logo好方法网

访问服务器的方法及装置


技术摘要:
本公开提供一种访问服务器的方法,涉及图像处理技术领域,能够解决身份验证信息被非法用户盗用,则服务器上存储的数据会被非法用户获取,导致信息泄露的问题。具体技术方案为:接收终端设备发送的目标身份验证信息;若确定身份验证信息列表存在所述目标身份验证信息,  全部
背景技术:
现有技术中,为了防止信息泄露,数据存储在服务器上,终端设备不保存任何数 据。用户通过终端设备访问服务器,获取存储在服务器的数据。用户通过终端设备访问服务 器时,通常需要进行身份验证,即用户在终端设备上输入身份验证信息,进行身份验证,确 定该用户是否为合法用户。在身份验证通过后,即确定该用户为合法用户,用户才可以访问 服务器。例如,用户在终端设备上输入正确的用户名以及密码后,才能从服务器获取数据。 但是,如果身份验证信息被非法用户盗用,则服务器上存储的数据会被非法用户 获取,导致信息泄露。
技术实现要素:
本公开实施例提供一种访问服务器的方法及装置,能够解决身份验证信息被非法 用户盗用,则服务器上存储的数据会被非法用户获取,导致信息泄露的问题。所述技术方案 如下: 根据本公开实施例的第一方面,提供一种访问服务器的方法,应用于服务器,所述 方法包括: 接收终端设备发送的目标身份验证信息; 若确定身份验证信息列表存在所述目标身份验证信息,向所述终端设备发送人脸 图像采集指令,所述人脸图像采集指令用于指示所述终端设备采集用户的人脸图像; 接收所述终端设备发送的第一人脸特征数据,所述第一人脸特征数据是由所述终 端设备对所述用户的第一人脸图像进行特征提取后得到的; 若根据所述第一人脸特征数据确定所述用户为非法用户,则向所述终端设备发送 锁屏指令,所述锁屏指令用于指示所述终端设备将屏幕进行锁定。 本公开实施例提供的访问服务器的方法,能够根据采集到的用户的人脸图像进一 步确定用户的真实身份,若根据该用户的人脸图像确定该用户为非法用户,将屏幕进行锁 定,该用户不能通过终端访问服务器,避免了身份验证信息被非法用户盗用,则服务器上存 储的数据会被非法用户获取,导致信息泄露的问题,提高了用户在访问服务器的过程中,服 务器中存储的数据的安全性。 在一个实施例中,确定身份验证信息列表存在所述目标身份验证信息后,所述方 法还包括: 生成所述用户的当前访问记录,并将所述当前访问记录添加至所述用户的访问记 录列表; 所述根据所述第一人脸特征数据确定所述用户为非法用户包括: 若所述访问记录列表中存在除所述当前访问记录外的其他访问记录,则获取与所 4 CN 111611562 A 说 明 书 2/15 页 述目标身份验证信息对应的预先存储的人脸特征数据; 若所述第一人脸特征数据与所述预先存储的人脸特征数据之间的相似度低于预 设相似度阈值,则确定该用户为非法用户。 通过将该第一人脸特征数据与所述预先存储的人脸特征数据之间的相似度作比 对,能够准确的确定该用户的真实身份。 在一个实施例中,若所述访问记录列表中不存在除所述当前访问记录外的其他访 问记录,所述接收所述终端设备发送的第一人脸特征数据后,所述方法还包括: 建立所述第一人脸特征数据与所述目标身份验证信息的对应关系; 建立所述对应关系后,向所述终端设备发送验证通过的指示消息。 通过建立该对应关系,能够确定该第一身份验证信息的用户的人脸特征数据,以 便用户通过该第一身份验证信息再次访问服务器时,获取该用户的第二人脸特征数据,并 将该第二人脸特征数据与该第一身份验证信息对应的第一人脸特征数据作比对,对该用户 的实际身份进行验证。 在一个实施例中,所述方法还包括: 若根据所述第一人脸特征数据确定所述用户为合法用户,则向所述终端设备发送 验证通过的指示消息; 接收所述终端设备发送的服务器访问指令; 根据所述服务器访问指令向所述终端设备发送所述服务器的桌面数据。 通过在确定该用户为合法用户后,向终端设备发送服务器的桌面数据,能够提高 用户在访问服务器的过程中,数据的安全性。 在一个实施例中,所述根据所述访问指令向所述终端设备发送所述服务器的桌面 数据后,所述方法还包括: 接收所述终端设备发送的第二人脸特征数据,所述第二人脸特征数据由所述终端 设备对用户的第二人脸图像进行特征提取后得到的; 若所述第二人脸特征数据与所述第一人脸特征数据之间的相似度低于预设相似 度阈值,则向所述终端设备发送用户切换的指示消息。 通过向终端设备发送所述服务器的桌面数据后,接收终端设备发送的第二人脸特 征数据,能够在用户访问服务器的过程中,持续对用户进行身份验证,避免在访问服务器的 过程中,用户发生切换,其他用户在合法用户验证后获取服务器的数据,防止用户切换导致 的信息泄密,提高了数据的安全性。 根据本公开实施例的第二方面,提供一种访问服务器的方法,应用于终端设备,所 述方法包括: 接收用户输入的第一身份验证信息,并将所述第一身份验证信息发送至服务器; 若接收到所述服务器发送的人脸图像采集指令,采集所述用户的第一人脸图像; 从所述第一人脸图像中提取所述用户的第一人脸特征数据并将所述第一人脸特 征数据发送至所述服务器; 若接收到所述服务器发送的锁屏指令,将屏幕进行锁定。 本公开实施例提供的访问服务器的方法,能够根据采集到的用户的人脸图像进一 步确定用户的真实身份,若根据该用户的人脸图像确定该用户为非法用户,将屏幕进行锁 5 CN 111611562 A 说 明 书 3/15 页 定,该用户不能通过终端访问服务器,避免了身份验证信息被非法用户盗用,则服务器上存 储的数据会被非法用户获取,导致信息泄露的问题,提高了用户在访问服务器的过程中,服 务器中存储的数据的安全性。 在一个实施例中,所述方法还包括: 若接收到所述服务器发送的验证通过的指示消息,向所述用户发送验证通过的提 示消息并显示服务器访问界面; 接收所述用户在所述服务器访问界面输入的服务器访问指令; 将所述服务器访问指令发送至所述服务器,以便所述服务器根据所述服务器访问 指令向所述终端发送所述服务器的桌面数据。 通过在接收到所述服务器发送的验证通过的指示消息后,向服务器发送服务器访 问指令,并接收服务器发送的服务器的桌面数据,能够提高用户在访问服务器的过程中,数 据的安全性。 在一个实施例中,所述将所述服务器访问指令发送至所述服务器后,所述方法还 包括: 采集用户的第二人脸图像; 从所述第二人脸图像中提取所述用户的第二人脸特征数据并将所述第二人脸特 征数据发送至所述服务器; 若接收到所述服务器发送的用户切换的指示消息,向所述用户发送用户切换的提 示消息并显示所述身份信息验证界面; 接收用户在所述身份信息验证界面输入的第二身份验证信息。 通过在接收服务器发送的服务器的桌面数据后,采集用户的第二人脸图像,并对 该第二人脸图像进行特征提取得到第二人脸特征数据,并将该得人人脸特征数据发送至服 务器,能够在用户访问服务器的过程中,持续对用户进行身份验证,避免在访问服务器的过 程中,用户发生切换,其他用户在合法用户验证后获取服务器的数据,防止用户切换导致的 信息泄密,提高了数据的安全性。 根据本公开实施例的第三方面,提供一种访问服务器的装置,应用于服务器,所述 装置包括: 身份验证信息接收模块,用于接收终端设备发送的目标身份验证信息; 图像采集指令发送模块,用于若确定身份验证信息列表存在所述目标身份验证信 息,向所述终端设备发送人脸图像采集指令,所述人脸图像采集指令用于指示所述终端设 备采集用户的人脸图像; 人脸特征数据接收模块,用于接收所述终端设备发送的第一人脸特征数据,所述 第一人脸特征数据是由所述终端设备对所述用户的第一人脸图像进行特征提取后得到的; 锁屏指令发送模块,用于若根据所述第一人脸特征数据确定所述用户为非法用 户,则向所述终端设备发送锁屏指令,所述锁屏指令用于指示所述终端设备将屏幕进行锁 定。 在一个实施例中,所述装置还包括: 当前访问记录生成模块,用于生成所述用户的当前访问记录,并将所述当前访问 记录添加至所述用户的访问记录列表; 6 CN 111611562 A 说 明 书 4/15 页 所述锁屏指令发送模块用于: 若所述访问记录列表中存在除所述当前访问记录外的其他访问记录,则获取与所 述目标身份验证信息对应的预先存储的人脸特征数据; 若所述目标人脸特征数据与所述预先存储的人脸特征数据之间的相似度低于预 设相似度阈值,则确定所述用户为非法用户。 在一个实施例中,若所述访问记录列表中不存在除所述当前访问记录外的其他访 问记录,所述接收所述终端设备发送的第一人脸特征数据后,所述装置还包括: 对应关系建立模块,用于建立所述第一人脸特征数据与所述目标身份验证信息的 对应关系; 验证通过指示消息发送模块,用于建立所述对应关系后,向所述终端设备发送验 证通过的指示消息。 在一个实施例中,所述装置还包括:桌面数据发送模块,用于 若根据所述第一人脸特征数据确定所述用户为合法用户,则向所述终端设备发送 验证通过的指示消息; 接收所述终端设备发送的服务器访问指令; 根据所述服务器访问指令向所述终端设备发送所述服务器的桌面数据。 在一个实施例中,所述装置还包括:用户切换指示消息发送模块,用于 接收所述终端设备发送的第二人脸特征数据; 若所述第二人脸特征数据与所述第一人脸特征数据之间的相似度低于预设相似 度阈值,则向所述终端设备发送用户切换的指示消息。 本公开实施例提供的访问服务器的装置,能够根据采集到的用户的人脸图像进一 步确定用户的真实身份,若根据该用户的人脸图像确定该用户为非法用户,将屏幕进行锁 定,该用户不能通过终端访问服务器,避免了身份验证信息被非法用户盗用,则服务器上存 储的数据会被非法用户获取,导致信息泄露的问题,提高了用户在访问服务器的过程中,服 务器中存储的数据的安全性。 根据本公开实施例的第四方面,提供一种访问服务器的装置,应用于终端设备,所 述装置包括: 第一身份验证信息接收模块,用于接收用户输入的第一身份验证信息,并将所述 第一身份验证信息发送至服务器; 图像采集指令接收模块,用于若接收到所述服务器发送的人脸图像采集指令,采 集所述用户的第一人脸图像; 人脸特征数据发送模块,用于从所述第一人脸图像中提取所述用户的第一人脸特 征数据并将所述第一人脸特征数据发送至所述服务器; 锁屏指令接收模块,用于若接收到所述服务器发送的锁屏指令,将屏幕进行锁定。 在一个实施例中,所述装置还包括: 服务器访问界面显示模块,用于若接收到所述服务器发送的验证通过的指示消 息,向所述用户发送验证通过的提示消息并显示服务器访问界面; 服务器访问指令接收模块,用于接收所述用户在所述服务器访问界面输入的服务 器访问指令; 7 CN 111611562 A 说 明 书 5/15 页 服务器访问指令发送模块,用于将所述服务器访问指令发送至所述服务器,以便 所述服务器根据所述服务器访问指令向所述终端发送所述服务器的桌面数据。 在一个实施例中,所述装置还包括: 第二人脸图像采集模块,用于采集用户的第二人脸图像; 第二人脸特征数据发送模块,用于从所述第二人脸图像中提取所述用户的第二人 脸特征数据并将所述第二人脸特征数据发送至所述服务器; 身份信息验证界面显示模块,用于若接收到所述服务器发送的用户切换的指示消 息,向所述用户发送用户切换的提示消息并显示所述身份信息验证界面; 第二身份验证信息接收模块,用于接收用户在所述身份信息验证界面输入的第二 身份验证信息。 本公开实施例提供的访问服务器的装置,能够根据采集到的用户的人脸图像进一 步确定用户的真实身份,若根据该用户的人脸图像确定该用户为非法用户,将屏幕进行锁 定,该用户不能通过终端访问服务器,避免了身份验证信息被非法用户盗用,则服务器上存 储的数据会被非法用户获取,导致信息泄露的问题,提高了用户在访问服务器的过程中,服 务器中存储的数据的安全性。应当理解的是,以上的一般描述和后文的细节描述仅是示例 性和解释性的,并不能限制本公开。 附图说明 此处的附图被并入说明书中并构成本说明书的一部分,示出了符合本公开的实施 例,并与说明书一起用于解释本公开的原理。 图1是本公开实施例提供的一种访问服务器的系统的结构图; 图2是本公开实施例提供的一种访问服务器的方法的流程图一; 图3是本公开实施例提供的一种访问服务器的方法的流程图二; 图4是本公开实施例提供的一种访问服务器的方法的信令交互图; 图5是本公开实施例提供的一种访问服务器的方法的流程图三; 图6是本公开实施例提供的一种访问服务器的方法的流程图四; 图7是本公开实施例提供的一种访问服务器的方法的流程图五; 图8是本公开实施例提供的一种访问服务器的方法的流程图六; 图9是本公开实施例提供的一种访问服务器的方法的流程图七; 图10是本公开实施例提供的一种访问服务器的装置的结构图一; 图11是本公开实施例提供的一种访问服务器的装置的结构图二; 图12是本公开实施例提供的一种访问服务器的装置的结构图三; 图13是本公开实施例提供的一种访问服务器的装置的结构图四。
分享到:
收藏