CN107808075A - 一种输入验证方法 - Google Patents

一种输入验证方法 Download PDF

Info

Publication number
CN107808075A
CN107808075A CN201710665086.3A CN201710665086A CN107808075A CN 107808075 A CN107808075 A CN 107808075A CN 201710665086 A CN201710665086 A CN 201710665086A CN 107808075 A CN107808075 A CN 107808075A
Authority
CN
China
Prior art keywords
user
away
input
unit
encryption
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201710665086.3A
Other languages
English (en)
Inventor
赖德伦
戴文凯
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Individual
Original Assignee
Individual
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Individual filed Critical Individual
Publication of CN107808075A publication Critical patent/CN107808075A/zh
Pending legal-status Critical Current

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/36User authentication by graphic or iconic representation
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/602Providing cryptographic facilities or services
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F2221/00Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/21Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/2137Time limited access, e.g. to a computer or data
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F3/00Input arrangements for transferring data to be processed into a form capable of being handled by the computer; Output arrangements for transferring data from processing unit to output unit, e.g. interface arrangements
    • G06F3/01Input arrangements or combined input and output arrangements for interaction between user and computer
    • G06F3/048Interaction techniques based on graphical user interfaces [GUI]
    • G06F3/0487Interaction techniques based on graphical user interfaces [GUI] using specific features provided by the input device, e.g. functions controlled by the rotation of a mouse with dual sensing arrangements, or of the nature of the input device, e.g. tap gestures based on pressure sensed by a digitiser
    • G06F3/0488Interaction techniques based on graphical user interfaces [GUI] using specific features provided by the input device, e.g. functions controlled by the rotation of a mouse with dual sensing arrangements, or of the nature of the input device, e.g. tap gestures based on pressure sensed by a digitiser using a touch-screen or digitiser, e.g. input of commands through traced gestures

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Hardware Design (AREA)
  • Software Systems (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Health & Medical Sciences (AREA)
  • Bioethics (AREA)
  • General Health & Medical Sciences (AREA)
  • User Interface Of Digital Computer (AREA)
  • Input From Keyboards Or The Like (AREA)
  • Telephone Function (AREA)
  • Storage Device Security (AREA)
  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)

Abstract

一种输入验证方法,用于验证用户输入的密码数据的正确性,其中包含感测单元感测读取用户所输入的解密数据,而后经计时单元计算各解密码间对应所经过的解密时距,由记录单元储存默认加密数据及对应的加密时距、解密数据及其各解密码间对应的解密时距,并由密码验证单元以该加密数据比对用户输入的该解密数据是否相同,判断用户输入的该解密数据验证的正确性与否,并通过时距验证单元以一用户默认容忍度计算多个容忍区间,根据用户输入的该解密时距是否介于对应的该容忍区间以进一步判断用户输入的解密数据是否正确。

Description

一种输入验证方法
技术领域
本发明关于一种输入验证方法,特别针对密码输入的时间间隔为验证依据方法。
背景技术
在使用移动装置普及的现代社会中,智能型手机、个人数字助理(PersonalDigital Assistant,PDA)、平板计算机等移动智能型电子装置俨然成为人们生活中不可或缺的一部分。因此,为了顾及个人隐私权及信息安全等个资问题,一般如上述个人电子装置皆设有锁定保护机制,以避免该电子装置拥有者以外的人窃取或随意观看当中的数据,又或防止电子装置在待机时因为在口袋或置物袋里有误触的情形发生,必须由用户透过屏幕或键盘操作工具来解除电子装置的锁定机制。较常见的电子装置锁定机制有密码锁定、图形锁定等加密机制。当用户欲解锁电子装置时,可通过例如:输入密码或解锁图形等借由验证机制来解锁电子装置,验证机制会根据用户输入的密码或解锁图形与默认的密码及解锁图形进行比对,若两者一致即可解除锁定机制,此为较常见且具一定安全保护程度的解锁方式。然而,在人们使用手机的过程中,难免会因长期使用电子装置,特别如使用智能型手机在触控屏幕上留下汗渍及经久使用留下来的指纹印及屏幕刮痕等痕迹,而其中一部分的使用痕迹有可能让有心人士加以揣测而猜想以破解智能型手机的密码组合以及图形解锁轨迹,有引发不肖人士进一步利用智能型手机中储存的个人资料进行不法信息及财务窃取的疑虑。例如:许多用户在智能型手机中安装了购物软件以及以手机号码绑定用户的银行账户可直接转存及汇款的应用程序,因此当智能型手机遗失或被窃取时,取得手机的不肖人士即可能依据屏幕上过往真正拥有者残留的解锁痕迹来破解手机的加密机制,因此可能发生手机遭盗用提领该绑定对应的银行账户里面的资金,或是利用手机中的应用程序进行购物或汇款等与金融有关交易动作来窃取金钱,将会造成相当庞大的财务损失。
鉴于上述电子装置在验证解锁时所产生隐藏性的安全漏洞,本发明希望提出一种既操作简单且更安全可靠的解锁方式,以期降低电子装置遭盗用于不法用途而造成的经济损失甚至是人身安全的风险。
因此,本发明提供一种输入验证方法,除了以默认的密码或特定图形作为解锁依据之外,更加入每一默认输入密码之间的默认时间间距以及每一默认特定图形解锁笔划之间的预设时间间距作为验证解锁的验证数据。换句话说,当用户输入密码及特定图形过程,不仅需要输入正确的默认密码及划出特定图形解锁,更需要在输入密码及划特定图形的同时,符合每一输入密码的默认时间间距以及符合画出特定图形笔划之间的默认时间间距,如此当电子装置遭窃时,即使有心人士根据屏幕上残留痕迹正确地猜测出能够破解解锁电子装置的密码或特定图形,也无法得知正确的输入时间间距则无法通过解锁验证机制,而能有效地提升解锁电子装置的困难度,进而提供简便又安全可靠的解锁方式。
发明内容
本发明的目的在于克服前述目前电子装置解锁验证技术上安全性不足的问题,提供一种输入验证方法,用以加强解锁验证的强韧度及提高安全性。
本发明提供一种输入验证方法,用于验证用户输入的密码数据的正确性,其中包含一感测单元,该感测单元用于感测读取用户所输入的解密数据,其中该感测单元可为一实体键盘、虚拟键盘面板、触控装置及手写板等其中的一种或多种的组合,故其产生的解密数据亦可能为中文编码、英文编码、特定笔画及坐标位置等其中的一种或多种的组合。
另包含一计时单元,该计时单元用于以该解密数据中各解密码对应的输入时点计算各解密码间对应所经过的解密时距,其中该计时单元可为中央处理器CPU、微处理器MPU及微控制器MUC等其中的一种或多种的组合。
以及,一记录单元,该记录单元储存一默认加密数据及其该加密数据中各加密码间默认对应的加密时距,以及储存上述用户所输入的该解密数据及其各解密码间对应的解密时距,其中该记录单元可为硬盘、USB随身碟、重复写入式储存媒体及云端硬盘等其中的一种或多种的组合。
并以一密码验证单元以该加密数据比对用户输入的该解密数据是否相同,以判断用户输入的该解密数据验证的正确性与否。
最后,以一时距验证单元进一步验证密码正确性。首先,以用户预设容忍度于各加密时距中经特定运算而产生各加密时距对应的多个容忍区间,其中该容忍度为一介于0-1之间的实数,而容忍区间的运算法则为以该加密时距×(1-该容忍度)为容忍区间的下限,而以该加密时距×(1+该容忍度)为容忍区间的上限,并根据用户输入的该解密时距是否介于对应的该容忍区间以进一步判断用户输入的解密数据是否正确。
上述「发明内容」并非用以限制所主张目标的范畴,本发明的各种样态的详细概观,在下述实施方式段落会做更进一步描述。
附图说明
图1为密码验证流程图
图2为密码验证步骤
图3为时距验证的容忍区间示意图
图4为本发明第一实施例示意图
图5为本发明第二实施例示意图
附图标记说明:
1:感测单元,2:计时单元,3:记录单元,4:密码验证单元,5:时距验证单元,DD:解密资料,DC1~5:解密码,DI 1~4:解密时距,ED:加密数据,EC:加密码,EI:加密时距,TD:容忍度,TI:容忍区间。
