本申請(qǐng)涉及安全認(rèn)證,特別涉及一種認(rèn)證方法及電子設(shè)備。
背景技術(shù):
1、目前,電子設(shè)備的賬號(hào)認(rèn)證或者用戶憑證很多采用鍵盤密碼認(rèn)證的方式,從用戶按下物理鍵盤,到進(jìn)入到操作系統(tǒng),最終傳遞到應(yīng)用程序的密碼窗口進(jìn)行安全認(rèn)證,整個(gè)過程要穿過驅(qū)動(dòng)、運(yùn)行時(shí)庫等中間層軟件堆棧。
2、由于驅(qū)動(dòng)和操作系統(tǒng)的進(jìn)度、服務(wù)都是可見和被監(jiān)控的,因此,導(dǎo)致認(rèn)證過程中的信息如賬號(hào)、密碼等容易被截取,進(jìn)而導(dǎo)致電子設(shè)備的安全性較低。
技術(shù)實(shí)現(xiàn)思路
1、本申請(qǐng)實(shí)施例的目的在于提供一種認(rèn)證方法及電子設(shè)備。
2、第一方面,本申請(qǐng)實(shí)施例提供了一種認(rèn)證方法,應(yīng)用于電子設(shè)備的第一運(yùn)行環(huán)境,包括:
3、獲得輸入信息;
4、在所述輸入信息符合認(rèn)證條件的情況下,對(duì)該輸入信息進(jìn)行安全認(rèn)證,得到認(rèn)證結(jié)果;
5、將所述認(rèn)證結(jié)果傳輸至第二運(yùn)行環(huán)境,以使得電子設(shè)備在所述第二運(yùn)行環(huán)境下,根據(jù)所述認(rèn)證結(jié)果執(zhí)行相應(yīng)的操作,所述電子設(shè)備包括第一運(yùn)行環(huán)境和第二運(yùn)行環(huán)境,第一運(yùn)行環(huán)境相對(duì)于用戶不可見,所述第二運(yùn)行環(huán)境相對(duì)于用戶可見。
6、在一種可能的實(shí)施方式中,所述獲得輸入信息,包括:
7、接收所述第二運(yùn)行環(huán)境發(fā)送的場景標(biāo)識(shí);
8、接收用戶信息,所述用戶信息為電子設(shè)備的輸入裝置所獲取的信息。
9、在一種可能的實(shí)施方式中,在對(duì)該輸入信息進(jìn)行安全認(rèn)證之前,包括:
10、基于所述場景標(biāo)識(shí)和所述用戶信息,確定所述輸入信息是否符合認(rèn)證條件;
11、若場景標(biāo)識(shí)和用戶信息的至少一項(xiàng)符合認(rèn)證條件,則所述輸入信息符合認(rèn)證條件;
12、所述認(rèn)證條件包括至少一項(xiàng):所述場景標(biāo)識(shí)表征所述場景為目標(biāo)認(rèn)證場景,所述用戶信息包括目標(biāo)賬號(hào)信息,和所述用戶信息包括生物特征信息或者密碼信息。
13、在一種可能的實(shí)施方式中,所述對(duì)該輸入信息進(jìn)行安全認(rèn)證,得到認(rèn)證結(jié)果,包括:
14、通過加密算法對(duì)所述目標(biāo)賬號(hào)信息和所述生物特征信息或者所述密碼信息進(jìn)行處理,得到待認(rèn)證密文;
15、基于所述場景標(biāo)識(shí),查詢目標(biāo)安全密文;
16、若所述待認(rèn)證密文與所述目標(biāo)安全密文一致,則所述認(rèn)證結(jié)果為所述輸入信息通過安全認(rèn)證。
17、在一種可能的實(shí)施方式中,在對(duì)該輸入信息進(jìn)行安全認(rèn)證之前,包括:
18、接收所述第二運(yùn)行環(huán)境中每個(gè)需要被認(rèn)證的認(rèn)證場景的場景標(biāo)識(shí)、賬號(hào)信息以及生物特征信息或者密碼信息;
19、針對(duì)每個(gè)需要被認(rèn)證的認(rèn)證場景,通過加密算法對(duì)其賬號(hào)信息以及生物特征信息或者密碼信息進(jìn)行處理,得到該認(rèn)證場景的安全密文;
20、建立該認(rèn)證場景的場景標(biāo)識(shí)與安全密文之間的映射關(guān)系;
21、存儲(chǔ)所述映射關(guān)系,以使得第一運(yùn)行環(huán)境利用所述映射關(guān)系,對(duì)所述輸入信息進(jìn)行安全認(rèn)證。
22、在一種可能的實(shí)施方式中,所述將所述認(rèn)證結(jié)果傳輸至第二運(yùn)行環(huán)境,包括:
23、將所述認(rèn)證結(jié)果傳輸至所述第二運(yùn)行環(huán)境下的虛擬人機(jī)交互設(shè)備,以使所述虛擬人機(jī)交互設(shè)備將所述認(rèn)證結(jié)果反饋給對(duì)應(yīng)的進(jìn)程。
24、在一種可能的實(shí)施方式中,所述根據(jù)所述認(rèn)證結(jié)果執(zhí)行相應(yīng)的操作,包括:
25、若所述認(rèn)證結(jié)果為所述輸入信息通過安全認(rèn)證,電子設(shè)備執(zhí)行下列操作的任一項(xiàng):電子設(shè)備切換為工作狀態(tài),啟動(dòng)并運(yùn)行所述輸入信息對(duì)應(yīng)的應(yīng)用,電子設(shè)備的應(yīng)用執(zhí)行認(rèn)證后的操作。
26、第二方面,本申請(qǐng)實(shí)施例還提供了一種電子設(shè)備,包括第一運(yùn)行環(huán)境和第二運(yùn)行環(huán)境;
27、所述第一運(yùn)行環(huán)境,獲得輸入信息;在所述輸入信息符合認(rèn)證條件的情況下,對(duì)該輸入信息進(jìn)行安全認(rèn)證,得到認(rèn)證結(jié)果;將所述認(rèn)證結(jié)果傳輸至第二運(yùn)行環(huán)境,所述電子設(shè)備包括第一運(yùn)行環(huán)境和第二運(yùn)行環(huán)境,第一運(yùn)行環(huán)境相對(duì)于用戶不可見,所述第二運(yùn)行環(huán)境相對(duì)于用戶可見;
28、所述第二運(yùn)行環(huán)境,根據(jù)所述認(rèn)證結(jié)果執(zhí)行相應(yīng)的操作。
29、在一種可能的實(shí)施方式中,所述第一運(yùn)行環(huán)境:
30、接收所述第二運(yùn)行環(huán)境發(fā)送的場景標(biāo)識(shí);
31、接收用戶信息所述用戶信息為電子設(shè)備的輸入裝置所獲取的信息。
32、在一種可能的實(shí)施方式中,所述第一運(yùn)行環(huán)境:
33、基于所述場景標(biāo)識(shí)和所述用戶信息,確定所述輸入信息是否符合認(rèn)證條件;
34、若場景標(biāo)識(shí)和用戶信息的至少一項(xiàng)符合認(rèn)證條件,則所述輸入信息符合認(rèn)證條件;
35、所述認(rèn)證條件包括至少一項(xiàng):所述場景標(biāo)識(shí)表征所述場景為目標(biāo)認(rèn)證場景,所述用戶信息包括目標(biāo)賬號(hào)信息,和所述用戶信息包括生物特征信息或者密碼信息。
36、本申請(qǐng)實(shí)施例的認(rèn)證方法中,通過相對(duì)于用戶不可見的第一運(yùn)行環(huán)境,對(duì)輸入信息進(jìn)行安全認(rèn)證,在得到認(rèn)證結(jié)果之后再將認(rèn)證結(jié)果傳輸給相對(duì)于用戶可見的第二運(yùn)行環(huán)境,以使得在第二運(yùn)行環(huán)境下,根據(jù)認(rèn)證結(jié)果執(zhí)行相應(yīng)的操作。該認(rèn)證過程中,對(duì)輸入信息進(jìn)行安全認(rèn)證的過程相對(duì)于用戶不可見,進(jìn)而防止了認(rèn)證過程中輸入信息被截取的情況,大大提高了電子設(shè)備的安全性。
1.一種認(rèn)證方法,應(yīng)用于電子設(shè)備的第一運(yùn)行環(huán)境,包括:
2.根據(jù)權(quán)利要求1所述的認(rèn)證方法,所述獲得輸入信息,包括:
3.根據(jù)權(quán)利要求2所述的認(rèn)證方法,在對(duì)該輸入信息進(jìn)行安全認(rèn)證之前,包括:
4.根據(jù)權(quán)利要求3所述的認(rèn)證方法,所述對(duì)該輸入信息進(jìn)行安全認(rèn)證,得到認(rèn)證結(jié)果,包括:
5.根據(jù)權(quán)利要求1或4所述的認(rèn)證方法,在對(duì)該輸入信息進(jìn)行安全認(rèn)證之前,包括:
6.根據(jù)權(quán)利要求1所述的認(rèn)證方法,所述將所述認(rèn)證結(jié)果傳輸至第二運(yùn)行環(huán)境,包括:
7.根據(jù)權(quán)利要求1所述的認(rèn)證方法,所述根據(jù)所述認(rèn)證結(jié)果執(zhí)行相應(yīng)的操作,包括:
8.一種電子設(shè)備,包括第一運(yùn)行環(huán)境和第二運(yùn)行環(huán)境;
9.根據(jù)權(quán)利要求8所述的電子設(shè)備,所述第一運(yùn)行環(huán)境:
10.根據(jù)權(quán)利要求8所述的電子設(shè)備,所述第一運(yùn)行環(huán)境: