一种防止密码遗忘的身份校验方法和系统技术方案

技术编号:34549698 阅读:52 留言:0更新日期:2022-08-17 12:33
本发明专利技术公开了一种防止密码遗忘的身份校验方法。在该方法中,通过对用户的生物标识进行加密并生成动态加密字符串来完成注册流程和登录验证。在登录过程中用户无需记忆任何密码,而是采用生物标识与加密算法结合的方式,动态生成认证字符串实现身份验证及准入。动态生成认证字符串实现身份验证及准入。动态生成认证字符串实现身份验证及准入。

【技术实现步骤摘要】
一种防止密码遗忘的身份校验方法和系统


[0001]本专利技术涉及隐私安全和密码


技术介绍

[0002]针对现代生活中,门户网站、APP、软件、系统等用户数量巨大,每个人拥有的用户名密码也非常多,经常会面临密码遗忘或需要定期修改的困扰。
[0003]因此,需要能够改进现有技术中的缺陷的方法和系统。

技术实现思路

[0004]提供本
技术实现思路
来以简化形式介绍将在以下具体实施方式部分中进一步描述的一些概念。本
技术实现思路
并不旨在标识出所要求保护的主题的关键特征或必要特征,也不旨在用于帮助确定所要求保护的主题的范围。
[0005]针对现有技术中的技术问题,本专利技术通过登录时协商的可以随机变化的加密算法以及由生物标识和加密算法完成的加密过程,使得无需用户记忆任何密码并避免了被门户网站或注册对象服务器提供给用户的任何其他接口中注入的木马或钓鱼网站盗取用户密码的风险。
[0006]具体而言,在本专利技术的一个实施例中,提供了一种服务器处的用于防止密码遗忘的身份校验方法,所述方法包括以下步骤:
[0本文档来自技高网
...

【技术保护点】

【技术特征摘要】
1.一种服务器处的用于防止密码遗忘的身份校验方法,所述方法包括以下步骤:接收注册用户名;与同所述服务器相对应的用户终端协商第一加密算法并将所述第一加密算法发送至所述用户终端;接收第一加密字符串,所述第一加密字符串是通过对在注册时在所述用户终端中与所述注册用户名相关联地输入的注册生物标识应用所述第一加密算法来获得的;使用与所述第一加密算法相对应的第一解密算法来解密所述第一加密字符串以获取与所述注册生物标识相对应的第一生物标识特征量;接收登录用户名;与所述用户终端协商第二加密算法并将所述第二加密算法发送至所述用户终端;从所述用户终端接收第二加密字符串,所述第二加密字符串是通过对在登录时在所述用户终端中与所述登录用户名相关联地输入的登录生物标识应用所述第二加密算法来获得的;使用与所述第二加密算法相对应的第二解密算法来解密所述第二加密字符串以获取与所述登录生物标识相对应的第二生物标识特征量;以及在所述登录用户名和所述第二生物标识特征量分别匹配所述注册用户名和所述第一生物标识特征量的情况下通过登录验证。2.如权利要求1所述的方法,还包括在接收到所述注册用户名后确认所述注册用户名是否可用,包括确认所述注册用户名是否符合命名规则以及是否与数据库中的已注册用户名重复。3.如权利要求1所述的方法,其中:所述注册生物标识和所述登录生物标识分别是在所述用户终端处输入所述注册用户名和所述登录用户名之后输入的;并且所述第一加密算法和所述第二加密算法的协商分别在所述用户终端处输入所述注册用户名和所述登录用户名之后进行。4.如权利要求1所述的方法,其中所述第一加密字符串和所述第二加密字符串在所述用户终端处生成并被输入到所述服务器以分别完成注册和登录。5.如权利要求1所述的方法,其中所述第一生物标识特征量被与所述注册用户名相关联地存储在所述服务器的数据库中。6.一种用户终端处的用于防止密码遗忘的身份校验方法,所述方法包括以下步骤:接收注册用户名;与同所述用户终端相对应的服务器协商第一加密算法并从所述服务器接收所述第一加密算法;接收与所述注册用户名相关联地输入的注册生物标识;使用所述第一加密算法来加密所述注册生物标识以生成第一加密字符串,所述第一加密字符串被输入到所述服务器以供所述服务器使用与所述第一加密算法相对应的第一解密算法来解密所述第一加密字符串以生成与所述注册生物标识相对应的第一生物标识特征量;接收登录用户名;
与所述服务器协商第二加密算法并从所述服务器接收所述第二加密算法;接收与所述登录用户名相关联地输入的登录生物标识;以及使用所述第二加密算法来加密所述登录生物标识以生成第二加密字符串,所述第二加密字符串被输入到所述服务器以供所述服务器使用与所述第二加密算法相对应的第二解密算法来解密所述第二加密字符串以生成与所述登录生物标识相对应...

【专利技术属性】
技术研发人员:吴昊杭云
申请(专利权)人:天翼数字生活科技有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1