CN105931053A - 鉴权认证方法、装置及电子设备 - Google Patents

鉴权认证方法、装置及电子设备 Download PDF

Info

Publication number
CN105931053A
CN105931053A CN201610282758.8A CN201610282758A CN105931053A CN 105931053 A CN105931053 A CN 105931053A CN 201610282758 A CN201610282758 A CN 201610282758A CN 105931053 A CN105931053 A CN 105931053A
Authority
CN
China
Prior art keywords
authentication
client
electronic equipment
event
result
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201610282758.8A
Other languages
English (en)
Inventor
钱隆
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
LeTV Holding Beijing Co Ltd
LeTV Mobile Intelligent Information Technology Beijing Co Ltd
Original Assignee
LeTV Holding Beijing Co Ltd
LeTV Mobile Intelligent Information Technology Beijing Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by LeTV Holding Beijing Co Ltd, LeTV Mobile Intelligent Information Technology Beijing Co Ltd filed Critical LeTV Holding Beijing Co Ltd
Priority to CN201610282758.8A priority Critical patent/CN105931053A/zh
Publication of CN105931053A publication Critical patent/CN105931053A/zh
Pending legal-status Critical Current

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/40Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
    • G06Q20/401Transaction verification
    • G06Q20/4014Identity check for transactions
    • G06Q20/40145Biometric identity checks

Landscapes

  • Business, Economics & Management (AREA)
  • Engineering & Computer Science (AREA)
  • Accounting & Taxation (AREA)
  • Computer Security & Cryptography (AREA)
  • Finance (AREA)
  • Strategic Management (AREA)
  • Physics & Mathematics (AREA)
  • General Business, Economics & Management (AREA)
  • General Physics & Mathematics (AREA)
  • Theoretical Computer Science (AREA)
  • Measurement Of The Respiration, Hearing Ability, Form, And Blood Characteristics Of Living Organisms (AREA)

Abstract

本发明公开了一种鉴权认证方法、装置及电子设备,该方法包括:客户端将待授权事件的认证信息发送至与客户端建立连接的电子设备;电子设备接收该信息后,采集当前用户的生物信息进行身份验证,并生成验证结果,将验证结果发送至客户端;客户端判断该验证结果是否为正确,如是,则待授权事件认证成功。本发明通过电子设备采集当前用户的生物信息验证身份,来进行鉴权认证,这样,进一步提高了支付的安全性,在支付密码及U盾丢失的情况下,由于生物信息唯一性、随身性、终身不变的特点,依然可以确保用户账户的安全。

Description

鉴权认证方法、装置及电子设备
技术领域
本发明涉及电子交易领域,更具体地,涉及一种鉴权认证方法、装置及电子设备。
背景技术
现在客户使用银行U盾时,可以通过网上银行办理支付等业务,U盾是用于网上银行电子签名和数字认证的工具,它内置微型智能卡处理器,采用1024位非对称密钥算法对网上数据进行加密、解密和数字签名,确保网上交易的保密性、真实性、完整性和不可否认性。
但是,目前每个银行提供的U盾均不相同,即每个U盾只支持一个银行的网上操作,而且,如果支付密码和U盾同时丢失,可能会造成严重经济损失。
发明内容
本发明的一个目的是提供一种鉴权认证的新技术方案。
根据本发明的第一方面,提供了一种用于电子设备的鉴权认证方法,包括:
接收与电子设备建立连接的客户端发送的待授权事件的认证信息;
采集当前用户的生物信息进行身份验证,并生成身份验证结果;
将所述身份验证结果发送至所述客户端进行所述待授权事件是否认证成功的判断。
可选的,所述方法还包括:
接收所述客户端发送的通信连接请求,并等待所述当前用户输入同意或者拒绝的响应信息;
将所述响应消息返回至所述客户端进行是否发送所述待授权事件的认证信息的判断。
可选的,所述生物信息包括指纹特征、虹膜特征、掌纹特征、人脸特征和声音特征中的至少一种。
根据本发明的第二方面,提供了一种用于客户端的鉴权认证方法,包括:
将待授权事件的认证信息发送至与客户端建立连接的电子设备;
接收所述电子设备发送的身份验证结果,所述身份验证结果被设置为根据当前用户对所述待授权事件的认证信息进行确认生成的;
判断所述验证结果是否为正确,如是,则待授权事件认证成功。
可选的,所述方法还包括:
发送通信连接请求至与客户端建立连接的电子设备,并接收所述电子设备根据所述通信连接请求返回的响应消息,如果所述响应消息为同意,则发送待授权事件的认证信息至所述电子设备。
根据本发明的第三方面,提供了一种用于电子设备的鉴权认证装置,包括:
第一接收模块,用于接收与电子设备建立连接的客户端发送的待授权事件的认证信息;
信息采集模块,用于采集当前用户的生物信息进行身份验证;
结果生成模块,用于生成身份验证结果;
第一发送模块,用于将所述身份验证结果发送至所述客户端进行所述待授权事件是否认证成功的判断。
可选的,所述装置还包括:
第三接收模块,用于接收所述客户端发送的通信连接请求,并等待所述当前用户输入同意或者拒绝的响应信息;
第三发送模块,用于将所述响应消息返回至所述客户端进行是否发送所述待授权事件的认证信息的判断。
根据本发明的第四方面,提供了一种用于客户端的鉴权认证装置,包括:
第二发送模块,用于将待授权事件的认证信息发送至于客户端建立连接的电子设备;
第二接收模块,用于接收所述电子设备发送的验证结果,所述验证结果被设置为根据当前用户对所述待授权事件的认证信息进行确认生成;
认证判断模块,用于判断所述验证结果是否为正确,如是,则交易认证成功。
根据本发明的第五方面,提供了一种电子设备,包括上述用于电子设备的鉴权认证装置。
根据本发明的第六方面,提供了一种电子设备,包括存储器和处理器,所述存储器用于存储指令,所述指令用于控制所述处理器执行上述用于电子设备的鉴权认证方法。
本发明的发明人发现,在现有技术中,存在每个银行提供的U盾互不兼容,且支付密码及U盾丢失会造成经济损失的问题。本发明的实施例通过电子设备采集当前用户的生物信息进行身份验证,来进行鉴权认证,这样,进一步提高了支付的安全性,在支付密码及U盾丢失的情况下,由于生物信息唯一性、随身性、终身不变的特点,依然可以确保用户账户的安全。因此,本发明所要实现的技术任务或者所要解决的技术问题是本领域技术人员从未想到的或者没有预期到的,故本发明是一种新的技术方案。
通过以下参照附图对本发明的示例性实施例的详细描述,本发明的其它特征及其优点将会变得清楚。
附图说明
被结合在说明书中并构成说明书的一部分的附图示出了本发明的实施例,并且连同其说明一起用于解释本发明的原理。
图1是根据本发明鉴权认证方法的一种实施方式的流程图;
图2是根据本发明鉴权认证方法的另一种实施方式的流程图;
图3是根据本发明鉴权认证装置的一种实施结构的方框原理图;
图4是根据本发明电子设备的一种实施结构的方框原理图;
图5是根据本发明客户端的一种实施结构的方框原理图。
具体实施方式
现在将参照附图来详细描述本发明的各种示例性实施例。应注意到:除非另外具体说明,否则在这些实施例中阐述的部件和步骤的相对布置、数字表达式和数值不限制本发明的范围。
以下对至少一个示例性实施例的描述实际上仅仅是说明性的,决不作为对本发明及其应用或使用的任何限制。
对于相关领域普通技术人员已知的技术、方法和设备可能不作详细讨论,但在适当情况下,所述技术、方法和设备应当被视为说明书的一部分。
在这里示出和讨论的所有例子中,任何具体值应被解释为仅仅是示例性的,而不是作为限制。因此,示例性实施例的其它例子可以具有不同的值。
应注意到:相似的标号和字母在下面的附图中表示类似项,因此,一旦某一项在一个附图中被定义,则在随后的附图中不需要对其进行进一步讨论。
本发明为了解决现有技术中存在每个银行提供的U盾互不兼容,且如果支付密码和U盾同时丢失,可能会造成严重经济损失的问题,提供了一种鉴权认证的新的技术方案。
图1是根据本发明鉴权认证方法的一种实施方式的流程图。
如图1所示,包括如下步骤:
步骤S101,客户端将待授权事件的认证信息发送至与客户端建立连接的电子设备,其中,电子设备与客户端建立连接的方式可以至少包括USB连接、WiFi连接、GPRS连接、蓝牙连接中一种或者任意组合。
客户端还可以将交易数据信息同时发送至电子设备,以供用户查看。
当前用户在使用客户端上的交易软件,实施交易操作时,例如银行业务中的转账、支付、查询余额等,客户端会向服务端发出交易请求,服务端会根据交易操作返回响应数据,并要求用户进行待授权事件认证,客户端交易软件接收到服务端返回的响应数据,会将待授权事件的认证信息发送至电子设备,以供当前用户认证。
在本发明的一个具体实施例中,在执行步骤S101之前还包括进行通信连接请求,如图2所示,包括如下步骤:
步骤S201,客户端发送通信连接请求至与客户端建立连接的电子设备。
如果当前用户使用客户端某银行的交易软件,需使用在该银行进行注册过、并且与该银行账户关联的电子设备,其中,注册具体为使得该银行的交易软件可以识别到该电子设备。电子设备第一次与客户端建立连接时,可以提示用户将电子设备关联该银行的账户卡号。
如果该电子设备关联了同一家银行的多个账户卡号,在电子设备与客户端建立连接时,可以提示当前用户选择需要连接的账户。
同时,一个电子设备也可以在多个银行进行注册,这样,一个电子设备就能够支持注册过的多家银行的鉴权认证,减少了U盾的使用数量,避免用户随身携带多个U盾,使用过程中需要查找的情况,有效提升了用户体验。
这样,客户端在检测到与电子设备建立连接后,才会发送通信连接请求至电子设备,以供当前用户确定是否进行通信连接。
步骤S202,电子设备接收到该通信连接请求。电子设备接收到通信连接请求后,可以显示该请求以提示当前用户进行同意或者拒绝通信连接的选择。
步骤S203,电子设备等待当前用户输入同意或者拒绝连接的响应信息。当前用户可以根据需要选择是否接受客户端的通信连接请求,并输入同意连接或者拒绝连接的响应信息。
步骤S204,电子设备将该响应消息返回至客户端进行是否发送待授权事件的认证信息的判断,如果响应消息为同意,则执行步骤S101;如果响应消息为拒绝,则不执行任何操作。
这样,可以根据当前用户的选择判断是否建立通信连接,只有在建立通信连接的情况下,客户端才会发送待授权事件的认证信息至电子设备,能够进一步保证账户的安全性。
步骤S102,电子设备接收客户端发送的待授权事件的认证信息。
电子设备接收到待授权事件的认证信息后,如果同时接收到客户端发送的交易数据信息,可以将该交易数据信息显示在电子设备的显示屏上,以供当前用户进行确认交易数据是否正确。
步骤S103,电子设备采集当前用户的生物信息进行身份验证,其中,生物信息包括指纹特征、虹膜特征、掌纹特征、人脸特征、声音特征中至少一种,且均需预先采集指定用户的生物信息,提取其中的生物特征作为参考生物特征存储在数据库中。指定用户具体可以为针对当前交易软件承认的安全用户,或者是当前账户的拥有者,即在数据库中存储生物特征的用户。
电子设备采集当前用户的生物信息进行身份验证的方法具体为:采集当前用户的生物信息,提取其中的生物特征,将该生物特征与对应的参考生物特征进行比对,例如,如果采集的是指纹信息,则提取其中的指纹特征与数据库中的参考指纹进行比对;如果采集的是虹膜信息,则提取其中的虹膜特征与数据库中的参考虹膜特征进行比对。
以电子设备采集当前用户的指纹信息进行身份验证为例,具体方法为:
需要预先录取指定用户的指纹图像,并提取其中的指纹特征存储在数据库中作为参考指纹特征,这样,在验证过程中,通过指纹传感器采集当前用户的指纹图像,提取其中的指纹特征,将该指纹特征与预存在数据库中的参考指纹特征进行比对。
以电子设备采集当前用户的虹膜信息进行身份验证为例,具体方法为:
需要预先采集指定用户的虹膜图像,并提取其中的虹膜特征存储在数据库中作为参考虹膜特征,这样,在验证过程中,通过摄像头采集当前用户的虹膜图像,提取其中的虹膜特征,并将该虹膜特征与预存在数据库中的参考虹膜特征进行别对。
采用掌纹识别、人脸识别、声音识别的方法与指纹识别和虹膜识别的方法类似,在此不再赘述。
在本发明的一个具体实施例中,可以针对不同的客户端交易软件,采用不同的识别方法进行身份验证,例如,针对A银行的交易软件,可以通过指纹识别进行身份验证;针对B银行的交易软件,可以通过虹膜识别进行身份验证;针对C银行的交易软件,可以通过声音识别和指纹识别双重方法来进行身份验证。
由于生物识别具有唯一性、随身性、终身不变的特点,不仅能更简化交易确认流程,还能进一步提高交易的安全性。
步骤S104,电子设备生成验证结果。
如果当前用户的生物特征与数据库中预存的指定用户的参考生物特征比对成功,则当前用户为指定用户,相应的,生成正确的验证结果;否则,当前用户不是指定用户,相应的生成错误的验证结果。
步骤S105,电子设备将身份验证结果发送至客户端。
电子设备将身份验证结果,即正确或者错误发送至客户端,以供客户端确认是否待授权事件认证成功。
步骤S106,客户端判断验证结果是否为正确,如是,则待授权事件认证成功;如否,则待授权事件认证失败,导致交易失败。
待授权事件认证成功后,客户端将交易数据及相应的验证结果发送给服务端,服务端将交易数据及相应的验证结果记录存入数据库,作为以后验证的依据。客户端可以继续本次交易的剩余操作,比如转账、交货等,然后结束交易或者再进行其他交易。
本方法进一步提高了支付的安全性,防止支付密码及U盾均丢失的情况下造成经济损失;即使用于鉴权认证的电子设备丢失,由于指纹或虹膜等生物信息的基于手机的高可靠安全验证性,依然可以确保用户账户的安全性。
本发明还提供了一种鉴权认证系统,该系统包括用于电子设备的鉴权认证装置和用于客户端的鉴权认证装置,图2示出了该系统的一种实施结构的方框原理图。
根据图3所示,该系统包括用于电子设备的鉴权认证装置310和用于客户端的鉴权认证装置320,其中,该鉴权认证装置310包括第一接收模块311、信息采集模块312、结果生成模块313和第一发送模块314。该鉴权认证装置320包括第二发送模块321、第二接收模块322和认证判断模块323。
上述第一接收模块311用于接收与电子设备建立连接的客户端发送的待授权事件的认证信息。
上述信息采集模块312用于采集当前用户的生物信息进行身份验证。
上述结果生成模块313用于生成身份验证结果。
上述第一发送模块314用于将身份验证结果发送至客户端进行所述待授权事件是否认证成功的判断。
上述第二发送模块321用于将待授权事件的认证信息发送至于客户端建立连接的电子设备。
上述第二接收模块322用于接收电子设备发送的验证结果,验证结果被设置为根据当前用户对待授权事件的认证信息进行确认生成。
上述认证判断模块323用于判断验证结果是否为正确,如是,则待授权事件认证成功。
进一步地,该装置300还包括第三接收模块和第三发送模块,该第三接收模块用于接收客户端发送的通信连接请求,并等待当前用户输入同意或者拒绝的响应信息;该第三发送模块用于将响应消息返回至客户端进行是否发送所述待授权事件的认证信息的判断。
本发明还提供了一种电子设备,在一方面,该电子设备包括前述的用于电子设备的鉴权认证装置310。该电子设备例如是手机、平板电脑、笔记本电脑等。
图4为根据本发明另一方面的该电子设备的实施结构的方框原理图。
根据图3所示,该电子设备400包括存储器401和处理器402,该存储器401用于存储指令,该指令用于控制处理器402进行操作以执行上述用于电子设备的鉴权认证方法。
该处理器例如可以是中央处理器CPU、微处理器MCU等。该存储器例如包括ROM(只读存储器)、RAM(随机存取存储器)、诸如硬盘的非易失性存储器等。
除此之外,根据图4所示,该电子设备400还包括接口装置403、输入装置404、显示装置405、通信装置406、扬声器407、麦克风408等等。尽管在图4中示出了多个装置,但是,本发明电子设备可以仅涉及其中的部分装置,例如,处理器401、存储器402、接口装置403等。
上述通信装置406例如能够进行有有线或无线通信。
上述接口装置403例如包括耳机插孔、USB接口等,以使接口装置403的USB接口通过USB数据线与客户端建立连接。
上述输入装置404例如可以包括触摸屏、按键等。
上述显示装置405例如是液晶显示屏、触摸显示屏等。
本发明电子设备例如是手机、平板电脑等。
本发明还提供了一种客户端,在一方面,该客户端包括前述的用于客户端的鉴权认证装置320。该客户端例如是手机、平板电脑、电脑等。
图5为根据本发明另一方面的该客户端的实施结构的方框原理图。
根据图5所示,该客户端500包括接口装置503、存储器501和处理器502,该存储器501用于存储指令,该指令用于控制处理器502进行操作以执行上述耳机的耳机音频模式切换方法,该接口装置503包括用于连接USB数据线的USB接口,以通过USB数据线与电子设备建立连接。
上述各实施例主要重点描述与其他实施例的不同之处,但本领域技术人员应当清楚的是,上述各实施例可以根据需要单独使用或者相互结合使用。
本说明书中的各个实施例均采用递进的方式描述,各个实施例之间相同相似的部分相互参见即可,每个实施例重点说明的都是与其他实施例的不同之处,但本领域技术人员应当清楚的是,上述各实施例可以根据需要单独使用或者相互结合使用。另外,对于装置实施例而言,由于其是与方法实施例相对应,所以描述得比较简单,相关之处参见方法实施例的对应部分的说明即可。以上所描述的系统实施例仅仅是示意性的,其中作为分离部件说明的模块可以是或者也可以不是物理上分开的。
本发明可以是装置、方法和/或计算机程序产品。计算机程序产品可以包括计算机可读存储介质,其上载有用于使处理器实现本发明的各个方面的计算机可读程序指令。
计算机可读存储介质可以是可以保持和存储由指令执行设备使用的指令的有形设备。计算机可读存储介质例如可以是――但不限于――电存储设备、磁存储设备、光存储设备、电磁存储设备、半导体存储设备或者上述的任意合适的组合。计算机可读存储介质的更具体的例子(非穷举的列表)包括:便携式计算机盘、硬盘、随机存取存储器(RAM)、只读存储器(ROM)、可擦式可编程只读存储器(EPROM或闪存)、静态随机存取存储器(SRAM)、便携式压缩盘只读存储器(CD-ROM)、数字多功能盘(DVD)、记忆棒、软盘、机械编码设备、例如其上存储有指令的打孔卡或凹槽内凸起结构、以及上述的任意合适的组合。这里所使用的计算机可读存储介质不被解释为瞬时信号本身,诸如无线电波或者其他自由传播的电磁波、通过波导或其他传输媒介传播的电磁波(例如,通过光纤电缆的光脉冲)、或者通过电线传输的电信号。
这里所描述的计算机可读程序指令可以从计算机可读存储介质下载到各个计算/处理设备,或者通过网络、例如因特网、局域网、广域网和/或无线网下载到外部计算机或外部存储设备。网络可以包括铜传输电缆、光纤传输、无线传输、路由器、防火墙、交换机、网关计算机和/或边缘服务器。每个计算/处理设备中的网络适配卡或者网络接口从网络接收计算机可读程序指令,并转发该计算机可读程序指令,以供存储在各个计算/处理设备中的计算机可读存储介质中。
用于执行本发明操作的计算机程序指令可以是汇编指令、指令集架构(ISA)指令、机器指令、机器相关指令、微代码、固件指令、状态设置数据、或者以一种或多种编程语言的任意组合编写的源代码或目标代码,所述编程语言包括面向对象的编程语言—诸如Smalltalk、C++等,以及常规的过程式编程语言—诸如“C”语言或类似的编程语言。计算机可读程序指令可以完全地在用户计算机上执行、部分地在用户计算机上执行、作为一个独立的软件包执行、部分在用户计算机上部分在远程计算机上执行、或者完全在远程计算机或服务器上执行。在涉及远程计算机的情形中,远程计算机可以通过任意种类的网络—包括局域网(LAN)或广域网(WAN)—连接到用户计算机,或者,可以连接到外部计算机(例如利用因特网服务提供商来通过因特网连接)。在一些实施例中,通过利用计算机可读程序指令的状态信息来个性化定制电子电路,例如可编程逻辑电路、现场可编程门阵列(FPGA)或可编程逻辑阵列(PLA),该电子电路可以执行计算机可读程序指令,从而实现本发明的各个方面。
这里参照根据本发明实施例的方法、装置(系统)和计算机程序产品的流程图和/或框图描述了本发明的各个方面。应当理解,流程图和/或框图的每个方框以及流程图和/或框图中各方框的组合,都可以由计算机可读程序指令实现。
这些计算机可读程序指令可以提供给通用计算机、专用计算机或其它可编程数据处理装置的处理器,从而生产出一种机器,使得这些指令在通过计算机或其它可编程数据处理装置的处理器执行时,产生了实现流程图和/或框图中的一个或多个方框中规定的功能/动作的装置。也可以把这些计算机可读程序指令存储在计算机可读存储介质中,这些指令使得计算机、可编程数据处理装置和/或其他设备以特定方式工作,从而,存储有指令的计算机可读介质则包括一个制造品,其包括实现流程图和/或框图中的一个或多个方框中规定的功能/动作的各个方面的指令。
也可以把计算机可读程序指令加载到计算机、其它可编程数据处理装置、或其它设备上,使得在计算机、其它可编程数据处理装置或其它设备上执行一系列操作步骤,以产生计算机实现的过程,从而使得在计算机、其它可编程数据处理装置、或其它设备上执行的指令实现流程图和/或框图中的一个或多个方框中规定的功能/动作。
附图中的流程图和框图显示了根据本发明的多个实施例的系统、方法和计算机程序产品的可能实现的体系架构、功能和操作。在这点上,流程图或框图中的每个方框可以代表一个模块、程序段或指令的一部分,所述模块、程序段或指令的一部分包含一个或多个用于实现规定的逻辑功能的可执行指令。在有些作为替换的实现中,方框中所标注的功能也可以以不同于附图中所标注的顺序发生。例如,两个连续的方框实际上可以基本并行地执行,它们有时也可以按相反的顺序执行,这依所涉及的功能而定。也要注意的是,框图和/或流程图中的每个方框、以及框图和/或流程图中的方框的组合,可以用执行规定的功能或动作的专用的基于硬件的系统来实现,或者可以用专用硬件与计算机指令的组合来实现。对于本领域技术人员来说公知的是,通过硬件方式实现、通过软件方式实现以及通过软件和硬件结合的方式实现都是等价的。
以上已经描述了本发明的各实施例,上述说明是示例性的,并非穷尽性的,并且也不限于所披露的各实施例。在不偏离所说明的各实施例的范围和精神的情况下,对于本技术领域的普通技术人员来说许多修改和变更都是显而易见的。本文中所用术语的选择,旨在最好地解释各实施例的原理、实际应用或对市场中的技术的技术改进,或者使本技术领域的其它普通技术人员能理解本文披露的各实施例。本发明的范围由所附权利要求来限定。

Claims (10)

1.一种用于电子设备的鉴权认证方法,其特征在于,包括:
接收与电子设备建立连接的客户端发送的待授权事件的认证信息;
采集当前用户的生物信息进行身份验证,并生成身份验证结果;
将所述身份验证结果发送至所述客户端进行所述待授权事件是否认证成功的判断。
2.根据权利要求1所述的方法,其特征在于,所述方法还包括:
接收所述客户端发送的通信连接请求,并等待所述当前用户输入同意或者拒绝的响应信息;
将所述响应消息返回至所述客户端进行是否发送所述待授权事件的认证信息的判断。
3.根据权利要求1所述的方法,其特征在于,所述生物信息包括指纹特征、虹膜特征、掌纹特征、人脸特征和声音特征中的至少一种。
4.一种用于客户端的鉴权认证方法,其特征在于,包括:
将待授权事件的认证信息发送至与客户端建立连接的电子设备;
接收所述电子设备发送的身份验证结果,所述身份验证结果被设置为根据当前用户对所述待授权事件的认证信息进行确认生成的;
判断所述验证结果是否为正确,如是,则所述待授权事件认证成功。
5.根据权利要求4所述的方法,其特征在于,所述方法还包括:
发送通信连接请求至与客户端建立连接的电子设备,并接收所述电子设备根据所述通信连接请求返回的响应消息,如果所述响应消息为同意,则发送待授权事件的认证信息至所述电子设备。
6.一种用于电子设备的鉴权认证装置,其特征在于,包括:
第一接收模块,用于接收与电子设备建立连接的客户端发送的待授权事件的认证信息;
信息采集模块,用于采集当前用户的生物信息进行身份验证;
结果生成模块,用于生成身份验证结果;
第一发送模块,用于将所述身份验证结果发送至所述客户端进行所述待授权事件是否认证成功的判断。
7.根据权利要求6所述的装置,其特征在于,所述装置还包括:
第三接收模块,用于接收所述客户端发送的通信连接请求,并等待所述当前用户输入同意或者拒绝的响应信息;
第三发送模块,用于将所述响应消息返回至所述客户端进行是否发送所述待授权事件的认证信息的判断。
8.一种用于客户端的鉴权认证装置,其特征在于,包括:
第二发送模块,用于将待授权事件的认证信息发送至于客户端建立连接的电子设备;
第二接收模块,用于接收所述电子设备发送的验证结果,所述验证结果被设置为根据当前用户对所述待授权事件的认证信息进行确认生成;
认证判断模块,用于判断所述验证结果是否为正确,如是,则所述待授权事件认证成功。
9.一种电子设备,其特征在于,包括权利要求6或7所述装置。
10.一种电子设备,其特征在于,包括存储器和处理器,所述存储器用于存储指令,所述指令用于控制所述处理器执行所述权利要求1-3任一项所述的方法。
CN201610282758.8A 2016-04-29 2016-04-29 鉴权认证方法、装置及电子设备 Pending CN105931053A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201610282758.8A CN105931053A (zh) 2016-04-29 2016-04-29 鉴权认证方法、装置及电子设备

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201610282758.8A CN105931053A (zh) 2016-04-29 2016-04-29 鉴权认证方法、装置及电子设备

Publications (1)

Publication Number Publication Date
CN105931053A true CN105931053A (zh) 2016-09-07

Family

ID=56837786

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201610282758.8A Pending CN105931053A (zh) 2016-04-29 2016-04-29 鉴权认证方法、装置及电子设备

Country Status (1)

Country Link
CN (1) CN105931053A (zh)

Cited By (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN108667762A (zh) * 2017-03-27 2018-10-16 深圳兆日科技股份有限公司 操作认证方法和装置
CN109906452A (zh) * 2017-06-30 2019-06-18 深圳市汇顶科技股份有限公司 鉴权方法、鉴权设备和鉴权系统
CN113297557A (zh) * 2021-07-27 2021-08-24 深兰盛视科技(苏州)有限公司 账号数据授权方法、装置、设备及计算机可读存储介质
CN113298509A (zh) * 2021-06-18 2021-08-24 中国农业银行股份有限公司 K令认证设备和身份验证方法
CN115189898A (zh) * 2021-04-01 2022-10-14 富联精密电子(天津)有限公司 交易处理方法、终端及存储介质

Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20090164799A1 (en) * 2007-12-20 2009-06-25 Nobuya Takagi Ic card in which biometric information is stored and method of controlling access to the ic card
CN102930436A (zh) * 2012-10-23 2013-02-13 江苏乐买到网络科技有限公司 一种移动支付的方法和装置
CN103020825A (zh) * 2012-12-05 2013-04-03 福建省派活园科技信息有限公司 一种基于软体客户端的安全支付认证方法
CN104134030A (zh) * 2014-07-31 2014-11-05 中山市品汇创新专利技术开发有限公司 一种基于活体指纹验证的网上银行安全认证方法
CN104462922A (zh) * 2014-12-11 2015-03-25 苏州海博智能系统有限公司 基于生物识别的授权验证方法
CN105488680A (zh) * 2015-11-27 2016-04-13 东莞酷派软件技术有限公司 一种支付方法及其装置

Patent Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20090164799A1 (en) * 2007-12-20 2009-06-25 Nobuya Takagi Ic card in which biometric information is stored and method of controlling access to the ic card
CN102930436A (zh) * 2012-10-23 2013-02-13 江苏乐买到网络科技有限公司 一种移动支付的方法和装置
CN103020825A (zh) * 2012-12-05 2013-04-03 福建省派活园科技信息有限公司 一种基于软体客户端的安全支付认证方法
CN104134030A (zh) * 2014-07-31 2014-11-05 中山市品汇创新专利技术开发有限公司 一种基于活体指纹验证的网上银行安全认证方法
CN104462922A (zh) * 2014-12-11 2015-03-25 苏州海博智能系统有限公司 基于生物识别的授权验证方法
CN105488680A (zh) * 2015-11-27 2016-04-13 东莞酷派软件技术有限公司 一种支付方法及其装置

Cited By (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN108667762A (zh) * 2017-03-27 2018-10-16 深圳兆日科技股份有限公司 操作认证方法和装置
CN109906452A (zh) * 2017-06-30 2019-06-18 深圳市汇顶科技股份有限公司 鉴权方法、鉴权设备和鉴权系统
CN115189898A (zh) * 2021-04-01 2022-10-14 富联精密电子(天津)有限公司 交易处理方法、终端及存储介质
CN115189898B (zh) * 2021-04-01 2024-05-24 富联精密电子(天津)有限公司 交易处理方法、终端及存储介质
CN113298509A (zh) * 2021-06-18 2021-08-24 中国农业银行股份有限公司 K令认证设备和身份验证方法
CN113297557A (zh) * 2021-07-27 2021-08-24 深兰盛视科技(苏州)有限公司 账号数据授权方法、装置、设备及计算机可读存储介质

Similar Documents

Publication Publication Date Title
US11580541B2 (en) Transaction authentication platform
KR101583741B1 (ko) 이중 인증 시스템과 방법
US10380591B2 (en) Pro-active identity verification for authentication of transaction initiated via non-voice channel
CN105931053A (zh) 鉴权认证方法、装置及电子设备
CN106934613A (zh) 无卡存取款自动柜员机、移动终端、服务器、系统及方法
US10311436B2 (en) User authentication method and device for credentials back-up service to mobile devices
CN107196901A (zh) 一种身份注册及认证的方法及装置
US20160092876A1 (en) On-device shared cardholder verification
JP2017167875A (ja) システム、現金預け払い方法及びプログラム
CN107784501A (zh) 一种安全的基于人脸识别的支付方法及系统
KR101804182B1 (ko) 실물카드를 이용한 온라인 금융거래 본인인증 시스템 및 방법
CN107769928A (zh) 一种终端及计算机可读存储介质
US9946860B1 (en) Systems and methods for allowing administrative access
US11176560B2 (en) Systems, methods and devices for ATM access during outages
KR20170073201A (ko) 금융 자동화 기기 및 그 동작 방법
US20220078800A1 (en) Systems, methods and devices for atm access during outages
US11580202B2 (en) Systems and methods for employing a joystick sequence to authenticate a user
US11741202B2 (en) Systems and methods for employing a card rotation sequence to authenticate a user
JP2008234316A (ja) 携帯通信端末装置、金融機関の認証用サーバ、暗証番号要求プログラム、および暗証番号応答プログラム
CN106664313A (zh) 认证中心的系统或方法
CN106059773B (zh) 数字签名方法及系统
WO2016070799A1 (zh) 数据交互方法和系统
CN110417727A (zh) 数据交互系统
JP2015170083A (ja) 生体情報登録認証システム及び生体情報登録認証方法
KR20150020854A (ko) 대출서비스를 제공하기 위한 장치 및 그 방법

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
WD01 Invention patent application deemed withdrawn after publication

Application publication date: 20160907

WD01 Invention patent application deemed withdrawn after publication