CN104966008A - 一种鉴权数据的管理方法和装置 - Google Patents

一种鉴权数据的管理方法和装置 Download PDF

Info

Publication number
CN104966008A
CN104966008A CN201510313667.1A CN201510313667A CN104966008A CN 104966008 A CN104966008 A CN 104966008A CN 201510313667 A CN201510313667 A CN 201510313667A CN 104966008 A CN104966008 A CN 104966008A
Authority
CN
China
Prior art keywords
authorization data
descriptor
user
account
mapping relations
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201510313667.1A
Other languages
English (en)
Other versions
CN104966008B (zh
Inventor
谢志聪
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Shenzhen Tencent Computer Systems Co Ltd
Original Assignee
Shenzhen Tencent Computer Systems Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Shenzhen Tencent Computer Systems Co Ltd filed Critical Shenzhen Tencent Computer Systems Co Ltd
Priority to CN201510313667.1A priority Critical patent/CN104966008B/zh
Publication of CN104966008A publication Critical patent/CN104966008A/zh
Application granted granted Critical
Publication of CN104966008B publication Critical patent/CN104966008B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/62Protecting access to data via a platform, e.g. using keys or access control rules
    • G06F21/6218Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
    • G06F21/6245Protecting personal data, e.g. for financial or medical purposes
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F2221/00Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/21Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/2141Access rights, e.g. capability lists, access control lists, access tables, access matrices

Abstract

本发明实施例公开了一种鉴权数据的管理方法和装置;本发明实施例采用对用户行为进行监控,在根据监控信息确定用户新建帐户,并设置该帐户的鉴权数据时,调取鉴权数据管理界面,接收用户通过该鉴权数据管理界面输入的鉴权数据的描述信息,建立该帐户和描述信息的映射关系,并保存该映射关系至数据库,在用户查询该鉴权数据时,基于所述映射关系对用户进行鉴权数据的内容提醒;该方案可以在实现对鉴权数据进行统一管理的同时,提高安全性。

Description

一种鉴权数据的管理方法和装置
技术领域
本发明涉及计算机技术领域,具体涉及一种鉴权数据的管理方法和装置。
背景技术
随着互联网技术的发展,互联网与人们的生活也越来越为密切,人们在享受互联网技术所带来便利的同时,也面临着个人信息安全等问题,为了保障个人信息安全,在利用互联网使用各类服务时,需要注册各种帐户,设置各种密码。其中,不同的服务,对于密码的设置具有不同的要求,比如密码的长度必须超过8位、或需要包含大小写英文字母等;有的甚至要求用户定期重置密码,以确保密码的安全性,为此,用户需要记住各种各样的密码,这给用户带来了一定麻烦。
为了帮助用户管理各种各样的密码,现有技术提出了各种管理密码的技术,比如密码提示功能,即在设置密码时,让用户设置一些密码的提示信息,在用户忘记密码后,通过密码提示信息来重新获取密码,但是,这种技术仅仅只是针对某一互联网服务,无法对密码进行统一管理,为此,现有技术又出现了一些密码管理软件。通过这些密码管理软件,可以把密码的明文或者密文存储在本地或者服务器,这样,当用户忘记密码时,便可以通过这些软件重新获取原有密码。
在对现有技术的研究和实践过程中,本发明的发明人发现,虽然密码管理软件可以实现对密码的统一管理,但是安全性并不佳,比如,若本地密码文件泄露,或者密码服务器遭黑客攻击,则都将导致密码泄露。
发明内容
本发明实施例提供一种鉴权数据的管理方法和装置,可以在实现对鉴权数据,如密码进行统一管理的同时,提高安全性。
本发明实施例提供一种鉴权数据的管理方法,包括:
对用户行为进行监控,得到监控信息;
根据监控信息确定用户新建帐户,并设置所述帐户的鉴权数据时,调取鉴权数据管理界面;
接收用户通过所述鉴权数据管理界面输入的鉴权数据的描述信息;
建立所述帐户和描述信息的映射关系,并保存所述映射关系至数据库;
在用户查询所述鉴权数据时,基于所述映射关系对用户进行鉴权数据的内容提醒。
本发明实施例还提供一种鉴权数据的管理装置,包括:
监控单元,用于对用户行为进行监控,得到监控信息;
调取单元,用于根据监控信息确定用户新建帐户,并设置所述帐户的鉴权数据时,调取鉴权数据管理界面;
接收单元,用于接收用户通过所述鉴权数据管理界面输入的鉴权数据的描述信息;
建立单元,用于建立所述帐户和描述信息的映射关系,并保存所述映射关系至数据库;
提醒单元,用于在用户查询所述鉴权数据时,基于所述映射关系对用户进行鉴权数据的内容提醒。
本发明实施例采用对用户行为进行监控,在根据监控信息确定用户新建帐户,并设置该帐户的鉴权数据时,调取鉴权数据管理界面,接收用户通过该鉴权数据管理界面输入的鉴权数据的描述信息,建立该帐户和描述信息的映射关系,并保存该映射关系至数据库,在用户查询该鉴权数据时,基于所述映射关系对用户进行鉴权数据的内容提醒;该方案不仅可以对鉴权数据,如密码进行统一管理和提醒,而且,由于所保存的只是帐户和鉴权数据的描述信息的映射关系,并不保存该鉴权数据的密文或明文,因此,即便该保存的数据被非法入侵者盗取,也不会导致鉴权数据的泄露,大大提高了信息的安全性。
附图说明
为了更清楚地说明本发明实施例中的技术方案,下面将对实施例描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的一些实施例,对于本领域技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。
图1是本发明实施例提供的鉴权数据的管理方法的流程图
图2是本发明实施例提供的鉴权数据的管理方法的另一流程图
图3a是本发明实施例提供的鉴权数据的管理装置的结构示意图;
图3b是本发明实施例提供的鉴权数据的管理装置的另一结构示意图。
具体实施方式
下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域技术人员在没有作出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
本发明实施例提供一种鉴权数据的管理方法和装置。以下将分别进行详细说明。
实施例一、
本实施例中将从鉴权数据的管理装置的角度进行描述,该鉴权数据的管理装置具体可以集成在各种需要进行鉴权数据管理的设备中,比如终端或服务器等设备中,其中,该终端具体可以为手机、平板电脑、笔记本电脑或个人计算机(PC,Personal Computer)等。
一种鉴权数据的管理方法,包括:对用户行为进行监控,得到监控信息;根据监控信息确定用户新建帐户,并设置该帐户的鉴权数据时,调取鉴权数据管理界面;接收用户通过该鉴权数据管理界面输入的鉴权数据的描述信息;建立该帐户和描述信息的映射关系,并保存该映射关系至数据库;在用户查询该鉴权数据时,基于该映射关系对用户进行鉴权数据的内容提醒。
如图1所示,该鉴权数据的管理方法的具体流程可以如下:
101、对用户行为进行监控,得到监控信息。
例如,具体可以对用户的上网行为进行监控,比如,在某个网站注册了帐户,或者,申请了某个邮箱,等等。
102、根据监控信息确定用户新建帐户,并设置该帐户的鉴权数据时,调取鉴权数据管理界面。
103、接收用户通过该鉴权数据管理界面输入的鉴权数据的描述信息。
其中,鉴权数据指的是用于鉴权的各种数据,比如密码、验证码或密钥等。
其中,该鉴权数据管理界面的样式可以根据实际应用的需求进行设置,例如,可以在该鉴权数据管理界面上设置一个输入接口,由用户自定义输入鉴权数据的描述信息,或者,也可以在该鉴权数据管理界面上设置多个描述信息选项输入接口,由用户根据各个描述信息选项分别输入相应的描述信息,等等;也就是说,步骤“接收用户通过该鉴权数据管理界面输入的鉴权数据的描述信息”具体可以包括:
接收用户通过该鉴权数据管理界面上的任意一个或多个描述信息选项输入接口输入的鉴权数据的描述信息。
其中,该鉴权数据的描述信息可以包括鉴权数据的字符长度、字符类型、和/或鉴权数据的内容描述等信息。
其中,字符类型用于指示该鉴权数据中是否包含字母、是否包含大写、和/或是否包含特殊字符等;而鉴权数据的内容描述则可以用于提示用户该鉴权数据的内容是什么,比如可以指定一些提示信息,如最崇拜的人的名字的首字母,用户最喜欢的一本书的名称的首字母,用户最喜爱的小说人物名字全拼等。例如,用户最喜欢的一本书是《十万个为什么》,那么该鉴权数据的内容描述可以设置为:最喜欢的一本书的首字母,则当用户看到该描述信息时,便可想起该鉴权数据为“swgwsm”,以此类推,等等。
104、建立该帐户和描述信息的映射关系,并保存该映射关系至数据库。
例如,该帐户与描述信息的映射关系具体可如表一所示:
表一:
编号 帐户 鉴权数据的描述信息
1 12345xxx.com 最喜欢的一本书的首字母
2 123456789 最爱的人的名字全拼
…… …… ……
其中,该数据库可以存储在本地,也可以保存在其他的设备上,在此不再赘述。
需说明的是,也可以采用其他的数据结构来对保存帐户和描述信息的映射关系,以上仅仅只是示例;若以其他数据结构来保存,其实现方式也与此类似,在此不再赘述。
105、在用户查询该鉴权数据时,基于该映射关系对用户进行鉴权数据的内容提醒,例如,具体可以如下:
接收用户触发的鉴权数据查询请求,其中,该鉴权数据查询请求携带需要查询的鉴权数据所对应的帐户,根据该鉴权数据查询请求中携带的帐户查询该数据库,以获取对应的描述信息,将获取到的描述信息发送给用户,比如,可以显示在屏幕上以供用户浏览,或者,还可以以信息的方式发送给用户绑定的移动终端,以供用户查看,等等。
此外,若用户修改鉴权数据,则该鉴权数据的描述信息也需要相应地进行更新,即在步骤“对用户行为进行监控,得到监控信息”之后,该鉴权数据的管理方法还可以包括:
(1)根据监控信息确定用户修改帐户的鉴权数据时,调取鉴权数据管理界面。
(2)接收用户通过该鉴权数据管理界面输入的关于修改后鉴权数据的描述,得到修改后描述信息,其接收该修改后描述信息的方式与步骤103类似,在此不再赘述。
(3)根据该修改后描述信息更新该数据库。
其中,更新的方式可以有多种,例如,具体可以如下:
建立修改的帐户和修改后描述信息的映射关系,得到新映射关系,从该数据库获取修改的帐户所对应的映射关系,得到原映射关系;将该新映射关系替换该原映射关系;或者,
从该数据库获取修改的帐户所对应的描述信息,得到原描述信息,将该修改后描述信息替换掉该原描述信息。
由上可知,本实施例采用对用户行为进行监控,在根据监控信息确定用户新建帐户,并设置该帐户的鉴权数据时,调取鉴权数据管理界面,接收用户通过该鉴权数据管理界面输入的鉴权数据的描述信息,建立该帐户和描述信息的映射关系,并保存该映射关系至数据库,在用户查询该鉴权数据时,基于该映射关系对用户进行鉴权数据的内容提醒;该方案不仅可以对鉴权数据,如密码进行统一管理和提醒,而且,由于所保存的只是帐户和鉴权数据的描述信息的映射关系,并不保存该鉴权数据的密文或明文,因此,即便该保存的数据被非法入侵者盗取,也不会导致鉴权数据的泄露,大大提高了信息的安全性。
实施例二、
根据实施例一所描述的方法,以下将举例作进一步详细说明。
在本实施例中,将以该鉴权数据的管理装置具体集成在终端中为例进行说明。
一种鉴权数据的管理方法,如图2所示,具体流程可以如下:
201、终端对用户行为进行监控,得到监控信息。
例如,具体可以对用户的上网行为进行监控,比如,在某个网站注册了帐户,或者,申请了某个邮箱,等等。
202、终端根据监控信息确定用户新建帐户,并设置该帐户的鉴权数据时,调取鉴权数据管理界面。
例如,当监控信息指示用户在A网站上注册一个新帐号,且设置了该帐号的密码时,调取鉴权数据管理界面。或者,当监控信息指示用户在B网站上注册一个新邮箱,且设置了该邮箱的密码时,调取鉴权数据管理界面,等等。
203、终端接收用户通过该鉴权数据管理界面输入的鉴权数据的描述信息。
其中,该鉴权数据管理界面的样式可以根据实际应用的需求进行设置,例如,可以在该鉴权数据管理界面上设置一个输入接口,由用户自定义输入鉴权数据的描述信息,或者,也可以在该鉴权数据管理界面上设置多个描述信息选项输入接口,由用户根据各个描述信息选项分别输入相应的描述信息,等等。
其中,该鉴权数据的描述信息可以包括鉴权数据的字符长度、字符类型、和/或鉴权数据的内容描述等信息。
其中,字符类型用于指示该鉴权数据中是否包含字母、是否包含大写、和/或是否包含特殊字符等;而鉴权数据的内容描述则可以用于提示用户该鉴权数据的内容是什么,比如可以指定一些提示信息,如最崇拜的人的名字的首字母,用户最喜欢的一本书的名称的首字母,用户最喜爱的小说人物名字全拼等。
例如,若在步骤202中,由于用户在A网站上注册一个新帐号,且设置了该帐号的密码时触发调取了该鉴权数据管理界面,则此时终端可以接收用户通过该鉴权数据管理界面输入的关于该帐号密码的描述信息,比如,如果该用户设置的密码为其儿子的名字的全称:“ZHANGSAN”,则此时可以输入描述信息:“儿子的名字的全称”,可选的,还可以指明字符类型,比如输入描述信息:“儿子的名字的全称,大写”,或者,还可以输入描述信息:“儿子的名字的全称,大写,8个字符”,等等。
又例如,若在步骤202中,由于用户在B网站上注册一个新邮箱,且设置了该邮箱的密码时触发调取了该鉴权数据管理界面,则此时终端可以接收用户通过该鉴权数据管理界面输入的关于该邮箱密码的描述信息,比如,如果该用户设置的密码为最喜欢的一本书《追风筝的人》的首字母:“zfzdr”,则此时可以输入描述信息:“最喜欢的一本书的首字母”,可选的,还可以指明字符类型,比如输入描述信息:“最喜欢的一本书的首字母,小写”,或者,还可以输入描述信息:“最喜欢的一本书的首字母,小写,字符长度为5个字符”,等等。
需说明的是,描述信息的内容可以根据用户的喜好进行表述,在此不再赘述。
204、终端建立该帐户和描述信息的映射关系,并保存该映射关系至数据库,例如,参见表一,详见实施例一,在此不再赘述。
205、终端接收用户触发的鉴权数据查询请求,其中,该鉴权数据查询请求携带需要查询的鉴权数据所对应的帐户。
例如,如果用户需要查询帐户12345xxx.com,则在该鉴权数据查询请求携带帐户12345xxx.com
206、终端根据该鉴权数据查询请求中携带的帐户查询该数据库,以获取对应的描述信息。
例如,终端可以根据帐户12345xxx.com查询数据库,比如表一,则可以获知,该帐号帐户12345xxx.com对应的鉴权数据的描述信息为“最喜欢的一本书的首字母”。
207、终端将获取到的描述信息发送给用户,比如,可以显示在屏幕上以供用户浏览,或者,还可以以信息的方式发送给用户绑定的移动终端,以供用户查看,等等。
此外,若用户修改鉴权数据,则该鉴权数据的描述信息也需要相应地进行更新,即若终端根据监控信息确定用户修改帐户的鉴权数据时,也可以调取鉴权数据管理界面,然后接收用户通过该鉴权数据管理界面输入的关于修改后鉴权数据的描述,得到修改后描述信息,并根据该修改后描述信息更新该数据库。
其中,更新的方式可以有多种,例如,具体可以如下:
建立修改的帐户和修改后描述信息的映射关系,得到新映射关系,从该数据库获取修改的帐户所对应的映射关系,得到原映射关系;将该新映射关系替换该原映射关系;或者,
从该数据库获取修改的帐户所对应的描述信息,得到原描述信息,将该修改后描述信息替换掉该原描述信息。
例如,如果用户的A帐号的原密码为最喜欢的一本书《追风筝的人》的首字母“zfzdr”,后来,用户又将该密码修改为其儿子的名字的全称“ZHANGSAN”,则此时终端调取鉴权数据管理界面,然后接收用户通过该鉴权数据管理界面输入的关于修改后密码的描述信息“ZHANGSAN”,根据该描述信息“ZHANGSAN”对原数据库中A帐号密码的描述信息进行更新,比如,可以先建立A帐号和描述信息“ZHANGSAN”之间的映射关系,然后将该新映射关系替换掉原数据库中的A帐号和描述信息“zfzdr”的映射关系;或者,也可以将修改后密码的描述信息“ZHANGSAN”直接替换掉原数据库中A帐号密码的描述信息“zfzdr”,等等。
由上可知,本实施例采用由终端对用户行为进行监控,在根据监控信息确定用户新建帐户,并设置该帐户的鉴权数据,比如密码时,调取鉴权数据管理界面,接收用户通过该鉴权数据管理界面输入的鉴权数据的描述信息,建立该帐户和描述信息的映射关系,并保存该映射关系至数据库,在用户查询该鉴权数据时,基于该映射关系对用户进行鉴权数据的内容提醒;此外,在用户对鉴权信息进行修改时,也会对数据库中的描述信息进行相应地更新;该方案不仅可以对鉴权数据,如密码进行统一管理和提醒,而且,由于所保存的只是帐户和鉴权数据的描述信息的映射关系,并不保存该鉴权数据的密文或明文,因此,即便该保存的数据被非法入侵者盗取,也不会导致鉴权数据的泄露,大大提高了信息的安全性。
实施例三、
为了更好地实施以上方法,本发明实施例还提供一种鉴权数据的管理装置,如图3a所示,该鉴权数据的管理装置包括监控单元301、调取单元302、接收单元303、建立单元304和提醒单元305,如下:
监控单元301,用于对用户行为进行监控,得到监控信息。
例如,具体可以对用户的上网行为进行监控,比如,在某个网站注册了帐户,或者,申请了某个邮箱,等等。
调取单元302,用于根据监控信息确定用户新建帐户,并设置该帐户的鉴权数据时,调取鉴权数据管理界面。
其中,鉴权数据指的是用于鉴权的各种数据,比如密码、验证码或密钥等。
接收单元303,用于接收用户通过该鉴权数据管理界面输入的鉴权数据的描述信息。
其中,该鉴权数据的描述信息可以包括鉴权数据的字符长度、字符类型、和/或鉴权数据的内容描述等信息。
其中,字符类型用于指示该鉴权数据中是否包含字母、是否包含大写、和/或是否包含特殊字符等;而鉴权数据的内容描述则可以用于提示用户该鉴权数据的内容是什么,比如可以指定一些提示信息,如最崇拜的人的名字的首字母,用户最喜欢的一本书的名称的首字母,用户最喜爱的小说人物名字全拼等。例如,用户最喜欢的一本书是《十万个为什么》,那么该鉴权数据的内容描述可以设置为:最喜欢的一本书的首字母,则当用户看到该描述信息时,便可想起该鉴权数据为“swgwsm”,以此类推,等等。
建立单元304,用于建立该帐户和描述信息的映射关系,并保存该映射关系至数据库。
其中,该数据库可以存储在本地,也可以保存在其他的设备上,在此不再赘述。
提醒单元305,用于在用户查询该鉴权数据时,基于该映射关系对用户进行鉴权数据的内容提醒。例如,具体可以如下:
提醒单元305,具体可以用于接收用户触发的鉴权数据查询请求,该鉴权数据查询请求携带需要查询的鉴权数据所对应的帐户,根据该鉴权数据查询请求中携带的帐户查询该数据库,以获取对应的描述信息,将获取到的描述信息发送给用户。
其中,该鉴权数据管理界面的样式可以根据实际应用的需求进行设置,例如,可以在该鉴权数据管理界面上设置一个输入接口,由用户自定义输入鉴权数据的描述信息,或者,也可以在该鉴权数据管理界面上设置多个描述信息选项输入接口,由用户根据各个描述信息选项分别输入相应的描述信息,等等,即:
接收单元303,具体用于接收用户通过该鉴权数据管理界面上的任意一个或多个描述信息选项输入接口输入的鉴权数据的描述信息。
此外,若用户修改鉴权数据,则该鉴权数据的描述信息也需要相应地进行更新,即如图3b所示,该鉴权数据的管理装置还可以包括更新单元306,如下:
调取单元302,还可以用于根据监控信息确定用户修改帐户的鉴权数据时,调取鉴权数据管理界面;
接收单元303,还可以用于接收用户通过该鉴权数据管理界面输入的关于修改后鉴权数据的描述,得到修改后描述信息;
更新单元306,可以用于根据该修改后描述信息更新该数据库。
其中,更新的方式可以有多种,例如,具体可以如下:
该更新单元306,具体用于建立修改的帐户和修改后描述信息的映射关系,得到新映射关系;从该数据库获取修改的帐户所对应的映射关系,得到原映射关系;将该新映射关系替换该原映射关系;或者,
该更新单元306,具体用于从该数据库获取修改的帐户所对应的描述信息,得到原描述信息,将该修改后描述信息替换掉该原描述信息。
例如,如果用户的A帐号的原密码为最喜欢的一本书《追风筝的人》的首字母“zfzdr”,后来,用户又将该密码修改为其儿子的名字的全称“ZHANGSAN”,则此时终端的调取单元302可以调取鉴权数据管理界面,然后由接收单元303接收用户通过该鉴权数据管理界面输入的关于修改后密码的描述信息“ZHANGSAN”,并由更新单元306根据该描述信息“ZHANGSAN”对原数据库中A帐号密码的描述信息进行更新,比如,更新单元306可以先建立A帐号和描述信息“ZHANGSAN”之间的映射关系,然后将该新映射关系替换掉原数据库中的A帐号和描述信息“zfzdr”的映射关系;或者,更新单元306也可以将修改后密码的描述信息“ZHANGSAN”直接替换掉原数据库中A帐号密码的描述信息“zfzdr”,等等。
具体实施时,以上各个单元可以作为独立的实体来实现,也可以进行任意组合,作为同一或若干个实体来实现,以上各个单元的具体实施可参见前面的方法实施例,在此不再赘述。
该鉴权数据的管理装置具体可以集成在各种需要进行鉴权数据管理的设备中,比如终端或服务器等设备中,其中,该终端具体可以为手机、平板电脑、笔记本电脑或PC等。
由上可知,本实施例的鉴权数据的管理装置的监控单元301对用户行为进行监控,在根据监控信息确定用户新建帐户,并设置该帐户的鉴权数据时,由调取单元302调取鉴权数据管理界面,并由接收单元303接收用户通过该鉴权数据管理界面输入的鉴权数据的描述信息,然后由建立单元304建立该帐户和描述信息的映射关系,并保存该映射关系至数据库,在用户查询该鉴权数据时,由提醒单元305基于该映射关系对用户进行鉴权数据的内容提醒;该方案不仅可以对鉴权数据,如密码进行统一管理和提醒,而且,由于所保存的只是帐户和鉴权数据的描述信息的映射关系,并不保存该鉴权数据的密文或明文,因此,即便该保存的数据被非法入侵者盗取,也不会导致鉴权数据的泄露,大大提高了信息的安全性。
本领域普通技术人员可以理解上述实施例的各种方法中的全部或部分步骤是可以通过程序来指令相关的硬件来完成,该程序可以存储于一计算机可读存储介质中,存储介质可以包括:只读存储器(ROM,Read Only Memory)、随机存取记忆体(RAM,Random Access Memory)、磁盘或光盘等。
以上对本发明实施例所提供的一种鉴权数据的管理方法和装置进行了详细介绍,本文中应用了具体个例对本发明的原理及实施方式进行了阐述,以上实施例的说明只是用于帮助理解本发明的方法及其核心思想;同时,对于本领域的技术人员,依据本发明的思想,在具体实施方式及应用范围上均会有改变之处,综上所述,本说明书内容不应理解为对本发明的限制。

Claims (11)

1.一种鉴权数据的管理方法,其特征在于,包括:
对用户行为进行监控,得到监控信息;
根据监控信息确定用户新建帐户,并设置所述帐户的鉴权数据时,调取鉴权数据管理界面;
接收用户通过所述鉴权数据管理界面输入的鉴权数据的描述信息;
建立所述帐户和描述信息的映射关系,并保存所述映射关系至数据库;
在用户查询所述鉴权数据时,基于所述映射关系对用户进行鉴权数据的内容提醒。
2.根据权利要求1所述的方法,其特征在于,所述在用户查询所述鉴权数据时,基于所述映射关系对用户进行鉴权数据的内容提醒,包括:
接收用户触发的鉴权数据查询请求,所述鉴权数据查询请求携带需要查询的鉴权数据所对应的帐户;
根据所述鉴权数据查询请求中携带的帐户查询所述数据库,以获取对应的描述信息;
将获取到的描述信息发送给用户。
3.根据权利要求1所述的方法,其特征在于,所述鉴权数据管理界面包括多个描述信息选项输入接口,则所述接收用户通过所述鉴权数据管理界面输入的鉴权数据的描述信息,包括:
接收用户通过所述鉴权数据管理界面上的任意一个或多个描述信息选项输入接口输入的鉴权数据的描述信息。
4.根据权利要求1至3任一项所述的方法,其特征在于,
所述鉴权数据的描述信息包括鉴权数据的字符长度、字符类型、和/或鉴权数据的内容描述。
5.根据权利要求1至3任一项所述的方法,其特征在于,所述对用户行为进行监控,得到监控信息之后,还包括:
根据监控信息确定用户修改帐户的鉴权数据时,调取鉴权数据管理界面;
接收用户通过所述鉴权数据管理界面输入的关于修改后鉴权数据的描述,得到修改后描述信息;
根据所述修改后描述信息更新所述数据库。
6.根据权利要求5所述的方法,其特征在于,所述根据所述修改后描述信息更新所述数据库,包括:
建立修改的帐户和修改后描述信息的映射关系,得到新映射关系;从所述数据库获取修改的帐户所对应的映射关系,得到原映射关系;将所述新映射关系替换所述原映射关系;或者,
从所述数据库获取修改的帐户所对应的描述信息,得到原描述信息,将所述修改后描述信息替换掉所述原描述信息。
7.一种鉴权数据的管理装置,其特征在于,包括:
监控单元,用于对用户行为进行监控,得到监控信息;
调取单元,用于根据监控信息确定用户新建帐户,并设置所述帐户的鉴权数据时,调取鉴权数据管理界面;
接收单元,用于接收用户通过所述鉴权数据管理界面输入的鉴权数据的描述信息;
建立单元,用于建立所述帐户和描述信息的映射关系,并保存所述映射关系至数据库;
提醒单元,用于在用户查询所述鉴权数据时,基于所述映射关系对用户进行鉴权数据的内容提醒。
8.根据权利要求7所述的装置,其特征在于,
提醒单元,具体用于接收用户触发的鉴权数据查询请求,所述鉴权数据查询请求携带需要查询的鉴权数据所对应的帐户;根据所述鉴权数据查询请求中携带的帐户查询所述数据库,以获取对应的描述信息;将获取到的描述信息发送给用户。
9.根据权利要求7所述的装置,其特征在于,所述鉴权数据管理界面包括多个描述信息选项输入接口,则:
所述接收单元,具体用于接收用户通过所述鉴权数据管理界面上的任意一个或多个描述信息选项输入接口输入的鉴权数据的描述信息。
10.根据权利要求7至9任一项所述的装置,其特征在于,还包括更新单元;
所述调取单元,还用于根据监控信息确定用户修改帐户的鉴权数据时,调取鉴权数据管理界面;
所述接收单元,还用于接收用户通过所述鉴权数据管理界面输入的关于修改后鉴权数据的描述,得到修改后描述信息;
所述更新单元,用于根据所述修改后描述信息更新所述数据库。
11.根据权利要求10所述的装置,其特征在于,
所述更新单元,具体用于建立修改的帐户和修改后描述信息的映射关系,得到新映射关系;从所述数据库获取修改的帐户所对应的映射关系,得到原映射关系;将所述新映射关系替换所述原映射关系;或者,
所述更新单元,具体用于从所述数据库获取修改的帐户所对应的描述信息,得到原描述信息,将所述修改后描述信息替换掉所述原描述信息。
CN201510313667.1A 2015-06-09 2015-06-09 一种鉴权数据的管理方法和装置 Active CN104966008B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201510313667.1A CN104966008B (zh) 2015-06-09 2015-06-09 一种鉴权数据的管理方法和装置

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201510313667.1A CN104966008B (zh) 2015-06-09 2015-06-09 一种鉴权数据的管理方法和装置

Publications (2)

Publication Number Publication Date
CN104966008A true CN104966008A (zh) 2015-10-07
CN104966008B CN104966008B (zh) 2018-09-04

Family

ID=54220046

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201510313667.1A Active CN104966008B (zh) 2015-06-09 2015-06-09 一种鉴权数据的管理方法和装置

Country Status (1)

Country Link
CN (1) CN104966008B (zh)

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20060048234A1 (en) * 2004-08-31 2006-03-02 Konica Minolta Business Technologies, Inc. Data management apparatus, data management system, and method of data management
US7363585B1 (en) * 1999-12-15 2008-04-22 Microsoft Corporation Methods and arrangements for providing non-model reminder information in a graphical user interface
CN103917980A (zh) * 2011-11-08 2014-07-09 瑞典爱立信有限公司 用于获得密码提示的装置和方法
CN104166814A (zh) * 2014-07-16 2014-11-26 小米科技有限责任公司 Wifi网络密码的提示方法、装置及设备
CN104660406A (zh) * 2013-11-22 2015-05-27 华为终端有限公司 登录服务的方法、装置及设备

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7363585B1 (en) * 1999-12-15 2008-04-22 Microsoft Corporation Methods and arrangements for providing non-model reminder information in a graphical user interface
US20060048234A1 (en) * 2004-08-31 2006-03-02 Konica Minolta Business Technologies, Inc. Data management apparatus, data management system, and method of data management
CN103917980A (zh) * 2011-11-08 2014-07-09 瑞典爱立信有限公司 用于获得密码提示的装置和方法
CN104660406A (zh) * 2013-11-22 2015-05-27 华为终端有限公司 登录服务的方法、装置及设备
CN104166814A (zh) * 2014-07-16 2014-11-26 小米科技有限责任公司 Wifi网络密码的提示方法、装置及设备

Also Published As

Publication number Publication date
CN104966008B (zh) 2018-09-04

Similar Documents

Publication Publication Date Title
US11294983B2 (en) Inferred user identity in content distribution
US10091127B2 (en) Enrolling a mobile device with an enterprise mobile device management environment
US8832795B2 (en) Using a communications network to verify a user searching data
US10637957B2 (en) Dynamic runtime interface for device management
KR101177310B1 (ko) 전자 문서 보안 전송 중계 장치 및 방법
US10055575B2 (en) Smart random password generation
CN103607416B (zh) 一种网络终端机器身份认证的方法及应用系统
EP3203709A1 (en) Cloud service server and method for managing cloud service server
KR20050040701A (ko) 복수의 유저 장치 자동 로그온 방법 및 mda 장치
CN103095457A (zh) 一种应用程序的登录、验证方法
KR20090133128A (ko) 인터넷 콘텐츠의 전달을 관리하는 시스템 및 방법
CN103139761B (zh) 一种信息实时展示的方法和移动通讯终端
US20080134307A1 (en) Methods for programming a PIN that is mapped to a specific device and methods for using the PIN
CN113472774B (zh) 账号免登录方法、系统、设备及计算机可读存储介质
CN107277066A (zh) 账户管理方法、便携式电子设备以及账户管理系统
JP2006191384A (ja) 移動機及びコンテンツ送信方法
CN103763370B (zh) 一种更改移动终端工作区锁屏密码的方法、系统及装置
CN103036852A (zh) 一种实现网络登录的方法以及装置
US20050015605A1 (en) System and method for ensuring mobile device data and content security
US9648002B2 (en) Location-based user disambiguation
CN113312588A (zh) 在线文档的操作权限管理方法及装置、设备、存储介质
CN104318174A (zh) 一种文档保护方法、设备以及系统
CN106304022A (zh) 移动终端及其对登录信息的处理方法
US20150281212A1 (en) Method for providing confidential data-based login service
JP2009129312A (ja) 渉外営業支援システム及びその方法

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant