本技術實施例涉及安全管理領域,特別涉及一種交易安全管理方法、裝置、計算機設備、存儲介質及產品。
背景技術:
1、隨著手機的不斷智能化,以及互聯網技術的快速發展,非法電話的問題日益突出,比如,非法人員利用電話、短信以各種通訊app,以各種理由哄騙受害人進行交易操作造成經濟損失,層出不窮的非法行為使得交易操作的風險大大提高。
2、在相關技術中,通過各類算法來識別非法行為或者標記非法號碼,當用戶可能正在與非法人員通話時,對用戶人進行多種方式的提醒,以保證交易操作的安全。然而,隨著非法人員的非法行為的升級,會出現由于算法識別能力不足造成交易安全風險的問題,交易安全管理方案有待提高。
技術實現思路
1、本技術實施例提供了一種交易安全管理方法、裝置、計算機設備、存儲介質及產品,可以在守護用戶對被守護用戶的交易操作進行安全防護的場景下,在需要對被守護用戶的安全交易記錄進行更新時,通過記錄更新次數對應的哈希值對發送記錄更新請求的卡應用進行身份驗證,以保證記錄更新的安全性,從而保證基于安全交易記錄進行交易操作防護的準確性,進而保障了被守護用戶的交易安全,該技術方案如下。
2、一方面,提供了一種交易安全管理方法,所述方法由守護用戶對應的第一卡應用執行,所述守護用戶與被守護用戶之間建立有守護關系,所述方法包括:
3、在接收到所述被守護用戶對應的第二卡應用發送的目標交易操作的交易信息的情況下,向智能合約發送驗證請求;所述驗證請求用于指示所述智能合約對所述目標交易操作的交易信息與所述被守護用戶的安全交易記錄進行匹配;
4、在所述智能合約反饋的匹配結果指示匹配失敗,且接收到所述守護用戶的交易確認操作后,基于本地存儲的對所述被守護用戶的第一記錄更新次數對應的第一哈希值以及所述目標交易操作的交易信息構建記錄更新數據;
5、向所述智能合約發送包含所述記錄更新數據的記錄更新請求,以使得所述智能合約在確定從所述記錄更新請求中提取到的所述第一哈希值與第二哈希值相匹配的情況下,基于所述目標交易操作的交易信息更新所述被守護用戶的安全交易記錄;所述第二哈希值是所述智能合約基于存儲的所述守護用戶對所述被守護用戶的第二記錄更新次數進行哈希計算得到的。
6、另一方面,提供了一種交易安全管理方法,所述方法由智能合約執行,所述智能合約中存儲有守護用戶與被守護用戶之間的守護關系;所述方法包括:
7、接收所述守護用戶對應的第一卡應用發送的驗證請求;所述驗證請求中包含目標交易操作的交易信息;所述目標交易操作是所述被守護用戶對應的第二卡應用中進行的交易操作;
8、基于所述驗證請求對所述目標交易操作的交易信息與所述被守護用戶的安全交易記錄進行匹配,得到匹配結果;
9、將所述匹配結果反饋給所述第一卡應用;
10、接收所述第一卡應用發送的包含記錄更新數據的記錄更新請求;所述記錄更新數據是所述第一卡應用在所述匹配結果指示匹配失敗,且接收到守護用戶的交易確認操作后,基于本地存儲的對所述被守護用戶的第一記錄更新次數對應的第一哈希值以及所述目標交易操作的交易信息構建的;
11、基于存儲的所述守護用戶對所述被守護用戶的第二記錄更新次數計算第二哈希值;
12、在確定從所述記錄更新請求中提取到的所述第一哈希值與所述第二哈希值相匹配的情況下,基于所述目標交易操作的交易信息更新所述被守護用戶的安全交易記錄。
13、另一方面,提供了一種交易安全管理裝置,所述裝置應用在守護用戶對應的第一卡應用中,所述守護用戶與被守護用戶之間建立有守護關系,所述裝置包括:
14、第一請求發送模塊,用于在接收到所述被守護用戶對應的第二卡應用發送的目標交易操作的交易信息的情況下,向智能合約發送驗證請求;所述驗證請求用于指示所述智能合約對所述目標交易操作的交易信息與所述被守護用戶的安全交易記錄進行匹配;
15、數據構建模塊,用于在所述智能合約反饋的匹配結果指示匹配失敗,且接收到所述守護用戶的交易確認操作后,基于本地存儲的對所述被守護用戶的第一記錄更新次數對應的第一哈希值以及所述目標交易操作的交易信息構建記錄更新數據;
16、第二請求發送模塊,用于向所述智能合約發送包含所述記錄更新數據的記錄更新請求,以使得所述智能合約在確定從所述記錄更新請求中提取到的所述第一哈希值與第二哈希值相匹配的情況下,基于所述目標交易操作的交易信息更新所述被守護用戶的安全交易記錄;所述第二哈希值是所述智能合約基于存儲的所述守護用戶對所述被守護用戶的第二記錄更新次數進行哈希計算得到的。
17、在一種可能的實現方式中,所述目標交易操作的交易信息中包括被交易用戶信息;所述數據構建模塊,包括:
18、第一加密子模塊,用于基于所述智能合約發送的隨機數對所述被交易用戶信息進行加密;
19、數據構建子模塊,用于基于加密后的所述被交易用戶信息以及所述第一哈希值構建更新數據;
20、第二加密子模塊,用于通過本地存儲的私鑰對所述更新數據進行加密后,得到所述記錄更新數據。
21、在一種可能的實現方式中,所述裝置還包括:
22、第一接收模塊,用于接收所述智能合約反饋的記錄更新結果;
23、數據更新模塊,用于在所述記錄更新結果指示記錄更新成功的情況下,更新本地存儲的所述第一記錄更新次數。
24、在一種可能的實現方式中,所述被守護用戶的安全交易記錄是所述被守護用戶提供的第一交易記錄以及與所述守護用戶提供的第二交易記錄的交集;所述第二交易記錄是基于所述第一交易記錄進行記錄更新后得到的。
25、在一種可能的實現方式中,所述裝置還包括:
26、第一指令發送模塊,用于在接收到所述守護用戶的交易確認操作后,向所述第二卡應用發送交易許可指令,以使得所述第二卡應用解除應用守護服務;所述應用守護服務用于在所述目標交易操作的交易信息滿足守護條件的情況下中斷所述目標交易操作。
27、另一方面,提供了一種交易安全管理裝置,所述裝置應用在智能合約中,所述智能合約中存儲有守護用戶與被守護用戶之間的守護關系;所述裝置包括:
28、第二接收模塊,用于接收所述守護用戶對應的第一卡應用發送的驗證請求;所述驗證請求中包含目標交易操作的交易信息;所述目標交易操作是所述被守護用戶對應的第二卡應用中進行的交易操作;
29、匹配模塊,用于基于所述驗證請求對所述目標交易操作的交易信息與所述被守護用戶的安全交易記錄進行匹配,得到匹配結果;
30、結果反饋模塊,用于將所述匹配結果反饋給所述第一卡應用;
31、第三接收模塊,用于接收所述第一卡應用發送的包含記錄更新數據的記錄更新請求;所述記錄更新數據是所述第一卡應用在所述匹配結果指示匹配失敗,且接收到守護用戶的交易確認操作后,基于本地存儲的對所述被守護用戶的第一記錄更新次數對應的第一哈希值以及所述目標交易操作的交易信息構建的;
32、計算模塊,用于基于存儲的所述守護用戶對所述被守護用戶的第二記錄更新次數計算第二哈希值;
33、記錄更新模塊,用于在確定從所述記錄更新請求中提取到的所述第一哈希值與所述第二哈希值相匹配的情況下,基于所述目標交易操作的交易信息更新所述被守護用戶的安全交易記錄。
34、在一種可能的實現方式中,所述被守護用戶的安全交易記錄存儲在區塊鏈中,所述匹配模塊,包括:
35、請求發送子模塊,用于基于所述驗證請求向區塊鏈發送匹配請求;所述匹配請求用于指示所述區塊鏈對所述目標交易操作的交易信息與所述被守護用戶的安全交易記錄進行匹配;
36、結果接收子模塊,用于接收所述區塊鏈反饋的所述匹配結果。
37、在一種可能的實現方式中,所述裝置還包括:
38、數據獲取模塊,用于獲取所述記錄更新請求中的所述記錄更新數據;
39、解密模塊,用于通過公鑰對所述記錄更新數據進行解密,提取得到所述第一哈希值;所述公鑰是基于所述記錄更新請求中包含的所述守護用戶的用戶信息查詢到的。
40、在一種可能的實現方式中,所述裝置還包括:
41、第二指令發送模塊,用于在所述匹配結果指示匹配成功的情況下,向所述第二卡應用發送交易許可指令,以使得所述第二卡應用解除應用守護服務。
42、在一種可能的實現方式中,所述應用守護服務包括以下至少之一:關閉短信顯示功能,鎖定攝像頭,鎖定指紋傳感器以及顯示全屏彈窗。
43、另一方面,提供了一種計算機設備,所述計算機設備包含處理器和存儲器,所述存儲器存儲有至少一條計算機程序,所述至少一條計算機程序由所述處理器加載并執行以實現上述的交易安全管理方法。
44、另一方面,提供了一種計算機可讀存儲介質,所述計算機可讀存儲介質中存儲有至少一條計算機程序,所述計算機程序由處理器加載并執行以實現上述的交易安全管理方法。
45、另一方面,提供了一種計算機程序產品,所述計算機程序產品包括存儲在非暫態計算機可讀存儲介質上的計算機程序,所述計算機程序包括程序指令,當所述程序指令被計算機執行時,使所述計算機執行以實現上述各種可選實現方式中提供的交易安全管理方法。
46、本技術提供的技術方案可以包括以下有益效果:
47、本技術實施例提供的交易安全管理方法,在守護用戶與被守護用戶之間建立有守護關系的情況下,守護用戶對應的第一卡應用在接收到被守護用戶對應的第二卡應用發送的目標交易操作的交易信息后,向智能合約發送驗證請求,以使得智能合約對目標交易操作的交易信息與被守護用戶的安全交易記錄進行匹配,并向第一卡應用反饋匹配結果;在匹配結果指示匹配失敗,且接收到守護用戶的交易確認操作后,基于本地存儲的對被守護用戶的第一記錄更新次數對應的第一哈希值以及目標交易操作的交易信息構建記錄更新數據,向智能合約發送包含記錄更新數據的記錄更新請求,以使得智能合約在確定從記錄更新請求中提取到的第一哈希值與第二哈希值相匹配的情況下,基于目標交易操作的交易信息更新被守護用戶的安全交易記錄。通過上述方法,可以在守護用戶對被守護用戶的交易操作進行安全防護的場景下,在需要對被守護用戶的安全交易記錄進行更新時,通過記錄更新次數對應的哈希值對發送記錄更新請求的卡應用進行身份驗證,以保證記錄更新的安全性,從而保證基于安全交易記錄進行交易操作防護的準確性,進而保障了被守護用戶的交易安全。
48、應當理解的是,以上的一般描述和后文的細節描述僅是示例性和解釋性的,并不能限制本技術。