[发明专利]身份验证方法及装置有效
申请号: | 201610955416.8 | 申请日: | 2016-10-27 |
公开(公告)号: | CN107995150B | 公开(公告)日: | 2020-08-28 |
发明(设计)人: | 李轶峰;林陆一;杨霞;郝允允 | 申请(专利权)人: | 腾讯科技(深圳)有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L9/32;H04L29/08 |
代理公司: | 北京三高永信知识产权代理有限责任公司 11138 | 代理人: | 朱雅男 |
地址: | 518000 广东省深圳*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 身份验证 方法 装置 | ||
本发明公开了一种身份验证方法及装置,属于计算机和互联网技术领域。所述方法包括:获取由用户帐号的操作者提供的用户帐号的常用登录地验证信息,用户帐号的常用登录地验证信息是指与用户帐号的常用登录地点相关的信息,常用登录地点是指登录频次大于预设阈值的登录地点;验证用户帐号的常用登录地验证信息是否正确;根据验证结果确定上述操作者是否为用户帐号的拥有者。基于操作者所获知的与用户帐号相关的信息对操作者进行身份验证,对操作者提出更高的身份验证要求,安全性更高。
技术领域
本发明实施例涉及计算机和互联网技术领域,特别涉及一种身份验证方法及装置。
背景技术
在网络应用中,用户会注册用户帐号,通过该用户帐号在网络应用中唯一标识用户身份。
当用户帐号的操作者请求执行一些敏感操作时,例如敏感操作可以是修改密码、找回密码、支付等操作,应用需要对用户帐号的操作者进行身份验证,以验证该操作者是否为用户帐号的拥有者。其中,用户帐号的拥有者是指注册获取该用户帐号的用户。
在现有技术中,采用的身份验证方式如下:根据预先与用户帐号绑定的手机号码,向该手机号码对应的手机发送短信验证码,并要求用户帐号的操作者输入短信验证码;若用户帐号的操作者输入的短信验证码与上述下发的短信验证码相同,则判定用户帐号的操作者即为用户帐号的拥有者,身份验证通过;反之,若用户帐号的操作者输入的短信验证码与上述下发的短信验证码不同,则判定用户帐号的操作者不是用户帐号的拥有者,身份验证失败。
现有技术提供的身份验证方式,存在一定的安全隐患。例如,当与用户帐号绑定的手机被他人窃取时,或者当与用户帐号绑定的手机中被他人注入用于获取短信验证码的木马病毒时,向手机发送的短信验证码即可被他人获取,他人便可通过身份验证。因此,上述现有技术提供的基于短信验证码的身份验证方式,安全性较低。
发明内容
为了解决现有技术提供的基于短信验证码的身份验证方式所存在的安全性较低的问题,本发明实施例提供了一种身份验证方法及装置。所述技术方案如下:
第一方面,提供了一种身份验证方法,所述方法包括:
获取由用户帐号的操作者提供的所述用户帐号的常用登录地验证信息,所述用户帐号的常用登录地验证信息是指与所述用户帐号的常用登录地点相关的信息,所述常用登录地点是指登录频次大于预设阈值的登录地点;
验证所述用户帐号的常用登录地验证信息是否正确;
根据验证结果确定所述操作者是否为所述用户帐号的拥有者。
第二方面,提供了一种身份验证装置,所述装置包括:
第一获取模块,用于获取由用户帐号的操作者提供的所述用户帐号的常用登录地验证信息,所述用户帐号的常用登录地验证信息是指与所述用户帐号的常用登录地点相关的信息,所述常用登录地点是指登录频次大于预设阈值的登录地点;
验证模块,用于验证所述用户帐号的常用登录地验证信息是否正确;
确定模块,用于根据验证结果确定所述操作者是否为所述用户帐号的拥有者。
本发明实施例提供的技术方案带来的有益效果包括:
由于根据用户帐号的操作者提供的常用登录地验证信息对该操作者的身份进行验证,使得操作者必须在知道用户帐号的常用登录地点的情况下才能通过身份验证,操作者无法通过窃取手机或者在手机中注入木马病毒的方式通过身份验证,基于操作者所获知的与用户帐号相关的信息对操作者进行身份验证,对操作者提出更高的身份验证要求,安全性更高。
附图说明
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于腾讯科技(深圳)有限公司,未经腾讯科技(深圳)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201610955416.8/2.html,转载请声明来源钻瓜专利网。
- 上一篇:异常消息的处理方法和装置
- 下一篇:一种动力电池系统线路检测纠错检测系统