CN103036852B - 一种实现网络登录的方法以及装置 - Google Patents

一种实现网络登录的方法以及装置 Download PDF

Info

Publication number
CN103036852B
CN103036852B CN201110295540.3A CN201110295540A CN103036852B CN 103036852 B CN103036852 B CN 103036852B CN 201110295540 A CN201110295540 A CN 201110295540A CN 103036852 B CN103036852 B CN 103036852B
Authority
CN
China
Prior art keywords
password
login
user
combination
rule
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Fee Related
Application number
CN201110295540.3A
Other languages
English (en)
Other versions
CN103036852A (zh
Inventor
段惟荣
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
New Founder Holdings Development Co ltd
Original Assignee
Peking University Founder Group Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Peking University Founder Group Co Ltd filed Critical Peking University Founder Group Co Ltd
Priority to CN201110295540.3A priority Critical patent/CN103036852B/zh
Publication of CN103036852A publication Critical patent/CN103036852A/zh
Application granted granted Critical
Publication of CN103036852B publication Critical patent/CN103036852B/zh
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Abstract

本发明公开了一种实现网络登录的方法以及装置,应用于网络技术领域,该技术方案包括:检测到用户的登录操作后,根据预先保存的第一密码与用户输入的第二密码,组合得到所述登录操作的登录密码,根据得到的登录密码进行登录。根据该技术方案,预先保存了登录密码的第一密码,在用户登录时,用户一般只需要输入该登录密码中除已保存的第一密码以外的第二密码,可见,根据该登录方式,密码窃取软件或外界只能获取到用户输入的部分密码,从而提高了登录密码的安全性。

Description

一种实现网络登录的方法以及装置
技术领域
本发明涉及网络技术领域,尤其涉及一种实现网络登录的方法以及装置。
背景技术
随着互联网业务的发展以及互联网用户数目的增长,为了更好地为用户提供业务,各类业务服务器一般都为用户提供了登录服务,即用户在业务服务器注册登录账号,在后续使用该业务服务器提供的业务时,可以通过其注册的登录账号登录到该业务服务器。
用户通过登录业务服务器,能够使用该业务服务器提供的更多功能,并且可以在业务服务器保存与用户的登录账号关联的用户个性化信息。用户登录业务服务器之前,一般需要下载安装该业务服务器所提供业务对应的客户端,并通过客户端登录到业务服务器。其中,用户通过客户端登录到业务服务器的过程包括:用户通过客户端提交其注册的登录账号对应的登录名以及登录密码,然后通过客户端将登录名以及登录密码信息传送到业务服务器,由业务服务器端对该用户提交的登录名以及登录密码进行验证,若验证通过,则允许用户使用该业务服务器提供的相应业务,若验证不通过,则拒绝用户登录,用户将不能使用该业务服务器提供的相应业务。
同样,基于互联网技术的发展,网络上以窃取他人登录账号信息为目的技术也得到了进一步发展,要窃取登录账号一般是窃取登录密码。密码窃取方窃取用户的登录密码通常会利用系统漏洞安装密码窃取软件,从而在用户登录时窃取用户的登录密码。目前,窃取用户的登录密码的方式主要有以下几种方式:
通过监控终端的键盘获取用户通过键盘输入的登录密码。该方式主要利用键盘钩子(Hook)程序监听和记录用户点击键盘的动作,根据用户点击键盘的动作推断出用户的登录密码;
通过屏幕快照获取用户输入的登录密码。该方式主要通过屏幕快照将用户的登录界面连续保存为多张图片,并通过解析图片中鼠标的点击位置破译出用户的登录密码;
通过钓鱼网站获取用户输入的登录密码。该方式主要通过伪装成知名网站实现,即利用域名相似性诱骗用户进行登录,从而获取到用户提交的登录密码。
除上述在终端中安装密码窃取软件的方式外,对于在公共环境进行登录的用户来说,由于环境的开放性,用户在登录时输入的登录密码可能存在被摄像头或者他人窥视的情况,从而造成用户登录密码被盗取。
综上所述,现有技术中,用户在进行登录时输入的登录密码容易被窃取,登录密码的安全性低。
发明内容
有鉴于此,本发明实施例提供了一种实现网络登录的方法以及装置,采用该技术方案,能够提高登录密码的安全性。
本发明实施例通过如下技术方案实现:
根据本发明实施例的一个方面,提供了一种实现网络登录的方法,包括:
检测到用户的登录操作后,根据预先保存的第一密码与用户输入的第二密码,组合得到所述登录操作的登录密码;
根据得到的登录密码进行登录。
根据本发明实施例的另一个方面,还提供了一种登录装置,包括:
保存单元,用于保存第一密码;
登录密码确定单元,用于在检测到用户的登录操作后,根据所述保存单元预先保存的第一密码与用户输入的第二密码,组合得到所述登录操作的登录密码;
登录单元,用于根据所述登录密码确定单元得到的登录密码进行登录。
通过本发明实施例提供的上述至少一个技术方案,在检测到用户的登录操作后,根据预先保存的第一密码与用户输入的第二密码,组合得到所述登录操作的登录密码,根据该确定出的登录密码进行登录。根据该技术方案,预先保存了登录密码的一部分密码,在用户登录时,用户一般只需要输入该登录密码中除已保存的第一密码以外的第二密码,然后根据预先保存的第一密码和用户输入的第二密码确定出登录密码,可见,根据该登录方式,密码窃取软件或外界只能获取到用户输入的部分密码,而不能获取到完整的登录密码,即使用户输入密码时该输入的密码被窃取,密码窃取方也无法根据该密码成功登录,因此,根据该技术方案,能够提高登录密码的安全性。
本发明的其它特征和优点将在随后的说明书中阐述,并且,部分地从说明书中变得显而易见,或者通过实施本发明而了解。本发明的目的和其他优点可通过在所写的说明书、权利要求书、以及附图中所特别指出的结构来实现和获得。
附图说明
图1为本发明实施例一提供的一种实现网络登录方法的流程示意图;
图2为本发明实施例一提供的保存第一密码的优选实施方式一对应的流程示意图;
图3为本发明实施例一提供的保存第一密码的优选实施方式二对应的流程示意图;
图4为本发明实施例一提供的修改第一密码的优选实施方式一对应的流程示意图;
图5为本发明实施例一提供的修改第一密码的优选实施方式二对应的流程示意图;
图6为本发明实施例二提供的一种实现网络登录方法的流程示意图;
图7为本发明实施例三提供的一种实现网络登录的装置的结构示意图;
图8为本发明实施例三提供的又一种实现网络登录的装置的结构示意图。
具体实施方式
为了给出能够提高登录密码的安全性的实现方案,本发明实施例提供了一种实现网络登录的方法以及装置,以下结合说明书附图对本发明的优选实施例进行说明,应当理解,此处所描述的优选实施例仅用于说明和解释本发明,并不用于限定本发明。并且在不冲突的情况下,本申请中的实施例及实施例中的特征可以相互组合。
实施例一
本发明实施例一提供了一种实现网络登录的方法,该方法可以应用于计算机、手机等各种通信设备,具体可以应用于通信设备内部安装的各种应用对应的客户端以及浏览器安全插件中,通过在客户端以及浏览器安全插件中实施本发明实施例一提供的实现网络登录的方法,能够提高登录密码的安全性。
本发明实施例一提供的一种实现网络登录的方法,能够在各种客户端以及浏览器安全插件中应用,例如,手机在确定用户输入了正确的QQ登录号以及登录密码后允许用户登录并使用QQ客户端;计算机在确定用户输入的淘宝网的登录名以及登录密码正确后允许用户使用IE浏览器浏览淘宝网的相关信息。为便于描述,本发明实施例一将主要以在客户端实现网络登录的方法为例进行描述。
在实施该方法之前,需要预先保存组成用户的登录密码的一部分密码,在用户登录时,用户只需要输入组成该登录密码的除已保存的一部分密码以外的另一部分密码,然后由客户端根据预先保存的一部分密码以及用户输入的另一部分密码确定出登录密码,并根据该确定出的登录密码进行登录。根据该登录方式,登录密码被拆分为两部分,因此,密码窃取软件或外界即使获取到用户输入的部分密码,也无法根据该密码成功登录,从而提高了登录密码的安全性。
本发明实施例中涉及的第一密码为组成登录密码的一部分密码,该登录密码为对应用户的不同登录操作的登录密码,例如,该登录密码可以为对于用户登录飞信客户端的操作的登录密码,或者可以为对应用户登录即时通信客户端的操作的登录密码。本发明针对各登录密码,分别保存了组成各登录密码的一部分密码。
本发明实施例中涉及的第二密码为组成登录密码的除组成该登录密码的第一密码之外的另一部分密码,通常在用户登录时由用户实时输入。例如,登录密码为ABCDEF,预先保存的第一密码为ABC,则需要用户实时输入的第二密码为DEF。
本发明实施例涉及的第一密码和第二密码的组合规则,一方面作为用户确定需要预先保存的第一密码的依据,另一方面作为客户端将预先保存的第一密码和用户实时输入的第二密码组合成登录密码的依据。该第一密码和第二密码的组合规则可以由用户灵活设置,例如,该第一密码和第二密码的组合规则可以设置为:对应登录密码的某几位密码为第一密码,对应登录密码的除第一密码之外的部分密码为第二密码;或者,该第一密码和第二密码的组合规则可以设置为:对应登录密码的奇数位的密码为第一密码,对应登录密码的偶数位的密码为第二密码。实际应用中,第一密码和第二密码的组合规则可以根据需要灵活设置,此处不再一一列举。
图1示出了本发明实施例一提供的一种实现网络登录的方法的流程示意图,如图1所示,该实现网络登录的过程,主要包括如下步骤:
步骤101、检测到用户的登录操作后,获取保存的对应该登录操作的第一密码。
该步骤101中,检测到用户的登录操作,可以为检测到用户提交的登录账号,例如,若客户端接收到用户通过登录界面输入的登录名信息,则确定检测到用户的登录操作;或者,客户端检测到用户鼠标移动到登录界面的密码输入框,则确定检测到用户的登录操作。实际应用中,客户端检测到用户的登录操作的方式可以灵活设置,例如还可以设置为客户端软件被执行了打开操作,则确定检测到用户的登录操作,此处不再一一列举。
步骤102、根据获取的第一密码以及用户输入的第二密码,确定对应该登录操作的登录密码。
该步骤102中,用户输入的第二密码为组成登录密码的除第一密码以外的部分密码,即登录密码中除步骤101中获取的第一密码之外的部分密码。该第二密码可以是在获取第一密码之前由用户输入,也可以是在获取第一密码之后由用户输入。客户端将获取的第一密码以及该第二密码组合成对应该登录操作的登录密码是依据第一密码和第二密码的组合规则。
步骤103、根据确定出的登录密码进行登录。
该步骤103中,根据确定出的登录密码进行登录,即客户端将登录账号和登录密码提交到网络侧服务器,由网络侧服务器对登录账号和登录密码进行验证,若验证通过,允许用户登录,即允许用户对账号进行操作或使用相关业务,否则拒绝用户登录,即不允许用户对账号进行操作或使用相关业务,该登录过程为现有流程,此处不再赘述。优选地,客户端可以通过安全传输通道将登录账号和登录密码提交到网络侧服务器。
至此,本实施例一提供的实现网络登录的流程结束。
根据图1对应的流程,在检测到用户进行登录操作时,客户端能够根据预先保存的组成对应登录操作的登录密码的第一密码,以及用户输入的组成该登录密码除第一密码之外的第二密码,确定出对应登录操作的登录密码,然后根据该确定出的登录密码安全登录,该技术方案中,用户在登录时一般只需要输入登录密码的部分密码,登录密码的另一部分密码已经预先保存在客户端中,该另一部分密码无需用户在进行登录操作时输入,而是客户端检测到用户的登录操作时在保存该另一部分密码的区域获取该另一部分密码,因此,即使用户输入的登录密码的一部分密码被盗取,密码窃取方也无法根据该一部分密码登录账号信息,从而能够达到提高登录密码安全性的目的。
图1对应流程包括的步骤101中,若客户端检测到用户的登录操作,需要获取保存的第一密码,该第一密码可以保存在客户端中,也可以保存在客户端所在终端的指定存储位置,实际应用中,该第一密码的存储位置可以根据实际需要灵活设定。客户端中可以预先建立保存第一密码的路径,在需要获取第一密码时,可以根据该路径获取第一密码。
具体地,客户端获取保存的第一密码的方式根据保存的第一密码的方式不同而有所不同,本实施例一提供几种保存第一密码的优选实施方式,具体如下:
保存第一密码的优选实施方式一
该优选实施方式一提供了一种保存第一密码的优选实施方式,图2示出了该优选实施方式一提供的保存第一密码的流程示意图,如图2所示,该保存第一密码的过程,主要包括如下步骤:
步骤201、向用户提供第一密码和第二密码的组合规则,并指示用户提交组成登录密码的第一密码。
该步骤201中,可以在用户首次通过该客户端登录到网络侧服务器之前执行,例如,可以在用户安装客户端的过程中作为安装客户端的一个步骤执行,即在用户安装客户端的过程中,客户端向用户提供第一密码和第二密码的组合规则,并指示用户提交组成登录密码的第一密码,其中,第一密码和第二密码的组合规则可以有一种或多种,若为多种组合规则,可以将该多种组合规则以列表的方式展现给用户。
步骤202、接收用户根据第一密码和第二密码的组合规则确定、并提交的第一密码,并保存接收的第一密码。
该步骤中202,用户根据第一密码和第二密码的组合规则确定第一密码之前,若组合规则有多个,则用户需要从中选择出一个组合规则,并根据所选择的组合规则确定要输入的第一密码。该第一密码和第二密码的组合规则主要用于指示用户如何确定第一密码,例如,在该组合规则为登录密码的奇数位为需要预先保存的第一密码、偶数位为需要实时输入的第二密码时,则用户可以据此确定当前要提交的密码为其登录密码的奇数位。客户端接收用户提交的第一密码后,将该第一密码保存在指定存储位置,并在客户端中保存该第一密码的保存路径,以便客户端调用。
至此,保存第一密码的流程结束。
通过图2对应的流程,客户端可以预先保存用户登录密码的部分密码,以备用户登录时与用户实时输入的第二密码组合得到登录密码。
该优选实施方式一中,为了增加保存的第一密码的安全性,在图2对应流程包括的步骤202中,客户端在保存接收的第一密码之前,可以根据设定的加密算法对接收的第一密码进行加密处理,然后保存经过加密处理的第一密码。对应该第一密码的加密过程,在执行图1对应流程包括的步骤102之前,即根据获取的第一密码以及用户输入的第二密码,确定对应登录操作的登录密码之前,需要采用与加密第一密码时采用的加密算法对应的解密算法,对获取的经过加密处理的第一密码进行解密处理,并根据该经过解密处理的第一密码以及用户输入的第二密码,确定对应登录操作的登录密码。
保存第一密码优选实施方式二
该优选实施方式二提供了一种保存第一密码的优选实施方式,该优选实施方式中,可以保存多个分别对应不同登录密码的第一密码。图3示出了本发明实施例一提供的保存第一密码的流程示意图,如图3所示,该保存第一密码的过程,主要包括如下步骤:
步骤301、向用户提供第一密码和第二密码的组合规则,并指示用户提交登录名以及组成与该登录名对应的登录密码的第一密码。
该步骤301中,除指示用户提交登录名以及组成与登录名对应的登录密码的第一密码,不同于上述优选实施方式一的步骤201中指示用户提交组成登录密码的第一密码外,其余具体实现过程与上述优选实施方式一中的步骤201的具体实现过程基本相同,此处不再赘述。
步骤302、接收用户提交的登录名以及根据第一密码和第二密码的组合规则确定、并提交的第一密码,对应保存接收的第一密码以及登录名。
该步骤302中,在保存接收的第一密码时还需要对应保存与该第一密码一起接收的登录名,除此之外,该步骤302的具体实现过程与上述优选实施方式一中的步骤202的具体实现过程基本相同,此处不再赘述。
至此,保存第一密码的流程结束。
通过图2对应的流程,客户端可以预先保存用户登录名以及与该登录名对应的登录密码的部分密码,以备用户登录时与用户实时输入的第二密码组合得到登录密码。
图3对应的流程中,客户端将接收的第一密码以及登录名保存,一般情况下,一个登录名对应一个登录密码,在保存的第一密码为该登录密码的一部分密码的前提下,可以以登录名作为区分第一密码的依据,从而,客户端可以保存多组登录名和与该登录名对应的登录密码的第一密码,即在图3对应的流程后,客户端可以根据用户的需要保存多组登录名和与该登录名对应的登录密码的第一密码。例如,客户端将接收的第一密码以及登录名保存后,接收到用户需要保存另一登录名和组成该另一登录名对应的登录密码的第一密码的请求时,客户端可以允许用户继续提交该另一登录名和组成该另一登录名对应的登录密码的第一密码,并将用户提交的该另一登录名和第一密码对应保存,具体地,该对应保存另一登录名和组成该另一登录名对应的登录密码的第一密码的过程与图3对应的流程基本相同,此处不再赘述。
图3对应的流程中,上述能够保存多组登录名和第一密码的客户端为对应于同一业务的客户端,针对该业务的客户端,不同用户使用不同的登录名,一般一个登录名对应一个登录密码。例如,在飞信客户端中可以保存多个用户的登录名和登录密码的第一密码,每个用户的登录名不同于其他用户的登录名,同样,在QQ客户端中也能够保存多个用户的登录名和登录密码的第一密码。
基于上述客户端能够保存多组登录名和第一密码的情况,图1对应流程包括的步骤101中,获取第一密码的方式,包括:客户端首先确定对应当前登录操作的登录名,然后获取与确定出的登录名对应保存的第一密码,其中,对应当前登录操作的登录名可以是用户实时输入的,也可以是预先保存在客户端中的。
