CN106980982A - 基于移动终端定位的pos终端移机监控方法及其系统 - Google Patents

基于移动终端定位的pos终端移机监控方法及其系统 Download PDF

Info

Publication number
CN106980982A
CN106980982A CN201611260436.XA CN201611260436A CN106980982A CN 106980982 A CN106980982 A CN 106980982A CN 201611260436 A CN201611260436 A CN 201611260436A CN 106980982 A CN106980982 A CN 106980982A
Authority
CN
China
Prior art keywords
pos terminal
address
mobile terminal
location technology
location
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201611260436.XA
Other languages
English (en)
Inventor
许广繁
徐志忠
徐蓉
杨立
范乔伟
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
China Unionpay Co Ltd
Original Assignee
China Unionpay Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by China Unionpay Co Ltd filed Critical China Unionpay Co Ltd
Priority to CN201611260436.XA priority Critical patent/CN106980982A/zh
Publication of CN106980982A publication Critical patent/CN106980982A/zh
Pending legal-status Critical Current

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/42Confirmation, e.g. check or permission by the legal debtor of payment
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/40Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
    • G06Q20/401Transaction verification
    • G06Q20/4014Identity check for transactions
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W64/00Locating users or terminals or network equipment for network management purposes, e.g. mobility management

Landscapes

  • Business, Economics & Management (AREA)
  • Accounting & Taxation (AREA)
  • Engineering & Computer Science (AREA)
  • Physics & Mathematics (AREA)
  • Finance (AREA)
  • Strategic Management (AREA)
  • General Business, Economics & Management (AREA)
  • General Physics & Mathematics (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Mobile Radio Communication Systems (AREA)

Abstract

本发明涉及基于移动终端定位的POS终端移机监控方法和交易方法。该交易方法包括下述步骤:获取POS终端的备案地址并利用第一定位技术获取POS终端的定位地址;利用第二定位技术获取移动终端的定位地址;将移动终端的定位地址、POS终端的备案地址以及POS终端的定位地址加入到交易报文中并将交易报文传输到位置判断系统;位置判断系统判定移动终端的定位地址与POS终端的定位地址是否匹配,如果匹配则判定为合法交易继续下述交易完成步骤,否则判定为非法交易;以及将交易报文传输给支付系统完成支付动作。根据本发明,能够有效地防止非法交易,提高移动支付的安全性。

Description

基于移动终端定位的POS终端移机监控方法及其系统
技术领域
本发明涉及通信技术领域,更具体地涉及一种能够基于移动终端定位的POS终端移机监控方法以及移机监控系统、以及利用它们的安全交易方法以及安全交易系统。
背景技术
为了保证POS机具进行金融交易时的安全性,目前常用的方法大多都是基于收集商户侧的信息,通过对POS机的位置信息和商户身份信息进行限制,只允许商户位置及身份均合法的POS机进行正常的交易。现有的技术中,POS机具通常采用申请机具时登记备案工作场所、GPS、北斗BDS、wifi和通信运营基站等技术进行定位,而身份信息通常采用绑定电话号码来实现。但上述方法仍存在部分不足:
(1)仅仅基于POS机的定位技术手段,则仅对本次交易的POS机地理位置进行一次验证,POS机具仍有被移机的风险;
(2)商户绑定电话号码的方式进行身份限制,则电话号码仍极容易被模拟,安全性较低;
(3)目前大部分POS机具已支持NFC、MST、扫码等移动支付功能,若仅对POS机具进行一次位置验证,POS机仍有移机风险。同时,也未能很好地结合智能终端的定位功能对POS机的位置进行二次验证;
(4)目前移动支付中的小额支付大多采用免密免签功能,且并没有将交易位置信息放到交易报文中与实际POS机地理位置进行匹配,仍有盗刷及洗钱等风险。
发明内容
鉴于上述问题,本发明旨在提供一种有效判定POS终端移机风险的基于移动终端定位的POS终端移机监控方法以及移机监控系统。
本发明的再一目的在于,旨在提供一种能够提高交易安全性的移动终端定位的安全交易方法以及安全交易系统。
本发明的基于移动终端定位的POS终端移机监控方法,其特征在于,包括下述步骤:
第一次位置认证步骤,利用第一定位技术判定POS终端的定位地址是否与POS终端的备案地址一致,如果两者一致则,则继续后续步骤,否则判定为POS终端存在移机风险;以及
第二次位置认证步骤,利用第二定位技术获取在POS终端上进行支付的移动终端的定位地址,判定所述移动终端的定位地址与所述POS终端的定位地址之间的距离是否在规定范围内,如果在规定范围内则判定为POS终端不存在移机风险,否则判定为POS终端存在移机风险。
优选地,所述第一定位技术包括:
基于LBS的定位技术;
基于Wifi的定位技术;以及
基于POS终端所属通信运营基站的定位技术,
所述第二定位技术包括:
基于LBS的定位技术;
基于Wifi的定位技术;以及
基于移动终端所属通信运营基站的定位技术。
优选地,所述第一次位置认证步骤包括下述子步骤:
获取POS终端的备案地址;
利用第一定位技术获取POS终端的定位地址;
判定POS终端的定位地址是否与POS终端的备案地址一致;
如果两者一致则,则继续后续步骤,在未获取POS终端的备案地址或定位地址中的任意一项的情况以及判定为两者不一致的情况下则判定为POS终端存在移机风险,其中所谓“一致”包括两个位置信息完全重合的情形以及两个位置信息之间的范围不超过规定误差的情形,
所述第二次位置认证步骤包括下述子步骤:
利用第二定位技术获取移动终端的定位地址;
判定移动终端的定位地址与POS终端的定位地址是否在规定范围内;
如果在规定范围内,则判定不存在移机风险,在未获取移动终端的定位地址的情况以及判定两者不在规定范围内的情况下则判定为POS终端存在移机风险。
本发明的基于移动终端定位的POS终端移机监控系统,其特征在于,具备:
POS终端,用于获取POS终端的备案地址以及利用第一定位技术获取POS终端的定位地址并且用于将所述备案地址、POS终端的定位地址以及下述的移动终端定位地址上传至下述的位置判断系统;
移动终端,用于利用第二定位技术获取在POS终端上进行支付的该移动终端的定位地址;以及
位置判断系统,用于判定POS终端的定位地址是否与POS终端的备案地址一致以及用于判定所述移动终端的定位地址与所述POS终端的定位地址之间的距离是否在规定范围内。
优选地,所述第一定位技术包括:
基于LBS的定位技术;
基于Wifi的定位技术;以及
基于POS终端所属通信运营基站的定位技术,
所述第二定位技术包括:
基于LBS的定位技术;
基于Wifi的定位技术;以及
基于移动终端所属通信运营基站的定位技术。
优选地,所述位置判断系统在判断POS终端的定位地址与POS终端的备案地址一致并且所述移动终端的定位地址与所述POS终端的定位地址之间的距离在规定范围内的情况下,则判定为POS终端不存在移机风险,否则判定为POS终端存在移机风险,其中所谓“一致”包括两个位置信息完全重合的情形以及两个位置信息之间的范围不超过规定误差的情形。
优选地,所述位置判断系统下述情况的任意之一的情况下判定为POS终端存在移机风险:
