CN103167403A - 电子渠道业务的认证方法及系统 - Google Patents

电子渠道业务的认证方法及系统 Download PDF

Info

Publication number
CN103167403A
CN103167403A CN2011104242612A CN201110424261A CN103167403A CN 103167403 A CN103167403 A CN 103167403A CN 2011104242612 A CN2011104242612 A CN 2011104242612A CN 201110424261 A CN201110424261 A CN 201110424261A CN 103167403 A CN103167403 A CN 103167403A
Authority
CN
China
Prior art keywords
mobile terminal
terminal identification
authentication
deviation
server
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN2011104242612A
Other languages
English (en)
Inventor
简勤
郭正平
曾键
苏伟杰
涂天禄
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
China Mobile Group Sichuan Co Ltd
Original Assignee
China Mobile Group Sichuan Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by China Mobile Group Sichuan Co Ltd filed Critical China Mobile Group Sichuan Co Ltd
Priority to CN2011104242612A priority Critical patent/CN103167403A/zh
Publication of CN103167403A publication Critical patent/CN103167403A/zh
Pending legal-status Critical Current

Links

Images

Landscapes

  • Mobile Radio Communication Systems (AREA)
  • Telephonic Communication Services (AREA)

Abstract

本发明提供了电子渠道业务的认证方法及系统,其中,该方法包括:接收包含移动终端标识的认证请求;获取所述移动终端标识所对应移动终端当前所在的位置坐标,获取所述移动终端标识对应的信任位置范围;判断获取的当前所在位置坐标是否在信任位置范围内,如果是,则通过认证。本发明方案简化了电子渠道业务的认证操作。

Description

电子渠道业务的认证方法及系统
技术领域
本发明涉及电子渠道业务技术,尤其涉及电子渠道业务的认证方法及系统。
背景技术
目前,电子渠道业务的应用越来越广泛,用户通过移动终端访问电子渠道营业厅,便可调用服务办理业务;所述业务例如为缴费业务、套餐变更业务、最新活动推广业务、话费详单查询业务等。
在调用服务办理业务之前,需要对用户进行认证,如果通过认证,则调用服务办理业务,如果认证失败,则拒绝调用服务办理业务。现有电子渠道业务的认证多采用随机码认证,具体包括:
用户通过移动终端登录电子渠道业务的业务办理页面,在页面上输入移动终端标识,点击页面上的“移动终端标识确认”键,以向认证系统发送包含移动终端标识的认证请求;认证系统接收认证请求后,生成随机码,向移动终端标识对应的移动终端发送随机码;移动终端接收随机码,用户将随机码通过移动终端输入业务办理页面,点击页面上的“认证确认”键,以向认证系统发送随机码;认证系统接收移动终端发送的随机码后,对随机码进行验证,如果与下发的随机码相同,则通过认证,如果不相同,则认证失败。
现有的随机码认证方式,不仅需要移动终端与认证系统之间进行多次交互,还需要用户参与输入随机码,其认证操作复杂,不够简便。
发明内容
本发明提供了一种电子渠道业务的认证方法,该方法能够简化电子渠道业务的认证操作。
本发明提供了一种电子渠道业务的认证系统,该系统能够简化电子渠道业务的认证操作。
一种电子渠道业务的认证方法,该方法包括:
接收包含移动终端标识的认证请求;
获取所述移动终端标识所对应移动终端当前所在的位置坐标,获取所述移动终端标识对应的信任位置范围;
判断获取的当前所在位置坐标是否在信任位置范围内,如果是,则通过认证。
一种电子渠道业务的认证系统,该系统包括WEB服务器、位置登录服务器和基于位置的服务(LBS,Location Based Service)服务器;
所述WEB服务器,用于接收包含移动终端标识的认证请求,发送给所述位置登录服务器和所述LBS服务器;接收所述位置登录服务器返回的信任位置范围,接收所述LBS服务器返回的当前所在位置坐标,判断获取的当前所在位置坐标是否在信任位置范围内,如果是,则通过认证;
所述位置登录服务器,用于接收来自所述WEB服务器的认证请求,获取移动终端标识对应的信任位置范围,发送给所述WEB服务器;
所述LBS服务器,用于接收来自所述WEB服务器的认证请求,获取移动终端标识所对应移动终端当前所在的位置坐标,将获取的当前所在位置坐标发送给所述WEB服务器。
从上述方案可以看出,本发明中,将移动终端当前所在位置与相应的信任位置进行判断,如果当前所在位置坐标在信任位置范围内,则通过认证。这样,接收认证请求后便可自行完成认证,减少了与移动终端的交互次数,简化了电子渠道业务的认证操作。
附图说明
图1为本发明电子渠道业务的认证方法示意性流程图;
图2为本发明电子渠道业务的认证方法流程图实例;
图3为本发明电子渠道业务的认证系统结构示意图。
具体实施方式
为使本发明的目的、技术方案和优点更加清楚明白,下面结合实施例和附图,对本发明进一步详细说明。
本发明通过比较移动终端当前所在位置是否在信任区域,来进行认证判断。参见图1,为本发明电子渠道业务的认证方法示意性流程图,该方法包括以下步骤:
步骤101,接收包含移动终端标识的认证请求。
步骤102,获取所述移动终端标识所对应移动终端当前所在的位置坐标,获取所述移动终端标识对应的信任位置范围。
获知移动终端标识后,便可从网络侧的位置定位服务器获取相应移动终端当前所在的位置坐标,该获取方式为现有技术,这里不赘述。
步骤103,判断获取的当前所在位置坐标是否在信任位置范围内,如果是,则通过认证。
通过认证之后,便可按照现有方式调用服务办理业务。
如果判断出获取的当前所在位置坐标不在信任位置范围内,则获取所述移动终端标识对应的设定偏差,计算当前所在位置坐标距离信任位置范围的偏差,判断该偏差是否小于或等于设定偏差,如果是,则通过认证。
本发明预先通过登记过程存储信任位置范围和设定偏差,具体包括:
接收包含移动终端标识的登记请求;
接收用户选择的信任位置范围和设定偏差,对应移动终端标识存储信任位置范围和设定偏差。进行信任位置范围选择可采用下述方式实现:移动终端展示地理信息系统(GIS,Geography Information System)地图,用户通过点击操作在GIS地图选择信任位置范围。信任位置范围为至少一个,可以是移动终端持有者经常出没的地方,如家里,办公地等。
获知移动终端标识后,便可从存储信息中获取与移动终端标识对应的信任位置范围和设定偏差。
对于偏差大于设定偏差的情况,可采用多种不同的后续处理,例如,拒绝调用服务办理业务;再如,进行随机码认证,随机码认证为现有方式,这里不赘述。
登录过程中,在接收包含移动终端标识的登记请求之后,还可以接收用户选择的安全级别,对应移动终端标识存储安全级别;相应地,本步骤所述获取所述移动终端标识所对应移动终端当前所在的位置坐标之前,还包括:根据与移动终端标识对应的安全级别判断当前业务是否需要进行位置认证,如果是,则执行所述获取所述移动终端标识所对应移动终端当前所在的位置坐标的步骤;否则,进行随机码认证或直接调用服务办理业务。
所述安全级别为针对是否采用本发明LBS位置认证而言的级别,例如包括LBS高安全级别、LBS中安全级别或LBS低安全级别。如果为LBS高安全级别,表明用户办理任何电子渠道业务都需要进行位置认证,如果认证失败,则拒绝调用服务办理业务,此级别无需采用随机码认证方式进行二次认证。如果为LBS中安全级别,则表明部分电子渠道业务,如话费详单查询等需要进行位置认证,且在认证失败时,需采用随机码认证方式进行二次认证;而其他电子渠道业务则不需要进行位置认证,可直接调用服务办理业务。如果为LBS低安全级别,则表明用户办理任何电子渠道业务都不需要进行位置认证,但所有电子渠道业务都需要采用随机码认证方式进行认证。
本发明将移动终端当前所在位置与相应的信任位置进行比较,如果偏差小于或等于设定偏差,即移动终端当前所在位置在信任区域内,则通过认证。这样,接收认证请求后便可自行完成认证,减少了与移动终端的交互次数,简化了电子渠道业务的认证操作。并且,现有的随机码认证方案中,如果传输过程中丢失随机码,将导致验证失败,出现认证错误;而本发明的位置认证方案不存储随机码传输问题,避免了因随机码丢失而出现的认证错误。
下面通过图2,对本发明电子渠道业务的认证方法进行举例说明,其包括以下步骤:
步骤201,接收包含移动终端标识的登记请求。
用户登录电子渠道业务的登记页面,在登录页面上输入移动终端标识,点击页面上的“确认”键,以向认证系统发送登记请求;该移动终端标识例如为手机号。为了防止恶意登记,还可以要求用户在登记页面上输入服务密码和移动终端随机码,服务密码为用户初始开通电子渠道业务时设置的密码,移动终端随机码为认证系统当前向移动终端发送的随机码;认证系统接收认证请求后,对服务密码和随机码进行验证,如果验证通过,则执行步骤202,否则,拒绝登记,结束流程。
步骤202,接收用户通过GIS地图选择的信任位置范围。
具体地,认证系统向移动终端发送GIS地图数据,移动终端展示GIS地图,用户通过点击操作在GIS地图选择信任位置范围,移动终端将用户选择的信任位置范围发送给认证系统。信任位置范围以经纬度格式记录,且信任位置范围记录的是区域范围,该区域范围是以用户点击的位置坐标为圆心,以设定尺寸为半径的圆形范围,所述设定尺寸例如为500米。
步骤203,接收用户输入的设定偏差和安全级别。
步骤204,对应移动终端标识存储信任位置范围、设定偏差和安全级别。
本实施例中,假设安全级别为LBS中安全级别,且当前业务为敏感业务,需要先进行位置认证,如果认证失败,需进行随机码二次认证。
步骤205,接收包含移动终端标识的认证请求。
用户登录电子渠道业务的业务办理页面,在页面上输入移动终端标识,点击页面上的“确认”键。
步骤206,获取所述移动终端标识所对应移动终端当前所在的位置坐标。
当前所在的位置坐标具体为经纬度坐标。
步骤207,从步骤204存储的信息中获取与所述移动终端标识对应的信任位置范围和安全级别。
步骤208,判断获取的当前所在位置坐标是否在信任位置范围内,如果是,则执行步骤209;否则执行步骤210。
步骤209,调用服务办理业务。
步骤210,获取所述移动终端标识对应的设定偏差,计算当前所在位置坐标距离信任位置范围的偏差,判断该偏差是否小于或等于设定偏差,如果是,则执行步骤209;否则,执行步骤211。
步骤211,进行随机码认证。
参见图3,为本发明电子渠道业务的认证系统结构示意图,该系统WEB服务器、位置登录服务器和LBS服务器;
所述WEB服务器,用于接收包含移动终端标识的认证请求,发送给所述位置登录服务器和所述LBS服务器;接收所述位置登录服务器返回的信任位置范围,接收所述LBS服务器返回的当前所在位置坐标,判断获取的当前所在位置坐标是否在信任位置范围内,如果是,则通过认证;
所述位置登录服务器,用于接收来自所述WEB服务器的认证请求,获取移动终端标识对应的信任位置范围,发送给所述WEB服务器;
所述LBS服务器,用于接收来自所述WEB服务器的认证请求,获取移动终端标识所对应移动终端当前所在的位置坐标,将获取的当前所在位置坐标发送给所述WEB服务器。
可选地,所述WEB服务器包括认证请求接收单元和认证判断单元;
所述认证请求接收单元,用于接收包含移动终端标识的认证请求,将认证请求发送给所述位置登录服务器和所述LBS服务器;
所述认证判断单元,用于接收所述位置登录服务器返回的信任位置范围,接收所述LBS服务器返回的当前所在位置坐标,判断获取的当前所在位置坐标是否在信任位置范围内,如果是,则通过认证。
所述WEB服务器为网络营业厅、短信营业厅、互动式语音应答(IVR,Interactive Voice Response)、无线应用协议(WAP,Wireless Application Protocol)等电子渠道营业厅的WEB服务器。
可选地,所述认证判断单元,还用于在判断出获取的当前所在位置坐标不在信任位置范围内时,向所述LBS服务器发送包含移动终端标识的设定偏差获取请求,接收所述LBS服务器反馈的设定偏差;计算当前所在位置坐标距离信任位置范围的偏差,判断该偏差是否小于或等于设定偏差,如果是,则通过认证;
所述LBS服务器,还用于接收来自所述认证判断单元的设定偏差获取请求,获取移动终端标识所对应的设定偏差,将获取的设定偏差发送给所述认证判断单元。
可选地,所述WEB服务器还包括登记处理单元,所述位置登录服务器包括存储单元和获取单元;
所述登记处理单元,用于接收包含移动终端标识的登记请求,并接收用户选择的信任位置范围和设定偏差,向所述存储单元发送存储请求,所述存储请求包含移动终端标识、信任位置范围和设定偏差;
所述存储单元,用于接收来自所述登记处理单元的存储请求,对应移动终端标识存储信任位置范围和设定偏差;
所述获取单元,用于接收来自所述WEB服务器的包含移动终端标识的认证请求,在所述存储单元中获取与移动终端标识对应的信任位置范围和设定偏差,发送给所述WEB服务器。
以上所述仅为本发明的较佳实施例而已,并不用以限制本发明,凡在本发明的精神和原则之内,所做的任何修改、等同替换、改进等,均应包含在本发明保护的范围之内。

Claims (11)

1.一种电子渠道业务的认证方法,其特征在于,该方法包括:
接收包含移动终端标识的认证请求;
获取所述移动终端标识所对应移动终端当前所在的位置坐标,获取所述移动终端标识对应的信任位置范围;
判断获取的当前所在位置坐标是否在信任位置范围内,如果是,则通过认证。
2.如权利要求1所述的方法,其特征在于,如果判断出获取的当前所在位置坐标不在信任位置范围内,则获取所述移动终端标识对应的设定偏差,计算当前所在位置坐标距离信任位置范围的偏差,判断该偏差是否小于或等于设定偏差,如果是,则通过认证。
3.如权利要求2所述的方法,其特征在于,所述接收包含移动终端标识的认证请求之前,该方法还包括:
接收包含移动终端标识的登记请求;
接收用户选择的信任位置范围和设定偏差,对应移动终端标识存储信任位置范围和设定偏差。
4.如权利要求3所述的方法,其特征在于,所述接收包含移动终端标识的登记请求之后,该方法还包括:
接收用户选择的安全级别,对应移动终端标识存储安全级别;
所述获取所述移动终端标识所对应移动终端当前所在的位置坐标之前,该方法还包括:根据与移动终端标识对应的安全级别判断当前业务是否需要进行位置认证,如果是,则执行所述获取所述移动终端标识所对应移动终端当前所在的位置坐标的步骤。
5.如权利要求4所述的方法,其特征在于,所述安全级别包括基于位置的服务LBS高安全级别、LBS中安全级别或LBS低安全级别。
6.如权利要求5所述的方法,其特征在于,若用户选择的安全级别为LBS低安全级别,则根据与移动终端标识对应的安全级别判断出当前业务不需要进行位置认证。
7.如权利要求2至5中任一项所述的方法,其特征在于,如果获取的当前所在位置坐标距离信任位置范围的偏差大于设定偏差,则进行随机码认证。
8.一种电子渠道业务的认证系统,其特征在于,该系统包括WEB服务器、位置登录服务器和LBS服务器;
所述WEB服务器,用于接收包含移动终端标识的认证请求,发送给所述位置登录服务器和所述LBS服务器;接收所述位置登录服务器返回的信任位置范围,接收所述LBS服务器返回的当前所在位置坐标,判断获取的当前所在位置坐标是否在信任位置范围内,如果是,则通过认证;
所述位置登录服务器,用于接收来自所述WEB服务器的认证请求,获取移动终端标识对应的信任位置范围,发送给所述WEB服务器;
所述LBS服务器,用于接收来自所述WEB服务器的认证请求,获取移动终端标识所对应移动终端当前所在的位置坐标,将获取的当前所在位置坐标发送给所述WEB服务器。
9.如权利要求8所述的系统,其特征在于,所述WEB服务器包括认证请求接收单元和认证判断单元;
所述认证请求接收单元,用于接收包含移动终端标识的认证请求,将认证请求发送给所述位置登录服务器和所述LBS服务器;
所述认证判断单元,用于接收所述位置登录服务器返回的信任位置范围,接收所述LBS服务器返回的当前所在位置坐标,判断获取的当前所在位置坐标是否在信任位置范围内,如果是,则通过认证。
10.如权要求9所述的系统,其特征在于,所述认证判断单元,还用于在判断出获取的当前所在位置坐标不在信任位置范围内时,向所述LBS服务器发送包含移动终端标识的设定偏差获取请求,接收所述LBS服务器反馈的设定偏差;计算当前所在位置坐标距离信任位置范围的偏差,判断该偏差是否小于或等于设定偏差,如果是,则通过认证;
所述LBS服务器,还用于接收来自所述认证判断单元的设定偏差获取请求,获取移动终端标识所对应的设定偏差,将获取的设定偏差发送给所述认证判断单元。
11.如权利要求10所述的系统,其特征在于,所述WEB服务器还包括登记处理单元,所述位置登录服务器包括存储单元和获取单元;
所述登记处理单元,用于接收包含移动终端标识的登记请求,并接收用户选择的信任位置范围和设定偏差,向所述存储单元发送存储请求,所述存储请求包含移动终端标识、信任位置范围和设定偏差;
所述存储单元,用于接收来自所述登记处理单元的存储请求,对应移动终端标识存储信任位置范围和设定偏差;
所述获取单元,用于接收来自所述WEB服务器的包含移动终端标识的认证请求,在所述存储单元中获取与移动终端标识对应的信任位置范围和设定偏差,发送给所述WEB服务器。
CN2011104242612A 2011-12-15 2011-12-15 电子渠道业务的认证方法及系统 Pending CN103167403A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN2011104242612A CN103167403A (zh) 2011-12-15 2011-12-15 电子渠道业务的认证方法及系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN2011104242612A CN103167403A (zh) 2011-12-15 2011-12-15 电子渠道业务的认证方法及系统

Publications (1)

Publication Number Publication Date
CN103167403A true CN103167403A (zh) 2013-06-19

Family

ID=48590074

Family Applications (1)

Application Number Title Priority Date Filing Date
CN2011104242612A Pending CN103167403A (zh) 2011-12-15 2011-12-15 电子渠道业务的认证方法及系统

Country Status (1)

Country Link
CN (1) CN103167403A (zh)

Cited By (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105246042A (zh) * 2015-10-23 2016-01-13 中国联合网络通信集团有限公司 服务器登陆方法、终端及服务器
CN105635066A (zh) * 2014-11-03 2016-06-01 天翼电子商务有限公司 一种客户端应用程序的管理方法及装置
CN107154919A (zh) * 2016-03-03 2017-09-12 中国移动通信集团江苏有限公司 一种安全登录方法及装置
WO2017219976A1 (zh) * 2016-06-21 2017-12-28 中兴通讯股份有限公司 一种登录云服务器的方法及装置
CN108429723A (zh) * 2017-02-15 2018-08-21 百度在线网络技术(北京)有限公司 访问控制方法和装置
CN109993533A (zh) * 2017-12-29 2019-07-09 上海方付通商务服务有限公司 位置信息定位方法、认证方法、交易支付方法及认证系统

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1653472A (zh) * 2002-05-16 2005-08-10 客得富移动通信股份有限公司 用于在利用无线网络时保证安全金融交易的方法
CN1855813A (zh) * 2005-04-27 2006-11-01 华为技术有限公司 一种认证的实现方法和装置
CN101373528A (zh) * 2007-08-21 2009-02-25 联想(北京)有限公司 基于位置认证的电子支付系统、设备、及方法
CN101997931A (zh) * 2009-08-28 2011-03-30 中国移动通信集团公司 位置信息获取方法和设备

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1653472A (zh) * 2002-05-16 2005-08-10 客得富移动通信股份有限公司 用于在利用无线网络时保证安全金融交易的方法
CN1855813A (zh) * 2005-04-27 2006-11-01 华为技术有限公司 一种认证的实现方法和装置
CN101373528A (zh) * 2007-08-21 2009-02-25 联想(北京)有限公司 基于位置认证的电子支付系统、设备、及方法
CN101997931A (zh) * 2009-08-28 2011-03-30 中国移动通信集团公司 位置信息获取方法和设备

Cited By (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105635066A (zh) * 2014-11-03 2016-06-01 天翼电子商务有限公司 一种客户端应用程序的管理方法及装置
CN105635066B (zh) * 2014-11-03 2019-06-28 天翼电子商务有限公司 一种客户端应用程序的管理方法及装置
CN105246042A (zh) * 2015-10-23 2016-01-13 中国联合网络通信集团有限公司 服务器登陆方法、终端及服务器
CN107154919A (zh) * 2016-03-03 2017-09-12 中国移动通信集团江苏有限公司 一种安全登录方法及装置
CN107154919B (zh) * 2016-03-03 2020-05-01 中国移动通信集团江苏有限公司 一种安全登录方法及装置
WO2017219976A1 (zh) * 2016-06-21 2017-12-28 中兴通讯股份有限公司 一种登录云服务器的方法及装置
CN108429723A (zh) * 2017-02-15 2018-08-21 百度在线网络技术(北京)有限公司 访问控制方法和装置
CN108429723B (zh) * 2017-02-15 2021-08-20 百度在线网络技术(北京)有限公司 访问控制方法和装置
CN109993533A (zh) * 2017-12-29 2019-07-09 上海方付通商务服务有限公司 位置信息定位方法、认证方法、交易支付方法及认证系统

Similar Documents

Publication Publication Date Title
US11002822B2 (en) Service enhancements using near field communication
US20180054727A1 (en) System and method for location privacy and location information management over wireless systems
JP4777314B2 (ja) 位置情報を提供する方法
US7979054B2 (en) System and method for authenticating remote server access
US20080253550A1 (en) Activating Private Access Points For Wireless Networking
CN106411878B (zh) 访问控制策略的制定方法、装置及系统
CN103167403A (zh) 电子渠道业务的认证方法及系统
CN103945380A (zh) 基于图形码的网络登录认证方法和系统
CN102811228A (zh) 网络业务登录方法、设备和系统
KR20160131572A (ko) 이동 통신 시스템에서 결제 관련 정보 인증 방법 및 장치
US20190281053A1 (en) Method and apparatus for facilitating frictionless two-factor authentication
CA3073190C (en) Mobile number verification for mobile network-based authentication
US20150281235A1 (en) Self-activation of user device
CN103634905A (zh) 智能终端定位方法
EP2158786B1 (en) Association of a mobile user identifier and a radio identifier of a mobile phone
WO2003065754A1 (en) Authorizing provision of data in a communications network
JP2007521778A (ja) ロケーションサービスの処理方法
US8990349B2 (en) Identifying a location of a server
EP2249614A1 (en) Method and apparatus for locating and assistant locating in a phs network
WO2017109652A1 (en) Associating a token identifier with a user accessible data record
CN110827018A (zh) 一种公共交通app客户端间二维码互通使用的方法
EP4319231A1 (en) Method of authenticating a user terminal
JP6110042B2 (ja) 特定情報送信サーバー、位置情報送信システム
CN112312389B (zh) 通信信息传输方法、装置及存储介质、电子设备
CN103686721A (zh) Wlan网络认证的方法及系统

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C12 Rejection of a patent application after its publication
RJ01 Rejection of invention patent application after publication

Application publication date: 20130619