CN104486354B - 一种安全找回密码的方法 - Google Patents

一种安全找回密码的方法 Download PDF

Info

Publication number
CN104486354B
CN104486354B CN201410840762.2A CN201410840762A CN104486354B CN 104486354 B CN104486354 B CN 104486354B CN 201410840762 A CN201410840762 A CN 201410840762A CN 104486354 B CN104486354 B CN 104486354B
Authority
CN
China
Prior art keywords
client
server
card number
terminal
user
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201410840762.2A
Other languages
English (en)
Other versions
CN104486354A (zh
Inventor
陆舟
于华章
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Feitian Technologies Co Ltd
Original Assignee
Feitian Technologies Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Feitian Technologies Co Ltd filed Critical Feitian Technologies Co Ltd
Priority to CN201410840762.2A priority Critical patent/CN104486354B/zh
Publication of CN104486354A publication Critical patent/CN104486354A/zh
Application granted granted Critical
Publication of CN104486354B publication Critical patent/CN104486354B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/06Network architectures or network communication protocols for network security for supporting key management in a packet data network
    • H04L63/062Network architectures or network communication protocols for network security for supporting key management in a packet data network for key distribution, e.g. centrally by trusted party
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0876Network architectures or network communication protocols for network security for authentication of entities based on the identity of the terminal or configuration, e.g. MAC address, hardware or software configuration or device fingerprint

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • Computer Security & Cryptography (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Power Engineering (AREA)
  • Mobile Radio Communication Systems (AREA)
  • Telephonic Communication Services (AREA)

Abstract

本发明提供一种安全找回密码的方法,属于信息安全领域,该方法包括:客户端向终端发送获取终端信息指令,获取终端序列号,获取用户输入的手机号码,向服务器发送包含终端序列号和手机号码的获取关联卡号请求;接收并显示服务器返回的回显关联卡号,获取用户输入的补全之后的回显关联卡号,将其作为待验证关联卡号,向服务器发送包含终端序列号、手机号码和待验证关联卡号的找回密码请求;接收服务器输入新密码信息,接收用户输入的新密码,并向服务器发送包含新密码、终端序列号和手机号码的新的用户信息数据包。采用上述方法,即使手机丢失,仍无法重设密码,达到保护用户的个人信息和财产安全的目的。

Description

一种安全找回密码的方法
技术领域
本发明涉及信息安全领域,特别涉及一种安全找回密码的方法;
背景技术
随着科技的发展,越来越多的用户选择使用个人支付终端进行支付,使用个人支付终端进行支付的过程中,不可避免的会涉及到注册账号和找回密码操作,在现有技术中,用户只需要提供用户的身份信息、设置关联手机号码、设置问题即可注册新账号;用户在需要找回密码时,采用短信验证和回答问题的方式即可找回密码。
本发明人发现,当与账号关联的手机丢失后,用户账号容易被不法分子通过短信验证的方式修改新密码,使用户信息泄露、甚至遭受损失。
发明内容
为了解决现有技术的缺陷,本发明提出一种安全找回密码的方法,客户端与终端建立连接,并且客户端与服务器建立安全连接后,所述客户端执行以下操作:
步骤S1:所述客户端向所述终端发送获取终端信息指令;
步骤S2:所述客户端接收终端信息,从所述终端信息中获取终端序列号;
步骤S3:所述客户端获取并判断用户选择的找回密码方式,如果是第一方式,则执行步骤S4;如果是其他方式,则执行相应操作,结束;
步骤S4:所述客户端向所述服务器发送包含所述终端序列号的获取关联卡号请求;
步骤S5:所述客户端接收并判断所述服务器返回的获取关联卡号响应,如果是未设置关联卡号信息,则提示用户未设置关联卡号,结束;如果是回显关联卡号,则显示所述回显关联卡号,执行步骤S6;
步骤S6:所述客户端等待用户补全回显关联卡号中缺失的部分,将包含所述用户补全回显关联卡号中缺失的部分的回显关联卡号作为待验证关联卡号;
步骤S7:所述客户端向所述服务器发送包含所述终端序列号和所述待验证关联卡号的找回密码请求;
步骤S8:所述客户端接收并判断所述服务器返回的找回密码响应,如果是通过关联卡号重置密码失败信息,则结束;如果是输入新密码信息,则执行步骤S9;
步骤S9:所述客户端接收用户输入的新密码,并向所述服务器发送包含所述新密码、所述终端序列号的新的用户信息数据包;
步骤S10:所述客户端接收并判断所述服务器返回的重置密码响应,如果是重置密码成功响应,则提示找回密码成功,结束;否则提示找回密码失败,结束。
所述步骤S6,具体包括:
所述客户端获取用户选择补全卡号方式;
如果是通过手动输入的方式,则获取用户输入的回显关联卡号中缺失的部分,将包含所述用户输入的回显关联卡号中缺失的部分的回显关联卡号作为待验证关联卡号;
如果是通过刷卡的方式,则等待用户刷卡,读取卡号信息,将所述卡号信息作为待验证关联卡号。
所述客户端与终端建立连接,具体包括:所述客户端通过蓝牙与所述终端建立连接;
所述客户端通过蓝牙与所述终端建立连接,具体为:
步骤a1:所述客户端枚举所有已经匹配的蓝牙设备,获取第一个蓝牙设备将其作为当前蓝牙设备;
步骤a2:所述客户端获取所述当前蓝牙设备的属性中指定域的内容是否为预期值,是则执行步骤a3;否则执行步骤a4;
步骤a3:所述客户端与所述当前蓝牙设备建立连接;
步骤a4:所述客户端判断所有已经匹配的蓝牙设备中当前蓝牙设备之后是否存在下一个蓝牙设备,是则获取下一个蓝牙设备,将其作为当前蓝牙设备,返回步骤a2;否则结束。
所述客户端与终端建立连接,具体包括:所述客户端通过DOCK接口或Lightning接口与所述终端建立连接;
所述客户端通过DOCK接口或Lightning接口与所述终端建立连接,具体为:
所述客户端检测自身DOCK接口或Lightning接口上是否有设备存在,是则向所述设备发送指定命令,等待接收响应数据;
如果接收到响应数据,并且所述响应数据为预期值,则建立连接成功;如果未接收到响应数据,或者接收到的响应数据不是预期值,则连接失败。
所述客户端与终端建立连接,具体包括:所述客户端通过音频接口与所述终端建立连接;
所述客户端通过音频接口与所述终端建立连接,具体为:
所述客户端监控到有音频设备连接时,向所述音频设备播放预设的音频数据,并通过录音获取所述音频设备返回的响应数据,判断是否收到有效响应数据,并且所述有效响应数据为预期数据,是则提示成功与终端建立连接;否则结束。
所述步骤S3,具体包括:
所述客户端获取用户输入的手机号码,获取并判断用户选择的找回密码方式,如果是第一方式,则执行步骤S4;如果是其他方式,则执行相应操作,结束;
相应的,所述步骤S4,具体为:所述客户端向所述服务器发送包含所述终端序列号和所述手机号码的获取关联卡号请求;
所述步骤S7具体为:所述客户端向所述服务器发送包含所述终端序列号、所述手机号码和所述待验证关联卡号的找回密码请求;
所述步骤S9具体为:所述客户端接收用户输入的新密码,并向所述服务器发送包含所述新密码、所述终端序列号和所述手机号码的新的用户信息数据包。
所述客户端获取用户输入的手机号码之后,还包括:
步骤S3-1:所述客户端向所述服务器发送下发图片验证码请求;
步骤S3-2:当所述客户端接收到所述服务器下发的第一验证码图片时,显示所述第一验证码图片,并判断预设时间内是否收到用户输入的第一待验证码,是则执行步骤S3-3;否则结束;
步骤S3-3:所述客户端向所述服务器发送包含所述终端序列号、所述手机号码、第一待验证码的验证码数据包;
步骤S3-4:所述客户端接收所述服务器返回的验证码响应,根据所述验证码响应判断是否通过验证,如果通过验证,则执行步骤S3-5;如果未通过验证,则结束;
步骤S3-5:所述客户端获取用户选择的找回密码方式,判断所述找回密码方式,如果是第一方式,则执行步骤S4;如果是其他方式,则执行相应操作,结束。
所述步骤S3-4中,判断为是时,还包括:
步骤S3-1’:所述客户端判断预设时间内是否收到用户输入的短信验证码,是则执行步骤S3-2’;否则结束;
步骤S3-2’:所述客户端向所述服务器发送包含所述短信验证码、所述手机号码和所述终端序列号的找回密码数据包;
步骤S3-3’:所述客户端接收并判断所述服务器返回的找回密码信息,如果是验证码错误信息,则结束;如果是输入新密码信息,则执行步骤S9;如果是找回密码方式信息,则显示找回密码方式,执行步骤S3-5。
所述判断用户选择的找回密码方式,还包括:第二方式;
如果所述找回密码方式是第二方式时,执行步骤S5-1;
步骤S5-1:所述客户端向所述服务器发送包含所述终端序列号、所述手机号码和安全问题的获取安全问题请求;
步骤S5-2:所述客户端接收并判断所述服务器返回的获取安全问题响应,如果是未设置安全问题信息,则提示未设置安全问题,结束;如果是安全问题,则显示安全问题,获取用户输入的答案,执行步骤S5-3;
步骤S5-3:所述客户端向所述服务器发送包含所述终端序列号、所述手机号码和所述答案的新密码包;
步骤S5-4:所述客户端接收并判断所述服务器返回的新密码设置响应的类型,如果是通过回答安全问题重置密码失败信息,则结束;如果是输入新密码信息,则执行步骤S9。
所述步骤S2与所述步骤S3之间,还包括:
所述客户端获取用户选择的操作信息的类型,如果是找回密码,则执行步骤S3;如果是注册新用户,则执行步骤W1;
步骤W1:所述客户端获取所述用户输入的手机号码,向所述服务器发送包含所述手机号码和所述终端序列号的基本信息数据包;
步骤W2:所述客户端判断预设时间内是否收到用户输入的短信验证码,是则执行步骤W3;否则结束;
