CN107526962A - 对更改密码操作的控制方法和装置 - Google Patents

对更改密码操作的控制方法和装置 Download PDF

Info

Publication number
CN107526962A
CN107526962A CN201610860501.6A CN201610860501A CN107526962A CN 107526962 A CN107526962 A CN 107526962A CN 201610860501 A CN201610860501 A CN 201610860501A CN 107526962 A CN107526962 A CN 107526962A
Authority
CN
China
Prior art keywords
password operations
change password
change
operations
predetermined
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201610860501.6A
Other languages
English (en)
Other versions
CN107526962B (zh
Inventor
韩志伟
胡育辉
林耀城
张少愚
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Tencent Technology Shenzhen Co Ltd
Original Assignee
Tencent Technology Shenzhen Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Tencent Technology Shenzhen Co Ltd filed Critical Tencent Technology Shenzhen Co Ltd
Priority to CN201610860501.6A priority Critical patent/CN107526962B/zh
Publication of CN107526962A publication Critical patent/CN107526962A/zh
Application granted granted Critical
Publication of CN107526962B publication Critical patent/CN107526962B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/45Structures or tools for the administration of authentication
    • G06F21/46Structures or tools for the administration of authentication by designing passwords or checking the strength of passwords

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • Software Systems (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Telephone Function (AREA)
  • Storage Device Security (AREA)
  • User Interface Of Digital Computer (AREA)

Abstract

本发明公开了一种对更改密码操作的控制方法和装置。其中,该方法包括:获取在预定页面执行更改密码操作过程中的操作行为信息,其中,更改密码操作用于对第一预定账号的当前密码进行更改;根据操作行为信息判断更改密码操作是否属于非法操作,得到判断结果;以及对更改密码操作进行与判断结果相对应的控制。本发明解决了相关技术在执行更改密码操作的过程中用户密码的安全性较差的技术问题。

Description

对更改密码操作的控制方法和装置
技术领域
本发明涉及计算机领域,具体而言,涉及一种对更改密码操作的控制方法和装置。
背景技术
随着互联网技术的快速发展,用户账号的安全越来越受到重视,定期更改密码已经成为保护账号安全的最重要的操作之一。为了保证用户密码的安全性,相关技术在执行更改密码操作的过程中常用的保护手段为使用密保,例如密保问题、密保手机或者基于人体生物特征等方式,但是这些方式仍不能保证用户密码的绝对安全,也即相关技术在执行更改密码操作的过程中用户密码的安全性较差。
针对上述的问题,目前尚未提出有效的解决方案。
发明内容
本发明实施例提供了一种对更改密码操作的控制方法和装置,以至少解决相关技术在执行更改密码操作的过程中用户密码的安全性较差的技术问题。
根据本发明实施例的一个方面,提供了一种对更改密码操作的控制方法,包括:获取在预定页面执行更改密码操作过程中的操作行为信息,其中,更改密码操作用于对第一预定账号的当前密码进行更改;根据操作行为信息判断更改密码操作是否属于非法操作,得到判断结果;以及对更改密码操作进行与判断结果相对应的控制。
根据本发明实施例的另一方面,还提供了一种对更改密码操作的控制装置,包括:获取单元,用于获取在预定页面执行更改密码操作过程中的操作行为信息,其中,更改密码操作用于对第一预定账号的当前密码进行更改;判断单元,用于根据操作行为信息判断更改密码操作是否属于非法操作,得到判断结果;以及控制单元,用于对更改密码操作进行与判断结果相对应的控制。
在本发明实施例中,采用获取在预定页面执行更改密码操作过程中的操作行为信息,其中,更改密码操作用于对第一预定账号的当前密码进行更改;根据操作行为信息判断更改密码操作是否属于非法操作,得到判断结果;以及对更改密码操作进行与判断结果相对应的控制的方式,通过获取并分析执行更改密码操作过程中的操作行为信息来判断该更改密码操作是否是非法操作,并在确定该更改密码操作是非法操作的情况下对其进行相应控制,达到了根据在执行更改密码操作过程中的操作行为信息准确监测非法操作的目的,从而实现了提高在执行更改密码操作的过程中用户密码的安全性的技术效果,进而解决了相关技术在执行更改密码操作的过程中用户密码的安全性较差的技术问题。
附图说明
此处所说明的附图用来提供对本发明的进一步理解,构成本申请的一部分,本发明的示意性实施例及其说明用于解释本发明,并不构成对本发明的不当限定。在附图中:
图1是根据本发明实施例的对更改密码操作的控制方法的硬件环境的示意图;
图2是根据本发明实施例的一种可选的对更改密码操作的控制方法的流程图;
图3是根据本发明实施例的另一种可选的对更改密码操作的控制方法的流程图;
图4是根据本发明实施例的一种可选的对更改密码操作的控制装置的示意图;
图5是根据本发明实施例的另一种可选的对更改密码操作的控制装置的示意图;
图6是根据本发明实施例的另一种可选的对更改密码操作的控制装置的示意图;
图7是根据本发明实施例的另一种可选的对更改密码操作的控制装置的示意图;
图8是根据本发明实施例的另一种可选的对更改密码操作的控制装置的示意图;
图9是根据本发明实施例的另一种可选的对更改密码操作的控制装置的示意图;以及
图10是根据本发明实施例的一种终端的结构框图。
具体实施方式
为了使本技术领域的人员更好地理解本发明方案,下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分的实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都应当属于本发明保护的范围。
需要说明的是,本发明的说明书和权利要求书及上述附图中的术语“第一”、“第二”等是用于区别类似的对象,而不必用于描述特定的顺序或先后次序。应该理解这样使用的数据在适当情况下可以互换,以便这里描述的本发明的实施例能够以除了在这里图示或描述的那些以外的顺序实施。此外,术语“包括”和“具有”以及他们的任何变形,意图在于覆盖不排他的包含,例如,包含了一系列步骤或单元的过程、方法、系统、产品或设备不必限于清楚地列出的那些步骤或单元,而是可包括没有清楚地列出的或对于这些过程、方法、产品或设备固有的其它步骤或单元。
实施例1
根据本发明实施例,提供了一种对更改密码操作的控制方法的方法实施例。
可选地,在本实施例中,上述对更改密码操作的控制方法可以应用于如图1所示的由服务器102和终端104所构成的硬件环境中。如图1所示,服务器102通过网络与终端104进行连接,上述网络包括但不限于:广域网、城域网或局域网,终端104并不限定于PC、手机、平板电脑等。本发明实施例的对更改密码操作的控制方法可以由服务器102来执行,也可以由终端104来执行,还可以是由服务器102和终端104共同执行。其中,终端104执行本发明实施例的对更改密码操作的控制方法也可以是由安装在其上的客户端来执行。
图2是根据本发明实施例的一种可选的对更改密码操作的控制方法的流程图,如图2所示,该方法可以包括以下步骤:
步骤S202,获取在预定页面执行更改密码操作过程中的操作行为信息,其中,更改密码操作用于对第一预定账号的当前密码进行更改;
步骤S204,根据操作行为信息判断更改密码操作是否属于非法操作,得到判断结果;
步骤S206,对更改密码操作进行与判断结果相对应的控制。
通过上述步骤S202至步骤S206,通过获取并分析执行更改密码操作过程中的操作行为信息来判断该更改密码操作是否是非法操作,并在确定该更改密码操作是非法操作的情况下对其进行相应控制,达到了根据在执行更改密码操作过程中的操作行为信息准确监测非法操作的目的,进而解决了相关技术在执行更改密码操作的过程中用户密码的安全性较差的技术问题,实现了提高在执行更改密码操作的过程中用户密码的安全性的技术效果。
在步骤S202提供的技术方案中,本发明实施例中的更改密码操作可以用于对第一预定账号的当前密码进行更改,其中,本发明实施例对第一预定账号不做具体限定,例如,第一预定账号可以为网页应用或者客户端应用的登录账号、此处对网页应用或者客户端应用的类型不做具体限定,例如,客户端应用可以为及时通信类应用客户端、游戏类应用等。用于可以在预定页面上执行更改密码操作,此处需要说明的是,预定页面可以是网页页面,也可以是应用客户端页面,此处不做具体限定。用户在预定页面上执行更改密码操作的过程中会有操作行为信息,该操作行为信息可以用于指示用户在预定页面执行更改密码操作的过程中的操作行为,可以包括但并不限于类似于点击、滑动等的触控操作、信息输入操作等。
本发明实施例可以通过实时检测在预定页面上所执行的触控操作以实现获取在预定页面执行更改密码操作过程中的操作行为信息,其中,在预定页面上的触控操作可以包括但并不限于点击、长按、滑动、手势等操作以及账号密码等信息的输入操作等。需要说明的是,本发明实施例对获取在预定页面上执行更改密码操作过程中的操作行为信息所采取的技术手段不做具体限定,凡是能够实现获取在预定页面执行更改密码操作过程中的操作行为信息均属于本发明的保护范围。
作为一种可选的实施例,步骤S202获取在预定页面执行更改密码操作过程中的操作行为信息可以包括以下步骤中的至少之一:
步骤S2021,获取在预定页面执行更改密码操作过程中更改密码操作的执行时间。
在步骤S2021提供的技术方案中,更改密码操作可以包括但并不限于输入账号、密码、验证密保或者输入新的密码等,该可选实施例可以获取在预定页面上输入账号或者密码的时间,和/或,获取在预定页面上验证密保的事件,和/或输入新的密码的时间等,并将这些时间参数作为在预定页面执行更改密码操作过程中更改密码操作的操作行为信息。
可选地,以更改密码操作为输入密保为例,该可选实施例可以采用以下方式获取在预定页面执行更改操作过程中输入密保的执行时间:从检测到预定页面上的密保输入区域存在触控操作开始计时,直至检测到预定页面跳转或者提交输入的密保信息停止计时,这期间的时间即为输入密保的执行时间。此处需要说明的是,该实施例还可以采用其他方式获取更改密保操作的执行时间,此处不再一一举例说明。
步骤S2022,获取在预定页面执行更改密码操作过程中在预定页面上的停留时间。
在步骤S2022提供的技术方案中,预定页面可以指在执行更改密码操作过程中的任意一个界面,该预定页面可以是用户输入用户名和密码的登录页面,也可以是更改密码时输入密保的页面等。获取在预定页面上的停留时间可以采用以下方式:从检测到请求并成功加载该预定页面开始计时,直至检测到该预定页面跳转至其他页面停止计时,这期间的时间即为在预定页面上的停留时间。此处需要说明的是,该实施例还可以采用其他方式获取在预定页面上的停留时间,此处不再一一举例说明。
步骤S2023,获取在预定页面执行更改密码操作过程中对预定页面上的预定链接执行的点击操作的第一操作信息。
在步骤S2023提供的技术方案中,预定页面上的预定链接可以是在预定页面上的任意位置设置的隐藏不可见的链接,通常称为“蜜糖”链接。第一操作信息可以用于指示对预定页面上的预定链接执行的点击操作,此处需要说明的是,点击操作可以包括单击、双击等,第一操作信息可以包括但并不限于点击位置、点击方式等信息。该可选实施例可以在预定页面执行更改密码操作过程中对预定页面上的预定链接进行实时监测,在监测到对该预定链接所执行的点击操作时,可以将该点击操作转化为第一操作信息进行存储。
步骤S2024,获取在预定页面执行更改密码操作过程中更改密码操作的操作执行顺序。
在步骤S2024提供的技术方案中,更改密码操作的操作执行顺序可以指在预定页面上执行更改密码操作过程中所有执行的操作的先后顺序。该可选实施例在执行更改密码操作过程中检测所执行的各个操作的执行时间,并按时间先后顺序定义这些操作的操作执行顺序。或者,该实施例也可以在执行更改密码操作过程中按照时间先后依次记录各个所执行的操作以构成操作序列,则该操作序列中各个操作的先后顺序即为更改密码操作的操作执行顺序。
步骤S2025,获取在预定页面执行更改密码操作过程中在触摸屏上执行的触摸操作的第二操作信息。
在步骤S2025提供的技术方案中,该实施例中更改密保操作可以在PC、手机、平板电脑等终端设备中执行,这些终端设备可以具有触摸屏,用户可以在触摸屏上更改密码操作,以达到便于用户操作的目的。该实施例可以检测在预定页面执行更改密码操作过程中在触摸屏上所执行的触摸操作,此处需要说明的是,在触摸屏上执行的触摸操作可以包括但并不限于:点击、长按、滑动、手势等。如果检测到在触摸屏上所执行的触摸操作,该实施例可以将该触摸操作转化为第二操作信息,其中,第二操作信息可以用于指示在触摸屏上执行的触摸操作,第二操作信息可以包括但并不限于在触摸屏上所执行的触摸操作的位置、压力、时间等信息。
需要说明的是,该可选实施例中只列举了部分在预定页面执行更改密码操作过程中的操作行为信息,本发明实施例还可以根据实际需求或实际应用场景获取在预定页面执行更改密码操作过程中的其他的操作行为信息,此处不再一一举例说明。
还需要说明的是,该可选实施例通过获取更改密码操作的执行时间、在预定页面上的停留时间、更改密码操作的执行顺序、对预定链接执行的点击操作的第一操作信息、在触摸屏上执行的触摸操作的第二操作信息等,能够达到使得在预定页面执行更改密码操作过程中的操作行为信息的多样性和全面性,进而提高根据操作行为信息判断该更改密码操作是否是非法操作的准确度,以实现提高在执行更改密码操作的过程中用户密码的安全性的技术效果。
在步骤S204提供的技术方案中,在获取到在预定页面执行更改密码操作过程中的操作行为信息之后,本发明实施例可以存储操作行为信息,以便于后续可以随时方便快速的查找以实现根据该操作行为信息判断该更改密码操作是否属于非法操作。此处需要说明的是,在预定页面执行的更改密码操作可能是正常操作,也可能是非法操作,非法的更改密码操作可以是类似于自动机盗密过程中的操作等。
本发明实施例可以根据在预定页面执行更改密码操作过程中的操作行为信息判断该更改密码操作是否属于非法操作,此处需要说明的是,不同类型的操作行为信息所对应的判断标准可以不同,基于步骤S2021至步骤S2025中所获取到的操作行为信息,本发明通过以下可选实施例对该更改密码操作是否属于非法操作的判断过程进行详细说明。
作为一种可选的实施例,与获取到的在预定页面执行更改密码操作过程中的操作行为信息相对应,步骤S204根据操作行为信息判断更改密码操作是否属于非法操作可以包括:
步骤S2041,在操作行为信息满足以下条件中的至少之一时,判断出更改密码操作属于非法操作:
(1)在预定页面执行更改密码操作过程中更改密码操作的执行时间大于第一阈值或者执行时间小于第二阈值,其中,该实施例中的对第一阈值和第二阈值可以根据实际需求进行设定或调整。如果更改密码操作的执行时间太长或者过于短,明显超过了人为操作的极限,则该修改密码操作有可能是自动机操作,此时该实施例可以确定该更改密码操作属于非法操作。
(2)在预定页面执行更改密码操作过程中在预定页面上的停留时间大于第三阈值或者停留时间小于第四阈值,其中,该实施例中的对第三阈值和第四阈值可以根据实际需求进行设定或调整。如果在预定页面上的停留时间太长或者过于短,明显超过了人为操作的极限,则该修改密码操作有可能是自动机操作,此时该实施例可以确定该更改密码操作属于非法操作。
(3)在预定页面执行更改密码操作过程中获取到了对预定页面上的预定链接执行的点击操作的第一操作信息。预定页面上的预定链接隐藏不可见,正常用户不会看到该预定链接,故如果为正常的更改密码操作不会获取到该第一操作信息;如果为通过爬虫操作方式的自动机更改密码操作,则会获取到该第一操作信息。该实施例通过判断是否获取到该第一操作信息,可以判断该更改密码操作是否属于非法操作,如果获取到第一操作信息,则判断出该更改密码操作属于非法操作。
(4)在预定页面执行更改密码操作过程中更改密码操作的操作执行顺序与预定的正常执行顺序不同,其中,正常执行顺序可以为符合正常更改密码流程的操作顺序,如果更改密码操作的操作执行顺序与预定的正常执行顺序相同,则说明该更改密码操作属于正常操作;如果更改密码操作的操作执行顺序与预定的正常执行顺序不同,具有很大的跳跃性,则说明该更改密码操作可能是自动机所执行的更改密码操作,属于非法操作。
(5)在预定页面执行更改密码操作过程中在触摸屏上执行的触摸操作的第二操作信息与预定的操作信息不同,其中,预定的操作信息可以用于指示在触摸屏上符合正常人为习惯的触摸操作,例如页面滚动对应的触摸操作可以是在触摸屏上执行的滑动操作。如果在触摸屏上执行的触摸操作的第二操作信息与预定的操作信息相同,则说明该更改密码操作属于正常操作;如果在触摸屏上执行的触摸操作的第二操作信息与预定的操作信息不同,则说明该更改密码操作可能是自动机所执行的更改密码操作,属于非法操作。
需要说明的是,该实施例在判断出操作行为信息符合上述列举的任意一个或者多个条件时,便可以确定该更改密码操作属于非法操作。该实施例通过设置多个判断条件来判断更改密码操作是否属于非法操作,能够提高根据操作行为信息判断该更改密码操作是否是非法操作的准确度,以实现提高在执行更改密码操作的过程中用户密码的安全性的技术效果。
在步骤S206提供的技术方案中,根据在预定页面执行更改密码操作过程中的操作行为信息判断更改密码操作是否属于非法操作后得到的判断结果可以包括:该更改密码操作属于非法操作;该更改密码操作不属于非法操作。针对不同的判断结果该实施例可以该更改密码操作进行与判断结果相对应的控制,该控制过程可以参见以下可选实施例,具体地:
作为一种可选的实施例,如图3所示,该可选实施例中步骤S206对更改密码操作进行与判断结果相对应的控制可以包括:
步骤S2062,在判断结果指示更改密码操作属于非法操作的情况下,保持当前密码不变,或者,保持当前密码不变、且向第一预定账号或第二预定账号发送提示信息,其中,第二预定账号与第一预定账号具有关联关系。
步骤S2064,在判断结果指示更改密码操作不属于非法操作的情况下,根据更改密码操作将当前密码更改为目标密码。
需要说明的是,根据在预定页面执行更改密码操作过程中的操作行为信息判断该更改密码操作是否属于非法操作之后,如果判断出该更改密码不属于非法操作,该实施例允许可以执行正常的更改密码流程,即根据更改密码操作将第一预定账号的当前密码更改为目标密码,此处需要说明的是,该实施例对目标密码不做具体限定,目标密码可以根据实际需求进行设定或调整。如果判断出该更改密码操作属于非法操作,该实施例则可以不允许执行正常的更改密码流程,此时需要保持第一预定账号的当前密码不变;或者保持第一预定账号的当前密码不变且向第一预定账号发送提示信息,以提示第一预定账号存储非法的对其密码进行更改的操作,以达到提高第一预定账号密码安全性的目的。
可选地,在判断出更改密码操作属于非法操作的情况下,该实施例可以在保持第一预定账号的当前密码不变之后,向第一预定账号和第二预定账号发送提示信息,此处需要说明的是,第二预定账号与第一预定账号具有关联关系,例如,第一预定账号可以某个用户的微信账号,第二预定账号可以为该用户的手机号码,且该手机号码与微信账号具有绑定关系。该实施例通过在判断出该更改密码操作属于非法操作时向第一预定账号和与其具有关联关系的第二预定账号均发送提示信息,能够保证及时通知用户的密码存在风险,提醒用户采取密码安全保护措施,以达到提高在执行更改密码操作的过程中用户密码的安全性的技术效果。
作为一种可选的实施例,步骤S204根据操作行为信息判断更改密码操作是否属于非法操作可以包括以下步骤:
步骤S2042,分别为操作行为信息中的每种行为信息分配权重;
步骤S2044,根据每种行为信息的权重和每种行为信息对应的分值获取更改密码操作的总分值;
步骤S2046,判断总分值是否大于第三阈值;
步骤S2048,在总分值大于第三阈值的情况下,判断出更改密码操作属于非法操作。
在上述步骤中,该可选实施例可以根据需求为获取到的每种行为信息分配权重以及每种行为信息所对应的分值,然后通过将每种行为信息所对应的分值和权重的乘积相加可以求得一个总分值,该实施例可以利用该总分值来判断该更改密码操作是否属于非法操作,具体地,可以根据实际需求设定一个参考的第三阈值,判断所得到的总分值是否大于该第三阈值,如果总分值大于第三阈值,则可以确定该更改密码操作属于非法操作,将禁止执行该更改密码操作;如果总分值不大于第三阈值,则可以确定该更改密码操作不属于非法操作,将允许执行该更改密码操作。
该实施例通过设置每种操作行为信息的分值和权重求取总分值判断该更改密码操作是否属于非法操作,能够更加符合实际应用场景中获取到多种操作行为信息的场景,进而达到提高判断更改密码操作是否属于非法操作的准确度的效果。
作为一种可选的实施例,在判断出总分值大于第三阈值,以确定该更改密码操作属于非法操作之后,该实施例还可以根据实际需求设定多个恶意等级,例如轻度恶意等级、重度恶意等级,每个恶意等级对应一个总分值区间。该实施例可以在确定总分值大于第三阈值之后,继续判断该总分值落在了那个总分值区间,以此来确定该更改密码操作所对应的恶意等级。该实施例针对不同恶意等级的更改密码操作的控制操作可以不同,例如,针对轻度恶意等级的更改密码操作可以执行下发验证码验证操作,而对于重度恶意等级的更改密码操作可以执行封号或者申述等操作。
该可选实施例通过判断非法的更改密码操作所对应的恶意等级,针对不同恶意等级的更改密码操作执行不同的控制操作,能够进一步提高用户在执行更改密码操作过程中的安全性,以达到保证用户密码安全,提高用户使用体验的目的。
本发明还提供了一种优选实施例,该优选实施例提供了一种基于用户行为的改密策略分析方法,其中,需要说明的是,该优选实施例中的用户行为相当于本发明上述实施例中的操作行为信息,改密相当于本发明上述实施例中的更改密码操作。该优选实施例可以通过与用户的交互进行对用户改密过程中的用户行为监控,对其进行多个维度的分析,并且针对这些维度进行打分,分数越高则说明用户是非法用户的概率越大。该优选实施例可以较好地辅助改密策略进行判断,以达到提高用户帐号的安全性的效果。
该优选实施例将监测到的用户行为从多个维度进行分类,分别打分,具体包括以下几方面:
(1)时间比较:包括用户在改密过程中的重要操作(比如输入帐号、验证密保或者输入新的密码等)的时间、用户在页面在每个页面的停留之间等,与普通用户在该条件下的平均值比较,如果某些用户所需要的时间明显小于该值或者明显超过了人类操作的极限,则有可能是自动机操作,该维度上的打分则相应较高。
(2)“蜜糖”链接:通过在页面上设置一些在页面上隐藏不可见的链接,称为“蜜糖”链接,正常用户并不会看到该链接,点击该“蜜糖”链接也就无从谈起;但是对于一些通过爬虫操作方式的自动机操作,会尝试点击这样的链接,该维度上的打分相应较高。
(3)操作顺序:用户的操作顺序也是一个很重要的指标。对于正常改密操作是按照设计的正常流程访问各个链接和操作的,如果判断某个用户的操作不是安全正常的操作顺序进行,而是具有很大的“跳跃性”,则该维度上打分较高。
(4)触屏体验:在移动互联网时代,任何操作都偏向于在移动端转移,改密操作也是如此。而触屏端有很多特性可以辅助改密策略的判断,从触屏端对用户手指所处焦点和时间、触摸移动的痕迹热点,触屏页面滚动条滚动以及是否在PC上通过模拟器模拟移动端操作等方面对用户的操作进行分析,异常的用户在该维度上打分较高。
上述只是列举了部分维度,该优选实施例还可以包括其他维度,此处不再一一举例说明。
在对各个维度进行打分之后,该优选实施例可以将所有维度上的打分进行加和,得到一个该改密操作所对应的总分数。该优选实施例可以总分数所属的等级执行不同的控制策略。此处该优选实施例以预先将所有用户分成3个恶意等级为例进行说明,恶意等级分别为0,1,2,其中用户的疑似恶意程度依次增大,对于各个等级的描述及其对应的控制策略如表1所示:
表1
该优选实施例通过以上对用户的恶意等级进行分类和打分,并针对不同的恶意等级进行不同的处理,能够提高用户在改密操作的安全性。
需要说明的是,随着互联网的进一步发展,尤其是可感知、可穿戴设备的兴起,一些家居服务或者虚拟现实等发展,用户的改密场景也会进一步扩展到这些场景中,而针对这些场景下用户行为的统计和研究,也可以应用在本发明实施例的改密策略的分析上。此外本发明实施例也可以扩展到改密之外的场景,比如改保,网上支付等场景。
本专利实施例的对更改密码操作的控制方法可以通过对用户行为进行分析,能够实现较好地区分出人和自动机的批量操作行为,进而达到提高用户账号密码安全的效果。
需要说明的是,对于前述的各方法实施例,为了简单描述,故将其都表述为一系列的动作组合,但是本领域技术人员应该知悉,本发明并不受所描述的动作顺序的限制,因为依据本发明,某些步骤可以采用其他顺序或者同时进行。其次,本领域技术人员也应该知悉,说明书中所描述的实施例均属于优选实施例,所涉及的动作和模块并不一定是本发明所必须的。
通过以上的实施方式的描述,本领域的技术人员可以清楚地了解到根据上述实施例的方法可借助软件加必需的通用硬件平台的方式来实现,当然也可以通过硬件,但很多情况下前者是更佳的实施方式。基于这样的理解,本发明的技术方案本质上或者说对现有技术做出贡献的部分可以以软件产品的形式体现出来,该计算机软件产品存储在一个存储介质(如ROM/RAM、磁碟、光盘)中,包括若干指令用以使得一台终端设备(可以是手机,计算机,服务器,或者网络设备等)执行本发明各个实施例所述的方法。
实施例2
根据本发明实施例,还提供了一种用于实施上述更改密码操作的控制方法的更改密码操作的控制装置。图4是根据本发明实施例的一种可选的更改密码操作的控制装置的示意图,如图4所示,该装置可以包括:
获取单元22,用于获取在预定页面执行更改密码操作过程中的操作行为信息,其中,更改密码操作用于对第一预定账号的当前密码进行更改;判断单元24,用于根据操作行为信息判断更改密码操作是否属于非法操作,得到判断结果;以及控制单元26,用于对更改密码操作进行与判断结果相对应的控制。
需要说明的是,该实施例中的获取单元22可以用于执行本申请实施例1中的步骤S202,该实施例中的判断单元24可以用于执行本申请实施例1中的步骤S204,该实施例中的控制单元26可以用于执行本申请实施例1中的步骤S206。
此处需要说明的是,上述模块与对应的步骤所实现的示例和应用场景相同,但不限于上述实施例1所公开的内容。需要说明的是,上述模块作为装置的一部分可以运行在如图1所示的硬件环境中,可以通过软件实现,也可以通过硬件实现。
作为一种可选的实施例,如图5所示,控制单元26可以包括:第一控制模块262,用于在判断结果指示更改密码操作属于非法操作的情况下,保持当前密码不变,或者,保持当前密码不变、且向第一预定账号或第二预定账号发送提示信息,其中,第二预定账号与第一预定账号具有关联关系。
需要说明的是,该实施例中的第一控制模块262可以用于执行本申请实施例1中的步骤S2062。
此处需要说明的是,上述模块与对应的步骤所实现的示例和应用场景相同,但不限于上述实施例1所公开的内容。需要说明的是,上述模块作为装置的一部分可以运行在如图1所示的硬件环境中,可以通过软件实现,也可以通过硬件实现。
作为一种可选的实施例,如图6所示,控制单元26还可以包括:第二控制模块264,用于在判断结果指示更改密码操作不属于非法操作的情况下,根据更改密码操作将当前密码更改为目标密码。
需要说明的是,该实施例中的第二控制模块264可以用于执行本申请实施例1中的步骤S2064。
此处需要说明的是,上述模块与对应的步骤所实现的示例和应用场景相同,但不限于上述实施例1所公开的内容。需要说明的是,上述模块作为装置的一部分可以运行在如图1所示的硬件环境中,可以通过软件实现,也可以通过硬件实现。
作为一种可选的实施例,如图7所示,获取单元22可以包括以下至少之一:第一获取模块221,用于获取在预定页面执行更改密码操作过程中更改密码操作的执行时间;第二获取模块222,用于获取在预定页面执行更改密码操作过程中在预定页面上的停留时间;第三获取模块223,用于获取在预定页面执行更改密码操作过程中对预定页面上的预定链接执行的点击操作的第一操作信息;第四获取模块224,用于获取在预定页面执行更改密码操作过程中更改密码操作的操作执行顺序;第五获取模块225,用于获取在预定页面执行更改密码操作过程中在触摸屏上执行的触摸操作的第二操作信息。
需要说明的是,该实施例中的第一获取模块221可以用于执行本申请实施例1中的步骤S2021,该实施例中的第二获取模块222可以用于执行本申请实施例1中的步骤S2022,该实施例中的第三获取模块223可以用于执行本申请实施例1中的步骤S2023,该实施例中的第四获取模块224可以用于执行本申请实施例1中的步骤S2024,该实施例中的第五获取模块225可以用于执行本申请实施例1中的步骤S2025。
此处需要说明的是,上述模块与对应的步骤所实现的示例和应用场景相同,但不限于上述实施例1所公开的内容。需要说明的是,上述模块作为装置的一部分可以运行在如图1所示的硬件环境中,可以通过软件实现,也可以通过硬件实现。
作为一种可选的实施例,如图8所述,判断单元24可以包括:第一确定模块241,用于在操作行为信息满足以下条件中的至少之一时,确定更改密码操作属于非法操作:执行时间大于第一阈值或者执行时间小于第二阈值;停留时间大于第三阈值或者停留时间小于第四阈值;获取到了第一操作信息;操作执行顺序与预定的正常执行顺序不同;第二操作信息与预定的操作信息不同。
需要说明的是,该实施例中的第一确定模块241可以用于执行本申请实施例1中的步骤S2041。
此处需要说明的是,上述模块与对应的步骤所实现的示例和应用场景相同,但不限于上述实施例1所公开的内容。需要说明的是,上述模块作为装置的一部分可以运行在如图1所示的硬件环境中,可以通过软件实现,也可以通过硬件实现。
作为一种可选的实施例,如图9所述,判断单元24可以包括:分配模块242,用于分别为操作行为信息中的每种行为信息分配权重;获取模块244,用于根据每种行为信息的权重和每种行为信息对应的分值获取更改密码操作的总分值;判断模块246,用于判断总分值是否大于第三阈值;第二确定模块248,用于在总分值大于第三阈值的情况下,确定更改密码操作属于非法操作。
需要说明的是,该实施例中的分配模块242可以用于执行本申请实施例1中的步骤S2042,该实施例中的获取模块244可以用于执行本申请实施例1中的步骤S2044,该实施例中的判断模块246可以用于执行本申请实施例1中的步骤S2046,该实施例中的第二确定模块248可以用于执行本申请实施例1中的步骤S2048。
此处需要说明的是,上述模块与对应的步骤所实现的示例和应用场景相同,但不限于上述实施例1所公开的内容。需要说明的是,上述模块作为装置的一部分可以运行在如图1所示的硬件环境中,可以通过软件实现,也可以通过硬件实现。
通过上述模块,达到了根据在执行更改密码操作过程中的操作行为信息准确监测非法操作的目的,进而解决了相关技术在执行更改密码操作的过程中用户密码的安全性较差的技术问题,实现了提高在执行更改密码操作的过程中用户密码的安全性的技术效果。
实施例3
根据本发明实施例,还提供了一种用于实施上述对更改密码操作的控制方法的服务器或终端。
图10是根据本发明实施例的一种终端的结构框图,如图10所示,该终端可以包括:一个或多个(图中仅示出一个)处理器201、存储器203、以及传输装置205(如上述实施例中的发送装置),如图10所示,该终端还可以包括输入输出设备207。
其中,存储器203可用于存储软件程序以及模块,如本发明实施例中的对更改密码操作的控制方法和装置对应的程序指令/模块,处理器201通过运行存储在存储器203内的软件程序以及模块,从而执行各种功能应用以及数据处理,即实现上述的对更改密码操作的控制方法。存储器203可包括高速随机存储器,还可以包括非易失性存储器,如一个或者多个磁性存储装置、闪存、或者其他非易失性固态存储器。在一些实例中,存储器203可进一步包括相对于处理器201远程设置的存储器,这些远程存储器可以通过网络连接至终端。上述网络的实例包括但不限于互联网、企业内部网、局域网、移动通信网及其组合。
上述的传输装置205用于经由一个网络接收或者发送数据,还可以用于处理器与存储器之间的数据传输。上述的网络具体实例可包括有线网络及无线网络。在一个实例中,传输装置205包括一个网络适配器(Network Interface Controller,NIC),其可通过网线与其他网络设备与路由器相连从而可与互联网或局域网进行通讯。在一个实例中,传输装置205为射频(Radio Frequency,RF)模块,其用于通过无线方式与互联网进行通讯。
其中,具体地,存储器203用于存储应用程序。
处理器201可以通过传输装置205调用存储器203存储的应用程序,以执行下述步骤:获取在预定页面执行更改密码操作过程中的操作行为信息,其中,更改密码操作用于对第一预定账号的当前密码进行更改;根据操作行为信息判断更改密码操作是否属于非法操作,得到判断结果;以及对更改密码操作进行与判断结果相对应的控制。
处理器201还用于执行下述步骤:在判断结果指示更改密码操作属于非法操作的情况下,保持当前密码不变,或者,保持当前密码不变、且向第一预定账号或第二预定账号发送提示信息,其中,第二预定账号与第一预定账号具有关联关系。
处理器201还用于执行下述步骤:在判断结果指示更改密码操作不属于非法操作的情况下,根据更改密码操作将当前密码更改为目标密码。
处理器201还用于执行下述步骤:获取在预定页面执行更改密码操作过程中更改密码操作的执行时间;获取在预定页面执行更改密码操作过程中在预定页面上的停留时间;获取在预定页面执行更改密码操作过程中对预定页面上的预定链接执行的点击操作的第一操作信息;获取在预定页面执行更改密码操作过程中更改密码操作的操作执行顺序;获取在预定页面执行更改密码操作过程中在触摸屏上执行的触摸操作的第二操作信息。
处理器201还用于执行下述步骤:在操作行为信息满足以下条件中的至少之一时,判断出更改密码操作属于非法操作:执行时间大于第一阈值或者执行时间小于第二阈值;停留时间大于第三阈值或者停留时间小于第四阈值;获取到了第一操作信息;操作执行顺序与预定的正常执行顺序不同;第二操作信息与预定的操作信息不同。
处理器201还用于执行下述步骤:分别为操作行为信息中的每种行为信息分配权重;根据每种行为信息的权重和每种行为信息对应的分值获取更改密码操作的总分值;判断总分值是否大于第三阈值;在总分值大于第三阈值的情况下,判断出更改密码操作属于非法操作。
采用本发明实施例,提供了一种更改密码操作的控制方案。通过获取并分析执行更改密码操作过程中的操作行为信息来判断该更改密码操作是否是非法操作,并在确定该更改密码操作是非法操作的情况下对其进行相应控制,达到了根据在执行更改密码操作过程中的操作行为信息准确监测非法操作的目的,进而解决了相关技术在执行更改密码操作的过程中用户密码的安全性较差的技术问题,实现了提高在执行更改密码操作的过程中用户密码的安全性的技术效果。
可选地,本实施例中的具体示例可以参考上述实施例1和实施例2中所描述的示例,本实施例在此不再赘述。
本领域普通技术人员可以理解,图10所示的结构仅为示意,终端可以是智能手机(如Android手机、iOS手机等)、平板电脑、掌上电脑以及移动互联网设备(Mobile InternetDevices,MID)、PAD等终端设备。图10其并不对上述电子装置的结构造成限定。例如,终端还可包括比图10中所示更多或者更少的组件(如网络接口、显示装置等),或者具有与图10所示不同的配置。
本领域普通技术人员可以理解上述实施例的各种方法中的全部或部分步骤是可以通过程序来指令终端设备相关的硬件来完成,该程序可以存储于一计算机可读存储介质中,存储介质可以包括:闪存盘、只读存储器(Read-Only Memory,ROM)、随机存取器(RandomAccess Memory,RAM)、磁盘或光盘等。
实施例4
本发明的实施例还提供了一种存储介质。可选地,在本实施例中,上述存储介质可以用于执行对更改密码操作的控制方法的程序代码。
可选地,在本实施例中,上述存储介质可以位于上述实施例所示的网络中的多个网络设备中的至少一个网络设备上。
可选地,在本实施例中,存储介质被设置为存储用于执行以下步骤的程序代码:
S1,获取在预定页面执行更改密码操作过程中的操作行为信息,其中,更改密码操作用于对第一预定账号的当前密码进行更改;
S2,根据操作行为信息判断更改密码操作是否属于非法操作,得到判断结果;
S3,对更改密码操作进行与判断结果相对应的控制。
可选地,存储介质还被设置为存储用于执行以下步骤的程序代码:在判断结果指示更改密码操作属于非法操作的情况下,保持当前密码不变,或者,保持当前密码不变、且向第一预定账号或第二预定账号发送提示信息,其中,第二预定账号与第一预定账号具有关联关系。
可选地,存储介质还被设置为存储用于执行以下步骤的程序代码:在判断结果指示更改密码操作不属于非法操作的情况下,根据更改密码操作将当前密码更改为目标密码。
可选地,存储介质还被设置为存储用于执行以下步骤的程序代码:获取在预定页面执行更改密码操作过程中更改密码操作的执行时间;获取在预定页面执行更改密码操作过程中在预定页面上的停留时间;获取在预定页面执行更改密码操作过程中对预定页面上的预定链接执行的点击操作的第一操作信息;获取在预定页面执行更改密码操作过程中更改密码操作的操作执行顺序;获取在预定页面执行更改密码操作过程中在触摸屏上执行的触摸操作的第二操作信息。
可选地,存储介质还被设置为存储用于执行以下步骤的程序代码:在操作行为信息满足以下条件中的至少之一时,判断出更改密码操作属于非法操作:执行时间大于第一阈值或者执行时间小于第二阈值;停留时间大于第三阈值或者停留时间小于第四阈值;获取到了第一操作信息;操作执行顺序与预定的正常执行顺序不同;第二操作信息与预定的操作信息不同。
可选地,存储介质还被设置为存储用于执行以下步骤的程序代码:分别为操作行为信息中的每种行为信息分配权重;根据每种行为信息的权重和每种行为信息对应的分值获取更改密码操作的总分值;判断总分值是否大于第三阈值;在总分值大于第三阈值的情况下,判断出更改密码操作属于非法操作。
可选地,本实施例中的具体示例可以参考上述实施例1和实施例2中所描述的示例,本实施例在此不再赘述。
可选地,在本实施例中,上述存储介质可以包括但不限于:U盘、只读存储器(ROM,Read-Only Memory)、随机存取存储器(RAM,Random Access Memory)、移动硬盘、磁碟或者光盘等各种可以存储程序代码的介质。
上述本发明实施例序号仅仅为了描述,不代表实施例的优劣。
上述实施例中的集成的单元如果以软件功能单元的形式实现并作为独立的产品销售或使用时,可以存储在上述计算机可读取的存储介质中。基于这样的理解,本发明的技术方案本质上或者说对现有技术做出贡献的部分或者该技术方案的全部或部分可以以软件产品的形式体现出来,该计算机软件产品存储在存储介质中,包括若干指令用以使得一台或多台计算机设备(可为个人计算机、服务器或者网络设备等)执行本发明各个实施例所述方法的全部或部分步骤。
在本发明的上述实施例中,对各个实施例的描述都各有侧重,某个实施例中没有详述的部分,可以参见其他实施例的相关描述。
在本申请所提供的几个实施例中,应该理解到,所揭露的客户端,可通过其它的方式实现。其中,以上所描述的装置实施例仅仅是示意性的,例如所述单元的划分,仅仅为一种逻辑功能划分,实际实现时可以有另外的划分方式,例如多个单元或组件可以结合或者可以集成到另一个系统,或一些特征可以忽略,或不执行。另一点,所显示或讨论的相互之间的耦合或直接耦合或通信连接可以是通过一些接口,单元或模块的间接耦合或通信连接,可以是电性或其它的形式。
所述作为分离部件说明的单元可以是或者也可以不是物理上分开的,作为单元显示的部件可以是或者也可以不是物理单元,即可以位于一个地方,或者也可以分布到多个网络单元上。可以根据实际的需要选择其中的部分或者全部单元来实现本实施例方案的目的。
另外,在本发明各个实施例中的各功能单元可以集成在一个处理单元中,也可以是各个单元单独物理存在,也可以两个或两个以上单元集成在一个单元中。上述集成的单元既可以采用硬件的形式实现,也可以采用软件功能单元的形式实现。
以上所述仅是本发明的优选实施方式,应当指出,对于本技术领域的普通技术人员来说,在不脱离本发明原理的前提下,还可以做出若干改进和润饰,这些改进和润饰也应视为本发明的保护范围。

Claims (12)

1.一种对更改密码操作的控制方法,其特征在于,包括:
获取在预定页面执行更改密码操作过程中的操作行为信息,其中,所述更改密码操作用于对第一预定账号的当前密码进行更改;
根据所述操作行为信息判断所述更改密码操作是否属于非法操作,得到判断结果;以及
对所述更改密码操作进行与所述判断结果相对应的控制。
2.根据权利要求1所述的方法,其特征在于,所述对所述更改密码操作进行与所述判断结果相对应的控制包括:
在所述判断结果指示所述更改密码操作属于所述非法操作的情况下,保持所述当前密码不变,或者,保持所述当前密码不变、且向所述第一预定账号或第二预定账号发送提示信息,其中,所述第二预定账号与所述第一预定账号具有关联关系。
3.根据权利要求2所述的方法,其特征在于,所述对所述更改密码操作进行与所述判断结果相对应的控制包括:
在所述判断结果指示所述更改密码操作不属于所述非法操作的情况下,根据所述更改密码操作将所述当前密码更改为目标密码。
4.根据权利要求1所述的方法,其特征在于,所述获取在预定页面执行更改密码操作过程中的操作行为信息包括以下至少之一:
获取在所述预定页面执行所述更改密码操作过程中所述更改密码操作的执行时间;
获取在所述预定页面执行所述更改密码操作过程中在所述预定页面上的停留时间;
获取在所述预定页面执行所述更改密码操作过程中对所述预定页面上的预定链接执行的点击操作的第一操作信息;
获取在所述预定页面执行所述更改密码操作过程中所述更改密码操作的操作执行顺序;
获取在所述预定页面执行所述更改密码操作过程中在触摸屏上执行的触摸操作的第二操作信息。
5.根据权利要求4所述的方法,其特征在于,所述根据所述操作行为信息判断所述更改密码操作是否属于非法操作包括:
在所述操作行为信息满足以下条件中的至少之一时,判断出所述更改密码操作属于所述非法操作:
所述执行时间大于第一阈值或者所述执行时间小于第二阈值;
所述停留时间大于第三阈值或者所述停留时间小于第四阈值;
获取到了所述第一操作信息;
所述操作执行顺序与预定的正常执行顺序不同;
所述第二操作信息与预定的操作信息不同。
6.根据权利要求1所述的方法,其特征在于,所述根据所述操作行为信息判断所述更改密码操作是否属于非法操作包括:
分别为所述操作行为信息中的每种行为信息分配权重;
根据所述每种行为信息的权重和所述每种行为信息对应的分值获取所述更改密码操作的总分值;
判断所述总分值是否大于第三阈值;
在所述总分值大于所述第三阈值的情况下,判断出所述更改密码操作属于所述非法操作。
7.一种对更改密码操作的控制装置,其特征在于,包括:
获取单元,用于获取在预定页面执行更改密码操作过程中的操作行为信息,其中,所述更改密码操作用于对第一预定账号的当前密码进行更改;
判断单元,用于根据所述操作行为信息判断所述更改密码操作是否属于非法操作,得到判断结果;以及
控制单元,用于对所述更改密码操作进行与所述判断结果相对应的控制。
8.根据权利要求7所述的装置,其特征在于,所述控制单元包括:
第一控制模块,用于在所述判断结果指示所述更改密码操作属于所述非法操作的情况下,保持所述当前密码不变,或者,保持所述当前密码不变、且向所述第一预定账号或第二预定账号发送提示信息,其中,所述第二预定账号与所述第一预定账号具有关联关系。
9.根据权利要求8所述的装置,其特征在于,所述控制单元还包括:
第二控制模块,用于在所述判断结果指示所述更改密码操作不属于所述非法操作的情况下,根据所述更改密码操作将所述当前密码更改为目标密码。
10.根据权利要求7所述的装置,其特征在于,所述获取单元包括以下至少之一:
第一获取模块,用于获取在所述预定页面执行所述更改密码操作过程中所述更改密码操作的执行时间;
第二获取模块,用于获取在所述预定页面执行所述更改密码操作过程中在所述预定页面上的停留时间;
第三获取模块,用于获取在所述预定页面执行所述更改密码操作过程中对所述预定页面上的预定链接执行的点击操作的第一操作信息;
第四获取模块,用于获取在所述预定页面执行所述更改密码操作过程中所述更改密码操作的操作执行顺序;
第五获取模块,用于获取在所述预定页面执行所述更改密码操作过程中在触摸屏上执行的触摸操作的第二操作信息。
11.根据权利要求10所述的装置,其特征在于,所述判断单元包括:
第一确定模块,用于在所述操作行为信息满足以下条件中的至少之一时,确定所述更改密码操作属于所述非法操作:
所述执行时间大于第一阈值或者所述执行时间小于第二阈值;
所述停留时间大于第三阈值或者所述停留时间小于第四阈值;
获取到了所述第一操作信息;
所述操作执行顺序与预定的正常执行顺序不同;
所述第二操作信息与预定的操作信息不同。
12.根据权利要求7所述的装置,其特征在于,所述判断单元包括:
分配模块,用于分别为所述操作行为信息中的每种行为信息分配权重;
获取模块,用于根据所述每种行为信息的权重和所述每种行为信息对应的分值获取所述更改密码操作的总分值;
判断模块,用于判断所述总分值是否大于第三阈值;
第二确定模块,用于在所述总分值大于所述第三阈值的情况下,确定所述更改密码操作属于所述非法操作。
CN201610860501.6A 2016-09-28 2016-09-28 对更改密码操作的控制方法和装置 Active CN107526962B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201610860501.6A CN107526962B (zh) 2016-09-28 2016-09-28 对更改密码操作的控制方法和装置

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201610860501.6A CN107526962B (zh) 2016-09-28 2016-09-28 对更改密码操作的控制方法和装置

Publications (2)

Publication Number Publication Date
CN107526962A true CN107526962A (zh) 2017-12-29
CN107526962B CN107526962B (zh) 2019-12-20

Family

ID=60748499

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201610860501.6A Active CN107526962B (zh) 2016-09-28 2016-09-28 对更改密码操作的控制方法和装置

Country Status (1)

Country Link
CN (1) CN107526962B (zh)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN110659466A (zh) * 2019-09-26 2020-01-07 支付宝(杭州)信息技术有限公司 改密行为的处理方法及装置

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1735247A (zh) * 2004-07-28 2006-02-15 展讯通信(上海)有限公司 移动通讯终端的密码保护方法
CN1802637A (zh) * 2003-04-10 2006-07-12 松下电器产业株式会社 密码变更系统
CN103929401A (zh) * 2013-01-11 2014-07-16 深圳市腾讯计算机系统有限公司 控制用户敏感信息修改的方法和系统
CN104182666A (zh) * 2014-08-25 2014-12-03 广东欧珀移动通信有限公司 一种密码重置方法及装置

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1802637A (zh) * 2003-04-10 2006-07-12 松下电器产业株式会社 密码变更系统
CN1735247A (zh) * 2004-07-28 2006-02-15 展讯通信(上海)有限公司 移动通讯终端的密码保护方法
CN103929401A (zh) * 2013-01-11 2014-07-16 深圳市腾讯计算机系统有限公司 控制用户敏感信息修改的方法和系统
CN104182666A (zh) * 2014-08-25 2014-12-03 广东欧珀移动通信有限公司 一种密码重置方法及装置

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN110659466A (zh) * 2019-09-26 2020-01-07 支付宝(杭州)信息技术有限公司 改密行为的处理方法及装置

Also Published As

Publication number Publication date
CN107526962B (zh) 2019-12-20

Similar Documents

Publication Publication Date Title
CN106155298B (zh) 人机识别方法及装置、行为特征数据的采集方法及装置
CN110503207A (zh) 联邦学习信用管理方法、装置、设备及可读存储介质
CN104427104B (zh) 一种信息处理方法及电子设备
CN106529288A (zh) 一种帐号风险识别方法及装置
CN109064175A (zh) 一种账户盗用风险防控方法及装置
CN107340944B (zh) 游戏界面的显示方法和装置
CN110782333B (zh) 一种设备风险控制方法、装置、设备及介质
CN108171519A (zh) 业务数据的处理、账户识别方法及装置、计算机终端
CN108881126A (zh) 验证验证码的方法、装置和系统
CN108022169A (zh) 通过网站对接购买保险的方法、装置、设备及介质
CN106775301A (zh) 一种终端的截图方法和终端设备
CN104537005B (zh) 用于网页爬取的数据处理方法及装置
CN107689936A (zh) 登录账户的安全性验证系统、方法及装置
CN108579086A (zh) 对象的处理方法、装置、存储介质和电子装置
CN106327206A (zh) 正品认证工具及正品认证系统
CN104267959B (zh) 设置页面样式的方法和装置
CN108335093A (zh) 转账控制方法、系统、终端、计算机可读存储介质
CN109376678A (zh) 基于人脸识别的防沉迷方法、装置、设备及存储介质
CN107463823A (zh) 移动终端及应用控制方法、计算机可读存储介质
CN110505198A (zh) 一种验证请求方法、装置、计算机设备及存储介质
CN109461068A (zh) 欺诈行为的判断方法、装置、设备及计算机可读存储介质
CN108154432A (zh) 信贷申请配置方法、装置、设备及可读存储介质
CN104765453B (zh) 一种基于内嵌三维加速计的手持设备的身份认证方法
CN107302586A (zh) 一种Webshell检测方法以及装置、计算机装置、可读存储介质
CN103348352B (zh) 移动信息终端以及抓握特征学习方法

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant