《服务器、终端和账户密码获取方法.pdf》由会员分享,可在线阅读,更多相关《服务器、终端和账户密码获取方法.pdf(11页珍藏版)》请在专利查询网上搜索。
1、(10)申请公布号 CN 102497635 A (43)申请公布日 2012.06.13 C N 1 0 2 4 9 7 6 3 5 A *CN102497635A* (21)申请号 201110383767.3 (22)申请日 2011.11.28 H04W 12/02(2009.01) H04W 12/06(2009.01) H04L 29/06(2006.01) (71)申请人宇龙计算机通信科技(深圳)有限公 司 地址 518040 广东省深圳市车公庙天安数码 城创新科技广场B座8楼 (72)发明人陈雪松 张辉 (74)专利代理机构北京友联知识产权代理事务 所(普通合伙) 11343 。
2、代理人尚志峰 汪海屏 (54) 发明名称 服务器、终端和账户密码获取方法 (57) 摘要 本发明提供了一种服务器,包括:第一收发单 元,接收来自终端的各应用程序的标识对应的账 户密码与终端的身份信息并传送至数据库单元, 接收来自终端的应用程序的标识以及终端的身份 信息并传送至查找单元,将查找单元查找出的账 户密码返回给终端;数据库单元,将各应用程序 的标识对应的账户密码与终端的身份信息进行相 关联地存储;查找单元,在数据库单元中查找出 与用户登录的应用程序的标识和终端的身份信息 相匹配的账户密码,将查找出的账户密码传送至 第一收发单元。将用户的所有账户密码通过服务 器进行统一管理,增强账户密码。
3、的安全性。本发明 还提供了一种账户密码获取方法和一种终端。 (51)Int.Cl. 权利要求书2页 说明书5页 附图3页 (19)中华人民共和国国家知识产权局 (12)发明专利申请 权利要求书 2 页 说明书 5 页 附图 3 页 1/2页 2 1.一种服务器,其特征在于,包括: 第一收发单元,接收来自终端的各应用程序的标识对应的账户密码与所述终端的身份 信息并传送至数据库单元,接收来自所述终端的应用程序的标识以及所述终端的身份信息 并传送至查找单元,将所述查找单元查找出的账户密码返回给所述终端; 所述数据库单元,将所述各应用程序的标识对应的账户密码与所述终端的身份信息进 行相关联地存储; 所。
4、述查找单元,在所述数据库单元中查找出与用户登录的应用程序的标识和所述终端 的身份信息相匹配的账户密码,将查找出的账户密码传送至所述第一收发单元。 2.根据权利要求1所述的服务器,其特征在于,还包括: 第一验证单元,验证所述终端的身份信息,在所述终端通过验证时,启动所述查找单元 查找出所述相匹配的账户密码,或在所述终端未通过验证时,返回出错码至所述终端。 3.根据权利要求1所述的服务器,其特征在于,所述终端的身份信息包括所述终端的 身份码和/或安装在所述终端中的用户身份识别卡的卡号。 4.根据权利要求1至3中任一项所述的服务器,其特征在于,所述第一收发单元还接收 来自所述终端的用户的动作信息; 。
5、在所述动作信息是自动登录的情况下,将查找出的账户密码返回至所述用户登录的应 用程序的登录口,以进行自动登录。 5.根据权利要求1至3中任一项所述的服务器,其特征在于,所述第一收发单元还接收 来自所述终端的用户的动作信息; 在所述动作信息是获取账户密码的情况下,将查找出的账户密码发送至所述终端。 6.一种终端,其特征在于,包括: 第二收发单元,将各应用程序的标识对应的账户密码、终端的身份信息发送至如权利 要求1至5中任一项所述的服务器,将获取的用户登录的应用程序的标识发送至所述服务 器,接收来自所述服务器的账户密码; 获取单元,获取所述用户登录的应用程序的标识并传送至所述第二收发单元。 7.根据。
6、权利要求6所述的终端,其特征在于,所述第二收发单元还将获取的用户的动 作信息发送至所述服务器; 所述获取单元还获取所述用户的动作信息并传送至所述第二收发单元。 8.一种账户密码获取方法,其特征在于,包括: 步骤302,服务器将各应用程序的标识对应的账户密码与终端的身份信息相关联地保 存在数据库中; 步骤304,终端将用户登录的应用程序的标识以及所述终端的身份信息发送至所述服 务器; 步骤306,所述服务器从所述数据库中查找出与所述用户登录的应用程序的标识和所 述终端的身份信息相匹配的账户密码,将查找出的账户密码返回给所述终端。 9.根据权利要求8所述的账户密码获取方法,其特征在于,所述终端的身。
7、份信息包括 所述终端的身份码和/或安装在所述终端中的用户身份识别卡的卡号。 10.根据权利要求8所述的账户密码获取方法,其特征在于,所述步骤306还包括:验 证所述终端的身份信息,在所述终端通过验证时,查找出所述相匹配的账户密码,或在所述 权 利 要 求 书CN 102497635 A 2/2页 3 终端未通过验证时,返回出错码至所述终端。 11.根据权利要求8至10中任一项所述的账户密码获取方法,其特征在于,所述步骤 304还包括:终端获取用户的动作信息; 所述将查找出的账户密码返回给所述终端的步骤包括:在所述动作信息是自动登录的 情况下,将查找出的账户密码返回至所述登录用户登录的应用程序的。
8、登录口,以进行自动 登录。 12.根据权利要求8至10中任一项所述的账户密码获取方法,其特征在于,所述步骤 304还包括:终端获取用户的动作信息; 所述将查找出的账户密码返回给所述终端的步骤包括:在所述动作信息是获取账户密 码的情况下,将查找出的账户密码发送至所述终端。 权 利 要 求 书CN 102497635 A 1/5页 4 服务器、 终端和账户密码获取方法 技术领域 0001 本发明涉及移动通信领域,具体而言,涉及服务器、终端和账户密码获取方法。 背景技术 0002 为方便用户的使用,相关技术方案对于账户密码的管理一般采用临时保存用户登 录信息方式,将登录信息保存到本地终端,用于减轻用。
9、户负担。 0003 相关技术方案没有考虑到潜在的安全隐患,在智能手机中存在恶意软件、感染病 毒或者木马的情况下,由于登录信息(账户、账户密码)被保存在本地终端上,因此在这种 情况下,登录信息很容易被窃取。 0004 相关技术方案同时也没有考虑到由于人为原因导致账户密码无法找回的情况,如 果出现忘记账户的情况,很难找回账户密码。 0005 因此,需要一种账号密码获取技术,既可以避免恶意软件的盗取,也可以在忘记账 户的情况下,帮助用户找回账户密码。 发明内容 0006 本发明所要解决的技术问题在于,提供一种账户密码获取技术,有效管理账户密 码,增强账户密码的安全性。 0007 根据本发明的一个方面。
10、,提供了一种服务器,包括:第一收发单元,接收来自终端 的各应用程序的标识对应的账户密码与所述终端的身份信息并传送至数据库单元,接收来 自所述终端的应用程序的标识以及所述终端的身份信息并传送至查找单元,将所述查找单 元查找出的账户密码返回给所述终端;所述数据库单元,将所述各应用程序的标识对应的 账户密码与所述终端的身份信息进行相关联地存储;所述查找单元,在所述数据库单元中 查找出与用户登录的应用程序的标识和所述终端的身份信息相匹配的账户密码,将查找出 的账户密码传送至所述第一收发单元。由服务器来对终端用户的各种账户密码进行保存和 管理。 0008 在上述技术方案中,优选地,还可以包括:第一验证单。
11、元,验证所述终端的身份信 息,在所述终端通过验证时,启动所述查找单元查找出所述相匹配的账户密码,或在所述终 端未通过验证时,返回出错码至所述终端。 0009 在上述技术方案中,优选地,还可以包括:存储单元,存储来自所述终端的用于更 新所述终端的身份信息的服务密码;第二验证单元,根据所述服务密码验证所述登录用户 输入的密码,将验证结果发送至更新单元;所述更新单元,在所述验证结果为验证成功时, 将所述终端上传的新身份信息更新至所述数据库单元中保存的所述终端的身份信息。 0010 在上述技术方案中,优选地,所述终端的身份信息包括所述终端的身份码和/或 安装在所述终端中的用户身份识别卡的卡号。 001。
12、1 在上述技术方案中,优选地,所述第一收发单元还接收来自所述终端的用户的动 作信息;在所述动作信息是自动登录的情况下,将查找出的账户密码返回至所述登录用户 说 明 书CN 102497635 A 2/5页 5 登录的应用程序的登录口,以进行自动登录。 0012 在上述技术方案中,优选地,所述第一收发单元还接收来自所述终端的用户的动 作信息;在所述动作信息是获取账户密码的情况下,将查找出的账户密码发送至所述终端。 0013 根据本发明的技术方案,将用户的各种账户密码不保存在本地终端,由服务器来 统一管理,避免了恶意软件的盗取,通过服务器来对用户进行验证,通过验证的用户才能够 获得所需账户密码,增。
13、强了账户密码的安全性。 0014 根据本发明的另一个方面,还提供了一种终端,包括:第二收发单元,将各应用程 序的标识对应的账户密码、终端的身份信息发送至如上述任一技术方案中所述的服务器, 将获取的用户登录的应用程序的标识发送至所述服务器,以及接收来自所述服务器的账户 密码;获取单元,获取所述用户登录的应用程序的标识并传送至所述第二收发单元。 0015 在上述技术方案中,优选地,所述第二收发单元还将获取的用户的动作信息发送 至所述服务器;所述获取单元还获取所述用户的动作信息并传送至所述第二收发单元。 0016 根据本发明的又一方面,还提供了一种账户密码获取方法,包括:步骤302,服务 器将各应用。
14、程序的标识对应的账户密码与终端的身份信息相关联地保存在数据库中;步骤 304,终端将用户登录的应用程序的标识以及所述终端的身份信息发送至所述服务器;步骤 306,所述服务器从所述数据库中查找出与所述用户登录的应用程序的标识和所述终端的 身份信息相匹配的账户密码,将查找出的账户密码返回给所述终端。 0017 在上述技术方案中,优选地,所述终端的身份信息可以包括所述终端的身份码和/ 或安装在所述终端中的用户身份识别卡的卡号。 0018 在上述技术方案中,优选地,所述步骤302还可以包括:存储用于更新所述终端的 身份信息的服务密码,在所述登录用户输入的密码与所述服务密码相匹配时,将所述终端 上传的新。
15、身份信息更新至所述数据库中的所述终端的身份信息。 0019 在上述技术方案中,优选地,所述步骤306还可以包括:验证所述终端的身份信 息,在所述终端通过验证时,查找出所述相匹配的账户密码,或在所述终端未通过验证时, 返回出错码至所述终端。 0020 在上述技术方案中,优选地,所述步骤304还可以包括:终端获取用户的动作信 息;所述将查找出的账户密码返回给所述终端的步骤包括:在所述动作信息是自动登录的 情况下,将查找出的账户密码返回至所述登录用户登录的应用程序的登录口,以进行自动 登录。 0021 在上述技术方案中,优选地,所述步骤304还可以包括:终端获取用户的动作信 息;所述将查找出的账户密。
16、码返回给所述终端的步骤包括:在所述动作信息是获取账户密 码的情况下,将查找出的账户密码发送至所述终端。 0022 根据本发明的技术方案,将用户的各种账户密码不保存在本地终端,由服务器来 统一管理,避免了恶意软件的盗取,通过服务器来对用户进行验证,通过验证的用户才能够 获得所需账户密码,增强了账户密码的安全性。 附图说明 0023 图1示出了根据本发明的实施例的服务器的框图; 0024 图2示出了根据本发明的实施例的终端的框图; 说 明 书CN 102497635 A 3/5页 6 0025 图3示出了根据本发明的实施例的账户密码获取方法的流程图;以及 0026 图4示出了根据本发明的实施例的账。
17、户密码获取方法的流程图。 具体实施方式 0027 为了能够更清楚地理解本发明的上述目的、特征和优点,下面结合附图和具体实 施方式对本发明进行进一步的详细描述。 0028 在下面的描述中阐述了很多具体细节以便于充分理解本发明,但是,本发明还可 以采用其他不同于在此描述的其他方式来实施,因此,本发明并不限于下面公开的具体实 施例的限制。 0029 图1示出了根据本发明的实施例的服务器的框图。 0030 如图1所示,根据本发明的实施例的服务器100包括:第一收发单元102,接收来 自终端的各应用程序的标识对应的账户密码与终端的身份信息并传送至数据库单元104, 接收来自终端的应用程序的标识以及终端的。
18、身份信息并传送至查找单元106,将查找单元 106查找出的账户密码返回给终端;数据库单元104,将各应用程序的标识对应的账户密码 与终端的身份信息进行相关联地存储;查找单元106,在数据库单元中查找出与用户登录 的应用程序的标识和所述终端的身份信息相匹配的账户密码,将查找出的账户密码传送至 第一收发单元102。由服务器来对终端用户的各种账户密码进行保存和管理。 0031 在上述技术方案中,优选地,还可以包括:第一验证单元108,验证所述终端的身 份信息,在终端通过验证时,启动查找单元106查找出相匹配的账户密码,或在终端未通过 验证时,返回出错码至终端。 0032 在上述技术方案中,优选地,还。
19、可以包括:存储单元110,存储来自终端的用于更 新终端的身份信息的服务密码;第二验证单元112,根据服务密码验证登录用户输入的密 码,将验证结果发送至更新单元;更新单元,在验证结果为验证成功时,将终端上传的新身 份信息更新至数据库单元中保存的所述终端的身份信息。 0033 在上述技术方案中,优选地,终端的身份信息可以包括所述终端的身份码和/或 安装在终端中的用户身份识别卡的卡号。 0034 在上述技术方案中,优选地,第一收发单元102还接收来自终端的用户的动作信 息;在动作信息是自动登录的情况下,将查找出的账户密码返回至登录用户登录的应用程 序的登录口,以进行自动登录。 0035 在上述技术方。
20、案中,优选地,第一收发单元102还接收来自终端的用户的动作信 息;在动作信息是获取账户密码的情况下,将查找出的账户密码发送至终端。 0036 根据本发明的技术方案,将用户的各种账户密码不保存在本地终端,由服务器来 统一管理,避免了恶意软件的盗取,通过服务器来对用户进行验证,通过验证的用户才能够 获得所需账户密码,增强了账户密码的安全性。 0037 图2示出了根据本发明的实施例的终端的框图。 0038 如图2所示,根据本发明的实施例的终端200包括:第二收发单元202,将各应用 程序的标识对应的账户密码、终端的身份信息发送至如上述实施例任一技术方案中所述的 服务器100,将获取的用户登录的应用程。
21、序的标识发送至该服务器100,接收来自服务器的 账户密码;获取单元204,获取用户登录的应用程序的标识并传送至第二收发单元202。 说 明 书CN 102497635 A 4/5页 7 0039 第二收发单元202还将获取的用户的动作信息发送至服务器100;获取单元204 还获取所述用户的动作信息并传送至第二收发单元202。 0040 图3示出了根据本发明的实施例的账户密码获取方法的流程图。 0041 如图3所示,根据本发明的实施例的账户密码获取方法可以包括:步骤302,服务 器将各应用程序的标识对应的账户密码与终端的身份信息相关联地保存在数据库中;步骤 304,终端将用户登录的应用程序的标识。
22、以及终端的身份信息发送至服务器;步骤306,服 务器从数据库中查找出与用户登录的应用程序的标识和终端的身份信息相匹配的账户密 码,将查找出的账户密码返回给所述终端。 0042 在上述技术方案中,优选地,终端的身份信息可以包括终端的身份码和/或安装 在终端中的用户身份识别卡的卡号。 0043 在上述技术方案中,优选地,所述步骤302还可以包括:存储用于更新终端的身份 信息的服务密码,在登录用户输入的密码与服务密码相匹配时,将终端上传的新身份信息 更新至数据库中的终端的身份信息。 0044 在上述技术方案中,优选地,步骤306还可以包括:验证终端的身份信息,在终端 通过验证时,查找出相匹配的账户密。
23、码,或在终端未通过验证时,返回出错码至终端。 0045 在上述技术方案中,优选地,步骤304还可以包括:终端获取用户的动作信息;所 述将查找出的账户密码返回给终端的步骤包括:在动作信息是自动登录的情况下,将查找 出的账户密码返回至登录用户登录的应用程序的登录口,以进行自动登录。 0046 在上述技术方案中,优选地,步骤304还可以包括:终端获取用户的动作信息;所 述将查找出的账户密码返回给终端的步骤包括:在动作信息是获取账户密码的情况下,将 查找出的账户密码发送至终端。 0047 根据本发明的技术方案,将用户的各种账户密码不保存在本地终端,由服务器来 统一管理,避免了恶意软件的盗取,通过服务器。
24、来对用户进行验证,通过验证的用户才能够 获得所需账户密码,增强了账户密码的安全性。 0048 图4示出了根据本发明的实施例的账户密码获取方法的流程图。 0049 在该实施例中,可以通过手机终端与端建立一种身份认证方式,例如端可以通过 手机SIM卡或者IMEI号(Internatinal Mobile EquipmentIdentity,国际移动设备身份 码)来判定用户身份。用户不但可以在访问指定页面的时候与服务器(端)交互达到自动 登录的效果,而且还可以直接从服务器获取自己的账户密码,由服务器来统一管理用户的 各种账户密码,避免了恶意软件的盗取。 0050 如图4所示,在步骤402,终端(例如。
25、,手机)获取用户的动作信息,例如,用户进入 登录邮箱界面,产生登录邮箱动作信息,将该登录邮箱动作信息、该邮箱应用程序的标识以 及终端的身份信息发送至服务器进行验证。 0051 在步骤404,服务器对该终端进行身份验证。 0052 在该服务器的数据库中存储了终端的身份信息,并将该终端用户的账户密码与该 终端的身份信息进行相关联存储,每个应用程序的标识与对应的账户密码也被进行了关联 存储。服务器接收到来自该终端的身份信息以及应用程序的标识之后,根据接收到的终端 的身份信息在数据库中进行查找,如果可以查找到,则表示验证成功,根据接收的应用程序 的标识在数据库中查找出对应的账户密码,进入步骤412,如。
26、果不能查找到,则表示验证失 说 明 书CN 102497635 A 5/5页 8 败,进入步骤410,返回出错码给该终端。 0053 在步骤412,解析动作信息,判定账户密码采用何种方式返回到终端。 0054 在步骤416,在动作信息是自动登录的情况下,将查找出的账户密码返回至登录口 进行自动登录,例如,将邮箱的密码返回至邮箱的登录口,自动登录进邮箱。 0055 在步骤418,在动作信息是获取密码的情况下,将账户密码返回给终端用户,返回 的方式有多种,包括但不限于短信、彩信、微信、邮箱、微博等。 0056 可以在服务器中设定一个服务密码,用于修改终端的身份信息。例如,在用户更换 手机或者更换S。
27、IM卡时,用户可以通过该服务密码来修改与账户密码对应的终端的身份信 息(只有用户知道该服务密码,可以将该服务密码与邮箱进行绑定,当用户忘记该服务密 码时,可以通过指定的邮箱来获取该服务密码),即服务密码可以用于验证修改终端身份信 息的用户,只有指定的用户可以修改指定终端的身份信息。这样,当用户更换手机时,可以 准确地将账户密码返回至新的终端,或者当用户更换SIM卡时,可以重新获取对应的账户 密码。 0057 在此,应该理解,在上述各实施例中,以手机SIM卡或者终端的IMEI号作为验证权 限的方式是根据本发明的一种具体实施方式,还可以以其他确定终端的唯一身份信息作为 验证方式,例如将用户的邮箱与。
28、该终端进行绑定,将终端用户的邮箱作为唯一标识,用于验 证终端身份。 0058 上述各实施例中的终端包括但不限于手机、PDA、平板电脑,服务器也可以为云服 务器或专用服务器。 0059 以上结合附图详细说明了根据本发明的技术方案,通过引入服务器这个第三方管 理端,将所有账户密码信息统一存放到服务器,服务器通过解析用户的动作信息,来判定是 否将账户密码直接返回到登录界面,还是通过其他方式(短信)将账户密码返回给用户。解 决了众多账户信息难以记忆的问题,同时也提供了更高效管理的途径,把账户密码放在服 务器,也避免了账户密码被终端恶意软件窃取的问题,具有更高的安全性。 0060 以上所述仅为本发明的优选实施例而已,并不用于限制本发明,对于本领域的技 术人员来说,本发明可以有各种更改和变化。凡在本发明的精神和原则之内,所作的任何修 改、等同替换、改进等,均应包含在本发明的保护范围之内。 说 明 书CN 102497635 A 1/3页 9 图1 图2 说 明 书 附 图CN 102497635 A 2/3页 10 图3 说 明 书 附 图CN 102497635 A 10 3/3页 11 图4 说 明 书 附 图CN 102497635 A 11 。