[發明專利]一種信息驗證方法、裝置及設備有效
| 申請號: | 202010631687.4 | 申請日: | 2020-07-03 |
| 公開(公告)號: | CN111526166B | 公開(公告)日: | 2020-12-15 |
| 發明(設計)人: | 宋宜濤 | 申請(專利權)人: | 支付寶(杭州)信息技術有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06 |
| 代理公司: | 北京國昊天誠知識產權代理有限公司 11315 | 代理人: | 朱文杰 |
| 地址: | 310000 浙江省杭州市*** | 國省代碼: | 浙江;33 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 信息 驗證 方法 裝置 設備 | ||
1.一種信息驗證方法,所述方法應用于客戶端,所述方法包括:
接收用戶的通訊驗證請求,所述通訊驗證請求用于驗證所述用戶的通訊賬號和所述客戶端是否存在異常;
獲取所述用戶輸入的第一生物特征數據,基于所述第一生物特征數據對所述用戶進行生物特征驗證;
如果所述用戶的生物特征驗證通過,則獲取預先存儲的所述用戶的基準生物特征數據,并將基于所述基準生物特征數據對應的第一校驗信息和預先存儲的所述用戶的通訊賬號對應的目標令牌以及目標驗證信息生成的目標數據發送給服務端,所述目標令牌為基于所述用戶的客戶端的信息和所述用戶的通訊賬號生成,所述目標驗證信息為所述服務端基于預設隨機數生成算法,生成的與所述客戶端的信息和所述用戶的通訊賬號對應的預設位數的隨機數,以使所述服務端基于存儲的令牌、客戶端的信息以及通訊號碼的對應關系、所述目標數據以及預先存儲的所述用戶的基準生物特征數據對應的第二校驗信息和驗證信息,確定所述客戶端和通訊賬號的驗證結果;
接收所述服務端發送的所述驗證結果,并基于所述驗證結果確定所述用戶的通訊賬號和所述客戶端是否存在異常。
2.根據權利要求1所述的方法,在所述如果所述用戶的生物特征驗證通過,則獲取預先存儲的所述用戶的基準生物特征數據之前,還包括:
在用戶與所述服務端之間的通訊驗證通過后,獲取所述預先存儲的所述用戶的基準生物特征數據,將所述基準生物特征數據對應的第二校驗信息發送給所述服務端;
接收并存儲所述服務端發送的所述用戶的通訊賬號對應的所述目標令牌。
3.根據權利要求2所述的方法,所述將所述基準生物特征數據對應的第二校驗信息發送給所述服務端,包括:
在可信執行環境下,生成與所述第二校驗信息對應的加密密鑰和解密密鑰;
將所述解密密鑰和所述第二校驗信息發送給所述服務端;
所述將基于所述基準生物特征數據對應的第一校驗信息和預先存儲的所述用戶的通訊賬號對應的目標令牌以及目標驗證信息生成的目標數據發送給服務端,包括:
基于所述加密密鑰,對所述第一校驗信息、所述目標令牌和所述目標驗證信息進行簽名處理,得到簽名后的目標數據,并將所述簽名后的目標數據發送給所述服務端,以使所述服務端基于所述簽名后的目標數據以及預先存儲的所述用戶的基準生物特征數據對應的所述第二校驗信息和驗證信息,確定所述通訊賬號的驗證結果。
4.根據權利要求3所述的方法,所述接收并存儲所述服務端發送的所述用戶的通訊賬號對應的所述目標令牌,包括:
接收所述服務端發送的所述用戶的通訊賬號對應的所述目標令牌,并基于所述加密密鑰對所述目標令牌進行加密處理,將加密后的所述目標令牌存儲到可信執行環境中;
所述將預先存儲的所述用戶的通訊賬號對應的目標令牌發送給服務端,包括:
基于所述解密密鑰,對存儲的所述加密后的所述目標令牌進行解密處理,得到解密后的所述目標令牌;
基于所述加密密鑰,對所述第一校驗信息、所述解密后的目標令牌和所述目標驗證信息進行簽名處理,得到所述簽名后的目標數據,并將所述簽名后的目標數據發送給所述服務端。
5.根據權利要求2所述的方法,在所述接收并存儲所述服務端基于所述客戶端的信息與所述用戶的通訊賬號生成的所述目標令牌之后,還包括:
在檢測到所述用戶的通訊賬號發生變化的情況下,刪除已存儲的所述目標令牌。
6.根據權利要求3所述的方法,在所述基于所述加密密鑰,對所述第一校驗信息、所述目標令牌和所述目標驗證信息進行簽名處理,得到簽名后的目標數據對應的數字簽名之前,還包括:
接收并存儲所述服務端發送的與所述客戶端的信息和所述用戶的通訊賬號相對應的所述目標驗證信息。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于支付寶(杭州)信息技術有限公司,未經支付寶(杭州)信息技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010631687.4/1.html,轉載請聲明來源鉆瓜專利網。
- 信息記錄介質、信息記錄方法、信息記錄設備、信息再現方法和信息再現設備
- 信息記錄裝置、信息記錄方法、信息記錄介質、信息復制裝置和信息復制方法
- 信息記錄裝置、信息再現裝置、信息記錄方法、信息再現方法、信息記錄程序、信息再現程序、以及信息記錄介質
- 信息記錄裝置、信息再現裝置、信息記錄方法、信息再現方法、信息記錄程序、信息再現程序、以及信息記錄介質
- 信息記錄設備、信息重放設備、信息記錄方法、信息重放方法、以及信息記錄介質
- 信息存儲介質、信息記錄方法、信息重放方法、信息記錄設備、以及信息重放設備
- 信息存儲介質、信息記錄方法、信息回放方法、信息記錄設備和信息回放設備
- 信息記錄介質、信息記錄方法、信息記錄裝置、信息再現方法和信息再現裝置
- 信息終端,信息終端的信息呈現方法和信息呈現程序
- 信息創建、信息發送方法及信息創建、信息發送裝置





