[发明专利]一种第三方应用账号与手机号码绑定、解除和更新方法有效
申请号: | 201310751431.7 | 申请日: | 2013-12-31 |
公开(公告)号: | CN103746792B | 公开(公告)日: | 2017-11-07 |
发明(设计)人: | 郑盈盈;吴昊 | 申请(专利权)人: | 郑盈盈 |
主分类号: | H04L9/00 | 分类号: | H04L9/00;G06F17/30 |
代理公司: | 北京市商泰律师事务所11255 | 代理人: | 毛燕生 |
地址: | 100044 北京市海淀*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 第三 应用 账号 手机号码 绑定 解除 更新 方法 | ||
技术领域
本发明涉及信息安全技术领域,尤其涉及一种第三方应用账号与手机号码绑定、解除和更新方法。
背景技术
移动互联网时代,许多银行、应用软件等需要账号密码的同时也进行了手机绑定,随着用户对移动支付体验的便捷要求越来越高,也伴随着风险概率的提升。
以某网站用户为例,如启用用户名绑定手机号码功能,网站用户需向“网站”提交自己的真实手机号码,并经系统发送手机随机验证码,用户在网页输入验证码验证成功后,用户名将自动与手机号码绑定。手机号码绑定多伴随密码保护功能,当用户忘记登录密码时,可以使用手机快速找回密码,并能够支持手机号码登录,具有操作简单、方便快捷等优势。但是当用户废弃曾绑定过服务的手机号码,并没有及时向服务网站解绑手机号码,则会带来巨大安全隐患。
近两年已有类似的案例报道,例如,某不法用户购买了新手机SIM卡后,用该手机号申请注册“支付宝”时发现,该手机号已经注册过“支付宝”。熟悉网络应用功能的不法用户立即意识到自己所购买的手机号码在之前已经有别人使用过,并与“支付宝”相绑定。于是,他利用手机号码的找回密码功能,轻易就将手机号码所注册的“支付宝”密码查了出来,进而实施转账获取他人财产的犯罪行为。警方针对此提示:用户更换手机号码时,应及时申请解除绑定服务。但是,目前的手机号码与第三方应用绑定技术仅限于开放了手机短信验证,第三方应用平台与移动运营商没有共享手机绑定账号的数据,故用户在更换手机号码时,只能通过绑定手机号码的第三方应用平台逐一解除,没有简捷便利的方式一次解除或更新所有绑定手机号码的第三方应用服务。另一方面,当移动运营商再次发行作废了的手机号码时,也无法获知该手机号码曾经绑定了何种第三方应用服务,故无法清除这些绑定,导致新用户的正常使用绑定服务问题以及易被不法分子所利用。
发明内容
本发明需要解决的技术问题是如何提高第三方应用服务的安全性和便捷性。
为了解决以上技术问题,本发明公开了一种第三方应用账号与手机号码绑定方法,包括以下步骤:
步骤1.a),用户将欲绑定的手机号码发送给第三方应用账号管理服务器的手机验证平台;
步骤1.b),第三方应用账号管理服务器的手机验证平台生成随机验证码,并通过移动运营商网络下发给欲绑定的手机号码用户;
步骤1.c),用户收到验证短信,将验证码发送回第三方应用账号管理服务器的手机验证平台;
步骤1.d),第三方应用的账号管理服务器的用户数据库记录该用户账号与手机号码的关联关系;
步骤1.e),第三方应用账号管理服务器的手机验证平台通过“绑定”消息将其服务名称代码和该手机号码发送给移动运营商手机号码绑定服务器,该移动运营商手机号码绑定服务器将该用户手机号码与所绑定的第三方应用服务名称代码关联。
本发明公开了还一种第三方应用账号与手机号码解除绑定方法,包括以下步骤:
步骤2.a),用户将欲解除绑定的手机号码发送给第三方应用账号管理服务器的手机验证平台;
步骤2.b),第三方应用账号管理服务器的手机验证平台生成随机验证码通过移动运营商网络下发给欲解除绑定的手机号码用户;
步骤2.c),用户收到验证短信,将该验证码发送回第三方应用账号管理服务器的手机验证平台;
步骤2.d),第三方应用的账号管理服务器中的用户数据库解除该用户账号与手机号码的关联关系;
步骤2.e),第三方应用账号管理服务器的手机验证平台通过“解除绑定”消息将第三方应用服务名称代码和该手机号码发送给移动运营商手机号码绑定服务器,该绑定服务器将该用户手机号码对应所绑定的第三方应用服务名称代码删除。
本发明公开了还一种第三方应用账号与手机号码解除绑定方法,包括以下步骤:
步骤3.a),用户将手机号码通过“解除全部绑定”消息发送给移动运营商手机号码绑定服务器;
步骤3.b),移动运营商手机号码绑定服务器通过移动运营商网络及用户数据验证该用户持有手机号码的真实性,如验证成功,则转到步骤3.c),如验证失败,则结束;
步骤3.c),移动运营商手机号码绑定服务器删除手机号码全部第三方应用服务绑定数据;
步骤3.d),移动运营商手机号码绑定服务器通过“解除绑定”消息向该用户全部的第三方应用账号管理服务器发送该用户的手机号码,第三方应用账号管理服务器的用户数据库则将该用户所绑定的手机号码删除。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于郑盈盈,未经郑盈盈许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201310751431.7/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种接入认证方法及系统
- 下一篇:时分复用系统及其接收装置、实现方法