摘要
本发明公开一种用户信息认证方法、装置、设备、介质及程序产品,由用户端执行的方法包括:当接收到服务器端下发的试探任务指示信息时,基于用户输入的秘钥生成用户端私钥;其中,试探任务指示信息用于指示反馈用于用户身份证明的试探任务证明结果;根据试探任务指示信息、用户端私钥、若干个随机数和预设的椭圆曲线有限循环群中的生成元参数,生成试探任务证明结果;将随机数和试探任务证明结果反馈至服务器端,以指示服务器端进行用户信息认证。本发明通过利用基于用户秘钥所生成的用户端私钥生成试探任务证明结果,以基于零知识证明进行用户信息认证,能够不经过传输秘钥信息且无需第三方传输信息,显著降低了认证信息泄露的风险。