著录项信息
专利名称 | 一种验证方法及装置 |
申请号 | CN201410230960.7 | 申请日期 | 2014-05-28 |
法律状态 | 授权 | 申报国家 | 中国 |
公开/公告日 | 2014-08-06 | 公开/公告号 | CN103973711A |
优先权 | 暂无 | 优先权号 | 暂无 |
主分类号 | H04L29/06 | IPC分类号 | H;0;4;L;2;9;/;0;6查看分类表>
|
申请人 | 中国农业银行股份有限公司 | 申请人地址 | 北京市东城区建国门内大街69号
变更
专利地址、主体等相关变化,请及时变更,防止失效 |
权利人 | 中国农业银行股份有限公司 | 当前权利人 | 中国农业银行股份有限公司 |
发明人 | 蔡立晶;齐向东;孟毅颖;陈尚元 |
代理机构 | 北京集佳知识产权代理有限公司 | 代理人 | 王宝筠 |
摘要
本申请公开了一种验证方法及装置,应用于第一终端,方法包括:接收第二终端发送的验证请求指令,验证请求指令中至少包括第二终端的当前位置信息及当前用户名和当前密码;将当前位置信息与标准位置信息进行比对,得到第一比对结果;将当前用户名和当前密码与标准用户名及其对应标准密码进行比对,得到第二比对结果;依据第一比对结果和第二比对结果,生成表明第二终端上用户是否验证成功的验证结果。本申请实施例通过在实现用户名密码验证的同时,对第二终端的位置信息进行合法性验证,实现对用户的金融交易的双重验证,在其中一项验证不成功时均不继续进行金融交易行为,提高用户金融交易的安全性。
1.一种验证方法,其特征在于,应用于第一终端,所述验证包括用户通过第二终端登录其网上银行对其消费项目进行金额支付时的验证;所述方法包括:
接收第二终端发送的验证请求指令,所述验证请求指令中至少包括所述第二终端的当前位置信息及当前用户名和当前密码;所述第二终端为用户持有的具有唯一性标识属性的移动终端;所述验证请求指令是指所述第二终端上的用户需要进行登陆或交易时通过对所述第二终端进行操作而生成的指令;
将所述当前位置信息与预先设置的标准位置信息进行比对,得到第一比对结果;
将所述当前用户名和当前密码与预先设置的标准用户名及其对应标准密码进行比对,得到第二比对结果;
依据所述第一比对结果和所述第二比对结果,生成表明所述第二终端上用户是否验证成功的验证结果。
2.根据权利要求1所述的方法,其特征在于,所述标准位置信息为标准坐标范围值;
其中,所述将所述当前位置信息与预先设置的标准位置信息进行比对,得到第一比对结果,包括:
判断所述当前位置信息中所述第二终端的当前坐标值是否处于所述标准坐标范围值内,生成第一比对结果,所述第一比对结果表明所述第二终端的当前坐标值是否处于所述标准坐标范围值内。
3.根据权利要求2所述的方法,其特征在于,所述第二终端的当前坐标值为所述第二终端的全球定位系统GPS定位坐标值。
4.根据权利要求1所述的方法,其特征在于,所述标准位置信息为多个标准地点标识;
其中,所述将所述当前位置信息与预先设置的标准位置信息进行比对,得到第一比对结果,包括:
将所述当前位置信息中所述第二终端的当前地点标识分别与每个所述标准地点标识进行依次比对,得到第一比对结果,所述第一比对结果表明所述第二终端的当前地点标识是否与所述多个标准地点标识中的一个地点标识相一致。
5.根据权利要求1、2、3或4所述的方法,其特征在于,所述将所述当前用户名和当前密码与预先设置的标准用户名及其对应标准密码进行比对,得到第二比对结果,包括:
将所述当前用户名与预先设置的标准用户名进行匹配,得到第一匹配结果;
在所述第一匹配结果表明所述标准用户名中存在与所述当前用户名相匹配的用户名时,将所述当前密码与其对应标准用户名的标准密码进行匹配,得到第二匹配结果;
依据所述第一匹配结果和/或所述第二匹配结果生成第二比对结果;
所述第二比对结果表明所述当前用户名和当前密码是否与所述标准用户名及其对应标准密码相一致;
在所述第一匹配结果表明所述标准用户名中不存在与所述当前用户名相匹配的用户名时,依据所述第一匹配结果生成第二比对结果。
6.一种验证装置,其特征在于,应用于第一终端,所述验证包括用户通过第二终端登录其网上银行对其消费项目进行金额支付时的验证;所述装置包括:
指令接收单元,用于接收第二终端发送的验证请求指令,所述验证请求指令中至少包括所述第二终端的当前位置信息及当前用户名和当前密码;所述第二终端为用户持有的具有唯一性标识属性的移动终端;所述验证请求指令是指所述第二终端上的用户需要进行登陆或交易时通过对所述第二终端进行操作而生成的指令;第一比对单元,用于将所述当前位置信息与预先设置的标准位置信息进行比对,得到第一比对结果;
第二比对单元,用于将所述当前用户名和当前密码与预先设置的标准用户名及其对应标准密码进行比对,得到第二比对结果;
结果生成单元,用于依据所述第一比对结果和所述第二比对结果,生成表明所述第二终端上用户是否验证成功的验证结果。
7.根据权利要求6所述的装置,其特征在于,所述标准位置信息为标准坐标范围值;
其中,所述第一比对单元包括:
第一比对子单元,用于判断所述当前位置信息中所述第二终端的当前坐标值是否处于所述标准坐标范围值内,生成第一比对结果,所述第一比对结果表明所述第二终端的当前坐标值是否处于所述标准坐标范围值内。
8.根据权利要求7所述的装置,其特征在于,所述第二终端的当前坐标值为所述第二终端的全球定位系统GPS定位坐标值。
9.根据权利要求6所述的装置,其特征在于,所述标准位置信息为多个标准地点标识;
其中,所述第一比对单元包括:
第二比对子单元,用于将所述当前位置信息中所述第二终端的当前地点标识分别与每个所述标准地点标识进行依次比对,得到第一比对结果,所述第一比对结果表明所述第二终端的当前地点标识是否与所述多个标准地点标识中的一个地点标识相一致。
10.根据权利要求6、7、8或9所述的装置,其特征在于,所述第二比对单元包括:
第一匹配子单元,用于将所述当前用户名与预先设置的标准用户名进行匹配,得到第一匹配结果;
第二匹配子单元,用于在所述第一匹配结果表明所述标准用户名中存在与所述当前用户名相匹配的用户名时,将所述当前密码与其对应标准用户名的标准,密码进行匹配,得到第二匹配结果;
比对生成子单元,用于依据所述第一匹配结果和/或所述第二匹配结果生成第二比对结果;
所述第二比对结果表明所述当前用户名和当前密码是否与所述标准用户名及其对应标准密码相一致。
一种验证方法及装置\n技术领域\n[0001] 本申请涉及数据处理技术领域,特别涉及一种验证生成方法及装置。\n背景技术\n[0002] 随着社会的发展,人们的生活水平逐渐提高,金融交易行为也越来越频繁,以手机线上支付为例,人们通过手机登陆其网上银行对其消费项目进行金额支付,银行终端接收到用户的消费请求之后,按照请求中用户的用户名对其密码与预先存储的标准密码进行一致性验证,实现对用户的身份合法性验证,保护用户的金融交易安全性。\n[0003] 但上述方案中,银行终端对用户的用户名和密码进行验证判断,无法保证用户的用户名及密码被非合法使用或同时被盗用(如小偷偷走用户的手机并盗用其手机上记录的银行用户名和密码等)时用户的金融交易的安全,由此用户的金融交易安全性较低。\n发明内容\n[0004] 本申请所要解决的技术问题是提供一种验证方法及装置,用以解决现有技术中银行终端对用户的用户名和密码进行验证判断,无法保证用户的用户名及密码被非合法使用或同时被盗用时用户的金融交易的安全,由此,降低用户的金融交易安全性的技术问题。\n[0005] 本申请提供了一种验证方法,应用于第一终端,所述方法包括:\n[0006] 接收第二终端发送的验证请求指令,所述验证请求指令中至少包括所述第二终端的当前位置信息及当前用户名和当前密码;\n[0007] 将所述当前位置信息与预先设置的标准位置信息进行比对,得到第一比对结果;\n[0008] 将所述当前用户名和当前密码与预先设置的标准用户名及其对应标准密码进行比对,得到第二比对结果;\n[0009] 依据所述第一比对结果和所述第二比对结果,生成表明所述第二终端上用户是否验证成功的验证结果。\n[0010] 上述方法,优选的,所述标准位置信息为标准坐标范围值;\n[0011] 其中,所述将所述当前位置信息与预先设置的标准位置信息进行比对,得到第一比对结果,包括:\n[0012] 判断所述当前位置信息中所述第二终端的当前坐标值是否处于所述标准坐标范围值内,生成第一比对结果,所述第一比对结果表明所述第二终端的当前坐标值是否处于所述标准坐标范围值内。\n[0013] 上述方法,优选的,所述第二终端的当前坐标值为所述第二终端的全球定位系统GPS定位坐标值。\n[0014] 上述方法,优选的,所述标准位置信息为多个标准地点标识;\n[0015] 其中,所述将所述当前位置信息与预先设置的标准位置信息进行比对,得到第一比对结果,包括:\n[0016] 将所述当前位置信息中所述第二终端的当前地点标识分别与每个所述标准地点标识进行依次比对,得到第一比对结果,所述第一比对结果表明所述第二终端的当前地点标识是否与所述多个标准地点标识中的一个地点标识相一致。\n[0017] 上述方法,优选的,所述将所述当前用户名和当前密码与预先设置的标准用户名及其对应标准密码进行比对,得到第二比对结果,包括:\n[0018] 将所述当前用户名与预先设置的标准用户名进行匹配,得到第一匹配结果;\n[0019] 在所述第一匹配结果表明所述标准用户名中存在与所述当前用户名相匹配的用户名时,将所述当前密码与其对应标准用户名的标准密码进行匹配,得到第二匹配结果;\n[0020] 依据所述第一匹配结果和所述第二匹配结果生成第二比对结果;\n[0021] 所述第二比对结果表明所述当前用户名和当前密码是否与所述标准用户名及其对应标准密码相一致;\n[0022] 在所述第一匹配结果表明所述标准用户名中不存在与所述当前用户名相匹配的用户名时,依据所述第一匹配结果生成第二比对结果。\n[0023] 本申请还提供了一种验证装置,应用于第一终端,所述装置包括:\n[0024] 指令接收单元,用于接收第二终端发送的验证请求指令,所述验证请求指令中至少包括所述第二终端的当前位置信息及当前用户名和当前密码;\n[0025] 第一比对单元,用于将所述当前位置信息与预先设置的标准位置信息进行比对,得到第一比对结果;\n[0026] 第二比对单元,用于将所述当前用户名和当前密码与预先设置的标准用户名及其对应标准密码进行比对,得到第二比对结果;\n[0027] 结果生成单元,用于依据所述第一比对结果和所述第二比对结果,生成表明所述第二终端上用户是否验证成功的验证结果。\n[0028] 上述装置,优选的,所述标准位置信息为标准坐标范围值;\n[0029] 其中,所述第一比对单元包括:\n[0030] 第一比对子单元,用于判断所述当前位置信息中所述第二终端的当前坐标值是否处于所述标准坐标范围值内,生成第一比对结果,所述第一比对结果表明所述第二终端的当前坐标值是否处于所述标准坐标范围值内。\n[0031] 上述装置,优选的,所述第二终端的当前坐标值为所述第二终端的全球定位系统GPS定位坐标值。\n[0032] 上述装置,优选的,所述标准位置信息为多个标准地点标识;\n[0033] 其中,所述第一比对单元包括:\n[0034] 第二比对子单元,用于将所述当前位置信息中所述第二终端的当前地点标识分别与每个所述标准地点标识进行依次比对,得到第一比对结果,所述第一比对结果表明所述第二终端的当前地点标识是否与所述多个标准地点标识中的一个地点标识相一致。\n[0035] 上述装置,优选的,所述第二比对单元包括:\n[0036] 第一匹配子单元,用于将所述当前用户名与预先设置的标准用户名进行匹配,得到第一匹配结果;\n[0037] 第二匹配子单元,用于在所述第一匹配结果表明所述标准用户名中存在与所述当前用户名相匹配的用户名时,将所述当前密码与其对应标准用户名的标准,密码进行匹配,得到第二匹配结果;\n[0038] 比对生成子单元,用于依据所述第一匹配结果和所述第二匹配结果生成第二比对结果;\n[0039] 所述第二比对结果表明所述当前用户名和当前密码是否与所述标准用户名及其对应标准密码相一致。\n[0040] 由上述方案可知,本申请提供的一种验证方法及装置,应用于与第二终端设置有数据连接的第一终端中,本申请通过在接收到第二终端发送的验证请求指令之后,对该指令中第二终端的当前位置信息及当前用户名和当前密码分别进行比对,得到两个比对结果,再依据这两个比对结果生成第二终端上用户验证是否成功的验证结果。本申请通过在实现用户名密码验证的同时,对第二终端的位置信息进行合法性验证,实现对用户的金融交易的双重验证,在其中一项验证不成功时均不继续进行金融交易行为,提高用户金融交易的安全性。\n附图说明\n[0041] 为了更清楚地说明本申请实施例中的技术方案,下面将对实施例描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本申请的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动性的前提下,还可以根据这些附图获得其他的附图。\n[0042] 图1为本申请提供的一种验证方法实施例一的流程图;\n[0043] 图2为本申请实施例的一应用示例图;\n[0044] 图3为本申请实施例的另一应用示例图;\n[0045] 图4为本申请提供的一种验证方法实施例二的流程图;\n[0046] 图5为本申请实施例的又一应用示例图;\n[0047] 图6为本申请提供的一种验证方法实施例三的流程图;\n[0048] 图7为本申请实施例的再一应用示例图;\n[0049] 图8为本申请提供的一种验证方法实施例四中所述步骤103的流程图;\n[0050] 图9为本申请提供的一种验证装置实施例五的结构示意图;\n[0051] 图10为本申请提供的一种验证装置实施例六的结构示意图;\n[0052] 图11为本申请提供的一种验证装置实施例七的结构示意图;\n[0053] 图12为本申请提供的一种验证装置实施例八的部分结构示意图。\n具体实施方式\n[0054] 下面将结合本申请实施例中的附图,对本申请实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本申请一部分实施例,而不是全部的实施例。基于本申请中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本申请保护的范围。\n[0055] 参考图1,为本申请提供的一种验证方法实施例一的流程图,其中,所述方法可以应用于第一终端中,所述第一终端可以为金融服务中心如银行等的服务器实现。所述方法可以包括以下步骤:\n[0056] 步骤101:接收第二终端发送的验证请求指令。\n[0057] 其中,所述验证请求指令中至少包括所述第二终端的当前位置信息及当前用户名和当前密码。\n[0058] 需要说明的是,所述第二终端可以为手机、pad等具有唯一性标识属性的终端实现。所述第一终端上的本申请实施例对所述第二终端发送的验证请求指令进行获取,如图2中所示。\n[0059] 其中,所述验证请求指令是指所述第二终端上的用户需要进行登录或交易时通过对所述第二终端进行操作而生成的指令,该指令中携带有所述第二终端的当前位置信息及当前用户名和当前密码,所述当前用户名即为所述第二终端上用户输入的用户名信息,所述当前密码即为所述第二终端上用户输入的密码信息。\n[0060] 步骤102:将所述当前位置信息与预先设置的标准位置信息进行比对,得到第一比对结果。\n[0061] 其中,所述标准位置信息为预先设置的合法交易位置信息,用户只有持其第二终端处于该标准位置信息对应的位置时才能进行其他的身份/密码验证等操作。在所述步骤\n102中,将所述第二终端的当前位置信息与合法的所述标准位置信息比对,以此得到所述第二终端是否处于合法交易位置的第一比对结果。\n[0062] 步骤103:将所述当前用户名和当前密码与预先设置的标准用户名及其对应标准密码进行比对,得到第二比对结果。\n[0063] 其中,所述步骤103中是指,将用户通过第二终端输入的当前用户名及其当前密码与第一终端如银行服务器终端中预先存储的合法的标准用户名及其对应标准密码进行比对,以此得到所述第二终端上用户是否为第一终端合法用户的第二比对结果。\n[0064] 需要说明的是,所述步骤102与所述步骤103之间的执行步骤可调换,调换之后的技术方案仍属于本申请的保护范围内。\n[0065] 步骤104:依据所述第一比对结果和所述第二比对结果,生成表明所述第二终端上用户是否验证成功的验证结果。\n[0066] 其中,所述步骤104是指,依据上述两种比对结果,判断第二终端上用户是否为第一终端合法用户以及该用户是否处于合法交易位置,以此生成第二终端上用户是否验证成功的验证结果。\n[0067] 具体的,所述步骤104可以通过以下方式具体实现:\n[0068] 在判断出所述第一比对结果表明所述当前位置信息与所述标准位置信息相一致,且所述第二比对结果表明所述当前用户名和当前密码与所述标准用户名及其对应标准密码相对应时,生成所述第二终端上用户验证成功的第一验证结果;\n[0069] 在判断出所述第一比对结果表明所述当前位置信息与所述标准位置信息并不一致,或所述第二比对结果表明所述当前用户名和当前密码与所述标准用户名及其对应标准密码并非对应一致时,生成所述第二终端上用户验证不成功的第二验证结果。\n[0070] 需要说明的是,在所述步骤104中生成第一验证结果时,说明此时所述第二终端上的用户为合法用户且处于合法交易位置,此时允许该第二终端上用户登录第一终端或执行下一步的金融交易行为,如付款等动作。在所述步骤104中生成第二验证结果时,说明此时所述第二终端上的用户为非法用户或者处于非法交易位置,此时不允许第二终端上用户登录第一终端或者执行下一步的金融交易行为,如付款等,以此用户在其用户名及密码即使被盗或丢失时以该用户名和密码通过第二终端处于其他非法位置登录或交易时,都会终端当前金融交易,由此,保障用户的金融交易安全性。\n[0071] 由上述方案可知,本申请提供的一种验证方法实施例一,应用于与第二终端设置有数据连接的第一终端中,本申请实施例通过在接收到第二终端发送的验证请求指令之后,对该指令中第二终端的当前位置信息及当前用户名和当前密码分别进行比对,得到两个比对结果,再依据这两个比对结果生成第二终端上用户验证是否成功的验证结果。本申请实施例通过在实现用户名密码验证的同时,对第二终端的位置信息进行合法性验证,实现对用户的金融交易的双重验证,在其中一项验证不成功时均不继续进行金融交易行为,提高用户金融交易的安全性。\n[0072] 上述实施例的实现中,所述标准位置信息可以为不同类型位置信息,例如,该标准位置信息可以为用户依据其需求设置的标准坐标范围值,如用户的办公室坐标范围值和家庭坐标范围值,如图3中所示。此时,参考图4,为本申请提供的一种验证方法实施例二的流程图,其中,所述步骤102可以通过以下步骤实现:\n[0073] 步骤121:判断所述当前位置信息中所述第二终端的当前坐标值是否处于所述标准坐标范围值内,生成第一比对结果。\n[0074] 其中,所述第一比对结果表明所述第二终端的当前坐标值是否处于所述标准坐标范围值内。\n[0075] 如图5中所示,所述第二终端的当前坐标值X处于该第二终端上用户的办公室坐标范围值内,此时对应的第一比对结果表明所述第二终端处于所述标准范围值以内,所述第二终端的当前坐标值Y处于该第二终端上用户的办公室坐标范围值及其家庭坐标范围值外,此时对应的第一比对结果表明所述第二终端处于所述标准范围值之外。\n[0076] 其中,所述标准坐标范围值可以对应为全球定位系统GPS定位坐标范围值,也可以对应为以某一预设点设置的相对坐标范围值,相应的,所述第二终端的当前坐标值可以为GPS定位坐标值(在所述第二终端中设置有能够获取GPS坐标的GPS定位仪),也可以为以所述预设点为准的相对坐标值。\n[0077] 另外,所述标准位置信息也可以为多个标准地点标识,如办公室标识及家庭标识等,相应的所述当前位置信息中包括由所述第二终端的当前地点标识。例如,第一终端中预设多个标准地点标识,所述第二终端中在生成所述验证请求指令时,将其当前坐标值依据预设地点标识及其坐标范围识别出该当前坐标值对应的当前地点标识,所述当前地点标识可以为所述地点标识中的一个地点标识,所述预设地点标识中包括由所述标准地点标识,因此,所述当前地点标识可能为所述标准地点标识中的一个,也可能为所述预设地点标识中除了这些标准地点标识之外的某个地点标识。\n[0078] 由此,参考图6,为本申请提供的一种验证方法实施例三的流程图,其中,所述步骤\n102可以通过以下步骤实现:\n[0079] 步骤122:将所述当前位置信息中所述第二终端的当前地点标识分别与每个所述标准地点标识进行依次比对,得到第一比对结果。\n[0080] 其中,所述第一比对结果表明所述第二终端的当前地点标识是否与所述多个标准地点标识中的一个地点标识相一致。\n[0081] 如图7中所示,所述第二终端的当前地点标识H与该第二终端上用户的办公室地点标识相一致,此时,所述第一比对结果表明所述当前位置信息与预先设置的标准位置信息相一致;所述第二终端的当前地点标识K与该第二终端上用户的办公室地点标识及其家庭地点标识均不一致,此时,所述第一比对结果表明所述当前位置信息与预先设置的标准位置信息并不一致。\n[0082] 参考图8,为本申请提供的一种验证方法实施例四中所述步骤103的流程图,其中,所述步骤103可以通过以下步骤实现:\n[0083] 步骤131:将所述当前用户名与预先设置的标准用户名进行匹配,得到第一匹配结果。\n[0084] 具体的,所述第一终端中预先设置有多个标准用户名,在上述步骤131中对所述当前用户名是否存在于所述标准用户名中进行判断,具体的,将所述当前用户名依次与每个所述标准用户名进行一一匹配,得到第一匹配结果,所述第一匹配结果表明,所述当前用户名是否与其中的一个标准用户名相一致或相匹配。\n[0085] 步骤132:判断所述第一匹配结果是否表明所述标准用户名中存在与所述当前用户名相匹配的用户名,如果是,执行步骤133,否则执行步骤134。\n[0086] 步骤133:将所述当前密码与其对应标准用户名的标准密码进行匹配,得到第二匹配结果,执行步骤134。\n[0087] 步骤134:依据所述第一匹配结果和/或所述第二匹配结果生成第二比对结果。\n[0088] 其中,所述第二比对结果表明所述当前用户名和当前密码是否与所述标准用户名及其对应标准密码相一致。\n[0089] 具体的,所述步骤134中在所述第一匹配结果表明所述标准用户名中存在与所述当前用户名相匹配的用户名时,且所述第二匹配结果表明所述当前密码与其对应标准用户名的标准密码相一致时,所述第二比对结果表明所述当前用户名和当前密码与预先设置的标准用户名及其对应标准密码相一致,在所述第一匹配结果表明所述标准用户名中不存在与所述当前用户名相匹配的用户名时,所述第二比对结果表明所述当前用户名不存在,需要用户通过第二终端重新输入用户名及密码,即为所述第二比对结果所述当前用户名和当前密码与预先设置的标准用户名及其对应标准密码不一致。\n[0090] 参考图9,为本申请提供的一种验证装置实施例五的结构示意图,其中,所述装置可以应用于第一终端中,所述第一终端可以为金融服务中心如银行等的服务器实现。所述装置可以包括以下结构:\n[0091] 指令接收单元901,用于接收所述第二终端发送的验证请求指令。\n[0092] 其中,所述验证请求指令中至少包括所述第二终端的当前位置信息及当前用户名和当前密码。\n[0093] 需要说明的是,所述第二终端可以为手机、pad等具有唯一性标识属性的终端实现。所述第一终端上的本申请实施例对所述第二终端发送的验证请求指令进行获取,如图2中所示。\n[0094] 其中,所述验证请求指令是指所述第二终端上的用户需要进行登录或交易时通过对所述第二终端进行操作而生成的指令,该指令中携带有所述第二终端的当前位置信息及当前用户名和当前密码,所述当前用户名即为所述第二终端上用户输入的用户名信息,所述当前密码即为所述第二终端上用户输入的密码信息。\n[0095] 第一比对单元902,用于将所述当前位置信息与预先设置的标准位置信息进行比对,得到第一比对结果。\n[0096] 其中,所述标准位置信息为预先设置的合法交易位置信息,用户只有持其第二终端处于该标准位置信息对应的位置时才能进行其他的身份/密码验证等操作。在所述第一比对单元902中,将所述第二终端的当前位置信息与合法的所述标准位置信息比对,以此得到所述第二终端是否处于合法交易位置的第一比对结果。\n[0097] 第二比对单元903,用于将所述当前用户名和当前密码与预先设置的标准用户名及其对应标准密码进行比对,得到第二比对结果。\n[0098] 其中,所述第二比对单元903是指,将用户通过第二终端输入的当前用户名及其当前密码与第一终端如银行服务器终端中预先存储的合法的标准用户名及其对应标准密码进行比对,以此得到所述第二终端上用户是否为第一终端合法用户的第二比对结果。\n[0099] 结果生成单元904,用于依据所述第一比对结果和所述第二比对结果,生成表明所述第二终端上用户是否验证成功的验证结果。\n[0100] 其中,所述结果生成单元904是指,依据上述两种比对结果,判断第二终端上用户是否为第一终端合法用户以及该用户是否处于合法交易位置,以此生成第二终端上用户是否验证成功的验证结果。\n[0101] 具体的,所述结果生成单元904可以通过以下方式具体实现:\n[0102] 在判断出所述第一比对结果表明所述当前位置信息与所述标准位置信息相一致,且所述第二比对结果表明所述当前用户名和当前密码与所述标准用户名及其对应标准密码相对应时,生成所述第二终端上用户验证成功的第一验证结果;\n[0103] 在判断出所述第一比对结果表明所述当前位置信息与所述标准位置信息并不一致,或所述第二比对结果表明所述当前用户名和当前密码与所述标准用户名及其对应标准密码并非对应一致时,生成所述第二终端上用户验证不成功的第二验证结果。\n[0104] 需要说明的是,在所述结果生成单元904中生成第一验证结果时,说明此时所述第二终端上的用户为合法用户且处于合法交易位置,此时允许该第二终端上用户登录第一终端或执行下一步的金融交易行为,如付款等动作。在所述结果生成单元904中生成第二验证结果时,说明此时所述第二终端上的用户为非法用户或者处于非法交易位置,此时不允许第二终端上用户登录第一终端或者执行下一步的金融交易行为,如付款等,以此用户在其用户名及密码即使被盗或丢失时以该用户名和密码通过第二终端处于其他非法位置登录或交易时,都会终端当前金融交易,由此,保障用户的金融交易安全性。\n[0105] 由上述方案可知,本申请提供的一种验证装置实施例五,应用于与第二终端设置有数据连接的第一终端中,本申请实施例通过在接收到第二终端发送的验证请求指令之后,对该指令中第二终端的当前位置信息及当前用户名和当前密码分别进行比对,得到两个比对结果,再依据这两个比对结果生成第二终端上用户验证是否成功的验证结果。本申请实施例通过在实现用户名密码验证的同时,对第二终端的位置信息进行合法性验证,实现对用户的金融交易的双重验证,在其中一项验证不成功时均不继续进行金融交易行为,提高用户金融交易的安全性。\n[0106] 上述实施例的实现中,所述标准位置信息可以为不同类型位置信息,例如,该标准位置信息可以为用户依据其需求设置的标准坐标范围值,如用户的办公室坐标范围值和家庭坐标范围值,如图3中所示。此时,参考图10,为本申请提供的一种验证装置实施例六的结构示意图,其中,所述第一比对单元902可以包括以下结构实现:\n[0107] 第一比对子单元921,用于判断所述当前位置信息中所述第二终端的当前坐标值是否处于所述标准坐标范围值内,生成第一比对结果。\n[0108] 其中,所述第一比对结果表明所述第二终端的当前坐标值是否处于所述标准坐标范围值内。\n[0109] 如图5中所示,所述第二终端的当前坐标值X处于该第二终端上用户的办公室坐标范围值内,此时对应的第一比对结果表明所述第二终端处于所述标准范围值以内,所述第二终端的当前坐标值Y处于该第二终端上用户的办公室坐标范围值及其家庭坐标范围值外,此时对应的第一比对结果表明所述第二终端处于所述标准范围值之外。\n[0110] 其中,所述标准坐标范围值可以对应为全球定位系统GPS定位坐标范围值,也可以对应为以某一预设点设置的相对坐标范围值,相应的,所述第二终端的当前坐标值可以为GPS定位坐标值(在所述第二终端中设置有能够获取GPS坐标的GPS定位仪),也可以为以所述预设点为准的相对坐标值。\n[0111] 另外,所述标准位置信息也可以为多个标准地点标识,如办公室标识及家庭标识等,相应的所述当前位置信息中包括由所述第二终端的当前地点标识。例如,第一终端中预设多个标准地点标识,所述第二终端中在生成所述验证请求指令时,将其当前坐标值依据预设地点标识及其坐标范围识别出该当前坐标值对应的当前地点标识,所述当前地点标识可以为所述地点标识中的一个地点标识,所述预设地点标识中包括由所述标准地点标识,因此,所述当前地点标识可能为所述标准地点标识中的一个,也可能为所述预设地点标识中除了这些标准地点标识之外的某个地点标识。\n[0112] 由此,参考图11,为本申请提供的一种验证装置实施例七的结构示意图,其中,所述第一比对单元902也可以通过以下结构实现:\n[0113] 第二比对子单元922,用于将所述当前位置信息中所述第二终端的当前地点标识分别与每个所述标准地点标识进行依次比对,得到第一比对结果。\n[0114] 其中,所述第一比对结果表明所述第二终端的当前地点标识是否与所述多个标准地点标识中的一个地点标识相一致。\n[0115] 如图7中所示,所述第二终端的当前地点标识H与该第二终端上用户的办公室地点标识相一致,此时,所述第一比对结果表明所述当前位置信息与预先设置的标准位置信息相一致;所述第二终端的当前地点标识K与该第二终端上用户的办公室地点标识及其家庭地点标识均不一致,此时,所述第一比对结果表明所述当前位置信息与预先设置的标准位置信息并不一致。\n[0116] 参考图12,为本申请提供的一种验证装置实施例八中所述第二比对单元903的结构示意图,其中,所述第二比对单元903可以包括以下结构实现:\n[0117] 第一匹配子单元931,用于将所述当前用户名与预先设置的标准用户名进行匹配,得到第一匹配结果。\n[0118] 具体的,所述第一终端中预先设置有多个标准用户名,在所述第一匹配子单元931中对所述当前用户名是否存在于所述标准用户名中进行判断,具体的,将所述当前用户名依次与每个所述标准用户名进行一一匹配,得到第一匹配结果,所述第一匹配结果表明,所述当前用户名是否与其中的一个标准用户名相一致或相匹配。\n[0119] 第二匹配子单元932,用于在所述第一匹配结果表明所述标准用户名中存在与所述当前用户名相匹配的用户名时,将所述当前密码与其对应标准用户名的标准,密码进行匹配,得到第二匹配结果。\n[0120] 比对生成子单元933,用于依据所述第一匹配结果和所述第二匹配结果生成第二比对结果。\n[0121] 其中,所述第二比对结果表明所述当前用户名和当前密码是否与所述标准用户名及其对应标准密码相一致。\n[0122] 具体的,所述比对生成子单元933中,在所述第一匹配结果表明所述标准用户名中存在与所述当前用户名相匹配的用户名时,且所述第二匹配结果表明所述当前密码与其对应标准用户名的标准密码相一致时,所述第二比对结果表明所述当前用户名和当前密码与预先设置的标准用户名及其对应标准密码相一致,在所述第一匹配结果表明所述标准用户名中不存在与所述当前用户名相匹配的用户名时,所述第二比对结果表明所述当前用户名不存在,需要用户通过第二终端重新输入用户名及密码,即为所述第二比对结果所述当前用户名和当前密码与预先设置的标准用户名及其对应标准密码不一致。\n[0123] 需要说明的是,本说明书中的各个实施例均采用递进的方式描述,每个实施例重点说明的都是与其他实施例的不同之处,各个实施例之间相同相似的部分互相参见即可。\n[0124] 最后,还需要说明的是,在本文中,诸如第一和第二等之类的关系术语仅仅用来将一个实体或者操作与另一个实体或操作区分开来,而不一定要求或者暗示这些实体或操作之间存在任何这种实际的关系或者顺序。而且,术语“包括”、“包含”或者其任何其他变体意在涵盖非排他性的包含,从而使得包括一系列要素的过程、方法、物品或者设备不仅包括那些要素,而且还包括没有明确列出的其他要素,或者是还包括为这种过程、方法、物品或者设备所固有的要素。在没有更多限制的情况下,由语句“包括一个……”限定的要素,并不排除在包括所述要素的过程、方法、物品或者设备中还存在另外的相同要素。\n[0125] 以上对本申请所提供的一种验证方法及装置进行了详细介绍,本文中应用了具体个例对本申请的原理及实施方式进行了阐述,以上实施例的说明只是用于帮助理解本申请的方法及其核心思想;同时,对于本领域的一般技术人员,依据本申请的思想,在具体实施方式及应用范围上均会有改变之处,综上所述,本说明书内容不应理解为对本申请的限制。
法律信息
- 2018-07-24
- 2014-09-03
实质审查的生效
IPC(主分类): H04L 29/06
专利申请号: 201410230960.7
申请日: 2014.05.28
- 2014-08-06
引用专利(该专利引用了哪些专利)
序号 | 公开(公告)号 | 公开(公告)日 | 申请日 | 专利名称 | 申请人 |
1
| |
2013-04-10
|
2012-11-30
| | |
被引用专利(该专利被哪些专利引用)
序号 | 公开(公告)号 | 公开(公告)日 | 申请日 | 专利名称 | 申请人 | 该专利没有被任何外部专利所引用! |