身份认证方法、装置、电子设备及存储介质
技术领域
本发明涉及身份认证技术领域,特别是涉及一种身份认证方法、装置、电子设备及存储介质。
背景技术
目前,用户办理一些金融业务时,例如,办理贷款业务时,首先需要对用户的身份进行认证,但目前一些身份认证环节中,不仅需要用户提交的身份认证信息具有一定的可识别性,用于与该身份认证信息进行核对的原始信息也具有一定的可识别性,但由于公安网等机构采集用户的原始信息的识别性较低而导致原始信息的可识别性较低,可能会导致用户上传的身份认证信息与原始信息之间无法匹配成功,从而导致用户无法通过身份认证。例如,随着金融业务区域的不断拓展,金融业务的客户群体中老年人和三四线城市群体的比例越来越高,这部分群体一方面对金融业务了解程度不高,另一方面由于其在公安网留存的照片质量较差,可能会导致在通过人脸比对确认用户身份时,发生人脸比对失败的情况,导致客户无法通过身份认证,从而无法办理相应业务,造成客户的流失。
发明内容
有鉴于此,本发明的目的在于提出一种身份认证方法、装置、电子设备及存储介质,利用该方法可使得用户由于不可抗力导致身份认证失败的情况下,可通过授权其他用户代替其进行身份认证而对该用户身份的合法性进行有效核实。
根据本发明的第一个方面,提供了一种身份认证方法,包括:接收第一用户发送的身份认证授权请求,所述身份认证授权请求用于请求授权第二用户代替所述第一用户进行身份认证;获取所述第一用户与所述第二用户之间的关系证明信息;在根据所述关系证明信息确定所述第一用户与所述第二用户之间的关系符合第一预设条件时,通知所述第二用户进行身份认证;获取所述第二用户的身份认证信息并进行身份认证,得到身份认证结果;发送所述身份认证结果。
可选地,所述方法还包括:在接收第一用户发送的身份认证授权请求之前,获取第一用户的身份核对信息,其中,所述身份核对信息用于确定所述第一用户的身份是否合法;在所述第一用户的身份不合法时,向所述第一用户发送身份认证授权许可,所述身份认证授权许可用于通知所述第一用户授权其他用户代替所述第一用户进行身份认证。
可选地,所述方法还包括:在接收第一用户发送的身份认证授权请求之前,获取所述第一用户的第一图像,所述第一图像用于确定所述第一用户的身份是否合法;在确认所述第一用户身份不合法时,确定所述第一图像是否满足第二预设条件;当所述第二图像不满足所述第二预设条件时,向所述第一用户发送身份认证授权许可,所述身份认证授权许可用于通知所述第一用户授权其他用户代替所述第一用户进行身份认证。
可选地,所述方法还包括:在接收第一用户发送的身份认证授权请求之前,获取所述第一用户上传的第二图像;获取所述第一用户的第一图像,所述第一图像用于与所述第二图像进行对比,以根据对比结果确定所述第一用户的身份是否合法;在确认所述第一用户身份不合法时,确定所述第二图像是否满足第三预设条件;在确定所述第二图像满足所述第三预设条件时,判断所述第一图像是否满足第二预设条件;当所述第二图像不满足所述第二预设条件时,向所述第一用户发送身份认证授权许可,所述身份认证授权许可用于通知所述第一用户授权其他用户代替所述第一用户进行身份认证。
可选地,所述第二预设条件至少包括以下一种:所述第一图像的尺寸是否不小于第一阈值、所述第一图像的分辨率是否不低于第二阈值、所述第一图像是否为彩色图像以及所述第一图像存在的时间段是否大于第三阈值。
可选地,所述身份认证授权请求中包括所述第二用户的身份标识,所述第二用户为已通过身份认证的用户,所述对获取到的所述第二用户的第一身份认证信息进行认证,包括:获取所述第二用户上传的第三图像;根据所述第二用户的身份标识,获取所述第二用户在预设时间段内已被认证通过的第四图像;将所述第三图像与所述第四图像进行对比,以确定所述第二用户身份的合法性。
根据本发明的第二个方面,提供了一种身份认证方法,包括:向服务器发送身份认证授权请求,所述身份认证授权请求用于请求授权第二用户代替第一用户进行身份认证;向服务器发送所述第一用户与所述第二用户之间的关系证明信息,以使服务器根据所述关系证明信息确定授权所述第二用户代替所述第一用户进行身份认证,并对所述第二用户进行身份认证,得到身份认证结果;接收服务器发送的所述身份认证结果。
可选地,所述方法还包括:向服务器发送身份认证授权请求之前,接收身份认证失败消息;接收身份认证授权许可,所述身份认证授权许可用于通知所述第一用户被许可授权其他用户代替所述第一用户进行身份认证。
可选地,所述身份认证授权请求中包括所述第二用户的身份标识,所述第二用户为已通过身份认证的用户,所述第二用户的身份标识至少包括以下一种信息:所述第二用户的账户名称、所述第二用户的通讯号码以及所述第二用户的身份证号码。
根据本发明的第三个方面,提供了一种身份认证方法,包括:接收身份认证授权提示消息,所述身份认证授权提示消息用于通知第二用户,所述第一用户授权所述第二用户代替所述第一用户进行身份认证;响应所述第二用户的操作,确定接受所述第一用户的授权;在接收到身份认证通知后,将所述第二用户的身份认证信息以及所述第二用户与所述第一用户之间的关系证明信息中的至少一种信息发送至服务器。
可选地,所述方法还包括:在将所述第二用户的身份认证信息以及所述第二用户与所述第一用户之间的关系证明信息中的至少一种信息发送至服务器之后,接收所述服务器发送的身份认证结果。
根据本发明的第四个方面,提供了一种身份认证装置,包括:第一接收模块,用于接收第一用户发送的身份认证授权请求,所述身份认证授权请求用于请求授权第二用户代替所述第一用户进行身份认证;第一获取模块,用于获取所述第一用户与所述第二用户之间的关系证明信息;通知模块,用于在根据所述关系证明信息确定所述第一用户与所述第二用户之间的关系符合第一预设条件时,通知所述第二用户进行身份认证;认证模块,用于获取所述第二用户的身份认证信息并进行身份认证,得到身份认证结果;第一发送模块,用于发送所述身份认证结果。
可选地,所述装置还包括:第二获取模块,用于在接收第一用户发送的身份认证授权请求之前,获取第一用户的身份核对信息,其中,所述身份核对信息用于确定所述第一用户的身份是否合法;第一许可模块,用于在所述第一用户的身份不合法时,向所述第一用户发送身份认证授权许可,所述身份认证授权许可用于通知所述第一用户授权其他用户代替所述第一用户进行身份认证。
可选地,所述装置还包括:第三获取模块,用于在接收第一用户发送的身份认证授权请求之前,获取所述第一用户的第一图像,所述第一图像用于确定所述第一用户的身份是否合法;第一确定模块,用于在确认所述第一用户身份不合法时,确定所述第一图像是否满足第二预设条件;第二许可模块,用于当所述第二图像不满足所述第二预设条件时,向所述第一用户发送身份认证授权许可,所述身份认证授权许可用于通知所述第一用户授权其他用户代替所述第一用户进行身份认证。
可选地,所述装置还包括:第四获取模块,用于在接收第一用户发送的身份认证授权请求之前,获取所述第一用户上传的第二图像;第五获取模块,用于获取所述第一用户的第一图像,所述第一图像用于与所述第二图像进行对比,以根据对比结果确定所述第一用户的身份是否合法;第二确定模块,用于在确认所述第一用户身份不合法时,确定所述第二图像是否满足第三预设条件;判断模块,用于在确定所述第二图像满足所述第三预设条件时,判断所述第一图像是否满足第二预设条件;第三许可模块,用于当所述第二图像不满足所述第二预设条件时,向所述第一用户发送身份认证授权许可,所述身份认证授权许可用于通知所述第一用户授权其他用户代替所述第一用户进行身份认证。
可选地,所述第二预设条件至少包括以下一种:所述第一图像的尺寸是否不小于第一阈值、所述第一图像的分辨率是否不低于第二阈值、所述第一图像是否为彩色图像以及所述第一图像存在的时间段是否大于第三阈值。
可选地,所述身份认证授权请求中包括所述第二用户的身份标识,所述第二用户为已通过身份认证的用户,所述认证模块包括:第一获取单元,用于获取所述第二用户上传的第三图像;第二获取单元,用于根据所述第二用户的身份标识,获取所述第二用户在预设时间段内已被认证通过的第四图像;对比单元,用于将所述第三图像与所述第四图像进行对比,以确定所述第二用户身份的合法性。
根据本发明的第五个方面,提供了一种身份认证装置,包括:请求模块,用于向服务器发送身份认证授权请求,所述身份认证授权请求用于请求授权第二用户代替第一用户进行身份认证;第二发送模块,用于向服务器发送所述第一用户与所述第二用户之间的关系证明信息,以使服务器根据所述关系证明信息确定授权所述第二用户代替所述第一用户进行身份认证,并对所述第二用户进行身份认证,得到身份认证结果;第二接收模块,用于接收服务器发送的所述身份认证结果。
可选地,所述装置还包括:第三接收模块,用于向服务器发送身份认证授权请求之前,接收身份认证失败消息;第四接收模块,用于接收身份认证授权许可,所述身份认证授权许可用于通知所述第一用户被许可授权其他用户代替所述第一用户进行身份认证。
可选地,所述身份认证授权请求中包括所述第二用户的身份标识,所述第二用户为已通过身份认证的用户,所述第二用户的身份标识至少包括以下一种信息:所述第二用户的账户名称、所述第二用户的通讯号码以及所述第二用户的身份证号码。
根据本发明的第六个方面,提供了一种身份认证装置,包括:第五接收模块,用于接收身份认证授权提示消息,所述身份认证授权提示消息用于通知第二用户,所述第一用户授权所述第二用户代替所述第一用户进行身份认证;响应模块,用于响应所述第二用户的操作,确定接受所述第一用户的授权;第三发送模块,用于在接收到身份认证通知后,将所述第二用户的身份认证信息以及所述第二用户与所述第一用户之间的关系证明信息中的至少一种信息发送至服务器。
可选地,所述装置还包括:第五接收模块,用于在将所述第二用户的身份认证信息以及所述第二用户与所述第一用户之间的关系证明信息中的至少一种信息发送至服务器之后,接收所述服务器发送的身份认证结果。
根据本发明的第七个方面,提供了一种电子设备,包括存储器、处理器及存储在存储器上并可在处理器上运行的计算机程序,所述处理器执行所述程序时实现如本发明第一个方面、第二个方面以及第三个方面所述的任意一种身份认证方法。
根据本发明的第八个方面,提供了一种非暂态计算机可读存储介质,所述非暂态计算机可读存储介质存储计算机指令,所述计算机指令用于使所述计算机执行如本发明第一个方面、第二个方面以及第三个方面所述的任意一种身份认证方法。
从上面所述可以看出,本发明实施例的身份认证方法,在第一用户身份认证失败后,可授权第二用户代替其进行身份认证,第一用户通过向服务器提供其与第二用户之间的关系证明信息来证明二者之间的关系的合法性,从而可在第一用户由于不可抗力导致无法成功进行身份认证的情况下,通过授权与该用户具有合法关系的第二用户代替其进行身份认证,使得第一用户身份的合法性得以被有效核实。
附图说明
为了更清楚地说明本发明实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。
图1是在一个示例性场景下的身份认证方法的信令流程图;
图2是根据一示例性实施例示出的一种身份认证方法的流程图;
图3是根据一示例性实施例示出的一种身份认证方法的流程图;
图4是根据一示例性实施例示出的一种身份认证方法的流程图;
图5是根据一示例性实施例示出的一种身份认证装置的框图;
图6是根据一示例性实施例示出的一种身份认证装置的框图;
图7是根据一示例性实施例示出的一种身份认证装置的框图。
具体实施方式
为使本发明的目的、技术方案和优点更加清楚明白,以下结合具体实施例,并参照附图,对本发明进一步详细说明。
需要说明的是,本发明实施例中所有使用“第一”和“第二”的表述均是为了区分两个相同名称非相同的实体或者非相同的参量,可见“第一”“第二”仅为了表述的方便,不应理解为对本发明实施例的限定,后续实施例对此不再一一说明。
图1是在一个示例性场景下的身份认证方法的信令流程图,以下结合附图1对根据本发明实施例的身份认证方法进行说明,在该场景下,客户A需要办理贷款业务(也可以是其他类金融业务,本实施例以贷款业务为例进行说明),在步骤101中,客户A的设备S1上传其人脸图像到服务器,例如,通过客户A的设备S1呈现身份认证的用户界面,客户A可通过该用户界面,选择一种方式向服务器上传其人脸图像,例如,客户A选择设备S1中存储的客户A的人脸图像并上传到服务器,或者客户A可通过设备S1上的摄像头拍摄其人脸图像并上传到服务器。
在步骤102中,服务器根据客户A上传的人脸图像对客户A的身份进行认证后,在身份认证失败时,向客户A的设备发送身份认证失败信息,例如:服务器在接收到客户A上传的人脸图像后,可向公安网服务器请求客户A的身份证图像,将客户A上传的人脸图像中的人脸与其身份证图像中的人脸进行对比,从而根据对比双方的人脸之间的相似度确定客户A上传的人脸图像中的人物与从公安网获取的身份证图像中的人物是否为同一人,例如,在客户A上传的人脸图像中的人脸与从公安网获取的身份证图像中的人脸的之间的相似度大于预先设定的一个阈值时,可确定二者为同一人,否则确定二者并非同一人,在该情况下,可确定客户A身份认证失败。在服务器确定是由于从公安网获取的身份证图像中的图像质量较低,例如,图像为黑白图像、图像尺寸较小或由于图像拍摄得较早,客户A的容貌已经发生很大的变化的情况中的任意一种导致客户A身份认证失败时,服务器可确定客户A可通过授权其他客户代替其进行身份认证,可向客户A的设备S1发送身份认证失败信息,可在该身份认证失败信息中携带身份认证授权许可,该许可用于告知客户A其可以授权其他用户代替其进行身份认证。
在步骤103中,客户A在接收到服务器发送的身份认证失败信息后,向服务器发送身份认证授权请求,请求授权客户B代替其进行身份认证,例如,客户A在接收到服务器发送的身份认证失败信息后,根据该信息中携带的身份认证授权许可,获知其可授权其他用户代替其进行身份认证,则客户A可向服务器发送身份认证授权请求,该请求中例如可携带有客户B的身份证号码、通讯号码或账户名称等,该客户B例如可以是在此之前已经通过身份认证的客户,或者,可以是在此之前已在服务器注册的客户。
在步骤104中,服务器在接收到客户A发送的身份认证授权请求后,向客户B发送身份认证授权提示消息,以告知客户B,客户A授权客户B代替客户A进行身份认证。例如,服务器在接收到客户A发送的身份认证授权请求后,根据该请求中携带的客户B的身份证号码、通讯号码或账户名称(例如,客户B已在服务器注册的账户的名称),获知客户B为已通过认证的客户,则可根据这些信息获知客户B的账户信息,从而根据客户B的账户信息向客户B发送身份认证授权提示信息,该信息中例如可包括客户A的姓名、客户A的通讯号码或客户A的省份证号码等信息中的至少一种,以提示客户B客户A授权客户B代替客户A进行身份认证。
在步骤105中,服务器接收客户B发送的身份认证授权确认信息,例如,客户B在接收到服务器发送的身份认证授权提示消息后,通过操作设备S2上呈现的用户界面上的按钮,确认接收客户A的身份认证授权后,客户B的设备S2可生成一个身份认证授权确认信息并将该信息发送给服务器,以使服务器获知客户B接受客户A的身份认证授权,客户B将代替客户A进行身份认证,服务器在接收到该信息后,向客户A的设备S1发送该信息,以使客户A获知客户B接受客户A的授权。
在步骤106中,客户A向服务器发送客户A与客户B之间的关系证明信息,例如,客户A通过设备S1上传其与客户B的结婚证,或户口本等可证明二者法律关系的证件的电子扫描件到服务器,以使服务器通过对这些电子扫描件进行图像识别,获知这些电子扫描件中呈现的可表征客户A与客户B之间法律关系的标识或文字等,获知客户A与客户B之间的关系,从而确定二者是否满足身份认证授权关系,例如,服务器中可预先设置满足身份认证授权的关系可包括亲子关系以及配偶关系等关系中的任意一种。
在步骤107中,服务器在根据接收到的客户A与客户B之间的关系证明信息以及确认客户A与客户B之间的关系满足身份认证授权关系后,向客户B发送身份认证通知,以通知客户B上传身份认证信息,进行身份认证。例如,在服务器根据客户A与客户B之间的关系证明信息确认客户A与客户B之间的关系满足亲子关系或配偶关系中的任意一种关系时,确认二者之间满足身份认证授权关系,从而确认客户A可授权客户B代替其进行身份认证,向客户B的设备S2发送身份认证通知,提示客户B上传其人脸图像。
在步骤108中,根据客户B上传的身份认证信息,对客户B的身份进行认证。例如,在接收到客户B上传的其人脸图像后,由于客户B是已通过认证的客户,故,可根据客户B的身份证号码、通讯号码或账户名称等信息中的至少一种信息获知客户B的账户信息,从而根据该账户信息,获取客户B已经认证通过的人脸图像,例如,可获取客户B最近一次认证通过的图像,将该图像与接收到的客户B上传的人脸图像进行人脸比对,确认二者之间的相似度,从而确认客户B的身份是否合法。
在步骤109中,在根据客户B上传的身份认证信息确认客户B身份认证通过后,确认客户A的身份认证通过,向客户A发送身份认证结果。例如,在确认客户B的身份合法后,确定客户A的身份合法,从而确定客户A的身份认证通过,可向客户A的设备S1或客户B的设备S2中的至少一者发送身份认证结果,以使客户A或客户B获知客户A的身份认证通过的结果,又或者,还可在客户A身份认证通过后,为客户A分配合法权限,又例如,可根据客户A提供的信息,为客户A建立账户信息,以及绑定与该账户信对应的客户A的其他信息,再基于该账户信息为客户A办理相应业务,例如贷款业务或购买投资产品等业务。
图2是根据一示例性实施例示出的一种身份认证方法的流程图,该方法可由服务器执行,如图2所示,该方法包括:
步骤201:接收第一用户发送的身份认证授权请求,所述身份认证授权请求用于请求授权第二用户代替所述第一用户进行身份认证;
其中,第一用户例如可以是未在服务器注册账户的用户。身份认证授权请求中例如可包括第二用户的身份标识、通讯号码以及账户名称等信息中的至少一种信息,其中,身份标识例如可以是第二用户的身份证号码、通信号码例如可以是第二用户的移动电话号码,账户名称例如可以是第二用户在服务器上注册的账户的名称,例如可以是支付应用对应的账户的名称。
步骤202:获取所述第一用户与所述第二用户之间的关系证明信息;
在步骤202中,可以接收第一用户发送的其与第二用户之间的关系证明信息,还可以是接收第二用户发送的其与第一用户之间的关系证明信息,该关系证明信息,例如可以是结婚证或户口本等注明第一用户与第二用户之间的法律关系的证件的电子扫描件,例如电子图像。
步骤203:在根据所述关系证明信息确定所述第一用户与所述第二用户之间的关系符合第一预设条件时,通知所述第二用户进行身份认证;
在步骤203中,服务器在获取到该电子扫描件后,可利用图像识别方式,识别该电子扫描件中的内容以及该电子扫描件的合法性,例如,可识别该电子扫描件中的文字和/或符号,来获知第一用户与第二用户之间的关系,例如,服务器中可预先存储有户口本页面的图像模板,该图像模板中定义了可提取人物关系的位置L,在获取到电子扫描件后,首先可确定该电子扫描件中的户口本页面区域,在该区域中的位置L处识表示人物关系的文本内容,服务器中,还可预先存储有亲子关系,该关系可包括:父子、母子、父女以及母女,假设,服务器在电子扫描件中识别到的人物关系为母子,则可确认第一用户与第二用户之间的关系为亲子关系。根据服务器预先的配置,该关系可被确认为满足身份认证授权关系,故,在该种情况下,可确认第一用户可授权第二用户代替其进行身份认证。此外,可通过对电子扫描件中的印章图样或背景图样进行图像识别以及对比来确定关系证明信息的有效性,以排除伪造证件的可能性。
步骤204:获取所述第二用户的身份认证信息并进行身份认证,得到身份认证结果;
其中,第二用户的身份认证信息例如第二用户的人脸图像,或者,第二用户的身份证件图像等。在步骤204中,根据第二用户的身份认证信息对第二用户进行身份认证例如可以是将第二用户的人脸图像与已通过认证的第二用户的其他图像进行对比以获得二者之间的相似度,从而根据二者之间的相似度确定第二用户身份的合法性,例如,在二者之间的相似度大于一个预先设定的阈值的情况下,确定第二用户合法。
步骤205:发送所述身份认证结果。
例如,可向第一用户的设备或第二用户的设备发送身份认证结果,或者,还可向第一用户的设备以及第二用户的设备发送身份认证结果,该身份认证结果中可包括,第一用户通过身份认证或第一用户未通过身份认证的内容。
本发明实施例的身份认证方法,本发明实施例的身份认证方法,在第一用户身份认证失败后,可授权第二用户代替其进行身份认证,第一用户通过向服务器提供其与第二用户之间的关系证明信息来证明二者之间的关系的合法性,从而可在第一用户由于不可抗力导致无法成功进行身份认证的情况下,通过授权与该用户具有合法关系的第二用户代替其进行身份认证,使得第一用户身份的合法性得以被有效核实。
在一种可实现方式中,所述身份认证方法还可包括:在接收第一用户发送的身份认证授权请求之前,获取第一用户的身份核对信息,其中,所述身份核对信息用于确定所述第一用户的身份是否合法;在所述第一用户的身份不合法时,向所述第一用户发送身份认证授权许可,所述身份认证授权许可用于通知所述第一用户授权其他用户代替所述第一用户进行身份认证。其中,身份核对信息例如可以是第一用户的身份证的电子图像,或者可以是第一用户的户口本页面的图像,还可以是其他具有法律效益的身份证明文本等,基于此,在确定第一用户是由于身份核对信息由于无法被识别而无法通过身份认证时,服务器可许可第一用户授权其他用户代替第一用户进行身份认证,这样,可以确保身份认证授权的合理性,从而可避免一些不法人员利用亲属的身份信息进行身份认证,从而隐藏自身非法身份的问题发生。
在一种可实现方式中,所述身份认证方法还可包括:在接收第一用户发送的身份认证授权请求之前,获取所述第一用户的第一图像,所述第一图像用于确定所述第一用户的身份是否合法;在确认所述第一用户身份不合法时,确定所述第一图像是否满足第二预设条件;当所述第二图像不满足所述第二预设条件时,向所述第一用户发送身份认证授权许可,所述身份认证授权许可用于通知所述第一用户授权其他用户代替所述第一用户进行身份认证。其中,第一图像例如为从公安网获取的第一用户的身份证图像,在获取第一用户的第一图像之后,还可获取第一用户上传的人脸图像,为了与第一图像进行区分,该人脸图像可称为第二图像,该第二图像用于与第一图像进行对比,以根据对比结果确认第一用户是否为合法用户,在确认第一用户身份不合法时,有可能是由于第一图像中的人脸与第二图像中的人脸之间的相似度低于上述阈值,出现这一情况有可能是由于二者中的人脸确实并非同一人,还有可能是由于第一图像的图像质量较低或者第一用户在拍摄第一图像后,其容貌发生的较大变化,例如,该第一图像的拍摄时间较早,故,可在确认第一用户身份不合法时,判断第一图像是否满足第二预设条件,从而确定是否是上述两种原因中的至少一种原因导致第一用户的身份被认证为不合法,该第二预设条件例如至少可以包括以下一种:所述第一图像的尺寸是否不小于第一阈值、所述第一图像的分辨率是否不低于第二阈值、所述第一图像是否为彩色图像以及所述第一图像存在的时间段是否大于第三阈值。
在一种可实现方式中,所述身份认证方法还可包括:在接收第一用户发送的身份认证授权请求之前,获取所述第一用户上传的第二图像;该第二图像例如可以是第二用户的人脸图像;获取所述第一用户的第一图像,所述第一图像用于与所述第二图像进行对比,以根据对比结果确定所述第一用户的身份是否合法;所述第一图像例如为从公安网获取的第一用户的身份证图像,在确认所述第一用户身份不合法时,确定所述第二图像是否满足第三预设条件;该第三预设条件可以是图像满足人脸识别的条件,例如,至少可在图像中识别出人脸的条件。在确定所述第二图像满足所述第三预设条件时,判断所述第一图像是否满足第二预设条件;当所述第二图像不满足所述第二预设条件时,向所述第一用户发送身份认证授权许可,所述身份认证授权许可用于通知所述第一用户授权其他用户代替所述第一用户进行身份认证。即,在本实施例中,可首先确认第一用户身份认证失败是否是由于第一用户上传的人脸图像导致,例如,用于上传的人脸图像中,用户处于合眼状态,或用户做出夸张的表情,导致面部呈扭曲状态的情况,再判断是否是由于从公安网获取的身份证图像导致,可排除由于第一用户上传的人脸图像导致身份认证失败的情况。
在一种可实现方式中,所述身份认证授权请求中包括所述第二用户的身份标识,该身份标识例如可以是第二用户的身份证号码、通讯号码或账户名称中的任意一种,所述第二用户为已通过身份认证的用户,所述对获取到的所述第二用户的第一身份认证信息进行认证可包括:获取所述第二用户上传的第三图像;该第三图像例如可以是第二用户上传的第二用户的人脸图像,根据所述第二用户的身份标识,获取所述第二用户在预设时间段内已被认证通过的第四图像;例如,获取第二用户在最近三天或最近一周内已被服务器确定身份认证通过的人脸图像,将所述第三图像与所述第四图像进行对比,以确定所述第二用户身份的合法性。举例说明,服务器在接收到第一用户发送的身份认证授权请求后,根据该请求中携带的第二用户的身份标识,获知第二用户为已注册用户,则可根据这些信息获知第二用户的账户信息,从而根据第二用户的账户信息查找服务器中存储的该第二用户近期用于身份认证且认证通过的人脸图像(为上述第四图像的一个示例)。
图3是根据一示例性实施例示出的一种身份认证方法的流程图,该方法例如可以由上述第一用户的设备执行,如图3所示,该方法包括:
步骤301:向服务器发送身份认证授权请求,所述身份认证授权请求用于请求授权第二用户代替第一用户进行身份认证;
例如,在步骤301之前,第一用户的设备接收到服务器发送的身份认证授权许可消息,根据该消息获知第一用户被许可授权其他用户代替第一用户进行身份认证,第一用户可通过其设备将第二用户的身份标识作为身份认证授权许可消息的反馈发送至服务器,以使服务器获知第一用户授权第二用户代替其进行身份认证。
步骤302:向服务器发送所述第一用户与所述第二用户之间的关系证明信息,以使服务器根据所述关系证明信息确定授权所述第二用户代替所述第一用户进行身份认证,并对所述第二用户进行身份认证,得到身份认证结果;
其中,第一用户的设备可在向服务器发送身份认证授权请求时,一并发送上述关系证明信息,也可在发送身份认证授权请求后,再向服务器发送该关系证明信息。例如,第一用户的设备在接收到服务器发送的身份认证授权许可后,第一用户通过操作其设备,输入第二用户的身份标识,以及,通过操作用户界面上呈现的可选项,选择其与第二用户之间的关系,或输入其与第二用户之间的关系,再通过用户界面提供的接口上传其与第二用户之间的关系证明信息给服务器。
步骤303:接收服务器发送的所述身份认证结果。
例如,在服务器通过对第二用户进行身份认证,确认第二用户身份认证通过时,接收服务器发送的身份认证成功结果,在服务器确认第二用户身份认证未通过时,接收服务器发送的身份认证失败结果。
在一种可实现方式中,所述身份认证方法可包括:在向服务器发送身份认证授权请求之前,接收身份认证失败消息;该身份认证失败消息中例如可以包括身份认证授权提示内容,以在通知第一用户身份认证失败的同时,提示第一用户可授权其他用户代替其进行身认证,接收身份认证授权许可,所述身份认证授权许可用于通知所述第一用户被许可授权其他用户代替所述第一用户进行身份认证。
在一种可实现方式中,所述身份认证授权请求中可包括所述第二用户的身份标识,所述第二用户为已通过身份认证的用户,所述第二用户的身份标识至少可包括以下一种信息:所述第二用户的账户名称、所述第二用户的通讯号码以及所述第二用户的身份证号码。
图4是根据一个示例性实施例示出的一种身份认证方法的流程图,该方法可由上述第二用户的设备执行,如图4所示,该方法包括:
步骤401:接收身份认证授权提示消息,所述身份认证授权提示消息用于通知第二用户,所述第一用户授权所述第二用户代替所述第一用户进行身份认证;
例如,该身份认证授权提示消息中可包括第一用户的身份标识,该身份标识可包括第一用户的姓名、身份证号码以及通讯号码中的至少一种。
步骤402:响应所述第二用户的操作,确定接受所述第一用户的授权;
例如,第二用户的设备在接收到身份认证授权提示消息之后,在用户界面上呈现该消息,以及还可呈现一个待确认按钮,第二用户点击该按钮,则第二设备生成一个确认消息,表示第二用户接收第一用户的授权,第二用户的设备可将该消息发送至服务器,以使服务器获知第二用户接收第一用户的授权。
步骤403:在接收到身份认证通知后,将所述第二用户的身份认证信息以及所述第二用户与所述第一用户之间的关系证明信息中的至少一种信息发送至服务器。
例如,服务器在接收到第二用户的设备发送的确认消息后,获知第二用户接收第一用户的授权,向第二用户的设备发送身份认证通知,以通知第二用户上传其身份认证信息,第二用户在接收到该通知后,可将其身份认证信息以及其与第一用户之间的关系证明信均发送至服务器,还先将其身份认证信息发送至服务器,在服务器根据其身份认证信息确认其身份认证通过后,再将其与第一用户之间的关系证明信息发送至服务器,需要说明的是,如果第一用户已经将其与第二用户之间的关系证明信息发送至服务器,则在上述步骤403中可无需再向服务器发送第二用户与第一用户之间的关系证明信息。
在一种可实现方式中,所述方法还包括:在将所述第二用户的身份认证信息以及所述第二用户与所述第一用户之间的关系证明信息中的至少一种信息发送至服务器之后,接收所述服务器发送的身份认证结果。例如,在服务器通过对第二用户进行身份认证,确认第二用户身份认证通过时,接收服务器发送的身份认证成功结果,在服务器确认第二用户身份认证未通过时,接收服务器发送的身份认证失败结果。
图5是根据一示例性实施例示出的一种身份认证装置的框图,如图5所示,该装置50包括:
第一接收模块51,用于接收第一用户发送的身份认证授权请求,所述身份认证授权请求用于请求授权第二用户代替所述第一用户进行身份认证;
第一获取模块52,用于获取所述第一用户与所述第二用户之间的关系证明信息;
通知模块53,用于在根据所述关系证明信息确定所述第一用户与所述第二用户之间的关系符合第一预设条件时,通知所述第二用户进行身份认证;
认证模块54,用于获取所述第二用户的身份认证信息并进行身份认证,得到身份认证结果;
第一发送模块55,用于发送所述身份认证结果。
在一种情况下,本发明实施例的身份认证装置在图5所示的装置的基础上,还可包括:第二获取模块,用于在接收第一用户发送的身份认证授权请求之前,获取第一用户的身份核对信息,其中,所述身份核对信息用于确定所述第一用户的身份是否合法;第一许可模块,用于在所述第一用户的身份不合法时,向所述第一用户发送身份认证授权许可,所述身份认证授权许可用于通知所述第一用户授权其他用户代替所述第一用户进行身份认证。
在一种情况下,本发明实施例的身份认证装置在图5所示的装置的基础上还可包括:第三获取模块,用于在接收第一用户发送的身份认证授权请求之前,获取所述第一用户的第一图像,所述第一图像用于确定所述第一用户的身份是否合法;第一确定模块,用于在确认所述第一用户身份不合法时,确定所述第一图像是否满足第二预设条件;第二许可模块,用于当所述第二图像不满足所述第二预设条件时,向所述第一用户发送身份认证授权许可,所述身份认证授权许可用于通知所述第一用户授权其他用户代替所述第一用户进行身份认证。
在一种情况下,本发明实施例的身份认证装置在图5所示的装置的基础上还可包括:第四获取模块,用于在接收第一用户发送的身份认证授权请求之前,获取所述第一用户上传的第二图像;第五获取模块,用于获取所述第一用户的第一图像,所述第一图像用于与所述第二图像进行对比,以根据对比结果确定所述第一用户的身份是否合法;第二确定模块,用于在确认所述第一用户身份不合法时,确定所述第二图像是否满足第三预设条件;判断模块,用于在确定所述第二图像满足所述第三预设条件时,判断所述第一图像是否满足第二预设条件;第三许可模块,用于当所述第二图像不满足所述第二预设条件时,向所述第一用户发送身份认证授权许可,所述身份认证授权许可用于通知所述第一用户授权其他用户代替所述第一用户进行身份认证。
在一种可实现方式中,所述第二预设条件至少包括以下一种:所述第一图像的尺寸是否不小于第一阈值、所述第一图像的分辨率是否不低于第二阈值、所述第一图像是否为彩色图像以及所述第一图像存在的时间段是否大于第三阈值。
在一种可实现方式中,所述身份认证授权请求中包括所述第二用户的身份标识,所述第二用户为已通过身份认证的用户,所述认证模块包括:第一获取单元,用于获取所述第二用户上传的第三图像;第二获取单元,用于根据所述第二用户的身份标识,获取所述第二用户在预设时间段内已被认证通过的第四图像;对比单元,用于将所述第三图像与所述第四图像进行对比,以确定所述第二用户身份的合法性。
图6是根据一示例性实施例示出的一种身份认证装置的框图,该装置60包括:
请求模块61,用于向服务器发送身份认证授权请求,所述身份认证授权请求用于请求授权第二用户代替第一用户进行身份认证;第二发送模块62,用于向服务器发送所述第一用户与所述第二用户之间的关系证明信息,以使服务器根据所述关系证明信息确定授权所述第二用户代替所述第一用户进行身份认证,并对所述第二用户进行身份认证,得到身份认证结果;第二接收模块63,用于接收服务器发送的所述身份认证结果。
在一种情况下,本发明实施例的身份认证装置在图6所示的装置的基础上,还可包括:第三接收模块,用于向服务器发送身份认证授权请求之前,接收身份认证失败消息;第四接收模块,用于接收身份认证授权许可,所述身份认证授权许可用于通知所述第一用户被许可授权其他用户代替所述第一用户进行身份认证。
在一种可实现方式中,所述身份认证授权请求中包括所述第二用户的身份标识,所述第二用户为已通过身份认证的用户,所述第二用户的身份标识至少包括以下一种信息:所述第二用户的账户名称、所述第二用户的通讯号码以及所述第二用户的身份证号码。
图7是根据一示例性实施例示出的一种身份认证装置的框图,如图7所示,该装置70包括:
第五接收模块71,用于接收身份认证授权提示消息,所述身份认证授权提示消息用于通知第二用户,所述第一用户授权所述第二用户代替所述第一用户进行身份认证;
响应模块72,用于响应所述第二用户的操作,确定接受所述第一用户的授权;
第三发送模块73,用于在接收到身份认证通知后,将所述第二用户的身份认证信息以及所述第二用户与所述第一用户之间的关系证明信息中的至少一种信息发送至服务器。
在一种情况下,本发明实施例的身份认证装置在图7所示的装置的基础上,还可包括:所述装置还包括:第五接收模块,用于在将所述第二用户的身份认证信息以及所述第二用户与所述第一用户之间的关系证明信息中的至少一种信息发送至服务器之后,接收所述服务器发送的身份认证结果。
本发明的实施例还提供了一种电子设备,包括存储器、处理器及存储在存储器上并可在处理器上运行的计算机程序,所述处理器执行所述程序时实现上述任意一种身份认证方法。
本发明的实施例还提供了一种非暂态计算机可读存储介质,所述非暂态计算机可读存储介质存储计算机指令,所述计算机指令用于使所述计算机执行上述任意一种身份认证方法。
上述实施例的装置用于实现前述实施例中相应的方法,并且具有相应的方法实施例的有益效果,在此不再赘述。
所属领域的普通技术人员应当理解:以上任何实施例的讨论仅为示例性的,并非旨在暗示本公开的范围(包括权利要求)被限于这些例子;在本发明的思路下,以上实施例或者不同实施例中的技术特征之间也可以进行组合,步骤可以以任意顺序实现,并存在如上所述的本发明的不同方面的许多其它变化,为了简明它们没有在细节中提供。
另外,为简化说明和讨论,并且为了不会使本发明难以理解,在所提供的附图中可以示出或可以不示出与集成电路(IC)芯片和其它部件的公知的电源/接地连接。此外,可以以框图的形式示出装置,以便避免使本发明难以理解,并且这也考虑了以下事实,即关于这些框图装置的实施方式的细节是高度取决于将要实施本发明的平台的(即,这些细节应当完全处于本领域技术人员的理解范围内)。在阐述了具体细节(例如,电路)以描述本发明的示例性实施例的情况下,对本领域技术人员来说显而易见的是,可以在没有这些具体细节的情况下或者这些具体细节有变化的情况下实施本发明。因此,这些描述应被认为是说明性的而不是限制性的。
尽管已经结合了本发明的具体实施例对本发明进行了描述,但是根据前面的描述,这些实施例的很多替换、修改和变型对本领域普通技术人员来说将是显而易见的。例如,其它存储器架构(例如,动态RAM(DRAM))可以使用所讨论的实施例。
本发明的实施例旨在涵盖落入所附权利要求的宽泛范围之内的所有这样的替换、修改和变型。因此,凡在本发明的精神和原则之内,所做的任何省略、修改、等同替换、改进等,均应包含在本发明的保护范围之内。