本申請(qǐng)涉及信息
技術(shù)領(lǐng)域:
,尤其涉及一種身份驗(yàn)證的方法及裝置。
背景技術(shù):
:隨著信息技術(shù)的發(fā)展,通過網(wǎng)絡(luò)執(zhí)行的業(yè)務(wù)越來越多,而為了提高執(zhí)行業(yè)務(wù)時(shí)的安全性,通??蓪?duì)賬戶進(jìn)行身份驗(yàn)證。在現(xiàn)有技術(shù)中,常用的一種身份驗(yàn)證方法是,向待驗(yàn)證賬戶發(fā)送安全問題,根據(jù)該待驗(yàn)證賬戶返回的答題結(jié)果與正確答案的匹配結(jié)果,進(jìn)行身份驗(yàn)證??梢姡踩珕栴}的質(zhì)量與身份驗(yàn)證的準(zhǔn)確性有很大的關(guān)系,如,設(shè)置的安全問題除了持有該待驗(yàn)證賬戶的用戶外,沒有其他用戶知道,則使用該安全問題進(jìn)行身份驗(yàn)證的準(zhǔn)確性很高。通常,安全問題的設(shè)置存在兩類方法,第一類安全問題,是根據(jù)用戶設(shè)置的私人信息,生成安全問題,例如,“高中老師的姓名”、“購(gòu)買的第一張專輯名稱”、“出生的城市名稱”等等,并且,為了提高生成的安全問題的安全性,所以該私人信息可以是該用戶使用頻率較低的事實(shí)信息,則該私人信息由于出現(xiàn)的次數(shù)以及時(shí)間都很少,所以泄露可能性較低,生成的安全問題的安全性較高。第二類安全問題,是根據(jù)賬戶的歷史行為數(shù)據(jù),生成安全問題,例如“昨天是否登錄過賬戶”、“那個(gè)賬戶是你的好友”、“最近一個(gè)月購(gòu)買的東西”等等,生成的安全問題的答案都是根據(jù)該賬戶的歷史行為數(shù)據(jù)而確定的,而通常只有持有該賬戶的用戶才會(huì)知道,使得安全問題的答案不再具有唯一性,而是可視實(shí)際情況而變化的,提高了安全問題的安全性。但是,對(duì)于第一類安全問題,由于該安全問題涉及不太常用的私人信息,用戶對(duì)該類問題的記憶力較低,導(dǎo)致安全問題的易用性較低。對(duì)于第二類安全問題,由于是基于用戶的歷史行為數(shù)據(jù)生成的,而已登錄的賬戶可以隨時(shí)通過查看該賬戶的賬戶信息,確定該用戶的歷史行為數(shù)據(jù)(如,查看訂單記錄、好友列表等等),所以采用該類安全問題對(duì)已登錄的賬戶進(jìn)行身份驗(yàn)證的可信度較低,即,準(zhǔn)確度低。例如,不法分子通過破解登錄密碼,盜用了某用戶的賬戶,在登錄后執(zhí)行業(yè)務(wù)時(shí)若要對(duì)該賬戶進(jìn)行身份驗(yàn)證,則對(duì)于第二類安全問題,由于該不法分子可以通過查看該賬戶的賬戶信息而確定正確答案,使得身份驗(yàn)證的結(jié)果準(zhǔn)確性低。從本質(zhì)上來說,是由于第二類安全問題存在信息泄露的情況,導(dǎo)致身份驗(yàn)證的準(zhǔn)確性降低。進(jìn)一步地,若以登錄后的驗(yàn)證場(chǎng)景為例,由于該賬戶在登錄之后可以獲知該賬戶的所有賬戶信息,所以現(xiàn)有技術(shù)中通常在登錄后的驗(yàn)證場(chǎng)景中,不再使用通過用戶的行為數(shù)據(jù)生成的安全問題進(jìn)行身份驗(yàn)證,導(dǎo)致登錄后的驗(yàn)證場(chǎng)景的安全問題的選擇余地小,安全問題過于單一,導(dǎo)致安全問題的使用率大大降低,使得資源使用率降低,造成資源浪費(fèi)??梢姮F(xiàn)有的身份驗(yàn)證方法,由于存在信息泄露的可能性,導(dǎo)致身份驗(yàn)證時(shí)使用的安全問題的準(zhǔn)確性降低,導(dǎo)致身份驗(yàn)證的準(zhǔn)確性降低、可信度降低、風(fēng)險(xiǎn)提高。技術(shù)實(shí)現(xiàn)要素:本申請(qǐng)實(shí)施例提供一種身份驗(yàn)證的方法,用于解決由于存在信息泄露的可能性,使得進(jìn)行身份驗(yàn)證時(shí)所使用的安全問題存在局限性,導(dǎo)致身份驗(yàn)證的準(zhǔn)確性降低等問題。本申請(qǐng)實(shí)施例提供一種身份驗(yàn)證的裝置,用于解決由于存在信息泄露的可能性,使得進(jìn)行身份驗(yàn)證時(shí)所使用的安全問題存在局限性,導(dǎo)致身份驗(yàn)證的準(zhǔn)確性降低等問題。本申請(qǐng)實(shí)施例采用下述技術(shù)方案:一種身份驗(yàn)證的方法,包括:確定待驗(yàn)證賬戶當(dāng)前對(duì)應(yīng)的驗(yàn)證場(chǎng)景;根據(jù)所述驗(yàn)證場(chǎng)景,確定所述待驗(yàn)證賬戶中已被獲知的信息和/或未被獲知的信息;當(dāng)確定已被獲知的信息時(shí),采用與所述已被獲知的信息不相關(guān)聯(lián)的安全問題對(duì)所述待驗(yàn)證賬戶進(jìn)行身份驗(yàn)證,當(dāng)確定未被獲知的信息時(shí),采用與所述未被獲知的信息相關(guān)聯(lián)的安全問題對(duì)所述待驗(yàn)證賬戶進(jìn)行身份驗(yàn)證一種身份驗(yàn)證的裝置,包括:第一確定模塊,確定所述待驗(yàn)證賬戶當(dāng)前對(duì)應(yīng)的驗(yàn)證場(chǎng)景;第二確定模塊,根據(jù)所述驗(yàn)證場(chǎng)景,確定所述待驗(yàn)證賬戶中已被獲知的信息,和/或未被獲知的信息;身份驗(yàn)證模塊,當(dāng)確定已被獲知的信息時(shí),采用與所述已被獲知的信息不相關(guān)聯(lián)的安全問題對(duì)所述待驗(yàn)證賬戶進(jìn)行身份驗(yàn)證,當(dāng)確定未被獲知的信息時(shí),采用與所述未被獲知的信息相關(guān)聯(lián)的安全問題對(duì)所述待驗(yàn)證賬戶進(jìn)行身份驗(yàn)證。一種身份驗(yàn)證的方法,包括:確定待驗(yàn)證賬戶當(dāng)前對(duì)應(yīng)的驗(yàn)證場(chǎng)景;針對(duì)預(yù)存的安全問題,根據(jù)公式計(jì)算所述安全問題在所述驗(yàn)證場(chǎng)景中的得分a;采用得分a不為零的安全問題,對(duì)所述待驗(yàn)證賬戶進(jìn)行身份驗(yàn)證;其中,ij表示所述待驗(yàn)證賬戶中第j個(gè)賬戶信息,m表示所述待驗(yàn)證賬戶的賬戶信息總數(shù)量;當(dāng)所述賬戶信息ij與所述安全問題的正確答案不相關(guān)聯(lián)時(shí),r(ij)=1,否則r(ij)=0;當(dāng)所述賬戶信息ij在所述驗(yàn)證場(chǎng)景中不可獲知時(shí),k(ij)=1,否則k(ij)=0;當(dāng)所述賬戶信息ij在所述預(yù)設(shè)時(shí)間段內(nèi)未被所述待驗(yàn)證賬戶訪問過時(shí),v(ij)=1,否則v(ij)=0。一種身份驗(yàn)證的裝置,包括:確定模塊,確定待驗(yàn)證賬戶當(dāng)前對(duì)應(yīng)的驗(yàn)證場(chǎng)景;打分模塊,針對(duì)預(yù)存的安全問題,根據(jù)公式計(jì)算所述安全問題在所述驗(yàn)證場(chǎng)景中的得分a;身份驗(yàn)證模塊,采用得分a不為零的安全問題,對(duì)所述待驗(yàn)證賬戶進(jìn)行身份驗(yàn)證;其中,ij表示所述待驗(yàn)證賬戶中第j個(gè)賬戶信息,m表示所述待驗(yàn)證賬戶的賬戶信息總數(shù)量;當(dāng)所述賬戶信息ij與所述安全問題的正確答案不相關(guān)聯(lián)時(shí),r(ij)=1,否則r(ij)=0;當(dāng)所述賬戶信息ij在所述驗(yàn)證場(chǎng)景中不可獲知時(shí),k(ij)=1,否則k(ij)=0;當(dāng)所述賬戶信息ij在所述預(yù)設(shè)時(shí)間段內(nèi)未被所述待驗(yàn)證賬戶訪問過時(shí),v(ij)=1,否則v(ij)=0。本申請(qǐng)實(shí)施例采用的上述至少一個(gè)技術(shù)方案能夠達(dá)到以下有益效果:首先確定待驗(yàn)證賬戶以及該待驗(yàn)證賬戶對(duì)應(yīng)的各安全問題,之后再確定當(dāng)前時(shí)刻該驗(yàn)證賬戶的驗(yàn)證場(chǎng)景,然后根據(jù)預(yù)設(shè)的信息與驗(yàn)證場(chǎng)景的對(duì)應(yīng)關(guān)系,確定該待驗(yàn)證賬戶在當(dāng)前驗(yàn)證場(chǎng)景下已被獲知的信息和/或未被獲知的信息,當(dāng)確定已被獲知的信息時(shí),采用與所述已被獲知的信息不相關(guān)聯(lián)的安全問題對(duì)所述待驗(yàn)證賬戶進(jìn)行身份驗(yàn)證,反之亦然??梢?,在本申請(qǐng)?zhí)峁┑姆椒ㄖ校捎诖_定了驗(yàn)證場(chǎng)景,確定了存在泄露可能的信息,并進(jìn)一步確定泄露可能極大的信息(即,已被獲知的信息),再確定與已被獲知的信息的相關(guān)聯(lián)的安全問題,以使得在選擇安全問題時(shí),可選擇與已被獲知的賬戶信息不相關(guān)聯(lián)的安全問題,或者與未被獲知的信息相關(guān)聯(lián)的安全問題進(jìn)行身份驗(yàn),提高了身份驗(yàn)證時(shí)選擇的安全問題的安全性,提高了身份驗(yàn)證的準(zhǔn)確性。附圖說明此處所說明的附圖用來提供對(duì)本申請(qǐng)的進(jìn)一步理解,構(gòu)成本申請(qǐng)的一部分,本申請(qǐng)的示意性實(shí)施例及其說明用于解釋本申請(qǐng),并不構(gòu)成對(duì)本申請(qǐng)的不當(dāng)限定。在附圖中:圖1為本申請(qǐng)實(shí)施例提供的一種身份驗(yàn)證的過程;圖2為本申請(qǐng)實(shí)施例提供的一種身份驗(yàn)證的裝置的結(jié)構(gòu)示意圖;圖3為本申請(qǐng)實(shí)施例提供的另一種身份驗(yàn)證的裝置的結(jié)構(gòu)示意圖。具體實(shí)施方式為使本申請(qǐng)的目的、技術(shù)方案和優(yōu)點(diǎn)更加清楚,下面將結(jié)合本申請(qǐng)具體實(shí)施例及相應(yīng)的附圖對(duì)本申請(qǐng)技術(shù)方案進(jìn)行清楚、完整地描述。顯然,所描述的實(shí)施例僅是本申請(qǐng)一部分實(shí)施例,而不是全部的實(shí)施例?;诒旧暾?qǐng)中的實(shí)施例,本領(lǐng)域普通技術(shù)人員在沒有做出創(chuàng)造性勞動(dòng)前提下所獲得的所有其他實(shí)施例,都屬于本申請(qǐng)保護(hù)的范圍。以下結(jié)合附圖,詳細(xì)說明本申請(qǐng)各實(shí)施例提供的技術(shù)方案。圖1為本申請(qǐng)實(shí)施例提供的一種身份驗(yàn)證的過程,具體包括以下步驟:s101:確定當(dāng)前時(shí)刻所述待驗(yàn)證賬戶對(duì)應(yīng)的驗(yàn)證場(chǎng)景。在現(xiàn)有技術(shù)中,無論身份驗(yàn)證過程的發(fā)起方是用戶還是服務(wù)提供商,但是用于身份驗(yàn)證的問題通常都是存儲(chǔ)在服務(wù)器中的,并且也需要由服務(wù)器發(fā)送至終端進(jìn)行身份驗(yàn)證,也就是說,通常身份驗(yàn)證過程中,是由服務(wù)器確定待驗(yàn)證賬戶,并選擇對(duì)應(yīng)的安全問題發(fā)送至該待驗(yàn)證賬戶登錄的終端,進(jìn)行身份驗(yàn)證過程的。同理,在本申請(qǐng)實(shí)施例中,可由服務(wù)器確定待驗(yàn)證賬戶,以及與該待驗(yàn)證賬戶對(duì)應(yīng)的各安全問題。具體的,該服務(wù)器可采用與現(xiàn)有技術(shù)相同的方法確定需要進(jìn)行身份驗(yàn)證的賬戶,作為待驗(yàn)證賬戶。例如,當(dāng)任一賬戶在長(zhǎng)時(shí)間沒有使用記錄,且突然出現(xiàn)登錄行為時(shí),確定該賬戶需要進(jìn)行身份驗(yàn)證,確定該賬戶為待驗(yàn)證賬戶,或者,當(dāng)任一賬戶發(fā)起涉及隱私信息的業(yè)務(wù)請(qǐng)求時(shí),確定該賬戶需要進(jìn)行身份驗(yàn)證,確定該賬戶為待驗(yàn)證賬戶,又或者,當(dāng)任一賬戶的行為與歷史行為記錄大相徑庭時(shí),確定該賬戶需要進(jìn)行身份驗(yàn)證,確定該賬戶為待驗(yàn)證賬戶等等,該服務(wù)器具體采用何種方式確定該待驗(yàn)證賬戶本申請(qǐng)并不做限定,可采用與現(xiàn)有技術(shù)相同的多種方法。另外,由于在現(xiàn)有技術(shù)中,為了提高身份驗(yàn)證時(shí)出題的靈活性以及用于身份驗(yàn)證的安全問題的安全性,通常每個(gè)賬戶可對(duì)應(yīng)多個(gè)安全問題。并且在需要對(duì)賬戶進(jìn)行身份驗(yàn)證時(shí),該服務(wù)器可根據(jù)該賬戶的標(biāo)識(shí),確定對(duì)應(yīng)的多個(gè)安全問題,再?gòu)母靼踩珕栴}中選擇指定數(shù)量的安全問題用于身份驗(yàn)證,如此使得每次進(jìn)行身份驗(yàn)證時(shí)的安全問題可以不完全一致,既增加了出題的靈活性,又減少了每個(gè)安全問題的曝光率,提高了安全性。同理,在本申請(qǐng)中,該服務(wù)器也可確定該待驗(yàn)證賬戶對(duì)應(yīng)的各安全問題,以便后續(xù)的操作。具體的,該服務(wù)器可以根據(jù)確定的該待驗(yàn)證賬戶的標(biāo)識(shí),從已經(jīng)存儲(chǔ)的各賬戶的標(biāo)識(shí)與各安全問題的標(biāo)識(shí)的對(duì)應(yīng)關(guān)系中,確定該待驗(yàn)證賬戶的標(biāo)識(shí)對(duì)應(yīng)各安全問題的標(biāo)識(shí),并通過各安全問題的標(biāo)識(shí)確定與該待驗(yàn)證賬戶對(duì)應(yīng)的各安全問題,當(dāng)然,該服務(wù)器也可采用其他方式確定與該待驗(yàn)證賬戶對(duì)應(yīng)的各安全問題,本申請(qǐng)對(duì)此不做限定,并不再贅述。需要說明的是,在本申請(qǐng)實(shí)施例中,該服務(wù)器可以是單獨(dú)的一臺(tái)設(shè)備,也可以是又多臺(tái)設(shè)備組成的系統(tǒng),即,分布式服務(wù)器。進(jìn)一步地,如前文所述,由于不同的安全問題的正確答案,可能在不同的場(chǎng)景下存在被獲知的可能(如,登錄之后的賬戶,由于可以瀏覽該賬戶內(nèi)的大部分賬戶信息,導(dǎo)致一部分安全問題的正確答案被獲知的可能性增加),而為了避免由于賬戶信息被獲知導(dǎo)致安全問題的準(zhǔn)確性下降的情況出現(xiàn),在本申請(qǐng)實(shí)施例中,當(dāng)該服務(wù)器確定了該待驗(yàn)證賬戶以及該待驗(yàn)證賬戶對(duì)應(yīng)的各安全問題之后,該服務(wù)器還可以確定該待驗(yàn)證賬戶對(duì)應(yīng)的驗(yàn)證場(chǎng)景,即,在進(jìn)行身份驗(yàn)證時(shí)該待驗(yàn)證賬戶所處的場(chǎng)景,以便后續(xù)的步驟的進(jìn)行。具體的,由于該服務(wù)器在確定該待驗(yàn)證賬戶之后,該待驗(yàn)證賬戶通常只有進(jìn)行身份驗(yàn)證之后才可繼續(xù)執(zhí)行業(yè)務(wù),或者該待驗(yàn)證賬戶退出身份驗(yàn)證的過程不再繼續(xù)執(zhí)行業(yè)務(wù),所以當(dāng)該服務(wù)器確定該待驗(yàn)證賬戶之后,一般該待驗(yàn)證賬戶所處的場(chǎng)景在身份驗(yàn)證結(jié)束之前不會(huì)改變。于是,在本申請(qǐng)中,該服務(wù)器可以根據(jù)預(yù)設(shè)的驗(yàn)證場(chǎng)景分類,確定該待驗(yàn)證賬戶當(dāng)前時(shí)刻所處的驗(yàn)證場(chǎng)景。其中,該預(yù)設(shè)的驗(yàn)證場(chǎng)景分類至少包括:登錄的驗(yàn)證場(chǎng)景以及執(zhí)行業(yè)務(wù)的驗(yàn)證場(chǎng)景。該登錄的驗(yàn)證場(chǎng)景,即,該待驗(yàn)證賬戶尚未登錄成功時(shí),該服務(wù)器對(duì)該待驗(yàn)證賬戶進(jìn)行身份驗(yàn)證的場(chǎng)景。該執(zhí)行業(yè)務(wù)的驗(yàn)證場(chǎng)景,即,該待驗(yàn)證賬戶已經(jīng)登錄成功,并處于可執(zhí)行業(yè)務(wù)的狀態(tài)時(shí),該服務(wù)器對(duì)該待驗(yàn)證賬戶進(jìn)行身份驗(yàn)證的場(chǎng)景。并且,該預(yù)設(shè)的驗(yàn)證場(chǎng)景的分類可由工作人員根據(jù)實(shí)際應(yīng)用的需要進(jìn)行設(shè)定,例如,假設(shè)對(duì)于每個(gè)賬戶,該賬戶在調(diào)用該賬戶對(duì)應(yīng)的購(gòu)物清單時(shí)需要使用密碼a,而在調(diào)用該賬戶對(duì)應(yīng)的個(gè)人信息是需要使用密碼b,則該服務(wù)器還可以添加驗(yàn)證場(chǎng)景a以及驗(yàn)證場(chǎng)景b,分別對(duì)應(yīng)于該賬戶調(diào)用購(gòu)物清單之后的驗(yàn)證場(chǎng)景以及該賬戶調(diào)用了個(gè)人信息之后的驗(yàn)證場(chǎng)景。也就是說,在本申請(qǐng)中,該驗(yàn)證場(chǎng)景的劃分可以基于該賬戶當(dāng)前可調(diào)用的與該賬戶對(duì)應(yīng)的賬戶信息的不同而劃分。以登錄的驗(yàn)證場(chǎng)景和執(zhí)行業(yè)務(wù)驗(yàn)證的場(chǎng)景為例,該待驗(yàn)證賬戶在登錄前無法獲得與該待驗(yàn)證賬戶對(duì)應(yīng)的各賬戶信息,則可確定在該登錄的驗(yàn)證場(chǎng)景下該待驗(yàn)證賬戶的各賬戶信息已被獲知的可能性較低,而該執(zhí)行業(yè)務(wù)的場(chǎng)景下,該待驗(yàn)證賬戶已經(jīng)可以訪問該待驗(yàn)證賬戶對(duì)應(yīng)的各賬戶信息,所以該待驗(yàn)證賬戶的各賬戶信息已被獲知的可能性較高。當(dāng)然,除了登錄的驗(yàn)證場(chǎng)景以及執(zhí)行業(yè)務(wù)的驗(yàn)證場(chǎng)景以外,該驗(yàn)證場(chǎng)景還可如何劃分本申請(qǐng)并不做具體限定,如前所述,可由工作人員根據(jù)經(jīng)驗(yàn)或者實(shí)際應(yīng)用的需要進(jìn)行設(shè)置。需要說明的是,在本申請(qǐng)中,調(diào)用賬戶信息后,則該賬戶信息可對(duì)應(yīng)存在一個(gè)訪問記錄,以表明該賬戶信息被調(diào)用過。s102:根據(jù)所述驗(yàn)證場(chǎng)景,確定所述待驗(yàn)證賬戶中已被獲知的信息,和/或未被獲知的信息。在本申請(qǐng)實(shí)施例中,正如步驟s101中所述的,由于在不同的驗(yàn)證場(chǎng)景下,該待驗(yàn)證賬戶對(duì)應(yīng)的不同的賬戶信息已被獲知的概率是不同的,而通過現(xiàn)有技術(shù)生成的安全問題的正確答案,是有可能通過該待驗(yàn)證賬戶對(duì)應(yīng)的各賬戶信息確定或者推斷出的。例如,根據(jù)用戶知道的不常用的事實(shí)信息生成的安全問題的正確答案,有可能通過該待驗(yàn)證賬戶中存儲(chǔ)的用戶的個(gè)人信息推斷出(如,對(duì)于安全問題“你的出生城市”,則可通過該待驗(yàn)證賬戶中設(shè)置的個(gè)人信息中的“所在地”推斷出),而通過用戶的訪問記錄生成的安全問題的正確答案,則可通過該待驗(yàn)證賬戶的訪問記錄確定(如,對(duì)于安全問題“選擇上周你觀看的電影”,則可通過該用戶的購(gòu)買記錄確定),所以該服務(wù)器可確定已被獲知的賬戶信息,以便后續(xù)操作。具體的,在本申請(qǐng)中,首先該服務(wù)器可根據(jù)預(yù)設(shè)的賬戶信息與驗(yàn)證場(chǎng)景的對(duì)應(yīng)關(guān)系,確定在該待驗(yàn)證賬戶當(dāng)前所處的驗(yàn)證場(chǎng)景下,該待驗(yàn)證賬戶對(duì)應(yīng)的所有賬戶信息中,存在泄漏的可能的賬戶信息,即,可獲知的信息。之后,由于在不同的驗(yàn)證場(chǎng)景下,該待驗(yàn)證賬戶可獲知的賬戶信息不同,但可獲取并不意味著該賬戶信息已經(jīng)被獲知。而針對(duì)每一個(gè)可獲知的賬戶信息,若該可獲知的賬戶信息沒有被該待驗(yàn)證賬戶訪問過,則該可調(diào)用賬戶信息已經(jīng)被獲知的可能性依然較小,所以該服務(wù)器還可以確定預(yù)設(shè)時(shí)間段內(nèi),該待驗(yàn)證賬戶的訪問記錄。然后,該服務(wù)器還可根據(jù)該訪問記錄,確定該待驗(yàn)證賬戶在該預(yù)設(shè)的時(shí)間段內(nèi)訪問的賬戶信息,則在預(yù)設(shè)時(shí)間段內(nèi)該賬戶沒有訪問過的賬戶信息,雖然在當(dāng)前的驗(yàn)證場(chǎng)景下可以被訪問,但仍未被訪問,則該沒有訪問過的賬戶信息已經(jīng)被獲知的概率較低。于是,該服務(wù)器可以根據(jù)該待驗(yàn)證賬戶在預(yù)設(shè)時(shí)間段內(nèi)的訪問記錄,從當(dāng)前驗(yàn)證場(chǎng)景下可獲知的賬戶信息中,確定已被獲知的賬戶信息,即已被獲知的信息。其中,該預(yù)設(shè)的賬戶信息與驗(yàn)證場(chǎng)景的對(duì)應(yīng)關(guān)系可用公式表示,k表示賬戶信息與驗(yàn)證場(chǎng)景的對(duì)應(yīng)關(guān)系,s表示驗(yàn)證場(chǎng)景,i表示不同的驗(yàn)證場(chǎng)景的編號(hào),si即表示第i個(gè)驗(yàn)證場(chǎng)景,i表示賬戶信息,ij表示第j個(gè)賬戶信息,k(si,ij)=1數(shù)字表示ij賬戶信息在si驗(yàn)證場(chǎng)景下不可獲知,k(si,ij)=0數(shù)字表示ij賬戶信息在si驗(yàn)證場(chǎng)景下可獲知。而該待驗(yàn)證賬戶在預(yù)設(shè)時(shí)間段內(nèi)的訪問記錄,可以用公式表示,v表示被訪問賬戶信息與該待驗(yàn)證賬戶的對(duì)應(yīng)關(guān)系,u表示待驗(yàn)證賬戶,ui表示第i個(gè)待驗(yàn)證賬戶,即本申請(qǐng)中的該待驗(yàn)證賬戶,t表示預(yù)設(shè)時(shí)間段,tk表示第k種預(yù)設(shè)時(shí)間段,i表示賬戶信息,ij表示第j個(gè)賬戶信息,v(ui,tk,ij)=1表示ij賬戶信息在tk預(yù)設(shè)時(shí)間段內(nèi)未被ui待驗(yàn)證賬戶訪問過,v(ui,tk,ij)=0表示ij賬戶信息在tk預(yù)設(shè)時(shí)間段內(nèi)已被ui待驗(yàn)證賬戶訪問過,其中,該tk與該si存在對(duì)應(yīng)關(guān)系,并可由工作人員設(shè)置,其中,當(dāng)該驗(yàn)證場(chǎng)景需要使用安全性較高的安全問題進(jìn)行身份驗(yàn)證(即,正確答案已被獲知的可能性低的安全問題),則該tk的時(shí)長(zhǎng)可以較長(zhǎng),反之亦然。另外,在本申請(qǐng)中,該預(yù)設(shè)的賬戶信息與驗(yàn)證場(chǎng)景的對(duì)應(yīng)關(guān)系,可由工作人員根據(jù)經(jīng)驗(yàn)或者實(shí)際應(yīng)用的需求設(shè)定。為方便描述,本申請(qǐng)以該服務(wù)器確定已被獲知的信息,繼續(xù)后續(xù)步驟s103的說明,該服務(wù)器確定未被獲知的信息的過程,可見后續(xù)描述。s103:當(dāng)確定已被獲知的信息時(shí),采用與所述已被獲知的信息不相關(guān)聯(lián)的安全問題對(duì)所述待驗(yàn)證賬戶進(jìn)行身份驗(yàn)證,當(dāng)確定未被獲知的信息時(shí),采用與所述未被獲知的信息相關(guān)聯(lián)的安全問題對(duì)所述待驗(yàn)證賬戶進(jìn)行身份驗(yàn)證。在本申請(qǐng)實(shí)施例中,當(dāng)該服務(wù)器確定了該待驗(yàn)證賬戶對(duì)應(yīng)的已被獲知的賬戶信息(即,已被獲知的信息)之后,由于已被獲知的賬戶信息與該待驗(yàn)證賬戶對(duì)應(yīng)的各安全問題的正確答案有可相關(guān)聯(lián),而若任一安全問題的正確答案與已被獲知的賬戶信息相關(guān)聯(lián),則該安全問題的準(zhǔn)確性較低,不適于用于身份驗(yàn)證,所以該服務(wù)器還可以選擇與已被獲知的賬戶信息不相關(guān)聯(lián)的安全問題,即,無法通過已被獲知的賬戶信息獲取答案的安全問題,對(duì)該待驗(yàn)證賬戶進(jìn)行身份驗(yàn)證。具體的,該服務(wù)器可針對(duì)該待驗(yàn)證賬戶的每個(gè)安全問題,根據(jù)預(yù)設(shè)的賬戶信息與安全問題的對(duì)應(yīng)關(guān)系,確定與該安全問題的正確答案相關(guān)聯(lián)的賬戶信息,之后,該服務(wù)器可再判斷該安全問題的正確答案相關(guān)聯(lián)的賬戶信息與在步驟s103中確定的該已被獲知的賬戶信息是否匹配,若是,則確定該安全問題與已被獲知的賬戶信息相關(guān)聯(lián),若否,則確定該安全問題與已被獲知的賬戶信息不相關(guān)聯(lián)。并且,由于該服務(wù)器在步驟s103中確定的已被獲知的賬戶信息可以是若干個(gè),所以只要該服務(wù)器可以確定任一已被獲知的賬戶信息與該安全問題的正確答案相關(guān)聯(lián),即可確定該安全問題與已被獲知的賬戶信息相關(guān)聯(lián)。其中,該預(yù)設(shè)的賬戶信息與安全問題的對(duì)應(yīng)關(guān)系可用公式表示,r表示賬戶信息與安全問題的對(duì)應(yīng)關(guān)系,q表示安全問題,qi表示第i個(gè)安全問題,i表示賬戶信息,ij表示第j個(gè)賬戶信息,r(qi,ij)=1數(shù)字表示ij賬戶信息與qi安全問題的正確答案不相關(guān)聯(lián),r(qi,ij)=0數(shù)字表示ij賬戶信息與qi安全問題的正確答案相關(guān)聯(lián),其中,賬戶信息與正確答案相關(guān)聯(lián),表示通過該賬戶信息可以確定或者推斷出該正確答案。需要說明的是,該預(yù)設(shè)時(shí)間段的起止時(shí)間可由工作人員設(shè)置,例如,從當(dāng)前時(shí)刻開始回溯,確定預(yù)設(shè)的時(shí)間段。更進(jìn)一步地,由于該服務(wù)器可在步驟s103中確定該待驗(yàn)證賬戶對(duì)應(yīng)的k(si,ij)以及v(ui,tk,ij),所以當(dāng)該服務(wù)器確定了該待驗(yàn)證賬戶對(duì)應(yīng)的r(qi,ij)之后,該服務(wù)器便可通過公式針對(duì)每個(gè)安全問題,計(jì)算該安全問題的得分,其中,m表示待驗(yàn)證賬戶ui的賬戶信息的總數(shù)量。當(dāng)該得分不為0時(shí),即,a(ui,sj,qk)>0時(shí),確定該安全問題的正確答案已被獲知的可能性較低,可用于身份驗(yàn)證,其中,a(ui,sj,qk)表示待驗(yàn)證賬戶ui的安全問題qk在驗(yàn)證場(chǎng)景sj下的得分。最后,當(dāng)該服務(wù)器確定可用于身份驗(yàn)證的各安全問題之后,便可使用任意一個(gè)或者多個(gè)該可用于身份驗(yàn)證的安全問題,對(duì)該待驗(yàn)證賬戶進(jìn)行身份驗(yàn)證。另外,在本申請(qǐng)中,該預(yù)設(shè)的賬戶信息與安全問題的對(duì)應(yīng)關(guān)系,可由工作人員根據(jù)經(jīng)驗(yàn)或者實(shí)際應(yīng)用的需求設(shè)定。通過如圖1所示的身份驗(yàn)證的方法,該服務(wù)器在確定了待驗(yàn)證賬戶以及該待驗(yàn)證賬戶對(duì)應(yīng)的各安全問題之后,可先確定該待驗(yàn)證賬戶當(dāng)前時(shí)刻所處的驗(yàn)證場(chǎng)景,之后根據(jù)預(yù)設(shè)的賬戶信息與驗(yàn)證場(chǎng)景的對(duì)應(yīng)關(guān)系,確定當(dāng)前時(shí)刻該驗(yàn)證場(chǎng)景下,可能被獲知的賬戶信息,根據(jù)預(yù)設(shè)時(shí)間段內(nèi)該待驗(yàn)證賬戶的訪問記錄,確定該待驗(yàn)證賬戶調(diào)用過的賬戶信息,確定已被獲知的賬戶信息,最后,根據(jù)預(yù)設(shè)的賬戶信息與安全問題的對(duì)應(yīng)關(guān)系,確定正確答案與已被獲知的賬戶信息相關(guān)聯(lián)的各安全問題,并采用該待驗(yàn)證賬戶中的其他安全問題(即,與已被獲知的賬戶信息不相關(guān)聯(lián)的安全問題),對(duì)該待驗(yàn)證賬戶進(jìn)行身份驗(yàn)證??梢姡ㄟ^本申請(qǐng)?zhí)峁┑姆椒?,可根?jù)用戶的訪問記錄,以及各賬戶信息與安全問題的正確答案的是否相關(guān)聯(lián),確定當(dāng)前時(shí)刻驗(yàn)證場(chǎng)景下,可用的安全問題。不再簡(jiǎn)單的只因?yàn)轵?yàn)證場(chǎng)景的不同,而確定選擇的安全問題,同時(shí)基于用戶的訪問記錄,使得安全問題的出題選擇更加可信,在提高利用現(xiàn)有的安全問題的資源的同時(shí),也提高了安全問題的準(zhǔn)確性,進(jìn)而使得身份驗(yàn)證的結(jié)果更加可信,并且提高了身份驗(yàn)證的效率。另外,在本申請(qǐng)實(shí)施例中,該賬戶信息可以包括:與該待驗(yàn)證賬戶對(duì)應(yīng)的個(gè)人信息、該待驗(yàn)證賬戶的行為日志。其中,該待驗(yàn)證賬戶對(duì)應(yīng)的個(gè)人信息可包括:該待驗(yàn)證賬戶中存儲(chǔ)的用戶信息(如,姓名、出生日期、性別、婚姻狀況等等)、持有該待驗(yàn)證賬戶的用戶預(yù)先設(shè)置的安全問題以及安全問題的答案、該待驗(yàn)證賬戶的關(guān)聯(lián)賬戶、該待驗(yàn)證賬戶的好友列表等等,而該待驗(yàn)證賬戶的行為日志可包括:該待驗(yàn)證賬戶瀏覽信息的記錄、該賬戶的購(gòu)物記錄、該賬戶的支付記錄等等,該待驗(yàn)證賬戶訪問記錄中可包含該待驗(yàn)證賬戶的行為日志,但是,該訪問記錄通常只可通過該服務(wù)器確定,而該行為日志通??赏ㄟ^該待驗(yàn)證賬戶確定,例如,對(duì)于賬戶s,用戶修改個(gè)人信息的行為,可以記錄于該賬戶s的訪問記錄中,并由該服務(wù)器確定,但卻不會(huì)記錄在該賬戶s的行為日志中,任何人登錄該賬戶s后,只能瀏覽該賬戶s的行為日志,確定該賬戶瀏覽過的信息,而無法獲知該賬戶s的個(gè)人信息被修改過。需要說明的是,在本申請(qǐng)中步驟s103以及步驟s104中,確定已被獲知的賬戶信息以及確定與安全問題相關(guān)聯(lián)的賬戶信息的步驟并不存在絕對(duì)的先后順序的關(guān)系,可以同時(shí)確定也可以順序確定,只要,在進(jìn)行身份驗(yàn)證之前,對(duì)該待驗(yàn)證賬戶的每個(gè)安全問題,可以確定該安全問題與已被獲知的賬戶信息的是否相關(guān)聯(lián)即可,并采用與已被獲知的賬戶信息不相關(guān)聯(lián)的安全問題進(jìn)身份驗(yàn)證。本申請(qǐng)?zhí)峁┑牧硪粚?shí)施例,假設(shè),用戶a在注冊(cè)賬戶u1時(shí),設(shè)置了兩個(gè)安全問題,q1:您的出生地是哪里?以及q2:您的高中班主任姓名?,并且,在該用戶a使用該賬戶u1的過程中,服務(wù)器b根據(jù)該賬戶u1的訪問記錄,生成了安全問題,q3:您經(jīng)常購(gòu)買的物品是什么?以及q4:以下哪個(gè)是您的好友?,則,該賬戶u1對(duì)應(yīng)的問題可如表1所示。問題標(biāo)識(shí)問題文本q1您的出生地是哪里?q2您的高中班主任姓名?q3您經(jīng)常購(gòu)買的物品是什么?q4以下哪個(gè)是您的好友?表1并且,該賬戶u1對(duì)應(yīng)的賬戶信息可如表2所示。賬戶信息標(biāo)識(shí)賬戶信息內(nèi)容i1賬戶u1的個(gè)人信息i2賬戶u1的購(gòu)物信息i3賬戶u1的好友列表表2同時(shí),該服務(wù)器b內(nèi)預(yù)設(shè)的驗(yàn)證場(chǎng)景為登錄的驗(yàn)證場(chǎng)景以及執(zhí)行業(yè)務(wù)的驗(yàn)證場(chǎng)景,如表3所示。驗(yàn)證場(chǎng)景標(biāo)識(shí)驗(yàn)證場(chǎng)景s1登錄的驗(yàn)證場(chǎng)景s2執(zhí)行業(yè)務(wù)的驗(yàn)證場(chǎng)景表3另外,該服務(wù)器b中預(yù)設(shè)的賬戶信息與驗(yàn)證場(chǎng)景的對(duì)應(yīng)關(guān)系,即,k(si,ij),可如表4所示。表4通過表4可見,當(dāng)該賬戶u1登錄之后,可以訪問該賬戶u1對(duì)應(yīng)的所有賬戶信息,所以在場(chǎng)景s2下,各賬戶信息i1、i2以及i3均存在被獲知的可能。進(jìn)一步地,該服務(wù)器b中預(yù)設(shè)的賬戶信息與安全問題的對(duì)應(yīng)關(guān)系,即,r(qi,ij),可如表5所示。表5通過表5可見,賬戶信息i1與安全問題q1的正確答案相關(guān)聯(lián),即,通過該賬戶u1中設(shè)置的個(gè)人信息,可以確定該用戶的出生地信息,賬戶信息i2與安全問題q3的正確答案相關(guān)聯(lián),即,通過該賬戶u1的購(gòu)物信息,可以確定該用戶近期購(gòu)買的商品,賬戶信息i3與安全問題q4的正確答案相關(guān)聯(lián),即,通過該賬戶u1的好友列表,可以確定該用戶的好友,也就是說,通過各已被獲知的賬戶信息i1、i2、i3,可以分別獲取安全問題q1、q3、q4的答案。最后,該服務(wù)器b便可根據(jù)公式對(duì)該用戶a的賬戶u1對(duì)應(yīng)的每個(gè)安全問題,計(jì)算該安全問題的得分,于是,安全問題q1的得分為0、安全問題q2的得分為1、安全問題q3的得分為0、安全問題q4的得分為1,該服務(wù)器b可以確定采用安全問題q2以及q4,對(duì)該賬戶u1進(jìn)行身份驗(yàn)證,即,采用無法通過已被獲知的賬戶信息獲取答案的安全問題,進(jìn)行身份驗(yàn)證。進(jìn)一步地,在本申請(qǐng)?zhí)峁┑牧硪粚?shí)施例中,由于在本申請(qǐng)實(shí)施例步驟s103中,該服務(wù)器可以確定該待驗(yàn)證賬戶對(duì)應(yīng)的已被獲知的信息,所以在步驟s103中該服務(wù)器還可以確定該待驗(yàn)證賬戶中未被獲知的信息。其中,該信息可以是該待驗(yàn)證賬戶的賬戶信息。于是,在本申請(qǐng)步驟s104中,該服務(wù)器還可以從各安全問題中,確定正確答案與該未被獲知的賬戶信息匹配的安全問題,并對(duì)該待驗(yàn)證賬戶進(jìn)行身份驗(yàn)證。具體的,首先,在本申請(qǐng)步驟s103中,該服務(wù)器可以使用公式確定預(yù)設(shè)的賬戶信息與驗(yàn)證場(chǎng)景的對(duì)應(yīng)關(guān)系,其中,k表示賬戶信息與驗(yàn)證場(chǎng)景的對(duì)應(yīng)關(guān)系,s表示驗(yàn)證場(chǎng)景,i表示不同的驗(yàn)證場(chǎng)景的編號(hào),si即表示第i個(gè)驗(yàn)證場(chǎng)景,i表示賬戶信息,ij表示第j個(gè)賬戶信息,k(si,ij)=1表示ij賬戶信息在si驗(yàn)證場(chǎng)景下可獲知,k(si,ij)=0表示ij賬戶信息在si驗(yàn)證場(chǎng)景下不可獲知。可以用公式確定該待驗(yàn)證賬戶在預(yù)設(shè)時(shí)間段內(nèi)的訪問記錄,其中,v表示被訪問賬戶信息與該待驗(yàn)證賬戶的對(duì)應(yīng)關(guān)系,u表示待驗(yàn)證賬戶,ui表示第i個(gè)待驗(yàn)證賬戶,即本申請(qǐng)中的該待驗(yàn)證賬戶,t表示預(yù)設(shè)時(shí)間段,tk表示第k種預(yù)設(shè)時(shí)間段,i表示賬戶信息,ij表示第j個(gè)賬戶信息,v(ui,tk,ij)=1表示ij賬戶信息在tk預(yù)設(shè)時(shí)間段內(nèi)被ui待驗(yàn)證賬戶訪問過,v(ui,tk,ij)=0表示ij賬戶信息在tk預(yù)設(shè)時(shí)間段內(nèi)未被ui待驗(yàn)證賬戶訪問過,其中,該tk與該si存在對(duì)應(yīng)關(guān)系,并可由工作人員設(shè)置,其中,當(dāng)該驗(yàn)證場(chǎng)景需要使用安全性較高的安全問題進(jìn)行身份驗(yàn)證(即,正確答案已被獲知的可能性低的安全問題),則該tk的時(shí)長(zhǎng)可以較長(zhǎng),反之亦然。其次,在本申請(qǐng)步驟s104中,該服務(wù)器可以使用公式確定預(yù)設(shè)的賬戶信息與安全問題的對(duì)應(yīng)關(guān)系,r表示賬戶信息與安全問題的對(duì)應(yīng)關(guān)系,q表示安全問題,qi表示第i個(gè)安全問題,i表示賬戶信息,ij表示第j個(gè)賬戶信息,r(qi,ij)=1表示ij賬戶信息與qi安全問題的正確答案相關(guān)聯(lián),r(qi,ij)=0表示ij賬戶信息與qi安全問題的正確答案不相關(guān)聯(lián),其中,賬戶信息與正確答案相關(guān)聯(lián),表示通過該賬戶信息可以確定或者推斷出該正確答案。最后,該服務(wù)器便可通過公式針對(duì)每個(gè)安全問題,計(jì)算該安全問題的得分,其中,m表示待驗(yàn)證賬戶ui的賬戶信息的總數(shù)量。當(dāng)該得分為0時(shí),即,a(ui,sj,qk)=0時(shí),確定未被獲知的賬戶信息與該安全問題的正確答案匹配,也就是說該服務(wù)器可確定該安全問題的正確答案已被獲知的可能性較低,可用于身份驗(yàn)證。于是,當(dāng)該服務(wù)器確定可用于身份驗(yàn)證的各安全問題之后,便可使用任意一個(gè)或者多個(gè)該可用于身份驗(yàn)證的安全問題,對(duì)該待驗(yàn)證賬戶進(jìn)行身份驗(yàn)證??梢?,該服務(wù)器還可采用正確答案與未被獲知的賬戶信息相關(guān)聯(lián)的各安全問題,對(duì)該待驗(yàn)證賬戶進(jìn)行身份驗(yàn)證。通過本申請(qǐng)?zhí)峁┑姆椒?,可根?jù)用戶的訪問記錄,以及各賬戶信息與安全問題的正確答案的是否相關(guān)聯(lián),確定當(dāng)前時(shí)刻驗(yàn)證場(chǎng)景下,可用的安全問題。不再簡(jiǎn)單的只因?yàn)轵?yàn)證場(chǎng)景的不同,而確定選擇的安全問題,同時(shí)基于用戶的訪問記錄,使得安全問題的出題選擇更加可信,在提高利用現(xiàn)有的安全問題的資源的同時(shí),也提高了安全問題的準(zhǔn)確性,進(jìn)而使得身份驗(yàn)證的結(jié)果更加可信,并且提高了身份驗(yàn)證的效率。需要說明的是,本申請(qǐng)實(shí)施例所提供方法的各步驟的執(zhí)行主體均可以是同一設(shè)備,或者,該方法也由不同設(shè)備作為執(zhí)行主體。比如,步驟s101和步驟s102的執(zhí)行主體可以為設(shè)備1,步驟s103的執(zhí)行主體可以為設(shè)備2;又比如,步驟s101的執(zhí)行主體可以為設(shè)備1,步驟s102和步驟s103的執(zhí)行主體可以為設(shè)備2;等等,即,該服務(wù)器可以是由多臺(tái)設(shè)備組成的分布式服務(wù)器。同時(shí),本申請(qǐng)實(shí)施例所提供的方法的各步驟的執(zhí)行主體也不限定為服務(wù)器,也可以是終端,該終端可以是手機(jī)、個(gè)人電腦、平板電腦等設(shè)備?;趫D1所示的身份驗(yàn)證過程,本申請(qǐng)實(shí)施例還對(duì)應(yīng)提供一種身份驗(yàn)證的裝置,如圖2所示。圖2為本申請(qǐng)實(shí)施例提供的一種身份驗(yàn)證的裝置的結(jié)構(gòu)示意圖,包括:第一確定模塊201,確定所述待驗(yàn)證賬戶當(dāng)前對(duì)應(yīng)的驗(yàn)證場(chǎng)景;第二確定模塊202,根據(jù)所述驗(yàn)證場(chǎng)景,確定所述待驗(yàn)證賬戶中已被獲知的信息,和/或未被獲知的信息;身份驗(yàn)證模塊203,當(dāng)確定已被獲知的信息時(shí),采用與所述已被獲知的信息不相關(guān)聯(lián)的安全問題對(duì)所述待驗(yàn)證賬戶進(jìn)行身份驗(yàn)證,當(dāng)確定未被獲知的信息時(shí),采用與所述未被獲知的信息相關(guān)聯(lián)的安全問題對(duì)所述待驗(yàn)證賬戶進(jìn)行身份驗(yàn)證。所述驗(yàn)證場(chǎng)景至少包括:登錄的驗(yàn)證場(chǎng)景以及登錄后的執(zhí)行業(yè)務(wù)的驗(yàn)證場(chǎng)景。所述第二確定模塊202,根據(jù)預(yù)設(shè)的賬戶信息與驗(yàn)證場(chǎng)景的對(duì)應(yīng)關(guān)系以及所述待驗(yàn)證賬戶的訪問記錄,確定與所述驗(yàn)證場(chǎng)景對(duì)應(yīng)、且在預(yù)設(shè)的時(shí)間段內(nèi)被訪問過的賬戶信息,作為所述已被獲知的信息,和/或確定與所述驗(yàn)證場(chǎng)景對(duì)應(yīng)、且在預(yù)設(shè)的時(shí)間段內(nèi)未被訪問過的賬戶信息,作為所述未被獲知的信息。所述第二確定模塊202,根據(jù)預(yù)設(shè)的驗(yàn)證場(chǎng)景與時(shí)間段的對(duì)應(yīng)關(guān)系,確定所述驗(yàn)證場(chǎng)景對(duì)應(yīng)的時(shí)間段,確定在所述驗(yàn)證場(chǎng)景對(duì)應(yīng)的時(shí)間段內(nèi)被訪問過的賬戶信息,根據(jù)預(yù)設(shè)的驗(yàn)證場(chǎng)景與時(shí)間段的對(duì)應(yīng)關(guān)系,確定所述驗(yàn)證場(chǎng)景對(duì)應(yīng)的時(shí)間段,確定在所述驗(yàn)證場(chǎng)景對(duì)應(yīng)的時(shí)間段內(nèi)未被訪問過的賬戶信息。所述身份驗(yàn)證模塊203,當(dāng)確定已被獲知的信息時(shí),采用正確答案與所述已被獲知的信息不匹配的安全問題對(duì)所述待驗(yàn)證賬戶進(jìn)行身份驗(yàn)證,當(dāng)確定未被獲知的信息時(shí),采用正確答案與所述未被獲知的信息匹配的安全問題對(duì)所述待驗(yàn)證賬戶進(jìn)行身份驗(yàn)證。所述信息包括:與所述待驗(yàn)證賬戶對(duì)應(yīng)的個(gè)人信息、所述待驗(yàn)證賬戶的行為日志。具體的,上述如圖2所示的身份驗(yàn)證的裝置可以位于服務(wù)器中,該服務(wù)器具體可以是一臺(tái)設(shè)備,也可以是由多臺(tái)設(shè)備組成的系統(tǒng),即,分布式服務(wù)器。基于圖1所示的身份驗(yàn)證過程,本申請(qǐng)實(shí)施例還對(duì)應(yīng)提供另一種身份驗(yàn)證的裝置,如圖3所示。圖3為本申請(qǐng)實(shí)施例提供的一種身份驗(yàn)證的裝置的結(jié)構(gòu)示意圖,包括:確定模塊301,確定待驗(yàn)證賬戶當(dāng)前對(duì)應(yīng)的驗(yàn)證場(chǎng)景;打分模塊302,針對(duì)預(yù)存的安全問題,根據(jù)公式計(jì)算所述安全問題在所述驗(yàn)證場(chǎng)景中的得分a;身份驗(yàn)證模塊303,采用得分a不為零的安全問題,對(duì)所述待驗(yàn)證賬戶進(jìn)行身份驗(yàn)證;其中,ij表示所述待驗(yàn)證賬戶中第j個(gè)賬戶信息,m表示所述待驗(yàn)證賬戶的賬戶信息總數(shù)量;當(dāng)所述賬戶信息ij與所述安全問題的正確答案不相關(guān)聯(lián)時(shí),r(ij)=1,否則r(ij)=0;當(dāng)所述賬戶信息ij在所述驗(yàn)證場(chǎng)景中不可獲知時(shí),k(ij)=1,否則k(ij)=0;當(dāng)所述賬戶信息ij在所述預(yù)設(shè)時(shí)間段內(nèi)未被所述待驗(yàn)證賬戶訪問過時(shí),v(ij)=1,否則v(ij)=0。另外,該公式具體可如圖1所示的身份驗(yàn)證的過程中的公式公式r(ij)、k(ij)以及v(ij)具體可分別如圖1所示的身份驗(yàn)證的過程中的公式以及對(duì)于上述公式的具體說明以及計(jì)算過程本申請(qǐng)不再贅述。具體的,上述如圖3所示的身份驗(yàn)證的裝置可以位于服務(wù)器中,該服務(wù)器具體可以是一臺(tái)設(shè)備,也可以是由多臺(tái)設(shè)備組成的系統(tǒng),即,分布式服務(wù)器。在20世紀(jì)90年代,對(duì)于一個(gè)技術(shù)的改進(jìn)可以很明顯地區(qū)分是硬件上的改進(jìn)(例如,對(duì)二極管、晶體管、開關(guān)等電路結(jié)構(gòu)的改進(jìn))還是軟件上的改進(jìn)(對(duì)于方法流程的改進(jìn))。然而,隨著技術(shù)的發(fā)展,當(dāng)今的很多方法流程的改進(jìn)已經(jīng)可以視為硬件電路結(jié)構(gòu)的直接改進(jìn)。設(shè)計(jì)人員幾乎都通過將改進(jìn)的方法流程編程到硬件電路中來得到相應(yīng)的硬件電路結(jié)構(gòu)。因此,不能說一個(gè)方法流程的改進(jìn)就不能用硬件實(shí)體模塊來實(shí)現(xiàn)。例如,可編程邏輯器件(programmablelogicdevice,pld)(例如現(xiàn)場(chǎng)可編程門陣列(fieldprogrammablegatearray,fpga))就是這樣一種集成電路,其邏輯功能由用戶對(duì)器件編程來確定。由設(shè)計(jì)人員自行編程來把一個(gè)數(shù)字系統(tǒng)“集成”在一片pld上,而不需要請(qǐng)芯片制造廠商來設(shè)計(jì)和制作專用的集成電路芯片。而且,如今,取代手工地制作集成電路芯片,這種編程也多半改用“邏輯編譯器(logiccompiler)”軟件來實(shí)現(xiàn),它與程序開發(fā)撰寫時(shí)所用的軟件編譯器相類似,而要編譯之前的原始代碼也得用特定的編程語言來撰寫,此稱之為硬件描述語言(hardwaredescriptionlanguage,hdl),而hdl也并非僅有一種,而是有許多種,如abel(advancedbooleanexpressionlanguage)、ahdl(alterahardwaredescriptionlanguage)、confluence、cupl(cornelluniversityprogramminglanguage)、hdcal、jhdl(javahardwaredescriptionlanguage)、lava、lola、myhdl、palasm、rhdl(rubyhardwaredescriptionlanguage)等,目前最普遍使用的是vhdl(very-high-speedintegratedcircuithardwaredescriptionlanguage)與verilog。本領(lǐng)域技術(shù)人員也應(yīng)該清楚,只需要將方法流程用上述幾種硬件描述語言稍作邏輯編程并編程到集成電路中,就可以很容易得到實(shí)現(xiàn)該邏輯方法流程的硬件電路。控制器可以按任何適當(dāng)?shù)姆绞綄?shí)現(xiàn),例如,控制器可以采取例如微處理器或處理器以及存儲(chǔ)可由該(微)處理器執(zhí)行的計(jì)算機(jī)可讀程序代碼(例如軟件或固件)的計(jì)算機(jī)可讀介質(zhì)、邏輯門、開關(guān)、專用集成電路(applicationspecificintegratedcircuit,asic)、可編程邏輯控制器和嵌入微控制器的形式,控制器的例子包括但不限于以下微控制器:arc625d、atmelat91sam、microchippic18f26k20以及siliconelabsc8051f320,存儲(chǔ)器控制器還可以被實(shí)現(xiàn)為存儲(chǔ)器的控制邏輯的一部分。本領(lǐng)域技術(shù)人員也知道,除了以純計(jì)算機(jī)可讀程序代碼方式實(shí)現(xiàn)控制器以外,完全可以通過將方法步驟進(jìn)行邏輯編程來使得控制器以邏輯門、開關(guān)、專用集成電路、可編程邏輯控制器和嵌入微控制器等的形式來實(shí)現(xiàn)相同功能。因此這種控制器可以被認(rèn)為是一種硬件部件,而對(duì)其內(nèi)包括的用于實(shí)現(xiàn)各種功能的裝置也可以視為硬件部件內(nèi)的結(jié)構(gòu)?;蛘呱踔?,可以將用于實(shí)現(xiàn)各種功能的裝置視為既可以是實(shí)現(xiàn)方法的軟件模塊又可以是硬件部件內(nèi)的結(jié)構(gòu)。上述實(shí)施例闡明的系統(tǒng)、裝置、模塊或單元,具體可以由計(jì)算機(jī)芯片或?qū)嶓w實(shí)現(xiàn),或者由具有某種功能的產(chǎn)品來實(shí)現(xiàn)。一種典型的實(shí)現(xiàn)設(shè)備為計(jì)算機(jī)。具體的,計(jì)算機(jī)例如可以為個(gè)人計(jì)算機(jī)、膝上型計(jì)算機(jī)、蜂窩電話、相機(jī)電話、智能電話、個(gè)人數(shù)字助理、媒體播放器、導(dǎo)航設(shè)備、電子郵件設(shè)備、游戲控制臺(tái)、平板計(jì)算機(jī)、可穿戴設(shè)備或者這些設(shè)備中的任何設(shè)備的組合。為了描述的方便,描述以上裝置時(shí)以功能分為各種單元分別描述。當(dāng)然,在實(shí)施本申請(qǐng)時(shí)可以把各單元的功能在同一個(gè)或多個(gè)軟件和/或硬件中實(shí)現(xiàn)。本領(lǐng)域內(nèi)的技術(shù)人員應(yīng)明白,本發(fā)明的實(shí)施例可提供為方法、系統(tǒng)、或計(jì)算機(jī)程序產(chǎn)品。因此,本發(fā)明可采用完全硬件實(shí)施例、完全軟件實(shí)施例、或結(jié)合軟件和硬件方面的實(shí)施例的形式。而且,本發(fā)明可采用在一個(gè)或多個(gè)其中包含有計(jì)算機(jī)可用程序代碼的計(jì)算機(jī)可用存儲(chǔ)介質(zhì)(包括但不限于磁盤存儲(chǔ)器、cd-rom、光學(xué)存儲(chǔ)器等)上實(shí)施的計(jì)算機(jī)程序產(chǎn)品的形式。本發(fā)明是參照根據(jù)本發(fā)明實(shí)施例的方法、設(shè)備(系統(tǒng))、和計(jì)算機(jī)程序產(chǎn)品的流程圖和/或方框圖來描述的。應(yīng)理解可由計(jì)算機(jī)程序指令實(shí)現(xiàn)流程圖和/或方框圖中的每一流程和/或方框、以及流程圖和/或方框圖中的流程和/或方框的結(jié)合??商峁┻@些計(jì)算機(jī)程序指令到通用計(jì)算機(jī)、專用計(jì)算機(jī)、嵌入式處理機(jī)或其他可編程數(shù)據(jù)處理設(shè)備的處理器以產(chǎn)生一個(gè)機(jī)器,使得通過計(jì)算機(jī)或其他可編程數(shù)據(jù)處理設(shè)備的處理器執(zhí)行的指令產(chǎn)生用于實(shí)現(xiàn)在流程圖一個(gè)流程或多個(gè)流程和/或方框圖一個(gè)方框或多個(gè)方框中指定的功能的裝置。這些計(jì)算機(jī)程序指令也可存儲(chǔ)在能引導(dǎo)計(jì)算機(jī)或其他可編程數(shù)據(jù)處理設(shè)備以特定方式工作的計(jì)算機(jī)可讀存儲(chǔ)器中,使得存儲(chǔ)在該計(jì)算機(jī)可讀存儲(chǔ)器中的指令產(chǎn)生包括指令裝置的制造品,該指令裝置實(shí)現(xiàn)在流程圖一個(gè)流程或多個(gè)流程和/或方框圖一個(gè)方框或多個(gè)方框中指定的功能。這些計(jì)算機(jī)程序指令也可裝載到計(jì)算機(jī)或其他可編程數(shù)據(jù)處理設(shè)備上,使得在計(jì)算機(jī)或其他可編程設(shè)備上執(zhí)行一系列操作步驟以產(chǎn)生計(jì)算機(jī)實(shí)現(xiàn)的處理,從而在計(jì)算機(jī)或其他可編程設(shè)備上執(zhí)行的指令提供用于實(shí)現(xiàn)在流程圖一個(gè)流程或多個(gè)流程和/或方框圖一個(gè)方框或多個(gè)方框中指定的功能的步驟。在一個(gè)典型的配置中,計(jì)算設(shè)備包括一個(gè)或多個(gè)處理器(cpu)、輸入/輸出接口、網(wǎng)絡(luò)接口和內(nèi)存。內(nèi)存可能包括計(jì)算機(jī)可讀介質(zhì)中的非永久性存儲(chǔ)器,隨機(jī)存取存儲(chǔ)器(ram)和/或非易失性內(nèi)存等形式,如只讀存儲(chǔ)器(rom)或閃存(flashram)。內(nèi)存是計(jì)算機(jī)可讀介質(zhì)的示例。計(jì)算機(jī)可讀介質(zhì)包括永久性和非永久性、可移動(dòng)和非可移動(dòng)媒體可以由任何方法或技術(shù)來實(shí)現(xiàn)信息存儲(chǔ)。信息可以是計(jì)算機(jī)可讀指令、數(shù)據(jù)結(jié)構(gòu)、程序的模塊或其他數(shù)據(jù)。計(jì)算機(jī)的存儲(chǔ)介質(zhì)的例子包括,但不限于相變內(nèi)存(pram)、靜態(tài)隨機(jī)存取存儲(chǔ)器(sram)、動(dòng)態(tài)隨機(jī)存取存儲(chǔ)器(dram)、其他類型的隨機(jī)存取存儲(chǔ)器(ram)、只讀存儲(chǔ)器(rom)、電可擦除可編程只讀存儲(chǔ)器(eeprom)、快閃記憶體或其他內(nèi)存技術(shù)、只讀光盤只讀存儲(chǔ)器(cd-rom)、數(shù)字多功能光盤(dvd)或其他光學(xué)存儲(chǔ)、磁盒式磁帶,磁帶磁磁盤存儲(chǔ)或其他磁性存儲(chǔ)設(shè)備或任何其他非傳輸介質(zhì),可用于存儲(chǔ)可以被計(jì)算設(shè)備訪問的信息。按照本文中的界定,計(jì)算機(jī)可讀介質(zhì)不包括暫存電腦可讀媒體(transitorymedia),如調(diào)制的數(shù)據(jù)信號(hào)和載波。還需要說明的是,術(shù)語“包括”、“包含”或者其任何其他變體意在涵蓋非排他性的包含,從而使得包括一系列要素的過程、方法、商品或者設(shè)備不僅包括那些要素,而且還包括沒有明確列出的其他要素,或者是還包括為這種過程、方法、商品或者設(shè)備所固有的要素。在沒有更多限制的情況下,由語句“包括一個(gè)……”限定的要素,并不排除在包括所述要素的過程、方法、商品或者設(shè)備中還存在另外的相同要素。本領(lǐng)域技術(shù)人員應(yīng)明白,本申請(qǐng)的實(shí)施例可提供為方法、系統(tǒng)或計(jì)算機(jī)程序產(chǎn)品。因此,本申請(qǐng)可采用完全硬件實(shí)施例、完全軟件實(shí)施例或結(jié)合軟件和硬件方面的實(shí)施例的形式。而且,本申請(qǐng)可采用在一個(gè)或多個(gè)其中包含有計(jì)算機(jī)可用程序代碼的計(jì)算機(jī)可用存儲(chǔ)介質(zhì)(包括但不限于磁盤存儲(chǔ)器、cd-rom、光學(xué)存儲(chǔ)器等)上實(shí)施的計(jì)算機(jī)程序產(chǎn)品的形式。本申請(qǐng)可以在由計(jì)算機(jī)執(zhí)行的計(jì)算機(jī)可執(zhí)行指令的一般上下文中描述,例如程序模塊。一般地,程序模塊包括執(zhí)行特定任務(wù)或?qū)崿F(xiàn)特定抽象數(shù)據(jù)類型的例程、程序、對(duì)象、組件、數(shù)據(jù)結(jié)構(gòu)等等。也可以在分布式計(jì)算環(huán)境中實(shí)踐本申請(qǐng),在這些分布式計(jì)算環(huán)境中,由通過通信網(wǎng)絡(luò)而被連接的遠(yuǎn)程處理設(shè)備來執(zhí)行任務(wù)。在分布式計(jì)算環(huán)境中,程序模塊可以位于包括存儲(chǔ)設(shè)備在內(nèi)的本地和遠(yuǎn)程計(jì)算機(jī)存儲(chǔ)介質(zhì)中。本說明書中的各個(gè)實(shí)施例均采用遞進(jìn)的方式描述,各個(gè)實(shí)施例之間相同相似的部分互相參見即可,每個(gè)實(shí)施例重點(diǎn)說明的都是與其他實(shí)施例的不同之處。尤其,對(duì)于系統(tǒng)實(shí)施例而言,由于其基本相似于方法實(shí)施例,所以描述的比較簡(jiǎn)單,相關(guān)之處參見方法實(shí)施例的部分說明即可。以上所述僅為本申請(qǐng)的實(shí)施例而已,并不用于限制本申請(qǐng)。對(duì)于本領(lǐng)域技術(shù)人員來說,本申請(qǐng)可以有各種更改和變化。凡在本申請(qǐng)的精神和原理之內(nèi)所作的任何修改、等同替換、改進(jìn)等,均應(yīng)包含在本申請(qǐng)的權(quán)利要求范圍之內(nèi)。當(dāng)前第1頁(yè)12