发明内容
本申请实施例提供一种终端认证方法,用以解决现有技术中在特定应用场景下,对终端进行认证时,操作步骤繁琐,认证效率低下的问题。
本申请实施例提供一种终端认证装置,用以解决现有技术中在特定应用场景下,对终端进行认证时,操作步骤繁琐,认证效率低下的问题。
本申请实施例提供的一种终端认证方法,第一终端位于无线局域网络内,包括:
所述第一终端通过所述无线局域网络,获取待认证终端的标识信息;
所述第一终端将所述待认证终端的标识信息发送给服务器,使所述服务器当确定所述待认证终端的标识信息,与保存的指定终端的标识信息相同时,向所述第一终端发送匹配成功提示;
所述第一终端当接收到所述匹配成功提示时,确定对所述待认证终端认证成功。
本申请实施例提供的一种终端认证方法,包括:
服务器根据与第一终端之间进行的业务信息交互,为所述第一终端指定至少一个终端,作为指定终端,并保存所述指定终端的标识信息;
所述服务器当接收到所述第一终端发送的待认证终端的标识信息时,判断所述待认证终端的标识信息是否与所述指定终端的标识信息相同,若相同,则向所述第一终端发送匹配成功提示。
本申请实施例提供的一种终端认证装置,所述终端认证装置位于无线局域网络内,包括:
获取模块,用于通过所述无线局域网络,获取待认证终端的标识信息;
认证模块,用于将所述待认证终端的标识信息发送给服务器,使所述服务器当确定所述待认证终端的标识信息,与保存的指定终端的标识信息相同时,向所述终端认证装置发送匹配成功提示;
确定模块,用于当接收到所述匹配成功提示时,确定对所述待认证终端认证成功。
本申请实施例提供的一种终端认证装置,包括:
指定模块,用于根据与第一终端之间进行的业务信息交互,为所述第一终端指定至少一个终端,作为指定终端,并保存所述指定终端的标识信息。
认证模块,用于当接收到所述第一终端发送的待认证终端的标识信息时,判断所述待认证终端的标识信息是否与所述指定终端的标识信息相同,若相同,则向所述第一终端发送匹配成功提示。
本申请实施例通过上述技术方案,第一终端在对待认证终端进行认证时,并不需要编辑验证信息,也不需要向待认证终端核实验证消息,用户干预较少,操作步骤简单,提高了认证效率。
具体实施方式
为使本申请的目的、技术方案和优点更加清楚,下面将结合本申请具体实施例及相应的附图对本申请技术方案进行清楚、完整地描述。显然,所描述的实施例仅是本申请一部分实施例,而不是全部的实施例。基于本申请中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本申请保护的范围。
图1为本申请实施例提供的终端认证过程,第一终端位于无线局域网络内,具体包括以下步骤:
S101:所述第一终端通过所述无线局域网络,获取待认证终端的标识信息。
在本申请实施例中,所述第一终端为执行所述终端认证过程的执行主体。所述第一终端和所述待认证终端包括但不限于:手机、平板电脑、笔记本电脑、智能手表、车载移动台等终端。所述无线局域网络可以是无线保真(WirelessFidelity,Wi-Fi),也可以是其他类型的无线局域网等等。
在现有技术中,当第一终端要对待认证终端进行认证时,一般可以通过发送验证消息的方式进行认证。但是,这种方式操作繁琐,不仅需要用户在第一终端上编辑并发送验证消息,还需要在待认证终端核实其是否接收到该验证消息,操作步骤繁琐,减低了第一终端的处理效率,影响了用户体验,不仅如此且用户还要为发送验证消息支出额外的通信费用。
因此,本申请实施例提出一种可解决上述问题的终端认证方法。目前,无线局域网络已经得到了广泛地使用,在本申请实施例中,可以基于第一终端所在的无线局域网络,对待认证终端进行认证,步骤简单,而且不会产生额外的通信费用。
具体的,当以第一终端和待认证终端位于同一个无线局域网络内时,第一终端可以通过该无线局域网络,获取待认证终端的标识信息,后续基于获取的该标识信息对待认证终端进行认证。其中,所述标识信息可用于唯一确定一个终端,在实际应用中,终端的标识信息可以有不同的类型。例如,待认证终端的标识信息可以为:待认证终端的移动设备国际身份码(International MobileEquipment Identity,IMEI),或者为待认证终端所使用的客户识别模块(Subscriber Identity Module,SIM)的集成电路卡识别码(Integrate Circuit CardIdentity,ICCID),或者为待认证终端的网卡的媒体接入控制(Media AccessControl,MAC)地址,等等。本申请对所述待认证终端的标识信息的具体类型并不做限定。
在同一个无线局域网络内,通信时延很小,第一终端可以迅速地获取到待认证终端的标识信息,从而也加快了对待认证终端进行认证的速度,并且,在此过程中,用户干预较少,并不需要手动在第一终端上编辑验证信息,因此,可以提高用户体验。
S102:所述第一终端将所述待认证终端的标识信息发送给服务器,使所述服务器当确定所述待认证终端的标识信息,与保存的指定终端的标识信息相同时,向所述第一终端发送匹配成功提示。
在本申请实施例中,所述服务器包括但不限于:作为服务器的个人计算机、大中型计算机、计算机集群,等等。在服务器上保存有至少一个指定终端的标识信息,所述指定终端可以是服务器预先和第一终端进行业务信息交互后,基于预设策略,为第一终端所指定的终端,所述指定终端可被视为:能够成功通过所述第一终端认证的终端。其中,本申请对所述业务信息交互的具体内容并不做限定,后面会举例进行说明。
进一步的,对于本申请实施例提供的终端认证过程,在没有非法冒充者的情况下,所述待认证终端即为所述指定终端,而在有非法冒充者的场景下,所述待认证终端可能不为所述指定终端,因此,第一终端需要对待认证终端进行认证,当确定待认证终端为所述指定终端时,第一终端可确定对待认证终端认证成功,可进行后续业务,当确定待认证终端不为所述指定终端时,第一终端可确定对待认证终端认证失败,可拒绝进行后续业务,因此,提高了后续业务的安全性。
在本申请实施例中,采用将待认证终端的标识信息与指定终端的标识信息进行匹配的方式,确定待认证终端是否为指定终端,其中,匹配标识信息的过程即可以在服务器上执行,也可以在终端上执行。当该匹配标识信息的过程在服务器上执行时,本申请对在步骤S102中,服务器向第一终端发送的匹配成功提示的发送方式和表现形式并不做限定,可以是发送至第一终端后台的提示,也可以发送至第一终端前台的提示,所述提示可以是文本、音频、图片等表现形式。
S103:所述第一终端当接收到所述匹配成功提示时,确定对所述待认证终端认证成功。
通过上述方法,第一终端在对待认证终端进行认证时,并不需要编辑验证信息,也不需要向待认证终端核实验证消息,用户干预较少,操作步骤简单,提高了终端认证效率。
在本申请实施例中,对于上述步骤S101,所述第一终端通过所述无线局域网络,获取待认证终端的标识信息,具体包括:所述第一终端向所述无线局域网络内的路由器发送标识信息获取请求,所述第一终端接收所述路由器在接收到所述标识信息获取请求后,采集并向所述第一终端返回的、所述无线局域网络内的各终端的标识信息,其中,在所述待认证终端进入所述无线局域网络内后,所述各终端的标识信息中至少包括所述待认证终端的标识信息。
需要说明的是,第一终端和所述路由器应当预先进行相应的配置,使所述路由器可以正确地解析,以及响应第一终端发送的标识信息获取请求。一般的,由于现有技术中的大多数路由器对于当前在自身通信覆盖范围内的各终端(已连接上该路由器),都可以实时记录这些终端的标识信息与其他相关信息,因此,在实际应用中,可以只对第一终端与所述路由器之间的接口进行相应的配置即可,而不用进行硬件方面的修改,也不用增加额外的设备,实现成本很小。
进一步的,第一终端也可以不通过无线局域网络中的路由器获取待认证终端的标识信息,而是基于短距离无线通信方式获取待认证终端的标识信息,所述短距离无线通信方式包括但不限于:红外线无线通信方式、蓝牙(BlueTooth)无线通信方式、声波无线通信方式、紫蜂(ZigBee)无线通信方式等。例如,在采用蓝牙无线通信方式的场景下,第一终端和待认证终端可以分别开启自身的蓝牙功能,向自身的蓝牙通信范围内广播自身的标识信息,则当两者均进入对方的蓝牙通信范围内时,第一终端即可以获取到待认证终端的标识信息。这样的话,即使第一终端不在无线局域网络内,仍然可以获取到待认证终端的标识信息。
在本申请实施例中,由于当待认证终端进入所述无线局域网络内后,所述无线局域网络可能还存在除了待认证终端和第一终端以外的其他终端,而路由器可能并不能将待认证终端与其他终端区分开来,因此,路由器可以将当前位于无线局域网络内的各终端的标识信息全都发送给第一终端。则对于上述步骤S102,所述第一终端将所述待认证终端的标识信息发送给服务器,使所述服务器当确定所述待认证终端的标识信息与保存的指定终端的标识信息相同时,向所述第一终端发送匹配成功提示,具体包括:所述第一终端将所述各终端的标识信息发送给服务器,使所述服务器当确定在所述各终端的标识信息中,存在与保存的指定终端的标识信息相同的标识信息时,向所述第一终端发送匹配成功提示。
在本申请实施例中,第一终端之所以要对待认证终端进行认证,其原因是为了提高后续业务的安全性,显然,在第一终端对待认证终端进行认证之前,第一终端与服务器之间已进行了业务信息交互,第一终端对待认证终端进行认证的过程则是所述业务信息交互的后续步骤。因此,对于上述步骤S101,在所述第一终端通过所述无线局域网络,获取所述待认证终端的标识信息之前,所述方法还包括:所述第一终端与所述服务器之间进行业务信息交互,使所述服务器根据所述业务信息交互,为所述第一终端指定至少一个终端,作为所述指定终端,并保存所述指定终端的标识信息。
进一步的,以所述业务信息交互为下快递的订单为例进行说明。所述第一终端是寄件者所携带的终端,所述服务器是快递公司网站的服务器,服务器上可以预先保存该快递公司的快递员与终端的对应关系(该快递员与该快递员携带的终端对应)。寄件者使用第一终端在服务器上下订单,然后,快递公司为该订单指派至少一名快递员,则该被指派的该快递员携带终端即为所述指定终端。因此,对于该例,所述第一终端与所述服务器之间进行业务信息交互,使所述服务器根据所述业务信息交互,为所述第一终端指定至少一个终端,作为所述指定终端,具体包括:所述第一终端向所述服务器发送订单指令,使所述服务器根据所述订单指令,以及预先保存的快递员与终端之间的对应关系,将与针对所述订单指令所指派的快递员对应的终端,确定为所述指定终端。相应的,当第一终端对待认证终端认证成功后,寄件人可确定携带待认证终端的人确实为快递公司所指派的快递员,而不是非法冒充者,进而,寄件人可以放心地将代寄物品交给快递员处理,因此,提高了快递流程的安全性。
根据上述说明,继续以所述业务信息交互为下快递的订单,所述终端为手机为例,在图2中示出了本申请实施例提供的终端认证的详细过程。具体包括以下步骤:
S201:在快递公司网站的服务器(以下简称为服务器)上,建立并保存该快递公司的快递员与该快递员携带的手机的标识信息之间的对应关系。在实际应用中,一般用快递员的姓名、工号、照片等个人信息表示该快递员。
S202:寄件人通过自己的手机向服务器下订单,服务器保存该订单,并将该订单与快递公司为该订单指派的快递员,以及该快递员携带的手机的标识信息进行关联。
S203:寄件人等待揽件人上门后,通过自己携带的手机向自己所在WiFi内的路由器发送标识获取请求,使路由器采集揽件人携带的手机的标识信息,然后,将采集到的标识信息发送给寄件人的手机。其中,寄件人和揽件人携带的手机均已提前开启WiFi功能开关,并已连接上所在WiFi。
S204:寄件人携带的手机将采集到的标识信息发送给服务器。
S205:服务器判断接收到的该标识信息,是否与该订单相关联的快递员携带的标识信息相同,若相同,则向寄件人携带的手机发送匹配成功提示,若不相同,服务器可以不对寄件人携带的手机进行响应,或者,服务器也可以向寄件人携带的手机发送匹配失败提示。
S206:寄件人当自己携带的手机接收到匹配成功提示时,则可确定对揽件人携带的手机认证成功,进而,寄件人可以认为揽件人确实是快递公司所指派的快递员,而不是非法冒充者。
以上是从第一终端的角度阐述的、本申请实施例提供的终端认证过程,图3中示出了,从服务器的角度阐释的、本申请实施例提供的对应于图1的终端认证过程。第一终端位于无线局域网络内,具体包括以下步骤:
S301:服务器根据与所述第一终端之间进行的业务信息交互,为所述第一终端指定至少一个终端,作为指定终端,并保存所述指定终端的标识信息。
S302:所述服务器当接收到所述第一终端发送的待认证终端的标识信息时,判断所述待认证终端的标识信息是否与所述指定终端的标识信息相同,若相同,则向所述第一终端发送匹配成功提示。
在本申请实施例中,以上对待认证终端的标识信息进行匹配的过程是在服务器上进行的,而在实际应用中,对待认证终端的标识信息进行匹配的过程也可以在第一终端上进行。
在这种情况下,本申请实施例提供的终端认证过程可以为:第一终端位于无线局域网络内,服务器预先保存至少一个终端的标识信息,首先,所述第一终端与所述服务器之间进行业务信息交互,使所述服务器根据所述业务信息交互,从预先保存的各标识信息所对应的终端中,为所述第一终端指定至少一个终端,作为指定终端;然后,所述第一终端从所述服务器获取并保存所述指定终端的标识信息;所述第一终端当确定待认证终端进入所述无线局域网络内后,向所述无线局域网络内的路由器发送标识信息获取请求;所述第一终端接收所述路由器在接收到所述标识信息获取请求后,采集并向所述第一终端返回的、所述无线局域网络内的各终端的标识信息,其中,所述各终端的标识信息中至少包括所述待认证终端的标识信息;所述第一终端将接收到的所述各终端的标识信息,分别与保存的所述指定终端的标识信息进行匹配,且当确定所述各终端的标识信息中,存在与保存的指定终端的标识信息相同的标识信息时,确定对所述待认证终端认证成功,也即,确定所述待认证终端即为所述指定终端。
可以看到,若对待认证终端的标识信息进行匹配的过程在第一终端上进行的话,可以减轻服务器的压力。在实际应用中,可以从上述两种对待认证终端的标识信息进行匹配的方法中,选择更适用于当前应用场景的方法。
以上为本申请实施例提供的终端认证方法,基于同样的思路,本申请实施例还提供相应的终端认证装置,如图4、图5所示。
图4为本申请实施例提供的终端认证装置结构示意图,所述终端认证装置位于无线局域网络内,具体包括:
获取模块401,用于通过所述无线局域网络,获取待认证终端的标识信息;
认证模块402,用于将所述待认证终端的标识信息发送给服务器,使所述服务器当确定所述待认证终端的标识信息,与保存的指定终端的标识信息相同时,向所述终端认证装置发送匹配成功提示;
确定模块403,用于当接收到所述匹配成功提示时,确定对所述待认证终端认证成功。
所述获取模块401具体用于,向所述无线局域网络内的路由器发送标识信息获取请求,接收所述路由器在接收到所述标识信息获取请求后,采集并向所述终端认证装置返回的、所述无线局域网络内的各终端的标识信息,其中,在所述待认证终端进入所述无线局域网络内后,所述各终端的标识信息中至少包括所述待认证终端的标识信息。
所述认证模块402具体用于,将各终端的标识信息发送给服务器,使所述服务器当确定在所述各终端的标识信息中,存在与保存的指定终端的标识信息相同的标识信息时,向所述终端认证装置发送匹配成功提示。
所述装置还包括:
交互模块404,用于在所述获取模块401通过所述无线局域网络,获取所述待认证终端的标识信息之前,与所述服务器之间进行业务信息交互,使所述服务器根据所述业务信息交互,为所述终端认证装置指定至少一个终端,作为所述指定终端,并保存所述指定终端的标识信息。
所述交互模块404具体用于,向所述服务器发送订单指令,使所述服务器根据所述订单指令,以及预先保存的快递员与终端之间的对应关系,将与针对所述订单指令所指派的快递员对应的终端,确定为所述指定终端。
所述无线局域网络具体包括WiFi。
具体的上述如图4所示的装置可以位于终端上。
图5为本申请实施例提供的另一种终端认证装置结构示意图,具体包括:
指定模块501,用于根据与第一终端之间进行的业务信息交互,为所述第一终端指定至少一个终端,作为指定终端,并保存所述指定终端的标识信息。
认证模块502,用于当接收到所述第一终端发送的待认证终端的标识信息时,判断所述待认证终端的标识信息是否与所述指定终端的标识信息相同,若相同,则向所述第一终端发送匹配成功提示。
具体的上述如图5所示的装置可以位于服务器上。
本申请实施例提供至少一种终端认证方法及装置,第一终端位于无线局域网络内,所述第一终端通过所述无线局域网络,获取待认证终端的标识信息,所述第一终端将所述待认证终端的标识信息发送给服务器,使所述服务器当确定所述待认证终端的标识信息,与保存的指定终端的标识信息相同时,向所述第一终端发送匹配成功提示,所述第一终端当接收到所述匹配成功提示时,确定对所述待认证终端认证成功。通过上述技术方案,第一终端在对待认证终端进行认证时,并不需要编辑验证信息,也不需要向待认证终端核实验证消息,用户干预较少,操作步骤简单,提高了认证效率。
本领域内的技术人员应明白,本发明的实施例可提供为方法、系统、或计算机程序产品。因此,本发明可采用完全硬件实施例、完全软件实施例、或结合软件和硬件方面的实施例的形式。而且,本发明可采用在一个或多个其中包含有计算机可用程序代码的计算机可用存储介质(包括但不限于磁盘存储器、CD-ROM、光学存储器等)上实施的计算机程序产品的形式。
本发明是参照根据本发明实施例的方法、设备(系统)、和计算机程序产品的流程图和/或方框图来描述的。应理解可由计算机程序指令实现流程图和/或方框图中的每一流程和/或方框、以及流程图和/或方框图中的流程和/或方框的结合。可提供这些计算机程序指令到通用计算机、专用计算机、嵌入式处理机或其他可编程数据处理设备的处理器以产生一个机器,使得通过计算机或其他可编程数据处理设备的处理器执行的指令产生用于实现在流程图一个流程或多个流程和/或方框图一个方框或多个方框中指定的功能的装置。
这些计算机程序指令也可存储在能引导计算机或其他可编程数据处理设备以特定方式工作的计算机可读存储器中,使得存储在该计算机可读存储器中的指令产生包括指令装置的制造品,该指令装置实现在流程图一个流程或多个流程和/或方框图一个方框或多个方框中指定的功能。
这些计算机程序指令也可装载到计算机或其他可编程数据处理设备上,使得在计算机或其他可编程设备上执行一系列操作步骤以产生计算机实现的处理,从而在计算机或其他可编程设备上执行的指令提供用于实现在流程图一个流程或多个流程和/或方框图一个方框或多个方框中指定的功能的步骤。
在一个典型的配置中,计算设备包括一个或多个处理器(CPU)、输入/输出接口、网络接口和内存。
内存可能包括计算机可读介质中的非永久性存储器,随机存取存储器(RAM)和/或非易失性内存等形式,如只读存储器(ROM)或闪存(flashRAM)。内存是计算机可读介质的示例。
计算机可读介质包括永久性和非永久性、可移动和非可移动媒体可以由任何方法或技术来实现信息存储。信息可以是计算机可读指令、数据结构、程序的模块或其他数据。计算机的存储介质的例子包括,但不限于相变内存(PRAM)、静态随机存取存储器(SRAM)、动态随机存取存储器(DRAM)、其他类型的随机存取存储器(RAM)、只读存储器(ROM)、电可擦除可编程只读存储器(EEPROM)、快闪记忆体或其他内存技术、只读光盘只读存储器(CD-ROM)、数字多功能光盘(DVD)或其他光学存储、磁盒式磁带,磁带磁磁盘存储或其他磁性存储设备或任何其他非传输介质,可用于存储可以被计算设备访问的信息。按照本文中的界定,计算机可读介质不包括暂存电脑可读媒体(transitory media),如调制的数据信号和载波。
还需要说明的是,术语“包括”、“包含”或者其任何其他变体意在涵盖非排他性的包含,从而使得包括一系列要素的过程、方法、商品或者设备不仅包括那些要素,而且还包括没有明确列出的其他要素,或者是还包括为这种过程、方法、商品或者设备所固有的要素。在没有更多限制的情况下,由语句“包括一个……”限定的要素,并不排除在包括所述要素的过程、方法、商品或者设备中还存在另外的相同要素。
本领域技术人员应明白,本申请的实施例可提供为方法、系统或计算机程序产品。因此,本申请可采用完全硬件实施例、完全软件实施例或结合软件和硬件方面的实施例的形式。而且,本申请可采用在一个或多个其中包含有计算机可用程序代码的计算机可用存储介质(包括但不限于磁盘存储器、CD-ROM、光学存储器等)上实施的计算机程序产品的形式。
以上所述仅为本申请的实施例而已,并不用于限制本申请。对于本领域技术人员来说,本申请可以有各种更改和变化。凡在本申请的精神和原理之内所作的任何修改、等同替换、改进等,均应包含在本申请的权利要求范围之内。