CN106341379B - 一种信息处理方法、装置及*** - Google Patents

一种信息处理方法、装置及*** Download PDF

Info

Publication number
CN106341379B
CN106341379B CN201510423637.6A CN201510423637A CN106341379B CN 106341379 B CN106341379 B CN 106341379B CN 201510423637 A CN201510423637 A CN 201510423637A CN 106341379 B CN106341379 B CN 106341379B
Authority
CN
China
Prior art keywords
authentication information
login authentication
login
client
information
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201510423637.6A
Other languages
English (en)
Other versions
CN106341379A (zh
Inventor
郝志坚
朱钰
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
ZTE Corp
Original Assignee
ZTE Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by ZTE Corp filed Critical ZTE Corp
Priority to CN201510423637.6A priority Critical patent/CN106341379B/zh
Priority to EP15898768.5A priority patent/EP3328013B1/en
Priority to US15/745,491 priority patent/US20180212948A1/en
Priority to PCT/CN2015/091732 priority patent/WO2017012212A1/zh
Publication of CN106341379A publication Critical patent/CN106341379A/zh
Application granted granted Critical
Publication of CN106341379B publication Critical patent/CN106341379B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/45Structures or tools for the administration of authentication
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/083Network architectures or network communication protocols for network security for authentication of entities using passwords
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/62Protecting access to data via a platform, e.g. using keys or access control rules
    • G06F21/629Protecting access to data via a platform, e.g. using keys or access control rules to features or functions of an application
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/40Network security protocols
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F2221/00Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/21Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/2131Lost password, e.g. recovery of lost or forgotten passwords
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols
    • H04L67/10Protocols in which an application is distributed across nodes in the network

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • General Physics & Mathematics (AREA)
  • Software Systems (AREA)
  • Physics & Mathematics (AREA)
  • Computing Systems (AREA)
  • Bioethics (AREA)
  • General Health & Medical Sciences (AREA)
  • Health & Medical Sciences (AREA)
  • Information Transfer Between Computers (AREA)
  • Telephonic Communication Services (AREA)

Abstract

本发明实施例公开了一种信息处理方法,所述方法包括:获取在客户端的登录界面上输入的登录认证信息,其中,所述登录认证信息用于启动第一对象;将所述登录认证信息发送至云端服务器,以由所述云端服务器判断所述登录认证信息是否正确且有效;根据所述云端服务器返回的判断结果控制第一对象的启动。同时,本发明实施例还公开了一种信息处理装置及***。

Description

一种信息处理方法、装置及***
技术领域
本发明涉及信息处理技术,具体涉及一种信息处理方法、装置及***。
背景技术
目前,终端(如手机、平板电脑等)已广泛应用于人们的日常生活和工作中,用户在终端上所存储的信息也越来越多,因此,终端的安全性也越来越受到用户的关注。
通常情况下,为了确保终端的安全,用户会设置密码,每次打开终端时,需要输入密码终端才能解锁。相应的,不同应用(如QQ、微信等)都有相应的用户名和密码。一旦终端丢失,终端上所存储的信息都有可能被泄露。
另外,一般来说,一个用户名只有一个密码,采用一一对应的方式,如果用户忘记了某个应用的密码,就打不开某个应用了,虽然可以通过某种方式将密码找回,也会费一番周折,耗时耗力。
发明内容
有鉴于此,本发明实施例期望提供一种信息处理方法、装置及***,能很便捷地无效掉已泄漏的密码,可以第一时间防止重要数据的泄漏,提高终端的安全等级。
为达到上述目的,本发明实施例的技术方案是这样实现的:
本发明实施例提供了一种信息处理方法,所述方法包括:
获取用户在客户端的登录界面上输入的登录认证信息,其中,所述登录认证信息用于启动第一对象;
将所述登录认证信息发送至云端服务器,以由所述云端服务器判断所述登录认证信息是否正确且有效;
根据所述云端服务器返回的判断结果控制第一对象的启动。
本发明实施例还提供了一种信息处理方法,所述方法包括:
接收客户端发送的登录认证信息,其中,所述登录认证信息用于启动第一对象;
判断所述登录认证信息是否正确且有效,并生成判断结果;
向客户端返回所述判断结果,以使客户端根据所述判断结果控制第一对象的启动。
本发明实施例还提供了一种信息处理装置,所述装置包括:
获取单元,用于获取用户在客户端的登录界面上输入的登录认证信息,其中,所述登录认证信息用于启动第一对象;
第一发送单元,用于将所述登录认证信息发送至云端服务器,以由所述云端服务器判断所述登录认证信息是否正确且有效;
控制单元,用于根据所述云端服务器返回的判断结果控制第一对象的启动。
本发明实施例还提供了一种信息处理装置,所述装置包括:
接收单元,用于接收客户端发送的登录认证信息,其中,所述登录认证信息用于启动第一对象;
判断单元,用于判断所述登录认证信息是否正确且有效,并生成判断结果;
第二发送单元,用于向客户端返回所述判断结果,以使客户端根据所述判断结果控制第一对象的启动。
本发明实施例还提供了一种信息处理***,所述***包括:
客户端,用于获取用户输入的登录认证信息,其中,所述登录认证信息用于启动第一对象;将所述登录认证信息发送至云端服务器,以由所述云端服务器判断所述登录认证信息是否正确且有效;根据所述云端服务器返回的判断结果控制第一对象的启动;
云端服务器,用于接收客户端发送的登录认证信息,其中,所述登录认证信息用于启动第一对象;判断所述登录认证信息是否正确且有效,并生成判断结果;向客户端返回所述判断结果。
本发明实施例提供的信息处理方法、装置及***,获取在客户端的登录界面上输入的登录认证信息,其中,所述登录认证信息用于启动第一对象;将所述登录认证信息发送至云端服务器,以由所述云端服务器判断所述登录认证信息是否正确且有效;根据所述云端服务器返回的判断结果控制第一对象的启动。如此,能很便捷地无效掉已泄漏的密码,可以第一时间防止重要数据的泄漏,提高移动终端的安全等级,提高了用户的使用体验。
附图说明
图1为本发明实施例提供的信息处理方法的流程示意图一;
图2为本发明实施例提供的信息处理方法的流程示意图二;
图3为本发明实施例提供的信息处理方法的流程示意图三;
图4为本发明实施例提供的信息处理方法的流程示意图四;
图5为本发明实施例提供的信息处理方法的流程示意图五;
图6为本发明实施例提供的信息处理装置的组成结构示意图一;
图7为本发明实施例提供的信息处理装置的组成结构示意图二;
图8为本发明实施例提供的信息处理***的组成结构示意图。
具体实施方式
下面结合附图和具体实施例对本发明的技术方案进一步详细阐述。
图1为本发明实施例提供的信息处理方法的流程示意图一,应用于终端侧,如图1所示,所述信息处理方法主要包括以下步骤:
步骤101:获取用户在客户端的登录界面上输入的登录认证信息,其中,所述登录认证信息用于启动第一对象。
这里,所述第一对象可以是终端,也可以是安装于终端上的应用。
这里,所述应用包括终端中自带的应用,例如,通讯录应用等;也包括由用户安装的第三方应用,例如,游戏应用、即时聊天应用、邮件应用等。
具体地,用户在客户端的登录界面上输入登录认证信息时,可以通过手写输入来输入登录认证信息,也可以通过输入设备(如键盘、鼠标等)来输入登录认证信息。
具体地,当所述第一对象为应用时,所述登录认证信息可以包括用户名和一个密码;当所述第一对象为终端(如手机)时,若在该终端上输入登录认证信息,所述登录认证信息可以只包括一个密码,若在其他终端上输入与该终端相关的登录认证信息,所述登录认证信息既包括该终端的用户名,也包括一个密码。
这里,当所述第一对象为终端时,所述用户名可以是安装于所述终端上的用户身份识别卡上所存储的第一信息,所述用户身份识别卡可以是SIM卡、UIM卡等,所述第一信息可以是SIM***码、UIM***码。
步骤102:将所述登录认证信息发送至云端服务器,以由所述云端服务器判断所述登录认证信息是否正确且有效。
具体地,所述云端服务器存储有与第一对象相关的登录认证信息。
步骤103:根据所述云端服务器返回的判断结果控制第一对象的启动。
优选地,所述根据所述云端服务器返回的判断结果控制第一对象的启动,可以包括:
当所述判断结果为所述登录认证信息不正确或者正确但无效时,控制所述客户端不启动所述第一对象;
当所述判断结果为所述登录认证信息正确且有效时,控制所述客户端启动所述第一对象。
例如,当所述第一对象为应用时,若所述登录认证信息不正确或者正确但无效时,不打开所述应用;若所述登录认证信息正确且有效时,打开所述应用。
例如,当所述第一对象为终端时,若所述登录认证信息不正确或者正确但无效时,解锁终端失败;若所述登录认证信息正确且有效时,解锁终端成功,进而使用户能够使用所述终端,如浏览所述终端中所存储的内容。
上述方案中,优选地,所述方法还可以包括:
获取用户在客户端的注册界面上输入的登录注册信息,其中,所述登录注册信息包括用于启动第一对象的登录认证信息,所述登录认证信息包括用户名和密码,一个用户名对应N个不同级别的密码,N为大于等于2的正整数;
将所述登录注册信息发送至云端云服务器,以由所述云端云服务器对所述登录注册信息进行管理控制。
需要说明的是,所述N个不同级别的密码中,有一个属于最高级别,该最高级别的密码具有重新设置登录认证信息(可以包括用户名、和/或密码)的权限。
通常情况下,在用户名输入正确的情况下,输入所述N个不同等级的密码中的任意一个密码,都可以启动所述第一对象。但是,输入级别高的密码时,会无效掉级别低的密码。
这里,并不对所述密码的形式进行限制,所述密码可以是数字,也可以是图形等其他形式。
本实施例中,所述终端可以是如手机、平板电脑、笔记本电脑等。
举例来说,用户使用手机时,当唤醒手机后,需要输入密码才能解锁,此时,用户输入N个密码中的任意一个,都可以解锁该手机;也就是说,只要用户能够记得所述N个密码中的一个密码,就能对手机进行解锁,如此,可以避免因用户忘记设置的唯一密码而引起的找回密码繁琐的问题。而且,由于密码存储于云端服务器中,提高了手机的安全等级。即使用户无意间泄露了一个密码,偷手机的人用该泄露的密码打开了手机,但是,偷手机的人不具有更改密码的权限;用户可以在其他手机上输入所述被偷的手机的用户名和其他密码,无效掉被泄露的较低级的密码,甚至可以更改被偷手机的密码,当所述被泄露的较低级的密码被无效掉后,偷手机的人将不能再解锁所述被偷的手机,如此,可以第一时间防止手机中重要数据的泄漏。
通过本实施例所述技术方案,获取用户在客户端的登录界面上输入的登录认证信息,其中,所述登录认证信息用于启动第一对象;将所述登录认证信息发送至云端服务器,以由所述云端服务器判断所述登录认证信息是否正确且有效;根据所述云端服务器返回的判断结果控制第一对象的启动;如此,能很便捷地无效掉已泄漏的密码,可以第一时间防止重要数据的泄漏,提高移动终端的安全等级,提高了用户的使用体验。
实施例二
图2为本发明实施例提供的信息处理方法的流程示意图二,应用于终端侧,如图2所示,所述信息处理方法主要包括以下步骤:
步骤201:获取用户在客户端的注册界面上输入的登录注册信息。
其中,所述登录注册信息包括用于启动第一对象的登录认证信息,所述登录认证信息包括用户名和密码,一个用户名对应N个不同级别的密码,N为大于等于2的正整数。
这里,所述第一对象可以是终端,也可以是安装于终端上的应用。
这里,所述应用包括终端中自带的应用,例如,通讯录应用等;也包括由用户安装的第三方应用,例如,游戏应用、即时聊天应用、邮件应用等。
通常情况下,在用户名输入正确的情况下,输入所述N个不同等级的密码中的任意一个密码,都可以启动所述第一对象。但是,输入级别高的密码时,会无效掉级别低的密码。
需要说明的是,所述N个不同级别的密码中,有一个属于最高级别,该最高级别的密码具有重新设置登录认证信息(可以包括用户名、和/或密码)的权限。
这里,并不对所述密码的形式进行限制,所述密码可以是数字,也可以是图形等其他形式。
步骤202:将所述登录注册信息发送至云端云服务器,以由所述云端云服务器对所述登录注册信息进行管理控制。
步骤203:获取用户在客户端的登录界面上输入的登录认证信息,其中,所述登录认证信息用于启动第一对象。
具体地,当所述第一对象为应用时,所述登录认证信息可以包括用户名和一个密码;当所述第一对象为终端(如手机)时,若在该终端上输入登录认证信息,所述登录认证信息可以只包括一个密码,若在其他终端上输入与该终端相关的登录认证信息,所述登录认证信息既包括该终端的用户名,也包括一个密码。
这里,当所述第一对象为终端时,所述用户名可以是安装于所述终端上的用户身份识别卡上所存储的第一信息,所述用户身份识别卡可以是SIM卡、UIM卡等,所述第一信息可以是SIM***码、UIM***码。
步骤204:将所述登录认证信息发送至云端服务器,以由所述云端服务器判断所述登录认证信息是否正确且有效。
步骤205:根据所述云端服务器返回的判断结果控制第一对象的启动。
优选地,所述根据所述云端服务器返回的判断结果控制第一对象的启动,可以包括:
当所述判断结果为所述登录认证信息不正确或者正确但无效时,控制所述客户端不启动所述第一对象;
当所述判断结果为所述登录认证信息正确且有效时,控制所述客户端启动所述第一对象。
例如,当所述第一对象为应用时,若所述登录认证信息不正确或者正确但无效时,不打开所述应用;若所述登录认证信息正确且有效时,打开所述应用。
例如,当所述第一对象为终端时,若所述登录认证信息不正确或者正确但无效时,解锁终端失败;若所述登录认证信息正确且有效时,解锁终端成功,进而使用户能够使用所述终端,如浏览所述终端中所存储的内容。
本实施例中,所述终端可以是如手机、平板电脑、笔记本电脑等。
举例来说,启动应用A时,需要输入用户名和密码才能打开应用A,此时,用户输入N个密码中的任意一个,都可以打开应用A;也就是说,只要用户能够记得所述N个密码中的一个密码,就能打开应用A,如此,可以避免因用户忘记设置的唯一密码而引起的找回密码繁琐的问题。而且,由于密码存储于云端服务器中,提高了应用的安全等级。即使用户无意间泄露了一个密码,但是,盗用应用A的用户名和密码的人不具有更改密码的权限;用户可以在其他装载有应用A的终端上输入应用A的用户名和其他密码,将被泄露的较低级的密码无效掉,当所述被泄露的较低级的密码被无效掉后,盗用应用A的人使用其盗用的用户名和密码将不能再打开应用A,如此,能够便于找回关于应用的用户名和密码,也能找回应用A的重要数据。
通过本实施例所述技术方案,获取用户在客户端的注册界面上输入的登录注册信息;将所述登录注册信息发送至云端云服务器,以由所述云端云服务器对所述登录注册信息进行管理控制;获取用户在客户端的登录界面上输入的登录认证信息,其中,所述登录认证信息用于启动第一对象;将所述登录认证信息发送至云端服务器,以由所述云端服务器判断所述登录认证信息是否正确且有效;根据所述云端服务器返回的判断结果控制第一对象的启动;如此,能很便捷地无效掉已泄漏的密码,可以第一时间防止重要数据的泄漏,提高移动终端的安全等级,提高了用户的使用体验。
实施例三
图3为本发明实施例提供的信息处理方法的流程示意图三,应用于服务器侧,如图3所示,所述信息处理方法主要包括以下步骤:
步骤301:云端服务器接收客户端发送的登录认证信息,其中,所述登录认证信息用于启动第一对象。
这里,所述第一对象可以是终端,也可以是安装于终端上的应用。
这里,所述应用包括终端中自带的应用,例如,通讯录应用等;也包括由用户安装的第三方应用,例如,游戏应用、即时聊天应用、邮件应用等。
步骤302:云端服务器判断所述登录认证信息是否正确且有效,并生成判断结果。
其中,云端服务器中存储有用于启动第一对象的登录认证信息,其中,所述登录认证信息包括用户名和密码,一个用户名对应N个不同级别的密码,N为大于等于2的正整数。
也就是说,假设客户端所发送的登录认证信息包括用户名和密码,当云端服务器接收到客户端发送的登录认证信息时,在用户名正确时,判断所述密码是否是所述N个密码中的一个,如果是,判断所述登录认证信息正确;如果否,判断所述登录认证信息不正确。
需要说明的是,当用户使用级别较高的密码启动第一对象时,级别较低的密码将被云端服务器无效掉。
也就是说,假设用户名B对应有5个不同等级的密码,分别记为密码1、密码2、密码3、密码4、密码5;其中,密码1的级别<密码2的级别<密码3的级别<密码4的级别<密码5的级别;用户使用所述5个密码中的任意一个密码都可以启动第一对象;当用户使用密码1启动第一对象时,所述5个密码均为有效密码;当用户使用密码2启动第一对象时,密码1将被无效掉。同理,当用户使用密码3启动第一对象时,密码1、密码2均被无效掉,此时,如果用户仍输入密码1或密码2,所述密码1或密码2均被判定为无效的密码。
优选地,所述判断所述登录认证信息是否正确且有效,可以包括:
当判断所述登录认证信息正确且有效时,判断是否存在级别低于所述登录认证信息的登录认证信息,如果存在,将级别低于所述登录认证信息的登录认证信息设置为无效状态。
步骤303:云端服务器向客户端返回所述判断结果,以使客户端根据所述判断结果控制第一对象的启动。
具体地,当所述判断结果为所述登录认证信息不正确或者正确但无效时,客户端不启动所述第一对象;当所述判断结果为所述登录认证信息正确且有效时,客户端启动所述第一对象。
通过本实施例所述技术方案,云端服务器接收客户端发送的登录认证信息,其中,所述登录认证信息用于启动第一对象;判断所述登录认证信息是否正确且有效,并生成判断结果;向客户端返回所述判断结果,以使客户端根据所述判断结果控制第一对象的启动。如此,通过云端服务器对第一对象的登录认证信息进行管理与控制,能很便捷地无效掉已泄漏的密码,可以第一时间防止重要数据的泄漏,提高移动终端的安全等级,提高了用户的使用体验。
实施例四
图4为本发明实施例提供的信息处理方法的流程示意图四,应用于服务器侧,如图4所示,所述信息处理方法主要包括以下步骤:
步骤401:云端服务器接收客户端发送的登录注册信息。
其中,所述登录注册信息包括用于启动第一对象的登录认证信息,所述登录认证信息包括用户名和密码,一个用户名对应N个不同级别的密码,N为大于等于2的正整数。
步骤402:云端服务器存储所述登录注册信息,并对所述登录注册信息进行管理控制。
步骤403:云端服务器接收客户端发送的登录认证信息,其中,所述登录认证信息用于启动第一对象。
这里,所述第一对象可以是终端,也可以是安装于终端上的应用。
这里,所述应用包括终端中自带的应用,例如,通讯录应用等;也包括由用户安装的第三方应用,例如,游戏应用、即时聊天应用、邮件应用等。
步骤404:云端服务器判断所述登录认证信息是否正确且有效,并生成判断结果。
优选地,所述判断所述登录认证信息是否正确且有效,可以包括:
当判断所述登录认证信息正确且有效时,判断是否存在级别低于所述登录认证信息的登录认证信息,如果存在,将级别低于所述登录认证信息的登录认证信息设置为无效状态。
步骤405:云端服务器向客户端返回所述判断结果,以使客户端根据所述判断结果控制第一对象的启动。
通过本实施例所述技术方案,接收客户端发送的登录注册信息;储所述登录注册信息,并对所述登录注册信息进行管理控制;接收客户端发送的登录认证信息,其中,所述登录认证信息用于启动第一对象;判断所述登录认证信息是否正确且有效,并生成判断结果;向客户端返回所述判断结果,以使客户端根据所述判断结果控制第一对象的启动。如此,通过云端服务器对第一对象的登录认证信息进行管理与控制,能很便捷地无效掉已泄漏的密码,可以第一时间防止重要数据的泄漏,提高终端的安全等级。
实施例五
图5为本发明实施例提供的信息处理方法的流程示意图五,应用于服务器侧,如图5所示,所述信息处理方法主要包括以下步骤:
步骤501:云端服务器接收到客户端发送的正确且有效的第一登录认证信息。
其中,所述第一登录认证信息用于启动第一对象。
步骤502:云端服务器接收到客户端发送的登录认证信息更新请求,然后执行步骤503。
步骤503:判断所述第一登录认证信息是否为级别最高的登录认证信息,如果是,执行步骤505;如果否,执行步骤504。
其中,云端服务器中存储有用于启动第一对象的登录认证信息,所述登录认证信息包括用户名和密码,一个用户名对应N个不同级别的密码,N为大于等于2的正整数。
步骤504:向客户端返回提示信息,以提醒用户输入符合预设条件的登录认证信息。
这里,所述客户端可以第一方式输出提示信息。其中,所述第一方式包括但不限于邮件、短信、语音。
步骤505:将之前所保存的与第一对象相关的登录认证信息设置为无效状态,并向客户端发送允许更新指示,然后执行步骤506。
步骤506:根据客户端发送的登录认证更新信息更新所存储的与第一对象相关的登录认证信息;其中,所述登录认证更新信息包括用户名和密码,一个用户名对应M个不同级别的密码,M为大于等于2的正整数。
这里,所述M可以与N相同或不同。
如此,当用户输入符合预设条件的登录认证信息时,云端服务器可以允许用户重新设定用于启动第一对象的登录认证信息,提高了终端的安全等级。当终端被偷或应用的用户名和密码被盗时,可以在第一时间更改登录认证信息,以防止重要数据的泄露,提高终端的安全等级。
实施例六
图6为本发明实施例提供的信息处理装置的组成结构示意图一,如图6所示,所述装置包括获取单元61、第一发送单元62和控制单元63;其中,
所述获取单元61,用于获取用户在客户端的登录界面上输入的登录认证信息,其中,所述登录认证信息用于启动第一对象;
所述第一发送单元62,用于将所述登录认证信息发送至云端服务器,以由所述云端服务器判断所述登录认证信息是否正确且有效;
所述控制单元63,用于根据所述云端服务器返回的判断结果控制第一对象的启动。
优选地,所述控制单元63,还用于:
当所述判断结果为所述登录认证信息不正确或者正确但无效时,控制所述客户端不启动所述第一对象;
当所述判断结果为所述登录认证信息正确且有效时,控制所述客户端启动所述第一对象。
上述方案中,优选地,所述获取单元61,还用于获取用户在客户端的注册界面上输入的登录注册信息,其中,所述登录注册信息包括用于启动第一对象的登录认证信息,所述登录认证信息包括用户名和密码,一个用户名对应N个不同级别的密码,N为大于等于2的正整数;
相应地,所述第一发送单元62,还用于将所述登录注册信息发送至云端云服务器,以由所述云端云服务器对所述登录注册信息进行管理控制。
上述信息处理装置可设置于客户端中,或设置于终端中。
本实施例所述信息处理装置,能很便捷地无效掉已泄漏的密码,可以第一时间防止重要数据的泄漏,提高终端的安全等级,提高了用户的使用体验。
本领域技术人员应当理解,图6所示的信息处理装置中的各单元的实现功能可参照前述信息处理方法的相关描述而理解。
实际应用中,所述控制单元63均可由信息处理装置或信息处理装置所属终端中的中央处理器(CPU,Central Processing Unit)、微处理器(MPU,Micro Processor Unit)、数字信号处理器(DSP,Digital Signal Processor)或现场可编程门阵列(FPGA,FieldProgrammable Gate Array)等实现;所述获取单元61可以由接收器来实现;第一发送单元62可以由发送器来实现。
实施例七
图7为本发明实施例提供的信息处理装置的组成结构示意图二,如图7所示,所述装置包括接收单元71、判断单元72和第二发送单元73;其中,
所述接收单元71,用于接收客户端发送的登录认证信息,其中,所述登录认证信息用于启动第一对象;
所述判断单元72,用于判断所述登录认证信息是否正确且有效,并生成判断结果;
所述第二发送单元73,用于向客户端返回所述判断结果,以使客户端根据所述判断结果控制第一对象的启动。
优选地,所述判断单元72,还用于:
当判断所述登录认证信息正确且有效时,判断是否存在级别低于所述登录认证信息的登录认证信息,如果存在,将级别低于所述登录认证信息的登录认证信息设置为无效状态。
上述方案中,优选地,所述接收单元71,还用于接收客户端发送的登录注册信息,其中,所述登录注册信息包括用于启动第一对象的登录认证信息,所述登录认证信息包括用户名和密码,一个用户名对应N个不同级别的密码,N为大于等于2的正整数;
上述方案中,优选地,所述装置还包括:
管理单元74,用于存储所述登录注册信息,并对所述登录注册信息进行管理控制。
上述方案中,优选地,所述判断单元72,还用于:当所述接收单元71接收到客户端发送的正确且有效的第一登录认证信息时,其中,所述第一登录认证信息用于启动第一对象;若所述接收单元71还接收到客户端发送的登录认证信息更新请求,判断所述第一登录认证信息是否为级别最高的登录认证信息;
相应地,所述管理单元74,还用于:
当所述第一登录认证信息不是级别最高的登录认证信息时,控制所述第二发送单元73向客户端发送提示信息,以使客户端提醒用户输入符合预设条件的登录认证信息;
当所述第一登录认证信息是级别最高的登录认证信息时,将之前所保存的与第一对象相关的登录认证信息设置为无效状态,并通过第二发送单元73向客户端发送允许更新指示,根据接收单元71所接收到的客户端发送的登录认证更新信息更新所存储的与第一对象相关的登录认证信息;其中,所述登录认证更新信息包括用户名和密码,一个用户名对应M个不同级别的密码,M为大于等于2的正整数。
上述信息处理装置可设置于云服务器中。
本实施例所述信息处理装置,通过云端服务器对第一对象的登录认证信息进行管理与控制,能很便捷地无效掉已泄漏的密码,可以第一时间防止重要数据的泄漏,提高终端的安全等级。
本领域技术人员应当理解,图7所示的信息处理装置中的各单元的实现功能可参照前述信息处理方法的相关描述而理解。
实际应用中,所述判断单元72和管理单元74均可由信息处理装置或信息处理装置所属服务器中的CPU、MPU、DSP或FPGA等实现;所述接收单元71可以由接收器来实现;所述第二发送单元73可以由发送器来实现。
实施例八
图8为本发明实施例提供的信息处理***的组成结构示意图,如图8所示,所述***包括客户端81和云端服务器82;其中,
所述客户端81,用于获取用户输入的登录认证信息,其中,所述登录认证信息用于启动第一对象;将所述登录认证信息发送至云端服务器82,以由所述云端服务器82判断所述登录认证信息是否正确且有效;根据所述云端服务器82返回的判断结果控制第一对象的启动;
所述云端服务器82,用于接收客户端81发送的登录认证信息,其中,所述登录认证信息用于启动第一对象;判断所述登录认证信息是否正确且有效,并生成判断结果;向客户端81返回所述判断结果。
具体地,所述客户端中可以包括如图6所示的信息处理装置,所述云端服务器中可以包括如图7所示的信息处理装置,在此不再赘述。
本发明实施例还提供了一种计算机存储介质,所述计算机存储介质中存储有计算机可执行指令,所述计算机可执行指令用于执行前述的信息处理方法。
在本申请所提供的几个实施例中,应该理解到,所揭露的设备和方法,可以通过其它的方式实现。以上所描述的设备实施例仅仅是示意性的,例如,所述单元的划分,仅仅为一种逻辑功能划分,实际实现时可以有另外的划分方式,如:多个单元或组件可以结合,或可以集成到另一个***,或一些特征可以忽略,或不执行。另外,所显示或讨论的各组成部分相互之间的耦合、或直接耦合、或通信连接可以是通过一些接口,设备或单元的间接耦合或通信连接,可以是电性的、机械的或其它形式的。
上述作为分离部件说明的单元可以是、或也可以不是物理上分开的,作为单元显示的部件可以是、或也可以不是物理单元,即可以位于一个地方,也可以分布到多个网络单元上;可以根据实际的需要选择其中的部分或全部单元来实现本实施例方案的目的。
另外,在本发明各实施例中的各功能单元可以全部集成在一个处理单元中,也可以是各单元分别单独作为一个单元,也可以两个或两个以上单元集成在一个单元中;上述集成的单元既可以采用硬件的形式实现,也可以采用硬件加软件功能单元的形式实现。
本领域普通技术人员可以理解:实现上述方法实施例的全部或部分步骤可以通过程序指令相关的硬件来完成,前述的程序可以存储于一计算机可读取存储介质中,该程序在执行时,执行包括上述方法实施例的步骤;而前述的存储介质包括:移动存储设备、只读存储器(ROM,Read-Only Memory)、磁碟或者光盘等各种可以存储程序代码的介质。
或者,本发明上述集成的单元如果以软件功能模块的形式实现并作为独立的产品销售或使用时,也可以存储在一个计算机可读取存储介质中。基于这样的理解,本发明实施例的技术方案本质上或者说对现有技术做出贡献的部分可以以软件产品的形式体现出来,该计算机软件产品存储在一个存储介质中,包括若干指令用以使得一台计算机设备(可以是个人计算机、服务器、或者网络设备等)执行本发明各个实施例所述方法的全部或部分。而前述的存储介质包括:移动存储设备、ROM、磁碟或者光盘等各种可以存储程序代码的介质。
以上所述,仅为本发明的较佳实施例而已,并非用于限定本发明的保护范围。凡在本发明的精神和原则之内所作的任何修改、等同替换和改进等,均应包含在本发明的保护范围之内。

Claims (14)

1.一种信息处理方法,其特征在于,所述方法包括:
获取用户在客户端的登录界面上输入的登录认证信息,其中,所述登录认证信息包括具有级别属性的密码,并用于启动第一对象;
将所述登录认证信息发送至云端服务器,以由所述云端服务器判断所述登录认证信息是否正确且有效,当判断所述登录认证信息正确且有效时,判断是否存在级别低于所述登录认证信息的登录认证信息,如果存在,将级别低于所述登录认证信息的登录认证信息设置为无效状态;
根据所述云端服务器返回的判断结果控制第一对象的启动。
2.根据权利要求1所述的方法,其特征在于,所述根据所述云端服务器返回的判断结果控制第一对象的启动,包括:
当所述判断结果为所述登录认证信息不正确或者正确但无效时,控制所述客户端不启动所述第一对象;
当所述判断结果为所述登录认证信息正确且有效时,控制所述客户端启动所述第一对象。
3.根据权利要求1所述的方法,其特征在于,所述方法还包括:
获取用户在客户端的注册界面上输入的登录注册信息,其中,所述登录注册信息包括用于启动第一对象的登录认证信息,所述登录认证信息包括用户名和密码,一个用户名对应N个不同级别的密码,N为大于等于2的正整数;
将所述登录注册信息发送至云端服务器,以由所述云端服务器对所述登录注册信息进行管理控制。
4.一种信息处理方法,其特征在于,所述方法包括:
接收客户端发送的登录认证信息,其中,所述登录认证信息包括具有级别属性的密码,并用于启动第一对象;
判断所述登录认证信息是否正确且有效,并生成判断结果;
当判断所述登录认证信息正确且有效时,判断是否存在级别低于所述登录认证信息的登录认证信息,如果存在,将级别低于所述登录认证信息的登录认证信息设置为无效状态;
向客户端返回所述判断结果,以使客户端根据所述判断结果控制第一对象的启动。
5.根据权利要求4所述的方法,其特征在于,所述方法还包括:
接收客户端发送的登录注册信息,其中,所述登录注册信息包括用于启动第一对象的登录认证信息,所述登录认证信息包括用户名和密码,一个用户名对应N个不同级别的密码,N为大于等于2的正整数;
存储所述登录注册信息,并对所述登录注册信息进行管理控制。
6.根据权利要求4所述的方法,其特征在于,所述方法还包括:
当接收到客户端发送的正确且有效的第一登录认证信息时,其中,所述第一登录认证信息用于启动第一对象;
若接收到客户端发送的登录认证信息更新请求,判断所述第一登录认证信息是否为级别最高的登录认证信息;
如果否,向客户端发送提示信息,以提醒用户输入符合预设条件的登录认证信息;
如果是,将之前所保存的与第一对象相关的登录认证信息设置为无效状态,并向客户端发送允许更新指示,根据客户端发送的登录认证更新信息更新所存储的与第一对象相关的登录认证信息;其中,所述登录认证更新信息包括用户名和密码,一个用户名对应M个不同级别的密码,M为大于等于2的正整数。
7.一种信息处理装置,其特征在于,所述装置包括:
获取单元,用于获取用户在客户端的登录界面上输入的登录认证信息,其中,所述登录认证信息包括具有级别属性的密码,并用于启动第一对象;
第一发送单元,用于将所述登录认证信息发送至云端服务器,以由所述云端服务器判断所述登录认证信息是否正确且有效,当判断所述登录认证信息正确且有效时,判断是否存在级别低于所述登录认证信息的登录认证信息,如果存在,将级别低于所述登录认证信息的登录认证信息设置为无效状态;
控制单元,用于根据所述云端服务器返回的判断结果控制第一对象的启动。
8.根据权利要求7所述的装置,其特征在于,所述控制单元,还用于:
当所述判断结果为所述登录认证信息不正确或者正确但无效时,控制所述客户端不启动所述第一对象;
当所述判断结果为所述登录认证信息正确且有效时,控制所述客户端启动所述第一对象。
9.根据权利要求7所述的装置,其特征在于,
所述获取单元,还用于获取用户在客户端的注册界面上输入的登录注册信息,其中,所述登录注册信息包括用于启动第一对象的登录认证信息,所述登录认证信息包括用户名和密码,一个用户名对应N个不同级别的密码,N为大于等于2的正整数;
所述第一发送单元,还用于将所述登录注册信息发送至云端服务器,以由所述云端服务器对所述登录注册信息进行管理控制。
10.一种信息处理装置,其特征在于,所述装置包括:
接收单元,用于接收客户端发送的登录认证信息,其中,所述登录认证信息包括具有级别属性的密码,并用于启动第一对象;
判断单元,用于判断所述登录认证信息是否正确且有效,并生成判断结果;以及当判断所述登录认证信息正确且有效时,判断是否存在级别低于所述登录认证信息的登录认证信息,如果存在,将级别低于所述登录认证信息的登录认证信息设置为无效状态;
第二发送单元,用于向客户端返回所述判断结果,以使客户端根据所述判断结果控制第一对象的启动。
11.根据权利要求10所述的装置,其特征在于,
所述接收单元,还用于接收客户端发送的登录注册信息,其中,所述登录注册信息包括用于启动第一对象的登录认证信息,所述登录认证信息包括用户名和密码,一个用户名对应N个不同级别的密码,N为大于等于2的正整数;
所述装置还包括:
管理单元,用于存储所述登录注册信息,并对所述登录注册信息进行管理控制。
12.根据权利要求11所述的装置,其特征在于,
所述判断单元,还用于:当所述接收单元接收到客户端发送的正确且有效的第一登录认证信息时,其中,所述第一登录认证信息用于启动第一对象;若所述接收单元还接收到客户端发送的登录认证信息更新请求,判断所述第一登录认证信息是否为级别最高的登录认证信息;
相应地,所述管理单元,还用于:
当所述第一登录认证信息不是级别最高的登录认证信息时,控制所述第二发送单元向客户端发送提示信息,以使客户端提醒用户输入符合预设条件的登录认证信息;
当所述第一登录认证信息是级别最高的登录认证信息时,将之前所保存的与第一对象相关的登录认证信息设置为无效状态,并通过第二发送单元向客户端发送允许更新指示,根据接收单元所接收到的客户端发送的登录认证更新信息更新所存储的与第一对象相关的登录认证信息;其中,所述登录认证更新信息包括用户名和密码,一个用户名对应M个不同级别的密码,M为大于等于2的正整数。
13.一种信息处理***,其特征在于,所述***包括:
客户端,用于获取用户输入的登录认证信息,其中,所述登录认证信息包括具有级别属性的密码,并用于启动第一对象;将所述登录认证信息发送至云端服务器,以由所述云端服务器判断所述登录认证信息是否正确且有效以及将级别低于所述登录认证信息的登录认证信息设置为无效状态;根据所述云端服务器返回的判断结果控制第一对象的启动;
云端服务器,用于接收客户端发送的登录认证信息,其中,所述登录认证信息用于启动第一对象;判断所述登录认证信息是否正确且有效,并生成判断结果;当判断所述登录认证信息正确且有效时,判断是否存在级别低于所述登录认证信息的登录认证信息,如果存在,将级别低于所述登录认证信息的登录认证信息设置为无效状态;向客户端返回所述判断结果。
14.根据权利要求13所述的***,其特征在于,所述客户端包括权利要求7至9任一项所述的信息处理装置;所述云端服务器包括权利要求10至12任一项所述的信息处理装置。
CN201510423637.6A 2015-07-17 2015-07-17 一种信息处理方法、装置及*** Active CN106341379B (zh)

Priority Applications (4)

Application Number Priority Date Filing Date Title
CN201510423637.6A CN106341379B (zh) 2015-07-17 2015-07-17 一种信息处理方法、装置及***
EP15898768.5A EP3328013B1 (en) 2015-07-17 2015-10-12 Information processing method and device
US15/745,491 US20180212948A1 (en) 2015-07-17 2015-10-12 Information processing method, device, system and computer storage medium
PCT/CN2015/091732 WO2017012212A1 (zh) 2015-07-17 2015-10-12 一种信息处理方法、装置、***及计算机存储介质

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201510423637.6A CN106341379B (zh) 2015-07-17 2015-07-17 一种信息处理方法、装置及***

Publications (2)

Publication Number Publication Date
CN106341379A CN106341379A (zh) 2017-01-18
CN106341379B true CN106341379B (zh) 2020-01-24

Family

ID=57826843

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201510423637.6A Active CN106341379B (zh) 2015-07-17 2015-07-17 一种信息处理方法、装置及***

Country Status (4)

Country Link
US (1) US20180212948A1 (zh)
EP (1) EP3328013B1 (zh)
CN (1) CN106341379B (zh)
WO (1) WO2017012212A1 (zh)

Families Citing this family (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
TWI590072B (zh) * 2015-12-29 2017-07-01 宏碁股份有限公司 雲端管理系統及其裝置管理方法
WO2020093214A1 (zh) * 2018-11-05 2020-05-14 深圳市欢太科技有限公司 一种应用程序登录方法、应用程序登录装置及移动终端
CN112671786B (zh) * 2020-12-29 2022-06-28 科来网络技术股份有限公司 一种基于第三方认证的安全登陆的***及方法
JP2023026847A (ja) * 2021-08-16 2023-03-01 キヤノン株式会社 サーバー、制御方法、およびそのプログラム

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103095735A (zh) * 2011-10-27 2013-05-08 深圳市同洲电子股份有限公司 读取sim卡上数据信息的方法、移动终端、云服务器及***
CN104410622A (zh) * 2014-11-25 2015-03-11 珠海格力电器股份有限公司 登陆Web***的安全认证方法、客户端及***
CN104468581A (zh) * 2014-12-10 2015-03-25 小米科技有限责任公司 登录应用程序的方法及装置

Family Cites Families (11)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20050175201A1 (en) * 2004-02-06 2005-08-11 Herman Barry S. Secure key reset using encryption
US8255696B2 (en) * 2007-05-01 2012-08-28 Microsoft Corporation One-time password access to password-protected accounts
US7865950B2 (en) * 2007-06-19 2011-01-04 International Business Machines Corporation System of assigning permissions to a user by password
US8875261B2 (en) * 2008-10-22 2014-10-28 International Business Machines Corporation Rules driven multiple passwords
WO2011116248A1 (en) * 2010-03-17 2011-09-22 Siamak Farah A cloud-based desktop and subscription application platform apparatuses, methods and systems
US8856955B2 (en) * 2010-05-18 2014-10-07 ServiceSource International, Inc. Remediating unauthorized sharing of account access to online resources
CN101931576B (zh) * 2010-07-21 2015-04-01 中兴通讯股份有限公司 一种无线接入设备及方法
TW201227395A (en) * 2010-12-22 2012-07-01 Hon Hai Prec Ind Co Ltd Cloud data security controlling system and method
US20120272301A1 (en) * 2011-04-21 2012-10-25 International Business Machines Corporation Controlled user account access with automatically revocable temporary password
US8914900B2 (en) * 2012-05-23 2014-12-16 Box, Inc. Methods, architectures and security mechanisms for a third-party application to access content in a cloud-based platform
CN103685255B (zh) * 2013-12-06 2017-02-01 上海众人网络安全技术有限公司 一种基于二维码扫描的文件加密方法

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103095735A (zh) * 2011-10-27 2013-05-08 深圳市同洲电子股份有限公司 读取sim卡上数据信息的方法、移动终端、云服务器及***
CN104410622A (zh) * 2014-11-25 2015-03-11 珠海格力电器股份有限公司 登陆Web***的安全认证方法、客户端及***
CN104468581A (zh) * 2014-12-10 2015-03-25 小米科技有限责任公司 登录应用程序的方法及装置

Also Published As

Publication number Publication date
WO2017012212A1 (zh) 2017-01-26
EP3328013A1 (en) 2018-05-30
EP3328013A4 (en) 2018-07-18
EP3328013B1 (en) 2020-08-12
US20180212948A1 (en) 2018-07-26
CN106341379A (zh) 2017-01-18

Similar Documents

Publication Publication Date Title
CA2915570C (en) Method and system protecting against identity theft or replication abuse
US8868921B2 (en) Methods and systems for authenticating users over networks
AU2010249698B2 (en) Model based multi-tier authentication
US8990906B2 (en) Methods and systems for replacing shared secrets over networks
CN109416713B (zh) 验证***和非暂态信息记录介质
EP3271853A1 (en) Selectively providing personal information and access to functionality on lock screen based on biometric user authentication
CN105574437B (zh) 一种保护隐私信息的方法、装置及电子设备
CN106341379B (zh) 一种信息处理方法、装置及***
CN104182666A (zh) 一种密码重置方法及装置
CN108319865B (zh) 一种基于多角色的隐私保护方法、存储介质及终端设备
US9697346B2 (en) Method and apparatus for identifying and associating devices using visual recognition
CN105681154A (zh) 即时通信软件中发消息的方法和装置
CN110430167B (zh) 临时账户的管理方法、电子设备、管理终端及存储介质
CN111433770A (zh) 用户选择的密钥认证
CN107370872A (zh) 一种终端锁机和控制终端锁机的方法、终端及控制设备
CN106209569B (zh) 一种企业即时通讯的鉴权方法及装置
KR20210011577A (ko) 심툴킷과 애플릿을 이용한 개인 정보 인증 장치 및 방법
CN112468497B (zh) 区块链的终端设备授权认证方法、装置、设备及存储介质
US20240129411A1 (en) Techniques for implementing phone number-based user accounts with permissions to access varying levels of services utilizing visible and hidden contact addresses
CN116318911A (zh) 一种域名访问方法、装置、电子设备及存储介质
CN107688735B (zh) 终端的控制方法、装置、终端与计算机可读存储介质
CN107426163A (zh) 一种加密的方法及装置
CN108965472B (zh) 一种账号信息推送的方法和设备
CN112069545B (zh) 一种权限修改的方法、装置、计算机设备和介质
CN107094135A (zh) 一种专线通信方法及终端

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant