CN113452678A - 登录信息输入方法、登录信息保存方法及相关装置 - Google Patents

登录信息输入方法、登录信息保存方法及相关装置 Download PDF

Info

Publication number
CN113452678A
CN113452678A CN202110595078.2A CN202110595078A CN113452678A CN 113452678 A CN113452678 A CN 113452678A CN 202110595078 A CN202110595078 A CN 202110595078A CN 113452678 A CN113452678 A CN 113452678A
Authority
CN
China
Prior art keywords
information
login information
login
user
target input
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN202110595078.2A
Other languages
English (en)
Inventor
陈天雄
甘强
李想
李朋
季昀
张明修
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Huawei Device Co Ltd
Original Assignee
Huawei Device Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Huawei Device Co Ltd filed Critical Huawei Device Co Ltd
Priority to CN202110595078.2A priority Critical patent/CN113452678A/zh
Publication of CN113452678A publication Critical patent/CN113452678A/zh
Pending legal-status Critical Current

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/40Network security protocols
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0815Network architectures or network communication protocols for network security for authentication of entities providing single-sign-on or federations

Abstract

本发明实施例公开一种登录信息输入方法、登录信息保存方法及相关装置。该登录信息输入方法包括:识别出当前页面为应用程序的登录页面;识别出所述登录页面中用于输入登录信息的目标输入域;接收用户输入的生物特征信息;如果所述生物特征信息是预设生物特征信息,则从预设数据库中获取所述生物特征信息所表征的用户登录所述应用程序的登录信息;将所述登录信息填充到所述目标输入域中。上述方案可实现自动填充登录页面中的所述目标输入域,简化了用户的登录操作,并且适用范围广,不受应用程序开发平台的限制。

Description

登录信息输入方法、登录信息保存方法及相关装置
技术领域
本发明涉及终端交互领域,尤其涉及一种登录信息输入方法、登录信息保存方法及相关装置。
背景技术
随着电子技术与互联网技术的迅猛发展,存在大量的应用或网站需要用户注册、登录之后才能使用,因此,用户需要记忆大量的账号和密码等信息。为了保障账户安全,很多人都宁愿针对不同的应用或网站设置不同的密码,这样虽然安全了,但也带来了记忆上很大的负担。
为了提供安全的密码等登录信息的管理,目前出现了很多密码管理工具,可实现帮助用户记住各种线上或线下的账户和密码等信息。用户仅需要设置一个密码箱的钥匙(即管理密码)就可以安全的访问存储于密码箱中的账户和密码等信息。
但是,现有的密码管理工具的易用性差,用户首先需要输入管理密码来打开密码箱,之后再将账户、密码拷贝粘贴到应用程序中的用于输入账户、密码的输入域中,操作比较繁琐。
现有技术中,在使用浏览器(如IE浏览器)登录一个网站时,用户可以通过设置“保存表单上用户名和密码”来自动保存登录信息,用以在后续登录该网站时,已保存的账户和密码可以自动填充到登录页面中,实现快速登录。但是,这种快速登录方式的兼容性差,只适用于实现了表单管理功能模块的应用程序,不能兼容其他应用程序。
发明内容
本发明实施例提供了一种登录信息输入方法、登录信息保存方法及相关装置,通过识别应用程序的登录页面中的目标输入域,可实现自动填充登录页面中的所述目标输入域,简化了用户的登录操作,并且适用范围广,不受应用程序开发平台的限制。
第一方面,本发明公开了一种登录信息输入方法,包括:
识别出当前页面为应用程序的登录页面;
识别出所述登录页面中用于输入登录信息的目标输入域;
接收用户输入的生物特征信息;
如果所述生物特征信息是预设生物特征信息,则从预设数据库中获取所述生物特征信息所表征的用户登录所述应用程序的登录信息;
将所述登录信息填充到所述目标输入域中。
结合第一方面,在第一种可能的实现方式中,所述目标输入域包括至少两个输入域;所述将所述登录信息填充到所述目标输入域中,包括:分析出所述至少两个输入域中的各个输入域的属性;根据所述各个输入域的属性,从所述登录信息中分别获取与所述各个输入域的属性相符合的登录信息;在所述各个输入域中分别填充与各个输入域的属性相符合的登录信息。
结合第一方面,在第二种可能的实现方式中,所述将所述登录信息填充到所述目标输入域中,包括:接收用户输入的选择操作,所述选择操作用于选择需要填充登录信息的目标输入域;分析出所述选择操作选中的目标输入域的属性;根据所述选中的目标输入域的属性,从所述登录信息中获取与所述选中的目标输入域的属性相符合登录信息;在所述选中的目标输入域中填充与所述选中的目标输入域的属性相符合登录信息。
结合第一方面,在第三种可能的实现方式中,所述如果所述生物特征信息是预设生物特征信息,则从预设数据库中获取所述生物特征信息所表征的用户登录所述应用程序的登录信息,包括:
目标操作系统将所述生物特征信息发送给可信执行环境;
所述可信执行环境验证所述生物特征信息是否是所述预设生物特征信息,如果所述生物特征信息是预设生物特征信息,则所述可信执行环境从预设数据库中获取所述生物特征信息所表征的用户登录所述应用程序的登录信息,并将所述登录信息发送给所述目标操作系统。
结合第一方面,或者,结合第一方面的第一种至第三种中任一种可能的实现方式,在第四种可能的实现方式中,所述预设数据库中的登录信息是通过预设加密规则进行加密的登录信息;所述将所述登录信息填充到所述目标输入域之前,所述方法还包括:通过所述预设加密规则对应的解密规则解密所述登录信息。
结合第一方面的第四种可能的实现方式,或者,结合第一方面的第一种或第为种可能的实现方式,在第五种可能的实现方式中,所述识别出所述登录页面中用于输入登录信息的目标输入域,包括:
获取所述登录页面对应的上下文;所述上下文用于表征所述登录页面所引用的控件对象和资源;
在所述登录页面对应的上下文中,根据预设的用于识别所述目标输入域的上下文识别出所述目标输入域。
第二方面,本发明公开了一种登录信息保存方法,包括:
识别出当前页面为应用程序的登录页面;
识别出所述登录页面中用于输入登录信息的目标输入域;
接收用户在所述目标输入域中输入的登录信息;
接收用户输入的生物特征信息;
如果所述生物特征信息是预设生物特征信息,则将所述登录信息作为所述生物特征信息所表征的用户登录所述应用程序的登录信息,保存所述登录信息到预设数据库中。
结合第二方面,在第一种可能的实现方式中,所述如果所述生物特征信息是预设生物特征信息,则将所述登录信息作为所述生物特征信息所表征的用户登录所述应用程序的登录信息,保存所述登录信息到预设数据库中,包括:
目标操作系统将所述生物特征信息发送给可信执行环境;
所述可信执行环境验证所述生物特征信息是否是所述预设生物特征信息,并将验证结果返回给所述目标操作系统;
如果所述生物特征信息是预设生物特征信息,则所述目标操作系统将所述登录信息发送给所述可信执行环境;
如果所述生物特征信息是预设生物特征信息,则所述可信执行环境将所述登录信息作为所述生物特征信息所表征的用户登录所述应用程序的登录信息,保存所述登录信息到预设数据库中。
结合第二方面,或,结合第二方面的第一种可能的实现方式,在第二种可能的实现方式中,在所述保存所述登录信息到预设数据库中之前,所述方法还包括:按照预设加密规则加密所述登录信息。
结合第二方面,在第三种可能的实现方式中,所述识别出所述登录页面中用于输入登录信息的目标输入域,包括:
获取所述登录页面对应的上下文;所述上下文用于表征所述登录页面所引用的控件对象和资源;
在所述登录页面对应的上下文中,根据预设的用于识别所述目标输入域的上下文识别出所述目标输入域。
第三方面,本发明公开了一种登录信息输入装置,包括:
第一识别单元,用于识别出当前页面为应用程序的登录页面;
第二识别单元,用于识别出所述登录页面中用于输入登录信息的目标输入域;
接收单元,用于接收用户输入的生物特征信息;
获取单元,用于如果所述生物特征信息是预设生物特征信息,则从预设数据库中获取所述生物特征信息所表征的用户登录所述应用程序的登录信息;
填充单元,用于将所述登录信息填充到所述目标输入域中。
结合第三方面,在第一种可能的实现方式中,所述目标输入域包括至少两个输入域;所述填充单元,具体用于:分析出所述至少两个输入域中的各个输入域的属性;根据所述各个输入域的属性,从所述登录信息中分别获取与所述各个输入域的属性相符合的登录信息;在所述各个输入域中分别填充与各个输入域的属性相符合的登录信息。
结合第三方面,在第二种可能的实现方式中,所述填充单元,具体用于:接收用户输入的选择操作,所述选择操作用于选择需要填充登录信息的目标输入域;分析出所述选择操作选中的目标输入域的属性;根据所述选中的目标输入域的属性,从所述登录信息中获取与所述选中的目标输入域的属性相符合登录信息;在所述选中的目标输入域中填充与所述选中的目标输入域的属性相符合登录信息。
结合第三方面,在第三种可能的实现方式中,所述获取单元,具体用于:
通过目标操作系统将所述生物特征信息发送给可信执行环境;
通过所述可信执行环境验证所述生物特征信息是否是所述预设生物特征信息,如果所述生物特征信息是预设生物特征信息,则通过所述可信执行环境从预设数据库中获取所述生物特征信息所表征的用户登录所述应用程序的登录信息,并将所述登录信息发送给所述目标操作系统。
结合第三方面,或者,结合第三方面的第一种至第三种中任一种可能的实现方式,在第四种可能的实现方式中,所述预设数据库中的登录信息是通过预设加密规则进行加密的登录信息;所述装置还包括:解密单元,用于在所述填充单元将所述登录信息填充到所述目标输入域之前,通过所述预设加密规则对应的解密规则解密所述登录信息。
结合第三方面,或者,结合第三方面的第一种或第二种可能的实现方式,在第五种可能的实现方式中,所述第二识别单元,具体用于:获取所述登录页面对应的上下文;所述上下文用于表征所述登录页面所引用的控件对象和资源;在所述登录页面对应的上下文中,根据预设的用于识别所述目标输入域的上下文识别出所述目标输入域。
第四方面,本发明公开了一种登录信息保存装置,包括:
第一识别单元,用于识别出当前页面为应用程序的登录页面;
第二识别单元,用于识别出所述登录页面中用于输入登录信息的目标输入域;
第一接收单元,用于接收用户在所述目标输入域中输入的登录信息;
第二接收单元,用于接收用户输入的生物特征信息;
保存单元,用于如果所述生物特征信息是预设生物特征信息,则将所述登录信息作为所述生物特征信息所表征的用户登录所述应用程序的登录信息,保存所述登录信息到预设数据库中。
结合第四方面,在第一种可能的实现方式中,所述保存单元,具体用于:
通过目标操作系统将所述生物特征信息发送给可信执行环境;
通过所述可信执行环境验证所述生物特征信息是否是所述预设生物特征信息,并将验证结果返回给所述目标操作系统;
如果所述生物特征信息是预设生物特征信息,则通过所述目标操作系统将所述登录信息发送给所述可信执行环境;
如果所述生物特征信息是预设生物特征信息,则通过所述可信执行环境将所述登录信息作为所述生物特征信息所表征的用户登录所述应用程序的登录信息,保存所述登录信息到预设数据库中。
结合第四方面,或者,结合第四方面的第一种可能的实现方式,所述装置还包括:加密单元,用于在所述保存单元保存所述登录信息到预设数据库中之前,按照预设加密规则加密所述登录信息。
结合第四方面,在第三种可能的实现方式中,所述第二识别单元,具体用于:获取所述登录页面对应的上下文;所述上下文用于表征所述登录页面所引用的控件对象和资源;在所述登录页面对应的上下文中,根据预设的用于识别所述目标输入域的上下文识别出所述目标输入域。
第五方面,本发明公开了一种终端,用于实现第一方面所述的方法,包括:输入装置、输出装置、存储器和与所述存储器耦合的处理器,其中:
所述处理器读取所述存储器中存储的指令,用于执行以下步骤:
识别出显示于所述输出装置中的当前页面为应用程序的登录页面;
识别出所述登录页面中用于输入登录信息的目标输入域;
通过所述输入装置接收用户输入的生物特征信息;
如果所述生物特征信息是预设生物特征信息,则从预设数据库中获取所述生物特征信息所表征的用户登录所述应用程序的登录信息;
将所述登录信息填充到所述目标输入域中。
结合第五方面,在第一种可能的实现方式中,所述目标输入域包括至少两个输入域;所述将所述登录信息填充到所述目标输入域中的步骤,包括:
所述处理器分析出所述至少两个输入域中的各个输入域的属性;
所述处理器根据所述各个输入域的属性,从所述登录信息中分别获取与所述各个输入域的属性相符合的登录信息;
所述处理器在所述各个输入域中分别填充与各个输入域的属性相符合的登录信息。
结合第五方面,在第二种可能的实现方式中,所述将所述登录信息填充到所述目标输入域中的步骤,包括:
所述处理器通过所述输入装置接收用户输入的选择操作,所述选择操作用于选择需要填充登录信息的目标输入域;分析出所述选择操作选中的目标输入域的属性;根据所述选中的目标输入域的属性,从所述登录信息中获取与所述选中的目标输入域的属性相符合登录信息;在所述选中的目标输入域中填充与所述选中的目标输入域的属性相符合登录信息。
结合第五方面,在第三种可能的实现方式中,所述如果所述生物特征信息是预设生物特征信息,则从预设数据库中获取所述生物特征信息所表征的用户登录所述应用程序的登录信息的步骤,包括:
所述处理器通过目标操作系统将所述生物特征信息发送给可信执行环境;
所述处理器通过所述可信执行环境验证所述生物特征信息是否是所述预设生物特征信息,如果所述生物特征信息是预设生物特征信息,则通过所述可信执行环境从预设数据库中获取所述生物特征信息所表征的用户登录所述应用程序的登录信息,并通过所述可信执行环境将所述登录信息发送给所述目标操作系统。
结合第五方面,或者,结合第五方面的第一种至第三种任一种可能的实现方式,在第四种可能的实现方式中,所述预设数据库中的登录信息是通过预设加密规则进行加密的登录信息;所述处理器还用于:在将所述登录信息填充到所述目标输入域之前,通过所述预设加密规则对应的解密规则解密所述登录信息。
结合第五方面,或者,结合第五方面的第一种或第二种任一种可能的实现方式,在第五种可能的实现方式中,所述识别出所述登录页面中用于输入登录信息的目标输入域的步骤,包括:
所述处理器获取所述登录页面对应的上下文;所述上下文用于表征所述登录页面所引用的控件对象和资源;
所述处理器在所述登录页面对应的上下文中,根据预设的用于识别所述目标输入域的上下文识别出所述目标输入域。
第六方面,本发明公开了一种终端,用于实现第二方面所述的方法,包括:输入装置、输出装置、存储器和与所述存储器耦合的处理器,其中:
所述处理器读取所述存储器中存储的指令,用于执行以下步骤:
识别出显示于所述输出装置中的当前页面为应用程序的登录页面;
识别出所述登录页面中用于输入登录信息的目标输入域;
通过所述输入装置接收用户在所述目标输入域中输入的登录信息;
通过所述输入装置接收用户输入的生物特征信息;
如果所述生物特征信息是预设生物特征信息,则将所述登录信息作为所述生物特征信息所表征的用户登录所述应用程序的登录信息,保存所述登录信息到预设数据库中。
结合第六方面,在第一种可能的实现方式中,所述如果所述生物特征信息是预设生物特征信息,则将所述登录信息作为所述生物特征信息所表征的用户登录所述应用程序的登录信息,保存所述登录信息到预设数据库中的步骤,包括:
所述处理器通过目标操作系统将所述生物特征信息发送给可信执行环境;
所述处理器通过所述可信执行环境验证所述生物特征信息是否是所述预设生物特征信息,并将验证结果返回给所述目标操作系统;
如果所述生物特征信息是预设生物特征信息,则所述处理器通过所述目标操作系统将所述登录信息发送给所述可信执行环境;
如果所述生物特征信息是预设生物特征信息,则所述处理器通过所述可信执行环境将所述登录信息作为所述生物特征信息所表征的用户登录所述应用程序的登录信息,保存所述登录信息到预设数据库中。
结合第六方面,或者,结合第六方面的第一种可能的实现方式,在第二种可能的实现方式中,所述处理器还用于:在保存所述登录信息到预设数据库中之前,按照预设加密规则加密所述登录信息。
结合第六方面,在第三种可能的实现方式中,所述识别出所述登录页面中用于输入登录信息的目标输入域的步骤,包括:
获取所述登录页面对应的上下文;所述上下文用于表征所述登录页面所引用的控件对象和资源;
在所述登录页面对应的上下文中,根据预设的用于识别所述目标输入域的上下文识别出所述目标输入域。
实施本发明实施例,通过识别应用程序的登录页面中用于输入登录信息的目标输入域,并且验证用户输入的生物特征信息,如果通过验证,则从预设数据库中获取所述用户登录所述应用程序的登录信息,并将所述登录信息填充到所述目标输入域中,可实现自动填充登录页面中的所述目标输入域,简化了用户的登录操作,并且适用范围广,不受应用程序开发平台的限制。
附图说明
为了更清楚地说明本发明实施例中的技术方案,下面将对实施例描述中所需要使用的附图作简单地介绍。
图1是本发明实施例提供的登录信息保存方法的流程示意图;
图2A是本发明实施例提供的一种应用程序的示例性登录页面;
图2B是本发明实施例提供的一种登录信息保存的示例性界面;
图2C是本发明实施例提供的一种保存登录信息的身份验证的示例性界面;
图3A是本发明实施例提供的一种登录信息加密过程的示意图;
图3B是本发明实施例提供的一种加密密钥的生成过程的示意图;
图3C是本发明实施例提供的另一种登录信息加密过程的示意图;
图3D是本发明实施例提供的一种验证码的生成过程的示意图;
图4是本发明实施例提供的登录信息输入方法的流程示意图;
图5A是本发明实施例提供的一种登录信息输入的示例性界面;
图5B是本发明实施例提供的一种输入登录信息的身份验证的示例性界面;
图6A是本发明实施例提供的登录信息解密过程的示意图;
图6B是本发明实施例提供的一种解密密钥的生成过程的示意图;
图6C是本发明实施例提供的另一种登录信息解密过程的示意图;
图7是本发明实施例提供的登录信息保存装置的结构示意图;
图8是本发明实施例提供的登录信息输入装置的结构示意图;
图9是本发明实施例提供的一种用于实现登录信息保存方法的终端的结构示意图;
图10是本发明实施例提供的一种用于实现登录信息输入方法的终端的结构示意图。
具体实施方式
下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚地描述。显然,所描述的实施例仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有作出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
本发明可以由移动终端实现,还可以由个人电脑、网络设备等计算设备来实现。下面以移动终端为例来进行说明。
优选地,本发明的方案可以由一种安装并运行于移动终端中的APP来实现。具体如,本发明的方案可以由一个始终后台运行的APP来实现。进一步地,本发明的方案可以作为一个功能模块集成在一个始终后台运行的APP中。
在此,移动终端包括但不限于任何一种基于智能操作系统的手持式电子产品,其可与用户通过键盘、虚拟键盘、触摸板、触摸屏以及声控设备等输入设备来进行人机交互,诸如智能手机、平板电脑等。其中,智能操作系统包括但不限于任何通过向移动设备提供各种移动应用来丰富设备功能的操作系统,诸如安卓(Android)、IOS、Windows Phone等。
参见图1,图1是本发明实施例提供的一种登录信息保存方法的流程示意图。在图1所示的登录信息保存方法中,移动终端识别出应用程序的登录页面中用于输入登录信息的目标输入域,如果用户输入的生物特征信息通过验证,则将所述目标输入域中输入的登录信息作为所述用户登录所述应用程序的登录信息,保存到预设数据库中,可实现将用户在登录页面输入的登录信息自动保存到所述预设数据中,为本发明后续描述的登录信息输入方法提供支撑。如图1所示,该方法包括:
S101,识别出当前页面为应用程序的登录页面。
S103,识别出所述登录页面中用于输入登录信息的目标输入域。
S105,接收用户在所述目标输入域中输入的登录信息。
S107,接收用户输入的生物特征信息。
S109,如果生物特征信息是预设生物特征信息,则将所述登录信息作为所述生物特征信息所表征的用户登录所述应用程序的登录信息,并将所述登录信息保存到预设数据库中。
具体的,本发明实施例涉及的应用程序是指用户当前打开的应用程序,可以是网页应用(Web App),或混合应用(Hybrid App),或原生应用(Native App)。本发明实施例涉及的登录页面是指所述应用程序提供给用户的用于输入登录信息的页面。本发明实施例涉及的登录信息是指用户登录所述应用程序所需要的信息,具体如用户名和密码等。
具体实现中,移动终端可以根据当前页面包括的界面元素识别出当前页面所属的应用程序。例如,根据当前页面的标题栏中文字或图片或商标等信息识别出当前页面所属的应用程序。实际应用中,移动终端还可以根据其他信息,例如弹窗中的提示语,识别出当前页面所属的应用程序,这里不作限制。
进一步的,移动终端需要识别出当前页面是否是所述登录页面。
一种实现方式中,移动终端可以根据当前页面包括的界面元素来分析出当前页面是否是所述登录页面。例如,如果当前页面包含有用于触发登录请求的“登录”控件,那么,移动终端可以判定当前页面是所述登录页面。
另一种实现方式中,终端可以判断当前页面是否存在所述目标输入域,如果存在所述目标输入域,则判定当前页面是所述登录页面。
本发明实施例中,终端可以获取登录页面对应的上下文,根据所述上下文识别出所述目标输入域。
所述上下文用于表征所述登录页面所引用的控件对象和资源。例如,在Android中,界面上下文(Activity Context)在应用界面(Activity)启动的时候被创建,主要用于保存对当前界面控件和资源的引用。
这里,控件对象包括但不限于:用于接收用户输入的输入型控件,如按键(Button)、文本输入框(如Android中的EditText)等,以及用于向用户显示信息的输出型控件,如标签(Label)、文本显示框(如Android中的TextView)等。这里,资源包括但不限于:显示在输出型控件中的文字、图片等资源。
具体实现中,移动终端可以首先根据控件类型识别出当前页面中的用于输入文本信息的输入域。例如,如图2A所示,移动终端可以将登录页面301中的控件类型为文本输入框的控件对象识别为输入域,包括:输入域302、输入域304以及输入域306。
需要说明的,本发明实施例涉及的登录信息不包括动态验证码等用于防止恶意登录而临时产生的动态信息。相应地,所述目标输入域不包括用于输入动态验证码等临时性的登录信息的输入域。
具体实现中,移动终端可预先设置用于识别所述目标输入域的上下文,并在所述登录页面对应的上下文中,根据预设的用于识别所述目标输入域的上下文识别出所述目标输入域。所述目标输入域对应的上下文可包括:所述目标输入域在页面布局上的相邻控件,以及相邻控件所引用的资源。
例如,预先设置用户名域的相邻控件为文本显示框,其引用的文字资源包括:“用户名”、“账号”、“邮箱”等字符串。那么,移动终端可以将图2A中显示内容为“用户名”的文本显示框之后的输入域识别为用户名域。
需要说明的,所述目标输入域对应的上下文也可以由用户自定义。例如,第三方软件需要利用身份证号码登录。那么,第三方可以将显示内容为“身份证号码”的文本显示框作为用户名域的相邻控件。
示例仅仅是本发明实施例的一种实现方式,实际应用中还可不同,不应构成限定。
进一步的,移动终端可以根据所述目标输入域对应的上下文分析出所述目标输入域的属性。这里,所述目标输入域的属性可用于指示出所述目标输入域接收的信息类型。
例如,在图2A中,输入域302的相邻控件是显示内容为“用户名”的文本显示框,输入域304的相邻控件是显示内容为“密码”的文本显示框。那么,移动终端可以判定:输入域302是用户名域,用于接收用户名;输入域304是密码域,用于接收密码。示例仅仅是本发明实施例的一种实现方式,实际应用中可以不同,不应构成限定。
可以理解的,本发明实施例是通过分析所述登录页面的上下文识别出所述目标输入域的,不受应用程序的开发平台的限制,适用范围广,兼容性好。
具体实现中,在识别出所述登录页面中的所述目标输入域之后,移动终端可监测所述目标输入域,判断所述目标输入域中是否有信息输入,若有信息输入,则将所述目标输入域中输入的登录信息保存到用于安全存储的预设数据库中。
例如,如图2B所示,在检测到所述目标输入域中有信息输入时,移动终端可以在所述登录页面上弹出提示框,用以提示用户保存所述目标输入域中输入的登录信息。
本发明实施例中,所述预设数据库用于安全存储用户的登录信息。在用户访问所述预设数据库之前,移动终端需要对用户进行身份验证,验证通过的用户才能:写入信息到所述预设数据库中,或更改所述预设数据库中的信息,或读取所述预设数据库中的信息。
具体实现中,在将所述目标输入域中输入的登录信息保存到所述预设数据库中之前,移动终端可以接收用户输入的生物特征信息,如果所述生物特征信息是预设生物特征信息,则将所述目标输入域中输入的登录信息作为所述生物特征信息所表征的用户登录所述应用程序的登录信息,保存所述登录信息到预设数据库中。
例如,如图2C所示,移动终端可以通过扫描用户指纹来验证用户身份。示例仅仅是本发明实施例的一种实现方式,实际应用中,移动终端也可以通过人脸识别、虹膜识别、语音特征识别等验证用户输入的生物特征信息的方式来验证用户身份,这里不作限制。当然,除了验证生物特征信息,移动终端还可以通过其他验证方式,例如密码验证,来验证用户身份,本发明实施例不作限制。
本发明实施例中,所述预设数据库可以如表1所示,仅用于保存单个合法用户的登录信息:
Figure BDA0003090568170000121
表1
表1所示的预设数据库存储了所述单个合法用户登录“应用程序1”和“应用程序2”的登录信息。其中,所述用户对应有2份登录“应用程序2”的登录信息(即2个登录账号),分别是:登录信息B、登录信息C。
本发明实施例中,所述预设数据库也可以如表2所示,用于保存多个合法用户的登录信息:
Figure BDA0003090568170000122
表2
表2所示的预设数据库存储了合法用户:“用户1”和“用户2”,登录“应用程序1”和“应用程序2”的登录信息。其中,“用户1”对应有2份登录“应用程序2”的登录信息,分别是:登录信息B、登录信息C;“用户2”对应有2份登录“应用程序1”的登录信息,分别是:登录信息D、登录信息E。
需要说明的,所述单个合法用户可以对应一个(或以上)预设生物特征信息。所述多个合法用户中的各个用户也可以对应一个(或以上)预设生物特征信息。即:一个(或以上)预设生物特征信息可用于表征一个合法用户。
实际应用中,用户可以在首次使用(或注册)本发明的方案时设置预设生物特征信息(如指纹)。
需要说明的,表1、表2所示的预设数据库仅仅是本发明实施例的一种实现方式,实际应用中可以不同,不应构成限定。所述预设数据库的数据存储形式可以包括但不限于:数据库、文件、表格等。
本发明实施例中,为了增强所述预设数据库的安全性,在保存所述目标输入域中输入的登录信息时,移动终端可以按照预设加密规则加密所述登录信息,并将加密后的所述登录信息保存到所述数据库中。
本发明实施例涉及的登录信息的加密过程可以如图3A所示,移动终端通过对称加密算法(如AES256)对所述登录信息进行加密。其中,加密密钥可以是预先设置的加密密钥。
本发明实施例中,移动终端可以设置所述预设数据库的管理密码,所述管理密码用于生成对称加密算法的加解密密钥,即不需要保存对称加密算法的加解密密钥,仅需要保存所述管理密码。具体实现中,移动终端可以将所述管理密码可以与预设生物特征信息对应的存储在可信执行环境(Trusted Execution Environment,TEE)中,其中,预设生物特征信息可以是获取所述管理密码的凭证。
实际应用中,用户可以在首次使用(或注册)本发明的方案时设置所述管理密码。
如图3B所示,移动终端可以通过加盐算法将所述管理密码生成加密密钥,用以增加加密复杂度,提高安全性。
优选的,本发明实施例涉及的登录信息的加密过程可以如图3C所示,包括:
A.所述生物特征信息(如指纹)验证通过之后,从TEE中取出所述管理密码;
B.通过加盐算法将取出的所述管理密码生成待验证数据,其中,盐值2可以是预先设置的;
C.比较所述待验证数据与验证码是否一致,若一致,则表示取出的所述管理密码是正确的,并执行D;其中,验证码的生成过程可以如图3D所示;
D.利用所述管理密码通过加盐算法生成加密密钥,其中,盐值1可以是预先设置的;
E.利用所述加密密钥通过对称加密算法(如AES256)对登录信息进行加密,生成已加密的登录信息。
从图3C所示的加密过程可知,在从TEE中取出管理密码之后,移动终端可验证取出的所述管理密码是否正确,若正确,才利用取出的所述管理密码生成所述加密密钥,用以加密所述登录信息,可保证加密的正确性和安全性,为后续解密所述登录信息提供基础。
需要说明的,实际应用中,本发明实施例涉及的登录信息的加密过程还可以采用其他加密算法,例如非对称加密算法,这里不做限制。
为了进一步增强本发明方案的安全性,可以优选的将涉及用户身份验证和登录信息保存的步骤通过可信执行环境(TEE)执行,将涉及人机交互的输入输出的步骤(如上述S101至S107)通过目标操作系统执行。所述可信执行环境与目标操作系统之间相互通信。所述目标操作系统通常可以是一个开放的操作系统。
具体的,上述S109的具体实现方式可包括:
所述目标操作系统可以将在上述S107中接收的所述生物特征信息发送给可信执行环境;
所述可信执行环境验证所述生物特征信息是否是所述预设生物特征信息,并将验证结果返回给所述目标操作系统;
如果所述生物特征信息是预设生物特征信息,则所述目标操作系统将所述登录信息发送给所述可信执行环境;
如果所述生物特征信息是预设生物特征信息,则所述可信执行环境将所述登录信息作为所述生物特征信息所表征的用户登录所述应用程序的登录信息,保存所述登录信息到预设数据库中。
上述通过所述可信执行环境和目标操作系统分别执行本发明方案的相关步骤,可避免由于目标操作系统遭受恶意攻击而导致用户身份验证和登录信息保存的步骤被恶意篡改,可增强本发明方案的安全性。
实施本发明实施例,移动终端可识别出应用程序的登录页面中用于输入登录信息的目标输入域,并验证用户输入的生物特征信息,如果通过验证,则将所述目标输入域中输入的登录信息作为所述用户登录所述应用程序的登录信息保存到所述预设数据库中,可实现自动保存用户在登录页面输入的登录信息,为本发明后续描述的登录信息输入方法提供支撑。
参见图4,图4是本发明实施例提供的登录信息输入方法的流程示意图。在图4所示的登录信息输入方法中,移动终端识别出应用程序的登录页面中用于输入登录信息的目标输入域,如果用户输入的生物特征信息通过验证,则从预设数据库中获取所述用户登录所述应用程序的登录信息,并将所述登录信息填充到所述目标输入域中,可实现自动填充登录页面中的所述目标输入域,简化了用户的登录操作。如图4所示,该方法包括:
S401,识别出当前页面为应用程序的登录页面。
S403,识别出所述登录页面中用于输入登录信息的目标输入域。
S405,接收用户输入的生物特征信息。
S407,如果生物特征信息是预设生物特征信息,则从预设数据库中获取所述生物特征信息所表征的用户登录所述应用程序的登录信息。
S409,将所述登录信息填充到所述目标输入域中。
具体的,S401和S403可参考图1实施例中的相关内容,这里不赘述。也即是说,移动终端可以通过S401和S403识别出所述登录页面中的所述目标输入域,并进一步分析出所述目标输入域的属性。
具体实现中,如图5A所示,在用户打开所述应用程序的所述登录页面之后,移动终端可查询所述预设数据库,判断所述预设数据库中是否有所述应用程序的登录信息,若有,则在所述登录页面上弹出提示框,提示用户填充所述目标输入域。
本发明实施例中,所述预设数据库用于安全存储用户的登录信息。在用户访问所述预设数据库之前,移动终端需要对用户进行身份验证,验证通过的用户才能:写入信息到所述预设数据库中,或更改所述预设数据库中的信息,或读取所述预设数据库中的信息。
具体实现中,在从所述预设数据库中获取用户登录所述应用程序的登录信息之前,移动终端可以接收用户输入的生物特征信息,如果所述生物特征信息是预设生物特征信息,则从所述预设数据库中获取所述生物特征信息所表征的用户登录所述应用程序的登录信息,并将获取到的所述登录信息填充到所述目标输入域中。
例如,如图5B所示,移动终端可以通过扫描用户指纹来验证用户身份。示例仅仅是本发明实施例的一种实现方式,实际应用中,移动终端也可以通过人脸识别、虹膜识别、语音特征识别等验证用户输入的生物特征信息的方式来验证用户身份,这里不作限制。当然,除了验证生物特征信息,移动终端还可以通过其他验证方式,例如密码验证,来验证用户身份,本发明实施例不作限制。
本发明实施例中,所述预设数据库可以如图1实施例中的表1所示,仅用于保存单个合法用户的登录信息。本发明实施例中,所述预设数据库也可以如图1实施例中的表2所示,用于保存多个合法用户的登录信息。
需要说明的,所述单个合法用户可以对应一个(或以上)预设生物特征信息。所述多个合法用户中的各个用户也可以对应一个(或以上)预设生物特征信息。即:一个(或以上)预设生物特征信息可用于表征一个合法用户。
实际应用中,用户可以在首次使用(或注册)本发明的方案时设置预设生物特征信息(如指纹)。
本发明实施例中,所述目标输入域可包括至少两个输入域,例如用户名域和密码域。在填充所述至少两个输入域时,移动终端可根据所述至少两个输入域中的各个输入域的属性,从所述登录信息中分别获取与所述各个输入域的属性相符合的登录信息,并在所述各个输入域中各自填充与各个输入域的属性相符合的登录信息。
参考图1实施例中的内容可知,所述目标输入域的属性可用于指示出所述目标输入域接收的信息类型。也即是说,用户名域用于接收用户名,密码域用于接收密码。
下面以用户名域和密码域为例来详细说明所述目标输入域的填充情形:
如果用户名域和密码域都是空白的。那么,移动终端可以根据所述应用程序的标识和所述生物特征信息所表征的用户的标识,从所述预设数据库中获取该用户登录所述应用程序的用户名和密码,并将用户名填充到空白的用户名域,将密码填充到空白的密码域。
需要说明的,如果一个用户对应多份登录信息,即一个用户具有多个登录账号(例如前述表2中的“用户1”对应有2份登录“应用程序2”的登录信息),在填充所述目标输入域时,移动终端可优选地弹出选择界面,以使用户从多个登录账号中选择一个账号进行登录。
如果用户名域不是空白的,密码域是空白的。那么,移动终端可以根据所述应用程序的标识、所述生物特征信息所表征的用户的标识以及用户名域中输入的用户名,从所述预设数据库中获取该用户通过该用户名登录所述应用程序的密码,并将密码填充到空白的密码域中。
可选的,本发明实施例中,移动终端可以根据用户的选择操作选择性地填充所述目标输入域。
具体的,移动终端可接收用户输入的选择操作,根据所述选择操作选中的目标输入域的属性,从所述登录信息(即S405接收的生物特征信息所表征的用户登录所述应用程序的登录信息)中获取与所述选中的目标输入域的属性相符合登录信息,并在所述选中的目标输入域中填充与所述选中的目标输入域的属性相符合登录信息。
例如,用户可以在所述登录页面通过单指触摸来选择一个目标输入域进行填充。优选的,移动终端可以在接收用户的单指触摸选择的同时,执行上述S405。也即是说,移动终端可以在接收用户的选择操作(触摸操作)的同时,获取用户的指纹信息。这样可以减少用户的操作次数,提高用户体验。
需要说明的,用户也可以在所述登录页面通过一个手指去选择需要填充的目标输入域,另一个手指进行指纹信息的输入。实际应用中,用户还可以通过其他方式选择需要填充的目标输入域,例如长按目标输入域,这里不做限制。
参考图1实施例的内容可知,为了增强所述预设数据库的安全性,所述预设数据库中登录信息可以是通过预设加密规则进行加密的登录信息。相应的,移动终端需要对S407获得的登录信息进行解密。所述解密规则可以是预先设置的与所述预设加密规则相对应的解密规则。
如果登录信息的加密过程如图3A所示,那么,如图6A所示,移动终端可同样地通过对称加密算法对已加密的登录信息进行解密。其中,解密密钥与加密密钥相同。
参考图1实施例的内容可知,移动终端可以设置所述预设数据库的管理密码,所述管理密码用于生成对称加密算法的加解密密钥,即不需要保存对称加密算法的加解密密钥,仅需要保存所述管理密码。具体实现中,移动终端可以将所述管理密码可以与预设生物特征信息对应存储在可信执行环境(Trusted Execution Environment,TEE)中,其中,预设生物特征信息可以是获取所述管理密码的凭证。
实际应用中,用户可以在首次使用(或注册)本发明的方案时设置所述管理密码。
如果加密密钥的生成过程如图3B所示,那么,为了保持加解密密钥的一致性,如图6B所示,移动终端可同样的利用所述管理密码生成解密密钥。
如果登录信息的加密过程如图3C所示,那么,相应地,已加密的登录信息的解密过程可以如图6C所示,包括:
A.所述生物特征信息(如指纹)验证通过之后,从TEE中取出所述管理密码;
B.通过加盐算法将取出的所述管理密码生成待验证数据,其中,盐值2可以是预先设置的;
C.比较所述待验证数据与验证码是否一致,若一致,则表示取出的所述管理密码是正确的,并执行D;验证码的生成过程可以如图3D所示;
D.利用所述管理密码通过加盐算法生成解密密钥,其中,盐值1可以是预先设置的;
E.利用D生成的解密密钥通过对称加密算法(如AES256)对已加密的登录信息进行解密,得到原始的登录信息。
从图6C所示的解密过程可知,在从TEE中取出所述管理密码之后,移动终端需要验证取出的所述管理密码是否正确,若正确,才利用取出的所述管理密码生成所述解密密钥,用以解密所述登录信息,可保证整个加解密过程的正确性和安全性。
需要说明的,已加密的登录信息的解密规则还可以是其他与登录信息加密规则相对应的解密规则,例如非对称加密算法约定的解密过程,这里不作限制。
为了进一步增强本发明方案的安全性,可以优选的将涉及用户身份验证和登录信息获取的步骤通过可信执行环境(TEE)执行,将涉及人机交互的输入输出的步骤(如上述S401至S405、S409)通过目标操作系统执行。所述可信执行环境与目标操作系统之间相互通信。所述目标操作系统通常可以是一个开放的操作系统。
具体的,上述S407的具体实现方式可包括:
所述目标操作系统将在上述S405中接收的所述生物特征信息发送给可信执行环境;所述可信执行环境验证所述生物特征信息是否是所述预设生物特征信息,如果所述生物特征信息是预设生物特征信息,则所述可信执行环境从预设数据库中获取所述生物特征信息所表征的用户登录所述应用程序的登录信息,并将所述登录信息发送给所述目标操作系统。相应的,所述目标操作系统获取到所述可信执行环境发送的所述登录信息。
上述通过所述可信执行环境和目标操作系统分别执行本发明方案的相关步骤,可避免由于目标操作系统遭受恶意攻击而导致用户身份验证和登录信息获取的步骤被恶意篡改,可增强本发明方案的安全性。
实施本发明实施例,移动终端可识别出应用程序的登录页面中用于输入登录信息的目标输入域,并验证用户输入的生物特征信息,如果通过验证,则从预设数据库中获取所述用户登录所述应用程序的登录信息,并将所述登录信息填充到所述目标输入域中,可实现自动填充登录页面中的所述目标输入域,简化了用户的登录操作,并且适用范围广,不受应用程序开发平台的限制。
参见图7,图7是本发明实施例提供的一种登录信息保存装置的结构示意图。如图7所示,登录信息保存装置70可包括:第一识别单元701、第二识别单元703、第一接收单元705、第二接收单元707和保存单元709。其中:
第一识别单元701,用于识别出当前页面为应用程序的登录页面;
第二识别单元703,用于识别出所述登录页面中用于输入登录信息的目标输入域;
第一接收单元705,用于接收用户在所述目标输入域中输入的登录信息;
第二接收单元707,用于接收用户输入的生物特征信息;
保存单元709,用于将所述登录信息作为所述生物特征信息所表征的用户登录所述应用程序的登录信息,保存所述登录信息到预设数据库中。
具体的,本发明实施例涉及的应用程序是指用户当前打开的应用程序,可以是网页应用(Web App),或混合应用(Hybrid App),或原生应用(Native App)。本发明实施例涉及的登录页面是指所述应用程序提供给用户的用于输入登录信息的页面。本发明实施例涉及的登录信息是指用户登录所述应用程序所需要的信息,具体如用户名和密码等。
具体实现中,登录信息保存装置70可以根据当前页面包括的界面元素识别出当前页面所属的应用程序。例如,根据当前页面的标题栏中文字或图片或商标等信息识别出当前页面所属的应用程序。实际应用中,登录信息保存装置70还可以根据其他信息,例如弹窗中的提示语,识别出当前页面所属的应用程序,这里不作限制。
进一步的,第一识别单元701需要识别出当前页面是否是所述登录页面。
一种实现方式中,第一识别单元701可以根据当前页面包括的界面元素来分析出当前页面是否是所述登录页面。例如,如果当前页面包含有用于触发登录请求的“登录”控件,那么,第一识别单元701可以判定当前页面是所述登录页面。
另一种实现方式中,第一识别单元701可以判断当前页面是否存在所述目标输入域,如果存在所述目标输入域,则判定当前页面是所述登录页面。
本发明实施例中,第二识别单元703可以获取登录页面对应的上下文,根据所述上下文识别出所述目标输入域。
所述上下文用于表征所述登录页面所引用的控件对象和资源。。例如,在Android中,界面上下文(Activity Context)在应用界面(Activity)启动的时候被创建,主要用于保存对当前界面控件和资源的引用。
这里,控件对象包括但不限于:用于接收用户输入的输入型控件,如按键(Button)、文本输入框(如Android中的EditText)等,以及用于向用户显示信息的输出型控件,如标签(Label)、文本显示框(如Android中的TextView)等。这里,资源包括但不限于:显示在输出型控件中的文字、图片等资源。
具体实现中,第二识别单元703可预先设置用于识别所述目标输入域的上下文,并在所述登录页面对应的上下文中,根据预设的用于识别所述目标输入域的上下文识别出所述目标输入域。所述目标输入域对应的上下文可包括:所述目标输入域在页面布局上的相邻控件,以及相邻控件所引用的资源。
本发明实施例中,所述预设数据库用于安全存储用户的登录信息。在用户访问所述预设数据库之前,需要对用户进行身份验证,验证通过的用户才能:写入信息到所述预设数据库中,或更改所述预设数据库中的信息,或读取所述预设数据库中的信息。
具体实现中,在保存单元709将所述目标输入域中输入的登录信息保存到所述预设数据库中之前,第二接收单元707可以接收用户输入的生物特征信息,如果所述生物特征信息是预设生物特征信息,则保存单元709将所述目标输入域中输入的所述登录信息作为所述生物特征信息所表征的用户登录所述应用程序的登录信息,保存所述登录信息到预设数据库中。
需要说明的,一个(或以上)预设生物特征信息可用于表征一个合法用户。
实际应用中,用户可以在首次使用(或注册)本发明的方案时设置预设生物特征信息(如指纹)。
本发明实施例中,为了增强所述预设数据库的安全性,在保存所述目标输入域中输入的登录信息时,登录信息保存装置70需要对登录信息进行加密处理。
进一步的,登录信息保存装置70在包括:第一识别单元701、第二识别单元703、第一接收单元705、第二接收单元707和保存单元709外,还可包括:加密单元,用于在保存单元709保存所述登录信息到预设数据库中之前,按照预设加密规则加密所述登录信息。
更进一步的,为了进一步增强本发明方案的安全性,保存单元709可以优选的通过可信执行环境(TEE)执行涉及用户身份验证和登录信息保存的步骤。所述可信执行环境与目标操作系统之间相互通信。所述目标操作系统通常可以是一个开放的操作系统。
具体实现中,保存单元709可具体用于:
通过所述目标操作系统将所述生物特征信息发送给可信执行环境;
通过所述可信执行环境验证所述生物特征信息是否是所述预设生物特征信息,并将验证结果返回给所述目标操作系统;
如果所述生物特征信息是预设生物特征信息,则通过所述目标操作系统将所述登录信息发送给所述可信执行环境;
如果所述生物特征信息是预设生物特征信息,则通过所述可信执行环境将所述登录信息作为所述生物特征信息所表征的用户登录所述应用程序的登录信息,保存所述登录信息到预设数据库中。
保存单元709通过所述可信执行环境和目标操作系统分别执行本发明方案的相关步骤,可避免由于目标操作系统遭受恶意攻击而导致用户身份验证和登录信息保存的步骤被恶意篡改,可增强本发明方案的安全性。
可以理解的,登录信息保存装置70的各个功能模块的具体实现还可参照图1实施例中的方法,这里不再赘述。
参见图8,图8是本发明实施例提供的一种登录信息输入装置的结构示意图。如图8所示,登录信息输入装置80可包括:第一识别单元801、第二识别单元803、接收单元805、获取单元807和填充单元809。其中:
第一识别单元801,用于识别出当前页面为应用程序的登录页面;
第二识别单元803,用于识别出所述登录页面中用于输入登录信息的目标输入域;
接收单元805,用于接收用户输入的生物特征信息;
获取单元807,用于如果所述生物特征信息是预设生物特征信息,则从预设数据库中获取所述生物特征信息所表征的用户登录所述应用程序的登录信息;
填充单元809,用于将所述登录信息填充到所述目标输入域中。
具体的,第一识别单元801需要识别出当前页面是否是所述登录页面。
一种实现方式中,第一识别单元801可以根据当前页面包括的界面元素来分析出当前页面是否是所述登录页面。例如,如果当前页面包含有用于触发登录请求的“登录”控件,那么,第一识别单元801可以判定当前页面是所述登录页面。
另一种实现方式中,第一识别单元801可以判断当前页面是否存在所述目标输入域,如果存在所述目标输入域,则判定当前页面是所述登录页面。
本发明实施例中,第二识别单元803可以获取登录页面对应的上下文,根据所述上下文识别出所述目标输入域。
所述上下文用于表征所述登录页面所引用的控件对象和资源。这里,控件对象包括但不限于:用于接收用户输入的输入型控件,如按键(Button)、文本输入框(如Android中的EditText)等,以及用于向用户显示信息的输出型控件,如标签(Label)、文本显示框(如Android中的TextView)等。这里,资源包括但不限于:显示在输出型控件中的文字、图片等资源。
具体实现中,第二识别单元803可预先设置用于识别所述目标输入域的上下文,并在所述登录页面对应的上下文中,根据预设的用于识别所述目标输入域的上下文识别出所述目标输入域。所述目标输入域对应的上下文可包括:所述目标输入域在页面布局上的相邻控件,以及相邻控件所引用的资源。
本发明实施例中,所述预设数据库用于安全存储用户的登录信息。在用户访问所述预设数据库之前,需要对用户进行身份验证,验证通过的用户才能:写入信息到所述预设数据库中,或更改所述预设数据库中的信息,或读取所述预设数据库中的信息。
具体实现中,在获取单元807从所述预设数据库中获取用户登录所述应用程序的登录信息之前,接收单元805可以接收用户输入的生物特征信息,如果所述生物特征信息是预设生物特征信息,获取单元807从所述预设数据库中获取所述生物特征信息所表征的用户登录所述应用程序的登录信息,之后填充单元809将获取到的所述登录信息填充到所述目标输入域中。
需要说明的,一个(或以上)预设生物特征信息可用于表征一个合法用户。
实际应用中,用户可以在首次使用(或注册)本发明的方案时设置预设生物特征信息(如指纹)。
本发明实施例中,所述目标输入域可包括至少两个输入域,例如用户名域和密码域。在填充单元809填充所述至少两个输入域时,获取单元807可根据所述至少两个输入域中的各个输入域的属性,从所述登录信息中分别获取与所述各个输入域的属性相符合的登录信息,并触发填充单元809在所述各个输入域中各自填充与各个输入域的属性相符合的登录信息。
可选的,本发明实施例中,填充单元809可以根据用户的选择操作选择性地填充所述目标输入域。
具体的,填充单元809可接收用户输入的选择操作,根据所述选择操作选中的目标输入域的属性,从所述登录信息中获取与所述选中的目标输入域的属性相符合登录信息,并在所述选中的目标输入域中填充与所述选中的目标输入域的属性相符合登录信息。
为了增强所述预设数据库的安全性,所述预设数据库中登录信息可以是通过预设加密规则进行加密的登录信息。
相应的,登录信息输入装置80需要对获取单元807获得的登录信息进行解密。
进一步的,登录信息输入装置80在包括:第一识别单元801、第二识别单元803、接收单元805、获取单元807和填充单元809外,还可包括:解密单元,用于在填充单元809将所述登录信息填充到所述目标输入域之前,通过所述预设加密规则对应的解密规则解密所述登录信息。
更进一步的,为了进一步增强本发明方案的安全性,获取单元807可以优选的通过可信执行环境(TEE)执行涉及用户身份验证和登录信息获取的步骤。所述可信执行环境与目标操作系统之间相互通信。所述目标操作系统通常可以是一个开放的操作系统。
具体实现方中,获取单元807可具体用于:
通过目标操作系统将所述生物特征信息发送给可信执行环境;
通过所述可信执行环境验证所述生物特征信息是否是所述预设生物特征信息,如果所述生物特征信息是预设生物特征信息,则通过所述可信执行环境从预设数据库中获取所述生物特征信息所表征的用户登录所述应用程序的登录信息,并将所述登录信息发送给所述目标操作系统。
获取单元807通过所述可信执行环境和目标操作系统分别执行本发明方案的相关步骤,可避免由于目标操作系统遭受恶意攻击而导致用户身份验证和登录信息获取的步骤被恶意篡改,可增强本发明方案的安全性。
可以理解的,登录信息输入装置80的各个功能模块的具体实现还可参照图4实施例中的方法,这里不再赘述。
为了便于实施本发明实施例,本发明提供了一种终端,用于实现图1实施例所述的登录信息保存方法。参见图9,终端100可包括:基带芯片100、存储器105(可包括一个或多个计算机可读存储介质)、射频(RF)模块106、外围系统107、显示器(LCD)113、摄像头114、音频电路115、触摸屏116以及传感器117(可包括一个或多个传感器)。其中,基带芯片100可集成包括:一个或多个处理器101、时钟模块102以及电源管理模块103。这些部件可在一个或多个通信总线104上通信。
应当理解,终端100仅为本发明的一个例子,并且,终端100可具有比示出的部件更多或更少的部件,可以组合两个或更多个部件,或者可具有部件的不同配置实现。
存储器105与处理器101耦合,用于存储各种软件程序和/或多组指令。具体实现中,存储器105可包括高速随机存取的存储器,并且也可包括非易失性存储器,例如一个或多个磁盘存储设备、闪存设备或其他非易失性固态存储设备。
射频(RF)模块106用于接收和发送射频信号。射频(RF)模块106通过射频信号与通信网络和其他通信设备通信。具体实现中,射频(RF)模块106可包括但不限于:天线系统、RF收发器、一个或多个放大器、调谐器、一个或多个振荡器、数字信号处理器、CODEC芯片、SIM卡和存储介质等。在一些实施例中,可在单独的芯片上实现射频(RF)模块106。
外围系统107主要用于实现终端100和用户/外部环境之间的交互功能,主要包括终端200的输入输出装置。具体实现中,外围系统107可包括:显示器(LCD)控制器108、摄像头控制器109、音频控制器110、触摸屏控制器111以及传感器管理模块112。其中,各个控制器可与各自对应的外围设备耦合。在一些实施例中,外围系统107还可以包括其他I/O外设的控制器。
集成于基带芯片100中的时钟模块102主要用于为处理器101产生数据传输和时序控制所需要的时钟。集成于基带芯片100中的电源管理模块103主要用于为处理器101、射频模块106以及外围系统提供稳定的、高精确度的电压。集成于基带芯片100中的处理器101主要用于调用存储于存储器105中的登录信息保存程序,并执行如下步骤:
识别出显示于显示器113中的当前页面为应用程序的登录页面;
识别出所述登录页面中用于输入登录信息的目标输入域;
接收用户通过触摸屏116在所述目标输入域中输入的登录信息;
接收用户通过摄像头114或传感器117输入的生物特征信息;
如果所述生物特征信息是预设生物特征信息,则将所述登录信息作为所述生物特征信息所表征的用户登录所述应用程序的登录信息,保存所述登录信息到预设数据库中。
本发明实施例中,所述生物特征信息可以指纹信息。处理器101可以通过指纹传感器接收用户输入的指纹。
本发明实施例中,所述生物特征信息也可以语音特征信息。处理器101可以通过音频电路115接收用户输入的语音信息。
本发明实施例中,所述生物特征信息还可以虹膜信息。处理器101可以通过摄像头114扫描获取用户的虹膜信息。
实际应用中,所述生物特征信息还可以是其他信息,例如人脸信息,这里不做限制。处理器101可以通过摄像头114获取用户的人脸信息。
本发明实施例涉及的应用程序是指用户当前打开的应用程序。本发明实施例涉及的登录页面是指所述应用程序提供给用户的用于输入登录信息的页面。本发明实施例涉及的登录信息是指用户登录所述应用程序所需要的信息,具体如用户名和密码等。
一种实现方式中,处理器101可以根据当前页面包括的界面元素来分析出当前页面是否是所述登录页面。例如,如果当前页面包含有用于触发登录请求的“登录”控件,那么,处理器101可以判定当前页面是所述登录页面。
另一种实现方式中,处理器101可以判断当前页面是否存在所述目标输入域,如果存在所述目标输入域,则判定当前页面是所述登录页面。
本发明实施例中,终端可以获取登录页面对应的上下文,根据所述上下文识别出所述目标输入域。
所述上下文用于表征所述登录页面所引用的控件对象和资源。。例如,在Android中,界面上下文(Activity Context)在应用界面(Activity)启动的时候被创建,主要用于保存对当前界面控件和资源的引用。
这里,控件对象包括但不限于:用于接收用户输入的输入型控件,如按键(Button)、文本输入框(如Android中的EditText)等,以及用于向用户显示信息的输出型控件,如标签(Label)、文本显示框(如Android中的TextView)等。这里,资源包括但不限于:显示在输出型控件中的文字、图片等资源。
具体实现中,处理器101可预先设置用于识别所述目标输入域的上下文,并在所述登录页面对应的上下文中,根据预设的用于识别所述目标输入域的上下文识别出所述目标输入域。所述目标输入域对应的上下文可包括:所述目标输入域在页面布局上的相邻控件,以及相邻控件所引用的资源。
例如,预先设置用户名域的相邻控件为文本显示框,其引用的文字资源包括:“用户名”、“账号”、“邮箱”等字符串。那么,处理器101可以将图2A中显示内容为“用户名”的文本显示框之后的输入域识别为用户名域。
具体实现中,预设的用于识别所述目标输入域的上下文可以存储在存储器105中。
本发明实施例中,所述预设数据库用于安全存储用户的登录信息。所述预设数据库可位于存储器105中,所述预设数据库的数据存储形式可以包括但不限于:数据库、文件、表格等。在用户访问所述预设数据库之前,处理器101需要对用户进行身份验证,验证通过的用户才能:写入信息到所述预设数据库中,或更改所述预设数据库中的信息,或读取所述预设数据库中的信息。
具体实现中,在将所述目标输入域中输入的登录信息保存到所述预设数据库中之前,处理器101可以接收用户输入的生物特征信息,如果所述生物特征信息是预设生物特征信息,则所述登录信息作为所述生物特征信息所表征的用户登录所述应用程序的登录信息,保存所述登录信息到预设数据库中。
需要说明的,一个(或以上)预设生物特征信息可用于表征一个合法用户。
本发明实施例中,为了增强所述预设数据库的安全性,在保存所述目标输入域中输入的登录信息时,处理器101可以按照预设加密规则加密所述登录信息,并将加密后的所述登录信息保存到所述数据库中。
为了进一步增强本发明方案的安全性,可以优选的将涉及用户身份验证和登录信息保存的步骤通过可信执行环境(TEE)执行,将涉及人机交互的输入输出的步骤通过目标操作系统执行。所述可信执行环境与目标操作系统之间相互通信。所述目标操作系统通常可以是一个开放的操作系统。
具体实现方式中,处理器101可以通过目标操作系统将所述生物特征信息发送给可信执行环境,之后处理器101可以通过所述可信执行环境验证所述生物特征信息是否是所述预设生物特征信息,并将验证结果返回给所述目标操作系统;
如果所述生物特征信息是预设生物特征信息,则处理器101可以通过所述目标操作系统将所述登录信息发送给所述可信执行环境;
如果所述生物特征信息是预设生物特征信息,则处理器101可以通过所述可信执行环境将所述登录信息作为所述生物特征信息所表征的用户登录所述应用程序的登录信息,保存所述登录信息到预设数据库中。
处理器101通过所述可信执行环境和目标操作系统分别执行本发明方案的相关步骤,可避免由于目标操作系统遭受恶意攻击而导致用户身份验证和登录信息保存的步骤被恶意篡改,可增强本发明方案的安全性。
可理解的是,处理器101的执行步骤还可参照图1实施例的内容,这里不再赘述。
为了便于实施本发明实施例,本发明提供了一种终端,用于实现图4实施例所述的登录信息输入方法。
参见图10,终端200可包括:基带芯片200、存储器205(可包括一个或多个计算机可读存储介质)、射频(RF)模块206、外围系统207、显示器(LCD)113、摄像头114、音频电路115、触摸屏116以及传感器117(可包括一个或多个传感器)。其中,基带芯片200可集成包括:一个或多个处理器201、时钟模块202以及电源管理模块203。这些部件可在一个或多个通信总线204上通信。
应当理解,终端200仅为本发明的一个例子,并且,终端200可具有比示出的部件更多或更少的部件,可以组合两个或更多个部件,或者可具有部件的不同配置实现。
存储器205与处理器201耦合,用于存储各种软件程序和/或多组指令。具体实现中,存储器205可包括高速随机存取的存储器,并且也可包括非易失性存储器,例如一个或多个磁盘存储设备、闪存设备或其他非易失性固态存储设备。
射频(RF)模块206用于接收和发送射频信号。射频(RF)模块206通过射频信号与通信网络和其他通信设备通信。具体实现中,射频(RF)模块206可包括但不限于:天线系统、RF收发器、一个或多个放大器、调谐器、一个或多个振荡器、数字信号处理器、CODEC芯片、SIM卡和存储介质等。在一些实施例中,可在单独的芯片上实现射频(RF)模块206。
外围系统207主要用于实现终端200和用户/外部环境之间的交互功能,主要包括终端200的输入输出装置。具体实现中,外围系统207可包括:显示器(LCD)控制器208、摄像头控制器209、音频控制器210、触摸屏控制器111以及传感器管理模块112。其中,各个控制器可与各自对应的外围设备耦合。在一些实施例中,外围系统207还可以包括其他I/O外设的控制器。
集成于基带芯片200中的时钟模块202主要用于为处理器201产生数据传输和时序控制所需要的时钟。集成于基带芯片200中的电源管理模块203主要用于为处理器201、射频模块206以及外围系统提供稳定的、高精确度的电压。集成于基带芯片200中的处理器201主要用于调用存储于存储器205中的登录信息保存程序,并执行如下步骤:
识别出显示于显示器(LCD)213当前页面为应用程序的登录页面;
识别出所述登录页面中用于输入登录信息的目标输入域;
接收用户通过摄像头214或传感器217输入的生物特征信息;
如果所述生物特征信息是预设生物特征信息,则从预设数据库中获取所述生物特征信息所表征的用户登录所述应用程序的登录信息;
将所述登录信息填充到所述目标输入域中。
本发明实施例中,所述生物特征信息可以指纹信息。处理器201可以通过指纹传感器接收用户输入的指纹。
本发明实施例中,所述生物特征信息也可以语音特征信息。处理器201可以通过音频电路215接收用户输入的语音信息。
本发明实施例中,所述生物特征信息还可以虹膜信息。处理器201可以通过摄像头214扫描获取用户的虹膜信息。
实际应用中,所述生物特征信息还可以是其他信息,例如人脸信息,这里不做限制。处理器201可以通过摄像头214获取用户的人脸信息。
一种实现方式中,处理器201可以根据当前页面包括的界面元素来分析出当前页面是否是所述登录页面。例如,如果当前页面包含有用于触发登录请求的“登录”控件,那么,处理器201可以判定当前页面是所述登录页面。
另一种实现方式中,处理器201可以判断当前页面是否存在所述目标输入域,如果存在所述目标输入域,则判定当前页面是所述登录页面。
所述上下文用于表征所述登录页面所引用的控件对象和资源。这里,控件对象包括但不限于:用于接收用户输入的输入型控件,如按键(Button)、文本输入框(如Android中的EditText)等,以及用于向用户显示信息的输出型控件,如标签(Label)、文本显示框(如Android中的TextView)等。这里,资源包括但不限于:显示在输出型控件中的文字、图片等资源。
具体实现中,处理器201可预先设置用于识别所述目标输入域的上下文,并在所述登录页面对应的上下文中,根据预设的用于识别所述目标输入域的上下文识别出所述目标输入域。所述目标输入域对应的上下文可包括:所述目标输入域在页面布局上的相邻控件,以及相邻控件所引用的资源。
本发明实施例中,所述预设数据库用于安全存储用户的登录信息。所述预设数据库可位于存储器205中,所述预设数据库的数据存储形式可以包括但不限于:数据库、文件、表格等。在用户访问所述预设数据库之前,处理器201可需要对用户进行身份验证,验证通过的用户才能:写入信息到所述预设数据库中,或更改所述预设数据库中的信息,或读取所述预设数据库中的信息。
具体实现中,在从所述预设数据库中获取用户登录所述应用程序的登录信息之前,处理器201可以接收用户输入的生物特征信息,如果所述生物特征信息是预设生物特征信息,则从所述预设数据库中获取所述生物特征信息所表征的用户登录所述应用程序的登录信息,并将获取到的所述登录信息填充到所述目标输入域中。
需要说明的,一个(或以上)预设生物特征信息可用于表征一个合法用户。
本发明实施例中,所述目标输入域可包括至少两个输入域,例如用户名域和密码域。在填充所述至少两个输入域时,处理器201可根据所述至少两个输入域中的各个输入域的属性,从所述登录信息中分别获取与所述各个输入域的属性相符合的登录信息,并在所述各个输入域中各自填充与各个输入域的属性相符合的登录信息。
可选的,本发明实施例中,处理器201可以根据用户的选择操作选择性地填充所述目标输入域。
具体的,处理器201可接收用户输入的选择操作,根据所述选择操作选中的目标输入域的属性,从所述登录信息中获取与所述选中的目标输入域的属性相符合登录信息,并在所述选中的目标输入域中填充与所述选中的目标输入域的属性相符合登录信息。
本发明实施例中,所述预设数据库中登录信息可以是通过预设加密规则进行加密的登录信息。相应的,处理器201需要将登录信息解密。所述解密规则可以是预先设置的与所述预设加密规则相对应的解密规则。
为了进一步增强本发明方案的安全性,可以优选的将涉及用户身份验证和登录信息获取的步骤通过可信执行环境(TEE)执行,将涉及人机交互的输入输出的步骤通过目标操作系统执行。所述可信执行环境与目标操作系统之间相互通信。所述目标操作系统通常可以是一个开放的操作系统。
具体实现方式中,所述处理器通过目标操作系统将所述生物特征信息发送给可信执行环境;
处理器101可以通过所述可信执行环境验证所述生物特征信息是否是所述预设生物特征信息,如果所述生物特征信息是预设生物特征信息,则可以通过所述可信执行环境从预设数据库中获取所述生物特征信息所表征的用户登录所述应用程序的登录信息,并通过所述可信执行环境将所述登录信息发送给所述目标操作系统。
处理器101通过所述可信执行环境和目标操作系统分别执行本发明方案的相关步骤,可避免由于目标操作系统遭受恶意攻击而导致用户身份验证和登录信息获取的步骤被恶意篡改,可增强本发明方案的安全性。
可理解的是,处理器201的执行步骤还可参照图4实施例的内容,这里不再赘述。
综上所述,实施本发明实施例,通过识别应用程序的登录页面中用于输入登录信息的目标输入域,并验证用户输入的生物特征信息,如果通过验证,则从预设数据库中获取所述用户登录所述应用程序的登录信息,并将所述登录信息填充到所述目标输入域中,可实现自动填充登录页面中的所述目标输入域,简化了用户的登录操作,并且适用范围广,不受应用程序开发平台的限制。
本领域普通技术人员可以理解实现上述实施例方法中的全部或部分流程,是可以通过计算机程序来指令相关的硬件来完成,所述的程序可存储于计算机可读取存储介质中,该程序在执行时,可包括如上述各方法的实施例的流程。其中,所述的存储介质可为磁碟、光盘、只读存储记忆体(Read-Only Memory,ROM)或随机存储记忆体(Random AccessMemory,RAM)等。
以上所揭露的仅为本发明部分实施例而已,当然不能以此来限定本发明之权利范围,本领域普通技术人员可以理解实现上述实施例的全部或部分流程,并依本发明权利要求所作的等同变化,仍属于发明所涵盖的范围。

Claims (14)

1.一种登录信息输入方法,其特征在于,包括:
识别出当前页面为应用程序的登录页面;
识别出所述登录页面中用于输入登录信息的目标输入域;
确定所述预设数据库中存储有所述应用程序的登录信息,并提示用户填充所述密码域;
如果存储有多份登录信息,终端弹出选择界面,以使用户从多个多份登录信选择一个登录信息;
接收用户输入的生物特征信息;如果所述生物特征信息是预设生物特征信息,根据所述应用程序的标识和所述生物特征信息所表征的用户的标识,从预设数据库中获取所述生物特征信息所表征的用户登录所述应用程序的登录信息;
将所述登录信息填充到所述目标输入域中。
2.如权利要求1所述的方法,其特征在于,所述目标输入域包括至少两个输入域;所述将所述登录信息填充到所述目标输入域中,包括:
分析出所述至少两个输入域中的各个输入域的属性;
根据所述各个输入域的属性,从所述登录信息中分别获取与所述各个输入域的属性相符合的登录信息;
在所述各个输入域中分别填充与各个输入域的属性相符合的登录信息。
3.如权利要求1所述的方法,其特征在于,所述将所述登录信息填充到所述目标输入域中,包括:接收用户输入的选择操作,所述选择操作用于选择需要填充登录信息的目标输入域;分析出所述选择操作选中的目标输入域的属性;根据所述选中的目标输入域的属性,从所述登录信息中获取与所述选中的目标输入域的属性相符合登录信息;在所述选中的目标输入域中填充与所述选中的目标输入域的属性相符合登录信息。
4.如权利要求1所述的方法,其特征在于,所述如果所述生物特征信息是预设生物特征信息,则从预设数据库中获取所述生物特征信息所表征的用户登录所述应用程序的登录信息,包括:
目标操作系统将所述生物特征信息发送给可信执行环境;
所述可信执行环境验证所述生物特征信息是否是所述预设生物特征信息,如果所述生物特征信息是预设生物特征信息,则所述可信执行环境从预设数据库中获取所述生物特征信息所表征的用户登录所述应用程序的登录信息,并将所述登录信息发送给所述目标操作系统。
5.如权利要求1-4中任一项所述的方法,其特征在于,所述预设数据库中的登录信息是通过预设加密规则进行加密的登录信息;所述将所述登录信息填充到所述目标输入域之前,还包括:通过所述预设加密规则对应的解密规则解密所述登录信息。
6.如权利要求1-3中任一项所述的方法,其特征在于,所述识别出所述登录页面中用于输入登录信息的目标输入域,包括:
获取所述登录页面对应的上下文;所述上下文用于表征所述登录页面所引用的控件对象和资源;
在所述登录页面对应的上下文中,根据预设的用于识别所述目标输入域的上下文识别出所述目标输入域。
7.一种终端,其特征在于,包括:输入装置、输出装置、存储器和与所述存储器耦合的处理器,其中:
所述处理器读取所述存储器中存储的指令,用于执行以下步骤:
识别出显示于所述输出装置中的当前页面为应用程序的登录页面;
识别出所述登录页面中用于输入登录信息的目标输入域;
确定所述预设数据库中存储有所述应用程序的登录信息,并提示用户填充所述密码域;
如果存储有多份登录信息,终端弹出选择界面,以使用户从多个多份登录信选择一个登录信息;
通过所述输入装置接收用户输入的生物特征信息;
如果所述生物特征信息是预设生物特征信息,根据所述应用程序的标识和所述生物特征信息所表征的用户的标识,从预设数据库中获取所述生物特征信息所表征的用户登录所述应用程序的登录信息;
将所述登录信息填充到所述目标输入域中。
8.如权利要求7所述的终端,其特征在于,所述目标输入域包括至少两个输入域;所述将所述登录信息填充到所述目标输入域中的步骤,包括:
所述处理器分析出所述至少两个输入域中的各个输入域的属性;
所述处理器根据所述各个输入域的属性,从所述登录信息中分别获取与所述各个输入域的属性相符合的登录信息;
所述处理器在所述各个输入域中分别填充与各个输入域的属性相符合的登录信息。
9.如权利要求7-8任一所述的终端,其特征在于,所述将所述登录信息填充到所述目标输入域中的步骤,包括:
所述处理器通过所述输入装置接收用户输入的选择操作,所述选择操作用于选择需要填充登录信息的目标输入域;分析出所述选择操作选中的目标输入域的属性;根据所述选中的目标输入域的属性,从所述登录信息中获取与所述选中的目标输入域的属性相符合登录信息;在所述选中的目标输入域中填充与所述选中的目标输入域的属性相符合登录信息。
10.如权利要求7-9任一所述的终端,其特征在于,所述如果所述生物特征信息是预设生物特征信息,则从预设数据库中获取所述生物特征信息所表征的用户登录所述应用程序的登录信息的步骤,包括:
所述处理器通过目标操作系统将所述生物特征信息发送给可信执行环境;
所述处理器通过所述可信执行环境验证所述生物特征信息是否是所述预设生物特征信息,如果所述生物特征信息是预设生物特征信息,则通过所述可信执行环境从预设数据库中获取所述生物特征信息所表征的用户登录所述应用程序的登录信息,并通过所述可信执行环境将所述登录信息发送给所述目标操作系统。
11.如权利要求7-10任一项所述的终端,其特征在于,所述预设数据库中的登录信息是通过预设加密规则进行加密的登录信息;所述处理器还用于:在将所述登录信息填充到所述目标输入域之前,通过所述预设加密规则对应的解密规则解密所述登录信息。
12.如权利要求7-11任一项所述的终端,其特征在于,所述识别出所述登录页面中用于输入登录信息的目标输入域的步骤,包括:
所述处理器获取所述登录页面对应的上下文;所述上下文用于表征所述登录页面所引用的控件对象和资源;
所述处理器在所述登录页面对应的上下文中,根据预设的用于识别所述目标输入域的上下文识别出所述目标输入域。
13.一种电子设备,其特征在于,包括一个或多个处理器和存储器,所述存储器用于存储一个或多个计算机程序,所述第一个或多个计算机程序包括指令,当所述指令被所述通信装置执行时,使得所述通信装置实现如权利要求1至6中任一项所述的方法。
14.一种芯片,其特征在于,所述芯片与通信装置中的存储器耦合,使得所述芯片在运行时调用所述存储器中存储的程序指令,实现如权利要求1至6中任一项所述的方法。
CN202110595078.2A 2015-09-21 2015-09-21 登录信息输入方法、登录信息保存方法及相关装置 Pending CN113452678A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202110595078.2A CN113452678A (zh) 2015-09-21 2015-09-21 登录信息输入方法、登录信息保存方法及相关装置

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
CN202110595078.2A CN113452678A (zh) 2015-09-21 2015-09-21 登录信息输入方法、登录信息保存方法及相关装置
CN201510604757.6A CN106549920B (zh) 2015-09-21 2015-09-21 登录信息输入方法、登录信息保存方法及相关装置

Related Parent Applications (1)

Application Number Title Priority Date Filing Date
CN201510604757.6A Division CN106549920B (zh) 2015-09-21 2015-09-21 登录信息输入方法、登录信息保存方法及相关装置

Publications (1)

Publication Number Publication Date
CN113452678A true CN113452678A (zh) 2021-09-28

Family

ID=58365142

Family Applications (4)

Application Number Title Priority Date Filing Date
CN202110595078.2A Pending CN113452678A (zh) 2015-09-21 2015-09-21 登录信息输入方法、登录信息保存方法及相关装置
CN202010275669.7A Active CN111585964B (zh) 2015-09-21 2015-09-21 登录信息输入方法、登录信息保存方法及相关装置
CN201510604757.6A Active CN106549920B (zh) 2015-09-21 2015-09-21 登录信息输入方法、登录信息保存方法及相关装置
CN202110592836.5A Pending CN113676443A (zh) 2015-09-21 2015-09-21 登录信息输入方法、登录信息保存方法及相关装置

Family Applications After (3)

Application Number Title Priority Date Filing Date
CN202010275669.7A Active CN111585964B (zh) 2015-09-21 2015-09-21 登录信息输入方法、登录信息保存方法及相关装置
CN201510604757.6A Active CN106549920B (zh) 2015-09-21 2015-09-21 登录信息输入方法、登录信息保存方法及相关装置
CN202110592836.5A Pending CN113676443A (zh) 2015-09-21 2015-09-21 登录信息输入方法、登录信息保存方法及相关装置

Country Status (2)

Country Link
CN (4) CN113452678A (zh)
WO (1) WO2017050093A1 (zh)

Families Citing this family (17)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN113452678A (zh) * 2015-09-21 2021-09-28 华为终端有限公司 登录信息输入方法、登录信息保存方法及相关装置
CN107357562B (zh) * 2017-05-24 2023-09-05 青岛海信移动通信技术股份有限公司 一种信息填充方法、装置及客户端
CN107480516A (zh) * 2017-07-14 2017-12-15 青岛海信移动通信技术股份有限公司 一种填充输入框的方法和装置
CN107797677B (zh) * 2017-07-26 2020-12-22 深圳壹账通智能科技有限公司 登录参数输入方法、装置、平台和可读存储介质
CN110650110B (zh) * 2018-06-26 2022-03-22 深信服科技股份有限公司 一种登录页面识别方法及相关设备
WO2020093214A1 (zh) * 2018-11-05 2020-05-14 深圳市欢太科技有限公司 一种应用程序登录方法、应用程序登录装置及移动终端
CN109992939B (zh) * 2019-03-29 2021-08-20 维沃移动通信有限公司 一种登录方法及终端设备
CN110007823B (zh) * 2019-04-01 2020-12-04 钱咸升(北京)网络科技股份公司 一种信息输入方法及装置
CN110175442A (zh) * 2019-04-15 2019-08-27 深圳壹账通智能科技有限公司 基于屏下指纹的app防护方法、装置、设备及存储介质
CN110414246B (zh) * 2019-06-19 2023-05-30 平安科技(深圳)有限公司 共享文件安全管理方法、装置、终端及存储介质
CN111639919B (zh) * 2020-06-05 2024-04-09 中国银行股份有限公司 一种信息获取方法及装置
CN111831991A (zh) * 2020-07-24 2020-10-27 中国工商银行股份有限公司 输入操作检测方法、装置、计算设备和介质
CN112311805B (zh) * 2020-11-06 2022-04-12 支付宝(杭州)信息技术有限公司 基于可信执行环境的免登认证处理方法及装置
CN112947834A (zh) * 2021-01-27 2021-06-11 维沃移动通信有限公司 信息输入方法、装置及电子设备
CN112990913A (zh) * 2021-03-26 2021-06-18 中国工商银行股份有限公司 浏览器支付登录页面自动填充方法、服务器及系统
CN113709181A (zh) * 2021-09-10 2021-11-26 未鲲(上海)科技服务有限公司 基于浏览器插件的网站登录方法、装置、设备及存储介质
CN116257837B (zh) * 2023-05-16 2023-08-22 深圳竹云科技股份有限公司 应用系统登陆方法、装置、计算机设备和存储介质

Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101272237A (zh) * 2008-04-22 2008-09-24 北京飞天诚信科技有限公司 一种用于自动生成和填写登录信息的方法和系统
CN101588348A (zh) * 2008-05-22 2009-11-25 中国电信股份有限公司 一种基于Web的系统登录方法和装置
CN101635629A (zh) * 2008-07-21 2010-01-27 李晓东 一种安全的口令认证方法
US20140282975A1 (en) * 2013-03-15 2014-09-18 Veracode, Inc. Systems and methods for automated detection of login sequence for web form-based authentication
CN104598793A (zh) * 2015-01-08 2015-05-06 百度在线网络技术(北京)有限公司 一种指纹认证方法和装置
CN104660688A (zh) * 2015-02-03 2015-05-27 百度在线网络技术(北京)有限公司 一种获取登录信息的方法与装置

Family Cites Families (33)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
GB2308282B (en) * 1995-12-15 2000-04-12 Lotus Dev Corp Differential work factor cryptography method and system
US5787169A (en) * 1995-12-28 1998-07-28 International Business Machines Corp. Method and apparatus for controlling access to encrypted data files in a computer system
US6064736A (en) * 1997-09-15 2000-05-16 International Business Machines Corporation Systems, methods and computer program products that use an encrypted session for additional password verification
JP2000221881A (ja) * 1999-02-01 2000-08-11 Nec Corp 電子署名端末装置、電子署名管理装置および電子署名システム
JP2001265735A (ja) * 2000-03-22 2001-09-28 Ntt Communications Kk Id/パスワードを利用した認証方法及び署名方法及び通信方法及びシステム
US7228417B2 (en) * 2002-02-26 2007-06-05 America Online, Inc. Simple secure login with multiple-authentication providers
US20040073794A1 (en) * 2002-10-15 2004-04-15 Kevin Nip Method and system for the dynamic and automated storage and retrieval of authentication information via a communications network
JP2007142504A (ja) * 2005-11-14 2007-06-07 Kotohaco:Kk 情報処理システム
CN101888395A (zh) * 2009-05-13 2010-11-17 华为技术有限公司 一种数据的同步方法、widget终端及服务器
CN101815291A (zh) * 2010-03-22 2010-08-25 中兴通讯股份有限公司 一种自动登录客户端的方法和系统
CN101872365A (zh) * 2010-07-02 2010-10-27 苏州阔地网络科技有限公司 一种在网页上实现的一键登录到其他网站的方法
CN102591889A (zh) * 2011-01-17 2012-07-18 腾讯科技(深圳)有限公司 一种基于移动终端浏览器辅助用户输入的方法及装置
CN102222200B (zh) * 2011-06-24 2015-07-22 宇龙计算机通信科技(深圳)有限公司 一种应用程序登录方法及登录管理系统
CN102281539B (zh) * 2011-08-29 2014-10-29 惠州Tcl移动通信有限公司 移动终端及其应用程序登录方法
CN102495855B (zh) * 2011-11-21 2013-09-25 奇智软件(北京)有限公司 自动登录方法及装置
CN102594817A (zh) * 2012-02-15 2012-07-18 李晶 一种密码代理方法、用户终端设备及密码代理服务器
CN102637194B (zh) * 2012-02-27 2013-10-02 长春吉大正元信息技术股份有限公司 BHO中对Web页面元素后绑定事件的触发方法
CN102646077B (zh) * 2012-03-28 2016-06-15 山东超越数控电子有限公司 一种基于可信密码模块的全盘加密的方法
EP2843577A4 (en) * 2012-04-25 2015-11-25 Rowem Inc PASSCODE OPERATING SYSTEM, PASSCODE DEVICE AND SUPERPASS CODE GENERATION PROCESS
CN103425914A (zh) * 2012-05-17 2013-12-04 宇龙计算机通信科技(深圳)有限公司 应用程序的登录方法及通信终端
JP2014027494A (ja) * 2012-07-27 2014-02-06 Hitachi Ltd ユーザ認証システム、ユーザ認証方法およびネットワーク機器
CN102868732A (zh) * 2012-08-27 2013-01-09 北京小米科技有限责任公司 一种基于账户密码的登录实现方法、系统及装置
US9294267B2 (en) * 2012-11-16 2016-03-22 Deepak Kamath Method, system and program product for secure storage of content
CN103024005B (zh) * 2012-11-30 2015-11-25 北京奇虎科技有限公司 网站登录信息保存方法和装置
CN103218555A (zh) * 2013-03-04 2013-07-24 北京百纳威尔科技有限公司 应用程序登录方法及装置
CN103227786B (zh) * 2013-04-08 2018-11-16 优视科技有限公司 一种网站登录信息填入方法及装置
CN104331650A (zh) * 2013-07-22 2015-02-04 联想(北京)有限公司 一种信息处理方法以及一种电子设备
CN103795716A (zh) * 2014-01-21 2014-05-14 宇龙计算机通信科技(深圳)有限公司 登录网络账户的方法、登录网络账户的装置及终端
EP2905717A1 (en) * 2014-02-05 2015-08-12 Thomson Licensing Device and method for device and user authentication
CN104219228B (zh) * 2014-08-18 2018-01-02 四川长虹电器股份有限公司 一种用户注册、用户识别方法及系统
KR101494854B1 (ko) * 2014-12-10 2015-02-23 주식회사 인포바인 웹 혹은 어플리케이션 내 로그인 필드를 자동 감지하여 입력하는 간편 로그인 방법 및 이를 위한 장치
CN104780167B (zh) * 2015-03-27 2018-11-27 深圳创维数字技术有限公司 一种账号登录方法及终端
CN113452678A (zh) * 2015-09-21 2021-09-28 华为终端有限公司 登录信息输入方法、登录信息保存方法及相关装置

Patent Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101272237A (zh) * 2008-04-22 2008-09-24 北京飞天诚信科技有限公司 一种用于自动生成和填写登录信息的方法和系统
CN101588348A (zh) * 2008-05-22 2009-11-25 中国电信股份有限公司 一种基于Web的系统登录方法和装置
CN101635629A (zh) * 2008-07-21 2010-01-27 李晓东 一种安全的口令认证方法
US20140282975A1 (en) * 2013-03-15 2014-09-18 Veracode, Inc. Systems and methods for automated detection of login sequence for web form-based authentication
CN104598793A (zh) * 2015-01-08 2015-05-06 百度在线网络技术(北京)有限公司 一种指纹认证方法和装置
CN104660688A (zh) * 2015-02-03 2015-05-27 百度在线网络技术(北京)有限公司 一种获取登录信息的方法与装置

Also Published As

Publication number Publication date
CN106549920B (zh) 2021-06-01
CN113676443A (zh) 2021-11-19
CN111585964A (zh) 2020-08-25
CN106549920A (zh) 2017-03-29
WO2017050093A1 (zh) 2017-03-30
CN111585964B (zh) 2023-03-24

Similar Documents

Publication Publication Date Title
CN106549920B (zh) 登录信息输入方法、登录信息保存方法及相关装置
US9183365B2 (en) Methods and systems for fingerprint template enrollment and distribution process
US11764966B2 (en) Systems and methods for single-step out-of-band authentication
US9286466B2 (en) Registration and authentication of computing devices using a digital skeleton key
US20160105285A1 (en) Deriving cryptographic keys from biometric parameters
EP3065074A1 (en) Fingerprint authentication method and device, intelligent terminal, and computer storage medium
CN107818253B (zh) 人脸模板数据录入控制方法及相关产品
KR101897085B1 (ko) 실시간 패스워드를 생성하는 장치 및 방법 및 저장 매체
JP2019086937A (ja) 画像処理装置、画像処理装置の制御方法、プログラム、システム、およびシステムの制御方法
EP3440805A1 (en) Method and system for secure password storage
CN106529232A (zh) 开机启动方法及装置
CN103684796A (zh) 一种用户身份识别模块卡及个人身份认证方法
CN105260632B (zh) 一种鉴权方法及终端
CN114448722B (zh) 跨浏览器登录方法、装置、计算机设备和存储介质
JP6037460B2 (ja) サービス提供装置、プログラム、及び、方法
KR101679183B1 (ko) 전자 서명 서버 및 방법
CN113672886A (zh) 提示方法和装置
US9594968B1 (en) Biometric profile creation
KR102029309B1 (ko) 인증 요청 기능이 구비된 정보 입력 장치 및 이를 이용한 인증 요청 방법
WO2022255151A1 (ja) データ管理システム、データ管理方法、及び非一時的記録媒体
Fujita et al. Design and Implementation of a multi-factor web authentication system with MyNumberCard and WebUSB
CN104951689B (zh) 桥式加解密芯片卡
CN103840940A (zh) 用ic卡来实现数据库信息验证的方法
CN112784237A (zh) 一种电子文档的认证处理方法、认证授权方法及相关设备
JP2010055456A (ja) ユーザー認証装置

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination