【技术实现步骤摘要】
一种登录方法及设备
本专利技术涉及登录方法
,尤其涉及一种登录方法、装置、系统、设备及介质。
技术介绍
网络监控设备在用户的生活中越来越普及,将监控设备拍摄的视频资料保存到存储设备中,用户通过在终端登录存储设备就可以对对应的视频资料进行查看和管理。目前,在终端登录存储设备时,终端将接收到的账户信息和账户密码加密后发送给存储设备,存储设备验证该账户信息和账户密码与其本地保存的账户信息和账户密码一致时,就会允许该账户信息登录。虽然这种登录方式比较简单方便,在用户对存储设备中保存的视频内容私密性要求不高时,比较适用,但是这种登录方式容易受钓鱼网站的攻击,账户信息和账户密码容易泄露,使得存储设备中保存的视频内容有泄露的风险,在用户对存储设备中所保存的视频内容私密性要求较高时,这种低安全性的登录方式将不再适用。
技术实现思路
本专利技术实施例提供了一种登录方法、装置、系统、设备及介质,用于解决现有存储设备的登录方式安全性较低的问题。本专利技术的一方面提供了一种登录方法,所述方法包括:终端接收到登录请求后,接收用户输入的账户信息及U盾密码信息;所述终端将所述U盾密码信息发送给与所述终端连接的U盾,并在接收到所述U盾返回的验证通过信息时,向所述U盾发送获取证书信息的第一请求;所述终端分别对所述账户信息及接收到的U盾证书信息加密,将加密后的账户信息以及加密后的U盾证书信息发送给存储设备;所述终端接收所述存储设备发送的第一验证通过通知,并展示登录成功界面,其中, ...
【技术保护点】
1.一种登录方法,其特征在于,所述方法包括:/n终端接收到登录请求后,接收用户输入的账户信息及U盾密码信息;/n所述终端将所述U盾密码信息发送给与所述终端连接的U盾,并在接收到所述U盾返回的验证通过信息时,向所述U盾发送获取证书信息的第一请求;/n所述终端分别对所述账户信息及接收到的U盾证书信息加密,将加密后的账户信息以及加密后的U盾证书信息发送给存储设备;/n所述终端接收所述存储设备发送的第一验证通过通知,并展示登录成功界面,其中,所述第一验证通过通知为所述存储设备在验证所述账户信息及所述U盾证书信息与所述存储设备本地保存对应信息一致时发送的。/n
【技术特征摘要】
1.一种登录方法,其特征在于,所述方法包括:
终端接收到登录请求后,接收用户输入的账户信息及U盾密码信息;
所述终端将所述U盾密码信息发送给与所述终端连接的U盾,并在接收到所述U盾返回的验证通过信息时,向所述U盾发送获取证书信息的第一请求;
所述终端分别对所述账户信息及接收到的U盾证书信息加密,将加密后的账户信息以及加密后的U盾证书信息发送给存储设备;
所述终端接收所述存储设备发送的第一验证通过通知,并展示登录成功界面,其中,所述第一验证通过通知为所述存储设备在验证所述账户信息及所述U盾证书信息与所述存储设备本地保存对应信息一致时发送的。
2.根据权利要求1所述的方法,其特征在于,所述终端对所述账户信息加密之前,所述方法还包括:
所述终端向所述存储设备发送获取随机数的请求,接收所述存储设备返回的第一随机数;
所述终端对所述账户信息加密包括:
所述终端根据所述第一随机数及预设的第一加密算法,对所述账户信息加密。
3.根据权利要求2所述的方法,其特征在于,所述终端根据所述第一随机数及预设的第一加密算法,对所述账户信息加密包括:
所述终端根据所述第一随机数及预设的随机数算法,对所述账户信息加密生成候选密文;
将所述候选密文发送给所述U盾,接收所述U盾返回的采用预设的U盾证书签名算法加密后的账户信息。
4.根据权利要求1所述的方法,其特征在于,所述终端接收所述存储设备发送的第一验证通过通知,并展示登录成功界面之后,所述方法还包括:
所述终端接收播放视频请求,针对安装的视频播放插件,向与所述终端连接的U盾发送获取随机数的请求,接收所述U盾返回的第二随机数;
采用预设的第二加密算法对所述第二随机数加密后发送给所述存储设备;
将所述第二随机数发送给所述存储设备;
接收所述存储设备在验证其接收到第二随机数与解密后得到的第二随机数一致时发送的第二验证通过通知,并采用所述账户信息及所述第二随机数登录所述视频播放插件。
5.根据权利要求4所述的方法,其特征在于,所述采用预设的第二加密算法对所述第二随机数加密后发送给所述存储设备之前,所述方法还包括:
向所述存储设备发送获取所述存储设备的公钥的请求,接收所述存储设备返回的公钥;
所述采用预设的第二加密算法对所述第二随机数加密后发送给所述存储设备包括:
根据所述公钥及预设的第二加密算法,对所述第二随机数加密后发送给所述存储设备。
6.根据权利要求1所述的方法,其特征在于,所述接收用户输入的账户信息及U盾密码信息之前,所述方法还包括:
所述终端向所述存储设备发送获取账户登录方式列表的请求,接收所述存储设备返回的账户登录方式列表;
所述接收用户输入的账户信息及U盾密码信息包括:
接收用户输入的账户信息,判断所述账户登录方式列表中是否包含所述账户信息;
若是,则展示U盾密码输入框,并接收用户输入的U盾密码信息。
7.根据权利要求6所述的方法,其特征在于,所述终端向所述存储设备发送获取账户登录方式列表的请求之前,所述方法还包括:
所述终端确定通过所述账户信息登录成功后,若接收到采用所述账户信息与U盾证书信息进行登录的设置请求,向与所述终端连接的U盾发送获取证书信息的第二请求,接收所述U盾返回的U盾证书信息;
向所述存储设备发送绑定请求,其中所述绑定请求中携带所述账户信息...
【专利技术属性】
技术研发人员:董林芳,
申请(专利权)人:浙江大华技术股份有限公司,
类型:发明
国别省市:浙江;33
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。