一种业务处理方法、装置、终端及服务器的制造方法

文档序号:8925195阅读:202来源:国知局
一种业务处理方法、装置、终端及服务器的制造方法
【技术领域】
[0001]本发明涉及互联网技术领域,具体涉及业务处理技术领域,尤其涉及一种业务处理方法、装置、终端及服务器。
【背景技术】
[0002]随着互联网技术的发展,基于网络的业务处理需求越来越大,例如:电子商务网站需要对交易业务进行处理;再如:社交网站需要对交互业务进行处理;等等。为了保证业务处理的安全性,业务处理过程通常需要进行身份认证;身份认证指确认使用业务处理服务的使用者的合法身份的过程。传统的业务处理过程中:在接收到业务处理请求时,首先需要对请求者进行身份认证,通常为核对请求者输入的标识、密码等信息,若输入信息与预先配置的标识、密码等信息匹配,则身份认证成功,确认使用者为合法身份的用户;其次再对所请求业务进行处理。上述传统的业务处理过程中,其身份认证过程较为简单,标识、密码等输入信息易被恶意窃取或篡改,降低业务处理的安全性,不太适用于涉及到诸如包含交易数据的业务、包含账户数据的业务等需要较高安全性的业务处理过程。

【发明内容】

[0003]本发明实施例提供了一种业务处理方法、装置、终端及服务器,可基于业务请求者的运动对业务请求过程进行安全认证,提升业务处理的安全性。
[0004]本发明实施例提供一种业务处理方法,可包括:
[0005]当第一终端向第二终端发送业务请求时,服务器获取所述第二终端的配置信息,所述配置信息中携带运动校验参数;
[0006]所述服务器向所述第一终端发送验证通知;
[0007]所述第一终端根据所述验证通知采集待校验运动数据,并将所述待校验运动数据上报至所述服务器;
[0008]所述服务器采用所述运动校验参数对所述待校验运动数据进行安全验证,并在验证通过后,对所请求业务进行处理。
[0009]本发明实施例第二方面提供另一种业务处理方法,可包括:
[0010]第一终端向第二终端发送业务请求,使得服务器获取所述第二终端的配置信息,所述配置信息中携带运动校验参数;
[0011 ] 所述第一终端接收所述服务器发送的验证通知,并根据所述验证通知采集待校验运动数据;
[0012]所述第一终端将所述待校验运动数据上报至所述服务器,以使所述服务器采用所述运动校验参数对所述待校验运动数据进行安全验证,并在验证通过后,对所请求业务进行处理。
[0013]本发明实施例第三方面提供又一种业务处理方法,可包括:
[0014]当第一终端向第二终端发送业务请求时,服务器获取所述第二终端的配置信息,所述配置信息中携带运动校验参数;
[0015]所述服务器向所述第一终端发送验证通知,以使所述第一终端根据所述验证通知采集待校验运动数据,并将所述待校验运动数据上报至所述服务器;
[0016]所述服务器采用所述运动校验参数对所述待校验运动数据进行安全验证,并在验证通过后,对所请求业务进行处理。
[0017]本发明实施例第四方面提供一种业务处理装置,可包括:
[0018]业务请求单元,用于向第二终端发送业务请求,使得服务器获取所述第二终端的配置信息,所述配置信息中携带运动校验参数;
[0019]通知接收单元,用于接收所述服务器发送的验证通知;
[0020]数据采集单元,用于根据所述验证通知采集待校验运动数据;
[0021]上报单元,用于将所述待校验运动数据上报至所述服务器,以使所述服务器采用所述运动校验参数对所述待校验运动数据进行安全验证,并在验证通过后,对所请求业务进行处理。
[0022]本发明实施例第五方面提供一种终端,可包括上述第四方面提供的业务处理装置。
[0023]本发明实施例第六方面提供另一种业务处理装置,可包括:
[0024]配置获取单元,用于当第一终端向第二终端发送业务请求时,获取所述第二终端的配置信息,所述配置信息中携带运动校验参数;
[0025]通知单元,用于向所述第一终端发送验证通知,以使所述第一终端根据所述验证通知采集待校验运动数据,并将所述待校验运动数据上报至所述服务器;
[0026]安全验证单元,用于采用所述运动校验参数对所述待校验运动数据进行安全验证;
[0027]业务处理单元,用于在验证通过后,对所请求业务进行处理。
[0028]本发明实施例第七方面提供一种服务器,可包括上述第六方面所述的业务处理装置。
[0029]实施本发明实施例,具有如下有益效果:
[0030]本发明实施例中,当第一终端向第二终端发送业务请求时,服务器可根据第二终端的配置信息要求第一终端上报待校验运动数据,并对上报的待校验数据进行安全认证,在安全认证通过后,所述服务器对所请求业务进行处理;由于运动数据的内容相对复杂,不易被记录以及破解,因此在业务处理过程中基于运动数据进行安全验证,可以有效确保业务处理过程的可靠性,提升业务处理的安全性。
【附图说明】
[0031]为了更清楚地说明本发明实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动性的前提下,还可以根据这些附图获得其他的附图。
[0032]图1为本发明实施例提供的一种业务处理方法的流程图;
[0033]图2为本发明实施例提供的另一种业务处理方法的流程图;
[0034]图3为本发明实施例提供的又一种业务处理方法的流程图;
[0035]图4为本发明实施例提供的又一种业务处理方法的流程图;
[0036]图5为本发明实施例提供的一种业务处理装置的结构示意图;
[0037]图6为图5所示的数据采集单元的实施例的结构示意图;
[0038]图7为本发明实施例提供的另一种业务处理装置的结构示意图;
[0039]图8为图7所示的安全验证单元的实施例的结构示意图;
[0040]图9为图7所示的业务处理单元的实施例的结构示意图;
[0041]图10为图7所示的配置单元的实施例的结构示意图;
[0042]图11为图7所示的检测单元的一个实施例的结构示意图;
[0043]图12为图7所示的检测单元的另一个实施例的结构示意图;
[0044]图13为图7所示的检测单元的又一个实施例的结构示意图;
[0045]图14为本发明实施例提供的一种终端的结构示意图;
[0046]图15为本发明实施例提供的一种服务器的结构示意图。
【具体实施方式】
[0047]下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有作出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
[0048]本发明实施例中,终端可以为诸如笔记本电脑、手机、PAD (平板电脑)、智能可穿戴设备、车载终端等带网络功能的智能终端。第一终端可以为上述带网络功能的智能终端中的任一种终端,第二终端可以为上述带网络功能的智能终端中除第一终端之外的任一个终端。服务器可以为具备业务处理功能的服务器,其可对包含诸如交易数据、账户数据、多媒体数据等的交互业务进行处理,并能够执行业务处理过程所涉及的安全验证等过程。
[0049]本发明实施例的业务处理方案,可以对所述第一终端与所述第二终端之间的交互业务进行处理。本发明实施例中,在业务处理过程中可以兼容原有的身份验证过程,例如:可基于对业务请求者进行诸如核对标识、密码等输入信息的身份认证;同时,业务处理过程中还可基于运动数据来进一步执行安全验证,例如:第一终端作为业务请求者,在业务处理过程中基于第一终端执行用于安全验证的运动操作,并上报运动操作产生的待校验运动数据,以此对所请求业务进行安全验证。其中,所述交互业务可以为包含交易数据的业务,例如:第一终端与第二终端在游戏应用进行了虚拟物品的交易,需要将包含所交易的虚拟物品以及该虚拟物品所涉及的诸如积分、虚拟货币等交易数据在第一终端与第二终端之间进行转移处理。所述交互业务也可以为包含账户数据的业务,例如:用户A通过第一终端在电子商务网站中购买了物品,请求第二终端侧的用户B代为支付,需要根据所购买物品的属性,对所述第二终端侧的用户B的账户中与所购买物品等值的账户数据进行转移处理。所述交互业务也可以为包含图片、音视频等多媒体数据的业务,例如:即时通信用户A通过第一终端请求第二终端侧的即时通信用户B交互图片数据,需要将所请求的图片数据从所述第二终端转移处理至所述第一终端。
[0050]下面将结合附图1-附图4,对本发明实施例提供的业务处理方法进行详细介绍。
[0051]请参见图1,为本发明实施例提供的一种业务处理方法的流程图;本实施例从第一终端侧阐述业务处理方法的流程;具体地,该方法可包括以下步骤SlOl-步骤S104。
[0052]S101,第一终端向第二终端发送业务请求,使得服务器获取所述第二终端的配置信息,所述配置信息中携带运动校验参数。
[0053]所述运动校验参数可包括运动轨迹和运动时间。所述运动校验参数可以为所述第二终端预先配置的,用于对第二终端所涉及的业务进行安全验证的信息。优选地,所述第二终端可以为具备运动检测功能的终端,所述第二终端可用于检测自身所执行的各种运动操作,例如:所述第二终端可以为内置有陀螺仪、加速度传感器、重力传感器等感应装置的终端,所述第二终端可以通过内置的感应装置检测自身所执行的各种运动操作。第二终端侧的用户可以通过所述第二终端在所述服务器进行业务配置,该业务配置可包括运动校验参数的配置,具体地,第二终端侧的用户在业务配置过程中可以通过所述第二终端执行用于进行安全验证的动作,例如:第二终端侧的用户可以摇晃第二终端,或者,第二终端侧的用户可以挥动所述第二终端,或者第二终端侧的用户可以手持所述第二终端进行绘画操作,等等,所述第二终端在所述第二终端侧的用户的动作控制下执行运动操作,所述第二终端可以检测自身所执行的运动操作所产生的轨迹、完成所述运动操作所需的时间等运动特征数据,并以此运动特征数据为基础进行运动校验参数的配置。该业务配置还可包括业务信息的配置,具体地,第二终端侧的用户在业务配置过程中输入所配置的业务信息,例如??第二终端侧的用户可输入其可接受或第二终端能够处理的业务类型,并确认输入的业务类型是否需要进行安全验证,以及指示对该业务类型的处理方式等等信息。所述服务器根据所述第二终端的配置,生成所述第二终端的配置信息,所述配置信息包括所述运动校验参数及业务信息。
[0054]步骤SlOl中,所述第一终端可以通过所述服务器向所述第二终端发送业务请求,具体地,所述第一终端可以首先向所述服务器发送针对第二终端的业务请求,所述服务器向所述第二终端转发所述第一终端发送的所述业务请求。所述业务请求用于请求第二终端处理所请求业务,例如:用户A通过第一终端在电子商务网站中购买了物品,请求第二终端侧的用户B代为支付,则所述第一终端可以向所述服务器发送要求所述第二终端代支付的数据转移业务请求,所述服务器将所述第一终端发送的代支付的数据转移业务请求转发至所述第二终端。
[0055]S102,所述第一终端接收所述服务器发送的验证通知。
[0056]所述验证通知用于通知所述第一终端所请求业务需要进行安全验证,需要所述第一终端执行用于安全验证的待校验运动操作,并上报该待校验的运动操作产生的待校验运动数据。所述第一终端可以与所述服务器建立有线或无线连接,所述第一终端可以基于与所述服务器之间已建立的有线或无线连接,接收所述服务器发送的验证通知。
[0057]S103,所述第一终端根据所述验证通知采集待校验运动数据。
[0058]所述待校验运动数据为所述第一终端在执行用于安全验证的待校验的运动操作过程中所采集的运动数据。优选地,所述第一终端可以为具备运动检测功能的终端,所述第一终端可用于检测自身所执行的各种运动操作,例如:所述第一终端可以为内置有陀螺仪、加速度传感器、重力传感器等感应装置的终端,所述第一终端可以通过内置的感应装置检测自身所执行的各种运动操作。所述用于安全验证的待校验的运动操作由所述第一终端侧的用户通过第一终端执行,具体地,所述第一终端侧的用户通过所述第一终端执行所述待校验的运动操作之前,需要先获知所述待校验的运动操作的具体内容,实际应用中,所述第一终端侧的用户可以通过与所述第二终端侧的用户进行电话沟通、面对面沟通或通过网络视频沟通等方式,获知所述待校验的运动操作的具体内容,该待校验的运动操作的具体内容即为所述第二终端配置的所述运动校验参数所表征动作的具体内容。所述第一终端侧的用户通过所述第一终端执行所获知的待校验运动操作,例如:第一终端侧的用户摇晃第一终端,或者,第一终端侧的用户挥动所述第一终端,或者第一终端侧的用户手持所述第一终端进行绘画操作,等等,所述第一终端在所述第一终端侧的用户的动作控制下执行待校验的运动操作,所述第一终端可以采集自身所执行的待校验的运动操作所产生的轨迹、完成所述待校验的运动操作所需的时间等待校验运动数据。
[0059]S104,所述第一终端将所述待校验运动数据上报至所述服务器,以使所述服务器采用所述运动校验参数对所述待校验运动数据进行安全验证,并在验证通过后,对所请求业务进行处理。
[0060]所述第一终端可以与所述服务器建立有线或无线连接,所述第一终端可以基于与所述服务器之间已建立的有线或无线连接,将所述待校验运动数据上报至所述服务器。所述服务器采用所述运动校验参数对所述待校验运动数据进行安全验证,即是验证所述第一终端所执行用于安全验证的待校验的运动操作是否为所述第二终端所配置的所述运动校验参数所表征的动作。由于第一终端侧的用户需要从第二终端侧的用户获知待校验的运动操作的具体内容,如果安全验证通过,表明所述第一终端侧的用户成功从所述第二终端侧的用户处获得所述运动校验参数所表征的动作的具体内容,可表明所述第一终端侧的用户为合法身份的用户,进一步表明作为发起业务请求的第一终端为合法终端,从而确认业务处理过程的安全性,所述服务器可以对所请求业务进行处理。
[0061]本发明实施例中,当第一终端向第二终端发送业务请求时,服务器可根据第二终端的配置信息要求第一终端上报待校验运动数据,并对上报的待校验数据进行安全认证,在安全认证通过后,所述服务器对所请求业务进行处理;由于运动数据的内容相对复杂,不易被记录以及破解,因此在业务处理过程中基于运动数据进行安全验证,可以有效确保业务处理过程的可靠性,提升业务处理的安全性。
[0062]请参见图2,为本发明实施例提供的另一种业务处理方法的流程图;本实施例从服务器侧阐述业务处理方法的流程;该方法可包括以下步骤S201-步骤S204。
[0063]S201,当第一终端向第二终端发送业务请求时,服务器获取所述第二终端的配置信息,所述配置信息中携带运动校验参数。
[0064]所述配置信息中可携带运动校验参数,所述运动校验参数可以为所述第二终端预先配置的,用于对第二终端所涉及的业务进行安全验证的信息。所述配置信息还可包括业务信息;所述业务信息可包括至少一种业务类型,所述至少一种业务类型中各业务类型的安全验证属性,以及所述
当前第1页1 2 3 4 5 6 
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1