具体实施方式
为详细说明本发明的技术内容、所达成的目的及效果,以下列举实施例并配合附图详细予以说明。
如图1、图2及图3所示,图1为密码验证流程图,图2为密码验证步骤,图3为时距验证的容忍区间示意图,请同时参照图1及图2说明,图1中的各流程皆对应图2的步骤详细说明,即可明了本发明的输入验证方法清楚流程示意,以及该流程对应的步骤说明及其各步骤间的关系。首先,由流程图中的感测单元1及对应步骤S601的说明得知,本发明的输入验证方法乃通过感测单元1感测并读取用户所输入的解密数据DD,如中文编码、英文编码、特定笔画及坐标位置等,再经由流程图中的计时单元2及对应步骤S603,由计时单元2将上述由用户输入的解密数据DD中的各解密码DC对应的输入时点来计算各解密码之间对应所经过的解密时距DI,此时,参考流程图中的记录单元3及对应步骤S605,记录单元3储存一组默认加密数据ED及其中各加密码EC间默认对应的加密时距EI,以及储存上述用户所输入的解密数据DD及其各解密码DC间对应的解密时距DI和一预设的容忍度TD,而后由流程图中的密码验证单元4及对应步骤S607将加密数据ED与用户输入的解密数据DD比对是否相同,以判断用户输入的解密数据DD的正确性与否,若是加密数据ED与用户输入的解密数据DD相同,则参考流程图中的时距验证单元5及对应步骤S609,首先将用户所预设的容忍度TD于各加密时距EI中经特定运算而产生各加密时距EI对应的多个容忍区间TI,其中,容忍度TD为一介于0-1之间的实数。容忍区间TI的运算法为以EI-(EI*TD)为下限,而以EI+(EI*TD)为上限产生一封闭区的容忍区间表示为TI=[EI-(EI*TD),EI+(EI*TD)],并根据用户输入的该解密时距DI是否介于对应的容忍区间TI以进一步判断用户输入的解密数据DD是否正确,如落入该对应的容忍区间TI其结果为密码验证正确,反之则失败,意即在输入密码或划出特定图形的过程中,与输入过程中预设的输入节奏明显差异过大,即被本发明的验证方法判定为非法用户,以达到加强保护用户验证的效果。
如图4,图4为本发明第一实施例示意图,由图4得知,本发明的输入验证方法可适用在一般常见的电子装置如智能型手机上,在图4智能型手机密码输入的解锁验证画面,是通过一触碰面板为感测单元1,当用户输入一解密数据DD欲解开手机解锁验证时,本发明除了通过密码验证单元4来判断用户输入的解密数据DD是否完全与默认的加密数据ED完全吻合之外,更进一步针对解密资料DD中的各个解密码DC1~5间各对应的解密时距DI经计算后判断是否落入对应的容忍区间TI内,以判定是该密码输入是否正确,如本图例中,假设解密码DC1到DC2间所经过的解密时距DI1为10时间单位,而默认的加密时距EI1为8时间单位、默认的容忍度为0.25,即对应的容忍区间TI为[8-(8×0.25),8+(8×0.25)]=[6,10],故本例解密时距DI1为10时间单位落入于对应的容忍区间TI内,以此类推,DC2~5也计算对应的容忍区间TI,若对应的解密时距DI皆落入对应的容忍区间TI内即可判定此密码验证结果是正确的,反之亦然。
如图5所示,图5为本发明第二实施例示意图,本发明的输入验证方法可适用在一般常见的电子装置如智能型手机上。如:在图5智能型手机图形解锁的验证画面中,可得知是通过一触碰面板为感测单元1,当用户划出一特定图形作为解密数据DD欲解开手机解锁验证时,与上述密码输入的实施例相同,除了通过密码验证单元4来判断用户输入的解密数据DD(在此为特定图形轨迹)是否完全与预设的加密数据ED(在此为特定图形轨迹)完全吻合之外,更进一步针对解密资料DD中的各个解密码DC1~5间各对应的解密时距DI经计算后判断是否落入对应的容忍区间TI内,以判定是该密码输入是否正确。如本图例中,假设用户以解密码DC1为起点,划至解密码DC2之间所经过的解密时距DI1为10时间单位,而默认的加密时距EI1为8时间单位、默认的容忍度为0.25,即对应的容忍区间TI为[8-(8×0.25),8+(8×0.25)]=[6,10],故本该解密时距DI1为10时间单位落入于对应的容忍区间TI内,而后继续计算解密码DC2及解密码DC3对应的容忍区间TI,如预设的加密时距EI2为4时间单位、默认的容忍度为0.25,而DC2与解密码DC3间的解密时距DI2为6时间单位,则该判断该解密时距DI2并未落入对应的容忍区间TI[3,5],此密码验证结果失败,如此反复计算出解密码DC2~5对应的解密时距DI2~4而验证直至所有验证结果完全正确得解锁电子装置,以期达到更严谨且安全的密码验证机制。
虽然本发明已具体实施例揭示如上,但其所揭示的具体实施例并非用以限定本发明,任何熟悉此技艺者,在不脱离本发明的精神和范围内,当可作各种的更动与润饰,其所作的更动与润饰皆属于本发明的范畴,本发明的保护范围当以权利要求书所记载的范围为准。

Claims (8)

1.一种输入验证方法,其特征在于,用于验证用户输入的密码数据的正确性,其中包含:
一感测单元,该感测单元用于感测读取用户所输入的解密数据;
一计时单元,该计时单元用于以该解密数据中各解密码对应的输入时点计算各解密码间对应所经过的解密时距;
一记录单元,该记录单元储存一默认加密数据及其该加密数据中各加密码间默认对应的加密时距,以及储存上述用户所输入的该解密数据及其各解密码间对应的解密时距;
一密码验证单元,该密码验证单元用于以该加密数据比对用户输入的该解密数据是否相同,以判断用户输入的该解密数据验证的正确性与否;以及,一时距验证单元,该时距验证单元以一用户默认容忍度于各加密时距中经特定运算而产生各加密时距对应的多个容忍区间,并根据用户输入的该解密时距是否介于对应的该容忍区间以进一步判断用户输入的解密数据是否正确。
2.如权利要求1所述的一种输入验证方法,其特征在于,其中该感测单元为一实体键盘、虚拟键盘面板、触控装置及手写板中的一种或多种的组合。
3.如权利要求1所述的一种输入验证方法,其特征在于,其中该解密数据及该加密数据为中文编码、英文编码、特定笔画及坐标位置中的一种或多种的组合。
4.如权利要求1所述的一种输入验证方法,其特征在于,其中该计时单元为中央处理器CPU、微处理器MPU及微控制器MUC中的一种或多种的组合。
5.如权利要求1所述的一种输入验证方法,其特征在于,其中该记录单元为硬盘、USB随身碟、重复写入式储存媒体及云端硬盘中的一种或多种的组合。
6.如权利要求1所述的一种输入验证方法,其特征在于,其中该容忍度为一介于0-1之间的实数。
7.如权利要求6所述的一种输入验证方法,其特征在于,其中该容忍区间的下限为该加密时距×(1-该容忍度)。
8.如权利要求6所述的一种输入验证方法,其特征在于,其中该容忍区间的上限为该加密时距×(1+该容忍度)。
CN201710665086.3A 2016-09-09 2017-08-07 一种输入验证方法 Pending CN107808075A (zh)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
TW105129234A TW201810100A (zh) 2016-09-09 2016-09-09 一種輸入驗證方法
TW105129234 2016-09-09

Publications (1)

Publication Number Publication Date
CN107808075A true CN107808075A (zh) 2018-03-16

Family

ID=61560481

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201710665086.3A Pending CN107808075A (zh) 2016-09-09 2017-08-07 一种输入验证方法

Country Status (4)

Country Link
US (1) US20180075225A1 (zh)
JP (1) JP2018041452A (zh)
CN (1) CN107808075A (zh)
TW (1) TW201810100A (zh)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN108846302A (zh) * 2018-06-26 2018-11-20 江苏恒宝智能系统技术有限公司 一种密码输入方法

Families Citing this family (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US11036839B2 (en) 2018-12-14 2021-06-15 Beijing Didi Infinity Technology And Development Co., Ltd. Password authentication with input pattern analysis

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20110119759A1 (en) * 2000-02-23 2011-05-19 Micron Technology, Inc. System and method for controlling user access to an electronic device
TW201409345A (zh) * 2012-08-31 2014-03-01 Inst Information Industry 具有時間資訊的螢幕解鎖方法、解鎖系統及記錄媒體
CN104063643A (zh) * 2014-07-07 2014-09-24 西安电子科技大学 一种基于时间间隔特征的智能终端安全认证方法及装置
CN105678123A (zh) * 2014-11-18 2016-06-15 联发科技(新加坡)私人有限公司 一种设备解锁方法及装置

Family Cites Families (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP3990780B2 (ja) * 1997-10-31 2007-10-17 富士通株式会社 パスワード処理装置および記録媒体
JP2000137681A (ja) * 1998-10-30 2000-05-16 Toshiba Corp 個人認証方法および個人認証装置
WO2006027171A1 (de) * 2004-09-03 2006-03-16 Mega-Tel Ag/Sa Elektronisches ticket
JP2007114976A (ja) * 2005-10-19 2007-05-10 Toshiba Corp 情報処理装置およびその認証プログラム
US9325495B2 (en) * 2013-11-08 2016-04-26 Empire Technology Development Llc Encrypted server-less communication between devices
KR20160004130A (ko) * 2014-07-02 2016-01-12 엘지전자 주식회사 이동단말기 및 그 제어방법
US9736122B2 (en) * 2015-09-02 2017-08-15 International Business Machines Corporation Bluesalt security

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20110119759A1 (en) * 2000-02-23 2011-05-19 Micron Technology, Inc. System and method for controlling user access to an electronic device
TW201409345A (zh) * 2012-08-31 2014-03-01 Inst Information Industry 具有時間資訊的螢幕解鎖方法、解鎖系統及記錄媒體
CN104063643A (zh) * 2014-07-07 2014-09-24 西安电子科技大学 一种基于时间间隔特征的智能终端安全认证方法及装置
CN105678123A (zh) * 2014-11-18 2016-06-15 联发科技(新加坡)私人有限公司 一种设备解锁方法及装置

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN108846302A (zh) * 2018-06-26 2018-11-20 江苏恒宝智能系统技术有限公司 一种密码输入方法
CN108846302B (zh) * 2018-06-26 2020-08-25 江苏恒宝智能系统技术有限公司 一种密码输入方法

Also Published As

Publication number Publication date
US20180075225A1 (en) 2018-03-15
JP2018041452A (ja) 2018-03-15
TW201810100A (zh) 2018-03-16

Similar Documents

Publication Publication Date Title
EP3497621B1 (en) Identifying one or more users based on typing pattern and/or behaviour
US9563926B2 (en) System and method of encoding content and an image
Jansen Authenticating users on handheld devices
US20150100485A1 (en) Biometric confirmation for bank card transaction
KR20150113152A (ko) 개선된 보안 특징을 갖는 스마트 카드 및 스마트 카드 시스템
JP2010537334A (ja) 非接触型携帯装置の所持者無許可使用を防止する動作態様を利用した方法及び装置
CN100520671C (zh) 计算机中的电子文档的指纹加密及解密方法
US20040243856A1 (en) Four factor authentication system and method
CN104200147A (zh) 基于触屏设备的身份认证方法和系统及安全隐私加密方法
CN102236607B (zh) 一种数据安全保护方法和数据安全保护装置
CN202041965U (zh) 一种pci 3.0专用刷卡磁头
JP2023521997A (ja) 非接触カードアクティブ化のための特定の条件の決定
CN107808075A (zh) 一种输入验证方法
CN101329791A (zh) 指纹身份验证系统
CN109426713B (zh) 用于身份核实系统中的造假生物特征过滤装置
US20160112199A1 (en) Reducing the effectiveness of smudge and thermal imaging attacks
JP2009235763A (ja) 入退室管理システム
EP3285233B1 (en) Gesture encrypted access system based on multidimensional code
CN106920306A (zh) 智能门卡加密系统
KR20130117371A (ko) 손가락 두드리기를 이용한 스크린 잠금 해제 및 비밀 작업 수행 방법
KR20220115919A (ko) 비접촉식 카드에 저장된 여권 데이터 기반의 보안 인증
JPH04315249A (ja) 個人認証装置
Chabbi et al. A new security solution enhancing the dynamic array pin protocol
Argles et al. An improved approach to secure authentication and signing
KR970002757A (ko) 현금입출금기의 보안장치 및 그 제어방법

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
WD01 Invention patent application deemed withdrawn after publication

Application publication date: 20180316

WD01 Invention patent application deemed withdrawn after publication