[发明专利]一种身份验证的方法、装置及设备在审
申请号: | 201711328530.9 | 申请日: | 2017-12-13 |
公开(公告)号: | CN108319826A | 公开(公告)日: | 2018-07-24 |
发明(设计)人: | 廖志强 | 申请(专利权)人: | 阿里巴巴集团控股有限公司 |
主分类号: | G06F21/31 | 分类号: | G06F21/31 |
代理公司: | 北京晋德允升知识产权代理有限公司 11623 | 代理人: | 杨移 |
地址: | 英属开曼群岛大开*** | 国省代码: | 开曼群岛;KY |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 身份验证 行为特征数据 装置及设备 验证信息 业务操作 采集 标准信息 操作类型 用户执行 预先保存 离线 | ||
1.一种身份验证的方法,包括:
采集用户执行业务操作时的行为特征数据;
根据所述行为特征数据,生成待验证信息;
根据所述待验证信息以及预先保存的与所述业务操作的操作类型对应的标准信息,对所述用户进行离线身份验证。
2.如权利要求1所述的方法,所述行为特征数据包括:用户触碰设备屏幕时两次触碰的时间间隔、用户触碰设备屏幕时两次触碰的触碰点的距离间隔、用户触碰设备屏幕时的触碰压力值中的至少一种。
3.如权利要求1所述的方法,根据所述行为特征数据,生成待验证信息,具体包括:
根据所述操作类型的操作类型标识、设备标识中的至少一种,以及所述行为特征数据和预设的加密算法,生成待验证信息。
4.如权利要求1所述的方法,根据所述待验证信息以及预先保存的与所述业务操作的操作类型对应的标准信息,对所述用户进行离线身份验证,具体包括:
确定所述待验证信息和所述标准信息的差值;
当确定所述差值不大于设定数值时,则确定所述用户通过离线身份验证,否则确定所述用户未通过离线身份验证。
5.如权利要求4所述的方法,所述方法还包括:
若确定所述用户通过离线身份验证,则根据所述业务操作进行处理,否则,采用其他身份验证方式对所述用户进行身份验证。
6.如权利要求5所述的方法,所述方法还包括:
当采用所述其他身份验证方式对所述用户进行身份验证的验证结果为验证通过时,则将所述操作类型对应的标准信息替换为所述待验证信息。
7.如权利要求1所述的方法,所述方法还包括:
若未存有所述操作类型对应的标准信息,则在确定所述用户通过其他身份验证方式的身份验证时,将所述待验证信息作为所述操作类型对应的标准信息进行保存。
8.如权利要求1~7所述的方法,所述标准信息保存在本地的安全元件SE中。
9.一种身份验证的装置,包括:
采集模块,采集用户执行业务操作时的行为特征数据;
生成模块,根据所述行为特征数据,生成待验证信息;
验证模块,根据所述待验证信息以及预先保存的与所述业务操作的操作类型对应的标准信息,对所述用户进行离线身份验证。
10.如权利要求9所述的装置,所述行为特征数据包括:用户触碰设备屏幕时两次触碰的时间间隔、用户触碰设备屏幕时两次触碰的触碰点的距离间隔、用户触碰设备屏幕时的触碰压力值中的至少一种。
11.如权利要求9所述的装置,所述生成模块,根据所述操作类型的操作类型标识、设备标识中的至少一种,以及所述行为特征数据和预设的加密算法,生成待验证信息。
12.如权利要求9所述的装置,所述验证模块,确定所述待验证信息和所述标准信息的差值;当确定所述差值不大于设定数值时,则确定所述用户通过离线身份验证,否则确定所述用户未通过离线身份验证。
13.如权利要求12所述的装置,所述验证模块,若确定所述用户通过离线身份验证,则根据所述业务操作进行处理,否则,采用其他身份验证方式对所述用户进行身份验证。
14.如权利要求13所述的装置,所述验证模块,当采用所述其他身份验证方式对所述用户进行身份验证的验证结果为验证通过时,则将所述操作类型对应的标准信息替换为所述待验证信息。
15.如权利要求9所述的装置,所述装置还包括:
保存模块,若未存有所述操作类型对应的标准信息,则在确定所述用户通过其他身份验证方式的身份验证时,将所述待验证信息作为所述操作类型对应的标准信息进行保存。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于阿里巴巴集团控股有限公司,未经阿里巴巴集团控股有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201711328530.9/1.html,转载请声明来源钻瓜专利网。