发明名称 一种网上银行支付信息安全检测方法及装置
摘要 本发明提供一种网上银行支付信息安全检测方法及装置,该装置包括:客户终端、商户服务器、银行服务器和安全检测服务器;客户终端、商户服务器和银行服务器通过网络相互连接;银行服务器与安全检测服务器相连接;安全检测服务器,用于接收网上支付请求信息和网上交易信息,将网上支付请求信息中的客户终端IP地址和Referer字段与网上交易信息中的客户终端IP地址和Referer字段进行匹配,生成和输出安全检测结果信息。以解决网上银行交易中卖家数据与交易数据的安全检测问题。
申请公布号 CN102096872A 申请公布日期 2011.06.15
申请号 CN201110036850.3 申请日期 2011.02.12
申请人 中国工商银行股份有限公司 发明人 敦宏程;王婕;关靖远
分类号 G06Q20/00(2006.01)I 主分类号 G06Q20/00(2006.01)I
代理机构 北京三友知识产权代理有限公司 11127 代理人 任默闻
主权项 一种网上银行支付信息安全检测方法,其特征是,所述的方法包括:客户终端根据商户服务器网页的商品销售信息,生成包含客户终端IP地址和Referer字段的订单请求信息,发送给所述的商户服务器;所述的商户服务器根据所述的订单请求信息,生成包含订单号、商品编号和支付金额的订单信息发送给所述的客户终端,并生成包含客户终端IP地址、Referer字段、商户ID、订单号、商品编号、支付金额和商户签名的网上交易信息发送给银行服务器;所述的客户终端根据所述的订单信息生成包含客户终端IP地址和Referer字段、银行卡号和订单信息的网上支付请求信息,发送给银行服务器;所述的银行服务器根据所述的网上支付请求信息,生成包含网上支付请求信息和网上交易信息的安全检测信息,发送给安全检测服务器;所述的安全检测服务器将所述网上支付请求信息中的客户终端IP地址和Referer字段与网上交易信息中的客户终端IP地址和Referer字段进行匹配,生成安全检测结果信息,发送给所述的银行服务器;所述的银行服务器根据所述的安全检测结果信息生成交易风险提示信息或交易成功信息,发送给所述的客户终端和/或商户服务器。
地址 100140 北京市西城区复兴门内大街55号