CN106991308A - 安全认证方法、装置及系统 - Google Patents

安全认证方法、装置及系统 Download PDF

Info

Publication number
CN106991308A
CN106991308A CN201710231339.6A CN201710231339A CN106991308A CN 106991308 A CN106991308 A CN 106991308A CN 201710231339 A CN201710231339 A CN 201710231339A CN 106991308 A CN106991308 A CN 106991308A
Authority
CN
China
Prior art keywords
safety means
mobile device
identification information
information
safety
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201710231339.6A
Other languages
English (en)
Inventor
林峰
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Sichuan Gust Technology Co Ltd
Original Assignee
Sichuan Gust Technology Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Sichuan Gust Technology Co Ltd filed Critical Sichuan Gust Technology Co Ltd
Priority to CN201710231339.6A priority Critical patent/CN106991308A/zh
Publication of CN106991308A publication Critical patent/CN106991308A/zh
Pending legal-status Critical Current

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/32User authentication using biometric data, e.g. fingerprints, iris scans or voiceprints
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/36User authentication by graphic or iconic representation
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04MTELEPHONIC COMMUNICATION
    • H04M1/00Substation equipment, e.g. for use by subscribers
    • H04M1/66Substation equipment, e.g. for use by subscribers with means for preventing unauthorised or fraudulent calling
    • H04M1/667Preventing unauthorised calls from a telephone set
    • H04M1/67Preventing unauthorised calls from a telephone set by electronic means
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04MTELEPHONIC COMMUNICATION
    • H04M1/00Substation equipment, e.g. for use by subscribers
    • H04M1/72Mobile telephones; Cordless telephones, i.e. devices for establishing wireless links to base stations without route selection
    • H04M1/724User interfaces specially adapted for cordless or mobile telephones
    • H04M1/72448User interfaces specially adapted for cordless or mobile telephones with means for adapting the functionality of the device according to specific conditions
    • H04M1/72463User interfaces specially adapted for cordless or mobile telephones with means for adapting the functionality of the device according to specific conditions to restrict the functionality of the device

Abstract

本发明提供了一种安全认证方法、装置及系统,涉及移动通信领域。应用于移动设备,所述方法包括:所述移动设备在解除锁屏前,接收用户输入的验证信息。获取与所述移动设备通过无线连接的安全设备的标识信息,所述标识信息用于唯一标识所述安全设备。将所述验证信息以及所述标识信息进行匹配,若匹配成功,则解除锁屏。本发明提供的安全认证方法、装置及系统,只有在移动设备与安全设备建立了无线连接的情况,且将用户输入的验证信息与该安全设备的标识信息匹配成功时,才解除移动终端的锁定状态,从而提高了移动设备的安全性。

Description

安全认证方法、装置及系统
技术领域
本发明涉及移动通信领域,具体而言,涉及安全认证方法、装置及系统。
背景技术
随着计算机技术、通信技术及其他相关技术的飞速发展,手机等移动设备在人们生活中所占据的地位越来越重要。越来越多的基于手机的应用也应运而生,而且手机中存储的个人信息越来越来多,手机中还存储了许多与个人隐私及财产相关的信息。用户的手机一旦丢失,手机中存储的信息的泄露,将给用户带来不可挽回的损失。因此,如何有效保护手机中的个人信息成为一个重要的问题。
现有技术中一般是采用对手机设置密码的方法来保护手机的个人信息安全,但是密码本身无法有效的识别信息所有者,不管是谁,只要输入正确的密码,即可打开手机。因此,如何降低手机等移动设备的泄密风险,有效地保护手机中的信息,是当前需要解决的问题。
发明内容
有鉴于此,本发明实施例的目的在于提供一种安全认证方法、装置及系统,以解决上述问题。
第一方面,本发明提供一种安全认证方法,应用于移动设备,所述方法包括:所述移动设备在解除锁屏前,接收用户输入的验证信息。获取与所述移动设备通过无线连接的安全设备的标识信息,所述标识信息用于唯一标识所述安全设备。将所述验证信息以及所述标识信息进行匹配,若匹配成功,则解除锁屏。
第二方面,本发明提供一种安全认证装置,应用于移动设备,所述安全认证装置包括,验证信息接收单元,在所述移动设备在解除锁屏前,用于接收用户输入的验证信息。第一标识信息获取单元,用于获取与所述移动设备通过无线连接的安全设备的标识信息,所述标识信息用于唯一标识所述安全设备。第一匹配单元,用于将所述验证信息以及所述标识信息进行匹配,若匹配成功,则解除锁屏。
第三方面,本发明提供一种移动设备以及安全设备,所述移动设备与所述安全设备通过无线连接。所述移动设备,用于在解除锁屏前,接收用户输入的验证信息,获取所述安全设备的标识信息,所述标识信息用于唯一标识所述安全设备,将所述验证信息以及标识信息进行匹配,若匹配成功,则解除锁屏。所述安全设备,用于加密存储所述移动设备的数据或者向所述移动设备还原数据。
本发明的有益效果是,本发明提供的安全认证方法、装置及系统,只有在移动设备与安全设备建立了无线连接的情况,且将用户输入的验证信息与该安全设备的标识信息匹配成功时,才解除移动终端的锁定状态,从而提高了移动设备的安全性。
本发明的其他特征和优点将在随后的说明书阐述,并且,部分地从说明书中变得显而易见,或者通过实施本发明实施例了解。本发明的目的和其他优点可通过在所写的说明书、权利要求书、以及附图中所特别指出的结构来实现和获得。
附图说明
为了更清楚地说明本发明实施例的技术方案,下面将对实施例中所需要使用的附图作简单地介绍,应当理解,以下附图仅示出了本发明的某些实施例,因此不应被看作是对范围的限定,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他相关的附图。
图1是本发明较佳实施例提供的安全认证系统的结构框图;
图2是本发明较佳实施例提供的电子设备的结构示意图;
图3是本发明较佳实施例提供的安全认证方法的步骤流程图;
图4是本发明较佳实施例提供的安全认证方法的步骤S510的具体步骤流程图;
图5是本发明较佳实施例提供的安全认证方法的步骤S540的具体步骤流程图;
图6是本发明较佳实施例提供的安全认证装置的结构框图。
具体实施方式
本领域技术人员长期以来一直在寻求一种改善该问题的工具或者方法。
鉴于此,本发明的设计者通过长期的探索个尝试,以及多次的实验和努力,不断地改革创新,得出本方案所示的安全认证方法、装置及系统。
为使本发明实施例的目的、技术方案和优点更加清楚,下面将结合本发明实施例中附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。通常在此处附图中描述和示出的本发明实施例的组件可以以各种不同的配置来布置和设计。因此,以下对在附图中提供的本发明的实施例的详细描述并非旨在限制要求保护的本发明的范围,而是仅仅表示本发明的选定实施例。基于本发明的实施例,本领域技术人员在没有做出创造性劳动的前提下所获得的所有其他实施例,都属于本发明保护的范围。
应注意到:相似的标号和字母在下面的附图中表示类似项,因此,一旦某一项在一个附图中被定义,则在随后的附图中不需要对其进行进一步定义和解释。同时,在本发明的描述中,术语“第一”、“第二”等仅用于区分描述,而不能理解为指示或暗示相对重要性。
图1为本发明实施例提供的安全认证系统的结构框图,所述安全认证系统700,包括:移动设备100以及安全设备200,所述移动设备与所述安全设备通过无线连接。以进行数据通信或交互。
所述移动设备100可以为智能手机、个人数字助理(personal digitalassistant,PDA)、可穿戴设备等终端设备。所述移动设备100,用于在解除锁屏前,接收用户输入的验证信息,获取所述安全设备的标识信息,所述标识信息用于唯一标识所述安全设备,将所述验证信息以及标识信息进行匹配,若匹配成功,则解除锁屏。
所述安全设备200,用于加密存储所述移动设备的数据或者向所述移动终端还原数据。采用AES加密标准,将用户的移动设备中用户认为重要信息进行加密保存,在用户更换新的移动设备时,从安全设备中将用户存储的数据信息恢复到新的移动设备中。安全设备还用于为移动设备中的其他应用软件,例如:通讯录、APP等应用加锁,在移动设备没有与安全设备连接或者用户输入的安全设备的验证信息错误时,保护这些应用中的信息不被盗用。此外,安全设备中还存储有安全设备的标识信息以及与标识信息绑定的验证信息,以便用户更换移动设备时,方便的将标识信息以及验证信息恢复到其他移动设备中。
图2示出了一种可应用于本申请实施例中的电子设备400的结构框图。该电子设备400可以作为移动设备100,也可以是作为安全设备200。如图2所示,电子设备400可以包括存储器402、存储控制器403、处理器404和网络模块405。
存储器402、存储控制器403、处理器404、网络模块405各元件之间直接或间接地电连接,以实现数据的传输或交互。例如,这些元件之间可以通过一条或多条通讯总线或信号总线实现电连接。所述安全认证方法分别包括至少一个可以以软件或固件(firmware)的形式存储于存储器402中的软件功能模块,例如所述安全认证装置包括的软件功能模块或计算机程序。
存储器402可以存储各种软件程序以及模块,如本申请实施例提供的安全认证方法及装置对应的程序指令/模块。处理器404通过运行存储在存储器402中的软件程序以及模块,从而执行各种功能应用以及数据处理,即实现本申请实施例中的安全认证方法。存储器402可以包括但不限于随机存取存储器(Random Access Memory,RAM),只读存储器(ReadOnly Memory,ROM),可编程只读存储器(Programmable Read-Only Memory,PROM),可擦除只读存储器(Erasable Programmable Read-Only Memory,EPROM),电可擦除只读存储器(Electric Erasable Programmable Read-Only Memory,EEPROM)等。
处理器404可以是一种集成电路芯片,具有信号处理能力。上述处理器可以是通用处理器,包括中央处理器(Central Processing Unit,简称CPU)、网络处理器(NetworkProcessor,简称NP)等;还可以是数字信号处理器(DSP)、专用集成电路(ASIC)、现成可编程门阵列(FPGA)或者其他可编程逻辑器件、分立门或者晶体管逻辑器件、分立硬件组件。其可以实现或者执行本申请实施例中的公开的各方法、步骤及逻辑框图。通用处理器可以是微处理器或者该处理器也可以是任何常规的处理器等。
网络模块405用于接收以及发送网络信号。上述网络信号可包括无线信号或者有线信号。
电子设备400还可以包括显示模块,该显示模块可以在所述移动设备100与用户之间提供一个交互界面(例如用户操作界面)或用于显示图像数据给用户参考。
在本申请的描述中,移动设备预先存储有至少一个安全设备的识别信息,识别信息与验证信息绑定。移动设备预先存储了识别信息的安全设备能够与移动设备进行无线连接,且移动设备不能同时连接多台安全设备。移动设备安装有应用软件,该应用软件用于匹配安全设备的识别信息以及验证信息。
实施例一
请参见图3,本发明实施例提供的一种安全认证方法的步骤流程图,应用于移动设备,所述方法包括:
步骤S510,所述移动设备开机后,根据所述移动设备预先存储的安全设备的标识信息查找安全设备。
若在预设时间内查找到与所述存储的安全设备的标识信息对应的安全设备,与查找到的安全设备进行无线连接。
若未在预设时间内查找到与所述存储的安全设备的标识信息对应的安全设备,所述移动设备进入到锁屏状态。
应用软件中预先存储有安全设备的标识信息以及与标识信息绑定的账号信息。其中,标识信息可以为安全设备的唯一标识码(Universally Unique Identifier,UUID),用于唯一标识安全设备,当然也可以是其他用于唯一标识安全设备的信息。
进一步地,存储账号信息以及标识信息时,为了进一步地保证账号信息以及标识信息的安全性,在预先存储账号信息以及标识信息时进行加密。因此安全设备以及移动设备服务认证协议采用与MD5签名的方式相类似的方式,安全设备和移动设备对初始输入的同一标识信息以及验证信息进行运算,通过比较得出的结果。进而判断移动设备是否通过认证。另外,在标识信息以及验证信息存储时,采用签名算法采用带Key的自有散列算法,安全设备以及移动设备必须同时使用相同的key和算法才能通过认证。
具体地,首先,由移动设备读取0x2340Service的0x9A63Characristic获取2字节的初始数据,所述初始数据即验证信息以及标识信息;其次,调用配套java程序中的com.sispro.BetSecure.Util.Encrypt函数对初始数据签名,将得到的2字节数据写入0x9A63。
其中,Encrypt函数中,共有两个参数,一个参数是输入的初始数据,即输入移动设备的账号信息以及密码信息,也就是移动设备获取用户输入的账号信息以及标识信息;另一个参数为输出数据的长度,例如,输出数据的长度为2,这里的输出数据为账号信息以及标识信息写入安全设备进行验证,由安全设备验证过后,移动设备才能够使用安全设备中的文件以及报警服务。
在验证通过前,安全设备仅提供初始的信息服务,只有验证通过后,安全设备才提供文件、硬件控制、警报服务。
移动设备开机后,应用软件自动开启,根据预先存储的标识信息查找对应的安全设备。若移动设备在预设时间内查找到了预先存储的标识的信息对应的安全设备,移动设备与安全设备进行无线连接。这里以建立蓝牙连接为例,移动设备向预先存储标识信息的安全设备发出蓝牙配对请求,用户根据自己的需求选择是否配对。
进一步地,由于安全设备中加密存储备份有用户认为是重要的信息以及隐私信息,例如:通讯录、短信、微信、网银账号等信息,为了防止他人盗用安全设备中的信息,在安全设备在接收到配对请求时,发出提示信号,提示用户是否接受配对,例如,亮起警示灯、发出提示音或者在操作界面上显示提示信息。用户根据自己的需求,通过操作安全设备上的按键,选择是否同意移动设备的配对请求。由用户确认安全设备是否配对,能够避免安全设备以及移动设备错误的匹配。例如,安全设备属于A,用户A和用户B的移动设备都预先存储过安全设备A的标识信息以及验证信息,当用户A的移动设备没有与安全设备A连接时,当用户B想要再次通过其移动设备连接安全设备时,用户A可以及时发现有其他移动设备想要与安全设备A连接,并选择是否同意匹配。
进一步地,由于安全设备用于存储有用户的重要信息、隐私信息以及用于解除移动设备的屏幕锁定,需要方便用户随身携带,安全设备为可穿戴式设备,例如:做为手环状、项链状等便于用户佩戴的设备。
若移动设备在预设时间内没有查找到对应的安全设备,移动设备将进入到强制锁屏状态。
其中,预设时间可以由用户根据自己的习惯或者需求,自行在应用软件中设置。例如,预设时间可以设置为60S。
进一步地,若用户是第一次连接安全设备时,开启应用软件,移动设备查找附近的安全设备,显示各安全设备的标识信息,用户选择需要连接的安全设备,并设置验证信息,验证信息包括账号信息以及密码信息。作为一种实施方式,账号信息可以为移动设备的手机号码,密码信息可以为数字密码、图形密码或者生物特征密码。其中,生物特征密码可以为人脸图像、虹膜图像或者指纹信息。
进一步地,安全设备需要连接其他移动设备时,例如,用户需要更换移动设备或者将安全设备送给其他人使用时,为了方便的更换安全设备对应的移动设备,在安全设备中存储有与其标识信息绑定的验证信息,在更换移动设备时,将安全设备中的验证信息恢复至更换的移动设备即可。
请参见图4,图4为本发明实施例提供的步骤S510的具体的步骤流程图。
步骤S511,若所述移动设备根据预先存储的多个所述安全设备的标识信息查找到多个安全设备。
步骤S512,所述移动设备发出询问信息,并根据用户的选择连接所述查找到多个安全设备中的一个安全设备。
若一个移动设备与多个安全设备连接过,存储有多个安全设备的标识信息,在移动设备开机查找预先存储的安全设备的标识时,可能会查找到多个安全设备,用户可从多个安全设备中选择需要的安全设备,移动设备根据用户的选择连接相应的安全设备。
步骤S520,所述移动设备在解除锁屏前,接收用户输入的验证信息。
移动设备在没有使用的情况下,处于锁屏状态。当用户使用移动设备时,移动设备的应用软件会显示验证界面,提示用户输入验证信息。
进一步地,为了使验证步骤更加方便、快捷,账号信息在用户初次登陆后,移动设备将预先存储的账号信息,加载到验证界面,用户只需要输入密码信息进行验证。
步骤S530,获取与所述移动设备通过无线连接的安全设备的标识信息,所述标识信息用于唯一标识所述安全设备。
移动设备在接收到用户输入的验证信息时,获取与其连接的安全设备的标识信息,例如UUID。
若移动设备在接收到验证信息时,没有连接安全设备或没有获取到安全设备的标识信息,移动设备保持锁屏模式,无法使用。
步骤S540,将所述验证信息以及所述标识信息进行匹配,若匹配成功,则解除锁屏。
移动设备中预先存储有安全设备的标识信息以及与标识信息绑定的验证信息,用户输入验证信息后,移动设备获取与其进行连接的安全设备的标识信息,并进行匹配。
请参见图5,图5为本发明实施例提供的步骤S540的具体步骤流程图。具体匹配过程如下。
步骤S541,获取与所述验证信息预先对应存储的安全设备标识信息。
所述移动设备预先存储有安全设备标识信息以及与安全设备标识信息绑定的验证信息。移动设备在接收到验证信息后,查找与验证信息预先存储对应的安全设备标识信息。
步骤S542,将所述安全设备标识信息与所述标识信息进行比对,如果所述安全设备标识信息与所述标识信息相同,则匹配成功。
查找到与验证信息对应的安全设备标识信息后,即查找移动设备预先存储的与移动设备绑定的安全设备标识信息,将安全设备标识信息与移动设备连接到的安全设备的标识信息进行比对,若查找到的用户输入的验证信息对应的预先存储的安全设备的标识信息与移动设备连接的安全设备的标识信息相同,表征对比成功,通过验证,移动设备解除锁屏。
进一步地,当移动设备检测到与安全设备在断开连接时,例如移动设备与安全设备通过蓝牙连接时,移动设备与蓝牙设备相距3-5米时,即断开连接。移动设备与安全设备同时发出提示信息,例如移动设备发出提示音,安全设备振动或警示灯闪烁。主要目的是放置用户将移动设备遗忘或丢失,并在其遗忘或丢失时,及时的提醒。另外,为了时刻提醒用户随身携带安全设备,以防因为忘记携带安全设备,无法使用移动设备。
本发明提供的安全认证方法,通过将验证信息与安全设备的标识信息绑定,只有在安全设备连接到移动设备,并输入正确的验证信息,才能解除锁屏,使用移动设备。避免了现有技术中因移动设备仅仅通过密码即可打开移动设备使用而导致的移动设备的持有者信息泄露或财产损失的问题。
实施例二
请参见图6,为本发明较佳实施例提供的安全认证装置的结构框图。所述安全认证装置600应用于移动设备100。所述装置包括:
第一查找单元610,用于在所述移动设备开机后,根据所述移动设备预先存储的安全设备的标识信息查找安全设备。
若在预设时间内查找到与所述存储的安全设备的标识信息对应的安全设备,与查找到的安全设备进行无线连接。
若未在预设时间内查找到与所述存储的安全设备的标识信息对应的安全设备,所述移动设备进入到锁屏状态。
第二查找单元611,用于在所述移动设备根据预先存储的多个所述安全设备的标识信息查找到多个安全设备。
所述移动设备发出询问信息,并根据用户的选择连接所述查找到多个安全设备中的一个安全设备。
验证信息接收单元620,在所述移动设备在解除锁屏前,用于接收用户输入的验证信息。
第一标识信息获取单元630,用于获取与所述移动设备通过无线连接的安全设备的标识信息,所述标识信息用于唯一标识所述安全设备。
第一匹配单元640,用于将所述验证信息以及所述标识信息进行匹配,若匹配成功,则解除锁屏。
第二标识信息获取单元641,用于获取与所述验证信息预先对应存储的安全设备标识信息。
第二匹配单元642,用于将所述安全设备标识信息与所述标识信息进行比对,如果所述安全设备标识信息与所述标识信息相同,则匹配成功。
综上所述,本发明实施例提供的安全认证方法、装置及系统,通过将安全设备的标识信息以及验证信息绑定,确保安全设备以及移动设备进行无线连接且在验证信息通过验证之后,才能使移动设备解除锁定,提高了对移动设备的安全保障。
在本申请所提供的几个实施例中,应该理解到,所揭露的装置和方法,也可以通过其它的方式实现。以上所描述的装置实施例仅仅是示意性的,例如,附图中的流程图和框图显示了根据本发明的多个实施例的装置、方法和计算机程序产品的可能实现的体系架构、功能和操作。在这点上,流程图或框图中的每个方框可以代表一个模块、程序段或代码的一部分,所述模块、程序段或代码的一部分包含一个或多个用于实现规定的逻辑功能的可执行指令。也应当注意,在有些作为替换的实现方式中,方框中所标注的功能也可以以不同于附图中所标注的顺序发生。例如,两个连续的方框实际上可以基本并行地执行,它们有时也可以按相反的顺序执行,这依所涉及的功能而定。也要注意的是,框图和/或流程图中的每个方框、以及框图和/或流程图中的方框的组合,可以用执行规定的功能或动作的专用的基于硬件的系统来实现,或者可以用专用硬件与计算机指令的组合来实现。
另外,在本发明各个实施例中的各功能模块可以集成在一起形成一个独立的部分,也可以是各个模块单独存在,也可以两个或两个以上模块集成形成一个独立的部分。
所述功能如果以软件功能模块的形式实现并作为独立的产品销售或使用时,可以存储在一个计算机可读取存储介质中。基于这样的理解,本发明的技术方案本质上或者说对现有技术做出贡献的部分或者该技术方案的部分可以以软件产品的形式体现出来,该计算机软件产品存储在一个存储介质中,包括若干指令用以使得一台计算机设备(可以是个人计算机,服务器,或者网络设备等)执行本发明各个实施例所述方法的全部或部分步骤。而前述的存储介质包括:U盘、移动硬盘、只读存储器(ROM,Read-Only Memory)、随机存取存储器(RAM,Random Access Memory)、磁碟或者光盘等各种可以存储程序代码的介质。需要说明的是,在本文中,诸如第一和第二等之类的关系术语仅仅用来将一个实体或者操作与另一个实体或操作区分开来,而不一定要求或者暗示这些实体或操作之间存在任何这种实际的关系或者顺序。
术语“包括”、“包含”或者其任何其他变体意在涵盖非排他性的包含,从而使得包括一系列要素的过程、方法、物品或者设备不仅包括那些要素,而且还包括没有明确列出的其他要素,或者是还包括为这种过程、方法、物品或者设备所固有的要素。在没有更多限制的情况下,由语句“包括一个……”限定的要素,并不排除在包括所述要素的过程、方法、物品或者设备中还存在另外的相同要素。
以上所述仅为本发明的优选实施例而已,并不用于限制本发明,对于本领域的技术人员来说,本发明可以有各种更改和变化。凡在本发明的精神和原则之内,所作的任何修改、等同替换、改进等,均应包含在本发明的保护范围之内。应注意到:相似的标号和字母在下面的附图中表示类似项,因此,一旦某一项在一个附图中被定义,则在随后的附图中不需要对其进行进一步定义和解释。
以上所述,仅为本发明的具体实施方式,但本发明的保护范围并不局限于此,任何熟悉本技术领域的技术人员在本发明揭露的技术范围内,可轻易想到变化或替换,都应涵盖在本发明的保护范围之内。因此,本发明的保护范围应所述以权利要求的保护范围为准。
需要说明的是,在本文中,诸如第一和第二等之类的关系术语仅仅用来将一个实体或者操作与另一个实体或操作区分开来,而不一定要求或者暗示这些实体或操作之间存在任何这种实际的关系或者顺序。而且,术语“包括”、“包含”或者其任何其他变体意在涵盖非排他性的包含,从而使得包括一系列要素的过程、方法、物品或者设备不仅包括那些要素,而且还包括没有明确列出的其他要素,或者是还包括为这种过程、方法、物品或者设备所固有的要素。在没有更多限制的情况下,由语句“包括一个……”限定的要素,并不排除在包括所述要素的过程、方法、物品或者设备中还存在另外的相同要素。

Claims (10)

1.一种安全认证方法,其特征在于,应用于移动设备,所述方法包括:
所述移动设备在解除锁屏前,接收用户输入的验证信息;
获取与所述移动设备通过无线连接的安全设备的标识信息,所述标识信息用于唯一标识所述安全设备;
将所述验证信息以及所述标识信息进行匹配,若匹配成功,则解除锁屏。
2.根据权利要求1所述的方法,其特征在于,所述将所述验证信息以及所述标识信息进行匹配,若匹配成功,则解除锁屏的步骤,包括:
获取与所述验证信息预先对应存储的安全设备标识信息;
将所述安全设备标识信息与所述标识信息进行比对,如果所述安全设备标识信息与所述标识信息相同,则匹配成功。
3.根据权利要求1所述的方法,其特征在于,所述移动设备在解除锁屏前,接收用户输入的验证信息的步骤之前,所述方法还包括:
所述移动设备开机后,根据所述移动设备预先存储的安全设备标识信息查找安全设备;
若在预设时间内查找到与所述存储的安全设备的标识信息对应的安全设备,与查找到的安全设备进行无线连接;
若未在预设时间内查找到与所述存储的安全设备的标识信息对应的安全设备,所述移动设备进入到锁屏状态。
4.根据权利要求3所述的方法,其特征在于,所述移动设备预先存储有多个安全设备的标识信息,所述移动设备开机后,根据所述移动设备预先存储的所述安全设备的标识信息查找安全设备的步骤之后,还包括:
若所述移动设备根据预先存储的多个所述安全设备的标识信息查找到多个安全设备;
所述移动设备发出询问信息,并根据用户的选择连接所述查找到多个安全设备中的一个安全设备。
5.根据权利要求1-4任一项所述的方法,其特征在于,所述验证信息包括账号信息以及密码信息,所述账号信息为所述移动设备的手机号码,所述密码信息为用户设置的数字密码或图形密码或生物特征信息密码;所述标识信息为所述安全设备的UUID。
6.一种安全认证装置,其特征在于,应用于移动设备,所述安全认证装置包括:
验证信息接收单元,在所述移动设备在解除锁屏前,用于接收用户输入的验证信息;
第一标识信息获取单元,用于获取与所述移动设备通过无线连接的安全设备的标识信息,所述标识信息用于唯一标识所述安全设备;
第一匹配单元,用于将所述验证信息以及所述标识信息进行匹配,若匹配成功,则解除锁屏。
7.根据权利要求6所述的装置,其特征在于,所述装置还包括:
第二标识信息获取单元,用于获取与所述验证信息预先对应存储的安全设备标识信息;
第二匹配单元,用于将所述安全设备标识信息与所述标识信息进行比对,如果所述安全设备标识信息与所述标识信息相同,则匹配成功。
8.根据权利要求6所述的装置,其特征在于,所述装置还包括:
第一查找单元,用于在所述移动设备开机后,根据所述移动设备预先存储的安全设备的标识信息查找安全设备;
若在预设时间内查找到与所述存储的安全设备的标识信息对应的安全设备,与查找到的安全设备进行无线连接;
若未在预设时间内查找到与所述存储的安全设备的标识信息对应的安全设备,所述移动设备进入到锁屏状态。
9.根据权利要求8所述的装置,其特征在于,所述装置还包括:
第二查找单元,用于在所述移动设备根据预先存储的多个所述安全设备的标识信息查找到多个安全设备;
所述移动设备发出询问信息,并根据用户的选择连接所述查找到多个安全设备中的一个安全设备。
10.一种安全认证系统,其特征在于,所述安全认证系统,包括:移动设备以及安全设备,所述移动设备与所述安全设备通过无线连接;
所述移动设备,用于在解除锁屏前,接收用户输入的验证信息,获取所述安全设备的标识信息,所述标识信息用于唯一标识所述安全设备,将所述验证信息以及标识信息进行匹配,若匹配成功,则解除锁屏;
所述安全设备,用于加密存储所述移动设备的数据或者向所述移动设备还原数据。
CN201710231339.6A 2017-04-10 2017-04-10 安全认证方法、装置及系统 Pending CN106991308A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201710231339.6A CN106991308A (zh) 2017-04-10 2017-04-10 安全认证方法、装置及系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201710231339.6A CN106991308A (zh) 2017-04-10 2017-04-10 安全认证方法、装置及系统

Publications (1)

Publication Number Publication Date
CN106991308A true CN106991308A (zh) 2017-07-28

Family

ID=59415571

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201710231339.6A Pending CN106991308A (zh) 2017-04-10 2017-04-10 安全认证方法、装置及系统

Country Status (1)

Country Link
CN (1) CN106991308A (zh)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN108121905A (zh) * 2018-01-10 2018-06-05 四川阵风科技有限公司 加密区域访问方法及装置
CN108197458A (zh) * 2018-01-10 2018-06-22 四川阵风科技有限公司 终端设备安全启动方法及装置

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102571708A (zh) * 2010-12-27 2012-07-11 联想(北京)有限公司 安全认证方法、便携终端及便携移动设备
CN103853328A (zh) * 2012-12-03 2014-06-11 三星电子株式会社 控制屏幕锁定的方法和移动终端
CN104346548A (zh) * 2013-08-01 2015-02-11 华为技术有限公司 穿戴式设备的认证方法及穿戴式设备
CN105306202A (zh) * 2014-06-24 2016-02-03 腾讯科技(深圳)有限公司 身份验证方法、装置及服务器
CN105681328A (zh) * 2016-02-26 2016-06-15 安徽华米信息科技有限公司 控制电子设备的方法、装置及电子设备

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102571708A (zh) * 2010-12-27 2012-07-11 联想(北京)有限公司 安全认证方法、便携终端及便携移动设备
CN103853328A (zh) * 2012-12-03 2014-06-11 三星电子株式会社 控制屏幕锁定的方法和移动终端
CN104346548A (zh) * 2013-08-01 2015-02-11 华为技术有限公司 穿戴式设备的认证方法及穿戴式设备
CN105306202A (zh) * 2014-06-24 2016-02-03 腾讯科技(深圳)有限公司 身份验证方法、装置及服务器
CN105681328A (zh) * 2016-02-26 2016-06-15 安徽华米信息科技有限公司 控制电子设备的方法、装置及电子设备

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN108121905A (zh) * 2018-01-10 2018-06-05 四川阵风科技有限公司 加密区域访问方法及装置
CN108197458A (zh) * 2018-01-10 2018-06-22 四川阵风科技有限公司 终端设备安全启动方法及装置

Similar Documents

Publication Publication Date Title
CN109951489B (zh) 一种数字身份认证方法、设备、装置、系统及存储介质
US11704134B2 (en) Device locator disable authentication
CN104811308A (zh) 具有蓝牙接口的认证设备
CN103310169B (zh) 一种保护sd卡数据的方法和保护系统
US20180268415A1 (en) Biometric information personal identity authenticating system and method using financial card information stored in mobile communication terminal
US10754962B2 (en) System for secure context-aware password management
US20060036547A1 (en) Authentication system, card and authentication method
CN106534570A (zh) 一种隐私保护方法及装置
KR101575687B1 (ko) 생체인식 본인인증 방법
WO2006000369A2 (en) Non-intrusive trusted user interface
CN104318286B (zh) Nfc标签数据的管理方法、管理系统和终端
TW201248447A (en) Method and apparatus for dynamic modification of authentication requirements of a processing system
US20150350191A1 (en) Method and Apparatus for Managing Passcode
CN106648583B (zh) 一种信息处理方法及终端
CN105809000A (zh) 一种信息处理方法及电子设备
CN115022091B (zh) 一种基于数字证书的自主授权方法和系统
CN109977039A (zh) 硬盘加密密钥存储方法、装置、设备及可读存储介质
KR20080112674A (ko) 보안 기능을 가진 휴대용 저장장치를 이용한 서버 및사용자를 인증하는 장치, 시스템, 방법 및 기록매체
CN106991308A (zh) 安全认证方法、装置及系统
KR20080099117A (ko) 임베디드 시스템에서 이동성 요소의 인증을 위한 방법
JP2001117661A (ja) 携帯型情報端末装置およびそのプログラム記録媒体
CN104346165A (zh) 信息处理设备、信息处理方法、存储介质和信息处理系统
WO2015198874A1 (ja) 薬歴情報管理装置および方法、登録端末装置および方法、並びにプログラム
CN108363912A (zh) 一种程序代码的密保方法及装置
KR101603988B1 (ko) 상황인식 서비스 시스템

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
RJ01 Rejection of invention patent application after publication

Application publication date: 20170728

RJ01 Rejection of invention patent application after publication