CN107231330B - 一种密码确定、登录验证方法和设备 - Google Patents

一种密码确定、登录验证方法和设备 Download PDF

Info

Publication number
CN107231330B
CN107231330B CN201610170206.8A CN201610170206A CN107231330B CN 107231330 B CN107231330 B CN 107231330B CN 201610170206 A CN201610170206 A CN 201610170206A CN 107231330 B CN107231330 B CN 107231330B
Authority
CN
China
Prior art keywords
user
track
password
character string
text information
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201610170206.8A
Other languages
English (en)
Other versions
CN107231330A (zh
Inventor
李景崴
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Alibaba Group Holding Ltd
Original Assignee
Alibaba Group Holding Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Alibaba Group Holding Ltd filed Critical Alibaba Group Holding Ltd
Priority to CN201610170206.8A priority Critical patent/CN107231330B/zh
Publication of CN107231330A publication Critical patent/CN107231330A/zh
Application granted granted Critical
Publication of CN107231330B publication Critical patent/CN107231330B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0815Network architectures or network communication protocols for network security for authentication of entities providing single-sign-on or federations
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/083Network architectures or network communication protocols for network security for authentication of entities using passwords

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • Computer Security & Cryptography (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • User Interface Of Digital Computer (AREA)
  • Information Transfer Between Computers (AREA)
  • Telephonic Communication Services (AREA)

Abstract

本申请公开了一种密码确定、登录验证方法和设备,包括:接收用户在手势输入界面输入的图形轨迹;根据所述图形轨迹和预设的密码确定规则,将所述图形轨迹转换成为满足设定安全等级的文本信息;将所述文本信息作为所述用户的账户密码。对于不同用户,在手势输入界面输入图形轨迹属于一个相对简单的操作,任何用户在手势输入界面输入图形轨迹,本申请所提供的技术方案可以利用预设的密码确定规则,将图形轨迹转换成为满足设定安全等级的文本信息,这样用户就能够获取一个安全等级相对较高的账户密码,既能够保证用户账户信息的安全性,又能够保证用户不会遗忘该账户密码,有效改善用户的登录体验。

Description

一种密码确定、登录验证方法和设备
技术领域
本申请涉及互联网信息安全技术领域,尤其涉及一种密码确定、登录验证方法和设备。
背景技术
为了保证用户信息的安全性,在各种用户设备或者应用软件中通常采用密码方式登录。
例如:对于即时通信软件,用户需要在即时通信软件中进行注册,这样即时通信软件将为用户生成一个用户标识信息,同时要求用户设置登录该即时通信软件的登录密码,这样,用户每一次在使用即时通信软件时利用用户标识信息和登录密码即可实现登录该即时通信软件。
但是,在实际应用中,由于应用软件的种类越来越多,用户针对不同的应用软件需要设置登录密码,用户在设置登录密码时一般选择容易记忆的数字或者字符串,但是这样设置的密码安全等级较低,存在较大的安全隐患。
发明内容
有鉴于此,本申请实施例提供了一种密码确定、登录验证方法和设备,用于解决现有技术中用户所设置的密码安全等级较低导致存在较大安全隐患的问题。
一种密码确定方法,包括:
接收用户在手势输入界面输入的图形轨迹;
根据所述图形轨迹和预设的密码确定规则,将所述图形轨迹转换成为满足设定安全等级的文本信息;
将所述文本信息作为所述用户的账户密码。
一种登录验证方法,所述方法还包括:
接收用户发送的登录请求,其中,所述登录请求中包含用户的账户信息、登录密码和所述用户使用终端设备的设备标识;
若所述登录密码的形式为图形轨迹,则在确定所述登录请求中包含的所述用户使用终端设备的设备标识与存储的注册所述用户的账户信息所使用的终端设备的设备标识不一致时,指示所述用户发送文本信息的登录密码;
若所述登录密码的形式为文本信息,则利用存储的所述用户的账户信息对应的文本信息,验证所述登录请求中包含的登录密码是否正确。
一种密码确定设备,包括:
接收单元,用于接收用户在手势输入界面输入的图形轨迹;
转换单元,用于根据所述图形轨迹和预设的密码确定规则,将所述图形轨迹转换成为满足设定安全等级的文本信息;
显示单元,用于将所述文本信息作为所述用户的账户密码。
一种登录验证设备,所述登录验证设备还包括:
接收单元,用于接收用户发送的登录请求,其中,所述登录请求中包含用户的账户信息、登录密码和所述用户使用终端设备的设备标识;
验证单元,用于若所述登录密码的形式为图形轨迹,则在确定所述登录请求中包含的所述用户使用终端设备的设备标识与存储的注册所述用户的账户信息所使用的终端设备的设备标识不一致时,指示所述用户发送文本形式的登录密码;
若所述登录密码的形式为文本信息,则利用存储的所述用户的账户信息对应的文本信息,验证所述登录请求中包含的登录密码是否正确。
本申请有益效果如下:
本申请实施例接收用户在手势输入界面输入的图形轨迹;根据所述图形轨迹和预设的密码确定规则,将所述图形轨迹转换成为满足设定安全等级的文本信息;将所述文本信息作为所述用户的账户密码。对于不同用户,在手势输入界面输入图形轨迹属于一个相对简单的操作,任何用户在手势输入界面输入图形轨迹,本申请所提供的技术方案可以利用预设的密码确定规则,将图形轨迹转换成为满足设定安全等级的文本信息,这样用户就能够获取一个安全等级相对较高的账户密码,既能够保证用户账户信息的安全性,又能够保证用户不会遗忘该账户密码,有效改善用户的登录体验。
附图说明
为了更清楚地说明本申请实施例中的技术方案,下面将对实施例描述中所需要使用的附图作简要介绍,显而易见地,下面描述中的附图仅仅是本申请的一些实施例,对于本领域的普通技术人员来讲,在不付出创造性劳动性的前提下,还可以根据这些附图获得其他的附图。
图1为本申请实施例提供的一种密码确定方法的流程示意图;
图2为本申请实施例中提供的接收用户在手势输入界面输入的图形轨迹示意图;
图3(a)为登录密码的第一个字符的示意图;
图3(b)为登录密码的第二个字符的示意图;
图3(c)为登录密码的第三个字符的示意图;
图3(d)为登录密码的第四个字符的示意图;
图3(e)为登录密码的第五个字符的示意图;
图3(f)为登录密码的第六个字符的示意图;
图3(g)为登录密码的第七个字符的示意图;
图4为本申请实施例提供的一种登录验证方法的流程示意图;
图5为本申请实施例提供的一种密码确定设备的结构示意图;
图6为本申请实施例提供的一种登录验证设备的结构示意图。
具体实施方式
随着智能终端设备的发展,越来越多的用户使用智能终端设备。但是,对于一些文化水平相对较低或者年龄较长的用户来讲,在设置所使用应用的用户的账户信息的登录密码时,一般都选择容易记忆的数字(例如:123456)作为登录密码或者按照系统规定设置相对复杂的字符串作为登录密码,但是设置容易记忆的数字作为登录密码容易被非法用户破解导致用户的账户信息安全性较差;设置相对复杂的字符串作为登录密码,用户不容易记忆,导致用户对所使用的用户体验较差。
为了实现本申请的目的,本申请实施例提供了一种密码确定、登录验证方法和设备,对于不同用户,在手势输入界面输入图形轨迹属于一个相对简单的操作,任何用户在手势输入界面输入图形轨迹,本申请所提供的技术方案可以利用预设的密码确定规则,将图形轨迹转换成为满足设定安全等级的文本信息,这样用户就能够获取一个安全等级相对较高的账户密码,既能够保证用户账户信息的安全性,又能够保证用户不会遗忘该账户密码,有效改善用户的登录体验。
下面结合说明书附图对本申请各个实施例作进一步地详细描述。显然,所描述的实施例仅仅是本申请一部分实施例,而不是全部的实施例。基于本申请中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其它实施例,都属于本申请保护的范围。
图1为本申请实施例提供的一种密码确定方法的流程示意图。所述方法可以如下所示。
步骤101:接收用户在手势输入界面输入的图形轨迹。
在步骤101中,用户在各种应用软件中进行注册或者修改登录密码时,用户可以在手势输入界面中输入图形轨迹,将输入的图形轨迹作为登录密码,也可以是在键盘输入界面输入字符串,将输入的字符串作为登录密码。
在本申请实施例中,用户可以选择输入登录密码的界面是手势输入界面还是键盘输入界面。优选地,服务器将手势输入界面推送给用户。
若用户向服务器发送放弃使用手势输入界面时,则向用户推送键盘输入界面。
若用户选择手势输入界面,那么接收用户在手势输入界面输入的图形轨迹。
优选的,所述手势输入界面中包含九宫格图形,所述图形轨迹可以映射在该九宫格图形中,得到所述图形轨迹在九宫格图形中的每一个位置。
图2为本申请实施例中提供的接收用户在手势输入界面输入的图形轨迹示意图。
从图2中可以看出,用户在手势输入界面中输入的图形轨迹为“Z”形。
假设九宫格图形中九个格的标号从左到右,从上到下依次为:1、2、3、4、5、6、7、8、9。那么图2中所示的图形轨迹映射在九宫格图形中的位置依次为:1、2、3、6、7、8、9。
步骤102:根据所述图形轨迹和预设的密码确定规则,将所述图形轨迹转换成为满足设定安全等级的文本信息。
在步骤102中,预设的密码确定规则用于将图形轨迹转换成为文本信息。那么在步骤101中接收到用户输入的图形轨迹时,可以利用预设的密码确定规则将该图形轨迹转换成为文本信息,这一文本信息满足设定的安全等级要求,并且对于用户来讲也比较容易记忆。
具体地,确定所述图形轨迹对应在九宫格图形中的位置;根据所述位置和预设的密码确定规则,对所述图形轨迹进行编码得到满足设定安全等级的文本信息,其中,所述文本信息具备易被所述用户记忆的特征。
例如:图2中所示的图形轨迹,假设九宫格图形中九个格的标号从左到右,从上到下依次为:1、2、3、4、5、6、7、8、9。那么图2中所示的图形轨迹映射在九宫格图形中的位置依次为:1、2、3、6、7、8、9。假设九宫格图形中九个格的标号从左到右,从上到下依次为:a、b、c、d、e、f、g、h、i,那么图2中所示的图形轨迹映射在九宫格图形中位置所对对应的字符为a、b、c、e、g、h、i,此时得到的文本信息可以为abceghi。
在本申请的另一个实施例中,根据所述位置和预设的密码确定规则,将所述图形轨迹进行编码,得到满足设定安全等级的文本信息的实现方式包括但不限于:
为所述手势输入界面中显示的九宫格图形随机确定第一字符串;
根据所述位置和所述第一字符串,确定所述图形轨迹对应的第二字符串,其中,所述第二字符串所包含的字符个数小于等于所述第一字符串所包含的字符个数;将所述图形轨迹对应的第二字符串作为满足设定安全等级的文本信息。
具体地,在本申请实施例中,可以预先为九宫格图形赋予初始字符串,在接收到用户在手势输入界面中输入的图形轨迹时,基于初始字符串,对初始字符串中的各个字符的排列顺序进行调整,得到为所述手势输入界面中显示的九宫格图形随机确定第一字符串;也可以是在接收到用户在手势输入界面中输入的图形轨迹时,随机选择9个字符组合得到为所述手势输入界面中显示的九宫格图形随机确定第一字符串。例如:确定的第一字符串为:123456789。
此时,确定图形轨迹对应在九宫格图形中的位置,并根据每一个位置对应的所述第一字符串中的字符,假设图形轨迹对应在九宫格图形中的位置为第1、2、3、6、7、8、9的位置,那么每一个位置对应的字符依次为1、2、3、6、7、8、9,根据每一个位置对应的字符组合得到第二字符串,即1235789,此时可以将1235789作为满足设定安全等级的文本信息。
在本申请的另一个实施例中,根据所述位置和预设的密码确定规则,将所述图形轨迹进行编码,得到满足设定安全等级的文本信息的实现方式包括但不限于:
根据所述图形轨迹对应的所述位置的个数,确定对所述第一字符串进行变换的次数;基于每次变换后的第一字符串,确定所述图形轨迹所对应的不同位置的字符;在得到所述图形轨迹中每一个位置对应的字符时,将得到的每一个位置对应的字符组合成为字符串,并将组合得到的字符串作为满足设定安全等级的文本信息。
具体地,基于每次变换后的第一字符串,确定所述图形轨迹所对应的不同位置的字符,包括:
基于所述第一字符串,确定所述图形轨迹中第一个位置对应的字符,并变换所述第一字符串;
从所述图形轨迹中的第二个位置开始,依次执行以下操作,直至得到所述图形轨迹中每一个位置对应的字符:
基于变换后的第一字符串,确定所述图形轨迹中下一个位置对应的字符;
再次变换所述变换后的第一字符串,跳转对下一个的所述下一个位置执行确定字符操作。
仍以上述图2中所示的图形轨迹为例,以九宫格图形的初始字符串为123456789。图形轨迹对应的位置个数为7个,那么变换第一字符串的次数为6次,也可以是7次(在确定图形轨迹中第一个位置对应的字符之前可以对九宫格图形的初始字符串进行变换,也可以不进行变换)。即每确定一个位置对应的字符,对九宫格图形对应的字符串进行一次变换。
第一步,确定图形轨迹中第一个位置对应的字符,即1,如图3(a)所示,为登录密码的第一个字符的示意图;
第二步,将九宫格图形的初始字符串“123456789”变换为“216793485”。
第三步,确定图形轨迹中第二个位置对应的字符,即1,如图3(b)所示,为登录密码的第二个字符的示意图。
第四步,将变换后的九宫格图形的“216793485”变换为“836729541”。
第五步,确定图形轨迹中第三个位置对应的字符,即6,如图3(c)所示,为登录密码的第三个字符的示意图。
第六步,将变换后的九宫格图形的“836729541”变换为“193648527”。
第七步,确定图形轨迹中第五个位置对应的字符,即4,如图3(d)所示,为登录密码的第四个字符的示意图。
第八步,将变换后的九宫格图形的“193648527”变换为“493517628”。
第九步,确定图形轨迹中第七个位置对应的字符,即6,如图3(e)所示,为登录密码的第五个字符的示意图。
第十步,将变换后的九宫格图形的“493517628”变换为“462195837”。
第十一步,确定图形轨迹中第八个位置对应的字符,即3,如图3(f)所示,为登录密码的第六个字符的示意图。
第十二步,将变换后的九宫格图形的“462195837”变换为“958276314”。
第十三步,确定图形轨迹中第九个位置对应的字符,即4,如图3(g)所示,为登录密码的第七个字符的示意图。
在得到每一个位置的字符时,得到的图形轨迹对应的字符串为1164634。
需要说明的是,在对九宫格图形对应的字符串进行变换可以遵循一种规则,也可以是一种随机变换规则,在本申请实施例中不做限定。
需要说明的是,“基于每次变换后的第一字符串,确定所述图形轨迹所对应的不同位置的字符”还可以是指基于每次变换后的第一字符串,确定该图形轨迹所对应的不同位置的字符,得到该图形轨迹对应的字符串。这样若变换次数为7次,那么在第七次确定该图形轨迹所对应的不同位置的字符时,得到该图形轨迹对应的字符串,此时的字符串可以作为满足设定安全等级的文本信息。
此外,在本申请实施例中确定图形轨迹对应的文本信息中所包含字符串的个数不做限定,可以根据图形轨迹所对应的位置的个数确定,也可以不限于图形轨迹对应的位置的个数,可以大于,也可以小于,在本申请实施中不做限定。
假设设定文本信息中包含字符的个数为6个,但图形轨迹对应的位置的个数为5个,按照上述记载的方式得到5个字符,此时可以由系统随机生成一个字符,将生成的这个字符与转换得到的5个字符进行合并得到文本信息。
步骤103:将所述文本信息作为所述用户的账户密码。
在步骤103中,在得到文本信息时,可以将该文本信息作为所述用户账户密码,并将该文本信息显示给所述用户,提示所述用户记录该文本信息。
