CN110502886A - 多重身份验证方法、装置、终端及计算机存储介质 - Google Patents

多重身份验证方法、装置、终端及计算机存储介质 Download PDF

Info

Publication number
CN110502886A
CN110502886A CN201910763284.2A CN201910763284A CN110502886A CN 110502886 A CN110502886 A CN 110502886A CN 201910763284 A CN201910763284 A CN 201910763284A CN 110502886 A CN110502886 A CN 110502886A
Authority
CN
China
Prior art keywords
information
authentication
voiceprint
state
encrypted message
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201910763284.2A
Other languages
English (en)
Other versions
CN110502886B (zh
Inventor
陈昊亮
罗伟航
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Guangzhou National Acoustic Intelligent Technology Co Ltd
Original Assignee
Guangzhou National Acoustic Intelligent Technology Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Guangzhou National Acoustic Intelligent Technology Co Ltd filed Critical Guangzhou National Acoustic Intelligent Technology Co Ltd
Priority to CN201910763284.2A priority Critical patent/CN110502886B/zh
Publication of CN110502886A publication Critical patent/CN110502886A/zh
Application granted granted Critical
Publication of CN110502886B publication Critical patent/CN110502886B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/32User authentication using biometric data, e.g. fingerprints, iris scans or voiceprints

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • Software Systems (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Collating Specific Patterns (AREA)
  • Telephone Function (AREA)

Abstract

本发明公开了一种多重身份验证方法、装置、终端及计算机存储介质,所述多重身份验证方法包括:若检测到身份验证指令,则生成随机密码信息,并将所述随机密码信息发送至预设终端,以供用户获取;获取用户基于随机密码信息输入的密码信息,并获取用户输入的声纹信息;根据所述密码信息和所述声纹信息进行身份验证,以确定所述密码信息的第一验证状态,以及所述声纹信息的第二验证状态;若所述第一验证状态为验证成功状态,且所述第二验证状态为验成功状态,则确认当前身份验证为合法身份验证。本发明解决现有技术中移动终端的身份验证功能安全性较低的技术问题。

Description

多重身份验证方法、装置、终端及计算机存储介质
技术领域
本发明涉及身份验证技术领域,尤其涉及一种多重身份验证方法、装置、终端及计算机存储介质。
背景技术
随着移动通信技术的快速发展,移动终端在人们的生活工作中扮演着越来越重要的角色,而移动终端的安全问题也越来越受到重视。目前,用户通常可以通过密码验证登录或指纹验证登陆等方式在终端上登录对应的系统账号。但是,传统的密码验证登录和指纹验证登录依旧存在一定的安全风险。例如,密码登录可通过实现窃取密码破解身份验证机制,而指纹登录也可以通过事先复制的指纹信息进行伪造。
故,传统单一的身份验证登录方式存在极大的安全隐患,大大降低了终端的数据安全性,对用户的终端安全问题造成严峻的考验。
因此,如何提高移动终端的数据安全性,是当前亟待解决的技术问题。
发明内容
本发明的主要目的在于提供一种多重身份验证方法、装置、终端及计算机存储介质,旨在解决移动终端的身份验证功能安全性较低的技术问题。
为实现上述目的,本发明实施例提供一种多重身份验证方法,所述多重身份验证方法包括:
若检测到身份验证指令,则生成随机密码信息,并将所述随机密码信息发送至预设终端,以供用户获取;
获取用户基于随机密码信息输入的密码信息,并获取用户输入的声纹信息;
根据所述密码信息和所述声纹信息进行身份验证,以确定所述密码信息的第一验证状态,以及所述声纹信息的第二验证状态;
若所述第一验证状态为验证成功状态,且所述第二验证状态为验成功状态,则确认当前身份验证为合法身份验证。
可选地,所述根据所述密码信息和所述声纹信息进行身份验证,以确定所述密码信息的第一验证状态,以及所述声纹信息的第二验证状态的步骤包括:
判断所述密码信息是否与标准密码信息一致,若是,则确定所述密码信息的第一验证状态为验证成功状态;
判断所述声纹信息是否与标准声纹信息一致,若是,则确定所述声纹信息的第二验证状态为验证成功状态。
可选地,所述判断所述声纹信息是否与标准声纹信息一致的步骤之前还包括:
对所述密码信息进行变换加密处理,以生成加密密码信息;
根据所述加密密码信息生成标准声纹信息。
可选地,所述确定所述密码信息的第一验证状态为验证成功状态的步骤包括:
获取当前时间信息,并提取所述密码信息中的动态时间信息;
判断所述动态时间信息是否处于所述当前时间信息的第一允差范围内;
若是,则确定所述密码信息的第一验证状态为验证成功状态;
所述确定所述声纹信息的第二验证状态为验证成功状态的步骤包括:
获取所述声纹信息中的声纹时间信息,并判断所述声纹时间信息是否处于所述当前时间信息的第二允差范围内;
若是,则确定所述声纹信息的第二验证状态为验证成功状态。
可选地,所述确认当前身份验证为合法身份验证的步骤还包括:
获取用户基于动态提示信息输入的人脸动态信息,所述人脸动态信息包括眨眼动态信息和嘴部动态信息;
判断所述眨眼动态信息是否与标准眨眼信息一致;
若是,则判断所述嘴部动态信息是否与标准嘴部信息一致;
若是,则确认当前身份验证为合法身份验证。
可选地,所述确认当前身份验证为合法身份验证的步骤还包括:
获取用户输入的虹膜信息;
判断所述虹膜信息是否与标准虹膜信息一致,若是,则确认当前身份验证为合法身份验证。
可选地,所述确认当前为合法身份验证的步骤还包括:
获取用户输入的指纹信息;
判断所述指纹信息是否与标准指纹信息一致,若是,则确认当前身份验证为合法身份验证。
本发明还提供一种多重身份验证装置,所述多重身份验证装置包括:
发送模块,用于若检测到身份验证指令,则生成随机密码信息,并将所述随机密码信息发送至预设终端,以供用户获取;
获取模块,用于获取用户基于随机密码信息输入的密码信息,并获取用户输入的声纹信息;
验证模块,用于根据所述密码信息和所述声纹信息进行身份验证,以确定所述密码信息的第一验证状态,以及所述声纹信息的第二验证状态;
确认模块,用于若所述第一验证状态为验证成功状态,且所述第二验证状态为验成功状态,则确认当前身份验证为合法身份验证。
可选地,所述验证模块包括:
密码验证单元,用于判断所述密码信息是否与标准密码信息一致,若是,则确定所述密码信息的第一验证状态为验证成功状态;
声纹验证单元,用于判断所述声纹信息是否与标准声纹信息一致,若是,则确定所述声纹信息的第二验证状态为验证成功状态。
可选地,所述验证模块还包括:
加密单元,用于对所述密码信息进行变换加密处理,以生成加密密码信息;
生成单元,用于根据所述加密密码信息生成标准声纹信息。
可选地,所述密码验证单元还用于:
获取当前时间信息,并提取所述密码信息中的动态时间信息;
判断所述动态时间信息是否处于所述当前时间信息的第一允差范围内;
若是,则确定所述密码信息的第一验证状态为验证成功状态;
所述声纹验证单元还用于:
获取所述声纹信息中的声纹时间信息,并判断所述声纹时间信息是否处于所述当前时间信息的第二允差范围内;
若是,则确定所述声纹信息的第二验证状态为验证成功状态。
可选地,所述确认模块还包括:
人脸信息单元,用于获取用户基于动态提示信息输入的人脸动态信息,所述人脸动态信息包括眨眼动态信息和嘴部动态信息;
眨眼单元,用于判断所述眨眼动态信息是否与标准眨眼信息一致;
嘴部单元,用于若是,则判断所述嘴部动态信息是否与标准嘴部信息一致;
人脸合法单元,用于若是,则确认当前身份验证为合法身份验证。
可选地,所述确认模块还包括:
虹膜信息单元,用于获取用户输入的虹膜信息;
虹膜合法单元,用于判断所述虹膜信息是否与标准虹膜信息一致,若是,则确认当前身份验证为合法身份验证。
可选地,所述确认模块还包括:
指纹信息单元,用于获取用户输入的指纹信息;
指纹合法单元,用于判断所述指纹信息是否与标准指纹信息一致,若是,则确认当前身份验证为合法身份验证。
此外,为实现上述目的,本发明还提供一种终端,所述终端包括:存储器、处理器及存储在所述存储器上并可在所述处理器上运行的多重身份验证程序,其中:
所述多重身份验证程序被所述处理器执行时实现如上所述的多重身份验证方法的步骤。
此外,为实现上述目的,本发明还提供计算机存储介质;
所述计算机存储介质上存储有多重身份验证程序,所述多重身份验证程序被处理器执行时实现如上述的多重身份验证方法的步骤。
本发明中,若检测到身份验证指令,则生成随机密码信息,并将所述随机密码信息发送至预设终端,以供用户获取;获取用户基于随机密码信息输入的密码信息,并获取用户输入的声纹信息;根据所述密码信息和所述声纹信息进行身份验证,以确定所述密码信息的第一验证状态,以及所述声纹信息的第二验证状态;若所述第一验证状态为验证成功状态,且所述第二验证状态为验成功状态,则确认当前身份验证为合法身份验证。通过以上方案,利用双重验证的技术手段,解决了移动终端身份验证登录安全性低下的技术问题,避免传统单一的身份验证方式降低终端的数据安全性的情况发生,进而完善了终端的身份验证机制,增强了身份验证功能的安全性,提高了身份验证的安全等级,杜绝了安全隐患,提升了身份验证的可靠性。
附图说明
图1为本发明实施例方案涉及的硬件运行环境的设备结构示意图;
图2为本发明多重身份验证方法一实施例的流程示意图。
本发明目的实现、功能特点及优点将结合实施例,参照附图做进一步说明。
具体实施方式
应当理解,此处所描述的具体实施例仅仅用以解释本发明,并不用于限定本发明。
本发明实施例方案的主要思路是:若检测到身份验证指令,则生成随机密码信息,并将所述随机密码信息发送至预设终端,以供用户获取;获取用户基于随机密码信息输入的密码信息,并获取用户输入的声纹信息;根据所述密码信息和所述声纹信息进行身份验证,以确定所述密码信息的第一验证状态,以及所述声纹信息的第二验证状态;若所述第一验证状态为验证成功状态,且所述第二验证状态为验成功状态,则确认当前身份验证为合法身份验证。通过以上方案,利用双重验证的技术手段,解决了移动终端身份验证登录安全性低下的技术问题,避免传统单一的身份验证方式降低终端的数据安全性的情况发生,进而完善了终端的身份验证机制,增强了身份验证功能的安全性,提高了身份验证的安全等级,杜绝了安全隐患,提升了身份验证的可靠性。
本发明实施例考虑到,由于现有技术中,传统的密码验证登录和指纹验证登录依旧存在一定的安全风险。例如,密码登录可通过实现窃取密码破解身份验证机制,而指纹登录也可以通过事先复制的指纹信息进行伪造。故,传统单一的身份验证登录方式存在极大的安全隐患,大大降低了终端的数据安全性,对用户的终端安全问题造成严峻的考验。因此,如何提高移动终端的数据安全性,是当前亟待解决的技术问题。
本发明提供一种解决方案,可以利用双重验证的技术手段,解决了移动终端身份验证登录安全性低下的技术问题,避免传统单一的身份验证方式降低终端的数据安全性的情况发生,进而完善了终端的身份验证机制,增强了身份验证功能的安全性,提高了身份验证的安全等级,杜绝了安全隐患,提升了身份验证的可靠性。
如图1所示,图1是本发明实施例方案涉及的硬件运行环境的设备结构示意图。
本发明实施例终端可以是PC机或服务器设备。
如图1所示,该终端可以包括:处理器1001,例如CPU,网络接口1004,用户接口1003,存储器1005,通信总线1002。其中,通信总线1002用于实现这些组件之间的连接通信。用户接口1003可以包括显示屏(Display)、输入单元比如键盘(Keyboard),可选用户接口1003还可以包括标准的有线接口、无线接口。网络接口1004可选的可以包括标准的有线接口、无线接口(如WI-FI接口)。存储器1005可以是高速RAM存储器,也可以是稳定的存储器(non-volatile memory),例如磁盘存储器。存储器1005可选的还可以是独立于前述处理器1001的存储装置。
本领域技术人员可以理解,图1中示出的设备结构并不构成对设备的限定,可以包括比图示更多或更少的部件,或者组合某些部件,或者不同的部件布置。
如图1所示,作为一种计算机存储介质的存储器1005中可以包括操作系统、网络通信模块、用户接口模块以及多重身份验证程序。
在图1所示的设备中,网络接口1004主要用于连接后台服务器,与后台服务器进行数据通信;用户接口1003主要用于连接客户端(用户端),与客户端进行数据通信;而处理器1001可以用于调用存储器1005中存储的多重身份验证程序,并执行下述多重身份验证方法各个实施例中的操作。
基于上述硬件结构,提出本发明多重身份验证方法实施例。
本发明提供一种多重身份验证方法,在多重身份验证方法一实施例中,参照图2,所述多重身份验证方法包括:
步骤S10,若检测到身份验证指令,则生成随机密码信息,并将所述随机密码信息发送至预设终端,以供用户获取;
步骤S20,获取用户基于随机密码信息输入的密码信息,并获取用户输入的声纹信息;
步骤S30,根据所述密码信息和所述声纹信息进行身份验证,以确定所述密码信息的第一验证状态,以及所述声纹信息的第二验证状态;
步骤S40,若所述第一验证状态为验证成功状态,且所述第二验证状态为验成功状态,则确认当前身份验证为合法身份验证。
具体内容如下:
步骤S10,若检测到身份验证指令,则生成随机密码信息,并将所述随机密码信息发送至预设终端,以供用户获取;
为解决单一身份验证方式存在安全隐患,本发明采用了多重身份验证的方式提高终端的安全问题。当检测到身份验证指令时,终端会自动生成一个随机密码信息,这个随机密码信息是一串由数字或字母随机组成的信息数据,终端将该随机密码信息发送至预设终端,供用户获取。所述预设终端是由用户预先确认的某个终端设备,它可以是本终端,也可以是其他终端。用户将通过预设终端获取到该随机密码信息。
步骤S20,获取用户基于随机密码信息输入的密码信息,并获取用户输入的声纹信息;
在本实施例中,用户在终端上触发身份验证功能,在发送出随机密码信息之后,终端可提示用户基于随机密码信息输入密码信息。同时,用户可输入声纹信息。所述密码信息为用户在终端触摸屏上输入的字符数字信息,所述声纹信息为用户通过终端麦克风输入的语音信息。所述语音信息可以是预设的一段固定语音内容,也可以是根据密码信息确定的随机语音内容,或者是根据环境而确定的任意语音内容,在此不作限定。
步骤S30,根据所述密码信息和所述声纹信息进行身份验证,以确定所述密码信息的第一验证状态,以及所述声纹信息的第二验证状态;
密码信息和声纹信息将作为本发明的身份验证因子,对所述身份验证因子进行身份验证,其原理为将身份验证因子与预先设置在本地或云端的标准验证信息进行匹配,所述标准验证信息不可随意访问,以密文形式保存,避免外部恶意程序获取。因此,终端将根据密码信息和声纹信息进行身份验证,以获得密码信息的第一验证状态和声纹信息的第二验证状态。所述第一验证状态指的是密码信息的验证状态,第二验证状态指的是声纹信息的验证状态。
具体地,所述根据所述密码信息和所述声纹信息进行身份验证,以确定所述密码信息的第一验证状态,以及所述声纹信息的第二验证状态的步骤包括:
步骤A,判断所述密码信息是否与标准密码信息一致,若是,则确定所述密码信息的第一验证状态为验证成功状态;
步骤B,判断所述声纹信息是否与标准声纹信息一致,若是,则确定所述声纹信息的第二验证状态为验证成功状态。
具体地,终端将判断密码信息和标准密码信息是否一致,标准密码信息预先设置在终端本地或云端。在终端需要调用的时候,可从本地或云端调取标准密码信息。密码信息与标准密码信息是否一致,确定了密码信息是否验证通过,若一致,证明当前用户为合法用户,则确定第一验证状态为验证成功状态;若不一致,证明当前用户为非法用户,则确定第一验证状态为验证失败状态。同理标准声纹信息预设在终端本地或云端,终端可调用标准声纹信息。声纹信息和标准声纹信息若是比对一致,证明当前用户为合法用户,则确定第二验证状态为验证成功状态,反之则为不合法用户,确定第二验证状态为验证失败状态。
通过以上密码信息和标准密码信息的比对、以及声纹信息与标准声纹信息的比对,实现密码与声纹的双重验证,从而增加了身份验证的可靠性。
进一步地,所述判断所述声纹信息是否与标准声纹信息一致的步骤之前还包括:
步骤C,对所述密码信息进行变换加密处理,以生成加密密码信息;
可以理解的是,可以将密码信息和声纹信息进行关联互动,同时又不保留密码信息的具体内容。具体地,对密码信息进行加密处理,例如恺撒加密。即密码信息为A,通过加密规则将A转换为密码信息B,此时B即为加密密码信息。例如,密码信息为1c7b5e,通过某个加密规则(将密码信息各字符向后推2位),可生成加密密码信息3e9d7g。每个数都向后推2,生成了加密密码信息。而加密密码信息因为包含了加密规则,该加密规则不被其他人所熟知,因此不会泄露。
步骤D,根据所述加密密码信息生成标准声纹信息。
根据加密密码信息即可生成标准声纹信息,即将加密密码信息的文本行驶转化为语音形式的标准声纹信息。本实施例通过将密码信息加密生成标准声纹信息,从而将密码信息和声纹信息进行联动,提高了信息验证的随机性,从而提升身份验证的可靠性,而不必通过预设的标准声纹信息进行声纹验证,避免标准声纹信息泄露。
更进一步地,所述确定所述密码信息的第一验证状态为验证成功状态的步骤包括:
步骤E,获取当前时间信息,并提取所述密码信息中的动态时间信息;
步骤F,判断所述动态时间信息是否处于所述当前时间信息的第一允差范围内;
步骤G,若是,则确定所述密码信息的第一验证状态为验证成功状态;
可以理解的是,密码信息中保存有动态时间信息,如时间戳,终端将提取出动态时间信息,同时获取到当前时间信息。所述第一允差范围指的是,在当前时间信息的基础上可扩展的时间误差范围。例如假设第一允差范围为2分钟,而当前时间信息为15点30分31秒,那么也就是说,终端将判断动态时间信息是否在15点30分31秒到15点32分31秒之内。
若是,则证明当前的密码信息是在有效时限内获取到的密码信息,具有时效性,通过第一允差范围进行时效性限定,可以避免无效的身份验证流程。此时,终端将确定密码信息的第一验证状态为验证成功状态,反之则为验证失败状态。
所述确定所述声纹信息的第二验证状态为验证成功状态的步骤包括:
步骤H,获取所述声纹信息中的声纹时间信息,并判断所述声纹时间信息是否处于所述当前时间信息的第二允差范围内;
步骤I,若是,则确定所述声纹信息的第二验证状态为验证成功状态。
同理,终端将获取声纹信息的声纹时间信息。由于本发明是通过双重验证进行身份验证,因此需要同时对密码信息和声纹信息进行有效性验证。通过判断声纹时间信息是否在当前时间信息的第二允差范围内,以确定声纹信息的时效性。若声纹时间信息在第二允差范围内,证明声纹信息的第二验证状态为验证成功状态。
步骤S40,若所述第一验证状态为验证成功状态,且所述第二验证状态为验成功状态,则确认当前身份验证为合法身份验证。
在获取到第一验证状态和第二验证状态之后,需要对其进行检测判定。若第一验证状态为验证成功状态,证明当前密码信息验证通过,即用户输入的密码信息与预设的密码信息是一致的。同时若第二验证状态为验证成功状态,证明当前声纹信息验证通过,即用户输入的声纹信息与预设的声纹信息是一致的。在本实施例中,只有二者都达到验证成功状态,才能确认身份验证为合法身份验证,即双重验证必须同时验证成功。
可以理解的是,当双重验证的过程中出现一方验证失败,则可由终端预设的允许错误频次对验证失败次数进行统计,并在允许错误频次内提供再次进行双重验证的机会。若超过允许错误频次,则锁定终端,等待解锁。
本发明中,若检测到身份验证指令,则生成随机密码信息,并将所述随机密码信息发送至预设终端,以供用户获取;获取用户基于随机密码信息输入的密码信息,并获取用户输入的声纹信息;根据所述密码信息和所述声纹信息进行身份验证,以确定所述密码信息的第一验证状态,以及所述声纹信息的第二验证状态;若所述第一验证状态为验证成功状态,且所述第二验证状态为验成功状态,则确认当前身份验证为合法身份验证。通过以上方案,利用双重验证的技术手段,解决了移动终端身份验证登录安全性低下的技术问题,避免传统单一的身份验证方式降低终端的数据安全性的情况发生,进而完善了终端的身份验证机制,增强了身份验证功能的安全性,提高了身份验证的安全等级,杜绝了安全隐患,提升了身份验证的可靠性。
进一步地,基于第一实施例,提出本发明多重身份验证方法的第二实施例,在该实施例中,所述确认当前身份验证为合法身份验证的步骤还包括:
步骤a,获取用户基于动态提示信息输入的人脸动态信息,所述人脸动态信息包括眨眼动态信息和嘴部动态信息;
进一步地,本发明除了双重身份验证机制,还可实现多种身份验证机制。通过人脸动态识别实现人脸身份验证。终端需要调用摄像头获取用户的人脸动态信息,为保障用户输入的是人脸动态信息,终端将提供动态提示信息,提示用户输入动态信息,例如眨眼,闭眼,张嘴,抿嘴,摇头,点头等等。本实施例中的人脸动态信息以眨眼动态信息和嘴部动态信息为例进行说明。
步骤b,判断所述眨眼动态信息是否与标准眨眼信息一致;
获取到人脸动态信息后,提取出眨眼动态信息,并判断动态眨眼信息是否与标准眨眼信息一致。所述标准眨眼信息可以是通过眼部纹理特征,眼睑动态特征,眼球显示面积特征等内容构成,来源于用户预设的数据信息。通过进行比对,确定眨眼动态信息是否符合验证标准。
步骤c,若是,则判断所述嘴部动态信息是否与标准嘴部信息一致;
若眨眼动态信息与标准眨眼信息一致,则进一步提取出嘴部动态信息并判断嘴部动态信息是否与标准嘴部信息一致,标准嘴部信息可以是嘴角动态弧度,肌肉纹理动态特征等等内容构成,来源于用户预设的数据信息。通过进行比对,确定嘴部动态信息是否符合验证标准。
步骤d,若是,则确认当前身份验证为合法身份验证。
若嘴部动态信息与标准嘴部信息一致,证明当前人脸动态信息的验证均与标准数据信息一致,此时可确认当前身份验证为合法身份验证。
更进一步地,所述确认当前身份验证为合法身份验证的步骤还包括:
步骤e,获取用户输入的虹膜信息;
步骤f,判断所述虹膜信息是否与标准虹膜信息一致,若是,则确认当前身份验证为合法身份验证。
同理,本实施例可通过虹膜进行生物验证,通过摄像头获取用户的虹膜信息。由于虹膜信息可作为生物的唯一身份标识,因此用户可预先在终端保存相关的标准虹膜信息,并通过终端进行虹膜生物识别验证。在终端判定虹膜信息与标准虹膜信息一致时,终端确认当前身份验证为合法身份验证。
更进一步地,所述确认当前为合法身份验证的步骤还包括:
步骤g,获取用户输入的指纹信息;
步骤h,判断所述指纹信息是否与标准指纹信息一致,若是,则确认当前身份验证为合法身份验证。
本实施例还可以通过指纹信息进行生物验证,通过指纹传感器收集用户的指纹信息。同理,指纹信息科作为生物的唯一身份标识,因此,用户可预先在终端刻录相关的标准指纹信息,并通过中孤单进行指纹生物识别验证。在终端判定指纹信息与标准指纹信息一致时,终端确认当前身份验证为合法身份验证。
本实施例通过增加人脸动态识别验证,虹膜识别验证和指纹识别验证三种身份验证方式,将以上三种方式与第一实施例中的密码识别验证和声纹识别验证进行方案组合,实现多重动态身份验证,可适用于机密资料终端的权限验证,从而提升终端的数据安全性,提高身份验证的安全等级,杜绝了安全一年还,提升了身份验证的可靠性。
此外,本发明实施例还提出一种多重身份验证装置,所述多重身份验证装置包括:
发送模块,用于若检测到身份验证指令,则生成随机密码信息,并将所述随机密码信息发送至预设终端,以供用户获取;
获取模块,用于获取用户基于随机密码信息输入的密码信息,并获取用户输入的声纹信息;
验证模块,用于根据所述密码信息和所述声纹信息进行身份验证,以确定所述密码信息的第一验证状态,以及所述声纹信息的第二验证状态;
确认模块,用于若所述第一验证状态为验证成功状态,且所述第二验证状态为验成功状态,则确认当前身份验证为合法身份验证。
可选地,所述验证模块包括:
密码验证单元,用于判断所述密码信息是否与标准密码信息一致,若是,则确定所述密码信息的第一验证状态为验证成功状态;
声纹验证单元,用于判断所述声纹信息是否与标准声纹信息一致,若是,则确定所述声纹信息的第二验证状态为验证成功状态。
可选地,所述验证模块还包括:
加密单元,用于对所述密码信息进行变换加密处理,以生成加密密码信息;
生成单元,用于根据所述加密密码信息生成标准声纹信息。
可选地,所述密码验证单元还用于:
获取当前时间信息,并提取所述密码信息中的动态时间信息;
判断所述动态时间信息是否处于所述当前时间信息的第一允差范围内;
若是,则确定所述密码信息的第一验证状态为验证成功状态;
所述声纹验证单元还用于:
获取所述声纹信息中的声纹时间信息,并判断所述声纹时间信息是否处于所述当前时间信息的第二允差范围内;
若是,则确定所述声纹信息的第二验证状态为验证成功状态。
可选地,所述确认模块还包括:
人脸信息单元,用于获取用户基于动态提示信息输入的人脸动态信息,所述人脸动态信息包括眨眼动态信息和嘴部动态信息;
眨眼单元,用于判断所述眨眼动态信息是否与标准眨眼信息一致;
嘴部单元,用于若是,则判断所述嘴部动态信息是否与标准嘴部信息一致;
人脸合法单元,用于若是,则确认当前身份验证为合法身份验证。
可选地,所述确认模块还包括:
虹膜信息单元,用于获取用户输入的虹膜信息;
虹膜合法单元,用于判断所述虹膜信息是否与标准虹膜信息一致,若是,则确认当前身份验证为合法身份验证。
可选地,所述确认模块还包括:
指纹信息单元,用于获取用户输入的指纹信息;
指纹合法单元,用于判断所述指纹信息是否与标准指纹信息一致,若是,则确认当前身份验证为合法身份验证。
此外,本发明实施例还提出一种终端,终端包括:存储器109、处理器110及存储在存储器109上并可在处理器110上运行的多重身份验证程序,所述多重身份验证程序被处理器110执行时实现上述的多重身份验证方法各实施例的步骤。
此外,本发明还提供了一种计算机存储介质,所述计算机存储介质存储有多重身份验证程序,所述多重身份验证程序还可被处理器执行以用于实现上述多重身份验证方法各实施例的步骤。
本发明终端及计算机存储介质的具体实施方式的拓展内容与上述多重身份验证方法各实施例基本相同,在此不做赘述。
需要说明的是,在本文中,术语“包括”、“包含”或者其任何其他变体意在涵盖非排他性的包含,从而使得包括一系列要素的过程、方法、物品或者装置不仅包括那些要素,而且还包括没有明确列出的其他要素,或者是还包括为这种过程、方法、物品或者装置所固有的要素。在没有更多限制的情况下,由语句“包括一个……”限定的要素,并不排除在包括该要素的过程、方法、物品或者装置中还存在另外的相同要素。
上述本发明实施例序号仅仅为了描述,不代表实施例的优劣。
通过以上的实施方式的描述,本领域的技术人员可以清楚地了解到上述实施例方法可借助软件加必需的通用硬件平台的方式来实现,当然也可以通过硬件,但很多情况下前者是更佳的实施方式。基于这样的理解,本发明的技术方案本质上或者说对现有技术做出贡献的部分可以以软件产品的形式体现出来,该计算机软件产品存储在如上所述的一个存储介质(如ROM/RAM、磁碟、光盘)中,包括若干指令用以使得一台终端(可以是手机,计算机,服务器,空调器,或者网络设备等)执行本发明各个实施例所述的方法。
上面结合附图对本发明的实施例进行了描述,但是本发明并不局限于上述的具体实施方式,上述的具体实施方式仅仅是示意性的,而不是限制性的,本领域的普通技术人员在本发明的启示下,在不脱离本发明宗旨和权利要求所保护的范围情况下,还可做出很多形式,这些均属于本发明的保护之内。

Claims (10)

1.一种多重身份验证方法,其特征在于,所述多重身份验证方法包括:
若检测到身份验证指令,则生成随机密码信息,并将所述随机密码信息发送至预设终端,以供用户获取;
获取用户基于随机密码信息输入的密码信息,并获取用户输入的声纹信息;
根据所述密码信息和所述声纹信息进行身份验证,以确定所述密码信息的第一验证状态,以及所述声纹信息的第二验证状态;
若所述第一验证状态为验证成功状态,且所述第二验证状态为验成功状态,则确认当前身份验证为合法身份验证。
2.如权利要求1所述的多重身份验证方法,其特征在于,
所述根据所述密码信息和所述声纹信息进行身份验证,以确定所述密码信息的第一验证状态,以及所述声纹信息的第二验证状态的步骤包括:
判断所述密码信息是否与标准密码信息一致,若是,则确定所述密码信息的第一验证状态为验证成功状态;
判断所述声纹信息是否与标准声纹信息一致,若是,则确定所述声纹信息的第二验证状态为验证成功状态。
3.如权利要求2所述的多重身份验证方法,其特征在于,所述判断所述声纹信息是否与标准声纹信息一致的步骤之前还包括:
对所述密码信息进行变换加密处理,以生成加密密码信息;
根据所述加密密码信息生成标准声纹信息。
4.如权利要求2所述的多重身份验证方法,其特征在于,所述确定所述密码信息的第一验证状态为验证成功状态的步骤包括:
获取当前时间信息,并提取所述密码信息中的动态时间信息;
判断所述动态时间信息是否处于所述当前时间信息的第一允差范围内;
若是,则确定所述密码信息的第一验证状态为验证成功状态;
所述确定所述声纹信息的第二验证状态为验证成功状态的步骤包括:
获取所述声纹信息中的声纹时间信息,并判断所述声纹时间信息是否处于所述当前时间信息的第二允差范围内;
若是,则确定所述声纹信息的第二验证状态为验证成功状态。
5.如权利要求1所述的多重身份验证方法,其特征在于,所述确认当前身份验证为合法身份验证的步骤还包括:
获取用户基于动态提示信息输入的人脸动态信息,所述人脸动态信息包括眨眼动态信息和嘴部动态信息;
判断所述眨眼动态信息是否与标准眨眼信息一致;
若是,则判断所述嘴部动态信息是否与标准嘴部信息一致;
若是,则确认当前身份验证为合法身份验证。
6.如权利要求1所述的多重身份验证方法,其特征在于,所述确认当前身份验证为合法身份验证的步骤还包括:
获取用户输入的虹膜信息;
判断所述虹膜信息是否与标准虹膜信息一致,若是,则确认当前身份验证为合法身份验证。
7.如权利要求1所述的多重身份验证方法,其特征在于,所述确认当前为合法身份验证的步骤还包括:
获取用户输入的指纹信息;
判断所述指纹信息是否与标准指纹信息一致,若是,则确认当前身份验证为合法身份验证。
8.一种多重身份验证装置,其特征在于,所述多重身份验证装置包括:
发送模块,用于若检测到身份验证指令,则生成随机密码信息,并将所述随机密码信息发送至预设终端,以供用户获取;
获取模块,用于获取用户基于随机密码信息输入的密码信息,并获取用户输入的声纹信息;
验证模块,用于根据所述密码信息和所述声纹信息进行身份验证,以确定所述密码信息的第一验证状态,以及所述声纹信息的第二验证状态;
确认模块,用于若所述第一验证状态为验证成功状态,且所述第二验证状态为验成功状态,则确认当前身份验证为合法身份验证。
9.一种终端,其特征在于,所述终端包括:存储器、处理器及存储在所述存储器上并可在处理器上运行的多重身份验证程序,所述多重身份验证程序被所述处理器执行时实现如权利要求1至7中任一项所述的多重身份验证方法的步骤。
10.一种计算机存储介质,其特征在于,所述计算机存储介质上存储有多重身份验证程序,所述多重身份验证程序被处理器执行时实现如权利要求1至7中任一项所述的多重身份验证方法的步骤。
CN201910763284.2A 2019-08-16 2019-08-16 多重身份验证方法、装置、终端及计算机存储介质 Active CN110502886B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201910763284.2A CN110502886B (zh) 2019-08-16 2019-08-16 多重身份验证方法、装置、终端及计算机存储介质

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201910763284.2A CN110502886B (zh) 2019-08-16 2019-08-16 多重身份验证方法、装置、终端及计算机存储介质

Publications (2)

Publication Number Publication Date
CN110502886A true CN110502886A (zh) 2019-11-26
CN110502886B CN110502886B (zh) 2022-05-27

Family

ID=68588295

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201910763284.2A Active CN110502886B (zh) 2019-08-16 2019-08-16 多重身份验证方法、装置、终端及计算机存储介质

Country Status (1)

Country Link
CN (1) CN110502886B (zh)

Cited By (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN112002075A (zh) * 2020-08-06 2020-11-27 厦门理工学院 一种提升储物柜安全性的信息处理方法和装置
CN112036897A (zh) * 2020-09-17 2020-12-04 中国银行股份有限公司 自动取款机操作方法及装置
CN112671795A (zh) * 2020-12-30 2021-04-16 南方电网深圳数字电网研究院有限公司 基于即时通讯的安全防护方法、装置、系统及存储介质
CN112702310A (zh) * 2020-11-30 2021-04-23 南方电网数字电网研究院有限公司 信息验证方法、系统、装置和存储介质
CN113765856A (zh) * 2020-06-04 2021-12-07 中移(成都)信息通信科技有限公司 身份认证方法、装置、设备和介质
CN113836509A (zh) * 2021-09-23 2021-12-24 百度在线网络技术(北京)有限公司 信息采集方法、装置、电子设备和存储介质
CN114677785A (zh) * 2020-12-24 2022-06-28 深圳Tcl新技术有限公司 一种智能门锁控制方法、智能门锁及计算机可读存储介质
CN117455315A (zh) * 2023-12-20 2024-01-26 合肥创诚科技信息技术有限公司 一种用于中小企业研发的项目数据管理系统

Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105913850A (zh) * 2016-04-20 2016-08-31 上海交通大学 文本相关声纹密码验证方法
CN105991290A (zh) * 2015-03-06 2016-10-05 科大讯飞股份有限公司 伪随机声纹密码文本生成方法及系统
CN106572049A (zh) * 2015-10-09 2017-04-19 腾讯科技(深圳)有限公司 一种身份验证方法及装置
CN106961418A (zh) * 2017-02-08 2017-07-18 北京捷通华声科技股份有限公司 身份认证方法和身份认证系统
CN108768977A (zh) * 2018-05-17 2018-11-06 东莞市华睿电子科技有限公司 一种基于语音验证的终端系统登录方法
CN109255222A (zh) * 2018-08-21 2019-01-22 广州数源畅联科技有限公司 一种用多因子身份认证去匹配和部署策略模板的方法
CN109327446A (zh) * 2018-10-23 2019-02-12 中国银行股份有限公司 身份认证方法、服务器、客户端及系统

Patent Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105991290A (zh) * 2015-03-06 2016-10-05 科大讯飞股份有限公司 伪随机声纹密码文本生成方法及系统
CN106572049A (zh) * 2015-10-09 2017-04-19 腾讯科技(深圳)有限公司 一种身份验证方法及装置
CN105913850A (zh) * 2016-04-20 2016-08-31 上海交通大学 文本相关声纹密码验证方法
CN106961418A (zh) * 2017-02-08 2017-07-18 北京捷通华声科技股份有限公司 身份认证方法和身份认证系统
CN108768977A (zh) * 2018-05-17 2018-11-06 东莞市华睿电子科技有限公司 一种基于语音验证的终端系统登录方法
CN109255222A (zh) * 2018-08-21 2019-01-22 广州数源畅联科技有限公司 一种用多因子身份认证去匹配和部署策略模板的方法
CN109327446A (zh) * 2018-10-23 2019-02-12 中国银行股份有限公司 身份认证方法、服务器、客户端及系统

Cited By (11)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN113765856A (zh) * 2020-06-04 2021-12-07 中移(成都)信息通信科技有限公司 身份认证方法、装置、设备和介质
CN113765856B (zh) * 2020-06-04 2023-09-08 中移(成都)信息通信科技有限公司 身份认证方法、装置、设备和介质
CN112002075A (zh) * 2020-08-06 2020-11-27 厦门理工学院 一种提升储物柜安全性的信息处理方法和装置
CN112002075B (zh) * 2020-08-06 2022-02-01 厦门理工学院 一种提升储物柜安全性的信息处理方法和装置
CN112036897A (zh) * 2020-09-17 2020-12-04 中国银行股份有限公司 自动取款机操作方法及装置
CN112702310A (zh) * 2020-11-30 2021-04-23 南方电网数字电网研究院有限公司 信息验证方法、系统、装置和存储介质
CN114677785A (zh) * 2020-12-24 2022-06-28 深圳Tcl新技术有限公司 一种智能门锁控制方法、智能门锁及计算机可读存储介质
CN112671795A (zh) * 2020-12-30 2021-04-16 南方电网深圳数字电网研究院有限公司 基于即时通讯的安全防护方法、装置、系统及存储介质
CN113836509A (zh) * 2021-09-23 2021-12-24 百度在线网络技术(北京)有限公司 信息采集方法、装置、电子设备和存储介质
CN113836509B (zh) * 2021-09-23 2024-03-01 百度在线网络技术(北京)有限公司 信息采集方法、装置、电子设备和存储介质
CN117455315A (zh) * 2023-12-20 2024-01-26 合肥创诚科技信息技术有限公司 一种用于中小企业研发的项目数据管理系统

Also Published As

Publication number Publication date
CN110502886B (zh) 2022-05-27

Similar Documents

Publication Publication Date Title
CN110502886A (zh) 多重身份验证方法、装置、终端及计算机存储介质
CN106453205B (zh) 一种身份验证方法和装置
US9916430B1 (en) Authentication system and method thereof
CN109389727A (zh) 开锁方法、系统及计算机可读存储介质
CN109150541A (zh) 一种认证系统及其工作方法
CN108881310A (zh) 一种注册系统及其工作方法
CN106453422B (zh) 一种基于移动终端动态认证方法及系统
CN105450665B (zh) 安全登录方法及装置、终端
CN110149328A (zh) 接口鉴权方法、装置、设备及计算机可读存储介质
CN107911340A (zh) 应用程序的登录验证方法、装置、设备及存储介质
CN107370765A (zh) 一种ftp服务器身份认证方法及系统
CN111031539A (zh) 一种基于移动端增强Windows操作系统登录安全性的方法和系统
CN110740140A (zh) 一种基于云平台的网络信息安全监管系统
CN107241192A (zh) 一种使用指纹key进行登录的方法及装置
CN107196914A (zh) 身份认证方法及装置
CN109815669A (zh) 基于人脸识别的认证方法及服务器
CN109492356A (zh) 一种基于用户行为风险判断的多级认证方法
CN110995661B (zh) 一种网证平台
JP2002269047A (ja) 音声ユーザ認証システム
CN104836795B (zh) 一种终端
Goicoechea-Telleria et al. Attack potential evaluation in desktop and smartphone fingerprint sensors: can they be attacked by anyone?
CN104811443B (zh) 一种身份认证方法
CN110084008A (zh) 一种用于计算机信息防盗的方法
CN111581616A (zh) 一种多端登录控制的方法及装置
JP4303952B2 (ja) 多重認証システム、コンピュータプログラムおよび多重認証方法

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant