CN107578237A - 安全交易方法和系统 - Google Patents
安全交易方法和系统 Download PDFInfo
- Publication number
- CN107578237A CN107578237A CN201710627971.2A CN201710627971A CN107578237A CN 107578237 A CN107578237 A CN 107578237A CN 201710627971 A CN201710627971 A CN 201710627971A CN 107578237 A CN107578237 A CN 107578237A
- Authority
- CN
- China
- Prior art keywords
- transaction
- mapping table
- type
- implementation method
- coding
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Pending
Links
Landscapes
- Computer And Data Communications (AREA)
Abstract
一种安全交易方法和系统,方法包括:配置交易类型编码与实现方法的映射表;解析终端发送的报文请求,得到交易类型编码和实现交易所需的参数信息;依据所述映射表,得到与解析报文请求得到的交易类型编码对应的实现方法;依据所述实现交易所需的参数信息,运行依据映射表得到的实现方法;若运行失败,则返回交易为非法交易。以终端报文请求中的交易类型编码为条件,查找映射表即可获得对应的实现方法,使用终端报文请求中的参数信息来运行该实现方法,若该实现方法运行成功,则说明报文请求的内容与映射表是对应的,请求的交易是合法的,反之则说明请求的交易是非法的,实现了对交易合法性的验证。
Description
技术领域
本发明涉及网络交易技术领域,尤其涉及一种安全交易方法和系统。
背景技术
随着科技进步,电子产品已经在各个行业得到广泛应用。用户能够通过使用终端设备实现丰富的功能。伴随着大量终端设备的普及,必然会出现对一定范围内终端进行管理的终端管理系统。
在用户大量使用终端功能的同时,大量终端连接到终端管理系统,往往用户需要自建系统,这就需要中间方提供技术支持,部署用户的环境。但是如果服务端和终端的交易代码及交易含义是一套编码对应关系的话,那么就会无法避免在不经过中间方同意的情况下将用户A的系统拿到用户B那边使用。对此,迫切需要提出将终端管理系统和终端之间交易码设计成灵活可配置的方案,针对每一客户,其同一个交易类型代表的业务含义是不一样的。
发明内容
本发明所要解决的技术问题是:提供一种安全交易方法,能够有效验证交易的合法性;还提供一种安全交易方法,能够对终端和服务端进行灵活配置,有效防止服务端盗用导致的非法交易问题;还提供一种安全交易系统,能够确保交易安全。
为了解决上述技术问题,本发明采用的技术方案为:
一种安全交易方法,包括:
配置交易类型编码与实现方法的映射表;
解析终端发送的报文请求,得到交易类型编码和实现交易所需的参数信息;
依据所述映射表,得到与解析报文请求得到的交易类型编码对应的实现方法;
依据所述实现交易所需的参数信息,运行依据映射表得到的实现方法;
若运行失败,则返回交易为非法交易。
本发明提供的另一个技术方案为:
一种安全交易方法,包括:
建立交易类型编码与实现方法的映射表,所述映射表的数量为两个以上,各映射表互不相同;
为终端配置交易类型编码;为服务端配置所述映射表;相互对应的终端与服务端的交易类型编码相同;
终端发送报文请求至服务端,所述报文请求包括交易类型编码和实现交易所需的参数信息;
服务端解析终端发送的报文请求,得到交易类型编码和实现交易所需的参数信息;
依据所述映射表,得到与解析报文请求得到的交易类型编码对应的实现方法;
依据解析报文请求得到的参数信息,运行依据映射表得到的实现方法;
若运行失败,则返回交易为非法交易至终端。
本发明提供的又一个技术方案为:
一种安全交易系统,包括终端和服务端,所述终端包括第一存储器和第一处理器,所述第一存储器存储有交易类型编码和计算机程序,所述服务端包括第二存储器和第二处理器,所述第二存储器存储有交易类型编码与实现方法的映射表,以及计算机程序,第一存储器内的交易类型编码与第二存储器内的交易类型编码相同;
所述第一存储器内的计算机程序被第一处理器执行以实现以下步骤:
发送报文请求至服务端;
所述第二存储器内的计算机程序被第二处理器执行以实现以下步骤:
解析接收到的报文请求,得到交易类型编码和实现交易所需的参数信息;
依据所述映射表,得到与解析报文请求得到的交易类型编码对应的实现方法;
依据所述实现对应交易类型所需的参数信息,运行依据映射表得到的实现方法;
若运行失败,则返回交易为非法交易至所述终端。
本发明的有益效果在于:
(1)对于上述第一个技术方案,由于配置了交易类型编码与实现方法的映射表,以终端报文请求中的交易类型编码为条件,查找该映射表即可获得对应的实现方法,使用终端报文请求中的参数信息来运行该实现方法,若该实现方法运行成功,则说明报文请求的内容与映射表是对应的,请求的交易是合法的,反之则说明请求的交易是非法的,实现了对交易合法性的验证。
(2)对于上述第二个技术方案,通过建立多个互不相同映射表,从而能够为不同的服务端配置不同的映射表;相互对应的终端和服务端配置相同的交易类型编码,确保相互对应的终端和服务端,其业务含义相同。如果出现服务端盗用等问题,则对于终端发送的报文请求与服务端的映射表不能对应,报文请求得到不正确响应,交易不会正常进行。从而能够有效防止服务端盗用导致的非法交易问题。并且具有配置灵活的特点,只需对映射表中的交易类型编码稍加修改,即可完成对不同终端与服务端的配置。
(3)对于上述第三个技术方案,终端和服务端的交易类型编码相同,从而终端和服务端的交易具有唯一性,能够确保交易安全。
附图说明
图1为本发明实施例的安全交易方法的流程示意图;
图2为本发明另一实施例的安全交易方法的流程示意图;
图3为本发明实施例一的安全交易方法的流程示意图;
图4为本发明实施例二的安全交易方法的流程示意图。
具体实施方式
为详细说明本发明的技术内容、所实现目的及效果,以下结合实施方式并配合附图予以说明。
本发明最关键的构思在于:配置交易类型编码与实现方法的映射表,依据映射表和报文请求中的交易类型编码得到对应的实现方法,依据报文请求中的参数信息运行该实现方法,通过该实现方法是否允许成功研制交易是否非法。
请参照图1,本发明采用的技术方案为:
一种安全交易方法,包括:
配置交易类型编码与实现方法的映射表;
解析终端发送的报文请求,得到交易类型编码和实现交易所需的参数信息;
依据所述映射表,得到与解析报文请求得到的交易类型编码对应的实现方法;
依据所述实现交易所需的参数信息,运行依据映射表得到的实现方法;
若运行失败,则返回交易为非法交易。
进一步的,依据所述实现交易所需的参数信息,运行依据映射表得到的实现方法,具体包括:
采用依据映射表得到的实现方法,调用所述实现交易所需的参数信息;
判断调用的参数信息是否符合依据映射表得到的实现方法的执行要求;
若是,则继续执行依据映射表得到的实现方法;
若否,则终止执行依据映射表得到的实现方法。
从上述描述可知,调用的参数信息是否符合依据映射表得到的实现方法的执行要求,则说明交易类型是合法的,因此该实现方法正常执行,否则终止该实现方法的执行,防止非法交易。
进一步的,所述映射表包括:用于记录交易类型编码与交易类型之间的映射关系的第一映射表,以及用于记录交易类型与实现方法之间的映射关系的第二映射表。
从上述描述可知,对于固定的交易类型,其实现方法也是固定的,例如交易类型为下载业务,则实现方法即对应下载业务的流程。若交易类型编码改变,则终端的请求与实现方法则不会对应。因此,对应不同的客户,通过配置不同的第一映射表即可确保每个客户的交易含义均不相同,从而避免非法交易。
进一步的,依据所述映射表,得到与解析报文请求得到的交易类型编码对应的实现方法,具体包括:
依据第一映射表,得到与解析报文请求得到的交易类型编码对应的交易类型;
依据第二映射表,得到与依据第一映射表得到的交易类型对应的实现方法。
请参照图2,本发明的另一个技术方案为:
一种安全交易方法,包括:
建立交易类型编码与实现方法的映射表,所述映射表的数量为两个以上,各映射表互不相同;
为终端配置交易类型编码;为服务端配置所述映射表;相互对应的终端与服务端的交易类型编码相同;
终端发送报文请求至服务端,所述报文请求包括交易类型编码和实现交易所需的参数信息;
服务端解析终端发送的报文请求,得到交易类型编码和实现交易所需的参数信息;
依据所述映射表,得到与解析报文请求得到的交易类型编码对应的实现方法;
依据解析报文请求得到的参数信息,运行依据映射表得到的实现方法;
若运行失败,则返回交易为非法交易至终端。
进一步的,终端发送报文请求至服务端,具体包括:
终端将交易类型编号和实现交易所需的参数信息写入BODY域中。
进一步的,依据所述映射表,得到与解析报文请求得到的交易类型编码对应的实现方法,具体包括:
从BODY域中获取交易类型编码;
依据获取到的交易类型编码读取映射表,得到对应的实现方法。
依据读取映射表得到的实现方法调用BODY域中的实现交易所需的参数信息。
进一步的,依据解析报文请求得到的参数信息,运行依据映射表得到的实现方法,具体包括:
采用依据映射表得到的实现方法,调用BODY域中的实现交易所需的参数信息;
判断BODY域中的参数信息是否符合依据映射表得到的实现方法的执行要求;
若是,则继续执行依据映射表得到的实现方法;
若否,则终止执行依据映射表得到的实现方法。
从上述描述可知,在HTTP协议的报文请求中,BODY信息域中传入交易类型编号和实现交易所需的参数信息,服务端接收到该报文请求后,对该报文请求进行解析,然后从BODY域中获取交易类型编码,依据该类型编码从内置的映射表从查找到对应的实现方法,再使用该实现方法进行反射调用,把BODY域中剩下的参数信息传入该实现方法,如果参数信息满足该实现方法的执行要求,则该实现方法正常执行,否则该实现方法终止执行。例如参数信息为下载业务的相关参数,实现方法为下载业务的实现方法,则下载业务的实现方法能够正常执行;如果参数信息为轮询业务的相关参数,而实现方法为下载业务的实现方法,则下载业务的实现方法无法执行下去,因此操作终止。
进一步的,所述执行要求包括数据域要求。
从上述描述可知,数据域要求只是本发明设置的一项具体执行要求,除了数据域要求,还可以是其他的执行要求。
进一步的,所述映射表包括:用于记录交易类型编码与交易类型之间的映射关系的第一映射表,以及用于记录交易类型与实现方法之间的映射关系的第二映射表;所述第一映射表的数量为两个以上,各第一映射表互不相同;
为终端配置第一映射表;为服务端配置第一映射表和第二映射表;相互对应的终端与服务端的第一映射表相同。
从上述描述可知,通过建立多个互不相同的第一映射表,针对每一套对应的终端与服务端,配置相同的第一映射表,即对应的终端与服务端,其交易类型的编码规则相同,而不对应的终端与服务端,其交易类型的编码规则不同。例如对客户A的终端和服务端来说,编码X01代表下载业务,而客户B的终端和服务端来说,编码X01代表的却是轮询业务。因此,即使出现服务端盗用的情况,但由于编码规则不匹配,因而不能使用盗用的服务端来执行非法交易。
进一步的,依据所述映射表,得到与解析报文请求得到的交易类型编码对应的实现方法,具体包括:
依据第一映射表,得到与解析报文请求得到的交易类型编码对应的交易类型;
依据第二映射表,得到与依据第一映射表得到的交易类型对应的实现方法。
进一步的,终端发送报文请求至服务端,具体包括:
终端获取用户选取的交易类型;
依据所述交易类型以及所述第一映射表生成报文请求,所述报文请求包括交易类型编码和实现交易所需的参数信息;
将生成的报文请求发送至服务端。
从上述描述可知,用户选取交易类型后,终端依据该交易类型和第一映射表查找到对应的交易类型编码,生成报文请求。
本发明的又一个技术方案为:
一种安全交易系统,包括终端和服务端,所述终端包括第一存储器和第一处理器,所述第一存储器存储有交易类型编码和计算机程序,所述服务端包括第二存储器和第二处理器,所述第二存储器存储有交易类型编码与实现方法的映射表,以及计算机程序,第一存储器内的交易类型编码与第二存储器内的交易类型编码相同;
所述第一存储器内的计算机程序被第一处理器执行以实现以下步骤:
发送报文请求至服务端;
所述第二存储器内的计算机程序被第二处理器执行以实现以下步骤:
解析接收到的报文请求,得到交易类型编码和实现交易所需的参数信息;
依据所述映射表,得到与解析报文请求得到的交易类型编码对应的实现方法;
依据所述实现对应交易类型所需的参数信息,运行依据映射表得到的实现方法;
若运行失败,则返回交易为非法交易至所述终端。
从上述可知,本发明安全交易系统的有益效果在于:终端和服务端的交易关系对应,确保交易的合法性。
进一步的,发送报文请求至服务端,具体包括:
将交易类型编号和实现交易所需的参数信息写入BODY域中。
进一步的,依据所述映射表,得到与解析报文请求得到的交易类型编码对应的实现方法,具体包括:
从BODY域中获取交易类型编码;
依据获取到的交易类型编码读取映射表,得到对应的实现方法。
进一步的,依据所述实现对应交易类型所需的参数信息,运行依据映射表得到的实现方法,具体包括:
采用依据读取映射表得到的实现方法,调用BODY域中的实现交易所需的参数信息;
判断BODY域中的参数信息是否符合依据映射表得到的实现方法的执行要求;
若是,则继续执行依据映射表得到的实现方法;
若否,则终止执行依据映射表得到的实现方法。
进一步的,所述第一存储器存储有用于记录交易类型编码与交易类型之间的映射关系的第一映射表,所述第二存储器存储有用于记录交易类型编码与交易类型之间的映射关系的第一映射表,以及用于记录交易类型与实现方法之间的映射关系的第二映射表,第一存储器内的第一映射表与第二存储器内的第以映射表相同。
进一步的,依据所述映射表,得到与解析报文请求得到的交易类型编码对应的实现方法,具体包括:
依据第一映射表,得到与解析报文请求得到的交易类型编码对应的交易类型,以及用于依据第二映射表,得到与依据第一映射表得到的交易类型对应的实现方法。
进一步的,发送报文请求至服务端,具体包括:
获取用户选取的交易类型;
依据所述交易类型以及所述第一映射表生成报文请求,所述报文请求包括交易类型编码和实现交易所需的参数信息;
将生成的报文请求发送至服务端。
请参照图3,本发明的实施例一为:
一种安全交易方法,包括:
S101:配置交易类型编码与实现方法的映射表;所述映射表包括:用于记录交易类型编码与交易类型之间的映射关系的第一映射表,以及用于记录交易类型与实现方法之间的映射关系的第二映射表;
S102:解析终端发送的报文请求,得到交易类型编码和实现交易所需的参数信息;
S103:依据第一映射表,得到与解析报文请求得到的交易类型编码对应的交易类型;
S104:依据第二映射表,得到与依据第一映射表得到的交易类型对应的实现方法;
S105:采用依据第二映射表得到的实现方法,调用所述实现交易所需的参数信息;
S106:判断调用的参数信息是否符合依据第二映射表得到的实现方法的执行要求;
S107:若是,则继续执行依据映射表得到的实现方法;若否,则终止执行依据映射表得到的实现方法,返回交易为非法交易。
请参照图4,本发明的实施例二为:
一种安全交易方法,包括:
S201:建立交易类型编码与实现方法的映射表,所述映射表包括:用于记录交易类型编码与交易类型之间的映射关系的第一映射表,以及用于记录交易类型与实现方法之间的映射关系的第二映射表;所述第一映射表的数量为两个以上,各第一映射表互不相同;
S202:为终端配置第一映射表;为服务端配置第一映射表和第二映射表;相互对应的终端与服务端的第一映射表相同;客户端启动时,将第一映射表读入内存中,服务端启动时,将第一映射表和第二映射表读入内存中;
S203:终端获取用户选取的交易类型;
S204:终端使用S203获取的交易类型查找内置的第一映射表,得到交易类型编码;
S205:终端依据S204得到的交易类型编码和实现该交易类型所需的参数信息生成报文请求;
S206:终端使用HTTP协议发起S205生成的报文请求,并将S204得到的交易类型编码和实现该交易类型所需的参数信息写入BODY域中,然后将报文请求传输至服务端;
S207:服务端接收终端发送的报文请求;
S208:服务端从BODY域中获取交易类型编码;
S209:服务端依据内置的第一映射表和从BODY域获取的交易类型编码得到交易类型;
S210:服务端依据S209得到的交易类型,查找内置的第二映射表得到与该交易类型对应的实现方法;
S211:服务端依据S210得到的实现方法进行反射调用,将BODY域中剩下的参数信息传入S209得到的实现方法;
S212:判断BODY域中剩下的参数信息是否满足S210得到的实现方法的执行要求,所述执行要求包括数据域要求;
S213:若满足,则继续执行S210得到的实现方法;若不满足,则终止执行S210得到的实现方法,并以JOSN格式返回交易为非法交易至终端。
下面是本实施例的一个具体应用场景:
假设建立了第一映射表1-10以及第二映射表,第一映射表1的编码X01代表下载业务,编码X02代表轮询业务,第二映射表2的编码X01代表轮询业务,编码X02代表下载业务。针对不同的客户为其终端和服务端配置不同的第一映射表,如为客户a的终端A配置第一映射表1,为客户b的终端B配置第二映射表。终端A依据第一映射表1,通过NameValuePair进行设置键值对,将包含交易类型编码type=X01和实现该交易类型的参数x01(如终端A上的安装的应用信息及获取到的任务ID)的报文请求发送给服务端。从前述可知,终端A相应执行的下载业务,如果接收报文请求的服务端是对应的服务端,则由于其配置的也是第一映射表1,因此其得到的交易类型就是下载业务,查找第二映射表得到下载业务的实现方法,再传入参数x01实现正常下载业务。但是如果接收报文请求的服务端是其他服务端,如客户b的服务端,则该服务端根据交易类型编码type=X01得到交易类型是轮询业务,因此其按照轮询业务来处理,再传入参数x01,则会导致轮询的处理方法无法正常运行,因此返回非法交易至终端A。
