[发明专利]基于应用软件的用户身份校验方法和装置有效
申请号: | 201410637457.3 | 申请日: | 2014-11-06 |
公开(公告)号: | CN104469768B | 公开(公告)日: | 2018-03-02 |
发明(设计)人: | 曹万鹏;师瑜 | 申请(专利权)人: | 中国联合网络通信集团有限公司 |
主分类号: | H04W12/06 | 分类号: | H04W12/06 |
代理公司: | 北京同立钧成知识产权代理有限公司11205 | 代理人: | 朱颖,娄冬梅 |
地址: | 100033 *** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 基于 应用软件 用户 身份 校验 方法 装置 | ||
1.一种基于应用软件的用户身份校验方法,其特征在于,包括:
接收用户发送的对应用软件的当前服务请求指令;
根据所述当前服务请求指令,采集用户对应用软件的当前操作行为信息;
根据所述当前操作行为信息确定所述用户对所述应用软件当前操作行为的安全等级;
根据所述当前操作行为的安全等级,对所述用户进行相应等级的安全校验;
根据所述当前操作行为信息确定所述用户对所述应用软件当前操作行为的安全等级,具体包括:
计算所述当前操作行为信息与所述应用软件的预设行为信息的匹配度;
根据所述匹配度确定所述用户对所述应用软件当前操作行为的安全等级;
所述应用软件的预设行为信息包括用户历史操作行为信息和受损的操作行为信息;
计算所述当前操作行为信息与所述应用软件的预设行为信息的匹配度,具体包括:
将所述当前操作行为信息与所述用户历史操作行为信息进行匹配计算得到第一匹配度A;
将所述当前操作行为信息与所述受损的操作行为信息进行匹配计算得到第二匹配度B;
采用第一公式计算所述当前操作行为信息与所述应用软件的预设行为信息的匹配度C,所述第一公式为:C=α×A+β×(1-B),其中,α+β=1,α,β∈(0,1)。
2.根据权利要求1所述的方法,其特征在于,根据所述当前操作行为的安全等级,对所述用户进行相应等级的安全校验,具体包括:
根据所述当前操作行为的安全等级从高至低的顺序,对应采用简单至复杂的安全校验步骤对用户进行安全校验。
3.根据权利要求1或2所述的方法,其特征在于,所述当前操作行为信息包括:操作时间信息、操作指令信息以及与所述操作指令信息相关的其他信息。
4.一种基于应用软件的用户身份校验装置,其特征在于,包括:
接收模块,用于接收用户发送的对应用软件的当前服务请求指令;
采集模块,用于根据所述当前服务请求指令,采集用户对应用软件的当前操作行为信息;
确定模块,用于根据所述当前操作行为信息确定所述用户对所述应用软件当前操作行为的安全等级;
校验模块,用于根据所述当前操作行为的安全等级,对所述用户进行相应等级的安全校验;
所述确定模块包括:
计算单元,用于计算所述当前操作行为信息与所述应用软件的预设行为信息的匹配度;
确定单元,用于根据所述匹配度确定所述用户对所述应用软件当前操作行为的安全等级;
所述应用软件的预设行为信息包括用户历史操作行为信息和受损的操作行为信息;
所述计算单元,具体用于:
将所述当前操作行为信息与所述用户历史操作行为信息进行匹配计算得到第一匹配度A;
将所述当前操作行为信息与所述受损的操作行为信息进行匹配计算得到第二匹配度B;
采用第一公式计算所述当前操作行为信息与所述应用软件的预设行为信息的匹配度C,所述第一公式为:C=α×A+β×(1-B),其中,α+β=1,α,β∈(0,1)。
5.根据权利要求4所述的装置,其特征在于,所述校验模块,具体用于:
根据所述当前操作行为的安全等级从高至低的顺序,对应采用简单至复杂的安全校验步骤对用户进行安全校验。
6.根据权利要求4或5所述的装置,其特征在于,所述当前操作行为信息包括:操作时间信息、操作指令信息以及与所述操作指令信息相关的其他信息。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国联合网络通信集团有限公司,未经中国联合网络通信集团有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201410637457.3/1.html,转载请声明来源钻瓜专利网。