第二判斷單元,用于根據(jù)設(shè)備信息判斷用戶輸入第一賬號(hào)信息所使用設(shè)備是否是第一賬號(hào)信息對(duì)應(yīng)的常用設(shè)備;
[0126]第一判斷單元還用于:如果第二判斷單元的判斷結(jié)果為是,則判斷第一靜態(tài)認(rèn)證信息是否為非安全靜態(tài)認(rèn)證信息數(shù)據(jù)庫(kù)中包括的賬號(hào)信息對(duì)應(yīng)的非安全靜態(tài)認(rèn)證信息。
[0127]在本發(fā)明的一些實(shí)施例中,設(shè)置靜態(tài)認(rèn)證信息的裝置還可以包括:
[0128]查詢單元,用于如果第二判斷單元的判斷結(jié)果為否,查詢第一賬號(hào)信息對(duì)應(yīng)的操作地點(diǎn)以及操作IP地址;
[0129]撤銷權(quán)限單元,用于當(dāng)操作地點(diǎn)在設(shè)定時(shí)間內(nèi)變化頻率大于預(yù)設(shè)閾值和/或操作IP地址不屬于第一賬號(hào)信息對(duì)應(yīng)的常用操作IP地址,則撤銷用戶設(shè)置靜態(tài)認(rèn)證信息的權(quán)限;
[0130]第一判斷單元還用于:當(dāng)操作地點(diǎn)在設(shè)定時(shí)間內(nèi)變化頻率小于預(yù)設(shè)閾值且操作IP地址屬于第一賬號(hào)信息對(duì)應(yīng)的常用操作IP地址,則判斷第一靜態(tài)認(rèn)證信息是否為非安全靜態(tài)認(rèn)證信息數(shù)據(jù)庫(kù)中包括的賬號(hào)信息對(duì)應(yīng)的非安全靜態(tài)認(rèn)證信息。
[0131]在本發(fā)明的一些實(shí)施例中,設(shè)置靜態(tài)認(rèn)證信息的裝置還可以包括:
[0132]檢測(cè)單元,用于檢測(cè)第一賬號(hào)信息在登錄狀態(tài)下點(diǎn)擊的網(wǎng)站是否在非安全網(wǎng)站列表中;
[0133]記錄單元,用于如果檢測(cè)單元的檢測(cè)結(jié)果為是,則記錄當(dāng)前第一賬號(hào)信息對(duì)應(yīng)的靜態(tài)認(rèn)證信息,當(dāng)前第一賬號(hào)信息對(duì)應(yīng)的靜態(tài)認(rèn)證信息為第二靜態(tài)認(rèn)證信息;
[0134]第三判斷單元,判斷第一靜態(tài)認(rèn)證信息是否與第二靜態(tài)認(rèn)證信息相同;
[0135]發(fā)送單元還用于:如果第三判斷單元的判斷結(jié)果為是,則向用戶發(fā)送重新輸入靜態(tài)認(rèn)證信息的指示消息。
[0136]這樣,本發(fā)明實(shí)施例通過(guò)預(yù)先建立非安全靜態(tài)認(rèn)證信息數(shù)據(jù)庫(kù),在用戶設(shè)置靜態(tài)認(rèn)證信息時(shí),檢測(cè)用戶輸入的靜態(tài)認(rèn)證信息是否為非安全靜態(tài)認(rèn)證信息數(shù)據(jù)庫(kù)中的非安全靜態(tài)認(rèn)證信息,這樣如果用戶輸入的靜態(tài)認(rèn)證信息為安全靜態(tài)認(rèn)證信息則可以設(shè)置,如果用戶輸入的靜態(tài)認(rèn)證信息為非安全靜態(tài)認(rèn)證信息,例如該賬號(hào)信息以及對(duì)應(yīng)的靜態(tài)認(rèn)證信息已經(jīng)發(fā)生泄漏,則禁止用戶再次設(shè)置該靜態(tài)認(rèn)證信息,從而避免了用戶賬號(hào)的被盜,以保證用戶設(shè)置的靜態(tài)認(rèn)證信息的安全性。另外,本發(fā)明實(shí)施例還可以檢測(cè)用戶設(shè)置靜態(tài)認(rèn)證信息時(shí)上網(wǎng)環(huán)境是否安全,從而提高了設(shè)置靜態(tài)認(rèn)證信息過(guò)程中的安全性。
[0137]本發(fā)明實(shí)施例還提供一種服務(wù)器,參見(jiàn)圖4所示,可以包括:
[0138]處理器401、存儲(chǔ)器402、輸入裝置403和輸出裝置404。瀏覽器服務(wù)器中的處理器401的數(shù)量可以一個(gè)或多個(gè),圖4中以一個(gè)處理器為例。在本發(fā)明的一些實(shí)施例中,處理器401、存儲(chǔ)器402、輸入裝置403和輸出裝置404可通過(guò)總線或其它方式連接,其中,圖4中以通過(guò)總線連接為例。
[0139]存儲(chǔ)器402可用于存儲(chǔ)軟件程序以及模塊,處理器401通過(guò)運(yùn)行存儲(chǔ)在存儲(chǔ)器402的軟件程序以及模塊,從而執(zhí)行瀏覽器服務(wù)器的各種功能應(yīng)用以及數(shù)據(jù)處理。存儲(chǔ)器402可主要包括存儲(chǔ)程序區(qū)和存儲(chǔ)數(shù)據(jù)區(qū),其中,存儲(chǔ)程序區(qū)可存儲(chǔ)操作系統(tǒng)、至少一個(gè)功能所需的應(yīng)用程序等。此外,存儲(chǔ)器402可以包括高速隨機(jī)存取存儲(chǔ)器,還可以包括非易失性存儲(chǔ)器,例如至少一個(gè)磁盤存儲(chǔ)器件、閃存器件、或其他易失性固態(tài)存儲(chǔ)器件。輸入裝置403可用于接收輸入的數(shù)字或字符信息,以及產(chǎn)生與瀏覽器服務(wù)器的用戶設(shè)置以及功能控制有關(guān)的鍵信號(hào)輸入。
[0140]具體在本實(shí)施例中,處理器401會(huì)按照如下的指令,將一個(gè)或一個(gè)以上的應(yīng)用程序的進(jìn)程對(duì)應(yīng)的可執(zhí)行文件加載到存儲(chǔ)器402中,并由處理器401來(lái)運(yùn)行存儲(chǔ)在存儲(chǔ)器402中的應(yīng)用程序,從而實(shí)現(xiàn)各種功能:
[0141]預(yù)先建立并保存非安全靜態(tài)認(rèn)證信息數(shù)據(jù)庫(kù),非安全靜態(tài)認(rèn)證信息數(shù)據(jù)庫(kù)包括賬號(hào)信息對(duì)應(yīng)的非安全靜態(tài)認(rèn)證信息;
[0142]接收用戶輸入的第一賬號(hào)信息以及第一靜態(tài)認(rèn)證信息,第一靜態(tài)認(rèn)證信息為第一賬號(hào)信息對(duì)應(yīng)的靜態(tài)認(rèn)證信息;
[0143]判斷第一靜態(tài)認(rèn)證信息是否為非安全靜態(tài)認(rèn)證信息數(shù)據(jù)庫(kù)中包括的賬號(hào)信息對(duì)應(yīng)的非安全靜態(tài)認(rèn)證信息;
[0144]如果是,則向用戶發(fā)送重新輸入靜態(tài)認(rèn)證信息的指示消息;
[0145]如果否,則保存第一賬號(hào)信息以及第一靜態(tài)認(rèn)證信息。
[0146]相應(yīng)的,賬號(hào)信息對(duì)應(yīng)的非安全靜態(tài)認(rèn)證信息包括已泄露賬號(hào)信息以及各個(gè)已泄露賬號(hào)信息對(duì)應(yīng)的已泄露靜態(tài)認(rèn)證信息;
[0147]判斷第一靜態(tài)認(rèn)證信息是否為非安全靜態(tài)認(rèn)證信息數(shù)據(jù)庫(kù)中包括的賬號(hào)信息對(duì)應(yīng)的非安全靜態(tài)認(rèn)證信息,包括:
[0148]判斷是否第一賬號(hào)信息為已泄露賬號(hào)信息,且第一靜態(tài)認(rèn)證信息為該已泄露賬號(hào)信息對(duì)應(yīng)的已泄露靜態(tài)認(rèn)證信息。
[0149]相應(yīng)的,賬號(hào)信息對(duì)應(yīng)的非安全靜態(tài)認(rèn)證信息包括常用靜態(tài)認(rèn)證信息;
[0150]判斷第一靜態(tài)認(rèn)證信息是否為非安全靜態(tài)認(rèn)證信息數(shù)據(jù)庫(kù)中包括的賬號(hào)信息對(duì)應(yīng)的非安全靜態(tài)認(rèn)證信息,包括:
[0151]判斷第一靜態(tài)認(rèn)證信息是否為常用靜態(tài)認(rèn)證信息。
[0152]相應(yīng)的,在接收用戶輸入的第一賬號(hào)信息以及第一靜態(tài)認(rèn)證信息之后,還包括:
[0153]獲取用戶輸入第一賬號(hào)信息所使用設(shè)備的設(shè)備信息,根據(jù)設(shè)備信息判斷用戶輸入第一賬號(hào)信息所使用設(shè)備是否是第一賬號(hào)信息對(duì)應(yīng)的常用設(shè)備;
[0154]如果用戶輸入第一賬號(hào)信息所使用設(shè)備是第一賬號(hào)信息對(duì)應(yīng)的常用設(shè)備,則繼續(xù)執(zhí)行判斷第一靜態(tài)認(rèn)證信息是否為非安全靜態(tài)認(rèn)證信息數(shù)據(jù)庫(kù)中包括的賬號(hào)信息對(duì)應(yīng)的非安全靜態(tài)認(rèn)證信息及后續(xù)步驟。
[0155]相應(yīng)的,還包括:
[0156]如果用戶輸入第一賬號(hào)信息所使用設(shè)備不是第一賬號(hào)信息對(duì)應(yīng)的常用設(shè)備,則查詢第一賬號(hào)信息對(duì)應(yīng)的操作地點(diǎn)以及操作IP地址;
[0157]當(dāng)操作地點(diǎn)在設(shè)定時(shí)間內(nèi)變化頻率大于預(yù)設(shè)閾值和/或操作IP地址不屬于第一賬號(hào)信息對(duì)應(yīng)的常用操作IP地址,則撤銷用戶設(shè)置靜態(tài)認(rèn)證信息的權(quán)限;
[0158]當(dāng)操作地點(diǎn)在設(shè)定時(shí)間內(nèi)變化頻率小于預(yù)設(shè)閾值且操作IP地址屬于第一賬號(hào)信息對(duì)應(yīng)的常用操作IP地址,則繼續(xù)執(zhí)行判斷第一靜態(tài)認(rèn)證信息是否為非安全靜態(tài)認(rèn)證信息數(shù)據(jù)庫(kù)中包括的賬號(hào)信息對(duì)應(yīng)的非安全靜態(tài)認(rèn)證信息及后續(xù)步驟。
[0159]相應(yīng)的,還包括:
[0160]檢測(cè)第一賬號(hào)信息在登錄狀態(tài)下點(diǎn)擊的網(wǎng)站是否在非安全網(wǎng)站列表中,如果是,則記錄當(dāng)前第一賬號(hào)信息對(duì)應(yīng)的靜態(tài)認(rèn)證信息,當(dāng)前第一賬號(hào)信息對(duì)應(yīng)的靜態(tài)認(rèn)證信息為第二靜態(tài)認(rèn)證信息;
[0161]在保存第一賬號(hào)信息以及第一靜態(tài)認(rèn)證信息之前,判斷第一靜態(tài)認(rèn)證信息是否與第二靜態(tài)認(rèn)證信息相同,如果是,則向用戶發(fā)送重新輸入靜態(tài)認(rèn)證信息的指示消息。
[0162]這樣,本發(fā)明實(shí)施例通過(guò)預(yù)先建立非安全靜態(tài)認(rèn)證信息數(shù)據(jù)庫(kù),在用戶設(shè)置靜態(tài)認(rèn)證信息時(shí),檢測(cè)用戶輸入的靜態(tài)認(rèn)證信息是否為非安全靜態(tài)認(rèn)證信息數(shù)據(jù)庫(kù)中的非安全靜態(tài)認(rèn)證信息,這樣如果用戶輸入的靜態(tài)認(rèn)證信息為安全靜態(tài)認(rèn)證信息則可以設(shè)置,如果用戶輸入的靜態(tài)認(rèn)證信息為非安全靜態(tài)認(rèn)證信息,例如該賬號(hào)信息以及對(duì)應(yīng)的靜態(tài)認(rèn)證信息已經(jīng)發(fā)生泄漏,則禁止用戶再次設(shè)置該靜態(tài)認(rèn)證信息,從而避免了用戶賬號(hào)的被盜,以保證用戶設(shè)置的靜態(tài)認(rèn)證信息的安全性。另外,本發(fā)明實(shí)施例還可以檢測(cè)用戶設(shè)置靜態(tài)認(rèn)證信息時(shí)上網(wǎng)環(huán)境是否安全,從而提高了設(shè)置靜態(tài)認(rèn)證信息過(guò)程中的安全性。
[0163]需要說(shuō)明的是,本說(shuō)明書中各個(gè)實(shí)施例采用遞進(jìn)的方式描述,每個(gè)實(shí)施例重點(diǎn)說(shuō)明的都是與其他實(shí)施例的不同之處,各個(gè)實(shí)施例之間相同相似部分互相參見(jiàn)即可。對(duì)于實(shí)施例公開的系統(tǒng)或裝置而言,由于其與實(shí)施例公開的方法相對(duì)應(yīng),所以描述的比較簡(jiǎn)單,相關(guān)之處參見(jiàn)方法部分說(shuō)明即可。
[0164]還需要說(shuō)明的是,在本文中,諸如第一和第二等之類的關(guān)系術(shù)語(yǔ)僅僅用來(lái)將一個(gè)實(shí)體或者操作與另一個(gè)實(shí)體或操作區(qū)分開來(lái),而不一定要求或者暗示這些實(shí)體或操作之間存在任何這種實(shí)際的關(guān)系或者順序。而且,術(shù)語(yǔ)“包括”、“包含”或者其任何其他變體意在涵蓋非排他性的包含,從而使得包括一系列要素的過(guò)程、方法、物品或者設(shè)備不僅包括那些要素,而且還包括沒(méi)有明確列出的其他要素,或者是還包括為這種過(guò)程、方法、物品或者設(shè)備所固有的要素。在沒(méi)有更多限制的情況下,由語(yǔ)句“包括一個(gè)……”限定的要素,并不排除在包括