0#相同,若相同,則通過身份驗證,否則拒絕通過身份驗證。
[0061]S3,若訪問密碼通過訪問對象的身份驗證,則跳轉(zhuǎn)至訪問對象,并授予訪問對象的訪問權(quán)限,若訪問密碼未通過訪問對象的身份驗證,則拒絕訪問訪問對象。如上例所述,通過上述步驟SI的設(shè)置,對捕獲字符串進(jìn)行驗證匹配。例如,在嵌入程序為密碼錄入界面,并且設(shè)置的登陸密碼為*#110#。那么,當(dāng)用戶在密碼錄入界面輸入*#110#并通過身份驗證時,程序會自動跳轉(zhuǎn)到密碼錄入成功界面或者選擇進(jìn)入查看加密對象的界面。如果匹配不成功,則還是滯留在撥號界面,并且撥號程序正常運行。
[0062]本實施例的有益效果在于,首先,通過預(yù)設(shè)的密碼錄入界面錄入所需訪問對象的訪問密碼,然后,判斷訪問密碼是否通過訪問對象的身份驗證,最后,若訪問密碼通過訪問對象的身份驗證,則跳轉(zhuǎn)至訪問對象,并授予訪問對象的訪問權(quán)限,若訪問密碼未通過訪問對象的身份驗證,則拒絕訪問訪問對象。實現(xiàn)了多了層輸入界面選擇的保護(hù),對于特殊情況下對加密對象有更好的保護(hù)。比如,若用戶丟失密碼之后,第二人即使得到或者知道用戶的密碼,但若不知道密碼輸入界面也是無從訪問加密對象。使得加密對象的安全性得以更進(jìn)一步的提升。同時,也優(yōu)化了現(xiàn)有的加密對象的加密邏輯,即從加密對象、找到錄入密碼的界面、錄入密碼、訪問被加密的加密對象。從而從整體上增強(qiáng)了對加密對象的加密防護(hù)措施。
[0063]實施例二
[0064]圖2是本發(fā)明第二較佳實施例提出的安全訪問方法的流程圖?;谏鲜鰧嵤├唬ㄟ^預(yù)設(shè)的密碼錄入界面錄入所需訪問對象的訪問密碼之前包括:
[0065]SOl,設(shè)置與訪問對象對應(yīng)的訪問入口。如上例所述,初始化時,設(shè)置需要嵌入監(jiān)控輸入事件的第三方應(yīng)用。
[0066]S02,預(yù)設(shè)與訪問入口對應(yīng)的應(yīng)用程序。例如,對符合設(shè)置條件的事件,進(jìn)行跳轉(zhuǎn)設(shè)置。具體地,當(dāng)打開的第三方應(yīng)用正確,并且輸入的密碼正確時,隨即可以跳轉(zhuǎn)至加密對象的訪問界面。
[0067]S03,在應(yīng)用程序的登錄界面或交互界面內(nèi)嵌入密碼錄入界面。如上例所述,可以在第三方應(yīng)用程序的登錄界面或者交互界面內(nèi)嵌入密碼錄入界面。
[0068]S04,通過密碼錄入界面錄入訪問對象的訪問字符。通過密碼錄入界面捕獲輸入的字符串。
[0069]本實施例的有益效果在于,通過設(shè)置與訪問對象對應(yīng)的訪問入口,預(yù)設(shè)與訪問入口對應(yīng)的應(yīng)用程序,然后,在應(yīng)用程序的登錄界面或交互界面內(nèi)嵌入密碼錄入界面,最后,通過密碼錄入界面錄入訪問對象的訪問字符。實現(xiàn)了對訪問對象的訪問字符的準(zhǔn)確獲取,同時,確保了對訪問對象的訪問字符獲取界面的隱私保護(hù),進(jìn)一步地加強(qiáng)了在訪問對象的訪問字符錄入過程中的安全性保障。
[0070]實施例三
[0071]圖3是本發(fā)明第三較佳實施例提出的安全訪問方法的流程圖?;谏鲜鰧嵤├缓蛯嵤├?,通過預(yù)設(shè)的密碼錄入界面錄入所需訪問對象的訪問密碼具體包括:
[0072]S11,通過密碼錄入界面錄入訪問對象的訪問字符后,結(jié)合預(yù)設(shè)的密碼識別符分析訪問字符。
[0073]進(jìn)一步地,預(yù)先設(shè)置密碼識別符,通過密碼識別符分析錄入的訪問字符。為了避免錄入的訪問字符與嵌入程序本身的錄入字符發(fā)生邏輯沖突,因此,設(shè)置密碼識別符,則可以對任意設(shè)定并錄入的訪問字符進(jìn)行反向分析。
[0074]S12,根據(jù)分析操作,在訪問字符中提取訪問對象的訪問密碼。通過上述分析操作,獲取訪問對象的訪問密碼。
[0075]進(jìn)一步地,上述預(yù)設(shè)的密碼識別符可以是由云端分配的私密密鑰等密鑰信息。
[0076]本實施例的有益效果在于,通過密碼錄入界面錄入訪問對象的訪問字符后,結(jié)合預(yù)設(shè)的密碼識別符分析訪問字符,然后,根據(jù)分析操作,在訪問字符中提取訪問對象的訪問密碼。實現(xiàn)了對訪問字符中的訪問密碼的準(zhǔn)確獲取,為后續(xù)訪問字符中的訪問密碼的身份驗證操作提供了準(zhǔn)確的判定基礎(chǔ)。
[0077]實施例四
[0078]圖4是本發(fā)明第四較佳實施例提出的安全訪問方法的流程圖。基于上述實施例一至實施例三,判斷訪問密碼是否通過訪問對象的身份驗證具體包括:
[0079]S21,將提取的訪問對象的訪問密碼通過加密通道傳輸至訪問對象。如上例所述,當(dāng)完成嵌入第三方應(yīng)用作為密碼錄入界面后,建立加密對象與第三方應(yīng)用之間的加密通道,通過加密通道將訪問密碼傳輸至訪問對象。
[0080]S22,執(zhí)行判斷訪問密碼是否通過訪問對象的身份驗證操作。具體地判斷過程如上例所述,在此不再贅述。
[0081]本實施例的有益效果在于,通過將提取的訪問對象的訪問密碼通過加密通道傳輸至訪問對象,然后判斷訪問密碼是否通過訪問對象的身份驗證。從而保證了訪問密碼在傳輸過程中不會被竊取和盜用,進(jìn)一步地加強(qiáng)了通過訪問密碼驗證加密對象的安全可靠性。
[0082]實施例五
[0083]圖5是本發(fā)明第五較佳實施例提出的安全訪問方法的流程圖?;谏鲜鰧嵤├恢翆嵤├?,若訪問密碼通過訪問對象的身份驗證,則跳轉(zhuǎn)至訪問對象,并授予訪問對象的訪問權(quán)限,若訪問密碼未通過訪問對象的身份驗證,則拒絕訪問訪問對象進(jìn)一步包括:
[0084]S31,若訪問密碼未通過訪問對象的身份驗證,并拒絕訪問訪問對象后,正常訪問與訪問入口對應(yīng)的應(yīng)用程序。如上例所述,如果上述訪問密碼匹配不成功,為通過訪問對象的身份驗證,則將滯留在撥號界面,并且撥號程序正常運行。
[0085]本實施例的有益效果在于,通過判定若訪問密碼未通過訪問對象的身份驗證,并拒絕訪問訪問對象后,正常訪問與訪問入口對應(yīng)的應(yīng)用程序。一方面,保護(hù)了當(dāng)訪問密碼未通過訪問對象的身份驗證時,對訪問對象訪問權(quán)限的保護(hù),另一方面,避免了訪問對象的內(nèi)容泄漏。
[0086]實施本發(fā)明的安全訪問方法,首先,通過預(yù)設(shè)的密碼錄入界面錄入所需訪問對象的訪問密碼,然后,判斷訪問密碼是否通過訪問對象的身份驗證,最后,若訪問密碼通過訪問對象的身份驗證,則跳轉(zhuǎn)至訪問對象,并授予訪問對象的訪問權(quán)限,若訪問密碼未通過訪問對象的身份驗證,則拒絕訪問訪問對象。實現(xiàn)了多了層輸入界面選擇的保護(hù),對于特殊情況下對加密對象有更好的保護(hù)。比如,若用戶丟失密碼之后,第二人即使得到或者知道用戶的密碼,但若不知道密碼輸入界面也是無從訪問加密對象。使得加密對象的安全性得以更進(jìn)一步的提升。同時,也優(yōu)化了現(xiàn)有的加密對象的加密邏輯,即從加密對象、找到錄入密碼的界面、錄入密碼、訪問被加密的加密對象。從而從整體上增強(qiáng)了對加密對象的加密防護(hù)措施。
[0087]本領(lǐng)域普通技術(shù)人員可以理解實現(xiàn)上述實施例方法中的全部或部分步驟是可以通過程序來控制相關(guān)的硬件完成,所述的程序可以在存儲于一計算機(jī)可讀取存儲介質(zhì)中,所述的存儲介質(zhì),如ROM/RAM、磁盤、光盤等。
[0088]實施例六
[0089]圖6是本發(fā)明提出的安全訪問裝置的結(jié)構(gòu)框圖。本發(fā)明還提出了一種安全訪問裝置,該裝置包括:
[0090]訪問密碼錄入模塊10,用于通過預(yù)設(shè)的密碼錄入界面錄入所需訪問對象的訪問密碼;
[0091]訪問密碼驗證模塊20,用于判斷訪問密碼是否通過訪問對象的身份驗證;
[0092]安全訪問執(zhí)行模塊30,用于若訪問密碼通過訪問對象的身份驗證,則跳轉(zhuǎn)至訪問對象,并授予訪問對象的訪問權(quán)限,若訪問密碼未通過訪問對象的身份驗證,則拒絕訪問訪問對象。
[0093]進(jìn)一步地,本裝置還包括錄入界面設(shè)置模塊40,錄入界面設(shè)置模塊40包括訪問入口設(shè)置單元41、應(yīng)用程序設(shè)置單元42、錄入界面嵌入單元43以及密碼錄入單元44,其中,
[0094]訪問入口設(shè)置單元41用于設(shè)置與訪問對象對應(yīng)的訪問入口 ;
[0095]應(yīng)用程序設(shè)置單元42用于預(yù)設(shè)與訪