一种安全支付方法及装置的制造方法

文档序号:10562986阅读:163来源:国知局
一种安全支付方法及装置的制造方法
【专利摘要】本发明公开了一种安全支付方法及装置,所述方法包括:转接设备确定交易授权申请对应的账户的风险设置信息,其中所述账户的风险设置信息是所述转接设备根据接收用户终端发送的风险设置信息和转接设备预先配置的风险设置信息生成的;所述转接设备根据确定的所述风险设置信息对所述交易授权申请进行风险评估,确定风险评估结果;所述转接设备根据所述风险评估结果,对所述交易授权申请进行处理。解决了现有技术中不能提供一种覆盖面广且成本较低的降低交易欺诈的方法的问题。
【专利说明】
_种安全支付方法及装置
技术领域
[0001] 本发明涉及信息安全及金融支付领域,尤其涉及一种安全支付方法及装置。
【背景技术】
[0002] 随着世界经济、科技的发展,人们越来越多的通过银行卡、信用卡、借记卡等方式 进行费用支付,取代以往的现金支付。并且使用银行卡、信用卡、借记卡等方式进行费用支 付提高了支付的便捷性。
[0003] 现在的银行卡支付方案主要通过发卡机构,也就是银行进行授权,持卡人在支付 过程中主要提供支付凭证,在这种模式下,保证支付凭证的真实有效成为防范支付欺诈的 关键。
[0004] 目前,主流推广的防范欺诈手段是使用IC(Integrated Circuit Card,集成电路 卡)卡。由于1C卡是通过嵌入卡中的电擦式可编程只读存储器集成电路芯片来存储数据信 息的,所以1C卡安全保密性好,不容易被复制的。但1C卡的推广依然解决不了互联网无卡支 付容易发生账户盗用的问题,对于失窃的1C卡盗用也不能提供较好的防控手段。同时,大量 的磁条卡在较长时间内还将在市场上流通,也不能提供有效的反欺诈手段方法。
[0005] 现有的反欺诈技术都是基于银行卡交易时的信息进行欺诈风险分析,主要使用交 易特征风险规则与交易综合风险评分等技术,主要是基于该卡片信息、受理设备与环境、交 易对手的特征来判断欺诈的可能性,调整速度慢,且无法提前预知风险。另外目前犯罪分子 使用社交欺诈手段,通过骗取持卡人的信任,通过木马等技术诱骗持卡人完成交易,交易本 身与持卡人正常交易无明显区别,使金融与支付机构难以识别欺诈交易。
[0006] 综上所述,现有技术中不能提供一种覆盖面广且成本较低的降低交易欺诈的方 法。

【发明内容】

[0007] 本发明提供一种安全支付方法及装置,用以解决现有技术中不能提供一种覆盖面 广且成本较低的降低交易欺诈的方法的问题。
[0008] 本发明实施例提供一种安全支付方法,包括:
[0009] 转接设备确定交易授权申请对应的账户的风险设置信息,其中所述账户的风险设 置信息是所述转接设备根据接收用户终端发送的风险设置信息和转接设备预先配置的风 险设置信息生成的;
[0010] 所述转接设备根据确定的所述风险设置信息对所述交易授权申请进行风险评估, 确定风险评估结果;所述转接设备根据所述风险评估结果,对所述交易授权申请进行处理。
[0011] 本发明实施例转接设备通过接收账户的风险设置信息,并根据风险设置信息进行 风险评估,确定本次交易的风险评估结果,解决了现有技术中不能提供一种覆盖面广且成 本较低的降低交易欺诈的方法的问题。
[0012] 进一步地,所述转接设备根据所述风险评估结果,对所述交易授权申请进行处理, 包括:
[0013] 所述转接设备将所述风险评估结果与所述交易授权申请发送给发卡设备,以使发 卡设备能够根据所述风险评估结果进行授权评估,判断是否能够对所述交易授权申请进行 授权;或
[0014] 所述转接设备根据所述风险评估结果,判断是否能够对所述交易授权申请进行授 权,并将判断结果通知给所述发卡设备以及所述商户收单设备。
[0015] 本发明实施例中,转接设备既可以将风险评估结果直接发送给发卡设备,以使发 卡设备根据风险评估结果确定是否对交易进行授权,保证了保持原有授权的流程,并向发 卡设备提供了风险评估结果,增加了授权评估的可靠性;或者转接设备能够根据风险评估 结果进行代授权处理,缩短了交易授权的流程。
[0016] 进一步地,所述转接设备根据确定的所述风险设置信息对所述交易授权申请进行 风险评估,确定风险评估结果,包括:
[0017] 所述转接设备根据所述交易授权申请对应的交易信息集合,确定交易信息集合对 应的所述风险设置信息中的风险设置策略;
[0018] 所述转接设备根据所述交易信息集合,以及所述交易信息集合对应的风险设置策 略,确定风险信息;
[0019] 所述转接设备根据所述风险信息,确定所述交易授权申请对应的风险评估结果。
[0020] 本发明实施例中,交易授权申请中还包括交易信息,针对交易信息确定信息对应 的风险信息,并根据风险信息确定风险评估结果,增加了风险评估因素的多样性,保证了风 险评估结果的准确性。
[0021] 进一步地,所述转接设备根据所述风险信息,确定所述交易授权申请对应的所述 风险评估结果,包括:
[0022] 若所述转接设备接收到来自所述用户终端的所述交易授权申请对应的用户授权 申请信息,则根据所述用户授权申请信息以及所述交易授权申请中的交易信息集合对应的 风险设置策略进行综合评估,确定所述交易授权申请对应的所述风险评估结果;
[0023] 若所述转接设备未接收到来自所述用户终端的所述交易授权申请对应的用户授 权申请信息,则将根据收单设备提供的交易授权申请中的交易信息集合对应的风险设置策 略进行综合评估,并将评估结果作为所述交易授权申请中对应的所述风险评估结果。
[0024] 本发明实施例中,转接设备没有接收到用户的授权申请,则根据风险信息确定风 险评估结果,如果转接设备收到用户的授权申请,则说明本次交易用户希望被授权,则根据 授权申请以及风险设置策略综合评估风险评估结果,保证了在原有的授权过程中增加了风 险控制,并能够提供多种授权方式。
[0025] 进一步地,所述转接设备根据所述交易信息集合,以及所述交易信息集合对应的 风险设置策略,确定风险信息,包括:
[0026] 针对一个风险设置策略,所述转接设备确定所述交易信息集合中与所述风险设置 策略对应的交易信息;以及根据所述交易信息和对应的所述风险设置策略,确定所述风险 设置策略的初始风险信息;
[0027] 所述转接设备根据每个风险设置策略的初始风险信息,确定所述风险信息。
[0028] 在本发明实施例中,每一个风险设置策略都有一个对应的交易信息,一个风险设 置策略和对应的交易信息可以得到一个初始风险信息,根据所有初始风险信息确定本次交 易的风险信息,交易信息的多样性保证了在风险评估的过程中评价的完整性与正确性。
[0029] 进一步地,所述风险设置信息中的风险设置策略包括下列策略中的部分或全部:
[0030] 用户授权及风险策略、用户地理位置策略和用户的通讯策略。
[0031] 本发明实施例中,通过用户风险设置策略、授权方式策略、用户地理位置策略和用 户与交易机构的通信策略多种策略以及多种策略对应的交易信息进行风险评估,保证了风 险设置信息中的策略完整性,以使风险评估得到综合结果。
[0032] 进一步地,转接设备确定所述交易授权申请对应的账户的风险设置信息后,还包 括:
[0033] 所述转接设备确定每个银行卡犯罪事件对应的账户欺诈信息;
[0034] 所述转接设备根据用户终端发送的账户的风险设置信息,确定所述账户对应的预 警策略;
[0035] 针对一个预警策略,所述转接设备确定所述账户欺诈信息中与所述预警策略对应 的欺诈信息,以及确定与所述预警策略对应的所述账户的账户信息;
[0036]根据确定的所述欺诈信息和所述账户信息,在确定满足预警策略后,进行预警处 理。
[0037]在本发明实施例中,在发生银行卡犯罪行为后,转接设备可以对交易进行预警,以 使用户在进行交易前就能够得到预警通知,减少用户的经济损失。
[0038]进一步地,所述预警策略为欺诈地理位置信息与账户地理位置信息之间的距离大 于第一预设预警阈值时进行预警处理,则所述欺诈信息为欺诈地理位置信息,账户信息为 账户地理位置信息;
[0039] 所述预警策略为欺诈通信信息与账户通信信息之间的通信强度大于第二预设预 警阈值时进行预警处理,则所述欺诈信息为欺诈通信信息,账户信息为账户通信信息;
[0040] 所述预警策略为欺诈交易信息与账户交易信息之间的交易强度大于第三预设预 警阈值时进行预警处理,则所述欺诈信息为欺诈交易信息,账户信息为账户交易信息。
[0041] 在本发明实施例中,根据用户的地理位置、通信记录以及资金交易记录多个预警 策略进行预警,保证了预警结果的准确性以及预警过程中预警因素的完整性。
[0042] 本发明实施例还提供一种安全支付方法,所述方法包括:
[0043] 用户终端获取用户的风险设置信息;
[0044]所述用户终端将所述风险设置信息上报给转接设备,以使转接设备在接收交易授 权申请后,所述转接设备根据所述风险设置信息进行风险评估。
[0045]在本发明实施例中,用户终端将用户的风险设置信息上报给转接设备,使得转接 设备在进行风险评估的过程中能够根据用户、转接机构的所有风险因素进行评估,保证了 评估的准确性,解决了现有技术中不能提供一种覆盖面广且成本较低的降低交易欺诈的方 法的问题。
[0046] 进一步地,所述方法还包括:
[0047]所述用户终端在有交易授权申请,且确定用户授权后,向所述转接设备发送用户 授权申请信息,以使转接设备根据所述用户授权申请信息和所述风险设置信息进行风险评 估。
[0048] 本发明实施例中,提供一种用户授权为主的联合授权方式,保证了授权支付方式 的多样性。
[0049] 本发明实施例还提供一种安全支付方法,所述方法包括:
[0050] 发卡设备接收转接设备发送的所述风险评估结果以及交易授权申请后,确定所述 交易授权申请对应的账户的授权评估信息;
[0051] 所述发卡设备根据确定的所述授权评估信息对所述交易授权申请进行授权评估, 确定授权评估结果;
[0052] 所述发卡设备根据所述授权评估结果,对所述交易授权申请进行处理。
[0053]在本发明实施例中,发卡设备根据风险评估结果以及授权申请对本次交易进行授 权评估,保证了不改变原有的发卡设备授权流程,又保证了发卡设备授权评估的准确性,解 决了现有技术中不能提供一种覆盖面广且成本较低的降低交易欺诈的方法的问题。
[0054]进一步地,所述发卡设备根据所述交易授权申请对应的风险评估结果以及预先配 置的授权评估风险策略,确定所述交易授权申请对应的授权评估结果,包括:
[0055] 所述发卡设备根据所述交易授权申请对应的交易信息集合,确定交易信息集合对 应的所述授权评估风险策略中的授权评估策略;
[0056] 所述发卡设备根据所述交易信息集合,风险评估结果以及所述交易信息集合对应 的授权评估风险策略,确定所述授权评估结果。
[0057] 本发明实施例中,发卡设备可以根据授权申请对应的交易集合以及授权评估策略 进行评估,保证了发卡设备在进行风险评估时的准确性。
[0058] 进一步地,所述发卡设备根据所述交易信息集合,风险评估结果以及所述交易信 息集合对应的授权风险评估策略,确定所述授权评估结果,包括:
[0059] 针对一个授权风险评估策略,所述发卡设备确定所述交易信息集合中与所述授权 风险评估策略对应的交易信息;以及根据所述风险评估结果、所述交易信息和对应的所述 授权风险评估策略,确定所述授权风险评估策略的初始评估信息;
[0060] 所述发卡设备根据每个授权评估风险策略的初始评估信息,确定所述授权评估结 果。
[0061] 本发明实施例中,针对一个授权风险评估策略可以确定风险评估策略对应的交易 信息,并根据所述风险评估结果、所述交易信息和对应的所述授权风险评估策略,确定所述 授权风险评估策略的初始评估信息,根据初始评估信息确定评估结果,保证了发卡设备在 进行授权评估的时候能够根据风险评估策略综合判定评估结果。
[0062]本发明还提供一种安全支付装置,包括:
[0063] 第一确定单元,用于确定交易授权申请对应的账户的风险设置信息,其中所述账 户的风险设置信息是所述转接设备根据接收用户终端发送的风险设置信息和转接设备预 先配置的风险设置信息生成的;
[0064] 第一评估单元,用于根据确定的所述风险设置信息对所述交易授权申请进行风险 评估,确定风险评估结果;
[0065]第一处理单元,用于根据所述风险评估结果,对所述交易授权申请进行处理。
[0066] 进一步地,所述第一处理单元,还用于:
[0067]将所述风险评估结果与所述交易授权申请发送给发卡设备,以使发卡设备能够根 据所述风险评估结果进行授权评估,判断是否能够对所述交易授权申请进行授权;或 [0068]根据所述风险评估结果,判断是否能够对所述交易授权申请进行授权,并将判断 结果通知给所述发卡设备以及所述商户收单设备。
[0069] 进一步地,所述第一确定单元,还用于:
[0070] 根据所述交易授权申请对应的交易信息集合,确定交易信息集合对应的所述风险 设置信息中的风险设置策略;
[0071] 根据所述交易信息集合,以及所述交易信息集合对应的风险设置策略,确定风险 信息;
[0072] 根据所述风险信息,确定所述交易授权申请对应的风险评估结果。
[0073] 进一步地,所述第一评估单元,还用于:
[0074] 若接收到来自所述用户终端的所述交易授权申请对应的用户授权申请信息,则根 据所述用户授权申请信息以及所述交易授权申请中的交易信息集合对应的风险设置策略 进行综合评估,确定所述交易授权申请对应的所述风险评估结果;
[0075] 若未接收到来自所述用户终端的所述交易授权申请对应的用户授权申请信息,则 将根据收单设备提供的交易授权申请中的交易信息集合对应的风险设置策略进行综合评 估,并将评估结果作为所述交易授权申请中对应的所述风险评估结果。
[0076] 进一步地,所述第一确定单元,还用于:
[0077] 针对一个风险设置策略,确定所述交易信息集合中与所述风险设置策略对应的交 易信息;以及根据所述交易信息和对应的所述风险设置策略,确定所述风险设置策略的初 始风险信息;
[0078] 根据每个风险设置策略的初始风险信息,确定所述风险信息。
[0079] 进一步地,所述风险设置信息中的风险设置策略包括下列策略中的部分或全部:
[0080] 用户授权及风险策略、用户地理位置策略和用户的通讯策略。
[0081] 进一步地,所述第一确定单元,还用于:
[0082] 确定每个银行卡犯罪事件对应的账户欺诈信息;
[0083] 根据用户终端发送的账户的风险设置信息,确定所述账户对应的预警策略;
[0084] 针对一个预警策略,确定所述账户欺诈信息中与所述预警策略对应的欺诈信息, 以及确定与所述预警策略对应的所述账户的账户信息;
[0085] 根据确定的所述欺诈信息和所述账户信息,在确定满足预警策略后,进行预警处 理。
[0086]进一步地,所述预警策略为欺诈地理位置信息与账户地理位置信息之间的距离大 于第一预设预警阈值时进行预警处理,则所述欺诈信息为欺诈地理位置信息,账户信息为 账户地理位置信息;
[0087]所述预警策略为欺诈通信信息与账户通信信息之间的通信强度大于第二预设预 警阈值时进行预警处理,则所述欺诈信息为欺诈通信信息,账户信息为账户通信信息; [0088]所述预警策略为欺诈交易信息与账户交易信息之间的交易强度大于第三预设预 警阈值时进行预警处理,则所述欺诈信息为欺诈交易信息,账户信息为账户交易信息。
[0089] 本发明实施例还提供一种安全支付装置,包括:
[0090] 获取单元,用于获取用户的风险设置信息;
[0091] 上报单元,用于将所述风险设置信息上报给转接设备,以使转接设备在接收交易 授权申请后,所述转接设备根据所述风险设置信息进行风险评估。
[0092] 进一步地,所述上报单元还用于:
[0093] 在有交易授权申请,且确定用户授权后,向所述转接设备发送用户授权申请信息, 以使转接设备根据所述用户授权申请信息和所述风险设置信息进行风险评估。
[0094] 本发明实施例还提供一种安全支付装置,包括:
[0095] 第二确定单元,用于接收转接设备发送的所述风险评估结果以及交易授权申请 后,确定所述交易授权申请对应的账户的授权评估信息;
[0096] 第二评估单元,用于根据确定的所述授权评估信息对所述交易授权申请进行授权 评估,确定授权评估结果;
[0097]第二处理单元,用于根据所述授权评估结果,对所述交易授权申请进行处理。
[0098] 进一步地,所述第二评估单元,还用于:
[0099]根据所述交易授权申请对应的交易信息集合,确定交易信息集合对应的所述授权 评估风险策略中的授权评估策略;
[0100]根据所述交易信息集合,风险评估结果以及所述交易信息集合对应的授权评估风 险策略,确定所述授权评估结果。
[0101] 进一步地,所述第二评估单元,还用于:
[0102] 针对一个授权风险评估策略,确定所述交易信息集合中与所述授权风险评估策略 对应的交易信息;以及根据所述风险评估结果、所述交易信息和对应的所述授权风险评估 策略,确定所述授权风险评估策略的初始评估信息;
[0103] 根据每个授权评估风险策略的初始评估信息,确定所述授权评估结果。
【附图说明】
[0104] 为了更清楚地说明本发明实施例中的技术方案,下面将对实施例描述中所需要使 用的附图作简要介绍,显而易见地,下面描述中的附图仅仅是本发明的一些实施例,对于本 领域的普通技术人员来讲,在不付出创造性劳动性的前提下,还可以根据这些附图获得其 他的附图。
[0105] 图1为本发明实施例提供的一种安全支付系统的结构示意图;
[0106] 图2为本发明实施例提供的地理位置网络构建图;
[0107] 图3为本发明实施例提供的一种地理位置预警策略示意图;
[0108] 图4为本发明实施例提供的一种交易预警流程示意图;
[0109] 图5为本发明实施例提供的转接设备侧安全支付的装置结构图;
[0110] 图6为本发明实施例提供的用户终端侧安全支付的装置结构图;
[0111] 图7为本发明实施例提供的发卡设备侧安全支付的装置结构图;
[0112] 图8为本发明实施例提供的转接设备侧安全支付的方法流程示意图;
[0113] 图9为本发明实施例提供的用户终端侧安全支付的方法流程示意图;
[0114] 图10为本发明实施例提供的发卡设备侧安全支付的方法流程示意图;
[0115] 图11为本发明实施例一提供的一种安全支付的方法流程示意图;
[0116] 图12为本发明实施例二提供的一种安全支付的方法流程示意图;
[0117] 图13为本发明实施例三提供的一种安全支付的方法流程示意图。
【具体实施方式】
[0118] 为了使本发明的目的、技术方案和优点更加清楚,下面将结合附图对本发明作进 一步地详细描述,显然,所描述的实施例仅仅是本发明一部份实施例,而不是全部的实施 例。基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的 所有其它实施例,都属于本发明保护的范围。
[0119] 本发明实施例提供一种安全支付方法,包括:转接设备接收用户终端发送的账户 的风险设置信息;所述转接设备在接收到来自商户收单设备的交易授权申请后,确定所述 交易授权申请对应的账户的风险设置信息;所述转接设备根据确定的所述风险设置信息对 所述交易授权申请进行风险评估,确定风险评估结果;所述转接设备根据所述风险评估结 果,对所述交易授权申请进行处理,解决了现有技术中不能提供一种覆盖面广且成本较低 的降低交易欺诈的方法的问题。
[0120] 图1所示为本发明实施例提供的一种安全支付系统结构示意图,包括:转接设备 101、用户终端102和发卡设备103。
[0121] 转接设备101是在交易四方模式下(即持卡人相当于用户终端102、发卡设备103、 转接设备101以及商户收单设备构成的四方交易模式下),接收商户收单设备发送的交易授 权申请,并在交易授权后,转接设备101通过清算向发卡设备扣款,并向商户收单机构发放 贷款。
[0122] 在本发明实施例中,转接设备101接收用户终端102发送的用户终端对应账户的风 险设置信息,并在接收到商户收单设备发送的交易授权申请后,根据交易授权申请确定交 易授权对应的账户的风险设置信息,并根据设置风险设置信息对所述交易授权申请进行风 险评估,确定风险评估结果,并对风险评估结果进行处理。
[0123] 用户终端102获取用户的风险设置信息,并且用户终端102将所述风险设置信息上 报给转接设备101,转接设备101在接收交易授权申请后,转接设备根据101所述风险设置信 息进行风险评估。
[0124] 在本发明实施例中,转接设备101对风险评估结果进行处理有两种方式:
[0125] 第一种方式,所述转接设备101将所述风险评估结果与所述交易授权申请发送给 发卡设备;
[0126] 相应的,发卡设备103接收转接设备101发送的交易授权申请以及所述交易授权申 请对应的风险评估结果,并根据所述交易授权申请对应的风险评估结果以及预先配置的授 权评估风险策略,确定所述交易授权申请对应的授权评估结果;根据所述授权评估结果,对 所述交易授权申请进行处理。
[0127] 这里的处理是指对交易授权申请是否授权进行评估,结果一般是授权或不授权。
[0128] 在发卡设备103进行授权评估后,将授权结果发送给转接设备101,转接设备101将 授权结果发送给用户终端101。
[0129] 第二种方式,转接设备103根据所述风险评估结果,判断是否能够对所述交易授权 申请进行授权,并将判断结果通知给所述发卡设备以及所述商户收单设备。
[0130] 在本发明实施例中,转接机构101与用户终端10 2是绑定关系,可选的,转接机构 101与用户终端102可以通过用户终端102中的应用程序进行绑定。一个用户终端对应一个 持卡人,一个持卡人有至少一个账户信息,也就是说,一个持卡人可能会有多张银行卡进行 交易。
[0131] 用户终端102为用户使用的移动终端,可以为手机移动终端,或者为平板电脑等。
[0132] 下面以用户终端102为手机移动终端列举一个绑定的过程:持卡人在ATM (Automatic Teller Machine,自动取款机)或者其他转接设备中使用银行卡时,转接设备 启动手机移动终端认证下发程序,在用户输入银行卡交易密码后,提示用户选择手机操作 系统类型,以及选择确认手机移动终端通信号码;
[0133] 转接设备根据银行卡和用户输入的交易密码进行验证,验证通过后,生成此张卡 片此次认证过程的唯一的手机移动终端应用下载二维码;持卡人使用手机移动终端扫描下 载二维码,在设定时间内完成移动应用程序APP下载,每个APP中预设唯一 ID;
[0134] 转接设备在手机移动终端认证系统中增加一条手机移动终端APP记录,记录内容 包括手机移动终端对应的用户的卡号、用户的手机号、APP的ID,并产生一个动态验证码,手 机移动终端认证系统向持卡人预留手机号发送动态验证码短信,动态验证码有效期为半小 时,转接设备中的手机移动终端认证系统中手机终端的APP处于待激活状态;
[0135] 手机移动终端在APP下载完成并安装后,自动采集动态验证码短信中的验证码;手 机移动终端通过APP将唯一 ID和验证码、手机移动终端通信号码上送手机移动终端认证系 统进行激活操作;
[0136] 手机移动终端认证系统验证APP和动态验证码、手机移动终端通信号码是否与已 有记录一致。如果一致,则在后台将ID对应的移动应用APP状态改为激活。
[0137] 本发明上述实施例只提供了一种手机移动终端与转接设备102之间绑定的一种方 式,还可以有其他方式进行绑定,例如手机移动终端通过网上银行中的APP下载链接,获得 应用程序,在APP中输入持卡人的账户信息以及交易密码进行登录,APP将持卡人的账户信 息与交易信息发送给转接设备,以使转接设备能够根据APP上报的信息进行绑定。
[0138] 在本发明实施例中,用户终端102发送的账户的风险设置信息指的是用户终端102 对应的账户在授权过程中持卡人即用户对授权过程的风险控制配置,一个用户终端102对 应的账户可以有一个,也可以有多个,若一个用户终端102对应的账户为一个,则转接设备 101接收到的是针对该账户的风险设置信息;若一个用户终端102对应的账户有多个,则转 接设备101接收到的是所有账户的风险设置信息,并根据交易授权申请中对应的账户信息 确定交易授权申请的账户的风险设置信息。
[0139] 本发明上述实施例中,转接设备101在接收到来自商户收单设备103的交易授权申 请后,根据交易授权申请中的交易流水号或者交易授权申请中的账户账号确定交易授权申 请对应的交易账户,若一个用户终端102对应的账户为一个,则转接设备101接收到的是针 对该账户的风险设置信息,则根据交易授权申请中对应的账户信息确定转接设备101中该 账户的风险设置信息;若一个用户终端102对应的账户有多个,则转接设备101接收到的是 所有账户的风险设置信息,并根据交易授权申请中对应的账户信息确定交易授权申请的账 户的风险设置信息,以及转接设备101根据交易授权申请中对应的账户信息确定用户终端 102送的用户对该账户的风险设置信息。
[0140] 下面针对转接设备101对风险评估结果进行处理的两种方式,对本发明的方案进 行详细介绍。
[0141] 处理方式一:
[0142] 所述转接设备101将所述风险评估结果与所述交易授权申请发送给发卡设备103, 发卡设备103需要进行授权评估。
[0143] 所述转接设备101根据确定的所述风险设置信息对所述交易授权申请进行风险评 估,确定风险评估结果。
[0144] 具体的,所述转接设备101根据所述交易授权申请对应的交易信息集合,确定交易 信息集合对应的所述风险设置信息中的风险设置策略;根据所述交易信息集合,以及所述 交易信息集合对应的风险设置策略,确定风险信息;根据所述风险信息,确定所述交易授权 申请对应的风险评估结果。
[0145] 交易授权申请对应的交易信息集合包括但不限于下列信息中的部分或全部:
[0146] 账户地理位置信息,用户的授权方式信息,用户的风险设置信息,支付方式信息, 银行卡卡片信息,账户的通信信息,账户的交易信息。
[0147] 转接设备101根据所述交易信息集合,以及所述交易信息集合对应的风险设置策 略,确定风险信息时,交易信息集合对应的风险设置策略不同,确定的风险信息也不相同。
[0148] 其中,所述风险设置信息中的风险设置策略包括但不限于下列策略中的部分或全 部:
[0149] 用户风险设置策略、授权方式策略、用户地理位置策略和用户与交易机构的通信 策略,交易方式策略。
[0150]如果交易信息集合对应的风险设置策略为地理位置策略,则交易信息为账户地理 位置信息;
[0151] 如果交易信息集合对应的风险设置策略为用户风险设置策略,则交易信息为账户 交易信息,例如账户的交易金额上限等;
[0152] 如果交易信息集合对应的风险设置策略为用户与交易机构的通信策略,则交易信 息为账户信息;
[0153] 如果交易信息集合对应的风险设置策略为交易方式策略,则交易信息为账户的交 易方式信息。
[0154] 在实施中,用户还可以对一个交易授权申请进行强制授权;
[0155] 如果需要进行进行强制授权,则用户终端102在有交易授权申请,且确定用户授权 后,向所述转接设备101发送用户授权申请信息;
[0156] 相应的,若所述转接设备101接收到来自所述用户终端的所述交易授权申请对应 的用户授权申请信息,则根据所述用户授权申请信息以及所述交易授权申请中的交易信息 集合对应的风险设置策略进行综合评估,确定所述交易授权申请对应的所述风险评估结 果;
[0157] 若所述转接设备101未接收到来自所述用户终端的所述交易授权申请对应的用户 授权申请信息,则将所述风险信息作为所述交易授权申请对应的所述风险评估结果。
[0158] 在本发明实施例中,若转接设备101收到用户的授权申请信息,转接设备101会根 据授权申请信息以及交易授权申请确定用户是否是对正在进行交易的账户进行强制授权, 若转接设备101确定是对正在进行交易的账户进行强制授权,转接设备101在进行风险设置 策略时,加入用户授权申请信息的计算,例如,用户强制对一笔交易进行授权,转接设备101 接收到用户的授权申请信息以及交易授权申请后,确定转接设备101中交易授权申请对应 的风险设置信息,确定所述交易授权申请对应的账户的风险设置信息后进行风险评估时, 转接设备需要根据风险设置策略确定风险信息,根据风险设置策略以及风险信息的内容进 行风险评估。
[0159]可选的,在本发明实施例中,风险评估可以以打分的方式进行计算,可选的,在转 接设备101在接收到用户授权申请后,对交易授权申请中的交易集合对应的风险设置策略 进行评估,评估的结果可以为分数。
[0160]例如,交易授权申请中的交易集合为授权方式信息,地理位置信息,用户交易金额 信息等,根据上述交易集合以及交易授权申请中的交易集合对应的风险设置策略,确定风 险设置策略的评估分数,将评估分数作为评估结果;
[0161] 可选的,根据风险设置策略以及授权方式信息进行评估时,若授权方式为用户授 权,则可以认为此笔交易为用户需要强制授权通过的,则评估分数可以为负数,以使总的评 估分数降低,使转接设备101对本次交易的评估结果为安全。
[0162] 若转接设备101未接收到来自所述用户终端的所述交易授权申请对应的用户授权 申请信息,则将所述风险信息作为所述交易授权申请对应的所述风险评估结果。
[0163] 可选的,针对一个风险设置策略,所述转接设备101确定所述交易信息集合中与所 述风险设置策略对应的交易信息;以及根据所述交易信息和对应的所述风险设置策略,确 定所述风险设置策略的初始风险信息;根据每个风险设置策略的初始风险信息,确定所述 风险信息。
[0164]下面针对不同的策略分别进行介绍。
[0165] 策略一、风险设置策略为用户风险策略
[0166] 在本发明实施例中,风险设置策略可以为用户的风险策略,即用户根据交易中的 风险因素设置风险策略,可选的,用户与用户机构的交易策略包括用户的资金交易上限策 略,用户的交易方式策略等,例如用户设置资金交易的上限是5000元人民币。
[0167] 策略二、风险设置策略为授权策略。
[0168] 风险设置策略为授权策略时,转接设备101根据接收到的用户授权申请中的交易 信息以及用户授权申请策略进行评估,可选的,授权策略为用户授权策略,即用户选择交易 强制授权,转接设备1 〇 1授权策略,以及发卡设备103授权策略。
[0169] 策略三、用户地理位置策略
[0170]在本发明实施例中,用户地理位置策略保证了用户交易的地点的可靠性,可选的, 用户的地理位置策略为用户设定用户交易的地理位置限制,例如,用户设定用户使用银行 卡交易只能在特定城市或区域,若用户交易没有发生在特定城市或区域,则认为本次交易 对应的地理位置策略的风险等级较高,即较容易发生欺诈、盗刷等银行卡犯罪事件。
[0171] 策略四、用户的通信策略。
[0172] 在本发明实施例中,用户与交易机构的通信策略为交易机构若为疑似诈骗分子或 是其他银行卡犯罪分子,利用用户与交易机构的通信策略防止用户被电话诈骗等电信防止 的发生,可选的,用户与疑似交易机构的通信记录大于3次,风险等级较高。
[0173] 策略五、交易方式策略。
[0174] 在本发明实施例中,可选的,风险设置策略可以为交易方式的策略,即交易方式为 在线支付交易或者是在终端支付,可选的,在线支付交易的风险等级较高。
[0175] 可选的,用户选的授权方式策略为用户指定发卡设备103授权,或者用户终端102 授权,这里的授权指的是通过授权策略使风险评估是的总体风险等级降低,即用户选择用 户终端102授权方式,则转接设备101在进行风险评估时,会综合考虑用户终端102授权方 式,综合得出风险评估结果。
[0176] 可选的,在本发明上述实施例中,若转接设备101接收到用户终端102授权的申请 后,会根据申请降低风险评估等级,使本次交易能够得到授权。
[0177] 在本发明实施例中,所述转接设备101将所述风险评估结果与所述交易授权申请 发送给发卡设备103,以使发卡设备103能够根据所述风险评估结果进行授权评估,判断是 否能够对所述交易授权申请进行授权。
[0178] 其中,所述转接设备101根据所述交易授权申请对应的交易信息集合,确定交易信 息集合对应的所述风险设置信息中的风险设置策略;所述转接设备101根据所述交易信息 集合,以及所述交易信息集合对应的风险设置策略,确定风险信息;所述转接设备101根据 所述风险信息,确定所述交易授权申请对应的风险评估结果。
[0179]在本发明实施例中,转接设备101根据交易授权申请中的交易流水号或者交易授 权申请中的账户账号确定交易授权申请对应的交易信息集合,并根据交易账户确定交易账 户的风险设置信息。
[0180]用户终端102确定用户授权的支付方式后,向转接设备101发送用户授权的申请信 息,转接设备101在接收到用户授权的申请信息后,综合评价风险结果。
[0181]发卡设备103根据所述交易授权申请对应的交易信息集合,确定交易信息集合对 应的所述授权评估风险策略中的授权评估策略;并根据所述交易信息集合,风险评估结果 以及所述交易信息集合对应的授权评估风险策略,确定所述授权评估结果。
[0182] 本发明实施例中,发卡设备103的授权评估策略可以与转接机构101的风险评估策 略已致,也可以与风险评估策略不一致。
[0183] 可选的,风险设置信息中包括的用户风险设置策略,授权方式策略,用户地理位置 策略,用户与交易机构的通信策略等等。用户风险设置策略可以是用户对于交易的金额、交 易的银行卡的风险设置,例如用户可以设置用户的A、B、C、D四张银行卡的交易金额为5000 元,即5000元及以下的交易风险评分低,用户也可以设置A、B、C、D四张银行卡每张银行卡的 风险策略,例如,银行卡A为磁条卡,银行卡B、C、D为1C卡,则用户可以设置A卡的风险策略为 使用A卡进行交易风险评分高,用户使用B、C、D三张银行卡交易时,风险评分低。
[0184] 授权方式策略可以为用户可以设置交易的授权方式,例如,用户可以设置针对某 一张银行卡的交易或者针对某一特定交易的授权方式为用户授权方式,则对于某一张银行 的交易或者针对某一特定交易的授权方式的风险评分为若为用户授权,则风险评分较低, 若为其它授权方式,风险评分较高。
[0185] 用户地理位置策略的风险策略可以是用户的银行卡消费可以指定在某一地区使 用,若在该地区使用银行卡进行消费,则风险评分较低,若在指定区域以外的地区使用,则 风险评分较高。
[0186] 用户与交易机构的通信策略为转接设备101可以获得与用户进行交易的交易机构 的通信信息,用户终端102将用户与机构的通信信息上报给转接设备101,转接设备101根据 交易机构是否为违反犯罪分子来对用户与交易机构的通信策略进行评估,若交易机构是有 发生过银行卡犯罪的交易机构,则用户与交易机构的通信的风险评分高,若交易机构是没 有发生过银行卡犯罪的交易机构,则风险评分低。
[0187] 在本发明实施例中,所述转接设备101未接收到来自所述用户终端102的所述交易 授权申请对应的用户授权申请信息,则将所述风险信息作为所述交易授权申请对应的所述 风险评估结果。
[0188] 在本发明上述实施例中,转接设备101没有接收到来自用户的授权申请,即用户并 未对某一张银行卡或者某一交易进行预授权,则转接设备103根据用户终端103发送的用户 风险设置信息以及交易申请,确定所述交易授权申请对应的账户的风险设置信息;根据确 定的所述风险设置信息对所述交易授权申请进行风险评估,确定风险评估结果;根据所述 风险评估结果,对所述交易授权申请进行处理。
[0189] 在本发明实施例中,用户终端103与转接设备101绑定的过程与第一种流程中用户 终端103与转接设备101绑定的过程一致,再此不在赘述。
[0190] 在本发明实施例中,转接设备101根据所述交易授权申请对应的交易信息集合,确 定交易信息集合对应的所述风险设置信息中的风险设置策略;所述转接设备101根据所述 交易信息集合,以及所述交易信息集合对应的风险设置策略,确定风险信息;所述转接设备 101根据所述风险信息,确定所述交易授权申请对应的风险评估结果。
[0191] 转接设备101将风险评估结果发送给发卡设备103,发卡设备在接收转接设备101 发送的交易授权申请以及所述交易授权申请对应的风险评估结果后,根据所述交易授权申 请对应的风险评估结果以及预先配置的授权评估风险策略,确定所述交易授权申请对应的 授权评估结果;根据所述授权评估结果,对所述交易授权申请进行处理。
[0192] 在本发明实施例中,发卡设备103预先配置的授权评估风险策略可以与转接设备 101的风险设置策略一致,也可以与用户的风险设置策略一致,或者转接设备101、发卡设备 103以及用户配置的风险设置策略都一致。
[0193] 可选的,发卡设备103预先配置的风险设置策略与转接设备103、用户配置的风险 设置策略不同,发卡设备103的风险设置策略包括但不限于下列策略中的部分或全部:
[0194] 银行卡种类策略,银行卡设置策略,银行卡信息策略。
[0195] 银行卡种类策略为,若持卡人使用的是1C卡,则认为风险等级较低,若用户使用的 是磁条卡,则认为风险等级较高;
[0196] 银行卡设置策略为,若持卡人在开卡时设置交易必须使用强身份认证,若持卡人 在交易时没有使用强身份认证,则认为风险等级较高;
[0197] 在本发明实施例中,强身份验证指的是比密码认证更为严格的一种认证过程,可 选的,可以选择短信验证、语音验证或者使用银行的支付盾。
[0198] 银行卡信息策略为,若持卡人的银行卡密码等级较低时,交易的风险等级较高,在 本发明实施例中,密码等级较低表示的是用户使用的密码是用户的生日信息,以及简单的 数据排序等。
[0199] 处理方式二:
[0200] 所述转接设备101根据所述风险评估结果判断是否对于交易申请对应的交易进行 授权,授权结果一般为可以授权,或者不可以授权。
[0201] 可选的,所述转接设备101根据确定的所述风险设置信息对所述交易授权申请进 行风险评估,确定风险评估结果,根据风险评估结果确定交易的风险等级,每个交易的风险 等级对应一个授权结果。
[0202] 可选的,本发明实施例中与处理方式一中的风险设置策略一致,在此不再赘述。
[0203] 可选的,针对一个风险设置策略,所述转接设备101确定所述交易信息集合中与所 述风险设置策略对应的交易信息;以及根据所述交易信息和对应的所述风险设置策略,确 定所述风险设置策略的初始风险信息;根据每个风险设置策略的初始风险信息,确定所述 风险信息。
[0204] 在本发明实施例中,转接设备101在确定交易授权申请对应的交易的风险信息后, 所述转接设备101根据所述风险信息,确定所述交易授权申请对应的风险评估结果。
[0205]可选的,在本发明实施例中,风险评估结果为一个分数值,不同分数值对应不同的 风险等级,若风险评估结果的分数值对应的风险等级为安全等级时,转接设备101可以对交 易授权申请对应的交易进行授权,并将授权结果发送给发卡设备103以及商户收单设备。
[0206] 可选的,本发明实施例提供三种联合授权的安全支付方法,第一种为用户终端102 向转接设备101发送用户的风险策略,即用户对交易的设置,并指定某一笔交易或者账户某 一张银行卡在交易发起时,或者是用户终端101在接收授权申请后,确定该交易授权申请可 以通过授权,则转接系统101在接收交易申请后,根据交易授权信息以及风险评估策略进行 综合评估,使本次交易能够在转接设备103端得到授权。
[0207] 例如,用户终端102发送针对本次交易的用户授权发送给转接设备101,用户终端 102还将账户的风险设置信息发送给转接设备101,转接设备101在接收到商户收单设备的 交易授权申请后,根据交易授权申请中用户的银行卡卡号确定转接设备101中用户该银行 卡对应的风险设置信息。
[0208] 转接设备101根据风险设置信息对本次交易进行风险评估,在进行风险评估的过 程中,加入用户授权这一评估因素,进行综合评估,得到风险评估结果,转接设备101将风险 评估结果发送给发卡设备103。
[0209] 发卡设备103在接收到转接设备101发送的交易授权申请以及交易授权申请对应 的风险评估结果后,根据交易授权申请对应的风险评估结果及发卡设备103的授权评估风 险策略,确定本次交易授权申请对应的授权评估结果,发卡设备103根据授权评估结果,确 定是否对本次交易进行授权,若对本次交易申请进行授权,则将本次交易授权的授权结果 发送给转接设备101,转接设备101将本次交易申请的授权结果发送给用户终端102,以及商 户收单设备,完成针对本次交易申请的支付流程;若对本次交易申请不进行授权,则将本次 交易授权的授权结果发送给转接设备101,转接设备101将本次交易申请的授权结果发送给 用户终端102以及商户收单设备,通知用户终端102以及商户收单设备本次交易授权申请对 应的交易存在危险,不予授权。
[0210] 在本发明实施例中,用户终端102与转接设备101已经是绑定过的,用户终端102记 录了用户使用的A、B、C、D四张银行卡的信息,本发明实施例中B卡需要进行交易,并且用户 终端102接收用户对B卡交易申请的授权信息,用户终端102将B卡交易授权申请信息发送给 转接设备101,并且用户终端102将用户的风险设置信息发送给转接设备101,所述用户的风 险设置策略为B卡在本地使用时,风险评分为10分,在本地以外的其它地点使用时,风险评 分为30分;B卡交易金额为5000元及以下,风险评分为10分,B卡交易金额为5000元以上,风 险评分为20分。在本发明实施例中,使用了用户地理位置策略的风险策略,用户风险设置策 略,风险设置信息中包括用户地理位置策略的风险策略,用户风险设置策略,交易信息为用 户终端102的地理位置,用户的交易金额。
[0211] 在本发明实施例中,初始风险信息就是所述用户的风险设置策略为B卡在本地使 用时,风险评分为10分,在本地以外的其它地点使用时,风险评分为30分;B卡交易金额为 5000元及以下,风险评分为10分,B卡交易金额为5000元以上,风险评分为20分。根据初始风 险信息的评分,可以确定风险信息,可选的,可以利用风险评分相加的方法进行处理,也可 以利用为每个初始风险信息分配权重的方法进行处理,得到风险信息。
[0212] 在本发明实施例中,使用初始风险信息的评分相加的方法,确定风险信息。
[0213] 转接设备101在接收到用户终端102发送的风险设置信息,以及用户对B卡交易申 请的授权信息后以及交易授权申请,根据授权申请中的B卡银行卡卡号在转接设备101中查 找转接设备101中的关于B卡的风险设置策略,经查找获得B卡的风险设置信息为在线支付 交易,风险评分为40分;在终端交易,风险评分为30分;接收到用户授权申请,风险评分为-20分,没有接收到用户授权申请,风险评分为0。在本发明实施例中,使用了授权方式策略, 交易方式策略,交易信息还有B卡的交易方式,是否接受到用户的授权通知。
[0214] 本次B卡交易为在终端刷卡,交易信息为交易金额为5500元,且B卡交易地点为本 地交易,转接设备101在获得B卡交易授权申请后,根据B卡的用户风险设置信息与转接机构 101预设的风险设置信息确定出B卡的风险设置策略为B卡在本地使用时,风险评分为10分, 在本地以外的其它地点使用时,风险评分为30分;B卡交易金额为5000元及以下,风险评分 为10分,B卡交易金额为5000元以上,风险评分为20分;在线支付交易,风险评分为40分;在 终端交易,风险评分为30分;接收到用户授权申请,风险评分为-20分,没有接收到用户授权 申请,风险评分为0。
[0215] 通过上述风险设置信息,转接设备101确定风险评估结果为30分,在转接设备101 中保存了风险评估结果与风险评估等级的对应表,可选的,风险评估结果与风险评估等级 的对应的关系如表1所;^:
[0217]表1为风险评估结果与风险评估等级的对应表
[0218]在本发明实施例中,转接设备101风险评估的结果是30分,对应的处理结果是安 全,说明在转接设备101对交易授权申请进行风险评估的结果是安全的,转接设备101将风 险评估结果发以及交易授权申请发送给发卡设备103。
[0219]发卡设备103在接收到B卡的交易授权申请以及转接设备101对B卡进行风险评估 的结果30分后,根据B卡的银行卡卡号确定在发卡设备103中预设的B卡的风险设置信息,获 得B卡的风险设置策略为使用的1C卡进行交易,风险评分为20分,使用磁条卡进行交易,风 险评分为30分。
[0220]在本发明上述实施例中,B卡是使用1C卡进行交易的,所以发卡设备103中B卡的风 险评分为30+20分=50分,根据评估结果与授权等级的对应关系,判断是否对B卡的交易进 行授权。评估结果与授权等级的对应关系如表2所示:
[0223] 表2:评估结果与授权等级的对应关系表
[0224] 可选的,第二种联合授权的安全支付方法为,用户终端102向转接设备101发送用 户的风险设置信息,获得用户的风险设置策略,用户终端101在接收授权申请后,根据交易 授权信息以及风险评估策略进行综合评估,转接设备101将风险评估结果发送给发卡设备 103〇
[0225] 发卡设备103在接收到转接设备101发送的交易授权申请以及交易授权申请对应 的风险评估结果后,根据交易授权申请对应的风险评估结果及发卡设备103的授权评估风 险策略,确定本次交易授权申请对应的授权评估结果,发卡设备103根据授权评估结果,确 定是否对本次交易进行授权,若对本次交易申请进行授权,则将本次交易授权的授权结果 发送给转接设备101,转接设备101将本次交易申请的授权结果发送给用户终端102,以及商 户收单设备,完成针对本次交易申请的支付流程;若对本次交易申请不进行授权,则将本次 交易授权的授权结果发送给转接设备101,转接设备101将本次交易申请的授权结果发送给 用户终端102以及商户收单设备,通知用户终端102以及商户收单设备本次交易授权申请对 应的交易存在危险,不予授权。
[0226] 在本发明实施例中,用户终端102与转接设备101已经是绑定过的,用户终端102记 录了用户使用的A、B、C、D四张银行卡的信息,本发明实施例中B卡需要进行交易,并且用户 终端102接收用户对B卡交易申请的授权信息,用户终端102将B卡交易授权申请信息发送给 转接设备101,并且用户终端102将用户的风险设置信息发送给转接设备101,所述用户的风 险设置策略为B卡在本地使用时,风险评分为10分,在本地以外的其它地点使用时,风险评 分为30分;B卡交易金额为5000元及以下,风险评分为10分,B卡交易金额为5000元以上,风 险评分为20分。在本发明实施例中,风险设置信息中包括风险设置策略,交易信息为用户终 端102的地理位置,用户的交易金额。
[0227] 转接设备101在接收到用户终端102发送的风险设置信息,以及用户对B卡交易申 请的授权信息后以及交易授权申请,根据授权申请中的B卡银行卡卡号在转接设备101中查 找转接设备101中的关于B卡的风险设置策略,经查找获得B卡的风险设置策略为在线支付 交易,风险评分为40分;在终端交易,风险评分为30分。
[0228] 本次B卡交易为在终端刷卡,交易金额为5500元,且B卡交易地点为本地交易,且B 卡为1C卡,转接设备101的风险评估结果为50分,根据表1中授权评估结果与风险等级的对 应关系,转接设备101认为本次交易授权申请可以被授权,转接设备101将对交易可以授权 的结果发送给发卡设备103以及商户收单设备,保证本次交易的支付完成。
[0229] 本发明实施例还提供一种安全支付的方法,用户终端102向转接设备101发送用户 的风险设置信息,获得用户的风险设置策略,用户终端101在接收授权申请后,根据交易授 权信息以及风险评估策略进行综合评估,转接设备101将风险评估结果发送给发卡设备 103〇
[0230] 发卡设备103在接收到转接设备101发送的交易授权申请以及交易授权申请对应 的风险评估结果后,根据交易授权申请对应的风险评估结果及发卡设备103的授权评估风 险策略,确定本次交易授权申请对应的授权评估结果,发卡设备103根据授权评估结果,确 定是否对本次交易进行授权,若对本次交易申请进行授权,则将本次交易授权的授权结果 发送给转接设备101,转接设备101将本次交易申请的授权结果发送给用户终端102,以及商 户收单设备,完成针对本次交易申请的支付流程;若对本次交易申请不进行授权,则将本次 交易授权的授权结果发送给转接设备101,转接设备101将本次交易申请的授权结果发送给 用户终端102以及商户收单设备,通知用户终端102以及商户收单设备本次交易授权申请对 应的交易存在危险,不予授权。
[0231] 在本发明实施例中,用户终端102与转接设备101已经是绑定过的,用户终端102记 录了用户使用的A、B、C、D四张银行卡的信息,本发明实施例中B卡需要进行交易,并且用户 终端102接收用户对B卡交易申请的授权信息,用户终端102将B卡交易授权申请信息发送给 转接设备101,并且用户终端102将用户的风险设置信息发送给转接设备101,所述用户的风 险设置策略为B卡在本地使用时,风险评分为10分,在本地以外的其它地点使用时,风险评 分为30分;B卡交易金额为5000元及以下,风险评分为10分,B卡交易金额为5000元以上,风 险评分为20分。在本发明实施例中,风险设置信息中包括风险设置策略,交易信息为用户终 端102的地理位置,用户的交易金额。
[0232] 转接设备101在接收到用户终端102发送的风险设置信息,以及用户对B卡交易申 请的授权信息后以及交易授权申请,根据授权申请中的B卡银行卡卡号在转接设备101中查 找转接设备101中的关于B卡的风险设置策略,经查找获得B卡的风险设置策略为在线支付 交易,风险评分为40分;在终端交易,风险评分为30分;接收到用户授权申请,风险评分为-20分,没有接收到用户授权申请,风险评分为0。
[0233] 根据交易信息的集合以及风险设置策略,转接设备101确定B卡本次交易的风险评 估结果为50分,根据表1中风险评估结果与风险等级的对应关系表,转接设备101对本次交 易授权对应的交易进行授权,在进行授权后,转接设备101将授权结果通知发卡机构103以 及商户收单设备,以使本次交易能够完成支付过程。
[0234] 在本发明实施例中,还提供一种欺诈提前预警的方法,转接设备101确定每个银行 卡犯罪事件对应的账户欺诈信息;转接设备101根据用户终端发送的账户的风险设置信息, 确定所述账户对应的预警策略;针对一个预警策略,所述转接设备101确定所述账户欺诈信 息中与所述预警策略对应的欺诈信息,以及确定与所述预警策略对应的所述账户的账户信 息;根据确定的所述欺诈信息和所述账户信息,在确定满足预警策略后,进行预警处理。
[0235] 在本发明实施例中,银行卡犯罪事件可以为银行诈骗、盗刷银行卡或者电信及网 络诈骗等与银行卡相关的犯罪事件,在发生银行卡犯罪事件后,转接设备101能够接收到银 行卡犯罪事件的信息,例如被盗刷的账户,被盗刷银行卡的交易机构的信息,以及被盗刷银 行卡的交易地点等。
[0236] 在转接设备101中保存有针对绑定用户终端102中用户的预警设置,预警设置有多 个,可以包括欺诈地理位置策略,欺诈通信策略,欺诈交易策略等,针对一个预警策略,转接 设备101根据预警策略确定交易授权申请中确定的账户信息,根据确定的所述欺诈信息和 所述账户信息,在确定满足预警策略后,进行预警处理。
[0237] 可选的,所述预警策略为欺诈地理位置信息与账户地理位置信息之间的距离大于 第一预设预警阈值时进行预警处理,则所述欺诈信息为欺诈地理位置信息,账户信息为账 户地理位置信息;所述预警策略为欺诈通信信息与账户通信信息之间的通信强度大于第二 预设预警阈值时进行预警处理,则所述欺诈信息为欺诈通信信息,账户信息为账户通信信 息;
[0238] 所述预警策略为欺诈交易信息与账户交易信息之间的交易强度大于第三预设预 警阈值时进行预警处理,则所述欺诈信息为欺诈交易信息,账户信息为账户交易信息。
[0239] 下面针对不同的预警策略分别进行介绍。
[0240] 一、欺诈地理位置策略
[0241]本发明实施例中的预警策略可以为欺诈地理位置策略,账户信息为地理位置信 息。在发生欺诈行为时,通过地理位置策略保证用户在进行交易时地理位置的安全性,例如 欺诈发生的地理位置与用户的地理位置为同一位置,则用户交易很可能为欺诈交易。
[0242] 二、欺诈通信策略
[0243] 本发明实施例中的预警策略可以为欺诈通信策略,账户信息为账户通信信息。转 接设备101根据用户终端102上报的账户的通信信息确定出用户与确定的欺诈分子之间的 电话、短信等通信信息,若用户与欺诈分子之间的通信次数比较频繁,则认为用户交易中可 能已经发生欺诈,或者用户交易的风险等级较高。
[0244] 三、欺诈交易策略
[0245] 本发明实施例中的预警策略可以为欺诈交易策略,账户信息为账户交易信息。转 接设备101能够获取确定了的欺诈犯罪行为的交易终端号或者是银行卡账户,若账户交易 信息中用户账号与欺诈分子的交易终端或是银行卡账户交易金额达到预警标准时,则认为 用户交易中可能已经发生欺诈,或者用户交易的风险等级较高。
[0246] 在本发明实施例中,转接设备101可以周期性的接收与转接设备101绑定的用户终 端102上报的用户的账户信息,可选的,转接设备101根据用户终端102上报的用户的账户信 息,建立持卡人档案,以及交易机构档案。
[0247] 可选的,账户信息中包括用户所有的银行卡信息,例如用户有A、B、C、D四个银行卡 账号,则建立持卡人四个银行卡账号的持卡人档案。
[0248] 可选的,转接设备101以银行卡号作为持卡人档案的主识别标志,然后根据持卡人 提供的通信方式作为辅助识别标志。持卡人档案包括持卡人在发卡设备103中申请该账号 的银行卡时预留的地址信息,联系方式,关联方等。
[0249]例如,持卡人档案中以持卡人A卡卡号作为持卡人档案A的主识别标志,根据持卡 人提供的通信方式作为辅助识别标志。持卡人档案包括持卡人在发卡设备103中申请该A银 行卡时预留的地址信息,联系方式,关联方等。
[0250]可选的,转接设备101可以周期性接收发卡设备103对持卡人档案的更新,例如A卡 的通信方式进行了变更,或者联系方式,关联方进行了变更,则转接设备101可以对持卡人 档案进行更新。
[0251 ]可选的,在本发明实施例中,持卡人档案基于时间建立基线版本,由于基线版本是 软件文档或是源码中最稳定的版本,所以保证了持卡人档案的稳定性。对于档案核心要素 变更后,即变更了持卡人的联系地址,或者变更了持卡人的联系电话,或者是持卡人在丢失 银行卡后重新申请的银行卡账号,转接设备101将持卡人档案进行更新,即建立基线版本, 形成基于时间流的持卡人档案。
[0252]同样的,转接设备101可以建立交易机构档案,在交易机构与P0S(point of sale, 销售终端)进行关联或者是通过其他消费终端与转接设备101进行关联时,转接设备101能 够获得交易机构的组织机构识别码。
[0253]可选的,交易机构与P0S终端进行关联时,交易机构能够获得商户识别码MCC,在交 易过程中系统将交易信息与商户识别码进行加密,并在网关进行验证,以确定商户身份。为 了验证发送请求的商户身份及保证交易报文不被恶意篡改,商户应及时设置识别码。商户 识别码由收单机构为特约商户设置,用于标明银联卡交易环境、所在商户的主营业务范围 和行业归属,判断境内跨行交易商户结算手续费标准的主要依据;也是开展银联卡交易行 业分析和报告,银联卡业务风险管理和控制的重要基础数据之一。
[0254] 商户识别码的格式按照银行卡收单管理办法规定,商户识别号为15位:机构代码 (3位)+地区代码(4位)+商户类型(4位)+商户顺序号(4位)。
[0255] 例如5411表示"大型仓储式超级市场"、5311表示"百货商店"、4814表示"电信服 务"、5722表示"家用电器商店"等。
[0256] 可选的,转接设备101可以以交易机构的商户识别码作为组织机构代码,并且以组 织机构代码作为交易机构档案的主识别标志,交易机构档案包括交易机构账户,交易机构 的关联方等信息。
[0257] 可选的,在本发明实施例中,交易机构档案基于时间建立基线版本,由于基线版本 是软件文档或是源码中最稳定的版本,所以保证了持卡人档案的稳定性。对于档案核心要 素变更后,即变更了交易机构的组织代码,转接设备101将持卡人档案进行更新,即建立基 线版本,形成基于时间流的持卡人档案。
[0258] 本发明实施例中,根据建立的持卡人档案以及交易机构档案,转接设备101可以构 建用户的社交网络,社交网络包括用户与交易机构之间的社交联系,例如用户与交易机构 的通信记录,用户交易机构的交易记录等等。
[0259] 可选的,在本发明实施例中,可以构建资金流网络,信息流网络以及地理位置网 络。
[0260] 在本发明实施例中,转接设备101可以获取银行卡交易双方信息,即持卡人信息以 及交易机构信息,根据获得的持卡人信息以及交易机构信息,转接设备101可以查找持卡人 与交易机构对应的持卡人档案与交易机构档案中是否进行过交易,若持卡人档案与交易机 构档案曾经进行过交易,则在两个档案之间建立一条关联记录,记录持卡人与交易机构的 交互时间,并更新持卡人档案与交易机构档案之间的网络属性,包括持卡人与交易机构之 间资金交易总额,持卡人与交易机构的交互次数等。
[0261] 若在持卡人档案以及交易机构档案中未查询到持卡人与交易机构的交易记录,则 根据持卡人的银行卡卡号、交易机构的商户识别码、持卡人与交易机构的交易编号等信息 新建立持卡人档案或交易机构档案,并在新建的两个档案间建立一条关联记录,并更新持 卡人档案与交易机构档案之间的网络属性,包括持卡人与交易机构之间资金交易总额,持 卡人与交易机构的交互次数等。
[0262] 可选的,转接设备101可以基于同一时间维度,将所有的持卡人和交易机构通过关 联记录连接在一起,形成资金流网络。
[0263] 可选的,转接设备101可以建立多种资金流网络,例如多日资金流网络,日资金流 网络,实时资金流网络等。
[0264] 可选的,建立的资金流网络如表3所示,转接设备101根据一个月中持卡人与交易 机构之间的交易记录,确定的资金流网络表,主要包括持卡人卡号,商户识别码,交易金额, 以及交易次数。
[0266] 表3为月资金流网络
[0267] 根据表3中的资金流网络,可以将与持卡人档案与交易机构档案关联起来,其中包 括持卡的多张银行卡与多个交易机构的关联关系,例如以表3中的41OXXXXXXXXXXXX102 5的 账号为例,银行卡账号与多个交易机构在一个月内都有过交易记录,所以建立了两个关联 关系,在本发明实施例中,41 OXXXXXXXXXXXX 10 25账号与6 20XXXXXXXXXXXX2611账号可以同 属于一个持卡人。
[0268] 本发明实施例中,转接设备101通过用户终端102上报的持卡人的通信记录信息, 以及转接设备101中交易机构档案的交易机构的联系方式信息,确定持卡人与交易机构的 通信记录,若能够在持卡人档案与交易机构档案中查询到双方的通信记录信息,则在持卡 人档案与交易机构档案之间建立一条关联记录,并记录持卡人与交易机构的通信次数,通 信时间等信息。
[0269] 若未能在持卡人档案和交易机构档案中查询到持卡人与交易机构之间的通信记 录,则根据持卡人的银行卡卡号、交易机构的商户识别码、持卡人与交易机构的交易编号等 信息新建立持卡人档案或交易机构档案,并在新建的两个档案间建立一条关联记录,并更 新持卡人档案与交易机构档案之间的网络属性,包括持卡人与交易机构之间通信次数,持 卡人与交易机构的通信时间等。
[0270]可选的,转接设备101可以基于同一时间维度,将所有的持卡人和交易机构通过关 联记录连接在一起,形成信息流网络。
[0271 ]可选的,转接设备101可以建立多种信息流网络,例如多日信息流网络,日信息流 网络,实时信息流网络等。
[0272]可选的,建立的信息流网络如表4所示,转接设备101根据一个月中持卡人与交易 机构之间的通信记录,确定的通信流网络表,主要包括持卡人卡号,商户识别码,通信次数。
[0275] 表4为月信息流网络
[0276] 本发明实施例中,转接设备101通过用户终端102上报的持卡人的地理位置信息, 以及转接设备101中获取的交易机构的地理位置信息,构建地理位置网络。
[0277] 可选的,交易机构的地理位置信息可以是持卡人在交易机构的P0S终端中消费的, 或者是持卡人在ATM机消费时,交易机构的地理位置信息。
[0278] 转接设备101将地图按照一定的距离,例如1公里或者5公里的距离,将地图划分为 不同的方块,形成地理位置的矩阵网络。
[0279] 在本发明实施例中,如图2所示,以1公里的距离为例,在图2的地图范围内,将地图 划分为不同的方块,每一个方块代表1平方公里的地图区域,可以对图2中的方块标号,例如 第一行第一列的方块可以标记为1-1.
[0280]转接设备101根据用户终端102上报的用户地理位置信息,确定持卡人的活动位置 的区域,例如转接设备101根据用户终端102上报的用户的地理位置信息确定用户当前所在 的位置为2-1区域。
[0281] 可选的,用户终端102周期性的向转接设备101上报用户的地理位置信息,转接设 备101可以根据用户终端102上报的用户的地理位置信息实时更新用户的地理位置信息,形 成持卡人的地理位置网络。
[0282] 可选的,对于持卡人的地理位置的判断还可以根据持卡人的移动电话号码,由运 行商根据移动电话号码查找该号码对应的基站位置,根据基站位置标识持卡人的地理位 置。
[0283]同样的,转接设备102还可以获取交易机构的地理位置信息,可以根据交易机构注 册时提供的联系地址,或者是交易机构交易所时终端的地理位置,获得交易机构的地理位 置网络。
[0284]为确定持卡人与交易机构的通信记录,若能够在持卡人档案与交易机构档案中查 询到双方的通信记录信息,则在持卡人档案与交易机构档案之间建立一条关联记录,并记 录持卡人与交易机构的通信次数,通信时间等信息。
[0285]本发明实施例提供一种防止欺诈,提前预警的方法,当银行卡犯罪事件发生时,转 接设备101可以对持卡人进行预警。可选的,银行卡犯罪事件可以为银行诈骗、盗刷银行卡 或者电信及网络诈骗等与银行卡相关的犯罪事件,在发生银行卡犯罪事件后,转接设备101 能够接收到银行卡犯罪事件的信息,例如被盗刷的账户,被盗刷银行卡的交易机构的信息, 以及被盗刷银行卡的交易地点等。
[0286]转接设备101需要确定预警策略,当预警策略为欺诈地理位置信息与账户地理位 置信息之间的距离大于第一预设预警阈值时进行预警处理,则所述欺诈信息为欺诈地理位 置信息,账户信息为账户地理位置信息;
[0287] 在发生银行卡犯罪行为后,转接设备101根据发生银行卡犯罪行为的交易机构的 地理位置,在地理位置网络图中标记犯罪分子的位置或者是违反犯罪交易机构的位置,例 如发生盗刷的P0S机或者是发生诈骗的ATM机,根据最近一次的用户终端上报的持卡人的地 理位置信息,判断在地理位置网络中,持卡人与发生银行卡犯罪事件的交易机构或者交易 终端的位置,若位置大于第一预设预警阈值,则进行预警。
[0288] 可选的,如图3所示,实线区域为持卡人的地理位置,持卡人根据不同时间上报的 地理位置构成的持卡人的地理位置网络,最近一次用户终端102上报的持卡人的地理位置 为 2-1 〇
[0289] 转接设备101获取到的银行卡犯罪事件中,发生盗刷的P0S终端的位置为5-2。
[0290] 预警策略中第一预设预警阈值为4,当距离小于四个地图中方块区域时,就进行预 警,则在图3中,持卡人位置为2-1,发生盗刷的P0S终端的位置为5-2,之间的位置小于第一 预设预警的阈值4,则转接设备101向用户发出预警,提醒用户在所在地理位置进行交易存 在风险。
[0291]可选的,所述预警策略为欺诈通信信息与账户通信信息之间的通信强度大于第二 预设预警阈值时进行预警处理,则所述欺诈信息为欺诈通信信息,账户信息为账户通信信 息;
[0292] 在本发明实施例中,转接设备101在获取银行卡犯罪信息时,能够获取交易机构的 通信信息,根据通信信息根据持卡人与交易机构档案构建的通信流网络中查找持卡人与交 易机构的通信记录。
[0293] 可选的,第二预设预警阈值为3次,即用户与银行卡犯罪分子之间的通信次数要小 于或等于3次,若大于3次,则转接设备101就进行预警处理,提醒用户曾经与犯罪分子之间 进行过通信,可能为诈骗电话。
[0294] 可选的,所述预警策略为欺诈交易信息与账户交易信息之间的交易强度大于第三 预设预警阈值时进行预警处理,则所述欺诈信息为欺诈交易信息,账户信息为账户交易信 息。
[0295] 在本发明实施例中,转接设备101可以获取银行卡犯罪信息中交易机构的信息,根 据交易机构信息在持卡人与交易机构的资金流网络中查找持卡人与交易机构的交易次数 以及交易金额。
[0296] 可选的,第三预设预警阈值为持卡人与银行卡犯罪分子之间的交易次数为3次及 以上,并且交易大于500元的,则转接设备101就进行预警处理,提醒用户曾经与犯罪分子之 间进行过交易,可能为诈骗交易。
[0297]目前,有关银行卡的犯罪行为很多都是关于电信诈骗,电信诈骗是指犯罪分子通 过电话、网络和短信方式,编造虚假信息,设置骗局,对受害人实施远程、非接触式诈骗,诱 使受害人给犯罪分子打款或转账的犯罪行为。
[0298]目前犯罪团伙通过打电话、发送欺诈钓鱼短信等方式骗取持卡人信任,并通过转 账方式将骗取的资金快速转移。因此在犯罪分子打电话,发短信阶段就提前进行预警,通知 银行或持卡人保护资金安全,就可以提前有针对性预防欺诈发生。具体方法如图4所示:
[0299] 转接设备101获取疑似犯罪分子使用的通信方式,银行卡卡号等信息作为发起对 象,并根据根据发起对象的信息来源增加该对象的影响因子大小。例如,该疑似犯罪分子的 信息来源是公安机关确定的犯罪分子,则该发起对象的影响因子就比较重要,可以分配较 大的权重值。
[0300] 转接设备101根据发起对象的通信信息、银行卡交易信息等信息查询持卡人档案 以及交易机构档案,查询是否有匹配持卡人或机构档案,如无匹配档案,则新建档案。
[0301] 转接设备101对于已经存在的档案的持卡人或交易机构,根据疑似犯罪时间,在资 金流网络图上按照影响因子检索关联对象。可选的,关联对象为疑似犯罪分子的其它账户。
[0302] 转接设备101根据疑似犯罪分子通信使用方式,在信息流网络图上按照影响因子 检索关联对象。并对检索出的关联对象,按照其与发起对象间的交互特征,比如历史交互次 数,单日交互次数,资金流强度等特征判别关联对象是否属于犯罪分子同伙或者也是疑似 受害人。
[0303]对于疑似受害人,转接设备101向银行或持卡人本人发起预警,对于疑似犯罪同 伙,则作为发起对象再次发起关联分析。
[0304] 对于确认的犯罪分子通信号码,转接设备101在地理位置网络中寻找与该通信号 码属于同一地理位置的手机,并根据通信特征判读是否属于犯罪分子同伙。对于犯罪分子 同伙,则作为发起对象再次发起关联分析。
[0305]在本发明实施例中,目前许多电信犯罪都是团伙作案,所以对于确认的犯罪分子 的通信号码可以查找是否还有犯罪分子同伙。
[0306]对于新建档案的发起对象,则建立起以该对象为中心的资金流网络图、通信网络 图等信息网络图,在信息网络图上按照影响因子检索关联对象。并对检索出的关联对象,按 照其与发起对象间的交互特征,比如历史交互次数,单日交互次数,资金流强度等特征判别 关联对象是否属于犯罪分子同伙或者也是疑似受害人。
[0307]步骤201,转接设备101获取疑似犯罪分子使用的通信方式,银行卡卡号等信息作 为发起对象;
[0308]步骤202,根据根据发起对象的信息来源增加该对象的影响因子大小;
[0309]步骤203,判断档案库中是否已存在持卡人或者交易机构档案,若存在持卡人或交 易机构档案,则执行步骤204A;若不存在持卡人或交易机构档案,则执行步骤208;
[0310]步骤204A,在资金流网络中查找影响因子范围内的关联持卡人;
[0311] 步骤205A,在信息网络中查找影响因子范围内的关联持卡人;
[0312] 步骤206A,根据网络关系特征,判断关联持卡人属于同伙还是受害人,若关联持卡 人属于疑似受害人,则执行步骤207;若关联持卡人属于疑似同伙,则执行步骤201;
[0313] 步骤207,发送预警至银行或持卡人;
[0314] 步骤204B,根据地理位置网络图,需找与欺诈分子同处于一个区域的手机号;
[0315]步骤205B,根据通信特征识别手机号码是否属于同伙,若属于同伙,则执行步骤 201;若属于疑似受害人,则执行步骤S207;
[0316]步骤208,若档案库中不存在持卡人或交易机构档案则新建档案;
[0317 ]步骤209,建立以档案为中心的信息网络图;
[0318] 步骤210,根据网络关系特征,判断影响因子范围内的节点是属于同伙,还是受害 人,若是同伙,则执行步骤201;若是受害人,则执行步骤207。
[0319] 在本发明上述实施例中,步骤204A与步骤204B之间没有执行顺序的区别,可以认 为是同时执行的。
[0320] 基于相同的技术构思,本申请实施例还提供一种安全支付的装置,如图5所示,以 转接设备侧来说,包括:
[0321] 第一确定单元301,用于确定所述交易授权申请对应的账户的风险设置信息,其中 账户的风险设置信息是所述转接设备根据接收用户终端发送的风险设置信息和转接设备 预先配置的风险设置信息生成的;
[0322] 第一评估单元302,用于根据确定的所述风险设置信息对所述交易授权申请进行 风险评估,确定风险评估结果;
[0323]第一处理单元303,用于根据所述风险评估结果,对所述交易授权申请进行处理。
[0324] 进一步地,所述第一处理单元303,还用于:
[0325] 将所述风险评估结果与所述交易授权申请发送给发卡设备,以使发卡设备能够根 据所述风险评估结果进行授权评估,判断是否能够对所述交易授权申请进行授权;或
[0326] 根据所述风险评估结果,判断是否能够对所述交易授权申请进行授权,并将判断 结果通知给所述发卡设备以及所述商户收单设备。
[0327] 进一步地,所述第一确定单元301,还用于:
[0328] 根据所述交易授权申请对应的交易信息集合,确定交易信息集合对应的所述风险 设置信息中的风险设置策略;
[0329] 根据所述交易信息集合,以及所述交易信息集合对应的风险设置策略,确定风险 信息;
[0330] 根据所述风险信息,确定所述交易授权申请对应的风险评估结果。
[0331] 进一步地,所述第一评估单元302,还用于:
[0332] 若接收到来自所述用户终端的所述交易授权申请对应的用户授权申请信息,则根 据所述用户授权申请信息以及所述交易授权申请中的交易信息集合对应的风险设置策略 进行综合评估,确定所述交易授权申请对应的所述风险评估结果;
[0333] 若未接收到来自所述用户终端的所述交易授权申请对应的用户授权申请信息,则 将根据收单设备提供的交易授权申请中的交易信息集合对应的风险设置策略进行综合评 估,并将评估结果作为所述交易授权申请中对应的所述风险评估结果。
[0334] 进一步地,所述第一确定单元301,还用于:
[0335]针对一个风险设置策略,确定所述交易信息集合中与所述风险设置策略对应的交 易信息;以及根据所述交易信息和对应的所述风险设置策略,确定所述风险设置策略的初 始风险信息;
[0336] 根据每个风险设置策略的初始风险信息,确定所述风险信息。
[0337] 进一步地,所述风险设置信息中的风险设置策略包括下列策略中的部分或全部:
[0338] 用户授权及风险策略、用户地理位置策略和用户的通讯策略。
[0339] 进一步地,所述确定单元301,还用于:
[0340]确定每个银行卡犯罪事件对应的账户欺诈信息;
[0341]根据用户终端发送的账户的风险设置信息,确定所述账户对应的预警策略;
[0342]针对一个预警策略,确定所述账户欺诈信息中与所述预警策略对应的欺诈信息, 以及确定与所述预警策略对应的所述账户的账户信息;
[0343]根据确定的所述欺诈信息和所述账户信息,在确定满足预警策略后,进行预警处 理。
[0344] 进一步地,所述预警策略为欺诈地理位置信息与账户地理位置信息之间的距离大 于第一预设预警阈值时进行预警处理,则所述欺诈信息为欺诈地理位置信息,账户信息为 账户地理位置信息;
[0345] 所述预警策略为欺诈通信信息与账户通信信息之间的通信强度大于第二预设预 警阈值时进行预警处理,则所述欺诈信息为欺诈通信信息,账户信息为账户通信信息; [0346]所述预警策略为欺诈交易信息与账户交易信息之间的交易强度大于第三预设预 警阈值时进行预警处理,则所述欺诈信息为欺诈交易信息,账户信息为账户交易信息。 [0347]基于相同的技术构思,本申请实施例还提供一种安全支付的装置,如图6所示,以 用户终端侧来说,包括:
[0348]获取单元401,用于获取用户的风险设置信息;
[0349]上报单元402,用于将所述风险设置信息上报给转接设备,以使转接设备在接收交 易授权申请后,所述转接设备根据所述风险设置信息进行风险评估。
[0350] 进一步地,所述上报单元402还用于:
[0351] 在有交易授权申请,且确定用户授权后,向所述转接设备发送用户授权申请信息, 以使转接设备根据所述用户授权申请信息和所述风险设置信息进行风险评估。
[0352] 基于相同的技术构思,本申请实施例还提供一种安全支付的装置,如图7所示,以 发卡设备侧来说,包括:
[0353] 第二确定单元501,用于接收转接设备发送的所述风险评估结果以及交易授权申 请后,确定所述交易授权申请对应的账户的授权评估信息;
[0354] 第二评估单元502,用于根据确定的所述授权评估信息对所述交易授权申请进行 授权评估,确定授权评估结果;
[0355] 第二处理单元503,用于根据所述授权评估结果,对所述交易授权申请进行处理。
[0356] 进一步地,所述第二评估单元502,还用于:
[0357] 根据所述交易授权申请对应的交易信息集合,确定交易信息集合对应的所述授权 评估风险策略中的授权评估策略;
[0358] 根据所述交易信息集合,风险评估结果以及所述交易信息集合对应的授权评估风 险策略,确定所述授权评估结果。
[0359] 进一步地,所述第二评估单元502,还用于:
[0360] 针对一个授权风险评估策略,确定所述交易信息集合中与所述授权风险评估策略 对应的交易信息;以及根据所述风险评估结果、所述交易信息和对应的所述授权风险评估 策略,确定所述授权风险评估策略的初始评估信息;
[0361 ]根据每个授权评估风险策略的初始评估信息,确定所述授权评估结果。
[0362]本发明实施例中提供一种安全支付的方法,从PTN侧来说,如图8所示,可以包括:
[0363] 步骤601,转接设备确定所述交易授权申请对应的账户的风险设置信息,其中账户 的风险设置信息是所述转接设备根据接收用户终端发送的风险设置信息和转接设备预先 配置的风险设置信息生成的;
[0364] 步骤602,所述转接设备根据确定的所述风险设置信息对所述交易授权申请进行 风险评估,确定风险评估结果;
[0365] 步骤603,所述转接设备根据所述风险评估结果,对所述交易授权申请进行处理。
[0366] 所述转接设备根据所述风险评估结果,对所述交易授权申请进行处理,包括:
[0367] 所述转接设备将所述风险评估结果与所述交易授权申请发送给发卡设备,以使发 卡设备能够根据所述风险评估结果进行授权评估,判断是否能够对所述交易授权申请进行 授权;或
[0368] 所述转接设备根据所述风险评估结果,判断是否能够对所述交易授权申请进行授 权,并将判断结果通知给所述发卡设备以及所述商户收单设备。
[0369] 所述转接设备根据确定的所述风险设置信息对所述交易授权申请进行风险评估, 确定风险评估结果,包括:
[0370] 所述转接设备根据所述交易授权申请对应的交易信息集合,确定交易信息集合对 应的所述风险设置信息中的风险设置策略;
[0371]所述转接设备根据所述交易信息集合,以及所述交易信息集合对应的风险设置策 略,确定风险信息;
[0372] 所述转接设备根据所述风险信息,确定所述交易授权申请对应的风险评估结果。
[0373] 所述转接设备根据所述风险信息,确定所述交易授权申请对应的所述风险评估结 果,包括:
[0374]若所述转接设备接收到来自所述用户终端的所述交易授权申请对应的用户授权 申请信息,则根据所述用户授权申请信息以及所述交易授权申请中的交易信息集合对应的 风险设置策略进行综合评估,确定所述交易授权申请对应的所述风险评估结果;
[0375] 若所述转接设备未接收到来自所述用户终端的所述交易授权申请对应的用户授 权申请信息,则将根据收单设备提供的交易授权申请中的交易信息集合对应的风险设置策 略进行综合评估,并将评估结果作为所述交易授权申请中对应的所述风险评估结果。
[0376] 所述转接设备根据所述交易信息集合,以及所述交易信息集合对应的风险设置策 略,确定风险信息,包括:
[0377] 针对一个风险设置策略,所述转接设备确定所述交易信息集合中与所述风险设置 策略对应的交易信息;以及根据所述交易信息和对应的所述风险设置策略,确定所述风险 设置策略的初始风险信息;
[0378] 所述转接设备根据每个风险设置策略的初始风险信息,确定所述风险信息。
[0379]所述风险设置信息包括下列策略中的部分或全部:
[0380]用户授权及风险策略、用户地理位置策略和用户的通讯策略。
[0381] 所述转接设备在接收到来自商户收单设备的交易授权申请后,确定所述交易授权 申请对应的账户的风险设置信息,,还包括:
[0382] 所述转接设备确定每个银行卡犯罪事件对应的账户欺诈信息;
[0383]所述转接设备根据用户终端发送的账户的风险设置信息,确定所述账户对应的预 警策略;
[0384] 针对一个预警策略,所述转接设备确定所述账户欺诈信息中与所述预警策略对应 的欺诈信息,以及确定与所述预警策略对应的所述账户的账户信息;
[0385] 根据确定的所述欺诈信息和所述账户信息,在确定满足预警策略后,进行预警处 理。
[0386] 所述预警策略为欺诈地理位置信息与账户地理位置信息之间的距离大于第一预 设预警阈值时进行预警处理,则所述欺诈信息为欺诈地理位置信息,账户信息为账户地理 位置信息;
[0387] 所述预警策略为欺诈通信信息与账户通信信息之间的通信强度大于第二预设预 警阈值时进行预警处理,则所述欺诈信息为欺诈通信信息,账户信息为账户通信信息; [0388]所述预警策略为欺诈交易信息与账户交易信息之间的交易强度大于第三预设预 警阈值时进行预警处理,则所述欺诈信息为欺诈交易信息,账户信息为账户交易信息。 [0389]本发明实施例还提供一种安全支付的方法,以用户终端侧来说,如图9所示,包括: [0390]步骤701,用户终端获取用户的风险设置信息;
[0391]步骤702,所述用户终端将所述风险设置信息上报给转接设备,以使转接设备在接 收交易授权申请后,所述转接设备根据所述风险设置信息进行风险评估。
[0392] 所述用户终端在有交易授权申请,且确定用户授权后,向所述转接设备发送用户 授权申请信息,以使转接设备根据所述用户授权申请信息和所述风险设置信息进行风险评 估。
[0393] 本发明实施例还提供一种安全支付方法,以发卡设备侧来说,如图10所示,包括:
[0394] 步骤801,发卡设备接收转接设备发送的交易授权申请以及所述交易授权申请对 应的风险评估结果;
[0395] 步骤802,所述发卡设备根据所述交易授权申请对应的风险评估结果以及预先配 置的授权评估风险策略,确定所述交易授权申请对应的授权评估结果;
[0396]步骤803,所述发卡设备根据所述授权评估结果,对所述交易授权申请进行处理。 [0397]所述发卡设备根据所述交易授权申请对应的风险评估结果以及预先配置的授权 评估风险策略,确定所述交易授权申请对应的授权评估结果,包括:
[0398]所述发卡设备根据所述交易授权申请对应的交易信息集合,确定交易信息集合对 应的所述授权评估风险策略中的授权评估策略;
[0399] 所述发卡设备根据所述交易信息集合,风险评估结果以及所述交易信息集合对应 的授权评估风险策略,确定所述授权评估结果。
[0400] 所述发卡设备根据所述交易信息集合,风险评估结果以及所述交易信息集合对应 的授权风险评估策略,确定所述授权评估结果,包括:
[0401] 针对一个授权风险评估策略,所述发卡设备确定所述交易信息集合中与所述授权 风险评估策略对应的交易信息;以及根据所述风险评估结果、所述交易信息和对应的所述 授权风险评估策略,确定所述授权风险评估策略的初始评估信息;
[0402] 所述发卡设备根据每个授权评估风险策略的初始评估信息,确定所述授权评估结 果。
[0403] 实施例一
[0404]可选的,本发明上述实例提供了三种联合授权方式,如图11所示,第一种方式为用 户终端向转接设备发送用户的风险策略,即用户对交易的设置,并指定某一笔交易或者账 户某一张银行卡在交易发起时,或者是用户终端在接收授权申请后,确定该交易授权申请 可以通过授权,则转接系统在接收交易申请后,根据交易授权信息以及风险评估策略进行 综合评估,使本次交易能够在转接设备端得到授权。
[0405] 在本发明实施例中,持卡人通过手机移动终端获得持卡人对交易的设置,转接设 备中的风险系统模块对交易进行风险评估。
[0406] 在本发明实施例中,持卡人即用户有四张银行卡,A、B、C、D,用户设置的风险设置 策略包括授权方式为用户终端选择对B卡的所有交易授权,地理位置风险策略为在B卡在本 地使用时,风险评分为10分,在本地以外的其它地点使用时,风险评分为30分;风险设置策 略为B卡交易金额为5000元及以下,风险评分为10分,B卡交易金额为5000元以上,风险评分 为20分。
[0407] 转接设备中的风险设置策略包括交易方式策略以及授权方式策略,B卡的风险设 置信息为在线支付交易,风险评分为40分;在终端交易,风险评分为30分;接收到用户授权 申请,风险评分为-20分,没有接收到用户授权申请,风险评分为0。转接设备根据初始风险 信息,利用分数相加的方法,得到风险评估结果。
[0408]在本发明实施例中,B卡交易为在终端刷卡,交易信息为交易金额为5500元,且B卡 交易地点为本地交易,转接设备获得B卡的交易授权申请后,根据B卡的用户风险设置信息 与转接机构101预设的风险设置信息确定出B卡的风险设置策略为B卡在本地使用时,风险 评分为10分,在本地以外的其它地点使用时,风险评分为30分;B卡交易金额为5000元及以 下,风险评分为10分,B卡交易金额为5000元以上,风险评分为20分;在线支付交易,风险评 分为40分;在终端交易,风险评分为30分;接收到用户授权申请,风险评分为-20分,没有接 收到用户授权申请,风险评分为0。通过上述风险设置信息,转接设备确定风险评估结果为 30分。
[0409] 发卡设备在接收到B卡的交易授权申请以及转接设备对B卡进行风险评估的结果 30分后,根据B卡的银行卡卡号确定在发卡设备中预设的B卡的风险设置信息,获得发卡设 备中B卡的风险策略为使用的1C卡进行交易,风险评分为20分,使用磁条卡进行交易,风险 评分为30分。
[0410] 在本发明上述实施例中,B卡是使用1C卡进行交易的,所以发卡设备中B卡的风险 评分为30+20分=50分,根据表2中评估结果与授权等级的对应关系,可以对B卡的交易进行 授权,具体如图11所示:
[0411] 步骤900,持卡人自定义的风险设置信息,用户终端获取持卡人自定义的风险设置 信息;
[0412] 步骤901,持卡人自定义对交易的授权方式为用户终端授权,用户终端获取持卡人 自定义的授权方式;
[0413] 步骤902,用户终端将持卡人自定义的用户终端授权方式以及风险设置信息发送 给转接设备中的风险系统模块;
[0414] 步骤903,持卡人使用银行卡进行消费,商户收单设备获得交易发起的通知;
[0415] 步骤904,商户收单设备向转接设备发送本次交易的授权申请;
[0416] 步骤905,转接设备在接收到授权申请后,将授权申请发送给风险系统模块进行风 险评估;
[0417] 步骤906A,风险系统模块将评估结果发送给转接设备,以使转接设备发送给发卡 设备;
[0418] 步骤906B,风险系统模块将评估结果发送给移动终端,以使持卡人能够通过移动 终端得知风险评估结果;
[0419] 步骤907,发卡设备接收到交易授权申请以及风险评估结果后,确定授权评估结 果;
[0420] 步骤908,发卡设备将授权评估结果发送给转接设备;
[0421] 步骤909,转接设备将授权评估结果发送给商户收单设备,以使交易能够完成。
[0422] 在本发明上述实施例中,步骤906A与步骤906B没有执行顺序的区分,可以认为是 同时执行的。
[0423] 实施例二
[0424]可选的,本发明上述实例提供了三种联合授权方式,如图12所示,第二种方式为转 接设备接收用户的风险设置信息以及转接设备针对该交易的风险设置信息综合确定风险 设置信息,并根据风险设置策略进行风险评估,确定风险评估结果,若评估结果安全等级较 高,则转接设备对本次交易直接授权。
[0425] 在本发明实施例中,持卡人通过手机移动终端获得持卡人对交易的设置,转接设 备中的风险系统模块对交易进行风险评估。
[0426] 在本发明实施例中,持卡人即用户有四张银行卡,A、B、C、D,用户设置的风险设置 策略包括地理位置风险策略为在B卡在本地使用时,风险评分为10分,在本地以外的其它地 点使用时,风险评分为30分;风险设置策略为B卡交易金额为5000元及以下,风险评分为10 分,B卡交易金额为5000元以上,风险评分为20分。
[0427] 转接设备中的风险设置策略包括交易方式策略,B卡的风险设置信息为在线支付 交易,风险评分为40分;在终端交易,风险评分为30分。转接设备根据初始风险信息,利用分 数相加的方法,得到风险评估结果。
[0428]在本发明实施例中,B卡交易为在终端刷卡,交易信息为交易金额为5500元,且B卡 交易地点为本地交易,转接设备获得B卡的交易授权申请后,根据B卡的用户风险设置信息 与转接机构预设的风险设置信息确定出B卡的风险设置策略为B卡在本地使用时,风险评分 为10分,在本地以外的其它地点使用时,风险评分为30分;B卡交易金额为5000元及以下,风 险评分为10分,B卡交易金额为5000元以上,风险评分为20分;在线支付交易,风险评分为40 分;在终端交易,风险评分为30分。通过上述风险设置信息,转接设备确定风险评估结果为 50分。
[0429] 根据表2中授权评估结果与风险等级的对应关系,
[0430] 在本发明上述实施例中,B卡是使用1C卡进行交易的,所以发卡设备中B卡的风险 评分为50+20分=70分,根据表1中评估结果与授权等级的对应关系,可以对B卡的交易进行 授权,具体如图12所示:
[0431 ]步骤1000,持卡人自定义的风险设置信息,用户终端获取持卡人自定义的风险设 置信息;
[0432] 步骤1001,用户终端将持卡人的风险设置信息发送给转接设备中的风险系统模 块;
[0433] 步骤1002,持卡人使用银行卡进行消费,商户收单设备获得交易发起的通知;
[0434] 步骤1003,商户收单设备向转接设备发送本次交易的授权申请;
[0435] 步骤1004,转接设备在接收到授权申请后,将授权申请发送给风险系统模块进行 风险评估;
[0436] 步骤1005A,风险系统模块将授权结果发送给转接设备,以使转接设备发送给发卡 设备;
[0437] 步骤1005B,风险系统模块将授权结果发送给移动终端,以使持卡人能够通过移动 终端得知风险评估结果;
[0438] 步骤1006A,转接设备将授权结果发送给商户收单设备,以使交易能够完成;
[0439] 步骤1006B,转接设备将授权结果发送给发卡机构;
[0440] 步骤1007,移动终端通知持卡人本次交易的授权结果。
[0441 ]在本发明上述实施例中,步骤1005A与步骤1005B没有执行步骤的区分,可以认为 是同时执行的,同理步骤1006A与步骤1006B没有执行步骤的区分,可以认为是同时执行的。 [0442] 实施例三
[0443]可选的,本发明上述实例提供了三种联合授权方式,如图13所示,第三种方式为转 接设备接收用户的风险设置信息以及转接设备针对该交易的风险设置信息综合确定风险 设置信息,并根据风险设置策略进行风险评估,确定风险评估结果,转接设备将风险评估结 果发送给发卡机构,发卡机构根据交易授权申请以及风险评估结果进行授权评估,根据授 权评估结果,确定是否对交易进行授权。
[0444] 在本发明实施例中,持卡人通过手机移动终端获得持卡人对交易的设置,转接设 备中的风险系统模块对交易进行风险评估。
[0445] 在本发明实施例中,持卡人即用户有四张银行卡,A、B、C、D,用户设置的风险设置 策略包括地理位置风险策略为在B卡在本地使用时,风险评分为10分,在本地以外的其它地 点使用时,风险评分为30分;风险设置策略为B卡交易金额为5000元及以下,风险评分为10 分,B卡交易金额为5000元以上,风险评分为20分。
[0446] 转接设备中的风险设置策略包括交易方式策略,B卡的风险设置信息为在线支付 交易,风险评分为40分;在终端交易,风险评分为30分。转接设备根据初始风险信息,利用分 数相加的方法,得到风险评估结果。
[0447] 在本发明实施例中,B卡交易为在终端刷卡,交易信息为交易金额为5500元,且B卡 交易地点为本地交易,转接设备获得B卡的交易授权申请后,根据B卡的用户风险设置信息 与转接机构101预设的风险设置信息确定出B卡的风险设置策略为B卡在本地使用时,风险 评分为10分,在本地以外的其它地点使用时,风险评分为30分;B卡交易金额为5000元及以 下,风险评分为10分,B卡交易金额为5000元以上,风险评分为20分;在线支付交易,风险评 分为40分;在终端交易,风险评分为30分。通过上述风险设置信息,转接设备确定风险评估 结果为50分。
[0448] 发卡设备在接收到B卡的交易授权申请以及转接设备对B卡进行风险评估的结果 30分后,根据B卡的银行卡卡号确定在发卡设备中预设的B卡的风险设置信息,获得发卡设 备中B卡的风险策略为使用的1C卡进行交易,风险评分为20分,使用磁条卡进行交易,风险 评分为30分。
[0449] 在本发明上述实施例中,B卡是使用1C卡进行交易的,所以发卡设备中B卡的风险 评分为50+20分=70分,根据表2中评估结果与授权等级的对应关系,可以对B卡的交易进行 授权,具体如图13所示:
[0450] 步骤1100,持卡人自定义的风险设置信息,用户终端获取持卡人自定义的风险设 置信息;
[0451] 步骤1101,用户终端将持卡人的风险设置信息发送给转接设备中的风险系统模 块;
[0452]步骤1102,持卡人使用银行卡进行消费,商户收单设备获得交易发起的通知;
[0453]步骤1103,商户收单设备向转接设备发送本次交易的授权申请;
[0454] 步骤1104,转接设备在接收到授权申请后,将授权申请发送给风险系统模块进行 风险评估;
[0455] 步骤1105A,转接设备中的风险系统模块将授权结果发送给转接设备,以使转接设 备发送给发卡设备;
[0456] 步骤1105B,风险系统模块将授权结果发送给移动终端,以使持卡人能够通过移动 终端得知风险评估结果;
[0457] 步骤1106,转接设备将授权申请以及风险评估结果发送给发卡机构,发卡机构根 据收到的授权申请以及风险评估结果进行授权评估;
[0458]步骤1107,发卡设备将授权评估结果发送给转接设备;
[0459]步骤1108A,转接设备将交易授权结果发送给风险系统;
[0460]步骤1108B,转接设备将交易授权结果发送给商户收到设备;
[0461 ]步骤1109,移动终端通知持卡人本次交易的授权结果。
[0462] 在本发明上述实施例中,步骤1105A与步骤1106B之间没有步骤前后的区分,可以 理解为同时处理的两个过程,同理步骤1108A与步骤1108B之间没有步骤前后的区分,可以 理解为同时处理的两个过程。
[0463] 本发明是参照根据本发明实施例的方法、设备(系统)、和计算机程序产品的流程 图和/或方框图来描述的。应理解可由计算机程序指令实现流程图和/或方框图中的每一流 程和/或方框、以及流程图和/或方框图中的流程和/或方框的结合。可提供这些计算机程序 指令到通用计算机、专用计算机、嵌入式处理机或其他可编程数据处理设备的处理器以产 生一个机器,使得通过计算机或其他可编程数据处理设备的处理器执行的指令产生用于实 现在流程图一个流程或多个流程和/或方框图一个方框或多个方框中指定的功能的装置。
[0464] 这些计算机程序指令也可存储在能引导计算机或其他可编程数据处理设备以特 定方式工作的计算机可读存储器中,使得存储在该计算机可读存储器中的指令产生包括指 令装置的制造品,该指令装置实现在流程图一个流程或多个流程和/或方框图一个方框或 多个方框中指定的功能。
[0465] 这些计算机程序指令也可装载到计算机或其他可编程数据处理设备上,使得在计 算机或其他可编程设备上执行一系列操作步骤以产生计算机实现的处理,从而在计算机或 其他可编程设备上执行的指令提供用于实现在流程图一个流程或多个流程和/或方框图一 个方框或多个方框中指定的功能的步骤。
[0466] 尽管已描述了本发明的优选实施例,但本领域内的技术人员一旦得知了基本创造 性概念,则可对这些实施例作出另外的变更和修改。所以,所附权利要求意欲解释为包括优 选实施例以及落入本发明范围的所有变更和修改。
[0467] 显然,本领域的技术人员可以对本发明进行各种改动和变型而不脱离本发明的精 神和范围。这样,倘若本发明的这些修改和变型属于本发明权利要求及其等同技术的范围 之内,则本发明也意图包含这些改动和变型在内。
【主权项】
1. 一种安全支付方法,其特征在于,所述方法包括: 转接设备确定交易授权申请对应的账户的风险设置信息,其中所述账户的风险设置信 息是所述转接设备根据接收用户终端发送的风险设置信息和转接设备预先配置的风险设 置信息生成的; 所述转接设备根据确定的所述风险设置信息对所述交易授权申请进行风险评估,确定 风险评估结果; 所述转接设备根据所述风险评估结果,对所述交易授权申请进行处理。2. 根据权利要求1所述的方法,其特征在于,所述转接设备根据所述风险评估结果,对 所述交易授权申请进行处理,包括: 所述转接设备将所述风险评估结果与所述交易授权申请发送给发卡设备,以使发卡设 备能够根据所述风险评估结果进行授权评估,判断是否能够对所述交易授权申请进行授 权;或 所述转接设备根据所述风险评估结果,判断是否能够对所述交易授权申请进行授权, 并将判断结果通知给所述发卡设备以及所述商户收单设备。3. 根据权利要求1所述的方法,其特征在于,所述转接设备根据确定的所述风险设置信 息对所述交易授权申请进行风险评估,确定风险评估结果,包括: 所述转接设备根据所述交易授权申请对应的交易信息集合,确定交易信息集合对应的 所述风险设置信息中的风险设置策略; 所述转接设备根据所述交易信息集合,以及所述交易信息集合对应的风险设置策略, 确定风险信息; 所述转接设备根据所述风险信息,确定所述交易授权申请对应的风险评估结果。4. 根据权利要求3所述的方法,其特征在于,所述转接设备根据所述风险信息,确定所 述交易授权申请对应的所述风险评估结果,包括: 若所述转接设备接收到来自所述用户终端的所述交易授权申请对应的用户授权申请 信息,则根据所述用户授权申请信息以及所述交易授权申请中的交易信息集合对应的风险 设置策略进行综合评估,确定所述交易授权申请对应的所述风险评估结果; 若所述转接设备未接收到来自所述用户终端的所述交易授权申请对应的用户授权申 请信息,则将根据收单设备提供的交易授权申请中的交易信息集合对应的风险设置策略进 行综合评估,并将评估结果作为所述交易授权申请中对应的所述风险评估结果。5. 根据权利要求3所述的方法,其特征在于,所述转接设备根据所述交易信息集合,以 及所述交易信息集合对应的风险设置策略,确定风险信息,包括: 针对一个风险设置策略,所述转接设备确定所述交易信息集合中与所述风险设置策略 对应的交易信息;以及根据所述交易信息和对应的所述风险设置策略,确定所述风险设置 策略的初始风险信息; 所述转接设备根据每个风险设置策略的初始风险信息,确定所述风险信息。6. 根据权利要求3所述的方法,其特征在于,所述风险设置信息中的风险设置策略包括 下列策略中的部分或全部: 用户授权及风险策略、用户地理位置策略和用户的通讯策略。7. 根据权利要求1所述的方法,其特征在于,所述转接设备确定所述交易授权申请对应 的账户的风险设置信息后,还包括: 所述转接设备确定每个银行卡犯罪事件对应的账户欺诈信息; 所述转接设备根据用户终端发送的账户的风险设置信息,确定所述账户对应的预警策 略; 针对一个预警策略,所述转接设备确定所述账户欺诈信息中与所述预警策略对应的欺 诈信息,以及确定与所述预警策略对应的所述账户的账户信息; 根据确定的所述欺诈信息和所述账户信息,在确定满足预警策略后,进行预警处理。8. 根据权利要求7所述的方法,其特征在于,所述预警策略为欺诈地理位置信息与账户 地理位置信息之间的距离大于第一预设预警阈值时进行预警处理,则所述欺诈信息为欺诈 地理位置信息,账户信息为账户地理位置信息; 所述预警策略为欺诈通信信息与账户通信信息之间的通信强度大于第二预设预警阈 值时进行预警处理,则所述欺诈信息为欺诈通信信息,账户信息为账户通信信息; 所述预警策略为欺诈交易信息与账户交易信息之间的交易强度大于第三预设预警阈 值时进行预警处理,则所述欺诈信息为欺诈交易信息,账户信息为账户交易信息。9. 一种安全支付方法,其特征在于,所述方法包括: 用户终端获取用户的风险设置信息; 所述用户终端将所述风险设置信息上报给转接设备,以使转接设备在接收交易授权申 请后,所述转接设备根据所述风险设置信息进行风险评估。10. 根据权利要求9所述的方法,其特征在于,所述方法还包括: 所述用户终端在有交易授权申请,且确定用户授权后,向所述转接设备发送用户授权 申请信息,以使转接设备根据所述用户授权申请信息和所述风险设置信息进行风险评估。11. 一种安全支付方法,其特征在于,所述方法包括: 发卡设备接收转接设备发送的交易授权申请以及所述交易授权申请对应的风险评估 结果; 所述发卡设备根据所述交易授权申请对应的风险评估结果以及预先配置的授权评估 风险策略,确定所述交易授权申请对应的授权评估结果; 所述发卡设备根据所述授权评估结果,对所述交易授权申请进行处理。12. 根据权利要求11所述的方法,其特征在于,所述发卡设备根据所述交易授权申请对 应的风险评估结果以及预先配置的授权评估风险策略,确定所述交易授权申请对应的授权 评估结果,包括: 所述发卡设备根据所述交易授权申请对应的交易信息集合,确定交易信息集合对应的 所述授权评估风险策略中的授权评估策略; 所述发卡设备根据所述交易信息集合,风险评估结果以及所述交易信息集合对应的授 权评估风险策略,确定所述授权评估结果。13. 根据权利要求11所述的方法,其特征在于,所述发卡设备根据所述交易信息集合, 风险评估结果以及所述交易信息集合对应的授权风险评估策略,确定所述授权评估结果, 包括: 针对一个授权风险评估策略,所述发卡设备确定所述交易信息集合中与所述授权风险 评估策略对应的交易信息;以及根据所述风险评估结果、所述交易信息和对应的所述授权 风险评估策略,确定所述授权风险评估策略的初始评估信息; 所述发卡设备根据每个授权评估风险策略的初始评估信息,确定所述授权评估结果。14. 一种安全支付装置,其特征在于,包括: 第一确定单元,用于确定交易授权申请对应的账户的风险设置信息,其中所述账户的 风险设置信息是所述转接设备根据接收用户终端发送的风险设置信息和转接设备预先配 置的风险设置信息生成的; 第一评估单元,用于根据确定的所述风险设置信息对所述交易授权申请进行风险评 估,确定风险评估结果; 第一处理单元,用于根据所述风险评估结果,对所述交易授权申请进行处理。15. 根据权利要求14所述的装置,其特征在于,所述第一处理单元,还用于: 将所述风险评估结果与所述交易授权申请发送给发卡设备,以使发卡设备能够根据所 述风险评估结果进行授权评估,判断是否能够对所述交易授权申请进行授权;或 根据所述风险评估结果,判断是否能够对所述交易授权申请进行授权,并将判断结果 通知给所述发卡设备以及所述商户收单设备。16. 根据权利要求14所述的装置,其特征在于,所述第一确定单元,还用于: 根据所述交易授权申请对应的交易信息集合,确定交易信息集合对应的所述风险设置 信息中的风险设置策略; 根据所述交易信息集合,以及所述交易信息集合对应的风险设置策略,确定风险信息; 根据所述风险信息,确定所述交易授权申请对应的风险评估结果。17. 根据权利要求14所述的装置,其特征在于,所述第一评估单元,还用于: 若接收到来自所述用户终端的所述交易授权申请对应的用户授权申请信息,则根据所 述用户授权申请信息以及所述交易授权申请中的交易信息集合对应的风险设置策略进行 综合评估,确定所述交易授权申请对应的所述风险评估结果; 若未接收到来自所述用户终端的所述交易授权申请对应的用户授权申请信息,则将根 据收单设备提供的交易授权申请中的交易信息集合对应的风险设置策略进行综合评估,并 将评估结果作为所述交易授权申请中对应的所述风险评估结果。18. 根据权利要求16所述的装置,其特征在于,所述第一确定单元,还用于: 针对一个风险设置策略,确定所述交易信息集合中与所述风险设置策略对应的交易信 息;以及根据所述交易信息和对应的所述风险设置策略,确定所述风险设置策略的初始风 险ig息; 根据每个风险设置策略的初始风险信息,确定所述风险信息。19. 根据权利要求16所述的装置,其特征在于,所述风险设置信息中的风险设置策略包 括下列策略中的部分或全部: 用户授权及风险策略、用户地理位置策略和用户的通讯策略。20. 根据权利要求14所述的装置,其特征在于,所述第一确定单元,还用于: 确定每个银行卡犯罪事件对应的账户欺诈信息; 根据用户终端发送的账户的风险设置信息,确定所述账户对应的预警策略; 针对一个预警策略,确定所述账户欺诈信息中与所述预警策略对应的欺诈信息,以及 确定与所述预警策略对应的所述账户的账户信息; 根据确定的所述欺诈信息和所述账户信息,在确定满足预警策略后,进行预警处理。21. 根据权利要求20所述的装置,其特征在于,所述预警策略为欺诈地理位置信息与账 户地理位置信息之间的距离大于第一预设预警阈值时进行预警处理,则所述欺诈信息为欺 诈地理位置信息,账户信息为账户地理位置信息; 所述预警策略为欺诈通信信息与账户通信信息之间的通信强度大于第二预设预警阈 值时进行预警处理,则所述欺诈信息为欺诈通信信息,账户信息为账户通信信息; 所述预警策略为欺诈交易信息与账户交易信息之间的交易强度大于第三预设预警阈 值时进行预警处理,则所述欺诈信息为欺诈交易信息,账户信息为账户交易信息。22. -种安全支付装置,其特征在于,包括: 获取单元,用于获取用户的风险设置信息; 上报单元,用于将所述风险设置信息上报给转接设备,以使转接设备在接收交易授权 申请后,所述转接设备根据所述风险设置信息进行风险评估。23. 根据权利要求22所述的装置,其特征在于,所述上报单元还用于: 在有交易授权申请,且确定用户授权后,向所述转接设备发送用户授权申请信息,以使 转接设备根据所述用户授权申请信息和所述风险设置信息进行风险评估。24. -种安全支付装置,其特征在于,包括: 第二确定单元,用于接收转接设备发送的所述风险评估结果以及交易授权申请后,确 定所述交易授权申请对应的账户的授权评估信息; 第二评估单元,用于根据确定的所述授权评估信息对所述交易授权申请进行授权评 估,确定授权评估结果; 第二处理单元,用于根据所述授权评估结果,对所述交易授权申请进行处理。25. 根据权利要求24所述的装置,其特征在于,所述第二评估单元,还用于: 根据所述交易授权申请对应的交易信息集合,确定交易信息集合对应的所述授权评估 风险策略中的授权评估策略; 根据所述交易信息集合,风险评估结果以及所述交易信息集合对应的授权评估风险策 略,确定所述授权评估结果。26. 根据权利要求25所述的装置,其特征在于,所述第二评估单元,还用于: 针对一个授权风险评估策略,确定所述交易信息集合中与所述授权风险评估策略对应 的交易信息;以及根据所述风险评估结果、所述交易信息和对应的所述授权风险评估策略, 确定所述授权风险评估策略的初始评估信息; 根据每个授权评估风险策略的初始评估信息,确定所述授权评估结果。
【文档编号】G06Q20/40GK105931051SQ201511032132
【公开日】2016年9月7日
【申请日】2015年12月31日
【发明人】袁晓寒, 闵勇, 肖梁
【申请人】中国银联股份有限公司
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1