[发明专利]一种基于陀螺仪波动行为的用户身份验证方法、装置及系统有效
申请号: | 201710923274.1 | 申请日: | 2017-09-30 |
公开(公告)号: | CN107634960B | 公开(公告)日: | 2020-07-21 |
发明(设计)人: | 阚志刚;陈彪;闫布福;孙俊飞;方宁;卢佐华 | 申请(专利权)人: | 北京梆梆安全科技有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L9/32 |
代理公司: | 北京国昊天诚知识产权代理有限公司 11315 | 代理人: | 许志勇 |
地址: | 100083 北京市海*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 陀螺仪 波动 行为 用户 身份验证 方法 装置 系统 | ||
本申请公开了一种基于陀螺仪波动行为的用户身份验证方法及装置,可以获取待验证用户在第一终端触发预设业务操作时的第一行为特征值;第一行为特征值包括:关于陀螺仪波动的行为特征值;从行为特征库中,获取合法用户在与第一终端型号相同的第二终端触发预设业务操作时的行为特征值变化范围;根据所述第一行为特征值与获取到的行为特征值变化范围的匹配关系,确定所述待验证用户的合法性。由于不同用户手握同一型号的移动终端的姿势和操作习惯是不一样的,这使得不同用户在同一型号的终端上触发同一类型的业务操作的行为特征值变化范围是不同的,并且不易被模仿,因此,该方法及装置可以提高用户身份验证的安全性。
技术领域
本申请涉及计算机技术领域,尤其涉及一种基于陀螺仪波动行为的用户身份验证方法及装置。
背景技术
随着移动互联网的飞速发展,用户通过移动终端进行各类“互联网+”业务的操作已非常的常见。例如,用户可以通过安装在手机上的购物网站应用程序(Application,APP)进行网购,或者用户可以通过安装在手机上的金融APP 进行转账、支付,等等。
然而,各类移动“互联网+”业务的普及,虽然为用户带来了便利,但也存在较多的安全风险。例如,在“互联网+金融”业务中,常出现合法用户的账号和密码被恶意用户盗取或破解的情况,恶意用户盗取或破解合法用户的账号和密码后,会冒充合法用户登录合法用户的账号,进行转账、支付等业务操作,使合法用户的财产蒙受损失。
针对上述问题,现有技术常在用户执行相关业务操作时,要求用户输入短信验证码或其他动态口令(如预先设定的问题的答案),以对用户的身份做出验证。
但是,仅仅通过短信验证码或其他动态口令进行验证的这种方式,因短信验证码或其他动态口令可能会被钓鱼软件钓取,而容易被非法用户破解。可见,现有的待验证用户身份验证方法存在较大的安全隐患,如何提升待验证用户身份验证方法的安全性,是亟待解决的技术问题。
发明内容
本申请实施例提供了一种基于陀螺仪波动行为的用户身份验证方法及装置,以提高用户身份认证的安全性。具体技术方案如下:
第一方面,本申请实施例提供一种基于陀螺仪波动行为的用户身份验证方法,包括:
获取待验证用户在第一终端触发预设业务操作时的第一行为特征值;所述第一行为特征值包括:关于陀螺仪波动的行为特征值;
从行为特征库中,获取合法用户在与所述第一终端型号相同的第二终端触发所述预设业务操作时的行为特征值变化范围;其中,所述行为特征库中存储有合法用户持有的终端的型号、业务操作的类型和行为特征值变化范围三者之间的对应关系;
根据所述第一行为特征值与获取到的行为特征值变化范围的匹配关系,确定所述待验证用户的合法性。
第二方面,本申请实施例还提供一种基于陀螺仪波动行为的用户身份验证装置,所述装置包括:
第一获取模块,用于获取待验证用户在第一终端触发预设业务操作时的第一行为特征值;所述第一行为特征值包括:关于陀螺仪波动的行为特征值;
第二获取模块,用于从行为特征库中,获取合法用户在与所述第一终端型号相同的第二终端触发所述预设业务操作时的行为特征值变化范围;其中,所述行为特征库中存储有合法用户持有的终端的型号、业务操作的类型和行为特征值变化范围三者之间的对应关系;
第一确定模块,用于根据所述第一行为特征值与获取到的行为特征值变化范围的匹配关系,确定所述待验证用户的合法性。
可选地,所述装置还包括:
第三方面,本申请实施例还提供一种基于陀螺仪波动行为的用户身份验证系统,包括:第一终端和服务器,其中:
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京梆梆安全科技有限公司,未经北京梆梆安全科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201710923274.1/2.html,转载请声明来源钻瓜专利网。