一种身份验证方法、装置及设备制造方法及图纸

技术编号:23933207 阅读:81 留言:0更新日期:2020-04-25 02:12
公开了一种身份验证方法、装置及设备。通过本说明书实施例所提供的案例,在无需获取用户的身份信息时,通过对用户的当前设备信息和当前网络环境信息进行双重核验,在当前设备信息和当前网络环境信息均通过验证时,则可以认为当前操作人为账户真实所有人,否则验证失败。

An authentication method, device and equipment

【技术实现步骤摘要】
一种身份验证方法、装置及设备
本说明书实施例涉及信息
,尤其涉及一种身份验证方法、装置及设备。
技术介绍
为保护用户隐私,在很多情况下不能获取用户的身份信息。例如,法律禁止采集公民身份证信息、实名信息、生物特征(例如指纹、面部信息)等等;又例如,为了简化账户注册流程,不要求账户与真实手机号码绑定,不要求验证真实注册邮箱,从而导致常见的短信验证、生物特征识别验证、邮箱验证码验证等身份验证方式无法使用。基于此,需要一种适应性更广的身份验证方式。
技术实现思路
本申请实施例的目的是提供一种适应性更广的身份验证方法、装置及设备。为解决上述技术问题,本申请实施例是这样实现的:一种身份验证方法,包括:发送提示信息至客户端,其中,所述提示信息用于提醒用户使用常用设备在常用网络环境下进行身份验证;当检测到所述客户端对于所述提示信息发起反馈操作时,获取所述反馈操作所关联的当前设备信息和当前网络环境信息;判断所述当前设备信息否所述客户端的常用设备信息,以及判断当前网络环境信息是否所述客户端的本文档来自技高网...

【技术保护点】
1.一种身份验证方法,包括:/n发送提示信息至客户端,其中,所述提示信息用于提醒用户使用常用设备在常用网络环境下进行身份验证;/n当检测到所述客户端对于所述提示信息发起反馈操作时,获取所述反馈操作所关联的当前设备信息和当前网络环境信息;/n判断所述当前设备信息否所述客户端的常用设备信息,以及,判断当前网络环境信息是否所述客户端的常用网络环境信息,若均是,身份验证成功,否则,身份验证失败。/n

【技术特征摘要】
1.一种身份验证方法,包括:
发送提示信息至客户端,其中,所述提示信息用于提醒用户使用常用设备在常用网络环境下进行身份验证;
当检测到所述客户端对于所述提示信息发起反馈操作时,获取所述反馈操作所关联的当前设备信息和当前网络环境信息;
判断所述当前设备信息否所述客户端的常用设备信息,以及,判断当前网络环境信息是否所述客户端的常用网络环境信息,若均是,身份验证成功,否则,身份验证失败。


2.如权利要求1所述的方法,发送提示信息至客户端,包括:
判断所述客户端是否存在安全风险,若是,发送提示信息至客户端。


3.如权利要求1所述的方法,判断所述当前设备信息和当前网络环境信息是否所述客户端的常用设备信息和常用网络环境信息,包括:
获取所述客户端的常用设备信息集合和常用网络环境信息集合,其中,所述常用设备信息集合和常用网络环境信息集合基于所述客户端的历史登录信息预先生成;
判断所述当前设备信息和当前网络环境信息是否处于所述常用设备信息集合和常用网络环境信息集合中。


4.如权利要求3所述的方法,所述常用设备信息集合和常用网络环境信息集合基于如下方式预先生成,包括:
获取指定窗口期内所述客户端登录时的历史设备信息和历史网络环境信息;
将登录次数或者登录时长符合预设条件的历史设备信息确定为常用设备信息,生成常用设备信息集合,以及,将登录次数或者登录时长符合预设条件的历史网络环境信息确定为常用网络环境信息,生成常用网络环境信息集合。


5.如权利要求1所述的方法,当检测所述客户端对于所述提示信息的反馈操作时,包括:
当检测所述客户端根据所述提示信息的跳转至指定验证页面中的用户操作时;或者,
当检测所述客户端在接收到所述提示信息之后的最近一次登录操作或者支付操作时。


6.如权利要求1所述的方法,所述设备信息包括国际移动设备识别码IMEI,所述网络环境信息包括网络地址IP或者媒体存取控制位址MAC中的至少一种;
相应的,所述常用网络环境信息不包括客户端的公用IP或者公用M...

【专利技术属性】
技术研发人员:覃桃杨陆毅陈弢
申请(专利权)人:支付宝杭州信息技术有限公司
类型:发明
国别省市:浙江;33

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1