[发明专利]风险识别方法和装置、电子设备有效
申请号: | 201910920140.3 | 申请日: | 2019-09-26 |
公开(公告)号: | CN110765451B | 公开(公告)日: | 2021-05-28 |
发明(设计)人: | 戴峥 | 申请(专利权)人: | 支付宝(杭州)信息技术有限公司 |
主分类号: | G06F21/52 | 分类号: | G06F21/52;G06F9/4401;G06Q10/06;H04L29/06;H04L9/32 |
代理公司: | 北京博思佳知识产权代理有限公司 11415 | 代理人: | 周嗣勇 |
地址: | 310000 浙江省杭州市*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 风险 识别 方法 装置 电子设备 | ||
1.一种风险识别方法,应用于客户端;所述方法包括:
响应于用户针对目标URL地址的触发事件,跳转至与所述目标URL地址对应的中间页;
基于所述中间页搭载的采集程序,采集与所述中间页对应的风险识别信息;
构造针对与所述中间页对应的目标应用程序的唤醒请求;其中,所述唤醒请求包括业务数据和所述风险识别信息;
将所述唤醒请求发送至操作系统,以使所述操作系统响应于所述唤醒请求唤醒所述目标应用程序,由所述目标应用程序将所述唤醒请求中的所述风险识别信息进一步发送至风险识别服务端,并在接收到所述风险识别服务端基于所述风险识别信息对所述中间页进行风险识别之后返回的所述中间页通过风险识别的结果时,执行与所述业务数据对应的业务流程。
2.根据权利要求1所述的方法,所述采集程序为数据埋点程序。
3.根据权利要求1所述的方法,所述风险识别信息包括信息采集时刻;
所述风险识别服务端采用以下步骤对所述中间页进行风险识别:
确定所述信息采集时刻与当前时刻的间隔时长是否超过预设阈值;
如果是,则确定所述中间页未通过风险识别。
4.根据权利要求1所述的方法,所述风险识别信息包括与所述中间页对应的HTTP请求中的Referer字段;
所述风险识别服务端采用以下步骤对所述中间页进行风险识别:
将所述Referer字段与预设的异常网页特征进行匹配;
如果匹配成功,则确定所述中间页未通过风险识别。
5.根据权利要求1所述的方法,所述风险识别信息包括与所述中间页对应的HTTP请求中的User-Agent字段;
所述风险识别服务端采用以下步骤对所述中间页进行风险识别:
将所述User-Agent字段与预设的异常客户端属性特征进行匹配;
如果匹配成功,则确定所述中间页未通过风险识别。
6.根据权利要求4或5所述的方法,所述服务端为关系型数据库服务RDS服务端。
7.根据权利要求1所述的方法,所述方法还包括:
将采集到的与所述中间页对应的风险识别信息发送给与所述目标应用程序对应的业务服务端,以由所述业务服务端对所述风险识别信息进行加密;
接收所述业务服务端返回的加密后的风险识别信息,以构造包括所述加密后的风险识别信息的所述唤醒请求;
所述风险识别服务端采用以下步骤对所述中间页进行风险识别:
对所述唤醒请求中的加密后的风险识别信息进行解密;
如果解密失败,则确定所述中间页未通过风险识别。
8.根据权利要求1所述的方法,所述方法还包括:
将采集到的与所述中间页对应的风险识别信息发送给与所述目标应用程序对应的业务服务端,以由所述业务服务端对所述风险识别信息进行数字签名;
接收所述业务服务端返回的数字签名信息,以构造包括所述数字签名信息的所述唤醒请求;
所述风险识别服务端采用以下步骤对所述中间页进行风险识别:
对所述唤醒请求中的数字签名信息进行验证;
如果验证失败,则确定所述中间页未通过风险识别。
9.根据权利要求1所述的方法,所述目标应用程序在接收到所述风险识别服务端基于所述风险识别信息对所述中间页进行风险识别之后返回的所述中间页未通过风险识别的结果时,向所述用户进行告警提示。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于支付宝(杭州)信息技术有限公司,未经支付宝(杭州)信息技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201910920140.3/1.html,转载请声明来源钻瓜专利网。