[发明专利]一种业务操作验证方法、装置以及系统有效
申请号: | 201410549133.4 | 申请日: | 2014-10-16 |
公开(公告)号: | CN105577621B | 公开(公告)日: | 2020-04-24 |
发明(设计)人: | 胡育辉;柯向荣;覃竞才;王宇飞 | 申请(专利权)人: | 腾讯科技(深圳)有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 广州三环专利商标代理有限公司 44202 | 代理人: | 郝传鑫;熊永强 |
地址: | 518000 广东省深圳*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 业务 操作 验证 方法 装置 以及 系统 | ||
本发明实施例公开了一种业务操作验证方法、装置以及系统,其中一种业务操作验证方法包括:接收业务操作终端提交的业务操作请求;根据所述业务操作请求分别向所述业务账号绑定的至少两个验证终端发送操作验证请求;分别获取所述至少两个验证终端返回的业务验证消息;若所述至少两个验证终端返回的业务验证消息中的验证信息均与预设的业务验证信息一致,并且所述操作时间信息满足预设的业务验证时间条件,则根据所述业务操作请求进行对应的业务操作处理。采用本发明,可通过多个验证终端进行验证操作的方式确保业务操作的安全性。
技术领域
本发明涉及互联网技术领域,尤其涉及一种业务操作验证方法、装置以及系统。
背景技术
随着互联网技术的发展,通过互联网提供的在线业务服务呈现井喷式发展,用户可以便捷、快速的进行在线业务操作,克服地域、距离、网点、时间的限制,极大地提高业务操作效率。但是,个人业务信息也很容易在在线业务操作过程中上遭到泄漏,例如密码泄露、网络钓鱼等情况经常发生。如何有效保护用户业务信息安全,保护用户隐私和财产的安全,是当前互联网技术领域的一个研究方向。
现有技术中的业务操作验证方法通常是通过绑定手机的短信验证或动态验证码进行验证,但是现有的验证方式均是在单一终端进行验证操作,容易被钓鱼、社会工程学等手段盗取验证信息,甚至在用户收到劫持时,这些验证方式均无法发挥作用,仍然存在较大的安全风险。
发明内容
有鉴于此,本发明实施例提供了一种业务操作验证方法、装置以及系统,可通过多个验证终端进行验证操作的方式确保业务操作的安全性。
为了解决上述技术问题,本发明实施例提供了一种业务操作验证方法,所述方法包括:
接收业务操作终端提交的业务操作请求,携带所述业务操作终端的业务账号;
根据所述业务操作请求分别向所述业务账号绑定的至少两个验证终端发送操作验证请求,用以提示所述验证终端执行对应的验证操作;
分别获取所述至少两个验证终端返回的业务验证消息,所述业务验证消息携带对应验证终端根据所述操作验证请求执行对应的验证操作生成的验证信息和操作时间信息;
判断所述至少两个验证终端返回的业务验证消息中的验证信息是否均与预设的业务验证信息一致;
判断所述至少两个验证终端返回的业务验证消息中的操作时间信息是否满足预设的业务验证时间条件;
若所述至少两个验证终端返回的业务验证消息中的验证信息均与预设的业务验证信息一致,并且所述操作时间信息满足预设的业务验证时间条件,则根据所述业务操作请求进行对应的业务操作处理。
相应地,本发明实施例还提供了一种业务操作验证装置,包括:
业务请求获取模块,用于接收业务操作终端提交的业务操作请求,携带所述业务操作终端的业务账号;
验证请求发送模块,用于根据所述业务操作请求分别向所述业务账号绑定的至少两个验证终端发送操作验证请求,用以提示所述验证终端执行对应的验证操作;
验证消息获取模块,用于分别获取所述至少两个验证终端返回的业务验证消息,所述业务验证消息携带对应验证终端根据所述操作验证请求执行对应的验证操作生成的验证信息和操作时间信息;
验证信息判断模块,用于判断所述至少两个验证终端返回的业务验证消息中的验证信息是否均与预设的业务验证信息一致;
验证时间判断模块,用于判断所述至少两个验证终端返回的业务验证消息中的操作时间信息是否满足预设的业务验证时间条件;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于腾讯科技(深圳)有限公司,未经腾讯科技(深圳)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201410549133.4/2.html,转载请声明来源钻瓜专利网。