CN103548031B - 图片手势认证 - Google Patents

图片手势认证 Download PDF

Info

Publication number
CN103548031B
CN103548031B CN201180071045.2A CN201180071045A CN103548031B CN 103548031 B CN103548031 B CN 103548031B CN 201180071045 A CN201180071045 A CN 201180071045A CN 103548031 B CN103548031 B CN 103548031B
Authority
CN
China
Prior art keywords
user
library
collection
set member
gesture
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201180071045.2A
Other languages
English (en)
Other versions
CN103548031A (zh
Inventor
J.约翰逊
S.塞克塞罗
Z.佩斯
G.范德博格特
S.吉尔摩尔
L.西本斯
K.塔布斯
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Microsoft Technology Licensing LLC
Original Assignee
Microsoft Technology Licensing LLC
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Microsoft Technology Licensing LLC filed Critical Microsoft Technology Licensing LLC
Publication of CN103548031A publication Critical patent/CN103548031A/zh
Application granted granted Critical
Publication of CN103548031B publication Critical patent/CN103548031B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/36User authentication by graphic or iconic representation
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/45Structures or tools for the administration of authentication
    • G06F21/46Structures or tools for the administration of authentication by designing passwords or checking the strength of passwords
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F3/00Input arrangements for transferring data to be processed into a form capable of being handled by the computer; Output arrangements for transferring data from processing unit to output unit, e.g. interface arrangements
    • G06F3/01Input arrangements or combined input and output arrangements for interaction between user and computer
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3226Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using a predetermined code, e.g. password, passphrase or PIN

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Theoretical Computer Science (AREA)
  • General Engineering & Computer Science (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Software Systems (AREA)
  • Computer Hardware Design (AREA)
  • Signal Processing (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Human Computer Interaction (AREA)
  • User Interface Of Digital Computer (AREA)
  • Collating Specific Patterns (AREA)
  • Computer And Data Communications (AREA)

Abstract

在一个实施例中,图片签名密码系统可以使用图片签名密码来确定对计算设备或服务的接入。显示屏172可以显示个性化数字图像310。用户输入设备160可以接收由用户在所述个性化数字图像310之上执行的用户绘图集。如果所述用户绘图集和与所述用户相关联的库绘图集相匹配,则处理器120可以认证对用户会话的接入。

Description

图片手势认证
背景技术
诸如膝上型电脑、台式电脑、平板计算机、手持式设备或服务器之类的计算设备可以包含用户不想被散播给普通公众的敏感数据。类似地,诸如电子邮件账户、银行服务、社交网络或远程工作计算机接入之类的服务可以包含可能正被以恶意的手损坏的数据。因此,计算设备或服务可以使用密码保护来限制对仅经授权的用户的接入,所述经授权的用户能够认证对用户会话的接入的权限。登录界面可以向用户询问具有一系列字符的密码,所述字符诸如字母、数字以及符号。如果字符是不正确的顺序,如果字母处于错误的情况,或者如果密码未能以任何方式和已存储密码相匹配,则认证服务可以拒绝对用户的接入。
在用户被阻止进一步试图接入计算设备或服务之前,认证服务可以给予用户在提供密码方面的一定数目的尝试。用户在提供了身份证明的一些证据之后然后可以联系管理员来接入服务或计算设备。身份证明的这种证据可以是政府身份证明或大概仅用户能够回答的预注册的问题的集合。替换地,如果用户未能提供正确的密码,则计算设备或服务可以擦除任何重要的数据。
密码保护的问题可能是,足够复杂以提供适当级别的保护的密码可能对于用户来说太难而不能记住。大部分用户可能常常使用容易确定的密码,像“Guest”、用户的名字或其它可容易预测的密码。使用适当复杂的密码的用户可能常常忘记密码,从而导致非常令人沮丧的用户体验。
发明内容
本发明内容被提供来以简化形式介绍下面在具体实施方案中被进一步描述的概念的选择。本发明内容不旨在识别所要求保护的主题的关键特征或必要特征,也不旨在被用来限制所要求保护的主题的范围。
下面讨论的实施例涉及图片签名密码系统,其可以使用图片签名密码来确定对计算设备或服务的接入。显示屏可以显示个性化数字图像。用户输入设备可以接收由用户在所述个性化数字图像之上执行的用户绘图集。如果所述用户绘图集和与所述用户相关联的库绘图集相匹配,则处理器可以认证对用户会话的接入。
附图说明
为了描述上面叙述的和其它的优点和特征能够以其被获得的方式,更特定的描述被阐述并且将通过参考被图示在附图中的其特定实施例而被呈现。应理解,这些图仅描绘了典型实施例并且因此将不被考虑为限制其范围,实施方案将通过使用附图用附加的特性和细节来描述和解释。
图1图示了示范性计算设备的框图。
图2在框图中图示了认证服务。
图3a-b在框图中图示了两个图片签名密码。
图4a-d在框图中图示了库绘图集记录。
图5在流程图中图示了针对认证服务的管理准备的方法的一个实施例。
图6在流程图中图示了创建库绘图集的方法的一个实施例。
图7在流程图中图示了执行认证会话的方法的一个实施例。
图8在流程图中图示了用于在单独成员的基础上使用户绘图集与库绘图集相匹配的方法的一个实施例。
图9在流程图中图示了用于在聚合基础上使用户绘图集与库绘图集相匹配的方法的一个实施例。
具体实施方案
实施例在下面被详细地讨论。虽然特定实施方案被讨论了,但是应当理解,这样做仅出于说明的目的。相关领域的技术人员将认识到,在不脱离本公开的主题的精神和范围的情况下其它构件和配置可以被使用。实施方案可以是机器实施的方法、具有详述存储在其上的方法的针对至少一个处理器的指令的集合的有形机器可读介质、或针对计算设备的图片签名密码系统。
图片签名密码系统可以通过实施图片签名密码来增加认证过程的复杂性同时改进可用性。图片签名密码将数字图像与在所述数字图像之上执行的一系列用户选择的绘图相结合。数字图像可以通过允许用户从用户自己的数字图像库中供应个性化数字图像而被进一步扎根(ingrain)在用户的存储器中。替换地,用户可以从配备有认证服务的默认数字图像的库中选择数字图像。虽然具有集成触屏的显示器通过允许用户直接地用手指应用绘图可以提高易用性,但是用户还可以应用更传统的输入方法,诸如鼠标、交互式触针或键盘光标控件。一旦被认证,用户就可以在已认证的使用的周期或“用户会话”中使用所述服务或计算设备。
简单的图片签名密码可以对数字图像应用一系列“接触点”。词“接触点”指的是数字图像上的位置的选择,无论是通过触屏上的接触还是通过用鼠标或其它输入端点击。更复杂的图片签名密码可以合并手势,从而将位置的集合的选择与移动相结合。手势可以包括简单的形状,诸如圆手势或直线手势、或甚至更复杂的自由形式手势。绘图要么是接触点要么是手势。手势集可以具有一个或多个手势,然而绘图集可以具有一个或多个手势或接触点。手势集和绘图集都不是空集。
图片签名密码系统可以在用户进入(enter)绘图集时通过视觉表示或者“映描(trace)”如在数字图像顶部之上接收的绘图集来改进图片签名密码的可用性。因此,用户可以检查到绘图集正如预期的那样被接收。图片签名密码系统可以将由用户所进入的绘图集或“用户绘图集”与在系统上存储的预先进入的绘图集或“库绘图集”进行比较。
在一个实施例中,图片签名密码系统可以使用图片签名密码来确定对计算设备或服务的接入。显示屏可以显示个性化数字图像。用户输入设备可以接收由用户在个性化数字图像之上执行的用户绘图集。如果用户绘图集和与用户相关联的库绘图集相匹配,则处理器可以认证对用户会话的接入。
图1图示了可以充当图片签名密码系统的示范性计算设备100的框图。计算设备100可以包括总线110、处理器120、存储器130、只读存储器(ROM) 140、存储设备150、用户输入设备160、输出设备170以及通信接口180。总线110可以许可在计算设备100的各构件之间的通信。
处理器120可以包括解释并且执行指令的集合的至少一个常规处理器或微处理器。存储器130可以是随机存取存储器(RAM)或存储供处理器120执行的指令和信息的另一类型的动态存储设备。存储器130还可以存储在指令通过处理器120的执行期间使用的临时变量或其它中间信息。ROM 104可以包括常规ROM设备或存储针对处理器120的静态信息和指令的另一类型的静态存储设备。存储设备150可以包括任何类型的有形机器可读介质,诸如例如磁或光学记录媒体及其对应的驱动器。存储设备150可以存储详述方法的指令的集合,所述指令的集合当被一个或多个处理器执行时使所述一个或多个处理器执行所述方法。存储设备150还可以是用于存储针对用户的图片签名密码的数据库或数据库接口。
用户输入设备160可以包括许可用户将信息输入到计算设备100的一个或多个常规机构,诸如键盘、鼠标162、交互式触针164、触屏166、直接运动输入设备168、话音识别设备、话筒、头戴式耳机等。交互式触针164是与触屏交互从而允许用户选择或者输入数据的触针,诸如激光笔。触屏166是与用户的手指交互以便允许该用户直接地选择或者输入数据的显示器。直接运动输入端168是相机或可以读取由用户所做出的运动的其它图像或运动捕获设备。输出设备170可以包括将信息输出给用户的一个或多个常规机构,包括显示屏172、打印机、一个或多个扬声器、头戴式耳机、或诸如存储器或磁或光盘以及对应的磁盘驱动器这样的介质。显示屏172可以具有集成的交互式触屏166,从而允许用户通过接触显示屏172上的数据表示来选择它们。通信接口180可以包括使得处理设备100能够与其它设备或网络进行通信的任何类似收发器的机构。通信接口180可以包括网络接口或移动收发器接口。通信接口180可以是无线、有线或光学接口。在一个实施例中,通信接口180可以包括通用串行总线(USB)接口、蓝牙®接口或可以被用来附连外围设备或使其它计算设备配对的其它这样的接口。
计算设备100可以响应于执行在计算机可读介质中包含的指令序列的处理器120来执行这样的功能,所述计算机可读介质诸如例如存储器130、磁盘、或光盘。这样的指令可以被从诸如存储设备150之类的另一计算机可读介质或者经由通信接口180从单独的设备读取到存储器130中。
图2在框图中图示了由图片签名密码系统所运行的认证服务200。用户第一次接入计算设备或服务,用户可以提供认证信息的集合。文件管理器用户进程210可以实施图片密码登记用户体验(UX) 212来收集文本密码、图像路径以及绘图集。文本密码是用户选择来用计算设备或服务接入用户会话的标准文本密码。图像路径标识由用户选择作为针对图片密码的提示的数字图像。数字图像可以选自默认数字图像的库和/或可以是选自由用户所提供的数字图像库的个性化数字图像。绘图集是在数字图像上执行以便唯一地标识用户的一个或多个接触点或手势的唯一系列。
图片密码登记用户体验212可以将文本密码、图像路径以及绘图集发送到执行图片登记类222的图片密码登记本地进程220。图片登记类222可以处理绘图集和数字图像以便创建图片签名密码。图片登记类222可以将图片签名密码和文本密码发送到安全地存储该数据的系统库(vault) 230。
下一次用户寻求认证会话,登录用户界面(UI)本地进程240可以执行图片验证类242以便从用户接收认证信息。图片验证类242可以从系统库230中检索图片签名密码和文本密码。图片验证类242可以通过将数字图像呈现给用户来提示用户完成图片签名密码。用户可以进入要被应用于数字图像的用户绘图集以便创建图片签名密码。如果用户未能正确地完成图片签名密码,则图片验证类242可以向用户提示文本密码。
图片签名密码系统可以实施认证服务200。图3a在框图中图示了第一图片签名密码的一个实施例300。图片签名密码系统可以用数字图像310来提示用户提供图片签名密码。认证服务可以将数字图像310显示在显示屏172或触屏166上。数字图像310可以是个性化数字图像310以便对用户增加熟悉度。用户可以经由触屏166、直接运动输入168、鼠标162、交互式触针164或其它输入设备160输入绘图集。
绘图集可以被重叠在个性化数字图像上。绘图集可以包括一个或多个接触点320或手势的系列。接触点320是触屏166上的接触或在个性化数字图像310上的某点处的来自另一输入设备160的光标点击。接触点320具有位置但没有运动矢量。相反地,手势具有位置和运动矢量。手势可以为线手势330、圆手势340或自由形式手势。
例如,如图3a中所示,个性化数字图像310可以示出三个人。用户可以在肩、手以及脚上对一个人应用接触点。用户可以在第二个人上向下绘制两条线手势330,从而在胸部上创建交叉。用户可以以顺时针运动在第三个人的头部上绘制圆手势340。
图片签名密码的第二个例子350在图3b中被示出。个性化数字图像360在第二个例子中可以具有紧挨着新月下面的汽车的人。用户可以以逆时针运动在人的头部上绘制圆手势340。用户可以绘制两个向上的线手势330来删去新月。用户可以通过映描汽车的下侧来绘制自由形式手势370。
库绘图集是在用计算设备或服务创建账户后由用户进行的初始输入之后与图片签名密码系统存储在一起的绘图集。附加地,用户绘图集是一旦账户被创建就被输入来接入会话的绘图集。库绘图集可以作为库绘图集记录被存储在系统库230中。
无论是库绘图集还是用户绘图集,绘图集的每个成员都可以通过位置数据的集合来标识。位置数据集指示用户已接触或者点击的地方。对于触屏,位置数据集可以包括被用户的手指接触的所有点或诸如手指的中心这样的代表性点。
类似地,每个手势可以通过位置数据的集合和矢量数据的集合来标识。矢量数据集指示用户移动该接触或点击的方向。对于接触点,矢量数据集是空的,因为没有移动发生。
附加地,绘图集的每个成员都可以与定时数据的集合相关联。对于接触点,该定时数据的集合可以指示接触点的进入的持续时间。对于手势,该定时数据的集合可以指示手势的进入的速度。
对于特定绘图类型,图片签名密码可以使用特定数据存储格式来表示库绘图集成员。例如,接触点320可以通过接触点库绘图集记录400来表示,如图4a中所示出的那样。进一步地,手势可以通过通用库手势集记录420来表示,如图4b中所示出的那样。替换地,线手势330可以通过线库手势集记录440来表示,如图4c中所示出的那样。圆手势340可以通过圆库手势集记录460来表示,如图4d中所示出的那样。
库绘图集记录可以具有用户标识(ID) 402以便标识与库绘图集相关联的用户。库绘图集记录可以具有用户设定标识符404,其针对不同的设定允许不同的图片签名密码或不同的公差。用户设定描述了用户的位置,诸如家庭位置、工作位置或公共位置。例如,如果用户正从与家庭位置相对的公共位置接入系统,则图片签名密码系统可以让用户更严格地再创建库绘图集。库绘图集记录可以具有图像标识符406以便标识充当针对用户的提示的数字图像。
库绘图集记录可以具有标识库绘图集的成员的库绘图集成员(LDSM)字段408。库绘图集记录可以具有将库绘图集成员408标识为接触点320、线手势330、圆手势340或自由形式手势370的类型字段410。
接触点库绘图集记录400或通用库手势集记录420可以具有与库绘图集成员的图形坐标相关联的库位置集(LPS)字段412。库位置集字段412可以以像素或传感器级来指示点。库位置集字段412可以具有表示位置公差值的关联的位置公差(PT)字段414。位置公差值指示与用户绘图集相关联的用户位置集在仍然被认为和库位置集相匹配的同时可以离库位置集多远。
库绘图集记录可以具有与库绘图集成员的进入的速度或进入的持续时间相关联的定时数据集字段416。对于接触点库绘图集记录,定时数据集字段416可以指示接触点被保持的持续时间。对于通用库绘图集记录420,定时数据集字段416可以指示手势被进入的速度。定时数据集字段416还可以被用来指示绘图集的第一个成员是否将被与绘图集的第二个成员同时进入。例如,用户可以保持接触点320同时进入圆手势340。
通用库手势集记录420可以具有与库绘图集成员的方向相关联的库矢量集(LVS)字段422。库矢量集字段422可以具有表示矢量公差值的关联矢量公差(VT)字段424。矢量公差值指示与用户绘图集相关联的用户矢量集在仍然被认为和库矢量集相匹配的同时可以离库矢量集有多远。通用库手势集记录420可以被用来通过将库矢量集字段422设置为零来指示接触点320。
对于线手势330,线库手势集记录440可以存储指示线手势330的起始的开始点字段442和指示线手势330的结束的结束点字段444,在中间的点被隐含。开始点字段442可以具有表示开始点公差值的关联开始点公差(SPT)字段446,以及结束点字段444可以具有表示结束点公差值的关联结束点公差(EPT)字段448。开始点公差值和结束点公差值指示与用户线手势330相关联的用户开始点和用户结束点在仍然被认为和库线手势330相匹配的同时可以离库线手势330有多远。
对于圆手势340,圆库手势集记录460可以存储指示圆手势340的中心的中心点字段462。中心点字段462可以具有表示中心点公差值的关联中心点公差(CPT)字段464。中心点公差值指示与用户圆手势340相关联的用户中心点在仍然被认为和库圆手势340相匹配的同时可以离库圆手势340有多远。圆库手势集记录460可以存储指示库圆手势340的半径的半径字段466。半径字段466可以具有表示半径公差值的关联半径公差(RT)字段468。半径公差值指示与用户圆手势340相关联的用户半径在仍然被认为和库圆手势340相匹配的同时可以离库圆手势340有多远。圆库手势集记录460可以存储指示圆手势340被绘制的方向的方向字段(DIR) 470,所述方向诸如顺时针或逆时针。
图5在流程图中图示了针对认证服务的管理准备的方法500的一个实施例。图片签名密码系统可以在管理上设置用户在使用认证服务200时可以遵循的默认参数。图片签名密码系统可以设置针对与用户相关联的库绘图集的最小库集大小(块502)。最小库集大小指示用户进入来创建可行的图片签名密码的库绘图集成员的最小数目。例如,服务管理员可以使用户进入至少三个唯一绘图集成员。图片签名密码系统可以设置针对与用户相关联的库绘图集的最小复杂性水平(块504)。最小复杂性水平指示库绘图集的复杂性。复杂性可以通过绘图重复和单独的绘图复杂性来确定,接触点320是最简单的以及自由形式手势370是最复杂的。例如,服务管理员可以使用户在绘图类型的最小重复情况下进入线手势330、圆手势340以及自由形式手势370。图片签名密码系统可以将默认位置公差值设置为与库绘图集成员相关联(块506)。图片签名密码系统可以将默认矢量公差值设置为与库绘图集成员相关联(块508)。
图6在流程图中图示了创建库绘图集的方法600的一个实施例。图片签名密码系统可以从用户接收用户简档(块602)。用户简档可以指示人是成人还是孩子。图片签名密码系统可以从由用户所提供的个性化数字图像库中接收数字图像(块604)。图片签名密码系统可以从用户接收初始的库绘图集输入(块606)。图片签名密码系统可以从用户接收确认库绘图集输入(块608)。用户进入确认库绘图集输入以便说明进入具有某种程度的一致性的绘图集的能力。如果确认库绘图集输入不和初始库绘图集输入相匹配(块610),则图片签名密码系统可以对用户映描训练库绘图集(块612)。训练库绘图集是在数字图像顶部之上在视觉上被表示或者“映描”的初始库绘图集输入。图片签名密码系统可以在映描训练库绘图集之后将再进入请求显示给用户(块614)。
如果确认库绘图集输入和初始库绘图集输入相匹配(块610),则图片签名密码系统可以根据初始库绘图集输入来创建库绘图集(块616)。图片签名密码系统可以将库绘图集成员与库位置集相关联(块618)。图片签名密码系统可以将库绘图集成员与库矢量集相关联(块620)。图片签名密码系统可以基于用户简档来调整针对库位置集的位置公差值和针对库矢量集的矢量公差值(块622)。例如,在作为用户绘图集而再创建绘图集中,孩子可以比成人被赋予更大的公差。
图7在流程图中图示了执行认证会话的方法700的一个实施例。图片签名密码系统可以确定用户设定,诸如确定用户是正从工作位置、公共位置或是家庭位置接入认证服务200(块702)。图片签名密码系统可以基于该用户设定来调整位置公差值和矢量公差值(块704)。图片签名密码系统可以将登录尝试(LIA)计数器初始化为零(块706)。图片签名密码系统可以将个性化数字图像显示在显示屏172上(块708)。图片签名密码系统可以接收由用户在个性化数字图像之上执行的用户绘图集(块710)。
用户绘图集可以包括用户接触点、用户圆手势、用户线手势或用户自由形式手势。为了增加复杂性,图片签名密码系统可以让用户绘图集具有至少一个用户手势。用户手势可以是用户圆手势、用户线手势或用户自由形式手势。对于甚至更高的复杂性,图片签名密码系统可以接收由用户在数字图像之上执行的用户手势集。用户手势集可以包括用户圆手势、用户线手势或用户自由形式手势。
图片签名密码系统可以映描用户绘图集到个性化数字图像上,以便向用户图示用户正在哪儿绘制(块712)。如果用户绘图集和与用户相关联的库绘图集相匹配(块714),则图片签名密码系统可以认证对用户会话的接入(块716)。如果用户绘图集和与用户相关联的库绘图集不匹配(块714),则登录尝试计数器被递增(块718)。如果登录尝试计数器小于容许尝试的最大数目(MAXA)(块720),则图片签名密码系统可以请求用户绘图集的再进入(块722)。如果登录尝试计数器超过容许尝试的最大数目(块720),则图片签名密码系统可以请求文本密码(块724)。如果文本密码和与用户相关联的库文本密码相匹配(块726),则图片签名密码系统可以认证对用户会话的接入(块716)。如果文本密码和与用户相关联的库文本密码不匹配(块726),则图片签名密码系统可以拒绝对用户会话的接入(块728)。
图8在流程图中图示了用于在单独成员的基础上使用户绘图集与库绘图集相匹配的方法800的一个实施例。图片签名密码系统可以将成员标识符(M)初始化为零并且将成员得分(MSCORE)初始化为零(块802)。图片签名密码系统可以标识和用户绘图集成员最佳匹配的绘图类型以便确定哪一个库绘图集成员较好地相比于该用户绘图集成员(块804)。图片签名密码系统可以使用户绘图集成员与用户位置集相关联(块806)。图片签名密码系统可以使用户绘图集成员与用户矢量集相关联(块808)。如果用户位置集不在库位置集的位置公差值内(块810)或者用户矢量集不在库矢量集的矢量公差值内(块812),并且成员标识符小于库集大小(MSIZE)(块814),则图片签名密码系统将成员标识符递增到下一个用户绘图集成员(块816)。如果成员标识符大于或等于库集大小(块814),则图片签名密码系统确定没有匹配已发生(块818)。如果用户位置集是在库位置集的位置公差值内(块810)并且用户矢量集是在库矢量集的矢量公差值内(块812),则图片签名密码系统递增成员得分以便指示用户绘图集成员和库绘图集成员匹配(块820)。
如果成员得分等于匹配得分(MS)(块822),则图片签名密码系统可以确定用户绘图集和库绘图集匹配(块824)。匹配得分可能不指示用户绘图集的每个成员匹配,因为图片签名密码系统可以在大多数的用户绘图集成员和大多数的库绘图集成员相匹配的情况下确定用户绘图集和库绘图相匹配。因此,例如,如果用户准确地进入四分之三的用户绘图集成员,则用户可以在第四和最后的用户绘图集成员上被给予更大余地。最后一个用户绘图集成员可以被忽视或者让针对该用户绘图集成员的公差值增加。图片签名密码系统可以在使用认证服务中测量用户准确性(块826)。图片签名密码系统可以基于所述用户准确性来调整位置公差值和矢量公差值(块828)。因此,如果用户在进入用户绘图集时被一致地示出为高度准确的,则针对该用户的公差值可以随着时间的推移而被减少以便提高安全性。
替换地,图片签名密码系统可以基于与库绘图集成员的接近来计算针对用户绘图集成员的单独的比较得分。图片签名密码系统可以将针对每个用户绘图集成员的单独的比较得分聚合成聚合的比较得分。聚合的比较得分表示用户绘图集与库绘图集的总偏差。如果聚合的比较得分超过针对偏差的最大极限,则图片签名密码系统可以确定用户绘图集和库绘图集相匹配。因此图片签名密码可以基于针对整个用户绘图集的聚合的比较得分而不是在单独的用户绘图集成员的基础上确定用户绘图集和库绘图集相匹配。
图9在流程图中图示了用于在聚合的基础上使用户绘图集与库绘图集相匹配的方法900的一个实施例。图片签名密码系统可以将成员标识符、单独的比较得分(ICS)以及聚合的比较得分(ACS)初始化为零(块902)。图片签名密码系统可以使用户绘图集成员与用户位置集相关联(块904)。图片签名密码系统可以使用户绘图集成员与用户矢量集相关联(块906)。图片签名密码系统可以计算针对用户绘图集成员的单独的比较得分(块908),其是基于与对应的库绘图集成员的矢量距离和位置距离来计算的。图片签名密码系统可以将单独的比较得分加到聚合的比较得分中(块910)。如果成员标识符小于库集大小(块912),则图片签名密码系统将成员标识符递增到下一个用户绘图集成员(块914)。如果成员标识符大于或等于库集大小(块912),则聚合的比较得分被与指示用户绘图集与库绘图集之间的最大容许极限的匹配极限(ML)相比较。如果聚合的比较得分大于或等于匹配极限(块916),则图片签名密码系统可以确定用户绘图集和库绘图集不匹配(块918)。如果聚合的比较得分小于匹配极限(块916),则图片签名密码系统可以确定用户绘图集和库绘图集匹配(块920)。
尽管已经用特定于结构特征和/或方法学动作的语言描述了本主题,但是应当理解,所附权利要求中的主题不必限于上面所描述的特定特征或动作。相反,上面所描述的特定特征和动作作为用于实施权利要求的示例性形式被公开。
在本发明的范围内的实施例还可以包括用于携带计算机可执行指令或数据结构或者让计算机可执行指令或数据结构存储在其上的非暂时性计算机可读存储媒体。这种非暂时性计算机可读存储媒体可以是能够被通用或专用计算机访问的任何可用媒体。通过例子而非限制,这种非暂时性计算机可读存储媒体能够包括RAM、ROM、EEPROM、CD-ROM或其它光盘储存器、磁盘储存器或其它磁存储设备、或能够被用来以计算机可执行指令或数据结构的形式承载或者存储期望的程序代码装置的任何其它介质。上述的组合还应该被包括在非暂时性计算机可读存储媒体的范围内。
实施例还可以在分布式计算环境中被实践,在所述分布式计算环境中任务由通过通信网络而被链接(或通过硬连线链路、无线链路,或通过其组合)的本地和远程处理设备来执行。
计算机可执行指令包括例如使通用计算机、专用计算机或专用处理设备执行一定功能或功能组的指令和数据。计算机可执行指令还包括由计算机在独立环境或网络环境中执行的程序模块。通常,程序模块包括执行特定任务或者实施特定抽象数据类型的例行程序、程序、对象、构件、以及数据结构等。计算机可执行指令、关联的数据结构以及程序模块表示用于执行本文中所公开的方法的步骤的程序代码装置的例子。这样的可执行指令或关联的数据结构的特定序列表示用于实施在这样的步骤中描述的功能的对应动作的例子。
尽管上述描述可以包含特定细节,但是它们不应该被解释为以任何方式限制权利要求。所描述的实施例的其它配置是本公开的范围的一部分。例如,本公开的原理可以被应用于每个单独的用户,其中每个用户可以单独地部署这样的系统。即使大量可能的应用中的任何一个不使用本文中所描述的功能性,这也使得每个用户能够利用本公开的益处。电子设备的多个实例各可以以各种可能的方式处理内容。诸实施方案不必在由所有终端用户所使用的一个系统中。因此,所附权利要求和它们的法定等同物应该仅限定本发明,而不是给出的任何特定例子。

Claims (14)

1.一种用于认证用户会话的机器实施的方法,包括:
将个性化数字图像显示在显示屏(172)上;
接收由用户在所述个性化数字图像之上执行的用户绘图集;以及
如果所述用户绘图集和与所述用户相关联的库绘图集相匹配,则认证对所述用户会话的接入;
其中所述匹配包括基于与和用户绘图集成员对应的库绘图集成员的接近来计算针对用户绘图集成员的单独的比较得分;将针对每个用户绘图集成员的单独的比较得分聚合成聚合的比较得分;以及
其中所述匹配基于聚合的比较得分,以及
其中用于所述认证的位置公差值和矢量公差值基于用于所述接入的所述用户的位置而被调整。
2.根据权利要求1所述的方法,进一步包括:
将所述用户绘图集映描到所述个性化数字图像上。
3.根据权利要求1所述的方法,其中,所述用户绘图集包括用户接触点、用户圆手势、用户线手势、以及用户自由形式手势中的至少一个。
4.根据权利要求1所述的方法,进一步包括:
从所述用户接收初始库绘图集输入;以及
根据所述初始库绘图集输入创建所述库绘图集。
5.根据权利要求1所述的方法,进一步包括:
使用户绘图集成员与用户位置集相关联;
使库绘图集成员与库位置集相关联;以及
如果所述用户位置集是在所述库位置集的所述位置公差值内,则确定所述用户绘图集成员和所述库绘图集成员部分地匹配。
6.根据权利要求5所述的方法,进一步包括:
使用户绘图集成员与用户矢量集相关联;
使库绘图集成员与库矢量集相关联;以及
如果所述用户矢量集是在所述库矢量集的所述矢量公差值内,则确定所述用户绘图集成员和所述库绘图集成员部分地匹配。
7.根据权利要求1所述的方法,进一步包括:
使库绘图集成员与指示进入的持续时间和进入的速度中的至少一个的定时数据的集合相关联。
8.一种用于认证用户会话的机器实施的方法,所述方法包括:
将数字图像显示在显示屏上;
在所述显示屏上的所述数字图像上从用户接收具有至少一个用户手势的用户绘图集;以及
如果所述用户绘图集和与所述用户相关联的库绘图集相匹配,则认证对用户会话的接入;
其中所述匹配包括基于与和用户绘图集成员对应的库绘图集成员的接近来计算针对用户绘图集成员的单独的比较得分;将针对每个用户绘图集成员的单独的比较得分聚合成聚合的比较得分;以及
其中所述匹配基于聚合的比较得分,以及
其中用于所述认证的位置公差值和矢量公差值基于用于所述接入的所述用户的位置而被调整。
9.根据权利要求8所述的方法,其中,所述用户手势是用户圆手势、用户线手势以及用户自由形式手势中的至少一个。
10.根据权利要求8所述的方法,其中,所述方法进一步包括:
从由所述用户所提供的个性化数字图像库接收所述数字图像。
11.根据权利要求8所述的方法,其中,所述方法进一步包括:
设置针对与所述用户相关联的库绘图集的最小库集大小和最小复杂性水平。
12.一种图片签名密码系统,包括:
显示屏(172),用来显示个性化数字图像;
用户输入设备(160),用来在所述显示屏上的所述数字图像上从用户接收具有至少一个用户手势的用户绘图集;以及
处理器(120),用来如果所述用户绘图集和与所述用户相关联的库绘图集相匹配则认证对用户会话的接入;
其中所述图片签名密码系统被适配成基于与和用户绘图集成员对应的库绘图集成员的接近来计算针对用户绘图集成员的单独的比较得分以及将针对每个用户绘图集成员的单独的比较得分聚合成聚合的比较得分;以及
其中所述处理器被适配成如果基于聚合的比较得分所述用户绘图集和与所述用户相关联的库绘图集相匹配则认证对用户会话的接入,以及
其中用于所述认证的位置公差值和矢量公差值基于用于所述接入的所述用户的位置而被调整。
13.根据权利要求12所述的图片签名密码系统,其中,所述用户输入设备是交互式触针、鼠标、直接运动输入或集成到所述显示屏中的触屏中的至少一个。
14.一种用于认证用户会话的设备,包括:
用于将个性化数字图像显示在显示屏上的装置;
用于接收由用户在所述个性化数字图像之上执行的用户绘图集的装置;以及
用于如果所述用户绘图集和与所述用户相关联的库绘图集相匹配则认证对所述用户会话的接入的装置;
其中所述匹配包括基于与和用户绘图集成员对应的库绘图集成员的接近来计算针对用户绘图集成员的单独的比较得分;将针对每个用户绘图集成员的单独的比较得分聚合成聚合的比较得分;以及
其中所述匹配基于聚合的比较得分,以及
其中用于所述认证的位置公差值和矢量公差值基于用于所述接入的所述用户的位置而被调整。
CN201180071045.2A 2011-05-24 2011-10-09 图片手势认证 Active CN103548031B (zh)

Applications Claiming Priority (5)

Application Number Priority Date Filing Date Title
AU2011202415 2011-05-24
AU2011202415A AU2011202415B1 (en) 2011-05-24 2011-05-24 Picture gesture authentication
US13/163201 2011-06-17
US13/163,201 US8650636B2 (en) 2011-05-24 2011-06-17 Picture gesture authentication
PCT/US2011/055507 WO2012161727A1 (en) 2011-05-24 2011-10-09 Picture gesture authentication

Publications (2)

Publication Number Publication Date
CN103548031A CN103548031A (zh) 2014-01-29
CN103548031B true CN103548031B (zh) 2019-03-15

Family

ID=46605551

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201180071045.2A Active CN103548031B (zh) 2011-05-24 2011-10-09 图片手势认证

Country Status (18)

Country Link
US (2) US8650636B2 (zh)
EP (1) EP2715597B1 (zh)
JP (1) JP5969012B2 (zh)
KR (2) KR101886608B1 (zh)
CN (1) CN103548031B (zh)
AU (1) AU2011202415B1 (zh)
BR (1) BR112013029986A8 (zh)
CA (3) CA2990808C (zh)
CL (1) CL2013003341A1 (zh)
CO (1) CO6842001A2 (zh)
IL (1) IL229138B (zh)
MX (1) MX348331B (zh)
MY (1) MY166272A (zh)
NZ (1) NZ618124A (zh)
RU (1) RU2589397C2 (zh)
SG (1) SG195066A1 (zh)
TW (2) TWI541676B (zh)
WO (1) WO2012161727A1 (zh)

Families Citing this family (84)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7953983B2 (en) 2005-03-08 2011-05-31 Microsoft Corporation Image or pictographic based computer login systems and methods
US8463053B1 (en) 2008-08-08 2013-06-11 The Research Foundation Of State University Of New York Enhanced max margin learning on multimodal data mining in a multimedia database
US8458485B2 (en) * 2009-06-17 2013-06-04 Microsoft Corporation Image-based unlock functionality on a computing device
US8181029B2 (en) * 2009-09-23 2012-05-15 At&T Intellectual Property I, L.P. Apparatus, methods, and computer program products for entering secure passwords
AU2011202415B1 (en) 2011-05-24 2012-04-12 Microsoft Technology Licensing, Llc Picture gesture authentication
GB201109311D0 (en) * 2011-06-03 2011-07-20 Avimir Ip Ltd Method and computer program for providing authentication to control access to a computer system
US20130007875A1 (en) * 2011-06-30 2013-01-03 Ebay, Inc. Interactive CAPTCHA
US20130067235A1 (en) * 2011-08-11 2013-03-14 Nowww.Us Pty Ltd. Computing device for authentication
US8832798B2 (en) * 2011-09-08 2014-09-09 International Business Machines Corporation Transaction authentication management including authentication confidence testing
US20130097697A1 (en) * 2011-10-14 2013-04-18 Microsoft Corporation Security Primitives Employing Hard Artificial Intelligence Problems
TW201324304A (zh) * 2011-12-05 2013-06-16 Hon Hai Prec Ind Co Ltd 具有觸摸屏的電子裝置及其解鎖方法
US9035745B2 (en) * 2012-02-01 2015-05-19 International Business Machines Corporation Biometric authentication
US9740884B2 (en) * 2012-04-10 2017-08-22 Good Technology Holdings Limited Method and device for generating a code
GB2503417A (en) * 2012-04-24 2014-01-01 Nearfield Comm Ltd Controlling access according to both access code and user's action in entering the code
US9092090B2 (en) * 2012-05-17 2015-07-28 Hong Kong Applied Science And Technology Research Institute Co., Ltd. Structured light for touch or gesture detection
US8973095B2 (en) 2012-06-25 2015-03-03 Intel Corporation Authenticating a user of a system via an authentication image mechanism
US8752151B2 (en) 2012-10-09 2014-06-10 At&T Intellectual Property I, L.P. Methods, systems, and products for authentication of users
CN103731265B (zh) 2012-10-10 2018-04-06 阿里巴巴集团控股有限公司 口令校验方法、客户端和服务器端、终端口令系统
US9372970B2 (en) * 2012-10-12 2016-06-21 Apple Inc. Gesture entry techniques
US9147058B2 (en) 2012-10-12 2015-09-29 Apple Inc. Gesture entry techniques
US9430634B1 (en) * 2012-10-23 2016-08-30 Emc Corporation Authentication using gesture passwords
US9397992B1 (en) 2013-10-23 2016-07-19 Emc Corporation Authentication using color-shape pairings
GB2505531B (en) * 2012-11-16 2015-01-07 F Secure Corp Methods, systems and apparatus for managing data entries on a database
US9069948B2 (en) * 2012-12-21 2015-06-30 Gfs Technology, Inc. Methods, systems, and media for measuring quality of gesture-based passwords
US20140181958A1 (en) * 2012-12-26 2014-06-26 Christopher A. Nosack Secure and convenient authentication
US9300645B1 (en) * 2013-03-14 2016-03-29 Ip Holdings, Inc. Mobile IO input and output for smartphones, tablet, and wireless devices including touch screen, voice, pen, and gestures
US9389728B2 (en) * 2013-03-15 2016-07-12 Elwha Llc Systems and methods for parallax compensation
US20140282979A1 (en) * 2013-03-15 2014-09-18 Charles A. Andon User authentication systems for remote computers, internet applications and online services
US9395902B2 (en) 2013-03-15 2016-07-19 Elwha Llc Systems and methods for parallax compensation
US9229629B2 (en) * 2013-03-18 2016-01-05 Transcend Information, Inc. Device identification method, communicative connection method between multiple devices, and interface controlling method
WO2014165431A1 (en) 2013-04-05 2014-10-09 Antique Books, Inc. Method and system providing a picture password proof of knowledge
JP2014225766A (ja) * 2013-05-16 2014-12-04 ソニー株式会社 情報処理装置、情報処理方法およびプログラム
US9104857B2 (en) 2013-06-14 2015-08-11 Microsoft Technology Licensing, Llc Gesture-based authentication without retained credentialing gestures
KR20140148196A (ko) * 2013-06-21 2014-12-31 삼성전자주식회사 콘텐츠 보안 제어 방법 및 그 전자 장치
JP6123893B2 (ja) * 2013-06-25 2017-05-10 富士通株式会社 情報処理装置、端末装置、情報処理プログラム及び情報処理方法
KR20150003957A (ko) * 2013-07-01 2015-01-12 삼성전자주식회사 전자 장치의 잠금 화면 운용 방법 및 장치
CN104571900B (zh) * 2013-10-24 2019-06-18 深圳富泰宏精密工业有限公司 电子设备解锁系统及方法
US9652097B2 (en) * 2013-11-29 2017-05-16 Hideep Inc. Feedback method according to touch level and touch input device performing the same
TWI525525B (zh) * 2013-12-04 2016-03-11 緯創資通股份有限公司 行動裝置及其致能方法
US9171143B2 (en) * 2013-12-19 2015-10-27 Verizon Patent And Licensing Inc. System for and method of generating visual passwords
US20150190208A1 (en) * 2014-01-06 2015-07-09 Covidien Lp System and method for user interaction with medical equipment
TWI585606B (zh) * 2014-01-21 2017-06-01 人民股份有限公司 一種身分認證系統及方法
US9292678B2 (en) 2014-03-19 2016-03-22 International Business Machines Corporation Unlocking a computing device via images
US9323435B2 (en) 2014-04-22 2016-04-26 Robert H. Thibadeau, SR. Method and system of providing a picture password for relatively smaller displays
US9300659B2 (en) * 2014-04-22 2016-03-29 Antique Books, Inc. Method and system of providing a picture password for relatively smaller displays
KR101645683B1 (ko) * 2014-05-13 2016-08-05 울산과학기술원 그래픽 암호 강화 방법 및 시스템
KR101595098B1 (ko) * 2014-05-19 2016-02-17 경희대학교 산학협력단 전자서명 생성 장치 및 이를 이용한 전자서명 생성 방법
US20150350210A1 (en) 2014-06-02 2015-12-03 Antique Books Inc. Advanced proofs of knowledge for the web
US9490981B2 (en) 2014-06-02 2016-11-08 Robert H. Thibadeau, SR. Antialiasing for picture passwords and other touch displays
CN104091114A (zh) * 2014-07-04 2014-10-08 泛意创作有限公司 移动终端传输认证密码方法、获取认证密码方法
US9497186B2 (en) 2014-08-11 2016-11-15 Antique Books, Inc. Methods and systems for securing proofs of knowledge for privacy
US9361447B1 (en) 2014-09-04 2016-06-07 Emc Corporation Authentication based on user-selected image overlay effects
US9582653B2 (en) * 2014-10-02 2017-02-28 International Business Machines Corporation Graphical user passwords
CN105592450A (zh) * 2014-10-21 2016-05-18 中兴通讯股份有限公司 一种密码生成的方法、装置及系统
US10069864B2 (en) * 2015-03-20 2018-09-04 Oracle International Corporation Method and system for using smart images
WO2016191376A1 (en) 2015-05-22 2016-12-01 Antique Books, Inc. Initial provisioning through shared proofs of knowledge and crowdsourced identification
US10198963B2 (en) 2015-06-18 2019-02-05 Googale (2009) Ltd. Secure computerized system, method and computer program product for children and/or pre-literate/illiterate users
WO2016203472A1 (en) 2015-06-18 2016-12-22 Googale (2009) Ltd A computerized system including rules for a rendering system accessible to non-literate users via a touch screen
WO2016203474A1 (en) * 2015-06-18 2016-12-22 Googale (2009) Ltd Secured computerized system for children and/or pre- literate/ illiterate users
US9871798B2 (en) 2015-06-18 2018-01-16 Googale (2009) Ltd. Computerized system facilitating secured electronic communication between and with children
CN106489155A (zh) * 2015-06-26 2017-03-08 华为技术有限公司 双因子认证方法、装置和设备
US10169557B2 (en) * 2015-09-23 2019-01-01 International Business Machines Corporation Picture/gesture password protection
US10764301B2 (en) * 2015-11-17 2020-09-01 Oath Inc. Method and system for user authentication based on a visual representation of user location
US20170205968A1 (en) 2016-01-19 2017-07-20 Regwez, Inc. Multimode user interface
CN107346386A (zh) * 2016-05-05 2017-11-14 阿里巴巴集团控股有限公司 一种认证、用于认证的信息生成方法及装置
US9950795B2 (en) 2016-06-10 2018-04-24 Panasonic Avionics Corporation Methods and systems for pairing a personal electronic device on a transportation vehicle
US10158616B1 (en) 2016-07-20 2018-12-18 Google Llc Methods and systems for online access credential transition
US10362609B2 (en) 2016-08-10 2019-07-23 Panasonic Avionics Corporation Methods and systems for automatically pairing a personal electronic device on a transportation vehicle
US10477345B2 (en) 2016-10-03 2019-11-12 J2B2, Llc Systems and methods for identifying parties based on coordinating identifiers
US10581985B2 (en) 2016-10-03 2020-03-03 J2B2, Llc Systems and methods for providing coordinating identifiers over a network
US10601931B2 (en) 2016-10-03 2020-03-24 J2B2, Llc Systems and methods for delivering information and using coordinating identifiers
US10540491B1 (en) * 2016-10-25 2020-01-21 Wells Fargo Bank, N.A. Virtual and augmented reality signatures
CN111783046A (zh) * 2016-11-25 2020-10-16 阿里巴巴集团控股有限公司 身份验证方法及装置
US10586220B2 (en) * 2016-12-02 2020-03-10 Bank Of America Corporation Augmented reality dynamic authentication
US10778450B1 (en) 2017-04-28 2020-09-15 Wells Fargo Bank, N.A. Gesture-extracted passwords for authenticated key exchange
US10333913B2 (en) 2017-05-15 2019-06-25 International Business Machines Corporation Dynamic object passwords
WO2018222247A1 (en) * 2017-06-02 2018-12-06 Apple Inc. Device, method, and graphical user interface for annotating content
US10989803B1 (en) * 2017-08-21 2021-04-27 Massachusetts Institute Of Technology Security protocol for motion tracking systems
EP3483761A1 (en) * 2017-11-10 2019-05-15 M-cubator GmbH & Co KG Methods and systems for generating user identifying data and for using the user identifying data for authenticating the user
KR102411881B1 (ko) 2018-01-03 2022-06-22 삼성전자주식회사 전자 장치 및 그의 제어 방법
CN109118215B (zh) * 2018-06-12 2021-04-27 创新先进技术有限公司 支付处理方法、装置及服务器
KR102193115B1 (ko) * 2019-04-24 2020-12-18 넷마블 주식회사 드로잉 기반 보안 인증을 수행하기 위한 컴퓨터 프로그램
US11210431B2 (en) * 2019-06-07 2021-12-28 Dell Products L.P. Securely entering sensitive information using a touch screen device
US11755194B2 (en) 2020-10-06 2023-09-12 Capital One Services, Llc Interactive searching using gestures on any mobile search results page

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1957355A (zh) * 2004-04-01 2007-05-02 道夫·雅各布森 鼠标工作识别
CN101371258A (zh) * 2005-12-23 2009-02-18 苹果公司 通过在解锁图像上执行手势来解锁设备
KR20110044131A (ko) * 2009-10-22 2011-04-28 (주)소프트크림 터치스크린을 이용한 암호입력방법
CN201821481U (zh) * 2010-04-20 2011-05-04 苏州瀚瑞微电子有限公司 触控式耳机装置

Family Cites Families (115)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US559961A (en) * 1896-05-12 Frederic bare
US5485531A (en) 1987-12-17 1996-01-16 Fuji Electric Co., Ltd. Character-feature extraction device
US5224179A (en) 1988-12-20 1993-06-29 At&T Bell Laboratories Image skeletonization method
US5465084A (en) 1990-03-27 1995-11-07 Cottrell; Stephen R. Method to provide security for a computer and a device therefor
GB9125540D0 (en) 1991-11-30 1992-01-29 Davies John H E Access control systems
US5539840A (en) 1993-10-19 1996-07-23 Canon Inc. Multifont optical character recognition using a box connectivity approach
TW299410B (zh) 1994-04-04 1997-03-01 At & T Corp
US5778069A (en) 1996-04-10 1998-07-07 Microsoft Corporation Non-biased pseudo random number generator
US6075905A (en) 1996-07-17 2000-06-13 Sarnoff Corporation Method and apparatus for mosaic image construction
US6209104B1 (en) 1996-12-10 2001-03-27 Reza Jalili Secure data entry and visual authentication system and method
US6278453B1 (en) 1997-06-13 2001-08-21 Starfish Software, Inc. Graphical password methodology for a microprocessor device accepting non-alphanumeric user input
JP3781874B2 (ja) 1997-09-05 2006-05-31 富士通株式会社 画像指示による電子情報管理装置、秘密鍵管理装置及び方法、並びに、秘密鍵管理プログラムを記録した記録媒体
US6185316B1 (en) 1997-11-12 2001-02-06 Unisys Corporation Self-authentication apparatus and method
US20010044906A1 (en) 1998-04-21 2001-11-22 Dimitri Kanevsky Random visual patterns used to obtain secured access
US6516092B1 (en) 1998-05-29 2003-02-04 Cognex Corporation Robust sub-model shape-finder
US6788304B1 (en) 1998-06-11 2004-09-07 Evans & Sutherland Computer Corporation Method and system for antialiased procedural solid texturing
US7219368B2 (en) 1999-02-11 2007-05-15 Rsa Security Inc. Robust visual passwords
US6393305B1 (en) 1999-06-07 2002-05-21 Nokia Mobile Phones Limited Secure wireless communication user identification by voice recognition
AU2001251202A1 (en) 2000-04-07 2001-10-23 Rsa Security, Inc. System and method for authenticating a user
US20010037468A1 (en) 2000-04-11 2001-11-01 Gaddis M. Norton Method and apparatus for creating unique image passwords
US6934860B1 (en) * 2000-05-08 2005-08-23 Xerox Corporation System, method and article of manufacture for knowledge-based password protection of computers and other systems
DE10024179A1 (de) 2000-05-17 2001-11-22 Gero Decker Verfahren zur Zugangsberechtigungskontrolle
US6720860B1 (en) 2000-06-30 2004-04-13 International Business Machines Corporation Password protection using spatial and temporal variation in a high-resolution touch sensitive display
US6948068B2 (en) 2000-08-15 2005-09-20 Spectra Systems Corporation Method and apparatus for reading digital watermarks with a hand-held reader device
US6959394B1 (en) 2000-09-29 2005-10-25 Intel Corporation Splitting knowledge of a password
US6868190B1 (en) 2000-10-19 2005-03-15 Eastman Kodak Company Methods for automatically and semi-automatically transforming digital image data to provide a desired image look
US20040034801A1 (en) 2001-02-15 2004-02-19 Denny Jaeger Method for creating and using computer passwords
US7279646B2 (en) 2001-05-25 2007-10-09 Intel Corporation Digital signature collection and authentication
EP1422589A1 (en) 2001-07-27 2004-05-26 Avimir, LLC Method and device for entering a computer database password
US6958759B2 (en) 2001-08-28 2005-10-25 General Instrument Corporation Method and apparatus for preserving, enlarging and supplementing image content displayed in a graphical user interface
JP2003091509A (ja) * 2001-09-17 2003-03-28 Nec Corp 携帯通信機器の個人認証方法およびそれを記述したプログラム
US20030093699A1 (en) 2001-11-15 2003-05-15 International Business Machines Corporation Graphical passwords for use in a data processing network
US6687390B2 (en) * 2001-12-04 2004-02-03 Applied Neural Conputing Ltd. System for and method of web signature recognition system based on object map
US6985628B2 (en) 2002-01-07 2006-01-10 Xerox Corporation Image type classification using edge features
US7394346B2 (en) * 2002-01-15 2008-07-01 International Business Machines Corporation Free-space gesture recognition for transaction security and command processing
JP2003271965A (ja) * 2002-03-19 2003-09-26 Fujitsu Ltd 手書き署名認証プログラム、方法、及び装置
US7383570B2 (en) 2002-04-25 2008-06-03 Intertrust Technologies, Corp. Secure authentication systems and methods
US7243239B2 (en) 2002-06-28 2007-07-10 Microsoft Corporation Click passwords
KR20040005505A (ko) 2002-07-10 2004-01-16 삼성전자주식회사 컴퓨터시스템 및 그 부팅제어방법
KR20020077838A (ko) 2002-08-09 2002-10-14 박승배 타인의 관찰에 의한 패스워드의 노출 문제를 해결한 패스워드 시스템
FI20021682A (fi) * 2002-09-20 2004-03-21 Nokia Corp Menetelmä laitteen lukitustilan avaamiseksi ja elektroninen laite
US7388571B2 (en) 2002-11-21 2008-06-17 Research In Motion Limited System and method of integrating a touchscreen within an LCD
AU2003296487A1 (en) 2002-12-09 2004-06-30 Adam Kaplan Method and apparatus for user interface
US8224887B2 (en) 2003-03-26 2012-07-17 Authenticatid, Llc System, method and computer program product for authenticating a client
WO2004098219A1 (en) 2003-04-29 2004-11-11 Sony Ericsson Mobile Communications Ab Mobile apparatus with remote lock and control function
FI20030920A0 (fi) 2003-06-19 2003-06-19 Nokia Corp Menetelmä ja järjestelmä graafisen salasanan tuottamiseksi sekä päätelaite
US20040230843A1 (en) 2003-08-20 2004-11-18 Wayne Jansen System and method for authenticating users using image selection
CN101449278B (zh) * 2003-12-05 2011-07-06 新泽西理工学院 在空间域中的健壮可逆数据隐藏和数据恢复的系统和方法
US20050212760A1 (en) 2004-03-23 2005-09-29 Marvit David L Gesture based user interface supporting preexisting symbols
US7180500B2 (en) 2004-03-23 2007-02-20 Fujitsu Limited User definable gestures for motion controlled handheld devices
US7365737B2 (en) 2004-03-23 2008-04-29 Fujitsu Limited Non-uniform gesture precision
US7519223B2 (en) 2004-06-28 2009-04-14 Microsoft Corporation Recognizing gestures and using gestures for interacting with software applications
US7257241B2 (en) 2005-01-07 2007-08-14 Motorola, Inc. Dynamic thresholding for a fingerprint matching system
CA2495445A1 (en) 2005-01-29 2005-07-13 Hai Tao An arrangement and method of graphical password authentication
US8145912B2 (en) 2005-03-01 2012-03-27 Qualcomm Incorporated System and method for using a visual password scheme
US7953983B2 (en) 2005-03-08 2011-05-31 Microsoft Corporation Image or pictographic based computer login systems and methods
US7743256B2 (en) 2005-05-02 2010-06-22 Vince Yang Method for verifying authorized access
US20070016958A1 (en) 2005-07-12 2007-01-18 International Business Machines Corporation Allowing any computer users access to use only a selection of the available applications
WO2007025258A2 (en) 2005-08-25 2007-03-01 Sarnoff Corporation Methods and systems for biometric identification
US7489804B2 (en) 2005-09-26 2009-02-10 Cognisign Llc Apparatus and method for trajectory-based identification of digital data content
JP4839758B2 (ja) * 2005-09-28 2011-12-21 大日本印刷株式会社 共同利用端末装置の利用者切替管理システム
US7840204B2 (en) 2005-11-22 2010-11-23 Kyocera Corporation System and method for unlocking wireless communications device
US8117458B2 (en) * 2006-05-24 2012-02-14 Vidoop Llc Methods and systems for graphical image authentication
US20070277224A1 (en) 2006-05-24 2007-11-29 Osborn Steven L Methods and Systems for Graphical Image Authentication
US20110031139A1 (en) * 2006-07-26 2011-02-10 James Joseph Macor Protection, authentication, identification device for a physical object specimen
KR100856919B1 (ko) * 2006-12-01 2008-09-05 한국전자통신연구원 제스처 기반 사용자 입력 방법 및 장치
US7793108B2 (en) 2007-02-27 2010-09-07 International Business Machines Corporation Method of creating password schemes for devices
US20100250937A1 (en) 2007-03-05 2010-09-30 Vidoop, Llc Method And System For Securely Caching Authentication Elements
JP2008217716A (ja) * 2007-03-07 2008-09-18 Sharp Corp 認証装置、画像形成装置、認証システム、認証プログラム、記録媒体および認証方法
US8145677B2 (en) 2007-03-27 2012-03-27 Faleh Jassem Al-Shameri Automated generation of metadata for mining image and text data
US7765266B2 (en) 2007-03-30 2010-07-27 Uranus International Limited Method, apparatus, system, medium, and signals for publishing content created during a communication
US7941834B2 (en) 2007-04-05 2011-05-10 Microsoft Corporation Secure web-based user authentication
US20080263361A1 (en) 2007-04-20 2008-10-23 Microsoft Corporation Cryptographically strong key derivation using password, audio-visual and mental means
US20100174903A1 (en) 2007-05-30 2010-07-08 Pamci Networks Denmark Aps Secure login protocol
KR100815530B1 (ko) * 2007-07-20 2008-04-15 (주)올라웍스 유해성 컨텐츠 필터링 방법 및 시스템
US20090038006A1 (en) 2007-08-02 2009-02-05 Traenkenschuh John L User authentication with image password
US8090201B2 (en) 2007-08-13 2012-01-03 Sony Ericsson Mobile Communications Ab Image-based code
US8266682B2 (en) 2007-08-20 2012-09-11 Ebay Inc. System and methods for weak authentication data reinforcement
US20100043062A1 (en) 2007-09-17 2010-02-18 Samuel Wayne Alexander Methods and Systems for Management of Image-Based Password Accounts
KR102559017B1 (ko) * 2007-09-24 2023-07-25 애플 인크. 전자 장치 내의 내장형 인증 시스템들
TWI374658B (en) * 2007-09-29 2012-10-11 Htc Corp Image process method
US8150807B2 (en) * 2007-10-03 2012-04-03 Eastman Kodak Company Image storage system, device and method
US8700911B2 (en) 2007-11-28 2014-04-15 Hewlett-Packard Development Company, L.P. Authentication system and method
KR100933679B1 (ko) * 2007-12-28 2009-12-23 성균관대학교산학협력단 휠 인터페이스를 이용한 임베디드 시스템의 그래픽패스워드 입력 장치 및 방법
CN101499905A (zh) 2008-02-02 2009-08-05 诚实科技股份有限公司 移动装置的图像密码认证系统及其方法
US8024775B2 (en) * 2008-02-20 2011-09-20 Microsoft Corporation Sketch-based password authentication
US20090244013A1 (en) 2008-03-27 2009-10-01 Research In Motion Limited Electronic device and tactile touch screen display
US20090259855A1 (en) * 2008-04-15 2009-10-15 Apple Inc. Code Image Personalization For A Computing Device
US8174503B2 (en) 2008-05-17 2012-05-08 David H. Cain Touch-based authentication of a mobile device through user generated pattern creation
US8683582B2 (en) 2008-06-16 2014-03-25 Qualcomm Incorporated Method and system for graphical passcode security
CN101296457A (zh) * 2008-06-25 2008-10-29 深圳华为通信技术有限公司 一种屏幕操作方法和装置
EP2146490A1 (en) * 2008-07-18 2010-01-20 Alcatel, Lucent User device for gesture based exchange of information, methods for gesture based exchange of information between a plurality of user devices, and related devices and systems
US20100031200A1 (en) 2008-07-30 2010-02-04 Arima Communications Corp. Method of inputting a hand-drawn pattern password
JP5349893B2 (ja) * 2008-10-15 2013-11-20 キヤノン株式会社 情報処理装置及び情報処理装置の制御方法
EP2368170B1 (en) 2008-11-26 2017-11-01 BlackBerry Limited Touch-sensitive display method and apparatus
US8543415B2 (en) 2008-11-26 2013-09-24 General Electric Company Mobile medical device image and series navigation
US8384679B2 (en) 2008-12-23 2013-02-26 Todd Robert Paleczny Piezoelectric actuator arrangement
TW201026004A (en) * 2008-12-30 2010-07-01 yi-hong Zheng Method of judging gesture command by Hamilton linking-type sub-picture and device thereof
US8347103B2 (en) 2009-01-13 2013-01-01 Nic, Inc. System and method for authenticating a user using a graphical password
US20100186074A1 (en) 2009-01-16 2010-07-22 Angelos Stavrou Authentication Using Graphical Passwords
JP2010211433A (ja) * 2009-03-10 2010-09-24 Hitachi Ltd 認証システム
US8458485B2 (en) 2009-06-17 2013-06-04 Microsoft Corporation Image-based unlock functionality on a computing device
GB0910545D0 (en) 2009-06-18 2009-07-29 Therefore Ltd Picturesafe
US8818274B2 (en) 2009-07-17 2014-08-26 Qualcomm Incorporated Automatic interfacing between a master device and object device
CN201569981U (zh) * 2009-12-30 2010-09-01 刘坤 3d立体手势电脑输入系统
US9292731B2 (en) 2009-12-30 2016-03-22 Intel Corporation Gesture-based signature authentication
US8813183B2 (en) 2010-02-11 2014-08-19 Antique Books, Inc. Method and system for processor or web logon
JP5513957B2 (ja) * 2010-04-02 2014-06-04 株式会社ジャパンディスプレイ 表示装置、認証方法、およびプログラム
US8286102B1 (en) 2010-05-27 2012-10-09 Adobe Systems Incorporated System and method for image processing using multi-touch gestures
GB201018970D0 (en) * 2010-11-10 2010-12-22 Tricerion Ltd User authentication system and method thereof
US8536978B2 (en) * 2010-11-19 2013-09-17 Blackberry Limited Detection of duress condition at a communication device
EP2466518B1 (en) 2010-12-16 2019-04-24 BlackBerry Limited Password entry using 3d image with spatial alignment
EP2466513B1 (en) 2010-12-16 2018-11-21 BlackBerry Limited Visual or touchscreen password entry
US10620794B2 (en) * 2010-12-23 2020-04-14 Apple Inc. Device, method, and graphical user interface for switching between two user interfaces
AU2011202415B1 (en) 2011-05-24 2012-04-12 Microsoft Technology Licensing, Llc Picture gesture authentication

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1957355A (zh) * 2004-04-01 2007-05-02 道夫·雅各布森 鼠标工作识别
CN101371258A (zh) * 2005-12-23 2009-02-18 苹果公司 通过在解锁图像上执行手势来解锁设备
KR20110044131A (ko) * 2009-10-22 2011-04-28 (주)소프트크림 터치스크린을 이용한 암호입력방법
CN201821481U (zh) * 2010-04-20 2011-05-04 苏州瀚瑞微电子有限公司 触控式耳机装置

Also Published As

Publication number Publication date
BR112013029986A2 (pt) 2017-08-08
IL229138A0 (en) 2013-12-31
KR101886608B1 (ko) 2018-08-07
MX2013013742A (es) 2014-07-14
KR101832544B1 (ko) 2018-04-04
RU2589397C2 (ru) 2016-07-10
WO2012161727A1 (en) 2012-11-29
KR20180019238A (ko) 2018-02-23
MX348331B (es) 2017-06-07
CN103548031A (zh) 2014-01-29
JP2014520313A (ja) 2014-08-21
US20120304284A1 (en) 2012-11-29
CL2013003341A1 (es) 2014-08-18
CA2836052C (en) 2018-12-04
EP2715597A1 (en) 2014-04-09
TWI541676B (zh) 2016-07-11
US20130047252A1 (en) 2013-02-21
CA2836052A1 (en) 2012-11-29
TWI575424B (zh) 2017-03-21
MY166272A (en) 2018-06-22
RU2013152162A (ru) 2015-05-27
CA2990808C (en) 2020-05-26
TW201633096A (zh) 2016-09-16
EP2715597A4 (en) 2014-10-29
CA2990803A1 (en) 2012-11-29
JP5969012B2 (ja) 2016-08-10
KR20140043079A (ko) 2014-04-08
EP2715597B1 (en) 2019-04-17
US8910253B2 (en) 2014-12-09
CA2990808A1 (en) 2012-11-29
CA2990803C (en) 2020-05-26
TW201303634A (zh) 2013-01-16
IL229138B (en) 2020-08-31
BR112013029986A8 (pt) 2018-02-06
NZ618124A (en) 2014-08-29
SG195066A1 (en) 2013-12-30
CO6842001A2 (es) 2014-01-20
US8650636B2 (en) 2014-02-11
AU2011202415B1 (en) 2012-04-12

Similar Documents

Publication Publication Date Title
CN103548031B (zh) 图片手势认证
US10313882B2 (en) Dynamic unlock mechanisms for mobile devices
US10248815B2 (en) Contemporaneous gesture and keyboard for different levels of entry authentication
US20150349959A1 (en) User Authentication Retry with a Biometric Sensing Device
TW201234277A (en) User identification with biokinematic input
EP3786820B1 (en) Authentication system, authentication device, authentication method, and program
CN103297237A (zh) 身份注册和认证方法、系统、个人认证设备和认证服务器
WO2016197717A1 (zh) 一种在移动终端上输入信息的方法及装置
Bella et al. An investigation into the “beautification” of security ceremonies
US20230412586A1 (en) Event based authentication
KR101823057B1 (ko) 계층화된 패턴을 이용한 인증 방법 및 장치
TW201301837A (zh) 圖片手勢認證
CN103297238A (zh) 身份认证系统
CN103248629A (zh) 身份注册系统

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
ASS Succession or assignment of patent right

Owner name: MICROSOFT TECHNOLOGY LICENSING LLC

Free format text: FORMER OWNER: MICROSOFT CORP.

Effective date: 20150624

C41 Transfer of patent application or patent right or utility model
TA01 Transfer of patent application right

Effective date of registration: 20150624

Address after: Washington State

Applicant after: Micro soft technique license Co., Ltd

Address before: Washington State

Applicant before: Microsoft Corp.

GR01 Patent grant
GR01 Patent grant