CN110781487A - 一种安全辅助验证方法、系统、介质及设备 - Google Patents

一种安全辅助验证方法、系统、介质及设备 Download PDF

Info

Publication number
CN110781487A
CN110781487A CN201910927353.9A CN201910927353A CN110781487A CN 110781487 A CN110781487 A CN 110781487A CN 201910927353 A CN201910927353 A CN 201910927353A CN 110781487 A CN110781487 A CN 110781487A
Authority
CN
China
Prior art keywords
key
verified
login
user
key characteristic
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201910927353.9A
Other languages
English (en)
Inventor
兰涛
谢建沅
韦启棒
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Guangxi Yingteng Education Technology Co Ltd
Original Assignee
Guangxi Yingteng Education Technology Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Guangxi Yingteng Education Technology Co Ltd filed Critical Guangxi Yingteng Education Technology Co Ltd
Priority to CN201910927353.9A priority Critical patent/CN110781487A/zh
Publication of CN110781487A publication Critical patent/CN110781487A/zh
Pending legal-status Critical Current

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/45Structures or tools for the administration of authentication
    • G06F21/46Structures or tools for the administration of authentication by designing passwords or checking the strength of passwords

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • Software Systems (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Storage Device Security (AREA)

Abstract

本发明涉及一种安全辅助验证方法、系统、介质及设备,其中的方法包括:根据用户输入登录凭证时至少两次按键的按键间隔时间生成待验证的按键特征参数;将所述待验证的按键特征参数与所述登录凭证对应的历史按键特征样本进行比对,若比对成功,则确认所述待验证的按键特征参数验证通过;当确认所述登录凭证以及所述待验证的按键特征参数均验证通过时,允许用户登录。本发明可作为登录验证时的辅助验证手段,将用户当前输入登录凭证的按键特征参数和历史按键特征样本进行比对,从而达到用户输入登录凭证即可验证是否为本人操作的目的,避免向用户发送过多的验证请求,大大提升了用户体验。

Description

一种安全辅助验证方法、系统、介质及设备
技术领域
本发明涉及安全验证领域,具体涉及一种安全辅助验证方法、系统、介质及设备。
背景技术
目前互联网应用对安全验证技术已很成熟,例如:手机令牌、手机验证码、异地登陆检测、设备更换异常等。但是已有技术对登陆凭证的安全验证还可以加入更优的方式来辅助系统进行登陆凭证安全验证。
为了用户账户安全,很多互联网应用在用户登录时,除需要验证输入的账号密码等登录凭证之外,还会向用户发送一条登录通知短信,告知用户的账户在某地点登陆,或者发送验证码,需要用户输入验证码来进行辅助安全验证等等,这种方式需要在用户每次登陆都发送一条短信,使用户接收到大量短信,极大浪费资源且严重影响用户体验。
发明内容
针对上述技术问题,本发明提供一种安全辅助验证方法、系统、介质及设备。
本发明解决上述技术问题的技术方案如下:一种安全辅助验证方法,包括:
根据用户输入登录凭证时至少两次按键的按键间隔时间生成待验证的按键特征参数;
将所述待验证的按键特征参数与所述登录凭证对应的历史按键特征样本进行比对,若比对成功,则确认所述待验证的按键特征参数验证通过;
当确认所述登录凭证以及所述待验证的按键特征参数均验证通过时,允许用户登录。
本发明的有益效果是:可作为登录验证时的辅助验证手段,将用户当前输入登录凭证的按键特征参数和历史按键特征样本进行比对,从而达到用户输入登录凭证即可验证是否为本人操作的目的,避免向用户发送过多的验证请求,大大提升了用户体验。
在上述技术方案的基础上,本发明还可以做如下改进。
进一步,所述登录凭证包括账号和密码,所述根据用户输入登录凭证时至少两次按键的按键间隔时间生成待验证的按键特征参数,具体包括:
根据用户输入账号和/或密码时至少两次按键的按键间隔时间生成待验证的按键特征参数。
进一步,所述待验证的按键特征参数和历史按键特征样本均为由按键间隔时间构成的按键频率向量,所述将所述待验证的按键特征参数与所述登录凭证对应的历史按键特征样本进行比对,具体包括:
计算所述待验证的按键特征参数与所述登录凭证对应的历史按键特征样本之间的向量相似度,若相似度大于或者等于预设阈值,则比对成功。
进一步,在将所述待验证的按键特征参数与所述登录凭证对应的历史按键特征样本进行比对之前,还包括:
判断登录地址和/或登录设备是否异常,若异常,则向用户发起常规安全验证,并在确认验证通过时允许用户登录,若无异常,则执行所述将所述待验证的按键特征参数与所述登录凭证对应的历史按键特征样本进行比对的步骤。
进一步,在确认所述待验证的按键特征参数验证通过之后,还包括:
更新所述登录凭证对应的历史按键特征样本。
为实现上述发明目的,本发明还提供一种安全辅助验证系统,包括:
参数生成模块,用于根据用户输入登录凭证时至少两次按键的按键间隔时间生成待验证的按键特征参数;
特征比对模块,用于将所述待验证的按键特征参数与所述登录凭证对应的历史按键特征样本进行比对,若比对成功,则确认所述待验证的按键特征参数验证通过;
登录验证模块,用于当确认所述登录凭证以及所述待验证的按键特征参数均验证通过时,允许用户登录。
进一步,所述登录凭证包括账号和密码,所述参数生成模块,具体用于:
根据用户输入账号和/或密码时至少两次按键的按键间隔时间生成待验证的按键特征参数。
进一步,所述待验证的按键特征参数和历史按键特征样本均为由按键间隔时间构成的按键频率向量,所述特征比对模块,具体用于:
计算所述待验证的按键特征参数与所述登录凭证对应的历史按键特征样本之间的向量相似度,若相似度大于或者等于预设阈值,则比对成功。
进一步,还包括:
常规验证模块,用于判断登录地址和/或登录设备是否异常,若异常,则向用户发起常规安全验证,并在确认验证通过时允许用户登录,若无异常,则调用所述特征比对模块。
本发明还提供一种计算机可读存储介质,包括指令,当所述指令在计算机上运行时,使所述计算机执行上述方法。
本发明还提供一种计算机设备,包括存储器、处理器及存储在所述存储器上的并可在所述处理器上运行的计算机程序,所述处理器执行所述程序时实现上述方法。
附图说明
图1为本发明实施例提供的一种安全辅助验证方法的流程图;
图2为本发明实施例提供的另一种安全辅助验证方法的流程图;
图3为本发明实施例提供的另一种安全辅助验证方法的流程图;
图4为本发明实施例提供的一种安全辅助验证系统的结构框图;
图5为本发明实施例提供的另一种安全辅助验证系统的结构框图。
具体实施方式
以下结合附图对本发明的原理和特征进行描述,所举实例只用于解释本发明,并非用于限定本发明的范围。
图1为本发明实施例提供的一种安全辅助验证方法的流程图,如图1所示,该方法包括:
101、根据用户输入登录凭证时至少两次按键的按键间隔时间生成待验证的按键特征参数;
具体的,登录凭证一般指的是用户登录时输入的账号、手机号、邮箱地址及对应的密码等等,按键特征参数指的是用户在输入登录凭证时两次按键的按键间隔时间,即按键频率,例如,用户输入密码字符(假设密码是123456)输入的间隔时间为:1(300)2(200)3(300)4(150)5(100)6,如果取所有相邻位密码的输入按键间隔时间作为按键特征参数,那么,按键特征参数就是300、200、300、150和100,当然,这里的按键特征参数也可以是任意两次按键之间的按键间隔时间,例如,可以取第一、三、五位密码之间的按键间隔时间作为按键特征参数,那么上述密码的按键特征参数就是500和450,类似的组合方法还有多种。
102、将所述待验证的按键特征参数与所述登录凭证对应的历史按键特征样本进行比对,若比对成功,则确认所述待验证的按键特征参数验证通过;
具体的,可在用户注册时让用户多输入几遍登录凭证,或采集用户前几次输入登录凭证的按键间隔时间,作为历史按键特征样本。
登录凭证经过用户长时间、反复的输入使用,已经形成一种类似笔迹一样的按键频率轨迹,并且他人输入登录凭证时的按键频率难以在短时间内和凭证所有者达成一致,重叠率也较小,所以通过采集用户输入登录凭证的按键特征参数和历史按键特征样本对比,即可有效辅助验证登陆者是否为凭证所有者。
在比对时,可将待验证的按键特征参数与历史按键特征样本中的多个样本分别进行比对,只要与其中一个样本比对成功即可确认待验证的按键特征参数验证通过,从而提高验证的通过率。
103、当确认所述登录凭证以及所述待验证的按键特征参数均验证通过时,允许用户登录。
本发明实施例提供的一种安全辅助验证方法,可作为登录验证时的辅助验证手段,将用户当前输入登录凭证的按键特征参数和历史按键特征样本进行比对,从而达到用户输入登录凭证即可验证是否为本人操作的目的,避免向用户发送过多的验证请求,大大提升了用户体验。
可选地,在该实施例中,所述登录凭证包括账号和密码,步骤101具体包括:
根据用户输入账号和/或密码时至少两次按键的按键间隔时间生成待验证的按键特征参数。
具体的,用户输入或密码时的按键间隔时间均可反映出用户独特的按键频率轨迹,因此,针对账号和/或密码生成按键特征参数,均可达到上述本实施例中辅助验证的目的,其中,针对账号和密码共同生成的按键特征参数包含的参数数量最多,因而安全性最高。
可选地,所述待验证的按键特征参数和历史按键特征样本均为由按键间隔时间构成的按键频率向量,步骤102,具体包括:
计算所述待验证的按键特征参数与所述登录凭证对应的历史按键特征样本之间的向量相似度,若相似度大于或者等于预设阈值,则比对成功。
具体的,例如,用户输入密码(假设密码是123456)时的按键间隔时间为:1(300)2(200)3(300)4(150)5(100)6,如果取所有相邻两个字符的按键间隔时间作为按键特征参数,那么按键频率向量为:B=[300,200,300,150,100]。
向量相似度的计算方法可采用多种方式实现,例如可按照以下余弦相似度计算方法:
Figure BDA0002219272950000061
其中,Ai为历史按键特征样本中的按键频率向量,Bi为待验证的按键频率向量,R为向量相似度,T为预设阈值,n为按键频率向量的维数。
可选地,作为本发明的一个实施例,如图2所示,在步骤102之前,该方法还包括:
201、判断登录地址和/或登录设备是否异常,若异常,则向用户发起常规安全验证,并在确认验证通过时允许用户登录,若无异常,则执行步骤102。
具体的,登录地址、登录设备异常检测可采用现有技术实现,常规安全验证包括短信、邮件发送验证码以及发起人脸识别检测等验证方式。
另外,若步骤102中待验证的按键特征参数验证未通过,也可直接执行步骤201。
可选地,在该实施例中,如图2所示,在步骤103之后,该方法还包括:
202、更新所述登录凭证对应的历史按键特征样本。
具体的,随着用户长时间的输入,相应的,按键特征时间会发生变化,从而造成按键特征参数的变化,因此,在对历史按键特征样本进行更新时将用户本次输入登录凭证的按键特征参数替换掉历史按键特征样本中旧的样本,从而可以提高验证的通过率。
图3为本发明实施例提供的一种安全辅助验证方法的流程图,如图3所示,在用户登录操作时,接收用户提交的凭证及输入字符时的键盘频率,首先校验账号密码是否正确,若校验不通过,则用户需要重新输入,若校验通过则检查登录地址、设备是否异常,若异常,则向用户发起常规安全验证,如短信、邮件、人脸识别等,若无异常,则进行行为特征辅助验证,即将待验证的按键特征参数与历史按键特征样本进行比对来确认待验证的按键特征参数是否验证通过,若验证通过则更新存储用户特征样本,用户即可正常进入系统,否则仍然向用户发起常规安全验证,若用户通过常规安全验证,则用户正常进入系统,否则结束。
图4为本发明实施例提供的一种安全辅助验证系统的结构框图,如图4所示,该系统包括:
参数生成模块,用于根据用户输入登录凭证时至少两次按键的按键间隔时间生成待验证的按键特征参数;
特征比对模块,用于将所述待验证的按键特征参数与所述登录凭证对应的历史按键特征样本进行比对,若比对成功,则确认所述待验证的按键特征参数验证通过;
登录验证模块,用于当确认所述登录凭证以及所述待验证的按键特征参数均验证通过时,允许用户登录。
可选地,在该实施例中,所述登录凭证包括账号和密码,所述参数生成模块,具体用于:
根据用户输入账号和/或密码时至少两次按键的按键间隔时间生成待验证的按键特征参数。
可选地,在该实施例中,所述待验证的按键特征参数和历史按键特征样本均为由按键间隔时间构成的按键频率向量,所述特征比对模块,具体用于:
计算所述待验证的按键特征参数与所述登录凭证对应的历史按键特征样本之间的向量相似度,若相似度大于或者等于预设阈值,则比对成功。
可选地,作为本发明的一个实施例,如图5所示,该系统还包括:
常规验证模块,用于判断登录地址和/或登录设备是否异常,若异常,则向用户发起常规安全验证,并在确认验证通过时允许用户登录,若无异常,则调用所述特征比对模块。
本发明实施例还提供一种计算机可读存储介质,包括指令,当所述指令在计算机上运行时,使所述计算机执行上述方法实施例中的方法步骤;或者存储上述系统实施例的各个软件模块对应的指令。
本发明实施例还提供一种计算机设备,包括存储器、处理器及存储在所述存储器上的并可在所述处理器上运行的计算机程序,所述处理器执行所述程序时实现上述方法实施例中的方法步骤。
以上所述仅为本发明的较佳实施例,并不用以限制本发明,凡在本发明的精神和原则之内,所作的任何修改、等同替换、改进等,均应包含在本发明的保护范围之内。

Claims (11)

1.一种安全辅助验证方法,其特征在于,包括:
根据用户输入登录凭证时至少两次按键的按键间隔时间生成待验证的按键特征参数;
将所述待验证的按键特征参数与所述登录凭证对应的历史按键特征样本进行比对,若比对成功,则确认所述待验证的按键特征参数验证通过;
当确认所述登录凭证以及所述待验证的按键特征参数均验证通过时,允许用户登录。
2.根据权利要求1所述的一种安全辅助验证方法,其特征在于,所述登录凭证包括账号和密码,所述根据用户输入登录凭证时至少两次按键的按键间隔时间生成待验证的按键特征参数,具体包括:
根据用户输入账号和/或密码时至少两次按键的按键间隔时间生成待验证的按键特征参数。
3.根据权利要求1所述的一种安全辅助验证方法,其特征在于,所述待验证的按键特征参数和历史按键特征样本均为由按键间隔时间构成的按键频率向量,所述将所述待验证的按键特征参数与所述登录凭证对应的历史按键特征样本进行比对,具体包括:
计算所述待验证的按键特征参数与所述登录凭证对应的历史按键特征样本之间的向量相似度,若相似度大于或者等于预设阈值,则比对成功。
4.根据权利要求所述1的一种安全辅助验证方法,其特征在于,在将所述待验证的按键特征参数与所述登录凭证对应的历史按键特征样本进行比对之前,还包括:
判断登录地址和/或登录设备是否异常,若异常,则向用户发起常规安全验证,并在确认验证通过时允许用户登录,若无异常,则执行所述将所述待验证的按键特征参数与所述登录凭证对应的历史按键特征样本进行比对的步骤。
5.根据权利要求所述1的一种安全辅助验证方法,其特征在于,在确认所述待验证的按键特征参数验证通过之后,还包括:
更新所述登录凭证对应的历史按键特征样本。
6.一种安全辅助验证系统,其特征在于,包括:
参数生成模块,用于根据用户输入登录凭证时至少两次按键的按键间隔时间生成待验证的按键特征参数;
特征比对模块,用于将所述待验证的按键特征参数与所述登录凭证对应的历史按键特征样本进行比对,若比对成功,则确认所述待验证的按键特征参数验证通过;
登录验证模块,用于当确认所述登录凭证以及所述待验证的按键特征参数均验证通过时,允许用户登录。
7.根据权利要求6所述的一种安全辅助验证系统,其特征在于,所述登录凭证包括账号和密码,所述参数生成模块,具体用于:
根据用户输入账号和/或密码时至少两次按键的按键间隔时间生成待验证的按键特征参数。
8.根据权利要求6所述的一种安全辅助验证系统,其特征在于,所述待验证的按键特征参数和历史按键特征样本均为由按键间隔时间构成的按键频率向量,所述特征比对模块,具体用于:
计算所述待验证的按键特征参数与所述登录凭证对应的历史按键特征样本之间的向量相似度,若相似度大于或者等于预设阈值,则比对成功。
9.根据权利要求6所述的一种安全辅助验证系统,其特征在于,还包括:
常规验证模块,用于判断登录地址和/或登录设备是否异常,若异常,则向用户发起常规安全验证,并在确认验证通过时允许用户登录,若无异常,则调用所述特征比对模块。
10.一种计算机可读存储介质,包括指令,其特征在于,当所述指令在计算机上运行时,使所述计算机执行根据权利要求1至5任一项所述的方法。
11.一种计算机设备,包括存储器、处理器及存储在所述存储器上的并可在所述处理器上运行的计算机程序,其特征在于,所述处理器执行所述程序时实现如权利要求1至5任一项所述的方法。
CN201910927353.9A 2019-09-27 2019-09-27 一种安全辅助验证方法、系统、介质及设备 Pending CN110781487A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201910927353.9A CN110781487A (zh) 2019-09-27 2019-09-27 一种安全辅助验证方法、系统、介质及设备

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201910927353.9A CN110781487A (zh) 2019-09-27 2019-09-27 一种安全辅助验证方法、系统、介质及设备

Publications (1)

Publication Number Publication Date
CN110781487A true CN110781487A (zh) 2020-02-11

Family

ID=69384706

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201910927353.9A Pending CN110781487A (zh) 2019-09-27 2019-09-27 一种安全辅助验证方法、系统、介质及设备

Country Status (1)

Country Link
CN (1) CN110781487A (zh)

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN111654496A (zh) * 2020-06-03 2020-09-11 贵州航天云网科技有限公司 一种面向工业互联网平台体系安全监测及防护系统
CN112491786A (zh) * 2020-10-16 2021-03-12 中国铁路信息科技集团有限公司 基于单向传输的安全运维方法和系统
CN112527897A (zh) * 2020-12-01 2021-03-19 深圳市鹰硕技术有限公司 一种数据处理方法及系统
CN112966235A (zh) * 2021-03-03 2021-06-15 深圳市鹰硕教育服务有限公司 一种智慧教育平台的大数据组件访问控制方法及系统

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104301286A (zh) * 2013-07-15 2015-01-21 中国移动通信集团黑龙江有限公司 用户登录认证方法及装置
CN105577692A (zh) * 2016-02-03 2016-05-11 杭州朗和科技有限公司 一种网站登录认证方法和装置
CN105991281A (zh) * 2015-02-04 2016-10-05 中国移动通信集团公司 一种身份认证方法、设备及系统
CN108090332A (zh) * 2017-12-06 2018-05-29 国云科技股份有限公司 一种基于用户登录行为分析的风控方法

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104301286A (zh) * 2013-07-15 2015-01-21 中国移动通信集团黑龙江有限公司 用户登录认证方法及装置
CN105991281A (zh) * 2015-02-04 2016-10-05 中国移动通信集团公司 一种身份认证方法、设备及系统
CN105577692A (zh) * 2016-02-03 2016-05-11 杭州朗和科技有限公司 一种网站登录认证方法和装置
CN108090332A (zh) * 2017-12-06 2018-05-29 国云科技股份有限公司 一种基于用户登录行为分析的风控方法

Cited By (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN111654496A (zh) * 2020-06-03 2020-09-11 贵州航天云网科技有限公司 一种面向工业互联网平台体系安全监测及防护系统
CN111654496B (zh) * 2020-06-03 2021-02-05 贵州航天云网科技有限公司 一种面向工业互联网平台体系安全监测及防护系统
CN112491786A (zh) * 2020-10-16 2021-03-12 中国铁路信息科技集团有限公司 基于单向传输的安全运维方法和系统
CN112527897A (zh) * 2020-12-01 2021-03-19 深圳市鹰硕技术有限公司 一种数据处理方法及系统
CN112966235A (zh) * 2021-03-03 2021-06-15 深圳市鹰硕教育服务有限公司 一种智慧教育平台的大数据组件访问控制方法及系统
CN112966235B (zh) * 2021-03-03 2024-06-25 深圳市鹰硕智能科技有限公司 一种智慧教育平台的大数据组件访问控制方法及系统

Similar Documents

Publication Publication Date Title
CN110781487A (zh) 一种安全辅助验证方法、系统、介质及设备
US11914693B2 (en) Fingerprint recognition method and apparatus, and touchscreen terminal
CN106330850B (zh) 一种基于生物特征的安全校验方法及客户端、服务器
CN106453205B (zh) 一种身份验证方法和装置
US10027641B2 (en) Method and apparatus of account login
US20160014120A1 (en) Method, server, client and system for verifying verification codes
US10063538B2 (en) System for secure login, and method and apparatus for same
US20130254875A1 (en) System and Method for Risk Assessment of Login Transactions Through Password Analysis
CN110071896B (zh) 一种基于网络通讯的身份认证方法及计算机设备
CN110365483B (zh) 云平台认证方法、客户端、中间件及系统
US20130045713A1 (en) Text Message Authentication System
US20140007210A1 (en) High security biometric authentication system
CN105577664A (zh) 密码重置方法及系统、客户端及服务器
CN107533598B (zh) 应用程序的登录密码的输入方法、装置和终端
US10735398B1 (en) Rolling code authentication techniques
CN108629174B (zh) 字符串校验的方法及装置
CN106330448B (zh) 一种用户合法性验证方法、装置及系统
US10079687B2 (en) System and method for password recovery using fuzzy logic
KR101762615B1 (ko) 사용자의 이용패턴 분석을 활용한 본인 인증 시스템 및 사용자 단말
CN112532655A (zh) 一种登录方法及其系统
CN111125668A (zh) 一种基于移动端增强Linux操作系统登录安全性的方法和系统
CN112887922B (zh) 消息发送方法和电子设备
CN111756721B (zh) 一种关联认证方法、装置、iam服务器及可读存储介质
CN112966249A (zh) 多用户账户的切换方法、装置、计算机设备及介质
CN111083100B (zh) 基于消息推送增强Linux操作系统登录安全性的方法和系统

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
RJ01 Rejection of invention patent application after publication
RJ01 Rejection of invention patent application after publication

Application publication date: 20200211