本發(fā)明涉及生物特征識(shí)別技術(shù)領(lǐng)域,尤其涉及一種生物特征鑒權(quán)的方法及裝置。
背景技術(shù):
隨著信息技術(shù)的發(fā)展,安全、方便的生物特征識(shí)別技術(shù)也得到越來(lái)越廣泛的應(yīng)用。生物特征識(shí)別技術(shù)有很多種,常見(jiàn)的有指紋識(shí)別、人臉識(shí)別、虹膜識(shí)別、掌紋識(shí)別、靜脈識(shí)別等。
其中,指紋和人臉特征易于獲取,識(shí)別設(shè)備價(jià)格通常不高,應(yīng)用最為廣泛,近年來(lái)發(fā)展日趨成熟,在智能手機(jī)中得到廣泛的應(yīng)用,例如:人臉解鎖、指紋拍照、指紋加密文件等領(lǐng)域。
目前,生物特征識(shí)別技術(shù)都是在終端中錄入生物特征的前提下,然后匹配該生物特征提供認(rèn)證功能,從而獲取該終端的相關(guān)權(quán)限并進(jìn)行操作。然而,為了保證賬號(hào)安全,這些操作一般都是在同一終端中完成。例如,通過(guò)指紋解鎖自己手機(jī),用戶(hù)A可以獲取自己手機(jī)中的通訊錄,然而用戶(hù)A無(wú)法通過(guò)用戶(hù)B的手機(jī)獲取自己的通訊錄。此外,通過(guò)生物特征進(jìn)行客戶(hù)端身份認(rèn)證通常在本地進(jìn)行,若在客戶(hù)端服務(wù)器上進(jìn)行身份認(rèn)證容易導(dǎo)致用戶(hù)的生物特征泄露,安全性較低。
綜上所述,現(xiàn)有的生物特征識(shí)別技術(shù)或只能應(yīng)用于單一終端的身份認(rèn)證,或在跨終端進(jìn)行身份認(rèn)證時(shí)安全性較低,無(wú)法滿(mǎn)足用戶(hù)需求。
技術(shù)實(shí)現(xiàn)要素:
本發(fā)明提供一種生物特征鑒權(quán)的方法及裝置,用以解決現(xiàn)有技術(shù)中生物特征識(shí)別技術(shù)或只能應(yīng)用于單一終端的身份認(rèn)證,或在跨終端進(jìn)行身份認(rèn)證時(shí)安全性較低的問(wèn)題。
本發(fā)明實(shí)施提供一種生物特征鑒權(quán)的方法,包括:
服務(wù)器確定用戶(hù)對(duì)應(yīng)的權(quán)限信息,并接收所述終端發(fā)送的權(quán)限信息獲取請(qǐng)求和第一待校驗(yàn)生物特征信息,所述權(quán)限信息獲取請(qǐng)求中攜帶待獲取權(quán)限信息的標(biāo)識(shí);
所述服務(wù)器確定所述用戶(hù)對(duì)應(yīng)的權(quán)限信息中是否包含所述第一待校驗(yàn)生物特征信息與所述待獲取權(quán)限信息的標(biāo)識(shí)的對(duì)應(yīng)關(guān)系;
若包含,則將從所述用戶(hù)對(duì)應(yīng)的權(quán)限信息中獲取的所述待獲取權(quán)限信息發(fā)送給所述終端。
較佳地,所述權(quán)限信息獲取請(qǐng)求為應(yīng)用程序啟動(dòng)指示信息,所述待獲取權(quán)限信息為應(yīng)用程序的登錄信息;或,
所述權(quán)限信息獲取請(qǐng)求為信息查閱請(qǐng)求,所述待獲取權(quán)限信息為查閱信息。
較佳地,服務(wù)器確定用戶(hù)對(duì)應(yīng)的權(quán)限信息,包括:
所述服務(wù)器獲取終端發(fā)送的第一待校驗(yàn)生物特征信息,并確定所述第一待校驗(yàn)生物特征信息對(duì)應(yīng)的權(quán)限信息;
所述服務(wù)器將所述第一待校驗(yàn)生物特征信息對(duì)應(yīng)的權(quán)限信息作為所述用戶(hù)對(duì)應(yīng)的權(quán)限信息。
較佳地,所述服務(wù)器確定所述用戶(hù)對(duì)應(yīng)的權(quán)限信息之后,還包括:
所述服務(wù)器接收所述終端發(fā)送的權(quán)限信息存儲(chǔ)請(qǐng)求,所述權(quán)限信息存儲(chǔ)請(qǐng)求中攜帶待存儲(chǔ)權(quán)限信息的標(biāo)識(shí)、待存儲(chǔ)權(quán)限信息及待存儲(chǔ)生物特征信息;
所述服務(wù)器將所述待存儲(chǔ)生物特征信息、所述待存儲(chǔ)權(quán)限信息的標(biāo)識(shí)及所述待存儲(chǔ)權(quán)限信息存儲(chǔ)至所述用戶(hù)對(duì)應(yīng)的權(quán)限信息中。
本發(fā)明實(shí)施例還一種生物特征鑒權(quán)的方法,包括:
終端接收所述服務(wù)器反饋的所述用戶(hù)對(duì)應(yīng)的權(quán)限界面;
所述終端接收用戶(hù)通過(guò)所述權(quán)限界面觸發(fā)的權(quán)限信息獲取請(qǐng)求和第一待校驗(yàn)生物特征信息;
所述終端發(fā)送所述權(quán)限信息獲取請(qǐng)求和所述第一待校驗(yàn)生物特征信息給所述服務(wù)器;
所述終端接收所述服務(wù)器發(fā)送的所述待獲取權(quán)限信息。
較佳地,所述權(quán)限信息獲取請(qǐng)求為應(yīng)用程序啟動(dòng)指示信息,所述待獲取權(quán)限信息為應(yīng)用程序的登錄信息;
所述終端接收所述服務(wù)器發(fā)送的所述待獲取權(quán)限信息之后,還包括:
所述終端根據(jù)所述應(yīng)用程序的登錄信息登錄所述應(yīng)用程序;
或,
所述權(quán)限信息獲取請(qǐng)求為信息查閱請(qǐng)求,所述待獲取權(quán)限信息為查閱信息。
較佳地,終端接收所述服務(wù)器反饋的所述用戶(hù)對(duì)應(yīng)的權(quán)限界面之前,還包括:
所述終端接收基于客戶(hù)端觸發(fā)的第二待校驗(yàn)生物特征信息;
所述終端將所述第二待校驗(yàn)生物特征信息發(fā)送給所述客戶(hù)端的服務(wù)器,以使所述服務(wù)器根據(jù)所述第二待校驗(yàn)生物特征信息確定所述用戶(hù)的權(quán)限信息。
較佳地,所述終端接收所述服務(wù)器反饋的所述用戶(hù)對(duì)應(yīng)的權(quán)限界面之后,還包括:
所述終端接收用戶(hù)輸入的待存儲(chǔ)權(quán)限信息、待存儲(chǔ)權(quán)限信息的標(biāo)識(shí)和待存儲(chǔ)生物特征信息;
所述終端發(fā)送權(quán)限信息存儲(chǔ)請(qǐng)求給所述服務(wù)器,所述權(quán)限信息存儲(chǔ)請(qǐng)求中攜帶所述待存儲(chǔ)生物特征信息、所述待存儲(chǔ)權(quán)限信息的標(biāo)識(shí)及所述待存儲(chǔ)權(quán)限信息。
本發(fā)明實(shí)施例還提供一種生物特征鑒權(quán)的裝置,包括:
接收單元:用于確定所述用戶(hù)對(duì)應(yīng)的權(quán)限信息,并接收所述終端發(fā)送的權(quán)限信息獲取請(qǐng)求和第一待校驗(yàn)生物特征信息,所述權(quán)限信息獲取請(qǐng)求中攜帶待獲取權(quán)限信息的標(biāo)識(shí);
確定單元:用于確定所述用戶(hù)對(duì)應(yīng)的權(quán)限信息中是否包含所述第一待校驗(yàn)生物特征信息與所述待獲取權(quán)限信息的標(biāo)識(shí)的對(duì)應(yīng)關(guān)系;若包含,則將從所述用戶(hù)對(duì)應(yīng)的權(quán)限信息中獲取的所述待獲取權(quán)限信息發(fā)送給所述終端。
較佳地,所述權(quán)限信息獲取請(qǐng)求為應(yīng)用程序啟動(dòng)指示信息,所述待獲取權(quán)限信息為應(yīng)用程序的登錄信息;或,
所述權(quán)限信息獲取請(qǐng)求為信息查閱請(qǐng)求,所述待獲取權(quán)限信息為查閱信息。
較佳地,所述接收單元還用于:
獲取終端發(fā)送的第一待校驗(yàn)生物特征信息,并確定所述第一待校驗(yàn)生物特征信息對(duì)應(yīng)的權(quán)限信息;
將所述第一待校驗(yàn)生物特征信息對(duì)應(yīng)的權(quán)限信息作為所述用戶(hù)對(duì)應(yīng)的權(quán)限信息。
較佳地,所述接收單元,還用于:
接收所述終端發(fā)送的權(quán)限信息存儲(chǔ)請(qǐng)求,所述權(quán)限信息存儲(chǔ)請(qǐng)求中攜帶待存儲(chǔ)權(quán)限信息的標(biāo)識(shí)、待存儲(chǔ)權(quán)限信息及待存儲(chǔ)生物特征信息;
將所述待存儲(chǔ)生物特征信息、所述待存儲(chǔ)權(quán)限信息的標(biāo)識(shí)及所述待存儲(chǔ)權(quán)限信息存儲(chǔ)至所述用戶(hù)對(duì)應(yīng)的權(quán)限信息中。
本發(fā)明實(shí)施例還提供一種生物特征鑒權(quán)的裝置,包括:
接收單元:用于接收所述服務(wù)器反饋的所述用戶(hù)對(duì)應(yīng)的權(quán)限界面;以及接收用戶(hù)通過(guò)所述權(quán)限界面觸發(fā)的權(quán)限信息獲取請(qǐng)求和第一待校驗(yàn)生物特征信息;
發(fā)送單元:用于發(fā)送所述權(quán)限信息獲取請(qǐng)求和所述第一待校驗(yàn)生物特征信息給所述服務(wù)器,并接收所述服務(wù)器發(fā)送的所述待獲取權(quán)限信息。
較佳地,所述權(quán)限信息獲取請(qǐng)求為應(yīng)用程序啟動(dòng)指示信息,所述待獲取權(quán)限信息為應(yīng)用程序的登錄信息;
所述發(fā)送單元,還用于:
根據(jù)所述應(yīng)用程序的登錄信息登錄所述應(yīng)用程序;
或,
所述權(quán)限信息獲取請(qǐng)求為信息查閱請(qǐng)求,所述待獲取權(quán)限信息為查閱信息。
較佳地,所述生物特征鑒權(quán)的裝置還包括權(quán)限單元,用于:
接收基于客戶(hù)端觸發(fā)的第二待校驗(yàn)生物特征信息;
將所述第二待校驗(yàn)生物特征信息發(fā)送給所述客戶(hù)端的服務(wù)器,以使所述服務(wù)器根據(jù)所述第二待校驗(yàn)生物特征信息確定所述用戶(hù)的權(quán)限信息。
較佳地,所述接收單元,還用于:
接收用戶(hù)輸入的待存儲(chǔ)權(quán)限信息、待存儲(chǔ)權(quán)限信息的標(biāo)識(shí)和待存儲(chǔ)生物特征信息;
發(fā)送權(quán)限信息存儲(chǔ)請(qǐng)求給所述服務(wù)器,所述權(quán)限信息存儲(chǔ)請(qǐng)求中攜帶所述待存儲(chǔ)生物特征信息、所述待存儲(chǔ)權(quán)限信息的標(biāo)識(shí)及所述待存儲(chǔ)權(quán)限信息。
本發(fā)明實(shí)施例提供的一種生物特征鑒權(quán)的方法及裝置,服務(wù)器確定用戶(hù)對(duì)應(yīng)的權(quán)限信息,并接收終端發(fā)送的權(quán)限信息獲取請(qǐng)求和第一待校驗(yàn)生物特征信息;確定用戶(hù)對(duì)應(yīng)的權(quán)限信息中是否包含第一待校驗(yàn)生物特征信息與待獲取權(quán)限信息的標(biāo)識(shí)的對(duì)應(yīng)關(guān)系;若包含,則將從用戶(hù)對(duì)應(yīng)的權(quán)限信息中獲取的待獲取權(quán)限信息發(fā)送給終端。根據(jù)本發(fā)明實(shí)施例提供的生物特征鑒權(quán)的方法及裝置,實(shí)現(xiàn)了跨終端身份認(rèn)證的同時(shí)提高了安全性能。例如,用戶(hù)通過(guò)將終端A上的權(quán)限信息(如通訊錄)同步到服務(wù)器上,可以通過(guò)終端B登錄該服務(wù)器獲取該權(quán)限信息。
附圖說(shuō)明
為了更清楚地說(shuō)明本發(fā)明實(shí)施例中的技術(shù)方案,下面將對(duì)實(shí)施例描述中所需要使用的附圖作簡(jiǎn)要介紹,顯而易見(jiàn)地,下面描述中的附圖僅僅是本發(fā)明的一些實(shí)施例,對(duì)于本領(lǐng)域的普通技術(shù)人員來(lái)講,在不付出創(chuàng)造性勞動(dòng)的前提下,還可以根據(jù)這些附圖獲得其他的附圖。
圖1為本發(fā)明實(shí)施例提供的一種生物特征鑒權(quán)系統(tǒng)結(jié)構(gòu)示意圖;
圖2為本發(fā)明實(shí)施例提供的一種生物特征鑒權(quán)的方法流程示意圖;
圖3為本發(fā)明實(shí)施例提供的“鑒權(quán)服務(wù)器”APP界面示意圖;
圖4為本發(fā)明實(shí)施例提供的另一種生物特征鑒權(quán)的方法流程示意圖;
圖5為本發(fā)明實(shí)施例提供的一種生物特征鑒權(quán)的裝置結(jié)構(gòu)示意圖;
圖6為本發(fā)明實(shí)施例提供的另一種生物特征鑒權(quán)的裝置結(jié)構(gòu)示意圖。
具體實(shí)施方式
為了使本發(fā)明的目的、技術(shù)方案和優(yōu)點(diǎn)更加清楚,下面將結(jié)合附圖對(duì)本發(fā)明作進(jìn)一步地詳細(xì)描述,顯然,所描述的實(shí)施例僅僅是本發(fā)明一部份實(shí)施例,而不是全部的實(shí)施例。基于本發(fā)明中的實(shí)施例,本領(lǐng)域普通技術(shù)人員在沒(méi)有做出創(chuàng)造性勞動(dòng)前提下所獲得的所有其它實(shí)施例,都屬于本發(fā)明保護(hù)的范圍。
每個(gè)生物個(gè)體都有唯一的可以測(cè)量或可自動(dòng)識(shí)別和驗(yàn)證的生理特性或行為方式,即生物特征。它可劃分為生理特征(如指紋、面像、虹膜、掌紋等)和行為特征(如步態(tài)、聲音、筆跡等)。本發(fā)明實(shí)施例中的生物特征鑒權(quán)就是利用生物的生理特征或行為特征,來(lái)進(jìn)行身份鑒定。
本發(fā)明實(shí)施例中的終端,具有生物特征識(shí)別模塊,指向用戶(hù)提供語(yǔ)音和/或數(shù)據(jù)連通性的設(shè)備,包括無(wú)線(xiàn)終端或有線(xiàn)終端。無(wú)線(xiàn)終端可以是具有無(wú)線(xiàn)連接功能的手持式設(shè)備、或連接到無(wú)線(xiàn)調(diào)制解調(diào)器的其他處理設(shè)備,經(jīng)無(wú)線(xiàn)接入網(wǎng)與一個(gè)或多個(gè)核心網(wǎng)進(jìn)行通信的移動(dòng)終端。例如,無(wú)線(xiàn)終端可以是移動(dòng)電話(huà)(或稱(chēng)為“蜂窩”電話(huà))和具有移動(dòng)終端的計(jì)算機(jī);又如,無(wú)線(xiàn)終端也可以是便攜式、袖珍式、手持式、計(jì)算機(jī)內(nèi)置的或者車(chē)載的移動(dòng)裝置;再如,無(wú)線(xiàn)終端可以為用戶(hù)穿戴設(shè)備等。
本發(fā)明實(shí)施例中的服務(wù)器,為鑒權(quán)服務(wù)的云端服務(wù)器,是為生物特征鑒權(quán)提供計(jì)算服務(wù)的設(shè)備,能夠響應(yīng)服務(wù)請(qǐng)求,具備承擔(dān)服務(wù)并且保障服務(wù)的能力,由處理器、硬盤(pán)、內(nèi)存、系統(tǒng)總線(xiàn)等構(gòu)成。
如圖1所示,為本發(fā)明實(shí)施例提供的一種生物特征鑒權(quán)系統(tǒng)結(jié)構(gòu)示意圖。包括服務(wù)器101、數(shù)據(jù)庫(kù)102以及終端1031、終端1032、終端1033。服務(wù)器101與數(shù)據(jù)庫(kù)102連接,服務(wù)器101用于處理和計(jì)算數(shù)據(jù)信息,數(shù)據(jù)庫(kù)102存儲(chǔ)了每個(gè)用戶(hù)獲取服務(wù)器權(quán)限的第一生物特征信息,每個(gè)用戶(hù)的應(yīng)用權(quán)限對(duì)應(yīng)的第二生物特征信息、以及用戶(hù)的應(yīng)用權(quán)限信息。用戶(hù)可以通過(guò)終端1031、終端1032及終端1033中任一終端,錄入第一生物特征信息獲取服務(wù)器101的登錄權(quán)限,然后錄入第二生物特征信息獲取相關(guān)應(yīng)用權(quán)限。
例如,用戶(hù)有兩個(gè)終端1031和1032,在未攜帶終端1031時(shí),可以通過(guò)終端1032登錄服務(wù)器101獲取存儲(chǔ)在終端1031上的通訊錄信息。需要說(shuō)明的是,用戶(hù)需要預(yù)先在終端1031中登錄服務(wù)器101,然后將通訊錄信息同步到相應(yīng)的數(shù)據(jù)庫(kù)102中。
通過(guò)本發(fā)明實(shí)施例提供的生物特征鑒權(quán)的系統(tǒng),實(shí)現(xiàn)了跨終端用戶(hù)身份認(rèn)證,同時(shí)提高了安全性能,優(yōu)化了用戶(hù)體驗(yàn)。
本發(fā)明實(shí)施例提供一種生物特征鑒權(quán)的方法,對(duì)應(yīng)的執(zhí)行主體為服務(wù)器。如圖2所示,為本發(fā)明實(shí)施例提供的一種生物特征鑒權(quán)的方法流程示意圖,包括:
步驟201:服務(wù)器確定用戶(hù)對(duì)應(yīng)的權(quán)限信息,并接收終端發(fā)送的權(quán)限信息獲取請(qǐng)求和第一待校驗(yàn)生物特征信息,權(quán)限信息獲取請(qǐng)求中攜帶待獲取權(quán)限信息的標(biāo)識(shí)。
其中,服務(wù)器可以為客戶(hù)端服務(wù)器,具體可以基于客戶(hù)端APP(Application,應(yīng)用程序)來(lái)實(shí)現(xiàn),可以將該APP命名為“鑒權(quán)服務(wù)器”。
步驟201中,服務(wù)器確定用戶(hù)對(duì)應(yīng)的權(quán)限信息,包括:獲取終端發(fā)送的第一待校驗(yàn)生物特征信息,并確定第一待校驗(yàn)生物特征信息對(duì)應(yīng)的權(quán)限信息;將第一待校驗(yàn)生物特征信息對(duì)應(yīng)的權(quán)限信息作為戶(hù)對(duì)應(yīng)的權(quán)限信息。具體地,用戶(hù)登錄“鑒權(quán)服務(wù)器”APP時(shí),錄入第二待校驗(yàn)生物特征信息。服務(wù)器獲取該生物特征信息,將該生物特征信息與數(shù)據(jù)庫(kù)中的第一生物特征信息進(jìn)行匹配,若匹配成功,則獲取該生物特征信息對(duì)應(yīng)的權(quán)限信息。
例如,用戶(hù)對(duì)應(yīng)“鑒權(quán)服務(wù)器”APP的生物特征信息為右手拇指指紋信息,對(duì)應(yīng)的權(quán)限信息包括存儲(chǔ)在數(shù)據(jù)庫(kù)中的本地信息如通訊錄、短信、備忘錄及應(yīng)用程序登錄信息等。
需要說(shuō)明的是,為了保證權(quán)限信息的安全性,用戶(hù)登錄“鑒權(quán)服務(wù)器”APP后不直接獲取權(quán)限信息,而是在“鑒權(quán)服務(wù)器”APP中發(fā)送權(quán)限信息獲取請(qǐng)求,然后錄入于該權(quán)限信息對(duì)應(yīng)的生物特征信息。
如圖3所示,為本發(fā)明實(shí)施例提供的一種“鑒權(quán)服務(wù)器”APP界面示意圖。其中,與本地有關(guān)的權(quán)限信息包括通訊錄、信息及備忘錄等;與應(yīng)用程序有關(guān)的權(quán)限信息分為社交類(lèi)、支付類(lèi)、購(gòu)物類(lèi)。其中,社交類(lèi)包括微博、QQ、微信,支付類(lèi)包括支付寶、財(cái)付通,購(gòu)物類(lèi)包括淘寶、京東。用戶(hù)點(diǎn)擊需要登錄應(yīng)用程序,例如QQ,然后錄入應(yīng)用程序QQ對(duì)應(yīng)的指紋信息,如右手食指指紋。
步驟202:服務(wù)器確定用戶(hù)對(duì)應(yīng)的權(quán)限信息中是否包含第一待校驗(yàn)生物特征信息與待獲取權(quán)限信息的標(biāo)識(shí)的對(duì)應(yīng)關(guān)系;若包含,則將從用戶(hù)對(duì)應(yīng)的權(quán)限信息中獲取的待獲取權(quán)限信息發(fā)送給終端。
其中,權(quán)限信息獲取請(qǐng)求為應(yīng)用程序啟動(dòng)指示信息,待獲取權(quán)限信息為應(yīng)用程序的登錄信息;或,權(quán)限信息獲取請(qǐng)求為信息查閱請(qǐng)求,待獲取權(quán)限信息為查閱信息。
如上述例子,“鑒權(quán)服務(wù)器”APP在數(shù)據(jù)庫(kù)中查詢(xún)用戶(hù)對(duì)應(yīng)的權(quán)限信息中是否包含右手食指指紋信息與QQ對(duì)應(yīng)關(guān)系;若包含,獲取QQ對(duì)應(yīng)的登錄信息,如賬號(hào)密碼信息,然后自動(dòng)跳轉(zhuǎn)至QQ應(yīng)用程序,根據(jù)獲取到的賬號(hào)和密碼信息登錄QQ。
對(duì)于與本地有關(guān)的權(quán)限信息,用戶(hù)點(diǎn)擊需要獲取的本地權(quán)限,例如通訊錄,然后錄入通訊錄對(duì)應(yīng)的指紋信息,如右手中指指紋,則“鑒權(quán)服務(wù)器”APP在數(shù)據(jù)庫(kù)中查詢(xún)用戶(hù)對(duì)應(yīng)的權(quán)限信息中是否包含右手中指指紋信息與通訊錄的對(duì)應(yīng)關(guān)系,若包含,將通訊錄信息同步到“鑒權(quán)服務(wù)器”APP中。因而,用戶(hù)可以通過(guò)終端2獲取終端1中的本地權(quán)限如通訊錄信息等,實(shí)現(xiàn)了跨終端信息安全同步。
需要說(shuō)明的是,在服務(wù)器獲取終端發(fā)送的第二待校驗(yàn)生物特征信息,并確定用戶(hù)對(duì)應(yīng)的權(quán)限信息之后,還可以設(shè)置更多的權(quán)限信息。具體地,服務(wù)器接收終端發(fā)送的權(quán)限信息存儲(chǔ)請(qǐng)求,權(quán)限信息存儲(chǔ)請(qǐng)求中攜帶待存儲(chǔ)權(quán)限信息的標(biāo)識(shí)、待存儲(chǔ)權(quán)限信息及待存儲(chǔ)生物特征信息;然后服務(wù)器將待存儲(chǔ)生物特征信息、待存儲(chǔ)權(quán)限信息的標(biāo)識(shí)及待存儲(chǔ)權(quán)限信息存儲(chǔ)至用戶(hù)對(duì)應(yīng)的權(quán)限信息中。
在登錄“鑒權(quán)服務(wù)器”APP后,用戶(hù)可以將設(shè)置更多的權(quán)限信息,例如,“鑒權(quán)服務(wù)器”APP接收到用戶(hù)發(fā)送的郵箱權(quán)限信息儲(chǔ)存請(qǐng)求,其中包括郵箱標(biāo)識(shí)、郵箱的登錄信息包括賬號(hào)與密碼、獲取郵箱權(quán)限對(duì)應(yīng)的生物特征信息如左右拇指,然后存儲(chǔ)在數(shù)據(jù)庫(kù)中。
本發(fā)明實(shí)施例提供的一種生物特征鑒權(quán)的方法,服務(wù)器確定用戶(hù)對(duì)應(yīng)的權(quán)限信息,并接收終端發(fā)送的權(quán)限信息獲取請(qǐng)求和第一待校驗(yàn)生物特征信息;確定用戶(hù)對(duì)應(yīng)的權(quán)限信息中是否包含第一待校驗(yàn)生物特征信息與待獲取權(quán)限信息的標(biāo)識(shí)的對(duì)應(yīng)關(guān)系;若包含,則將從用戶(hù)對(duì)應(yīng)的權(quán)限信息中獲取的待獲取權(quán)限信息發(fā)送給終端。
本發(fā)明實(shí)施例通過(guò)管理錄入的各個(gè)指紋信息對(duì)應(yīng)的權(quán)限信息,即每個(gè)手指的指紋信息可以用來(lái)控制哪個(gè)或者哪類(lèi)應(yīng)用程序登錄,并將指紋信息與權(quán)限信息如賬號(hào)密碼的對(duì)應(yīng)關(guān)系存儲(chǔ)在云端數(shù)據(jù)庫(kù)。因而對(duì)于為任意終端,不需要再次輸入應(yīng)用程序的登錄信息,只需錄入該應(yīng)用程序?qū)?yīng)的指紋信息即可自動(dòng)登錄該應(yīng)用程序,在實(shí)現(xiàn)了跨終端身份認(rèn)證的同時(shí)提高了安全性能。
基于同樣的發(fā)明構(gòu)思,本發(fā)明實(shí)施例還提供一種生物特征鑒權(quán)的方法,對(duì)應(yīng)的執(zhí)行主體為終端。如圖4所示,為本發(fā)明實(shí)施例提供的另一種生物特征鑒權(quán)的方法流程示意圖,包括:
步驟401:終端接收服務(wù)器反饋的用戶(hù)對(duì)應(yīng)的權(quán)限界面。
較佳地,在步驟401之前,終端首先接收基于客戶(hù)端觸發(fā)的第二待校驗(yàn)生物特征信息,將第二待校驗(yàn)生物特征信息發(fā)送給客戶(hù)端的服務(wù)器。其中,服務(wù)器可以為客戶(hù)端服務(wù)器,具體可以基于客戶(hù)端APP來(lái)實(shí)現(xiàn),可以將該APP命名為“鑒權(quán)服務(wù)器”。用戶(hù)登錄“鑒權(quán)服務(wù)器”APP時(shí),錄入第二待校驗(yàn)生物特征信息,例如右手拇指指紋信息,則終端將用戶(hù)的右手拇指指紋信息發(fā)送給客戶(hù)端“鑒權(quán)服務(wù)器”APP。
如上述例子,右手拇指指紋對(duì)應(yīng)的“鑒權(quán)服務(wù)器”APP權(quán)限界面如圖3所示,其中,與本地有關(guān)的權(quán)限信息包括通訊錄、信息及備忘錄等;與應(yīng)用程序有關(guān)的權(quán)限信息分為社交類(lèi)、支付類(lèi)、購(gòu)物類(lèi)。其中,社交類(lèi)包括微博、QQ、微信,支付類(lèi)包括支付寶、財(cái)付通,購(gòu)物類(lèi)包括淘寶、京東。
步驟402:終端接收用戶(hù)通過(guò)權(quán)限界面觸發(fā)的權(quán)限信息獲取請(qǐng)求和第一待校驗(yàn)生物特征信息;
具體地,終端接收用戶(hù)通過(guò)權(quán)限界面觸發(fā)點(diǎn)擊的待登錄的應(yīng)用程序標(biāo)識(shí),例如QQ,然后接收用戶(hù)錄入的應(yīng)用程序QQ對(duì)應(yīng)的指紋信息,如右手食指指紋。
步驟403:終端發(fā)送權(quán)限信息獲取請(qǐng)求和第一待校驗(yàn)生物特征信息給服務(wù)器。
具體地,終端將應(yīng)用程序QQ登錄請(qǐng)求和右手指紋信息發(fā)送給“鑒權(quán)服務(wù)器”APP。
步驟404:終端接收服務(wù)器發(fā)送的待獲取權(quán)限信息。
其中,權(quán)限信息獲取請(qǐng)求為應(yīng)用程序啟動(dòng)指示信息,待獲取權(quán)限信息為應(yīng)用程序的登錄信息;或,權(quán)限信息獲取請(qǐng)求為信息查閱請(qǐng)求,待獲取權(quán)限信息為查閱信息。如上述例子,終端獲取數(shù)據(jù)庫(kù)發(fā)送的QQ對(duì)應(yīng)的登錄信息,如賬號(hào)密碼信息,然后自動(dòng)跳轉(zhuǎn)至QQ應(yīng)用程序,根據(jù)獲取到的賬號(hào)和密碼信息登錄QQ。
需要說(shuō)明的是,終端接收服務(wù)器反饋的用戶(hù)對(duì)應(yīng)的權(quán)限界面之后,還可以設(shè)置更多的權(quán)限信息。具體地,終端接收用戶(hù)輸入的待存儲(chǔ)權(quán)限信息、待存儲(chǔ)權(quán)限信息的標(biāo)識(shí)和待存儲(chǔ)生物特征信息;終端發(fā)送權(quán)限信息存儲(chǔ)請(qǐng)求給服務(wù)器,權(quán)限信息存儲(chǔ)請(qǐng)求中攜帶待存儲(chǔ)生物特征信息、待存儲(chǔ)權(quán)限信息的標(biāo)識(shí)及待存儲(chǔ)權(quán)限信息。
在登錄“鑒權(quán)服務(wù)器”APP后,用戶(hù)可以將設(shè)置更多的權(quán)限信息,例如,終端接收到用戶(hù)發(fā)送的郵箱權(quán)限信息儲(chǔ)存請(qǐng)求,其中包括郵箱標(biāo)識(shí)、郵箱的登錄信息包括賬號(hào)與密碼、獲取郵箱權(quán)限對(duì)應(yīng)的生物特征信息如左右拇指,然后發(fā)送給“鑒權(quán)服務(wù)器”APP,并存儲(chǔ)在數(shù)據(jù)庫(kù)中。
本發(fā)明實(shí)施例提供的一種生物特征鑒權(quán)的方法,終端接收基于客戶(hù)端觸發(fā)的第二待校驗(yàn)生物特征信息,將第二待校驗(yàn)生物特征信息發(fā)送給客戶(hù)端的服務(wù)器;然后接收服務(wù)器反饋的用戶(hù)對(duì)應(yīng)的權(quán)限界面,接收用戶(hù)通過(guò)權(quán)限界面觸發(fā)的權(quán)限信息獲取請(qǐng)求和第一待校驗(yàn)生物特征信息,發(fā)送權(quán)限信息獲取請(qǐng)求和第一待校驗(yàn)生物特征信息給服務(wù)器,最后接收服務(wù)器發(fā)送的待獲取權(quán)限信息。本發(fā)明實(shí)施例提供的生物特征鑒權(quán)的方法,在實(shí)現(xiàn)了跨終端身份認(rèn)證的同時(shí)提高了安全性能。
基于同樣的發(fā)明構(gòu)思,本發(fā)明實(shí)施例還提供一種生物特征鑒權(quán)的裝置,具體可以為服務(wù)器。如圖5所示,為本發(fā)明實(shí)施例提供的一種生物特征鑒權(quán)的裝置結(jié)構(gòu)示意圖,包括:
接收單元501:用于確定所述用戶(hù)對(duì)應(yīng)的權(quán)限信息,并接收所述終端發(fā)送的權(quán)限信息獲取請(qǐng)求和第一待校驗(yàn)生物特征信息,所述權(quán)限信息獲取請(qǐng)求中攜帶待獲取權(quán)限信息的標(biāo)識(shí);
確定單元502:用于確定所述用戶(hù)對(duì)應(yīng)的權(quán)限信息中是否包含所述第一待校驗(yàn)生物特征信息與所述待獲取權(quán)限信息的標(biāo)識(shí)的對(duì)應(yīng)關(guān)系;若包含,則將從所述用戶(hù)對(duì)應(yīng)的權(quán)限信息中獲取的所述待獲取權(quán)限信息發(fā)送給所述終端。
較佳地,所述權(quán)限信息獲取請(qǐng)求為應(yīng)用程序啟動(dòng)指示信息,所述待獲取權(quán)限信息為應(yīng)用程序的登錄信息;或,
所述權(quán)限信息獲取請(qǐng)求為信息查閱請(qǐng)求,所述待獲取權(quán)限信息為查閱信息。
較佳地,所述接收單元501還用于:
獲取終端發(fā)送的第一待校驗(yàn)生物特征信息,并確定所述第一待校驗(yàn)生物特征信息對(duì)應(yīng)的權(quán)限信息;
將所述第一待校驗(yàn)生物特征信息對(duì)應(yīng)的權(quán)限信息作為所述用戶(hù)對(duì)應(yīng)的權(quán)限信息。
較佳地,所述接收單元501,還用于:
接收所述終端發(fā)送的權(quán)限信息存儲(chǔ)請(qǐng)求,所述權(quán)限信息存儲(chǔ)請(qǐng)求中攜帶待存儲(chǔ)權(quán)限信息的標(biāo)識(shí)、待存儲(chǔ)權(quán)限信息及待存儲(chǔ)生物特征信息;
將所述待存儲(chǔ)生物特征信息、所述待存儲(chǔ)權(quán)限信息的標(biāo)識(shí)及所述待存儲(chǔ)權(quán)限信息存儲(chǔ)至所述用戶(hù)對(duì)應(yīng)的權(quán)限信息中。
本發(fā)明實(shí)施例提供的一種生物特征鑒權(quán)的裝置,服務(wù)器確定用戶(hù)對(duì)應(yīng)的權(quán)限信息;接收終端發(fā)送的權(quán)限信息獲取請(qǐng)求和第一待校驗(yàn)生物特征信息;確定用戶(hù)對(duì)應(yīng)的權(quán)限信息中是否包含第一待校驗(yàn)生物特征信息與待獲取權(quán)限信息的標(biāo)識(shí)的對(duì)應(yīng)關(guān)系;若包含,則將從用戶(hù)對(duì)應(yīng)的權(quán)限信息中獲取的待獲取權(quán)限信息發(fā)送給終端。本發(fā)明實(shí)施例提供的生物特征鑒權(quán)的裝置,在實(shí)現(xiàn)了跨終端身份認(rèn)證的同時(shí)提高了安全性能。
基于同樣的發(fā)明構(gòu)思,本發(fā)明實(shí)施例還提供一種生物特征鑒權(quán)的裝置,具體可以為終端。如圖6所示,為本發(fā)明實(shí)施例提供的另一種生物特征鑒權(quán)的裝置結(jié)構(gòu)示意圖,包括:
接收單元601:用于接收所述服務(wù)器反饋的所述用戶(hù)對(duì)應(yīng)的權(quán)限界面;以及接收用戶(hù)通過(guò)所述權(quán)限界面觸發(fā)的權(quán)限信息獲取請(qǐng)求和第一待校驗(yàn)生物特征信息;
發(fā)送單元602:用于發(fā)送所述權(quán)限信息獲取請(qǐng)求和所述第一待校驗(yàn)生物特征信息給所述服務(wù)器,并接收所述服務(wù)器發(fā)送的所述待獲取權(quán)限信息。
較佳地,所述權(quán)限信息獲取請(qǐng)求為應(yīng)用程序啟動(dòng)指示信息,所述待獲取權(quán)限信息為應(yīng)用程序的登錄信息;
所述發(fā)送單元602,還用于:
根據(jù)所述應(yīng)用程序的登錄信息登錄所述應(yīng)用程序;
或,
所述權(quán)限信息獲取請(qǐng)求為信息查閱請(qǐng)求,所述待獲取權(quán)限信息為查閱信息。
較佳地,所述生物特征鑒權(quán)的裝置還包括權(quán)限單元603,用于:
接收基于客戶(hù)端觸發(fā)的第二待校驗(yàn)生物特征信息;
將所述第二待校驗(yàn)生物特征信息發(fā)送給所述客戶(hù)端的服務(wù)器,以使所述服務(wù)器根據(jù)所述第二待校驗(yàn)生物特征信息確定所述用戶(hù)的權(quán)限信息。
較佳地,所述接收單元601,還用于:
接收用戶(hù)輸入的待存儲(chǔ)權(quán)限信息、待存儲(chǔ)權(quán)限信息的標(biāo)識(shí)和待存儲(chǔ)生物特征信息;
發(fā)送權(quán)限信息存儲(chǔ)請(qǐng)求給所述服務(wù)器,所述權(quán)限信息存儲(chǔ)請(qǐng)求中攜帶所述待存儲(chǔ)生物特征信息、所述待存儲(chǔ)權(quán)限信息的標(biāo)識(shí)及所述待存儲(chǔ)權(quán)限信息。
本發(fā)明實(shí)施例提供的一種生物特征鑒權(quán)的裝置,終端接收服務(wù)器反饋的用戶(hù)對(duì)應(yīng)的權(quán)限界面,接收用戶(hù)通過(guò)權(quán)限界面觸發(fā)的權(quán)限信息獲取請(qǐng)求和第一待校驗(yàn)生物特征信息,發(fā)送權(quán)限信息獲取請(qǐng)求和第一待校驗(yàn)生物特征信息給服務(wù)器,最后接收服務(wù)器發(fā)送的待獲取權(quán)限信息。本發(fā)明實(shí)施例提供的生物特征鑒權(quán)的裝置,在實(shí)現(xiàn)了跨終端身份認(rèn)證的同時(shí)提高了安全性能。
本發(fā)明是參照根據(jù)本發(fā)明實(shí)施例的方法、設(shè)備(系統(tǒng))、和計(jì)算機(jī)程序產(chǎn)品的流程圖和/或方框圖來(lái)描述的。應(yīng)理解可由計(jì)算機(jī)程序指令實(shí)現(xiàn)流程圖和/或方框圖中的每一流程和/或方框、以及流程圖和/或方框圖中的流程和/或方框的結(jié)合??商峁┻@些計(jì)算機(jī)程序指令到通用計(jì)算機(jī)、專(zhuān)用計(jì)算機(jī)、嵌入式處理機(jī)或其他可編程數(shù)據(jù)處理設(shè)備的處理器以產(chǎn)生一個(gè)機(jī)器,使得通過(guò)計(jì)算機(jī)或其他可編程數(shù)據(jù)處理設(shè)備的處理器執(zhí)行的指令產(chǎn)生用于實(shí)現(xiàn)在流程圖一個(gè)流程或多個(gè)流程和/或方框圖一個(gè)方框或多個(gè)方框中指定的功能的系統(tǒng)。
這些計(jì)算機(jī)程序指令也可存儲(chǔ)在能引導(dǎo)計(jì)算機(jī)或其他可編程數(shù)據(jù)處理設(shè)備以特定方式工作的計(jì)算機(jī)可讀存儲(chǔ)器中,使得存儲(chǔ)在該計(jì)算機(jī)可讀存儲(chǔ)器中的指令產(chǎn)生包括指令系統(tǒng)的制造品,該指令系統(tǒng)實(shí)現(xiàn)在流程圖一個(gè)流程或多個(gè)流程和/或方框圖一個(gè)方框或多個(gè)方框中指定的功能。
這些計(jì)算機(jī)程序指令也可裝載到計(jì)算機(jī)或其他可編程數(shù)據(jù)處理設(shè)備上,使得在計(jì)算機(jī)或其他可編程設(shè)備上執(zhí)行一系列操作步驟以產(chǎn)生計(jì)算機(jī)實(shí)現(xiàn)的處理,從而在計(jì)算機(jī)或其他可編程設(shè)備上執(zhí)行的指令提供用于實(shí)現(xiàn)在流程圖一個(gè)流程或多個(gè)流程和/或方框圖一個(gè)方框或多個(gè)方框中指定的功能的步驟。
盡管已描述了本發(fā)明的優(yōu)選實(shí)施例,但本領(lǐng)域內(nèi)的技術(shù)人員一旦得知了基本創(chuàng)造性概念,則可對(duì)這些實(shí)施例作出另外的變更和修改。所以,所附權(quán)利要求意欲解釋為包括優(yōu)選實(shí)施例以及落入本發(fā)明范圍的所有變更和修改。
顯然,本領(lǐng)域的技術(shù)人員可以對(duì)本發(fā)明進(jìn)行各種改動(dòng)和變型而不脫離本發(fā)明的精神和范圍。這樣,倘若本發(fā)明的這些修改和變型屬于本發(fā)明權(quán)利要求及其等同技術(shù)的范圍之內(nèi),則本發(fā)明也意圖包含這些改動(dòng)和變型在內(nèi)。