著录项信息
专利名称 | 一种用于移动通讯设备终端的账号保护系统及其应用方法 |
申请号 | CN200910312991.6 | 申请日期 | 2009-12-31 |
法律状态 | 暂无 | 申报国家 | 中国 |
公开/公告日 | 2010-06-16 | 公开/公告号 | CN101742499A |
优先权 | 暂无 | 优先权号 | 暂无 |
主分类号 | H04L9/32 | IPC分类号 | H;0;4;L;9;/;3;2;;;H;0;4;W;1;2;/;0;4;;;H;0;4;W;1;2;/;0;6查看分类表>
|
申请人 | 优视科技有限公司 | 申请人地址 | 浙江省杭州市滨江区长河街道网商路699号4号楼5楼508室
变更
专利地址、主体等相关变化,请及时变更,防止失效 |
权利人 | 阿里巴巴(中国)有限公司 | 当前权利人 | 阿里巴巴(中国)有限公司 |
发明人 | 梁捷 |
代理机构 | 广州粤高专利商标代理有限公司 | 代理人 | 禹小明;邱奕才 |
摘要
本发明涉及移动通讯设备终端领域,特别是涉及一种用于移动通讯设备终端的账号保护系统及其应用方法。本发明提供了一种用于移动通讯设备终端的账号保护系统,该系统包括:安装在移动通讯设备终端用于向密码服务器发送认证请求的认证模块,安装在密码服务器上用于确认认证请求并返回确认信息的确认模块;认证模块和确认模块通过网络连接;认证请求包括用户账号,用户密码和移动通讯设备参数;确认信息为确认模块根据认证请求生成的注册密钥。本发明采用移动通讯设备参数,特别是移动通讯设备终端的IMEI码或移动通讯设备终端的IMSI码,作为认证信息的一部分,把用户账号密码和移动通讯设备的硬件进行绑定,提高了移动通讯设备终端账号的安全性。
1.一种用于移动通讯设备终端的账号保护系统,该系统包括:安装在移动通讯设备终端用于向密码服务器发送认证请求的认证模块,安装在密码服务器上用于确认认证请求并返回确认信息的确认模块;认证模块和确认模块通过网络连接;其特征在于:
所述的认证请求包括用户账号,用户密码和移动通讯设备参数;所述的确认信息为确认模块根据认证请求生成的注册密钥,所述移动通讯设备参数为移动通讯设备终端的国际移动设备身份码IMEI、移动通讯设备终端的国际移动用户识别码IMSI、软件SN;
所述系统还包括加密模块和解密模块,加密模块使用所述确认模块生成的并在移动通讯设备终端上激活的注册密钥对网络传输的数据进行加密,解密模块使用注册密钥对网络传输的数据进行解密,加密模块和解密模块通过网络连接;
当移动通讯设备参数中的一个或多个参数出现异常时,重新通过认证模块和确认模块获取新的注册密钥,之前的注册密钥自动作废。
2.根据权利要求1所述的账号保护系统,其特征在于,所述系统还包括安装在移动通讯设备终端的限制请求模块,用于在执行限制性操作时向密码服务器发送限制请求;安装在密码服务器的限制响应模块,用于验证限制请求;限制请求模块和限制响应模块通过网络连接。
3.根据权利要1所述的账号保护系统,其特征在于,所述系统还包括安装在移动通讯设备终端的密码保护请求模块,密码保护请求模块用于向密码服务器发送密码保护请求;
安装在密码服务器上的密码保护响应模块,密码保护响应模块用于保存用户的密码保护资料,密码保护请求模块和密码保护响应模块通过网络连接,密码保护响应请求模块与确认模块连接。
4.一种用于移动通讯设备终端的账号保护的应用方法,采用权利要求1所述系统实现,其特征在于,其具体步骤为:
(61)用户通过移动通讯设备终端的认证模块输入用户账号和用户密码;
(62)认证模块从移动通讯设备终端系统获取移动通讯设备参数,所述移动通讯设备参数为移动通讯设备终端的国际移动设备身份码IMEI、移动通讯设备终端的国际移动用户识别码IMSI、软件SN;
(63)认证模块发送用户账号,用户密码和移动通讯设备参数到密码服务器;
(64)密码服务器的确认模块根据用户账号,用户密码和移动通讯设备参数,通过密码算法得到注册密钥;
(65)确认模块在密码服务器保存注册密钥后返回注册密钥给移动通讯设备终端的认证模块;
(66)认证模块在移动通讯设备终端存储注册密钥;
另外,移动通讯设备激活所述注册密钥,使得之后的所有移动通讯设备终端与密码服务器之间的信息交换都基于所述注册密钥进行加密;
当移动通讯设备参数中的一个或多个参数出现异常时,重新通过认证模块和确认模块获取新的注册密钥,之前的注册密钥自动作废。
5.根据权利要求4所述的应用方法,其特征在于,当用户使用限制性操作时,执行确认步骤,其具体步骤如下:
(71)用户通过移动通讯设备终端的限制请求模块输入用户账号和用户密码;
(72)限制请求模块从移动通讯设备终端系统获取移动通讯设备参数;
(73)限制请求模块发送用户账号,用户密码和移动通讯设备参数到密码服务器;
(74)密码服务器的限制响应模块根据用户账号,用户密码和移动通讯设备参数,通过密码算法得到验证密钥;
(75)限制响应模块从确认模块获取注册密钥,比较注册密钥和验证密钥;
(76)假如验证密钥和注册密钥一致,则确认成功,并返回确认成功信息给移动通讯设备终端,执行限制性操作;
(77)假如验证密钥和注册密钥不一致,则确认失败,不执行限制性操作,失败次数累加并返回确认失败信息给移动通讯设备终端,用户重复执行步骤(71)-(77);
(78)当失败次数超过失败门限值,则锁定用户账号,不再执行该账号之后的操作。
6.根据权利要求5所述的应用方法,其特征在于,在步骤(78),当用户账号被锁定后,可通过如下方式解除锁定:
(81)用户通过移动通讯设备终端的密码保护请求模块向密码服务器发送密码保护请求,密码保护请求包括用户账号;
(82)密码服务器的密码保护响应模块根据用户账号获取密码保护资料,返回密码保护问题;
(83)用户输入密码保护答案;
(84)密码保护请求模块发送密码保护答案;
(85)密码保护响应模块检验密码保护答案,检验正确则清除确认模块的注册密钥,解除该账号的锁定,执行该账号之后的操作;
(86)检验错误则继续锁定用户账号,则继续锁定该账号。
一种用于移动通讯设备终端的账号保护系统及其应用方法\n技术领域\n[0001] 本发明涉及移动通讯设备终端领域,特别是涉及一种用于移动通讯设备终端的账号保护系统及其应用方法。\n背景技术\n[0002] 目前一个完整的账号是由账号名、账号密码以及密码保护三部分组成。\n[0003] 用户使用账号,需要填写正确的账号名以及密码,如果密码遗失了,可以通过密码保护取回/重设密码。\n[0004] 目前账号模式有如下局限:\n[0005] (1)不确定:对于相同的账号名(如“Kate”),可能对应了很多个不同的人;\n[0006] (2)不安全:账号的输入一般通过各种外接输入设备,如系统中有“钩子”木马,账号就有完全泄密的隐患;\n[0007] (3)不够人性化:由于账号的“不确定”因素,导致用户使用一些应用要要注册数个相同的账号。\n[0008] 特别是在移动通讯设备上进行账号登录后,账号和密码就会保存在移动通讯设备上,由于移动通讯设备容易丢失,移动通讯设备丢失后,账号和密码都是存放在移动通讯设备终端的,这就很容易造成在丢失移动通讯设备的同时也丢失了个人资料,这会造成比较大的损失。\n发明内容\n[0009] 本发明提供了一种用于移动通讯设备终端的账号保护系统,以解决现有技术的不足。\n[0010] 本发明的第二个目的,是提供一种该账号保护系统的应用方法。\n[0011] 为了实现第一个发明目的,采用的技术方案如下:\n[0012] 本发明提供了一种用于移动通讯设备终端的账号保护系统,该系统包括:安装在移动通讯设备终端用于向密码服务器发送认证请求的认证模块,安装在密码服务器上用于确认认证请求并返回确认信息的确认模块;认证模块和确认模块通过网络连接;\n[0013] 认证请求包括用户账号,用户密码和移动通讯设备参数;确认信息为确认模块根据认证请求生成的注册密钥。\n[0014] 作为一种优选方案,系统还包括加密模块和解密模块,加密模块使用注册密钥对网络传输的数据进行加密,解密模块使用注册密钥对网络传输的数据进行解密,加密模块和解密模块通过网络连接。\n[0015] 作为更进一步的优选方案,系统还包括安装在移动通讯设备终端的限制请求模块,用于在执行限制性操作时向密码服务器发送限制请求;安装在密码服务器的限制响应模块,用于验证限制请求;限制请求模块和限制响应模块通过网络连接。\n[0016] 上述的限制性操作为在线支付操作或用户密码更改操作。\n[0017] 作为另一种优选方案,系统还包括安装在移动通讯设备终端的密码保护请求模块,密码保护请求模块用于向密码服务器发送密码保护请求;安装在密码服务器上的密码保护响应模块,密码保护响应模块用于保存用户的密码保护资料,密码保护请求模块和密码保护响应模块通过网络连接,密码保护响应请求模块与确认模块连接。\n[0018] 作为再进一步的优选方案,上述的移动通讯设备参数为移动通讯设备终端的国际移动设备身份码(International Mobile Equipment Identity,IMEI)或移动通讯设备终端的国际移动用户识别码(international mobile subscriber identity,IMSI)。\n[0019] 移动通讯设备终端的IMEI码或移动通讯设备终端的IMSI码对于每一个移动通讯设备终端来说都是唯一的,因此可用于标识移动通讯设备终端硬件。\n[0020] 为了实现第二个目的,采用的技术方案如下;\n[0021] 一种用于移动通讯设备终端的账号保护系统的应用方法,其具体步骤为:\n[0022] (61)用户通过移动通讯设备终端的认证模块输入用户账号和用户密码;\n[0023] (62)认证模块从移动通讯设备终端系统获取移动通讯设备参数;\n[0024] (63)认证模块发送用户账号,用户密码和移动通讯设备参数到密码服务器;\n[0025] (64)密码服务器的确认模块根据用户账号,用户密码和移动通讯设备参数,通过密码算法得到注册密钥;\n[0026] (65)确认模块在密码服务器保存注册密钥后返回注册密钥给移动通讯设备终端的认证模块;\n[0027] (66)认证模块在移动通讯设备终端存储注册密钥。\n[0028] 作为一种优选方案,当用户使用限制性操作时,执行确认步骤,其具体步骤如下:\n[0029] (71)用户通过移动通讯设备终端的限制请求模块输入用户账号和用户密码;\n[0030] (72)限制请求模块从移动通讯设备终端系统获取移动通讯设备参数;\n[0031] (73)限制请求模块发送用户账号,用户密码和移动通讯设备参数到密码服务器;\n[0032] (74)密码服务器的限制响应模块根据用户账号,用户密码和移动通讯设备参数,通过密码算法得到验证密钥;\n[0033] (75)限制响应模块从确认模块获取注册密钥,比较注册密钥和验证密钥;\n[0034] (76)假如验证密钥和注册密钥一致,则确认成功,并返回确认成功信息给移动通讯设备终端,执行限制性操作;\n[0035] (77)假如验证密钥和注册密钥不一致,则确认失败,不执行限制性操作,失败次数累加并返回确认失败信息给移动通讯设备终端,用户重复执行步骤(71)-(77);\n[0036] (78)当失败次数超过失败门限值,则锁定用户账号,不再执行该账号之后的操作。\n[0037] 作为再进一步的优选方案,在步骤(78),当用户账号被锁定后,可通过如下方式解除锁定:\n[0038] (81)用户通过移动通讯设备终端的密码保护请求模块向密码服务器发送密码保护请求,密码保护请求包括用户账号;\n[0039] (82)密码服务器的密码保护响应模块根据用户账号获取密码保护资料,返回密码保护问题;\n[0040] (83)用户输入密码保护答案;\n[0041] (84)密码保护请求模块发送密码保护答案;\n[0042] (85)密码保护响应模块检验密码保护答案,检验正确则清除确认模块的注册密钥,解除该账号的锁定,执行该账号之后的操作;\n[0043] (86)检验错误则继续锁定用户账号,则继续锁定该账号。\n[0044] 当移动通讯设备终端的移动通讯设备参数发生改变时,重新执行步骤(61)-(66)。\n[0045] 本发明采用移动通讯设备参数,特别是移动通讯设备终端的IMEI码或移动通讯设备终端的IMSI码,作为认证信息的一部分,把用户账号密码和移动通讯设备的硬件进行绑定,提高了移动通讯设备终端账号的安全性。\n附图说明\n[0046] 图1为本发明的注册账号流程图。\n[0047] 图2为本发明对限制性操作进行重新验证的流程图。\n[0048] 图3为本发明解除账号锁定的流程图。\n具体实施方式\n[0049] 下面结合附图和具体实施方式对本发明作进一步详细的说明。\n[0050] 根据账号绑定各项因素以及日常使用习惯、使用频率考虑,本发明目前主要针对移动通讯设备为主的移动终端上各类软件应用。本发明的工作流程如下:\n[0051] (S01)如图1所示,注册账号的时候,认证模块将账号名和密码和移动通讯设备IMEI、IMSI、软件SN绑定,并上传到密码服务进行保存;\n[0052] (S02)确认模块根据上面信息生成一串加密的数据(密钥),返回到移动通讯设备,并激活密钥;\n[0053] (S03)在密钥为激活状态下,之后的所有移动通讯设备终端与密码服务器之间的信息交换都基于该密钥进行加密。因此用户登录后,账号保持状态为登录,可以直接行使软件/网站对应的会员功能;\n[0054] (S04)如图2所示,考虑到安全方面问题,对某些敏感环节,如在线支付环节,密码更改环节等,添加确认流程,让用户重新输入账号密码进行确认,最大限度保证账号安全;\n[0055] (S05)针对上述步骤(S04),为防止恶意进行密码适配,当一定时间内出错次数多于若干次,服务器可判断账号有异,自动锁定账号全部功能;\n[0056] (S06)如图3所示,移动通讯设备imei、imsi等是判断账号正确性的参考值,当这些数值一个或几个出现异常,用户则需要通过身份确认操作,重新通过认证模块和确认模块获取新的密钥,之前密钥自动作废;\n[0057] (S07)本系统提供密码保护功能,用户登录相应的业务站点,可以通过相关密码保护资料来作废当前使用的密钥或解封锁定账号。
法律信息
- 2020-06-19
专利权的转移
登记生效日: 2020.06.01
专利权人由优视科技有限公司变更为阿里巴巴(中国)有限公司
地址由100190 北京市海淀区苏州街29号维亚大厦16层10-20室变更为310051 浙江省杭州市滨江区长河街道网商路699号4号楼5楼508室
- 2012-12-26
- 2010-09-01
实质审查的生效
IPC(主分类): H04W 12/04
专利申请号: 200910312991.6
申请日: 2009.12.31
- 2010-06-16
引用专利(该专利引用了哪些专利)
序号 | 公开(公告)号 | 公开(公告)日 | 申请日 | 专利名称 | 申请人 |
1
| |
2004-11-17
|
2003-12-12
| | |
2
| |
2009-10-07
|
2008-04-03
| | |
3
| |
2009-11-25
|
2009-06-18
| | |
4
| |
2006-03-01
|
2004-08-26
| | |
被引用专利(该专利被哪些专利引用)
序号 | 公开(公告)号 | 公开(公告)日 | 申请日 | 专利名称 | 申请人 | 该专利没有被任何外部专利所引用! |