一种网络账号的密码找回方法和装置制造方法及图纸

技术编号:8863452 阅读:173 留言:0更新日期:2013-06-28 02:36
本申请公开了一种网络账号的密码找回方法和装置,服务器预先获取用户账号对应的密码保护协助账号,该方法包括:所述服务器接收用户发送的携带有用户账号的密码找回请求;所述服务器向所述用户账号的密码保护协助账号所对应的其他用户发送验证码;所述服务器接收返回的验证码,并对接收的验证码进行验证,如果验证通过,则重置所述用户账号的密码或将所述用户账号的密码发送给所述用户。采用本申请,可以在网络账号的密码找回过程中降低网络资源的占用。

【技术实现步骤摘要】
一种网络账号的密码找回方法和装置
本申请涉及网络
,特别是涉及一种网络账号的密码找回方法和装置。
技术介绍
随着网络技术的飞速发展,互联网络已经成为了人们生活中不可或缺的一部分。人们在使用网络的过程中会频繁的浏览各种网站或使用各式各样的网络应用程序。网络平台为用户提供了账号注册机制,并为注册用户提供更加专业的、个性化的服务。网络平台用户通过网站提供的注册机制完成账号注册后,也随之产生了许多问题。由于用户进行账号注册的网站数目很多,用户很可能忘记在其中某个网站注册的账号的密码,而且在频繁的使用网络的过程中用户的账号和密码很可能被网络黑客盗取并被修改。在现有技术中,针对这些情况,网站一般会向用户提供邮箱找回、手机找回等机制,帮助这些用户找回忘记或者被盗取的密码。在实现本申请的过程中,专利技术人发现现有技术至少存在如下问题:现有的通过邮箱或手机等找回密码的方式,通过给用户的注册邮箱或手机等发送初始密码实现,而如果用户的邮箱或手机等被盗,且盗取者还通过某种方式获取到了用户的账号,那么盗取者就可以通过密码找回的方式获得该账号的密码,很大程度上影响了网络账号的安全性。
技术实现思路
本申请的目的在于提供一种网络账号的密码找回方法和装置,以提高网络账号的安全性,为此,本申请实施例采用如下技术方案:一种网络账号的密码找回方法,其特征在于,服务器预先获取用户账号对应的密码保护协助账号,该方法包括:所述服务器接收用户发送的携带有用户账号的密码找回请求;所述服务器向所述用户账号的密码保护协助账号所对应的其他用户发送验证码;所述服务器接收返回的验证码,并对接收的验证码进行验证,如果验证通过,则重置所述用户账号的密码或将所述用户账号的密码发送给所述用户。一种网络账号的密码找回装置,其特征在于,包括:接收模块,用于接收用户发送的携带有用户账号的密码找回请求;发送模块,用于向所述用户账号的密码保护协助账号所对应的其他用户发送验证码;验证模块,用于接收返回的验证码,并对接收的验证码进行验证,如果验证通过,则重置所述用户账号的密码或将所述用户账号的密码发送给所述用户。本申请的实施例具有以下优点,服务器预先获取用户账号对应的密码保护协助账号,当服务器接收到用户发送的携带有用户账号的密码找回请求时,根据密码找回请求中携带的用户账号,向用户账号的密码保护协助账号所对应的其他用户发送验证码,然后接收返回的验证码,并对接收的验证码进行验证,如果验证通过,则重置该用户账号的密码或将该用户账号的密码发送给该用户,有效提高了网络账号的安全性。当然,实施本申请的实施例的任一产品并不一定需要同时达到以上所述的所有优点。附图说明图1为本专利技术实施例提供的网络账号的密码找回方法的流程示意图;图2为本专利技术实施例提供的网络账号的密码找回装置的结构示意图。具体实施方式下面将结合本申请中的附图,对本申请中的技术方案进行清楚、完整的描述,显然,所描述的实施例是本申请的一部分实施例,而不是全部的实施例。基于本申请中的实施例,本领域普通技术人员在没有做出创造性劳动的前提下所获得的所有其他实施例,都属于本申请保护的范围。本申请的核心思想是:服务器预先获取用户账号对应的密码保护协助账号,当服务器接收到用户发送的携带有用户账号的密码找回请求时,根据密码找回请求中携带的用户账号,向用户账号的密码保护协助账号所对应的其他用户发送验证码,然后接收返回的验证码,并对接收的验证码进行验证,如果验证通过,则重置该用户账号的密码或将该用户账号的密码发送给该用户,使用户可以通过好友的协助来找回密码,以提高网络账号的安全性。如图1所示,其为本申请实施例提供的网络账号的密码找回方法的流程,具体包括以下步骤:步骤101,服务器接收用户发送的携带有用户账号的密码找回请求。可以在用户使用的客户端或用户登录的网页设置好友协助密码找回的功能按钮。当用户的密码丢失后,可以点击此功能按钮,向服务器发送好友协助密码找回的请求,并在该请求中携带该用户的用户账号等信息。步骤102,服务器向用户账号的密码保护协助账号所对应的其他用户发送验证码。服务器可以通过电子邮件、手机短信或系统消息等方式,向所述用户账号的密码保护协助账号所对应的用户发送验证码。其中,用户账号的密码保护协助账号可以通过以下的方式获取:方式一,由用户预先设置。即服务器接收用户账号所对应的用户设置的预设数目(服务器可以预先设置该数目,也可以不对该数目进行限制)的密码保护协助账号。其中,密码保护协助账号可以是用户在网站的好友账号,该用户应至少具有一种与此好友进行联系的方式(本网站站内消息之外的联系方式)。在具体实施中,对于没有设置密码保护协助账号的用户,服务器可以向该用户登录的客户端发送提示消息,要求用户在好友名单中选取预设数目(如5个)的好友的账号作为密码保护协助账号,用户接收到提示消息后,将自己设置好的密码保护协助账号通知给服务器。服务器同时可以告知用户设置密码保护协助账号的目的,即在用户密码丢失以后,可以通过密码保护协助账号及密码保护协助账号所对应的其他用户间接获取验证码,将获取的验证码发送给服务器,以证明自己的身份。当然,也可以为用户使用的客户端或用户登录的网页提供设置密码保护协助账号的功能选项,由用户主动设置密码保护协助账号,并通知给服务器。方式二,服务器根据用户账号与好友账号的通信频率,在用户账号的好友账号中选取预设数目的密码保护协助账号。具体的,服务器获取用户账号与好友账号的通信频率,可以是在本网站内的通信频率,也可以是与本网站关联的聊天工具或SNS(SocialNetworkingServices,社会性网络服务)网站中的对应账号通信频率。优先选择与用户账号通信频率高的的好友账号作为密码保护协助账号,是因为通信频率越高,说明该好友与用户可能具备的联系方式就越多。服务器在获得到用户账号的密码保护协助账号后,可以将密码保护协助账号与该用户账号对应的存储于数据库中。服务器在接收到用户发送的密码找回请求后,解析密码找回请求,获取其中携带的用户账号,再根据该用户账号,查找数据库中记录的该用户账号对应的密码保护协助账号。然后,服务器可以获取密码保护协助账号的注册信息,从注册信息里获取该密码保护协助账号所对应的用户的联系方式,如手机号码、电子邮箱等,并通过手机短信、电子邮件等方式向该密码保护协助账号所对应的用户发送系统随机生成的验证码。服务器也可以向查找到的密码保护协助账号发送系统消息,在系统消息中携带随机生成的验证码。发送验证码的同时,服务器也对该验证码进行记录。如果用户账号对应的密码保护协助账号为多个,那么服务器可以分别向它们对应的用户发送不同的验证码,也可以发送相同的验证码;服务器可以对密码保护协助账号所对应的全部用户发送验证码,也可以对密码保护协助账号所对应的部分用户发送验证码。优选的,服务器在发送完验证码之后,可以向请求密码找回的用户发送提示消息,要求该用户向密码保护协助账号所对应的用户获取验证码,并将验证码发送给所述服务器。在具体应用中,服务器不可能无限期的等待用户回复验证码,因为服务器要记录发送出去的验证码,如果用户不向服务器发送相应的验证码,且服务器也没有超时删除验证码的机制,系统内存储的垃圾信息(验证码)将越来越多,而且用户获本文档来自技高网...
一种网络账号的密码找回方法和装置

