CN103455737A - 用户信息的保护方法及装置 - Google Patents

用户信息的保护方法及装置 Download PDF

Info

Publication number
CN103455737A
CN103455737A CN2012101706018A CN201210170601A CN103455737A CN 103455737 A CN103455737 A CN 103455737A CN 2012101706018 A CN2012101706018 A CN 2012101706018A CN 201210170601 A CN201210170601 A CN 201210170601A CN 103455737 A CN103455737 A CN 103455737A
Authority
CN
China
Prior art keywords
password
user
active user
normal
validated
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN2012101706018A
Other languages
English (en)
Inventor
刘娟
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Beijing Baidu Netcom Science and Technology Co Ltd
Original Assignee
Beijing Baidu Netcom Science and Technology Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Beijing Baidu Netcom Science and Technology Co Ltd filed Critical Beijing Baidu Netcom Science and Technology Co Ltd
Priority to CN2012101706018A priority Critical patent/CN103455737A/zh
Publication of CN103455737A publication Critical patent/CN103455737A/zh
Pending legal-status Critical Current

Links

Images

Landscapes

  • Telephone Function (AREA)

Abstract

本发明提出一种用户信息的保护方法,包括:检测当前用户的输入密码,并将该输入密码分别与预存的正常密码和异常密码进行匹配;如果输入密码与正常密码相匹配,则判断当前用户为合法用户,并显示合法用户的正常信息及允许当前用户操作对应的正常资源;如果输入密码与异常密码相匹配,则判断当前用户为非法用户,并显示合法用户的伪装信息并允许当前用户操作对应的伪装资源。本发明还提出了一种用户信息的保护装置。本发明通过采用设置多个密码,可以针对不同类型的用户设置不同的权限,采取不同的安全策略,使用户的隐私和财产安全得到充分的保障。

Description

用户信息的保护方法及装置
技术领域
本发明涉及信息安全技术领域,特别涉及一种用户信息的保护方法及装置。
背景技术
随着不法分子冒充银行、公安工作人员敲诈,或谎称绑架勒索等等恶意违法犯罪案件的多发,如何保护用户的财产、隐私等个人权益显得越来越重要,而有的情况下,如果用户在被欺骗、或被胁迫的情况下将密码告诉本不应该告诉的人,那么这个人可能非法利用该用户的资源,例如获取银行存款、获取用户个人信息等。如果出现以上特殊情况,用户可选择的只有不告诉密码、或告诉密码两个情况。如果不告诉密码,势必加重事态发展,如果告诉,则难以避免带来的损失。例如:用户遭到自己亲人被绑架的恐吓勒索,此时用户虽然知道可能是骗局,但因为无从判断事件的真假,而万一绑架事件为真实发生时,拒绝不法分子的要求所付出的成本将难以承受,而只能将自己的银行卡密码告诉不法分子。
造成这一状况的其中一个重要原因是,现有密码保护技术中基本上只采用单一密码来保护用户的隐私信息、财产信息等。当用户输入密码后,系统的反馈只有两种情况:密码正确,判断用户为合法用户;密码错误,判断用户为非法用户。
发明内容
本发明的目的旨在至少在一定程度上解决上述技术问题之一或至少提供一种有用的商业选择。
为此,本发明的第一个目的在于提出一种用户信息的保护方法,通过采用设置多个密码,可以针对不同类型的用户采取不同的安全策略,使用户的隐私和财产安全得到充分的保障。本发明的第二个目的在于提出一种用户信息的保护装置。
为达到上述目的,本发明第一方面的实施例提出了一种用户信息的保护方法,包括以下步骤:检测当前用户的输入密码,并将所述输入密码分别与预存的正常密码和异常密码进行匹配;如果所述输入密码与所述正常密码相匹配,则判断所述当前用户为合法用户,并显示合法用户的正常信息及允许所述当前用户操作对应的正常资源;以及如果所述输入密码与所述异常密码相匹配,则判断所述当前用户为非法用户,并显示所述合法用户的伪装信息并允许所述当前用户操作对应的伪装资源。
根据本发明实施例的用户信息的保护方法,通过采用设置多个密码,可以针对不同类型的用户设置不同的权限,采取不同的安全策略,在不对用户的正常使用造成影响的前提下,使用户的隐私和财产安全得到可靠的保障。
在本发明的一个实施例中,当检测到所述当前用户的输入密码与所述异常密码匹配时,自动发送报警信号或向所述合法用户发送报警短信。
在本发明的一个实施例中,所述用户信息的保护方法,还包括:设置子账户密码;当检测到所述当前用户的输入密码与所述子账户密码匹配时,判断所述当前用户为所述合法用户,并向所述当前用户显示所述合法用户的部分正常信息及允许所述当前用户对部分正常资源进行操作。
在本发明的一个实施例中,所述用户信息的保护方法,还包括:设置临时密码;当检测到所述当前用户的输入密码与所述临时密码匹配时,判断所述当前用户为所述合法用户,显示所述合法用户的正常信息及允许所述当前用户操作对应的正常资源,并计算所述临时密码的使用时间和/或使用次数;如果所述临时密码的使用时间和/或使用次数超过预设时间和/或预设次数,则设置所述临时密码失效。
在本发明的一个实施例中,根据检测到的所述当前用户的输入密码的类型,向所述合法用户的移动终端发出密码验证提示,以通知所述合法用户当前密码操作类型。
在本发明的一个实施例中,当检测到所述当前用户的输入密码为所述临时密码时,提示所述合法用户当前密码操作类型为临时操作,并通知所述合法用户的剩余可操作时间和/或剩余可操作次数。
在本发明的一个实施例中,当前用户输入密码的类型为文字、数字、语音、指纹或脸型。
本发明第二方面的实施例提出了一种用户信息的保护装置,包括:设置模块,用于设置正常密码和异常密码;检测模块,用于检测当前用户的输入密码;匹配模块,用于将所述输入密码分别与所述正常密码和所述异常密码进行匹配,如果所述输入密码与所述正常密码匹配,则判断所述当前用户为合法用户,如果所述输入密码与所述异常密码匹配,则判断所述当前用户为非法用户;显示模块,用于在所述输入密码与所述正常密码相匹配时,显示合法用户的正常信息,以及在所述输入密码与所述异常密码相匹配时,显示所述合法用户的伪装信息;操作访问模块,用于在所述输入密码与所述正常密码相匹配时,允许所述当前用户操作对应的正常资源,以及在所述输入密码与所述异常密码相匹配时,允许所述当前用户操作对应的伪装资源。
根据本发明实施例的用户信息的保护装置,通过采用设置多个密码,可以针对不同类型的用户设置不同的权限,采取不同的安全策略,在不对用户的正常使用造成影响的前提下,使用户的隐私和财产安全得到可靠的保障。
在本发明的一个实施例中,所述用户信息的保护装置还进一步包括:报警模块,用于在所述检测模块检测到所述当前用户的输入密码与所述异常密码匹配时,自动发送报警信号或向所述合法用户发送报警短信。
在本发明的一个实施例中,所述设置模块还用于设置子以下两种类型密码中的一种或两种:子账户密码和临时密码。
在本发明的一个实施例中,所述检测模块检测到所述当前用户的输入密码为子账户密码时,所述匹配模块还用于将所述当前用户的输入密码与所述子账户密码进行匹配,并在匹配成功后判断所述当前用户为所述合法用户;所述显示模块还用于向所述当前用户显示所述合法用户的部分正常信息;所述操作访问模块还用于允许所述当前用户对部分正常资源进行操作。
在本发明的一个实施例中,当所述检测模块检测到所述当前用户的输入密码为临时密码时,所述匹配模块还用于将所述当前用户的输入密码与所述临时密码进行匹配,并在匹配成功后判断所述当前用户为所述合法用户;所述显示模块还用于向所述当前用户显示所述合法用户的正常信息;所述操作访问模块还用于允许所述当前用户对正常资源进行操作,并计算所述临时密码的使用时间和/或使用次数,以及在所述临时密码的使用时间和/或使用次数超过预设时间和/或预设次数时设置所述临时密码失效。
在本发明的一个实施例中,所述用户信息的保护装置,还包括:提示模块,用户根据所述检测模块检测到的所述当前用户的输入密码的类型,向所述合法用户的移动终端发出密码验证提示,以通知所述合法用户当前密码操作类型。
在本发明的一个实施例中,所述提示模块在所述检测模块检测到所述当前用户的输入密码为所述临时密码时,提示所述合法用户当前密码操作类型为临时操作,并通知所述合法用户的剩余可操作时间和/或剩余可操作次数。
本发明的附加方面和优点将在下面的描述中部分给出,部分将从下面的描述中变得明显,或通过本发明的实践了解到。
附图说明
本发明的上述和/或附加的方面和优点从结合下面附图对实施例的描述中将变得明显和容易理解,其中:
图1为本发明一个实施例的用户信息的保护方法的流程图;
图2为本发明另一个实施例的用户信息的保护方法的流程图;
图3为本发明一个实施例的用户信息的保护装置的示意图;
图4为本发明另一个实施例的用户信息的保护装置的示意图。
具体实施方式
下面详细描述本发明的实施例,所述实施例的示例在附图中示出,其中自始至终相同或类似的标号表示相同或类似的元件或具有相同或类似功能的元件。下面通过参考附图描述的实施例是示例性的,旨在用于解释本发明,而不能理解为对本发明的限制。
在本发明中,除非另有明确的规定和限定,术语“安装”、“相连”、“连接”、“固定”等术语应做广义理解,例如,可以是固定连接,也可以是可拆卸连接,或一体地连接;可以是机械连接,也可以是电连接;可以是直接相连,也可以通过中间媒介间接相连,可以是两个元件内部的连通。对于本领域的普通技术人员而言,可以根据具体情况理解上述术语在本发明中的具体含义。
参照下面的描述和附图,将清楚本发明的实施例的这些和其他方面。在这些描述和附图中,具体公开了本发明的实施例中的一些特定实施方式,来表示实施本发明的实施例的原理的一些方式,但是应当理解,本发明的实施例的范围不受此限制。相反,本发明的实施例包括落入所附加权利要求书的精神和内涵范围内的所有变化、修改和等同物。
如图1所示,根据本发明第一方面的实施例的用户信息的保护方法,包括以下步骤:
S101:检测当前用户的输入密码,并将该输入密码分别与预存的正常密码和异常密码进行匹配。
其中,当前用户的输入密码的类型,包括但不仅限于:文字、数字、语音、指纹或脸型。用户可以通过键盘(例如ATM机上的键盘)等输入密码。
S102:如果输入密码与正常密码相匹配,则判断当前用户为合法用户,并显示合法用户的正常信息及允许当前用户操作对应的正常资源。
S103:如果输入密码与异常密码相匹配,则判断当前用户为非法用户,并显示合法用户的伪装信息并允许当前用户操作对应的伪装资源。当检测到当前用户的输入密码与异常密码匹配时,自动发送报警信号或向合法用户发送报警短信。
例如,用户有一张十万元的银行卡,分别设置了正常密码和异常密码。如果出现非常时期的特殊情况,例如被人胁迫、被人蒙骗、被怂恿等情况,则可以选择向非法胁迫人员告知异常密码,此时向非法胁迫人员显示的是虚假的用户个人资产信息,例如卡内余额只有一千元。由此避免发生更多财产损失。
在本发明的一个实施例中,针对有可疑用户恶意尝试密码的情况,可采用将虚假密码作为异常密码的设置。例如原用户的银行卡丢失后,得到该银行卡的可疑用户可能多次尝试原用户的密码,可以在超过预设的某一次数的情况下将该可疑用户尝试的虚假密码作为异常密码,以此提供虚假的原用户的个人信息和资产信息,同时启动应对措施。而并非直接冻结原用户的账户,造成不必要的损失。
在本发明的又一个实施例中,根据检测到的当前用户的输入密码的类型,向合法用户的移动终端发出密码验证提示,以通知合法用户当前密码操作类型。
下面如图2所示描述本发明的一个实施例的用户信息的保护方法的实施流程。
S201:设置正常密码、异常密码、子账户密码,和临时密码。
在实际情况中,上述密码可以组合使用,例如,可设置临时的、子账户类型的密码。
S202:在当前用户访问资源需要输入密码时,检测当前用户的输入密码,并将输入密码与正常密码、异常密码、子账户密码、临时密码相匹配,如果与正常密码匹配成功,执行S203;如果与异常密码匹配成功,执行S204;如果与子账户密码匹配成功,执行S205;如果与临时密码匹配成功,执行S207。
S203:如果输入密码与正常密码相匹配,则判断当前用户为合法用户,并显示合法用户的正常信息及允许当前用户操作对应的正常资源。
S204:如果输入密码与异常密码相匹配,则判断当前用户为非法用户,并显示合法用户的伪装信息并允许当前用户操作对应的伪装资源。
S205:如果输入密码与子账户密码相匹配,判断当前用户为合法用户,并向当前用户显示合法用户的部分正常信息及允许当前用户对部分正常资源进行操作。
S206:根据检测到的当前用户的输入密码的类型,向合法用户的移动终端发出密码验证提示,以通知合法用户当前密码操作类型。
其中,如果当前用户的输入密码与异常密码匹配时,则向合法用户的移动终端发出密码验证提示步骤进一步包括:采取异常密码输入情况下的应对措施,例如自动发送报警信号、与银行联系、向合法用户发送报警短信等等。
S207:如果输入密码与临时密码相匹配,判断当前用户为合法用户,显示合法用户的正常信息及允许当前用户操作对应的正常资源,计算临时密码的使用时间和/或使用次数,并与预设时间和/或预设次数相比较。
S208:如果所述临时密码的使用时间和/或使用次数超过预设时间和/或预设次数,则设置该临时密码失效。
S209:提示合法用户当前密码操作类型为临时操作,并通知合法用户剩余可操作时间和/或剩余可操作次数。
根据本发明实施例的用户信息的保护方法,通过采用设置多个密码,可以针对不同类型的用户设置不同的权限,采取不同的安全策略,在不对用户的正常使用造成影响的前提下,使用户的隐私和财产安全得到可靠的保障。
如图3所示,本发明第二方面实施例的用户信息的保护装置,包括:
设置模块310、检测模块320、匹配模块330、显示模块340,以及操作访问模块350。其中,设置模块310用于设置正常密码和异常密码。检测模块320用于检测当前用户的输入密码。当前用户的输入密码,包括但不仅限于:文字、数字、语音、指纹或脸型。用户可以通过键盘(例如ATM机上的键盘)等输入密码。匹配模块330用于将输入密码分别与正常密码和异常密码进行匹配,如果输入密码与正常密码匹配,则判断当前用户为合法用户,如果输入密码与异常密码匹配,则判断当前用户为非法用户。显示模块340用于在输入密码与正常密码相匹配时,显示合法用户的正常信息,以及在输入密码与异常密码相匹配时,显示合法用户的伪装信息。操作访问模块350用于在输入密码与正常密码相匹配时,允许当前用户操作对应的正常资源,以及在输入密码与异常密码相匹配时,允许当前用户操作对应的伪装资源。
在本发明的一个实施例中,如图4所示,上述用户信息的保护装置还包括报警模块360和提示模块370。其中,报警模块360用于在检测模块320检测到当前用户的输入密码与异常密码匹配时,自动发送报警信号或向合法用户发送报警短信;提示模块370用于根据检测模块320检测到的当前用户的输入密码的类型,向合法用户的移动终端发出密码验证提示,以通知合法用户当前密码操作类型。
在本发明的一个实施例中,设置模块310还用于设置子以下两种类型密码中的一种或两种:子账户密码和临时密码。
当检测模块320检测到当前用户的输入密码为子账户密码时,匹配模块330将当前用户的输入密码与预设的子账户密码进行匹配,并在匹配成功后判断当前用户为合法用户,显示模块340向当前用户显示合法用户的部分正常信息,操作访问模块350允许当前用户对部分正常资源进行操作,提示模块370向合法用户的移动终端发出密码验证提示,以通知合法用户当前密码操作类型为子账户权限操作。