在未获取POS终端的备案地址或定位地址中的任意一项的情况;
POS终端的备案地址和定位地址不一致的情况;以及
移动终端的定位地址与POS终端的定位地址之间的距离超过规定范围内的情况。
本发明的基于移动终端和POS终端定位的安全交易方法,其特征在于,包括下述步骤:
POS终端位置获取步骤,获取POS终端的备案地址以及利用第一定位技术获取POS终端的定位地址;
移动终端位置获取步骤,利用第二定位技术获取移动终端的定位地址;
交易报文传输步骤,将移动终端的定位地址、POS终端的备案地址以及POS终端的定位地址加入到交易报文中并将交易报文传输到位置判断系统;
位置匹配步骤,位置判断系统判定移动终端的定位地址与POS终端的定位地址是否匹配,如果匹配则判定为合法交易继续下述交易完成步骤,否则判定为非法交易;以及
交易完成步骤,将交易报文传输给支付系统完成支付动作。
优选地,所述位置匹配步骤包括下述子步骤:
位置判断系统判定在交易报文中移动终端的定位地址、POS终端的备案地址以及POS终端的定位地址是否均不为空,如果均不为空则继续下述子步骤,如果有一项为空,则判定为非法交易;
位置判断系统判定移动终端的定位地址与POS终端的定位地址是否在规定范围内,如果在规定范围内,则继续上述交易完成步骤,否则判定为非法交易。
优选地,位置判断系统判定为非法交易的情况下,还具备下述步骤:
附加防控步骤,强制实施附加防控手段,在实施附加防控手段通过后才能继续上述交易完成步骤。
优选地,所述第一定位技术包括:
基于LBS的定位技术;
基于Wifi的定位技术;以及
基于POS终端所属通信运营基站的定位技术,
所述第二定位技术包括:
基于LBS的定位技术;
基于Wifi的定位技术;以及
基于移动终端所属通信运营基站的定位技术。
本发明的基于移动终端和POS终端定位的安全交易系统,其特征在于,具备:
POS终端,用于获取POS终端的备案地址以及利用第一定位技术获取POS终端的定位地址并且用于将所述备案地址、POS终端的定位地址以及下述的移动终端的定位地址上传至下述的位置判断系统;
移动终端,用于利用第二定位技术获取在POS终端上进行支付的该移动终端的定位地址; 以及
位置判断系统,用于判定移动终端的定位地址与POS终端的定位地址是否匹配,如果匹配则判定为合法交易,否则判定为非法交易;以及
支付系统,用于在位置判断系统判断为合法交易的情况完成支付动作。
优选地,所述第一定位技术包括:
基于LBS的定位技术;
基于Wifi的定位技术;以及
基于POS终端所属通信运营基站的定位技术,
所述第二定位技术包括:
基于LBS的定位技术;
基于Wifi的定位技术;以及
基于移动终端所属通信运营基站的定位技术。
优选地,所述POS终端将所述备案地址、POS终端的定位地址以及所述移动终端的定位地址加入到交易报文中并上传至所述位置判断系统。
优选地,所述位置判断系统从所述POS终端上传来的交易报文中移动终端的定位地址和POS终端的定位地址是否均不为空,如果有一项为空则判断为非法交易,如果均不为空则进一步判断所述移动终端的定位地址与所述POS终端的定位地址之间的距离是否在规定范围内,如果在规定范围内,如果匹配则判定为合法交易,否则判定为非法交易。
优选地,所述位置判断系统判定为非法交易的情况下,强制实施附加防控手段,在实施附加防控手段通过后才能判定为合法交易。
如上所述,本发明的基于移动终端和POS终端定位的移机监控方法及其系统、本发明的基于移动终端定位和POS终端定位的安全交易方法及其系统能够带来以下技术效果:POS终端位置二次确认,减少移机风险;通过结合线下移动支付过程中的智能终端的定位技术与POS终端定位技术,来增强对POS机的位置确认,进一步防止和确认POS终端的移机行为;将位置信息加入到交易报文中,能够进一步确保移动支付的安全性;将进行移动支付的智能终端和POS终端的地理位置信息加入到交易信息中,并对两者位置一致性进行判断,只有两者位置一致时才能够进行免密免签交易;否则终止免密免签交易,返回处理结果;或需强制输入密码或验证码等防控手段后方可进行正常的金融交易,能够防止身份被模拟进行非法的交易,能够保证交易的安全性。
附图说明
图1是表示本发明的基于移动终端和POS终端定位的移机监控系统的构造框图。
图2是表示本发明的基于移动终端和POS终端定位的移机监控方法的一个实施方式的流程图。
图3是表示本发明的基于移动终端和POS终端定位的安全交易系统的构造框图。
图4是表示本发明的基于移动终端和POS终端定位的安全交易方法的一个实施方式的流程图。
具体实施方式
下面介绍的是本发明的多个实施例中的一些,旨在提供对本发明的基本了解。并不旨在确认本发明的关键或决定性的要素或限定所要保护的范围。
本发明的基于移动终端和POS终端定位的移机监控系统以及移机监控方法是基于智能终端的定位技术手段(包括LBS定位、wifi定位和通信运营基站定位)与POS终端定位技术手段(包括登记备案地址、LBS定位、wifi定位和通信运营基站定位)相结合来判定是否存在移机风险。而且,在本发明中,通过将两者的地理位置信息加入到交易报文中,判断两者的位置及位置的重合程度(允许一定范围的误差)来增强判断商户所使用的POS终端位置,对POS终端位置进行二次确认,判断其是否存在移机行为。同时,通过对两者位置的一致性进行判断来增强交易的安全性,若重合度高,则认为合法,允许交易;若重合度低,则认为非法,终止交易,或者补充的强制认证手段(例如强制输入密码或验证码等手段)来确保交易的安全性。
其中,关于LBS,LBS的英文全称为Location Based Services, 它包括两层含义:首先是确定移动设备或用户所在的地理位置;其次是提供与位置相关的各类信息服务。意指与定位相关的各类服务系统,简称"定位服务"。总体上看LBS由移动通信网络和计算机网络结合而成,两个网络之间通过网关实现交互。移动终端通过移动通信网络发出请求,经过网关传递给LBS服务平台;服务平台根据用户请求和用户当前位置进行处理,并将结果通过网关返回给用户。
在本发明中的移动终端包括有智能手机、支付手表/手环等的穿戴式智能设备、平板电脑等)。
图1是表示本发明的基于移动终端和POS终端定位的移机监控系统的构造框图。
如图1所示,本发明的基于移动终端定位的POS终端移机监控系统具备:POS终端100、移动终端200以及位置判断系统300。POS终端100与移动终端200之间通信连接、POS终端100与位置判断系统300之间通信连接。
POS终端100用于获取其本身的备案地址以及利用第一定位技术获取POS终端的当前的定位地址并且用于将其本身的备案地址、当前的定位地址以及下述的移动终端定位地址上传至位置判断系统300。其中,所述第一定位技术包括:基于LBS的定位技术;基于Wifi的定位技术;以及基于POS终端所属通信运营基站的定位技术。
移动终端200用于利用第二定位技术获取在POS终端上进行支付的该移动终端的定位地址。其中,所述第二定位技术包括:基于LBS的定位技术;基于Wifi的定位技术;以及基于移动终端所属通信运营基站的定位技术。
位置判断系统300用于判定POS终端100的定位地址是否与POS终端100的备案地址一致以及用于判定移动终端200的定位地址与POS终端100的定位地址之间的距离是否在规定范围内。
具体地,位置判断系统300在判断POS终端100的定位地址与POS终端100的备案地址一致并且移动终端200的定位地址与POS终端100的定位地址之间的距离在规定范围内的情况下,则判定为POS终端不存在移机风险,否则判定为POS终端存在移机风险,其中所谓“一致”包括两个位置信息完全重合的情形以及两个位置信息之间的范围不超过规定误差的情形。
另一方面,位置判断系统300在下述情况的任意之一的情况下判定为POS终端存在移机风险:在未获取POS终端的备案地址或定位地址中的任意一项的情况;POS终端的备案地址和定位地址不一致的情况;以及移动终端的定位地址与POS终端的定位地址之间的距离超过规定范围内的情况。
下面对于利用本发明的基于移动终端定位的POS终端移机监控系统实现的移机监控方法的具体流程进行说明。
本发明的基于移动POS终端定位的移机监控方法包括下述步骤:
第一次位置认证步骤,利用第一定位技术判定POS终端100的定位地址是否与POS终端100的备案地址一致,如果两者一致则,则继续后续步骤,否则判定为POS终端存在移机风险;以及
第二次位置认证步骤,利用第二定位技术获取在POS终端100上进行支付的移动终端200的定位地址,判定移动终端200的定位地址与所述POS终端100的定位地址之间的距离是否在规定范围内,如果在规定范围内则判定为POS终端不存在移机风险,否则判定为POS终端存在移机风险。
其中,所述第一次位置认证步骤包括下述子步骤:
获取POS终端的备案地址;
利用第一定位技术获取POS终端的定位地址;
判定POS终端100的定位地址是否与POS终端100的备案地址一致;
如果两者一致则,则继续后续步骤,在未获取POS终端的备案地址或定位地址中的任意一项的情况以及判定为两者不一致的情况下则判定为POS终端存在移机风险,其中所谓“一致”包括两个位置信息完全重合的情形以及两个位置信息之间的范围不超过规定误差的情形。
所述第二次位置认证步骤包括下述子步骤:
利用第二定位技术获取移动终端的定位地址;
判定移动终端的定位地址与POS终端的定位地址是否在规定范围内;
如果在规定范围内,则判定不存移机风险,在未获取移动终端的定位地址的情况以及判定两者不在规定范围内的情况下则判定为POS终端存在移机风险。
接着,本发明的基于移动终端和POS终端定位的移机监控方法一个实施方式进行说明。
图2是表示本发明的基于移动终端和POS终端定位的移机监控方法的一个实施方式的流程图。
当用户通过移动终端200(如手机、支付手表/手环、IPAD等)在POS终端100上进行移动支付(如NFC支付、MST支付、扫描支付等)时,可通过利用移动终端的定位技术手段(例如LBS定位、wifi定位和通信运营基站定位)直接获取当前使用移动支付用户所拥有的移动终端的地理位置;同时,通过利用POS终端定位技术手段(如登记备案地址、LBS定位、wifi定位和通信运营基站定位)来获取当前POS终端100的地理位置信息。将本次移动终端200进行移动支付的地理位置信息与进行交易的POS终端100所处的地理位置信息上传到位置判断系统300进行匹配,判断两者的位置及位置的重合程度(允许一定范围的误差)来判断商户所使用的POS终端100是否存在移机行为。若两者位置信息重合度高,则认为该POS终端100没有移机;若两者位置信息重合度低,则认为POS终端100存在移机风险。从而,在本发明中通过对POS终端进行二次位置认证来进行移机风险判定。
接着,参照图2对于本发明的基于移动终端和POS终端定位的移机监控方法的一个实施方式进行具体说明。
如图2所示,本发明的基于移动终端和POS终端定位的移机监控方法的一个实施方式具体包括下述步骤:
步骤S1:流程开始,用户在POS终端100上使用移动终端200进行移动支付;
步骤S2:判断POS终端100是否有备案地址,若有,进入步骤S3,否则进入步骤S4;
步骤S3:获取POS终端100的备案地址;
步骤S4:判断POS终端100能否直接获取定位信息,若能,进入步骤S5,否则进入步骤S6;
步骤S5:获取POS终端100的定位信息;
步骤S6:判断POS终端100是否有位置信息(位置信息包括:备案地址信息和定位信息),若有,进入步骤S7,否则进入步骤S13;
步骤S7:判断POS终端100的备案地址与定位地址是否一致(所谓一致不一定是指两个位置信息完成重合,也指两者之间的范围不超过一定的误差),若一致,进入步骤S8,否则进入步骤S13;
步骤S8:判断用户使用移动支付的移动终端200能否直接进行定位,若可以,则进入步骤S9,否则进入步骤S14;
步骤S9:获取移动终端200的定位信息;
步骤S10:由位置判断系统300对POS终端100的定位信息与移动终端200的定位信息进行匹配;
步骤S11:位置判断系统300判断移动终端200的定位信息和POS终端100的定位信息的偏离距离是否在给定的范围内,若在给定范围内,进入步骤S12,否则进入步骤S13;
步骤S12:该POS终端100无移机风险,跳转至步骤S15;
步骤S13:该POS终端100有在移机风险,跳转至步骤S15;
步骤S14:对POS终端100的位置仅进行一次验证;
步骤S15:结束流程。
图3是表示本发明的基于移动终端和POS终端定位的安全交易系统的构造框图。
本发明的基于移动终端和POS终端定位的安全交易系统具备:
POS终端500,用于获取POS终端500的备案地址以及利用第一定位技术获取POS终端500的定位地址并且用于将所述备案地址、POS终端的定位地址以及下述的移动终端的定位地址上传至下述的位置判断系统700,其中,POS终端500将所述述备案地址、POS终端的定位地址以及所述移动终端的定位地址加入到交易报文中并上传至所述位置判断系统700;
移动终端600,用于利用第二定位技术获取在POS终端500上进行支付的该移动终端600的定位地址;
位置判断系统700,用于判定移动终端600的定位地址与POS终端600的定位地址是否匹配,如果匹配则判定为合法交易,否则判定为非法交易,其中,位置判断系统700判断从POS终端500上传来的交易报文中移动终端600的定位地址和POS终端500的定位地址是否均不为空,如果有一项为空则判断为非法交易,如果均不为空则进一步判断移动终端600的定位地址与POS终端500的定位地址之间的距离是否在规定范围内,如果在规定范围内,则判定为合法交易,否则判定为非法交易;以及
支付系统800,用于在位置判断系统700判断为非合法交易的情况完成支付动作。
其中,所述第一定位技术包括:
基于LBS的定位技术;
基于Wifi的定位技术;以及
基于POS终端所属通信运营基站的定位技术,
所述第二定位技术包括:
基于LBS的定位技术;
基于Wifi的定位技术;以及
基于移动终端所属通信运营基站的定位技术。
接着,本发明的基于移动终端和POS终端定位的安全交易方法一个实施方式进行说明。
本发明的基于移动终端和POS终端定位的安全交易方法,通过利用基于移动终端的定位技术手段(包括LBS定位、wifi定位和通信运营基站定位)获取移动终端的定位信息和POS终端定位技术手段(包括登记备案地址、LBS定位、wifi定位和通信运营基站定位)获取的POS终端的定位信息加入到交易报文中。同时,为了进一步保证交易的安全性,将移动终端的定位信息和POS终端的定位信息传输给位置判断系统进行匹配,判断两者的位置及位置的重合程度(允许一定范围的误差),若两者重合度高,则认为合法,允许交易;若重合度低,则认为非法,终止交易,或者通过强制输入密码或验证码等手段来确保交易的安全性。
具体地,本发明的基于移动终端和POS终端定位的安全交易方法包括下述步骤:
POS终端位置获取步骤,获取POS终端的备案地址以及利用第一定位技术获取POS终端的定位地址;
移动终端位置获取步骤,利用第二定位技术获取移动终端的定位地址;
交易报文传输步骤,将移动终端的定位地址、POS终端的备案地址以及POS终端的定位地址加入到交易报文中并将交易报文传输到位置判断系统;
位置匹配步骤,位置判断系统判定移动终端的定位地址与POS终端的定位地址是否匹配,如果匹配则判定为合法交易继续下述交易完成步骤,否则判定为非法交易;以及
交易完成步骤,将交易报文传输给支付系统完成支付动作。
图4是表示本发明的基于移动终端和POS终端定位的安全交易方法的一个实施方式的流程图。
参照图4对于本发明的基于移动终端和POS终端定位的安全交易方法的一个实施方式的具体流程进行说明。
步骤S100:用户在POS终端500上使用移动终端600进行移动支付,移动终端600能否通过定位技术手段(如LBS定位、wifi定位和通信运营基站定位等)获取移动终端600的定位信息,若能,则进入步骤S200步骤;否则,进入步骤S300;
步骤S200:移动终端600将定位信息加入到交易报文中并发送到POS终端500;
步骤S300:POS终端500接收来移动终端500发送来的交易报文,POS终端500能否通过定位技术手段(如登记备案地址、LBS定位、wifi定位和通信运营基站定位)获取POS机定位信息,若能,则进入步骤S400;否则,就跳过步骤S400直接将交易报文发送给位置判断系统700;
步骤S400:POS终端500将定位信息加入到交易报文中并传输给位置判断系统700;
步骤S500:位置判断系统700接收POS终端500发送来的交易报文,位置判断系统700对报文中的移动终端600的定位信息和POS终端的定位信息进行是否均不为空的判断,若是,进入步骤S600,否则进入步骤S900;
步骤S600:位置判断系统700对移动终端500的定位信息和POS终端600的定位信息进行匹配,位置判断系统700判断移动终端500的定位信息和POS终端的定位信息的偏离距离是否在给定的范围内,若是,进入步骤S700,否则进入步骤S900;
步骤S700:认为该交易合法,可进行正常的金融交易,将报文传输给卡支付系统800;
步骤S800:由支付系统800完成支付,支付系统800将交易结果返回位置判断系统700,位置判断系统700将交易结果返回给POS终端500和移动终端600;
步骤S900:判断为交易非法,终止免密免签的交易,位置判断系统700将位置匹配结果返回给终端500和移动终端600,或者,也可以是通过强制输入密码或验证码等防控手段后方可进行正常的金融交易,即继续进行步骤S700和步骤S800。
与现有技术相比,本发明的基于移动终端和POS终端定位的移机监控方法以及本发明的基于移动终端定位和POS终端定位的安全交易方法能够带来以下技术效果:POS终端位置二次确认,减少移机风险;通过结合线下移动支付过程中的智能终端的定位技术与POS终端定位技术,来增强对POS机的位置确认,进一步防止和确认POS终端的移机行为;将位置信息加入到交易报文中,能够进一步确保移动支付的安全性;将进行移动支付的智能终端和POS终端的地理位置信息加入到交易信息中,并对两者位置一致性进行判断,只有两者位置一致时才能够进行免密免签交易;否则终止免密免签交易,返回处理结果;或需强制输入密码或验证码等防控手段后方可进行正常的金融交易,能够防止身份被模拟进行非法的交易,能够保证交易的安全性。
以上例子主要说明了本发明基于移动终端和POS终端定位的移机监控系统及其方法。尽管只对其中一些本发明的具体实施方式进行了描述,但是本领域普通技术人员应当了解,本发明可以在不偏离其主旨与范围内以许多其他的形式实施。因此,所展示的例子与实施方式被视为示意性的而非限制性的,在不脱离如所附各权利要求所定义的本发明精神及范围的情况下,本发明可能涵盖各种的修改与替换。

Claims (16)

1.一种基于移动终端定位的POS终端移机监控方法,其特征在于,包括下述步骤:
第一次位置认证步骤,利用第一定位技术判定POS终端的定位地址是否与POS终端的备案地址一致,如果两者一致则,则继续后续步骤,否则判定为POS终端存在移机风险;以及
第二次位置认证步骤,利用第二定位技术获取在POS终端上进行支付的移动终端的定位地址,判定所述移动终端的定位地址与所述POS终端的定位地址之间的距离是否在规定范围内,如果在规定范围内则判定为POS终端不存在移机风险,否则判定为POS终端存在移机风险。
2.如权利要求1所述的基于移动终端定位的POS终端移机监控方法,其特征在于,
所述第一定位技术包括:
基于LBS的定位技术;
基于Wifi的定位技术;以及
基于POS终端所属通信运营基站的定位技术,
所述第二定位技术包括:
基于LBS的定位技术;
基于Wifi的定位技术;以及
基于移动终端所属通信运营基站的定位技术。
3.如权利要求1或2所述的基于移动终端定位的POS终端移机监控方法,其特征在于,
所述第一次位置认证步骤包括下述子步骤:
获取POS终端的备案地址;
利用第一定位技术获取POS终端的定位地址;
判定POS终端的定位地址是否与POS终端的备案地址一致;
如果两者一致则,则继续后续步骤,在未获取POS终端的备案地址或定位地址中的任意一项的情况以及判定为两者不一致的情况下则判定为POS终端存在移机风险,其中所谓“一致”包括两个位置信息完全重合的情形以及两个位置信息之间的范围不超过规定误差的情形,
所述第二次位置认证步骤包括下述子步骤:
利用第二定位技术获取移动终端的定位地址;
判定移动终端的定位地址与POS终端的定位地址是否在规定范围内;
如果在规定范围内,则判定不存在移机风险,在未获取移动终端的定位地址的情况以及判定两者不在规定范围内的情况下则判定为POS终端存在移机风险。
4.一种基于移动终端定位的POS终端移机监控系统,其特征在于,具备:
POS终端,用于获取POS终端的备案地址以及利用第一定位技术获取POS终端的定位地址并且用于将所述备案地址、POS终端的定位地址以及下述的移动终端定位地址上传至下述的位置判断系统;
移动终端,用于利用第二定位技术获取在POS终端上进行支付的该移动终端的定位地址;以及
位置判断系统,用于判定POS终端的定位地址是否与POS终端的备案地址一致以及用于判定所述移动终端的定位地址与所述POS终端的定位地址之间的距离是否在规定范围内。
5.如权利要求4所述的基于移动终端定位的POS终端移机监控系统,其特征在于,
所述第一定位技术包括:
基于LBS的定位技术;
基于Wifi的定位技术;以及
基于POS终端所属通信运营基站的定位技术,
所述第二定位技术包括:
基于LBS的定位技术;
基于Wifi的定位技术;以及
基于移动终端所属通信运营基站的定位技术。
6.如权利要求3或4所述的基于移动终端定位的POS终端移机监控系统,其特征在于,
所述位置判断系统在判断POS终端的定位地址与POS终端的备案地址一致并且所述移动终端的定位地址与所述POS终端的定位地址之间的距离在规定范围内的情况下,则判定为POS终端不存在移机风险,否则判定为POS终端存在移机风险,其中所谓“一致”包括两个位置信息完全重合的情形以及两个位置信息之间的范围不超过规定误差的情形。
7.如权利要求6所述的基于移动终端定位的POS终端移机监控系统,其特征在于,
所述位置判断系统下述情况的任意之一的情况下判定为POS终端存在移机风险:
在未获取POS终端的备案地址或定位地址中的任意一项的情况;
POS终端的备案地址和定位地址不一致的情况;以及
移动终端的定位地址与POS终端的定位地址之间的距离超过规定范围内的情况。
8.一种基于移动终端和POS终端定位的安全交易方法,其特征在于,包括下述步骤:
POS终端位置获取步骤,获取POS终端的备案地址以及利用第一定位技术获取POS终端的定位地址;
移动终端位置获取步骤,利用第二定位技术获取移动终端的定位地址;
交易报文传输步骤,将移动终端的定位地址、POS终端的备案地址以及POS终端的定位地址加入到交易报文中并将交易报文传输到位置判断系统;
位置匹配步骤,位置判断系统判定移动终端的定位地址与POS终端的定位地址是否匹配,如果匹配则判定为合法交易继续下述交易完成步骤,否则判定为非法交易;以及
交易完成步骤,将交易报文传输给支付系统完成支付动作。
9.如权利要求8所述的基于移动终端和POS终端定位的安全交易方法,其特征在于,
所述位置匹配步骤包括下述子步骤:
位置判断系统判定在交易报文中移动终端的定位地址、POS终端的备案地址以及POS终端的定位地址是否均不为空,如果均不为空则继续下述子步骤,如果有一项为空,则判定为非法交易;
位置判断系统判定移动终端的定位地址与POS终端的定位地址是否在规定范围内,如果在规定范围内,则继续上述交易完成步骤,否则判定为非法交易。
10.如权利要求8或9所述的基于移动终端和POS终端定位的安全交易方法,其特征在于,
位置判断系统判定为非法交易的情况下,还具备下述步骤:
附加防控步骤,强制实施附加防控手段,在实施附加防控手段通过后才能继续上述交易完成步骤。
11.如权利要求8或9所述的基于移动终端和POS终端定位的安全交易方法,其特征在于,
所述第一定位技术包括:
基于LBS的定位技术;
基于Wifi的定位技术;以及
基于POS终端所属通信运营基站的定位技术,
所述第二定位技术包括:
基于LBS的定位技术;
基于Wifi的定位技术;以及
基于移动终端所属通信运营基站的定位技术。
12.一种基于移动终端和POS终端定位的安全交易系统,其特征在于,具备:
POS终端,用于获取POS终端的备案地址以及利用第一定位技术获取POS终端的定位地址并且用于将所述备案地址、POS终端的定位地址以及下述的移动终端的定位地址上传至下述的位置判断系统;
移动终端,用于利用第二定位技术获取在POS终端上进行支付的该移动终端的定位地址; 以及
位置判断系统,用于判定移动终端的定位地址与POS终端的定位地址是否匹配,如果匹配则判定为合法交易,否则判定为非法交易;以及
支付系统,用于在位置判断系统判断为合法交易的情况完成支付动作。
13.如权利要求12所述的基于移动终端和POS终端定位的安全交易系统,其特征在于,
所述第一定位技术包括:
基于LBS的定位技术;
基于Wifi的定位技术;以及
基于POS终端所属通信运营基站的定位技术,
所述第二定位技术包括:
基于LBS的定位技术;
基于Wifi的定位技术;以及
基于移动终端所属通信运营基站的定位技术。
14.如权利要求12或13所述的基于移动终端和POS终端定位的安全交易系统,其特征在于,
所述POS终端将所述备案地址、POS终端的定位地址以及所述移动终端的定位地址加入到交易报文中并上传至所述位置判断系统。
15.如权利要求14所述的基于移动终端和POS终端定位的安全交易系统,其特征在于,
所述位置判断系统从所述POS终端上传来的交易报文中移动终端的定位地址和POS终端的定位地址是否均不为空,如果有一项为空则判断为非法交易,如果均不为空则进一步判断所述移动终端的定位地址与所述POS终端的定位地址之间的距离是否在规定范围内,如果在规定范围内,则判定为合法交易,否则判定为非法交易。
16.如权利要求14所述的基于移动终端和POS终端定位的安全交易系统,其特征在于,
所述位置判断系统判定为非法交易的情况下,强制实施附加防控手段,在实施附加防控手段通过后才能判定为合法交易。
CN201611260436.XA 2016-12-30 2016-12-30 基于移动终端定位的pos终端移机监控方法及其系统 Pending CN106980982A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201611260436.XA CN106980982A (zh) 2016-12-30 2016-12-30 基于移动终端定位的pos终端移机监控方法及其系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201611260436.XA CN106980982A (zh) 2016-12-30 2016-12-30 基于移动终端定位的pos终端移机监控方法及其系统

Publications (1)

Publication Number Publication Date
CN106980982A true CN106980982A (zh) 2017-07-25

Family

ID=59339928

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201611260436.XA Pending CN106980982A (zh) 2016-12-30 2016-12-30 基于移动终端定位的pos终端移机监控方法及其系统

Country Status (1)

Country Link
CN (1) CN106980982A (zh)

Cited By (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN107993065A (zh) * 2017-11-30 2018-05-04 任明和 基于定位参数验证的二维码安全扫码支付方法
CN109167766A (zh) * 2018-08-17 2019-01-08 苏州诚满信息技术有限公司 一种基于移动终端验证的网络平台登录验证方法及其系统
CN109165942A (zh) * 2018-08-17 2019-01-08 苏州诚满信息技术有限公司 一种用于移动支付的用户身份验证方法及其系统
CN109359968A (zh) * 2018-09-28 2019-02-19 中国工商银行股份有限公司 一种支付方法、装置、电子设备及支付标签
CN111273925A (zh) * 2020-01-15 2020-06-12 深圳耀宇信息技术有限公司 一种智能pos机系统远程更新升级及安全状态监控的方法
CN111918208A (zh) * 2020-08-13 2020-11-10 中国工商银行股份有限公司 销售终端机监控方法及系统

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2009296151A (ja) * 2008-06-03 2009-12-17 Nec Infrontia Corp Posシステム
CN103164802A (zh) * 2013-03-14 2013-06-19 北京恒远创智信息技术有限公司 基于位置检查的防止非法电子交易的方法和系统
CN103164912A (zh) * 2011-12-14 2013-06-19 中国银联股份有限公司 一种pos系统以及基于该pos系统的信息处理方法
CN105869319A (zh) * 2016-04-13 2016-08-17 上海动联信息技术股份有限公司 一种pos机防移机的监管系统以方法

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2009296151A (ja) * 2008-06-03 2009-12-17 Nec Infrontia Corp Posシステム
CN103164912A (zh) * 2011-12-14 2013-06-19 中国银联股份有限公司 一种pos系统以及基于该pos系统的信息处理方法
CN103164802A (zh) * 2013-03-14 2013-06-19 北京恒远创智信息技术有限公司 基于位置检查的防止非法电子交易的方法和系统
CN105869319A (zh) * 2016-04-13 2016-08-17 上海动联信息技术股份有限公司 一种pos机防移机的监管系统以方法

Cited By (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN107993065A (zh) * 2017-11-30 2018-05-04 任明和 基于定位参数验证的二维码安全扫码支付方法
CN109167766A (zh) * 2018-08-17 2019-01-08 苏州诚满信息技术有限公司 一种基于移动终端验证的网络平台登录验证方法及其系统
CN109165942A (zh) * 2018-08-17 2019-01-08 苏州诚满信息技术有限公司 一种用于移动支付的用户身份验证方法及其系统
CN109359968A (zh) * 2018-09-28 2019-02-19 中国工商银行股份有限公司 一种支付方法、装置、电子设备及支付标签
CN111273925A (zh) * 2020-01-15 2020-06-12 深圳耀宇信息技术有限公司 一种智能pos机系统远程更新升级及安全状态监控的方法
CN111918208A (zh) * 2020-08-13 2020-11-10 中国工商银行股份有限公司 销售终端机监控方法及系统
CN111918208B (zh) * 2020-08-13 2023-03-21 中国工商银行股份有限公司 销售终端机监控方法及系统

Similar Documents

Publication Publication Date Title
CN106980982A (zh) 基于移动终端定位的pos终端移机监控方法及其系统
US7490062B2 (en) Method of payment by means of an electronic communication device
RU2116008C1 (ru) Система подвижной телефонной связи, способ оплаты с терминального оборудования подвижной телефонной станции и система для осуществления способа
CN100437602C (zh) 匿名电子交易
US7610040B2 (en) Method and system for detecting possible frauds in payment transactions
CA2716276C (en) A system and method for conducting financial transactions using a mobile device
US20100211491A1 (en) Universal mobile electronic commerce
KR100368600B1 (ko) 무선망 기반 결제승인장치 및 결제승인방법
US20210176249A1 (en) Mobile network-based multi-factor authentication
HU227291B1 (en) Method and system for cash-free payments
CN101742469B (zh) 手机rfid非接触交易归属控制的系统和方法
CZ20013012A3 (cs) Způsob placení po telefonu a systém umoľňující toto placení
CN102422318A (zh) 使用移动电话授权交易的方法
US20170324872A1 (en) Certification and activation of used phones on a wireless carrier network
CN102932788A (zh) 一种手机的身份识别和近场支付的方法
KR20010099003A (ko) 이동통신 회사를 인증 기관으로 한 대금 결제 방법
KR101316686B1 (ko) 카드 단말기 및 카드 단말기를 이용한 오프라인 결제 방법
CN106488399A (zh) 销售终端pos位置的确定方法及装置
CN102725771A (zh) 在便携式数据载体和终端之间进行交易的方法
EP1348185A1 (en) Payment system
US20080261558A1 (en) System and Method for Transferring Credit Between Mobile Phone Subscribers
CN102737452A (zh) 终端移机监控方法及系统
US20030208446A1 (en) Method for loading money, an electronic device, and a system
US7917123B2 (en) Method and arrangement for realizing a prepaid subscription and a prepayment terminal and a cellular network terminal utilizing the method
WO2000052921A2 (en) Cellular communications when roaming

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
RJ01 Rejection of invention patent application after publication
RJ01 Rejection of invention patent application after publication

Application publication date: 20170725