本发明涉及通信技术领域,具体涉及一种终端交易区域范围控制方法和装置。
背景技术:
目前,无线电定位导航技术已经在商业领域得到了广泛的应用,其中,较成熟的定位技术主要包括:gps(globalpositioningsystem,全球卫星定位系统)定位、wi-fi(wirelessfidelity,无线保真)定位、基站定位、蓝牙或者红外线定位等。这些定位技术已经在人们的日常生活中被广泛使用。
出于安全和商业等方面的需求,在移动pos(pointofsale)终端的联机使用中,需要将移动pos终端限制在一定的区域范围内。现有技术中,通常会采用以下几种方式来限制移动pos终端交易区域范围,但这几种方式均在固有的缺陷。
(1)一种方式是依靠运营商的漫游规则限制移动pos终端交易范围,但是,通常只能以地级市范围进行限定终端交易位置,客观上存在一些行政区域交错地区,不能满足终端管理机构对终端移机风控的精确度和实用性要求。
(2)还有一种方式是利用在服务端基站绑定的方式将移动pos终端限定在一定范围内,但是,该方式存在系统开发和维护成本高,还会偶尔出现基站定位不准无法完成交易的情况,且只能在交易的最后一步才能提示错误,带来不好的用户体验。
(3)再一种方式是通过利用gps定位来限制移动pos终端交易范围,但是,存在终端设备开发成本过高,室内使用容易受卫星信号不稳定干扰,导致终端无法完成定位的情况。
技术实现要素:
本发明实施例的主要目的是提供一种终端交易区域范围控制方法,用于以一种更好的方式将终端联机交易使用限制在一定的区域范围内。本发明实施例还提供相应的装置。
为实现上述发明目的,本发明采用的技术方案如下:
第一方面,提供一种终端交易区域范围控制方法,用于带有周边基站定位技术和相应安全管理功能的终端,例如移动pos终端。该方法包括:初始定位步骤:终端生成定位基站列表,所述定位基站列表用于限定终端的交易区域范围;联机交易步骤:终端优先连接定位基站列表中的基站进行联机交易。
一些实现方式中,所述联机交易步骤具体包括:终端判断当前所连接基站是否在定位基站列表中,若是,则进行联机交易;否则,搜索附近基站,若附近基站中的至少一个在定位基站列表中,则进行联机交易,否则拒绝联机交易。
一些实现方式中,所述联机交易步骤还包括:若当前所连接基站不在定位基站列表中,但附近基站中的至少一个在定位基站列表中;则交易成功后,将当前所连接基站添加到定位基站列表中。
一些实现方式中,所述将当前的已连接基站添加到定位基站列表中的步骤包括:若定位基站列表中基站的数量尚未达到上限,则将当前已经连接基站添加到定位基站列表中。
一些实现方式中,所述初始定位步骤具体包括:终端首次使用时,搜索并提取周边若干个强基站的基站信息,所述强基站是指基站信号强度超过设定阈值;终端将搜索到的若干个强基站保存到定位基站列表中。
一些实现方式中,所述搜索并提取周边若干个强基站的基站信息的步骤包括:在允许的交易范围内,多次改变终端的位置,终端依次在多个位置搜索并提取周边若干个强基站的基站信息。
一些实现方式中,所述搜索并提取周边若干个强基站的基站信息的步骤之前还包括:终端经由管理人员通过安全认证卡进行授权;授权通过后,执行所述搜索并提取周边若干个强基站的基站信息的步骤。
第二方面,提供一种终端交易区域范围控制装置,包括:初始定位模块,用于在使终端生成定位基站列表,所述定位基站列表用于限定终端的交易区域范围;联机交易模块,用于使终端优先连接定位基站列表中的基站进行联机交易。
第三方面,提供一种终端,包括处理器和存储器,所述存储器中保存有程序,当所述程序被处理器执行时,使所述终端执行如第一方面所述的终端交易区域范围控制方法。
第四方面,提供一种存储介质,存储有程序,当所述程序被包括处理器的终端执行时,使所述终端执行如第一方面所述的终端交易区域范围控制方法。
从以上技术方案可以看出,本发明实施例具有以下优点:
终端在初始定位步骤中通过扫描和搜索来记录附近的基站,生成定位基站列表;正常使用时,在联机交易步骤中优先连接定位基站列表中的基站进行联机交易;从而,通过控制终端可联机交易的基站来限定终端的交易区域范围。
在优选实施方式中,终端还可以通过对附近基站信息的鉴别判断,自我更新定位基站列表,实现自我鉴别限制能力的智力升级,进一步提升用户体验。
本发明技术方案简单、实用、可靠,且开发维护成本更低。
附图说明
为了更清楚地说明本发明实施例技术方案,下面将对实施例描述中所需要使用的附图作简单地介绍。
图1是本发明实施例提供的一种终端交易区域范围控制方法的流程示意图;
图2是本发明实施例提供的一种终端交易区域范围控制装置的结构示意图;
图3是本发明实施例提供的一种终端的结构示意图。
具体实施方式
为了使本技术领域的人员更好地理解本发明方案,下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分的实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都应当属于本发明保护的范围。
本发明的说明书和权利要求书及上述附图中的术语“第一”、“第二”、“第三”等是用于区别不同的对象,而不是用于描述特定顺序。此外,术语“包括”和“具有”以及它们任何变形,意图在于覆盖不排他的包含。例如包含了一系列步骤或单元的过程、方法、系统、产品或设备没有限定于已列出的步骤或单元,而是可选地还包括没有列出的步骤或单元,或可选地还包括对于这些过程、方法、产品或设备固有的其它步骤或单元。
下面通过具体实施例,进行详细的说明。
请参考图1,本发明实施例提供一种终端交易区域范围控制方法,用于以一种更好的方式将终端联机交易使用限制在一定的区域范围内。所述终端是指带有周边基站定位技术和相应安全管理功能的终端,例如移动pos终端。
如图1所示,该方法可包括以下步骤:
初始定位步骤s1:终端生成定位基站列表,所述定位基站列表用于限定终端的交易区域范围;
联机交易步骤s2:终端优先连接定位基站列表中的基站进行联机交易。
一些实现方式中,移动pos终端在首次装机使用时,执行初始定位步骤s1。
步骤s1中,需要终端管理机构人员通过安全认证卡对终端进行授权,授权通过后,终端搜索周边的基站,提取周边基站中的若干个基站信号强度高于设定阈值的强基站的基站信息,生成定位基站列表,将提取的若干个强基站保存在定位基站列表中。其中,所述基站信息可包括cid(cellidentity,基站编号)、lac(locationareacode,位置区域码)等。
强基站是指基站信号强度超过设定阈值的基站。一些实施例中,基站信号强度值范围为0~9,数字越大表示信号强度越高,可选的,可将信号强度5-9的基站确定为高强度信号基站,即强基站。
授权通过后,终端管理机构会赋予终端一个允许的交易范围,例如某个商场内。在允许的交易范围的不同位置,终端或许可以搜索到不同的基站。因此,进一步的,在一些实现方式中,可以在允许的交易范围内,多次改变终端的位置,终端依次在多个位置搜索并提取周边若干个强基站的基站信息。最终,将多次搜多得到的多个强基站都保存到定位基站列表中。
可选的,可以为定位基站列表设定上限,例如限定列表中基站数量不得超过20个。基站列表已满的情况下,不允许加入新基站。其中,可以按照目前的基站密度,为定位基站列表设定基站个数上限值。
可选的,不支持删除列表中某个基站。
本发明中,安全认证卡的作用是杜绝违规操作,核实装机现场初次定位环境。原则上,终端只能进行一次初始定位操作。
安全认证卡为安全电子芯片卡,制卡后只读不可擦写,具有自毁功能防止强制外界探测。由后台安全服务中心发行,安全保护密钥和加密运算能力。授权方式如下:初始定位操作时终端发送芯片指令,并上送终端号+随机数经过安全认证卡mac(messageauthenticationcodes)运算,由后台计算根据macblock计算mac值校验合法授权安全认证卡。安全认证卡,后台可管理,绑定、启用、挂失、停用等功能,防止遗失等情况。
一些实现方式中,移动pos终端在每次联机交易时,执行联机交易步骤s2。
步骤s2中,终端每次联机交易时,将优先连接定位基站列表中的基站进行联机通信。具体的,每次联机交易时首先验证是否存在定位基站列表,如果不存在定位基站列表,则拒绝交易;如果存在定位基站列表,且当前所连接基站在定位基站列表中,则进行联机通信。如果当前所连接基站不在定位基站列表中,且搜索到的附近基站也都不在基站列表中,则判定终端超出初次定位范围,拒绝联机交易。如果当前所连接基站不在基站列表中,但搜索到的附近基站有至少一个在定位基站列表中,则判定终端未超出初次定位范围,继续联机交易,并且,在交易成功后保存当前所连接基站的基站信息到信任的定位基站列表中。
可选的,如果设定了为定位基站列表设定上限如20个,则将当前所连接基站添加到定位基站列表之前,需要确认当前的定位基站列表的个数未达到上限;如果已达到上限,则不允许继续添加。
可选的,终端变更位置或回收重新使用时,终端管理机构操作员可通过授权的安全认证卡,对终端进行位置信息初始化。位置信息初始化是指清除存量的位置信息,清除基站类别信息。经位置信息初始化之后的终端,其定位基站列表等信息都被删除,不存在定位基站列表的终端将不能交易,必须重新执行初始定位步骤,完成初始定位操作之后方可再次联机交易。
下面,结合一个具体应用场景例进一步说明。终端在进行联机交易前,终端先进行初始定位;然后通过执行以下策略来实现交易区域范围控制。
策略1:判断终端当前所连接基站是否在定位基站列表中,若在定位列表中则认证成功继续进入联机交易环节,否则认证失败,进入策略2的认证环节。
策略2:为提高联机交易成功率,策略1失败时,终端检测周围基站信息,并匹配附近某基站是否存在于定位基站列表中,若在则证明终端在初始定位范围附近,则进行预认证授权并尝试联机交易,否则不允许联机交易。
策略3:在策略2预认证授权成功的基础上,且最终联机交易成功,得到后台加密验签授权认可证书,从而验证当前所连接基站为非伪基站,则确认该基站为信任基站,在基站列表的个数为达到上限时添加到定位基站列表中。
根据每次的鉴别经验,经过策略2、策略3的设计可以持续优化策略1的成功率,实现自我鉴别能力不断升级和进化,在区域内成功率越来越高,进而大大提升用户体验。
如上所述,本发明实施例提供了一种终端交易区域范围控制方法。该方法具备以下特点:
在终端定位时,通过终端的无线模块扫描和记录周边基站,从而确定终端的初始基础位置;
正常使用时,终端再通过对周边基站信息的鉴别和判断,并确定终端所处的位置是否超出允许范围,并根据每次的鉴别经验,实现自我鉴别能力智能升级,不断提高成功率,从而提升用户体验,杜绝违规移机的可能;
配合安全认证卡,可以轻松对终端进行清除定位信息,并重新定位,提高位置限定精确性,且实用、可靠、开发和维护成本低。安全认证卡只有授权人员可以操作。
请参考图2,本发明实施例还提供一种终端交易区域范围控制装置,包括:
初始定位模块21,用于在使终端生成定位基站列表,所述定位基站列表用于限定终端的交易区域范围;
联机交易模块22,用于使终端优先连接定位基站列表中的基站进行联机交易。
请参考图3,本发明实施例还提供一种终端30,包括处理器31和存储器32以及通信接口33,所述存储器32中保存有计算机可执行程序,当所述程序被处理器31执行时,使所述终端执行如上文所述的终端交易区域范围控制方法。
进一步的,本发明实施例还提供一种存储介质,存储有计算机可执行程序,当所述程序被包括处理器的终端执行时,使所述终端执行如上文所述的终端交易区域范围控制方法。
在上述实施例中,对各个实施例的描述都各有侧重,某个实施例中没有详细描述的部分,可以参见其它实施例的相关描述。
上述实施例仅用以说明本发明的技术方案,而非对其限制;本领域的普通技术人员应当理解:其依然可以对上述各实施例所记载的技术方案进行修改,或者对其中部分技术特征进行等同替换;而这些修改或者替换,并不使相应技术方案的本质脱离本发明各实施例技术方案的精神和范围。