账户的管理方法、管理系统和移动终端
CN109040070A (zh) 文件发送方法、设备及计算机可读存储介质
CN106101064A (zh) 账号登录方法和装置
CN107786573A (zh) 一种数据验证系统
CN110445805A (zh) 一种二维码的防伪认证系统及方法
CN106302332A (zh) 用户数据的访问控制方法、装置及系统
CN107241329A (zh) 账号登录处理方法及装置
CN107241362B (zh) 识别验证码输入用户身份的方法和装置
KR101548933B1 (ko) 스마트카드 인증서버를 이용한 본인확인과 소액결제 인증 시스템 및 그 방법
CN109740319B (zh) 数字身份验证方法及服务器
CN107294981B (zh) 一种认证的方法和设备
CN104102858B (zh) 应用程序加密处理方法、装置和终端
CN105631291B (zh) 一种指纹验证方法及电子设备
CN105719130A (zh) 支付验证方法、装置及系统

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant