CN107347054B - 一种身份验证方法和装置 - Google Patents

一种身份验证方法和装置 Download PDF

Info

Publication number
CN107347054B
CN107347054B CN201610296640.0A CN201610296640A CN107347054B CN 107347054 B CN107347054 B CN 107347054B CN 201610296640 A CN201610296640 A CN 201610296640A CN 107347054 B CN107347054 B CN 107347054B
Authority
CN
China
Prior art keywords
user
contact
target
contact person
group
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201610296640.0A
Other languages
English (en)
Other versions
CN107347054A (zh
Inventor
陈杰
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Tencent Technology Shenzhen Co Ltd
Original Assignee
Tencent Technology Shenzhen Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Tencent Technology Shenzhen Co Ltd filed Critical Tencent Technology Shenzhen Co Ltd
Priority to CN201610296640.0A priority Critical patent/CN107347054B/zh
Priority to PCT/CN2017/083015 priority patent/WO2017190668A1/zh
Publication of CN107347054A publication Critical patent/CN107347054A/zh
Application granted granted Critical
Publication of CN107347054B publication Critical patent/CN107347054B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/40Network security protocols
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0876Network architectures or network communication protocols for network security for authentication of entities based on the identity of the terminal or configuration, e.g. MAC address, hardware or software configuration or device fingerprint

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Power Engineering (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)
  • Information Transfer Between Computers (AREA)

Abstract

本发明实施例公开了一种身份验证方法和装置;本发明实施例采用接收终端发送的身份验证请求,该身份验证请求携带用户的用户标识,然后,根据该身份验证请求获取目标用户标识,该目标用户标识为该用户的联系人的用户标识,根据目标用户标识向相应的目标终端发送验证信息,以便该目标终端将该验证信息提供给该终端,接收该终端发送的该验证信息,并根据该验证信息对该用户标识对应的用户进行身份验证;该方案可以将验证信息发给用户的联系人的终端,以使用户从联系人处获取验证信息从而完成身份验证,相对于现有技术而言,可以提高身份验证的安全性。

Description

一种身份验证方法和装置
技术领域
本发明涉及通讯技术领域,具体涉及一种身份验证方法和装置。
背景技术
现如今,各种各样的数据充斥着人们的生活,比如网络购物、转账、以及会话等等,无不涉及到数据的处理,而数据的安全,更是牵涉到人们的生命财产安全。
在现有技术中,一般都会通过身份验证的方式来提高数据的安全性,比如,根据用户提供的验证信息,如账号和密码、验证码等,与预存的验证信息进行比较,若一致,则验证通过,否则,则确定验证不通过。
其中,短信验证是目前最主流的身份验证方式,具体地,在进行身份验证时,服务器获取与账号绑定的手机号码(即密保手机号码),然后,服务器通过短信发送验证码给该手机号码对应的手机,服务器接收该手机发送的验证码,并与预存的验证码进行比较,若相同,则身份验证通过,否则,身份验证不通过。
在对现有技术的研究和实践过程中,本发明的发明人发现,现有短信验证方式,需要发送向账户绑定的密保手机发送验证码,然而随着不法分子的技术越来高明,用户的密保手机号码很容易被不法分子窃取,这样密保手机接收到的验证码很容易被窃取,如通过短信钓鱼手段获取,因此,降低身份验证的安全性。
发明内容
本发明实施例提供一种身份验证方法和装置,可以提高身份验证的安全性。
本发明实施例提供一种身份验证方法,包括:
接收终端发送的身份验证请求,所述身份验证请求携带用户的用户标识;
根据所述身份验证请求获取目标用户标识,所述目标用户标识为所述用户的联系人的用户标识;
根据目标用户标识向相应的目标终端发送验证信息,以便所述目标终端将所述验证信息提供给所述终端;
接收所述终端发送的所述验证信息,并根据所述验证信息对所述用户标识对应的用户进行身份验证。
相应的,本发明实施例还提供一种身份验证装置,包括:
请求接收单元,用于接收终端发送的身份验证请求,所述身份验证请求携带用户的用户标识;
标识获取单元,用于根据所述身份验证请求获取目标用户标识,所述目标用户标识为所述用户的联系人的用户标识;
信息发送单元,用于根据目标用户标识向相应的目标终端发送验证信息,以便所述目标终端将所述验证信息提供给所述终端;
验证单元,用于接收所述终端发送的所述验证信息,并根据所述验证信息对所述用户标识对应的用户进行身份验证。
本发明实施例采用接收终端发送的身份验证请求,该身份验证请求携带用户的用户标识,然后,根据该身份验证请求获取目标用户标识,该目标用户标识为该用户的联系人的用户标识,根据目标用户标识向相应的目标终端发送验证信息,以便该目标终端将该验证信息提供给该终端,接收该终端发送的该验证信息,并根据该验证信息对该用户标识对应的用户进行身份验证;该方案可以将验证信息发给用户的联系人的终端,以使用户从其联系人处获取验证信息从而完成身份验证;由于将验证信息不是发给用户本人而是发给用户的联系人,即使在密保手机号码泄露的情况下,不法分子很难获知验证信息发送给哪个联系人,从而无法从联系人处窃取验证信息,相对于现有技术而言,可以提高身份验证的安全性。
附图说明
为了更清楚地说明本发明实施例中的技术方案,下面将对实施例描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的一些实施例,对于本领域技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。
图1a是本发明实施例一提供的一种身份验证方法的流程图;
图1b是本发明实施例一提供的一种社会关系图谱示意图;
图2是本发明实施例二提供的一种身份验证方法的流程图;
图3是本发明实施例三提供的一种身份验证装置的结构示意图。
具体实施方式
下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域技术人员在没有作出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
本发明实施例提供一种身份验证方法和装置。以下将分别进行详细说明。
实施例一、
本实施例将从身份验证装置的角度进行描述,该身份验证装置具体可以集成在服务器等其他需要进行身份验证的设备中。
一种身份验证方法,包括:接收终端发送的身份验证请求,该身份验证请求携带用户的用户标识,然后,根据该身份验证请求获取目标用户标识,该目标用户标识为该用户的联系人的用户标识,根据目标用户标识向相应的目标终端发送验证信息,以便该目标终端将该验证信息提供给该终端,接收该终端发送的该验证信息,并根据该验证信息对该用户标识对应的用户进行身份验证。
如图1a所示,该身份验证方法的具体流程可以如下:
101、接收终端发送的身份验证请求,该身份验证请求携带用户的用户标识。
具体地,可以通过无线网络接收终端发送的身份验证请求,例如,通过wifi接收终端发送的身份验证请求。
其中,用户标识可以为通讯账号,该通讯账号可以为即时通讯账号、或者其他通讯账号,如电子邮箱账号、社交网络账号等等。
102、根据该身份验证请求获取目标用户标识,该目标用户标识为该用户的联系人的用户标识。
本实施例中,用户的联系人可以为与该用户的用户标识建立联系的其他用户标识对应的其他用户,其可以为在通讯网络中与用户的通讯标识建立联系的其他通讯标识对应的其他用户,比如,可以为在社交网络与用户相互添加了好友的其他用户,例如即时通讯中与用户相互添加了好友的其他用户、电子邮箱中与用户相互添加了好友的其他用户等等,因此,该用户的联系人不仅限于现实中的好朋友,也可以是与该用户在现实中不是好友,但是在网络上是好友的用户。
其中,根据身份验证请求获取目标用户标识的方式可以有多种,比如,可以设置一个用于发送验证信息的标识集合,在需要发送验证信息时,可以从该标识集合随机选取一个用户标识进行下发验证信息;也即步骤“根据该身份验证请求获取目标用户标识”可以包括:
根据该身份验证请求获取该用户标识对应的候选标识组,该候选标识组包括至少一个联系人用户标识,该联系人用户标识为该用户的联系人的用户标识;
从该候选标识组中随机选取联系人用户标识作为目标用户标识。
其中,候选标识组可以由用户自行设置,也可以由系统设置,比如,可以基于用户标识对应的联系人分组来设置候选标识组,也即步骤“根据该身份验证请求获取该用户标识对应的候选标识组”可以包括:
根据该身份验证请求获取该用户标识对应的联系人分组,该联系人分组包括至少一个该联系人用户标识;
从该联系人分组中选取联系人用户标识,以得到该候选标识组。
其中,用户标识对应的联系分组为对该用户标识对应的联系人用户标识进行分类后得到的标识群组;用户标识的分类可以是用户根据自己的喜好进行分类,也可以是按照某种分类规则进行分类;比如,联系人分组可以为“家人”、“同学”、“同事”等等。
本实施例可以从联系人分组中选取联系人用户标识来组成候选标识组,该选取的方式可以有多种,可选地,可以从联系人分组中选取与用户标识的亲密度达到预设阈值的联系人用户标识组成候选标识组,也即步骤“从该联系人分组中选取联系人用户标识”可以包括:
获取联系人分组中联系人用户标识与用户标识之间的亲密度;
从联系人分组中选取亲密度大于预设阈值的联系人用户标识。
其中,获取两个用户标识之间的亲密度方式可以有多种,比如,可以统计两个用户标识之间的互动情况,然后,基于统计结果来获取用户标识之间的亲密度。该互动情况可以包括聊天情况、相互评论情况等等。又比如,还可以基于两个用户之间的亲属关系,来获取用户标识之间的亲密度,比如,父子之间,母子之间,姐弟之间的亲密度就高点,同学之间的亲密度稍微低一点,陌生人之间的亲密度最低等等。
可选地,本实施例还可以从联系人分组中选取预设类型对应的联系人用户标识,组成候选标识组,比如,可以选取与用户为家人关系的联系人用户标识,也即步骤“从该联系人分组中选取联系人用户标识”可以包括:
获取该联系人分组中联系人用户标识对应的联系人类型;
根据联系人用户标识对应的联系人类型,从该联系人分组中选取预设类型对应的联系人用户标识。
本实施例中联系人类型可以由用户自己设置,也可以采用系统默认的联系人类型,其可以表示该联系人与用户之间的社会关系;比如,联系人类型可以为:家人、同事、同学等等。可选地,本实施例中联系人类型可以根据联系人用户标识所在联系人分组的联系人类型获取,也即步骤“获取该联系人分组中联系人用户标识对应的联系人类型”可以包括:
获取联系人分组对应的联系人类型;
将该联系人类型作为该联系人分组中联系人用户标识对应的联系人类型。
具体地,获取联系人分组对应标识信息来获取该联系人分组对应的联系人类型,也即步骤“获取联系人分组对应的联系人类型”可以包括:根据联系人分组的标识信息获取该联系人分组对应的联系人类型;比如,联系人分组包括“家人”、“同事”时,可以获取联系人分组的名称“家人”,然后基于该分组的名称可以确定该联系人用户标识对应的联系人类型为亲属或者家人等。
其中,预设类型可以根据实际需求设定,比如,预设类型可以与用户具有亲密度高的联系人类型;该亲密度计算可以参考上述介绍的计算方案,如本实施例可以设置为用户的家人(父母、子女、兄弟姐妹等)等,此时可以从联系人分组中选取用户家人对应的联系人用户标识。
具体地,可以从联系人分组中选取联系人类型与预设类型相同的联系人用户标识,以作为候选标识组;也即步骤“根据联系人用户标识对应的联系人类型,从该联系人分组中选取预设类型对应的联系人用户标识”具体包括:从联系人分组中选取联系人类型为预设类型相同的联系人标识。比如,预设联系人类型为家人时,可以从联系人分组中选取家人的用户标识。
在实际应用中,为了提高身份验证速度,可以直接选取联系人类型与预设类型相同的联系人分组作为候选标识组,即在联系人用户标识对应的联系人类型为联系人用户标识所在联系人分组的联系人类型时,步骤“从联系人分组中选取联系人类型为预设类型相同的联系人标识”可以包括:从联系人分组中选取联系人类型与预设类型相同的联系人分组;比如,预设联系人类型为家人且联系人分组存在家人分组,此时,可以选取家人分组中所有的用户标识组成候选标识组。
本实施例在获取候选标识组之后,可以从候选标识组中随机选取联系人用户标识作为目标用户标识,例如可以获取联系人与用户之间的社会关系,然后,基于联系人与用户之间的社会关系来随机选取;实际应用中可以通过联系人与用户相互的备注信息来建立联系人与用户之间的社会关系;也即步骤“从候选标识组中随机选取联系人用户标识作为目标用户标识”可以包括:
获取该用户对该候选标识组中联系人用户标识设置的第一备注信息,以及该联系人对该用户标识设置的第二备注信息;
根据该第一备注信息和该第二备注信息获取该用户与该联系人之间的社会关系;
根据该社会关系从该候选标识组中随机选取联系人用户标识作为目标用户标识。
可选地,为方便选取目标用户标识,在获取联系人与用户之间的社会关系之后,还可以建立社会关系图谱,然后,基于该社会关系图谱随机选取目标用户标识;也即步骤“根据该社会关系从该候选标识组中随机选取联系人用户标识作为目标用户标识”可以包括:
根据联系人与用户之间的社交关系建立用户与联系人之间的社会关系图谱;
从该社会关系图谱中随机选取该用户的目标联系人;
从候选标识组中获取该目标联系人对应的联系人用户标识,并将获取的联系人用户标识作为目标用户标识。
比如,在预设联系人类型为家人时,即候选标识组包括用户家人的用户标识时,可以获取用户对家人的用户标识的备注信息,以及家人对用户的用户标识的备注信息,然后,基于用户与家人相互的备注信息,可以获取用户与家人之间的具体社会关系(父母、子女、兄弟姐妹等),在获取用户与家人之间的社会关系之后,可以生成社会关系图谱;例如,在用户A的联系人分组中存在家人分组,该家人分组有三个联系人用户标识,分别被用户A备注爸爸(用户B)、妈妈(用户C)、哥哥(用户D),此时,可以获取用户B、用户C、用户D的联系人备注中对用户A的备份为:儿子、儿子、弟弟;这样系统就能得到用户A、用户B、用户C、用户D这个四个用户之间的社会关系,此时,可以基于社会关系建立用户A与用户B、用户C、用户D之间的社会关系图谱,参考图1b。
103、根据目标用户标识向相应的目标终端发送验证信息,以便该目标终端将该验证信息提供给该终端。
为保证验证信息可以发送成功,本实施例可以基于目标用户标识的登录情况来发送验证信息,也即步骤“根据目标用户标识向相应的目标终端发送验证信息”可以包括:
获取该目标用户标识对应的登录信息;
根据该登录信息确定该目标用户标识是否已登录;
若是,则向该目标用户标识对应的目标终端发送验证信息。
比如,当用户标识为即时通讯标识时,可以获取即时通讯标识的登录信息,然后,判断该即时通讯标识是否在线(即是否已登录),若是,则向该即时通讯标识对应的终端发送验证信息。
可选地,为了保证用户可以接收到验证信息,本实施例方法还在目标用户标识没有登录情况下,向与该目标用户标识绑定的通讯标识对应的终端发送验证信息;也即,步骤“根据目标用户标识向相应的目标终端发送验证信息”还可以包括:
当确定该目标用户标识未登录时,获取与该目标用户标识绑定的通讯标识;
向该通讯标识对应的目标终端发送验证信息。
例如,当目标即时通讯标识没有登录时,可以获取与该目标即时通讯标识绑定的手机号码(如密保手机号码),然后,向该手机号对应的终端发送验证信息。
本实施例中验证信息可以为验证码或者其他用于验证的信息,该目标终端可以为终端等终端。
其中,该目标终端将该验证信息提供给该终端的方式有多种,比如,目标终端可以将验证信息发送给终端,又比如,目标终端还可以显示验证信息,以便用户查看后输入终端,等等,具体的提供方式可以根据实际需求选择。
104、接收该终端发送的该验证信息,并根据该验证信息对该用户标识对应的用户进行身份验证。
比如,服务器接收终端发送的验证信息,然后,将验证信息与预先存储的验证信息进行比较,若一致,则确定身份验证通过,否则,确定身份验证不通过。
本实施例中身份验证方法可以应用于各种场景,比如,修改密码,大额支付等敏感场景。
由上可知,本发明实施例采用接收终端发送的身份验证请求,该身份验证请求携带用户的用户标识,然后,根据该身份验证请求获取目标用户标识,该目标用户标识为该用户的联系人的用户标识,根据目标用户标识向相应的目标终端发送验证信息,以便该目标终端将该验证信息提供给该终端,接收该终端发送的该验证信息,并根据该验证信息对该用户标识对应的用户进行身份验证;该方案可以将验证信息发给用户的联系人的终端,以使用户从其联系人处获取验证信息从而完成身份验证;由于将验证信息不是发给用户本人而是发给用户的联系人(如用户在社交网络中的好友),即使在密保手机号码泄露的情况下,不法分子很难获知验证信息发送给哪个联系人,从而无法从联系人处窃取验证信息,相对于现有技术而言,可以提高身份验证的安全性。
此外,该方案还可以避免用户由于更换密保手机,无法收到鉴权凭证,从而无法完成身份鉴权的问题,同时还可节约手机的短信成本。
实施例二、
根据实施例一所描述的方法,以下将举例作进一步详细说明。
在本实施例中,将以身份验证装置集成在服务器中、用户的联系人为用户的即时通讯好友、以及用户标识为即时通讯标识为例进行详细说明。
其中,该身份验证装置集成在服务器的方式有多种,比如,以客户端或其他软体形式安装在服务器中。
如图2所示,该身份验证方法的具体流程可以如下:
201、终端向服务器发送身份验证请求,该身份验证请求携带用户A的即时通讯标识a。
比如,终端接收用户通过验证请求接口触发的身份验证请求,并通过网络向服务器发送该身份验证请求,其中,该身份验证请求携带该用户的即时通讯标识。
202、服务器根据身份验证请求获取该即时通讯标识a对应的好友分组,其中,该好友分组包括好友即时通讯标识,该好友即时通讯标识为用户A的好友的即时通讯标识。
比如,服务器可以在数据库中查收该即时通讯标识a对应的好友分组,如,家人分组、同事分组、同学分组等等;每个好友分组均包括至少一个用户A的好友的即时通讯标识。
本实施例中,用户A的好友可以为即时通讯标识与即时通讯标识a建立关联的其他用户,如,即时通讯标识之间相互添加了好友或者关注的用户,因此,该用户A的好友可以为现实中的好友,也可以为网络中好友。
具体地,该好友分组可以为对用户A的好友的即时通讯标识分类后得到的好友分组,本实施例中对标识分类的方式有多种,比如,可以基于用户的喜好或者设置来分类,又比如,采用系统默认的分类规则进行分类。
203、服务器从好友分组中选取好友即时通讯标识,以得到候选标识组。
比如,服务器可以获取好友分组中好友即时通讯对应的好友类型,然后,从好友分组中选取好友类型与预设类型相同的好友即时通讯标识,并根据选取的好友即时通讯标识构成候选标识组。
其中,好友类型可以由用户根据自身情况自行设置的好友类型,也可以是系统默认的好友类型,比如,家人、同事、同学、领导等等。
该预设类型也可以根据实际需求设定,比如,预设类型可以为家人等等。在实际应用中,好友即时通讯标识对应的好友类型即可以为该好友即时通讯标识所在好友分组对应的好友类型,此时,服务器可以将好友类型与预设类型相同的好友分组作为候选标识组。
204、服务器从该候选标识组中随机选取好友即时通讯标识作为目标即时通讯标识。
具体地,服务器从该候选标识组中随机选取一个好友即时通讯标识作为目标即时通讯标识。
可选地,为了方便选取,本实施例还可以获取好友与用户之间的社会关系图谱,然后,基于好友与用户之间的社会关系图谱来随机选取目标即时通讯标识;比如,服务器可以获取该用户A对该候选标识组中好友即时通讯标识设置的第一备注信息,以及所好友对该即时通讯标识a设置的第二备注信息,然后,根据该第一备注信息和该第二备注信息建立用户A与好友之间的社会关系图谱;此时,如果需要选取目标标识,可以从该社会关系图谱中随机选取该用户的目标好友,然后,从候选标识组中获取该目标好友对应的好友即时通讯标识,并将获取的好友即时通讯标识作为目标用户标识。
例如,服务器在用户A的社会关系图谱中选取的目标好友为“妈妈”,此时,服务器将会从候选标识组中获取用户A妈妈的即时通讯标识。
205、服务器获取目标即时通讯标识对应的登录信息。
206、服务器根据该登录信息确定该目标即时通讯标识是否已登录,若是,则执行步骤207,若否,则执行步骤208。
比如,服务器可以获取目标即时通讯标识对应的登录状态信息,然后,根据该登录状态信息确定该目标即时通讯标识是否在线(即已登录)。
207、服务器向该目标即时通讯标识对应的目标终端发送验证信息,以便该目标终端将该验证信息提供给该终端,转步骤209。
具体地,服务器调用消息推送接口向目标即时通讯标识对应的目标终端发送验证信息。
例如,服务器可以向用户A妈妈的即时通讯标识对应的目标终端发送验证码。
208,服务器获取与目标即时通讯标识绑定的通讯标识,并向该通讯标识对应的目标终端发送验证信息,以便该目标终端将该验证信息提供给该终端。
比如,服务器在确定目标即时通讯标识没有登录时,可以获取与目标即时通讯标识绑定的手机号码或者电子邮箱,并通过短信方式或者邮件方式相相应的目标终端发送验证信息。
其中,该目标终端将该验证信息提供给该终端可以有多种,比如,主动发送给终端,又比如,显示该验证信息等待用户A来查看获取等等。
209,终端获取该验证信息,并向服务器发送该验证信息。
比如,终端可以接收目标终端发送的验证信息,然后,向服务器发送该验证信息;又比如,终端还可以接收用户输入的验证信息,然后,向服务器发送该验证信息;例如,终端可以接收用户通过信息输入控件输入的验证信息,然后,向服务器发送该验证信息等等。
210、服务器根据该验证信息对即时通讯标识a对应的用户A进行身份验证。
具体地,服务器可以将该验证信息与之前保存的验证信息进行比较,若一致,则验证通过,若不一致,则验证不通过。
本实施例中基于验证信息进行身份验证的方式不仅限于信息对比,还可以是其他方式。
应当理解的是:本实施例虽然以即时通讯标识为例来介绍本发明的身份验证方法,但是本发明的身份验证方法不仅限适用于即时通讯标识,还可以适用于其他用户标识。
由上可知,本发明实施例采用终端向服务器发送身份验证请求,然后,由服务器根据身份验证请求获取该即时通讯标识a对应的好友分组,由服务器从好友分组中选取好友即时通讯标识,以得到候选标识组,由服务器从该候选标识组中随机选取好友即时通讯标识作为目标即时通讯标识,由服务器获取目标即时通讯标识对应的登录信息,由服务器根据该登录信息确定该目标即时通讯标识是否已登录,若是,则由服务器向该目标即时通讯标识对应的目标终端发送验证信息,以便该目标终端将该验证信息提供给该终端,若否,则由服务器获取与目标即时通讯标识绑定的通讯标识,并向该通讯标识对应的目标终端发送验证信息,以便该目标终端将该验证信息提供给该终端,由终端获取该验证信息,并向服务器发送该验证信息,由服务器根据该验证信息对即时通讯标识a对应的用户A进行身份验证;该方案可以将验证信息随机发给用户的好友的终端,以使用户从好友处获取验证信息从而完成身份验证;由于将验证信息不是发给用户本人而是发给好友,即使在密保手机号码泄露的情况下,不法分子很难获知验证信息发送给哪个好友,从而无法从好友处窃取验证信息,相对于现有技术而言,可以提高身份验证的安全性。
此外,该方案还可以避免用户由于更换密保手机,无法收到鉴权凭证,从而无法完成身份鉴权的问题,同时还可节约手机的短信成本。
实施例三、
为了更好地实施以上方法,本发明实施例还提供一种身份验证装置,如图3所示,该身份验证装置还可以包括请求接收单元301、标识获取单元302、信息发送单元303和验证单元304,如下:
(1)、请求接收单元301;
该请求接收单元301,用于接收终端发送的身份验证请求,该身份验证请求携带用户的用户标识。
比如,请求接收单元301,可以具体用于可以通过无线网络接收终端发送的身份验证请求。
其中,用户标识可以为通讯账号,该通讯账号可以为即时通讯账号、或者其他通讯账号,如电子邮箱账号、社交网络账号等等。
(2)标识获取单元302;
标识获取单元302,用于根据该身份验证请求获取目标用户标识,该目标用户标识为该用户的联系人的用户标识。
其中,用户的联系人可以为为与该用户的用户标识建立联系的其他用户标识对应的其他用户,如即时通讯中相互添加了联系人的用户,因此,该用户的联系人不仅限于现实中的好朋友,也可以是与该用户在现实中不是联系人,但是在网络上是联系人的用户。
本实施例中,该标识获取单元302可以具体包括:标识组获取子单元和标识选取子单元;
该标识组获取子单元,用于根据该身份验证请求获取该用户标识对应的候选标识组,该候选标识组包括至少一个联系人用户标识,该联系人用户标识为该用户的联系人的用户标识;
该标识选取子单元,用于从该候选标识组中随机选取联系人用户标识作为目标用户标识。
比如,该标识组获取子单元具体用于:
根据该身份验证请求获取该用户标识对应的联系人分组,该联系人分组包括至少一个该联系人用户标识;
从该联系人分组中选取联系人用户标识,以得到该候选标识组。
又比如,该标识组获取子单元,具体用于:
根据该身份验证请求获取该用户标识对应的联系人分组,该联系人分组包括至少一个该联系人用户标识;
获取该联系人分组中联系人用户标识对应的联系人类型;
根据该联系人用户标识对应的联系人类型,从该联系人分组中选取预设类型对应的联系人用户标识,以得到该候选标识组。
其中,用户标识对应的联系人分组为对该用户标识对应的联系人用户标识进行分类后得到的标识群组;用户标识的分类可以是用户根据自己的喜好进行分类,也可以是按照某种分类规则进行分类;比如,联系人分组可以为“家人”、“同学”、“同事”等等。可选地,本实施例中标识选取子单元可以具体用于:
获取该用户对该候选标识组中联系人用户标识设置的第一备注信息,以及该联系人对该用户标识设置的第二备注信息;
根据该第一备注信息和该第二备注信息获取该用户与该联系人之间的社会关系;
根据该社会关系从该候选标识组中随机选取联系人用户标识作为目标用户标识。
比如,该标识选取子单元,具体用于:
根据该联系人与该用户之间的社会关系建立用户与联系人之间的社会关系图谱;
从该社会关系图谱中随机选取该用户的目标联系人;
从候选标识组中获取该目标联系人对应的联系人用户标识,并将获取的联系人用户标识作为目标用户标识。
(3)信息发送单元303;
信息发送单元303,用于根据目标用户标识向相应的目标终端发送验证信息,以便该目标终端将该验证信息提供给该终端。
比如,信息发送单元303可以具体用于:
获取该目标用户标识对应的登录信息;
根据该登录信息确定该目标用户标识是否已登录;
若是,则向该目标用户标识对应的目标终端发送验证信息。
又比如,该信息发送单元303还可以用于:
当确定该目标用户标识未登录时,获取与该目标用户标识绑定的通讯标识;
向该通讯标识对应的目标终端发送验证信息。
(4)验证单元304;
验证单元304,用于接收该终端发送的该验证信息,并根据该验证信息对该用户标识对应的用户进行身份验证。
比如,该验证单元304可以具体用于:
接收终端发送的验证信息,然后,将验证信息与预先存储的验证信息进行比较,若一致,则确定身份验证通过,否则,确定身份验证不通过。具体实施时,以上各个单元可以作为独立的实体来实现,也可以进行任意组合,作为同一或若干个实体来实现,以上各个单元的具体实施可参见前面的方法实施例,在此不再赘述。
该身份验证装置可以集成在服务器等设备中,比如,以客户端或其他软体形式安装服务器中。
由上可知,本发明实施例采用请求接收单元301接收终端发送的身份验证请求,该身份验证请求携带用户的用户标识,然后,由标识获取单元302根据该身份验证请求获取目标用户标识,该目标用户标识为该用户的联系人的用户标识,由信息发送单元303根据目标用户标识向相应的目标终端发送验证信息,以便该目标终端将该验证信息提供给该终端,由验证单元304接收该终端发送的该验证信息,并根据该验证信息对该用户标识对应的用户进行身份验证;该方案可以将验证信息随机发给用户的联系人的终端,以使用户从联系人处获取验证信息从而完成身份验证;由于将验证信息不是发给用户本人而是发给联系人,即使在密保手机号码泄露的情况下,不法分子很难获知验证信息发送给哪个联系人,从而无法从联系人处窃取验证信息,相对于现有技术而言,可以提高身份验证的安全性。
此外,该方案还可以避免用户由于更换密保手机,无法收到鉴权凭证,从而无法完成身份鉴权的问题,同时还可节约手机的短信成本。
本领域普通技术人员可以理解上述实施例的各种方法中的全部或部分步骤是可以通过程序来指令相关的硬件来完成,该程序可以存储于一计算机可读存储介质中,存储介质可以包括:只读存储器(ROM,Read Only Memory)、随机存取记忆体(RAM,RandomAccess Memory)、磁盘或光盘等。
以上对本发明实施例所提供的一种身份验证方法和装置进行了详细介绍,本文中应用了具体个例对本发明的原理及实施方式进行了阐述,以上实施例的说明只是用于帮助理解本发明的方法及其核心思想;同时,对于本领域的技术人员,依据本发明的思想,在具体实施方式及应用范围上均会有改变之处,综上所述,本说明书内容不应理解为对本发明的限制。

Claims (11)

1.一种身份验证方法,其特征在于,包括:
接收终端发送的身份验证请求,所述身份验证请求携带用户的用户标识;
根据所述身份验证请求获取所述用户标识对应的联系人分组,所述联系人分组包括至少一个联系人用户标识;所述联系人用户标识为所述用户的联系人的用户标识;
从所述联系人分组中选取联系人用户标识,以得到所述候选标识组,所述候选标识组包括至少一个联系人用户标识;
获取所述用户对所述候选标识组中联系人用户标识设置的第一备注信息,以及所述联系人对所述用户标识设置的第二备注信息;
根据所述第一备注信息和所述第二备注信息,并在所述第一备注信息和所述第二备注信息相对应时,获取所述用户与所述联系人之间的社会关系;
根据所述联系人与所述用户之间的社会关系建立用户与联系人之间的社会关系图谱,其中,所述社会关系图谱用于将用户与联系人之间的社会关系以图谱形式呈现,所述社会关系图谱包括所述用户对应的用户节点、所述联系人对应的联系人节点以及所述用户节点与联系人节点之间的连线,所述连线表征所述用户与所述联系人之间的社会关系;
从所述社会关系图谱中随机选取与所述用户节点具有目标社会关系的目标联系人节点,将所述目标联系节点对应的联系人确定为所述用户的目标联系人;
从候选标识组中获取所述目标联系人对应的联系人用户标识,并将获取的联系人用户标识作为目标用户标识;
根据目标用户标识向相应的目标终端发送验证信息,以便所述目标终端将所述验证信息提供给所述终端;
接收所述终端发送的所述验证信息,并根据所述验证信息对所述用户标识对应的用户进行身份验证。
2.如权利要求1所述的身份验证方法,其特征在于,所述从所述联系人分组中选取联系人用户标识的步骤具体包括:根据联系人分组的标识信息获取所述联系人分组对应的联系人类型;将所述联系人类型作为所述联系人分组中联系人用户标识对应的联系人类型;从所述联系人分组中选取联系人类型为预设类型相同的联系人标识。
3.如权利要求1所述的身份验证方法,其特征在于,所述从所述联系人分组中选取联系人用户标识的步骤还包括:
获取联系人分组中联系人用户标识与用户标识之间的亲密度;
从联系人分组中选取亲密度大于预设阈值的联系人用户标识。
4.如权利要求1所述的身份验证方法,其特征在于,所述根据目标用户标识向相应的目标终端发送验证信息的步骤具体包括:
获取所述目标用户标识对应的登录信息;
根据所述登录信息确定所述目标用户标识是否已登录;
若是,则向所述目标用户标识对应的目标终端发送验证信息。
5.如权利要求4所述的身份验证方法,其特征在于,所述根据目标用户标识向相应的目标终端发送验证信息的步骤还包括:
当确定所述目标用户标识未登录时,获取与所述目标用户标识绑定的通讯标识;
向所述通讯标识对应的目标终端发送验证信息。
6.一种身份验证装置,其特征在于,包括:
请求接收单元,用于接收终端发送的身份验证请求,所述身份验证请求携带用户的用户标识;
所述标识获取单元具体包括:标识组获取子单元和标识选取子单元;
所述标识组获取子单元,用于根据所述身份验证请求获取所述用户标识对应的联系人分组,所述联系人分组包括至少一个联系人用户标识;所述联系人用户标识为所述用户的联系人的用户标识;
标识选取子单元,具体用于:从所述联系人分组中选取联系人用户标识,以得到所述候选标识组,获取所述用户对所述候选标识组中联系人用户标识设置的第一备注信息,以及所述联系人对所述用户标识设置的第二备注信息;根据所述第一备注信息和所述第二备注信息,,并在所述第一备注信息和所述第二备注信息相对应时,获取所述用户与所述联系人之间的社会关系;根据所述联系人与所述用户之间的社会关系建立用户与联系人之间的社会关系图谱,其中,所述社会关系图谱用于将用户与联系人之间的社会关系以图谱形式呈现;从所述社会关系图谱中随机选取与所述用户节点具有目标社会关系的目标联系人节点,将所述目标联系节点对应的联系人确定为所述用户的目标联系人;从候选标识组中获取所述目标联系人对应的联系人用户标识,并将获取的联系人用户标识作为目标用户标识;,所述社会关系图谱包括所述用户对应的用户节点、所述联系人对应的联系人节点以及所述用户节点与联系人节点之间的连线,所述连线表征所述用户与所述联系人之间的社会关系;
信息发送单元,用于根据目标用户标识向相应的目标终端发送验证信息,以便所述目标终端将所述验证信息提供给所述终端;
验证单元,用于接收所述终端发送的所述验证信息,并根据所述验证信息对所述用户标识对应的用户进行身份验证。
7.如权利要求6所述的身份验证装置,其特征在于,所述从所述联系人分组中选取联系人用户标识的步骤具体包括:根据联系人分组的标识信息获取所述联系人分组对应的联系人类型;将所述联系人类型作为所述联系人分组中联系人用户标识对应的联系人类型;从所述联系人分组中选取联系人类型为预设类型相同的联系人标识。
8.如权利要求6所述的身份验证装置,其特征在于,所述标识组获取子单元还用于:
获取联系人分组中联系人用户标识与用户标识之间的亲密度;
从联系人分组中选取亲密度大于预设阈值的联系人用户标识。
9.如权利要求6所述的身份验证装置,其特征在于,所述信息发送单元,具体用于:
获取所述目标用户标识对应的登录信息;
根据所述登录信息确定所述目标用户标识是否已登录;
若是,则向所述目标用户标识对应的目标终端发送验证信息。
10.如权利要求9所述的身份验证装置,其特征在于,所述信息发送单元,还用于:
当确定所述目标用户标识未登录时,获取与所述目标用户标识绑定的通讯标识;
向所述通讯标识对应的目标终端发送验证信息。
11.一种计算机可读存储介质,其存储有用于身份验证的计算机程序,其中,所述计算机程序使得计算机执行如权利要求1-5任一项所述的方法。
CN201610296640.0A 2016-05-05 2016-05-05 一种身份验证方法和装置 Active CN107347054B (zh)

Priority Applications (2)

Application Number Priority Date Filing Date Title
CN201610296640.0A CN107347054B (zh) 2016-05-05 2016-05-05 一种身份验证方法和装置
PCT/CN2017/083015 WO2017190668A1 (zh) 2016-05-05 2017-05-04 身份验证方法和装置

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201610296640.0A CN107347054B (zh) 2016-05-05 2016-05-05 一种身份验证方法和装置

Publications (2)

Publication Number Publication Date
CN107347054A CN107347054A (zh) 2017-11-14
CN107347054B true CN107347054B (zh) 2021-08-03

Family

ID=60202794

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201610296640.0A Active CN107347054B (zh) 2016-05-05 2016-05-05 一种身份验证方法和装置

Country Status (2)

Country Link
CN (1) CN107347054B (zh)
WO (1) WO2017190668A1 (zh)

Families Citing this family (11)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN108429745B (zh) * 2018-03-05 2021-08-10 广州杰赛科技股份有限公司 登录的认证方法和认证系统、网页登录方法和系统
CN108718337B (zh) * 2018-05-22 2021-09-24 国政通科技股份有限公司 网站账号登录、验证、验证信息处理方法、装置及系统
CN109367988A (zh) * 2018-09-26 2019-02-22 陕西昱鑫科技发展有限责任公司 一种能够进行信息采集与认证的物证转运箱及其使用方法
CN110138851A (zh) * 2019-05-07 2019-08-16 甄十信息科技(上海)有限公司 智能穿戴设备的交友方法
CN110401669B (zh) * 2019-07-31 2021-06-11 广州方硅信息技术有限公司 一种身份校验方法及相关设备
CN110809001B (zh) * 2019-11-12 2022-05-10 北京三快在线科技有限公司 身份验证的方法、装置、设备及存储介质
CN111090801B (zh) * 2019-12-18 2023-06-09 创新奇智(青岛)科技有限公司 一种专家人脉关系图谱绘制方法及系统
CN111475843B (zh) * 2020-04-08 2023-03-14 腾讯科技(深圳)有限公司 一种数据处理方法和相关装置
CN114338581B (zh) * 2022-01-10 2023-09-29 土巴兔集团股份有限公司 多账号的通讯管理方法及相关装置
CN115022016A (zh) * 2022-05-31 2022-09-06 中国银行股份有限公司 基于区块链的用户身份认证方法及装置
CN116436633B (zh) * 2023-02-08 2023-12-05 广州希倍思智能科技有限公司 基于即时通讯进行验证码收发的平台登录方法及系统

Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101047503A (zh) * 2006-03-30 2007-10-03 腾讯科技(深圳)有限公司 一种密码取回的方法和系统
CN103179098A (zh) * 2011-12-23 2013-06-26 阿里巴巴集团控股有限公司 一种网络账号的密码找回方法和装置
CN103701683A (zh) * 2013-11-08 2014-04-02 金硕澳门离岸商业服务有限公司 获取好友的方法、装置和系统
CN104751032A (zh) * 2013-12-31 2015-07-01 腾讯科技(深圳)有限公司 身份验证方法及装置
CN104796310A (zh) * 2014-01-16 2015-07-22 腾讯科技(深圳)有限公司 社交通信方法和系统
CN105323219A (zh) * 2014-07-01 2016-02-10 腾讯科技(深圳)有限公司 验证用户帐号身份信息的方法及装置
CN105516133A (zh) * 2015-12-08 2016-04-20 腾讯科技(深圳)有限公司 用户身份的验证方法、服务器及客户端

Family Cites Families (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20060153346A1 (en) * 2005-01-11 2006-07-13 Metro Enterprises, Inc. On-line authentication registration system
CN101572606B (zh) * 2009-06-12 2012-05-23 阿里巴巴集团控股有限公司 一种社会化网络中认证请求消息发送方法及装置
CN102111275B (zh) * 2011-04-01 2014-12-03 王冬梅 一种用户认证授权的方法及其实现系统
CN102231779A (zh) * 2011-07-13 2011-11-02 宇龙计算机通信科技(深圳)有限公司 信息获取方法、终端和服务器
CN103428069B (zh) * 2012-05-15 2015-07-01 腾讯科技(深圳)有限公司 社交网络中加好友的方法和装置
CN103701763B (zh) * 2012-09-27 2017-03-22 中国移动通信集团公司 用于验证用户侧设备的系统、方法和装置
CN104573081B (zh) * 2015-01-27 2017-11-03 南京烽火星空通信发展有限公司 一种基于sns的个人社会关系数据挖掘方法

Patent Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101047503A (zh) * 2006-03-30 2007-10-03 腾讯科技(深圳)有限公司 一种密码取回的方法和系统
CN103179098A (zh) * 2011-12-23 2013-06-26 阿里巴巴集团控股有限公司 一种网络账号的密码找回方法和装置
CN103701683A (zh) * 2013-11-08 2014-04-02 金硕澳门离岸商业服务有限公司 获取好友的方法、装置和系统
CN104751032A (zh) * 2013-12-31 2015-07-01 腾讯科技(深圳)有限公司 身份验证方法及装置
CN104796310A (zh) * 2014-01-16 2015-07-22 腾讯科技(深圳)有限公司 社交通信方法和系统
CN105323219A (zh) * 2014-07-01 2016-02-10 腾讯科技(深圳)有限公司 验证用户帐号身份信息的方法及装置
CN105516133A (zh) * 2015-12-08 2016-04-20 腾讯科技(深圳)有限公司 用户身份的验证方法、服务器及客户端

Also Published As

Publication number Publication date
CN107347054A (zh) 2017-11-14
WO2017190668A1 (zh) 2017-11-09

Similar Documents

Publication Publication Date Title
CN107347054B (zh) 一种身份验证方法和装置
CN109639740B (zh) 一种基于设备id的登录态共享方法及装置
KR101773885B1 (ko) 이미지 인증을 이용한 증강현실 객체 제공 방법 및 제공 서버
US9392039B2 (en) Method and apparatus for implementing user relationship in social network application
CN103179098B (zh) 一种网络账号的密码找回方法和装置
JP5514200B2 (ja) 改良された生体認証及び識別
CN104618315B (zh) 一种验证信息推送和信息验证的方法、装置及系统
CN103927464A (zh) 共同验证方法、二维码生成方法、设备和系统
CN106470145B (zh) 即时通信的方法和装置
CN104125485B (zh) 一种用户信息共享的方法、设备及系统
CN106385403B (zh) 一种自助打印设备的用户账号注册方法及相关设备
CN104184709A (zh) 验证方法、装置、服务器、业务数据中心和系统
CN107733838A (zh) 一种移动终端客户端身份认证方法、装置和系统
CN109698809A (zh) 一种账号异常登录的识别方法及装置
CN110120928A (zh) 一种身份认证的方法、装置、服务器及计算机可读介质
CN104935500B (zh) 基于网络通话的好友推荐方法和装置
CN109728996B (zh) 通讯信息的展示方法、用户设备、存储介质及装置
CN104376022B (zh) 一种数据处理方法和装置
US20160294833A1 (en) Social communication system and method thereof
CN103970814A (zh) 用于在用户界面上指示访问者的组织的方法和系统
CN105634882B (zh) 网络接入设备共享方法、装置和系统
CN107231358B (zh) 一种问卷数据采集方法、服务器及移动终端
CN111193655B (zh) 信息处理方法、装置、服务器及存储介质
CN109525485A (zh) 一种留言方法及终端设备
CN110809001B (zh) 身份验证的方法、装置、设备及存储介质

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant