CN102904900B - 一种注册和/或登陆网络应用中用户身份鉴权的方法 - Google Patents

一种注册和/或登陆网络应用中用户身份鉴权的方法 Download PDF

Info

Publication number
CN102904900B
CN102904900B CN201210417594.7A CN201210417594A CN102904900B CN 102904900 B CN102904900 B CN 102904900B CN 201210417594 A CN201210417594 A CN 201210417594A CN 102904900 B CN102904900 B CN 102904900B
Authority
CN
China
Prior art keywords
phone number
invitation code
application system
logging
invitation
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Fee Related
Application number
CN201210417594.7A
Other languages
English (en)
Other versions
CN102904900A (zh
Inventor
王浩霖
王维国
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Wang Haolin
Wang Weiguo
Original Assignee
Individual
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Individual filed Critical Individual
Priority to CN201210417594.7A priority Critical patent/CN102904900B/zh
Publication of CN102904900A publication Critical patent/CN102904900A/zh
Application granted granted Critical
Publication of CN102904900B publication Critical patent/CN102904900B/zh
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Landscapes

  • Mobile Radio Communication Systems (AREA)

Abstract

一种注册和/或登陆网络应用中用户身份鉴权的方法,包括如下步骤:1.应用系统向被邀请人的手机号码发送邀请短信,所述邀请短信包含一个邀请码;2.被邀请人在登陆或注册所述应用系统时,输入自己的手机号码和邀请码;3.应用系统判断所述手机号码和邀请码是否正确,如果正确,则允许登陆或注册,如果不正确,则拒绝登陆或注册。采用这种方法,邀请或分享类应用系统不需发送短信验证信息,就可以确定输入的手机号码是否正确,减少了应用系统的负载,节约大量的短信验证费用。且邀请码与手机号码相关联,邀请码和手机号码具有匹配性,方便进行登陆验证,安全性也得到了保证。

Description

一种注册和/或登陆网络应用中用户身份鉴权的方法
技术领域
本发明涉及网络应用领域,特别是涉及一种注册和/或登陆网络应用中用户身份鉴权的方法。
背景技术
随着网络应用的丰富多彩,出现了越来越多的邀请类和分享类应用。在很多注册、登陆类(网络)应用中,网络应用系统需要用户输入自己的手机号码的方式验证自己的身份,应用系统需要验证用户输入的是自己的手机号码,而不是其他人的手机号码或者是错误的手机号码。在这种情况下,往往是通过发送手机短信的方式验证。应用系统给用户发送验证信息,用户在接收到验证码后,按照应用系统的要求进行进一步的操作,应用系统以此确定用户输入的是自己的手机号码。
如一个人觉得某个应用或某个业务有趣,常常会邀请自己的朋友访问此应用或分享此应用给朋友,应用提供商当然也欢迎并鼓励用户使用邀请和分享的方式邀请更多用户,有时候,应用提供商也直接邀请用户(比如此应用提供商预先获知了一批客户的电话号码)。
较常见的邀请类/分享类应用的场景一般如下:
1)用户A正在使用某应用系统,并邀请他的朋友(用户B)访问此应用系统;
2)用户A在此应用系统中输入他朋友(用户B)的信息(比如用户B的手机号码);
3)应用系统给用户B的手机号码发送邀请短信(如果用户A使用的是智能手机,且应用系统在用户A的手机上可运行,应用系统甚至可直接使用用户A的手机发送此邀请短信);
4)用户B接受到邀请信息,访问该应用系统;
5)应用系统要求用户B输入自己的手机号码,且应用系统发送短信验证码给用户B的手机;
6)用户B接收到应用系统发送的验证码,并输入到该应用系统,从而证明自己注册(或登陆)使用的手机号确实是自己的;
7)用户B完成注册(或登陆)应用系统。
如果应用提供商自己直接邀请用户访问,即直接从上述流程的3)开始。
在上述流程(场景)中,在用户B访问应用系统并输入自己的手机号码时,应用系统向用户B发送至少一条短信的方式,来验证用户B提供的手机号码确实是自己的。
在上述方法中,假设验证码为一个4位的整数,如果用户输入了错误的手机号码(当然也就不能收到应用系统发来的验证码),用“猜”验证码的方法,则一次性猜中的可能性约为1/9999。
发送手机短信的方式验证用户身份,除了带来额外的系统负载,应用提供商还需要向电信运营商支付昂贵的短信费用,在用户数庞大的时候,比如一个注册用户数为100万以上的网站,仅仅发送短信验证的费用就是一个很大的数字。
发明内容
为解决上述技术问题,本发明提供了一种不需要进行短信验证的注册和/或登陆网络应用中用户身份鉴权的方法。
为实现上述发明目的,本发明所提供的技术方案为:
一种注册和/或登陆网络应用中用户身份鉴权的方法,包括如下步骤:
步骤一应用系统向被邀请人的手机号码发送邀请短信,所述邀请短信包含一个邀请码;
步骤二被邀请人在登陆或注册所述应用系统时,输入自己的手机号码和邀请码;
步骤三应用系统判断所述手机号码和邀请码是否正确,如果正确,则允许登陆或注册,如果不正确,则拒绝登陆或注册。
进一步地,所述邀请码与手机号码相关联。
进一步地,所述步骤三中应用系统判断所述手机号码和邀请码是否正确的方法为,判断所述邀请码与手机号码是否相关联匹配。
进一步地,所述邀请码为利用手机号码通过关联算法得到。
进一步地,所述关联算法为9999减去手机号码后四位得到的四位数字为邀请码。
进一步地,所述关联算法为9999减去手机号码的第4位、第6位、第9位、第11位所组成的四位数字得到的数字为邀请码。
采用上述技术方案,本发明的有益效果是:
采用这种发送邀请码的方法,邀请类(分享类)应用系统不需要发送手机短信验证信息,就可以确定用户输入的手机号码是否正确,从而减少了应用系统的负载,并节约大量的短信验证费用。且邀请码与手机号码相关联,利用手机号码通过一定的运算得到邀请码,邀请码和手机号码具有匹配性,方便进行登陆验证,安全性也得到了保证。
附图说明
图1为本发明的流程图。
具体实施方式
为了使本发明的目的、技术方案及优点更加清楚明白,下面结合附图及实施例,对本发明进行进一步详细说明。应当理解,此处所描述的流程图及具体实施例仅用以解释本发明,并不用于限定本发明。
图1为本发明的流程图,如图1所示,一种注册和/或登陆网络应用中用户身份鉴权的方法,包括如下步骤:
步骤一应用系统向被邀请人的手机号码发送邀请短信,所述邀请短信包含一个邀请码,所述邀请码与手机号码相关联,利用手机号码通过一定的关联运算得到;
步骤二被邀请人在登陆或注册所述应用系统时,输入自己的手机号码和邀请码;
步骤三应用系统判断所述手机号码和邀请码是否正确,即判断所述邀请码是否为利用该手机号码经过步骤一所述的关联运算得到,如果是,则允许登陆或注册,如果不是,则拒绝登陆或注册。
通过上述方法,在被邀请人登陆(注册)应用系统时,应用系统就不需要对输入的手机号码进行短信验证的环节,从而节约了时间、系统负载,并节约了大量的短信下发费用,还减少了用户由于等待短信验证码而产生的用户流失。
关于邀请码和手机号码的关联方法,为了方便记忆和输入,邀请码可以是一个4到6位的数字(整数),而目前我国的手机号码一般都为11位的数字(整数)。我们的目的不是要实现邀请码和手机号码的一一映射,而仅仅是用邀请码来防范用户输入别人的手机号码(或错误的手机号码),这和应用系统下发短信验证的目的是相同的,也是允许有一定的猜中概率(出错概率)的。
目前已有的数学算法和计算技术完全支持邀请码和手机号码之间进行某种程度的关联,比如我们简单例举出以下几种关联算法:
算法1(简单关联):取手机号码的后4位(ABCD),邀请码=9999-ABCD。
例如:手机号码为:15801582688,则邀请码为:9999-2688=7311。
所以如果用户在登陆(验证)时输错了自己的手机号,比如输入的手机号码为:15901234567,则4567与7311不匹配(4567与7311之和不等于9999),系统判定用户输入的不是自己的手机号码。因为手机用户并不知道我们的关联算法,所以他如果故意输错电话号码,而且猜中(即通过验证)的可能性是很小的;
算法2(稍微复杂):例如我们可以取手机号的第4、6、9、11位(ABCD),邀请码=9999-ABCD。
例如:手机号码为:15801582688,则邀请码为:9999-0568=9431
因为手机用户并不知道我们的关联算法,所以他如果故意输错电话号码,而且猜中(即通过验证)的可能性是很小的。
上述示例的算法为非常简单的数学算法,我们完全可以设计出非常复杂的数学关联算法,比如“邀请码”采用6位数字,邀请码的前2位为关联算法的编码(可以有99种关联算法),后4位为与手机号码相关联数字等等,还可以把邀请码(验证码)推广到可以支持字母,则算法就更为复杂,系统安全性就更高。
以上所述实施例仅表达了本发明的实施方式,其描述较为具体和详细,但并不能因此而理解为对本发明专利范围的限制。应当指出的是,对于本领域的普通技术人员来说,在不脱离本发明构思的前提下,还可以做出若干变形和改进,这些都属于本发明的保护范围。因此,本发明专利的保护范围应以所附权利要求为准。

Claims (4)

1.一种注册和/或登陆网络应用中用户身份鉴权的方法,其特征在于包括如下步骤:
步骤一 应用系统向被邀请人的手机号码发送邀请短信,所述邀请短信包含一个邀请码;
步骤二 被邀请人在登陆或注册所述应用系统时,输入自己的手机号码和邀请码;
步骤三 应用系统判断所述手机号码和邀请码是否正确,如果正确,则允许登陆或注册,如果不正确,则拒绝登陆或注册;
所述邀请码与手机号码相关联;
所述步骤三中应用系统判断所述手机号码和邀请码是否正确的方法为,判断所述邀请码与手机号码是否相关联匹配。
2.根据权利要求1所述的注册和/或登陆网络应用中用户身份鉴权的方法,其特征在于:所述邀请码为利用手机号码通过关联算法得到。
3.根据权利要求2所述的注册和/或登陆网络应用中用户身份鉴权的方法,其特征在于:所述关联算法为9999减去手机号码后四位得到的四位数字为邀请码。
4.根据权利要求3所述的注册和/或登陆网络应用中用户身份鉴权的方法,其特征在于:所述关联算法为9999减去手机号码的第4位、第6位、第9位、第11位所组成的四位数字得到的数字为邀请码。
CN201210417594.7A 2012-10-26 2012-10-26 一种注册和/或登陆网络应用中用户身份鉴权的方法 Expired - Fee Related CN102904900B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201210417594.7A CN102904900B (zh) 2012-10-26 2012-10-26 一种注册和/或登陆网络应用中用户身份鉴权的方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201210417594.7A CN102904900B (zh) 2012-10-26 2012-10-26 一种注册和/或登陆网络应用中用户身份鉴权的方法

Publications (2)

Publication Number Publication Date
CN102904900A CN102904900A (zh) 2013-01-30
CN102904900B true CN102904900B (zh) 2015-08-05

Family

ID=47576936

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201210417594.7A Expired - Fee Related CN102904900B (zh) 2012-10-26 2012-10-26 一种注册和/或登陆网络应用中用户身份鉴权的方法

Country Status (1)

Country Link
CN (1) CN102904900B (zh)

Families Citing this family (13)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104348802B (zh) * 2013-07-31 2017-12-29 北京金山云网络技术有限公司 快速注册方法、装置、系统及手机、注册服务器
CN103685249B (zh) * 2013-12-03 2016-10-05 华为技术有限公司 一种注册应用的方法、终端及服务器
CN103812660B (zh) * 2014-02-13 2018-09-14 陈炳福 一种用于认证的邀请码生成和应用方法及系统
CN105049577A (zh) * 2015-06-25 2015-11-11 陈岭 一种电子名片注册和交换系统以及注册和交换方法
CN105046530A (zh) * 2015-08-05 2015-11-11 北京铭嘉实咨询有限公司 从线上到线下为用户提供服务的方法和系统
CN106612265A (zh) * 2015-10-27 2017-05-03 阿里巴巴集团控股有限公司 即时通信方法及服务器
CN105760435A (zh) * 2016-02-02 2016-07-13 浙江慧脑信息科技有限公司 一种通过短信推荐快速注册的方法
CN105763549A (zh) * 2016-02-16 2016-07-13 北京华云天科技有限公司 注册方法和装置
CN107196909B (zh) * 2017-04-14 2020-11-17 创新先进技术有限公司 邀请注册方法及装置
CN107871231A (zh) * 2017-10-23 2018-04-03 蒋丁贵 一种身份信息管理系统
CN108632141A (zh) * 2018-05-18 2018-10-09 中国疾病预防控制中心传染病预防控制所 一种登革热媒介伊蚊监测方法及系统
CN108833357A (zh) * 2018-05-22 2018-11-16 中国互联网络信息中心 信息查看方法及装置
CN110223075B (zh) * 2019-05-22 2022-11-15 深圳壹账通智能科技有限公司 身份认证方法、装置、计算机设备和存储介质

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1547402A (zh) * 2003-12-11 2004-11-17 �Ϻ���ǰ��Ϣ�Ƽ���չ���޹�˾ 身份注册手机短信息反向认证系统和反向认证方法
CN101674353A (zh) * 2009-09-24 2010-03-17 旭丽电子(广州)有限公司 一种来电过滤的方法
CN102255923A (zh) * 2011-08-25 2011-11-23 盛大计算机(上海)有限公司 一种用户身份认证系统及方法
CN102393931A (zh) * 2011-07-19 2012-03-28 四川建设网有限责任公司 专家库信息的验证方法及系统

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1547402A (zh) * 2003-12-11 2004-11-17 �Ϻ���ǰ��Ϣ�Ƽ���չ���޹�˾ 身份注册手机短信息反向认证系统和反向认证方法
CN101674353A (zh) * 2009-09-24 2010-03-17 旭丽电子(广州)有限公司 一种来电过滤的方法
CN102393931A (zh) * 2011-07-19 2012-03-28 四川建设网有限责任公司 专家库信息的验证方法及系统
CN102255923A (zh) * 2011-08-25 2011-11-23 盛大计算机(上海)有限公司 一种用户身份认证系统及方法

Also Published As

Publication number Publication date
CN102904900A (zh) 2013-01-30

Similar Documents

Publication Publication Date Title
CN102904900B (zh) 一种注册和/或登陆网络应用中用户身份鉴权的方法
CN105791262B (zh) 基于手机imsi的app实名认证安全登录系统及方法
US8151328B1 (en) Accessing secure network areas by utilizing mobile-device authentication
CN103618794B (zh) 自动登录的方法、终端及服务器
CN101582764B (zh) 基于动态口令进行身份认证的方法和系统
TWI632798B (zh) 伺服器、行動終端機、網路實名認證系統及方法
CN102546914A (zh) 一种基于智能手机的自动登录系统及控制方法
CN101350720A (zh) 一种动态密码认证系统及方法
TW201014315A (en) User identity authentication method, system thereof and identifying code generating maintenance subsystem
CN101582886A (zh) 基于动态口令进行身份认证的方法和系统
CN101582762A (zh) 基于动态口令进行身份认证的方法和系统
CN103037323B (zh) 基于移动终端的随机码验证系统及其验证方法
CN103945374A (zh) 一种基于pki技术的移动终端设备及用户认证的方法
CN102130909A (zh) 身份验证方法及系统
JP2013097650A (ja) 認証システム、認証方法及び認証サーバ
CN103024706A (zh) 基于手机短信的多因子双向动态身份认证装置和方法
CN109769003A (zh) 防止手机号码泄露的手机注册方法、系统及服务器
CN101917408A (zh) 一种基于c/s构架的手机二维码电子回执方法
CN104639505A (zh) 一种短信双向安全身份验证方法及系统
CN105978717A (zh) 网络账号识别方法和装置
CN103401686B (zh) 一种用户互联网身份认证系统及其应用方法
CN103546290B (zh) 具有用户组的第三方认证系统或方法
CN103973652A (zh) 登录方法和登录系统
CN105100093A (zh) 一种身份认证的方法和服务器
CN102811369A (zh) 在视频共享时进行安全认证方法及手持设备

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
ASS Succession or assignment of patent right

Owner name: WANG WEIGUO

Effective date: 20150703

Owner name: WANG HAOLIN

Free format text: FORMER OWNER: WANG WEIGUO

Effective date: 20150703

C41 Transfer of patent application or patent right or utility model
C53 Correction of patent for invention or patent application
CB03 Change of inventor or designer information

Inventor after: Wang Haolin

Inventor after: Wang Weiguo

Inventor before: Huang Yijun

Inventor before: Wang Weiguo

COR Change of bibliographic data

Free format text: CORRECT: INVENTOR; FROM: HUANG YIJUN WANG WEIGUO TO: WANG HAOLIN WANG WEIGUO

TA01 Transfer of patent application right

Effective date of registration: 20150703

Address after: 265399 No. 583 Yingbin Road, Yantai, Shandong, Qixia

Applicant after: Wang Haolin

Applicant after: Wang Weiguo

Address before: 100044 Beijing City, Haidian District Xizhimen North Street No. 41 days trillion homes 4 Building C Room 501 unit

Applicant before: Wang Weiguo

C14 Grant of patent or utility model
GR01 Patent grant
CF01 Termination of patent right due to non-payment of annual fee

Granted publication date: 20150805

Termination date: 20181026

CF01 Termination of patent right due to non-payment of annual fee