CN108959898A - 一种基于图形加算法的图形解锁密码认证方法 - Google Patents

一种基于图形加算法的图形解锁密码认证方法 Download PDF

Info

Publication number
CN108959898A
CN108959898A CN201810710391.4A CN201810710391A CN108959898A CN 108959898 A CN108959898 A CN 108959898A CN 201810710391 A CN201810710391 A CN 201810710391A CN 108959898 A CN108959898 A CN 108959898A
Authority
CN
China
Prior art keywords
unlocking pin
interface
certified
points
numerical ciphers
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201810710391.4A
Other languages
English (en)
Other versions
CN108959898B (zh
Inventor
李敬文
火金萍
文飞
席晓慧
顾彦波
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Lanzhou Jiaotong University
Original Assignee
Lanzhou Jiaotong University
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Lanzhou Jiaotong University filed Critical Lanzhou Jiaotong University
Priority to CN201810710391.4A priority Critical patent/CN108959898B/zh
Publication of CN108959898A publication Critical patent/CN108959898A/zh
Application granted granted Critical
Publication of CN108959898B publication Critical patent/CN108959898B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/36User authentication by graphic or iconic representation
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/45Structures or tools for the administration of authentication
    • G06F21/46Structures or tools for the administration of authentication by designing passwords or checking the strength of passwords

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • Software Systems (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • User Interface Of Digital Computer (AREA)
  • Processing Or Creating Images (AREA)

Abstract

本发明公开了一种基于图形加算法的图形解锁密码认证方法。本发明方法为:(1)设置图形密码九宫格界面,(2)设置图形密码的注册界面用户并画出图形,(3)将图形传入后台经算法标号得到数字密码完成注册,(4)用户输入待验证图形及数字密码判断是否满足算法完成验证。本发明在传统的图形密码的基础上,通过加入算法,提高了用户密码的安全性,增大了密码空间,可以对肩窥攻击、字典攻击与暴力破解具有更强的防御力,可用于桌面、移动终端的身份认证。

Description

一种基于图形加算法的图形解锁密码认证方法
技术领域
本发明属于计算机领域,尤其涉及一种面向桌面和移动终端身份认证识别的基于图形加算法的图形解锁密码认证AGP(Algorithm Graph Password)方法。
背景技术
图形解锁密码是桌面、移动端设备的身份认证方式,然而,由于用户选择的密码比较简单并且起始点重复率很高,攻击者很容易破解用户密码,所以传统的图形解锁密码安全性并不高。
新型图形解锁密码方案AGP加入了算法,在画出图形解锁密码后后台根据算法得到数字,用户记住这些推荐的数字,在密码认证时,用户先画出图形,再填入对应数字。后台通过图形和数字比较是否满足算法。这样的话相比传统的图形解锁密码有以下几个优势:首先,AGP 用户可以画简单易记的图形,但是攻击者破解并不容易,因为还有经过算法所得的数字,密码空间变大,安全性更高。
发明内容
本发明的目的在于提供一种基于图形加算法的图形解锁密码认证方法,即AGP,本方法中用户注册时一笔画画出四个点或者五个点的图形,系统后台存储的标号算法结合用户画出的图形给出对应点的数字密码,用户需同时记住图形和数字可以验证成功,以解决上述背景技术中图形解锁密码所面临的暴力破解,有效防止肩窥等问题。
本发明是这样实现的,一种基于图形加算法的图形解锁密码认证方法,该方法包括以下步骤:
S1、接收用户在图形解锁密码注册界面输入的图形,经标号算法得到数字密码完成注册;
S2、接收用户在图形解锁密码认证界面中输入的待认证图形G1,点击数字密码位置点position1并选择待认证数字密码choiceNum1;
S3、读取在图形解锁密码认证界面输入的待认证图形G1,数字密码位置点position1及待认证数字密码choiceNum1,获取被选点的坐标及其对应于对象数组points的元素,由所述元素中点的编号id获取表示待认证图形G1的字符串sb,并获取感应区域位置点position1和所选密码数字choiceNum1;
S4、验证获取到的待认证数字密码choiceNum1是否满足在注册时所使用的算法条件,将表示待认证图形G1的字符串sb与数据库中表AGPRegister中存储的真实图形解锁密码的字符串,position1和数据库表中的position进行对比,若一致,则身份验证成功,否则,身份验证失败。
优选地,在步骤S1中,所述经标号算法得到数字密码完成注册包括以下步骤:
(1)自动选择存储在系统后台的图算法,生成相应点上的数字,并存储到标号数字的数组Apoint中;
(2)将得到的数组Apoint传递到canvas.drawText中,绘制到对应的点上,将passList、position和Apoint存储到数据库register的表AGPRegister中。
优选地,在步骤S1中,所述输入的图形为用户在注册界面的图形绘制单元上一笔画出的图形,该一笔图形由四个点或五个点组成;其中,读取在图形解锁密码注册界面输入的图形G时,数字密码位置点position检测到图形G,获取被选点的坐标及其对应于对象数组points的元素,通过该类元素中点的编号id,根据图形生成对应的邻接矩阵。
优选地,在步骤S3中,在图形解锁密码认证界面中所输入的待认证图形Gl,是在该界面的图形绘制单元的9个点中,选取任意的图形,形成待认证图形Gl。
优选地,所述图形解锁密码注册界面、图形解锁密码认证界面中均包含图形绘制单元,所述图形绘制单元的设计包括以下步骤:
(1)创建表示图形解锁界面九宫格中点的对象数组points,将九宫格中中点的状态state、横坐标x、纵坐标y作为参数填入对象数组points的元素中,并将对象数组points传给画笔paint;其中,将对象数组points传给画笔paint,是通过安卓系统提供的decodeResource函数实现;
(2)将感应区域的横坐标mouseX、纵坐标mouseY作为参数填入对象数组pMouse中,通过对比PMouse与points的距离来确定选中的点的id,并将id的值传入pointList;
(3)设定用于表示点状态的三个图标bitmapPointNormal、bitmapPointPress、bitmapPointError,并传给画笔paint;
(4)画笔paint接收到对象数组points、pMouse和图标后,绘制图形解锁密码设置界面的点。
本发明克服现有技术的不足,提供一种基于图形加算法的图形解锁密码认证方法,该方法的实现方案是:(1)设置图形解锁密码九宫格界面(2)设置图形解锁密码的注册界面用户并画出图形(3)将图形传入后台经算法标号得到数字密码完成注册(4)用户输入待验证图形及数字密码判断是否满足算法完成验证。
相比于现有技术的缺点和不足,本发明具有以下有益效果:本发明在传统的图形解锁密码的基础上,通过加入算法,提高了用户密码的安全性,增大了密码空间,可以对肩窥攻击、字典攻击与暴力破解具有更强的防御力,可用于桌面、移动终端的身份认证。
附图说明
图1为本发明的实现总流程图;
图2为本发明中设置图形解锁密码的注册流程图;
图3为本发明中设置图形解锁密码的认证流程图。
具体实施方式
为了使本发明的目的、技术方案及优点更加清楚明白,以下结合附图及实施例,对本发明进行进一步详细说明。应当理解,此处所描述的具体实施例仅仅用以解释本发明,并不用于限定本发明。
本发明公开了一种基于图形加算法的图形解锁密码认证方法,该方法的实现总流程如图1所示,更具体为:
步骤1,设置图形解锁密码界面,本步骤的具体实现如下:
(1a)创建表示图形解锁界面九宫格中点的对象数组points,将九宫格中中点的状态state、横坐标x、纵坐标y作为参数填入对象数组points的元素中,并将对象数组points传给画笔paint;
(1b)将感应区域的横坐标mouseX、纵坐标mouseY作为参数填入对象数组pMouse中,通过对比PMouse与points的距离来确定选中的点的id,并将id的值传入pointList;
(1c)设定用于表示点状态的三个图标bitmapPointNormal、bitmapPointPress、bitmapPointError,并传给画笔paint;
(1d)画笔paint接收到对象数组points、pMouse和图标后,绘制图形解锁密码设置界面的点;
即用第一个图标bitmapPointNormal绘制九宫格中9个点,用第二个图标bitmapPointPres绘制pointList中传入的点,textPaint绘制九宫格中中所选点位置的选择数字。
步骤2,设置图形解锁密码的注册界面及用户画出图形,如图2所示,本步骤的具体实现如下:
(2a)用户点击注册按钮,进入注册页面。
(2b)用户一笔画出图形,只能是四个点或者五个点的。
(2c)读取在图形解锁密码注册界面输入的图形G,数字密码位置点position,即界面监听中心OnDraw Finished Listener检测到图形G,获取被选点的坐标及其对应于对象数组points的元素,有这些元素中点的编号id,根据图形生成对应的邻接矩阵。
步骤3,将图形传入后台经算法标号得数字密码,本步骤的具体实现如下:
(3a)系统自动选择存储在系统后台的图算法,生成相应点上的数字,并存储到标号数字的数组Apoint中。
(3b)将得到的数组Apoint传递到canvas.drawText中,绘制到对应的点上,将passList,position和Apoint存储到数据库register的表AGPRegister中。
步骤4,身份验证步骤,如图3所示,本步骤的具体实现如下:
(4a)在图形解锁密码的认证界面,输入待认证图形G1,点击数字密码位置点position1并选择待认证数字密码choiceNum1;
(4b)读取在图形解锁密码认证界面输入的待认证图形G1,数字密码位置点position1及待认证数字密码choiceNum1,即界面监听中心OnDraw Finished Listener检测到图形G1,获取被选点的坐标及其对应于对象数组points的元素,有这些元素中点的编号id获取表示待认证图形G1的字符串sb,并获取感应区域位置点position1和所选密码数字choiceNum1;
(4c)后台验证获取到的待认证数字密码choiceNum1是否满足在注册时所使用的算法条件,将表示待认证图形G1的字符串sb与数据库中表AGPRegister中存储的真实图形解锁密码的字符串,position1和数据库表中的position进行对比,若一致,则身份验证成功,否则,身份验证失败。
上述步骤(1a)中将对象数组points传给画笔paint,是通过安卓系统提供的decodeResource函数实现。
上述步骤(3a),中在图形解锁密码的认证界面,输入待认证图形Gl,是在该界面的中,选取任意的四个点或者五个点的图形,形成待认证图形Gl。
本发明在传统的图形解锁密码的基础上,通过加入算法,提高了用户密码的安全性,增大了密码空间,可以对肩窥攻击、字典攻击与暴力破解具有更强的防御力,可用于桌面、移动终端的身份认证。
以上所述仅为本发明的较佳实施例而已,并不用以限制本发明,凡在本发明的精神和原则之内所作的任何修改、等同替换和改进等,均应包含在本发明的保护范围之内。

Claims (5)

1.一种基于图形加算法的图形解锁密码认证方法,其特征在于,该方法包括以下步骤:
S1、接收用户在图形解锁密码注册界面输入的图形,经标号算法得到数字密码完成注册;
S2、接收用户在图形解锁密码认证界面中输入的待认证图形G1,点击数字密码位置点position1并选择待认证数字密码choiceNum1;
S3、读取在图形解锁密码认证界面输入的待认证图形G1,数字密码位置点position1及待认证数字密码choiceNum1,获取被选点的坐标及其对应于对象数组points的元素,由所述元素中点的编号id获取表示待认证图形G1的字符串sb,并获取感应区域位置点position1和所选密码数字choiceNum1;
S4、验证获取到的待认证数字密码choiceNum1是否满足在注册时所使用的算法条件,将表示待认证图形G1的字符串sb与数据库中表AGPRegister中存储的真实图形解锁密码的字符串,position1和数据库表中的position进行对比,若一致,则身份验证成功,否则,身份验证失败。
2.如权利要求1所述的基于图形加算法的图形解锁密码认证方法,其特征在于,在步骤S1中,所述经标号算法得到数字密码完成注册包括以下步骤:
(1)自动选择存储在系统后台的图算法,生成相应点上的数字,并存储到标号数字的数组Apoint中;
(2)将得到的数组Apoint传递到canvas.drawText中,绘制到对应的点上,将passList、position和Apoint存储到数据库register的表AGPRegister中。
3.如权利要求1所述的基于图形加算法的图形解锁密码认证方法,其特征在于,在步骤S1中,所述输入的图形为用户在注册界面的图形绘制单元上一笔画出的图形,该一笔图形由四个点或五个点组成;其中,读取在图形解锁密码注册界面输入的图形G时,数字密码位置点position检测到图形G,获取被选点的坐标及其对应于对象数组points的元素,通过该类元素中点的编号id,根据图形生成对应的邻接矩阵。
4.如权利要求1所述的基于图形加算法的图形解锁密码认证方法,其特征在于,在步骤S3中,在图形解锁密码认证界面中所输入的待认证图形Gl,是在该界面的图形绘制单元的9个点中,选取任意的图形,形成待认证图形Gl。
5.如权利要求1所述的基于图形加算法的图形解锁密码认证方法,其特征在于,所述图形解锁密码注册界面、图形解锁密码认证界面中均包含图形绘制单元,所述图形绘制单元的设计包括以下步骤:
(1)创建表示图形解锁界面九宫格中点的对象数组points,将九宫格中中点的状态state、横坐标x、纵坐标y作为参数填入对象数组points的元素中,并将对象数组points传给画笔paint;
(2)将感应区域的横坐标mouseX、纵坐标mouseY作为参数填入对象数组pMouse中,通过对比PMouse与points的距离来确定选中的点的id,并将id的值传入pointList;
(3)设定用于表示点状态的三个图标bitmapPointNormal、bitmapPointPress、bitmapPointError,并传给画笔paint;
(4)画笔paint接收到对象数组points、pMouse和图标后,绘制图形解锁密码设置界面的点。
CN201810710391.4A 2018-07-02 2018-07-02 一种基于图形加算法的图形解锁密码认证方法 Active CN108959898B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201810710391.4A CN108959898B (zh) 2018-07-02 2018-07-02 一种基于图形加算法的图形解锁密码认证方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201810710391.4A CN108959898B (zh) 2018-07-02 2018-07-02 一种基于图形加算法的图形解锁密码认证方法

Publications (2)

Publication Number Publication Date
CN108959898A true CN108959898A (zh) 2018-12-07
CN108959898B CN108959898B (zh) 2021-06-22

Family

ID=64484805

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201810710391.4A Active CN108959898B (zh) 2018-07-02 2018-07-02 一种基于图形加算法的图形解锁密码认证方法

Country Status (1)

Country Link
CN (1) CN108959898B (zh)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN109886438A (zh) * 2019-03-17 2019-06-14 江苏神州半导体科技有限公司 一种射频电源的维修检测方法
CN112287332A (zh) * 2020-09-22 2021-01-29 山东师范大学 一种基于图形和字符结合的密码认证系统及方法

Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101398649A (zh) * 2007-09-26 2009-04-01 夏普株式会社 图像数据输出处理装置以及图像数据输出处理方法
CN101493941A (zh) * 2009-02-26 2009-07-29 上海交通大学 基于GPU硬件加速的Graph Cuts三维图像分割方法
US20140173517A1 (en) * 2010-04-07 2014-06-19 Apple Inc. Device, Method, and Graphical User Interface for Managing Concurrently Open Software Applications
CN104917773A (zh) * 2015-06-16 2015-09-16 西安电子科技大学 安卓系统中图形解锁密码的身份认证改进方法
US20160261586A1 (en) * 2013-11-19 2016-09-08 Tencent Technology (Shenzhen) Company Limited Identity Authentication Method And Device And Storage Medium
CN108009419A (zh) * 2017-11-24 2018-05-08 咪咕文化科技有限公司 一种图形密码的认证方法、装置及存储介质

Patent Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101398649A (zh) * 2007-09-26 2009-04-01 夏普株式会社 图像数据输出处理装置以及图像数据输出处理方法
CN101493941A (zh) * 2009-02-26 2009-07-29 上海交通大学 基于GPU硬件加速的Graph Cuts三维图像分割方法
US20140173517A1 (en) * 2010-04-07 2014-06-19 Apple Inc. Device, Method, and Graphical User Interface for Managing Concurrently Open Software Applications
US20160261586A1 (en) * 2013-11-19 2016-09-08 Tencent Technology (Shenzhen) Company Limited Identity Authentication Method And Device And Storage Medium
CN104917773A (zh) * 2015-06-16 2015-09-16 西安电子科技大学 安卓系统中图形解锁密码的身份认证改进方法
CN108009419A (zh) * 2017-11-24 2018-05-08 咪咕文化科技有限公司 一种图形密码的认证方法、装置及存储介质

Non-Patent Citations (6)

* Cited by examiner, † Cited by third party
Title
BING YAO,ET AL: "Applying Graph Set-Labellings Having Constraint Sets Towards New Graphical Passwords", 《2017 IEEE 3RD INFORMATION TECHNOLOGY AND MECHATRONICS ENGINEERING CONFERENCE(ITOEC)》 *
BING YAO,ET AL: "Graph Theory Towards Designing Graphical Passwords For Mobile Devices", 《2017 ITNEC》 *
BING YAO,ET AL: "Graph Theory Towards New Graphical Passwords In Information Networks", 《COMPUTER SCIENCE》 *
MARIA M.KING: "REBUS PASSWORDS", 《PROCEEDINGS SEVENTH ANNUALCOMPUTER SECURITY APPLICATION CONFERENCE》 *
RAGAVENDRA .A,ET AL: "GRAPHICAL PASSWORD AUTHENTICATION USING CaRP", 《INTERNATIONAL JOURNAL OF ADVANCED RESEARCH IN COMPUTER ENGINEERING & TECHNOLOGY (IJARCET)》 *
张忠辅等: "关于图的邻点可区别全染色", 《中国科学》 *

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN109886438A (zh) * 2019-03-17 2019-06-14 江苏神州半导体科技有限公司 一种射频电源的维修检测方法
CN112287332A (zh) * 2020-09-22 2021-01-29 山东师范大学 一种基于图形和字符结合的密码认证系统及方法

Also Published As

Publication number Publication date
CN108959898B (zh) 2021-06-22

Similar Documents

Publication Publication Date Title
US8826406B2 (en) Password security input system using shift value of password key and password security input method thereof
KR101195797B1 (ko) 수치 비교 연관 모델들에서의 이미지-기반 중간자 보호
CN102968602B (zh) 一种键盘的设置方法和装置
CN103838499B (zh) 一种触屏终端的解锁方法及触屏终端
JP4547447B2 (ja) パスワード認証装置およびパスワード認証方法
CN104951680B (zh) 一种生物特征信息处理方法、保存方法及装置
WO2013117019A1 (zh) 基于用户自主产生的动态口令对系统登录的方法和装置
CN103929425B (zh) 一种身份注册、身份认证的方法、设备和系统
US20200104475A1 (en) Method for authenticating a user by user identifier and associated graphical password
CN102982272B (zh) 键盘布局方法和装置
CN106101451A (zh) 短信处理方法、移动终端
US9171140B2 (en) System and method for unified passcode processing
CN108959898A (zh) 一种基于图形加算法的图形解锁密码认证方法
CN104917773B (zh) 安卓系统中图形解锁密码的身份认证改进方法
KR101085490B1 (ko) 숄더 서핑 공격에 대응하기 위한 프라이버시 보호형 사용자 비밀번호 입력 시스템 및 그 방법
RU2730386C2 (ru) Система и способ аутентификации и шифрования с защитой от перехвата
CN106549759A (zh) 身份认证方法和装置
Jirjees et al. Passnumbers: An approach of graphical password authentication based on grid selection
CN108288472A (zh) 基于语音识别的解除锁屏方法及移动终端
CN105590044A (zh) 一种信息认证方法及装置
CN108985042A (zh) 一种基于图形加数字的安卓图形解锁方法
CN103178955B (zh) 一种认证方法、设备和系统
CN109165490A (zh) 一种信息输入方法及装置
CN107704738A (zh) 用于密码输入的虚拟键盘的生成方法及装置
JP2005208996A (ja) 認証システム及び端末装置

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant