r>[0069]步驟S104中的身份驗證操作是指現有的各種身份認證操作,例如讓用戶輸入字符密碼、繪制手勢密碼、輸入指紋、語音口令等等。此外,在一些應用程序中可能還包括附加的驗證手段,例如,用戶終端20會向服務器11請求一個附加的驗證碼,此附加的驗證碼可以通過短信、郵件、即時通訊消息等方式發送給用戶終端20或者其他與用戶綁定的移動設備中,并由用戶輸入服務器11下發的驗證碼與用戶的字符密碼、繪制手勢密碼、輸入指紋、語音口令等一并進行身份驗證。
[0070]步驟S105,獲取用戶輸入的所述可穿戴設備的唯一標識符。
[0071]參閱圖5,在步驟S104的身份驗證通過后,第二應用程序顯示用戶界面101,用戶界面101中包括一個文本輸入框102以及一個按鈕103。文本輸入框102用于讓用戶輸入可穿戴設備30的ID,從而第二應用程序獲取到用戶輸入的可穿戴設備30的ID。
[0072]可以理解,可穿戴設備30的ID的輸入方法并不限于上述方式,例如,還可以讓用戶通過二維碼掃描的方式掃描可穿戴設備30或者其說明上的二維碼,第二應用程序在識別到包括預定內容的二維碼后,解析出其內的可穿戴設備30的ID,獲取可穿戴設備30最近同步的簽名數據,生成綁定請求并將綁定請求發送給服務器11。
[0073]步驟S106,將包括所述簽名數據、唯一標識符的綁定請求發送給所述服務器,使所述服務器存儲當前用戶與所述唯一標識符的對應關系及存儲所述簽名數據。
[0074]按鈕103被點擊后,第二應用程序獲取可穿戴設備30最近同步的簽名數據,與用戶輸入的可穿戴設備的ID—并生成綁定請求并發送給服務器11。
[0075]根據本實施例的方法,通過將可穿戴設備的ID以及簽名數據發送給服務器,建立了用戶與可穿戴設備的ID以及簽名數據之間的綁定關系,使得服務器可以根據可穿戴設備的簽名數據進行身份驗證操作。
[0076]參閱圖10,其為第四實施例提供的身份驗證方法的流程圖。本實施例的方法與第一實施例的方法相似,其不同之處在于,在步驟S102之后還包括:
[0077]步驟S107,通過所述用戶終端的輸入裝置接收用戶輸入的驗證信息。
[0078]在第二實施例的方法中實現了用戶帳號以及可穿戴設備的ID、簽名數據之間的綁定,因此服務器可以根據簽名數據進行身份驗證。因此,在本實施例的方法中,在需要進行登陸時,即可實現簽名數據的附加校驗過程。輸入裝置是指用戶終端的鍵盤、觸摸屏幕、麥克風等等。
[0079]步驟S103a與步驟S103相似,其不同之處僅在于,交互請求為登陸請求。可以理解,登陸請求可包括所述驗證信息。此處的驗證信息例如是指用戶輸入的字符密碼、驗證碼、短信驗證碼、語音口令、指紋特征等等。
[0080]在步驟S103a之后還包括:
[0081]步驟S108,在接收到所述服務器返回的所述登陸請求的確認登陸成功的結果后根據用戶輸入的指令生成處理請求,所述處理請求內包括所述簽名數據。
[0082]可以理解,此處的處理請求是指用于指令服務器執行某些數據處理操作的請求,例如請求服務器更新用戶信息如姓名、密碼的請求,請求服務器進行轉賬等涉及財產轉移的請求等等。只要所要進行的操作屬于權限敏感的操作,均可視為本實施例的處理請求。
[0083]步驟S109,將所述處理請求發送給所述服務器以使所述服務器執行與所述處理請求對應的數據處理過程。
[0084]服務器11在接收到處理請求后,首先根據其內包括的簽名數據進行用戶身份驗證,只有當身份驗證通過后,服務器11才執行與處理請求對應的數據處理過程。
[0085]根據本實施例的方法,在傳統的用戶登陸驗證的過程自動附加驗證了可穿戴設備同步的簽名數據,可以提升用戶的數據安全性,而且不僅僅是登陸操作,其他各種類型的處理請求均自動附加簽名數據的校驗,使得惡意用戶即使竊取了用戶的密碼也無法進行權限超出限定的操作。
[0086]參閱圖11,其為第五實施例提供的身份驗證裝置的框圖。本實施例的裝置可用于用戶終端20中。如圖11所示,本實施例的裝置包括:連接模塊51、簽名數據獲取模塊52、以及交互模塊53。
[0087]連接模塊51用于建立與可穿戴設備之間的連接,所述可穿戴設備包括用于感測用戶的生物特征數據的傳感器。
[0088]用戶終端20與可穿戴設備30之間建立連接的方式包括但并不限于:藍牙、紅外、近場通訊、無線局域網以及無線通訊網絡。
[0089]在一個典型的應用場景中,用戶終端20與可穿戴設備30之間通過藍牙方式連接,而可穿戴設備30為一智能手環,其建立連接的過程如圖3所示。
[0090]參閱圖3,首先,用戶A啟動安裝在用戶終端20內的第一應用程序,整個建立連接的過程是通過第一應用程序實現的。第一應用程序可以是手機操作系統自帶的藍牙連接程序,也可以是由第三方開發的應用程序。第一應用程序提供用戶連接智能手環的界面。在接收到用戶輸入的連接智能手環的指令后,第一應用程序可打開用戶終端20的藍牙功能以搜索附近的藍牙設備。如果未搜索到結果則流程結束;否則顯示搜索到的藍牙設備列表。當檢測到用戶對列表的選擇指令后顯示輸入PIN碼的界面,讓用戶輸入用于配對的PIN碼。在用戶輸入PIN碼后,應用程序嘗試使用用戶輸入的PIN碼與對應的設備建立握手連接。在完成握手連接后,可穿戴設備30即可定期向用戶終端20同步簽名數據。
[0091]簽名數據獲取模塊52用于讀取所述可穿戴設備預先同步的簽名數據,所述簽名數據由所述可穿戴設備根據感測到的用戶的生物特征數據以及感測時間加密生成。
[0092]在一個具體的實例中,簽名數據是按以下方式生成的。可穿戴設備30每間隔預定時間(例如每分鐘、每30秒、每5秒或者每I秒)采集傳感器輸出的生物特征數據H、獲取當前時間T并生成一個隨機數R。可穿戴設備30中還可預存儲有加密密鑰U。則簽名數據SIG可以按以下方式生成:SIG = UTea(H+T+R),其中Tea為一種對稱加密算法。S卩,生成簽名的流程為,采用預存的加密密鑰U與對稱加密算法Tea,對H+T+R進行加密得到加密后的簽名數據。可以理解,在簽名數據的獲取過程中,隨機數R的獲取并不是必須的,可以省略。
[0093]簽名數據獲取模塊52是在后臺進行的,在后臺獲取是指無須用戶在界面中進行輸入,或者通過語音等任意其他方式進行輸入操作。獲取簽名數據的過程對于用戶來說是隱形的、靜默的、無感知的。當然,這并不表示不可以在用戶界面中顯示一些表示采用了本實施例的身份驗證技術的標示。
[0094]交互模塊53用于將包括所述簽名數據的交互請求發送給服務器,以使所述服務器在處理所述交互請求時還根據所述簽名數據進行身份驗證,所述交互請求用于指示所述服務器執行對應的交互操作并返回數據。
[0095]服務器11在接收到簽名數據后,根據當前用戶帳號獲取關聯的綁定的可穿戴設備30的ID,再根據可穿戴設備30的ID獲取預存的加密解密U,采用預存的加密密鑰對接收到的簽名數據進行解密,以獲取用戶的生物特征數據以及采集時間。此外,可穿戴設備30的ID還可由用戶終端20與交互請求以及簽名數據一起發送給服務器30。如此,則服務器30可無須根據當前用戶帳號獲取關聯的可穿戴設備30的ID。
[0096]服務器11首先根據采集時間判斷簽名數據是否過期,若已經過期則簽名數據驗證不通過。可以理解,為提升安全性,可以給簽名數據設定一個較短的有效期,例如I分鐘甚至更短。若簽名數據仍處于有效期內則進一步比較簽名數據內包括的用戶生物特征數據與預存的簽名數據中的用戶生物特征數據是否匹配;若相互匹配則用戶身份驗證通過;否貝U,用戶身價驗證不通過。若用戶身份驗證不通過,則服務器Ii拒絕執行所述交互請求,并可返回的相應的提示信息給所述用戶終端。
[0097]根據本實施例的身份驗證裝置,通過可穿戴設備30同步的簽名數據,在身份驗證的過程中,在用戶驗證的過程靜默附加了用戶的生物特征數據校驗,無須用戶額外進行任何操作,即提升了安全性,又不增加用戶的負擔。在典型的場景中,即使用戶的密碼被破解,用戶終端20被植入木馬,惡意用戶通過木馬竊取用戶的短信驗證碼,由于用戶生物特征數據校驗無法通過,仍然無法登入用戶的帳戶以竊取用戶的虛擬或者實物財產,破壞用戶的數據資料,利用用戶身份進行詐騙等等。
[0098]參閱圖12,其為第六實施例提供的身份驗證裝置的框圖。本實施例的裝置與第五實施例的裝置相似,其不同之處在于,還包括: