[发明专利]安全验证方法和装置有效
申请号: | 201810593528.2 | 申请日: | 2018-06-11 |
公开(公告)号: | CN108449186B | 公开(公告)日: | 2020-06-05 |
发明(设计)人: | 彭展;季周;张晨;张燕锋 | 申请(专利权)人: | 京东数字科技控股有限公司 |
主分类号: | H04L9/32 | 分类号: | H04L9/32;G06Q20/38 |
代理公司: | 北京英赛嘉华知识产权代理有限责任公司 11204 | 代理人: | 王达佐;马晓亚 |
地址: | 100176 北京市大兴区经济*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 安全 验证 方法 装置 | ||
本申请实施例公开了安全验证方法和装置。该方法的一具体实施方式包括:接收安全验证请求,其中,安全验证请求包括用户标识和安全验证请求的发送方的类别标识;将安全验证请求转发至所连接的风控端,以使风控端基于类别标识确定是否对用户标识所指示的用户进行信息校验;响应于接收到风控端返回的用于指示进行信息校验的提示信息,基于提示信息对用户进行信息校验,生成信息校验结果,以及基于信息校验结果,得到安全验证结果。该实施方式实现了对用户的安全验证,而且避免了安全验证请求的发送方与风控端之间的交互,从而可以使该发送方的职责变得单一。
技术领域
本申请实施例涉及计算机技术领域,具体涉及安全验证方法和装置。
背景技术
目前,安全验证可以应用于不同的系统,例如购物类系统、信贷类系统、理财类系统等等。这些系统通常调用风控引擎来确定是否触发对用户的信息校验。而且,信息校验逻辑、验证有效性等通常是由这些系统按照自身需求去完成。因而现有的安全验证方法通常会造成大量的重复开发且不便于维护。
发明内容
本申请实施例提出了安全验证方法和装置。
第一方面,本申请实施例提供了一种安全验证方法,该方法包括:接收安全验证请求,其中,安全验证请求包括用户标识和安全验证请求的发送方的类别标识;将安全验证请求转发至所连接的风控端,以使风控端基于类别标识确定是否对用户标识所指示的用户进行信息校验;响应于接收到风控端返回的用于指示进行信息校验的提示信息,基于提示信息对用户进行信息校验,生成信息校验结果,以及基于信息校验结果,得到安全验证结果。
在一些实施例中,信息校验包括动态口令验证,提示信息是用于指示进行动态口令验证的信息;以及基于提示信息对用户进行信息校验,包括:执行以下验证操作:生成动态口令,将所生成的动态口令发送至用户的用户端;接收用户端发送的动态口令;确定用户端发送的动态口令是否满足预设条件,若满足,则确定用户通过动态口令验证;如果用户端发送的动态口令不满足预设条件,则对动态口令验证失败次数进行递增操作,确定当前的动态口令验证失败次数是否小于预设值,若小于,则继续执行验证操作。
在一些实施例中,基于提示信息对用户进行信息校验,还包括:响应于确定用户端发送的动态口令不满足预设条件或当前的动态口令验证失败次数不小于预设值,确定用户未通过动态口令验证。
在一些实施例中,在响应于接收到风控端返回的用于指示进行信息校验的提示信息之后,上述方法还包括:为安全验证请求设置对应的标识信息;以及在将所生成的动态口令发送至用户的用户端之后,方法还包括:为所生成的动态口令设置对应的动态口令标识,将该动态口令和该动态口令标识组成信息对,以及将信息对和标识信息对应存储。
在一些实施例中,预设条件包括:与最近一次发送给用户端的动态口令一致;以及确定用户端发送的动态口令是否满足预设条件,包括:确定用户端发送的动态口令是否与最新存储的与标识信息对应的信息对中的动态口令一致,若一致,则确定用户端发送的动态口令满足预设条件。
在一些实施例中,将所生成的动态口令发送至用户的用户端,包括:通过短信通道将所生成的动态口令发送至用户端。
在一些实施例中,在首次执行验证操作之前,上述方法还包括:向用户端发送动态口令验证页面的地址,以使用户端基于地址跳转至动态口令验证页面,供用户通过动态口令验证页面发送动态口令。
在一些实施例中,基于信息校验结果,得到安全验证结果,包括:若信息校验结果用于指示用户未通过信息校验,则生成用于指示用户未通过安全验证的安全验证结果。
在一些实施例中,基于信息校验结果,得到安全验证结果,还包括:若信息校验结果用于指示用户通过信息校验,则将信息校验结果发送至风控端,以使风控端进一步基于类别标识确定用户是否通过安全验证;接收风控端返回的安全验证结果。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于京东数字科技控股有限公司,未经京东数字科技控股有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201810593528.2/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种数据签名安全认证系统
- 下一篇:一种令牌刷新的方法及装置