[發(fā)明專利]信息的驗證方法、裝置、計算設備和介質有效
| 申請?zhí)枺?/td> | 202110190789.1 | 申請日: | 2021-02-19 |
| 公開(公告)號: | CN112968892B | 公開(公告)日: | 2023-01-06 |
| 發(fā)明(設計)人: | 李炯;顏世杰;邢培康;何子南 | 申請(專利權)人: | 中國工商銀行股份有限公司 |
| 主分類號: | H04L51/04 | 分類號: | H04L51/04;H04L9/08;H04W4/14;G06Q20/32;G06Q20/40;G06Q20/42 |
| 代理公司: | 中科專利商標代理有限責任公司 11021 | 代理人: | 孫蕾 |
| 地址: | 100140 北*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 信息 驗證 方法 裝置 計算 設備 介質 | ||
本公開提供了一種信息的驗證方法,可用于信息安全或其他領域。該方法包括:接收來自第一用戶終端的驗證碼申請請求;根據驗證碼申請請求,確定第一驗證碼,并配置第一驗證碼為未生效狀態(tài);將第一驗證碼發(fā)送至第一用戶終端;響應于接收到來自第二用戶終端的確認信息,將第一驗證碼由未生效狀態(tài)配置為生效狀態(tài);接收來自第一用戶終端的第二驗證碼,確定第一驗證碼是否被配置為生效狀態(tài);以及在第一驗證碼被配置為生效狀態(tài)的情況下,根據第一驗證碼,校驗第二驗證碼,以確定校驗結果。本公開還提供了一種信息的驗證裝置、一種計算設備、一種計算機存儲介質以及一種計算機程序產品。
技術領域
本公開涉及信息安全領域,更具體地,涉及一種信息的驗證方法、裝置、一種計算設備、一種計算機存儲介質以及一種計算機程序產品。
背景技術
相關技術所采用的驗證碼的驗證方式如下:由用戶在指定的網頁或者APP發(fā)起用于申請驗證碼的請求,由服務提供方(例如銀行等)的系統根據請求生成驗證碼,并記錄到系統當中,然后通過短信發(fā)送該驗證碼給用戶。用戶獲取到驗證碼后,填寫至指定的驗證域,然后提交給服務提供方的系統以驗證身份。
根據相關技術所采用的驗證碼的驗證方式,在服務提供方通過短信的方式發(fā)送驗證碼給用戶手機的過程中,包含驗證碼的短信信息容易被嗅探,如短信信息被嗅探,可能造成驗證碼泄露。若不法分子獲得短信驗證碼,可能導致用戶的賬戶和資金被竊取。因此該驗證過程存在較高的風險。另外,在接收到驗證碼請求時,服務提供方也無法得知該驗證碼請求是否由用戶本人發(fā)起,無法對請求發(fā)起方的身份進行驗證,存在安全隱患。
發(fā)明內容
本公開的一個方面提供了一種信息的驗證方法,包括:接收來自第一用戶終端的驗證碼申請請求;根據所述驗證碼申請請求,確定第一驗證碼,并配置所述第一驗證碼為未生效狀態(tài);將所述第一驗證碼發(fā)送至所述第一用戶終端;響應于接收到來自第二用戶終端的確認信息,將所述第一驗證碼由未生效狀態(tài)配置為生效狀態(tài);接收來自所述第一用戶終端的第二驗證碼,確定所述第一驗證碼是否被配置為生效狀態(tài);以及在所述第一驗證碼被配置為生效狀態(tài)的情況下,根據所述第一驗證碼,校驗所述第二驗證碼,以確定校驗結果。
可選地,所述方法還包括:確定短信驗證信息;以及向所述第二用戶終端發(fā)送所述短信驗證信息,以使所述第二用戶終端根據所述短信驗證信息回復確認信息。
可選地,所述短信驗證信息包括用于指示特定字段的指示信息;所述響應于接收到來自第二用戶終端的確認信息,將所述第一驗證碼由未生效狀態(tài)配置為生效狀態(tài),包括:響應于接收到來自所述第二用戶終端的包含所述特定字段的短信信息,將所述第一驗證碼由未生效狀態(tài)配置為生效狀態(tài)。
可選地,所述方法還包括:確定語音驗證信息;以及向所述第二用戶終端發(fā)送所述語音驗證信息,以使所述第二用戶終端根據所述語音驗證信息回復確認信息。
可選地,所述語音驗證信息包括用于指示特定按鍵的指示信息;所述響應于接收到來自第二用戶終端的確認信息,將所述第一驗證碼由未生效狀態(tài)配置為生效狀態(tài),包括:響應于接收到來白所述第二用戶終端的針對所述特定按鍵的觸發(fā)信息,將所述第一驗證碼由未生效狀態(tài)配置為生效狀態(tài)。
可選地,所述根據所述第一驗證碼,校驗所述第二驗證碼,得到校驗結果,包括:比對所述第一驗證碼與所述第二驗證碼;在所述第一驗證碼與所述第二驗證碼一致的情況下,確定校驗結果為通過校驗;以及在所述第一驗證碼與所述第二驗證碼不一致的情況下,確定校驗結果為未通過校驗。
可選地,所述方法還包括:在所述第一驗證碼為未生效狀態(tài)的情況下,確定所述校驗結果為未通過校驗。
可選地,所述方法還包括:記錄生成第一驗證碼的第一時刻;以及在接收所述第二驗證碼的第二時刻與所述第一時刻之間的時間間隔大于預設間隔閾值的情況下,確定所述校驗結果為未通過校驗。
可選地,所述方法還包括:在所述將所述第一驗證碼由未生效狀態(tài)配置為生效狀態(tài)之后,發(fā)送通知短信至所述第一用戶終端,以提示用戶所述第一驗證碼已生效。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中國工商銀行股份有限公司,未經中國工商銀行股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業(yè)授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110190789.1/2.html,轉載請聲明來源鉆瓜專利網。
- 信息記錄介質、信息記錄方法、信息記錄設備、信息再現方法和信息再現設備
- 信息記錄裝置、信息記錄方法、信息記錄介質、信息復制裝置和信息復制方法
- 信息記錄裝置、信息再現裝置、信息記錄方法、信息再現方法、信息記錄程序、信息再現程序、以及信息記錄介質
- 信息記錄裝置、信息再現裝置、信息記錄方法、信息再現方法、信息記錄程序、信息再現程序、以及信息記錄介質
- 信息記錄設備、信息重放設備、信息記錄方法、信息重放方法、以及信息記錄介質
- 信息存儲介質、信息記錄方法、信息重放方法、信息記錄設備、以及信息重放設備
- 信息存儲介質、信息記錄方法、信息回放方法、信息記錄設備和信息回放設備
- 信息記錄介質、信息記錄方法、信息記錄裝置、信息再現方法和信息再現裝置
- 信息終端,信息終端的信息呈現方法和信息呈現程序
- 信息創(chuàng)建、信息發(fā)送方法及信息創(chuàng)建、信息發(fā)送裝置





