多因子认证方法和装置的制造方法

xiaoxiao2020-10-23  8

多因子认证方法和装置的制造方法
【技术领域】
[0001]本公开涉及通讯领域,尤其涉及多因子认证方法和装置。
【背景技术】
[0002]为了保证用户个人数据的私密性,当前几乎所有的互联网服务都会要求用户登录后才面向用户提供服务。目前最常见的登录方式是要求用户输入用户名和密码,服务端通过验证用户输入的用户名和密码的合法性来验证用户身份,然而在实际应用中,由于用户可能在好几家不同的互联网服务商都是用相同的用户名和密码,因此一旦其中一家的用户名和密码泄露,其他几家将都会面临严重的安全隐患。为了解决这种问题,业界提出了多因子验证方法,所谓多因子验证方法是指用户在登录时,在输入正确的用户名和密码的基础上,再附加上其它的验证方式来验证当前登录用户的真实身份。然而,随着互联网的爆炸式发展,用户应用场景的不断丰富,目前的多因子验证方法已无法满足实际的需求。

【发明内容】

[0003]为克服相关技术中存在的问题,本公开提供一种多因子认证方法和装置。
[0004]根据本公开实施例的第一方面,提供一种多因子认证方法,所述方法包括:
[0005]基于用户的登录信息进行初级身份验证;
[0006]当所述初级身份验证通过后,根据与所述登录信息关联的用户信息生成认证提示信息;
[0007]将所述认证提示信息发送给所述用户的客户端,由所述客户端将所述认证提示信息在登录界面中向所述用户输出;
[0008]当接收到所述用户在所述认证提示信息的提示下输入的与所述认证提示信息匹配的认证信息时,向所述客户端发送认证通过的通告消息。
[0009]可选的,所述用户的登录信息包括所述用户的登录账号;所述与所述登录信息关联的用户信息包括与所述用户的登录账号关联的联系人信息。
[0010]可选的,所述当所述初级身份验证通过后,根据与所述登录信息关联的用户信息生成认证提示信息包括:
[0011]当所述初级身份验证通过后,获取与所述用户的登录账号关联的联系人信息;
[0012]按照预设编码规则对所述联系人信息中的联系人名称进行编码;
[0013]基于编码后的所述联系人名称以及预设的提示消息生成所述认证提示信息。
[0014]可选的,所述按照预设编码规则对所述联系人信息中的联系人名称进行编码包括:
[0015]按照转换为同音字的编码规则对所述联系人信息中的联系人名称进行编码;或
[0016]按照转换为拼音字符的编码规则对所述联系人信息中的联系人名称进行编码;或
[0017]按照转换为同音字的编码规则以及转换为拼音字符的编码规则相结合的方式对所述联系人名称进行编码。
[0018]可选的,所述方法还包括:
[0019]如果按照转换为拼音字符的编码规则,或者按照转换为同音字的编码规则以及转换为拼音字符的编码规则相结合的方式对所述联系人名称进行编码,屏蔽编码后生成的拼音字符中的指定音节字符。
[0020]根据本公开实施例的第二方面,提供一种多因子认证装置,所述装置包括:
[0021]验证模块,用于基于用户的登录信息进行初级身份验证;
[0022]生成模块,当所述初级身份验证通过后,根据与所述登录信息关联的用户信息生成认证提示信息;
[0023]第一发送模块,用于将所述认证提示信息发送给所述用户的客户端,由所述客户端将所述认证提示信息在登录界面中向所述用户输出;
[0024]第二发送模块,用于在接收到所述用户在所述认证提示信息的提示下输入的与所述认证提示信息匹配的认证信息时,向所述客户端发送认证通过的通告消息。
[0025]可选的,所述用户的登录信息包括所述用户的登录账号;所述与所述登录信息关联的用户信息包括与所述用户的登录账号关联的联系人信息。
[0026]可选的,所述生成模块包括:
[0027]获取子模块,用于在所述初级身份验证通过后,获取与所述用户的登录账号关联的联系人信息;
[0028]编码子模块,用于按照预设编码规则对所述联系人信息中的联系人名称进行编码;
[0029]生成子模块,用于基于编码后的所述联系人名称以及预设的提示消息生成所述认证提示信息。
[0030]可选的,所述编码子模块包括:
[0031]第一编码子单元,用于按照转换为同音字的编码规则对所述联系人信息中的联系人名称进行编码;或
[0032]第二编码子单元,用于按照转换为拼音字符的编码规则对所述联系人信息中的联系人名称进行编码;或
[0033]第三编码子单元,用于按照转换为同音字的编码规则以及转换为拼音字符的编码规则相结合的方式对所述联系人名称进行编码。
[0034]可选的,所述编码子模块还包括:
[0035]屏蔽子单元,用于在按照转换为拼音字符的编码规则,或者按照转换为同音字的编码规则以及转换为拼音字符的编码规则相结合的方式对所述联系人名称进行编码,屏蔽编码后生成的拼音字符中的指定音节字符。
[0036]根据本公开实施例的第三方面,提供一种多因子认证装置,包括:
[0037]处理器;
[0038]用于存储处理器可执行指令的存储器;
[0039]其中,所述处理器被配置为:
[0040]基于用户的登录信息进行初级身份验证;
[0041]当所述初级身份验证通过后,根据与所述登录信息关联的用户信息生成认证提示信息;
[0042]将所述认证提示信息发送给所述用户的客户端,由所述客户端将所述认证提示信息在登录界面中向所述用户输出;
