CN109063454A - 一种多笔画图形密码推荐方案及其认证系统 - Google Patents
一种多笔画图形密码推荐方案及其认证系统 Download PDFInfo
- Publication number
- CN109063454A CN109063454A CN201810709372.XA CN201810709372A CN109063454A CN 109063454 A CN109063454 A CN 109063454A CN 201810709372 A CN201810709372 A CN 201810709372A CN 109063454 A CN109063454 A CN 109063454A
- Authority
- CN
- China
- Prior art keywords
- graphical passwords
- password
- interface
- array
- recommendation
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Pending
Links
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/30—Authentication, i.e. establishing the identity or authorisation of security principals
- G06F21/31—User authentication
- G06F21/36—User authentication by graphic or iconic representation
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Theoretical Computer Science (AREA)
- Computer Hardware Design (AREA)
- Software Systems (AREA)
- Physics & Mathematics (AREA)
- General Engineering & Computer Science (AREA)
- General Physics & Mathematics (AREA)
- User Interface Of Digital Computer (AREA)
Abstract
本发明公开了一种多笔画图形密码推荐方案及其认证系统。本发明多笔画图形密码推荐方案通过建立图形密码的图案库,并以数据库为基础推荐图形密码给认证系统的注册单元、认证单元分别完成用户完成注册和认证操作;其中,图案库设计步骤为:系统推荐的图形密码按照图形边的数量进行分类;记录随机生成的图形密码的所有边,该记录的过程以边的端点来存储;对边数为u的所有九宫格中的图形密码的边进行存储,在存储起点和终点的时候,先将sx和sy与数组ps中的元素进行比较,如果数组中没有该点,则记录,否则,不记录;通过以上步骤得到了系统推荐图形密码的图案库数组ps。本发明有效的防止肩窥攻击、暴力破解,同时避免了口令猜测和可预测图形密码的可能性。
Description
技术领域
本发明属于计算机领域,尤其涉及一种多笔画图形密码推荐方案及其认证系统。
背景技术
图形密码作为身份认证的主要方式之一,现阶段已经得到了广泛的应用,但是,随着图形密码的普遍使用及人们在使用过程中的一些个人习惯,比如,在传统图形密码的设置时大多数用户将会从左上角开始选择起始点,并且以一个常见的字母作为图形密码,这使得图形密码的安全性在很大程度上受到了严重的威胁,即攻击者可以通过观察获取一些备选的攻击密码,例如,攻击者可以通过搜集得到的用户姓名、生日、爱好等一些基本信息做一个图形密码的攻击集,对该用户设置的图形密码进行攻击。
传统的图形密码空间的利用率远远低于其理论值,在九宫格中,用户一般会选择自己喜欢或者容易记住的图形密码,比如字母“W”、“N”等一些简单的常用字母,这使得图形密码理论空间中的大部分图形没有被选择,一方面,这将使得图形密码的空间利用率降低,另一方面也增加了攻击者对图形密码进行攻击的攻击率。
发明内容
本发明的目的在于提供一种多笔画图形密码推荐方案及其认证系统。本方案的核心思想是系统从图案库中随机推荐图形密码,并且该图形密码指定了图形的起点、中间的绘制过程及终点,用户需输入图形密码按确定键即可完成注册,以解决上述背景技术中传统图形密码所面临的安全性问题。
本发明是这样实现的,一种多笔画图形密码推荐方案,该方案通过建立图形密码的图案库,并将数据库中的图像密码推荐给用户完成注册和认证;其中,所述图案库设计步骤为:
