一种身份验证方法、移动终端和计算机可读存储介质与流程

文档序号:14522566阅读:171来源:国知局
本发明涉及身份认证技术,尤其涉及一种身份验证方法、移动终端和计算机可读存储介质。
背景技术
::目前,对于移动终端如手机的应用程序进行身份验证时,为了提高应用程序的安全性,通常使用短信验证码等方式进行身份验证,短信验证码的使用目的主要是通过验证的手机号保证应用程序的使用者是用户本人;然而,频繁地使用短信验证码增加了用户操作的复杂度。技术实现要素:为解决上述技术问题,本发明实施例提供一种身份验证方法、移动终端和计算机可读存储介质,能够在避免使用短信验证码时,实现对应用程序的账号的身份验证,降低了用户的操作复杂度。为达到上述目的,本发明实施例的技术方案是这样实现的:本发明实施例提供了一种身份验证方法,应用移动终端中,所述方法包括:确定需要对应用程序的当前账号进行身份验证时,获取所述移动终端使用的国际移动用户识别码(internationalmobilesubscriberidentificationnumber,imsi);将所述应用程序的当前账号和所述移动终端使用的imsi发送至应用服务器;接收来自应用服务器的身份验证结果;其中,所述身份验证结果是由所述应用服务器通过比较特定imsi与所述移动终端使用的imsi而得出的,所述特定imsi为:所述应用程序的当前账号在注册时绑定的imsi。可选的,所述方法还包括:在确定需要基于应用程序的当前账号进行特定操作时,确定需要对应用程序的当前账号进行身份验证;其中,所述特定操作为:登录所述应用程序、对所述应用程序的安全信息进行修改;所述应用程序的安全信息为用于保障所述应用程序的账号的安全性的信息。可选的,所述方法还包括:在所述身份验证结果表示所述应用程序的当前账号的身份验证成功时,基于应用程序的当前账号进行特定操作。可选的,所述方法还包括:在确定需要基于应用程序的当前账号进行特定操作,且生成短信验证码发送请求时,保存所述短信验证码发送请求,停止向所述应用服务器发送所述短信验证码发送请求,直至接收到来自应用服务器的身份验证结果。可选的,所述方法还包括:在所述身份验证结果表示所述应用程序的当前账号的身份验证失败时,向所述应用服务器发送所述短信验证码发送请求,并接收短信验证码。可选的,所述方法还包括:在所述身份验证结果表示所述应用程序的当前账号的身份验证失败时,生成提示信息,所述提示信息用于提示:需要基于短信验证码对所述应用程序的当前账号进行身份验证。可选的,所述移动终端使用的imsi包括所述移动终端的n个用户身份识别(subscriberidentificationmodule,sim)卡对应的imsi,n表示所述移动终端的sim卡个数。可选的,所述移动终端使用的imsi的个数大于1,且所述特定imsi与所述移动终端使用的任意一个imsi一致时,所述身份验证结果用于表示所述应用程序的当前账号的身份验证成功。本发明实施例还提供了一种移动终端,所述移动终端包括:存储器、处理器及存储在所述存储器上并可在所述处理器上运行的计算机程序;其中,所述计算机程序被所述处理器执行时实现上述任意一种身份验证方法所述的步骤。本发明实施例还提供了一种计算机可读存储介质,应用于移动终端中,所述计算机可读存储介质存储有计算机程序,当所述计算机程序被至少一个处理器执行时,导致所述至少一个处理器执行上述任意一种身份验证方法的步骤。本发明实施例提供的一种拍摄方法、终端和计算机可读存储介质中,确定需要对应用程序的当前账号进行身份验证时,获取所述移动终端使用的imsi;将所述应用程序的当前账号和所述移动终端使用的imsi发送至应用服务器;接收来自应用服务器的身份验证结果;其中,所述身份验证结果是由所述应用服务器通过比较特定imsi与所述移动终端使用的imsi而得出的,所述特定imsi为:所述应用程序的当前账号在注册时绑定的imsi;如此,能够在避免使用短信验证码时,实现对应用程序的账号的身份验证,降低了用户的操作复杂度。附图说明图1为实现本发明各个实施例的一种移动终端的硬件结构示意图;图2为本发明实施例提供的一种通信网络系统架构图;图3为本本发明实施例的身份验证方法的流程图;图4为本发明实施例的移动终端的人机交互界面的第一个示意图;图5为本发明实施例的移动终端的人机交互界面的第二个示意图图6为本发明实施例的移动终端的人机交互界面的第三个示意图;图7为本发明实施例的移动终端的硬件结构示意图。具体实施方式应当理解,此处所描述的具体实施例仅仅用以解释本发明,并不用于限定本发明。在后续的描述中,使用用于表示元件的诸如“模块”、“部件”或“单元”的后缀仅为了有利于本发明的说明,其本身没有特定的意义。因此,“模块”、“部件”或“单元”可以混合地使用。终端可以以各种形式来实施。例如,本发明中描述的终端可以包括诸如手机、平板电脑、笔记本电脑、掌上电脑、个人数字助理(personaldigitalassistant,pda)、便捷式媒体播放器(portablemediaplayer,pmp)、导航装置、可穿戴设备、智能手环、计步器等移动终端,以及诸如数字tv、台式计算机等固定终端。后续描述中将以移动终端为例进行说明,本领域技术人员将理解的是,除了特别用于移动目的的元件之外,根据本发明的实施方式的构造也能够应用于固定类型的终端。请参阅图1,其为实现本发明各个实施例的一种移动终端的硬件结构示意图,该移动终端100可以包括:rf(radiofrequency,射频)单元101、音频输出单元103、a/v(音频/视频)输入单元104、传感器105、显示单元106、用户输入单元107、接口单元108、第一存储器109、第一处理器110、以及电源111等部件。本领域技术人员可以理解,图1中示出的移动终端结构并不构成对移动终端的限定,移动终端可以包括比图示更多或更少的部件,或者组合某些部件,或者不同的部件布置。下面结合图1对移动终端的各个部件进行具体的介绍:射频单元101可用于收发信息或通话过程中,信号的接收和发送,具体的,将基站的下行信息接收后,给第一处理器110处理;另外,将上行的数据发送给基站。通常,射频单元101包括但不限于天线、至少一个放大器、收发信机、耦合器、低噪声放大器、双工器等。此外,射频单元101还可以通过无线通信与网络和其他设备通信。上述无线通信可以使用任一通信标准或协议,包括但不限于gsm(globalsystemofmobilecommunication,全球移动通讯系统)、gprs(generalpacketradioservice,通用分组无线服务)、cdma2000(codedivisionmultipleaccess2000,码分多址2000)、wcdma(widebandcodedivisionmultipleaccess,宽带码分多址)、td-scdma(timedivision-synchronouscodedivisionmultipleaccess,时分同步码分多址)、fdd-lte(frequencydivisionduplexing-longtermevolution,频分双工长期演进)和tdd-lte(timedivisionduplexing-longtermevolution,分时双工长期演进)等。音频输出单元103可以在移动终端100处于呼叫信号接收模式、通话模式、记录模式、语音识别模式、广播接收模式等等模式下时,将射频单元101或wifi模块102接收的或者在第一存储器109中存储的音频数据转换成音频信号并且输出为声音。而且,音频输出单元103还可以提供与移动终端100执行的特定功能相关的音频输出(例如,呼叫信号接收声音、消息接收声音等等)。音频输出单元103可以包括扬声器、蜂鸣器等等。a/v输入单元104用于接收音频或视频信号。a/v输入单元104可以包括图形处理器(graphicsprocessingunit,gpu)1041和麦克风1042,图形处理器1041对在视频捕获模式或图像捕获模式中由图像捕获装置(如摄像头)获得的静态图片或视频的图像数据进行处理。处理后的图像帧可以显示在显示单元106上。经图形处理器1041处理后的图像帧可以存储在第一存储器109(或其它存储介质)中或者经由射频单元101或wifi模块102进行发送。麦克风1042可以在电话通话模式、记录模式、语音识别模式等等运行模式中经由麦克风1042接收声音(音频数据),并且能够将这样的声音处理为音频数据。处理后的音频(语音)数据可以在电话通话模式的情况下转换为可经由射频单元101发送到移动通信基站的格式输出。麦克风1042可以实施各种类型的噪声消除(或抑制)算法以消除(或抑制)在接收和发送音频信号的过程中产生的噪声或者干扰。移动终端100还包括至少一种传感器105,比如光传感器、运动传感器以及其他传感器。具体地,光传感器包括环境光传感器及接近传感器,其中,环境光传感器可根据环境光线的明暗来调节显示面板1061的亮度,接近传感器可在移动终端100移动到耳边时,关闭显示面板1061和/或背光。作为运动传感器的一种,加速计传感器可检测各个方向上(一般为三轴)加速度的大小,静止时可检测出重力的大小及方向,可用于识别手机姿态的应用(比如横竖屏切换、相关游戏、磁力计姿态校准)、振动识别相关功能(比如计步器、敲击)等;至于手机还可配置的指纹传感器、压力传感器、虹膜传感器、分子传感器、陀螺仪、气压计、湿度计、温度计、红外线传感器等其他传感器,在此不再赘述。显示单元106用于显示由用户输入的信息或提供给用户的信息。显示单元106可包括显示面板1061,可以采用液晶显示器(liquidcrystaldisplay,lcd)、有机发光二极管(organiclight-emittingdiode,oled)等形式来配置显示面板1061。用户输入单元107可用于接收输入的数字或字符信息,以及产生与移动终端的用户设置以及功能控制有关的键信号输入。具体地,用户输入单元107可包括触控面板1071以及其他输入设备1072。触控面板1071,也称为触摸屏,可收集用户在其上或附近的触摸操作(比如用户使用手指、触笔等任何适合的物体或附件在触控面板1071上或在触控面板1071附近的操作),并根据预先设定的程式驱动相应的连接装置。触控面板1071可包括触摸检测装置和触摸控制器两个部分。其中,触摸检测装置检测用户的触摸方位,并检测触摸操作带来的信号,将信号传送给触摸控制器;触摸控制器从触摸检测装置上接收触摸信息,并将它转换成触点坐标,再送给第一处理器110,并能接收第一处理器110发来的命令并加以执行。此外,可以采用电阻式、电容式、红外线以及表面声波等多种类型实现触控面板1071。除了触控面板1071,用户输入单元107还可以包括其他输入设备1072。具体地,其他输入设备1072可以包括但不限于物理键盘、功能键(比如音量控制按键、开关按键等)、轨迹球、鼠标、操作杆等中的一种或多种,具体此处不做限定。进一步的,触控面板1071可覆盖显示面板1061,当触控面板1071检测到在其上或附近的触摸操作后,传送给第一处理器110以确定触摸事件的类型,随后第一处理器110根据触摸事件的类型在显示面板1061上提供相应的视觉输出。虽然在图1中,触控面板1071与显示面板1061是作为两个独立的部件来实现移动终端的输入和输出功能,但是在某些实施例中,可以将触控面板1071与显示面板1061集成而实现移动终端的输入和输出功能,具体此处不做限定。接口单元108用作至少一个外部装置与移动终端100连接可以通过的接口。例如,外部装置可以包括有线或无线头戴式耳机端口、外部电源(或电池充电器)端口、有线或无线数据端口、存储卡端口、用于连接具有识别模块的装置的端口、音频输入/输出(i/o)端口、视频i/o端口、耳机端口等等。接口单元108可以用于接收来自外部装置的输入(例如,数据信息、电力等等)并且将接收到的输入传输到移动终端100内的一个或多个元件或者可以用于在移动终端100和外部装置之间传输数据。第一存储器109可用于存储软件程序以及各种数据。第一存储器109可主要包括存储程序区和存储数据区,其中,存储程序区可存储操作系统、至少一个功能所需的应用程序(比如声音播放功能、图像播放功能等)等;存储数据区可存储根据手机的使用所创建的数据(比如音频数据、电话本等)等。此外,第一存储器109可以包括高速随机存取存储器,还可以包括非易失性存储器,例如至少一个磁盘存储器件、闪存器件、或其他易失性固态存储器件。第一处理器110是移动终端的控制中心,利用各种接口和线路连接整个移动终端的各个部分,通过运行或执行存储在第一存储器109内的软件程序和/或模块,以及调用存储在第一存储器109内的数据,执行移动终端的各种功能和处理数据,从而对移动终端进行整体监控。第一处理器110可包括一个或多个处理单元;优选的,第一处理器110可集成应用处理器和调制解调处理器,其中,应用处理器主要处理操作系统、用户界面和应用程序等,调制解调处理器主要处理无线通信。可以理解的是,上述调制解调处理器也可以不集成到第一处理器110中。移动终端100还可以包括给各个部件供电的电源111(比如电池),优选的,电源111可以通过电源管理系统与第一处理器110逻辑相连,从而通过电源管理系统实现管理充电、放电、以及功耗管理等功能。尽管图1未示出,移动终端100还可以包括蓝牙模块等,在此不再赘述。为了便于理解本发明实施例,下面对本发明的移动终端所基于的通信网络系统进行描述。请参阅图2,图2为本发明实施例提供的一种通信网络系统架构图,该通信网络系统为通用移动通信技术的lte系统,该lte系统包括依次通讯连接的ue(userequipment,用户设备)201,e-utran(evolvedumtsterrestrialradioaccessnetwork,演进式umts陆地无线接入网)202,epc(evolvedpacketcore,演进式分组核心网)203和运营商的ip业务204。具体地,ue201可以是上述终端100,此处不再赘述。e-utran202包括enodeb2021和其它enodeb2022等。其中,enodeb2021可以通过回程(backhaul)(例如x2接口)与其它enodeb2022连接,enodeb2021连接到epc203,enodeb2021可以提供ue201到epc203的接入。epc203可以包括mme(mobilitymanagemententity,移动性管理实体)2031,hss(homesubscriberserver,归属用户服务器)2032,其它mme2033,sgw(servinggateway,服务网关)2034,pgw(pdngateway,分组数据网络网关)2035和pcrf(policyandchargingrulesfunction,政策和资费功能实体)2036等。其中,mme2031是处理ue201和epc203之间信令的控制节点,提供承载和连接管理。hss2032用于提供一些寄存器来管理诸如归属位置寄存器(图中未示)之类的功能,并且保存有一些有关服务特征、数据速率等用户专用的信息。所有用户数据都可以通过sgw2034进行发送,pgw2035可以提供ue201的ip地址分配以及其它功能,pcrf2036是业务数据流和ip承载资源的策略与计费控制策略决策点,它为策略与计费执行功能单元(图中未示)选择及提供可用的策略和计费控制决策。ip业务204可以包括因特网、内联网、ims(ipmultimediasubsystem,ip多媒体子系统)或其它ip业务等。虽然上述以lte系统为例进行了介绍,但本领域技术人员应当知晓,本发明不仅仅适用于lte系统,也可以适用于其他无线通信系统,例如gsm(globalsystemofmobilecommunication,全球移动通讯系统)、gprs(generalpacketradioservice,通用分组无线服务)、cdma2000(codedivisionmultipleaccess2000,码分多址2000)、wcdma(widebandcodedivisionmultipleaccess,宽带码分多址)、td-scdma(timedivision-synchronouscodedivisionmultipleaccess,时分同步码分多址)以及未来新的网络系统等,此处不做限定。基于上述移动终端硬件结构以及通信网络系统,提出本发明方法各个实施例。第一实施例本发明第一实施例提出了一种身份验证方法,可以应用于移动终端中,该移动终端内可以设置至少一个sim卡。本发明实施例中,对于移动终端上的应用程序而言,可以在账号注册时绑定移动终端使用的一个imsi,例如,移动终端使用一个sim卡时,可以在账号注册时绑定该sim卡对应的imsi;移动终端使用至少两个sim卡时,可以在账号注册时绑定该移动终端使用的其中一个sim卡对应的imsi。示例性地,当移动终端为手机时,上述记载的imsi为手机号码。可选的,上述记载的移动终端可以连接至互联网,其中,所述连接的方式可以是通过运营商提供的移动互联网络进行连接,还可以是通过接入无线接入点来进行网络连接。这里,移动终端如果具有操作系统,该操作系统可以为unix、linux、windows、安卓(android)、windowsphone等等。需要说明的是,对移动终端上的显示屏的种类、形状、大小等不进行限制,示例性的,移动终端上的显示屏可以是液晶显示屏等。下面详细说明本发明实施例的实现方式。图3为本发明实施例的身份验证方法的流程图,如图3所示,该流程可以包括:步骤301:确定需要对应用程序的当前账号进行身份验证时,获取所述移动终端使用的imsi;在实际应用中,需要先利用移动终端的处理器控制应用程序运行,在应用程序运行后,可以提供人机交互界面,以供移动终端用户输入账号和密码等信息,示例性地,应用程序的当前账号为移动终端用户通过人机交互界面输入的账号;图4为本发明实施例的移动终端的人机交互界面的第一个示意图,如图4所示,该界面上显示有账号输入框、密码输入框和确定按钮。本发明实施例中,在注册应用程序的当前账号时,可以绑定imsi,例如,在移动终端为手机时,在注册应用程序的当前账号时,需要绑定移动终端的手机号码。这里,并不对应用程序的种类进行限定,例如,上述记载的应用程序可以是即时通信类应用程序、视频播放类应用程序、支付类应用程序等。示例性地,在确定需要基于应用程序的当前账号进行特定操作时,确定需要对应用程序的当前账号进行身份验证;其中,所述特定操作为:登录所述应用程序、对所述应用程序的安全信息进行修改;所述应用程序的安全信息为用于保障所述应用程序的账号的安全性的信息。在一个示例中,应用程序的安全信息包括但不限于:密码找回、密码修改、密码登录限制、手机绑定、邮箱绑定等信息。可以理解的是,在登录应用程序时,除了需要移动终端用户输入账号和密码信息,还需要对账号进行身份验证,以确保应用程序的使用者是用户本人;而在对应用程序的安全信息进行修改时,也需要对账号进行身份验证,以确保应用程序的使用者是用户本人。在现有技术中,当移动终端为手机时,对应用程序的当前账号进行身份验证的实现方式为:在移动终端的人机交互界面中输入接收短信验证码的手机号码,并利用移动终端的射频接收单元接收短信验证码;也就是说,通过短信验证码方式进行身份验证;现有技术的短信验证方式存在以下缺陷:可以通过木马拦截短信、网络钓鱼、伪基站窃听等层出不穷窃取用户短信信息,安全性差,并且短信验证码的操作复杂度较高。而在本发明实施例中,可以根据移动终端使用的imsi以及注册应用程序的当前账号时绑定的imsi进行身份验证。示例性地,移动终端使用的imsi包括所述移动终端的n个sim卡对应的imsi,n表示所述移动终端的sim卡个数;在实际应用中,移动终端的处理器在确定需要对应用程序的当前账号进行身份验证时,可以从n个sim卡的sim卡信息中获取对应的imsi。步骤302:将所述应用程序的当前账号和所述移动终端使用的imsi发送至应用服务器;这里,应用服务器可以用于存储应用程序在账号注册时绑定的imsi,在实际实施时,当移动终端用户在注册应用程序的账号时,可以绑定imsi,此时,移动终端可以将绑定的imsi发送至与应用程序对应的应用服务器。在实际应用中,移动终端的处理器在获取移动终端使用的imsi后,可以利用移动终端的射频单元将应用程序的当前账号和移动终端使用的imsi发送至应用服务器。步骤303:接收来自应用服务器的身份验证结果;其中,所述身份验证结果是由所述应用服务器通过比较特定imsi与所述移动终端使用的imsi而得出的,所述特定imsi为:所述应用程序的当前账号在注册时绑定的imsi。这里,当应用服务器接收到应用程序的当前账号和移动终端使用的imsi后,可以从自身的存储信息中获取特定imsi,即获取应用程序的当前账号在注册时绑定的imsi,之后,对比较特定imsi与所述移动终端使用的imsi,并根据比较结果,生成相应的身份验证结果。具体地说,应用服务器生成的身份验证结果用于表示所述应用程序的当前账号的身份验证成功,或者用于表示所述应用程序的当前账号的身份验证失败。当应用服务器生成身份验证结果后,可以将该身份验证结果发送至移动终端,移动终端便可以根据接收的身份验证结果执行对应的操作。在实际应用中,可以由移动终端的射频单元接收身份验证结果,并将身份验证结果发送至处理器中,之后,由移动终端的处理器根据身份验证结果执行对应的操作。本发明实施例提供的身份验证方法中,确定需要对应用程序的当前账号进行身份验证时,获取所述移动终端使用的imsi;将所述应用程序的当前账号和所述移动终端使用的imsi发送至应用服务器;接收来自应用服务器的身份验证结果;其中,所述身份验证结果是由所述应用服务器通过比较特定imsi与所述移动终端使用的imsi而得出的,所述特定imsi为:所述应用程序的当前账号在注册时绑定的imsi。可以看出,在采用上述记载的技术方案时,能够在避免使用短信验证码时,实现对应用程序的账号的身份验证,降低了用户的操作复杂度;也就是说,移动终端用户不再进行繁杂的验证操作,所有操作由终端后台完成,可以提升用户体验,且安全性更高,不会需要发送可见的短信验证码。第二实施例为了能够更加体现本发明的目的,在本发明第一实施例的基础上,进行进一步的举例说明。本发明第二实施例中,身份验证方法的流程可以包括:步骤a1:移动终端确定需要对应用程序的当前账号进行身份验证时,获取所述移动终端使用的imsi。本步骤的实现方式与步骤301的实现方式相同,这里不再赘述。步骤a2:移动终端将所述应用程序的当前账号和所述移动终端使用的imsi发送至应用服务器。本步骤的实现方式与步骤302的实现方式相同,这里不再赘述。步骤a3:应用服务器接收到应用程序的当前账号和移动终端使用的imsi后,获取应用程序的当前账号在注册时绑定的imsi,之后,对比较特定imsi与所述移动终端使用的imsi,并根据比较结果,生成相应的身份验证结果。在实际实施时,移动终端使用的imsi的个数大于1时,如果特定imsi与所述移动终端使用的imsi一致,则生成的身份验证结果用于表示所述应用程序的当前账号的身份验证成功;如果特定imsi与所述移动终端使用的imsi不一致,则生成的身份验证结果用于表示所述应用程序的当前账号的身份验证失败。移动终端使用的imsi的个数大于1时,如果特定imsi与移动终端使用的任意一个imsi一致,所述身份验证结果用于表示应用程序的当前账号的身份验证成功;如果特定imsi与移动终端使用的任意一个imsi均不一致,所述身份验证结果用于表示应用程序的当前账号的身份验证失败。步骤a4:应用服务器将身份验证结果发送至移动终端。步骤a5:移动终端接收来自应用服务器的身份验证结果;其中,所述身份验证结果是由所述应用服务器通过比较特定imsi与所述移动终端使用的imsi而得出的,所述特定imsi为:所述应用程序的当前账号在注册时绑定的imsi。本步骤的实现方式与步骤303的实现方式相同,这里不再赘述。第三实施例为了能够更加体现本发明的目的,在本发明第一实施例和第二实施例的基础上,进行进一步的举例说明。本发明第二实施例中,身份验证方法的流程可以包括:步骤b1:移动终端确定需要对应用程序的当前账号进行身份验证时,获取所述移动终端使用的imsi。可选的,在确定需要基于应用程序的当前账号进行特定操作,且生成短信验证码发送请求时,保存所述短信验证码发送请求,停止向所述应用服务器发送所述短信验证码发送请求,直至接收到来自应用服务器的身份验证结果。也就是说,移动终端的处理器在确定应用程序生成短信验证码发送请求时,与现有的将短信验证码直接发送至应用服务器的实现方式不同的是,暂时保存所述短信验证码发送请求,停止向所述应用服务器发送所述短信验证码发送请求,直至接收到来自应用服务器的身份验证结果。步骤b2:移动终端将所述应用程序的当前账号和所述移动终端使用的imsi发送至应用服务器。本步骤的实现方式与步骤302的实现方式相同,这里不再赘述。步骤b3:应用服务器接收到应用程序的当前账号和移动终端使用的imsi后,获取应用程序的当前账号在注册时绑定的imsi,之后,对比较特定imsi与所述移动终端使用的imsi,并根据比较结果,生成相应的身份验证结果。本步骤的实现方式与步骤a3相同,这里不再赘述。步骤b4:应用服务器将身份验证结果发送至移动终端。步骤b5:移动终端接收来自应用服务器的身份验证结果;其中,所述身份验证结果是由所述应用服务器通过比较特定imsi与所述移动终端使用的imsi而得出的,所述特定imsi为:所述应用程序的当前账号在注册时绑定的imsi。本步骤的实现方式与步骤303的实现方式相同,这里不再赘述。步骤b6:移动终端根据身份验证结果执行对应的操作。可选的,在所述身份验证结果表示所述应用程序的当前账号的身份验证成功时,基于应用程序的当前账号进行特定操作。在实施时,可以由移动终端的处理器控制执行特定操作,例如,允许应用程序的当前账号登录,允许对应用程序的安全信息进行修改。可选的,在所述身份验证结果表示所述应用程序的当前账号的身份验证失败时,向所述应用服务器发送所述短信验证码发送请求,并接收短信验证码。也就是说,在身份验证结果表示所述应用程序的当前账号的身份验证失败时,可以通过短信验证码的验证方式进行身份验证,可以提高身份验证的可靠性。可选的,在所述身份验证结果表示所述应用程序的当前账号的身份验证失败时,生成提示信息,所述提示信息用于提示:需要基于短信验证码对所述应用程序的当前账号进行身份验证。这里,提示信息可以显示在移动终端的人机交互界面上。例如,图5为本发明实施例的移动终端的人机交互界面的第二个示意图,如图5所示,该界面上显示有“非本人操作,请使用短信验证码进行验证”,并显示有“确定”按钮,在移动终端用户点击确定按钮后,可以得到图6。图6为本发明实施例的移动终端的人机交互界面的第三个示意图,如图6所示,该界面上显示有短信验证码的输入框以及“确定”按钮。第四实施例基于前述实施例相同的技术构思,本发明第四实施例提供了一种移动终端,所述终端具有拍摄功能;该移动终端内可以设置至少一个sim卡。本发明实施例中,对于移动终端上的应用程序而言,可以在账号注册时绑定移动终端使用的一个国际移动用户识别码(internationalmobilesubscriberidentificationnumber,imsi),例如,移动终端使用一个sim卡时,可以在账号注册时绑定该sim卡对应的imsi;移动终端使用至少两个sim卡时,可以在账号注册时绑定该移动终端使用的其中一个sim卡对应的imsi。示例性地,当移动终端为手机时,上述记载的imsi为手机号码。可选的,上述记载的移动终端可以连接至互联网,其中,所述连接的方式可以是通过运营商提供的移动互联网络进行连接,还可以是通过接入无线接入点来进行网络连接。这里,移动终端如果具有操作系统,该操作系统可以为unix、linux、windows、安卓(android)、windowsphone等等。需要说明的是,对移动终端上的显示屏的种类、形状、大小等不进行限制,示例性的,移动终端上的显示屏可以是液晶显示屏等。参见图7,其示出了本发明实施例提供的一种移动终端70,可以包括:第二存储器701、第二处理器702、以及存储在所述第二存储器上并可在所述第二处理器上运行的计算机程序,其中,所述计算机程序被所述第二处理器执行时实现以下步骤:确定需要对应用程序的当前账号进行身份验证时,获取所述移动终端使用的imsi;将所述应用程序的当前账号和所述移动终端使用的imsi发送至应用服务器;接收来自应用服务器的身份验证结果;其中,所述身份验证结果是由所述应用服务器通过比较特定imsi与所述移动终端使用的imsi而得出的,所述特定imsi为:所述应用程序的当前账号在注册时绑定的imsi。在实际应用中,上述第二存储器701可以是易失性存储器(volatilememory),例如随机存取存储器(ram,random-accessmemory);或者非易失性存储器(non-volatilememory),例如只读存储器(rom,read-onlymemory),快闪存储器(flashmemory),硬盘(hdd,harddiskdrive)或固态硬盘(ssd,solid-statedrive);或者上述种类的存储器的组合,并向第二处理器702提供指令和数据。上述第二处理器702可以为特定用途集成电路(asic,applicationspecificintegratedcircuit)、数字信号处理器(dsp,digitalsignalprocessor)、数字信号处理装置(dspd,digitalsignalprocessingdevice)、可编程逻辑装置(pld,programmablelogicdevice)、现场可编程门阵列(fpga,fieldprogrammablegatearray)、中央处理器(cpu,centralprocessingunit)、控制器、微控制器、微处理器中的至少一种。可以理解地,对于不同的设备,用于实现上述第二处理器功能的电子器件还可以为其它,本发明实施例不作具体限定。在实际应用中,需要先利用移动终端的处理器控制应用程序运行,在应用程序运行后,可以提供人机交互界面,以供移动终端用户输入账号和密码等信息,示例性地,应用程序的当前账号为移动终端用户通过人机交互界面输入的账号;图4为本发明实施例的移动终端的人机交互界面的第一个示意图,如图4所示,该界面上显示有账号输入框、密码输入框和确定按钮。本发明实施例中,在注册应用程序的当前账号时,可以绑定imsi,例如,在移动终端为手机时,在注册应用程序的当前账号时,需要绑定移动终端的手机号码。这里,并不对应用程序的种类进行限定,例如,上述记载的应用程序可以是即时通信类应用程序、视频播放类应用程序、支付类应用程序等。示例性地,在确定需要基于应用程序的当前账号进行特定操作时,确定需要对应用程序的当前账号进行身份验证;其中,所述特定操作为:登录所述应用程序、对所述应用程序的安全信息进行修改;所述应用程序的安全信息为用于保障所述应用程序的账号的安全性的信息。在一个示例中,应用程序的安全信息包括但不限于:密码找回、密码修改、密码登录限制、手机绑定、邮箱绑定等信息。可以理解的是,在登录应用程序时,除了需要移动终端用户输入账号和密码信息,还需要对账号进行身份验证,以确保应用程序的使用者是用户本人;而在对应用程序的安全信息进行修改时,也需要对账号进行身份验证,以确保应用程序的使用者是用户本人。在现有技术中,当移动终端为手机时,对应用程序的当前账号进行身份验证的实现方式为:在移动终端的人机交互界面中输入接收短信验证码的手机号码,并利用移动终端的射频接收单元接收短信验证码;也就是说,通过短信验证码方式进行身份验证;现有技术的短信验证方式存在以下缺陷:可以通过木马拦截短信、网络钓鱼、伪基站窃听等层出不穷窃取用户短信信息,安全性差,并且短信验证码的操作复杂度较高。而在本发明实施例中,可以根据移动终端使用的imsi以及注册应用程序的当前账号时绑定的imsi进行身份验证。示例性地,移动终端使用的imsi包括所述移动终端的n个sim卡对应的imsi,n表示所述移动终端的sim卡个数;在实际应用中,移动终端的处理器在确定需要对应用程序的当前账号进行身份验证时,可以从n个sim卡的sim卡信息中获取对应的imsi。这里,应用服务器可以用于存储应用程序在账号注册时绑定的imsi,在实际实施时,当移动终端用户在注册应用程序的账号时,可以绑定imsi,此时,移动终端可以将绑定的imsi发送至与应用程序对应的应用服务器。在实际应用中,移动终端的处理器在获取移动终端使用的imsi后,可以利用移动终端的射频单元将应用程序的当前账号和移动终端使用的imsi发送至应用服务器。这里,当应用服务器接收到应用程序的当前账号和移动终端使用的imsi后,可以从自身的存储信息中获取特定imsi,即获取应用程序的当前账号在注册时绑定的imsi,之后,对比较特定imsi与所述移动终端使用的imsi,并根据比较结果,生成相应的身份验证结果。具体地说,应用服务器生成的身份验证结果用于表示所述应用程序的当前账号的身份验证成功,或者用于表示所述应用程序的当前账号的身份验证失败。当应用服务器生成身份验证结果后,可以将该身份验证结果发送至移动终端,移动终端便可以根据接收的身份验证结果执行对应的操作。在实际应用中,可以由移动终端的射频单元接收身份验证结果,并将身份验证结果发送至处理器中,之后,由移动终端的处理器根据身份验证结果执行对应的操作。可选的,所述计算机程序被所述处理器执行时还实现以下步骤:在确定需要基于应用程序的当前账号进行特定操作时,确定需要对应用程序的当前账号进行身份验证;其中,所述特定操作为:登录所述应用程序、对所述应用程序的安全信息进行修改;所述应用程序的安全信息为用于保障所述应用程序的账号的安全性的信息。可选的,所述计算机程序被所述处理器执行时还实现以下步骤:在所述身份验证结果表示所述应用程序的当前账号的身份验证成功时,基于应用程序的当前账号进行特定操作。可选的,所述计算机程序被所述处理器执行时还实现以下步骤:在确定需要基于应用程序的当前账号进行特定操作,且生成短信验证码发送请求时,保存所述短信验证码发送请求,停止向所述应用服务器发送所述短信验证码发送请求,直至接收到来自应用服务器的身份验证结果。可选的,所述计算机程序被所述处理器执行时还实现以下步骤:在所述身份验证结果表示所述应用程序的当前账号的身份验证失败时,向所述应用服务器发送所述短信验证码发送请求,并接收短信验证码。可选的,所述计算机程序被所述处理器执行时还实现以下步骤:在所述身份验证结果表示所述应用程序的当前账号的身份验证失败时,生成提示信息,所述提示信息用于提示:需要基于短信验证码对所述应用程序的当前账号进行身份验证。可选的,所述移动终端使用的imsi包括所述移动终端的n个用户身份识别sim卡对应的imsi,n表示所述移动终端的sim卡个数。可选的,所述移动终端使用的imsi的个数大于1,且所述特定imsi与所述移动终端使用的任意一个imsi一致时,所述身份验证结果用于表示所述应用程序的当前账号的身份验证成功。第五实施例基于与前述实施例相同的技术构思,本发明第五实施例提供了一种计算机可读介质,可以应用于移动终端中;前述实施例的技术方案本质上或者说对现有技术做出贡献的部分或者该技术方案的全部或部分可以以软件产品的形式体现出来,该计算机软件产品存储在一个计算机可读存储介质中,包括若干指令用以使得一台计算机设备(可以是个人计算机,服务器,或者网络设备等)或processor(处理器)执行本实施例所述方法的全部或部分步骤。而前述的存储介质包括:u盘、移动硬盘、只读存储器(rom,readonlymemory)、随机存取存储器(ram,randomaccessmemory)、磁碟或者光盘等各种可以存储程序代码的介质。具体来讲,本实施例中的一种身份验证方法对应的计算机程序指令可以被存储在光盘,硬盘,u盘等存储介质上,当存储介质中的与一种身份验证方法对应的计算机程序指令被一电子设备读取或被执行时,导致所述至少一个处理器执行本发明前述实施例的任意一种身份验证方法所述的步骤。上述本发明实施例序号仅仅为了描述,不代表实施例的优劣。通过以上的实施方式的描述,本领域的技术人员可以清楚地了解到上述实施例方法可借助软件加必需的通用硬件平台的方式来实现,当然也可以通过硬件,但很多情况下前者是更佳的实施方式。基于这样的理解,本发明的技术方案本质上或者说对现有技术做出贡献的部分可以以软件产品的形式体现出来,该计算机软件产品存储在一个存储介质(如rom/ram、磁碟、光盘)中,包括若干指令用以使得一台终端(可以是手机,计算机,服务器,空调器,或者网络设备等)执行本发明各个实施例所述的方法。上面结合附图对本发明的实施例进行了描述,但是本发明并不局限于上述的具体实施方式,上述的具体实施方式仅仅是示意性的,而不是限制性的,本领域的普通技术人员在本发明的启示下,在不脱离本发明宗旨和权利要求所保护的范围情况下,还可做出很多形式,这些均属于本发明的保护之内。当前第1页12当前第1页12
当前第1页1 2 
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1