[0043]当接收到所述用户在所述认证提示信息的提示下输入的与所述认证提示信息匹配的验证信息时,向所述客户端发送认证通过的通告消息。
[0044]本公开的实施例提供的技术方案可以包括以下有益效果:
[0045]本公开的以上实施例中,通过在基于用户的登录信息进行初级身份验证通过后,根据与所述登录信息关联的用户信息生成认证提示信息,并将所述认证提示信息发送给所述用户的客户端,由所述客户端将所述认证提示信息在登录界面中向所述用户输出;当接收到所述用户在所述认证提示信息的提示下输入的与所述认证提示信息匹配的认证信息时,用户身份认证成功,向所述客户端发送认证通过的通告消息,由于本公开基于与用户的登录信息关联的用户信息生成认证提示信息,使得用户可以基于自身了解到的事实自发的完成身份认证过程,而不需要引入第三方的认证手段,从而可以提高用户体验并降低服务端的服务成本。
[0046]应当理解的是,以上的一般描述和后文的细节描述仅是示例性和解释性的,并不能限制本公开。
【附图说明】
[0047]此处的附图被并入说明书中并构成本说明书的一部分,示出了符合本公开的实施例,并与说明书一起用于解释本公开的原理。
[0048]图1是根据一示例性实施例示出的一种多因子认证方法的流程示意图;
[0049]图2是根据一示例性实施例示出的另一种多因子认证方法的流程示意图;
[0050]图3是根据一示例性实施例示出的一种多因子认证装置的示意框图;
[0051]图4是根据一示例性实施例示出的另一种多因子认证装置的示意框图;
[0052]图5是根据一示例性实施例示出的另一种多因子认证装置的示意框图;
[0053]图6是根据一示例性实施例示出的另一种多因子认证装置的示意框图;
[0054]图7是根据一示例性实施例示出的一种用于所述多因子认证装置的一结构示意图。
【具体实施方式】
[0055]这里将详细地对示例性实施例进行说明,其示例表示在附图中。下面的描述涉及附图时,除非另有表示,不同附图中的相同数字表示相同或相似的要素。以下示例性实施例中所描述的实施方式并不代表与本公开相一致的所有实施方式。相反,它们仅是与如所附权利要求书中所详述的、本公开的一些方面相一致的装置和方法的例子。
[0056]在本公开使用的术语是仅仅出于描述特定实施例的目的,而非旨在限制本公开。在本公开和所附权利要求书中所使用的单数形式的“一种”、“所述”和“该”也旨在包括多数形式,除非上下文清楚地表示其他含义。还应当理解,本文中使用的术语“和/或”是指并包含一个或多个相关联的列出项目的任何或所有可能组合。
[0057]应当理解,尽管在本公开可能采用术语第一、第二、第三等来描述各种信息,但这些信息不应限于这些术语。这些术语仅用来将同一类型的信息彼此区分开。例如,在不脱离本公开范围的情况下,第一信息也可以被称为第二信息,类似 地,第二信息也可以被称为第一信息。取决于语境,如在此所使用的词语“如果”可以被解释成为“在……时”或“当……时”或“响应于确定”。
[0058]在现有实现中,当用户在登录过程中输入了正确的用户名和密码后,需要对用户的身份进行验证时,通常是通过服务端向用户下发验证短信或者由用户安装服务端提供的动态令牌来实现的。其中:
[0059]在通过服务端向用户下发验证短信来进行身份验证时,当用户在登录过程中输入了正确的用户名和密码后,可以在登录界面中提示用户输入验证码,同时服务端将验证码以验证短信的形式发送到用户预留的手机号码上,用户可以通过在登录界面中输入收到的验证码来完成身份验证。
[0060]然而,在以上方案中,要求用户在登录时随身携带手机否则无法接收到验证码,而且用户每次在进行身份验证时,服务端都需要向用户的手机发送验证短信,这在无形中增了服务端的提供成本。
[0061]在通过由用户安装服务端提供的动态令牌来进行身份验证时,可以预先在用户的手机上安装由服务端提供的令牌软件,当用户在登录过程中输入了正确的用户名和密码后,服务端可以和用户的终端使用同一个登录账号计算验证值,如果在某一时刻计算出相同的验证值,则可以完成用户的身份验证。
[0062]然而,在以上方案中,令牌软件的安装专业性较强,有一定的技术门槛,同时也要求用户在登录过程中随身携带手机,因此不利于提升用户体验。
[0063]有鉴于次,本公开提出一种多因子认证方法,通过在基于用户的登录信息进行初级身份验证通过后,根据与所述登录信息关联的用户信息生成认证提示信息,并将所述认证提示信息发送给所述用户的客户端,由所述客户端将所述认证提示信息在登录界面中向所述用户输出;当接收到所述用户在所述认证提示信息的提示下输入的与所述认证提示信息匹配的认证信息时,用户身份认证成功,向所述客户端发送认证通过的通告消息,由于本公开基于与用户的登录信息关联的用户信息生成认证提示信息,使得用户可以基于自身了解到的事实自发的完成身份验证过程,而不需要引入第三方的认证手段,从而可以提高用户体验并降低服务端的服务成本。
[0064]如图1所不,图1是根据一不例性实施例不出的一种多因子认证方法,该多因子认证方法用于服务端中,包括以下步骤:
[0065]在步骤101中,基于用户的登录信息进行初级身份验证;
[0066]在步骤102中,当所述初级身份验证通过后,根据与所述登录信息关联的用户信息生成认证提示信息;
[0067]在步骤103中,将所述认证提示信息发送给所述用户的客户端,由所述客户端将所述认证提示信息在登录界面中向所述用户输出;
[0068]在步骤104中,当接收到所述用户在所述认证提示信息的提示下输入的与所述认证提示信息匹配的认证信息时,向所述客户端发送认证通过的通告消息。
[0069]在本实施例中,所述客户端可以是安装在用户终端上的由服务提供商提供的互联网服务客户端,例如,所述客户端可以即时通信客户端、网购客户端或者其它的互联网服务客户端等。所述用户终端可以是智能手机;所述服务端可以是服务提供商面向用户提供服务的服务器、服务器集群或者云平台。
[0070]所述登录信息可以包括登录账号和密码,用户在登录所述客户端的过程中,可以通过在登录界面中输入正确的登录账号和密码来完成登录。然而由于用户的登录账号和密码,在实际使用过程中会存在泄露的风险,用户在登录所述客户端的过程中仅仅采用验证登录账号和密码的身份验证方式存在一定的安全隐患,因此为了提高安全级别,可以在用户登录所述客户端的过程中引入多因子认证,将验证登录账号和密码仅仅作为初级身份验证,然后在初级身份验证的基础上再引入其它的身份验证方式,对该用户的身份进一步的进行验证。
[0071]在实现时,当用户在登录界面中输入了正确的登录账号和密码后,服务端可以开启对该用户的身份进行进一步的验证过程,并获取与用户的登录账号所关联的用户信息,然后根据获取到的与用户的登录账号所关联的用户信息对用户的身份进行进一步的认证。
[0072]其中,所述与用户的登录账号关联的用户信息可以是与用户的登陆账号关联的联系人信息;例如,当所述客户端为即时通信客户端时,比如米聊,所述与用户的登录账号关联的用户信息,可以是与用户的米聊账号关联的好友信息;当所述客户端为其它类型的互联网服务客户端时,比如小米云服务端,所述与用户的登录账号关联的用户信息,则可以是用户使用小米云账号上传到服务端的手机通讯录中的联系人信息。当然,在实现时,所述与用户的登录账号关联的用户信息也可以是与用户的登录账号关联的其他类型的用户信息,例如,可以是用户预先设置的预留信息。
[0073]值得说明的是,采用诸如用户预先设置的预留信息等其它类型的用户信息对用户的身份进行进一步的认证时,由于用户预先设置的预留信息通常较固定,且很可能与用户的登录账号和密码一起泄露,容易被其他人所了解,而与用户的登录账号关联的联系人信息通常具有一定的数量,不容易被其它人所了解,因此采用与用户的登录账号关联的联系人信息对用户的身份进行进一步认证时的安全性将更高。
[0074]以下以采用与用户的登录账号关联的联系人信息对用户的身份进行进一步的认证为例进行详细描述。
[0075]在本实施例中,服务端在开启了对用户的身份进行进一步的认证的过程后,可以获取与所述用户的登录账号关联的联系人信息;例如,所述客户端为米聊客户端时,服务端可以获取与用户的米聊账号关联的好友列表,然后获取好友列表中的好友信息;所述客户端为小米云客户端时,服务端可以获取用户使用小米云账号上传到本地的手机通讯录,然后获取该手机通讯录中的联系人信息。
[0076]当服务端成功获取到与所述用户的登陆账号关联的联系人信息后,可以根据获取到的联系人信息生成认证提示信息,并在生成认证提示信息后,将生成的认证提示信息发送给所述用户的客户端。所述客户端在收到该认证提示信息后,可以将该认证提示信息在登录界面中向用户输出,以提示用户输入正确的验证信息对用户的身份进行进一步的验证。
[0077]然而,由于与用户的登录账号关联的联系人信息属于用户的隐私数据,因此服务端在根据获取到的联系人信息生成认证提示信息时,可以按照预设的编码规则对获取到的联系人信息中的联系人名称进行编码,以屏蔽掉联系人信息中的隐私数据,然后基于编码后的联系人名称以及预设的提示消息生成所述认证提示信息。其中,所述预设的编码规则,可以包括转换为同音字的编码规则、转换为拼音字符的编码规则或者二者的结合。
[0078]例如,假设所述预设的提示消息是“你有个朋友叫XXX”,服务端获取到的与所述用户的登录账号关联的联系人信息中包括一个叫“吴三桂”的联系人名称,服务端采用的编码规则为转换为同音字的编码规则与转换为拼音字符的编码规则相结合的方式,那么服务端在生成认证提示信息时,可以将该联系人名称“吴三桂”中的一个或者多个字用户同音字替换,然后将剩余的字用拼音字符替换,比如,服务端可以将该联系人名称“吴三桂”编码为“五SanGui”,然后将编码后的联系人名称与所述预设的提示消息进行简单的组合生成一条“你有个朋友叫五SanGui”的认证提示信息,然后将该认证提示信息发送给所述客户端,由所述客户端将该认证提示信息在登录界面中向用户输出。
[0079]当用户在该认证提示信息的提示下成功输入正确的验证信息时,例如,用户在认证提示信息“你有个朋友叫五SanGui”的提示下,输入了“吴三桂”时,此时认证通过,服务端可以向客户端发送一个用于通过客户端认证通过的通告消息。相反,如果用户输入错误,并且错误输入的次数达到设定的次数,此时为了安全性考虑,可以在一定时间内禁止对该用户进行验证。
[0080]在本实施例中,服务端采用预设的编码规则对获取到的联系人信息中的联系人名称进行编码后,虽然最大程度的保护了用户的隐私数据,然而当服务端采用了转换为拼音字符的编码规则,或者采用了转换为同音字的编码规则和转换为拼音字符的编码规则对获取到的联系人信息的名称进行编码后,仍然会存在用户的联系人信息泄露的风险。
[0081]例如,仍以所述认证提示信息为“你有个朋友叫五SanGui”为例,如果当前用户的登录账号和密码泄露,当非法用户使用该登录账号和密码登录用户的客户端后,在登录界面中查看到了所述认证提示信息后,虽然联系人名称“吴三桂”被编码转换成了“五SanGui ”,然而非法用户通过音译仍然可能猜到该联系人的真实名称,从而造成用户的联系人信息泄露。
[0082]因此,在实现时,服务端可以将生成的认证提示信息中一些会引起用户歧义的音节字符屏蔽掉,从而即使用户的登录账号和密码泄露,由于非法用户并 不了解与该登录账号关联的联系人信息,因此非法用户在所述认证提示信息的提示下,无法猜测出准确的联系人名称,而合法用户由于长期使用所述客户端,因此基于已经了解到的联系人信息可以在所述认证提示消息的提示下,准确的输入验证信息从而完成身份的验证。
[0083]例如,仍以所述认证提示信息为“你有个朋友叫五SanGui”为例,由于音节字符an被替代为ao,以及ui被替换为un或ua时仍然合理,因此音节字符an和ui是会引起用户歧义的音节字符,为了最大程度的保护用户隐私,服务端可以将该认证提示信息中的拼音字符san以及gui中的音节字符ao和ui部分屏蔽,屏蔽后的认证提示消息为“你有个朋友叫五Sa*Gu*”,从而非法用户在该认证提示信息的提示下,将无法猜测出真实的联系人姓名,而合法用户由于长期使用所述客户端,因此基于已经了解到的联系人信息可以在所述认证提示消息的提示下,准确的输入验证信息从而完成身份的验证。
[0084]在本实施例中,由于与用户的登录账号关联的联系人信息通常具有一定的数量,因此其中可能包含一些用户不太了解或者陌生的联系人,服务端在基于获取到的与用户的登录账号关联的联系人信息生成认证提示信息时,如果恰巧采用了用户不太了解或者陌生的联系人名称时,此时该用户在所述认证提示信息的提示下,可能无法输入正确的验证信息,而无法完成验证。为了解决这种问题,可以在登录界面中输出一个刷新按钮,当用户在所述认证提示信息的提示下无法输入与该认证提示信息中编码后的联系人名称匹配的联系人名称时,可以通过该刷新按钮对认证提示信息中编码后的联系人名称进行更换,直到用户在该认证提示信息的提示下能够输入匹配的联系人名称。当然,除了以上方案以外,为了解决这种问题,服务端在生成所述认证提示信息时,可以通过数据分析技术,优先选择那些与该用户的登录账号关联性较强的联系人名称;例如,假设所述客户端为米聊客户端,月艮务端通过数据分析后,在生成所述认证提示信息时,可以优先选择那些与该用户联系较频繁的用户。
[0085]在以上实施例中,通过在基于用户的登录信息进行初级身份验证通过后,根据与所述登录信息关联的用户信息生成认证提示信息,并将所述认证提示信息发送给所述用户的客户端,由所述客户端将所述认证提示信息在登录界面中向所述用户输出;当接收到所述用户在所述认证提示信息的提示下输入的与所述认证提示信息匹配的认证信息时,用户身份认证成功,向所述客户端发送认证通过的通告消息,由于本公开基于与用户的登录信息关联的用户信息生成认证提示信息,使得用户可以基于自身了解到的事实自发的完成身份验证过程,而不需要引入第三方的认证手段,从而可以提高用户体验并降低服务端的服务成本。
[0086]如图2所不,图2是根据一不例性实施例不出的一种多因子认证方法,应用于服务端中,包括以下步骤:
[0087]在步骤201中,基于用户的登录信息进行初级身份验证;
[0088]在步骤202中,当所述初级身份验证通过后,获取与所述用户的登录账号关联的联系人信息;
[0089]在步骤203中,按照预设编码规则对所述联系人信息中的联系人名称进行编码;
[0090]在步骤204中,基于编码后的所述联系人名称以及预设的提示消息生成所述认证提不?目息;
[0091]在步骤205中,将所述认证提示信息发送给所述用户的客户端,由所述客户端将所述认证提示信息在登录界面中向所述用户输出;
[0092]在步骤206中,当接收到所述用户在所述认证提示信息的提示下输入的与所述认证提示信息匹配的认证信息时,向所述客户端发送认证通过的通告消息。
[0093]在本实施例中,所述客户端可以是安装在用户终端上的由服务提供商提供的互联网服务客户端,例如,所述客户端可以即时通信客户端、网购客户端或者其它的互联网服务客户端等。所述用户终端可以是智能手机;所述服务端可以是服务提供商面向用户提供服务的服务器、服务器集群或者云平台。
[0094]所述登录信息可以包括登录账号和密码,用户在登录所述客户端的过程中,可以通过在登录界面中输入正确的登录账号和密码来完成登录。然而由于用户的登录账号和密码,在实际使用过程中会存在泄露的风险,用户在登录所述客户端的过程中仅仅采用验证登录账号和密码的身份验证方式存在一定的安全隐患,因此为了提高安全级别,可以在用户登录所述客户端的过程中引入多因子认证,将验证登录账号和密码仅仅作为初级身份验证,然后在初级身份验证的基础上再引入其它的身份验证方式,对该用户的身份进一步的进行验证。
[0095]在实现时,当用户在登录界面中输入了正确的登录账号和密码后,服务端可以开启对该用户的身份进行进一步的验证过程,并获取与用户的登录账号所关联的用户信息,然后根据获取到的与用户的登录账号所关联的用户信息对用户的身份进行进一步的认证。
[0096]其中,所述与用户的登录账号关联的用户信息可以是与用户的登陆账号关联的联系人信息;例如,当所述客户端为即时通信客户端时,比如米聊,所述与用户的登录账号关联的用户信息,可以是与用户的米聊账号关联的好友信息;当所述客户端为其它类型的互联网服务客户端时,比如小米云服务端,所述与用户的登录账号关联的用户信息,则可以是用户使用小米云账号上传到服务端的手机通讯录中的联系人信息。当然,在实现时,所述与用户的登录账号关联的用户信息也可以是与用户的登录账号关联的其他类型的用户信息,例如,可以是用户预先设置的预留信息。
[0097]值得说明的是,采用诸如用户预先设置的预留信息等其它类型的用户信息对用户的身份进行进一步的认证时,由于用户预先设置的预留信息通常较固定,且很可能与用户的登录账号和密码一起泄露,容易被其他人所了解,而与用户的登录账号关联的联系人信息通常具有一定的数量,不容易被其它人所了解,因此采用与用户的登录账号关联的联系人信息对用户的身份进行进一步认证时的安全性将更高。
[0098]以下以采用与用户的登录账号关联的联系人信息对用户的身份进行进一步的认证为例进行详细描述。
[0099]在本实施例中,服务端在开启了对用户的身份进行进一步的认证的过程后,可以获取与所述用户的登录账号关联的联系人信息;例如,所述客户端为米聊客户端时,服务端可以获取与用户的米聊账号关联的好友列表,然后获取好友列表中的好友信息;所述客户端为小米云客户端时,服务端可以获取用户使用小米云账号上传到本地的手机通讯录,然后获取该手机通讯录中的联系人信息。
[0100]当服务端成功获取到与所述用户的登陆账号关联的联系人信息后,可以根据获取到的联系人信息生成认证提示信息,并在生成认证提示信息后,将生成的认证提示信息发送给所述用户的客户端。所述客户端在收到该认证提示信息后,可以将该认证提示信息在登录界面中向用户输出,以提示用户输入正确的验证信息对用户的身份进行进一步的验证。
[0101]然而,由于与用户的登录账号关联的联系人信息属于用户的隐私数据,因此服务端在根据获取到的联系人信息生成认证提示信息时,可以按照预设的编码规则对获取到的联系人信息中的联系人名称进行编码,以屏蔽掉联系人信息中的隐私数据,然后基于编码后的联系人名称以及预设的提示消息生成所述认证提示信息。其中,所述预设的编码规则,可以包括转换为同音字的编码规则、转换为拼音字符的编码规则或者二者的结合。
[0102]例如,假设所述预设的提示消息是“你有个朋友叫XXX”,服务端获取到的与所述用户的登录账号关联的联系人信息中包括一个叫“吴三桂”的联系人名称,服务端采用的编码规则为转换为同音字的编码规则与转换为拼音字符的编码规则相结合的方式,那么服务端在生成认证提示信息时,可以将该联系人名称“吴三桂”中的一个或者多个字用户同音字替换,然后将剩余的字用拼音字符替换,比如,服务端可以将该联系人名称“吴三桂”编码为“五SanGui”,然后将编码后的联系人名称与所述预设的提示消息进行简单的组合生成一条“你有个朋友叫五SanGui”的认证提示信息,然后将该认证提示信息发送给所述客户端,由所述客户端将该认证提示信息在登录界面中向用户输出。
[0103]当用户在该认证提示信息的提示下成功输入正确的验证信息时,例如,用户在认证提示信息“你有个朋友叫五SanGui”的提示下,输入了“吴三桂”时,此时认证通过,服务端可以向客户端发送一个用于通过客户端认证通过的通告消息。相反,如果用户输入错误,并且错误输入的次数达到设定的次数,此时为了安全性考虑,可以在一定时间内禁止对该用户进行验证。
[0104]在本实施例中,服务端采用预设的编码规则对获取到的联系人信息中的联系人名称进行编码后,虽然最大程度的保护了用户的隐私数据,然而当服务端采用了转换为拼音字符的编码规则,或者采用了 转换为同音字的编码规则和转换为拼音字符的编码规则对获取到的联系人信息的名称进行编码后,仍然会存在用户的联系人信息泄露的风险。
[0105]例如,仍以所述认证提示信息为“你有个朋友叫五SanGui”为例,如果当前用户的登录账号和密码泄露,当非法用户使用该登录账号和密码登录用户的客户端后,在登录界面中查看到了所述认证提示信息后,虽然联系人名称“吴三桂”被编码转换成了“五SanGui ”,然而非法用户通过音译仍然可能猜到该联系人的真实名称,从而造成用户的联系人信息泄露。
[0106]因此,在实现时,服务端可以将生成的认证提示信息中一些会引起用户歧义的音节字符屏蔽掉,从而即使用户的登录账号和密码泄露,由于非法用户并不了解与该登录账号关联的联系人信息,因此非法用户在所述认证提示信息的提示下,无法猜测出准确的联系人名称,而合法用户由于长期使用所述客户端,因此基于已经了解到的联系人信息可以在所述认证提示消息的提示下,准确的输入验证信息从而完成身份的验证。
[0107]例如,仍以所述认证提示信息为“你有个朋友叫五SanGui”为例,由于音节字符an被替代为ao,以及ui被替换为un或ua时仍然合理,因此音节字符an和ui是会引起用户歧义的音节字符,为了最大程度的保护用户隐私,服务端可以将该认证提示信息中的拼音字符san以及gui中的音节字符ao和ui部分屏蔽,屏蔽后的认证提示消息为“你有个朋友叫五Sa*Gu*”,从而非法用户在该认证提示信息的提示下,将无法猜测出真实的联系人姓名,而合法用户由于长期使用所述客户端,因此基于已经了解到的联系人信息可以在所述认证提示消息的提示下,准确的输入验证信息从而完成身份的验证。
[0108]在本实施例中,由于与用户的登录账号关联的联系人信息通常具有一定的数量,因此其中可能包含一些用户不太了解或者陌生的联系人,服务端在基于获取到的与用户的登录账号关联的联系人信息生成认证提示信息时,如果恰巧采用了用户不太了解或者陌生的联系人名称时,此时该用户在所述认证提示信息的提示下,可能无法输入正确的验证信息,而无法完成验证。为了解决这种问题,可以在登录界面中输出一个刷新按钮,当用户在所述认证提示信息的提示下无法输入与该认证提示信息中编码后的联系人名称匹配的联系人名称时,可以通过该刷新按钮对认证提示信息中编码后的联系人名称进行更换,直到用户在该认证提示信息的提示下能够输入匹配的联系人名称。当然,除了以上方案以外,为了解决这种问题,服务端在生成所述认证提示信息时,可以通过数据分析技术,优先选择那些与该用户的登录账号关联性较强的联系人名称;例如,假设所述客户端为米聊客户端,月艮务端通过数据分析后,在生成所述认证提示信息时,可以优先选择那些与该用户联系较频繁的用户。
[0109]在以上实施例中,通过在基于用户的登录信息进行初级身份验证通过后,根据与所述登录信息关联的用户信息生成认证提示信息,并将所述认证提示信息发送给所述用户的客户端,由所述客户端将所述认证提示信息在登录界面中向所述用户输出;当接收到所述用户在所述认证提示信息的提示下输入的与所述认证提示信息匹配的认证信息时,用户身份认证成功,向所述客户端发送认证通过的通告消息,由于本公开基于与用户的登录信息关联的用户信息生成认证提示信息,使得用户可以基于自身了解到的事实自发的完成身份验证过程,而不需要引入第三方的认证手段,从而可以提高用户体验并降低服务端的服务成本。
[0110]与前述多因子认证方法实施例相对应,本公开还提供了一种装置的实施例。
[0111]图3是根据一示例性实施例示出的一种多因子认证装置的示意框图。
[0112]如图3所示,根据一示例性实施例示出的一种多因子认证装置300,包括:验证模块301、生成模块302、第一发送模块303和第二发送模块303 ;其中:
[0113]所述验证模块301被配置为,基于用户的登录信息进行初级身份验证;
[0114]所述生成模块302被配置为,当所述初级身份验证通过后,根据与所述登录信息关联的用户信息生成认证提示信息;
[0115]所述第一发送模块303被配置为,将所述认证提示信息发送给所述用户的客户端,由所述客户端将所述认证提示信息在登录界面中向所述用户输出;
[0116]所述第二发送模块304被配置为,在接收到所述用户在所述认证提示信息的提示下输入的与所述认证提示信息匹配的认证信息时,向所述客户端发送认证通过的通告消息。
[0117]在以上实施例中,通过在基于用户的登录信息进行初级身份验证通过后,根据与所述登录信息关联的用户信息生成认证提示信息,并将所述认证提示信息发送给所述用户的客户端,由所述客户端将所述认证提示信息在登录界面中向所述用户输出;当接收到所述用户在所述认证提示信息的提示下输入的与所述认证提示信息匹配的认证信息时,用户身份认证成功,向所述客户端发送认证通过的通告消息,由于本公开基于与用户的登录信息关联的用户信息生成认证提示信息,使得用户可以基于自身了解到的事实自发的完成身份验证过程,而不需要引入第三方的认证手段,从而可以提高用户体验并降低服务端的服务成本。
[0118]请参见图4,图4是本公开根据一示例性实施例示出的另一种装置的框图,该实施例在前述图3所示实施例的基础上,所述用户的登录信息包括所述用户的登录账号;所述与所述登录信息关联的用户信息包括与所述用户的登录账号关联的联系人信息;所述生成模块302可以包括获取子模块302A、编码子模块302B和生成子模块302C ;其中:
[0119]所述获取子模块302A被配置为,在所述初级身份验证通过后,获取与所述用户的登录账号关联的联系人信息;
[0120]所述编码子模块302B被配置为,按照预设编码规则对所述联系人信息中的联系人名称进行编码;
[0121]所述生成子模块302C被配置为,基于编码后的所述联系人名称以及预设的提示消息生成所述认证提示信息。
[0122]请参见图5,图5是本公开根据一示例性实施例示出的另一种装置的框图,该实施例在前述图4所示实施例的基础上,所述编码子模块302B可以包括第一编码子单元302B1、第二编码子单元302B2或第三编码子单元302B3 ;其中:
[0123]所述第一编码子单元302B1被配置为,按照转换为同音字的编码规则对所述联系人?目息中的联系人名称进行编码;
[0124]所述第二编码子单元302Β2被配置为,按照转换为拼音字符的编码规则对所述联系人?目息中的联系人名称进行编码;
[0125]所述第三编码子单元302Β3被配置为,按照转换为同音字的编码规则以及转换为拼音字符的编码规则相结合的方式对所述联系人名称进行编码。
[0126]需要说明的是,上述图5所示的装置实施例中示出的第一编码子单元302Β1或第二编码子单元302Β2或第三编码子单元302Β3的结构也可以包含在前述图3的装置实施例中,对此本公开不进行限制。
[0127]请参见图6,图6是本公开根据一示例性实施例示出的另一种装置的框图,该实施例在前述图5所示实施例的基础上,所述编码子模块302Β还可以包括屏蔽子单元302Β4 ;其中:
[0128]所述屏蔽子单元302Β4被配置为,在按照转换为拼音字符的编码规则,或者按照转换为同音字的编码规则以及转换为拼音字符的编码规则相结合的方式对所述联系人名称进行编码,屏蔽编码后生成的拼音字符中的指定音节字符。
[0129]需要说明的是,上述图6所示的装置实施例中示出的屏蔽子单元302Β4的结构也可以包含在前述图3-4的装置实施例中,对此本公开不进行限制。
[0130]上述装置中各个模块或者单元的功能和作用的实现过程具体详见上述方法中对应步骤的实现过程,在此不再赘述。
[0131]对于装置实施例而言,由于其基本对应于方法实施例,所以相关之处参见方法实施例的部分说明即可。以上所描述的装置实施例仅仅是示意性的,其中所述作为分离部件说明的模块或者单元可以是或者也可以不是物理上分开的,作为模块或者单元显示的部件可以是或者也可以不是物理模块或者单元,即可以位于一个地方,或者也可以分布到多个网络模块或者单元上。可以根据实际的需要选择其中的部分或者全部模块或者单元来实现本公开方案的目的。本领域普通技术人员在不付出创造性劳动的情况下,即可以理解并实施。
[0132]相应的,本公开还提供一种多因子认证装置,所述装置包括:
[0133]处理器;
[0134]用于存储处理器可执行指令的存储器;
[0135]其中,所述处理器被配置为:
[0136]基于用户的登录信息进行初级身份验证;
[0137]当所述初级身份验证通过后,根据与所述登录信息关联的用户信息生成认证提示信息;
[0138]将所述认证提示信息发送给所述用户的客户端,由所述客户端将所述认证提示信息在登录界面中向所述用户输出;
[0139]当接收到所述用户在所述认证提示信息的提示下输入的与所述认证提示信息匹配的验证信息时,向所述客户端发送认证通过的通告消息。
[0140]相应的,本公开还提供一种服务器,所述终端包括有存储器,以及一个或者一个以上的程序,其中一个或者一个以上程序存储于存储器中,且经配置以由一个或者一个以上处理器执行所述一个或者一个以上程序包含用于进行以下操作的指令:
[0141]基于用户的登录信息进行初级身份验证;
[0142]当所述初级身份验证通过后,根据与所述登录信息关联的用户信息生成认证提示信息;
[0143]将所述认证提示信息发送给所述用户的客户端,由所述客户端将所述认证提示信息在登录界面中向所述用户输出;
[0144]当接收到所述用户在所述认证提示信息的提示下输入的与所述认证提示信息匹配的验证信息时,向所述客户端发送认证通过的通告消息。
[0145]相应的,本公开还提供一种多因子认证装置,所述装置包括:
[0146]处理器;
[0147]用于存储处理器可执行指令的存储器;
[0148]其中,所述处理器被配置为:
[0149]基于用户的登录信息进行初级身份验证;
[0150]当所述初级身份验证通过后,根据与所述登录信息关联的用户信息生成认证提示信息;
[0151]将所述认证提示信息发送给所述用户的客户端,由所述客户端将所述认证提示信息在登录界面中向所述用户输出;
[0152]当接收到所述用户在所述认证提示信息的提示下输入的与所述认证提示信息匹配的验证信息时,向所述客户端发送认证通过的通告消息。
[0153]图7是根据一示例性实施例示出的一种用于多因子认证装置700的框图。例如,装置700可以被提供为一服务器。参照图7,装置700包括处理组件722,其进一步包括一个或多个处理器,以及由存储器732所代表的存储器资源,用于存储可由处理部件722的执行的指令,例如应用程序。存储器732中存储的应用程序可以包括一个或一个以上的每一个对应于一组指令的模块。此外,处理组件722被配置为执行指令,以执行上述设备绑定方法。
[0154]装置700还可以包括一个电源组件726被配置为执行装置700的电源管理,一个有线或无线网络接口 750被配置为将装置700连接到网络,和一个输入输出(I/O)接口758。装置700可以操作基于存储在存储器732的操作系统,例如Win。ws ServerTM,MacOS XTM,UnixTM, LinuxTM,FreeBSDTM 或类似。
[0155]本领域技术人员在考虑说明书及实践这里公开的发明后,将容易想到本公开的其它实施方案。本申请旨在涵盖本公开的任何变型、用途或者适应性变化,这些变型、用途或者适应性变化遵循本公开的一般性原理并包括本公开未公开的本技术领域中的公知常识或惯用技术手段。说明书和实施例仅被视为示例性的,本公开的真正范围和精神由下面的权利要求指出。
[0156]应当理解的是,本公开并不局限于上面已经描述并在附图中示出的精确结构,并且可以在不脱离其范围进行各种修改和改变。本公开的范围仅由所附的权利要求来限制。
【主权项】
1.一种多因子认证方法,其特征在于,所述方法包括: 基于用户的登录信息进行初级身份验证; 当所述初级身份验证通过后,根据与所述登录信息关联的用户信息生成认证提示信息; 将所述认证提示信息发送给所述用户的客户端,由所述客户端将所述认证提示信息在登录界面中向所述用户输出; 当接收到所述用户在所述认证提示信息的提示下输入的与所述认证提示信息匹配的认证信息时,向所述客户端发送认证通过的通告消息。2.如权利要求1所述的方法,其特征在于,所述用户的登录信息包括所述用户的登录账号;所述与所述登录信息关联的用户信息包括与所述用户的登录账号关联的联系人信息。3.如权利要求2所述的方法,其特征在于,所述当所述初级身份验证通过后,根据与所述登录信息关联的用户信息生成认证提示信息包括: 当所述初级身份验证通过后,获取与所述用户的登录账号关联的联系人信息; 按照预设编码规则对所述联系人信息中的联系人名称进行编码; 基于编码后的所述联系人名称以及预设的提示消息生成所述认证提示信息。4.如权利要求3所述的方法,其特征在于,所述按照预设编码规则对所述联系人信息中的联系人名称进行编码包括: 按照转换为同音字的编码规则对所述联系人信息中的联系人名称进行编码;或按照转换为拼音字符的编码规则对所述联系人信息中的联系人名称进行编码;或按照转换为同音字的编码规则以及转换为拼音字符的编码规则相结合的方式对所述联系人名称进行编码。5.如权利要求4所述的方法,其特征在于,所述方法还包括: 如果按照转换为拼音字符的编码规则,或者按照转换为同音字的编码规则以及转换为拼音字符的编码规则相结合的方式对所述联系人名称进行编码,屏蔽编码后生成的拼音字符中的指定音节字符。6.一种多因子认证装置,其特征在于,所述装置包括: 验证模块,用于基于用户的登录信息进行初级身份验证; 生成模块,当所述初级身份验证通过后,根据与所述登录信息关联的用户信息生成认证提示信息; 第一发送模块,用于将所述认证提示信息发送给所述用户的客户端,由所述客户端将所述认证提示信息在登录界面中向所述用户输出; 第二发送模块,用于在接收到所述用户在所述认证提示信息的提示下输入的与所述认证提示信息匹配的认证信息时,向所述客户端发送认证通过的通告消息。7.如权利要求6所述的装置,其特征在于,所述用户的登录信息包括所述用户的登录账号;所述与所述登录信息关联的用户信息包括与所述用户的登录账号关联的联系人信息。8.如权利要求7所述的装置,其特征在于,所述生成模块包括: 获取子模块,用于在所述初级身份验证通过后,获取与所述用户的登录账号关联的联系人信息; 编码子模块,用于按照预设编码规则对所述联系人信息中的联系人名称进行编码; 生成子模块,用于基于编码后的所述联系人名称以及预设的提示消息生成所述认证提示信息。9.如权利要求8所述的装置,其特征在于,所述编码子模块包括: 第一编码子单元,用于按照转换为同音字的编码规则对所述联系人信息中的联系人名称进行编码;或 第二编码子单元,用于按照转换为拼音字符的编码规则对所述联系人信息中的联系人名称进行编码;或 第三编码子单元,用于按照转换为同音字的编码规则以及转换为拼音字符的编码规则相结合的方式对所述联系人名称进行编码。10.如权利要求9所述的装置,其特征在于,所述编码子模块还包括: 屏蔽子单元,用于在按照转换为拼音字符的编码规则,或者按照转换为同音字的编码规则以及转换为拼音字符的编码规则相结合的方式对所述联系人名称进行编码,屏蔽编码后生成的拼音字符中的指定音节字符。11.一种多因子认证装置,其特征在于,包括: 处理器; 用于存储处理器可执行指令的存储器; 其中,所述处理器被配置为: 基于用户的登录信息进行初级身份验证; 当所述初级身份验证通过后,根据与所述登录信息关联的用户信息生成认证提示信息; 将所述认证提示信息发送给所述用户的客户端,由所述客户端将所述认证提示信息在登录界面中向所述用户输出; 当接收到所述用户在所述认证提示信息的提示下输入的与所述认证提示信息匹配的验证信息时,向所述客户端发送认证通过的通告消息。
【专利摘要】本公开提出一种多因子认证方法,所述方法包括:基于用户的登录信息进行初级身份验证;当所述初级身份验证通过后,根据与所述登录信息关联的用户信息生成认证提示信息;将所述认证提示信息发送给所述用户的客户端,由所述客户端将所述认证提示信息在登录界面中向所述用户输出;当接收到所述用户在所述认证提示信息的提示下输入的与所述认证提示信息匹配的认证信息时,向所述客户端发送认证通过的通告消息。本公开基于与用户的登录信息关联的用户信息生成认证提示信息,可以使用户基于自身了解到的事实自发的完成身份验证过程,而不需要引入第三方的认证手段,从而可以提高用户体验并降低服务端的服务成本。
【IPC分类】H04L9/32, H04L29/06
【公开号】CN104883351
【申请号】CN201510112582
【发明人】王熙, 刘洋河, 徐胜强, 王伟伟
【申请人】小米科技有限责任公司
【公开日】2015年9月2日
【申请日】2015年3月13日
转载请注明原文地址:https://www.famiwei.com/read-8136226.html

最新回复(0)