一種基于虛擬用戶識別卡統(tǒng)一賬戶登錄方法、裝置及系統(tǒng)的制作方法
【技術(shù)領(lǐng)域】
[0001]本發(fā)明涉及通信技術(shù)領(lǐng)域,尤其涉及一種基于虛擬用戶識別卡統(tǒng)一賬戶登錄方法、裝置及系統(tǒng)。
【背景技術(shù)】
[0002]當(dāng)前的各種移動互聯(lián)網(wǎng)應(yīng)用的登錄都需要各自的用戶名和密碼,通常情況下,他們的命名規(guī)則也不盡相同,每次登錄輸入給用戶的記憶和使用造成了很大的困擾。業(yè)界一直有身份管理的相關(guān)研宄,但是截至目前為止,都沒有一個(gè)統(tǒng)一的規(guī)則能夠良好的解決這個(gè)問題。
【發(fā)明內(nèi)容】
[0003]本發(fā)明的主要目的在于提出一種基于虛擬用戶識別卡統(tǒng)一賬戶登錄方法、裝置及系統(tǒng),通過以虛擬識別卡為中心構(gòu)建一個(gè)統(tǒng)一的賬號登錄系統(tǒng),不同安全等級的賬號采用不同的安全策略和訪問權(quán)限控制策略,從而提高了賬號的自動登錄的便捷性、高效性和安全性。
[0004]本發(fā)明解決上述技術(shù)問題的技術(shù)方案如下:
[0005]根據(jù)本發(fā)明的一個(gè)方面,提供的一種基于虛擬用戶識別卡統(tǒng)一賬戶登錄方法,包括:
[0006]通過虛擬用戶識別卡設(shè)置用戶的統(tǒng)一賬戶登錄信息,構(gòu)建所述統(tǒng)一賬戶登錄信息與不同賬號之間的映射關(guān)系以形成不同安全等級的賬號系統(tǒng);
[0007]基于所述賬號系統(tǒng)對登錄時(shí)獲取的統(tǒng)一賬戶登錄信息進(jìn)行判斷,根據(jù)判斷結(jié)果登入對應(yīng)賬號。
[0008]優(yōu)選地,所述每一個(gè)賬號對應(yīng)一個(gè)安全控制策略和訪問控制策略。
[0009]優(yōu)選地,所述通過虛擬用戶識別卡設(shè)置用戶的統(tǒng)一賬戶登錄信息,具體包括以下幾種方式:
[0010]采用口令方式和/或生物特征輸入方式設(shè)置用戶的統(tǒng)一賬戶登錄信息。
[0011]優(yōu)選地,所述賬號,包括:只讀安全等級賬號、普通安全等級賬戶、高級安全等級賬戶及最尚安全等級賬戶;
[0012]所述通過虛擬用戶識別卡設(shè)置用戶的統(tǒng)一賬戶登錄信息,構(gòu)建所述統(tǒng)一賬戶登錄信息與不同賬號之間的映射關(guān)系以形成不同安全等級的賬號系統(tǒng),是以虛擬用戶識別卡為起點(diǎn)和中心,采用手動輸入方法與不同的賬號構(gòu)建不同安全等級的賬號系統(tǒng),對于只讀安全等級賬號和普通安全等級賬號也可以采用系統(tǒng)自動方法進(jìn)行構(gòu)建。
[0013]優(yōu)選地,所述基于所述賬號系統(tǒng)對登錄時(shí)獲取的統(tǒng)一賬戶登錄信息進(jìn)行判斷,根據(jù)判斷結(jié)果登入對應(yīng)賬號,具體包括:
[0014]當(dāng)通過虛擬用戶識別卡設(shè)置的統(tǒng)一賬戶登錄信息登錄只讀安全等級賬號時(shí),通過資源池分配的隨機(jī)賬號以匿名游客或者最低優(yōu)先級權(quán)限完成登錄瀏覽,僅具備只讀權(quán)限,使用過程中無需進(jìn)行反饋確認(rèn)驗(yàn)證;
[0015]當(dāng)通過虛擬用戶識別卡設(shè)置的統(tǒng)一賬戶登錄信息登錄普通安全等級賬號時(shí),通過預(yù)先設(shè)置或者輸入對應(yīng)的賬號,之后登錄無需再次輸入,具備正常使用權(quán)限,如果檢測到使用者的統(tǒng)一賬戶登錄信息發(fā)生變化,進(jìn)行提醒驗(yàn)證;
[0016]當(dāng)通過虛擬用戶識別卡設(shè)置的統(tǒng)一賬戶登錄信息登錄高級安全等級賬號時(shí),通過預(yù)先設(shè)置或者輸入對應(yīng)的賬號,之后登錄無需再次輸入,具備正常使用權(quán)限,如果檢測到使用者的統(tǒng)一賬戶登錄信息發(fā)生變化,進(jìn)行限制次數(shù)提醒驗(yàn)證;
[0017]當(dāng)通過虛擬用戶識別卡設(shè)置的統(tǒng)一賬戶登錄信息登錄最高安全等級賬號時(shí),需同時(shí)通過口令登錄、生物特征驗(yàn)證的用戶方可使用最高安全等級賬號進(jìn)行訪問操作,沒有新的生物特征被添加授權(quán)驗(yàn)證的用戶無法使用登錄此類賬號。
[0018]一種基于虛擬用戶識別卡統(tǒng)一賬戶登錄裝置,包括:
[0019]虛擬用戶識別卡與賬號映射單元,用于通過虛擬用戶識別卡設(shè)置用戶的統(tǒng)一賬戶登錄信息,構(gòu)建所述統(tǒng)一賬戶登錄信息與不同賬號之間的映射關(guān)系以形成不同安全等級的賬號系統(tǒng);
[0020]登錄認(rèn)證及訪問控制單元,用于基于所述賬號系統(tǒng)對登錄時(shí)獲取的統(tǒng)一賬戶登錄信息進(jìn)行判斷,根據(jù)判斷結(jié)果登入對應(yīng)賬號。
[0021]優(yōu)選地,所述每一個(gè)賬號對應(yīng)一個(gè)安全控制策略和訪問控制策略。
[0022]優(yōu)選地,所述通過虛擬用戶識別卡設(shè)置用戶的統(tǒng)一賬戶登錄信息,具體包括以下幾種方式:
[0023]采用口令方式和/或生物特征輸入方式設(shè)置用戶的統(tǒng)一賬戶登錄信息。
[0024]優(yōu)選地,所述登錄認(rèn)證及訪問控制單元,具體用于:
[0025]當(dāng)通過虛擬用戶識別卡設(shè)置的統(tǒng)一賬戶登錄信息登錄只讀安全等級賬號時(shí),通過資源池分配的隨機(jī)賬號以匿名游客或者最低優(yōu)先級權(quán)限完成登錄瀏覽,僅具備只讀權(quán)限,使用過程中無需進(jìn)行反饋確認(rèn)驗(yàn)證;
[0026]當(dāng)通過虛擬用戶識別卡設(shè)置的統(tǒng)一賬戶登錄信息登錄普通安全等級賬號時(shí),通過預(yù)先設(shè)置或者輸入對應(yīng)的賬號,之后登錄無需再次輸入,具備正常使用權(quán)限,如果檢測到使用者的統(tǒng)一賬戶登錄信息發(fā)生變化,進(jìn)行提醒驗(yàn)證;
[0027]當(dāng)通過虛擬用戶識別卡設(shè)置的統(tǒng)一賬戶登錄信息登錄高級安全等級賬號時(shí),通過預(yù)先設(shè)置或者輸入對應(yīng)的賬號,之后登錄無需再次輸入,具備正常使用權(quán)限,如果檢測到使用者的統(tǒng)一賬戶登錄信息發(fā)生變化,進(jìn)行限制次數(shù)提醒驗(yàn)證;
[0028]當(dāng)通過虛擬用戶識別卡設(shè)置的統(tǒng)一賬戶登錄信息登錄最高安全等級賬號時(shí),需同時(shí)通過口令登錄、生物特征驗(yàn)證的用戶方可使用最高安全等級賬號進(jìn)行訪問操作,沒有新的生物特征被添加授權(quán)驗(yàn)證的用戶無法使用登錄此類賬號。
[0029]一種基于虛擬用戶識別卡統(tǒng)一賬戶登錄系統(tǒng),包括:虛擬用戶識別卡、認(rèn)證服務(wù)器及訪問控制服務(wù)器;
[0030]所述虛擬用戶識別卡,用于設(shè)置用戶的統(tǒng)一賬戶登錄信息,并構(gòu)建所述統(tǒng)一賬戶登錄信息與不同賬號之間的映射關(guān)系以形成不同安全等級的賬號系統(tǒng),以及獲取登錄時(shí)的統(tǒng)一賬戶登錄信息;
[0031]所述認(rèn)證服務(wù)器,用于基于所述賬號系統(tǒng)對登錄時(shí)獲取的統(tǒng)一賬戶登錄信息進(jìn)行判斷認(rèn)證,并根據(jù)判斷認(rèn)證結(jié)果確定該賬號的安全控制策略;
[0032]所述訪問控制服務(wù)器,用于根據(jù)判斷認(rèn)證結(jié)果確定該賬號的訪問控制策略。
[0033]本發(fā)明提供了一種基于虛擬用戶識別卡統(tǒng)一賬戶登錄方法,包括:通過虛擬用戶識別卡設(shè)置用戶的統(tǒng)一賬戶登錄信息,構(gòu)建所述統(tǒng)一賬戶登錄信息與不同賬號之間的映射關(guān)系以形成不同安全等級的賬號系統(tǒng);基于所述賬號系統(tǒng)對登錄時(shí)獲取的統(tǒng)一賬戶登錄信息進(jìn)行判斷,根據(jù)判斷結(jié)果登入對應(yīng)賬號。本發(fā)明通過以虛擬識別卡為中心構(gòu)建一個(gè)統(tǒng)一的賬號登錄系統(tǒng),不同安全等級的賬號采用不同的安全策略和訪問權(quán)限控制策略,用戶設(shè)置完成之后,不需每次都輸入用戶名密碼登錄常用的互聯(lián)網(wǎng)應(yīng)用,從而提高了賬號的自動登錄的便捷性、高效性和安全性。
【附圖說明】
[0034]圖1為實(shí)現(xiàn)本發(fā)明各個(gè)實(shí)施例的移動終端的硬件結(jié)構(gòu)示意圖;
[0035]圖2為如圖1所示的移動終端的無線通信系統(tǒng)示意圖;
[0036]圖3為本發(fā)明的實(shí)施例一的一種基于虛擬用戶識別卡統(tǒng)一賬戶登錄方法的流程圖;
[0037]圖4為本發(fā)明的實(shí)施例二的一種基于虛擬用戶識別卡統(tǒng)一賬戶登錄方法的流程圖;
[0038]圖5為本發(fā)明的實(shí)施例三的一種基于虛擬用戶識別卡統(tǒng)一賬戶登錄方法的流程圖;
[0039]圖6為本發(fā)明的實(shí)施例四的一種基于虛擬用戶識別卡統(tǒng)一賬戶登錄裝置的示范性結(jié)構(gòu)框圖;
[0040]圖7為本發(fā)明的實(shí)施例五的一種基于虛擬用戶識別卡統(tǒng)一賬戶登錄裝置的示范性結(jié)構(gòu)框圖;
[0041]圖8為本發(fā)明的實(shí)施例六的一種基于虛擬用戶識別卡統(tǒng)一賬戶登錄裝置的示范性結(jié)構(gòu)框圖;
[0042]圖9為本發(fā)明的實(shí)施例七的一種基于虛擬用戶識別卡統(tǒng)一賬戶登錄系統(tǒng)的示范性結(jié)構(gòu)框圖。
[0043]本發(fā)明目的的實(shí)現(xiàn)、功能特點(diǎn)及優(yōu)點(diǎn)將結(jié)合實(shí)施例,參照附圖做進(jìn)一步說明。
【具體實(shí)施方式】
[0044]應(yīng)當(dāng)理解,此處所描述的具體實(shí)施例僅僅用以解釋本發(fā)明,并不用于限定本發(fā)明。移動終端可以以各種形式來實(shí)施。例如,本發(fā)明中描述的終端可以包括諸如移動電話、智能電話、筆記本電腦、數(shù)字廣播接收器、PDA(個(gè)人數(shù)字助理)、PAD (平板電腦)、PMP (便攜式多媒體播放器)、導(dǎo)航裝置等等的移動終端以及諸如數(shù)字TV、臺式計(jì)算機(jī)等等的固定終端。下面,假設(shè)終端是移動終端。然而,本領(lǐng)域技術(shù)人員將理解的是,除了特別用于移動目的的元件之外,根據(jù)本發(fā)明的實(shí)施方式的構(gòu)造也能夠應(yīng)用于固定類型的終端。
[0045]圖1為實(shí)現(xiàn)本發(fā)明各個(gè)實(shí)施例的移動終端的硬件結(jié)構(gòu)示意。
[0046]移動終端100可以包括無線通信單元110、A/V (音頻/視頻)輸入單元120、用戶輸入單元13