一种信息处理方法、装置及系统制造方法及图纸

技术编号:16382949 阅读:53 留言:0更新日期:2017-10-15 20:52
本发明专利技术实施例公开了一种信息处理方法,应用于服务端,该方法包括:第一服务端接收用户设备提交的包括用户的第一登录信息的账号注册请求,第一服务端基于第一登录信息为用户在第一服务端创建用户账号,并使用预定的转换方式将第一登录信息转换为第二登录信息后发送给第二服务端,第二服务端基于第二登录信息为用户在第二服务端创建用户账号。本发明专利技术同时提供了应用于客户端的信息处理方法,信息处理系统和装置。通过本发明专利技术实施例的方案,能够有效解决服务端账号信息泄密问题。

Information processing method, device and system

The embodiment of the invention discloses an information processing method, is applied to the server, the method includes: a first server receives the user equipment submitted include user login information first account registration request, the first server users to create a user account in the first service end for the first login information based on, and convert the first login information for second login information sent to the second server using a predetermined conversion mode, second server users to create user accounts for second in the second server login information based on. The invention also provides the information processing method, the information processing system and the device for the client. Through the scheme of the embodiment of the invention, the information leakage problem of the server account information can be effectively solved.

【技术实现步骤摘要】
一种信息处理方法、装置及系统
本专利技术涉及数据安全领域,特别涉及一种信息处理方法及系统。
技术介绍
当前,软件授权已经从加密锁授权走向云授权时代。云授权包括匿名授权,比如基于SN或者CDKEY进行授权,还有一些云授权基于账号密码登录,类似即时通讯软件登录。现代软件使用基于账号的云授权,云授权服务端的账号体系一般与软件开发商的主网站账号体系对同一用户账户使用同一账号密码。虽然目前OPENID或者OAUTH等单点登录技术已经成熟,但一般的中小软件开发商的账号系统不支持OPENID或者OAUTH登陆,为了与云授权服务端对接,不得不把主网站用户账号密码同步到云授权服务端。如此,软件开发商一方面担心云授权服务商泄露最终软件用户的账户信息,另一方面也存在云授权服务端数据库被黑客攻击甚至“拖库”造成大面积泄露账号密码的风险。
技术实现思路
有鉴于此,本专利技术实施例提供了一种信息处理方法、装置和系统,以有效防止服务端账号信息泄密问题。本专利技术实施例提供了一种信息处理方法,应用于服务端,该方法包括:第一服务端接收用户设备提交的账号注册请求,所述账号注册请求中包括用户的第一登录信息;第一服务端基于所述第一登录信息为所述用户在第一服务端创建用户账号,并使用预定的转换方式将第一登录信息转换为第二登录信息;第一服务端将第二登录信息发送给第二服务端,第二服务端基于所述第二登录信息为所述用户在第二服务端创建用户账号。本专利技术实施例同时提供了一种信息处理方法,应用于客户端,该方法包括:向第一服务端提交账号注册请求,所述账号注册请求中包括用户的第一登录信息;调用中间件向第二服务端提交第一登录请求,所述第一登录请求中包括第二登录信息,所述第二登录信息是通过用预定的转换方式对第一登录信息进行转换得到的,所述第二服务端具有预先基于得自所述第一服务器的所述第二登录信息而为所述用户创建的用户账号。本专利技术实施例还提供了一种信息处理系统,包括第一服务端和第二服务端,其中,第一服务端包括:第一通信装置,其配置为接收用户设备提交的账号注册请求,所述账号注册请求中包括用户的第一登录信息;第一管理装置,其配置为基于所述第一登录信息为所述用户在第一服务端创建用户账号;转换装置,其配置为使用预定的转换方式将第一登录信息转换为第二登录信息;第二通信装置,其配置为将第二登录信息发送给第二服务端,第二服务端包括:第三通信装置,其配置为从第一服务端接收所述第二登录信息;第二管理装置,其配置为基于所述第二登录信息为所述用户在第二服务端创建用户账号;第四通信装置,其配置为接收用户设备提交的第一登录请求,所述第一登录请求中包括第二登录信息。本专利技术实施例还提供了一种信息处理装置,包括软件客户端,所述软件客户端配置为:向第一服务端提交账号注册请求,所述账号注册请求中包括用户的第一登录信息;以及调用中间件向第二服务端提交第一登录请求,所述第一登录请求中包括第二登录信息,所述第二登录信息是通过用预定的转换方式对第一登录信息进行转换得到的,其中,所述第二服务端具有预先基于得自所述第一服务器的所述第二登录信息而为所述用户创建的用户账号。通过本专利技术实施例的方案,当两家公司服务端账号系统需要对接时,一方服务端将最终用户的诸如账号和/或密码的登录信息通过自定义算法映射为另一方服务端的账号系统,从而有效地防止了另一方账号泄密问题,其中自定义算法可采用现代密码学体系,另一方无法根据转换后的登录信息还原出原始登录信息,黑客即使对另一方服务端数据进行监听甚至拖库也无法还原真实的用户登录信息,极大地保护了用户隐私信息的安全,同时使得双方的合作不必依赖双方的相互信任关系。附图说明图1为根据本专利技术一个实施例的信息处理方法的示意性流程图;图2为根据本专利技术另一个实施例的信息处理方法的示意性流程图;图3为根据本专利技术一个实施例的信息处理系统的示意性框图。具体实施方式下面参照附图对本专利技术的实施例进行详细说明。图1为根据本专利技术一个实施例的信息处理方法的示意性流程图。如图1所示,本专利技术实施例的信息处理方法应用于服务端,包括如下步骤:S101、第一服务端接收用户设备提交的账号注册请求,账号注册请求中包括用户的第一登录信息;用户设备例如为用户的个人计算机、智能手机、平板电脑等,用户可通过使用用户设备经由网络连接第一服务端进行个人账号注册。例如,用户可通过用户设备以网页浏览的方式在注册界面填写账号注册信息并确认提交至第一服务端。用户还可以通过启动用户设备上的由第一服务端发布的软件客户端,在软件客户端的注册界面上填写账号注册信息并确认提交至第一服务端。账号注册信息一般包括用户名、密码、提问信息、联系方式等,本专利技术实施例中的第一登录信息可包括账号注册信息中的用户名和/或密码。S102、第一服务端基于第一登录信息为用户在第一服务端创建用户账号,并使用预定的转换方式将第一登录信息转换为第二登录信息;第一服务端根据第一登录信息为用户创建在第一服务端的用户账号,使得用户能够使用第一登录信息登录至第一服务端的用户账号。第一服务端在为用户创建账号之外,还根据选定的一种或几种转换方式,将第一登录信息转换为第二登录信息。这里的转换方式例如可以采用加密算法、信息替换、信息映射等方式。根据第一登录信息的不同,可以采用对应的转换方法。例如,当第一登录信息为用户名时,可采用信息映射方式或替换方式,将用户名中的各个字母和数字按照预定的映射规则转换为对应的字母和/或数字,如用户名为abc@163.com,可按照预定的映射规则转换为用户名def@xxx.com,或者可以按照预定的映射关系,将原用户名替换为与原用户名之间无任何对应规则的另一用户名。又例如,当第一登录信息为用户密码时,可采用加密算法,例如哈希算法、AES算法、ECC算法等,将原用户密码转换为加密后的用户密码。此外,当第一登录信息包括用户名和密码时,可采用同一转换方式对原用户名和原密码分别进行转换得到第二登录信息,也可以采用不同的转换方式对原用户名和原密码分别进行转换得到第二登录信息。S103、第一服务端将第二登录信息发送给第二服务端;第二服务端为需要与第一服务端进行用户账号体系对接的服务端,例如第一服务端为软件开发商服务端时,第二服务端可以是软件安全商服务端,以便为软件开发商的用户提供安全服务。第一服务端在S102中将第一登录信息进行转换得到第二登录信息后,可以调用API接口将第二登录信息发送给第二服务端。S104、第二服务端基于所述第二登录信息为所述用户在第二服务端创建用户账号。第二服务端从第一服务端接收到第二登录信息后,根据第二登录信息为用户创建在第二服务端的用户账号,使得用户能够使用第二登录信息登录至第二服务端的用户账号。也即,用户通过用户设备在第一服务端成功注册用户账号后,同时也在第二服务端成功注册了用户账号。而且,第一服务端将对第一登录信息所使用的转换方式向第二服务端保密,使得第二服务端即使拿到第二登录信息,也无法将第二登录信息还原为作为用户原始账号信息的第一登录信息。通过本专利技术实施例的方案,当两家公司服务端的用户账号系统需要对接时,一方服务端将最终用户的诸如账号和/或密码的登录信息通过自定义算法映射为另一方服务端的账号系统,从而有效地防止了另一方账号泄密问题,而且另一方无法根据转换本文档来自技高网...
一种信息处理方法、装置及系统

【技术保护点】
一种信息处理方法,应用于服务端,所述方法包括:第一服务端接收用户设备提交的账号注册请求,所述账号注册请求中包括用户的第一登录信息;第一服务端基于所述第一登录信息为所述用户在第一服务端创建用户账号,并使用预定的转换方式将第一登录信息转换为第二登录信息;第一服务端将第二登录信息发送给第二服务端,第二服务端基于所述第二登录信息为所述用户在第二服务端创建用户账号。

【技术特征摘要】
1.一种信息处理方法,应用于服务端,所述方法包括:第一服务端接收用户设备提交的账号注册请求,所述账号注册请求中包括用户的第一登录信息;第一服务端基于所述第一登录信息为所述用户在第一服务端创建用户账号,并使用预定的转换方式将第一登录信息转换为第二登录信息;第一服务端将第二登录信息发送给第二服务端,第二服务端基于所述第二登录信息为所述用户在第二服务端创建用户账号。2.如权利要求1所述的方法,其特征在于,还包括:第一服务端接收用户设备提交的登录信息修改请求或账号删除请求,所述登录信息修改请求中包括用于替换所述第一登录信息的第三登录信息;第一服务端基于所述第三登录信息修改所述用户在第一服务端的用户账号信息并使用所述预定的转换方式将第三登录信息转换为第四登录信息,或者第一服务端基于所述账号删除请求删除所述用户在第一服务端的用户账号;第一服务端将第四登录信息或者指示删除账号的信息发送给第二服务端,第二服务端基于所述第四登录信息修改所述用户在第二服务端的用户账号信息或者基于所述指示删除账号的信息删除所述用户在第二服务端的用户账号。3.如权利要求1所述的方法,其特征在于,还包括:第一服务端通过与第二服务端进行通信,向所述用户在第二服务端的用户账号进行预定操作。4.如权利要求3所述的方法,其特征在于,向所述用户在第二服务端的用户账号进行预定操作包括:向所述用户在第二服务端的用户账号发放对预定软件的许可信息。5.如权利要求1所述的方法,其特征在于,在第一服务端使用预定的转换方式将第一登录信息转换为第二登录信息后,还包括:第一服务端将转换得到的所述第二登录信息发送给所述用户设备。6.如权利要求1所述的方法,其特征在于,还包括:第一服务端接收所述用户设备提交的获取请求,所述获取请求包括所述第一登录信息;第一服务端响应于所述获取请求,将与所述第一登录信息对应的所述第二登录信息发送给所述用户设备。7.如权利要求6所述的方法,其特征在于,将与所述第一登录信息对应的所述第二登录信息发送给所述用户设备包括:第一服务器根据预先存储的映射关系,将预先存储的与所述第一登录信息对应的所述第二登录信息发送给所述用户设备。8.如权利要求6所述的方法,其特征在于,将与所述第一登录信息对应的所述第二登录信息发送给所述用户设备包括:第一服务器使用所述预定的转换方式将所述第一登录信息转换为所述第二登录信息,将转换得到的所述第二登录信息发送给所述用户设备。9.一种信息处理方法,应用于客户端,所述方法包括:向第一服务端提交账号注册请求,所述账号注册请求中包括用户的第一登录信息;调用中间件向第二服务端提交第一登录请求,所述第一登录请求中包括第二登录信息,所述第二登录信息是通过用预定的转换方式对第一登录信息进行转换得到的,所述第二服务端具有预先基于得自所述第一服务器的所述第二登录信息而为所述用户创建的用户账号。10.如权利要求9所述的方法,其特征在于,还包括:向第一服务器提交登录信息修改请求,所述登录信息修改请求中包括用于替换所述第一登录信息的第三登录信息;调用中间件向第二服务端提交第二登录请求,所述第二登录请求中包括第四登录信息,所述第四登录信息是通过用所述预定的转换方式对第三登录信息进行转换得到的,所述第二服务端基于得自所述第一服务器的所述第三登录信息而为所述用户修改了在第二服务端的用户账号信息。11.如权利要求9所述的方法,其特征在于,其中,根据预先保存的所述第二登录信息,调用中间件生成所述第一登录请求并提交至第二服务端。12.如权利要求9所述的方法,其特征在于,在调用中间件向第二服务端提交第二登录请求之前,还包括:向第一服务端提交获取请求,以从第一服务端获得所述第二登录信息,所述获取请求中包括所述第一登录信息,其中,根据从所述第一服务端接收的所述第二登录信息,调用中间件生成所述第一登录请求并提交至第二服务端。13.一种信息处理系统,包括第一服务端和第二服务端,其中,第一服务端包括:第一通信装置,其配置为接收用户设备提交的账号注册请求,所述账号注册请求中包括用户的第一登录信息;第一管理装置,其配置为基于所述第一登录信息为所述用户在第一服务端创建用户账号;转换装置,其配置为使用预定的转换方式将...

【专利技术属性】
技术研发人员:孙吉平陈晓东
申请(专利权)人:北京深思数盾科技股份有限公司
类型:发明
国别省市:北京,11

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1