[發(fā)明專利]一種身份驗(yàn)證的方法及裝置有效
| 申請(qǐng)?zhí)枺?/td> | 201710021775.0 | 申請(qǐng)日: | 2017-01-12 |
| 公開(公告)號(hào): | CN107070871B | 公開(公告)日: | 2020-04-24 |
| 發(fā)明(設(shè)計(jì))人: | 江璇;幼青;林述民 | 申請(qǐng)(專利權(quán))人: | 阿里巴巴集團(tuán)控股有限公司 |
| 主分類號(hào): | H04L29/06 | 分類號(hào): | H04L29/06 |
| 代理公司: | 北京晉德允升知識(shí)產(chǎn)權(quán)代理有限公司 11623 | 代理人: | 楊移 |
| 地址: | 英屬開曼群島大開*** | 國(guó)省代碼: | 暫無信息 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 身份驗(yàn)證 方法 裝置 | ||
本申請(qǐng)公開了一種身份驗(yàn)證的方法及裝置,首先確定待驗(yàn)證賬戶以及該待驗(yàn)證賬戶對(duì)應(yīng)的各安全問題,再確定當(dāng)前時(shí)刻該驗(yàn)證賬戶的驗(yàn)證場(chǎng)景,然后根據(jù)預(yù)設(shè)的信息與驗(yàn)證場(chǎng)景的對(duì)應(yīng)關(guān)系,根據(jù)預(yù)設(shè)的信息與安全問題的對(duì)應(yīng)關(guān)系,確定與當(dāng)前已被獲知的賬戶信息不相關(guān)聯(lián)的安全問題,或者與當(dāng)前未被獲知的信息相關(guān)聯(lián)的安全問題,并從中選擇安全問題對(duì)該待驗(yàn)證賬戶進(jìn)行身份驗(yàn)證。可見,通過確定驗(yàn)證場(chǎng)景,確定已被獲知的信息和/或未被獲知的信息,采用與已被獲知的信息不相關(guān)聯(lián)的安全問題,或者與未被獲知的信息相關(guān)聯(lián)的安全問題進(jìn)行身份驗(yàn)證,提高了身份驗(yàn)證時(shí)使用安全問題的安全性,提高了身份驗(yàn)證的準(zhǔn)確性。
技術(shù)領(lǐng)域
本申請(qǐng)涉及信息技術(shù)領(lǐng)域,尤其涉及一種身份驗(yàn)證的方法及裝置。
背景技術(shù)
隨著信息技術(shù)的發(fā)展,通過網(wǎng)絡(luò)執(zhí)行的業(yè)務(wù)越來越多,而為了提高執(zhí)行業(yè)務(wù)時(shí)的安全性,通常可對(duì)賬戶進(jìn)行身份驗(yàn)證。
在現(xiàn)有技術(shù)中,常用的一種身份驗(yàn)證方法是,向待驗(yàn)證賬戶發(fā)送安全問題,根據(jù)該待驗(yàn)證賬戶返回的答題結(jié)果與正確答案的匹配結(jié)果,進(jìn)行身份驗(yàn)證。可見,安全問題的質(zhì)量與身份驗(yàn)證的準(zhǔn)確性有很大的關(guān)系,如,設(shè)置的安全問題除了持有該待驗(yàn)證賬戶的用戶外,沒有其他用戶知道,則使用該安全問題進(jìn)行身份驗(yàn)證的準(zhǔn)確性很高。
通常,安全問題的設(shè)置存在兩類方法,第一類安全問題,是根據(jù)用戶設(shè)置的私人信息,生成安全問題,例如,“高中老師的姓名”、“購買的第一張專輯名稱”、“出生的城市名稱”等等,并且,為了提高生成的安全問題的安全性,所以該私人信息可以是該用戶使用頻率較低的事實(shí)信息,則該私人信息由于出現(xiàn)的次數(shù)以及時(shí)間都很少,所以泄露可能性較低,生成的安全問題的安全性較高。
第二類安全問題,是根據(jù)賬戶的歷史行為數(shù)據(jù),生成安全問題,例如“昨天是否登錄過賬戶”、“那個(gè)賬戶是你的好友”、“最近一個(gè)月購買的東西”等等,生成的安全問題的答案都是根據(jù)該賬戶的歷史行為數(shù)據(jù)而確定的,而通常只有持有該賬戶的用戶才會(huì)知道,使得安全問題的答案不再具有唯一性,而是可視實(shí)際情況而變化的,提高了安全問題的安全性。
但是,對(duì)于第一類安全問題,由于該安全問題涉及不太常用的私人信息,用戶對(duì)該類問題的記憶力較低,導(dǎo)致安全問題的易用性較低。對(duì)于第二類安全問題,由于是基于用戶的歷史行為數(shù)據(jù)生成的,而已登錄的賬戶可以隨時(shí)通過查看該賬戶的賬戶信息,確定該用戶的歷史行為數(shù)據(jù)(如,查看訂單記錄、好友列表等等),所以采用該類安全問題對(duì)已登錄的賬戶進(jìn)行身份驗(yàn)證的可信度較低,即,準(zhǔn)確度低。例如,不法分子通過破解登錄密碼,盜用了某用戶的賬戶,在登錄后執(zhí)行業(yè)務(wù)時(shí)若要對(duì)該賬戶進(jìn)行身份驗(yàn)證,則對(duì)于第二類安全問題,由于該不法分子可以通過查看該賬戶的賬戶信息而確定正確答案,使得身份驗(yàn)證的結(jié)果準(zhǔn)確性低。從本質(zhì)上來說,是由于第二類安全問題存在信息泄露的情況,導(dǎo)致身份驗(yàn)證的準(zhǔn)確性降低。
進(jìn)一步地,若以登錄后的驗(yàn)證場(chǎng)景為例,由于該賬戶在登錄之后可以獲知該賬戶的所有賬戶信息,所以現(xiàn)有技術(shù)中通常在登錄后的驗(yàn)證場(chǎng)景中,不再使用通過用戶的行為數(shù)據(jù)生成的安全問題進(jìn)行身份驗(yàn)證,導(dǎo)致登錄后的驗(yàn)證場(chǎng)景的安全問題的選擇余地小,安全問題過于單一,導(dǎo)致安全問題的使用率大大降低,使得資源使用率降低,造成資源浪費(fèi)。
可見現(xiàn)有的身份驗(yàn)證方法,由于存在信息泄露的可能性,導(dǎo)致身份驗(yàn)證時(shí)使用的安全問題的準(zhǔn)確性降低,導(dǎo)致身份驗(yàn)證的準(zhǔn)確性降低、可信度降低、風(fēng)險(xiǎn)提高。
發(fā)明內(nèi)容
本申請(qǐng)實(shí)施例提供一種身份驗(yàn)證的方法,用于解決由于存在信息泄露的可能性,使得進(jìn)行身份驗(yàn)證時(shí)所使用的安全問題存在局限性,導(dǎo)致身份驗(yàn)證的準(zhǔn)確性降低等問題。
本申請(qǐng)實(shí)施例提供一種身份驗(yàn)證的裝置,用于解決由于存在信息泄露的可能性,使得進(jìn)行身份驗(yàn)證時(shí)所使用的安全問題存在局限性,導(dǎo)致身份驗(yàn)證的準(zhǔn)確性降低等問題。
本申請(qǐng)實(shí)施例采用下述技術(shù)方案:
一種身份驗(yàn)證的方法,包括:
確定待驗(yàn)證賬戶當(dāng)前對(duì)應(yīng)的驗(yàn)證場(chǎng)景;
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于阿里巴巴集團(tuán)控股有限公司,未經(jīng)阿里巴巴集團(tuán)控股有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710021775.0/2.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 一種雙重身份驗(yàn)證方法及系統(tǒng)
- 終端用戶身份認(rèn)證方法、裝置、系統(tǒng)及終端設(shè)備
- 一種交互式身份驗(yàn)證方法、裝置、系統(tǒng)和相關(guān)設(shè)備
- 一種身份驗(yàn)證方法及其設(shè)備
- 身份驗(yàn)證的方法及移動(dòng)終端
- 身份驗(yàn)證方法及裝置
- 身份驗(yàn)證方法、電子裝置及計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)
- 漸進(jìn)式身份驗(yàn)證安全適配器
- 基于區(qū)塊鏈的身份管理元數(shù)據(jù)處理方法和系統(tǒng)
- 身份驗(yàn)證方法、身份驗(yàn)證裝置及存儲(chǔ)介質(zhì)
- 一種數(shù)據(jù)庫讀寫分離的方法和裝置
- 一種手機(jī)動(dòng)漫人物及背景創(chuàng)作方法
- 一種通訊綜合測(cè)試終端的測(cè)試方法
- 一種服裝用人體測(cè)量基準(zhǔn)點(diǎn)的獲取方法
- 系統(tǒng)升級(jí)方法及裝置
- 用于虛擬和接口方法調(diào)用的裝置和方法
- 線程狀態(tài)監(jiān)控方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 一種JAVA智能卡及其虛擬機(jī)組件優(yōu)化方法
- 檢測(cè)程序中方法耗時(shí)的方法、裝置及存儲(chǔ)介質(zhì)
- 函數(shù)的執(zhí)行方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)