本实施例的配置修改灵活,只需对第一映射表的交易类型编码进行稍加修改,即可对另一终端和服务端进行配置。
本发明的实施例三为:
一种安全交易系统,包括终端和服务端,所述终端包括第一存储器和第一处理器,所述第一存储器存储有用于记录交易类型编码与交易类型之间的映射关系的第一映射表,以及计算机程序,所述服务端包括第二存储器和第二处理器,所述第二存储器存储用于记录交易类型编码与交易类型之间的映射关系的第一映射表、用于记录交易类型与实现方法之间的映射关系的第二映射表,以及计算机程序,第一存储器内的第一映射表与第二存储器内的第以映射表相同;
所述第一存储器内的计算机程序被第一处理器执行以实现以下步骤:
S301:获取用户选取的交易类型;
S302:使用用户获取的交易类型查找第一存储器中的第一映射表,得到交易类型编码;
S303:依据查找第一映射表得到的交易类型编码和实现该交易类型所需的参数信息生成报文请求;
S304:终端使用HTTP协议发起生成的报文请求,并将查找第一映射表得到的交易类型编码和实现该交易类型所需的参数信息写入BODY域中,然后将报文请求传输至服务端;
所述第二存储器内的计算机程序被第二处理器执行以实现以下步骤:
S305:接收终端发送的报文请求;
S306:从BODY域中获取交易类型编码;
S307:依据第二存储器中的第一映射表和从BODY域获取的交易类型编码得到交易类型;
S308:依据S307得到的交易类型,查找第二存储器中的第二映射表得到与该交易类型对应的实现方法;
S309:依据查找第二映射表得到的实现方法进行反射调用,将BODY域中剩下的参数信息传入查找第二映射表得到的实现方法;
S310:判断BODY域中剩下的参数信息是否满足查找第二映射表得到的实现方法的执行要求,所述执行要求包括数据域要求;
S311:若满足,则继续执行查找第二映射表得到的实现方法;若不满足,则终止执行查找第二映射表得到的实现方法,并以JOSN格式返回交易为非法交易至终端。
本实施例的终端和服务端的交易对应关系对应,再将终端和服务端构成的安全交易系统与客户进行一一对应,相当于一套系统为一个客户颁布一个类license的机制,不同客户间的终端不能混用一个系统。因此能够确保交易安全。
综上所述,本发明提供的安全交易方法和系统,能够为终端和服务端配置不同的编码规则,有效防止非法交易,提高交易的安全性。
以上所述仅为本发明的实施例,并非因此限制本发明的专利范围,凡是利用本发明说明书及附图内容所作的等同变换,或直接或间接运用在相关的技术领域,均同理包括在本发明的专利保护范围内。
Claims (19)
1.一种安全交易方法,其特征在于,包括:
配置交易类型编码与实现方法的映射表;
解析终端发送的报文请求,得到交易类型编码和实现交易所需的参数信息;
依据所述映射表,得到与解析报文请求得到的交易类型编码对应的实现方法;
依据所述实现交易所需的参数信息,运行依据映射表得到的实现方法;
若运行失败,则返回交易为非法交易。
2.根据权利要求1所述的安全交易方法,其特征在于,依据所述实现交易所需的参数信息,运行依据映射表得到的实现方法,具体包括:
采用依据映射表得到的实现方法,调用所述实现交易所需的参数信息;
判断调用的参数信息是否符合依据映射表得到的实现方法的执行要求;
若是,则继续执行依据映射表得到的实现方法;
若否,则终止执行依据映射表得到的实现方法。
3.根据权利要求1所述的安全交易方法,其特征在于,所述映射表包括:用于记录交易类型编码与交易类型之间的映射关系的第一映射表,以及用于记录交易类型与实现方法之间的映射关系的第二映射表。
4.根据权利要求3所述的安全交易方法,其特征在于,依据所述映射表,得到与解析报文请求得到的交易类型编码对应的实现方法,具体包括:
依据第一映射表,得到与解析报文请求得到的交易类型编码对应的交易类型;
依据第二映射表,得到与依据第一映射表得到的交易类型对应的实现方法。
5.一种安全交易方法,其特征在于,包括:
建立交易类型编码与实现方法的映射表,所述映射表的数量为两个以上,各映射表互不相同;
为终端配置交易类型编码;为服务端配置所述映射表;相互对应的终端与服务端的交易类型编码相同;
终端发送报文请求至服务端,所述报文请求包括交易类型编码和实现交易所需的参数信息;
服务端解析终端发送的报文请求,得到交易类型编码和实现交易所需的参数信息;
依据所述映射表,得到与解析报文请求得到的交易类型编码对应的实现方法;
依据解析报文请求得到的参数信息,运行依据映射表得到的实现方法;
若运行失败,则返回交易为非法交易至终端。
6.根据权利要求5的安全交易方法,其特征在于,终端发送报文请求至服务端,具体包括:
终端将交易类型编号和实现交易所需的参数信息写入BODY域中。
7.根据权利要求6所述的安全交易方法,其特征在于,依据所述映射表,得到与解析报文请求得到的交易类型编码对应的实现方法,具体包括:
从BODY域中获取交易类型编码;
依据获取到的交易类型编码读取映射表,得到对应的实现方法;
依据读取映射表得到的实现方法调用BODY域中的实现交易所需的参数信息。
8.根据权利要求7所述的安全交易方法,其特征在于,依据解析报文请求得到的参数信息,运行依据映射表得到的实现方法,具体包括:
采用依据映射表得到的实现方法,调用BODY域中的实现交易所需的参数信息;
判断BODY域中的参数信息是否符合依据映射表得到的实现方法的执行要求;
若是,则继续执行依据映射表得到的实现方法;
若否,则终止执行依据映射表得到的实现方法。
9.根据权利要求8所述的安全交易方法,其特征在于,所述执行要求包括数据域要求。
10.根据权利要求5所述的安全交易方法,其特征在于,所述映射表包括:用于记录交易类型编码与交易类型之间的映射关系的第一映射表,以及用于记录交易类型与实现方法之间的映射关系的第二映射表;所述第一映射表的数量为两个以上,各第一映射表互不相同;
为终端配置第一映射表;为服务端配置第一映射表和第二映射表;相互对应的终端与服务端的第一映射表相同。
11.根据权利要求10所述的安全交易方法,其特征在于,依据所述映射表,得到与解析报文请求得到的交易类型编码对应的实现方法,具体包括:
依据第一映射表,得到与解析报文请求得到的交易类型编码对应的交易类型;
依据第二映射表,得到与依据第一映射表得到的交易类型对应的实现方法。
12.根据权利要求10所述的安全交易方法,其特征在于,终端发送报文请求至服务端,具体包括:
终端获取用户选取的交易类型;
依据所述交易类型以及所述第一映射表生成报文请求,所述报文请求包括交易类型编码和实现交易所需的参数信息;
将生成的报文请求发送至服务端。
13.一种安全交易系统,其特征在于,包括终端和服务端,所述终端包括第一存储器和第一处理器,所述第一存储器存储有交易类型编码和计算机程序,所述服务端包括第二存储器和第二处理器,所述第二存储器存储有交易类型编码与实现方法的映射表,以及计算机程序,第一存储器内的交易类型编码与第二存储器内的交易类型编码相同;
所述第一存储器内的计算机程序被第一处理器执行以实现以下步骤:
发送报文请求至服务端;
所述第二存储器内的计算机程序被第二处理器执行以实现以下步骤:
解析接收到的报文请求,得到交易类型编码和实现交易所需的参数信息;
依据所述映射表,得到与解析报文请求得到的交易类型编码对应的实现方法;
依据所述实现对应交易类型所需的参数信息,运行依据映射表得到的实现方法;
若运行失败,则返回交易为非法交易至所述终端。
14.根据权利要求13所述的安全交易系统,其特征在于,发送报文请求至服务端,具体包括:
将交易类型编号和实现交易所需的参数信息写入BODY域中。
15.根据权利要求14所述的安全交易系统,其特征在于,依据所述映射表,得到与解析报文请求得到的交易类型编码对应的实现方法,具体包括:
从BODY域中获取交易类型编码;
依据获取到的交易类型编码读取映射表,得到对应的实现方法。
16.根据权利要求15所述的安全交易系统,其特征在于,依据所述实现对应交易类型所需的参数信息,运行依据映射表得到的实现方法,具体包括:
采用依据读取映射表得到的实现方法,调用BODY域中的实现交易所需的参数信息;
判断BODY域中的参数信息是否符合依据映射表得到的实现方法的执行要求;
若是,则继续执行依据映射表得到的实现方法;
若否,则终止执行依据映射表得到的实现方法。
17.根据权利要求13所述的安全交易系统,其特征在于,所述第一存储器存储有用于记录交易类型编码与交易类型之间的映射关系的第一映射表,所述第二存储器存储有用于记录交易类型编码与交易类型之间的映射关系的第一映射表,以及用于记录交易类型与实现方法之间的映射关系的第二映射表,第一存储器内的第一映射表与第二存储器内的第以映射表相同。
18.根据权利要求17所述的安全交易系统,其特征在于,依据所述映射表,得到与解析报文请求得到的交易类型编码对应的实现方法,具体包括:
依据第一映射表,得到与解析报文请求得到的交易类型编码对应的交易类型,以及用于依据第二映射表,得到与依据第一映射表得到的交易类型对应的实现方法。
19.根据权利要求17所述的安全交易系统,其特征在于,发送报文请求至服务端,具体包括:
获取用户选取的交易类型;
依据所述交易类型以及所述第一映射表生成报文请求,所述报文请求包括交易类型编码和实现交易所需的参数信息;
将生成的报文请求发送至服务端。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201710627971.2A CN107578237A (zh) | 2017-07-28 | 2017-07-28 | 安全交易方法和系统 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201710627971.2A CN107578237A (zh) | 2017-07-28 | 2017-07-28 | 安全交易方法和系统 |
Publications (1)
Publication Number | Publication Date |
---|---|
CN107578237A true CN107578237A (zh) | 2018-01-12 |
Family
ID=61035910
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN201710627971.2A Pending CN107578237A (zh) | 2017-07-28 | 2017-07-28 | 安全交易方法和系统 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN107578237A (zh) |
Citations (7)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN102970181A (zh) * | 2012-11-05 | 2013-03-13 | 广州广电运通金融电子股份有限公司 | 自助终端状态监控系统及监控方法 |
CN104216832A (zh) * | 2014-09-24 | 2014-12-17 | 福建联迪商用设备有限公司 | 一种pos应用程序测试的方法及系统 |
CN104361692A (zh) * | 2014-11-21 | 2015-02-18 | 中国建设银行股份有限公司 | 一种交易监控方法,atm前置系统及atm交易系统 |
CN104408611A (zh) * | 2014-10-29 | 2015-03-11 | 中国建设银行股份有限公司 | 一种他行卡电子银行业务办理的方法和系统 |
CN105678535A (zh) * | 2016-01-29 | 2016-06-15 | 北京智能果技术有限公司 | 支付方法与装置 |
CN106779700A (zh) * | 2016-11-15 | 2017-05-31 | 中国银行股份有限公司 | 跨行交易权限控制方法及装置 |
CN106970934A (zh) * | 2017-01-16 | 2017-07-21 | 平安银行股份有限公司 | 交易处理控制方法及系统 |
-
2017
- 2017-07-28 CN CN201710627971.2A patent/CN107578237A/zh active Pending
Patent Citations (7)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN102970181A (zh) * | 2012-11-05 | 2013-03-13 | 广州广电运通金融电子股份有限公司 | 自助终端状态监控系统及监控方法 |
CN104216832A (zh) * | 2014-09-24 | 2014-12-17 | 福建联迪商用设备有限公司 | 一种pos应用程序测试的方法及系统 |
CN104408611A (zh) * | 2014-10-29 | 2015-03-11 | 中国建设银行股份有限公司 | 一种他行卡电子银行业务办理的方法和系统 |
CN104361692A (zh) * | 2014-11-21 | 2015-02-18 | 中国建设银行股份有限公司 | 一种交易监控方法,atm前置系统及atm交易系统 |
CN105678535A (zh) * | 2016-01-29 | 2016-06-15 | 北京智能果技术有限公司 | 支付方法与装置 |
CN106779700A (zh) * | 2016-11-15 | 2017-05-31 | 中国银行股份有限公司 | 跨行交易权限控制方法及装置 |
CN106970934A (zh) * | 2017-01-16 | 2017-07-21 | 平安银行股份有限公司 | 交易处理控制方法及系统 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN105512881B (zh) | 一种基于二维码完成支付的方法及终端 | |
CN110048879B (zh) | 微服务注册方法、装置、电子设备和计算机可读存储介质 | |
CN102958008B (zh) | 一种实现即时通讯的方法、系统和移动终端 | |
CN110113247B (zh) | 富媒体信息收发系统、发送、展示方法及终端设备 | |
CN108365961A (zh) | 接口调用方法及终端设备、接口调用的响应方法及服务器 | |
CN104636924A (zh) | 一种安全支付方法、服务器以及系统 | |
CN110633970A (zh) | 一种数字资产清分方法、装置、计算机设备及存储介质 | |
WO2016155572A1 (zh) | 一种业务处理方法、终端及服务器 | |
CN102779071A (zh) | 软件接口调用方法、装置和系统 | |
CN113179282A (zh) | 合并账号的方法、装置和服务器 | |
CN110019444B (zh) | 一种操作请求处理方法、装置、设备及系统 | |
CN110175833B (zh) | 一种绑定银行卡信息的计算机装置、方法、系统及介质 | |
CN102413247A (zh) | 终端死机现场的恢复方法及装置 | |
CN104636923A (zh) | 一种信息传输方法、装置和系统 | |
CN108600255B (zh) | Mock服务管理方法、装置、计算机设备以及存储介质 | |
CN107578237A (zh) | 安全交易方法和系统 | |
CN105577658B (zh) | 一种用于网络链接传输的方法及系统 | |
CN109688174A (zh) | 一种基于多代理商服务的虚拟业务实现方法和装置 | |
CN112818336A (zh) | 一种数据访问方法、数据访问装置及计算机可读存储介质 | |
CN105427100A (zh) | 一种银行卡交易方法、装置及系统 | |
CN112732660A (zh) | 干预式文件传输方法、装置及系统 | |
CN106569915B (zh) | 一种数据备份方法及数据备份服务器 | |
CN109559240A (zh) | 防止保费重复扣缴的方法、装置、设备及可读存储介质 | |
CN110418331A (zh) | 解锁方法、解锁装置、移动终端及服务器 | |
CN103702315B (zh) | 被盗终端的处理方法及设备 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PB01 | Publication | ||
PB01 | Publication | ||
SE01 | Entry into force of request for substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
RJ01 | Rejection of invention patent application after publication | ||
RJ01 | Rejection of invention patent application after publication |
Application publication date: 20180112 |