CN109587162A - 登录验证方法、装置、终端、密码服务器及存储介质 - Google Patents

登录验证方法、装置、终端、密码服务器及存储介质 Download PDF

Info

Publication number
CN109587162A
CN109587162A CN201811600353.XA CN201811600353A CN109587162A CN 109587162 A CN109587162 A CN 109587162A CN 201811600353 A CN201811600353 A CN 201811600353A CN 109587162 A CN109587162 A CN 109587162A
Authority
CN
China
Prior art keywords
credit information
terminal
account
credit
information
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201811600353.XA
Other languages
English (en)
Other versions
CN109587162B (zh
Inventor
卞晓辉
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Wingtech Communication Co Ltd
Original Assignee
Wingtech Communication Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Wingtech Communication Co Ltd filed Critical Wingtech Communication Co Ltd
Priority to CN201811600353.XA priority Critical patent/CN109587162B/zh
Publication of CN109587162A publication Critical patent/CN109587162A/zh
Application granted granted Critical
Publication of CN109587162B publication Critical patent/CN109587162B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/083Network architectures or network communication protocols for network security for authentication of entities using passwords
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0861Network architectures or network communication protocols for network security for authentication of entities using biometrical features, e.g. fingerprint, retina-scan
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0876Network architectures or network communication protocols for network security for authentication of entities based on the identity of the terminal or configuration, e.g. MAC address, hardware or software configuration or device fingerprint

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • Computer Security & Cryptography (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Power Engineering (AREA)
  • Health & Medical Sciences (AREA)
  • Biomedical Technology (AREA)
  • General Health & Medical Sciences (AREA)
  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)
  • Storage Device Security (AREA)

Abstract

本发明实施例公开了一种登录验证方法、装置、终端、密码服务器及存储介质。该方法包括:当检测到账户登录请求时,获取当前账户对应的授信信息特征数据;向密码服务器发送授信信息获取请求,授信信息获取请求中包括终端的设备标识信息和授信信息特征数据,由所述密码服务器根据设备标识信息进行鉴权;接收所述密码服务器返回的与所述授信信息特征数据相对应的加密授信信息,并根据所述加密授信信息进行登录验证。通过向密码服务器发送授信信息获取请求并接收保存于密码服务器的加密授信信息,能够实现便捷登录,省去了用户手动输入用户名和/或密码的过程,便于用户操作。

Description

登录验证方法、装置、终端、密码服务器及存储介质
技术领域
本发明实施例涉及账户登录技术领域,尤其涉及一种登录验证方法、装置、终端、密码服务器及存储介质。
背景技术
用户在登录账户时一般需要通过输入用户名和密码进行登录。对于不同的账户,若用户设置不同的用户名和密码,则增加了用户的记忆负担,很容易将不同的账户用户名和密码混淆;若用户设置相同的用户名和密码,则增加了用户数据的安全性,提高了泄密的风险。
目前,部分第三方应用账户可以通过与其建立授信关系的服务提供方的授信账号登录,但是这种登录方式需要第三方应用针对授信协议进行单独的开发对接,并且第三方应用和服务提供方都需要针对协议进行授信,并且授信有效期存在限制。另外,目前还存在通过指纹识别进行登录的方式,但是这种登录方式仍需要用户记住用户名并且输入,仍然没有降低用户的记忆负担,另外,一旦第三方应用的缓存数据清除,则指纹验证失效,又需通过用户名和密码进行登录。
发明内容
本发明实施例提供一种登录验证方法、装置、终端、密码服务器及存储介质,以实现账户的便捷快速登录。
第一方面,本发明实施例提供了一种登录验证方法,应用于终端,该方法包括:
当检测到账户登录请求时,获取当前账户对应的授信信息特征数据;
向密码服务器发送授信信息获取请求,所述授信信息获取请求中包括终端的设备标识信息和所述授信信息特征数据,由所述密码服务器根据所述设备标识信息进行鉴权;
接收所述密码服务器返回的与所述授信信息特征数据相对应的加密授信信息,并根据所述加密授信信息进行登录验证。
第二方面,本发明实施例提供了一种登录验证方法,应用于密码服务器,该方法包括:
接收终端发送的授信信息获取请求,所述授信信息获取请求中包括终端的设备标识信息和当前账户所对应的授信信息特征数据;
根据所述设备标识信息对终端进行鉴权;
若鉴权成功,则向终端发送根据预先保存的映射关系表确定的与所述授信信息特征数据相对应的加密授信信息。
第三方面,本发明实施例还提供了一种登录验证装置,配置于终端,该装置包括:
获取模块,用于当检测到账户登录请求时,获取当前账户对应的授信信息特征数据;
发送模块,用于向密码服务器发送授信信息获取请求,所述授信信息获取请求中包括终端的设备标识信息和所述授信信息特征数据,由所述密码服务器根据所述设备标识信息进行鉴权;
接收模块,用于接收所述密码服务器返回的与所述授信信息特征数据相对应的加密授信信息,并根据所述加密授信信息进行登录验证。
第四方面,本发明实施例还提供了一种登录验证装置,配置于密码服务器,该装置包括:
请求接收模块,用于接收终端发送的授信信息获取请求,所述授信信息获取请求中包括终端的设备标识信息和当前账户对应的授信信息特征数据;
鉴权模块,用于根据所述设备标识信息对终端进行鉴权;
授信信息返回模块,用于向终端发送根据预先保存的映射关系表确定的与所述授信信息特征数据相对应的加密授信信息。
第五方面,本发明实施例还提供了一种终端,该终端包括:
一个或多个处理器;
存储器,用于存储一个或多个程序,当所述一个或多个程序被所述一个或多个处理器执行,使得所述一个或多个处理器实现本发明任意实施例所述的应用于终端的登录验证方法。
第六方面,本发明实施例还提供了一种密码服务器,该密码服务器包括:
一个或多个处理器;
存储器,用于存储一个或多个程序,当所述一个或多个程序被所述一个或多个处理器执行,使得所述一个或多个处理器实现本发明任意实施例所述的应用于密码服务器的登录验证方法。
第七方面,本发明实施例还提供了一种计算机可读存储介质,其上存储有计算机程序,该程序被处理器执行时实现本发明任意实施例所述的应用于终端的登录验证方法。
第八方面,本发明实施例还提供了一种计算机可读存储介质,其上存储有计算机程序,该程序被处理器执行时实现本发明任意实施例所述的应用于密码服务器的登录验证方法。
本发明实施例通过在检测到账户的登录请求时,获取当前账户对应的授信信息特征数据,并发送给密码服务器,接收密码服务器返回的与授信信息特征数据相对应的加密授信信息,根据所述加密授信信息进行自动登录验证,能够实现便捷登录,不需要用户记忆不同账户的用户名和/或密码信息,并省去了用户手动输入用户名和密码的过程,便于用户操作。
附图说明
图1a是本发明实施例一中的一种登录验证方法的流程图;
图1b是本发明实施例一中的终端与密码服务器交互示意图;
图2a是本发明实施例二中的一种登录验证方法的流程图;
图2b是本发明实施例二中的授信过程中终端与密码服务器交互示意图;
图3是本发明实施例三中的一种登录验证方法的流程图;
图4是本发明实施例四中的一种登录验证装置的结构示意图;
图5是本发明实施例五中的一种登录验证装置的结构示意图;
图6是本发明实施例六中的一种终端的结构示意图。
具体实施方式
下面结合附图和实施例对本发明作进一步的详细说明。可以理解的是,此处所描述的具体实施例仅仅用于解释本发明,而非对本发明的限定。另外还需要说明的是,为了便于描述,附图中仅示出了与本发明相关的部分而非全部结构。
实施例一
图1a是本发明实施例一中的一种登录验证方法的流程图。本实施例提供的登录验证方法可适用于登录账户的情况,该方法应用于终端,可以由登录验证装置来执行,该装置可以由软件和/或硬件的方式实现,该装置可以集成在终端中,例如任一具备通信功能的智能手机,平板电脑或计算机设备。参见图1a,本实施的方法具体包括如下步骤:
S110、当检测到账户登录请求时,获取当前账户对应的授信信息特征数据。
具体的,对于一个账户,需要用户事先通过用户名和密码进行注册,以便后续通过注册的用户名和密码进行登录。当终端检测到账户的登录请求时,获取当前账户对应的授信信息特征数据。授信信息特征数据为账户对应授信信息的标识数据,每个账户的授信信息特征数据都不相同,根据授信信息特征数据能够对账户进行区分和识别。根据授信信息特征数据能够辨别该授信信息为哪一个账户的授信信息。
可选的,当检测到终端应用账户输入框中的待输入操作时,获取各应用账户对应的授信信息特征数据;或者当接收到计算机设备浏览器账户的登录请求时,获取各浏览器账户对应的授信信息特征数据。示例性的,在待登录的账户为终端中的账户例如手机上应用的账户,或者为手机中浏览器应用、应用中的网站等对应的账户时,当检测到应用对应的账户输入框中的待输入操作时,即检测到光标位置位于应用账户的用户名和/或密码的输入框中时,则为检测到账户登录请求,此时获取对应账户的授信信息特征数据。在待登录账户为计算机设备上浏览器、网站等的账户时,当检测到浏览器账户的登录请求时,例如收到浏览器发至终端的登录请求信息,则根据扫描到的浏览器页面的二维码内容获取对应浏览器账户的授信信息特征数据,或者接收以短信形式发送到终端中的对应浏览器账户的授信信息特征数据。
可选的,在一个实施方式中,当检测到账户登录请求时,获取对应账户的授信信息特征数据之后,还包括:展示生物识别认证提示信息,以提示用户进行生物识别认证;若检测到的生物特征信息与预存生物特征信息相匹配,则执行向密码服务器发送授信信息获取请求的步骤。具体的,在检测到账户登录请求并获取对应账户的授信信息特征数据之后,为了保障账户的安全登录,防止非终端拥有者的非法操作。展示生物识别认证提示信息,提示用户进行生物识别认证。生物识别认证包括但不限于指纹识别、声纹识别、虹膜识别等。终端检测到用户的生物特征信息后与预存的生物特征信息进行匹配,若匹配成功,则说明终端的操作为合法操作,执行S120。
S120、向密码服务器发送授信信息获取请求,授信信息获取请求中包括终端的设备标识信息和授信信息特征数据,由密码服务器根据设备标识信息进行鉴权。
图1b是本发明实施例一中的终端与密码服务器交互示意图,如图1b所示,终端向密码服务器发送授信信息获取请求,以请求密码服务器返回授信信息。授信信息获取请求中包括终端的设备标识信息和授信信息特征数据,由密码服务器根据设备标识信息进行鉴权,即验证终端是否有获取加密授信信息的权限。当密码服务经过鉴权认定终端的权限验证通过时,向终端发送与授信信息特征数据相对应的加密授信信息。
S130、接收密码服务器返回的与授信信息特征数据相对应的加密授信信息,并根据加密授信信息进行登录验证。
具体的,参考图1b,终端接收密码服务器返回的与授信信息特征数据相对应的加密授信信息,并对加密授信信息进行解密,将其中的用户名和密码信息发送并填入待登录账户的输入框中,由待登录账户对应的服务器进行验证登录。
本发明实施例通过在检测到账户的登录请求时,获取当前账户对应的授信信息特征数据,并发送给密码服务器,接收密码服务器返回的与授信信息特征数据相对应的加密授信信息,根据加密授信信息进行自动登录验证,能够实现便捷登录,不需要用户记忆不同账户的用户名和/或密码信息,并省去了用户手动输入用户名和密码的过程,便于用户操作。
实施例二
图2a是本发明实施例二中的一种登录验证方法的流程图。本实施例在上述实施例的基础上进行了优化。未在本实施例中详尽描述的内容详见实施例一。参见图2a,本实施例提供的登录验证方法包括:
S210、向密码服务器发送授信请求,其中授信请求中包含终端的设备标识信息,由密码服务器根据设备标识信息进行授信验证。
图2b是本发明实施例二中的授信过程中终端与密码服务器交互示意图。如图2b所示,具体的,需要事先对终端进行授信,以保证信息的安全性。终端向密码服务器发送授信请求,授信请求中包括终端的设备标识信息。密码服务器根据设备标识信息向终端发送验证码,验证码可以是短信动态码、邮箱动态码、语音验证码等。终端将验证码反馈至密码服务器,由密码服务器进行验证。密码服务器验证成功时,向终端发送验证通过信息,将设备标识进行保存,以便后续对终端进行鉴权。
S220、若接收到密码服务器返回的验证通过信息,则将各账户对应的加密授信信息和映射关系表发送至密码服务器,由密码服务器保存各账户对应的加密授信信息和映射关系表。其中,加密授信信息包括账户的名称信息、用户名、密码和约束条件,映射关系表包括各账户对应的授信信息特征数据与对应的加密授信信息的对应关系。
可选的,在执行S230之前,还包括:根据获取的各账户对应的名称信息、用户名、密码和约束条件生成各账户对应的授信信息;生成至少一个密钥对,密钥对包括私钥和公钥,以公钥对授信信息进行加密生成加密授信信息;提取各账户的授信信息特征数据,建立授信信息特征数据与相对应的加密授信信息的映射关系表。示例性的,接收用户输入的各个账户对应的名称信息、用户名、密码和约束条件,其中,约束条件为允许账户登录的时间、地点、IP地址等限制性条件。将上述信息进行打包生成各账户对应的授信信息。通过密钥对中的公钥对授信信息进行加密生成加密授信信息。可选的,可以通过一个密钥对对各账户对应的授信信息进行加密,也可以通过一个密钥对对一个账户对应的授信信息进行加密,对密钥对的个数以及每个密钥对加密的各账户对应授信信息包的个数不做限定。通过对授信信息进行加密发送,保证了授信信息的安全性,防止在发送过程中被拦截盗用。进一步地,提取各账户的授信信息特征数据,每个账户的授信信息特征数据与其加密授信信息相对应,建立包括各账户的授信信息特征数据与加密授信信息对应关系的映射关系表,通过映射关系表能够确定授信信息特征数据所对应的加密授信信息。
需要说明的是,上述步骤可以在S230之前执行,也可以在S210和S220 之前执行,并没有具体的步骤顺序限定,只要是在终端向密码服务器发送加密授信信息与映射关系表之前执行上述步骤即可。
S230、当检测到账户登录请求时,获取当前账户对应的授信信息特征数据。
S240、向密码服务器发送授信信息获取请求,授信信息获取请求中包括终端的设备标识信息和授信信息特征数据,由密码服务器根据设备标识信息进行鉴权。
具体的,密码服务器将终端发送的授信信息获取请求中包含的设备标识信息与预存的已通过授信的设备标识信息进行匹配,若匹配成功,则说明此终端已经过授信,通过密码服务器鉴权成功。
S250、接收密码服务器返回的与授信信息特征数据相对应的加密授信信息,并根据加密授信信息进行登录验证。
可选的,接收密码服务器返回的与授信信息特征数据相对应的加密授信信息,并根据加密授信信息进行登录验证,包括:接收密码服务器根据预先保存的映射关系表返回的与授信信息特征数据相对应的加密授信信息;以私钥对加密授信信息进行解密,得到账户的名称信息、用户名、密码和约束条件,将用户名和密码填入对应账户的输入框中,并根据约束条件进行登录验证。
本发明实施例通过对终端进行授信,并保存授信终端发送的授信信息,能够使账户的用户名和密码在密码服务器保存,便于获取并直接填入账户输入框进行登录验证,提高了账户登录的便捷性,并且通过终端对授信信息进行加密并发送至密码服务器,提高了授信信息的安全性,防止授信信息中的用户名和密码信息被窃取和盗用。
实施例三
图3是本发明实施例三中的一种登录验证方法的流程图。本实施例提供的登录验证方法可适用于登录账户的情况,该方法应用于密码服务器,可以由登录验证装置来执行,该装置可以由软件和/或硬件的方式实现,该装置可以集成在密码服务器中。未在本实施例中详尽描述的内容详见上述实施例。参见图3,本实施例提供的登录验证方法包括:
S310、接收终端发送的授信信息获取请求,授信信息获取请求中包括终端的设备标识信息和当前账户对应的授信信息特征数据。
具体的,密码服务器接收终端发送的授信信息获取请求,并根据授信信息特征数据获取请求返回给终端授信信息。授信信息获取请求中包括终端的设备标识信息和当前账户对应的授信信息特征数据。
可选的,接收终端发送的授信信息获取请求,授信信息获取请求中包括设备标识信息和当前账户对应的授信信息特征数据之前,方法还包括:接收终端发送的授信请求,其中授信请求中包含终端的设备标识信息;根据设备标识信息对终端进行验证,并向终端发送验证结果,验证结果包括验证通过信息和验证失败信息;当对终端验证通过时,接收终端发送的各账户对应的加密授信信息和映射关系表,并保存加密授信信息和映射关系表,其中,映射关系表反映各账户对应的授信信息特征数据与对应的加密授信信息的对应关系。
S320、根据设备标识信息对终端进行鉴权。
具体的,密码服务器根据授信信息获取请求中的设备标识信息对终端进行鉴权,将接收到的终端发送的设备标识信息与预存的已授信终端的设备标识信息进行匹配,若匹配成功,则对终端验证通过,鉴权成功。
S330、若鉴权成功,则向终端发送预先保存的根据映射关系表确定的与授信信息特征数据相对应的加密授信信息。
若终端鉴权成功,则说明终端为已通过授信的终端,密码服务器中保存有该终端对应的各账户对应的授信信息特征数据与加密授信信息的映射关系表,密码服务器根据预先保存的映射关系表确定与授信信息特征数据相对应的加密授信信息,并将加密授信信息发送至终端,以便终端根据加密授信信息进行验证登录。
本实施例的技术方案,通过对终端进行授信,并在接收到终端发送的授信信息获取请求后进行鉴权,并在鉴权成功的情况下将加密授信信息发送至终端,由终端进行解密登录,实现了账户的便捷登录,不需要用户记忆不同账户的用户名密码信息,并省去了用户手动输入用户名和密码的过程,便于用户操作。
实施例四
图4为本发明实施例四提供的一种登录验证装置的结构示意图。该装置适用于通过对账户进行登录的情况,该装置可以由软件和/或硬件实现,并可集成在终端中。参见图4,该装置具体包括:
获取模块410,用于当检测到账户登录请求时,获取当前账户对应的授信信息特征数据。
发送模块420,用于向密码服务器发送授信信息获取请求,授信信息获取请求中包括终端的设备标识信息和授信信息特征数据,由密码服务器根据设备标识信息进行鉴权。
接收模块430,用于接收密码服务器返回的与授信信息特征数据相对应的加密授信信息,并根据加密授信信息进行登录验证。
可选的,该登录验证装置还包括:
授信请求模块,用于向密码服务器发送授信请求,其中授信请求中包含终端的设备标识信息,由密码服务器根据设备标识信息进行授信验证。
授信信息发送模块,用于若接收到密码服务器返回的验证通过信息,则将加密授信信息和映射关系表发送至密码服务器,由密码服务器保存加密授信信息和映射关系表,其中,加密授信信息包括账户的名称信息、用户名、密码和约束条件,映射关系表包括各账户对应的授信信息特征数据与对应的加密授信信息的对应关系。
可选的,该登录验证装置还包括:
授信信息生成模块,用于根据获取的各账户对应的名称信息、用户名、密码和约束条件生成各账户对应的授信信息;
加密模块,用于生成密钥对,包括私钥和公钥,以公钥对授信信息进行加密生成加密授信信息;
映射关系表建立模块,用于提取各账户的授信信息特征数据,建立授信信息特征数据与相对应的加密授信信息的映射关系表。
可选的,接收模块430具体用于,接收密码服务器根据映射关系表返回的与授信信息特征数据相对应的加密授信信息;以私钥对授信信息进行解密,得到账户的名称信息、用户名、密码和约束条件,将用户名和密码填入对应账户的输入框中,并根据约束条件进行登录验证。
可选的,该装置还包括:
展示模块,用于展示生物识别认证提示信息,以提示用户进行生物识别认证;
认证模块,用于若检测到的生物特征信息与预存生物特征信息相匹配,则执行向密码服务器发送授信信息获取请求的步骤。
可选的,获取模块410具体用于,当检测到应用账户输入框中的待输入操作时,获取各账户对应的授信信息特征数据;或者当接收到浏览器账户的登录请求时,根据扫描到的二维码内容获取各浏览器账户对应的授信信息特征数据。
本发明实施例所提供的配置于终端的登录验证装置可执行本发明任意实施例所提供的应用于终端的登录验证方法,具备执行方法相应的功能模块和有益效果。
实施例五
图5为本发明实施例五提供的一种登录验证装置的结构示意图。该装置适用于对账户进行登录的情况,该装置可以由软件和/或硬件实现,并可集成在密码服务器中。其中,未在本实施例中详尽描述的细节详见上述实施例。参见图 5,该装置具体包括:
请求接收模块510,用于接收终端发送的授信信息获取请求,授信信息获取请求中包括终端的设备标识信息和当前账户对应的授信信息特征数据;
鉴权模块520,用于根据设备标识信息对终端进行鉴权。
授信信息返回模块530,用于若鉴权成功,则向终端发送根据预先保存的映射关系表确定的与授信信息特征数据相对应的加密授信信息。
可选的,该登录验证装置还包括:
授信请求接收模块,用于接收终端发送的授信请求,其中授信请求中包含终端的设备标识信息;
验证模块,用于根据设备标识信息对终端进行验证,并向终端发送验证结果,验证结果包括验证通过信息和验证失败信息;
保存模块,用于当对终端验证通过时,接收终端发送的加密授信信息和映射关系表,并保存加密授信信息和映射关系表,其中,映射关系表反映各账户对应的授信信息特征数据与对应的加密授信信息的对应关系。
本发明实施例所提供的配置于密码服务器的登录验证装置可执行本发明任意实施例所提供的应用于密码服务器的登录验证方法,具备执行方法相应的功能模块和有益效果。
实施例六
图6是本发明实施例六提供的一种终端的结构示意图。图6示出了适于用来实现本发明实施方式的示例性终端612的框图。图6显示的终端612仅仅是一个示例,不应对本发明实施例的功能和使用范围带来任何限制。
如图6所示,终端612以通用计算设备的形式表现。终端612的组件可以包括但不限于:一个或者多个处理器或者处理单元616,系统存储器628,连接不同系统组件(包括系统存储器628和处理单元616)的总线618。
总线618表示几类总线结构中的一种或多种,包括存储器总线或者存储器控制器,外围总线,图形加速端口,处理器或者使用多种总线结构中的任意总线结构的局域总线。举例来说,这些体系结构包括但不限于工业标准体系结构(ISA)总线,微通道体系结构(MAC)总线,增强型ISA总线、视频电子标准协会(VESA)局域总线以及外围组件互连(PCI)总线。
终端612典型地包括多种计算机系统可读介质。这些介质可以是任何能够被终端612访问的可用介质,包括易失性和非易失性介质,可移动的和不可移动的介质。
系统存储器628可以包括易失性存储器形式的计算机系统可读介质,例如随机存取存储器(RAM)630和/或高速缓存存储器632。终端612可以进一步包括其它可移动/不可移动的、易失性/非易失性计算机系统存储介质。仅作为举例,存储系统635可以用于读写不可移动的、非易失性磁介质(图6未显示,通常称为“硬盘驱动器”)。尽管图6中未示出,可以提供用于对可移动非易失性磁盘(例如“软盘”)读写的磁盘驱动器,以及对可移动非易失性光盘(例如 CD-ROM,DVD-ROM或者其它光介质)读写的光盘驱动器。在这些情况下,每个驱动器可以通过一个或者多个数据介质接口与总线618相连。存储器628可以包括至少一个程序产品,该程序产品具有一组(例如至少一个)程序模块,这些程序模块被配置以执行本发明各实施例的功能。
具有一组(至少一个)程序模块652的程序/实用工具650,可以存储在例如存储器628中,这样的程序模块652包括但不限于操作系统、一个或者多个应用程序、其它程序模块以及程序数据,这些示例中的每一个或某种组合中可能包括网络环境的实现。程序模块652通常执行本发明所描述的实施例中的功能和/或方法。
终端612也可以与一个或多个外部设备615(例如键盘、指向设备、显示器625等)通信,还可与一个或者多个使得用户能与该终端612交互的设备通信,和/或与使得该终端612能与一个或多个其它计算设备进行通信的任何设备 (例如网卡,调制解调器等等)通信。这种通信可以通过输入/输出(I/O)接口 622进行。并且,终端612还可以通过网络适配器620与一个或者多个网络(例如局域网(LAN),广域网(WAN)和/或公共网络,例如因特网)通信。如图所示,网络适配器620通过总线618与终端612的其它模块通信。应当明白,尽管图中未示出,可以结合终端612使用其它硬件和/或软件模块,包括但不限于:微代码、设备驱动器、冗余处理单元、外部磁盘驱动阵列、RAID系统、磁带驱动器以及数据备份存储系统等。
处理单元616通过运行存储在系统存储器628中的多个程序中其他程序的至少一个,从而执行各种功能应用以及数据处理,例如实现本发明实施例所提供的一种登录验证方法。
本实施例提供一种终端,通过处理器执行程序实现通过在检测到账户的登录请求时,获取对应账户的授信信息特征数据,并发送给密码服务器,接收密码服务器返回的与授信信息特征数据相匹配的授信信息,根据授信信息进行登录验证,能够实现便捷登录,不需要用户记忆不同账户的用户名和/或密码信息,并省去了用户手动输入用户名和密码的过程,便于用户操作。
进一步地,处理单元616通过运行存储在系统存储器628中的多个程序中其他程序的至少一个,从而执行各种功能应用以及数据处理,例如实现本发明任意实施例所提供的应用于终端的登录验证方法,包括:
当检测到账户登录请求时,获取当前账户对应的授信信息特征数据;
向密码服务器发送授信信息获取请求,授信信息获取请求中包括终端的设备标识信息和授信信息特征数据,由密码服务器根据设备标识信息进行鉴权;
接收密码服务器返回的与授信信息特征数据相对应的加密授信信息,并根据加密授信信息进行登录验证。
本发明实施例还提供了一种密码服务器,其与本发明实施例提供的一种终端具有相同的结构组成,见图6和本发明实施例七中关于终端的解释,包括:一个或多个处理器;存储器,用于存储一个或多个程序;当一个或多个程序被一个或多个处理器执行,使得一个或多个处理器实现本发明任意实施例提供的应用于密码服务器的登录验证方法,包括:
接收终端发送的授信信息获取请求,授信信息获取请求中包括终端的设备标识信息和当前账户所对应的授信信息特征数据;
根据设备标识信息对终端进行鉴权;
若鉴权成功,则向终端发送根据预先保存的映射关系表确定的与授信信息特征数据相对应的加密授信信息。
本实施例提供一种密码服务器,通过处理器执行程序实现通过对终端进行授信,并在接收到终端发送的授信信息获取请求后进行鉴权,并在鉴权成功的情况下将授信信息发送至终端,实现了账户的便捷登录,不需要用户记忆不同账户的用户名和/或密码信息,并省去了用户手动输入用户名和密码的过程,便于用户操作。当然,本领域技术人员可以理解,处理器616还可以实现本发明任意实施例所提供的应用于密码服务器的登录验证方法的技术方案。该密码服务器的硬件结构以及功能可参见实施例六的内容解释。
实施例七
本发明实施例七还提供了一种包含计算机可执行指令的存储介质,计算机可执行指令在由计算机处理器执行时用于执行一种应用于终端的登录验证方法,包括:
当检测到账户登录请求时,获取当前账户对应的授信信息特征数据;
向密码服务器发送授信信息获取请求,授信信息获取请求中包括终端的设备标识信息和授信信息特征数据,由密码服务器根据设备标识信息进行鉴权;
接收密码服务器返回的与授信信息特征数据相对应的加密授信信息,并根据加密授信信息进行登录验证。
本发明实施例的计算机存储介质,可以采用一个或多个计算机可读的介质的任意组合。计算机可读介质可以是计算机可读信号介质或者计算机可读存储介质。计算机可读存储介质例如可以是——但不限于——电、磁、光、电磁、红外线、或半导体的系统、装置或器件,或者任意以上的组合。计算机可读存储介质的更具体的例子(非穷举的列表)包括:具有一个或多个导线的电连接、便携式计算机磁盘、硬盘、随机存取存储器(RAM)、只读存储器(ROM)、可擦式可编程只读存储器(EPROM或闪存)、光纤、便携式紧凑磁盘只读存储器(CD-ROM)、光存储器件、磁存储器件、或者上述的任意合适的组合。在本文件中,计算机可读存储介质可以是任何包含或存储程序的有形介质,该程序可以被指令执行系统、装置或者器件使用或者与其结合使用。
计算机可读的信号介质可以包括在基带中或者作为载波一部分传播的数据信号,其中承载了计算机可读的程序代码。这种传播的数据信号可以采用多种形式,包括但不限于电磁信号、光信号或上述的任意合适的组合。计算机可读的信号介质还可以是计算机可读存储介质以外的任何计算机可读介质,该计算机可读介质可以发送、传播或者传输用于由指令执行系统、装置或者器件使用或者与其结合使用的程序。
计算机可读介质上包含的程序代码可以用任何适当的介质传输,包括——但不限于无线、电线、光缆、RF等等,或者上述的任意合适的组合。
可以以一种或多种程序设计语言或其组合来编写用于执行本发明操作的计算机程序代码,程序设计语言包括面向对象的程序设计语言—诸如Java、 Smalltalk、C++,还包括常规的过程式程序设计语言—诸如“C”语言或类似的程序设计语言。程序代码可以完全地在用户计算机上执行、部分地在用户计算机上执行、作为一个独立的软件包执行、部分在用户计算机上部分在远程计算机上执行、或者完全在远程计算机或终端上执行。在涉及远程计算机的情形中,远程计算机可以通过任意种类的网络——包括局域网(LAN)或广域网(WAN)—连接到用户计算机,或者,可以连接到外部计算机(例如利用因特网服务提供商来通过因特网连接)。
本发明实施例还提供了另一种计算机可读存储介质,计算机可执行指令在由计算机处理器执行时用于执行一种应用于密码服务器的登录验证方法,该方法包括:
接收终端发送的授信信息获取请求,授信信息获取请求中包括终端的设备标识信息和当前账户对应的授信信息特征数据;
根据设备标识信息对终端进行鉴权;
若鉴权成功,则向终端发送根据预先保存的映射关系表确定的与授信信息特征数据相对应的加密授信信息。
当然,本发明实施例所提供的一种包含计算机可执行指令的存储介质,其计算机可执行指令不限于如上所述的方法操作,还可以执行本发明任意实施例所提供的应用于密码服务器的登录验证方法中的相关操作。对存储介质的介绍可参见实施例七中的内容解释。
注意,上述仅为本发明的较佳实施例及所运用技术原理。本领域技术人员会理解,本发明不限于这里的特定实施例,对本领域技术人员来说能够进行各种明显的变化、重新调整和替代而不会脱离本发明的保护范围。因此,虽然通过以上实施例对本发明进行了较为详细的说明,但是本发明不仅仅限于以上实施例,在不脱离本发明构思的情况下,还可以包括更多其他等效实施例,而本发明的范围由所附的权利要求范围决定。

Claims (14)

1.一种登录验证方法,其特征在于,应用于终端,所述方法包括:
当检测到账户登录请求时,获取当前账户对应的授信信息特征数据;
向密码服务器发送授信信息获取请求,所述授信信息获取请求中包括终端的设备标识信息和所述授信信息特征数据,由所述密码服务器根据所述设备标识信息进行鉴权;
接收所述密码服务器返回的与所述授信信息特征数据相对应的加密授信信息,并根据所述加密授信信息进行登录验证。
2.根据权利要求1所述的方法,其特征在于,当检测到账户登录请求时,获取对应账户的授信信息特征数据之前,所述方法还包括:
向所述密码服务器发送授信请求,其中所述授信请求中包含终端的设备标识信息,由所述密码服务器根据所述设备标识信息进行授信验证;
若接收到所述密码服务器返回的验证通过信息,则将各账户对应的加密授信信息和映射关系表发送至密码服务器,由所述密码服务器保存各账户对应的所述加密授信信息和所述映射关系表,其中,所述加密授信信息包括账户的名称信息、用户名、密码和约束条件,所述映射关系表包括各账户对应的授信信息特征数据与对应的加密授信信息的对应关系。
3.根据权利要求2所述的方法,其特征在于,当检测到账户登录请求时,获取对应账户的授信信息特征数据之前,所述方法还包括:
根据获取的各账户对应的名称信息、用户名、密码和约束条件生成各账户对应的授信信息;
生成至少一个密钥对,包括私钥和公钥,以公钥对所述授信信息进行加密生成加密授信信息;
提取各账户的授信信息特征数据,建立所述授信信息特征数据与相对应的加密授信信息的映射关系表。
4.根据权利要求3所述的方法,其特征在于,接收密码服务器返回的与所述授信信息特征数据相对应的加密授信信息,并根据所述加密授信信息进行登录验证,包括:
接收密码服务器根据所述映射关系表返回的与所述授信信息特征数据相对应的加密授信信息;
以私钥对所述加密授信信息进行解密,得到账户的名称信息、用户名、密码和约束条件,将所述用户名和密码填入对应账户的输入框中,并根据所述约束条件进行登录验证。
5.根据权利要求1所述的方法,其特征在于,当检测到账户登录请求时,获取对应账户的授信信息特征数据之后,还包括:
展示生物识别认证提示信息,以提示用户进行生物识别认证;
若检测到的生物特征信息与预存生物特征信息相匹配,则执行所述向密码服务器发送授信信息获取请求的步骤。
6.根据权利要求1所述的方法,其特征在于,当检测到账户登录请求时,获取对应账户的授信信息特征数据,具体包括:
当检测到终端应用账户输入框中的待输入操作时,获取各应用账户对应的授信信息特征数据;或者
当接收到计算机设备浏览器账户的登录请求时,获取各浏览器账户对应的授信信息特征数据。
7.一种登录验证方法,其特征在于,应用于密码服务器,所述方法包括:
接收终端发送的授信信息获取请求,所述授信信息获取请求中包括终端的设备标识信息和当前账户对应的授信信息特征数据;
根据所述设备标识信息对终端进行鉴权;
若鉴权成功,则向终端发送根据预先保存的映射关系表确定的与所述授信信息特征数据相对应的加密授信信息。
8.根据权利要求7所述的方法,其特征在于,接收终端发送的授信信息获取请求,所述授信信息获取请求中包括设备标识信息和各账户所对应的授信信息特征数据之前,所述方法还包括:
接收终端发送的授信请求,其中所述授信请求中包含终端的设备标识信息;
根据所述设备标识信息对终端进行验证,并向终端发送验证结果,所述验证结果包括验证通过信息和验证失败信息;
当对终端验证通过时,接收终端发送的各账户对应的加密授信信息和映射关系表,并保存所述加密授信信息和所述映射关系表,其中,所述映射关系表反映各账户对应的授信信息特征数据与对应的加密授信信息的对应关系。
9.一种登录验证装置,其特征在于,配置于终端,所述装置包括:
获取模块,用于当检测到账户登录请求时,获取当前账户对应的授信信息特征数据;
发送模块,用于向密码服务器发送授信信息获取请求,所述授信信息获取请求中包括终端的设备标识信息和所述授信信息特征数据,由所述密码服务器根据所述设备标识信息进行鉴权;
接收模块,用于接收所述密码服务器返回的与所述授信信息特征数据相对应的加密授信信息,并根据所述加密授信信息进行登录验证。
10.一种登录验证装置,其特征在于,配置于密码服务器,所述装置包括:
请求接收模块,用于接收终端发送的授信信息获取请求,所述授信信息获取请求中包括终端的设备标识信息和当前账户所对应的授信信息特征数据;
鉴权模块,用于根据所述设备标识信息对终端进行鉴权;
授信信息返回模块,用于向终端发送根据预先保存的映射关系表向终端确定的与所述授信信息特征数据相对应的加密授信信息。
11.一种终端,其特征在于,所述终端包括:
一个或多个处理器;
存储器,用于存储一个或多个程序;
当所述一个或多个程序被所述一个或多个处理器执行,使得所述一个或多个处理器实现如权利要求1-6中任一所述的一种登录验证方法。
12.一种密码服务器,其特征在于,所述密码服务器包括:
一个或多个处理器;
存储器,用于存储一个或多个程序;
当所述一个或多个程序被所述一个或多个处理器执行,使得所述一个或多个处理器实现如权利要求7或8中任一所述的一种登录验证方法。
13.一种计算机可读存储介质,其上存储有计算机程序,其特征在于,该程序被处理器执行时实现如权利要求1-6中任一所述的一种登录验证方法。
14.一种计算机可读存储介质,其上存储有计算机程序,其特征在于,该程序被处理器执行时实现如权利要求7或8所述的一种登录验证方法。
CN201811600353.XA 2018-12-26 2018-12-26 登录验证方法、装置、终端、密码服务器及存储介质 Active CN109587162B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201811600353.XA CN109587162B (zh) 2018-12-26 2018-12-26 登录验证方法、装置、终端、密码服务器及存储介质

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201811600353.XA CN109587162B (zh) 2018-12-26 2018-12-26 登录验证方法、装置、终端、密码服务器及存储介质

Publications (2)

Publication Number Publication Date
CN109587162A true CN109587162A (zh) 2019-04-05
CN109587162B CN109587162B (zh) 2021-11-12

Family

ID=65931879

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201811600353.XA Active CN109587162B (zh) 2018-12-26 2018-12-26 登录验证方法、装置、终端、密码服务器及存储介质

Country Status (1)

Country Link
CN (1) CN109587162B (zh)

Cited By (12)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN110401529A (zh) * 2019-07-23 2019-11-01 南瑞集团有限公司 一种密码管理方法
CN110830479A (zh) * 2019-11-13 2020-02-21 苏州达家迎信息技术有限公司 基于多卡的一键登录方法、装置、设备及存储介质
CN111740942A (zh) * 2020-01-17 2020-10-02 北京沃东天骏信息技术有限公司 一种登录/注册方法、装置、系统、电子设备及存储介质
CN111970177A (zh) * 2019-05-20 2020-11-20 杭州海康威视数字技术股份有限公司 一种设备接入方法、装置及设备
CN112100611A (zh) * 2020-08-14 2020-12-18 广州江南科友科技股份有限公司 一种密码生成方法、装置、存储介质和计算机设备
CN112118269A (zh) * 2020-10-16 2020-12-22 统信软件技术有限公司 一种身份认证方法、系统、计算设备及可读存储介质
CN112202748A (zh) * 2020-09-24 2021-01-08 建信金融科技有限责任公司 一种安全验证系统、方法、装置、设备及介质
CN112272167A (zh) * 2020-10-09 2021-01-26 深圳安泰创新科技股份有限公司 系统登录方法、终端设备及计算机可读存储介质
CN112395604A (zh) * 2019-08-15 2021-02-23 奇安信安全技术(珠海)有限公司 系统监控登录防护方法、客户端、服务端、及存储介质
CN113010858A (zh) * 2021-03-01 2021-06-22 上海掌门科技有限公司 一种用于在用户设备中登录应用的方法与设备
CN114448706A (zh) * 2022-02-08 2022-05-06 恒安嘉新(北京)科技股份公司 一种单包授权方法、装置、电子设备及存储介质
CN114448706B (zh) * 2022-02-08 2024-05-17 恒安嘉新(北京)科技股份公司 一种单包授权方法、装置、电子设备及存储介质

Citations (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102497635A (zh) * 2011-11-28 2012-06-13 宇龙计算机通信科技(深圳)有限公司 服务器、终端和账户密码获取方法
CN102868732A (zh) * 2012-08-27 2013-01-09 北京小米科技有限责任公司 一种基于账户密码的登录实现方法、系统及装置
US20130086060A1 (en) * 2011-09-29 2013-04-04 Oracle International Corporation Privileged account manager, managed account perspectives
CN103795731A (zh) * 2014-02-26 2014-05-14 北京京东尚科信息技术有限公司 一种用户账户登录方法
CN104615924A (zh) * 2015-03-04 2015-05-13 陈佩珊 一种存储账号及账号密码的系统及方法
CN104618515A (zh) * 2015-03-04 2015-05-13 陈佩珊 基于云端存储账号的一键登录方法
CN104935435A (zh) * 2015-04-29 2015-09-23 努比亚技术有限公司 登录方法、终端及应用服务器
CN107086979A (zh) * 2016-02-15 2017-08-22 中国移动通信集团江苏有限公司 一种用户终端验证登录方法及装置

Patent Citations (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20130086060A1 (en) * 2011-09-29 2013-04-04 Oracle International Corporation Privileged account manager, managed account perspectives
CN102497635A (zh) * 2011-11-28 2012-06-13 宇龙计算机通信科技(深圳)有限公司 服务器、终端和账户密码获取方法
CN102868732A (zh) * 2012-08-27 2013-01-09 北京小米科技有限责任公司 一种基于账户密码的登录实现方法、系统及装置
CN103795731A (zh) * 2014-02-26 2014-05-14 北京京东尚科信息技术有限公司 一种用户账户登录方法
CN104615924A (zh) * 2015-03-04 2015-05-13 陈佩珊 一种存储账号及账号密码的系统及方法
CN104618515A (zh) * 2015-03-04 2015-05-13 陈佩珊 基于云端存储账号的一键登录方法
CN104935435A (zh) * 2015-04-29 2015-09-23 努比亚技术有限公司 登录方法、终端及应用服务器
CN107086979A (zh) * 2016-02-15 2017-08-22 中国移动通信集团江苏有限公司 一种用户终端验证登录方法及装置

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
精品唯居: "扫码登录实现原理", 《HTTPS://WWW.CNBLOGS.COM/LIYASONG/P/SAOMA.HTML》 *

Cited By (16)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN111970177A (zh) * 2019-05-20 2020-11-20 杭州海康威视数字技术股份有限公司 一种设备接入方法、装置及设备
CN111970177B (zh) * 2019-05-20 2021-09-24 杭州海康威视数字技术股份有限公司 一种设备接入方法、装置及设备
CN110401529A (zh) * 2019-07-23 2019-11-01 南瑞集团有限公司 一种密码管理方法
CN112395604A (zh) * 2019-08-15 2021-02-23 奇安信安全技术(珠海)有限公司 系统监控登录防护方法、客户端、服务端、及存储介质
CN110830479A (zh) * 2019-11-13 2020-02-21 苏州达家迎信息技术有限公司 基于多卡的一键登录方法、装置、设备及存储介质
CN111740942B (zh) * 2020-01-17 2022-11-08 北京沃东天骏信息技术有限公司 一种登录/注册方法、装置、系统、电子设备及存储介质
CN111740942A (zh) * 2020-01-17 2020-10-02 北京沃东天骏信息技术有限公司 一种登录/注册方法、装置、系统、电子设备及存储介质
CN112100611A (zh) * 2020-08-14 2020-12-18 广州江南科友科技股份有限公司 一种密码生成方法、装置、存储介质和计算机设备
CN112202748A (zh) * 2020-09-24 2021-01-08 建信金融科技有限责任公司 一种安全验证系统、方法、装置、设备及介质
CN112202748B (zh) * 2020-09-24 2022-12-13 建信金融科技有限责任公司 一种安全验证系统、方法、装置、设备及介质
CN112272167A (zh) * 2020-10-09 2021-01-26 深圳安泰创新科技股份有限公司 系统登录方法、终端设备及计算机可读存储介质
CN112118269A (zh) * 2020-10-16 2020-12-22 统信软件技术有限公司 一种身份认证方法、系统、计算设备及可读存储介质
CN113010858A (zh) * 2021-03-01 2021-06-22 上海掌门科技有限公司 一种用于在用户设备中登录应用的方法与设备
CN113010858B (zh) * 2021-03-01 2023-01-31 上海掌门科技有限公司 一种用于在用户设备中登录应用的方法与设备
CN114448706A (zh) * 2022-02-08 2022-05-06 恒安嘉新(北京)科技股份公司 一种单包授权方法、装置、电子设备及存储介质
CN114448706B (zh) * 2022-02-08 2024-05-17 恒安嘉新(北京)科技股份公司 一种单包授权方法、装置、电子设备及存储介质

Also Published As

Publication number Publication date
CN109587162B (zh) 2021-11-12

Similar Documents

Publication Publication Date Title
CN109587162A (zh) 登录验证方法、装置、终端、密码服务器及存储介质
US11405380B2 (en) Systems and methods for using imaging to authenticate online users
CN107332808B (zh) 一种云桌面认证的方法、服务器及终端
US7447910B2 (en) Method, arrangement and secure medium for authentication of a user
US8151326B2 (en) Using audio in N-factor authentication
US8590024B2 (en) Method for generating digital fingerprint using pseudo random number code
US20080313707A1 (en) Token-based system and method for secure authentication to a service provider
US8438620B2 (en) Portable device for clearing access
CN112953970B (zh) 一种身份认证方法及身份认证系统
CN109325342A (zh) 身份信息管理方法、装置、计算机设备和存储介质
US11665156B2 (en) Method and system for securely authenticating a user by an identity and access service using a pictorial code and a one-time code
CN103067390A (zh) 一种基于人脸特征的用户注册认证方法和系统
CN114531277A (zh) 一种基于区块链技术的用户身份认证方法
EP2514135B1 (en) Systems and methods for authenticating a server by combining image recognition with codes
CN113826095A (zh) 单击登录过程
CN105071993B (zh) 加密状态检测方法和系统
CN117172786A (zh) 身份认证方法、装置、设备、介质和程序产品
CN103929310A (zh) 一种手机客户端口令统一认证方法及系统
CN106533685B (zh) 身份认证方法、装置及系统
JP6887551B1 (ja) 認証システム、認証システムの制御方法及び認証装置
US11128620B2 (en) Online verification method and system for verifying the identity of a subject
CN114186209B (zh) 身份验证方法及系统
Ahmad et al. Enhancing the Authentication Mechanism of Social Media Websites using Face Detection
CN116032493A (zh) 一种安全检测方法及解码服务器
TR202017379A2 (tr) Ci̇haz-kullanici eşleşti̇rme si̇stemi̇

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant