CN105069330B - 密码模糊输入方法及装置 - Google Patents

密码模糊输入方法及装置 Download PDF

Info

Publication number
CN105069330B
CN105069330B CN201510473913.XA CN201510473913A CN105069330B CN 105069330 B CN105069330 B CN 105069330B CN 201510473913 A CN201510473913 A CN 201510473913A CN 105069330 B CN105069330 B CN 105069330B
Authority
CN
China
Prior art keywords
information
image areas
picture
password
user
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201510473913.XA
Other languages
English (en)
Other versions
CN105069330A (zh
Inventor
郑犁
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
SMART ELECTRONIC INDUSTRIAL (DONGGUAN) Co Ltd
Original Assignee
SMART ELECTRONIC INDUSTRIAL (DONGGUAN) Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by SMART ELECTRONIC INDUSTRIAL (DONGGUAN) Co Ltd filed Critical SMART ELECTRONIC INDUSTRIAL (DONGGUAN) Co Ltd
Priority to CN201510473913.XA priority Critical patent/CN105069330B/zh
Publication of CN105069330A publication Critical patent/CN105069330A/zh
Priority to HK16102583.1A priority patent/HK1214665A1/zh
Priority to US15/225,125 priority patent/US20170039361A1/en
Application granted granted Critical
Publication of CN105069330B publication Critical patent/CN105069330B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/36User authentication by graphic or iconic representation
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/083Network architectures or network communication protocols for network security for authentication of entities using passwords
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/06Authentication
    • H04W12/068Authentication using credential vaults, e.g. password manager applications or one time password [OTP] applications
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F2221/00Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/21Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/2117User registration

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Hardware Design (AREA)
  • General Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Software Systems (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Computing Systems (AREA)
  • User Interface Of Digital Computer (AREA)

Abstract

本发明提供一种密码模糊输入方法,包括步骤:通过用户界面显示多个图文区,每个图文区与由若干个信息元构成的信息单元存在映射关系;检测重力传感器的方向信息,跟随方向信息的改变,变换图文区在用户界面中的显示视角以使该图文区展现出其具有的按照等间距重叠排列的多个图文层,每个图文层显示其所属图文区的信息单元的一个所述信息元;响应于对任意一个图文区的用户确定指令,选定与该图文区相映射的所述信息单元,以便校验预设密码相应位的内容是否为该信息单元中的一个信息元。同时,还提供相应的密码模糊输入装置。本发明所述方法在提高密码输入过程的模糊程度的同时,增强了界面的交互性,提高了用户体验。

Description

密码模糊输入方法及装置
技术领域
本发明涉及电子安全防护技术,尤其涉及密码模糊输入方法及用于执行该方法的装置。
背景技术
随着社会的发展,各类安全问题不断发生,人类安全意识不断提高,现今被广泛使用的智能手机、平板电脑等移动终端,通常会设定开机密码,隐私文件的密码加锁等,都存在密码安全输入方法的应用,也因此密码的安全输入方法变得尤为重要,逐渐应用于生活工作的各个方面。如在移动终端中,通常提供一基于触摸反馈的显示屏,可以通过触摸按键输入数字、输入密码,人脸拍照输入密码,以及九宫格画线等方式输入密码。这些方式都存在很大的不足,其中,通过触摸按键输入和九宫格画线的方式容易被旁人偷窥而泄露密码,人脸拍照输入密码容易被静态图片破解。可见,上述方法都不具有足够的隐蔽性和可靠性,容易被破解。
现有技术中,有不少实现密码模糊输入的方案,一种方案中,让第一按键上显示提示字符,由用户依据提示字符自行推测真正的密码字符所在的第二按键,通过这种间接的映射关系企图实现模糊输入的目的,无疑增加了复杂度,特别在一些限时输入的应用中,这种方案是低效的。
其他方式中,在同一个按键中提供多个字符,其中一个为正确的密码字符,用户一旦选择该按键,依据集合关系,便可确认用户输入的正确的字符,以此实现密码校验,这种方式实现的模糊输入,虽然对用户直观,但其隐蔽性是相对不足的。
结合以上的分析可知,实现密码的模糊输入,故意模糊输入的字符的精确度,并且使得密码输入过程具有足够的隐蔽性,从而确保密码设定、校验的安全性,是业内亟待解决的问题。
发明内容
本发明的目的旨在解决上述至少一个问题,提供密码模糊输入方法及相应的装置。
为了实现上述目的,本发明提供一种密码模糊输入方法,用于完成预设密码校验过程中的单个位的输入,包括以下步骤:
通过用户界面显示多个图文区,每个图文区与由若干个信息元构成的信息单元存在映射关系;
获取重力传感器检测的方向信息,跟随方向信息的改变,变换图文区在用户界面中的显示视角以使该图文区展现出其具有的按照等间距重叠排列的多个图文层,每个图文层显示其所属图文区的信息单元的一个所述信息元;
响应于对任意一个图文区的用户确定指令,选定与该图文区相映射的所述信息单元,以便校验预设密码相应位的内容是否为该信息单元中的一个信息元。
具体的,所述同一个图文区的多个图文层均为具有同一中心轴的相同的平面。
具体的,多个信息元被随机散列分布到多个信息单元中,使所述多个图文区对应的信息单元中的信息元互不相同。
具体的,所述每个信息单元以图片或编码化信息元集合形式显示于所述图文区所在的用户界面中。
较佳的,每个信息单元至少包括两个信息元。
具体的,所述信息元为字符、字体、字号、色彩、图形、图案、图片中的任意一种或任意多种的结合。
可选的,不同信息单元中的信息元个数相同或不同。
进一步,还包括如下步骤,将对应所述预设密码而逐位输入的多个信息单元构成的信息单元序列包含于校验请求中通过远程接口提交。
较佳的,所述用户界面由触摸屏提供。
具体的,所述多个图文区在用户界面上保持位置固定的静态显示。
具体的,所述多个图文区在用户界面上进行位置实时变化的动态显示。
一种密码模糊输入装置,用于实现如上述任意一项所述的方法,包括:
控制单元:用于执行实现该方法的程序;
存储单元:用于存储该方法实现过程中产生的候选中间数据以及结果数据;
触摸显示屏:用于提供显示区域以显示各图文区,并接收用户的选定指令。
一种密码模糊输入方法,用于完成预设密码校验过程中的单个位的输入,包括以下步骤:
通过用户界面显示多个图文区,每个图文区与由若干个信息元构成的信息单元存在映射关系;
获取重力传感器检测的方向信息,跟随方向信息的改变,变换图文区在用户界面中的显示视角以使该图文区展现出其具有的按照等间距重叠排列的多个图文层,每个图文层显示其所属图文区的信息单元的一个所述信息元;
响应于对任意一个图文区的任意一个图文层的用户确定指令,选定该图文层所显示的信息元,以便校验预设密码相应位的内容是否为该信息元。
具体的,所述同一图文区的图文层在同一中心轴上等距显示,并在相应的图文层上显示该图文区对应的信息单元中的信息元。
具体的,所述图文层接收用户的选定指令,以确定选中的信息元。
具体的,所述接收用户的选定具体指所述重力传感器检测任意图文区上的按压力度,以确定用户选中的该图文区中的图文层,从而确定该图文层对应的信息元。
具体的,多个信息元被随机散列分布到多个信息单元中,使所述多个图文区对应的信息单元中的信息元互不相同。
优选的,每个信息单元至少包括两个信息元。
可选的,所述信息元为字符、字体、字号、色彩、图形、图案、图片中的任意一种或任意多种的结合。
可选的,不同信息单元中的信息元个数相同或不同。
具体的,所述每个信息单元以图片或编码化信息元集合形式显示于所述图文区所在的用户界面中。
进一步,还包括如下步骤,将对应所述预设密码逐位输入的多个信息元构成的信息元序列包含于校验请求中通过远程接口提交。
一种密码模糊输入装置,用于实现如上述任意一项所述的方法,包括:
控制单元:用于执行实现该方法的程序;
存储单元:用于存储该方法实现过程中产生的候选中间数据以及结果数据;
触摸显示屏:用于提供显示区域以显示各图文区的图文层对应的信息元,并接收用户的选定指令。
相比现有技术,本发明的方案具有以下优点:
1、本发明针对预设的信息元集合,将该集合中的信息元按照默认方式或者随机方式散列分成多个信息单元,且每个信息单元至少包括两个信息元,并将每个信息单元显示于多个预设图文区所在的用户界面中,接收用户对图文区的选定操作。由此,用户对图文区所执行的选定操作将映射到多个信息元或单个信息元,这样大大提高了选定信息元的模糊程度,即使用户密码设输入过程中的点选操作被偷窥,偷窥者仍然无法得知确切的密码序列,从而无法知道用户输入的密码内容,极大地提高了密码输入校验过程的安全性。
2、此外,本发明以多个图文区的形式呈现信息单元,将与该图文区相映射的多个信息元层叠在该图文区打造的虚拟空间中,当倾斜设备使得其重力感应发生变化时,才显示出相应的信息元内容,这样的设计可以进一步强化密码输入过程的隐蔽性,使其更难以被窥窃,用户仅需要通过简单的点选操作,即可实现多个或单个信息元的选定输入,从而使得密码模糊输入的过程简便可控,提高了密码输入的效率,同时使用户获得良好体验度。
3、本发明所述方法在程序实现时,可以减少用于实现检验算法的指令,提高用于实现图形化显示的指令,从而降低传输过程中被抓包后动态分析以致破译密码的风险。
本发明附加的方面和优点将在下面的描述中部分给出,这些将从下面的描述中变得明显,或通过本发明的实践了解到。
附图说明
本发明上述的和/或附加的方面和优点从下面结合附图对实施例的描述中将变得明显和容易理解,其中:
图1为本发明所述密码模糊输入方法的一个实施例的流程图;
图2为本发明所述密码模糊输入装置的一个实施例的框架示意图;
图3为本发明所述密码模糊输入方法的另一个实施例的流程图;
图4为本发明所述密码模糊输入装置的另一个实施例的框架示意图。
具体实施方式
下面详细描述本发明的实施例,所述实施例的示例在附图中示出,其中自始至终相同或类似的标号表示相同或类似的元件或具有相同或类似功能的元件。下面通过参考附图描述的实施例是示例性的,仅用于解释本发明,而不能解释为对本发明的限制。
本技术领域技术人员可以理解,除非特意声明,这里使用的单数形式“一”、“一个”、“所述”和“该”也可包括复数形式。应该进一步理解的是,本发明的说明书中使用的措辞“包括”是指存在所述特征、整数、步骤、操作、元件和/或组件,但是并不排除存在或添加一个或多个其他特征、整数、步骤、操作、元件、组件和/或它们的组。应该理解,当我们称元件被“连接”或“耦接”到另一元件时,它可以直接连接或耦接到其他元件,或者也可以存在中间元件。此外,这里使用的“连接”或“耦接”可以包括无线连接或无线耦接。这里使用的措辞“和/或”包括一个或更多个相关联的列出项的全部或任一单元和全部组合。
本技术领域技术人员可以理解,除非另外定义,这里使用的所有术语(包括技术术语和科学术语),具有与本发明所属领域中的普通技术人员的一般理解相同的意义。还应该理解的是,诸如通用字典中定义的那些术语,应该被理解为具有与现有技术的上下文中的意义一致的意义,并且除非像这里一样被特定定义,否则不会用理想化或过于正式的含义来解释。
本技术领域技术人员可以理解,这里所使用的“终端”、“终端设备”既包括无线信号接收器的设备,其仅具备无发射能力的无线信号接收器的设备,又包括接收和发射硬件的设备,其具有能够在双向通信链路上,执行双向通信的接收和发射硬件的设备。这种设备可以包括:蜂窝或其他通信设备,其具有单线路显示器或多线路显示器或没有多线路显示器的蜂窝或其他通信设备;PCS(Personal Communications Service,个人通信系统),其可以组合语音、数据处理、传真和/或数据通信能力;PDA(Personal Digital Assistant,个人数字助理),其可以包括射频接收器、寻呼机、互联网/内联网访问、网络浏览器、记事本、日历和/或GPS(Global Positioning System,全球定位系统)接收器;常规膝上型和/或掌上型计算机或其他设备,其具有和/或包括射频接收器的常规膝上型和/或掌上型计算机或其他设备。这里所使用的“终端”、“终端设备”可以是便携式、可运输、安装在交通工具(航空、海运和/或陆地)中的,或者适合于和/或配置为在本地运行,和/或以分布形式,运行在地球和/或空间的任何其他位置运行。这里所使用的“终端”、“终端设备”还可以是通信终端、上网终端、音乐/视频播放终端,例如可以是PDA、MID(Mobile Internet Device,移动互联网设备)和/或具有音乐/视频播放功能的移动电话,也可以是智能电视、机顶盒等设备。
本技术领域技术人员可以理解,这里所使用的远端网络设备,其包括但不限于计算机、网络主机、单个网络服务器、多个网络服务器集或多个服务器构成的云。在此,云由基于云计算(Cloud Computing)的大量计算机或网络服务器构成,其中,云计算是分布式计算的一种,由一群松散耦合的计算机集组成的一个超级虚拟计算机。本发明的实施例中,远端网络设备、终端设备与WNS服务器之间可通过任何通信方式实现通信,包括但不限于,基于3GPP、LTE、WIMAX的移动通信、基于TCP/IP、UDP协议的计算机网络通信以及基于蓝牙、红外传输标准的近距无线传输方式。
本发明所称的“存储器”、“存储单元”或“存储设备”等术语,尽管存在这种文字表述,但在本质上均为泛称概念,其主要用于存储密码,为密码提供存储地,但其所在的空间位置并不局限于终端本机,也应包括存储于远端服务器的情况,本领域技术人员应当理解此处所述的变通。
本发明所称的“信息单元”,沿用本领域对“信息”的共同理解,是指可能由一个或多个信息元构成的一个单元,优选的信息元可以是字符、色彩、字体、字号、图案、图像、图片甚至声波中的任意一种或任意多种的结合,例如,一个信息单元可以由一个字符构成以进行可视化表达,也可以由字符和色彩相结合,甚至以该色彩表达该字符以进行可视化表达,或者,也可通过一种图案与一种色彩相结合。通过这种揭示,可以知晓,信息单元即为本领域技术人员所理解的信息元的基本组织单位,并不特定为字符、色彩、字体、字号、图案、图像、图片之中任意唯一一种。其中所述字符,可以沿用计算机领域的通用术语的释义,当然包括但不限于中文字符、英文字符、阿拉伯数字、罗马数字等等。所述信息元可以采用一个唯一性编码来加以计算机表达,例如可以用ASC II编码来表达字符,由此便于通过这些编码来实现数学上的比较运算。
本发明所称的“密码”或“预设密码”,除非特别澄清,是指由用户预设的口令,一般由多个信息单元按照一定的顺序组织而成,例如由一串字符构成,或者由一串带有色彩标记的字符构成,且一般并不明文存储。申请人相信,本领域技术人员在本发明中接触以上相关概念时,能够予以充分理解。
参考图1所示,本发明所提供的一种密码模糊输入方法,包括多个步骤,以下结合各个步骤揭示其原理:
本发明的密码模糊输入方法所具有的步骤S11,通过用户界面显示多个图文区,每个图文区与由若干个信息元构成的信息单元存在映射关系;
预设由多个用于提供给用户进行密码输入的信息元构成的集合,其中,所述密码是指以多个数位构成的序列,也称为密码序列,需要注意的是,此处的密码序列并非指多组密码,而是指单组、多位数的密码。所述信息元可以为字符、字体、字号、色彩、图形、图案中的任意一种或多种的结合。
首先将该预设的信息元集合分配成若干个信息单元,并确保每个信息单元中的信息元均不相同,且多个或者所有信息单元均至少包含两个信息元。将所述若干个信息单元按照已设定的图文区个数分配或随机分配映射到图文区,所述图文区的个数由系统根据安全要求而灵活确定,适宜四至六个,以方便在设备屏幕上合理布局。所述信息单元个数与图文区个数适宜相同,使一个图文区对应一个信息单元。不同信息单元中的信息元个数相同或不同。
将所述多个图文区的相应信息单元所包含的多个信息元随机分配到该图文区中对应的多个图文层,即对于一个图文区而言,包含有多个图文层,每个图文层对应一个所述的信息元。由用户界面,即触摸显示屏,显示所述多个图文区,并将其对应的信息单元以图片或编码化的信息元集合形式显示于该图文区所在的用户界面。每个图文区其对应的多个图文层重叠在一起形成立体透视图,每个图文区的最上面显示其最顶端图文层以及该图文层对应的信息元,当然,作为另一实施例,该图文区的最顶端的图文层也可以是独立附加的不显示任何信息元信息的遮罩层。所述多个图文区的各个图文层大小、适宜设计为具有相同形状,可以为矩形、平行四边形、菱形等任何几何学图形。每个图文区的各个图文层适宜共用同一个中心轴重叠显示。每个图文区以多个图文层组成的立体透视图的形式展示,多个图文区在用户界面上可以保持相对位置固定,或者所述多个图文区在用户界面上进行位置实时变化的动态显示。
需要注意的是,本步骤实现的用户界面效果,只是初始显示效果,后续多个图文区的显示效果将随重力传感器的检测数据而发生变化。
本发明的密码模糊输入方法所具有的步骤S12,获取重力传感器检测的方向信息,跟随方向信息的改变,变换图文区在用户界面中的显示视角以使该图文区展现出其具有的按照等间距重叠排列的多个图文层,每个图文层显示其所属图文区的信息单元的一个所述信息元;
获取重力传感器检测的方向信息,当检测到实现本发明所述输入法的设备转向某个方向时,则跟随该方向信息改变图文区的显示视角,即将该方向的图文区从其与重力传感器检测数据相对应的侧面展开显示,展现其具有的按照等间距重叠排列的多个图文层,其中,每个图文层上显示所属图文区的信息单元的一个所述信息元。当然所述间距可以按需微调,不影响本发明的实施。
以Android系统的手机终端为例,所述检测重力传感器的方向信息具体可以采用以下代码实现:
由此,基于上述获取的x轴、y轴、z轴方向的坐标,确定手机终端当前的转动方向,从而确定选择哪一个图文区,以便基于该候选图文区确定用户选定的信息单元。
在具体实施例中,所述x轴为与手机平面横轴平行的坐标轴,y轴为与手机平面纵轴平行的坐标轴,z轴为垂直于手机平面的表征深度变化的坐标轴。例如,相对于手机平面位于左侧的图文区,其包含三个图文层,对应的信息单元为{1,4,5},三个图文层分别对应的信息元为1、4、5。当手机向左倾斜时,重力传感器即检测到方向角度为向左的角度,若水平向右的方向为x轴的正向,则此时x轴方向的值为负值,y轴的值决定是左上或左下。此时若不考虑y轴的方向,则该位于左侧的图文区即为后续图文区,其随后从左侧展开,以立体透视图的形式展示各个图文层。
本发明的密码模糊输入方法所具有的步骤S13,响应于对任意一个图文区的用户确定指令,选定与该图文区相映射的所述信息单元,以便校验预设密码相应位的内容是否为该信息单元中的一个信息元。
用户可转动实现了本发明所述输入法的设备,以确定每个图文层是否包括所要选择的输入密码位,如果包括则点击该图文区的顶部,以选定该图文层,本发明所述输入法响应于对多个图文区的用户确定指令,即选定与该图文区相映射的所述信息单元。该信息单元包括若干个信息元,其中包含用户预设密码位的信息元。
当用户输入操作完成后,对输入的多个信息单元构成的信息单元序列进行校验。具体按照输入的顺序,依次对比每个信息单元中是否存在与预设密码位相同的信息元,如果按照顺序对比的每个信息单元中均包含预设密码中的其中一位,则判定密码校验成功。
在其他实施例中,所述密码校验过程还可以在云端服务器执行。具体地,可通过将对应所述预设密码而逐位输入的多个信息单元构成的信息单元序列包含于校验请求中,形成数据包,通过远程接口发送至云端服务器,由云端服务器解析获取相应的输入信息单元序列,进而执行密码校验以确定输入的信息单元序列是否正确。
在其他实施例中,所述密码校验过程可以由其他设备完成,如IC银行卡等芯片卡,基于NFC技术进行信息传输,将所述输入的信息单元序列发送至芯片卡,由芯片卡按照预设的程序对比其存储的预设密码,以执行密码校验过程。当然,在其他实施例中,所述密码校验过程也可以在有蓝牙的智能终端上完成,通过蓝牙发送所述用户输入的信息单元序列至该智能终端,由智能终端依照上述过程执行密码校验,以确定用户输入的信息单元序列是否正确,从而判断是否通过密码验证。
同时,参考图2所示,本发明还提供一种密码模糊输入装置,包括控制单元11、存储单元12、触摸显示屏13。
所述的控制单元11起总体控制作用,主要用于执行依照本发明的密码模糊输入方法实现的程序,以便执行密码输入操作。所述的存储单元12,涉及对依照本发明的密码模糊输入方法实现的程序在执行过程中所产生的各种中间数据的永久或临时存储,例如,预设的图文区或图文层、用户输入的信息元序列、后续将产生的候选信息单元、选定信息单元等等的一部分或全部,还可用于存储程序中需要涉及的信息单元的标记等,本领域技术人员应当知晓,本发明的方法和用户设定的密码需永久存储(除非重设时修改),至于其它数据是否利用该存储单元进行存储,对于本发明的方法而言,是可以由程序灵活设定的,因而,本发明中对于存储单元的应用,不应理解为对本发明涉及存储技术的限定。所述触摸显示屏13用于提供多个图文区,所述图文区用于接收用户对该图文区的点选操作并将之转换为所述图文区对应的信息单元的选定指令,且每个图文层显示的若干信息元为与该图文区存在映射关系的信息单元所包括的信息元。本发明的密码模糊输入装置,在所述控制单元11的调度下,充分利用触摸显示屏13实现人机交互,藉此,可完成本发明的密码模糊输入操作。
参考图3所示,本发明所提供的一种密码模糊输入方法的另一种实施例,包括多个步骤,以下结合各个步骤揭示其原理:
S21、通过用户界面显示多个图文区,每个图文区与由若干个信息元构成的信息单元存在映射关系;
预设由多个用于提供给用户进行密码输入的信息元构成的集合,其中,所述密码是指以多个数位构成的序列,也称为密码序列,需要注意的是,此处的密码序列并非指多组密码,而是指单组、多位数的密码。所述信息元可以为字符、字体、字号、色彩、图形、图案中的任意一种或多种的结合。
首先将该预设的信息元集合分配成若干个信息单元,并确保每个信息单元中的信息元均不相同,且多个或者所有信息单元均至少包含两个信息元。将所述若干个信息单元按照已设定的图文区个数分配或随机分配映射到图文区,所述图文区的个数由系统根据安全要求而灵活确定,适宜四至六个,以方便在设备屏幕上合理布局。所述信息单元个数与图文区个数适宜相同,使一个图文区对应一个信息单元。不同信息单元中的信息元个数相同或不同。
将所述多个图文区的相应信息单元所包含的多个信息元随机分配到该图文区中对应的多个图文层,即对于一个图文区而言,包含有多个图文层,每个图文层对应一个所述的信息元。由用户界面,即触摸显示屏,显示所述多个图文区,并将其对应的信息单元以图片或编码化的信息元集合形式显示于该图文区所在的用户界面。每个图文区其对应的多个图文层重叠在一起形成立体透视图,每个图文区的最上面显示其最顶端图文层以及该图文层对应的信息元,当然,作为另一实施例,该图文区的最顶端的图文层也可以是独立附加的不显示任何信息元信息的遮罩层。所述多个图文区的各个图文层大小、适宜设计为具有相同形状,可以为矩形、平行四边形、菱形等任何几何学图形。每个图文区的各个图文层适宜共用同一个中心轴重叠显示。每个图文区以多个图文层组成的立体透视图的形式展示,多个图文区在用户界面上可以保持相对位置固定,或者所述多个图文区在用户界面上进行位置实时变化的动态显示。
需要注意的是,本步骤实现的用户界面效果,只是初始显示效果,后续多个图文区的显示效果将随重力传感器的检测数据而发生变化。
S22、获取重力传感器检测的方向信息,跟随方向信息的改变,变换图文区在用户界面中的显示视角以使该图文区展现出其具有的按照等间距重叠排列的多个图文层,每个图文层显示其所属图文区的信息单元的一个所述信息元;
获取重力传感器检测的方向信息,当检测到实现本发明所述输入法的设备转向某个方向时,则跟随该方向信息改变图文区的显示视角,即将该方向的图文区展开显示,展现其具有的按照等间距重叠排列的多个图文层,其中,每个图文层上显示器所属图文区的信息单元的一个所述信息元。
以Android系统的手机终端为例,所述检测重力传感器的方向信息具体可以采用以下代码实现:
由此,基于上述获取的x轴、y轴、z轴方向的坐标,确定手机终端当前的转动方向,从而确定选择哪一个图文区。
在具体实施例中,所述x轴为与手机平面横轴平行的坐标轴,y轴为与手机平面纵轴平行的坐标轴,z轴为垂直于手机平面的表征深度变化的坐标轴。例如,相对于手机平面位于左侧的图文区,其包含三个图文层,对应的信息单元为{1,4,5},三个图文层分别对应的信息元为1、4、5。当手机向左倾斜时,重力传感器即检测到方向角度为向左的角度,若水平向右的方向为x轴的正向,则此时x轴方向的值为负值,y轴的值决定是左上或左下。此时若不考虑y轴的方向,则该位于左侧的图文区即为后续图文区,其随后从左侧展开,以立体透视图的形式展示各个图文层。z轴的值用于在对各个图文层进行选择时衡量深度方向的距离。
基于上述选定的图文区,其图文层接收用户的选定指令,即获取由重力传感器检测的用户在该图文区的任一图文层上的按压力度,从而确定在由多个图文层构成的图文区形成的立体透视图中选定的图文层。例如,假设一个图文区有三个图文层,当按压力度值小于阈值30时,则选定该图文区的第一个图文层;当按压力度值大于阈值30且小于阈值60时,则选定该图文区的第二个图文层;当按压力度值大于阈值60时,则选定该图文区的第三个图文层。至此,可通过检测到的按压力度确定用户选择的图文层。且在用户实际操作过程中,用户可根据按压的物体与图文层在其所属图文区的立体透视图中的距离,判断其按压的力度,从而可以精确选中所要输入的图文层对应的信息元。
S23、响应于对任意一个图文区的任意一个图文层的用户确定指令,选定该图文层所显示的信息元,以便校验预设密码相应位的内容是否为该信息元。
用户可转动实现了本发明所述输入法的设备,以确定每个图文区是否包括所要选择的输入密码位,如果包括则点击该图文区的顶部,并给予一定的按压力度,以使重力传感器可以根据检测到的按压力度确定选定的该图文区的图文层。本发明所述输入法响应于对相应图文层的用户确定指令,选定与该图文层相映射的所述信息元。该信息元包含于该图文层所述的图文区对应的信息单元中。
当用户输入操作完成后,对输入的多个信息元构成的信息元序列进行校验。具体按照输入的顺序,依次对比每个信息元中是否与预设密码位相同,如果按照顺序对比的每个信息元均与预设密码中的相应位一致,则判定密码校验成功。
在其他实施例中,所述密码校验过程还可以在云端服务器执行。具体地,可通过将对应所述预设密码而逐位输入的多个信息元构成的信息元序列包含于校验请求中,形成数据包,通过远程接口发送至云端服务器,由云端服务器解析获取相应的输入信息元序列,进而执行密码校验以确定输入的信息元序列是否正确。
在其他实施例中,所述密码校验过程可以由其他设备完成,如IC银行卡等芯片卡,基于NFC技术进行信息传输,将所述输入的信息元序列发送至芯片卡,由芯片卡按照预设的程序对比其存储的预设密码,以执行密码校验过程。当然,在其他实施例中,所述密码校验过程也可以在有蓝牙的智能终端上完成,通过蓝牙发送所述用户输入的信息元序列至该智能终端,由智能终端依照上述过程执行密码校验,以确定用户输入的信息元序列是否正确,从而判断是否通过密码验证。
同时,参考图4所示,本发明还提供一种密码模糊输入装置,包括控制单元21、存储单元22、触摸显示屏23。
所述的控制单元21起总体控制作用,主要用于执行依照本发明的密码模糊输入方法实现的程序,以便执行密码输入操作。所述的存储单元22,涉及对依照本发明的密码模糊输入方法实现的程序在执行过程中所产生的各种中间数据的永久或临时存储,例如,预设的图文区或图文层、用户输入的信息元序列、后续将产生的候选信息单元、选定信息单元等等的一部分或全部,还可用于存储程序中需要涉及的信息单元的标记等,本领域技术人员应当知晓,本发明的方法和用户设定的密码需永久存储,除非重设时修改,至于其它数据是否利用该存储单元进行存储,对于本发明的方法而言,是可以由程序灵活设定的,因而,本发明中对于存储单元的应用,不应理解为对本发明涉及存储技术的限定。所述触摸显示屏23用于提供多个图文区,所述图文层用于接收用户对该图文层的点选操作并将之转换为所述图文层对应的信息元的选定指令,且对每个图文层的选定通过检测用户对触摸显示屏的相应图文区的按压力度的检测而确定。本发明的密码模糊输入装置,在所述控制单元21的调度下,充分利用触摸显示屏23实现人机交互,藉此,可完成本发明的密码模糊输入操作。
综上所述,本发明采用由多个图文层构成图文区的形式,将多个不同的信息单元集合分配在不同的图文区,每个图文区由于对应一个由多个信息元构成的信息单元,故对任意图文区的选定都是对多个信息元的选定,同时对单个信息元的选定也通过对包含多个信息元的图文区的选定而确定,从而大大增加了密码输入过程的模糊程度,防止输入过程中密码被窃取,提高了密码输入过程的安全性。
以上所述仅是本发明的部分实施方式,应当指出,对于本技术领域的普通技术人员来说,在不脱离本发明原理的前提下,还可以做出若干改进和润饰,这些改进和润饰也应视为本发明的保护范围。

Claims (23)

1.一种密码模糊输入方法,用于完成预设密码校验过程中的单个位的输入,其特征在于,包括以下步骤:
通过用户界面显示多个图文区,每个图文区与由若干个信息元构成的信息单元存在映射关系;
获取重力传感器检测的方向信息,跟随方向信息的改变,变换对应图文区在用户界面中的显示视角以使该图文区展现出包括其最顶端图文层及该最顶端图文层遮罩下的按照间距重叠排列的一个或多个图文层,每个图文层显示其所属图文区的信息单元的一个所述信息元;
响应于对任意一个图文区的用户确定指令,选定与该图文区相映射的所述信息单元,以便校验预设密码相应位的内容是否为该信息单元中的一个信息元。
2.根据权利要求1所述的方法,其特征在于,同一个图文区的多个图文层均为具有同一中心轴的相同的平面。
3.根据权利要求1所述的方法,其特征在于,多个信息元被随机散列分布到多个信息单元中,使所述多个图文区对应的信息单元中的信息元互不相同。
4.根据权利要求1所述的方法,其特征在于,所述每个信息单元以图片或编码化信息元集合形式显示于所述图文区所在的用户界面中。
5.根据权利要求1所述的方法,其特征在于,每个信息单元至少包括两个信息元。
6.根据权利要求5所述的方法,其特征在于,所述信息元为字符、字体、字号、色彩、图形、图案、图片中的任意一种或任意多种的结合。
7.根据权利要求1所述的方法,其特征在于,不同信息单元中的信息元个数相同或不同。
8.根据权利要求1所述的方法,其特征在于,还包括如下步骤,将对应所述预设密码而逐位输入的多个信息单元构成的信息单元序列包含于校验请求中通过远程接口提交。
9.根据权利要求1所述的方法,其特征在于,所述用户界面由触摸屏提供。
10.根据权利要求1所述的方法,其特征在于,所述多个图文区在用户界面上保持位置固定的静态显示。
11.根据权利要求1所述的方法,其特征在于,所述多个图文区在用户界面上进行位置实时变化的动态显示。
12.一种密码模糊输入装置,用于实现如权利要求1-11中任意一项所述的方法,其特征在于,包括:
控制单元:用于执行实现该方法的程序;
存储单元:用于存储该方法实现过程中产生的候选中间数据以及结果数据;
触摸显示屏:用于提供显示区域以显示各图文区,并接收用户的选定指令。
13.一种密码模糊输入方法,用于完成预设密码校验过程中的单个位的输入,其特征在于,包括以下步骤:
通过用户界面显示多个图文区,每个图文区与由若干个信息元构成的信息单元存在映射关系;
获取重力传感器检测的方向信息,跟随方向信息的改变,变换对应图文区在用户界面中的显示视角以使该图文区展现出包括其最顶端图文层及该最顶端图文层遮罩下的按照间距重叠排列的一个或多个图文层,每个图文层显示其所属图文区的信息单元的一个所述信息元;
响应于对任意一个图文区的任意一个图文层的用户确定指令,选定该图文层所显示的信息元,以便校验预设密码相应位的内容是否为该信息元。
14.根据权利要求13所述的方法,其特征在于,同一图文区的图文层在同一中心轴上等距显示,并在相应的图文层上显示该图文区对应的信息单元中的信息元。
15.根据权利要求14所述的方法,其特征在于,所述图文层接收用户的选定指令,以确定选中的信息元。
16.根据权利要求15所述的方法,其特征在于,所述接收用户的选定指令具体指所述重力传感器检测任意图文区上的按压力度,以确定用户选中的该图文区中的图文层,从而确定该图文层对应的信息元。
17.根据权利要求13所述的方法,其特征在于,多个信息元被随机散列分布到多个信息单元中,使所述多个图文区对应的信息单元中的信息元互不相同。
18.根据权利要求13所述的方法,其特征在于,每个信息单元至少包括两个信息元。
19.根据权利要求18所述的方法,其特征在于,所述信息元为字符、字体、字号、色彩、图形、图案、图片中的任意一种或任意多种的结合。
20.根据权利要求13所述的方法,其特征在于,不同信息单元中的信息元个数相同或不同。
21.根据权利要求13所述的方法,其特征在于,所述每个信息单元以图片或编码化信息元集合形式显示于所述图文区所在的用户界面中。
22.根据权利要求13所述的方法,其特征在于,还包括如下步骤,将对应所述预设密码逐位输入的多个信息元构成的信息元序列包含于校验请求中通过远程接口提交。
23.一种密码模糊输入装置,用于实现如权利要求13-22中任意一项所述的方法,其特征在于,包括:
控制单元:用于执行实现该方法的程序;
存储单元:用于存储该方法实现过程中产生的候选中间数据以及结果数据;
触摸显示屏:用于提供显示区域以显示各图文区的图文层对应的信息元,并接收用户的选定指令。
CN201510473913.XA 2015-08-05 2015-08-05 密码模糊输入方法及装置 Active CN105069330B (zh)

Priority Applications (3)

Application Number Priority Date Filing Date Title
CN201510473913.XA CN105069330B (zh) 2015-08-05 2015-08-05 密码模糊输入方法及装置
HK16102583.1A HK1214665A1 (zh) 2015-08-05 2016-03-07 密碼模糊輸入方法及裝置
US15/225,125 US20170039361A1 (en) 2015-08-05 2016-08-01 Method And Device For Fuzzily Inputting Password

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201510473913.XA CN105069330B (zh) 2015-08-05 2015-08-05 密码模糊输入方法及装置

Publications (2)

Publication Number Publication Date
CN105069330A CN105069330A (zh) 2015-11-18
CN105069330B true CN105069330B (zh) 2018-01-19

Family

ID=54498693

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201510473913.XA Active CN105069330B (zh) 2015-08-05 2015-08-05 密码模糊输入方法及装置

Country Status (3)

Country Link
US (1) US20170039361A1 (zh)
CN (1) CN105069330B (zh)
HK (1) HK1214665A1 (zh)

Families Citing this family (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP5796725B2 (ja) * 2013-03-22 2015-10-21 カシオ計算機株式会社 認証処理装置、認証処理方法及びプログラム
CN105786087B (zh) * 2016-02-23 2018-08-03 无锡中微亿芯有限公司 一种用于可编程器件的降低时钟偏移的方法
CN105786382A (zh) * 2016-02-25 2016-07-20 东莞盛世科技电子实业有限公司 基于方向识别的密码输入方法及装置
CN105787339B (zh) * 2016-02-25 2019-04-02 东莞盛世科技电子实业有限公司 基于目标识别技术的密码输入的方法及装置
CN105787335B (zh) * 2016-02-25 2019-06-18 东莞盛世科技电子实业有限公司 密码输入界面切换控制方法及装置
CN106778201A (zh) * 2016-11-30 2017-05-31 百度在线网络技术(北京)有限公司 用于移动设备的安全验证方法和装置
US11639617B1 (en) 2019-04-03 2023-05-02 The Chamberlain Group Llc Access control system and method

Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US5204966A (en) * 1990-03-09 1993-04-20 Digital Equipment Corporation System for controlling access to a secure system by verifying acceptability of proposed password by using hashing and group of unacceptable passwords
CN103581411A (zh) * 2012-07-31 2014-02-12 上海景岩电子技术有限公司 具有重力感应选菜单功能的手机
CN104156652A (zh) * 2014-05-28 2014-11-19 东莞盛世科技电子实业有限公司 模糊化校验密码的方法及密码校验设备
CN104156656A (zh) * 2014-05-28 2014-11-19 东莞盛世科技电子实业有限公司 动态校验密码的方法及密码校验设备
CN104156655A (zh) * 2014-05-28 2014-11-19 东莞盛世科技电子实业有限公司 多义化密码校验方法及密码校验设备
CN104182678A (zh) * 2014-04-24 2014-12-03 东莞盛世科技电子实业有限公司 密码验证装置及密码验证方法

Family Cites Families (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US9024890B2 (en) * 2008-05-17 2015-05-05 David H. Chin Comparison of an applied gesture on a touch screen of a mobile device with a remotely stored security gesture
US8638939B1 (en) * 2009-08-20 2014-01-28 Apple Inc. User authentication on an electronic device
US20140283015A1 (en) * 2013-03-15 2014-09-18 Linkedin Corporation Gravity-based access control
US20150193613A1 (en) * 2013-03-27 2015-07-09 Samsung Electronics Co., Ltd. Portable apparatus and method of connecting to external apparatus

Patent Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US5204966A (en) * 1990-03-09 1993-04-20 Digital Equipment Corporation System for controlling access to a secure system by verifying acceptability of proposed password by using hashing and group of unacceptable passwords
CN103581411A (zh) * 2012-07-31 2014-02-12 上海景岩电子技术有限公司 具有重力感应选菜单功能的手机
CN104182678A (zh) * 2014-04-24 2014-12-03 东莞盛世科技电子实业有限公司 密码验证装置及密码验证方法
CN104156652A (zh) * 2014-05-28 2014-11-19 东莞盛世科技电子实业有限公司 模糊化校验密码的方法及密码校验设备
CN104156656A (zh) * 2014-05-28 2014-11-19 东莞盛世科技电子实业有限公司 动态校验密码的方法及密码校验设备
CN104156655A (zh) * 2014-05-28 2014-11-19 东莞盛世科技电子实业有限公司 多义化密码校验方法及密码校验设备

Also Published As

Publication number Publication date
HK1214665A1 (zh) 2016-07-29
CN105069330A (zh) 2015-11-18
US20170039361A1 (en) 2017-02-09

Similar Documents

Publication Publication Date Title
CN105069330B (zh) 密码模糊输入方法及装置
Xu et al. Taplogger: Inferring user inputs on smartphone touchscreens using on-board motion sensors
CN102804196B (zh) 具有图形认证接口的计算设备
CN105359153B (zh) 在没有保留认证手势的情况下基于手势的验证
CN105279410A (zh) 利用生物计量感测设备的用户认证重试
US9875350B2 (en) Multi-vocal password verifying method and device
WO2011124275A1 (en) Authentication system and method thereof
US11010463B2 (en) Terminal device password unlocking method and device, and terminal device using the same
US9043940B2 (en) Method for controlling content and digital device using the same
US20200356185A1 (en) Systems and methods for identifying user-operated features of input interfaces obfuscating user navigation
US11209979B2 (en) Systems and methods for input interfaces promoting obfuscation of user navigation and selections
CN109828850A (zh) 一种信息显示方法及终端设备
KR20150050666A (ko) 패턴 입력 장치 및 방법과 이를 이용한 기록 매체
US11086514B2 (en) Systems and methods for obfuscating user navigation and selections directed by free-form input
Khodadadi et al. Evaluation of Recognition-Based Graphical Password Schemes in Terms of Usability and Security Attributes.
CN107408115A (zh) web站点访问控制
CN107256353A (zh) 具备隐私保护功能的显示方法
CN107948429A (zh) 一种内容演示方法及终端设备
Haque et al. A new graphical password: combination of recall & recognition based approach
CN105787335B (zh) 密码输入界面切换控制方法及装置
CN114821751B (zh) 图像识别方法、装置、系统及存储介质
CN106104547A (zh) 基于机密数据的登录服务提供方法
CN114296627B (zh) 内容显示方法、装置、设备及存储介质
JP6705907B2 (ja) 可変グリッドのインデックスを利用した入力認識方法およびシステム
CN105786382A (zh) 基于方向识别的密码输入方法及装置

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
REG Reference to a national code

Ref country code: HK

Ref legal event code: DE

Ref document number: 1214665

Country of ref document: HK

GR01 Patent grant
GR01 Patent grant
REG Reference to a national code

Ref country code: HK

Ref legal event code: GR

Ref document number: 1214665

Country of ref document: HK