CN106529943A - 一种保障支付安全的方法和移动终端 - Google Patents

一种保障支付安全的方法和移动终端 Download PDF

Info

Publication number
CN106529943A
CN106529943A CN201610921827.5A CN201610921827A CN106529943A CN 106529943 A CN106529943 A CN 106529943A CN 201610921827 A CN201610921827 A CN 201610921827A CN 106529943 A CN106529943 A CN 106529943A
Authority
CN
China
Prior art keywords
page
interface
input
mobile terminal
monitoring
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201610921827.5A
Other languages
English (en)
Inventor
璐句腹
贾丹
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Vivo Mobile Communication Co Ltd
Original Assignee
Vivo Mobile Communication Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Vivo Mobile Communication Co Ltd filed Critical Vivo Mobile Communication Co Ltd
Priority to CN201610921827.5A priority Critical patent/CN106529943A/zh
Publication of CN106529943A publication Critical patent/CN106529943A/zh
Pending legal-status Critical Current

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/382Payment protocols; Details thereof insuring higher security of transaction
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/70Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer
    • G06F21/82Protecting input, output or interconnection devices
    • G06F21/83Protecting input, output or interconnection devices input devices, e.g. keyboards, mice or controllers thereof

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Business, Economics & Management (AREA)
  • Accounting & Taxation (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Hardware Design (AREA)
  • General Engineering & Computer Science (AREA)
  • Software Systems (AREA)
  • Finance (AREA)
  • Strategic Management (AREA)
  • General Business, Economics & Management (AREA)
  • User Interface Of Digital Computer (AREA)

Abstract

本发明实施例提供了一种保障支付安全的方法及移动终端,涉及移动终端技术领域。所述方法包括:监控移动终端显示界面中展示的页面;若所述显示界面中展示的页面为支付页面,则监控在所述支付页面中的输入触发指令;若监控到在所述支付页面中的输入触发指令,则开启系统安全键盘。解决了用户在支付时存在的安全隐患,导致的支付安全存在风险的问题。

Description

一种保障支付安全的方法和移动终端
技术领域
本发明涉及移动终端技术领域,特别是涉及一种保障支付安全的方法和移动终端。
背景技术
随着电子技术日新月异的发展,电子科技广泛应用于日常生活,移动终端集合各种功能于一身,可以完成人们日常生活中的支付、信息查找、阅读、娱乐等多种任务,其中的支付功能已经成为必不可少的一项功能,并且各种提供线上线下支付的公司都针对移动终端开发出了不同的支付应用,满足人们不同的支付需求。
然而随着移动终端支付功能的普及,存在着越来越多的支付安全隐患,例如一些恶意软件会在支付应用进行支付时,通过监控移动终端触控屏幕上用户输入密码时的触控坐标,与移动终端显示界面上通常使用的输入法键盘对比而窃取用户输入的账号和密码,从而造成了用户的经济损失。
发明内容
本发明实施例提供一种保障支付安全的方法和移动终端,以解决现有技术用户在支付时存在的安全隐患,而导致的支付安全存在风险的问题。
第一方面,本发明实施例提供了一种保障支付安全的方法,包括:
监控移动终端显示界面中展示的页面;
若所述显示界面中展示的页面为支付页面,则监控在所述支付页面中的输入触发指令;
若监控到在所述支付页面中的输入触发指令,则开启系统安全键盘。
第二方面,本发明实施例还提供了一种移动终端,包括:
监控展示页面模块,用于监控移动终端显示界面中展示的页面;
监控模块,用于若所述显示界面中展示的页面为支付页面,则监控在所述支付页面中的输入触发指令;
安全键盘开启模块,用于若监控到在所述支付页面中的输入触发指令,则开启系统安全键盘。
在本发明实施例中,通过在用户使用移动终端时,监控移动终端显示界面中展示的页面;当所述显示界面中展示的页面为支付页面后,检测支付页面上是否进入输入状态,若进入输入状态则开启系统安全键盘以供用户输入用户名和/或密码。解决了用户在支付时存在的安全隐患,导致的支付安全存在风险的问题。
附图说明
为了更清楚地说明本发明实施例的技术方案,下面将对本发明实施例的描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动性的前提下,还可以根据这些附图获得其他的附图。
图1示出了根据本发明实施例一中的一种保障支付安全的方法的步骤流程图;
图2示出了根据本发明实施例二中的一种保障支付安全的方法的步骤流程图;
图3示出了根据本发明实施例三中的一种保障支付安全的方法的步骤流程图;
图4示出了本发明实施例四中的一种移动终端的结构框图;
图5示出了本发明实施例四中的一种移动终端的结构框图;
图6示出了本发明实施例五中的一种移动终端的结构框图;
图7示出了本发明实施例六中的一种移动终端的结构示意图。
具体实施方式
下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有作出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
下面通过列举几个具体的实施例详细介绍本发明提供的一种保障支付安全的方法和移动终端。
实施例一
参照图1,示出了本发明实施例一的一种保障支付安全的方法的步骤流程图,具体可以包括如下步骤:
步骤110,监控移动终端显示界面中展示的页面。
本发明实施例中,在使用移动终端时,尤其是在使用安卓系统的移动终端时,在打开的每个当前界面都会对应在Activity组件中生成一个Activity名称,每一个应用程序都由数个Activity和服务程序组成的,而每一个Activity实例管理自己的显示窗体,其中,Activity是Android系统中的四大组件之一,是一个与用记交互的系统模块,几乎所有的Activity都是和用户进行交互的,Activity实例管理的显示窗体都具备自己的Activity名称,也就是上述对应每个应用的任一显示界面Activity名称,而对应的每个应用在安卓系统中都有自己对应的包名,所以,通过在后台开启一个常驻进程,持续监控当前运行的窗体的Activity名称以及该Activity名称对应的应用的包名,就可以达到监控当前移动终端显示界面中展示的页面的目的,并且可以获得当前展示的页面所对应的应用程序的信息。
步骤120,若所述显示界面中展示的页面为支付页面,则监控在所述支付页面中的输入触发指令。
本发明实施例中,通过步骤110的描述,每一个应用程序都由数个Activity和服务程序组成的,而每一个Activity实例管理自己的显示窗体,而Activity实例管理的显示窗体都具备自己的Activity名称,可以通过对当前显示窗体的Activity名称进行监控得知当前的显示页面窗口是否为某一支付应用的支付界面,所以当检测到当前用户打开一支付应用的支付界面时,进一步的检测该支付页面上的输入触发指令,当用户将光标移动至输入文本框时,则网页端发送触发输入指令,一般为消息的形式发送至输入发调用接口,所以通过监控上述触发输入指令的消息来进一步确定当前网页是否进入输入状态。
步骤130,若监控到在所述支付页面中的输入触发指令,则开启系统安全键盘。
本发明实施例中,通过步骤110的描述,当在支付页面检测到系统调用输入法接口的消息,则可以认为当前支付界面进入了输入状态,此时则开启当前移动终端系中系统安全键盘以供用户进行输入操作。
在本发明实施例中,检测用户打开的在当前移动终端的应用对应的窗口界面,若检测到当前窗口界面是一支付应用对应的支付界面,则检测该支付页面是否进入输入状态,若支付界面进入了输入状态,则开启当前移动终端系中系统安全键盘以供用户进行输入操作,解决了用户在支付页面进行用户名和/或密码输入时存在的安全隐患,而导致的支付安全存在风险的问题。
实施例二
参照图2,示出了本发明实施例二的一种保障支付安全的方法的步骤流程图,具体可以包括如下步骤:
步骤210,获取当前展示页面的Activity实例对应的应用的包名和对应的Activity名称。
本发明实施例中,根据实施例一中步骤110和步骤120的描述,在安卓系统中,每一个应用程序都由数个Activity和服务程序组成的,而每一个Activity实例管理自己的显示窗体,所以在系统后台开启一个常驻进程,设置该进程的权限,就可以监控当前移动终端显示窗口的Activity名称和该Activity对应的应用包名。
步骤220,将所述对应的应用的包名和对应的Activity名称与配置文件进行匹配;所述配置文件中保存了各种支付类应用的包名及其支付页面的Activity实例的Activity名称。
本发明实施例中,根据步骤210的描述,可以将当前移动终端中所有安装的可以进行资金流动的应用中,对应的资金流动的页面的Activity名称以及其对应的应用包名记录在一个配置文件中,当在后台开启的常驻进程监控到当前移动终端正在打开的窗口对应Activity名称以及包名,与上述配置文件中记录的Activity名称以及其对应的应用包名匹配上的话,则确定当前移动终端显示的窗口为一可以进行资金流动的应用的资金流动的页面,也可以说是一支付应用的支付界面。
步骤230,当所述显示界面的Activity实例所对应的应用的包名和所对应的Activity名称在所述配置文件中匹配上,确定所述显示界面中展示的页面为支付页面,则监控在所述支付页面中的输入触发指令。
本发明实施例中,根据步骤220的描述,当通过将配置文件中对应的资金流动的页面的Activity名称以及其对应的应用包名与正在运行的对应的资金流动的页面的Activity名称以及其对应的应用包名匹配上以后,确定了当前运行的是一资金流动的页面,也可以说是一支付应用的支付界面的时候,进一步的检测当前支付界面上是否发送调用输入法接口的消息。
步骤240,若监控到在所述支付页面中的输入触发指令,则检测系统是否调用输入法接口。
本发明实施例中,根据步骤230的描述,通过后台进程对移动终端系统提供的调用输入法的接口的消息可以得知当前支付页面是否即将进入输入状态。
步骤250,若检测到系统调用输入法接口,则开启系统安全键盘。
本发明实施例中,根据步骤240的描述,当监测到网页端发送了调用输入法接口的消息,则并不启动该消息调用的输入法键盘,而是启动系统安全键盘。
在本发明实施例中,当通过后台进程对移动终端系统提供的调用输入法的接口得知当前支付页面是否即将进入输入状态时,则可以通过切换所要调用的输入法的指令开启指定的系统安全输入键盘,解决了用户在支付页面进行用户名和/或密码输入时存在的安全隐患,而导致的支付安全存在风险的问题。
实施例三
参照图3,示出了本发明实施例三的一种保障支付安全的方法的步骤流程图,具体可以包括如下步骤:
步骤310,获取当前展示页面的Activity实例对应的应用的包名和对应的Activity名称。
此步骤与实施例二中的步骤210相同,在此不再详述。
步骤320,将所述对应的应用的包名和对应的Activity名称与配置文件进行匹配;所述配置文件中保存了各种支付类应用的包名及其支付页面的Activity实例的Activity名称。
此步骤与实施例二中的步骤220相同,在此不再详述。
步骤330,当所述显示界面的Activity实例所对应的应用的包名和所对应的Activity名称在所述配置文件中匹配上,确定所述显示界面中展示的页面为支付页面,则监控在所述支付页面中的输入触发指令。
此步骤与实施例二中的步骤230相同,在此不再详述。
步骤340,若监控到在所述支付页面中的输入触发指令,则检测系统是否调用输入法接口。
本发明实施例中,根据步骤330的描述,在进一步检测当前支付页面是否即将进入输入状态的过程中,可以实时监控输入法调用接口的进程,如果该进程发送调用一输入法的接口的消息,则拦截该消息,并且改为调用系统安全输入法键盘的消息,当系统安全输入法接收到调用消息后,会对发送调用消息的进程进行验证身份的操作,如果该进程通过身份验证,说明其具备调用系统安全输入法的权限。
步骤350,若检测到系统调用输入法接口,则将系统调用的输入法接口切换至调用系统提供的安全输入法接口。
本发明实施例中,根据步骤340的描述,当检测到系统安全输入法接收到调用消息,则确定当前用户使用的支付界面即将进入输入法状态,那么则拦截调用输入法接口的消息,并且改为调用系统安全输入法键盘的消息,在实际应用中,若通过网页文本框的属性变化检测到当前页面即将进入输入状态,则直接调用系统安全输入法键盘,当系统安全输入法接收到调用消息后,会对发送调用消息的进程进行验证身份的操作,如果该进程通过身份验证,说明其具备调用系统安全输入法的权限,当然在实际应用中,还可以通过点击用户信息的文本框来进入输入状态,此时一旦用户点击文本框,在网页HTML中标记该文本框的属性发生变更也可以标识当前页面进入输入状态,本发明实施例对检测网页进入输入状态的方法不加以限制。
在实际应用中,系统安全键盘可以是固定键码的键盘,通过对键盘键值的输入进行加密解密的过程保护用户通过该键盘的输入键值,也可以使用随机安全键盘,用户每次开启安全键盘时都会得到随机排列的键值显示,以提高用户输入键码值的安全性,并且系统安全键盘只允许拥有权限的固定应用进行调用,如果有应用想要获取调用安全键盘的权限,则可以经过移动终端指定的杀毒应用对该应用进行检测,并且得到用户的允许才可以,本发明对上述安全键盘的类型和使用权限的设置不加以限制。
步骤360,接受所述安全输入法接口的调用,展示所述系统安全键盘。
本发明实施例中,根据步骤350的描述,当后台进程进行消息拦截并切换至调用系统安全输入法接口的后,则调用上述安全输入法的安全键盘,并展示在移动终端当前的显示界面上。
在本发明实施例中,检测用户打开的在当前移动终端的应用对应的窗口界面,通过在一配置文件中记录所有支付用于支付界面的Activity名称以及其对应的应用包名,检测当前窗口界面是否为支付界面,若检测到当前窗口界面是一支付应用对应的支付界面,进一步通过监测调用输入法接口的小时确认当前支付页面在即将进入输入状态的时候,切换调用系统安全键盘接口,在当前页面展示系统安全界面以供用户进行个人信息的输入,解决了用户在移动终端支付界面输入密码和/或用户名时存在安全隐患,导致支付安全的问题。
实施例四
参照图4,示出了本发明实施例四的一种移动终端的结构框图。
所述移动终端400包括:监控展示页面模块401、监控模块402、安全键盘开启模块403。
参照图5,下面分别详细介绍各模块的功能以及各模块之间的交互关系。
监控展示页面模块401,用于监控移动终端显示界面中展示的页面;可选的,监控展示页面模块401,还可以包括:获取Activity子模块4011,用于获取当前展示页面的Activity实例对应的应用的包名和对应的Activity名称;匹配子模块4012,用于将所述对应的应用的包名和对应的Activity名称与配置文件进行匹配;所述配置文件中保存了各种支付类应用的包名及其支付页面的Activity实例的Activity名称。
监控模块402,用于若所述显示界面中展示的页面为支付页面,则监控在所述支付页面中的输入触发指令。可选的,监控模块402,可以包括:监控子模块4021,用于当所述显示界面的Activity实例所对应的应用的包名和所对应的Activity名称在所述配置文件中匹配上,确定所述显示界面中展示的页面为支付页面,则监控在所述支付页面中的输入触发指令。
安全键盘开启模块403,用于若监控到在所述支付页面中的输入触发指令,则开启系统安全键盘。可选的,安全键盘开启模块403,可以包括:接口检测子模块4031,用于若监控到在所述支付页面中的输入触发指令,则检测系统是否调用输入法接口;安全键盘开启子模块4032,用于若检测到系统调用输入法接口,则开启系统安全键盘。切换接口子模块4033,用于若检测到系统调用输入法接口,则将系统调用的输入法接口切换至调用系统提供的安全输入法接口;安全键盘展示子模块4034,用于接受所述安全输入法接口的调用,展示所述系统安全键盘。
在本发明实施例中,检测用户打开的在当前移动终端的应用对应的窗口界面,通过在一配置文件中记录所有支付用于支付界面的Activity名称以及其对应的应用包名,检测当前窗口界面是否为支付界面,若检测到当前窗口界面是一支付应用对应的支付界面,进一步通过监测调用输入法接口的小时确认当前支付页面在即将进入输入状态的时候,切换调用系统安全键盘接口,在当前页面展示系统安全界面以供用户进行个人信息的输入,解决了用户在移动终端支付界面输入密码和/或用户名时存在安全隐患,导致支付安全的问题。
实施例五
参照图6,示出了本发明实施例五的移动终端的结构框图。
本发明实施例的移动终端500包括:至少一个处理器501、存储器502、至少一个网络接口504和用户接口503。移动终端500中的各个组件通过总线系统505耦合在一起。可理解,总线系统505用于实现这些组件之间的连接通信。总线系统505除包括数据总线之外,还包括电源总线、控制总线和状态信号总线。但是为了清楚说明起见,在图6中将各种总线都标为总线系统505。
其中,用户接口503可以包括显示器、键盘或者点击设备(例如,鼠标,轨迹球(trackball)、触感板或者触摸屏等。
可以理解,本发明实施例中的存储器502可以是易失性存储器或非易失性存储器,或可包括易失性和非易失性存储器两者。其中,非易失性存储器可以是只读存储器(Read-OnlyMemory,ROM)、可编程只读存储器(ProgrammableROM,PROM)、可擦除可编程只读存储器(ErasablePROM,EPROM)、电可擦除可编程只读存储器(ElectricallyEPROM,EEPROM)或闪存。易失性存储器可以是随机存取存储器(RandomAccessMemory,RAM),其用作外部高速缓存。通过示例性但不是限制性说明,许多形式的RAM可用,例如静态随机存取存储器(StaticRAM,SRAM)、动态随机存取存储器(DynamicRAM,DRAM)、同步动态随机存取存储器(SynchronousDRAM,SDRAM)、双倍数据速率同步动态随机存取存储器(DoubleDataRateSDRAM,DDRSDRAM)、增强型同步动态随机存取存储器(Enhanced SDRAM,ESDRAM)、同步连接动态随机存取存储器(SynchlinkDRAM,SLDRAM)和直接内存总线随机存取存储器(DirectRambusRAM,DRRAM)。本发明实施例描述的系统和方法的存储器502旨在包括但不限于这些和任意其它适合类型的存储器。
在一些实施方式中,存储器502存储了如下的元素,可执行模块或者数据结构,或者他们的子集,或者他们的扩展集:操作系统5021和应用程序5022。
其中,操作系统5021,包含各种系统程序,例如框架层、核心库层、驱动层等,用于实现各种基础业务以及处理基于硬件的任务。应用程序5022,包含各种应用程序,例如媒体播放器(MediaPlayer)、浏览器(Browser)等,用于实现各种应用业务。实现本发明实施例方法的程序可以包含在应用程序5022中。
在本发明实施例中,通过调用存储器502存储的程序或指令,具体的,可以是应用程序5022中存储的程序或指令,处理器501用于监控移动终端显示界面中展示的页面;若所述显示界面中展示的页面为支付页面,则监控在所述支付页面中的输入触发指令;若监控到在所述支付页面中的输入触发指令,则开启系统安全键盘。上述本发明实施例揭示的方法可以应用于处理器501中,或者由处理器501实现。处理器501可能是一种集成电路芯片,具有信号的处理能力。在实现过程中,上述方法的各步骤可以通过处理器501中的硬件的集成逻辑电路或者软件形式的指令完成。上述的处理器501可以是通用处理器、数字信号处理器(DigitalSignalProcessor,DSP)、专用集成电路(ApplicationSpecificIntegratedCircuit,ASIC)、现成可编程门阵列(FieldProgrammableGateArray,FPGA)或者其他可编程逻辑器件、分立门或者晶体管逻辑器件、分立硬件组件。可以实现或者执行本发明实施例中的公开的各方法、步骤及逻辑框图。通用处理器可以是微处理器或者该处理器也可以是任何常规的处理器等。结合本发明实施例所公开的方法的步骤可以直接体现为硬件译码处理器执行完成,或者用译码处理器中的硬件及软件模块组合执行完成。软件模块可以位于随机存储器,闪存、只读存储器,可编程只读存储器或者电可擦写可编程存储器、寄存器等本领域成熟的存储介质中。该存储介质位于存储器502,处理器501读取存储器502中的信息,结合其硬件完成上述方法的步骤。
可以理解的是,本发明实施例描述的这些实施例可以用硬件、软件、固件、中间件、微码或其组合来实现。对于硬件实现,处理单元可以实现在一个或多个专用集成电路(ApplicationSpecificIntegratedCircuits,ASIC)、数字信号处理器(DigitalSignalProcessing,DSP)、数字信号处理设备(DSPDevice,DSPD)、可编程逻辑设备(ProgrammableLogicDevice,PLD)、现场可编程门阵列(Field-ProgrammableGateArray,FPGA)、通用处理器、控制器、微控制器、微处理器、用于执行本申请所述功能的其它电子单元或其组合中。
对于软件实现,可通过执行本发明实施例所述功能的模块(例如过程、函数等)来实现本发明实施例所述的技术。软件代码可存储在存储器中并通过处理器执行。存储器可以在处理器中或在处理器外部实现。
可选地,处理器501在监控移动终端显示界面中展示的页面时,还用于:获取当前展示页面的Activity实例对应的应用的包名和对应的Activity名称;将所述对应的应用的包名和对应的Activity名称与配置文件进行匹配;所述配置文件中保存了各种支付类应用的包名及其支付页面的Activity实例的Activity名称。
可选地,处理器501若所述显示界面中展示的页面为支付页面,则监控在所述支付页面中的输入触发指令时,还用于:当所述显示界面的Activity实例所对应的应用的包名和所对应的Activity名称在所述配置文件中匹配上,确定所述显示界面中展示的页面为支付页面,则监控在所述支付页面中的输入触发指令。
可选地,处理器501在若监控到在所述支付页面中的输入触发指令,则开启系统安全键盘时,还用于:若监控到在所述支付页面中的输入触发指令,则检测系统是否调用输入法接口;若检测到系统调用输入法接口,则开启系统安全键盘。
可选地,处理器501在若监控到在所述支付页面中的输入触发指令,则开启系统安全键盘时,还用于:若检测到系统调用输入法接口,则将系统调用的输入法接口切换至调用系统提供的安全输入法接口;接受所述安全输入法接口的调用,展示所述系统安全键盘。
移动终端500能够实现前述实施例中移动终端实现的各个过程,为避免重复,这里不再赘述。
可见,在本发明实施例中,检测用户打开的在当前移动终端的应用对应的窗口界面,通过在一配置文件中记录所有支付用于支付界面的Activity名称以及其对应的应用包名,检测当前窗口界面是否为支付界面,若检测到当前窗口界面是一支付应用对应的支付界面,进一步通过监测调用输入法接口的小时确认当前支付页面在即将进入输入状态的时候,切换调用系统安全键盘接口,在当前页面展示系统安全界面以供用户进行个人信息的输入,解决了用户在移动终端支付界面输入密码和/或用户名时存在安全隐患,导致支付安全的问题。
实施例六
参照图7,示出了本发明实施例六的移动终端的结构示意图。
本发明实施例的移动终端可以为手机、平板电脑、个人数字助理(PersonalDigital Assistant,PDA)、或车载电脑等。
图7中的移动终端包括射频(RadioFrequency,RF)电路610、存储器620、输入单元630、显示单元640、处理器660、音频电路670、WiFi(WirelessFidelity)模块680、电源690。
其中,输入单元630可用于接收用户输入的数字或字符信息,以及产生与移动终端的用户设置以及功能控制有关的信号输入。具体地,本发明实施例中,该输入单元630可以包括触控面板631。触控面板631,也称为触摸屏,可收集用户在其上或附近的触摸操作(比如用户使用手指、触笔等任何适合的物体或附件在触控面板631上的操作),并根据预先设定的程式驱动相应的连接装置。可选的,触控面板631可包括触摸检测装置和触摸控制器两个部分。其中,触摸检测装置检测用户的触摸方位,并检测触摸操作带来的信号,将信号传送给触摸控制器;触摸控制器从触摸检测装置上接收触摸信息,并将它转换成触点坐标,再送给该处理器660,并能接收处理器660发来的命令并加以执行。此外,可以采用电阻式、电容式、红外线以及表面声波等多种类型实现触控面板631。除了触控面板631,输入单元630还可以包括其他输入设备632,其他输入设备632可以包括但不限于物理键盘、功能键(比如音量控制按键、开关按键等)、轨迹球、鼠标、操作杆等中的一种或多种。
其中,显示单元640可用于显示由用户输入的信息或提供给用户的信息以及移动终端的各种菜单界面。显示单元640可包括显示面板641,可选的,可以采用LCD或有机发光二极管(OrganicLight-EmittingDiode,OLED)等形式来配置显示面板641。
应注意,触控面板631可以覆盖显示面板641,形成触摸显示屏,当该触摸显示屏检测到在其上或附近的触摸操作后,传送给处理器660以确定触摸事件的类型,随后处理器660根据触摸事件的类型在触摸显示屏上提供相应的视觉输出。
触摸显示屏包括应用程序界面显示区及常用控件显示区。该应用程序界面显示区及该常用控件显示区的排列方式并不限定,可以为上下排列、左右排列等可以区分两个显示区的排列方式。该应用程序界面显示区可以用于显示应用程序的界面。每一个界面可以包含至少一个应用程序的图标和/或widget桌面控件等界面元素。该应用程序界面显示区也可以为不包含任何内容的空界面。该常用控件显示区用于显示使用率较高的控件,例如,设置按钮、界面编号、滚动条、电话本图标等应用程序图标等。
其中处理器660是移动终端的控制中心,利用各种接口和线路连接整个手机的各个部分,通过运行或执行存储在第一存储器621内的软件程序和/或模块,以及调用存储在第二存储器622内的数据,执行移动终端的各种功能和处理数据,从而对移动终端进行整体获取。可选的,处理器660可包括一个或多个处理单元。
在本发明实施例中,通过调用存储该第一存储器621内的软件程序和/或模块和/或该第二存储器622内的数据,处理器660用于监控移动终端显示界面中展示的页面;若所述显示界面中展示的页面为支付页面,则监控在所述支付页面中的输入触发指令;若监控到在所述支付页面中的输入触发指令,则开启系统安全键盘。
可选地,处理器660在监控移动终端显示界面中展示的页面时,还用于:获取当前展示页面的Activity实例对应的应用的包名和对应的Activity名称;将所述对应的应用的包名和对应的Activity名称与配置文件进行匹配;所述配置文件中保存了各种支付类应用的包名及其支付页面的Activity实例的Activity名称。
可选地,处理器660若所述显示界面中展示的页面为支付页面,则监控在所述支付页面中的输入触发指令时,还用于:当所述显示界面的Activity实例所对应的应用的包名和所对应的Activity名称在所述配置文件中匹配上,确定所述显示界面中展示的页面为支付页面,则监控在所述支付页面中的输入触发指令。
可选地,处理器660在若监控到在所述支付页面中的输入触发指令,则开启系统安全键盘时,还用于:若监控到在所述支付页面中的输入触发指令,则检测系统是否调用输入法接口;若检测到系统调用输入法接口,则开启系统安全键盘。
可选地,处理器660在若监控到在所述支付页面中的输入触发指令,则开启系统安全键盘时,还用于:若检测到系统调用输入法接口,则将系统调用的输入法接口切换至调用系统提供的安全输入法接口;接受所述安全输入法接口的调用,展示所述系统安全键盘。
可见,在本发明实施例中,检测用户打开的在当前移动终端的应用对应的窗口界面,通过在一配置文件中记录所有支付用于支付界面的Activity名称以及其对应的应用包名,检测当前窗口界面是否为支付界面,若检测到当前窗口界面是一支付应用对应的支付界面,进一步通过监测调用输入法接口的小时确认当前支付页面在即将进入输入状态的时候,切换调用系统安全键盘接口,在当前页面展示系统安全界面以供用户进行个人信息的输入,解决了用户在移动终端支付界面输入密码和/或用户名时存在安全隐患,导致支付安全的问题。
对于装置实施例而言,由于其与方法实施例基本相似,所以描述的比较简单,相关之处参见方法实施例的部分说明即可。
本说明书中的各个实施例均采用递进的方式描述,每个实施例重点说明的都是与其他实施例的不同之处,各个实施例之间相同相似的部分互相参见即可。
在此提供的算法和显示不与任何特定计算机、虚拟系统或者其它设备固有相关。各种通用系统也可以与基于在此的示教一起使用。根据上面的描述,构造这类系统所要求的结构是显而易见的。此外,本发明也不针对任何特定编程语言。应当明白,可以利用各种编程语言实现在此描述的本发明的内容,并且上面对特定语言所做的描述是为了披露本发明的最佳实施方式。
在此处所提供的说明书中,说明了大量具体细节。然而,能够理解,本发明的实施例可以在没有这些具体细节的情况下实践。在一些实例中,并未详细示出公知的方法、结构和技术,以便不模糊对本说明书的理解。
类似地,应当理解,为了精简本公开并帮助理解各个发明方面中的一个或多个,在上面对本发明的示例性实施例的描述中,本发明的各个特征有时被一起分组到单个实施例、图、或者对其的描述中。然而,并不应将该公开的方法解释成反映如下意图:即所要求保护的本发明要求比在每个权利要求中所明确记载的特征更多的特征。更确切地说,如下面的权利要求书所反映的那样,发明方面在于少于前面公开的单个实施例的所有特征。因此,遵循具体实施方式的权利要求书由此明确地并入该具体实施方式,其中每个权利要求本身都作为本发明的单独实施例。
本领域那些技术人员可以理解,可以对实施例中的设备中的模块进行自适应性地改变并且把它们设置在与该实施例不同的一个或多个设备中。可以把实施例中的模块或单元或组件组合成一个模块或单元或组件,以及此外可以把它们分成多个子模块或子单元或子组件。除了这样的特征和/或过程或者单元中的至少一些是相互排斥之外,可以采用任何组合对本说明书(包括伴随的权利要求、摘要和附图)中公开的所有特征以及如此公开的任何方法或者设备的所有过程或单元进行组合。除非另外明确陈述,本说明书(包括伴随的权利要求、摘要和附图)中公开的每个特征可以由提供相同、等同或相似目的的替代特征来代替。
此外,本领域的技术人员能够理解,尽管在此所述的一些实施例包括其它实施例中所包括的某些特征而不是其它特征,但是不同实施例的特征的组合意味着处于本发明的范围之内并且形成不同的实施例。例如,在下面的权利要求书中,所要求保护的实施例的任意之一都可以以任意的组合方式来使用。
本发明的各个部件实施例可以以硬件实现,或者以在一个或者多个处理器上运行的软件模块实现,或者以它们的组合实现。本领域的技术人员应当理解,可以在实践中使用微处理器或者数字信号处理器(DSP)来实现根据本发明实施例的指纹识别设备中的一些或者全部部件的一些或者全部功能。本发明还可以实现为用于执行这里所描述的方法的一部分或者全部的设备或者装置程序(例如,计算机程序和计算机程序产品)。这样的实现本发明的程序可以存储在计算机可读介质上,或者可以具有一个或者多个信号的形式。这样的信号可以从因特网网站上下载得到,或者在载体信号上提供,或者以任何其他形式提供。
应该注意的是上述实施例对本发明进行说明而不是对本发明进行限制,并且本领域技术人员在不脱离所附权利要求的范围的情况下可设计出替换实施例。在权利要求中,不应将位于括号之间的任何参考符号构造成对权利要求的限制。单词“包含”不排除存在未列在权利要求中的元件或步骤。位于元件之前的单词“一”或“一个”不排除存在多个这样的元件。本发明可以借助于包括有若干不同元件的硬件以及借助于适当编程的计算机来实现。在列举了若干装置的单元权利要求中,这些装置中的若干个可以是通过同一个硬件项来具体体现。单词第一、第二、以及第三等的使用不表示任何顺序。可将这些单词解释为名称。
本领域普通技术人员可以意识到,结合本发明实施例中所公开的实施例描述的各示例的单元及算法步骤,能够以电子硬件、或者计算机软件和电子硬件的结合来实现。这些功能究竟以硬件还是软件方式来执行,取决于技术方案的特定应用和设计约束条件。专业技术人员可以对每个特定的应用来使用不同方法来实现所描述的功能,但是这种实现不应认为超出本发明的范围。
所属领域的技术人员可以清楚地了解到,为描述的方便和简洁,上述描述的系统、装置和单元的具体工作过程,可以参考前述方法实施例中的对应过程,在此不再赘述。
在本申请所提供的实施例中,应该理解到,所揭露的装置和方法,可以通过其它的方式实现。例如,以上所描述的装置实施例仅仅是示意性的,例如,所述单元的划分,仅仅为一种逻辑功能划分,实际实现时可以有另外的划分方式,例如多个单元或组件可以结合或者可以集成到另一个系统,或一些特征可以忽略,或不执行。另一点,所显示或讨论的相互之间的耦合或直接耦合或通信连接可以是通过一些接口,装置或单元的间接耦合或通信连接,可以是电性,机械或其它的形式。
所述作为分离部件说明的单元可以是或者也可以不是物理上分开的,作为单元显示的部件可以是或者也可以不是物理单元,即可以位于一个地方,或者也可以分布到多个网络单元上。可以根据实际的需要选择其中的部分或者全部单元来实现本实施例方案的目的。
另外,在本发明各个实施例中的各功能单元可以集成在一个处理单元中,也可以是各个单元单独物理存在,也可以两个或两个以上单元集成在一个单元中。
所述功能如果以软件功能单元的形式实现并作为独立的产品销售或使用时,可以存储在一个计算机可读取存储介质中。基于这样的理解,本发明的技术方案本质上或者说对现有技术做出贡献的部分或者该技术方案的部分可以以软件产品的形式体现出来,该计算机软件产品存储在一个存储介质中,包括若干指令用以使得一台计算机设备(可以是个人计算机,服务器,或者网络设备等)执行本发明各个实施例所述方法的全部或部分步骤。而前述的存储介质包括:U盘、移动硬盘、ROM、RAM、磁碟或者光盘等各种可以存储程序代码的介质。
以上所述,仅为本发明的具体实施方式,但本发明的保护范围并不局限于此,任何熟悉本技术领域的技术人员在本发明揭露的技术范围内,可轻易想到变化或替换,都应涵盖在本发明的保护范围之内。因此,本发明的保护范围应以权利要求的保护范围为准。

Claims (10)

1.一种保障支付安全的方法,应用于移动终端,其特征在于,所述方法包括:
监控移动终端显示界面中展示的页面;
若所述显示界面中展示的页面为支付页面,则监控在所述支付页面中的输入触发指令;
若监控到在所述支付页面中的输入触发指令,则开启系统安全键盘。
2.根据权利要求1所述的方法,其特征在于,所述监控移动终端显示界面中展示的页面的步骤,包括:
获取当前展示页面的Activity实例对应的应用的包名和对应的Activity名称;
将所述对应的应用的包名和对应的Activity名称与配置文件进行匹配;所述配置文件中保存了各种支付类应用的包名及其支付页面的Activity实例的Activity名称。
3.根据权利要求2所述的方法,其特征在于,若所述显示界面中展示的页面为支付页面,则监控在所述支付页面中的输入触发指令的步骤,包括:
当所述显示界面的Activity实例所对应的应用的包名和所对应的Activity名称在所述配置文件中匹配上,确定所述显示界面中展示的页面为支付页面,则监控在所述支付页面中的输入触发指令。
4.根据权利要求3所述的方法,其特征在于,所述若监控到在所述支付页面中的输入触发指令,则开启系统安全键盘的步骤,包括:
若监控到在所述支付页面中的输入触发指令,则检测系统是否调用输入法接口;
若检测到系统调用输入法接口,则开启系统安全键盘。
5.根据权利要求4所述的方法,其特征在于,若监控到在所述支付页面中的输入触发指令,则开启系统安全键盘的步骤,包括:
若检测到系统调用输入法接口,则将系统调用的输入法接口切换至调用系统提供的安全输入法接口;
接受所述安全输入法接口的调用,展示所述系统安全键盘。
6.一种移动终端,其特征在于,包括:
监控展示页面模块,用于监控移动终端显示界面中展示的页面;
监控模块,用于若所述显示界面中展示的页面为支付页面,则监控在所述支付页面中的输入触发指令;
安全键盘开启模块,用于若监控到在所述支付页面中的输入触发指令,则开启系统安全键盘。
7.根据权利要求6所述的移动终端,其特征在于,所述监控展示页面模块包括:
获取Activity子模块,用于获取当前展示页面的Activity实例对应的应用的包名和对应的Activity名称;
匹配子模块,用于将所述对应的应用的包名和对应的Activity名称与配置文件进行匹配;所述配置文件中保存了各种支付类应用的包名及其支付页面的Activity实例的Activity名称。
8.根据权利要求7所述的移动终端,其特征在于,所述监控模块包括:
监控子模块,用于当所述显示界面的Activity实例所对应的应用的包名和所对应的Activity名称在所述配置文件中匹配上,确定所述显示界面中展示的页面为支付页面,则监控在所述支付页面中的输入触发指令。
9.根据权利要求8所述的移动终端,其特征在于,所述安全键盘开启模块包括:
接口检测子模块,用于若监控到在所述支付页面中的输入触发指令,则检测系统是否调用输入法接口;
安全键盘开启子模块,用于若检测到系统调用输入法接口,则开启系统安全键盘。
10.根据权利要求9所述的移动终端,其特征在于,所述安全键盘开启模块包括:
切换接口子模块,用于若检测到系统调用输入法接口,则将系统调用的输入法接口切换至调用系统提供的安全输入法接口;
安全键盘展示子模块,用于接受所述安全输入法接口的调用,展示所述系统安全键盘。
CN201610921827.5A 2016-10-21 2016-10-21 一种保障支付安全的方法和移动终端 Pending CN106529943A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201610921827.5A CN106529943A (zh) 2016-10-21 2016-10-21 一种保障支付安全的方法和移动终端

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201610921827.5A CN106529943A (zh) 2016-10-21 2016-10-21 一种保障支付安全的方法和移动终端

Publications (1)

Publication Number Publication Date
CN106529943A true CN106529943A (zh) 2017-03-22

Family

ID=58291510

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201610921827.5A Pending CN106529943A (zh) 2016-10-21 2016-10-21 一种保障支付安全的方法和移动终端

Country Status (1)

Country Link
CN (1) CN106529943A (zh)

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN109426830A (zh) * 2017-08-29 2019-03-05 武汉安天信息技术有限责任公司 一种自动识别移动终端场景的方法和装置
CN109558055A (zh) * 2018-12-04 2019-04-02 张朝磊 一种基于移动终端支付金额的输入方法、装置及其可读存储介质机器终端设备
CN109934591A (zh) * 2019-03-21 2019-06-25 苏州迈荣祥信息科技有限公司 一种保障支付安全的方法及移动终端

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103631507A (zh) * 2012-08-27 2014-03-12 腾讯科技(深圳)有限公司 虚拟键盘提供方法和装置
US20140201078A1 (en) * 2011-09-30 2014-07-17 Rakuten, Inc. Payment system, payment terminal, payment method, payment program, and computer-readable recording medium for recording same program
CN104376274A (zh) * 2014-11-21 2015-02-25 北京奇虎科技有限公司 移动终端支付界面保护方法及装置
CN105335675A (zh) * 2015-09-29 2016-02-17 努比亚技术有限公司 移动终端的密码输入方法、装置及移动终端

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20140201078A1 (en) * 2011-09-30 2014-07-17 Rakuten, Inc. Payment system, payment terminal, payment method, payment program, and computer-readable recording medium for recording same program
CN103631507A (zh) * 2012-08-27 2014-03-12 腾讯科技(深圳)有限公司 虚拟键盘提供方法和装置
CN104376274A (zh) * 2014-11-21 2015-02-25 北京奇虎科技有限公司 移动终端支付界面保护方法及装置
CN105335675A (zh) * 2015-09-29 2016-02-17 努比亚技术有限公司 移动终端的密码输入方法、装置及移动终端

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN109426830A (zh) * 2017-08-29 2019-03-05 武汉安天信息技术有限责任公司 一种自动识别移动终端场景的方法和装置
CN109558055A (zh) * 2018-12-04 2019-04-02 张朝磊 一种基于移动终端支付金额的输入方法、装置及其可读存储介质机器终端设备
CN109934591A (zh) * 2019-03-21 2019-06-25 苏州迈荣祥信息科技有限公司 一种保障支付安全的方法及移动终端

Similar Documents

Publication Publication Date Title
CN106503555A (zh) 一种保障支付安全的方法和移动终端
CN106326710A (zh) 一种快捷启动支付界面方法及移动终端
CN105975144A (zh) 一种信息处理方法和装置
CN106445392A (zh) 一种状态栏图标的操作方法及移动终端
CN106469094A (zh) 一种文字信息分享方法及移动终端
CN106951335A (zh) 一种进程守护方法和移动终端
CN107577512A (zh) 一种消息显示方法、移动终端及计算机可读存储介质
CN107678666A (zh) 一种虚拟按键显示方法、移动终端及计算机可读存储介质
CN105302442A (zh) 一种图片信息的处理方法及终端
CN106157125A (zh) 一种支付界面切换方法及装置
CN107566622A (zh) 一种温度控制方法及移动终端
CN106325753A (zh) 一种支付界面的显示方法及移动终端
CN107450773A (zh) 一种防误触方法、终端及计算机可读存储介质
CN107391246A (zh) 一种应用启动方法、移动终端及计算机可读存储介质
CN106503179A (zh) 一种网页页面的加载方法及移动终端
CN106503554A (zh) 一种安全检测的方法和移动终端
CN106557259A (zh) 一种移动终端的操作方法及移动终端
CN106227453A (zh) 一种移动终端的控制方法及移动终端
CN106874046A (zh) 一种应用程序的操作方法及移动终端
CN106529943A (zh) 一种保障支付安全的方法和移动终端
CN106569662A (zh) 一种应用界面的显示方法及移动终端
CN106599246A (zh) 一种显示内容的拦截方法、移动终端及控制服务器
CN106446614A (zh) 一种应用程序的权限管理方法及移动终端
CN107632748A (zh) 一种信息处理方法及移动终端
CN106709320A (zh) 一种身份认证方法及移动终端

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
RJ01 Rejection of invention patent application after publication

Application publication date: 20170322

RJ01 Rejection of invention patent application after publication