CN105337938A - 一种合法性验证方法及装置 - Google Patents

一种合法性验证方法及装置 Download PDF

Info

Publication number
CN105337938A
CN105337938A CN201410364176.5A CN201410364176A CN105337938A CN 105337938 A CN105337938 A CN 105337938A CN 201410364176 A CN201410364176 A CN 201410364176A CN 105337938 A CN105337938 A CN 105337938A
Authority
CN
China
Prior art keywords
identifying code
combination
reserving cipher
user
cipher
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201410364176.5A
Other languages
English (en)
Inventor
孙剑
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Alibaba Group Holding Ltd
Original Assignee
Alibaba Group Holding Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Alibaba Group Holding Ltd filed Critical Alibaba Group Holding Ltd
Priority to CN201410364176.5A priority Critical patent/CN105337938A/zh
Publication of CN105337938A publication Critical patent/CN105337938A/zh
Priority to HK16107370.7A priority patent/HK1219369A1/zh
Pending legal-status Critical Current

Links

Landscapes

  • Storage Device Security (AREA)

Abstract

本申请公开了一种合法性验证方法及装置,用以解决验证码易泄露的问题。其中合法性验证方法包括:生成验证码并发送给用户;接收用户输入的验证码组合,所述用户输入的验证码组合为用户输入的验证码和预留密码的组合;验证所述用户输入的验证码组合的合法性。本申请实施例采用验证码与预留密码的组合执行合法性验证,即使验证码在传输过程中泄露,其预留密码也不会轻易被窃取,因此采用验证码与预留密码的组合来执行合法性验证,可有效避免验证码泄露的安全隐患。

Description

一种合法性验证方法及装置
技术领域
本申请涉及计算机技术领域,尤其涉及一种合法性验证方法及装置。
背景技术
目前,在网络支付或身份验证等场景下,后台服务器经常会为用户生成一验证码,并将生成的验证码发送到用户绑定的手机,用户需要在支付界面或身份验证界面输入所收到的验证码,后台服务器校验生成的验证码与用户输入的验证码是否匹配,从而确认网络支付或身份验证是否合法。
上述验证码的验证方式至少存在如下缺陷:
验证码的全部数字通过手机短信发送给用户,短信的发送需要经过移动通信网络运营商,存在泄露的风险,验证码一旦泄露,非法用户会利用该泄露的验证码通过身份验证,从而非法窃取用户数据。
发明内容
本申请实施例提供一种合法性验证方法,用以解决验证码易泄露的问题。
本申请实施例还提供一种合法性验证装置,用以解决验证码易泄露的问题。
本申请实施例采用下述技术方案:
一种合法性验证方法,包括:
生成验证码并发送给用户;
接收用户输入的验证码组合,所述用户输入的验证码组合为用户输入的验证码和预留密码的组合;
验证所述用户输入的验证码组合的合法性。
一种合法性验证装置,包括:
生成及发送单元,用于生成验证码并发送给用户;
接收单元,用于接收用户输入的验证码组合,所述用户输入的验证码组合为用户输入的验证码和预留密码的组合;
合法性验证单元,用于验证所述用户输入的验证码组合的合法性。
一种合法性验证方法,包括:
接收用户输入的验证码;
调取预留密码;
将所述用户输入的验证码与调取的所述预留密码组合,得到验证码组合;
发送所述验证码组合。
一种合法性验证装置,包括:
接收单元,用于接收用户输入的验证码;
调取单元,用于调取预留密码;
组合单元,用于将所述用户输入的验证码与调取的所述预留密码组合,得到验证码组合;
发送单元,用于发送所述验证码组合。
本申请实施例采用的上述至少一个技术方案能够达到以下有益效果:
本申请实施例采用验证码与预留密码的组合执行合法性验证,即使验证码在传输过程中泄露,其预留密码也不会轻易被窃取,因此采用验证码与预留密码的组合来执行合法性验证,可有效避免验证码泄露的安全隐患,从而防止非法用户利用泄露的验证码通过身份验证,非法窃取用户数据的案件发生。
附图说明
此处所说明的附图用来提供对本申请的进一步理解,构成本申请的一部分,本申请的示意性实施例及其说明用于解释本申请,并不构成对本申请的不当限定。在附图中:
图1为本申请一种实施例合法性验证方法流程图;
图2为本申请实施例验证用户输入的验证码组合的合法性流程图;
图3为本申请一种实施例合法性验证装置结构示意图;
图4为本申请另一种实施例合法性验证方法流程图;
图5为本申请另一种实施例合法性验证装置结构示意图。
具体实施方式
为使本申请的目的、技术方案和优点更加清楚,下面将结合本申请具体实施例及相应的附图对本申请技术方案进行清楚、完整地描述。显然,所描述的实施例仅是本申请一部分实施例,而不是全部的实施例。基于本申请中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本申请保护的范围。
以下结合附图,详细说明本申请各实施例提供的技术方案。
本申请实施例提供一种合法性验证方法,如图1中所示,为所述方法操作流程图,具体包括如下操作:
S100、生成验证码并发送给用户;
本申请实施例在需要基于验证码对用户身份的合法性进行验证时,例如网络支付场景,需要生成验证码,本申请实施例生成的所述验证码可以为:特定位数的字母、数字、符号或其组合,例如,可以为4位数字,或5位字母,或数字与字母组合的4位码、或符号与字母组合的5位码等等。
本申请实施例在生成验证码后,缓存生成的所述验证码。
本申请实施例可将生成的所述验证码以短消息发送给用户。
S110、接收用户输入的验证码组合,所述用户输入的验证码组合为用户输入的验证码和预留密码的组合;
本申请实施例采用<验证码+预留密码>组合来对用户身份合法性进行验证。其中预留密码可以为用户预先设置的并保存于服务器端的密码,或者服务器端为用户设置并保存于服务器端的密码。可以理解的是,用户在获知所述预留密码后,服务器无需在每次生成及发送验证码时发送所述预留密码。
该预留密码可以为:特定位数的字母、数字、符号或其组合,例如,该预留密码可以为2位数字,或2位字母,或3位符号等等。可选的,该预留密码可设置有效期,例如可设置有效期30天,或3个月等等,在有效期内该预留密码有效,超出有效期需重新设置。
可以理解的是,该预留密码可根据需要进行修改。
本申请实施例将用户输入的验证码和预留密码的组合称为用户输入的验证码组合。
S120、验证所述用户输入的验证码组合的合法性。
本申请实施例所述验证所述用户输入的验证码组合的合法性的方法参见图2中所示,具体包括如下步骤:
步骤20、调取预留密码,及所述预留密码与验证码的组合方式;
本申请实施例服务器端会保存预留密码以及所述预留密码与验证码的组合方式,在需要验证用户输入的验证码组合的合法性情况下,调取预留密码及所述预留密码与验证码的组合方式,其中,一种实施例可以通过用户ID来调取预留密码及所述预留密码与验证码的组合方式,本申请实施例对此不做具体限制。当然本申请实施例并不限于在服务器端保存预留密码,对于一些客户端设备,也可在该客户端设备中保存预留密码(例如,可执行用户身份校验的单机设备)。本申请实施例只是举例说明,其他实现方式对于本领域技术人员在不经创造性的劳动下是可以获知的。
本申请实施例可提供多种所述预留密码与验证码的组合方式,可在设置预留密码时,同时设置所述预留密码与验证码的组合方式,其中可从提供的多种组合方式中选择其中一种组合方式。服务器保存所述预留密码与验证码的组合方式。其中,本申请实施例所述的预留密码与验证码的组合方式可以包括以下任一种:
1)所述预留密码作为验证码的前缀;
例如,若验证码为4位数字,预留密码为2位字母,则组合后预留密码在前2位,验证码在后4位。
2)所述预留密码作为验证码的后缀;
例如,若验证码为4位字母,预留密码为2位数字,则组合后,验证码在前4位,预留密码在后2位。
3)所述预留密码插入验证码的第N位数字的后面或前面,N为小于验证码位数的正整数。
例如,若验证码为5位数字,预留密码为2位字母,用户选择的组合方式为预留密码位于验证码的第2位后面,则组合后前2位为验证码的前2位数字,之后为2位字母,即预留密码,后3位为验证码的后3位。
步骤21、按照所述预留密码与验证码的组合方式,将调取的所述预留密码与生成的所述验证码组合,得到本地验证码组合;
在调取用户的预留密码后,按照所述预留密码与验证码的组合方式,将调取的所述预留密码与生成的所述验证码(本地已缓存)组合,本申请实施例将调取的所述预留密码与生成的所述验证码的组合称为本地验证码组合。
步骤22、校验所述用户输入的验证码组合和本地验证码组合是否匹配,若匹配,则所述用户输入的验证码组合合法;
校验所述用户输入的验证码组合和本地验证码组合是否匹配,即验证所述用户输入的验证码组合和本地验证码组合是否一致,若一致,则匹配,可确认所述用户输入的验证码组合合法,从而可进一步确认该用户合法;否则不匹配,可确认所述用户输入的验证码组合不合法,从而可进一步确认该用户不合法。所述本地验证码组合可以是指执行校验过程的设备所存储的验证码组合,例如可以是服务器端所存储的验证码组合,也可以是客户端所存储的验证码组合(例如,可执行用户身份校验的单机设备)。
本申请实施例采用验证码与预留密码的组合执行合法性验证,即使验证码在传输过程中泄露,其预留密码也不会轻易被窃取,因此采用验证码与预留密码的组合来执行合法性验证,可有效避免验证码泄露的安全隐患,从而防止非法用户利用泄露的验证码通过身份验证,非法窃取用户数据的案件发生。另外,所述预留密码与验证码采用用户设置的特定组合方式组合,可进一步保障合法性验证的安全性,从而可有效识别用户身份的合法性。
本申请提供的上述合法性验证方法可以由服务器端执行。需要说明的是,本申请实施例所提供方法的各步骤的执行主体均可以是同一设备,或者,该方法也可由不同设备作为执行主体。
为便于进一步理解本申请技术方案,下面以具体实例来介绍本申请的合法性验证方法,具体操作背景如下:用户预先设置预留密码为2位数字:08;用户设置的预留密码与验证码的组合方式为:该预留密码作为验证码的前缀,也就是预留密码与验证码组合时位于验证码之前。该预留密码“08”及预留密码“08”与验证码的组合方式保存于服务器端。
在网络支付场景下,需要用户输入验证码时,服务器端生成4位数字的验证码“5701”,将该验证码“5701”通过短信发送给用户,且将该验证码“5701”缓存于服务器端本地;在接收到用户输入“085701”后,服务器端根据用户ID调取该用户的预留密码为“08”,以及调取用户的预留密码“08”与验证码的组合方式为:预留密码作为验证码的前缀,之后,将该调取的用户的预留密码“08”与缓存的验证码“5701”组合成“085701”,比对接收到的用户输入的“085701”与本地组合的“085701”,比对结果一致,则验证所述用户合法。
以上为本申请实施例提供的合法性验证方法,基于同样的思路,本申请实施例还提供一种合法性验证装置,如图3中所示,为所述装置结构示意图,该装置主要包括:生成及发送单元300、接收单元310以及合法性验证单元320。还可以包括缓存单元330。
其中,生成及发送单元300,主要用于生成验证码并发送给用户;本申请实施例生成及发送单元300可将生成的所述验证码以短消息发送给用户。
接收单元310,主要用于接收用户输入的验证码组合,所述用户输入的验证码组合为用户输入的验证码和预留密码的组合;
本申请实施例将用户输入的验证码和预留密码的组合称为用户输入的验证码组合。
合法性验证单元320,主要用于验证所述用户输入的验证码组合的合法性。
本申请一种实施例所述合法性验证单元320还可进一步包括:
调取子单元3210,用于调取预留密码,及所述预留密码与验证码的组合方式;
本申请实施例服务器端会保存预留密码以及所述预留密码与验证码的组合方式,在需要验证用户输入的验证码组合的合法性情况下,调取子单元3210调取预留密码以及所述预留密码与验证码的组合方式,其中,一种实施例调取子单元3210可以通过用户ID来调取预留密码以及所述预留密码与验证码的组合方式,本申请实施例对此不做具体限制。
组合子单元3220,用于按照所述预留密码与验证码的组合方式,将调取的所述预留密码与生成的所述验证码组合,得到本地验证码组合;
本申请实施例可提供多种所述预留密码与验证码的组合方式,可在设置预留密码时,同时设置所述预留密码与验证码的组合方式,其中可从提供的多种组合方式中选择其中一种组合方式。服务器保存所述预留密码与验证码的组合方式。
其中,本申请实施例所述的预留密码与验证码的组合方式同上面方法实施例中所述,此处不再赘述。
在调取子单元3210调取预留密码以及所述预留密码与验证码的组合方式后,组合子单元3220按照所述预留密码与验证码的组合方式,将调取的所述预留密码与生成的所述验证码(本地已缓存)组合,本申请实施例将调取的所述预留密码与生成的所述验证码的组合称为本地验证码组合;
校验子单元3230,用于校验所述用户输入的验证码组合和本地验证码组合是否匹配,若匹配,则确认所述用户输入的验证码组合合法。
本申请实施例校验子单元3230校验所述用户输入的验证码组合和本地验证码组合是否匹配,即验证所述用户输入的验证码组合和本地验证码组合是否一致,若一致,则匹配,可确认所述用户输入的验证码组合合法,从而可进一步确认该用户合法;否则不匹配,可确认所述用户输入的验证码组合不合法,从而可进一步确认该用户不合法。
本申请实施例所述的合法性验证装置还可包括:
缓存单元330,用于缓存生成的所述验证码。可以理解的是,所述缓存单元330,是在所述生成及发送单元300生成验证码后,缓存生成的所述验证码。
本申请另一实施例提供一种合法性验证方法,如图4中所示为所述合法性验证方法操作流程图,具体包括如下操作:
S400、接收用户输入的验证码;
本申请实施例在需要基于验证码对用户身份的合法性进行验证时,接收用户输入的验证码,所述验证码由服务器生成并发送给用户。
所述验证码可以为:特定位数的字母、数字、符号或其组合,例如,可以为4位数字,或5位字母,或数字与字母组合的4位码、或符号与字母组合的5位码等等。
S410、调取预留密码;
本申请实施例所述预留密码可以为用户预先设置或终端为用户设置,并保存于终端,该预留密码可以为:特定位数的字母、数字、符号或其组合,例如,该预留密码可以为2位数字,或2位字母,或3位符号等等。可选的,可设置该预留密码的有效期,例如可设置有效期30天,或3个月等等,在有效期内该预留密码有效,超出有效期需重新设置。
可以理解的是,该预留密码可根据需要进行修改。
本申请实施例可根据用户ID调取所述用户设置的预留密码。
S420、将所述用户输入的验证码与调取的所述预留密码组合,得到验证码组合;
本申请实施例所述将所述用户输入的验证码与调取的所述预留密码组合的方法包括:
首先,调取所述预留密码与验证码的组合方式;
在设置所述预留密码时,可同时设置所述预留密码与验证码的组合方式,并在终端保存设置的所述预留密码与验证码的组合方式,其中可供选择的所述预留密码与验证码的组合方式同上面实施例中所述,此处不再赘述。
之后,按照所述预留密码与验证码的组合方式,将所述用户输入的验证码与调取的所述预留密码组合。
其中,本申请实施例将所述用户输入的验证码与调取的所述预留密码的组合,成为验证码组合。
S430、发送所述验证码组合。
本申请实施例可以发送所述验证码组合,以请求验证所述验证码组合的合法性。
本申请提供的上述合法性验证方法可以由终端执行。
基于上一合法性验证方法实施例同样的思路,本申请实施例还提供一种合法性验证装置,如图5中所示,为所述装置结构示意图,该装置主要包括:接收单元500、调取单元510、组合单元520以及发送单元530。
其中,接收单元500,主要用于接收用户输入的验证码;
调取单元510,主要用于调取预留密码;
组合单元520,主要用于将所述用户输入的验证码与调取的所述预留密码组合,得到验证码组合;
发送单元530,主要用于发送所述验证码组合。
另外,本申请实施例所述组合单元520可进一步包括:
调取子单元5210,用于调取所述预留密码与验证码的组合方式;
组合子单元5220,用于按照所述预留密码与验证码的组合方式,将所述用户输入的验证码与调取的所述预留密码组合。
综上所述,本申请实施例采用验证码与预留密码的组合执行合法性验证,,即使验证码在传输过程中泄露,其预留密码也不会轻易被窃取,因此采用验证码与预留密码的组合来执行合法性验证,可有效避免验证码泄露的安全隐患,从而防止非法用户利用泄露的验证码通过身份验证,非法窃取用户数据的案件发生。
另外,所述预留密码与验证码采用用户设置的特定组合方式组合,可进一步保障合法性验证的安全性,从而可有效识别用户身份的合法性。
本领域内的技术人员应明白,本发明的实施例可提供为方法、系统、或计算机程序产品。因此,本发明可采用完全硬件实施例、完全软件实施例、或结合软件和硬件方面的实施例的形式。而且,本发明可采用在一个或多个其中包含有计算机可用程序代码的计算机可用存储介质(包括但不限于磁盘存储器、CD-ROM、光学存储器等)上实施的计算机程序产品的形式。
本发明是参照根据本发明实施例的方法、设备(系统)、和计算机程序产品的流程图和/或方框图来描述的。应理解可由计算机程序指令实现流程图和/或方框图中的每一流程和/或方框、以及流程图和/或方框图中的流程和/或方框的结合。可提供这些计算机程序指令到通用计算机、专用计算机、嵌入式处理机或其他可编程数据处理设备的处理器以产生一个机器,使得通过计算机或其他可编程数据处理设备的处理器执行的指令产生用于实现在流程图一个流程或多个流程和/或方框图一个方框或多个方框中指定的功能的装置。
这些计算机程序指令也可存储在能引导计算机或其他可编程数据处理设备以特定方式工作的计算机可读存储器中,使得存储在该计算机可读存储器中的指令产生包括指令装置的制造品,该指令装置实现在流程图一个流程或多个流程和/或方框图一个方框或多个方框中指定的功能。
这些计算机程序指令也可装载到计算机或其他可编程数据处理设备上,使得在计算机或其他可编程设备上执行一系列操作步骤以产生计算机实现的处理,从而在计算机或其他可编程设备上执行的指令提供用于实现在流程图一个流程或多个流程和/或方框图一个方框或多个方框中指定的功能的步骤。
在一个典型的配置中,计算设备包括一个或多个处理器(CPU)、输入/输出接口、网络接口和内存。
内存可能包括计算机可读介质中的非永久性存储器,随机存取存储器(RAM)和/或非易失性内存等形式,如只读存储器(ROM)或闪存(flashRAM)。内存是计算机可读介质的示例。
计算机可读介质包括永久性和非永久性、可移动和非可移动媒体可以由任何方法或技术来实现信息存储。信息可以是计算机可读指令、数据结构、程序的模块或其他数据。计算机的存储介质的例子包括,但不限于相变内存(PRAM)、静态随机存取存储器(SRAM)、动态随机存取存储器(DRAM)、其他类型的随机存取存储器(RAM)、只读存储器(ROM)、电可擦除可编程只读存储器(EEPROM)、快闪记忆体或其他内存技术、只读光盘只读存储器(CD-ROM)、数字多功能光盘(DVD)或其他光学存储、磁盒式磁带,磁带磁磁盘存储或其他磁性存储设备或任何其他非传输介质,可用于存储可以被计算设备访问的信息。按照本文中的界定,计算机可读介质不包括暂存电脑可读媒体(transitorymedia),如调制的数据信号和载波。
还需要说明的是,术语“包括”、“包含”或者其任何其他变体意在涵盖非排他性的包含,从而使得包括一系列要素的过程、方法、商品或者设备不仅包括那些要素,而且还包括没有明确列出的其他要素,或者是还包括为这种过程、方法、商品或者设备所固有的要素。在没有更多限制的情况下,由语句“包括一个……”限定的要素,并不排除在包括所述要素的过程、方法、商品或者设备中还存在另外的相同要素。
本领域技术人员应明白,本申请的实施例可提供为方法、系统或计算机程序产品。因此,本申请可采用完全硬件实施例、完全软件实施例或结合软件和硬件方面的实施例的形式。而且,本申请可采用在一个或多个其中包含有计算机可用程序代码的计算机可用存储介质(包括但不限于磁盘存储器、CD-ROM、光学存储器等)上实施的计算机程序产品的形式。
以上所述仅为本申请的实施例而已,并不用于限制本申请。对于本领域技术人员来说,本申请可以有各种更改和变化。凡在本申请的精神和原理之内所作的任何修改、等同替换、改进等,均应包含在本申请的权利要求范围之内。

Claims (20)

1.一种合法性验证方法,其特征在于,包括:
生成验证码并发送给用户;
接收用户输入的验证码组合,所述用户输入的验证码组合为用户输入的验证码和预留密码的组合;
验证所述用户输入的验证码组合的合法性。
2.如权利要求1所述的方法,其特征在于,所述预留密码为:
特定位数的字母、数字、符号或其组合。
3.如权利要求1所述的方法,其特征在于,生成验证码后,所述方法还包括:
缓存生成的所述验证码。
4.如权利要求1、2或3所述的方法,其特征在于,所述验证所述用户输入的验证码组合的合法性具体包括:
调取预留密码,及所述预留密码与验证码的组合方式;
按照所述预留密码与验证码的组合方式,将调取的所述预留密码与生成的所述验证码组合,得到本地验证码组合;
校验所述用户输入的验证码组合和所述本地验证码组合是否匹配;
若匹配,则确认所述用户输入的验证码组合合法。
5.如权利要求4所述的方法,其特征在于,所述预留密码与验证码的组合方式具体包括以下任一种:
所述预留密码作为验证码的前缀;
所述预留密码作为验证码的后缀;
所述预留密码插入验证码的第N位数字的后面,N为小于验证码位数的正整数。
6.如权利要求1所述的方法,其特征在于,生成的所述验证码为:
特定位数的字母、数字或符号的组合。
7.一种合法性验证装置,其特征在于,包括:
生成及发送单元,用于生成验证码并发送给用户;
接收单元,用于接收用户输入的验证码组合,所述用户输入的验证码组合为用户输入的验证码和预留密码的组合;
合法性验证单元,用于验证所述用户输入的验证码组合的合法性。
8.如权利要求7所述的装置,其特征在于,所述预留密码为:
特定位数的字母、数字、符号或其组合。
9.如权利要求7所述的装置,其特征在于,还包括:
缓存单元,用于缓存生成的所述验证码。
10.如权利要求7、8或9所述的装置,其特征在于,所述合法性验证单元具体包括:
调取子单元,用于调取预留密码,及所述预留密码与验证码的组合方式;
组合子单元,用于按照所述预留密码与验证码的组合方式,将调取的所述预留密码与生成的所述验证码组合,得到本地验证码组合;
校验子单元,用于校验所述用户输入的验证码组合和本地验证码组合是否匹配,若匹配,则确认所述用户输入的验证码组合合法。
11.如权利要求10所述的装置,其特征在于,所述预留密码与验证码的组合方式具体包括以下任一种:
所述预留密码作为验证码的前缀;
所述预留密码作为验证码的后缀;
所述预留密码插入验证码的第N位数字的后面或前面,N为小于验证码位数的正整数。
12.如权利要求7所述的装置,其特征在于,生成的所述验证码为:
特定位数的字母、数字、符号或其组合。
13.一种合法性验证方法,其特征在于,包括:
接收用户输入的验证码;
调取预留密码;
将所述用户输入的验证码与调取的所述预留密码组合,得到验证码组合;
发送所述验证码组合。
14.如权利要求13所述的方法,其特征在于,所述将所述用户输入的验证码与调取的所述预留密码组合包括:
调取所述预留密码与验证码的组合方式;
按照所述预留密码与验证码的组合方式,将所述用户输入的验证码与调取的所述预留密码组合。
15.如权利要求14所述的方法,其特征在于,所述预留密码与验证码的组合方式具体包括以下任一种:
所述预留密码作为验证码的前缀;
所述预留密码作为验证码的后缀;
所述预留密码插入验证码的第N位数字的后面或前面,N为小于验证码位数的正整数。
16.如权利要求13所述的方法,其特征在于,所述预留密码为:
特定位数的字母、数字、符号或其组合。
17.一种合法性验证装置,其特征在于,包括:
接收单元,用于接收用户输入的验证码;
调取单元,用于调取预留密码;
组合单元,用于将所述用户输入的验证码与调取的所述预留密码组合,得到验证码组合;
发送单元,用于发送所述验证码组合。
18.如权利要求17所述的装置,其特征在于,所述组合单元进一步包括:
调取子单元,用于调取所述预留密码与验证码的组合方式;
组合子单元,用于按照所述预留密码与验证码的组合方式,将所述用户输入的验证码与调取的所述预留密码组合。
19.如权利要求18所述的装置,其特征在于,所述用户设置的所述预留密码与验证码的组合方式具体包括以下任一种:
所述预留密码作为验证码的前缀;
所述预留密码作为验证码的后缀;
所述预留密码插入验证码的第N位数字的后面或前面,N为小于验证码位数的正整数。
20.如权利要求17所述的装置,其特征在于,所述预留密码为:
特定位数的字母、数字、符号或其组合。
CN201410364176.5A 2014-07-28 2014-07-28 一种合法性验证方法及装置 Pending CN105337938A (zh)

Priority Applications (2)

Application Number Priority Date Filing Date Title
CN201410364176.5A CN105337938A (zh) 2014-07-28 2014-07-28 一种合法性验证方法及装置
HK16107370.7A HK1219369A1 (zh) 2014-07-28 2016-06-24 種合法性驗證方法及裝置

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201410364176.5A CN105337938A (zh) 2014-07-28 2014-07-28 一种合法性验证方法及装置

Publications (1)

Publication Number Publication Date
CN105337938A true CN105337938A (zh) 2016-02-17

Family

ID=55288225

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201410364176.5A Pending CN105337938A (zh) 2014-07-28 2014-07-28 一种合法性验证方法及装置

Country Status (2)

Country Link
CN (1) CN105337938A (zh)
HK (1) HK1219369A1 (zh)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN107317791A (zh) * 2016-12-15 2017-11-03 平安科技(深圳)有限公司 登录验证方法、登录请求方法和安全登录系统
CN108833338A (zh) * 2018-04-23 2018-11-16 福建天泉教育科技有限公司 动态验证码的分配方法及计算机可读存储介质

Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1514573A (zh) * 2003-04-24 2004-07-21 徐文祥 身份认证方法及其身份认证系统
US20090037988A1 (en) * 2007-07-31 2009-02-05 Wen-Her Yang System and method of mutual authentication with dynamic password
CN101651675A (zh) * 2009-08-27 2010-02-17 北京飞天诚信科技有限公司 提高网络交易安全性的方法和系统
CN103020825A (zh) * 2012-12-05 2013-04-03 福建省派活园科技信息有限公司 一种基于软体客户端的安全支付认证方法
CN103490874A (zh) * 2012-06-14 2014-01-01 中国银联股份有限公司 安全性信息交互系统、方法、装置和服务器
CN103634328A (zh) * 2013-12-19 2014-03-12 青岛海尔软件有限公司 用于网络平台认证服务器的认证方法、装置和系统
CN103840944A (zh) * 2014-03-18 2014-06-04 昆明理工大学 一种短信认证方法、服务器及系统

Patent Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1514573A (zh) * 2003-04-24 2004-07-21 徐文祥 身份认证方法及其身份认证系统
US20090037988A1 (en) * 2007-07-31 2009-02-05 Wen-Her Yang System and method of mutual authentication with dynamic password
CN101651675A (zh) * 2009-08-27 2010-02-17 北京飞天诚信科技有限公司 提高网络交易安全性的方法和系统
CN103490874A (zh) * 2012-06-14 2014-01-01 中国银联股份有限公司 安全性信息交互系统、方法、装置和服务器
CN103020825A (zh) * 2012-12-05 2013-04-03 福建省派活园科技信息有限公司 一种基于软体客户端的安全支付认证方法
CN103634328A (zh) * 2013-12-19 2014-03-12 青岛海尔软件有限公司 用于网络平台认证服务器的认证方法、装置和系统
CN103840944A (zh) * 2014-03-18 2014-06-04 昆明理工大学 一种短信认证方法、服务器及系统

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN107317791A (zh) * 2016-12-15 2017-11-03 平安科技(深圳)有限公司 登录验证方法、登录请求方法和安全登录系统
CN107317791B (zh) * 2016-12-15 2018-07-31 平安科技(深圳)有限公司 登录验证方法、登录请求方法和安全登录系统
CN108833338A (zh) * 2018-04-23 2018-11-16 福建天泉教育科技有限公司 动态验证码的分配方法及计算机可读存储介质
CN108833338B (zh) * 2018-04-23 2020-09-22 福建天泉教育科技有限公司 动态验证码的分配方法及计算机可读存储介质

Also Published As

Publication number Publication date
HK1219369A1 (zh) 2017-03-31

Similar Documents

Publication Publication Date Title
US9769654B2 (en) Method of implementing a right over a content
CN105007577A (zh) 一种虚拟sim卡参数管理方法、移动终端及服务器
CN105812332A (zh) 数据保护方法
CN111107066A (zh) 敏感数据的传输方法和系统、电子设备、存储介质
CN106487518A (zh) 一种用于快递行业的实名认证系统和方法
CN112953707A (zh) 密钥加密方法、解密方法及数据加密方法、解密方法
CN105577379A (zh) 一种信息处理方法及装置
KR101729960B1 (ko) 신뢰 보안 플랫폼 모듈을 이용한 보안 애플리케이션 인증 및 관리 방법 및 장치
CN204360381U (zh) 移动设备
CN107426235B (zh) 基于设备指纹的权限认证方法、装置及系统
CN105592011A (zh) 一种账号登录方法及装置
CN106921496A (zh) 一种数字签名方法和系统
CN105101183A (zh) 对移动终端上隐私内容进行保护的方法和系统
CN105678192A (zh) 一种基于智能卡的密钥应用方法及应用装置
CN102821098A (zh) 云环境下即时通讯消息自溶解系统及方法
CN108229144B (zh) 一种应用程序的验证方法、终端设备及存储介质
CN111970114B (zh) 文件加密方法、系统、服务器和存储介质
CN104935435A (zh) 登录方法、终端及应用服务器
CN103354496A (zh) 一种公钥密码的处理方法、装置及系统
KR20110028968A (ko) 원격 컴퓨팅 환경에서 사용자 데이터의 무결성 검증 방법 및 그 시스템
US20200044838A1 (en) Data encryption method and system using device authentication key
CN104426657A (zh) 一种业务认证方法、系统及服务器
CN106230832B (zh) 一种设备标识校准的方法
CN110856170A (zh) 数据传输方法、装置及物联网通信系统
CN116455572B (zh) 数据加密方法、装置及设备

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
REG Reference to a national code

Ref country code: HK

Ref legal event code: DE

Ref document number: 1219369

Country of ref document: HK

RJ01 Rejection of invention patent application after publication

Application publication date: 20160217

RJ01 Rejection of invention patent application after publication
REG Reference to a national code

Ref country code: HK

Ref legal event code: WD

Ref document number: 1219369

Country of ref document: HK