[发明专利]安全验证方法、装置及系统有效
申请号: | 201410318191.6 | 申请日: | 2014-07-04 |
公开(公告)号: | CN105306204B | 公开(公告)日: | 2020-07-10 |
发明(设计)人: | 郭计伟;王小叶 | 申请(专利权)人: | 腾讯科技(深圳)有限公司 |
主分类号: | H04L9/32 | 分类号: | H04L9/32;H04W4/021 |
代理公司: | 北京派特恩知识产权代理有限公司 11270 | 代理人: | 蒋雅洁;张颖玲 |
地址: | 518044 广东省深圳*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 安全 验证 方法 装置 系统 | ||
本发明提供一种安全验证方法,包括:服务器接收移动终端发送的业务操作请求,判断该移动终端请求执行的该业务操作是否为敏感操作;若是,则从该移动终端获取该移动终端的当前位置信息;将该当前位置信息与预置位置信息进行比较;当该当前位置与该预置位置的偏移值小于预置的数值时,确定该移动终端通过第一安全验证,执行该业务操作。本发明还提供一种安全验证装置及系统,上述安全验证方法、装置及系统实现了基于位置信息的安全验证,可提高用户进行敏感操作的安全性及便利性。
技术领域
本发明涉及计算机技术,尤其涉及一种安全验证方法、装置及系统。
背景技术
随着移动终端以及移动互联网技术的发展,用户通过移动终端可进行的操作越来越多,这其中不乏涉及用户财产或者隐私安全的敏感操作,例如:电子支付、电子转账等等。
现有技术中,为了保护用户的财产或者隐私安全,一般会要求用户预先设置登录密码,然后当用户需要进行敏感操作时,先通过登录密码进行身份验证,如果验证成功,则允许用户进行敏感操作。但是登录密码既容易被泄露,又容易被其他用户通过键盘截取、截屏等方式破解,为此仅仅通过验证密码不足以证明用户的合法性,用户进行敏感操作的安全性较低。此外,通过登录密码进行身份验证需要用户每次手动输入密码,操作繁琐。
发明内容
有鉴于此,本发明提供一种安全验证方法、装置及系统,上述安全验证方法、装置及系统实现了基于位置信息的安全验证,可提高用户进行敏感操作的安全性及便利性。
本发明实施例提供的一种安全验证方法,包括:服务器接收移动终端发送的业务操作请求,判断所述移动终端请求执行的所述业务操作是否为敏感操作;若是,则从所述移动终端获取所述移动终端的当前位置信息;将所述当前位置信息与预置位置信息进行比较;当所述当前位置与所述预置位置的偏移值小于预置的数值时,确定所述移动终端通过第一安全验证,执行所述业务操作。
本发明实施例提供的一种安全验证方法,包括:移动终端根据用户触发的业务操作指令,向服务器发送业务操作请求;所述服务器接收所述移动终端发送的业务操作请求,判断所述移动终端请求执行的所述业务操作是否为敏感操作,若是,则向所述移动终端发送用于获取所述移动终端的当前位置信息的获取请求;所述移动终端根据所述获取请求,获取所述当前位置信息,并将所述当前位置信息返回给所述服务器;所述服务器接收所述当前位置信息,将所述当前位置信息与预置位置信息进行比较,当所述当前位置与所述预置位置的偏移值小于预置的数值时,确定所述移动终端通过第一安全验证,执行所述业务操作。
本发明实施例提供的一种安全验证装置,运行于服务器,包括:判断模块,用于接收移动终端发送的业务操作请求,判断所述移动终端请求执行的所述业务操作是否为敏感操作;获取模块,用于若所述判断模块的判断结果为是,则从所述移动终端获取所述移动终端的当前位置信息;验证模块,用于将所述获取模块获取的所述当前位置信息与预置位置信息进行比较;执行模块,用于当所述当前位置与所述预置位置的偏移值小于预置的数值时,确定所述移动终端通过第一安全验证,执行所述业务操作。
本发明实施例提供的一种安全验证系统,包括:移动终端与服务器;所述移动终端,用于根据用户触发的业务操作指令,向所述服务器发送业务操作请求;所述服务器,用于接收所述移动终端发送的业务操作请求,判断所述移动终端请求执行的所述业务操作是否为敏感操作,若是,则向所述移动终端发送用于获取所述移动终端的当前位置信息的获取请求;所述移动终端,还用于根据所述获取请求,获取所述当前位置信息,并将所述当前位置信息返回给所述服务器;所述服务器,还用于接收所述当前位置信息,将所述当前位置信息与预置位置信息进行比较,当所述当前位置与所述预置位置的偏移值小于预置的数值时,确定所述移动终端通过第一安全验证,执行所述业务操作。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于腾讯科技(深圳)有限公司,未经腾讯科技(深圳)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201410318191.6/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种客户端软件的身份认证方法
- 下一篇:一种由WTRU操作的方法及WTRU