CN107026818A - 一种密码认证的方法、设备及应用服务器 - Google Patents

一种密码认证的方法、设备及应用服务器 Download PDF

Info

Publication number
CN107026818A
CN107026818A CN201610066733.4A CN201610066733A CN107026818A CN 107026818 A CN107026818 A CN 107026818A CN 201610066733 A CN201610066733 A CN 201610066733A CN 107026818 A CN107026818 A CN 107026818A
Authority
CN
China
Prior art keywords
user
attribute data
biological attribute
equipment
login
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Withdrawn
Application number
CN201610066733.4A
Other languages
English (en)
Inventor
许尚文
田昌
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
ZTE Corp
Original Assignee
ZTE Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by ZTE Corp filed Critical ZTE Corp
Priority to CN201610066733.4A priority Critical patent/CN107026818A/zh
Priority to PCT/CN2017/072057 priority patent/WO2017129071A1/zh
Publication of CN107026818A publication Critical patent/CN107026818A/zh
Withdrawn legal-status Critical Current

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/40Network security protocols
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/083Network architectures or network communication protocols for network security for authentication of entities using passwords
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0815Network architectures or network communication protocols for network security for authentication of entities providing single-sign-on or federations
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0861Network architectures or network communication protocols for network security for authentication of entities using biometrical features, e.g. fingerprint, retina-scan

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Health & Medical Sciences (AREA)
  • Biomedical Technology (AREA)
  • General Health & Medical Sciences (AREA)
  • Storage Device Security (AREA)
  • Telephone Function (AREA)

Abstract

本发明提供了一种密码认证的方法、设备及应用服务器,涉及网络安全技术领域,其中方法应用于与上网终端相连接的设备,包括:获取用户的生物特征数据;根据所述生物特征数据,判断预录入的生物特征数据集合中是否存在所述生物特征数据;当预录入的生物特征数据集合中存在所述生物特征数据时,获取所述用户在所述上网终端内输入的登录用户名;判断预存储的用户名集合中是否存在所述登录用户名;当预存储的用户名集合中存在所述登录用户名时,将预存储的与所述用户名对应的登录密码传输至所述上网终端。该方案使得使用者无需知晓和记忆密码,使用轻松便捷,同时安全性得到增强。

Description

一种密码认证的方法、设备及应用服务器
技术领域
本发明涉及网络安全技术领域,尤其涉及一种密码认证的方法、设备及应用服务器。
背景技术
当前社会网络用户数量庞大,各种网络站点及应用层出不穷。这些站点往往需要用户首先使用密码口令进行身份验证才能得到更加进一步的服务,即账号注册与登录。使用这些密码进行身份验证给用户带来一些不便。例如这些密码设置一般都要求具有一定的复杂性,但是由于网站及应用的数量庞大,并且不同对象要求对应不同的账号及密码,用户苦于想出和提供多样、复杂的密码。即使在注册成功之后,用户短时间内保有多种口令和密码,也将造成这些密码在一段时间之后被遗忘,用户在突然需要使用这些密码的时候却不知所措,如果用户用笔将密码记下,安全感又会下降,随意的存放也会难以找寻,造成用户疲于记忆账号密码。
针对这个问题,现有的一些密码生成系统着眼于软件系统来对账号密码进行管理,但同时这些软件系统往往需要用户设置一个主密码来进行开启,使用者同样需要记忆密码。且这些软件系统需要安装于计算机等终端,易受攻击,不安全因素较多,存在用户重要账号密码信息被窃取等使用风险。
发明内容
为了克服上述问题,本发明提供一种密码认证的方法、设备及应用服务器,来解决用户疲于记忆账号密码,而现有技术又存在使用风险的问题。
为了解决上述技术问题,本发明采用如下技术方案:
一方面,本发明提供了一种密码认证的方法,应用于与上网终端相连接的设备,包括:
获取用户的生物特征数据;
根据所述生物特征数据,判断预录入的生物特征数据集合中是否存在所述生物特征数据;
当预录入的生物特征数据集合中存在所述生物特征数据时,获取所述用户在所述上网终端内输入的登录用户名;
判断预存储的用户名集合中是否存在所述登录用户名;
当预存储的用户名集合中存在所述登录用户名时,将预存储的与所述用户名对应的登录密码传输至所述上网终端。
可选地,所述方法还包括:
当预存储的用户名集合中不存在所述登录用户名时,按照预设密码生成规则,生成与所述登录用户名相对应的登录密码;
将所述登录密码传输至所述上网终端,并存储所述登录用户名及所述登录密码。
可选地,所述方法还包括:
预采集用户的生物特征数据;
保存预采集得到的所述生物特征数据至所述生物特征数据集合,对所述用户进行注册登记。
可选地,所述对所述用户进行注册登记之前,所述方法还包括:
通过指示灯对所述用户进行预采集过程状态提示。
可选地,所述获取用户的生物特征数据之前,所述方法还包括:
检测是否与所述上网终端已完成连接;
当检测结果为是时,执行所述获取用户的生物特征数据的步骤。
另一方面,本发明还提供了一种密码认证的设备,所述设备用于与一上网终端相连接,所述设备包括:
第一获取模块,用于获取用户的生物特征数据;
第一判断模块,用于根据所述生物特征数据,判断预录入的生物特征数据集合中是否存在所述生物特征数据;
第二获取模块,用于当预录入的生物特征数据集合中存在所述生物特征数据时,获取所述用户在所述上网终端中输入的登录用户名;
第二判断模块,用于判断预存储的用户名集合中是否存在所述登录用户名;
传输模块,用于当预存储的用户名集合中存在所述登录用户名时,将预存储的与所述用户名对应的登录密码传输至所述上网终端。
可选地,所述设备还包括:
密码生成模块,用于当预存储的用户名集合中不存在所述登录用户名时,按照预设密码生成规则,生成与所述登录用户名相对应的登录密码;
传输及存储模块,用于将所述登录密码传输至所述上网终端,并存储所述登录用户名及所述登录密码。
可选地,所述设备还包括:
预采集模块,用于预采集用户的生物特征数据;
注册登记模块,用于保存预采集得到的所述生物特征数据至所述生物特征数据集合,对所述用户进行注册登记。
可选地,所述设备还包括:
提示模块,用于通过指示灯对所述用户进行预采集过程状态提示。
可选地,所述设备还包括:
检测模块,用于检测是否与所述上网终端已完成连接;当检测结果为是时,执行所述获取用户的生物特征数据的步骤。
另一方面,本发明还提供了一种应用服务器,所述应用服务器用于,与如上所述的密码认证的设备进行交互并完成密码认证。
本发明的有益效果是:
上述方案,通过生物特征认证来对用户进行识别,并进一步通过获取用户在登陆页面中输入的用户名,当该用户名为已存在的用户名时,自动输出与该用户名匹配的密码,实现用户的最终登录,该过程将网络使用过程中常遇到的用户登录的线上密码认证问题经过便携硬件设备转换为线下生物特征识别认证问题,使用者无需知晓和记忆密码,使用轻松便捷,同时安全性得到增强。
附图说明
图1表示本发明中第一实施例的流程示意图;
图2表示本发明中第二实施例的流程示意图一;
图3表示本发明中第二实施例的流程示意图二;
图4表示本发明中第三实施例的模块示意框图;
图5表示本发明中第四实施例的电子单元组成示意图;
图6表示本发明中用户登录与用户注册过程整体流程示意图。
具体实施方式
下面将参照附图更详细地描述本公开的示例性实施例。虽然附图中显示了本公开的示例性实施例,然而应当理解,可以以各种形式实现本公开而不应被这里阐述的实施例所限制。相反,提供这些实施例是为了能够更透彻地理解本公开,并且能够将本公开的范围完整的传达给本领域的技术人员。
第一实施例
如图1所示,本发明公开了一种密码认证的方法,应用于与上网终端相连接的设备,该方法包括:
步骤101:获取用户的生物特征数据。
具体地,上述的设备可以是通过USB接口或其他方式与上网终端进行连接,这里不做具体限制,该生物特征数据可以是但不限于是指纹、虹膜、人脸特征等用户的生物特征相关数据,且具体可以采用与之相对应的公知的生物特征传感器和生物特征识别芯片来获取。
步骤102:根据所述生物特征数据,判断预录入的生物特征数据集合中是否存在所述生物特征数据。
获取生物特征数据之后,将其与预录入的生物特征数据集合中的生物特征记录进行对比验证,判断是否存在获取得到的该生物特征数据。
步骤103:当预录入的生物特征数据集合中存在所述生物特征数据时,获取所述用户在所述上网终端内输入的登录用户名。
步骤104:判断预存储的用户名集合中是否存在所述登录用户名。
获取使用者在上网终端的页面中输入的用户名,逐一调取预存储的用户名集合中所存储的用户名,将其与从上网终端获取的用户名进行对比,分析用户在上网终端页面中输入的用户名是否为已经存储的用户名。
步骤105:当预存储的用户名集合中存在所述登录用户名时,将预存储的与所述用户名对应的登录密码传输至所述上网终端。
若登录用户名对比分析判断结果为是,即表明该登录用户名为已存在的注册过的用户名,表明此时该用户是处于用户登录状态,获取预存储的与该用户名对应的密码,输出该密码至上网终端,具体为输入至上网终端页面的密码输入框中。
该方法通过生物特征认证来对用户进行识别,并进一步通过获取用户在登陆页面中输入的用户名,当该用户名为已存在的用户名时,自动输出与该用户名匹配的密码,将该密码输出至上网终端里用户打开的登录页面中,实现用户的最终登录,该过程中用户不用背记各种密码,只通过生物特征来识别用户,并输出与用户的已存在账号相对应的登录密码,将网络使用过程中常遇到的用户登录的线上密码认证问题经过便携硬件设备转换为线下生物特征识别认证问题,通过将登录页面的密码认证与用户的生物特征认证进行转换,使用用户独有的生物特征数据识别使得用户在身份验证时不再需要提供附加物件,操作简单便利,安全性也更高,使用者无需知晓和记忆密码,使用轻松便捷,同时大大增加信息安全。
第二实施例
第一实施例中,主要描述了密码认证的方法的认证登录过程,本实施例中,为使本发明的技术方案更完善,将在第一实施例基础上,对该密码认证的方法的相关实现过程的优选实施例进行描述。
进一步地,如图2、图6所示,这里将结合在用户上网过程中的新用户注册过程进行描述,在步骤104判断预存储的用户名集合中是否存在该登录用户名之后,该密码认证的方法还包括:
步骤201:当预存储的用户名集合中不存在所述登录用户名时,按照预设密码生成规则,生成与所述登录用户名相对应的登录密码。
若预存储的用户名集合中不存在该登录用户名,即登录用户名对比分析判断结果为否,即表明该登录用户名为不存在的还未注册过的新用户名,表明此时该用户是处于新用户注册状态。
此时需要替用户生成与该新的用户名对应的登录密码,上述的预设密码生成规则可以是通过获取上网终端的页面信息,对其进行解析,而得到的页面上的密码设置的参数要求(例如是否包括大写字母、小写字母、数字和符号,特定位密码的要求等);还可以是,当通过解析登录页面并未发现有特殊的密码设置要求时,按照预先设置好的默认方式生成登录密码。
步骤202:将所述登录密码传输至所述上网终端,并存储所述登录用户名及所述登录密码。
可以是将该登录用户名存储至用户名集合中,此处存储在注册过程中得到的新的登录用户名和登录密码的介质为非易失性存储介质。
进一步地,如图3所示,在用户使用该设备之前,还需要提前进行对用户生物特征数据的预采集与预录入,以实现对用户的登记注册,保证用户的账号密码安全,使用户可以安全使用。该过程具体包括以下步骤:
步骤301:预采集用户的生物特征数据。
步骤302:保存预采集得到的所述生物特征数据至所述生物特征数据集合,对所述用户进行注册登记。
该预录入的生物特征数据以供用户在使用该设备在上网终端页面中进行登录时,进行对用户身份的认证,保障用户的合法性及账号信息安全性。
进一步地,对该用户进行注册登记之前,该方法还包括:通过指示灯对所述用户进行预采集过程状态提示。
这里所提及的指示灯是对预采集过程的采集状态进行提示的状态指示灯,可以让用户及时获知是否已经完成对生物特征数据的预采集,该指示灯具体可以为发光二极管,发光颜色包含但不限于红色与绿色,还可以在用户使用该设备进行页面登录及注册时,也通过指示灯对用户的登录状态和新用户注册的状态进行提醒。
更进一步地,获取用户的生物特征数据之前,该方法还包括:检测是否与上网终端已完成连接;当检测结果为是时,执行获取用户的生物特征数据的步骤。即在用户将该设备连接至上网终端,设备检测到已完成与上网终端间的连接时,设备将自动开始获取用户的生物特征数据的过程,用户此时即可通过该设备进行生物特征数据的验证。
上述实施例中的方法,通过在用户注册时自动帮助其生成密码、存储密码、在登录时自动输出密码和自动填写密码,将用户注册与登录的线上密码认证问题经过便携硬件转换为线下生物特征识别认证问题,使用者无需知晓和记忆密码,使用轻松便捷,同时安全性得到增强。
第三实施例
如图4所示,本发明还提供了一种密码认证的设备,该设备用于与一上网终端相连接,该设备包括:第一获取模块401、第一判断模块402、第二获取模块403、第二判断模块404、传输模块405。
其中,第一获取模块401,用于获取用户的生物特征数据,具体可以是通过采用公知的生物特征传感器和生物特征识别芯片来获取,包含但不限于指纹、虹膜、人脸特征传感器和识别芯片;第一判断模块402,用于根据所述生物特征数据,判断预录入的生物特征数据集合中是否存在所述生物特征数据;第二获取模块403,用于当预录入的生物特征数据集合中存在所述生物特征数据时,获取所述用户在所述上网终端中输入的登录用户名;第二判断模块404,用于判断预存储的用户名集合中是否存在所述登录用户名;传输模块405,用于当预存储的用户名集合中存在所述登录用户名时,将预存储的与所述用户名对应的登录密码传输至所述上网终端。
上述设备通过生物特征认证来对用户进行识别,并进一步通过获取用户在登陆页面中输入的用户名,当该用户名为已存在的用户名时,自动输出与该用户名匹配的密码,实现用户的最终登录,该过程将网络使用过程中常遇到的用户登录的线上密码认证问题经过便携硬件设备转换为线下生物特征识别认证问题,使用者无需知晓和记忆密码,使用轻松便捷,同时安全性得到增强。
进一步地,该设备还包括:密码生成模块,传输及存储模块。
其中,密码生成模块,用于当预存储的用户名集合中不存在所述登录用户名时,按照预设密码生成规则,生成与所述登录用户名相对应的登录密码;传输及存储模块,用于将所述登录密码传输至所述上网终端,并存储所述登录用户名及所述登录密码。
更进一步地,该设备还包括:预采集模块、注册登记模块。
其中,预采集模块,用于预采集用户的生物特征数据;注册登记模块,用于保存预采集得到的所述生物特征数据至所述生物特征数据集合,对所述用户进行注册登记。
通过生物特征认证完成用户的身份认证,只有经过注册的特定用户可以通过生物特征信息认证,完成硬件装置的使用,使得密码存储的安全性能得到了极大的保障。
相应地,该设备还包括:提示模块,用于通过指示灯对所述用户进行预采集过程状态提示。
可选地,该设备还包括:检测模块。
其中,检测模块,用于检测是否与所述上网终端已完成连接;当检测结果为是时,执行所述获取用户的生物特征数据的步骤。
本发明为用户提供了用于进行密码认证的针对个人用户的硬件装置设备,该设备可为便携式设备,该设备能够快速自动生成复杂密码,并且实现用户注册和登录时自动填入密码,且指纹等生物特征识别技术已经日趋成熟,使用用户独有的生物特征数据识别使得用户在身份验证时不再需要提供附加物件,操作简单便利,安全性也更高,通过该硬件装置设备,用户不再需要知晓和记忆密码,登录认证线上操作转换为线下操作,解决密码生成与密码存储这两个问题,轻松便捷,提高用户体验感,大大保证用户信息安全。
本发明还提供一种应用服务器,该应用服务器用于,与如上所述的密码认证的设备进行交互并完成密码认证。
第四实施例
本实施例中,将结合第一实施例、第二实施例中方法的具体实现过程,及第三实施例中密码认证的设备涉及的各模块,对该密码认证的方法所应用的与上网终端相连接的设备中,所涉及的具体电子单元及各单元间的配合过程进行描述。
如图5所示,与设备涉及的各模块相对应地,该设备的电子单元包括生物特征识别单元,第一获取模块及预采集模块控制该单元实现对用户生物特征数据的获取及预采集;密码生成单元,密码生成模块控制该单元生成密码;存储单元,对用户名、密码、用户的生物特征数据进行存储;状态指示灯,提示模块控制该指示灯对设备当前状态进行提示;USB接口单元,实现设备与上网终端间的连接及数据传递,第二获取模块、传输模块经由该USB接口单元实现包括用户名的获取与密码的输出等在内的功能,检测模块通过检测USB接口单元的连接状态获知是否完成与上网终端的连接;主控单元,协调其他各电子单元间的配合与信号传递。主控单元分别通过数据导线与生物特征识别单元,密码生成单元,存储单元,状态指示灯和USB接口单元相连接。
其中,生物特征识别单元具备的功能有生物特征数据采集、处理和生物特征识别。生物特征数据采集、处理是指通过生物特征传感器获取生物特征信息,并进行相应的预处理,生物特征识别是指从处理的生物特征信息中获得标识用户身份的生物特征数据。
密码生成单元具备的功能有接收主控单元发出的密码生成指令以及主控单元发出的生成规则或者默认规则生成相应的密码。
存储单元包括生物特征模板注册部分和密码存储部分。生物特征模板注册部分是保存标识用户身份的生物特征数据部分;密码存储部分是保存主控单元向存储单元发出的密码及对应的用户名数据部分。存储单元具备的功能有存储标识用户身份的生物特征数据,存储主控单元发送的密码及其相对应的用户名,向主控单元发送注册用户生物特征数据、密码及其相对应的用户名数据。
状态指示灯具备的功能有接收主控单元发出的不同状态信息,显示代表不同状态的颜色。代表不同状态的颜色有红色及绿色或其他提示色,其中,红色可为代表用户生物特征信息注册,绿色可为代表用户生物特征信息验证。
USB接口单元具备的功能有向计算机等具有USB接口的上网终端发送数据以及接收这些终端发出的数据并且经数据导线将其传送至主控单元。
主控单元具备的功能有生物特征数据匹配,分别向生物特征识别单元,密码生成单元,存储单元,状态指示灯和USB接口单元发送指令和数据以及接收、处理反馈的指令和数据。生物特征匹配是指把获取的生物特征数据与存储单元中已保存的生物特征模板集合进行匹配,以确定用户身份。
相应地,在当用户使用该设备时,该设备中的各电子单元间相互配合过程如下:
步骤一:用户首次使用该设备时,使用者需要进行生物特征信息录入注册,主控单元向状态指示灯发出生物特征数据注册的状态信息,状态指示灯显示为红色;生物特征识别单元获取使用者生物特征数据,将其传输至主控单元,主控单元将生物特征数据传输至存储单元中的生物特征模板注册部分进行生物特征模板注册。
步骤二:使用者进行账号注册或者登录时,选中注册或者登录界面并输入用户名,通过上网终端的USB接口连接该设备的USB接口单元,当连接完成之后该设备开启,状态指示灯显示为绿色,进入生物特征信息验证状态。
步骤三:使用者提供生物特征信息,生物特征识别单元获取生物特征数据,传输至主控单元,主控单元从存储单元中的生物特征模板注册模块调取注册的生物特征数据,将其与生物特征识别单元获取的生物特征数据进行对比验证。若验证未通过,则该设备重新进行生物特征获取与验证,状态指示灯一直为绿色;若验证通过,则状态指示灯熄灭,设备进行下一步工作。
步骤四:该设备获取使用者在上网终端页面中输入的用户名,通过USB接口单元传输至主控单元,若该操作执行不成功则循环执行该操作,直至获取用户名成功,若执行成功,进入下一步骤。
步骤五:主控单元逐一调取存储单元存储的用户名,将其同该设备从上网终端获取的用户名进行对比,分析该用户名是否为存储单元已经存储的用户名。若对比结果为是,则主控单元发出获取密码指令,从存储单元获取该用户名对应的密码,进一步的,将其通过USB接口单元向上网终端的密码输入框输出该密码,状态指示灯闪烁,密码认证与生物特征认证转换结束;若对比结果为否,则该设备进入密码生成状态,进入下一步骤;
步骤六:主控单元通过USB接口单元获取上网终端页面信息,对其进行解析,得到页面提供的密码设置的参数要求(例如是否包括大写字母、小写字母、数字和符号,特定位密码的要求等),参数设置信息通过USB接口单元和数据导线传输至主控单元,主控单元将该信息发送至密码生成单元。若通过解析页面并未发现有特殊的密码设置要求,则主控单元按照预先设置好的默认方式向密码生成单元发出密码生成指令。该设备中密码生成单元采用数字信号处理微处理器。
步骤七:密码生成单元接收主控单元发出的密码生成指令和密码生成规则生成符合要求的密码,回送至主控单元。主控单元通过USB接口单元向上网终端密码输入框输出密码,同时将新生成的密码和相应的用户名送入存储单元进行存储。密码认证与生物特征认证转换结束。
本说明书中的各个实施例均采用递进的方式描述,每个实施例重点说明的都是与其他实施例的不同之处,各个实施例之间相同相似的部分互相参见即可。
尽管已描述了本发明实施例的优选实施例,但本领域内的技术人员一旦得知了基本创造性概念,则可对这些实施例作出另外的变更和修改。所以,所附权利要求意欲解释为包括优选实施例以及落入本发明实施例范围的所有变更和修改。
最后,还需要说明的是,在本文中,诸如第一和第二等之类的关系术语仅仅用来将一个实体或者操作与另一个实体或操作区分开来,而不一定要求或者暗示这些实体或操作之间存在任何这种实际的关系或者顺序。而且,术语“包括”、“包含”或者其任何其他变体意在涵盖非排他性的包含,从而使得包括一系列要素的过程、方法、物品或者终端设备不仅包括那些要素,而且还包括没有明确列出的其他要素,或者是还包括为这种过程、方法、物品或者终端设备所固有的要素。在没有更多限制的情况下,由语句“包括一个……”限定的要素,并不排除在包括所述要素的过程、方法、物品或者终端设备中还存在另外的相同要素。
以上所述的是本发明的优选实施方式,应当指出对于本技术领域的普通人员来说,在不脱离本发明所述的原理前提下还可以作出若干改进和润饰,这些改进和润饰也在本发明的保护范围内。

Claims (11)

1.一种密码认证的方法,应用于与上网终端相连接的设备,其特征在于,包括:
获取用户的生物特征数据;
根据所述生物特征数据,判断预录入的生物特征数据集合中是否存在所述生物特征数据;
当预录入的生物特征数据集合中存在所述生物特征数据时,获取所述用户在所述上网终端内输入的登录用户名;
判断预存储的用户名集合中是否存在所述登录用户名;
当预存储的用户名集合中存在所述登录用户名时,将预存储的与所述用户名对应的登录密码传输至所述上网终端。
2.根据权利要求1所述的方法,其特征在于,所述方法还包括:
当预存储的用户名集合中不存在所述登录用户名时,按照预设密码生成规则,生成与所述登录用户名相对应的登录密码;
将所述登录密码传输至所述上网终端,并存储所述登录用户名及所述登录密码。
3.根据权利要求1所述的方法,其特征在于,所述方法还包括:
预采集用户的生物特征数据;
保存预采集得到的所述生物特征数据至所述生物特征数据集合,对所述用户进行注册登记。
4.根据权利要求3所述的方法,其特征在于,所述对所述用户进行注册登记之前,所述方法还包括:
通过指示灯对所述用户进行预采集过程状态提示。
5.根据权利要求1所述的方法,其特征在于,所述获取用户的生物特征数据之前,所述方法还包括:
检测是否与所述上网终端已完成连接;
当检测结果为是时,执行所述获取用户的生物特征数据的步骤。
6.一种密码认证的设备,所述设备用于与一上网终端相连接,其特征在于,所述设备包括:
第一获取模块,用于获取用户的生物特征数据;
第一判断模块,用于根据所述生物特征数据,判断预录入的生物特征数据集合中是否存在所述生物特征数据;
第二获取模块,用于当预录入的生物特征数据集合中存在所述生物特征数据时,获取所述用户在所述上网终端中输入的登录用户名;
第二判断模块,用于判断预存储的用户名集合中是否存在所述登录用户名;
传输模块,用于当预存储的用户名集合中存在所述登录用户名时,将预存储的与所述用户名对应的登录密码传输至所述上网终端。
7.根据权利要求6所述的设备,其特征在于,所述设备还包括:
密码生成模块,用于当预存储的用户名集合中不存在所述登录用户名时,按照预设密码生成规则,生成与所述登录用户名相对应的登录密码;
传输及存储模块,用于将所述登录密码传输至所述上网终端,并存储所述登录用户名及所述登录密码。
8.根据权利要求6所述的设备,其特征在于,所述设备还包括:
预采集模块,用于预采集用户的生物特征数据;
注册登记模块,用于保存预采集得到的所述生物特征数据至所述生物特征数据集合,对所述用户进行注册登记。
9.根据权利要求8所述的设备,其特征在于,所述设备还包括:
提示模块,用于通过指示灯对所述用户进行预采集过程状态提示。
10.根据权利要求6所述的设备,其特征在于,所述设备还包括:
检测模块,用于检测是否与所述上网终端已完成连接;当检测结果为是时,执行所述获取用户的生物特征数据的步骤。
11.一种应用服务器,其特征在于,所述应用服务器用于,与如权利要求5-10任一项所述的密码认证的设备进行交互并完成密码认证。
CN201610066733.4A 2016-01-29 2016-01-29 一种密码认证的方法、设备及应用服务器 Withdrawn CN107026818A (zh)

Priority Applications (2)

Application Number Priority Date Filing Date Title
CN201610066733.4A CN107026818A (zh) 2016-01-29 2016-01-29 一种密码认证的方法、设备及应用服务器
PCT/CN2017/072057 WO2017129071A1 (zh) 2016-01-29 2017-01-22 一种密码认证的方法、设备及应用服务器

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201610066733.4A CN107026818A (zh) 2016-01-29 2016-01-29 一种密码认证的方法、设备及应用服务器

Publications (1)

Publication Number Publication Date
CN107026818A true CN107026818A (zh) 2017-08-08

Family

ID=59397406

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201610066733.4A Withdrawn CN107026818A (zh) 2016-01-29 2016-01-29 一种密码认证的方法、设备及应用服务器

Country Status (2)

Country Link
CN (1) CN107026818A (zh)
WO (1) WO2017129071A1 (zh)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN109309659A (zh) * 2018-07-19 2019-02-05 奇酷互联网络科技(深圳)有限公司 移动终端及其登录应用的方法和装置
CN112437088A (zh) * 2020-11-25 2021-03-02 安徽泰迪信息科技有限公司 一种互联网终端登录双因子安全认证系统

Families Citing this family (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN112131546B (zh) * 2020-09-10 2022-09-27 重庆电子工程职业学院 信息安全管控装置

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102638471A (zh) * 2012-04-25 2012-08-15 杭州晟元芯片技术有限公司 一种密码保护和管理方法
CN103402203A (zh) * 2013-07-30 2013-11-20 深圳市中兴移动通信有限公司 基于生物识别的快速接入方法及装置
CN103795732A (zh) * 2014-02-27 2014-05-14 北京金山网络科技有限公司 一种密码生成方法及装置
US20140365257A1 (en) * 2013-06-07 2014-12-11 Government Utilities Technology, Inc. Computer aided tracking by biometrics
CN104239768A (zh) * 2014-09-04 2014-12-24 深圳市浩方电子商务有限公司 基于生物特征信息验证的个人账户信息安全管理系统及方法

Family Cites Families (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2011108148A (ja) * 2009-11-20 2011-06-02 Sony Corp 情報処理装置、情報処理方法およびプログラム
CN102821106A (zh) * 2012-08-22 2012-12-12 句容市盛世软件有限公司 一种电子文档防抵赖方法
CN103685232A (zh) * 2013-11-11 2014-03-26 上海乐今通信技术有限公司 移动终端及移动应用登录方法
CN103701774A (zh) * 2013-12-03 2014-04-02 乐视网信息技术(北京)股份有限公司 一种登录方法及装置

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102638471A (zh) * 2012-04-25 2012-08-15 杭州晟元芯片技术有限公司 一种密码保护和管理方法
US20140365257A1 (en) * 2013-06-07 2014-12-11 Government Utilities Technology, Inc. Computer aided tracking by biometrics
CN103402203A (zh) * 2013-07-30 2013-11-20 深圳市中兴移动通信有限公司 基于生物识别的快速接入方法及装置
CN103795732A (zh) * 2014-02-27 2014-05-14 北京金山网络科技有限公司 一种密码生成方法及装置
CN104239768A (zh) * 2014-09-04 2014-12-24 深圳市浩方电子商务有限公司 基于生物特征信息验证的个人账户信息安全管理系统及方法

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN109309659A (zh) * 2018-07-19 2019-02-05 奇酷互联网络科技(深圳)有限公司 移动终端及其登录应用的方法和装置
CN112437088A (zh) * 2020-11-25 2021-03-02 安徽泰迪信息科技有限公司 一种互联网终端登录双因子安全认证系统
CN112437088B (zh) * 2020-11-25 2022-07-12 安徽泰迪信息科技有限公司 一种互联网终端登录双因子安全认证系统

Also Published As

Publication number Publication date
WO2017129071A1 (zh) 2017-08-03

Similar Documents

Publication Publication Date Title
US11068575B2 (en) Authentication system
CN103873446A (zh) 一种登陆系统的方法
CN107026844A (zh) 强化了安全性的用户认证方法
CN106549973A (zh) 一种基于生物特征识别的客户端及其工作方法
CN104102925A (zh) 基于指纹识别技术的电脑操作系统登陆验证的方法
CN106453205A (zh) 一种身份验证方法和装置
CN109005140A (zh) 一种安全的账号注册和登录的方法
CN107911340A (zh) 应用程序的登录验证方法、装置、设备及存储介质
CN107026818A (zh) 一种密码认证的方法、设备及应用服务器
CN107517217A (zh) 一种基于指纹识别的多因子无线密钥填充系统
CN206962826U (zh) 基于fido u2f双因子指纹识别的身份认证系统
CN107480513A (zh) 一种认证实现方法及装置、计算机装置、可读存储介质
CN107767509A (zh) 授权方法、服务器、授权系统及存储介质
CN107517180A (zh) 登录方法和装置
CN106709534A (zh) 电子证件防伪验证系统
CN205015906U (zh) 电子证件防伪验证系统
CN107294981A (zh) 一种认证的方法和设备
CN105930501B (zh) 网络账号关联方法和装置
CN107615299A (zh) 用于评估指纹模板的方法和系统
CN105978867A (zh) 一种指纹鉴权方法和云端服务器
CN102457484A (zh) 用户名密码认证加校验码两者集合来验证用户信息的方法
CN103049686A (zh) 用Usb Key来实现数据库和用户信息验证方法
Chang et al. [Retracted] Application of Face Recognition in E‐commerce Security Authentication in the Era of Big Data
CN107404453A (zh) 一种三合一身份认证方法
CN101640591A (zh) 一种认证方法

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
WW01 Invention patent application withdrawn after publication
WW01 Invention patent application withdrawn after publication

Application publication date: 20170808