智能終端支付環境的監控方法、裝置及系統的制作方法
【技術領域】
[0001]本申請涉及網絡技術領域,具體涉及網絡安全技術領域,尤其涉及智能終端支付環境的監控方法、裝置及系統。
【背景技術】
[0002]當前,手機用戶經常通過支付類App (Applicat1n,應用程序)完成轉賬匯款等金融業務。由于安卓手機的易用性和便捷性,以前需要用戶到銀行辦理的業務,用戶可以通過手機上的支付類App就能輕松完成,這為用戶節省了大量的時間成本,銀行也減少了繁瑣的流程和人力成本;支付類App的便捷性,也增加了用戶通過手機辦理金融業務的積極性。
[0003]由于安卓系統屬于一個開放的平臺,其自身對系統的管理權限要求不高,這就導致現有安卓系統的上網環境存在很多安全漏洞。雖然出現了很多針對安卓手機的安全性進行加強的App (如某某手機管家、某某手機殺毒軟件等),但在提高安卓手機上網數據的安全性方面還很欠缺有效的保護措施。
[0004]對于支付類App來說,當其手機上存在惡意App時,惡意App可能會盜取用戶的支付類App的信息(如銀行號碼、銀行密碼、用戶身份證等),或直接從支付類App中非法盜取用戶財產,給用戶造成財產損失。僅2015年的上半年,就有超過千萬的安卓用戶遭遇手機支付病毒的入侵,可見手機支付病毒危害之大。
[0005]由于安卓系統的限制,第三方App之間是相互獨立的;又由于安卓系統的開放性,很多安卓系統自身的漏洞往往被惡意App利用,導致用戶使用支付類App時發生財產損失。現有的技術只是通過用戶上傳的資金損失的證明來判定用戶是否發生了財產損失。通過銀行流水單雖然可以判斷用戶是否在保障期間造成了損失,但不能確定損失的原因,不能及時保障其他用戶免受此損失。
【發明內容】
[0006]本申請提供了智能終端支付環境的監控方法、裝置及系統,以解決智能終端上支付類應用程序的安全性低問題。
[0007]—方面,本申請提供了一種智能終端支付環境的監控方法,所述方法包括:接收關于支付類應用程序的告警信息,所述支付類應用程序位于智能終端上;根據所述告警信息將設定時間內智能終端的數據運行狀態信息發送給云端服務器;接收所述云端服務器發來的對應所述數據運行狀態信息的應用程序控制策略;根據所述應用程序控制策略對智能終端上的引起所述告警信息的異常應用程序進行控制。
[0008]第二方面,本申請提供了一種智能終端支付環境的監控方法,所述方法包括:接收智能終端發來的數據運行狀態信息;通過至少兩種病毒掃描引擎對所述數據運行狀態信息進行病毒掃描,得到掃描結果;根據所述掃描結果確定與智能終端的支付類應用程序相關的異常應用程序;根據所述異常應用程序確定應用程序控制策略;將所述應用程序控制策略發送至所述智能終端。
[0009]第三方面,本申請提供了一種智能終端支付環境的監控裝置,所述裝置包括:告警信息接收單元,用于接收關于支付類應用程序的告警信息,所述支付類應用程序位于智能終端上;第一數據發送單元,用于根據所述告警信息將設定時間內智能終端的數據運行狀態信息發送給云端服務器;第二數據接收單元,用于接收所述云端服務器發來的對應所述數據運行狀態信息的應用程序控制策略;執行單元,用于根據所述應用程序控制策略對智能終端上的引起所述告警信息的異常應用程序進行控制。
[0010]第四方面,本申請提供了一種云服務器,所述云服務器包括:第一數據接收單元,用于接收智能終端發來的數據運行狀態信息;掃描單元,用于通過至少兩種病毒掃描引擎對所述數據運行狀態信息進行病毒掃描,得到掃描結果;異常程序檢測單元,用于根據所述掃描結果確定與智能終端的支付類應用程序相關的異常應用程序;控制策略生成單元,用于根據所述異常應用程序確定應用程序控制策略;第二數據發送單元,用于將所述應用程序控制策略發送至所述智能終端。
[0011]第五方面,本申請提供了一種支付環境監控系統,所述系統包括上述的所述智能終端支付環境的監控裝置和所述云服務器。
[0012]本申請提供的智能終端支付環境的監控方法、裝置及系統,在收到支付類應用程序的告警信息后,將設定時間內的數據運行狀態信息發送給云端服務器,云端服務器根據數據運行狀態信息得到應用程序控制策略,使得智能終端根據應用程序控制策略對應用程序進行控制,提高了支付類應用程序的安全性。
【附圖說明】
[0013]通過閱讀參照以下附圖所作的對非限制性實施例所作的詳細描述,本申請的其它特征、目的和優點將會變得更明顯:
[0014]圖1是本申請可以應用于其中的示例性系統架構圖;
[0015]圖2是根據本申請的智能終端支付環境的監控方法的一個實施例的流程圖;
[0016]圖3是根據本申請的智能終端支付環境的監控方法的應用場景的一個示意圖;
[0017]圖4是根據本申請的智能終端支付環境的監控方法的又一個實施例的流程圖;
[0018]圖5是根據本申請的智能終端支付環境的監控裝置的一個實施例結構示意圖;
[0019]圖6是根據本申請的云服務器的一個實施例結構示意圖;
[0020]圖7是根據本申請的智能終端支付環境的監控裝置、云服務器和云病毒庫的應用場景不意圖;
[0021]圖8是適于用來實現本申請實施例的服務器的計算機系統的結構示意圖。
【具體實施方式】
[0022]下面結合附圖和實施例對本申請作進一步的詳細說明。可以理解的是,此處所描述的具體實施例僅僅用于解釋相關發明,而非對該發明的限定。另外還需要說明的是,為了便于描述,附圖中僅示出了與有關發明相關的部分。
[0023]需要說明的是,在不沖突的情況下,本申請中的實施例及實施例中的特征可以相互組合。下面將參考附圖并結合實施例來詳細說明本申請。
[0024]圖1示出了可以應用本申請的智能終端支付環境的監控方法或智能終端支付環境的監控裝置的實施例的示例性系統架構100。
[0025]如圖1所示,系統架構100可以包括終端設備101、102,網絡103和服務器104。網絡103用以在終端設備101、102和服務器104之間提供通信鏈路的介質。網絡103可以包括各種連接類型,例如有線、無線通信鏈路或者光纖電纜等等。
[0026]用戶可以使用終端設備101、102通過網絡103與服務器104交互,以接收或發送消息等。終端設備101、102上可以安裝有各種通訊客戶端應用,例如手機銀行、購物類應用、即時通信工具等。
[0027]終端設備101、102可以是具有顯示屏并且支持手機銀行、購物類應用、即時通信工具的各種電子設備,包括但不限于智能手機、平板電腦等。
[0028]服務器104可以是提供各種服務的服務器,例如對終端設備101、102上的手機銀行、購物類應用、即時通信工具提供支持的安全檢測服務器。安全檢測服務器可以對接收到的手機銀行、購物類應用、即時通信工具等發來的數據進行分析處理,并將處理結果(例如安全策略信息)反饋給終端設備。
[0029]需要說明的是,本申請實施例所提供的智能終端支付環境的監控方法由終端設備101,102發起,并由終端設備101、102將對應支付類應用程序告警信息的數據運行狀態信息發送給服務器104 ;服務器104執行相應的操作,將執行結果返回給終端設備101、102。
[0030]應該理解,圖1中的終端設備、網絡和服務器的數目僅僅是示意性的。根據實現需要,可以具有任意數目的終端設備、網絡和服務器。
[0031]本實施例提供了一種智能終端支付環境的監控方法,如圖2所示,圖2示出了智能終端支付環境的監控方法的一個實施例流程圖200,本實施例方法包括以下步驟:
[0032]步驟201,接收關于支付類應用程序的告警信息,上述支付類應用程序位于智能終端上。
[0033]當支付類應用程序(如某某手機銀行、與購物類應用程序結合的支付類應用等)被其他應用程序讀取信息或入侵時,智能終端上的安全保護應用程序(如手機衛士)和/或支付類應用程序可能會發出告警信息。這時,智能終端上的監控裝置可以接收到告警信息。需要說明的是,由于支付類應用程序屬于金融類應用程序,涉及到用戶的財產安全,為此,本實施例的告警信息是在支付類應用程序被入侵時就發出的,不是支付類應用程序已經被非法入侵并給用戶造成損失后才發出的,這樣就提高了支付類應用程序的安全性。
[0034]步驟202,根據上述告警信息將設定時間內智能終端的數據運行狀態信息發送給云端服務器。
[0035]當得到告警信息后,需要根據智能終端的數據運行信息查詢支付類應用程序被入侵的情況。通常,監控裝置會將告警信息發出的前一段時間(具體時間根據需要設定)內智能終端所有的數據活動情況發送給云端服務器進行分析。
[0036]步驟203,接收上述云端服務器發來的對應上述數據運行狀態信息的應用程序控制策略。
[0037]云端服務器具有極強的數據處理和數據分析能力,能夠及時發現最新的病毒。云端服務器會根