CN105279405A - 触屏用户按键行为模式构建与分析系统及其身份识别方法 - Google Patents

触屏用户按键行为模式构建与分析系统及其身份识别方法 Download PDF

Info

Publication number
CN105279405A
CN105279405A CN201510713975.3A CN201510713975A CN105279405A CN 105279405 A CN105279405 A CN 105279405A CN 201510713975 A CN201510713975 A CN 201510713975A CN 105279405 A CN105279405 A CN 105279405A
Authority
CN
China
Prior art keywords
user
data
key
touch screen
module
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201510713975.3A
Other languages
English (en)
Other versions
CN105279405B (zh
Inventor
蒋昌俊
闫春钢
陈闳中
丁志军
张鸿博
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Tongji University
Original Assignee
Tongji University
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Tongji University filed Critical Tongji University
Priority to CN201510713975.3A priority Critical patent/CN105279405B/zh
Priority to US15/770,736 priority patent/US10558792B2/en
Priority to DE112016004922.6T priority patent/DE112016004922B4/de
Priority to PCT/CN2016/070991 priority patent/WO2017071126A1/zh
Publication of CN105279405A publication Critical patent/CN105279405A/zh
Application granted granted Critical
Publication of CN105279405B publication Critical patent/CN105279405B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/316User authentication by observing the pattern of computer usage, e.g. typical user behaviour
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F3/00Input arrangements for transferring data to be processed into a form capable of being handled by the computer; Output arrangements for transferring data from processing unit to output unit, e.g. interface arrangements
    • G06F3/01Input arrangements or combined input and output arrangements for interaction between user and computer
    • G06F3/03Arrangements for converting the position or the displacement of a member into a coded form
    • G06F3/041Digitisers, e.g. for touch screens or touch pads, characterised by the transducing means
    • G06F3/0412Digitisers structurally integrated in a display
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F3/00Input arrangements for transferring data to be processed into a form capable of being handled by the computer; Output arrangements for transferring data from processing unit to output unit, e.g. interface arrangements
    • G06F3/01Input arrangements or combined input and output arrangements for interaction between user and computer
    • G06F3/048Interaction techniques based on graphical user interfaces [GUI]
    • G06F3/0487Interaction techniques based on graphical user interfaces [GUI] using specific features provided by the input device, e.g. functions controlled by the rotation of a mouse with dual sensing arrangements, or of the nature of the input device, e.g. tap gestures based on pressure sensed by a digitiser
    • G06F3/0488Interaction techniques based on graphical user interfaces [GUI] using specific features provided by the input device, e.g. functions controlled by the rotation of a mouse with dual sensing arrangements, or of the nature of the input device, e.g. tap gestures based on pressure sensed by a digitiser using a touch-screen or digitiser, e.g. input of commands through traced gestures
    • G06F3/04886Interaction techniques based on graphical user interfaces [GUI] using specific features provided by the input device, e.g. functions controlled by the rotation of a mouse with dual sensing arrangements, or of the nature of the input device, e.g. tap gestures based on pressure sensed by a digitiser using a touch-screen or digitiser, e.g. input of commands through traced gestures by partitioning the display area of the touch-screen or the surface of the digitising tablet into independently controllable areas, e.g. virtual keyboards or menus
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/083Network architectures or network communication protocols for network security for authentication of entities using passwords
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/14Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
    • H04L63/1408Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic by monitoring network traffic
    • H04L63/1425Traffic logging, e.g. anomaly detection
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/06Authentication
    • H04W12/068Authentication using credential vaults, e.g. password manager applications or one time password [OTP] applications

Abstract

本发明提供一种触屏用户按键行为模式构建与分析系统及其身份识别方法,通过手机触摸屏上的软键盘输入密码的历史按键信息进行数据分析并建立相应的神经网络模型,并对于新的待测数据进行模型计算,以识别用户身份;该系统由用户数据采集模块、数据预处理模块、模型训练模块以及用户身份认证模块组成;用户数据采集模块负责采集用户点击软键盘输入密码的时间序列信息以及压力和接触面积信息;数据预处理模块负责对采集到的数据进行预处理,去除脏数据,并对数据进行归一化;模型训练模块负责对所有用户的键入模式进行分析和建模;用户身份认证模块负责对于新的待测数据进行模型计算,用以识别用户的身份,提高用户账号密码的安全性。

Description

触屏用户按键行为模式构建与分析系统及其身份识别方法
技术领域
本发明涉及电子商务身份认证,特别是涉及一种触屏用户按键行为模式构建与分析系统及其身份识别方法。
背景技术
计算机网络对人类生活和经济的冲击是其他信息载体都无可比拟的,它的高速发展和全方位渗透,加快了整个社会的信息化进程。其中,电子商务是互联网技术的一项重要应用,正在成为一个全球性的经济主题,发展十分迅猛。而在日益壮大的电子商务市场中,相当一部分用户开始转向移动商务。
然而,随着各种电子商务网站的发展,越来越多涉及电子交易的安全隐患出现,非法用户冒充合法用户盗取信息和账户资金给电商网站和用户带来极大的困扰。传统的电子商务网站利用用户名和密码来认证用户身份,保障用户在使用过程中的身份合法性,但这种方法基于仅有合法用户知晓其用户名和密码的假设下,一旦账户信息被盗用,传统的方法将不能有效保障用户账户的安全性。如何有效的识别用户的真实身份已经成为移动端电子商务发展中引人关注的问题。
发明内容
鉴于以上所述现有技术的缺点,本发明的目的在于提供一种触屏用户按键行为模式构建与分析系统及其身份识别方法,用于解决现有的认证方法和手段无法有效保障用户账户安全性的问题。
为达到上述目的及其他目的,本发明提供一种触屏用户按键行为模式构建与分析的身份识别方法,用于根据用户一段时间内账户登录时,通过手机触摸屏上的软键盘输入密码的历史按键信息进行数据分析并建立相应的神经网络模型,并对于新的待测数据进行模型计算以识别用户身份,所述身份识别方法包括以下步骤:步骤1),根据移动端用户在手机软键盘上输入密码的按键行为过程,采集相应的行为特征信息,所述行为特征信息包括用户点击软键盘输入密码的时间序列信息、压力大小信息以及接触面积信息;步骤2),负责对时间数据进行处理,计算每条输入序列中的弹起时间戳减去按下时间戳,定义为按键持续时间,记为th;计算每条输入序列中的按下时间减去上条输入序列中的弹起时间,定义为按键间隔时间,记为ti;压力数据记为p,接触面积数据记为a;对于系统调用采集的不符合规则的数据进行处理或剔除;采集到的各数据量纲存在差异,对数据进行归一化处理;步骤3),使用径向基函数神经网络作为模型,对用户进行分类;因每个用户的手机传感器灵敏度不同,需要对用户输入行为的时间信息与压力信息分别进行建模,以减小移动设备不同造成的误差;记用户一次输入的T(th1,th2,...,thn,ti1,ti2,...,tin-1)为时间特征向量,记P(p1,p2,...,pn,a1,a2,...,an)为压力特征向量,其中n是用户密码长度;使用两个独立的RBF神经网络分别对T和P进行训练,记为NT和NP;其中,所述NT的输入为T,目标输出为对每个用户事前分配好的一个独一无二的识别向量;设参与身份判定的m个用户为u1,u2,…,um,则在训练RBF神经网络过程中对应于每个用户的预期输出向量为Oui=(x1,x2,…,xm),表示神经网络在理想情况下的输出,其中, x j = 0 , i ≠ j 1 , i = j ; 所述NP的输入为P,目标输出与NT相同;神经网络采用自组织选取基函数中心的方法进行训练;按所述方法对两个神经网络进行训练后,计算每个神经网络的平均误差,记为ET和EP;为每个神经网络设置一个输出权值,记为WT和WP;其中, 步骤4),对于某个用户需要验证身份的一次新的输入序列,首先通过所述步骤2对其进行预处理、归一化,并按照所述步骤3中的方法分解成时间特征向量T和压力特征向量P,分别输入神经网络NT和NP,记NT和NP的输出向量为OT和OP;定义最终输出向量O为:O=WT.OT+WP.OP;比较O与该用户的识别向量的欧式距离,如果距离小于设定的阈值,判定为合法用户,接受登录请求,将该条序列加入模型库中并更新模型库;否则判定为非法用户,拒绝该次登录请求并发出警告。
在本发明的一实施例中,于所述步骤1)中,在用户数据采集阶段,记录最近一个月的键入数据作为用户的训练数据进行采集,并在后台将相关的数据采集信息发送到远程服务器。
在本发明的一实施例中,在所述步骤2)中,对于一个用户,其密码长度是固定的,每条记录的数据项数目为已定,对于数据项与既定长度不匹配的数据条目进行剔除;对于按键持续时间th、按键间隔时间大于3000ms,压力p大于1.5、接触面积a大于1视作传感器误差造成的错误数据,对该条数据进行剔除。
在本发明的一实施例中,在所述步骤2)中,对所有记录的th、ti、p、a分别进行归一化处理;对于原始数据X,通过最大最小归一化将其变换为X*,变换公式为:其中max为所有用户中样本的最大值,min为所有用户中样本的最小值。
本发明还提供一种触屏用户按键行为模式构建与分析系统,包括:用户数据采集模块,用于采集用户点击软键盘输入密码的时间序列信息以及压力和接触面积信息,并将原始数据存入数据库;数据预处理模块,用于对所述用户数据采集模块采集到的数据进行预处理,去除脏数据,并对数据进行归一化;模型训练模块,用于对所有用户的键入模式进行分析和建模;用户身份认证模块,用于对新的待测数据进行模型计算以识别用户的身份。
在本发明的一实施例中,所述数据采集模块作为APP运行于系统中,提供一个软键盘作为输入交互界面。
在本发明的一实施例中,所述数据采集模块使用Android系统的Motionevent事件函数采集用户键入密码的时间、压力和接触面积数据。
所述数据预处理模块、用户身份认证模块均与移动端用户通过无线通信连接。
如上所述,本发明通过采集移动端用户在触摸屏幕的虚拟键盘上点击的时间特征与压力特征数据,利用RBF神经网络建立用户独有的键盘行为模型,将用户待认证的键盘行为与模型进行匹配,以达到验证用户身份的目的,一定程度上解决了用户名和密码泄露带来的安全性问题。
本发明创新点及有益效果体现在:
1、本发明的实现过程方便可行,不需要特殊的硬件支持,只需在原有的认证基础上加以改进;利用移动端用户在手机触摸屏上输入密码的信息进行身份认证,对于用户来说不需要额外操作。
2、身份(行为)认证与密码认证同步完成,提高了传统认证体系的安全性。
3、该方法可以在达到较高用户身份认证通过率的基础上保证较低的漏检率。
4、对于用户输入的时间特征数据与压力特征数据,采用分别建模的方式,以减小移动设备传感器灵敏度不同造成的误差。
附图说明
图1显示为本发明的触屏用户按键行为模式构建与分析系统的示意图;
图2显示为本发明的数据采集模块界面图;
图3为本发明用户身份认证的流程图;
图4为用户身份认证的效果曲线图。
具体实施方式
以下通过特定的具体实例说明本发明的实施方式,本领域技术人员可由本说明书所揭露的内容轻易地了解本发明的其他优点与功效。本发明还可以通过另外不同的具体实施方式加以实施或应用,本说明书中的各项细节也可以基于不同观点与应用,在没有背离本发明的精神下进行各种修饰或改变。
请参阅图1-4。需要说明的是,本实施例中所提供的图示仅以示意方式说明本发明的基本构想,遂图式中仅显示与本发明中有关的组件而非按照实际实施时的组件数目、形状及尺寸绘制,其实际实施时各组件的型态、数量及比例可为一种随意的改变,且其组件布局型态也可能更为复杂。
本发明面向的情况是在移动端用户的用户名、密码被不法分子盗取时的情况下,结合移动端触屏用户的使用习惯,提出了移动端触屏用户键盘行为模式。由于目前绝大多数移动端用户使用的是具有触摸屏幕的智能手机,输入密码是通过手指点击屏幕上的虚拟键盘完成的,该行为与PC端用户的键盘行为具有相似性。用户点击屏幕输入密码的特性跟年龄、惯用手、性别、对手机的熟练程度等都有联系,不同用户的键盘行为模式是难以被他人模仿和盗用的。本发明通过采集移动端用户在触摸屏幕的虚拟键盘上点击的时间特征与压力特征数据,利用RBF神经网络建立用户独有的键盘行为模型,将用户待认证的键盘行为与模型进行匹配,以达到验证用户身份的目的。
如图1所示,为本发明的触屏用户按键行为模式构建与分析系统的示意图,包括用户数据采集模块(图中未示出)、数据预处理模块、模型训练模块和用户身份认证模块。
所述数据采集模块作为APP运行于系统中,提供一个软键盘作为输入交互界面,如图2所示为数据采集模块界面,本模块利用Android系统的Motionevent事件函数采集用户键入密码的时间和压力、接触面积数据,原始数据存入服务器端数据库。该模块采集的数据格式如表1所示:
表1为采集数据示例
输入序列 按下时间 弹起时间 压力 接触面积
1 24021 24109 0.65 0.32
2 24316 24411 0.45 0.47
其中,按下、弹起的时间为动作完成时的系统时间戳。
数据预处理模块负责对采集到的数据进行预处理,去除脏数据,并对数据进行归一化;模型训练模块负责对所有用户的键入模式进行分析和建模;用户身份认证模块负责对于新的待测数据进行模型计算,用以识别用户的身份。数据预处理模块、用户身份认证模块均与移动端用户通过无线通信连接。
触屏用户按键行为模式构建与分析系统的身份识别方法的具体步骤如下:
步骤1、数据采集模块采集用户数据
根据移动端用户在手机软键盘上输入密码的按键行为过程,采集相应的行为特征信息,所述行为特征信息包括用户点击软键盘输入密码的时间序列信息、压力大小信息以及接触面积信息,在用户数据采集阶段,记录最近一个月的键入数据作为用户的训练数据进行采集,并在后台将相关的数据采集信息发送到远程服务器。
步骤2、数据预处理模块对相关数据进行预处理
首先对时间数据进行处理,计算每条输入序列中的弹起时间戳减去按下时间戳,定义为按键持续时间,记为th;计算每条输入序列中的按下时间减去上条输入序列中的弹起时间,定义为按键间隔时间,记为ti;压力数据记为p,接触面积数据记为a。
其次,对于系统调用采集的不符合规则的数据进行处理或剔除;对于一个用户,其密码长度是固定的,每条记录的数据项数目为已定,对于数据项与既定长度不匹配的数据条目进行剔除;对于按键持续时间th、按键间隔ti时间大于3000ms,压力p大于1.5、接触面积a大于1可视作传感器误差所造成的错误数据,对该条数据进行剔除。
由于采集到的各数据量纲存在差异,为了方便模型训练模块进行处理,还需要对数据进行归一化处理;这里对所有记录的th、ti、p、a分别进行归一化处理;对于原始数据X,通过最大最小归一化将其变换为X*,变换公式为:其中max为所有用户中样本的最大值,min为所有用户中样本的最小值。
步骤3、模型训练模块对用户行为训练
系统使用RBF(径向基函数)神经网络作为模型,对用户进行分类;因每个用户的手机传感器灵敏度不同,需要对用户输入行为的时间信息与压力信息分别进行建模,以减小移动设备不同造成的误差;记用户一次输入的T(th1,th2,...,thn,ti1,ti2,...,tin-1)为时间特征向量,记P(p1,p2,...,pn,a1,a2,...,an)为压力特征向量,其中n是用户密码长度;系统使用两个独立的RBF神经网络分别对T和P进行训练,记为NT和NP
所述NT的输入为T,目标输出为对每个用户事前分配好的一个独一无二的识别向量;设参与身份判定的m个用户为u1,u2,…,um,则在训练RBF神经网络过程中对应于每个用户的预期输出向量为Oui=(x1,x2,…,xm),表示神经网络在理想情况下的输出,其中, x j = 0 , i ≠ j 1 , i = j ; 所述NP的输入为P,目标输出与NT相同;神经网络采用自组织选取基函数中心的方法进行训练;按所述方法对两个神经网络进行训练后,计算每个神经网络的平均误差,记为ET和EP;为每个神经网络设置一个输出权值,记为WT和WP;其中,
步骤4、用户身份认证模块对用户身份进行认证
如图3所示,为用户身份认证的流程图,对于某个用户需要验证身份的一次新的输入序列,首先通过数据预处理模块对相关数据进行预处理、归一化,并按照所述步骤3中的方法分解成时间特征向量T和压力特征向量P,分别输入神经网络NT和NP,记NT和NP的输出向量为OT和OP;定义最终输出向量O为:O=WT.OT+WP.OP
比较O与该用户的识别向量的欧式距离,如果距离小于设定的阈值,判定为合法用户,接受登录请求,将该条序列加入模型库中并更新模型库;否则判定为非法用户,拒绝该次登录请求并发出警告。
实验表明,当阈值为0.27时,该方法对正常用户身份认证通过率为91.7%,漏检率为10.3%,如图4所示,为用户身份认证的效果曲线图,该方法可以在达到较高用户身份认证通过率的基础上保证较低的漏检率,可以较为有效的认证用户身份。
本发明的创新点及有益效果体现在:
1、本发明的实现过程方便可行,不需要特殊的硬件支持,只需在原有的认证基础上加以改进;利用移动端用户在手机触摸屏上输入密码的信息进行身份认证,对于用户来说不需要额外操作。
2、身份(行为)认证与密码认证同步完成,提高了传统认证体系的安全性。
3、该方法可以在达到较高用户身份认证通过率的基础上保证较低的漏检率。
4、对于用户输入的时间特征数据与压力特征数据,采用分别建模的方式,以减小移动设备传感器灵敏度不同造成的误差。
如上所述,本发明通过采集移动端用户在触摸屏幕的虚拟键盘上点击的时间特征与压力特征数据,利用RBF神经网络建立用户独有的键盘行为模型,将用户待认证的键盘行为与模型进行匹配,以达到验证用户身份的目的,一定程度上解决了用户名和密码泄露带来的安全性问题。
上述实施例仅例示性说明本发明的原理及其功效,而非用于限制本发明。任何熟悉此技术的人士皆可在不违背本发明的精神及范畴下,对上述实施例进行修饰或改变。因此,举凡所属技术领域中具有通常知识者在未脱离本发明所揭示的精神与技术思想下所完成的一切等效修饰或改变,仍应由本发明的权利要求所涵盖。

Claims (8)

1.一种触屏用户按键行为模式构建与分析的身份识别方法,用于根据用户一段时间内账户登录时,通过手机触摸屏上的软键盘输入密码的历史按键信息进行数据分析并建立相应的神经网络模型,并对于新的待测数据进行模型计算以识别用户身份,其特征在于,所述身份识别方法包括以下步骤:
步骤1),根据移动端用户在手机软键盘上输入密码的按键行为过程,采集相应的行为特征信息,所述行为特征信息包括用户点击软键盘输入密码的时间序列信息、压力大小信息以及接触面积信息;
步骤2),负责对时间数据进行处理,计算每条输入序列中的弹起时间戳减去按下时间戳,定义为按键持续时间,记为th;计算每条输入序列中的按下时间减去上条输入序列中的弹起时间,定义为按键间隔时间,记为ti;压力数据记为p,接触面积数据记为a;对于系统调用采集的不符合规则的数据进行处理或剔除;采集到的各数据量纲存在差异,对数据进行归一化处理;
步骤3),使用径向基函数神经网络作为模型,对用户进行分类;因每个用户的手机传感器灵敏度不同,需要对用户输入行为的时间信息与压力信息分别进行建模,以减小移动设备不同造成的误差;记用户一次输入的T(th1,th2,…,thn,ti1,ti2,…,tin-1)为时间特征向量,记P(p1,p2,…,pn,a1,a2,…,an)为压力特征向量,其中n是用户密码长度;使用两个独立的RBF神经网络分别对T和P进行训练,记为NT和NP
其中,所述NT的输入为T,目标输出为对每个用户事前分配好的一个独一无二的识别向量;设参与身份判定的m个用户为u1,u2,…,um,则在训练RBF神经网络过程中对应于每个用户的预期输出向量为Oui=(x1,x2,…,xm),表示神经网络在理想情况下的输出,其中, x j = { 0 , i ≠ j 1 , i = j ; 所述NP的输入为P,目标输出与NT相同;神经网络采用自组织选取基函数中心的方法进行训练;按所述方法对两个神经网络进行训练后,计算每个神经网络的平均误差,记为ET和EP;为每个神经网络设置一个输出权值,记为WT和WP
其中, W T = E P E T + E P , W P = E T E T + E P ;
步骤4),对于某个用户需要验证身份的一次新的输入序列,首先通过所述步骤2对其进行预处理、归一化,并按照所述步骤3中的方法分解成时间特征向量T和压力特征向量P,分别输入神经网络NT和NP,记NT和NP的输出向量为OT和OP;定义最终输出向量O为:O=WT·OT+WP·OP
比较O与该用户的识别向量的欧式距离,如果距离小于设定的阈值,判定为合法用户,接受登录请求,将该条序列加入模型库中并更新模型库;否则判定为非法用户,拒绝该次登录请求并发出警告。
2.根据权利要求1所述的触屏用户按键行为模式构建与分析的身份识别方法,其特征在于,在用户数据采集阶段,记录最近一个月的键入数据作为用户的训练数据进行采集,并在后台将相关的数据采集信息发送到远程服务器。
3.根据权利要求1所述的触屏用户按键行为模式构建与分析的身份识别方法,其特征在于,在所述步骤2)中,对于一个用户,其密码长度是固定的,每条记录的数据项数目为已定,对于数据项与既定长度不匹配的数据条目进行剔除;对于按键持续时间th、按键间隔时间大于3000ms,压力p大于1.5、接触面积a大于1视作传感器误差造成的错误数据,对该条数据进行剔除。
4.根据权利要求1所述的触屏用户按键行为模式构建与分析的身份识别方法,其特征在于,在所述步骤2)中,对所有记录的th、ti、p、a分别进行归一化处理;对于原始数据X,通过最大最小归一化将其变换为X*,变换公式为:其中max为所有用户中样本的最大值,min为所有用户中样本的最小值。
5.一种触屏用户按键行为模式构建与分析系统,其特征在于,包括:
用户数据采集模块,用于采集用户点击软键盘输入密码的时间序列信息以及压力和接触面积信息,并将原始数据存入数据库;
数据预处理模块,用于对所述用户数据采集模块采集到的数据进行预处理,去除脏数据,并对数据进行归一化;
模型训练模块,用于对所有用户的键入模式进行分析和建模;
用户身份认证模块,用于对新的待测数据进行模型计算以识别用户的身份。
6.根据权利要求5所述的触屏用户按键行为模式构建与分析系统,其特征在于,所述数据采集模块作为APP运行于系统中,提供一个软键盘作为输入交互界面。
7.根据权利要求6所述的触屏用户按键行为模式构建与分析系统,其特征在于,所述数据采集模块使用Android系统的Motionevent事件函数采集用户键入密码的时间、压力和接触面积数据。
8.根据权利要求5所述的触屏用户按键行为模式构建与分析系统,其特征在于,所述数据预处理模块、用户身份认证模块均与移动端用户通过无线通信连接。
CN201510713975.3A 2015-10-28 2015-10-28 触屏用户按键行为模式构建与分析系统及其身份识别方法 Active CN105279405B (zh)

Priority Applications (4)

Application Number Priority Date Filing Date Title
CN201510713975.3A CN105279405B (zh) 2015-10-28 2015-10-28 触屏用户按键行为模式构建与分析系统及其身份识别方法
US15/770,736 US10558792B2 (en) 2015-10-28 2016-01-15 Touch-screen user key-press behavior pattern construction and analysis system and identity recognition method thereof
DE112016004922.6T DE112016004922B4 (de) 2015-10-28 2016-01-15 Konstruktions- und Analysesystem des Berührungsbildschirmnutzer-Schaltflächenverhaltenmodus und dessen Identitätserkennungsverfahren
PCT/CN2016/070991 WO2017071126A1 (zh) 2015-10-28 2016-01-15 触屏用户按键行为模式构建与分析系统及其身份识别方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201510713975.3A CN105279405B (zh) 2015-10-28 2015-10-28 触屏用户按键行为模式构建与分析系统及其身份识别方法

Publications (2)

Publication Number Publication Date
CN105279405A true CN105279405A (zh) 2016-01-27
CN105279405B CN105279405B (zh) 2018-06-26

Family

ID=55148407

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201510713975.3A Active CN105279405B (zh) 2015-10-28 2015-10-28 触屏用户按键行为模式构建与分析系统及其身份识别方法

Country Status (4)

Country Link
US (1) US10558792B2 (zh)
CN (1) CN105279405B (zh)
DE (1) DE112016004922B4 (zh)
WO (1) WO2017071126A1 (zh)

Cited By (33)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105681860A (zh) * 2016-02-18 2016-06-15 深圳市茁壮网络股份有限公司 一种基于遥控器的用户信息采集方法、装置及遥控器
CN106204039A (zh) * 2016-06-30 2016-12-07 宇龙计算机通信科技(深圳)有限公司 一种安全支付方法和系统
CN106355078A (zh) * 2016-09-12 2017-01-25 上海凌翼动力科技有限公司 基于多功能按键行为识别的智能密码保护系统
CN106503499A (zh) * 2016-09-22 2017-03-15 天津大学 基于机器学习的智能手机触摸屏输入识别方法
CN106534479A (zh) * 2016-09-12 2017-03-22 上海凌翼动力科技有限公司 基于隐码识别与隐式变换的手机密码保护系统
CN107194213A (zh) * 2016-03-14 2017-09-22 阿里巴巴集团控股有限公司 一种身份识别方法及装置
CN107330309A (zh) * 2017-06-14 2017-11-07 广东网金控股股份有限公司 一种基于神经网络的安全保护方法及系统
CN107392121A (zh) * 2017-07-06 2017-11-24 同济大学 一种基于指纹识别的自适应设备识别方法及系统
WO2017201992A1 (zh) * 2016-05-23 2017-11-30 中兴通讯股份有限公司 一种压力屏校准方法和装置
CN107426397A (zh) * 2017-04-18 2017-12-01 中国科学院计算技术研究所 基于用户行为特征的模型训练方法及身份验证方法
WO2018014789A1 (zh) * 2016-07-22 2018-01-25 阿里巴巴集团控股有限公司 一种针对业务操作的风险控制方法及装置
CN108090332A (zh) * 2017-12-06 2018-05-29 国云科技股份有限公司 一种基于用户登录行为分析的风控方法
CN108304703A (zh) * 2018-01-31 2018-07-20 苏州锦佰安信息技术有限公司 一种用于Windows的验证用户身份的方法和装置
CN108306884A (zh) * 2018-01-31 2018-07-20 苏州锦佰安信息技术有限公司 一种用户身份认证方法和装置
CN108400980A (zh) * 2018-02-08 2018-08-14 平安科技(深圳)有限公司 用户身份验证方法、装置、计算机设备和存储介质
CN109168154A (zh) * 2018-06-28 2019-01-08 维沃移动通信有限公司 一种用户行为信息收集方法、装置及移动终端
CN109214153A (zh) * 2017-07-05 2019-01-15 百度在线网络技术(北京)有限公司 信息生成方法和装置
CN109639779A (zh) * 2018-11-29 2019-04-16 贵州航天云网科技有限公司 一种基于区块链制造服务的动态集成系统
CN109815655A (zh) * 2017-11-22 2019-05-28 北京纳米能源与系统研究所 身份识别及验证系统、方法、装置和计算机可读存储介质
CN109858212A (zh) * 2019-01-21 2019-06-07 深圳市能信安科技股份有限公司 用于数字密码软键盘的身份识别方法、装置和终端
CN109977639A (zh) * 2018-10-26 2019-07-05 招商银行股份有限公司 身份认证方法、装置及计算机可读存储介质
CN110121174A (zh) * 2019-05-16 2019-08-13 徐国愚 一种移动智能终端的隐式身份认证方法
CN110851808A (zh) * 2019-10-31 2020-02-28 中国建设银行股份有限公司 身份认证方法、装置、电子设备及计算机可读存储介质
CN110866231A (zh) * 2019-10-14 2020-03-06 北京邮电大学 服务器、智能终端以及隐式身份认证系统和方法
CN111159669A (zh) * 2019-12-03 2020-05-15 北京航空航天大学 终端控制方法、装置、终端及可读存储介质
CN111199027A (zh) * 2019-12-30 2020-05-26 航天信息股份有限公司 用户认证方法、装置、计算机可读存储介质和电子设备
CN111355735A (zh) * 2020-03-02 2020-06-30 北京芯盾时代科技有限公司 一种无感知身份认证方法、装置以及计算机可读存储介质
CN111753266A (zh) * 2019-03-29 2020-10-09 阿里巴巴集团控股有限公司 用户认证方法、多媒体内容的推送方法及装置
WO2020238778A1 (zh) * 2019-05-28 2020-12-03 华为技术有限公司 一种基于用户身份识别的显示方法及电子设备
CN113157662A (zh) * 2021-02-23 2021-07-23 北京芯盾时代科技有限公司 一种行为数据库构建方法、装置和可读存储介质
CN113691667A (zh) * 2021-08-23 2021-11-23 天津大学 一种基于屏幕按压力度的智能手机数字密码解锁方法
CN116823274A (zh) * 2023-08-30 2023-09-29 杭银消费金融股份有限公司 一种应用于金融终端的欺诈风险评估方法及装置
CN117540357A (zh) * 2024-01-10 2024-02-09 北京睿航至臻科技有限公司 一种基于机器学习的数据安全管理方法

Families Citing this family (20)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US10931659B2 (en) * 2018-08-24 2021-02-23 Bank Of America Corporation Federated authentication for information sharing artificial intelligence systems
CN109784015B (zh) * 2018-12-27 2023-05-12 腾讯科技(深圳)有限公司 一种身份鉴别方法及装置
US11106770B2 (en) * 2019-01-17 2021-08-31 International Business Machines Corporation Multi-factor authorization detection and password storage system
US11094483B2 (en) * 2019-03-21 2021-08-17 Apple Inc. Keyboard with adjustable feedback
US11113371B2 (en) 2019-10-11 2021-09-07 BehavioSec Inc Continuous authentication based on motion input data
CN111209551B (zh) * 2020-01-15 2022-10-14 国网河北省电力有限公司信息通信分公司 一种身份认证方法及装置
US11502817B2 (en) * 2020-02-12 2022-11-15 Wipro Limited Enhanced data security system and method thereof
CN111339506A (zh) * 2020-02-21 2020-06-26 安徽斯跑特科技有限公司 一种可信操作系统销售用客户管理平台
CN111382403A (zh) * 2020-03-17 2020-07-07 同盾控股有限公司 用户行为识别模型的训练方法、装置、设备及存储介质
CN111723083B (zh) * 2020-06-23 2024-04-05 北京思特奇信息技术股份有限公司 用户身份识别方法、装置、电子设备及存储介质
CN112491875B (zh) * 2020-11-26 2022-07-08 四川长虹电器股份有限公司 基于账号体系的智能跟踪安全检测方法及系统
CN113154220A (zh) * 2021-03-26 2021-07-23 苏州略润娇贸易有限公司 一种易于搭建的工地用计算机及其使用方法
TWI801867B (zh) * 2021-05-12 2023-05-11 虹堡科技股份有限公司 密碼輸入裝置
CN113434840B (zh) * 2021-06-30 2022-06-24 哈尔滨工业大学 一种基于特征图的手机持续身份认证方法及装置
CN113726736B (zh) * 2021-07-23 2023-04-07 浙江嘉兴数字城市实验室有限公司 基于个体行为内聚性的身份认证方法及系统
CN114021181A (zh) * 2021-10-13 2022-02-08 哈尔滨工业大学 基于使用习惯的移动智能终端隐私持续保护系统及方法
CN114347788B (zh) * 2021-11-30 2023-10-13 岚图汽车科技有限公司 一种基于面向服务的智能座舱人机交互按键控制系统
CN114363049A (zh) * 2021-12-30 2022-04-15 武汉杰创达科技有限公司 基于个性化交互差异的物联设备多id识别方法
CN115103127B (zh) * 2022-08-22 2022-11-08 环球数科集团有限公司 一种嵌入式智能摄像机设计方法与系统
CN116032652B (zh) * 2023-01-31 2023-08-25 湖南创亿达实业发展有限公司 基于智能交互触控平板的网关认证方法及系统

Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
EP2479642A1 (en) * 2011-01-21 2012-07-25 Research In Motion Limited System and method for reducing power consumption in an electronic device having a touch-sensitive display
CN102831435A (zh) * 2012-07-25 2012-12-19 中国科学院计算技术研究所 一种按键行为的特征数据的处理装置及处理方法
CN102982269A (zh) * 2012-10-25 2013-03-20 北京大学 基于生物计量特征的防偷窥密码认证方法及系统
CN103927467A (zh) * 2014-04-25 2014-07-16 武汉大学 一种基于触屏行为的智能手机认证系统及方法
CN104318138A (zh) * 2014-09-30 2015-01-28 杭州同盾科技有限公司 一种验证用户身份的方法和装置
CN104318136A (zh) * 2014-09-29 2015-01-28 同济大学 用户键盘按键行为模式建模与分析系统及其身份识别方法
CN104765995A (zh) * 2015-04-24 2015-07-08 福建师范大学 基于触屏操作的智能设备身份认证方法及客户端

Family Cites Families (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US8078884B2 (en) 2006-11-13 2011-12-13 Veveo, Inc. Method of and system for selecting and presenting content based on user identification
US8635560B2 (en) * 2011-01-21 2014-01-21 Blackberry Limited System and method for reducing power consumption in an electronic device having a touch-sensitive display
US9753959B2 (en) 2013-10-16 2017-09-05 University Of Tennessee Research Foundation Method and apparatus for constructing a neuroscience-inspired artificial neural network with visualization of neural pathways

Patent Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
EP2479642A1 (en) * 2011-01-21 2012-07-25 Research In Motion Limited System and method for reducing power consumption in an electronic device having a touch-sensitive display
CN102831435A (zh) * 2012-07-25 2012-12-19 中国科学院计算技术研究所 一种按键行为的特征数据的处理装置及处理方法
CN102982269A (zh) * 2012-10-25 2013-03-20 北京大学 基于生物计量特征的防偷窥密码认证方法及系统
CN103927467A (zh) * 2014-04-25 2014-07-16 武汉大学 一种基于触屏行为的智能手机认证系统及方法
CN104318136A (zh) * 2014-09-29 2015-01-28 同济大学 用户键盘按键行为模式建模与分析系统及其身份识别方法
CN104318138A (zh) * 2014-09-30 2015-01-28 杭州同盾科技有限公司 一种验证用户身份的方法和装置
CN104765995A (zh) * 2015-04-24 2015-07-08 福建师范大学 基于触屏操作的智能设备身份认证方法及客户端

Cited By (44)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105681860A (zh) * 2016-02-18 2016-06-15 深圳市茁壮网络股份有限公司 一种基于遥控器的用户信息采集方法、装置及遥控器
CN107194213A (zh) * 2016-03-14 2017-09-22 阿里巴巴集团控股有限公司 一种身份识别方法及装置
WO2017201992A1 (zh) * 2016-05-23 2017-11-30 中兴通讯股份有限公司 一种压力屏校准方法和装置
CN106204039A (zh) * 2016-06-30 2016-12-07 宇龙计算机通信科技(深圳)有限公司 一种安全支付方法和系统
TWI699720B (zh) * 2016-07-22 2020-07-21 香港商阿里巴巴集團服務有限公司 針對業務操作的風險控制方法及裝置
WO2018014789A1 (zh) * 2016-07-22 2018-01-25 阿里巴巴集团控股有限公司 一种针对业务操作的风险控制方法及装置
CN106534479A (zh) * 2016-09-12 2017-03-22 上海凌翼动力科技有限公司 基于隐码识别与隐式变换的手机密码保护系统
CN106355078A (zh) * 2016-09-12 2017-01-25 上海凌翼动力科技有限公司 基于多功能按键行为识别的智能密码保护系统
CN106534479B (zh) * 2016-09-12 2019-12-20 上海凌翼动力科技有限公司 基于隐码识别与隐式变换的手机密码保护系统
CN106503499A (zh) * 2016-09-22 2017-03-15 天津大学 基于机器学习的智能手机触摸屏输入识别方法
CN107426397A (zh) * 2017-04-18 2017-12-01 中国科学院计算技术研究所 基于用户行为特征的模型训练方法及身份验证方法
CN107330309A (zh) * 2017-06-14 2017-11-07 广东网金控股股份有限公司 一种基于神经网络的安全保护方法及系统
CN109214153A (zh) * 2017-07-05 2019-01-15 百度在线网络技术(北京)有限公司 信息生成方法和装置
CN107392121A (zh) * 2017-07-06 2017-11-24 同济大学 一种基于指纹识别的自适应设备识别方法及系统
CN107392121B (zh) * 2017-07-06 2023-05-09 同济大学 一种基于指纹识别的自适应设备识别方法及系统
CN109815655A (zh) * 2017-11-22 2019-05-28 北京纳米能源与系统研究所 身份识别及验证系统、方法、装置和计算机可读存储介质
CN109815655B (zh) * 2017-11-22 2021-04-02 北京纳米能源与系统研究所 身份识别及验证系统、方法、装置和计算机可读存储介质
CN108090332A (zh) * 2017-12-06 2018-05-29 国云科技股份有限公司 一种基于用户登录行为分析的风控方法
CN108306884A (zh) * 2018-01-31 2018-07-20 苏州锦佰安信息技术有限公司 一种用户身份认证方法和装置
CN108304703A (zh) * 2018-01-31 2018-07-20 苏州锦佰安信息技术有限公司 一种用于Windows的验证用户身份的方法和装置
CN108400980A (zh) * 2018-02-08 2018-08-14 平安科技(深圳)有限公司 用户身份验证方法、装置、计算机设备和存储介质
CN109168154B (zh) * 2018-06-28 2021-07-20 维沃移动通信有限公司 一种用户行为信息收集方法、装置及移动终端
CN109168154A (zh) * 2018-06-28 2019-01-08 维沃移动通信有限公司 一种用户行为信息收集方法、装置及移动终端
CN109977639A (zh) * 2018-10-26 2019-07-05 招商银行股份有限公司 身份认证方法、装置及计算机可读存储介质
CN109639779A (zh) * 2018-11-29 2019-04-16 贵州航天云网科技有限公司 一种基于区块链制造服务的动态集成系统
CN109639779B (zh) * 2018-11-29 2021-09-17 贵州航天云网科技有限公司 一种基于区块链制造服务的动态集成系统
CN109858212A (zh) * 2019-01-21 2019-06-07 深圳市能信安科技股份有限公司 用于数字密码软键盘的身份识别方法、装置和终端
CN111753266A (zh) * 2019-03-29 2020-10-09 阿里巴巴集团控股有限公司 用户认证方法、多媒体内容的推送方法及装置
CN110121174B (zh) * 2019-05-16 2022-04-15 徐国愚 一种移动智能终端的隐式身份认证方法
CN110121174A (zh) * 2019-05-16 2019-08-13 徐国愚 一种移动智能终端的隐式身份认证方法
WO2020238778A1 (zh) * 2019-05-28 2020-12-03 华为技术有限公司 一种基于用户身份识别的显示方法及电子设备
CN110866231A (zh) * 2019-10-14 2020-03-06 北京邮电大学 服务器、智能终端以及隐式身份认证系统和方法
CN110851808A (zh) * 2019-10-31 2020-02-28 中国建设银行股份有限公司 身份认证方法、装置、电子设备及计算机可读存储介质
CN111159669B (zh) * 2019-12-03 2022-03-18 北京航空航天大学 终端控制方法、装置、终端及可读存储介质
CN111159669A (zh) * 2019-12-03 2020-05-15 北京航空航天大学 终端控制方法、装置、终端及可读存储介质
CN111199027A (zh) * 2019-12-30 2020-05-26 航天信息股份有限公司 用户认证方法、装置、计算机可读存储介质和电子设备
CN111199027B (zh) * 2019-12-30 2023-02-28 航天信息股份有限公司 用户认证方法、装置、计算机可读存储介质和电子设备
CN111355735A (zh) * 2020-03-02 2020-06-30 北京芯盾时代科技有限公司 一种无感知身份认证方法、装置以及计算机可读存储介质
CN113157662A (zh) * 2021-02-23 2021-07-23 北京芯盾时代科技有限公司 一种行为数据库构建方法、装置和可读存储介质
CN113691667A (zh) * 2021-08-23 2021-11-23 天津大学 一种基于屏幕按压力度的智能手机数字密码解锁方法
CN116823274A (zh) * 2023-08-30 2023-09-29 杭银消费金融股份有限公司 一种应用于金融终端的欺诈风险评估方法及装置
CN116823274B (zh) * 2023-08-30 2024-01-09 杭银消费金融股份有限公司 一种应用于金融终端的欺诈风险评估方法及装置
CN117540357A (zh) * 2024-01-10 2024-02-09 北京睿航至臻科技有限公司 一种基于机器学习的数据安全管理方法
CN117540357B (zh) * 2024-01-10 2024-03-15 北京睿航至臻科技有限公司 一种基于机器学习的数据安全管理方法

Also Published As

Publication number Publication date
US10558792B2 (en) 2020-02-11
WO2017071126A1 (zh) 2017-05-04
DE112016004922B4 (de) 2021-12-02
US20190073457A1 (en) 2019-03-07
DE112016004922T5 (de) 2018-07-19
CN105279405B (zh) 2018-06-26

Similar Documents

Publication Publication Date Title
CN105279405A (zh) 触屏用户按键行为模式构建与分析系统及其身份识别方法
CN104318138B (zh) 一种验证用户身份的方法和装置
EP3065335B1 (en) System and method for real-time verification of clock synchronisation-based dynamic password anti-counterfeiting tag validity
CN103530540B (zh) 基于人机交互行为特征的用户身份属性检测方法
KR101767454B1 (ko) 다양한 웹 서비스 환경에서 사용자의 행위 패턴 분석을 통한 이상행위 탐지 방법과 그를 위한 장치
CN102890776B (zh) 通过面部表情调取表情图释的方法
El-Abed et al. RHU Keystroke: A mobile-based benchmark for keystroke dynamics systems
CN105678125B (zh) 一种用户认证方法、装置
Alpar Frequency spectrograms for biometric keystroke authentication using neural network based classifier
WO2018028430A1 (zh) 识别及辅助识别虚假流量的方法、装置及系统
CN103699823B (zh) 基于用户行为模式的身份认证系统及其方法
CN106650350B (zh) 一种身份认证方法及系统
CN109194689B (zh) 异常行为识别方法、装置、服务器及存储介质
TW201921275A (zh) 使用者識別設備及使用者識別方法
CN107678287A (zh) 设备控制方法、装置及计算机可读存储介质
CN106027543A (zh) 一种基于权值计算的身份识别方法及装置
CN107193974A (zh) 基于人工智能的地域性信息确定方法和装置
CN106570367B (zh) 基于键盘操作的用户身份识别方法和装置
CN109903053A (zh) 一种基于传感器数据进行行为识别的反欺诈方法
CN107590475A (zh) 指纹识别的方法和装置
Blanco-Gonzalo et al. Automatic usability and stress analysis in mobile biometrics
CN110990811A (zh) 一种身份认证方法及装置
Beton et al. Biometric secret path for mobile user authentication: A preliminary study
CN107194219A (zh) 基于相似度的智能终端身份认证方法
CN103870812A (zh) 一种获取掌纹图像的方法及系统

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant