基礎(chǔ)信息
權(quán)利要求
說明書
PDF全文
法律信息
引證文獻(xiàn)
著錄項信息
專利名稱 | 身份驗(yàn)證方法、設(shè)備和系統(tǒng) |
申請?zhí)?/td> | CN201110131166.3 | 申請日期 | 2011-05-20 |
法律狀態(tài) | 授權(quán) | 申報國家 | 中國 |
公開/公告日 | 2012-11-21 | 公開/公告號 | CN102790674A |
優(yōu)先權(quán) | 暫無 | 優(yōu)先權(quán)號 | 暫無 |
主分類號 | H04L9/32 | IPC分類號 | H;0;4;L;9;/;3;2查看分類表>
|
申請人 | 阿里巴巴集團(tuán)控股有限公司 | 申請人地址 | 英屬開曼群島大開曼資本大廈一座四層847號郵箱
變更
專利地址、主體等相關(guān)變化,請及時變更,防止失效 |
權(quán)利人 | 阿里巴巴集團(tuán)控股有限公司 | 當(dāng)前權(quán)利人 | 阿里巴巴集團(tuán)控股有限公司 |
發(fā)明人 | 劉大林;蔡勇;茹新峰;吳斌;黃建康;張小龍;徐君;吳海波;隋東平;魏麗萍;魏萌;趙靜;吳念峰;王靜華;崔曉珂 |
代理機(jī)構(gòu) | 北京鑫媛睿博知識產(chǎn)權(quán)代理有限公司 | 代理人 | 龔家驊 |
摘要
本申請實(shí)施例公開了一種身份驗(yàn)證方法、設(shè)備和系統(tǒng),通過應(yīng)用本申請實(shí)施例的技術(shù)方案,可以在接收到業(yè)務(wù)操作請求時,觸發(fā)預(yù)先設(shè)置的綁定終端設(shè)備進(jìn)行驗(yàn)證,并根據(jù)返回的驗(yàn)證信息和環(huán)境信息與該業(yè)務(wù)操作請求所對應(yīng)的信息進(jìn)行匹配判斷,只有匹配成功才會執(zhí)行相應(yīng)的業(yè)務(wù)操作請求,從而,簡化操作者的操作程序,避免了手動輸入驗(yàn)證信息所帶來的繁瑣操作以及安全漏洞,同時,輔以環(huán)境信息的驗(yàn)證,保證了用戶實(shí)際位置等特性信息與業(yè)務(wù)操作請求所對應(yīng)信息的匹配,進(jìn)一步提高了業(yè)務(wù)處理的安全性。
身份驗(yàn)證方法、設(shè)備和系統(tǒng)\n技術(shù)領(lǐng)域\n[0001] 本申請涉及通信技術(shù)領(lǐng)域,特別涉及一種身份驗(yàn)證方法、設(shè)備和系統(tǒng)。\n背景技術(shù)\n[0002] 隨著電子技術(shù)、無線通信業(yè)務(wù)和基于互聯(lián)網(wǎng)的業(yè)務(wù)的高速發(fā)展,在現(xiàn)實(shí)生活,以及基于網(wǎng)絡(luò)進(jìn)行的業(yè)務(wù)處理的過程中,越來越多的操作都需要對使用者身份進(jìn)行驗(yàn)證,以判斷該次操作是否合法,比如開門、打開汽車、ATM(Automatic Teller Machine,自動柜員機(jī))取款、網(wǎng)上支付、網(wǎng)上購物等。\n[0003] 身份驗(yàn)證又稱鑒權(quán),是指通過一定的手段,完成對用戶身份的確認(rèn)。\n[0004] 在現(xiàn)有技術(shù)中,除了應(yīng)用固定密碼或身份標(biāo)識的身份驗(yàn)證外,還有保密程度更好、破譯難度更大、部署方式更靈活的動態(tài)口令(One Time Password,OTP)驗(yàn)證。\n[0005] 動態(tài)口令是一種安全便捷的帳號防盜技術(shù),可以有效保護(hù)交易和登錄的認(rèn)證安全,采用動態(tài)口令就無需定期密碼,動態(tài)令牌即是用來生成動態(tài)口令終端。\n[0006] OTP技術(shù)分為三種形式:時間同步、事件同步、挑戰(zhàn)/應(yīng)答。\n[0007] (1)時間同步\n[0008] 原理是基于動態(tài)令牌和動態(tài)口令驗(yàn)證服務(wù)器的時間比對,基于時間同步的令牌,一般每60秒產(chǎn)生一個新口令,要求服務(wù)器能夠十分精確的保持正確的時鐘,同時對其令牌的晶振頻率有嚴(yán)格的要求,這種技術(shù)對應(yīng)的終端是硬件令牌。\n[0009] (2)事件同步\n[0010] 基于事件同步的令牌,其原理是通過某一特定的事件次序及相同的種子值作為輸入,通過HASH算法中運(yùn)算出一致的密碼。\n[0011] (3)挑戰(zhàn)/應(yīng)答\n[0012] 常用于的網(wǎng)上業(yè)務(wù),在網(wǎng)站/應(yīng)答上輸入服務(wù)端下發(fā)的挑戰(zhàn)碼,動態(tài)令牌輸入該挑戰(zhàn)碼,通過內(nèi)置的算法,生成一個6/8位的隨機(jī)數(shù)字,口令一次有效,這種技術(shù)目前應(yīng)用最為普遍,包括刮刮卡、短信密碼、動態(tài)令牌也有挑戰(zhàn)/應(yīng)答形式。\n[0013] OTP生成終端主流的有短信密碼、動態(tài)令牌從終端來分類包含硬件令牌和手機(jī)令牌兩種,手機(jī)令牌是安裝在手機(jī)上的客戶端軟件。\n[0014] 動態(tài)口令認(rèn)證系統(tǒng)由動態(tài)口令認(rèn)證服務(wù)器集群、動態(tài)口令令牌以及動態(tài)口令管理服務(wù)站點(diǎn)組成。\n[0015] 動態(tài)口令認(rèn)證服務(wù)器群包含動態(tài)口令認(rèn)證服務(wù)器與備份動態(tài)口令認(rèn)證服務(wù)器,其是動態(tài)口令認(rèn)證系統(tǒng)的核心部分,安裝在機(jī)房內(nèi),與業(yè)務(wù)系統(tǒng)服務(wù)器通過局域網(wǎng)相連,為內(nèi)外部用戶提供強(qiáng)身份認(rèn)證,根據(jù)業(yè)務(wù)系統(tǒng)的授權(quán),訪問系統(tǒng)資源。動態(tài)口令認(rèn)證服務(wù)器具有自身數(shù)據(jù)安全保護(hù)功能,所用戶數(shù)據(jù)經(jīng)加密后存儲在數(shù)據(jù)庫中,動態(tài)口令認(rèn)證服務(wù)器與動態(tài)口令管理工作站的數(shù)據(jù)交換也是將數(shù)額變換后,以加密方式在網(wǎng)上傳輸。備份認(rèn)證服務(wù)器是動態(tài)口令認(rèn)證服務(wù)器的完全備份,它能夠在動態(tài)口令認(rèn)證服務(wù)器發(fā)生故障或檢修時及時接管認(rèn)證工作。\n[0016] 動態(tài)口令管理服務(wù)站點(diǎn)包括管理員服務(wù)以及用戶自助服務(wù)。\n[0017] 管理員服務(wù):網(wǎng)絡(luò)管理員可以進(jìn)行網(wǎng)絡(luò)配置、動態(tài)口令令牌的綁定、激活、用戶信息修改、服務(wù)統(tǒng)計和用戶查詢等操作。\n[0018] 用戶自助服務(wù):終端用戶可以對動態(tài)口令令牌的狀態(tài)進(jìn)行修改,包括掛失、停用等。\n[0019] 在實(shí)現(xiàn)本申請實(shí)施例的過程中,申請人發(fā)現(xiàn)現(xiàn)有技術(shù)至少存在以下問題:\n[0020] 傳統(tǒng)OTP方案是口令生成器生成口令,使用者閱讀得到口令,然后在驗(yàn)證服務(wù)里輸入口令完成驗(yàn)證。但是,這樣的技術(shù)方案的實(shí)際使用并不方便,所有的OTP都要用戶手工輸入動態(tài)生成的口令進(jìn)行驗(yàn)證,并且,這樣的技術(shù)方案存在安全風(fēng)險,因?yàn)镺TP系統(tǒng)因?yàn)樾枰脩糨斎耄?,會存在仿冒網(wǎng)站進(jìn)行釣魚的可能性。\n發(fā)明內(nèi)容\n[0021] 本申請實(shí)施例提供一種身份驗(yàn)證方法、設(shè)備和系統(tǒng),解決在現(xiàn)有技術(shù)中存在操作復(fù)雜以及手動輸入信息存在安全缺陷的問題。\n[0022] 為達(dá)到上述目的,本申請實(shí)施例一方面提供了一種身份驗(yàn)證方法,包括:\n[0023] 當(dāng)服務(wù)器接收到一個業(yè)務(wù)操作請求時,所述服務(wù)器向所述業(yè)務(wù)操作請求的發(fā)起者所預(yù)先設(shè)置的綁定終端設(shè)備發(fā)送驗(yàn)證指示;\n[0024] 當(dāng)所述服務(wù)器接收到所述綁定終端設(shè)備根據(jù)所述驗(yàn)證指示返回的驗(yàn)證信息和環(huán)境信息后,判斷所述驗(yàn)證信息和環(huán)境信息與所述業(yè)務(wù)操作請求所對應(yīng)的信息是否匹配;\n[0025] 如果匹配,所述服務(wù)器執(zhí)行所述業(yè)務(wù)操作請求。\n[0026] 另一方面,本申請實(shí)施例還提供了一種服務(wù)器,包括:\n[0027] 接收模塊,用于接收各終端設(shè)備上報的消息;\n[0028] 指示模塊,用于當(dāng)所述接收模塊接收到一個業(yè)務(wù)操作請求時,向所述業(yè)務(wù)操作請求的發(fā)起者所預(yù)先設(shè)置的綁定終端設(shè)備發(fā)送驗(yàn)證指示;\n[0029] 驗(yàn)證模塊,用于當(dāng)所述接收模塊接收到所述綁定終端設(shè)備根據(jù)所述指示模塊的驗(yàn)證指示返回的驗(yàn)證信息和環(huán)境信息后,判斷所述驗(yàn)證信息和環(huán)境信息與所述業(yè)務(wù)操作請求所對應(yīng)的信息是否匹配;\n[0030] 處理模塊,用于在所述驗(yàn)證模塊的判斷結(jié)果為匹配時,執(zhí)行所述業(yè)務(wù)操作請求。\n[0031] 另一方面,本申請實(shí)施例還提供了一種終端設(shè)備,作為至少一個用戶在至少一項業(yè)務(wù)中的綁定終端設(shè)備,應(yīng)用于系統(tǒng)中,包括:\n[0032] 信息獲取模塊,用于預(yù)存驗(yàn)證信息,并獲取當(dāng)前所述終端設(shè)備的環(huán)境信息;\n[0033] 接收模塊,用于接收服務(wù)器發(fā)送的驗(yàn)證指示;\n[0034] 提示模塊,用于在所述接收模塊接收到驗(yàn)證指示時,提示是否進(jìn)行驗(yàn)證響應(yīng),并接收相應(yīng)的指示;\n[0035] 反饋模塊,用于當(dāng)所述提示模塊接收到確認(rèn)進(jìn)行驗(yàn)證響應(yīng)的指示時,將所述信息獲取模塊預(yù)存的驗(yàn)證信息,以及所述信息獲取模塊所獲取到的當(dāng)前所述終端設(shè)備的環(huán)境信息發(fā)送至所述服務(wù)器。\n[0036] 另一方面,本申請實(shí)施例還提供了一種身份驗(yàn)證系統(tǒng),其特征在于,包括:\n[0037] 服務(wù)器,用于在接收到業(yè)務(wù)操作請求時,向所述業(yè)務(wù)操作請求的發(fā)起者所預(yù)先設(shè)置的綁定終端設(shè)備發(fā)送驗(yàn)證指示,并在接收到所述綁定終端設(shè)備根據(jù)所述驗(yàn)證指示返回的驗(yàn)證信息和環(huán)境信息后,判斷所述驗(yàn)證信息和環(huán)境信息與所述業(yè)務(wù)操作請求所對應(yīng)的信息是否匹配,如果匹配,則執(zhí)行所述業(yè)務(wù)操作請求,如果不匹配,則拒絕所述業(yè)務(wù)操作請求。\n[0038] 終端設(shè)備,作為所述業(yè)務(wù)操作請求的發(fā)起者所預(yù)先設(shè)置的綁定終端設(shè)備應(yīng)用于系統(tǒng)中,用于接收所述服務(wù)器發(fā)送的驗(yàn)證指示,并在確認(rèn)進(jìn)行驗(yàn)證響應(yīng)時,根據(jù)所述驗(yàn)證指示向所述服務(wù)器返回驗(yàn)證信息和環(huán)境信息。\n[0039] 與現(xiàn)有技術(shù)相比,本申請實(shí)施例具有以下優(yōu)點(diǎn):\n[0040] 通過應(yīng)用本申請實(shí)施例的技術(shù)方案,可以在接收到業(yè)務(wù)操作請求時,觸發(fā)預(yù)先設(shè)置的綁定終端設(shè)備進(jìn)行驗(yàn)證,并根據(jù)返回的驗(yàn)證信息和環(huán)境信息與該業(yè)務(wù)操作請求所對應(yīng)的信息進(jìn)行匹配判斷,只有匹配成功才會執(zhí)行相應(yīng)的業(yè)務(wù)操作請求,從而,簡化操作者的操作程序,避免了手動輸入驗(yàn)證信息所帶來的繁瑣操作以及安全漏洞,同時,輔以環(huán)境信息的驗(yàn)證,保證了用戶實(shí)際位置等特性信息與業(yè)務(wù)操作請求所對應(yīng)信息的匹配,進(jìn)一步提高了業(yè)務(wù)處理的安全性。\n附圖說明\n[0041] 圖1為本申請實(shí)施例提出的一種身份驗(yàn)證方法的流程示意圖;\n[0042] 圖2為本申請實(shí)施例所提出的一種身份驗(yàn)證方法中對端綁定終端設(shè)備側(cè)的處理流程示意圖;\n[0043] 圖3為本申請實(shí)施例所提出的一種身份驗(yàn)證方法的具體的應(yīng)用場景的系統(tǒng)結(jié)構(gòu)示意圖;\n[0044] 圖4為本申請實(shí)施例所提出的一種具體應(yīng)用場景中的身份驗(yàn)證方法的流程示意圖;\n[0045] 圖5為本申請實(shí)施例提出的一種身份驗(yàn)證系統(tǒng)的結(jié)構(gòu)示意圖;\n[0046] 圖6為本申請實(shí)施例提出的一種服務(wù)器的結(jié)構(gòu)示意圖;\n[0047] 圖7為本申請實(shí)施例提出的一種終端設(shè)備的結(jié)構(gòu)示意圖。\n具體實(shí)施方式\n[0048] 如背景技術(shù)所述,在現(xiàn)實(shí)世界及互聯(lián)網(wǎng)上很多敏感操作都需要對使用者身份進(jìn)行驗(yàn)證,以判斷該次操作是否合法,比如開門、打開汽車、ATM機(jī)取款、網(wǎng)上支付、網(wǎng)上購物等。\n但現(xiàn)有的技術(shù)方案中的驗(yàn)證方式無論是靜態(tài)驗(yàn)證還是動態(tài)驗(yàn)證都需要依賴繁瑣的手動輸入操作,以及存在釣魚隱患等安全漏洞。\n[0049] 基于此,本申請實(shí)施例提出了一種通過觸發(fā)綁定終端設(shè)備直接上報預(yù)存的驗(yàn)證信息和實(shí)際采集的環(huán)境信息的方式進(jìn)行身份驗(yàn)證,一方面簡化操作者的操作程序,避免了手動輸入驗(yàn)證信息所帶來的繁瑣操作以及安全漏洞,同時,輔以環(huán)境信息的驗(yàn)證,保證了用戶實(shí)際位置等特性信息與業(yè)務(wù)操作請求所對應(yīng)信息的匹配,進(jìn)一步提高了業(yè)務(wù)處理的安全性。\n[0050] 如圖1所示,為本申請實(shí)施例提出的一種身份驗(yàn)證方法的流程示意圖,該方法具體包括以下步驟:\n[0051] 步驟S101、當(dāng)服務(wù)器接收到一個業(yè)務(wù)操作請求時,該服務(wù)器向業(yè)務(wù)操作請求的發(fā)起者所預(yù)先設(shè)置的綁定終端設(shè)備發(fā)送驗(yàn)證指示。\n[0052] 在具體的應(yīng)用場景中,本步驟之前還包括相應(yīng)的綁定終端設(shè)備的配置過程,具體包括以下處理流程:\n[0053] (1)服務(wù)器根據(jù)相應(yīng)的指示信息,記錄各用戶在各類型的業(yè)務(wù)操作中是否需要進(jìn)行身份驗(yàn)證。\n[0054] 此過程實(shí)際為具體業(yè)務(wù)操作是否需要進(jìn)行身份驗(yàn)證的配置過程,用戶可以選擇安全私密性較高,或較重要的業(yè)務(wù)操作設(shè)置身份驗(yàn)證需求。所有設(shè)置了身份驗(yàn)證需求的業(yè)務(wù)操作被相應(yīng)的用戶觸發(fā)時,都會進(jìn)行相應(yīng)的身份驗(yàn)證處理,驗(yàn)證成功,則執(zhí)行相應(yīng)的業(yè)務(wù)操作,反之,如果驗(yàn)證失敗,則拒絕執(zhí)行相應(yīng)的業(yè)務(wù)操作。\n[0055] 在實(shí)際的應(yīng)用場景中,用戶可以根據(jù)自身需要進(jìn)行身份驗(yàn)證需求的設(shè)定,具體的設(shè)定方式,即上述的“相應(yīng)的指示信息”,可以包括用戶通過具體的移動終端向服務(wù)器發(fā)送的設(shè)置請求消息,也可以包括用戶向相應(yīng)的運(yùn)營商或具有操作管理權(quán)限的服務(wù)商提出請求,然后相應(yīng)的運(yùn)營商或服務(wù)商對服務(wù)器發(fā)出的配置指令。具體指示信息形式的變化并不會影響本申請的保護(hù)范圍。\n[0056] 另一方面,對于一些安全性需求較低的業(yè)務(wù)操作,用戶可以選擇不再進(jìn)行身份驗(yàn)證,因此,服務(wù)器中記錄相應(yīng)的業(yè)務(wù)不需要進(jìn)行身份驗(yàn)證,當(dāng)接收到這樣的業(yè)務(wù)的操作請求時,服務(wù)器將直接執(zhí)行該業(yè)務(wù)操作,而不再進(jìn)行身份驗(yàn)證。\n[0057] 上述設(shè)置可根據(jù)業(yè)務(wù)是否需要進(jìn)行身份驗(yàn)證進(jìn)行靈活設(shè)定,用戶也可根據(jù)自身需要進(jìn)行相應(yīng)的設(shè)定,這樣一方面保證了重要業(yè)務(wù)的安全性,另一方面也可以使一些日?;緲I(yè)務(wù)(例如手機(jī)上網(wǎng)、彩信、電話等基本操作)避免身份驗(yàn)證,提高相應(yīng)業(yè)務(wù)操作的處理效率。\n[0058] (2)如果所記錄的結(jié)果為需要進(jìn)行身份驗(yàn)證,則服務(wù)器進(jìn)一步確定各用戶在各類型的業(yè)務(wù)操作中的綁定終端設(shè)備。\n[0059] 本步驟是在設(shè)置身份驗(yàn)證的前提下,進(jìn)行綁定終端設(shè)備的設(shè)置,由于綁定終端設(shè)備在本申請所提出的技術(shù)方案中擔(dān)負(fù)著進(jìn)行身份驗(yàn)證相關(guān)信息的反饋的重要職責(zé),所以,用戶在進(jìn)行綁定終端設(shè)備的設(shè)置時,可以選擇自己隨身攜帶的常用移動終端,例如,手機(jī)、能夠進(jìn)行無線通信的PDA、或者筆記本電腦等設(shè)備,具體綁定移動終端的類型并不會影響本申請的保護(hù)范圍。\n[0060] 當(dāng)然,在具體的實(shí)踐過程中,用戶可以為不同的業(yè)務(wù)設(shè)置相同的綁定終端設(shè)備,也可以分別為不同的業(yè)務(wù)設(shè)置不同的綁定終端設(shè)備,甚至可以為一個業(yè)務(wù)設(shè)置多個綁定終端設(shè)備(具體地,可以為多個綁定終端設(shè)備設(shè)置相應(yīng)的優(yōu)先級,低優(yōu)先級的綁定終端設(shè)備作為高優(yōu)先級的綁定終端設(shè)備的備份,以便在高優(yōu)先級的綁定終端設(shè)備無法應(yīng)用時,啟用低優(yōu)先級的綁定終端設(shè)備進(jìn)行相應(yīng)的處理),這樣的變化可以根據(jù)用戶的實(shí)際需求進(jìn)行調(diào)整。\n[0061] (3)服務(wù)器記錄各綁定終端設(shè)備的識別信息和通信路徑。\n[0062] 上述信息的記錄保證了后續(xù)服務(wù)器可以與綁定終端設(shè)備建立相應(yīng)的通信。\n[0063] 具體的識別信息和通信路徑可以是通信號碼、即時通訊帳號、郵箱等,具體可根據(jù)實(shí)際需要進(jìn)行調(diào)整,只要能夠保證服務(wù)器找到綁定終端設(shè)備,并與之正常建立通信即可。\n[0064] 在完成了上述的(1)至(3)的前期設(shè)置后,服務(wù)器中存儲了各用戶所對應(yīng)的各種業(yè)務(wù)的綁定終端設(shè)備的信息,相應(yīng)的的步驟S101的處理過程如下:\n[0065] 當(dāng)服務(wù)器接收到一個業(yè)務(wù)操作請求時,服務(wù)器判斷業(yè)務(wù)操作請求的發(fā)起者在相應(yīng)的業(yè)務(wù)操作類型中是否需要進(jìn)行身份驗(yàn)證,如果不需要,服務(wù)器直接執(zhí)行該業(yè)務(wù)操作請求;\n如果需要,服務(wù)器向業(yè)務(wù)操作請求的發(fā)起者所預(yù)先設(shè)置的綁定終端設(shè)備發(fā)送驗(yàn)證指示。\n[0066] 需要指出的是,當(dāng)服務(wù)器發(fā)送了相應(yīng)的驗(yàn)證指示后,在對端的綁定終端設(shè)備中的處理流程如圖2所示,包括以下步驟:\n[0067] 步驟S201、當(dāng)綁定終端設(shè)備接收到驗(yàn)證指示時,綁定終端設(shè)備提示是否進(jìn)行驗(yàn)證響應(yīng)。\n[0068] 具體的提示方式可以是彈出相應(yīng)的提示,等待用戶的確認(rèn)或拒絕操作,當(dāng)然也可以是其他能夠使用戶進(jìn)行確認(rèn)操作的提示方式。例如:通過觸發(fā)短信服務(wù)并等待用戶回復(fù)的確認(rèn)或拒絕短信。本申請實(shí)施例中對具體的提示方式的類型不作限定。\n[0069] 步驟S202、當(dāng)綁定終端設(shè)備接收到確認(rèn)進(jìn)行驗(yàn)證響應(yīng)的指示時,綁定終端設(shè)備將自身預(yù)存的驗(yàn)證信息,以及當(dāng)前綁定終端設(shè)備的環(huán)境信息發(fā)送至服務(wù)器。\n[0070] 需要指出的是,上述的指示具體為綁定終端設(shè)備的使用者輸入的確認(rèn)進(jìn)行驗(yàn)證響應(yīng)的指示,在實(shí)際的應(yīng)用場景中,具體的輸入方式可以包括多種,例如:觸摸屏輸入、語音輸入、按鍵/按鍵組合輸入、短信回復(fù)、生物特征輸入(以指紋、視網(wǎng)膜等驗(yàn)證來觸發(fā)的輸入),具體的輸入方式與前述的提示方式相對應(yīng),相應(yīng)的變化可以根據(jù)實(shí)際需要進(jìn)行,均屬于本申請的保護(hù)范圍。\n[0071] 在步驟S202中,綁定終端所反饋的信息包括以下兩部分:\n[0072] (1)綁定終端設(shè)備預(yù)存的驗(yàn)證信息,具體為預(yù)存的驗(yàn)證口令和/或用戶標(biāo)識信息。\n[0073] 例如用戶提前預(yù)存在綁定終端設(shè)備中的與各業(yè)務(wù)相對應(yīng)的用戶名信息和密碼信息等。\n[0074] 由于驗(yàn)證信息已經(jīng)預(yù)先存儲,所以,無需用戶手動輸入。\n[0075] (2)當(dāng)前綁定終端設(shè)備的環(huán)境信息,至少包括以下信息中的一項或多項:\n[0076] 綁定終端設(shè)備的硬件標(biāo)識信息,綁定終端設(shè)備中所安裝軟件的標(biāo)識信息,綁定終端設(shè)備當(dāng)前所處地理位置的識別信息。\n[0077] 本申請實(shí)施例中對上述信息的具體采集方式不作限定。\n[0078] 需要指出的是,在綁定終端設(shè)備上,如果用戶在預(yù)定的時間范圍內(nèi)沒有進(jìn)行確認(rèn)或拒絕指示,那么可以根據(jù)預(yù)定的規(guī)則進(jìn)行相應(yīng)的處理,例如,如果用戶在預(yù)定的時間范圍內(nèi)沒有進(jìn)行相應(yīng)的指示,則默認(rèn)拒絕指示,放棄進(jìn)行信息反饋。\n[0079] 當(dāng)然,如果由于綁定終端設(shè)備在相應(yīng)的響應(yīng)時間范圍內(nèi)沒有放棄進(jìn)行反饋,或反饋過程中信息傳輸失敗,而導(dǎo)致服務(wù)器在預(yù)定的時間范圍內(nèi)沒有成功接收到綁定終端設(shè)備的信息反饋,則服務(wù)器側(cè)可根據(jù)預(yù)設(shè)的規(guī)則進(jìn)行缺省處理,例如拒絕相應(yīng)的業(yè)務(wù)操作請求。\n[0080] 具體的綁定終端設(shè)備和服務(wù)器中所設(shè)置的處理方式規(guī)則可以根據(jù)實(shí)際需要進(jìn)行調(diào)整,這樣的變化并不影響本申請的保護(hù)范圍。\n[0081] 而如果綁定終端設(shè)備反饋了相應(yīng)的信息,且服務(wù)器正確接收到了相應(yīng)的信息,則繼續(xù)執(zhí)行步驟S102。\n[0082] 步驟S102、當(dāng)服務(wù)器接收到綁定終端設(shè)備根據(jù)驗(yàn)證指示返回的驗(yàn)證信息和環(huán)境信息后,判斷驗(yàn)證信息和環(huán)境信息與業(yè)務(wù)操作請求所對應(yīng)的信息是否匹配,如果匹配,執(zhí)行步驟S103;如果不匹配,執(zhí)行步驟S104。\n[0083] 需要指出的是,上述的匹配判斷包括兩方面的內(nèi)容:\n[0084] (1)驗(yàn)證信息是否正確。\n[0085] 服務(wù)器中保存了該業(yè)務(wù)操作請求所對應(yīng)的業(yè)務(wù)操作對應(yīng)于相應(yīng)的用戶的驗(yàn)證信息,例如用戶名和密碼,那么,服務(wù)器可以將記錄的驗(yàn)證信息和綁定終端設(shè)備反饋的驗(yàn)證信息進(jìn)行比較,判斷綁定終端設(shè)備反饋的驗(yàn)證信息是否正確。如果不正確,則確定接收到的驗(yàn)證信息有誤,可能為非法或偽造用戶的范文和反饋。\n[0086] (2)環(huán)境信息的匹配。\n[0087] 此部分信息有著很強(qiáng)的唯一性和不可偽造性,例如:\n[0088] 綁定終端設(shè)備的硬件標(biāo)識信息或綁定終端設(shè)備中所安裝軟件的標(biāo)識信息可以準(zhǔn)確的鑒定綁定終端設(shè)備的真?zhèn)危_定接收到的反饋信息是否是真實(shí)的綁定終端設(shè)備所發(fā)送的。當(dāng)然,前提是服務(wù)器中提前存儲了相應(yīng)的真實(shí)綁定終端設(shè)備的硬件標(biāo)識信息或所安裝軟件的標(biāo)識信息。\n[0089] 而綁定終端設(shè)備當(dāng)前所處地理位置的識別信息則可以對一些位置性較強(qiáng)的業(yè)務(wù)進(jìn)行識別,例如對于銀行卡取款業(yè)務(wù),用戶隨身攜帶的綁定移動終端所反饋的當(dāng)前地理位置應(yīng)與進(jìn)行取款操作的實(shí)際地理位置相一致,否則,可以確認(rèn)用戶不在取款業(yè)務(wù)的現(xiàn)場,取款操作不是由用戶本人進(jìn)行操作的,相應(yīng)的取款業(yè)務(wù)的安全性受到威脅。相應(yīng)的地理位置的識別信息可以通過GPS、WLAN等多種網(wǎng)絡(luò)形式進(jìn)行確定,這樣的變化并不影響本申請的保護(hù)范圍。\n[0090] 步驟S103、服務(wù)器執(zhí)行業(yè)務(wù)操作請求。\n[0091] 步驟S104、服務(wù)器拒絕業(yè)務(wù)操作請求。\n[0092] 需要進(jìn)一步指出的是,為了防止有人仿冒綁定終端設(shè)備進(jìn)行信息截獲或偽造反饋信息,所以,服務(wù)器拒絕業(yè)務(wù)操作請求之后,還包括向綁定終端設(shè)備發(fā)送告警指示的操作,以使用戶通過綁定終端設(shè)備所接收到的告警指示了解驗(yàn)證失敗的業(yè)務(wù)操作請求,如果驗(yàn)證失敗的業(yè)務(wù)操作請求并不是用戶自己發(fā)出,或者用戶并未確認(rèn)進(jìn)行驗(yàn)證信息的反饋,那么,則可以確認(rèn)存在業(yè)務(wù)非法觸發(fā)或者偽造信息反饋的情況,用戶可以采取相應(yīng)的應(yīng)對措施(例如修改驗(yàn)證信息,變更綁定終端設(shè)備等措施),避免自身的業(yè)務(wù)利益受到損失,進(jìn)一步提高業(yè)務(wù)安全性。\n[0093] 與現(xiàn)有技術(shù)相比,本申請實(shí)施例具有以下優(yōu)點(diǎn):\n[0094] 通過應(yīng)用本申請實(shí)施例的技術(shù)方案,可以在接收到業(yè)務(wù)操作請求時,觸發(fā)預(yù)先設(shè)置的綁定終端設(shè)備進(jìn)行驗(yàn)證,并根據(jù)返回的驗(yàn)證信息和環(huán)境信息與該業(yè)務(wù)操作請求所對應(yīng)的信息進(jìn)行匹配判斷,只有匹配成功才會執(zhí)行相應(yīng)的業(yè)務(wù)操作請求,從而,簡化操作者的操作程序,避免了手動輸入驗(yàn)證信息所帶來的繁瑣操作以及安全漏洞,同時,輔以環(huán)境信息的驗(yàn)證,保證了用戶實(shí)際位置等特性信息與業(yè)務(wù)操作請求所對應(yīng)信息的匹配,進(jìn)一步提高了業(yè)務(wù)處理的安全性。\n[0095] 下面,結(jié)合具體的應(yīng)用場景,對本申請實(shí)施例所提出的技術(shù)方案進(jìn)行說明。\n[0096] 本申請實(shí)施例所提出的技術(shù)方案所應(yīng)用的具體系統(tǒng)場景的示意圖如圖3所示,具體包括:\n[0097] 驗(yàn)證服務(wù)器、各業(yè)務(wù)的業(yè)務(wù)服務(wù)器和綁定終端設(shè)備。\n[0098] 在實(shí)際的操作場景中,上述的驗(yàn)證服務(wù)器、各業(yè)務(wù)的業(yè)務(wù)服務(wù)器(即虛線框內(nèi)的設(shè)備)可以由一個服務(wù)器來充當(dāng),即身份驗(yàn)證和業(yè)務(wù)執(zhí)行由同一個服務(wù)器來執(zhí)行,當(dāng)然,也可以設(shè)置多個業(yè)務(wù)服務(wù)器,分別執(zhí)行不同的業(yè)務(wù)操作,也可以設(shè)置多個驗(yàn)證服務(wù)器,對一個或多個業(yè)務(wù)進(jìn)行驗(yàn)證,從而,分擔(dān)各服務(wù)器上的處理量,達(dá)到業(yè)務(wù)處理量和/或驗(yàn)證處理量的均衡。這樣服務(wù)器部署方式的變化并不會影響本申請的保護(hù)范圍。\n[0099] 具體的處理流程如圖4所示,包括以下步驟:\n[0100] 步驟S401、驗(yàn)證服務(wù)器中設(shè)置用戶的各項業(yè)務(wù)是否需要進(jìn)行身份驗(yàn)證,以及用戶在需要身份驗(yàn)證的業(yè)務(wù)中所對應(yīng)的綁定終端設(shè)備和驗(yàn)證信息。\n[0101] 一個移動設(shè)備可以作為多個業(yè)務(wù)的綁定終端設(shè)備,綁定多個需要驗(yàn)證服務(wù)的業(yè)務(wù),例如,一個移動設(shè)備綁定多個銀行卡后,就能對多個支付服務(wù)進(jìn)行驗(yàn)證。\n[0102] 一個需要身份驗(yàn)證的業(yè)務(wù)也可以綁定多個移動設(shè)備作為綁定終端設(shè)備,此時,在多個綁定終端設(shè)備之間可建立相應(yīng)的規(guī)則,確定執(zhí)行身份驗(yàn)證的是哪個綁定終端設(shè)備,具體的方法可以包括設(shè)定優(yōu)先級,設(shè)定主從關(guān)系等。\n[0103] 具體的設(shè)置方式可以包括用戶直接發(fā)送設(shè)置指令,或在用戶提出申請后,由服務(wù)器的管理者進(jìn)行直接設(shè)定。\n[0104] 步驟S402、服務(wù)器接收到業(yè)務(wù)操作請求。\n[0105] 步驟S403、服務(wù)器判斷該業(yè)務(wù)操作請求所對應(yīng)的業(yè)務(wù)是否需要進(jìn)行身份驗(yàn)證,如果需要,執(zhí)行步驟S404;如果不需要,執(zhí)行步驟S409。\n[0106] 步驟S404、服務(wù)器向綁定終端設(shè)備發(fā)送驗(yàn)證指示。\n[0107] 步驟S405、綁定終端設(shè)備接收到驗(yàn)證指示后,提醒用戶是否進(jìn)行驗(yàn)證反饋的確認(rèn),如果用戶確認(rèn)進(jìn)行驗(yàn)證反饋,則執(zhí)行步驟S406;如果用戶拒絕進(jìn)行驗(yàn)證反饋,或用戶在預(yù)設(shè)的響應(yīng)周期內(nèi)沒有進(jìn)行相應(yīng)的確認(rèn)操作,則綁定終端設(shè)備放棄進(jìn)行驗(yàn)證反饋,執(zhí)行步驟S407。\n[0108] 具體的提示方式可以是彈出相應(yīng)的提示,等待用戶的確認(rèn)或拒絕操作,當(dāng)然也可以是其他能夠使用戶進(jìn)行確認(rèn)操作的提示方式。\n[0109] 用戶對于相應(yīng)提示的確認(rèn)方式可以是按一個鍵或者按鍵組合,也可以是通過聲音識別、指紋識別、網(wǎng)膜識別等識別方式。\n[0110] 相應(yīng)的,這種與綁定終端設(shè)備之間的直接確認(rèn)操作的方式,使得用戶不必再輸入客戶端或者服務(wù)器生成的動態(tài)口令進(jìn)行驗(yàn)證,極大的方便了用戶。\n[0111] 步驟S406、綁定終端設(shè)備提取相應(yīng)的驗(yàn)證信息和環(huán)境信息,進(jìn)行反饋。\n[0112] 為了防止第三方通過釣魚、網(wǎng)絡(luò)監(jiān)聽等截取客戶端發(fā)送給驗(yàn)證服務(wù)器的驗(yàn)證信息,本申請實(shí)施例所提出的技術(shù)方案中采用了環(huán)境信息和驗(yàn)證信息進(jìn)行雙重驗(yàn)證反饋的機(jī)制。\n[0113] 一方面,驗(yàn)證信息是在提前預(yù)存在綁定終端設(shè)備中的。\n[0114] 另一方面,環(huán)境信息則是綁定終端設(shè)備當(dāng)前獲取的。\n[0115] 在實(shí)際的應(yīng)用場景中,環(huán)境信息包括但不限于:綁定終端設(shè)備的硬件ID(Identity,標(biāo)識)、綁定終端設(shè)備的軟件ID、綁定終端設(shè)備的IP(Internet Protocol,網(wǎng)絡(luò)互聯(lián)協(xié)議)地址、綁定終端設(shè)備當(dāng)前的地理位置信息。\n[0116] 其中,綁定終端設(shè)備當(dāng)前的地理位置信息可以通過綁定終端設(shè)備所攜帶的GPS等定位裝置所獲得。\n[0117] 以上環(huán)境信息的反饋,保證了可以對綁定終端設(shè)備的真實(shí)性或與當(dāng)前業(yè)務(wù)操作請求之間的位置關(guān)聯(lián)的驗(yàn)證,進(jìn)一步提高了業(yè)務(wù)處理的安全性。\n[0118] 步驟S407、服務(wù)器判斷在預(yù)設(shè)的反饋周期內(nèi)是否接收到綁定終端設(shè)備的驗(yàn)證反饋,如果接收到,執(zhí)行步驟S408;如果沒有接收到,則執(zhí)行步驟S410。\n[0119] 預(yù)設(shè)的反饋周期保證了等候響應(yīng)的時間不會過長,一方面避免時間過長而給非法用戶提供信息截取或盜用的時間,另一方面,也不會因?yàn)榈群蝽憫?yīng)的時間過長,而使業(yè)務(wù)操作請求的身份驗(yàn)證時間影響業(yè)務(wù)響應(yīng)效率。\n[0120] 步驟S408、服務(wù)器將驗(yàn)證信息和環(huán)境信息與業(yè)務(wù)操作請求相對應(yīng)的信息進(jìn)行匹配;如果匹配成功,則執(zhí)行步驟S409;如果匹配失敗,則執(zhí)行步驟S410。\n[0121] 與前述的步驟S102中的說明相類似,相應(yīng)的匹配包括兩方面的操作:驗(yàn)證信息是否正確,以及環(huán)境信息是否匹配。\n[0122] 其中,驗(yàn)證信息只需要與已經(jīng)存儲的信息進(jìn)行內(nèi)容比對即可,而環(huán)境信息的匹配判斷則可能存在多種情況:\n[0123] 如果環(huán)境信息指的是綁定終端設(shè)備自身的特征環(huán)境信息,如硬件ID或軟件ID,則需要與服務(wù)器中預(yù)先存儲的相應(yīng)信息進(jìn)行比較,判斷是否一致,從而確定進(jìn)行驗(yàn)證信息反饋的是否是真實(shí)的綁定終端設(shè)備。\n[0124] 如果環(huán)境信息指的是綁定終端設(shè)備當(dāng)前所處的位置信息,如綁定終端設(shè)備的IP地址或地理位置信息,則需要與業(yè)務(wù)操作請求所對應(yīng)的相應(yīng)位置信息進(jìn)行比較,判斷綁定終端設(shè)備是否在業(yè)務(wù)請求發(fā)生地附近,從而判斷業(yè)務(wù)操作請求是否是用戶本人發(fā)起的。\n[0125] 比如用戶使用本申請所提出的技術(shù)方案進(jìn)行取款業(yè)務(wù)的身份驗(yàn)證,那么,當(dāng)用戶在ATM機(jī)取錢時,服務(wù)器會比對綁定終端設(shè)備反饋的當(dāng)前的地理位置信息及該ATM機(jī)的所在地信息。\n[0126] 如果發(fā)現(xiàn)用戶不在附近,即可判斷為異常業(yè)務(wù)請求,拒絕執(zhí)行,反之,如果用戶就在附近,則判斷為用戶發(fā)起的合法請求,執(zhí)行相應(yīng)的業(yè)務(wù)操作。\n[0127] 上述將環(huán)境信息的引入身份驗(yàn)證處理的好處在于,即使其他使用者獲取到相應(yīng)的驗(yàn)證信息的內(nèi)容,但其環(huán)境信息(如實(shí)際地理位置或機(jī)器ID等)也會因?yàn)槠ヅ洳煌ㄟ^而導(dǎo)致業(yè)務(wù)操作請求被拒絕,保護(hù)了用戶的業(yè)務(wù)安全。\n[0128] 步驟S409、服務(wù)器執(zhí)行業(yè)務(wù)操作請求。\n[0129] 步驟S410、服務(wù)器拒絕業(yè)務(wù)操作請求。\n[0130] 與現(xiàn)有技術(shù)相比,本申請實(shí)施例具有以下優(yōu)點(diǎn):\n[0131] 通過應(yīng)用本申請實(shí)施例的技術(shù)方案,可以在接收到業(yè)務(wù)操作請求時,觸發(fā)預(yù)先設(shè)置的綁定終端設(shè)備進(jìn)行驗(yàn)證,并根據(jù)返回的驗(yàn)證信息和環(huán)境信息與該業(yè)務(wù)操作請求所對應(yīng)的信息進(jìn)行匹配判斷,只有匹配成功才會執(zhí)行相應(yīng)的業(yè)務(wù)操作請求,從而,簡化操作者的操作程序,避免了手動輸入驗(yàn)證信息所帶來的繁瑣操作以及安全漏洞,同時,輔以環(huán)境信息的驗(yàn)證,保證了用戶實(shí)際位置等特性信息與業(yè)務(wù)操作請求所對應(yīng)信息的匹配,進(jìn)一步提高了業(yè)務(wù)處理的安全性。\n[0132] 為了實(shí)現(xiàn)本申請實(shí)施例的技術(shù)方案,本申請實(shí)施例還提供了一種身份驗(yàn)證系統(tǒng),其結(jié)構(gòu)示意圖如圖5所示,具體包括:\n[0133] 服務(wù)器51,用于在接收到業(yè)務(wù)操作請求時,向業(yè)務(wù)操作請求的發(fā)起者所預(yù)先設(shè)置的綁定終端設(shè)備發(fā)送驗(yàn)證指示,并在接收到綁定終端設(shè)備根據(jù)驗(yàn)證指示返回的驗(yàn)證信息和環(huán)境信息后,判斷驗(yàn)證信息和環(huán)境信息與業(yè)務(wù)操作請求所對應(yīng)的信息是否匹配,如果匹配,則執(zhí)行業(yè)務(wù)操作請求,如果不匹配,則拒絕業(yè)務(wù)操作請求。\n[0134] 終端設(shè)備52,作為業(yè)務(wù)操作請求的發(fā)起者所預(yù)先設(shè)置的綁定終端設(shè)備應(yīng)用于系統(tǒng)中,用于接收服務(wù)器51發(fā)送的驗(yàn)證指示,并在確認(rèn)進(jìn)行驗(yàn)證響應(yīng)時,根據(jù)驗(yàn)證指示向服務(wù)器51返回驗(yàn)證信息和環(huán)境信息。\n[0135] 進(jìn)一步的,服務(wù)器51還用于在拒絕業(yè)務(wù)操作請求之后,向終端設(shè)備52發(fā)送告警指示。\n[0136] 另一方面,本申請實(shí)施例還提供了一種服務(wù)器,其結(jié)構(gòu)示意圖如圖6所示,具體包括:\n[0137] 接收模塊61,用于接收各終端設(shè)備上報的消息;\n[0138] 指示模塊62,用于當(dāng)接收模塊61接收到一個業(yè)務(wù)操作請求時,向業(yè)務(wù)操作請求的發(fā)起者所預(yù)先設(shè)置的綁定終端設(shè)備發(fā)送驗(yàn)證指示;\n[0139] 驗(yàn)證模塊63,用于當(dāng)接收模塊61接收到綁定終端設(shè)備根據(jù)指示模塊62的驗(yàn)證指示返回的驗(yàn)證信息和環(huán)境信息后,判斷驗(yàn)證信息和環(huán)境信息與業(yè)務(wù)操作請求所對應(yīng)的信息是否匹配;\n[0140] 處理模塊64,用于在驗(yàn)證模塊63的判斷結(jié)果為匹配時,執(zhí)行業(yè)務(wù)操作請求。\n[0141] 進(jìn)一步的,該服務(wù)器還包括:\n[0142] 記錄模塊65,用于根據(jù)相應(yīng)的指示信息,記錄各用戶在各類型的業(yè)務(wù)操作中是否需要進(jìn)行身份驗(yàn)證,在需要進(jìn)行身份驗(yàn)證時,確定各用戶在各類型的業(yè)務(wù)操作中的綁定終端設(shè)備,并記錄各綁定終端設(shè)備的識別信息和通信路徑。\n[0143] 其中,指示模塊62,具體用于:\n[0144] 當(dāng)接收模塊61接收到一個業(yè)務(wù)操作請求時,根據(jù)記錄模塊65所記錄的信息判斷業(yè)務(wù)操作請求的發(fā)起者在相應(yīng)的業(yè)務(wù)操作類型中是否需要進(jìn)行身份驗(yàn)證;\n[0145] 如果需要,則向業(yè)務(wù)操作請求的發(fā)起者所預(yù)先設(shè)置的綁定終端設(shè)備發(fā)送驗(yàn)證指示;\n[0146] 如果不需要,則通知處理模塊64執(zhí)行業(yè)務(wù)操作請求。\n[0147] 進(jìn)一步的,接收模塊61,具體用于:\n[0148] 接收綁定終端設(shè)備發(fā)送的綁定終端設(shè)備中預(yù)存的驗(yàn)證信息,以及當(dāng)前綁定終端設(shè)備的環(huán)境信息;\n[0149] 其中,綁定終端設(shè)備預(yù)存的驗(yàn)證信息,具體為預(yù)存的驗(yàn)證口令和/或用戶標(biāo)識信息;\n[0150] 當(dāng)前綁定終端設(shè)備的環(huán)境信息,至少包括以下信息中的一項或多項:\n[0151] 綁定終端設(shè)備的硬件標(biāo)識信息,綁定終端設(shè)備中所安裝軟件的標(biāo)識信息,綁定終端設(shè)備當(dāng)前所處地理位置的識別信息。\n[0152] 在實(shí)際的應(yīng)用場景中,處理模塊64,還用于:\n[0153] 如果驗(yàn)證模塊63的判斷結(jié)果為不匹配,則拒絕接收模塊61所接收的業(yè)務(wù)操作請求。\n[0154] 其中,指示模塊62,還用于在處理模塊64拒絕業(yè)務(wù)操作請求之后,向綁定終端設(shè)備發(fā)送告警指示。\n[0155] 另一方面,本申請實(shí)施例還提供了一種終端設(shè)備,作為至少一個用戶在至少一項業(yè)務(wù)中的綁定終端設(shè)備,應(yīng)用于如圖5所示的系統(tǒng)中,其結(jié)構(gòu)示意圖如圖7所示,該終端設(shè)備具體包括:\n[0156] 信息獲取模塊71,用于預(yù)存驗(yàn)證信息,并獲取當(dāng)前終端設(shè)備的環(huán)境信息;\n[0157] 接收模塊72,用于接收服務(wù)器發(fā)送的驗(yàn)證指示;\n[0158] 提示模塊73,用于在接收模塊72接收到驗(yàn)證指示時,提示是否進(jìn)行驗(yàn)證響應(yīng),并接收相應(yīng)的指示;\n[0159] 反饋模塊74,用于當(dāng)提示模塊73接收到確認(rèn)進(jìn)行驗(yàn)證響應(yīng)的指示時,將信息獲取模塊71預(yù)存的驗(yàn)證信息,以及信息獲取模塊71所獲取到的當(dāng)前終端設(shè)備的環(huán)境信息發(fā)送至服務(wù)器。\n[0160] 其中,提示模塊73,具體用于:\n[0161] 接收終端設(shè)備的使用者輸入的確認(rèn)進(jìn)行驗(yàn)證響應(yīng)的指示。\n[0162] 另一方面,信息獲取模塊71,具體用于:\n[0163] 預(yù)存驗(yàn)證口令和/或用戶標(biāo)識信息作為預(yù)存的驗(yàn)證信息;\n[0164] 獲取以下信息中的一項或多項作為當(dāng)前終端設(shè)備的環(huán)境信息:\n[0165] 終端設(shè)備的硬件標(biāo)識信息,終端設(shè)備中所安裝軟件的標(biāo)識信息,終端設(shè)備當(dāng)前所處地理位置的識別信息。\n[0166] 進(jìn)一步的,接收模塊72,還用于:\n[0167] 接收服務(wù)器在拒絕業(yè)務(wù)請求消息后,向終端設(shè)備發(fā)送的告警指示。\n[0168] 與現(xiàn)有技術(shù)相比,本申請實(shí)施例具有以下優(yōu)點(diǎn):\n[0169] 通過應(yīng)用本申請實(shí)施例的技術(shù)方案,可以在接收到業(yè)務(wù)操作請求時,觸發(fā)預(yù)先設(shè)置的綁定終端設(shè)備進(jìn)行驗(yàn)證,并根據(jù)返回的驗(yàn)證信息和環(huán)境信息與該業(yè)務(wù)操作請求所對應(yīng)的信息進(jìn)行匹配判斷,只有匹配成功才會執(zhí)行相應(yīng)的業(yè)務(wù)操作請求,從而,簡化操作者的操作程序,避免了手動輸入驗(yàn)證信息所帶來的繁瑣操作以及安全漏洞,同時,輔以環(huán)境信息的驗(yàn)證,保證了用戶實(shí)際位置等特性信息與業(yè)務(wù)操作請求所對應(yīng)信息的匹配,進(jìn)一步提高了業(yè)務(wù)處理的安全性。\n[0170] 通過以上的實(shí)施方式的描述,本領(lǐng)域的技術(shù)人員可以清楚地了解到本申請實(shí)施例可以通過硬件實(shí)現(xiàn),也可以借助軟件加必要的通用硬件平臺的方式來實(shí)現(xiàn)?;谶@樣的理解,本申請實(shí)施例的技術(shù)方案可以以軟件產(chǎn)品的形式體現(xiàn)出來,該軟件產(chǎn)品可以存儲在一個非易失性存儲介質(zhì)(可以是CD-ROM,U盤,移動硬盤等)中,包括若干指令用以使得一臺計算機(jī)設(shè)備(可以是個人計算機(jī),服務(wù)器,或網(wǎng)絡(luò)設(shè)備等)執(zhí)行本申請實(shí)施例各個實(shí)施場景所述的方法。\n[0171] 本領(lǐng)域技術(shù)人員可以理解附圖只是一個優(yōu)選實(shí)施場景的示意圖,附圖中的模塊或流程并不一定是實(shí)施本申請實(shí)施例所必須的。\n[0172] 本領(lǐng)域技術(shù)人員可以理解實(shí)施場景中的裝置中的模塊可以按照實(shí)施場景描述進(jìn)行分布于實(shí)施場景的裝置中,也可以進(jìn)行相應(yīng)變化位于不同于本實(shí)施場景的一個或多個裝置中。上述實(shí)施場景的模塊可以合并為一個模塊,也可以進(jìn)一步拆分成多個子模塊。\n[0173] 上述本申請實(shí)施例序號僅僅為了描述,不代表實(shí)施場景的優(yōu)劣。\n[0174] 以上公開的僅為本申請實(shí)施例的幾個具體實(shí)施場景,但是,本申請實(shí)施例并非局限于此,任何本領(lǐng)域的技術(shù)人員能思之的變化都應(yīng)落入本申請實(shí)施例的業(yè)務(wù)限制范圍。
法律信息
- 2016-03-16
- 2013-01-16
實(shí)質(zhì)審查的生效
IPC(主分類): H04L 9/32
專利申請?zhí)? 201110131166.3
申請日: 2011.05.20
- 2012-11-21
引用專利(該專利引用了哪些專利)
序號 | 公開(公告)號 | 公開(公告)日 | 申請日 | 專利名稱 | 申請人 |
1
| |
2009-01-21
|
2007-07-18
| | |
2
| |
2008-08-13
|
2008-01-24
| | |
3
| |
2010-06-23
|
2008-12-22
| | |
被引用專利(該專利被哪些專利引用)
序號 | 公開(公告)號 | 公開(公告)日 | 申請日 | 專利名稱 | 申請人 | 該專利沒有被任何外部專利所引用! |