1.一种安全验证方法,其特征在于,所述安全验证方法包括:
业务终端获取业务服务器的第三方验证信息并将所述业务服务器的第三方验证信息通过近距通讯方式发送至用户的可穿戴设备;
所述可穿戴设备对所述第三方验证信息进行校验,若校验成功,则通过近距通讯方式向所述业务终端发送预先存储在所述可穿戴设备中的用户验证信息;
所述业务终端向业务服务器发送业务请求,所述业务请求中包括业务信息和所述用户验证信息;
所述业务服务器对所述用户验证信息进行校验,若校验成功,则对所述业务请求进行业务处理。
2.如权利要求1所述的安全验证方法,其特征在于,所述业务终端通过近距通讯方式从用户的可穿戴设备获取预先存储在所述可穿戴设备中的用户验证信息之前还包括:
所述业务终端通过近距通讯方式获取所述可穿戴设备的设备标识;
所述业务终端将所述可穿戴设备的设备标识发送至所述业务服务器;
所述业务服务器根据所述设备标识和所述业务终端的标识信息进行绑定验证,若验证通过则向所述业务终端发送设备关系确认信息;
所述业务终端向所述业务服务器发送业务请求时携带所述设备关系确认信息,以使所述业务服务器对所述用户验证信息和所述设备关系确认信息进行校验,若均校验成功则对所述业务请求进行业务处理。
3.如权利要求1所述的安全验证方法,其特征在于,所述业务终端通过近距通讯方式向所述可穿戴设备发送所述第三方验证信息为经过所述业务服务器使用第三方私钥加密的;
所述可穿戴设备对所述第三方验证信息进行校验包括:
所述可穿戴设备使用与所述业务服务器对应的第三方公钥对所述经过加密的第三方验证信息进行解密,并对解密得到的第三方验证信息进行校验。
4.如权利要求1所述的安全验证方法,其特征在于,所述业务终端从用户的可穿戴设备获取预先存储在所述可穿戴设备中的用户验证信息为经过用户私钥加密的;
所述业务服务器对所述用户验证信息进行校验包括:
所述业务服务器使用所述用户对应的用户公钥对所述经过加密的用户验证信息进行解密,并对解密得到的用户验证信息进行校验。
5.如权利要求1~4中任一项所述的安全验证方法,其特征在于,所述近距通讯方式包括蓝牙连接或NFC。
6.如权利要求5所述的安全验证方法,其特征在于,在所述近距通讯方式为蓝牙连接的情况下,所述业务终端通过近距通讯方式从用户的可穿戴设备获取预先存储在所述可穿戴设备中的用户验证信息之前还包括:
所述业务终端进行蓝牙设备搜索,从而与所述可穿戴设备建立蓝牙连接。
7.一种安全验证方法,其特征在于,所述方法包括:
业务终端获取业务服务器的第三方验证信息并将所述业务服务器的第三方验证信息通过近距通讯方式发送至用户的可穿戴设备,以使所述可穿戴设备对所述第三方验证信息进行校验,若校验成功则所述业务终端通过近距通讯方式从所述可穿戴设备获取预先存储在所述可穿戴设备中的用户验证信息;
所述业务终端向业务服务器发送业务请求,所述业务请求中包括业务信息和所述用户验证信息,以使所述业务服务器对所述用户验证信息进行校验,若校验成功,则所述业务服务器对所述业务请求进行业务处理。
8.如权利要求7所述的安全验证方法,其特征在于,所述业务终端通过近距通讯方式从用户的可穿戴设备获取预先存储在所述可穿戴设备中的用户验证信息之前还包括:
所述业务终端通过近距通讯方式获取所述可穿戴设备的设备标识;
所述业务终端将所述可穿戴设备的设备标识发送至所述业务服务器,以使所述业务服务器根据所述设备标识和所述业务终端的标识信息进行绑定验证,若验证通过则所述业务终端从所述业务服务器获取设备关系确认信息;
所述业务终端向所述业务服务器发送业务请求时携带所述设备关系确认信息,以使所述业务服务器对所述用户验证信息和所述设备关系确认信息进行校验,若均校验成功则对所述业务请求进行业务处理。
9.如权利要求7或8所述的安全验证方法,其特征在于,所述近距通讯方式包括蓝牙连接或NFC。
10.如权利要求9所述的安全验证方法,其特征在于,在所述近距通讯方式为蓝牙连接的情况下,所述业务终端通过近距通讯方式从用户的可穿戴设备获取预先存储在所述可穿戴设备中的用户验证信息之前还包括:
所述业务终端进行蓝牙设备搜索,从而与所述可穿戴设备建立蓝牙连接。
11.一种安全验证方法,其特征在于,所述方法包括:
可穿戴设备通过近距通讯方式获取业务终端发送的业务服务器的第三方验证信息;
所述可穿戴设备对所述第三方验证信息进行校验,若校验成功,则通过近距通讯方式向所述业务终端发送预先存储在所述可穿戴设备中的用户验证信息,以使所述业务终端向业务服务器发送业务请求,所述业务请求中包括业务信息和所述用户验证信息,所述业务服务器对所述用户验证信息进行校验,若校验成功,则对所述业务请求进行业务处理。
12.如权利要求11所述的安全验证方法,其特征在于,所述可穿戴设备通过近距通讯方式向所述业务终端发送预先存储在所述可穿戴设备中的用户验证信息之前还包括:
所述可穿戴设备通过近距通讯方式向所述业务终端发送所述可穿戴设备的设备标识,以使所述业务终端将所述可穿戴设备的设备标识发送至所述业务服务器,所述业务服务器根据所述设备标识和所述业务终端的标识信息进行绑定验证,若验证通过则向所述业务终端发送设备关系确认信息,所述业务终端向所述业务服务器发送业务请求时携带所述设备关系确认信息,以使所述业务服务器对所述用户验证信息和所述设备关系确认信息进行校验,若均校验成功则对所述业务请求进行业务处理。
13.如权利要求11所述的安全验证方法,其特征在于,所述第三方验证信息为经过所述业务服务器使用第三方私钥加密的;
所述可穿戴设备对所述第三方验证信息进行校验包括:
所述可穿戴设备使用与所述业务服务器对应的第三方公钥对所述经过加密的第三方验证信息进行解密,并对解密得到的第三方验证信息进行校验。
14.一种业务终端,其特征在于,所述业务终端包括:
第一发送单元,用于通过近距通讯方式将业务服务器的第三方验证信息发送至用户的可穿戴设备,以使所述可穿戴设备对所述第三方验证信息进行校验;
第一接收单元,用于在所述可穿戴设备对所述第三方验证信息进行校验成功时,通过近距通讯方式从可穿戴设备获取预先存储在所述可穿戴设备中的用户验证信息;
第二发送单元,用于向业务服务器发送业务请求,所述业务请求中包括业务信息和所述用户验证信息,以使所述业务服务器对所述用户验证信息进行校验,若校验成功,则所述业务服务器对所述业务请求进行业务处理。
15.如权利要求14所述的业务终端,其特征在于,
所述第一接收单元,在通过近距通讯方式从用户的可穿戴设备获取预先存储在所述可穿戴设备中的用户验证信息之前,还用于通过近距通讯方式获取所述可穿戴设备的设备标识;
所述第二发送单元,还用于将所述可穿戴设备的设备标识发送至所述业务服务器,以使所述业务服务器根据所述设备标识和所述业务终端的标识信息进行绑定验证;
所述业务终端还包括:
第二接收单元,用于在所述业务服务器进行的绑定验证通过时,从所述业务服务器获取设备关系确认信息;
所述第二发送单元向所述业务服务器发送业务请求时携带所述设备关系确认信息,以使所述业务服务器对所述用户验证信息和所述设备关系确认信息进行校验,若均校验成功则对所述业务请求进行业务处理。
16.如权利要求14或15所述的业务终端,其特征在于,所述近距通讯方式包括蓝牙连接或NFC。
17.如权利要求16所述的业务终端,其特征在于,在所述近距通讯方式为蓝牙连接的情况下,所述业务终端还包括:
蓝牙搜索单元,用于进行蓝牙设备搜索,从而与所述可穿戴设备建立蓝牙连接。
18.一种可穿戴设备,其特征在于,所述可穿戴设备包括:
接收单元,用于通过近距通讯方式获取业务终端发送的业务服务器的第三方验证信息;
校验单元,用于对所述第三方验证信息进行校验;
发送单元,用于在所述校验单元对所述第三方验证信息进行校验成功时,通过近距通讯方式向所述业务终端发送预先存储在所述可穿戴设备中的用户验证信息,以使所述业务终端向业务服务器发送业务请求,所述业务请求中包括业务信息和所述用户验证信息,所述业务服务器对所述用户验证信息进行校验,若校验成功,则对所述业务请求进行业务处理。
19.如权利要求18所述的可穿戴设备,其特征在于,
所述发送单元,在通过近距通讯方式向所述业务终端发送预先存储在所述可穿戴设备中的用户验证信息之前,还用于通过近距通讯方式向所述业务终端发送所述可穿戴设备的设备标识,以使所述业务终端将所述可穿戴设备的设备标识发送至所述业务服务器,所述业务服务器根据所述设备标识和所述业务终端的标识信息进行绑定验证,若验证通过则向所述业务终端发送设备关系确认信息,所述业务终端向所述业务服务器发送业务请求时携带所述设备关系确认信息,以使所述业务服务器对所述用户验证信息和所述设备关系确认信息进行校验,若均校验成功则对所述业务请求进行业务处理。
20.如权利要求18所述的可穿戴设备,其特征在于,所述第三方验证信息为经过所述业务服务器使用第三方私钥加密的;
所述校验单元用于:使用与所述业务服务器对应的第三方公钥对所述经过加密的第三方验证信息进行解密,并对解密得到的第三方验证信息进行校验。
21.一种安全验证系统,其特征在于,所述安全验证系统包括业务终端、可穿戴设备以及业务服务器,其中:
所述业务终端,用于获取所述业务服务器的第三方验证信息并将所述业务服务器的第三方验证信息通过近距通讯方式发送至所述可穿戴设备;
所述可穿戴设备,用于对所述第三方验证信息进行校验,若校验成功,则通过近距通讯方式向所述业务终端发送预先存储在所述可穿戴设备中的用户验证信息;
所述业务终端,还用于向所述业务服务器发送业务请求,所述业务请求中包括业务信息和所述用户验证信息;
所述业务服务器用于对所述用户验证信息进行校验,若校验成功,则对所述业务请求进行业务处理。
22.如权利要求21所述的安全验证系统,其特征在于,
所述业务终端,在从用户的可穿戴设备获取预先存储在所述可穿戴设备中的用户验证信息之前,还用于获取所述可穿戴设备的设备标识,将所述可穿戴设备的设备标识发送至所述业务服务器;
所述业务服务器,还用于根据所述设备标识和所述业务终端的标识信息进行绑定验证,若验证通过则向所述业务终端发送设备关系确认信息;
所述业务终端向所述业务服务器发送业务请求时携带所述设备关系确认信息,所述业务服务器对所述用户验证信息和所述设备关系确认信息进行校验,若均校验成功则对所述业务请求进行业务处理。
23.如权利要求21所述的安全验证系统,其特征在于,所述业务终端向所述可穿戴设备发送所述的第三方验证信息为经过所述业务服务器使用第三方私钥加密的;
所述可穿戴设备对所述第三方验证信息进行校验包括:
所述可穿戴设备使用与所述业务服务器对应的第三方公钥对所述经过加密的第三方验证信息进行解密,并对解密得到的第三方验证信息进行校验。
24.如权利要求21所述的安全验证系统,其特征在于,所述业务终端从用户的可穿戴设备获取预先存储在所述可穿戴设备中的用户验证信息为经过用户私钥加密的;
所述业务服务器对所述用户验证信息进行校验包括:
所述业务服务器使用所述用户对应的用户公钥对所述经过加密的用户验证信息进行解密,并对解密得到的用户验证信息进行校验。
25.如权利要求21~24中任一项所述的安全验证系统,其特征在于,所述近距通讯方式包括蓝牙连接或NFC。
26.如权利要求25所述的安全验证系统,其特征在于,在所述近距通讯方式为蓝牙连接的情况下,
所述业务终端,在从用户的可穿戴设备获取预先存储在所述可穿戴设备中的用户验证信息之前,还用于进行蓝牙设备搜索,从而与所述可穿戴设备建立蓝牙连接。
27.一种安全支付方法,其特征在于,所述安全支付方法包括:
支付终端获取支付服务器的第三方验证信息并将所述支付服务器的第三方验证信息通过近距通讯方式发送至用户的可穿戴设备;
所述可穿戴设备对所述第三方验证信息进行校验,若校验成功,则通过近距通讯方式向所述支付终端发送预先存储在所述可穿戴设备中的用户验证信息;
所述支付终端向支付服务器发送支付请求,所述支付请求中包括订单信息和所述用户验证信息;
所述支付服务器对所述用户验证信息进行校验,若校验成功,则对所述支付请求进行支付处理。
28.一种安全支付系统,其特征在于,所述安全支付系统包括支付终端、可穿戴设备以及支付服务器,其中:
所述支付终端用于获取支付服务器的第三方验证信息并将所述支付服务器的第三方验证信息通过近距通讯方式发送至用户的可穿戴设备;
所述可穿戴设备用于对所述第三方验证信息进行校验,若校验成功,则通过近距通讯方式向所述支付终端发送预先存储在所述可穿戴设备中的用户验证信息;
所述支付终端还用于向所述支付服务器发送支付请求,所述支付请求中包括订单信息和所述用户验证信息;
所述支付服务器用于对所述用户验证信息进行校验,若校验成功,则对所述支付请求进行支付处理。
一种安全验证方法、相关设备和系统\n技术领域\n[0001] 本发明涉及互联网技术领域,尤其涉及一种安全验证方法、相关设备和系统。\n背景技术\n[0002] 随着互联网技术的发展,用户经常在线处理一些日常业务,而一些涉及到用户个人资产或私密信息的业务在处理过程中需要对用户身份进行严格的认证,例如在线交易、支付等场景,最常用的认证方式为短信验证码,而短信验证码建立在手机渠道之上,如果手机不能正常接收短信,那支付行为则无法正常完成;如果手机丢失,短时间内无法进行安全验证,并且可能会发生他人利用丢失的手机进行短信验证,从而仿冒该用户进行业务处理,导致该用户的资产或个人信息的安全隐患。\n发明内容\n[0003] 本发明实施例所要解决的技术问题在于,提供一种安全验证方法、相关设备和系统,可利用用户的可穿戴设备中存储的验证信息进行校验,让针对业务请求的业务处理更为安全便捷。\n[0004] 为了解决上述技术问题,本发明实施例第一方面提供了一种安全验证方法,所述方法包括:\n[0005] 业务终端通过近距通讯方式从用户的可穿戴设备获取预先存储在所述可穿戴设备中的用户验证信息;\n[0006] 所述业务终端向业务服务器发送业务请求,所述业务请求中包括业务信息和所述用户验证信息;\n[0007] 所述业务服务器对所述用户验证信息进行校验,若校验成功,则对所述业务请求进行业务处理。\n[0008] 相应地,本发明实施例第二方面还提供了一种安全验证方法,所述方法包括:\n[0009] 业务终端通过近距通讯方式从用户的可穿戴设备获取预先存储在所述可穿戴设备中的用户验证信息;\n[0010] 所述业务终端向业务服务器发送业务请求,所述业务请求中包括业务信息和所述用户验证信息,以使所述业务服务器对所述用户验证信息进行校验,若校验成功,则所述业务服务器对所述业务请求进行业务处理。\n[0011] 相应地,本发明实施例第三方面还提供了一种安全验证方法,所述方法包括:\n[0012] 可穿戴设备通过近距通讯方式向所述业务终端发送预先存储在所述可穿戴设备中的用户验证信息,以使所述业务终端向业务服务器发送业务请求,所述业务请求中包括业务信息和所述用户验证信息,所述业务服务器对所述用户验证信息进行校验,若校验成功,则对所述业务请求进行业务处理。\n[0013] 相应地,本发明实施例第四方面还提供了一种业务终端,所述业务终端包括:\n[0014] 第一接收单元,用于通过近距通讯方式从用户的可穿戴设备获取预先存储在所述可穿戴设备中的用户验证信息;\n[0015] 第二发送单元,用于向业务服务器发送业务请求,所述业务请求中包括业务信息和所述用户验证信息,以使所述业务服务器对所述用户验证信息进行校验,若校验成功,则所述业务服务器对所述业务请求进行业务处理。\n[0016] 相应地,本发明实施例第五方面还提供了一种可穿戴设备,所述可穿戴设备包括:\n[0017] 发送单元,用于通过近距通讯方式向所述业务终端发送预先存储在所述可穿戴设备中的用户验证信息,以使所述业务终端向业务服务器发送业务请求,所述业务请求中包括业务信息和所述用户验证信息,所述业务服务器对所述用户验证信息进行校验,若校验成功,则对所述业务请求进行业务处理。\n[0018] 相应地,本发明实施例第六方面还提供了一种安全验证系统,所述安全验证系统包括业务终端、可穿戴设备以及业务服务器,其中:\n[0019] 所述业务终端用于通过近距通讯方式从用户的可穿戴设备获取预先存储在所述可穿戴设备中的用户验证信息,向所述业务服务器发送业务请求,所述业务请求中包括业务信息和所述用户验证信息;\n[0020] 所述业务服务器用于对所述用户验证信息进行校验,若校验成功,则对所述业务请求进行业务处理。\n[0021] 相应地,本发明实施例第七方面还提供了一种安全支付方法,所述安全支付方法包括:\n[0022] 支付终端通过近距通讯方式从用户的可穿戴设备获取预先存储在所述可穿戴设备中的用户验证信息;\n[0023] 所述支付终端向支付服务器发送支付请求,所述支付请求中包括订单信息和所述用户验证信息;\n[0024] 所述支付服务器对所述用户验证信息进行校验,若校验成功,则对所述支付请求进行支付处理。\n[0025] 相应地,本发明实施例第八方面还提供了一种安全支付系统,所述安全支付系统包括支付终端、可穿戴设备以及支付服务器,其中:\n[0026] 所述支付终端用于通过近距通讯方式从用户的可穿戴设备获取预先存储在所述可穿戴设备中的用户验证信息,向所述支付服务器发送支付请求,所述支付请求中包括订单信息和所述用户验证信息;\n[0027] 所述支付服务器用于对所述用户验证信息进行校验,若校验成功,则对所述支付请求进行支付处理。\n[0028] 本发明实施例通过从用户的可穿戴设备通过近距通讯方式获取预先存储在所述可穿戴设备中的用户验证信息,向业务服务器发送业务请求,所述业务请求中包括业务信息和所述用户验证信息,以使所述业务服务器对所述用户验证信息进行校验,若校验成功,则对所述业务请求进行业务处理,可利用用户的可穿戴设备中存储的验证信息进行业务验证,让业务处理更为安全便捷。\n附图说明\n[0029] 为了更清楚地说明本发明实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。\n[0030] 图1是本发明实施例的一种安全验证方法的流程示意图;\n[0031] 图2是本发明另一实施例中的安全验证方法的流程示意图;\n[0032] 图3是本发明另一实施例中的安全验证方法的流程示意图;\n[0033] 图4是本发明另一实施例中的安全验证方法的流程示意图;\n[0034] 图5是本发明实施例中的一种业务终端的结构示意图;\n[0035] 图6是本发明另一实施例中的业务终端的结构示意图;\n[0036] 图7是本发明实施例中的一种可穿戴设备的结构示意图;\n[0037] 图8是本发明另一实施例中的可穿戴设备的结构示意图;\n[0038] 图9是本发明实施例中的一种安全验证系统的结构示意图;\n[0039] 图10是本发明实施例中的一种安全支付系统的结构示意图。\n具体实施方式\n[0040] 下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有作出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。\n[0041] 本发明实施例中的业务终端可以包括个人电脑、平板电脑、智能手机、电子阅读器以及车载终端等互联网设备,可以通过使用用户账号登录至业务服务器进行在线支付业务。可穿戴设备即可以直接穿戴在用户身上,或是整合到用户的衣服或配件的一种便携式设备,可以包括智能手环、智能腕带、智能手表、智能眼镜以及各种智能配饰设备,在本发明实施例中配合所述业务终端进行安全支付。\n[0042] 图1是本发明实施例的一种安全验证方法的流程示意图,如图1所示本实施例中的安全验证方法可以包括:\n[0043] S101,业务终端通过近距通讯方式从用户的可穿戴设备获取预先存储在所述可穿戴设备中的用户验证信息。\n[0044] 具体实现中,用户可以通过业务终端发起在线支付请求,例如在浏览电商网站时确认需要购买的商品,确认订单后登录业务服务器进行在线支付,这时业务终端可以根据用户输入的支付指令发起建立与所述可穿戴设备的近距通讯连接,具体可以为蓝牙连接,NFC(Near Field Communication,近场通信)连接等,例如在用户点击“确认支付”后,业务终端开启蓝牙功能并进行蓝牙设备搜索,用户可穿戴设备默认一直保持蓝牙开启状态,在业务终端搜索到用户的可穿戴设备后可以自动建立与可穿戴设备的蓝牙连接。在业务终端建立得到与可穿戴设备之间的近距通信后,可以通过建立得到的近距通信连接从可穿戴设备中获取预先存储在所述可穿戴设备中的用户验证信息,所述用户验证信息可以包括用户数字证书或其他用户支付验证的口令、密码等信息。较优的业务终端从可穿戴设备获取到的用户验证信息可以是所述可穿戴设备根据预设的用户私钥进行加密的,可选的,所述获取到的用户验证信息也可以是预先经过业务终端加密或业务服务器加密,进而存储到所述可穿戴设备中的,业务终端在后续获取所述用户验证信息和使用过程中无法对用户验证信息进行解密,保证了该用户验证信息在支付传输过程中的安全性。\n[0045] S102,所述业务终端向业务服务器发送业务请求,所述业务请求中包括业务信息和所述用户验证信息。\n[0046] 业务终端从用户的可穿戴设备获取用户验证信息后,可以向业务服务器发送业务请求,所述业务请求中可以包括业务信息和所述从用户的可穿戴设备获取到的用户验证信息,所述业务请求可以为支付请求,所述业务信息可以包括交易订单和支付金额等支付信息,也可以包括使用用户账号登录至业务服务器进行在线支付业务的登录账号和登录密码等登录信息,等等。\n[0047] S103,所述业务服务器对所述用户验证信息进行校验,若校验成功,则对所述业务请求进行业务处理。\n[0048] 业务服务器接收到业务终端发送的业务请求后,可以对所述业务请求中的用户验证信息进行校验,若校验成功,则对所述业务请求进行业务处理。\n[0049] 具体的,较优的业务终端从可穿戴设备获取到的用户验证信息可以为经过预设的用户私钥进行加密的,则业务服务器可以使用所述用户对应的用户公钥对所述经过加密的用户验证信息进行解密,并对解密得到的用户验证信息进行校验,若校验成功,则对所述业务请求进行后续的业务处理;若校验失败,则业务服务器可以直接拒绝本次业务请求。\n[0050] 本实施例的业务终端通过从用户的可穿戴设备通过近距通讯方式获取预先存储在所述可穿戴设备中的用户验证信息,向业务服务器发送业务请求,所述业务请求中包括业务信息和所述用户验证信息,以使所述业务服务器对所述用户验证信息进行校验,若校验成功,则对所述业务请求进行业务处理,可利用用户的可穿戴设备中存储的验证信息进行校验,让针对业务请求的业务处理更为安全便捷。\n[0051] 图2是本发明另一实施例中的安全验证方法的流程示意图,本实施例所描述的安全验证方法主要是从可穿戴设备、业务终端以及业务服务器三侧来进行描述的。如图2所示,本实施例中的安全验证方法可以包括以下步骤:\n[0052] S201,业务终端通过近距通讯方式获取用户的可穿戴设备的设备标识。\n[0053] 具体实现中,用户可以通过个人电脑、平板电脑、智能手机、电子阅读器或车载终端等业务终端向智能手环、智能腕带、智能手表、智能眼镜或各种智能配饰设备等用户的可穿戴设备获取所述可穿戴设备的设备标识,所述设备标识唯一标识所述可穿戴设备,可以为所述可穿戴设备的身份识别码等。\n[0054] 例如,用户可以通过业务终端发起在线支付请求,在浏览电商网站时确认需要购买的商品,确认订单后登录业务服务器进行在线支付,这时业务终端可以根据用户输入的支付指令发起建立与所述可穿戴设备的数据连接,具体可以为蓝牙无线连接或NFC连接等,并通过建立得到的数据连接获取可穿戴设备的设备标识。\n[0055] S202,业务终端将所述可穿戴设备的设备标识发送至业务服务器。\n[0056] S203,业务服务器根据所述设备标识和所述业务终端的标识信息进行绑定验证。\n[0057] 所述业务服务器接收到业务终端发送的可穿戴设备的设备标识后,可以根据所述设备标识和所述业务终端的标识信息进行绑定验证,所述业务终端的标识信息可以是业务终端发送可穿戴设备的设备标识时发送至业务服务器的,可选的,以在线支付为例,也可以是在业务终端登录所述业务服务器后的任意时刻,所述业务服务器从所述业务终端获取所述业务终端的标识信息,所述业务终端的标识信息可以唯一标识所述业务终端,可以为所述业务终端的身份识别码等,可选的,所述标识信息也可以为登录业务服务器的登录账号。\n具体的,业务服务器可以根据所述可穿戴设备的设备标识和所述业务终端的标识信息验证所述可穿戴设备和所述业务终端是否绑定,若验证所述可穿戴设备和所述业务终端是绑定的,则确定所述业务终端是用户常用的终端,进而执行向所述业务终端发送设备关系确认信息;若所述可穿戴设备和所述业务终端不是绑定的,则业务服务器可以拒绝向所述业务终端发送设备关系确认信息。\n[0058] 可选的,用户通过业务终端发起业务请求之前,业务终端可以向业务服务器发送绑定请求信息,所述绑定请求信息可以携带可穿戴设备的设备标识和业务终端的标识信息,以使业务服务器对所述可穿戴设备和所述业务终端建立绑定关系,例如用户可通过业务终端向业务服务器发送注册请求信息,所述注册请求信息可以携带可穿戴设备的设备标识和业务终端的标识信息,业务服务器针对所述注册请求进行注册处理,以使所述可穿戴设备和所述业务终端相关联。进一步可选的,业务服务器可以根据绑定请求信息建立所述可穿戴设备和多个业务终端之间的绑定,即用户可以设定多个常用业务终端。\n[0059] S204,若所述验证通过则业务服务器向所述业务终端发送设备关系确认信息。\n[0060] 若对所述设备标识和所述业务终端的标识信息的绑定验证通过,则业务服务器可以向所述业务终端发送设备关系确认信息,所述设备关系确认信息可以是确定所述可穿戴设备和所述业务终端是绑定关系的确认信息。\n[0061] S205,业务终端通过近距通讯方式获取可穿戴设备的用户验证信息。\n[0062] 业务终端接收到业务服务器发送的设备关系确认信息后,可以通过建立得到的与所述可穿戴设备的数据连接,获取所述可穿戴设备的用户验证信息,所述用户验证信息可以包括用户数字证书或其他用户支付验证的口令、密码等信息。较优的业务终端从可穿戴设备获取到的用户验证信息可以是所述可穿戴设备根据预设的用户私钥进行加密的,可选的,所述获取到的用户验证信息也可以是预先经过业务终端加密或业务服务器加密,进而存储到所述可穿戴设备中的,业务终端在后续获取所述用户验证信息和使用过程中无法对用户验证信息进行解密,保证了该用户验证信息在支付传输过程中的安全性。\n[0063] S206,业务终端向所述业务服务器发送业务请求,所述业务请求包括业务信息和所述用户验证信息,并携带所述设备关系确认信息。\n[0064] 业务终端从用户的可穿戴设备获取用户验证信息后,可以向业务服务器发送业务请求,所述业务请求中可以包括业务信息和所述从用户的可穿戴设备获取到的用户验证信息,并携带所述设备关系确认信息,其中所述业务信息可以包括交易订单和支付金额等支付信息,也可以包括使用用户账号登录至业务服务器进行在线支付业务的登录账号和登录密码等登录信息,等等。\n[0065] S207,业务服务器对接收到的用户验证信息和设备关系确认信息进行校验,若均校验成功则对所述业务请求进行业务处理。\n[0066] 具体的,较优的业务终端从可穿戴设备获取到的用户验证信息可以为经过预设的用户私钥进行加密的,则业务服务器接收到业务终端发送的业务请求后,可以使用所述用户对应的用户公钥对所述经过加密的用户验证信息进行解密,并对所述解密得到的用户验证信息和所述业务请求携带的设备关系确认信息分别进行校验,若对所述解密得到的用户验证信息和所述设备关系确认信息均校验成功,则业务服务器可以对所述业务请求进行业务处理。\n[0067] 本实施例的业务服务器根据业务终端的标识信息和所述业务终端发送的可穿戴设备的设备标识进行绑定验证,若验证通过则向业务终端发送设备关系确认信息,进一步的业务终端获取到可穿戴设备的用户验证信息后,向业务服务器发送业务请求,所述业务请求中包括业务信息和所述用户验证信息,并携带所述设备关系确认信息,业务服务器接收到所述业务请求后,对所述用户验证信息和所述设备关系确认信息进行验证,若均验证成功则对所述业务请求进行业务处理,可利用业务服务器根据用户的可穿戴设备的设备标识和业务终端的标识信息发送的设备关系确认信息和所述可穿戴设备中存储的验证信息进行校验,让针对业务请求的业务处理更为安全便捷。\n[0068] 图3是本发明另一实施例中的安全验证方法的流程示意图,本实施例所描述的安全验证方法主要是从可穿戴设备、业务终端以及业务服务器三侧来进行描述的。如图3所示,本实施例中的安全验证方法可以包括以下步骤:\n[0069] S301,业务终端获取业务服务器的第三方验证信息。\n[0070] 业务终端获取用户的可穿戴设备的用户验证信息之前,可以获取业务服务器的第三方验证信息,所述第三方验证信息可以包括数字证书或支付验证的口令、密码等信息。较优的业务终端从业务服务器获取到的第三方验证信息可以为所述业务服务器使用第三方私钥进行加密的,业务终端无法对第三方验证信息进行解密,保证了所述第三方验证信息在支付传输过程中的安全性。\n[0071] S302,业务终端将所述业务服务器的第三方验证信息通过近距通讯方式发送至可穿戴设备。\n[0072] 具体的,业务终端可以通过建立得到的与可穿戴设备的数据连接将所述获取到的业务服务器的第三方验证信息发送至可穿戴设备,所述数据连接可以是蓝牙无线连接或NFC连接等。\n[0073] S303,所述可穿戴设备对所述第三方验证信息进行校验。\n[0074] 所述可穿戴设备接收到所述业务终端发送的第三方验证信息后,可以对所述第三方验证信息进行校验,若校验成功,执行向所述业务终端发送用户验证信息;若校验不成功,则可穿戴设备可以拒绝向所述业务终端发送用户验证信息。\n[0075] 具体的,较优的业务终端从业务服务器获取到的第三方验证信息可以为所述业务服务器使用第三方私钥进行加密的,则可穿戴设备可以使用与所述业务服务器对应的第三方公钥对所述经过加密的第三方验证信息进行解密,并对解密得到的第三方验证信息进行校验。\n[0076] S304,若可穿戴设备对所述第三方验证信息的校验成功,则通过近距通讯方式向所述业务终端发送用户验证信息。\n[0077] 若可穿戴设备对所述第三方验证信息的校验成功,则可以通过所述数据连接向所述业务终端发送用户验证信息,所述用户验证信息可以包括用户数字证书或其他用户支付验证的口令、密码等信息。较优的业务终端从可穿戴设备获取到的用户验证信息可以是所述可穿戴设备根据预设的用户私钥进行加密的,可选的,所述获取到的用户验证信息也可以是预先经过业务终端加密或业务服务器加密,进而存储到可穿戴设备中的,业务终端在后续获取所述用户验证信息和使用过程中无法对用户验证信息进行解密,保证了该用户验证信息在支付传输过程中的安全性。\n[0078] S305,业务终端向所述业务服务器发送业务请求,所述业务请求中包括业务信息和所述用户验证信息。\n[0079] 业务终端向所述业务服务器发送业务请求,所述业务请求中包括业务信息和所述用户验证信息,所述业务请求可以为支付请求,所述业务信息可以包括交易订单和支付金额等支付信息,也可以包括使用用户账号登录至业务服务器进行在线支付业务的登录账号和登录密码等登录信息,等等。\n[0080] S306,业务服务器对接收到的用户验证信息进行校验,若校验成功则对所述业务请求进行业务处理。\n[0081] 业务服务器接收到业务终端发送的业务请求后,可以对所述业务请求中的用户验证信息进行校验,若校验成功,则对所述业务请求进行业务处理。\n[0082] 具体的,较优的业务终端从可穿戴设备获取到的用户验证信息可以为经过预设的用户私钥进行加密的,则业务服务器可以使用所述用户对应的用户公钥对所述经过加密的用户验证信息进行解密,并对解密得到的用户验证信息进行校验,若校验成功,则对所述业务请求进行业务处理;若校验失败,则业务服务器可以直接拒绝本次业务请求。\n[0083] 本实施例的可穿戴设备对业务终端发送的业务服务器的第三方验证信息进行校验,若校验成功则向业务终端发送用户验证信息,进一步的业务终端向业务服务器发送业务请求,所述业务请求中包括业务信息和所述用户验证信息,以使所述业务服务器对所述用户验证信息进行校验,若校验成功则对所述业务请求进行业务处理,可利用业务服务器的第三方验证信息和用户的可穿戴设备中存储的验证信息进行校验,让针对业务请求的业务处理更为安全便捷。\n[0084] 图4是本发明另一实施例中的安全验证方法的流程示意图,本实施例所描述的安全验证方法以在线支付流程为例进行详细介绍,主要是从可穿戴设备、业务终端以及业务服务器的角度进行描述的,本实施例中的业务终端即支付终端,业务服务器即支付服务器。\n如图4所示,本实施例中的安全验证方法可以包括以下步骤:\n[0085] S401,支付终端进行蓝牙设备搜索,从而与可穿戴设备建立蓝牙连接。\n[0086] 支付终端可以进行蓝牙设备搜索,从而与智能手环、智能腕带、智能手表、智能眼镜或各种智能配饰设备等用户的可穿戴设备建立蓝牙连接,其中所述支付终端可以为个人电脑、平板电脑、智能手机、电子阅读器或车载终端等。\n[0087] 具体的,所述可穿戴设备已开启蓝牙功能,即处于可被搜索状态,则用户通过支付终端发起在线支付请求时,支付终端可以进行蓝牙设备搜索,并与所述可穿戴设备进行蓝牙配对,从而与所述可穿戴设备建立蓝牙连接,可选的,支付终端也可以根据预先存储在所述支付终端中的可穿戴设备的蓝牙识别码与所述可穿戴设备建立蓝牙连接。\n[0088] S402,所述支付终端通过所述蓝牙连接从所述可穿戴设备获取所述可穿戴设备的设备标识。\n[0089] 支付终端与所述可穿戴设备建立蓝牙连接后,可以通过所述蓝牙连接从可穿戴设备获取可穿戴设备的设备标识,所述设备标识唯一标识所述可穿戴设备,可以为所述可穿戴设备的身份识别码等。\n[0090] S403,所述支付终端将所述可穿戴设备的设备标识发送至支付服务器。\n[0091] S404,支付服务器根据所述可穿戴设备的设备标识和所述支付终端的标识信息进行绑定验证。\n[0092] 支付服务器可以根据所述接收到的可穿戴设备的设备标识和所述支付终端的标识信息进行绑定验证,若验证通过,则支付服务器可以确定所述支付终端是用户常用的终端,进而执行向所述支付终端发送设备关系确认信息;若验证不通过,则支付服务器可以拒绝向所述支付终端发送设备关系确认信息。其中所述支付终端的标识信息可以唯一标识所述支付终端,可以为所述支付终端的身份识别码等,可选的,所述标识信息也可以为登录支付服务器的登录账号。所述支付终端的标识信息可以是支付终端发送可穿戴设备的设备标识时发送至支付服务器的,可选的,以在线支付为例,也可以是在业务终端登录业务服务器后的任意时刻,所述业务服务器从所述业务终端获取所述业务终端的标识信息。\n[0093] 可选的,用户通过业务终端发起业务请求之前,业务终端可以向业务服务器发送绑定请求信息,所述绑定请求信息可以携带可穿戴设备的设备标识和业务终端的标识信息,以使业务服务器对所述可穿戴设备和所述业务终端建立绑定关系,例如用户可通过支付终端向支付服务器发送注册请求信息,所述注册请求信息可以携带可穿戴设备的设备标识和业务终端的标识信息,支付服务器针对所述注册请求进行注册处理,以使所述可穿戴设备和所述支付终端相关联。进一步可选的,业务服务器可以根据绑定请求信息建立所述可穿戴设备和多个支付终端之间的绑定,即业务服务器可以为用户设置多个常用业务终端。\n[0094] S405,若所述验证通过则向所述支付终端发送设备关系确认信息。\n[0095] 若对所述设备标识和所述支付终端的标识信息的绑定验证通过,则支付服务器可以向所述支付终端发送设备关系确认信息,所述设备关系确认信息可以是确定所述可穿戴设备和所述支付终端是绑定关系的信息。\n[0096] S406,所述支付终端获取支付服务器的第三方验证信息。\n[0097] 所述支付终端接收到所述支付服务器发送的设备关系确认信息后,还可以获取支付服务器的第三方验证信息,所述第三方验证信息可以包括数字证书或支付验证的口令、密码等信息。较优的支付终端从支付服务器获取到的第三方验证信息可以为所述支付服务器使用第三方私钥进行加密的,支付终端无法对第三方验证信息进行解密,保证了所述第三方验证信息在支付传输过程中的安全性。\n[0098] S407,所述支付终端将所述支付服务器的第三方验证信息发送至所述可穿戴设备。\n[0099] 支付终端可以通过建立得到的蓝牙连接将所述获取到的支付服务器的第三方验证信息发送至可穿戴设备。\n[0100] S408,所述可穿戴设备使用第三方公钥对所述第三方验证信息进行解密并进行校验。\n[0101] 所述可穿戴设备接收到所述支付终端发送的第三方验证信息后,可以对所述第三方验证信息进行校验,若校验成功,执行向所述支付终端发送用户验证信息;若校验不成功,则可穿戴设备可以拒绝向所述支付终端发送用户验证信息。\n[0102] 具体的,较优的支付终端从业务服务器获取到的第三方验证信息可以为所述支付服务器使用第三方私钥进行加密的,则可穿戴设备可以使用与所述支付服务器对应的第三方公钥对所述经过加密的第三方验证信息进行解密,并对解密得到的第三方验证信息进行校验。\n[0103] S409,若可穿戴设备对所述第三方验证信息的校验成功,则向所述支付终端发送所述用户验证信息。\n[0104] 若可穿戴设备对所述第三方验证信息的校验成功,则可以通过所述数据连接向所述支付终端发送用户验证信息,所述用户验证信息可以包括用户数字证书或其他用户支付验证的口令、密码等信息。较优的支付终端从可穿戴设备获取到的用户验证信息可以是所述可穿戴设备根据预设的用户私钥进行加密的,可选的,所述获取到的用户验证信息也可以是预先经过业务终端加密或业务服务器加密,进而存储到可穿戴设备中的,支付终端在后续获取所述用户验证信息和使用过程中无法对用户验证信息进行解密,保证了该用户验证信息在支付传输过程中的安全性。\n[0105] S410,支付终端向所述支付服务器发送支付请求,所述支付请求中包括支付信息和所述用户验证信息,并携带所述设备关系确认信息。\n[0106] 支付终端向所述支付服务器发送支付请求,所述支付请求中包括支付信息和所述用户验证信息,所述支付信息可以为交易订单和支付金额等。\n[0107] S411,支付服务器对接收到的用户验证信息进行校验,若校验成功则对所述支付请求进行支付处理。\n[0108] 支付服务器接收到支付终端发送的支付请求后,可以对所述支付请求中的用户验证信息进行校验,若校验成功,则对所述支付请求进行支付处理。\n[0109] 具体的,较优的支付终端从可穿戴设备获取到的用户验证信息可以为经过预设的用户私钥进行加密的,则支付服务器可以使用所述用户对应的用户公钥对所述经过加密的用户验证信息进行解密,并对解密得到的用户验证信息进行校验,若校验成功,则对所述支付请求进行支付处理;若校验失败,则支付服务器可以直接拒绝本次支付请求。\n[0110] 本实施例的支付终端与用户的可穿戴设备建立蓝牙连接,并将通过所述蓝牙连接获取到的所述可穿戴设备的设备标识发送给支付服务器,进而支付服务器根据所述可穿戴设备的设备标识和支付终端的标识信息返回设备关系确认信息,可穿戴设备对支付终端发送的支付服务器的第三方验证信息进行校验,若校验成功则向支付终端发送用户验证信息,进一步的支付终端向支付服务器发送支付请求,所述支付请求中包括支付信息和所述用户验证信息,并携带设备关系确认信息,以使所述支付服务器对所述用户验证信息和所述设备关系确认信息进行校验,若均校验成功则对所述支付请求进行支付处理,可利用支付服务器的第三方验证信息和用户的可穿戴设备中存储的验证信息进行支付验证,让在线支付更为安全便捷。\n[0111] 图5是本发明实施例中的一种业务终端的结构示意图,本发明实施例中的业务终端可以包括个人电脑、平板电脑、智能手机、电子阅读器以及车载终端等互联网设备,可以通过使用用户账号登录至业务服务器进行在线支付业务,如图所示本实施例中的业务终端\n500可以包括:\n[0112] 第一接收单元510,用于通过近距通信方式从用户的可穿戴设备获取预先存储在所述可穿戴设备中的用户验证信息,所述可穿戴设备可以包括智能手环、智能腕带、智能手表、智能眼镜或各种智能配饰设备等,所述用户验证信息可以包括用户数字证书或其他用户支付验证的口令、密码等信息。\n[0113] 具体实现中,业务终端可以根据用户输入的支付指令发起建立与所述可穿戴设备的近距通讯连接,具体可以为蓝牙连接,NFC(Near Field Communication,近场通信)连接等,例如在用户点击“确认支付”后,业务终端开启蓝牙功能并进行蓝牙设备搜索,用户可穿戴设备默认一直保持蓝牙开启状态,在业务终端搜索到用户的可穿戴设备后可以自动建立与可穿戴设备的蓝牙连接。在业务终端建立得到与可穿戴设备之间的近距通信后,第一接收单元510可以通过建立得到的近距通信连接从可穿戴设备中获取预先存储在所述可穿戴设备中的用户验证信息,所述用户验证信息可以包括用户数字证书或其他用户支付验证的口令、密码等信息。较优的业务终端从可穿戴设备获取到的用户验证信息可以是所述可穿戴设备根据预设的用户私钥进行加密的,可选的,所述获取到的用户验证信息也可以是预先经过业务终端加密或业务服务器加密,进而存储到所述可穿戴设备中的,业务终端在后续获取所述用户验证信息和使用过程中无法对用户验证信息进行解密,保证了该用户验证信息在支付传输过程中的安全性。\n[0114] 第二发送单元520,用于向业务服务器发送业务请求,所述业务请求中包括业务信息和所述第一接收单元510接收到的用户验证信息,以使所述业务服务器对所述用户验证信息进行校验,若校验成功,则所述业务服务器对所述业务请求进行业务处理。\n[0115] 其中,所述业务请求可以为支付请求,所述业务信息可以包括交易订单和支付金额等支付信息,也可以包括使用用户账号登录至业务服务器进行在线支付业务的登录账号和登录密码等登录信息,等等。\n[0116] 在可选实施例中,所述第一接收单元510在通过近距通信方式从用户的可穿戴设备获取预先存储在所述可穿戴设备中的用户验证信息之前,还用于通过近距通信方式获取所述可穿戴设备的设备标识,所述设备标识唯一标识所述可穿戴设备,可以为所述可穿戴设备的身份识别码等;\n[0117] 所述第二发送单元520,还用于将所述第一接收单元510获取到的可穿戴设备的设备标识发送至所述业务服务器,以使所述业务服务器根据所述设备标识和所述业务终端的标识信息进行绑定验证;\n[0118] 其中,所述业务终端的标识信息可以唯一标识所述业务终端,可以为所述业务终端的身份识别码等,可选的,所述标识信息也可以为登录业务服务器的登录账号。所述业务终端的标识信息可以是业务终端发送可穿戴设备的设备标识时发送至业务服务器的,可选的,以在线支付为例,也可以是在业务终端登录业务服务器后的任意时刻,所述业务服务器从所述业务终端获取所述业务终端的标识信息。\n[0119] 所述业务终端500还包括:\n[0120] 第二接收单元530,用于在所述业务服务器进行的绑定验证通过时,从所述业务服务器获取设备关系确认信息;\n[0121] 所述第二发送单元520向所述业务服务器发送业务请求时携带所述第二接收单元\n530接收到的设备关系确认信息,以使所述业务服务器对所述用户验证信息和所述设备关系确认信息进行校验,若均校验成功则对所述业务请求进行业务处理。\n[0122] 在可选实施例中,所述业务终端500还包括:\n[0123] 第一发送单元540,用于将所述业务服务器的第三方验证信息通过近距通信方式发送至所述可穿戴设备,以使所述可穿戴设备对所述第三方验证信息进行校验,其中所述第三方验证信息可以包括数字证书或支付验证的口令、密码等信息;\n[0124] 所述第一接收单元510在所述可穿戴设备对所述第三方验证信息进行校验成功时通过近距通信方式从所述可穿戴设备获取所述用户验证信息。\n[0125] 进而在可选的实施例中,所述第一发送单元540向所述可穿戴设备发送所述第三方验证信息为经过所述业务服务器使用第三方私钥加密的;\n[0126] 进一步的,所述可穿戴设备对所述第三方验证信息进行校验包括:\n[0127] 所述可穿戴设备使用与所述业务服务器对应的第三方公钥对所述经过加密的第三方验证信息进行解密,并对解密得到的第三方验证信息进行校验。\n[0128] 在可选实施例中,所述第一接收单元510从用户的可穿戴设备获取预先存储在所述可穿戴设备中的用户验证信息为经过用户私钥加密的,其中所述用户验证信息可以是可穿戴设备根据预设的用户私钥进行加密的,也可以是预先经过业务终端加密或业务服务器加密,进而存储到可穿戴设备中的,业务终端500在后续获取所述用户验证信息和使用过程中无法对用户验证信息进行解密,保证了该用户验证信息在支付传输过程中的安全性;\n[0129] 进一步的,所述业务服务器对所述用户验证信息进行校验包括:\n[0130] 所述业务服务器使用所述用户对应的用户公钥对所述经过加密的用户验证信息进行解密,并对解密得到的用户验证信息进行校验。\n[0131] 在可选实施例中,所述业务终端还包括:\n[0132] 蓝牙搜索单元550,用于进行蓝牙设备搜索,从而与所述可穿戴设备建立蓝牙连接;\n[0133] 具体的,所述可穿戴设备默认已开启蓝牙功能,即处于可被搜索状态,则用户通过业务终端发起在线业务请求时,蓝牙搜索单元550可以进行蓝牙设备搜索,并与所述可穿戴设备进行蓝牙配对,从而与所述可穿戴设备建立蓝牙连接,可选的,蓝牙搜索单元550也可以根据预先存储在所述支付终端中的可穿戴设备的蓝牙识别码与所述可穿戴设备建立蓝牙连接。\n[0134] 本实施例的业务终端通过从用户的可穿戴设备获取预先存储在所述可穿戴设备中的用户验证信息,并向业务服务器发送业务请求,所述业务请求中包括业务信息和所述用户验证信息,以使所述业务服务器对所述用户验证信息进行校验,若校验成功,则对所述业务请求进行业务处理,可利用用户的可穿戴设备中存储的验证信息进行校验,让针对业务请求的业务处理更为安全便捷。\n[0135] 图6是本发明另一实施例中的业务终端的结构示意图,如图6所示,该业务终端600可以包括:至少一个处理器601,例如CPU,至少一个网络接口603,存储器604,通信总线602。\n其中,通信总线602用于实现这些组件之间的连接通信。本发明实施例中业务终端600的第一网络接口603可以包括标准的有线接口、无线接口(如WI-FI接口),用于通过互联网与服务器进行通信,第二网络接口605可以是近距通讯网络接口,如蓝牙连接接口或NFC接口,用于与可穿戴设备进行通信。存储器604可以是高速RAM存储器,也可以是非易失性存储器(non-volatile memory),例如至少一个磁盘存储器。存储器604可选的还可以是至少一个位于远离前述处理器601的存储装置。存储器604中存储一组程序代码,且处理器601用于调用存储器604中存储的程序代码,用于执行以下操作:\n[0136] 通过第二网络接口605通过近距通讯方式从用户的可穿戴设备获取预先存储在所述可穿戴设备中的用户验证信息,所述近距通讯方式可以包括蓝牙连接或NFC等,例如在用户点击“确认支付”后,业务终端开启蓝牙功能并进行蓝牙设备搜索,用户可穿戴设备默认一直保持蓝牙开启状态,在业务终端搜索到用户的可穿戴设备后可以自动建立与可穿戴设备的蓝牙连接;\n[0137] 通过第一网络接口603向业务服务器发送业务请求,所述业务请求中包括业务信息和所述用户验证信息,以使所述业务服务器对所述用户验证信息进行校验,若校验成功,则所述业务服务器对所述业务请求进行业务处理。\n[0138] 在可选实施例中,处理器601调用存储器604中存储的程序代码还可以执行以下操作:\n[0139] 通过第二网络接口605从用户的可穿戴设备获取预先存储在所述可穿戴设备中的用户验证信息之前,获取所述可穿戴设备的设备标识;\n[0140] 通过第一网络接口603将所述可穿戴设备的设备标识发送至所述业务服务器,以使所述业务服务器根据所述设备标识和所述业务终端的标识信息进行绑定验证,若验证通过则所述业务终端从所述业务服务器获取设备关系确认信息,其中所述业务终端的标识信息可以唯一标识所述业务终端,可以为所述业务终端的身份识别码等,可选的,所述标识信息也可以为登录业务服务器的登录账号。所述业务终端的标识信息可以是业务终端发送可穿戴设备的设备标识时发送至业务服务器的,可选的,以在线支付为例,也可以是在业务终端登录业务服务器后的任意刻,所述业务服务器从所述业务终端获取所述业务终端的标识信息;\n[0141] 通过第一网络接口603向所述业务服务器发送业务请求时携带所述设备关系确认信息,以使所述业务服务器对所述用户验证信息和所述设备关系确认信息进行校验,若均校验成功则对所述业务请求进行业务处理。\n[0142] 在可选实施例中,处理器601调用存储器604中存储的程序代码通过第二网络接口\n605从用户的可穿戴设备获取预先存储在所述可穿戴设备中的用户验证信息具体为:\n[0143] 通过第一网络接口603获取所述业务服务器的第三方验证信息并将所述业务服务器的第三方验证信息通过第二网络接口605发送至所述可穿戴设备,以使所述可穿戴设备对所述第三方验证信息进行校验,若校验成功则通过第二网络接口605从所述可穿戴设备获取所述用户验证信息。\n[0144] 在可选实施例中,处理器601调用存储器604中存储的程序代码还可以执行以下操作:\n[0145] 通过第二网络接口605从用户的可穿戴设备获取预先存储在所述可穿戴设备中的用户验证信息之前,进行蓝牙设备搜索,从而与所述可穿戴设备建立蓝牙连接。\n[0146] 具体的,本实施例中介绍的业务终端可以用以实施本发明前文结合图1~图5介绍的安全验证方法实施例中的部分或全部流程。\n[0147] 图7是本发明实施例中的一种可穿戴设备的结构示意图,可穿戴设备即可以直接穿戴在用户身上,或是整合到用户的衣服或配件的一种便携式设备,可以包括智能手环、智能腕带、智能手表、智能眼镜以及各种智能配饰设备,如图所示本实施例中的可穿戴设备\n700可以包括:\n[0148] 发送单元710,用于通过近距通讯方式向所述业务终端发送预先存储在所述可穿戴设备中的用户验证信息,以使所述业务终端向业务服务器发送业务请求,所述业务请求中包括业务信息和所述用户验证信息,所述业务信息可以包括交易订单和支付金额等支付信息,也可以包括使用用户账号登录至业务服务器进行在线支付业务的登录账号和登录密码等登录信息等,所述用户验证信息可以包括用户数字证书或其他用户支付验证的口令、密码等信息,所述业务服务器对所述用户验证信息进行校验,若校验成功,则对所述业务请求进行业务处理。\n[0149] 在可选实施例中,所述发送单元710在通过近距通讯方式向所述业务终端发送预先存储在所述可穿戴设备中的用户验证信息之前,还用于通过近距通讯方式向所述业务终端发送所述可穿戴设备的设备标识,所述设备标识唯一标识所述可穿戴设备,可以为所述可穿戴设备的身份识别码等,以使所述业务终端将所述可穿戴设备的设备标识发送至所述业务服务器,所述业务服务器根据所述设备标识和所述业务终端的标识信息进行绑定验证,若验证通过则向所述业务终端发送设备关系确认信息,所述业务终端向所述业务服务器发送业务请求时携带所述设备关系确认信息,以使所述业务服务器对所述用户验证信息和所述设备关系确认信息进行校验,若均校验成功则对所述业务请求进行业务处理。\n[0150] 在可选实施例中,所述可穿戴设备700还包括:\n[0151] 接收单元720,用于通过近距通讯方式获取所述业务终端发送的所述业务服务器的第三方验证信息,所述第三方验证信息可以包括数字证书或支付验证的口令、密码等信息;\n[0152] 校验单元730,用于对所述第三方验证信息进行校验,若校验成功,则通知所述发送单元710通过近距通讯方式向所述业务终端发送所述用户验证信息。\n[0153] 在可选实施例中,所述第三方验证信息为经过所述业务服务器使用第三方私钥加密的;\n[0154] 所述校验单元730用于使用与所述业务服务器对应的第三方公钥对所述经过加密的第三方验证信息进行解密,并对解密得到的第三方验证信息进行校验。\n[0155] 本实施例的可穿戴设备可向业务终端发送用户验证信息,以使业务服务器对接收到所述业务终端发送的用户验证信息进行校验,若校验成功则对业务终端发送的业务请求进行业务处理,让业务处理的过程更为安全便捷。\n[0156] 图8是本发明另一实施例中的可穿戴设备的结构示意图,如图8所示,该可穿戴设备800可以包括:至少一个处理器801,例如CPU,至少一个网络接口803,存储器804,通信总线802。其中,通信总线802用于实现这些组件之间的连接通信。本发明实施例中可穿戴设备\n800的网络接口803可以包括近距通讯网络接口,用于通过互联网与服务器进行通信。存储器804可以是高速RAM存储器,也可以是非易失性存储器(non-volatile memory),例如至少一个磁盘存储器。存储器804可选的还可以是至少一个位于远离前述处理器801的存储装置。存储器804中存储一组程序代码,且处理器801用于调用存储器804中存储的程序代码,用于执行以下操作:\n[0157] 通过网络接口803以近距通讯方式向所述业务终端发送预先存储在所述可穿戴设备中的用户验证信息,以使所述业务终端向业务服务器发送业务请求,所述业务请求中包括业务信息和所述用户验证信息,所述业务服务器对所述用户验证信息进行校验,若校验成功,则对所述业务请求进行业务处理。\n[0158] 在可选实施例中,处理器801调用存储器804中存储的程序代码还可以执行以下操作:\n[0159] 通过网络接口803以近距通讯方式向所述业务终端发送预先存储在所述可穿戴设备中的用户验证信息之前,以近距通讯方式向所述业务终端发送所述可穿戴设备的设备标识,以使所述业务终端将所述可穿戴设备的设备标识发送至所述业务服务器,所述业务服务器根据所述设备标识和所述业务终端的标识信息进行绑定验证,若验证通过则向所述业务终端发送设备关系确认信息,所述业务终端向所述业务服务器发送业务请求时携带所述设备关系确认信息,以使所述业务服务器对所述用户验证信息和所述设备关系确认信息进行校验,若均校验成功则对所述业务请求进行业务处理。\n[0160] 在可选实施例中,处理器801调用存储器804中存储的程序代码通过网络接口803向所述业务终端发送预先存储在所述可穿戴设备中的用户验证信息具体为:\n[0161] 通过网络接口803以近距通讯方式获取所述业务终端发送的所述业务服务器的第三方验证信息;\n[0162] 通过网络接口803对所述第三方验证信息进行校验,若校验成功,则以近距通讯方式向所述业务终端发送所述用户验证信息。\n[0163] 在可选实施例中,所述第三方验证信息为经过所述业务服务器使用第三方私钥加密的,处理器801对所述第三方验证信息进行校验具体为:\n[0164] 使用与所述业务服务器对应的第三方公钥对所述经过加密的第三方验证信息进行解密,并对解密得到的第三方验证信息进行校验。\n[0165] 具体的,本实施例中介绍的可穿戴设备可以用以实施本发明前文结合图1~图5介绍的安全验证方法实施例中的部分或全部流程。\n[0166] 图9是本发明实施例中的一种安全验证系统的结构示意图,如图9所示本发明实施例中的安全验证系统包括业务终端901、可穿戴设备902以及业务服务器903,其中:\n[0167] 所述业务终端901通过近距通讯方式与所述可穿戴设备902进行通信,用于从所述可穿戴设备902获取预先存储在所述可穿戴设备902中的用户验证信息,向所述业务服务器\n903发送业务请求,所述业务请求中包括业务信息和所述用户验证信息;\n[0168] 所述业务服务器903用于对所述用户验证信息进行校验,若校验成功,则对所述业务请求进行业务处理。\n[0169] 在可选实施例中,所述业务终端901,在从用户的可穿戴设备902获取预先存储在所述可穿戴设备902中的用户验证信息之前,还用于获取所述可穿戴设备902的设备标识,将所述可穿戴设备902的设备标识发送至所述业务服务器903;\n[0170] 所述业务服务器903,还用于根据所述设备标识和所述业务终端的标识信息进行绑定验证,若验证通过则向所述业务终端901发送设备关系确认信息;\n[0171] 所述业务终端901向所述业务服务器903发送业务请求时携带所述设备关系确认信息,所述业务服务器903对所述用户验证信息和所述设备关系确认信息进行校验,若均校验成功则对所述业务请求进行业务处理。\n[0172] 在可选实施例中,所述业务终端901从用户的可穿戴设备902获取预先存储在所述可穿戴设备902中的用户验证信息包括:\n[0173] 所述业务终端901获取所述业务服务器903的第三方验证信息并将所述业务服务器903的第三方验证信息发送至所述可穿戴设备902;\n[0174] 所述可穿戴设备902,用于对所述第三方验证信息进行校验,若校验成功,则向所述业务终端901发送所述用户验证信息。\n[0175] 在可选实施例中,所述业务终端901向所述可穿戴设备902发送的第三方验证信息为经过所述业务服务器903使用第三方私钥加密的;\n[0176] 所述可穿戴设备902对所述第三方验证信息进行校验包括:\n[0177] 所述可穿戴设备902使用与所述业务服务器903对应的第三方公钥对所述经过加密的第三方验证信息进行解密,并对解密得到的第三方验证信息进行校验。\n[0178] 在可选实施例中,所述业务终端901从用户的可穿戴设备902获取预先存储在所述可穿戴设备902中的用户验证信息为经过用户私钥加密的;\n[0179] 所述业务服务器903对所述用户验证信息进行校验包括:\n[0180] 所述业务服务器903使用所述用户对应的用户公钥对所述经过加密的用户验证信息进行解密,并对解密得到的用户验证信息进行校验。\n[0181] 在可选实施例中,所述近距通信方式可以包括蓝牙连接或NFC等,例如在用户点击“确认支付”后,业务终端开启蓝牙功能并进行蓝牙设备搜索,用户可穿戴设备默认一直保持蓝牙开启状态,在业务终端搜索到用户的可穿戴设备后可以自动建立与可穿戴设备的蓝牙连接。\n[0182] 在可选实施例中,所述业务终端901,在从用户的可穿戴设备902获取预先存储在所述可穿戴设备902中的用户验证信息之前,还用于进行蓝牙设备搜索,从而与所述可穿戴设备902建立蓝牙连接。\n[0183] 本实施例的业务服务器可对业务终端发送的用户的可穿戴设备中存储的用户验证信息进行校验,若校验成功则对业务终端发送的业务请求进行业务处理,让业务处理的过程更为安全便捷。\n[0184] 图10是本发明实施例中的一种安全支付系统的结构示意图,如图10所示本发明实施例中的安全验证系统包括支付终端1001、可穿戴设备1002以及支付服务器1003,其中:\n[0185] 所述支付终端1001通过近距通讯方式与所述可穿戴设备1002进行通信,用于从所述可穿戴设备1002获取预先存储在所述可穿戴设备1002中的用户验证信息,向所述支付服务器1003发送支付请求,所述支付请求中包括支付信息和所述用户验证信息;\n[0186] 所述支付服务器1003用于对所述用户验证信息进行校验,若校验成功,则对所述支付请求进行支付处理。\n[0187] 在可选实施例中,所述支付终端1001,在从用户的可穿戴设备1002获取预先存储在所述可穿戴设备1002中的用户验证信息之前,还用于获取所述可穿戴设备1002的设备标识,将所述可穿戴设备1002的设备标识发送至所述支付服务器1003;\n[0188] 所述支付服务器1003,还用于根据所述设备标识和所述支付终端的标识信息进行绑定验证,若验证通过则向所述支付终端1001发送设备关系确认信息;\n[0189] 所述支付终端1001向所述支付服务器1003发送支付请求时携带所述设备关系确认信息,所述支付服务器1003对所述用户验证信息和所述设备关系确认信息进行校验,若均校验成功则对所述支付请求进行支付处理。\n[0190] 在可选实施例中,所述支付终端1001从用户的可穿戴设备1002获取预先存储在所述可穿戴设备1002中的用户验证信息包括:\n[0191] 所述支付终端1001获取所述支付服务器1003的第三方验证信息并将所述支付服务器1003的第三方验证信息发送至所述可穿戴设备1002;\n[0192] 所述可穿戴设备1002,用于对所述第三方验证信息进行校验,若校验成功,则向所述支付终端1001发送所述用户验证信息。\n[0193] 在可选实施例中,所述支付终端1001向所述可穿戴设备1002发送的第三方验证信息为经过所述支付服务器1003使用第三方私钥加密的;\n[0194] 所述可穿戴设备1002对所述第三方验证信息进行校验包括:\n[0195] 所述可穿戴设备1002使用与所述支付服务器1003对应的第三方公钥对所述经过加密的第三方验证信息进行解密,并对解密得到的第三方验证信息进行校验。\n[0196] 在可选实施例中,所述近距通信方式可以包括蓝牙连接或NFC等,例如在用户点击“确认支付”后,业务终端开启蓝牙功能并进行蓝牙设备搜索,用户可穿戴设备默认一直保持蓝牙开启状态,在业务终端搜索到用户的可穿戴设备后可以自动建立与可穿戴设备的蓝牙连接。\n[0197] 在可选实施例中,所述支付终端1001从用户的可穿戴设备1002获取预先存储在所述可穿戴设备1002中的用户验证信息为经过用户私钥加密的;\n[0198] 所述支付服务器1003对所述用户验证信息进行校验包括:\n[0199] 所述支付服务器1003使用所述用户对应的用户公钥对所述经过加密的用户验证信息进行解密,并对解密得到的用户验证信息进行校验。\n[0200] 在可选实施例中,所述支付终端1001,在从用户的可穿戴设备1002获取预先存储在所述可穿戴设备1002中的用户验证信息之前,还用于进行蓝牙设备搜索,从而与所述可穿戴设备1002建立蓝牙连接。\n[0201] 本实施例的支付服务器可对支付终端发送的用户的可穿戴设备中存储的用户验证信息进行校验,若校验成功则对支付终端发送的支付请求进行支付处理,让在线支付更为安全便捷。\n[0202] 本领域普通技术人员可以理解实现上述实施例方法中的全部或部分流程,是可以通过计算机程序来指令相关的硬件来完成,所述的程序可存储于一计算机可读取存储介质中,该程序在执行时,可包括如上述各方法的实施例的流程。其中,所述的存储介质可为磁碟、光盘、只读存储记忆体(Read-Only Memory,ROM)或随机存储记忆体(Random Access Memory,RAM)等。\n[0203] 以上所揭露的仅为本发明较佳实施例而已,当然不能以此来限定本发明之权利范围,因此依本发明权利要求所作的等同变化,仍属本发明所涵盖的范围。
法律信息
- 2019-01-29
- 2016-03-02
实质审查的生效
IPC(主分类): H04L 9/32
专利申请号: 201310746079.8
申请日: 2013.12.30
- 2015-05-06
引用专利(该专利引用了哪些专利)
序号 | 公开(公告)号 | 公开(公告)日 | 申请日 | 专利名称 | 申请人 |
1
| |
2013-09-18
|
2013-05-22
| | |
被引用专利(该专利被哪些专利引用)
序号 | 公开(公告)号 | 公开(公告)日 | 申请日 | 专利名称 | 申请人 | 该专利没有被任何外部专利所引用! |