CN106055949A - 一种系统访问授权方法及装置 - Google Patents

一种系统访问授权方法及装置 Download PDF

Info

Publication number
CN106055949A
CN106055949A CN201610362260.2A CN201610362260A CN106055949A CN 106055949 A CN106055949 A CN 106055949A CN 201610362260 A CN201610362260 A CN 201610362260A CN 106055949 A CN106055949 A CN 106055949A
Authority
CN
China
Prior art keywords
intelligent terminal
biological information
cryptographic
hand
held intelligent
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201610362260.2A
Other languages
English (en)
Inventor
廖声洋
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Yulong Computer Telecommunication Scientific Shenzhen Co Ltd
Original Assignee
Yulong Computer Telecommunication Scientific Shenzhen Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Yulong Computer Telecommunication Scientific Shenzhen Co Ltd filed Critical Yulong Computer Telecommunication Scientific Shenzhen Co Ltd
Priority to CN201610362260.2A priority Critical patent/CN106055949A/zh
Publication of CN106055949A publication Critical patent/CN106055949A/zh
Pending legal-status Critical Current

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/32User authentication using biometric data, e.g. fingerprints, iris scans or voiceprints

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • Software Systems (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Collating Specific Patterns (AREA)

Abstract

本实施例提供的系统访问授权方法,在忘记系统访问密码的情况下,采集能够唯一表征用户的生物特征,如果手持智能终端中存在与该生物特征相匹配的访问限制密码,则授权该用户访问系统;如果根据生物特征不能确定用户的身份,则通过远程协助方式获得访问系统的权限;具体的,向手持智能终端内的指定联系人发送第一授权请求消息,该第一授权请求消息携带用户自身的人脸图像。指定联系人根据该人脸图像确定允许该用户访问发送第一授权请求消息的手持智能终端时,返回第一授权响应消息,手持智能终端解锁并授权用户访问系统。该方法利用多重方式确定用户是否具有访问权限,从而提高了授权访问的成功概率,而且,手持智能终端内的用户数据不会丢失。

Description

一种系统访问授权方法及装置
技术领域
本发明属于计算机技术领域,尤其涉及一种系统访问授权方法及装置。
背景技术
随着科学技术飞速发展,手持智能终端(例如,手机、平板电脑等)的功能越来越多,手持智能终端已经成为人们的必备品之一。基于手持智能终端的应用程序越来越多,手持智能终端中保存有用户大量的私密数据,例如,个人银行账号类信息、私人图片、联系人等。因此,为手持智能终端中的系统或某些应用程序设置访问权限成为防止用户私密数据泄露的重要手段之一。但是,手持智能终端的系统或应用程序越多,需要设置的访问密码也就越多,不同系统或应用程序的访问密码也可能混淆。
现有技术中,对于Android系统的手持智能终端,当用户混淆或忘记某个系统(或应用程序)的访问密码后,可以通过ADB命令解锁方式进行解锁或找回密码,该方式在命令提示符cmd中,通过相关ADB命令删除date\system路径下的相关文件实现解锁或删除密码,但是,此种方式需要手持智能终端的USB调试模式为打开状态,而当用户无法访问系统时,通常也无法修改USB调试模式的状态,因此,此种方式具有一定的局限性。或者,采用清空用户数据解锁方式,此种方式需要清空用户数据,然后重启进入系统即可解锁,但是会导致用户数据丢失。
由此可见,在用户混淆或忘记访问密码后,现有的解锁方式或者具有某种局限性导致解锁准确率较低,或者,导致用户数据丢失。
发明内容
有鉴于此,本发明的目的在于提供一种系统访问授权方法及装置,在保证用户数据不丢失的前提下,提高在忘记密码后的解锁成功的概率。
第一方面,本发明实施例提供一种系统访问授权方法,应用于手持智能终端,所述方法包括:
获取用户的生物特征信息;
判断所述手持智能终端内应用程序中是否存在与所述生物特征信息相匹配的访问限制密码;
当不存在与所述生物特征信息相匹配的访问限制密码时,获取所述用户的人脸图像;
生成第一授权请求消息,并向所述手持智能终端内的指定联系人发送所述第一授权请求消息,其中,所述第一授权请求消息携带所述人脸图像且用于使所述指定联系人确定是否授权所述用户访问所述手持智能终端的系统;
当存在与所述生物特征信息相匹配的访问限制密码,或者,接收到所述指定联系人返回的第一授权响应消息时,授权所述用户访问所述手持智能终端的系统。
可选地,所述判断所述手持智能终端内应用程序中是否存在与所述生物特征信息相匹配的访问限制密码,包括:
判断所述应用程序中是否存在与获得的第一生物特征信息相匹配的访问限制密码;
当所述应用程序中不存在与所述第一生物特征信息相匹配的访问限制密码时,判断所述应用程序中是否存在与获得的第二生物特征信息相匹配的访问限制密码;
当所述应用程序中存在与所述第一生物特征信息或所述第二生物特征信息相匹配的访问限制密码时,确定所述手持智能终端内存在与所述生物特征信息相匹配的访问限制密码。
可选地,若所述手持智能终端包含第一系统和第二系统,则所述判断所述手持智能终端内应用程序中是否存在与所述生物特征信息相匹配的访问限制密码,包括:
判断所述第一系统的应用程序中是否存在与所述生物特征信息相匹配的访问限制密码;
当所述第一系统的应用程序中不存在与所述生物特征信息相匹配的访问限制密码时,判断所述第二系统的应用程序中是否存在与所述生物特征信息相匹配的访问限制密码;
当所述第一系统或所述第二系统的应用程序中存在与所述生物特征信息相匹配的访问限制密码时,确定所述手持智能终端的应用程序中存在与所述生物特征信息相匹配的访问限制密码。
可选地,所述生物特征信息包括指纹、人脸图像、掌纹、虹膜和声音中的至少一种。
可选地,所述方法还包括:
获取所述手持智能终端内满足预设条件的联系人,确定为所述指定联系人,所述预设条件包括联系次数最多、联系频率最高和特定称呼中的任意一种。
可选地,所述方法还包括:
展示接收到其它联系人发送的第二授权请求消息,所述第二授权消息携带所述其它联系人的人脸图像;
当检测到触发授权控件的操作时,生成第二授权响应消息,并发送给所述其它联系人。
第二方面,本发明实施例提供一种系统访问授权装置,应用于手持智能终端,所述装置包括:
第一获取模块,用于获取用户的生物特征信息;
第一判断模块,用于判断所述手持智能终端内应用程序中是否存在与所述生物特征信息相匹配的访问限制密码;
第二获取模块,用于当不存在与所述生物特征信息相匹配的访问限制密码时,获取所述用户的人脸图像;
请求消息生成模块,用于生成第一授权请求消息,并向所述手持智能终端内的指定联系人发送所述第一授权请求消息,其中,所述第一授权请求消息携带所述人脸图像,以及,用于使所述指定联系人确定是否授权所述用户访问所述手持智能终端的系统;
授权模块,用于当存在与所述生物特征信息相匹配的访问限制密码,或者,接收到所述指定联系人返回的第一授权响应消息时,授权所述用户访问所述手持智能终端的系统。
可选地,所述第一判断模块,包括:
第一判断子模块,用于判断所述应用程序中是否存在与获得的第一生物特征信息相匹配的访问限制密码;
第二判断子模块,用于当所述应用程序中不存在与所述第一生物特征信息相匹配的访问限制密码时,判断所述应用程序中是否存在与获得的第二生物特征信息相匹配的访问限制密码;
第一确定子模块,用于当所述应用程序中存在与所述第一生物特征信息或所述第二生物特征信息相匹配的访问限制密码时,确定所述手持智能终端内存在与所述生物特征信息相匹配的访问限制密码。
可选地,若所述手持智能终端包含第一系统和第二系统,则所述第一判断模块,包括:
第三判断子模块,用于判断所述第一系统的应用程序中是否存在与所述生物特征信息相匹配的访问限制密码;
第四判断子模块,用于当所述第一系统的应用程序中不存在与所述生物特征信息相匹配的访问限制密码时,判断所述第二系统的应用程序中是否存在与所述生物特征信息相匹配的访问限制密码;
第二确定子模块,用于当所述第一系统或所述第二系统的应用程序中存在与所述生物特征信息相匹配的访问限制密码时,确定所述手持智能终端的应用程序中存在与所述生物特征信息相匹配的访问限制密码。
可选地,所述生物特征信息包括指纹、人脸图像、掌纹、虹膜和声音中的至少一种。
可选地,所述装置还包括:
确定模块,用于获取所述手持智能终端内满足预设条件的联系人,确定为所述指定联系人,所述预设条件包括联系次数最多、联系频率最高和特定称呼中的任意一种。
可选地,其特征在于所述装置还包括:
展示模块,用于展示接收到其它联系人发送的第二授权请求消息,所述第二授权消息携带所述其它联系人的人脸图像;
响应消息生成模块,用于当检测到触发授权控件的操作时,生成第二授权响应消息,并发送给所述其它联系人。
本实施例提供的系统访问授权方法,获取用户的生物特征信息,然后,判断手持智能终端系统中是否存在与该生物特征信息相匹配的访问限制密码,如果存在,表明该用户是手持智能终端的机主,并授权该用户访问手持智能终端系统。如果系统中不存在与该生物特征信息相匹配的访问限制密码,则获取用户的人脸图像,并生成携带所述人脸图像的第一授权请求消息,然后发送给手持智能终端内的指定联系人。若指定联系人通过人脸图像确定允许该用户访问该手持智能终端,则向手持智能终端返回第一授权响应消息,手持智能终端授权用户访问手持智能终端的系统。最终实现在没有系统解锁密码的前提下,利用生物特征信息或远程协助方式确定该用户具有访问权限时,授权该用户访问手持智能终端的系统。该方法利用多重方式确定用户是否具有访问权限,从而提高了授权访问的成功概率,而且,手持智能终端内的用户数据不会丢失。
附图说明
为了更清楚地说明本发明实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。
图1是本发明实施例一种系统访问授权方法的流程图;
图2是本发明实施例一种生成第一授权请求消息的界面示意图;
图3是本发明实施例一种接收方展示第一授权请求消息的示意图;
图4是本发明实施例另一种系统访问授权方法的流程图;
图5是本发明实施例一种系统访问授权装置的框图;
图6是本发明实施例一种第一判断模块的框图;
图7是本发明实施例另一种第一判断模块的框图;
图8是本发明实施例另一种系统访问授权装置的框图。
具体实施方式
为使本发明实施例的目的、技术方案和优点更加清楚,下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
请参见图1,示出了本发明实施例一种系统访问授权方法的流程图,该方法应用于手持智能终端(例如,智能手机或平板电脑等),在用户忘记系统访问密码的场景下,利用该方法能够使用户顺利进入系统。如图1所示,该方法包括以下步骤:
S110,获取用户的生物特征信息。
在本发明的一些实施例中,生物特征信息可以包括指纹、人脸图像、虹膜、视网膜、声音、掌纹等生物特征中的至少一种。
其中,指纹可以通过手持智能终端的指纹提取模块采集;人脸图像可以通过手持智能终端的摄像头采集,其中,目前的手持智能终端的摄像头可以在未解锁状态下拍摄图像,但不能浏览相册内的照片。
S120,判断手持智能终端内应用程序中是否存在与所述生物特征信息相匹配的访问限制密码;如果是,执行S150;如果否,执行S130。
判断为手持智能终端内的应用程序所设置的访问限制密码中是否存在与采集的用户的生物特征信息相匹配的密码。
例如,若生物特征信息是指纹,则判断采集的用户的指纹与应用程序所设置的指纹密码的相似度是否达到预设阈值,如果达到预设阈值,则确定采集的指纹与应用程序的指纹密码相匹配。如果未达到预设阈值,则确定采集的指纹与应用程序的指纹密码不匹配。
同理,对于其他生物特征,比较其他生物特征与为应用程序设置的与所述生物特征相对应的访问密码之间的相似度,当两者的相似度达到预设阈值时,确定采集生物特征信息与应用程序的访问密码相匹配。
需要说明的是,可以对多个生物特征逐个进行判断,例如,先判断采集到的指纹是否与系统内的访问限制密码相匹配;如果指纹不匹配,再采集用户的人脸图像,判断该人脸图像是否与系统内的访问限制密码相匹配,以此类推,直到生物特征比较完,或者,生物特征与访问限制密码相匹配。
S130,获取所述用户的人脸图像。
如果前面步骤中已经采集用户的人脸图像,此处直接从相册中读取所采集的用户的人脸图像即可。
S140,生成第一授权请求消息,并向所述手持智能终端内的指定联系人发送所述第一授权请求消息。
其中,所述第一授权请求消息携带用户的人脸图像,而且,该第一授权请求消息用于使指定联系人确定是否授权所述用户访问所述手持智能终端的系统。
指定联系人可以是手机通讯录中满足预设条件的联系人,例如,联系次数最多,联系频率最高或通讯录中特定称呼(例如,爸爸、妈妈、老婆、老公等)的联系人。或者,指定联系人可以是用户预先选择的至少一个特定联系人。
该用户可以使用手机通过蜂窝网络(例如,短消息)、互联网(例如,网络信息)、蓝牙、红外等发送给指定联系人的手机,指定联系人接收到第一授权请求消息后向指定联系人展示第一授权请求消息所携带的人脸图像。
例如,请参见图2,示出了本发明实施例一种生成第一授权请求消息的界面示意图,用户选择通过蜂窝网发送采集到的人脸图像。
如图2所示,在第一手持智能终端的终端界面101上显示采集到的人脸图像102,并在终端界面101上展示相应的控件103(例如,“编辑”“删除”“发送”等),用户可以通过“编辑”控件剪裁人脸图像102,利用“删除”控件可以删除人脸图像102,最后触控“发送”控件发送第一授权请求消息。
指定联系人(图2中,指定联系人是“妈妈”)根据人脸图像确定是否允许该用户访问发送该第一授权请求消息的手持智能终端。如图3所示,在第二手持智能终端的终端界面201上显示第一授权请求消息所携带的人脸图像202,同时,在终端界面201上显示相应的控件203(例如,“授权”、“拒绝”等)。如果指定联系人根据人脸图像202确定允许该用户使用第一手持智能终端,则触控“授权”控件向第一手持智能终端返回第一授权响应消息;如果指定联系人根据人脸图像202确定不允许该用户使用第一手持智能终端,则触控“拒绝”控件向第一手持智能终端返回拒绝响应消息。
S150,当存在与所述生物特征信息相匹配的访问限制密码,或者,接收到所述指定联系人返回的第一授权响应消息时,授权所述用户访问所述手持智能终端的系统。
例如,如果该手持智能终端采集的用户的指纹与为手持智能终端内应用程序“微信”设置的指纹密码相匹配,则授权该用户访问该手持智能终端。
或者,如果指定联系人根据第一授权请求消息中的人脸图像确定允许该用户访问发送该第一授权请求消息的手持智能终端,则向发送第一授权请求消息的手持智能终端返回第一授权响应消息;当手持智能终端接收到第一授权响应消息时,解锁系统并允许用户访问该手持智能终端。
如果未接收到指定联系人返回的第一授权响应消息,或者,接收到拒绝响应消息,则拒绝用户访问手持智能终端的系统。
本实施例提供的系统访问授权方法,在忘记系统访问密码的情况下,采集能够唯一表征用户的生物特征,如果手持智能终端中存在与该生物特征相匹配的访问限制密码,表明该用户是手持智能终端的机主,并授权该用户访问系统;如果根据生物特征不能确定用户的身份,则通过远程协助方式获得访问系统的权限;具体的,向手持智能终端内的指定联系人发送第一授权请求消息,该第一授权请求消息携带用户自身的人脸图像,指定联系人根据该人脸图像确定允许该用户访问发送第一授权请求消息的手持智能终端时,向该手持智能终端返回第一授权响应消息,手持智能终端解锁并允许用户访问系统。该方法利用多重方式确定用户是否具有访问权限,从而提高了授权访问的成功概率,而且,手持智能终端内的用户数据不会丢失。
请参见图4,示出了本发明实施例另一种系统访问授权方法的流程图,本实施例中,手持智能终端具有至少两个系统,称为第一系统和第二系统,本实施例以用户访问第一系统为例进行说明。如图4所示,该方法包括以下步骤:
S210,当用户访问第一手持智能终端所输入的访问密码错误次数超过预设值时,获取用户的第一生物特征信息。
该系统授权方法可以是手持智能终端内的一个独立于系统之外的应用程序,或者,集成于系统内的程序段。用户在使用本实施例提供的系统访问授权方法前,需要预先做一些设置工作,例如,开启系统访问授权功能,开启该功能后,当用户输入的访问密码错误次数达到预设值后自动调用该系统访问授权方法;然后,可以进行一些子选项设置,例如,开启指纹提取模块权限、摄像头权限、访问通讯录的权限,进一步,还可以设置指纹匹配的阈值、人脸图像匹配的阈值等。
当用户输入的系统访问密码错误次数达到预设值后,可以提示用户输入生物特征信息以获得访问权限。例如,第一生物特征信息是指纹,则提示用户输入指纹,则通过指纹提取模块采集用户的指纹。
S220,第一手持智能终端判断第一系统的应用程序中是否存在与第一生物特征信息相匹配的访问限制密码;如果第一系统中存在相匹配的访问限制密码,则执行S2100;如果第一系统中不存在相匹配的访问限制密码,则执行S230。
第一手持智能终端判断第一系统中是否存在使用指纹作为访问限制密码的应用程序,如果存在,则比较采集到的指纹与应用程序的指纹密码的相似度是否达到第一预设阈值,如果达到,则确定两个指纹相匹配;如果两个指纹的相似度未达到所述第一预设阈值,则确定两个指纹不匹配。
S230,第一手持智能终端判断第二系统的应用程序中是否存在与第一生物特征信息相匹配的访问限制密码,如果第二系统中存在相匹配的访问限制密码,则执行S2100;如果第二系统中不存在相匹配的访问限制密码,则执行S240。
S240,第一手持智能终端采集用户的第二生物特征信息。
例如,第二生物特征信息可以是人脸图像,通过手持智能终端的摄像头采集用户的人脸图像。
S250,第一手持智能终端判断第一系统的应用程序中是否存在与第二生物特征信息相匹配的访问限制密码;如果第一系统中存在相匹配的访问限制密码,则执行S2100;如果第一系统中不存在相匹配的访问限制密码,则执行S260。
查询第一系统中是否存在利用人脸图像作为访问限制密码的应用程序,如果存在,则比较采集到的人脸图像与作为访问限制密码的人脸图像的相似度是否达到第二预设阈值,如果达到第二预设阈值,则确定两个人脸图像相匹配;如果未达到第二预设阈值,则确定两个人脸图像不匹配。
S260,第一手持智能终端判断第二系统的应用程序中是否存在与第二生物特征信息相匹配的访问限制密码,如果存在与第二生物特征信息相匹配的访问限制密码,则执行S2100;如果不存在与第二生物特征信息相匹配的访问限制密码,则执行S270。
S270,第一手持智能终端获取用户的人脸图像,并生成第一授权请求消息;第一授权请求消息携带人脸图像。
S280,第一手持智能终端将第一授权请求消息发送给指定联系人对应的第二手持智能终端。
指定联系人可以是手机通讯录中满足预设条件的联系人,例如,联系次数最多,联系频率最高或通讯录中特定称呼(例如,爸爸、妈妈、老婆、老公等)的联系人。或者,指定联系人可以是用户预先选择的至少一个特定联系人。
S290,当根据所述第一授权请求消息携带的人脸图像确定允许所述用户访问第一手持智能终端时,第二手持智能终端向第一手持智能终端发送第一授权响应消息。
S2100,第一手持智能终端授权所述用户访问第一系统。
S2110,当根据第一授权请求消息携带的人脸图像确定不允许所述用户访问第一手持智能终端时,第二手持智能终端向第一手持智能终端发送第一拒绝响应消息。
S2120,第一手持智能终端拒绝用户访问第一系统。
在本发明的其它实施例中,第一手持智能终端可以作为指定联系人对应的第二手持智能终端,接收其它终端发送的第二授权请求消息,并生成相应的响应消息。如果根据人脸信息确定允许该用户访问第二手持智能终端,则生成第二授权响应消息;如果根据人脸信息确定不允许该用户访问第二手持智能终端,则生成第二拒绝访问响应消息。
本实施例提供的系统访问授权方法,应用于具有至少两个系统的智能终端中,利用多个生物特征尝试获取访问智能终端的系统的授权;如果利用生物特征不能获得访问系统的授权,则通过远程协助方式尝试获取访问权限,将用户的人脸图像发送给指定联系人,由指定联系人确定是否授予访问权限;该方法利用多重方式确定用户是否具有访问权限,从而提高了授权访问的成功概率,而且,手持智能终端内的用户数据不会丢失。
对于前述的各方法实施例,为了简单描述,故将其都表述为一系列的动作组合,但是本领域技术人员应该知悉,本发明并不受所描述的动作顺序的限制,因为依据本发明,某些步骤可以采用其他顺序或者同时进行。其次,本领域技术人员也应该知悉,说明书中所描述的实施例均属于优选实施例,所涉及的动作和模块并不一定是本发明所必须的。
相应于上述的系统访问授权方法实施例,本发明还提供了系统访问授权装置实施例。
请参见图5,示出了本发明实施例一种系统访问授权装置的框图,该装置应用于第一手持智能终端中,本实施例应用于用户在忘记系统访问密码的情况下访问第一手持智能终端系统的场景中。
如图5所示,该装置包括第一获取模块510、第一判断模块520、第二获取模块530、请求消息生成模块540和授权模块550。
第一获取模块510,用于获取用户的生物特征信息。
在本发明的一些实施例中,生物特征信息可以包括指纹、人脸图像、虹膜、视网膜、声音、掌纹等生物特征中的至少一种。
其中,指纹可以通过手持智能终端的指纹提取模块采集;人脸图像可以通过手持智能终端的摄像头采集。
第一判断模块520,用于判断所述手持智能终端内应用程序中是否存在与所述生物特征信息相匹配的访问限制密码。
例如,生物特征信息为指纹,判断手持智能终端中是否存在采用指纹作为访问限制密码的应用程序,如果存在,则进一步判断采集到的指纹与作为访问限制密码的指纹是否匹配。
第二获取模块530,用于当不存在与所述生物特征信息相匹配的访问限制密码时,获取所述用户的人脸图像。
如果第一获取模块已经采集用户的人脸图像,此处直接利用第一获取模块获得的用户的人脸图像即可。
请求消息生成模块540,用于生成第一授权请求消息,并向所述手持智能终端内的指定联系人发送所述第一授权请求消息。
所述第一授权请求消息携带所述人脸图像,以及,用于使所述指定联系人确定是否授权所述用户访问所述手持智能终端的系统。
指定联系人可以是手机通讯录中满足预设条件的联系人,例如,联系次数最多,联系频率最高或通讯录中特定称呼(例如,爸爸、妈妈、老婆、老公等)的联系人。或者,指定联系人可以是用户预先选择的至少一个特定联系人。
该用户可以使用手机通过蜂窝网络(例如,短消息)、互联网(例如,网络信息)、蓝牙、红外等发送给指定联系人的手机,指定联系人接收到第一授权请求消息后向指定联系人展示第一授权请求消息所携带的人脸图像。
授权模块550,用于当存在与所述生物特征信息相匹配的访问限制密码,或者,接收到所述指定联系人返回的第一授权响应消息时,授权所述用户访问所述手持智能终端的系统。
授权模块解锁系统,使用户能够访问该系统。
本实施例提供的系统访问授权装置,在忘记系统访问密码的情况下,采集能够唯一表征用户的生物特征,如果手持智能终端中存在与该生物特征相匹配的访问限制密码,表明该用户是手持智能终端的机主,并授权该用户访问系统;如果根据生物特征不能确定用户的身份,则通过远程协助方式获得访问系统的权限;具体的,向手持智能终端内的指定联系人发送第一授权请求消息,该第一授权请求消息携带用户自身的人脸图像,指定联系人根据该人脸图像确定允许该用户访问发送第一授权请求消息的手持智能终端时,向该手持智能终端返回第一授权响应消息,手持智能终端解锁并允许用户访问系统。该装置利用多重方式确定用户是否具有访问权限,从而提高了授权访问的成功概率,而且,手持智能终端内的用户数据不会丢失。
在本发明的一些实施例中,生物特征信息包括第一生物特征信息和第二生物特征信息,此种应用场景下,请参见图6,示出了本发明实施例一种第一判断模块的框图;
如图6所示,第一判断模块520包括第一判断子模块521、第二判断子模块522和第一确定子模块523。
第一判断子模块521,用于判断所述应用程序中是否存在与获得的第一生物特征信息相匹配的访问限制密码。
例如,在本发明的一些实施例中,第一生物特征信息是指纹,第二生物特征信息是人脸图像,则第一判断子模块用于判断手持智能终端中是否存在使用指纹作为访问限制密码的应用程序,如果存在,则进一步判断采集到的指纹与作为访问限制密码的指纹是否匹配。
第一判断子模块判断两个指纹的相似度是否达到第一预设阈值,如果达到,则确定两个指纹匹配;如果未达到,则确定两个指纹不匹配。
第二判断子模块522,用于当所述应用程序中不存在与所述第一生物特征信息相匹配的访问限制密码时,判断所述应用程序中是否存在与获得的第二生物特征信息相匹配的访问限制密码。
如果第一判断子模块确定两个指纹不匹配,则由第二判断子模块判断手持智能终端中是否存在采用人脸图像作为访问限制密码的应用程序,如果存在,继续判断采集到的人脸图像与作为访问限制密码的人脸图像是否匹配。
第二判断子模块比较两个人脸图像的相似度是否达到第二预设阈值,如果达到,则确定两个人脸图像相匹配;如果未达到,则确定两个人脸图像不匹配。
第一确定子模块523,用于当所述应用程序中存在与所述第一生物特征信息或所述第二生物特征信息相匹配的访问限制密码时,确定所述手持智能终端内存在与所述生物特征信息相匹配的访问限制密码。
当第一生物特征信息或第二生物特征中的任意一个与系统中某个应用程序的访问限制密码相匹配时,确定手持智能终端中存在与生物特征信息相匹配的访问限制密码。
本实施例提供的第一判断模块,判断系统中是否存在与多个生物特征中的至少一个生物特征相匹配的访问限制密码。即,采用多重逻辑获取访问系统的权限,提高了成功访问系统的概率。
在本发明的另一些实施例中,手持智能终端具有至少两个系统,例如,第一系统和第二系统,此种应用场景下,请参见图7,示出了本发明实施例另一种第一判断模块的框图。
如图7所示,第一判断模块520包括第三判断子模块524、第四判断子模块525和第二确定子模块526。
第三判断子模块524,用于判断所述第一系统的应用程序中是否存在与所述生物特征信息相匹配的访问限制密码。
第四判断子模块525,用于当所述第一系统的应用程序中不存在与所述生物特征信息相匹配的访问限制密码时,判断所述第二系统的应用程序中是否存在与所述生物特征信息相匹配的访问限制密码。
第二确定子模块526,用于当所述第一系统或所述第二系统的应用程序中存在与所述生物特征信息相匹配的访问限制密码时,确定手持智能终端的应用程序中存在与所述生物特征信息相匹配的访问限制密码。
本实施例提供的第一判断模块,应用于具有至少两个系统的手持智能终端中,当至少两个系统中任意一个系统存在与生物特征信息相匹配的访问限制密码时,确定手持智能终端中存在与生物特征信息相匹配的访问限制密码。与只比较一个系统中的访问限制密码相比,提高了成功访问系统的概率。
需要说明的是,第一判断模块可以同时具有图6和图7所示的结构,即第一判断模块能够判断手持智能终端中的多个系统中是否存在与前述的多个生物特征中的一个生物特征相匹配的访问限制密码。
请参见图8,示出了本发明实施例另一种系统访问授权装置的框图,该装置在图5所示实施例的基础上还包括:确定模块810、展示模块820和响应消息生成模块830。
确定模块810,用于获取所述手持智能终端内满足预设条件的联系人,确定为所述指定联系人。
所述预设条件包括联系次数最多、联系频率最高和特定称呼中的任意一种。
展示模块820,用于展示接收到其它联系人发送的第二授权请求消息,所述第二授权消息携带所述其它联系人的人脸图像。
响应消息生成模块830,用于当检测到触发授权控件的操作时,生成第二授权响应消息,并发送给所述其它联系人。
本实施例提供的系统访问授权装置,不仅可以作为授权请求消息的发送方,还可以作为授权请求消息的接收方,通过远程协助方式由指定联系人进行远程授权,在生物特征无法获取授权的情况下,利用远程协助方式能够大大提高用户成功访问系统的概率。
需要说明的是,本说明书中的各个实施例均采用递进的方式描述,每个实施例重点说明的都是与其他实施例的不同之处,各个实施例之间相同相似的部分互相参见即可。对于装置类实施例而言,由于其与方法实施例基本相似,所以描述的比较简单,相关之处参见方法实施例的部分说明即可。
最后,还需要说明的是,在本文中,诸如第一和第二等之类的关系术语仅仅用来将一个实体或者操作与另一个实体或操作区分开来,而不一定要求或者暗示这些实体或操作之间存在任何这种实际的关系或者顺序。而且,术语“包括”、“包含”或者其任何其他变体意在涵盖非排他性的包含,从而使得包括一系列要素的过程、方法、物品或者设备不仅包括那些要素,而且还包括没有明确列出的其他要素,或者是还包括为这种过程、方法、物品或者设备所固有的要素。在没有更多限制的情况下,由语句“包括一个……”限定的要素,并不排除在包括所述要素的过程、方法、物品或者设备中还存在另外的相同要素。
对所公开的实施例的上述说明,使本领域技术人员能够实现或使用本发明。对这些实施例的多种修改对本领域技术人员来说将是显而易见的,本文中所定义的一般原理可以在不脱离本发明的精神或范围的情况下,在其它实施例中实现。因此,本发明将不会被限制于本文所示的这些实施例,而是要符合与本文所公开的原理和新颖特点相一致的最宽的范围。
以上所述仅是本发明的优选实施方式,应当指出,对于本技术领域的普通技术人员来说,在不脱离本发明原理的前提下,还可以做出若干改进和润饰,这些改进和润饰也应视为本发明的保护范围。

Claims (12)

1.一种系统访问授权方法,应用于手持智能终端,其特征在于,所述方法包括:
获取用户的生物特征信息;
判断所述手持智能终端内应用程序中是否存在与所述生物特征信息相匹配的访问限制密码;
当不存在与所述生物特征信息相匹配的访问限制密码时,获取所述用户的人脸图像;
生成第一授权请求消息,并向所述手持智能终端内的指定联系人发送所述第一授权请求消息,其中,所述第一授权请求消息携带所述人脸图像且用于使所述指定联系人确定是否授权所述用户访问所述手持智能终端的系统;
当存在与所述生物特征信息相匹配的访问限制密码,或者,接收到所述指定联系人返回的第一授权响应消息时,授权所述用户访问所述手持智能终端的系统。
2.根据权利要求1所述的方法,其特征在于,所述判断所述手持智能终端内应用程序中是否存在与所述生物特征信息相匹配的访问限制密码,包括:
判断所述应用程序中是否存在与获得的第一生物特征信息相匹配的访问限制密码;
当所述应用程序中不存在与所述第一生物特征信息相匹配的访问限制密码时,判断所述应用程序中是否存在与获得的第二生物特征信息相匹配的访问限制密码;
当所述应用程序中存在与所述第一生物特征信息或所述第二生物特征信息相匹配的访问限制密码时,确定所述手持智能终端内存在与所述生物特征信息相匹配的访问限制密码。
3.根据权利要求1或2所述的方法,其特征在于,若所述手持智能终端包含第一系统和第二系统,则所述判断所述手持智能终端内应用程序中是否存在与所述生物特征信息相匹配的访问限制密码,包括:
判断所述第一系统的应用程序中是否存在与所述生物特征信息相匹配的访问限制密码;
当所述第一系统的应用程序中不存在与所述生物特征信息相匹配的访问限制密码时,判断所述第二系统的应用程序中是否存在与所述生物特征信息相匹配的访问限制密码;
当所述第一系统或所述第二系统的应用程序中存在与所述生物特征信息相匹配的访问限制密码时,确定所述手持智能终端的应用程序中存在与所述生物特征信息相匹配的访问限制密码。
4.根据权利要求1所述的方法,其特征在于,所述生物特征信息包括指纹、人脸图像、掌纹、虹膜和声音中的至少一种。
5.根据权利要求1所述的方法,其特征在于,所述方法还包括:
获取所述手持智能终端内满足预设条件的联系人,确定为所述指定联系人,所述预设条件包括联系次数最多、联系频率最高和特定称呼中的任意一种。
6.根据权利要求1所述的方法,其特征在于,所述方法还包括:
展示接收到其它联系人发送的第二授权请求消息,所述第二授权消息携带所述其它联系人的人脸图像;
当检测到触发授权控件的操作时,生成第二授权响应消息,并发送给所述其它联系人。
7.一种系统访问授权装置,应用于手持智能终端,其特征在于,所述装置包括:
第一获取模块,用于获取用户的生物特征信息;
第一判断模块,用于判断所述手持智能终端内应用程序中是否存在与所述生物特征信息相匹配的访问限制密码;
第二获取模块,用于当不存在与所述生物特征信息相匹配的访问限制密码时,获取所述用户的人脸图像;
请求消息生成模块,用于生成第一授权请求消息,并向所述手持智能终端内的指定联系人发送所述第一授权请求消息,其中,所述第一授权请求消息携带所述人脸图像,以及,用于使所述指定联系人确定是否授权所述用户访问所述手持智能终端的系统;
授权模块,用于当存在与所述生物特征信息相匹配的访问限制密码,或者,接收到所述指定联系人返回的第一授权响应消息时,授权所述用户访问所述手持智能终端的系统。
8.根据权利要求7所述的装置,其特征在于,所述第一判断模块,包括:
第一判断子模块,用于判断所述应用程序中是否存在与获得的第一生物特征信息相匹配的访问限制密码;
第二判断子模块,用于当所述应用程序中不存在与所述第一生物特征信息相匹配的访问限制密码时,判断所述应用程序中是否存在与获得的第二生物特征信息相匹配的访问限制密码;
第一确定子模块,用于当所述应用程序中存在与所述第一生物特征信息或所述第二生物特征信息相匹配的访问限制密码时,确定所述手持智能终端内存在与所述生物特征信息相匹配的访问限制密码。
9.根据权利要求7或8所述的装置,其特征在于,若所述手持智能终端包含第一系统和第二系统,则所述第一判断模块,包括:
第三判断子模块,用于判断所述第一系统的应用程序中是否存在与所述生物特征信息相匹配的访问限制密码;
第四判断子模块,用于当所述第一系统的应用程序中不存在与所述生物特征信息相匹配的访问限制密码时,判断所述第二系统的应用程序中是否存在与所述生物特征信息相匹配的访问限制密码;
第二确定子模块,用于当所述第一系统或所述第二系统的应用程序中存在与所述生物特征信息相匹配的访问限制密码时,确定所述手持智能终端的应用程序中存在与所述生物特征信息相匹配的访问限制密码。
10.根据权利要求7所述的装置,其特征在于,所述生物特征信息包括指纹、人脸图像、掌纹、虹膜和声音中的至少一种。
11.根据权利要求7所述的装置,其特征在于,所述装置还包括:
确定模块,用于获取所述手持智能终端内满足预设条件的联系人,确定为所述指定联系人,所述预设条件包括联系次数最多、联系频率最高和特定称呼中的任意一种。
12.根据权利要求7所述的装置,其特征在于,所述装置还包括:
展示模块,用于展示接收到其它联系人发送的第二授权请求消息,所述第二授权消息携带所述其它联系人的人脸图像;
响应消息生成模块,用于当检测到触发授权控件的操作时,生成第二授权响应消息,并发送给所述其它联系人。
CN201610362260.2A 2016-05-26 2016-05-26 一种系统访问授权方法及装置 Pending CN106055949A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201610362260.2A CN106055949A (zh) 2016-05-26 2016-05-26 一种系统访问授权方法及装置

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201610362260.2A CN106055949A (zh) 2016-05-26 2016-05-26 一种系统访问授权方法及装置

Publications (1)

Publication Number Publication Date
CN106055949A true CN106055949A (zh) 2016-10-26

Family

ID=57174851

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201610362260.2A Pending CN106055949A (zh) 2016-05-26 2016-05-26 一种系统访问授权方法及装置

Country Status (1)

Country Link
CN (1) CN106055949A (zh)

Cited By (10)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN106778158A (zh) * 2016-11-25 2017-05-31 努比亚技术有限公司 一种信息保护装置及方法
CN107145774A (zh) * 2017-04-18 2017-09-08 广东小天才科技有限公司 一种操作系统的切换控制方法、装置及移动终端
CN107633180A (zh) * 2017-08-09 2018-01-26 深圳云天励飞技术有限公司 公安系统的数据查询方法及系统
CN108470117A (zh) * 2018-03-12 2018-08-31 珠海格力电器股份有限公司 一种终端安全控制方法、装置和系统
CN108846270A (zh) * 2018-06-30 2018-11-20 常州大学 一种计算机安全登录保障系统
CN109145553A (zh) * 2018-07-10 2019-01-04 合肥联宝信息技术有限公司 系统认证方法、装置、终端及介质
TWI684112B (zh) * 2017-10-13 2020-02-01 遊戲橘子數位科技股份有限公司 依據事件於期間內執行特定功能之授權方法
CN110998573A (zh) * 2017-06-16 2020-04-10 康涅克斯康姆股份公司 用于终端的访问控制的计算机实现的方法和计算机程序产品
CN112349014A (zh) * 2019-08-09 2021-02-09 比亚迪股份有限公司 智能闸机检票方法、系统和智能闸机终端
CN115767025A (zh) * 2022-11-10 2023-03-07 合芯科技有限公司 防止数据泄露的方法、装置、电子设备和存储介质

Citations (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2009159542A (ja) * 2007-12-27 2009-07-16 Kyocera Corp 携帯端末装置
US20110187497A1 (en) * 2008-05-17 2011-08-04 David H Chin Comparison of an applied gesture on a touch screen of a mobile device with a remotely stored security gesture
CN102446249A (zh) * 2010-10-15 2012-05-09 鸿富锦精密工业(深圳)有限公司 电子装置及取得其非法用户信息的方法
CN103051799A (zh) * 2012-12-24 2013-04-17 联信摩贝软件(北京)有限公司 一种基于解锁密码错误触发的拍照方法和装置
CN103391203A (zh) * 2012-05-09 2013-11-13 百度在线网络技术(北京)有限公司 移动终端的解锁方法、系统及装置
CN104700050A (zh) * 2015-03-17 2015-06-10 上海天奕达电子科技有限公司 一种移动终端的安全定位方法及装置
CN104850771A (zh) * 2015-04-30 2015-08-19 广东欧珀移动通信有限公司 一种身份确认方法及相关设备
CN105160227A (zh) * 2015-08-28 2015-12-16 广东欧珀移动通信有限公司 远程指纹验证方法和用户终端及指纹验证系统

Patent Citations (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2009159542A (ja) * 2007-12-27 2009-07-16 Kyocera Corp 携帯端末装置
US20110187497A1 (en) * 2008-05-17 2011-08-04 David H Chin Comparison of an applied gesture on a touch screen of a mobile device with a remotely stored security gesture
CN102446249A (zh) * 2010-10-15 2012-05-09 鸿富锦精密工业(深圳)有限公司 电子装置及取得其非法用户信息的方法
CN103391203A (zh) * 2012-05-09 2013-11-13 百度在线网络技术(北京)有限公司 移动终端的解锁方法、系统及装置
CN103051799A (zh) * 2012-12-24 2013-04-17 联信摩贝软件(北京)有限公司 一种基于解锁密码错误触发的拍照方法和装置
CN104700050A (zh) * 2015-03-17 2015-06-10 上海天奕达电子科技有限公司 一种移动终端的安全定位方法及装置
CN104850771A (zh) * 2015-04-30 2015-08-19 广东欧珀移动通信有限公司 一种身份确认方法及相关设备
CN105160227A (zh) * 2015-08-28 2015-12-16 广东欧珀移动通信有限公司 远程指纹验证方法和用户终端及指纹验证系统

Cited By (14)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN106778158B (zh) * 2016-11-25 2019-08-30 努比亚技术有限公司 一种信息保护装置及方法
CN106778158A (zh) * 2016-11-25 2017-05-31 努比亚技术有限公司 一种信息保护装置及方法
CN107145774A (zh) * 2017-04-18 2017-09-08 广东小天才科技有限公司 一种操作系统的切换控制方法、装置及移动终端
CN110998573A (zh) * 2017-06-16 2020-04-10 康涅克斯康姆股份公司 用于终端的访问控制的计算机实现的方法和计算机程序产品
CN107633180B (zh) * 2017-08-09 2020-12-15 深圳云天励飞技术有限公司 公安系统的数据查询方法及系统
CN107633180A (zh) * 2017-08-09 2018-01-26 深圳云天励飞技术有限公司 公安系统的数据查询方法及系统
TWI684112B (zh) * 2017-10-13 2020-02-01 遊戲橘子數位科技股份有限公司 依據事件於期間內執行特定功能之授權方法
CN108470117A (zh) * 2018-03-12 2018-08-31 珠海格力电器股份有限公司 一种终端安全控制方法、装置和系统
CN108846270A (zh) * 2018-06-30 2018-11-20 常州大学 一种计算机安全登录保障系统
CN109145553A (zh) * 2018-07-10 2019-01-04 合肥联宝信息技术有限公司 系统认证方法、装置、终端及介质
CN112349014A (zh) * 2019-08-09 2021-02-09 比亚迪股份有限公司 智能闸机检票方法、系统和智能闸机终端
CN112349014B (zh) * 2019-08-09 2024-01-09 比亚迪股份有限公司 智能闸机检票方法、系统和智能闸机终端
CN115767025A (zh) * 2022-11-10 2023-03-07 合芯科技有限公司 防止数据泄露的方法、装置、电子设备和存储介质
CN115767025B (zh) * 2022-11-10 2024-01-23 合芯科技有限公司 防止数据泄露的方法、装置、电子设备和存储介质

Similar Documents

Publication Publication Date Title
CN106055949A (zh) 一种系统访问授权方法及装置
US11783018B2 (en) Biometric authentication
KR102563971B1 (ko) 고정점 권한 부여의 신원 인식 방법, 장치 및 서버
CN110555359B (zh) 面部识别的自动重试
US9275212B2 (en) Secure element biometric authentication system
CN112926094B (zh) 登录屏幕上可访问的受限访问功能性
CN101960493B (zh) 用于移动装置的生物统计智能卡
WO2015014128A1 (zh) 穿戴式设备的认证方法及穿戴式设备
KR20140054172A (ko) 디바이스에 관한 강화된 보안을 위해 다중-팩터 패스워드 또는 동적인 패스워드를 이용하기 위한 방법 및 장치
CN106233294A (zh) 移动终端隐私保护方法、保护装置及移动终端
US11861946B2 (en) Locking system with a lock operable in different modes for allowing access using a sharable digital key
US9455985B2 (en) Method for secure key injection with biometric sensors
US11102648B2 (en) System, method, and apparatus for enhanced personal identification
WO2018040045A1 (zh) 监控方法、装置及电子设备
TWI754964B (zh) 認證系統、認證裝置、認證方法、及程式產品
WO2016188230A1 (zh) 一种解锁方法及装置
CN105869255A (zh) 一种基于移动终端的智能门禁控制方法及系统
CN106055941A (zh) 一种终端方法及装置
CN112699354A (zh) 一种用户权限管理方法及终端设备
CN110555364B (zh) 面部识别中的多次注册
JP7278345B2 (ja) モバイル端末のプライバシー保護方法および保護装置、並びにモバイル端末
US11507648B2 (en) Electric device and control method thereof
WO2018006338A1 (zh) 一种基于光通信使用智能门禁的方法及系统
US20230020445A1 (en) Systems and methods for controlling access to data records
EP4332922A1 (en) Methods and systems for identifying a person

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
RJ01 Rejection of invention patent application after publication

Application publication date: 20161026

RJ01 Rejection of invention patent application after publication