登陸模塊54、第一輸入模塊55、以及綁定模塊56。
[0099]登陸模塊54用于在將所述綁定請求發送給所述服務器之前還進行身份驗證操作。
[0100]例如讓用戶輸入字符密碼、繪制手勢密碼、輸入指紋、語音口令等等。此外,在一些應用程序中可能還包括附加的驗證手段,例如,用戶終端20會向服務器11請求一個附加的驗證碼,此附加的驗證碼可以通過短信、郵件、即時通訊消息等方式發送給用戶終端20或者其他與用戶綁定的移動設備中,并由用戶輸入服務器11下發的驗證碼與用戶的字符密碼、繪制手勢密碼、輸入指紋、語音口令等一并進行身份驗證。
[0101]第一輸入模塊55用于獲取用戶輸入的所述可穿戴設備的唯一標識符。
[0102]參閱圖5,綁定模塊56顯示用戶界面101,用戶界面101中包括一個文本輸入框102以及一個按鈕103。文本輸入框102用于讓用戶輸入可穿戴設備30的ID,從而第二應用程序獲取到用戶輸入的可穿戴設備30的ID。
[0103]可以理解,可穿戴設備30的ID的輸入方法并不限于上述方式,例如,還可以讓用戶通過二維碼掃描的方式掃描可穿戴設備30或者其說明上的二維碼,第二應用程序在識別到包括預定內容的二維碼后,解析出其內的可穿戴設備30的ID,獲取可穿戴設備30最近同步的簽名數據,生成綁定請求并將綁定請求發送給服務器11。
[0104]綁定模塊56用于將包括所述簽名數據、唯一標識符的綁定請求發送給所述服務器,使所述服務器存儲當前用戶與所述唯一標識符的對應關系及存儲所述簽名數據。
[0105]參閱圖5,按鈕103被點擊后,綁定模塊56獲取可穿戴設備30最近同步的簽名數據,與用戶輸入的可穿戴設備的ID —并生成綁定請求并發送給服務器11。
[0106]根據本實施例的裝置,通過將可穿戴設備的ID以及簽名數據發送給服務器,建立了用戶與可穿戴設備的ID以及簽名數據之間的綁定關系,使得服務器可以根據可穿戴設備的簽名數據進行身份驗證操作。
[0107]參閱圖13,其為第七實施例提供的身份驗證裝置的框圖。本實施例的裝置與第五實施例的裝置相似,其不同之處在于,還包括:第二輸入模塊57、交互模塊53a、處理請求生成模塊58以及處理請求發送模塊59。
[0108]第二輸入模塊57用于通過所述用戶終端的輸入裝置接收用戶輸入的驗證信息,所述交互請求為登陸請求且包括所述驗證信息。
[0109]第六實施例的裝置中實現了用戶帳號以及可穿戴設備的ID、簽名數據之間的綁定,因此服務器可以根據簽名數據進行身份驗證。因此,在本實施例的裝置中,在需要進行登陸時,即可實現簽名數據的附加校驗過程。輸入裝置是指用戶終端的鍵盤、觸摸屏幕、麥克風等等。
[0110]交互模塊53a與交互模塊53相似,其不同之處僅在于,交互請求為登陸請求。可以理解,登陸請求可包括所述驗證信息。此處的驗證信息例如是指用戶輸入的字符密碼、驗證碼、短信驗證碼、語音口令、指紋特征等等。
[0111]處理請求生成模塊58用于在接收到所述服務器返回的所述登陸請求的確認登陸成功的結果后根據用戶輸入的指令生成處理請求,所述操作請求內包括所述簽名數據。
[0112]可以理解,此處的處理請求是指用于指令服務器執行某些數據處理操作的請求,例如請求服務器更新用戶信息如姓名、密碼的請求,請求服務器進行轉賬等涉及財產轉移的請求等等。只要所要進行的操作屬于權限敏感的操作,均可視為本實施例的處理請求。
[0113]處理請求發送模塊59將所述處理請求發送給所述服務器以使所述服務器執行與所述處理請求對應的數據處理過程。
[0114]服務器11在接收到處理請求后,首先根據其內包括的簽名數據進行用戶身份驗證,只有當身份驗證通過后,服務器11才執行與處理請求對應的數據處理過程。
[0115]根據本實施例的裝置,在傳統的用戶登陸驗證的過程自動附加驗證了可穿戴設備同步的簽名數據,可以提升用戶的數據安全性,而且不僅僅是登陸操作,其他各種類型的處理請求均自動附加簽名數據的校驗,使得惡意用戶即使竊取了用戶的密碼也無法進行權限超出限定的操作。
[0116]圖14示出了上述的用戶終端20的一個實施例的結構框圖。可以理解,其他用戶終端可以與用戶終端20具有類似的硬件架構。如圖14所示,用戶終端21包括存儲器212、存儲控制器214,一個或多個(圖中僅示出一個)處理器216、外設接口 218、網絡模塊220、以及顯示器222。這些組件通過一條或多條通訊總線/信號線相互通訊。
[0117]可以理解,圖14所示的結構僅為示意,上述用戶終端20還可包括比圖14中所示更多或者更少的組件,或者具有與圖14所示不同的配置。圖14中所示的各組件可以采用硬件、軟件或其組合實現。
[0118]存儲器212可用于存儲軟件程序以及模塊,如本發明實施例中的各方法及裝置對應的程序指令/模塊,處理器216通過運行存儲在存儲器212內的軟件程序以及模塊,從而執行各種功能應用以及數據處理,即實現上述的方法。
[0119]存儲器212可包括高速隨機存儲器,還可包括非易失性存儲器,如一個或者多個磁性存儲裝置、閃存、或者其他非易失性固態存儲器。在一些實例中,存儲器212可進一步包括相對于處理器216遠程設置的存儲器,這些遠程存儲器可以通過網絡連接至上述服務器。上述網絡的實例包括但不限于互聯網、企業內部網、局域網、移動通信網及其組合。處理器216以及其他可能的組件對存儲器212的訪問可在存儲控制器214的控制下進行。
[0120]外設接口 218將各種輸入/輸入裝置耦合至處理器216。處理器216運行存儲器212內的各種軟件、指令上述服務器執行各種功能以及進行數據處理。在一些實施例中,夕卜設接口 218、處理器216以及存儲控制器214可以在單個芯片中實現。在其他一些實例中,他們可以分別由獨立的芯片實現。
[0121]網絡模塊220用于接收以及發送網絡信號。上述網絡信號可包括無線信號或者有線信號。在一個實例中,上述網絡信號為有線網絡信號。此時,網絡模塊220可包括處理器、隨機存儲器、轉換器、晶體振蕩器等元件。在一個實施例中,上述的網絡信號為無線信號(例如射頻信號)。此時網絡模塊220實質是射頻模塊,接收以及發送電磁波,實現電磁波與電信號的相互轉換,從而與通訊網絡或者其他設備進行通訊。射頻模塊可包括各種現有的用于執行這些功能的電路元件,例如,天線、射頻收發器、數字信號處理器、加密/解密芯片、用戶身份模塊(SM)卡、存儲器等等。射頻模塊可與各種網絡如互聯網、企業內部網、無線網絡進行通訊或者通過無線網絡與其他設備進行通訊。上述的無線網絡可包括蜂窩式電話網、無線局域網或者城域網。上述的無線網絡可以使用各種通信標準、協議及技術,包括但并不限于全球移動通信系統(Global System for Mobile Communicat1n,GSM)、增強型移動通信技術(Enhanced Data GSM Environment, EDGE),寬帶碼分多址技術(wideband codedivis1n multiple access,W-CDMA),碼分多址技術(Code divis1n access,CDMA)、時分多址技術(time divis1n multiple access,TDMA),無線保真技術(Wireless, Fidelity,WiFi)(如美國電氣和電子工程師協會標準IEEE802.11a,IEEE 802.11b,IEEE802.1lg和/或 IEEE 802.lln)、網絡電話(Voice over internet protocal,VoIP)、全球微波互聯接入(Worldwide Interoperability for Microwave Access,W1-Max)、其他用于郵件、即時通訊及短消息的協議,以及任何其他合適的通訊協議,甚至可包括那些當前仍未被開發出來的協議。
[0122]顯示模塊222用于顯示由用戶輸入的信息、提供給用戶的信息以及各種圖形用戶接口,這些圖形用戶接口可以由圖形、文本、圖標、視頻和其任意組合來構成。在一個實例中,顯示模塊222包括一個顯示面板。顯示面板例如可為一個液晶顯示面板(LiquidCrystal Display, LCD)、有機發光二極管(Organic Light-Emitting D1de Display, OLED)顯示面板、電泳顯示面板(Electro-Phoretic Display, EPD)等。進一步地,觸控表面可