预览加载中,请您耐心等待几秒...
1/10
2/10
3/10
4/10
5/10
6/10
7/10
8/10
9/10
10/10

亲,该文档总共29页,到这已经超出免费预览范围,如果喜欢就直接下载吧~

如果您无法下载资料,请参考说明:

1、部分资料下载需要金币,请确保您的账户上有足够的金币

2、已购买过的文档,再次下载不重复扣费

3、资料包下载后请先用软件解压,在使用对应软件打开

(19)中华人民共和国国家知识产权局(12)发明专利申请(10)申请公布号CN112948791A(43)申请公布日2021.06.11(21)申请号202110532295.7(22)申请日2021.05.17(71)申请人支付宝(杭州)信息技术有限公司地址310000浙江省杭州市西湖区西溪路556号8层B段801-11(72)发明人罗路遥(74)专利代理机构北京博思佳知识产权代理有限公司11415代理人周嗣勇(51)Int.Cl.G06F21/31(2013.01)G06F21/32(2013.01)G06F21/36(2013.01)权利要求书3页说明书16页附图9页(54)发明名称一种用户身份验证方法及装置(57)摘要本申请提供一种用户身份验证方法及装置,所述方法包括:客户端响应于用户触发的身份验证事件,向服务端请求与密码输入界面对应的按键布局信息;基于按键布局信息构建对应的密码输入界面,并输出密码输入界面;获取用户在密码输入界面中输入的密码,以及在输入密码的过程中,基于屏下指纹识别硬件采集到的用户的指纹信息;基于用户输入的密码和用户的指纹信息对用户进行双因子身份验证。本申请通过以上技术方案既使用双因子身份核验保证用户信息安全性,提高了身份验证效率,又减少了对用户的打扰,提升了用户体验。CN112948791ACN112948791A权利要求书1/3页1.一种用户身份验证方法,应用于客户端,其中,所述客户端所在的终端设备搭载了屏下指纹识别硬件;所述方法包括:响应于用户触发的身份验证事件,向服务端请求与密码输入界面对应的按键布局信息;其中,所述按键布局信息包括随机分布的多个密码输入按键;所述用户的用户密码对应的至少一个密码输入按键的位置,与所述屏下指纹识别硬件对应的指纹采集区域的位置相适配;基于所述按键布局信息构建对应的密码输入界面,并输出所述密码输入界面;获取用户在所述密码输入界面中输入的密码,以及在所述密码输入界面中输入密码的过程中,基于所述屏下指纹识别硬件采集到的所述用户的指纹信息;基于所述用户输入的密码和所述用户的指纹信息对所述用户进行双因子身份验证。2.根据权利要求1所述的方法,所述响应于用户触发的身份验证事件,向服务端请求与密码输入界面对应的按键布局信息,包括:响应于用户触发的身份验证事件,向服务端发送与密码输入界面对应的界面获取请求,以使所述服务端响应于所述界面获取请求,基于所述用户密码以及所述屏下指纹识别硬件对应的指纹采集区域在所述密码输入界面中的相对位置信息,生成与所述密码输入界面对应的所述按键布局信息;获取所述服务端返回的所述按键布局信息。3.根据权利要求1所述的方法,所述身份验证事件包括支付事件。4.根据权利要求2所述的方法,所述向服务端请求与所述密码输入界面对应的按键布局信息之前,所述方法还包括:将所述屏下指纹识别硬件对应的指纹采集区域在所述密码输入界面中的相对位置信息发送至所述服务端;或者,将所述屏下指纹识别硬件对应的指纹采集区域在所述终端设备的屏幕上的相对位置信息发送至所述服务端,以由服务端基于所述指纹采集区域在所述终端设备的屏幕上的相对位置信息,以及所述密码输入界面在所述终端设备的屏幕上的相对位置信息,进一步确定出所述指纹采集区域在所述密码输入界面中的相对位置信息;或者,将所述终端设备的硬件信息发送至所述服务端,以使服务端根据所述硬件信息查询预先配置的所述指纹采集区域在所述密码输入界面中的相对位置信息。5.根据权利要求1所述的方法,所述基于所述用户输入的密码和所述用户的指纹信息对所述用户进行双因子身份验证,包括:在本地对所述用户的指纹信息进行校验;如果所述指纹校验通过,进一步将所述用户输入的密码发送至服务端,以由服务端对所述密码继续进行校验;接收服务端返回的针对所述密码的校验结果,并基于所述校验的结果,确定针对所述用户的双因子身份验证是否通过。6.一种用户身份验证方法,应用于服务端,其中,与所述服务端对应的客户端所在的终端设备搭载了屏下指纹识别硬件;所述方法包括:响应于客户端用户触发了身份验证事件时发起的请求,基于用户密码以及所述屏下指纹识别硬件对应的指纹采集区域在密码输入界面中的相对位置信息,生成与所述密码输入2CN112948791A权利要求书2/3页界面对应的按键布局信息;其中,所述按键布局信息包括随机分布的多个密码输入按键;所述用户密码对应的至少一个密码输入按键的位置,与所述屏下指纹识别硬件对应的指纹采集区域的位置相适配;将生成的所述按键布局信息下发至所述客户端,以使所述客户端基于所述按键布局信息构建对应的密码输入界面后,输出所述密码输入界面;获取所述用户在所述密码输入界面中输入的密码,以及在所述密码输入界面中输入密码的过程中,基于所述屏下指纹识别硬件采集到的所述用户的指纹信息,再基