CN107018148A - 用户登录控制方法及装置 - Google Patents

用户登录控制方法及装置 Download PDF

Info

Publication number
CN107018148A
CN107018148A CN201710322211.0A CN201710322211A CN107018148A CN 107018148 A CN107018148 A CN 107018148A CN 201710322211 A CN201710322211 A CN 201710322211A CN 107018148 A CN107018148 A CN 107018148A
Authority
CN
China
Prior art keywords
user
action log
identifying code
information
account information
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201710322211.0A
Other languages
English (en)
Inventor
江守超
张菊元
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Beijing Panda Mutual Entertainment Technology Co Ltd
Original Assignee
Beijing Panda Mutual Entertainment Technology Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Beijing Panda Mutual Entertainment Technology Co Ltd filed Critical Beijing Panda Mutual Entertainment Technology Co Ltd
Priority to CN201710322211.0A priority Critical patent/CN107018148A/zh
Publication of CN107018148A publication Critical patent/CN107018148A/zh
Pending legal-status Critical Current

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/083Network architectures or network communication protocols for network security for authentication of entities using passwords
    • H04L63/0838Network architectures or network communication protocols for network security for authentication of entities using passwords using one-time-passwords
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/14Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
    • H04L63/1408Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic by monitoring network traffic
    • H04L63/1425Traffic logging, e.g. anomaly detection
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0861Generation of secret information including derivation or calculation of cryptographic keys or passwords
    • H04L9/0863Generation of secret information including derivation or calculation of cryptographic keys or passwords involving passwords or one-time passwords

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Information Transfer Between Computers (AREA)

Abstract

本申请实施例提供用户登录控制方法及装置,监测到用户登录存在异常情况,获取用户账号信息;根据所述用户账号信息,确定与所述用户账号信息对应的用户行为日志验证码;根据所述用户行为日志验证码对用户登录进行安全验证。由于本发明实施例中的验证码是与用户行为日志关联得到的,因此,验证码是可以根据用户行为日志的改变进行动态变化,不容易被网络黑客破解,保证用户账号信息验证的安全系数更加高,更加可靠,操作简单,用户体验度高。

Description

用户登录控制方法及装置
技术领域
本申请涉及网络安全技术领域,尤其涉及一种用户登录控制方法及装置。
背景技术
随着互联网技术的发展,为了保证互联网用户登录的安全性,通常需要构建后台数据库来对用户账号信息进行验证。其中,用户账号信息可以包括用户密码、用户指纹信息、用户人脸信息或者用户输入的图形数字信息等,将输入的用户账号信息与数据库中存储的用户账号信息进行比较,从而确定用户是否可以正确地登录到网络应用或者进行网络交易等网络操作。
然而由于网络黑客的猖獗,仅通过用户账号信息这样单一因素的验证,已无法有效保障用户账号信息的安全,以致各种用户账号信息安全事故频繁地发生。为解决此信息安全问题,还可以通过设置的第二道验证程序,如通过手机短信获取动态验证码进行用户验证。但是,这种手机短信验证方法需要耗费额外的资源,大大提高了网络验证成本,用户体验度也下降。
发明内容
本申请的多个方面提供一种用户登录控制方法及装置,在提高用户账号信息验证的安全性的同时降低了验证成本,大大提高用户体验度。
本申请实施例提供一种用户登录控制方法,包括:
监测到用户登录存在异常情况,获取用户账号信息;
根据所述用户账号信息,确定与所述用户账号信息对应的用户行为日志的验证码;
根据所述用户行为日志的验证码对用户登录进行安全验证。
可选地,根据所述用户账号信息,确定与所述用户账号信息对应的用户行为日志的验证码
根据所述用户账号信息,获取与所述用户账号信息对应的用户行为日志;
根据所述用户行为日志,生成所述用户行为日志对应的验证码。
可选地,根据所述用户账号信息,获取与所述用户账号信息对应的用户行为日志,包括:
根据所述用户账号信息,获取与所述用户账号信息对应的用户登录频次;
根据所述用户登录频次,确定获取用户行为日志的起始时间;
获取当前时间与所述起始时间之间的用户行为日志。
可选地,根据所述用户行为日志,生成所述用户行为日志对应的验证码,包括:
根据所述用户行为日志,分析得到用户兴趣特征信息;
根据所述用户兴趣特征信息,生成与所述用户兴趣特征信息对应的验证码,所述验证码包括一个或一个以上。
可选地,根据所述用户行为日志,分析得到用户兴趣特征信息,包括:
根据所述用户行为日志,确定所述用户行为日志的类型;
根据所述用户行为日志的类型,确定与所述用户行为日志的类型对应的兴趣关键词;
根据所述确定的兴趣关键词,在所述用户行为日志中进行匹配,得到与所述兴趣关键词匹配的兴趣特征信息。
可选地,所述的方法还包括:
预设用户行为日志的类型与兴趣关键词之间的对应关系,每一个用户行为日志的类型对应1个或1个以上的兴趣关键词。
可选地,根据所述用户兴趣特征信息,生成与所述用户兴趣特征信息对应的验证码,包括:
获取所述用户兴趣特征信息包括的文字、图标、数字和/或字符中的至少两项信息进行组合,生成与所述用户兴趣特征信息对应的验证码。
可选地,生成所述用户行为日志的验证码之后,包括:
显示用户验证界面,所述用户验证界面中包括一个或一个以上所述用户行为日志的验证码,所述多个用户行为日志的验证码在所述用户验证界面中随机分布排列。
可选地,根据所述用户行为日志的验证码对用户登录进行安全验证,包括:
监测并获取用户在所述用户验证界面中输入的信息;
将所述用户输入的信息与所述用户行为日志的验证码进行匹配,在匹配成功时,允许用户登录操作。
本申请实施例提供一种用户登录控制装置,包括:
监测模块,用于监测到用户登录存在异常情况,获取用户账号信息;
确定模块,用于根据所述用户账号信息,确定与所述用户账号信息对应的用户行为日志的验证码;
验证模块,用于根据所述用户行为日志的验证码对用户登录进行安全验证。
可选地,所述确定模块具体用于:根据所述用户账号信息,获取与所述用户账号信息对应的用户行为日志;根据所述用户行为日志,生成所述用户行为日志对应的验证码。
可选地,所述的装置还包括:
显示模块,用于显示用户验证界面,所述用户验证界面中包括一个或一个以上所述用户行为日志的验证码,所述多个用户行为日志的验证码在所述用户验证界面中随机分布排列。
可选地,所述验证模块具体用于:
监测并获取用户在所述显示模块显示的用户验证界面中输入的信息;
将所述用户输入的信息与所述用户行为日志的验证码进行匹配,在匹配成功时,允许用户登录操作。
在本申请实施例中,当监测到用户登录存在异常情况时,获取用户账号信息;根据所述用户账号信息,确定与所述用户账号信息对应的用户行为日志的验证码;根据所述用户行为日志的验证码对用户登录进行安全验证。由于本发明实施例中的验证码是与用户行为日志关联得到的,因此,验证码是可以根据用户行为日志的改变进行动态变化,不容易被网络黑客破解,保证用户账号信息验证的安全系数更加高,更加可靠,操作简单,用户体验度高。
附图说明
此处所说明的附图用来提供对本申请的进一步理解,构成本申请的一部分,本申请的示意性实施例及其说明用于解释本申请,并不构成对本申请的不当限定。在附图中:
图1为本申请一实施例提供的用户登录控制方法的流程示意图;
图2为本申请一实施例提供的验证码生成方法的流程示意图;
图3为本申请另一实施例提供的验证码生成方法的流程示意图;
图4为本申请一实施例提供的用户登录控制方法的流程示意图;
图5为本申请一实施例提供的用户登录控制装置的结构示意图。
具体实施方式
为使本申请的目的、技术方案和优点更加清楚,下面将结合本申请具体实施例及相应的附图对本申请技术方案进行清楚、完整地描述。显然,所描述的实施例仅是本申请一部分实施例,而不是全部的实施例。基于本申请中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本申请保护的范围。
现有技术中存在大致以下几种验证码技术:
(1)文字验证码(通常是问答性的问题)
例如,请问:4+4=?回答:8,然而,文字验证码需要手动编辑各种非机答的问题,维护成本略高。
(2)图片验证码
生成一个验证码(例如emsf)的图片,用户根据图片展示的验证码信息,填写验证码,然而,图片验证码比较容易被ocr软件识别,达不到验证码效果。
(3)Gif动画验证码
生成一个含有验证码(例如41境UM)的动画,用户根据动画所展示的验证码信息,填写验证码,然而,Gif动画验证码比较容易将用户的焦点聚集到动画上面,同时也会对整个页面布局产生一些影响。
(4)手机短信验证码
通过发送验证码到手机,让用户填写对应的验证码,然而,手机短信验证码需要接入手机短信运营服务商,取得对应的验证码短信下发服务,短信成本相对较高。
(5)语音验证码
a、直接语音播报验证码;以及b、手机语音验证码,拨打对应的电话,播报验证码,然而,语音验证码在大多数公共场合中不太方便使用。
(6)视频验证码
将随机数字、字母和中文组合而成的验证码动态嵌入到MP4、flv等格式的视频中,虽然增大了破解难度,但是视频验证码的技术实现难度相对较高,难以普及。
以下结合附图,详细说明本申请各实施例提供的技术方案。
图1为本申请一实施例提供的用户登录控制方法的流程示意图。该方法适用于用户进行包括网络应用登录或网络支付等登录操作请求时的应用场景。如图1所示,所述方法包括:
101、监测到用户登录存在异常情况,获取用户账号信息;
本发明实施例中,用户登录失败频次、某一ip登录失败频次、当前IP地址的位置信息与所述用户注册及历史登录ip地址的位置信息不符合、当前设备指纹与用户注册及历史注册设备指纹信息不符合时,可以认为用户登录存在异常情况。
例如,当监测到用户进行登录操作时,获取用户登录的当前IP地址,若确定所述当前IP地址的位置信息与所述用户注册IP地址的位置信息不匹配时,则确定用户登录存在异常情况。
又例如,监测到用户进行登录操作时,获取用户输入的用户账号信息,若所述用户输入的用户账号信息与所述用户注册的用户账号信息不匹配时,或者匹配次数超过预设的次数阈值时,则确定用户登录存在异常情况。
通常,用户在首次注册某一网络应用(如直播视频应用)时,会设置用户名和用户密码,其中,用户密码可以包括数字、符号、图形、用户指纹信息或用户人脸信息等。本发明实施例中,当用户登录存在异常情况时,获取用户账号信息,这里获取的用户账号信息通常包括用户注册的用户名,并将获取的用户账号信息发送给后台服务器。
上述客户端监测用户登录的异常情况包括但不限于上述举例。
102、根据所述用户账号信息,确定与所述用户账号信息对应的用户行为日志的验证码;
具体地,后台服务器可以根据用户账号信息,获取与所述用户账号信息对应的用户行为日志;根据所述用户行为日志,生成所述用户行为日志对应的验证码。
需要说明的是,对用户行为日志对应的验证码的生成将在下面的实施例中进行详细的说明。
103、根据所述用户行为日志的验证码对用户登录进行安全验证。
具体地,在客户端显示用户验证界面,所述用户验证界面中包括一个或一个以上所述用户行为日志的验证码,所述多个用户行为日志的验证码在所述用户验证界面中随机分布排列。客户端监测并获取用户在所述用户验证界面中输入的信息;后台服务器将客户端监测的用户输入的信息与用户行为日志的验证码进行匹配,在匹配成功时,允许用户登录操作。
在本申请实施例中,当监测到用户登录存在异常情况时,获取用户账号信息;根据所述用户账号信息,确定与所述用户账号信息对应的用户行为日志的验证码;根据所述用户行为日志的验证码对用户登录进行安全验证。由于本发明实施例中的验证码是与用户行为日志关联得到的,因此,验证码是可以根据用户行为日志的改变进行动态变化,不容易被网络黑客破解,保证用户账号信息验证的安全系数更加高,更加可靠,操作简单,用户体验度高。
图2为本申请一实施例提供的验证码生成方法的流程示意图,如图2所示,所述方法包括:
201、根据用户账号信息,获取与所述用户账号信息对应的用户行为日志;
每个用户在登录网络应用进行操作之后,该网络应用对应的后台服务器都会保存该用户针对该网络应用的用户行为日志。举例来说,用户登录直播视频客户端进行直播之后,该直播视频对应的后台服务器保存有该用户针对该直播视频的用户行为日志。用户登录购物应用进行了购物行为之后,该购物应用对应的后台服务器保存有该用户在该购物应用的用户行为日志。
为此,后台服务器中建立有每一用户的用户账号信息与用户行为日志之间的对应关系,本发明实施例中,当客户端监测用户登录存在异常情况时,获取用户账号信息,并将用户账号信息发送到客户端对应的后台服务器。后台服务器当接受到网络应用客户端发送的用户账号信息之后,即可根据上述建立的对应关系获取该用户账号信息对应的用户行为日志。
需要说明的是,通常用户行为日志与该用户在登录网络应用的频次成正比,若用户经常登录直播视频进行直播次数越多,该用户的用户行为日志数据会庞大,为了减少数据获取量,减小系统资源获取压力,可以获取最近的用户行为日志,越是最近的用户行为日志,越是代表用户最近的行为特征。
本发明一种可选的实施方式中,步骤201具体实现包括:
根据所述用户账号信息,获取与所述用户账号信息对应的用户登录频次;
根据所述用户登录频次,确定获取用户行为日志的起始时间;
获取当前时间与所述起始时间之间的用户行为日志。
需要说明的是,本发明实施例中,用户很长时间才登陆一次网络应用,即登陆频次比较低,则获取用户行为日志的起始时间比较早;用户经常登陆网络应用,即登陆频次比较高,则获取用户行为日志的起始时间越接近当前时间。
202、根据所述用户行为日志,生成与所述用户行为日志对应的验证码;
步骤202在具体实现时还包括:
根据所述用户行为日志,分析得到用户兴趣特征信息;
根据所述用户兴趣特征信息,生成与所述用户兴趣特征信息对应的验证码,所述验证码包括一个或一个以上。
如以用户的多媒体分享为例,根据用户的多媒体分享行为日志(即用户过往一段时间内关于多媒体分享的一些行为数据)可以分析得到该用户的多媒体分享的兴趣特征信息,具体地,多媒体分享的用户兴趣特征信息可以包括用户在半个月或一个月等关注过的主播、点播过的节目、转发分享的节目、收藏的节目等兴趣特征信息。
后台服务器可以根据用户兴趣特征信息,将用户最近关注的主播的头像或昵称作为该用户行为日志对应的验证码;或者将最近点播过的节目、转发分享的节目、收藏的节目的昵称作为该用户行为日志对应的验证码;或者将用户最近购买物品作为该用户行为日志对应的验证码。
由于网络黑客的猖獗,仅通过上述用户账号信息这样单一因素的验证,已无法有效保障用户账号信息的安全,以致各种用户账号信息安全事故频繁地发生,因此,当客户端监测用户登录存在异常情况时,需要暂时冻结用户在网络应用客户端上的任何操作请求,即不允许用户在网络应用客户端上有任何操作行为,只有与用户行为日志对应的验证码验证之后,才能解锁用户在网络应用客户端上的任何操作请求,即可允许用户可以在网络应用客户端上进行任意操作。
在本申请实施例中,可以根据用户账号信息,获取与所述用户账号信息对应的用户行为日志;根据所述用户行为日志,生成与所述用户行为日志对应的验证码,由于本发明实施例中的验证码是与用户行为日志关联得到的,因此,验证码是可以根据用户行为日志的改变进行动态变化,不容易被网络黑客破解,保证用户账号信息验证的安全系数更加高,更加可靠,操作简单,用户体验度高。
图3为本申请另一实施例提供的验证码生成方法的流程示意图;如图3所示,包括:
301、根据用户账号信息,获取与所述用户账号信息对应的用户行为日志;
因为每个用户在利用用户账号信息登录后进行直播视频观看等行为,均在该直播视频的后台服务器产生用户行为日志(又称用户行为数据)。因此每个用户的用户账号信息与用户行为日志是一一对应的。
302、确定用户行为日志的类型;
不同的应用产生的用户行为日志是不同的,为了更加有效的分析后续用户兴趣特征信息,本发明实施例中,对用户行为日志进行分类。例如,用户在购物应用上产生的用户行为日志与在直播视频应用产生的用户行为日志是属于不同类型的日志。因此,本发明实施例中,对用户行为日志的分类可以根据其对应的应用属性进行分类,并设置对应的类型标识。如购物应用产生的用户行为日志的类型标识为第一类型、直播视频应用产生的用户行为日志的类型标识为第二类型,以此类推,本发明对类型标识不限定,只是用于确定用户行为日志的类型而已。
303、确定与用户行为日志的类型对应的兴趣关键词;
预先设置每一个用户行为日志的类型对应的兴趣关键词,即预设用户行为日志的类型与兴趣关键词之间的对应关系。其中,每一个用户行为日志的类型可以对应1个或1个以上的兴趣关键词。
例如,直播视频应用基本属性与用户观看直播视频有关,那么直播视频的节目信息以及主播信息均可以设置为直播视频应用产生的用户行为日志的兴趣关键词,其中,节目信息包括节目类型、节目名称、节目观看时间等信息,主播信息包括主播名称、昵称、头像等信息。
304、根据确定的兴趣关键词,在用户行为日志中进行匹配,得到与兴趣关键词匹配的兴趣特征信息;
以直播视频应用为例,根据确定的节目信息或者主播信息等兴趣关键词,在直播视频产生的用户行为日志中进行匹配,例如,根据节目观看时间的长短,可以在用户行为日志中匹配得到用户最感兴趣的节目,进而可以得到用户最感兴趣的节目类型和节目名称等用户兴趣特征信息。又例如,根据用户关注的主播信息,在可以在用户行为日志中匹配得到用户最感兴趣的主播,进而可以得到用户最感兴趣的主播名称、昵称、头像等用户兴趣特征信息。
305、获取用户兴趣特征信息包括的文字、图标、数字和/或字符中的至少两项信息进行组合,生成与所述用户兴趣特征信息对应的验证码。
上述得到的用户兴趣特征信息中包括多个信息,例如包括文字、图标、数字和/或字符等信息。为了增强验证码的安全性,本实施例中,获取用户兴趣特征信息包括的文字、图标、数字和/或字符中的至少两项信息进行组合,生成与所述用户兴趣特征信息对应的验证码。
以直播视频应用为例,用户兴趣特征信息包括用户感兴趣的节目类型、节目名称、主播名称、主播昵称、主播头像等信息,可以获取其中的两项或多项信息组合成该用户行为日志对应的验证码。其中,节目类型、节目名称、主播名称、主播昵称、主播头像等信息可以用文字、图标、数字和/或字符等标识进行表示。
在本申请实施例中,根据获取的用户账号信息,获取与所述用户账号信息对应的用户行为日志;根据所述用户行为日志,确定所述用户行为日志的类型;根据所述用户行为日志的类型,确定与所述用户行为日志的类型对应的兴趣关键词;根据所述确定的兴趣关键词,在所述用户行为日志中进行匹配,得到与所述兴趣关键词匹配的兴趣特征信息,进而获取所述用户兴趣特征信息包括的文字、图标、数字和/或字符中的至少两项信息进行组合,生成与所述用户兴趣特征信息对应的验证码。由于本发明实施例中的验证码是与用户兴趣特征关联的,因此,验证码是可以根据用户兴趣特征的改变进行动态变化,不容易被网络黑客破解,保证用户账号信息验证的安全系数更加高,更加可靠,操作简单,用户体验度高。
图4为本申请一实施例提供的用户登录控制方法的流程示意图;如图4所示,包括:
401、显示用户验证界面;
可选地,本实施例的用户验证界面包括但不限于九宫格验证界面。其中,九宫格验证界面中包括上述根据用户行为日志确定的验证码,其中,验证码是获取用户兴趣特征信息包括的文字、图标、数字和/或字符中的至少两项信息进行组合生成的。验证码在用户验证界面中可以随机分布排列。此外,用户验证界面中还包括其他干扰的信息。
402、获取用户在用户验证界面中输入的信息;
403、将用户验证界面中输入的信息与上述生成的与用户行为日志对应的验证码进行匹配,在匹配成功时,执行步骤404,在匹配不成功,执行步骤405。
404、确定用户登录是安全,并解锁用户操作。
405、对用户登录进行危险提示,并冻结用户操作。
例如,当验证码中包括最新关注的主播信息以及最感兴趣的节目信息时,则用户验证界面中可以包括用户最新关注的主播的头像或昵称等信息以及最感兴趣的节目名称等信息,还包括其他干扰信息。当客户端检测到用户在用户验证界面上点击最新关注的主播头像、昵称和节目名称时,并将用户点击的最新关注的主播的头像、昵称和节目名称发送给后台服务器,后台服务器将客户端发送的最新关注的主播的头像、昵称和节目名称与后台服务器根据用户行为日志确定的最新关注的主播的头像、昵称和节目名称进行匹配,若匹配一致的,则确定该用户登录是安全的,允许用户进行后续操作,否则就不允许用户进行后续操作,还可以进行危险提示。
进一步地,当用户验证界面中包括多个上述确定的用户行为日志对应的验证码时,为了提高验证的安全性,可以将多个验证码随机排列在用户验证界面上,具体验证时,不仅要求用户在用户验证界面上正确点击或选择正确的验证码,并且还进一步验证点击验证码顺序,即获取用户在所述用户验证界面中输入的信息以及输入信息的顺序,将所述用户验证界面中输入的信息以及输入信息的顺序与后台服务器确定的与用户行为日志对应的验证码以及验证码的顺序进行匹配,在匹配验证码和验证码顺序都一致时,确定用户操作是安全,并解锁用户操作,否则确定用户操作进行危险提示,并不允许后续用户操作。
例如,当用户验证界面中包括用户最新关注的多个主播的头像,还包括其他干扰信息,当客户端检测到用户在用户验证界面上点击最新关注的主播的头像时,将用户点击的最新关注的主播的头像以及关注顺序发送给后台服务器,后台服务器将客户端发送的最新关注的主播的头像以及关注顺序与后台服务器根据用户行为日志确定的最新关注的主播的头像和关注顺序进行匹配,在匹配一致时确定该用户操作是安全的,允许用户进行后续操作,否则就不允许用户进行后续操作,可以进行危险提示。
在本申请实施例中,当监测到用户登录存在异常情况时,获取用户账号信息,获取与该用户账号信息对应的用户行为日志,根据该用户行为日志确定对应的验证码,利用该验证码对用户操作进行安全验证,由于本发明实施例中的验证码是与用户行为日志关联得到的,而且用户行为日志随着时间是进行动态变化的,因此,验证码是可以根据用户行为日志的改变也进行动态变化,不容易被网络黑客破解,保证用户账号信息验证的安全系数更加高,更加可靠,操作简单,用户体验度高。
图5为本申请一实施例提供的用户登录控制装置的结构示意图,如图5所示,包括:
监测模块51,用于监测到用户登录存在异常情况,获取用户账号信息;
确定模块52,用于根据所述用户账号信息,确定与所述用户账号信息对应的用户行为日志的验证码;
验证模块53,用于根据所述用户行为日志的验证码对用户登录进行安全验证。
其中,所述确定模块52具体用于:根据所述用户账号信息,获取与所述用户账号信息对应的用户行为日志;根据所述用户行为日志,生成所述用户行为日志对应的验证码。
可选地,本发明实施例中,所述确定模块52具体还用于:根据所述用户账号信息,获取与所述用户账号信息对应的用户登录频次;根据所述用户登录频次,确定获取用户行为日志的起始时间;获取当前时间与所述起始时间之间的用户行为日志。
可选地,本发明实施例中,所述确定模块52具体还用于:根据所述用户行为日志,分析得到用户兴趣特征信息;根据所述用户兴趣特征信息,生成与所述用户兴趣特征信息对应的验证码,所述验证码包括一个或一个以上。
可选地,本发明实施例中,所述确定模块52具体还用于:根据所述用户行为日志,确定所述用户行为日志的类型;根据所述用户行为日志的类型,确定与所述用户行为日志的类型对应的兴趣关键词;根据所述确定的兴趣关键词,在所述用户行为日志中进行匹配,得到与所述兴趣关键词匹配的兴趣特征信息。
为此,本发明实施例中,还设置有用户行为日志的类型与兴趣关键词之间的对应关系,每一个用户行为日志的类型对应1个或1个以上的兴趣关键词。
可选地,本发明实施例中,所述确定模块52具体还用于:获取所述用户兴趣特征信息包括的文字、图标、数字和/或字符中的至少两项信息进行组合,生成与所述用户兴趣特征信息对应的验证码。
可选地,所述的装置还包括:
显示模块54,用于显示用户验证界面,所述用户验证界面中包括一个或一个以上所述用户行为日志的验证码,所述多个用户行为日志的验证码在所述用户验证界面中随机分布排列。
其中,所述验证模块53具体用于:
监测并获取用户在所述显示模块显示的用户验证界面中输入的信息;
将所述用户输入的信息与所述用户行为日志的验证码进行匹配,在匹配成功时,允许用户登录操作。
图5所示装置可以执行图1-图4中任一实施例所述的方法,其实现原理和技术效果不再赘述。
本领域内的技术人员应明白,本发明的实施例可提供为方法、系统、或计算机程序产品。因此,本发明可采用完全硬件实施例、完全软件实施例、或结合软件和硬件方面的实施例的形式。而且,本发明可采用在一个或多个其中包含有计算机可用程序代码的计算机可用存储介质(包括但不限于磁盘存储器、CD-ROM、光学存储器等)上实施的计算机程序产品的形式。
本发明是参照根据本发明实施例的方法、设备(系统)、和计算机程序产品的流程图和/或方框图来描述的。应理解可由计算机程序指令实现流程图和/或方框图中的每一流程和/或方框、以及流程图和/或方框图中的流程和/或方框的结合。可提供这些计算机程序指令到通用计算机、专用计算机、嵌入式处理机或其他可编程数据处理设备的处理器以产生一个机器,使得通过计算机或其他可编程数据处理设备的处理器执行的指令产生用于实现在流程图一个流程或多个流程和/或方框图一个方框或多个方框中指定的功能的装置。
这些计算机程序指令也可存储在能引导计算机或其他可编程数据处理设备以特定方式工作的计算机可读存储器中,使得存储在该计算机可读存储器中的指令产生包括指令装置的制造品,该指令装置实现在流程图一个流程或多个流程和/或方框图一个方框或多个方框中指定的功能。
这些计算机程序指令也可装载到计算机或其他可编程数据处理设备上,使得在计算机或其他可编程设备上执行一系列操作步骤以产生计算机实现的处理,从而在计算机或其他可编程设备上执行的指令提供用于实现在流程图一个流程或多个流程和/或方框图一个方框或多个方框中指定的功能的步骤。
在一个典型的配置中,计算设备包括一个或多个处理器(CPU)、输入/输出接口、网络接口和内存。
内存可能包括计算机可读介质中的非永久性存储器,随机存取存储器(RAM)和/或非易失性内存等形式,如只读存储器(ROM)或闪存(flash RAM)。内存是计算机可读介质的示例。
计算机可读介质包括永久性和非永久性、可移动和非可移动媒体可以由任何方法或技术来实现信息存储。信息可以是计算机可读指令、数据结构、程序的模块或其他数据。计算机的存储介质的例子包括,但不限于相变内存(PRAM)、静态随机存取存储器(SRAM)、动态随机存取存储器(DRAM)、其他类型的随机存取存储器(RAM)、只读存储器(ROM)、电可擦除可编程只读存储器(EEPROM)、快闪记忆体或其他内存技术、只读光盘只读存储器(CD-ROM)、数字多功能光盘(DVD)或其他光学存储、磁盒式磁带,磁带磁磁盘存储或其他磁性存储设备或任何其他非传输介质,可用于存储可以被计算设备访问的信息。按照本文中的界定,计算机可读介质不包括暂存电脑可读媒体(transitory media),如调制的数据信号和载波。
还需要说明的是,术语“包括”、“包含”或者其任何其他变体意在涵盖非排他性的包含,从而使得包括一系列要素的过程、方法、商品或者设备不仅包括那些要素,而且还包括没有明确列出的其他要素,或者是还包括为这种过程、方法、商品或者设备所固有的要素。在没有更多限制的情况下,由语句“包括一个……”限定的要素,并不排除在包括所述要素的过程、方法、商品或者设备中还存在另外的相同要素。
本领域技术人员应明白,本申请的实施例可提供为方法、系统或计算机程序产品。因此,本申请可采用完全硬件实施例、完全软件实施例或结合软件和硬件方面的实施例的形式。而且,本申请可采用在一个或多个其中包含有计算机可用程序代码的计算机可用存储介质(包括但不限于磁盘存储器、CD-ROM、光学存储器等)上实施的计算机程序产品的形式。
以上所述仅为本申请的实施例而已,并不用于限制本申请。对于本领域技术人员来说,本申请可以有各种更改和变化。凡在本申请的精神和原理之内所作的任何修改、等同替换、改进等,均应包含在本申请的权利要求范围之内。

Claims (13)

1.一种用户登录控制方法用户信息验证方法,其特征在于,包括:
监测到用户登录存在异常情况,获取用户账号信息;
根据所述用户账号信息,确定与所述用户账号信息对应的用户行为日志的验证码;
根据所述用户行为日志的验证码对用户登录进行安全验证。
2.根据权利要求1所述的方法,其特征在于,根据所述用户账号信息,确定与所述用户账号信息对应的用户行为日志的验证码
根据所述用户账号信息,获取与所述用户账号信息对应的用户行为日志;
根据所述用户行为日志,生成所述用户行为日志对应的验证码。
3.根据权利要求2所述的方法,其特征在于,根据所述用户账号信息,获取与所述用户账号信息对应的用户行为日志,包括:
根据所述用户账号信息,获取与所述用户账号信息对应的用户登录频次;
根据所述用户登录频次,确定获取用户行为日志的起始时间;
获取当前时间与所述起始时间之间的用户行为日志。
4.根据权利要求2所述的方法,其特征在于,根据所述用户行为日志,生成所述用户行为日志对应的验证码,包括:
根据所述用户行为日志,分析得到用户兴趣特征信息;
根据所述用户兴趣特征信息,生成与所述用户兴趣特征信息对应的验证码,所述验证码包括一个或一个以上。
5.根据权利要求4所述的方法,其特征在于,根据所述用户行为日志,分析得到用户兴趣特征信息,包括:
根据所述用户行为日志,确定所述用户行为日志的类型;
根据所述用户行为日志的类型,确定与所述用户行为日志的类型对应的兴趣关键词;
根据所述确定的兴趣关键词,在所述用户行为日志中进行匹配,得到与所述兴趣关键词匹配的兴趣特征信息。
6.根据权利要求5所述的方法,其特征在于,还包括:
预设用户行为日志的类型与兴趣关键词之间的对应关系,每一个用户行为日志的类型对应1个或1个以上的兴趣关键词。
7.根据权利要求5所述的方法,其特征在于,根据所述用户兴趣特征信息,生成与所述用户兴趣特征信息对应的验证码,包括:
获取所述用户兴趣特征信息包括的文字、图标、数字和/或字符中的至少两项信息进行组合,生成与所述用户兴趣特征信息对应的验证码。
8.根据权利要求2所述的方法,其特征在于,生成所述用户行为日志的验证码之后,包括:
显示用户验证界面,所述用户验证界面中包括一个或一个以上所述用户行为日志的验证码,所述多个用户行为日志的验证码在所述用户验证界面中随机分布排列。
9.根据权利要求1-7中任一项所述的方法,其特征在于,根据所述用户行为日志的验证码对用户登录进行安全验证,包括:
监测并获取用户在所述用户验证界面中输入的信息;
将所述用户输入的信息与所述用户行为日志的验证码进行匹配,在匹配成功时,允许用户登录操作。
10.一种用户登录控制装置,其特征在于,包括:
监测模块,用于监测到用户登录存在异常情况,获取用户账号信息;
确定模块,用于根据所述用户账号信息,确定与所述用户账号信息对应的用户行为日志的验证码;
验证模块,用于根据所述用户行为日志的验证码对用户登录进行安全验证。
11.根据权利要求10所述的装置,其特征在于,所述确定模块,具体用于:根据所述用户账号信息,获取与所述用户账号信息对应的用户行为日志;根据所述用户行为日志,生成所述用户行为日志对应的验证码。
12.根据权利要求11所述的装置,其特征在于,还包括:
显示模块,用于显示用户验证界面,所述用户验证界面中包括一个或一个以上所述用户行为日志的验证码,所述多个用户行为日志的验证码在所述用户验证界面中随机分布排列。
13.根据权利要求10-12中任一项所述的装置,其特征在于,所述验证模块具体用于:
监测并获取用户在所述显示模块显示的用户验证界面中输入的信息;
将所述用户输入的信息与所述用户行为日志的验证码进行匹配,在匹配成功时,允许用户登录操作。
CN201710322211.0A 2017-05-09 2017-05-09 用户登录控制方法及装置 Pending CN107018148A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201710322211.0A CN107018148A (zh) 2017-05-09 2017-05-09 用户登录控制方法及装置

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201710322211.0A CN107018148A (zh) 2017-05-09 2017-05-09 用户登录控制方法及装置

Publications (1)

Publication Number Publication Date
CN107018148A true CN107018148A (zh) 2017-08-04

Family

ID=59449547

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201710322211.0A Pending CN107018148A (zh) 2017-05-09 2017-05-09 用户登录控制方法及装置

Country Status (1)

Country Link
CN (1) CN107018148A (zh)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN114531613A (zh) * 2022-02-17 2022-05-24 北京麦多贝科技有限公司 一种视频加密处理方法及装置、电子设备及存储介质

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102035649A (zh) * 2009-09-29 2011-04-27 国际商业机器公司 认证方法和装置
CN105099675A (zh) * 2014-04-17 2015-11-25 阿里巴巴集团控股有限公司 生成用于身份验证的验证数据和身份验证的方法和装置
CN105471581A (zh) * 2014-09-10 2016-04-06 阿里巴巴集团控股有限公司 一种身份验证方法及装置

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102035649A (zh) * 2009-09-29 2011-04-27 国际商业机器公司 认证方法和装置
CN105099675A (zh) * 2014-04-17 2015-11-25 阿里巴巴集团控股有限公司 生成用于身份验证的验证数据和身份验证的方法和装置
CN105471581A (zh) * 2014-09-10 2016-04-06 阿里巴巴集团控股有限公司 一种身份验证方法及装置

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN114531613A (zh) * 2022-02-17 2022-05-24 北京麦多贝科技有限公司 一种视频加密处理方法及装置、电子设备及存储介质
CN114531613B (zh) * 2022-02-17 2023-12-19 北京麦多贝科技有限公司 一种视频加密处理方法及装置、电子设备及存储介质

Similar Documents

Publication Publication Date Title
US10705801B2 (en) Data processing systems for identity validation of data subject access requests and related methods
US11523153B2 (en) System and techniques for digital data lineage verification
US20200273026A1 (en) Blockchain-based system for efficient storage and retrieval of disparate supply-side transaction information
CN107104973A (zh) 用户行为的校验方法及装置
CN104488277B (zh) 用于监测媒体呈现的方法和装置
CA3047664C (en) Watermark security
US20220245472A1 (en) Data processing method and apparatus, and non-transitory computer readable storage medium
CN108076057A (zh) 一种基于区块链的数据保全系统及方法
CN108389059A (zh) 基于权属的数字版权作品保护、交易和发行方法及系统
CN110932859B (zh) 用户信息的处理方法、装置、设备及可读存储介质
CN105743905B (zh) 一种实现安全登录的方法、设备、装置及系统
CN107203713A (zh) 验证码生成方法及装置
CN106650495A (zh) 一种文件验证方法及装置
CN112036995A (zh) 基于区块链的大型企业财务数据管理方法、系统和可读存储介质
CN106899563A (zh) 鉴权方法及装置、鉴权码生成方法及装置、鉴权系统
CN107103243A (zh) 漏洞的检测方法及装置
US11210423B2 (en) User action collection for sensitive customer data
CN110555682B (zh) 基于联盟链的多通道实现方法
CN107018148A (zh) 用户登录控制方法及装置
CN111783119A (zh) 表单数据安全控制方法、装置、电子设备及存储介质
CN107294766B (zh) 一种集中管控的方法及系统
CN109889342A (zh) 接口测试鉴权方法、装置、电子设备及存储介质
CN107257325A (zh) 用户信息保护方法及装置
CN114979728B (zh) 一种基于深度学习的联盟链场景下视频数据上链有害性审核方法
CN107689964A (zh) 嵌入式web服务器防重放攻击的方法

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
RJ01 Rejection of invention patent application after publication
RJ01 Rejection of invention patent application after publication

Application publication date: 20170804