3月28日,工商银行一项名为“应用程序的登录方法及装置、处理器和电子设备”的专利公布,其申请于2022年11月23日,涉及信息安全技术领域。
摘要显示,获取在第一设备成功登录应用程序之后生成的第一图形,其中,应用程序为元宇宙对应的应用程序;获取在第二设备登录应用程序时生成的第二图形,其中,第二设备的可信程度小于第一设备的可信程度;依据第一图形和第二图形,对目标对象进行认证(目标对象为待在第二设备登录应用程序的对象),得到认证结果(步骤A,下有详述);依据认证结果,在第二设备登录应用程序(步骤B,下有详述)。
(步骤A)具体包括:计算第一图形和第二图形之间的相似度;判断第一图形和第二图形之间的相似度是否大于预设阈值;若两个图形之间的相似度大于预设阈值,则表示目标对象通过认证;若相似度不大于预设阈值,则表示目标对象未通过认证。
而在计算第一图形和第二图形之间的相似度之前,还需要:对第二图形进行加密处理,得到加密后的第二图形;将加密后的第二图形发送至元宇宙对应的后台系统。
计算第一图形和第二图形之间的相似度,具体包括:对加密后的第二图形进行解密处理,得到解密后的第二图形;对目标对象、第二设备和解密后的第二图形进行风险识别处理,得到第一风险识别结果;依据该结果,计算第一图形和第二图形之间的相似度。
在获取在第一设备成功登录应用程序之后生成的第一图形之前,还需要:获取在第一设备登录应用程序时生成的目标数据;对目标数据进行解密处理,得到解密后的目标数据;对目标对象和第一设备进行风险识别处理,得到第一风险识别结果;依据解密后的目标数据和第一风险识别结果,在第一设备登录应用程序。
之后,确定第一图形;对第一图形进进行加密处理;将加密后的第一图形发送至元宇宙对应的后台系统。
再接着,对加密后的第一图形进行解密处理;对解密后的第一图形进行风险识别处理,得到第二风险识别结果;依据第二风险识别结果,将解密后的第一图形保存至元宇宙对应的后台系统,以通过元宇宙对应的后台系统中的第一图形对目标对象进行认证。
(步骤B)具体包括:若认证结果表示目标对象通过认证,则表示在第二设备成功登录应用程序;若认证结果表示目标对象未通过认证,则表示在第二设备失败登录应用程序。
该发明的背景为,随着AR/VR等各种元宇宙设备的普及,用户可通过任一设备登录元宇宙对应的应用程序。相关技术中,元宇宙的认证方式包括用户名+密码、生物特征认证、动态口令、短信验证码等。若用户在可信设备之外的其他设备(非可信设备)登录元宇宙,则也需要通过上述认证方式进行认证。
但是,用户在非可信设备登录元宇宙时,当前的认证方式存在用户敏感信息泄露或者操作不便等风险。
比如,若使用用户名+密码方式登录在非可信设备登录元宇宙,则存在用户名和密码泄露的风险;使用生物特征认证在非可信设备登录元宇宙,则存在用户生物特征被非法采集的风险;使用动态密码登录,则用户需要录入一长串无规则的密码,操作不便;使用短信验证码登录,则用户必须依赖手机,同时存在短信验证码被非法截获的风险。
针对相关技术中当用户在非可信设备登录元宇宙对应的应用程序时,采用密码或验证码的方式对用户进行认证,容易泄露用户信息,难以保证登录元宇宙对应的应用程序的安全的问题,目前尚未提出有效的解决方案,而该发明旨在解决该问题。
展开全文
- 移动支付网 | 2023/5/29 11:49:54
- 移动支付网 | 2023/5/22 15:45:03
- 移动支付网 | 2023/5/16 15:07:06
- 移动支付网 | 2023/5/16 12:06:33
- 移动支付网 | 2023/5/16 11:22:01
- 移动支付网 | 2023/5/12 12:02:11
- 移动支付网 | 2023/5/10 11:25:53
- 移动支付网 | 2023/4/27 17:29:00
- 移动支付网 | 2023/4/23 12:16:17
- 移动支付网 | 2023/4/17 9:30:02
- 移动支付网 | 2023/5/16 9:19:48
- 移动支付网 | 2023/4/10 9:51:33
- 移动支付网 | 2023/2/21 12:00:43
- 移动支付网 | 2023/2/17 14:09:24
- 移动支付网 | 2023/1/5 12:06:30