專(zhuān)利名稱(chēng):敏感數(shù)據(jù)的處理方法及系統(tǒng)、移動(dòng)終端及服務(wù)器設(shè)備的制作方法
技術(shù)領(lǐng)域:
本發(fā)明涉及數(shù)據(jù)安全技術(shù)領(lǐng)域,特別涉及一種敏感數(shù)據(jù)的處理方法及系統(tǒng)、移動(dòng)終端及服務(wù)器設(shè)備。
背景技術(shù):
隨著移動(dòng)終端使用的普及,越來(lái)越多的用戶(hù)青睞于使用移動(dòng)終端進(jìn)行各種網(wǎng)上交易。逐漸地,通過(guò)移動(dòng)終端進(jìn)行網(wǎng)上交易漸成主流?,F(xiàn)有技術(shù)中,用戶(hù)通過(guò)移動(dòng)終端訂購(gòu)商品或服務(wù)時(shí),通常通過(guò)移動(dòng)終端上的相應(yīng)客戶(hù)端在支付內(nèi)容平臺(tái)上訂購(gòu)商品或服務(wù)。用戶(hù)訂購(gòu)的交易流程主要包括如下步驟(I)用戶(hù)通過(guò)移動(dòng)終端上的客戶(hù)端在支付內(nèi)容平臺(tái)上訂購(gòu)商品或服務(wù);(2)支付內(nèi)容平臺(tái)向移動(dòng)支付交易系統(tǒng)提交訂單;(3)用戶(hù)通過(guò)移動(dòng)終端向移動(dòng)交易系統(tǒng)發(fā)起支付請(qǐng)求;該支付請(qǐng)求中包括用戶(hù)賬戶(hù)、密碼等敏感數(shù)據(jù);(4)移動(dòng)支付交易系統(tǒng)接收用戶(hù)支付請(qǐng)求,檢查用戶(hù)的訂單信息,向負(fù)責(zé)扣款的服務(wù)器設(shè)備發(fā)起扣款請(qǐng)求;該扣款請(qǐng)求中包括用戶(hù)賬戶(hù)、密碼等敏感數(shù)據(jù);(5)負(fù)責(zé)扣款的服務(wù)器設(shè)備接收扣款請(qǐng)求,并對(duì)其中的用戶(hù)賬戶(hù)信息等敏感數(shù)據(jù)進(jìn)行鑒權(quán),鑒權(quán)通過(guò)后,完成轉(zhuǎn)賬付款,并發(fā)送扣款確認(rèn)信息給支付交易系統(tǒng);(6)支付交易系統(tǒng)將支付結(jié)果通知支付內(nèi)容平臺(tái);(7)支付內(nèi)容平臺(tái)向支付交易系統(tǒng)返回支付結(jié)果確認(rèn)的應(yīng)答;(8)支付交易系統(tǒng)為支付客戶(hù)端返回支付成功確認(rèn),完成交易流程。用戶(hù)通過(guò)移動(dòng)終端進(jìn)行網(wǎng)上交易時(shí),用戶(hù)賬號(hào)、密碼等之類(lèi)的敏感數(shù)據(jù)需要通過(guò)移動(dòng)終端的系統(tǒng)鍵盤(pán)輸入。當(dāng)用戶(hù)使用系統(tǒng)鍵盤(pán)輸入敏感數(shù)據(jù)時(shí),輸入的敏感數(shù)據(jù)顯示在系統(tǒng)控件上,即使是密碼控件也會(huì)在短時(shí)間顯示用戶(hù)輸入的敏感數(shù)據(jù)。而且系統(tǒng)鍵盤(pán)容易被第三方病毒、木馬程序監(jiān)控,盜取用戶(hù)輸入的敏感數(shù)據(jù)。在實(shí)現(xiàn)本發(fā)明的過(guò)程中,發(fā)明人發(fā)現(xiàn)現(xiàn)有技術(shù)至少存在以下問(wèn)題現(xiàn)有的敏感數(shù)據(jù)的輸入方式使得敏感數(shù)據(jù)的容易被盜取,導(dǎo)致網(wǎng)上支付過(guò)程中敏感數(shù)據(jù)的安全性較差。
發(fā)明內(nèi)容
為了解決現(xiàn)有技術(shù)的問(wèn)題,本發(fā)明實(shí)施例提供了一種敏感數(shù)據(jù)的處理方法及系統(tǒng)、移動(dòng)終端及服務(wù)器設(shè)備。所述技術(shù)方案如下第一方面,提供了一種敏感數(shù)據(jù)的處理方法,所述方法包括當(dāng)需要接收用戶(hù)輸入的敏感數(shù)據(jù)時(shí),喚醒自定義鍵盤(pán);所述自定義鍵盤(pán)上的標(biāo)識(shí)隨機(jī)排列;接收所述用戶(hù)通過(guò)所述自定義鍵盤(pán)輸入的敏感數(shù)據(jù);向服務(wù)器設(shè)備發(fā)送所述敏感數(shù)據(jù)??蛇x地,在上述第一方面的第一實(shí)現(xiàn)方式中,所述向服務(wù)器設(shè)備發(fā)送所述敏感數(shù)據(jù),包括采用HTTPS的方式向所述服務(wù)器設(shè)備加密發(fā)送所述敏感數(shù)據(jù)。可選地,在上述第一方面的第二實(shí)現(xiàn)方式中,接收用戶(hù)通過(guò)所述自定義鍵盤(pán)輸入的敏感數(shù)據(jù),包括依次接收所述用戶(hù)通過(guò)所述自定義鍵盤(pán)輸入的所述敏感數(shù)據(jù)的每一個(gè)字符;所述依次接收所述用戶(hù)通過(guò)所述自定義鍵盤(pán)輸入的所述敏感數(shù)據(jù)的每一個(gè)字符之后,所述向服務(wù)器設(shè)備發(fā)送所述敏感數(shù)據(jù)之前,所述方法還包括依次對(duì)所述敏感數(shù)據(jù)的每一個(gè)字符進(jìn)行加密處理,得到所述敏感數(shù)據(jù)的密文格式數(shù)據(jù);所述向服務(wù)器設(shè)備發(fā)送所述敏感數(shù)據(jù),包括向所述服務(wù)器設(shè)備發(fā)送所述敏感數(shù)據(jù)的密文格式數(shù)據(jù)??蛇x地,在上述第一方面的第三實(shí)現(xiàn)方式中,依次對(duì)所述敏感數(shù)據(jù)的每一個(gè)字符進(jìn)行加密處理,得到所述敏感數(shù)據(jù)的密文格式數(shù)據(jù)之后,向所述服務(wù)器設(shè)備發(fā)送所述敏感數(shù)據(jù)的密文格式數(shù)據(jù)之前,所述方法還包括對(duì)所述敏感數(shù)據(jù)的密文格式數(shù)據(jù)進(jìn)行加密處理;向所述服務(wù)器設(shè)備發(fā)送所述敏感數(shù)據(jù)的密文格式數(shù)據(jù),包括 向所述服務(wù)器設(shè)備發(fā)送加密處理后的所述敏感數(shù)據(jù)的密文格式數(shù)據(jù)??蛇x地,在上述第一方面的第四實(shí)現(xiàn)方式中,所述自定義鍵盤(pán)上的標(biāo)識(shí)隨機(jī)排列。第二方面,提供了一種移動(dòng)終端,所述移動(dòng)終端包括喚醒模塊,用于當(dāng)需要接收用戶(hù)輸入的敏感數(shù)據(jù)時(shí),喚醒自定義鍵盤(pán);所述自定義鍵盤(pán)上的標(biāo)識(shí)隨機(jī)排列;接收模塊,用于接收所述用戶(hù)通過(guò)所述自定義鍵盤(pán)輸入的敏感數(shù)據(jù);發(fā)送模塊,用于向服務(wù)器設(shè)備發(fā)送所述敏感數(shù)據(jù)。可選地,在上述第二方面的第一實(shí)現(xiàn)方式中,所述發(fā)送模塊,具體用于采用HTTPS的方式向所述服務(wù)器設(shè)備加密發(fā)送所述敏感數(shù)據(jù)??蛇x地,在上述第二方面的第二實(shí)現(xiàn)方式中,所述接收模塊,具體用于依次接收所述用戶(hù)通過(guò)所述自定義鍵盤(pán)輸入的所述敏感數(shù)據(jù)的每一個(gè)字符;所述移動(dòng)終端還包括加密模塊,用于在所述接收模塊依次接收所述用戶(hù)通過(guò)所述自定義鍵盤(pán)輸入的所述敏感數(shù)據(jù)的每一個(gè)字符之后,所述發(fā)送模塊向服務(wù)器設(shè)備發(fā)送所述敏感數(shù)據(jù)之前,依次對(duì)所述敏感數(shù)據(jù)的每一個(gè)字符進(jìn)行加密處理,得到所述敏感數(shù)據(jù)的密文格式數(shù)據(jù); 所述發(fā)送模塊,具體用于向所述服務(wù)器設(shè)備發(fā)送所述敏感數(shù)據(jù)的密文格式數(shù)據(jù)??蛇x地,在上述第二方面的第三實(shí)現(xiàn)方式中,所述加密模塊,還用于在依次對(duì)所述敏感數(shù)據(jù)的每一個(gè)字符進(jìn)行加密處理,得到所述敏感數(shù)據(jù)的密文格式數(shù)據(jù)之后,所述發(fā)送模塊向所述服務(wù)器設(shè)備發(fā)送所述敏感數(shù)據(jù)的密文格式數(shù)據(jù)之前,對(duì)所述敏感數(shù)據(jù)的密文格式數(shù)據(jù)進(jìn)行加密處理;所述發(fā)送模塊,具體用于向所述服務(wù)器設(shè)備發(fā)送加密處理后的所述敏感數(shù)據(jù)的密文格式數(shù)據(jù)??蛇x地,在上述第二方面的第四實(shí)現(xiàn)方式中,所述自定義鍵盤(pán)上的標(biāo)識(shí)隨機(jī)排列。本發(fā)明采用的上述技術(shù)方案,通過(guò)喚醒自定義鍵盤(pán)輸入用戶(hù)的敏感數(shù)據(jù),可以有效地防止第三方病毒和木馬程序的監(jiān)控并盜取敏感數(shù)據(jù),增強(qiáng)了網(wǎng)上支付過(guò)程中敏感數(shù)據(jù)的安全性,保證了用戶(hù)的財(cái)產(chǎn)安全性。
進(jìn)一步地,本發(fā)明的技術(shù)方案中,還可以依次接收所述用戶(hù)通過(guò)所述自定義鍵盤(pán)輸入的所述敏感數(shù)據(jù)的每一個(gè)字符;依次對(duì)所述敏感數(shù)據(jù)的每一個(gè)字符進(jìn)行加密處理,得到所述敏感數(shù)據(jù)的密文格式數(shù)據(jù);再向所述服務(wù)器設(shè)備發(fā)送所述敏感數(shù)據(jù)的密文格式數(shù)據(jù)。采用該技術(shù)方案,可以進(jìn)一步增強(qiáng)了網(wǎng)上支付過(guò)程中敏感數(shù)據(jù)的安全性,保證了用戶(hù)的財(cái)產(chǎn)安全性。再進(jìn)一步地,本發(fā)明的技術(shù)方案中,自定義鍵盤(pán)上的標(biāo)識(shí)還可以隨機(jī)排列,這樣可以更加有效地防止第三方病毒、木馬程序監(jiān)控并盜取用戶(hù)輸入的敏感數(shù)據(jù),進(jìn)一步增強(qiáng)了網(wǎng)上支付過(guò)程中敏感數(shù)據(jù)的安全性,保證了用戶(hù)的財(cái)產(chǎn)安全性。本發(fā)明的其它特征和優(yōu)點(diǎn)將在隨后的說(shuō)明書(shū)中闡述,并且,部分地從說(shuō)明書(shū)中變得顯而易見(jiàn),或者通過(guò)實(shí)施本發(fā)明而了解。本發(fā)明的目的和其他優(yōu)點(diǎn)可通過(guò)在所寫(xiě)的說(shuō)明書(shū)、權(quán)利要求書(shū)、以及附圖中所特別指出的結(jié)構(gòu)來(lái)實(shí)現(xiàn)和獲得。下面通過(guò)附圖和實(shí)施例,對(duì)本發(fā)明的技術(shù)方案做進(jìn)一步的詳細(xì)描述。
附圖用來(lái)提供對(duì)本發(fā)明的進(jìn)一步理解,并且構(gòu)成說(shuō)明書(shū)的一部分,與本發(fā)明的實(shí)施例一起用于解釋本發(fā)明,并不構(gòu)成對(duì)本發(fā)明的限制。在附圖中圖1為本發(fā)明實(shí)施例一提供的敏感數(shù)據(jù)的處理方法的流程圖。圖2為本發(fā)明實(shí)施例二提供的敏感數(shù)據(jù)的處理方法的流程圖。圖3為本發(fā)明實(shí)施例三提供的移動(dòng)終端的結(jié)構(gòu)是意圖。圖4為本發(fā)明實(shí)施例四提供的移動(dòng)終端的結(jié)構(gòu)示意圖。
具體實(shí)施例方式以下結(jié)合附圖對(duì)本發(fā)明的優(yōu)選實(shí)施例進(jìn)行說(shuō)明,應(yīng)當(dāng)理解,此處所描述的優(yōu)選實(shí)施例僅用于說(shuō)明和解釋本發(fā)明,并不用于限定本發(fā)明。實(shí)施例一圖1為本發(fā)明實(shí)施例一提供的敏感數(shù)據(jù)的處理方法的流程圖。如圖1所示,本實(shí)施例的敏感數(shù)據(jù)的處理方法,具體可以包括如下步驟100、當(dāng)需要接收用戶(hù)輸入的敏感數(shù)據(jù)時(shí),移動(dòng)終端喚醒自定義鍵盤(pán);本實(shí)施例中的自定義鍵盤(pán)上的標(biāo)識(shí)隨機(jī)排列,這也是自定義鍵盤(pán)區(qū)別于系統(tǒng)鍵盤(pán)的特點(diǎn)。本發(fā)明實(shí)施例中用戶(hù)的敏感數(shù)據(jù)包括用戶(hù)的賬戶(hù)、密碼、用戶(hù)的銀行卡賬號(hào)及密碼等用戶(hù)的私人保密信息。101、移動(dòng)終端接收用戶(hù)通過(guò)自定義鍵盤(pán)輸入的敏感數(shù)據(jù);102、移動(dòng)終端向服務(wù)器設(shè)備發(fā)送敏感數(shù)據(jù)。采用本實(shí)施例的上述步驟,可以保證敏感數(shù)據(jù)的輸入過(guò)程中不被監(jiān)控和盜取。例如服務(wù)器設(shè)備接收到敏感數(shù)據(jù)之后,可以繼續(xù)完成網(wǎng)上支付。本實(shí)施例的敏感數(shù)據(jù)的處理方法,通過(guò)喚醒自定義鍵盤(pán)輸入用戶(hù)的敏感數(shù)據(jù),接收用戶(hù)通過(guò)自定義鍵盤(pán)輸入的敏感數(shù)據(jù);并向服務(wù)器設(shè)備發(fā)送敏感數(shù)據(jù),可以有效地防止第三方病毒和木馬程序的監(jiān)控并盜取敏感數(shù)據(jù),增強(qiáng)了網(wǎng)上支付過(guò)程中敏感數(shù)據(jù)的安全性,保證了用戶(hù)的財(cái)產(chǎn)安全性。
具體地,在上述圖1所示實(shí)施例的基礎(chǔ)上,其中步驟102之后,向服務(wù)器設(shè)備發(fā)送敏感數(shù)據(jù),包括采用以安全為目標(biāo)的超文本傳送協(xié)議通道(HypertextTransfer Protocolover Secure Socket Layer ;HTTPS)的方式向服務(wù)器設(shè)備加密發(fā)送敏感數(shù)據(jù)。詳細(xì)可以參考相關(guān)現(xiàn)有技術(shù),在此不再贅述。具體地,在上述圖1所示實(shí)施例的基礎(chǔ)上,其中步驟101 “接收用戶(hù)通過(guò)自定義鍵盤(pán)輸入的敏感數(shù)據(jù)”,包括依次接收用戶(hù)通過(guò)自定義鍵盤(pán)輸入的敏感數(shù)據(jù)的每一個(gè)字符。可選地,依次接收用戶(hù)通過(guò)自定義鍵盤(pán)輸入的敏感數(shù)據(jù)的每一個(gè)字符之后,步驟102向服務(wù)器設(shè)備發(fā)送敏感數(shù)據(jù)之前,還可以包括依次對(duì)敏感數(shù)據(jù)的每一個(gè)字符進(jìn)行加密處理,得到敏感數(shù)據(jù)的密文格式數(shù)據(jù)。其中對(duì)每一個(gè)字符進(jìn)行加密處理所采用的密鑰為移動(dòng)終端與服務(wù)器設(shè)備兩側(cè)預(yù)先協(xié)商好的額,這樣服務(wù)器設(shè)備接收到密文格式數(shù)據(jù)之后,可以根據(jù)與移動(dòng)終端側(cè)預(yù)先協(xié)商好的密鑰進(jìn)行逆向處理,以解密獲取到用戶(hù)通過(guò)自定義鍵盤(pán)輸入的敏感數(shù)據(jù)。在對(duì)敏感數(shù)據(jù)的每一個(gè)字符進(jìn)行加密處理后,在敏感數(shù)據(jù)輸入框內(nèi)顯示“ * ”,做信息隱藏,進(jìn)一步提高了敏感數(shù)據(jù)中的每一個(gè)字符的不被盜取的安全性。此時(shí)對(duì)應(yīng)的步驟103“向服務(wù)器設(shè)備發(fā)送敏感數(shù)據(jù)”,具體可以包括向服務(wù)器設(shè)備發(fā)送敏感數(shù)據(jù)的密文格式數(shù)據(jù)。進(jìn)一步可選地,在上述實(shí)施例中的“依次對(duì)敏感數(shù)據(jù)的每一個(gè)字符進(jìn)行加密處理,得到敏感數(shù)據(jù)的密文格式數(shù)據(jù)”之后,“向服務(wù)器設(shè)備發(fā)送敏感數(shù)據(jù)的密文格式數(shù)據(jù)”之前,還可以包括對(duì)敏感數(shù)據(jù)的密文格式數(shù)據(jù)進(jìn)行加密處理;此時(shí)對(duì)應(yīng)的“向服務(wù)器設(shè)備發(fā)送敏感數(shù)據(jù)的密文格式數(shù)據(jù)”,具體可以包括向服務(wù)器設(shè)備發(fā)送加密處理后的敏感數(shù)據(jù)的密文格式數(shù)據(jù)。需要說(shuō)明的是,對(duì)敏感數(shù)據(jù)的密文格式數(shù)據(jù)進(jìn)行加密處理所采用的密鑰也是移動(dòng)終端側(cè)與服務(wù)器設(shè)備側(cè)預(yù)先協(xié)商好的,這樣當(dāng)服務(wù)器設(shè)備側(cè)接收到加密處理后的敏感數(shù)據(jù)的密文格式數(shù)據(jù),可以根據(jù)與移動(dòng)終端側(cè)預(yù)先協(xié)商好的用于加密密文格式數(shù)據(jù)的密鑰進(jìn)行解密處理,獲取到敏感數(shù)據(jù)的密文格式數(shù)據(jù)。然后再根據(jù)與移動(dòng)終端側(cè)預(yù)先協(xié)商好的用于加密每一個(gè)敏感數(shù)據(jù)的密鑰進(jìn)行解密處理獲取到敏感數(shù)據(jù)??蛇x地,上述實(shí)施例中的自定義鍵盤(pán)通過(guò)將鍵盤(pán)上的標(biāo)識(shí)隨機(jī)亂序排列,以區(qū)別于傳統(tǒng)的系統(tǒng)鍵盤(pán),可以防止被第三方病毒或者木馬監(jiān)控,提供敏感數(shù)據(jù)輸入過(guò)程的安全性。上述所有可選技術(shù)方案,可以采用可以結(jié)合的方式任意組合形成本發(fā)明的可選實(shí)施例,詳細(xì)可以參考上述實(shí)施例的記載,在此不再贅述。上述實(shí)施例的敏感數(shù)據(jù)的處理方法,通過(guò)喚醒標(biāo)識(shí)隨機(jī)排列的自定義鍵盤(pán)輸入用戶(hù)的敏感數(shù)據(jù),接收用戶(hù)通過(guò)自定義鍵盤(pán)輸入的敏感數(shù)據(jù);并向服務(wù)器設(shè)備發(fā)送敏感數(shù)據(jù),可以有效地防止第三方病毒和木馬程序的監(jiān)控并盜取敏感數(shù)據(jù),增強(qiáng)了網(wǎng)上支付過(guò)程中敏感數(shù)據(jù)的安全性,保證了用戶(hù)的財(cái)產(chǎn)安全性。實(shí)施例二圖2為本發(fā)明實(shí)施例二提供的敏感數(shù)據(jù)的處理方法的流程圖。如圖2所示,本實(shí)施例的敏感數(shù)據(jù)的處理方法具體可以包括如下步驟200、當(dāng)需要接收用戶(hù)輸入的敏感數(shù)據(jù)時(shí),移動(dòng)終端喚醒自定義鍵盤(pán);
其中本實(shí)施例的自定義鍵盤(pán)通過(guò)將鍵盤(pán)上的標(biāo)識(shí)隨機(jī)亂序排列,可以防止被第三方病毒或者木馬監(jiān)控,提供敏感數(shù)據(jù)輸入過(guò)程的安全性。201、移動(dòng)終端接收用戶(hù)通過(guò)自定義鍵盤(pán)輸入的敏感數(shù)據(jù);202、移動(dòng)終端依次對(duì)敏感數(shù)據(jù)的每一個(gè)字符進(jìn)行加密處理,得到敏感數(shù)據(jù)的密文格式數(shù)據(jù);需要說(shuō)明的是,步驟201中用戶(hù)通過(guò)自定義鍵盤(pán)輸入的敏感數(shù)據(jù)的過(guò)程中可以一個(gè)字符一個(gè)字符輸入,此時(shí)優(yōu)選地,對(duì)應(yīng)用戶(hù)每輸入一個(gè)字符,就執(zhí)行一次步驟202,直到敏感數(shù)據(jù)的最后一個(gè)字符輸入完成,移動(dòng)終端對(duì)敏感數(shù)據(jù)的最后一個(gè)字符進(jìn)行加密處理,最終得到敏感數(shù)據(jù)的密文格式數(shù)據(jù)。例如可以采用第一類(lèi)密鑰對(duì)敏感數(shù)據(jù)的每一個(gè)字符進(jìn)行加密處理,第一類(lèi)密鑰中可以?xún)H包括一個(gè)密鑰k,此時(shí)對(duì)敏感數(shù)據(jù)的每一個(gè)字符進(jìn)行加密的密鑰相同??蛇x地,第一類(lèi)密鑰可以包括多個(gè)密鑰(kl、k2、k3....),此時(shí)可以依次采用第一類(lèi)密鑰中的第一個(gè)密鑰對(duì)第一個(gè)字符加密處理,第一類(lèi)密鑰中的第二個(gè)密鑰對(duì)第二個(gè)字符加密處理,等等,直到第一類(lèi)密鑰中的最后一個(gè)密鑰對(duì)第n個(gè)字符加密處理。此時(shí)敏感數(shù)據(jù)中還有未加密的字符時(shí),可以重復(fù)使用第一類(lèi)密鑰中的密鑰進(jìn)行加密,如再使用第一類(lèi)密鑰中的第一個(gè)密鑰對(duì)第n+1個(gè)字符進(jìn)行加密處理。需要說(shuō)明的是,本實(shí)施例中的第一類(lèi)密鑰以及采用第一類(lèi)密鑰中的密鑰對(duì)敏感數(shù)據(jù)中的字符進(jìn)行加密處理的加密方式為移動(dòng)終端側(cè)與服務(wù)器設(shè)備側(cè)預(yù)先協(xié)商好的,這樣可以便于服務(wù)器設(shè)備根據(jù)第一類(lèi)密鑰對(duì)密文格式數(shù)據(jù)進(jìn)行逆向解密處理,獲取到敏感數(shù)據(jù)。203、移動(dòng)終端對(duì)敏感數(shù)據(jù)的密文格式數(shù)據(jù)進(jìn)行加密處理;本實(shí)施例中,還可以對(duì)密文格式數(shù)據(jù)進(jìn)行加密,此時(shí)可以采用第二類(lèi)密鑰對(duì)密文格式數(shù)據(jù)進(jìn)行加密,例如第二類(lèi)密鑰可以為一個(gè)密鑰如密鑰K。需要說(shuō)明的是,第二類(lèi)密鑰也是移動(dòng)終端側(cè)和服務(wù)器設(shè)備側(cè)預(yù)先協(xié)商好的,這樣,可以便于服務(wù)器設(shè)備根據(jù)第二類(lèi)密鑰對(duì)加密后的密文格式數(shù)據(jù)進(jìn)行逆向解密獲取到密文格式數(shù)據(jù)。204、移動(dòng)終端向服務(wù)器設(shè)備發(fā)送加密處理后的敏感數(shù)據(jù)的密文格式數(shù)據(jù);205、服務(wù)器設(shè)備接收加密后的密文格式數(shù)據(jù),并進(jìn)行逆向解密處理,獲取敏感數(shù)據(jù)。例如根據(jù)上述步驟202和步驟203的描述,服務(wù)器設(shè)備可以先采用與移動(dòng)設(shè)備協(xié)商好的第二類(lèi)密鑰對(duì)加密后的密文格式數(shù)據(jù)進(jìn)行逆向解密處理得到密文格式數(shù)據(jù),再采用與移動(dòng)設(shè)備協(xié)商好的第一類(lèi)密鑰對(duì)密文格式數(shù)據(jù)進(jìn)行解密處理,獲取到敏感數(shù)據(jù)。本實(shí)施例的技術(shù)方案以包括上述圖1所示實(shí)施例以及圖1所示實(shí)施例的所有后續(xù)可選技術(shù)方案為例,提供一種詳細(xì)的實(shí)施例。本實(shí)施例的具體實(shí)現(xiàn)亦可以參考上述圖1所示實(shí)施例以及圖1所示實(shí)施例的所有后續(xù)可選技術(shù)方案的記載,在此不再贅述。本實(shí)施例的敏感數(shù)據(jù)的處理方法,可以有效地防止第三方病毒和木馬程序的監(jiān)控并盜取敏感數(shù)據(jù),增強(qiáng)了網(wǎng)上支付過(guò)程中敏感數(shù)據(jù)的安全性,保證了用戶(hù)的財(cái)產(chǎn)安全性。實(shí)施例三圖3為本發(fā)明實(shí)施例三提供的移動(dòng)終端的結(jié)構(gòu)是意圖。如圖3所示,本實(shí)施例的移動(dòng)終端中包括喚醒模塊10、接收模塊11和發(fā)送模塊12。其中喚醒模塊10用于當(dāng)需要接收用戶(hù)輸入的敏感數(shù)據(jù)時(shí),喚醒自定義鍵盤(pán);該定義鍵盤(pán)上的標(biāo)識(shí)隨機(jī)排列;接收模塊11與喚醒模塊10連接,接收模塊11用于接收用戶(hù)通過(guò)喚醒模塊10喚醒的自定義鍵盤(pán)輸入的敏感數(shù)據(jù);發(fā)送模塊12與接收模塊11連接,發(fā)送模塊12用于向服務(wù)器設(shè)備發(fā)送敏感數(shù)據(jù)。本實(shí)施例的移動(dòng)終端,通過(guò)采用上述模塊實(shí)現(xiàn)敏感數(shù)據(jù)的處理的實(shí)現(xiàn)機(jī)制與上述相關(guān)方法實(shí)施例的實(shí)現(xiàn)相同,詳細(xì)可以參考上述相關(guān)方法實(shí)施例的記載,在此不再贅述。本實(shí)施例的移動(dòng)終端,通過(guò)采用上述模塊實(shí)現(xiàn)通過(guò)喚醒自定義鍵盤(pán)輸入用戶(hù)的敏感數(shù)據(jù),接收用戶(hù)通過(guò)自定義鍵盤(pán)輸入的敏感數(shù)據(jù);并向服務(wù)器設(shè)備發(fā)送敏感數(shù)據(jù),可以有效地防止第三方病毒和木馬程序的監(jiān)控并盜取敏感數(shù)據(jù),增強(qiáng)了網(wǎng)上支付過(guò)程中敏感數(shù)據(jù)的安全性,保證了用戶(hù)的財(cái)產(chǎn)安全性。實(shí)施例四圖4為本發(fā)明實(shí)施例四提供的移動(dòng)終端的結(jié)構(gòu)示意圖。如圖4所示,本實(shí)施例的移動(dòng)終端在上述圖3所示實(shí)施例的基礎(chǔ)上,具體還可以包括如下技術(shù)方案??蛇x地,本實(shí)施例的移動(dòng)終端中,發(fā)送模塊12具體用于采用HTTPS的方式向服務(wù)器設(shè)備加密發(fā)送敏感數(shù)據(jù)??蛇x地,本實(shí)施例的移動(dòng)終端中,接收模塊11具體用于依次接收用戶(hù)通過(guò)自定義鍵盤(pán)輸入的敏感數(shù)據(jù)的每一個(gè)字符;可選地,移動(dòng)終端中還可以包括加密模塊13。該加密模塊13用于在接收模塊11依次接收用戶(hù)通過(guò)自定義鍵盤(pán)輸入的敏感數(shù)據(jù)的每一個(gè)字符之后,發(fā)送模塊12向服務(wù)器設(shè)備發(fā)送敏感數(shù)據(jù)之前,依次對(duì)接收模塊11接收的敏感數(shù)據(jù)的每一個(gè)字符進(jìn)行加密處理,得到敏感數(shù)據(jù)的密文格式數(shù)據(jù)。即此時(shí)對(duì)應(yīng)地,發(fā)送模塊12與加密模塊13連接,發(fā)送模塊12具體用于向服務(wù)器設(shè)備發(fā)送加密模塊13加密處理后的敏感數(shù)據(jù)的密文格式數(shù)據(jù)。可選地,本實(shí)施例的移動(dòng)終端中,加密模塊12還用于在依次對(duì)敏感數(shù)據(jù)的每一個(gè)字符進(jìn)行加密處理,得到敏感數(shù)據(jù)的密文格式數(shù)據(jù)之后,發(fā)送模塊12向服務(wù)器設(shè)備發(fā)送敏感數(shù)據(jù)的密文格式數(shù)據(jù)之前,對(duì)敏感數(shù)據(jù)的密文格式數(shù)據(jù)進(jìn)行加密處理。此時(shí)對(duì)應(yīng)的發(fā)送模塊12具體用于向服務(wù)器設(shè)備發(fā)送加密處理后的敏感數(shù)據(jù)的密文格式數(shù)據(jù)。上述所有可選技術(shù)方案,可以采用可以結(jié)合的方式任意組合形成本發(fā)明的可選實(shí)施例,詳細(xì)可以參考上述實(shí)施例的記載,在此不再贅述。本實(shí)施例的移動(dòng)終端,通過(guò)采用上述模塊實(shí)現(xiàn)敏感數(shù)據(jù)的處理的實(shí)現(xiàn)機(jī)制與上述相關(guān)方法實(shí)施例的實(shí)現(xiàn)相同,詳細(xì)可以參考上述相關(guān)方法實(shí)施例的記載,在此不再贅述。本實(shí)施例的移動(dòng)終端,通過(guò)采用上述模塊實(shí)現(xiàn)通過(guò)喚醒標(biāo)識(shí)隨機(jī)排列的自定義鍵盤(pán)輸入用戶(hù)的敏感數(shù)據(jù),接收用戶(hù)通過(guò)自定義鍵盤(pán)輸入的敏感數(shù)據(jù);并向服務(wù)器設(shè)備發(fā)送敏感數(shù)據(jù),可以有效地防止第三方病毒和木馬程序的監(jiān)控并盜取敏感數(shù)據(jù),增強(qiáng)了網(wǎng)上支付過(guò)程中敏感數(shù)據(jù)的安全性,保證了用戶(hù)的財(cái)產(chǎn)安全性。本領(lǐng)域內(nèi)的技術(shù)人員應(yīng)明白,本發(fā)明的實(shí)施例可提供為方法、系統(tǒng)、或計(jì)算機(jī)程序產(chǎn)品。因此,本發(fā)明可采用完全硬件實(shí)施例、完全軟件實(shí)施例、或結(jié)合軟件和硬件方面的實(shí)施例的形式。而且,本發(fā)明可采用在一個(gè)或多個(gè)其中包含有計(jì)算機(jī)可用程序代碼的計(jì)算機(jī)可用存儲(chǔ)介質(zhì)(包括但不限于磁盤(pán)存儲(chǔ)器和光學(xué)存儲(chǔ)器等)上實(shí)施的計(jì)算機(jī)程序產(chǎn)品的形式。本發(fā)明是參照根據(jù)本發(fā)明實(shí)施例的方法、設(shè)備(系統(tǒng))、和計(jì)算機(jī)程序產(chǎn)品的流程圖和/或方框圖來(lái)描述的。應(yīng)理解可由計(jì)算機(jī)程序指令實(shí)現(xiàn)流程圖和/或方框圖中的每一流程和/或方框、以及流程圖和/或方框圖中的流程和/或方框的結(jié)合??商峁┻@些計(jì)算機(jī)程序指令到通用計(jì)算機(jī)、專(zhuān)用計(jì)算機(jī)、嵌入式處理機(jī)或其他可編程數(shù)據(jù)處理設(shè)備的處理器以產(chǎn)生一個(gè)機(jī)器,使得通過(guò)計(jì)算機(jī)或其他可編程數(shù)據(jù)處理設(shè)備的處理器執(zhí)行的指令產(chǎn)生用于實(shí)現(xiàn)在流程圖一個(gè)流程或多個(gè)流程和/或方框圖一個(gè)方框或多個(gè)方框中指定的功能的裝置。這些計(jì)算機(jī)程序指令也可存儲(chǔ)在能引導(dǎo)計(jì)算機(jī)或其他可編程數(shù)據(jù)處理設(shè)備以特定方式工作的計(jì)算機(jī)可讀存儲(chǔ)器中,使得存儲(chǔ)在該計(jì)算機(jī)可讀存儲(chǔ)器中的指令產(chǎn)生包括指令裝置的制造品,該指令裝置實(shí)現(xiàn)在流程圖一個(gè)流程或多個(gè)流程和/或方框圖一個(gè)方框或多個(gè)方框中指定的功能。這些計(jì)算機(jī)程序指令也可裝載到計(jì)算機(jī)或其他可編程數(shù)據(jù)處理設(shè)備上,使得在計(jì)算機(jī)或其他可編程設(shè)備上執(zhí)行一系列操作步驟以產(chǎn)生計(jì)算機(jī)實(shí)現(xiàn)的處理,從而在計(jì)算機(jī)或其他可編程設(shè)備上執(zhí)行的指令提供用于實(shí)現(xiàn)在流程圖一個(gè)流程或多個(gè)流程和/或方框圖一個(gè)方框或多個(gè)方框中指定的功能的步驟。顯然,本領(lǐng)域的技術(shù)人員可以對(duì)本發(fā)明進(jìn)行各種改動(dòng)和變型而不脫離本發(fā)明的精神和范圍。這樣,倘若本發(fā)明的這些修改和變型屬于本發(fā)明權(quán)利要求及其等同技術(shù)的范圍之內(nèi),則本發(fā)明也意圖包含這些改動(dòng)和變型在內(nèi)。
權(quán)利要求
1.一種敏感數(shù)據(jù)的處理方法,其特征在于,所述方法包括 當(dāng)需要接收用戶(hù)輸入的敏感數(shù)據(jù)時(shí),喚醒自定義鍵盤(pán);接收所述用戶(hù)通過(guò)所述自定義鍵盤(pán)輸入的敏感數(shù)據(jù); 向服務(wù)器設(shè)備發(fā)送所述敏感數(shù)據(jù)。
2.如權(quán)利要求1所述的方法,其特征在于,所述向服務(wù)器設(shè)備發(fā)送所述敏感數(shù)據(jù),包括 采用HTTPS的方式向所述服務(wù)器設(shè)備加密發(fā)送所述敏感數(shù)據(jù)。
3.如權(quán)利要求1所述的方法,其特征在于,接收用戶(hù)通過(guò)所述自定義鍵盤(pán)輸入的敏感數(shù)據(jù),包括 依次接收所述用戶(hù)通過(guò)所述自定義鍵盤(pán)輸入的所述敏感數(shù)據(jù)的每一個(gè)字符; 所述依次接收所述用戶(hù)通過(guò)所述自定義鍵盤(pán)輸入的所述敏感數(shù)據(jù)的每一個(gè)字符之后,所述向服務(wù)器設(shè)備發(fā)送所述敏感數(shù)據(jù)之前,所述方法還包括 依次對(duì)所述敏感數(shù)據(jù)的每一個(gè)字符進(jìn)行加密處理,得到所述敏感數(shù)據(jù)的密文格式數(shù)據(jù); 所述向服務(wù)器設(shè)備發(fā)送所述敏感數(shù)據(jù),包括 向所述服務(wù)器設(shè)備發(fā)送所述敏感數(shù)據(jù)的密文格式數(shù)據(jù)。
4.如權(quán)利要求3所述的方法,其特征在于,依次對(duì)所述敏感數(shù)據(jù)的每一個(gè)字符進(jìn)行加密處理,得到所述敏感數(shù)據(jù)的密文格式數(shù)據(jù)之后,向所述服務(wù)器設(shè)備發(fā)送所述敏感數(shù)據(jù)的密文格式數(shù)據(jù)之前,所述方法還包括 對(duì)所述敏感數(shù)據(jù)的密文格式數(shù)據(jù)進(jìn)行加密處理; 向所述服務(wù)器設(shè)備發(fā)送所述敏感數(shù)據(jù)的密文格式數(shù)據(jù),包括 向所述服務(wù)器設(shè)備發(fā)送加密處理后的所述敏感數(shù)據(jù)的密文格式數(shù)據(jù)。
5.如權(quán)利要求1-4任一所述的方法,所述自定義鍵盤(pán)上的標(biāo)識(shí)隨機(jī)排列。
6.—種移動(dòng)終端,其特征在于,所述移動(dòng)終端包括 喚醒模塊,用于當(dāng)需要接收用戶(hù)輸入的敏感數(shù)據(jù)時(shí),喚醒自定義鍵盤(pán);所述自定義鍵盤(pán)上的標(biāo)識(shí)隨機(jī)排列; 接收模塊,用于接收所述用戶(hù)通過(guò)所述自定義鍵盤(pán)輸入的敏感數(shù)據(jù); 發(fā)送模塊,用于向服務(wù)器設(shè)備發(fā)送所述敏感數(shù)據(jù)。
7.如權(quán)利要求6所述的移動(dòng)終端,其特征在于,所述發(fā)送模塊,具體用于采用HTTPS的方式向所述服務(wù)器設(shè)備加密發(fā)送所述敏感數(shù)據(jù)。
8.如權(quán)利要求6所述的移動(dòng)終端,其特征在于,所述接收模塊,具體用于依次接收所述用戶(hù)通過(guò)所述自定義鍵盤(pán)輸入的所述敏感數(shù)據(jù)的每一個(gè)字符; 所述移動(dòng)終端還包括 加密模塊,用于在所述接收模塊依次接收所述用戶(hù)通過(guò)所述自定義鍵盤(pán)輸入的所述敏感數(shù)據(jù)的每一個(gè)字符之后,所述發(fā)送模塊向服務(wù)器設(shè)備發(fā)送所述敏感數(shù)據(jù)之前,依次對(duì)所述敏感數(shù)據(jù)的每一個(gè)字符進(jìn)行加密處理,得到所述敏感數(shù)據(jù)的密文格式數(shù)據(jù); 所述發(fā)送模塊,具體用于向所述服務(wù)器設(shè)備發(fā)送所述敏感數(shù)據(jù)的密文格式數(shù)據(jù)。
9.如權(quán)利要求8所述的移動(dòng)終端,其特征在于,所述加密模塊,還用于在依次對(duì)所述敏感數(shù)據(jù)的每一個(gè)字符進(jìn)行加密處理,得到所述敏感數(shù)據(jù)的密文格式數(shù)據(jù)之后,所述發(fā)送模塊向所述服務(wù)器設(shè)備發(fā)送所述敏感數(shù)據(jù)的密文格式數(shù)據(jù)之前,對(duì)所述敏感數(shù)據(jù)的密文格式數(shù)據(jù)進(jìn)行加密處理;所述發(fā)送模塊,具體用于向所述服務(wù)器設(shè)備發(fā)送加密處理后的所述敏感數(shù)據(jù)的密文格式數(shù)據(jù)。
10.如權(quán)利要求6-9任一所述的移動(dòng)終端,其特征在于,所述自定義鍵盤(pán)上的標(biāo)識(shí)隨機(jī)排列。
全文摘要
本發(fā)明公開(kāi)了一種敏感數(shù)據(jù)的處理方法及系統(tǒng)、移動(dòng)終端及服務(wù)器設(shè)備。所述方法包括當(dāng)需要接收用戶(hù)輸入的敏感數(shù)據(jù)時(shí),喚醒自定義鍵盤(pán);所述自定義鍵盤(pán)上的標(biāo)識(shí)隨機(jī)排列;接收所述用戶(hù)通過(guò)所述自定義鍵盤(pán)輸入的敏感數(shù)據(jù);向服務(wù)器設(shè)備發(fā)送所述敏感數(shù)據(jù)。本發(fā)明還公開(kāi)了所述方法的系統(tǒng)、移動(dòng)終端及服務(wù)器設(shè)備。本發(fā)明通過(guò)喚醒標(biāo)識(shí)隨機(jī)排列的自定義鍵盤(pán)輸入用戶(hù)的敏感數(shù)據(jù),可以有效地防止第三方病毒和木馬程序的監(jiān)控并盜取敏感數(shù)據(jù),增強(qiáng)了網(wǎng)上支付過(guò)程中敏感數(shù)據(jù)的安全性,保證了用戶(hù)的財(cái)產(chǎn)安全性。
文檔編號(hào)G06F21/62GK103020540SQ20121050031
公開(kāi)日2013年4月3日 申請(qǐng)日期2012年11月29日 優(yōu)先權(quán)日2012年11月29日
發(fā)明者劉鐵錚 申請(qǐng)人:北京掌上匯通科技發(fā)展有限公司