CN102667797B - 安全键盘及其授权使用方法 - Google Patents

安全键盘及其授权使用方法 Download PDF

Info

Publication number
CN102667797B
CN102667797B CN200980162145.9A CN200980162145A CN102667797B CN 102667797 B CN102667797 B CN 102667797B CN 200980162145 A CN200980162145 A CN 200980162145A CN 102667797 B CN102667797 B CN 102667797B
Authority
CN
China
Prior art keywords
user
safety keyboard
keyboard
password
module
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN200980162145.9A
Other languages
English (en)
Other versions
CN102667797A (zh
Inventor
盛永祥
邢益涛
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
SHENZHEN WINSING TECHNOLOGY Co Ltd
Original Assignee
SHENZHEN WINSING TECHNOLOGY Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by SHENZHEN WINSING TECHNOLOGY Co Ltd filed Critical SHENZHEN WINSING TECHNOLOGY Co Ltd
Publication of CN102667797A publication Critical patent/CN102667797A/zh
Application granted granted Critical
Publication of CN102667797B publication Critical patent/CN102667797B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/70Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer
    • G06F21/82Protecting input, output or interconnection devices
    • G06F21/83Protecting input, output or interconnection devices input devices, e.g. keyboards, mice or controllers thereof

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Software Systems (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Storage Device Security (AREA)
  • Input From Keyboards Or The Like (AREA)

Abstract

本发明提供一种安全键盘,该安全键盘包括控制模块、用户特征采集模块和存储模块,在使用安全键盘时,控制模块通过用户特征采集模块采集用户特征并与存储模块中已有用户特征进行比对验证,从而确定是否授权用户使用安全键盘。本发明还提供一种安全键盘的授权使用方法。利用本发明的安全键盘可以防止信息被盗用,提高信息安全。

Description

安全键盘及其授权使用方法
【技术领域】
本发明涉及一种键盘及其授权使用方法,更具体说,涉及一种安全键盘及其授权使用方法。
【背景技术】
随着信息技术的发展,信息安全日益重要。目前网上流行有各类盗号密码,例如QQ软件盗号密码等。更有甚者,一些怀有特殊目的的人编写一些特殊程序盗取网上银行的账号和密码,使得人们蒙受巨额经济损失。因而,如何加强保护信息安全避免信息泄露是技术人员面临的重要问题。
在现有的计算机技术中,通常采用多用户多账号的方式来限定哪些用户可以使用计算机中的哪些功能,这种是通过计算机软件方式来实现信息保护。然而,在某些情况下上述软件保护还是不能够保证信息安全。例如一台计算机的用户已经登录,当该用户因为某些原因暂时离开该计算机时,很多用户会忘记退出账户,或者怕麻烦而不想退出账户,这样在其离开的时间内,有可能会有其他无权使用该计算机的使用者使用该计算机,使用键盘非法编辑重要文档,例如篡改或删除某些重要内容。
针对现有技术存在的种种不足,亟需提供一种安全可靠的键盘及其授权使用方法,以确保用户数据的安全。
【发明内容】
为了克服现有技术中登录系统存在的安全隐患,本发明提供一种安全键盘及其授权使用方法。
本发明提供一种安全键盘,该安全键盘包括控制模块、用户特征采集模块和存储模块,在使用安全键盘时,控制模块通过用户特征采集模块采集用户特征并与存储模块中已有用户特征进行比对验证,从而确定是否授权用户使用安全键盘。
在本发明的一个实施方式中,安全键盘还包括存储模块,安全键盘与上位机中的监控模块通信,监控模块用于监测上位机中运行的程序,当运行的程序需要填写密码时,控制模块将密码截取并储存在存储模块中,并且将密码加密,然后再传输到上位机的监控模块中,监控模块对密码解密后填写到运行的程序中。
在本发明的一个实施方式中,用户特征采集模块采集用户的指纹信息、虹膜信息或面型信息。
在本发明的一个实施方式中,存储模块存储用户为使用安全键盘而预先注册的特征信息。
本发明提供一种安全键盘的授权使用方法,该方法包括以下步骤:采集用户的特征信息,并与已有的用户特征进行比对验证;判断用户是否有权使用安全键盘,当用户通过验证时,允许用户使用安全键盘,否则禁止用户使用安全键盘。
在本发明的一个实施方式中,监测上位机中运行的程序,当运行的程序需要填写密码时,安全键盘将密码截取并将密码储存,然后将密码加密,再传输到上位机中,在上位机中解密后填写到运行的程序中。
在本发明的一个实施方式中,采集用户的指纹信息、虹膜信息或面型信息。
在本发明的一个实施方式中,存储用户为使用安全键盘而预先注册的特征信息。
【附图说明】
图1示出了本发明的安全键盘的结构框图。
图2示出了使用本发明的安全键盘的一个实施方式的流程图。
图3示出了使用本发明的安全键盘的另一个实施方式的流程图。
图4示出了不同用户敲击按键力度的变化趋势线。
【具体实施方式】
将参考附图在下文中更详细地描述本发明的具体实施方式。然而,本发明可体现为不同的形式并且不应被认为限于本文所述的实施方式。而是提供此等实施方式使得本揭露内容全面且完整,且向本领域技术人员全面传达本发明的范畴。
图1示出了本发明的安全键盘的结构框图。在图1中,详细描述了本发明的安全键盘的结构连接关系。安全键盘100包括设置在上位机111中的监控模块112和下位设备120,并且上位机111与下位设备120通过USB通信。下位设备包括控制模块121、键盘122、用户特征采集模块123和存储模块124,其中该控制模块121、用户特征采集模块123和存储模块124设置在键盘122上。
在本发明中的上位机111通常为计算机。监控模块112用于监控上位机111的运行,并在必要时将监控模块的监控结果发送给控制模块121。键盘122用于通常的键盘输入。用户特征采集模块123用于采集用户的特征信息,而存储模块124用于存储用户为使用该安全键盘100而预先采集并存储的特征信息以及登录某些程序而需要的密码信息。
在本发明中,当用户需要使用键盘122进行输入时,必须通过身份验证并获得授权,否则该用户无法使用键盘122进行输入。例如,当用户希望使用键盘122时,控制模块121通过用户特征采集模块123采集该用户的特征信息。然后控制模块121分析该用户的特征信息,与存储在存储模块124中预先采集并存储的用户特征信息进行比对验证。如果该用户通过了该验证,则允许用户使用该键盘122进行输入,否则禁止该用户使用该键盘122进行输入。
现结合图2具体描述授权使用本发明的安全键盘100的方法。首先,用户在步骤201中启动一个程序。在步骤202中,监控模块监测到用户启动了一个程序并且获取该应用软件的特征信息,例如应用软件的类型、注册时间等,监控模块根据上述特征信息判断该应用软件是否被保护,也即使用该软件是否需要特别的授权。当该程序未被保护时,则允许用户自由使用该安全键盘100。当程序被保护时,在步骤203中提示用户授权使用该安全键盘100。在步骤204中,控制模块121通过用户特征采集模块123获得用户的特征,并判断该用户是否被允许使用该程序。当用户通过授权验证时,则在步骤206中允许用户自由使用该安全键盘100。当该用户未通过授权验证时,则在步骤205中不允许用户该安全键盘100,并且回到步骤203,提示用户重新进行授权。
图3示出了授权使用本发明的安全键盘100的另一个实施方式的流程图。本发明的安全键盘100防止密码在从键盘传输到上位机过程中被窃取的功能。在使用根据本发明的安全键盘100时,在步骤301中,用户激活一个软件。在步骤302中,本发明的监控模块112监测到上位机上运行了一个软件,并判断登录该软件是否需要输入密码,如果需要输入密码,该监控模块112与键盘122上的控制模块121建立通信。在步骤303中,监控模块112根据上位机中光标的位置来判断用户输入的信息是否为密码。例如,当前光标的位置处于账户填写栏中,那么用户接下来输入的内容不是密码,在步骤304中,将用户输入的内容直接传输到上位机中,并填写到账户栏中。如果当前光标的位置处于密码填写栏中,那么用户接下来输入的内容为密码。在步骤305中,控制模块121将用户输入的密码截取并将该密码存储在存储模块124中,然后对该密码进行加密。加密的方式例如为按照某种公式进行的非线性变换,当然也可以采用其他常用的加密方式。在步骤306中,控制模块121将该加密后的密码传输给监控模块112。在步骤307中,监控模块112将该密码解密后填写到相应的密码填写栏中,在步骤308中,监控模块112提醒用户,是否确认该密码。如果用户认为该密码不正确或希望从新设置密码,则在步骤309中,监控模块112提示用户删除当前密码并进行重新输入,回到步骤305。如果用户确认该密码,则在步骤310中,该软件保存该密码,并结束上述过程。
在根据本发明的实施方式中,用户的身份验证是通过用户特征采集模块123采集该用户的特征信息,然后与预先采集并存储的用户特征信息进行比来进行用户身份验证的。然而,在根据本发明的其他实施方式中,也可以采用其他的方式来验证用户的身份。例如通过用户敲击键盘按键的力度变化趋势来验证用户的身份。假设用户为通过身份验证必须敲击键盘上的几个按键,诸如T I M E,那么一个用户每次敲击上述四个按键的力度可能不同,但是敲击力度的变化趋势是相同的,这和个人习惯相关。在一个图表中,以T I ME四个按键为横轴,各按键的敲击力度为纵轴,将每次敲击每个按键的力度表示成图表中的点,并将各点用直线连接起来。这样就可以看出用户在每次敲击时敲击力度的变化。如图4中所示,由图4可以判断出,上面两条线所代表的两次敲击为同一人进行的,而下面一跳线所代表的一次敲击另一个人进行的。通过这样的方式可以验证用户的身份。
本发明提供的安全键盘100能够通过验证使用键盘的用户的身份而防止非法用户通过键盘输入,不允许没有获得授权的用户使用本安全键盘100,防止有人蓄意篡改编辑文档,从而保护了用户的数据安全。而且本发明的安全键盘100实现简单,使用方便,而且由于授权是通过硬件实现的,所以安全性能高,不易被窃取模仿。
上述的实施方式仅用来列举本发明的实施方式,以及阐释本发明的技术特征,并非用来限制本发明的范畴。任何熟悉此技术者可轻易完成的改变或均等性的安排均属于本发明所主张的范围,本发明的权利范围应以本申请权利要求书限定的范围为准。

Claims (6)

1.一种安全键盘,其特征在于,所述安全键盘包括控制模块、用户特征釆集模块和存储模块,在使用所述安全键盘时,所述控制模块通过所述用户特征釆集模块釆集用户特征并与所述存储模块中已有用户特征进行比对验证用户身份或者通过用户敲击键盘按键的力度变化趋势来验证用户身份,从而确定是否授权所述用户使用所述安全键盘;所述安全键盘与上位机中的监控模块通信,所述监控模块用于监测用户启动的应用程序,并且获取应用软件的特征信息,根据特征信息判断应用软件是否被保护,当程序被保护时,监测所述上位机中运行的程序,当所述运行的程序需要填写密码时,所述控制模块将所述密码截取并储存在所述存储模块中,并且将所述密码加密,然后再传输到所述上位机的监控模块中,所述监控模块对所述密码解密后填写到所述运行的程序中。
2.根据权利要求1所述的安全键盘,其特征在于,所述用户特征釆集模块釆集所述用户的指紋信息、虹膜信息或面型信息。
3.根据权利要求1所述的安全键盘,其特征在于,所述存储模块存储用户为使用所述安全键盘而预先注册的特征信息。
4.一种安全键盘的授权使用方法,其特征在于,所述方法包括以下步骤:釆集用户的特征信息,并与已有的用户特征进行比对验证用户身份或者通过用户敲击键盘按键的力度变化趋势来验证用户身份;
判断所述用户是否有权使用所述安全键盘,当所述用户通过验证时,允许所述用户使用所述安全键盘,否则禁止所述用户使用所述安全键盘;
监测上位机中运行的程序,并且获取应用软件的特征信息,根据特征信息判断应用软件是否被保护,当程序被保护时,当所述运行的程序需要填写密码时,所述安全键盘将所述密码截取并将所述密码储存,然后将所述密码加密,再传输到所述上位机中,在所述上位机中解密后填写到所述运行的程序中。
5.根据权利要求4所述的安全键盘的授权使用方法,其特征在于,釆集所述用户的指纹信息、虹膜信息或面型信息。
6.根据权利要求4所述的安全键盘的授权使用方法,其特征在于,存储用户为使用所述安全键盘而预先注册的特征信息。
CN200980162145.9A 2009-10-26 2009-10-26 安全键盘及其授权使用方法 Active CN102667797B (zh)

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
PCT/CN2009/074619 WO2011050514A1 (zh) 2009-10-26 2009-10-26 安全键盘及其授权使用方法

Publications (2)

Publication Number Publication Date
CN102667797A CN102667797A (zh) 2012-09-12
CN102667797B true CN102667797B (zh) 2015-03-25

Family

ID=43921241

Family Applications (1)

Application Number Title Priority Date Filing Date
CN200980162145.9A Active CN102667797B (zh) 2009-10-26 2009-10-26 安全键盘及其授权使用方法

Country Status (2)

Country Link
CN (1) CN102667797B (zh)
WO (1) WO2011050514A1 (zh)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105468957A (zh) * 2016-01-08 2016-04-06 中国电子科技集团公司第三十研究所 一种用于网络交易的安全键盘

Families Citing this family (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103209161B (zh) * 2012-01-16 2018-05-04 深圳市腾讯计算机系统有限公司 一种访问请求处理方法及装置
CN103136489B (zh) * 2012-12-30 2015-07-01 北京理工大学 一种便携安全型自动密码输入器
CN104091106A (zh) * 2014-07-11 2014-10-08 北京释码大华科技有限公司 一种支持虹膜加密的鼠标和方法
CN105681292B (zh) * 2016-01-08 2018-11-16 中国电子科技集团公司第三十研究所 一种利用安全键盘进行网络交易的办法
CN106095144A (zh) * 2016-07-29 2016-11-09 石家庄蜗牛科技有限公司 一种多重加密的鼠标及其认证方法
CN112149193A (zh) * 2020-11-03 2020-12-29 深圳市启望科文技术有限公司 键盘授权监控方法、装置、计算机设备及存储介质

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101340294A (zh) * 2008-08-07 2009-01-07 深圳市紫金支点技术股份有限公司 一种密码键盘装置及其实现方法
CN101477725A (zh) * 2008-12-25 2009-07-08 杭州东信金融技术服务有限公司 一种指纹加密键盘
CN101520828A (zh) * 2008-11-25 2009-09-02 北京奇安科技有限公司 通过指纹识别实现密码登录的键盘

Family Cites Families (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH0358174A (ja) * 1989-07-26 1991-03-13 Nec Software Kansai Ltd 窓口端末利用者の個人識別方式
CN1263324A (zh) * 2000-03-20 2000-08-16 后健慈 指纹辨识键盘装置及其辨识方法
CN2485704Y (zh) * 2001-03-05 2002-04-10 刘岩 安全键盘
CN1517889A (zh) * 2003-01-14 2004-08-04 盖内蒂克瓦尔有限公司 具有身份认证功能的键盘装置及其方法

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101340294A (zh) * 2008-08-07 2009-01-07 深圳市紫金支点技术股份有限公司 一种密码键盘装置及其实现方法
CN101520828A (zh) * 2008-11-25 2009-09-02 北京奇安科技有限公司 通过指纹识别实现密码登录的键盘
CN101477725A (zh) * 2008-12-25 2009-07-08 杭州东信金融技术服务有限公司 一种指纹加密键盘

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105468957A (zh) * 2016-01-08 2016-04-06 中国电子科技集团公司第三十研究所 一种用于网络交易的安全键盘
CN105468957B (zh) * 2016-01-08 2019-04-05 中国电子科技集团公司第三十研究所 一种用于网络交易的安全键盘

Also Published As

Publication number Publication date
CN102667797A (zh) 2012-09-12
WO2011050514A1 (zh) 2011-05-05

Similar Documents

Publication Publication Date Title
CN102667797B (zh) 安全键盘及其授权使用方法
US10635054B2 (en) Authentication system and method thereof
JP2017504137A (ja) 管理権限のロック解除方法、認証装置、プログラム、及び記録媒体
CN104794388B (zh) 应用程序存取保护方法及应用程序存取保护装置
CN102859930A (zh) 能动型安全认证提供方法以及支持该方法的终端机和系统
CN102136048A (zh) 基于手机蓝牙的计算机环绕智能防护装置及方法
US8522351B2 (en) Production security control apparatus for software products and control method thereof
CN107864124A (zh) 一种终端信息安全保护方法、终端及蓝牙锁
CN105247833B (zh) 自认证设备与方法
KR20140089321A (ko) 페어링 수행 디지털 시스템 및 그 제공방법
CN103138927A (zh) 一种用于指纹认证的加密存储设备中密钥控制方法
CN109977039A (zh) 硬盘加密密钥存储方法、装置、设备及可读存储介质
CN104933361A (zh) 一种登录密码的保护装置及方法
CN110138736B (zh) 物联网多重动态随机加密的身份认证方法和装置及设备
CN111027077B (zh) 一种存储设备的加密方法、装置及存储介质
CN105022965B (zh) 一种数据加密方法及装置
CN105787319A (zh) 基于虹膜识别的便携式终端及其方法
JP2007299053A (ja) アクセス制御方法およびアクセス制御プログラム
CN105069361A (zh) 对隐私空间的安全访问方法及系统
CN102902903A (zh) 一种带按键的电子商务智能密码钥匙及其实现方法
KR20210029967A (ko) 보안단말기를 이용한 저장장치의 데이터 보안 관리 시스템 및 방법
CN105279406A (zh) 一种应用数据安全访问的方法及装置
CN102474498B (zh) 用户识别设备认证方法
CN110969735B (zh) 一种基于安全芯片架构的智能锁主控系统及方法
CN103853947A (zh) 压力钥匙及计算机安全保护方法

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant
EE01 Entry into force of recordation of patent licensing contract

Application publication date: 20120912

Assignee: Yongsheng Aerospace Science and Technology Research Institute (Shenzhen) Co., Ltd.

Assignor: Shenzhen Winsing Technology Co., Ltd.

Contract record no.: 2017440020051

Denomination of invention: Security keyboard and authorization usage method thereof

Granted publication date: 20150325

License type: Exclusive License

Record date: 20170713

EE01 Entry into force of recordation of patent licensing contract