[发明专利]安全验证方法、装置、设备及存储介质有效
| 申请号: | 202111268175.7 | 申请日: | 2021-10-29 |
| 公开(公告)号: | CN114006749B | 公开(公告)日: | 2023-07-21 |
| 发明(设计)人: | 许加帆;潘志敏 | 申请(专利权)人: | 平安银行股份有限公司 |
| 主分类号: | H04L9/40 | 分类号: | H04L9/40 |
| 代理公司: | 北京市京大律师事务所 11321 | 代理人: | 胡安 |
| 地址: | 518001 广东*** | 国省代码: | 广东;44 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 安全 验证 方法 装置 设备 存储 介质 | ||
本发明涉及网络安全领域,公开了一种安全验证方法、装置、设备及存储介质,用于解决现有技术中没有统一的安全验证项目配置规则,无法针对业务的具体内容和用户的信息确定安全验证的具体项目,导致存在安全风险的技术问题。该方法包括:接收用户发出的业务获取请求;解析业务获取请求,得到其中包含的请求用户信息和业务场景编码;根据业务场景编码和请求用户信息在预置的安全验证规则库中查找出业务获取请求对应的目标安全验证规则;根据安全验证规则提取目标安全验证规则对应的安全验证工具对用户进行安全验证,得到安全验证结果;若安全验证结果为验证通过,则向用户推送业务内容;若安全验证结果为验证未通过,则向用户推送验证失败消息。
技术领域
本发明涉及网络安全领域,尤其涉及一种安全验证方法、装置、设备及存储介质。
背景技术
随着信息技术的发展,通过互联网执行的业务逐渐变得丰富多样,大大提高了业务办理的方便程度;但在另一方面,相对于以往的业务办理方式,通过互联网办理业务的安全风险也逐渐增加。尤其在涉及互联网的金融业务时,人们十分关注业务的安全风险问题,故安全验证逐渐成为各种业务的必备的一部分。
在现有的技术中,对需要进行安全验证的业务功能添加安全验证工具时,需要验证哪些安全验证的项目只能由产品经理靠经验决定,没有统一的安全验证项目配置规则,无法针对业务的具体内容和用户的信息确定安全验证的具体项目,会存在安全风险。
发明内容
本发明的主要目的在于解决现有技术中没有统一的安全验证项目配置规则,无法针对业务的具体内容和用户的信息确定安全验证的具体项目,导致存在安全风险的问题。
本发明第一方面提供了一种安全验证方法,包括:接收用户发出的业务获取请求;解析所述业务获取请求,得到所述业务获取请求中包含的请求用户信息和业务场景编码;根据所述业务场景编码和所述请求用户信息在预置的安全验证规则库中查找出所述业务获取请求对应的目标安全验证规则;根据所述安全验证规则提取所述目标安全验证规则对应的安全验证工具对用户进行安全验证,得到安全验证结果;若所述安全验证结果为验证通过,则向所述用户推送业务内容;若所述安全验证结果为验证未通过,则向用户推送验证失败消息。
可选的,在本发明第一方面的第一种实现方式中,所述请求用户信息包括客户类型信息和用户登录信息;所述根据所述业务场景编码和所述请求用户信息在预置的安全验证规则库中查找出所述业务获取请求对应的目标安全验证规则包括:根据所述业务场景编码在预置的风险场景对照表中查找所述业务场景对应的场景风险等级;根据所述客户类型信息在预置的客户风险对照表中查找所述客户类型信息对应的客户风险等级;根据所述用户登录信息在预置的登录风险对照表中查找所述用户的登录来源对应的登录风险等级;分别提取所述客户风险等级和所述登录风险等级的等级数值得到风险等级候选集,提取所述风险等级候选集中的等级数值的最大值,并根据所述最大值进行赋值操作,得到用户风险等级;根据所述场景风险等级和所述用户风险等级在预置的安全验证规则库中查找出所述场景风险等级和用户风险等级对应的安全验证规则,得到目标安全验证规则。
可选的,在本发明第一方面的第二种实现方式中,所述根据所述安全验证规则提取所述目标安全验证规则对应的安全验证工具对用户进行安全验证包括:判断所述目标安全验证规则中包含的安全验证项目是否为多个;若是,则判断所述目标安全验证规则是否支持用户选择安全验证项目;若支持,则接收用户对所述安全验证项目的选择结果,将所述选择结果对应的安全验证项目作为目标安全验证项目;调用所述目标安全验证项目对应的安全验证工具对所述用户执行安全验证操作。
可选的,在本发明第一方面的第三种实现方式中,所述目标安全验证项目为至少一个,所述调用所述目标安全验证项目对应的安全验证工具对所述用户执行安全验证操作包括:提取所述目标安全验证项目的安全验证顺序;根据所述安全验证顺序调用所述目标安全验证项目对应的安全验证工具向用户发送验证信息获取请求;所述验证工具接收所述用户输入的验证信息内容,根据所述验证信息内容与数据库中预存的验证信息进行比对。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于平安银行股份有限公司,未经平安银行股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202111268175.7/2.html,转载请声明来源钻瓜专利网。