在本申请的另一个实施例中,为了提高账户密码的安全性和具备易记忆的特性,在确定用户的账户密码时,还可以按照以下方式执行:
确定所述用户的账户信息;
将所述文本信息和所述账户信息中的全部或者部分内容进行合并,并将合并后的内容作为所述用户的账户密码。
具体地,假设用户的账户信息为手机号码12345678901,可以选择后6位和得到的文本信息进行合并,即将6789011164634作为用户的账户密码。
在本申请的另一个实施例中,所述方法还包括:
存储所述图形轨迹、所述文本信息、所述用户所使用的终端设备的设备标识与所述用户的账户信息之间的映射关系。
通过本申请实施例所提供的技术方案,接收用户在手势输入界面输入的图形轨迹;根据所述图形轨迹和预设的密码确定规则,将所述图形轨迹转换成为满足设定安全等级的文本信息;将所述文本信息作为所述用户的账户密码并显示给所述用户。对于不同用户,在手势输入界面输入图形轨迹属于一个相对简单的操作,任何用户在手势输入界面输入图形轨迹,本申请所提供的技术方案可以利用预设的密码确定规则,将图形轨迹转换成为满足设定安全等级的文本信息,这样用户就能够获取一个安全等级相对较高的账户密码,既能够保证用户账户信息的安全性,又能够保证用户不会遗忘该账户密码,有效改善用户的登录体验。
图4为本申请实施例提供的一种登录验证方法的流程示意图。所述方法可以如下所示。
步骤401:接收用户发送的登录请求。
其中,所述登录请求中包含用户的账户信息、登录密码和所述用户使用终端设备的设备标识。
在步骤401中,用户在发送登录请求之前,可以选择手势输入界面输入登录密码,也可以通过键盘输入界面输入登录密码,所以登录密码的形式可以是图形轨迹,也可以是文本信息。
步骤402:判断接收到的登录密码的形式,若形式为图形轨迹,则执行步骤403;若形式为文本信息,则执行步骤404。
步骤403:若所述登录密码的形式为图形轨迹,则在确定所述登录请求中包含的所述用户使用终端设备的设备标识与存储的注册所述用户的账户信息所使用的终端设备的设备标识不一致时,指示所述用户发送文本形式的登录密码。
由于图形轨迹具备输入简单快捷的特点,也容易被他人所盗取,那么服务器在验证用户身份之前,需要进一步确定用户输入的图形轨迹是否是在用户常用的终端设备上,一旦确定不是用户常用的终端设备,则可以提示或者对用户进行其他方式的验证。
步骤404:若所述登录密码的形式为文本信息,则利用存储的所述用户的账户信息对应的文本信息,验证所述登录请求中包含的登录密码是否正确。
图5为本申请实施例提供的一种密码确定设备的结构示意图。所述密码确定设备包括:接收单元51、转换单元52和显示单元53,其中:
接收单元51,用于接收用户在手势输入界面输入的图形轨迹;
转换单元52,用于根据所述图形轨迹和预设的密码确定规则,将所述图形轨迹转换成为满足设定安全等级的文本信息;
确定单元53,用于将所述文本信息作为所述用户的账户密码。
在本申请的另一个实施例中,所述转换单元52根据所述图形轨迹和预设的密码确定规则,将所述图形轨迹转换成为满足设定安全等级的文本信息,包括:
确定所述图形轨迹对应在九宫格图形中的位置;
根据所述位置和预设的密码确定规则,对所述图形轨迹进行编码得到满足设定安全等级的文本信息,其中,所述文本信息具备易被所述用户记忆的特征。
在本申请的另一个实施例中,所述转换单元52根据所述位置和预设的密码确定规则,将所述图形轨迹进行编码,得到满足设定安全等级的文本信息,包括:
为所述手势输入界面中显示的九宫格图形随机确定第一字符串;
根据所述位置和所述第一字符串,确定所述图形轨迹对应的第二字符串,其中,所述第二字符串所包含的字符个数小于等于所述第一字符串所包含的字符个数;
将所述图形轨迹对应的第二字符串作为满足设定安全等级的文本信息。
在本申请的另一个实施例中,所述转换单元52根据所述位置和预设的密码确定规则,将所述图形轨迹进行编码,得到满足设定安全等级的文本信息,包括:
根据所述图形轨迹对应的所述位置的个数,确定对所述第一字符串进行变换的次数;
基于每次变换后的第一字符串,确定所述图形轨迹所对应的不同位置的字符;
在得到所述图形轨迹中每一个位置对应的字符时,将得到的每一个位置对应的字符组合成为字符串,并将组合得到的字符串作为满足设定安全等级的文本信息
在本申请的另一个实施例中,所述转换单元52基于每次变换后的第一字符串,确定所述图形轨迹所对应的不同位置的字符,包括:
基于所述第一字符串,确定所述图形轨迹中第一个位置对应的字符,并变换所述第一字符串;
从所述图形轨迹中的第二个位置开始,依次执行以下操作,直至得到所述图形轨迹中每一个位置对应的字符:
基于变换后的第一字符串,确定所述图形轨迹中下一个位置对应的字符;
再次变换所述变换后的第一字符串,跳转对下一个的所述下一个位置执行确定字符操作。
在本申请的另一个实施例中,所述确定单元53将所述文本信息作为所述用户的账户密码,包括:
确定所述用户的账户信息;
将所述文本信息和所述账户信息中的全部或者部分内容进行合并,并将合并后的内容作为所述用户的账户密码。
在本申请的另一个实施例中,所述密码确定设备还包括:存储单元54,其中:
所述存储单元54,用于存储所述图形轨迹、所述文本信息、所述用户所使用的终端设备的设备标识与所述用户的账户信息之间的映射关系。
在本申请的另一个实施例中,所述密码确定设备还包括:显示单元55,其中:
所述显示单元55,用于将所述文本信息显示给所述用户。
需要说明的是,本申请实施例所记载的密码确定设备可以通过软件方式实现,也可以通过硬件方式实现,这里不做限定。对于不同用户,在手势输入界面输入图形轨迹属于一个相对简单的操作,任何用户在手势输入界面输入图形轨迹,本申请所提供的技术方案可以利用预设的密码确定规则,将图形轨迹转换成为满足设定安全等级的文本信息,这样用户就能够获取一个安全等级相对较高的账户密码,既能够保证用户账户信息的安全性,又能够保证用户不会遗忘该账户密码,有效改善用户的登录体验。
图6为本申请实施例提供的一种登录验证设备的结构示意图。所述登录验证设备包括:接收单元61和验证单元62,其中:
接收单元61,用于接收用户发送的登录请求,其中,所述登录请求中包含用户的账户信息、登录密码和所述用户使用终端设备的设备标识;
验证单元62,用于若所述登录密码的形式为图形轨迹,则在确定所述登录请求中包含的所述用户使用终端设备的设备标识与存储的注册所述用户的账户信息所使用的终端设备的设备标识不一致时,指示所述用户发送文本形式的登录密码;
若所述登录密码的形式为文本信息,则利用存储的所述用户的账户信息对应的文本信息,验证所述登录请求中包含的登录密码是否正确。
需要说明的是,本申请实施例所记载的登录验证设备可以通过软件方式实现,也可以通过硬件方式实现,这里不做限定。本申请实施例所提供的技术方案,能够有效提高用户账户的安全性。
本领域的技术人员应明白,本申请的实施例可提供为方法、装置(设备)、或计算机程序产品。因此,本申请可采用完全硬件实施例、完全软件实施例、或结合软件和硬件方面的实施例的形式。而且,本申请可采用在一个或多个其中包含有计算机可用程序代码的计算机可用存储介质(包括但不限于磁盘存储器、CD-ROM、光学存储器等)上实施的计算机程序产品的形式。
本申请是参照根据本申请实施例的方法、装置(设备)和计算机程序产品的流程图和/或方框图来描述的。应理解可由计算机程序指令实现流程图和/或方框图中的每一流程和/或方框、以及流程图和/或方框图中的流程和/或方框的结合。可提供这些计算机程序指令到通用计算机、专用计算机、嵌入式处理机或其他可编程数据处理设备的处理器以产生一个机器,使得通过计算机或其他可编程数据处理设备的处理器执行的指令产生用于实现在流程图一个流程或多个流程和/或方框图一个方框或多个方框中指定的功能的装置。
这些计算机程序指令也可存储在能引导计算机或其他可编程数据处理设备以特定方式工作的计算机可读存储器中,使得存储在该计算机可读存储器中的指令产生包括指令装置的制造品,该指令装置实现在流程图一个流程或多个流程和/或方框图一个方框或多个方框中指定的功能。
这些计算机程序指令也可装载到计算机或其他可编程数据处理设备上,使得在计算机或其他可编程设备上执行一系列操作步骤以产生计算机实现的处理,从而在计算机或其他可编程设备上执行的指令提供用于实现在流程图一个流程或多个流程和/或方框图一个方框或多个方框中指定的功能的步骤。
尽管已描述了本申请的优选实施例,但本领域内的技术人员一旦得知了基本创造性概念,则可对这些实施例作出另外的变更和修改。所以,所附权利要求意欲解释为包括优选实施例以及落入本申请范围的所有变更和修改。
显然,本领域的技术人员可以对本申请进行各种改动和变型而不脱离本申请的精神和范围。这样,倘若本申请的这些修改和变型属于本申请权利要求及其等同技术的范围之内,则本申请也意图包含这些改动和变型在内。

Claims (12)

1.一种密码确定方法,其特征在于,包括:
接收用户在手势输入界面输入的图形轨迹;
根据所述图形轨迹和预设的密码确定规则,将所述图形轨迹转换成为满足设定安全等级的文本信息;
将所述文本信息作为所述用户的账户密码;
其中,根据所述图形轨迹和预设的密码确定规则,将所述图形轨迹转换成为满足设定安全等级的文本信息,包括:确定所述图形轨迹对应在九宫格图形中的位置;为所述手势输入界面中显示的九宫格图形随机确定第一字符串;根据所述图形轨迹对应的所述位置的个数,确定对所述第一字符串进行变换的次数;基于每次变换后的第一字符串,确定所述图形轨迹所对应的不同位置的字符;在得到所述图形轨迹中每一个位置对应的字符时,将得到的每一个位置对应的字符组合成为字符串,并将组合得到的字符串作为满足设定安全等级的文本信息。
2.如权利要求1所述的密码确定方法,其特征在于,基于每次变换后的第一字符串,确定所述图形轨迹所对应的不同位置的字符,包括:
基于所述第一字符串,确定所述图形轨迹中第一个位置对应的字符,并变换所述第一字符串;
从所述图形轨迹中的第二个位置开始,依次执行以下操作,直至得到所述图形轨迹中每一个位置对应的字符:
基于变换后的第一字符串,确定所述图形轨迹中下一个位置对应的字符;
再次变换所述变换后的第一字符串,跳转对下一个的所述下一个位置执行确定字符操作。
3.如权利要求1至2任一所述的密码确定方法,其特征在于,将所述文本信息作为所述用户的账户密码,包括:
确定所述用户的账户信息;
将所述文本信息和所述账户信息中的全部或者部分内容进行合并,并将合并后的内容作为所述用户的账户密码。
4.如权利要求1所述的密码确定方法,其特征在于,所述方法还包括:
存储所述图形轨迹、所述文本信息、所述用户所使用的终端设备的设备标识与所述用户的账户信息之间的映射关系。
5.如权利要求1所述的密码确定方法,其特征在于,所述方法还包括:
将所述文本信息显示给所述用户。
6.一种登录验证方法,其特征在于,所述方法还包括:
接收用户发送的登录请求,其中,所述登录请求中包含用户的账户信息、登录密码和所述用户使用终端设备的设备标识;
若所述登录密码的形式为图形轨迹,则在确定所述登录请求中包含的所述用户使用终端设备的设备标识与存储的注册所述用户的账户信息所使用的终端设备的设备标识不一致时,指示所述用户发送文本形式的登录密码;
若所述登录密码的形式为文本信息,则利用存储的所述用户的账户信息对应的文本信息,验证所述登录请求中包含的登录密码是否正确。
7.一种密码确定设备,其特征在于,包括:
接收单元,用于接收用户在手势输入界面输入的图形轨迹;
转换单元,用于根据所述图形轨迹和预设的密码确定规则,将所述图形轨迹转换成为满足设定安全等级的文本信息;
确定单元,用于将所述文本信息作为所述用户的账户密码;
其中,所述转换单元具体用于:确定所述图形轨迹对应在九宫格图形中的位置,为所述手势输入界面中显示的九宫格图形随机确定第一字符串,根据所述图形轨迹对应的所述位置的个数,确定对所述第一字符串进行变换的次数,基于每次变换后的第一字符串,确定所述图形轨迹所对应的不同位置的字符,在得到所述图形轨迹中每一个位置对应的字符时,将得到的每一个位置对应的字符组合成为字符串,并将组合得到的字符串作为满足设定安全等级的文本信息。
8.如权利要求7所述的密码确定设备,其特征在于,所述转换单元基于每次变换后的第一字符串,确定所述图形轨迹所对应的不同位置的字符,包括:
基于所述第一字符串,确定所述图形轨迹中第一个位置对应的字符,并变换所述第一字符串;
从所述图形轨迹中的第二个位置开始,依次执行以下操作,直至得到所述图形轨迹中每一个位置对应的字符:
基于变换后的第一字符串,确定所述图形轨迹中下一个位置对应的字符;
再次变换所述变换后的第一字符串,跳转对下一个的所述下一个位置执行确定字符操作。
9.如权利要求7或8所述的密码确定设备,其特征在于,所述确定单元将所述文本信息作为所述用户的账户密码,包括:
确定所述用户的账户信息;
将所述文本信息和所述账户信息中的全部或者部分内容进行合并,并将合并后的内容作为所述用户的账户密码。
10.如权利要求7所述的密码确定设备,其特征在于,所述密码确定设备还包括:存储单元,其中:
所述存储单元,用于存储所述图形轨迹、所述文本信息、所述用户所使用的终端设备的设备标识与所述用户的账户信息之间的映射关系。
11.如权利要求7所述的密码确定设备,其特征在于,所述密码确定设备还包括:显示单元,其中:
所述显示单元,用于将所述文本信息显示给所述用户。
12.一种登录验证设备,其特征在于,所述登录验证设备还包括:
接收单元,用于接收用户发送的登录请求,其中,所述登录请求中包含用户的账户信息、登录密码和所述用户使用终端设备的设备标识;
验证单元,用于若所述登录密码的形式为图形轨迹,则在确定所述登录请求中包含的所述用户使用终端设备的设备标识与存储的注册所述用户的账户信息所使用的终端设备的设备标识不一致时,指示所述用户发送文本形式的登录密码:
若所述登录密码的形式为文本信息,则利用存储的所述用户的账户信息对应的文本信息,验证所述登录请求中包含的登录密码是否正确。
CN201610170206.8A 2016-03-23 2016-03-23 一种密码确定、登录验证方法和设备 Active CN107231330B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201610170206.8A CN107231330B (zh) 2016-03-23 2016-03-23 一种密码确定、登录验证方法和设备

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201610170206.8A CN107231330B (zh) 2016-03-23 2016-03-23 一种密码确定、登录验证方法和设备

Publications (2)

Publication Number Publication Date
CN107231330A CN107231330A (zh) 2017-10-03
CN107231330B true CN107231330B (zh) 2020-09-01

Family

ID=59931709

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201610170206.8A Active CN107231330B (zh) 2016-03-23 2016-03-23 一种密码确定、登录验证方法和设备

Country Status (1)

Country Link
CN (1) CN107231330B (zh)

Families Citing this family (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN110611562B (zh) * 2018-06-15 2023-05-26 陈超 基于触点连线控制指令的密码学领域人机互动应用方法
CN109753787B (zh) * 2019-01-21 2021-04-27 山西晟视汇智科技有限公司 一种具有唯一性的设备登录密码生成及管理方法、装置、系统、存储设备和终端
CN113158150A (zh) * 2021-04-14 2021-07-23 捷德(中国)科技有限公司 验证方法、装置及系统

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101251884A (zh) * 2008-03-14 2008-08-27 福建伊时代信息科技有限公司 基于触点的路径密码输入方法
KR20120092779A (ko) * 2011-02-13 2012-08-22 이재민 터치스크린에서 제스처 로그인의 암호화
CN103491062A (zh) * 2012-06-13 2014-01-01 北京新媒传信科技有限公司 一种生成密码的方法和装置
CN104700007A (zh) * 2015-03-18 2015-06-10 詹万泉 一种手势印象密码的设置及应用方法
CN104918241A (zh) * 2014-03-12 2015-09-16 中国移动通信集团湖北有限公司 一种用户认证方法及系统

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101251884A (zh) * 2008-03-14 2008-08-27 福建伊时代信息科技有限公司 基于触点的路径密码输入方法
KR20120092779A (ko) * 2011-02-13 2012-08-22 이재민 터치스크린에서 제스처 로그인의 암호화
CN103491062A (zh) * 2012-06-13 2014-01-01 北京新媒传信科技有限公司 一种生成密码的方法和装置
CN104918241A (zh) * 2014-03-12 2015-09-16 中国移动通信集团湖北有限公司 一种用户认证方法及系统
CN104700007A (zh) * 2015-03-18 2015-06-10 詹万泉 一种手势印象密码的设置及应用方法

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
"基于Android平台的网络口令管家的设计与实现";李霖西等;《电脑与信息技术》;20160215;全文 *

Also Published As

Publication number Publication date
CN107231330A (zh) 2017-10-03

Similar Documents

Publication Publication Date Title
US10448247B2 (en) Method and apparatus for information verification
KR101572111B1 (ko) 랜덤하면서 유일한 코드를 생성하는 전자 장치 및 방법
US20160127134A1 (en) User authentication system and method
CN107682368B (zh) 基于交互操作的验证方法、客户端、服务器及系统
CN107231330B (zh) 一种密码确定、登录验证方法和设备
CN110224811B (zh) 物联网加密处理方法、装置及系统
CN104657653B (zh) 图像验证码的验证方法及验证装置
CN110246198B (zh) 选字验证码生成方法、装置、电子设备及存储介质
CN104348617A (zh) 验证码处理方法、装置、终端及服务器
CN110110518A (zh) 口令强度评估方法、装置及计算机可读存储介质
CN107454095A (zh) 一种防止机器登录的方法及装置
CN105227318A (zh) 一种身份认证方法和装置
CN111143812A (zh) 一种基于图形的登陆认证方法
US11386188B2 (en) Method and system for recognizing input using index of variable grid
CN105306209A (zh) 密码设置方法、登录方法及设备
CN110674493B (zh) 一种bim系统登陆验证方法和系统
CN108959898B (zh) 一种基于图形加算法的图形解锁密码认证方法
US20170357793A1 (en) Passnumber and image based method and computer program product to authenticate user identity
CN103957104A (zh) 动态令牌防钓鱼方法及装置
CN106599637A (zh) 一种在验证界面输入验证码的方法和装置
CN104794392A (zh) 一种基于网格的设备解锁方法和装置
CN104462895A (zh) 一种抗偷窥攻击的基于振动提示的数字口令输入方法
WO2014059042A1 (en) Method, client and server of password verification, and password terminal system
CN111709013A (zh) 基于图像密码的身份认证方法、装置、存储介质和设备
CN106384034A (zh) 一种操作请求鉴权方法、装置及互联网设备

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
REG Reference to a national code

Ref country code: HK

Ref legal event code: DE

Ref document number: 1244976

Country of ref document: HK

GR01 Patent grant
GR01 Patent grant