具体实施方式
本发明实施例提供了一种用户权限的识别方法与装置,旨在解决同时存在多个不同访问权限的用户能够查看到终端显示屏时,因无法合理设置终端的访问权限而可能导致的私密信息泄露的问题。
为使得本发明的发明目的、特征、优点能够更加的明显和易懂,下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,下面所描述的实施例仅仅是本发明一部分实施例,而非全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其它实施例,都属于本发明保护的范围。
请参阅图1,本发明实施例中一种用户权限的识别方法的第一个实施例包括:
101、实时采集终端显示屏前方的第一图像;
所述终端可以是带有摄像头和显示屏的各类智能终端,包括智能手机、笔记本电脑、平板电脑以及台式电脑等。所述第一图像指终端显示屏正前方的图像,可以利用摄像头实时采集所述第一图像。所述实时采集指摄像头等图像采集设备始终处于开启状态,每隔预设的时间(例如1秒)采集一次图像。
102、获取所述第一图像中的人脸图像;
在采集到所述第一图像后,可以通过人脸轮廓提取等方法获取所述第一图像中的人脸图像。步骤102将第一图像中的人脸图像与背景图像区分开,可能获取到0个或以上的人脸图像。
103、若在所述第一图像中获取到两个以上的人脸图像,则对所述两个以上的人脸图像进行人脸识别,得到所述两个以上的人脸图像分别对应的用户身份信息;
如果在步骤102中取到两个以上的人脸图像,则对这两个以上的人脸图像进行人脸识别,得到所述两个以上的人脸图像分别对应的用户身份信息。人脸识别指通过视频采集设备获取用户的面部图像,利用核心的算法对其脸部的五官位置、脸型和角度进行计算分析,进而和自身数据库里已有的范本进行比对,最后判断出用户的真实身份。对获取到的人脸图像进行人脸识别后,能确定这些人脸图像对应的用户身份信息,方便后续操作中合理设置终端的访问权限。上述人脸识别将获取到的人脸图像与预先注册并保存的各个人脸图像作比对,进而确定各个人脸图像分别对应的用户身份。比如,可以预先设置多个用户身份类别,如主人、家人、朋友、同事和陌生人等等;通过摄像头采集各个用户的人脸图像进行身份类别注册,采集主人用户的人脸图像注册为主人身份类别,采集同事用户的人脸图像注册为同事身份类别,以此类推;在人脸识别过程中将获取到的人脸图像与已注册的人脸图像做比对,得到对应的用户身份。
另一方面,所述人脸识别过程可能出现识别失败的情况,此时可按下述方式处理。
进一步的,若所述人脸图像识别失败,则将识别失败的人脸图像所对应的用户身份信息确定为默认身份信息,所述默认身份信息对应的用户权限小于除所述默认身份信息外的其它用户身份信息对应的用户权限。
所述默认身份信息指为人脸识别失败的用户设置的默认的身份信息,通常来说识别失败的是那些未注册的用户,基本属于与终端主人关系较疏远的用户,比如陌生人,因此这部分用户对应的用户权限优选为小于已注册的任何身份信息对应的用户权限。
104、分别确定两个以上所述用户身份信息对应的用户权限;
在得到所述两个以上的人脸图像分别对应的用户身份信息之后,分别确定两个以上所述用户身份信息对应的用户权限。对所述每一个获得的用户身份信息都确定对应的用户权限,比如某个人脸图像对应的用户身份是主人,则对应的用户权限为最大的主人用户权限;某个人脸图像对应的用户身份是家人,则对应的用户权限为家人用户权限。所述用户权限预先设置,与用户身份信息对应,限定了各类用户对终端操作的权力和范围。
105、将所述终端的当前访问权限调整为两个以上所述对应的用户权限中最小的用户权限。
在分别确定两个以上所述用户身份信息对应的用户权限之后,将所述终端的当前访问权限调整为两个以上所述对应的用户权限中最小的用户权限。比如,如果在步骤104中确定的用户权限分别为主人用户权限、家人用户权限和同事用户权限三种,且它们之间的权限从大到小依次为主人用户权限、家人用户权限和同事用户权限,则在步骤105中将所述终端的当前访问权限调整为所述对应的用户权限中最小的用户权限,即同事用户权限。
随着大屏手机的盛行,当高权限级别的用户在操作终端时,某些私密信息可能被突然出现的低权限级别的用户察看到,造成私密信息的泄露。因此,为了进一步保证用户私密信息的安全,可以及时调整终端屏幕的显示内容,避免私密信息的泄露。
可选的,步骤105具体可以包括:
将所述终端的操作权限调整为所述最小的用户权限所对应的操作权限;
和/或
根据所述最小的用户权限按照预设的规则调整所述终端显示屏的显示内容。
在当前访问权限出现变化时,既可以只调整终端的操作权限,也可以只调整终端显示屏的显示内容,还可以同时调整终端的操作权限和显示屏的显示内容。所述预设的规则指预先设置的与用户权限相对应的显示内容调整规则,比如针对某个用户权限哪些UI界面、弹框、文本或图片不可显示,在不同用户权限下显示不同的软件界面,针对不同的用户权限及时将显示屏的当前显示界面切换成预设的某个特定显示界面等。根据所述最小的用户权限按照预设的规则调整所述终端显示屏的显示内容,可以及时隐藏主人用户的私密信息。
假如主人用户A正在操作终端查看私密信息,此时某个陌生人B突然出现,由于私密信息对陌生人用户B的用户权限来说是不可显示的,因此所述终端显示屏的显示内容会进行调整,通过各种预设的方式(比如最小化所述私密信息、关闭显示屏、切换至其它预设的显示界面等)隐藏所述私密信息。
可见,通过调整所述终端显示屏的显示内容,能有效防止用户私密信息的泄露。
在本发明实施例中,实时采集终端显示屏前方的第一图像;获取所述第一图像中的人脸图像;若在所述第一图像中获取到两个以上的人脸图像,则对所述两个以上的人脸图像进行人脸识别,得到所述两个以上的人脸图像分别对应的用户身份信息;分别确定两个以上所述用户身份信息对应的用户权限;将所述终端的当前访问权限调整为两个以上所述对应的用户权限中最小的用户权限。采用本发明实施例提供的识别方法,当权限大的用户正在操作终端时,如果有权限较小的用户靠近,能及时将终端的当前访问权限调整为所述权限较小的用户所对应的用户权限,防止权限较小的用户查看到超出其权限范围的终端上内容,大大提高了用户信息的安全性。
请参阅图2,本发明实施例中一种用户权限的识别方法的第二个实施例包括:
201、实时采集终端显示屏前方的第一图像;
步骤201与步骤101相同,可参照步骤101的相关说明。
202、获取所述第一图像中的人脸图像;
步骤202与步骤102相同,可参照步骤102的相关说明。
203、若在所述第一图像中获取到两个以上的人脸图像,检测所述两个以上的人脸图像中是否存在非正面的人脸图像;
若在所述第一图像中获取到两个以上的人脸图像,首先检测所述两个以上的人脸图像中是否存在非正面的人脸图像。假设某人A虽然出现在所述终端显示屏的前方,但采集到的A的人脸图像是侧面、仰面或其它类型的非正面图像,则可以判定A并没有关注所述终端显示屏的内容,不会对终端的信息安全造成威胁。因此,可以将是否正面的人脸图像作为判断对应的人是否会对终端信息安全造成威胁的依据。
204、将所述非正面的人脸图像从所述两个以上的人脸图像中剔除;
所述非正面的人脸图像所对应的人不会对终端信息的安全造成威胁,因此可以将这部分人的人脸图像从所述两个以上的人脸图像中剔除,免除这部分人脸图像的识别操作,从而可以避免对所述终端的当前访问权限进行非必要的调整给当前用户带来的各种不便。
205、对所述两个以上的人脸图像进行人脸识别,得到所述两个以上的人脸图像分别对应的用户身份信息;
步骤205与步骤103基本相同,区别点仅在于步骤205的所述两个以上的人脸图像中不包括非正面的人脸图像。
206、分别确定两个以上所述用户身份信息对应的用户权限;
步骤206与步骤104相同,可参照步骤104的相关说明。
207、将所述终端的当前访问权限调整为两个以上所述对应的用户权限中最小的用户权限。
步骤207与步骤105相同,可参照步骤105的相关说明。
在本发明实施例中,实时采集终端显示屏前方的第一图像;获取所述第一图像中的人脸图像;若在所述第一图像中获取到两个以上的人脸图像,检测所述两个以上的人脸图像中是否存在非正面的人脸图像;将所述非正面的人脸图像从所述两个以上的人脸图像中剔除;对所述两个以上的人脸图像进行人脸识别,得到所述两个以上的人脸图像分别对应的用户身份信息;分别确定两个以上所述用户身份信息对应的用户权限;将所述终端的当前访问权限调整为两个以上所述对应的用户权限中最小的用户权限。采用本发明实施例提供的识别方法,当权限大的用户正在操作终端时,如果有权限较小的用户靠近,能及时将终端的当前访问权限调整为所述权限较小的用户所对应的用户权限,防止权限较小的用户查看到超出其权限范围的终端上内容,大大提高了用户信息的安全性。进一步地,本发明实施例将非正面的人脸图像从所述两个以上的人脸图像中剔除,能避免非必要的权限调整为当前用户带来的各种不便,进一步提升了实用性。
请参阅图3,本发明实施例中一种用户权限的识别方法的第三个实施例包括:
301、实时采集终端显示屏前方的第一图像;
步骤301与步骤101相同,可参照步骤101的相关说明。
302、获取所述第一图像中的人脸图像;
步骤302与步骤102相同,可参照步骤102的相关说明。
303、若在所述第一图像中获取到两个以上的人脸图像,检测所述两个以上的人脸图像中是否存在脸部区域大小小于第一阈值的人脸图像;
若在所述第一图像中获取到两个以上的人脸图像,首先检测所述两个以上的人脸图像中是否存在脸部区域大小小于第一阈值的人脸图像。所述脸部区域指所述人脸图像中人脸所覆盖的区域,所述第一阈值是预设的固定阈值。
通常来说,假设某个人B位于终端显示屏的前方,B距离终端显示屏越远,则采集到的B的人脸图像的脸部区域大小就越小,当小于某个阈值(第一阈值)后,则代表由于距离太远导致B无法看清显示屏的显示内容,此时可以判定B不会对终端的信息安全造成威胁。因此,可以将脸部区域大小是否小于第一阈值的人脸图像作为判断对应的人是否会对终端信息安全造成威胁的依据。
由于操作习惯的不同,不同用户在操作终端时与终端显示屏的距离并不一样,而且即使是同一用户,在不同时刻与终端显示屏的距离也可能不一样。随着当前用户与终端显示屏的距离改变,获取到的当前用户的人脸图像的脸部区域大小就会发生相应的改变,与此同时获取到的显示屏前的其他人的人脸图像的脸部区域大小也会发生相应的改变,如果所述第一阈值是某个预设的固定值,则在判断某个人是否会对终端信息安全造成威胁时容易出现漏判或误判。
更进一步的,为了降低出现上述漏判或误判的概率,所述第一阈值可以是根据以下步骤确定的能够实时调整的阈值:
获取所述两个以上的人脸图像中脸部区域大小的最大值;
根据所述最大值按照预设的规则确定所述第一阈值。
通常来说,上述脸部区域大小最大的人脸图像所对应的人即为当前终端的操作用户,根据所述最大值可以判断所述操作用户距离终端显示屏的距离大小。所述根据预设的规则确定所述第一阈值可以包括:预先结合终端显示屏大小和所述脸部区域的最大值等参数做多次测试,获得随着上述参数改变时相对应的所述第一阈值的最优值;根据当前的所述最大值和终端显示屏的大小结合上述测试结果确定当前最优的第一阈值。当然,确定所述第一阈值的方法还可以包括:通过测试确定某个所述最大值(基准最大值)与相对应的第一阈值的最优值(基准阈值),计算当前的所述最大值与所述基准最大值的相差比例,按照所述相差比例对所述基准阈值做修正得到所述第一阈值;在终端显示屏大小和所述脸部区域最大值的基础上结合照度和可见度等多种参数确定所述第一阈值等等,在此不做限定。
通过实时调整所述第一阈值处于各种情况下的最优值,能够大大降低判断某个人是否会对终端信息安全造成威胁时出现漏判或误判的概率。
304、将所述脸部区域大小小于第一阈值的人脸图像从所述两个以上的人脸图像中剔除;
所述脸部区域大小小于第一阈值的人脸图像所对应的人不会对终端信息的安全造成威胁,因此可以将这部分人的人脸图像从所述两个以上的人脸图像中剔除,免除这部分人脸图像的识别操作,从而可以避免对所述终端的当前访问权限进行非必要的调整给当前用户带来的各种不便。
305、对所述两个以上的人脸图像进行人脸识别,得到所述两个以上的人脸图像分别对应的用户身份信息;
步骤305与步骤103基本相同,区别点仅在于步骤305的所述两个以上的人脸图像中不包括脸部区域大小小于第一阈值的人脸图像。
306、分别确定两个以上所述用户身份信息对应的用户权限;
步骤306与步骤104相同,可参照步骤104的相关说明。
307、将所述终端的当前访问权限调整为两个以上所述对应的用户权限中最小的用户权限。
步骤307与步骤105相同,可参照步骤105的相关说明。
在本发明实施例中,实时采集终端显示屏前方的第一图像;获取所述第一图像中的人脸图像;若在所述第一图像中获取到两个以上的人脸图像,则对所述两个以上的人脸图像进行人脸识别,得到所述两个以上的人脸图像分别对应的用户身份信息;分别确定两个以上所述用户身份信息对应的用户权限;将所述终端的当前访问权限调整为两个以上所述对应的用户权限中最小的用户权限。采用本发明实施例提供的识别方法,当权限大的用户正在操作终端时,如果有权限较小的用户靠近,能及时将终端的当前访问权限调整为所述权限较小的用户所对应的用户权限,防止权限较小的用户查看到超出其权限范围的终端上内容,大大提高了用户信息的安全性。进一步地,本发明实施例将脸部区域大小小于第一阈值的人脸图像从所述两个以上的人脸图像中剔除,能避免非必要的权限调整为当前用户带来的各种不便,进一步提升了实用性。
更进一步地,在一个应用场景中,可以同时检测上述非正面的人脸图像和脸部区域大小小于第一阈值的人脸图像,将它们都从所述两个以上的人脸图像中剔除,这样能够更进一步地降低用户权限误调整产生的概率,提升实用性。
上面主要描述了一种用户权限的识别方法,下面将对一种用户权限的识别装置进行详细描述。
请参阅图4,本发明实施例中一种用户权限的识别装置的第一个实施例包括:
图像采集模块401,用于实时采集终端显示屏前方的第一图像;
图像获取模块402,用于获取所述第一图像中的人脸图像;
人脸识别模块403,用于若在所述第一图像中获取到两个以上的人脸图像,则对所述两个以上的人脸图像进行人脸识别,得到所述两个以上的人脸图像分别对应的用户身份信息;
权限确定模块404,用于分别确定两个以上所述用户身份信息对应的用户权限;
权限调整模块405,用于将所述终端的当前访问权限调整为两个以上所述对应的用户权限中最小的用户权限。
进一步的,所述人脸识别模块403可以包括:
默认识别单元,用于若所述人脸图像识别失败,则将识别失败的人脸图像所对应的用户身份信息确定为默认身份信息,所述默认身份信息对应的用户权限小于除所述默认身份信息外的用户身份信息对应的用户权限。
进一步的,所述权限调整模块405具体可以包括:
权限调整单元4051,用于将所述终端的操作权限调整为所述最小的用户权限所对应的操作权限;
显示调整单元4052,用于根据所述最小的用户权限按照预设的规则调整所述终端显示屏的显示内容。
请参阅图5,本发明实施例中一种用户权限的识别装置的第二个实施例包括:
图像采集模块501,用于实时采集终端显示屏前方的第一图像;
图像获取模块502,用于获取所述第一图像中的人脸图像;
人脸识别模块503,用于若在所述第一图像中获取到两个以上的人脸图像,则对所述两个以上的人脸图像进行人脸识别,得到所述两个以上的人脸图像分别对应的用户身份信息;
第一检测模块504,用于检测所述两个以上的人脸图像中是否存在非正面的人脸图像;
第一剔除模块505,用于将所述非正面的人脸图像从所述两个以上的人脸图像中剔除;
权限确定模块506,用于分别确定两个以上所述用户身份信息对应的用户权限;
权限调整模块507,用于将所述终端的当前访问权限调整为两个以上所述对应的用户权限中最小的用户权限。
进一步的,所述人脸识别模块503可以包括:
默认识别单元,用于若所述人脸图像识别失败,则将识别失败的人脸图像所对应的用户身份信息确定为默认身份信息,所述默认身份信息对应的用户权限小于除所述默认身份信息外的用户身份信息对应的用户权限。
进一步的,所述权限调整模块507具体可以包括:
权限调整单元5071,用于将所述终端的操作权限调整为所述最小的用户权限所对应的操作权限;
显示调整单元5072,用于根据所述最小的用户权限按照预设的规则调整所述终端显示屏的显示内容。
请参阅图6,本发明实施例中一种用户权限的识别装置的第三个实施例包括:
图像采集模块601,用于实时采集终端显示屏前方的第一图像;
图像获取模块602,用于获取所述第一图像中的人脸图像;
人脸识别模块603,用于若在所述第一图像中获取到两个以上的人脸图像,则对所述两个以上的人脸图像进行人脸识别,得到所述两个以上的人脸图像分别对应的用户身份信息;
第二检测模块604,用于检测所述两个以上的人脸图像中是否存在脸部区域大小小于第一阈值的人脸图像;
第二剔除模块605,用于将所述脸部区域大小小于第一阈值的人脸图像从所述两个以上的人脸图像中剔除;
所述第一阈值根据以下模块606和607确定:
最大值获取模块606,用于获取所述两个以上的人脸图像中脸部区域大小的最大值;
阈值确定模块607,用于根据所述最大值按照预设的规则确定所述第一阈值;
权限确定模块608,用于分别确定两个以上所述用户身份信息对应的用户权限;
权限调整模块609,用于将所述终端的当前访问权限调整为两个以上所述对应的用户权限中最小的用户权限。
进一步的,所述人脸识别模块603可以包括:
默认识别单元,用于若所述人脸图像识别失败,则将识别失败的人脸图像所对应的用户身份信息确定为默认身份信息,所述默认身份信息对应的用户权限小于除所述默认身份信息外的用户身份信息对应的用户权限。
进一步的,所述权限调整模块609具体可以包括:
权限调整单元6091,用于将所述终端的操作权限调整为所述最小的用户权限所对应的操作权限;
显示调整单元6092,用于根据所述最小的用户权限按照预设的规则调整所述终端显示屏的显示内容。
所属领域的技术人员可以清楚地了解到,为描述的方便和简洁,上述描述的系统,装置和单元的具体工作过程,可以参考前述方法实施例中的对应过程,在此不再赘述。
在本申请所提供的几个实施例中,应该理解到,所揭露的系统,装置和方法,可以通过其它的方式实现。例如,以上所描述的装置实施例仅仅是示意性的,例如,所述单元的划分,仅仅为一种逻辑功能划分,实际实现时可以有另外的划分方式,例如多个单元或组件可以结合或者可以集成到另一个系统,或一些特征可以忽略,或不执行。另一点,所显示或讨论的相互之间的耦合或直接耦合或通信连接可以是通过一些接口,装置或单元的间接耦合或通信连接,可以是电性,机械或其它的形式。
所述作为分离部件说明的单元可以是或者也可以不是物理上分开的,作为单元显示的部件可以是或者也可以不是物理单元,即可以位于一个地方,或者也可以分布到多个网络单元上。可以根据实际的需要选择其中的部分或者全部单元来实现本实施例方案的目的。
另外,在本发明各个实施例中的各功能单元可以集成在一个处理单元中,也可以是各个单元单独物理存在,也可以两个或两个以上单元集成在一个单元中。上述集成的单元既可以采用硬件的形式实现,也可以采用软件功能单元的形式实现。
所述集成的单元如果以软件功能单元的形式实现并作为独立的产品销售或使用时,可以存储在一个计算机可读取存储介质中。基于这样的理解,本发明的技术方案本质上或者说对现有技术做出贡献的部分或者该技术方案的全部或部分可以以软件产品的形式体现出来,该计算机软件产品存储在一个存储介质中,包括若干指令用以使得一台计算机设备(可以是个人计算机,服务器,或者网络设备等)执行本发明各个实施例所述方法的全部或部分步骤。而前述的存储介质包括:U盘、移动硬盘、只读存储器(ROM,Read-OnlyMemory)、随机存取存储器(RAM,Random Access Memory)、磁碟或者光盘等各种可以存储程序代码的介质。
以上所述,以上实施例仅用以说明本发明的技术方案,而非对其限制;尽管参照前述实施例对本发明进行了详细的说明,本领域的普通技术人员应当理解:其依然可以对前述各实施例所记载的技术方案进行修改,或者对其中部分技术特征进行等同替换;而这些修改或者替换,并不使相应技术方案的本质脱离本发明各实施例技术方案的精神和范围。