一種身份驗證方法及裝置的制造方法
【技術領域】
[0001]本申請涉及數據安全技術領域,特別是涉及一種身份驗證方法及裝置。
【背景技術】
[0002]隨著人們生活水平的提高,終端設備在人們的生活中占有越來越重要的角色,終端設備時代的到來,極大程度上方便了人們的生活、拓寬了人們的視野。然而,人們在享受終端設備帶來的便利的時候,終端設備中數據的安全性問題也是不容忽視的。
[0003]例如,終端設備中存儲有很多與該終端設備用戶相關的信息(網上銀行、聯系人等),當非終端設備用戶使用該終端設備后,往往存在非終端設備用戶利用終端設備中的數據窺探終端設備用戶隱私、進行不法行為等情況,進而會對終端設備用戶的生活產生惡劣的影響。
[0004]因此,亟需一種身份驗證方法及裝置,以保證終端設備中數據的安全性。
【發明內容】
[0005]有鑒于此,本申請提供一種身份驗證方法及裝置,通過對終端設備使用者的身份的驗證,保證終端設備中數據的安全性。
[0006]為了實現上述目的,本發明實施例提供的技術方案如下:
[0007]一種身份驗證方法,包括:
[0008]響應接收到的用戶對終端設備中目標應用程序輸入的第一操作指令,向所述終端設備返回與所述第一操作指令對應的第一驗證信息;
[0009]接收用戶輸入的第一指紋信息和第二驗證信息;
[0010]判斷所述第一指紋信息是否為與所述終端設備中目標應用程序對應的指紋信息;
[0011]當否時,禁止執行與所述第一操作指令對應的動作;
[0012]當是時,判斷所述第一驗證信息和第二驗證信息的比較結果是否滿足預設條件;
[0013]當不滿足時,禁止執行與所述第一操作指令對應的動作。
[0014]優選的,所述判斷所述第一驗證信息和第二驗證信息的比較結果是否滿足預設條件的過程包括:
[0015]比較所述第一驗證信息和第二驗證信息,判斷是否相同;
[0016]當相同時,確定所述第一驗證信息和第二驗證信息的比較結果滿足預設條件;
[0017]當不相同時,確定所述第一驗證信息和第二驗證信息的比較結果不滿足預設條件。
[0018]優選的,當所述第一驗證信息為利用預先設置的與所述終端設備中目標應用程序對應的密鑰對第一原始驗證信息加密后生成的驗證信息時,
[0019]所述判斷所述第一驗證信息和第二驗證信息的比較結果是否滿足預設條件的過程包括:
[0020]獲取與所述終端設備中目標應用程序對應的所述密鑰;
[0021]利用所述密鑰對所述第二驗證信息進行解密,得到第二原始驗證信息;
[0022]比較所述第一原始驗證信息和第二原始驗證信息,判斷是否相同;
[0023]當相同時,確定所述第一驗證信息和第二驗證信息的比較結果滿足預設條件;
[0024]當不相同時,確定所述第一驗證信息和第二驗證信息的比較結果不滿足預設條件。
[0025]優選的,還包括:
[0026]響應接收到的用戶對所述終端設備中目標應用程序輸入的第二操作指令,向所述終端設備返回用于提示輸入賬戶信息和指紋信息的第一提示信息;
[0027]接收用戶輸入的目標賬戶信息和第二指紋信息;
[0028]判斷所述目標賬戶信息是否為所述終端設備中目標應用程序的賬戶信息,以及所述第二指紋信息是否為與所述終端設備中目標應用程序對應的指紋信息;
[0029]當所述目標賬戶信息不為所述終端設備中目標應用程序的賬戶信息,或者,所述第二指紋信息不為與所述終端設備中目標應用程序對應的指紋信息時,禁止執行與所述第二操作指令對應的動作。
[0030]優選的,還包括:
[0031]響應接收到的用戶對所述終端設備輸入的第三操作指令,向所述終端設備返回用于提示輸入指紋信息的第二提示信息;
[0032]接收用戶輸入的第三指紋信息;
[0033]當所述第三指紋信息不為與所述終端設備對應的指紋信息時,禁止執行與所述第三操作指令對應的動作。
[0034]一種身份驗證裝置,包括:
[0035]信息反饋單元,用于響應接收到的用戶對終端設備中目標應用程序輸入的第一操作指令,向所述終端設備返回與所述第一操作指令對應的第一驗證信息;
[0036]信息接收單元,用于接收用戶輸入的第一指紋信息和第二驗證信息;
[0037]第一判斷單元,用于判斷所述第一指紋信息是否為與所述終端設備中目標應用程序對應的指紋信息;
[0038]執行單元,用于當第一指紋信息不為與所述終端設備中目標應用程序對應的指紋信息時,禁止執行與所述第一操作指令對應的動作;
[0039]第二判斷單元,用于當第一指紋信息為與所述終端設備中目標應用程序對應的指紋信息時,判斷所述第一驗證信息和第二驗證信息的比較結果是否滿足預設條件;
[0040]所述執行單元,還用于當所述第一驗證信息和第二驗證信息的比較結果不滿足預設條件時,禁止執行與所述第一操作指令對應的動作。
[0041]優選的,所述第二判斷單元比較所述第一驗證信息和第二驗證信息,判斷是否相同;以及,當相同時,確定所述第一驗證信息和第二驗證信息的比較結果滿足預設條件;當不相同時,確定所述第一驗證信息和第二驗證信息的比較結果不滿足預設條件。
[0042]優選的,當所述第一驗證信息為利用預先設置的與所述終端設備中目標應用程序對應的密鑰對第一原始驗證信息加密后生成的驗證信息時,所述第二判斷單元獲取與所述終端設備中目標應用程序對應的所述密鑰;以及,利用所述密鑰對所述第二驗證信息進行解密,得到第二原始驗證信息;以及,比較所述第一原始驗證信息和第二原始驗證信息,判斷是否相同;以及,當相同時,確定所述第一驗證信息和第二驗證信息的比較結果滿足預設條件;當不相同時,確定所述第一驗證信息和第二驗證信息的比較結果不滿足預設條件。
[0043]優選的,還包括第一驗證單元,所述第一驗證單元用于響應接收到的用戶對所述終端設備中目標應用程序輸入的第二操作指令,向所述終端設備返回用于提示輸入賬戶信息和指紋信息的第一提示信息;接收用戶輸入的目標賬戶信息和第二指紋信息;判斷所述目標賬戶信息是否為所述終端設備中目標應用程序的賬戶信息,以及所述第二指紋信息是否為與所述終端設備中目標應用程序對應的指紋信息;當所述目標賬戶信息不為所述終端設備中目標應用程序的賬戶信息,或者,所述第二指紋信息不為與所述終端設備中目標應用程序對應的指紋信息時,禁止執行與所述第二操作指令對應的動作。
[0044]優選的,還包括第二驗證單元,所述第二驗證單元用于響應接收到的用戶對所述終端設備輸入的第三操作指令,向所述終端設備返回用于提示輸入指紋信息的第二提示信息;以及,接收用戶輸入的第三指紋信息;以及,當所述第三指紋信息不為與所述終端設備對應的指紋信息時,禁止執行與所述第三操作指令對應的動作。
[0045]本申請提供一種身份驗證方法及裝置,通過響應接收到的用戶對終端設備中目標應用程序的第一操作指令,向終端設備返回與第一操作指令對應的第一驗證信息;接收用戶輸入的第一指紋信息和第二驗證信息;并當第一指紋信息不為與終端設備中目標應用程序對應的指紋信息時,禁止執行與第一操作指令對應的動作;當第一指紋信息為與終端設備中目標應用程序對應的指紋信息、且第一驗證信息和第二驗證信息的比較結果不滿足預設條件時,禁止執行與第一操作指令對應的動作的方式,實現了對終端設備使用者的身份的驗證,保證了終端設備中數據的