[发明专利]权限认证方法、装置及系统在审
申请号: | 201710820917.X | 申请日: | 2017-09-13 |
公开(公告)号: | CN107403086A | 公开(公告)日: | 2017-11-28 |
发明(设计)人: | 胡东平;钟诗慧 | 申请(专利权)人: | 上海中信信息发展股份有限公司 |
主分类号: | G06F21/32 | 分类号: | G06F21/32;G06K9/00;H04L29/06 |
代理公司: | 北京超凡志成知识产权代理事务所(普通合伙)11371 | 代理人: | 邓超 |
地址: | 200040 上海*** | 国省代码: | 上海;31 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 权限 认证 方法 装置 系统 | ||
技术领域
本发明涉及互联网技术领域,具体而言,涉及一种权限认证方法、装置及系统。
背景技术
随着信息技术越来越广泛地应用于社会各个领域,也对信息安全带来严峻挑战。现今的计算机业务系统采用的会话校验方式,由服务器根据用户会话ID在内存中找到相应的会话信息,对用户的操作的有效性进行判断。并没有保障业务系统运行过程中的安全性。
发明内容
本发明的目的在于提供一种权限认证方法、装置及系统,以改善上述问题。为了实现上述目的,本发明采取的技术方案如下:
第一方面,本发明实施例提供了一种权限认证方法,所述方法包括已登录用户所在的终端获取当前环境图像;向服务器发送所述当前环境图像,以便所述服务器检测到所述当前环境图像中不存在图像采集设备图像时,判断所述当前环境图像中是否存在一个待认证人脸图像,若存在,判断所述待认证人脸图像与预存的所述已登录用户的目标人脸图像是否相似,若不相似,向所述终端发送认证失败提示信息;基于所述认证失败提示信息,执行预设的操作方式,以保证所述已登录用户本人的权限。
第二方面,本发明实施例提供了一种权限认证方法,所述方法包括服务器接收已登录用户所在的终端发送的当前环境图像;检测到所述当前环境图像中不存在图像采集设备图像时,判断所述当前环境图像中是否存在一个待认证人脸图像,若存在,判断所述待认证人脸图像与预存的所述已登录用户的目标人脸图像是否相似,若不相似,向所述终端发送认证失败提示信息,以使所述终端执行预设的操作方式,以保证所述已登录用户本人的权限。
第三方面,本发明实施例提供了一种权限认证方法,所述方法包括已登录用户所在的终端获取当前环境图像;所述终端向服务器发送所述当前环境图像;所述服务器检测到所述当前环境图像中不存在图像采集设备图像时,判断所述当前环境图像中是否存在一个待认证人脸图像,若存在,判断所述待认证人脸图像与预存的所述已登录用户的目标人脸图像是否相似,若不相似,向所述终端发送认证失败提示信息;所述终端基于所述认证失败提示信息,执行预设的操作方式,以保证所述已登录用户本人的权限。
第四方面,本发明实施例提供了一种权限认证装置,运行于已登录用户所在的终端,所述装置包括获取单元和发送单元。获取单元,用于获取当前环境图像。发送单元,用于向服务器发送所述当前环境图像,以便所述服务器检测到所述当前环境图像中不存在图像采集设备图像时,判断所述当前环境图像中是否存在一个待认证人脸图像,若存在,判断所述待认证人脸图像与预存的所述已登录用户的目标人脸图像是否相似,若不相似,向所述终端发送认证失败提示信息;执行单元,用于基于所述认证失败提示信息,执行预设的操作方式,以保证所述已登录用户本人的权限。
第五方面,本发明实施例提供了一种权限认证装置,运行于服务器,所述装置包括接收单元和第一判断单元。接收单元,用于接收已登录用户所在的终端发送的当前环境图像。第一判断单元,用于检测到所述当前环境图像中不存在图像采集设备图像时,判断所述当前环境图像中是否存在一个待认证人脸图像,若存在,判断所述待认证人脸图像与预存的所述已登录用户的目标人脸图像是否相似,若不相似,向所述终端发送认证失败提示信息,以使所述终端执行预设的操作方式,以保证所述已登录用户本人的权限。
第六方面,本发明实施例提供了一种权限认证系统,所述系统包括已登录用户所在的终端和服务器。所述终端,用于获取当前环境图像,向服务器发送所述当前环境图像。所述服务器,用于检测到所述当前环境图像中不存在图像采集设备图像时,判断所述当前环境图像中是否存在一个待认证人脸图像,若存在,判断所述待认证人脸图像与预存的所述已登录用户的目标人脸图像是否相似,若不相似,向所述终端发送认证失败提示信息。所述终端,还用于基于所述认证失败提示信息,执行预设的操作方式,以保证所述已登录用户本人的权限。
本发明实施例提供的一种权限认证方法、装置及系统,已登录用户所在的终端获取当前环境图像;再向服务器发送所述当前环境图像,以便所述服务器检测到所述当前环境图像中不存在图像采集设备图像时,判断所述当前环境图像中是否存在一个待认证人脸图像,若存在,判断所述待认证人脸图像与预存的所述已登录用户的目标人脸图像是否相似,若不相似,向所述终端发送认证失败提示信息;然后基于所述认证失败提示信息,执行预设的操作方式,以保证所述已登录用户本人的权限。通过对获取到的环境图像进行人脸检测,实现用户真实身份认证,保证已登录用户本人的权限,提高系统的安全性。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于上海中信信息发展股份有限公司,未经上海中信信息发展股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201710820917.X/2.html,转载请声明来源钻瓜专利网。