CN112822172A - 登录验证方法、装置、电子设备及存储介质 - Google Patents

登录验证方法、装置、电子设备及存储介质 Download PDF

Info

Publication number
CN112822172A
CN112822172A CN202011623524.8A CN202011623524A CN112822172A CN 112822172 A CN112822172 A CN 112822172A CN 202011623524 A CN202011623524 A CN 202011623524A CN 112822172 A CN112822172 A CN 112822172A
Authority
CN
China
Prior art keywords
login
user terminal
verification
authentication
service platform
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN202011623524.8A
Other languages
English (en)
Other versions
CN112822172B (zh
Inventor
刘庆
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
China Mobile Communications Group Co Ltd
MIGU Culture Technology Co Ltd
Original Assignee
China Mobile Communications Group Co Ltd
MIGU Culture Technology Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by China Mobile Communications Group Co Ltd, MIGU Culture Technology Co Ltd filed Critical China Mobile Communications Group Co Ltd
Priority to CN202011623524.8A priority Critical patent/CN112822172B/zh
Publication of CN112822172A publication Critical patent/CN112822172A/zh
Application granted granted Critical
Publication of CN112822172B publication Critical patent/CN112822172B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/06Network architectures or network communication protocols for network security for supporting key management in a packet data network
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/083Network architectures or network communication protocols for network security for authentication of entities using passwords

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • Computer Security & Cryptography (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)
  • Information Transfer Between Computers (AREA)

Abstract

本发明实施例公开了一种登录验证方法、装置、电子设备及存储介质,该方法用于服务器,该方法包括:接收用户终端发送的登录请求,其中,所述登录请求包括登录信息,所述用户终端通过本地认证器预先注册所述服务平台;对所述登录信息校验通过后,从认证服务器获取认证码,其中,所述认证码是由所述用户终端的本地认证器生成,并同步给所述认证服务器的最新的认证码;基于所述认证码,对所述用户终端进行登录验证。本发明实施例,可以有效提升登录验证效率,并可有效降低登录验证开销。

Description

登录验证方法、装置、电子设备及存储介质
技术领域
本发明涉及互联网技术领域,具体涉及一种登录验证方法、装置、电子设备及存储介质。
背景技术
目前,通常采用的登录验证技术包括:短信验证、电话验证和邮箱验证等。其中,在短信验证方式中,用户登录平台成功后,平台生成一个随机码,通过运营商发送给指定的用户,平台购买短信需要成本,导致验证成本开销大,并且需要通过运营商转发短信,因此,安全性难以保证;在电话验证方式中,需要专人进行电话验证,人力成本高且用户的隐私有被侵犯的感觉;在邮箱验证方式中,需要填写真实的邮箱,并进入邮箱后进行验证,便捷性和用户体验均较差。
发明内容
基于现有技术中存在的问题,本发明实施例提出一种登录验证方法、装置、电子设备及存储介质。
第一方面,本发明实施例提供了一种登录验证方法,用于服务平台,所述登录验证方法包括:
接收用户终端发送的登录请求,其中,所述登录请求包括登录信息,所述用户终端通过本地认证器预先注册所述服务平台;
对所述登录信息校验通过后,从认证服务器获取认证码,其中,所述认证码是由所述用户终端的本地认证器生成,并同步给所述认证服务器的最新的认证码;
基于所述认证码,对所述用户终端进行登录验证。
进一步地,所述基于所述认证码,对所述用户终端进行登录验证,包括:
对所述认证码进行校验;
当所述认证码校验通过后,根据从所述认证服务器获取的所述用户终端的注册信息,对所述用户终端进行登录验证,具体包括:
验证所述注册信息中的注册账号信息是否与所述登录请求中的账号信息一致;验证所述注册信息中的校验授权码是否与注册时的校验授权码一致;验证所述注册信息中的设备信息是否与所述登录请求中的设配信息一致;解析所述认证码得到的城市标识是否包含在注册时所述用户终端到达过的位置信息中;
如果均验证通过,则确认对所述用户终端的登录验证成功。
第二方面,本发明的实施例提供一种登录验证方法,用于用户终端,所述登录验证方法包括:
向服务平台发送登录请求,其中,所述登录请求包括登录信息,所述用户终端通过本地认证器预先注册所述服务平台,以便所述服务平台对所述登录信息校验通过后,根据从认证服务器中获取的认证码,对所述用户终端进行登录验证,其中,所述用户终端通过本地认证器生成认证码,并将最新的认证码同步给所述认证服务器。
进一步地,所述用户终端通过本地认证器定期更新所述认证码,并将最新的认证码同步给所述认证服务器;或者,
所述用户终端在向服务平台发送登录请求时,通过所述本地认证器向所述认证服务器同步最新的认证码。
进一步地,在所述用户终端通过本地认证器生成认证码,并将最新的认证码同步给所述认证服务器之前,还包括通过所述本地认证器进行所述服务平台注册的步骤,具体包括:
向所述服务平台发送注册请求,以便所述服务平台基于所述注册请求生成画像密钥;
接收所述服务平台反馈的所述画像密钥,并基于所述画像密钥通过所述本地认证器校验通过后,生成校验授权码,并将所述校验授权码和所述画像密钥发送给所述认证服务器,以便所述服务平台基于所述认证服务器的校验授权码和所述画像密钥进行校验,并在校验通过后存储所述画像密钥和所述校验授权码,并将校验结果反馈给所述认证服务器;
接收所述认证服务器发送的所述校验结果,并基于所述校验结果对所述服务平台进行注册。
进一步地,所述画像密钥包括所述用户终端的设备信息、所述注册账号信息、所述用户终端到达过的位置信息、所述服务平台的标识码和所述服务平台的地址。
进一步地,所述接收所述服务平台反馈的所述画像密钥,并基于所述画像密钥通过所述本地认证器校验通过后,生成校验授权码,并将所述校验授权码和所述画像密钥发送给所述认证服务器,包括:
接收所述服务平台反馈的所述画像密钥;
通过所述本地认证器解析所述画像密钥,得到所述用户终端的设备信息、所述注册账号信息、所述用户终端到达过的位置信息、所述服务平台的标识码和所述服务平台的地址;
判断获知所述用户终端的设备信息正确、所述用户终端的位置信息在所述用户终端到达过的位置信息内且当前输入的账号信号与所述注册账号信息一致,则校验通过,生成校验授权码,并将所述校验授权码和所述画像密钥发送给所述认证服务器。
第三方面,本发明的实施例提供一种登录验证装置,包括:
接收模块,用于接收用户终端发送的登录请求,其中,所述登录请求包括登录信息,所述用户终端通过本地认证器预先注册所述服务平台;
验证模块,用于对所述登录信息校验通过后,从认证服务器获取认证码,其中,所述认证码由所述用户终端的本地认证器生成,并同步给所述认证服务器的最新的认证码,以及基于所述认证码,对所述用户终端进行登录验证。
第四方面,本发明实施例还提供了一种电子设备,包括存储器、处理器及存储在存储器上并可在处理器上运行的计算机程序,所述处理器执行所述计算机程序时实现如第一方面和/或第二方面所述的登录验证方法。
第五方面,本发明实施例还提供了一种非暂态计算机可读存储介质,其上存储有计算机程序,该计算机程序被处理器执行时实现如第一方面和/或第二方面所述的登录验证方法。
由上述技术方案可知,本发明实施例提供的登录验证方法、装置、电子设备及存储介质,在用户终端基于服务平台反馈的画像信息对服务平台注册之后,每次登服务平台时,可以在本地自动生成认证码,由此,服务平台可以基于该认证码对用户终端进行登录验证,认证码由用户的本地认证器定时更新并进行服务平台的认证,由此,验证时可以有效保护用户隐私,具有高安全性,同时,节约了服务平台的登录验证开销,并无需用户手动输入验证码,提升验证效率。
附图说明
为了更清楚地说明本发明实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些图获得其他的附图。
图1是本发明一实施例提供的登录验证方法的流程图;
图2是本发明另一实施例提供的登录验证方法的流程图
图3是本发明一实施例提供的登录验证方法的登录过程示意图;
图4是本发明另一实施例提供的登录验证方法的登录过程示意图;
图5是本发明一实施例提供的登录验证方法的注册过程示意图;
图6是本发明一实施例提供的登录验证装置的结构框图;
图7是本发明一实施例提供的电子设备的结构示意图。
具体实施方式
下面结合附图,对本发明的具体实施方式作进一步描述。以下实施例仅用于更加清楚地说明本发明的技术方案,而不能以此来限制本发明的保护范围。
以下结合附图描述根据本发明实施例的登录验证方法、装置、电子设备及存储介质。
图1示出了本发明一实施例提供的登录验证方法的流程图。如图1所示,本发明一个实施例提供的登录验证方法,用于服务器,该登录验证方法具体包括如下内容:
S101:接收用户终端发送的登录请求,其中,登录请求包括登录信息,所述用户终端通过本地认证器预先注册所述服务平台。
S102:对登录信息校验通过后,从认证服务器获取认证码,其中,所述认证码是由用户终端的本地认证器生成,并同步给认证服务器的最新的认证码。
S103:基于认证码,对用户终端进行登录验证。
在本发明的一个实施例中,基于所述认证码,对所述用户终端进行登录验证,包括:对所述认证码进行校验;当所述认证码校验通过后,根据从所述认证服务器获取的所述用户终端的注册信息,对所述用户终端进行登录验证,具体包括:验证所述注册信息中的注册账号信息是否与所述登录请求中的账号信息一致;验证所述注册信息中的校验授权码是否与注册时的校验授权码一致;验证所述注册信息中的设备信息是否与所述登录请求中的设配信息一致;解析所述认证码得到的城市标识是否包含在注册时所述用户终端到达过的位置信息中;如果均验证通过,则确认对所述用户终端的登录验证成功。
以上是从服务器一侧进行的登录验证方法的描述,下面以用户终端一侧进行登录验证方法的描述。
如图2所示,本发明实施例的登录验证方法,包括如下步骤:
S201:向服务平台发送登录请求,其中,所述登录请求包括登录信息,所述用户终端通过本地认证器预先注册所述服务平台,以便所述服务平台对所述登录信息校验通过后,根据从认证服务器中获取的认证码,对所述用户终端进行登录验证,其中,所述用户终端通过本地认证器生成认证码,并将最新的认证码同步给所述认证服务器。其中,用户终端通过本地认证器定期更新所述认证码,并将最新的认证码同步给所述认证服务器;或者,所述用户终端在向服务平台发送登录请求时,通过所述本地认证器向所述认证服务器同步最新的认证码。
具体来说,将认证码同步给认证服务器可以采用自动或者人为的方式,如图3所示,示出了采用人为的方式将认证码同步给认证服务器;如图4所示,示出了采用自动的方式将认证码同步给认证服务器。也就是说,用户终端通过本地认证器生成认证码,并将认证码同步给认证服务器,包括:用户终端通过本地认证器定期向认证服务器同步认证码;或者,用户终端在登录服务平台时,通过本地认证器向认证服务器同步认证码。
在本发明的一个实施例中,在用户终端通过本地认证器生成认证码,并将认证码同步给认证服务器之前,用户终端应预先通过本地认证器进行服务平台注册,具体包括:用户终端向服务平台发送注册请求,以便服务平台基于注册请求生成画像密钥;接收服务平台反馈的画像密钥,并基于画像密钥通过本地认证器校验通过后,生成校验授权码,并将校验授权码和画像密钥发送给认证服务器,以便服务平台基于认证服务器的校验授权码和画像密钥进行校验,并在校验通过后存储画像密钥和校验授权码,并将校验结果反馈给认证服务器;接收认证服务器发送的校验结果,并基于校验结果对所述服务平台进行注册。
该示例中,画像密钥包括但不限于用户终端的设备信息、注册账号信息、用户终端到达过的位置信息、服务平台的标识码和服务平台的地址。
具体来说,如图5所示,服务平台为平台系统,认证服务器为公链平台验证器。其中,用户向平台系统进行注册,注册成功后平台系统可根据用户行为生成唯一性的画像密钥,并等待用户进行激活绑定。该示例中,画像密钥是依据用户登录及注册过的用户终端的设备信息(即:用户终端的设备信息)、用户所去过的城市位置信息(即:用户终端到达过的位置信息)、用户注册帐号信息(即:注册账号信息)、平台唯一性的CODE码(即:服务平台的标识码)和平台域名信息(服务平台的地址)。根据上述的信息,为用户生成唯一性的画像密钥。
当用户成功获取到画像密钥后,平台系统可同时会向公链平台验证器发起监听请求,以便当公链平台验证器接收到激活通知后,会透传相关信息给平台系统。
用户获取到画像密钥后。可通过打开本地认证器进行绑定与校验。当用户在绑定的过程中,需要填写平台系统的注册帐号、画像密钥。填写完信息后本地认证器会进行校验操作,在校验的过程中本地认证器将解析画像密钥信息,并进行验证匹配。例如:验证画像密钥中的设备信息与本地认证器采集到的设备信息是否一致;验证画像密钥中的城市位置信息是否包含本地认证器获取到的用户终端当前的位置信息;验证画像密钥中的帐号信息与本地认证器中输入的帐号信息是否一致。在确认这些信息均匹配后,则校验通过,此时,本地认证器生成校验授权码。
用户终端通过本地认证器向公链平台验证器发起激活请求。请求中携带有相关必要的参数信息,如:帐号信息、画像密钥、本地认证器的校验结果、本地认证器生成的校验授权码等,公链平台验证器将上述的信息透传到平台系统。
平台系统接收到公链平台验证器透传的信息后进行检验,校验画像密钥是否完全匹配、是否被篡改;对本地认证器的校验结果进行分析,对帐号信息进行校验;对城市信息、设备地信息进行校验,均通过后,则记录校验授权码,其中,校验授权码表示用户开通本地认证器授权标识。
平台系统验证成功后,画像密钥与校验授权码组合,并进行加密存储,表示对平台系统认证成功。同时将校验结果与平台系统的名称发送给公链平台验证器,以便公链平台验证器透传给本地认证器。
本地认证器收到绑定激活结果后则表示激活成功,此时,将平台系统的名称绑定在对应的栏目,至此,完成对平台系统的注册。
在本发明的一个实施例中,用户终端登录服务平台时,将认证码发送给服务平台,以便服务平台基于用户终端发送的认证码以及从认证服务器中获取到的认证码,对用户终端进行登录验证,其中,用户终端通过所述本地认证器预先注册所述服务平台。可以理解的是,认证码是随机生成的。
在本发明的一个实施例中,接收服务平台反馈的所述画像密钥,并基于所述画像密钥通过所述本地认证器校验通过后,生成校验授权码,并将所述校验授权码和所述画像密钥发送给所述认证服务器,包括:接收所述服务平台反馈的所述画像密钥;通过所述本地认证器解析所述画像密钥,得到所述用户终端的设备信息、所述注册账号信息、所述用户终端到达过的位置信息、所述服务平台的标识码和所述服务平台的地址;判断获知所述用户终端的设备信息正确、所述用户终端的位置信息在所述用户终端到达过的位置信息内且当前输入的账号信号与所述注册账号信息一致,则校验通过,生成校验授权码,并将所述校验授权码和所述画像密钥发送给所述认证服务器。
进一步地,用户终端登录服务平台时,将所述认证码发送给所述服务平台,以便所述服务平台基于所述用户终端发送的所述认证码以及从所述认证服务器中获取到的认证码,对所述用户终端进行登录验证,其中,所述用户终端通过所述本地认证器预先注册所述服务平台,包括:所述用户终端向所述服务平台发送登录请求,其中,所述登录请求包括输入的账号信息,并在所述服务平台确定所述用户终端输入的账号信息正确后,将所述认证码发送给所述服务平台,以便所述服务平台基于所述用户终端发送的所述认证码以及从所述认证服务器中获取到的认证码,对所述用户终端进行登录验证,其中,所述用户终端通过所述本地认证器预先注册所述服务平台。
结合图3和图4所示,具体登录验证过程如下:用户在平台系统(即:平台登录系统)使用用户名和密码进行登录,当用户名与密码校验成功后,平台系统会自动从公链平台验证器(即:公链认证平台)获取最新的认证码。
平台系统从公链平台验证器获取到本地认证器中最新的一次认证码,并根据用户终端发送的认证码进行确认校验,检测是否是一个合法的认证。具体步骤如下:
公链平台验证器最后一次透传平台系统的认证码进行校验,认证码是否符合要求,且与用户终端发送的认证码是否相同;
公链平台验证器最后一次透传给平台系统的帐号信息是否当前登录的帐号信息一致;
公链平台验证器最后一次透传给平台系统的校验授权码与用户注册绑定激活时的校验授权码一致;
公链平台验证器最后一次透传给平台系统的设备信息与当前登录的用户终端的设备信息是否一致;
基于验证码确定用户终端当前的位置是否在公链平台验证器最后一次透传给平台系统的用户所去过的城市位置信息中。
当以上均匹配后,用户登录认证可自动验证成功,不需要用户输入认证码。
根据本发明实施例的登录验证方法,在用户终端基于服务平台反馈的画像信息对服务平台注册之后,每次登服务平台时,可以在本地自动生成认证码,由此,服务平台可以基于该认证码对用户终端进行登录验证,认证码由用户的本地认证器定时更新并进行服务平台的认证,由此,验证时可以有效保护用户隐私,具有高安全性,同时,节约了服务平台的登录验证开销,并无需用户手动输入验证码,提升验证效率。
图6示出了本发明一实施例提供的登录验证装置的结构示意图,如图6所示,本发明实施例提供的登录验证装置,包括:接收模块610和验证模块620,其中:
接收模块610,用于接收用户终端发送的登录请求,其中,所述登录请求包括登录信息,所述用户终端通过本地认证器预先注册所述服务平台;
验证模块620,用于对所述登录信息校验通过后,从认证服务器获取认证码,其中,所述认证码由所述用户终端的本地认证器生成,并同步给所述认证服务器的最新的认证码,以及基于所述认证码,对所述用户终端进行登录验证。
根据本发明实施例的登录验证装置,在用户终端基于服务平台反馈的画像信息对服务平台注册之后,每次登服务平台时,可以在本地自动生成认证码,由此,服务平台可以基于该认证码对用户终端进行登录验证,认证码由用户的本地认证器定时更新并进行服务平台的认证,由此,验证时可以有效保护用户隐私,具有高安全性,同时,节约了服务平台的登录验证开销,并无需用户手动输入验证码,提升验证效率。
需要说明的是,本发明实施例的登录验证装置的具体实现方式与本发明实施例的登录验证方法的具体实现方式类似,具体请参见方法部分的描述,为了减少冗余,具体此处不做赘述。
基于相同的发明构思,本发明又一实施例提供了一种电子设备,参见图7,所述电子设备具体包括如下内容:处理器701、存储器702、通信接口703和通信总线704;
其中,所述处理器701、存储器702、通信接口703通过所述通信总线704完成相互间的通信;所述通信接口703用于实现各设备之间的信息传输;
所述处理器701用于调用所述存储器702中的计算机程序,所述处理器执行所述计算机程序时实现上述登录验证方法的全部步骤,例如,所述处理器执行所述计算机程序时实现下述步骤:接收用户终端发送的登录请求,其中,所述登录请求包括登录信息,所述用户终端通过本地认证器预先注册所述服务平台;对所述登录信息校验通过后,从认证服务器获取认证码,其中,所述认证码是由所述用户终端的本地认证器生成,并同步给所述认证服务器的最新的认证码;基于所述认证码,对所述用户终端进行登录验证;或者,向服务平台发送登录请求,其中,所述登录请求包括登录信息,所述用户终端通过本地认证器预先注册所述服务平台,以便所述服务平台对所述登录信息校验通过后,根据从认证服务器中获取的认证码,对所述用户终端进行登录验证,其中,所述用户终端通过本地认证器生成认证码,并将最新的认证码同步给所述认证服务器。
基于相同的发明构思,本发明又一实施例提供了一种非暂态计算机可读存储介质,该计算机可读存储介质上存储有计算机程序,该计算机程序被处理器执行时实现上述登录验证方法的全部步骤,例如,所述处理器执行所述计算机程序时实现下述的步骤:接收用户终端发送的登录请求,其中,所述登录请求包括登录信息,所述用户终端通过本地认证器预先注册所述服务平台;对所述登录信息校验通过后,从认证服务器获取认证码,其中,所述认证码是由所述用户终端的本地认证器生成,并同步给所述认证服务器的最新的认证码;基于所述认证码,对所述用户终端进行登录验证;或者,向服务平台发送登录请求,其中,所述登录请求包括登录信息,所述用户终端通过本地认证器预先注册所述服务平台,以便所述服务平台对所述登录信息校验通过后,根据从认证服务器中获取的认证码,对所述用户终端进行登录验证,其中,所述用户终端通过本地认证器生成认证码,并将最新的认证码同步给所述认证服务器。
此外,上述的存储器中的逻辑指令可以通过软件功能单元的形式实现并作为独立的产品销售或使用时,可以存储在一个计算机可读取存储介质中。基于这样的理解,本发明的技术方案本质上或者说对现有技术做出贡献的部分或者该技术方案的部分可以以软件产品的形式体现出来,该计算机软件产品存储在一个存储介质中,包括若干指令用以使得一台计算机设备(可以是个人计算机,服务器,或者网络设备等)执行本发明各个实施例所述方法的全部或部分步骤。而前述的存储介质包括:U盘、移动硬盘、只读存储器(ROM,Read-Only Memory)、随机存取存储器(RAM,Random Access Memory)、磁碟或者光盘等各种可以存储程序代码的介质。
以上所描述的装置实施例仅仅是示意性的,其中所述作为分离部件说明的单元可以是或者也可以不是物理上分开的,作为单元显示的部件可以是或者也可以不是物理单元,即可以位于一个地方,或者也可以分布到多个网络单元上。可以根据实际的需要选择其中的部分或者全部模块来实现本发明实施例方案的目的。本领域普通技术人员在不付出创造性的劳动的情况下,即可以理解并实施。
通过以上的实施方式的描述,本领域的技术人员可以清楚地了解到各实施方式可借助软件加必需的通用硬件平台的方式来实现,当然也可以通过硬件。基于这样的理解,上述技术方案本质上或者说对现有技术做出贡献的部分可以以软件产品的形式体现出来,该计算机软件产品可以存储在计算机可读存储介质中,如ROM/RAM、磁碟、光盘等,包括若干指令用以使得一台计算机设备(可以是个人计算机,服务器,或者网络设备等)执行各个实施例或者实施例的某些部分所述的指标监控方法。
此外,在本发明中,诸如“第一”、“第二”仅用于描述目的,而不能理解为指示或暗示相对重要性或者隐含指明所指示的技术特征的数量。由此,限定有“第一”、“第二”的特征可以明示或者隐含地包括至少一个该特征。在本发明的描述中,“多个”的含义是至少两个,例如两个,三个等,除非另有明确具体的限定。
此外,在本发明中,诸如第一和第二等之类的关系术语仅仅用来将一个实体或者操作与另一个实体或操作区分开来,而不一定要求或者暗示这些实体或操作之间存在任何这种实际的关系或者顺序。而且,术语“包括”、“包含”或者其任何其他变体意在涵盖非排他性的包含,从而使得包括一系列要素的过程、方法、物品或者设备不仅包括那些要素,而且还包括没有明确列出的其他要素,或者是还包括为这种过程、方法、物品或者设备所固有的要素。在没有更多限制的情况下,由语句“包括一个……”限定的要素,并不排除在包括所述要素的过程、方法、物品或者设备中还存在另外的相同要素。
此外,在本说明书的描述中,参考术语“一个实施例”、“一些实施例”、“示例”、“具体示例”、或“一些示例”等的描述意指结合该实施例或示例描述的具体特征、结构、材料或者特点包含于本发明的至少一个实施例或示例中。在本说明书中,对上述术语的示意性表述不必须针对的是相同的实施例或示例。而且,描述的具体特征、结构、材料或者特点可以在任一个或多个实施例或示例中以合适的方式结合。此外,在不相互矛盾的情况下,本领域的技术人员可以将本说明书中描述的不同实施例或示例以及不同实施例或示例的特征进行结合和组合。
最后应说明的是:以上实施例仅用以说明本发明的技术方案,而非对其限制;尽管参照前述实施例对本发明进行了详细的说明,本领域的普通技术人员应当理解:其依然可以对前述各实施例所记载的技术方案进行修改,或者对其中部分技术特征进行等同替换;而这些修改或者替换,并不使相应技术方案的本质脱离本发明各实施例技术方案的精神和范围。

Claims (10)

1.一种登录验证方法,其特征在于,用于服务平台,所述登录验证方法包括:
接收用户终端发送的登录请求,其中,所述登录请求包括登录信息,所述用户终端通过本地认证器预先注册所述服务平台;
对所述登录信息校验通过后,从认证服务器获取认证码,其中,所述认证码是由所述用户终端的本地认证器生成,并同步给所述认证服务器的最新的认证码;
基于所述认证码,对所述用户终端进行登录验证。
2.根据权利要求1所述的登录验证方法,其特征在于,所述基于所述认证码,对所述用户终端进行登录验证,包括:
对所述认证码进行校验;
当所述认证码校验通过后,根据从所述认证服务器获取的所述用户终端的注册信息,对所述用户终端进行登录验证,具体包括:
验证所述注册信息中的注册账号信息是否与所述登录请求中的账号信息一致;验证所述注册信息中的校验授权码是否与注册时的校验授权码一致;验证所述注册信息中的设备信息是否与所述登录请求中的设配信息一致;解析所述认证码得到的城市标识是否包含在注册时所述用户终端到达过的位置信息中;
如果均验证通过,则确认对所述用户终端的登录验证成功。
3.一种登录验证方法,其特征在于,用于用户终端,所述登录验证方法包括:
向服务平台发送登录请求,其中,所述登录请求包括登录信息,所述用户终端通过本地认证器预先注册所述服务平台,以便所述服务平台对所述登录信息校验通过后,根据从认证服务器中获取的认证码,对所述用户终端进行登录验证,其中,所述用户终端通过本地认证器生成认证码,并将最新的认证码同步给所述认证服务器。
4.根据权利要求3所述的登录验证方法,其特征在于,其中,所述用户终端通过本地认证器定期更新所述认证码,并将最新的认证码同步给所述认证服务器;或者,
所述用户终端在向服务平台发送登录请求时,通过所述本地认证器向所述认证服务器同步最新的认证码。
5.根据权利要求3或4所述的登录验证方法,其特征在于,在所述用户终端通过本地认证器生成认证码,并将最新的认证码同步给所述认证服务器之前,还包括通过所述本地认证器进行所述服务平台注册的步骤,具体包括:
向所述服务平台发送注册请求,以便所述服务平台基于所述注册请求生成画像密钥;
接收所述服务平台反馈的所述画像密钥,并基于所述画像密钥通过所述本地认证器校验通过后,生成校验授权码,并将所述校验授权码和所述画像密钥发送给所述认证服务器,以便所述服务平台基于所述认证服务器的校验授权码和所述画像密钥进行校验,并在校验通过后存储所述画像密钥和所述校验授权码,并将校验结果反馈给所述认证服务器;
接收所述认证服务器发送的所述校验结果,并基于所述校验结果对所述服务平台进行注册。
6.根据权利要求5所述的登录验证方法,其特征在于,所述画像密钥包括所述用户终端的设备信息、所述注册账号信息、所述用户终端到达过的位置信息、所述服务平台的标识码和所述服务平台的地址。
7.根据权利要求6所述的登录验证方法,其特征在于,所述接收所述服务平台反馈的所述画像密钥,并基于所述画像密钥通过所述本地认证器校验通过后,生成校验授权码,并将所述校验授权码和所述画像密钥发送给所述认证服务器,包括:
接收所述服务平台反馈的所述画像密钥;
通过所述本地认证器解析所述画像密钥,得到所述用户终端的设备信息、所述注册账号信息、所述用户终端到达过的位置信息、所述服务平台的标识码和所述服务平台的地址;
判断获知所述用户终端的设备信息正确、所述用户终端的位置信息在所述用户终端到达过的位置信息内且当前输入的账号信号与所述注册账号信息一致,则校验通过,生成校验授权码,并将所述校验授权码和所述画像密钥发送给所述认证服务器。
8.一种登录验证装置,其特征在于,包括:
接收模块,用于接收用户终端发送的登录请求,其中,所述登录请求包括登录信息,所述用户终端通过本地认证器预先注册所述服务平台;
验证模块,用于对所述登录信息校验通过后,从认证服务器获取认证码,其中,所述认证码由所述用户终端的本地认证器生成,并同步给所述认证服务器的最新的认证码,以及基于所述认证码,对所述用户终端进行登录验证。
9.一种电子设备,包括存储器、处理器及存储在存储器上并可在处理器上运行的计算机程序,其特征在于,所述处理器执行所述计算机程序时实现根据权利要求1至7任一所述的登录验证方法。
10.一种非暂态计算机可读存储介质,其上存储有计算机程序,其特征在于,该计算机程序被处理器执行时实现根据权利要求1至7任一所述的登录验证装置方法。
CN202011623524.8A 2020-12-31 2020-12-31 登录验证方法、装置、电子设备及存储介质 Active CN112822172B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202011623524.8A CN112822172B (zh) 2020-12-31 2020-12-31 登录验证方法、装置、电子设备及存储介质

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202011623524.8A CN112822172B (zh) 2020-12-31 2020-12-31 登录验证方法、装置、电子设备及存储介质

Publications (2)

Publication Number Publication Date
CN112822172A true CN112822172A (zh) 2021-05-18
CN112822172B CN112822172B (zh) 2023-04-28

Family

ID=75854642

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202011623524.8A Active CN112822172B (zh) 2020-12-31 2020-12-31 登录验证方法、装置、电子设备及存储介质

Country Status (1)

Country Link
CN (1) CN112822172B (zh)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN117040927A (zh) * 2023-10-08 2023-11-10 深圳奥联信息安全技术有限公司 一种密码服务监控系统及方法

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2013061150A1 (en) * 2011-10-28 2013-05-02 Avatar Software Private Limited Method and system to authenticate user identity
US20170257358A1 (en) * 2016-03-04 2017-09-07 ShoCard, Inc. Method and System for Authenticated Login Using Static or Dynamic Codes
JP2018082244A (ja) * 2016-11-14 2018-05-24 ソラミツ株式会社 ログイン認証システム、ログイン認証システムにおけるサービスプロバイダ及び認証サーバ、ログイン認証システムにおけるサービスプロバイダ、認証サーバ、コンピュータ及び携帯端末のためのログイン認証方法及びプログラム
JP2019004475A (ja) * 2018-07-31 2019-01-10 ウノ チェ ユビキタス環境での認証

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2013061150A1 (en) * 2011-10-28 2013-05-02 Avatar Software Private Limited Method and system to authenticate user identity
US20170257358A1 (en) * 2016-03-04 2017-09-07 ShoCard, Inc. Method and System for Authenticated Login Using Static or Dynamic Codes
JP2018082244A (ja) * 2016-11-14 2018-05-24 ソラミツ株式会社 ログイン認証システム、ログイン認証システムにおけるサービスプロバイダ及び認証サーバ、ログイン認証システムにおけるサービスプロバイダ、認証サーバ、コンピュータ及び携帯端末のためのログイン認証方法及びプログラム
JP2019004475A (ja) * 2018-07-31 2019-01-10 ウノ チェ ユビキタス環境での認証

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN117040927A (zh) * 2023-10-08 2023-11-10 深圳奥联信息安全技术有限公司 一种密码服务监控系统及方法
CN117040927B (zh) * 2023-10-08 2024-02-06 深圳奥联信息安全技术有限公司 一种密码服务监控系统及方法

Also Published As

Publication number Publication date
CN112822172B (zh) 2023-04-28

Similar Documents

Publication Publication Date Title
US20160105410A1 (en) OMA DM Based Terminal Authentication Method, Terminal and Server
CN101242404B (zh) 一种基于异质网络的验证方法和系统
JP4616352B2 (ja) ユーザ確認装置、方法及びプログラム
CN103986720A (zh) 一种登录方法及装置
CN108990047B (zh) 签约关系管理数据准备平台的测试方法、装置及介质
CN103888255A (zh) 一种身份认证方法、装置及系统
CN108206803B (zh) 业务代办处理方法及装置
CN112532392B (zh) 密钥处理方法、装置、设备及存储介质
CN111163467A (zh) 5g用户终端接入5g网络的方法、用户终端设备及介质
CN102833247A (zh) 一种用户登陆系统中的反扫号方法及其装置
CN111698204B (zh) 一种双向身份认证的方法及装置
CN112822172A (zh) 登录验证方法、装置、电子设备及存储介质
CN109150857B (zh) 信息认证的方法和装置
CN108632037A (zh) 公钥基础设施的公钥处理方法及装置
CN105516054A (zh) 一种用户身份验证的方法及装置
CN111445250B (zh) 一种区块链密钥测试方法及装置
CN113014640A (zh) 请求处理方法、装置、电子设备及存储介质
CN111046314A (zh) 一种报表查看方法、装置、电子设备和存储介质
CN105227305B (zh) 安全验证方法和装置
CN107613496B (zh) 排号方法、系统及认证服务器
CN106878018B (zh) 操作验证方法及装置
CN115567271A (zh) 鉴权方法和装置、页面跳转方法和装置、电子设备及介质
WO2014038034A1 (ja) 情報処理システム,情報処理方法,プログラム
CN102055728B (zh) 避免账号被冒用的系统登入方法
CN111932326A (zh) 一种基于区块链网络的数据处理方法及相关设备

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant