CN105141594A - 一种密码找回方法及装置 - Google Patents

一种密码找回方法及装置 Download PDF

Info

Publication number
CN105141594A
CN105141594A CN201510489449.3A CN201510489449A CN105141594A CN 105141594 A CN105141594 A CN 105141594A CN 201510489449 A CN201510489449 A CN 201510489449A CN 105141594 A CN105141594 A CN 105141594A
Authority
CN
China
Prior art keywords
password
account
terminal
targeted customer
equipment
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201510489449.3A
Other languages
English (en)
Other versions
CN105141594B (zh
Inventor
唐永彬
李素宁
梁焯佳
颜俊鸿
宁嘉欣
杨光
李军
洪智渊
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Tencent Technology Shenzhen Co Ltd
Original Assignee
Tencent Technology Shenzhen Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Tencent Technology Shenzhen Co Ltd filed Critical Tencent Technology Shenzhen Co Ltd
Priority to CN201510489449.3A priority Critical patent/CN105141594B/zh
Publication of CN105141594A publication Critical patent/CN105141594A/zh
Application granted granted Critical
Publication of CN105141594B publication Critical patent/CN105141594B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/083Network architectures or network communication protocols for network security for authentication of entities using passwords

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • Computer Security & Cryptography (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Storage Device Security (AREA)
  • Information Transfer Between Computers (AREA)

Abstract

本发明实施例提供一种密码找回方法及装置,其中的方法可包括:接收目标用户账号通过终端发送的密码找回请求,所述密码找回请求中携带所述终端的目标设备标识;根据所述目标用户账号的历史登录记录,获取所述目标用户账号在所述目标设备标识所标识的终端的登录统计值;根据所述登录统计值,确定所述终端的设备可信度;采用与所述设备可信度对应的密码找回流程返回所述目标用户账号的新密码。本发明可根据设备可信度选择不同的密码找回流程返回新密码,密码找回方式多样,提高用户账号的安全性。

Description

一种密码找回方法及装置
技术领域
本发明涉及通信技术领域,具体涉及一种密码找回方法及装置。
背景技术
随着通信应用的发展,各种用于即时通信或者淘宝购物的客户端应运而生,用户可以利用所注册的用户账号通过客户端实现信息交互或者订单支付等等,但是为了账号安全,通常用户需要利用自己的用户账号和密码进行登录。由于各种原因,用户也可能会将账号的密码忘记,目前各种客户端也提供了申诉找回密码的服务,例如,让用户举证密保问题来判断是否为用户本人,但是由于密保问题本身也容易泄露因此安全性低。
发明内容
本发明实施例提供一种密码找回方法及装置,可根据设备可信度选择不同的密码找回流程返回新密码,密码找回方式多样,提高用户账号的安全性。
本发明第一方面提供一种密码找回方法,可包括:
接收目标用户账号通过终端发送的密码找回请求,所述密码找回请求中携带所述终端的目标设备标识;
根据所述目标用户账号的历史登录记录,获取所述目标用户账号在所述目标设备标识所标识的终端的登录统计值;
根据所述登录统计值,确定所述终端的设备可信度;
采用与所述设备可信度对应的密码找回流程返回所述目标用户账号的新密码。
本发明第二方面提供一种密码找回装置,可包括:
接收模块,用于接收目标用户账号通过终端发送的密码找回请求,所述密码找回请求中携带所述终端的目标设备标识;
获取模块,用于根据所述目标用户账号的历史登录记录,获取所述目标用户账号在所述目标设备标识所标识的终端的登录统计值,所述历史登录记录包括所述目标用户账号在各个设备标识所标识的设备的登录记录以及登录时间,所述登录统计值为预设时间段内所述目标用户账号在所述目标设备标识所标识的终端的登录频率和/或登录次数;
确定模块,用于根据所述登录统计值,确定所述终端的设备可信度;
返回模块,用于采用与所述设备可信度对应的密码找回流程返回所述目标用户账号的新密码。
实施本发明实施例,具有如下有益效果:
本发明实施例,接收目标用户账号通过终端发送的密码找回请求,该密码找回请求中携带终端的目标设备标识,根据目标用户账号的历史登录记录,获取该目标用户账号在目标设备标识所标识的终端的登录统计值,根据登录统计值,确定终端的设备可信度,采用与设备可信度对应的密码找回流程返回目标用户账号的新密码,这种方式可根据设备可信度选择不同的密码找回流程返回新密码,密码找回方式多样,提高用户账号的安全性。
附图说明
为了更清楚地说明本发明实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。
图1为本发明实施例提供的一种密码找回方法的流程图;
图2为本发明实施例提供的另一种密码找回方法的流程图;
图3为本发明实施例提供的一种密码找回流程示意图;
图4为本发明实施例提供的一种密码找回装置的结构示意图。
具体实施方式
下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有作出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
下面将结合附图1-附图3,对本发明实施例提供的密码找回方法进行详细介绍。
请参照图1,为本发明实施例提供的一种密码找回方法的流程图;该方法可包括以下步骤S100-步骤S103。
S100,接收目标用户账号通过终端发送的密码找回请求,所述密码找回请求中携带所述终端的目标设备标识;
具体实施例中,目标用户账号通过终端的客户端发起申诉以找回密码时,终端向服务器发送密码找回请求,该密码找回请求中携带终端的目标设备标识,该目标设备标识可以为该终端安装客户端时,客户端通过加密算法,为该终端生成的唯一的标识。需要说明的是,为了增大覆盖率,需要在客户端预埋加密算法,每个设备在下载该客户端时,即为该设备生成唯一的标识,可选的,目标设备标识可以为设备码或者设备指纹等等。
S101,根据所述目标用户账号的历史登录记录,获取所述目标用户账号在所述目标设备标识所标识的终端的登录统计值;
具体实施例中,用户可以利用该目标用户账号和该目标用户账号的密码在各个设备的客户端进行登录,本发明结合该目标用户账号在各个设备标识所标识的设备的历史登录记录,确定具体的密码找回流程。具体可选的,根据目标用户账号的历史登录记录,获取目标用户账号在目标设备标识所标识的终端的登录统计值,登录统计值包括但不限于预设时间段内目标用户账号在目标设备标识所标识的终端的登录频率和登录次数中的至少一种。
需要说明的是,登录频率即是该目标用户账号在目标设备标识所标识的终端的登录次数与该目标用户账号在各个设备的历史登录的总登录次数。预设时间段可以由用户设定,例如可以为离当前时间最近的一个月或者两个月,也可以为该目标用户账号注册时间到当前时间的时段。
S102,根据所述登录统计值,确定所述终端的设备可信度;
具体实施例中,根据所计算出的登录统计值,可以确定该终端的设备可信度,设备可信度即是对该终端的信任程度,若信任程度比较高,则可以采用比较简单的密码找回流程返回新密码,若信任程度比较低,则需要采用比较复杂的密码找回流程返回新密码。具体可选的,根据历史登录记录中,该目标用户账号在该终端的登录统计值确定终端的设备可信度,例如,若登录统计值小于或者等于预设阈值,则确定终端为不可信设备,若登录统计值大于预设阈值,则将登录统计值所属预设范围对应的预设可信度作为终端设备可信度,通常一个预设范围对应一种预设可信度,每一种预设可信度对应不同的密码找回流程。
S103,采用与所述设备可信度对应的密码找回流程返回所述目标用户账号的新密码。
具体实施例中,当确定终端的设备可信度之后,即可以采用与设备可信度对应的密码找回流程返回目标用户账号的新密码,不同的设备可信度对应不同的密码找回流程,例如,若该终端为不可信设备,则需要走常规的实名验证、好友辅助等复杂流程返回新密码,若该终端为可信设备,但对应一定的预设可信度(例如:可以包括可信,较可信),则需要采用该预设可信度的密码找回流程返回新密码。
进一步可选的,若该目标设备标识与黑名单的任意一个标识匹配,则说明目标用户账号在一个标记为坏的设备上找回密码,返回拒绝找回密码的反馈信息。
本发明实施例,接收目标用户账号通过终端发送的密码找回请求,该密码找回请求中携带终端的目标设备标识,根据目标用户账号的历史登录记录,获取该目标用户账号在目标设备标识所标识的终端的登录统计值,根据登录统计值,确定终端的设备可信度,采用与设备可信度对应的密码找回流程返回目标用户账号的新密码,这种方式可根据设备可信度选择不同的密码找回流程返回新密码,密码找回方式多样,提高用户账号的安全性。
请参照图2,为本发明实施例提供的另一种密码找回方法的流程图;该方法可包括以下步骤S200-步骤S207。
S200,接收目标用户账号通过终端发送的密码找回请求,所述密码找回请求中携带所述终端的目标设备标识;
本发明实施例步骤S200请参照图1的实施例步骤S100,在此不再赘述。
S201,判断所述目标设备标识是否与黑名单中的任意一个设备标识匹配;
具体实施例中,为了提高账号安全性,当接收到目标用户账号通过终端的客户端发送的密码找回请求时,需要首先判断该密码找回请求中的目标用户账号是否与黑名单中的任意一个设备标识匹配,黑名单中的设备均为被标记为坏的设备,即是具有坏人嫌疑的设备。
S202,若所述目标设备标识与黑名单中的任意一个设备标识匹配,则向所述终端返回拒绝找回密码的反馈信息。
具体实施例中,当目标设备标识与黑名单中的任意一个设备标识匹配,则说明目标用户账号在一个被标记为坏的设备上进行密码找回,返回拒绝找回密码的反馈信息。
S203,若否,则根据所述目标用户账号在各个设备标识所标识的设备的登录历史,获取所述目标用户账号在所述目标设备标识所标识的终端的登录统计值。
具体实施例中,若目标设备标识未与黑名单中的任意一个设备标识匹配,则说明该终端为安全的设备,具体找回密码的流程需要根据目标用户账号在目标设备标识所标识的终端的登录统计值确定。
S204,若所述登录统计值小于或者等于预设阈值,则确定所述终端为不可信设备;
具体实施例中,登录统计值可以包括预设时间段内目标用户账号在目标设备标识所标识的终端的登录频率和登录次数中的至少一种,若登录统计值小于或者等于预设阈值,即是该用户账号在该终端的登录次数和/或登录频率未达到安全的预设阈值,则确定该终端为不可信设备。
S205,采用预设的与不可信设备对应的密码找回流程返回所述目标用户账号的新密码。
具体实施例中,当确定终端为不可信设备,则需要采用预设的与不可信设备对应的密码找回流程返回目标用户账号的新密码,例如,可以走常规的实名验证、好友辅助等复杂流程返回新密码。
S206,若所述登录统计值大于所述预设阈值,则将所述登录统计值所属预设范围对应的预设可信度作为所述终端的设备可信度;一个预设范围对应一种预设可信度;
具体实施例中,若登录统计值大于预设阈值,则说明该终端为可信设备,需要根据登录统计值所属预设范围确定该终端的设备可信度,一个预设范围对应一种预设可信度,这里以登录频率为例进行说明,将登录频率划分为多个预设范围,例如登录频率在80%-100%对应的预设可信度为非常可信设备,登录频率在60%-80%对应的预设可信度为较可信设备,登录频率小于60%为不可信设备。
S207,采用所述登录统计值所属预设范围对应的预设可信度的密码找回流程返回所述目标用户账号的新密码。
具体实施例中,不同预设可信度的密码找回流程不同,当确定登录统计值所属预设范围对应的预设可信度后,即可采用该预设可信度的密码找回流程返回目标用户账号的新密码。例如,若终端的设备可信度为非常可信设备,则只需要验证实名信息即可马上返回新密码,若终端的设备可信度为较可信设备,则用户只需要识别好友头像即可马上返回新密码,上述不同预设可信度对应的密码找回流程不作限定,上述只为举例。
本发明实施例,接收目标用户账号通过终端发送的密码找回请求,该密码找回请求中携带终端的目标设备标识,根据目标用户账号的历史登录记录,获取该目标用户账号在目标设备标识所标识的终端的登录统计值,根据登录统计值,确定终端的设备可信度,采用与设备可信度对应的密码找回流程返回目标用户账号的新密码,这种方式可根据设备可信度选择不同的密码找回流程返回新密码,密码找回方式多样,提高用户账号的安全性。
请参照图3,为本发明实施例提供的一种密码找回流程示意图,如图所示,当目标用户账号在终端的客户端发起申诉时,客户端上报设备信息,设备信息包括目标设备标识,例如设备码、设备指纹等等。服务器基于该目标设备标识,对该目标用户账号的登录历史进行分析,从而确定该目标设备标识所标识的终端的设备可信度;
若该终端的设备可信度为非可信设备,则需要采用完整的举证流程返回新密码,例如,实名认证以及好友辅助等等,通过复杂的举证流程证实为用户本人进行密码找回;
若终端的设备可信度为可信设备,则根据终端的可信度走分支流程,不同的可信度对应不同的密码找回流程,这个可以根据具体的运营策略进行决定;
需要说明的是,若该目标设备标识所标识的终端具有坏人嫌疑,例如与黑名单中的任意一个设备标识匹配,则可以直接进行拦截,返回拒绝找回密码的反馈信息。
下面将结合附图4,对本发明实施例提供的一种密码找回装置进行详细介绍。
请参阅图4,为本发明实施例提供的一种密码找回装置的结构示意图;该装置可包括:接收模块100、获取模块101、确定模块102以及返回模块103;
接收模块100,用于接收目标用户账号通过终端发送的密码找回请求,所述密码找回请求中携带所述终端的目标设备标识;
具体实施例中,目标用户账号通过终端的客户端发起申诉以找回密码时,终端向服务器发送密码找回请求,该密码找回请求中携带终端的目标设备标识,该目标设备标识可以为该终端安装客户端时,客户端通过加密算法,为该终端生成的唯一的标识。需要说明的是,为了增大覆盖率,需要在客户端预埋加密算法,每个设备在下载该客户端时,即为该设备生成唯一的标识,可选的,目标设备标识可以为设备码或者设备指纹等等。
获取模块101,用于根据所述目标用户账号的历史登录记录,获取所述目标用户账号在所述目标设备标识所标识的终端的登录统计值,所述历史登录记录包括所述目标用户账号在各个设备标识所标识的设备的登录记录以及登录时间,所述登录统计值为预设时间段内所述目标用户账号在所述目标设备标识所标识的终端的登录频率和/或登录次数;
具体实施例中,用户可以利用该目标用户账号和该目标用户账号的密码在各个设备的客户端进行登录,本发明结合该目标用户账号在各个设备标识所标识的设备的历史登录记录,确定具体的密码找回流程。具体可选的,获取模块101根据目标用户账号的历史登录记录,获取目标用户账号在目标设备标识所标识的终端的登录统计值,登录统计值包括但不限于预设时间段内目标用户账号在目标设备标识所标识的终端的登录频率和登录次数中的至少一种。
需要说明的是,登录频率即是该目标用户账号在目标设备标识所标识的终端的登录次数与该目标用户账号在各个设备的历史登录的总登录次数。预设时间段可以由用户设定,例如可以为离当前时间最近的一个月或者两个月,也可以为该目标用户账号注册时间到当前时间的时段。
确定模块102,用于根据所述登录统计值,确定所述终端的设备可信度;
具体实施例中,确定模块102根据所计算出的登录统计值,可以确定该终端的设备可信度,设备可信度即是对该终端的信任程度,若信任程度比较高,则可以采用比较简单的密码找回流程返回新密码,若信任程度比较低,则需要采用比较复杂的密码找回流程返回新密码。具体可选的,根据历史登录记录中,该目标用户账号在该终端的登录统计值确定终端的设备可信度,例如,若登录统计值小于或者等于预设阈值,则确定终端为不可信设备,若登录统计值大于预设阈值,则将登录统计值所属预设范围对应的预设可信度作为终端设备可信度,通常一个预设范围对应一种预设可信度,每一种预设可信度对应不同的密码找回流程。
可选的,所述确定模块102具体用于若所述登录统计值小于或者等于预设阈值,则确定所述终端为不可信设备;
具体实施例中,登录统计值可以包括预设时间段内目标用户账号在目标设备标识所标识的终端的登录频率和登录次数中的至少一种,若登录统计值小于或者等于预设阈值,即是该用户账号在该终端的登录次数和/或登录频率未达到安全的预设阈值,则确定模块102确定该终端为不可信设备。
可选的,所述确定模块102还用于若所述登录统计值大于所述预设阈值,则将所述登录统计值所属预设范围对应的预设可信度作为所述终端的设备可信度;一个预设范围对应一种预设可信度;
具体实施例中,若登录统计值大于预设阈值,则说明该终端为可信设备,确定模块102需要根据登录统计值所属预设范围确定该终端的设备可信度,一个预设范围对应一种预设可信度,这里以登录频率为例进行说明,将登录频率划分为多个预设范围,例如登录频率在80%-100%对应的预设可信度为非常可信设备,登录频率在60%-80%对应的预设可信度为较可信设备,登录频率小于60%为不可信设备。
返回模块103,用于采用与所述设备可信度对应的密码找回流程返回所述目标用户账号的新密码。
具体实施例中,当确定终端的设备可信度之后,返回模块103即可以采用与设备可信度对应的密码找回流程返回目标用户账号的新密码,不同的设备可信度对应不同的密码找回流程,例如,若该终端为不可信设备,则需要走常规的实名验证、好友辅助等复杂流程返回新密码,若该终端为可信设备,但对应一定的预设可信度(例如:可以包括可信,较可信),则需要采用该预设可信度的密码找回流程返回新密码。
可选的,所述返回模块103具体用于采用预设的与不可信设备对应的密码找回流程返回所述目标用户账号的新密码。
具体实施例中,当确定终端为不可信设备,返回模块103则需要采用预设的与不可信设备对应的密码找回流程返回目标用户账号的新密码,例如,可以走常规的实名验证、好友辅助等复杂流程返回新密码。
可选的,所述返回模块103还用于采用所述登录统计值所属预设范围对应的预设可信度的密码找回流程返回所述目标用户账号的新密码。
具体实施例中,若登录统计值大于预设阈值,则说明该终端为可信设备,返回模块103需要根据登录统计值所属预设范围确定该终端的设备可信度,一个预设范围对应一种预设可信度,这里以登录频率为例进行说明,将登录频率划分为多个预设范围,例如登录频率在80%-100%对应的预设可信度为非常可信设备,登录频率在60%-80%对应的预设可信度为较可信设备,登录频率小于60%为不可信设备。
进一步可选的,所述密码找回装置还包括:
判断模块104,用于判断所述目标设备标识是否与黑名单中的任意一个设备标识匹配;
具体实施例中,为了提高账号安全性,当接收到目标用户账号通过终端的客户端发送的密码找回请求时,判断模块104需要首先判断该密码找回请求中的目标用户账号是否与黑名单中的任意一个设备标识匹配,黑名单中的设备均为被标记为坏的设备,即是具有坏人嫌疑的设备。
返回模块103,还用于若所述目标设备标识与黑名单中的任意一个设备标识匹配,则向所述终端返回拒绝找回密码的反馈信息。
具体实施例中,当目标设备标识与黑名单中的任意一个设备标识匹配,则说明目标用户账号在一个被标记为坏的设备上进行密码找回,返回模块103返回拒绝找回密码的反馈信息。
所述获取模块101具体用于若所述目标设备标识未与所述黑名单中的任意一个设备标识匹配,则根据所述目标用户账号在各个设备标识所标识的设备的登录历史,获取所述目标用户账号在所述目标设备标识所标识的终端的登录统计值。
具体实施例中,若目标设备标识未与黑名单中的任意一个设备标识匹配,则说明该终端为安全的设备,具体找回密码的流程需要根据目标用户账号在目标设备标识所标识的终端的登录统计值确定。
本发明实施例,接收目标用户账号通过终端发送的密码找回请求,该密码找回请求中携带终端的目标设备标识,根据目标用户账号的历史登录记录,获取该目标用户账号在目标设备标识所标识的终端的登录统计值,根据登录统计值,确定终端的设备可信度,采用与设备可信度对应的密码找回流程返回目标用户账号的新密码,这种方式可根据设备可信度选择不同的密码找回流程返回新密码,密码找回方式多样,提高用户账号的安全性。
本领域普通技术人员可以理解实现上述实施例方法中的全部或部分流程,是可以通过计算机程序指令相关的硬件来完成,所述的程序可存储于一计算机可读取存储介质中,附图4所示密码找回装置的模块对应的程序可存储在密码找回装置的可读存储介质内,并被该密码找回装置中的至少一个处理器执行,以实现上述密码找回方法,该方法包括图1至图3中各方法实施例所述的流程。其中,所述的存储介质可为磁碟、光盘、只读存储记忆体(Read-OnlyMemory,ROM)或随机存储记忆体(RandomAccessMemory,RAM)等。
以上所揭露的仅为本发明较佳实施例而已,当然不能以此来限定本发明之权利范围,因此依本发明权利要求所作的等同变化,仍属本发明所涵盖的范围。

Claims (10)

1.一种密码找回方法,其特征在于,包括:
接收目标用户账号通过终端发送的密码找回请求,所述密码找回请求中携带所述终端的目标设备标识;
根据所述目标用户账号的历史登录记录,获取所述目标用户账号在所述目标设备标识所标识的终端的登录统计值;
根据所述登录统计值,确定所述终端的设备可信度;
采用与所述设备可信度对应的密码找回流程返回所述目标用户账号的新密码。
2.如权利要求1所述的方法,其特征在于,所述历史登录记录包括所述目标用户账号在各个设备标识所标识的设备的登录记录以及登录时间。
3.如权利要求1所述的方法,其特征在于,所述登录统计值为预设时间段内所述目标用户账号在所述目标设备标识所标识的终端的登录频率和/或登录次数。
4.如权利要求3所述的方法,其特征在于,所述根据所述登录统计值,确定所述终端的设备可信度,包括:
若所述登录统计值小于或者等于预设阈值,则确定所述终端为不可信设备;
所述采用与所述设备可信度对应的密码找回流程返回所述目标用户账号的新密码,包括:
采用预设的与不可信设备对应的密码找回流程返回所述目标用户账号的新密码。
5.如权利要求4所述的方法,其特征在于,所述根据所述登录统计值,确定所述终端的设备可信度,还包括:
若所述登录统计值大于所述预设阈值,则将所述登录统计值所属预设范围对应的预设可信度作为所述终端的设备可信度;一个预设范围对应一种预设可信度;
所述采用与所述设备可信度对应的密码找回流程返回所述目标用户账号的新密码,还包括:
采用所述登录统计值所属预设范围对应的预设可信度的密码找回流程返回所述目标用户账号的新密码。
6.如权利要求1所述的方法,其特征在于,所述根据所述目标用户账号在各个设备标识所标识的设备的登录历史,获取所述目标用户账号在所述目标设备标识所标识的终端的登录统计值之前,还包括:
判断所述目标设备标识是否与黑名单中的任意一个设备标识匹配;
若否,则根据所述目标用户账号在各个设备标识所标识的设备的登录历史,获取所述目标用户账号在所述目标设备标识所标识的终端的登录统计值。
7.一种密码找回装置,其特征在于,包括:
接收模块,用于接收目标用户账号通过终端发送的密码找回请求,所述密码找回请求中携带所述终端的目标设备标识;
获取模块,用于根据所述目标用户账号的历史登录记录,获取所述目标用户账号在所述目标设备标识所标识的终端的登录统计值,所述历史登录记录包括所述目标用户账号在各个设备标识所标识的设备的登录记录以及登录时间,所述登录统计值为预设时间段内所述目标用户账号在所述目标设备标识所标识的终端的登录频率和/或登录次数;
确定模块,用于根据所述登录统计值,确定所述终端的设备可信度;
返回模块,用于采用与所述设备可信度对应的密码找回流程返回所述目标用户账号的新密码。
8.如权利要求7所述的装置,其特征在于,所述确定模块具体用于若所述登录统计值小于或者等于预设阈值,则确定所述终端为不可信设备;
所述返回模块具体用于采用预设的与不可信设备对应的密码找回流程返回所述目标用户账号的新密码。
9.如权利要求8所述的装置,其特征在于,所述确定模块还用于若所述登录统计值大于所述预设阈值,则将所述登录统计值所属预设范围对应的预设可信度作为所述终端的设备可信度;一个预设范围对应一种预设可信度;
所述返回模块还用于采用所述登录统计值所属预设范围对应的预设可信度的密码找回流程返回所述目标用户账号的新密码。
10.如权利要求7所述的装置,其特征在于,所述装置还包括:
判断模块,用于判断所述目标设备标识是否与黑名单中的任意一个设备标识匹配;
所述获取模块具体用于若所述目标设备标识未与所述黑名单中的任意一个设备标识匹配,则根据所述目标用户账号在各个设备标识所标识的设备的登录历史,获取所述目标用户账号在所述目标设备标识所标识的终端的登录统计值。
CN201510489449.3A 2015-08-11 2015-08-11 一种密码找回方法及装置 Active CN105141594B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201510489449.3A CN105141594B (zh) 2015-08-11 2015-08-11 一种密码找回方法及装置

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201510489449.3A CN105141594B (zh) 2015-08-11 2015-08-11 一种密码找回方法及装置

Publications (2)

Publication Number Publication Date
CN105141594A true CN105141594A (zh) 2015-12-09
CN105141594B CN105141594B (zh) 2020-10-09

Family

ID=54726802

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201510489449.3A Active CN105141594B (zh) 2015-08-11 2015-08-11 一种密码找回方法及装置

Country Status (1)

Country Link
CN (1) CN105141594B (zh)

Cited By (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105847522A (zh) * 2016-01-26 2016-08-10 乐视致新电子科技(天津)有限公司 解锁方法、终端设备及服务器
CN107135201A (zh) * 2017-04-01 2017-09-05 网易(杭州)网络有限公司 一种网络服务器登录认证方法和装置
CN107623664A (zh) * 2016-07-15 2018-01-23 阿里巴巴集团控股有限公司 一种密码输入方法及装置
CN107733660A (zh) * 2017-11-29 2018-02-23 佛山市因诺威特科技有限公司 一种密码找回方法
CN109639724A (zh) * 2019-01-14 2019-04-16 平安科技(深圳)有限公司 密码找回方法、密码找回装置、计算机设备及存储介质
CN111741466A (zh) * 2020-06-15 2020-10-02 北京智明星通科技股份有限公司 基于游戏账号的链接设备找回密码的方法、装置及设备
CN112737769A (zh) * 2020-12-21 2021-04-30 浙江大华技术股份有限公司 密码重置方法和装置、存储介质及电子装置
CN113609473A (zh) * 2021-07-15 2021-11-05 荣耀终端有限公司 一种找回密码的风控方法、终端设备及服务器

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20120174203A1 (en) * 2010-12-29 2012-07-05 Frank Jonathan H Identifying a user account in a social networking system
CN103188241A (zh) * 2011-12-31 2013-07-03 上海第九城市信息技术有限公司 一种基于移动智能终端设备号的用户账号管理方法
CN104144419A (zh) * 2014-01-24 2014-11-12 腾讯科技(深圳)有限公司 一种身份验证的方法、装置及系统
CN104378343A (zh) * 2014-05-21 2015-02-25 腾讯科技(深圳)有限公司 网络账号的密码找回方法、装置及系统
CN104580118A (zh) * 2013-10-28 2015-04-29 深圳市腾讯计算机系统有限公司 一种密码修改方式的推荐方法及装置

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20120174203A1 (en) * 2010-12-29 2012-07-05 Frank Jonathan H Identifying a user account in a social networking system
CN103188241A (zh) * 2011-12-31 2013-07-03 上海第九城市信息技术有限公司 一种基于移动智能终端设备号的用户账号管理方法
CN104580118A (zh) * 2013-10-28 2015-04-29 深圳市腾讯计算机系统有限公司 一种密码修改方式的推荐方法及装置
CN104144419A (zh) * 2014-01-24 2014-11-12 腾讯科技(深圳)有限公司 一种身份验证的方法、装置及系统
CN104378343A (zh) * 2014-05-21 2015-02-25 腾讯科技(深圳)有限公司 网络账号的密码找回方法、装置及系统

Cited By (11)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105847522A (zh) * 2016-01-26 2016-08-10 乐视致新电子科技(天津)有限公司 解锁方法、终端设备及服务器
CN107623664A (zh) * 2016-07-15 2018-01-23 阿里巴巴集团控股有限公司 一种密码输入方法及装置
CN107623664B (zh) * 2016-07-15 2020-07-31 阿里巴巴集团控股有限公司 一种密码输入方法及装置
CN107135201A (zh) * 2017-04-01 2017-09-05 网易(杭州)网络有限公司 一种网络服务器登录认证方法和装置
CN107733660A (zh) * 2017-11-29 2018-02-23 佛山市因诺威特科技有限公司 一种密码找回方法
CN109639724A (zh) * 2019-01-14 2019-04-16 平安科技(深圳)有限公司 密码找回方法、密码找回装置、计算机设备及存储介质
CN111741466A (zh) * 2020-06-15 2020-10-02 北京智明星通科技股份有限公司 基于游戏账号的链接设备找回密码的方法、装置及设备
CN112737769A (zh) * 2020-12-21 2021-04-30 浙江大华技术股份有限公司 密码重置方法和装置、存储介质及电子装置
CN112737769B (zh) * 2020-12-21 2023-03-24 浙江大华技术股份有限公司 密码重置方法和装置、存储介质及电子装置
CN113609473A (zh) * 2021-07-15 2021-11-05 荣耀终端有限公司 一种找回密码的风控方法、终端设备及服务器
CN113609473B (zh) * 2021-07-15 2022-09-09 荣耀终端有限公司 一种找回密码的风控方法、终端设备及服务器

Also Published As

Publication number Publication date
CN105141594B (zh) 2020-10-09

Similar Documents

Publication Publication Date Title
CN105141594A (zh) 一种密码找回方法及装置
US10278114B2 (en) Systems, methods, and apparatus for geolocation platform mechanics
US10826910B2 (en) Frictionless multi-factor authentication system and method
US20180248863A1 (en) Systems and methods for user authentication using pattern-based risk assessment and adjustment
DK3257226T3 (en) Procedure for identifying unauthorized access to an account for an online service
EP3596908B1 (en) System to filter impossible user travel indicators
CN104253686B (zh) 账号登录的方法、设备及系统
US8904496B1 (en) Authentication based on a current location of a communications device associated with an entity
US20140237564A1 (en) Secure access credential updating
CN105450403B (zh) 身份认证方法、装置及服务器
CN105207996A (zh) 账户合并方法及装置
CN107181717B (zh) 一种风险终端检测方法及装置
WO2008137396A2 (en) Security based on network environment
CN105072112A (zh) 一种身份认证方法及装置
US20190190962A1 (en) Detecting fraudulent logins
CN105099704A (zh) 一种基于生物识别的OAuth服务
KR101696508B1 (ko) 서비스의 위치확인 품질 향상
US9438598B2 (en) Securely updating information identifying services accessible via keys
WO2015062278A1 (en) Account management method and associated apparatus and system
CN109891853B (zh) 在本地设置中检测不可能的行程的方法及系统
CN104767713A (zh) 账号绑定的方法、服务器及系统
US20130047210A1 (en) Systems and Methods for Providing Security When Accessing a User Account of a Browser-Based Communications Application
CN109547427B (zh) 黑名单用户识别方法、装置、计算机设备及存储介质
CN113646759A (zh) 涉及安全热图的技术
CN104580237A (zh) 一种登录网站的方法以及其服务器、客户端和外设

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant