[发明专利]身份认证处理方法及服务平台有效
申请号: | 201610102874.7 | 申请日: | 2016-02-24 |
公开(公告)号: | CN105554037B | 公开(公告)日: | 2019-01-08 |
发明(设计)人: | 胡博;严斌峰;仇剑书;翟京卿;董双赫 | 申请(专利权)人: | 中国联合网络通信集团有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 北京同立钧成知识产权代理有限公司 11205 | 代理人: | 马爽;黄健 |
地址: | 100033 *** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 身份 认证 处理 方法 服务 平台 | ||
本发明提供一种身份认证处理方法及服务平台,该方法包括接收认证请求,认证请求包括待认证的手机号码,待认证的手机号码对应的第一ICCID;根据认证请求,获取与待认证的手机号码对应的第二ICCID,并判断第一ICCID与第二ICCID是否一致,不一致,则从业务平台获取与第一ICCID对应的第一用户身份信息;判断第一用户身份信息与本地存储的与第二ICCID对应的第二用户身份信息是否一致,若不一致,则将生成的二次发卡标识携带在验证失败的身份验证结果中返回给服务器,以使所述服务器拒绝向所述待认证的手机号码对应的终端发送验证码。本发明提供的身份认证处理方法及服务平台,解决了现有技术中存在的用户账户信息容易泄露,安全性较差的问题。
技术领域
本发明涉及身份认证技术,尤其涉及一种身份认证处理方法及服务平台,属于通信技术领域。
背景技术
在互联网应用中,基于用户手机号码的身份注册或将手机号码与帐号进行绑定的方式得到广泛应用。
目前,使用手机号码进行身份注册或者绑定了手机号码的互联网用户越来越多,通过短信验证码找回用户密码或者通过短信快捷登录的操作是用户日常生活中常进行的操作。当用户在手机客户端或者网页门户发起忘记密码或短信登录等操作时,系统生成与用户身份和该请求相对应的验证码,用户正确输入验证码后,系统在后台进行匹配,如果成功即认可用户身份,用户即可重置密码或进行短信登陆等适用业务。
但是,这种通过短信验证码进行手机号绑定和密码找回的方法,由于用户互联网应用账户的生命周期和用户某一有效手机号码的生命周期不完全同步,容易导致用户账户信息泄露,安全性较差。
发明内容
本发明提供一种身份认证处理方法及服务平台,用以解决现有技术中存在的用户账户信息容易泄露,安全性较差的问题。
本发明第一方面提供一种身份认证处理方法,包括:
接收认证请求,所述认证请求包括待认证的手机号码,所述待认证的手机号码对应的第一集成电路卡识别码(Integrate circuit card identity,简称ICCID);
根据所述认证请求,从本地获取与所述待认证的手机号码对应的第二ICCID,并判断所述第一ICCID与所述第二ICCID是否一致,不一致,则从业务平台获取与所述第一ICCID对应的第一用户身份信息;
判断所述第一用户身份信息与本地存储的与所述第二ICCID对应的第二用户身份信息是否一致,若不一致,则将生成的二次发卡标识携带在验证失败的身份验证结果中返回给服务器,以使所述服务器拒绝向所述待认证的手机号码对应的终端发送验证码。
本发明第二方面提供一种身份认证处理服务平台,包括:
接收模块,用于接收认证请求,所述认证请求包括待认证的手机号码,所述待认证的手机号码对应的第一ICCID;
身份识别模块,用于根据所述认证请求,从本地获取与所述待认证的手机号码对应的第二ICCID,并判断所述第一ICCID与所述第二ICCID是否一致,不一致,则从业务平台获取与所述第一ICCID对应的第一用户身份信息,并判断所述第一用户身份信息与本地存储的与所述第二ICCID对应的第二用户身份信息是否一致;
若不一致,则生成二次发卡标识,并将所述二次发卡标识携带在验证失败的身份验证结果中;
发送模块,用于将所述验证失败的身份验证结果返回给服务器,以使所述服务器拒绝向所述待认证的手机号码对应的终端发送验证码。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国联合网络通信集团有限公司,未经中国联合网络通信集团有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201610102874.7/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种基于警务大数据中心服务建设的方法
- 下一篇:一种安全云存储方法