在图1对应流程包括的步骤102中,根据获取的第一密码以及用户输入的第二密码,确定对应登录操作的登录密码的方式,是根据第一密码和第二密码的组合规则实现的,即根据用户选择的第一密码和第二密码的组合规则,将获取的第一密码以及用户输入的第二密码组合为对应登录操作的登录密码。其中,若第一密码和第二密码的组合规则为多个,则此处用于确定对应该登录操作的登录密码的组合规则,为用户在提交第一密码时选择出的组合规则。
在图2对应流程所包括的步骤202后,即将第一密码保存后,或图3对应流程所包括的步骤302后,即将第一密码以及登录名保存后,用户还可以修改第一密码,具体地,用户可以在登录前修改已经保存的第一密码,也可以在登录后修改第一密码,例如,用户在登录QQ客户端后,能够通过选择菜单中对应修改第一密码的选项进入修改第一密码的界面以修改保存的第一密码;或,用户在登录淘宝网浏览界面前,可以通过当前的未登录的淘宝网界面中修改第一密码的对应选项,例如点击“修改预存部分密码”按钮,进入修改第一密码的界面以修改保存的第一密码。
针对上述优选实施方式一和优选实施方式二提供的保存第一密码的不同方式,本发明实施例一提供了两种修改第一密码的优选实施方式,具体如下:
修改第一密码的优选实施方式一
该优选实施方式一提供了一种在将接收的第一密码保存后,用户修改第一密码的一种优选实施方式,该修改第一密码的优选实施方式对应于上述保存第一密码的优选实施方式一提供的保存第一密码的方式。
如图4所示,该修改第一密码的过程,包括:
步骤401、客户端接收用户提交的修改第一密码的请求消息。
该步骤401中,该修改第一密码的请求消息可以由用户通过客户端提供的修改第一密码的界面或菜单等信息交互路径提交。
步骤402、客户端向用户提供第一密码和第二密码的组合规则,并指示用户提交组成登录密码的第一密码。
该步骤402的具体实现过程与上述保存第一密码的优选实施方式一中的步骤201的具体实现过程基本相同,此处不再赘述。
步骤403、接收用户根据第一密码和第二密码的组合规则确定、并提交的第一密码。
该步骤403的具体实现过程与上述保存第一密码的优选实施方式一中的步骤202的具体实现过程基本相同,此处不再赘述。
步骤404、利用接收的第一密码更新保存的第一密码。
该步骤404中,客户端利用用户新提交的第一密码替换已保存的第一密码,完成第一密码的更新。
至此,修改第一密码的流程结束。
通过图4对应的流程,用户能够对已保存的第一密码进行修改,从而在后续用户更改登录密码后及时更新保存的对应登录密码的第一密码,以避免登录失败的问题。
修改第一密码的优选实施方式二
该优选实施方式二提供了一种在将接收的第一密码以及登录名保存后,用户修改第一密码的优选实施方式,该优选实施方式对应于上述保存第一密码的优选实施方式二提供的保存第一密码的方式。
如图5所示,该修改第一密码的过程,包括:
步骤501、客户端接收用户提交的修改第一密码的请求消息。
该步骤501中,该修改第一密码的请求消息可以由用户通过客户端提供的修改第一密码的界面或菜单等信息交互路径提交。
步骤502、客户端向用户提供第一密码和第二密码的组合规则,并指示用户输入登录名以及组成与登录名对应的登录密码的第一密码。
该步骤502的具体实现过程与上述保存第一密码的优选实施方式二中的步骤301的具体实现过程基本相同,此处不再赘述。
步骤503、接收用户提交的登录名以及根据所述第一密码和第二密码的组合规则确定、并提交的第一密码。
该步骤503的具体实现过程与上述保存第一密码的优选实施方式二中的步骤302的具体实现过程基本相同,此处不再赘述。
步骤504、利用接收的第一密码更新与接收的登录名对应保存的第一密码。
该步骤504中,利用接收的第一密码更新与接收的登录名对应保存的第一密码时,客户端首先需要根据接收的登录名在客户端的指定存储位置确定出与该接收的登录名对应保存的第一密码,然后利用接收的第一密码更新该第一密码。
至此,修改第一密码的流程结束。
图5对应流程中,客户端允许用户在保存完第一密码以及登录名后修改任一保存在指定存储位置的登录名对应保存的登录密码的第一密码,例如,在同一计算机中保存有甲、乙两个人的即时通信客户端的登录名和第一密码,那么甲可以在登录后修改自己的第一密码。
实施例二
为了更好地理解本发明实施例一提供的技术方案,本发明实施例二提供了上述实施例一所提供的技术方案的一个具体应用场景。
该实施例二中,假设登录密码为123456,用户在安装客户端时选择的第一密码和第二密码组合规则为将登录密码均分为两部分,前半部分对应需要预先保存的第一密码,后半部分对应需要实时输入的第二密码,根据该第一密码和第二密码的组合规则可以确定,123为需要被预先保存的第一密码,456为需要用户实时输入的第二密码。
具体地,当用户需要登录时,如图6所示,该实现网络登录的过程,包括:
步骤601、客户端检测到用户的登录操作后,获取保存的第一密码“123”。
该步骤601中,检测到的用户的登录操作可以为用户输入登录名和登录密码的第二密码的行为,也可以为用户打开客户端的行为,例如,当用户在登录界面中输入登录名和登录密码的第二密码时,该输入的动作能够被检测到并被确定为用户进行的登录操作;或,用户在之前登录时输入登录名和登录密码的第二密码后,将登录的方式设置为自动登录,那么,用户在以后登录时直接打开客户端即能进行登录,此时,用户登录该客户端的操作就是用户打开该客户端的行为。
步骤602、根据第一密码和第二密码的组成规则,将获取的第一密码“123”以及用户输入的第二密码“456”组合得到登录密码“123456”。
步骤603、将确定出的登录密码“123456”以及对应该登录密码的登录名加密传输至服务器进行验证。
步骤604、服务器对加密的登录密码解密,验证该登录密码是否正确,若是,执行步骤605;若否,执行步骤606。
步骤605、允许该客户端登录。
步骤606、提示用户登录失败,重新登录。
至此,实现网络登录的流程结束。
图6对应的流程中,在保存第一密码“123”之前,可以根据设定的加密算法将第一密码加密,然后再进行保存,对应地,需要将检测到用户进行登录操作时获取的第一密码进行解密以得到第一密码“123”,然后根据获取的经过解密处理的第一密码以及用户输入的第二密码组合得到登录密码“123456”。
图6对应的流程中,用户的登录过程可能是在公共环境下进行的,在该场景中,用户登录时输入登录名以及登录密码的过程可能被附近的人偷看到或者被周围的摄像头记录下来,但因为用户输入的是登录密码的一部分,即使登录名以及该一部分登录密码被窃取,窃取者也不能使用该登录名以及该一部分登录密码进行成功的登录。
实施例三
该实施例三提供了一种实现网络登录的装置,该装置能够应用于客户端中,通过该装置,能够提高登录密码的安全性。
图7示出了本发明实施例三提供的一种实现网络登录的装置的结构示意图,如图7所示,该实现网络登录的装置,主要包括:
保存单元701、登录密码确定单元702以及登录单元703;
其中:
保存单元701,用于保存第一密码;
登录密码确定单元702,用于在检测到用户的登录操作后,根据保存单元701预先保存的第一密码与用户输入的第二密码,组合得到登录操作的登录密码;
登录单元703,用于根据登录密码确定单元702得到的的登录密码进行登录。
本发明实施例三提供的一种优选实施方式中,图7所示装置包括的保存单元701,具体用于向用户提供第一密码和第二密码的组合规则,并指示用户提交登录密码的第一密码;接收用户根据第一密码和第二密码的组合规则确定、并提交的第一密码,保存接收的第一密码;或向用户提供第一密码和第二密码的组合规则,并指示用户提交登录名以及与登录名对应的登录密码的第一密码;接收用户提交的登录名以及根据第一密码和第二密码的组合规则确定、并提交的第一密码,对应保存接收的第一密码以及登录名。
本发明实施例三提供的一种优选实施方式中,图7所示装置包括的保存单元701,还用于在保存接收的第一密码之前,根据设定的加密算法,对接收的第一密码进行加密处理;
相应地,图7所示装置包括的登录密码确定单元702,还用于在根据预先保存的第一密码与用户输入的第二密码,组合得到该登录操作的登录密码之前,根据设定的与加密算法对应的解密算法,对经过加密处理的第一密码进行解密处理。
本发明实施例三提供的一种优选实施方式中,图7所示装置包括的登录密码确定单元702,具体用于在保存单元701对应保存接收的第一密码以及登录名时,根据与对应该登录操作的登录名对应保存的第一密码与用户输入的第二密码,组合得到该登录操作的登录密码。
本发明实施例三提供的一种优选实施方式中,图7所示装置包括的登录密码确定单元702,具体用于根据保存单元701保存的第一密码和第二密码的组合规则,将预先保存的的第一密码以及用户输入的第二密码组合为对应登录操作的登录密码。
图8示出了本发明实施例三提供的又一种实现网络登录的装置的结构示意图,如图8所示,该装置在图7所示装置的基础上,进一步包括:
密码修改单元704,用于在保存单元701保存第一密码之后,接收用户提交的修改第一密码的请求消息;向用户提供第一密码和第二密码的组合规则,并指示用户提交登录密码的第一密码,并接收用户根据第一密码和第二密码的组合规则确定、并提交的第一密码,利用接收的第一密码更新保存的第一密码;或,向用户提供第一密码和第二密码的组合规则,并指示用户输入登录名以及与登录名对应的登录密码的第一密码,并接收用户提交的登录名以及根据第一密码和第二密码的组合规则确定、并提交的第一密码,利用接收的第一密码更新与接收的登录名对应保存的第一密码。
应当理解,以上装置包括的单元仅为根据该装置实现的功能进行的逻辑划分,实际应用中,可以进行上述单元的叠加或拆分。并且该实施例提供的实现网络登录的装置所实现的功能与上述实施例提供的实现网络登录的方法流程一一对应,对于该装置所实现的更为详细的处理流程,在上述方法实施例中已做详细描述,此处不再详细描述。
并且,本实施例三中的实现网络登录的装置还具有能够实现实施例一以及实施例二方案的功能模块,此处不再赘述。
尽管已描述了本申请的优选实施例,但本领域内的技术人员一旦得知了基本创造性概念,则可对这些实施例做出另外的变更和修改。所以,所附权利要求意欲解释为包括优选实施例以及落入本申请范围的所有变更和修改。
显然,本领域的技术人员可以对本发明进行各种改动和变型而不脱离本发明的精神和范围。这样,倘若本发明的这些修改和变型属于本发明权利要求及其等同技术的范围之内,则本发明也意图包含这些改动和变型在内。

Claims (10)

1.一种实现网络登录的方法,其特征在于,包括:
检测到用户的登录操作后,根据预先保存的第一密码与用户输入的第二密码,组合得到所述登录操作的登录密码;
根据得到的登录密码进行登录;
其中,所述保存第一密码的方式,包括:
向用户提供第一密码和第二密码的组合规则,指示所述用户提交登录密码的第一密码,并接收用户根据所述第一密码和第二密码的组合规则确定、并提交的第一密码,保存接收的所述第一密码;或,
向用户提供第一密码和第二密码的组合规则,指示所述用户提交登录名以及与所述登录名对应的登录密码的第一密码,并接收用户提交的登录名以及根据所述第一密码和第二密码的组合规则确定、并提交的第一密码,对应保存接收的所述第一密码以及所述登录名。
2.如权利要求1所述的方法,其特征在于,保存接收的所述第一密码之前,还包括:
根据设定的加密算法,对接收的所述第一密码进行加密处理;
根据预先保存的第一密码与用户输入的第二密码,组合得到所述登录操作的登录密码之前,还包括:
根据设定的与所述加密算法对应的解密算法,对经过加密处理的所述第一密码进行解密处理。
3.如权利要求1所述的方法,其特征在于,若对应保存接收的所述第一密码以及所述登录名,根据预先保存的第一密码与用户输入的第二密码,组合得到所述登录操作的登录密码,具体包括:
根据与对应所述登录操作的登录名对应保存的第一密码与用户输入的第二密码,组合得到所述登录操作的登录密码。
4.如权利要求1所述的方法,其特征在于,根据预先保存的第一密码以及用户输入的第二密码,组合得到所述登录操作的登录密码,包括:
根据所述第一密码和第二密码的组合规则,将预先保存的所述第一密码以及用户输入的第二密码组合为对应所述登录操作的登录密码。
5.如权利要求1所述的方法,其特征在于,保存第一密码之后,还包括:
接收用户提交的修改第一密码的请求消息;
向用户提供第一密码和第二密码的组合规则,指示用户提交登录密码的第一密码,并接收用户根据所述第一密码和第二密码的组合规则确定、并提交的第一密码,利用接收的所述第一密码更新保存的第一密码;或,
向用户提供第一密码和第二密码的组合规则,指示用户输入登录名以及与所述登录名对应的登录密码的第一密码,并接收用户提交的登录名以及根据所述第一密码和第二密码的组合规则确定、并提交的第一密码,利用接收的所述第一密码更新与接收的所述登录名对应保存的第一密码。
6.一种实现网络登录的装置,其特征在于,包括:
保存单元,用于保存第一密码;
登录密码确定单元,用于在检测到用户的登录操作后,根据所述保存单元预先保存的第一密码与用户输入的第二密码,组合得到所述登录操作的登录密码;
登录单元,用于根据所述登录密码确定单元得到的登录密码进行登录;
其中,所述保存单元,具体用于向用户提供第一密码和第二密码的组合规则,指示所述用户提交登录密码的第一密码,并接收用户根据所述第一密码和第二密码的组合规则确定、并提交的第一密码,保存接收的所述第一密码;或,
向用户提供第一密码和第二密码的组合规则,指示所述用户提交登录名以及与所述登录名对应的登录密码的第一密码,并接收用户提交的登录名以及根据所述第一密码和第二密码的组合规则确定、并提交的第一密码,对应保存接收的所述第一密码以及所述登录名。
7.如权利要求6所述的装置,其特征在于,所述保存单元,还用于在保存接收的所述第一密码之前,根据设定的加密算法,对接收的所述第一密码进行加密处理;
所述登录密码确定单元,还用于在根据预先保存的第一密码与用户输入的第二密码,组合得到所述登录操作的登录密码之前,根据设定的与所述加密算法对应的解密算法,对经过加密处理的所述第一密码进行解密处理。
8.如权利要求6所述的装置,其特征在于,所述登录密码确定单元,具体用于在所述保存单元对应保存接收的所述第一密码以及所述登录名时,根据与对应所述登录操作的登录名对应保存的第一密码与用户输入的第二密码,组合得到所述登录操作的登录密码。
9.如权利要求6所述的装置,其特征在于,所述登录密码确定单元,具体用于根据所述第一密码和第二密码的组合规则,将预先保存的第一密码以及用户输入的第二密码组合为对应所述登录操作的登录密码。
10.如权利要求6所述的装置,其特征在于,还包括:
密码修改单元,用于在所述保存单元保存第一密码之后,接收用户提交的修改第一密码的请求消息;向用户提供第一密码和第二密码的组合规则,并指示用户提交登录密码的第一密码,并接收用户根据所述第一密码和第二密码的组合规则确定、并提交的第一密码,利用接收的所述第一密码更新保存的第一密码;或,
向用户提供第一密码和第二密码的组合规则,并指示用户输入登录名以及与所述登录名对应的登录密码的第一密码,并接收用户提交的登录名以及根据所述第一密码和第二密码的组合规则确定、并提交的第一密码,利用接收的所述第一密码更新与接收的所述登录名对应保存的第一密码。
CN201110295540.3A 2011-09-29 2011-09-29 一种实现网络登录的方法以及装置 Expired - Fee Related CN103036852B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201110295540.3A CN103036852B (zh) 2011-09-29 2011-09-29 一种实现网络登录的方法以及装置

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201110295540.3A CN103036852B (zh) 2011-09-29 2011-09-29 一种实现网络登录的方法以及装置

Publications (2)

Publication Number Publication Date
CN103036852A CN103036852A (zh) 2013-04-10
CN103036852B true CN103036852B (zh) 2015-10-28

Family

ID=48023341

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201110295540.3A Expired - Fee Related CN103036852B (zh) 2011-09-29 2011-09-29 一种实现网络登录的方法以及装置

Country Status (1)

Country Link
CN (1) CN103036852B (zh)

Families Citing this family (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104468460A (zh) * 2013-09-12 2015-03-25 方正宽带网络服务股份有限公司 网络接入自动认证装置和网络接入自动认证方法
CN104852888B (zh) * 2014-02-17 2019-04-02 腾讯科技(深圳)有限公司 一种设置静态认证信息的方法及装置
CN105227583B (zh) * 2015-11-05 2019-08-02 上海斐讯数据通信技术有限公司 一种密钥加密方法及系统、电子设备
CN105553952A (zh) * 2015-12-09 2016-05-04 惠州Tcl移动通信有限公司 一种基于移动终端的输入口令处理方法及系统
CN105897412A (zh) * 2015-12-15 2016-08-24 乐视网信息技术(北京)股份有限公司 一种网站密码生成方法及装置
CN107623664B (zh) * 2016-07-15 2020-07-31 阿里巴巴集团控股有限公司 一种密码输入方法及装置
CN109376555A (zh) * 2018-11-30 2019-02-22 成都知道创宇信息技术有限公司 一种针对暴力破解笔记本电脑密码进行监控取证的方法

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1835435A (zh) * 2006-04-03 2006-09-20 吴铁生 一种保护网络用户密码不被盗取的方法和系统
CN101944914A (zh) * 2010-09-19 2011-01-12 刘继峰 一种账号和密码的动态组合方法

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1835435A (zh) * 2006-04-03 2006-09-20 吴铁生 一种保护网络用户密码不被盗取的方法和系统
CN101944914A (zh) * 2010-09-19 2011-01-12 刘继峰 一种账号和密码的动态组合方法

Also Published As

Publication number Publication date
CN103036852A (zh) 2013-04-10

Similar Documents

Publication Publication Date Title
CN103036852B (zh) 一种实现网络登录的方法以及装置
CN108322461B (zh) 应用程序自动登录的方法、系统、装置、设备和介质
EP3850818B1 (en) Systems and methods for presenting additional content for a network application accessed via an embedded browser of a client application
US9396325B2 (en) Provisioning an app on a device and implementing a keystore
US9830459B2 (en) Privacy protection for mobile devices
US8984604B2 (en) Locally stored phishing countermeasure
US20140040622A1 (en) Secure unlocking and recovery of a locked wrapped app on a mobile device
CN108920366B (zh) 一种子应用调试方法、装置及系统
US11129025B1 (en) Phone alert for unauthorized SMS
CN106657068A (zh) 登录授权方法和装置、登录方法和装置
CN103095457A (zh) 一种应用程序的登录、验证方法
US20170371625A1 (en) Content delivery method
EP3651439B1 (en) Systems and methods for saas overlays using an embedded browser
CN107040540B (zh) 一种云隐私数据显示方法和装置、服务器及移动终端
CN109672523A (zh) 基于过滤器的信息加密方法、装置、设备及可读存储介质
CN110574350B (zh) 执行优先生成第二因素认证的方法和系统
CN109743696A (zh) 验证码加密方法、系统及可读存储介质
CN105975867A (zh) 一种数据处理方法
KR20150084218A (ko) 이동 단말기의 해킹 방지 시스템 및 그 방법
CN103034811B (zh) 一种文件处理的方法、系统及装置
CN105138872A (zh) 一种菜单页的显示方法及装置
CN112543194B (zh) 移动终端登录方法、装置、计算机设备和存储介质
Igor et al. Security Software Green Head for Mobile Devices Providing Comprehensive Protection from Malware and Illegal Activities of Cyber Criminals.
CN106203081A (zh) 一种安全防护方法及装置
CN110493785A (zh) 一种移动客户端的登录方法、sim卡及系统

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant
TR01 Transfer of patent right
TR01 Transfer of patent right

Effective date of registration: 20220908

Address after: 3007, Hengqin international financial center building, No. 58, Huajin street, Hengqin new area, Zhuhai, Guangdong 519031

Patentee after: New founder holdings development Co.,Ltd.

Address before: 100871, Beijing, Haidian District Cheng Fu Road 298, founder building, 9 floor

Patentee before: PEKING UNIVERSITY FOUNDER GROUP Co.,Ltd.

CF01 Termination of patent right due to non-payment of annual fee
CF01 Termination of patent right due to non-payment of annual fee

Granted publication date: 20151028