步骤W3:所述客户端获取用户输入的注册密码,将所述终端序列号、所述手机号码、所述短信验证码和所述注册密码组成注册信息数据包,将所述注册信息数据包发送给所述服务器;
步骤W4:所述客户端获取并判断所述服务器返回的注册信息响应,如果是验证码错误信息,则结束;如果是用户信息设置成功响应,则提示用户信息设置成功,执行步骤W5;
步骤W5:所述客户端判断用户是否选择设置关联卡号,是则获取用户输入的关联卡号,将所述终端序列号、手机号码和所述关联卡号组成关联卡号数据包,将所述关联卡号数据包发送给所述服务器,执行步骤W6;否则提示注册完成,结束;
步骤W6:所述客户端接收所述服务器返回的设置关联卡号响应,判断所述设置关联卡号响应,如果是关联卡号设置失败信息,则提示关联卡号设置失败,结束;如果是关联卡号设置成功信息,则提示注册完成,结束。
所述客户端判断所述注册信息响应是用户信息设置成功响应时,提示用户信息设置成功之后,还包括:
所述客户端判断用户是否选择设置安全问题,是则执行步骤N1;否则执行步骤W5;
步骤N1:所述客户端获取用户输入的安全问题和答案,将所述终端序列号、所述手机号码、所述安全问题和所述答案组成安全问题数据包,将所述安全问题数据包发送给所述服务器;
步骤N2:所述客户端接收并判断所述设置安全问题响应,如果是安全问题设置失败信息,则结束;如果是安全问题设置成功,则执行步骤W5。
所述客户端判断用户选择设置安全问题时,还包括:
所述客户端向所述服务器发送获取安全问题列表请求;
当所述客户端接收到服务器返回的安全列表时,显示所述安全列表中的安全问题,执行步骤N1。
所述客户端从所述终端信息中获取终端序列号,具体包括:
所述客户端从所述终端信息中,获取标签类型的取值为第一预设值的TLV结构,获取所述TLV结构中的标签值,将所述标签值转换成ASCII码,将该转换成ASCII码的标签值作为终端序列号。本发明的有益效果为:采用用户的身份信息、关联银行卡号、终端序列号等信息注册新账号,使账号与终端绑定;在注册新用户时,增加短信认证、设置安全问题、设置关联卡号的方式,增加用户的相关信息。在找回密码时,对终端序列号和手机号码进行验证,保证用户的真实性,并且采用了通过短信验证码的方式找回密码,或者通过回答安全问题的方式找回密码,或者通过匹配关联卡号的方式找回密码;采用上述方法,即使关联手机被不法分子窃取,不法分子进行找回密码时,由于没有终端,并且无法获知安全问题和答案,无法获知关联卡号,所以无法重设密码,从而达到保护的用户的个人信息和财产的安全。
附图说明
图1至图7为本发明实施例1提供的一种安全找回密码的方法流程图;
图8为本发明实施例2提供的一种安全找回密码的方法流程图。
具体实施方式
下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
为使本发明的目的、技术方案和优点更加清楚,下面将结合附图对本发明实施方式做进一步的详细描述。
实施例1
本实施例提供一种安全找回密码的方法,如图1至图7所示,包括:
步骤100:客户端与终端建立连接;
本实施例中,客户端与终端建立连接的方式包括但是不限于:通过蓝牙建立连接、音频接口进行连接、USB接口进行连接、网络连接方式;
客户端通过蓝牙与终端建立连接,具体为:
步骤a1:客户端枚举所有已经匹配的蓝牙设备,获取第一个蓝牙设备将其作为当前蓝牙设备;
步骤a2:客户端获取当前蓝牙设备的属性中指定域的内容是否为预期值,是则执行步骤a3;否则执行步骤a4;
步骤a3:客户端与当前蓝牙设备建立连接;
步骤a4:客户端判断所有已经匹配的蓝牙设备中当前蓝牙设备之后是否存在下一个蓝牙设备,是则获取下一个蓝牙设备,将其作为当前蓝牙设备,返回步骤a2;否则结束。
客户端通过DOCK接口或Lightning接口与终端建立连接,具体为:
客户端判断当前DOCK接口或Lightning接口上是否有设备存在,是则向设备发送指定命令,等待接收响应数据;如果接收到响应数据,并且响应数据为预期值,则建立连接成功;如果未接收到响应数据,或者接收到的响应数据不是预期值,则连接失败。
客户端监控到有音频设备已经连接时,向音频设备播放预设的音频数据,并通过录音获取音频设备返回的响应数据,判断是否收到有效响应数据,并且有效响应数据为预期数据,是则提示成功与终端建立连接;否则结束。
步骤101:客户端与服务器建立安全连接;
本实施例中,步骤100与步骤101执行顺序可以互换。
步骤102:客户端判断是否成功与终端建立连接,是则执行步骤103;否则结束;
步骤103:客户端组织获取终端信息指令,并将其发送给终端;
例如:客户端组织获取终端信息指令为:7e 10 00 01 00;
步骤104:终端接收获取终端信息指令,判断获取终端信息指令是否正确,是则执行步骤107;否则执行步骤105;
具体地,终端接收获取终端信息指令,判断获取终端信息指令的第二字节上的数据,如果是第一预设值,则获取终端信息指令正确,执行步骤107;否则获取终端信息指令不正确,执行步骤105;其中,第一预设值为0x10。
例如:终端接收到的数据为:7e 10 00 01 00,第二字节上的数据为0x10,确定获取终端信息指令正确;
步骤105:终端向客户端发送错误信息,结束;
步骤106:客户端接收错误信息,提示错误,结束;
步骤107:终端向客户端发送终端信息;
具体地,终端将终端信息组织成TLV格式的响应数据,将其发送给客户端。TLV格式包含标签类型、标签长度和标签值;其中,终端信息中包含终端序列号,终端序列号是长度为23字节的16进制数据;
例如:终端序列号为:
3030313231303338303134313430353030303030303032,
终端将终端信息组织成TLV格式的数据,发送给客户端,发送给客户端的终端信息,示例如下:
011730303132313033383031343134303530303030303030320207312E312E312E300302303104103030303030303030303030303030303005013006034331390810380F03AC45BE430211FB7909A89816870901019000;
步骤108:客户端接收终端信息,从终端信息中获取终端序列号,等待获取用户选择的操作信息;
具体地,客户端从终端信息中,获取标签类型取值为01的TLV结构,获取该TLV结构中的标签值,将其作为终端序列号,并且将终端序列号转换成ASCII码,在后续传输终端序列号时,以ASCII码形式传输终端序列号。
例如:客户端接收到的数据为:
011730303132313033383031343134303530303030303030320207312E312E312E300302303104103030303030303030303030303030303005013006034331390810380F03AC45BE430211FB7909A89816870901019000,获取到第一个字节上的数据为0x01,获取0x01之后一个字节长度的数据0x17,将其作为终端序列号长度,即终端序列号长度的取值为23字节,从0x17之后开始获取长度为23字节的数据,将其作为终端序列号,即终端序列号为:
3030313231303338303134313430353030303030303032。将终端序列号转换成ASCII码为:00121038014140500000002;
步骤109:客户端判断操作信息的类型,如果是注册新用户,则执行步骤110;如果是找回密码,则执行步骤142;
例如:客户端获取到用户选择的操作信息为注册新用户;
步骤110:客户端获取用户输入的手机号码,将终端序列号和手机号码组成基本信息数据包,并将基本信息数据包发送给服务器;
例如:客户端获取到的手机号码为:13812346247,将终端序列号00121038014140500000002和手机号码13812346247组成基本数据包发送给服务器。
步骤111:服务器接收基本信息数据包,从基本信息数据包中获取手机号码,生成第一短信验证码,并将第一短信验证码发送给手机号码对应的手机;
本实施例中,服务器生成长度为第一预设长度的随机数,将其作为第一短信验证码,优选的,第一预设长度为6位数字。随机数是十进制的数据。
例如:服务器从基本信息数据包中获取到的手机号码为:13812346247,生成第一短信验证码为795318,将795318发送给手机号码为13812346247的手机;
步骤112:客户端判断预设时间内是否获取到用户输入的第二短信验证码,是则执行步骤113;否则结束;
优选的,预设时间为60s。
例如:客户端获取到用户输入的第二短信验证码为795318,与第一短信验证码相同;
步骤113:客户端等待获取用户输入的注册密码,并将终端序列号、手机号码、注册密码、第二短信验证码组成注册信息数据包;
本实施例中,客户端获取到用户输入的第二短信验证码时,等待获取用户输入两次注册密码,如果用户两次输入的密码相同,则将终端序列号、手机号码、第二短信验证码、注册密码组成注册信息数据包;
例如:客户端获取到用户输入的注册密码为7516234#kd,将终端序列号00121038014140500000002、手机号码13812346247、第二短信验证码795318、注册密码7516234#kd组成注册信息数据包;
步骤114:客户端将注册信息数据包发送给服务器;
步骤115:服务器接收注册信息数据包,从注册信息数据包中获取第二短信验证码、终端序列号、手机号码;
例如:服务器从注册信息数据包中获取到的第二短信验证码为795318、终端序列号为00121038014140500000002、手机号码为13812346247;
步骤116:服务器判断是否同时满足第二短信验证码与第一短信验证码相同,终端序列号与基本信息数据包中的终端序列号相同,手机号码与基本信息数据包中的手机号码相同,是则执行步骤119;否则执行步骤117;
以步骤115中的数据为例,第二短信验证码795318与第一短信验证码相同,并且终端序列号为00121038014140500000002与基本信息数据包中的终端序列号相同,手机号码为13812346247与基本信息数据包中的手机号码相同。
步骤117:服务器向客户端发送验证码错误信息,结束;
步骤118:客户端接收验证码错误信息,提示验证码错误,结束;
步骤119:服务器将终端序列号、手机号码和注册密码,作为用户信息保存;
例如:用户信息为:
终端序列号:00121038014140500000002,手机号码:13812346247,注册密码:7516234#kd;
步骤120:服务器向客户端发送用户信息设置成功响应;
步骤121:客户端接收用户信息设置成功响应,并提示用户信息设置成功;
步骤122:客户端判断用户是否选择设置安全问题,是则执行步骤123;否则执行步骤131;
具体地,客户端接收到用户信息设置成功响应时,提示用户选择是否设置安全问题,当用户选择设置安全问题时,执行步骤123;当用户选择不设置安全问题时,执行步骤131:
本实施例中,以用户选择设置安全问题为例。
步骤123:客户端获取用户输入的安全问题和答案,将终端序列号、手机号码、安全问题和答案组成安全问题数据包;
具体地,客户端向服务器发送获取安全问题列表请求,当接收到服务器下发的安全列表时,显示安全列表中的问题,获取用户选择的安全问题和输入的答案,将终端序列号、手机号码、安全问题和答案组成安全问题数据包;其中,用户可以选择一个或多个安全问题,并输入答案;安全问题列表是预先存储到服务器中的。
例如:安全列表中的问题为:1、你的出生地;2、你父亲的生日;3、你母亲的生日;4、你的爱好;
获取到用户选择的安全问题为“你的出生地”,获取到用户输入的答案为“地球”,将终端序列号00121038014140500000002、手机号码13812346247、安全问题你的出生地和答案地球组成安全问题数据包。
步骤124:客户端将安全问题数据包发送给服务器;
步骤125:服务器接收安全问题数据包,从安全问题数据包中获取终端序列号、手机号码,判断是否查找到对应的用户信息,是则执行步骤128;否则执行步骤126;
例如:服务器从安全问题数据包中获取到的终端序列号为:00121038014140500000002,手机号码:13812346247;确定存在与该终端序列号和手机号码相同的用户信息;
步骤126:服务器向客户端发送安全问题设置失败信息,结束;
步骤127:客户端接收安全问题设置失败信息,提示安全问题设置失败,结束。
步骤128:服务器从安全问题数据包中获取安全问题和答案,将其保存至对应的用户信息中;
例如:服务器从安全问题数据包中获取到的安全问题为:你的出生地,获取到的答案为地球,将其对应用户信息保存,即服务器保存的数据为:
终端序列号:00121038014140500000002,手机号码:13812346247,注册密码:7516234#kd;安全问题:你的出生地,答案:地球;
步骤129:服务器向客户端发送安全问题设置成功信息;
步骤130:客户端接收安全问题设置成功信息,提示安全问题设置成功,执行步骤131;
步骤131:客户端判断用户是否选择设置关联卡号,是则执行步骤133;否则执行步骤132;
步骤132:客户端提示注册完成,结束。
步骤133:客户端获取用户输入的关联卡号,将终端序列号、手机号码、关联卡号组成关联卡号数据包;
本步骤还可以为:客户端获取用户输入的关联卡号,采用预设算法对关联卡号加密,得到加密后的关联卡号,将终端序列号、手机号码、加密后的关联卡号组成关联卡号数据包。
例如:客户端获取到的关联卡号为:6217000010002818832;采用预设算法对关联卡号加密,得到加密后的关联卡号,将终端序列号00121038014140500000002、手机号码13812346247、加密后的关联卡号组成关联卡号数据包;
步骤134:客户端将关联卡号数据包发送给服务器;
步骤135:服务器接收关联卡号数据包,从关联卡号数据包中获取终端序列号、手机号码;
例如:服务器从关联卡号数据包中获取到终端序列号为00121038014140500000002、手机号码为13812346247;
步骤136:服务器判断是否存在与终端序列号、手机号码对应的用户信息,是则执行步骤139;否则执行步骤137;
以步骤135中的数据为例,确定服务器中存在与终端序列号、手机号码相同的用户信息。
步骤137:服务器向客户端发送关联卡号设置失败信息,结束;
步骤138:客户端接收关联卡号设置失败信息,提示关联卡号设置失败,结束。
步骤139:服务器从关联卡号数据包中获取关联卡号,将其保存至对应的用户信息中;
例如:服务器从关联卡号数据包中获取到的关联卡号为:6217000010002818832,将其保存至对应的用户信息后,服务器中保存的数据为:
终端序列号:00121038014140500000002,手机号码:13812346247,注册密码:7516234#kd;安全问题:你的出生地,答案:地球;关联卡号:6217000010002818832;
步骤140:服务器向客户端发送关联卡号设置成功信息;
步骤141:客户端接收关联卡号设置成功信息,提示注册完成。
步骤142:客户端获取用户输入的手机号码,向服务器发送下发图片验证码请求;
步骤143:服务器接收下发图片验证码请求,生成第一验证码,将第一验证码转换成第一验证码图片;
本实施例中,服务器生成长度与第一预设长度相同的随机数,将其作为第一验证码,将第一验证码转换成图片;
步骤144:服务器向客户端发送第一验证码图片;
步骤145:客户端接收第一验证码图片,并显示第一验证码图片;
步骤146:客户端判断预设时间内是否收到用户输入的第一待验证码,是则执行步骤147;否则结束;
步骤147:客户端将终端序列号、手机号码、第一待验证码组成验证码数据包;
步骤148:客户端将验证码数据包发送给服务器;
步骤149:服务器接收验证码数据包,从验证码数据包中获取终端序列号和手机号码;
步骤150:服务器判断是否存在与终端序列号和手机号码匹配的用户信息,是则执行步骤153;否则执行步骤151;
步骤151:服务器向客户端发送手机号码或终端序列号错误,结束;
步骤152:客户端接收并提示手机号码或终端序列号错误,结束;
步骤153:服务器从验证码数据包中获取第一待验证码;
步骤154:服务器判断第一待验证码与第一验证码是否相同,是则执行步骤157;否则执行步骤155;
步骤155:服务器向客户端发送验证码错误信息,结束;
步骤156:客户端接收并提示验证码错误信息,结束;
步骤157:服务器生成第三短信验证码,并将第三短信验证码发送给手机号码对应的手机;
步骤158:服务器向客户端发送验证码正确信息;
步骤159:客户端接收并提示验证码正确信息;
步骤160:客户端判断预设时间内是否收到用户输入的第四短信验证码,是则执行步骤161;否则结束;
步骤161:客户端将第四短信验证码、手机号码和终端序列号组成找回密码数据包;
步骤162:客户端向服务器发送找回密码数据包;
步骤163:服务器接收找回密码数据包,从找回密码数据包中获取终端序列号和手机号码,判断是否同时满足第三短信验证码和第四短信验证码相同,并且存在与终端序列号和手机号码匹配的用户信息,是则执行步骤166;否则执行步骤164;
步骤164:服务器向客户端发送验证码错误信息;
步骤165:客户端接收并提示验证码错误信息,结束。
步骤166:服务器判断是否存在与终端序列号和手机号码匹配的用户信息对应的安全问题或关联卡号,是则执行步骤174;否则执行步骤167;
步骤167:服务器向客户端发送输入新密码信息;
步骤168:客户端接收输入新密码信息,并提示输入新密码;
步骤169:当客户端接收到新密码时,将新密码、终端序列号和手机号码组成新的用户信息数据包;
步骤170:客户端向服务器发送新的用户信息数据包;
步骤171:服务器接收新的用户信息数据包,从新的用户信息数据包中获取新密码,将新密码替换用户信息中的注册密码,保存更新后的用户信息;
步骤172:服务器向客户端发送重置密码成功信息;
步骤173:客户端接收重置密码成功信息,结束。
步骤174:服务端向客户端发送获取找回密码方式信息;
步骤175:客户端接收获取找回密码方式信息,获取用户选择的找回密码方式;
步骤176:客户端判断找回密码方式的类型,如果是第一方式,则执行步骤189;如果是第二方式,则执行步骤177;
步骤177:客户端向服务器发送包含终端序列号和手机号码的获取安全问题请求;
步骤178:服务器接收获取安全问题请求,从获取安全问题请求中获取终端序列号和手机号码;
步骤179:服务器判断是否存在与终端序列号和手机号码匹配的用户信息对应的安全问题,是则执行步骤182;否则执行步骤180;
步骤180:服务器向客户端发送未设置安全问题信息;
步骤181:客户端接收未设置安全问题信息,并提示未设置安全问题,结束。
步骤182:服务器获取与终端序列号和手机号码匹配的用户信息对应的安全问题;
步骤183:服务器向客户端发送安全问题;
步骤184:客户端接收并显示安全问题,接收用户输入答案;
步骤185:客户端向服务器发送终端序列号、手机号码和用户输入的答案;
步骤186:服务器接收终端序列号、手机号码和用户输入的答案,判断是否满足与终端序列号、手机号码匹配的用户信息对应的安全问题的答案与用户输入的答案相同,是则执行步骤167;否则执行步骤187;
步骤187:服务器向客户端发送通过回答安全问题重置密码失败信息,结束;
步骤188:客户端接收通过回答安全问题重置密码失败信息,并提示找回密码失败,结束;
步骤189:客户端向服务器发送包含终端序列号和手机号码的获取关联卡号请求;
步骤190:服务器接收获取关联卡号请求,从获取关联卡号请求中获取终端序列号和手机号码,判断是否存在与终端序列号和手机号码匹配的用户信息对应的关联卡号,是则执行步骤193;否则执行步骤191;
步骤191:服务器向客户端发送未设置关联卡号信息;
步骤192:客户端接收未设置关联卡号信息,提示未设置关联卡号,结束。
步骤193:服务器获取与终端序列号和手机号码匹配的用户信息对应的关联卡号,从关联卡号中获取待验证部分,将除待验证部分以外的关联卡号作为回显关联卡号;
步骤194:服务器向客户端发送回显关联卡号;
步骤195:客户端接收并显示回显关联卡号,接收用户输入回显关联卡号中缺失的部分,得到待验证关联卡号;
具体地,客户端接收并显示回显关联卡号,接收用户输入回显关联卡号中缺失的部分,将包含用户输入回显关联卡号中缺失的部分的回显关联卡号作为待验证关联卡号;
步骤196:客户端向服务器发送终端序列号、手机号码和待验证关联卡号;
步骤197:服务器接收终端序列号、手机号码和待验证关联卡号,判断与终端序列号和手机号码匹配的用户信息对应的关联卡号和待验证关联卡号是否相同,是则执行步骤167;否则执行步骤198;
本实施例中,步骤195还可以为:客户端接收并显示回显关联卡号,等待接收用户输入回显关联卡号中缺失的部分;
相应的,
步骤196替换为步骤196’:客户端向服务器发送终端序列号、手机号码和用户输入的回显关联卡号中缺失的部分;
步骤197替换为步骤197’:服务器接收终端序列号、手机号码和用户输入的回显关联卡号中缺失的部分,判断待验证部分与用户输入的回显关联卡号中缺失的部分是否相同,是则执行步骤167;否则执行步骤198;
步骤198:服务器向客户端发送通过关联卡号重置密码失败信息,结束;
步骤199:服务器接收通过关联卡号重置密码失败信息,结束。
实施例2
本实施例提供一种安全找回密码的方法,客户端与终端和服务器建立连接,其中,客户端与终端建立连接,包括:客户端通过蓝牙与终端建立连接,具体为:
步骤a1:客户端枚举所有已经匹配的蓝牙设备,获取第一个蓝牙设备将其作为当前蓝牙设备;
步骤a2:客户端获取当前蓝牙设备的属性中指定域的内容是否为预期值,是则执行步骤a3;否则执行步骤a4;
步骤a3:客户端与当前蓝牙设备建立连接;
步骤a4:客户端判断所有已经匹配的蓝牙设备中当前蓝牙设备之后是否存在下一个蓝牙设备,是则获取下一个蓝牙设备,将其作为当前蓝牙设备,返回步骤a2;否则结束。
或者,客户端通过DOCK接口或Lightning接口与终端建立连接,具体为:
客户端检测自身DOCK接口或Lightning接口上是否有设备存在,是则向设备发送指定命令,等待接收响应数据;
如果接收到响应数据,并且响应数据为预期值,则建立连接成功;如果未接收到响应数据,或者接收到的响应数据不是预期值,则连接失败。
本实施例中,客户端还可以通过音频接口与终端建立连接,具体为:
客户端监控到有音频设备连接时,向音频设备播放预设的音频数据,并通过录音获取音频设备返回的响应数据,判断是否收到有效响应数据,并且有效响应数据为预期数据,是则提示成功与终端建立连接;否则结束。
本实施例中,客户端与终端建立连接,客户端与服务器建立安全连接之后,具体操作如图8所示,包括:
步骤201:客户端向终端发送获取终端信息指令;
步骤202:客户端接收终端信息,从终端信息中获取终端序列号;
具体地,客户端从终端信息中,获取标签类型的取值为第一预设值的TLV结构,获取TLV结构中的标签值,将标签值转换成ASCII码,将该转换成ASCII码的标签值作为终端序列号。
步骤203:客户端获取用户输入的手机号码,获取并判断用户选择的找回密码方式,如果是第一方式,则执行步骤204;如果是第二方式时,执行步骤209;
本实施例中,客户端获取用户输入的手机号码之后,还包括:
步骤203-1:客户端向服务器发送下发图片验证码请求;
步骤203-2:当客户端接收到服务器下发的第一验证码图片时,显示第一验证码图片,并判断预设时间内是否收到用户输入的第一待验证码,是则执行步骤203-3;否则结束;
步骤203-3:客户端向服务器发送包含终端序列号、手机号码、第一待验证码的验证码数据包;
步骤203-4:客户端接收服务器返回的验证码响应,根据验证码响应判断是否通过验证,如果通过验证,则执行步骤203-5;如果未通过验证,则结束;
步骤203-5:客户端获取用户选择的找回密码方式,判断找回密码方式,如果是第一方式,则执行步骤204;如果是其他方式,则执行相应操作,结束。
根据验证码响应判断是否通过验证,如果通过验证,则还包括:
步骤203-1’:客户端判断预设时间内是否收到用户输入的短信验证码,是则执行步骤203-2’;否则结束;
步骤203-2’:客户端向服务器发送包含短信验证码、手机号码和终端序列号的找回密码数据包;
步骤203-3’:客户端接收并判断服务器返回的找回密码信息,如果是验证码错误信息,则结束;如果是输入新密码信息,则执行步骤213;如果是找回密码方式信息,则显示找回密码方式,执行步骤203-5。
步骤204:客户端向服务器发送包含终端序列号和手机号码的获取关联卡号请求,执行步骤205;
步骤205:客户端接收并判断服务器返回的获取关联卡号响应,如果是未设置关联卡号信息,则提示用户未设置关联卡号,结束;如果是回显关联卡号,则显示回显关联卡号,执行步骤206;
步骤206:客户端等待用户补全回显关联卡号中缺失的部分,将包含用户补全回显关联卡号中缺失的部分的回显关联卡号作为待验证关联卡号,执行步骤207;
具体地,客户端获取用户选择补全卡号方式;
如果是通过手动输入的方式,则获取用户输入的回显关联卡号中缺失的部分,将包含用户输入的回显关联卡号中缺失的部分的回显关联卡号作为待验证关联卡号;
如果是通过刷卡的方式,则等待用户刷卡,读取卡号信息,将卡号信息作为待验证关联卡号。
步骤207:客户端向服务器发送包含终端序列号、手机号码和待验证关联卡号的找回密码请求;
步骤208:客户端接收并判断服务器返回的找回密码响应,如果是通过关联卡号重置密码失败信息,则结束;如果是输入新密码信息,则执行步骤213;
步骤209:客户端向服务器发送包含终端序列号、手机号码和安全问题的获取安全问题请求,执行步骤210;
步骤210:客户端接收并判断服务器返回的获取安全问题响应,如果是未设置安全问题信息,则提示未设置安全问题,结束;如果是安全问题,则执行步骤211;
步骤211:客户端显示安全问题,获取用户输入的答案,向服务器发送包含终端序列号、手机号码和答案的新密码包;
步骤212:客户端接收并判断服务器返回的新密码设置响应的类型,如果是通过回答安全问题重置密码失败信息,则结束;如果是输入新密码信息,则执行步骤213;
步骤213:客户端接收用户输入的新密码,并向服务器发送包含新密码、终端序列号和手机号码的新的用户信息数据包,执行步骤214;
步骤214:客户端接收并判断服务器返回的重置密码响应,如果是重置密码成功响应,则提示找回密码成功,结束;否则提示找回密码失败,结束。
需要说明的是,本实施例中,步骤202之后,还包括:
客户端获取用户选择的操作信息的类型,如果是找回密码,则执行步骤203;如果是注册新用户,则执行步骤W1;
步骤W1:客户端获取用户输入的手机号码,向服务器发送包含手机号码和终端序列号的基本信息数据包;
步骤W2:客户端判断预设时间内是否收到用户输入的短信验证码,是则执行步骤W3;否则结束;
步骤W3:客户端获取用户输入的注册密码,将终端序列号、手机号码、短信验证码和注册密码组成注册信息数据包,将注册信息数据包发送给服务器;
步骤W4:客户端获取并判断服务器返回的注册信息响应,如果是验证码错误信息,则结束;如果是用户信息设置成功响应,则提示用户信息设置成功,执行步骤W5;
步骤W5:客户端判断用户是否选择设置关联卡号,是则获取用户输入的关联卡号,将终端序列号、手机号码和关联卡号组成关联卡号数据包,将关联卡号数据包发送给服务器,执行步骤W6;否则提示注册完成,结束;
步骤W6:客户端接收服务器返回的设置关联卡号响应,判断设置关联卡号响应,如果是关联卡号设置失败信息,则提示关联卡号设置失败,结束;如果是关联卡号设置成功信息,则提示注册完成,结束。
本实施例中,客户端判断注册信息响应是用户信息设置成功响应时,提示用户信息设置成功之后,还包括:
客户端判断用户是否选择设置安全问题,是则执行步骤N1;否则执行步骤W5;
步骤N1:客户端获取用户输入的安全问题和答案,将终端序列号、手机号码、安全问题和答案组成安全问题数据包,将安全问题数据包发送给服务器;
其中,客户端判断用户选择设置安全问题时,还包括:客户端向服务器发送获取安全问题列表请求;
当客户端接收到服务器返回的安全列表时,显示安全列表中的安全问题,执行步骤N1。
步骤N2:客户端接收并判断设置安全问题响应,如果是安全问题设置失败信息,则结束;如果是安全问题设置成功,则执行步骤W5。
需要说明的是,本发明实施例中涉及到的客户端提示用户进行相应操作的方式,包括但不限于显示、语音播报等方式。
以上,仅为本发明的具体实施方式,但本发明的保护范围并不局限于此,任何熟悉本技术领域的技术人员在本发明揭露的技术范围内,可轻易想到变化或替换,都应涵盖在本发明的保护范围之内。因此,本发明的保护范围应以权利要求的保护范围为准。

Claims (13)

1.一种安全找回密码的方法,其特征在于,客户端与终端建立连接,并且客户端与服务器建立安全连接后,所述客户端执行以下操作:
步骤S1:所述客户端向所述终端发送获取终端信息指令;
步骤S2:所述客户端接收终端信息,从所述终端信息中获取终端序列号;
步骤S3:所述客户端获取并判断用户选择的找回密码方式,如果是第一方式,则执行步骤S4;如果是其他方式,则执行相应操作,结束;
步骤S4:所述客户端向所述服务器发送包含所述终端序列号的获取关联卡号请求;
步骤S5:所述客户端接收并判断所述服务器返回的获取关联卡号响应,如果是未设置关联卡号信息,则提示用户未设置关联卡号,结束;如果是回显关联卡号,则显示所述回显关联卡号,执行步骤S6;
步骤S6:所述客户端等待用户补全回显关联卡号中缺失的部分,将包含所述用户补全回显关联卡号中缺失的部分的回显关联卡号作为待验证关联卡号;
步骤S7:所述客户端向所述服务器发送包含所述终端序列号和所述待验证关联卡号的找回密码请求;
步骤S8:所述客户端接收并判断所述服务器返回的找回密码响应,如果是通过关联卡号重置密码失败信息,则结束;如果是输入新密码信息,则执行步骤S9;
步骤S9:所述客户端接收用户输入的新密码,并向所述服务器发送包含所述新密码、所述终端序列号的新的用户信息数据包;
步骤S10:所述客户端接收并判断所述服务器返回的响应,如果是成功响应,则提示找回密码成功,结束;否则提示找回密码失败,结束。
2.如权利要求1所述的方法,其特征在于,所述步骤S6,具体包括:
所述客户端获取用户选择补全卡号方式;
如果是通过手动输入的方式,则获取用户输入的回显关联卡号中缺失的部分,将包含所述用户输入的回显关联卡号中缺失的部分的回显关联卡号作为待验证关联卡号;
如果是通过刷卡的方式,则等待用户刷卡,读取卡号信息,将所述卡号信息作为待验证关联卡号。
3.如权利要求1所述的方法,其特征在于,所述客户端与终端建立连接,具体包括:所述客户端通过蓝牙与所述终端建立连接;
所述客户端通过蓝牙与所述终端建立连接,具体为:
步骤a1:所述客户端枚举所有已经匹配的蓝牙设备,获取第一个蓝牙设备将其作为当前蓝牙设备;
步骤a2:所述客户端判断获取的所述当前蓝牙设备的属性中指定域的内容是否为预期值,是则执行步骤a3;否则执行步骤a4;
步骤a3:所述客户端与所述当前蓝牙设备建立连接;
步骤a4:所述客户端判断所有已经匹配的蓝牙设备中当前蓝牙设备之后是否存在下一个蓝牙设备,是则获取下一个蓝牙设备,将其作为当前蓝牙设备,返回步骤a2;否则结束。
4.如权利要求1所述的方法,其特征在于,所述客户端与终端建立连接,具体包括:所述客户端通过DOCK接口或Lightning接口与所述终端建立连接;
所述客户端通过DOCK接口或Lightning接口与所述终端建立连接,具体为:
所述客户端检测自身DOCK接口或Lightning接口上是否有设备存在,是则向所述设备发送指定命令,等待接收响应数据;
如果接收到响应数据,并且所述响应数据为预期值,则建立连接成功;如果未接收到响应数据,或者接收到的响应数据不是预期值,则连接失败。
5.如权利要求1所述的方法,其特征在于,所述客户端与终端建立连接,具体包括:所述客户端通过音频接口与所述终端建立连接;
所述客户端通过音频接口与所述终端建立连接,具体为:
所述客户端监控到有音频设备连接时,向所述音频设备播放预设的音频数据,并通过录音获取所述音频设备返回的响应数据,判断是否收到有效响应数据,并且所述有效响应数据为预期数据,是则提示成功与终端建立连接;否则结束。
6.如权利要求1所述的方法,其特征在于,所述步骤S3,具体包括:
所述客户端获取用户输入的手机号码,获取并判断用户选择的找回密码方式,如果是第一方式,则执行步骤S4;如果是其他方式,则执行相应操作,结束;
相应的,所述步骤S4,具体为:所述客户端向所述服务器发送包含所述终端序列号和所述手机号码的获取关联卡号请求;
所述步骤S7具体为:所述客户端向所述服务器发送包含所述终端序列号、所述手机号码和所述待验证关联卡号的找回密码请求;
所述步骤S9具体为:所述客户端接收用户输入的新密码,并向所述服务器发送包含所述新密码、所述终端序列号和所述手机号码的新的用户信息数据包。
7.如权利要求6所述的方法,其特征在于,所述客户端获取用户输入的手机号码之后,还包括:
步骤S3-1:所述客户端向所述服务器发送下发图片验证码请求;
步骤S3-2:当所述客户端接收到所述服务器下发的第一验证码图片时,显示所述第一验证码图片,并判断预设时间内是否收到用户输入的第一待验证码,是则执行步骤S3-3;否则结束;
步骤S3-3:所述客户端向所述服务器发送包含所述终端序列号、所述手机号码、第一待验证码的验证码数据包;
步骤S3-4:所述客户端接收所述服务器返回的验证码响应,根据所述验证码响应判断是否通过验证,如果通过验证,则执行步骤S3-5;如果未通过验证,则结束;
步骤S3-5:所述客户端获取用户选择的找回密码方式,判断所述找回密码方式,如果是第一方式,则执行步骤S4;如果是其他方式,则执行相应操作,结束。
8.如权利要求7所述的方法,其特征在于,所述步骤S3-4中,判断为是时,还包括:
步骤S3-1’:所述客户端判断预设时间内是否收到用户输入的短信验证码,是则执行步骤S3-2’;否则结束;
步骤S3-2’:所述客户端向所述服务器发送包含所述短信验证码、所述手机号码和所述终端序列号的找回密码数据包;
步骤S3-3’:所述客户端接收并判断所述服务器返回的找回密码信息,如果是验证码错误信息,则结束;如果是输入新密码信息,则执行步骤S9;如果是找回密码方式信息,则显示找回密码方式,执行步骤S3-5。
9.如权利要求6所述的方法,其特征在于,所述判断用户选择的找回密码方式,还包括:第二方式;
如果所述找回密码方式是第二方式时,执行步骤S5-1;
步骤S5-1:所述客户端向所述服务器发送包含所述终端序列号、所述手机号码和安全问题的获取安全问题请求;
步骤S5-2:所述客户端接收并判断所述服务器返回的获取安全问题响应,如果是未设置安全问题信息,则提示未设置安全问题,结束;如果是安全问题,则显示安全问题,获取用户输入的答案,执行步骤S5-3;
步骤S5-3:所述客户端向所述服务器发送包含所述终端序列号、所述手机号码和所述答案的新密码包;
步骤S5-4:所述客户端接收并判断所述服务器返回的新密码设置响应的类型,如果是通过回答安全问题重置密码失败信息,则结束;如果是输入新密码信息,则执行步骤S9。
10.如权利要求6所述的方法,其特征在于,所述步骤S2与所述步骤S3之间,还包括:
所述客户端获取用户选择的操作信息的类型,如果是找回密码,则执行步骤S3;如果是注册新用户,则执行步骤W1;
步骤W1:所述客户端获取所述用户输入的手机号码,向所述服务器发送包含所述手机号码和所述终端序列号的基本信息数据包;
步骤W2:所述客户端判断预设时间内是否收到用户输入的短信验证码,是则执行步骤W3;否则结束;
步骤W3:所述客户端获取用户输入的注册密码,将所述终端序列号、所述手机号码、所述短信验证码和所述注册密码组成注册信息数据包,将所述注册信息数据包发送给所述服务器;
步骤W4:所述客户端获取并判断所述服务器返回的注册信息响应,如果是验证码错误信息,则结束;如果是用户信息设置成功响应,则提示用户信息设置成功,执行步骤W5;
步骤W5:所述客户端判断用户是否选择设置关联卡号,是则获取用户输入的关联卡号,将所述终端序列号、手机号码和所述关联卡号组成关联卡号数据包,将所述关联卡号数据包发送给所述服务器,执行步骤W6;否则提示注册完成,结束;
步骤W6:所述客户端接收所述服务器返回的设置关联卡号响应,判断所述设置关联卡号响应,如果是关联卡号设置失败信息,则提示关联卡号设置失败,结束;如果是关联卡号设置成功信息,则提示注册完成,结束。
11.如权利要求10所述的方法,其特征在于,所述客户端判断所述注册信息响应是用户信息设置成功响应时,提示用户信息设置成功之后,还包括:
所述客户端判断用户是否选择设置安全问题,是则执行步骤N1;否则执行步骤W5;
步骤N1:所述客户端获取用户输入的安全问题和答案,将所述终端序列号、所述手机号码、所述安全问题和所述答案组成安全问题数据包,将所述安全问题数据包发送给所述服务器;
步骤N2:所述客户端接收并判断所述设置安全问题响应,如果是安全问题设置失败信息,则结束;如果是安全问题设置成功,则执行步骤W5。
12.如权利要求11所述的方法,其特征在于,所述客户端判断用户选择设置安全问题时,还包括:
所述客户端向所述服务器发送获取安全问题列表请求;
当所述客户端接收到服务器返回的安全列表时,显示所述安全列表中的安全问题,执行步骤N1。
13.如权利要求1所述的方法,其特征在于,所述客户端从所述终端信息中获取终端序列号,具体包括:
所述客户端从所述终端信息中,获取标签类型的取值为第一预设值的TLV结构,获取所述TLV结构中的标签值,将所述标签值转换成ASCII码,将该转换成ASCII码的标签值作为终端序列号。
CN201410840762.2A 2014-12-30 2014-12-30 一种安全找回密码的方法 Active CN104486354B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201410840762.2A CN104486354B (zh) 2014-12-30 2014-12-30 一种安全找回密码的方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201410840762.2A CN104486354B (zh) 2014-12-30 2014-12-30 一种安全找回密码的方法

Publications (2)

Publication Number Publication Date
CN104486354A CN104486354A (zh) 2015-04-01
CN104486354B true CN104486354B (zh) 2017-07-14

Family

ID=52760858

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201410840762.2A Active CN104486354B (zh) 2014-12-30 2014-12-30 一种安全找回密码的方法

Country Status (1)

Country Link
CN (1) CN104486354B (zh)

Families Citing this family (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104836884A (zh) * 2015-04-12 2015-08-12 来安县新元机电设备设计有限公司 一种移动终端的备用解锁方法及移动终端
CN107528849B (zh) * 2017-09-04 2019-11-22 马上消费金融股份有限公司 一种更改密码的方法及系统
CN108460272B (zh) * 2018-01-12 2020-02-14 平安科技(深圳)有限公司 密码更改方法、装置、终端设备及存储介质
CN108600241A (zh) * 2018-05-02 2018-09-28 山东浪潮通软信息科技有限公司 一种支持多模式的安全验证的快速注册方法及系统
CN108763888B (zh) * 2018-05-31 2022-06-07 平安医疗科技有限公司 用户档案处理方法、装置、计算机设备和存储介质
CN109191125A (zh) * 2018-09-03 2019-01-11 夸克链科技(深圳)有限公司 一种eos利用扩展数据保证安全性的方法
CN110941810A (zh) * 2018-09-21 2020-03-31 杭州海康威视数字技术股份有限公司 一种重置密码方法、装置、终端设备、服务器及存储介质
CN112613013A (zh) * 2020-12-30 2021-04-06 重庆蓝岸通讯技术有限公司 基于应用程序的解决遗忘账号密码的方法

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103856472A (zh) * 2012-12-06 2014-06-11 阿里巴巴集团控股有限公司 一种账户登录的方法及装置
CN103927464A (zh) * 2013-01-11 2014-07-16 深圳市腾讯计算机系统有限公司 共同验证方法、二维码生成方法、设备和系统
CN104125342A (zh) * 2014-08-11 2014-10-29 李麟飞 一种移动通信终端与用户身份智能卡分离的通信使用办法
CN104169952A (zh) * 2013-12-25 2014-11-26 华为技术有限公司 一种网络支付方法、装置及系统

Family Cites Families (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US8099765B2 (en) * 2006-06-07 2012-01-17 Red Hat, Inc. Methods and systems for remote password reset using an authentication credential managed by a third party

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103856472A (zh) * 2012-12-06 2014-06-11 阿里巴巴集团控股有限公司 一种账户登录的方法及装置
CN103927464A (zh) * 2013-01-11 2014-07-16 深圳市腾讯计算机系统有限公司 共同验证方法、二维码生成方法、设备和系统
CN104169952A (zh) * 2013-12-25 2014-11-26 华为技术有限公司 一种网络支付方法、装置及系统
CN104125342A (zh) * 2014-08-11 2014-10-29 李麟飞 一种移动通信终端与用户身份智能卡分离的通信使用办法

Also Published As

Publication number Publication date
CN104486354A (zh) 2015-04-01

Similar Documents

Publication Publication Date Title
CN104486354B (zh) 一种安全找回密码的方法
CN106209763B (zh) 一种登录方法及系统
CN107733852B (zh) 一种身份验证方法及装置,电子设备
CN104660416B (zh) 一种语音认证系统和设备的工作方法
CN105246073B (zh) 无线网络的接入认证方法及服务器
CN105898743B (zh) 一种网络连接方法、装置及系统
CN108881310A (zh) 一种注册系统及其工作方法
CN105553674B (zh) 一种交互系统、智能密钥设备、服务器及工作方法
CN105119901B (zh) 一种钓鱼热点的检测方法及系统
CN104917715B (zh) 信息处理方法、信息处理装置、服务器及电子设备
CN103124266B (zh) 移动终端及通过其进行登录的方法、系统和云端服务器
CN106102058B (zh) 一种身份认证方法及装置
CN104767713B (zh) 账号绑定的方法、服务器及系统
CN103973711B (zh) 一种验证方法及装置
CN105873050A (zh) 无线业务身份认证方法、服务器及系统
CN109462476A (zh) 密钥协商方法、装置、终端及计算机可读存储介质
CN105933353A (zh) 安全登录的实现方法及系统
CN105871864B (zh) 移动终端身份认证方法及装置
CN106549973A (zh) 一种基于生物特征识别的客户端及其工作方法
CN108076056A (zh) 云服务器登录方法及装置
CN105376059B (zh) 基于电子钥匙进行应用签名的方法和系统
CN107483398B (zh) 一种静默验证方法及装置,电子设备
CN107484032A (zh) 防止被刷的验证方法及装置
CN107846406A (zh) 一种账户登录方法及装置
CN109245897A (zh) 一种基于非交互的零知识证明的节点认证方法和装置

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant