CN107124420A - 身份验证方法及装置 - Google Patents

身份验证方法及装置 Download PDF

Info

Publication number
CN107124420A
CN107124420A CN201710327286.8A CN201710327286A CN107124420A CN 107124420 A CN107124420 A CN 107124420A CN 201710327286 A CN201710327286 A CN 201710327286A CN 107124420 A CN107124420 A CN 107124420A
Authority
CN
China
Prior art keywords
user
verification mode
authentication
direct broadcasting
broadcasting room
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201710327286.8A
Other languages
English (en)
Inventor
王斌
张菊元
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Beijing Panda Mutual Entertainment Technology Co Ltd
Original Assignee
Beijing Panda Mutual Entertainment Technology Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Beijing Panda Mutual Entertainment Technology Co Ltd filed Critical Beijing Panda Mutual Entertainment Technology Co Ltd
Priority to CN201710327286.8A priority Critical patent/CN107124420A/zh
Publication of CN107124420A publication Critical patent/CN107124420A/zh
Pending legal-status Critical Current

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0815Network architectures or network communication protocols for network security for authentication of entities providing single-sign-on or federations

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • Computer Security & Cryptography (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Two-Way Televisions, Distribution Of Moving Picture Or The Like (AREA)

Abstract

本发明实施例提供一种身份验证方法及装置,该方法包括:用户触发登录请求后,验证服务器根据用户触发的登录请求获取用户注册时选择的用户类型,验证服务器根据获取的用户类型确定与该用户类型对应的第一验证方式。通过验证用户输入的第一验证方式所需的内容后,实现对用户身份的验证。基于此,本发明根据不同用户类型的用户选择与其对应的身份验证方式,从而提高身份验证的针对性,保证了网站的安全性。

Description

身份验证方法及装置
技术领域
本发明涉及互联网技术领域,尤其涉及一种身份验证方法及装置。
背景技术
为了保证网站的安全,通常需要对使用该网站的所有用户进行身份验证,其中,使用网站的用户可以存在多种类型,例如普通用户、指定用户以及网站的维护人员。
而在实际应用中,通常是采用统一的“用户名+密码”的方式对所有类型的用户进行身份的验证,但这种单一的身份验证方式并不能很好地保证网站的安全性。例如,网站的维护人员和指定用户往往具有较高的网站使用权限,对其采用统一的身份验证进行身份验证出现错误时,则会对网站的安全性造成巨大的威胁。
发明内容
有鉴于此,本发明实施例提供一种身份验证方法及装置,根据用户的类型为用户提供不同的身份验证方式,以保证网站的安全性。
本发明实施例提供一种身份验证方法,包括:
根据用户触发的登录请求获取用户对应的用户类型;
确定与所述用户类型对应的第一验证方式;
采用所述第一验证方式对所述用户进行身份验证。
可选地,所述方法还包括:
监测所述用户是否触发了异常登录行为;
若触发了异常登录行为,则以第二验证方式更换所述第一验证方式,采用所述第二验证方式对所述用户进行身份验证。
可选地,所述更换所述第一验证方式为第二验证方式,包括:
确定与所述异常登录行为和所述用户类型对应的第二验证方式,所述第二验证方式的安全等级高于所述第一验证方式的安全等级;
以所述第二验证方式更换所述第一验证方式。
可选地,所述用户类型为观看用户类型,所述异常登录行为包括异地登录行为,所述采用所述第二验证方式对所述用户进行身份验证,包括:
分析所述用户的观看记录,以获取由所述用户对应的已观看直播间和未观看直播间构成的备选直播间集合;
显示所述备选直播间集合中包括的直播间;
根据所述用户从所述备选直播间集合中选择的直播间是否为已观看直播间,对所述用户进行身份验证。
本发明实施例提供一种身份验证装置,包括:
获取模块,用于根据用户触发的登录请求获取用户对应的用户类型;
确定模块,用于确定与所述用户类型对应的第一验证方式;
验证模块,用于采用所述第一验证方式对所述用户进行身份验证。
可选地,所述装置还包括:
监测模块,用于监测所述用户是否触发了异常登录行为;
更换模块,还用于若触发了异常登录行为,则以第二验证方式更换所述第一验证方式,采用所述第二验证方式对所述用户进行身份验证。
可选地,所述更换模块具体包括:
确定单元,用于确定与所述异常登录行为和所述用户类型对应的第二验证方式,所述第二验证方式的安全等级高于所述第一验证方式的安全等级;
更换单元,用于以所述第二验证方式更换所述第一验证方式。
可选地,所述用户类型为观看用户类型,所述异常登录行为包括异地登录行为,所述验证模块具体包括:
分析单元,用于分析所述用户的观看记录,以获取由所述用户对应的已观看直播间和未观看直播间构成的备选直播间集合;
显示单元,用于显示所述备选直播间集合中包括的直播间;
验证单元,用于根据所述用户从所述备选直播间集合中选择的直播间是否为已观看直播间,对所述用户进行身份验证。
本发明实施例提供的身份验证方法及装置,用户触发登录请求后,验证服务器根据登录请求中包含的设备号获取用户注册时选择的用户类型。验证服务器根据获取的用户类型确定与该用户类型对应的第一验证方式,通过验证用户输入的第一验证方式所需的内容后,验证服务器对用户进行身份验证。基于此,本发明是根据不同用户类型的用户选择与其对应的身份验证方式,从而提高身份验证的针对性,保证网站的安全性。
附图说明
为了更清楚地说明本发明实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作一简单地介绍,显而易见地,下面描述中的附图是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。
图1为本发明实施例提供的身份验证方法实施例一的流程图;
图2为本发明实施例提供的身份验证方法实施例二的流程图;
图3为本发明实施例提供的身份验证装置实施例一的结构示意图;
图4为本发明实施例提供的身份验证装置实施例二的结构示意图。
具体实施方式
为使本发明实施例的目的、技术方案和优点更加清楚,下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有作出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
在本发明实施例中使用的术语是仅仅出于描述特定实施例的目的,而非旨在限制本发明。在本发明实施例和所附权利要求书中所使用的单数形式的“一种”、“所述”和“该”也旨在包括多数形式,除非上下文清楚地表示其他含义,“多种”一般包含至少两种,但是不排除包含至少一种的情况。
应当理解,本文中使用的术语“和/或”仅仅是一种描述关联对象的关联关系,表示可以存在三种关系,例如,A和/或B,可以表示:单独存在A,同时存在A和B,单独存在B这三种情况。另外,本文中字符“/”,一般表示前后关联对象是一种“或”的关系。
应当理解,尽管在本发明实施例中可能采用术语第一、第二、第三等来描述XXX,但这些XXX不应限于这些术语。这些术语仅用来将XXX彼此区分开。例如,在不脱离本发明实施例范围的情况下,第一XXX也可以被称为第二XXX,类似地,第二XXX也可以被称为第一XXX。
取决于语境,如在此所使用的词语“如果”、“若”可以被解释成为“在……时”或“当……时”或“响应于确定”或“响应于检测”。类似地,取决于语境,短语“如果确定”或“如果检测(陈述的条件或事件)”可以被解释成为“当确定时”或“响应于确定”或“当检测(陈述的条件或事件)时”或“响应于检测(陈述的条件或事件)”。
还需要说明的是,术语“包括”、“包含”或者其任何其他变体意在涵盖非排他性的包含,从而使得包括一系列要素的商品或者系统不仅包括那些要素,而且还包括没有明确列出的其他要素,或者是还包括为这种商品或者系统所固有的要素。在没有更多限制的情况下,由语句“包括一个……”限定的要素,并不排除在包括所述要素的商品或者系统中还存在另外的相同要素。
图1为本发明实施例提供的身份验证方法实施例一的流程图,本实施例提供的该身份验证方法的执行主体可以为验证服务器,如图1所示,该方法包括如下步骤:
S101,根据用户触发的登录请求获取用户对应的用户类型。
当用户首次进入某一网站并使用该用户对应的终端设备注册时,客户端会将携带有终端设备信息以及注册信息的注册请求发送至验证服务器。验证服务器会记录此用户对应的注册信息以及该用户注册时使用设备的设备信息,可选地,设备信息可以包括:设备号,例如移动设备国际识别码(International Mobile Equipment Identity,简称IMEI);注册信息可以包括用户名,密码、用户选择的用户类型等等。
当用户再次使用注册时的设备进入网站后,可选地,用户可以通过点击网站中的登录按钮来触发登录请求或者用户一打开网站后即触发登录请求。在登录请求被触发后,客户端将登录请求发送至验证服务器,其中,登录请求中包括用户触发登录请求时所使用的终端设备的设备号。验证服务器接收此登录请求并根据登录请求中包含的设备号获取使用该设备进行用户注册时用户选择的用户类型。可选地,假设当前的应用场景为对直播系统的使用用户进行身份验证,此时,用户类型可以包括维护人员,观看用户以及主播。
S102,确定与用户类型对应的第一验证方式。
验证服务器内预先设置好用户类型与第一验证方式之间的对应关系,验证服务器在根据客户端发送的登录请求获得用户类型后,选择与该用户类型对应的第一验证方式。
可选地,按照安全等级从低到高的验证方式可以包括:“用户名+密码”验证,图形验证,用户行为验证,信息验证以及语音验证等。不同用户类型对应的第一验证方式可以是这些具体地验证方式中的某一个。
可选地,根据不同用户类型所对应的用户对于网站的使用权限高低为其设置安全等级不同的第一验证方式,使用权限越高的用户所属的用户类型对应于安全等级越高的第一验证方式。例如,由于用户类型为观看用户类型的用户通常只能观看页面中的内容,无法进行其他权限较高的操作。因此,可以为此类型的用户设置的第一验证方式为安全等级较低的“用户名+密码”。而对于用户类型为维护人员或者主播的用户来说,这类用户可以维护网站的安全或者进行网站内容的更新,因此,此类用户具有较高的使用权限,可以为用户类型为维护人员的用户设置的第一验证方式为安全等级较高的语音验证,为用户类型为主播的用户设置的第一验证方式为安全等级较高的信息验证。
S103,采用第一验证方式对用户进行身份验证。
用户输入与用户类型对应的第一验证方式所需的验证内容,客户端将此内容发送至验证服务器,验证服务器将用户输入的内容与用户注册时输入的信息进行比对,也即是采用第一验证方式对用户身份进行验证。
本实施例中,用户触发登录请求后,验证服务器根据登录请求中包含的设备号获取用户注册时选择的用户类型。验证服务器根据获取的用户类型确定与该用户类型对应的第一验证方式,通过验证用户输入的第一验证方式所需的内容后,验证服务器对用户进行身份验证。基于此,本发明是根据不同用户类型的用户选择与其对应的身份验证方式,从而提高身份验证的针对性,保证网站的安全性。
图2为本发明实施例提供的身份验证方法实施例二的流程图,当用户出现异常登录行为时,这也就意味着当前进行登录操作的用户可能并不是注册时的用户本人甚至有可能是非法人员。为了保证客户端的安全性,则此时不能再使用与该用户的用户类型对应的第一验证方式对出现异常登录行为的用户进行身份验证,需要将身份验证方式进行升级。在此基础上,如图2所示,该方法可以包括如下步骤:
S201,根据用户触发的登录请求获取用户对应的用户类型。
上述步骤S201的执行过程可以参见如图1所示实施例中的相关描述,在此不赘述。
S202,监测用户是否触发了异常登录行为。
可选地,异常登录行为可以包括异地登录行为,更换设备行为以及密码错误行为等。
可选地,当异常登录行为是异地登录行为或更换设备行为时,验证服务器可以根据用户触发的登录请求判断用户是否触发了异地登录或更换设备的异常登录行为。
具体地,用户第一次登录时,验证服务器会记录用户此次登录时的IP地址。当用户第二次登录时,验证服务器同样也会记录用户登录时的IP地址,并将第二次登录的IP地址与第一次登录的IP地址进行比对,若两次登录使用的IP地址不一致,此时则验证服务器监测到用户发生了异地登录的异常登录行为。
具体地,验证服务器接收用户触发的登录请求,并将登录请求中包含的用户当前使用的终端设备对应的设备号与用户注册时使用的终端设备对应的设备号进行比对,若二者不一致,此时验证服务器监测到用户发生了更换设备的异常登录行为。
可选地,当用户出现密码错误行为,验证服务器根据用户输入密码错误的次数判断用户是否触发了密码输入错误的异常登录行为。
具体地,验证服务器监测到用户并没有发生异地登录或者更换设备的异常登录行为后,则会将与用户类型对应的第一验证方式发送给客户端。若该用户类型对应的第一验证方式为“用户名+密码”验证时,并且用户再次进行登录时,验证服务器可以根据用户触发的登录请求自动将用户注册时输入的用户名显示在客户端显示的登录界面中,而用户则需要按照客户端显示的登录界面输入与用户名对应的密码即可。验证服务器接收到用户输入的密码后,将其与用户注册时输入的密码进行比对,若比对不一致,则表明用户输入的密码存在错误,此时验证服务通过客户端的显示界面提示重新输入密码。验证服务器通过统计用户密码输入错误的次数来监测用户是否触发了密码错误的异常登录行为。当用户输入密码的错误次数达到预设次数,则验证服务器监测到用户发生了密码错误的异常登录行为。
S203,若触发了异常登录行为,则以第二验证方式更换第一验证方式,采用第二验证方式对用户进行身份验证。
可选地,当用户触发了某种异常登录行为,可以采用固定预设的第二验证方式来更换第一验证方式,也就是对于所有出现异常登录行为的用户类型均采用相同的第二验证方式来替换第一验证方式。
可选地,当用户触发了某种异常登录行为,还可以采用与用户类型存在对应关系的第二验证方式来更换第一验证方式。具体可以通过以下过程实现。
首先,确定与异常登录行为和用户类型对应的第二验证方式,可选地,第二验证方式的安全等级高于第一验证方式的安全等级。其次,以第二验证方式更换第一验证方式。
验证服务器端预先存储有用户类型、与用户类型对应的第一验证方式以及第二验证方式三者之间的对应关系。验证服务器根据此对应关系即可确定每个用户类型所对应的第二验证方式,并且每种用户类型所对应的第二验证方式的安全等级要高于与该用户类型对应的第一验证方式。之所以第二验证方式的安全等级要高于与该用户类型对应的第一验证方式是因为只有当用户存在异常登录行为时才会使用第二验证方式对用户进行身份,这也就意味着此时用户是存在安全风险的,为了保证网站的安全,需要对于存在异常登录行为的用户采取更加严格的身份验证方式也即是第二验证方式。
例如,对于用户类型为观看用户的用户,与其对应的第一验证方式为“用户名+密码”验证,则预先设置的与其对应的第二验证方式可以为安全等级高于“用户名+密码”验证的用户行为验证。而用户行为验证的安全等级之所以高于“用户名+密码”验证的安全等级是因为用户行为验证使用的数据不再仅仅是单一的“用户名+密码”,而是需要使用用户在网站中的用户行为,基于用户在网站中的行为对其进行身份验证,其中用户行为既可以是用户的观看行为也可以是用户的互动行为,用于验证身份的数据维度更广。
同样地,对于用户类型为维护人员的用户,由于其对于网站的使用权限较高,因此与其对应的第一验证方式为安全等级较高的信息验证,此时可以设置与其对应的第二验证方式为安全等级高于信息验证的语音验证。而此种采集用户语音数据的验证方式比原有的信息验证更具有更强的互动性,也就提高了身份验证方式的安全等级。
当用户发生异常登录行为时,则验证服务器将确定出的与用户的用户类型对应的第二验证方式替换原有的第一验证方式。用户使用的终端设备的显示界面将显示与第二验证方式相应的验证界面,以便用户采用第二验证方式进行身份验证。
可选地,以一具体的用户类型以及具体的异常登录行为为例,说明身份验证的过程。
当用户类型为观看用户,异常登录行为为异地登录行为时,则可以采用如下方式将第一验证方式更换为第二验证方式。
首先,分析用户的观看记录,以获取由用户对应的已观看直播间和未观看直播间构成的备选直播间集合。
其次,显示备选直播间集合中包括的直播间。
用户使用观看客户端向内容分发网络(Content Delivery Network,简称CDN)节点拉取直播间的直播视频流,用以实现直播视频的观看。同时CDN节点会向直播服务器发送拉流通知,该拉流通知中包括用户所使用终端设备的设备号、用户观看的直播间的直播间信息,例如房间号,以及该直播间对应主播信息,例如主播头像。直播服务器会记录所有用户使用终端设备观看直播的观看记录,也即是获得了用户的观看记录。
用户类型为观看用户的用户进行网站登录,并触发了异地登录的异常登录行为时,则验证服务器可以根据用户类型身份验证方式之间的对应关系确定出与异地登录的异常登录行为对应的第二验证方式为用户行为验证。具体地,第二验证方式可以为通过选择用户观看过的直播间对应的主播头像来对用户进行身份验证。
基于此,验证服务器可以将发生异地登录行为的用户所使用的终端设备的设备号发送给直播服务器,直播服务器根据设备号查询观看记录后,将查询结果发送给验证服务器,验证服务器也就获取了该用户的观看记录。验证服务器在观看记录中选择一定数量的用户已经观看过的直播间,同时再从用户未观看的直播间中选择一定数量未观看直播间。可选地,可以采用随机选择或根据直播房间的热度等选择策略选择出的一定数量的已观看直播间和未观看直播间。并将选择出的已观看直播间和未观看直播间构成备选直播间集合。可选地,可以预先设置备选直播间集合中所包含的直播间的数量。
验证服务器选出备选直播间集合中的直播间后,将选出的各个直播间进行显示。可选地,可以显示各个直播间对应的直播间信息或者主播信息,例如,显示直播间的房间号或者显示主播头像。
最后,根据用户从备选直播间集合中选择的直播间是否为已观看直播间,对用户进行身份验证。
用户从显示的备选直播间集合中选择用户观看过的直播间,验证服务器根据用户的选择结果对用户进行身份验证。可选地,可以从显示的各个直播间的房间号或者直播间主播的头像选择用户观看过的直播间,以进行用户身份的验证。
本实施例中,对出现异常登录行为的用户将安全等级更高的第二验证方式来替换原有的第一验证方式,用第二验证方式验证用户身份,降低非法用户登录网站的可能性,保证网站的安全。
图3为本发明实施例提供的身份验证装置实施例一的结构示意图,如图3所示,该身份验证装置包括:获取模块11、确定模块12、验证模块13。
获取模块11,用于根据用户触发的登录请求获取用户对应的用户类型。
确定模块12,用于确定与所述用户类型对应的第一验证方式。
验证模块13,用于采用所述第一验证方式对所述用户进行身份验证。
图3所示装置可以执行图1所示实施例的方法,本实施例未详细描述的部分,可参考对图1所示实施例的相关说明。该技术方案的执行过程和技术效果参见图1所示实施例中的描述,在此不再赘述。
图4为本发明实施例提供的身份验证装置实施例二的结构示意图,如图4所示,在图3所示实施例的基础上,该身份验证装置还包括:监测模块21,更换模块22。
监测模块21,用于监测用户是否触发了异常登录行为。
更换模块22,还用于若触发了异常登录行为,则以第二验证方式更换第一验证方式,采用第二验证方式对用户进行身份验证。
可选地,更换模块22具体包括:
确定单元221,用于确定与异常登录行为和用户类型对应的第二验证方式,第二验证方式的安全等级高于第一验证方式的安全等级。
更换单元222,用于以第二验证方式更换第一验证方式。
可选地,当用户类型为观看用户类型,异常登录行为包括异地登录行为,验证模块13具体包括:
分析单元131,用于分析用户的观看记录,以获取由用户对应的已观看直播间和未观看直播间构成的备选直播间集合。
显示单元132,用于显示备选直播间集合中包括的直播间。
验证单元133,用于根据用户从备选直播间集合中选择的直播间是否为已观看直播间,对用户进行身份验证。
图4所示装置可以执行图2所示实施例的方法,本实施例未详细描述的部分,可参考对图2所示实施例的相关说明。该技术方案的执行过程和技术效果参见图2所示实施例中的描述,在此不再赘述。
以上所描述的装置实施例仅仅是示意性的,其中作为分离部件说明的单元可以是或者也可以不是物理上分开的,作为单元显示的部件可以是或者也可以不是物理单元,即可以位于一个地方,或者也可以分布到多个网络单元上。可以根据实际的需要选择其中的部分或者全部模块来实现本实施例方案的目的。本领域普通技术人员在不付出创造性的劳动的情况下,即可以理解并实施。
通过以上的实施方式的描述,本领域的技术人员可以清楚地了解到各实施方式可借助加必需的通用硬件平台的方式来实现,当然也可以通过硬件。基于这样的理解,上述技术方案本质上或者说对现有技术做出贡献的部分可以以产品的形式体现出来,该计算机产品可以存储在计算机可读存储介质中,如ROM/RAM、磁碟、光盘等,包括若干指令用以使得一台计算机装置(可以是个人计算机,服务器,或者网络装置等)执行各个实施例或者实施例的某些部分的方法。
最后应说明的是:以上实施例仅用以说明本发明的技术方案,而非对其限制;尽管参照前述实施例对本发明进行了详细的说明,本领域的普通技术人员应当理解:其依然可以对前述各实施例所记载的技术方案进行修改,或者对其中部分技术特征进行等同替换;而这些修改或者替换,并不使相应技术方案的本质脱离本发明各实施例技术方案的精神和范围。

Claims (8)

1.一种身份验证方法,其特征在于,包括:
根据用户触发的登录请求获取用户对应的用户类型;
确定与所述用户类型对应的第一验证方式;
采用所述第一验证方式对所述用户进行身份验证。
2.根据权利要求1所述的方法,其特征在于,所述方法还包括:
监测所述用户是否触发了异常登录行为;
若触发了异常登录行为,则以第二验证方式更换所述第一验证方式,采用所述第二验证方式对所述用户进行身份验证。
3.根据权利要求2所述的方法,其特征在于,所述更换所述第一验证方式为第二验证方式,包括:
确定与所述异常登录行为和所述用户类型对应的第二验证方式,所述第二验证方式的安全等级高于所述第一验证方式的安全等级;
以所述第二验证方式更换所述第一验证方式。
4.根据权利要求2所述的方法,其特征在于,所述用户类型为观看用户类型,所述异常登录行为包括异地登录行为,所述采用所述第二验证方式对所述用户进行身份验证,包括:
分析所述用户的观看记录,以获取由所述用户对应的已观看直播间和未观看直播间构成的备选直播间集合;
显示所述备选直播间集合中包括的直播间;
根据所述用户从所述备选直播间集合中选择的直播间是否为已观看直播间,对所述用户进行身份验证。
5.一种身份验证装置,其特征在于,包括:
获取模块,用于根据用户触发的登录请求获取用户对应的用户类型;
确定模块,用于确定与所述用户类型对应的第一验证方式;
验证模块,用于采用所述第一验证方式对所述用户进行身份验证。
6.根据权利要求5所述的装置,其特征在于,所述装置还包括:
监测模块,用于监测所述用户是否触发了异常登录行为;
更换模块,还用于若触发了异常登录行为,则以第二验证方式更换所述第一验证方式,采用所述第二验证方式对所述用户进行身份验证。
7.根据权利要求6所述的装置,其特征在于,所述更换模块具体包括:
确定单元,用于确定与所述异常登录行为和所述用户类型对应的第二验证方式,所述第二验证方式的安全等级高于所述第一验证方式的安全等级;
更换单元,用于以所述第二验证方式更换所述第一验证方式。
8.根据权利要求6所述的装置,其特征在于,所述用户类型为观看用户类型,所述异常登录行为包括异地登录行为,所述验证模块具体包括:
分析单元,用于分析所述用户的观看记录,以获取由所述用户对应的已观看直播间和未观看直播间构成的备选直播间集合;
显示单元,用于显示所述备选直播间集合中包括的直播间;
验证单元,用于根据所述用户从所述备选直播间集合中选择的直播间是否为已观看直播间,对所述用户进行身份验证。
CN201710327286.8A 2017-05-10 2017-05-10 身份验证方法及装置 Pending CN107124420A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201710327286.8A CN107124420A (zh) 2017-05-10 2017-05-10 身份验证方法及装置

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201710327286.8A CN107124420A (zh) 2017-05-10 2017-05-10 身份验证方法及装置

Publications (1)

Publication Number Publication Date
CN107124420A true CN107124420A (zh) 2017-09-01

Family

ID=59727035

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201710327286.8A Pending CN107124420A (zh) 2017-05-10 2017-05-10 身份验证方法及装置

Country Status (1)

Country Link
CN (1) CN107124420A (zh)

Cited By (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN109840403A (zh) * 2019-01-14 2019-06-04 腾讯科技(深圳)有限公司 应用登录方法、装置、计算机可读存储介质和计算机设备
CN109933974A (zh) * 2019-02-14 2019-06-25 平安科技(深圳)有限公司 密码初始化方法、装置、计算机设备及存储介质
CN109992940A (zh) * 2019-03-29 2019-07-09 北京金山云网络技术有限公司 身份验证方法、装置、系统及身份校验服务器
CN110400145A (zh) * 2018-07-13 2019-11-01 腾讯科技(深圳)有限公司 一种数字身份申请系统及方法、身份认证系统及方法
CN110532744A (zh) * 2019-07-22 2019-12-03 平安科技(深圳)有限公司 人脸登录方法、装置、计算机设备及存储介质
CN112508568A (zh) * 2018-08-15 2021-03-16 创新先进技术有限公司 核身产品推送及核身方法和系统

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102347929A (zh) * 2010-07-28 2012-02-08 阿里巴巴集团控股有限公司 一种用户身份的验证方法及装置
CN104378211A (zh) * 2014-11-26 2015-02-25 深圳市银雁金融配套服务有限公司 身份认证方法和装置
CN104580075A (zh) * 2013-10-14 2015-04-29 深圳市腾讯计算机系统有限公司 一种用户登陆验证方法、装置及系统
CN104751032A (zh) * 2013-12-31 2015-07-01 腾讯科技(深圳)有限公司 身份验证方法及装置
CN104994060A (zh) * 2015-05-15 2015-10-21 百度在线网络技术(北京)有限公司 一种用于为用户登录提供验证的方法和装置

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102347929A (zh) * 2010-07-28 2012-02-08 阿里巴巴集团控股有限公司 一种用户身份的验证方法及装置
CN104580075A (zh) * 2013-10-14 2015-04-29 深圳市腾讯计算机系统有限公司 一种用户登陆验证方法、装置及系统
CN104751032A (zh) * 2013-12-31 2015-07-01 腾讯科技(深圳)有限公司 身份验证方法及装置
CN104378211A (zh) * 2014-11-26 2015-02-25 深圳市银雁金融配套服务有限公司 身份认证方法和装置
CN104994060A (zh) * 2015-05-15 2015-10-21 百度在线网络技术(北京)有限公司 一种用于为用户登录提供验证的方法和装置

Cited By (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN110400145A (zh) * 2018-07-13 2019-11-01 腾讯科技(深圳)有限公司 一种数字身份申请系统及方法、身份认证系统及方法
CN112508568A (zh) * 2018-08-15 2021-03-16 创新先进技术有限公司 核身产品推送及核身方法和系统
CN109840403A (zh) * 2019-01-14 2019-06-04 腾讯科技(深圳)有限公司 应用登录方法、装置、计算机可读存储介质和计算机设备
CN109840403B (zh) * 2019-01-14 2020-12-22 腾讯科技(深圳)有限公司 应用登录方法、装置、计算机可读存储介质和计算机设备
CN109933974A (zh) * 2019-02-14 2019-06-25 平安科技(深圳)有限公司 密码初始化方法、装置、计算机设备及存储介质
CN109933974B (zh) * 2019-02-14 2024-06-18 平安科技(深圳)有限公司 密码初始化方法、装置、计算机设备及存储介质
CN109992940A (zh) * 2019-03-29 2019-07-09 北京金山云网络技术有限公司 身份验证方法、装置、系统及身份校验服务器
CN110532744A (zh) * 2019-07-22 2019-12-03 平安科技(深圳)有限公司 人脸登录方法、装置、计算机设备及存储介质

Similar Documents

Publication Publication Date Title
CN107124420A (zh) 身份验证方法及装置
Liu et al. Cloudy with a chance of breach: Forecasting cyber security incidents
CN110298421B (zh) 一种二维码的在线生成、离线生成和验证方法及装置
CN103490884B (zh) 用于数字证书的验证的方法
WO2015043491A1 (zh) 一种用于对互联网账号的登录进行安全验证的方法及系统
US9298890B2 (en) Preventing unauthorized account access using compromised login credentials
US8707428B2 (en) Apparatus and method for defending against internet-based attacks
US7841007B2 (en) Method and apparatus for real-time security verification of on-line services
CN104348809B (zh) 网络安全监控方法及系统
EP3203403B1 (en) Method, apparatus and system for securing web services
US20130006784A1 (en) Personal authentication
US20030188194A1 (en) Method and apparatus for real-time security verification of on-line services
EP2950228A1 (en) Authentication information theft detection method, authentication information theft detection device, and program for the same
EP3085023B1 (en) Communications security
AU2006242555A1 (en) System and method for fraud monitoring, detection, and tiered user authentication
CN106534042A (zh) 基于数据分析的服务器入侵识别方法、装置和云安全系统
CN111274046A (zh) 服务调用的合法性检测方法、装置、计算机设备及计算机存储介质
CN104486320B (zh) 基于蜜网技术的内网敏感信息泄露取证系统及方法
CN111404937A (zh) 一种服务器漏洞的检测方法和装置
CN108769749B (zh) 一种确定盗刷数据的方法、客户端及服务器
CN110011953A (zh) 阻止被盗密码再用
Gavazzi et al. A Study of {Multi-Factor} and {Risk-Based} Authentication Availability
McCarty Automated identity theft
CN107911500B (zh) 基于态势感知定位用户的方法、设备、装置及存储介质
US20180351978A1 (en) Correlating user information to a tracked event

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
RJ01 Rejection of invention patent application after publication
RJ01 Rejection of invention patent application after publication

Application publication date: 20170901