[发明专利]短信验证码获取方法及装置在审
申请号: | 201810599608.9 | 申请日: | 2018-06-12 |
公开(公告)号: | CN108900479A | 公开(公告)日: | 2018-11-27 |
发明(设计)人: | 程战战;王琰 | 申请(专利权)人: | 泰康保险集团股份有限公司;泰康在线财产保险股份有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04W4/14 |
代理公司: | 北京同立钧成知识产权代理有限公司 11205 | 代理人: | 王思楠;刘芳 |
地址: | 100031 北京市西*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 业务请求 标识信息 短信验证 终端 终端发送 预设加密算法 终端业务请求 服务器获取 服务器判断 图片验证码 自动化工具 短信接口 服务器端 加密处理 满足条件 调用 解析 服务器 合法 | ||
本发明提供一种短信验证码获取方法及装置,通过服务器获取终端发送的业务请求,业务请求中包含终端的标识信息,业务请求用于获取动态短信验证码,服务器判断业务请求中包含的终端的标识信息是否为加密处理后的信息,若满足,则服务器根据预设加密算法解析获取业务请求中包含的终端的标识信息,并根据终端的标识信息向终端发送动态短信验证码。服务器端通过判断终端业务请求是否为合法的业务请求,确定满足条件的业务请求才会被执行,能够解决通过图片验证码防止短信接口被自动化工具调用的方法安全性较低的问题。
技术领域
本发明涉及计算机技术领域,尤其涉及一种短信验证码获取方法及装置。
背景技术
互联网技术快速发展,人们可以通过在网页或者应用程序上的简单操作完成很多事情,为生活带来极大的便捷。现在网站和移动应用程序大都需要用户通过手机号码进行注册,或者通过使用手机号码修改资料,为了确保是用户本人进行操作,一般会通过向该手机号码发送验证短信验证码的形式进行确认。但是恶意攻击者会采用自动化工具,利用收集到的动态短信验证码发送接口和用户的手机号码进行动态短信验证码发送,使用户遭受短信骚扰。
现有技术一般通过采用图片验证码来防止自动化工具调用短信接口,具体地,当用户在进行“获取动态短信”操作之前,会弹出图片验证码,图片验证码中的内容是随机生成的,用户输入图片验证码之后,服务器端匹配成功后将动态短信验证码发送至用户手机上。
但是,现有技术中通过图片验证码防止短信接口被自动化工具调用的方法安全性较低。
发明内容
本发明提供一种短信验证码获取方法及装置,以解决通过图片验证码防止短信接口被自动化工具调用的方法安全性较低的问题。
第一方面,本发明提供一种短信验证码获取方法,该方法包括:
服务器获取终端发送的业务请求,所述业务请求包含所述终端的标识信息,所述业务请求用于获取动态短信验证码;
所述服务器判断所述业务请求中包含的所述终端的标识信息是否为加密处理后的信息;
若满足,则所述服务器根据预设加密算法解析获取所述业务请求中包含的所述终端的标识信息,并根据所述终端的标识信息向所述终端发送所述动态短信。
进一步地,所业务请求中还携带有预设加密算法的标识信息;
所述服务器根据预设加密算法解析获取所述业务请求中包含的所述终端的标识信息,包括:
所述服务器根据所述预设加密算法的标识信息从算法数据库中获取与预设加密算法对应的解密算法,并根据所述解密算法解析获取所述业务请求中包含的所述终端的标识信息。
进一步地,所述终端的标识信息为手机号码。
进一步地,所述方法还包括:
所述服务器更新所述加密算法,获取新的加密算法;
所述服务器向所述终端发送通知消息,所述通知消息用于指示所述新的加密算法。
第二方面,本发明还提供一种短信验证码获取方法,该方法包括:
终端采用预设加密算法对所述终端的标识信息进行加密处理,得到加密处理后的标识信息;
终端向服务器发送业务请求,所述业务请求包含所述终端加密处理后的标识信息,所述业务请求用于获取动态短信验证码;
所述终端接收所述动态短信验证码,所述动态短信验证码是所述服务器在确定所述业务请求中包含的所述终端的标识信息为加密处理后的信息后发送的。
进一步地,所述终端采用预设加密算法对所述终端的标识信息进行加密处理,包括:
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于泰康保险集团股份有限公司;泰康在线财产保险股份有限公司,未经泰康保险集团股份有限公司;泰康在线财产保险股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201810599608.9/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种基于网关抑制外部网络干扰的方法
- 下一篇:客户端认证管理方法及装置