
技术摘要:
本发明涉及人工智能的设备信息安全领域,公开了安全风控信息传输、处理方法、装置、计算机设备及存储介质。本发明通过客户端按照预设生成规则生成原始预埋信息,根据预设加密规则对原始预埋信息进行加密生成二级预埋信息,当采集到业务请求信息时,将二级预埋信息及业 全部
背景技术:
设备指纹是指一个用户设备全球唯一的设备标识,可以作为对用户设备的一种长 久有效的追踪技术。目前主要采用设备指纹与网络黑产及灰产进行对抗,通过采集手机软 件(APP)运行的设备环境中的国际移动设备标识(International Mobile Equipment Identity,IMEI)、MAC地址、蓝牙地址、序列号等多维度参数进行计算以获取设备指纹,利用 该设备指纹标记设备,以便于通过识别设备指纹进而判断是否有多账户在同一设备登录、 操作、交易等异常行为。 但是,随着改机软件(如:xx抹机神器)的出现,通过越狱(root),能针对APP采集设 备信息(如:IMEI、国际移动用户识别码(International Mobile Subscriber Identity, IMSI)、Android ID、wifi的MAC地址、蓝牙的MAC地址等)进行篡改,故而使得设备指纹算法 计算认定为同一物理设备为新的设备,继而绕过类似“同一设备仅能参与一次抽奖”的此类 风控策略。 综上所述,现有的设备指纹容易伪造,严重威胁信息安全。
技术实现要素:
针对现有设备指纹容易伪造的问题,现提供一种旨在可有效防止伪造设备指纹, 提升信息传输安全的安全风控信息传输、处理方法、装置、计算机设备及存储介质。 为实现上述目的,本发明提供一种安全风控信息传输方法,应用于客户端,包括: 采集用户在所述客户端输入的业务请求信息; 获取所述客户端的原始预埋信息,其中,所述原始预埋信息为所述客户端按照预 设生成规则生成的防篡改预埋字符串; 根据预设加密规则对所述原始预埋信息进行加密以生成二级预埋信息; 将所述二级预埋信息及所述业务请求信息发送至服务器,以使所述服务器在对所 述二级预埋信息成功解密后,对所述业务请求信息进行处理。 优选的,所述原始预埋信息的生成方法包括: 根据所述客户端的设备码和预设时间戳采用随机字符串生成方法生成第一字符 串; 采用预设加密算法基于第一预设参数及所述第一字符串生成第二字符串; 将所述第一字符串和所述第二字符串组合生成所述原始预埋信息。 优选的,所述预设加密规则为对称式加密算法或非对称式加密算法。 优选的,所述根据预设加密规则对所述原始预埋信息进行加密以生成二级预埋信 息之后还包括: 4 CN 111585995 A 说 明 书 2/11 页 获取所述客户端的设备指纹信息; 将所述二级预埋信息、所述设备指纹信息及所述业务请求信息发送至服务器,以 使所述服务器在对所述二级预埋信息成功解密和对所述设备指纹信息匹配成功后,对所述 业务请求信息进行处理。 为实现上述目的,本发明还提供一种安全风控信息处理方法,应用于与客户端通 信连接的服务器,包括: 获取所述客户端发送的二级预埋信息和业务请求信息,其中所述二级预埋信息为 所述客户端根据预设加密规则对原始预埋信息进行加密后生成; 对所述二级预埋信息按照预设解密规则进行解密,以获得所述原始预埋信息; 校验所述原始预埋信息,以识别所述原始预埋信息是否与预设设备表单匹配;其 中,所述预设设备表单为存储所有客户端原始预埋信息的列表,预设设备表单还可以存储 于一区块链的节点中; 当所述原始预埋信息通过校验后对所述业务请求信息进行相应处理。 优选的,所述原始预埋信息包括第一字符串和第二字符串; 所述校验所述原始预埋信息,以识别所述原始预埋信息是否与预设设备表单匹配 包括: 采用预设校验规则基于第二预设参数及所述原始预埋信息中的所述第二字符串 校验所述第一字符串是否异常; 若所述第一字符串正常,将所述原始预埋信息与所述预设设备表单进行匹配,当 匹配成功,则所述原始预埋信息通过校验; 若所述第一字符串异常,则所述原始预埋信息未通过校验。 优选的,所述服务器在获取所述客户端发送的二级预埋信息和业务请求信息时, 还获取所述客户端发送的设备指纹信息; 所述原始预埋信息包括第一字符串和第二字符串; 所述预设设备表单中存储有与所有客户端的原始预埋信息关联的设备指纹信息; 所述校验所述原始预埋信息,以识别所述原始预埋信息是否与预设设备表单匹配 包括: 采用预设校验规则基于第二预设参数及所述原始预埋信息中的所述第二字符串 校验所述第一字符串是否异常; 若所述第一字符串正常,将所述原始预埋信息和所述设备指纹信息与所述预设设 备表单匹配,当所述原始预埋信息与所述预设设备表单匹配,则所述原始预埋信息通过校 验; 若所述第一字符串异常,则所述原始预埋信息未通过校验。 为实现上述目的,本发明还提供了一种安全风控信息传输装置,应用于客户端,包 括: 采集单元,用于采集用户在所述客户端输入的业务请求信息; 获取单元,用于获取所述客户端的原始预埋信息,其中,所述预埋信息为所述客户 端按照预设生成规则生成的防篡改预埋字符串; 处理单元,用于根据预设加密规则对所述原始预埋信息进行加密以生成二级预埋 5 CN 111585995 A 说 明 书 3/11 页 信息; 发送单元,用于将所述二级预埋信息及所述业务请求信息发送至服务器,以使所 述服务器在对所述二级预埋信息成功解密后,对所述业务请求信息进行处理。 一种计算机设备,所述计算机设备,包括存储器、处理器以及存储在存储器上并可 在处理器上运行的计算机程序,所述处理器执行所述计算机程序时实现安全风控信息传输 方法的步骤。 一种计算机设备,所述计算机设备,包括存储器、处理器以及存储在存储器上并可 在处理器上运行的计算机程序,所述处理器执行所述计算机程序时实现安全风控信息处理 方法的步骤。 一种计算机可读存储介质,其上存储有计算机程序,所述计算机程序被处理器执 行时实现安全风控信息传输方法的步骤。 一种计算机可读存储介质,其上存储有计算机程序,所述计算机程序被处理器执 行时实现安全风控信息处理方法的步骤。 本发明提供的安全风控信息传输、处理方法、装置、计算机设备及存储介质,通过 客户端按照预设生成规则生成唯一的原始预埋信息(防篡改预埋字符串),根据预设加密规 则对原始预埋信息进行加密以生成二级预埋信息,当采集到用户在客户端输入的业务请求 信息时,将二级预埋信息及业务请求信息发送至服务器,以使服务器在对二级预埋信息成 功解密后,对业务请求信息进行处理,提升客户端及信息传输的安全性,达到安全风控的目 的;通过服务器获取客户端发送业务请求信息及客户端根据预设加密规则对原始预埋信息 进行加密后生成二级预埋信息,采用预设解密规则对二级预埋信息进行解密进而获取原始 预埋信息,通过校验原始预埋信息,以识别原始预埋信息是否与预设设备表单匹配,根据匹 配结果对业务请求信息进行相应处理,提升业务处理的安全性,避免在信息传输过程中因 篡改设备指纹信息而进行网络黑产或灰产交易的情形,达到安全风控的目的。进一步,上述 相关安全认证匹配数据还可存储于区块链中,以确保数据的私密性和安全性。 附图说明 图1为本发明所述的安全风控信息传输方法的一种实施例的流程图; 图2为生成防篡改预埋字符串的流程图; 图3为本发明所述的安全风控信息处理方法一种实施例的流程图; 图4为本发明中校验原始预埋信息的一种实施例的流程图; 图5为本发明所述的安全风控信息传输装置的一种实施例的模块图; 图6为本发明所述的安全风控信息处理装置的一种实施例的模块图; 图7为本发明计算机设备的一个实施例的硬件架构图; 图8为本发明计算机设备的另一个实施例的硬件架构图。