[发明专利]一种用户认证方法及装置在审
申请号: | 202011459534.2 | 申请日: | 2020-12-11 |
公开(公告)号: | CN113051545A | 公开(公告)日: | 2021-06-29 |
发明(设计)人: | 丁龙;郭晓鹏;孙悦 | 申请(专利权)人: | 北京芯盾时代科技有限公司 |
主分类号: | G06F21/44 | 分类号: | G06F21/44;G06F21/45;G06F21/31 |
代理公司: | 北京乐知新创知识产权代理事务所(普通合伙) 11734 | 代理人: | 周伟 |
地址: | 102300 北京市门头*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 用户 认证 方法 装置 | ||
1.一种用户认证方法,其特征在于,所述方法应用于协议代理服务器,所述方法包括:
拦截运行任一类型操作系统的用户设备发送的认证请求;
根据认证请求,确定目标用户的访问权限认证结果是否为通过;
如果所述目标用户的访问权限认证结果为通过,则确定所述目标用户的行为风险参数是否为第一参数;
如果所述目标用户的行为风险参数为所述第一参数,则确定所述目标用户的第一安全认证结果是否为通过;
如果所述目标用户的第一安全认证结果为通过,则生成确认登录的反馈信息;
发送所述确认登录的反馈信息至所述的用户设备。
2.根据权利要求1所述的用户认证方法,其特征在于,如果所述目标用户的访问权限认证结果不为通过,所述方法还包括:
生成阻止登录的反馈信息,并发送至所述的用户设备。
3.根据权利要求1所述的用户认证方法,其特征在于,如果所述目标用户的行为风险参数不为所述第一参数,所述方法还包括:
确定所述目标用户的行为风险参数是否为第二参数;
如果所述目标用户的行为风险参数为所述第二参数,则确定所述目标用户的第二安全认证结果是否为通过;
如果所述目标用户的第二安全认证结果为通过,则生成确认登录的反馈信息,并发送所述确认登录的登录反馈信息至所述的用户设备;
如果所述目标用户的第二安全认证结果不为通过,则生成阻止登录的反馈信息,并发送所述阻止登录的登录反馈信息至所述的用户设备;
如果所述目标用户的行为风险参数不为所述第二参数,则生成阻止登录的反馈信息,并发送至所述的用户设备。
4.根据权利要求1所述的用户认证方法,其特征在于,如果所述目标用户的第一安全认证结果不为通过,所述方法还包括:
生成阻止登录的反馈信息,并发送至所述的用户设备。
5.根据权利要求1所述的用户认证方法,其特征在于,如果所述目标用户的访问权限认证结果为通过,在确定所述目标用户的行为风险参数是否为第一参数之前,所述方法还包括:
确定所述目标用户的第三安全认证结果是否为通过;
如果所述目标用户的第三安全认证结果为通过,则确定所述目标用户的行为风险参数是否为第一参数;
如果所述目标用户的第三安全认证结果不为通过,则生成阻止登录的反馈信息;
发送所述阻止登录的登录反馈信息至所述的用户设备。
6.一种用户认证装置,其特征在于,所述装置应用于协议代理服务器,所述装置包括:
拦截单元,用于拦截运行任一类型操作系统的用户设备发送的认证请求;
权限确认单元,用于根据认证请求,确定目标用户的访问权限认证结果是否为通过;
风险确认单元,如果所述目标用户的访问权限认证结果为通过,则所述风险确认单元用于,确定所述目标用户的行为风险参数是否为第一参数;
安全确认单元,如果所述目标用户的行为风险参数为所述第一参数,则所述安全确认单元用于,确定所述目标用户的第一安全认证结果是否为通过;
反馈单元,如果所述目标用户的第一安全认证结果为通过,则所述反馈单元用于,生成确认登录的反馈信息;
所述反馈单元,还用于发送所述确认登录的反馈信息至所述的用户设备。
7.根据权利要求6所述的用户认证装置,其特征在于,如果所述目标用户的访问权限认证结果不为通过,所述反馈单元还用于:
生成阻止登录的反馈信息,发送所述阻止登录的反馈信息至所述的用户设备。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京芯盾时代科技有限公司,未经北京芯盾时代科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202011459534.2/1.html,转载请声明来源钻瓜专利网。