The embodiment of the invention discloses an authentication method, device and system; after the embodiment of the invention to the user authentication request received, according to the authentication request access to the network environment information and the default security factor set, and then set the security factor and the corresponding network environment information from the security factor security, and factor selection based on the user authentication; the scheme not only to achieve more flexible, and can improve the reliability and security of authentication.
【技术实现步骤摘要】
一种身份验证方法、装置和系统
本专利技术涉及通信
,具体涉及一种身份验证方法、装置和系统。
技术介绍
随着通信技术的发展,信息与人们的关系也越来越为紧密,它不仅与人们的个人隐私息息相关,而且也关联着人们的个人财产的安全,因此,如何保障信息安全,一直都是人们所关注的一个问题。为了提高信息的安全性,在现有技术中,一般都会采用身份验证的方式来保障信息的安全。现有的身份验证方式,可以包括密码、密保问题、验证码、人脸识别、以及指纹识别等。以密码为例,一般需要用户通过键盘输入相应的鉴权信息,然后由后台根据该鉴权信息与预存的校验信息进行匹配,若匹配,则验证通过,若不匹配的,则确定验证不通过,等等。在对现有技术的研究和实践过程中,本专利技术的专利技术人发现,现有的身份验证方法形式较为单一,较容易被非法入侵者破解,可靠性和安全性不高。
技术实现思路
本专利技术实施例提供一种身份验证方法、装置和系统,可以结合网络环境信息灵活地选择相应的身份验证方式,提高其可靠性和安全性。本专利技术实施例供一种身份验证方法,包括:接收用户的身份验证请求;根据所述身份验证请求获取网络环境信息和预设的密保因子集合,所述密保因子集合包括多个密保因子,所述密保因子包括身份验证方式和相应的校验信息;从所述密保因子集合选择与所述网络环境信息对应的密保因子;基于选择的密保因子对所述用户进行身份验证。相应的,本专利技术实施例还提供一种身份验证装置,包括:接收单元,用于接收用户的身份验证请求;获取单元,用于根据所述身份验证请求获取网络环境信息和预设的密保因子集合,所述密保因子集合包括多个密保因子,所述密保因子 ...
【技术保护点】
一种身份验证方法,其特征在于,包括:接收用户的身份验证请求;根据所述身份验证请求获取网络环境信息和预设的密保因子集合,所述密保因子集合包括多个密保因子,所述密保因子包括身份验证方式和相应的校验信息;从所述密保因子集合选择与所述网络环境信息对应的密保因子;基于选择的密保因子对所述用户进行身份验证。
【技术特征摘要】
1.一种身份验证方法,其特征在于,包括:接收用户的身份验证请求;根据所述身份验证请求获取网络环境信息和预设的密保因子集合,所述密保因子集合包括多个密保因子,所述密保因子包括身份验证方式和相应的校验信息;从所述密保因子集合选择与所述网络环境信息对应的密保因子;基于选择的密保因子对所述用户进行身份验证。2.根据权利要求1所述的方法,其特征在于,所述从所述密保因子集合选择与所述网络环境信息对应的密保因子,包括:根据所述网络环境信息确定当前网络环境的安全等级;根据所述安全等级从所述密保因子集合中选择相应的密保因子。3.根据权利要求2所述的方法,其特征在于,所述根据所述安全等级从所述密保因子集合中选择相应的密保因子,包括:获取预设的验证设置信息,所述验证设置信息包括网络环境的安全等级与身份验证方式之间的对应关系;根据所述验证设置信息确定与所述安全等级对应的身份验证方式;根据确定的身份验证方式从所述密保因子集合中选择相应的密保因子。4.根据权利要求3所述的方法,其特征在于,所述获取预设的验证设置信息之前,还包括:接收用户的设置请求;根据所述设置请求建立网络环境的安全等级与身份验证方式之间的对应关系;将所述对应关系保存至验证设置信息中。5.根据权利要求1所述的方法,其特征在于,所述从所述密保因子集合选择与所述网络环境信息对应的密保因子,包括:根据所述网络环境信息确定当前网络环境是否为常规环境;若是,则从所述密保因子集合中随机选择单一的密保因子;若否,则按照预设策略从所述密保因子集合中多个密保因子。6.根据权利要求1至5任一项所述的方法,其特征在于,所述基于选择的密保因子对所述用户进行身份验证,包括:根据选择的密保因子生成相应的身份验证界面;接收用户从所述身份验证界面输入的鉴权信息;基于所述鉴权信息对所述用户进行身份验证。7.根据权利要求6所述的方法,其特征在于,所述基于所述鉴权信息对所述用户进行身份验证,包括:将所述鉴权信息与相应的密保因子中的校验信息进行匹配;若匹配,则确定所述用户的身份验证通过;若不匹配,则确定所述用户的身份验证不通过。8.一种身份验证装置,其特征在于...
【专利技术属性】
技术研发人员:郭计伟,陈云云,张小龙,
申请(专利权)人:腾讯科技深圳有限公司,
类型:发明
国别省市:广东,44
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。