CN105959317A - 一种安全认证方法及终端 - Google Patents

一种安全认证方法及终端 Download PDF

Info

Publication number
CN105959317A
CN105959317A CN201610543051.8A CN201610543051A CN105959317A CN 105959317 A CN105959317 A CN 105959317A CN 201610543051 A CN201610543051 A CN 201610543051A CN 105959317 A CN105959317 A CN 105959317A
Authority
CN
China
Prior art keywords
terminal
fingerprint
safe class
authentication
preset security
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201610543051.8A
Other languages
English (en)
Inventor
余超
赵星星
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Shenzhen Jinli Communication Equipment Co Ltd
Original Assignee
Shenzhen Jinli Communication Equipment Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Shenzhen Jinli Communication Equipment Co Ltd filed Critical Shenzhen Jinli Communication Equipment Co Ltd
Priority to CN201610543051.8A priority Critical patent/CN105959317A/zh
Publication of CN105959317A publication Critical patent/CN105959317A/zh
Pending legal-status Critical Current

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/10Network architectures or network communication protocols for network security for controlling access to devices or network resources
    • H04L63/102Entity profiles
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/10Network architectures or network communication protocols for network security for controlling access to devices or network resources
    • H04L63/104Grouping of entities
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/10Network architectures or network communication protocols for network security for controlling access to devices or network resources
    • H04L63/105Multiple levels of security

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Telephone Function (AREA)

Abstract

本发明实施例公开了一种安全认证方法及终端,其中方法包括:根据终端的使用场景确定终端认证的安全等级,所述使用场景包括终端离用户的距离或者终端认证所对应的应用程序类型;根据终端认证的安全等级,启用不同的安全认证机制。终端包括:确定单元,用于根据终端的使用场景确定终端认证的安全等级,所述使用场景包括终端离用户的距离或者终端认证所对应的应用程序类型;认证单元,用于根据终端认证的安全等级,启用不同的安全认证机制。本发明实施例可以提高用户的信息安全,满足用户的信息安全需求。

Description

一种安全认证方法及终端
技术领域
本发明涉及信息安全技术领域,尤其涉及一种安全认证方法及终端。
背景技术
随着手机、pad等终端设备的普及,用户可以使用终端进行信息交流、网上支付等,终端成为当今交际的重要通讯工具。终端上的信息安全以及终端通讯的信息安全变得越来越重要。
指纹作为一种安全认证的方法,在很多场景下都有广泛的应用,例如指纹识别开机、进入特定应用以及进行网上支付等。目前大多数指纹识别算法是基于细节点特征的匹配算法,即只要指纹细节点特征能够达到预定的匹配程度就能够完成验证,这种验证方式本来足够安全高效,但随着高新技术的快速发展,一些黑客已经可以轻松窃取用户的完整指纹信息,那么按照传统的指纹认证方法将无法满足用户的安全需求。另一方面,进行认证时,并没有根据终端使用场景的不同来选择合适的认证方法,如对于一些安全等级较高的应用程序,采用和安全等级较低的应用程序相同的认证方法并不能保障信息的安全。
发明内容
本发明实施例提供一种安全认证方法和终端。
第一方面,本发明实施例提供了一种安全认证方法,该方法包括:
根据终端的使用场景确定终端认证的安全等级,所述使用场景包括终端离用户的距离或者终端认证所对应的应用程序类型;
根据终端认证的安全等级,启用不同的安全认证机制。
另一方面,本发明实施例提供了一种终端,该终端包括:
确定单元,用于根据终端的使用场景确定终端认证的安全等级,所述使用场景包括终端离用户的距离或者终端认证所对应的应用程序类型;
认证单元,用于根据终端认证的安全等级,启用不同的安全认证机制。
本发明实施例根据终端的使用场景确定终端认证的安全等级,所述使用场景包括终端离用户的距离或者终端认证所对应的应用程序类型,根据终端认证的安全等级,启用不同的安全认证机制。可提高用户的信息安全,满足用户的信息安全需求。
附图说明
为了更清楚地说明本发明实施例技术方案,下面将对实施例描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。
图1是本发明实施例提供的方法示意流程图;
图2是本发明实施例提供的一种流程图;
图3是本发明实施例提供的另一种流程图;
图4为本发明实施例提供的一种终端的示意性框图;
图5为本发明实施例提供的确定单元的一种示意性框图;
图6为本发明实施例提供的认证单元的另一种示意性框图;
图7是本发明实施例提供的另一种终端的示意性框图。
具体实施方式
下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
应当理解,当在本说明书和所附权利要求书中使用时,术语“包括”和“包含”指示所描述特征、整体、步骤、操作、元素和/或组件的存在,但并不排除一个或多个其它特征、整体、步骤、操作、元素、组件和/或其集合的存在或添加。
参见图1,是本发明实施例提供一种安全认证方法的示意流程图,如图所示,该方法可包括以下步骤:
S101,根据终端的使用场景确定终端认证的安全等级,该使用场景包括终端离用户的距离或者终端认证所对应的应用程序类型。终端离用户的距离可通过日程信息中当前时刻的用户的位置信息和终端所在的位置信息计算得到,终端离用户的不同距离对应终端认证的不同安全等级。终端认证所对应的应用程序类型可根据应用程序对安全性的要求来进行划分,不同安全性要求的应用程序类型对应终端认证的不同安全等级。
S102,根据终端认证的安全等级,启用不同的安全认证机制。终端认证的不同安全等级,对应不同的安全认证机制。根据终端认证的安全等级,启用不同的安全认证机制。
上述方法根据终端离用户的距离或者终端认证所对应的应用程序类型确定终端认证的安全等级,根据终端认证的安全等级,启用不同的安全认证机制。可满足用户的信息安全需求。
参见图2,当终端的使用场景为终端离用户的距离,根据终端的使用场景确定终端认证的安全等级具体如图2所示,包括如下步骤:
S201,获取终端上保存的用户日程信息,该日程信息包括时间、用户所在的位置信息。用户日程信息如上午8:00-12:00、下午14:00-18:00用户在公司,18:00-20:00用户在户外,20:00-8:00用户在家里。
S202,根据用户日程信息获取当前时刻用户所在的位置信息。如当前时刻为上午11:32,根据用户日程信息得到当前时刻用户在公司,根据用户公司的地理位置得到当前时刻用户所在的位置信息。
S203,获取当前时刻终端所在的位置信息。如通过GPS定位等获取当前时刻终端所在的位置信息。
S204,根据当前时刻用户所在的位置信息与终端所处的位置信息计算出终端离用户的距离。
S205,根据该距离确定终端认证的安全等级。该安全等级包括预设的安全等级,该预设的安全等级包括第一预设安全等级、第二预设安全等级。。优选地,若该距离在第一预设距离范围内,确定该终端认证的安全等级为第一预设安全等级;若所述距离在第二预设距离范围内,确定该终端认证的安全等级为第二预设安全等级,其中,第一预设距离小于第二预设距离,第一预设安全等级高于第二预设安全等级。如终端离用户的距离小于等于100米时,终端认证的安全等级为第一预设安全等级;当终端离用户的距离较远,如大于100米时,终端认证的安全等级为第二预设安全等级。可以理解地,随着终端离用户的距离增加,终端认证的安全等级由高变低。当终端离用户的距离比较小,如终端可能位于家中,也可能位于办公室的办公桌上等,在该种情况下,终端上的信息或者通讯的信息泄露的风险是比较小的,相对来说是比较安全的,终端认证的安全等级高。当终端离用户的距离比较大,如终端可能在其他用户手上,或者终端可能掉落,在该种情况下,终端上的信息或者通讯的信息很容易造成泄露,终端认证的安全等级低。
在其他可行的实施例中,安全等级包括预设的安全等级,该预设的安全等级包括高安全等级、中安全等级、低安全等级。如当使用场景为终端认证所对应的应用程序类型时,终端上有很多种应用程序,如支付宝、微信支付、银行客户端等高安全性要求的应用程序,短信、QQ等中安全性要求的应用程序,天气、日历、闹钟等低安全性要求的应用程序。根据终端认证时所对应的应用程序类型确定终端认证的安全等级包括:若终端上的应用程序类型为低安全性要求,确定所述终端认证的安全等级为高安全等级;若终端上的应用程序类型为中安全性要求,确定所述终端认证的安全等级为中安全等级;若终端上的应用程序类型为高安全性要求,确定所述终端认证的安全等级为低安全等级。
参见图3,终端认证的安全等级启用不同的安全认证机制具体如图3所示,即步骤S102具体包括如下步骤:
S301,判断该安全等级是否为预设的安全等级。优选地,预设的安全等级包括第一预设安全等级和第二预设安全等级,第一预设安全等级高于第二预设安全等级。若该安全等级为预设的安全等级,进入S302;若该安全等级不是预设的安全等级,流程结束。
S302,判断第一指纹验证区是否接收到第一指纹。若第一指纹验证区接收到第一指纹,进入S303;若第一指纹验证区没有接收到第一指纹,进入S307。优选地,第一指纹验证区位于终端上。
S303,判断第一指纹与预设验证指纹的匹配度是否符合第一匹配度。若第一指纹与预设验证指纹的匹配度符合第一匹配度,进入S304;若不符合第一匹配度,进入S307。第一匹配度为指纹正常验证时的匹配度。优选地,第一匹配度为90%。
S304,判断第二指纹验证区是否接收到第二指纹。若第二指纹验证区接收到第二指纹,进入S305;若否,进入S307。优选地,第二指纹验证区是隐藏的,只有终端的用户本人知道第二指纹验证区在哪里。第二指纹验证区可以位于终端上,如终端预设的带指纹识别模组的区域,也可以位于与终端建立通讯的其他设备上,如可穿戴设备手环上的指纹识别接口。隐藏的第二指纹验证区进一步提高了用户的信息安全。
S305,判断第二指纹与预设验证指纹的匹配度是否符合第二匹配度。若第二指纹与预设验证指纹的匹配度符合第二匹配度,进入S306;若不符合第二匹配度,进入S307。若预设的安全等级为第一预设安全等级,第一预设安全等级相对来说是较高的安全等级,因此为了方便指纹识别并加快指纹识别的速度,第一预设安全等级的第二匹配度可以低于指纹正常验证时的匹配度90%,如第二指纹与预设验证指纹的指纹细节特征点匹配达到30%即能验证通过。若预设的安全等级为第二预设安全等级,第二预设安全等级相对来说是较低的安全等级,因此为了保障安全性的问题,第二预设安全等级的第二匹配度要高,如第二指纹与预设验证指纹的指纹细节特征点匹配达到90%或者以上才能验证通过。
S306,认证成功。
S307,认证失败。
上述实施例,在终端认证的安全等级不同时启用不同的指纹认证机制。当终端认证的安全等级较低时,终端采用一次指纹验证后再进行二次指纹验证,二次指纹验证时,第二指纹与预设验证指纹的匹配度较高;当终端认证的安全等级较高时,终端采用一次指纹验证后再进行二次指纹验证,二次指纹验证时,第二指纹与预设验证指纹的匹配度较低;其中,二次指纹验证的第二指纹验证区是隐藏的。采用二次指纹验证和隐藏的第二指纹验证区进一步保证了用户信息安全,对不同的安全等级二次指纹验证时第二指纹与预设验证指纹的匹配度不同,保证安全的同时,兼顾便捷性。
在其他可行的实施例中,若预设的安全等级包括高安全等级、中安全等级、低安全等级,如当使用场景为终端认证所对应的应用程序类型时,若终端认证的安全等级为高安全等级,即终端认证所对应的应用程序的类型为低安全性要求,通过一次指纹验证,验证通过,认证成功;若终端认证的安全等级为中安全等级,即终端认证所对应的应用程序类型为中安全性要求,第一指纹验证区接收第一指纹,若第一指纹与预设验证指纹的匹配度符合第一匹配度,第二指纹验证区接收第二指纹,第二指纹与预设验证指纹的第二匹配度为较低匹配度,如第二指纹与预设验证指纹的指纹细节特征点匹配达到30%即能验证通过,其中,为了保障信息安全,第二指纹验证区优选为隐藏的指纹验证区;若终端认证的安全等级为低安全等级,即终端认证所对应的应用程序类型为高安全性要求,第一指纹验证区接收第一指纹,若第一指纹与预设验证指纹的匹配度符合第一匹配度,第二指纹验证区接收第二指纹,第二指纹与预设验证指纹的第二匹配度为较高匹配度,如第二指纹与预设验证指纹的指纹细节特征点匹配达到90%或者以上才能验证通过,其中,为了保障信息安全,第二指纹验证区优选为隐藏的指纹验证区。
在其他可行的实施例中,安全认证方式也可以为其他的方式,如密码验证、快捷键组合验证、虹膜验证等中的一种或者多种组合。
参看图4,为本发明一种终端的示意性框图。该终端40包括确定单元41、认证单元42。
确定单元41,用于根据终端的使用场景确定终端认证的安全等级,该使用场景包括终端离用户的距离或者终端认证所对应的应用程序类型。终端离用户的距离可通过日程信息中当前时刻的用户的位置信息和终端所在的位置信息计算得到,终端离用户的不同距离对应终端认证的不同安全等级。终端认证所对应的应用程序类型可根据应用程序对安全性的要求来进行划分,不同安全性要求的应用程序类型对应终端认证的不同安全等级。
认证单元42,用于根据终端认证的安全等级,启用不同的安全认证机制。终端认证的不同安全等级,对应不同的安全认证机制。根据终端认证的安全等级,启用不同的安全认证机制。
上述方法根据终端离用户的距离或者终端认证所对应的应用程序类型确定终端认证的安全等级,根据终端认证的安全等级,启用不同的安全认证机制。可满足用户的信息安全需求。
参看图5,为本发明一种终端的确定单元示意性框图。若终端的使用场景为终端离用户的距离时,该确定单元50包括日程信息获取单元501、用户位置获取单元502、终端位置获取单元503、计算单元504、安全等级确定单元505。
日程信息获取单元501,用于获取终端上保存的用户日程信息,该日程信息包括时间、用户所在的位置信息。用户日程信息如上午8:00-12:00、下午14:00-18:00用户在公司,18:00-20:00用户在户外,20:00-8:00用户在家里。
用户位置获取单元502,用于根据用户日程信息获取当前时刻用户所在的位置信息。如当前时刻为上午11:32,根据用户日程信息得到当前时刻用户在公司,根据用户公司的地理位置得到当前时刻用户所在的位置信息。
终端位置获取单元503,用于获取当前时刻终端所在的位置信息。如通过GPS定位等获取当前时刻终端所在的位置信息。
计算单元504,用于根据当前时刻用户所在的位置信息与终端所处的位置信息计算出终端离用户的距离。
安全等级确定单元505,用于根据该距离确定终端认证的安全等级。该安全等级包括预设的安全等级,预设的安全等级包括第一预设安全等级、第二预设安全等级。优选地,安全等级确定单元505包括第一确定单元551、第二确定单元552。第一确定单元551,用于若该距离在第一预设距离范围内,确定该终端认证的安全等级为第一预设安全等级;第二确定单元551,用于若所述距离在第二预设距离范围内,确定该终端认证的安全等级为第二预设安全等级,其中,第一预设距离小于第二预设距离,第一预设安全等级高于第二预设安全等级。如终端离用户的距离小于等于100米时,终端认证的安全等级为第一预设安全等级;当终端离用户的距离较远,如大于100米时,终端认证的安全等级为第二预设安全等级。可以理解地,随着终端离用户的距离增加,终端认证的安全等级由高变低。当终端离用户的距离比较小,如终端可能位于家中,也可能位于办公室的办公桌上等,在该种情况下,终端上的信息或者通讯的信息泄露的风险是比较小的,相对来说是比较安全的,终端认证的安全等级高。当终端离用户的距离比较大,如终端可能在其他用户手上,或者终端可能掉落,在该种情况下,终端上的信息或者通讯的信息很容易造成泄露,终端认证的安全等级低。
在其他可行的实施例中,安全等级包括预设的安全等级,该预设的安全等级包括高安全等级、中安全等级、低安全等级。如当使用场景为终端认证所对应的应用程序类型时,终端上有很多种应用程序,如支付宝、微信支付、银行客户端等高安全性要求的应用程序,短信、QQ等中安全性要求的应用程序,天气、日历、闹钟等低安全性要求的应用程序。终端认证的安全等级使用高安全等级、中安全等级、低安全等级,根据终端认证时所对应的应用程序类型确定终端认证的安全等级包括:若终端上的应用程序类型为低安全性要求,确定所述终端认证的安全等级为高安全等级;若终端上的应用程序类型为中安全性要求,确定所述终端认证的安全等级为中安全等级;若终端上的应用程序类型为高安全性要求,确定所述终端认证的安全等级为低安全等级。
参看图6,为本发明一种终端的认证单元示意性框图。该认证单元60包括判断单元601,成功认证单元602。
判断单元601,用于判断该安全等级是否为预设的安全等级。优选地,预设的安全等级包括第一预设安全等级和第二预设安全等级,第一预设安全等级高于第二预设安全等级。若不为预设的安全等级,认证结束。
判断单元601,还用于若该安全等级为预设的安全等级,判断第一指纹验证区是否接收到第一指纹。优选地,第一指纹验证区位于终端上。若没有接收到第一指纹,认证失败。
判断单元601,还用于若接收到第一指纹,判断第一指纹与预设验证指纹的匹配度是否符合第一匹配度。第一匹配度为指纹正常验证时的匹配度。优选地,第一匹配度为90%。若第一指纹与预设验证指纹的匹配度不符合第一匹配度,认证失败。
判断单元601,还用于判断第二指纹验证区是否接收到第二指纹。优选地,第二指纹验证区是隐藏的,只有终端的用户本人知道第二指纹验证区在哪里。第二指纹验证区可以位于终端上,如终端预设的带指纹识别模组的区域,也可以位于与终端建立通讯的其他设备上,如可穿戴设备手环上的指纹识别接口。隐藏的第二指纹验证区进一步提高了用户的信息安全。判断单元61,还用于若接收到第二指纹,判断第二指纹与预设验证指纹的匹配度是否符合第二匹配度。若预设的安全等级为第一预设安全等级,第一预设安全等级相对来说是较高的安全等级,因此为了方便指纹识别并加快指纹识别的速度,第一预设安全等级的第二匹配度可以低于指纹正常验证时的匹配度90%,如第二指纹与预设验证指纹的指纹细节特征点匹配达到30%即能验证通过。若预设的安全等级为第二预设安全等级,第二预设安全等级相对来说是较低的安全等级,因此为了保障安全性的问题,第二预设安全等级的第二匹配度要高,如第二指纹与预设验证指纹的指纹细节特征点匹配达到90%或者以上才能验证通过。若第一指纹与预设验证指纹的匹配度不符合第一匹配度,认证失败。
成功认证单元602,用于若验证通过,认证成功。
上述实施例,在终端认证的安全等级不同时启用不同的指纹认证机制。当终端认证的安全等级较低时,终端采用一次指纹验证后再进行二次指纹验证,二次指纹验证时,第二指纹与预设验证指纹的匹配度较高;当终端认证的安全等级较高时,终端采用一次指纹验证后再进行二次指纹验证,二次指纹验证时,第二指纹与预设验证指纹的匹配度较低;其中,二次指纹验证的第二指纹验证区是隐藏的。采用二次指纹验证和隐藏的第二指纹验证区进一步保证了用户信息安全,对不同的安全等级二次指纹验证时第二指纹与预设验证指纹的匹配度不同,保证安全的同时,兼顾便捷性。
在其他可行的实施例中,若预设的安全等级包括高安全等级、中安全等级、低安全等级,如当使用场景为终端认证所对应的应用程序类型时,若终端认证的安全等级为高安全等级,即终端认证所对应的应用程序的类型为低安全性要求,通过一次指纹验证,验证通过,认证成功;若终端认证的安全等级为中安全等级,即终端认证所对应的应用程序类型为中安全性要求,第一指纹验证区接收第一指纹,若第一指纹与预设验证指纹的匹配度符合第一匹配度,第二指纹验证区接收第二指纹,第二指纹与预设验证指纹的第二匹配度为较低匹配度,如第二指纹与预设验证指纹的指纹细节特征点匹配达到30%即能验证通过,其中,为了保障信息安全,第二指纹验证区优选为隐藏的指纹验证区;若终端认证的安全等级为低安全等级,即终端认证所对应的应用程序类型为高安全性要求,第一指纹验证区接收第一指纹,若第一指纹与预设验证指纹的匹配度符合第一匹配度,第二指纹验证区接收第二指纹,第二指纹与预设验证指纹的第二匹配度为较高匹配度,如第二指纹与预设验证指纹的指纹细节特征点匹配达到90%或者以上才能验证通过,其中,为了保障信息安全,第二指纹验证区优选为隐藏的指纹验证区。
在其他可行的实施例中,安全认证方式也可以为其他的方式,如密码验证、快捷键组合验证、虹膜验证等中的一种或多种组合。
参看图7,为本发明另一实施例提供的一种终端的示意性框图。该终端70包括输入装置701、输出装置702、存储器703以及处理器704,上述输入装置701、输出装置702、存储器703以及处理器704通过总线705连接。其中:
输入装置701,用于提供用户第一指纹或者第二指纹。具体实现中,本发明实施例的输入装置701可包括光电输入装置、触摸式输入装置等。
输出装置702,用于输出认证成功或者认证失败的结果等。具体实现中,本发明实施例的输出装置702可包括显示器、显示屏、触摸屏、声音输出装置等。
存储器703,用于存储带有各种功能的程序数据。本发明实施例中存储器703存储的数据包括预设的安全等级、预设的安全等级对应的安全认证机制、预设验证指纹、第一匹配度、第二匹配度等,以及其他可调用并运行的程序数据。具体实现中,本发明实施例的存储器703可以是系统存储器,比如,挥发性的(诸如RAM),非易失性的(诸如ROM,闪存等),或者两者的结合。具体实现中,本发明实施例的存储器703还可以是系统之外的外部存储器,比如,磁盘、光盘、磁带等。
处理器704,用于调用存储器703中存储的程序数据,并执行如下操作:
根据终端的使用场景确定终端认证的安全等级,所述使用场景包括终端离用户的距离或者终端认证所对应的应用程序类型;根据终端认证的安全等级,启用不同的安全认证机制。
若终端的使用场景为终端离用户的距离,处理器704,还执行如下操作:
获取终端上保存的用户日程信息,所述日程信息包括时间、用户所在的位置信息;根据用户日程信息获取当前时刻用户所在的位置信息;获取当前时刻终端所在的位置信息;根据当前时刻用户所在的位置信息与终端所处的位置信息计算出终端离用户的距离;根据所述距离确定终端认证的安全等级。
处理器704,还执行如下操作:
判断所述安全等级是否为预设的安全等级;若所述安全等级为预设的安全等级,判断第一指纹验证区是否接收到第一指纹;若接收到第一指纹,判断第一指纹与预设验证指纹的匹配度是否符合第一匹配度;若匹配,判断第二指纹验证区是否接收到第二指纹;若接收到第二指纹,判断第二指纹与预设验证指纹的匹配度是否符合第二匹配度;若验证通过,认证成功。所述预设的安全等级包括第一预设安全等级和第二预设安全等级,第一预设安全等级高于第二预设安全等级,所述第一预设安全等级的第二匹配度低于所述第二预设安全等级的第二匹配度。
本领域普通技术人员可以意识到,结合本文中所公开的实施例描述的各示例的单元及算法步骤,能够以电子硬件、计算机软件或者二者的结合来实现,为了清楚地说明硬件和软件的可互换性,在上述说明中已经按照功能一般性地描述了各示例的组成及步骤。这些功能究竟以硬件还是软件方式来执行,取决于技术方案的特定应用和设计约束条件。专业技术人员可以对每个特定的应用来使用不同方法来实现所描述的功能,但是这种实现不应认为超出本发明的范围。
所属领域的技术人员可以清楚地了解到,为了描述的方便和简洁,上述描述的终端和单元的具体工作过程,可以参考前述方法实施例中的对应过程,在此不再赘述。
在本申请所提供的几个实施例中,应该理解到,所揭露的终端和方法,可以通过其它的方式实现。例如,以上所描述的装置实施例仅仅是示意性的,例如,所述单元的划分,仅仅为一种逻辑功能划分,实际实现时可以有另外的划分方式,例如多个单元或组件可以结合或者可以集成到另一个系统,或一些特征可以忽略,或不执行。另外,所显示或讨论的相互之间的耦合或直接耦合或通信连接可以是通过一些接口、装置或单元的间接耦合或通信连接,也可以是电的,机械的或其它的形式连接。
所述作为分离部件说明的单元可以是或者也可以不是物理上分开的,作为单元显示的部件可以是或者也可以不是物理单元,即可以位于一个地方,或者也可以分布到多个网络单元上。可以根据实际的需要选择其中的部分或者全部单元来实现本发明实施例方案的目的。
另外,在本发明各个实施例中的各功能单元可以集成在一个处理单元中,也可以是各个单元单独物理存在,也可以是两个或两个以上单元集成在一个单元中。上述集成的单元既可以采用硬件的形式实现,也可以采用软件功能单元的形式实现。
所述集成的单元如果以软件功能单元的形式实现并作为独立的产品销售或使用时,可以存储在一个计算机可读取存储介质中。基于这样的理解,本发明的技术方案本质上或者说对现有技术做出贡献的部分,或者该技术方案的全部或部分可以以软件产品的形式体现出来,该计算机软件产品存储在一个存储介质中,包括若干指令用以使得一台计算机设备(可以是个人计算机,服务器,或者网络设备等)执行本发明各个实施例所述方法的全部或部分步骤。而前述的存储介质包括:U盘、移动硬盘、只读存储器(ROM,Read-Only Memory)、随机存取存储器(RAM,Random Access Memory)、磁碟或者光盘等各种可以存储程序代码的介质。
以上所述,仅为本发明的具体实施方式,但本发明的保护范围并不局限于此,任何熟悉本技术领域的技术人员在本发明揭露的技术范围内,可轻易想到各种等效的修改或替换,这些修改或替换都应涵盖在本发明的保护范围之内。因此,本发明的保护范围应以权利要求的保护范围为准。

Claims (10)

1.一种安全认证方法,其特征在于,包括:
根据终端的使用场景确定终端认证的安全等级,所述使用场景包括终端离用户的距离或者终端认证所对应的应用程序类型;
根据终端认证的安全等级,启用不同的安全认证机制。
2.根据权利要求1所述的方法,其特征在于,当终端的使用场景为终端离用户的距离,根据终端的使用场景确定终端认证的安全等级,包括:
获取终端上保存的用户日程信息,所述日程信息包括时间、用户所在的位置信息;
根据用户日程信息获取当前时刻用户所在的位置信息;
获取当前时刻终端所在的位置信息;
根据当前时刻用户所在的位置信息与终端所处的位置信息计算出终端离用户的距离;
根据所述距离确定终端认证的安全等级。
3.根据权利要求2所述的方法,其特征在于,所述安全等级包括预设的安全等级,所述预设的安全等级包括第一预设安全等级和第二预设安全等级;根据所述距离确定终端认证的安全等级包括:
若所述距离在第一预设距离范围内,确定所述终端认证的安全等级为第一预设安全等级;
若所述距离在第二预设距离范围内,确定所述终端认证的安全等级为第二预设安全等级,所述第一预设距离小于所述第二预设距离,所述第一安全等级高于第二预设安全等级。
4.根据权利要求1所述的方法,其特征在于,根据终端认证的安全等级,启用不同的安全认证机制包括:
判断所述安全等级是否为预设的安全等级;
若所述安全等级为预设的安全等级,判断第一指纹验证区是否接收到第一指纹;
若接收到第一指纹,判断第一指纹与预设验证指纹的匹配度是否符合第一匹配度;
若匹配,判断第二指纹验证区是否接收到第二指纹;
若接收到第二指纹,判断第二指纹与预设验证指纹的匹配度是否符合第二匹配度;
若验证通过,认证成功。
5.根据权利要求4所述的方法,其特征在于,所述预设安全等级包括第一预设安全等级和第二预设安全等级,第一预设安全等级高于第二预设安全等级,所述第一预设安全等级的第二匹配度低于所述第二预设安全等级的第二匹配度。
6.一种终端,其特征在于,包括:
确定单元,用于根据终端的使用场景确定终端认证的安全等级,所述使用场景包括终端离用户的距离或者终端认证所对应的应用程序类型;
认证单元,用于根据终端认证的安全等级,启用不同的安全认证机制。
7.根据权利要求6所述的终端,其特征在于,所述确定单元包括:
日程信息获取单元,用于获取终端上保存的用户日程信息,所述日程信息包括时间、用户所在的位置信息;
用户位置获取单元,用于根据用户日程信息获取当前时刻用户所在的位置信息;
终端位置获取单元,用于获取当前时刻终端所在的位置信息;
计算单元,用于根据当前时刻用户所在的位置信息与终端所处的位置信息计算终端离用户的距离;
安全等级确定单元,用于根据所述距离确定终端认证的安全等级。
8.根据权利要求7所述的终端,其特征在于,所述安全等级包括预设的安全等级,所述预设的安全等级包括第一预设安全等级和第二预设安全等级,所述安全等级确定单元包括:
第一确定单元,用于若所述距离在第一预设距离范围内,确定所述终端认证的安全等级为第一预设安全等级;
第一确定单元,用于若所述距离在第二预设距离范围内,确定所述终端认证的安全等级为第二预设安全等级,所述第一预设距离小于所述第二预设距离,所述第一安全等级高于第二预设安全等级。
9.根据权利要求6所述的终端,其特征在于,所述认证单元包括:
判断单元,用于判断所述安全等级是否为预设的安全等级;
判断单元,还用于若所述安全等级为预设的安全等级,判断第一指纹验证区是否接收到第一指纹;
判断单元,还用于若接收到第一指纹,判断第一指纹与预设验证指纹的匹配度是否符合第一匹配度;
判断单元,还用于若匹配,判断第二指纹验证区是否接收到第二指纹;
判断单元,还用于若接收到第二指纹,判断第二指纹与预设验证指纹的匹配度是否符合第二匹配度;
成功认证单元,用于若验证通过,认证成功。
10.根据权利要求9所述的终端,其特征在于,所述预设安全等级包括第一预设安全等级和第二预设安全等级,第一预设安全等级高于第二预设安全等级,所述第一预设安全等级的第二匹配度低于所述第二预设安全等级的第二匹配度。
CN201610543051.8A 2016-07-11 2016-07-11 一种安全认证方法及终端 Pending CN105959317A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201610543051.8A CN105959317A (zh) 2016-07-11 2016-07-11 一种安全认证方法及终端

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201610543051.8A CN105959317A (zh) 2016-07-11 2016-07-11 一种安全认证方法及终端

Publications (1)

Publication Number Publication Date
CN105959317A true CN105959317A (zh) 2016-09-21

Family

ID=56899847

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201610543051.8A Pending CN105959317A (zh) 2016-07-11 2016-07-11 一种安全认证方法及终端

Country Status (1)

Country Link
CN (1) CN105959317A (zh)

Cited By (17)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN107172278A (zh) * 2017-05-12 2017-09-15 维沃移动通信有限公司 一种认证交互方法及移动终端
CN107241193A (zh) * 2017-06-12 2017-10-10 广东欧珀移动通信有限公司 验证方法、电子装置和计算机可读存储介质
CN107292283A (zh) * 2017-07-12 2017-10-24 深圳奥比中光科技有限公司 混合人脸识别方法
CN107438847A (zh) * 2017-06-16 2017-12-05 深圳市汇顶科技股份有限公司 指纹识别的方法、装置和设备
CN107580001A (zh) * 2017-10-20 2018-01-12 珠海市魅族科技有限公司 应用登录及鉴权信息设置方法、装置、计算机装置及存储介质
CN107657161A (zh) * 2017-09-12 2018-02-02 广东欧珀移动通信有限公司 基于人脸识别的移动支付方法及相关产品
CN107729836A (zh) * 2017-10-11 2018-02-23 广东欧珀移动通信有限公司 人脸识别方法及相关产品
CN107872433A (zh) * 2016-09-27 2018-04-03 腾讯科技(深圳)有限公司 一种身份验证方法及其设备
CN107918760A (zh) * 2016-10-11 2018-04-17 三星电子株式会社 具有多个指纹感测模式的电子装置及其控制方法
WO2018166142A1 (zh) * 2017-03-16 2018-09-20 中兴通讯股份有限公司 验证处理方法及装置
CN109086582A (zh) * 2018-06-15 2018-12-25 努比亚技术有限公司 一种指纹认证方法、终端及计算机可读存储介质
CN109246283A (zh) * 2018-09-04 2019-01-18 Oppo广东移动通信有限公司 生物特征验证方法、电子装置及计算机可读存储介质
CN109672659A (zh) * 2018-09-25 2019-04-23 平安科技(深圳)有限公司 用户端指纹识别方法、装置、设备及可读存储介质
CN110050436A (zh) * 2017-03-27 2019-07-23 华为技术有限公司 数据传输方法、用户设备和控制面节点
CN111199025A (zh) * 2019-12-20 2020-05-26 招银云创(深圳)信息技术有限公司 信息验证方法、装置、计算机设备和存储介质
CN112597451A (zh) * 2020-12-26 2021-04-02 中国农业银行股份有限公司 一种分发应用程序的方法及装置
WO2021084434A1 (en) * 2019-10-31 2021-05-06 International Business Machines Corporation Authentication mechanism utilizing location corroboration

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2003081932A1 (en) * 2002-03-27 2003-10-02 Nokia Corporation Multiple security level mobile telecommunications device, system and method
CN102685106A (zh) * 2012-03-27 2012-09-19 北京百纳威尔科技有限公司 一种安全验证方法及设备
CN104301117A (zh) * 2014-10-22 2015-01-21 中国联合网络通信集团有限公司 身份校验方法及装置
CN105490987A (zh) * 2014-09-18 2016-04-13 江苏威盾网络科技有限公司 一种网络综合身份认证方法

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2003081932A1 (en) * 2002-03-27 2003-10-02 Nokia Corporation Multiple security level mobile telecommunications device, system and method
CN102685106A (zh) * 2012-03-27 2012-09-19 北京百纳威尔科技有限公司 一种安全验证方法及设备
CN105490987A (zh) * 2014-09-18 2016-04-13 江苏威盾网络科技有限公司 一种网络综合身份认证方法
CN104301117A (zh) * 2014-10-22 2015-01-21 中国联合网络通信集团有限公司 身份校验方法及装置

Cited By (26)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN107872433A (zh) * 2016-09-27 2018-04-03 腾讯科技(深圳)有限公司 一种身份验证方法及其设备
CN107918760A (zh) * 2016-10-11 2018-04-17 三星电子株式会社 具有多个指纹感测模式的电子装置及其控制方法
WO2018166142A1 (zh) * 2017-03-16 2018-09-20 中兴通讯股份有限公司 验证处理方法及装置
US11523274B2 (en) 2017-03-27 2022-12-06 Huawei Technologies Co., Ltd. Data transmission method, user equipment, and control plane node
CN110050436B (zh) * 2017-03-27 2021-03-02 华为技术有限公司 数据传输方法、用户设备和控制面节点
CN110050436A (zh) * 2017-03-27 2019-07-23 华为技术有限公司 数据传输方法、用户设备和控制面节点
CN107172278A (zh) * 2017-05-12 2017-09-15 维沃移动通信有限公司 一种认证交互方法及移动终端
CN107241193A (zh) * 2017-06-12 2017-10-10 广东欧珀移动通信有限公司 验证方法、电子装置和计算机可读存储介质
CN107438847A (zh) * 2017-06-16 2017-12-05 深圳市汇顶科技股份有限公司 指纹识别的方法、装置和设备
CN107292283A (zh) * 2017-07-12 2017-10-24 深圳奥比中光科技有限公司 混合人脸识别方法
CN107657161A (zh) * 2017-09-12 2018-02-02 广东欧珀移动通信有限公司 基于人脸识别的移动支付方法及相关产品
WO2019072133A1 (zh) * 2017-10-11 2019-04-18 Oppo广东移动通信有限公司 人脸识别方法及相关产品
CN107729836A (zh) * 2017-10-11 2018-02-23 广东欧珀移动通信有限公司 人脸识别方法及相关产品
CN107580001A (zh) * 2017-10-20 2018-01-12 珠海市魅族科技有限公司 应用登录及鉴权信息设置方法、装置、计算机装置及存储介质
CN109086582A (zh) * 2018-06-15 2018-12-25 努比亚技术有限公司 一种指纹认证方法、终端及计算机可读存储介质
CN109086582B (zh) * 2018-06-15 2022-12-13 华云数智科技(深圳)有限公司 一种指纹认证方法、终端及计算机可读存储介质
CN109246283A (zh) * 2018-09-04 2019-01-18 Oppo广东移动通信有限公司 生物特征验证方法、电子装置及计算机可读存储介质
CN109672659A (zh) * 2018-09-25 2019-04-23 平安科技(深圳)有限公司 用户端指纹识别方法、装置、设备及可读存储介质
GB2605053A (en) * 2019-10-31 2022-09-21 Ibm Authentication mechanism utilizing location corroboration
US11134081B2 (en) 2019-10-31 2021-09-28 International Business Machines Corporation Authentication mechanism utilizing location corroboration
WO2021084434A1 (en) * 2019-10-31 2021-05-06 International Business Machines Corporation Authentication mechanism utilizing location corroboration
GB2605053B (en) * 2019-10-31 2024-05-29 Ibm Authentication mechanism utilizing location corroboration
CN111199025B (zh) * 2019-12-20 2022-07-05 招银云创信息技术有限公司 信息验证方法、装置、计算机设备和存储介质
CN111199025A (zh) * 2019-12-20 2020-05-26 招银云创(深圳)信息技术有限公司 信息验证方法、装置、计算机设备和存储介质
CN112597451A (zh) * 2020-12-26 2021-04-02 中国农业银行股份有限公司 一种分发应用程序的方法及装置
CN112597451B (zh) * 2020-12-26 2024-08-06 中国农业银行股份有限公司 一种分发应用程序的方法及装置

Similar Documents

Publication Publication Date Title
CN105959317A (zh) 一种安全认证方法及终端
US20210110013A1 (en) Systems and methods for user-authentication despite error-containing password
US11310236B2 (en) Deriving confidence scores based on device sharing
CN111507638A (zh) 一种风险信息输出、风险信息构建方法及装置
CN103138921A (zh) 一种身份信息验证方法和系统
CN105631278A (zh) 身份验证方法及装置
CN109597822A (zh) 一种用户数据的存储及查询方法和用户数据处理装置
CN108960839B (zh) 一种支付方法及装置
WO2020155839A1 (zh) 基于区块链对人脸信息进行场景化存证的方法及装置
US10922667B2 (en) Transaction interactions between node groups
CN108734471A (zh) 移动支付系统中身份认证方法、装置、系统和存储介质
US11803859B2 (en) Method for provisioning merchant-specific payment apparatus
CN110324314A (zh) 用户注册方法及装置、存储介质、电子设备
CN112491885A (zh) 一种电子凭证的传输方法、装置及设备
CN110147440A (zh) 消息推送方法、装置、计算机设备及存储介质
CN110348827A (zh) 基于第三方应用的中小微型企业银企直连方法及相关设备
CN114556867A (zh) 使用位置确证的认证机制
CN107786979A (zh) 一种多终端共享通信方法及系统
CN108647510A (zh) 应用程序访问方法及装置
CN110460647A (zh) 网络节点的调度方法、装置、电子设备和存储介质
CN111582868A (zh) 一种交易请求的处理方法、装置及设备
CN110191054A (zh) 路由处理方法及装置、存储介质和电子设备
CN107066175A (zh) 生成有价证券显示界面的方法及装置
CN110414935A (zh) 一种考勤信息推送、显示方法、装置、设备及存储介质
CN110033188A (zh) 基于区块链的业务调度方法、装置、计算设备和介质

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
WD01 Invention patent application deemed withdrawn after publication

Application publication date: 20160921

WD01 Invention patent application deemed withdrawn after publication