CN102368288A - 一种验证密码的方法及应用该方法的移动终端 - Google Patents

一种验证密码的方法及应用该方法的移动终端 Download PDF

Info

Publication number
CN102368288A
CN102368288A CN2011102776579A CN201110277657A CN102368288A CN 102368288 A CN102368288 A CN 102368288A CN 2011102776579 A CN2011102776579 A CN 2011102776579A CN 201110277657 A CN201110277657 A CN 201110277657A CN 102368288 A CN102368288 A CN 102368288A
Authority
CN
China
Prior art keywords
password
portable terminal
information
multidimensional
user
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN2011102776579A
Other languages
English (en)
Other versions
CN102368288B (zh
Inventor
刘雪芹
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
ZTE Corp
Original Assignee
ZTE Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by ZTE Corp filed Critical ZTE Corp
Priority to CN201110277657.9A priority Critical patent/CN102368288B/zh
Priority to PCT/CN2011/084241 priority patent/WO2013040838A1/zh
Publication of CN102368288A publication Critical patent/CN102368288A/zh
Application granted granted Critical
Publication of CN102368288B publication Critical patent/CN102368288B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/36User authentication by graphic or iconic representation

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • Software Systems (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Telephone Function (AREA)

Abstract

本发明公开了一种进行密码验证的方法,应用于一移动终端上,包括:生成密码验证请求;基于所述密码验证请求,检测对所述移动终端的至少一个操作中每个操作在X轴上产生的第一位移信息,在Y轴上产生的第二位移信息,在Z轴上产生的第三位移信息;基于每个操作的所述第一位移信息,所述第二位移信息及所述第三位移信息,获得所述移动终端在三维空间中的至少一个多维轨迹信息,处理所述至少一个多维轨迹信息,获得待验证密码;比较存储于所述移动终端中的验证密码与所述待验证密码,以产生一验证结果。

Description

一种验证密码的方法及应用该方法的移动终端
技术领域
本发明涉及电子终端领域,特别涉及一种验证密码的方法及应用该方法的移动终端。
背景技术
随着现代信息技术的不断发展,人们越来越依赖电子信息设备,在日常生活中,往往把一些重要的数据或信息存放在随身携带的电子设备中。
为了保证重要数据或信息在电子设备中的安全,通常采用以下两种方式来实现密码管理。
一、采用按键的方式管理密码,用户通过输入指定的按键,生成对应的密码序列,再根据所述密码序列验证用户身份;
二、采用触摸屏的方式管理密码,用户点击触摸屏幕上的特定位置,生成指定的密码,在根据所述指定的密码验证用户身份。
本申请的发明人在实现本申请实施中技术方案的过程中,发现上述现有技术至少存在如下技术问题:
一、按键的方式管理密码,采用此种方法时,用户会在键盘上留下按键印迹,长时间使用相同的密码时,会在键盘上的特定密码数字位置留下痕迹,对用户的密码安全造成威胁;
二、触摸屏的方式管理密码,虽然采用此方式可以不用输入指定的按键,但用户在多次解锁后,仍然会在屏幕上留下密码指印痕迹,密码窃取者依然可以通过印痕破译触摸屏密码。
发明内容
本发明提供了一种生成密码的方法,用以解决现有技术中存在生成密码时,在输入按键时和在屏幕上留下密码痕迹的技术问题。
一方面,本发明通过本申请的一个实施例,提供如下技术方案:
一种生成密码的方法,应用在一移动终端上,所述方法包括:
产生密码生成请求;
基于所述密码生成请求,检测用户对所述移动终端的第一操作在X轴上产生的第一位移信息,在Y轴上产生的第二位移信息,在Z轴上产生的第三位移信息;
基于所述第一位移信息,所述第二位移信息及所述第三位移信息,获得所述移动终端在三维空间中的第一多维轨迹信息;
处理所述第一多维轨迹信息,将处理结果作为所述移动终端在进行一个或多个操作之前需要所述用户输入的验证密码。
优选的,所述产生密码生成请求具体包括:
接收用户通过敲击所述移动终端产生的第一敲击信号,所述第一敲击信号包括有敲击操作在所述移动终端上的第一位置信息;
基于所述第一位置信息,判断所述第一位置信息对应的第一位置是否属于被敲击后即启动位于所述移动终端内的密码生成程序的位置;
如果是,则生成密码生成请求,以供所述移动终端基于所述密码生成请求启动所述密码生成程序。
优选的,所述产生密码生成请求具体为:
接收用户通过操作所述移动终端的输入设备产生的控制指令;
基于控制指令生成所述密码生成请求,以供所述移动终端基于所述密码生成请求启动所述密码生成程序。
优选的,在所述处理所述第一多维轨迹信息,获得所述移动终端在进行一个或多个操作之前需要所述用户输入的验证密码之后还包括:
将所述验证密码存储在所述移动终端中。
优选的,所述处理所述第一多维轨迹信息,将处理结果作为所述移动终端在进行一个或多个操作之前需要所述用户输入的验证密码,具体为:
将所述第一多维轨迹信息作为所述移动终端在进行一个或多个操作之前需要所述用户输入的验证密码。
优选的,其特征在于,在所述处理所述第一多维轨迹信息,将处理结果作为所述移动终端在进行一个或多个操作之前需要所述用户输入的验证密码之前还包括:
获得所述移动终端在三维空间中的N个多维轨迹信息,其中,所述N个多维轨迹信息和所述第一多维轨迹信息中每个多维轨迹信息对应的多维轨迹的获得时间点是不同的;所述N个多维轨迹信息和所述第一多维轨迹信息中每个多维轨迹信息对应的多维轨迹为相同或不相同的多维轨迹,其中N为大于或等于1的整数。
优选的,所述处理所述第一多维轨迹信息,将处理结果作为所述移动终端在进行一个或多个操作之前需要所述用户输入的验证密码,具体包括:
处理所述N个多维轨迹信息和所述第一多维轨迹信息,获得所述移动终端在进行一个或多个操作之前需要所述用户输入的验证密码,所述验证密码为:
所述N个多维轨迹信息和所述第一多维轨迹信息间无顺序的组合;或
所述N个多维轨迹信息和所述第一多维轨迹信息间有顺序的组合。
优选的,所述基于所述第一位移信息,所述第二位移信息及所述第三位移信息,获得所述移动终端在三维空间中的第一多维轨迹信息,具体包括:
基于所述第一位移信息,所述第二位移信息及所述第三位移信息,采用函数变换,获得所述移动终端在三维空间中的第一多维轨迹信息。
优选的,所述第一多维轨迹信息包括:第一多维轨迹方向信息和/或第一多维轨迹幅度信息。
优选的,所述处理所述第一多维轨迹信息,将处理结果作为所述移动终端在进行一个或多个操作之前需要所述用户输入的验证密码,具体包括:
处理所述第一多维轨迹信息,获得处理结果;
判断所述处理结果是否满足成为所述验证密码的条件;
在所述处理结果满足成为所述验证密码的条件时,将所述处理结果作为所述移动终端在进行一个或多个操作之前需要所述用户输入的验证密码。
另一方面,本发明还提供了一种密码验证的方法,解决了现有技术中密码验证时由于在屏幕上留下印记或通过按键进行密码验证而存在的安全隐患问题。
一种进行密码验证的方法,应用于一移动终端上,包括:
生成密码验证请求;
基于所述密码验证请求,检测对所述移动终端的至少一个操作中每个操作在X轴上产生的第一位移信息,在Y轴上产生的第二位移信息,在Z轴上产生的第三位移信息;
基于每个操作的所述第一位移信息,所述第二位移信息及所述第三位移信息,获得所述移动终端在三维空间中的至少一个多维轨迹信息,
处理所述至少一个多维轨迹信息,获得待验证密码;
比较存储于所述移动终端中的验证密码与所述待验证密码,以产生一验证结果。
优选的,所述待验证密码,具体为:
所述至少一个多维轨迹信息间无顺序的组合;或
所述至少一个多维轨迹信息间有顺序的组合。
优选的,在所述比较存储于所述移动终端中的验证密码与所述待验证密码,以产生一验证结果之后,还包括:
在所述验证结果表明所述待验证密码通过验证时,执行所述验证密码对应的操作;
在所述验证结果表明所述待验证密码没有通过验证时,提示所述移动终端的用户重新输入待验证密码或锁定所述移动终端,以禁止所述移动终端的用户重新输入待验证密码。
另一方面,本发明还提供了一种移动终端,包括:
数据输入装置,用于输入数据,所述数据至少包括语音数据,文档数据;
处理装置,用于对所述输入数据进行处理,获得待输出数据;
数据输出装置,用于将所述待输出数据输出;
密码验证装置,用于基于密码认证请求,检测对所述移动终端的至少一个操作中每个操作在X轴上产生的第一位移信息,在Y轴上产生的第二位移信息,在Z轴上产生的第三位移信息;
基于每个操作的所述第一位移信息,所述第二位移信息及所述第三位移信息,获得所述移动终端在三维空间中的至少一个多维轨迹信息,
处理所述至少一个多维轨迹信息,获得待验证密码;
比较存储于所述移动终端中的验证密码与所述待验证密码,以产生一验证结果。
本申请实施例中的一个或多个技术方案,至少具有如下的技术效果:
通过记录移动终端在三维空间上的移动的技术手段,采用在各个位移方向上的数据偏移量,生成密码,解决了现有技术中密码仅仅通过数字按键或触摸数字生成密码的方式,达到了多种方式管理移动终端中的密码的技术效果;
由于采用了通过在三维空间中产生密码的技术手段,解决了现有技术中通过按键方式输入密码和触摸屏输入密码的过程中,用户容易遗忘按键或按键顺序和容易在屏幕上留下密码指印痕迹的技术问题,从而实现达到方便记忆,输入快捷的技术效果。
由于采用多场景对三维空间中产生密码进行调整的技术手段,解决了密码产生过程中,因所处场景的不同导致的获取密码精度不准确的技术问题,从而达到了获得的密码具有较高匹配度的技术效果。
附图说明
图1为本申请实施例中产生密码的流程图;
图2为本申请实施例中在终端中产生密码并验证的流程图;
图3为本申请实施例中验证密码的流程图;
图4为本申请实施例中在终端中设定密码并验证密码的流程图;
图5为本申请实施例中在终端上具体应用验证密码的流程图;
图6为本申请实施例中移动终端模块结构图。
具体实施方式
下面结合说明书附图中的各个附图,对本申请实施例中的技术方案的实现原理、具体实施过程及其对应能够达到的有益效果进行详细、清楚和完整地阐述。
请参考附图1,为本申请实施例中产生密码的流程图。
步骤101,产生密码生成请求;
在具体的实施过程中,产生密码生成请求,有两种方式:
第一种,先接收用户敲击所述移动终端产生的第一敲击信号,所述第一敲击信号包括有敲击操作在所述移动终端上的第一位置信息,再基于所述第一位置信息,判断所述第一位置信息对应的第一位置是否属于被敲击后即启动位于所述移动终端内的密码生成程序的位置;如果是,则生成密码生成请求,以供所述移动终端基于所述密码生成请求启动所述密码生成程序。举例来说,所述移动终端设置右上角为密码生成位置的启动点,当用户敲击所述启动点时,即启动密码生成程序,其中,右上角位置只是本申请实施例中的一种方式,本领域的技术人员所熟知的其他相同或相似的位置均属于本申请的保护范围。
第二种,先接收用户操作所述移动终端的输入设备产生的控制指令;再基于控制指令生成所述密码生成请求,以供所述移动终端基于所述密码生成请求启动所述密码生成程序,举例来说,所述移动终端提供给用户产生密码生成请求菜单,用户选择所述请求菜单功能选项,所述移动终端根据用户这一选择指令,生成请求启动所述密码生成程序。
在完成步骤101之后,进行步骤102:基于所述密码生成请求,检测用户对所述移动终端的第一操作在X轴上产生的第一位移信息,在Y轴上产生的第二位移信息,在Z轴上产生的第三位移信息;
在具体的实施过程中,用户对所述移动终端的操作可以为在某个方向上的单一动作,比如:对移动终端的上下移动、或左右移动、或前后移动;也可以是在x轴与y轴方向上的组合移动、x轴与z轴方向上的组合移动、y轴与z轴方向上的组合移动;还可以是在x轴、y轴和z轴上的组合移动,移动终端利用设置在其内部的感应器,记录上述位移信息,同时,在记录上述位移信息时,还可以记录对所述移动终端在x轴、y轴、z轴位移时的加速度和位移幅度。
举例来说,用户对上述移动终端进行了一系列动作,内部感应器记录上述移动终端在x轴,y轴,z轴上的位移值,并记录各个位移方向上的最大加速度值;并将这些信息用数学值表示在对应记录的感应器中。
在记录完上述位移信息之后,进行步骤103;
基于所述第一位移信息,所述第二位移信息及所述第三位移信息,获得所述移动终端在三维空间中的第一多维轨迹信息;
在具体的实施过程中,对所述第一位移信息,所述第二位移信息及所述第三位移信息可进行处理获得所述移动终端在三维空间中的第一多维轨迹信息,具体来讲,在本申请实施例中,可以采用如下方式:将对所述第一多维轨迹信息,所述第二位移信息及所述第三位移信息进行函数变化获得三个参数,再按照预设置的映射规则,获得所述第一多维轨迹信息。此处需要说明的是,因用户对所述移动终端的操作不一定每一次数据都是完全一致的,所以,在对所述第一位移信息,所述第二位移信息及所述第三位移信息进行函数变化时,应该保证所述第一位移信息、所述第二位移信息及所述第三位移信息在一定变化范围内,对应的第一多维轨迹信息是相同的,举例来说,在第一次时,当用户A将移动终端向上移动了20厘米,再向右移动了15厘米后,所述移动终端会记录上述位移信息,并映射获得一个多维轨迹信息;而在第二次时,用户将移动终端向上移动时,并不一定能够将移动终端准确地移动20厘米,有可能用户移动了22厘米,亦有可能用户只移动了18厘米,但在本申请中,所述移动终端仍然会认为用户将移动终端向上移动20厘米,并记录该位移信息,并映射获得20厘米对应的多维轨迹信息。类似地,在进行任何移动时,移动终端都可以采取上述方式进行处理。这说明所述移动终端在对用户的输入时,能容忍用户在一定范围内的误差,并对所述误差进行修正。
在进行上述步骤之后,可获得一个多维轨迹信息,所述移动终端还可以采用前述的方式,获得所述移动终端在三维空间中的N个多维轨迹信息,其中,所述N个多维轨迹信息和所述第一多维轨迹信息中每个多维轨迹信息对应的多维轨迹的获得时间点是不同的;所述N个多维轨迹信息和所述第一多维轨迹信息中每个多维轨迹信息对应的多维轨迹可以相同,也可以不相同,其中N为大于或等于1的整数,如:当N为2时,其中一个可以正方形,另一个可以三角形,也可以两个都是正方形。
另外,用户在对所述移动终端在x轴、y轴、z轴上的移动时,可以选择设置是否记录用户的顺序,来获得所述N多维轨迹信息中个多维轨迹信息,比如,设置记录输入的顺序,用户在输入指定按键时必需按照指定的顺序输入,举例来说,用户需要设置一个在x轴上位移10厘米,再在y轴上位移20厘米,则所述移动终端在获得第一位移轨迹信息时,需要获得用户输入的先后顺序,在根据所述先后顺序再获得所述第一多维轨迹信息;也可以设置不记录用户的输入顺序,只记录用户在输入过程中的位移值,再在此位移值的基础上进行后续步骤。
在获得所述第一多维轨迹信息后,还将进行步骤104:
处理所述第一多维轨迹信息,将处理结果作为所述移动终端在进行一个或多个操作之前需要所述用户输入的验证密码;
在具体的实施过程中,对所述第一多维轨迹信息的处理具体来说有两种方式:
第一,将一个多维轨迹信息再进行函数变化获得一个密码,为了提高所述移动终端对获取用户输入的多维轨迹特征的准确性,还可以根据用户在输入多维轨迹特征时所处的场景的不同,再次调整获得的密码。
第二,也可以先将所述N个多维轨迹信息和所述第一多维轨迹信息间进行无顺序的组合,然后再进行函数变化,进而将获得的结果作为所述验证密码;也可以先将所述N个多维轨迹信息和所述第一多维轨迹信息间进行有顺序的组合,然后再进行函数变化,进而将获得的结果作为所述验证密码。
进一步的,在获得密码之后,所述移动终端还需将密码存入所述移动终端中。
下面请参考图2,为本申请实施例中在终端中产生密码的流程图;
步骤201,终端上电完成开机启动;
在具体的应用中,所述终端上电开机启动后,完成内部相关文件的配置,如内部检测感应器的初始化;
步骤202,通过菜单配置是否开启验证密码和是否开启多场景验证密码选择开关;
具体来说,开启验证密码可以通过以下两种方式进行,第一种,接收用户敲击所述移动终端产生的第一敲击信号,所述第一敲击信号包括有敲击操作在所述移动终端上的第一位置信息,再基于所述第一位置信息,判断所述第一位置信息对应的第一位置是否属于被敲击后即启动位于所述移动终端内的密码验证程序的位置;如果是,则开启密码验证请求,第二种,接收用户操作所述移动终端的输入设备产生的控制指令;再基于控制指令生成所述密码生成请求,以供所述移动终端基于所述密码生成请求启动所述密码生成程序,举例来说,所述移动终端提供给用户产生密码生成请求菜单,用户选择所述请求菜单功能选项,所述移动终端根据用户这一选择指令,生成请求启动所述密码生成程序。
此外,在开启密码验证后,用户还可以根据当前用户所处的状态,选择是否开启多场景验证密码,其中,所述多场景验证密码是指,根据用户的状态,对验证密码进行调整,以减少用户所处状态带来的验证密码误差,举例来说,因获得的验证密码是与用户的加速度相关,若用户在电梯中,则获取用户的加速度值时与用户真实输入的加速度值是有差异,若开启了多场景验证密码,则可减小因用户所处场景的不同带来的误差,此处所提到的电梯模式仅仅是本申请实施例的一种,本领域所属的技术人员还可以设置其他的场景模式,其相同或相似的模式都应属于本申请保护的范围之内。
步骤203,用户输入轨迹信息;
在具体的实施过程中,用户输入轨迹信息是指,对所述移动终端的第一操作在X轴上产生的第一位移,在Y轴上产生的第二位移,在Z轴上产生的第三位移息,举例来说如,向前移动,向后移动,向上移动,向下移动,旋转等等。
步骤204,终端采样记录确认轨迹信息;
具体来讲,终端内部的感应器记录所述终端在X轴上产生的第一位移信息,在Y轴上产生的第二位移信息,在Z轴上产生的第三位移信息;所述第一位移信息,第二位移信息和第三位移信息包括位移的幅度、方向和加速度,举例来说,如获得的第一位移信息为在x轴上前进20厘米,加速度为5。。
步骤205,终端确认采样验证密码设置成功;
所述终端保存上述位移信息,并根据所述位移信息生成特定的密码序列,再提示用户所述终端获取数据成功,其中,所述生成特定的密码序列可以通过函数变化生成密码序列,本领域的技术人员还可以采用其他相同或相似的手段获得密码序列,在此就不一一列举了。
步骤206,当用户开启了安全信息时,进入需要多场景验证密码中,终端提示用户输入多维验证密码;
在具体的应用中,当用户选择开启安全信息时,用户先选择是否需要开启多场景验证密码,以提高用户输入过程中生成密码的准确度。
步骤207,用户输入多维轨迹信息;
用户开始对所述移动终端的第一操作在X轴上的位移,在Y轴上的第二位移,在Z轴上的第三位移,,感应器检测用户对所述移动终端的第一操作在X轴上产生的第一位移信息,在Y轴上产生的第二位移信息,在Z轴上产生的第三位移信息,并根据所述位移信息生成密码序列,其生成密码序列的方式与前述方式相同。
步骤208,终端确认核对密码特征是否正确;
根据所述生成的密码序列,与终端中已经存在的密码相比较,确认是否是合法的用户。
另一方面,本申请还提供了一种应用产生的密码来进行验证的方法;
请参考图3,为本申请实施例中验证密码的流程图;
步骤301,生成密码验证请求;
在具体的实施过程中,产生密码验证请求同样可以通过接收用户敲击所述移动终端产生的第一敲击信号,所述第一敲击信号包括有敲击操作在所述移动终端上的第一位置信息,再基于所述第一位置信息,判断所述第一位置信息对应的第一位置是否属于被敲击后即启动位于所述移动终端内的密码验证程序的位置;如果是,则生成密码验证请求,以供所述移动终端基于所述密码验证请求启动所述密码验证程序。举例来说,所述移动终端设置右上角为密码验证位置的启动点,当用户敲击所述启动点时,即启动密码验证程序,其中,右上角位置只是本申请实施例中的一种方式,本领域的技术人员所熟知的其他相同或相似的位置均属于本申请的保护范围。
此外,产生密码验证请求还可以通过接收用户操作所述移动终端的输入设备产生的控制指令;再基于控制指令生成所述密码验证请求,以供所述移动终端基于所述密码验证请求启动所述密码验证程序,举例来说,所述移动终端提供给用户产生密码验证请求菜单,用户选择所述请求菜单功能选项,所述移动终端根据用户这一选择指令,生成请求启动所述密码验证程序。
在生成密码验证请求之后,进行步骤302;
基于所述密码验证请求,检测对所述移动终端的至少一个操作中每个操作在X轴上产生的第一位移信息,在Y轴上产生的第二位移信息,在Z轴上产生的第三位移信息;
在具体的实施过程中,所述在X轴上产生的第一位移信息,在Y轴上产生的第二位移信息,在Z轴上产生的第三位移信息包含有位移的方向和位移幅度的大小;
举例来说,用户对所述移动终端在x轴的正方向移动了20厘米,然后再z轴的负方向移动了15厘米,所述移动终端在记录用户的过程中,需同时记录所述移动终端在位移方向x轴与z轴和位移幅度值,即x轴正方向20厘米,z轴负方向15厘米。另外,因用户对移动终端的操作存在误差,比如用户想对所述移动终端在x轴的正方向移动25厘米,用户在实际操作中却移动了26厘米,此处可以将26厘米视为25厘米,因此,对于用户在操作上的造成的不精确,可以对一定范围内的幅度值按照相同的划分处理,比如,以5cm为一个标准单位,用户移动1厘米、2厘米、3厘米、6厘米、7厘米等等都视为5厘米,当用户移动8厘米,9厘米、11厘米、12厘米时,其幅度值均视为10厘米,上述范围之间的位移距离设定规则,也因当做相同的位移幅度值,比如:用户在x轴的正方形上位移2.7厘米,同样也视为相同的距离,上述设定规则只是本申请实施例的一种,其他相同或相似的设定方式均属于本申请实施例保护的范围。
在获得上述位移信息之后,进行步骤303;
基于每个操作的所述第一位移信息,所述第二位移信息及所述第三位移信息,获得所述移动终端在三维空间中的至少一个多维轨迹信息,
具体来说,所述第一位移信息,所述第二位移信息及所述第三位移信息不仅包括位移的方向和幅度,还可以包括所述移动终端的加速度,在获得了所述第一位移信息,所述第二位移信息及所述第三位移信息后,按照一定的对应规则生成至少一个多维轨迹信息,所述多维轨迹信息至少包括:在三维空间x轴、y轴、z轴上的位移方向、位移幅度大小和加速度值;在记录加速度是应用户在移动的过程中,加速度是变化的,可以采用检测到最大的加速度值,即记录在所述多维轨迹信息中。
获得至少一个多维轨迹信息后,在进行步骤304;
处理所述至少一个多维轨迹信息,获得待验证密码;
在具体的实施过程中,处理所述至少一个多维轨迹信息可以是至少一个多维空间信息件的无顺序组合,也可以是至少一个多维轨迹信息间的有顺序的组合;比如:获得了多个多维轨迹信息A,B,C;在处理A、B和C和可以按照用户输入的顺序即:ABC的顺序,获得一个验证密码,其中所述验证密码根据ABC中包括的位移幅度、加速度和位移方向的值设定,如A的多维轨迹信息为x轴正方向5厘米,加速度为3,B的的多维轨迹信息为y轴负方向5厘米,加速度为5,C的多维轨迹信息为z轴正方向10厘米,加速度为8,在将上述信息用数学符号表示,即:5.3,-5.5,10.8,在将这三个数值按照函数变化获得验证密码,此处,提取多个多维轨迹信息中的数据值方式仅仅只是本申请提取方式的一种,本领域的技术人员所熟知的其他的相同或相似的提取方式,均属于本申请保护的范围。
在获得验证密码之后,还需进行步骤305;
比较存储于所述移动终端中的验证密码与所述待验证密码,以产生一验证结果。
具体来讲,所述验证密码初始设定在所述移动终端中,将获得的待验证密码与所述验证密码比较,若匹配,执行所述验证密码对应的操作;若所述验证结果表明所述待验证密码没有通过验证,则提示所述移动终端的用户重新输入待验证密码或锁定所述移动终端,以禁止所述移动终端的用户重新输入待验证密码。
下面请参考图4,为终端中设定密码并验证的流程图;
步骤401,终端上电开机启动;
终端在完成开启启动后,完成内部各个文件及硬件的初始化。
步骤402,根据用户设置进入采样收集状态;
因用户可能处在不同的情况下,故对用户进行输入操作时,感应器在记录数据时不能较精确的记录用户真实的输入,需要提前设置是否需要对感应器中记录的数据进行修正,即开启多场景,根据用户所处的不同的场景,对感应器中记录的数据进行对应的调整,其具体的调整方式和前述调整方式相同,此处就不再赘述了。
步骤403,终端安全信息收集模块启动;
终端内部的感应器启动,并根据前面设置的多场景,调整感应器记录数据的精度,比如,用户选择了跑步场景,在感应器获取前进方向上的加速度时,应对获得的加速度数值进行调整,具体的调整数值可以根据用户的跑步速度进行调整。
步骤404,初始化多维密码轨迹数据库;
将终端内部保持记录感应器获得参数的数据库进行初始化,以保证所述终端获得的新的数据不受原始数据的影响。
步骤405,实施监控上层应用发送的调用系统资源的API,一旦需要开启验证密码收集流程,则启动动力感应器收集;
终端内部的监控机制监视上层系统,若发现需要调用动力感应器,则启动终端内部感应器并对三维空间上的位移进行数据收集。
步骤406,动力感应器根据物理状态采集数据;
动力感应器检测在X轴上产生的第一位移信息,在Y轴上产生的第二位移信息,在Z轴上产生的第三位移信息;
步骤407,多维密码分析处理;
将收集获得的所述第一位移信息,所述第二位移信息和所述第三位移信息按照函数变化获得第一多维轨迹信息,再根据第一多维轨迹信息处理获得一个密码特征,其中所述函数变化具体可以是直接将所述第一位移信息,所述第二位移信息和所述第三位移信息中的参数作为第一轨迹信息,在作为密码特征,上述方式仅仅是本申请实施例的一种,本领域的技术人员还可以根据本领域常用的技术手段对所述所述第一位移信息,所述第二位移信息所述第三位移信息进行处理获得所述第一轨迹信息乃至密码特征,其方式均属与本申请保护的范围之内。
步骤408,分析密码特征是否符合安全策略要求;
所述安全策略要求可以是技术人员设定的安全策略要求,也可以采用本领域常用的安全策略要求,若所述密码特征不符合安全策略要求,提示用户重新输入或延时输入,以预防恶意输入。
步骤409,终端确认核对密码特征是否符合;
若所述密码特征符合安全策略要求,则终端根据获得的密码特征,与终端中已有的密码进行匹配,若符合,则说明用户是合法用户,可进行下一步操作,若不符合,则说明是非法用户,拒绝用户的下一步操作。
下面请参考图5,为本申请实施例中在终端上具体应用验证密码的流程图;
如图所示,若开启了验证密码,则可以将所述验证密码应用到如下场景中:
一、在初次设定验证密码时,对获得的验证密码进行安全策略分析,若不符合安全策略的要求,则放弃当前验证密码,否则则将当前验证密码作为用户合法性检验的标准密码。
二、用户将验证密码的方法作为解锁屏密码,用户可先按下功能键,让终端进入解锁屏状态,等待用户输入验证密码,移动终端判断用户输入的验证密码是否合法,若合法,则解开屏幕锁,若不合法,提示相应信息,另外,为保证应用正常,用户可以先选择自己的当前的应用环境:如火车,步行中,飞机,等等。移动终端根据不同的应用环境,对获得的x轴上的位移信息,y轴上的位移信息,z轴上的位移信息进行一定的调整,如在步行过程中对于z轴上的加速度,在一定的范围内获取相同的加速度值,以减轻用户在步行过程中对检测获得的加速度的影响。
三、在需要验证是否为合法用户操作的过程中,比如在涉及手机银行等金钱安全交易活动中,系统需保证用户在每一步的输入均属于合法用户的操作,当用户进行一次需要安全验证的活动时,采用验证密码的方法验证用户的合法性。
通过本申请文件中的上述实施例,可以实现如下技术效果:
通过检测用户对移动终端在三维空间上位移,并基于所述位移信息获得一个密码,解决了现有技术中,采用按键的方式造成容易混淆按键乃至遗忘按键顺序的技术问题或采用触摸屏输入密码易在屏幕上留下指印痕迹的技术问题,达到了输入密码时没有痕迹和便于记忆的技术效果。
此外,本申请还提供了一种移动终端,用以解决传统移动终端中按键管理密码方式和触摸屏管理密码容易在屏幕上留下指印痕迹的问题。
请参考图6,为本申请实施例中移动终端模块结构图。数据输入装置,用于输入数据,所述数据至少包括语音数据,文档数据;
处理装置,用于对所述输入数据进行处理,获得待输出数据;
数据输出装置,用于将所述待输出数据输出;
密码验证装置,用于基于密码认证请求,检测对所述移动终端的至少一个操作中每个操作在X轴上产生的第一位移信息,在Y轴上产生的第二位移信息,在Z轴上产生的第三位移信息;
基于每个操作的所述第一位移信息,所述第二位移信息及所述第三位移信息,获得所述移动终端在三维空间中的至少一个多维轨迹信息,
处理所述至少一个多维轨迹信息,获得待验证密码;
比较存储于所述移动终端中的验证密码与所述待验证密码,以产生一验证结果。
通过本申请文件中一个或多个实施例,至少可以实现如下技术效果:
通过记录移动终端在三维空间上的移动的技术手段,采用在各个位移方向上的数据偏移量,生成密码,解决了现有技术中密码仅仅通过数字按键或触摸数字生成密码的方式,达到了多种方式管理移动终端中的密码的技术效果;
由于采用了通过在三维空间中产生密码的技术手段,解决了现有技术中通过按键方式输入密码和触摸屏输入密码的过程中,用户容易遗忘按键或按键顺序和容易在屏幕上留下密码指印痕迹的技术问题,从而实现达到方便记忆,输入快捷的技术效果。
由于采用多场景对三维空间中产生密码进行调整的技术手段,解决了密码产生过程中,因所处场景的不同导致的获取密码精度不准确的技术问题,从而达到了获得的密码具有较高匹配度的技术效果。
显然,本领域的技术人员可以对本发明进行各种改动和变型而不脱离本发明的精神和范围。这样,倘若本发明的这些修改和变型属于本发明权利要求及其等同技术的范围之内,则本发明也意图包含这些改动和变型在内。

Claims (14)

1.一种生成密码的方法,应用在一移动终端上,其特征在于,所述方法包括:
产生密码生成请求;
基于所述密码生成请求,检测用户对所述移动终端的第一操作在X轴上产生的第一位移信息,在Y轴上产生的第二位移信息,在Z轴上产生的第三位移信息;
基于所述第一位移信息,所述第二位移信息及所述第三位移信息,获得所述移动终端在三维空间中的第一多维轨迹信息;
处理所述第一多维轨迹信息,将处理结果作为所述移动终端在进行一个或多个操作之前需要所述用户输入的验证密码。
2.如权利要求1所述的方法,其特征在于,所述产生密码生成请求具体包括:
接收用户通过敲击所述移动终端产生的第一敲击信号,所述第一敲击信号包括有敲击操作在所述移动终端上的第一位置信息;
基于所述第一位置信息,判断所述第一位置信息对应的第一位置是否属于被敲击后即启动位于所述移动终端内的密码生成程序的位置;
如果是,则生成密码生成请求,以供所述移动终端基于所述密码生成请求启动所述密码生成程序。
3.如权利要求1所述的方法,其特征在于,所述产生密码生成请求具体为:
接收用户通过操作所述移动终端的输入设备产生的控制指令;
基于控制指令生成所述密码生成请求,以供所述移动终端基于所述密码生成请求启动所述密码生成程序。
4.如权利要求1所述的方法,其特征在于,在所述处理所述第一多维轨迹信息,获得所述移动终端在进行一个或多个操作之前需要所述用户输入的验证密码之后还包括:
将所述验证密码存储在所述移动终端中。
5.如权利要求1或2或3或4所述的方法,其特征在于,所述处理所述第一多维轨迹信息,将处理结果作为所述移动终端在进行一个或多个操作之前需要所述用户输入的验证密码,具体为:
将所述第一多维轨迹信息作为所述移动终端在进行一个或多个操作之前需要所述用户输入的验证密码。
6.如权利要求1或2或3或4所述的方法,其特征在于,在所述处理所述第一多维轨迹信息,将处理结果作为所述移动终端在进行一个或多个操作之前需要所述用户输入的验证密码之前还包括:
获得所述移动终端在三维空间中的N个多维轨迹信息,其中,所述N个多维轨迹信息和所述第一多维轨迹信息中每个多维轨迹信息对应的多维轨迹的获得时间点是不同的;所述N个多维轨迹信息和所述第一多维轨迹信息中每个多维轨迹信息对应的多维轨迹为相同或不相同的多维轨迹,其中N为大于或等于1的整数。
7.如权利要求6所述的方法,其特征在于,所述处理所述第一多维轨迹信息,将处理结果作为所述移动终端在进行一个或多个操作之前需要所述用户输入的验证密码,具体包括:
处理所述N个多维轨迹信息和所述第一多维轨迹信息,获得所述移动终端在进行一个或多个操作之前需要所述用户输入的验证密码,所述验证密码为:
所述N个多维轨迹信息和所述第一多维轨迹信息间无顺序的组合;或
所述N个多维轨迹信息和所述第一多维轨迹信息间有顺序的组合。
8.如权利要求1或2或3或4所述的方法,其特征在于,所述基于所述第一位移信息,所述第二位移信息及所述第三位移信息,获得所述移动终端在三维空间中的第一多维轨迹信息,具体包括:
基于所述第一位移信息,所述第二位移信息及所述第三位移信息,采用函数变换,获得所述移动终端在三维空间中的第一多维轨迹信息。
9.如权利要求1,2,3或4所述的方法,其特征在于,所述第一多维轨迹信息包括:第一多维轨迹方向信息和/或第一多维轨迹幅度信息。
10.如权利要求1,2,3或4所述的方法,其特征在于,所述处理所述第一多维轨迹信息,将处理结果作为所述移动终端在进行一个或多个操作之前需要所述用户输入的验证密码,具体包括:
处理所述第一多维轨迹信息,获得处理结果;
判断所述处理结果是否满足成为所述验证密码的条件;
在所述处理结果满足成为所述验证密码的条件时,将所述处理结果作为所述移动终端在进行一个或多个操作之前需要所述用户输入的验证密码。
11.一种进行密码验证的方法,应用于一移动终端上,其特征在于,所述方法包括:
生成密码验证请求;
基于所述密码验证请求,检测对所述移动终端的至少一个操作中每个操作在X轴上产生的第一位移信息,在Y轴上产生的第二位移信息,在Z轴上产生的第三位移信息;
基于每个操作的所述第一位移信息,所述第二位移信息及所述第三位移信息,获得所述移动终端在三维空间中的至少一个多维轨迹信息,
处理所述至少一个多维轨迹信息,获得待验证密码;
比较存储于所述移动终端中的验证密码与所述待验证密码,以产生一验证结果。
12.如权利要求11所述的方法,其特征在于,所述待验证密码,具体为:
所述至少一个多维轨迹信息间无顺序的组合;或
所述至少一个多维轨迹信息间有顺序的组合。
13.如权利要求11所述的方法,其特征在于,在所述比较存储于所述移动终端中的验证密码与所述待验证密码,以产生一验证结果之后,还包括:
在所述验证结果表明所述待验证密码通过验证时,执行所述验证密码对应的操作;
在所述验证结果表明所述待验证密码没有通过验证时,提示所述移动终端的用户重新输入待验证密码或锁定所述移动终端,以禁止所述移动终端的用户重新输入待验证密码。
14.一种移动终端,其特征在于,包括:
数据输入装置,用于输入数据,所述数据至少包括语音数据,文档数据;
处理装置,用于对所述输入数据进行处理,获得待输出数据;
数据输出装置,用于将所述待输出数据输出;
密码验证装置,用于基于密码认证请求,检测对所述移动终端的至少一个操作中每个操作在X轴上产生的第一位移信息,在Y轴上产生的第二位移信息,在Z轴上产生的第三位移信息;
基于每个操作的所述第一位移信息,所述第二位移信息及所述第三位移信息,获得所述移动终端在三维空间中的至少一个多维轨迹信息,
处理所述至少一个多维轨迹信息,获得待验证密码;
比较存储于所述移动终端中的验证密码与所述待验证密码,以产生一验证结果。
CN201110277657.9A 2011-09-19 2011-09-19 一种验证密码的方法及应用该方法的移动终端 Active CN102368288B (zh)

Priority Applications (2)

Application Number Priority Date Filing Date Title
CN201110277657.9A CN102368288B (zh) 2011-09-19 2011-09-19 一种验证密码的方法及应用该方法的移动终端
PCT/CN2011/084241 WO2013040838A1 (zh) 2011-09-19 2011-12-19 一种验证密码的方法及应用该方法的移动终端

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201110277657.9A CN102368288B (zh) 2011-09-19 2011-09-19 一种验证密码的方法及应用该方法的移动终端

Publications (2)

Publication Number Publication Date
CN102368288A true CN102368288A (zh) 2012-03-07
CN102368288B CN102368288B (zh) 2017-12-05

Family

ID=45760852

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201110277657.9A Active CN102368288B (zh) 2011-09-19 2011-09-19 一种验证密码的方法及应用该方法的移动终端

Country Status (2)

Country Link
CN (1) CN102368288B (zh)
WO (1) WO2013040838A1 (zh)

Cited By (12)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102624985A (zh) * 2012-03-20 2012-08-01 深圳市金立通信设备有限公司 一种根据手机转动组合解锁的系统及方法
CN103455751A (zh) * 2013-09-02 2013-12-18 小米科技有限责任公司 一种密码提示的生成方法、装置和终端设备
CN103634107A (zh) * 2012-08-24 2014-03-12 财团法人工业技术研究院 电子装置的认证方法及密码设定方法及认证系统
CN104620249A (zh) * 2012-07-12 2015-05-13 罗文有限公司 密码验证系统和使用连续密码验证的密码验证方法
CN104834841A (zh) * 2015-04-13 2015-08-12 苏州天趣信息科技有限公司 基于距离感应的身份验证方法及其移动终端
CN104933353A (zh) * 2015-07-07 2015-09-23 北京展扬金卡科技有限公司 密码操作方法及装置
CN105354453A (zh) * 2015-09-25 2016-02-24 北京奇艺世纪科技有限公司 一种移动设备操作来源的验证方法及装置
CN105844124A (zh) * 2015-06-30 2016-08-10 维沃移动通信有限公司 一种密码数据的处理方法和装置
CN106341235A (zh) * 2016-08-25 2017-01-18 深圳市启明星电子商务有限公司 一种基于磁阻传感器的加密、验证方法及移动端和服务端
CN106650346A (zh) * 2015-10-29 2017-05-10 阿里巴巴集团控股有限公司 一种密码输入的方法与设备
CN107092839A (zh) * 2016-02-17 2017-08-25 深圳市维申斯科技有限公司 基于随机虚位密码的密码键盘防盗输入方法
WO2018032970A1 (zh) * 2016-08-19 2018-02-22 腾讯科技(深圳)有限公司 基于虚拟现实场景的认证方法、虚拟现实设备及存储介质

Citations (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101490638A (zh) * 2006-07-21 2009-07-22 索尼爱产信移动通信股份有限公司 具有运动检测认证的移动电子设备

Family Cites Families (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20070069465A (ko) * 2005-12-28 2007-07-03 주식회사 팬택 이동통신 단말기에서 실행 가능한 암호 설정 및 인증 방법
JP2010239229A (ja) * 2009-03-30 2010-10-21 Nec Corp 携帯電子機器、携帯電子機器の制御方法、及びプログラム
US8447272B2 (en) * 2009-11-25 2013-05-21 Visa International Service Association Authentication and human recognition transaction using a mobile device with an accelerometer

Patent Citations (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101490638A (zh) * 2006-07-21 2009-07-22 索尼爱产信移动通信股份有限公司 具有运动检测认证的移动电子设备

Cited By (16)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102624985A (zh) * 2012-03-20 2012-08-01 深圳市金立通信设备有限公司 一种根据手机转动组合解锁的系统及方法
CN104620249A (zh) * 2012-07-12 2015-05-13 罗文有限公司 密码验证系统和使用连续密码验证的密码验证方法
CN103634107B (zh) * 2012-08-24 2017-05-17 财团法人工业技术研究院 电子装置的认证方法及密码设定方法及认证系统
CN103634107A (zh) * 2012-08-24 2014-03-12 财团法人工业技术研究院 电子装置的认证方法及密码设定方法及认证系统
CN103455751A (zh) * 2013-09-02 2013-12-18 小米科技有限责任公司 一种密码提示的生成方法、装置和终端设备
CN104834841B (zh) * 2015-04-13 2017-09-29 上海计算机软件技术开发中心 基于距离感应的身份验证方法及其移动终端
CN104834841A (zh) * 2015-04-13 2015-08-12 苏州天趣信息科技有限公司 基于距离感应的身份验证方法及其移动终端
CN105844124A (zh) * 2015-06-30 2016-08-10 维沃移动通信有限公司 一种密码数据的处理方法和装置
CN104933353A (zh) * 2015-07-07 2015-09-23 北京展扬金卡科技有限公司 密码操作方法及装置
CN105354453A (zh) * 2015-09-25 2016-02-24 北京奇艺世纪科技有限公司 一种移动设备操作来源的验证方法及装置
CN105354453B (zh) * 2015-09-25 2018-09-28 北京奇艺世纪科技有限公司 一种移动设备操作来源的验证方法及装置
CN106650346A (zh) * 2015-10-29 2017-05-10 阿里巴巴集团控股有限公司 一种密码输入的方法与设备
CN107092839A (zh) * 2016-02-17 2017-08-25 深圳市维申斯科技有限公司 基于随机虚位密码的密码键盘防盗输入方法
WO2018032970A1 (zh) * 2016-08-19 2018-02-22 腾讯科技(深圳)有限公司 基于虚拟现实场景的认证方法、虚拟现实设备及存储介质
US10868810B2 (en) 2016-08-19 2020-12-15 Tencent Technology (Shenzhen) Company Limited Virtual reality (VR) scene-based authentication method, VR device, and storage medium
CN106341235A (zh) * 2016-08-25 2017-01-18 深圳市启明星电子商务有限公司 一种基于磁阻传感器的加密、验证方法及移动端和服务端

Also Published As

Publication number Publication date
CN102368288B (zh) 2017-12-05
WO2013040838A1 (zh) 2013-03-28

Similar Documents

Publication Publication Date Title
CN102368288A (zh) 一种验证密码的方法及应用该方法的移动终端
US11860986B2 (en) Authentication method and electronic device
CN103677644B (zh) 一种智能移动终端的解锁方法及系统
EP3100194B1 (en) Dynamic keyboard and touchscreen biometrics
EP3482331B1 (en) Obscuring data when gathering behavioral data
US9020567B2 (en) Authentication using fingerprint sensor in gesture path
WO2017020427A1 (zh) 一种应用程序访问方法及终端
US20140181962A1 (en) Application executing method using fingerprint recognition, device therefor, and computer readable recording medium therefor
KR101747403B1 (ko) 확률적 사용자 인증 장치 및 방법
EP3401822B1 (en) Information image display method and apparatus
EP3055806B1 (en) Informed implicit enrollment and identification
CN106228054A (zh) 身份验证方法和装置
CN104008326B (zh) 用于管理终端安全性的装置和方法
US11113371B2 (en) Continuous authentication based on motion input data
US9207850B2 (en) Application executing method using fingerprint recognition, device therefor, and computer readable recording medium therefor
CN105094874A (zh) 一种启动应用的方法和系统
CN108319832A (zh) 解锁方法及装置
CN105184135A (zh) 指纹识别方法及指纹识别系统
CN108022349A (zh) 信息录入方法、设备、智能锁及存储介质
JP2018081468A (ja) 検出装置、情報処理装置および情報処理方法
CN101236581A (zh) 信息安全设备及其处理方法
KR20140049705A (ko) 지문 잠금 시스템
Zhang et al. Multimodal continuous user authentication on mobile devices via interaction patterns
CN105335088A (zh) 一种文件分享方法及装置
CN106778296A (zh) 一种访问对象的访问方法、装置及终端

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant