CN113065865A - 一种异常交易识别方法以及系统 - Google Patents

一种异常交易识别方法以及系统 Download PDF

Info

Publication number
CN113065865A
CN113065865A CN202010758971.8A CN202010758971A CN113065865A CN 113065865 A CN113065865 A CN 113065865A CN 202010758971 A CN202010758971 A CN 202010758971A CN 113065865 A CN113065865 A CN 113065865A
Authority
CN
China
Prior art keywords
transaction
information
card number
encrypted storage
consistent
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN202010758971.8A
Other languages
English (en)
Inventor
宋庆平
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Kaixin Jinfu Nanjing Information Service Co ltd
Original Assignee
Kaixin Jinfu Nanjing Information Service Co ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Kaixin Jinfu Nanjing Information Service Co ltd filed Critical Kaixin Jinfu Nanjing Information Service Co ltd
Priority to CN202010758971.8A priority Critical patent/CN113065865A/zh
Publication of CN113065865A publication Critical patent/CN113065865A/zh
Pending legal-status Critical Current

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/382Payment protocols; Details thereof insuring higher security of transaction

Landscapes

  • Business, Economics & Management (AREA)
  • Engineering & Computer Science (AREA)
  • Accounting & Taxation (AREA)
  • Computer Security & Cryptography (AREA)
  • Finance (AREA)
  • Strategic Management (AREA)
  • Physics & Mathematics (AREA)
  • General Business, Economics & Management (AREA)
  • General Physics & Mathematics (AREA)
  • Theoretical Computer Science (AREA)
  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)

Abstract

本发明涉及交易数据处理技术领域,具体涉及一种异常交易识别方法以及系统,所述方法包括需要发生交易行为时,将业务端提交的第一交易信息加密生成加密存储信息;业务端进行真实交易行为时,将交易数据进行拦截,反解析获得第二交易信息;通过比对第二交易信息和第一交易信息,若全部一致则同意交易行为,否则拒绝;同时判断此次交易行为是否已被处理过,如果已被处理过则拒绝该交易行为;本发明通过该方法和系统,能够将业务发生端提交的第一交易信息存进另外一个与系统业务无关的其他地方中,实现独立监控,保持该地方的的透明性和物理隔离性,使得业务模块、内部人员或者他人无权限修改相关的数据信息,保证交易数据的安全。

Description

一种异常交易识别方法以及系统
技术领域
本发明涉及交易数据处理技术领域,具体涉及一种异常交易识别方法以及系统。
背景技术
随着互联网的发展,通过银行网银、第三方支进行支付、转账的日常资金操作,已经日益成为人们日常生活中必不可少的支付方式,但是随着支付方式的便捷和多样,越来越多的安全问题暴露了出来,例如:数据库中数据被黑客修改,导致钱被转到黑客账户;另外由于系统的漏洞等原因导致同一笔转账或支付交易被处理多次。导致少则上万多则上千万的大量资金流失。
支付或转账的行为中,安全的重点在于,收付款人是否合法,是否与预期的业务一致。支付或转账的金额是否正确,是否是真实的业务发生金额。本发明旨在执行支付或转账的行为时解决恶意伪造的收款人或金额等从而导致的资金损失,和由于系统问题导致的同一笔支付或转账重复处理导致资金流失等问题。
目前针对恶意收款人和金额的安全防护的现有技术主要有如下几种:
1、基于前端页面展示与用户再次确认金额和收款人;
2、基于https传输网络报文,防止报文在途中被篡改;
3、针对核心数据进行加密处理。
上述技术方案从前端、网络传输、数据存储等三个方面加强了数据的安全以防止被监听或篡改,但是如果黑客一旦攻破了系统的数据库,那么就可以修改订单金额和收款人,导致将钱转给了非实际发生业务的相关人员,从而无法保护资金的安全性。
发明内容
本发明所要解决的技术问题是:提供一种降低因数据库被黑客攻击或内部人员恶意篡改交易中的收款人和金额导致的资金损失问题以及因系统漏洞或人为bug导致的同笔订单的多次处理的异常交易识别方法以及系统。
为了解决上述技术问题,本发明采用的技术方案为:
一种异常交易识别方法,包括
需要发生交易行为时,将业务端提交的第一交易信息同步备份并加密生成加密存储信息;
业务端进行真实交易行为时,将相应的交易数据进行拦截,反解析获得第二交易信息;
通过第二交易信息关联到已存储的第一交易信息,若关联不到,则拒绝处理交易行为;关联成功后则与加密存储信息进行比对,若全部一致则同意交易行为,否则拒绝;
同时判断此次交易行为是否已被处理过,如果已被处理过则拒绝该交易行为。
为了解决上述技术问题,本发明采用的另一技术方案为:
一种异常交易识别系统,包括
加密存储模块:当系统需要发生交易行为时,将业务端提交的第一交易信息同步备份到本系统,加密存储模块将第一交易信息进行加密生成加密存储信息;
拦截反解析模块:当进行真实交易行为时,将相应的交易数据进行拦截,反解析获得第二交易信息;
对比判断模块:通过第二交易信息关联到已存储的第一交易信息,若关联不到,则拒绝处理交易行为;关联成功后则与加密存储信息进行比对,若全部一致则同意交易行为,否则拒绝;
重复判断模块:判断此次交易行为是否已被处理过,如果已被处理过则拒绝该交易行为。
本发明的有益效果在于:通过在业务端进行真实交易行为时,将相应的交易数据进行拦截,反解析获得第二交易信息;并通过第二交易信息与已存储的第一交易信息进行比对判断,能够降低因数据库被黑客攻击或内部人员恶意篡改交易中的收款人和金额导致的资金损失问题;通过判断此次交易行为是否已被处理过的程度,能够避免因系统漏洞或人为bug导致的同笔订单的多次处理;且通过该方法和系统,能够将业务发生端提交的第一交易信息存进另外一个与系统业务无关的其他地方中,实现独立监控,然后保持该地方的的透明性和物理隔离性,使得业务模块、内部人员或者他人无权限修改相关的数据信息,保证交易数据的安全。
附图说明
图1为本发明具体实施方式的异常交易识别方法的流程图;
具体实施方式
为详细说明本发明的技术内容、所实现目的及效果,以下结合实施方式并配合附图予以说明。
参照图1,一种异常交易识别方法,包括
需要发生交易行为时,将业务端提交的第一交易信息同步备份并加密生成加密存储信息;
业务端进行真实交易行为时,将相应的交易数据进行拦截,反解析获得第二交易信息;
通过第二交易信息关联到已存储的第一交易信息,若关联不到,则拒绝处理交易行为;关联成功后则与加密存储信息进行比对,若全部一致则同意交易行为,否则拒绝;
同时判断此次交易行为是否已被处理过,如果已被处理过则拒绝该交易行为。
进一步的,所述“第一交易信息”和“第二交易信息”均包括:付款人卡号、收款人卡号、金额以及交易凭证中的一种或多种。
进一步的,所述通过第二交易信息通过交易凭证关联到已存储的第一交易信息交易凭证。
进一步的,所述“关联成功后则与加密存储信息进行比对,若全部一致则同意交易行为,否则拒绝”,包括
关联成功后则第一交易信息与加密存储信息进行比对,
判断付款人卡号和加密存储信息中的付款人卡号是否一致,不一致则拒绝交易行为;
判断收款人卡号和加密存储信息中的收款人卡号是否一致,不一致则拒绝交易行为;
判断金额和加密存储信息中的金额号是否一致,不一致则拒绝交易行为;
若全部一致,则同意交易行为。
进一步的,还包括:
当拒绝交易行为时发出警告。
一种异常交易识别系统,包括
加密存储模块:当系统需要发生交易行为时,将业务端提交的第一交易信息同步备份到本系统,加密存储模块将第一交易信息进行加密生成加密存储信息;
拦截反解析模块:当进行真实交易行为时,将相应的交易数据进行拦截,反解析获得第二交易信息;
对比判断模块:通过第二交易信息关联到已存储的第一交易信息,若关联不到,则拒绝处理交易行为;关联成功后则与加密存储信息进行比对,若全部一致则同意交易行为,否则拒绝;
重复判断模块:判断此次交易行为是否已被处理过,如果已被处理过则拒绝该交易行为。
进一步的,所述“第一交易信息”和“第二交易信息”均包括:付款人卡号、收款人卡号、金额以及交易凭证中的一种或多种。
进一步的,所述通过第二交易信息通过交易凭证关联到已存储的第一交易信息交易凭证。
进一步的,所述对比判断模块的判断过程包括:
关联成功后则第一交易信息与加密存储信息进行比对,
判断付款人卡号和加密存储信息中的付款人卡号是否一致,不一致则拒绝交易行为;
判断收款人卡号和加密存储信息中的收款人卡号是否一致,不一致则拒绝交易行为;
判断金额和加密存储信息中的金额号是否一致,不一致则拒绝交易行为;
若全部一致,则同意交易行为。
进一步的,还包括:
警告模块:当拒绝交易行为时发出警告。
从上述描述可知,本发明的有益效果在于:通过在业务端进行真实交易行为时,将相应的交易数据进行拦截,反解析获得第二交易信息;并通过第二交易信息与已存储的第一交易信息进行比对判断,能够降低因数据库被黑客攻击或内部人员恶意篡改交易中的收款人和金额导致的资金损失问题;通过判断此次交易行为是否已被处理过的程度,能够避免因系统漏洞或人为bug导致的同笔订单的多次处理;且通过该方法和系统,能够将业务发生端提交的第一交易信息存进另外一个与系统业务无关的其他地方中,实现独立监控,然后保持该地方的的透明性和物理隔离性,使得业务模块、内部人员或者他人无权限修改相关的数据信息,保证交易数据的安全。
实施例一
一种异常交易识别方法,包括
需要发生交易行为时,将业务端提交的第一交易信息同步备份并加密生成加密存储信息;所述第一信息包括:付款人卡号、收款人卡号、金额以及交易凭证;
业务端进行真实交易行为时,将相应的报文或内存参数进行拦截,反解析获得第二交易信息;所述第二信息包括付款人卡号、收款人卡号、金额以及交易凭证;
通过第二交易信息的交易凭证关联到已存储的第一交易信息,若关联不到,则拒绝处理交易行为;
关联成功后则第一交易信息与加密存储信息进行比对:
判断付款人卡号和加密存储信息中的付款人卡号是否一致,不一致则拒绝交易行为;
判断收款人卡号和加密存储信息中的收款人卡号是否一致,不一致则拒绝交易行为;
判断金额和加密存储信息中的金额号是否一致,不一致则拒绝交易行为;
若全部一致,则同意交易行为。
与加密存储信息进行比对,若全部一致则同意交易行为,否则拒绝;
同时判断此次交易行为是否已被处理过,如果已被处理过则拒绝该交易行为。
当拒绝交易行为时发出警告。
实施例二
一种异常交易识别系统,包括
加密存储模块:当系统需要发生交易行为时,将业务端提交的第一交易信息同步备份到本系统,加密存储模块将第一交易信息进行加密生成加密存储信息;所述第一信息包括:付款人卡号、收款人卡号、金额以及交易凭证;
拦截反解析模块:当进行真实交易行为时,将相应的报文或内存参数进行拦截,反解析获得第二交易信息;所述第二信息包括:付款人卡号、收款人卡号、金额以及交易凭证;
对比判断模块:通过第二交易信息关联到已存储的第一交易信息,若关联不到,则拒绝处理交易行为;
关联成功后则第一交易信息与加密存储信息进行比对:
判断付款人卡号和加密存储信息中的付款人卡号是否一致,不一致则拒绝交易行为;
判断收款人卡号和加密存储信息中的收款人卡号是否一致,不一致则拒绝交易行为;
判断金额和加密存储信息中的金额号是否一致,不一致则拒绝交易行为;
若全部一致,则同意交易行为。
与加密存储信息进行比对,若全部一致则同意交易行为,否则拒绝;
重复判断模块:判断此次交易行为是否已被处理过,如果已被处理过则拒绝该交易行为。
警告模块:当拒绝交易行为时发出警告。
实施例三
1、业务端触发起转账请求,此时监控表(实施例二的一种异常交易识别系统)记录下业务端提交的交易凭证、收款人卡号、付款人卡号、金额(第一交易信息/加密信息)。
例:用户A,卡号A1向用户B,卡号B1转账金额80.00元,交易凭证为202004300000001
那么监控表则会记录付款人卡号A1,收款人卡号B1,交易金额:80.00,交易凭证:202004300000001,并对卡号A1和B1进行加密存储;
2、此时有黑客进入本系统,将转账表中收款人卡号B1改成自己卡号C1;
3、程序执行转账,从转账数据表中查询出交易凭证为202004300000001的订单进行处理,将该笔转账交易组装成报文(第二交易信息),发送给银行或合作机构;
4、此时拦截反解析模块拦截正在执行的转账,进行报文(第二交易信息)反解析,解析出交易关键信息,付款卡号:A1,收款用户卡号:C1,转账金额:80.00元,交易凭证:202004300000001;
5、通过交易凭证:202004300000001,查询出监控记录表中记录的信息,付款卡号:A1,收款用户卡号:B1,转账金额:80.00元,交易凭证:202004300000001;
5a、此时如果通过交易凭证202004300000001查询不到监控记录,则直接拦截报文阻止发往银行或合作机构,同时发出告警给相关人员;
5b、此时监控记录表中状态为:未发送,如果为已发送则直接拦截报文,阻止发往银行或合作机构,同时发出告警给相关人员;
5c、进行交易的关键信息核验对比表为:
Figure BDA0002612521200000071
Figure BDA0002612521200000081
如上述表格所示,当监控逻辑执行到收款卡号的核验时,发现发送给银行或合作机构的报文中收款卡号为C1,但是真实的业务值为B1,则直接发出告警,抛出异常,阻止此笔交易发送给银行或合作机构。
同样如果转账金额被修改或付款人卡号被修改也会被拦截下来,直接发出告警,抛出异常,阻止此笔交易发送给银行或合作机构。
其中:
步骤5中的5a分支,成功的防止了黑客伪造一笔转账;
步骤5中的5b分支,成功的防止了同一笔转账被执行多次;
步骤5中的5c分支,成功的将被篡改的交易信息报文拦截下来,避免了资金的损失,避免错误的将钱转给了恶意的收款人C1。
以上所述仅为本发明的实施例,并非因此限制本发明的专利范围,凡是利用本发明说明书及附图内容所作的等同变换,或直接或间接运用在相关的技术领域,均同理包括在本发明的专利保护范围内。

Claims (10)

1.一种异常交易识别方法,其特征在于,包括
需要发生交易行为时,将业务端提交的第一交易信息同步备份并加密生成加密存储信息;
业务端进行真实交易行为时,将相应的交易数据进行拦截,反解析获得第二交易信息;
通过第二交易信息关联到已存储的第一交易信息,若关联不到,则拒绝处理交易行为;关联成功后则与加密存储信息进行比对,若全部一致则同意交易行为,否则拒绝;
同时判断此次交易行为是否已被处理过,如果已被处理过则拒绝该交易行为。
2.根据权利要求1所述的异常交易识别方法,其特征在于,所述“第一交易信息”和“第二交易信息”均包括:付款人卡号、收款人卡号、金额以及交易凭证中的一种或多种。
3.根据权利要求2所述的异常交易识别方法,其特征在于,所述通过第二交易信息通过交易凭证关联到已存储的第一交易信息交易凭证。
4.根据权利要求2所述的异常交易识别方法,其特征在于,所述“关联成功后则与加密存储信息进行比对,若全部一致则同意交易行为,否则拒绝”,包括
关联成功后则第一交易信息与加密存储信息进行比对,
判断付款人卡号和加密存储信息中的付款人卡号是否一致,不一致则拒绝交易行为;
判断收款人卡号和加密存储信息中的收款人卡号是否一致,不一致则拒绝交易行为;
判断金额和加密存储信息中的金额号是否一致,不一致则拒绝交易行为;
若全部一致,则同意交易行为。
5.根据权利要求1所述的异常交易识别方法,其特征在于,还包括:
当拒绝交易行为时发出警告。
6.一种异常交易识别系统,其特征在于,包括
加密存储模块:当系统需要发生交易行为时,将业务端提交的第一交易信息同步备份到本系统,加密存储模块将第一交易信息进行加密生成加密存储信息;
拦截反解析模块:当进行真实交易行为时,将相应的交易数据进行拦截,反解析获得第二交易信息;
对比判断模块:通过第二交易信息关联到已存储的第一交易信息,若关联不到,则拒绝处理交易行为;关联成功后则与加密存储信息进行比对,若全部一致则同意交易行为,否则拒绝;
重复判断模块:判断此次交易行为是否已被处理过,如果已被处理过则拒绝该交易行为。
7.根据权利要求6所述的异常交易识别系统,其特征在于,所述“第一交易信息”和“第二交易信息”均包括:付款人卡号、收款人卡号、金额以及交易凭证中的一种或多种。
8.根据权利要求7所述的异常交易识别系统,其特征在于,所述通过第二交易信息通过交易凭证关联到已存储的第一交易信息交易凭证。
9.根据权利要求7所述的异常交易识别系统,其特征在于,所述对比判断模块的判断过程包括:
关联成功后则第一交易信息与加密存储信息进行比对,
判断付款人卡号和加密存储信息中的付款人卡号是否一致,不一致则拒绝交易行为;
判断收款人卡号和加密存储信息中的收款人卡号是否一致,不一致则拒绝交易行为;
判断金额和加密存储信息中的金额号是否一致,不一致则拒绝交易行为;
若全部一致,则同意交易行为。
10.根据权利要求6所述的异常交易识别系统,其特征在于,还包括:
警告模块:当拒绝交易行为时发出警告。
CN202010758971.8A 2020-07-31 2020-07-31 一种异常交易识别方法以及系统 Pending CN113065865A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202010758971.8A CN113065865A (zh) 2020-07-31 2020-07-31 一种异常交易识别方法以及系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202010758971.8A CN113065865A (zh) 2020-07-31 2020-07-31 一种异常交易识别方法以及系统

Publications (1)

Publication Number Publication Date
CN113065865A true CN113065865A (zh) 2021-07-02

Family

ID=76558530

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202010758971.8A Pending CN113065865A (zh) 2020-07-31 2020-07-31 一种异常交易识别方法以及系统

Country Status (1)

Country Link
CN (1) CN113065865A (zh)

Citations (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101140648A (zh) * 2007-09-10 2008-03-12 王忠杰 银行票据线上授权线下交易的方法
CN102194178A (zh) * 2011-06-08 2011-09-21 钱袋网(北京)信息技术有限公司 支付处理系统和方法及装置
CN103279883A (zh) * 2013-05-02 2013-09-04 携程计算机技术(上海)有限公司 电子支付交易风险控制方法及系统
US20190180275A1 (en) * 2017-12-13 2019-06-13 Mastercard International Incorporated Method and system for consumer-initiated transactions using encrypted tokens
CN110348836A (zh) * 2019-06-21 2019-10-18 中信百信银行股份有限公司 基于区块链的支付方法、装置及电子设备
CN110458542A (zh) * 2019-08-02 2019-11-15 中国工商银行股份有限公司 基于区块链的离线支付系统及方法
WO2020062642A1 (zh) * 2018-09-27 2020-04-02 深圳壹账通智能科技有限公司 基于区块链的电子合同签署方法、装置、设备及存储介质
CN111080308A (zh) * 2019-12-25 2020-04-28 支付宝(杭州)信息技术有限公司 一种业务信息的处理方法、装置及电子设备

Patent Citations (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101140648A (zh) * 2007-09-10 2008-03-12 王忠杰 银行票据线上授权线下交易的方法
CN102194178A (zh) * 2011-06-08 2011-09-21 钱袋网(北京)信息技术有限公司 支付处理系统和方法及装置
CN103279883A (zh) * 2013-05-02 2013-09-04 携程计算机技术(上海)有限公司 电子支付交易风险控制方法及系统
US20190180275A1 (en) * 2017-12-13 2019-06-13 Mastercard International Incorporated Method and system for consumer-initiated transactions using encrypted tokens
WO2020062642A1 (zh) * 2018-09-27 2020-04-02 深圳壹账通智能科技有限公司 基于区块链的电子合同签署方法、装置、设备及存储介质
CN110348836A (zh) * 2019-06-21 2019-10-18 中信百信银行股份有限公司 基于区块链的支付方法、装置及电子设备
CN110458542A (zh) * 2019-08-02 2019-11-15 中国工商银行股份有限公司 基于区块链的离线支付系统及方法
CN111080308A (zh) * 2019-12-25 2020-04-28 支付宝(杭州)信息技术有限公司 一种业务信息的处理方法、装置及电子设备

Similar Documents

Publication Publication Date Title
RU2645593C2 (ru) Верификация портативных потребительских устройств
US20220129883A1 (en) Cpk-based digital bank, digital currency, and payment method
US7756783B2 (en) Fraud clearinghouse
US7853529B1 (en) Method and device for generating a single-use financial account number
EP3238415B1 (en) Software tampering detection and reporting process
US20070043681A1 (en) Online transactions systems and methods
US20060122931A1 (en) Method and device for generating a single-use financial account number
US20110161671A1 (en) System and method for securing data
US20170161746A1 (en) Compromised Identity Exchange Systems and Methods
Fernandes Fraud in electronic payment transactions: Threats and countermeasures
CN104732379A (zh) 安全支付系统
CN104933565A (zh) 一种ic卡交易方法及系统
TW201528171A (zh) 監測僞卡風險的方法和實現該方法的交易處理系統
CN114969786A (zh) 基于区块链的保函数据处理方法、节点及系统
Mogos et al. Study on security risks of e-banking system
CN206961165U (zh) 一种nfc防伪系统
CN111314315B (zh) 开放平台多维度安全控制系统及方法
KR102492195B1 (ko) 가상자산 거래소 고객의 출금동의 및 고객확인 관련 인증대행이 가능한 가상자산 거래소 입출금 관리장치 및 그 방법
CN110287710A (zh) 安全管理方法及其相关设备
CN113065865A (zh) 一种异常交易识别方法以及系统
US11775677B2 (en) Tokenization and encryption for secure data transfer
KR102492174B1 (ko) 이상거래 탐지 및 블랙리스트 관리가 가능한 실계좌 기반의 가상자산 거래소 입출금 관리장치 및 그 방법
KR102492167B1 (ko) 이상거래 탐지 및 블랙리스트 관리가 가능한 입출금 관리장치 및 그 방법
Murdoch Reliability of chip & PIN evidence in banking disputes
US11544714B2 (en) Apparatus, computer program and method of tracing events in a communications network

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
RJ01 Rejection of invention patent application after publication

Application publication date: 20210702

RJ01 Rejection of invention patent application after publication