[发明专利]一种用户身份验证的方法及装置在审
申请号: | 201610064157.X | 申请日: | 2016-01-29 |
公开(公告)号: | CN107026731A | 公开(公告)日: | 2017-08-08 |
发明(设计)人: | 丁健生 | 申请(专利权)人: | 阿里巴巴集团控股有限公司 |
主分类号: | H04L9/32 | 分类号: | H04L9/32 |
代理公司: | 北京同达信恒知识产权代理有限公司11291 | 代理人: | 朱佳 |
地址: | 英属开曼群岛大开曼*** | 国省代码: | 暂无信息 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 用户 身份验证 方法 装置 | ||
技术领域
本申请涉及计算机技术,特别涉及一种用户身份验证的方法及装置。
背景技术
随着时代的飞速发展,智能设备,特别是手持智能设备(如:笔记本电脑,平板,手机或者其他的移动终端)越来越普及。这些智能设备通常内置了多种传感器(如:加速度传感器,陀螺仪传感器,重力传感器等)。
另一方面,为了满足用户日益丰富的使用需求,各类应用服务提供商开发了大量的应用软件去承载客户的核心业务,为用户的生活提供了很大的便利。人类开始越来越依赖于智能设备,如充值,转账等与切身利益相关的操作。
与此同时,针对用户使用应用软件时的登录过程,也出现了大量隐患。
第一种隐患为:大量的自动化工具被开发出来,在登录过程中给其他用户带来了很大的负面影响,严重违背了公平公正的原则。例如,自动抢票软件、自动抢红包工具等等。
第二种隐患为:黑客通过盗取用户的账号密码,以用户身份登录特定的应用软件,窥视别人的隐私,盗窃金钱或者虚拟财产等等。
因此,判断登录者身份的技术(即用户验证技术)的出现,便显得尤为重要。
目前成熟的用户验证方案是通过静态密码加全自动区分计算机和人类的图灵测试(Completely Automated Public Turing Test To Tell Computers And HumansApart,CAPTCHA)技术来进行的。
所谓静态密码,即是用户自身设置的密码。使用静态密码时,存在以下缺陷:
若基于易于记忆的目的将静态密码设置得简单,则静态密码的安全性弱,会遭受到各种形式的安全攻击;
若基于安全性高的目的将静态密码设备得复杂,则静态密码不易于记忆及维护,一旦忘记静态密码则需要花费大量时间及精力进行挽回
显然,静态密码的易用性和安全性互相排斥,两者不能兼顾,
进一步地,在遭受到安全攻击并造成损失以前,用户通常不知道静态密码已经泄密。
而所谓的CAPTCHA技术,即是“验证码”技术,通常由智能设备生成一张包含有验证码的图片呈现给用户,用户输入所见到的图片后,可以识别是人类还是机器在操作。使用动态密码时,存在以下缺陷:
对于CAPTCHA技术,目前已经有很多种破解方式,例如,机器自动识别验证码,人肉分布式验证码识别技术、网络打码技术等等,为了应对这些破解方式,有些验证码加入很多冗余元素,即使是人眼也很难识别出来,严重影响用户体验。
有鉴于此,需要设计一种新的用户验证方案以克服上述各种缺陷。
发明内容
本申请实施例提供一种用户身份验证的方法及装置,用于在降低验证过程操作复杂度的同时,保证验证准确性。
本申请实施例提供的具体技术方案如下:
一种用户身份验证方法,包括:
确定第一用户触发针对应用程序的用户身份验证流程时,获取对应所述第一用户预设的基准用户特征信息,所述基准用户特征信息,是基于针对所述第一用户监测获得且当前存储时长为第一时长的多种用户行为数据计算得到的;
基于针对所述第一用户监测获得且当前存储时长为第二时长的多种用户行为数据,生成当前的用户特征信息;
将所述当前的用户特征信息与所述基准用户特征信息进行匹配,确定匹配 成功时,判定所述第一用户通过用户身份验证。
可选的,计算所述基准用户特征信息时,包括:
通过设定的每一种传感器针对所述第一用户相应的用户行为数据分别进行监测,并对应所述第一用户将获得的多种用户行为数据进行分类存储,以及在确定对应所述第一用户保存的多种用户行为数据的当前存储时长达到设定阈值时,基于当前存储时长为第一时长的多种用户行为数据计算得到相应的用户特征信息,并将所述用户特征信息作为第一用户的基准用户特征信息。
可选的,进一步包括:
按照设定周期,重新针对所述第一用户基于当前存储时长为第一时长的多种用户行为数据计算得到相应的用户特征信息,并将所述用户特征信息作为第一用户新的基准用户特征信息。
可选的,基于获得的第一用户的多种用户行为数据计算获得相应的用户特征信息,包括:
分别对第一用户的每一种用户行为数据进行特征提取,根据提取结果获得第一用户的行为特征向量;
对第一用户的行为特征向量进行降维处理;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于阿里巴巴集团控股有限公司,未经阿里巴巴集团控股有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201610064157.X/2.html,转载请声明来源钻瓜专利网。
- 上一篇:收银专用保除柜(2)
- 下一篇:食品包装盒