[发明专利]身份认证方法和系统有效
申请号: | 201711077779.7 | 申请日: | 2017-11-06 |
公开(公告)号: | CN109756458B | 公开(公告)日: | 2021-02-26 |
发明(设计)人: | 朱梦媛 | 申请(专利权)人: | 北京京东尚科信息技术有限公司;北京京东世纪贸易有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 中国贸促会专利商标事务所有限公司 11038 | 代理人: | 赵倩男 |
地址: | 100195 北京市海淀区杏石口路6*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 身份 认证 方法 系统 | ||
本发明公开了一种身份认证方法和系统,涉及认证领域。所述方法包括:根据用户历史行为和当前行为评估用户风险等级;基于用户风险等级确定用户的目标动作源序列;基于目标动作源序列采集用户系列动作信息,并进行一级身份认证;若一级身份认证成功,则评估一级身份认证的风险等级;若一级身份认证的风险等级高于阈值,则利用移动源认证条件进行二级身份认证。由于采用多源、多层级协同的身份认证方式,因此,能够有效控制移动端用户身份认证风险,提高了身份认证的准确性。另外,本发明还可以有效避免采用用户名和密码认证所需要的复杂记忆过程,保证认证方式具有良好的唯一性和独立性。
技术领域
本发明涉及认证领域,尤其涉及一种身份认证方法和系统。
背景技术
近年来,随着各类型移动端软件的推广与应用,用户的注册与身份认证已经成为了各软件所普遍需求的身份认证方式。
目前,采用用户名与密码进行认证是最为普遍的认证方式,例如,读取用户名和密码字符,通过加密的方式与数据库中的用户注册时预存用户名与密码进行比对,若完全一致则通过认证。但是这种方式需要用户记住大量复杂繁琐的密码结构,随着软件数量的增加,大量用户名与密码的记忆导致了用户对软件使用复杂程度的显著提升,导致身份认证失败率很高。
发明内容
本发明要解决的一个技术问题是提供一种身份认证方法和系统,能够提高身份认证的准确性。
根据本发明一方面,提出一种身份认证方法,包括:根据用户历史行为和当前行为评估用户风险等级;基于用户风险等级确定用户的目标动作源序列;基于目标动作源序列采集用户系列动作信息,并进行一级身份认证;若一级身份认证成功,则评估一级身份认证的风险等级;若一级身份认证的风险等级高于阈值,则利用移动源认证条件进行二级身份认证。
进一步地,基于用户风险等级确定用户的目标动作源序列包括:获取条件动作库中的动作判断指令;基于用户风险等级对动作判断指令进行组合生成用户的目标动作源序列。
进一步地,基于目标动作源序列采集用户系列动作信息,并进行一级身份认证包括:基于目标动作源序列采集用户的图像系列动作;在图像系列动作中提取有效片段,确定用户生物特征;将用户生物特征与在线用户特征库进行比对;根据特征比对结果判断一级身份认证是否成功。
进一步地,评估一级身份认证的风险等级包括:基于用户系列动作信息确定用户动作完成程度;根据特征比对结果确定用户生物特征吻合程度;基于用户动作完成程度和用户生物特征吻合程度评估一级身份认证的风险等级。
进一步地,基于用户系列动作信息确定用户动作完成程度包括:根据用户系列动作执行成功率、用户系列动作执行时间确定用户动作完成程度。
进一步地,利用移动源认证条件进行二级身份认证包括:基于一级身份认证的风险等级生成移动源认证条件,其中,移动源认证条件包括验证码长度、验证码类型和验证方向;基于验证码长度和验证码类型生成验证码;基于验证方向接收或推送验证码完成二级身份认证。
进一步地,根据用户历史行为和当前行为评估用户风险等级包括:根据用户历史认证的成功率、历史IP地址异常状态、历史下单金额异常频次、历史风险评估结果、当前IP地址异常状态、当前下单金额异常情况和用户是否存在同一IP地址利用不同用户名反复登录的情况中的一项或多项评估用户风险等级。
根据本发明的另一方面,还提出一种身份认证系统,包括:风险评估单元,用于根据用户历史行为和当前行为评估用户风险等级;目标动作源生成单元,用于基于用户风险等级确定用户的目标动作源序列;图像传感器,用于基于目标动作源序列采集用户系列动作信息;一级身份认证单元,用于基于用户系列动作信息进行一级身份认证;风险等级再确认单元,用于若一级身份认证成功,则评估一级身份认证的风险等级;二级身份认证单元,用于若一级身份认证的风险等级高于阈值,则利用移动源认证条件进行二级身份认证。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京京东尚科信息技术有限公司;北京京东世纪贸易有限公司,未经北京京东尚科信息技术有限公司;北京京东世纪贸易有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201711077779.7/2.html,转载请声明来源钻瓜专利网。