,其特征在于,所述場景信息包括所述客戶端用戶 當前所處地點的環(huán)境特征和聲音特征中的至少一個。
4. 根據(jù)權利要求1所述的鑒權方法,其特征在于,接收客戶端發(fā)送的鑒權用戶身份的 鑒權請求之前,還包括: 發(fā)送通知信息給所述客戶端,以供客戶端用戶決定是否允許預先采集場景信息,接收 所述客戶端發(fā)送的允許預先采集場景信息的確認信息,則啟動設置于所述客戶端上的采集 設備,多次采集客戶端用戶在不同時段內所處不同地點的場景信息,其中,所述客戶端用戶 在一個時段內在同一地點; 根據(jù)在不同時段內所處不同地點多次所采集的場景信息確定客戶端用戶在不同時段 內所處不同地點的鑒權標準信息; 將客戶端用戶在不同時段內所處不同地點的鑒權標準信息預先進行存儲。
5. 根據(jù)權利要求1所述的鑒權方法,其特征在于,判定為客戶端用戶身份鑒權通過之 后,包括: 若所采集的場景信息與預先存儲的客戶端用戶當前所處地點的鑒權標準信息之間存 在差別,則發(fā)送提醒信息給客戶端,以提醒客戶端用戶是否更改預先存儲的客戶端用戶當 前所處地點的鑒權標準信息或當前時間段內所處地點的鑒權標準信息; 若接收到所述客戶端發(fā)送的更改請求,則根據(jù)所采集的場景信息將預先存儲的客戶端 用戶當前或當前時段內所處地點的鑒權標準信息進行更改。
6. 根據(jù)權利要求1所述的鑒權方法,其特征在于,判斷所采集的場景信息與預先存儲 的客戶端用戶當前所處地點的鑒權標準信息之間的相似度是否大于預設值之后,還包括: 在判斷結果為不大于所述預設值時,判定為客戶端用戶身份鑒權失??; 發(fā)送提示信息給所述客戶端,以提示客戶端用戶是否選擇另一種方式進行鑒權,所述 另一種方式為動態(tài)密碼方式; 若接收到所述客戶端發(fā)送的選擇動態(tài)密碼方式進行鑒權的鑒權請求,所述鑒權請求攜 帶動態(tài)密碼,驗證所述動態(tài)密碼是否正確; 若所述動態(tài)密碼正確,判定為客戶端用戶身份鑒權通過,發(fā)送提醒信息給所述客戶端, 以提醒客戶端用戶是否更新預先存儲的客戶端用戶當前所處地點的鑒權標準信息或當前 時間段內所處地點的鑒權標準信息; 若接收到所述客戶端發(fā)送的更新請求,則發(fā)送通知信息給所述客戶端,以供客戶端用 戶決定是否允許預先采集場景信息,接收所述客戶端發(fā)送的允許預先采集場景信息的確認 信息,則啟動設置于所述客戶端上的采集設備,多次采集客戶端用戶當前所處地點的場景 信息,并根據(jù)所采集的場景信息將預先存儲的客戶端用戶當前或當前時段內所處地點的鑒 權標準信息進行更新。
7. -種鑒權裝置,其特征在于,所述鑒權裝置,包括: 通知模塊,用于接收客戶端發(fā)送的鑒權用戶身份的鑒權請求,根據(jù)所述鑒權請求發(fā)送 通知信息給所述客戶端,以供客戶端用戶決定是否允許采集場景信息對用戶身份進行鑒 權; 場景信息采集模塊,用于接收所述客戶端發(fā)送的允許采集場景信息的確認信息,則啟 動設置于所述客戶端上的采集設備,以采集所述客戶端用戶當前所處地點的場景信息; 第一鑒權模塊,用于將所采集的場景信息與預先存儲的客戶端用戶當前所處地點的鑒 權標準信息進行比對,判斷所采集的場景信息與預先存儲的客戶端用戶當前所處地點的鑒 權標準信息之間的相似度是否大于預設值; 鑒權通過判定模塊,用于在判斷結果為大于所述預設值時,判定為客戶端用戶身份鑒 權通過。
8. 根據(jù)權利要求7所述的鑒權裝置,其特征在于,所述采集設備包括攝像頭、和麥克風 中的至少一個。
9. 根據(jù)權利要求7所述的鑒權裝置,其特征在于,所述場景信息包括所述客戶端用戶 當前所處地點的環(huán)境特征和聲音特征中的至少一個。
10. 根據(jù)權利要求7所述的鑒權裝置,其特征在于,所述鑒權裝置,還包括: 預先采集模塊,用于發(fā)送通知信息給所述客戶端,以供客戶端用戶決定是否允許預先 采集場景信息,接收所述客戶端發(fā)送的允許預先采集場景信息的確認信息,則啟動設置于 所述客戶端上的采集設備,多次采集客戶端用戶在不同時段內所處不同地點的場景信息, 其中,所述客戶端用戶在一個時段內在同一地點; 鑒權標準信息確定模塊,用于根據(jù)在不同時段內所處不同地點多次所采集的場景信息 確定客戶端用戶在不同時段內所處不同地點的鑒權標準信息; 存儲模塊,用于將客戶端用戶在不同時段內所處不同地點的鑒權標準信息預先進行存 儲。
11. 根據(jù)權利要求7所述的鑒權裝置,其特征在于,所述鑒權通過判定模塊,包括: 信息更改提醒模塊,用于若所采集的場景信息與預先存儲的客戶端用戶當前所處地點 的鑒權標準信息之間存在差別,則發(fā)送提醒信息給客戶端,以提醒客戶端用戶是否更改預 先存儲的客戶端用戶當前所處地點的鑒權標準信息或當前時間段內所處地點的鑒權標準 信息; 鑒權標準信息更改模塊,用于若接收到所述客戶端發(fā)送的更改請求,則根據(jù)所采集的 場景信息將預先存儲的客戶端用戶當前或當前時段內所處地點的鑒權標準信息進行更改。
12. 根據(jù)權利要求7所述的鑒權裝置,其特征在于,所述鑒權裝置,還包括: 鑒權失敗判定模塊,用于在判斷結果為不大于所述預設值時,判定為客戶端用戶身份 鑒權失敗; 提示模塊,用于在鑒權失敗后,發(fā)送提示信息給所述客戶端,以提示客戶端用戶是否選 擇另一種方式進行鑒權,所述另一種方式為動態(tài)密碼方式; 第二鑒權模塊,用于若接收到所述客戶端發(fā)送的選擇動態(tài)密碼方式進行鑒權的鑒權請 求,所述鑒權請求攜帶動態(tài)密碼,驗證所述動態(tài)密碼是否正確; 信息更新提醒模塊,用于若所述動態(tài)密碼正確,判定為客戶端用戶身份鑒權通過,發(fā)送 提醒信息給所述客戶端,以提醒客戶端用戶是否更新預先存儲的客戶端用戶當前所處地點 的鑒權標準信息或當前時間段內所處地點的鑒權標準信息; 更新模塊,用于若接收到所述客戶端發(fā)送的更新請求,則發(fā)送通知信息給所述客戶端, 以供客戶端用戶決定是否允許預先采集場景信息,接收所述客戶端發(fā)送的允許預先采集場 景信息的確認信息,則啟動設置于所述客戶端上的采集設備,多次采集客戶端用戶當前所 處地點的場景信息,并根據(jù)所采集的場景信息將預先存儲的客戶端用戶當前或當前時段內 所處地點的鑒權標準信息進行更新。
【專利摘要】本發(fā)明實施例公開了一種鑒權方法及裝置,屬于網(wǎng)絡安全技術領域。其中所述方法包括:接收客戶端發(fā)送的鑒權請求,并發(fā)送通知信息給客戶端;接收客戶端發(fā)送的允許采集場景信息的確認信息,啟動設置于客戶端上的采集設備,以采集客戶端用戶當前所處地點的場景信息;將所采集的場景信息與預先存儲的客戶端用戶當前所處地點的鑒權標準信息進行比對,判斷所采集的場景信息與預先存儲的客戶端用戶當前所處地點的鑒權標準信息之間的相似度是否大于預設值;在判斷結果為大于預設值時,判定為客戶端用戶身份鑒權通過。本發(fā)明采用客戶端用戶當前所處地點的場景信息進行鑒權的方式,操作簡單、安全性高,從而能夠安全、方便地為對客戶端用戶身份進行鑒權。
【IPC分類】H04L9-32, H04L29-06
【公開號】CN104579665
【申請?zhí)枴緾N201310511605
【發(fā)明人】秦雷, 寧靜, 郭計偉
【申請人】深圳市騰訊計算機系統(tǒng)有限公司
【公開日】2015年4月29日
【申請日】2013年10月25日