CN111951013A - 认证方法和装置 - Google Patents
认证方法和装置 Download PDFInfo
- Publication number
- CN111951013A CN111951013A CN202010762624.2A CN202010762624A CN111951013A CN 111951013 A CN111951013 A CN 111951013A CN 202010762624 A CN202010762624 A CN 202010762624A CN 111951013 A CN111951013 A CN 111951013A
- Authority
- CN
- China
- Prior art keywords
- identification mode
- biological characteristic
- request
- authentication
- mode
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Pending
Links
- 238000000034 method Methods 0.000 title claims abstract description 119
- 210000003462 vein Anatomy 0.000 claims description 33
- 238000011156 evaluation Methods 0.000 claims description 19
- 230000001960 triggered effect Effects 0.000 claims description 18
- 238000012216 screening Methods 0.000 claims description 11
- 238000004590 computer program Methods 0.000 claims description 9
- 230000008901 benefit Effects 0.000 abstract description 13
- 210000000554 iris Anatomy 0.000 description 17
- 238000010586 diagram Methods 0.000 description 11
- 238000012795 verification Methods 0.000 description 11
- 210000001747 pupil Anatomy 0.000 description 9
- 230000002452 interceptive effect Effects 0.000 description 8
- 238000012546 transfer Methods 0.000 description 8
- 238000007405 data analysis Methods 0.000 description 7
- 238000005516 engineering process Methods 0.000 description 7
- 238000004891 communication Methods 0.000 description 6
- 230000006870 function Effects 0.000 description 6
- 230000003993 interaction Effects 0.000 description 6
- 230000003287 optical effect Effects 0.000 description 5
- 230000008569 process Effects 0.000 description 5
- 238000012545 processing Methods 0.000 description 5
- 238000004458 analytical method Methods 0.000 description 3
- 238000012986 modification Methods 0.000 description 3
- 230000004048 modification Effects 0.000 description 3
- 208000035874 Excoriation Diseases 0.000 description 2
- 230000000712 assembly Effects 0.000 description 2
- 238000000429 assembly Methods 0.000 description 2
- 230000007613 environmental effect Effects 0.000 description 2
- 239000000835 fiber Substances 0.000 description 2
- 238000005457 optimization Methods 0.000 description 2
- 230000000644 propagated effect Effects 0.000 description 2
- 239000004065 semiconductor Substances 0.000 description 2
- 102000001554 Hemoglobins Human genes 0.000 description 1
- 108010054147 Hemoglobins Proteins 0.000 description 1
- 238000005299 abrasion Methods 0.000 description 1
- 238000002835 absorbance Methods 0.000 description 1
- 230000009286 beneficial effect Effects 0.000 description 1
- 238000004422 calculation algorithm Methods 0.000 description 1
- 238000004364 calculation method Methods 0.000 description 1
- 230000008859 change Effects 0.000 description 1
- 238000010276 construction Methods 0.000 description 1
- 238000011109 contamination Methods 0.000 description 1
- 238000011157 data evaluation Methods 0.000 description 1
- 238000013461 design Methods 0.000 description 1
- 230000000694 effects Effects 0.000 description 1
- 230000001815 facial effect Effects 0.000 description 1
- 230000006872 improvement Effects 0.000 description 1
- 230000000977 initiatory effect Effects 0.000 description 1
- 230000003902 lesion Effects 0.000 description 1
- 239000004973 liquid crystal related substance Substances 0.000 description 1
- 239000013307 optical fiber Substances 0.000 description 1
- 210000003786 sclera Anatomy 0.000 description 1
- 210000000697 sensory organ Anatomy 0.000 description 1
- 238000006467 substitution reaction Methods 0.000 description 1
- 238000012549 training Methods 0.000 description 1
Images
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/38—Payment protocols; Details thereof
- G06Q20/40—Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
- G06Q20/401—Transaction verification
- G06Q20/4014—Identity check for transactions
- G06Q20/40145—Biometric identity checks
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/38—Payment protocols; Details thereof
- G06Q20/40—Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
- G06Q20/405—Establishing or using transaction specific rules
Landscapes
- Business, Economics & Management (AREA)
- Accounting & Taxation (AREA)
- Engineering & Computer Science (AREA)
- General Business, Economics & Management (AREA)
- Computer Security & Cryptography (AREA)
- Finance (AREA)
- Strategic Management (AREA)
- Physics & Mathematics (AREA)
- General Physics & Mathematics (AREA)
- Theoretical Computer Science (AREA)
- Economics (AREA)
- Development Economics (AREA)
- Collating Specific Patterns (AREA)
- Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)
Abstract
本发明公开了一种认证方法和装置,涉及计算机技术领域。该认证方法的一具体实施方式包括:接收用户终端发送的待支付请求,待支付请求至少包括:支付场景属性;根据待支付请求的支付场景属性,确定用户适用的目标生物特征识别方式;向终端发送目标生物特征识别方式,以使得终端启动目标生物特征识别方式对应的采集组件;接收终端根据目标生物特征识别方式所采集的生物特征,基于目标生物特征识别方式和生物特征对用户进行认证。该实施方式可以根据不同支付场景和不同支付需求采用不同的识别方式,相比于单一识别方式具有更高的灵活性,可以充分发挥不同识别方式的优点,可以提高识别方式对支付场景的适应度以及识别方式的可用性和可靠性。
Description
技术领域
本发明涉及计算机技术领域,尤其涉及一种认证方法和装置。
背景技术
目前,支付需求有两大趋势,一是低额且高频的支付,比如超市、公交等;二是高额且低频的支付,比如社保基金、银行大额支付等。前者关注的是便捷性,后者更关注安全性,因此不同支付场景对识别方式的需求不同。但是,现有支付方式中,通常采用单一的生物特征识别方式对支付订单的相关用户(例如,发起支付请求的用户)进行认证,且无法根据支付场景选择用户所适用的生物特征识别方式,进而会导致安全性低的问题。
发明内容
有鉴于此,本发明实施例提供一种认证方法和装置,能够解决无法根据支付场景选择适用的生物特征识别方式的问题,既可以保证支付的安全性,又可以兼顾支付的便捷性。
为实现上述目的,根据本发明实施例的一个方面,提供了一种认证方法。
本发明实施例的认证方法,应用于服务端,所述认证方法包括:
接收用户终端发送的待支付请求,所述待支付请求至少包括:支付场景属性;
根据所述待支付请求的支付场景属性,确定所述用户适用的目标生物特征识别方式;
向所述终端发送所述目标生物特征识别方式,以使得所述终端启动所述目标生物特征识别方式对应的采集组件;
接收所述终端根据所述目标生物特征识别方式所采集的生物特征,基于所述目标生物特征识别方式和所述生物特征对所述用户进行认证。
可选地,所述支付场景属性包括:场所属性和订单属性,所述根据所述待支付请求的支付场景属性,确定所述用户适用的目标生物特征识别方式,包括:
根据所述待支付请求的场所属性和订单属性,确定候选生物特征识别方式的适用度评分;
根据所述候选生物特征识别方式的适用度评分,确定所述用户适用的目标生物特征识别方式。
可选地,所述根据所述待支付请求的场所属性和订单属性,确定候选生物特征识别方式的适用度评分,包括:
获取第一预设数量的第一认证记录数据,从所述第一认证记录数据中提取生物特征识别方式与场所属性和/或订单属性的匹配关系;
根据从所述第一认证记录数据提取得到的生物特征识别方式与场所属性和/或订单属性的匹配关系,以及所述待支付请求的场所属性和订单属性,确定候选生物特征识别方式的适用度评分。
可选地,所述支付场景属性包括:场所属性和订单属性,所述根据所述待支付请求的支付场景属性,根据所述待支付请求的支付场景属性,确定所述用户适用的目标生物特征识别方式,包括:
根据所述待支付请求的场所属性和订单属性,确定候选生物特征识别方式的用户喜爱指数评分;
根据所述候选生物特征识别方式的用户喜爱指数评分以及用户在所述终端触发的第一选择操作,确定所述用户适用的目标生物特征识别方式。
可选地,所述根据所述候选生物特征识别方式的用户喜爱指数评分以及用户在所述终端触发的第一选择操作,确定所述待支付请求的目标生物特征识别方式,包括:
筛选出用户喜爱指数评分在第一预设范围内的候选生物特征识别方式;
将筛选得到的候选生物特征识别方式发送给终端,通过所述终端显示筛选得到的候选生物特征识别方式,并通过所述终端将用户触发第一选择操作选中的候选生物特征识别方式作为目标生物特征识别方式发送给所述服务端。
可选地,所述根据所述待支付请求的场所属性和订单属性,确定候选生物特征识别方式的用户喜爱指数评分,包括:
获取第二预设数量的第二认证记录数据,从所述第二认证记录数据中提取生物特征识别方式与场所属性和/或订单属性的匹配关系;
根据从所述第二认证记录数据提取得到的生物特征识别方式与场所属性和/或订单属性的匹配关系,确定所述用户在所述场所属性相同的支付场景中候选生物特征识别方式的使用占比;
根据所述用户在所述场所属性相同的支付场景中候选生物特征识别方式的使用占比,确定所述候选生物特征识别方式的用户喜爱指数评分。
可选地,所述支付场景属性包括:场所属性和订单属性,根据所述待支付请求的支付场景属性,确定所述用户适用的目标生物特征识别方式,包括:
根据所述待支付请求的场所属性和订单属性,确定候选生物特征识别方式的适用度评分以及用户喜爱指数评分;
根据所述候选生物特征识别方式的适用度评分以及用户喜爱指数评分,对所述候选生物特征识别方式进行排序;
将所述候选生物特征识别方式的排序发送给所述终端;通过所述终端显示所述候选生物特征识别方式的排序,并将用户触发第一选择操作选中的候选生物特征识别方式作为目标生物特征识别方式发送给所述服务端。
可选地,所述接收所述终端根据所述目标生物特征识别方式所采集的生物特征,基于所述目标生物特征识别方式和所述生物特征对所述用户进行认证,包括:
接收所述终端发送的认证请求,所述认证请求指示了根据所述目标生物特征识别方式所采集的生物特征;
对所采集的生物特征进行认证;
若认证成功,则认定所述待支付请求的授权支付成功;
若认证失败,则重复执行根据所述待支付请求的支付场景属性,确定所述用户适用的目标生物特征识别方式的步骤。
可选地,所述对所采集的生物特征进行认证,包括:
确定所采集的生物特征的特征类别标志以及所述特征类别标志对应的预存生物特征;
将所述所采集的生物特征与所述预存生物特征进行对比认证;
若所述所采集的生物特征与所述预存生物特征一致,则认证成功;
若所述所采集的生物特征与所述预存生物特征不一致,则认证失败。
可选地,在认证成功后,所述方法还包括:
判断认证的安全性是否达标;
若达标,则认定所述待支付请求的授权支付成功,并保存认证记录数据;
若未达标,则通过所述终端显示候选生物特征识别方式,并通过所述终端将用户触发第二选择操作选中的候选生物特征识别方式作为第一目标生物特征识别方式,以使得所述终端启动所述第一目标生物特征识别方式对应的采集组件;接收所述终端根据所述第一目标生物特征识别方式所采集的第一生物特征,基于所述第一目标生物特征识别方式和所述第一生物特征对所述用户进行再次认证和安全性评估。
可选地,所述判断认证的安全性是否达标,包括:
根据所述待支付请求的支付场景属性、目标生物特征识别方式的特性以及所述目标生物特征识别方式的误识别率,确定所述目标生物特征识别方式的安全指数评分;
判断所述目标生物特征识别方式的安全指数评分是否在预设的安全范围内;
若是,则认定所述认证的安全性达标;
否则,认定所述认证的安全性不达标。
可选地,所述目标生物特征识别方式包括以下一项或多项:声纹识别方式、人脸识别方式、静脉识别方式和虹膜识别方式。
可选地,所述服务端为云端服务器。
为实现上述目的,根据本发明实施例的另一个方面,提供了一种认证方法。
本发明实施例的认证方法,应用于终端,所述认证方法包括:
在接收到服务端发送的目标生物特征识别方式后,启动所述目标生物特征识别方式对应的采集组件;
根据所述目标生物特征识别方式对应的采集组件,采集生物特征;
向服务端发送认证请求,所述认证请求指示了根据所述目标生物特征识别方式所采集的生物特征,以使得所述服务端基于所述目标生物特征识别方式和所述生物特征对用户进行认证。
可选地,所述方法还包括:
将使用占比在预设范围内的识别方式作为候选生物特征识别方式后,显示所述候选生物特征识别方式;
响应于用户在所述终端触发的第一选择操作,将所述第一选择操作选中的候选生物特征识别方式作为目标生物特征识别方式发送给所述服务端。
可选地,若认证的安全性未达标,则显示候选生物特征识别方式;
响应于用户触发第二选择操作,将所述第二选择操作选中的候选生物特征识别方式作为第一目标生物特征识别方式发送给所述服务端。
可选地,所述目标生物特征识别方式包括以下一项或多项:声纹识别方式、人脸识别方式、静脉识别方式和虹膜识别方式。
为实现上述目的,根据本发明实施例的另一个方面,提供了一种服务端。
本发明实施例的服务端包括:
接收模块,用于接收用户终端发送的待支付请求,所述待支付请求至少包括:支付场景属性;
确定模块,用于根据所述待支付请求的支付场景属性,确定所述用户适用的目标生物特征识别方式;
第一发送模块,用于向所述终端发送所述目标生物特征识别方式,以使得所述终端启动所述目标生物特征识别方式对应的采集组件;
认证模块,用于接收所述终端根据所述目标生物特征识别方式所采集的生物特征,基于所述目标生物特征识别方式和所述生物特征对所述用户进行认证。
为实现上述目的,根据本发明实施例的另一个方面,提供了一种终端。
本发明实施例的终端包括:
启动模块,用于在接收到服务端发送的目标生物特征识别方式后,启动所述目标生物特征识别方式对应的采集组件;
获取模块,用于根据所述目标生物特征识别方式对应的采集组件,采集生物特征;
第二发送模块,用于向服务端发送认证请求,所述认证请求指示了根据所述目标生物特征识别方式所采集的生物特征,以使得所述服务端基于所述目标生物特征识别方式和所述生物特征对用户进行认证。
为实现上述目的,根据本发明实施例的另一个方面,提供了一种电子设备。
本发明实施例的电子设备包括:
一个或多个处理器;
存储装置,用于存储一个或多个程序,
当所述一个或多个程序被所述一个或多个处理器执行,使得所述一个或多个处理器实现如上所述的方法。
为实现上述目的,根据本发明实施例的另一个方面,提供了一种计算机可读介质。
本发明实施例的计算机可读介质,其上存储有计算机程序,所述程序被处理器执行时实现如上所述的方法。
上述发明中的一个实施例具有如下优点或有益效果:
根据本发明实施例的技术方案,可以根据不同支付场景和不同支付需求采用不同的识别方式,可从一定程度上保护用户的隐私,相比于单一识别方式具有更高的灵活性,可以充分发挥不同识别方式的优点,可以提高识别方式对支付场景的适应度以及识别方式的可用性和可靠性。
上述的非惯用的可选方式所具有的进一步效果将在下文中结合具体实施方式加以说明。
附图说明
附图用于更好地理解本发明,不构成对本发明的不当限定。其中:
图1是本发明第一实施例的认证方法的流程示意图;
图2是本发明第二实施例的认证方法的流程示意图;
图3是本发明第三实施例的认证方法的流程示意图;
图4是本发明第四实施例的认证方法的流程示意图;
图5是本发明第五实施例的认证方法的流程示意图;
图6是本发明第六实施例的认证方法的流程示意图;
图7是本发明实施例的服务端的模块示意图;
图8是本发明实施例的终端的模块示意图;
图9是本发明实施例可以应用于其中的示例性系统架构图;
图10是适于用来实现本发明实施例的终端设备或服务器的计算机系统的结构示意图。
具体实施方式
以下结合附图对本发明的示范性实施例做出说明,其中包括本发明实施例的各种细节以助于理解,应当将它们认为仅仅是示范性的。因此,本领域普通技术人员应当认识到,可以对这里描述的实施例做出各种改变和修改,而不会背离本发明的范围和精神。同样,为了清楚和简明,以下的描述中省略了对公知功能和结构的描述。
为了解决无法根据支付场景选择适用的生物特征识别方式的问题,本发明实施例提供了一种认证方法,该认证方法的执行主体可以为服务端,所述服务端可以为云端服务器。该认证方法是一种基于多种识别方式的支付应用,旨在多维度地根据不同支付需求采用不同识别方式,可以充分适应多样的支付需求,可以实现多重识别,可以提高安全性。图1是本发明第一实施例的认证方法的流程示意图,如图1所示,所述认证方法具体例如可以包括如下步骤:
步骤101:接收用户终端发送的待支付请求,所述待支付请求至少包括:支付场景属性。
在步骤101中,所述支付场景属性用于表示所述待支付请求的支付场景有关的属性信息,所述支付场景属性包括:场所属性和订单属性。所述场所属性具体例如可以包括:支付场所的位置、嘈杂程度、私密程度等的一种或多种。所述订单属性具体例如可以包括:支付金额、业务类别、收款对象等的一种或多种。
其中,不同支付场所各具特点,所述场所属性用于表示场所的特点。并且可以根据场所属性针对性地采用适用的生物特征识别方式。例如:对于人员流动性小,人数相对固定的封闭场所,如学校或企业等,或者人员逗留时间长、消费次数多的场所,如酒店或景区等,可统一收集所有人员的生物特征,一次收集多次验证,所以可采用对采集设备要求高的静脉识别方式,其相对于指纹识别方式、人脸识别方式具有更高精准性。而对于人员流动性大,多为一次性消费的开放场所,如超市或饭店等,适合用户自行采用终端收集生物特征并上传至服务端,可以通过服务端对待支付请求进行验证,所以此类场所适合采用对采集设备要求不高的人脸识别方式或声纹识别方式。
支付金额是一个支付订单中最关键的要素之一。当支付金额较小时,对安全性的要求一般较低,反之亦然。另外,支付金额较小的支付订单,其出现的频率一般会更高,例如公共交通或餐饮等小额高频消费,从而对便捷性要求更高。因此,支付金额是决定生物特征识别方式的十分重要的因素之一。例如:当支付金额低于100元时,可采用无感、快捷的,且对安全性要求不需太高的生物特征识别方式,例如:人脸识别方式。当支付金额为100至1000元时,此类支付订单出现的频率相对降低,可采用具有交互性的声纹识别方式,例如让用户说出消费金额,交互性可降低录音盗刷的风险,提高了支付的安全性。当支付金额高于1000元时,可采用安全性更高的静脉识别方式或瞳孔识别方式。甚至当支付金额超出预设范围时,可采用多种生物特征识别方式,实现更高度的特征唯一性。同一支付场所可能存在不同类别的业务,例如银行中有转账、取款、投资理财、保险理赔等业务。当所选业务为最常用的转账、取款业务时,可采用无交互的人脸识别方式,验证速度快、用户体验好。当用户选择了投资理财或保险理赔类等业务,可采用唯一性、精准性且安全性更高的静脉识别方式和瞳孔识别方式。
步骤102:根据所述待支付请求的支付场景属性,确定所述用户适用的目标生物特征识别方式。
在步骤102中,所述目标生物特征识别方式包括以下一项或多项:声纹识别方式、人脸识别方式、静脉识别方式和虹膜识别方式等生物识别技术。生物识别技术是指利用人体所固有的生物特征进行身份认证的一种技术,可以通过计算机与光学、声学、生物传感器和生物统计学原理等科技手段密切结合,将指纹、脸像、虹膜、静脉、声纹等生物特征数字化,从而识别并认定用户身份。可以理解的是,通过步骤102,可以从声纹识别方式、人脸识别方式、静脉识别方式或虹膜识别方式中,选择最适用于所述支付场景的目标生物特征识别方式。
1)指纹识别方式
指纹识别方式主要利用指纹的纹路作为核验依据,技术成熟,成本较低,识别模块简单,在生物识别技术市场中的占有率最高。其缺点是:受环境影响较大,容易被复制;指纹磨损、干湿环境影响或沾有异物等情况均使识别准确率大大降低。
2)人脸识别方式
人脸识别是利用算法对五官或脸型等特征进行技术分析。它具有非接触式、简便快捷以及用户体验好等优势,成为大多数银行和互联网金融机构的首选。其缺点也是受环境影响较大,例如:光线、年龄增长或化妆等因素。
3)虹膜识别方式
虹膜是位于黑色瞳孔和白色巩膜之间的圆环状部分,包含丰富的细节特征,具有唯一性,同时虹膜不会随着年龄增长而变化,也不存在磨损或病变损伤等情况,具有高度稳定性。因此,虹膜识别是准确率和安全性最高的生物识别技术,但同时信息采集难度大、设备成本高,目前应用范围相对有限。
4)静脉识别方式
相对于其他生理组织,静脉中的血红蛋白对近红外光的吸收率更高。静脉识别方式正是利用此特性取得静脉分布特征,进而进行身份识别,其属于活体识别,不会受到表皮磨损以及外部环境的影响,因此安全性十分高,但采集过程需要借助特殊的设备,成本较高。
5)声纹识别方式
声纹识别方式是对声音的振幅、频率进行特征提取的生物识别技术。其优点是信息采集难度小、设备成本低,但受环境影响较大,声音也容易被录制造假,因此只适用于对安全性要求较低的场景。
其中,确定目标生物特征识别方式的方式可以有多种,接下来以其中几种优选方式进行示例性说明。
方式一:根据所述候选生物特征识别方式的适用度评估结果,确定所述待支付请求的目标生物特征识别方式。
具体地,首先根据所述待支付请求的支付场景属性,对候选生物特征识别方式的适用度进行评估,所述支付场景属性包括:场所属性和订单属性。然后再根据所述候选生物特征识别方式的适用度评估结果,确定所述待支付请求的目标生物特征识别方式。可以理解的是,可以首先根据所述待支付请求的场所属性和订单属性,确定候选生物特征识别方式的适用度评分,例如:可以基于大数据分析方法确定候选生物特征识别方式的适用度评分。然后再根据所述候选生物特征识别方式的适用度评分,确定所述待支付请求的目标生物特征识别方式。
当通过大数据分析方法来确定候选生物特征识别方式的适用度评分时,可以首先获取第一预设数量的第一认证记录数据,从所述第一认证记录数据中提取生物特征识别方式与场所属性和/或订单属性的匹配关系。然后根据从所述第一认证记录数据中提取得到的生物特征识别方式与场所属性和/或订单属性的匹配关系,以及所述待支付请求的场所属性和订单属性,确定候选生物特征识别方式的适用度评分。
需要说明的是,可以预先设置场所属性和订单属性的优先级以及权重,在确定目标生物特征识别方式,可以基于场所属性和订单属性的优先级以及权重,确定候选生物特征识别方式的适用度评分。
为了更好地确定目标生物特征识别方式,在确定候选生物特征识别方式的适用度评分后,可以根据所述候选生物特征识别方式的适用度评分,对所述候选生物特征识别方式进行排序。然后再根据所述候选生物特征识别方式的适用度评分以及排序,确定所述待支付请求的目标生物特征识别方式。例如:可以将适用度评分最高的所述候选生物特征识别方式作为目标生物特征识别方式。
方式二:根据用户喜爱指数评估结果确定所述待支付请求的目标生物特征识别方式。
具体地,首先根据所述待支付请求的场所属性和订单属性,确定候选生物特征识别方式的用户喜爱指数评分。然后再根据所述候选生物特征识别方式的用户喜爱指数评分以及用户在所述终端触发的第一选择操作,确定用户适用的目标生物特征识别方式。
需要说明的是,所述用户喜爱指数可以理解为所述用户在同一支付场景中生物特征识别方式的使用占比。例如:可以根据所述用户的历史认证记录数据来确定所述用户在同一支付场景中不同生物特征识别方式的使用占比。
为了确定用户喜爱指数评分,可以首先根据所述待支付请求的场所属性和订单属性,确定用户在所述场所属性相同的支付场景中候选生物特征识别方式的使用占比。然后再根据用户在所述场所属性相同的支付场景中候选生物特征识别方式的使用占比,确定用户喜爱指数评分。为了更好地确定目标生物特征识别方式,在确定用户在所述场所属性相同的支付场景中候选生物特征识别方式的使用占比后,可以首先筛选出使用占比在预设范围内或用户喜爱指数评分在第一预设范围内的候选生物特征识别方式,通过所述终端显示筛选得到的候选生物特征识别方式。将筛选得到的候选生物特征识别方式发送给终端。然后通过终端响应于用户在所述终端触发的第一选择操作,将所述第一选择操作选中的候选生物特征识别方式确定为所述用户适用的目标生物特征识别方式,并将目标生物特征识别方式发送给服务端。
需要说明的是,可以预先设置场所属性和订单属性的优先级以及权重,在确定目标生物特征识别方式,可以基于场所属性和订单属性的优先级以及权重,确定候选生物特征识别方式的用户喜爱指数评分。
当采用大数据分析方法来确定候选生物特征识别方式的用户喜爱指数评分时,可以首先获取第二预设数量的第二认证记录数据,从所述第二认证记录数据中提取生物特征识别方式与场所属性和/或订单属性的匹配关系。然后再根据从所述第二认证记录数据中提取得到的生物特征识别方式与场所属性和/或订单属性的匹配关系,确定所述用户在所述场所属性相同的支付场景中候选生物特征识别方式的使用占比。最后根据所述用户在所述场所属性相同的支付场景中候选生物特征识别方式的使用占比,确定所述候选生物特征识别方式的用户喜爱指数评分。
方式三:将方式一和方式二结合,来确定目标生物特征识别方式。
具体地,可以根据所述待支付请求的场所属性和订单属性,确定候选生物特征识别方式的适用度评分以及用户喜爱指数评分;然后再根据所述候选生物特征识别方式的适用度评分以及用户喜爱指数评分,对所述候选生物特征识别方式进行排序;最终将所述候选生物特征识别方式的排序发送给所述终端,并通过所述终端显示所述候选生物特征识别方式,并将用户触发第一选择操作选中的候选生物特征识别方式作为目标生物特征识别方式发送给所述服务端。
需要说明的是,可以首先根据所述待支付请求的场所属性和订单属性,确定候选生物特征识别方式的适用度评分,然后再根据所述待支付请求的场所属性和订单属性,确定用户喜爱指数评分。可以将适用度评分高且用户喜爱指数评分高的生物特征识别方式排在队列靠前位置。
步骤103:向所述终端发送所述目标生物特征识别方式,以使得所述终端启动所述目标生物特征识别方式对应的采集组件。
在步骤103中,不同的目标生物特征识别方式对应不同的采集组件,通过所述目标生物特征识别方式对应的采集组件采集用户的生物特征,来对所述用户进行认证。
步骤104:接收所述终端根据所述目标生物特征识别方式所采集的生物特征,基于所述目标生物特征识别方式和所述生物特征对所述用户进行认证。
在步骤104中,接收所述终端发送的认证请求,所述认证请求指示了根据所述目标生物特征识别方式所采集的生物特征;然后对所采集的生物特征进行认证;若认证成功,则认定所述待支付请求的授权支付成功。若认证失败,则重复执行步骤102。认证的过程大致为:确定所采集的生物特征的特征类别标志以及所述特征类别标志对应的预存生物特征;将所述所采集的生物特征与所述特征类别标志对应的预存生物特征进行对比认证;若所述生物特征与所述预存生物特征一致,则认证成功;若所述生物特征与所述预存生物特征不一致,则认证失败。其中,预存生物特征可以理解为所述用户预先存储的标准生物特征。
需要说明的是,可以根据认证结果更新认证记录数据,然后再根据更新后的认证记录数据提取出最新的生物特征识别方式与场所属性和/或订单属性的匹配关系。
为了保证支付的安全性,在认证成功后,所述方法还包括:判断认证的安全性是否达标;若达标,则认定所述待支付请求的授权支付成功,并保存认证记录数据。若未达标,则重复执行步骤102,或者通过所述终端显示候选生物特征识别方式,并通过所述终端将用户触发第二选择操作选中的候选生物特征识别方式作为第一目标生物特征识别方式,以使得所述终端启动所述第一目标生物特征识别方式对应的采集组件;接收所述终端根据所述第一目标生物特征识别方式所采集的第一生物特征,基于所述第一目标生物特征识别方式和所述第一生物特征对所述用户进行再次认证和安全性评估。
其中,安全性评估的过程大致可以为:根据所述待支付请求的支付场景属性、目标生物特征识别方式的特性以及所述目标生物特征识别方式的误识别率,确定所述目标生物特征识别方式的安全指数评分;判断所述目标生物特征识别方式的安全指数评分是否在预设的安全范围内。若所述目标生物特征识别方式的安全指数评分在预设的安全范围内,则认定所述认证的安全性达标;若所述目标生物特征识别方式的安全指数评分未在预设的安全范围内,则认定所述认证的安全性不达标。
在本发明实施例中,可以根据不同支付场景和不同支付需求采用不同的识别方式,可从一定程度上保护用户的隐私,相比于单一识别方式具有更高的灵活性,可以充分发挥不同识别方式的优点,可以提高识别方式对支付场景的适应度以及识别方式的可用性和可靠性。
为了解决无法根据支付场景选择适用的生物特征识别方式的问题,本发明实施例提供了一种认证方法,该认证方法的执行主体可以为服务端,所述服务端可以为云端服务器。图2是本发明第二实施例的认证方法的流程示意图,如图2所示,所述认证方法具体可以包括如下步骤:
步骤201:接收用户终端发送的待支付请求,所述待支付请求至少包括:支付场景属性。
在步骤201中,所述支付场景属性用于表示所述待支付请求的支付场景有关的属性信息,所述支付场景属性包括:场所属性和订单属性。所述场所属性具体例如可以包括:支付场所的位置、嘈杂程度、私密程度等的一种或多种。所述订单属性具体例如可以包括:支付金额、业务类别、收款对象等的一种或多种。
其中,不同支付场所各具特点,所述场所属性用于表示场所的特点。并且可以根据场所属性针对性地采用适用的生物特征识别方式。例如:对于人员流动性小,人数相对固定的封闭场所,如学校或企业等,或者人员逗留时间长、消费次数多的场所,如酒店或景区等,可统一收集所有人员的生物特征,一次收集多次验证,所以可采用对采集设备要求高的静脉识别方式,其相对于指纹识别方式、人脸识别方式具有更高精准性。而对于人员流动性大,多为一次性消费的开放场所,如超市或饭店等,适合用户自行采用终端收集生物特征并上传生物特征,可以通过服务端对待支付请求进行验证,所以此类场所适合采用对采集设备要求不高的人脸识别方式或声纹识别方式。
支付金额是一个支付订单中最关键的要素之一。当支付金额较小时,对安全性的要求一般较低,反之亦然。另外,支付金额较小的支付订单,其出现的频率一般会更高,例如公共交通或餐饮等小额高频消费,从而对便捷性要求更高。因此,支付金额是决定识别方式的十分重要的因素之一。例如:当支付金额低于100元时,可采用无感、快捷的,且对安全性要求不需太高的识别方式,例如:人脸识别方式。当支付金额为100至1000元时,此类支付订单出现的频率相对降低,可采用具有交互性的声纹识别方式,例如让用户说出消费金额,交互性可降低录音盗刷的风险,提高了支付的安全性。当支付金额高于1000元时,可采用安全性更高的静脉识别方式或瞳孔识别方式。甚至当支付金额超出预设范围时,可采用多种识别方式,实现更高度的特征唯一性。同一支付场所可能存在不同类别的业务,例如银行中有转账、取款、投资理财、保险理赔等业务。当所选业务为最常用的转账、取款业务时,可采用无交互的人脸识别方式,验证速度快、用户体验好。当用户选择了投资理财或保险理赔类等业务,可采用唯一性、精准性且安全性更高的静脉识别方式和瞳孔识别方式。
步骤202:根据所述待支付请求的场所属性和订单属性,确定候选生物特征识别方式的适用度评分。所述候选生物特征识别方式的适用度评分可以基于大数据分析方法分析得到。
在步骤202中,可以首先获取第一预设数量的第一认证记录数据,从所述第一认证记录数据中提取生物特征识别方式与场所属性和/或订单属性的匹配关系。然后再根据从所述第一认证记录数据中提取的生物特征识别方式与场所属性和/或订单属性的匹配关系,以及所述待支付请求的场所属性和订单属性,确定候选生物特征识别方式的适用度评分。
需要说明的是,所述第一认证记录数据为所述用户的历史认证记录数据,所述第一预设数量可以根据实际需求确定。同时,可以预先设置场所属性和订单属性的优先级以及权重,在确定目标生物特征识别方式,可以基于场所属性和订单属性的优先级以及权重,确定候选生物特征识别方式的适用度评分。
例如:参见图3,假设用户在某景区购买门票,需支付金额为500元的待支付请求。终端将付金额为500元的待支付请求发送给服务端,所述待支付请求至少包括:支付场景属性,即支付金额、业务类别、支付场所等数据。所述服务端根据所述待支付请求的支付场景属性对候选生物特征识别方式的适用度进行评估,得出评估结果为:1)声纹识别在此开放、人流量大的场所内,安全指数较低,得60分;2)人脸识别安全性符合要求,加上快捷无感、受环境影响较低的特性,其对此支付场景的适用度最高,得90分;3)静脉识别和虹膜识别的安全性都符合要求,但设备成本较高,因此适用度都低于人脸识别,分别得80分和70分。所述服务端将根据所述候选生物特征识别方式的适用度评估结果,将适应度评分最高的人脸识别方式,确定为所述待支付请求的目标生物特征识别方式。接下来,所述终端根据评估结果开启相应的人脸识别模块,采集用户的人脸图像特征,并上传服务端对比认证,认证成功后即可完成待支付请求的授权支付。
步骤203:根据所述候选生物特征识别方式的适用度评分,确定所述用户适用的目标生物特征识别方式。
在步骤203中,终端生成待支付请求后,所述待支付请求包括支付场景属性,所述支付场景属性包括:订单属性和场所属性,所述终端将所述待支付请求上传至服务端,所述服务端采用大数据分析方法进行适用度评估。所述服务端根据所述待支付请求的支付场景属性、候选生物特征识别方式的特性、安全指数以及预设数量的认证记录数据,计算出最适用于当前支付场景的候选生物特征识别方式,所述认证记录数据至少包括:不同支付场景下候选生物特征识别方式的误识别率。然后终端根据云端的计算结果启动所述目标生物特征识别方式。
步骤204:向所述终端发送所述目标生物特征识别方式,以使得所述终端启动所述目标生物特征识别方式对应的采集组件。
在步骤204中,不同的生物识别方式对应不同的采集组件,通过采集组件可以采集用户对应的生物特征,以对所述用户进行认证。
步骤205:接收所述终端根据所述目标生物特征识别方式所采集的生物特征,基于所述目标生物特征识别方式和所述生物特征对所述用户进行认证。
在步骤205中,接收所述终端发送的认证请求,所述认证请求指示了根据所述目标生物特征识别方式所采集的生物特征,对所述生物特征进行认证;若认证成功,则执行步骤206;若认证失败,则执行步骤203。
参见图2,在终端启动目标生物特征识别方式的采集组件后,终端通过所述目标生物特征识别方式的采集组件所采集的生物特征,并将所述生物特征上传服务端。服务端确定所采集的生物特征的特征类别标志以及所述特征类别标志对应的预存生物特征。服务端对所采集的生物特征进行对比认证,若认证成功,则所述待支付请求支付成功;若认证失败,则服务端重新确定目标生物特征识别方式,再重新进行认证。在所述待支付请求支付成功后,保存并更新认证记录数据,所述认证记录数据包括:支付金额、业务/产品类别、支付场所、目标生物特征识别方式以及误识别率等。
可以理解的是,终端根据所述目标生物特征识别方式的采集组件进行生物特征采集,然后将所述所采集的生物特征与所述特征类别标志对应的预存生物特征进行对比认证;若所述所采集的生物特征与所述特征类别标志对应的预存生物特征一致,则认证成功。若所述所采集的生物特征与所述特征类别标志对应的预存生物特征不一致,则认证失败。其中,预存生物特征可以理解为所述用户预先存储的标准生物特征。
步骤205,认定所述待支付请求的授权支付成功。
在步骤205中,可以根据认证结果更新认证记录数据,然后再根据更新后的认证记录数据提取出最新的生物特征识别方式与场所属性和/或订单属性的匹配关系。
在本发明实施例中,可以根据所述待支付请求的支付场景属性,确定所述待支付请求的目标生物特征识别方式,这样可以根据不同支付场景采用不同的识别方式,可从一定程度上保护用户隐私,且可以根据不同支付需求采用不同的识别方式,相比于单一识别方式具有更高的灵活性,充分发挥不同识别方式的优点,可以提高识别方式对支付场景的适应度,可以提高识别方式的可用性和可靠性。
为了解决无法根据支付场景选择适用的生物特征识别方式的问题,本发明实施例提供了一种认证方法,该认证方法的执行主体可以为服务端,所述服务端可以进一步为云端服务器。图4是本发明第四实施例的认证方法的流程示意图,如图4所示,所述认证方法具体例如可以包括如下步骤:
步骤401:接收用户终端发送的待支付请求,所述待支付请求至少包括:支付场景属性。
在步骤401中,所述支付场景属性用于表示所述待支付请求的支付场景有关的属性信息,所述支付场景属性包括:场所属性和订单属性。所述场所属性具体例如可以包括:支付场所的位置、嘈杂程度、私密程度等的一种或多种。所述订单属性具体例如可以包括:支付金额、业务类别、收款对象等的一种或多种。
其中,不同支付场所各具特点,所述场所属性用于表示场所的特点。并且可以根据场所属性针对性地采用适用的生物特征识别方式。例如:对于人员流动性小,人数相对固定的封闭场所,如学校或企业等,或者人员逗留时间长、消费次数多的场所,如酒店或景区等,可统一收集所有人员的生物特征,一次收集多次验证,所以可采用对采集设备要求高的静脉识别方式,其相对于指纹识别方式、人脸识别方式具有更高精准性。而对于人员流动性大,多为一次性消费的开放场所,如超市或饭店等,适合用户自行采用终端收集生物特征并上传至服务端,可以通过服务端对待支付请求进行验证,所以此类场所适合采用对采集设备要求不高的人脸识别方式或声纹识别方式。
支付金额是一个支付订单中最关键的要素之一。当支付金额较小时,对安全性的要求一般较低,反之亦然。另外,支付金额较小的支付订单,其出现的频率一般会更高,例如公共交通或餐饮等小额高频消费,从而对便捷性要求更高。因此,支付金额是决定识别方式的十分重要的因素之一。例如:当支付金额低于100元时,可采用无感、快捷的,且对安全性要求不需太高的识别方式,例如:人脸识别方式。当支付金额为100至1000元时,此类支付订单出现的频率相对降低,可采用具有交互性的声纹识别方式,例如让用户说出消费金额,交互性可降低录音盗刷的风险,提高了支付的安全性。当支付金额高于1000元时,可采用安全性更高的静脉识别方式或瞳孔识别方式。甚至当支付金额超出预设范围时,可采用多种生物特征识别方式,实现更高度的特征唯一性。同一支付场所可能存在不同类别的业务,例如银行中有转账、取款、投资理财、保险理赔等业务。当所选业务为最常用的转账、取款业务时,可采用无交互的人脸识别方式,验证速度快、用户体验好。当用户选择了投资理财或保险理赔类等业务,可采用唯一性、精准性且安全性更高的静脉识别方式和瞳孔识别方式。
步骤402:根据所述待支付请求的场所属性和订单属性,确定候选生物特征识别方式的用户喜爱指数评分。所述用户喜爱指数评分可以基于大数据分析方法得到。
在步骤402中,可以首先获取第二预设数量的第二认证记录数据,从所述第二认证记录数据中提取生物特征识别方式与场所属性和/或订单属性的匹配关系。然后再根据从所述第二认证记录数据中提取得到的生物特征识别方式与场所属性和/或订单属性的匹配关系,确定所述用户在所述场所属性相同的支付场景中候选生物特征识别方式的使用占比。最后根据所述用户在所述场所属性相同的支付场景中候选生物特征识别方式的使用占比,确定所述候选生物特征识别方式的用户喜爱指数评分。
需要说明的是,所述第二认证记录数据可以理解为历史认证记录数据,所述第二预设数量可以根据实际需求确定。并且,可以预先设置场所属性和订单属性的优先级以及权重。在确定目标生物特征识别方式,可以基于场所属性和订单属性的优先级以及权重,确定候选生物特征识别方式的用户喜爱指数评分。
例如:参见图5,假设用户在某景区购买门票,需要支付金额为500元的待支付请求。终端将付金额为500元的待支付请求发送给服务端,所述待支付请求至少包括:支付场景属性,即支付金额、业务类别、支付场所等数据。所述服务端根据所述待支付请求的支付场景属性对候选生物特征识别方式的用户喜爱指数进行评估,其中用户喜爱指数可以理解为用户在所述支付场景下各个识别方式的使用占比。得出评估结果为:1)人脸识别方式普及程度高、快捷无感,用户喜爱指数最高,得90分;2)声纹识别方式、静脉识别方式需用户交互,用户喜爱指数稍低,分别得70分、80分;3)虹膜识别方式普及度较低,用户喜爱指数较低,得10分。
步骤403:根据用户喜爱指数评分以及用户在所述终端触发的第一选择操作,确定所述待支付请求的目标生物特征识别方式。
终端生成待支付请求后,终端会将待支付请求发送给服务端,所述待支付请求包括:支付场景属性。服务端根据所述待支付请求的场所属性和订单属性,确定所述用户在所述场所属性相同的支付场景中候选生物特征识别方式的使用占比;服务端筛选出使用占比在预设范围内或用户喜爱指数评分在第一预设范围内的候选生物特征识别方式,通过所述终端显示筛选得到的候选生物特征识别方式;将筛选得到的候选生物特征识别方式发送给终端。然后通过终端响应于用户在所述终端触发的第一选择操作,将所述第一选择操作选中的候选生物特征识别方式确定为所述用户适用的目标生物特征识别方式,并将目标生物特征识别方式发送给服务端。
可以理解的是,服务端根据所述待支付请求的支付场景属性进行大数据用户喜好分析,筛选出此类支付场景中使用占比较高的几种候选生物特征识别方式,以供用户选择。用户可以根据自己喜好触发第一选择操作,并第一选择操作选中的候选生物特征识别方式作为目标生物特征识别方式,并启动所述目标生物特征识别方式。终端根据所述目标生物特征识别方式采集生物特征,并将生物特征发送给所述服务端,所述服务端接收到所述生物特征后,对所述生物特征进行对比认证。若认证失败,则需要用户重新选择其中候选生物特征识别方式。若认证成功,则保存认证记录数据,所述认证记录数据包括:支付金额、业务/产品类别、支付场所、所使用的目标生物特征识别方式以及用户身份、误识别率等。进而根据预设数量的认证记录数据进行安全评估。
步骤404:向所述终端发送所述目标生物特征识别方式,以使得所述终端启动所述目标生物特征识别方式对应的采集组件。
步骤405:接收所述终端根据所述目标生物特征识别方式所采集的生物特征,基于所述目标生物特征识别方式和所述生物特征对所述用户进行认证。
在步骤405中,接收所述终端发送的认证请求,所述认证请求指示了根据所述目标生物特征识别方式获取的生物特征,对所述生物特征进行认证;若认证成功,则执行步骤406。若认证失败,则重复执行步骤403,或者通过所述终端显示候选生物特征识别方式,并通过所述终端将用户触发第二选择操作选中的候选生物特征识别方式作为第一目标生物特征识别方式,以使得所述终端启动所述第一目标生物特征识别方式对应的采集组件;接收所述终端根据所述第一目标生物特征识别方式所采集的第一生物特征,基于所述第一目标生物特征识别方式和所述第一生物特征对所述用户进行再次认证和安全性评估。
在认证成功后,所述服务端根据支付场景属性、目标生物特征识别方式的特性、安全指数以及认证记录数据,评估此次认证是否安全性达标。例如:可以采用所述认证记录数据中的目标生物特征识别方式的误识别率等信息来评估此次认证是否安全性达标。若认证安全性达标,则订单支付成功;否则,终端显示候选生物特征识别方式,以供用户选择其他候选生物特征识别方式。同样,每一笔订单支付成功后,更新认证记录数据。
步骤406:判断认证的安全性是否达标;若达标,则执行步骤407;若未达标,则重复执行步骤403。
步骤407:认定所述待支付请求的授权支付成功,并保存认证记录数据。
在步骤407中,可以根据认证结果更新认证记录数据,所述认证记录数据用于表示所述生物特征识别方式与场所属性和/或订单属性的匹配关系。然后再根据更新后的认证记录数据提取出最新的生物特征识别方式与场所属性和/或订单属性的匹配关系。
在本发明实施例中,以大数据评估分析为依据,确保所采用的识别方式是最适用且效益最大的识别方式,在所述待支付请求的授权支付成功后保存认证记录数据,来用于系统服务优化以及决策训练优化,进而为用户提供更好的数据支撑和智能化服务。
例如:参见图5,假设用户在某景区购买门票,需要支付金额为500元的待支付请求。终端将付金额为500元的待支付请求发送给服务端,所述待支付请求至少包括:支付场景属性,即支付金额、业务类别、支付场所等数据。所述服务端根据所述待支付请求的支付场景属性对候选生物特征识别方式的用户喜爱指数进行评估,其中用户喜爱指数可以理解为用户在所述支付场景下各个识别方式的使用占比。得出评估结果为:1)人脸识别方式普及程度高、快捷无感,用户喜爱指数最高,得90分;2)声纹识别方式、静脉识别方式需用户交互,用户喜爱指数稍低,分别得70分、80分;3)虹膜识别方式普及度较低,用户喜爱指数较低,得10分。因此,服务端将虹膜识别方式筛选掉,控制所述终端显示人脸识别方式、声纹识别方式、静脉识别方式,以供用户选择。所述终端响应于用户在所述终端触发的第一选择操作,用户通过所述第一选择操作选择了人脸识别方式,服务端将人脸识别方式作为目标生物特征识别方式。在人脸识别方式认证成功后,将认证记录数据上传至所述服务端,所述服务端根据认证记录数据进行大数据安全评估。所述服务端根据支付场景属性对候选生物特征识别方式的安全指数进行评估,得出评估结果为:1)声纹识别方式在此开放、人流量大的场所内,安全指数较低,得60分;2)人脸识别方式受环境影响相对较低,得70分;3)静脉识别方式的防伪程度更高,得90分。假设待支付请求的安全性达标条件为100分,用户只做了人脸识别方式的认证还不足够,终端显示其他候选生物特征识别方式以供用户选择其他候选生物特征识别方式,并对用户选择的其他候选生物特征识别方式进行认证以及评估。若用户选择加验声纹识别方式,安全性达标,认证成功后即可完成订单的授权支付。
在本发明实施例中,可以在不同支付场景中根据用户喜爱指数确定目标生物特征识别方式,提高用户的体验性和用户粘度,可从一定程度上保护用户隐私,可以提高识别方式的可用性和可靠性。并且可以进行多重识别校验,达到更高的特征唯一性与精准性,可以提供更高的安全保障。
为了解决无法根据支付场景选择适用的生物特征识别方式的问题,本发明实施例提供了一种认证方法,该认证方法的执行主体可以为手机或电脑等终端。图6是本发明第六实施例的认证方法的流程示意图,如图6所示,所述认证方法具体例如可以包括如下步骤:
步骤601:在接收到所述服务端发送的目标生物特征识别方式后,启动所述目标生物特征识别方式对应的采集组件。
在步骤601中,所述目标生物特征识别方式包括以下一项或多项:声纹识别方式、人脸识别方式、静脉识别方式和虹膜识别方式。不同的生物特征识别方式对应不同的采集组件,通过采集组件可以采集用户与所述目标生物特征识别方式对应的生物特征,对所述用户进行认证。
在步骤601之前,向所述服务端发送待支付请求,所述待支付请求至少包括:支付场景属性,进而通过服务端根据所述待支付请求中的支付场景属性确定所述用户适用的目标生物特征识别方式。
所述支付场景属性用于表示所述待支付请求的支付场景有关的属性信息,所述支付场景属性包括:场所属性和订单属性。所述场所属性具体例如可以包括:支付场所的位置、嘈杂程度、私密程度等的一种或多种。所述订单属性具体例如可以包括:支付金额、业务类别、收款对象等的一种或多种。
其中,不同支付场所各具特点,所述场所属性用于表示场所的特点,可以根据场所属性针对性地采用适用的生物特征识别方式。例如:对于人员流动性小,人数相对固定的封闭场所,如学校、企业等,或者人员逗留时间长、消费次数多的场所,如酒店、景区等,可统一收集所有人员的生物特征,一次收集多次验证,所以可采用对采集设备要求高的静脉识别方式,其相对于指纹识别方式、人脸识别方式具有更高精准性。而对于人员流动性大,多为一次性消费的开放场所,如超市、饭店等,适合用户自行采用终端收集生物特征并上传生物特征,可以通过服务端对待支付请求进行验证,所以此类场所适合采用对采集设备要求不高的人脸识别方式或声纹识别方式。
支付金额是一个支付订单中最关键的要素之一。当支付金额较小时,对安全性的要求一般较低,反之亦然。另外,支付金额较小的支付订单,其出现的频率一般会更高,例如公共交通、餐饮等小额高频消费,从而对便捷性要求更高。因此,支付金额是决定生物特征识别方式的十分重要的因素之一。例如:当支付金额低于100元时,可采用无感、快捷的,且对安全性要求不需太高的识别方式,例如:人脸识别方式。当支付金额为100至1000元时,此类支付订单出现的频率相对降低,可采用具有交互性的声纹识别方式,例如让用户说出消费金额,交互性可降低录音盗刷的风险,提高了支付的安全性。当支付金额高于1000元时,可采用安全性更高的静脉识别方式或瞳孔识别方式。甚至当支付金额超出预设范围时,可采用多种生物特征识别方式,实现更高度的特征唯一性。同一支付场所可能存在不同类别的业务,例如银行中有转账、取款、投资理财、保险理赔等业务。当所选业务为最常用的转账、取款业务时,可采用无交互的人脸识别方式,验证速度快、用户体验好。当用户选择了投资理财或保险理赔类等业务,可采用唯一性、精准性、安全性更高的静脉识别方式和瞳孔识别方式。
步骤602:根据所述目标生物特征识别方式的采集组件,采集生物特征。
在步骤602中,不同的生物特征识别方式获得的生物特征也不同,所对应的特征类别标志也不同。例如:若所述目标生物特征识别方式为声纹识别方式,则终端获取的生物特征为声纹信息。若所述目标生物特征识别方式为人脸识别方式,则终端获取的生物特征为人脸信息。若所述目标生物特征识别方式为静脉识别方式,则终端获取的生物特征为静脉分布图信息。若所述目标生物特征识别方式为虹膜识别方式,则终端获取的生物特征为用户的虹膜信息。
步骤603:向服务端发送认证请求,所述认证请求指示了根据所述目标生物特征识别方式所采集的生物特征,以使得所述服务端基于所述目标生物特征识别方式和所述生物特征对用户进行认证。
若根据用户喜爱指数确定所述待支付请求的目标生物特征识别方式,将使用占比在预设范围内的识别方式作为候选生物特征识别方式后,显示所述候选生物特征识别方式;响应于用户在所述终端触发的第一选择操作,将所述第一选择操作选中的候选生物特征识别方式作为目标生物特征识别方式发送给所述服务端,并通过所述服务端对所述用户进行认证。
在步骤603之后,若认证的安全性未达标,则显示候选生物特征识别方式;响应于用户触发第二选择操作,将所述第二选择操作选中的候选生物特征识别方式作为第一目标生物特征识别方式发送给所述服务端,通过所述服务端对所述第一目标生物特征识别方式进行再次认证以及安全性评估。
在本发明实施例中,终端通过目标生物特征识别方式获取生物特征,并将生物特征发送给服务端,通过服务端对待支付请求进行认证。这样可以根据不同支付场景采用不同的识别方式,可从一定程度上保护用户隐私,且可以根据不同支付需求采用不同的识别方式,相比于单一识别方式具有更高的灵活性,充分发挥不同识别方式的优点,可以提高识别方式对支付场景的适应度,可以提高识别方式的可用性和可靠性。
图7是本发明实施例的服务端的模块示意图,参见图7,所述服务端700包括:
接收模块701,用于接收用户终端发送的待支付请求,所述待支付请求至少包括:支付场景属性;
确定模块702,用于根据所述待支付请求的支付场景属性,确定所述用户适用的目标生物特征识别方式;
第一发送模块703,用于向所述终端发送所述目标生物特征识别方式,以使得所述终端启动所述目标生物特征识别方式对应的采集组件;
认证模块704,用于控制所述终端启动所述目标生物特征识别方式,通过所述目标生物特征识别方式对所述待支付请求进行认证。并且,可以根据认证结果更新认证记录数据,然后再根据更新后的认证记录数据提取出最新的生物特征识别方式与场所属性和/或订单属性的匹配关系。
可选地,所述确定模块702进一步用于:
根据所述待支付请求的场所属性和订单属性,确定候选生物特征识别方式的适用度评分;
根据所述候选生物特征识别方式的适用度评分,确定所述用户适用的目标生物特征识别方式。
可选地,所述确定模块702进一步用于:
获取第一预设数量的第一认证记录数据,所述第一认证记录数据用于表示生物特征识别方式与场所属性和/或订单属性的匹配关系;
根据所述第一预设数量的第一认证记录数据以及所述待支付请求的场所属性和订单属性,确定候选生物特征识别方式的适用度评分。
可选地,所述确定模块702进一步用于:
根据所述待支付请求的场所属性和订单属性,确定候选生物特征识别方式的用户喜爱指数评分;
根据所述候选生物特征识别方式的用户喜爱指数评分以及用户在所述终端触发的第一选择操作,确定所述用户适用的目标生物特征识别方式。
可选地,所述确定模块702进一步用于:
筛选出用户喜爱指数评分在第一预设范围内的候选生物特征识别方式;
将筛选得到的候选生物特征识别方式发送给终端,通过所述终端显示筛选得到的候选生物特征识别方式,并通过所述终端将用户触发第一选择操作选中的候选生物特征识别方式作为目标生物特征识别方式发送给所述服务端。
可选地,所述确定模块702进一步用于:
获取第二预设数量的第二认证记录数据,所述第二认证记录数据用于表示生物特征识别方式与场所属性和/或订单属性的匹配关系;
根据所述第二预设数量的第二认证记录数据,确定所述用户在所述场所属性相同的支付场景中候选生物特征识别方式的使用占比;
根据所述用户在所述场所属性相同的支付场景中候选生物特征识别方式的使用占比,确定所述候选生物特征识别方式的用户喜爱指数评分。
可选地,所述认证模块704进一步用于:
接收所述终端发送的认证请求,所述认证请求指示了根据所述目标生物特征识别方式所采集的生物特征;
对所采集的生物特征进行认证;
若认证成功,则认定所述待支付请求的授权支付成功;
若认证失败,则重复执行根据所述待支付请求的支付场景属性,确定所述用户适用的目标生物特征识别方式的步骤。
可选地,所述认证模块704进一步用于:
确定所采集的生物特征的特征类别标志以及所述特征类别标志对应的预存生物特征;
将所述所采集的生物特征与所述特征类别标志对应的预存生物特征进行对比认证;
若所述所采集的生物特征与所述预存生物特征一致,则认证成功;
若所述所采集的生物特征与所述预存生物特征不一致,则认证失败。
可选地,所述服务端还包括:
安全评估模块,用于判断认证的安全性是否达标;若达标,则认定所述待支付请求的授权支付成功,并保存认证记录数据;若未达标,则通过所述终端显示候选生物特征识别方式,并通过所述终端将用户触发第二选择操作选中的候选生物特征识别方式作为第一目标生物特征识别方式,以使得所述终端启动所述第一目标生物特征识别方式对应的采集组件;接收所述终端根据所述第一目标生物特征识别方式所采集的第一生物特征,基于所述第一目标生物特征识别方式和所述第一生物特征对所述用户进行再次认证和安全性评估。
可选地,所述安全评估模块进一步用于:
根据所述待支付请求的支付场景属性、目标生物特征识别方式的特性以及所述目标生物特征识别方式的误识别率,确定所述目标生物特征识别方式的安全指数评分;
判断所述目标生物特征识别方式的安全指数评分是否在预设的安全范围内;
若所述目标生物特征识别方式的安全指数评分在预设的安全范围内,则认定所述认证的安全性达标;
若所述目标生物特征识别方式的安全指数评分未在预设的安全范围内,则认定所述认证的安全性不达标。
可选地,所述目标生物特征识别方式包括以下一项或多项:声纹识别方式、人脸识别方式、静脉识别方式和虹膜识别方式。
可选地,所述服务端为云端服务器。
在本发明实施例中,可以根据所述待支付请求的支付场景属性,确定所述待支付请求的目标生物特征识别方式,这样可以根据不同支付场景采用不同的识别方式,可从一定程度上保护用户隐私,且可以根据不同支付需求采用不同的识别方式,相比于单一识别方式具有更高的灵活性,充分发挥不同识别方式的优点,可以提高识别方式对支付场景的适应度,可以提高识别方式的可用性和可靠性。
图8是本发明实施例的终端的模块示意图,参见图8,所述终端800包括:
启动模块801,用于在接收到服务端发送的目标生物特征识别方式后,启动所述目标生物特征识别方式对应的采集组件;
获取模块802,用于根据所述目标生物特征识别方式对应的采集组件,采集生物特征;
第二发送模块803,用于向服务端发送认证请求,所述认证请求指示了根据所述目标生物特征识别方式所采集的生物特征,以使得所述服务端基于所述目标生物特征识别方式和所述生物特征对用户进行认证。
可选地,所述终端还包括:
第一选择模块,用于将使用占比在预设范围内的识别方式作为候选生物特征识别方式后,显示所述候选生物特征识别方式;响应于用户在所述终端触发的第一选择操作,将所述第一选择操作选中的候选生物特征识别方式作为目标生物特征识别方式发送给所述服务端。
可选地,所述终端还包括:
第二选择模块,用于若认证的安全性未达标,则显示候选生物特征识别方式;响应于用户触发第二选择操作,将所述第二选择操作选中的候选生物特征识别方式作为第一目标生物特征识别方式发送给所述服务端。
可选地,所述目标生物特征识别方式包括以下一项或多项:声纹识别方式、人脸识别方式、静脉识别方式和虹膜识别方式。
在本发明实施例中,终端通过目标生物特征识别方式获取生物特征,并将生物特征发送给服务端,通过服务端对待支付请求进行认证。这样可以根据不同支付场景采用不同的识别方式,可从一定程度上保护用户隐私,且可以根据不同支付需求采用不同的识别方式,相比于单一识别方式具有更高的灵活性,充分发挥不同识别方式的优点,可以提高识别方式对支付场景的适应度,可以提高识别方式的可用性和可靠性。
图9示出了可以应用本发明实施例的认证方法、服务端或终端的示例性系统架构900。
如图9所示,系统架构900可以包括终端设备901、902、903,网络904和服务器905。网络904用以在终端设备901、902、903和服务器905之间提供通信链路的介质。网络904可以包括各种连接类型,例如有线、无线通信链路或者光纤电缆等等。
用户可以使用终端设备901、902、903通过网络904与服务器905交互,以接收或发送消息等。终端设备901、902、903上可以安装有各种通讯客户端应用,例如购物类应用、网页浏览器应用、搜索类应用、即时通信工具、邮箱客户端、社交平台软件等(仅为示例)。
终端设备901、902、903可以是具有显示屏并且支持网页浏览的各种电子设备,包括但不限于智能手机、平板电脑、膝上型便携计算机和台式计算机等等。
服务器905可以是提供各种服务的服务器,例如对用户利用终端设备901、902、903所浏览的购物类网站提供支持的后台管理服务器(仅为示例)。后台管理服务器可以对接收到的产品信息查询请求等数据进行分析等处理,并将处理结果(例如目标推送信息、产品信息--仅为示例)反馈给终端设备。
应该理解,图9中的终端设备、网络和服务器的数目仅仅是示意性的。根据实现需要,可以具有任意数目的终端设备、网络和服务器。
下面参考图10,其示出了适于用来实现本发明实施例的终端设备的计算机系统1000的结构示意图。图10示出的终端设备仅仅是一个示例,不应对本发明实施例的功能和使用范围带来任何限制。
如图10所示,计算机系统1000包括中央处理单元(CPU)1001,其可以根据存储在只读存储器(ROM)1002中的程序或者从存储部分1008加载到随机访问存储器(RAM)1003中的程序而执行各种适当的动作和处理。在RAM 1003中,还存储有系统1000操作所需的各种程序和数据。CPU 1001、ROM 1002以及RAM 1003通过总线1004彼此相连。输入/输出(I/O)接口1005也连接至总线1004。
以下部件连接至I/O接口1005:包括键盘、鼠标等的输入部分1006;包括诸如阴极射线管(CRT)、液晶显示器(LCD)等以及扬声器等的输出部分1007;包括硬盘等的存储部分1008;以及包括诸如LAN卡、调制解调器等的网络接口卡的通信部分1009。通信部分1009经由诸如因特网的网络执行通信处理。驱动器1010也根据需要连接至I/O接口1005。可拆卸介质1011,诸如磁盘、光盘、磁光盘、半导体存储器等等,根据需要安装在驱动器1010上,以便于从其上读出的计算机程序根据需要被安装入存储部分1008。
特别地,根据本发明公开的实施例,上文参考流程图描述的过程可以被实现为计算机软件程序。例如,本发明公开的实施例包括一种计算机程序产品,其包括承载在计算机可读介质上的计算机程序,该计算机程序包含用于执行流程图所示的方法的程序代码。在这样的实施例中,该计算机程序可以通过通信部分1009从网络上被下载和安装,和/或从可拆卸介质1011被安装。在该计算机程序被中央处理单元(CPU)1001执行时,执行本发明的系统中限定的上述功能。
需要说明的是,本发明所示的计算机可读介质可以是计算机可读信号介质或者计算机可读存储介质或者是上述两者的任意组合。计算机可读存储介质例如可以是——但不限于——电、磁、光、电磁、红外线、或半导体的系统、装置或器件,或者任意以上的组合。计算机可读存储介质的更具体的例子可以包括但不限于:具有一个或多个导线的电连接、便携式计算机磁盘、硬盘、随机访问存储器(RAM)、只读存储器(ROM)、可擦式可编程只读存储器(EPROM或闪存)、光纤、便携式紧凑磁盘只读存储器(CD-ROM)、光存储器件、磁存储器件、或者上述的任意合适的组合。在本发明中,计算机可读存储介质可以是任何包含或存储程序的有形介质,该程序可以被指令执行系统、装置或者器件使用或者与其结合使用。而在本发明中,计算机可读的信号介质可以包括在基带中或者作为载波一部分传播的数据信号,其中承载了计算机可读的程序代码。这种传播的数据信号可以采用多种形式,包括但不限于电磁信号、光信号或上述的任意合适的组合。计算机可读的信号介质还可以是计算机可读存储介质以外的任何计算机可读介质,该计算机可读介质可以发送、传播或者传输用于由指令执行系统、装置或者器件使用或者与其结合使用的程序。计算机可读介质上包含的程序代码可以用任何适当的介质传输,包括但不限于:无线、电线、光缆、RF等等,或者上述的任意合适的组合。
附图中的流程图和框图,图示了按照本发明各种实施例的系统、方法和计算机程序产品的可能实现的体系架构、功能和操作。在这点上,流程图或框图中的每个方框可以代表一个模块、程序段、或代码的一部分,上述模块、程序段、或代码的一部分包含一个或多个用于实现规定的逻辑功能的可执行指令。也应当注意,在有些作为替换的实现中,方框中所标注的功能也可以以不同于附图中所标注的顺序发生。例如,两个接连地表示的方框实际上可以基本并行地执行,它们有时也可以按相反的顺序执行,这依所涉及的功能而定。也要注意的是,框图或流程图中的每个方框、以及框图或流程图中的方框的组合,可以用执行规定的功能或操作的专用的基于硬件的系统来实现,或者可以用专用硬件与计算机指令的组合来实现。
作为另一方面,本发明还提供了一种计算机可读介质,该计算机可读介质可以是上述实施例中描述的设备中所包含的;也可以是单独存在,而未装配入该设备中。上述计算机可读介质承载有一个或者多个程序,当上述一个或者多个程序被一个该设备执行时,使得该设备包括:接收用户终端发送的待支付请求,所述待支付请求至少包括:支付场景属性;根据所述待支付请求的支付场景属性,确定所述用户适用的目标生物特征识别方式;向所述终端发送所述目标生物特征识别方式,以使得所述终端启动所述目标生物特征识别方式对应的采集组件;接收所述终端根据所述目标生物特征识别方式所采集的生物特征,基于所述目标生物特征识别方式和所述生物特征对所述用户进行认证。
根据本发明实施例的技术方案,可以根据所述待支付请求的支付场景属性,确定所述待支付请求的目标生物特征识别方式,这样可以根据不同支付场景采用不同的识别方式,可从一定程度上保护用户隐私,且可以根据不同支付需求采用不同的识别方式,相比于单一识别方式具有更高的灵活性,充分发挥不同识别方式的优点,可以提高识别方式对支付场景的适应度,可以提高识别方式的可用性和可靠性。
上述具体实施方式,并不构成对本发明保护范围的限制。本领域技术人员应该明白的是,取决于设计要求和其他因素,可以发生各种各样的修改、组合、子组合和替代。任何在本发明的精神和原则之内所作的修改、等同替换和改进等,均应包含在本发明保护范围之内。
Claims (21)
1.一种认证方法,应用于服务端,其特征在于,所述认证方法包括:
接收用户终端发送的待支付请求,所述待支付请求至少包括:支付场景属性;
根据所述待支付请求的支付场景属性,确定所述用户适用的目标生物特征识别方式;
向所述终端发送所述目标生物特征识别方式,以使得所述终端启动所述目标生物特征识别方式对应的采集组件;
接收所述终端根据所述目标生物特征识别方式所采集的生物特征,基于所述目标生物特征识别方式和所述生物特征对所述用户进行认证。
2.根据权利要求1所述方法,其特征在于,所述支付场景属性包括:场所属性和订单属性,所述根据所述待支付请求的支付场景属性,确定所述用户适用的目标生物特征识别方式,包括:
根据所述待支付请求的场所属性和订单属性,确定候选生物特征识别方式的适用度评分;
根据所述候选生物特征识别方式的适用度评分,确定所述用户适用的目标生物特征识别方式。
3.根据权利要求2所述的方法,其特征在于,所述根据所述待支付请求的场所属性和订单属性,确定候选生物特征识别方式的适用度评分,包括:
获取第一预设数量的第一认证记录数据,从所述第一认证记录数据中提取生物特征识别方式与场所属性和/或订单属性的匹配关系;
根据从所述第一认证记录数据中提取得到的生物特征识别方式与场所属性和/或订单属性的匹配关系,以及所述待支付请求的场所属性和订单属性,确定候选生物特征识别方式的适用度评分。
4.根据权利要求1所述的方法,其特征在于,所述支付场景属性包括:场所属性和订单属性,根据所述待支付请求的支付场景属性,确定所述用户适用的目标生物特征识别方式,包括:
根据所述待支付请求的场所属性和订单属性,确定候选生物特征识别方式的用户喜爱指数评分;
根据所述候选生物特征识别方式的用户喜爱指数评分以及用户在所述终端触发的第一选择操作,确定所述用户适用的目标生物特征识别方式。
5.根据权利要求4所述的方法,其特征在于,所述根据所述候选生物特征识别方式的用户喜爱指数评分以及用户在所述终端触发的第一选择操作,确定所述待支付请求的目标生物特征识别方式,包括:
筛选出用户喜爱指数评分在第一预设范围内的候选生物特征识别方式;
将筛选得到的候选生物特征识别方式发送给终端,通过所述终端显示筛选得到的候选生物特征识别方式,并通过所述终端将用户触发第一选择操作选中的候选生物特征识别方式作为目标生物特征识别方式发送给所述服务端。
6.根据权利要求4所述的方法,其特征在于,所述根据所述待支付请求的场所属性和订单属性,确定候选生物特征识别方式的用户喜爱指数评分,包括:
获取第二预设数量的第二认证记录数据,从所述第二认证记录数据中提取生物特征识别方式与场所属性和/或订单属性的匹配关系;
根据从所述第二认证记录数据中提取得到的生物特征识别方式与场所属性和/或订单属性的匹配关系,确定所述用户在所述场所属性相同的支付场景中候选生物特征识别方式的使用占比;
根据所述用户在所述场所属性相同的支付场景中候选生物特征识别方式的使用占比,确定所述候选生物特征识别方式的用户喜爱指数评分。
7.根据权利要求1所述的方法,其特征在于,所述支付场景属性包括:场所属性和订单属性,根据所述待支付请求的支付场景属性,确定所述用户适用的目标生物特征识别方式,包括:
根据所述待支付请求的场所属性和订单属性,确定候选生物特征识别方式的适用度评分以及用户喜爱指数评分;
根据所述候选生物特征识别方式的适用度评分以及用户喜爱指数评分,对所述候选生物特征识别方式进行排序;
将所述候选生物特征识别方式的排序发送给所述终端;通过所述终端显示所述候选生物特征识别方式的排序,并通过所述终端将用户触发第一选择操作选中的候选生物特征识别方式作为目标生物特征识别方式发送给所述服务端。
8.根据权利要求1至7任一项所述方法,其特征在于,所述接收所述终端根据所述目标生物特征识别方式所采集的生物特征,基于所述目标生物特征识别方式和所述生物特征对所述用户进行认证,包括:
接收所述终端发送的认证请求,所述认证请求指示了根据所述目标生物特征识别方式所采集的生物特征;
对所采集的生物特征进行认证;
若认证成功,则认定所述待支付请求的授权支付成功;
若认证失败,则重复执行根据所述待支付请求的支付场景属性,确定所述用户适用的目标生物特征识别方式的步骤。
9.根据权利要求8所述方法,其特征在于,所述对所采集的生物特征进行认证,包括:
确定所采集的生物特征的特征类别标志以及所述特征类别标志对应的预存生物特征;
将所述所采集的生物特征与所述预存生物特征进行对比认证;
若所述所采集的生物特征与所述预存生物特征一致,则认证成功;
若所述所采集的生物特征与所述预存生物特征不一致,则认证失败。
10.根据权利要求9所述的方法,其特征在于,在认证成功后,所述方法还包括:
判断认证的安全性是否达标;
若达标,则认定所述待支付请求的授权支付成功,并保存认证记录数据,所述认证记录数据用于表示生物特征识别方式与场所属性和/或订单属性的匹配关系;
若未达标,则通过所述终端显示候选生物特征识别方式,并通过所述终端将用户触发第二选择操作选中的候选生物特征识别方式作为第一目标生物特征识别方式,以使得所述终端启动所述第一目标生物特征识别方式对应的采集组件;接收所述终端根据所述第一目标生物特征识别方式所采集的第一生物特征,基于所述第一目标生物特征识别方式和所述第一生物特征对所述用户进行再次认证和安全性评估。
11.根据权利要求10所述的方法,其特征在于,所述判断认证的安全性是否达标,包括:
根据所述待支付请求的支付场景属性、目标生物特征识别方式的特性以及所述目标生物特征识别方式的误识别率,确定所述目标生物特征识别方式的安全指数评分;
判断所述目标生物特征识别方式的安全指数评分是否在预设的安全范围内;
若是,则认定所述认证的安全性达标;
否则,认定所述认证的安全性不达标。
12.根据权利要求1所述的方法,其特征在于,所述目标生物特征识别方式包括以下一项或多项:声纹识别方式、人脸识别方式、静脉识别方式和虹膜识别方式。
13.根据权利要求1所述的方法,其特征在于,所述服务端为云端服务器。
14.一种认证方法,应用于终端,其特征在于,所述认证方法包括:
在接收到服务端发送的目标生物特征识别方式后,启动所述目标生物特征识别方式对应的采集组件;
根据所述目标生物特征识别方式对应的采集组件,采集生物特征;
向服务端发送认证请求,所述认证请求指示了根据所述目标生物特征识别方式所采集的生物特征,以使得所述服务端基于所述目标生物特征识别方式和所述生物特征对用户进行认证。
15.根据权利要求14所述的方法,其特征在于,所述方法还包括:
将使用占比在预设范围内的识别方式作为候选生物特征识别方式后,显示所述候选生物特征识别方式;
响应于用户触发的第一选择操作,将所述第一选择操作选中的候选生物特征识别方式作为目标生物特征识别方式发送给所述服务端。
16.根据权利要求14所述的方法,其特征在于,所述方法还包括:
若认证的安全性未达标,则显示候选生物特征识别方式;
响应于用户触发的第二选择操作,将所述第二选择操作选中的候选生物特征识别方式作为第一目标生物特征识别方式发送给所述服务端。
17.根据权利要求14所述的方法,其特征在于,所述目标生物特征识别方式包括以下一项或多项:声纹识别方式、人脸识别方式、静脉识别方式和虹膜识别方式。
18.一种服务端,其特征在于,包括:
接收模块,用于接收用户终端发送的待支付请求,所述待支付请求至少包括:支付场景属性;
确定模块,用于根据所述待支付请求的支付场景属性,确定所述用户适用的目标生物特征识别方式;
第一发送模块,用于向所述终端发送所述目标生物特征识别方式,以使得所述终端启动所述目标生物特征识别方式对应的采集组件;
认证模块,用于接收所述终端根据所述目标生物特征识别方式所采集的生物特征,基于所述目标生物特征识别方式和所述生物特征对所述用户进行认证。
19.一种终端,其特征在于,包括:
启动模块,用于在接收到服务端发送的目标生物特征识别方式后,启动所述目标生物特征识别方式对应的采集组件;
获取模块,用于根据所述目标生物特征识别方式对应的采集组件,采集生物特征;
第二发送模块,用于向服务端发送认证请求,所述认证请求指示了根据所述目标生物特征识别方式所采集的生物特征,以使得所述服务端基于所述目标生物特征识别方式和所述生物特征对用户进行认证。
20.一种电子设备,其特征在于,包括:
一个或多个处理器;
存储装置,用于存储一个或多个程序,
当所述一个或多个程序被所述一个或多个处理器执行,使得所述一个或多个处理器实现如权利要求1-17中任一所述的方法。
21.一种计算机可读介质,其上存储有计算机程序,其特征在于,所述程序被处理器执行时实现如权利要求1-17中任一所述的方法。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202010762624.2A CN111951013A (zh) | 2020-07-31 | 2020-07-31 | 认证方法和装置 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202010762624.2A CN111951013A (zh) | 2020-07-31 | 2020-07-31 | 认证方法和装置 |
Publications (1)
Publication Number | Publication Date |
---|---|
CN111951013A true CN111951013A (zh) | 2020-11-17 |
Family
ID=73339054
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN202010762624.2A Pending CN111951013A (zh) | 2020-07-31 | 2020-07-31 | 认证方法和装置 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN111951013A (zh) |
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN113095836A (zh) * | 2021-04-22 | 2021-07-09 | 北京市商汤科技开发有限公司 | 自助购物方法及装置、电子设备和存储介质 |
Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
WO2017143924A1 (zh) * | 2016-02-22 | 2017-08-31 | 中国银联股份有限公司 | 一种支付方法及装置、设备 |
CN107592308A (zh) * | 2017-09-13 | 2018-01-16 | 西安电子科技大学 | 一种面向移动支付场景的双服务器多因子认证方法 |
CN111027979A (zh) * | 2019-12-11 | 2020-04-17 | 支付宝(杭州)信息技术有限公司 | 双离线支付的开通、收款、结算方法和装置 |
US20200134633A1 (en) * | 2017-06-26 | 2020-04-30 | Alibaba Group Holding Limited | Service processing method, device, and system |
CN111159679A (zh) * | 2019-12-27 | 2020-05-15 | 上海闻泰信息技术有限公司 | 身份识别方法和装置、电子设备及计算机可读存储介质 |
-
2020
- 2020-07-31 CN CN202010762624.2A patent/CN111951013A/zh active Pending
Patent Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
WO2017143924A1 (zh) * | 2016-02-22 | 2017-08-31 | 中国银联股份有限公司 | 一种支付方法及装置、设备 |
US20200134633A1 (en) * | 2017-06-26 | 2020-04-30 | Alibaba Group Holding Limited | Service processing method, device, and system |
CN107592308A (zh) * | 2017-09-13 | 2018-01-16 | 西安电子科技大学 | 一种面向移动支付场景的双服务器多因子认证方法 |
CN111027979A (zh) * | 2019-12-11 | 2020-04-17 | 支付宝(杭州)信息技术有限公司 | 双离线支付的开通、收款、结算方法和装置 |
CN111159679A (zh) * | 2019-12-27 | 2020-05-15 | 上海闻泰信息技术有限公司 | 身份识别方法和装置、电子设备及计算机可读存储介质 |
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN113095836A (zh) * | 2021-04-22 | 2021-07-09 | 北京市商汤科技开发有限公司 | 自助购物方法及装置、电子设备和存储介质 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US11829988B2 (en) | Systems and methods for transacting at an ATM using a mobile device | |
US20180075438A1 (en) | Systems and Methods for Transacting at an ATM Using a Mobile Device | |
US9992207B2 (en) | Scalable authentication process selection based upon sensor inputs | |
US10515357B2 (en) | Systems and methods for authenticating electronic transactions | |
US8810366B2 (en) | Service providing device, service providing method, biometric information authentication server, biometric information authentication method, program, and service providing system | |
CN113273133B (zh) | 用于通信通道交互期间的自动认证的令牌管理层 | |
US20230325796A1 (en) | Methods for determining user experience (ux) effectiveness of atms | |
CN106303599A (zh) | 一种信息处理方法、系统及服务器 | |
US20200151308A1 (en) | Brain activity-based authentication | |
CN106651566A (zh) | 一种无卡取款方法及装置 | |
CN109685514A (zh) | 用于支付的方法、装置、存储介质及电子设备 | |
WO2022059081A1 (ja) | 入力制御装置、入力システム、入力制御方法及び非一時的なコンピュータ可読媒体 | |
CN108959874A (zh) | 信息验证方法及装置 | |
US11449588B2 (en) | Electronic device and method for controlling the same | |
CN108600250A (zh) | 认证方法 | |
CN110619281A (zh) | 一种身份识别方法和装置 | |
CN108270789A (zh) | 网银开通方法、设备、系统及计算机可读存储介质 | |
CN109614780B (zh) | 生物信息认证方法及装置、存储介质、电子设备 | |
EP3154013A1 (en) | Apparatus, method and system providing remote user authentication | |
CN111951013A (zh) | 认证方法和装置 | |
JP6473531B1 (ja) | 顔認証技術による自動割り勘決済システム | |
US20230191821A1 (en) | Identifying alternative set of digital id documents used to verify user meets id requirements for an associated activity or event | |
US20220414193A1 (en) | Systems and methods for secure adaptive illustrations | |
CN108564374A (zh) | 支付认证方法、装置、设备及存储介质 | |
CN114978749A (zh) | 登录认证方法及系统、存储介质和电子设备 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PB01 | Publication | ||
PB01 | Publication | ||
SE01 | Entry into force of request for substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
TA01 | Transfer of patent application right |
Effective date of registration: 20220922 Address after: 25 Financial Street, Xicheng District, Beijing 100033 Applicant after: CHINA CONSTRUCTION BANK Corp. Address before: 25 Financial Street, Xicheng District, Beijing 100033 Applicant before: CHINA CONSTRUCTION BANK Corp. Applicant before: Jianxin Financial Science and Technology Co.,Ltd. |
|
TA01 | Transfer of patent application right |