掌桥专利:专业的专利平台
掌桥专利
首页

服务处理方法、系统、装置、电子设备及存储介质

文献发布时间:2023-06-19 11:57:35


服务处理方法、系统、装置、电子设备及存储介质

技术领域

本发明实施例涉及人工智能技术领域,尤其涉及一种服务处理方法、系统、装置、电子设备及存储介质。

背景技术

目前,人脸识别认证技术已经渗透到工作、生活的方方面面。常见地,在很多移动端应用程序中,采用人脸识别技术进行实名认证。但是,由于市面上提供人脸识别的服务商众多,而且为了对接简单,整个人脸识别认证过程并没有做太多安全保护,大部分安全措施都由调用方自行解决。

在人脸信息认证时,先通过客户端摄像头进行活体检测并采集人脸图片,然后,发送人脸图片和用户身份信息到人脸认证服务端进行人脸信息核验,核验后返回认证结果到客户端。在人脸图片传输的过程中存在被篡改的风险,而且整个过程均在客户端完成,安全性得不到有效保障。

发明内容

本发明实施例提供一种发明名称,以实现防止客户端发起的重放攻击和图片篡改,进一步保障了服务认证的安全性能。

第一方面,本发明实施例提供了一种服务处理方法,该方法包括:

服务处理端接收客户端所发送目标用户的服务响应请求,其中,所述服务响应请求携带有所述目标用户的身份认证结果信息;

如果所述服务处理端检测到所述服务响应请求中包含有与所述身份认证结果信息对应的目标服务标识,则基于所述身份认证结果信息对与所述服务响应请求对应的目标服务进行处理;

其中,所述目标服务标识由所述服务处理端基于所述客户端发起的服务标识获取请求生成并反馈至所述客户端。

第二方面,本发明实施例还提供了一种服务处理系统,该系统包括:客户端和服务处理端;其中,

服务处理端接收客户端所发送目标用户的服务响应请求,其中,所述服务响应请求携带有所述目标用户的身份认证结果信息;

如果所述服务处理端检测到所述服务响应请求中包含有与所述身份认证结果信息对应的目标服务标识,则基于所述身份认证结果信息对与所述服务响应请求对应的目标服务进行处理;

其中,所述目标服务标识由所述服务处理端基于所述客户端发起的服务标识获取请求生成并反馈至所述客户端。

本发明的技术方案实施例的技术方案具体包括:服务处理端接收客户端发送的目标用户的服务响应请求时,在确定服务响应请求中携带的信息认证端反馈的目标用户的身份认证结果信息对应的目标服务标识与服务处理端服务处理端基于所述客户端发起的服务标识获取请求生成的目标服务标识校验一致时,基于服务响应请求中携带的身份认证结果信息对服务响应请求对应的目标服务进行处理。本实施例的技术方案通过服务端基于客户端请求生成的不同的目标服务标识,防止客户端发起的重放攻击,进一步保障了服务认证的安全性能。

附图说明

为了更加清楚地说明本发明示例性实施例的技术方案,下面对描述实施例中所需要用到的附图做一简单介绍。显然,所介绍的附图只是本发明所要描述的一部分实施例的附图,而不是全部的附图,对于本领域普通技术人员,在不付出创造性劳动的前提下,还可以根据这些附图得到其他的附图。

图1是本发明实施例一提供的一种服务处理方法的流程示意图;

图2是本发明实施例二提供的一种服务处理方法的流程示意图;

图3是本发明实施例三提供的一种服务处理方法的交互示意图;

图4是本发明实施例四提供的服务处理装置的结构示意图;

图5为本发明实施例五提供的电子设备的结构示意图。

具体实施方式

下面结合附图和实施例对本发明作进一步的详细说明。可以理解的是,此处所描述的具体实施例仅仅用于解释本发明,而非对本发明的限定。另外还需要说明的是,为了便于描述,附图中仅示出了与本发明相关的部分而非全部结构。

另外还需要说明的是,为了便于描述,附图中仅示出了与本发明相关的部分而非全部内容。在更加详细地讨论示例性实施例之前应当提到的是,一些示例性实施例被描述成作为流程图描绘的处理或方法。虽然流程图将各项操作(或步骤)描述成顺序的处理,但是其中的许多操作可以被并行地、并发地或者同时实施。此外,各项操作的顺序可以被重新安排。当其操作完成时所述处理可以被终止,但是还可以具有未包括在附图中的附加步骤。所述处理可以对应于方法、函数、规程、子例程、子程序等等。

实施例一

图1为本发明实施例一提供的服务处理的流程图,本实施例可适用于在对用户发送的服务响应请求进行处理的情况,具体的,可以是在接收到用户发送的服务响应请求时基于身份认证结果信息对该服务响应请求进行处理的情况。该方法可以由服务处理装置来执行,该装置可以由软件和/或硬件的方式来实现。具体的,本实施例的技术方案包括如下步骤:

步骤110、服务处理端接收客户端所发送目标用户的服务响应请求,其中,服务响应请求携带有目标用户的身份认证结果信息。

在本发明实施例中,服务处理端可以是在接收到客户端发送的目标用户的服务响应请求时,根据服务响应请求中携带的目标用户的身份认证结果信息对该服务响应请求中对应的目标服务进行处理,并将处理结果反馈给客户端的处理端,即服务处理端将客户端发送的服务响应请求携带的身份认证结果信息作为请求条件,并根据该请求条件是否符合处理条件对该服务响应请求对应的目标服务进行相应的处理,并将处理结果反馈至客户端。

服务响应请求是目标用户基于客户端发送至服务处理端的请求。服务处理端接收到客户端发送的服务响应请求并对接收到的服务响应请求进行处理,并根据该服务响应请求中携带的身份认证结果信息反馈给客户端对应的处理结果。其中,服务响应请求携带有目标用户的身份认证结果信息。

身份认证结果信息是信息认证端基于目标用户的信息对目标用户的身份进行认证生成的身份认证结果信息。其中,信息认证端是用来对目标对象的身份信息进行认证的处理端。信息认证端反馈的身份认证结果信息中可包括有认证结果查询信息,即可以根据认证结果查询信息在信息认证端查询目标用户的身份认证结果。可选的,认证结果查询信息可以是在对目标用户进行信息认证时基于信息认证的时间和认证身份生成的认证流水号。

步骤120、如果服务处理端检测到服务响应请求中包含有与身份认证结果信息对应的目标服务标识,则基于身份认证结果信息对与服务响应请求对应的目标服务进行处理。

在本实施例中,信息认证端反馈给客户端的身份认证结果信息中在包括有认证结果查询信息的基础上,还可以包括有客户端在向信息认证端发送目标用户的身份认证时携带的目标服务标识。其中,目标服务标识由服务处理端基于客户端发起服务标识请求时所生成的目标服务标识,并将该目标服务标识反馈至客户端。可选的,目标服务标识包括但不限于通用唯一识别码(Universally Unique Identifier,UUID)。目标服务标识还可以是其他标识符,即可以唯一标识当前目标用户的服务认证请求的标识符都可以作为目标服务标识,本实施例对目标服务标识不加以限制。

在本实施例中,检测服务响应请求中是否包含有与身份认证结果信息对应的目标服务标识的有益效果在于:可以快速确定当前接收到的服务响应请求是否是预先经过认证的服务,并且可以根据该目标服务标识可以快速且安全的确定该服务响应请求对应的目标用户的身份认证结果信息,并且根据该身份认证结果信息对客户端发送的对应的目标用户的服务响应请求进行对应的处理。

具体的,服务处理端在接收到客户端所发送目标用户的服务响应请求时检测该服务响应请求中是否携带有身份认证结果信息对应的目标服务标识。当检测到服务响应请求中包含有与身份认证结果信息对应的目标服务标识时,基于该身份认证结果信息对该服务响应请求对应的目标服务进行处理。当未检测到服务响应请求中包含有与身份认证结果信息对应的目标服务标识时,不对该服务响应请求对应的目标服务进行处理,并向客户端反馈未处理原因的提示信息。示例性的,提示信息可以是:该项服务响应请求未经过服务处理端进行服务认证,所以该项服务响应请求未处理。提示信息还可以是用于提示用户怎样操作能够得到服务处理端的服务认证等操作指示信息。

可选的,基于身份认证结果信息对与服务响应请求对应的目标服务进行处理的方法可以是:服务处理端基于认证结果查询信息向信息认证端发起认证结果查询请求,并接收信息认证端返回的与认证结果查询请求对应的目标认证结果;如果目标认证结果为身份认证通过,则响应于对服务响应请求,提供与服务响应请求对应的目标服务。

具体的,服务处理端基于该身份认证结果信息中的认证结果查询信息向信息认证端发送认证结果查询。具体的,在向信息认证端发送认证结果查询时还可以携带身份认证结果信息对应的目标用户的目标服务标识,以使信息认证端根据该目标服务标识快速确定目标用户对应的目标认证结果,并将该目标认证结果返回至服务处理端。服务处理端接收信息认证端基于认证结果查询中的认证结果查询信息以及目标服务标识确定并反馈的目标认证结果,并基于该目标认证结果对客户端发送的与服务响应请求对应的目标服务进行处理。

可选的,在接收信息认证端返回的与目标认证结果对应的目标服务标识时,对信息认证端返回的目标服务标识进行校验;如果信息认证端返回的目标服务标识与认证结果查询信息对应的目标服务标识一致,且目标认证结果为身份认证通过,则响应于对服务响应请求,提供与服务响应请求对应的目标服务。

具体的,对信息认证端返回的目标服务标识进行校验的方法可以是:将接收到的认证服务端反馈的目标认证结果对应的目标服务标识与向信息认证端发送认证结果查询时携带有身份认证结果信息对应的目标用户的目标服务标识进行比对校验,当两个目标服务标识的比对结果完全一致时,则说明目标认证结果为当前目标用户的目标认证结果。

可选的,当两个目标服务标识的比对结果不一致时,则说明目标认证结果可能不是目标用户的目标认证结果,此时可向服务处理端发送风险提示消息。示例性的,提示消息可以是:当前目标用户的身份认证结果与目标用户的认证信息不匹配,以提示用户可能出现了被重放攻击或者认证信息被篡改的风险。

在此基础上,当目标认证结果的为身份认证通过时,响应于对服务响应请求,提供与服务响应请求对应的目标服务,并将目标服务反馈至客户端。可选的,当目标认证结果的身份认证不通过时,即不处理该项服务响应请求,并向客户端反馈未处理的响应结果。为了提升用户体验,还可以进一步向客户端发送未处理原因的提示信息,以便用户及时了解问题进而解决问题。示例性的,提示信息可以用于提示该目标用户的身份认证未通过,或者,没有享受此项服务的权限等,所以该项服务响应请求未处理。

在上述实施例的基础上,为了保证目标服务处理环境的安全性,服务处理端在检测到服务响应请求中包含有目标服务标识之后,对该目标服务标识进行校验。如果目标服务标识通过校验,则基于身份认证结果信息对与服务响应请求对应的目标服务进行处理。

具体的,该目标服务标识进行校验的方法可以是:将客户端发送的服务响应请求中的目标服务标识与服务处理端生成的客户端发送服务认证请求时生成的目标服务标识进行校验。如果两个目标服务标识校验结果一致,则说明服务响应请求中包含的目标服务标识通过目标通过校验,即可以根据服务响应请求中携带的身份认证结果信息对该服务响应请求进行对应的处理。如果目标服务标识校验结果不一致,则不对该项服务响应请求进行处理,并向客户端发送未处理原因的提示消息。示例性的,提示消息可以是:该项服务响应请求未经过服务认证的服务请求,所以该项服务响应请求未处理。

本实施例的技术方案具体包括:服务处理端接收客户端发送的目标用户的服务响应请求时,在确定服务响应请求中携带的信息认证端反馈的目标用户的身份认证结果信息对应的目标服务标识与服务处理端服务处理端基于客户端发起的服务标识获取请求生成的目标服务标识校验一致时,基于服务响应请求中携带的身份认证结果信息对服务响应请求对应的目标服务进行处理。本实施例的技术方案通过服务端基于客户端请求生成的不同的目标服务标识,防止客户端发起的重放攻击,进一步保障了服务认证的安全性能。

实施例二

图2为本发明实施例二提供的服务处理方法的流程图,本实施例在上述各实施例的基础上,进一步增加了服务处理端基于客户端发送的目标用户的服务标识请求生成与服务标识请求对应的目标服务标识,并将目标服务标识反馈至客户端,以实现服务端在检测到与身份认证结果信息对应的目标服务标识时,基于身份认证结果信息对与服务响应请求对应的目标服务进行处理,进一步保障了服务认证的安全性能。其中与上述各实施例相同或相应的术语的解释在此不再赘述。

具体的,本实施例的技术方案包括如下步骤:

S210、服务处理端基于客户端发送的目标用户的服务标识请求生成与服务标识请求对应的目标服务标识,并将目标服务标识反馈至客户端。

在本发明实施例中,客户端在接收到目标用户的服务认证请求时,生成与服务认证请求对应的服务标识请求,并将服务标识请求发送至服务处理端;服务处理端生成与服务标识请求对应的目标服务标识,并将目标服务标识反馈至客户端。其中,服务认证请求是目标用户在客户端生成用于请求与所请求的目标服务对应的标识的请求。

具体的,客户端在接收到目标用户的服务认证请求时,基于该服务认证请求生成与该服务认证请求对应的服务标识请求,并将该服务标识请求发送至服务处理端,以使服务处理端生成与服务标识请求对应的目标服务标识并返回给客户端。服务处理端在接收到该服务标识请求时,根据该标识请求生成对应的目标服务标识,并将该目标服务标识反馈至客户端。

在上述实施例的基础上,客户端获取到目标用户的服务认证请求对应的目标服务标识的之后,还基于目标用户的基本信息向信息认证端发送身份认证。示例性地,基本信息可包括目标用户的用户身份信息以及生物认证信息等。

可选的,客户端获取目标用户的用户身份信息以及生物认证信息;客户端将用户身份信息、生物认证信息以及接收到的目标服务标识发送至信息认证端;信息认证端基于接收到的用户身份信息和生物认证信息对目标用户进行认证,生成身份认证结果信息,并将认证结果信息反馈至客户端,其中,身份认证结果信息可包括认证结果查询信息和目标服务标识。客户端基于身份认证结果信息生成服务响应请求,并将服务响应请求发送至服务处理端。

其中,用户身份信息可以是用于证明用户身份的信息,例如可以是目标用户的用户名、密码、身份证信息、银行卡信息和手机号信息等信息。生物认证信息可以是目标用户用于认证的生物信息,具体的,生物认证信息包括人脸图像信息、视网膜信息、虹膜信息、指纹信息以及声音信息等中的至少一种。即,生物认证信息可以包括上述信息中的一种、两种或两种以上的生物信息生成的生物认证信息。例如,生物认证信息可以是人脸图像信息,还可以是由两种生物信息共同生成的生物认证信息,例如,人脸图像信息和视网膜信息、视网膜信息和虹膜信息,也可以是其他任意组合,当然也可以是两种以上的信息进行组合,上述实施例只是作为可选实施例,生物认证信息还可以由多种生物信息生成,当然也可以由其他的生物信息组成,本实施例对生物认证信息不加以限制。

具体的,客户端获取目标用户的用户身份信息的方法可以是获取目标用户基于客户端的输入设备的输入信息得到,也可以是基于客户端从存储目标用户的基本信息的数据库中获取得到,本实施例对获取方式不加以限制。

具体的,客户端获取目标用户的生物认证信息的方式可以是:控制生物信息采集装置采集目标用户的生物认证信息。其中,生物信息采集装置包括但不限于下述中的至少一种摄像头、红外扫描仪以及指纹扫描仪等采集装置。

在上述实施例的基础上,在客户端获取目标用户的用户身份信息以及生物认证信息之后,客户端还基于生物认证信息生成第一数据校验信息,并将用户身份信息、生物认证信息、数据校验信息以及接收到的目标服务标识发送至信息认证端,以使信息认证端生成身份认证结果信息并反馈至客户端。

其中,数据校验信息可以是用于增加生物认证信息安全性的校验信息,具体的,第一数据校验信息可以是基于密钥对生物认证信息进行处理所得到的数据校验信息,例如哈希运算消息认证码(Hash-based Message Authentication C,HMAC),当然也可以是基于其他密钥算法对生物认证信息进行处理得到的数据校验信息,再例如国际数据加密算法(International Data Encryption Algorithm,IDEA)。示例性的,上述密钥的密钥K可以采用24为的对阵密钥。本实施例对第一数据校验信息的信息类型和信息生成方法不加以限制。

可选的,基于密钥对生物认证信息进行处理所得到数据校验信息的方法可以是:通过生物信息采集装置对应的生物信息采集控件对采集到的生物认证信息进行处理,得到数据校验信息。其中,生物信息采集控件可以是控制生物信息采集装置的上位机,例如可以是连接摄像采集装置的终端的控制系统或者是控制应用软件,本实施例对此不加以限制。

在上述实施例的基础上,在客户端获取目标用户的用户身份信息之后,客户端还基于生成与服务认证请求对应的第二数据校验信息。其中,第二数据校验信息的生成方法可以是:获取与服务认证请求对应的随机校验信息,将随机校验信息作为第二数据校验信息。客户端将用户身份信息、生物认证信息、数据校验信息以及接收到的目标服务标识发送至信息认证端,以使信息认证端生成身份认证结果信息并反馈至客户端。

可选的,获取与服务认证请求对应的随机校验信息的方法可以是:客户端获取与服务认证请求或与生物认证请求对应的时间信息,并基于时间信息生成时间戳,将时间戳作为与服务认证请求对应的随机校验信息。当然还可以根据服务认证请求的当前内容信息生成随机校验信息,或者基于随机码生成器生成随机码等,本实施例对随机校验信息的生成方式和类型不加以限制。

在本发明实施中,基于密钥算法对目标用户的生物认证信息进行处理生成第一数据校验信息,以及基于时间戳等随机信息第二数据校验信息的有益效果在于:通过数据校验信息对待认证的生物认证信息进行信息加密,防止生物认证信息被篡改,进一步保证了身份认证过程的安全性。

步骤220、服务处理端接收客户端所发送目标用户的服务响应请求,其中,服务响应请求携带有目标用户的身份认证结果信息。

步骤230、如果服务处理端检测到服务响应请求中包含有与身份认证结果信息对应的目标服务标识,则基于身份认证结果信息对与服务响应请求对应的目标服务进行处理。

本实施例的技术方案,客户端在接收到目标用户的服务认证请求之后,还通过采集目标用户的用户身份信息和生物认证信息,并基于生物认证信息生成第一数据校验信息,基于服务认证信息生成第二数据校验信息,并基于第一校验信息或者第二校验信息将目标用户的身份信息生物认证信息上传至信息认证端,以使信息认证端生成身份认证结果信息并反馈至客户端。通过本发明实施例的技术方案,实现了防止客户端发起的图片篡改,进一步保障了服务认证的安全性能。

实施例三

图3为本发明实施例三提供的服务处理方法的交互流程图,本实施例作为上述各实施例的基础上的可选实施例,具体的介绍了上述服务处理方法的交互处理过程。其中与上述各实施例相同或相应的术语的解释在此不再赘述。

具体的,本实施例涉及的交互方法如下所示:

S310、客户端在接收到目标用户的服务认证请求时,生成与所述服务认证请求对应的服务标识请求,并将所述服务标识请求发送至所述服务处理端。

S320、服务处理端生成与所述服务标识请求对应的目标服务标识,并将所述目标服务标识反馈至所述客户端。

S330、客户端将获取到的用户身份信息、所述生物认证信息以及接收到的所述目标服务标识发送至信息认证端。

S340、信息认证端基于接收到的所述用户身份信息和生物认证信息对目标用户进行认证,生成身份认证结果信息,并将所述认证结果信息反馈至所述客户端。

S350、客户端基于所述身份认证结果信息生成服务响应请求,并将所述服务响应请求发送至所述服务处理端。

S360、服务处理端基于所述认证结果查询信息向信息认证端发起认证结果查询请求。

S370、信息认证端将与所述认证结果查询请求对应的目标认证结果返回至服务处理端。

S380、服务处理端检测到所述服务响应请求中包含有与所述身份认证结果信息对应的目标服务标识,则基于所述身份认证结果信息对与所述服务响应请求对应的目标服务进行处理。

本实施例的技术方案具体包括:服务处理端接收客户端发送的目标用户的服务响应请求时,在确定服务响应请求中携带的信息认证端反馈的目标用户的身份认证结果信息对应的目标服务标识与服务处理端服务处理端基于所述客户端发起的服务标识获取请求生成的目标服务标识校验一致时,基于服务响应请求中携带的身份认证结果信息对服务响应请求对应的目标服务进行处理。本实施例的技术方案通过服务端基于客户端请求生成的不同的目标服务标识,防止客户端发起的重放攻击,进一步保障了服务认证的安全性能。

以下是本发明实施例提供的服务处理系统的实施例,该系统与上述各实施例的服务处理方法属于同一个发明构思,在服务处理系统的实施例中未详尽描述的细节内容,可以参考上述指标数据统计方法的实施例。

实施例四

图4为本发明实施例四提供的服务处理系统的结构示意图,本实施例可适用于在对用户发送的服务响应请求进行处理的情况,具体的,可以是在接收到用户发送的服务响应请求时基于身份认证结果信息对该服务响应请求进行处理的情况。该服务处理系统的具体结构包括:客户端410和服务处理端420;其中:

服务处理端接收客户端所发送目标用户的服务响应请求,其中,所述服务响应请求携带有所述目标用户的身份认证结果信息;

如果所述服务处理端检测到所述服务响应请求中包含有与所述身份认证结果信息对应的目标服务标识,则基于所述身份认证结果信息对与所述服务响应请求对应的目标服务进行处理;

其中,所述目标服务标识由所述服务处理端基于所述客户端发起的服务标识获取请求生成并反馈至所述客户端。

本实施例的技术方案具体包括:服务处理端接收客户端发送的目标用户的服务响应请求时,在确定服务响应请求中携带的信息认证端反馈的目标用户的身份认证结果信息对应的目标服务标识与服务处理端服务处理端基于所述客户端发起的服务标识获取请求生成的目标服务标识校验一致时,基于服务响应请求中携带的身份认证结果信息对服务响应请求对应的目标服务进行处理。本实施例的技术方案通过服务端基于客户端请求生成的不同的目标服务标识,防止客户端发起的重放攻击,进一步保障了服务认证的安全性能。

在上述实施例的基础上,所述身份认证结果信息包括认证结果查询信息;所述基于所述身份认证结果信息对与所述服务响应请求对应的目标服务进行处理,包括:

所述服务处理端基于所述认证结果查询信息向信息认证端发起认证结果查询请求,并接收所述信息认证端返回的与所述认证结果查询请求对应的目标认证结果;

如果所述目标认证结果为身份认证通过,则响应于对所述服务响应请求,提供与服务响应请求对应的目标服务。

在上述实施例的基础上,所述如果所述目标认证结果为身份认证通过,则响应于对所述服务响应请求,提供与服务响应请求对应的目标服务,包括:

接收所述信息认证端返回的与所述目标认证结果对应的目标服务标识,并对所述信息认证端返回的目标服务标识进行校验;

如果所述信息认证端返回的目标服务标识与所述认证结果查询信息对应的目标服务标识一致,且所述目标认证结果为身份认证通过,则响应于对所述服务响应请求,提供与服务响应请求对应的目标服务。

在上述实施例的基础上,所述客户端在接收到目标用户的服务认证请求时,生成与所述服务认证请求对应的服务标识请求,并将所述服务标识请求发送至所述服务处理端;

所述服务处理端生成与所述服务标识请求对应的目标服务标识,并将所述目标服务标识反馈至所述客户端。

在上述实施例的基础上,在所述客户端在接收到目标用户的服务认证请求之后,还包括:

所述客户端获取所述目标用户的用户身份信息以及生物认证信息;

所述客户端将所述用户身份信息、所述生物认证信息以及接收到的所述目标服务标识发送至信息认证端;

所述信息认证端基于接收到的所述用户身份信息和生物认证信息对目标用户进行认证,生成身份认证结果信息,并将所述认证结果信息反馈至所述客户端,其中,所述身份认证结果信息包括认证结果查询信息和所述目标服务标识;

所述客户端基于所述身份认证结果信息生成服务响应请求,并将所述服务响应请求发送至所述服务处理端。

在上述实施例的基础上,所述认证结果查询信息包括认证流水号。

在上述实施例的基础上,在所述客户端获取所述目标用户的用户身份信息以及生物认证信息之后,还包括:

所述客户端基于所述生物认证信息生成第一数据校验信息;

所述客户端将所述用户身份信息、生物认证信息以及接收到的所述目标服务标识发送至信息认证端,包括:

客户端将所述用户身份信息、所述生物认证信息、所述数据校验信息以及接收到的所述目标服务标识发送至信息认证端。

在上述实施例的基础上,所述客户端获取所述目标用户的生物认证信息,包括:

所述客户端控制生物信息采集装置采集所述目标用户的生物认证信息。

在上述实施例的基础上,所述基于密钥相关的哈希运算消息认证码对所述生物认证信息进行处理,得到第一数据校验信息,包括:

通过所述生物信息采集装置对应的生物信息采集控件,基于密钥相关的哈希运算消息认证码对所述生物认证信息进行处理,得到第一数据校验信息。

在上述实施例的基础上,在所述客户端在接收到目标用户的服务认证请求之后,还包括:

所述客户端生成与所述服务认证请求对应的第二数据校验信息。

在上述实施例的基础上,所述客户端生成与所述服务认证请求对应的第二数据校验信息,包括:

所述客户端获取与所述服务认证请求对应的随机校验信息,将所述随机校验信息作为第二数据校验信息。

在上述实施例的基础上,所述客户端获取与所述服务认证请求对应的随机校验信息,包括:

所述客户端获取与所述服务认证请求或与所述生物认证请求对应的时间信息,并基于所述时间信息生成时间戳,将所述时间戳作为与所述服务认证请求对应的随机校验信息。

在上述实施例的基础上,所述生物认证信息包括人脸图像信息、视网膜信息、虹膜信息、指纹信息以及声音信息中的至少一种。

在上述实施例的基础上,在所述服务处理端检测到所述服务响应请求中包含有目标服务标识之后,还包括:

所述服务处理端对所述目标服务标识进行校验;

所述基于所述身份认证结果信息对与所述服务响应请求对应的目标服务进行处理,包括:

如果目标服务标识通过校验,则基于所述身份认证结果信息对与所述服务响应请求对应的目标服务进行处理。

在上述实施例的基础上,所述目标服务标识包括通用唯一识别码。

上述产品可执行本发明任意实施例所提供的方法,具备执行方法相应的功能模块和有益效果。

实施例五

图5为本发明实施例五提供的一种电子设备的结构示意图。图5示出了适于用来实现本发明实施方式的示例性电子设备12的框图。图5显示的电子设备 12仅仅是一个示例,不应对本发明实施例的功能和使用范围带来任何限制。

如图5所示,电子设备12以通用计算电子设备的形式表现。电子设备12 的组件可以包括但不限于:一个或者多个处理器或者处理单元16,系统存储器 28,连接不同系统组件(包括系统存储器28和处理单元16)的总线18。

总线18表示几类总线结构中的一种或多种,包括存储器总线或者存储器控制器,外围总线,图形加速端口,处理器或者使用多种总线结构中的任意总线结构的局域总线。举例来说,这些体系结构包括但不限于工业标准体系结构(ISA) 总线,微通道体系结构(MAC)总线,增强型ISA总线、视频电子标准协会(VESA) 局域总线以及外围组件互连(PCI)总线。

电子设备12典型地包括多种计算机系统可读介质。这些介质可以是任何能够被电子设备12访问的可用介质,包括易失性和非易失性介质,可移动的和不可移动的介质。

系统存储器28可以包括易失性存储器形式的计算机系统可读介质,例如随机存取存储器(RAM)30和/或高速缓存存储器32。电子设备12可以进一步包括其它可移动/不可移动的、易失性/非易失性计算机系统存储介质。仅作为举例,存储系统34可以用于读写不可移动的、非易失性磁介质(图5未显示,通常称为“硬盘驱动器”)。尽管图5中未示出,可以提供用于对可移动非易失性磁盘 (例如“软盘”)读写的磁盘驱动器,以及对可移动非易失性光盘(例如CD-ROM, DVD-ROM或者其它光介质)读写的光盘驱动器。在这些情况下,每个驱动器可以通过一个或者多个数据介质接口与总线18相连。系统存储器28可以包括至少一个程序产品,该程序产品具有一组(例如至少一个)程序模块,这些程序模块被配置以执行本发明各实施例的功能。

具有一组(至少一个)程序模块42的程序/实用工具40,可以存储在例如系统存储器28中,这样的程序模块42包括但不限于操作系统、一个或者多个应用程序、其它程序模块以及程序数据,这些示例中的每一个或某种组合中可能包括网络环境的实现。程序模块42通常执行本发明所描述的实施例中的功能和/或方法。

电子设备12也可以与一个或多个外部设备14(例如键盘、指向设备、显示器24等)通信,还可与一个或者多个使得用户能与该电子设备12交互的设备通信,和/或与使得该电子设备12能与一个或多个其它计算设备进行通信的任何设备(例如网卡,调制解调器等等)通信。这种通信可以通过输入/输出(I/O) 接口22进行。并且,电子设备12还可以通过网络适配器20与一个或者多个网络(例如局域网(LAN),广域网(WAN)和/或公共网络,例如因特网)通信。如图5所示,网络适配器20通过总线18与电子设备12的其它模块通信。应当明白,尽管图5中未示出,可以结合电子设备12使用其它硬件和/或软件模块,包括但不限于:微代码、设备驱动器、冗余处理单元、外部磁盘驱动阵列、RAID 系统、磁带驱动器以及数据备份存储系统等。

处理单元16通过运行存储在系统存储器28中的程序,从而执行各种功能应用以及样本数据获取,例如实现本发实施例所提供的一种数据绘制方法步骤,数据绘制方法包括:

服务处理端接收客户端所发送目标用户的服务响应请求,其中,所述服务响应请求携带有所述目标用户的身份认证结果信息;

如果所述服务处理端检测到所述服务响应请求中包含有与所述身份认证结果信息对应的目标服务标识,则基于所述身份认证结果信息对与所述服务响应请求对应的目标服务进行处理;

其中,所述目标服务标识由所述服务处理端基于所述客户端发起的服务标识获取请求生成并反馈至所述客户端。

当然,本领域技术人员可以理解,处理器还可以实现本发明任意实施例所提供的样本数据获取方法的技术方案。

实施例六

本实施例六提供了一种计算机可读存储介质,其上存储有计算机程序,该程序被处理器执行时实现例如实现本发实施例所提供的一种数据绘制方法步骤,数据绘制方法包括:

服务处理端接收客户端所发送目标用户的服务响应请求,其中,所述服务响应请求携带有所述目标用户的身份认证结果信息;

如果所述服务处理端检测到所述服务响应请求中包含有与所述身份认证结果信息对应的目标服务标识,则基于所述身份认证结果信息对与所述服务响应请求对应的目标服务进行处理;

其中,所述目标服务标识由所述服务处理端基于所述客户端发起的服务标识获取请求生成并反馈至所述客户端。

本发明实施例的计算机存储介质,可以采用一个或多个计算机可读的介质的任意组合。计算机可读介质可以是计算机可读信号介质或者计算机可读存储介质。计算机可读存储介质例如可以是但不限于:电、磁、光、电磁、红外线、或半导体的系统、装置或器件,或者任意以上的组合。计算机可读存储介质的更具体的例子(非穷举的列表)包括:具有一个或多个导线的电连接、便携式计算机磁盘、硬盘、随机存取存储器(RAM)、只读存储器(ROM)、可擦式可编程只读存储器(EPROM或闪存)、光纤、便携式紧凑磁盘只读存储器(CD-ROM)、光存储器件、磁存储器件、或者上述的任意合适的组合。在本文件中,计算机可读存储介质可以是任何包含或存储程序的有形介质,该程序可以被指令执行系统、装置或者器件使用或者与其结合使用。

计算机可读的信号介质可以包括在基带中或者作为载波一部分传播的数据信号,其中承载了计算机可读的程序代码。这种传播的数据信号可以采用多种形式,包括但不限于电磁信号、光信号或上述的任意合适的组合。计算机可读的信号介质还可以是计算机可读存储介质以外的任何计算机可读介质,该计算机可读介质可以发送、传播或者传输用于由指令执行系统、装置或者器件使用或者与其结合使用的程序。

计算机可读介质上包含的程序代码可以用任何适当的介质传输,包括但不限于:无线、电线、光缆、RF等等,或者上述的任意合适的组合。

可以以一种或多种程序设计语言或其组合来编写用于执行本发明操作的计算机程序代码,所述程序设计语言包括面向对象的程序设计语言,诸如Java、 Smalltalk、C++,还包括常规的过程式程序设计语言—诸如“C”语言或类似的程序设计语言。程序代码可以完全地在用户计算机上执行、部分地在用户计算机上执行、作为一个独立的软件包执行、部分在用户计算机上部分在远程计算机上执行、或者完全在远程计算机或服务器上执行。在涉及远程计算机的情形中,远程计算机可以通过任意种类的网络,包括局域网(LAN)或广域网(WAN),连接到用户计算机,或者,可以连接到外部计算机(例如利用因特网服务提供商来通过因特网连接)。

本领域普通技术人员应该明白,上述的本发明的各模块或各步骤可以用通用的计算装置来实现,它们可以集中在单个计算装置上,或者分布在多个计算装置所组成的网络上,可选地,他们可以用计算机装置可执行的程序代码来实现,从而可以将它们存储在存储装置中由计算装置来执行,或者将它们分别制作成各个集成电路模块,或者将它们中的多个模块或步骤制作成单个集成电路模块来实现。这样,本发明不限制于任何特定的硬件和软件的结合。

注意,上述仅为本发明的较佳实施例及所运用技术原理。本领域技术人员会理解,本发明不限于这里所述的特定实施例,对本领域技术人员来说能够进行各种明显的变化、重新调整和替代而不会脱离本发明的保护范围。因此,虽然通过以上实施例对本发明进行了较为详细的说明,但是本发明不仅仅限于以上实施例,在不脱离本发明构思的情况下,还可以包括更多其他等效实施例,而本发明的范围由所附的权利要求范围决定。

相关技术
  • 一种微服务处理方法、微服务系统及电子设备和存储介质
  • 服务处理方法、系统、装置、电子设备及存储介质
技术分类

06120113116823