CN114298714A - 账户身份认证方法、装置、电子设备及存储介质 - Google Patents

账户身份认证方法、装置、电子设备及存储介质 Download PDF

Info

Publication number
CN114298714A
CN114298714A CN202111633667.1A CN202111633667A CN114298714A CN 114298714 A CN114298714 A CN 114298714A CN 202111633667 A CN202111633667 A CN 202111633667A CN 114298714 A CN114298714 A CN 114298714A
Authority
CN
China
Prior art keywords
account
equipment
information
user
identity authentication
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN202111633667.1A
Other languages
English (en)
Inventor
冯宇东
李伟仁
马思雨
黄秀萍
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Industrial and Commercial Bank of China Ltd ICBC
Original Assignee
Industrial and Commercial Bank of China Ltd ICBC
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Industrial and Commercial Bank of China Ltd ICBC filed Critical Industrial and Commercial Bank of China Ltd ICBC
Priority to CN202111633667.1A priority Critical patent/CN114298714A/zh
Publication of CN114298714A publication Critical patent/CN114298714A/zh
Pending legal-status Critical Current

Links

Images

Landscapes

  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)

Abstract

本发明公开了一种账户身份认证方法、装置、电子设备及存储介质。其中,该方法包括:获取目标用户输入的账户信息和账户登录设备的设备信息,其中,上述账户信息包括:用户名和用户密码,上述设备信息用于表征上述账户登录设备是否为可信设备;分别验证上述账户信息和上述设备信息,得到账户验证结果和设备验证结果;在上述账户验证结果和/或上述设备验证结果未通过的情况下,检测上述账户登录设备当前是否被真实用户操控,得到检测结果;基于上述检测结果,完成账户身份认证。本发明解决了现有技术中多次出现账户身份认证失败的情况时,错误冻结其他用户账户的技术问题。

Description

账户身份认证方法、装置、电子设备及存储介质
技术领域
本发明涉及身份认证技术领域,具体而言,涉及一种账户身份认证方法、装置、电子设备及存储介质。
背景技术
随着科技的不断发展,在互联网时代存在很多应用程序都有自己不同的账户体系,每个客户或用户都有很多密码需要进行记忆。但是,现实情况是,很多客户会错误输入多次密码,同时,因为各个应用程序的安全防护策略都要求密码错误次数超过阈值后,会自动冻结账户。
防护策略固然是提高了账户的安全性,但在大多情况下,是因为客户输入的手机号或者用户名有误,又恰好命中了其他客户的手机号或用户名,因此,连续多次的输入错误密码,会将他人账户锁定。严重影响被锁定用户使用当前应用程序,造成大量的客户投诉。在保持现有安全防护策略的前提下,更好提升客户体验,避免意外锁定他人账户,成为亟待解决的问题。
针对上述的问题,目前尚未提出有效的解决方案。
发明内容
本发明实施例提供了一种账户身份认证方法、装置、电子设备及存储介质,以至少解决现有技术中多次出现账户身份认证失败的情况时,错误冻结其他用户账户的技术问题。
根据本发明实施例的一个方面,提供了一种账户身份认证方法,包括:获取目标用户输入的账户信息和账户登录设备的设备信息,其中,上述账户信息包括:用户名和用户密码,上述设备信息用于表征上述账户登录设备是否为可信设备;分别验证上述账户信息和上述设备信息,得到账户验证结果和设备验证结果;在上述账户验证结果和/或上述设备验证结果未通过的情况下,检测上述账户登录设备当前是否被真实用户操控,得到检测结果;基于上述检测结果,完成账户身份认证。
可选的,在分别验证上述账户信息和上述设备信息,得到账户验证结果和设备验证结果之后,上述方法还包括:在上述账户验证结果和上述设备验证结果均通过的情况下,确定上述账户身份认证通过;在上述账户验证结果不通过的情况下,确定上述账户身份认证不通过,向上述目标用户发送第一通知信息并累计错误次数,其中,上述第一通知信息用于提示上述目标用户输入的上述用户密码错误。
可选的,上述检测上述账户登录设备当前是否被真实用户操控,得到检测结果,包括:获取上述账户登录设备的操作数据,其中,上述操作数据包括以下至少之一:按键力度、执行轨迹、滑动轨迹;基于上述操作数据与预设数据确定上述检测结果,其中,上述预设数据为提前录入的上述真实用户的操控数据。
可选的,上述基于上述操作数据与预设数据确定上述检测结果,包括:判断上述操作数据与预设数据之间的相似度是否大于预设阈值;若上述相似度小于上述预设阈值,则确定上述检测结果为上述账户登录设备当前被虚拟用户操控;若上述相似度大于上述预设阈值,则确定上述检测结果为上述账户登录设备当前被上述真实用户操控。
可选的,上述基于上述检测结果,完成账户身份认证,包括:若上述检测结果为上述账户登录设备当前被虚拟用户操控,则屏蔽上述账户登录设备,并确定上述账户身份认证不通过;若上述检测结果为上述账户登录设备当前被上述真实用户操控,则基于用户身份验证结果完成上述账户身份认证。
可选的,上述基于用户身份验证结果完成上述账户身份认证,包括:采用预设验证方式对上述目标用户进行身份验证,得到上述用户身份验证结果,其中,上述预设验证方式包括以下至少之一:验证码、密保问题;若上述用户身份验证通过,则向上述目标用户发送第一通知信息并累计错误次数;若上述用户身份验证不通过,则向上述目标用户发送第二通知信息,其中,上述第二通知信息用于提示上述目标用户身份认证失败。
根据本发明实施例的另一方面,还提供了一种账户身份认证装置,包括:获取模块,用于获取目标用户输入的账户信息和账户登录设备的设备信息,其中,上述账户信息包括:用户名和用户密码,上述设备信息用于表征上述账户登录设备是否为可信设备;验证模块,用于分别验证上述账户信息和上述设备信息,得到账户验证结果和设备验证结果;检测模块,用于在上述账户验证结果和/或上述设备验证结果未通过的情况下,检测上述账户登录设备当前是否被真实用户操控,得到检测结果;认证模块,用于基于上述检测结果,完成账户身份认证。
可选的,上述检测模块,包括:获取单元,用于获取上述账户登录设备的操作数据,其中,上述操作数据包括以下至少之一:按键力度、执行轨迹、滑动轨迹;确定单元,用于基于上述操作数据与预设数据确定上述检测结果,其中,上述预设数据为提前录入的上述真实用户的操控数据。
根据本发明实施例的另一方面,还提供了一种计算机可读存储介质,上述计算机可读存储介质存储有多条指令,上述指令适于由处理器加载并执行任意一项上述的账户身份认证方法。
根据本发明实施例的另一方面,还提供了一种电子设备,包括一个或多个处理器和存储器,上述存储器用于存储一个或多个程序,其中,当上述一个或多个程序被上述一个或多个处理器执行时,使得上述一个或多个处理器实现任意一项上述的账户身份认证方法。
在本发明实施例中,通过获取目标用户输入的账户信息和账户登录设备的设备信息,其中,上述账户信息包括:用户名和用户密码,上述设备信息用于表征上述账户登录设备是否为可信设备;分别验证上述账户信息和上述设备信息,得到账户验证结果和设备验证结果;在上述账户验证结果和/或上述设备验证结果未通过的情况下,检测上述账户登录设备当前是否被真实用户操控,得到检测结果;基于上述检测结果,完成账户身份认证,达到了账户验证结果失败时结合设备信息确认用户身份的目的,从而实现了通过账户信息和设备信息验证账户身份信息的技术效果,进而解决了现有技术中多次出现账户身份认证失败的情况时,错误冻结其他用户账户的技术问题。
附图说明
此处所说明的附图用来提供对本发明的进一步理解,构成本申请的一部分,本发明的示意性实施例及其说明用于解释本发明,并不构成对本发明的不当限定。在附图中:
图1是根据本发明实施例的账户身份认证方法流程图;
图2是根据本发明实施例的一种可选的真实用户检测方法流程示意图;
图3是根据本申请实施例的一种账户身份认证装置的结构示意图;
图4是根据本发明实施例的一种可选的电子设备的结构示意图。
具体实施方式
为了使本技术领域的人员更好地理解本发明方案,下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分的实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都应当属于本发明保护的范围。
需要说明的是,本发明的说明书和权利要求书及上述附图中的术语“第一”、“第二”等是用于区别类似的对象,而不必用于描述特定的顺序或先后次序。应该理解这样使用的数据在适当情况下可以互换,以便这里描述的本发明的实施例能够以除了在这里图示或描述的那些以外的顺序实施。此外,术语“包括”和“具有”以及他们的任何变形,意图在于覆盖不排他的包含,例如,包含了一系列步骤或单元的过程、方法、系统、产品或设备不必限于清楚地列出的那些步骤或单元,而是可包括没有清楚地列出的或对于这些过程、方法、产品或设备固有的其它步骤或单元。
实施例1
根据本发明实施例,提供了一种账户身份认证方法的实施例,需要说明的是,在附图的流程图示出的步骤可以在诸如一组计算机可执行指令的计算机系统中执行,并且,虽然在流程图中示出了逻辑顺序,但是在某些情况下,可以以不同于此处的顺序执行所示出或描述的步骤。
图1是根据本发明实施例的账户身份认证方法流程图,如图1所示,该方法包括如下步骤:
步骤S102,获取目标用户输入的账户信息和账户登录设备的设备信息,其中,上述账户信息包括:用户名和用户密码,上述设备信息用于表征上述账户登录设备是否为可信设备;
步骤S104,分别验证上述账户信息和上述设备信息,得到账户验证结果和设备验证结果;
步骤S106,在上述账户验证结果和/或上述设备验证结果未通过的情况下,检测上述账户登录设备当前是否被真实用户操控,得到检测结果;
步骤S108,基于上述检测结果,完成账户身份认证。
在本申请实施例中,当用户输入账户信息后,在获取账户信息的同时,获取用户当前使用的账户登录设备的设备信息,并对上述账户信息和上述设备信息进行验证,在上述账户信息和上述设备信息都验证通过的情况下,完成身份认证并成功登陆;若其中之一的验证结果未通过时,则检测上述账户登录设备当前是否被真实用户操控,并基于上述检测结果,完成账户身份认证。
需要说明的是,上述账户信息包括:用户名和用户密码;上述设备信息用于表征上述账户登录设备是否为可信设备,上述可信设备可以理解为某应用程序app上登录密码输入正确后,需要进行一些客户关键信息的验证才能认为该设备可信,完成身份认证的设备即可认为是该客户的可信设备。
作为一种可选的实施例,认证系统获取用户输入的用户名及密码,同时获取用户当前使用设备的设备信息,例如:设备型号、设备编号等,根据设备信息检测上述设备是否为可信设备(例如:常用设备、曾经登陆过的设备等);对用户名及密码进行验证,若验证未通过,则检测上述账户登录设备当前是否被真实用户操控,例如:进行人机检测;根据检测结果和设备信息完成账户身份认证。
还需要说明的是,上述人机检测可以是通过科技手段判断当前客户端,即账户登录设备(移动端和电脑端)的操作对象是真实用户还是模拟器程序(虚拟用户)。
通过本申请实施例,用户在登录某应用程序时,密码输入错误后率先进行身份认证再累计错误次数,避免了误输入他人账号导致他人账户被冻结的情况,同时辅以人机检测技术,在提升客户体验的情况下进一步阻止黑客的攻击,提升账户安全性,达到了账户验证结果失败时结合设备信息确认用户身份的目的,从而实现了通过账户信息和设备信息验证账户身份信息的技术效果,进而解决了现有技术中多次出现账户身份认证失败的情况时,错误冻结其他用户账户的技术问题。
在一种可选的实施例中,在分别验证上述账户信息和上述设备信息,得到账户验证结果和设备验证结果之后,上述方法还包括:
步骤S202,在上述账户验证结果和上述设备验证结果均通过的情况下,确定上述账户身份认证通过;
步骤S204,在上述账户验证结果不通过的情况下,确定上述账户身份认证不通过,向上述目标用户发送第一通知信息并累计错误次数,其中,上述第一通知信息用于提示上述目标用户输入的上述用户密码错误。
在本申请实施例中,在上述账户验证结果和上述设备验证结果均通过的情况下,确定上述账户身份认证通过,可以顺利完成账户登陆;在上述设备验证结果通过,且上述账户验证结果不通过的情况下,确定上述账户身份认证不通过,向上述目标用户发送第一通知信息并累计错误次数。
需要说明的是,上述第一通知信息用于提示上述目标用户输入的上述用户密码错误。
作为一种可选的实施例,若用户登陆时输入的账户信息完全正确,且系统判定登陆设备为可信设备,则确定账户身份认证通过,允许目标用户采用当前登录设备进行登陆;若用户登陆时输入的账户信息错误,但系统判定登陆设备为可信设备,则可以判定可能存在他人使用该登陆设备正在进行尝试登陆,记录账户输入信息错误次数并发送密码错误提示信息。
在一种可选的实施例中,上述检测上述账户登录设备当前是否被真实用户操控,得到检测结果,包括:
步骤S302,获取上述账户登录设备的操作数据,其中,上述操作数据包括以下至少之一:按键力度、执行轨迹、滑动轨迹;
步骤S304,基于上述操作数据与预设数据确定上述检测结果,其中,上述预设数据为提前录入的上述真实用户的操控数据。
在本申请实施例中,如图2所示的真实用户检测方法流程示意图,在上述账户验证结果和/或上述设备验证结果未通过的情况下,获取上述账户登录设备的操作数据,并将获取到的操作数据与预先存储的预设数据进行对比,判断上述账户登录设备当前是否被真实用户操控。
需要说明的是,上述操作数据可以包括:按键力度、执行轨迹、滑动轨迹等,也可以采用人脸识别、指纹识别等方式进行人机检测;上述预设数据可以根据真实用户操作的大数据统计结果确定。
作为一种可选的实施例,若用户登陆时输入的账户信息正确,但系统判定登陆设备为非可信设备时,也需进入人机检测环节,以判断目标用户是否为真实用户。
在一种可选的实施例中,上述基于上述操作数据与预设数据确定上述检测结果,包括:
步骤S402,判断上述操作数据与预设数据之间的相似度是否大于预设阈值;
步骤S404,若上述相似度小于上述预设阈值,则确定上述检测结果为上述账户登录设备当前被虚拟用户操控;
步骤S406,若上述相似度大于上述预设阈值,则确定上述检测结果为上述账户登录设备当前被上述真实用户操控。
在本申请实施例中,基于操作数据与预设数据之间的相似度确定上述检测结果,若上述相似度小于上述预设阈值,即相似度较低,则确定上述检测结果为上述账户登录设备当前被虚拟用户操控;若上述相似度大于上述预设阈值,即相似度较高,则确定上述检测结果为上述账户登录设备当前被上述真实用户操控。
作为一种可选的实施例,上述人机检测内容是判断当前设备是否是真人操作,可以采用移动端的系统感知认证,即输入密码时触摸屏幕的按键力度,或者滑动手势密码的执行轨迹,是否和真实用户操作的大数据统计结果接近;还可以根据电脑端的鼠标滑动轨迹进行检索,判断是否符合真人操作的一般轨迹。
在一种可选的实施例中,上述基于上述检测结果,完成账户身份认证,包括:
步骤S502,若上述检测结果为上述账户登录设备当前被虚拟用户操控,则屏蔽上述账户登录设备,并确定上述账户身份认证不通过;
步骤S504,若上述检测结果为上述账户登录设备当前被上述真实用户操控,则基于用户身份验证结果完成上述账户身份认证。
在本申请实施例中,若检测结果判读上述目标用户为虚拟用户,则屏蔽上述账户登录设备,并确定上述账户身份认证不通过;若检测结果判读上述目标用户为真实用户,则有可能是误输入他人账号造成的密码错误。此时先进入密码输入正确的时候的身份认证页面,在此页面通过短信验证码或其他手段校验客户身份。
需要说明的是,此时的身份手段也要和密码输入正确、设备为非可新设备时的认证手段保持一致,以避免账户信息泄露的情况发生。
作为一种可选的实施例,若检测结果为失败,则直接报错并根据客户端的ip地址、设备信息等,对此客户端进行封锁并记录报警。采用本申请实施例可以有效识别黑客利用木马软件进行攻击的情况,保障了正常客户的账户安全。
在一种可选的实施例中,上述基于用户身份验证结果完成上述账户身份认证,包括:
步骤S602,采用预设验证方式对上述目标用户进行身份验证,得到上述用户身份验证结果,其中,上述预设验证方式包括以下至少之一:验证码、密保问题;
步骤S604,若上述用户身份验证通过,则向上述目标用户发送第一通知信息并累计错误次数;
步骤S606,若上述用户身份验证不通过,则向上述目标用户发送第二通知信息,其中,上述第二通知信息用于提示上述目标用户身份认证失败。
在本申请实施例中,用户身份验证时采用预设验证方式对上述目标用户进行身份验证,根据验证结果完成上述账户身份认证。
需要说明的是,上述预设验证方式可以包括:验证码、密保问题、人脸识别、指纹识别等。
作为一种可选的实施例,若客户身份验证通过,则将其设备判断为可信设备,报密码错误并累计一次错误次数;若客户身份验证未通过,则大概率是客户误输入了他人账号导致密码错误,此时不再累计错误次数,并提示客户身份认证失败。
需要说明的是,报错提示信息应该和密码输入正确、身份认证失败时的报错信息一致;采用此方法目标用户无法知晓当前密码是否输入正确,因为不管输入正确与否,一旦身份认证失败,看到的提示信息都相同,可以在提升客户体验的情况下,进一步避免账户密码泄露的情况发生。
通过上述步骤,可以实现在密码输入错误后,率先进行身份认证再累计错误次数,很好的避免了误输入他人账号导致他人账户被冻结的情况,同时辅以人机检测技术,在提升客户体验的情况下进一步阻止黑客的攻击,提升账户安全性,达到了账户验证结果失败时结合设备信息确认用户身份的目的,从而实现了通过账户信息和设备信息验证账户身份信息的技术效果,进而解决了现有技术中多次出现账户身份认证失败的情况时,错误冻结其他用户账户的技术问题。
实施例2
图3是根据本申请实施例的一种账户身份认证装置的结构示意图,如图3所示,上述账户身份认证装置,包括:获取模块30、验证模块32、检测模块34和认证模块36,其中:
获取模块30,用于获取目标用户输入的账户信息和账户登录设备的设备信息,其中,上述账户信息包括:用户名和用户密码,上述设备信息用于表征上述账户登录设备是否为可信设备;
验证模块32,用于分别验证上述账户信息和上述设备信息,得到账户验证结果和设备验证结果;
检测模块34,用于在上述账户验证结果和/或上述设备验证结果未通过的情况下,检测上述账户登录设备当前是否被真实用户操控,得到检测结果;
认证模块36,用于基于上述检测结果,完成账户身份认证。
可选地,在本申请实施例提供的账户身份认证装置中,上述检测模块,包括:获取单元,用于获取上述账户登录设备的操作数据,其中,上述操作数据包括以下至少之一:按键力度、执行轨迹、滑动轨迹;确定单元,用于基于上述操作数据与预设数据确定上述检测结果,其中,上述预设数据为提前录入的上述真实用户的操控数据。
本申请实施例提供的账户身份认证装置,通过获取目标用户输入的账户信息和账户登录设备的设备信息,其中,上述账户信息包括:用户名和用户密码,上述设备信息用于表征上述账户登录设备是否为可信设备;分别验证上述账户信息和上述设备信息,得到账户验证结果和设备验证结果;在上述账户验证结果和/或上述设备验证结果未通过的情况下,检测上述账户登录设备当前是否被真实用户操控,得到检测结果;基于上述检测结果,完成账户身份认证,达到了账户验证结果失败时结合设备信息确认用户身份的目的,从而实现了通过账户信息和设备信息验证账户身份信息的技术效果,进而解决了现有技术中多次出现账户身份认证失败的情况时,错误冻结其他用户账户的技术问题。
上述账户身份认证装置包括处理器和存储器,上述获取模块30、验证模块32、检测模块34和认证模块36等均作为程序单元存储在存储器中,由处理器执行存储在存储器中的上述程序单元来实现相应的功能。
处理器中包含内核,由内核去存储器中调取相应的程序单元。内核可以设置一个或以上,通过调整内核参数来加快卷积神经网络的训练以及预测速度。
存储器可能包括计算机可读介质中的非永久性存储器,随机存取存储器(RAM)和/或非易失性内存等形式,如只读存储器(ROM)或闪存(flash RAM),存储器包括至少一个存储芯片。
本发明实施例提供了一种计算机可读存储介质,其上存储有程序,该程序被处理器执行时实现上述账户身份认证方法。
本发明实施例提供了一种处理器,上述处理器用于运行程序,其中,上述程序运行时执行上述账户身份认证方法。
如图4所示,本发明实施例提供了一种电子设备,电子设备10包括处理器、存储器及存储在存储器上并可在处理器上运行的程序,处理器执行程序时实现以下步骤:获取交易对象的语音控制信息,其中,上述语音控制信息用于发起交易指令;将上述语音控制信息处理为关键业务数据和语音片段数据;采用语音数据处理模型对上述关键业务数据进行处理,得到预处理交易单;基于上述语音片段数据对上述预处理交易单进行风控检测处理,得到最终交易单。
可选的,处理器执行程序时实现以下步骤:获取目标用户输入的账户信息和账户登录设备的设备信息,其中,上述账户信息包括:用户名和用户密码,上述设备信息用于表征上述账户登录设备是否为可信设备;分别验证上述账户信息和上述设备信息,得到账户验证结果和设备验证结果;在上述账户验证结果和/或上述设备验证结果未通过的情况下,检测上述账户登录设备当前是否被真实用户操控,得到检测结果;基于上述检测结果,完成账户身份认证。
可选的,处理器执行程序时实现以下步骤:在上述账户验证结果和上述设备验证结果均通过的情况下,确定上述账户身份认证通过;在上述账户验证结果不通过的情况下,确定上述账户身份认证不通过,向上述目标用户发送第一通知信息并累计错误次数,其中,上述第一通知信息用于提示上述目标用户输入的上述用户密码错误。
可选的,处理器执行程序时实现以下步骤:获取上述账户登录设备的操作数据,其中,上述操作数据包括以下至少之一:按键力度、执行轨迹、滑动轨迹;基于上述操作数据与预设数据确定上述检测结果,其中,上述预设数据为提前录入的上述真实用户的操控数据。
可选的,处理器执行程序时实现以下步骤:判断上述操作数据与预设数据之间的相似度是否大于预设阈值;若上述相似度小于上述预设阈值,则确定上述检测结果为上述账户登录设备当前被虚拟用户操控;若上述相似度大于上述预设阈值,则确定上述检测结果为上述账户登录设备当前被上述真实用户操控。
可选的,处理器执行程序时实现以下步骤:若上述检测结果为上述账户登录设备当前被虚拟用户操控,则屏蔽上述账户登录设备,并确定上述账户身份认证不通过;若上述检测结果为上述账户登录设备当前被上述真实用户操控,则基于用户身份验证结果完成上述账户身份认证。
可选的,处理器执行程序时实现以下步骤:采用预设验证方式对上述目标用户进行身份验证,得到上述用户身份验证结果,其中,上述预设验证方式包括以下至少之一:验证码、密保问题;若上述用户身份验证通过,则向上述目标用户发送第一通知信息并累计错误次数;若上述用户身份验证不通过,则向上述目标用户发送第二通知信息,其中,上述第二通知信息用于提示上述目标用户身份认证失败。
本申请还提供了一种计算机程序产品,当在数据处理设备上执行时,适于执行初始化有如下方法步骤的程序:获取交易对象的语音控制信息,其中,上述语音控制信息用于发起交易指令;将上述语音控制信息处理为关键业务数据和语音片段数据;采用语音数据处理模型对上述关键业务数据进行处理,得到预处理交易单;基于上述语音片段数据对上述预处理交易单进行风控检测处理,得到最终交易单。
可选的,当在数据处理设备上执行时,适于执行初始化有如下方法步骤的程序:获取目标用户输入的账户信息和账户登录设备的设备信息,其中,上述账户信息包括:用户名和用户密码,上述设备信息用于表征上述账户登录设备是否为可信设备;分别验证上述账户信息和上述设备信息,得到账户验证结果和设备验证结果;在上述账户验证结果和/或上述设备验证结果未通过的情况下,检测上述账户登录设备当前是否被真实用户操控,得到检测结果;基于上述检测结果,完成账户身份认证。
可选的,当在数据处理设备上执行时,适于执行初始化有如下方法步骤的程序:在上述账户验证结果和上述设备验证结果均通过的情况下,确定上述账户身份认证通过;在上述账户验证结果不通过的情况下,确定上述账户身份认证不通过,向上述目标用户发送第一通知信息并累计错误次数,其中,上述第一通知信息用于提示上述目标用户输入的上述用户密码错误。
可选的,当在数据处理设备上执行时,适于执行初始化有如下方法步骤的程序:获取上述账户登录设备的操作数据,其中,上述操作数据包括以下至少之一:按键力度、执行轨迹、滑动轨迹;基于上述操作数据与预设数据确定上述检测结果,其中,上述预设数据为提前录入的上述真实用户的操控数据。
可选的,当在数据处理设备上执行时,适于执行初始化有如下方法步骤的程序:判断上述操作数据与预设数据之间的相似度是否大于预设阈值;若上述相似度小于上述预设阈值,则确定上述检测结果为上述账户登录设备当前被虚拟用户操控;若上述相似度大于上述预设阈值,则确定上述检测结果为上述账户登录设备当前被上述真实用户操控。
可选的,当在数据处理设备上执行时,适于执行初始化有如下方法步骤的程序:若上述检测结果为上述账户登录设备当前被虚拟用户操控,则屏蔽上述账户登录设备,并确定上述账户身份认证不通过;若上述检测结果为上述账户登录设备当前被上述真实用户操控,则基于用户身份验证结果完成上述账户身份认证。
可选的,当在数据处理设备上执行时,适于执行初始化有如下方法步骤的程序:采用预设验证方式对上述目标用户进行身份验证,得到上述用户身份验证结果,其中,上述预设验证方式包括以下至少之一:验证码、密保问题;若上述用户身份验证通过,则向上述目标用户发送第一通知信息并累计错误次数;若上述用户身份验证不通过,则向上述目标用户发送第二通知信息,其中,上述第二通知信息用于提示上述目标用户身份认证失败。
本领域内的技术人员应明白,本申请的实施例可提供为方法、系统、或计算机程序产品。因此,本申请可采用完全硬件实施例、完全软件实施例、或结合软件和硬件方面的实施例的形式。而且,本申请可采用在一个或多个其中包含有计算机可用程序代码的计算机可用存储介质(包括但不限于磁盘存储器、CD-ROM、光学存储器等)上实施的计算机程序产品的形式。
本申请是参照根据本申请实施例的方法、设备(系统)、和计算机程序产品的流程图和/或方框图来描述的。应理解可由计算机程序指令实现流程图和/或方框图中的每一流程和/或方框、以及流程图和/或方框图中的流程和/或方框的结合。可提供这些计算机程序指令到通用计算机、专用计算机、嵌入式处理机或其他可编程数据处理设备的处理器以产生一个机器,使得通过计算机或其他可编程数据处理设备的处理器执行的指令产生用于实现在流程图一个流程或多个流程和/或方框图一个方框或多个方框中指定的功能的装置。
这些计算机程序指令也可存储在能引导计算机或其他可编程数据处理设备以特定方式工作的计算机可读存储器中,使得存储在该计算机可读存储器中的指令产生包括指令装置的制造品,该指令装置实现在流程图一个流程或多个流程和/或方框图一个方框或多个方框中指定的功能。
这些计算机程序指令也可装载到计算机或其他可编程数据处理设备上,使得在计算机或其他可编程设备上执行一系列操作步骤以产生计算机实现的处理,从而在计算机或其他可编程设备上执行的指令提供用于实现在流程图一个流程或多个流程和/或方框图一个方框或多个方框中指定的功能的步骤。
在一个典型的配置中,计算设备包括一个或多个处理器(CPU)、输入/输出接口、网络接口和内存。
存储器可能包括计算机可读介质中的非永久性存储器,随机存取存储器(RAM)和/或非易失性内存等形式,如只读存储器(ROM)或闪存(flash RAM)。存储器是计算机可读介质的示例。
计算机可读介质包括永久性和非永久性、可移动和非可移动媒体可以由任何方法或技术来实现信息存储。信息可以是计算机可读指令、数据结构、程序的模块或其他数据。计算机的存储介质的例子包括,但不限于相变内存(PRAM)、静态随机存取存储器(SRAM)、动态随机存取存储器(DRAM)、其他类型的随机存取存储器(RAM)、只读存储器(ROM)、电可擦除可编程只读存储器(EEPROM)、快闪记忆体或其他内存技术、只读光盘只读存储器(CD-ROM)、数字多功能光盘(DVD)或其他光学存储、磁盒式磁带,磁带磁磁盘存储或其他磁性存储设备或任何其他非传输介质,可用于存储可以被计算设备访问的信息。按照本文中的界定,计算机可读介质不包括暂存电脑可读媒体(transitory media),如调制的数据信号和载波。
还需要说明的是,术语“包括”、“包含”或者其任何其他变体意在涵盖非排他性的包含,从而使得包括一系列要素的过程、方法、商品或者设备不仅包括那些要素,而且还包括没有明确列出的其他要素,或者是还包括为这种过程、方法、商品或者设备所固有的要素。在没有更多限制的情况下,由语句“包括一个……”限定的要素,并不排除在包括要素的过程、方法、商品或者设备中还存在另外的相同要素。
本领域技术人员应明白,本申请的实施例可提供为方法、系统或计算机程序产品。因此,本申请可采用完全硬件实施例、完全软件实施例或结合软件和硬件方面的实施例的形式。而且,本申请可采用在一个或多个其中包含有计算机可用程序代码的计算机可用存储介质(包括但不限于磁盘存储器、CD-ROM、光学存储器等)上实施的计算机程序产品的形式。
以上仅为本申请的实施例而已,并不用于限制本申请。对于本领域技术人员来说,本申请可以有各种更改和变化。凡在本申请的精神和原理之内所作的任何修改、等同替换、改进等,均应包含在本申请的权利要求范围之内。

Claims (10)

1.一种账户身份认证方法,其特征在于,包括:
获取目标用户输入的账户信息和账户登录设备的设备信息,其中,所述账户信息包括:用户名和用户密码,所述设备信息用于表征所述账户登录设备是否为可信设备;
分别验证所述账户信息和所述设备信息,得到账户验证结果和设备验证结果;
在所述账户验证结果和/或所述设备验证结果未通过的情况下,检测所述账户登录设备当前是否被真实用户操控,得到检测结果;
基于所述检测结果,完成账户身份认证。
2.根据权利要求1所述的方法,其特征在于,在分别验证所述账户信息和所述设备信息,得到账户验证结果和设备验证结果之后,所述方法还包括:
在所述账户验证结果和所述设备验证结果均通过的情况下,确定所述账户身份认证通过;
在所述账户验证结果不通过的情况下,确定所述账户身份认证不通过,向所述目标用户发送第一通知信息并累计错误次数,其中,所述第一通知信息用于提示所述目标用户输入的所述用户密码错误。
3.根据权利要求1所述的方法,其特征在于,所述检测所述账户登录设备当前是否被真实用户操控,得到检测结果,包括:
获取所述账户登录设备的操作数据,其中,所述操作数据包括以下至少之一:按键力度、执行轨迹、滑动轨迹;
基于所述操作数据与预设数据确定所述检测结果,其中,所述预设数据为提前录入的所述真实用户的操控数据。
4.根据权利要求3所述的方法,其特征在于,所述基于所述操作数据与预设数据确定所述检测结果,包括:
判断所述操作数据与预设数据之间的相似度是否大于预设阈值;
若所述相似度小于所述预设阈值,则确定所述检测结果为所述账户登录设备当前被虚拟用户操控;
若所述相似度大于所述预设阈值,则确定所述检测结果为所述账户登录设备当前被所述真实用户操控。
5.根据权利要求4所述的方法,其特征在于,所述基于所述检测结果,完成账户身份认证,包括:
若所述检测结果为所述账户登录设备当前被虚拟用户操控,则屏蔽所述账户登录设备,并确定所述账户身份认证不通过;
若所述检测结果为所述账户登录设备当前被所述真实用户操控,则基于用户身份验证结果完成所述账户身份认证。
6.根据权利要求5所述的方法,其特征在于,所述基于用户身份验证结果完成所述账户身份认证,包括:
采用预设验证方式对所述目标用户进行身份验证,得到所述用户身份验证结果,其中,所述预设验证方式包括以下至少之一:验证码、密保问题;
若所述用户身份验证通过,则向所述目标用户发送第一通知信息并累计错误次数;
若所述用户身份验证不通过,则向所述目标用户发送第二通知信息,其中,所述第二通知信息用于提示所述目标用户身份认证失败。
7.一种账户身份认证装置,其特征在于,包括:
获取模块,用于获取目标用户输入的账户信息和账户登录设备的设备信息,其中,所述账户信息包括:用户名和用户密码,所述设备信息用于表征所述账户登录设备是否为可信设备;
验证模块,用于分别验证所述账户信息和所述设备信息,得到账户验证结果和设备验证结果;
检测模块,用于在所述账户验证结果和/或所述设备验证结果未通过的情况下,检测所述账户登录设备当前是否被真实用户操控,得到检测结果;
认证模块,用于基于所述检测结果,完成账户身份认证。
8.根据权利要求7所述的装置,其特征在于,所述检测模块,包括:
获取单元,用于获取所述账户登录设备的操作数据,其中,所述操作数据包括以下至少之一:按键力度、执行轨迹、滑动轨迹;
确定单元,用于基于所述操作数据与预设数据确定所述检测结果,其中,所述预设数据为提前录入的所述真实用户的操控数据。
9.一种计算机可读存储介质,其特征在于,所述计算机可读存储介质存储有多条指令,所述指令适于由处理器加载并执行权利要求1至6中任意一项所述的账户身份认证方法。
10.一种电子设备,其特征在于,包括一个或多个处理器和存储器,所述存储器用于存储一个或多个程序,其中,当所述一个或多个程序被所述一个或多个处理器执行时,使得所述一个或多个处理器实现权利要求1至6中任意一项所述的账户身份认证方法。
CN202111633667.1A 2021-12-28 2021-12-28 账户身份认证方法、装置、电子设备及存储介质 Pending CN114298714A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202111633667.1A CN114298714A (zh) 2021-12-28 2021-12-28 账户身份认证方法、装置、电子设备及存储介质

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202111633667.1A CN114298714A (zh) 2021-12-28 2021-12-28 账户身份认证方法、装置、电子设备及存储介质

Publications (1)

Publication Number Publication Date
CN114298714A true CN114298714A (zh) 2022-04-08

Family

ID=80972207

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202111633667.1A Pending CN114298714A (zh) 2021-12-28 2021-12-28 账户身份认证方法、装置、电子设备及存储介质

Country Status (1)

Country Link
CN (1) CN114298714A (zh)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN115001778A (zh) * 2022-05-26 2022-09-02 中国工商银行股份有限公司 页面认证方法、装置、存储介质及电子设备

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN115001778A (zh) * 2022-05-26 2022-09-02 中国工商银行股份有限公司 页面认证方法、装置、存储介质及电子设备
CN115001778B (zh) * 2022-05-26 2024-03-08 中国工商银行股份有限公司 页面认证方法、装置、存储介质及电子设备

Similar Documents

Publication Publication Date Title
TWI699720B (zh) 針對業務操作的風險控制方法及裝置
US11637824B2 (en) Multi-factor authentication devices
US10771471B2 (en) Method and system for user authentication
CN107665301B (zh) 验证方法及装置
EP3008873B1 (en) Method and system of distinguishing between human and machine
KR102258430B1 (ko) 신원 인증을 위한 방법 및 장치
CN107689936B (zh) 登录账户的安全性验证系统、方法及装置
CN108989291B (zh) 登录验证方法、自动登录的验证方法、服务端及客户端
US20160057157A1 (en) Verification method, apparatus, server and system
CN107465642B (zh) 一种判断账号异常登录的方法及装置
US10630729B2 (en) Detecting fraudulent logins
CN104021467A (zh) 保护移动终端支付安全的方法和装置以及移动终端
US9667613B1 (en) Detecting mobile device emulation
CN112235321B (zh) 短信验证码防刷方法及装置
US10735398B1 (en) Rolling code authentication techniques
US11411947B2 (en) Systems and methods for smart contract-based detection of authentication attacks
CN114298714A (zh) 账户身份认证方法、装置、电子设备及存储介质
CN112966249A (zh) 多用户账户的切换方法、装置、计算机设备及介质
CN111949952B (zh) 验证码请求处理方法及计算机可读存储介质
CN111143808B (zh) 系统安全认证方法、装置及计算设备、存储介质
CN106921626B (zh) 一种用户注册方法及装置
CN115795509A (zh) 弱口令事件的处理方法和装置、处理器及电子设备
CN114844710A (zh) 用户异常登录监测方法、系统、可读存储介质以及设备
CN115150137A (zh) 一种基于Redis的高频访问预警方法及设备
CN110830930B (zh) 验证码防探嗅处理方法和装置

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination