一种辅助验证登陆的方法、系统和应用客户端的制作方法
【技术领域】
[0001]本发明涉及互联网安全技术领域,特别是涉及一种辅助验证登陆的方法、系统和应用客户端。
【背景技术】
[0002]随着互联网技术的发展,互联网安全的需求日益提高。目前的互联网安全技术主要是使用基于数字以及字母的密码作为用户验证登录方法,但是此类传统验证方法在我们日常生活中经常被第三方非法程序破译从而危害用户的信息安全。目前较为新兴的比较高级的验证登录方法还包括:基于特定设备的验证登录方法,基于识别的验证登录方法,基于第三方的验证登录方法。
[0003]基于特定设备的验证登录方法,主要是基于智能卡或者电子钥匙等特定设备提供的信息对用户的身份进行验证。此类验证登录方法的缺点在于,此类特定设备携带不便且容易丢失。如果此类特定设备遭到黑客破解并加以复制,用户的信息安全就会遭受极大的威胁。
[0004]基于识别的验证登录方法,主要是基于图片,音频等多媒体信息作为凭证的验证登录方法,由用户来识别系统给出的多媒体信息是否符合用户预设的凭证。比如,用户设定其验证通过的条件为按一定顺序排列的特定图片,当用户使用该系统时,系统会给出一系列图片,由用户从该一系列图片中选择用户自己预设好的图片,并排列成自己预设的顺序,验证才可以通过。此类验证登录方法的缺点在于,预设的多媒体信息由于是固定的,易于被破译;并且存储大量的图片,音频等复杂信息对于系统本身是一种沉重的负担。
[0005]基于第三方的验证登录方法,主要是基于第三方授权用户登录的方式。此类验证登录的流程为:验证系统要求用户捆绑自己的第三方工具(如电子邮箱,手机号码)于此系统,验证登录通过的条件为,用户能够提供第三方工具返回给用户的信息。此类验证登录方法的缺点在于,这种验证方式实际上是通过第三方工具,进行自我验证,而当用户的第三方工具遗失被盗时,用户的信息安全就受到了威胁。
[0006]综上所述,现有技术的缺点是:传统的用户验证登录方法,经常被第三方非法程序破译从而危害用户的信息安全。而已有的新兴的验证登录方式,当特定验证工具丢失或被盗时,或者非法程序窃取,破译,并复制此类工具的信息时,用户的信息安全依然难以得到保障。
【发明内容】
[0007]本发明提供了一种辅助验证登陆的方法、系统和应用客户端,能在用户登陆时提供更安全的辅助验证,加强了用户的信息安全。
[0008]为达到上述目的,本发明的技术方案具体是这样实现的:
一种辅助验证登陆的方法,包括:
在应用客户端的服务器上建立应用客户端的用户的账户并将该账户与该用户在即时通讯服务器建立的即时通讯账户关联绑定;
即时通讯服务器授权应用客户端的服务器通过即时通讯服务器的接口访问即时通讯服务器;
应用客户端的服务器从即时通讯服务器中读取所述应用客户端的用户的即时通讯账户的在线好友列表信息并展现在应用客户端,应用客户端的用户将特征信息发送给在线好友,在线好友通过即时通讯客户端对应用客户端的用户的身份进行即时验证;
应用客户端的服务器接收来自即时通讯客户端的验证结果,并根据验证结果判断是否允许应用客户端的用户登陆。
[0009]本发明中所述的即时通讯即能够被通过接口获取其验证服务的交互式应用,包括具有上述特点的社交应用,例如QQ、微信、微博、Facebook等社交应用,也可以包括不具备基本聊天功能且专门用于提供验证服务的应用,还包括常用的具有验证服务的传统通讯终端,例如手机、电话等等。所述的应用客户端包含了多种形式的应用客户端,可以是一种网站的客户端,也可以是银行或者支付系统的客户端等,本发明中优选为对安全认证要求很高的应用客户端,例如银行、支付系统的客户端等等,另外,所述应用客户端也可以是一种即时通讯客户端。本发明中所述的授权是通过应用客户端的服务器与即时通讯服务器的应用程序接口对接实现的,授权可以是指单向的,如只允许应用客户端的服务器访问即时通讯服务器;也可以是指双向的,如应用客户端的服务器和即时通讯服务器之间能够互相访问,具体情况有的时候需要根据即时通讯服务器和应用客户端的服务器之间约定的协议决定。所述的应用客户端的用户的账户与该用户在即时通讯服务器建立的即时通讯账户关联绑定为应用客户端的用户的账户与该用户在即时通讯服务器中建立的账户产生对应关系,具体是应用客户端的服务器能够通过所述应用客户端的用户的账户从应用客户端的服务器中匹配出用于应用客户端的服务器和即时通讯服务器之间建立授权关系的数据,应用客户端的服务器通过该数据还能够获取应用客户端的用户在即时通讯服务器中建立的账户的权限或资源。该数据可以是能够被即时通讯服务器识别的接口标识、接口秘钥以及用户的令牌等。所述的特征信息一般是指能够被用户的即时通讯账户的在线好友识别并用于验证应用客户端的用户的真实身份的即时信息,特别是指如下:即时照片、即时视频、即时语音、即时签名和即时密语等。应用客户端的服务器根据验证结果判断一般采用以应用客户端的用户预先设定的即时验证等级为判断标准,也可以采用系统强制规定的判断标准等。所述特征信息的传输可以是通过即时通讯服务器进行间接传输,也可以不通过即时通讯服务器而是直接由应用客户端和即时通讯客户端之间进行点对点传输等。
[0010]本发明具有的优点是本发明是通过应用客户端的用户的即时通讯应用账户中的在线好友辅助验证用户登陆应用客户端,利用了在线好友对用户身份的主观辨别去代替计算机的机械化辨别,有效避免了传统验证登陆的安全隐患。本发明提供的技术方案,不仅可以用于一些常见的应用客户端的用户辅助验证登陆,特别是更加适用于一些对安全性要求较高的应用客户端,如银行系统或者支付系统等关系到信息和财产安全的应用客户端。
[0011]本发明中进一步的设置为:
应用客户端的用户将特征信息发送至即时通讯服务器,即时通讯服务器向参与验证的在线好友的即时通讯客户端分配所述特征信息并由所述即时通讯客户端展现以使所述在线好友通过即时通讯客户端对应用客户端的用户的身份进行即时验证。
[0012]本发明进一步设置具有的优点是先将特征信息发送至即时通讯服务器后再由即时通讯服务器分配给参与验证的在线好友,能够提高特征信息传输的安全性。
[0013]本发明进一步的设置为:
应用客户端预先配置特定参与即时验证的在线好友,并由该在线好友即时验证允许应用客户端的用户登陆,其中应用客户端为银行或支付系统的客户端。
上述中“特定参与即时验证的在线好友”可以是在应用客户端中设置专门用于即时验证的群组,由用户将一些亲近的或者常用于即时验证的好友添加进群组,然后向群组里发送用户的特征信息,让群组里的在线好友根据特征信息即时验证用户;也可以是由系统随机分配当前的在线好友来即时验证用户;还可以是由用户自行选择用于即时验证的在线好友。
[0014]本发明进一步设置具有的优点是上述设定能够进一步提高辅助验证登陆的安全性。
[0015]本发明进一步的设置为:
应用客户端预先配置即时验证等级,包括:规定参与验证的在线好友数量,或/与规定通过验证的在线好友数量,或/与规定在线好友即时验证过程的限制时间。
[0016]通常,参
与验证的在线好友数量越多,其验证的准确性则越高,为了排除其中某些在线好友处于离开状态或者处于无法识别用户特征信息的状态还可以规定通过验证的在线好友数量。在线好友即时验证过程的限制时间可以进一步加强安全性。
[0017]本发明进一步的设置为:
所述特征信息为能够被应用客户端的用户的即时通讯账户的在线好友识别并用于验证用户真实身份的即时信息,所述即时验证为即时通讯客户端向在线好友提供允许和不允许应用客户端的用户验证登录的选项,在线好友根据特征信息对应用客户端的用户的身份做出判断后选择允许或不允许应用客户端的用户验证登录的选项,即时通讯客户端将在线好友的验证结果发送给应用客户端的服务器,其中特征信息为即时特征信息,相应的在应用客户端设有即时特征信息的采集设备。
[0018]上述的特征信息如前所述可以是即时照片、即时视频、即时语音、即时签名和即时密语等,也可以是双方约定的特征信息例如只有他们两人知道的事件、标记等,特别是指其中的即时特征信息,该即时特征信息的采集需要借助一些硬件设备来完成,例如即时照片需要摄像头设备,即时语音需要麦克风设备等。这些硬件设备采集应用客户端的用户的声音、动作、相貌等信息并将其数据化,在线好友的即时通讯客户端在接收了这些数据化后的信息便将其具现化成能够被在线好友识别的影像、声音等。另外,即时通讯客户端在向在线好友提供允许和不允许应用客户端的用户验证登录的选项时会在每个选项上对应设置能够被应用客户端的服务器识别的选项标识码。在线好友在选择了允许或不允许应用客户端的用户验证登录的选项后,与所选选项对应的选项标志码由即时通讯客户端发送,并由应用客户端的服务器接收。在上述中一系列数据的传输过程中,如验证结果、特征信息等数据都一般是通过数据包的形式传输的,发送端用加密算法对需要传输的数据进行加密,接收端则通过对应的解密算法解密数据包,现今有多种加密和解密的算法,如AES (AdvancedEncrypt1n Standard,高级加密标准)算法或Elgamal算法等,通过上述算法对数据包进行加密和解密传输,能够防止不法分子对传输的中数据进行截取和冒充,从而提高安全性。
[0019]本发明一种辅助验证登陆的系统,包括即时通讯服务器、即时通讯客户端和应用客户端以及应用客户端的服务器;
即时通讯服务器用于授权应用客户端的服务器通过即时通讯服务器的接口访问即时通讯服务器,建立应用客户端的用户的账户并将该账户与该用户在即时通讯服务器建立的即时通讯账户关联绑定;
即时通讯客户端用于在线好友对应用客户端的用户的身份进行即时验证;
应用客户端用于展现从即时通讯服务器中读取的应用客户端的用户的即时通讯账户的在线好友列表信息,用于生成用户输入的特征信息;
应用客户端的服务器用于建立应用客户端的用户的账户并将该账户与该用户在即时通讯服务器建立的即时通讯账户关联绑定,用于从即时通讯服务器中读取所述用户的即时通讯账户的在线好友列表信息,用于接收来自即时通讯客户端的验证结果,并根据验证结果判断是否允许用户登陆。
[0020]本发明具有的优点是通过应用客户端的用户的即时通讯应用账户中的在线好友辅助验证用户登陆应用客户端,利用了在线好友对用户身份的主观辨别去代替计算机的机械化辨别,有效避免了传统验证登陆的安全隐患。本发明提供的技术方案,不仅可以用于一些常见的应用客户端的用户辅助验证登陆,特别是更加适用于一些对安全性要求较高的应用客户端,如银行系统或者支付系统等关系到信息和财产安全的应用客户端。
[0021]本发明进一步的设置为:
所述应用客户端用于预先配置特定参与即时验证的在线好友,在该应用客户端还设有采集特征信息的设备,所述即时通讯客户端用于特定参与即时验证的在线好友允许应用客户端的用户登陆;所述即时通讯客户端还用于向在线好友提供允许和不允许应用客户端的用户验证登录的选项,用于将在线好友的验证结果发送给应用客户端的服务器;应用客户端还用于预先配置包括规定参与验证的在线好友数量,或/与规定通过验证的在线好友数量,或/与规定在线好友即时验证过程的限制时间的即时验证等级。
[0022]本发明的应用客户端,包括在线好友列表信息展现模块,特征信息输入模块,账户建立模块和即时通讯账户绑定模块;
在线好友列表信息展现模块用于展现从即时通讯服务器中读取的所述用户的即时通讯账户的在线好友列表信息;
特征信息输入模块用于生成用户输入的特征信息;
账户建立模块用于建立应用客户端的用户的账户;
即时通讯账户绑定模块用于将应用客户端的用户的账户与该用户在即时通讯服务器建立的即时通讯账户关联绑定。
[0023]本发明具有的优点是具有上述模块及其作用的应用客户端,能够帮助实现辅助验证登陆,因此具有更高的安全性。
[0024]本发明进一步的设置为:
还包括即时验证等级模块;
即时验证等级模块,用于预先配置即时验证等级,包括:规定参与验证的在线好友数量,或/与规定通过验证的在线好友数量,或/与规定在线好友即时验证过程的限制时间,用于预先配置特定参与即时验证的在线好友,并由该在线好友即时验证允许应用客户端的用户登陆。
[0025]本发明提供的上述综合技术解决方案,不仅可以用于一些常见的应用客户端的辅助验证登陆,特别是更加适用于一些对安全性要求较高的应用客户端,如银行系统或者支付系统等关系到信息安全和财产安全的应用客户端。
【附图说明】
[0026]图1为本发明辅助验证登陆的方法的流程图;
图2为本发明实施例的辅助验证登陆的方法的流程图;
图3为本发明图1和图2中所示步骤104进一步展开的流程图;
图4为本发明辅助验证登陆系统的结构图;
图5为本发明应用客户端的结构图;
图6为本发明实施例的应用客户端的结构图。
【具体实施方式】
[0027]为使本发明的目的、技术方案及优点更加清楚明白,以下参照附图并举实施例,对本发明进一步详细说明。
[0028]本发明辅助验证登陆的方法的实施例如图所示:
包括:
步骤101,在应用客户端的服务器上建立应用客户端的用户的账户并将该账户与该用户在即时通讯服务器建立的即时通讯账户关联绑定;
步骤103,即时通讯服务器授权应用客户端的服务器通过即时通讯服务器的接口访问即时通讯服务器;
步骤104,应用客户端的服务器从即时通讯服务器中读取所述应用客户端的用户的即时通讯账户的在线好友列表信息并展现在应用客户端,应用客户端的用户将特征信息发送给在线好友,在线好友通过即时通讯客户端对应用客户端的用户的身份进行即时验证;步骤105,应用客户端的服务器接收来自即时通讯客户端的验证结果,并根据验证结果判断是否允许应用客户端的用户登陆。
[0029]在步骤101和步骤103中,涉及到了应用客户端的服务器和即时通讯服务器之间访问授权的协议,本实施例优选采用OAuth协议实现,所述OAUTH协议为用户资源的授权提供了一个安全的、开放而又简易的标准。与以往的授权方式不同之处是OAUTH的授权不会使应用软件方
触及到用户的帐号信息(如用户名与密码),即应用软件方无需使用用户的用户名与密码就可以申请获得该用户资源的授权,因此OAUTH是安全的。OAUTH是Op enAuthorizat1n 的简写。
[0030]产生的效果是:即应用客户端的用户自第一次在应用客户端输入该用户在即时通讯服务器建立的即时通讯账户的用户名和密码之后,每当该用户在应用客户端进行辅助验证时无需再输入即时通讯账户的用户名和密码就可以申请获得该用户在即时通讯服务器中相应账户资源的授权。
[0031]本发明实施例中所述的即时通讯即能够被通过接口获取其验证服务的交互式应用,包括具有上述特点的社交应用,例如QQ、微信、微博、Facebook等社交应用,也可以包括不具备基本聊天功能且专门用于提供验证服务的应用,还包括常用的具有验证服务的传统通讯终端,例如手机、电话等等。所述的应用客户端包含了多种形式的应用客户端,可以是一种网站的客户端,也可以是银行或者支付系统的客户端等,本发明实施例中采用对安全认证要求很高的应用客户端,例如银行、支付系统的客户端等等,另外,所述应用客户端也可以是一种即时通讯客户端。本发明中所述的授权是通过应用客户端的服务器与即时通讯服务器的应用程序接口对接实现的,授权可以是指单向的,如只允许应用客户端的服务器访问即时通讯服务器;也可以是指双向的,如应用客户端的服务器和即时通讯服务器之间能够互相访问,具体情况有的时候需要根据即时通讯服务器和应用客户端的服务器之间约定的协议决定。所述的应用客户端的用户的账户与该用户在即时通讯服务器建立的即时通讯账户关联绑定为应用客户端的用户的账户与该用户在即时通讯服务器中建立的账户产生对应关系,具体是应用客户端的服务器能够通过所述应用客户端的用户的账户从应用客户端的服务器中匹配出用于应用客户端的服务器和即时通讯服务器之间建立授权关系的数据,应用客户端的服务器通过该数据还能够获取应用客户端的用户在即时通讯服务器中建立的账户的权限或资源。该数据可以是能够被即时通讯服务器识别的接口标识、访问令牌等。所述的特征信息一般是指能够被用户的即时通讯账户的在线好友识别并用于验证应用客户端的用户的真实身份的即时信息,特别是指如下:即时照片、即时视频、即时语音、即时签名和即时密语等。应用客户端的服务器根据验证结果判断一般采用以应用客户端的用户预先设定的即时验证等级为判断标准,也可以采用系统强制规定的判断标准等。所述特征信息的传输可以是通过即时通讯服务器进行间接传输,也可以不通过即时通讯服务器而是直接由应用客户端和即时通讯客户端之间进行点对点传输等。
[0032]本实施例还包括有:
步骤301,应用客户端的用户将特征信息发送至即时通讯服务器;
步骤302,即时通讯服务器向参与验证的在线好友的即时通讯客户端分配所述特征信息;
步骤303,在线好友的即时通讯客户端展现所述特征信息;
步骤304,在线好友通过即时通讯客户端对应用客户端的用户的身份进行即时验证。
[0033]本实施例还包括有:
应用客户端预先配置特定参与即时验证的在线好友,并由该在线好友即时验证允许应用客户端的用户登陆,其中应用客户端为银行或支付系统的客户端。
上述中“特定参与即时验证的在线好友”可以是在应用客户端中设置专门用于即时验证的群组,由用户将一些亲近的或者常用于即时验证的好友添加进群组,然后向群组里发送用户的特征信息,让群组里的在线好友根据特征信息即时验证用户;也可以是由系统随机分配当前的在线好友来即时验证用户;还可以是由用户自行选择用于即时验证的在线好友。
[0034]本实施例还包括有:
应用客户端预先配置即时验证等级,包括:规定参与验证的在线好友数量,或/与规定通过验证的在线好友数量,或/与规定在线好友即时验证过程的限制时间。
[0035]通常,参与验证的在线好友数量越多,其验证的准确性则越高,为了排除其中某些在线好友处于离开状态或者处于无法识别用户特征信息的状态还可以规定通过验证的在线好友数量。在线好友即时验证过程的限制时间可以进一步加强安全性。
[0036]本实施例还包括有:
所述特征信息为能够被应用客户端的用户的即时通讯账户的在线好友识别并用于验证用户真实身份的即时信息,所述即时验证为即时通讯客户端向在线好友提供允许和不允许应用客户端的用户验证登录的选项,在线好友根据特征信息对应用客户端的用户的身份做出判断后选择允许或不允许应用客户端的用户验证登录的选项,即时通讯客户端将在线好友的验证结果发送给应用客户端的服务器,其中特征信息为即时特征信息。
[0037]上述的特征信息如前所述可以是即时照片、即时视频、即时语音、即时签名和即时密语等,也可以是双方约定的特征信息例如只有他们两人知道的事件、标记等,特别是指其中的即时特征信息,该即时特征信息的采集需要借助一些硬件设备来完成,例如即时照片需要摄像头设备,即时语音需要麦克风设备等。这些硬件设备采集应用客户端的用户的声音、动作、相貌等信息并将其数据化,在线好友的即时通讯客户端在接收了这些数据化后的信息便将其具现化成能够被在线好友识别的影像、声音等。另外,即时通讯客户端在向在线好友提供允许和不允许应用客户端的用户验证登录的选项时会在每个选项上对应设置能够被应用客户端的服务器识别的选项标识码。在线好友在选择了允许或不允许应用客户端的用户验证登录的选项后,与所选选项对应的选项标志码由即时通讯客户端发送,并由应用客户端的服务器接收。在上述中一系列数据的传输过程中,如验证结果、特征信息等数据都是通过数据包的形式传输的,发送端用加密算法对需要传输的数据进行加密,接收端则通过对应的解密算法解密数据包,现今有多种加密和解密的算法,如AES (AdvancedEncrypt1n Standard,高级加密标准)算法或Elgamal算法等,通过上述算法对数据包进行加密和解密传输,能够防止不法分子对传输的中数据进行截取和冒充,从而提高安全性。本实施例中数据的加密和解密采用了 AES算法,AES算法的安全性高且简单易行。
[0038]本发明辅助验证登陆的系统的实施例如图所示:所述辅助验证登陆的系统400包括即时通讯服务器401、即时通讯客户端402和应用客户端403以及应用客户端的服务器404 ;
即时通讯服务器401用于授权应用客户端的服务器403通过即时通讯服务器401的接口访问即时通讯服务器401,建立应用客户端403的用户的账户并将该账户与该用户在即时通讯服务器401建立的即时通讯账户关联绑定;
即时通讯客户端402用于在线好友对应用客户端403的用户的身份进行即时验证;应用客户端403用于展现从即时通讯服务器401中读取的应用客户端403的用户的即时通讯账户的在线好友列表信息,用于生成用户输入的特征信息;
应用客户端的服务器404用于建立应用客户端403的用户的账户并将该账户与该用户在即时通讯服务器401建立的即时通讯账户关联绑定,用于从即时通讯服务器401中读取所述用户的即时通讯账户的在线好友列表信息,用于接收来自即时通讯客户端402的验证结果,并根据验证结果判断是否允许用户登陆。
[0039]所述应用客户端403用于预先配置特定参与即时验证的在线好友,在
该应用客户端403还设有采集特征信息的设备,所述即时通讯客户端402用于特定参与即时验证的在线好友允许应用客户端403的用户登陆;所述即时通讯客户端402还用于向在线好友提供允许和不允许应用客户端403的用户验证登录的选项,用于将在线好友的验证结果发送给应用客户端的服务器404 ;应用客户端403还用于预先配置包括规定参与验证的在线好友数量,或/与规定通过验证的在线好友数量,或/与规定在线好友即时验证过程的限制时间的即时验证等级。
[0040]本发明应用客户端的实施例,如图所示,所述应用客户端500包括在线好友列表信息展现模块501,特征信息输入模块502,账户建立模块503和即时通讯账户绑定模块504 ;
在线好友列表信息展现模块501用于展现从即时通讯服务器中读取的所述用户的即时通讯账户的在线好友列表信息;
特征信息输入模块502用于生成用户输入的特征信息;
账户建立模块503用于建立应用客户端500的用户的账户;
即时通讯账户绑定模块504用于将应用客户端500的用户的账户与该用户在即时通讯服务器建立的即时通讯账户关联绑定。
[0041]本发明应用客户端的实施例还包括有:
即时验证等级模块505,用于预先配置即时验证等级,包括:规定参与验证的在线好友数量,或/与规定通过验证的在线好友数量,或/与规定在线好友即时验证过程的限制时间,用于预先配置特定参与即时验证的在线好友,并由该在线好友即时验证允许应用客户端500的用户登陆。
[0042]以上所述,仅为本发明的较佳实施例而已,并非用于限定本发明的保护范围,凡在本发明的精神和原则之内所做的任何修改、等同替换、改进等,均应包含在本发明的保护范围之内。
【主权项】
1.一种辅助验证登陆的方法,其特征在于: 包括: 在应用客户端的服务器上建立应用客户端的用户的账户并将该账户与该用户在即时通讯服务器建立的即时通讯账户关联绑定; 即时通讯服务器授权应用客户端的服务器通过即时通讯服务器的接口访问即时通讯服务器; 应用客户端的服务器从即时通讯服务器中读取所述应用客户端的用户的即时通讯账户的在线好友列表信息并展现在应用客户端,应用客户端的用户将特征信息发送给在线好友,在线好友通过即时通讯客户端对应用客户端的用户的身份进行即时验证; 应用客户端的服务器接收来自即时通讯客户端的验证结果,并根据验证结果判断是否允许应用客户端的用户登陆。2.根据权利要求1中所述的辅助验证登陆的方法,其特征在于:应用客户端的用户将特征信息发送至即时通讯服务器,即时通讯服务器向参与验证的在线好友的即时通讯客户端分配所述特征信息并由所述即时通讯客户端展现以使所述在线好友通过即时通讯客户端对应用客户端的用户的身份进行即时验证。3.根据权利要求1或2所述的辅助验证登陆的方法,其特征在于应用客户端预先配置特定参与即时验证的在线好友,并由该在线好友即时验证允许应用客户端的用户登陆,其中应用客户端为银行或支付系统的客户端。4.根据权利要求1或2所述的辅助验证登陆的方法,其特征在于:应用客户端预先配置即时验证等级,包括:规定参与验证的在线好友数量,或/与规定通过验证的在线好友数量,或/与规定在线好友即时验证过程的限制时间。5.根据权利要求3所述的辅助验证登陆的方法,其特征在于:应用客户端预先配置即时验证等级,包括:规定参与验证的在线好友数量,或/与规定通过验证的在线好友数量,或/与规定在线好友即时验证过程的限制时间。6.根据权利要求5所述的辅助验证登陆的方法,其特征在于:所述特征信息为能够被应用客户端的用户的即时通讯账户的在线好友识别并用于验证用户真实身份的即时信息,所述即时验证为即时通讯客户端向在线好友提供允许和不允许应用客户端的用户验证登录的选项,在线好友根据特征信息对应用客户端的用户的身份做出判断后选择允许或不允许应用客户端的用户验证登录的选项,即时通讯客户端将在线好友的验证结果发送给应用客户端的服务器,其中特征信息为即时特征信息,相应的在应用客户端设有即时特征信息的采集设备。7.一种辅助验证登陆的系统,其特征在于:包括即时通讯服务器、即时通讯客户端和应用客户端以及应用客户端的服务器; 即时通讯服务器用于授权应用客户端的服务器通过即时通讯服务器的接口访问即时通讯服务器,建立应用客户端的用户的账户并将该账户与该用户在即时通讯服务器建立的即时通讯账户关联绑定; 即时通讯客户端用于在线好友对应用客户端的用户的身份进行即时验证; 应用客户端用于展现从即时通讯服务器中读取的应用客户端的用户的即时通讯账户的在线好友列表信息,用于生成用户输入的特征信息; 应用客户端的服务器用于建立应用客户端的用户的账户并将该账户与该用户在即时通讯服务器建立的即时通讯账户关联绑定,用于从即时通讯服务器中读取所述用户的即时通讯账户的在线好友列表信息,用于接收来自即时通讯客户端的验证结果,并根据验证结果判断是否允许用户登陆。8.根据权利要求7中所述的辅助验证登陆的系统,其特征在于: 所述应用客户端用于预先配置特定参与即时验证的在线好友,在该应用客户端还设有采集特征信息的设备,所述即时通讯客户端用于特定参与即时验证的在线好友允许应用客户端的用户登陆;所述即时通讯客户端还用于向在线好友提供允许和不允许应用客户端的用户验证登录的选项,用于将在线好友的验证结果发送给应用客户端的服务器;应用客户端还用于预先配置包括规定参与验证的在线好友数量,或/与规定通过验证的在线好友数量,或/与规定在线好友即时验证过程的限制时间的即时验证等级。9.一种应用客户端,其特征在于:包括在线好友列表信息展现模块,特征信息输入模块,账户建立模块和即时通讯账户绑定模块; 在线好友列表信息展现模块用于展现从即时通讯服务器中读取的所述用户的即时通讯账户的在线好友列表信息; 特征信息输入模块用于生成用户输入的特征信息; 账户建立模块用于建立应用客户端的用户的账户; 即时通讯账户绑定模块用于将应用客户端的用户的账户与该用户在即时通讯服务器建立的即时通讯账户关联绑定。10.根据权利要求9中所述的应用客户端,其特征在于:还包括即时验证等级模块; 即时验证等级模块,用于预先配置即时验证等级,包括:规定参与验证的在线好友数量,或/与规定通过验证的在线好友数量,或/与规定在线好友即时验证过程的限制时间,用于预先配置特定参与即时验证的在线好友,并由该在线好友即时验证允许应用客户端的用户登陆。
【专利摘要】本发明公开了一种辅助验证登陆的方法、系统和应用客户端,通过应用客户端的用户的即时通讯应用账户中的在线好友辅助验证用户登陆应用客户端,利用了在线好友对用户身份的主观辨别去代替计算机的机械化辨别,有效避免了传统验证登陆的安全隐患。本发明提供的技术方案,不仅可以用于一些常见的应用客户端的用户辅助验证登陆,特别是更加适用于一些对安全性要求较高的应用客户端,如银行系统或者支付系统等关系到信息和财产安全的应用客户端。
【IPC分类】H04L29/06, H04L12/58
【公开号】CN104883367
【申请号】CN201510260086
【发明人】吴振祎, 靳战鹏, 张晓红
【申请人】吴振祎
【公开日】2015年9月2日
【申请日】2015年5月20日
转载请注明原文地址:https://www.famiwei.com/read-8136210.html