CN104901925A - 终端用户身份认证方法、装置、系统及终端设备 - Google Patents

终端用户身份认证方法、装置、系统及终端设备 Download PDF

Info

Publication number
CN104901925A
CN104901925A CN201410079218.0A CN201410079218A CN104901925A CN 104901925 A CN104901925 A CN 104901925A CN 201410079218 A CN201410079218 A CN 201410079218A CN 104901925 A CN104901925 A CN 104901925A
Authority
CN
China
Prior art keywords
authentication
terminal user
identifying code
user identification
authentication request
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201410079218.0A
Other languages
English (en)
Inventor
张辉
林道庄
许苏明
何伟
邹俊君
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
China Mobile Group Beijing Co Ltd
Original Assignee
China Mobile Group Beijing Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by China Mobile Group Beijing Co Ltd filed Critical China Mobile Group Beijing Co Ltd
Priority to CN201410079218.0A priority Critical patent/CN104901925A/zh
Publication of CN104901925A publication Critical patent/CN104901925A/zh
Pending legal-status Critical Current

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/06Authentication
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/083Network architectures or network communication protocols for network security for authentication of entities using passwords

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Telephonic Communication Services (AREA)

Abstract

本发明公开了一种终端用户身份验证方法、装置、系统及相关设备,用以增强用户密码找回功能的安全性,保证合法终端用户数据的可靠性。终端用户身份验证系统包括:应用服务器,用于接收请求进行身份验证的终端用户提交的身份验证请求,所述身份验证请求中携带有所述终端用户预留的终端用户标识;向所述终端用户标识对应的身份验证服务器转发所述身份验证请求;以及接收身份验证服务器返回的身份验证结果;身份验证服务器,用于在接收到身份验证请求之后,从预先建立的终端用户标识与验证信息之间的对应关系中,查找所述终端用户标识对应的验证信息;根据查找到的验证信息对终端用户进行身份验证;以及向应用服务器返回身份验证结果。

Description

终端用户身份认证方法、装置、系统及终端设备
技术领域
本发明涉及移动通信技术领域,尤其涉及一种终端用户身份认证方法、装置、系统及终端设备。
背景技术
随着移动互联网技术及终端技术的发展,通过手机等移动终端设备安装应用程序成为发展趋势之一。为了保证终端用户相关数据的安全性,应用服务器限制每一用户在进行注册之后才能访问相应的应用程序,在注册时用户设置用户名称和访问密码,以后再次登录时需要输入用户名称和访问密码,通过应用服务器验证后才能访问之前存储在应用服务器的相关数据。若用户忘记登录密码或者用户名称时,各应用服务器还支持密码找回功能,只需在应用服务器通过相关验证之后便能够找回密码。为了增强密码找回功能的安全性,通常在注册时会获取用户手机号码,在用户使用密码找回功能时,需要提供应用服务器向用户注册时提交的手机号码发送验证码,并在通过验证之后可以重新设置新密码。
但是,上述密码找回过程仍然存在以下风险,若用户丢失手机等移动终端设备,非法用户使用手机访问相关应用程序并使用密码找回功能时,能够获取应用服务器下发的验证码而通过验证并进行密码重置,导致合法终端用户存在数据丢失的风险。
发明内容
本发明实施例提供一种终端用户身份验证方法、装置、系统及相关设备,用以增强用户密码找回功能的安全性,保证合法终端用户数据的可靠性。
本发明实施例提供一种终端用户身份验证系统,包括:
应用服务器,用于接收请求进行身份验证的终端用户提交的身份验证请求,所述身份验证请求中携带有所述终端用户预留的终端用户标识;向所述终端用户标识对应的身份验证服务器转发所述身份验证请求;以及接收所述身份验证服务器返回的身份验证结果;
身份验证服务器,用于在接收到所述身份验证请求之后,从预先建立的终端用户标识与验证信息之间的对应关系中,查找所述终端用户标识对应的验证信息;根据查找到的验证信息对所述终端用户进行身份验证;以及向所述应用服务器返回身份验证结果。
本发明实施例提供一种终端用户身份验证方法,包括:
接收应用服务器发送的身份验证请求,所述身份验证请求中携带有请求进行身份验证的终端用户预留的终端用户标识;
从预先建立的终端用户标识与验证信息之间的对应关系中,查找所述终端用户标识对应的验证信息;
根据查找到的验证信息对所述终端用户进行身份验证;以及
向所述应用服务器返回身份验证结果。
本发明实施例提供一种终端用户身份验证装置,包括:
接收单元,用于接收应用服务器发送的身份验证请求,所述身份验证请求中携带有请求进行身份验证的终端用户预留的终端用户标识;
查找单元,用于从预先建立的终端用户标识与验证信息之间的对应关系中,查找所述终端用户标识对应的验证信息;
身份验证单元,用于根据所述查找单元查找到的验证信息对所述终端用户进行身份验证;
信息发送单元,用于向所述应用服务器返回身份验证结果。
本发明实施例提供一种网络服务器,包括上述的终端用户身份验证装置。
本发明实施例还提供另外一种终端用户身份验证方法,包括:
接收请求进行身份验证的终端用户提交的身份验证请求,所述身份验证请求中携带有所述终端用户预留的终端用户标识;
向身份验证服务器转发所述身份验证请求;
接收所述身份验证服务器返回的身份验证结果,其中,所述身份验证结果为所述身份验证服务器根据所述身份验证请求对所述终端用户进行身份验证之后得到的。
本发明实施例还提供另外一种终端用户身份验证装置,包括:
接收单元,用于接收请求进行身份验证的终端用户提交的身份验证请求,所述身份验证请求中携带有所述终端用户预留的终端用户标识;以及接收身份验证服务器返回的身份验证结果,其中,所述身份验证结果为所述身份验证服务器根据所述身份验证请求对所述终端用户进行身份验证之后得到的;
发送单元,用于向身份验证服务器转发所述身份验证请求。
本发明实施例提供一种应用服务器,包括上述第二种终端用户身份验证装置。
本发明实施例提供的终端用户身份验证方法、装置、系统及相关设备,应用服务器在接收到终端用户提交的携带有终端用户标识的身份验证请求之后,向身份验证服务器转发该身份验证请求,身份验证服务器根据终端用户标识查找终端用户预留的验证信息,并根据查找的验证信息对终端用户身份进行验证。由于上述对终端用户进行身份验证时,不再是由应用服务器对终端用户进行身份验证,而是由第三方身份验证服务器对终端用户进行身份验证,这样,即使用户丢失移动终端设备被非法用户使用,由于非法用户无法获取合法终端用户在第三方身份验证服务器处预留的验证信息,导致无法完成身份验证,从而增强了密码找回功能的安全性,保证了合法终端用户数据的可靠性。
本发明的其它特征和优点将在随后的说明书中阐述,并且,部分地从说明书中变得显而易见,或者通过实施本发明而了解。本发明的目的和其他优点可通过在所写的说明书、权利要求书、以及附图中所特别指出的结构来实现和获得。
附图说明
此处所说明的附图用来提供对本发明的进一步理解,构成本发明的一部分,本发明的示意性实施例及其说明用于解释本发明,并不构成对本发明的不当限定。在附图中:
图1为本发明实施例中,终端用户身份验证系统的结构示意图;
图2为本发明实施例中,终端用户身份验证方法的实施流程示意图;
图3为本发明实施例中,身份验证服务器实施终端用户身份验证方法的实施流程示意图;
图4为本发明实施例中,第一种终端用户身份验证装置的结构示意图;
图5为本发明实施例中,应用服务器实施终端用户身份验证方法的实施流程示意图;
图6为本发明实施例中,第二种终端用户身份验证装置的结构示意图。
具体实施方式
为了增强用户密码找回功能的安全性,保证合法终端用户数据的可靠性,本发明实施例提供了一种终端用户身份验证方法、装置、系统和相关设备。
以下结合说明书附图对本发明的优选实施例进行说明,应当理解,此处所描述的优选实施例仅用于说明和解释本发明,并不用于限定本发明,并且在不冲突的情况下,本发明中的实施例及实施例中的特征可以相互组合。
如图1所示,为本发明实施例提供的终端用户身份验证系统的结构示意图,包括应用服务器101和身份验证服务器102,其中:
应用服务器101,用于接收请求进行身份验证的终端用户提交的身份验证请求,身份验证请求中携带有所该端用户预留的用户标识;向该终端用户标识对应的身份验证服务器102转发所述身份验证请求;以及接收身份验证服务器102返回的身份验证结果;
身份验证服务器102,用于在接收到应用服务器101发送的身份验证请求之后,从预先建立的终端用户标识与验证信息之间的对应关系中,查找其中携带的终端用户标识对应的验证信息;并根据查找到的验证信息对所述终端用户进行身份验证;以及向应用服务器101返回身份验证结果。
具体实施时,为了增强密码找回功能的安全性以及终端用户数据的安全性,终端用户可以在向应用服务器101注册时预留自身的终端用户标识,并在该终端用户标识对应的、第三方提供的身份验证服务器102处预留验证信息,身份验证服务器102针对该终端用户建立终端用户标识与验证信息之间的对应关系。较佳的,终端用户标识可以但不限于为IMSI(国际移动用户识别码)信息和用户的手机号码。为了便于说明,本发明实施例中以IMSI信息为例,具体实施时,验证信息可以有多种,如表1所示,为终端用户标识与验证信息之间的对应关系的一种可能的存储结构:
表1
基于此,当终端用户忘记访问密码需要通过密码找回功能找回密码时,可以通过PC(个人计算机)、移动终端设备等向应用服务器101提交身份验证请求,在身份验证请求中携带有该终端用户注册时预留的终端用户标识(例如手机号码),应用服务器101在接收到终端用户提交的身份验证请求之后,根据其中携带的终端用户标识向对应的身份验证服务器102转发该身份验证请求,身份验证服务器102根据其中携带的终端用户标识,从自身存储的终端用户标识与验证信息之间的对应关系中,查找对应的验证信息,查找到包含多种验证信息时,身份验证服务器102可以从中任选一种用于对终端用户进行身份验证。身份验证服务器102根据查找到的验证信息对终端用户进行身份验证,并向应用服务器101返回验证结果,供应用服务器101参考。
较佳的,验证信息可以但不限于包括终端用户预留的密码信息和位置信息;以及本发明实施例提供的终端用户身份验证系统还可以包括移动终端设备103。
基于用户预留的密码信息,身份验证服务器102可以通过以下方法对终端用户进行身份验证:身份验证服务器102向身份验证请求中携带的终端用户标识对应的移动终端设备103发送密码鉴权请求;接收终端用户通过移动终端设备103提交的密码信息,若接收到的密码信息与查找到的密码信息一致时,确定终端用户身份验证成功,否则,确定终端用户身份验证失败;移动终端设备103,可以用于通知终端用户身份验证服务器密码鉴权请求;以及接收终端用户根据密码鉴权请求提交的密码信息。
基于终端用户预留的位置信息,身份验证服务器102可以通过以下方法对终端用户进行身份验证:身份验证服务器102获取身份验证请求中携带的终端用户标识对应的移动终端设备103当前的位置信息;若获取的位置信息与查找到的位置信息一致时,确定终端用户身份验证成功,否则,确定终端用户身份验证失败。
较佳的,由于获取位置信息可能存在一定的误差,因此,具体实施时,身份验证服务器102在比对获取的位置信息与查找到的位置信息时,只要二者之间的误差在误差允许的范围之内,都认为二者是一致的。
较佳的,具体实施时,应用服务器101还可以在身份验证请求中携带自身生成的验证码,身份验证服务器102在接收到应用服务器101发送的身份验证请求之后,首先向其中携带的终端用户标识对应的移动终端设备103发送该验证码,移动终端设备103通知终端用户,终端用户向应用服务器101提交通过移动终端设备103提交的验证码,应用服务器101比对终端用户提交的验证码与自身生成的验证码,若一致,则向身份验证服务器102发送终端用户身份验证成功的指示消息,身份验证服务器102接收到该指示消息之后再启动自身对终端用户身份进行验证的流程,否则,终止对该终端用户进行身份验证的流程。较佳的,身份验证服务器102可以在接收到身份验证请求时启动定时器,若在定时器时间到达时,仍未接收到应用服务器101发送的终端用户身份验证成功的指示消息时,将终止对该终端用户进行身份验证的流程。
较佳的,移动终端设备103可以通过短信方式发送密码鉴权请求和验证码,终端用户可以通过在回复的短信中携带密码信息或者验证码。
具体实施时,第三方身份验证服务器可以由运营商提供,由运营商根据终端用户预留的验证信息对终端用户进行身份验证。为了更好的理解本发明实施例,以下以运营商提供身份验证服务器为例对本发明实施例的实施过程进行说明。
具体实施时,为了实现通过第三方对终端用户身份进行验证的目的,终端用户可以预先向身份验证服务器进行注册,且预留进行身份验证时需要的验证信息,基于此,如图2所示,为本发明实施例中,终端用户身份验证验证方法的实施流程示意图,可以包括以下步骤:
S201、应用服务器接收终端用户提交的身份验证请求。
具体的,若终端用户忘记了访问某应用服务器的访问密码时,可以通过PC或者移动终端设备上安装的应用程序客户端向应用服务其提交身份验证请求,以找回访问密码。在提交的身份验证请求中携带有自己在注册时预留的手机号码。
S202、应用服务器向对应的身份验证服务器转发接收到的身份验证请求。
具体的,应用服务器根据身份验证请求中携带的手机号码,调用运营商提供的身份验证服务器接口,将身份验证请求发送给身份验证服务器。
较佳的,应用服务器可以在转发的身份验证请求中携带自身生成的验证码,其中,验证码可以为数字、字母、符号或者汉字中的一种或者任意组合。
S203、身份验证服务器向手机号码对应的移动终端设备发送验证码;
较佳的,身份验证服务器可以以短信的方式发送验证码。
S204、移动终端设备通知终端用户接收到的验证码。
具体的,若身份验证服务器以短信方式发送验证码时,终端用户通过查看移动终端设备接收到的短信来获取验证码。
S205、应用服务器接收终端用户提交的验证码。
S206、应用服务器比对接收到的验证码和自身生成的验证码。
S207、若接收到的验证码和自身生成的验证码一致,应用服务器向身份验证服务器发送身份验证通过的指示消息。
S208、身份验证服务器从预先建立的终端用户标识与验证信息之间的对应关系中查找该终端用户标识对应的验证信息。
其中,验证信息可以但不限于为终端用户预留的密码信息或者位置信息。具体实施时,位置信息可以为终端用户的家庭位置信息或者公司位置信息,相应的,用户进行身份验证时只可以在家中或者公司中进行。若为位置信息,终端用户可以利用地图标识自己的公司位置或者家庭位置。为了便于说明,以下以验证信息为密码信息为例进行描述。
S209、若查找到的验证信息为密码信息时,身份验证服务器获取终端用户预留的密码信息。
具体实施时,终端用户预留的密码信息可以为该终端用户访问运营商网站时的密码信息,也可以为用户另行设定的密码信息,若为访问运营商网站时的密码信息,身份验证服务器可以向运营商相关的数据服务器获取终端用户的密码信息,若为用户另行设定的密码信息,身份验证服务器可以预先存储该密码信息。
S210、身份验证服务器向手机号码对应的移动终端设备发送密码鉴权请求。
较佳的,身份验证服务器可以以短信的方式发送密码鉴权请求,请求终端用户回复预留的密码信息。
S211、移动终端设备通知终端用户接收到的密码鉴权请求。
具体的,若身份验证服务器以短信方式发送密码鉴权请求时,终端用户通过查看移动终端设备接收到的短信来获取密码鉴权请求。
S212、身份验证服务器接收终端用户通过移动终端设备提交的密码信息。
具体的,终端用户可以通过在回复的短信中携带密码信息。
S213、身份验证服务器比对接收到的密码信息与终端用户预留的密码信息。
S214、身份验证服务器向应用服务器返回身份验证结果。
若接收到的密码信息与终端用户预留的密码信息一致,向应用服务器返回身份验证成功的结果,否则,向应用服务器返回身份验证失败的结果。
具体实施时,在步骤S210中向移动终端设备发送密码鉴权请求之后,身份验证服务器可以启动定时器,在定时器时间到达时,若未接收到密码信息时,则向应用服务器返回身份验证超时失败的结果。
具体实施时,若验证信息为位置信息时,则从步骤S209开始,实施步骤变化为:身份验证服务器向运营商的相关数据服务器去获取该手机号码对应的移动终端当前的位置信息,并比对获取到的位置信息与终端用户预留的位置信息是否一致,若一致,则向应用服务器返回身份验证成功的结果,否则,向应用服务器返回身份验证失败的结果。
具体实施时,若应用服务器接收到身份验证服务器发送的身份验证成功的结果时,则确认终端用户身份验证成功,则允许终端用户进行密码重置操作。
具体实施时,终端用户在身份验证服务器预留的验证信息还可以包括其它的验证信息,如终端用户某月的账单金额信息或者其它运营商可以安全捕获终端用户的行为信息等。
本发明实施例中,终端用户在找回密码进行身份验证的过程中,应用服务器不再简单的让终端用户输入手机号码后,直接调用运营商的短信发送接口向终端用户发送验证码,而是调用运营商提供的身份验证服务器接口来进行身份验证,运营商提供的身份验证服务器支持终端用户设置验证信息用于进行补充验证。
具体实施时,终端用户可以通过本发明实施例提供的身份验证方法对各种互联网业务进行身份验证,同时,又不至于被知道自己设置的身份验证方式和验证信息,从而增强了身份验证的安全性,保证了自身数据的可靠性。
基于同一发明构思,本发明实施例中还分别提供了身份验证服务器和应用服务器实施终端用户身份验证的方法及其对应的装置和相关设备,由于上述方法、装置和设备解决问题的原理与终端用户身份验证系统相似,因此上述方法、装置及设备的实施可以参见系统的实施,重复之处不再赘述。
如图3所示,为身份验证服务器实施终端用户身份验证方法的实施流程示意图,可以包括以下步骤:
S301、接收应用服务器发送的身份验证请求;
其中,身份验证请求中携带有请求进行身份验证的终端用户预留的终端用户标识。
S302、从预先建立的终端用户标识与验证信息之间的对应关系中,查找该终端用户标识对应的验证信息;
S303、根据查找到的验证信息对终端用户进行身份验证;
S304、向应用服务器返回身份验证结果。
较佳的,验证信息可以包括密码信息,则步骤S303中,可以按照以下过程对终端用户进行身份验证:
步骤一、向身份验证请求中携带的终端用户标识对应的移动终端设备发送密码鉴权请求;
步骤二、接收终端用户通过该移动终端设备提交的密码信息;
步骤三、若接收到的密码信息与查找到的密码信息一致时,确定终端用户身份验证成功,否则,确定终端用户身份验证失败。
较佳的,验证信息可以包括位置信息,则步骤S303中,可以按照以下过程对终端用户进行身份验证:
步骤一、获取身份验证请求中携带的终端用户标识对应的移动终端设备当前的位置信息;
步骤二、若获取的位置信息与查找到的位置信息一致时,确定终端用户身份验证成功,否则,确定终端用户身份验证失败。
较佳的,在身份验证请求中还携带有所述应用服务器生成的验证码,则在执行步骤S302之前,还可以包括以下步骤:
步骤一、向身份验证请求中携带的终端用户标识对应的移动终端设备发送身份验证请求中携带的验证码;
步骤二、接收应用服务器发送的、终端用户身份验证成功的指示消息。
其中,终端用户身份验证成功的指示消息为应用服务器在接收到终端用户提交的验证码之后,确认该终端用户提交的验证码与自身生成的验证码一致时发送的;以及终端用户提交的验证码为移动终端设备接收到的验证码。
较佳的,身份验证服务器可以以短信的方式向移动终端设备发送密码鉴权请求或者验证码。
如图4所示,为本发明实施例提供的第一种终端用户身份验证装置的结构示意图,包括:
接收单元401,用于接收应用服务器发送的身份验证请求;
其中,在身份验证请求中携带有请求进行身份验证的终端用户预留的终端用户标识;
查找单元402,用于从预先建立的终端用户标识与验证信息之间的对应关系中,查找接收单元401接收到的终端用户标识对应的验证信息;
身份验证单元403,用于根据查找单元402查找到的验证信息对终端用户进行身份验证;
信息发送单元404,用于向应用服务器返回身份验证结果。
具体实施时,验证信息可以包括密码信息,则身份验证单元403可以包括:
发送子单元,用于向身份验证请求中携带的终端用户标识对应的移动终端设备发送密码鉴权请求;
接收子单元,用于接收终端用户通过移动终端设备提交的密码信息;
第一确定子单元,用于在接收子单元接收到的密码信息与查找单元402查找到的密码信息一致时,确定终端用户身份验证成功,否则,确定终端用户身份验证失败。
较佳的,发送子单元可以用于以短信的方式发送密码鉴权请求。
较佳的,验证信息包括位置信息,则身份验证单元403可以包括:
获取子单元,用于获取身份验证请求中携带的终端用户标识对应的移动终端设备当前的位置信息;
第二确定子单元,用于在获取子单元获取的位置信息与查找单元402查找到的位置信息一致时,确定终端用户身份验证成功,否则,确定终端用户身份验证失败。
较佳的,身份验证请求中还可以携带有应用服务器生成的验证码;一击信息发送单元404,还可以用于向身份验证请求中携带的终端用户标识对应的移动终端设备发送该验证码;接收单元401,还可以用于接收应用服务器发送的终端用户身份验证成功的指示消息。
其中,终端用户身份验证成功的指示消息为应用服务器在接收到终端用户提交的验证码之后,确认终端用户提交的验证码与自身生成的验证码一致时发送的;以及终端用户提交的验证码为移动终端设备接收到的验证码。
较佳的,信息发送单元404,可以用于以短信的方式发送所述验证码
为了描述的方便,以上各部分按照功能划分为各模块(或单元)分别描述。当然,在实施本发明时可以把各模块(或单元)的功能在同一个或多个软件或硬件中实现。
具体实施时,上述终端用户身份验证装置可以设置于网络服务器,如身份验证服务器中。
如图5所示,为应用服务器实施终端用户身份验证方法的实施流程示意图,可以包括以下步骤:
S501、接收请求进行身份验证的终端用户提交的身份验证请求。
其中,在身份验证请求中携带有终端用户预留的终端用户标识。
S502、向身份验证服务器转发接收到的身份验证请求。
S503、接收身份验证服务器返回的身份验证结果。
其中,身份验证结果为身份验证服务器根据接收到的身份验证请求对终端用户进行身份验证之后得到的。
较佳的,在转发的身份验证请求中还携带有生成的验证码;以及
在接收身份验证服务器返回的身份验证结果之前,还可以包括以下步骤:
步骤一、接收终端用户提交的验证码;
其中,验证码为身份验证服务器通过身份验证请求中携带的终端用户标识对应的移动终端设备通知终端用户的。
步骤二、若接收到的验证码与生成的验证码一致时,向身份验证服务器发送终端用户身份验证成功的指示消息。
如图6所示,为本发明实施例提供的第二种终端用户身份验证装置,包括:
接收单元601,用于接收请求进行身份验证的终端用户提交的身份验证请求;以及接收身份验证服务器返回的身份验证结果。
其中,在身份验证请求中携带有终端用户预留的终端用户标识;身份验证结果为身份验证服务器根据身份验证请求对终端用户进行身份验证之后得到的。
发送单元602,用于向身份验证服务器转发接收单元601接收到的身份验证请求。
具体实施时,在转发的身份验证请求中还携带有生成的验证码;以及
接收单元601,还可以用于在接收身份验证服务器返回的身份验证结果之前,接收终端用户提交的验证码,其中,该验证码为身份验证服务器通过身份验证请求中携带的终端用户标识对应的移动终端设备通知终端用户的。
发送单元602,还可以用于若接收到的验证码与生成的验证码一致时,向身份验证服务器发送终端用户身份验证成功的指示消息。
为了描述的方便,以上各部分按照功能划分为各模块(或单元)分别描述。当然,在实施本发明时可以把各模块(或单元)的功能在同一个或多个软件或硬件中实现。
具体实施时,上述第二种终端用户身份验证装置可以设置于应用服务器中。
本领域内的技术人员应明白,本发明的实施例可提供为方法、系统、或计算机程序产品。因此,本发明可采用完全硬件实施例、完全软件实施例、或结合软件和硬件方面的实施例的形式。而且,本发明可采用在一个或多个其中包含有计算机可用程序代码的计算机可用存储介质(包括但不限于磁盘存储器、CD-ROM、光学存储器等)上实施的计算机程序产品的形式。
本发明是参照根据本发明实施例的方法、设备(系统)、和计算机程序产品的流程图和/或方框图来描述的。应理解可由计算机程序指令实现流程图和/或方框图中的每一流程和/或方框、以及流程图和/或方框图中的流程和/或方框的结合。可提供这些计算机程序指令到通用计算机、专用计算机、嵌入式处理机或其他可编程数据处理设备的处理器以产生一个机器,使得通过计算机或其他可编程数据处理设备的处理器执行的指令产生用于实现在流程图一个流程或多个流程和/或方框图一个方框或多个方框中指定的功能的装置。
这些计算机程序指令也可存储在能引导计算机或其他可编程数据处理设备以特定方式工作的计算机可读存储器中,使得存储在该计算机可读存储器中的指令产生包括指令装置的制造品,该指令装置实现在流程图一个流程或多个流程和/或方框图一个方框或多个方框中指定的功能。
这些计算机程序指令也可装载到计算机或其他可编程数据处理设备上,使得在计算机或其他可编程设备上执行一系列操作步骤以产生计算机实现的处理,从而在计算机或其他可编程设备上执行的指令提供用于实现在流程图一个流程或多个流程和/或方框图一个方框或多个方框中指定的功能的步骤。
尽管已描述了本发明的优选实施例,但本领域内的技术人员一旦得知了基本创造性概念,则可对这些实施例做出另外的变更和修改。所以,所附权利要求意欲解释为包括优选实施例以及落入本发明范围的所有变更和修改。
显然,本领域的技术人员可以对本发明进行各种改动和变型而不脱离本发明的精神和范围。这样,倘若本发明的这些修改和变型属于本发明权利要求及其等同技术的范围之内,则本发明也意图包含这些改动和变型在内。

Claims (22)

1.一种终端用户身份验证系统,其特征在于,包括:
应用服务器,用于接收请求进行身份验证的终端用户提交的身份验证请求,所述身份验证请求中携带有所述终端用户预留的终端用户标识;向所述终端用户标识对应的身份验证服务器转发所述身份验证请求;以及接收所述身份验证服务器返回的身份验证结果;
身份验证服务器,用于在接收到所述身份验证请求之后,从预先建立的终端用户标识与验证信息之间的对应关系中,查找所述终端用户标识对应的验证信息;根据查找到的验证信息对所述终端用户进行身份验证;以及向所述应用服务器返回身份验证结果。
2.如权利要求1所述的系统,其特征在于,所述系统还包括移动终端设备,所述验证信息包括密码信息;以及
所述身份验证服务器,具体用于向所述终端用户标识对应的移动终端设备发送密码鉴权请求;以及接收所述终端用户通过所述移动终端设备提交的密码信息,若接收到的密码信息与查找到的密码信息一致时,确定所述终端用户身份验证成功,否则,确定所述终端用户身份验证失败;
所述移动终端设备,用于通知所述终端用户所述密码鉴权请求;以及接收所述终端用户根据所述密码鉴权请求提交的密码信息。
3.如权利要求1所述的系统,其特征在于,所述系统还包括移动终端设备,所述验证信息包括位置信息;以及
所述身份验证服务器,具体用于获取所述终端用户标识对应的移动终端设备当前的位置信息;若获取的位置信息与查找到的位置信息一致时,确定所述终端用户身份验证成功,否则,确定所述终端用户身份验证失败。
4.如权利要求1所述的系统,其特征在于,所述系统还包括移动终端设备,其中:
所述应用服务器,还用于在所述身份验证请求中携带自身生成的验证码;以及接收所述终端用户提交的验证码,所述验证码为所述终端用户通过所述移动终端设备接收到的;若确定接收到的验证码与自身生成的验证码一致时,向所述身份验证服务器发送终端用户身份验证成功的指示消息;
所述身份验证服务器,还用于从预先建立的终端用户标识与验证信息之间的对应关系中,查找所述终端用户标识对应的验证信息之前,向所述终端用户标识对应的移动终端设备发送所述验证码;以及接收所述应用服务器发送的所述终端用户身份验证成功的指示消息;
所述移动终端设备,还用于通知所述终端用户所述验证码。
5.如权利要求2或4所述的系统,其特征在于,
所述身份验证服务器,还用于以短信的方式发送所述密码鉴权请求或者所述验证码。
6.一种终端用户身份验证方法,其特征在于,包括:
接收应用服务器发送的身份验证请求,所述身份验证请求中携带有请求进行身份验证的终端用户预留的终端用户标识;
从预先建立的终端用户标识与验证信息之间的对应关系中,查找所述终端用户标识对应的验证信息;
根据查找到的验证信息对所述终端用户进行身份验证;以及
向所述应用服务器返回身份验证结果。
7.如权利要求6所述的方法,其特征在于,所述验证信息包括密码信息;以及
根据查找到的验证信息对所述终端用户进行身份验证,具体包括:
向所述终端用户标识对应的移动终端设备发送密码鉴权请求;
接收所述终端用户通过所述移动终端设备提交的密码信息;
若接收到的密码信息与查找到的密码信息一致时,确定所述终端用户身份验证成功,否则,确定所述终端用户身份验证失败。
8.如权利要求6所述的方法,其特征在于,所述验证信息包括位置信息;以及
根据查找到的验证信息对所述终端用户进行身份验证,具体包括:
获取所述终端用户标识对应的移动终端设备当前的位置信息;
若获取的位置信息与查找到的位置信息一致时,确定所述终端用户身份验证成功,否则,确定所述终端用户身份验证失败。
9.如权利要求6所述的方法,其特征在于,所述身份验证请求中还携带有所述应用服务器生成的验证码;以及
从预先建立的终端用户标识与验证信息之间的对应关系中,查找所述终端用户标识对应的验证信息之前,还包括:
向所述终端用户标识对应的移动终端设备发送所述验证码;以及
接收所述应用服务器发送的所述终端用户身份验证成功的指示消息,其中,所述终端用户身份验证成功的指示消息为所述应用服务器在接收到所述终端用户提交的验证码之后,确认所述终端用户提交的验证码与自身生成的验证码一致时发送的;以及所述终端用户提交的验证码为所述移动终端设备接收到的验证码。
10.如权利要求7或9所述的方法,其特征在于,以短信的方式发送所述密码鉴权请求或者所述验证码。
11.一种终端用户身份验证装置,其特征在于,包括:
接收单元,用于接收应用服务器发送的身份验证请求,所述身份验证请求中携带有请求进行身份验证的终端用户预留的终端用户标识;
查找单元,用于从预先建立的终端用户标识与验证信息之间的对应关系中,查找所述终端用户标识对应的验证信息;
身份验证单元,用于根据所述查找单元查找到的验证信息对所述终端用户进行身份验证;
信息发送单元,用于向所述应用服务器返回身份验证结果。
12.如权利要求11所述的装置,其特征在于,所述验证信息包括密码信息;以及
所述身份验证单元,包括:
发送子单元,用于向所述终端用户标识对应的移动终端设备发送密码鉴权请求;
接收子单元,用于接收所述终端用户通过所述移动终端设备提交的密码信息;
第一确定子单元,用于在所述接收子单元接收到的密码信息与所述查找单元查找到的密码信息一致时,确定所述终端用户身份验证成功,否则,确定所述终端用户身份验证失败。
13.如权利要求12所述的装置,其特征在于,
所述发送子单元,具体用于以短信的方式发送所述密码鉴权请求。
14.如权利要求11所述的装置,其特征在于,所述验证信息包括位置信息;以及
所述身份验证单元,包括:
获取子单元,用于获取所述终端用户标识对应的移动终端设备当前的位置信息;
第二确定子单元,用于在所述获取子单元获取的位置信息与所述查找单元查找到的位置信息一致时,确定所述终端用户身份验证成功,否则,确定所述终端用户身份验证失败。
15.如权利要求11所述的装置,其特征在于,所述身份验证请求中还携带有所述应用服务器生成的验证码;以及
所述信息发送单元,还用于向所述终端用户标识对应的移动终端设备发送所述验证码;
所述接收单元,还用于接收所述应用服务器发送的所述终端用户身份验证成功的指示消息,其中,所述终端用户身份验证成功的指示消息为所述应用服务器在接收到所述终端用户提交的验证码之后,确认所述终端用户提交的验证码与自身生成的验证码一致时发送的;以及所述终端用户提交的验证码为所述移动终端设备接收到的验证码。
16.如权利要求15所述的装置,其特征在于,
所述信息发送单元,具体用于以短信的方式发送所述验证码。
17.一种网络服务器,其特征在于,包括权利要求11~16任一权利要求所述的装置。
18.一种终端用户身份验证方法,其特征在于,包括:
接收请求进行身份验证的终端用户提交的身份验证请求,所述身份验证请求中携带有所述终端用户预留的终端用户标识;
向身份验证服务器转发所述身份验证请求;
接收所述身份验证服务器返回的身份验证结果,其中,所述身份验证结果为所述身份验证服务器根据所述身份验证请求对所述终端用户进行身份验证之后得到的。
19.如权利要求18所述的方法,其特征在于,在转发的身份验证请求中还携带有生成的验证码;以及
在接收所述身份验证服务器返回的身份验证结果之前,还包括:
接收所述终端用户提交的验证码,其中,所述验证码为所述身份验证服务器通过所述终端用户标识对应的移动终端设备通知所述终端用户的;
若接收到的验证码与生成的验证码一致时,向所述身份验证服务器发送终端用户身份验证成功的指示消息。
20.一种终端用户身份验证装置,其特征在于,包括:
接收单元,用于接收请求进行身份验证的终端用户提交的身份验证请求,所述身份验证请求中携带有所述终端用户预留的终端用户标识;以及接收身份验证服务器返回的身份验证结果,其中,所述身份验证结果为所述身份验证服务器根据所述身份验证请求对所述终端用户进行身份验证之后得到的;
发送单元,用于向身份验证服务器转发所述身份验证请求。
21.如权利要求20所述的装置,其特征在于,在转发的身份验证请求中还携带有生成的验证码;以及
所述接收单元,还用于在接收所述身份验证服务器返回的身份验证结果之前,接收所述终端用户提交的验证码,其中,所述验证码为所述身份验证服务器通过所述终端用户标识对应的移动终端设备通知所述终端用户的;
所述发送单元,还用于若接收到的验证码与生成的验证码一致时,向所述身份验证服务器发送终端用户身份验证成功的指示消息。
22.一种应用服务器,其特征在于,包括权利要求20或21所述的装置。
CN201410079218.0A 2014-03-05 2014-03-05 终端用户身份认证方法、装置、系统及终端设备 Pending CN104901925A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201410079218.0A CN104901925A (zh) 2014-03-05 2014-03-05 终端用户身份认证方法、装置、系统及终端设备

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201410079218.0A CN104901925A (zh) 2014-03-05 2014-03-05 终端用户身份认证方法、装置、系统及终端设备

Publications (1)

Publication Number Publication Date
CN104901925A true CN104901925A (zh) 2015-09-09

Family

ID=54034324

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201410079218.0A Pending CN104901925A (zh) 2014-03-05 2014-03-05 终端用户身份认证方法、装置、系统及终端设备

Country Status (1)

Country Link
CN (1) CN104901925A (zh)

Cited By (20)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN106101125A (zh) * 2016-07-01 2016-11-09 龙官波 验证处理方法、装置及系统
CN107026826A (zh) * 2016-02-02 2017-08-08 阿里巴巴集团控股有限公司 数据处理方法、装置、服务器及云端管理系统
CN107196972A (zh) * 2017-07-19 2017-09-22 中国银行股份有限公司 一种认证方法及系统、终端和服务器
WO2017210914A1 (zh) * 2016-06-08 2017-12-14 华为技术有限公司 传输信息的方法和装置
CN107528849A (zh) * 2017-09-04 2017-12-29 马上消费金融股份有限公司 一种更改密码的方法及系统
CN107784428A (zh) * 2017-08-18 2018-03-09 平安科技(深圳)有限公司 基于移动终端的见证方法、装置、计算机设备和存储介质
CN107864144A (zh) * 2017-11-20 2018-03-30 珠海市魅族科技有限公司 获取动态密码的方法及装置、计算机装置和存储介质
CN107872440A (zh) * 2016-09-28 2018-04-03 腾讯科技(深圳)有限公司 身份鉴权方法、装置和系统
CN107948204A (zh) * 2017-12-29 2018-04-20 咪咕文化科技有限公司 一键登录方法及系统、相关设备以及计算机可读存储介质
CN109997136A (zh) * 2016-11-22 2019-07-09 微软技术许可有限责任公司 使用定位数据的多因素认证
CN110035089A (zh) * 2019-04-28 2019-07-19 兰州理工大学 一种分布式系统的网络安全验证方法和系统
CN110099029A (zh) * 2018-01-30 2019-08-06 阿里健康信息技术有限公司 一种身份验证方法、终端设备及服务器
CN110289958A (zh) * 2019-07-18 2019-09-27 郑州信大捷安信息技术股份有限公司 一种车联网身份认证方法及系统
CN110995454A (zh) * 2019-11-08 2020-04-10 厦门网宿有限公司 一种业务验证方法及系统
CN111092899A (zh) * 2019-12-24 2020-05-01 中国移动通信集团江苏有限公司 信息获取方法、装置、设备及介质
CN111314343A (zh) * 2020-02-18 2020-06-19 中国联合网络通信集团有限公司 账号管理方法、装置及可读存储介质
CN111368273A (zh) * 2020-03-17 2020-07-03 汉海信息技术(上海)有限公司 一种身份验证的方法及装置
CN111770083A (zh) * 2020-06-28 2020-10-13 中国联合网络通信集团有限公司 一种发送短信验证码的方法和装置
CN114065281A (zh) * 2021-11-15 2022-02-18 河北雄安三千科技有限责任公司 身份验证系统及其方法
CN114980098A (zh) * 2022-04-28 2022-08-30 中移互联网有限公司 一种基于用户识别模块sim卡的身份验证方法及装置

Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1725684A (zh) * 2004-07-23 2006-01-25 招商银行股份有限公司 数字证书安全保护方法
CN101035116A (zh) * 2006-03-10 2007-09-12 腾讯科技(深圳)有限公司 一种基于即时通信的帐号安全管理系统及方法
US7874011B2 (en) * 2006-12-01 2011-01-18 International Business Machines Corporation Authenticating user identity when resetting passwords
CN102111275A (zh) * 2011-04-01 2011-06-29 王冬梅 一种用户认证授权的方法及其实现系统
CN102685093A (zh) * 2011-12-08 2012-09-19 陈易 一种基于移动终端的身份认证系统及方法
CN103179098A (zh) * 2011-12-23 2013-06-26 阿里巴巴集团控股有限公司 一种网络账号的密码找回方法和装置
CN103427999A (zh) * 2013-08-23 2013-12-04 北京易优安信息技术有限公司 用户身份验证方法及系统

Patent Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1725684A (zh) * 2004-07-23 2006-01-25 招商银行股份有限公司 数字证书安全保护方法
CN101035116A (zh) * 2006-03-10 2007-09-12 腾讯科技(深圳)有限公司 一种基于即时通信的帐号安全管理系统及方法
US7874011B2 (en) * 2006-12-01 2011-01-18 International Business Machines Corporation Authenticating user identity when resetting passwords
CN102111275A (zh) * 2011-04-01 2011-06-29 王冬梅 一种用户认证授权的方法及其实现系统
CN102685093A (zh) * 2011-12-08 2012-09-19 陈易 一种基于移动终端的身份认证系统及方法
CN103179098A (zh) * 2011-12-23 2013-06-26 阿里巴巴集团控股有限公司 一种网络账号的密码找回方法和装置
CN103427999A (zh) * 2013-08-23 2013-12-04 北京易优安信息技术有限公司 用户身份验证方法及系统

Cited By (31)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN107026826A (zh) * 2016-02-02 2017-08-08 阿里巴巴集团控股有限公司 数据处理方法、装置、服务器及云端管理系统
WO2017210914A1 (zh) * 2016-06-08 2017-12-14 华为技术有限公司 传输信息的方法和装置
CN106101125B (zh) * 2016-07-01 2020-09-22 龙官波 验证处理方法、装置及系统
CN106101125A (zh) * 2016-07-01 2016-11-09 龙官波 验证处理方法、装置及系统
CN107872440A (zh) * 2016-09-28 2018-04-03 腾讯科技(深圳)有限公司 身份鉴权方法、装置和系统
CN107872440B (zh) * 2016-09-28 2020-09-08 腾讯科技(深圳)有限公司 身份鉴权方法、装置和系统
CN109997136A (zh) * 2016-11-22 2019-07-09 微软技术许可有限责任公司 使用定位数据的多因素认证
CN109997136B (zh) * 2016-11-22 2023-06-30 微软技术许可有限责任公司 使用定位数据的多因素认证方法
CN107196972B (zh) * 2017-07-19 2020-12-22 中国银行股份有限公司 一种认证方法及系统、终端和服务器
CN107196972A (zh) * 2017-07-19 2017-09-22 中国银行股份有限公司 一种认证方法及系统、终端和服务器
CN107784428A (zh) * 2017-08-18 2018-03-09 平安科技(深圳)有限公司 基于移动终端的见证方法、装置、计算机设备和存储介质
CN107528849A (zh) * 2017-09-04 2017-12-29 马上消费金融股份有限公司 一种更改密码的方法及系统
CN107528849B (zh) * 2017-09-04 2019-11-22 马上消费金融股份有限公司 一种更改密码的方法及系统
CN107864144A (zh) * 2017-11-20 2018-03-30 珠海市魅族科技有限公司 获取动态密码的方法及装置、计算机装置和存储介质
CN107948204B (zh) * 2017-12-29 2020-10-30 咪咕文化科技有限公司 一键登录方法及系统、相关设备以及计算机可读存储介质
CN107948204A (zh) * 2017-12-29 2018-04-20 咪咕文化科技有限公司 一键登录方法及系统、相关设备以及计算机可读存储介质
CN110099029A (zh) * 2018-01-30 2019-08-06 阿里健康信息技术有限公司 一种身份验证方法、终端设备及服务器
CN110035089A (zh) * 2019-04-28 2019-07-19 兰州理工大学 一种分布式系统的网络安全验证方法和系统
CN110289958A (zh) * 2019-07-18 2019-09-27 郑州信大捷安信息技术股份有限公司 一种车联网身份认证方法及系统
CN110289958B (zh) * 2019-07-18 2022-05-13 郑州信大捷安信息技术股份有限公司 一种车联网身份认证方法及系统
CN110995454A (zh) * 2019-11-08 2020-04-10 厦门网宿有限公司 一种业务验证方法及系统
CN111092899B (zh) * 2019-12-24 2022-03-11 中国移动通信集团江苏有限公司 信息获取方法、装置、设备及介质
CN111092899A (zh) * 2019-12-24 2020-05-01 中国移动通信集团江苏有限公司 信息获取方法、装置、设备及介质
CN111314343B (zh) * 2020-02-18 2022-08-02 中国联合网络通信集团有限公司 账号管理方法、装置及可读存储介质
CN111314343A (zh) * 2020-02-18 2020-06-19 中国联合网络通信集团有限公司 账号管理方法、装置及可读存储介质
CN111368273A (zh) * 2020-03-17 2020-07-03 汉海信息技术(上海)有限公司 一种身份验证的方法及装置
CN111368273B (zh) * 2020-03-17 2023-06-20 汉海信息技术(上海)有限公司 一种身份验证的方法及装置
CN111770083B (zh) * 2020-06-28 2022-04-26 中国联合网络通信集团有限公司 一种发送短信验证码的方法和装置
CN111770083A (zh) * 2020-06-28 2020-10-13 中国联合网络通信集团有限公司 一种发送短信验证码的方法和装置
CN114065281A (zh) * 2021-11-15 2022-02-18 河北雄安三千科技有限责任公司 身份验证系统及其方法
CN114980098A (zh) * 2022-04-28 2022-08-30 中移互联网有限公司 一种基于用户识别模块sim卡的身份验证方法及装置

Similar Documents

Publication Publication Date Title
CN104901925A (zh) 终端用户身份认证方法、装置、系统及终端设备
US10387134B2 (en) Method and device for downloading profile of operator
CN102231746B (zh) 验证标识信息的方法及终端
CN104902028B (zh) 一种一键登录认证方法、装置及系统
EP3001600B1 (en) Account login method, equipment and system
EP3203709B1 (en) Cloud service server and method for managing cloud service server
US10645568B2 (en) Carrier configuration processing method, device and system, and computer storage medium
CN104092811A (zh) 移动终端信息下载的方法、系统、终端设备及服务器
US9973513B2 (en) Method and apparatus for communication number update
JP2006319811A (ja) データバックアップシステム
CN104767767A (zh) 互联网访问数据共享方法、装置、系统及网络设备
US20200366675A1 (en) Communication system and computer readable storage medium
CN104486388A (zh) 云存储文件的访问方法和装置
CN104426740A (zh) 用于管理隧道化端点的系统和方法
CN106254319B (zh) 一种轻应用登录控制方法和装置
US11165768B2 (en) Technique for connecting to a service
CN103747013A (zh) 一种云端登录验证方法及装置
WO2014008864A1 (en) Method, apparatus, and system for sharing software among terminals
US12003497B2 (en) Website verification service
CN108965107B (zh) 好友添加方法、装置、系统、客户端和服务器
JP2012226594A (ja) 認証サーバ装置、認証方法及び認証プログラム
CN111241523A (zh) 认证处理方法、装置、设备和存储介质
CN105760729A (zh) 一种登录方法及电子设备
CN105635060A (zh) 一种获取应用数据的方法、鉴权认证服务器及网关
CN105635059A (zh) 一种wlan接入认证方法、相关设备及系统

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
RJ01 Rejection of invention patent application after publication

Application publication date: 20150909

RJ01 Rejection of invention patent application after publication