【技术保护点】
一种网络账号的密码找回方法,其特征在于,包括:所述服务器接收用户发送的携带有用户账号的密码找回请求;所述服务器向所述用户账号的密码保护协助账号所对应的其他用户发送验证码;所述服务器接收返回的验证码,并对接收的验证码进行验证,如果验证通过,则重置所述用户账号的密码或将所述用户账号的密码发送给所述用户。

【技术特征摘要】
1.一种网络账号的密码找回方法,其特征在于,包括:服务器接收用户发送的携带有用户账号的密码找回请求;所述服务器向所述用户账号的密码保护协助账号所对应的其他用户发送验证码;所述服务器接收返回的验证码,并对接收的验证码进行验证,如果验证通过,则重置所述用户账号的密码或将所述用户账号的密码发送给所述用户;其中,所述密码保护协助账号由所述服务器获得后与所述用户账号对应存储于数据库中;其中,所述用户账号的密码保护协助账号的获取方式为:所述服务器根据所述用户账号与好友账号的通信频率,在所述用户账号的好友账号中选取预设数目的密码保护协助账号。2.如权利要求1所述的方法,其特征在于,所述服务器通过电子邮件、手机短信或系统消息的方式,向所述用户账号的密码保护协助账号所对应的其他用户发送验证码。3.如权利要求1所述的方法,其特征在于,所述服务器向所述用户账号的密码保护协助账号所对应的其他用户发送验证码之后,还包括:所述服务器向所述用户发送提示消息,要求所述用户向所述密码保护协助账号所对应的其他用户获取验证码,并将验证码发送给所述服务器;如果在预设时间内,所述服务器没有接收到所述用户发送的验证码,则拒绝所述密码找回请求。4.如权利要求1所述的方法,其特征在于,所述服务器接收返回的验证码,具体为:所述服务器接收所述用户返回的验证码;和/或,所述服务器接收所述用户账号的密码保护协助账号所对应的其他用户返回的验证码。5.如权利要求1所述的方法,其特征在于,当所述用户账号的密码保护协助账号为多个,且所述服务器向所述用户账号的多个密码保护协助账号所对应的其他用户发送的验证码不相同时,所述服务器对接...

【专利技术属性】
技术研发人员:陈镭
申请(专利权)人:阿里巴巴集团控股有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1