当检测模块320检测到当前用户的输入密码为临时密码时,匹配模块330将当前用户的输入密码与预设的临时密码进行匹配,并在匹配成功后判断当前用户为合法用户,显示模块340向当前用户显示合法用户的正常信息,操作访问模块350允许当前用户对正常资源进行操作,并计算该临时密码的使用时间和/或使用次数,并在该临时密码的使用时间和/或使用次数超过预设时间和/或预设次数时设置该临时密码失效,提示模块370向合法用户的移动终端发出密码验证提示,以通知合法用户当前密码操作类型为临时操作,并通知该用户剩余可操作时间和/或剩余可操作次数。
根据本发明实施例的用户信息的保护装置,通过采用设置多个密码,可以针对不同类型的用户设置不同的权限,采取不同的安全策略,在不对用户的正常使用造成影响的前提下,使用户的隐私和财产安全得到可靠的保障。
流程图中或在此以其他方式描述的任何过程或方法描述可以被理解为,表示包括一个或更多个用于实现特定逻辑功能或过程的步骤的可执行指令的代码的模块、片段或部分,并且本发明的优选实施方式的范围包括另外的实现,其中可以不按所示出或讨论的顺序,包括根据所涉及的功能按基本同时的方式或按相反的顺序,来执行功能,这应被本发明的实施例所属技术领域的技术人员所理解。
在流程图中表示或在此以其他方式描述的逻辑和/或步骤,例如,可以被认为是用于实现逻辑功能的可执行指令的定序列表,可以具体实现在任何计算机可读介质中,以供指令执行系统、装置或设备(如基于计算机的系统、包括处理器的系统或其他可以从指令执行系统、装置或设备取指令并执行指令的系统)使用,或结合这些指令执行系统、装置或设备而使用。就本说明书而言,"计算机可读介质"可以是任何可以包含、存储、通信、传播或传输程序以供指令执行系统、装置或设备或结合这些指令执行系统、装置或设备而使用的装置。计算机可读介质的更具体的示例(非穷尽性列表)包括以下:具有一个或多个布线的电连接部(电子装置),便携式计算机盘盒(磁装置),随机存取存储器(RAM),只读存储器(ROM),可擦除可编辑只读存储器(EPROM或闪速存储器),光纤装置,以及便携式光盘只读存储器(CDROM)。另外,计算机可读介质甚至可以是可在其上打印所述程序的纸或其他合适的介质,因为可以例如通过对纸或其他介质进行光学扫描,接着进行编辑、解译或必要时以其他合适方式进行处理来以电子方式获得所述程序,然后将其存储在计算机存储器中。
应当理解,本发明的各部分可以用硬件、软件、固件或它们的组合来实现。在上述实施方式中,多个步骤或方法可以用存储在存储器中且由合适的指令执行系统执行的软件或固件来实现。例如,如果用硬件来实现,和在另一实施方式中一样,可用本领域公知的下列技术中的任一项或他们的组合来实现:具有用于对数据信号实现逻辑功能的逻辑门电路的离散逻辑电路,具有合适的组合逻辑门电路的专用集成电路,可编程门阵列(PGA),现场可编程门阵列(FPGA)等。
本技术领域的普通技术人员可以理解实现上述实施例方法携带的全部或部分步骤是可以通过程序来指令相关的硬件完成,所述的程序可以存储于一种计算机可读存储介质中,该程序在执行时,包括方法实施例的步骤之一或其组合。
此外,在本发明各个实施例中的各功能单元可以集成在一个处理模块中,也可以是各个单元单独物理存在,也可以两个或两个以上单元集成在一个模块中。上述集成的模块既可以采用硬件的形式实现,也可以采用软件功能模块的形式实现。所述集成的模块如果以软件功能模块的形式实现并作为独立的产品销售或使用时,也可以存储在一个计算机可读取存储介质中。
上述提到的存储介质可以是只读存储器,磁盘或光盘等。
在本说明书的描述中,参考术语“一个实施例”、“一些实施例”、“示例”、“具体示例”、或“一些示例”等的描述意指结合该实施例或示例描述的具体特征、结构、材料或者特点包含于本发明的至少一个实施例或示例中。在本说明书中,对上述术语的示意性表述不一定指的是相同的实施例或示例。而且,描述的具体特征、结构、材料或者特点可以在任何的一个或多个实施例或示例中以合适的方式结合。
尽管上面已经示出和描述了本发明的实施例,可以理解的是,上述实施例是示例性的,不能理解为对本发明的限制,本领域的普通技术人员在不脱离本发明的原理和宗旨的情况下在本发明的范围内可以对上述实施例进行变化、修改、替换和变型,本发明的范围由所附权利要求及其等同限定。

Claims (14)

1.一种用户信息的保护方法,其特征在于,包括如下步骤:
检测当前用户的输入密码,并将所述输入密码分别与预存的正常密码和异常密码进行匹配;
如果所述输入密码与所述正常密码相匹配,则判断所述当前用户为合法用户,并显示合法用户的正常信息及允许所述当前用户操作对应的正常资源;以及
如果所述输入密码与所述异常密码相匹配,则判断所述当前用户为非法用户,并显示所述合法用户的伪装信息并允许所述当前用户操作对应的伪装资源。
2.如权利要求1所述的用户信息的保护方法,其特征在于,还包括如下步骤:
当检测到所述当前用户的输入密码与所述异常密码匹配时,自动发送报警信号或向所述合法用户发送报警短信。
3.如权利要求1所述的用户信息的保护方法,其特征在于,还包括如下步骤:
设置子账户密码;
当检测到所述当前用户的输入密码与所述子账户密码匹配时,判断所述当前用户为所述合法用户,并向所述当前用户显示所述合法用户的部分正常信息及允许所述当前用户对部分正常资源进行操作。
4.如权利要求1-3中任一项所述的用户信息的保护方法,其特征在于,还包括如下步骤:
设置临时密码;
当检测到所述当前用户的输入密码与所述临时密码匹配时,判断所述当前用户为所述合法用户,显示所述合法用户的正常信息及允许所述当前用户操作对应的正常资源,并计算所述临时密码的使用时间和/或使用次数;
如果所述临时密码的使用时间和/或使用次数超过预设时间和/或预设次数,则设置所述临时密码失效。
5.如权利要求1-4中任一项所述的用户信息的保护方法,其特征在于,还包括如下步骤:
根据检测到的所述当前用户的输入密码的类型,向所述合法用户的移动终端发出密码验证提示,以通知所述合法用户当前密码操作类型。
6.如权利要求5所述的用户信息的保护方法,其特征在于,
当检测到所述当前用户的输入密码为所述临时密码时,提示所述合法用户当前密码操作类型为临时操作,并通知所述合法用户的剩余可操作时间和/或剩余可操作次数。
7.如权利要求1-6中任一项所述的用户信息的保护方法,所述当前用户的输入密码的类型为文字、数字、语音、指纹或脸型。
8.一种用户信息的保护装置,其特征在于,包括:
设置模块,用于设置正常密码和异常密码;
检测模块,用于检测当前用户的输入密码;
匹配模块,用于将所述输入密码分别与所述正常密码和所述异常密码进行匹配,如果所述输入密码与所述正常密码匹配,则判断所述当前用户为合法用户,如果所述输入密码与所述异常密码匹配,则判断所述当前用户为非法用户;
显示模块,用于在所述输入密码与所述正常密码相匹配时,显示合法用户的正常信息,以及在所述输入密码与所述异常密码相匹配时,显示所述合法用户的伪装信息;以及
操作访问模块,用于在所述输入密码与所述正常密码相匹配时,允许所述当前用户操作对应的正常资源,以及在所述输入密码与所述异常密码相匹配时,允许所述当前用户操作对应的伪装资源。
9.如权利要求8所述的用户信息的保护装置,其特征在于,还包括:
报警模块,用于在所述检测模块检测到所述当前用户的输入密码与所述异常密码匹配时,自动发送报警信号或向所述合法用户发送报警短信。
10.如权利要求9所述的用户信息的保护装置,其特征在于,
所述设置模块还用于设置子以下两种类型密码中的一种或两种:子账户密码和临时密码。
11.如权利要求10所述的用户信息的保护装置,其特征在于,当所述检测模块检测到所述当前用户的输入密码为子账户密码时,
所述匹配模块还用于将所述当前用户的输入密码与所述子账户密码进行匹配,并在匹配成功后判断所述当前用户为所述合法用户;
所述显示模块还用于向所述当前用户显示所述合法用户的部分正常信息;
所述操作访问模块还用于允许所述当前用户对部分正常资源进行操作。
12.如权利要求8-11中任一项所述的用户信息的保护装置,其特征在于,当所述检测模块检测到所述当前用户的输入密码为临时密码时,
所述匹配模块还用于将所述当前用户的输入密码与所述临时密码进行匹配,并在匹配成功后判断所述当前用户为所述合法用户;
所述显示模块还用于向所述当前用户显示所述合法用户的正常信息;
所述操作访问模块还用于允许所述当前用户对正常资源进行操作,并计算所述临时密码的使用时间和/或使用次数,以及在所述临时密码的使用时间和/或使用次数超过预设时间和/或预设次数时设置所述临时密码失效。
13.如权利要求8-12中任一项所述的用户信息的保护装置,其特征在于,还包括:
提示模块,用于根据所述检测模块检测到的所述当前用户的输入密码的类型,向所述合法用户的移动终端发出密码验证提示,以通知所述合法用户当前密码操作类型。
14.如权利要求13所述的用户信息的保护装置,其特征在于,所述提示模块在所述检测模块检测到所述当前用户的输入密码为所述临时密码时,提示所述合法用户当前密码操作类型为临时操作,并通知所述合法用户剩余可操作时间和/或剩余可操作次数。
CN2012101706018A 2012-05-28 2012-05-28 用户信息的保护方法及装置 Pending CN103455737A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN2012101706018A CN103455737A (zh) 2012-05-28 2012-05-28 用户信息的保护方法及装置

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN2012101706018A CN103455737A (zh) 2012-05-28 2012-05-28 用户信息的保护方法及装置

Publications (1)

Publication Number Publication Date
CN103455737A true CN103455737A (zh) 2013-12-18

Family

ID=49738089

Family Applications (1)

Application Number Title Priority Date Filing Date
CN2012101706018A Pending CN103455737A (zh) 2012-05-28 2012-05-28 用户信息的保护方法及装置

Country Status (1)

Country Link
CN (1) CN103455737A (zh)

Cited By (24)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103763091A (zh) * 2014-01-09 2014-04-30 深圳市欧珀通信软件有限公司 一种应用程序加密、解密方法及加密、解密装置
CN103888480A (zh) * 2014-04-18 2014-06-25 北京奇虎科技有限公司 基于云监测的网络信息安全性鉴定方法及云端设备
CN105260665A (zh) * 2015-09-24 2016-01-20 惠州Tcl移动通信有限公司 一种信息保护方法及装置
CN105528552A (zh) * 2014-09-29 2016-04-27 北京壹人壹本信息科技有限公司 一种记事工具的实现方法及装置
CN105635077A (zh) * 2014-11-07 2016-06-01 施建辉 一种输入型密码编解码系统及其识别方法
CN105681282A (zh) * 2015-12-29 2016-06-15 宇龙计算机通信科技(深圳)有限公司 一种业务数值转移方法及装置
WO2016119419A1 (zh) * 2015-01-28 2016-08-04 中兴通讯股份有限公司 一种呼叫处理方法和装置
WO2017000123A1 (zh) * 2015-06-29 2017-01-05 宇龙计算机通信科技(深圳)有限公司 一种信息处理方法及装置
CN106339610A (zh) * 2015-07-09 2017-01-18 宇龙计算机通信科技(深圳)有限公司 一种终端用户认证方法和装置
CN106372478A (zh) * 2015-07-23 2017-02-01 西安中兴新软件有限责任公司 一种终端及终端的操作方法
CN106446667A (zh) * 2015-08-07 2017-02-22 阿里巴巴集团控股有限公司 一种密码数据处理方法、装置及设备
CN106529319A (zh) * 2016-11-30 2017-03-22 广东欧珀移动通信有限公司 文件保护方法、装置及终端
CN107480529A (zh) * 2017-08-21 2017-12-15 天复(东莞)标准技术有限公司 一种信息安全保护系统及保护方法
CN107871075A (zh) * 2016-09-28 2018-04-03 京瓷办公信息系统株式会社 密码认证装置
CN107908971A (zh) * 2017-11-09 2018-04-13 维沃移动通信有限公司 一种信息处理方法及移动终端
CN108234383A (zh) * 2016-12-09 2018-06-29 中国电信股份有限公司 信息访问方法及安全访问服务器
CN109255211A (zh) * 2017-07-12 2019-01-22 波音公司 移动安全对策
CN109299589A (zh) * 2018-09-04 2019-02-01 翟龙 基于密码学的密码终端、系统及控制方法
CN109388532A (zh) * 2018-09-26 2019-02-26 Oppo广东移动通信有限公司 测试方法、装置、电子设备及计算机可读取存储介质
CN109474576A (zh) * 2018-10-16 2019-03-15 杭州来布科技有限公司 一种信息安全传输方法及计算机终端
CN109560937A (zh) * 2019-01-04 2019-04-02 平安科技(深圳)有限公司 口令认证方法、装置及计算机可读存储介质
CN112597537A (zh) * 2020-12-23 2021-04-02 珠海格力电器股份有限公司 文件处理方法、装置、智能设备及存储介质
CN112600692A (zh) * 2020-12-02 2021-04-02 北京元心科技有限公司 异常节点处理方法、装置、电子设备及计算机存储介质
CN117216803A (zh) * 2023-11-09 2023-12-12 成都乐超人科技有限公司 一种面向智慧金融的用户信息保护方法及系统

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2004059904A1 (fr) * 2002-12-31 2004-07-15 Jianqing Wei Systeme et procede pour acces securise a des donnees en reseau maille
CN1881228A (zh) * 2005-06-14 2006-12-20 华为技术有限公司 一种控制系统帐号权限的方法
CN101308593A (zh) * 2008-06-23 2008-11-19 中国工商银行股份有限公司 一种银行账户多密码系统及方法
CN101895396A (zh) * 2010-07-14 2010-11-24 中兴通讯股份有限公司 移动终端及其加密方法

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2004059904A1 (fr) * 2002-12-31 2004-07-15 Jianqing Wei Systeme et procede pour acces securise a des donnees en reseau maille
CN1881228A (zh) * 2005-06-14 2006-12-20 华为技术有限公司 一种控制系统帐号权限的方法
CN101308593A (zh) * 2008-06-23 2008-11-19 中国工商银行股份有限公司 一种银行账户多密码系统及方法
CN101895396A (zh) * 2010-07-14 2010-11-24 中兴通讯股份有限公司 移动终端及其加密方法

Cited By (39)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103763091A (zh) * 2014-01-09 2014-04-30 深圳市欧珀通信软件有限公司 一种应用程序加密、解密方法及加密、解密装置
CN103763091B (zh) * 2014-01-09 2017-11-07 广东欧珀移动通信有限公司 一种应用程序加密、解密方法及加密、解密装置
CN103888480B (zh) * 2014-04-18 2017-05-31 北京奇虎科技有限公司 基于云监测的网络信息安全性鉴定方法及云端设备
CN103888480A (zh) * 2014-04-18 2014-06-25 北京奇虎科技有限公司 基于云监测的网络信息安全性鉴定方法及云端设备
CN105528552A (zh) * 2014-09-29 2016-04-27 北京壹人壹本信息科技有限公司 一种记事工具的实现方法及装置
CN105635077A (zh) * 2014-11-07 2016-06-01 施建辉 一种输入型密码编解码系统及其识别方法
CN105635077B (zh) * 2014-11-07 2019-12-03 施建辉 一种输入型密码编解码系统及其识别方法
WO2016119419A1 (zh) * 2015-01-28 2016-08-04 中兴通讯股份有限公司 一种呼叫处理方法和装置
CN105991813A (zh) * 2015-01-28 2016-10-05 中兴通讯股份有限公司 一种呼叫处理方法和装置
WO2017000123A1 (zh) * 2015-06-29 2017-01-05 宇龙计算机通信科技(深圳)有限公司 一种信息处理方法及装置
CN106339610A (zh) * 2015-07-09 2017-01-18 宇龙计算机通信科技(深圳)有限公司 一种终端用户认证方法和装置
CN106372478A (zh) * 2015-07-23 2017-02-01 西安中兴新软件有限责任公司 一种终端及终端的操作方法
CN106446667A (zh) * 2015-08-07 2017-02-22 阿里巴巴集团控股有限公司 一种密码数据处理方法、装置及设备
CN105260665A (zh) * 2015-09-24 2016-01-20 惠州Tcl移动通信有限公司 一种信息保护方法及装置
CN105681282B (zh) * 2015-12-29 2019-03-08 宇龙计算机通信科技(深圳)有限公司 一种业务数值转移方法及装置
CN105681282A (zh) * 2015-12-29 2016-06-15 宇龙计算机通信科技(深圳)有限公司 一种业务数值转移方法及装置
CN107871075B (zh) * 2016-09-28 2021-04-09 京瓷办公信息系统株式会社 密码认证装置
CN107871075A (zh) * 2016-09-28 2018-04-03 京瓷办公信息系统株式会社 密码认证装置
CN106529319A (zh) * 2016-11-30 2017-03-22 广东欧珀移动通信有限公司 文件保护方法、装置及终端
CN108234383A (zh) * 2016-12-09 2018-06-29 中国电信股份有限公司 信息访问方法及安全访问服务器
CN108234383B (zh) * 2016-12-09 2021-01-08 中国电信股份有限公司 信息访问方法及安全访问服务器
CN109255211A (zh) * 2017-07-12 2019-01-22 波音公司 移动安全对策
CN109255211B (zh) * 2017-07-12 2023-09-15 波音公司 移动安全对策
CN107480529A (zh) * 2017-08-21 2017-12-15 天复(东莞)标准技术有限公司 一种信息安全保护系统及保护方法
CN107908971A (zh) * 2017-11-09 2018-04-13 维沃移动通信有限公司 一种信息处理方法及移动终端
CN109299589A (zh) * 2018-09-04 2019-02-01 翟龙 基于密码学的密码终端、系统及控制方法
CN109388532A (zh) * 2018-09-26 2019-02-26 Oppo广东移动通信有限公司 测试方法、装置、电子设备及计算机可读取存储介质
CN109388532B (zh) * 2018-09-26 2022-10-28 Oppo广东移动通信有限公司 测试方法、装置、电子设备及计算机可读取存储介质
CN109474576B (zh) * 2018-10-16 2022-08-09 杭州来布科技有限公司 一种信息安全传输方法及计算机终端
CN109474576A (zh) * 2018-10-16 2019-03-15 杭州来布科技有限公司 一种信息安全传输方法及计算机终端
CN109560937A (zh) * 2019-01-04 2019-04-02 平安科技(深圳)有限公司 口令认证方法、装置及计算机可读存储介质
CN109560937B (zh) * 2019-01-04 2022-09-27 平安科技(深圳)有限公司 口令认证方法、装置及计算机可读存储介质
CN112600692B (zh) * 2020-12-02 2021-09-07 北京元心科技有限公司 异常节点处理方法、装置、电子设备及计算机存储介质
CN112600692A (zh) * 2020-12-02 2021-04-02 北京元心科技有限公司 异常节点处理方法、装置、电子设备及计算机存储介质
WO2022134559A1 (zh) * 2020-12-23 2022-06-30 珠海格力电器股份有限公司 文件处理方法、装置、智能设备及存储介质
CN112597537A (zh) * 2020-12-23 2021-04-02 珠海格力电器股份有限公司 文件处理方法、装置、智能设备及存储介质
CN112597537B (zh) * 2020-12-23 2024-04-09 珠海格力电器股份有限公司 文件处理方法、装置、智能设备及存储介质
CN117216803A (zh) * 2023-11-09 2023-12-12 成都乐超人科技有限公司 一种面向智慧金融的用户信息保护方法及系统
CN117216803B (zh) * 2023-11-09 2024-02-09 成都乐超人科技有限公司 一种面向智慧金融的用户信息保护方法及系统

Similar Documents

Publication Publication Date Title
CN103455737A (zh) 用户信息的保护方法及装置
US11004050B2 (en) Server and method for remotely disabling a compromised point-of-sale terminal
CN103456092B (zh) 读卡器处理卡方法、装置
CN103370717A (zh) 始终可用的嵌入式盗窃反应子系统
CN103458412A (zh) 防止电话诈骗的系统、方法及移动终端、云端分析服务器
JP2006518518A (ja) Atm取引のためのコンピュータ化されたパスワード検証システムおよび方法
CN104408363B (zh) 安全密码系统
CN102027495A (zh) 用于认证电子支付请求的方法和系统
CN103902934A (zh) 一种机箱防拆机侦测方法和装置
CN104539798A (zh) 一种多功能的手机防盗系统
CN108629206A (zh) 一种安全加密方法、加密机及终端设备
CN105184184A (zh) 一种终端数据的防窃方法
Slewe et al. Who will rob you on the digital highway?
CN101853545A (zh) 银行交易终端的防盗方法与防盗系统
Al Hattali et al. Design and development for detection and prevention of ATM skimming frauds
WO2013064269A1 (en) A method, transaction unit, terminal unit and backend server unit for processing a personal identification number
CN110310108A (zh) 一种带拆机自毁的新型硬件钱包
JP2002197065A (ja) 本人認証における盗難・監禁等の非常状態通報システム
CN108768996A (zh) 一种sql注入攻击的检测防护系统
JP2008075419A (ja) 錠制御装置および錠制御システム
CN110166240B (zh) 一种网络隔离密码板卡
CA2956329C (en) Apparatus and method for monitoring security of a point-of-sale terminal
CN205451074U (zh) 计算机的信息防盗装置
CN110310104A (zh) 一种自毁型硬件钱包
KR20050121358A (ko) 비밀번호를 이용한 금융계좌의 보호방법

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C02 Deemed withdrawal of patent application after publication (patent law 2001)
WD01 Invention patent application deemed withdrawn after publication

Application publication date: 20131218