CN104618314B - 一种密码重置方法、装置和系统 - Google Patents

一种密码重置方法、装置和系统 Download PDF

Info

Publication number
CN104618314B
CN104618314B CN201310724220.4A CN201310724220A CN104618314B CN 104618314 B CN104618314 B CN 104618314B CN 201310724220 A CN201310724220 A CN 201310724220A CN 104618314 B CN104618314 B CN 104618314B
Authority
CN
China
Prior art keywords
password
account
server
request
information
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201310724220.4A
Other languages
English (en)
Other versions
CN104618314A (zh
Inventor
刘铁华
宋智刚
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Tencent Technology Shenzhen Co Ltd
Original Assignee
Tencent Technology Shenzhen Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Tencent Technology Shenzhen Co Ltd filed Critical Tencent Technology Shenzhen Co Ltd
Priority to CN201310724220.4A priority Critical patent/CN104618314B/zh
Priority to PCT/CN2014/080079 priority patent/WO2015096411A1/en
Priority to TW103123570A priority patent/TWI607335B/zh
Priority to US14/591,159 priority patent/US9355244B2/en
Publication of CN104618314A publication Critical patent/CN104618314A/zh
Priority to HK15105782.4A priority patent/HK1205385A1/zh
Application granted granted Critical
Publication of CN104618314B publication Critical patent/CN104618314B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/06Network architectures or network communication protocols for network security for supporting key management in a packet data network
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/083Network architectures or network communication protocols for network security for authentication of entities using passwords
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/08Payment architectures
    • G06Q20/085Payment architectures involving remote charge determination or related payment systems
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0876Network architectures or network communication protocols for network security for authentication of entities based on the identity of the terminal or configuration, e.g. MAC address, hardware or software configuration or device fingerprint

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • Signal Processing (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Business, Economics & Management (AREA)
  • General Engineering & Computer Science (AREA)
  • Computing Systems (AREA)
  • Computer Security & Cryptography (AREA)
  • Accounting & Taxation (AREA)
  • Physics & Mathematics (AREA)
  • Theoretical Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • General Business, Economics & Management (AREA)
  • Strategic Management (AREA)
  • Finance (AREA)
  • Power Engineering (AREA)
  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)
  • Telephonic Communication Services (AREA)
  • Computer And Data Communications (AREA)

Abstract

本发明实施例公开了一种密码重置方法、装置和系统,该方法可包括:第一服务器接收用户终端发送的请求操作指令,请求操作指令包括账号信息和身份信息;第一服务器判断是否允许账号信息表示的账号重置密码;当允许账号重置密码时,第一服务器对账号信息和身份信息鉴权;当鉴权通过时,处理请求操作指令,并向用户终端发送密码重置提示消息;用户终端接收密码重置提示消息,并将用户响应密码重置提示消息设定的密码信息发送至第一服务器;第一服务器向第二服务器发送携带有密码信息的密码重置请求;第二服务器响应密码重置请求,并根据密码信息设定账号的新密码。本发明实施例可以提高重置密码的安全性,且还可以提高设备处理业务的效率。

Description

一种密码重置方法、装置和系统
技术领域
本发明涉及互联网技术领域,尤其涉及一种密码重置方法、装置和系统。
背景技术
随着网络技术的发展,目前网上支付也应用越来越广泛。其中,在网上支付过程中最重要的一个环节就是验证,例如:对密码进行验证。可见,密码在网上支付中的重要性。而在实际生活中密码是很有可能会泄露,这样用户就会对密码进行重置,以设定一个新的密码,从而提高网上支付的安全。而目前重置密码都是通过向账户绑定的手机号发送验证短信,当接收到该手机号返回的响应信息后,开始重置密码。另外,重置密码过程是需要提供一个单独的入口,即在重置密码过程中无法进行其它业务。可见,目前重置密码的安全性不高,且由于在重置密码过程中无法进行其它业务,这样设备处理业务的效率比较低。
发明内容
本发明实施例提供了一种密码重置方法、装置和系统,可以提高重置密码的安全性,且还可以提高设备处理业务的效率。
第一方面,本发明实施例提供一种密码重置方法,包括:
第一服务器接收用户终端发送的请求操作指令,所述请求操作指令包括账号信息和身份信息;
所述第一服务器判断是否允许所述账号信息表示的账号重置密码;
当允许所述账号重置密码时,所述第一服务器对所述账号信息和身份信息鉴权;
当鉴权通过时,处理所述请求操作指令,并向所述用户终端发送密码重置提示消息;
所述用户终端接收所述密码重置提示消息,并将用户响应所述密码重置提示消息设定的密码信息发送至所述第一服务器;
所述第一服务器向第二服务器发送携带有所述密码信息的密码重置请求;
所述第二服务器响应所述密码重置请求,并根据所述密码信息设定所述账号的新密码。
第二方面,本发明实施例提供一种密码重置方法,包括:
第一服务器接收用户终端发送的请求操作指令,所述请求操作指令包括账号信息和身份信息;
所述第一服务器判断是否允许所述账号信息表示的账号重置密码;
当允许所述账号重置密码时,所述第一服务器对所述账号信息和身份信息鉴权;
当鉴权通过时,处理所述请求操作指令,并向所述用户终端发送密码重置提示消息;
所述用户终端接收所述密码重置提示消息,并将用户响应所述密码重置提示消息设定的密码信息发送至所述第一服务器;
所述第一服务器向第二服务器发送携带有所述密码信息的密码重置请求;
所述第二服务器响应所述密码重置请求,并根据所述密码信息设定所述账号的新密码。
第三方面,本发明实施例提供一种密码重置系统,包括:第一服务器、用户终端和第二服务器,其中:
所述第一服务器,用于接收用户终端发送的请求操作指令,所述请求操作指令包括账号信息和身份信息;
所述第一服务器还用于判断是否允许所述账号信息表示的账号重置密码;
所述第一服务器还用于当允许所述账号重置密码时,对所述账号信息和身份信息鉴权;当鉴权通过时,处理所述请求操作指令,并向所述用户终端发送密码重置提示消息;
所述用户终端,用于接收所述密码重置提示消息,并将用户响应所述密码重置提示消息设定的密码信息发送至所述第一服务器;
所述第一服务器还用于向第二服务器发送携带有所述密码信息的密码重置请求;
所述第二服务器,用于响应所述密码重置请求,并根据所述密码信息设定所述账号的新密码。
第四方面,本发明实施例提供一种密码重置装置,包括:第一接收单元、判断单元、第一鉴权单元、第一处理单元、第一发送单元、第二接收单元和第二发送单元,其中:
所述第一接收单元,用于接收用户终端发送的请求操作指令,所述请求操作指令包括账号信息和身份信息;
所述判断单元,用于判断是否允许所述账号信息表示的账号重置密码;
所述第一鉴权单元,用于当所述判断单元允许所述账号重置密码时,对所述账号信息和身份信息鉴权;
所述第一处理单元,用于当所述第一鉴权单元鉴权通过时,处理所述请求操作指令;
所述第一发送单元,用于向所述用户终端发送密码重置提示消息;
所述第二接收单元,用于接收所述用户终端返回的密码信息,所述密码信息为所述用户终端接收所述密码重置提示消息后,用户响应所述密码重置提示消息设定的密码信息;
所述第二发送单元,用于向服务器发送携带有所述密码信息的密码重置请求,以使所述服务器响应所述密码重置请求,由所述服务器根据所述密码信息设定所述账号的新密码。
上述技术方案中,第一服务器接收用户终端发送的请求操作指令,所述请求操作指令包括账号信息和身份信息;所述第一服务器判断是否允许所述账号信息表示的账号重置密码;当允许所述账号重置密码时,所述第一服务器对所述账号信息和身份信息鉴权;当鉴权通过时,处理所述请求操作指令,并向所述用户终端发送密码重置提示消息;所述用户终端接收所述密码重置提示消息,并将用户响应所述密码重置提示消息设定的密码信息发送至所述第一服务器;所述第一服务器向第二服务器发送携带有所述密码信息的密码重置请求;所述第二服务器响应所述密码重置请求,并根据所述密码信息设定所述账号的新密码。由于上述技术中需要根据身份信息进行重置密码,从而可以提高重置密码的安全性,另外,上述技术中可以实现重置密码与处理请求操作指令一起进行,从而可以提高设备处理业务的效率。
附图说明
为了更清楚地说明本发明实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。
图1是本发明实施例提供的一种密码重置方法的示意图;
图2是本发明实施例提供的另一种密码重置方法的示意图;
图3是本发明实施例提供的另一种密码重置方法的流程示意图;
图4是本发明实施例提供的另一种密码重置方法的流程示意图;
图5是本发明实施例提供的另一种密码重置方法的流程示意图;
图6是本发明实施例提供的一种可选的场景示意图;
图7是本发明实施例提供的一种密码重置系统的结构示意图;
图8是本发明实施例提供的一种密码重置装置的结构示意图;
图9是本发明实施例提供的另一种密码重置装置的结构示意图;
图10是本发明实施例提供的另一种密码重置装置的结构示意图;
图11是本发明实施例提供的另一种密码重置装置的结构示意图。
具体实施方式
下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有作出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
本发明实施例中,请求操作指令包括但不限于用于支付请求或者用于转账请求的操作指令,该请求操作指令的形式可以是以网页或者页面的形式传输的操作指令。另外,该请求操作指令还可以包括金额信息,例如:支付金额和收款金额等。另外,请求操作指令包括的账号信息可以包括支付账号的信息,例如:支付账号的文字信息或者支付账号的图片信息等;另外,账号信息还可以包括收款账号的信息等。
本发明实施例中,第一服务器可以是任何能够处理请求操作指令的服务器,例如:支付网站的服务器或者第三方支付服务器等,此处本发明实施例不作限定。第二服务器可以是任何能够管理账号的密码的服务器,例如:银行服务器或者交易服务器等,此处本发明实施例不作限定。
本发明实施例中,用户终端可以是任何具备通信功能的设备,例如:平板电脑、手机、电子阅读器、遥控器、个人计算机、笔记本电脑、车载设备、网络电视、可穿戴设备等具有网络功能的智能设备。
请参阅图1,图1是本发明实施例提供的一种密码重置方法的示意图,如图1所示,包括以下步骤:
S101、第一服务器接收用户终端发送的请求操作指令,所述请求操作指令包括账号信息和身份信息。
可选的,步骤S101可以是用户终端登录第一服务器提供的网页,并在该网页中输入上述请求操作指令,从而第一服务器接收到上述请求操作指令。另外,上述身份信息可以是在注册上述账号信息表示的账号时记录的身份信息,即上述身份信息可以理解为与上述账号绑定的身份信息。例如:身份证号码、住址信息、年龄信息、家庭信息等,对此本实施例不作限定。
S102、第一服务器判断是否允许所述账号信息表示的账号重置密码,若是,则执行步骤S103,若否,可以结束流程。
可选的,第一服务器允许上述账号重置密码可以是指该账号满足预设条件,例如:该账号信息的安全性比较高,或者该账号信息余额不多,或者上述请求操作指令对应的货物已经收到等。
S103、所述第一服务器对所述账号信息和身份信息鉴权。
可选的,该鉴权可以是判断上述账号信息和身份信息是否为绑定关系,若是,则鉴权通过,若否,则鉴权不通过。另外,本实施例中,当鉴权不通过时,可以结束流程。
S104、当鉴权通过时,所述第一服务器处理所述请求操作指令,并向所述用户终端发送密码重置提示消息。
可选的,由于身份信息是很难被盗取的,这样当鉴权通过时第一服务器就可以根据该身份信息确认该账号信息是安全。从而实现第一服务器处理上述请求操作指令,在该处理请求操作指令过程中由于不需要该账号的密码完成处理,这样可以实现当用户丢失密码时,也可以处理请求操作指令。例如:该请求操作指令为用于支付的操作指令时,这样就可以实现不需要账号的密码,也可以完成支付。
可选的,上述向所述用户终端发送密码重置提示消息可以是,第一服务器向用户终端发送可以用于设定密码信息的网页,这样用户就可以通过用户终端在该网页上设定密码信息。或者向所述用户终端发送密码重置提示消息可以是,第一服务器向用户终端发送用于请求返回密码信息的消息,这样用户看到该消息后,就可以通过用户终端向第一服务器回复密码信息。
S105、用户终端接收所述密码重置提示消息,并将用户响应所述密码重置提示消息设定的密码信息发送至所述第一服务器。
可选的,用户终端接收到上述密码重置提示消息,就可以展现该密码重置提示消息,这样用户就可以在该用户终端上设定密码信息,用户终端就可以将该密码信息发送给第一服务器。另外,上述密码信息可以是密码或者密码规则等。
S106、第一服务器向所述第二服务器发送携带有所述密码信息的密码重置请求。
可选的,第一服务器接收到上述密码信息后,就可以向第二服务器发送上述密码重置请求,以请求第二服务器重置上述账号的密码。另外,上述密码重置请求还可以包括上述账号信息,或者还可以包括上述身份信息。
S107、第二服务器响应所述密码重置请求,并根据所述密码信息设定所述账号的新密码。
可选的,第二服务器可以是将上述密码信息设定为上述账号的新密码,或者根据该密码信息生成上述账号的新密码等。
通过上述步骤就可以实现在处理请求操作指令过程中重置密码,即可以实现将重置密码和处理请求操作指令合并在一道流程中进行,从而可以提高设备处理业务的效率。
上述技术方案中,第一服务器接收用户终端发送的请求操作指令,所述请求操作指令包括账号信息和身份信息;所述第一服务器判断是否允许所述账号信息表示的账号重置密码;当允许所述账号重置密码时,所述第一服务器对所述账号信息和身份信息鉴权;当鉴权通过时,处理所述请求操作指令,并向所述用户终端发送密码重置提示消息;所述用户终端接收所述密码重置提示消息,并将用户响应所述密码重置提示消息设定的密码信息发送至所述第一服务器;所述第一服务器向第二服务器发送携带有所述密码信息的密码重置请求;所述第二服务器响应所述密码重置请求,并根据所述密码信息设定所述账号的新密码。由于上述技术中需要根据身份信息进行重置密码,从而可以提高重置密码的安全性,另外,上述技术中可以实现重置密码与处理请求操作指令一起进行,从而可以提高设备处理业务的效率。
请参阅图2,图2是本发明实施例提供的另一种密码重置方法的示意图,如图2所示,包括以下步骤:
S201、第一服务器接收用户终端发送的请求操作指令,所述请求操作指令包括账号信息和身份信息。
S202、第一服务器判断所述账号信息表示的账号是否满足预设条件,若是,则允许所述账号重置密码,并执行步骤S203;若否,则不允许所述账号重置密码,并执行步骤S208。
可选的,上述预设条件可以是上述第一服务器灵活设定的。例如:该预设条件可以是余额少于特定值,或者该预设条件可以是安全级别高于特定安全等级,或者该预设条件可以是请求操作指令对应的货物已经被签收,或者该预设条件可以是若密码被盗取后造成损失状况比较轻等,对此本实施例不作限定。另外,当允许上述账号允许重置密码时,第一服务器还可以生成用于标记上述账号允许重置密码的标记,这样在后续重置密码的过程就可以通过该标记识别出允许该账号重置密码。
S203、第一服务器对所述账号信息和身份信息鉴权。
可选的,步骤S203可以包括:
第一服务器向所述第二服务器发送鉴权请求,所述鉴权请求包括所述账号信息和所述身份信息;
第二服务器对所述账号信息和所述身份信息进行绑定关系鉴权,当所述鉴权通过后,向所述第一服务器发送鉴权通过消息;
第一服务器接收所述第二服务器发送的所述鉴权通过消息。
可选的,上述第二服务器可以是管理上述账号信息表示的账号的密码的服务器,这样该第二服务器就可以保存上述身份信息,例如,保存上述与账号信息绑定的身份信息。当第二服务器接收到第一服务器发送的所述账号信息和身份信息后,就可以进行绑定关系鉴权,例如:鉴权第一服务器发送的账号信息和身份信息是否为绑定关系,若是,则鉴权通过,若否,则鉴权不通过;或者判断第一服务器发送的身份信息与预先保存的与上述账号信息绑定的身份信息是否一致,若是,则鉴权通过,若否,则鉴权不通过。
S204、当鉴权通过时,第一服务器处理所述请求操作指令,并向所述用户终端发送密码重置提示消息。
可选的,当第一服务器接收到鉴权通过消息时,就说明该账号信息表示的账号是安全的,第一服务器就可以处理上述请求操作指令。当第一服务器接收到鉴权不通过消息时,就说明该账号信息表示的账号不安全,第一服务器就可以不处理上述请求操作指令。
可选的,上述处理所述请求操作指令,可以包括:
第一服务器向指定的通信账号发送用于请求返回验证信息的验证请求;所述通信账号为与所述账号绑定的通信账号;
第一服务器接收所述通信账号返回的所述验证信息,并根据所述验证信息处理所述请求操作指令。
当第一服务器接收到上述鉴权通过消息,就可以知道上述账号信息和身份信息鉴权通过,而该实施方式再通过通信账号进行验证,从而可以提高支付的安全性。另外,上述通信账号包括但不限于:手机号、e-mail账号和即时通信账号等。另外,上述第一服务器可以是预先获取有上述通信账号,或者接收上述用户终端发送的上述通信账号等。另外,上述验证信息包括但不限于文字信息或者图片信息或者语音信息等。
S205、用户终端接收所述密码重置提示消息,并将用户响应所述密码重置提示消息设定的密码信息发送至所述第一服务器。
S206、第一服务器向所述第二服务器发送携带有所述密码信息的密码重置请求。
S207、第二服务器响应所述密码重置请求,并根据所述密码信息设定所述账号的新密码。
可选的,上述密码重置请求还可以包括上述账号信息,或者还可以包括上述身份信息。另外,第一服务器还可以根据上述账号信息和身份信息生成密码重置凭证,再通过上述密码重置请求将该密码重置凭证发送至第二服务器。例如:将上述账号信息和身份信息组成密码重置凭证,或者将上述账号信息和身份信息通过特定运算生成密码重置凭证,这样第二服务器就可以通过该密码重置凭证获取到上述账号信息和身份信息,从而完成该账号信息的密码重置。例如:所述方法还可以包括:
第一服务器根据所述账号信息和所述身份信息生成密码重置凭证;
步骤S206可以包括:
所述第一服务器向所述第二服务器发送密码重置请求,所述密码重置请求包括所述密码信息和所述密码重置凭证;
步骤S207可以包括:
所述第二服务器响应所述密码重置请求,并根据所述密码重置凭证和所述密码信息设定所述账号的新密码。
该实施方式中,由于第二服务器需要通过上述密码重置凭证才重置账号信息表示的账号的密码,这样可以提高账号密码的安生性。
S208、当不允许所述账号重置密码时,第一服务器对所述账号信息和身份信息鉴权。
S209、当鉴权通过时,所述第一服务器处理所述请求操作指令。
通过步骤S208和步骤S209就可以实现在不允许账号重置密码时,第一服务器对所述账号信息和身份信息鉴权,当鉴权通过时,处理所述请求操作指令。这样可以实现重置密码不允许的情况下实现处理所述请求操作指令,从而避免因不允许重置密码而取消处理所述请求操作指令的问题。
可选的,步骤S208可以包括:
当不允许所述账号重置密码时,所述第一服务器向所述第二服务器发送鉴权请求,所述鉴权请求包括所述账号信息和所述身份信息;
所述第二服务器对所述账号信息和所述身份信息进行绑定关系鉴权,当所述鉴权通过后,向所述第一服务器发送鉴权通过消息;
所述第一服务器接收所述第二服务器发送的所述鉴权通过消息。
该实施方式中由于只有鉴权通过时,才处理请求操作指令,从而可以提高处理请求操作指令的安全性。例如:提高支付的安全性。
可选的,步骤S209,可以包括:
当鉴权通过时,第一服务器向指定的通信账号发送用于请求返回验证信息的验证请求;所述通信账号为与所述账号绑定的通信账号;
第一服务器接收所述通信账号返回的所述验证信息,并根据所述验证信息处理所述请求操作指令。
该实施方式可以在上述账号信息和身份信息鉴权通过后,而再通过通信账号进行验证,从而可以提高处理请求操作指令的安全性。例如:提高支付的安全性。
可选的,步骤S208可以包括:
当不允许所述账号重置密码,且所述请求操作指令的支付金额不超过预设阈值时,第一服务器对所述账号信息和身份信息鉴权。
该实施方式中,由于只有在请求操作指令的支付金额不超过预设阈值时,第一服务器才对所述账号信息和身份信息鉴权,即只有在请求操作指令的支付金额不超过预设阈值时才处理所述请求操作指令。这样可以保证账号在不允许重置密码的情况下,只能进行小金额的支付,从而可以提高支付的安全性。
上述技术方案中,在上面实施例的基础上实现在允许账号重置密码时,处理请求操作指令和重置密码;在不允许账号重置密码时,只处理请求操作指令,而不进行重置密码。从而实现提高处理请求操作指令的安全性,以及提高设备处理业务的效率。
请参阅图3,图3是本发明实施例提供的另一种密码重置方法的流程示意图,如图3所示,包括以下步骤:
S301、接收用户终端发送的请求操作指令,所述请求操作指令包括账号信息和身份信息。
可选的,上述身份信息可以是在注册上述账号信息表示的账号时记录的身份信息,例如:身份证号码、住址信息、年龄信息、家庭信息等,对此本实施例不作限定。
S302、判断是否允许所述账号信息表示的账号重置密码,若是,则执行步骤S303,若否,则可以结束流程。
S303、当允许所述账号重置密码时,对所述账号信息和身份信息鉴权。
可选的,允许上述账号重置密码可以是指该账号满足预设条件,例如:该账号的安全性比较高,或者该账号余额不多,或者上述请求操作指令对应的货物已经收到等。
S304、当鉴权通过时,处理所述请求操作指令。
可选的,由于身份信息是很难被盗取的,这样步骤S304在鉴权通过后就可以根据该身份信息确认该账号是安全,从而实现处理上述请求操作指令。这样可以实现在该处理请求操作指令过程中由于不需要该账号的密码完成处理,这样可以实现当用户丢失密码时,也可以完成处理。
S305、向所述用户终端发送密码重置提示消息。
可选的,上述向所述用户终端发送密码重置提示消息可以是,向用户终端发送可以用于设定密码信息的网页,这样用户就可以通过用户终端在该网页上述设定密码信息。或者向所述用户终端发送密码重置提示消息可以是,向用户终端发送用于请求返回密码信息的消息,这样用户看到该消息后,就可以通过用户终端回复密码信息。
S306、接收所述用户终端返回的密码信息,所述密码信息为所述用户终端接收所述密码重置提示消息后,用户响应所述密码重置提示消息设定的密码信息。
可选的,用户终端接收到上述密码重置提示消息,就可以展现该密码重置提示消息,这样用户就可以在该用户终端上设定密码信息,用户终端就可以返回该密码信息。另外,上述密码信息可以是密码或者密码规则等。
S307、向服务器发送携带有所述密码信息的密码重置请求,以使所述服务器响应所述密码重置请求,由所述服务器根据所述密码信息设定所述账号的新密码。
可选的,步骤S306接收到上述密码信息后,就可以向服务器发送上述密码重置请求,以请求服务器重置上述账号的密码。另外,上述密码重置请求还可以包括上述账号信息,或者还可以包括上述身份信息。
通过上述步骤就可以实现在处理请求操作指令过程中重置密码,即可以实现将重置密码和处理请求操作指令合并在一道流程中进行,从而可以提高设备处理业务的效率。
可选的,上述方法可以是应用于上面实施例介绍的第一服务器,本实施例中的服务器可以为上面实施例介绍的第二服务器。
上述技术方案中,接收用户终端发送的请求操作指令,所述请求操作指令包括账号信息和身份信息;判断是否允许所述账号信息表示的账号重置密码;当允许所述账号重置密码时,对所述账号信息和身份信息鉴权;当鉴权通过时,处理所述请求操作指令;向所述用户终端发送密码重置提示消息;接收所述用户终端返回的密码信息;向服务器发送携带有所述密码信息的密码重置请求,以使所述服务器响应所述密码重置请求,由所述服务器根据所述密码信息设定所述账号的新密码。由于上述技术中需要根据身份信息进行重置密码,从而可以提高重置密码的安全性,另外,上述技术中可以实现重置密码与处理请求操作指令一起进行,从而可以提高设备处理业务的效率。
请参阅图4,图4是本发明实施例提供的另一种密码重置方法的流程示意图,如图4所示,包括以下步骤:
S401、接收用户终端发送的请求操作指令,所述请求操作指令包括账号信息和身份信息。
S402、判断所述账号信息表示的账号是否满足预设条件,若是,则允许所述账号重置密码,并执行步骤S403;若否,则不允许所述账号重置密码,并执行步骤S408。
可选的,上述预设条件可以是灵活设定的。例如:该预设条件可以是余额少于特定值,或者该预设条件可以是安全级别高于特定安全等级,或者该预设条件可以是请求操作指令对应的货物已经被签收,或者该预设条件可以是若密码被盗取后造成损失状况比较轻等,对此本实施例不作限定。另外,当允许上述账号重置密码时,所述方法还可以生成用于标记上述账号信息允许重置密码的标记,这样在后续重置密码的过程就可以通过该标记识别出允许上述账号重置密码。
S403、对所述账号信息和身份信息鉴权。
可选的,步骤S403可以包括:
向所述服务器发送鉴权请求,所述鉴权请求包括所述账号信息和所述身份信息;以使所述服务器对所述账号信息和所述身份信息进行绑定关系鉴权;
接收所述服务器发送的鉴权通过消息。
可选的,上述服务器可以是管理上述账号信息表示的账号的密码的服务器,这样该服务器就可以保存上述身份信息,例如,保存上述与账号信息绑定的身份信息。当服务器接收到所述账号信息和身份信息后,就可以进行绑定关系鉴权,例如:鉴权接收的账号信息和身份信息是否为绑定关系,若是,则鉴权通过,若否,则鉴权不通过;或者判断接收的身份信息与预先保存的与上述账号信息绑定的身份信息是否一致,若是,则鉴权通过,若否,则鉴权不通过。当鉴权通过时,就说明该账号信息是安全的,就可以处理上述请求操作指令。当鉴权不通过时,就说明该账号信息不安全,所述方法就可以不处理上述请求操作指令。
S404、当鉴权通过时,处理所述请求操作指令。
可选的,上述处理所述请求操作指令,可以包括:
向指定的通信账号发送用于请求返回验证信息的验证请求;所述通信账号为与所述账号绑定的通信账号;
接收所述通信账号返回的所述验证信息,并根据所述验证信息处理所述请求操作指令。
当鉴权通过时,步骤S404就可以通过指定的通信账号进行验证,从而可以提高支付的安全性。另外,上述通信账号包括但不限于:手机号、e-mail账号和即时通信账号等。另外,上述执行所述方法的装置可以是预先获取有上述通信账号,或者接收上述用户终端发送的上述通信账号等。
S405、向所述用户终端发送密码重置提示消息。
S406、接收所述用户终端返回的密码信息,所述密码信息为所述用户终端接收所述密码重置提示消息后,用户响应所述密码重置提示消息设定的密码信息。
S407、向所述服务器发送携带有所述密码信息的密码重置请求,以使所述服务器响应所述密码重置请求,由所述服务器根据所述密码信息设定所述账号的新密码。
可选的,上述密码重置请求还可以包括上述账号信息,或者还可以包括上述身份信息。另外,所述方法还可以根据上述账号信息和身份信息生成密码重置凭证,再通过上述密码重置请求将该密码重置凭证发送至服务器。例如:将上述账号信息和身份信息组成密码重置凭证,或者将上述账号信息和身份信息通过特定运算生成密码重置凭证,这样上述服务器就可以通过该密码重置凭证获取到上述账号信息和身份信息,从而完成该账号信息的密码重置。例如:所述方法还可以包括:
根据所述账号信息和所述身份信息生成密码重置凭证;
步骤S407可以包括:
向所述服务器发送密码重置请求,所述密码重置请求包括所述密码信息和所述密码重置凭证;以使所述服务器根据所述密码重置凭证和所述密码信息设定所述账号的新密码。
该实施方式中,由于上述服务器需要通过上述密码重置凭证才重置账号信息的密码,这样可以提高支付密码的安生性。
S408、当不允许所述账号重置密码时,对所述账号信息和身份信息鉴权。
S409、当鉴权通过时,处理所述请求操作指令。
通过步骤S408和步骤S409就可以实现在不允许账号允许重置密码时,根据所述账号信息和所述身份信息处理所述请求操作指令。这样可以实现重置密码不允许的情况下实现处理所述请求操作指令,从而避免因不允许重置密码而取消处理所述请求操作指令的问题。
可选的,步骤S408可以包括:
当不允许所述账号重置密码时,向所述服务器发送鉴权请求,所述鉴权请求包括所述账号信息和所述身份信息;以使所述服务器对所述账号信息和所述身份信息进行绑定关系鉴权;
接收所述服务器发送的鉴权通过消息。
该实施方式中由于只有鉴权通过时,才处理请求操作指令,从而可以提高处理请求操作指令的安全性。
可选的,步骤S409中的上述处理所述请求操作指令,可以包括:
向指定的通信账号发送用于请求返回验证信息的验证请求;所述通信账号为与所述账号绑定的通信账号;
接收所述通信账号返回的所述验证信息,并根据所述验证信息处理所述请求操作指令。
该实施方式可以在上述账号信息和身份信息鉴权通过后,再通过通信账号进行验证,从而可以提高处理请求操作指令的安全性。
可选的,步骤S408可以包括:
当不允许所述账号重置密码,且所述请求操作指令的支付金额不超过预设阈值时,对所述账号信息和身份信息鉴权。
该实施方式中,由于只有在请求操作指令的支付金额不超过预设阈值时,才对所述账号信息和身份信息鉴权,即只有在请求操作指令的支付金额不超过预设阈值时才处理所述请求操作指令。这样可以保证账号在不允许重置密码的情况下,只能进行小金额的支付,从而可以提高支付的安全性。
上述技术方案中,在上面实施例的基础上实现在允许账号重置密码时,处理请求操作指令和重置密码;在不允许账号重置密码时,只处理请求操作指令,而不进行重置密码。从而实现提高处理请求操作指令的安全性,以及提高设备处理业务的效率。
请参阅图5,图5是本发明实施例提供的另一种密码重置方法的流程示意图,如图5所示,包括以下步骤:
S501、用户输入包括银行卡号、银行预留手机号和身份信息的支付请求。该步骤可以是用户终端在支付网站上输入银行卡号、银行预留手机号和身份信息。例如:如图6-1所示。用户终端显示支付网站,并接收用户输入的操作在该网站上输入银行卡号、银行预留手机号和身份信息。
S502、判断该银行卡号是否满足重置支付密码条件,若是,则执行步骤S503,若否,则执行步骤S508。该步骤可以是支付网站(例如:上述第一服务器)判断该银行卡号是否满足重置支付密码条件。其中,该满足重置支付密码条件可以参考上面实施例介绍的预设条件。
S503、设置允许重置支付密码标识。即标记该银行卡号允许重置支付密码。
S504、到银行服务器鉴权银行卡号和身份信息。该步骤可以是支付网站将该银行号和身份信息发送至银行服务器,由银行服务器进行鉴权。
S505、下发短信验证信息,并生成重置支付密码凭证。该步骤可以是在鉴权通过后,向上述银行预留手机号发送短信验证信息。可以是支付网站根据银行卡号和身份信息生成重置支付密码凭证。
S506、当短信验证信息验证成功时,处理支付请求。
S507、填写新支付密码,验证允许重置支付密码标识,并带上新支付密码和重置支付密码凭证到银行服务器重置支付密码。该步骤可以是在用户终端上显示可以填写新支付密码的网页,例如,如图6-2所示,用户终端就可以接收用户输入的操作在该网页上输入新的支付密码,这样支付网站就可以接收到该新支付密码,从而验证允许重置支付密码标识,并带上新支付密码和重置支付密码凭证到银行服务器重置支付密码。
S508、到银行服务器鉴权银行卡号和身份信息。该步骤可以是支付网站将该银行号和身份信息发送至银行服务器,由银行服务器进行鉴权。
S509、下发短信验证信息。该步骤可以是在鉴权通过后,向上述银行预留手机号发送短信验证信息。
S5010、当短信验证信息验证成功时,处理支付请求。
下面为本发明装置实施例,本发明装置实施例用于执行本发明方法实施例一至五实现的方法,为了便于说明,仅示出了与本发明实施例相关的部分,具体技术细节未揭示的,请参照本发明实施例一、实施例二、实施例三、实施例四和实施例五。
请参阅图7,图7是本发明实施例提供的一种密码重置系统的结构示意图,如图7所示,包括:第一服务器71、用户终端72和第二服务器73,其中:
第一服务器71,用于接收用户终端72发送的请求操作指令,所述请求操作指令包括账号信息和身份信息。
可选的,用户终端72可以是登录第一服务器71提供的支付网站,并在该支付网页中输入上述请求操作指令,从而第一服务器71接收到上述请求操作指令。另外,上述身份信息可以是在注册上述账号信息表示的账号时记录的身份信息,即上述身份信息可以理解为与上述账号绑定的身份信息。例如:身份证号码、住址信息、年龄信息、家庭信息等,对此本实施例不作限定。
第一服务器71还用于判断是否允许所述账号信息表示的账号重置密码;
可选的,第一服务器71允许上述账号重置密码可以是指该账号满足预设条件,例如:该账号信息的安全性比较高,或者该账号信息余额不多,或者上述请求操作指令对应的货物已经收到等。
所述第一服务器71还用于当允许上述账号重置密码时,对所述账号信息和身份信息鉴权;当鉴权通过时,处理所述请求操作指令,并向所述用户终端72发送密码重置提示消息。
可选的,由于身份信息是很难被盗取的,这样当鉴权通过时第一服务器71就可以根据该身份信息确认该账号信息是安全。从而实现第一服务器71处理上述请求操作指令,在该处理请求操作指令过程中由于不需要该账号的密码完成处理,这样可以实现当用户丢失密码时,也可以处理请求操作指令。例如:该请求操作指令为用于支付的操作指令时,这样就可以实现不需要账号的密码,也可以完成支付。
可选的,上述向所述用户终端72发送密码重置提示消息可以是,第一服务器71向用户终端72发送可以用于设定密码信息的网页,这样用户就可以通过用户终端72在该网页上设定密码信息。或者向所述用户终端72发送密码重置提示消息可以是,第一服务器71向用户终端72发送用于请求返回密码信息的消息,这样用户看到该消息后,就可以通过用户终端72向第一服务器71回复密码信息。
用户终端72,用于接收所述密码重置提示消息,并将用户响应所述密码重置提示消息设定的密码信息发送至所述第一服务器71。
可选的,用户终端72接收到上述密码重置提示消息,就可以展现该密码重置提示消息,这样用户就可以在该用户终端72上设定密码信息,用户终端72就可以将该密码信息发送给第一服务器71。另外,上述密码信息可以是密码或者密码规则等。
第一服务器71还用于向所述第二服务器73发送携带有所述密码信息的密码重置请求。
可选的,第一服务器71接收到上述密码信息后,就可以向第二服务器73发送上述重置请求,以请求第二服务器73重置上述账号的密码。另外,上述密码重置请求还可以包括上述账号信息,或者还可以包括上述身份信息。
第二服务器73,用于响应所述密码重置请求,并根据所述密码信息设定所述账号的新密码。
可选的,第二服务器73可以是将上述密码信息设定为上述账号的新密码,或者根据该密码信息生成上述账号的新密码等。
可选的,第一服务器71还可以用于当不允许所述账号重置密码时,对所述账号信息和身份信息鉴权;当鉴权通过时,处理所述请求操作指令。
该实施方式,就可以实现在不允许账号重置密码时,第一服务器71对所述账号信息和身份信息鉴权,当鉴权通过时,处理所述请求操作指令。这样可以实现重置密码不允许的情况下实现处理所述请求操作指令,从而避免因不允许重置密码而取消处理所述请求操作指令的问题。
可选的,第一服务器71还可以用于向所述第二服务器73鉴权请求,所述鉴权请求包括所述账号信息和所述身份信息;
所述第二服务器73还可以用于对所述账号信息和所述身份信息进行绑定关系鉴权,当所述鉴权通过时,向所述第一服务器71发送鉴权通过消息;
所述第一服务器71还可以用于接收所述鉴权通过消息。
可选的,上述第二服务器73可以是管理上述账号信息表示的账号的密码的服务器,这样该第二服务器73就可以保存上述身份信息,例如,保存上述与账号信息绑定的身份信息。当第二服务器73接收到第一服务器71发送的所述账号信息和身份信息后,就可以进行绑定关系鉴权,例如:鉴权第一服务器71发送的账号信息和身份信息是否为绑定关系,若是,则鉴权通过,若否,则鉴权不通过;或者判断第一服务器71发送的身份信息与预先保存的与上述账号信息绑定的身份信息是否一致,若是,则鉴权通过,若否,则鉴权不通过。当第一服务器71接收到鉴权通过消息时,就说明该账号信息是安全的,第一服务器71就可以处理上述请求操作指令。当第一服务器71接收到鉴权不通过消息时,就说明该账号信息不安全,第一服务器71就可以不处理上述请求操作指令。
可选的,第一服务器71还可以用于向指定的通信账号发送用于请求返回验证信息的验证请求;所述通信账号为与所述账号绑定的通信账号;
所述第一服务器71还可以用于接收所述通信账号返回的所述验证信息,并根据所述验证信息处理所述请求操作指令。
当第一服务器71接收到上述鉴权通过消息,就可以知道上述账号信息和身份信息鉴权通过,而该实施方式再通过通信账号进行验证,从而可以提高支付的安全性。另外,上述通信账号包括但不限于:手机号、e-mail账号和即时通信账号等。另外,上述第一服务器71可以是预先获取有上述通信账号,或者接收上述用户终端72发送的上述通信账号等。另外,上述验证信息包括但不限于文字信息或者图片信息或者语音信息等。
可选的,第一服务器71还可以根据上述账号信息和身份信息生成密码重置凭证,再通过上述密码重置请求将该密码重置凭证发送至第二服务器73。例如:将上述账号信息和身份信息组成密码重置凭证,或者将上述账号信息和身份信息通过特定运算生成密码重置凭证,这样第二服务器73就可以通过该密码重置凭证获取到上述账号信息和身份信息,从而完成该账号信息的密码重置。例如:第一服务器71还可以用于根据所述账号信息和所述身份信息生成密码重置凭证;
第一服务器71还可以用于向所述第二服务器73发送密码重置请求,所述密码重置请求包括所述密码信息和所述密码重置凭证;
第二服务器73还可以用于响应所述密码重置请求,并根据所述密码重置凭证和所述密码信息设定所述账号的新密码。
该实施方式中,由于第二服务器73需要通过上述密码重置凭证才重置账号信息表示的账号的密码,这样可以提高账号密码的安生性。
可选的,上述允许账号重置密码可以是指该账号满足预设条件,其中,该预设条件可以是上述第一服务器71灵活设定的。例如:该预设条件可以是余额少于特定值,或者该预设条件可以是安全级别高于特定安全等级,或者该预设条件可以是请求操作指令对应的货物已经被签收,或者该预设条件可以是若密码被盗取后造成损失状况比较轻等,对此本实施例不作限定。另外,当允许上述账号重置密码时,第一服务器71还可以生成用于标记上述账号信息允许重置密码的标记,这样在后续重置密码的过程就可以通过该标记识别出允许该账号重置密码。
可选的,第一服务器71还可以用于当不允许所述账号重置密码时,向所述第二服务器73鉴权请求,所述鉴权请求包括所述账号信息和所述身份信息;
第二服务器73对所述账号信息和所述身份信息进行绑定关系鉴权,当所述鉴权通过时,向所述第一服务器71发送鉴权通过消息;
第一服务器71还可以用于接收所述鉴权通过消息。
上述第一服务器71当接收所述鉴权通过消息时向指定的通信账号发送用于请求返回验证信息的验证请求;所述通信账号为与所述账号信息绑定的通信账号;以及接收所述通信账号返回的所述验证信息,并根据所述验证信息处理所述请求操作指令。
可选的,第一服务器71还可以用于当当不允许所述账号重置密码,且所述账号信息和身份信息鉴权通过,且所述请求操作指令的支付金额不超过预设阈值时,处理所述请求操作指令。
该实施方式中,由于只有在请求操作指令的支付金额不超过预设阈值时,第一服务器71才对所述账号信息和身份信息鉴权,即只有在请求操作指令的支付金额不超过预设阈值时才处理所述请求操作指令。这样可以保证账号在不允许重置密码的情况下,只能进行小金额的支付,从而可以提高支付的安全性。
上述装置就可以实现在处理请求操作指令过程中重置密码,即可以实现将重置密码和处理请求操作指令合并在一道流程中进行,从而可以提高设备处理业务的效率。
上述技术方案中,第一服务器接收用户终端发送的请求操作指令,所述请求操作指令包括账号信息和身份信息;所述第一服务器判断是否允许所述账号信息表示的账号重置密码;当允许所述账号重置密码时,所述第一服务器对所述账号信息和身份信息鉴权;当鉴权通过时,处理所述请求操作指令,并向所述用户终端发送密码重置提示消息;所述用户终端接收所述密码重置提示消息,并将用户响应所述密码重置提示消息设定的密码信息发送至所述第一服务器;所述第一服务器向第二服务器发送携带有所述密码信息的密码重置请求;所述第二服务器响应所述密码重置请求,并根据所述密码信息设定所述账号的新密码。由于上述技术中需要根据身份信息进行重置密码,从而可以提高重置密码的安全性,另外,上述技术中可以实现重置密码与处理请求操作指令一起进行,从而可以提高设备处理业务的效率。
请参阅图8,图8是本发明实施例提供的一种密码重置装置的结构示意图,如图8所示,包括:第一接收单元81、判断单元82、第一鉴权单元83、第一处理单元84、第一发送单元85、第二接收单元86和第二发送单元87,其中:
第一接收单元81,用于接收用户终端发送的请求操作指令,所述请求操作指令包括账号信息和身份信息。
可选的,上述身份信息可以是在注册上述账号信息表示的账号时记录的身份信息,例如:身份证号码、住址信息、年龄信息、家庭信息等,对此本实施例不作限定。
判断单元82,用于判断是否允许所述账号信息表示的账号重置密码;
第一鉴权单元83,用于判断单元82允许所述账号重置密码时,对所述账号信息和身份信息鉴权。
可选的,允许上述账号重置密码可以是指该账号满足预设条件,例如:该账号的安全性比较高,或者该账号余额不多,或者上述请求操作指令对应的货物已经收到等。
第一处理单元84,用于当第一鉴权单元83鉴权通过时,处理所述请求操作指令。
可选的,由于身份信息是很难被盗取的,这样第一处理单元84在鉴权通过后就可以根据该身份信息确认该账号信息是安全,从而实现处理上述请求操作指令。这样可以实现在该处理请求操作指令过程中由于不需要该账号的密码完成处理,这样可以实现当用户丢失密码时,也可以完成处理。
第一发送单元85,用于向所述用户终端发送密码重置提示消息。
可选的,上述向所述用户终端发送密码重置提示消息可以是,向用户终端发送可以用于设定密码信息的网页,这样用户就可以通过用户终端在该网页上设定密码信息。或者向所述用户终端发送密码重置提示消息可以是,向用户终端发送用于请求返回密码信息的消息,这样用户看到该消息后,就可以通过用户终端回复密码信息。
第二接收单元86,用于接收所述用户终端返回的密码信息,所述密码信息为所述用户终端接收所述密码重置提示消息后,用户响应所述密码重置提示消息设定的密码信息。
可选的,用户终端接收到上述密码重置提示消息,就可以展现该密码重置提示消息,这样用户就可以在该用户终端上设定密码信息,用户终端就可以返回该密码信息。另外,上述密码信息可以是密码或者密码规则等。
第二发送单元87,用于向服务器发送携带有所述密码信息的密码重置请求,以使所述服务器响应所述密码重置请求,由所述服务器根据所述密码信息设定所述账号的新密码。
可选的,第二发送单元87接收到上述密码信息后,就可以向服务器发送上述重置请求,以请求服务器重置上述账号的密码。另外,上述密码重置请求还可以包括上述账号信息,或者还可以包括上述身份信息。
通过上述装置就可以实现在处理请求操作指令过程中重置密码,即可以实现将重置密码和处理请求操作指令合并在一道流程中进行,从而可以提高设备处理业务的效率。
可选的,上述装置可以是应用于上面实施例介绍的第一服务器,本实施例中的服务器可以为上面实施例介绍的第二服务器。
上述技术方案中,接收用户终端发送的请求操作指令,所述请求操作指令包括账号信息和身份信息;判断是否允许所述账号信息表示的账号重置密码;当允许所述账号重置密码时,对所述账号信息和身份信息鉴权;当鉴权通过时,处理所述请求操作指令;向所述用户终端发送密码重置提示消息;接收所述用户终端返回的密码信息;向服务器发送携带有所述密码信息的密码重置请求,以使所述服务器响应所述密码重置请求,由所述服务器根据所述密码信息设定所述账号的新密码。由于上述技术中需要根据身份信息进行重置密码,从而可以提高重置密码的安全性,另外,上述技术中可以实现重置密码与处理请求操作指令一起进行,从而可以提高设备处理业务的效率。
请参阅图9,图9是本发明实施例提供的另一种密码重置装置的结构示意图,如图9所示,包括:第一接收单元91、判断单元92、第一鉴权单元93、第一处理单元94、第一发送单元95、第二接收单元96、第二发送单元97、第二鉴权单元98和第二处理单元99其中:
第一接收单元91,用于接收用户终端发送的请求操作指令,所述请求操作指令包括账号信息和身份信息。
判断单元92,用于判断所述账号信息表示的账号是否满足预设条件,若是,则允许所述账号重置密码;若否,则不允许所述账号重置密码。
可选的,上述预设条件可以是灵活设定的。例如:该预设条件可以是余额少于特定值,或者该预设条件可以是安全级别高于特定安全等级,或者该预设条件可以是请求操作指令对应的货物已经被签收,或者该预设条件可以是若密码被盗取后造成损失状况比较轻等,对此本实施例不作限定。另外,当允许上述账号重置密码时,所述方法还可以生成用于标记上述账号信息允许重置密码的标记,这样在后续重置密码的过程就可以通过该标记识别出允许上述账号重置密码。
第一鉴权单元93,用于当判断单元92允许所述账号重置密码时,对所述账号信息和身份信息鉴权。
可选的,第一鉴权单元93可以用于向所述服务器发送鉴权请求,所述鉴权请求包括所述账号信息和所述身份信息;以使所述服务器对所述账号信息和所述身份信息进行绑定关系鉴权;以及用于接收所述服务器发送的鉴权通过消息。
可选的,由于上述服务器是管理上述账号信息表示的账号的密码的服务器,这样该服务器就可以保存上述身份信息,例如,保存上述与账号信息绑定的身份信息。当服务器接收到所述账号信息和身份信息后,就可以进行绑定关系鉴权,例如:鉴权接收的账号信息和身份信息是否为绑定关系,若是,则鉴权通过,若否,则鉴权不通过;或者判断接收的身份信息与预先保存的与上述账号信息绑定的身份信息是否一致,若是,则鉴权通过,若否,则鉴权不通过。当鉴权通过时,就说明该账号信息是安全的,第一处理单元94就可以处理上述请求操作指令。当鉴权不通过时,就说明该账号信息不安全,所述装置就可以不处理上述请求操作指令。
第一处理单元94,用于当第一鉴权单元93鉴权通过时,处理所述请求操作指令。
可选的,处理单元94可以用于向指定的通信账号发送用于请求返回验证信息的验证请求;所述通信账号为与所述账号信息绑定的通信账号;以及用于接收所述通信账号返回的所述验证信息,并根据所述验证信息处理所述请求操作指令。
当鉴权通过时,当处理单元94就可以通过通信账号进行验证,从而可以提高支付的安全性。另外,上述通信账号包括但不限于:手机号、e-mail账号和即时通信账号等。另外,上述装置可以是预先获取有上述通信账号,或者接收上述用户终端发送的上述通信账号等。
第一发送单元95,用于向所述用户终端发送密码重置提示消息。
可选的,第一发送单元95可以是在第一处理器94处理后,才向所述用户终端发送密码重置提示消息。
第二接收单元96,用于接收所述用户终端返回的密码信息,所述密码信息为所述用户终端接收所述密码重置提示消息后,用户响应所述密码重置提示消息设定的密码信息。
第二发送单元97,用于向所述服务器发送携带有所述密码信息的密码重置请求,以使所述服务器响应所述密码重置请求,由所述服务器根据所述密码信息设定所述账号的新密码。
可选的,上述密码重置请求还可以包括上述账号信息,或者还可以包括上述身份信息。另外,所述方法还可以根据上述账号信息和身份信息生成密码重置凭证,再通过上述密码重置请求将该密码重置凭证发送至服务器。例如:将上述账号信息和身份信息组成密码重置凭证,或者将上述账号信息和身份信息通过特定运算生成密码重置凭证,这样上述服务器就可以通过该密码重置凭证获取到上述账号信息和身份信息,从而完成该账号信息的密码重置。例如:如图10所示,所述装置还可以包括:
生成单元910,用于根据所述账号信息和所述身份信息生成密码重置凭证;
第二发送单元97可以用于向所述服务器发送密码重置请求,所述密码重置请求包括所述密码信息和所述密码重置凭证;以使所述服务器根据所述密码重置凭证和所述密码信息设定所述账号的新密码。
该实施方式中,由于上述服务器需要通过上述密码重置凭证才重置账号信息的密码,这样可以提高支付密码的安生性。
第二鉴权单元98,用于判断单元92不允许上述账号重置密码时,对所述账号信息和身份信息鉴权。
第二处理单元99,用于当第二鉴权单元98鉴权通过时,处理所述请求操作指令。
通过第二鉴权单元98和第二处理单元99就可以实现在不允许账号允许重置密码时,根据所述账号信息和所述身份信息处理所述请求操作指令。这样可以实现重置密码不允许的情况下实现处理所述请求操作指令,从而避免因不允许重置密码而取消处理所述请求操作指令的问题。
可选的,第二鉴权单元98可以用于当判断单元92不允许所述账号重置密码时,向所述服务器发送鉴权请求,所述鉴权请求包括所述账号信息和所述身份信息;以使所述服务器对所述账号信息和所述身份信息进行绑定关系鉴权;
接收所述服务器发送的鉴权通过消息。
该实施方式中由于只有鉴权通过时,才处理请求操作指令,从而可以提高处理请求操作指令的安全性。
可选的,第二处理单元99向指定的通信账号发送用于请求返回验证信息的验证请求;所述通信账号为与所述账号绑定的通信账号;以及用于接收所述通信账号返回的所述验证信息,并根据所述验证信息处理所述请求操作指令。
该实施方式可以在上述账号信息和身份信息鉴权通过后,再通过通信账号进行验证,从而可以提高处理请求操作指令的安全性。
可选的,第二鉴权单元98还可以用于当判断单元92不允许所述账号重置密码,且所述请求操作指令的支付金额不超过预设阈值时,对所述账号信息和身份信息鉴权。
该实施方式中,由于只有在请求操作指令的支付金额不超过预设阈值时,才对所述账号信息和身份信息鉴权,即只有在请求操作指令的支付金额不超过预设阈值时才处理所述请求操作指令。这样可以保证账号在不允许重置密码的情况下,只能进行小金额的支付,从而可以提高支付的安全性。
上述技术方案中,在上面实施例的基础上实现在允许账号重置密码时,处理请求操作指令和重置密码;在不允许账号重置密码时,只处理请求操作指令,而不进行重置密码。从而实现提高处理请求操作指令的安全性,以及提高设备处理业务的效率。
请参阅图11,图11是本发明实施例提供的另一种密码重置装置的结构示意图,如图11,该密码重置装置包括:至少一个处理器111,例如CPU,至少一个网络接口114,用户接口113,存储器115,至少一个通信总线112。其中,通信总线112用于实现这些组件之间的连接通信。其中,用户接口113可以包括显示屏(Display)、键盘(Keyboard),可选用户接口113还可以包括标准的有线接口、无线接口。网络接口114可选的可以包括标准的有线接口、无线接口(如WI-FI接口)。存储器115可以是高速RAM存储器,也可以是非不稳定的存储器(non-volatile memory),例如至少一个磁盘存储器。存储器115可选的还可以是至少一个位于远离前述处理器111的存储装置。如图11所示,作为一种计算机存储介质的存储器115中可以包括操作系统、网络通信模块、用户接口模块以及密码重置应用程序。
在图11所示的密码重置装置中,网络接口114主要用于连接用户终端和服务器,与用户终端和服务器进行数据通信;而处理器111可以用于调用存储器115中存储的密码重置应用程序,并执行以下操作:
通过网络接口114接收用户终端发送的请求操作指令,所述请求操作指令包括账号信息和身份信息;
判断是否允许所述账号信息表示的账号重置密码;
当允许所述账号重置密码时,对所述账号信息和身份信息鉴权;
当鉴权通过时,处理所述请求操作指令;
通过网络接口114向所述用户终端发送密码重置提示消息;
通过网络接口114接收所述用户终端返回的密码信息,所述密码信息为所述用户终端接收所述密码重置提示消息后,用户响应所述密码重置提示消息设定的密码信息;
通过网络接口114向服务器发送携带有所述密码信息的密码重置请求,以使所述服务器响应所述密码重置请求,由所述服务器根据所述密码信息设定所述账号的新密码。
可选的,上述身份信息可以是在注册上述账号信息表示的账号时记录的身份信息,例如:身份证号码、住址信息、年龄信息、家庭信息等,对此本实施例不作限定。
可选的,上述允许账号重置密码可以是指该账号满足预设条件,例如:该账号的安全性比较高,或者该账号余额不多,或者上述请求操作指令对应的货物已经收到等。
可选的,上述向所述用户终端发送密码重置提示消息可以是,向用户终端发送可以用于设定密码信息的网页,这样用户就可以通过用户终端在该网页上述设定密码信息。或者向所述用户终端发送密码重置提示消息可以是,向用户终端发送用于请求返回密码信息的消息,这样用户看到该消息后,就可以通过用户终端回复密码信息。
可选的,处理器111接收到上述密码信息后,就可以向服务器发送上述密码重置请求,以请求服务器重置上述账号的密码。另外,上述密码重置请求还可以包括上述账号信息,或者还可以包括上述身份信息。
可选的,处理器111还可以用于执行如下操作:
当不允许所述账号重置密码时,对所述账号信息和身份信息鉴权;当鉴权通过时,处理所述请求操作指令。
可选的,上述预设条件可以是灵活设定的。例如:该预设条件可以是余额少于特定值,或者该预设条件可以是安全级别高于特定安全等级,或者该预设条件可以是请求操作指令对应的货物已经被签收,或者该预设条件可以是若密码被盗取后造成损失状况比较轻等,对此本实施例不作限定。另外,当允许上述账号重置密码时,所述方法还可以生成用于标记上述账号信息允许重置密码的标记,这样在后续重置密码的过程就可以通过该标记识别出允许上述账号重置密码。
可选的,处理器111执行的对所述账号信息和身份信息鉴权的操作,可以包括:
通过网络接口114向所述服务器发送鉴权请求,所述鉴权请求包括所述账号信息和所述身份信息;以使所述服务器对所述账号信息和所述身份信息进行绑定关系鉴权;
通过网络接口114接收所述服务器发送的鉴权通过消息。
可选的,上述服务器可以是管理上述账号信息表示的账号的密码的服务器,这样该服务器就可以保存上述身份信息,例如,保存上述与账号信息绑定的身份信息。当服务器接收到所述账号信息和身份信息后,就可以进行绑定关系鉴权,例如:鉴权接收的账号信息和身份信息是否为绑定关系,若是,则鉴权通过,若否,则鉴权不通过;或者判断接收的身份信息与预先保存的与上述账号信息绑定的身份信息是否一致,若是,则鉴权通过,若否,则鉴权不通过。当鉴权通过时,就说明该账号信息是安全的,就可以处理上述请求操作指令。当鉴权不通过时,就说明该账号信息不安全,所述方法就可以不处理上述请求操作指令。
可选的,处理器111执行的处理所述请求操作指令的操作,可以包括:
通过网络接口114向指定的通信账号发送用于请求返回验证信息的验证请求;所述通信账号为与所述账号绑定的通信账号;
通过网络接口114接收所述通信账号返回的所述验证信息,并根据所述验证信息处理所述请求操作指令。
当处理器111接收到上述鉴权通过消息,就可以知道上述账号信息和身份信息鉴权通过,而该实施方式再通过通信账号进行验证,从而可以提高支付的安全性。另外,上述通信账号包括但不限于:手机号、e-mail账号和即时通信账号等。另外,上述装置可以是预先获取有上述通信账号,或者接收上述用户终端发送的上述通信账号等。
可选的,上述密码重置请求还可以包括上述账号信息,或者还可以包括上述身份信息。另外,所述方法还可以根据上述账号信息和身份信息生成密码重置凭证,再通过上述密码重置请求将该密码重置凭证发送至服务器。例如:将上述账号信息和身份信息组成密码重置凭证,或者将上述账号信息和身份信息通过特定运算生成密码重置凭证,这样上述服务器就可以通过该密码重置凭证获取到上述账号信息和身份信息,从而完成该账号信息的密码重置。例如:所述处理器111还可以用于执行如下操作:
根据所述账号信息和所述身份信息生成密码重置凭证;
处理器111执行的通过网络接口114向所述服务器发送携带有所述密码信息的密码重置请求的操作,可以包括:
通过网络接口114向所述服务器发送密码重置请求,所述密码重置请求包括所述密码信息和所述密码重置凭证;以使所述服务器根据所述密码重置凭证和所述密码信息设定所述账号的新密码。
该实施方式中,由于上述服务器需要通过上述密码重置凭证才重置账号信息的密码,这样可以提高支付密码的安生性。
可选的,处理器111执行的当不允许所述账号重置密码时,对所述账号信息和身份信息鉴权的操作,可以包括:
当不允许所述账号重置密码时,通过网络接口114向所述服务器发送鉴权请求,所述鉴权请求包括所述账号信息和所述身份信息;以使所述服务器对所述账号信息和所述身份信息进行绑定关系鉴权;
网络接口114接收所述服务器发送的鉴权通过消息;
当所述请求操作指令的支付金额不超过预设阈值时,对所述账号信息和身份信息鉴权。
该实施方式中,由于只有在请求操作指令的支付金额不超过预设阈值时,才对所述账号信息和身份信息鉴权,即只有在请求操作指令的支付金额不超过预设阈值时才处理所述请求操作指令。这样可以保证账号在不允许重置密码的情况下,只能进行小金额的支付,从而可以提高支付的安全性。
通过上述装置就可以实现在处理请求操作指令过程中重置密码,即可以实现将重置密码和处理请求操作指令合并在一道流程中进行,从而可以设备处理业务的效率。
可选的,上述装置可以是应用于上面实施例介绍的第一服务器,本实施例中的服务器可以为上面实施例介绍的第二服务器。
上述技术方案中,接收用户终端发送的请求操作指令,所述请求操作指令包括账号信息和身份信息;判断是否允许所述账号信息表示的账号重置密码;当允许所述账号重置密码时,对所述账号信息和身份信息鉴权;当鉴权通过时,处理所述请求操作指令;向所述用户终端发送密码重置提示消息;接收所述用户终端返回的密码信息;向服务器发送携带有所述密码信息的密码重置请求,以使所述服务器响应所述密码重置请求,由所述服务器根据所述密码信息设定所述账号的新密码。由于上述技术中需要根据身份信息进行重置密码,从而可以提高重置密码的安全性,另外,上述技术中可以实现重置密码与处理请求操作指令一起进行,从而可以提高设备处理业务的效率。
本领域普通技术人员可以理解实现上述实施例方法中的全部或部分流程,是可以通过计算机程序来指令相关的硬件来完成,所述的程序可存储于一计算机可读取存储介质中,该程序在执行时,可包括如上述各方法的实施例的流程。其中,所述的存储介质可为磁碟、光盘、只读存储记忆体(Read-Only Memory,ROM)或随机存取存储器(Random AccessMemory,简称RAM)等。
以上所揭露的仅为本发明较佳实施例而已,当然不能以此来限定本发明之权利范围,因此依本发明权利要求所作的等同变化,仍属本发明所涵盖的范围。

Claims (24)

1.一种密码重置方法,其特征在于,包括:
第一服务器接收用户终端发送的请求操作指令,所述请求操作指令包括账号信息和身份信息;
所述第一服务器判断是否允许所述账号信息表示的账号重置密码;
当允许所述账号重置密码时,所述第一服务器对所述账号信息和身份信息鉴权;
当鉴权通过时,所述第一服务器处理所述请求操作指令,并向所述用户终端发送密码重置提示消息;
所述用户终端接收所述密码重置提示消息,并将用户响应所述密码重置提示消息设定的密码信息发送至所述第一服务器;
所述第一服务器向第二服务器发送携带有所述密码信息的密码重置请求,所述密码重置请求还包括所述账号信息或所述身份信息;
所述第二服务器响应所述密码重置请求,并根据所述密码信息设定所述账号的新密码。
2.如权利要求1所述的方法,其特征在于,所述第一服务器对所述账号信息和身份信息鉴权,包括:
所述第一服务器向所述第二服务器发送鉴权请求,所述鉴权请求包括所述账号信息和所述身份信息;
所述第二服务器对所述账号信息和所述身份信息进行绑定关系鉴权,当所述鉴权通过后,向所述第一服务器发送鉴权通过消息;
所述第一服务器接收所述第二服务器发送的所述鉴权通过消息。
3.如权利要求1或2所述的方法,其特征在于,所述处理所述请求操作指令,包括:
所述第一服务器向指定的通信账号发送用于请求返回验证信息的验证请求;所述通信账号为与所述账号绑定的通信账号;
所述第一服务器接收所述通信账号返回的所述验证信息,并根据所述验证信息处理所述请求操作指令。
4.如权利要求1或2所述的方法,其特征在于,所述方法还包括:
所述第一服务器根据所述账号信息和所述身份信息生成密码重置凭证;
所述第一服务器向所述第二服务器发送携带有所述密码信息的密码重置请求,包括:
所述第一服务器向所述第二服务器发送密码重置请求,所述密码重置请求包括所述密码信息和所述密码重置凭证;
所述第二服务器响应所述密码重置请求,并根据所述密码信息设定所述账号的新密码,包括:
所述第二服务器响应所述密码重置请求,并根据所述密码重置凭证和所述密码信息设定所述账号的新密码。
5.如权利要求1或2所述的方法,其特征在于,所述第一服务器判断是否允许所述账号信息表示的账号重置密码,包括:
所述第一服务器判断所述账号信息表示的账号是否满足预设条件,若是,则允许所述账号重置密码;若否,则不允许所述账号重置密码。
6.如权利要求1或2所述的方法,其特征在于,所述方法还包括:
当不允许所述账号重置密码时,所述第一服务器对所述账号信息和身份信息鉴权;
当鉴权通过时,所述第一服务器处理所述请求操作指令。
7.一种密码重置方法,其特征在于,包括:
接收用户终端发送的请求操作指令,所述请求操作指令包括账号信息和身份信息;
判断是否允许所述账号信息表示的账号重置密码;
当允许所述账号重置密码时,对所述账号信息和身份信息鉴权;
当鉴权通过时,处理所述请求操作指令;并向所述用户终端发送密码重置提示消息;
接收所述用户终端设定的密码信息,所述密码信息为所述用户终端接收所述密码重置提示消息后,用户响应所述密码重置提示消息设定的密码信息;
向服务器发送携带有所述密码信息的密码重置请求,所述密码重置请求还包括所述账号信息或所述身份信息,以使所述服务器响应所述密码重置请求,由所述服务器根据所述密码信息设定所述账号的新密码。
8.如权利要求7所述的方法,其特征在于,所述对所述账号信息和身份信息鉴权,包括:
向所述服务器发送鉴权请求,所述鉴权请求包括所述账号信息和所述身份信息;以使所述服务器对所述账号信息和所述身份信息进行绑定关系鉴权;
接收所述服务器发送的鉴权通过消息。
9.如权利要求7或8所述的方法,其特征在于,所述处理所述请求操作指令,包括:
向指定的通信账号发送用于请求返回验证信息的验证请求;所述通信账号为与所述账号绑定的通信账号;
接收所述通信账号返回的所述验证信息,并根据所述验证信息处理所述请求操作指令。
10.如权利要求7或8所述的方法,其特征在于,所述方法还包括:
根据所述账号信息和所述身份信息生成密码重置凭证;
所述向所述服务器发送携带有所述密码信息的密码重置请求,包括:
向所述服务器发送密码重置请求,所述密码重置请求包括所述密码信息和所述密码重置凭证;以使所述服务器根据所述密码重置凭证和所述密码信息设定所述账号的新密码。
11.如权利要求7或8所述的方法,其特征在于,所述判断是否允许所述账号信息表示的账号重置密码,包括:
判断所述账号信息表示的账号是否满足预设条件,若是,则允许所述账号重置密码;若否,则不允许所述账号重置密码。
12.如权利要求7或8所述的方法,其特征在于,所述方法还包括:
当不允许所述账号重置密码时,对所述账号信息和身份信息鉴权;
当鉴权通过时,处理所述请求操作指令。
13.一种密码重置系统,其特征在于,包括:第一服务器、用户终端和第二服务器,其中:
所述第一服务器,用于接收用户终端发送的请求操作指令,所述请求操作指令包括账号信息和身份信息;
所述第一服务器还用于判断是否允许所述账号信息表示的账号重置密码;
所述第一服务器还用于当允许所述账号重置密码时,对所述账号信息和身份信息鉴权;当鉴权通过时,处理所述请求操作指令,并向所述用户终端发送密码重置提示消息;
所述用户终端,用于接收所述密码重置提示消息,并将用户响应所述密码重置提示消息设定的密码信息发送至所述第一服务器;
所述第一服务器还用于向第二服务器发送携带有所述密码信息的密码重置请求,所述密码重置请求还包括所述账号信息或所述身份信息;
所述第二服务器,用于响应所述密码重置请求,并根据所述密码信息设定所述账号的新密码。
14.如权利要求13所述的系统,其特征在于,所述第一服务器还用于向所述第二服务器发送鉴权请求,所述鉴权请求包括所述账号信息和所述身份信息;
所述第二服务器还用于对所述账号信息和所述身份信息进行绑定关系鉴权,当所述鉴权通过后,向所述第一服务器发送鉴权通过消息;
所述第一服务器还用于接收所述第二服务器发送的所述鉴权通过消息。
15.如权利要求13或14所述的系统,其特征在于,所述第一服务器还用于向指定的通信账号发送用于请求返回验证信息的验证请求;所述通信账号为与所述账号绑定的通信账号;
所述第一服务器还用于接收所述通信账号返回的所述验证信息,并根据所述验证信息处理所述请求操作指令。
16.如权利要求13或14所述的系统,其特征在于,所述第一服务器还用于根据所述账号信息和所述身份信息生成密码重置凭证;
所述第一服务器还用于向所述第二服务器发送密码重置请求,所述密码重置请求包括所述密码信息和所述密码重置凭证;
所述第二服务器还用于响应所述密码重置请求,并根据所述密码重置凭证和所述密码信息设定所述账号的新密码。
17.如权利要求13或14所述的系统,其特征在于,所述第一服务器还用于判断所述账号信息表示的账号是否满足预设条件,若是,则允许所述账号重置密码;若否,则不允许所述账号重置密码。
18.如权利要求13或14所述的系统,其特征在于,所述第一服务器还用于当不允许所述账号重置密码时,对所述账号信息和身份信息鉴权;当鉴权通过时,处理所述请求操作指令。
19.一种密码重置装置,其特征在于,包括:第一接收单元、判断单元、第一鉴权单元、第一处理单元、第一发送单元、第二接收单元和第二发送单元,其中:
所述第一接收单元,用于接收用户终端发送的请求操作指令,所述请求操作指令包括账号信息和身份信息;
所述判断单元,用于判断是否允许所述账号信息表示的账号重置密码;
所述第一鉴权单元,用于当所述判断单元允许所述账号重置密码时,对所述账号信息和身份信息鉴权;
所述第一处理单元,用于当所述第一鉴权单元鉴权通过时,处理所述请求操作指令;
所述第一发送单元,用于向所述用户终端发送密码重置提示消息;
所述第二接收单元,用于接收所述用户终端返回的密码信息,所述密码信息为所述用户终端接收所述密码重置提示消息后,用户响应所述密码重置提示消息设定的密码信息;
所述第二发送单元,用于向服务器发送携带有所述密码信息的密码重置请求,所述密码重置请求还包括所述账号信息或所述身份信息,以使所述服务器响应所述密码重置请求,由所述服务器根据所述密码信息设定所述账号的新密码。
20.如权利要求19所述的装置,其特征在于,所述第一鉴权单元用于向所述服务器发送鉴权请求,所述鉴权请求包括所述账号信息和所述身份信息;以使所述服务器对所述账号信息和所述身份信息进行绑定关系鉴权;以及用于接收所述服务器发送的鉴权通过消息。
21.如权利要求19或20所述的装置,其特征在于,所述处理单元用于向指定的通信账号发送用于请求返回验证信息的验证请求;所述通信账号为与所述账号绑定的通信账号;以及用于接收所述通信账号返回的所述验证信息,并根据所述验证信息处理所述请求操作指令。
22.如权利要求19或20所述的装置,其特征在于,所述装置还包括:
生成单元,用于根据所述账号信息和所述身份信息生成密码重置凭证;
所述第二发送单元用于向所述服务器发送密码重置请求,所述密码重置请求包括所述密码信息和所述密码重置凭证;以使所述服务器根据所述密码重置凭证和所述密码信息设定所述账号的新密码。
23.如权利要求19或20所述的装置,其特征在于,所述判断单元用于判断所述账号信息表示的账号是否满足预设条件,若是,则允许所述账号重置密码;若否,则不允许所述账号重置密码。
24.如权利要求23所述的装置,其特征在于,所述装置还包括:
第二鉴权单元,用于当所述判断单元不允许所述账号重置密码时,对所述账号信息和身份信息鉴权;
第二处理单元,用于当所述第二鉴权单元鉴权通过时,处理所述请求操作指令。
CN201310724220.4A 2013-12-24 2013-12-24 一种密码重置方法、装置和系统 Active CN104618314B (zh)

Priority Applications (5)

Application Number Priority Date Filing Date Title
CN201310724220.4A CN104618314B (zh) 2013-12-24 2013-12-24 一种密码重置方法、装置和系统
PCT/CN2014/080079 WO2015096411A1 (en) 2013-12-24 2014-06-17 Systems and methods for password reset
TW103123570A TWI607335B (zh) 2013-12-24 2014-07-08 密碼重置方法、裝置和系統
US14/591,159 US9355244B2 (en) 2013-12-24 2015-01-07 Systems and methods for password reset
HK15105782.4A HK1205385A1 (zh) 2013-12-24 2015-06-17 種密碼重置方法、裝置和系統

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201310724220.4A CN104618314B (zh) 2013-12-24 2013-12-24 一种密码重置方法、装置和系统

Publications (2)

Publication Number Publication Date
CN104618314A CN104618314A (zh) 2015-05-13
CN104618314B true CN104618314B (zh) 2018-03-09

Family

ID=53152593

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201310724220.4A Active CN104618314B (zh) 2013-12-24 2013-12-24 一种密码重置方法、装置和系统

Country Status (4)

Country Link
CN (1) CN104618314B (zh)
HK (1) HK1205385A1 (zh)
TW (1) TWI607335B (zh)
WO (1) WO2015096411A1 (zh)

Families Citing this family (17)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104883255A (zh) * 2015-06-24 2015-09-02 郑州悉知信息技术有限公司 一种密码重置方法和装置
CN105577664B (zh) * 2015-12-22 2019-03-19 深圳前海微众银行股份有限公司 密码重置方法及系统、客户端及服务器
CN105678158B (zh) * 2016-01-21 2019-02-15 邵军利 电子设备控制权限的管理方法及系统
CN106411517B (zh) * 2016-12-14 2019-05-31 北京小米移动软件有限公司 一种密码重置方法及装置
US10404689B2 (en) * 2017-02-09 2019-09-03 Microsoft Technology Licensing, Llc Password security
CN107341391B (zh) * 2017-06-20 2020-01-14 Oppo广东移动通信有限公司 信息处理方法及相关产品
CN107645504A (zh) * 2017-09-26 2018-01-30 泰康保险集团股份有限公司 邮箱系统的授权方法、装置和设备
CN108596752A (zh) * 2018-03-14 2018-09-28 深圳怡化电脑股份有限公司 密码重置方法、系统、自助终端及计算机可读存储介质
CN108564366A (zh) 2018-03-15 2018-09-21 阿里巴巴集团控股有限公司 支付密码重置方法、装置及电子设备
CN108833431B (zh) * 2018-06-29 2020-11-17 腾讯科技(深圳)有限公司 一种密码重置的方法、装置、设备及存储介质
CN110445760B (zh) * 2019-07-10 2021-04-09 创新先进技术有限公司 信息处理方法、装置、设备及计算机可读存储介质
CN112448837A (zh) * 2019-09-04 2021-03-05 上海博泰悦臻电子设备制造有限公司 行车记录仪wi-fi密码重置方法及系统
CN111182483B (zh) * 2019-12-16 2022-07-05 紫光展讯通信(惠州)有限公司 终端及其呼叫限制补充业务重置密码的方法和系统
CN111460403A (zh) * 2020-02-28 2020-07-28 拉扎斯网络科技(上海)有限公司 一种信息处理方法和系统
CN112968895B (zh) * 2021-02-23 2022-06-24 浙江大华技术股份有限公司 重置密码方法及装置、存储介质和电子装置
CN112836195B (zh) * 2021-03-26 2024-03-26 中国工商银行股份有限公司 一种企业银行认证介质的密码修改方法及装置
CN115460464B (zh) * 2022-09-29 2023-07-25 成都长虹网络科技有限责任公司 一种实现机顶盒恢复出厂后快速接入的方法

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102547702A (zh) * 2010-12-31 2012-07-04 中国移动通信集团安徽有限公司 用户认证方法、系统及密码处理装置
CN102883290A (zh) * 2012-10-12 2013-01-16 深圳市远行科技有限公司 一种宽带帐号密码重置的实现系统及其实现方法

Family Cites Families (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20020065913A1 (en) * 2000-11-29 2002-05-30 Harrington Gregory Lee Network password reset system
US7353536B1 (en) * 2003-09-23 2008-04-01 At&T Delaware Intellectual Property, Inc Methods of resetting passwords in network service systems including user redirection and related systems and computer-program products
US20060095785A1 (en) * 2004-10-29 2006-05-04 Electronic Data Systems Corporation System, method, and computer program product for user password reset
US8099765B2 (en) * 2006-06-07 2012-01-17 Red Hat, Inc. Methods and systems for remote password reset using an authentication credential managed by a third party
KR101475981B1 (ko) * 2008-04-04 2014-12-23 인터내셔널 비지네스 머신즈 코포레이션 만료된 패스워드 처리
TW201117593A (en) * 2009-11-10 2011-05-16 Shih Pi Ta Technology Ltd Building an account and a password method and apparatus thereof
US8453222B1 (en) * 2010-08-20 2013-05-28 Symantec Corporation Possession of synchronized data as authentication factor in online services
CN102130918B (zh) * 2011-04-01 2015-03-11 福建教育科研网络服务有限公司 一种进行网络登录认证的帐号绑定系统
CN103457991B (zh) * 2013-05-29 2017-03-15 北京奇虎科技有限公司 一种终端安全保护方法和系统

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102547702A (zh) * 2010-12-31 2012-07-04 中国移动通信集团安徽有限公司 用户认证方法、系统及密码处理装置
CN102883290A (zh) * 2012-10-12 2013-01-16 深圳市远行科技有限公司 一种宽带帐号密码重置的实现系统及其实现方法

Also Published As

Publication number Publication date
TWI607335B (zh) 2017-12-01
TW201525748A (zh) 2015-07-01
CN104618314A (zh) 2015-05-13
WO2015096411A1 (en) 2015-07-02
HK1205385A1 (zh) 2015-12-11

Similar Documents

Publication Publication Date Title
CN104618314B (zh) 一种密码重置方法、装置和系统
CN104169952B (zh) 一种网络支付方法、装置及系统
CN104601327B (zh) 一种安全验证方法、相关设备和系统
CN104599408B (zh) 基于动态二维码的第三方账户自动柜员机取款方法及系统
CN108064440A (zh) 基于区块链的fido认证方法、装置及系统
CN108604345A (zh) 一种添加银行卡的方法及装置
CN108229956A (zh) 网银交易方法、装置、系统以及移动终端
CN104079562B (zh) 一种基于支付终端的安全认证方法及相关装置
CN101221641B (zh) 一种联机交易的安全确认设备及联机交易方法
CN106934613A (zh) 无卡存取款自动柜员机、移动终端、服务器、系统及方法
WO2017157185A1 (zh) 一种账号绑定和业务处理的方法及装置
CN104392347B (zh) 一种账户申请方法、创建方法、相关设备及系统
US11902283B2 (en) Transaction system, transaction method, and information recording medium
CN108234385A (zh) 一种用户身份认证方法及装置
CN104753675B (zh) 信息验证方法、电子支付方法、终端、服务器及系统
CN110232568A (zh) 移动支付方法、装置、计算机设备及可读存储介质
CN105897721A (zh) 验证金融卡用户身份可靠性的方法及装置
CN107484152A (zh) 终端应用的管理方法及装置
CN105631655A (zh) 基于hce的移动支付方法及装置、移动终端
CN107317807A (zh) 一种设备绑定方法、装置及系统
JP2014528616A (ja) インターネット接続及び対応の端末を介した商業サイトにおける製品又はサービスの決済方法
CN107277017A (zh) 基于加密密钥和设备指纹的权限认证方法、装置及系统
CN107846406A (zh) 一种账户登录方法及装置
CN107563764A (zh) 一种网络支付方法和系统
CN105591746B (zh) 一种在线绑定受理终端的处理方法以及处理系统

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
REG Reference to a national code

Ref country code: HK

Ref legal event code: DE

Ref document number: 1205385

Country of ref document: HK

C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant
REG Reference to a national code

Ref country code: HK

Ref legal event code: GR

Ref document number: 1205385

Country of ref document: HK