專利名稱:基于移動通信終端的互聯(lián)網帳戶信息訪問通報系統(tǒng)及方法
技術領域:
本發(fā)明涉及互聯(lián)網帳戶管理,更詳細地說,涉及一種基于移動通信終端的互聯(lián)網帳戶信息訪問通報系統(tǒng)及方法,當出現(xiàn)對加入互聯(lián)網特定網點的帳戶的外部訪問時,互聯(lián)網站點的互聯(lián)網服務器利用消息實時向用戶通報這種情況,以便用戶可以制定防止個人信息泄露的對策。
背景技術:
當前,由于寬帶互聯(lián)網的廣泛普及和互聯(lián)網服務提供技術、安全技術等的迅速發(fā)展,可以在無時間、空間制約界線的互聯(lián)網上在線處理業(yè)務的服務正在迅速增加。
上述在線服務的例子很多,比如,可在線通過自己的電腦終端實時進行投票或期貨交易的在家交易(home trading)、可在線利用自己的互聯(lián)網帳戶連接到銀行的網上銀行服務器處理銀行業(yè)務的網上銀行、通過把公司或組織的業(yè)務分散到在線的虛擬專用網(VPNvirtual private network)進行的遠程業(yè)務處理服務等。
除了這種金融及業(yè)務相關服務以外,在互聯(lián)網上提供信息娛樂等的服務也正在以幾何級的速度迅速增加。
上述在線服務為了識別合法用戶,按用戶分配由ID、密碼構成的帳戶,然后通過相應帳戶認證用戶,識別出是否是許可的用戶。
而且,為了分配這種帳戶,用戶需要連接到相應服務站點,利用居民身份證號碼查詢等,經過本人識別確認后,輸入自己的ID及密碼、姓名、居民身份證號碼、電話號碼等個人信息進行注冊,獲得分配可獲得相應站點服務的帳戶。
以后,相應站點一般是利用用戶初期輸入的個人信息,對站點的登錄、個人信息的查詢、變更等執(zhí)行認證。
其中,所述個人信息在個人的社會活動中可以用作可識別個人的信息,因此,要求不得泄露到外部。
按照這種要求,在現(xiàn)有技術下使用的方法是,在互聯(lián)網上提供在線服務的站點利用帳戶執(zhí)行用戶的認證及管理,其中,認證是根據(jù)帳戶的個人信息中的ID和密碼執(zhí)行,為了防止帳戶的秘密信息泄露,只有密碼信息以“*”等進行顯示,從而使他人無法識別。
即,現(xiàn)有的互聯(lián)網服務站點采用通過ID和密碼認證登錄到既定系統(tǒng)的方式,用戶的個人信息管理也通過ID和密碼進行。因此存在如下問題,即,當ID和密碼泄露時,個人的詳細信息將全部泄露。
另外,在現(xiàn)有的互聯(lián)網服務所需的認證步驟中,除網上銀行、在家交易(home trading)等服務外,不提供基于密碼輸入次數(shù)的帳戶封鎖功能,因此存在如下問題,即,當ID泄露給惡意盜用者時,以惡意盜用個人信息為目的的惡意盜用者則可以在不受任何限制的狀態(tài)下,針對密碼進行各種輸入,從而使得個人信息會很容易地泄露給惡意盜用者。
另外,現(xiàn)有的互聯(lián)網服務的ID一般顯示于電子郵件中。即,一般電子郵件構成形態(tài)是“ID@域名”的形態(tài),當電子郵件是″AAA@BBB.COM″時,“WWW.BBB.COM”則是域地址,“AAA”是ID。因此,用戶只能利用密碼保護自己的帳戶安全。當自己的電子郵件地址在互聯(lián)網公告板上泄露時,以惡意盜用個人信息為目的的惡意盜用者便可以在不受任何限制的狀態(tài)下,針對密碼進行各種輸入,從而使得個人信息會很容易地泄露給惡意盜用者。
發(fā)明內容
本發(fā)明正是為了解決上述現(xiàn)有技術的問題而提出的,其目的在于提供一種基于移動通信終端的互聯(lián)網帳戶信息訪問通報系統(tǒng)及其方法,當用戶為了連接已加入的互聯(lián)網站點的服務器,執(zhí)行在外部輸入ID及密碼的認證步驟,在認證之后執(zhí)行帳戶信息的查詢步驟、帳戶信息的密碼查詢步驟等時,以消息形態(tài)把記錄了該情況的信息傳輸給用戶的移動通信終端,從而使用戶可以對個人信息外泄采取應對措施。
為實現(xiàn)上述目的,本發(fā)明的一種基于移動通信終端的互聯(lián)網帳戶信息訪問通報系統(tǒng)包括如下幾個部分互聯(lián)網服務器,通過互聯(lián)網提供互聯(lián)網服務,當存在對用戶帳戶的訪問時,把所述帳戶訪問信息生成消息,然后傳輸給移動通信終端;移動通信終端,通過所述通信網,接收從所述互聯(lián)網服務器傳輸?shù)南ⅰ?br>
所述互聯(lián)網服務器包括如下幾個部分帳戶管理部,管理用戶的帳戶訪問信息;消息生成部,生成關于所述帳戶管理部執(zhí)行的用戶帳戶訪問信息的消息;通信部,通過通信網傳輸所述消息生成部的輸出消息。
所述互聯(lián)網服務器還包括一個用于提供互聯(lián)網服務的互聯(lián)網服務部。
所述互聯(lián)網服務器還包括一個對所述帳戶管理部執(zhí)行的帳戶訪問信息進行保存的數(shù)據(jù)庫部。
所述帳戶訪問至少分為登錄、帳戶的查詢、變更及帳戶的密碼查詢。
所述帳戶訪問信息由用戶姓名、帳戶訪問的種類、帳戶訪問時間和連接人IP地址信息構成。
本發(fā)明的一種基于移動通信終端的互聯(lián)網帳戶信息訪問通報方法包括如下幾個步驟第1步驟,檢測連接到互聯(lián)網服務器的外部用戶訪問帳戶;第2步驟,當所述第1步驟檢測到帳戶訪問時,生成帳戶訪問信息;第3步驟,把所述第2步驟生成的帳戶訪問信息生成消息;第4步驟,把所述第3步驟生成的消息通過通信網傳輸給所述帳戶的用戶移動通信終端。
還包括把所述第2步驟生成的帳戶訪問信息保存到數(shù)據(jù)庫的第5步驟。
所述帳戶訪問分為登錄、帳戶信息的查詢、帳戶信息的變更、帳戶信息的刪除、帳戶信息的密碼查詢等幾種。
而且,所述帳戶訪問信息由用戶姓名、帳戶訪問的種類、帳戶訪問時間、連接人IP地址信息構成。
對于具有上述構成及處理步驟的本發(fā)明而言,當出現(xiàn)對用戶的互聯(lián)網帳戶的外部訪問時,實時向用戶通報這種情況,以便用戶可以對非法訪問用戶在互聯(lián)網上注冊的用戶個人信息采取應對措施,從而提供了可以提高在互聯(lián)網上注冊的用戶個人信息安全性的效果。
圖1是本發(fā)明一個實施例的基于移動通信終端的互聯(lián)網帳戶信息訪問通報系統(tǒng)的構成圖;圖2是顯示圖1所示系統(tǒng)中的帳戶訪問通報服務器詳細構成的構成框圖;圖3是顯示本發(fā)明的基于移動通信終端的互聯(lián)網帳戶信息訪問通報方法的處理步驟的順序圖;圖4是顯示帳戶訪問信息的結構的附圖。
*附圖的主要符號說明*100互聯(lián)網服務器 200通信網300移動通信終端101帳戶管理部102消息生成部103通信部104互聯(lián)網服務部105數(shù)據(jù)庫部 201互聯(lián)網202GPRS網關支持節(jié)點(GGSNGateway GPRS Support Node)203移動交換中心(MSCMobile Switching Center)204基站(BTS或Node B)205基站天線206短消息業(yè)務(SMSShort Message Service)服務器
具體實施例方式
下面參照附圖,進一步詳細說明本發(fā)明。
圖1是本發(fā)明一個實施例的基于移動通信終端的互聯(lián)網帳戶信息訪問通報系統(tǒng)的構成圖,圖2是顯示圖1所示系統(tǒng)中的帳戶訪問通報服務器詳細構成的構成框圖。
如圖1所示,本發(fā)明一個實施例的系統(tǒng)由互聯(lián)網服務器100和移動通信終端300構成,互聯(lián)網服務器100和移動通信終端300可通過通信網200相互連接。其中,互聯(lián)網服務器100通過互聯(lián)網提供網上銀行、信息提供、在家交易(home trading)等在線服務,移動通信終端300接收來自互聯(lián)網服務器的消息。
所述通信部200由如下幾個部分構成GPRS網關支持節(jié)點(GGSNGateway GPRS Support Node)202,由互聯(lián)網201與移動通信網結合構成的,把通過互聯(lián)網201輸入的數(shù)據(jù)包轉換為移動通信網的數(shù)據(jù)包進行輸出,把通過移動通信網輸入的數(shù)據(jù)包轉換為互聯(lián)網數(shù)據(jù)包通過互聯(lián)網進行輸出,即,執(zhí)行使移動通信網的用戶可以接入公用數(shù)據(jù)網PDN(Public Data Network)或特定專用IP網的網關功能;移動交換中心(MSCMobile Switch Center)203,與公共電話交換網(PSTNPublic Switch Telephone Network)的交換機類似,執(zhí)行對移動通信終端的移動性管理、位置登記/管理、認證、越區(qū)切換、漫游等功能;基站(BTS或Node B)204和基站天線205,它們通過與移動通信終端的無線鏈路執(zhí)行通信。
而且,還可以包括一個短消息業(yè)務(SMSShort Message Service)服務器206,通過通信網,提供非直接點對點傳輸?shù)奈淖窒⒎铡?br>
所述互聯(lián)網服務器100不僅通過互聯(lián)網提供所述在線服務,還執(zhí)行通報功能,即,對于在互聯(lián)網服務器100中擁有帳戶的用戶,當發(fā)生包括對用戶帳戶的外部登錄、帳戶查詢及通過帳戶查詢、更新、變更用戶信息等在內的帳戶訪問時,把這種情況通過通信網通報給移動通信終端300。
如圖2所示,執(zhí)行所述功能的互聯(lián)網服務器100包括如下幾個部分帳戶管理部101,管理外部用戶的帳戶訪問,對包括通過互聯(lián)網進行用戶注冊、登錄、各帳戶的用戶信息查詢、變更、刪除、各帳戶的密碼信息等進行管理;消息生成部102,把帳戶管理部101執(zhí)行的帳戶訪問信息生成經互聯(lián)網及移動通信網傳輸給移動通信終端的文字消息并輸出;通信部103,對在消息生成部102生成的消息進行傳輸;互聯(lián)網服務部104,通過互聯(lián)網提供信息、在線銀行、在家交易(hometrading)等在線服務;數(shù)據(jù)庫部105,對通過互聯(lián)網的來自外部的帳戶訪問信息進行分類保存。此外,所述互聯(lián)網服務器100具有存儲部、CPU等控制部、用于輸入用戶命令及數(shù)據(jù)信息的輸入部以及用于數(shù)據(jù)輸出的輸出部等硬件,這些與現(xiàn)有技術的服務器構成相同,省略其詳細說明及附圖。
在所述構成中,帳戶管理部101在用戶初期注冊時,把用戶輸入的用戶個人信息保存到數(shù)據(jù)庫部105中。而且,在用戶注冊以后,當用戶連接到互聯(lián)網服務器100時,執(zhí)行對用戶的認證、帳戶信息查詢、變更、刪除及帳戶信息的密碼查詢等。
所述消息生成部102把帳戶管理部101發(fā)生的帳戶訪問信息生成消息。即,消息生成部按照消息傳輸協(xié)議,把帳戶管理部101發(fā)生的帳戶訪問信息生成數(shù)據(jù)包并進行輸出。其中,帳戶訪問的種類分為登錄、帳戶信息查詢、變更、刪除、帳戶信息的密碼查詢等幾種。而且,如圖4所示,帳戶訪問信息由姓名、帳戶訪問種類、訪問時間、訪問者IP地址等信息構成,還可以包括移動通信終端電話號碼、地址信息。
通信部103由連接于互聯(lián)網的網卡、ATM調制解調器等構成,在互聯(lián)網服務器100與互聯(lián)網之間提供通信界面。
所述互聯(lián)網服務部104擁有提供網上銀行、在家交易(home trading)、信息等所需的Web面和服務器程序,通過所述互聯(lián)網,提供所述在線服務。
數(shù)據(jù)庫部105按照既定標準,分類保存包括用戶帳戶信息在內的個人身份信息、消息生成部101生成的帳戶訪問信息。
圖3是顯示本發(fā)明的基于移動通信終端的互聯(lián)網帳戶信息訪問通報方法的一個實施例的處理步驟的順序圖,下面參照圖1至圖4,說明上述處理步驟。
如圖3所示,當通過互聯(lián)網從外部連接到互聯(lián)網服務器時,帳戶管理部101啟動,識別外部的連接,然后,檢測是否是為生成帳戶而進行的注冊、登錄、帳戶的查詢/變更/刪除,或帳戶信息的密碼查詢(見步驟S1)。
所述帳戶管理部101生成關于外部帳戶訪問的帳戶訪問信息后,按用戶分類保存到數(shù)據(jù)庫部105,把帳戶訪問信息輸出到消息生成部102(見步驟S2)。
所述帳戶管理部101執(zhí)行了帳戶訪問的處理步驟后,消息生成部102把帳戶管理部101輸出的帳戶訪問信息生成消息,然后將其插入通過互聯(lián)網及移動通信網傳輸?shù)腟MS協(xié)議堆棧,生成數(shù)據(jù)包后進行輸出(見步驟S3)。
在步驟S3中生成的消息通過通信部103,經互聯(lián)網及移動通信網傳輸?shù)揭苿油ㄐ沤K端100,從而使用戶認識到存在外部對自己帳戶的訪問,可以采取應對措施(見步驟S4)。
在上述處理步驟中,在所述步驟S2中把帳戶訪問信息保存到數(shù)據(jù)庫部的處理步驟,其處理順序不一定始終固定于S2步驟,也可以在所述步驟S3之后執(zhí)行。
以上具體實施例僅用于說明本發(fā)明,而非用于限定本發(fā)明。
權利要求
1.一種基于移動通信終端的互聯(lián)網帳戶信息訪問通報系統(tǒng),其特征是包括如下幾個部分互聯(lián)網服務器,通過互聯(lián)網提供互聯(lián)網服務,當存在對用戶帳戶的訪問時,把所述帳戶訪問信息生成消息,然后傳輸給移動通信終端;移動通信終端,通過所述通信網,接收從所述互聯(lián)網服務器傳輸?shù)南ⅰ?br>
2.根據(jù)權利要求1所述的基于移動通信終端的互聯(lián)網帳戶信息訪問通報系統(tǒng),其特征是所述互聯(lián)網服務器包括如下幾個部分帳戶管理部,管理用戶的帳戶訪問信息;消息生成部,生成關于所述帳戶管理部執(zhí)行的用戶帳戶訪問信息的消息;通信部,通過通信網傳輸所述消息生成部的輸出消息。
3.根據(jù)權利要求2所述的基于移動通信終端的互聯(lián)網帳戶信息訪問通報系統(tǒng),其特征是所述互聯(lián)網服務器還包括一個用于提供互聯(lián)網服務的互聯(lián)網服務部。
4.根據(jù)權利要求2所述的基于移動通信終端的互聯(lián)網帳戶信息訪問通報系統(tǒng),其特征是所述互聯(lián)網服務器還包括一個對所述帳戶管理部執(zhí)行的帳戶訪問信息進行保存的數(shù)據(jù)庫部。
5.根據(jù)權利要求1所述的基于移動通信終端的互聯(lián)網帳戶信息訪問通報系統(tǒng),其特征是所述帳戶訪問至少分為登錄、帳戶的查詢、變更及帳戶的密碼查詢。
6.根據(jù)權利要求1所述的基于移動通信終端的互聯(lián)網帳戶信息訪問通報系統(tǒng),其特征是所述帳戶訪問信息由用戶姓名、帳戶訪問的種類、帳戶訪問時間和連接人IP地址信息構成。
7.一種基于移動通信終端的互聯(lián)網帳戶信息訪問通報方法,其特征是包括如下幾個步驟第1步驟,檢測連接到互聯(lián)網服務器的外部用戶訪問帳戶;第2步驟,當所述第1步驟檢測到帳戶訪問時,生成帳戶訪問信息;第3步驟,把所述第2步驟生成的帳戶訪問信息生成消息;第4步驟,把所述第3步驟生成的消息通過通信網傳輸給所述帳戶的用戶移動通信終端。
8.根據(jù)權利要求7所述的基于移動通信終端的互聯(lián)網帳戶信息訪問通報方法,其特征是還包括一個第5步驟把所述第2步驟生成的帳戶訪問信息保存到數(shù)據(jù)庫。
9.根據(jù)權利要求7所述的基于移動通信終端的互聯(lián)網帳戶信息訪問通報方法,其特征是所述帳戶訪問至少分為登錄、帳戶信息的查詢、帳戶信息的變更、帳戶信息的刪除、帳戶的密碼查詢。
10.根據(jù)權利要求7所述的基于移動通信終端的互聯(lián)網帳戶信息訪問通報方法,其特征是所述帳戶訪問信息由用戶姓名、帳戶訪問的種類、帳戶訪問時間和連接人IP地址信息構成。
全文摘要
本發(fā)明提供一種基于移動通信終端的互聯(lián)網帳戶信息訪問通報系統(tǒng)及方法,該系統(tǒng)包括互聯(lián)網服務器,通過互聯(lián)網提供互聯(lián)網服務,當存在對用戶帳戶的訪問時,把所述帳戶訪問信息生成消息,然后傳輸給移動通信終端;移動通信終端,通過所述通信網,接收從所述互聯(lián)網服務器傳輸?shù)南ⅰT摲椒òz測連接到互聯(lián)網服務器的外部用戶訪問帳戶;當檢測到帳戶訪問時,生成帳戶訪問信息;把生成的帳戶訪問信息生成消息;把生成的消息通過通信網傳輸給所述帳戶的用戶移動通信終端。本發(fā)明使用戶可以很容易地確認他人對在自己互聯(lián)網上注冊的帳戶的訪問,立即采取應對措施。
文檔編號H04L9/00GK1798149SQ200510080629
公開日2006年7月5日 申請日期2005年7月4日 優(yōu)先權日2004年12月30日
發(fā)明者金鍾煥 申請人:樂金電子(中國)研究開發(fā)中心有限公司