帳號(hào)安全信息維護(hù)方法及裝置制造方法
【專利摘要】本發(fā)明涉及一種帳號(hào)安全信息維護(hù)方法及裝置。一個(gè)實(shí)施例中,上述方法包括:設(shè)定步驟:接收并存儲(chǔ)客戶端提交的第一帳號(hào)安全信息,并記錄該第一帳號(hào)安全信息的提交時(shí)間;判斷步驟:判斷當(dāng)前時(shí)間與該提交時(shí)間或驗(yàn)證時(shí)間之間的差值是否符合預(yù)設(shè)的時(shí)間間隔,若是則進(jìn)行驗(yàn)證步驟:以及驗(yàn)證步驟:根據(jù)該第一帳號(hào)安全信息生成問題集合,并將該問題集合發(fā)送至客戶端;接收客戶端提交的由用戶輸入的驗(yàn)證信息;以及若該驗(yàn)證信息與該第一帳號(hào)安全信息完全匹配則重新設(shè)定該預(yù)設(shè)的時(shí)間間隔并記錄該當(dāng)前時(shí)間為該驗(yàn)證時(shí)間。上述的方法與裝置可避免帳號(hào)安全信息被遺忘而造成各種麻煩的可能。
【專利說明】帳號(hào)安全信息維護(hù)方法及裝置
【技術(shù)領(lǐng)域】
[0001] 本發(fā)明涉及用戶帳號(hào)安全維護(hù)技術(shù),尤其涉及一種帳號(hào)安全信息維護(hù)方法及裝 置。
【背景技術(shù)】
[0002] 隨著互聯(lián)網(wǎng)的普及,各種互聯(lián)網(wǎng)服務(wù)越來越普遍,為人們的工作生活帶來了很大 的便利。用戶為了順利使用各種互聯(lián)網(wǎng)服務(wù),需要維護(hù)大量的互聯(lián)網(wǎng)帳號(hào)。對(duì)于互聯(lián)網(wǎng)帳 號(hào)而言,單憑一個(gè)密碼并不能很有效保護(hù)帳號(hào)的安全性。因此,注冊(cè)帳號(hào)時(shí)一般會(huì)要求用戶 提供一些安全信息,安全信息可以是個(gè)人信息,比如備忘郵箱、問題及答案、以及其他個(gè)人 信息;安全信息還可以是用戶經(jīng)常使用的硬件設(shè)備的標(biāo)識(shí)信息,例如手機(jī)號(hào)碼、手機(jī)的國(guó)際 移動(dòng)裝備辨識(shí)碼((International Mobile Equipment Identity,IMEI)等。這些安全信息 在用戶忘記密碼時(shí)可以獲取密碼或重置密碼,具有很高的權(quán)限。但是這些安全信息使用的 頻率不高,很容易被遺忘,到需要用的時(shí)候卻想不起來了;又或者安全信息發(fā)生了變更,到 使用時(shí)由于與登記記錄的不符合,無法順利重置密碼,使得使用效果大打折扣。
【發(fā)明內(nèi)容】
[0003] 有鑒于此,實(shí)有必要提供一種帳號(hào)安全信息維護(hù)方法及裝置,其可避免帳號(hào)安全 信息被遺忘而造成各種麻煩的可能。
[0004] 一種帳號(hào)安全信息維護(hù)方法,包括:設(shè)定步驟:接收并存儲(chǔ)客戶端提交的第一帳 號(hào)安全信息,并記錄該第一帳號(hào)安全信息的提交時(shí)間;判斷步驟:判斷當(dāng)前時(shí)間與該提交 時(shí)間或驗(yàn)證時(shí)間之間的差值是否符合預(yù)設(shè)的時(shí)間間隔,若是則進(jìn)行驗(yàn)證步驟:驗(yàn)證步驟: 根據(jù)該第一帳號(hào)安全信息生成問題集合,并將該問題集合發(fā)送至客戶端;接收客戶端提交 的由用戶輸入的驗(yàn)證信息;以及若該驗(yàn)證信息與該第一帳號(hào)安全信息完全匹配則重新設(shè)定 該預(yù)設(shè)的時(shí)間間隔并記錄該當(dāng)前時(shí)間為該驗(yàn)證時(shí)間。
[0005] -種帳號(hào)安全信息維護(hù)裝置,包括:設(shè)定模塊,用于接收并存儲(chǔ)客戶端提交的第一 帳號(hào)安全信息,并記錄該第一帳號(hào)安全信息的提交時(shí)間;判斷模塊,用于判斷當(dāng)前時(shí)間與該 提交時(shí)間或驗(yàn)證時(shí)間之間的差值是否符合預(yù)設(shè)的時(shí)間間隔,若是則進(jìn)行驗(yàn)證步驟:驗(yàn)證模 塊,用于進(jìn)行驗(yàn)證步驟:根據(jù)該第一帳號(hào)安全信息生成問題集合,并將該問題集合發(fā)送至客 戶端;接收客戶端提交的由用戶輸入的驗(yàn)證信息;以及若該驗(yàn)證信息與該第一帳號(hào)安全信 息完全匹配則重新設(shè)定該預(yù)設(shè)的時(shí)間間隔并記錄該當(dāng)前時(shí)間為該驗(yàn)證時(shí)間。
[0006] 根據(jù)本實(shí)施例的帳號(hào)安全信息維護(hù)方法及裝置,按照記憶遺忘的自然規(guī)律,合理 設(shè)置一個(gè)提醒時(shí)間,在提醒時(shí)間到達(dá)時(shí)進(jìn)行帳號(hào)安全信息的驗(yàn)證,輔助用戶記憶設(shè)置的帳 號(hào)安全信息,從而避免帳號(hào)安全信息被遺忘而造成各種麻煩的可能。
[0007] 為讓本發(fā)明的上述和其他目的、特征和優(yōu)點(diǎn)能更明顯易懂,下文特舉較佳實(shí)施例, 并配合所附圖式,作詳細(xì)說明如下。
【專利附圖】
【附圖說明】
[0008] 圖1為本發(fā)明實(shí)施例的帳號(hào)安全信息維護(hù)方法的運(yùn)行環(huán)境示意圖。
[0009] 圖2為第一實(shí)施例提供的帳號(hào)安全信息維護(hù)方法的流程圖。
[0010] 圖3為第一實(shí)施例的方法在執(zhí)行的過程中客戶端與帳號(hào)服務(wù)器之間的交互示意 圖。
[0011] 圖4為艾賓浩斯遺忘曲線示意圖。
[0012] 圖5為第二實(shí)施例提供的帳號(hào)安全信息維護(hù)方法的流程圖。
[0013] 圖6為第三實(shí)施例提供的帳號(hào)安全信息維護(hù)方法的流程圖。
[0014] 圖7為第四實(shí)施例提供的帳號(hào)安全信息維護(hù)方法的流程圖。
[0015] 圖8為第五實(shí)施例提供的帳號(hào)安全信息維護(hù)裝置的結(jié)構(gòu)框圖。
[0016] 圖9為第六實(shí)施例提供的帳號(hào)安全信息維護(hù)裝置的結(jié)構(gòu)框圖。
【具體實(shí)施方式】
[0017] 為更進(jìn)一步闡述本發(fā)明為實(shí)現(xiàn)預(yù)定發(fā)明目的所采取的技術(shù)手段及功效,以下結(jié)合 附圖及較佳實(shí)施例,對(duì)依據(jù)本發(fā)明的【具體實(shí)施方式】、結(jié)構(gòu)、特征及其功效,詳細(xì)說明如后。
[0018] 本發(fā)明實(shí)施例提供一種帳號(hào)安全信息維護(hù)方法,其可用于一個(gè)或多個(gè)帳號(hào)服務(wù)器 中。上述的帳號(hào)安全信息的具體實(shí)例包括但并不限于:備忘郵箱、問題及答案、其他個(gè)人信 息、用戶使用的設(shè)備的硬件信息如手機(jī)號(hào)碼、手機(jī)的頂EI碼等。上述的帳號(hào)服務(wù)器例如是 指用于提供帳號(hào)驗(yàn)證和/或帳號(hào)安全信息校驗(yàn)服務(wù)的服務(wù)器。
[0019] 圖1為本發(fā)明實(shí)施例的帳號(hào)安全信息維護(hù)方法的運(yùn)行環(huán)境示意圖。如圖1所示, 客戶端10通過網(wǎng)絡(luò)連接于帳號(hào)服務(wù)器20??蛻舳?0的具體實(shí)例包括個(gè)人電腦、智能手機(jī)、 平板電腦、媒體播放器及其他任意具有互聯(lián)網(wǎng)功能的電子裝置。
[0020] 圖2為第一實(shí)施例提供的帳號(hào)安全信息維護(hù)方法的流程圖。本實(shí)施例的方法例如 由圖1所示的帳號(hào)服務(wù)器執(zhí)行,而圖3為第一實(shí)施例的方法在執(zhí)行的過程中客戶端10與帳 號(hào)服務(wù)器20之間的交互示意圖。如圖2所示,本實(shí)施例的方法包括以下步驟:
[0021] 設(shè)定步驟S101 :接收并存儲(chǔ)客戶端提交的第一帳號(hào)安全信息,并記錄該第一帳號(hào) 安全信息的提交時(shí)間。
[0022] 例如,用戶可以通過客戶端10使用互聯(lián)網(wǎng)中的各種網(wǎng)絡(luò)服務(wù)如社交網(wǎng)絡(luò)、視頻、 搜索、郵件等。而這些服務(wù)一般都需要用戶擁有帳號(hào)。而在帳號(hào)的注冊(cè)過程中,除了用戶名 及密碼外,為了提升帳號(hào)的安全性,一般還要求用戶輸入一些帳號(hào)安全信息。又或者在用戶 已經(jīng)擁有帳號(hào)的情形下,用戶可以主動(dòng)設(shè)置帳號(hào)安全信息。在此情形下,用戶在客戶端10 中通過用戶界面輸入這些帳號(hào)安全信息,然后通過客戶端10將輸入的帳號(hào)安全信息提交 至帳號(hào)服務(wù)器20,如圖3所示。相應(yīng)地,帳號(hào)服務(wù)器20接收客戶端10提交的帳號(hào)安全信 息(第一帳號(hào)安全信息),并記錄第一帳號(hào)安全信息的提交時(shí)間。第一賬號(hào)安全信息是與一 個(gè)用戶帳號(hào)關(guān)聯(lián)或者綁定的。
[0023] 判斷步驟S102 :判斷當(dāng)前時(shí)間與該提交時(shí)間或驗(yàn)證時(shí)間之間的差值是否符合預(yù) 設(shè)的時(shí)間間隔,若是則進(jìn)行驗(yàn)證步驟S103。
[0024] 判斷步驟S102可以是周期性的進(jìn)行,例如,每間隔預(yù)定時(shí)間(如半個(gè)小時(shí))即執(zhí)行 一次。驗(yàn)證時(shí)間例如是指用戶完成帳號(hào)安全信息驗(yàn)證的時(shí)間。
[0025] 參閱圖4,其為艾賓浩斯遺忘曲線示意圖,其中1號(hào)曲線表示在不做任何復(fù)習(xí)的情 形下大腦記憶隨時(shí)間的衰減的曲線。可以看出,記憶比例隨著時(shí)間快速衰減,其具體的數(shù)據(jù) 如下表所示:
[0026]
【權(quán)利要求】
1. 一種帳號(hào)安全信息維護(hù)方法,其特征在于,包括: 設(shè)定步驟:接收并存儲(chǔ)客戶端提交的第一帳號(hào)安全信息,并記錄該第一帳號(hào)安全信息 的提受時(shí)間; 判斷步驟:判斷當(dāng)前時(shí)間與該提交時(shí)間或驗(yàn)證時(shí)間之間的差值是否符合預(yù)設(shè)的時(shí)間間 隔,若是則進(jìn)行驗(yàn)證步驟: 驗(yàn)證步驟:根據(jù)該第一帳號(hào)安全信息生成問題集合,并將該問題集合發(fā)送至客戶端; 接收客戶端提交的由用戶輸入的驗(yàn)證信息;以及若該驗(yàn)證信息與該第一帳號(hào)安全信息完全 匹配則重新設(shè)定該預(yù)設(shè)的時(shí)間間隔并記錄該當(dāng)前時(shí)間為該驗(yàn)證時(shí)間。
2. 如權(quán)利要求1所述的方法,其特征在于,還包括:若該驗(yàn)證信息與該第一帳號(hào)安全信 息部分匹配則重新進(jìn)行該驗(yàn)證步驟。
3. 如權(quán)利要求2所述的方法,其特征在于,還包括:若進(jìn)行該驗(yàn)證步驟預(yù)定次數(shù)后該驗(yàn) 證信息仍只與該第一帳號(hào)安全信息部分匹配則進(jìn)行以下步驟: 若該驗(yàn)證信息與該第一帳號(hào)安全信息的匹配度超過預(yù)定值重新設(shè)定該預(yù)設(shè)的時(shí)間間 隔并記錄該當(dāng)前時(shí)間為該驗(yàn)證時(shí)間。
4. 如權(quán)利要求3所述的方法,其特征在于,還包括:若該驗(yàn)證信息與該第一帳號(hào)安全信 息的匹配度低于預(yù)定值則進(jìn)行遺忘補(bǔ)救步驟,包括: 設(shè)定一個(gè)修改時(shí)間,該修改時(shí)間隨該當(dāng)前時(shí)間與該提交時(shí)間之間的差值增加而增加; 以及 標(biāo)記該第一帳號(hào)安全信息為可修改狀態(tài),表示在該修改時(shí)間之后可允許用戶修改該第 一帳號(hào)安全信息。
5. 如權(quán)利要求4所述的方法,其特征在于,還包括:若在該修改時(shí)間之前,在執(zhí)行該驗(yàn) 證步驟的過程中該驗(yàn)證信息與該第一帳號(hào)安全信息完全匹配則終止該遺忘補(bǔ)救步驟。
6. 如權(quán)利要求3所述的方法,其特征在于,還包括:在該修改時(shí)間之后接收客戶端提交 的第二帳號(hào)安全信息并將該第一帳號(hào)安全信息更新為該第二帳號(hào)安全信息。
7. -種帳號(hào)安全信息維護(hù)裝置,其特征在于,包括: 設(shè)定模塊,用于接收并存儲(chǔ)客戶端提交的第一帳號(hào)安全信息,并記錄該第一帳號(hào)安全 信息的提交時(shí)間; 判斷模塊,用于判斷當(dāng)前時(shí)間與該提交時(shí)間或驗(yàn)證時(shí)間之間的差值是否符合預(yù)設(shè)的時(shí) 間間隔,若是則進(jìn)行驗(yàn)證步驟: 驗(yàn)證模塊,用于進(jìn)行驗(yàn)證步驟:根據(jù)該第一帳號(hào)安全信息生成問題集合,并將該問題集 合發(fā)送至客戶端;接收客戶端提交的由用戶輸入的驗(yàn)證信息;以及若該驗(yàn)證信息與該第一 帳號(hào)安全信息完全匹配則重新設(shè)定該預(yù)設(shè)的時(shí)間間隔并記錄該當(dāng)前時(shí)間為該驗(yàn)證時(shí)間。
8. 如權(quán)利要求7所述的裝置,其特征在于,該驗(yàn)證模塊還包括:驗(yàn)證結(jié)果處理單元,用 于若該驗(yàn)證信息與該第一帳號(hào)安全信息部分匹配則使該驗(yàn)證模塊重新進(jìn)行該驗(yàn)證步驟。
9. 如權(quán)利要求8所述的裝置,其特征在于,該驗(yàn)證結(jié)果處理單元還用于:若進(jìn)行該驗(yàn)證 步驟預(yù)定次數(shù)后該驗(yàn)證信息仍只與該第一帳號(hào)安全信息部分匹配則進(jìn)行以下步驟: 若該驗(yàn)證信息與該第一帳號(hào)安全信息的匹配度超過預(yù)定值則重新設(shè)定該預(yù)設(shè)的時(shí)間 間隔并記錄該當(dāng)前時(shí)間為該驗(yàn)證時(shí)間。
10. 如權(quán)利要求9所述的裝置,其特征在于,還包括:遺忘補(bǔ)救模塊,用于若該驗(yàn)證信息 與該第一帳號(hào)安全信息的匹配度低于預(yù)定值則進(jìn)行遺忘補(bǔ)救步驟,包括: 設(shè)定一個(gè)修改時(shí)間,該修改時(shí)間隨該當(dāng)前時(shí)間與該提交時(shí)間之間的差值增加而增加; 以及 標(biāo)記該第一帳號(hào)安全信息為可修改狀態(tài),表示在該修改時(shí)間之后可允許用戶修改該第 一帳號(hào)安全信息。
11. 如權(quán)利要求10所述的裝置,其特征在于,該防惡意修改模塊還用于:若在該修改時(shí) 間之前,在執(zhí)行該驗(yàn)證步驟的過程中該驗(yàn)證信息與該第一帳號(hào)安全信息完全匹配則取消標(biāo) 記該第一帳號(hào)安全信息為可修改狀態(tài)。
12. 如權(quán)利要求10所述的裝置,其特征在于,該防惡意修改模塊還用于:在該修改時(shí)間 之后接收客戶端提交的第二帳號(hào)安全信息并將該第一帳號(hào)安全信息更新為該第二帳號(hào)安 全信息。
【文檔編號(hào)】H04L12/24GK104378224SQ201310359736
【公開日】2015年2月25日 申請(qǐng)日期:2013年8月16日 優(yōu)先權(quán)日:2013年8月16日
【發(fā)明者】周志鵬, 袁麗娜, 郝允允, 林陸一 申請(qǐng)人:深圳市騰訊計(jì)算機(jī)系統(tǒng)有限公司