S1、系统推荐的图形密码按照图形边的数量进行分类,分别为3、4、……、8,其中3表示的是包含3条边的多笔画图形密码,以此类推;
S2、系统记录随机生成的图形密码的所有边,该记录的过程以边的端点来存储,当系统生成一个边数为u的图形密码时,分别记录其起点和终点,将起点坐标sx、终点坐标sy存储到数组ps中;
S3、系统对边数为1~56的所有九宫格中的图形密码的边进行步骤S2的操作进行存储,在存储起点和终点的时候,先将sx和sy与数组ps中的元素进行比较,如果数组中没有该点,则记录,否则,不记录;
S4、通过以上步骤得到了系统推荐图形密码的图案库数组ps。
优选地,在步骤S1中,所述分类是以边的数量为单位进行分类。
优选地,在步骤S2中,所述边数u的取值是1~56。
优选地,在步骤S3中,标出边的输出时间顺序用于指出图形密码的中间绘制过程。
本发明进一步公开了上述多笔画图形密码推荐方案的认证系统,该认证系统包括认证单元、认证界面、推荐图像密码界面以及上述数据库;其中,所述认证单元的认证过程具体为:
S5、读取用户在认证界面输入的待认证图形G,获取被选点的坐标及其对应于对象数组p中的元素,所述元素中点的编号id获取表示待认证图形G的字符串string;
S6、将获得的字符串string存入到数据库register代表中的MSSGP register中;
S7、将用户输入的待认证的图形G的字符串string与数据库中表Register中存储的系统推荐的图形密码的字符串pl进行对比,若两者均一致,则身份验证成功,否则,身份验证失败。
优选地,该系统还包括注册界面、注册单元;其中,所述注册单元的注册过程具体为:
S8、根据用户在注册界面选择的图形密码种类,进入推荐图形密码界面;
S9、从数据库的数组ps中随机产生一个边数在用户选择的种类之内的图形G,并将其传入pl中;设定用于表示界面中点状态的三个图标A、B、C,并传给画笔Pe;
S10、画笔Pe接收到数组对象pl和图标时,在推荐图形密码界面上绘制推荐的图形密码,在边的端点上标出箭头,箭头指向为起点到终点,并且在边上标出边的输出时间顺序;
S11、此时进入图标B。
优选地,所述注册界面、认证界面、推荐图像密码界面均包括图像密码绘制单元;其中,所述图像密码绘制单元的设计步骤具体为:
(1)创建表示系统推荐图形密码界面九宫格中点的对象数组p,将九宫格中点的横坐标x、纵坐标y作为参数填入对象数组p的元素中,并将对象数组p传给画笔Pe;
(2)将感应区域的横坐标mx、纵坐标my作为参数填入对象数组pm中,通过对比pm与p的距离来确定选中的点的id,并将id的值传入pL1;
(3)设定用于表示点状态的三个图标A、B、C,并传给画笔Pe;
(4)画笔Pe收到数组p、pm和点图标后,绘制系统推荐的图形密码G;
(5)绘制完成后按确认键。
优选地,在步骤S9中,所述图标A、B、C分别表示系统推荐图形密码前的图形密码界面、系统推荐图形密码后的图形密码界面、用户绘制完成后的界面。
优选地,在步骤S9中,数组ps中随机产生一个边数在用户选择的种类之内的图形G,该图像G为系统随机从图案库中产生图形密码。
本发明对传统的图形密码的安全性做了进一步的研究,在研究的基础上提供了多笔画系统推荐的图形密码及其认证系统。本发明有以下优势:
(1)本发明通过增大图案库的容量来扩大密钥空间。以达到更大的密钥空间,有效的防止了暴力破解。例如,用户个人的计算机身份认证密码,由于图形密码的输入过程是采用鼠标输入,比传统的图形密码输入更加难以模仿,而且图形密码的实际使用空间等于理论空间,所以利用暴力破解攻击时,本发明比传统的图形密码具有更好的抵抗能力。
(2)本发明中系统推荐图形密码,系统将会从图案库中选择图形推荐,并且指定图形密码的起点、绘制过程和终点,即当用户在输入密码的时候,即使攻击者获取了用户的图形密码,仍然无法确定用户输入的图形绘制过程,所以本发明能够有效的防止肩窥攻击
(3)本发明中系统推荐图形密码,避免了用户按照自己使用的习惯及爱好设置图形密码,即有效的避免了字典攻击和猜测攻击。
附图说明
图1是本发明多笔画图形密码推荐方案中数据库的构建流程图;
图2是本发明认证系统中认证单元的认证流程图;
图3是本发明认证系统中注册单元的注册流程图。
具体实施方式
为了使本发明的目的、技术方案及优点更加清楚明白,以下结合附图及实施例,对本发明进行进一步详细说明。应当理解,此处所描述的具体实施例仅仅用以解释本发明,并不用于限定本发明。
本发明公开了一种多笔画图形密码推荐方案,该方案通过建立图形密码的图案库,并将数据库中的图像密码推荐给用户完成注册和认证;其中,所述图案库设计步骤,如图1所示,包括:
S1、系统推荐的图形密码按照图形边的数量进行分类,分别为3、4、……、8,其中3表示的是包含3条边的多笔画图形密码,以此类推;
S2、系统记录随机生成的图形密码的所有边,该记录的过程以边的端点来存储,当系统生成一个边数为u的图形密码时,分别记录其起点和终点,将起点坐标sx、终点坐标sy存储到数组ps中;
S3、系统对边数为u的所有九宫格中的图形密码的边进行步骤S2的操作进行存储,在存储起点和终点的时候,先将sx和sy与数组ps中的元素进行比较,如果数组中没有该点,则记录,否则,不记录;
S4、通过以上步骤得到了系统推荐图形密码的图案库数组ps。
在步骤S1中,系统推荐的图形密码按照图形边的数量进行分类,分别为3、4、……、8,其中3表示的是包含3条边的多笔画图形密码,以此类推。其中,分类是以边的数量为单位进行分类,将以滚动条的形式出现在系统推荐图形密码分类界面。
在步骤S2中,系统记录随机生成的图形密码的所有边,该记录的过程以边的端点来存储,当系统生成一个边数为u的图形密码时,分别记录其起点和终点,将起点坐标sx、终点坐标sy存储到数组ps中。其中,边数为u,在九宫格中可以用来做图形密码的边数为28条,系统推荐的图形密码的边是有向图,所以共有56条边,即u的取值是1~56。标出边的输出时间顺序是为了指出图形密码的中间绘制过程。
在步骤S3中,系统对边数为1~56的所有九宫格中的图形密码的边进行步骤S2所示的操作进行存储,在存储起点和终点的时候,先将sx和sy与数组ps中的元素进行比较,如果数组中没有该点,则记录,否则,不记录。
在步骤S4中,通过以上步骤得到了系统推荐图形密码的图案库数组ps。
在此基础上,本发明提供了一种基于上述多笔画图形密码推荐方案的认证系统,该认证系统包括:认证单元、认证界面、推荐图像密码界面以及上述多笔画图形密码推荐方案中的由图形密码构成的数据库;其中,所述认证单元的认证过程,如图2所示,具体为:
S5、读取用户在认证界面输入的待认证图形G,获取被选点的坐标及其对应于对象数组p中的元素,所述元素中点的编号id获取表示待认证图形G的字符串string;
S6、将获得的字符串string存入到数据库register代表中的MSSGP register中;
S7、将用户输入的待认证的图形G的字符串string与数据库中表Register中存储的系统推荐的图形密码的字符串pl进行对比,若两者均一致,则身份验证成功,否则,身份验证失败。
在本发明的实际应用过程中,还涉及到用户的注册过程,因此,本发明的认证系统还包括注册界面、注册单元;其中,所述注册单元的注册过程,如图3所示,具体为:
S8、根据用户在注册界面选择的图形密码种类,进入推荐图形密码界面;
S9、从数据库的数组ps中随机产生一个边数在用户选择的种类之内的图形G,并将其传入pl中;设定用于表示界面中点状态的三个图标A、B、C,并传给画笔Pe;
S10、画笔Pe接收到数组对象pl和图标时,在推荐图形密码界面上绘制推荐的图形密码,在边的端点上标出箭头,箭头指向为起点到终点,并且在边上标出边的输出时间顺序;
S11、此时进入图标B。
在本发明实施例中,认证系统中所涉及到的各种界面,比如所述注册界面、认证界面、推荐图像密码界面等,均包括图像密码绘制单元;所述图像密码绘制单元的设计步骤具体为:
(1)创建表示系统推荐图形密码界面九宫格中点的对象数组p,将九宫格中点的横坐标x、纵坐标y作为参数填入对象数组p的元素中,并将对象数组p传给画笔Pe;
(2)将感应区域的横坐标mx、纵坐标my作为参数填入对象数组pm中,通过对比pm与p的距离来确定选中的点的id,并将id的值传入pL1;
(3)设定用于表示点状态的三个图标A、B、C,并传给画笔Pe;
(4)画笔Pe收到数组p、pm和点图标后,绘制系统推荐的图形密码G;
(5)绘制完成后按确认键。
在步骤S5中,进入系统推荐图形密码的认证界面。系统读取用户在此界面输入的待认证图形G,即界面监听中心检测到图形G,获取被选点的坐标及其对应于对象数组p中的元素,这些元素中点的编号id获取表示待认证图形G的字符串string。
在步骤S6中,将获得的字符串string存入到数据库register代表中的MSSGPregister中。
在步骤S7中,对用户身份进行验证,将用户输入的待认证的图形G的字符串string,即MSSGP register中的字符串string与数据库中表Register中存储的系统推荐的图形密码的字符串pl进行对比,若两者均一致,则身份验证成功,否则,身份验证失败。
在步骤S8中,用户点击注册按钮,进入选择图形密码种类的界面,用户选择图形密码的种类,并按确认键,系统将进入推荐图形密码的界面。
在步骤S9中,系统从数组ps中随机产生一个边数在用户选择的种类之内的图形G,并将其传入pl中。设定用于表示界面中点状态的三个图标A、B、C,并传给画笔Pe。其中,所述图标A、B、C分别表示系统推荐图形密码前的图形密码界面、系统推荐图形密码后的图形密码界面、用户绘制完成后的界面。
在步骤S10中,画笔Pe接收到数组对象pl和图标时,绘制推荐的图形密码,在边的端点上标出箭头,箭头指向为起点到终点,并且在边上标出边的输出时间顺序。
在步骤S11中,进入图标B后,界面显示为系统推荐的图形密码边所对应的端点是可操作的状态,其他的为不可操作状态。
本发明很大程度上避免了传统的图形密码在用户选择密码时使得图形密码空间的利用率得不到更好的使用;其次:系统推荐的图形密码将会指定该图形密码的起点、中间的绘制过程及终点,用户按照这个图形密码的整个绘制过程输入自己的图形密码,并按确认键,即有效的防止肩窥攻击;最后,本发明中图形密码的理论空间等于实际应用空间,增加了图案库中的图形容量扩大了密钥空间,即有效的防止了暴力破解,同时避免了口令猜测和可预测图形密码的可能性。本发明可用于网上银行等网络终端设备和智能移动终端设备。
以上所述仅为本发明的较佳实施例而已,并不用以限制本发明,凡在本发明的精神和原则之内所作的任何修改、等同替换和改进等,均应包含在本发明的保护范围之内。
Claims (9)
1.一种多笔画图形密码推荐方案,其特征在于,该方案通过建立图形密码的图案库,并将数据库中的图像密码推荐给用户完成注册和认证;其中,所述图案库设计步骤为:
S1、系统推荐的图形密码按照图形边的数量进行分类,分别为3、4、……、8,其中3表示的是包含3条边的多笔画图形密码,以此类推;
S2、系统记录随机生成的图形密码的所有边,该记录的过程以边的端点来存储,当系统生成一个边数为u的图形密码时,分别记录其起点和终点,将起点坐标sx、终点坐标sy存储到数组ps中;
S3、系统对边数为u的所有九宫格中的图形密码的边进行步骤S2的操作进行存储,在存储起点和终点的时候,先将sx和sy与数组ps中的元素进行比较,如果数组中没有该点,则记录,否则,不记录;
S4、通过以上步骤得到了系统推荐图形密码的图案库数组ps。
2.如权利要求1所述的多笔画图形密码推荐方案,其特征在于,在步骤S1中,所述分类是以边的数量为单位进行分类。
3.如权利要求1所述的多笔画图形密码推荐方案,其特征在于,在步骤S2中,所述边数u的取值是1~56。
4.如权利要求1所述的多笔画图形密码推荐方案,其特征在于,在步骤S3中,标出边的输出时间顺序用于指出图形密码的中间绘制过程。
5.一种多笔画图形密码推荐方案的认证系统,其特征在于,该认证系统包括认证单元、认证界面、推荐图像密码界面以及权利要求1~5任一项所述的数据库;其中,所述认证单元的认证过程具体为:
S5、读取用户在认证界面输入的待认证图形G,获取被选点的坐标及其对应于对象数组p中的元素,所述元素中点的编号id获取表示待认证图形G的字符串string;
S6、将获得的字符串string存入到数据库register代表中的MSSGP register中;
S7、将用户输入的待认证的图形G的字符串string与数据库中表Register中存储的系统推荐的图形密码的字符串pl进行对比,若两者均一致,则身份验证成功,否则,身份验证失败。
6.如权利要求5所述的多笔画图形密码推荐方案的认证系统,其特征在于,该系统还包括注册界面、注册单元;其中,所述注册单元的注册过程具体为:
S8、根据用户在注册界面选择的图形密码种类,进入推荐图形密码界面;
S9、从数据库的数组ps中随机产生一个边数在用户选择的种类之内的图形G,并将其传入pl中;设定用于表示界面中点状态的三个图标A、B、C,并传给画笔Pe;
S10、画笔Pe接收到数组对象pl和图标时,在推荐图形密码界面上绘制推荐的图形密码,在边的端点上标出箭头,箭头指向为起点到终点,并且在边上标出边的输出时间顺序;
S11、此时进入图标B。
7.如权利要求5所述的多笔画图形密码推荐方案的认证系统,其特征在于,所述注册界面、认证界面、推荐图像密码界面均包括图像密码绘制单元;其中,所述图像密码绘制单元的设计步骤具体为:
(1)创建表示系统推荐图形密码界面九宫格中点的对象数组p,将九宫格中点的横坐标x、纵坐标y作为参数填入对象数组p的元素中,并将对象数组p传给画笔Pe;
(2)将感应区域的横坐标mx、纵坐标my作为参数填入对象数组pm中,通过对比pm与p的距离来确定选中的点的id,并将id的值传入pL1;
(3)设定用于表示点状态的三个图标A、B、C,并传给画笔Pe;
(4)画笔Pe收到数组p、pm和点图标后,绘制系统推荐的图形密码G;
(5)绘制完成后按确认键。
8.如权利要求6所述的多笔画图形密码推荐方案的认证系统,其特征在于,在步骤S9中,所述图标A、B、C分别表示系统推荐图形密码前的图形密码界面、系统推荐图形密码后的图形密码界面、用户绘制完成后的界面。
9.如权利要求6所述的多笔画图形密码推荐方案的认证系统,其特征在于,在步骤S9中,数组ps中随机产生一个边数在用户选择的种类之内的图形G,该图像G为系统随机从图案库中产生图形密码。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201810709372.XA CN109063454A (zh) | 2018-07-02 | 2018-07-02 | 一种多笔画图形密码推荐方案及其认证系统 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201810709372.XA CN109063454A (zh) | 2018-07-02 | 2018-07-02 | 一种多笔画图形密码推荐方案及其认证系统 |
Publications (1)
Publication Number | Publication Date |
---|---|
CN109063454A true CN109063454A (zh) | 2018-12-21 |
Family
ID=64818405
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN201810709372.XA Pending CN109063454A (zh) | 2018-07-02 | 2018-07-02 | 一种多笔画图形密码推荐方案及其认证系统 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN109063454A (zh) |
Cited By (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN110851814A (zh) * | 2019-10-29 | 2020-02-28 | 南京航空航天大学 | 一种基于图像进行用户登陆的验证方法 |
CN112287332A (zh) * | 2020-09-22 | 2021-01-29 | 山东师范大学 | 一种基于图形和字符结合的密码认证系统及方法 |
Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN104917773A (zh) * | 2015-06-16 | 2015-09-16 | 西安电子科技大学 | 安卓系统中图形解锁密码的身份认证改进方法 |
CN107480505A (zh) * | 2017-07-11 | 2017-12-15 | 广州视源电子科技股份有限公司 | 设备解锁路径生成方法、装置以及解锁方法、装置和终端 |
CN107967422A (zh) * | 2017-11-02 | 2018-04-27 | 深圳市金立通信设备有限公司 | 一种验证实现方法及电子终端 |
-
2018
- 2018-07-02 CN CN201810709372.XA patent/CN109063454A/zh active Pending
Patent Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN104917773A (zh) * | 2015-06-16 | 2015-09-16 | 西安电子科技大学 | 安卓系统中图形解锁密码的身份认证改进方法 |
CN107480505A (zh) * | 2017-07-11 | 2017-12-15 | 广州视源电子科技股份有限公司 | 设备解锁路径生成方法、装置以及解锁方法、装置和终端 |
CN107967422A (zh) * | 2017-11-02 | 2018-04-27 | 深圳市金立通信设备有限公司 | 一种验证实现方法及电子终端 |
Cited By (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN110851814A (zh) * | 2019-10-29 | 2020-02-28 | 南京航空航天大学 | 一种基于图像进行用户登陆的验证方法 |
CN110851814B (zh) * | 2019-10-29 | 2023-04-25 | 南京航空航天大学 | 一种基于图像进行用户登陆的验证方法 |
CN112287332A (zh) * | 2020-09-22 | 2021-01-29 | 山东师范大学 | 一种基于图形和字符结合的密码认证系统及方法 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US10176315B2 (en) | Graphical authentication | |
US20190325117A1 (en) | Method and apparatus for generating and applying homepage id number | |
CN103529951B (zh) | 字符输入方法及系统 | |
US11128613B2 (en) | Authentication based on visual memory | |
CN104951680A (zh) | 一种生物特征信息处理方法、保存方法及装置 | |
WO2010083016A1 (en) | System and method for authenticating a user a graphical password | |
TWI621028B (zh) | Terminal device password unlocking method, device and terminal device | |
CN106156312B (zh) | 信息处理的方法及移动终端 | |
US11334656B2 (en) | 3D virtual interactive digital user authentication security | |
CN103152324B (zh) | 基于行为特征的用户认证方法 | |
Kim | Keypad against brute force attacks on smartphones | |
CN105447350A (zh) | 一种身份认证方法及装置 | |
CN109063454A (zh) | 一种多笔画图形密码推荐方案及其认证系统 | |
US20150169882A1 (en) | System and method for providing graphical dynamic user authentication and device access | |
JP4758175B2 (ja) | 利用者認証方法及び利用者認証プログラム | |
TW201409988A (zh) | 手持裝置及其解除鎖定的方法 | |
US20170357793A1 (en) | Passnumber and image based method and computer program product to authenticate user identity | |
Kumar et al. | A graphical password based authentication based system for mobile devices | |
CN108985042A (zh) | 一种基于图形加数字的安卓图形解锁方法 | |
CN109118551A (zh) | 一种图像处理方法、终端及存储介质 | |
CN104077060B (zh) | 一种解锁装置及其方法 | |
TWI590090B (zh) | Mobile phone password lock method of operation, recording media and computer program products | |
JP5659284B1 (ja) | プログラム、サーバおよび通信端末 | |
Verma et al. | Biometric based user authentication in smart phones | |
KR101823528B1 (ko) | 사용자의 행위 패턴을 이용한 인증 방법 및 그 방법을 구현하는 프로그램을 기록한 기록매체 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PB01 | Publication | ||
PB01 | Publication | ||
SE01 | Entry into force of request for substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
RJ01 | Rejection of invention patent application after publication |
Application publication date: 20181221 |
|
RJ01 | Rejection of invention patent application after publication |