CN106022017A - 通过虚拟键盘实现密码输入的方法、装置和系统 - Google Patents

通过虚拟键盘实现密码输入的方法、装置和系统 Download PDF

Info

Publication number
CN106022017A
CN106022017A CN201610300515.2A CN201610300515A CN106022017A CN 106022017 A CN106022017 A CN 106022017A CN 201610300515 A CN201610300515 A CN 201610300515A CN 106022017 A CN106022017 A CN 106022017A
Authority
CN
China
Prior art keywords
dummy keyboard
password
mapping
mapping table
server
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201610300515.2A
Other languages
English (en)
Other versions
CN106022017B (zh
Inventor
许海鹏
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Ping An Technology Shenzhen Co Ltd
Original Assignee
Ping An Technology Shenzhen Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Ping An Technology Shenzhen Co Ltd filed Critical Ping An Technology Shenzhen Co Ltd
Priority to CN201610300515.2A priority Critical patent/CN106022017B/zh
Publication of CN106022017A publication Critical patent/CN106022017A/zh
Priority to PCT/CN2017/077685 priority patent/WO2017190561A1/zh
Application granted granted Critical
Publication of CN106022017B publication Critical patent/CN106022017B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/70Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer
    • G06F21/82Protecting input, output or interconnection devices
    • G06F21/83Protecting input, output or interconnection devices input devices, e.g. keyboards, mice or controllers thereof

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Hardware Design (AREA)
  • Software Systems (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Input From Keyboards Or The Like (AREA)
  • User Interface Of Digital Computer (AREA)

Abstract

本发明涉及一种通过虚拟键盘实现密码输入的方法、装置和系统,所述方法包括:接收密码输入请求;根据所述密码输入请求生成虚拟键盘获取请求,并向服务器发送所述虚拟键盘获取请求;接收服务器根据所述虚拟键盘获取请求返回的映射表,根据所述映射表生成虚拟键盘,对所述虚拟键盘进行展示;获取用户通过所述虚拟键盘输入的密码,根据映射表将所述密码转换为对应的映射值,并将所述映射值发送至服务器,以使得所述服务器对所述映射值进行解析,得到对应的密码。采用本方法能够提高密码保护的安全性。

Description

通过虚拟键盘实现密码输入的方法、装置和系统
技术领域
本发明涉及计算机安全技术领域,特别是涉及一种通过虚拟键盘实现密码输入的方法、装置和系统。
背景技术
随着计算机和网络的普及,网络病毒程序也开始被广泛传播。终端一旦被网络病毒程序感染,会给用户带来安全隐患。木马病毒程序是网络病毒程序中常见的一种。终端被木马病毒程序感染后,木马病毒程序会秘密监视终端中运行的各应用程序,盗取用户的账号、密码以及各类信息。由此造成用户信息的泄露,给用户造成损失。
为了避免用户的账号和密码等被拦截,在用户需要输入密码时,页面中会弹出虚拟键盘。传统的方式,是对用户通过虚拟键盘输入的密码进行硬编码加密。但是如果硬编码的密文被网络病毒程序截获,很容易被反解出明文密码,存在一定的安全风险。如何有效提高密码保护的安全性成为目前需要解决的一个技术问题。
发明内容
基于此,有必要针对上述技术问题,提供一种能够提高密码保护安全性的通过虚拟键盘实现密码输入的方法、装置和系统。
一种通过虚拟键盘实现密码输入的方法,所述方法包括:
接收密码输入请求;
根据所述密码输入请求生成虚拟键盘获取请求,并向服务器发送所述虚拟键盘获取请求;
接收服务器根据所述虚拟键盘获取请求返回的映射表,根据所述映射表生成虚拟键盘,对所述虚拟键盘进行展示;
获取用户通过所述虚拟键盘输入的密码,根据映射表将所述密码转换为对应的映射值,并将所述映射值发送至服务器,以使得所述服务器对所述映射值进行解析,得到对应的密码。
在其中一个实施例中,在所述接收密码输入请求之前,还包括:
接收用户输入的自定义映射关系,所述自定义映射关系中包括虚拟按键与映射值,以及虚拟按键与映射值的对应关系;
根据所述自定义映射关系生成对应的自定义映射表;
将用户标识和所述自定义映射表发送至服务器进行存储。
在其中一个实施例中,所述根据所述映射表生成虚拟键盘,对所述虚拟键盘进行展示包括:根据所述自定义映射表生成对应的虚拟键盘,对所述虚拟键盘进行展示;
所述方法还包括:
展示密码选择控件,所述密码选择控件包括密码输入控件和映射值输入控件;
当密码输入控件被选中时,所述获取用户通过所述虚拟键盘输入的密码,根据映射表将所述密码转换为对应的映射值,并将所述映射值发送至服务器包括:接收用户的密码输入操作,获取用户通过所述虚拟键盘输入的密码,根据自定义映射表将所述密码转换为对应的映射值,并将所述映射值发送至服务器;
当映射值输入控件被选中时,接收用户的映射值输入操作,获取用户通过所述虚拟键盘输入的映射值,将所述映射值发送至服务器。
在其中一个实施例中,所述根据所述映射表生成虚拟键盘,对所述虚拟键盘进行展示包括:
根据所述映射表生成多个虚拟按键;
将所述虚拟按键进行放大;
将放大后的虚拟按键分为多页进行随机布局;
当所述虚拟键盘对应的滚动条滚动时,展示上一页或下一页中放大后的虚拟按键。
在其中一个实施例中,在所述获取用户通过所述虚拟键盘中输入的密码之前,还包括:
限制对所述虚拟键盘进行高亮显示。
一种通过虚拟键盘实现密码输入的装置,所述装置包括:
第一接收模块,用于接收密码输入请求;
第一发送模块,用于根据所述密码输入请求生成虚拟键盘获取请求,并向服务器发送所述虚拟键盘获取请求;
所述第一接收模块还用于接收服务器根据所述虚拟键盘获取请求返回的映射表;
展示模块,用于根据所述映射表生成虚拟键盘,对所述虚拟键盘进行展示;
转换模块,用于获取用户通过所述虚拟键盘输入的密码,根据映射表将所述密码转换为对应的映射值;
所述第一发送模块还用于将所述映射值发送至服务器,以使得所述服务器对所述映射值进行解析,得到对应的密码。
上述通过虚拟键盘实现密码输入的方法和装置,通过根据用户的密码输入请求生成虚拟键盘获取请求,并将虚拟键盘获取请求发送至服务器,由此使得服务器根据虚拟键盘获取请求返回映射表。根据映射表生成虚拟键盘,并展示虚拟键盘。由此方便用户通过虚拟键盘输入密码。在获取到用户输入的密码时,根据映射表将密码转换为对应的映射值,并将映射值发送至服务器。服务器通过对映射值进行解析从而得到对应的密码。在用户输入密码后,并不是直接对密码或者加密后的密码进行传输,而是将密码对应的映射值传输至服务器,服务器通过对映射值进行解析来得到密码。在这个过程中,没有出现明文密码也没有对加密密码进行传输,即使映射值被木马病毒程序或其他网络病毒程序截获,用户的密码也不会轻易泄露。因此,能够有效提高密码保护的安全性。
一种通过虚拟键盘实现密码输入的方法,所述方法包括:
接收终端发送的虚拟键盘获取请求;
根据所述虚拟键盘获取请求向所述终端发送对应的映射表,以使得所述终端根据所述映射表生成虚拟键盘,获取用户通过所述虚拟键盘输入的密码,将所述密码根据所述映射表转换为映射值,并返回所述映射值;
根据所述映射表对接收到的映射值进行解析,得到对应的密码。
在其中一个实施例中,在所述接收终端发送的虚拟键盘获取请求之前,还包括:
接收终端上传的自定义映射表,所述自定义映射表根据用户的自定义映射关系来生成;
将所述自定义映射表与用户标识对应存储。
一种通过虚拟键盘实现密码输入的装置,所述装置包括:
第二接收模块,用于接收终端发送的虚拟键盘获取请求;
第二发送模块,用于根据所述虚拟键盘获取请求向所述终端发送对应的映射表,以使得所述终端根据所述映射表生成虚拟键盘,获取用户通过所述虚拟键盘输入的密码,将所述密码根据所述映射表转换为映射值,并返回所述映射值;
解析模块,用于根据所述映射表对接收到的映射值进行解析,得到对应的密码。
一种通过虚拟键盘实现密码输入的系统,所述系统包括:
终端,用于接收密码输入请求,根据所述密码输入请求生成虚拟键盘获取请求,并向服务器发送所述虚拟键盘获取请求;
服务器,用于根据所述虚拟键盘获取请求返回对应的映射表;
所述终端还用于根据所述映射表生成虚拟键盘,对所述虚拟键盘进行展示;获取用户通过所述虚拟键盘输入的密码,根据映射表将所述密码转换为对应的映射值,并将所述映射值发送至服务器;
所述服务器还用于对所述映射值进行解析,得到对应的密码。
上述通过虚拟键盘实现密码输入的方法、装置和系统,在接收到终端发送的虚拟键盘获取请求后,服务器会根据所述虚拟键盘获取请求向所述终端发送对应的映射表,从而使得所述终端根据所述映射表生成虚拟键盘。通过终端获取用户通过所述虚拟键盘输入的密码,在用户输入密码后,并不是直接对密码或者加密后的密码进行传输,而是将所述密码根据所述映射表转换为映射值,对映射值进行传输。服务器通过根据所述映射表对接收到的映射值进行解析,得到对应的密码。在这个过程中,没有出现明文密码也没有对加密密码进行传输,即使映射值被木马病毒程序或其他网络病毒程序截获,用户的密码也不会轻易泄露。因此,能够有效提高密码保护的安全性。
附图说明
图1为一个实施例中通过虚拟键盘实现密码输入方法的硬件环境图;
图2为一个实施例中通过虚拟键盘实现密码输入方法的流程图;
图3为一个实施例中终端的结构示意图;
图4为又一个实施例中通过虚拟键盘实现密码输入方法的流程图;
图5为一个实施例中服务器的结构示意图;
图6为一个实施例中通过虚拟键盘实现密码输入装置的结构示意图;
图7为又一个实施例中通过虚拟键盘实现密码输入装置的结构示意图;
图8为另一个实施例中通过虚拟键盘实现密码输入装置的结构示意图;
图9为还一个实施例中通过虚拟键盘实现密码输入装置的结构示意图;
图10为一个实施例中通过虚拟键盘实现密码输入系统的结构示意图。
具体实施方式
为了使本发明的目的、技术方案及优点更加清楚明白,以下结合附图及实施例,对本发明进行进一步详细说明。应当理解,此处描述的具体实施例仅仅用以解释本发明,并不用于限定本发明。
本发明实施例中提供的通过虚拟键盘实现密码输入的方法可以应用于如图1所示的硬件环境中。其中,终端102通过网络与服务器104连接。终端102接收用户的密码输入请求,根据密码输入请求生成虚拟键盘获取请求。终端102将虚拟键盘获取请求发送至服务器104。服务器104接收虚拟键盘,根据虚拟键盘获取请求向终端102返回对应的映射表。终端102接收映射表,根据映射表生成虚拟键盘,对虚拟键盘进行展示。终端102获取用户通过虚拟键盘输入的密码,根据映射表将密码转换为对应的映射值,并将映射值发送至服务器104。服务器104根据映射表对映射值进行解析,得到对应的密码。在这个过程中,没有出现明文密码也没有对加密密码进行传输,即使映射值被木马病毒程序或其他网络病毒程序截获,用户的密码也不会轻易泄露。因此,能够有效提高密码保护的安全性。
在一个实施例中,如图2所示,提供了一种通过虚拟键盘实现密码输入的方法,以该方法应用于图1中的终端为例进行说明,具体包括:
202,接收密码输入请求。
204,根据密码输入请求生成虚拟键盘获取请求,并向服务器发送虚拟键盘获取请求。
终端包括台式电脑、个人笔记本电脑、平板电脑、智能手机和个人数字助理等。终端可以通过安装的应用程序访问服务器,也可以通过浏览器访问服务器。通过访问服务器,可以实现用户的登录、交易、业务办理等多项操作。当用户需要输入密码时,用户可以触模终端屏幕上的密码输入框,也可以利用鼠标点击浏览器中的密码输入框,终端由此接收到用户的密码输入请求。终端根据密码输入请求生成虚拟键盘获取请求,并将虚拟键盘获取请求发送至服务器。
206,接收服务器根据虚拟键盘获取请求返回的映射表,根据映射表生成虚拟键盘,对虚拟键盘进行展示。
服务器接收虚拟键盘获取请求,根据虚拟键盘获取请求来获取对应的映射表,并将映射表返回至终端。其中,虚拟键盘包括多个虚拟按键。映射表中包括虚拟按键与映射值得对应关系。映射表可以是服务器根据预设规则来成生的,也可以是根据用户的自定义映射关系表来生成的。
终端接收服务器返回的映射表,根据映射表获取虚拟按键与映射值的对应关系。终端对虚拟键盘进行布局,并在终端屏幕上显示虚拟键盘。虚拟键盘的布局可以是随机布局,具体的,终端根据随机算法对虚拟键盘进行随机布局。
在一个实施例中,服务器根据预设规则生成映射表包括:将虚拟按键与预设字符和/或预设字符串来建立对应的映射关系,根据映射关系来生成映射表;或者根据虚拟按键与虚拟按键在终端屏幕中的坐标信息来生成映射表。进一步的,服务器还可以将虚拟按键与预设图形建立对应的映射关系,根据映射关系来生成映射表。映射值可以是映射表中的预设字符、预设字符串、预设图形以及坐标信息中的一种或多种。
208,获取用户通过虚拟键盘输入的密码,根据映射表将密码转换为对应的映射值,并将映射值发送至服务器,以使得服务器对映射值进行解析,得到对应的密码。
用户触摸或点击虚拟按键时,终端可以获取到用户通过虚拟键盘输入的密码。当用户通过虚拟键盘输入密码时,密码输入框中不显示明文密码,终端将用户输入的密码进行隐藏。例如,终端将用户输入的密码在密码输入框中显示为****,或者终端在获取到用户通过虚拟键盘输入的密码时,在密码输入框中不显示任何字符,或者终端在获取到用户通过虚拟键盘输入的密码时,将密码输入框填充为预设颜色。由于密码输入框中不显示明文密码,因此能够有效防止密码泄露。
传统的密码传输是终端将明文密码直接传输至服务器,或者终端对明文密码进行加密,将加密后的密码传输至服务器。如果被木马病毒程序或其他网络病毒程序拦截,会给用户带来一定的损失。
在本实施例中的终端根据映射表将用户通过虚拟键盘输入的密码转换为对应的映射值,并且经映射值通过网络传输至服务器。服务器接收终端发送的映射值,根据映射表对映射值进行解析,得到对应的密码。由于用户通过虚拟键盘输入密码之后,并不是直接传输明文密码或者加密后的密码,而是将用户输入的密码转换为对应的映射值,将映射值发送至服务器。因此能够有效防止被木马病毒程序或其他网络病毒程序拦截。假使映射值在发送至服务器的过程中被木马病毒程序或其他网络病毒程序被截获,但是木马病毒程序或其他网络病毒程序如果未能获取到映射表,仍然不能获悉用户的密码。
本实施例中,通过根据用户的密码输入请求生成虚拟键盘获取请求,并将虚拟键盘获取请求发送至服务器,由此使得服务器根据虚拟键盘获取请求返回映射表。根据映射表生成虚拟键盘,并展示虚拟键盘。由此方便用户通过虚拟键盘输入密码。在获取到用户输入的密码时,根据映射表将密码转换为对应的映射值,并将映射值发送至服务器。服务器通过对映射值进行解析从而得到对应的密码。在用户输入密码后,并不是直接对密码或者加密后的密码进行传输,而是将密码对应的映射值传输至服务器,服务器通过对映射值进行解析来得到密码。在这个过程中,没有出现明文密码也没有对加密密码进行传输,即使映射值被木马病毒程序或其他网络病毒程序截获,用户的密码也不会轻易泄露。因此,能够有效提高密码保护的安全性。
在一个实施例中,在接收密码输入请求之前,还包括:接收用户输入的自定义映射关系,自定义映射关系中包括虚拟按键与映射值,以及虚拟按键与映射值的对应关系;根据自定义映射关系生成对应的自定义映射表;将用户标识和自定义映射表发送至服务器进行存储。
本实施例中,用户可以通过终端对映射表进行自定义。当用户通过终端来注册账户时,在用户输入密码前,终端展示映射表自定义页面,用户通过映射表自定义页面可以输入虚拟按键与对应的映射值,终端接收到用户输入的虚拟按键和对应的映射值后,建立虚拟按键与映射值的对应关系,生成虚拟按键与对应的映射值的自定义映射关系。终端根据多个虚拟按键与映射值的映射关系生成自定义映射表。终端将用户标识和自定义映射表发送至服务器进行存储。当终端接收到用户的密码输入请求时,终端可以根据密码输入请求生成虚拟键盘获取请求,并向服务器发送该虚拟键盘获取请求。该虚拟键盘获取请求中携带了用户标识。服务器根据用户标识获取自定义映射表,并将自定义映射表返回至终端。
在一个实施例中,根据映射表生成虚拟键盘,对虚拟键盘进行展示包括:根据自定义映射表生成对应的虚拟键盘,对虚拟键盘进行展示;该方法还包括:展示密码选择控件,密码选择控件包括密码输入控件和映射值输入控件;当密码输入控件被选中时,获取用户通过虚拟键盘输入的密码,根据映射表将密码转换为对应的映射值,并将映射值发送至服务器包括:接收用户的密码输入操作,获取用户通过虚拟键盘输入的密码,根据自定义映射表将密码转换为对应的映射值,并将映射值发送至服务器;当映射值输入控件被选中时,接收用户的映射值输入操作,获取用户通过虚拟键盘输入的映射值,将映射值发送至服务器。
终端接收到服务器返回的自定义映射表之后,根据自定义映射表生成对应的虚拟键盘,并且对虚拟键盘进行展示。终端上还可以展示密码选择控件。密码选择控件包括:密码输入控件和映射值输入控件。若密码输入控件被选中,则表示用户会通过虚拟键盘来输入密码。若映射值输入控件被选中,则表示用户会通过虚拟键盘来输入映射值。当密码输入控件被选中时,终端接收到用户的密码输入操作,获取用户通过虚拟键盘输入的密码,根据自定义映射表将密码转换为对应的映射值,并将映射值发送至服务器。服务器根据自定义映射表对映射值进行解析,得到对应的密码。由于不同的用户可以根据自己的喜好对映射表进行自定义,从而为用户自定义个性化的映射表提供了方便。
当映射值输入控件被选中时,终端接收到用户的映射值输入操作,获取用户通过虚拟键盘输入的映射值,将映射值发送至服务器。服务器根据自定义映射表对映射值进行解析,得到对应的密码。由于用户通过虚拟键盘输入的映射值,而不是密码本身,能够防止密码在输入时被偷窥而遭到泄露,进一步提高了密码保护的安全性。由于用户输入的是映射值,因此不需要终端再进行转换,从而也提高了终端的工作效率。
如果用户认为自己的密码被泄露或者用户想更换密码时,用户可以通过终端对自定义映射表进行修改。从而可以利用修改后的映射表来对密码进行保护。用户还可以通过终端取消自定义映射表。从而可以利用服务器上生成的映射表来对密码进行保护。由于终端上增设了用户自定义映射表的功能,从而为用户自定义个性化的映射表提供了方便。
在一个实施例中,根据映射表生成虚拟键盘,对虚拟键盘进行展示包括:根据映射表生成多个虚拟按键;将虚拟按键进行放大;将放大后的虚拟按键分为多页进行随机布局;当虚拟键盘对应的滚动条滚动时,展示上一页或下一页中放大后的虚拟按键。
由于虚拟键盘受到终端屏幕大小的限制,在终端屏幕中的使用区域有限,使得虚拟键盘中虚拟按键的布局的较为密集,查找虚拟按键较为困难,容易导致密码输入错误。为了克服这一问题,本实施例中,终端将根据映射表生成的虚拟按键进行放大。其中,映射表可以是服务器根据预设规则来成生的,也可以是根据用户的自定义映射关系表来生成的。虚拟键盘在终端屏幕中的使用区域可以保持不变,终端将放大后的虚拟按键分为多页进行随机布局,得到分页的虚拟键盘。同时,终端会生成分页的虚拟键盘对应的滚动条。用户可以通过触摸终端屏幕滑动滚动条来选择不同的虚拟按键,也可以通过鼠标拖动滚动条来选择不同的虚拟按键。当滚动条滚动时,终端可以展示上一页或下一页中放大后的虚拟按键。
在一个实施例中,在获取用户通过虚拟键盘中输入的密码之前,还包括:限制对虚拟键盘进行高亮显示。
为了避免用户在输入密码时被木马病毒或其他病毒程序截屏导致密码泄露,本实施例中的终端在根据映射表生成虚拟键盘后,对虚拟键盘进行随机布局,并且会限制对虚拟键盘进行高亮显示。由此进一步提高密码输入的安全性。
在一个实施例中,如图3所示,提供了一种终端,包括通过系统总线连接的处理器、内存储器、非易失性存储介质、网络接口、显示屏以及输入装置。该终端的非易失性存储介质中存储有一种通过虚拟键盘实现密码输入的装置,用于实现一种通过虚拟键盘实现密码输入的方法。该终端110的处理器用于提供计算和控制能力,被配置为执行一种通过虚拟键盘实现密码输入的方法。该终端的显示屏可以是液晶显示屏或者电子墨水显示屏等,该终端的输入装置可以是显示屏上覆盖的触摸层,也可以是终端的外壳上设置的按键、轨迹球或触控板,也可以是外接的键盘、触控板或鼠标等。该终端可以是台式计算机,也可以是如手机、平板电脑或者个人数字助理等的移动终端。
在一个实施例中,如图4所示,提供了一种通过虚拟键盘实现密码输入的方法以应用于图1中的服务器为例进行说明,包括:
402,接收终端发送的虚拟键盘获取请求。
404,根据虚拟键盘获取请求向终端发送对应的映射表,以使得终端根据映射表生成虚拟键盘,获取用户通过虚拟键盘输入的密码,将密码根据映射表转换为映射值,并返回映射值。
406,根据映射表对接收到的映射值进行解析,得到对应的密码。
本实施例中,服务器可以是独立服务器,也可以是集群服务器。服务器接收终端发送的虚拟键盘获取请求。根据虚拟键盘获取请求来获取对应的映射表,并将映射表返回至终端。其中,虚拟键盘包括多个虚拟按键。映射表中包括虚拟按键与映射值得对应关系。映射表可以是服务器根据预设规则来成生的,也可以是根据用户的自定义映射关系表来生成的。服务器将映射表发送至终端。终端根据映射表获取虚拟按键与映射值的对应关系。终端对虚拟键盘进行布局,并在终端屏幕上显示虚拟键盘。虚拟键盘的布局可以是随机布局。
用户触摸或点击虚拟按键时,终端可以获取到用户通过虚拟键盘输入的密码。当用户通过虚拟键盘输入密码时,密码输入框中不显示明文密码,终端将用户输入的密码进行隐藏。例如,终端将用户输入的密码在密码输入框中显示为****,或者终端在获取到用户通过虚拟键盘输入的密码时,在密码输入框中不显示任何字符,或者终端在获取到用户通过虚拟键盘输入的密码时,将密码输入框填充为预设颜色。由于密码输入框中不显示明文密码,因此能够有效防止密码泄露。终端根据映射表将密码转换为对应的映射值,并将映射值发送至服务器。服务器根据映射表对接收到的映射值进行解析,得到对应的密码。
本实施例中,在接收到终端发送的虚拟键盘获取请求后,会根据虚拟键盘获取请求向终端发送对应的映射表,从而使得终端根据映射表生成虚拟键盘。通过终端获取用户通过虚拟键盘输入的密码,在用户输入密码后,并不是直接对密码或者加密后的密码进行传输,而是将密码根据映射表转换为映射值,对映射值进行传输。通过根据映射表对接收到的映射值进行解析,得到对应的密码。在这个过程中,没有出现明文密码也没有对加密密码进行传输,即使映射值被木马病毒程序或其他网络病毒程序截获,用户的密码也不会轻易泄露。因此,能够有效提高密码保护的安全性。
在一个实施例中,在接收终端发送的虚拟键盘获取请求之前,还包括:接收终端上传的自定义映射表,自定义映射表根据用户的自定义映射关系来生成;将自定义映射表与用户标识对应存储。
本实施例中,服务器中的映射表除了可以根据预设规则来生成之外,还可以是根据用户的自定义映射关系表来生成的。当用户通过终端来注册账户时,在用户输入密码前,终端展示映射表自定义页面,用户通过映射表自定义页面可以输入虚拟按键与对应的映射值,终端接收到用户输入的虚拟按键和对应的映射值后,建立虚拟按键与映射值的对应关系,生成虚拟按键与对应的映射值的自定义映射关系。终端根据多个虚拟按键与映射值的映射关系生成自定义映射表。终端将用户标识和自定义映射表发送至服务器。服务器接收终端上传的自定义映射表和用户标识,并且将自定义映射表与用户标识对应存储。
当终端接收到用户的密码输入请求时,终端可以根据密码输入请求生成虚拟键盘获取请求,并向服务器发送该虚拟键盘获取请求。该虚拟键盘获取请求中携带了用户标识。服务器根据用户标识获取自定义映射表,并将自定义映射表返回至终端。
终端接收到服务器返回的自定义映射表之后,根据自定义映射表生成对应的虚拟键盘,并且对虚拟键盘进行展示。终端上还可以展示密码选择控件。密码选择控件包括:密码输入控件和映射值输入控件。若密码输入控件被选中,则表示用户会通过虚拟键盘来输入密码。若映射值输入控件被选中,则表示用户会通过虚拟键盘来输入映射值。当密码输入控件被选中时,终端接收到用户的密码输入操作,终端获取用户通过虚拟键盘输入的密码,根据自定义映射表将密码转换为对应的映射值,并将映射值发送至服务器。服务器根据自定义映射表对映射值进行解析,得到对应的密码。由于不同的用户可以根据自己的喜好对映射表进行自定义,从而为用户自定义个性化的映射表提供了方便。
当接收到用户的映射值输入操作时,终端获取用户通过虚拟键盘输入的映射值,将映射值发送至服务器。服务器根据自定义映射表对映射值进行解析,得到对应的密码。由于用户通过虚拟键盘输入的映射值,而不是密码本身,能够防止密码在输入时被偷窥泄露,进一步提高了密码保护的安全性。
在一个实施例中,如图5所示,提供了一种服务器,包括通过系统总线连接的处理器、内存储器、非易失性存储介质和网络接口。其中,该服务器的非易失性存储介质中存储有操作系统和一种通过虚拟键盘实现密码输入的装置,通过虚拟键盘实现密码输入的装置用于实现提高密码保护的安全性。该服务器的处理器用于提供计算和控制能力,被配置为执行一种通过虚拟键盘实现密码输入的方法。该服务器可以单独的服务器,也可以是集群服务器。
在一个实施例中,如图6所示,提供了一种通过虚拟键盘实现密码输入的装置,包括:第一接收模块602、第一发送模块604、展示模块606和转换模块608,其中:
第一接收模块602,用于接收密码输入请求。
第一发送模块604,用于根据密码输入请求生成虚拟键盘获取请求,并向服务器发送虚拟键盘获取请求。
第一接收模块602还用于接收服务器根据虚拟键盘获取请求返回的映射表。
展示模块606,用于根据映射表生成虚拟键盘,对虚拟键盘进行展示。
转换模块608,用于获取用户通过虚拟键盘输入的密码,根据映射表将密码转换为对应的映射值。
第一发送模块604还用于将映射值发送至服务器,以使得服务器对映射值进行解析,得到对应的密码。
在一个实施例中,第一接收模块602还用于接收用户输入的自定义映射关系,自定义映射关系中包括虚拟按键与映射值,以及虚拟按键与映射值的对应关系;如图7所示,该装置还包括:生成模块610,用于根据自定义映射关系生成对应的自定义映射表;第一发送模块604还用于将用户标识和自定义映射表发送至服务器进行存储。
在一个实施例中,展示模块606还用于根据自定义映射表生成对应的虚拟键盘,对虚拟键盘进行展示,并且展示密码选择控件,所述密码选择控件包括密码输入控件和映射值输入控件;转换模块608还用于当密码输入控件被选中时,接收用户的密码输入操作,获取用户通过虚拟键盘输入的密码,根据自定义映射表将密码转换为对应的映射值,第一发送模块604还用于将映射值发送至服务器;第一发送模块604还用于当映射值输入控件被选中时,接收用户的映射值输入操作,获取用户通过虚拟键盘输入的映射值,将映射值发送至服务器。
在一个实施例中,展示模块606还用于根据映射表生成多个虚拟按键;将虚拟按键进行放大;将放大后的虚拟按键分为多页进行随机布局;当虚拟键盘对应的滚动条滚动时,展示上一页或下一页中放大后的虚拟按键。
在一个实施例中,展示模块606还用于限制对虚拟键盘进行高亮显示。
在一个实施例中,如图8所示,提供了一种通过虚拟键盘实现密码输入的装置,包括:第二接收模块802、第二发送模块804和解析模块806,其中:
第二接收模块802,用于接收终端发送的虚拟键盘获取请求。
第二发送模块804,用于根据虚拟键盘获取请求向终端发送对应的映射表,以使得终端根据映射表生成虚拟键盘,获取用户通过虚拟键盘输入的密码,将密码根据映射表转换为映射值,并返回映射值。
解析模块806,用于根据映射表对接收到的映射值进行解析,得到对应的密码。
在一个实施例中,第二接收模块802还用于接收终端上传的自定义映射表,自定义映射表根据用户的自定义映射关系来生成;如图9所示,该装置还包括存储模块808,用于将自定义映射表与用户标识对应存储。
在一个实施例中,如图10所示,提供了一种通过虚拟键盘实现密码输入的系统,包括:终端1002和服务器1004,其中:
终端1002,用于接收密码输入请求,根据密码输入请求生成虚拟键盘获取请求,并向服务器发送虚拟键盘获取请求。
服务器1004,用于根据虚拟键盘获取请求返回对应的映射表。
终端1002还用于根据映射表生成虚拟键盘,对虚拟键盘进行展示;获取用户通过虚拟键盘输入的密码,根据映射表将密码转换为对应的映射值,并将映射值发送至服务器1004。
服务器1004还用于对映射值进行解析,得到对应的密码。
以上实施例的各技术特征可以进行任意的组合,为使描述简洁,未对上述实施例中的各个技术特征所有可能的组合都进行描述,然而,只要这些技术特征的组合不存在矛盾,都应当认为是本说明书记载的范围。
以上实施例仅表达了本发明的几种实施方式,其描述较为具体和详细,但并不能因此而理解为对发明专利范围的限制。应当指出的是,对于本领域的普通技术人员来说,在不脱离本发明构思的前提下,还可以做出若干变形和改进,这些都属于本发明的保护范围。因此,本发明专利的保护范围应以所附权利要求为准。

Claims (10)

1.一种通过虚拟键盘实现密码输入的方法,所述方法包括:
接收密码输入请求;
根据所述密码输入请求生成虚拟键盘获取请求,并向服务器发送所述虚拟键盘获取请求;
接收服务器根据所述虚拟键盘获取请求返回的映射表,根据所述映射表生成虚拟键盘,对所述虚拟键盘进行展示;
获取用户通过所述虚拟键盘输入的密码,根据映射表将所述密码转换为对应的映射值,并将所述映射值发送至服务器,以使得所述服务器对所述映射值进行解析,得到对应的密码。
2.根据权利要求1所述的方法,其特征在于,在所述接收密码输入请求之前,还包括:
接收用户输入的自定义映射关系,所述自定义映射关系中包括虚拟按键与映射值,以及虚拟按键与映射值的对应关系;
根据所述自定义映射关系生成对应的自定义映射表;
将用户标识和所述自定义映射表发送至服务器进行存储。
3.根据权利要求2所述的方法,其特征在于,所述根据所述映射表生成虚拟键盘,对所述虚拟键盘进行展示包括:根据所述自定义映射表生成对应的虚拟键盘,对所述虚拟键盘进行展示;
所述方法还包括:
展示密码选择控件,所述密码选择控件包括密码输入控件和映射值输入控件;
当密码输入控件被选中时,所述获取用户通过所述虚拟键盘输入的密码,根据映射表将所述密码转换为对应的映射值,并将所述映射值发送至服务器包括:接收用户的密码输入操作,获取用户通过所述虚拟键盘输入的密码,根据自定义映射表将所述密码转换为对应的映射值,并将所述映射值发送至服务器;
当映射值输入控件被选中时,接收用户的映射值输入操作,获取用户通过所述虚拟键盘输入的映射值,将所述映射值发送至服务器。
4.根据权利要求1所述的方法,其特征在于,所述根据所述映射表生成虚拟键盘,对所述虚拟键盘进行展示包括:
根据所述映射表生成多个虚拟按键;
将所述虚拟按键进行放大;
将放大后的虚拟按键分为多页进行随机布局;
当所述虚拟键盘对应的滚动条滚动时,展示上一页或下一页中放大后的虚拟按键。
5.根据权利要求1-3中任一项所述的方法,其特征在于,在所述获取用户通过所述虚拟键盘中输入的密码之前,还包括:
限制对所述虚拟键盘进行高亮显示。
6.一种通过虚拟键盘实现密码输入的方法,所述方法包括:
接收终端发送的虚拟键盘获取请求;
根据所述虚拟键盘获取请求向所述终端发送对应的映射表,以使得所述终端根据所述映射表生成虚拟键盘,获取用户通过所述虚拟键盘输入的密码,将所述密码根据所述映射表转换为映射值,并返回所述映射值;
根据所述映射表对接收到的映射值进行解析,得到对应的密码。
7.根据权利要求6所述的方法,其特征在于,在所述接收终端发送的虚拟键盘获取请求之前,还包括:
接收终端上传的自定义映射表,所述自定义映射表根据用户的自定义映射关系来生成;
将所述自定义映射表与用户标识对应存储。
8.一种通过虚拟键盘实现密码输入的装置,其特征在于,所述装置包括:
第一接收模块,用于接收密码输入请求;
第一发送模块,用于根据所述密码输入请求生成虚拟键盘获取请求,并向服务器发送所述虚拟键盘获取请求;
所述第一接收模块还用于接收服务器根据所述虚拟键盘获取请求返回的映射表;
展示模块,用于根据所述映射表生成虚拟键盘,对所述虚拟键盘进行展示;
转换模块,用于获取用户通过所述虚拟键盘输入的密码,根据映射表将所述密码转换为对应的映射值;
所述第一发送模块还用于将所述映射值发送至服务器,以使得所述服务器对所述映射值进行解析,得到对应的密码。
9.一种通过虚拟键盘实现密码输入的装置,其特征在于,所述装置包括:
第二接收模块,用于接收终端发送的虚拟键盘获取请求;
第二发送模块,用于根据所述虚拟键盘获取请求向所述终端发送对应的映射表,以使得所述终端根据所述映射表生成虚拟键盘,获取用户通过所述虚拟键盘输入的密码,将所述密码根据所述映射表转换为映射值,并返回所述映射值;
解析模块,用于根据所述映射表对接收到的映射值进行解析,得到对应的密码。
10.一种通过虚拟键盘实现密码输入的系统,其特征在于,所述系统包括:
终端,用于接收密码输入请求,根据所述密码输入请求生成虚拟键盘获取请求,并向服务器发送所述虚拟键盘获取请求;
服务器,用于根据所述虚拟键盘获取请求返回对应的映射表;
所述终端还用于根据所述映射表生成虚拟键盘,对所述虚拟键盘进行展示;获取用户通过所述虚拟键盘输入的密码,根据映射表将所述密码转换为对应的映射值,并将所述映射值发送至服务器;
所述服务器还用于对所述映射值进行解析,得到对应的密码。
CN201610300515.2A 2016-05-06 2016-05-06 通过虚拟键盘实现密码输入的方法、装置和系统 Active CN106022017B (zh)

Priority Applications (2)

Application Number Priority Date Filing Date Title
CN201610300515.2A CN106022017B (zh) 2016-05-06 2016-05-06 通过虚拟键盘实现密码输入的方法、装置和系统
PCT/CN2017/077685 WO2017190561A1 (zh) 2016-05-06 2017-03-22 通过虚拟键盘实现密码输入的方法、终端、服务器、系统和存储介质

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201610300515.2A CN106022017B (zh) 2016-05-06 2016-05-06 通过虚拟键盘实现密码输入的方法、装置和系统

Publications (2)

Publication Number Publication Date
CN106022017A true CN106022017A (zh) 2016-10-12
CN106022017B CN106022017B (zh) 2019-07-02

Family

ID=57098798

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201610300515.2A Active CN106022017B (zh) 2016-05-06 2016-05-06 通过虚拟键盘实现密码输入的方法、装置和系统

Country Status (2)

Country Link
CN (1) CN106022017B (zh)
WO (1) WO2017190561A1 (zh)

Cited By (10)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN106503507A (zh) * 2016-10-31 2017-03-15 维沃移动通信有限公司 一种密码显示的方法和移动终端
WO2017190561A1 (zh) * 2016-05-06 2017-11-09 平安科技(深圳)有限公司 通过虚拟键盘实现密码输入的方法、终端、服务器、系统和存储介质
CN107657187A (zh) * 2017-09-29 2018-02-02 百富计算机技术(深圳)有限公司 一种应用于Android系统的键盘输入方法和系统
CN107894871A (zh) * 2017-12-06 2018-04-10 张玉斌 一种通过虚拟键盘实现快速打开应用的方法和装置
CN108763972A (zh) * 2018-05-18 2018-11-06 北京智游网安科技有限公司 一种基于网页的自绘随机键盘系统
CN109862015A (zh) * 2019-02-18 2019-06-07 北京奇艺世纪科技有限公司 一种信息传输方法及装置
CN110598486A (zh) * 2019-08-30 2019-12-20 北京奇艺世纪科技有限公司 虚拟键盘加密方法、装置及可读存储介质
CN112947770A (zh) * 2021-04-02 2021-06-11 广西玉柴机器股份有限公司 一种密码的输入方法
CN113806825A (zh) * 2021-09-23 2021-12-17 北京天融信网络安全技术有限公司 一种校验方法、装置、存储介质和电子设备
CN116895112A (zh) * 2023-08-08 2023-10-17 刘强 一种从键盘上分离动态键位信息的密码输入方法及系统

Families Citing this family (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
GB201212878D0 (en) 2012-07-20 2012-09-05 Pike Justin Authentication method and system
GB201520760D0 (en) 2015-05-27 2016-01-06 Mypinpad Ltd And Licentia Group Ltd Encoding methods and systems
CN112035827B (zh) * 2020-11-03 2022-02-08 腾讯科技(深圳)有限公司 密码数据处理方法、装置、设备以及可读存储介质
CN113190804B (zh) * 2021-05-26 2024-04-12 四川坤翔科技有限公司 一种数据处理方法、装置、安全系统及电子设备

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102117393A (zh) * 2011-01-04 2011-07-06 惠州Tcl移动通信有限公司 移动终端密码输入方法及移动终端
CN102867159A (zh) * 2011-07-05 2013-01-09 腾讯科技(深圳)有限公司 通过软键盘实现密码输入的方法、系统、客户端及服务器
CN103942506A (zh) * 2014-04-11 2014-07-23 芜湖航飞科技股份有限公司 一种密码加密输入装置及方法
CN104808943A (zh) * 2015-04-29 2015-07-29 努比亚技术有限公司 虚拟键盘的输入实现方法、装置及便携终端

Family Cites Families (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101064602A (zh) * 2006-04-24 2007-10-31 北京易诚世纪科技有限公司 一种密码输入方法及系统
CN102622156B (zh) * 2011-01-26 2016-08-03 腾讯科技(深圳)有限公司 获取虚拟键盘的方法、装置和系统
CN103902056B (zh) * 2012-12-28 2018-02-23 华为技术有限公司 虚拟键盘输入方法、设备及系统
CN103368728A (zh) * 2013-07-18 2013-10-23 百度在线网络技术(北京)有限公司 安全登录方法、系统和装置
CN106022017B (zh) * 2016-05-06 2019-07-02 平安科技(深圳)有限公司 通过虚拟键盘实现密码输入的方法、装置和系统

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102117393A (zh) * 2011-01-04 2011-07-06 惠州Tcl移动通信有限公司 移动终端密码输入方法及移动终端
CN102867159A (zh) * 2011-07-05 2013-01-09 腾讯科技(深圳)有限公司 通过软键盘实现密码输入的方法、系统、客户端及服务器
CN103942506A (zh) * 2014-04-11 2014-07-23 芜湖航飞科技股份有限公司 一种密码加密输入装置及方法
CN104808943A (zh) * 2015-04-29 2015-07-29 努比亚技术有限公司 虚拟键盘的输入实现方法、装置及便携终端

Cited By (13)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2017190561A1 (zh) * 2016-05-06 2017-11-09 平安科技(深圳)有限公司 通过虚拟键盘实现密码输入的方法、终端、服务器、系统和存储介质
CN106503507A (zh) * 2016-10-31 2017-03-15 维沃移动通信有限公司 一种密码显示的方法和移动终端
CN107657187A (zh) * 2017-09-29 2018-02-02 百富计算机技术(深圳)有限公司 一种应用于Android系统的键盘输入方法和系统
CN107894871A (zh) * 2017-12-06 2018-04-10 张玉斌 一种通过虚拟键盘实现快速打开应用的方法和装置
CN108763972A (zh) * 2018-05-18 2018-11-06 北京智游网安科技有限公司 一种基于网页的自绘随机键盘系统
CN109862015A (zh) * 2019-02-18 2019-06-07 北京奇艺世纪科技有限公司 一种信息传输方法及装置
CN110598486A (zh) * 2019-08-30 2019-12-20 北京奇艺世纪科技有限公司 虚拟键盘加密方法、装置及可读存储介质
CN110598486B (zh) * 2019-08-30 2022-02-15 北京奇艺世纪科技有限公司 虚拟键盘加密方法、装置及可读存储介质
CN112947770A (zh) * 2021-04-02 2021-06-11 广西玉柴机器股份有限公司 一种密码的输入方法
CN113806825A (zh) * 2021-09-23 2021-12-17 北京天融信网络安全技术有限公司 一种校验方法、装置、存储介质和电子设备
CN113806825B (zh) * 2021-09-23 2023-07-04 北京天融信网络安全技术有限公司 一种校验方法、装置、存储介质和电子设备
CN116895112A (zh) * 2023-08-08 2023-10-17 刘强 一种从键盘上分离动态键位信息的密码输入方法及系统
CN116895112B (zh) * 2023-08-08 2024-02-06 刘强 一种从键盘上分离动态键位信息的密码输入方法及系统

Also Published As

Publication number Publication date
WO2017190561A1 (zh) 2017-11-09
CN106022017B (zh) 2019-07-02

Similar Documents

Publication Publication Date Title
CN106022017A (zh) 通过虚拟键盘实现密码输入的方法、装置和系统
US10171428B2 (en) Confidential data management method and device, and security authentication method and system
US20190260747A1 (en) Securing a transaction performed from a non-secure terminal
US10025952B1 (en) Obfuscation of sensitive human-perceptual output
KR101925806B1 (ko) 보안 방법 및 장치
JP5591232B2 (ja) 仮想入力レイアウトを用いた情報伝送
US9716706B2 (en) Systems and methods for providing a covert password manager
JP6516342B2 (ja) アクセスデータ改ざん防止方法及び携帯端末
US20090165121A1 (en) Touch Pad based Authentication of Users
KR102055625B1 (ko) 인증 서버 장치, 프로그램 및 인증 방법
JP2015513159A (ja) 個人化仮想キーボード提供方法
CN112769856B (zh) 应用账户分享方法、装置及电子设备
CN106503507A (zh) 一种密码显示的方法和移动终端
KR100996955B1 (ko) 가상키보드를 이용한 보안방법
CN116915493A (zh) 安全登录方法、装置、系统、计算机设备和存储介质
EP3139366A1 (en) Server system, communication system, communication terminal device, program, recording medium, and communication method
CN106529276A (zh) 一种用于显示设备的密码安全输入方法及其设备和系统
CN112948843B (zh) 加密方法、装置、电子设备及介质
KR101122197B1 (ko) 터치 위치 해킹에 의한 정보 유출을 방지하는 가상키패드 표시 방법
CN111817944A (zh) 图片分享的方法、装置及电子设备
WO2018082930A1 (en) Method for securely performing a sensitive operation using a non-secure terminal
KR20120107610A (ko) 휴대 단말기에서의 사용자 인증 장치 및 그 방법
Mitchell et al. Cashtags: Protecting the input and display of sensitive data
JP6481487B2 (ja) 情報処理装置、入力制御プログラム、及び入力制御方法
CN110765447B (zh) 一种口令增强方法和手环

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant