[發明專利]信息驗證的方法、裝置、電子設備和可讀存儲介質在審
| 申請號: | 201710043480.3 | 申請日: | 2017-01-19 |
| 公開(公告)號: | CN108337211A | 公開(公告)日: | 2018-07-27 |
| 發明(設計)人: | 王領智 | 申請(專利權)人: | 北京京東尚科信息技術有限公司;北京京東世紀貿易有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06 |
| 代理公司: | 中原信達知識產權代理有限責任公司 11219 | 代理人: | 張一軍;姜勁 |
| 地址: | 100195 北京市海淀區杏石口路6*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 驗證碼 服務端 校驗規則 信息驗證 原始驗證 可讀存儲介質 電子設備 客戶端 客戶 接收服務 校驗 預定義 發送 驗證 保存 轉換 | ||
本發明提供一種信息驗證的方法、裝置、電子設備和可讀存儲介質,能夠極大地提高驗證碼驗證的安全性。本發明的信息驗證的方法,用于客戶端和服務端進行交互時的信息驗證,服務端針對每個客戶端保存有預定義的驗證碼校驗規則,每個客戶端的用戶已知該客戶端的驗證碼校驗規則,所述方法包括:向服務端發送獲取驗證碼的請求;接收服務端發來的原始驗證碼并顯示,以便用戶根據客戶端的驗證碼校驗規則把原始驗證碼轉換成新驗證碼;將接收的用戶輸入的新驗證碼發送給服務端,以便服務端根據驗證碼校驗規則和原始驗證碼對新驗證碼進行校驗。
技術領域
本發明涉及計算機技術領域,特別地涉及一種信息驗證的方法、裝置、電子設備和可讀存儲介質。
背景技術
驗證碼是一種區分用戶是計算機還是人的公共全自動程序,可以有效地防止惡意破解密碼、刷票、論壇灌水等惡意行為。目前常用的使用驗證碼進行身份校驗的方式主要有兩種:
1、手機短信驗證碼:通過向指定服務端發送請求,由服務端生成隨機的驗證碼并以短信的形式下發到手機上,接收方通過收到的短信驗證碼,完成功能驗證;
2、動態口令:通過特定設備,生成隨機的動態口令碼,以完成驗證及授權,例如:網上銀行的動態口令卡等。
隨著移動通信和互聯網技術的快速發展,手機已變成人們不可或缺的工具。目前最方便且使用最多的身份校驗方式是通過手機短信驗證碼。手機短信驗證碼是通過發送驗證碼到手機以進行用戶身份校驗,大型網站尤其是購物網站,都提供有手機短信驗證碼功能,可以比較準確和安全地保證購物的安全性,驗證用戶的正確性,是最有效的驗證碼系統。某些驗證碼接入商提供手機短信驗證碼服務,手機短信驗證碼是企業給消費者(用戶)的一個憑證,通過手機短信內容的驗證碼來驗證身份。各網站通過接口發送請求到接入商的服務器,服務器發送隨機數字或字母到手機中,由接入商的服務器統一做驗證碼的驗證。目前使用的最普遍的有各大銀行網上銀行、網上商城、團購網站、票務公司等。網站或者客戶端應用通過接入手機短信驗證碼的功能,可以實現注冊用戶的手機號碼正確性的校驗,確保用戶填寫的手機號碼的真實性。手機驗證碼,是驗證發起某項操作的真實性及有效性的重要手段,如銀行轉賬,網上支付等。
當在購物網站或手機客戶端發起某一操作,例如網絡購物中,下單后進行支付操作時,在輸入支付密碼并確認后,購物網站或客戶端會向后臺服務器發送下發短信驗證碼的請求,并進入短信驗證碼的驗證階段,通過輸入下發的驗證碼,以完成授權驗證。主要過程如下:
1、客戶端(或購物平臺)在支付時,向服務端發送獲取短信驗證碼的請求;
2、服務端接收到請求后,生成并下發短信驗證碼;
3、客戶端收到驗證碼后,進入驗證頁面,并輸入收到的驗證碼;
4、服務端對客戶端輸入的驗證碼進行校驗以完成授權驗證。
在實現本發明的過程中,發明人發現現有技術存在如下技術問題:現有的技術方案雖然對用戶操作的安全性起到了一定的作用,但是很容易泄漏或被非法人員竊取,而一旦驗證碼泄漏或被竊取,就可以繞過現有的系統驗證機制,使得用戶操作的安全性受到威脅。
發明內容
有鑒于此,本發明提供一種信息驗證的方法、裝置、電子設備和可讀存儲介質,通過對明文驗證碼按特定規則進行處理,以達到即便泄漏驗證碼也無法繞過系統驗證的目的,能夠極大地提高系統驗證的安全性。
為實現上述目的,根據本發明的一個方面,提供了一種信息驗證的方法。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京京東尚科信息技術有限公司;北京京東世紀貿易有限公司,未經北京京東尚科信息技術有限公司;北京京東世紀貿易有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710043480.3/2.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:設備配置方法及裝置、系統
- 下一篇:一種終端托管方法、終端、服務器及系統





