CN112714108A - 终端通信号码验证的方法、装置、设备及计算机存储介质 - Google Patents

终端通信号码验证的方法、装置、设备及计算机存储介质 Download PDF

Info

Publication number
CN112714108A
CN112714108A CN202011522168.0A CN202011522168A CN112714108A CN 112714108 A CN112714108 A CN 112714108A CN 202011522168 A CN202011522168 A CN 202011522168A CN 112714108 A CN112714108 A CN 112714108A
Authority
CN
China
Prior art keywords
verification
answer
terminal
platform
server
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN202011522168.0A
Other languages
English (en)
Other versions
CN112714108B (zh
Inventor
刘庆军
王东
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
China Mobile Communications Group Co Ltd
China Mobile Group Jiangsu Co Ltd
Original Assignee
China Mobile Communications Group Co Ltd
China Mobile Group Jiangsu Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by China Mobile Communications Group Co Ltd, China Mobile Group Jiangsu Co Ltd filed Critical China Mobile Communications Group Co Ltd
Priority to CN202011522168.0A priority Critical patent/CN112714108B/zh
Publication of CN112714108A publication Critical patent/CN112714108A/zh
Application granted granted Critical
Publication of CN112714108B publication Critical patent/CN112714108B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/18Network architectures or network communication protocols for network security using different networks or channels, e.g. using out of band channels
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols
    • H04L67/02Protocols based on web technology, e.g. hypertext transfer protocol [HTTP]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3271Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using challenge-response

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Telephonic Communication Services (AREA)

Abstract

本申请实施例提供了一种终端通信号码验证的方法、装置、设备及计算机存储介质,其中,方法包括:接收服务端发送的验证请求信息,验证请求信息包括终端通信号码,根据验证请求信息,生成验证应答信息,验证应答信息包括验证问题、外呼长号码和验证答案。向服务端发送验证问题,以用于服务端向终端发送验证问题,通过外呼长号码外呼终端通信号码,用于终端显示外呼长号码,并接收用户根据外呼长号码填写验证问题的待验证答案,向服务端发送待验证答案。接收服务端发送的待验证答案,对比待验证答案和验证答案,得到验证结果。采用验证平台生成的平台号码作为验证内容的载体,用户无需接听电话,操作简单,提升了用户的使用体验。

Description

终端通信号码验证的方法、装置、设备及计算机存储介质
技术领域
本申请属于通信技术领域,尤其涉及一种终端通信号码验证的方法、装置、设备及计算机存储介质。
背景技术
随着移动互联网的高速发展,终端通信号码经成为用户注册、登录、身份验证及支付领域的重要信息,为了保证个人隐私及财产的安全,终端通信号码的验证显得尤为重要。
目前,终端通信号码的验证手段通常是短信验证和语音验证,短信校验码使用字符的方式传递,破解简单,安全性较低;而语音验证操作相对复杂,若用户不方便记录语音内容时,容易填错验证信息,只能等待重新获取语音验证信息,影响用户的使用体验。
发明内容
本申请实施例提供一种在终端通信号码验证的方法、装置、设备及计算机存储介质,将验证平台生成的平台号码作为验证内容的载体,结合验证平台根据平台号码生成的问题完成高安全程度的验证,且用户无需接听语音信息,操作简单,提升了用户的使用体验。
第一方面,本申请实施例提供一种终端通信号码验证的方法,方法包括:
接收服务端发送的验证请求信息,所述验证请求信息包括终端通信号码;
根据所述验证请求信息,生成验证应答信息,所述验证应答信息包括验证问题、外呼长号码和验证答案;
向所述服务端发送所述验证问题,以用于所述服务端向所述终端发送所述验证问题;
通过所述外呼长号码外呼所述终端通信号码,用于所述终端显示所述外呼长号码,并接收用户根据所述外呼长号码填写所述验证问题的待验证答案,向所述服务端发送所述待验证答案;
接收服务端发送的所述待验证答案;
对比所述待验证答案和所述验证答案,得到验证结果。
在一种可能的实现方式中,所述验证请求信息还包括验证问题等级;所述根据所述验证请求信息,生成验证问题,包括:
根据所述验证问题等级,生成预设等级的验证问题。
在一种可能的实现方式中,所述验证请求信息还包括所述服务端的预设短号;所述根据所述验证请求信息,生成外呼长号码,包括:
根据所述服务端的预设短号生成预设位数的随机数,得到所述外呼长号码。
在一种可能的实现方式中,将所述验证应答信息和所述验证结果缓存至Redis队列。
在一种可能的实现方式中,在得到验证结果之后,向所述服务端发送所述验证结果。
第二方面,本申请实施例提供了一种终端通信号码验证的方法,方法包括:
接收终端发送的终端通信号码;
向验证平台发送所述验证请求信息,以用于所述验证平台根据所述验证请求信息生成验证应答信息,所述验证应答信息包括验证问题、外呼长号码和验证答案;其中,所述验证请求信息包括终端通信号码;
接收所述验证平台发送的所述验证问题;
接收所述终端发送的待验证答案,所述待验证答案为所述终端根据所述验证平台外呼所述终端的所述外呼长号码填写所述服务端发送的验证问题的验证答案;
向所述验证平台发送所述待验证答案,以用于所述验证平台对比所述待验证答案与所述验证答案得到验证结果;
接收所述验证平台发送的所述验证结果。
在一种可能的实现方式中,所述验证请求信息还包括验证问题等级;所述向验证平台发送所述验证请求信息,包括:
向验证平台发送所述验证问题等级,以用于所述验证平台根据所述验证问题等级,生成预设等级的验证问题。
在一种可能的实现方式中,所述验证请求信息还包括所述服务端的预设短号;所述向验证平台发送所述验证请求信息,包括:
向验证平台发送所述服务端的预设短号,以用于所述验证平台根据所述服务端的预设短号生成预设位数的随机数,得到所述外呼长号码。
第三方面,本申请实施例提供了一种终端通信号码验证的装置,装置包括:
接收模块,用于接收服务端发送的验证请求信息,所述验证请求信息包括终端通信号码;
生成模块,用于根据所述验证请求信息,生成验证应答信息,所述验证应答信息包括验证问题、外呼长号码和验证答案;
发送模块,用于向所述服务端发送所述验证问题,以用于所述服务端向所述终端发送所述验证问题;
外呼模块,用于通过所述外呼长号码外呼所述终端通信号码,用于所述终端显示所述外呼长号码,并接收用户根据所述外呼长号码填写所述验证问题的待验证答案,向所述服务端发送所述待验证答案;
接收模块,还用于接收服务端发送的所述验证答案;
对比模块,用于对比所述待验证答案和所述验证答案,得到验证结果。
第四方面,本申请实施例提供了一种终端通信号码验证的装置,装置包括:
接收模块,用于接收终端发送的终端通信号码;
发送模块,用于向验证平台发送所述验证请求信息,以用于所述验证平台根据所述验证请求信息生成验证应答信息,所述验证应答信息包括验证问题、外呼长号码和验证答案;其中,所述验证请求信息包括终端通信号码;
接收模块,还用于接收所述验证平台发送的所述验证问题;
接收模块,还用于接收所述终端发送的待验证答案,所述待验证答案为所述终端根据所述验证平台外呼所述终端的所述外呼长号码填写所述服务端发送的验证问题的验证答案;
发送模块,还用于向所述验证平台发送所述待验证答案,以用于所述验证平台对比所述待验证答案与所述验证答案得到验证结果;
接收模块,还用于接收所述验证平台发送的所述验证结果。
第五方面,本申请实施例提供了一种终端通信号码验证设备,设备包括:处理器,以及存储有计算机程序指令的存储器;所述处理器读取并执行所述计算机程序指令,以实现第一方面或第一方面任意一种可能的实现方式中的终端通信号码验证的方法,或者,实现第二方面或第二方面任意一种可能的实现方式中的终端通信号码验证的方法。
第六方面,本申请实施例提供了一种计算机存储介质,所述计算机存储介质上存储有计算机程序指令,所述计算机程序指令被处理器执行时实现第一方面或第一方面任意一种可能的实现方式中的终端通信号码验证的方法,或者,实现第二方面或第二方面任意一种可能的实现方式中的终端通信号码验证的方法。
本申请实施例提供的终端通信号码验证的方法、装置、设备及计算机存储介质,其中,方法包括:接收服务端发送的验证请求信息,验证请求信息包括终端通信号码,根据验证请求信息,生成验证应答信息,验证应答信息包括验证问题、外呼长号码和验证答案,向服务端发送验证问题,以用于服务端向终端发送验证问题,通过外呼长号码外呼终端通信号码,用于终端显示外呼长号码,并接收用户根据外呼长号码填写验证问题的待验证答案,采用验证平台生成的平台号码作为验证内容的载体,结合平台生成的问题完成高安全程度的验证,向服务端发送待验证答案,接收服务端发送的待验证答案,对比待验证答案和验证答案,得到验证结果,用户无需接听电话,操作简单,提升了用户的使用体验。
附图说明
为了更清楚地说明本申请实施例的技术方案,下面将对本申请实施例中所需要使用的附图作简单的介绍,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。
图1是本申请实施例提供的一种终端通信号码验证方法的流程示意图;
图2是本申请实施例提供的另一种终端通信号码验证方法的流程示意图;
图3是本申请实施例提供的又一种终端通信号码验证方法的流程示意图;
图4是本申请实施例提供的一种终端通信号码验证装置的结构示意图;
图5是本申请实施例提供的另一种终端通信号码验证装置的结构示意图;
图6是本申请实施例提供的一种终端通信号码验证设备的结构示意图。
具体实施方式
下面将详细描述本申请的各个方面的特征和示例性实施例,为了使本申请的目的、技术方案及优点更加清楚明白,以下结合附图及具体实施例,对本申请进行进一步详细描述。应理解,此处所描述的具体实施例仅意在解释本申请,而不是限定本申请。对于本领域技术人员来说,本申请可以在不需要这些具体细节中的一些细节的情况下实施。下面对实施例的描述仅仅是为了通过示出本申请的示例来提供对本申请更好的理解。
需要说明的是,在本文中,诸如第一和第二等之类的关系术语仅仅用来将一个实体或者操作与另一个实体或操作区分开来,而不一定要求或者暗示这些实体或操作之间存在任何这种实际的关系或者顺序。而且,术语“包括”、“包含”或者其任何其他变体意在涵盖非排他性的包含,从而使得包括一系列要素的过程、方法、物品或者设备不仅包括那些要素,而且还包括没有明确列出的其他要素,或者是还包括为这种过程、方法、物品或者设备所固有的要素。在没有更多限制的情况下,由语句“包括……”限定的要素,并不排除在包括所述要素的过程、方法、物品或者设备中还存在另外的相同要素。
随着近些年来移动互联网的高速发展,终端通信号码经成为用户注册、登录、身份验证及支付领域重要信息。如何能够安全、便捷准确认终端通信号码为用户实际使用,已经成为一项永不停歇课题。目前,通过针对终端通信号码的验证手段通常是短信验证和语音验证。
其中,短信验证方式是将系统随机生成的校验码,通过运营商短信的形式发送至用户终端,由用户将校验码输入指定位置,完成用户身份确认。
语音验证方式是将系统随机生成的校验码,通过运营商语音外呼的形式呼叫用户终端,用户接听后,将检验码输入指定位置,完成用户身份确认。
现有的语音及短信验证方式虽然能够适用于大部分的场景,但是也同时存在着一些不足以及安全隐患。
一方面受到网络覆盖质量及终端安全软件的影响,目前的验证方式存在不可到达的情况,短信容易被手机安全软件拦截问题导致用户无法获取到校验码;语音同样易被手机安全软件拦截或是被标记导致用户无法接听或者拒绝。
另一方面短信的校验码由于使用字符的方式传递,破解简单,安全性较低(存在APP后台拦截短信并自动写入校验码的风险)。语音验证的方式相对不易破解,但如果用户没有专心记录也容易填错,只能等待重新获取,操作相对复杂。
上述这些问题,直接影响业务需求方的用户体验,造成用户流失。同时,也因为安全性的原因导致业务需求方承受一定的损失。
为了解决现有技术问题,本申请实施例提供了一种终端通信号码验证的方法、装置、设备及计算机存储介质。
在本申请实施例中,当服务端在进行用户身份验证时,终端向服务端发送验证请求信息,服务端将验证请求信息转发给验证平台,验证平台根据验证请求信息自动生成平台号码、与平台号码对应的验证问题以及验证答案。用户在点击获取验证码之后,验证平台向服务端发送验证问题,同时验证平台通过平台号码外呼终端的终端通信号码,终端显示平台号码。用户根据服务端发送的验证问题,在平台号码中找到待验证答案并填写,由服务端将待验证答案传递至验证平台,验证平台将待验证平台与验证平台进行对比,得到验证结果,验证结束。在该验证过程中,采用验证平台生成的平台号码作为验证内容的载体,结合平台生成的问题完成高安全程度的验证,且用户无需接听电话,操作简单,提升了用户的使用体验。
下面首先对本申请实施例所提供的终端通信号码验证方法进行介绍。
图1示出了本申请一个实施例提供的终端通信号码验证方法的流程示意图,应用在验证平台。如图1所示,该方法可以包括以下步骤:
S110,接收服务端发送的验证请求信息,验证请求信息包括终端通信号码。
服务端为向终端用户提供业务服务的需求方,该需求方可以是公众号、小程序、应用程序APP、邮箱等需要用户进行身份验证的应用。终端可以为手机、平板等可以被呼叫的通讯设备。
当终端用户需要在服务端进行用户身份验证时,向服务端发送验证请求信息,服务端通过超文本传输协议(hypertext transfer protocol,http)网关问题生成接口将该验证请求信息转发给验证平台,验证平台接收该验证请求信息。其中,验证请求信息包括进行用户身份验证的用户使用终端的终端通信号码。
S120,根据验证请求信息,生成验证应答信息,验证应答信息包括验证问题、外呼长号码和验证答案。
外呼长号码为验证平台生成的平台号码,验证答案为验证平台根据验证问题和外呼长号码生成的标准答案,作为判定用户输入的验证答案是否验证成功的参考依据。
验证平台接收到服务端发送的验证请求信息后,根据验证请求信息,生成验证问题、外呼长号码和验证答案。
S130,向服务端发送验证问题,以用于服务端向终端发送验证问题。
验证平台将验证问题进行加密后经http网关问题生成接口发送至服务端,服务端解密后可以将验证问题显示在终端端界面。
S140,通过外呼长号码外呼终端通信号码,用于终端显示外呼长号码,并接收用户根据外呼长号码填写验证问题的待验证答案,向服务端发送待验证答案。
验证平台通过外呼长号码外呼终端通信号码,用户可以接听也可以不接听,问题内容只与外呼长号码有关,与呼叫内容无关。验证平台外呼终端通信号码之后,终端显示外呼长号码,服务器也会向终端发送验证问题,用户根据验证问题从外呼长号码找到待验证答案,并填写在相应位置,终端向服务端发送待验证答案,服务端将待验证答案转发给验证平台。
S150,接收服务端发送的待验证答案。
S160,对比待验证答案和验证答案,得到验证结果。
验证平台将用户填写的验证答案与平台生成的验证答案,进行对比,得到两种验证结果,分别为验证成功和验证失败。当待验证答案和验证答案一致时,验证成功,当待验证答案和验证答案不一致时,验证失败,此时,向服务端推送正确的验证答案。
在本申请实施例中,接收服务端发送的验证请求信息,验证请求信息包括终端通信号码,根据验证请求信息,生成验证应答信息,验证应答信息包括验证问题、外呼长号码和验证答案,向服务端发送验证问题,以用于服务端向终端发送验证问题,通过外呼长号码外呼终端通信号码,用于终端显示外呼长号码,并接收用户根据外呼长号码填写验证问题的待验证答案,采用验证平台生成的平台号码作为验证内容的载体,结合平台生成的问题完成高安全程度的验证,向服务端发送待验证答案,接收服务端发送的待验证答案,对比待验证答案和验证答案,得到验证结果,用户无需接听电话,操作简单,提升了用户的使用体验。
在一些实施例中,验证请求信息还包括验证问题等级,根据验证请求信息,生成验证问题,包括:根据验证问题等级,生成预设等级的验证问题。
验证问题等级为服务端根据自身的实际需求确定的验证问题级别,预设等级为验证平台预先设置的验证问题的等级。
验证平台预先根据验证问题的复杂程度,划分验证问题的等级,比如说,将比较容易的验证问题划分为1级,将稍微复杂的验证问题划分为2级,将比较复杂困难的验证问题划分为3级。验证平台根据服务端的需求还可以设置3级以上的验证问题,此处不做限定。
验证平台根据服务端发送的验证问题等级,生成与服务端需要的验证问题等级对应的验证问题。例如,当X邮箱需要等级为1级的验证问题时,X邮箱向验证平台发送的验证请求信息中的验证等级为1,验证平台生成1级验证问题“请依次填写收到来电号码的后四位”;当X邮箱需要等级为2级的验证问题,X邮箱向验证平台发送的验证请求信息中的验证等级为2,验证平台生成2级验证问题“请依次填写来电号码第九位、第三位、第八位和第五位”。
验证平台通过生成不同等级的验证问题,使得终端通信号码验证达到不同的安全等级,提升了终端通信号码验证的安全性。
在一些实施例中,验证请求信息还包括服务端的预设短号;根据验证请求信息,生成外呼长号码,包括:根据服务端的预设短号生成预设位数的随机数,得到外呼长号码。
预设短号是运营商预先为服务端分配的短号,当验证平台接收到服务端的预设短号之后,在预设短号后面生成预设位随机数,得到外呼长号码,预设位数可以设置为4-8位。以预设短号为1234为例,在1234后面生成5位随机数48675,得到外呼长号码为123448675。
或者,生成预设位数的包含预设短号的随机数,得到外呼长号码,预设位数可以根据实际应用进行设置,此处不做限定。同样以预设短号为1234为例,生成11位包含1234的随机数98451234739,那么外呼长号码为98451234739。
在一些实施例中,将验证应答信息和验证结果缓存至Redis队列。
验证平台根据验证请求信息,生成验证应答信息,缓存至Redis待呼队列。当服务端经http网关验证数据接口将待验证答案发送给验证平台时,网关获取到待验证答案解密并推送至Redis待验证队列,验证平台从Redis待验证队列取出回调地址解密后的待验证答案,对比待验证答案和验证答案,得到验证结果,并将验证结果加密并推送至Redis验证结果下发队列。
在一些实施例中,在得到验证结果之后,验证平台向服务端发送验证结果。
根据从Redis待验证队列获取的回调地址,将验证结果发送至指定的服务端网关,由服务端解析出验证结果,至此,完成验证。
在一些实施例中,如图2所示,终端接收用户输入的终端通信号码,向服务端发送终端通信号码。服务端接收终端通信号码,向验证平台发送验证请求信息,其中,验证请求信息包括终端通信号码、验证问题等级、预设短号。验证平台根据验证请求信息生成外呼长号码、验证问题、验证答案。验证平台向服务端发送验证问题,通过外呼长号码外呼终端通信号码。终端显示外呼长号码,接收用户根据外呼长号码填写验证问题的待验证答案,并向服务端发送待验证答案,服务端接收待验证答案,向验证平台发送待验证答案。验证平台对比待验证答案和验证答案,得到验证结果,向服务端发送验证结果,完成验证。
图3示出了本申请一个实施例提供的终端通信号码验证方法的流程示意图,应用在服务端。如图3所示,该方法可以包括以下步骤:
S310,接收终端发送的终端通信号码。
用户在进行身份验证时,向终端输入用户正在使用的终端通信号码,用户点击验证后,向服务端发送终端通信号码,服务端接收终端发送的终端通信号码。
S320,向验证平台发送验证请求信息,以用于验证平台根据验证请求信息生成验证应答信息,验证应答信息包括验证问题、外呼长号码和验证答案;其中,验证请求信息包括终端通信号码。
服务端根据自身的实际需求确定验证问题等级,将验证问题等级、终端通信号码和运营商预先分配的预设短号发送至验证平台。
S330,接收验证平台发送的验证问题。
服务端接收验证平台发送的验证问题,向终端发送验证问题,显示在终端指定界面,以便用户查找出验证答案。
S340,接收终端发送的待验证答案,待验证答案为终端根据验证平台外呼终端的外呼长号码填写服务端发送的验证问题的验证答案。
验证平台通过外呼长号码外呼终端通信号码,不管终端用户是否接通,终端都会显示外呼长号码,用户根据服务端发送至终端的验证问题和外呼长号码填写待验证答案。
S350,向验证平台发送待验证答案,以用于验证平台对比待验证答案与验证答案得到验证结果。
当服务端接收到终端发送待验证答案,向验证平台发送待验证答案,验证平台根据接收到的待验证答案,与验证答案进行对比,得到验证结果,对比过程与步骤S150相同,此处不再赘述。
S360,接收验证平台发送的验证结果。
服务端接收验证平台发送的验证结果,完成本次验证。
在本申请实施例中,接收终端发送的终端通信号码,向验证平台发送验证请求信息,以用于验证平台根据验证请求信息生成验证应答信息,验证应答信息包括验证问题、外呼长号码和验证答案;其中,验证请求信息包括终端通信号码。接收验证平台发送的验证问题,接收终端发送的待验证答案,待验证答案为终端根据验证平台外呼终端的外呼长号码填写服务端发送的验证问题的验证答案。向验证平台发送待验证答案,以用于验证平台对比待验证答案与验证答案得到验证结果,接收验证平台发送的验证结果。在整个验证过程中,将验证平台生成的平台号码作为验证内容的载体,结合验证平台根据平台号码生成的问题完成高安全程度的验证,且用户无需接听语音信息,操作简单,提升了用户的使用体验。
在一些实施例中,验证请求信息还包括验证问题等级;向验证平台发送验证请求信息,包括:向验证平台发送验证问题等级,以用于验证平台根据验证问题等级,生成预设等级的验证问题。
验证问题等级为服务端根据自身的实际需求确定的验证问题级别,预设等级为验证平台预先设置的验证问题的等级。
验证平台预先根据验证问题的复杂程度,划分验证问题的等级,比如说,将比较容易的验证问题划分为1级,将稍微复杂的验证问题划分为2级,将比较复杂困难的验证问题划分为3级。验证平台根据服务端的需求还可以设置3级以上的验证问题,此处不做限定。
验证平台通过生成不同等级的验证问题,使得终端通信号码验证达到不同的安全等级,提升了终端通信号码验证的安全性。
在一些实施例中,验证请求信息还包括服务端的预设短号;向验证平台发送验证请求信息,包括:向验证平台发送服务端的预设短号,以用于验证平台根据服务端的预设短号生成预设位数的随机数,得到外呼长号码。
预设短号是运营商预先为服务端分配的短号,当验证平台接收到服务端的预设短号之后,在预设短号后面生成预设位随机数,得到外呼长号码,预设位数可以设置为4-8位。
或者,生成预设位数的包含预设短号的随机数,得到外呼长号码,预设位数可以根据实际应用进行设置,此处不做限定。
图4是本申请实施例提供的一种装置结构示意图。如图4所示,终端通信号码验证装置400可以包括接收模块410,生成模块420,发送模块430,外呼模块440和对比模块450。
接收模块410,用于接收服务端发送的验证请求信息,验证请求信息包括终端通信号码;
生成模块420,用于根据验证请求信息,生成验证应答信息,验证应答信息包括验证问题、外呼长号码和验证答案;
发送模块430,用于向服务端发送验证问题,以用于服务端向终端发送验证问题;
外呼模块440,用于通过外呼长号码外呼终端通信号码,用于终端显示外呼长号码,并接收用户根据外呼长号码填写验证问题的待验证答案,向服务端发送待验证答案;
接收模块410,还用于接收服务端发送的验证答案;
对比模块450,用于对比待验证答案和验证答案,得到验证结果。
在本发明实施例中,采用验证平台生成的外呼长号码作为验证内容的载体,结合验证平台生成的验证问题完成高安全程度的验证方式,用户无需接听电话,降低了平台资源占用,减少了业务方使用成本,用户操作方便,提升了用户体验。
在一些实施例中,验证请求信息还包括验证问题等级;生成模块420,具体用于根据验证问题等级,生成预设等级的验证问题。
在一些实施例中,验证请求信息还包括服务端的预设短号;生成模块420,具体用于根据服务端的预设短号生成预设位数的随机数,得到外呼长号码。
在一些实施例中,该装置还包括:缓存装置460,用于将验证应答信息和验证结果缓存至Redis队列。
在一些实施例中,发送模块430,还用于在得到验证结果之后,向服务端发送验证结果。
图5是本申请实施例提供的一种装置结构示意图。如图5所示,终端通信号码验证装置500可以包括接收模块510和发送模块520。
接收模块510,用于接收终端发送的终端通信号码;
发送模块520,用于向验证平台发送验证请求信息,以用于验证平台根据验证请求信息生成验证应答信息,验证应答信息包括验证问题、外呼长号码和验证答案;其中,验证请求信息包括终端通信号码;
接收模块510,还用于接收验证平台发送的验证问题;
接收模块510,还用于接收终端发送的待验证答案,待验证答案为终端根据验证平台外呼终端的外呼长号码填写服务端发送的验证问题的验证答案;
发送模块520,还用于向验证平台发送待验证答案,以用于验证平台对比待验证答案与验证答案得到验证结果;
接收模块510,还用于接收验证平台发送的验证结果。
在本申请实施例中,将验证平台生成的平台号码作为验证内容的载体,结合验证平台根据平台号码生成的问题完成高安全程度的验证,且用户无需接听语音信息,操作简单,提升了用户的使用体验。
在一些实施例中,验证请求信息还包括验证问题等级;发送模块520,具体用于向验证平台发送验证问题等级,以用于验证平台根据验证问题等级,生成预设等级的验证问题。
在一些实施例中,验证请求信息还包括服务端的预设短号;发送模块520,具体用于向验证平台发送服务端的预设短号,以用于验证平台根据服务端的预设短号生成预设位数的随机数,得到外呼长号码。
图4所示装置中的各个模块具有实现图1中各个步骤的功能,并能达到其相应的技术效果,或者,图5所示装置中的各个模块具有实现图3中各个步骤的功能,并能达到其相应的技术效果,为简洁描述,在此不再赘述。
图6示出了本申请实施例提供的终端通信号码验证设备的硬件结构示意图。
在终端通信号码验证设备可以包括处理器601以及存储有计算机程序指令的存储器602。
具体地,上述处理器601可以包括中央处理器(Central Processing Unit,CPU),或者特定集成电路(Application Specific Integrated Circuit,ASIC),或者可以被配置成实施本申请实施例的一个或多个集成电路。
存储器602可以包括用于数据或指令的大容量存储器。举例来说而非限制,存储器602可包括硬盘驱动器(Hard Disk Drive,HDD)、软盘驱动器、闪存、光盘、磁光盘、磁带或通用串行总线(Universal Serial Bus,USB)驱动器或者两个或更多个以上这些的组合。在一个实例中,存储器602可以包括可移除或不可移除(或固定)的介质,或者存储器602是非易失性固态存储器。存储器602可在综合网关容灾设备的内部或外部。
在一个实例中,存储器602可包括只读存储器(ROM),随机存取存储器(RAM),磁盘存储介质设备,光存储介质设备,闪存设备,电气、光学或其他物理/有形的存储器存储设备。因此,通常,存储器602包括一个或多个编码有包括计算机可执行指令的软件的有形(非暂态)计算机可读存储介质(例如,存储器设备),并且当该软件被执行(例如,由一个或多个处理器)时,其可操作来执行参考根据本申请的一方面的方法所描述的操作。
处理器601通过读取并执行存储器602中存储的计算机程序指令,以实现图1所示实施例中的步骤S110至S160,并达到图1所示实例执行其步骤达到的相应技术效果,或者,以实现图3所示实施例中的步骤S310至S360,并达到图3所示实例执行其步骤达到的相应技术效果,为简洁描述在此不再赘述。
在一个示例中,终端通信号码验证设备还可包括通信接口603和总线610。其中,如图6所示,处理器601、存储器602、通信接口603通过总线610连接并完成相互间的通信。
通信接口603,主要用于实现本申请实施例中各模块、装置、单元和/或设备之间的通信。
总线610包括硬件、软件或两者,将终端通信验证设备的部件彼此耦接在一起。举例来说而非限制,总线可包括加速图形端口(Accelerated Graphics Port,AGP)或其他图形总线、增强工业标准架构(Extended Industry Standard Architecture,EISA)总线、前端总线(Front Side Bus,FSB)、超传输(Hyper Transport,HT)互连、工业标准架构(Industry Standard Architecture,ISA)总线、无限带宽互连、低引脚数(LPC)总线、存储器总线、微信道架构(MCA)总线、外围组件互连(PCI)总线、PCI-Express(PCI-X)总线、串行高级技术附件(SATA)总线、视频电子标准协会局部(VLB)总线或其他合适的总线或者两个或更多个以上这些的组合。在合适的情况下,总线610可包括一个或多个总线。尽管本申请实施例描述和示出了特定的总线,但本申请考虑任何合适的总线或互连。
该终端通信号码验证设备可以基于验证请求信息执行本申请实施例中的终端通信号码验证方法,从而实现结合图1和图3描述的终端通信号码验证。
另外,结合上述实施例中的终端通信号码验证方法,本申请实施例可提供一种计算机存储介质来实现。该计算机存储介质上存储有计算机程序指令;该计算机程序指令被处理器执行时实现上述实施例中的任意一种在终端通信号码验证方法。
需要明确的是,本申请并不局限于上文所描述并在图中示出的特定配置和处理。为了简明起见,这里省略了对已知方法的详细描述。在上述实施例中,描述和示出了若干具体的步骤作为示例。但是,本申请的方法过程并不限于所描述和示出的具体步骤,本领域的技术人员可以在领会本申请的精神后,作出各种改变、修改和添加,或者改变步骤之间的顺序。
以上所述的结构框图中所示的功能块可以实现为硬件、软件、固件或者它们的组合。当以硬件方式实现时,其可以例如是电子电路、专用集成电路(Application SpecificIntegrated Circuit,ASIC)、适当的固件、插件、功能卡等等。当以软件方式实现时,本申请的元素是被用于执行所需任务的程序或者代码段。程序或者代码段可以存储在机器可读介质中,或者通过载波中携带的数据信号在传输介质或者通信链路上传送。“机器可读介质”可以包括能够存储或传输信息的任何介质。机器可读介质的例子包括电子电路、半导体存储器设备、ROM、闪存、可擦除ROM(EROM)、软盘、CD-ROM、光盘、硬盘、光纤介质、射频(RadioFrequency,RF)链路,等等。代码段可以经由诸如因特网、内联网等的计算机网络被下载。
还需要说明的是,本申请中提及的示例性实施例,基于一系列的步骤或者装置描述一些方法或系统。但是,本申请不局限于上述步骤的顺序,也就是说,可以按照实施例中提及的顺序执行步骤,也可以不同于实施例中的顺序,或者若干步骤同时执行。
上面参考根据本申请的实施例的方法、装置(系统)和计算机程序产品的流程图和/或框图描述了本申请的各方面。应当理解,流程图和/或框图中的每个方框以及流程图和/或框图中各方框的组合可以由计算机程序指令实现。这些计算机程序指令可被提供给通用计算机、专用计算机、或其它可编程数据处理装置的处理器,以产生一种机器,使得经由计算机或其它可编程数据处理装置的处理器执行的这些指令使能对流程图和/或框图的一个或多个方框中指定的功能/动作的实现。这种处理器可以是但不限于是通用处理器、专用处理器、特殊应用处理器或者现场可编程逻辑电路。还可理解,框图和/或流程图中的每个方框以及框图和/或流程图中的方框的组合,也可以由执行指定的功能或动作的专用硬件来实现,或可由专用硬件和计算机指令的组合来实现。
以上所述,仅为本申请的具体实施方式,所属领域的技术人员可以清楚地了解到,为了描述的方便和简洁,上述描述的系统、模块和单元的具体工作过程,可以参考前述方法实施例中的对应过程,在此不再赘述。应理解,本申请的保护范围并不局限于此,任何熟悉本技术领域的技术人员在本申请揭露的技术范围内,可轻易想到各种等效的修改或替换,这些修改或替换都应涵盖在本申请的保护范围之内。

Claims (12)

1.一种终端通信号码验证的方法,其特征在于,包括:
接收服务端发送的验证请求信息,所述验证请求信息包括终端通信号码;
根据所述验证请求信息,生成验证应答信息,所述验证应答信息包括验证问题、外呼长号码和验证答案;
向所述服务端发送所述验证问题,以用于所述服务端向所述终端发送所述验证问题;
通过所述外呼长号码外呼所述终端通信号码,用于所述终端显示所述外呼长号码,并接收用户根据所述外呼长号码填写所述验证问题的待验证答案,向所述服务端发送所述待验证答案;
接收服务端发送的所述待验证答案;
对比所述待验证答案和所述验证答案,得到验证结果。
2.根据权利要求1所述的方法,其特征在于,所述验证请求信息还包括验证问题等级;所述根据所述验证请求信息,生成验证问题,包括:
根据所述验证问题等级,生成预设等级的验证问题。
3.根据权利要求1所述的方法,其特征在于,所述验证请求信息还包括所述服务端的预设短号;所述根据所述验证请求信息,生成外呼长号码,包括:
根据所述服务端的预设短号生成预设位数的随机数,得到所述外呼长号码。
4.根据权利要求1所述的方法,其特征在于,将所述验证应答信息和所述验证结果缓存至Redis队列。
5.根据权利要求1所述的方法,其特征在于,在得到验证结果之后,向所述服务端发送所述验证结果。
6.一种终端通信号码验证的方法,其特征在于,所述方法包括:
接收终端发送的终端通信号码;
向验证平台发送所述验证请求信息,以用于所述验证平台根据所述验证请求信息生成验证应答信息,所述验证应答信息包括验证问题、外呼长号码和验证答案;其中,所述验证请求信息包括终端通信号码;
接收所述验证平台发送的所述验证问题;
接收所述终端发送的待验证答案,所述待验证答案为所述终端根据所述验证平台外呼所述终端的所述外呼长号码填写所述服务端发送的验证问题的验证答案;
向所述验证平台发送所述待验证答案,以用于所述验证平台对比所述待验证答案与所述验证答案得到验证结果;
接收所述验证平台发送的所述验证结果。
7.根据权利要求6所述的方法,其特征在于,所述验证请求信息还包括验证问题等级;所述向验证平台发送所述验证请求信息,包括:
向验证平台发送所述验证问题等级,以用于所述验证平台根据所述验证问题等级,生成预设等级的验证问题。
8.根据权利要求6所述的方法,其特征在于,所述验证请求信息还包括所述服务端的预设短号;所述向验证平台发送所述验证请求信息,包括:
向验证平台发送所述服务端的预设短号,以用于所述验证平台根据所述服务端的预设短号生成预设位数的随机数,得到所述外呼长号码。
9.一种终端通信号码验证的装置,其特征在于,所述装置包括:
接收模块,用于接收服务端发送的验证请求信息,所述验证请求信息包括终端通信号码;
生成模块,用于根据所述验证请求信息,生成验证应答信息,所述验证应答信息包括验证问题、外呼长号码和验证答案;
发送模块,用于向所述服务端发送所述验证问题,以用于所述服务端向所述终端发送所述验证问题;
外呼模块,用于通过所述外呼长号码外呼所述终端通信号码,用于所述终端显示所述外呼长号码,并接收用户根据所述外呼长号码填写所述验证问题的待验证答案,向所述服务端发送所述待验证答案;
所述接收模块,还用于接收服务端发送的所述验证答案;
对比模块,用于对比所述待验证答案和所述验证答案,得到验证结果。
10.一种终端通信号码验证的装置,其特征在于,所述装置包括:
接收模块,用于接收终端发送的终端通信号码;
发送模块,用于向验证平台发送所述验证请求信息,以用于所述验证平台根据所述验证请求信息生成验证应答信息,所述验证应答信息包括验证问题、外呼长号码和验证答案;其中,所述验证请求信息包括终端通信号码;
所述接收模块,还用于接收所述验证平台发送的所述验证问题;
所述接收模块,还用于接收所述终端发送的待验证答案,所述待验证答案为所述终端根据所述验证平台外呼所述终端的所述外呼长号码填写所述服务端发送的验证问题的验证答案;
所述发送模块,还用于向所述验证平台发送所述待验证答案,以用于所述验证平台对比所述待验证答案与所述验证答案得到验证结果;
所述接收模块,还用于接收所述验证平台发送的所述验证结果。
11.一种终端通信号码验证设备,其特征在于,所述终端通信号码验证设备包括:处理器,以及存储有计算机程序指令的存储器;所述处理器读取并执行所述计算机程序指令,以实现如权利要求1-8任意一项所述的终端通信号码验证的方法。
12.一种计算机存储介质,其特征在于,所述计算机存储介质上存储有计算机程序指令,所述计算机程序指令被处理器执行时实现如权利要求1-8任意一项所述的终端通信号码验证的方法。
CN202011522168.0A 2020-12-21 2020-12-21 终端通信号码验证的方法、装置、设备及计算机存储介质 Active CN112714108B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202011522168.0A CN112714108B (zh) 2020-12-21 2020-12-21 终端通信号码验证的方法、装置、设备及计算机存储介质

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202011522168.0A CN112714108B (zh) 2020-12-21 2020-12-21 终端通信号码验证的方法、装置、设备及计算机存储介质

Publications (2)

Publication Number Publication Date
CN112714108A true CN112714108A (zh) 2021-04-27
CN112714108B CN112714108B (zh) 2022-08-12

Family

ID=75544873

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202011522168.0A Active CN112714108B (zh) 2020-12-21 2020-12-21 终端通信号码验证的方法、装置、设备及计算机存储介质

Country Status (1)

Country Link
CN (1) CN112714108B (zh)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2023036143A1 (zh) * 2021-09-07 2023-03-16 洪沛桦 去中心化零信任身份核实认证系统及方法

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN107995170A (zh) * 2017-11-21 2018-05-04 重庆金融资产交易所有限责任公司 身份验证方法、装置、计算机设备和计算机可读存储介质
CN108269187A (zh) * 2018-01-29 2018-07-10 深圳壹账通智能科技有限公司 金融业务的验证方法、装置、设备和计算机存储介质
CN108513267A (zh) * 2017-02-27 2018-09-07 中国移动通信集团浙江有限公司 通信业务的安全验证方法、验证服务器及业务终端
CN108990059A (zh) * 2017-06-02 2018-12-11 阿里巴巴集团控股有限公司 一种验证方法及装置

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN108513267A (zh) * 2017-02-27 2018-09-07 中国移动通信集团浙江有限公司 通信业务的安全验证方法、验证服务器及业务终端
CN108990059A (zh) * 2017-06-02 2018-12-11 阿里巴巴集团控股有限公司 一种验证方法及装置
CN107995170A (zh) * 2017-11-21 2018-05-04 重庆金融资产交易所有限责任公司 身份验证方法、装置、计算机设备和计算机可读存储介质
CN108269187A (zh) * 2018-01-29 2018-07-10 深圳壹账通智能科技有限公司 金融业务的验证方法、装置、设备和计算机存储介质

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2023036143A1 (zh) * 2021-09-07 2023-03-16 洪沛桦 去中心化零信任身份核实认证系统及方法

Also Published As

Publication number Publication date
CN112714108B (zh) 2022-08-12

Similar Documents

Publication Publication Date Title
US11159674B2 (en) Multi-factor authentication of caller identification (ID) identifiers
CN105592065B (zh) 一种基于手机短信的网站登录方法及其登录系统
CN108055238B (zh) 一种账户验证方法及系统
CN110995689A (zh) 一种用于用户身份认证的方法和装置
CN108322416B (zh) 一种安全认证实现方法、装置及系统
CN106130998A (zh) 一种验证码传输方法及装置
CN107733838A (zh) 一种移动终端客户端身份认证方法、装置和系统
CN112866225A (zh) 验证方法、验证装置、电子设备和存储介质
CN105141628A (zh) 一种实现推送的方法及装置
CN112801655A (zh) 支付卡迁移方法、装置、电子设备、服务器和介质
CN105610822A (zh) 授信验证方法及装置
CN112714108B (zh) 终端通信号码验证的方法、装置、设备及计算机存储介质
CN110659899B (zh) 一种离线支付方法、装置及设备
CN107707529A (zh) 一种实现限制验证码发送次数的客户端验证方法
CN110719252A (zh) 用于通过通信信道授权交易的方法、系统和计算机可读媒体
EP3334086A1 (en) Online authentication method based on smart card, smart card and authentication server
CN105471920A (zh) 一种验证码处理方法及装置
CN104918245B (zh) 一种身份认证方法、装置、服务器及客户端
CN117336092A (zh) 一种客户端登录方法、装置、电子设备和存储介质
KR101799517B1 (ko) 인증 서버 및 방법
CN113536277A (zh) 认证的方法、系统、服务端、客户端及存储介质
CN103685249B (zh) 一种注册应用的方法、终端及服务器
CN111404965B (zh) 一种实现移动端应用安全验证的方法
CN114584971A (zh) 账号注册方法及装置、电子设备及存储介质
CN111385750B (zh) 通信系统和通信方法

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant