通過響應接收到的用戶對終端設備中目標應用程序的第一操作指令,向終端設備返回與第一操作指令對應的第一驗證信息;接收用戶輸入的第一指紋信息和第二驗證信息;并當第一指紋信息不為與終端設備中目標應用程序對應的指紋信息時,禁止執行與第一操作指令對應的動作;當第一指紋信息為與終端設備中目標應用程序對應的指紋信息、且第一驗證信息和第二驗證信息的比較結果不滿足預設條件時,禁止執行與第一操作指令對應的動作的方式,實現了對終端設備使用者的身份的驗證,保證了終端設備中數據的安全性。
[0126]本說明書中各個實施例采用遞進的方式描述,每個實施例重點說明的都是與其他實施例的不同之處,各個實施例之間相同相似部分互相參見即可。對于實施例公開的裝置而言,由于其與實施例公開的方法相對應,所以描述的比較簡單,相關之處參見方法部分說明即可。
[0127]以上僅是本申請的優選實施方式,使本領域技術人員能夠理解或實現本申請。對這些實施例的多種修改對本領域的技術人員來說將是顯而易見的,本文中所定義的一般原理可以在不脫離本申請的精神或范圍的情況下,在其它實施例中實現。因此,本申請將不會被限制于本文所示的這些實施例,而是要符合與本文所公開的原理和新穎特點相一致的最寬的范圍。
【主權項】
1.一種身份驗證方法,其特征在于,包括: 響應接收到的用戶對終端設備中目標應用程序輸入的第一操作指令,向所述終端設備返回與所述第一操作指令對應的第一驗證信息; 接收用戶輸入的第一指紋信息和第二驗證信息; 判斷所述第一指紋信息是否為與所述終端設備中目標應用程序對應的指紋信息; 當否時,禁止執行與所述第一操作指令對應的動作; 當是時,判斷所述第一驗證信息和第二驗證信息的比較結果是否滿足預設條件; 當不滿足時,禁止執行與所述第一操作指令對應的動作。2.根據權利要求1所述的方法,其特征在于,所述判斷所述第一驗證信息和第二驗證信息的比較結果是否滿足預設條件的過程包括: 比較所述第一驗證信息和第二驗證信息,判斷是否相同; 當相同時,確定所述第一驗證信息和第二驗證信息的比較結果滿足預設條件; 當不相同時,確定所述第一驗證信息和第二驗證信息的比較結果不滿足預設條件。3.根據權利要求1所述的方法,其特征在于,當所述第一驗證信息為利用預先設置的與所述終端設備中目標應用程序對應的密鑰對第一原始驗證信息加密后生成的驗證信息時, 所述判斷所述第一驗證信息和第二驗證信息的比較結果是否滿足預設條件的過程包括: 獲取與所述終端設備中目標應用程序對應的所述密鑰; 利用所述密鑰對所述第二驗證信息進行解密,得到第二原始驗證信息; 比較所述第一原始驗證信息和第二原始驗證信息,判斷是否相同; 當相同時,確定所述第一驗證信息和第二驗證信息的比較結果滿足預設條件; 當不相同時,確定所述第一驗證信息和第二驗證信息的比較結果不滿足預設條件。4.根據權利要求1-3任意一項所述的方法,其特征在于,還包括: 響應接收到的用戶對所述終端設備中目標應用程序輸入的第二操作指令,向所述終端設備返回用于提示輸入賬戶信息和指紋信息的第一提示信息; 接收用戶輸入的目標賬戶信息和第二指紋信息; 判斷所述目標賬戶信息是否為所述終端設備中目標應用程序的賬戶信息,以及所述第二指紋信息是否為與所述終端設備中目標應用程序對應的指紋信息; 當所述目標賬戶信息不為所述終端設備中目標應用程序的賬戶信息,或者,所述第二指紋信息不為與所述終端設備中目標應用程序對應的指紋信息時,禁止執行與所述第二操作指令對應的動作。5.根據權利要求4所述的方法,其特征在于,還包括: 響應接收到的用戶對所述終端設備輸入的第三操作指令,向所述終端設備返回用于提示輸入指紋信息的第二提示信息; 接收用戶輸入的第三指紋信息; 當所述第三指紋信息不為與所述終端設備對應的指紋信息時,禁止執行與所述第三操作指令對應的動作。6.一種身份驗證裝置,其特征在于,包括: 信息反饋單元,用于響應接收到的用戶對終端設備中目標應用程序輸入的第一操作指令,向所述終端設備返回與所述第一操作指令對應的第一驗證信息; 信息接收單元,用于接收用戶輸入的第一指紋信息和第二驗證信息; 第一判斷單元,用于判斷所述第一指紋信息是否為與所述終端設備中目標應用程序對應的指紋信息; 執行單元,用于當第一指紋信息不為與所述終端設備中目標應用程序對應的指紋信息時,禁止執行與所述第一操作指令對應的動作; 第二判斷單元,用于當第一指紋信息為與所述終端設備中目標應用程序對應的指紋信息時,判斷所述第一驗證信息和第二驗證信息的比較結果是否滿足預設條件; 所述執行單元,還用于當所述第一驗證信息和第二驗證信息的比較結果不滿足預設條件時,禁止執行與所述第一操作指令對應的動作。7.根據權利要求6所述的裝置,其特征在于,所述第二判斷單元比較所述第一驗證信息和第二驗證信息,判斷是否相同;以及,當相同時,確定所述第一驗證信息和第二驗證信息的比較結果滿足預設條件;當不相同時,確定所述第一驗證信息和第二驗證信息的比較結果不滿足預設條件。8.根據權利要求6所述的裝置,其特征在于,當所述第一驗證信息為利用預先設置的與所述終端設備中目標應用程序對應的密鑰對第一原始驗證信息加密后生成的驗證信息時,所述第二判斷單元獲取與所述終端設備中目標應用程序對應的所述密鑰;以及,利用所述密鑰對所述第二驗證信息進行解密,得到第二原始驗證信息;以及,比較所述第一原始驗證信息和第二原始驗證信息,判斷是否相同;以及,當相同時,確定所述第一驗證信息和第二驗證信息的比較結果滿足預設條件;當不相同時,確定所述第一驗證信息和第二驗證信息的比較結果不滿足預設條件。9.根據權利要求6-8任意一項所述的裝置,其特征在于,還包括第一驗證單元,所述第一驗證單元用于響應接收到的用戶對所述終端設備中目標應用程序輸入的第二操作指令,向所述終端設備返回用于提示輸入賬戶信息和指紋信息的第一提示信息;接收用戶輸入的目標賬戶信息和第二指紋信息;判斷所述目標賬戶信息是否為所述終端設備中目標應用程序的賬戶信息,以及所述第二指紋信息是否為與所述終端設備中目標應用程序對應的指紋信息;當所述目標賬戶信息不為所述終端設備中目標應用程序的賬戶信息,或者,所述第二指紋信息不為與所述終端設備中目標應用程序對應的指紋信息時,禁止執行與所述第二操作指令對應的動作。10.根據權利要求9所述的裝置,其特征在于,還包括第二驗證單元,所述第二驗證單元用于響應接收到的用戶對所述終端設備輸入的第三操作指令,向所述終端設備返回用于提示輸入指紋信息的第二提示信息;以及,接收用戶輸入的第三指紋信息;以及,當所述第三指紋信息不為與所述終端設備對應的指紋信息時,禁止執行與所述第三操作指令對應的動作。
【專利摘要】本申請提供一種身份驗證方法及裝置,通過響應接收到的用戶對終端設備中目標應用程序的第一操作指令,向終端設備返回與第一操作指令對應的第一驗證信息;接收用戶輸入的第一指紋信息和第二驗證信息;并當第一指紋信息不為與終端設備中目標應用程序對應的指紋信息時,禁止執行與第一操作指令對應的動作;當第一指紋信息為與終端設備中目標應用程序對應的指紋信息、且第一驗證信息和第二驗證信息的比較結果不滿足預設條件時,禁止執行與第一操作指令對應的動作的方式,實現了對終端設備使用者的身份的驗證,保證了終端設備中數據的安全性。
【IPC分類】H04L9/32, H04L29/06
【公開號】CN105656630
【申請號】
【發明人】鄭禮良, 彭日亮
【申請人】宇龍計算機通信科技(深圳)有限公司, 南京酷派軟件技術有限公司
【公開日】2016年6月8日
【申請日】2015年6月29日