[發(fā)明專利]一種身份驗證方法及裝置在審
| 申請?zhí)枺?/td> | 201811481714.3 | 申請日: | 2018-12-05 |
| 公開(公告)號: | CN111274559A | 公開(公告)日: | 2020-06-12 |
| 發(fā)明(設(shè)計)人: | 徐佳宏;劉波波 | 申請(專利權(quán))人: | 深圳市茁壯網(wǎng)絡(luò)股份有限公司 |
| 主分類號: | G06F21/31 | 分類號: | G06F21/31 |
| 代理公司: | 深圳市深佳知識產(chǎn)權(quán)代理事務(wù)所(普通合伙) 44285 | 代理人: | 王仲凱 |
| 地址: | 518004 廣東省*** | 國省代碼: | 廣東;44 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 身份驗證 方法 裝置 | ||
本申請?zhí)峁┮环N身份驗證方法及裝置,包括:接收身份驗證請求,從預(yù)先設(shè)置的至少一個驗證問題中選取目標(biāo)驗證問題;基于身份驗證請求攜帶的用戶名指示的用戶的歷史行為信息生成的目標(biāo)驗證問題的標(biāo)準(zhǔn)答案;接收用戶基于展示的目標(biāo)驗證問題,輸入的目標(biāo)驗證問題的答案;確定目標(biāo)驗證問題的答案是否與目標(biāo)驗證問題的標(biāo)準(zhǔn)答案匹配;若目標(biāo)驗證問題的答案與目標(biāo)驗證問題的標(biāo)準(zhǔn)答案匹配,確定用戶身份驗證成功。本申請在實現(xiàn)身份驗證的過程中也不需要用戶刻意記住某些特定信息來實現(xiàn)身份驗證,而是基于用戶對平臺的使用習(xí)慣(歷史行為信息)便可幫助用戶完成身份驗證,用戶不需要有額外的記憶負(fù)擔(dān),提高了身份驗證效率。
技術(shù)領(lǐng)域
本發(fā)明涉及計算機(jī)技術(shù)領(lǐng)域,更具體地說,涉及一種身份驗證方法及裝置。
背景技術(shù)
現(xiàn)互聯(lián)網(wǎng)的傳統(tǒng)模式中,需要用戶輸入自己的賬號(賬號包括用戶名及密碼)登錄平臺,然后獲得平臺更加精準(zhǔn)有效的服務(wù)。如果用戶經(jīng)過一段時間之后沒有使用平臺,那用戶將有可能忘記賬號中的密碼。
現(xiàn)有平臺用戶創(chuàng)建帳號時,會讓用戶填寫其常用的手機(jī)號或郵箱。如果用戶忘記密碼后,會向用戶創(chuàng)建賬號時填寫的手機(jī)或郵箱發(fā)送驗證碼,用戶收到驗證碼后再將驗證碼回給服務(wù)器,服務(wù)器驗證正確后即用戶身份驗證通過,讓用戶重新設(shè)置密碼。
然而,此種創(chuàng)建賬號時保留常用手機(jī)號或郵箱以實現(xiàn)用戶身份驗證的方式,當(dāng)用戶更換或丟失手機(jī)、郵箱時,用戶通常無法找回密碼,只能選擇人工申訴的方式找回,用戶身份驗證效率較低。
發(fā)明內(nèi)容
有鑒于此,本發(fā)明提供一種身份驗證方法及裝置,以提高用戶身份驗證的效率。
技術(shù)方案如下:
一種身份驗證方法,包括:
接收身份驗證請求,從預(yù)先設(shè)置的至少一個驗證問題中選取目標(biāo)驗證問題;
基于所述身份驗證請求攜帶的用戶名指示的用戶的歷史行為信息生成的所述目標(biāo)驗證問題的標(biāo)準(zhǔn)答案;
接收用戶基于展示的所述目標(biāo)驗證問題,輸入的所述目標(biāo)驗證問題的答案;
確定所述目標(biāo)驗證問題的答案是否與所述目標(biāo)驗證問題的標(biāo)準(zhǔn)答案匹配;
若所述目標(biāo)驗證問題的答案與所述目標(biāo)驗證問題的標(biāo)準(zhǔn)答案匹配,確定所述用戶身份驗證成功。
優(yōu)選的,若所述目標(biāo)驗證問題的答案與所述目標(biāo)驗證問題的標(biāo)準(zhǔn)答案不匹配,該方法還包括:
確定所述用戶身份驗證不成功。
優(yōu)選的,所述接收身份驗證請求,包括:
檢測用戶發(fā)送的身份驗證請求,確定所述身份驗證請求攜帶的用戶名;
若歷史最近一次接收到攜帶所述用戶名的目標(biāo)身份驗證請求身份驗證不成功,判斷接收到所述目標(biāo)身份驗證請求的時間與當(dāng)前系統(tǒng)時間之間的時間間隔是否達(dá)到預(yù)設(shè)時間閾值;
若是,確定接收用戶發(fā)送的所述身份驗證請求。
優(yōu)選的,所述判斷接收到所述目標(biāo)身份驗證請求的時間與當(dāng)前系統(tǒng)時間之間的時間間隔是否達(dá)到預(yù)設(shè)時間閾值,包括:
確定歷史最近預(yù)設(shè)次數(shù)接收到的攜帶所述用戶名的目標(biāo)身份驗證請求是否均身份驗證不成功;
若否,判斷接收到所述目標(biāo)身份驗證請求的時間與當(dāng)前系統(tǒng)時間之間的時間間隔是否達(dá)到預(yù)設(shè)時間閾值。
優(yōu)選的,所述接收身份驗證請求,從預(yù)先設(shè)置的至少一個驗證問題中選取目標(biāo)驗證問題之前,該方法還包括:
檢測用戶發(fā)送的身份驗證請求,確定所述身份驗證請求是否為機(jī)器驗證請求,所述機(jī)器驗證請求指示身份驗證請求為攻擊類型的身份驗證請求;
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于深圳市茁壯網(wǎng)絡(luò)股份有限公司,未經(jīng)深圳市茁壯網(wǎng)絡(luò)股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201811481714.3/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計算機(jī)或計算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過保護(hù)計算機(jī)的特定內(nèi)部部件
G06F21-04 .通過保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過限制訪問計算機(jī)系統(tǒng)或計算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過限制訪問或處理程序或過程





