一种密码输入方法及装置制造方法及图纸

技术编号:17117590 阅读:32 留言:0更新日期:2018-01-25 00:23
本申请涉及通信技术领域,尤其涉及一种密码输入方法及装置,用以解决账号登录安全性低或密码输入效率低的问题。本申请实施例提供的密码输入方法包括:客户端确定用户登录时的环境安全信息;根据所述环境安全信息,确定保存的登录密码中需要用户输入的第一密码字符,以及需要客户端自动填充的第二密码字符;根据确定的所述第一密码字符和第二密码字符,执行密码输入。采用本申请实施例,在用户当前登录的环境安全性较高的情况下,就不需要用户输入登录密码的全部字符,从而提高了密码输入效率。另外,由于是根据当前用户登录时的环境安全信息来确定需要用户自己输入的字符,从而提高了账号登录的安全性。

A method and device for cipher input

The application relates to the field of communication technology, in particular to a password input method and device, which is used to solve the problem of low security of account login or low efficiency of password input. Including the password input method of the embodiment of the application provides the information security environment: the client determines when the user logs; according to the environmental safety information, determine the user input the first password characters need to save the password, and the client automatically filled second password characters; according to the determined the first password character and second character password the password input, execution. With the implementation of this application, users will not enter all the characters of the login password when the user's current login environment is high security, which improves the efficiency of password input. In addition, because the user's own input characters are determined according to the environmental security information of the user at the time of login, the security of account login is improved.

【技术实现步骤摘要】
一种密码输入方法及装置
本申请涉及通信
,尤其涉及一种密码输入方法及装置。
技术介绍
当用户在浏览器上登录某个网站时,浏览器会提示用户是否保存密码。若用户不保存密码,则每次登录网站都需要重新输入全部密码字符;若用户选择保存密码,则用户下次打开网站登陆页面时,浏览器会自动登录上已保存密码的账号,或自动在登录界面的密码输入框中填充登录密码。针对不保存密码的情况,用户每次登录网站都需要重新输入密码,输入效率低下,但如果选择保存密码,又存在一定安全性问题,比如若用户设备被盗,则别人就有可能在不输入密码的情况下登录上用户账号,给用户带来损失。在用户选择保存密码后,网站为了保护用户账号安全,有时会要求用户进行短信验证、图像验证等,这种方式增加了用户操作步骤,有时甚至不如直接输入密码节省时间。
技术实现思路
本申请实施例提供一种密码输入方法及装置,用以解决账号登录安全性低或密码输入效率低的问题。本申请实施例提供一种密码输入方法,包括:客户端确定用户登录时的环境安全信息;根据所述环境安全信息,确定保存的登录密码中需要用户输入的第一密码字符,以及需要客户端自动填充的第二密码字符;所述第一密码字符和第二密码字符组成所述登录密码;根据确定的所述第一密码字符和第二密码字符,执行密码输入。本申请实施例提供一种密码输入的方法,包括:客户端预置用户的登录密码,所述登录密码包括多个字符;根据环境安全信息,确定用户登录时需要输入的字符个数,所述用户登录时需要输入的字符个数小于或等于所述登录密码的字符个数。本申请实施例提供一种密码输入的方法,包括:服务器预置用户的登录密码,所述登录密码包括多个字符;确定客户端的环境安全信息;根据所述环境安全信息,确定用户登录时需要输入的登录密码中的字符个数,所述用户登录时需要输入的登录密码中的字符个数小于或等于预置的登录密码的字符个数。本申请实施例提供一种页面登录方法,包括:提供登录页面,所述登录页面中包括密码输入界面,以用于接收用户输入的登录密码中指定个数的字符,所述指定个数是根据客户端的环境安全信息确定的,所述指定个数小于或等于登录密码的字符个数。本申请实施例提供一种密码输入的客户端,该客户端包括:环境安全信息确定模块,用于确定用户登录时的环境安全信息;密码字符确定模块,用于根据所述环境安全信息,确定保存的登录密码中需要用户输入的第一密码字符,以及需要客户端自动填充的第二密码字符;所述第一密码字符和第二密码字符组成所述登录密码;密码输入模块,用于根据确定的所述第一密码字符和第二密码字符,执行密码输入。本申请另一实施例提供一种密码输入的客户端,包括:存储模块,用于预置用户的登录密码,所述登录密码包括多个字符;确定模块,用于根据用户登录时的环境安全信息,确定用户登录时需要输入的字符个数以及所述客户端自动填充的字符个数,所述用户登录时需要输入的字符个数与所述客户端自动填充的字符个数之和等于所述登录密码的字符个数。本申请又一实施例提供一种密码输入的客户端,包括:保存模块,用于预置用户的登录密码,所述登录密码包括多个字符;确定模块,用于根据环境安全信息,确定用户登录时需要输入的字符个数,所述用户登录时需要输入的字符个数小于或等于所述登录密码的字符个数。本申请实施例提供一种密码输入的服务器,该服务器包括:保存模块,用于预置用户的登录密码,所述登录密码包括多个字符;环境安全信息确定模块,用于确定客户端的环境安全信息;密码字符确定模块,用于根据所述环境安全信息,确定用户登录时需要输入的登录密码中的字符个数,所述用户登录时需要输入的登录密码中的字符个数小于或等于预置的登录密码的字符个数。采用本申请实施例,根据用户当前登录的环境安全信息确定需要用户输入的登录密码中的字符,在用户当前的登录环境安全性较高的情况下,用户就可以输入较少的字符、甚至不用输入字符,从而提高了密码输入效率。另外,由于是根据用户当前登录环境的安全性来确定需要用户自己输入的字符,从而提高了账号登录的安全性。附图说明图1为本申请实施例一提供的密码输入的方法流程图;图2为指示用户输入登录密码的示意图;图3为用户按照指示输入登录密码的示意图;图4为客户端自动填充登录密码剩余的字符的示意图;图5为本申请实施例二提供的密码输入的方法流程图;图6为本申请实施例三提供的密码输入的方法流程图;图7为本申请实施例四提供的密码输入的方法流程图;图8为本申请实施例提供的密码输入的客户端结构示意图;图9为本申请另一实施例提供的密码输入的客户端结构示意图;图10为本申请又一实施例提供的一种密码输入的客户端示意图;图11为本申请实施例提供的一种密码输入的服务器。具体实施方式在网站登录或应用(APP)登录中,用户为了避免密码输入的繁琐性,经常习惯将密码设置为自动保存,但这样就会带来账户不安全的问题。本申请方案正是针对如何协调密码输入效率和账户安全性而提出的。下面结合说明书附图对本申请实施例作进一步详细描述。实施例一如图1所示,为本申请实施例一提供的密码输入的方法流程图,包括以下步骤:S101:客户端确定用户登录时的环境安全信息。本申请实施例中,客户端可以指网站浏览器,或应用APP客户端,或用户终端。在一种实施方式中,当用户打开网站或应用登录页面后,可以首先判断是否在客户端保存了登录密码;若是,则确定用户登录时的环境安全信息,并进入后续S102,否则,直接指示用户输入登录密码,具体可以通过在密码输入框中显示空白的方式指示用户输入登录密码。这里,服务器可以通过检测用户登录的网络环境、硬件环境、用户历史行为数据等来确定当前用户登录的环境安全信息。比如,可以根据以下信息中的一种或多种确定用户登录时的环境安全信息:用户登录时的IP地址是否为该用户常用的IP地址;其中,该用户常用的IP地址是指该用户使用该IP地址登录的次数超过第一设定次数阈值;用户登录时采用的设备的标识信息是否为用户常用的设备的标识信息;其中,该用户常用的设备是指该用户使用该设备登录的次数超过第二设定次数阈值;用户的历史行为数据,比如用户是否有恶意差评行为,是否有恶意刷单行为、用户在最近预设时长内的登录次数(具体可以是在所述客户端上的登录次数)等。这里,环境安全信息具体可以包括环境安全等级,根据上述信息,可以为用户确定当前登录环境的安全分数,进一步根据预先设定的不同环境安全等级分别与安全分数范围之间的对应关系,确定登录时的环境安全等级。当然,客户端也可以自己检测环境安全信息。客户端可以根据自己存储的用户登录的历史数据,或者根据服务器传输的用户登录的历史数据(比如登录的设备信息、历史行为数据、IP地址信息等)来确定用户登录时的环境安全信息。S102:根据所述环境安全信息,确定保存的登录密码中需要用户输入的第一密码字符,以及需要客户端自动填充的第二密码字符;所述第一密码字符和第二密码字符组成所述登录密码。在具体实施中,可以根据所述环境安全信息,确定需要用户输入的第一密码字符的个数(安全性越高,第一密码字符的个数越少,可以预先设置安全分值与第一密码字符的个数之间的对应关系);根据确定的第一密码字符的个数,以及预先设定的第一密码字符在登录密码中的位置信息(比如预先设定第一密码字符为登录密码的前N个,或者后N个,或者第m本文档来自技高网...
一种密码输入方法及装置

【技术保护点】
一种密码输入的方法,其特征在于,该方法包括:客户端确定用户登录时的环境安全信息;根据所述环境安全信息,确定保存的登录密码中需要用户输入的第一密码字符,以及需要客户端自动填充的第二密码字符;所述第一密码字符和第二密码字符组成所述登录密码;根据确定的所述第一密码字符和第二密码字符,执行密码输入。

【技术特征摘要】
1.一种密码输入的方法,其特征在于,该方法包括:客户端确定用户登录时的环境安全信息;根据所述环境安全信息,确定保存的登录密码中需要用户输入的第一密码字符,以及需要客户端自动填充的第二密码字符;所述第一密码字符和第二密码字符组成所述登录密码;根据确定的所述第一密码字符和第二密码字符,执行密码输入。2.如权利要求1所述的方法,其特征在于,根据所述环境安全信息,确定保存的登录密码中需要用户输入的第一密码字符,以及需要客户端自动填充的第二密码字符,包括:根据所述环境安全信息,确定所述第一密码字符的个数;根据确定的所述第一密码字符的个数,以及预先设定的第一密码字符在所述登录密码中的位置信息,确定所述第一密码字符,并将保存的登录密码中除确定的所述第一密码字符外的字符确定为所述第二密码字符。3.如权利要求1所述的方法,其特征在于,所述第一密码字符在所述登录密码中的位置为所述登录密码中的前N个,N大于或等于1、且小于或等于所述登录密码的字符个数。4.如权利要求3所述的方法,其特征在于,所述根据确定的所述第一密码字符和第二密码字符,执行密码输入,包括:当确定的所述第一密码字符和第二密码字符分别为所述登录密码中的部分字符时,在所述登录密码的密码输入框中显示空白;在确定用户输入正确所述第一密码字符后,在所述登录页面的密码输入框中自动填充所述第二密码字符。5.如权利要求1所述的方法,其特征在于,所述确定用户登录时的环境安全信息,包括:接收服务器发送的所述环境安全信息。6.如权利要求1所述的方法,其特征在于,根据以下信息中的一种或多种确定用户登录时的环境安全信息:所述用户登录时的IP地址是否为该用户常用的IP地址;其中,该用户常用的IP地址是指该用户使用该IP地址登录的次数超过第一设定次数阈值;所述用户登录时采用的设备的标识信息是否为用户常用的设备的标识信息;其中,该用户常用的设备是指该用户使用该设备登录的次数超过第二设定次数阈值;从服务器获取的所述用户的历史行为数据。7.一种密码输入的方法,其特征在于,该方法包括:客户端预置用户的登录密码,所述登录密码包括多个字符;根据环境安全信息,确定用户登录时需要输入的字符个数,所述用户登录时需要输入的字符个数小于或等于所述登录密码的字符个数。8.如权利要求7所述的方法,其特征在于,所述环境安全信息包括环境安全等级;所述用户登录时需要输入的字符个数与所述环境安全等级呈负相关,其中,环境安全等级越高表示客户端的环境越安全。9.如权利要求7所述的方法,其特征在于,在确定用户登录时需要输入的字符个数时,还包括:确定用户登录时需要输入的字符在所述登录密码中的位置。10.如权利要求7所述的方法,其特征在于,所述用户登录时需要输入的字符个数为N,所述用户登录时需要输入的字符在所述登录密码中的位置为所述登录密码中的前N个,N大于或等于1,且N小于或等于所述登录密码的字符个数。11.一种密码输入的方法,其特征在于,该方法包括:服务器预置用户的登录密码,所述登录密码包括多个字符;确定客户端的环境安全信息;根据所述环境安全信息,确定用户登录时需要输入的登录密码中的字符个数,所述用户登录时需要输入的登录密码中的字符个数小于或等于预置的登录密码的字符个数。12.如权利要求11所述的方法,其特征在于,确定客户端的环境安全信息,包括:在接收到所述客户端的访问请求后,确定所述客户端的环境安全信息。13.如权利要求11或12所述的方法,其特征在于,所述方法还包括:在接收到所述客户端的访问请求后,提供登录页面,所述登录页面中包括密码输入界面,以用于接收用户输入的登录密码中的字符。14.如权利要求11所述的方法,其特征在于,根据以下信息中的一种或多种确定用户登录时的环境安全信息:所述用户登录时的IP地址是否为该用户常用的IP地址;其中,该用户常用的IP地址是指该用户使用该IP地址登录的次数超过第一设定次数阈值;所述用户登录时采用的设备的标识信息是否为用户常用的设备的标识信息;其中,该用户常用的设备是指该用户使用该设备登录的次数超过第二设定次数阈值;所述用户的历史行为数据。15.一种页面登录方法,其特征在于,所述方法包括:提供登录页面,所述登录页面中包括密码输入界面,以用于接收用户输入的登录密码中指定个数的字符,所述指定个数是根据客户端的环境安全信息确定的,所述指定个数小于或等于登录密码的字符个数。16.如权利要求15所述的方法,其特征在于,提供登录页面之后,还包括:接收用户在所述登录页面输入的所述登录密码中指定个数的字符;在确定所述用户输入的字符正确后,确认用户密...

【专利技术属性】
技术研发人员:周政
申请(专利权)人:阿里巴巴集团控股有限公司
类型:发明
国别省市:开曼群岛,KY

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1