身份认证方法及系统技术方案

技术编号:9740032 阅读:70 留言:0更新日期:2014-03-06 23:20
本发明专利技术公开了一种身份认证方法及系统,其中,方法包括:客户端接收用户输入的用户登录信息找回请求;客户端提示用户输入指纹信息;客户端采集用户的指纹信息,对采集的指纹信息进行处理得到应用串码,并将应用串码发送至服务器端;服务器端接收应用串码,并确定是否存储有匹配的应用串码;如果有则向客户端返回与应用串码对应的用户登录信息;如果无则向客户端返回身份认证失败信息。本申请通过在用户忘记登录信息时,采集用户的指纹信息,并对采集的指纹信息进行处理得到应用串码,将应用串码发送至服务器端进行匹配的身份认证方式,能够及时为用户提供有效的信息进行身份认证,使用户能够及时登录或及时找回用户名或密码。

【技术实现步骤摘要】
身份认证方法及系统
本专利技术涉及信息安全
,尤其涉及一种身份认证方法及系统。
技术介绍
在经济高速发展的今天,人际关系的作用愈专利技术显,人脉资源对于一个人的成功非常重要。目前很多职业人士在人际资源方面其实都比较匮乏,因此,微信、微博、QQ等社会性网络软件(Social Network Software,以下简称SNS)得以蓬勃发展,这种新兴的网络社交方式一出现,迅速在世界范围内流行,已经成为精英阶层拓展人际关系的主要方式之一。在SNS应用注册账号后,需要输入用户名和密码才能登陆。而当用户忘记用户名或者密码时,一般采用以下方式进行身份认证找回用户名或密码辅助用户进行登陆:向用户注册时绑定的手机号码或邮箱发送验证码,或者,向SNS应用中的若干好友发送验证码请好友进行身份确认。但是,上述身份认证方式均存在验证时间不可控的问题,例如,向用户注册时绑定的手机号码或邮箱发送验证码的方式,如果用户换了新的手机号码或绑定的手机号码停机暂时不能继续使用或忘记邮箱密码时,则身份认证失败;向SNS应用中的好友发送验证码请好友进行身份确认的方式,如果这些好友不在线或在规定时间内没有回复验证码,则身份认证失败。因此,上述身份认证方式都不能及时为用户提供有效的信息进行身份认证,从而造成用户不能及时登录或难以找回用户名或密码。
技术实现思路
本专利技术提供一种身份认证方法及系统,以解决现有技术中的身份认证方式不能及时为用户提供有效的信息进行身份认证,从而造成用户不能及时登录或难以找回用户名或密码。本专利技术提供一种身份认证方法,包括:客户端接收用户输入的用户登录信息找回请求;所述客户端提示用户输入指纹信息;所述客户端采集用户的指纹信息,对采集的指纹信息进行处理得到应用串码,并将所述应用串码发送至服务器端;所述服务器端接收所述应用串码,并确定是否存储有匹配的应用串码;如果有,则向所述客户端返回与所述应用串码对应的用户登录信息;如果无,则向所述客户端返回身份认证失败信息。本专利技术还提供一种身份认证系统,包括:客户端以及服务器端;所述客户端,用于接收用户输入的用户登录信息找回请求;所述客户端,用于提示用户输入指纹信息;所述客户端,用于采集用户的指纹信息,对采集的指纹信息进行处理得到应用串码,并将所述应用串码发送至所述服务器端;所述服务器端,用于接收所述应用串码,并确定是否存储有匹配的应用串码;如果有,则向所述客户端返回与所述应用串码对应的用户登录信息;如果无,则向所述客户端返回身份认证失败信息。本申请通过在用户忘记登录信息时,采集用户的指纹信息,并对采集的指纹信息进行处理得到应用串码,将应用串码发送至服务器端进行匹配的身份认证方式,能够及时为用户提供有效的信息进行身份认证,从而使用户能够及时登录或及时找回用户名或密码。【附图说明】图1为本专利技术提供的身份认证方法实施例一的流程示意图;图2为本专利技术提供的身份认证方法实施例二的流程示意图;图3为本专利技术提供的身份认证方法实施例三的流程示意图;图4为本专利技术提供的身份认证系统实施例的流程示意图。【具体实施方式】为使本专利技术实施例的目的、技术方案和优点更加清楚,下面将结合本专利技术实施例中的附图,对本专利技术实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例是本专利技术一部分实施例,而不是全部的实施例。基于本专利技术中的实施例,本领域普通技术人员在没有作出创造性劳动前提下所获得的所有其他实施例,都属于本专利技术保护的范围。实施例一如图1所示,为本专利技术提供的身份认证方法实施例一的流程示意图,具体包括如下步骤:S101、客户端接收用户输入的用户登录信息找回请求;S102、客户端提示用户输入指纹信息;S103、客户端采集用户的指纹信息,并将应用串码发送至服务器端;S104、服务器端接收应用串码,并确定是否存储有匹配的应用串码;如果有,则执行步骤S105 ;如果无,则执行步骤S106。S105、服务器端向客户端返回与应用串码对应的用户登录信息;S106、服务器端向客户端返回身份认证失败信息。本领域技术人员可以理解的是,上述的用户登录信息是指用户正常登录时所需要的信息,包括用户名、登录原密码或重置密码信息等。本实施例通过在用户忘记登录信息时,采集用户的指纹信息,并对采集的指纹信息进行处理得到应用串码,将应用串码发送至服务器端进行匹配的身份认证方式,能够及时为用户提供有效的信息进行身份认证,从而使用户能够及时登录或及时找回用户名或密码。实施例二如图2所示,为本专利技术提供的身份认证方法实施例二的流程示意图,本实施例所描述的方法步骤是在上述实施例一所执行的步骤之前先进行用户注册,具体包括以下步骤:S201、在用户注册时,客户端接收用户输入的用户注册信息,采集用户的指纹信息,并对采集的指纹信息进行处理得到应用串码,用户注册信息包含用户登录信息;S202、客户端将用户注册信息以及应用串码进行绑定,并将绑定之后的用户注册信息和应用串码发送到服务器端进行存储。另外,上述用户注册信息除了包括用户登录信息之外,还可以包括用于接收找回的用户登录信息的联系信息;例如:邮箱地址、手机号码、MSN号码、QQ号码、微信号码以及微博账号等。当用户注册信息包括用户登录信息的联系信息时,服务器端向客户端返回用户登录信息时,可以通过联系信息,向用户回用户登录信息。例如,当用户注册信息包括用户注册时预留的电话号码时,则服务器端可以将用户登录信息通过短信发送到用户手机。本实施例通过在用户注册时,采集用户的指纹信息,并对采集的指纹信息进行处理得到应用串码,并将其发送到服务器端进行存储,以使在用户登录忘记用户名或密码时,能够及时的提供有效信息进行身份认证从而使用户及时的找回用户名或密码。实施例三如图3所示,为本专利技术提供的身份认证方法实施例三的流程示意图,本实施例所描述的方法步骤是在上述实施例二的基础上,在用户注册时,客户端接收用户输入的用户注册信息之后,在采集用户的指纹信息之前,增加了判断该用户是否已采集过指纹信息的步骤,具体包括以下步骤:S301、在用户注册时,客户端接收用户输入的用户注册信息;其中,用户注册信息包括用户名、密码以及还可以包括用于接收找回的用户登录信息的联系信息例如邮箱地址、手机号码、MSN号码、QQ号码、微信号码以及微博账号等。S302、客户端向服务器端发送指纹查询请求信息,指纹查询请求信息中携带用户注册信息;S303、服务器端确定是否存储有与用户注册信息对应的应用串码;服务器端接收到指纹查询请求信息后,提取出用户注册信息,根据用户注册信息确定是否存储有对应的应用串码。S304、客户端接收服务器端发送的指纹查询响应信息;若指纹查询响应信息表示服务器端未存储与用户注册信息对应的应用串码,则表明该用户注册信息还没有使用指纹注册过,则执行步骤S304,进行指纹采集注册;若指纹查询响应信息表示服务器端有存储与用户注册信息对应的应用串码,则表明该用户注册信息已被使用指纹注册过,则不需要再进行指纹采集注册。S305、客户端对采集的指纹信息进行处理得到应用串码,用户注册信息包含用户登录息;S306、客户端将用户注册信息以及应用串码进行绑定,并将绑定之后的用户注册信息和应用串码发送到服务器端进行储存。本实施例通过在用户注册时,首先根据用户注册信息本文档来自技高网...

【技术保护点】
一种身份认证方法,其特征在于,包括:?客户端接收用户输入的用户登录信息找回请求;?所述客户端提示用户输入指纹信息;?所述客户端采集用户的指纹信息,对采集的指纹信息进行处理得到应用串码,并将所述应用串码发送至服务器端;?所述服务器端接收所述应用串码,并确定是否存储有匹配的应用串码;如果有,则向所述客户端返回与所述应用串码对应的用户登录信息;如果无,则向所述客户端返回身份认证失败信息。

【技术特征摘要】
1.一种身份认证方法,其特征在于,包括: 客户端接收用户输入的用户登录信息找回请求; 所述客户端提示用户输入指纹信息; 所述客户端采集用户的指纹信息,对采集的指纹信息进行处理得到应用串码,并将所述应用串码发送至服务器端; 所述服务器端接收所述应用串码,并确定是否存储有匹配的应用串码;如果有,则向所述客户端返回与所述应用串码对应的用户登录信息;如果无,则向所述客户端返回身份认证失败信息。2.根据权利要求1所述的方法,其特征在于,所述用户登录信息,包括下述信息中的至少一种: 用户名、临时密码、重置密码。3.根据权利要求1或2所述的方法,其特征在于,在客户端接收用户输入的用户登录信息找回请求之前,还包括: 在用户注册时,所述客户端接收用户输入的用户注册信息,采集所述用户的指纹信息,并对采集的指纹信息进行处理得到应用串码,所述用户注册信息包含所述用户登录信息;所述客户端将所述用户注册信息以及所述应用串码进行绑定,并将绑定之后的用户注册信息和应用串码发送到 所述服务器端进行存储。4.根据权利要求3所述的方法,其特征在于,所述用户注册信息,还包括用于接收找回的用户登录信息的联系信息; 所述服务器端向所述客户端返回与所述应用串码对应的用户登录信息,包括: 所述服务器端采用所述联系信息,向用户返回与所述应用串码对应的用户登录信息。5.根据权利要求4所述的方法,其特征在于,所述联系信息包括以下信息中的至少一种信息: 邮箱地址、手机号码、MSN号码、QQ号码、微信号码以及微博账号。6.根据权利要求3所述的方法,其特征在于,在用户注册时,所述客户端采集用户的指纹信息之前,还包括: 所述客户端向服务器端发送指纹查询请求信息,所述指纹查询请求信息中携带所述用户注册信息,以使所述服务器端确定是否存储有与所述用户注册信息对应的应用串码; 所述客户端接收服务器端发送的指纹查询响应信息; 若所述指纹查询响应信息表示所述服务器端未存储与所述用户注册信息对应的应用串码,则所述客户端执行采...

【专利技术属性】
技术研发人员:姬绍东
申请(专利权)人:中国联合网络通信集团有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1