CN109862008A - 密钥恢复方法和装置、电子设备及存储介质 - Google Patents

密钥恢复方法和装置、电子设备及存储介质 Download PDF

Info

Publication number
CN109862008A
CN109862008A CN201910099499.9A CN201910099499A CN109862008A CN 109862008 A CN109862008 A CN 109862008A CN 201910099499 A CN201910099499 A CN 201910099499A CN 109862008 A CN109862008 A CN 109862008A
Authority
CN
China
Prior art keywords
check value
user
identifying code
key
terminal device
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201910099499.9A
Other languages
English (en)
Other versions
CN109862008B (zh
Inventor
孙吉平
念龙龙
牛光学
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Beijing Senseshield Technology Co Ltd
Original Assignee
Beijing Senseshield Technology Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Beijing Senseshield Technology Co Ltd filed Critical Beijing Senseshield Technology Co Ltd
Priority to CN201910099499.9A priority Critical patent/CN109862008B/zh
Publication of CN109862008A publication Critical patent/CN109862008A/zh
Application granted granted Critical
Publication of CN109862008B publication Critical patent/CN109862008B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Abstract

本发明公开了一种密钥恢复方法和装置、电子设备及存储介质。该方法包括:在接收到终端设备发送的密钥恢复请求时,向从终端设备获取的用户好友列表中的每个好友分别发送验证码;在接收到终端设备发送的第二校验值时,基于第一校验值对第二校验值进行验证,并在验证通过之后基于预存的用户密钥备份进行密钥恢复,其中,对验证码计算第一校验值。本发明能够基于用户好友列表实现密钥恢复,因此,提高了密钥恢复的灵活性。

Description

密钥恢复方法和装置、电子设备及存储介质
技术领域
本发明涉及网络技术领域,特别涉及一种密钥恢复方法和装置、电子设备及存储介质。
背景技术
随着互联网技术的不断发展,诸如微信、微博的应用程序被广泛使用,并且其用户规模也逐渐扩大。为了便于对庞大的用户群体进行管理,应用程序通常会要求用户注册用户账号和密码,并且只有在输入了正确的用户账号和密码之后才可以登录该应用程序。
现有技术中,由于用户可能会注册多个应用程序,并且每个应用程序的用户账号和密码可能不同,导致用户可能会忘记某个应用程序的用户账号和密码,或者某个应用程序的用户账号和密码可能会在使用过程中被盗取并修改。针对这些情况,现有技术提供了手机或邮箱找回、账号申诉、密码重置等方式,以帮助用户找回忘记或者被盗取的密码。
然而,上述方式仅能够对用户账号的密码进行重置,而无法直接恢复,导致密码恢复的灵活性差,无法满足用户需求。
发明内容
有鉴于此,本发明的一个目的在于提供一种密钥恢复方法和装置、电子设备及存储介质,能够提高密钥恢复的灵活性。
本发明的一个方面提供一种密钥恢复方法,包括:在接收到终端设备发送的密钥恢复请求时,向从终端设备获取的用户好友列表中的每个好友分别发送验证码;在接收到终端设备发送的第二校验值时,基于第一校验值对第二校验值进行验证,并在验证通过之后基于预存的用户密钥备份进行密钥恢复,其中,对验证码计算第一校验值。
在本发明的一个实施例中,在验证通过之后基于预存的用户密钥备份进行密钥恢复,包括:基于验证码生成会话密钥,利用会话密钥对用户密钥备份进行加密,并发送给终端设备。
在本发明的一个实施例中,对验证码计算第一校验值,包括:对验证码的基于预定规则的组合计算第一校验值。
在本发明的一个实施例中,对验证码的基于预定规则的组合计算第一校验值,包括:对按照用户好友列表正序或倒序排列的验证码的组合计算第一校验值。
在本发明的一个实施例中,验证码包括M个验证码,其中,对验证码的基于预定规则的组合计算第一校验值,包括:对M个验证码中的N个验证码的组合计算第一校验值,其中,M大于N,且M和N为正整数。
在本发明的一个实施例中,在接收到终端设备发送的密钥恢复请求之前,该方法还包括:预先从终端设备获取用户好友列表并存储。
在本发明的一个实施例中,在接收到终端设备发送的密钥恢复请求的同时接收到用户好友列表,则该方法还包括:在验证通过之后,删除用户好友列表。
本发明的另一个方面提供一种密钥恢复装置,包括:发送模块、验证模块和计算模块,其中,发送模块配置为在接收到终端设备发送的密钥恢复请求时,向从终端设备获取的用户好友列表中的每个好友分别发送验证码,验证模块配置为在接收到终端设备发送的第二校验值时,基于第一校验值对第二校验值进行验证,并在验证通过之后基于预存的用户密钥备份进行密钥恢复,计算模块配置为对验证码计算第一校验值。
在本发明的一个实施例中,验证模块基于验证码生成会话密钥,利用会话密钥对用户密钥备份进行加密,并发送给终端设备。
在本发明的一个实施例中,计算模块对验证码的基于预定规则的组合计算第一校验值。
在本发明的一个实施例中,计算模块对按照用户好友列表正序或倒序排列的验证码的组合计算第一校验值。
在本发明的一个实施例中,验证码包括M个验证码,其中,计算模块对M个验证码中的N个验证码的组合计算第一校验值,其中,M大于N,且M和N为正整数。
在本发明的一个实施例中,该装置还包括:获取模块,配置为预先从终端设备获取用户好友列表并存储。
在本发明的一个实施例中,该装置还包括:删除模块,配置为在验证通过之后,删除用户好友列表。
本发明的再一个方面提供一种电子设备,包括存储器和处理器,存储器存储有计算机程序,其中,计算机程序被处理器执行时,使得处理器执行如上所述的方法。
本发明的又一个方面提供一种存储介质,存储有计算机程序,其中,计算机程序被处理器执行时,使得处理器执行如上所述的方法。
根据本发明实施例提供的技术方案,通过在接收到终端设备发送的密钥恢复请求时,向从终端设备获取的用户好友列表中的每个好友分别发送验证码;在接收到终端设备发送的第二校验值时,基于第一校验值对第二校验值进行验证,并在验证通过之后基于预存的用户密钥备份进行密钥恢复,其中,对验证码计算第一校验值,实现了基于用户好友列表的密钥恢复,并进一步提高了密钥恢复的灵活性。
应当理解的是,以上的一般描述和后文的细节描述仅是示例性和解释性的,并不能限制本发明。
附图说明
此处的附图被并入说明书中并构成本说明书的一部分,示出了符合本发明的实施例,并与说明书一起用于解释本发明的原理。
图1是根据本发明一示例性实施例示出的一种密钥恢复方法的流程图。
图2是根据本发明另一个示例性实施例示出的一种密钥恢复方法的流程图。
图3是根据本发明另一个示例性实施例示出的一种密钥恢复方法的流程图。
图4是根据本发明一示例性实施例示出的一种密钥恢复装置的框图。
图5是根据本发明一示例性实施例示出的一种电子设备的框图。
具体实施方式
为了使得本发明的目的、技术方案和优点更加清楚,下面将结合本发明的附图,对本发明的技术方案进行清楚、完整地描述。显然,所描述的实施例是本发明的一部分实施例,而不是全部的实施例。基于所描述的本发明的实施例,本领域普通技术人员在无需创造性劳动的前提下所获得的所有其他实施例,都属于本发明保护的范围。
除非另外定义,本发明使用的技术术语或者科学术语应当为本发明所属领域内具有一般技能的人士所理解的通常意义。本发明中使用的“第一”、“第二”以及类似的词语并不表示任何顺序、数量或者重要性,而只是用来区分不同的组成部分。“包括”或者“包含”等类似的词语意指出现该词前面的元件或者物件涵盖出现在该词后面列举的元件或者物件及其等同,而不排除其他元件或者物件。“连接”或者“相连”等类似的词语并非限定于物理的或者机械的连接,而是可以包括电性的连接,不管是直接的还是间接的。“上”、“下”、“左”、“右”等仅用于表示相对位置关系,当被描述对象的绝对位置改变后,则该相对位置关系也可能相应地改变。
为了保持本发明的以下说明清楚且简明,本发明省略了已知功能和已知部件的详细说明。
图1是根据本发明一示例性实施例示出的一种密钥恢复方法的流程图。图1的方法可以由服务器执行,如图1所示,该方法包括:
110:在接收到终端设备发送的密钥恢复请求时,向从终端设备获取的用户好友列表中的每个好友分别发送验证码。
在本发明实施例中,在接收到终端设备发送的密钥恢复请求时,服务器将验证码分别发送给从终端设备获取的用户好友列表中的每个好友。
具体地,终端设备向服务器发送密钥恢复请求,该密钥恢复请求用于请求服务器对密钥进行恢复;进一步地,在接收到密钥恢复请求之后,服务器从终端设备获取用户好友列表,并向用户好友列表中的每个好友分别发送验证码。
这里,终端设备可以包括但不限于诸如手机、个人数字助理(Personal DigitalAssistant,PDA)的移动终端设备,或者诸如个人计算机(Personal Computer,PC)的PC终端设备等。终端设备可以是一个或多个,且安装有应用程序,并通过该应用程序连接到服务器;这里,应用程序可以包括但不限于社交应用程序、娱乐应用程序、购物应用程序、支付应用程序等。
密钥是指某个用来完成加密、解密、完整性验证等密码学应用的秘密信息。在对称密码学中,加密和解密使用的是同一个钥匙,因此,钥匙需要保密;在非对称密码学中,加密和解密使用的是不同的钥匙,即公开的钥匙(也称公钥)和非公开的钥匙(也称私钥)。
服务器与终端设备之间通过有线或无线网络连接。服务器可以是一台服务器,也可以是由若干台服务器组成的服务器集群,或者还可以是一个云计算服务中心,本发明对此不作限制。
用户可以是个人用户,也可以是企业用户。用户好友列表中存储有用户好友的相关信息,该相关信息可以包括但不限于用户账号、用户昵称、电话号码等。在该实施例中,发送验证码的好友的数量优选地为三个。
需要说明的是,服务器不限于如上所述的向用户好友列表中的每个好友分别发送验证码,而是可以向用户好友列表中经常联系的好友分别发送验证码,或者也可以向用户好友列表中好友活跃度高的好友发送验证码,本发明对此不作限制。
此外,还需要说明的是,不同的好友接收到的验证码可以相同,也可以不同,本发明对此不作限制。在该实施例中,不同的好友接收到的验证码不同。
120:在接收到终端设备发送的第二校验值时,基于第一校验值对第二校验值进行验证,并在验证通过之后基于预存的用户密钥备份进行密钥恢复,其中,对验证码计算第一校验值。
在本发明实施例中,在接收到终端设备发送的第二校验值时,服务器基于第一校验值对第二校验值进行验证,并在验证通过之后基于预存的用户密钥备份进行密钥恢复,其中,对验证码计算第一校验值。
具体地,用户可以使用服务器的公钥对用户的用户密钥进行加密,并将加密后的用户密钥发送给服务器进行备份,以备用户忘记用户密钥恢复时使用。需要说明的是,用户密钥应当预先存储在服务器上。
在向用户好友列表中的每个好友分别发送验证码之后,服务器基于发送的验证码计算第一校验值;接着,在接收到服务器发送的验证码之后,终端设备收集好友的验证码,基于这些验证码计算第二校验值,并将第二校验值发送给服务器;进一步地,在接收到第二校验值之后,服务器基于第一校验值对第二校验值进行验证;如果第一校验值和第二校验值相同,则表明验证通过,此时,服务器可以基于预存的用户密钥备份对密钥进行恢复;否则,呈现“验证失败”的提示信息。
可选地,作为另一个实施例,在接收到服务器发送的验证码之后,终端设备收集好友的验证码,基于这些验证码计算第二校验值,并将第二校验值发送给服务器;进一步地,在接收到终端设备发送的第二校验值之后,服务器基于发送的验证码计算第一校验值,并基于第一校验值对第二校验值进行验证;如果第一校验值和第二校验值相同,则表明验证通过,此时,服务器可以基于预存的用户密钥备份对密钥进行恢复;否则,呈现“验证失败”的提示信息。
需要说明的是,第一校验值和第二校验值可以是使用哈希算法得到的哈希值。
根据本发明实施例提供的技术方案,通过在接收到终端设备发送的密钥恢复请求时,向从终端设备获取的用户好友列表中的每个好友分别发送验证码;在接收到终端设备发送的第二校验值时,基于第一校验值对第二校验值进行验证,并在验证通过之后基于预存的用户密钥备份进行密钥恢复,其中,对验证码计算第一校验值,实现了基于用户好友列表的密钥恢复,并进一步提高了密钥恢复的灵活性。
在本发明的另一个实施例中,在验证通过之后基于预存的用户密钥备份进行密钥恢复,包括:基于验证码生成会话密钥,利用会话密钥对用户密钥备份进行加密,并发送给终端设备。
具体地,在对第一校验值和第二校验值验证通过之后,服务器使用验证码的组合生成会话密钥,并使用服务器的私钥对用户密钥进行解密;进一步地,服务器使用会话密钥对用户密钥备份进行加密,并将加密后的用户密钥备份发送给终端设备。
进一步地,在接收到服务器发送的用户密钥备份之后,用户使用好友的验证码组合生成会话密钥;如果验证码正确,则该会话密钥与服务器生成的会话密钥相同;这时,用户使用该会话密钥对用户密钥备份进行解密,得到用户密钥,从而完成了用户密钥的恢复。
在本发明的另一个实施例中,对验证码计算第一校验值,包括:对验证码的基于预定规则的组合计算第一校验值。
具体地,预定规则可以是根据需要预先设置的条件,例如,所有验证码的组合、部分验证码的组合等。服务器可以对按照用户好友列表正序或倒序排列的验证码的组合计算第一校验值。
可选地,作为另一个实施例,验证码可以包括M个验证码,服务器可以对M个验证码中的N个验证码的组合计算第一校验值,其中,M大于N,且M和N为正整数。
需要说明的是,计算第一校验值的方法不限于如上所述的两种方法,例如,还可以基于好友活跃度从用户好友列表中选取至少三个好友,并对至少三个好友的验证码的组合计算第一校验值,本发明对此不作限制。
在本发明的另一个实施例中,在接收到终端设备发送的密钥恢复请求之前,该方法还包括:预先从终端设备获取用户好友列表并存储。
具体地,在向服务器发送密钥恢复请求之前,用户需要预先将经常联系的好友的相关信息存储在用户好友列表中;接着,用户使用用户的私钥对用户好友列表进行签名,使用服务器的公钥对用户好友列表进行加密,并将加密后的用户好友列表发送给服务器。
进一步地,在接收到用户好友列表之后,服务器使用服务器的私钥对用户好友列表进行解密,并使用用户的公钥对用户好友列表进行签名验证;如果验证通过,则将用户好友列表存储在服务器的数据库中。
需要说明的是,用户好友列表可以是用户预先设置的,也可以是服务器基于用户经常联系的好友获取的相关数据,本发明对此不作限制。此外,还需要说明的是,加密后的用户好友列表不限于如上所述的发送给服务器,而是可以存储在终端设备的数据库中。
在本发明的另一个实施例中,在接收到终端设备发送的密钥恢复请求的同时接收到用户好友列表,则该方法还包括:在验证通过之后,删除用户好友列表。
具体地,在对第一校验值和第二校验值验证通过之后,服务器可以删除用户好友列表,以节省存储空间。
上述所有可选技术方案,可以采用任意结合形成本发明的可选实施例,在此不再一一赘述。
图2是根据本发明另一个示例性实施例示出的一种密钥恢复方法的流程图。如图2所示,该方法包括:
210:预先从终端设备获取用户好友列表并存储;
220:向从终端设备获取的用户好友列表中的每个好友分别发送验证码;
230:对验证码的基于预定规则的组合计算第一校验值;
240:在接收到终端设备发送的第二校验值时,基于第一校验值对第二校验值进行验证;
250:在验证通过之后,基于验证码生成会话密钥,并删除用户好友列表;
260:利用会话密钥对用户密钥备份进行加密,并发送给终端设备。
根据本发明实施例提供的技术方案,通过预先从终端设备获取用户好友列表并存储,向从终端设备获取的用户好友列表中的每个好友分别发送验证码,并对验证码的基于预定规则的组合计算第一校验值,在接收到终端设备发送的第二校验值时,基于第一校验值对第二校验值进行验证,在验证通过之后,基于验证码生成会话密钥,并删除用户好友列表,利用会话密钥对用户密钥备份进行加密,并发送给终端设备,实现了基于用户好友列表的密钥恢复,并进一步提高了密钥恢复的灵活性。
图3是根据本发明另一个示例性实施例示出的一种密钥恢复方法的流程图。如图3所示,该方法包括:
310:预先从终端设备获取用户好友列表并存储;
320:向从终端设备获取的用户好友列表中的每个好友分别发送验证码;
330:在接收到终端设备发送的第二校验值时,对验证码的基于预定规则的组合计算第一校验值;
340:基于第一校验值对第二校验值进行验证;
350:在验证通过之后,基于验证码生成会话密钥,并删除用户好友列表;
360:利用会话密钥对用户密钥备份进行加密,并发送给终端设备。
根据本发明实施例提供的技术方案,通过预先从终端设备获取用户好友列表并存储,向从终端设备获取的用户好友列表中的每个好友分别发送验证码,在接收到终端设备发送的第二校验值时,对验证码的基于预定规则的组合计算第一校验值,基于第一校验值对第二校验值进行验证,在验证通过之后,基于验证码生成会话密钥,并删除用户好友列表,利用会话密钥对用户密钥备份进行加密,并发送给终端设备,实现了基于用户好友列表的密钥恢复,并进一步提高了密钥恢复的灵活性和安全性。
下述为本发明装置实施例,可以用于执行本发明方法实施例。对于本发明装置实施例中未披露的细节,请参照本发明方法实施例。
图4根据本发明一示例性实施例示出的一种密钥恢复装置的框图。如图4示,该装置包括:发送模块410、验证模块420和计算模块430,其中,发送模块410配置为在接收到终端设备发送的密钥恢复请求时,向从终端设备获取的用户好友列表中的每个好友分别发送验证码,验证模块420配置为在接收到终端设备发送的第二校验值时,基于第一校验值对第二校验值进行验证,并在验证通过之后基于预存的用户密钥备份进行密钥恢复,计算模块430配置为对验证码计算第一校验值。
根据本发明实施例提供的技术方案,通过在接收到终端设备发送的密钥恢复请求时,向从终端设备获取的用户好友列表中的每个好友分别发送验证码;在接收到终端设备发送的第二校验值时,基于第一校验值对第二校验值进行验证,并在验证通过之后基于预存的用户密钥备份进行密钥恢复,其中,对验证码计算第一校验值,实现了基于用户好友列表的密钥恢复,并进一步提高了密钥恢复的灵活性。
在本发明的另一个实施例中,验证模块420基于验证码生成会话密钥,利用会话密钥对用户密钥备份进行加密,并发送给终端设备。
在本发明的另一个实施例中,计算模块430对验证码的基于预定规则的组合计算第一校验值。
在本发明的另一个实施例中,计算模块430对按照用户好友列表正序或倒序排列的验证码的组合计算第一校验值。
在本发明的另一个实施例中,验证码包括M个验证码,其中,计算模块430对M个验证码中的N个验证码的组合计算第一校验值,其中,M大于N,且M和N为正整数。
在本发明的另一个实施例中,图4的装置还包括:获取模块440,配置为预先从终端设备获取用户好友列表并存储。
在本发明的另一个实施例中,图4的装置还包括:删除模块450,配置为在验证通过之后,删除用户好友列表。
上述装置中各个模块的功能和作用的实现过程具体详见上述方法中对应步骤的实现过程,在此不再赘述。
图5是根据本发明一示例性实施例示出的一种电子设备500的框图。如图5所示,该电子设备500包括存储器510和处理器520,存储器510存储有计算机程序,该计算机程序被处理器520执行时,使得处理器520执行如上所述的实施例提供的方法。
具体地,该方法包括:处理器520在接收到终端设备发送的密钥恢复请求时,向从终端设备获取的用户好友列表中的每个好友分别发送验证码;在接收到终端设备发送的第二校验值时,基于第一校验值对第二校验值进行验证,并在验证通过之后基于预存的用户密钥备份进行密钥恢复,其中,对验证码计算第一校验值。
在本发明一个实施例中,处理器520基于验证码生成会话密钥,利用会话密钥对用户密钥备份进行加密,并发送给终端设备。
在本发明的另一个实施例中,处理器520对验证码的基于预定规则的组合计算第一校验值。
在本发明的另一个实施例中,处理器520还对按照用户好友列表正序或倒序排列的验证码的组合计算第一校验值。
在本发明的另一个实施例中,验证码包括M个验证码,处理器520还对M个验证码中的N个验证码的组合计算第一校验值,其中,M大于N,且M和N为正整数。
在本发明的另一个实施例中,处理器520预先从终端设备获取用户好友列表并存储。
在本发明的另一个实施例中,在验证通过之后,处理器520删除用户好友列表。
根据本发明实施例提供的技术方案,通过在接收到终端设备发送的密钥恢复请求时,向从终端设备获取的用户好友列表中的每个好友分别发送验证码;在接收到终端设备发送的第二校验值时,基于第一校验值对第二校验值进行验证,并在验证通过之后基于预存的用户密钥备份进行密钥恢复,其中,对验证码计算第一校验值,实现了基于用户好友列表的密钥恢复,并进一步提高了密钥恢复的灵活性。
本发明还提供了一种存储介质,当存储介质中的指令由上述装置500的处理器执行时,使得上述装置500能够执行一种密钥恢复方法,包括:在接收到终端设备发送的密钥恢复请求时,向从终端设备获取的用户好友列表中的每个好友分别发送验证码;在接收到终端设备发送的第二校验值时,基于第一校验值对第二校验值进行验证,并在验证通过之后基于预存的用户密钥备份进行密钥恢复,其中,对验证码计算第一校验值。
本领域普通技术人员可以意识到,结合本文中所公开的实施例描述的各示例的单元及算法步骤,能够以电子硬件、或者计算机软件和电子硬件的结合来实现。这些功能究竟以硬件还是软件方式来执行,取决于技术方案的特定应用和设计约束条件。专业技术人员可以对每个特定的应用来使用不同方法来实现所描述的功能,但是这种实现不应认为超出本发明的范围。
所属领域的技术人员可以清楚地了解到,为描述的方便和简洁,上述描述的系统、装置和单元的具体工作过程,可以参考前述方法实施例中的对应过程,在此不再赘述。
在本申请所提供的几个实施例中,应该理解到,所揭露的系统、装置和方法,可以通过其它的方式实现。例如,以上所描述的装置实施例仅仅是示意性的,例如,单元的划分,仅仅为一种逻辑功能划分,实际实现时可以有另外的划分方式,例如多个单元或组件可以结合或者可以集成到另一个系统,或一些特征可以忽略,或者不执行。另一点,所显示或讨论的相互之间的耦合或直接耦合或通信连接可以是通过一些接口,装置或单元的间接耦合或通信连接,可以是电性、机械或其它的形式。
作为分离部件说明的单元可以是或者也可以不是物理上分开的,作为单元显示的部件可以是或者也可以不是物理单元,即可以位于一个地方,或者也可以分布到多个网络单元上。可以根据实际的需要选择其中的部分或者全部单元来实现本实施例方案的目的。
另外,在本发明各个实施例中的各功能单元可以集成在一个处理单元中,也可以是各个单元单独物理存在,也可以两个或两个以上单元集成在一个单元中。
功能如果以软件功能单元的形式实现并作为独立的产品销售或使用时,可以存储在一个计算机可读取存储介质中。基于这样的理解,本发明的技术方案本质上或者说对现有技术做出贡献的部分或者该技术方案的部分可以以软件产品的形式体现出来,该计算机软件产品存储在一个存储介质中,包括若干指令用以使得一台计算机设备(可以是个人计算机、服务器、或者网络设备等)执行本发明各个实施例所述方法的全部或部分步骤。而前述的存储介质包括:U盘、移动硬盘、只读存储器(Read-Only Memory,ROM)、随机存取存储器(Random Access Memory,RAM)、磁碟或者光盘等各种可以存储程序校验码的介质。
此外,尽管已经在本文中描述了示例性实施例,其范围包括任何和所有基于本发明的具有等同元件、修改、省略、组合(例如,各种实施例交叉的方案)、改编或改变的实施例。权利要求书中的元件将被基于权利要求中采用的语言宽泛地解释,并不限于在本说明书中或本申请的实施期间所描述的示例,其示例将被解释为非排他性的。因此,本说明书和示例旨在仅被认为是示例,真正的范围和精神由以下权利要求以及其等同物的全部范围所指示。
以上对本发明多个实施例进行了详细说明,但本发明不限于这些具体的实施例,本领域技术人员在本发明构思的基础上,能够做出多种变型和修改实施例,这些变型和修改都应落入本发明所要求保护的范围之内。

Claims (10)

1.一种密钥恢复方法,其特征在于,包括:
在接收到终端设备发送的密钥恢复请求时,向从所述终端设备获取的用户好友列表中的每个好友分别发送验证码;
在接收到所述终端设备发送的第二校验值时,基于第一校验值对所述第二校验值进行验证,并在验证通过之后基于预存的用户密钥备份进行密钥恢复,
其中,对所述验证码计算所述第一校验值。
2.根据权利要求1所述的方法,其特征在于,所述在验证通过之后基于预存的用户密钥备份进行密钥恢复,包括:
基于所述验证码生成会话密钥,利用所述会话密钥对所述用户密钥备份进行加密,并发送给所述终端设备。
3.根据权利要求1所述的方法,其特征在于,所述对所述验证码计算所述第一校验值,包括:
对所述验证码的基于预定规则的组合计算所述第一校验值。
4.根据权利要求3所述的方法,其特征在于,所述对所述验证码的基于预定规则的组合计算所述第一校验值,包括:
对按照所述用户好友列表正序或倒序排列的所述验证码的组合计算所述第一校验值。
5.根据权利要求3所述的方法,其特征在于,所述验证码包括M个验证码,其中,所述对所述验证码的基于预定规则的组合计算所述第一校验值,包括:
对所述M个验证码中的N个验证码的组合计算所述第一校验值,其中,M大于N,且M和N为正整数。
6.根据权利要求1所述的方法,其特征在于,所述在接收到终端设备发送的密钥恢复请求之前,所述方法还包括:
预先从所述终端设备获取所述用户好友列表并存储。
7.根据权利要求1至6中的任一项所述的方法,其特征在于,在接收到所述终端设备发送的密钥恢复请求的同时接收到所述用户好友列表,则所述方法还包括:
在验证通过之后,删除所述用户好友列表。
8.一种密钥恢复装置,其特征在于,包括:发送模块、验证模块和计算模块,其中,
所述发送模块配置为在接收到终端设备发送的密钥恢复请求时,向从所述终端设备获取的用户好友列表中的每个好友分别发送验证码,所述验证模块配置为在接收到所述终端设备发送的第二校验值时,基于第一校验值对所述第二校验值进行验证,并在验证通过之后基于预存的用户密钥备份进行密钥恢复,所述计算模块配置为对所述验证码计算所述第一校验值。
9.一种电子设备,包括存储器和处理器,所述存储器存储有计算机程序,其特征在于,所述计算机程序被所述处理器执行时,使得所述处理器执行如权利要求1至7中的任一项所述的方法。
10.一种存储介质,存储有计算机程序,其特征在于,所述计算机程序被处理器执行时,使得所述处理器执行如权利要求1至7中的任一项所述的方法。
CN201910099499.9A 2019-01-31 2019-01-31 密钥恢复方法和装置、电子设备及存储介质 Active CN109862008B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201910099499.9A CN109862008B (zh) 2019-01-31 2019-01-31 密钥恢复方法和装置、电子设备及存储介质

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201910099499.9A CN109862008B (zh) 2019-01-31 2019-01-31 密钥恢复方法和装置、电子设备及存储介质

Publications (2)

Publication Number Publication Date
CN109862008A true CN109862008A (zh) 2019-06-07
CN109862008B CN109862008B (zh) 2020-11-20

Family

ID=66897299

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201910099499.9A Active CN109862008B (zh) 2019-01-31 2019-01-31 密钥恢复方法和装置、电子设备及存储介质

Country Status (1)

Country Link
CN (1) CN109862008B (zh)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN112804053A (zh) * 2020-12-31 2021-05-14 北京深思数盾科技股份有限公司 数据恢复方法、加密机、终端设备及存储介质

Citations (11)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20070233562A1 (en) * 2006-04-04 2007-10-04 Wowio, Llc Method and apparatus for providing specifically targeted advertising and preventing various forms of advertising fraud in electronic books
CN101764800A (zh) * 2009-12-02 2010-06-30 深圳市融创天下科技发展有限公司 一种动态密码的多终端联合验证方法
CN102045170A (zh) * 2010-12-28 2011-05-04 北京深思洛克软件技术股份有限公司 一种实现口令安全保护的方法及系统
CN104348786A (zh) * 2013-07-29 2015-02-11 腾讯科技(深圳)有限公司 密码找回方法、装置和系统
CN104537298A (zh) * 2014-12-04 2015-04-22 腾讯科技(深圳)有限公司 基于微处理器卡进行授权的方法和装置
WO2015074095A1 (en) * 2013-11-19 2015-05-28 Simon Peter Jones System for use of retirement funds for investment
CN104754516A (zh) * 2015-03-31 2015-07-01 努比亚技术有限公司 基于lbs的客户端密码找回方法、装置和系统
US20150244697A1 (en) * 2012-09-20 2015-08-27 Endress+Hauser Flowtec Ag Method for Secure Servicing of a Field Device
CN104967606A (zh) * 2015-04-23 2015-10-07 腾讯科技(深圳)有限公司 账号申诉请求、验证方法和装置
CN107347049A (zh) * 2016-05-05 2017-11-14 腾讯科技(深圳)有限公司 一种账号鉴权方法及服务器
CN107592289A (zh) * 2016-07-08 2018-01-16 腾讯科技(深圳)有限公司 密码设置方法及装置

Patent Citations (11)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20070233562A1 (en) * 2006-04-04 2007-10-04 Wowio, Llc Method and apparatus for providing specifically targeted advertising and preventing various forms of advertising fraud in electronic books
CN101764800A (zh) * 2009-12-02 2010-06-30 深圳市融创天下科技发展有限公司 一种动态密码的多终端联合验证方法
CN102045170A (zh) * 2010-12-28 2011-05-04 北京深思洛克软件技术股份有限公司 一种实现口令安全保护的方法及系统
US20150244697A1 (en) * 2012-09-20 2015-08-27 Endress+Hauser Flowtec Ag Method for Secure Servicing of a Field Device
CN104348786A (zh) * 2013-07-29 2015-02-11 腾讯科技(深圳)有限公司 密码找回方法、装置和系统
WO2015074095A1 (en) * 2013-11-19 2015-05-28 Simon Peter Jones System for use of retirement funds for investment
CN104537298A (zh) * 2014-12-04 2015-04-22 腾讯科技(深圳)有限公司 基于微处理器卡进行授权的方法和装置
CN104754516A (zh) * 2015-03-31 2015-07-01 努比亚技术有限公司 基于lbs的客户端密码找回方法、装置和系统
CN104967606A (zh) * 2015-04-23 2015-10-07 腾讯科技(深圳)有限公司 账号申诉请求、验证方法和装置
CN107347049A (zh) * 2016-05-05 2017-11-14 腾讯科技(深圳)有限公司 一种账号鉴权方法及服务器
CN107592289A (zh) * 2016-07-08 2018-01-16 腾讯科技(深圳)有限公司 密码设置方法及装置

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN112804053A (zh) * 2020-12-31 2021-05-14 北京深思数盾科技股份有限公司 数据恢复方法、加密机、终端设备及存储介质
CN112804053B (zh) * 2020-12-31 2022-03-15 北京深思数盾科技股份有限公司 数据恢复方法、加密机、终端设备及存储介质

Also Published As

Publication number Publication date
CN109862008B (zh) 2020-11-20

Similar Documents

Publication Publication Date Title
CN110995737B (zh) 联邦学习的梯度融合方法及装置和电子设备
CN111080295B (zh) 一种基于区块链的电子合同处理方法以及设备
CN110264200B (zh) 区块链数据处理方法及装置
Lin et al. A new remote user authentication scheme for multi-server architecture
CN110505046B (zh) 多数据提供方加密数据跨平台零知识校验方法、装置及介质
CN107302438B (zh) 一种基于密钥更新的私钥保护方法、系统及装置
KR101985179B1 (ko) 블록체인 기반의 ID as a Service
CN105915338B (zh) 生成密钥的方法和系统
CN109361508A (zh) 数据传输方法、电子设备及计算机可读存储介质
CN111314069A (zh) 基于区块链的摇号系统、方法、电子设备及存储介质
CN110635912B (zh) 数据处理方法及装置
CN112953978B (zh) 一种多重签名认证方法、装置、设备及介质
CN111191218A (zh) 一种授权认证方法及装置
CN112968971A (zh) 会话连接建立的方法、装置、电子设备和可读存储介质
CN111161075B (zh) 区块链交易数据证明监管方法、系统及相关设备
Yu et al. Veridedup: A verifiable cloud data deduplication scheme with integrity and duplication proof
CN109818754B (zh) 客户端为多个客户端和单一服务器生成密钥的方法、设备
CN111241492A (zh) 一种产品多租户安全授信方法、系统及电子设备
CN103368918A (zh) 一种动态口令认证方法、装置及系统
CN111212026A (zh) 基于区块链的数据处理方法、装置及计算机设备
CN111628863B (zh) 一种数据签名的方法、装置、电子设备及存储介质
CN111245594B (zh) 一种基于同态运算的协同签名方法及系统
CN105141631A (zh) 一种终端、服务器及账户安全登录的方法、装置和系统
CN110602218B (zh) 一种自定义组装云服务的方法及相关装置
CN109862008A (zh) 密钥恢复方法和装置、电子设备及存储介质

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant
CP01 Change in the name or title of a patent holder
CP01 Change in the name or title of a patent holder

Address after: 100193 5th floor 510, No. 5 Building, East Yard, No. 10 Wangdong Road, Northwest Haidian District, Beijing

Patentee after: Beijing Shendun Technology Co.,Ltd.

Address before: 100193 5th floor 510, No. 5 Building, East Yard, No. 10 Wangdong Road, Northwest Haidian District, Beijing

Patentee before: BEIJING SENSESHIELD TECHNOLOGY Co.,Ltd.