CN117290835A - 生物识别认证的实现 - Google Patents

生物识别认证的实现 Download PDF

Info

Publication number
CN117290835A
CN117290835A CN202311404988.3A CN202311404988A CN117290835A CN 117290835 A CN117290835 A CN 117290835A CN 202311404988 A CN202311404988 A CN 202311404988A CN 117290835 A CN117290835 A CN 117290835A
Authority
CN
China
Prior art keywords
computer system
biometric
criteria
accessory device
external accessory
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN202311404988.3A
Other languages
English (en)
Inventor
G·R·保罗
B·拜伦
K·C·布鲁格
N·K·钦纳坦比凯拉萨姆
B·M·李德薇娜
R·W·梅尔
N·M·威尔斯
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Apple Inc
Original Assignee
Apple Inc
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Apple Inc filed Critical Apple Inc
Priority claimed from PCT/US2022/013730 external-priority patent/WO2022159899A1/en
Publication of CN117290835A publication Critical patent/CN117290835A/zh
Pending legal-status Critical Current

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/32User authentication using biometric data, e.g. fingerprints, iris scans or voiceprints
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/34User authentication involving the use of external additional devices, e.g. dongles or smart cards
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/34User authentication involving the use of external additional devices, e.g. dongles or smart cards
    • G06F21/35User authentication involving the use of external additional devices, e.g. dongles or smart cards communicating wirelessly

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • Software Systems (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Measurement Of The Respiration, Hearing Ability, Form, And Blood Characteristics Of Living Organisms (AREA)
  • Collating Specific Patterns (AREA)

Abstract

本公开涉及生物识别认证的实现。公开了一种用于认证的方法和用户界面,包括:根据一些实施方案使用外部设备提供和控制计算机系统处的认证;根据一些实施方案提供和控制计算机系统处的生物识别认证;以及根据一些实施方案管理计算机系统处的不同类型生物识别认证的可用性。

Description

生物识别认证的实现
本申请是申请日为2022年1月25日、申请号为202280021661.5、发明名称为“生物识别认证的实现”的发明专利申请的分案申请。
相关申请的交叉引用
本申请要求2021年4月25日提交的标题为“IMPLEMENTATION OF BIOMETRICAUTHENTICATION”的美国临时专利申请序列号63/179,503和2021年1月25日提交的标题为“IMPLEMENTATION OF BIOMETRIC AUTHENTICATION”的美国临时专利申请序列号63/141,354的优先权。这些专利申请的内容据此全文以引用方式并入。
技术领域
本公开整体涉及生物识别认证,并且更具体地涉及用于在使用生物识别特征的生物识别认证不成功时登记生物识别特征和认证的计算机用户界面和技术。
背景技术
使用电子设备来对例如面部、虹膜或指纹进行生物识别认证是认证电子设备的用户的方便、有效且安全的方法。生物识别认证允许设备快速、容易且安全地验证任何数量的用户的身份。
发明内容
然而,用于使用计算机系统(例如,电子计算设备)来实现生物识别认证的一些技术通常很麻烦且效率低下。当用户由于生物识别特征(例如,面部、手指)的一部分(例如,口部、一部分手指)被覆盖(例如,被口罩覆盖)而在执行动作之前未能通过生物识别认证时,用户通常不能认证或被迫经由其他繁琐方法进行认证。鉴于上述缺点,现有技术需要比必要更多的时间,当生物识别认证失败时并且/或者当生物识别认证因为生物识别特征的部分被覆盖而失败时,浪费了用户时间和设备能量。这后一考虑在电池驱动的设备中是特别重要的。
因此,本技术为电子设备(例如,计算机系统)提供了用于实现生物识别认证的更快、更有效的方法和界面。此类方法和界面任选地补充或替换用于实现生物识别认证的其他方法。此类方法和界面改善了电子设备的安全性,因为当生物识别认证失败时(例如,因为特征的一部分被覆盖),在提供其他技术来认证用户时,用户不太可能禁用生物识别认证。此类方法和界面减少对用户所造成的认知负担,并且产生更有效的人机界面。对于电池驱动的计算设备,此类方法和界面节省功率,并且增大电池充电之间的时间间隔。此类方法和界面还减少了在进行认证时计算设备(诸如智能电话和智能手表)处所需的不必要的、无关的或重复的输入的数量。
根据一些实施方案,描述了一种方法。该方法在与一个或多个生物识别传感器和一个外部附件设备通信的计算机系统处执行。该方法包括:在计算机系统处接收利用计算机系统执行安全操作的请求;以及响应于利用计算机系统执行安全操作的请求:根据确定被计算机系统捕获的生物识别数据满足生物识别认证标准集,执行安全操作;以及根据确定生物识别数据不满足生物识别认证标准集并且根据确定外部附件设备的一个或多个状态满足基于附件的标准集,执行安全操作,该基于附件的标准集包括当外部附件设备处于解锁状态时满足的标准和当外部附件设备与用户物理地关联时满足的标准。
根据一些实施方案,描述了一种非暂态计算机可读存储装置。该非暂态计算机可读存储介质存储被配置为由与一个或多个生物识别传感器和一个外部附件设备通信的计算机系统的一个或多个处理器执行的一个或多个程序,该一个或多个程序包括用于执行以下操作的指令:在计算机系统处接收利用计算机系统执行安全操作的请求;以及响应于利用计算机系统执行安全操作的请求:根据确定被计算机系统捕获的生物识别数据满足生物识别认证标准集,执行安全操作;以及根据确定生物识别数据不满足生物识别认证标准集并且根据确定外部附件设备的一个或多个状态满足基于附件的标准集,执行安全操作,该基于附件的标准集包括当外部附件设备处于解锁状态时满足的标准和当外部附件设备与用户物理地关联时满足的标准。
根据一些实施方案,描述了一种暂态计算机可读存储装置。该暂态计算机可读存储介质存储被配置为由与一个或多个生物识别传感器和一个外部附件设备通信的计算机系统的一个或多个处理器执行的一个或多个程序,该一个或多个程序包括用于执行以下操作的指令:在计算机系统处接收利用计算机系统执行安全操作的请求;以及响应于利用计算机系统执行安全操作的请求:根据确定被计算机系统捕获的生物识别数据满足生物识别认证标准集,执行安全操作;以及根据确定生物识别数据不满足生物识别认证标准集并且根据确定外部附件设备的一个或多个状态满足基于附件的标准集,执行安全操作,该基于附件的标准集包括当外部附件设备处于解锁状态时满足的标准和当外部附件设备与用户物理地关联时满足的标准。
根据一些实施方案,描述了一种计算机系统。该计算机系统包括:一个或多个处理器,其中计算机系统与一个或多个生物识别传感器和一个外部附件设备通信;以及存储器,该存储器存储被配置为由一个或多个处理器执行的一个或多个程序,该一个或多个程序包括用于执行以下操作的指令:在计算机系统处接收利用计算机系统执行安全操作的请求;以及响应于利用计算机系统执行安全操作的请求:根据确定被计算机系统捕获的生物识别数据满足生物识别认证标准集,执行安全操作;以及根据确定生物识别数据不满足生物识别认证标准集并且根据确定外部附件设备的一个或多个状态满足基于附件的标准集,执行安全操作,该基于附件的标准集包括当外部附件设备处于解锁状态时满足的标准和当外部附件设备与用户物理地关联时满足的标准。
根据一些实施方案,描述了一种计算机系统。该计算机系统包括:一个或多个处理器,其中计算机系统与一个或多个生物识别传感器和一个外部附件设备通信;存储器,该存储器存储被配置为由一个或多个处理器执行的一个或多个程序;用于在计算机系统处接收利用计算机系统执行安全操作的请求的装置;以及响应于利用计算机系统执行安全操作的请求用于执行以下操作的装置:根据确定被计算机系统捕获的生物识别数据满足生物识别认证标准集,执行安全操作;以及根据确定生物识别数据不满足生物识别认证标准集并且根据确定外部附件设备的一个或多个状态满足基于附件的标准集,执行安全操作,该基于附件的标准集包括当外部附件设备处于解锁状态时满足的标准和当外部附件设备与用户物理地关联时满足的标准。
根据一些实施方案,描述了一种计算机程序产品。该计算机程序产品包括:与一个或多个生物识别传感器和一个外部附件设备通信的计算机系统的一个或多个处理器;以及存储器,该存储器存储被配置为由一个或多个处理器执行的一个或多个程序。该一个或多个程序包括用于执行以下操作的指令:在计算机系统处接收利用计算机系统执行安全操作的请求;以及响应于利用计算机系统执行安全操作的请求:根据确定被计算机系统捕获的生物识别数据满足生物识别认证标准集,执行安全操作;以及根据确定生物识别数据不满足生物识别认证标准集并且根据确定外部附件设备的一个或多个状态满足基于附件的标准集,执行安全操作,该基于附件的标准集包括当外部附件设备处于解锁状态时满足的标准和当外部附件设备与用户物理地关联时满足的标准。
根据一些实施方案,描述了一种方法。该方法在与一个或多个生物识别传感器和一个或多个输出设备通信的计算机系统处执行。该方法包括:在计算机系统处接收利用计算机系统执行第一安全操作的请求;响应于利用计算机系统执行第一安全操作的请求:根据确定被计算机系统捕获的生物识别数据满足生物识别认证标准集,执行第一安全操作;以及根据确定生物识别数据不满足生物识别认证标准集,放弃执行第一安全操作;在响应于执行第一安全操作的请求而放弃执行第一安全操作之后,接收满足认证标准集的认证信息;以及响应于接收到满足认证标准集的认证信息:执行与认证标准集相关联的第二安全操作;以及经由一个或多个输出设备提供将计算机系统配置为在外部附件设备与用户物理地关联时执行安全操作的提示。
根据一些实施方案,描述了一种非暂态计算机可读存储介质。该非暂态计算机可读存储介质存储被配置为由与一个或多个生物识别传感器和一个或多个输出设备通信的计算机系统的一个或多个处理器执行的一个或多个程序,该一个或多个程序包括用于执行以下操作的指令:在计算机系统处接收利用计算机系统执行第一安全操作的请求;响应于利用计算机系统执行第一安全操作的请求:根据确定被计算机系统捕获的生物识别数据满足生物识别认证标准集,执行第一安全操作;以及根据确定生物识别数据不满足生物识别认证标准集,放弃执行第一安全操作;在响应于执行第一安全操作的请求而放弃执行第一安全操作之后,接收满足认证标准集的认证信息;以及响应于接收到满足认证标准集的认证信息:执行与认证标准集相关联的第二安全操作;以及经由一个或多个输出设备提供将计算机系统配置为在外部附件设备与用户物理地关联时执行安全操作的提示。
根据一些实施方案,描述了一种暂态计算机可读存储介质。该暂态计算机可读存储介质存储被配置为由与一个或多个生物识别传感器和一个或多个输出设备通信的计算机系统的一个或多个处理器执行的一个或多个程序,该一个或多个程序包括用于执行以下操作的指令:在计算机系统处接收利用计算机系统执行第一安全操作的请求;响应于利用计算机系统执行第一安全操作的请求:根据确定被计算机系统捕获的生物识别数据满足生物识别认证标准集,执行第一安全操作;以及根据确定生物识别数据不满足生物识别认证标准集,放弃执行第一安全操作;在响应于执行第一安全操作的请求而放弃执行第一安全操作之后,接收满足认证标准集的认证信息;以及响应于接收到满足认证标准集的认证信息:执行与认证标准集相关联的第二安全操作;以及经由一个或多个输出设备提供将计算机系统配置为在外部附件设备与用户物理地关联时执行安全操作的提示。
根据一些实施方案,描述了一种计算机系统。该计算机系统包括:一个或多个处理器,其中计算机系统与一个或多个生物识别传感器和一个或多个输出设备通信;以及存储器,该存储器存储被配置为由一个或多个处理器执行的一个或多个程序,该一个或多个程序包括用于执行以下操作的指令:在计算机系统处接收利用计算机系统执行第一安全操作的请求;响应于利用计算机系统执行第一安全操作的请求:根据确定被计算机系统捕获的生物识别数据满足生物识别认证标准集,执行第一安全操作;以及根据确定生物识别数据不满足生物识别认证标准集,放弃执行第一安全操作;在响应于执行第一安全操作的请求而放弃执行第一安全操作之后,接收满足认证标准集的认证信息;以及响应于接收到满足认证标准集的认证信息:执行与认证标准集相关联的第二安全操作;以及经由一个或多个输出设备提供将计算机系统配置为在外部附件设备与用户物理地关联时执行安全操作的提示。
根据一些实施方案,描述了一种计算机系统。该计算机系统包括:一个或多个处理器,其中计算机系统与一个或多个生物识别传感器和一个外部附件设备通信;存储器,该存储器存储被配置为由一个或多个处理器执行的一个或多个程序;用于在所述计算机系统处接收利用所述计算机系统执行第一安全操作的请求的装置;响应于利用计算机系统执行第一安全操作的请求用于执行以下操作的装置:根据确定被计算机系统捕获的生物识别数据满足生物识别认证标准集,执行第一安全操作;以及根据确定生物识别数据不满足生物识别认证标准集,放弃执行第一安全操作;在响应于执行第一安全操作的请求而放弃执行第一安全操作之后,用于接收满足认证标准集的认证信息的装置;以及响应于接收到满足认证标准集的认证信息用于执行以下操作的装置:执行与认证标准集相关联的第二安全操作;以及经由一个或多个输出设备提供将计算机系统配置为在外部附件设备与用户物理地关联时执行安全操作的提示。
根据一些实施方案,描述了一种计算机程序产品。该计算机程序产品包括:计算机系统的与一个或多个生物识别传感器和一个或多个输出设备通信的一个或多个处理器;以及存储器,该存储器存储被配置为由一个或多个处理器执行的一个或多个程序,该一个或多个程序包括用于执行以下操作的指令:在计算机系统处接收利用计算机系统执行第一安全操作的请求;响应于利用计算机系统执行第一安全操作的请求:根据确定被计算机系统捕获的生物识别数据满足生物识别认证标准集,执行第一安全操作;以及根据确定生物识别数据不满足生物识别认证标准集,放弃执行第一安全操作;在响应于执行第一安全操作的请求而放弃执行第一安全操作之后,接收满足认证标准集的认证信息;以及响应于接收到满足认证标准集的认证信息:执行与认证标准集相关联的第二安全操作;以及经由一个或多个输出设备提供将计算机系统配置为在外部附件设备与用户物理地关联时执行安全操作的提示。
根据一些实施方案,描述了一种方法。该方法在与一个或多个生物识别传感器、一个或多个输出设备和一个或多个输入设备通信的计算机系统处执行。该方法包括:在生物识别登记过程期间,经由一个或多个输出设备提供在生物识别特征的第一部分不能够用于经由一个或多个生物识别传感器捕获时启用用于执行第一类型的安全操作的第一设置的选项;在完成生物识别登记过程之后,经由一个或多个输入设备接收执行第一类型的安全操作的请求;以及响应于接收到执行第一类型的安全操作的请求:根据确定基于经由一个或多个生物识别传感器捕获的生物识别数据,生物识别特征的第一部分不能够用于被捕获;确定第一设置被启用;以及确定生物识别数据满足生物识别认证标准集,执行第一类型的安全操作;以及根据确定生物识别特征的第一部分不能够用于被捕获以及确定第一设置未被启用,放弃执行第一类型的安全操作。
在一些实施方案中,描述了一种非暂态计算机可读存储介质。该非暂态计算机可读存储介质存储被配置为由与一个或多个生物识别传感器、一个或多个输出设备和一个或多个输入设备通信的计算机系统的一个或多个处理器执行的一个或多个程序,该一个或多个程序包括用于执行以下操作的指令:在生物识别登记过程期间,经由一个或多个输出设备提供在生物识别特征的第一部分不能够用于经由一个或多个生物识别传感器捕获时启用用于执行第一类型的安全操作的第一设置的选项;在完成生物识别登记过程之后,经由一个或多个输入设备接收执行第一类型的安全操作的请求;以及响应于接收到执行第一类型的安全操作的请求:根据确定基于经由一个或多个生物识别传感器捕获的生物识别数据,生物识别特征的第一部分不能够用于被捕获;确定第一设置被启用;以及确定生物识别数据满足生物识别认证标准集,执行第一类型的安全操作;以及根据确定生物识别特征的第一部分不能够用于被捕获以及确定第一设置未被启用,放弃执行第一类型的安全操作。
在一些实施方案中,描述了一种暂态计算机可读存储介质。该暂态计算机可读存储介质存储被配置为由与一个或多个生物识别传感器、一个或多个输出设备和一个或多个输入设备通信的计算机系统的一个或多个处理器执行的一个或多个程序,该一个或多个程序包括用于执行以下操作的指令:在生物识别登记过程期间,经由一个或多个输出设备提供在生物识别特征的第一部分不能够用于经由一个或多个生物识别传感器捕获时启用用于执行第一类型的安全操作的第一设置的选项;在完成生物识别登记过程之后,经由一个或多个输入设备接收执行第一类型的安全操作的请求;以及响应于接收到执行第一类型的安全操作的请求:根据确定基于经由一个或多个生物识别传感器捕获的生物识别数据,生物识别特征的第一部分不能够用于被捕获;确定第一设置被启用;以及确定生物识别数据满足生物识别认证标准集,执行第一类型的安全操作;以及根据确定生物识别特征的第一部分不能够用于被捕获以及确定第一设置未被启用,放弃执行第一类型的安全操作。
根据一些实施方案,描述了一种计算机系统。该计算机系统包括:一个或多个处理器,其中计算机系统与一个或多个生物识别传感器、一个或多个输出设备和一个或多个输入设备通信;以及存储器,该存储器存储被配置为由一个或多个处理器执行的一个或多个程序,该一个或多个程序包括用于执行以下操作的指令:在生物识别登记过程期间,经由一个或多个输出设备提供在生物识别特征的第一部分不能够用于经由一个或多个生物识别传感器捕获时启用用于执行第一类型的安全操作的第一设置的选项;在完成生物识别登记过程之后,经由一个或多个输入设备接收执行第一类型的安全操作的请求;以及响应于接收到执行第一类型的安全操作的请求:根据确定基于经由一个或多个生物识别传感器捕获的生物识别数据,生物识别特征的第一部分不能够用于被捕获;确定第一设置被启用;以及确定生物识别数据满足生物识别认证标准集,执行第一类型的安全操作;以及根据确定生物识别特征的第一部分不能够用于被捕获以及确定第一设置未被启用,放弃执行第一类型的安全操作。
根据一些实施方案,描述了一种计算机系统。该计算机系统包括:一个或多个处理器,其中计算机系统与一个或多个生物识别传感器、一个或多个输出设备和一个或多个输入设备通信;存储器,该存储器存储被配置为由一个或多个处理器执行的一个或多个程序;在生物识别登记过程期间,用于经由一个或多个输出设备提供在生物识别特征的第一部分不能够用于经由一个或多个生物识别传感器捕获时启用用于执行第一类型的安全操作的第一设置的选项的装置;在完成所述生物识别登记过程之后,用于经由一个或多个输入设备接收执行所述第一类型的所述安全操作的请求的装置;以及响应于接收到执行第一类型的安全操作的请求用于执行以下操作的装置:根据确定基于经由一个或多个生物识别传感器捕获的生物识别数据,生物识别特征的第一部分不能够用于被捕获;确定第一设置被启用;以及确定生物识别数据满足生物识别认证标准集,执行第一类型的安全操作;以及根据确定生物识别特征的第一部分不能够用于被捕获以及确定第一设置未被启用,放弃执行第一类型的安全操作。
根据一些实施方案,描述了一种计算机程序产品。该计算机系统包括:与一个或多个生物识别传感器、一个或多个输出设备和一个或多个输入设备通信的计算机系统的一个或多个处理器;以及存储器,该存储器存储被配置为由一个或多个处理器执行的一个或多个程序。该一个或多个程序包括用于执行以下操作的指令:在生物识别登记过程期间,经由一个或多个输出设备提供在生物识别特征的第一部分不能够用于经由一个或多个生物识别传感器捕获时启用用于执行第一类型的安全操作的第一设置的选项;在完成生物识别登记过程之后,经由一个或多个输入设备接收执行第一类型的安全操作的请求;以及响应于接收到执行第一类型的安全操作的请求:根据确定基于经由一个或多个生物识别传感器捕获的生物识别数据,生物识别特征的第一部分不能够用于被捕获;确定第一设置被启用;以及确定生物识别数据满足生物识别认证标准集,执行第一类型的安全操作;以及根据确定生物识别特征的第一部分不能够用于被捕获以及确定第一设置未被启用,放弃执行第一类型的安全操作。
根据一些实施方案,描述了一种方法。该方法在与一个或多个生物识别传感器、显示生成部件和一个或多个输入设备通信的计算机系统处执行。该方法包括:经由一个或多个输入设备接收使能在生物识别特征的第一部分不能够用于被生物识别传感器捕获时基于生物识别特征的第二部分执行安全操作的请求;以及响应于接收到使能在生物识别特征的第一部分不能够用于被生物识别传感器捕获时基于生物识别特征的第二部分执行安全操作的请求:根据确定在生物识别特征的第一部分不能够用于被生物识别传感器捕获时,对应于生物识别特征的第二部分的生物识别数据先前已被登记以供在生物识别认证中使用,使得能够将生物识别特征的第二部分用于生物识别认证,而不发起包括捕获对应于生物识别特征的第二部分的生物识别数据的生物识别登记过程;以及根据确定在生物识别特征的第一部分不能够用于被生物识别传感器捕获时,对应于生物识别特征的第二部分的数据先前未被登记以供在生物识别认证中使用,发起生物识别登记过程,该生物识别登记过程包括在生物识别特征的第一部分不能够用于被生物识别传感器捕获时捕获对应于生物识别特征的第二部分的生物识别数据以供在生物识别认证中使用。
根据一些实施方案,描述了一种非暂态计算机可读存储介质。该非暂态计算机可读存储介质存储被配置为由与一个或多个生物识别传感器、显示生成部件和一个或多个输入设备通信的计算机系统的一个或多个处理器执行的一个或多个程序,该一个或多个程序包括用于执行以下操作的指令:经由一个或多个输入设备接收使能在生物识别特征的第一部分不能够用于被生物识别传感器捕获时基于生物识别特征的第二部分执行安全操作的请求;以及响应于接收到使能在生物识别特征的第一部分不能够用于被生物识别传感器捕获时基于生物识别特征的第二部分执行安全操作的请求:根据确定在生物识别特征的第一部分不能够用于被生物识别传感器捕获时,对应于生物识别特征的第二部分的生物识别数据先前已被登记以供在生物识别认证中使用,使得能够将生物识别特征的第二部分用于生物识别认证,而不发起包括捕获对应于生物识别特征的第二部分的生物识别数据的生物识别登记过程;以及根据确定在生物识别特征的第一部分不能够用于被生物识别传感器捕获时,对应于生物识别特征的第二部分的数据先前未被登记以供在生物识别认证中使用,发起生物识别登记过程,该生物识别登记过程包括在生物识别特征的第一部分不能够用于被生物识别传感器捕获时捕获对应于生物识别特征的第二部分的生物识别数据以供在生物识别认证中使用。
根据一些实施方案,描述了一种暂态计算机可读存储介质。该暂态计算机可读存储介质存储被配置为由与一个或多个生物识别传感器、显示生成部件和一个或多个输入设备通信的计算机系统的一个或多个处理器执行的一个或多个程序,该一个或多个程序包括用于执行以下操作的指令:经由一个或多个输入设备接收使能在生物识别特征的第一部分不能够用于被生物识别传感器捕获时基于生物识别特征的第二部分执行安全操作的请求;以及响应于接收到使能在生物识别特征的第一部分不能够用于被生物识别传感器捕获时基于生物识别特征的第二部分执行安全操作的请求:根据确定在生物识别特征的第一部分不能够用于被生物识别传感器捕获时,对应于生物识别特征的第二部分的生物识别数据先前已被登记以供在生物识别认证中使用,使得能够将生物识别特征的第二部分用于生物识别认证,而不发起包括捕获对应于生物识别特征的第二部分的生物识别数据的生物识别登记过程;以及根据确定在生物识别特征的第一部分不能够用于被生物识别传感器捕获时,对应于生物识别特征的第二部分的数据先前未被登记以供在生物识别认证中使用,发起生物识别登记过程,该生物识别登记过程包括在生物识别特征的第一部分不能够用于被生物识别传感器捕获时捕获对应于生物识别特征的第二部分的生物识别数据以供在生物识别认证中使用。
根据一些实施方案,描述了一种计算机系统。该计算机系统包括:一个或多个处理器,其中计算机系统与一个或多个生物识别传感器、显示生成部件和一个或多个输入设备通信;以及存储器,该存储器存储被配置为由一个或多个处理器执行的一个或多个程序,该一个或多个程序包括用于执行以下操作的指令:经由一个或多个输入设备接收使能在生物识别特征的第一部分不能够用于被生物识别传感器捕获时基于生物识别特征的第二部分执行安全操作的请求;以及响应于接收到使能在生物识别特征的第一部分不能够用于被生物识别传感器捕获时基于生物识别特征的第二部分执行安全操作的请求:根据确定在生物识别特征的第一部分不能够用于被生物识别传感器捕获时,对应于生物识别特征的第二部分的生物识别数据先前已被登记以供在生物识别认证中使用,使得能够将生物识别特征的第二部分用于生物识别认证,而不发起包括捕获对应于生物识别特征的第二部分的生物识别数据的生物识别登记过程;以及根据确定在生物识别特征的第一部分不能够用于被生物识别传感器捕获时,对应于生物识别特征的第二部分的数据先前未被登记以供在生物识别认证中使用,发起生物识别登记过程,该生物识别登记过程包括在生物识别特征的第一部分不能够用于被生物识别传感器捕获时捕获对应于生物识别特征的第二部分的生物识别数据以供在生物识别认证中使用。
根据一些实施方案,描述了一种计算机系统。该计算机系统包括:一个或多个处理器,其中计算机系统与一个或多个生物识别传感器、显示生成部件和一个或多个输入设备通信;以及存储器,该存储器存储被配置为由一个或多个处理器执行的一个或多个程序;用于经由一个或多个输入设备接收使能在生物识别特征的第一部分不能够用于被生物识别传感器捕获时基于生物识别特征的第二部分执行安全操作的请求的装置;以及响应于接收到使能在生物识别特征的第一部分不能够用于被生物识别传感器捕获时基于生物识别特征的第二部分执行安全操作的请求用于执行以下操作的装置:根据确定在生物识别特征的第一部分不能够用于被生物识别传感器捕获时,对应于生物识别特征的第二部分的生物识别数据先前已被登记以供在生物识别认证中使用,使得能够将生物识别特征的第二部分用于生物识别认证,而不发起包括捕获对应于生物识别特征的第二部分的生物识别数据的生物识别登记过程;以及根据确定在生物识别特征的第一部分不能够用于被生物识别传感器捕获时,对应于生物识别特征的第二部分的数据先前未被登记以供在生物识别认证中使用,发起生物识别登记过程,该生物识别登记过程包括在生物识别特征的第一部分不能够用于被生物识别传感器捕获时捕获对应于生物识别特征的第二部分的生物识别数据以供在生物识别认证中使用。
根据一些实施方案,描述了一种计算机程序产品。该计算机系统包括:与一个或多个生物识别传感器、显示生成部件和一个或多个输入设备通信的计算机系统的一个或多个处理器;以及存储器,该存储器存储被配置为由一个或多个处理器执行的一个或多个程序。该一个或多个程序包括用于执行以下操作的指令:经由一个或多个输入设备接收使能在生物识别特征的第一部分不能够用于被生物识别传感器捕获时基于生物识别特征的第二部分执行安全操作的请求;以及响应于接收到使能在生物识别特征的第一部分不能够用于被生物识别传感器捕获时基于生物识别特征的第二部分执行安全操作的请求:根据确定在生物识别特征的第一部分不能够用于被生物识别传感器捕获时,对应于生物识别特征的第二部分的生物识别数据先前已被登记以供在生物识别认证中使用,使得能够将生物识别特征的第二部分用于生物识别认证,而不发起包括捕获对应于生物识别特征的第二部分的生物识别数据的生物识别登记过程;以及根据确定在生物识别特征的第一部分不能够用于被生物识别传感器捕获时,对应于生物识别特征的第二部分的数据先前未被登记以供在生物识别认证中使用,发起生物识别登记过程,该生物识别登记过程包括在生物识别特征的第一部分不能够用于被生物识别传感器捕获时捕获对应于生物识别特征的第二部分的生物识别数据以供在生物识别认证中使用。
根据一些实施方案,描述了一种方法。该方法在与一个或多个生物识别传感器和一个或多个输出设备通信的计算机系统处执行。该方法包括:在生物识别登记过程期间,经由一个或多个生物识别传感器捕获对应于生物识别特征的相应内容;以及响应于捕获到对应于生物识别特征的相应内容并且根据确定相应内容满足相应标准集,其中相应标准集包括在基于相应内容确定相应类型的对象定位在生物识别特征的相应部分上时满足的标准,并且其中生物识别特征先前结合对应于在相应内容被捕获之前定位在生物识别特征的相应部分上的相应类型的对象的数据而被登记,经由一个或多个输出设备提供在相应类型的对象未定位在生物识别特征的相应部分上的情况下执行生物识别登记过程的至少一部分的相应提示。
在一些实施方案中,描述了一种非暂态计算机可读存储介质。该非暂态计算机可读存储介质存储被配置为由与一个或多个生物识别传感器和一个或多个输出设备通信的计算机系统的一个或多个处理器执行的一个或多个程序。该一个或多个程序包括用于执行以下操作的指令:在生物识别登记过程期间,经由一个或多个生物识别传感器捕获对应于生物识别特征的相应内容;以及响应于捕获到对应于生物识别特征的相应内容并且根据确定相应内容满足相应标准集,其中相应标准集包括在基于相应内容确定相应类型的对象定位在生物识别特征的相应部分上时满足的标准,并且其中生物识别特征先前结合对应于在相应内容被捕获之前定位在生物识别特征的相应部分上的相应类型的对象的数据而被登记,经由一个或多个输出设备提供在相应类型的对象未定位在生物识别特征的相应部分上的情况下执行生物识别登记过程的至少一部分的相应提示。
在一些实施方案中,描述了一种暂态计算机可读存储介质。该暂态计算机可读存储介质存储被配置为由与一个或多个生物识别传感器和一个或多个输出设备通信的计算机系统的一个或多个处理器执行的一个或多个程序。该一个或多个程序包括用于执行以下操作的指令:在生物识别登记过程期间,经由一个或多个生物识别传感器捕获对应于生物识别特征的相应内容;以及响应于捕获到对应于生物识别特征的相应内容并且根据确定相应内容满足相应标准集,其中相应标准集包括在基于相应内容确定相应类型的对象定位在生物识别特征的相应部分上时满足的标准,并且其中生物识别特征先前结合对应于在相应内容被捕获之前定位在生物识别特征的相应部分上的相应类型的对象的数据而被登记,经由一个或多个输出设备提供在相应类型的对象未定位在生物识别特征的相应部分上的情况下执行生物识别登记过程的至少一部分的相应提示。
根据一些实施方案,描述了一种计算机系统。该计算机系统包括:一个或多个处理器,其中计算机系统与一个或多个生物识别传感器和一个或多个输出设备通信;以及存储器,该存储器存储被配置为由一个或多个处理器执行的一个或多个程序。该一个或多个程序包括用于执行以下操作的指令:在生物识别登记过程期间,经由一个或多个生物识别传感器捕获对应于生物识别特征的相应内容;以及响应于捕获到对应于生物识别特征的相应内容并且根据确定相应内容满足相应标准集,其中相应标准集包括在基于相应内容确定相应类型的对象定位在生物识别特征的相应部分上时满足的标准,并且其中生物识别特征先前结合对应于在相应内容被捕获之前定位在生物识别特征的相应部分上的相应类型的对象的数据而被登记,经由一个或多个输出设备提供在相应类型的对象未定位在生物识别特征的相应部分上的情况下执行生物识别登记过程的至少一部分的相应提示。
根据一些实施方案,描述了一种计算机系统。该计算机系统包括:一个或多个处理器,其中计算机系统与一个或多个生物识别传感器和一个或多个输出设备通信;存储器,该存储器存储被配置为由一个或多个处理器执行的一个或多个程序;在生物识别登记过程期间,用于经由一个或多个生物识别传感器捕获对应于生物识别特征的相应内容的装置;以及响应于捕获到对应于生物识别特征的相应内容用于执行以下操作的装置:根据确定相应内容满足相应标准集,其中相应标准集包括在基于相应内容确定相应类型的对象定位在生物识别特征的相应部分上时满足的标准,并且其中生物识别特征先前结合对应于在相应内容被捕获之前定位在生物识别特征的相应部分上的相应类型的对象的数据而被登记,经由一个或多个输出设备提供在相应类型的对象未定位在生物识别特征的相应部分上的情况下执行生物识别登记过程的至少一部分的相应提示。
根据一些实施方案,描述了一种计算机程序产品。该计算机程序产品包括:计算机系统的与一个或多个生物识别传感器和一个或多个输出设备通信的一个或多个处理器;以及存储器,该存储器存储被配置为由一个或多个处理器执行的一个或多个程序。该一个或多个程序包括用于执行以下操作的指令:在生物识别登记过程期间,经由一个或多个生物识别传感器捕获对应于生物识别特征的相应内容;以及响应于捕获到对应于生物识别特征的相应内容并且根据确定相应内容满足相应标准集,其中相应标准集包括在基于相应内容确定相应类型的对象定位在生物识别特征的相应部分上时满足的标准,并且其中生物识别特征先前结合对应于在相应内容被捕获之前定位在生物识别特征的相应部分上的相应类型的对象的数据而被登记,经由一个或多个输出设备提供在相应类型的对象未定位在生物识别特征的相应部分上的情况下执行生物识别登记过程的至少一部分的相应提示。
根据一些实施方案,描述了一种方法。该方法在与一个或多个生物识别传感器的计算机系统处执行。该方法包括:接收执行要求用户认证的安全操作的请求;以及响应于接收到执行安全操作的请求并且在经由一个或多个生物识别传感器捕获到第一生物识别数据之后:根据确定第一生物识别数据不匹配已登记生物识别特征,放弃执行安全操作,已登记生物识别特征是具有第一部分和第二部分的生物识别特征类型;根据确定:第一生物识别数据包括相应类型的生物识别特征的第二部分而不包括相应类型的生物识别特征的第一部分,自从检测到上次成功用户认证以来已发生小于第一阈值数量的包括相应类型的生物识别特征的第二部分而不包括相应类型的生物识别特征的第一部分的失败生物识别认证尝试,以及第一生物识别数据中的相应类型的生物识别特征的第二部分匹配已登记生物识别特征,执行安全操作;根据确定:第一生物识别数据包括相应类型的生物识别特征的第二部分而不包括相应类型的生物识别特征的第一部分,以及自从检测到上次成功用户认证以来已发生至少第一阈数量的包括相应类型的生物识别特征的第二部分而不包括相应类型的生物识别特征的第一部分的失败生物识别认证尝试,放弃执行安全操作;以及根据确定:第一生物识别数据包括相应类型的生物识别特征的第一部分和相应类型的生物识别特征的第二部分,自从检测到上次成功用户认证以来已发生小于第二阈值数量的包括相应类型的生物识别特征的失败生物识别认证尝试,其中第二阈值数量大于第一阈值数量,以及第一生物识别数据匹配已登记生物识别特征,执行安全操作。
描述了一种非暂态计算机可读存储介质。该非暂态计算机可读存储介质存储被配置为由与一个或多个生物识别传感器通信的计算机系统的一个或多个处理器执行的一个或多个程序。该一个或多个程序包括用于执行以下操作的指令:接收执行要求用户认证的安全操作的请求;以及响应于接收到执行安全操作的请求并且在经由一个或多个生物识别传感器捕获到第一生物识别数据之后:根据确定第一生物识别数据不匹配已登记生物识别特征,放弃执行安全操作,已登记生物识别特征是具有第一部分和第二部分的生物识别特征类型;根据确定:第一生物识别数据包括相应类型的生物识别特征的第二部分而不包括相应类型的生物识别特征的第一部分,自从检测到上次成功用户认证以来已发生小于第一阈值数量的包括相应类型的生物识别特征的第二部分而不包括相应类型的生物识别特征的第一部分的失败生物识别认证尝试,以及第一生物识别数据中的相应类型的生物识别特征的第二部分匹配已登记生物识别特征,执行安全操作;根据确定:第一生物识别数据包括相应类型的生物识别特征的第二部分而不包括相应类型的生物识别特征的第一部分,以及自从检测到上次成功用户认证以来已发生至少第一阈数量的包括相应类型的生物识别特征的第二部分而不包括相应类型的生物识别特征的第一部分的失败生物识别认证尝试,放弃执行安全操作;以及根据确定:第一生物识别数据包括相应类型的生物识别特征的第一部分和相应类型的生物识别特征的第二部分,自从检测到上次成功用户认证以来已发生小于第二阈值数量的包括相应类型的生物识别特征的失败生物识别认证尝试,其中第二阈值数量大于第一阈值数量,以及第一生物识别数据匹配已登记生物识别特征,执行安全操作。
描述了一种暂态计算机可读存储介质。该暂态计算机可读存储介质存储被配置为由与一个或多个生物识别传感器通信的计算机系统的一个或多个处理器执行的一个或多个程序。该一个或多个程序包括用于执行以下操作的指令:接收执行要求用户认证的安全操作的请求;以及响应于接收到执行安全操作的请求并且在经由一个或多个生物识别传感器捕获到第一生物识别数据之后:根据确定第一生物识别数据不匹配已登记生物识别特征,放弃执行安全操作,已登记生物识别特征是具有第一部分和第二部分的生物识别特征类型;根据确定:第一生物识别数据包括相应类型的生物识别特征的第二部分而不包括相应类型的生物识别特征的第一部分,自从检测到上次成功用户认证以来已发生小于第一阈值数量的包括相应类型的生物识别特征的第二部分而不包括相应类型的生物识别特征的第一部分的失败生物识别认证尝试,以及第一生物识别数据中的相应类型的生物识别特征的第二部分匹配已登记生物识别特征,执行安全操作;根据确定:第一生物识别数据包括相应类型的生物识别特征的第二部分而不包括相应类型的生物识别特征的第一部分,以及自从检测到上次成功用户认证以来已发生至少第一阈数量的包括相应类型的生物识别特征的第二部分而不包括相应类型的生物识别特征的第一部分的失败生物识别认证尝试,放弃执行安全操作;以及根据确定:第一生物识别数据包括相应类型的生物识别特征的第一部分和相应类型的生物识别特征的第二部分,自从检测到上次成功用户认证以来已发生小于第二阈值数量的包括相应类型的生物识别特征的失败生物识别认证尝试,其中第二阈值数量大于第一阈值数量,以及第一生物识别数据匹配已登记生物识别特征,执行安全操作。
根据一些实施方案,描述了一种计算机系统。该计算机系统包括:一个或多个处理器,其中计算机系统与一个或多个生物识别传感器通信;以及存储器,该存储器存储被配置为由一个或多个处理器执行的一个或多个程序。该一个或多个程序包括用于执行以下操作的指令:接收执行要求用户认证的安全操作的请求;以及响应于接收到执行安全操作的请求并且在经由一个或多个生物识别传感器捕获到第一生物识别数据之后:根据确定第一生物识别数据不匹配已登记生物识别特征,放弃执行安全操作,已登记生物识别特征是具有第一部分和第二部分的生物识别特征类型;根据确定:第一生物识别数据包括相应类型的生物识别特征的第二部分而不包括相应类型的生物识别特征的第一部分,自从检测到上次成功用户认证以来已发生小于第一阈值数量的包括相应类型的生物识别特征的第二部分而不包括相应类型的生物识别特征的第一部分的失败生物识别认证尝试,以及第一生物识别数据中的相应类型的生物识别特征的第二部分匹配已登记生物识别特征,执行安全操作;根据确定:第一生物识别数据包括相应类型的生物识别特征的第二部分而不包括相应类型的生物识别特征的第一部分,以及自从检测到上次成功用户认证以来已发生至少第一阈数量的包括相应类型的生物识别特征的第二部分而不包括相应类型的生物识别特征的第一部分的失败生物识别认证尝试,放弃执行安全操作;以及根据确定:第一生物识别数据包括相应类型的生物识别特征的第一部分和相应类型的生物识别特征的第二部分,自从检测到上次成功用户认证以来已发生小于第二阈值数量的包括相应类型的生物识别特征的失败生物识别认证尝试,其中第二阈值数量大于第一阈值数量,以及第一生物识别数据匹配已登记生物识别特征,执行安全操作。
根据一些实施方案,描述了一种计算机系统。该计算机系统包括:一个或多个处理器,其中计算机系统与一个或多个生物识别传感器通信;存储器,该存储器存储被配置为由一个或多个处理器执行的一个或多个程序;用于接收执行要求用户认证的安全操作的请求的装置;以及响应于接收到执行安全操作的请求并且在经由一个或多个生物识别传感器捕获到第一生物识别数据之后用于执行以下操作的装置:根据确定第一生物识别数据不匹配已登记生物识别特征,放弃执行安全操作,已登记生物识别特征是具有第一部分和第二部分的生物识别特征类型;根据确定:第一生物识别数据包括相应类型的生物识别特征的第二部分而不包括相应类型的生物识别特征的第一部分,自从检测到上次成功用户认证以来已发生小于第一阈值数量的包括相应类型的生物识别特征的第二部分而不包括相应类型的生物识别特征的第一部分的失败生物识别认证尝试,以及第一生物识别数据中的相应类型的生物识别特征的第二部分匹配已登记生物识别特征,执行安全操作;根据确定:第一生物识别数据包括相应类型的生物识别特征的第二部分而不包括相应类型的生物识别特征的第一部分,以及自从检测到上次成功用户认证以来已发生至少第一阈数量的包括相应类型的生物识别特征的第二部分而不包括相应类型的生物识别特征的第一部分的失败生物识别认证尝试,放弃执行安全操作;以及根据确定:第一生物识别数据包括相应类型的生物识别特征的第一部分和相应类型的生物识别特征的第二部分,自从检测到上次成功用户认证以来已发生小于第二阈值数量的包括相应类型的生物识别特征的失败生物识别认证尝试,其中第二阈值数量大于第一阈值数量,以及第一生物识别数据匹配已登记生物识别特征,执行安全操作。
根据一些实施方案,描述了一种计算机程序产品。该计算机程序产品包括:与一个或多个生物识别传感器通信的计算机系统的一个或多个处理器;以及存储器,该存储器存储被配置为由一个或多个处理器执行的一个或多个程序。该一个或多个程序包括用于执行以下操作的指令:接收执行要求用户认证的安全操作的请求;以及响应于接收到执行安全操作的请求并且在经由一个或多个生物识别传感器捕获到第一生物识别数据之后:根据确定第一生物识别数据不匹配已登记生物识别特征,放弃执行安全操作,已登记生物识别特征是具有第一部分和第二部分的生物识别特征类型;根据确定:第一生物识别数据包括相应类型的生物识别特征的第二部分而不包括相应类型的生物识别特征的第一部分,自从检测到上次成功用户认证以来已发生小于第一阈值数量的包括相应类型的生物识别特征的第二部分而不包括相应类型的生物识别特征的第一部分的失败生物识别认证尝试,以及第一生物识别数据中的相应类型的生物识别特征的第二部分匹配已登记生物识别特征,执行安全操作;根据确定:第一生物识别数据包括相应类型的生物识别特征的第二部分而不包括相应类型的生物识别特征的第一部分,以及自从检测到上次成功用户认证以来已发生至少第一阈数量的包括相应类型的生物识别特征的第二部分而不包括相应类型的生物识别特征的第一部分的失败生物识别认证尝试,放弃执行安全操作;以及根据确定:第一生物识别数据包括相应类型的生物识别特征的第一部分和相应类型的生物识别特征的第二部分,自从检测到上次成功用户认证以来已发生小于第二阈值数量的包括相应类型的生物识别特征的失败生物识别认证尝试,其中第二阈值数量大于第一阈值数量,以及第一生物识别数据匹配已登记生物识别特征,执行安全操作。
用于执行这些功能的可执行指令任选地被包括在被配置用于由一个或多个处理器执行的非暂态计算机可读存储介质或其他计算机程序产品中。用于执行这些功能的可执行指令任选地被包括在被配置用于由一个或多个处理器执行的暂态计算机可读存储介质或其他计算机程序产品中。
因此,为设备提供了更快、更有效的方法和界面,以用于实现生物识别认证,从而提高了此类设备的有效性、效率和用户满意度。此类方法和界面可补充或替换用于实现生物识别认证的其他方法。
附图说明
为了更好地理解各种所述实施方案,应结合以下附图参考下面的具体实施方式,其中类似的附图标号在所有附图中指示对应的部分。
图1A是示出根据一些实施方案的具有触敏显示器的便携式多功能设备的框图。
图1B是示出了根据一些实施方案的用于事件处理的示例性部件的框图。
图2示出了根据一些实施方案的具有触摸屏的便携式多功能设备。
图3是根据一些实施方案的具有显示器和触敏表面的示例性多功能设备的框图。
图4A示出了根据一些实施方案的针对便携式多功能设备上应用程序的菜单的示例性用户界面。
图4B示出了根据一些实施方案的针对具有与显示器分开的触敏表面的多功能设备的示例性用户界面。
图5A示出了根据一些实施方案的个人电子设备。
图5B是示出根据一些实施方案的个人电子设备的框图。
图5C至图5D示出了根据一些实施方案的具有触敏显示器和强度传感器的个人电子设备的示例性部件。
图5E至图5H示出了根据一些实施方案的个人电子设备的示例性部件和用户界面。
图6示出了根据一些实施方案的经由一个或多个通信信道连接的示例性设备。
图7A至图7AM示出了根据一些实施方案的用于使用外部设备提供和控制计算机系统处的认证的示例性用户界面。
图8A至图8E是示出根据一些实施方案的使用外部设备提供计算机系统处的认证的流程图。
图9是示出根据一些实施方案的用于使用外部设备控制计算机系统处的认证的方法的流程图。
图10A至图10B是根据一些实施方案的用于使用外部设备提供计算机系统处的认证的流程图。
图11A至图11B是根据一些实施方案的用于使用外部设备控制计算机系统处的认证的流程图。
图12A至图12AA示出了根据一些实施方案的用于提供和控制计算机系统处的生物识别认证的示例性用户界面。
图13A至图13B是示出根据一些实施方案的用于提供计算机系统处的生物识别认证的方法的流程图。
图14A至图14B是示出根据一些实施方案的用于控制计算机系统处的生物识别认证的方法的流程图。
图15A至图15U示出了根据一些实施方案的用于提供和控制计算机系统处的生物识别认证的示例性用户界面。
图16是示出根据一些实施方案的用于控制计算机系统处的生物识别认证的方法的流程图。
图17A至图17R示出了根据一些实施方案的用于管理计算机系统处的不同类型生物识别认证的可用性的示例性用户界面。
图18A至图18C示出了根据一些实施方案的用于管理计算机系统处的不同类型生物识别认证的可用性的方法的流程图。
具体实施方式
以下描述阐述了示例性方法、参数等。然而,应当认识到,此类描述并非意在限制本公开的范围,而是作为对示例性实施方案的描述来提供。
需要提供用于实现生物识别认证的有效方法和界面的电子设备。例如,需要用于在特征的生物识别认证不成功时认证用户的电子设备(例如,计算机系统)。此类技术可减轻对希望执行安全交易的用户所造成的认知负担,从而提高生产率。此外,此类技术可减少以其他方式浪费在冗余用户输入上的处理器功率和电池功率。
下面图1A至图1B、图2、图3、图4A至图4B、图5A至图5H和图6提供了对用于执行用于管理认证的技术的示例性设备的描述。
图7A至图7AM示出了根据一些实施方案的用于使用外部设备提供和控制计算机系统处的认证的示例性用户界面。图8A至图8E是示出根据一些实施方案的使用外部设备提供计算机系统处的认证的流程图。图9是示出根据一些实施方案的用于使用外部设备控制计算机系统处的认证的方法的流程图。图10A至图10B是根据一些实施方案的用于使用外部设备提供计算机系统处的认证的流程图。图11A至图11B是根据一些实施方案的用于使用外部设备控制计算机系统处的认证的流程图。图7A至图7AM中的用户界面用于示出下文所述的过程,包括图8A至图8E、图9、图10A至图10B以及图11A至图11B中的过程。
图12A至图12AA以及图15A至图15U示出了根据一些实施方案的用于提供和控制计算机系统处的生物识别认证的示例性用户界面。图13A至图13B是示出根据一些实施方案的用于提供计算机系统处的生物识别认证的方法的流程图。图14A至图14B是示出根据一些实施方案的用于控制计算机系统处的生物识别认证的方法的流程图。图16是示出根据一些实施方案的用于控制计算机系统处的生物识别认证的方法的流程图。图12A至图12AA以及图15A至图15U中的用户界面用于示出下文所述的过程,包括图13A至图13B、图14A至图14B以及图16中的过程。
图17A至图17R示出了根据一些实施方案的用于管理计算机系统处的不同类型生物识别认证的可用性的示例性用户界面。图18A至图18C示出了根据一些实施方案的用于管理计算机系统处的不同类型生物识别认证的可用性的方法的流程图。图17A至图17R中的用户界面用于示出下文所述的过程,包括图18A至图18C中的过程。
下文所述的过程通过各种技术增强了设备的可操作性并且使用户-设备界面更有效(例如,通过帮助用户提供适当的输入并减少操作设备/与设备交互时的用户错误),包括通过向用户提供改进的视觉反馈、减少执行操作所需的输入数量、提供附加的控制选项而不会因附加的显示控件而使用户界面杂乱、在一组条件已经被满足时执行操作而无需进一步的用户输入和/或附加的技术。这些技术还通过使用户能够更快且更有效地使用设备而减少了电力使用并延长了设备的电池寿命。
此外,在本文所述的其中一个或多个步骤取决于已满足一个或多个条件的方法中,应当理解,所述方法可在多次重复中重复,使得在重复的过程中,在方法的不同重复中已满足决定方法中的步骤的所有条件。例如,如果方法需要执行第一步骤(如果满足条件),以及执行第二步骤(如果不满足条件),则普通技术人员将会知道,重复所声明的步骤,直到满足条件和不满足条件两者(不分先后)。因此,可将被描述为具有取决于已满足一个或多个条件的一个或多个步骤的方法重写为重复直到已满足该方法中所述的每个条件的方法。然而,这不需要系统或计算机可读介质声明该系统或计算机可读介质包含用于基于对应的一个或多个条件的满足来执行视情况而定的操作的指令,并且因此能够确定是否已满足可能的情况,而无需明确地重复方法的步骤直到已满足决定方法中的步骤的所有条件。本领域的普通技术人员还将理解,类似于具有视情况而定的步骤的方法,系统或计算机可读存储介质可根据需要多次重复方法的步骤,以确保已执行所有视情况而定的步骤。
尽管以下描述使用术语“第一”、“第二”等来描述各种元件,但这些元件不应受术语的限制。这些术语只是用于将一个元件与另一元件区分开。例如,第一触摸可被命名为第二触摸并且类似地第二触摸可被命名为第一触摸,而不脱离各种所述实施方案的范围。第一触摸和第二触摸两者均为触摸,但是它们不是同一触摸。
在本文中对各种所述实施方案的描述中所使用的术语只是为了描述特定实施方案的目的,而并非旨在进行限制。如在对各种所述实施方案中的描述和所附权利要求书中所使用的那样,单数形式“一个”和“该”旨在也包括复数形式,除非上下文另外明确地指示。还将理解的是,本文中所使用的术语“和/或”是指并且涵盖相关联的所列出的项目中的一个或多个项目的任何和全部可能的组合。还将理解的是,术语“包括”和/或“包含”在本说明书中使用时是指定存在所陈述的特征、整数、步骤、操作、元件和/或部件,但是并不排除存在或添加一个或多个其他特征、整数、步骤、操作、元件、部件和/或其分组。
根据上下文,术语“如果”任选地被解释为意指“当......时”、“在......时”或“响应于确定”或“响应于检测到”。类似地,根据上下文,短语“如果确定……”或“如果检测到[所陈述的条件或事件]”任选地被解释为是指“在确定……时”或“响应于确定……”或“在检测到[所陈述的条件或事件]时”或“响应于检测到[所陈述的条件或事件]”。
本文描述了电子设备、此类设备的用户界面和使用此类设备的相关联的进程的实施方案。在一些实施方案中,该设备为还包含其他功能诸如PDA和/或音乐播放器功能的便携式通信设备,诸如移动电话。便携式多功能设备的示例性实施方案包括但不限于来自Apple Inc.(Cupertino,California)的设备、iPod/>设备、和/>设备。任选地使用其他便携式电子设备,诸如具有触敏表面(例如,触摸屏显示器和/或触摸板)的膝上型电脑或平板电脑。还应当理解的是,在一些实施方案中,该设备并非便携式通信设备,而是具有触敏表面(例如,触摸屏显示器和/或触摸板)的台式计算机。在一些实施方案中,电子设备是(例如,经由无线通信、经由有线通信)与显示生成部件进行通信的计算机系统。显示生成部件被配置为提供视觉输出,诸如经由CRT显示器的显示、经由LED显示器的显示或者经由图像投影的显示。在一些实施方案中,显示生成部件与该计算机系统集成。在一些实施方案中,显示生成部件与该计算机系统分开。如本文所用,“显示”内容包括通过经由有线或无线连接向集成或外部显示生成部件传输数据(例如,图像数据或视频数据)以在视觉上产生内容来显示内容(例如,由显示控制器156渲染或解码的视频数据)。
在下面的讨论中,描述了一种包括显示器和触敏表面的电子设备。然而,应当理解,该电子设备任选地包括一个或多个其他物理用户界面设备,诸如物理键盘、鼠标和/或操纵杆。
该设备通常支持各种应用程序,诸如以下中的一者或多者:绘图应用程序、呈现应用程序、文字处理应用程序、网站创建应用程序、盘编辑应用程序、电子表格应用程序、游戏应用程序、电话应用程序、视频会议应用程序、电子邮件应用程序、即时消息应用程序、健身支持应用程序、照片管理应用程序、数字相机应用程序、数字视频摄像机应用程序、网页浏览应用程序、数字音乐播放器应用程序和/或数字视频播放器应用程序。
在设备上执行的各种应用程序任选地使用至少一个通用的物理用户界面设备,诸如触敏表面。触敏表面的一种或多种功能以及被显示在设备上的对应信息任选地对于不同应用程序被调整和/或变化,和/或在相应应用程序内被调整和/或变化。这样,设备的共用物理架构(诸如触敏表面)任选地利用对于用户而言直观且清楚的用户界面来支持各种应用程序。
现在将注意力转到具有触敏显示器的便携式设备的实施方案。图1A是示出了根据一些实施方案的具有触敏显示器系统112的便携式多功能设备100的框图。触敏显示器112有时为了方便被叫做“触摸屏”,并且有时被称为或被叫做“触敏显示器系统”。设备100包括存储器102(其任选地包括一个或多个计算机可读存储介质)、存储器控制器122、一个或多个处理单元(CPU)120、外围设备接口118、RF电路108、音频电路110、扬声器111、麦克风113、输入/输出(I/O)子系统106、其他输入控制设备116和外部端口124。设备100任选地包括一个或多个光学传感器164。设备100任选地包括用于检测设备100(例如,触敏表面,诸如设备100的触敏显示器系统112)上的接触的强度的一个或多个接触强度传感器165。设备100任选地包括用于在设备100上生成触觉输出的一个或多个触觉输出发生器167(例如,在触敏表面(诸如设备100的触敏显示器系统112或设备300的触摸板355)上生成触觉输出)。这些部件任选地通过一个或多个通信总线或信号线103进行通信。
如在本说明书和权利要求书中所使用的,术语触敏表面上的接触的“强度”是指触敏表面上的接触(例如,手指接触)的力或压力(每单位面积的力),或是指触敏表面上的接触的力或压力的替代物(代用物)。接触的强度具有值范围,该值范围包括至少四个不同的值并且更典型地包括上百个不同的值(例如,至少256个)。接触的强度任选地使用各种方法和各种传感器或传感器的组合来确定(或测量)。例如,在触敏表面下方或相邻于触敏表面的一个或多个力传感器任选地用于测量触敏表面上的不同点处的力。在一些具体实施中,来自多个力传感器的力测量值被组合(例如,加权平均)以确定所估计的接触力。类似地,触控笔的压敏顶端任选地用于确定触控笔在触敏表面上的压力。另选地,在触敏表面上检测到的接触区域的尺寸和/或其变化、接触附近的触敏表面的电容和/或其变化以及/或者接触附近的触敏表面的电阻和/或其变化任选地被用作触敏表面上的接触的力或压力的替代物。在一些具体实施中,接触力或压力的替代物测量直接用于确定是否已经超过强度阈值(例如,强度阈值以对应于替代物测量的单位来描述)。在一些具体实施中,接触力或压力的替代物测量被转换成估计的力或压力,并且估计的力或压力用于确定是否已超过强度阈值(例如,强度阈值是以压力的单位进行测量的压力阈值)。使用接触的强度作为用户输入的属性,从而允许用户访问用户在实地面积有限的尺寸更小的设备上本来不可访问的附加设备功能,该尺寸更小的设备用于(例如,在触敏显示器上)显示示能表示和/或接收用户输入(例如,经由触敏显示器、触敏表面或物理控件/机械控件,诸如旋钮或按钮)。
如本说明书和权利要求书中所使用的,术语“触觉输出”是指将由用户利用用户的触感检测到的设备相对于设备的先前部位的物理位移、设备的部件(例如,触敏表面)相对于设备的另一个部件(例如,外壳)的物理位移、或部件相对于设备的质心的位移。例如,在设备或设备的部件与用户对触摸敏感的表面(例如,手指、手掌或用户手部的其他部分)接触的情况下,通过物理位移生成的触觉输出将由用户解释为触感,该触感对应于设备或设备的部件的物理特征的所感知的变化。例如,触敏表面(例如,触敏显示器或触控板)的移动任选地由用户解释为对物理致动按钮的“按下点击”或“松开点击”。在一些情况下,用户将感觉到触感,诸如“按下点击”或“松开点击”,即使在通过用户的移动而物理地被按压(例如,被移位)的与触敏表面相关联的物理致动按钮没有移动时。又如,即使在触敏表面的光滑度无变化时,触敏表面的移动也会任选地由用户解释或感测为触敏表面的“粗糙度”。虽然用户对触摸的此类解释将受到用户的个体化感官知觉的限制,但是对触摸的许多感官知觉是大多数用户共有的。因此,当触觉输出被描述为对应于用户的特定感官知觉(例如,“按下点击”、“松开点击”、“粗糙度”)时,除非另外陈述,否则所生成的触觉输出对应于设备或其部件的物理位移,该物理位移将会生成典型(或普通)用户的所述感官知觉。
应当理解,设备100仅仅是便携式多功能设备的一个示例,并且设备100任选地具有比所示出的部件更多或更少的部件,任选地组合两个或更多个部件,或者任选地具有这些部件的不同配置或布置。图1A中所示的各种部件以硬件、软件、或硬件与软件两者的组合来实现,包括一个或多个信号处理和/或专用集成电路。
存储器102任选地包括高速随机存取存储器,并且还任选地包括非易失性存储器,诸如一个或多个磁盘存储设备、闪存存储器设备、或其他非易失性固态存储器设备。存储器控制器122任选地控制设备100的其他部件访问存储器102。
外围设备接口118可用于将设备的输入外围设备和输出外围设备耦接到CPU 120和存储器102。该一个或多个处理器120运行或执行存储器102中所存储的各种软件程序(诸如计算机程序(例如,包括指令))和/或指令集以执行设备100的各种功能并处理数据。在一些实施方案中,外围设备接口118、CPU 120和存储器控制器122任选地被实现在单个芯片诸如芯片104上。在一些其他实施方案中,它们任选地在独立的芯片上实现。
RF(射频)电路108接收和发送也被称作电磁信号的RF信号。RF电路108将电信号转换为电磁信号/将电磁信号转换为电信号,并且经由电磁信号与通信网络及其他通信设备进行通信。RF电路108任选地包括用于执行这些功能的熟知的电路,包括但不限于天线系统、RF收发器、一个或多个放大器、调谐器、一个或多个振荡器、数字信号处理器、编解码芯片组、用户身份模块(SIM)卡、存储器等等。RF电路108任选地通过无线通信来与网络和其他设备进行通信,这些网络为诸如互联网(也被称为万维网(WWW))、内联网和/或无线网络(诸如,蜂窝电话网络、无线局域网(LAN)和/或城域网(MAN))。RF电路108任选地包括用于诸如通过近程通信无线电部件来检测近场通信(NFC)场的熟知的电路。无线通信任选地使用多种通信标准、协议和技术中的任一者,包括但不限于全球移动通信系统(GSM)、增强型数据GSM环境(EDGE)、高速下行链路分组接入(HSDPA)、高速上行链路分组接入(HSUPA)、演进、纯数据(EV-DO)、HSPA、HSPA+、双单元HSPA(DC-HSPDA)、长期演进(LTE)、近场通信(NFC)、宽带码分多址(W-CDMA)、码分多址(CDMA)、时分多址(TDMA)、蓝牙、蓝牙低功耗(BTLE)、无线保真(Wi-Fi)(例如,IEEE 802.11a、IEEE 802.11b、IEEE 802.11g、IEEE 802.11n和/或IEEE802.11ac)、互联网协议语音(VoIP)、Wi-MAX、电子邮件协议(例如,互联网消息访问协议(IMAP)和/或邮局协议(POP))、即时消息(例如,可扩展消息处理和存在协议(XMPP)、用于即时消息和存在利用扩展的会话发起协议(SIMPLE)、即时消息和存在服务(IMPS))、和/或短消息服务(SMS),或者包括在本文档提交日期时还未开发出的通信协议的任何其他适当的通信协议。
音频电路110、扬声器111和麦克风113提供用户与设备100之间的音频接口。音频电路110从外围设备接口118接收音频数据,将音频数据转换为电信号,并将电信号传输到扬声器111。扬声器111将电信号转换为人类可听到的声波。音频电路110还接收由麦克风113从声波转换的电信号。音频电路110将电信号转换为音频数据,并且将音频数据传输到外围设备接口118以用于处理。音频数据任选地由外围设备接口118检索自和/或传输至存储器102和/或RF电路108。在一些实施方案中,音频电路110还包括耳麦插孔(例如,图2中的212)。耳麦插孔提供音频电路110与可移除音频输入/输出外围设备之间的接口,该外围设备为诸如仅输出的耳机或者具有输出(例如,单耳耳机或双耳耳机)和输入(例如,麦克风)两者的耳麦。
I/O子系统106将设备100上的输入/输出外围设备诸如触摸屏112和其他输入控制设备116耦接到外围设备接口118。I/O子系统106任选地包括显示控制器156、光学传感器控制器158、深度相机控制器169、强度传感器控制器159、触觉反馈控制器161,以及用于其他输入或控制设备的一个或多个输入控制器160。该一个或多个输入控制器160从其他输入控制设备116接收电信号/将电信号发送到该其他输入控制设备。该其他输入控制设备116任选地包括物理按钮(例如,下压按钮、摇臂按钮等)、拨号盘、滑动开关、操纵杆、点击式转盘等。在一些实施方案中,输入控制器160任选地耦接到以下各项中的任一者(或不耦接到以下各项中的任一者):键盘、红外线端口、USB端口,以及指向设备诸如鼠标。一个或多个按钮(例如,图2中的208)任选地包括用于扬声器111和/或麦克风113音量控制的增大/减小按钮。该一个或多个按钮任选地包括下压按钮(例如,图2中的206)。在一些实施方案中,电子设备是(例如,经由无线通信、经由有线通信)与一个或多个输入设备进行通信的计算机系统。在一些实施方案中,该一个或多个输入设备包括触敏表面(例如,触控板,作为触敏显示器的一部分)。在一些实施方案中,一个或多个输入设备包括一个或多个相机传感器(例如,一个或多个光学传感器164和/或一个或多个深度相机传感器175),诸如用于跟踪用户的手势(例如,手部手势和/或空中手势)作为输入。在一些实施方案中,一个或多个输入设备与该计算机系统集成。在一些实施方案中,一个或多个输入设备与该计算机系统分开。在一些实施方案中,空中手势是在用户不触摸作为设备的一部分的输入元件(或独立于作为设备的一部分的输入元件)的情况下检测到的并且基于所检测到的用户身体的一部分穿过空中的运动(包括用户的身体相对于绝对参考的运动(例如,用户的手臂相对于地面的角度或用户的手部相对于地面的距离)、相对于用户身体的另一部分的运动(例如,用户的手部相对于用户的肩部的移动、用户的一只手相对于用户的另一只手的移动、和/或用户的手指相对于用户的另一手指或手部的一部分的移动)、和/或用户身体的一部分的绝对运动(例如,包括手以预定姿势将移动预定量和/或速度的轻击手势、或包括用户身体的一部分的预定速度或旋转量的摇动手势))的手势。
快速按下下压按钮任选地脱离触摸屏112的锁定或者任选地开始使用触摸屏上的手势来对设备进行解锁的进程,如在2005年12月23日提交的名称为“Unlocking a Deviceby Performing Gestures on an Unlock Image”的美国专利申请11/322,549(即,美国专利号7,657,849)中所述的,该美国专利申请据此全文以引用方式并入本文。长按下压按钮(例如206)任选地使设备100开机或关机。一个或多个按钮的功能任选地为用户可定制的。触摸屏112用于实现虚拟按钮或软按钮以及一个或多个软键盘。
触敏显示器112提供设备和用户之间的输入接口和输出接口。显示控制器156从触摸屏112接收电信号和/或将电信号发送到触摸屏112。触摸屏112向用户显示视觉输出。视觉输出任选地包括图形、文本、图标、视频以及它们的任何组合(统称为“图形”)。在一些实施方案中,一些视觉输出或全部的视觉输出任选地与用户界面对象对应。
触摸屏112具有基于触觉和/或触感接触来接受来自用户的输入的触敏表面、传感器、或传感器组。触摸屏112和显示控制器156(与存储器102中的任何相关联的模块和/或指令集一起)检测触摸屏112上的接触(和该接触的任何移动或中断),并且将所检测到的接触转换为与被显示在触摸屏112上的用户界面对象(例如,一个或多个软键、图标、网页或图像)的交互。在示例性实施方案中,触摸屏112与用户之间的接触点对应于用户的手指。
触摸屏112任选地使用LCD(液晶显示器)技术、LPD(发光聚合物显示器)技术或LED(发光二极管)技术,但是在其他实施方案中使用其他显示技术。触摸屏112和显示控制器156任选地使用现在已知的或以后将开发出的多种触摸感测技术中的任何技术以及其他接近传感器阵列或用于确定与触摸屏112接触的一个或多个点的其他元件来检测接触及其任何移动或中断,该多种触摸感测技术包括但不限于电容性的、电阻性的、红外线的、和表面声波技术。在示例性实施方案中,使用投射式互电容感测技术,诸如在来自Apple Inc.(Cupertino,California)的和iPod/>中使用的技术。
触摸屏112的一些实施方案中的触敏显示器任选地类似于以下美国专利中描述的多点触敏触摸板:6,323,846(Westerman等人)、6,570,557(Westerman等人)和/或6,677,932(Westerman等人)和/或美国专利公开2002/0015024A1,该每个专利据此全文以引用方式并入。然而,触摸屏112显示来自设备100的视觉输出,而触敏触摸板不提供视觉输出。
触摸屏112的一些实施方案中的触敏显示器在以下申请中有所描述:(1)2006年5月2日提交的美国专利申请号11/381,313,“Multipoint Touch Surface Controller”;(2)2004年5月6日提交的美国专利申请号10/840,862,“Multipoint Touchscreen”;(3)2004年7月30日提交的美国专利申请号10/903,964,“Gestures For Touch Sensitive InputDevices”;(4)2005年1月31日提交的美国专利申请号11/048,264,“Gestures For TouchSensitive Input Devices”;(5)2005年1月18日提交的美国专利申请号11/038,590,“Mode-Based Graphical User Interfaces For Touch Sensitive Input Devices”;(6)2005年9月16日提交的美国专利申请号11/228,758,“Virtual Input Device PlacementOn A Touch Screen User Interface”;(7)2005年9月16日提交的美国专利申请号11/228,700,“Operation Of AComputer With A Touch Screen Interface”;(8)2005年9月16日提交的美国专利申请号11/228,737,“Activating Virtual Keys Of A Touch-ScreenVirtual Keyboard”;以及(9)2006年3月3日提交的美国专利申请号11/367,749,“Multi-Functional Hand-Held Device”。所有这些申请全文以引用方式并入本文。
触摸屏112任选地具有超过100dpi的视频分辨率。在一些实施方案中,触摸屏具有约160dpi的视频分辨率。用户任选地使用任何合适的物体或附加物诸如触控笔、手指等等来与触摸屏112接触。在一些实施方案中,将用户界面设计为主要通过基于手指的接触和手势来工作,由于手指在触摸屏上的接触区域较大,因此这可能不如基于触控笔的输入精确。在一些实施方案中,设备将基于手指的粗略输入转化为精确的指针/光标部位或命令以用于执行用户所期望的动作。
在一些实施方案中,除了触摸屏之外,设备100任选地还包括用于激活或去激活特定功能的触摸板。在一些实施方案中,触摸板是设备的触敏区域,与触摸屏不同,该触敏区域不显示视觉输出。触摸板任选地是与触摸屏112分开的触敏表面,或者是由触摸屏形成的触敏表面的延伸部分。
设备100还包括用于为各种部件供电的电力系统162。电力系统162任选地包括电力管理系统、一个或多个电源(例如,电池、交流电(AC))、再充电系统、电力故障检测电路、功率转换器或逆变器、电源状态指示符(例如,发光二极管(LED))以及与便携式设备中的电力的生成、管理和分配相关联的任何其他部件。
设备100任选地还包括一个或多个光学传感器164。图1A示出了耦接到I/O子系统106中的光学传感器控制器158的光学传感器。光学传感器164任选地包括电荷耦合器件(CCD)或互补金属氧化物半导体(CMOS)光电晶体管。光学传感器164从环境接收通过一个或多个透镜而投射的光,并且将光转换为表示图像的数据。结合成像模块143(也叫做相机模块),光学传感器164任选地捕获静态图像或视频。在一些实施方案中,光学传感器位于设备100的后部上,与设备前部上的触摸屏显示器112相背对,使得触摸屏显示器能够用作用于静态图像和/或视频图像采集的取景器。在一些实施方案中,光学传感器位于设备的前部上,使得在用户在触摸屏显示器上查看其他视频会议参与者的同时任选地获取该用户的图像以用于视频会议。在一些实施方案中,光学传感器164的部位可由用户改变(例如,通过旋转设备外壳中的透镜和传感器),使得单个光学传感器164与触摸屏显示器一起使用,以用于视频会议和静态图像和/或视频图像采集两者。
设备100任选地还包括一个或多个深度相机传感器175。图1A示出了耦接到I/O子系统106中的深度相机控制器169的深度相机传感器。深度相机传感器175从环境接收数据以从视点(例如,深度相机传感器)创建场景内的对象(例如,面部)的三维模型。在一些实施方案中,结合成像模块143(也称为相机模块),深度相机传感器175可选地用于确定由成像模块143捕获的图像的不同部分的深度图。在一些实施方案中,深度相机传感器位于设备100的前部,使得在用户在触摸屏显示器上查看其他视频会议参与者的同时任选地获取具有深度信息的用户图像以用于视频会议,并且捕获具有深度图数据的自拍。在一些实施方案中,深度相机传感器175位于设备的后部,或者设备100的后部和前部。在一些实施方案中,深度相机传感器175的位置可由用户改变(例如,通过旋转设备外壳中的透镜和传感器),使得深度相机传感器175与触摸屏显示器一起使用以用于视频会议和静态图像和/或视频图像采集两者。
在一些实施方案中,深度图(例如,深度图图像)包含与场景中的对象距视点(例如,相机、光学传感器、深度相机传感器)的距离相关的信息(例如,值)。在深度图的一个实施方案中,每个深度像素定义视点的Z轴中其对应的二维像素所在的位置。在一些实施方案中,深度图由像素组成,其中每个像素由值(例如,0到255)定义。例如,“0”值表示位于“三维”场景中距离视点(例如,相机、光学传感器、深度相机传感器)最远处的像素,“255”值表示位于“三维”场景中距离视点最近处的像素。在其他实施方案中,深度图表示场景中的对象与视点的平面之间的距离。在一些实施方案中,深度图包括关于深度相机的视野中感兴趣对象的各种特征的相对深度的信息(例如,用户面部的眼睛、鼻部、口部、耳朵的相对深度)。在一些实施方案中,深度图包括使设备能够确定感兴趣对象在z方向上的轮廓的信息。
设备100任选地还包括一个或多个接触强度传感器165。图1A示出了耦接到I/O子系统106中的强度传感器控制器159的接触强度传感器。接触强度传感器165任选地包括一个或多个压阻应变仪、电容式力传感器、电气力传感器、压电力传感器、光学力传感器、电容式触敏表面或其他强度传感器(例如,用于测量触敏表面上的接触的力(或压力)的传感器)。接触强度传感器165从环境接收接触强度信息(例如,压力信息或压力信息的代用物)。在一些实施方案中,至少一个接触强度传感器与触敏表面(例如,触敏显示器系统112)并置排列或邻近。在一些实施方案中,至少一个接触强度传感器位于设备100的后部上,与位于设备100的前部上的触摸屏显示器112相背对。
设备100任选地还包括一个或多个接近传感器166。图1A示出了耦接到外围设备接口118的接近传感器166。另选地,接近传感器166任选地耦接到I/O子系统106中的输入控制器160。接近传感器166任选地如以下美国专利申请中所述的那样执行:美国专利申请号11/241,839,名称为“Proximity Detector In Handheld Device”;美国专利申请号11/240,788,名称为“Proximity Detector In Handheld Device”;美国专利申请号11/620,702,名称为“Using Ambient Light Sensor To Augment Proximity Sensor Output”;美国专利申请号11/586,862,名称为“Automated Response To And Sensing Of User Activity InPortable Devices”;以及美国专利申请号11/638,251,名称为“Methods And Systems ForAutomatic Configuration Of Peripherals”,这些美国专利申请据此全文以引用方式并入本文。在一些实施方案中,当多功能设备被置于用户的耳朵附近时(例如,当用户正在进行电话呼叫时),接近传感器关闭并且禁用触摸屏112。
设备100任选地还包括一个或多个触觉输出发生器167。图1A示出了耦接到I/O子系统106中的触觉反馈控制器161的触觉输出发生器。触觉输出发生器167任选地包括一个或多个电声设备诸如扬声器或其他音频部件;和/或用于将能量转换成线性运动的机电设备诸如电机、螺线管、电活性聚合物、压电致动器、静电致动器或其他触觉输出生成部件(例如,用于将电信号转换成设备上的触觉输出的部件)。接触强度传感器165从触觉反馈模块133接收触觉反馈生成指令,并且在设备100上生成能够由设备100的用户感觉到的触觉输出。在一些实施方案中,至少一个触觉输出发生器与触敏表面(例如,触敏显示器系统112)并置排列或邻近,并且任选地通过竖直地(例如,向设备100的表面内/外)或侧向地(例如,在与设备100的表面相同的平面中向后和向前)移动触敏表面来生成触觉输出。在一些实施方案中,至少一个触觉输出发生器传感器位于设备100的后部上,与位于设备100的前部上的触摸屏显示器112相背对。
设备100任选地还包括一个或多个加速度计168。图1A示出了耦接到外围设备接口118的加速度计168。另选地,加速度计168任选地耦接到I/O子系统106中的输入控制器160。加速度计168任选地如以下美国专利公开中所述的那样执行:美国专利公开号20050190059,名称为“Acceleration-based Theft Detection System for PortableElectronic Devices”和美国专利公开号20060017692,名称为“Methods And ApparatusesFor Operating A Portable Device Based On An Accelerometer”,这两个美国专利公开均全文以引用方式并入本文。在一些实施方案中,基于对从一个或多个加速度计接收的数据的分析来在触摸屏显示器上以纵向视图或横向视图显示信息。设备100任选地除了加速度计168之外还包括磁力仪和GPS(或GLONASS或其他全球导航系统)接收器,以用于获取关于设备100的位置和取向(例如,纵向或横向)的信息。
在一些实施方案中,存储于存储器102中的软件部件包括操作系统126、通信模块(或指令集)128、接触/运动模块(或指令集)130、图形模块(或指令集)132、文本输入模块(或指令集)134、全球定位系统(GPS)模块(或指令集)135以及应用程序(或指令集)136。此外,在一些实施方案中,存储器102(图1A)或370(图3)存储设备/全局内部状态157,如图1A和图3中所示。设备/全局内部状态157包括以下中的一者或多者:活动应用程序状态,其指示哪些应用程序(如果有的话)当前是活动的;显示状态,指示什么应用、视图或其他信息占据了触摸屏显示器112的各个区域;传感器状态,包括从设备的各个传感器和输入控制设备116获得的信息;以及涉及设备位置和/或姿态的位置信息。
操作系统126(例如,Darwin、RTXC、LINUX、UNIX、OS X、iOS、WINDOWS或嵌入式操作系统诸如VxWorks)包括用于控制和管理一般系统任务(例如,存储器管理、存储设备控制、功率管理等)的各种软件部件和/或驱动器,并且促进各种硬件部件和软件部件之间的通信。
通信模块128有利于通过一个或多个外部端口124来与其他设备进行通信,并且还包括用于处理由RF电路108和/或外部端口124所接收的数据的各种软件部件。外部端口124(例如,通用串行总线(USB)、火线等)适于直接耦接到其他设备,或间接地通过网络(例如,互联网、无线LAN等)进行耦接。在一些实施方案中,外部端口是与(Apple Inc.的商标)设备上所使用的30针连接器相同的或类似的和/或与其兼容的多针(例如,30针)连接器。
接触/运动模块130任选地检测与触摸屏112(结合显示控制器156)和其他触敏设备(例如,触摸板或物理点击式转盘)的接触。接触/运动模块130包括各种软件部件以用于执行与接触检测相关的各种操作,诸如确定是否已经发生了接触(例如,检测手指按下事件)、确定接触强度(例如,接触的力或压力,或者接触的力或压力的替代物)、确定是否存在接触的移动并跟踪在触敏表面上的移动(例如,检测一个或多个手指拖动事件),以及确定接触是否已经停止(例如,检测手指抬起事件或者接触断开)。接触/运动模块130从触敏表面接收接触数据。确定接触点的移动任选地包括确定接触点的速率(量值)、速度(量值和方向)和/或加速度(量值和/或方向的改变),所述接触点的移动由一系列接触数据表示。这些操作任选地被应用于单点接触(例如,单指接触)或者多点同时接触(例如,“多点触摸”/多个手指接触)。在一些实施方案中,接触/运动模块130和显示控制器156检测触摸板上的接触。
在一些实施方案中,接触/运动模块130使用一组一个或多个强度阈值来确定操作是否已由用户执行(例如,确定用户是否已“点击”图标)。在一些实施方案中,根据软件参数来确定强度阈值的至少一个子集(例如,强度阈值不是由特定物理致动器的激活阈值来确定的,并且可在不改变设备100的物理硬件的情况下被调节)。例如,在不改变触控板或触摸屏显示器硬件的情况下,触控板或触摸屏的鼠标“点击”阈值可被设定成预定义的阈值的大范围中的任一个阈值。另外,在一些具体实施中,向设备的用户提供用于调节一组强度阈值中的一个或多个强度阈值(例如,通过调节各个强度阈值和/或通过利用对“强度”参数的系统级点击来一次调节多个强度阈值)的软件设置。
接触/运动模块130任选地检测由用户进行的手势输入。触敏表面上的不同手势具有不同的接触模式(例如,所检测到的接触的不同运动、计时和/或强度)。因此,任选地通过检测特定接触模式来检测手势。例如,检测手指轻击手势包括检测手指按下事件,然后在与手指按下事件相同的部位(或基本上相同的部位)处(例如,在图标的部位处)检测手指抬起(抬离)事件。作为另一个示例,在触敏表面上检测手指轻扫手势包括检测手指按下事件,然后检测一个或多个手指拖动事件,并且随后检测手指抬起(抬离)事件。
图形模块132包括用于在触摸屏112或其他显示器上呈现和显示图形的各种已知的软件部件,包括用于改变所显示的图形的视觉冲击(例如,亮度、透明度、饱和度、对比度或其他视觉属性)的部件。如本文所用,术语“图形”包括可被显示给用户的任何对象,包括但不限于文本、网页、图标(诸如,包括软键的用户界面对象)、数字图像、视频、动画等。
在一些实施方案中,图形模块132存储表示待使用的图形的数据。每个图形任选地被分配有对应的代码。图形模块132从应用程序等接收用于指定待显示的图形的一个或多个代码,在必要的情况下还一起接收坐标数据和其他图形属性数据,并且然后生成屏幕图像数据,以输出至显示控制器156。
触觉反馈模块133包括用于生成指令的各种软件部件,该指令由触觉输出发生器167用于响应于用户与设备100的交互而在设备100上的一个或多个位置处产生触觉输出。
任选地为图形模块132的部件的文本输入模块134提供用于在各种应用程序(例如,联系人137、电子邮件140、IM 141、浏览器147和需要文本输入的任何其他应用程序)中输入文本的软键盘。
GPS模块135确定设备的位置,并提供该信息以供在各种应用程序中使用(例如提供给电话138以供在基于位置的拨号中使用;提供给相机143作为图片/视频元数据;以及提供给提供基于位置的服务的应用程序,诸如天气小组件、本地黄页小组件和地图/导航小组件)。
应用程序136任选地包括以下模块(或指令集)或者其子集或超集:
●联系人模块137(有时称为通讯录或联系人列表);
●电话模块138;
●视频会议模块139;
●电子邮件客户端模块140;
●即时消息(IM)模块141;
●健身支持模块142;
●用于静态图像和/或视频图像的相机模块143;
●图像管理模块144;
●视频播放器模块;
●音乐播放器模块;
●浏览器模块147;
●日历模块148;
●小组件模块149,其任选地包括以下各项中的一者或多者:天气小组件149-1、股市小组件149-2、计算器小组件149-3、闹钟小组件149-4、词典小组件149-5、和由用户获取的其他小组件、以及用户创建的小组件149-6;
●用于形成用户创建的小组件149-6的小组件创建器模块150;
●搜索模块151;
●视频和音乐播放器模块152,其合并视频播放器模块和音乐播放器模块;
●笔记模块153;
●地图模块154;和/或
●在线视频模块155。
任选地存储在存储器102中的其他应用程序136的示例包括其他文字处理应用程序、其他图像编辑应用程序、绘图应用程序、呈现应用程序、支持JAVA的应用程序、加密、数字权益管理、语音识别和语音复制。
结合触摸屏112、显示控制器156、接触/运动模块130、图形模块132、和文本输入模块134,联系人模块137任选地用于管理通讯录或联系人列表(例如,存储在存储器102或存储器370中的联系人模块137的应用程序内部状态192中),包括:向通讯录添加一个或多个姓名;从通讯录删除姓名;将电话号码、电子邮件地址、物理地址或其他信息与姓名关联;将图像与姓名关联;对姓名进行归类和分类;提供电话号码或电子邮件地址来发起和/或促进通过电话138、视频会议模块139、电子邮件140或IM 141进行的通信;等等。
结合RF电路108、音频电路110、扬声器111、麦克风113、触摸屏112、显示控制器156、接触/运动模块130、图形模块132和文本输入模块134,电话模块138任选地用于输入与电话号码对应的字符序列、访问联系人模块137中的一个或多个电话号码、修改已输入的电话号码、拨打相应的电话号码、进行会话,以及当会话完成时断开或挂断。如上所述,无线通信任选地使用多种通信标准、协议和技术中的任一种。
结合RF电路108、音频电路110、扬声器111、麦克风113、触摸屏112、显示控制器156、光学传感器164、光学传感器控制器158、接触/运动模块130、图形模块132、文本输入模块134、联系人模块137和电话模块138,视频会议模块139包括根据用户指令来发起、进行和终止用户与一个或多个其他参与方之间的视频会议的可执行指令。
结合RF电路108、触摸屏112、显示控制器156、接触/运动模块130、图形模块132和文本输入模块134,电子邮件客户端模块140包括响应于用户指令来创建、发送、接收和管理电子邮件的可执行指令。结合图像管理模块144,电子邮件客户端模块140使得非常容易创建和发送具有由相机模块143拍摄的静态图像或视频图像的电子邮件。
结合RF电路108、触摸屏112、显示控制器156、接触/运动模块130、图形模块132和文本输入模块134,即时消息模块141包括用于以下操作的可执行指令:输入与即时消息对应的字符序列、修改先前输入的字符、传输相应即时消息(例如,使用短消息服务(SMS)或多媒体消息服务(MMS)协议以用于基于电话的即时消息或者使用XMPP、SIMPLE、或IMPS以用于基于互联网的即时消息)、接收即时消息以及查看所接收的即时消息。在一些实施方案中,所传输和/或接收的即时消息任选地包括图形、照片、音频文件、视频文件和/或MMS和/或增强消息服务(EMS)中所支持的其他附件。如本文所用,“即时消息”是指基于电话的消息(例如,使用SMS或MMS发送的消息)和基于互联网的消息(例如,使用XMPP、SIMPLE或IMPS发送的消息)两者。
结合RF电路108、触摸屏112、显示控制器156、接触/运动模块130、图形模块132、文本输入模块134、GPS模块135、地图模块154和音乐播放器模块,健身支持模块142包括用于创建健身(例如,具有时间、距离和/或卡路里燃烧目标)的可执行指令;与健身传感器(运动设备)进行通信;接收健身传感器数据;校准用于监视健身的传感器;为健身选择和播放音乐;以及显示、存储和传输健身数据。
结合触摸屏112、显示控制器156、光学传感器164、光学传感器控制器158、接触/运动模块130、图形模块132和图像管理模块144,相机模块143包括用于以下操作的可执行指令:捕获静态图像或视频(包括视频流)并且将它们存储到存储器102中、修改静态图像或视频的特征,或从存储器102删除静态图像或视频。
结合触摸屏112、显示控制器156、接触/运动模块130、图形模块132、文本输入模块134、和相机模块143,图像管理模块144包括用于排列、修改(例如,编辑)、或以其他方式操控、加标签、删除、呈现(例如,在数字幻灯片或专辑中)、以及存储静态图像和/或视频图像的可执行指令。
结合RF电路108、触摸屏112、显示控制器156、接触/运动模块130、图形模块132和文本输入模块134,浏览器模块147包括用于根据用户指令来浏览互联网,包括搜索、链接至、接收和显示网页或其部分,以及链接至网页的附件和其他文件的可执行指令。
结合RF电路108、触摸屏112、显示控制器156、接触/运动模块130、图形模块132、文本输入模块134、电子邮件客户端模块140和浏览器模块147,日历模块148包括根据用户指令来创建、显示、修改和存储日历以及与日历相关联的数据(例如,日历条目、待办事项等)的可执行指令。
结合RF电路108、触摸屏112、显示控制器156、接触/运动模块130、图形模块132、文本输入模块134和浏览器模块147,小组件模块149是任选地由用户下载和使用的微型应用程序(例如,天气小组件149-1、股市小组件149-2、计算器小组件149-3、闹钟小组件149-4和词典小组件149-5)或由用户创建的微型应用程序(例如,用户创建的小组件149-6)。在一些实施方案中,小组件包括HTML(超文本标记语言)文件、CSS(层叠样式表)文件和JavaScript文件。在一些实施方案中,小组件包括XML(可扩展标记语言)文件和JavaScript文件(例如,Yahoo!小组件)。
结合RF电路108、触摸屏112、显示控制器156、接触/运动模块130、图形模块132、文本输入模块134和浏览器模块147,小组件创建器模块150任选地被用户用于创建小组件(例如,将网页的用户指定部分转变为小组件)。
结合触摸屏112、显示控制器156、接触/运动模块130、图形模块132和文本输入模块134,搜索模块151包括用于根据用户指令来搜索存储器102中与一个或多个搜索条件(例如,一个或多个用户指定的搜索词)匹配的文本、音乐、声音、图像、视频和/或其他文件的可执行指令。
结合触摸屏112、显示控制器156、接触/运动模块130、图形模块132、音频电路110、扬声器111、RF电路108、和浏览器模块147,视频和音乐播放器模块152包括允许用户下载和回放以一种或多种文件格式诸如MP3或AAC文件存储的所记录的音乐和其他声音文件的可执行指令,以及用于显示、呈现或以其他方式回放视频(例如,在触摸屏112上或在经由外部端口124连接的外部显示器上)的可执行指令。在一些实施方案中,设备100任选地包括MP3播放器诸如iPod(Apple Inc.的商标)的功能。
结合触摸屏112、显示控制器156、接触/运动模块130、图形模块132和文本输入模块134,笔记模块153包括用于根据用户指令来创建和管理笔记、待办事项等的可执行指令。
结合RF电路108、触摸屏112、显示控制器156、接触/运动模块130、图形模块132、文本输入模块134、GPS模块135和浏览器模块147,地图模块154任选地用于根据用户指令接收、显示、修改和存储地图以及与地图相关联的数据(例如,驾驶方向、与特定位置处或附近的商店及其他兴趣点有关的数据,以及其他基于位置的数据)。
结合触摸屏112、显示控制器156、接触/运动模块130、图形模块132、音频电路110、扬声器111、RF电路108、文本输入模块134、电子邮件客户端模块140和浏览器模块147,在线视频模块155包括用于执行以下操作的指令:允许用户访问、浏览、接收(例如,通过流式传输和/或下载)、回放(例如在触摸屏上或在经由外部端口124所连接的外部显示器上)、发送具有至特定在线视频的链接的电子邮件,以及以其他方式管理一种或多种文件格式诸如H.264的在线视频。在一些实施方案中,使用即时消息模块141而不是电子邮件客户端模块140来发送特定在线视频的链接。在线视频应用程序的其他描述可见于2007年6月20日提交的名称为“Portable Multifunction Device,Method,and Graphical User Interfacefor Playing Online Videos”的美国临时专利申请号60/936,562和2007年12月31日提交的名称为“Portable Multifunction Device,Method,and Graphical User Interfacefor Playing Online Videos”的美国专利申请号11/968,067,这两个专利申请的内容据此全文以引用方式并入本文。
上述每个模块和应用程序对应于用于执行上述一种或多种功能以及在本专利申请中所述的方法(例如,本文所述的计算机实现的方法和其他信息处理方法)的可执行指令集。这些模块(例如,指令集)不必以独立的软件程序(诸如计算机程序(例如,包括指令))、过程或模块实现,因此这些模块的各种子集任选地在各种实施方案中组合或以其他方式重新布置。例如,视频播放器模块任选地与音乐播放器模块组合成单个模块(例如,图1A中的视频和音乐播放器模块152)。在一些实施方案中,存储器102任选地存储上述模块和数据结构的子组。此外,存储器102任选地存储上文未描述的另外的模块和数据结构。
在一些实施方案中,设备100是该设备上的预定义的一组功能的操作唯一地通过触摸屏和/或触摸板来执行的设备。通过使用触摸屏和/或触摸板作为用于操作设备100的主要输入控制设备,任选地减少设备100上的物理输入控制设备(例如,下压按钮、拨盘等等)的数量。
唯一地通过触摸屏和/或触摸板来执行的预定义的一组功能任选地包括在用户界面之间的导航。在一些实施方案中,触摸板在被用户触摸时将设备100从设备100上显示的任何用户界面导航到主菜单、home菜单或根菜单。在此类实施方案中,使用触摸板来实现“菜单按钮”。在一些其他实施方案中,菜单按钮是物理下压按钮或者其他物理输入控制设备,而不是触摸板。
图1B是示出了根据一些实施方案的用于事件处理的示例性部件的框图。在一些实施方案中,存储器102(图1A)或存储器370(图3)包括事件分类器170(例如,在操作系统126中)以及相应的应用程序136-1(例如,前述应用程序137至151、155、380至390中的任一个应用程序)。
事件分类器170接收事件信息并确定要将事件信息递送到的应用程序136-1和应用程序136-1的应用程序视图191。事件分类器170包括事件监视器171和事件分配器模块174。在一些实施方案中,应用程序136-1包括应用程序内部状态192,该应用程序内部状态指示当应用程序是活动的或正在执行时被显示在触敏显示器112上的一个或多个当前应用程序视图。在一些实施方案中,设备/全局内部状态157被事件分类器170用来确定哪个(哪些)应用程序当前是活动的,并且应用程序内部状态192被事件分类器170用来确定要将事件信息递送到的应用程序视图191。
在一些实施方案中,应用程序内部状态192包括附加信息,诸如以下各项中的一者或多者:当应用程序136-1恢复执行时将被使用的恢复信息、指示信息正被显示或准备好用于被应用程序136-1显示的用户界面状态信息、用于使得用户能够返回到应用程序136-1的前一状态或视图的状态队列,以及用户采取的先前动作的重复/撤销队列。
事件监视器171从外围设备接口118接收事件信息。事件信息包括关于子事件(例如,触敏显示器112上的用户触摸,作为多点触摸手势的一部分)的信息。外围设备接口118传输其从I/O子系统106或传感器诸如接近传感器166、一个或多个加速度计168和/或麦克风113(通过音频电路110)接收的信息。外围设备接口118从I/O子系统106接收的信息包括来自触敏显示器112或触敏表面的信息。
在一些实施方案中,事件监视器171以预先确定的间隔将请求发送至外围设备接口118。作为响应,外围设备接口118传输事件信息。在其他实施方案中,外围设备接口118仅当存在显著事件(例如,接收到高于预先确定的噪声阈值和/或接收到超过预先确定的持续时间的输入)时才传输事件信息。
在一些实施方案中,事件分类器170还包括命中视图确定模块172和/或活动事件识别器确定模块173。
当触敏显示器112显示多于一个视图时,命中视图确定模块172提供用于确定子事件已在一个或多个视图内的什么地方发生的软件过程。视图由用户能够在显示器上看到的控件和其他元素构成。
与应用程序相关联的用户界面的另一方面是一组视图,本文中有时也称为应用程序视图或用户界面窗口,在其中显示信息并且发生基于触摸的手势。在其中检测到触摸的(相应应用程序的)应用程序视图任选地对应于在应用程序的程序化或视图分级结构内的程序化水平。例如,在其中检测到触摸的最低水平视图任选地被称为命中视图,并且被辨别为正确输入的事件集任选地至少部分地基于初始触摸的命中视图来确定,所述初始触摸开始基于触摸的手势。
命中视图确定模块172接收与基于触摸的手势的子事件相关的信息。当应用程序具有以分级结构组织的多个视图时,命中视图确定模块172将命中视图识别为应当对子事件进行处理的分级结构中的最低视图。在大多数情况下,命中视图是发起子事件(例如,形成事件或潜在事件的子事件序列中的第一子事件)在其中发生的最低水平视图。一旦命中视图被命中视图确定模块172识别,命中视图便通常接收与其被识别为命中视图所针对的同一触摸或输入源相关的所有子事件。
活动事件识别器确定模块173确定视图分级结构内的哪个或哪些视图应接收特定子事件序列。在一些实施方案中,活动事件识别器确定模块173确定仅命中视图应接收特定子事件序列。在其他实施方案中,活动事件识别器确定模块173确定包括子事件的物理位置的所有视图是活跃参与的视图,并因此确定所有活跃参与的视图都应接收特定子事件序列。在其他实施方案中,即使触摸子事件完全被局限到与一个特定视图相关联的区域,分级结构中的较高视图将仍然保持为活跃参与的视图。
事件分配器模块174将事件信息分配到事件识别器(例如,事件识别器180)。在包括活动事件识别器确定模块173的实施方案中,事件分配器模块174将事件信息递送到由活动事件识别器确定模块173确定的事件识别器。在一些实施方案中,事件分配器模块174在事件队列中存储事件信息,该事件信息由相应事件接收器182进行检索。
在一些实施方案中,操作系统126包括事件分类器170。另选地,应用程序136-1包括事件分类器170。在又一个实施方案中,事件分类器170是独立模块,或者是存储在存储器102中的另一个模块(诸如,接触/运动模块130)的一部分。
在一些实施方案中,应用程序136-1包括多个事件处理程序190和一个或多个应用程序视图191,其中的每一个都包括用于处理发生在应用程序的用户界面的相应视图内的触摸事件的指令。应用程序136-1的每个应用程序视图191包括一个或多个事件识别器180。通常,相应应用程序视图191包括多个事件识别器180。在其他实施方案中,事件识别器180中的一个或多个事件识别器是独立模块的一部分,该独立模块为诸如用户界面工具包或应用程序136-1从中继承方法和其他属性的更高级别的对象。在一些实施方案中,相应事件处理程序190包括以下各项中的一者或多者:数据更新器176、对象更新器177、GUI更新器178、和/或从事件分类器170接收的事件数据179。事件处理程序190任选地利用或调用数据更新器176、对象更新器177或GUI更新器178来更新应用程序内部状态192。另选地,应用程序视图191中的一个或多个应用程序视图包括一个或多个相应事件处理程序190。另外,在一些实施方案中,数据更新器176、对象更新器177和GUI更新器178中的一者或多者被包括在相应应用程序视图191中。
相应的事件识别器180从事件分类器170接收事件信息(例如,事件数据179),并且根据事件信息识别事件。事件识别器180包括事件接收器182和事件比较器184。在一些实施方案中,事件识别器180还包括元数据183和事件传递指令188(其任选地包括子事件递送指令)的至少一个子集。
事件接收器182从事件分类器170接收事件信息。事件信息包括关于子事件例如触摸或触摸移动的信息。根据子事件,事件信息还包括附加信息,诸如子事件的位置。当子事件涉及触摸的运动时,事件信息任选地还包括子事件的速率和方向。在一些实施方案中,事件包括设备从一个取向旋转到另一取向(例如,从纵向取向旋转到横向取向,或反之亦然),并且事件信息包括关于设备的当前取向(也被称为设备姿态)的对应信息。
事件比较器184将事件信息与预定义的事件或子事件定义进行比较,并且基于该比较来确定事件或子事件,或者确定或更新事件或子事件的状态。在一些实施方案中,事件比较器184包括事件定义186。事件定义186包含事件的定义(例如,预定义的子事件序列),例如事件1(187-1)、事件2(187-2)以及其他。在一些实施方案中,事件(187)中的子事件例如包括触摸开始、触摸结束、触摸移动、触摸取消和多点触摸。在一个示例中,事件1(187-1)的定义是被显示对象上的双击。例如,双击包括被显示对象上的预先确定时长的第一触摸(触摸开始)、预先确定时长的第一抬离(触摸结束)、被显示对象上的预先确定时长的第二触摸(触摸开始)以及预先确定时长的第二抬离(触摸结束)。在另一个示例中,事件2(187-2)的定义是被显示对象上的拖动。例如,拖动包括被显示对象上的预先确定时长的触摸(或接触)、触摸在触敏显示器112上的移动、以及触摸的抬离(触摸结束)。在一些实施方案中,事件还包括用于一个或多个相关联的事件处理程序190的信息。
在一些实施方案中,事件定义187包括对用于相应用户界面对象的事件的定义。在一些实施方案中,事件比较器184执行命中测试以确定哪个用户界面对象与子事件相关联。例如,在触敏显示器112上显示三个用户界面对象的应用程序视图中,当在触敏显示器112上检测到触摸时,事件比较器184执行命中测试以确定这三个用户界面对象中的哪一个用户界面对象与该触摸(子事件)相关联。如果每个所显示对象与相应事件处理程序190相关联,则事件比较器使用该命中测试的结果来确定哪个事件处理程序190应当被激活。例如,事件比较器184选择与子事件和触发该命中测试的对象相关联的事件处理程序。
在一些实施方案中,相应事件(187)的定义还包括延迟动作,该延迟动作延迟事件信息的递送,直到已确定子事件序列确实对应于或不对应于事件识别器的事件类型。
当相应事件识别器180确定子事件序列不与事件定义186中的任何事件匹配时,该相应事件识别器180进入事件不可能、事件失败或事件结束状态,在此之后忽略基于触摸的手势的后续子事件。在这种情况下,对于命中视图保持活动的其他事件识别器(如果有的话)继续跟踪并处理持续进行的基于触摸的手势的子事件。
在一些实施方案中,相应事件识别器180包括具有指示事件递送系统应当如何执行对活跃参与的事件识别器的子事件递送的可配置属性、标记和/或列表的元数据183。在一些实施方案中,元数据183包括指示事件识别器彼此如何交互或如何能够交互的可配置属性、标志和/或列表。在一些实施方案中,元数据183包括指示子事件是否递送到视图或程序化分级结构中的不同层级的可配置属性、标志和/或列表。
在一些实施方案中,当事件的一个或多个特定子事件被识别时,相应事件识别器180激活与事件相关联的事件处理程序190。在一些实施方案中,相应事件识别器180将与事件相关联的事件信息递送到事件处理程序190。激活事件处理程序190不同于将子事件发送(和延期发送)到相应命中视图。在一些实施方案中,事件识别器180抛出与所辨别出的事件相关联的标记,并且与该标记相关联的事件处理程序190获取该标记并执行预定义进程。
在一些实施方案中,事件递送指令188包括递送关于子事件的事件信息而不激活事件处理程序的子事件递送指令。相反,子事件递送指令将事件信息递送到与子事件序列相关联的事件处理程序或者递送到活跃参与的视图。与子事件序列或与活跃参与的视图相关联的事件处理程序接收事件信息并执行预先确定的进程。
在一些实施方案中,数据更新器176创建并更新在应用程序136-1中使用的数据。例如,数据更新器176对联系人模块137中所使用的电话号码进行更新,或者对视频播放器模块中所使用的视频文件进行存储。在一些实施方案中,对象更新器177创建并更新在应用程序136-1中使用的对象。例如,对象更新器177创建新的用户界面对象或更新用户界面对象的部位。GUI更新器178更新GUI。例如,GUI更新器178准备显示信息,并且将显示信息发送到图形模块132用以显示在触敏显示器上。
在一些实施方案中,事件处理程序190包括数据更新器176、对象更新器177和GUI更新器178,或具有对该数据更新器、该对象更新器和该GUI更新器的访问权限。在一些实施方案中,数据更新器176、对象更新器177和GUI更新器178被包括在相应应用程序136-1或应用程序视图191的单个模块中。在其他实施方案中,它们被包括在两个或更多个软件模块中。
应当理解,关于触敏显示器上的用户触摸的事件处理的上述论述还适用于利用输入设备来操作多功能设备100的其他形式的用户输入,并不是所有用户输入都是在触摸屏上发起的。例如,任选地与单次或多次键盘按下或按住协作的鼠标移动和鼠标按钮按下;触摸板上的接触移动,诸如轻击、拖动、滚动等;触控笔输入;设备的移动;口头指令;检测到的眼睛移动;生物特征输入;和/或它们的任何组合任选地被用作对应于限定要辨别的事件的子事件的输入。
图2示出了根据一些实施方案的具有触摸屏112的便携式多功能设备100。触摸屏任选地在用户界面(UI)200内显示一个或多个图形。在本实施方案以及下文所述的其他实施方案中,用户能够通过例如利用一根或多根手指202(在图中未按比例绘制)或一支或多支触控笔203(在图中未按比例绘制)在图形上作出手势来选择这些图形中的一个或多个图形。在一些实施方案中,当用户中断与一个或多个图形的接触时,将发生对一个或多个图形的选择。在一些实施方案中,手势任选地包括一次或多次轻击、一次或多次轻扫(从左向右、从右向左、向上和/或向下)和/或已与设备100发生接触的手指的滚动(从右向左、从左向右、向上和/或向下)。在一些具体实施中或在一些情况下,不经意地与图形接触不会选择图形。例如,当与选择对应的手势是轻击时,在应用程序图标上方扫动的轻扫手势任选地不会选择对应的应用程序。
设备100任选地还包括一个或多个物理按钮,诸如“home”或菜单按钮204。如前所述,菜单按钮204任选地用于导航到任选地在设备100上被执行的一组应用程序中的任何应用程序136。另选地,在一些实施方案中,菜单按钮被实现为被显示在触摸屏112上的GUI中的软键。
在一些实施方案中,设备100包括触摸屏112、菜单按钮204、用于使设备开机/关机和用于锁定设备的下压按钮206、一个或多个音量调节按钮208、用户身份模块(SIM)卡槽210、耳麦插孔212和对接/充电外部端口124。下压按钮206任选地用于通过压下该按钮并且将该按钮保持在压下状态持续预定义的时间间隔来对设备进行开/关机;通过压下该按钮并在该预定义的时间间隔过去之前释放该按钮来锁定设备;和/或对设备进行解锁或发起解锁进程。在另选的实施方案中,设备100还通过麦克风113接受用于激活或去激活某些功能的语音输入。设备100还任选地包括用于检测触摸屏112上的接触的强度的一个或多个接触强度传感器165,和/或用于为设备100的用户生成触觉输出的一个或多个触觉输出发生器167。
图3是根据一些实施方案的具有显示器和触敏表面的示例性多功能设备的框图。设备300不必是便携式的。在一些实施方案中,设备300是膝上型电脑、台式计算机、平板电脑、多媒体播放器设备、导航设备、教育设备(诸如儿童学习玩具)、游戏系统或控制设备(例如,家用控制器或工业用控制器)。设备300通常包括一个或多个处理单元(CPU)310、一个或多个网络或其他通信接口360、存储器370和用于使这些部件互连的一条或多条通信总线320。通信总线320任选地包括使系统部件互连并且控制系统部件之间的通信的电路(有时称作芯片组)。设备300包括具有显示器340的输入/输出(I/O)接口330,该显示器通常是触摸屏显示器。I/O接口330还任选地包括键盘和/或鼠标(或其他指向设备)350和触摸板355、用于在设备300上生成触觉输出的触觉输出发生器357(例如,类似于上文参考图1A所述的触觉输出发生器167)、传感器359(例如,光学传感器、加速度传感器、接近传感器、触敏传感器和/或接触强度传感器(类似于上文参考图1A所述的接触强度传感器165))。存储器370包括高速随机存取存储器,诸如DRAM、SRAM、DDR RAM,或其他随机存取固态存储器设备;并且任选地包括非易失性存储器,诸如一个或多个磁盘存储设备、光盘存储设备、闪存存储器设备或其他非易失性固态存储设备。存储器370任选地包括远离CPU 310定位的一个或多个存储设备。在一些实施方案中,存储器370存储与便携式多功能设备100(图1A)的存储器102中存储的程序、模块和数据结构类似的程序、模块和数据结构或其子集。此外,存储器370任选地存储在便携式多功能设备100的存储器102中不存在的附加程序、模块和数据结构。例如,设备300的存储器370任选地存储绘图模块380、呈现模块382、文字处理模块384、网站创建模块386、盘编辑模块388、和/或电子表格模块390,而便携式多功能设备100(图1A)的存储器102任选地不存储这些模块。
图3中的上述元素中的每个元素任选地存储于先前提到的存储器设备的一个或多个存储器设备中。上述模块中的每个模块对应于用于执行上述功能的指令集。上述模块或计算机程序(例如,指令集或包括指令)不必以单独的软件程序(诸如计算机程序(例如,包括指令))、过程或模块实现,并且因此这些模块的各种子集任选地在各种实施方案中被组合或以其他方式重新布置。在一些实施方案中,存储器370任选地存储上述模块和数据结构的子组。此外,存储器370任选地存储上文未描述的附加模块和数据结构。
现在将注意力转到任选地在例如便携式多功能设备100上实现的用户界面的实施方案。
图4A示出了根据一些实施方案的便携式多功能设备100上的应用程序菜单的示例性用户界面。类似的用户界面任选地在设备300上实现。在一些实施方案中,用户界面400包括以下元件或者其子集或超集:
●无线通信诸如蜂窝信号和Wi-Fi信号的信号强度指示符402;
●时间404;
●蓝牙指示符405;
●电池状态指示符406;
●具有针对常用应用程序的图标的托盘408,该图标诸如:
o电话模块138的被标记为“电话”的图标416,该图标416任选地包括未接来电或语音信箱的数量的指示符414;
o电子邮件客户端模块140的被标记为“邮件”的图标418,该图标418任选地包括未读电子邮件的数量的指示符410;
o浏览器模块147的标记为“浏览器”的图标420;以及
o视频和音乐播放器模块152(也称为iPod(苹果公司(AppleInc.)的商标)模块152)的被标记为“iPod”的图标422;以及
●其他应用程序的图标,诸如:
o IM模块141的被标记为“消息”的图标424;
o日历模块148的被标记为“日历”的图标426;
o图像管理模块144的被标记为“照片”的图标428;
o相机模块143的被标记为“相机”的图标430;
o在线视频模块155的被标记为“在线视频”的图标432;
o股市小组件149-2的被标记为“股市”的图标434;
o地图模块154的被标记为“地图”的图标436;
o天气小组件149-1的被标记为“天气”的图标438;
o闹钟小组件149-4的被标记为“时钟”的图标440;
o健身支持模块142的被标记为“健身支持”的图标442;
o笔记模块153的标记为“笔记”的图标444;以及
o设置应用程序或模块的被标记为“设置”的图标446,该图标提供对设备100及其各种应用程序136的设置的访问。
应当指出的是,图4A中示出的图标标签仅仅是示例性的。例如,视频和音乐播放器模块152的图标422被标记“音乐”或“音乐播放器”。对于各种应用程序图标任选地使用其他标签。在一些实施方案中,相应应用程序图标的标签包括与该相应应用程序图标对应的应用程序的名称。在一些实施方案中,特定应用程序图标的标签不同于与该特定应用程序图标对应的应用程序的名称。
图4B示出了具有与显示器450(例如,触摸屏显示器112)分开的触敏表面451(例如,图3的平板电脑或触摸板355)的设备(例如,图3的设备300)上的示例性用户界面。设备300还任选地包括用于检测触敏表面451上的接触的强度的一个或多个接触强度传感器(例如,传感器359中的一个或多个传感器)和/或用于为设备300的用户生成触觉输出的一个或多个触觉输出发生器357。
尽管将参考触摸屏显示器112(其中组合了触敏表面和显示器)上的输入给出以下示例中的一些示例,但是在一些实施方案中,设备检测与显示器分开的触敏表面上的输入,如图4B中所示。在一些实施方案中,触敏表面(例如,图4B中的451)具有与显示器(例如,450)上的主轴(例如,图4B中的453)对应的主轴(例如,图4B中的452)。根据这些实施方案,设备检测在与显示器上的相应位置对应的位置(例如,在图4B中,460对应于468并且462对应于470)处与触敏表面451的接触(例如,图4B中的460和462)。这样,当触敏表面(例如,图4B中的451)与多功能设备的显示器(例如,图4B中的450)分开时,由设备在该触敏表面上检测到的用户输入(例如,接触460和462以及它们的移动)被该设备用于操纵该显示器上的用户界面。应当理解,类似的方法任选地用于本文所述的其他用户界面。
另外,虽然主要是参考手指输入(例如,手指接触、单指轻击手势、手指轻扫手势)来给出下面的示例,但是应当理解的是,在一些实施方案中,这些手指输入中的一个或多个手指输入由来自另一输入设备的输入(例如,基于鼠标的输入或触控笔输入)替代。例如,轻扫手势任选地由鼠标点击(例如,而不是接触),之后是光标沿着轻扫的路径的移动(例如,而不是接触的移动)替代。又如,轻击手势任选地由在光标位于轻击手势的位置上方时的鼠标点击(例如,代替对接触的检测,之后是停止检测接触)替代。类似地,当同时检测到多个用户输入时,应当理解的是,多个计算机鼠标任选地被同时使用,或鼠标和手指接触任选地被同时使用。
图5A示出了示例性个人电子设备500。设备500包括主体502。在一些实施方案中,设备500可包括相对于设备100和300(例如,图1A至图4B)所述的特征中的一些或全部特征。在一些实施方案中,设备500具有在下文中称为触摸屏504的触敏显示屏504。作为触摸屏504的替代或补充,设备500具有显示器和触敏表面。与设备100和300的情况一样,在一些实施方案中,触摸屏504(或触敏表面)任选地包括用于检测所施加的接触(例如,触摸)强度的一个或多个强度传感器。触摸屏504(或触敏表面)的一个或多个强度传感器可提供表示触摸的强度的输出数据。设备500的用户界面可基于触摸的强度来对触摸作出响应,这意味着不同强度的触摸可调用设备500上的不同用户界面操作。
用于检测和处理触摸强度的示例性技术见于例如以下相关专利申请中:2013年5月8日提交的名称为“Device,Method,and Graphical User Interface for DisplayingUser Interface Objects Corresponding to an Application”的国际专利申请序列号PCT/US2013/040061,发布为WIPO专利公开号WO/2013/169849;以及2013年11月11日提交的名称为“Device,Method,and Graphical User Interface for Transitioning BetweenTouch Input to Display Output Relationships”的国际专利申请序列号PCT/US2013/069483,发布为WIPO专利公开号WO/2014/105276,该每个专利申请据此全文以引用方式并入。
在一些实施方案中,设备500具有一个或多个输入机构506和508。输入机构506和508(如果包括的话)可以是物理形式的。物理输入机构的示例包括下压按钮和可旋转机构。在一些实施方案中,设备500具有一个或多个附接机构。此类附接机构(如果包括的话)可允许将设备500与例如帽子、眼镜、耳环、项链、衬衣、夹克、手镯、表带、手链、裤子、皮带、鞋子、钱包、背包等附接。这些附接机构允许用户穿戴设备500。
图5B描绘了示例性个人电子设备500。在一些实施方案中,设备500可包括参考图1A、图1B和图3所述的部件中的一些或全部部件。设备500具有总线512,该总线将I/O部分514与一个或多个计算机处理器516和存储器518操作性地耦接。I/O部分514可连接到显示器504,该显示器可具有触敏部件522并且任选地具有强度传感器524(例如,接触强度传感器)。此外,I/O部分514可与通信单元530连接,用于使用Wi-Fi、蓝牙、近场通信(NFC)、蜂窝和/或其他无线通信技术来接收应用程序和操作系统数据。设备500可包括输入机构506和/或508。例如,输入机构506任选地是可旋转输入设备或者可按压输入设备以及可旋转输入设备。在一些实施方案中,输入机构508任选地是按钮。
在一些实施方案中,输入机构508任选地是麦克风。个人电子设备500任选地包括各种传感器,诸如GPS传感器532、加速度计534、定向传感器540(例如,罗盘)、陀螺仪536、运动传感器538和/或其组合,所有这些设备均可操作地连接到I/O部分514。
个人电子设备500的存储器518可包括一个或多个非暂态计算机可读存储介质,以用于存储计算机可执行指令,这些计算机可执行指令在由一个或多个计算机处理器516执行时例如可使得计算机处理器执行下文所述技术,包括过程800(图8A至图8E)、900(图9)、1000(图10A至图10B)、1100(图11A至图11B)、1300(图13A至图13B)、1400(图14A至图14B)、1600(图16)和1800(图18A至图18C)。计算机可读存储介质可以是可有形地包含或存储计算机可执行指令以供指令执行系统、装置和设备使用或与其结合的任何介质。在一些实施方案中,存储介质是暂态计算机可读存储介质。在一些实施方案中,存储介质是非暂态计算机可读存储介质。非暂态计算机可读存储介质可包括但不限于磁存储装置、光学存储装置、和/或半导体存储装置。此类存储装置的示例包括磁盘、基于CD、DVD或蓝光技术的光盘,以及持久性固态存储器诸如闪存、固态驱动器等。个人电子设备500不限于图5B的部件和配置,而是可包括多种配置中的其他部件或附加部件。
如本文所用,术语“示能表示”是指任选地在设备100、300和/或500(图1A、图3和图5A至图5B)的显示屏上显示的用户交互式图形用户界面对象。例如,图像(例如,图标)、按钮和文本(例如,超链接)任选地各自构成示能表示。
如本文所用,术语“焦点选择器”是指用于指示用户正与之进行交互的用户界面的当前部分的输入元素。在包括光标或其他位置标记的一些具体实施中,光标充当“焦点选择器”,使得当光标在特定用户界面元素(例如,按钮、窗口、滑块或其他用户界面元素)上方时在触敏表面(例如,图3中的触摸板355或图4B中的触敏表面451)上检测到输入(例如,按压输入)的情况下,该特定用户界面元素根据所检测到的输入而被调节。在包括能够实现与触摸屏显示器上的用户界面元素的直接交互的触摸屏显示器(例如,图1A中的触敏显示器系统112或图4A中的触摸屏112)的一些具体实施中,在触摸屏上所检测到的接触充当“焦点选择器”,使得当在触摸屏显示器上在特定用户界面元素(例如,按钮、窗口、滑块或其他用户界面元素)的位置处检测到输入(例如,由接触进行的按压输入)时,该特定用户界面元素根据所检测到的输入而被调节。在一些具体实施中,焦点从用户界面的一个区域移动到用户界面的另一个区域,而无需光标的对应移动或触摸屏显示器上的接触的移动(例如,通过使用制表键或箭头键将焦点从一个按钮移动到另一个按钮);在这些具体实施中,焦点选择器根据焦点在用户界面的不同区域之间的移动来移动。不考虑焦点选择器所采取的具体形式,焦点选择器通常是由用户控制的以便递送与用户界面的用户预期的交互(例如,通过向设备指示用户界面的用户期望与其进行交互的元素)的用户界面元素(或触摸屏显示器上的接触)。例如,在触敏表面(例如,触摸板或触摸屏)上检测到按压输入时,焦点选择器(例如,光标、接触或选择框)在相应按钮上方的位置将指示用户期望激活相应按钮(而不是设备显示器上示出的其他用户界面元素)。
如说明书和权利要求中所使用的,接触的“特征强度”这一术语是指基于接触的一个或多个强度的接触的特征。在一些实施方案中,特征强度基于多个强度样本。特征强度任选地基于相对于预定义事件(例如,在检测到接触之后,在检测到接触抬离之前,在检测到接触开始移动之前或之后,在检测到接触结束之前,在检测到接触的强度增大之前或之后和/或在检测到接触的强度减小之前或之后)而言在预先确定的时间段(例如,0.05秒、0.1秒、0.2秒、0.5秒、1秒、2秒、5秒、10秒)期间采集的预定义数量的强度样本或一组强度样本。接触的特征强度任选地基于以下各项中的一者或多者:接触的强度的最大值、接触的强度的均值、接触的强度的平均值、接触的强度的前10%处的值、接触的强度的半最大值、接触的强度的90%最大值等。在一些实施方案中,在确定特征强度时使用接触的持续时间(例如,在特征强度是接触的强度在时间上的平均值时)。在一些实施方案中,将特征强度与一组一个或多个强度阈值进行比较,以确定用户是否已执行操作。例如,该组一个或多个强度阈值任选地包括第一强度阈值和第二强度阈值。在该示例中,特征强度未超过第一阈值的接触导致第一操作,特征强度超过第一强度阈值但未超过第二强度阈值的接触导致第二操作,而特征强度超过第二阈值的接触导致第三操作。在一些实施方案中,使用特征强度与一个或多个阈值之间的比较来确定是否要执行一个或多个操作(例如,是执行相应操作还是放弃执行相应操作)而不是用于确定执行第一操作还是第二操作。
图5C示出了利用多个强度传感器524A-524D检测触敏显示屏504上的多个接触552A-552E。图5C还包括强度图,其相对于强度单位示出了强度传感器524A-524D的当前强度测量值。在该示例中,强度传感器524A和524D的强度测量值均是9个强度单位,并且强度传感器524B和524C的强度测量值均是7个强度单位。在一些具体实施中,累积强度是多个强度传感器524A-524D的强度测量值之和,在该示例中是32个强度单位。在一些实施方案中,每个接触都被分配了相应强度,即累积强度的一部分。图5D示出了基于其与力554中心的距离而向接触552A-552E分配累积强度。在该示例中,接触552A、552B和552E中的每个接触都被分配以累积强度的8个强度单位的接触的强度,并且接触552C和552D的中每个接触都被分配以累积强度的4个强度单位的接触的强度。更一般地,在一些具体实施中,每个接触j都根据预定义的数学函数Ij=A·(Dj/ΣDi)被分配相应强度Ij,其为累积强度A的一部分,其中Dj是相应接触j距力中心的距离,并且ΣDi是所有相应接触(例如,i=1到最后)距力中心的距离之和。可以利用类似于或等同于设备100、300或500的电子设备执行参考图5C-图5D所述的操作。在一些实施方案中,接触的特征强度基于接触的一个或多个强度。在一些实施方案中,强度传感器用于确定单个特征强度(例如,单个接触的单个特征强度)。应当指出,强度图不是所显示用户界面的部分,而是包括在图5C-图5D中以辅助读者。
在一些实施方案中,识别手势的一部分以用于确定特征强度。例如,触敏表面任选地接收连续的轻扫接触,该连续的轻扫接触从起始位置过渡并到达结束位置,在该结束位置处,接触强度增加。在该示例中,接触在结束位置处的特征强度任选地仅基于连续轻扫接触的一部分,而不是整个轻扫接触(例如,仅结束位置处的轻扫接触的部分)。在一些实施方案中,在确定接触的特征强度之前任选地向轻扫接触的强度应用平滑算法。例如,平滑化算法任选地包括以下各项中的一种或多种:不加权滑动平均平滑化算法、三角平滑化算法、中值滤波器平滑化算法和/或指数平滑化算法。在一些情况下,这些平滑化算法消除了轻扫接触的强度中的窄的尖峰或凹陷,以实现确定特征强度的目的。
任选地相对于一个或多个强度阈值诸如接触检测强度阈值、轻按压强度阈值、深按压强度阈值和/或一个或多个其他强度阈值来表征触敏表面上的接触强度。在一些实施方案中,轻按压强度阈值对应于这样的强度:在该强度下设备将执行通常与点击物理鼠标或触控板的按钮相关联的操作。在一些实施方案中,深按压强度阈值对应于这样的强度:在该强度下设备将执行与通常与点击物理鼠标或触控板的按钮相关联的操作不同的操作。在一些实施方案中,当检测到特征强度低于轻按压强度阈值(例如,并且高于标称接触检测强度阈值,比标称接触检测强度阈值低的接触不再被检测到)的接触时,设备将根据接触在触敏表面上的移动来移动焦点选择器,而不执行与轻按压强度阈值或深按压强度阈值相关联的操作。一般来讲,除非另有陈述,否则这些强度阈值在不同组的用户界面附图之间是一致的。
接触特征强度从低于轻按压强度阈值的强度增大到介于轻按压强度阈值与深按压强度阈值之间的强度有时被称为“轻按压”输入。接触特征强度从低于深按压强度阈值的强度增大到高于深按压强度阈值的强度有时被称为“深按压”输入。接触特征强度从低于接触检测强度阈值的强度增大到介于接触检测强度阈值与轻按压强度阈值之间的强度有时被称为检测到触摸表面上的接触。接触特征强度从高于接触检测强度阈值的强度减小到低于接触检测强度阈值的强度有时被称为检测到接触从触摸表面抬离。在一些实施方案中,接触检测强度阈值为零。在一些实施方案中,接触检测强度阈值大于零。
在本文中所述的一些实施方案中,响应于检测到包括相应按压输入的手势或响应于检测到利用相应接触(或多个接触)执行的相应按压输入来执行一个或多个操作,其中至少部分地基于检测到该接触(或多个接触)的强度增大到高于按压输入强度阈值而检测到相应按压输入。在一些实施方案中,响应于检测到相应接触的强度增大到高于按压输入强度阈值(例如,相应按压输入的“向下冲程”)来执行相应操作。在一些实施方案中,按压输入包括相应接触的强度增大到高于按压输入强度阈值以及该接触的强度随后减小到低于按压输入强度阈值,并且响应于检测到相应接触的强度随后减小到低于按压输入阈值(例如,相应按压输入的“向上冲程”)来执行相应操作。
图5E-图5H示出了对手势的检测,手势包括与接触562的强度从低于图5E中的轻按压强度阈值(例如,“ITL”)的强度增大到高于图5H中的深按压强度阈值(例如,“ITD”)的强度对应的按压输入。在所显示的包括预定义区域574中显示的应用程序图标572A-572D的用户界面570上,在与应用2对应的应用程序图标572B上方显示光标576时,在触敏表面560上检测利用接触562执行的手势。在一些实施方案中,在触敏显示器504上检测到手势。强度传感器检测触敏表面560上的接触的强度。该设备确定接触562的强度在深按压强度阈值(例如,“ITD”)以上达到峰值。在触敏表面560上保持接触562。响应于检测到手势,并且根据在手势期间强度升高到深按压强度阈值(例如,“ITD”)以上的接触562,显示最近为应用程序2打开的文档的缩比表示578A-578C(例如,缩略图),如图5F-图5H所示。在一些实施方案中,与一个或多个强度阈值相比,强度是接触的特征强度。应当指出,针对接触562的强度图不是所显示用户界面的部分,而是包括在图5E-图5H中以辅助读者。
在一些实施方案中,表示578A-578C的显示包括动画。例如,表示578A一开始显示于应用程序图标572B的附近,如图5F所示。随着动画的进行,表示578A向上移动,并在应用程序图标572B附近显示表示578B,如图5G中所示。然后,表示578A向上移动,578B朝表示578A向上移动,并且在应用程序图标572B附近显示表示578C,如图5H中所示。表示578A-578C在图标572B上方形成阵列。在一些实施方案中,动画根据接触562的强度进展,如图5F-图5G中所示,其中表示578A-578C出现并随着接触562的强度向深按压强度阈值(例如,“ITD”)增大而向上移动。在一些实施方案中,动画进展所依据的强度是接触的特征强度。可以利用类似于或等同于设备100、300或500的电子设备执行参考图5E至图5H所述的操作。
在一些实施方案中,设备采用强度滞后以避免有时被称为“抖动”的意外输入,其中设备限定或选择与按压输入强度阈值具有预定义关系的滞后强度阈值(例如,滞后强度阈值比按压输入强度阈值低X个强度单位,或滞后强度阈值是按压输入强度阈值的75%、90%或某个合理比例)。因此,在一些实施方案中,按压输入包括相应接触的强度增大到高于按压输入强度阈值以及该接触的强度随后减小到低于对应于按压输入强度阈值的滞后强度阈值,并且响应于检测到相应接触的强度随后减小到低于滞后强度阈值(例如,相应按压输入的“向上冲程”)来执行相应操作。类似地,在一些实施方案中,仅在设备检测到接触强度从等于或低于滞后强度阈值的强度增大到等于或高于按压输入强度阈值的强度并且任选地接触强度随后减小到等于或低于滞后强度的强度时才检测到按压输入,并且响应于检测到按压输入(例如,根据环境,接触强度增大或接触强度减小)来执行相应操作。
为了容易解释,任选地,响应于检测到以下各种情况中的任一种情况而触发对响应于与按压输入强度阈值相关联的按压输入或响应于包括按压输入的手势而执行的操作的描述:接触强度增大到高于按压输入强度阈值、接触强度从低于滞后强度阈值的强度增大到高于按压输入强度阈值的强度、接触强度减小到低于按压输入强度阈值、和/或接触强度减小到低于与按压输入强度阈值对应的滞后强度阈值。另外,在将操作描述为响应于检测到接触的强度减小到低于按压输入强度阈值而执行的示例中,任选地响应于检测到接触的强度减小到低于对应于并且小于按压输入强度阈值的滞后强度阈值来执行操作。
图6示出了根据一些实施方案的经由一个或多个通信信道连接以参与交易的示例性设备。一个或多个示例性电子设备(例如,设备100、300和500)被配置为任选地检测输入(例如,特定用户输入、NFC场),并且任选地传输支付信息(例如,使用NFC)。该一个或多个电子设备任选地包括NFC硬件并且被配置为支持NFC。
电子设备(例如,设备100、300和500)任选地被配置为存储与一个或多个支付账户中的每一个支付账户相关联的支付账户信息。支付账户信息包括例如以下各项中的一者或多者:人名或公司名、账单地址、登录名、密码、账号、到期日期、安全码、电话号码、与支付账户相关联的银行(例如,发证银行)以及卡网络标识符。在一些实施方案中,支付账户信息包括图像,诸如支付卡的照片(例如,由设备所拍摄的和/或设备所接收的照片)。在一些实施方案中,电子设备接收包括至少一些支付账户信息的用户输入(例如,接收用户输入的贷记、借记、账户或购物卡号以及到期日期)。在一些实施方案中,电子设备从(例如,由设备的相机传感器捕获的支付卡的)图像检测至少一些支付账户信息。在一些实施方案中,电子设备从另一个设备(例如,另一个用户设备或服务器)接收至少一些支付账户信息。在一些实施方案中,电子设备从与另一个服务(例如,用于出租或出售音频文件和/或视频文件的应用程序)相关联的服务器接收支付账户信息,用户或用户设备的账户先前已针对该另一个服务进行过购买或识别了支付账户数据。
在一些实施方案中,支付账户被添加到电子设备(例如,设备100、300和500),使得支付账户信息被安全地存储在电子设备上。在一些实施方案中,在用户发起此类过程之后,电子设备将支付账户的信息传输到交易协调服务器,该交易协调服务器随后与由账户的支付网络操作的服务器(例如,支付服务器)进行通信,以确保信息的有效性。电子设备任选地被配置为从允许电子设备将账户的支付信息编程到安全元件上的服务器接收脚本。
在一些实施方案中,电子设备100、300和500之间的通信促进交易(例如,一般交易或特定交易)。例如,第一电子设备(例如,100)可用作配置设备或管理设备,并且可将新的或更新的支付账户数据(例如,新账户的信息、现有账户的更新的信息、和/或关于现有账户的警告)发送到第二电子设备(例如,500)。又如,第一电子设备(例如,100)可将数据发送到第二电子设备,其中该数据反映关于在第一电子设备处促成的支付交易的信息。该信息任选地包括以下各项中的一者或多者:支付金额、所使用的账户、购买时间以及是否更改默认账户。第二设备(例如,500)任选地使用此类信息来更新默认支付账户(例如,基于学习算法或显式用户输入)。
电子设备(例如,100、300、500)被配置为通过多种网络中的任一个网络彼此进行通信。例如,设备使用蓝牙连接608(例如,其包括传统蓝牙连接或蓝牙低功耗连接)或使用Wi-Fi网络606进行通信。用户设备之间的通信任选地被调整,以降低在设备之间不当共享信息的可能性。例如,关于支付信息的通信要求通信设备进行配对(例如,经由显式用户交互而彼此相关联)或与相同的用户账户相关联。
在一些实施方案中,电子设备(例如,100、300、500)用于与销售点(POS)支付终端600进行通信,该POS支付终端任选地支持NFC。该通信任选地使用各种通信信道和/或技术来进行。在一些实施方案中,电子设备(例如,100、300、500)使用NFC信道610来与支付终端600进行通信。在一些实施方案中,支付终端600使用对等NFC模式来与电子设备(例如,100、300、500)进行通信。电子设备(例如,100、300、500)任选地被配置为将信号传输到支付终端600,该信号包括支付账户的支付信息(例如,默认账户或针对特定交易选择的账户)。
在一些实施方案中,继续进行交易包括传输包括账户(诸如支付账户)的支付信息的信号。在一些实施方案中,继续进行交易包括重新配置电子设备(例如,100、300、500)作为非接触式支付卡(诸如,支持NFC的非接触式支付卡)进行响应,然后经由NFC传输账户的凭据至诸如支付终端600。在一些实施方案中,在经由NFC传输账户的凭据之后,电子设备重新配置为不作为非接触式支付卡来进行响应(例如,在再次被重新配置为经由NFC作为非接触式支付卡来响应之前需要授权)。
在一些实施方案中,该信号的生成和/或传输由电子设备(例如,100、300、500)中的安全元件控制。在发布支付信息之前,该安全元件任选地要求特定的用户输入。例如,安全元件任选地要求:检测正被穿戴的电子设备、检测按钮按压、检测密码输入、检测触摸、检测一个或多个选项选择(例如,在与应用程序进行交互时接收到的选项选择)、检测指纹签名、检测语音或语音命令、和/或检测手势或移动(例如,旋转或加速度)。在一些实施方案中,如果在从检测到输入起的所定义的时间段内建立与另一个设备(例如,支付终端600)的通信信道(例如,NFC通信信道),则安全元件发布支付信息以使其被传输到另一设备(例如,支付终端600)。在一些实施方案中,该安全元件是控制安全信息的发布的硬件部件。在一些实施方案中,该安全元件是控制安全信息的发布的软件部件。
在一些实施方案中,与交易参与相关的协议取决于例如设备类型。例如,对于穿戴式设备(例如,设备500)和电话(例如,设备100)而言,生成和/或传输支付信息的条件可以不同。例如,针对穿戴式设备的生成条件和/或传输条件包括检测到按钮已被压下(例如,在安全性验证之后),而针对电话的对应条件不要求按钮压下,而是要求检测与应用程序的特定交互。在一些实施方案中,用于传输和/或发布支付信息的条件包括接收多个设备中的每个设备上的特定输入。例如,支付信息的发布任选地要求在设备(例如,设备100)处检测指纹和/或密码,以及在另一个设备(例如,设备500)上检测机械输入(例如,按钮按压)。
支付终端600任选地使用支付信息来生成信号以传输到支付服务器604,从而确定该支付是否被授权。支付服务器604任选地包括被配置为接收与支付账户相关联的支付信息并且确定所建议的购买是否被授权的任何设备或系统。在一些实施方案中,支付服务器604包括发证银行的服务器。支付终端600与支付服务器604直接进行通信或者经由一个或多个其他设备或系统(例如,收单银行的服务器和/或卡网络的服务器)间接进行通信。
支付服务器604任选地使用支付信息中的至少一些支付信息来从用户账户的数据库(例如,602)中识别用户账户。例如,每个用户账户包括支付信息。通过定位具有与来自POS通信的信息匹配的特定支付信息的账户来任选地定位账户。在一些实施方案中,当所提供的支付信息不一致(例如,到期日期与贷记卡号、借记卡号或购物卡号不对应)或者当没有账户包括与来自POS通信的信息匹配的支付信息时,拒绝支付。
在一些实施方案中,用户账户的数据进一步标识一个或多个约束(例如,信用额度);当前或此前的余额;此前的交易日期、地点和/或金额;账户状态(例如,活动的或冻结的),和/或授权指令。在一些实施方案中,支付服务器(例如,604)使用此类数据来确定是否对支付授权。例如,当添加到当前余额的购买金额将导致超过账户限额时、当账户被冻结时、当先前交易金额超过阈值时,或者当先前异动笔数或频率超过阈值时,支付服务器拒绝支付。
在一些实施方案中,支付服务器604利用关于所提议的购买是获得授权还是被拒绝的指示来对POS支付终端600作出响应。在一些实施方案中,POS支付终端600将信号传输到电子设备(例如,100、300、500)以识别结果。例如,当购买(例如,经由管理用户设备上的交易应用程序的交易协调服务器)获得授权时,POS支付终端600将收据发送到电子设备(例如,100、300、500)。在一些情况下,POS支付终端600呈现指示结果的输出(例如,视觉输出或音频输出)。支付可作为授权过程的一部分被传输到商家,或者可在以后被传输。
在一些实施方案中,电子设备(例如,100、300、500)参与在不涉及POS支付终端600的情况下完成的交易。例如,在检测到已被接收的机械输入时,电子设备(例如,100、300、500)中的安全元件发布支付信息,以允许电子设备上的应用程序访问该信息(例如,并且将该信息传输到与该应用程序相关联的服务器)。
在一些实施方案中,电子设备(例如,100、300、500)处于锁定状态或解锁状态。在锁定状态下,电子设备被通电且是可操作的,但其被阻止响应于用户输入来执行预定义的一组操作。该预定义的一组操作任选地包括在用户界面之间导航、激活或去激活预定义的一组功能,以及激活或去激活某些应用程序。锁定状态可用于阻止无意识或未经授权地使用电子设备的一些功能,或者激活或去激活电子设备上的一些功能。在解锁状态下,电子设备100被通电且是可操作的,并且不被阻止执行在处于锁定状态时不能执行的预定义的一组操作中的至少一部分。
在设备处于锁定状态时,则称该设备被锁定。在一些实施方案中,处于锁定状态的设备任选地对受限组的用户输入作出响应,该受限组的用户输入包括对应于尝试将设备转变到解锁状态的输入或对应于关闭设备的输入。
在一些实施方案中,安全元件(例如,115)是被配置为安全地存储数据或算法使得在没有来自设备的用户的正确的认证信息的情况下设备不能够访问被安全地存储的数据的硬件部件(例如,安全微控制器芯片)。将被安全地存储的数据保持在与设备上的其他存储装置分开的安全元件中阻止对被安全地存储的数据的访问,即使设备上的其他存储位置受到损害(例如,通过恶意代码或其他尝试来损害存储在设备上的信息)。在一些实施方案中,安全元件提供(或发布)支付信息(例如,账号和/或交易特定的动态安全码)。在一些实施方案中,安全元件响应于设备接收到授权而提供(或发布)支付信息,授权例如是用户认证(例如,指纹认证;密码认证;在设备处于解锁状态时,以及任选地在设备自从通过向设备提供认证凭证而将设备解锁以来一直连续在用户的手腕上时,检测到硬件按钮的双按压,其中通过周期性地检查设备与用户的皮肤相接触来确定设备在用户的手腕上持续存在)。例如,设备检测到设备的指纹传感器(例如,集成到按钮中的指纹传感器)处的指纹。设备确定该指纹是否与注册指纹一致。根据确定该指纹与注册指纹一致,安全元件提供(或发布)支付信息。根据确定该指纹与注册指纹不一致,安全元件放弃提供(或发布)支付信息。
现在将注意力转到在电子设备(诸如便携式多功能设备100、设备300或设备500)上实现的用户界面(“UI”)以及相关联的过程的实施方案。
图7A至图7AM示出了根据一些实施方案的用于使用外部设备提供和控制计算机系统处的认证的示例性用户界面。这些附图中的用户界面用于示出下文所述的过程,包括图8A至图8E、图9、图10A至图10B以及图11A至图11B中的过程。
图7A至图7D示出了其中用户(例如,如图7A所示)能够使用生物识别数据成功地执行安全操作(例如,解锁计算机系统700)(例如,如图7B至图7D所示)而不论用户是否佩戴外部附件设备的示例性场景。
图7A示出了握持计算机系统700(例如,便携式多功能设备100、设备300或设备500)并且任选地(例如,如指示792所示)穿戴外部附件设备790的用户760。在图7A至图7AM中提供的示例性实施方案中,计算机系统700是智能电话,并且外部附件设备790是智能手表。在一些实施方案中,计算机系统700可以是不同类型的计算机系统,诸如平板电脑。在一些实施方案中,外部附件设备790可以是不同类型的外部附件设备,诸如智能电话或平板电脑。
如图7A所示,计算机系统700包括显示器710。计算机系统700还包括一个或多个输入设备(例如,显示器710的触摸屏、硬件按钮702和麦克风)、一个无线通信无线电部件和一个或多个生物识别传感器(例如,生物识别传感器704、显示器710的触摸屏)。在一些实施方案中,生物识别传感器704包括一个或多个生物识别传感器,这些生物识别传感器包括相机,诸如深度相机(例如,红外相机)、热成像相机或它们的组合。在一些实施方案中,生物识别传感器704包括一个生物识别传感器(例如,面部识别传感器),诸如在以下专利中描述的那些:美国专利申请号14/341,860,“Overlapping Pattern Projector”,提交于2014年7月14日;美国专利公开号2016/0025993,美国专利申请号13/810,451,“Scanning Projectsand Image Capture Modules For 3D Mapping”;以及美国专利号9,098,931,这些专利出于任何目据此全文以引用方式并入。在一些实施方案中,生物识别传感器704包括一个或多个指纹传感器(例如,集成到示能表示中的指纹传感器)。在一些实施方案中,计算机系统700还包括发光设备(例如,光投影仪),诸如IR泛光灯、结构化光投影仪或它们的组合。发光设备任选地用于在由生物识别传感器704捕获生物识别特征的生物识别数据期间照亮生物识别特征(例如,面部)。在一些实施方案中,计算机系统700包括与生物识别传感器704分开的多个相机。在一些实施方案中,计算机系统700包括与生物识别传感器704分开的仅一个相机。在一些实施方案中,计算机系统700包括设备100、300和/或500的一个或多个特征。
如图7A所示,用户760将计算机系统700保持在用户760可看到显示在显示器710上的内容并且生物识别传感器704可检测用户760的面部(例如,由检测指示784的区域示出)的位置。具体地,用户760的面部包括上部部分760a和底部部分760b。如图7A所示,上部部分760a包括用户760的眼睛和眉毛,并且底部部分760b包括用户760的鼻子和口部。在一些实施方案中,用户760的面部的其他部分可被描绘为不同部分。在一些实施方案中,上部部分760a和/或底部部分760b可包括用户760的更少或更多面部。在图7A中,生物识别传感器704可检测用户760的面部的上部部分760a和底部部分760b两者。如图7A所示,外部附件设备790处于解锁状态,这由解锁指示794表示。
图7B至图7D示出了显示在计算机系统700的显示器710上的一个或多个示例性用户界面。具体地,图7B至图7D的一个或多个示例性用户界面是结合示例性场景描述的,在该示例性场景中,用户760在用户760、外部附件设备790和计算机系统700被取向并处于如上文结合图7A所示和所述的状态时尝试使用生物识别认证来解锁计算机系统700。
在图7B中,设备700显示通知714,从而通知用户760已接收到来自John Appleseed的消息。用户760希望查看通知714的受限内容(例如,来自John Appleseed的消息),但由于计算机系统700当前处于如锁定指示符712a指示的锁定状态而无法这样做。如图7B所示,计算机系统700在显示器710上显示锁定状态用户界面(UI)。锁定状态UI包括提供计算机系统700处于锁定状态的指示的锁定指示符712a。查看通知714的受限内容需要成功认证(例如,确定关于使用生物识别传感器704获得的生物识别特征的信息(或数据)对应于(或匹配)所存储的授权凭据或生物识别特征)。
在图7B中,计算机系统700检测用户界面对象716上(例如,在对应于该用户界面对象的位置处)的向上滑动手势750b并且确定已接收到执行安全操作的请求(例如,发起生物识别认证的请求),因为已检测到诸如向上滑动手势750b的解锁手势。在一些实施方案中,当检测到一个或多个其他手势和/或其他输入时,计算机系统700确定已接收到执行安全操作的请求。在一些实施方案中,一个或多个其他手势可包括在计算机系统700处于低功率状态时检测到的一个或多个手势(例如,轻击手势)、在通知(例如,通知714)或另一用户界面对象上的一个或多个手势(例如,轻击手势)、在计算机系统700处于锁定状态时显示的通知或另一用户界面对象上的一个或多个手势和/或在诸如硬件按钮702的一个或多个硬件输入机构上检测到的一个或多个手势和/或输入(例如,按压)。在一些实施方案中,当确定计算机系统700已提升(或升高)到特定位置或超过特定量时,诸如从大致水平取向(和/或竖直取向)升高到图7A所示的计算机系统700的取向时,计算机系统700接收执行安全操作的请求。
在图7B中,响应于检测到向上滑动手势750b并且确定已接收到执行安全操作的请求,计算机系统700发起生物识别认证。在发起生物识别认证之后(例如,在成功认证之前),计算机系统700确定生物识别传感器704检测到面部。
如图7C所示,响应于确定已接收到执行安全操作的请求并且确定生物识别传感器704检测到面部,计算机系统700在显示器710上显示生物识别认证状态720(例如,“面部认证”)以指示正在执行生物识别认证。另外,计算机系统700继续显示锁定指示符712a以指示计算机系统700保持在锁定状态。在图7C中,计算机系统700确定被生物识别传感器704捕获的用户760的面部(例如,生物识别数据)已导致成功的生物识别认证。在一些实施方案中,计算机系统700通过确定正被生物识别传感器704捕获的用户760的面部(例如,生物识别数据)充分匹配授权生物识别配置文件(例如,保存的或可信的生物识别数据、在当前生物识别认证过程被发起之前和/或当计算机系统700处于解锁状态时保存的和/或可信的生物识别数据)来确定正被生物识别传感器704捕获的用户760的面部已导致成功的生物识别认证。
在图7D中,因为生物识别认证成功,所以计算机系统700从锁定状态转变到解锁状态。因为生物识别认证成功,所以计算机系统700在显示器710上用解锁指示符712b替换锁定指示符712a,如图7C至图7D所示。解锁指示符712b指示计算机系统700处于解锁状态。在一些实施方案中,在显示图7D的用户界面之后,计算机系统700可显示在生物识别认证不成功的情况下先前将被限制用于用户的一个或多个用户界面(诸如具有多个应用程序图标的屏幕(例如,如下文在图7W中所示和所述))和/或在计算机系统700从解锁状态转变到锁定状态之前先前显示的用户界面。
图7E至图7H示出了示例性场景,其中如图7E所示,用户不能使用生物识别数据成功地解锁计算机系统700(例如,如图7F至图7H所示),因为所捕获的生物识别数据没有导致成功的生物识别认证(例如,被覆盖的用户的面部)并且不满足基于附件的解锁标准(例如,计算机系统700还没有被设置为经由外部附件设备解锁)。
图7E示出了用户760握持计算机系统700并且在与用户760在图7A中握持计算机系统700相同的位置佩戴外部附件设备790。为了将图7E与图7A对比,用户760在图7E中佩戴口罩728(例如,面部覆盖物),而用户760在图7A中未佩戴口罩。因为用户760在图7E中佩戴口罩,所以生物识别传感器704仅可检测用户760的面部的上部部分760a(例如,由检测指示784的区域示出),因为底部部分760b被口罩728覆盖。虽然用户760被示为佩戴覆盖底部部分760b的口罩728,但本文所述的实施方案将类似地操作,即使用户760的另一部分被覆盖(例如,用户760可佩戴眼罩而不佩戴口罩728,使得上部部分760a可被覆盖而底部部分760b(如图7A所示)未被覆盖)。当用户760在图7E中佩戴口罩时,佩戴另一物品(例如,诸如围巾)的用户可具有与佩戴口罩的用户类似的影响(如本文所述)。
图7F至图7H示出了显示在计算机系统700的显示器710上的一个或多个示例性用户界面。具体地,图7F至图7H的一个或多个示例性用户界面是结合示例性场景描述的,在该示例性场景中,用户760在用户760、外部附件设备790和计算机系统700被取向并处于如上文结合图7A所示和所述的状态时尝试使用生物识别认证(例如,在佩戴口罩时)来解锁计算机系统700。
在图7F中,设备700显示通知714,从而通知用户760已接收到来自John Appleseed的消息。用户760希望查看通知714的受限内容(例如,来自John Appleseed的消息),但由于计算机系统700当前处于如锁定指示符712a指示的锁定状态而无法这样做。如图7F所示,计算机系统700显示具有锁定指示符712a的锁定状态用户界面,该锁定指示符提供计算机系统700处于锁定状态的指示。在图7F中,计算机系统700检测用户界面对象716上的向上滑动手势750f并且确定已接收到执行安全操作的请求(例如,发起生物识别认证的请求),因为已检测到诸如向上滑动手势750f的解锁手势。在图7F中,响应于检测到向上滑动手势750f并且确定已接收到执行安全操作的请求,计算机系统700发起生物识别认证。在发起生物识别认证之后(例如,在成功认证之前),计算机系统700确定生物识别传感器704检测到面部。
如图7G所示,响应于确定已接收到执行安全操作的请求并且确定生物识别传感器704检测到面部,计算机系统700在显示器710上显示生物识别认证状态720(例如,“面部认证”)以指示正在执行生物识别认证并且计算机系统当前处于锁定状态。另外,计算机系统700继续显示锁定指示符712a以指示计算机系统700保持在锁定状态。
在图7G中,计算机系统700确定被生物识别传感器704捕获的用户760的面部(例如,生物识别数据)已导致不成功的生物识别认证。这里,用户760的面部导致不成功的生物识别认证,因为生物识别传感器704仅可捕获用户760的面部的一部分(例如,上部部分760a),因为其他部分被遮挡(例如,底部部分760b被口罩728覆盖)。在确定生物识别认证不成功时,计算机系统700确定不满足基于附件的解锁标准,因为将允许使用外部附件设备790来解锁计算机系统700的设置(例如,如下结合图7Q所述的手表解锁设置770i)未被启用。这样,在图7G中,计算机系统700显示摇动的输出指示符718(或使锁定指示符712a看起来正在摇动)并且提供触觉输出以指示认证不成功。
在图7H中,因为生物识别认证不成功并且不满足基于附件的解锁标准,所以计算机系统700保持在锁定状态(例如,不转变到解锁状态)。如图7H所示,计算机系统700继续显示锁定指示符712a,因为生物识别认证不成功并且不满足基于附件的解锁标准。
参考图7A至图7H,计算机系统700不检查在图7A至图7D中是否满足基于附件的解锁标准,因为在图7A至图7D中生物识别认证成功。然而,计算机系统700检查在图7E至图7H中是否满足基于附件的解锁标准,因为生物识别认证不成功。因此,在一些实施方案中,计算机系统700仅在存在使用生物识别认证进行认证的不成功尝试时检查是否满足基于附件的解锁标准。在一些实施方案中,计算机系统700仅在计算机系统700确定用户760的面部(例如,生物识别特征的仅一部分可用于捕获)被遮挡和/或用户760佩戴口罩时检查是否满足基于附件的解锁标准。
在显示图7H的用户界面(例如,持续预定时间段)之后,计算机系统700继续处于锁定状态并在显示器710上显示图7I的用户界面。在一些实施方案中,在显示图7H的用户界面之后,计算机系统700重新显示图7F的用户界面,而不是如上所述显示7I的用户界面。
如图7I所示,用户界面包括锁定指示符712a、密码指示730和密码输入示能表示732。在一些实施方案中,图7I的用户界面(例如,密码输入用户界面)显示在显示器710上,因为生物识别认证不能用于解锁计算机系统700。在一些实施方案中,当确定已进行预定次数(例如,3至10次)的连续(例如,没有居间的成功尝试)不成功尝试来使用生物识别数据进行认证时,生物识别认证不能用于解锁计算机系统700。在一些实施方案中,显示图7I的用户界面(例如,密码输入用户界面),因为要求计算机系统700进行成功的非生物识别认证(例如,密码/密码输入)以解锁计算机系统700(例如,执行安全操作)。在图7I中,计算机系统700检测在密码输入示能表示732中的一者上的轻击手势750i。
如图7J所示,响应于检测到轻击手势750i以及一个或多个其他手势,计算机系统700将密码指示730显示为被填充以指示密码已被输入。在图7J中,计算机系统700确定输入的密码有效。
在图7K中,因为密码被确定为有效,所以计算机系统700从锁定状态转变到解锁状态并显示用户界面710。如图7K所示,因为密码被确定为有效,所以计算机系统700显示通知724a,其覆盖先前在计算机系统700处于解锁状态时被限制显示的用户界面。通知724a指示如果设置被启用(例如,“用手表解锁电话”和/或“打开设置以启用”),则可用外部附件设备来解锁计算机系统700。在图7K中,因为已执行了成功的非生物识别认证,所以显示通知724a。在一些实施方案中,计算机系统700显示通知724a,因为在(例如,在预定时间段内)确定生物识别认证不成功之后已执行了成功的非生物识别认证。在一些实施方案中,计算机系统700显示通知724a,因为已执行了与所执行的并被确定为不成功的生物识别认证(例如,面部认证)不同类型的生物识别认证(例如,指纹认证,其中用户的手被手套或一些其他对象覆盖)。在一些实施方案中,在显示通知724a之前必须执行预定次数的成功的非生物识别认证(例如,或其他生物识别认证)(例如,在确定生物识别认证不成功之后的预定时间段内)。在一些实施方案中,显示通知724a,因为确定在启用了将允许使用外部附件设备790来解锁计算机系统700的设置的情况下满足基于附件的解锁标准或基于附件的解锁标准中的一个或多个标准(例如,佩戴了外部附件设备、外部附件设备被解锁)。在图7K中,计算机系统700检测通知724a上的轻击手势750k。
如图7L所示,响应于检测到轻击手势750k,计算机系统700显示包括设置770(“设置用户界面”)的设置用户界面。设置770包括使得能够在检测到一个或多个安全操作时检测到使用面部的生物识别认证(“面部认证”)的设置,诸如允许/不允许计算机系统700使用面部认证来解锁计算机系统700的电话解锁设置切换开关770a(例如,如上文在图7A至图7H中所述)、允许/不允许计算机系统700使用面部认证来下载应用程序和音乐的tunes和应用程序设置切换开关770b、允许/不允许计算机系统700使用面部认证来授权支付的支付设置切换开关770c、以及允许/不允许计算机系统700使用面部认证来自动将密码填充到密码字段中的密码自动填充设置切换开关770d。设置770还包括其他设置选项770e,其中响应于检测到对其他设置选项770e的选择,计算机系统700显示允许面部认证与一个或多个应用程序(例如,“17个应用程序”)一起使用的其他设置切换开关。需要注意的是,计算机系统700使用面部认证来解锁图7A至图7D中的计算机系统700,因为解锁设置切换开关770a被启用。在一些实施方案中,当解锁设置切换开关770a被禁用时,禁止计算机系统700使用面部认证来解锁计算机系统700。
设置770还包括允许计算机系统700向用户提供设置另选外观的能力(例如,使用如下文结合图12A至图12J描述的一种或多种技术)的另选外观选项770f。另外,设置770包括:带口罩解锁设置切换开关770g,计算机系统700在用户面部的一部分被覆盖(例如,用口罩覆盖,使用如下文结合图12A至图12AA描述的一种或多种技术)的情况下(例如,不论用户是否佩戴外部附件设备)解锁;以及重置面部认证选项770h,重置包括在所存储生物识别配置文件中的(例如,用户面部的)授权/存储生物识别数据。
设置770还包括手表解锁设置切换开关770i和手表解锁设置切换开关770j。当具有标识符“John的金色44mm手表”的手表(例如,外部附件设备790)满足一个或多个基于附件的解锁标准和/或一个或多个附件设备配置标准(例如,外部附件设备具有密码,该密码超过一定字符数)时,手表解锁设置切换开关770i使得计算机系统700能够被解锁。类似地,当具有标识符“John的银色40mm手表”的手表满足一个或多个基于附件的解锁标准时,手表解锁设置切换开关770j使得计算机系统700能够被解锁。在一些实施方案中,响应于计算机系统700接收到显示附加设置的请求(例如,响应于在图7L的用户界面上检测到解锁手势(例如,向上滑动手势)),显示其他手表解锁设置切换开关。在一些实施方案中,仅显示区分特征以区分手表解锁设置切换开关。例如,如果“John的银色40mm手表”被识别为“John的金色40mm手表”,则计算机系统700将显示“John的44mm手表”作为手表解锁设置切换开关770i并且显示“John的40mm手表”作为手表解锁设置切换开关770j,因为两个手表都是“金色”。换句话讲,“金色”将不是先前示例中的区别特征并且在一些实施方案中将不显示。
在一些实施方案中,显示手表解锁设置切换开关770i和手表解锁设置切换开关770j,因为它们各自对应于与特定配置文件(例如,“John的”配置文件)相关联的手表。在一些实施方案中,显示手表解锁设置切换开关770i和手表解锁设置切换开关770j,因为它们各自对应于计算机系统700被配置为经由应用程序(例如,在计算机系统700上可访问(例如,显示用户界面、接收输入)的外部附件设备设置应用程序)来控制的手表。在一些实施方案中,手表解锁设置切换开关启用/禁用要使用的多个手表,如下文结合手表解锁设置切换开关770i所述。尽管设置770被描述为与面部认证相关,但一个或多个其他类型的生物识别认证(例如,指纹认证)可具有使用与本文描述的那些技术类似的一种或多种技术实现的具有类似或不同设置(例如,相对于设置770的设置)的用户界面。
在图7L中,计算机系统700检测手表解锁设置切换开关770i上的轻击手势750l。响应于检测到手表解锁设置切换开关770i上的轻击手势750l,计算机系统700确定对应于手表解锁设置切换开关770i的手表(例如,外部附件设备790)是否满足附件设备配置标准。
图7M至图7P示出了基于确定对应于手表解锁设置切换开关770i的手表是否满足附件设备配置标准计算机系统700可显示的示例性用户界面。出于本文论述的目的,外部附件设备790(例如,图7A所示)是对应于手表解锁设置切换开关770i的手表。
图7M示出了当确定外部附件设备790满足附件设备配置标准时计算机系统700可显示的示例性用户界面。如图7M所示,响应于确定外部附件设备790满足附件设备配置标准,计算机系统700将手表解锁设置切换开关770i从关闭状态(例如,非活动状态)改变为开启状态(例如,活动状态)。当手表解锁设置切换开关770i处于开启状态时,允许经由外部附件设备790来解锁计算机系统700(并且当手表解锁设置切换开关770i处于关闭状态时,不允许经由外部附件设备790来解锁计算机系统700)。在图7M中,手表解锁设置切换开关770j保持在关闭状态,因为该切换开关上未接收到手势(例如,在图7L中),并且因此不做出关于对应于手表解锁设置切换开关770j的手表是否满足附件设备配置标准的确定。
图7N至图7P示出了当确定外部附件设备790不满足附件设备配置标准时计算机系统700可显示的示例性用户界面。如图7N至图7P所示,计算机系统700继续显示处于关闭状态的手表解锁设置切换开关770i(如图7L中显示的手表解锁设置切换开关770i)。
如图7N所示,计算机系统700显示通知726a,其指示“必须开启手腕检测才能用手表[(例如,外部附件设备790)]解锁电话[(例如,计算机系统700)]”。具体地,计算机系统700显示通知726a,因为未启用手腕检测设置(例如,允许检测用户是否佩戴外部附件设备790的设置),并且因此尚不满足附件设备配置标准。如图7N所示,通知726a还包括取消示能表示726a1和开启示能表示726a2。在一些实施方案中,响应于检测到取消示能表示726a1上的手势,计算机系统700停止显示通知726a,并且手表解锁设置切换开关770i保持在关闭状态。在一些实施方案中,响应于检测到开启示能表示726a2上的手势,计算机系统700启用手腕检测设置,停止显示通知726a,并且将手表解锁设置切换开关770i从关闭状态改变为打开状态(例如,如图7M所示的打开状态)。在一些实施方案中,响应于检测到开启示能表示726a2上的手势,计算机系统700显示允许用户启用手表检测设置的用户界面。
如图7O所示,计算机系统700显示通知726b,其指示“必须具有密码才能用手表[(例如,外部附件设备790)]解锁电话[(例如,计算机系统700)]”。具体地,计算机系统700显示通知726b,因为外部附件设备790在其可被解锁之前不需要密码,并且因此尚不满足附件设备配置标准。通知726b包括取消示能表示726b1和打开示能表示726b2,计算机系统700显示并响应于针对使用以上分别关于取消示能表示726a1和开启示能表示726a2讨论的一种或多种技术的相应手势。在一些实施方案中,图7O的打开示能表示726b2不同于图7N的开启示能表示726a2,因为打开示能表示726b2上的手势使计算机系统700显示允许用户启用设置的用户界面,而开启示能表示726a2上的手势使计算机系统700自动启用相应设置而不显示允许用户启用设置的用户界面。
如图7P所示,计算机系统700显示通知726c,其指示“必须开启手腕检测并且手表[(例如,外部附件设备790)]必须具有密码才能解锁电话[(例如,计算机系统700)]”。图7P示出了响应于满足附件设备配置标准而显示的通知可指示外部附件设备790不满足附件设备配置标准的多个原因。通知726c包括取消示能表示726c1和打开示能表示726c2,计算机系统700显示并响应于针对使用以上分别关于取消示能表示726b1和打开示能表示726b2讨论的一种或多种技术的相应手势。在一些实施方案中,响应于基于不满足除了以上结合图7N至图7P所述的那些标准之外的其他标准而确定外部附件设备790不满足附件设备配置标准,计算机系统700显示一个或多个其他通知。在一些实施方案中,其他标准可包括外部附件设备不具有满足特定参数(例如,长度(例如,六个或更多个字符或数字))的密码的标准、结合图8A至图8E和图9所述的一个或多个标准(或另一标准)。在一些实施方案中,参考图7M,当停止满足一个或多个标准时或之后(例如,当用户在手表解锁设置切换开关770i已被设置为开启状态之后关闭外部附件设备790的手腕检测时),计算机系统700可自动地将手表解锁设置切换开关770i切换回关闭状态(例如,无需用户输入来关闭或开启手表解锁设置切换开关770i)。在一些实施方案中,参考图7M,当外部附件设备790的密码改变(例如,最近改变)时,计算机系统700可自动地将手表解锁设置切换开关770i切换回关闭状态。
图7Q至图7T示出了示例性场景,其中如图7Q所示,用户能够使用生物识别数据成功地解锁计算机系统700(例如,如图7Q至图7T所示),因为满足基于附件的解锁标准,即使生物识别认证(例如,被覆盖的用户的面部)不成功。
图7Q示出了握持计算机系统700并佩戴外部附件设备790的用户760。在图7Q中,用户760佩戴口罩728。应当理解,以上结合图7E的描述也适用于图7Q。然而,在图7Q中,用户760握持计算机系统700并佩戴外部附件设备790,同时手表解锁设置切换开关770i处于开启状态(例如,在允许经由外部附件设备790解锁计算机系统700之后的某个时间,如图7M所示),这与图7E中当手表解锁设置切换开关770i处于关闭状态(例如,如图7L所示)时出现的握持计算机系统700并佩戴外部附件设备790的用户760相反。
图7R至图7T示出了显示在计算机系统700的显示器710上的一个或多个示例性用户界面。具体地,图7R至图7T的一个或多个示例性用户界面是结合示例性场景描述的,在该示例性场景中,用户760在用户760、外部附件设备790和计算机系统700被取向并处于如上文结合图7Q所示和所述的状态时尝试使用生物识别认证(例如,在佩戴口罩时)来解锁计算机系统700。
在图7R中,设备700显示通知714,从而通知用户760已接收到来自John Appleseed的消息。用户760希望查看通知714的受限内容(例如,来自John Appleseed的消息),但由于计算机系统700当前处于锁定状态而无法这样做。如图7R所示,计算机系统700在显示器710上显示具有锁定指示符712a的锁定状态用户界面。在图7R中,计算机系统700检测用户界面对象716上的向上滑动手势750r并且确定已接收到执行安全操作的请求(例如,发起生物识别认证的请求),因为已检测到诸如向上滑动手势750r的解锁手势。
在图7R中,响应于检测到向上滑动手势750r并且确定已接收到执行安全操作的请求,计算机系统700发起生物识别认证。在发起生物识别认证之后(例如,在成功认证之前),计算机系统700确定生物识别传感器704检测到面部并且确定使用与以上结合图7F至图7G描述的那些技术类似的一种或多种技术的生物识别认证不成功(例如,用户佩戴口罩,因此生物识别传感器704仅可捕获用户760的面部的一部分)。当确定生物识别认证不成功时,计算机系统700确定是否满足基于附件的解锁标准。
在图7S中,有时在确定是否满足基于附件的解锁标准时,计算机系统700在显示器710上显示基于附件的解锁状态722(例如,“解锁认证”)。在图7S中,计算机系统700显示基于附件的解锁状态722,而不预先显示或不显示生物识别认证状态720(例如,图7C所示的“面部认证”)。在一些实施方案中,计算机系统700显示基于附件的解锁状态722,因为启用了允许使用外部附件设备790来解锁计算机系统700的设置(例如,手表解锁设置切换开关770i处于开启状态)。在一些实施方案中,在显示生物识别认证状态720之后显示基于附件的解锁状态722。在一些实施方案中,显示基于附件的解锁状态722以通知用户计算机系统700正在尝试使用与面部认证不同类型的认证(例如,或一些其他生物识别认证)。
在图7S中,计算机系统700确定满足基于附件的解锁标准。具体地,计算机系统700确定满足基于附件的解锁标准,因为已检测到用户760佩戴外部附件设备790,外部附件设备790当前处于解锁状态(例如,如图7R中的解锁指示794所示并且如上文结合图7A所述),并且启用了允许使用外部附件设备790来解锁计算机系统700的设置(例如,手表解锁设置切换开关770i处于开启状态)。
在一些实施方案中,基于确定计算机系统700和/或外部附件设备790最近(例如,在最近4.5、5.5、6.5小时内,如当将图7K所示的时间与图7J所示的时间进行比较时所示)已解锁,计算机系统700确定满足基于附件的解锁标准。在一些实施方案中,基于确定已使用与使用外部附件设备790进行解锁(例如,图7Q至图7T所述的操作)不同的另一认证操作(例如,图7I至图7J的密码操作、图7A至图7B的成功面部认证)来解锁(和/或最近解锁)计算机系统700(例如,和/或外部附件设备790),计算机系统700确定满足基于附件的解锁标准。
在一些实施方案中,基于确定计算机系统700在距外部附件设备790的预定距离(例如,2至3米或更小)内,计算机系统700确定满足基于附件的解锁标准。在一些实施方案中,基于确定计算机系统700和/或外部附件设备790在某个时间范围期间已移动了某个量和/或以特定速度(例如,在接收到图7R的向上滑动输入750r之前和/或之后的最后一小时内每秒移动2米),计算机系统700确定满足基于附件的解锁标准。在一些实施方案中,基于确定外部附件设备790(和/或计算机系统700)没有以一个或多个模式(例如,睡前模式、睡眠跟踪模式、床头灯模式、免打扰模式、睡眠模式等)操作,计算机系统700确定满足基于附件的解锁标准。在一些实施方案中,该一个或多个模式保存外部附件设备790(和/或计算机系统700)的电力(例如,电池电量)。在一些实施方案中,基于确定佩戴外部设备的用户没有睡着和/或不太可能睡着(例如,基于计算机系统700和/或外部附件设备790的运动,基于计算机系统700和/或外部附件设备790是否以该一个或多个模式操作),计算机系统700确定满足基于附件的解锁标准。
在一些实施方案中,基于确定在用户760的面部上检测到口罩(例如,口罩728),计算机系统700确定满足基于附件的解锁标准。在一些实施方案中,基于确定生物识别认证可用于授权安全操作的执行(例如,经由图7M的设置770a至770d和770g),计算机系统700确定满足基于附件的解锁标准。在一些实施方案中,计算机系统700使用附件设备配置标准(例如,以上结合图7L至图7P所述)中的一个或多个标准来确定满足基于附件的解锁标准。在一些实施方案中,计算机系统700使用基于附件的解锁标准中的一个或多个标准来确定满足附件设备配置标准(例如,以上结合图7L至图7P所述)。
虽然上面分别讨论了用于确定是否满足基于附件的解锁标准的许多不同标准,但应当理解,在一些实施方案中,可组合上述标准中的多个标准来确定是否满足基于附件的解锁标准。例如,为了满足基于附件的解锁标准,任选地需要满足两个或更多个标准。在一些实施方案中,可使用一个或多个上述标准的不同集作为用于确定是否满足基于附件的解锁标准的另选方案(例如,如果满足标准A和B或如果满足标准C和D,则满足基于附件的标准;如果满足标准A和B或如果满足标准C但不满足标准D,则满足基于附件的标准;或如果满足标准A和C和E或如果满足标准F,则满足基于附件的标准)。
在图7T中,因为满足基于附件的解锁标准,所以计算机系统700从锁定状态转变到解锁状态。因为满足基于附件的解锁标准,所以计算机系统700还在显示器710上用解锁指示符712b替换锁定指示符712a,如图7S至图7T所示。在一些实施方案中,在显示图7T的用户界面之后,计算机系统700可显示在认证不成功的情况下先前将被限制用于用户的一个或多个用户界面(诸如具有多个应用程序图标的屏幕(例如,如下文在图7W中所示和所述))和/或在计算机系统700从解锁状态转变到锁定状态之前先前显示的用户界面。
回顾图7M和图7Q至图7T,如果图7Q的外部附件设备790对应于由手表解锁设置切换开关770j(例如,“John的银色40mm手表”)表示的手表,则将不会满足基于附件的解锁标准,并且计算机系统700将继续保持在锁定状态,因为手表解锁设置切换开关770j关闭(例如,计算机系统700不能经由图7S至图7T的“John的银色40mm手表”解锁)。作为图7Q至图7T的另选方案,如果图7Q的外部附件设备790解锁但未被用户760佩戴(例如,如下文图7AA所示),则将不会满足基于附件的解锁标准,并且计算机系统700将继续保持在锁定状态,因为外部附件设备790将不会被用户佩戴。作为图7Q至图7T的另选方案,如果图7Q的外部附件设备790被锁定但被用户760佩戴,则将不会满足基于附件的解锁标准,并且计算机系统700将继续保持在锁定状态,因为外部附件设备790被锁定。在一些实施方案中,基于附件的解锁标准可包括如下文结合图7AA至图7AH、图8A至图8E、图9、图10A至图10B以及图11A至图11B所述的要求满足的其他标准和/或与本文所述的那些类似或不同的一个或多个其他标准。
图7U至图7T示出了当做出关于满足基于附件的解锁标准的确定时计算机系统700和外部附件设备790可显示的示例性用户界面。在图7U中,做出关于是否满足基于附件的解锁标准的确定。如图7U所示,计算机系统700使用与以上关于显示图7T的用户界面(例如,具有解锁指示符712b)描述的那些技术类似的一种或多种技术来显示用户界面。在一些实施方案中,不是显示图7U的用户界面,计算机系统700使用与以上关于显示图7S的用户界面(例如,具有锁定指示符712a)描述的那些技术类似的一种或多种技术来显示用户界面。
如图7U所示,因为做出关于是否满足基于附件的解锁标准的确定,所以外部附件设备790在显示器710上显示用户界面,该用户界面包括外部附件设备790正被用于解锁计算机系统700(例如,“正在用此手表解锁John的电话”)和锁定电话示能表示796(例如,“锁定电话”)的指示。在图7U中,外部附件设备790检测到锁定电话示能表示796上的轻击手势750u。响应于检测到轻击手势750u,外部附件设备790向计算机系统700传输对应于取消解锁操作(和/或将计算机系统700保持在锁定状态)的请求的指令。在一些实施方案中,外部附件设备790可能检测到另一手势,诸如覆盖外部附件设备790的显示器的一部分的显示内容的覆盖手势,这使得外部附件设备790向计算机系统700传输对应于取消解锁操作(和/或将计算机系统700保持在锁定状态)的请求的指令。
在图7V中,响应于接收到对应于取消解锁操作的请求的指令,计算机系统700继续处于锁定状态并且取消解锁操作(例如,不论是否满足基于附件的解锁标准都不转变到解锁状态)。在一些实施方案中,响应于接收到对应于取消解锁操作的请求的指令,计算机系统700停止确定是否满足基于附件的解锁标准。如图7V所示,响应于接收到对应于取消解锁操作的请求的指令,计算机系统700在显示器710上显示锁定指示符712a以指示计算机系统700处于锁定状态。在一些实施方案中,响应于计算机系统700接收到对应于取消解锁操作的请求的指令,计算机系统700显示与图7V的用户界面不同的用户界面(例如,图7R的用户界面),或除了图7V的用户界面之外还显示不同的用户界面。
图7W至图7X示出了当确定满足基于附件的解锁标准时计算机系统700和外部附件设备790可显示的示例性用户界面。在一些实施方案中,代替图7T的用户界面或在该用户界面之后显示图7W的用户界面。
如图7W所示,计算机系统700显示通知724b,因为已确定满足基于附件的解锁标准。通知724b包括外部附件设备790已被用于解锁计算机系统700的指示(例如,“John的手表最近被用于解锁电话”)。如图7W所示,外部附件设备790还显示外部附件设备790已被用于解锁计算机系统700的指示(例如,“已用此手表解锁John的电话”),因为已做出满足基于附件的解锁标准的确定。另外,外部附件设备790显示锁定电话示能表示796(例如,“锁定电话”)。在图7W中,外部附件设备790检测到锁定电话示能表示796上的轻击手势750w。响应于检测到轻击手势750w,外部附件设备790向计算机系统700传输对应于取消解锁操作(和/或将计算机系统700返回锁定状态)的请求的指令。在一些实施方案中,外部附件设备790可能检测到另一手势,诸如覆盖外部附件设备790的显示器的一部分的显示内容的覆盖手势,这使得外部附件设备790向计算机系统700传输对应于取消解锁操作(和/或将计算机系统700返回锁定状态)的请求的指令。
在图7X中,响应于接收到对应于取消解锁操作的请求的指令,计算机系统700从解锁状态转变到锁定状态。如图7X所示,计算机系统700在显示器710上显示具有锁定指示符712a的用户界面(例如,使用与以上结合图7R所述的那些技术类似的技术)。在一些实施方案中,如果没有在锁定电话示能表示796上检测到手势,则计算机系统700和外部附件设备790在显示图7U的用户界面之后在显示器710上显示图7W的用户界面。因此,在一些实施方案中,计算机系统700和外部附件设备790从显示指示外部附件设备790正被用于解锁计算机系统的用户界面转变到显示外部附件设备790已被用于解锁计算机系统的用户界面。
图7Y至图7Z示出了当确定外部附件设备790已解锁和/或被解锁时计算机系统700和外部附件设备790可显示的示例性用户界面。下面结合图7Y至图7Z所述的用户界面和/或用户界面的部件可在确定外部附件设备790已解锁的任何时间点显示。
在图7Y中,外部附件设备790被解锁(例如,显示锻炼界面)。如图7Y所示,计算机系统700显示包括通知724c的用户界面,因为确定外部附件设备790已解锁。通知724c显示为覆盖在包括多个图标的用户界面之上。然而,通知724c也可显示在任何其他用户界面之上。通知724c包括外部附件设备790解锁的指示(例如,“John的手表被解锁”)以及解锁示能表示724c1。在图7Y中,计算机系统700检测解锁示能表示724c1上的轻击手势750y。
在图7Y中,响应于检测到轻击手势750y,计算机系统700向外部附件设备790发送使外部附件设备790从解锁状态转变到锁定状态的指令(例如,如图7Z所示,其中外部附件设备790正在显示密码屏幕)。
如图7Z所示,因为确定外部附件设备790现在被锁定,所以计算机系统700用通知724d替换通知724c。通知724d指示外部附件设备790已锁定并且包括锁定示能表示724d1。在一些实施方案中,响应于检测到锁定示能表示724d1上的手势(例如,在显示通知724d的预定时间范围(例如,1至10秒)内),计算机系统700向外部附件设备790发送使外部附件设备790从解锁状态转变到锁定状态的指令。
参考图7Y,在一些实施方案中,计算机系统700检测通知724c的另一部分(例如,不包括解锁示能表示724c1的部分)上的轻击手势,并且响应于检测到通知724c的该另一部分上的轻击手势,计算机系统700执行操作(例如,显示关于通知724c的进一步细节)而不向外部附件设备790发送使外部附件设备790从解锁状态转变到锁定状态的指令。
图7AA至图7AD示出了示例性场景,在该示例性场景中,如图7AA所示的用户不能使用生物识别数据成功地解锁计算机系统700(例如,如图7AA至图7AD所示),因为生物识别认证不成功并且不满足基于附件的解锁标准(例如,因为用户760未佩戴外部附件设备790)。
图7AA示出了握持计算机系统700但未佩戴外部附件设备790的用户760。在图7AA中,用户760佩戴口罩728。图7AA发生在手表解锁设置切换开关770i处于开启状态时。
图7AB至图7AD示出了显示在计算机系统700的显示器710上的一个或多个示例性用户界面。具体地,图7AB至图7AD的一个或多个示例性用户界面是结合示例性场景描述的,在该示例性场景中,用户760在用户760和计算机系统700被取向并处于如上文结合图7AA所示和所述的状态时尝试使用生物识别认证(例如,在佩戴口罩时)来解锁计算机系统700。
在图7AB中,设备700显示通知714,从而通知用户760已接收到来自JohnAppleseed的消息。用户760希望查看通知714的受限内容(例如,来自John Appleseed的消息),但由于计算机系统700当前处于锁定状态而无法这样做。如图7AB所示,计算机系统700显示具有锁定指示符712a的锁定状态用户界面,该锁定指示符提供计算机系统700处于锁定状态的指示。在图7AB中,计算机系统700检测用户界面对象716上的向上滑动手势750ab并且确定已接收到执行安全操作的请求(例如,发起生物识别认证的请求),因为已检测到诸如向上滑动手势750ab的解锁手势。
在图7AB中,响应于检测到向上滑动手势750ab并且确定已接收到执行安全操作的请求,计算机系统700发起生物识别认证。在发起生物识别认证之后(例如,在成功认证之前),计算机系统700确定生物识别传感器704检测到面部并且确定使用与以上结合图7R描述的那些技术类似的一种或多种技术的生物识别认证不成功(例如,用户佩戴口罩,因此生物识别传感器704仅可捕获用户760的面部的一部分)。当确定生物识别认证不成功时,计算机系统700确定是否满足基于附件的解锁标准。
在图7AB中,有时在确定是否满足基于附件的解锁标准时,计算机系统700在显示器710上显示基于附件的解锁状态722(例如,使用与结合图7S描述的那些技术类似的一种或多种技术)。在图7AB中,计算机系统700确定尚不满足基于附件的解锁标准,因为尚未检测到用户760佩戴外部附件设备790(例如,不论外部附件设备790当前是否处于解锁状态以及是否启用了允许使用外部附件设备790来解锁计算机系统700的设置)。在图7AC至图7AD中,计算机系统700继续处于锁定状态并且使用如上文结合图7G至图7H所述的技术来显示用户界面(例如,继续显示锁定指示符712a),因为尚不满足基于附件的解锁标准。
图7AE至图7AH示出了当确定外部附件设备790不满足基于附件的解锁标准时计算机系统700可显示的示例性用户界面。图7AE示出了其中基于确定外部附件设备790不满足基于附件的解锁标准而显示锁定指示符712a和摇动的输出指示符718的示例性用户界面。在一些实施方案中,计算机系统700提供图7AE的触觉输出。在一些实施方案中,在计算机系统700显示图7AB的用户界面之后显示图7AE的用户界面(例如,不显示图7AC和/或图7AD的用户界面)。在一些实施方案中,当接收到执行不基于向上滑动手势的安全操作的请求(例如,已检测到计算机系统700的升高)时,显示图7AE的用户界面。
图7AF示出了使用如上文结合图7AE描述的一种或多种技术显示的示例性用户界面。在图7AF中,计算机系统700显示通知736a,其指示在可使用外部附件设备790解锁计算机系统700之前需要解锁外部附件设备790(例如,“解锁手表”)。具体地,当因为已确定外部附件设备790被锁定(或未被解锁)而导致外部附件设备790不满足基于附件的解锁标准时,计算机系统700显示通知736a。
图7AG示出了使用如上文结合图7AE描述的一种或多种技术显示的示例性用户界面。在图7AG中,计算机系统700显示通知736b,其指示在可经由外部附件设备790解锁计算机系统700之前需要将外部附件设备790定位成更靠近计算机系统700(例如,“更靠近”)。具体地,当因为外部附件设备790不够靠近计算机系统700而导致外部附件设备790不满足基于附件的解锁标准时,计算机系统700显示通知736b。在一些实施方案中,当确定尚不满足多个标准时,计算机系统700可显示包括通知736a和736b的内容的通知。
图7AH示出了显示在密码用户界面上的示例性用户界面(例如,如上文结合图7J所述)。如图7AH所示,计算机系统700显示通知736c,其指示在可使用外部附件设备790解锁计算机系统700之前需要将外部附件设备790定位成更靠近计算机系统700(例如,“更靠近以便解锁”)。参考图7AG至图7AH,图7AH的通知736c比图7AG的通知736b更冗长,即使当因为外部附件设备790不够靠近计算机系统700而导致外部附件设备790不满足基于附件的解锁标准时也会显示这两个通知。因此,可在不同的用户界面上不同地显示告知用户为什么要满足标准的通知。在一些实施方案中,图7AH的通知736c包含与图7AG的通知736b相同的内容。在一些实施方案中,响应于基于不满足除了以上结合图7AA至图7AH所述的那些标准之外的其他标准而确定外部附件设备790不满足基于附件的解锁标准,计算机系统700显示一个或多个其他通知。在一些实施方案中,其他标准可包括当外部附件设备连接到计算机系统700时满足的标准、当外部附件设备和/或计算机系统700连接到Wi-Fi时满足的标准、结合图8A至图8E、图9、图10A至图10B以及图11A至图11B所述的一个或多个标准。
图7AI至图7AL示出了当用户在用户佩戴口罩以及佩戴外部附件设备790时能够成功地授权计算机系统700执行交易(例如,支付交易)时,计算机系统700可显示的示例性用户界面。
图7AI示出了在手表解锁设置切换开关770i处于开启状态之后的某个时间握持计算机系统700并佩戴外部附件设备790的用户760。在图7AI中,用户760佩戴口罩728。以上结合图7Q的描述也适用于图7AI。
图7AJ至图7AL示出了显示在计算机系统700的显示器710上的一个或多个示例性用户界面。具体地,图7AJ至图7AL的一个或多个示例性用户界面是结合示例性场景描述的,在该示例性场景中,用户760在用户760、外部附件设备790和计算机系统700被取向并处于如上文结合图7AI所示和所述的状态时尝试使用生物识别认证(例如,在佩戴口罩时)来授权支付交易。
在图7AJ中,用户760希望授权要求认证的支付交易。如图7AJ所示,计算机系统700显示通过按下侧按钮来确认支付的通知798a(例如,“用侧按钮确认”)。在图7AJ中,计算机系统700检测硬件按钮702上的按压输入750aj。响应于检测到按压输入750aj,计算机系统700确定已接收到执行安全操作的请求(例如,发起生物识别认证的请求),因为已检测到诸如按压输入750aj的解锁输入。
如图7AK所示,因为检测到按压输入750aj并且确定已接收到执行安全操作的请求,所以计算机系统700发起生物识别认证并显示指示计算机系统700正在尝试认证用户的通知798b(例如,“处理中”)。在发起生物识别认证之后(例如,在成功认证之前),计算机系统700确定生物识别传感器704检测到面部并且确定使用与以上结合图7F至图7G描述的那些技术类似的一种或多种技术的生物识别认证不成功(例如,用户佩戴口罩,因此生物识别传感器704仅可捕获用户760的面部的一部分)。当确定生物识别认证不成功时,计算机系统700确定是否满足基于附件的解锁标准。在图7AK中,计算机系统700确定满足基于附件的解锁标准(例如,使用如上文结合图7Q至图7T描述的一种或多种类似技术)。具体地,计算机系统700确定满足基于附件的解锁标准,因为已检测到用户760佩戴外部附件设备790,外部附件设备790当前处于解锁状态(例如,如图7AI中的解锁指示794所示并且如上文结合图7A所述),并且启用了允许使用外部附件设备790来解锁计算机系统700的设置(例如,图7M的手表解锁设置切换开关770i处于开启状态)。
在图7AL中,因为满足基于附件的解锁标准,所以计算机系统700授权支付交易。如图7AL所示,因为满足基于附件的解锁标准,所以计算机系统700显示指示支付交易已得到授权(和/或完成)的通知798c(例如,“完成”)。在一些实施方案中,当尚不满足基于附件的解锁标准时,计算机系统700不显示通知798c,而是显示支付交易尚未得到授权的通知。在一些实施方案中,计算机系统700提供一个或多个通知,诸如如上所述的通知726a至726c和/或736a至736c。
在一些实施方案中,计算机系统700不基于是否满足基于附件的解锁标准(例如,当支付设置切换开关770c处于关闭状态时)来授权支付交易。在一些实施方案中,计算机系统700基于关于一些安全操作(例如,授权支付、解锁设备、自动填充口令)是否满足基于附件的解锁标准进行认证,但不基于关于其他安全操作(例如,授权支付、解锁设备、自动填充口令/密码)是否满足基于附件的解锁标准进行认证。在一些实施方案中,一些安全操作不能经由外部附件设备进行认证,而其他安全操作可经由外部附件设备进行认证。在一些实施方案中,计算机系统700是否基于是否满足基于附件的解锁标准进行认证是通过用户是否启用了使得能够在检测到一个或多个安全操作时检测到使用面部的生物识别认证(“面部认证”)的某些设置切换开关(例如,设置切换开关770a至770d)来确定的。在一些实施方案中,提供特定设置切换开关,其允许/不允许计算机系统700基于在检测到一个或多个安全操作时是否满足基于附件的解锁标准来进行认证(例如,与在检测到一个或多个安全操作时启用使用面部进行生物识别认证的那些切换开关不同的切换开关)。在本文的整个描述中,安全操作可以是以下中的一项或多项:授权支付交易、授权自动填充密码、确认下载项目、解锁设备、提供访问一个或多个应用程序的认证等。虽然为了便于讨论,描述可参考特定形式的安全操作,但应当理解,参考特定形式的认证所使用的技术也可应用于不同形式的认证。虽然图7A至图7AL描述了使用各种认证技术来确定是否解锁计算机系统700和/或授权支付交易的计算机系统700,但图7A至图7AL的讨论也可适于与要求认证的其他安全操作一起工作,诸如授权自动填充密码和/或确认下载项目(例如,应用程序、音乐、其他文件)(例如,如下文结合图12Z至图12AA所述)。
图7AM示出了计算机系统700可显示的向用户提供关于使用外部附件设备来提供用于在计算机系统700上执行安全操作的认证的信息的示例性用户界面。在一些实施方案中,在用户已将计算机系统700更新成包括使得外部附件设备能够提供用于在计算机系统700上执行安全操作的认证的软件之后,显示图7AM的用户界面。在一些实施方案中,图7AM的用户界面在上述图7A至图7AL中的一个或多个用户界面之后显示。例如,计算机系统700可响应于检测到图7L中的轻击手势750l而显示图7AM的用户界面。
图8A至图8E是示出根据一些实施方案的用于使用外部设备提供计算机系统处的认证的方法的流程图。具体地,方法800是用于执行解锁操作的方法。然而,执行其他安全操作(例如,授权支付交易、授权自动填充口令/密码、授权下载媒体等)的方法可包括以下描述的方法800的一个或多个框。
方法800在计算机系统(例如,100、300、500、700)处执行。在一些实施方案中,方法800和/或方法800的部分在外部附件设备(例如,790)、服务器(例如,不是计算机系统和/或附件设备的电子设备)和/或计算机系统处执行。方法800中的一些操作任选地被组合,一些操作的次序任选地被改变,并且一些操作任选地被省略。例如,方法800的框806至814(如下所述)可以任何次序执行,方法800的框830至876(如下所述)可以任何次序执行,并且方法800的框887至892(如下所述)可以任何次序执行。
如下所述,方法700提供了用于使用外部设备在计算机系统处进行认证的直观方式。该方法减轻了对使用外部设备在计算机系统处进行认证的用户所造成的认知负担,从而创建更有效的人机界面。对于电池驱动的计算设备,使得用户能够更快且更有效地在计算机系统处进行认证节省了功率并增大了电池充电之间的时间间隔。
参考图8A,在框802处,做出关于是否已在计算机系统(例如,700)处发生唤醒条件的确定。在一些实施方案中,在计算机系统接收到执行安全操作的请求时(例如,如结合图7B至图7D所述,如上文结合计算机系统700检测手势750b、750f、750r、750ab、750aj所述),做出已在计算机系统处发生唤醒条件的确定。例如,参考图7A至图7D,响应于计算机系统700检测到手势750b,做出已在计算机系统700处发生唤醒条件的确定。在一些实施方案中,当用户升高计算机系统、按下一个或多个硬件按钮(例如,诸如图7A中的硬件按钮702)、接收一个或多个通知(例如,714、电话呼叫、文本消息等)时,做出关于是否已发生唤醒条件的确定。在一些实施方案中,当发生唤醒条件时,计算机系统(例如,700)将一个或多个部件从处于不活动或睡眠状态转变到活动状态(例如,将计算机系统的显示器从处于暗显示状态和/或关闭状态转变到亮显示状态和/或打开状态)。
参考图8A,在框804处,在确定关于是否已发生唤醒条件之后,做出关于是否可使用生物识别数据来解锁计算机系统700的确定(例如,生物识别认证当前和/或临时被禁止供计算机系统使用)。在一些实施方案中,在使用生物识别认证多次(例如,1至10次)尝试认证不成功之后,做出不能使用生物识别数据来解锁计算机系统的确定。
参考图8A,在框806处,在确定不能(例如,当前)使用生物识别数据来解锁计算机系统之后,(例如,由计算机系统700)提供或显示输入密码(或不使用生物识别数据的认证)的选项。例如,参考图7H至图7I,基于确定不能使用生物识别数据来解锁计算机系统,计算机系统700显示具有密码指示730和密码输入示能表示732的用户界面。在一些实施方案中,在确定不能使用生物识别数据来解锁计算机系统之后,计算机系统700被配置为响应于检测到手势诸如图7F中的轻击手势750f向用户提供输入密码的选项。在一些实施方案中,计算机系统700被配置为在接收到执行安全操作的请求时(例如,如结合图7B至图7D所述,如上文结合计算机系统700检测手势750b、750f、750r、750ab、750aj所述)向用户提供输入密码的选项。
参考图8A,在框808处,在确定可使用生物识别数据来解锁计算机系统之后,做出关于在计算机系统(例如,700)与外部附件设备(例如,790)之间是否存在链路(例如,经由磁链路建立的链路、对等通信链路、经由蓝牙建立的链路)(例如,配对关系、蓝牙连接)的确定。在一些实施方案中,当计算机系统与外部附件设备配对时,做出计算机系统与外部附件设备之间存在链路的确定。在一些实施方案中,计算机系统经由蓝牙与外部附件设备配对。在一些实施方案中,使用以下描述的图9的框902至926中描述的一种或多种技术来做出关于在计算机系统与外部附件设备之间是否存在链路的确定。
参考图8A,在框810处,在确定计算机系统与外部附件设备之间不存在链路之后,计算机系统被配置为使用生物识别认证(例如,面部认证)来执行安全操作(例如,解锁计算机系统),但不被配置为经由外部附件设备进行认证。例如,参考图7A至图7H,计算机系统将能够在生物识别认证成功时使用生物识别数据进行认证(例如,如图7A至图7D中所述),但将不能在生物识别认证不成功时经由外部附件设备进行认证(例如,类似于以上结合图7E至图7H和7Q至图7T的讨论)。
参考图8A,在框812处,在确定链路确实存在于计算机系统与外部附件设备之间之后,做出关于唤醒条件是否被用户交互触发的确定。在一些实施方案中,在计算机系统接收到执行安全操作的请求时(例如,如结合图7B至图7D所述,如上文结合计算机系统700检测手势750b、750f、750r、750ab、750aj所述),做出唤醒条件被用户交互触发的确定。在一些实施方案中,当在接收到唤醒条件(例如,诸如接收到触发唤醒计算机系统的电话呼叫或通知)之后没有接收到用户输入时,做出唤醒条件未被用户交互触发的确定。当确定唤醒条件未被用户交互触发时,计算机系统被配置为使用生物识别认证来执行安全操作,但不被配置为经由外部附件设备进行认证(例如,如使用与以上结合图8A的框810所述的那些技术类似的技术)。
参考图8A,在框814处,当确定唤醒条件被用户交互触发时,做出关于用户是否可能佩戴口罩(例如,图7E和图7Q中的口罩728)的确定。在一些实施方案中,当(例如,在图7E和图7Q中)生物识别传感器704不能捕获用户面部的一部分(诸如图7A的底部部分760b)时,做出用户可能佩戴口罩的确定。
参考图8A,在框816处,当确定用户不可能佩戴口罩(和/或不能做出关于用户是否可能佩戴口罩)时,可做出关于用户是否佩戴口罩的一个或多个其他确定。在一些实施方案中,该一个或多个确定是在框814中做出的相同确定;在一些实施方案中,该一个或多个确定中的至少一者不同。在框816处,当启用注意力特征时,可做出关于用户的注意力是否指向计算机系统的另外确定。在一些实施方案中,在关于用户是否佩戴口罩的确定中使用该另外确定。在一些实施方案中,当确定用户正在看计算机系统时,用户是否可能佩戴口罩的确定被改进并且导致用户是否可能佩戴口罩(或佩戴口罩)的确定的正确性具有的更高置信度。
参考图8A,在框818处,当确定用户可能佩戴口罩(例如,814)和/或用户佩戴口罩(例如,框816)时,发起运动和范围检测。在发起运动和范围检测之后,做出关于计算机系统(例如,700)和外部附件是否在彼此的特定范围内和/或外部附件设备是否移动超过特定阈值的确定。在一些实施方案中,当确定计算机系统(例如,700)在距外部附件设备的预定距离(例如,1至5米、2至3米或小于2至3米的范围)内时,做出范围检测成功的确定。在一些实施方案中,做出外部附件设备是否在特定时间段内移动超过阈值量(例如,每秒0.1至5.0米的移动,在最近30分钟内5至30步)的确定。在一些实施方案中,基于已被高速缓存的运动活动(例如,最近的运动活动),做出关于外部附件设备是否已在特定时间段内移动超过阈值量的确定,如框820所示。在一些实施方案中,运动活动已被外部附件设备高速缓存(和/或高速缓存在外部附件设备上)。在一些实施方案中,运动活动包括由外部附件设备检测到的运动活动(例如,在诸如跑步、跳跃等的体育活动期间)。在一些实施方案中,做出关于计算机系统(例如,700)和外部附件是否在彼此的特定范围内和/或外部附件设备是否已移动超过特定阈值的确定与下面的框822至868同时发生(在图8A至图8D中示出)。在一些实施方案中,在外部附件不在彼此的特定范围内和/或外部附件设备没有移动超过特定阈值的一个或多个确定之后,可做出不继续进行剩余步骤并且返回到框810的确定(例如,计算机系统被配置为使用生物识别认证(例如,面部认证)来执行安全操作(例如,解锁计算机系统),但不被配置为经由外部附件设备进行认证)。
参考图8A,在框822处,在发起运动和范围检测之后,做出关于计算机系统是否已用面部验证(例如,如上文结合图7A至图7D所述)(或另一类型的生物识别认证)和/或密码验证(例如,非生物识别认证,如结合图7I至图7J所述)解锁超过阈值次数(例如,1至10次)的确定。
参考图8A,在框824处,当确定计算机系统尚未用面部认证和/或密码认证解锁超过阈值次数时,提供错误。在一些实施方案中,计算机系统向用户显示关于该确定(例如,在框822中做出的确定)的错误,诸如在图7AE至图7AH中显示的错误。
参考图8A,在框826处,可做出关于是否启用了调试旁路设置的确定(例如,在上文所述的框808至822中的任一者处)。当启用了调试旁路设置时,可绕过(例如,跳过)808至822中的一个或多个框(例如,框827和829类似,从而允许绕过不同框,如图8C至图8D所示)。
返回参考图8B的框828,当确定用户未佩戴口罩时(例如,或不能做出用户佩戴口罩的确定)(例如,在框816处),附件辅助解锁过程将被取消(例如,图8A至图8E的框不发生),并且计算机系统被配置为使用生物识别认证来执行安全操作,但不被配置为经由外部附件设备进行认证(例如,如使用与以上结合图8A的框810所述的那些技术类似的技术)。
参考图8C,在框830处,当确定已用面部认证和/或密码认证解锁计算机系统超过阈值次数时,做出关于外部附件设备(例如,790)是否具有六位密码的确定。虽然框830描述了关于外部附件设备(例如,790)具有六位密码的确定,但可做出关于密码的其他确定(例如,密码长度大于/小于数字或字符的数目(例如,1至10)、密码包括或不包括某些字符、密码是或不是特定格式(例如,非连续数字)等)。
参考图8C,在框832处,在确定外部附件设备不具有六位密码之后,提供错误。在一些实施方案中,计算机系统向用户显示关于该确定(例如,在框830中做出的确定)的错误,诸如在图7AE至图7AH中显示的错误。
参考图8C,在框834处,在确定外部附件设备具有六位密码之后,做出关于外部附件设备(例如,790)是否启用了手腕检测特征(例如,如结合图7Q至图7T所述)的确定。手腕检测特征是当被启用时允许做出关于用户是否佩戴外部附件设备(例如,790)的确定的特征。在一些实施方案中,可做出关于外部附件设备是否具有类似于所启用的手腕检测特征的特征(例如,确定附件设备(例如,眼镜)是否被用户佩戴的特征)的确定。
参考图8C,在框836处,在确定外部附件设备没有启用手腕检测特征之后,提供错误。在一些实施方案中,计算机系统向用户显示关于该确定(例如,在框834中做出的确定)的错误,诸如在图7AE至图7AH中显示的错误。
参考图8C,在框838处,在确定外部附件设备启用了手腕检测特征之后,做出关于计算机系统是否连接到Wi-Fi(例如,和/或Wi-Fi是否被启用)的确定。在一些实施方案中,当计算机系统连接到Wi-Fi网络时,做出计算机系统连接到Wi-Fi的确定。
参考图8C,在框840处,在确定计算机系统未连接到Wi-Fi之后,提供错误。在一些实施方案中,计算机系统向用户显示关于该确定(例如,在框838中做出的确定)的错误,诸如在图7AE至图7AH中显示的错误。
参考图8C,在框842处,在确定计算机系统连接到Wi-Fi之后,做出关于通信链路在计算机系统上是否可用(例如,或在计算机系统上是否启用)的确定。在一些实施方案中,通信链路包括无线协议,诸如无线直接链路协议。在一些实施方案中,框842处的通信链路由与上文在框808处所述的链路不同的协议管理。在一些实施方案中,通信链路用于检测计算机系统与外部附件设备之间的距离(例如,框818处的范围检测)。
参考图8C,在框844处,在确定通信链路在计算机系统上不可用之后,提供错误。在一些实施方案中,计算机系统向用户显示关于该确定(例如,在框842中做出的确定)的错误,诸如在图7AE至图7AH中显示的错误。
参考图8C,在框846处,在确定通信链路在计算机系统上可用之后,外部附件设备发起由外部附件设备辅助的解锁过程(例如,经由外部附件设备辅助解锁计算机系统,如上文在图7Q至图7R中所述)(“附件辅助解锁过程”)。
参考图8C,在框848处,在发起附件辅助解锁过程之后,做出关于外部附件设备是否连接到Wi-Fi(例如,和/或Wi-Fi是否启用)的确定。在一些实施方案中,当外部附件设备连接到Wi-Fi网络时,做出外部附件设备连接到Wi-Fi的确定。
参考图8C,在框850处,在确定外部附件设备未连接到Wi-Fi之后,提供错误。在一些实施方案中,外部附件设备将错误传输到计算机系统。在一些实施方案中,计算机系统向用户显示关于被传输到计算机系统的错误的错误,诸如在图7AE至图7AH中显示的错误。
参考图8C,在框852处,在确定外部附件设备连接到Wi-Fi之后,做出关于通信链路在外部附件设备上是否可用的确定(例如,使用与以上结合框842所述的那些技术类似的技术)。
参考图8C,在框854处,在确定通信链路在外部附件设备上不可用之后,提供错误。在一些实施方案中,外部附件设备将错误传输到计算机系统。在一些实施方案中,计算机系统向用户显示关于被传输到计算机系统的错误的错误,诸如在图7AE至图7AH中显示的错误。
参考图8C,在框856处,在确定通信链路在计算机系统上可用之后,做出关于外部附件设备(例如,790)是否被解锁的确定。
参考图8C,在框858处,在确定外部附件设备未被解锁之后,提供错误。在一些实施方案中,外部附件设备将错误传输到计算机系统。在一些实施方案中,计算机系统向用户显示关于被传输到计算机系统的错误的错误,诸如在图7AE至图7AH中显示的错误。
参考图8C,在框860处,在确定外部附件设备被解锁之后,做出关于外部附件设备是否在用户手腕上(例如,被用户佩戴)的确定。在一些实施方案中,使用与结合图7A至图7AM所述的那些技术类似的技术来做出关于外部附件设备是否在用户手腕上的确定。
参考图8C,在框862处,在确定外部附件设备不在用户手腕上之后,提供错误。在一些实施方案中,外部附件设备将错误传输到计算机系统。在一些实施方案中,计算机系统向用户显示关于被传输到计算机系统的错误的错误,诸如在图7AE至图7AH中显示的错误。
参考图8D,在框864处,在确定外部附件设备在用户手腕上之后,做出关于外部附件设备是否不处于睡眠模式(例如,和/或免打扰模式,即一个或多个输出是否响应于接收通知、电话呼叫等而被抑制的模式)和/或睡前模式(例如,其中用户的睡眠习惯被跟踪和/或床头灯/床边功能(和/或模式)被启用的模式)的确定。在一些实施方案中,当外部附件设备未被确定为唤醒(例如,图7Y至图7Z的外部附件设备790)时,做出外部附件设备不处于睡眠模式的确定。
参考图8D,在框865处,在确定外部附件设备处于睡眠模式之后,提供错误。在一些实施方案中,外部附件设备将错误传输到计算机系统。在一些实施方案中,计算机系统向用户显示关于被传输到计算机系统的错误的错误,诸如在图7AE至图7AH中显示的错误。
参考图8D,在框866处,在确定外部附件设备不处于睡眠模式之后,在计算机系统(例如,700)与外部附件设备(例如,790)之间共享信息(例如,Wi-Fi信息和安全信息,诸如用于加密的密钥)。在一些实施方案中,在计算机系统与外部附件设备之间共享的信息经由通信链路共享(例如,结合框842和852所述)。
参考图8D,在框867处,当不能在计算机系统与外部附件设备之间共享信息时,提供错误。在一些实施方案中,外部附件设备将错误传输到计算机系统。在一些实施方案中,计算机系统向用户显示关于被传输到计算机系统的错误的错误,诸如在图7AE至图7AH中显示的错误。在一些实施方案中,计算机系统显示尝试经由外部附件设备来解锁计算机系统的通知。在一些实施方案中,计算机系统和/或外部附件设备显示尝试经由外部附件设备来解锁计算机系统的通知(例如,诸如图7U中的722和726),而不论信息是否在计算机系统与外部附件设备之间共享。
参考图8D,在框868处,在计算机系统与外部附件设备之间共享信息之后,做出关于外部附件设备是否在计算机系统的范围内的确定(例如,如上文结合框818所述)。
参考图8D,在框869处,在不能做出关于外部附件设备是否在计算机系统的范围内的确定(和/或确定外部附件设备不在计算机系统的范围内)之后,做出关于预定时间段(例如,1至5秒)是否已经过去以确定外部附件设备是否在计算机系统的范围内的确定。
参考图8D,在框870处,在确定已经过去预定时间段以确定外部附件设备是否在计算机系统的范围内之后,提供错误。在一些实施方案中,错误指示外部附件设备不能用于解锁计算机系统,因为外部附件设备不在计算机系统的范围内。在一些实施方案中,在确定已经过去预定时间段以确定设备是否在范围内之后,计算机系统被配置为使用生物识别认证来执行安全操作,但不被配置为经由外部附件设备进行认证(例如,如使用与以上结合图8A的框810所述的那些技术类似的技术)。
参考图8D,在框871处,在确定还没有过去预定时间段以确定外部附件设备是否在计算机系统的范围内之后,提供错误。在一些实施方案中,错误指示需要移动手表以更靠近计算机系统(例如,“将手表移近一点”,如图7AG所示)。在一些实施方案中,在提供错误之后,继续尝试做出关于外部附件设备是否在计算机系统的范围内的确定。
参考图8D,在框872处,在确定外部附件设备在计算机系统的范围内之后,做出关于是否已从外部附件设备接收到确认的确定。在一些实施方案中,确认包括外部附件设备在计算机系统的范围内的确认。
参考图8D,在框873处,在确定尚未从外部附件设备接收到确认之后,提供错误。在一些实施方案中,计算机系统向用户显示关于该确定(例如,在框838中做出的确定)的错误,诸如在图7AE至图7AH中显示的错误。
参考图8D,在框874处,在确定已从外部附件设备接收到确认之后,做出关于外部附件设备是否经历了最近的移动或活动的确定。在一些实施方案中,当确定外部附件设备已在特定时间段内移动大于阈值量时,确定外部附件设备经历了最近的移动或活动(例如,如上文结合框818所述)。在一些实施方案中,基于在外部附件设备处接收到的最近输入来确定外部附件设备经历了最近的移动或活动。
参考图8D,在框899处,在确定外部附件设备尚未经历最近的移动或活动之后,提供错误。在一些实施方案中,计算机系统向用户显示关于该确定(例如,在框838中做出的确定)的错误,诸如在图7AE至图7AH中显示的错误。
参考图8E,在框875处,在确定外部附件设备经历了最近的移动或活动之后,做出用户是否佩戴口罩的确定(例如,使用以上结合框814和816描述的一种或多种类似技术)。在确定用户未佩戴口罩之后,可发生类似于上文结合框828描述的那些技术/操作的一种或多种技术/操作。
参考图8E,在框876处,一个或多个计算机系统和/或设备可等待直到发生面部认证(例如,被确定为不成功,如上文结合图7R至图7S所述)以确定用户是否佩戴口罩(例如,如上文结合框875所述)。
参考图8E,在框877处,在确定用户佩戴口罩之后,计算机系统从锁定状态转变到解锁状态(例如,如上文结合图7S至图7T所述)。
返回到图8D,在框878处,展示当确定发生框879至883中概述的步骤中的任一步骤时可中断(例如,不完成)一个或多个框856至877。换句话讲,如果确定发生框879至883中的任一个,则将取消附件辅助解锁过程(例如,不发生框856至877中的一个或多个),并且计算机系统被配置为使用生物识别认证来执行安全操作,但不被配置为经由外部附件设备进行认证(例如,如使用与以上结合图8A的框810所述的那些类似的技术)。
参考图8D,在框879处,当确定生物识别认证(例如,面部认证)成功时,取消附件辅助解锁过程。否则,附件辅助解锁过程继续进行。
参考图8D,在框880处,当确定用户未佩戴外部附件设备(例如,外部附件设备已从用户手腕移除或不在用户手腕上)时,取消附件辅助解锁过程。否则,附件辅助解锁过程继续进行。
参考图8D,在框881处,当确定计算机系统与外部附件设备之间的链路已断开(例如,计算机系统未与外部附件设备配对)时,取消附件辅助解锁过程。否则,附件辅助解锁过程继续进行。
参考图8D,在框882处,当确定密码已键入密码字段中(例如,如上文结合图7I至图7J所述响应于检测到手势750i)时,取消附件辅助解锁过程。否则,附件辅助解锁过程继续进行。在一些实施方案中,当确定有效密码已键入密码字段中时,取消附件辅助解锁过程。否则,附件辅助解锁过程继续进行。
参考图8D,在框883处,当确定已检测到抢夺和抓取条件时,取消附件辅助解锁过程。否则,附件辅助解锁过程继续进行。在一些实施方案中,当计算机系统和外部附件设备大于彼此之间的阈值距离(例如,大于5至10米)时,满足抢夺和抓取条件。在一些实施方案中,当计算机系统和外部附件设备已在阈值时间量(例如,小于5至10秒)内移动超出预定范围(例如,大于5至10米)时,满足抢夺和抓取条件。
返回到图8E,在框884处,在计算机系统从锁定状态转变到解锁状态之后,做出外部设备是否处于免打扰模式(例如,某些通知的输出(例如,可听、可视、触觉)被抑制的模式)的确定。
参考图8E,在框885处,当确定外部设备处于免打扰模式时,向外部附件设备发送忽略免打扰模式的指令。
参考图8E,在框886处,响应于接收到忽略免打扰模式的指令及/或在确定外部设备不处于免打扰模式之后,显示通知(例如,图7W中具有示能表示的通知796)及/或输出触觉以指示外部附件设备已被用于解锁计算机系统(如框886处所示)。在一些实施方案中,在计算机上显示通知(例如,图7W中的724b)以指示外部附件设备已被用于解锁计算机系统。
参考图8E,框887至891示出了在计算机系统已经由外部附件设备解锁之后可导致计算机系统被锁定的不同确定。在框887处,可做出外部附件设备将被重新锁定的确定(例如,响应于检测到手势750u或750w)。在框888处,可做出计算机系统与外部附件设备之间的链路已断开的确定(例如,计算机系统未与外部附件设备配对)。在框889处,可做出已检测到抢夺和抓取条件的确定(例如,使用与上文结合框883描述的技术类似的一种或多种技术)。
参考图8E,在框889处,计算机系统可从解锁状态转变到锁定状态(例如,当确定外部附件设备将被重新锁定时,当确定计算机系统与外部附件设备之间的链路断开时,和/或当确定已检测到抢夺和抓取条件时)。例如,在图7W至图7X中,计算机系统响应于检测到轻击手势750w(例如,确定外部附件设备将被重新锁定)而从解锁状态转变到锁定状态。
参考图8E,在框890处,在计算机从解锁状态转变到锁定状态之后(例如,基于结合框887至889所述的确定中的一个或多个),计算机系统不能(例如,当前)使用生物识别认证来解锁(例如,计算机系统被配置为在使用非生物识别认证之前不使用生物识别认证来解锁计算机系统或执行另一安全操作)(例如,如上文结合图7F至图7J所述)。
参考图8E,在框891处,在不能使用生物识别认证来解锁计算机系统之后,显示指示不能使用生物识别认证来解锁计算机系统的通知和/或显示指示需要非生物识别认证来解锁计算机系统或执行安全操作的通知(例如,图7I中的“输入密码”)。
需注意,上文相对于方法800所述的过程(例如,图8A至图8E)的详情也以类似方式适用于下文所述的方法。例如,方法900、1000、1100、1300、1400、1600和1800任选地包括上文参考方法800所述的各种方法的一个或多个特征。例如,方法900可用于在计算机系统与附件设备之间建立链路以使得方法800能够被执行。为了简明起见,这些详情在下文中不再重复。
图9是示出根据一些实施方案的用于使用外部设备控制计算机系统处的认证的方法的流程图。具体地,方法900是用于在过程中登记以在外部附件设备的辅助下执行安全操作的方法。方法900在计算机系统(例如,100、300、500、700)处执行。在一些实施方案中,方法900和/或方法900的部分在外部附件设备(例如,790)、服务器(例如,不是计算机系统和/或附件设备的电子设备)和/或计算机系统处执行。方法900中的一些操作任选地被组合,一些操作的次序任选地被改变,并且一些操作任选地被省略。例如,方法900的框904至920(下面讨论)可以任何次序执行。
如下所述,方法900提供了使用外部设备来控制计算机系统处的认证的直观方式。该方法减轻了对控制使用外部设备在计算机系统处进行认证的用户所造成的认知负担,从而创建更有效的人机界面。针对电池驱动的计算设备,使得用户能够更快速且更有效地控制认证节省了功率并增大了电池充电之间的时间间隔。
在框902处,做出关于密码面板是否已被(或当前被)打开(或已或当前显示)的确定。在一些实施方案中,当计算机系统向用户显示输入密码的提示时,做出已显示密码面板的确定。例如,参考图7H至图7I,计算机系统700显示具有密码指示730和密码输入示能表示732的用户界面;因此,在图7H至图7I中,可做出已打开或已显示密码面板的确定。
在框904处,在确定已打开密码面板之后,做出关于外部附件设备(例如,790)是否被解锁的确定(例如,如图7E中的解锁指示794所示)。在一些实施方案中,计算机系统(或外部附件设备)可在确定外部附件设备未被解锁之后显示错误。在一些实施方案中,在框908(如下所述)之后显示错误。
在框906处,在确定外部附件设备被解锁之后,做出关于是否启用面部认证的确定。在一些实施方案中,当电话解锁设置切换开关770a处于开启状态时,做出启用了面部认证的确定,如图7L所示。在一些实施方案中,计算机系统(或外部附件设备)可在确定未启用面部认证之后显示错误。在一些实施方案中,在框908(如下所述)之后显示错误。
在框908处,在确定启用了面部认证之后,做出对接收到启用附件辅助解锁过程的请求的确定。例如,在图7L中,当在手表解锁设置切换开关770i上检测到轻击手势750l时,确定接收到启用用于“John的金色40mm手表”的附件辅助解锁过程的请求。在一些实施方案中,在图7AM的用户界面上的一个或多个输入之后,接收到启用附件辅助解锁过程的请求。在一些实施方案中,当在开启示能表示(例如,792a2)和/或打开示能表示(例如,792b2、792c2)上检测到输入手势时,接收到启用附件辅助解锁过程的请求。
在框910处,在确定接收到启用附件辅助解锁过程的请求之后,做出关于外部附件设备(例如,790)是否具有六位密码的确定。虽然框910示出了关于外部附件设备(例如,790)具有六位密码的确定,但可做出关于密码的其他确定(例如,密码长度大于/小于数字或字符的数目(例如,1至10)、密码包括或不包括某些字符、密码是或不是特定格式(例如,非连续数字)等)。
在框912处,在确定外部附件设备不具有六位密码之后,计算机系统(或外部附件设备)向用户显示创建和/或升级用于外部附件设备的密码的提示。在一些实施方案中,在确定外部附件设备不具有六位密码之后,计算机系统显示通知(例如,使用与上文结合图7O的通知726b和/或图7P的通知726c所述的那些技术类似的技术)。在一些实施方案中,响应于检测到打开示能表示726b2上的手势,显示允许用户创建和/或升级用于外部附件设备的密码的用户界面。
在框914处,在确定外部附件设备具有六位密码之后(例如,和/或在确定接收到启用附件辅助解锁过程的请求之后),做出关于外部附件设备(例如,790)是否启用了手腕检测特征的确定(例如,如结合图8C和图7Q至图7T的框834所述)。
在框916处,在确定外部附件设备没有启用手腕检测特征之后,计算机系统(或外部附件设备)向用户显示启用手腕检测的提示(例如,图7N中的通知726a和/或图7P中的通知726c)。在一些实施方案中,在确定外部附件设备启用了手腕检测特征之后,自动开启手腕检测特征。在一些实施方案中,在自动开启了手腕检测特征之后,(例如,在计算机系统上和/或在手表上)显示指示已自动开启手腕检测特征的提示。
在框918处,在确定外部附件设备启用了手腕检测特征之后(例如,和/或在确定接收到启用附件辅助解锁过程的请求之后),(例如,在计算机系统上)显示对应于对计算机系统的密码的请求的提示。在一些实施方案中,在显示对应于对计算机系统的密码的请求的提示之后,计算机系统检测密码的输入(例如,图7J中的730、732)。
在框920处,显示对应于对计算机系统的密码的请求的提示,在计算机系统与外部附件设备之间发起配对。
在框922处,在计算机系统与外部附件设备之间发起配对之后,做出关于配对是否成功的确定。
在框924处,在确定配对不成功之后,提供错误。在一些实施方案中,计算机系统向用户显示关于该确定(例如,在框922中做出的确定)的错误,诸如在图7N至图7P中显示的错误。
在框926处,在确定配对成功之后,提供成功配对的反馈。在一些实施方案中,通过将手表解锁设置切换开关设置成从关闭状态转变到开启状态(例如,如图7L至图7M中的手表解锁设置切换开关770i所示)来指示成功配对的反馈。
需注意,上文相对于方法900(例如,图9)所述的过程的详情也以类似方式适用于下文/上文所述的方法。例如,方法900任选地包括上文参考方法800、1000、1100、1300、1400、1600和1800所述的各种方法的特征中的一个或多个特征。例如,方法800和1000可用于执行使用方法900的步骤来配对计算机系统和附件设备的认证技术。为了简明起见,这些详情在下文中不再重复。
图10A至图10B是根据一些实施方案的用于使用外部设备提供计算机系统处的认证的流程图。方法1000在计算机系统(例如,100、300、500、700)处执行。计算机系统(例如,700)(例如,智能电话、平板电脑)与以下部件通信(例如,无线或有线;集成或包括):一个或多个生物识别传感器(例如,704)(例如,指纹传感器、面部识别传感器(例如,一个或多个深度传感器;位于计算机系统的同一侧或不同侧上的一个或多个相机(例如,双相机、三相机、四相机等)(例如,前置相机、后置相机))、虹膜扫描仪)(例如,隐藏或遮掩);以及外部附件设备(例如,790)(例如,计算机系统(例如,可穿戴设备(例如,智能手表、头戴式耳机、眼镜))、计算机系统外部的设备(例如,未物理链接或连接到计算机系统)、经由通信信道与计算机系统通信的设备、具有显示生成部件和一个或多个输入设备的设备)。方法700中的一些操作任选地被组合,一些操作的次序任选地被改变,并且一些操作任选地被省略。
如下所述,方法1000提供了用于提供使用电子设备在计算机系统处进行认证的直观方式。该方法减轻了对提供使用外部设备在计算机系统处进行认证的用户所造成的认知负担,从而创建更有效的人机界面。对于电池驱动的计算设备,使得用户能够更快且更有效地提供计算机系统处的认证节省了功率并增大了电池充电之间的时间间隔。
计算机系统在计算机系统(例如,770)处接收(1002)请求(例如,750b、750f、750r、750ab、750aj、1250z)(例如,812)以利用计算机系统(例如,700)执行安全操作(例如,如770a至700e中的一者或多者所示)(例如,解锁计算机系统、授权计算机系统支付、授权计算机系统使用安全凭据、用计算机系统访问受限应用程序或受限信息、用计算机系统自动填充信息)。在一些实施方案中,当计算机系统处于锁定状态时,显示具有计算机系统被锁定的指示(例如,锁定的图标)的第一用户界面(例如,锁定的用户界面)。在一些实施方案中,解锁计算机系统的请求可包括但不限于:升高计算机系统、按压硬件或软件按钮、在系统处于低功率或较低功率状态时轻击显示器、轻击显示器上的通知、在显示器上滑动(包括从显示器的底部向上滑动)等。
响应于(1004)利用计算机系统(例如,700)执行安全操作的请求(例如,750b、750f、750r、750ab、750aj、1250z)并且根据确定由计算机系统(例如,700)捕获的(例如,由计算机系统响应于执行安全操作的请求而捕获的)生物识别数据满足生物识别认证标准集,计算机系统执行(1006)安全操作。
响应于(1004)利用计算机系统(例如,700)执行安全操作的请求(例如,750b、750f、750r、750ab、750aj、1250z)并且根据(1008)确定生物识别数据(例如,760a、760b)不满足生物识别认证标准集(例如,包括当生物识别数据充分地匹配授权的生物识别配置文件时满足的标准的标准集)以及根据(1010)确定外部附件设备(例如,790)的一个或多个状态(例如,外部附件设备的锁定/解锁状态、与用户物理地关联的状态、与计算机系统通信(例如,经由无线连接(例如,蓝牙、Wi-Fi))的状态、与外部附件设备相关联的密码/口令的配置的状态(例如,密码/口令的长度大于/小于密码/口令要求的最小/最大长度)、手表是否被设置为特定模式/设置(例如,免打扰模式(例如,一个或多个传入通知被静音和/或一个或多个类型的输出(例如,音频、视觉、触觉)对于传入通知被抑制的模式))的状态、在预定时间段内检测到外部附件设备的显著运动(例如,高于阈值水平的运动)(例如,外部附件设备在30至60秒内移动了1至5米)的状态)满足基于附件的标准集(例如,814至883)(例如,基于附件的解锁标准),该标准集包括当外部附件设备处于解锁状态时(例如,如794所示)满足的标准(例如,计算机系统未被锁定的状态和/或计算机系统的一个或多个功能在不提供认证的情况下可用的状态)以及当外部附件设备(例如,790)与用户(例如,760)(例如,计算机系统的用户)物理地关联(例如,图7Q和图7AI中的790)(例如,被用户佩戴(例如,在用户的身体部位(例如,手腕)上)、与用户接触、在用户和/或计算机系统的预定义接近度内)时满足的标准,计算机系统执行(1012)安全操作(例如,由图7Q至图7T中的712a至712b指示,由图7AK至图AL中的798b至798c指示)(例如,877)(例如,当所请求的安全操作是解锁计算机系统的请求时将计算机系统从锁定状态转变到解锁状态)。在一些实施方案中,作为将计算机系统从锁定状态转变到解锁状态的一部分,计算机系统显示包括计算机系统正在解锁和/或被解锁的指示(例如,解锁图标)的第二用户界面。在一些实施方案中,发生计算机系统从锁定状态到解锁状态的转变,因为过程已完成和/或设置已被激活以允许计算机系统基于与外部附件设备相关联的数据(例如,诸如关于方法800和1100描述的过程和/或设置)转变到解锁状态。在一些实施方案中,根据确定生物识别数据满足生物识别认证标准集,计算机系统从锁定状态转变到解锁状态(例如,不要求外部附件设备的状态满足该基于附件的标准集)。在一些实施方案中,根据确定外部附件设备的状态该基于附件的标准集,将计算机系统维持在解锁状态。当生物识别数据不满足生物识别认证标准集时,但是当外部附件设备的一个或多个状态满足基于附件的标准集时并且当外部附件设备与用户物理地关联时,执行安全操作减少了当生物识别数据不满足生物识别认证标准集时允许计算机系统执行安全操作所需的输入数量,并且通过允许计算机系统在生物识别认证失败的情况下执行安全操作来向用户提供对计算机系统的更多控制。减少允许计算机系统在生物识别数据不满足生物识别认证标准集时执行安全操作所需的输入数量以及向用户提供对计算机系统的更多控制增强了计算机系统的可操作性并且使用户-系统界面更有效(例如,通过帮助用户提供合适的输入并且减少操作计算机系统/与计算机系统进行交互时的用户错误),这又通过使用户能够更快速且高效地使用计算机系统而减少了电力使用并且延长了系统的电池寿命。当生物识别数据不满足生物识别认证标准集时,但是当外部附件设备的一个或多个状态满足基于附件的标准集时并且当外部附件设备与用户物理地关联时,执行安全操作允许计算机系统在生物识别认证不成功但满足其他安全标准时执行安全操作,这允许计算机系统限制安全操作的非授权执行,同时提供授权安全操作的执行的另外方式,并且提高了安全性,因为如果安全特征对计算机系统的使用的破坏性较小,则用户更有可能保持安全特征被启用。提供提高的安全性减少了安全操作的非授权执行,这又通过使用户能够更安全且有效地使用计算机系统而减少了电力使用并且延长了计算机系统的电池寿命。
在一些实施方案中,响应于(1004)利用计算机系统(例如,700)执行安全操作的请求(例如750b、750f、750r、750ab、750aj)并且根据确定生物识别数据(例如760a、760b)不满足生物识别认证标准集以及根据确定外部附件设备(例如790)的一个或多个状态不满足基于附件的标准集(例如,814至883),计算机系统放弃执行(1014)安全操作(例如,由图7AA至图7AD中的712a指示)(例如,810、828)(例如,当所请求的安全操作是解锁计算机系统的请求时放弃将计算机系统从锁定状态转变到解锁状态)。当生物识别数据不满足生物识别认证标准集并且外部附件设备的一个或多个状态不满足基于附件的标准集时,放弃执行安全操作允许计算机系统限制安全操作的非授权执行,这提供了提高的安全性。提供提高的安全性减少了安全操作的非授权执行,这又通过使用户能够更安全且有效地使用计算机系统而减少了电力使用并且延长了计算机系统的电池寿命。
在一些实施方案中,利用计算机系统执行安全操作的请求(例如,750b、750f、750r、750ab)是解锁计算机系统的请求。在一些实施方案中,作为执行安全操作的一部分,计算机系统将计算机系统从锁定状态(例如,如上文结合图6所述)(例如,如由712a指示)转变到解锁状态(例如,如由712b指示)(例如,如上文结合图6所述)(例如,如由图7S至图7T中的712a、712b指示)。当生物识别数据不满足生物识别认证标准集时,但是当外部附件设备的一个或多个状态满足基于附件的标准集时并且当外部附件设备与用户物理地关联时,将计算机系统从锁定状态转变到解锁状态减少了允许计算机系统在生物识别数据不满足生物识别认证标准集时将计算机系统从锁定状态转变到解锁状态所需的输入数量,并且通过允许计算机系统在生物识别认证失败的情况下将计算机系统从锁定状态转变到解锁状态来向用户提供对计算机系统的更多控制。减少允许计算机系统在生物识别数据不满足生物识别认证标准集时执行安全操作所需的输入数量以及向用户提供对计算机系统的更多控制增强了计算机系统的可操作性并且使用户-系统界面更有效(例如,通过帮助用户提供合适的输入并且减少操作计算机系统/与计算机系统进行交互时的用户错误),这又通过使用户能够更快速且高效地使用计算机系统而减少了电力使用并且延长了系统的电池寿命。当生物识别数据不满足生物识别认证标准集时,但是当外部附件设备的一个或多个状态满足基于附件的标准集时并且当外部附件设备与用户物理地关联时,将计算机系统从锁定状态转变到解锁状态允许计算机系统在生物识别认证不成功但满足其他安全标准时将计算机系统从锁定状态转变到解锁状态,这允许计算机系统限制安全操作的非授权执行,同时提供授权安全操作的执行的另外方式,并且提高了安全性。提供提高的安全性减少了安全操作的非授权执行,这又通过使用户能够更安全且有效地使用计算机系统而减少了电力使用并且延长了计算机系统的电池寿命。
在一些实施方案中,利用计算机系统(例如,700)执行安全操作的请求是自动填充(例如,自动填写;不要求用户专门输入信息的填入)内容(例如,所存储的安全内容(例如,用户名、用户凭据、密码、支付账户信息、地址信息))至一个或多个可填充字段(例如,文本输入字段(例如,密码输入字段;凭据输入字段))的请求(例如,如结合图7AM所述)。在一些实施方案中,作为执行安全操作的一部分,计算机系统将内容自动填充至一个或多个可填充字段(例如,如结合图7AM所述)。当生物识别数据不满足生物识别认证标准集时,但是当外部附件设备的一个或多个状态满足基于附件的标准集时并且当外部附件设备与用户物理地关联时,自动填充内容减少了当生物识别数据不满足生物识别认证标准集时允许计算机系统自动填充内容所需的输入数量,并且通过允许计算机系统在生物识别认证失败的情况下执行安全操作来向用户提供对计算机系统的更多控制。减少允许计算机系统在生物识别数据不满足生物识别认证标准集时执行安全操作所需的输入数量以及向用户提供对计算机系统的更多控制增强了计算机系统的可操作性并且使用户-系统界面更有效(例如,通过帮助用户提供合适的输入并且减少操作计算机系统/与计算机系统进行交互时的用户错误),这又通过使用户能够更快速且高效地使用计算机系统而减少了电力使用并且延长了系统的电池寿命。当生物识别数据不满足生物识别认证标准集时,但是当外部附件设备的一个或多个状态满足基于附件的标准集时并且当外部附件设备与用户物理地关联时,自动填充内容允许计算机系统在生物识别认证不成功但满足其他安全标准时自动填充内容,这允许计算机系统限制安全操作的非授权执行,同时提供授权安全操作的执行的另外方式,并且提高了安全性。提供提高的安全性减少了安全操作的非授权执行,这又通过使用户能够更安全且有效地使用计算机系统而减少了电力使用并且延长了计算机系统的电池寿命。
在一些实施方案中,在(和/或,在一些实施方案中,响应于)接收到利用计算机系统(例如,700)执行安全操作的请求(例如,750b、750f、750r、750ab)之后,计算机系统经由一个或多个生物识别传感器(例如,704)捕获(例如,检测、接收)生物识别数据(例如,760a、760b)(例如,指纹数据、表示用户面部和/或其他身体部位的数据)。
在一些实施方案中,执行安全操作的请求是执行第一类型的安全操作的请求(例如,解锁计算机系统的请求;不是执行第二类型的安全操作的请求的请求)。在一些实施方案中,作为执行安全操作的一部分,计算机系统执行第一类型的安全操作。在一些实施方案中,计算机系统在计算机系统处接收执行不同于第一类型的第二类型的安全操作(例如,770a至77e中的一者或多者)(例如,授权支付;自动填充信息)的请求(例如,750b、750f、750r、750ab)。在一些实施方案中,响应于在计算机系统处的利用计算机系统(例如,700)执行第二类型的安全操作的请求并且根据确定被计算机系统捕获的(例如,由计算机系统响应于执行第二类型的安全操作的请求而捕获的)生物识别数据满足第二生物识别认证标准集(例如,与该生物识别认证标准集相同的标准集)(例如,基于一个或多个设置770),计算机系统执行第二类型的安全操作。在一些实施方案中,响应于在计算机系统处的利用计算机系统(例如,700)执行第二类型的安全操作的请求并且根据确定生物识别数据不满足生物识别认证标准集(例如,基于一个或多个设置770),计算机系统放弃执行第二类型的安全操作(例如,不论外部附件设备的一个或多个状态是否满足基于附件的标准集,都放弃执行第二类型的安全操作)。当生物识别数据不满足生物识别认证标准集时放弃执行第二类型的安全操作允许计算机系统限制安全操作的非授权执行(例如,不论外部附件设备的一个或多个状态是否满足基于附件的标准集),这提供了提高的安全性。当生物识别数据不满足生物识别认证标准集时放弃执行第二类型的安全操作减少了安全操作的非授权执行,这又通过使用户能够更安全且有效地使用计算机系统而减少了电力使用并且延长了计算机系统的电池寿命。
在一些实施方案中,根据确定由计算机系统(例如,700)捕获的生物识别数据(例如,760a、760b)满足生物识别认证标准集来执行安全操作在不确定外部附件设备的一个或多个状态是否满足基于附件的标准集(例如,814至883)的情况下发生(例如,如上文结合图7Q至图7T所述)。在一些实施方案中,外部附件设备的一个或多个状态是否满足基于附件的标准集的确定仅发生在确定生物识别数据不满足生物识别认证标准集之后。当被计算机系统捕获的生物识别数据满足生物识别认证标准集而不确定外部附件设备的一个或多个状态是否满足基于附件的标准集时执行安全操作减少了执行安全操作的计算机需要执行的操作数量。减少计算机需要执行的操作数量增强了计算机系统的可操作性并且使用户-系统界面更有效(例如,通过帮助用户提供合适的输入并且减少操作计算机系统/与计算机系统进行交互时的用户错误),这又通过使用户能够更快速且有效地使用计算机系统而减少了电力使用并且延长了系统的电池寿命。当被计算机系统捕获的生物识别数据满足生物识别认证标准集而不确定外部附件设备的一个或多个状态是否满足基于附件的标准集时执行安全操作允许计算机系统限制安全操作的非授权执行并且向计算机系统提供确定是否要求满足特定安全标准集以便执行安全交易的技术,其中基于某些条件要求满足特定标准集,这提高了安全性。提供提高的安全性减少了安全操作的非授权执行,这又通过使用户能够更安全且有效地使用计算机系统而减少了电力使用并且延长了计算机系统的电池寿命。
在一些实施方案中,根据确定生物识别数据(例如,760a、760b)不满足生物识别认证标准集以及根据确定外部附件设备的一个或多个状态满足基于附件的标准集(例如,814至883)执行安全操作是在(例如,响应于确定)确定被计算机系统捕获的生物识别数据(例如,760a、760b)不满足生物识别认证标准集时(例如,如上文结合图7Q至图7T所述)执行的(例如,如果主要生物识别认证方法失败,例如因为用户佩戴覆盖面部的一部分并且防止计算机系统识别用户面部的口罩,则对被解锁并且被用户佩戴的可佩戴设备进行检查)。当确定被计算机系统捕获的生物识别数据不满足生物识别认证标准集时,根据确定生物识别数据不满足生物识别认证标准集以及根据确定外部附件设备的一个或多个状态满足基于附件的标准集来执行安全操作减少了执行安全操作的计算机需要执行的操作数量。减少计算机需要执行的操作数量增强了计算机系统的可操作性并且使用户-系统界面更有效(例如,通过帮助用户提供合适的输入并且减少操作计算机系统/与计算机系统进行交互时的用户错误),这又通过使用户能够更快速且有效地使用计算机系统而减少了电力使用并且延长了系统的电池寿命。当确定被计算机系统捕获的生物识别数据不满足生物识别认证标准集时,根据确定生物识别数据不满足生物识别认证标准集以及根据确定外部附件设备的一个或多个状态满足基于附件的标准集来执行安全操作允许计算机系统限制安全操作的非授权执行并且向计算机系统提供确定是否要求满足特定安全标准集以便执行安全交易的技术,其中基于某些条件要求满足特定标准集,这提高了安全性。提供提高的安全性减少了安全操作的非授权执行,这又通过使用户能够更安全且有效地使用计算机系统而减少了电力使用并且延长了计算机系统的电池寿命。
在一些实施方案中,在(例如,响应于)至少部分地由于生物识别特征(例如,用户760的面部)的预定义部分(例如,760b)(例如,生物识别认证所使用(例如,所要求)的生物识别特征的一部分(例如,用户的口部))不能够用于被一个或多个生物识别传感器(例如,704)捕获(例如,用户的口部被口罩(例如,728)或围巾或其他面部覆盖物覆盖)而确定(例如,814、875)生物识别数据不满足生物识别认证标准集之后,做出外部附件设备的一个或多个状态满足基于附件的标准集(例如,814至883)的确定。在一些实施方案中,如果没有确定生物识别特征的预定义部分不能够用于被一个或多个生物识别传感器捕获并且生物识别数据不满足生物识别认证标准集,则计算机系统放弃执行安全操作,而不确定外部附件设备的一个或多个状态是否满足基于附件的标准集(例如,如果没有确定生物识别特征的预定义部分不能够用于被一个或多个生物识别传感器捕获,则不论外部附件设备的一个或多个状态是否满足基于附件的标准集,都放弃执行安全操作)。
在一些实施方案中,计算机系统与一个或多个输出设备通信。在一些实施方案中,响应于(1004)利用计算机系统(例如,700)执行安全操作的请求并且根据确定外部附件设备(例如,790)处于锁定状态(例如,由712a指示)(例如,不处于解锁状态)(并且,在一些实施方案中,响应于确定生物识别数据不满足生物识别认证标准集),计算机系统经由一个或多个输出设备(例如,710)(例如,显示生成部件(例如,显示控制器、触敏显示系统);音频扬声器)输出(1016)(例如,858)将外部附件设备转换到解锁状态(例如,由712b指示)的提示(例如,类似于736a)(例如,解锁计算机系统的提示(例如,视觉提示、音频提示))。在一些实施方案中,提示是显示在锁定屏幕上的视觉提示或显示在计算机系统处的密码屏幕。输出将外部附件设备转换到解锁状态的提示向用户提供了关于认证过程的当前状态的反馈并且告知用户完成认证过程所需的动作,并且自动地显现改进用户-机器界面的相关功能。向用户提供改进的反馈并且自动地显现改进用户-机器界面的相关功能增强了计算机系统的可操作性并且使用户-系统界面更高效(例如,通过帮助用户提供合适的输入并且减少操作计算机系统/与计算机系统进行交互时的用户错误),这又通过使用户能够更快速且高效地使用计算机系统而减少了电力使用并且延长了系统的电池寿命。输出将外部附件设备转换到解锁状态的提示告知用户完成认证过程所需的动作,这提供了提高的安全性,因为用户被告知认证正在发生以及完成认证所需的动作。提供提高的安全性减少了安全操作的非授权执行,这又通过使用户能够更安全且有效地使用计算机系统而减少了电力使用并且延长了计算机系统的电池寿命。
在一些实施方案中,计算机系统与一个或多个输出设备通信。在一些实施方案中,响应于(1004)利用计算机系统(例如,700)执行安全操作的请求并且根据确定外部附件设备(例如,790)不满足接近度标准集(例如,868),计算机系统经由一个或多个输出设备(例如,710)(例如,显示生成部件(例如,显示控制器、触敏显示系统);音频扬声器)输出(1018)(例如,871)将外部附件设备(例如,790)移动成更靠近计算机系统(例如,700)的提示(例如,736b、736c)(例如,解锁计算机系统的提示(例如,视觉提示、音频提示))。在一些实施方案中,提示是显示在锁定屏幕上的视觉提示或显示在计算机系统处的密码屏幕。在一些实施方案中,接近度标准集包括当外部附件设备被确定为(例如,经由GPS信号;无线信号)在计算机系统的预定距离内(并且,在一些实施方案中,响应于确定生物识别数据不满足生物识别认证标准集)时满足的标准。输出将外部附件设备移动成更靠近计算机系统的提示向用户提供了关于认证过程的当前状态的反馈并且告知用户完成认证过程所需的动作。提供改进的用户反馈增强了计算机系统的可操作性并且使用户-系统界面更高效(例如,通过帮助用户提供合适的输入并且减少操作计算机系统/与计算机系统进行交互时的用户错误),这又通过使用户能够更快速且高效地使用计算机系统而减少了电力使用并且延长了系统的电池寿命。输出将外部附件设备移动成更靠近计算机的提示告知用户完成认证过程所需的动作,这提供了提高的安全性,因为用户被告知认证正在发生以及完成认证所需的动作。提供提高的安全性减少了安全操作的非授权执行,这又通过使用户能够更安全且有效地使用计算机系统而减少了电力使用并且延长了计算机系统的电池寿命。
在一些实施方案中,计算机系统与一个或多个输出设备(例如,710)通信。在一些实施方案中,响应于(1004)利用计算机系统(例如,700)执行安全操作的请求并且根据确定(例如,860)外部附件设备(例如,790)不与用户(例如,760)物理地关联(例如,不被用户佩戴(例如,不在用户的身体部位(例如,手腕)上)、不与用户接触、不在用户和/或计算机系统的预定义接近度内)(并且,在一些实施方案中,响应于确定生物识别数据不满足生物识别认证标准集),计算机系统经由一个或多个输出设备(例如,710)(例如,显示生成部件(例如,显示控制器、触敏显示系统);音频扬声器)输出(1020)(例如,862)将外部附件设备(例如,790)与用户(例如,760)物理地关联的提示(例如,类似于736b)(例如,开启外部附件设备的提示(例如,视觉提示、音频提示))。在一些实施方案中,提示是显示在锁定屏幕上的视觉提示或显示在计算机系统处的密码屏幕。输出将外部附件设备与用户物理地关联的提示向用户提供了关于认证过程的当前状态的反馈并且告知用户完成认证过程所需的动作。提供改进的用户反馈增强了计算机系统的可操作性并且使用户-系统界面更高效(例如,通过帮助用户提供合适的输入并且减少操作计算机系统/与计算机系统进行交互时的用户错误),这又通过使用户能够更快速且高效地使用计算机系统而减少了电力使用并且延长了系统的电池寿命。输出将物理地关联外部附件设备的提示告知用户完成认证过程所需的动作,这提供了提高的安全性,因为用户被告知认证正在发生以及完成认证所需的动作。提供提高的安全性减少了安全操作的非授权执行,这又通过使用户能够更安全且有效地使用计算机系统而减少了电力使用并且延长了计算机系统的电池寿命。
在一些实施方案中,计算机系统与显示生成部件(例如,710)(例如,显示控制器、触敏显示器系统)通信。在一些实施方案中,在计算机系统处接收到用计算机系统执行安全操作的请求之后并且根据确定正在做出生物识别数据是否满足生物识别认证标准集的确定(由计算机系统确定;由与计算机系统通信的外部计算机系统确定),计算机系统经由显示生成部件显示第一指示(例如,720)(例如,“正在进行生物识别”和/或“正在发生面部识别”)。
在一些实施方案中,计算机系统与显示生成部件(例如,710)(例如,显示控制器、触敏显示器系统)通信。在一些实施方案中,在计算机系统处接收到用计算机系统执行安全操作的请求之后并且根据确定正在做出外部附件设备的一个或多个状态是否满足基于附件的标准集的确定(由计算机系统确定;由与计算机系统通信的外部计算机系统确定),计算机系统经由显示生成部件显示不同于第一指示的第二指示(例如,722)(例如,“解锁”、“基于附件的解锁”)。当正在确定生物识别数据是否满足生物识别认证标准集时提供第一指示并且当正在确定外部附件设备的一个或多个状态是否满足基于附件的标准集时提供第二指示向用户提供了关于正在执行的认证的当前类型的视觉反馈。提供改进的用户反馈增强了计算机系统的可操作性并且使用户-系统界面更高效(例如,通过帮助用户提供合适的输入并且减少操作计算机系统/与计算机系统进行交互时的用户错误),这又通过使用户能够更快速且高效地使用计算机系统而减少了电力使用并且延长了系统的电池寿命。当正在确定生物识别数据是否满足生物识别认证标准集时提供第一指示并且当正在确定外部附件设备的一个或多个状态是否满足基于附件的标准集时提供第二指示告知用户正在执行的认证的当前类型,这提供了提高的安全性。提供提高的安全性减少了安全操作的非授权执行,这又通过使用户能够更安全且有效地使用计算机系统而减少了电力使用并且延长了计算机系统的电池寿命。
在一些实施方案中,外部附件设备包括显示器,并且在计算机系统接收到执行安全操作的请求之后(并且在一些实施方案中,在计算机系统正在执行安全操作之后或同时),外部附件设备显示第一视觉指示(例如,由图7U中的790显示的用户界面(例如,“正在用此手表解锁John的电话”))(例如,“计算机系统正在执行操作”;“计算机系统正在解锁”;“计算机系统已解锁”),指示计算机系统(例如,700)已发起执行安全操作的过程(例如,正在进行中)(并且,在一些实施方案中,计算机系统已完成该过程)。显示计算机系统已发起在外部附件设备上执行安全操作的过程的第一视觉指示告知正在发生用户认证过程并且通过向用户通知安全操作的潜在非授权执行增强了计算机系统的安全性。提供改进的用户反馈增强了外部附件设备的可操作性并且使用户-系统界面更高效(例如,通过帮助用户提供合适的输入并且减少操作设备/与设备进行交互时的用户错误),这又通过使用户能够更快速且高效地使用外部附件设备而减少了电力使用并且延长了设备的电池寿命。提供提高的安全性使用户界面更安全并且减少安全操作的非授权执行,这又通过使用户能够更安全且有效地使用计算机系统而减少了电力使用并且延长了计算机系统的电池寿命。显示计算机系统已发起在外部附件设备上执行安全操作的过程的第一视觉指示告知用户正在发生认证过程,使得用户可在需要时取消认证过程,这提供了提高的安全性。提供提高的安全性减少了安全操作的非授权执行,这又通过使用户能够更安全且有效地使用计算机系统而减少了电力使用并且延长了计算机系统的电池寿命。
在一些实施方案中,第一视觉指示包括第一用户可选图形对象(例如,796)(例如,示能表示),其在被选择时致使执行安全操作的过程(例如,889至891)被计算机系统(例如,700)取消(和/或,在一些实施方案中,如果安全操作部分或全部完成,则被逆转)。提供包括第一用户可选图形对象(其在被选择时致使执行安全操作的过程被计算机系统取消)的第一视觉指示允许计算机系统和外部附件限制安全操作的非授权执行,这提供了提高的安全性,因为用户能够在安全操作完成之前取消安全操作。提供提高的安全性减少了安全操作的非授权执行,这又通过使用户能够更安全且有效地使用计算机系统而减少了电力使用并且延长了计算机系统的电池寿命。
在一些实施方案中,在显示第一视觉指示时在外部附件设备(例如,790)处接收输入(例如,750u)(例如,第一类型的输入(例如,在外部附件设备的显示器的预定部分上方的覆盖手势)致使(例如,889至891)执行安全操作的过程被计算机系统(例如,图7U至图7V中的700)取消(和/或,在一些实施方案中,如果安全操作部分或全部完成,则被逆转)。在显示第一视觉指示时在外部附件设备处接收输入,执行安全操作的过程被计算机系统取消允许计算机系统取消安全操作的非授权执行,这提供了提高的安全性,因为用户能够在安全操作完成之前取消安全操作。提供提高的安全性减少了安全操作的非授权执行,这又通过使用户能够更安全且有效地使用计算机系统而减少了电力使用并且延长了计算机系统的电池寿命。
在一些实施方案中,外部附件设备(例如,790)包括显示器,并且在计算机系统执行安全操作之后(和/或,在一些实施方案中,在计算机系统正在执行安全操作之后或同时),外部附件设备显示第二视觉指示(例如,由图7W中的790显示的用户界面(例如,“已用此手表解锁John的电话”))(例如,“计算机系统正在执行操作”;“计算机系统正在解锁”;“计算机系统已解锁”),指示计算机系统已执行安全操作。显示计算机系统已在外部附件设备上执行安全操作的第二视觉指示告知用户认证过程已发生并且通过向用户通知安全操作的潜在非授权执行增强了计算机系统的安全性。提供改进的用户反馈增强了外部附件设备的可操作性并且使用户-系统界面更高效(例如,通过帮助用户提供合适的输入并且减少操作设备/与设备进行交互时的用户错误),这又通过使用户能够更快速且高效地使用外部附件设备而减少了电力使用并且延长了设备的电池寿命。提供提高的安全性使用户界面更安全并且减少安全操作的非授权执行,这又通过使用户能够更安全且有效地使用计算机系统而减少了电力使用并且延长了计算机系统的电池寿命。显示计算机系统已在外部附件设备上执行安全操作的第二视觉指示告知用户正在发生认证过程,使得用户可在需要时取消认证过程,这提供了提高的安全性。提供提高的安全性减少了安全操作的非授权执行,这又通过使用户能够更安全且有效地使用计算机系统而减少了电力使用并且延长了计算机系统的电池寿命。
在一些实施方案中,第二视觉指示包括第二用户可选图形对象(例如,796)(例如,示能表示或按钮),其在被选择时致使安全操作被计算机系统逆转(例如,889至891)(例如,以在安全操作正在解锁电话时重新锁定电话)。提供包括第二用户可选图形对象(其在被选择时致使安全操作被计算机系统逆转)的第二视觉指示允许计算机系统和外部附件设备限制安全操作的非授权执行,这提供了提高的安全性,因为用户能够在安全操作完成之后逆转安全操作。提供提高的安全性减少了安全操作的非授权执行,这又通过使用户能够更安全且有效地使用计算机系统而减少了电力使用并且延长了计算机系统的电池寿命。
在一些实施方案中,在显示第二视觉指示时在外部附件设备(例如,790)处接收输入(例如,750w)(例如,第一类型的输入(例如,在外部附件设备的显示器的预定部分上方的覆盖手势)致使安全操作被计算机系统(例如,图7W至图7X中的700)逆转(例如,889至891)。在显示第二视觉指示时在外部附件设备处接收输入,致使安全操作被计算机系统逆转允许计算机系统逆转安全操作的非授权执行,这提供了提高的安全性,因为用户能够在安全操作完成之后逆转安全操作。提供提高的安全性减少了安全操作的非授权执行,这又通过使用户能够更安全且有效地使用计算机系统而减少了电力使用并且延长了计算机系统的电池寿命。
在一些实施方案中,根据确定外部附件设备(例如,手表)因为外部附件设备不在特定距离内而不满足基于附件的标准集,计算机系统显示外部附件在特定时间段内没有移动得更靠近的提示。
在一些实施方案中,根据确定生物识别认证成功,计算机系统不检查外部附件设备(例如,可穿戴设备)是否被佩戴和/或解锁。
在一些实施方案中,计算机系统经由通信链路与计算机系统通信(例如,Wi-Fi通信)。在一些实施方案中,计算机系统与外部附件设备配对。在一些实施方案中,要求经由Wi-Fi和/或蓝牙连接来连接计算机系统和外部附件设备,以便计算机系统在外部附件设备的辅助下执行安全操作。
在一些实施方案中,根据确定外部附件设备(例如,手表)因为外部附件设备不具有密码而不满足基于附件的标准集,计算机系统显示提示,以指示在外部附件设备的辅助下执行安全操作之前外部设备需要设置密码(或特定类型的密码)。
在一些实施方案中,根据确定由于外部附件设备(例如,手表)不具有满足密码参数(例如,长度(例如,六个或更多个字符或数字))的密码而导致外部附件设备不满足基于附件的标准集,计算机系统显示外部附件设备需要密码或特定类型密码的提示(例如,同时提供手表正被解锁的通知)。
在一些实施方案中,如果发生一个或多个错误条件(例如,手表不在手腕上,用户结束在电话上键入密码,检测到抢夺和抓取)(例如,在完成安全操作的执行之前),则计算机系统取消安全操作的执行。
在一些实施方案中,即使外部附件设备具有被启用的免打扰模式,计算机系统也提供外部附件设备已被解锁的通知(例如,绕过免打扰模式)。
在一些实施方案中,当密码被改变(例如,在手表上、在电话上)时,计算机系统在外部设备的辅助下禁用计算机系统的认证(例如,禁用770i、770j)。
在一些实施方案中,外部附件设备(例如,手表)不满足基于附件的标准集,因为在时间段内没有检测到运动(例如,通过手表、步行运动、跑步运动等)(或至少一定量的运动没有被检测到)(例如,以上结合图8A至图8E所述)。
在一些实施方案中,基于附件的标准集包括根据确定不包括基于附件的标准集的认证标准集(例如,与该生物识别认证标准集相同或与该生物识别认证标准集不同的标准集(例如,密码/口令认证标准))(例如,如下文结合图11A的方法1100(例如,步骤1110)所述)(例如,图7I和图7J中的732)在外部附件设备(例如,790)处于解锁状态并且与用户物理地关联之后(和/或同时)(并且,在一些实施方案中,在外部附件设备被确定不再与用户物理地关联之前)的时间段内被满足而在计算机系统(例如,700)已执行安全操作之后(例如,当执行安全操作时)满足的标准。根据确定外部附件设备的一个或多个状态满足基于附件的标准集来执行安全操作允许计算机系统限制安全操作的非授权执行,这提高了安全性,该基于附件的标准集包括根据确定不包括该基于附件的标准集的认证标准集在外部附件设备处于解锁状态并且与用户物理地关联之后的时间段内被满足而在计算机系统已执行安全操作之后满足的标准。提供提高的安全性减少了安全操作的非授权执行,这又通过使用户能够更安全且有效地使用计算机系统而减少了电力使用并且延长了计算机系统的电池寿命。
在一些实施方案中,基于附件的标准集包括当确定物理对象(例如,728)(例如,口罩、布)正覆盖(例如,遮蔽或阻挡经由一个或多个生物识别传感器的检测)用户(例如,760)的面部的一部分(例如,760a-760b)(例如,包括用户的鼻子和/或口部的部分)时满足的标准。在一些实施方案中,根据确定生物识别数据不满足生物识别认证标准集以及根据确定外部附件设备的一个或多个状态满足基于附件的标准集以及根据确定物理对象正覆盖用户面部的一部分来执行安全操作。根据确定外部附件设备的一个或多个状态是否满足基于附件的标准集来执行安全操作允许计算机系统基于用户是否佩戴来限制安全操作的非授权执行,这提高了安全性,该基于附件的标准集包括当做出物理对象正覆盖用户面部的一部分的确定时满足的标准。提供提高的安全性减少了安全操作的非授权执行,这又通过使用户能够更安全且有效地使用计算机系统而减少了电力使用并且延长了计算机系统的电池寿命。
在一些实施方案中,基于附件的标准集包括当外部附件设备在距计算机系统(例如,700)预定距离(例如,小于2至3米的距离,小于5米的距离)内时满足的标准。根据确定外部附件设备的一个或多个状态是否满足基于附件的标准集来执行安全操作允许计算机系统基于计算机系统和外部附件设备是否彼此在预定距离内(例如,彼此靠近)来限制安全操作的非授权执行,这提高了安全性,,该基于附件的标准集包括当外部附件设备(和/或计算机系统)在距计算机预定距离内时满足的标准,。提供提高的安全性减少了安全操作的非授权执行,这又通过使用户能够更安全且有效地使用计算机系统而减少了电力使用并且延长了计算机系统的电池寿命。
在一些实施方案中,基于附件的标准集包括当外部附件设备(例如,790)(和/或计算机系统)不在降低功率补偿模式(例如,睡前模式、睡眠模式、免打扰模式)下操作时满足的标准。在一些实施方案中,第一模式,其中外部附件设备的显示器不响应于当其处于不同于睡前模式的第二模式(例如,正常模式)时将响应的一种或多种类型的输入。在一些实施方案中,睡前模式是睡眠跟踪模式,其中外部附件设备跟踪佩戴外部附件设备的用户的睡眠活动习惯和/或睡前活动习惯。在一些实施方案中,睡前模式是外部附件设备显示时钟用户界面(并且在一些实施方案中,时钟用户界面包括当前时间和/或设置的一个或多个警报的一个或多个时间)和/或响应于检测到指向外部附件设备的显示器的输入而显示时钟用户界面的模式(例如,床边/床头灯模式)。在一些实施方案中,当外部附件设备显示时钟用户界面时,外部附件设备连接到充电器。在一些实施方案中,当在降低功率补偿模式下操作时,外部附件设备的显示器处于调暗状态中(例如,具有比其在正常模式下将具有的亮度更小的亮度的状态)。在一些实施方案中,当在降低功率补偿模式下操作时,外部附件设备(例如,和/或计算机系统)抑制一个或多个通知(例如,传入呼叫、文本、消息、应用程序通知)的输出(例如,触觉(例如,振动)、音频、视觉)(例如,当外部附件设备不在降低功率补偿模式下操作时发生的通知的输出)。在一些实施方案中,降低功率补偿模式是在特定时间范围和/或一天中的时间(例如,一天中的预定义时间)期间操作的降低功率补偿模式。在一些实施方案中,降低功率补偿模式是当(和/或在)确定计算机系统在预定时间段内没有移动(例如,不超过预定阈值量)和/或没有检测到声音(例如,不高于预定音频水平)时操作的降低功率补偿模式。在一些实施方案中,降低功率补偿模式是当(和/或在)确定外部附件设备的用户是睡着的、可能睡着的和/或最近睡着的时候操作的降低功率补偿模式。根据确定外部附件设备的一个或多个状态是否满足基于附件的标准集来执行安全操作允许计算机系统基于外部附件设备的操作模式来限制安全操作的非授权执行和/或限制在用户睡着、可能睡着和/或最近睡着的时间期间安全操作的授权执行,这提高了安全性,,该基于附件的标准集包括当外部附件设备(和/或计算机系统)不在降低功率补偿模式下操作时满足的标准,。提供提高的安全性减少了安全操作的非授权执行,这又通过使用户能够更安全且有效地使用计算机系统而减少了电力使用并且延长了计算机系统的电池寿命。
在一些实施方案中,基于附件的标准集包括当确定外部附件设备(例如,790)已在第一预定时间内移动第一量时(例如,以指示外部附件设备的用户是活动的)(例如,没睡着、可能睡着和/或最近睡着的))(例如,已在预定时间段内以第一量的速度移动)满足的标准。根据外部附件设备的一个或多个状态是否满足基于附件的标准集的确定来执行安全操作允许计算机系统基于外部附件设备的用户是否(和/或已经)活动来限制安全操作的非授权执行,这提高了安全性,其中基于附件的标准集包括当确定外部附件设备已在第一预定时间内移动第一量时满足的标准。提供提高的安全性减少了安全操作的非授权执行,这又通过使用户能够更安全且有效地使用计算机系统而减少了电力使用并且延长了计算机系统的电池寿命。
在一些实施方案中,基于附件的标准集包括当确定外部附件设备(例如,790)已在第二预定时间段(例如,在过去3、4、5小时(例如,在接收到执行安全操作的请求之前的过去时间量))内被解锁至少第一次数(例如,1、2、3、5次)(例如,过去6.5小时中的一次)时满足的标准。在一些实施方案中,基于附件的标准集包括当确定计算机系统(例如,700)已在第三预定时间段(例如,在过去3、4、5小时(例如,在接收到执行安全操作的请求之前的过去时间量))内被解锁至少第二次数(例如,1、2、3、5次)(例如,过去6.5小时中的一次)时满足的标准。根据确定外部附件设备的一个或多个状态是否满足基于附件的标准集来执行安全操作允许计算机系统基于相应设备是否已被解锁(例如,最近解锁)来限制安全操作的非授权执行,这提高了安全性,其中基于附件的标准集包括当外部附件设备(和/或计算机系统)在预定时间段内已被解锁至少特定次数时满足的标准。提供提高的安全性减少了安全操作的非授权执行,这又通过使用户能够更安全且有效地使用计算机系统而减少了电力使用并且延长了计算机系统的电池寿命。
在一些实施方案中,基于附件的标准集包括当计算机系统(例如,700)被配置为基于满足生物识别认证标准集而执行安全操作时满足的标准。在一些实施方案中,计算机系统被配置为基于一个或多个设置(例如,使用生物识别数据来解锁计算机系统的设置)使用生物识别数据来执行安全操作。根据确定外部附件设备的一个或多个状态是否满足基于附件的标准集来执行安全操作允许计算机系统限制安全操作的非授权执行,这提高了安全性,该基于附件的标准集包括当计算机系统被配置为使用生物识别数据来执行安全操作时满足的标准。提供提高的安全性减少了安全操作的非授权执行,这又通过使用户能够更安全且有效地使用计算机系统而减少了电力使用并且延长了计算机系统的电池寿命。
需注意,上文相对于方法1000所述的过程(例如,图10A至图10B)的详情也可以类似方式适用于本文所述的其他方法。例如,方法800、900、1100、1300、1400、1600和1800任选地包括上文参考方法1000所述的各种方法的特性中的一个或多个特性。例如,方法800、900、1000和1100可与方法1300和1400组合,使得当使用由方法1300和1400描述的技术(例如,使用生物识别特征的一部分的生物识别登记)的生物识别认证过程不成功时,由方法800、900、1000和1100描述的技术可用于在外部设备的辅助下解锁计算机系统(或反之亦然)。为了简明起见,这些详情在下文中不再重复。
图11A至图11B是根据一些实施方案的用于使用外部设备控制计算机系统处的认证的流程图。方法1100在计算机系统(例如,100、300、500、700)(例如,智能电话、平板电脑)处执行,该计算机系统与以下部件通信(例如,无线或有线;集成或包括):一个或多个生物识别传感器(例如,704)(例如,指纹传感器、面部识别传感器(例如,位于电子设备的相同侧或不同侧上的一个或多个相机(例如,双相机、三相机、四相机等)(例如,前置相机、后置相机))、虹膜扫描仪)(例如,隐藏或遮掩);以及一个或多个输出设备(例如,710)(例如,显示生成部件(例如,显示控制器、触敏显示系统);音频扬声器))(以及一个或多个输入设备(例如,触敏表面))。方法1100中的一些操作任选地被组合,一些操作的次序任选地被改变,并且一些操作任选地被省略。
如下所述,方法1100提供了用于使用外部设备来控制计算机系统处的认证的直观方式。该方法减轻了对控制计算机系统处的认证的用户所造成的认知负担,从而创建更有效的人机界面。对于电池驱动的计算设备,使得用户能够更快且更有效地控制计算机系统的认证节省了功率并增大了电池充电之间的时间间隔。
计算机系统在计算机系统(例如,770)处接收(1102)利用计算机系统(例如,700)来执行第一安全操作(例如,如770a至700e中的一者或多指示)的请求(例如,750f)(例如,解锁计算机系统、授权计算机系统支付、授权计算机系统使用安全凭据、用计算机系统访问受限应用程序或受限信息、用计算机系统自动填充信息)(授权计算机系统支付、授权计算机系统使用安全凭据、用计算机系统访问受限应用程序或受限信息、用计算机系统自动填充信息)。在一些实施方案中,解锁计算机系统的请求可包括但不限于:升高计算机系统、按压硬件或软件按钮、在系统处于低功率或较低功率状态时轻击显示器、轻击显示器上的通知、在显示器上滑动(包括从显示器的底部向上滑动)。
响应于(1104)利用计算机系统(例如,700)执行安全操作的请求(例如,750b、750f)并且根据确定被计算机系统捕获的(例如,由计算机系统响应于执行安全操作的请求而捕获的)生物识别数据(例如,760a、760b)满足生物识别认证标准集,计算机系统执行(1106)第一安全操作。
响应于(1104)利用计算机系统(例如,700)执行第一安全操作的请求(例如,750b、750f)并且根据确定生物识别数据(例如,760a)不满足第一生物识别认证标准集(例如,包括在生物识别数据充分匹配授权生物识别配置文件时满足的标准的标准集),计算机系统放弃执行(1108)第一安全操作。
在响应于执行安全操作的请求(例如,750f)而放弃执行第一安全操作之后(例如,在不满足第一相应标准集之后的预定时间段内,在不满足生物识别认证标准的相同会话内(例如,当计算机系统继续处于活动和/或唤醒状态时)),计算机系统(例如,经由750i)接收(1110)满足认证标准集(例如,与生物识别认证标准集相同或与生物识别认证标准集不同的标准集(例如,密码/口令认证标准))的认证信息(例如,图7J中的730)(例如,密码/口令,例如,经由与计算机系统通信的一个或多个输入设备(例如,触敏表面)),另外/后续生物识别数据)。
响应于(1112)(例如,经由750i)接收到满足认证标准集的认证信息(例如,图7J中的730),计算机系统执行(1114)与认证标准(例如,如结合图7J至图7K所述)相关联的第二安全操作(例如,如770a至770e中的一者或多者指示)(例如,解锁计算机系统、授权计算机系统支付、授权计算机系统使用安全凭据、用计算机系统访问受限应用程序或受限信息、用计算机系统自动填充信息)。在一些实施方案中,第二安全操作与第一安全操作不同。在一些实施方案中,第二安全操作与第一安全操作相同(例如,解锁计算机系统)(例如,计算机系统未被锁定的状态和/或计算机系统的一个或多个功能在不提供认证的情况下可用的状态)。在一些实施方案中,将计算机系统从锁定状态转变到解锁状态包括显示第二用户界面,该第二用户界面包括计算机系统正在解锁和/或被解锁的指示。
响应于(1112)(例如,经由750i)接收到满足认证标准集的认证信息(例如,图7J中的730),计算机系统经由一个或多个输出设备(例如,710)提供(1116)(例如,显示提示、提供音频/触觉输出)提示(例如,724a)(例如,一个或多个表示;经由词语、文本、符号、音频),以将计算机系统(例如,700)配置为在外部附件设备(例如,790)与用户(例如,760)物理地关联时执行安全操作(例如,计算机系统(例如,可穿戴设备(例如,智能手表、耳机、眼镜))、计算机系统外部的设备、经由通信信道与计算机系统通信的设备、具有显示生成部件和一个或多个输入设备的设备)。在一些实施方案中,提示包括或者是可选用户界面对象(例如,先前没有显示和/或在接收到满足相应认证标准的认证信息之前显示的可选用户界面)。在一些实施方案中,对可选用户界面对象的选择发起用于将计算机系统配置为使用附件设备来解锁的过程。在一些实施方案中,提示是覆盖在另一用户界面(例如,主屏幕)之上和/或在计算机处于解锁状态时显示的通知。在一些实施方案中,当计算机系统被配置为使用外部附件设备来解锁时,关于方法1000描述的一个或多个步骤完成以将计算机系统从锁定状态转变到解锁状态。在一些实施方案中,根据确定满足第一相应标准集,将计算机系统从锁定状态转变到解锁状态而不显示可选用户界面对象。在一些实施方案中,响应于接收到不满足相应认证标准的认证信息,将计算机系统维持在锁定状态并且不显示指示将计算机系统配置为使用附件设备来解锁的选项的提示。在响应于执行安全操作的请求而放弃执行第一安全操作之后并且响应于接收到满足认证标准集的认证信息,提供将计算机系统配置为在外部附件设备与用户物理地关联时执行安全操作的提示,向用户提供关于当外部附件设备与用户物理地关联时执行安全操作的能力的反馈并且允许计算机系统限制向非授权用户通知关于当外部附件设备与用户物理地关联时执行安全操作的能力,这提供了提高的安全性。提供改进的用户反馈增强了计算机系统的可操作性并且使用户-系统界面更高效(例如,通过帮助用户提供合适的输入并且减少操作系统/与系统进行交互时的用户错误),这又通过使用户能够更快速且高效地使用计算机系统而减少了电力使用并且延长了系统的电池寿命。提供提高的安全性减少了安全操作的非授权执行,这又通过使用户能够更安全且有效地使用计算机系统而减少了电力使用并且延长了计算机系统的电池寿命。
在一些实施方案中,利用计算机系统(例如,700)执行第一安全操作的请求(例如,750b、750f、750r、750ab、750aj、1250z)是解锁计算机系统(例如,700)的请求。在一些实施方案中,作为执行第一安全操作的一部分,计算机系统将计算机系统从锁定状态转变(例如,如上文结合图6所述)到解锁状态(例如,如上文结合图6所述)。在一些实施方案中,作为执行与认证标准相关联的第二安全操作的一部分,计算机系统将计算机系统从锁定状态(例如,如上文结合图6所述)转变到解锁状态(例如,如上文结合图6所述)。在响应于执行安全操作的请求而放弃执行第一安全操作之后并且响应于接收到满足认证标准集的认证信息,提供将计算机系统配置为在外部附件设备与用户物理地关联时将计算机系统从锁定状态转变到解锁状态的提示,允许计算机系统限制向非授权用户通知关于当外部附件设备与用户物理地关联时将计算机系统从锁定状态转变到解锁状态的能力,这提供了提高的安全性。提供提高的安全性减少了安全操作的非授权执行,这又通过使用户能够更安全且有效地使用计算机系统而减少了电力使用并且延长了计算机系统的电池寿命。
在一些实施方案中,利用计算机系统(例如,700)执行第一安全操作的请求是自动填充(例如,自动填写;不要求用户专门输入信息的填入)第一内容(例如,所存储的安全内容(例如,用户名、用户凭据、密码、支付账户信息、地址信息))至一个或多个可填充字段的第一子集(例如,文本输入字段(例如,密码输入字段;凭据输入字段))的请求(例如,如结合图7AM所述)。在一些实施方案中,作为执行第一安全操作的一部分,计算机系统将第一内容自动填充至一个或多个可填充字段的第一子集(例如,如结合图7AM所述)。在一些实施方案中,作为执行与认证标准相关联的第二安全操作的一部分,计算机系统将第二内容(例如,与第一内容相同,与第一内容不同)自动填充至一个或多个可填充字段的第二子集(例如,如结合图7AM所述)。在响应于执行安全操作的请求而放弃执行第一安全操作之后并且响应于接收到满足认证标准集的认证信息,提供将计算机系统配置为在外部附件设备与用户物理地关联时自动填充内容的提示,允许计算机系统限制向非授权用户通知关于当外部附件设备与用户物理地关联时自动填充内容的能力,这提供了提高的安全性。提供提高的安全性减少了安全操作的非授权执行,这又通过使用户能够更安全且有效地使用计算机系统而减少了电力使用并且延长了计算机系统的电池寿命。
在一些实施方案中,在(和/或在一些实施方案中,响应于)在计算机系统(例如,700)处接收到利用计算机系统(例如,700)执行第一安全操作的请求(例如,750b、750f、750r、750ab、750aj、1250z)之后,计算机系统经由一个或多个生物识别传感器(例如,704)捕获(例如,检测、接收)生物识别数据(例如,760a、760b)(例如,指纹数据、表示用户面部和/或其他身体部位的数据)。
在一些实施方案中,在将计算机系统配置为在外部附件设备(例如,790)与用户(例如,760)物理地关联时执行安全操作之后,计算机系统在计算机系统(例如,700)处接收执行第一类型的安全操作(例如,770a至770e中的一者或多者)的请求(例如,750b、750f、750r、750ab、750aj、1250z)(例如,如设置770所示)。在一些实施方案中,响应于在计算机系统处接收到执行第一类型的安全操作的请求(例如,750b、750f、750r、750ab、750aj、1250z)并且根据确定由计算机系统(例如,700)捕获的(例如,由计算机系统响应于执行安全操作的请求而捕获的)生物识别数据(例如,760a、760b)满足生物识别认证标准集,计算机系统执行第一安全操作。在一些实施方案中,响应于在计算机系统处接收到执行第一类型的安全操作的请求(例如,750b、750f、750r、750ab、750aj、1250z)并且根据确定生物识别数据(例如,760a、760b)不满足生物识别认证标准集但外部附件设备(例如,790)的一个或多个状态满足基于附件的标准集(例如,如上文关于方法1000所述),计算机系统执行第一安全操作。在一些实施方案中,响应于在计算机系统处接收到执行第一类型的安全操作的请求(例如,750b、750f、750r、750ab、750aj、1250z)并且根据确定生物识别数据(例如,760a、760b)不满足生物识别认证标准集并且外部附件设备(例如,790)的一个或多个状态不满足基于附件的标准集(例如,如上文关于方法1000所述),计算机系统放弃执行第一安全操作。
在一些实施方案中,与标准操作集相关联的第二安全操作是第一类型的安全操作(例如,770a至770e中的一者或多者)(例如,解锁计算机系统的请求;不是执行第二类型的安全操作的请求的请求)。在一些实施方案中,计算机系统在计算机系统(例如,700)处接收执行不同于第一类型的安全操作的第二类型的安全操作(例如,授权支付;自动填充信息)的请求(例如,750b、750f、750r、750ab、750aj、1250z)。在一些实施方案中,响应于在计算机系统(例如,700)处接收到执行第二类型的安全操作的请求(例如,750b、750f、750r、750ab、750aj、1250z)并且根据确定由计算机系统(例如,700)捕获的(例如,由计算机系统响应于执行安全操作的请求而捕获的)生物识别数据(例如,760a、760b)满足生物识别认证标准集,计算机系统执行第二安全操作。在一些实施方案中,响应于在计算机系统(例如,700)处接收到执行第二类型的安全操作的请求(例如,750b、750f、750r、750ab、750aj、1250z)并且根据确定生物识别数据(例如,760a、760b)不满足生物识别认证标准集(例如,包括在生物识别数据充分匹配授权生物识别配置文件时满足的标准的标准集),计算机系统在不检查外部附件是否满足基于附件的标准集的情况下放弃执行第二安全操作。在响应于执行安全操作的请求而放弃执行第一安全操作之后并且响应于接收到满足认证标准集的认证信息,不提供将计算机系统配置为在外部附件设备与用户物理地关联时执行第二类型的安全操作,向用户提供用户界面上的另外控制。提供用户界面上的另外控制增强了外部附件设备的可操作性并且使用户-系统界面更高效(例如,通过帮助用户提供合适的输入并且减少操作系统/与计算机系统进行交互时的用户错误),这又通过使用户能够更快速且高效地使用外部附件设备而减少了电力使用并且延长了计算机系统的电池寿命。在响应于执行安全操作的请求而放弃执行第一安全操作之后并且响应于接收到满足认证标准集的认证信息,不提供将计算机系统配置为在外部附件设备与用户物理地关联时执行第二类型的安全操作的提示,允许计算机系统限制向非授权用户通知关于当外部附件设备与用户物理地关联时第二类型的安全操作的能力,这提供了提高的安全性。提供提高的安全性减少了安全操作的非授权执行,这又通过使用户能够更安全且有效地使用计算机系统而减少了电力使用并且延长了计算机系统的电池寿命。
在一些实施方案中,一个或多个输出设备包括显示生成部件(例如,710)(例如,显示控制器、触敏显示器系统)。在一些实施方案中,提示是经由显示生成部件提供的视觉提示(724a)(例如,视觉通知)。在一些实施方案中,提示包括第一用户可选图形对象(例如,示能表示;虚拟按钮),该第一用户可选图形对象被选择时(例如,750k)(例如,经由轻击手势;经由鼠标点击),发起将计算机系统(例如,700)配置为在外部附件设备(例如,790)与用户(例如,760)物理地关联时执行安全操作的过程(例如,使用以上关于方法1000描述的一种或多种技术)。在一些实施方案中,计算机系统检测第一用户可选图形对象上的输入,并且响应于检测到第一用户可选图形对象上的输入,计算机系统被配置为在外部附件设备与用户物理地关联时执行安全操作。在一些实施方案中,将计算机系统配置为在外部附件设备与用户物理地关联时执行安全操作的过程包括显示包括选项的设置用户界面,该选项在被选择时将计算机系统配置为在外部附件设备与用户物理地关联时执行安全操作。提供包括第一用户可选图形对象的视觉提示,该第一用户可选图形对象在被选择时发起将计算机系统配置为在外部附件设备与用户物理地关联时执行安全操作的过程,这减少了发起该过程所需的输入数量。减少计算机需要执行的操作数量增强了计算机系统的可操作性并且使用户-系统界面更有效(例如,通过帮助用户提供合适的输入并且减少操作计算机系统/与计算机系统进行交互时的用户错误),这又通过使用户能够更快速且有效地使用计算机系统而减少了电力使用并且延长了系统的电池寿命。提供包括第一用户可选图形对象的视觉提示,该第一用户可选图形对象在被选择时发起将计算机系统配置为在外部附件设备与用户物理地关联时执行安全操作的过程,允许计算机系统通知授权用户关于计算机系统当外部附件设备与用户物理地关联时执行安全操作的能力,这提供了提高的安全性。提供提高的安全性减少了安全操作的非授权执行,这又通过使用户能够更安全且有效地使用计算机系统而减少了电力使用并且延长了计算机系统的电池寿命。
在一些实施方案中,在提供将计算机系统(例如,700)配置为在外部附件设备(例如,790)与用户物理地关联时执行安全操作的提示(例如,724a)(例如,一个或多个表示;经由词语、文本、符号、音频)之后,计算机系统在计算机系统处接收(1118)执行第一类型的安全操作(例如,770a至770e中的一者或多者)的请求。在一些实施方案中,响应于(1120)在计算机系统处接收到执行第一类型的安全操作的请求(例如,750b、750f、750r、750ab、750aj、1250z)并且根据确定由计算机系统(例如,700)捕获的(例如,由计算机系统响应于执行安全操作的请求而捕获的)生物识别数据(例如,760a、760b)满足生物识别认证标准集,计算机系统执行(1122)第一安全操作。在一些实施方案中,响应于(1120)在计算机系统处接收到执行第一类型的安全操作的请求(例如,750b、750f、750r、750ab、750aj、1250z)并且根据确定生物识别数据(例如,760a、760b)不满足生物识别认证标准集但计算机系统(例如,700)已被配置为在外部附件设备(例如,790)与用户(例如,760)物理地关联时执行安全操作并且外部附件设备(例如,790)的一个或多个状态满足基于附件的标准集(例如,如上文关于方法1000所述),计算机系统执行(1124)第一安全操作。在一些实施方案中,响应于(1120)在计算机系统处接收到执行第一类型的安全操作的请求(例如,750b、750f、750r、750ab、750aj、1250z)并且根据确定生物识别数据(例如,760a、760b)不满足生物识别认证标准集但计算机系统(例如,700)未被配置为在外部附件设备(例如,790)与用户(例如,760)物理地关联时执行安全操作,计算机系统放弃执行(1126)第一安全操作(例如,不考虑外部附件设备的一个或多个状态是否满足基于附件的标准集)(例如,如上文关于方法1000所述)。在一些实施方案中,响应于在计算机系统处接收到执行第一类型的安全操作的请求并且根据确定生物识别数据不满足生物识别认证标准集并且外部附件设备的一个或多个状态不满足基于附件的标准集(例如,如上文关于方法1000所述),放弃执行第一安全操作(例如,即使计算机系统已被配置为在外部附件设备与用户物理地关联时执行安全操作)。
在一些实施方案中,由计算机系统(例如,700)捕获的生物识别数据包括关于一个或多个面部特征(例如,760a、760b)(例如,计算机系统的用户的面部的一个或多个部分)的数据。
在一些实施方案中,由计算机系统(例如,700)捕获的生物识别数据包括(例如,除了包括其他特征的生物识别数据之外还包括)关于一个或多个指纹特征(例如,计算机系统的用户的指纹的一个或多个部分)的数据。
在一些实施方案中,被计算机系统捕获的生物识别数据包括生物识别特征(例如,用户760的面部)的生物识别数据(例如,760a)(例如,面部扫描;指纹图案扫描)并且至少部分地由于生物识别特征(例如,用户760的面部)(例如,面部)的预定义部分(例如,760b)(例如,生物识别认证所使用(例如,所要求)的生物识别特征的一部分(例如,用户的口部))不能够用于被一个或多个生物识别传感器(例如,704)捕获(例如,用户的口部被口罩(例如,728)或围巾或其他面部覆盖物覆盖,用户的眼睛被眼镜或太阳镜覆盖,用户的手指被手套覆盖等)而不满足生物识别认证标准集。
在一些实施方案中,响应于利用计算机系统(例如,700)执行第一安全操作的请求(例如,750b)并且根据确定由计算机系统(例如,700)捕获的(例如,由计算机系统响应于执行安全操作的请求而捕获的)生物识别数据(例如,760a、760b)满足生物识别认证标准集,计算机系统执行第一安全操作,而不经由一个或多个输出设备(例如,710)提供(例如,放弃提供)将计算机系统(例如,700)配置为在外部附件设备(例如,790)与用户物理地关联时执行安全操作(例如,在图7A至图7D中)的提示(例如,724a)(例如,一个或多个表示;经由词语、文本、符号、音频)。响应于接收到第三认证信息而执行第三安全操作但不提供将计算机系统配置为在外部附件设备物理地关联时执行安全操作的提示(例如,在生物识别认证失败时不放弃第三安全操作)允许计算机系统限制向非授权用户通知关于当外部附件设备与用户物理地关联时执行安全操作的能力,这节省了系统资源并且在提供提示时增强了相关性。改进提示的相关性并节省系统资源增强了计算机系统的可操作性并且使用户-系统界面更有效(例如,通过帮助用户提供合适的输入并且减少操作计算机系统/与计算机系统进行交互时的用户错误),这又通过使用户能够更快速且有效地使用计算机系统而减少了电力使用并且延长了系统的电池寿命。提供提高的安全性减少了安全操作的非授权执行,这又通过使用户能够更安全且有效地使用计算机系统而减少了电力使用并且延长了计算机系统的电池寿命。
在一些实施方案中,一个或多个输出设备包括显示生成部件(例如,显示控制器、触敏显示器系统)。在一些实施方案中,计算机系统显示(1128)设置用户界面(例如,770),该用户界面包括第二用户可选图形对象(例如,770i、770j)(例如,示能表示;虚拟按钮),该第二用户可选图形对象在被选择时(例如,经由轻击手势;经由鼠标点击)修改(例如,750ll)(例如,如果当前被禁用则启用;如果当前被启用则禁用)计算机系统(例如,700)的在第一外部附件设备(例如,790)与用户(例如,760)物理地关联时授权计算机系统(例如,700)执行安全操作的配置(例如,设置)(例如,不论生物识别认证数据是否(例如,不要求)满足生物识别认证标准集)。在一些实施方案中,设置用户界面包括第三用户可选图形对象,该第三用户可选图形对象在被选择时修改计算机系统的授权计算机系统在不同于第一外部附件设备的第二外部附件设备与用户物理地关联时执行安全操作的配置。在一些实施方案中,设置用户界面包括第三用户可选图形对象,该第三用户可选图形对象在被选择时发起用于修改计算机系统的授权计算机系统用与用户物理地关联的第二外部附件设备执行安全操作的配置的过程(例如,902至926)。在一些实施方案中,当确定在外部附件设备满足基于附件的标准集时不能将计算机系统修改为授权计算机系统执行安全操作时,计算机系统显示指示不能将计算机系统修改为授权计算机系统使用外部附件设备(例如912、916、924)执行安全操作(例如726a至726c)的原因的提示。提供第二用户可选图形对象,该第二用户可选图形对象在被选择时,计算机系统的授权计算机系统在第一外部附件设备与用户物理地关联时执行安全操作的配置允许计算机系统在相应的外部附件设备与用户物理地关联时执行安全操作,这节省了系统资源并且在提供提示时增强了相关性。改进提示的相关性并节省系统资源增强了计算机系统的可操作性并且使用户-系统界面更有效(例如,通过帮助用户提供合适的输入并且减少操作系统/与系统进行交互时的用户错误),这又通过使用户能够更快速且有效地使用外部附件设备而减少了电力使用并且延长了系统的电池寿命。提供提高的安全性减少了安全操作的非授权执行,这又通过使用户能够更安全且有效地使用计算机系统而减少了电力使用并且延长了计算机系统的电池寿命。
在一些实施方案中,设置用户界面(例如,770)包括第三用户可选图形对象(例如,770i、770j),该第三用户可选图形对象在被选择时修改计算机系统的授权计算机系统在不同于第一外部附件设备(例如,790)的第二外部附件设备与用户(例如,760)物理地关联时执行安全操作的配置。在一些实施方案中,第二用户可选图形对象(例如,770i、770j)包括第一外部附件设备(例如,790)的标识符(例如,“手表1”;“Jane的银色手表”;“38mm手表”)和计算机系统当前是否被配置为在第一外部附件设备与用户物理地关联时执行安全操作的指示(例如,复选标记;切换开关)。在一些实施方案中,如果在一个外部附件设备与用户物理地关联时仅一个外部附件设备可用于与计算机系统一起使用来执行安全操作,则设置用户界面不包括该一个外部附件设备的标识符(例如,设置用户界面包括在没有标识符的情况下特征被启用的指示)。提供第一外部附件设备的标识符和计算机系统当前是否被配置为在第一外部附件设备与用户物理地关联时执行安全操作的指示向用户提供关于能够用于被配置为在当前相应外部附件设备与用户物理地关联时执行安全操作的当前外部附件设备的配置。提供改进的用户反馈增强了计算机系统的可操作性并且使用户-系统界面更高效(例如,通过帮助用户提供合适的输入并且减少操作计算机系统/与计算机系统进行交互时的用户错误),这又通过使用户能够更快速且高效地使用计算机系统而减少了电力使用并且延长了系统的电池寿命。提供第一外部附件设备的标识符和计算机系统当前是否被配置为在第一外部附件设备与用户物理地关联时执行安全操作的指示向用户通知能够用于被配置为在当前相应外部附件设备与用户物理地关联时执行安全操作的当前外部附件设备,这提高了安全性,因为用户知道能够用于被配置为执行安全操作的当前外部附件设备并且能够基于该信息进行改变。提供提高的安全性减少了安全操作的非授权执行,这又通过使用户能够更安全且有效地使用计算机系统而减少了电力使用并且延长了计算机系统的电池寿命。
在一些实施方案中,第三用户可选图形对象(例如,770i、770j)包括第二外部附件设备(例如,790)的标识符(例如,“手表2”;“Jane的金色手表”;“42mm手表”)和计算机系统(例如,700)当前是否被配置为在第二外部附件设备与用户物理地关联时执行安全操作的指示(例如,复选标记;切换开关)。提供第二外部附件设备的标识符和计算机系统当前是否被配置为在第二外部附件设备与用户物理地关联时执行安全操作的指示向用户提供关于能够用于被配置为在当前相应外部附件设备与用户物理地关联时执行安全操作的当前外部附件设备的配置。提供改进的用户反馈增强了计算机系统的可操作性并且使用户-系统界面更高效(例如,通过帮助用户提供合适的输入并且减少操作计算机系统/与计算机系统进行交互时的用户错误),这又通过使用户能够更快速且高效地使用计算机系统而减少了电力使用并且延长了系统的电池寿命。提供第二外部附件设备的标识符和计算机系统当前是否被配置为在第二外部附件设备与用户物理地关联时执行安全操作的指示向用户通知能够用于被配置为在当前相应外部附件设备与用户物理地关联时执行安全操作的当前外部附件设备,这提高了安全性,因为用户知道能够用于被配置为执行安全操作的当前外部附件设备并且能够基于该信息进行改变。提供提高的安全性减少了安全操作的非授权执行,这又通过使用户能够更安全且有效地使用计算机系统而减少了电力使用并且延长了计算机系统的电池寿命。
在一些实施方案中,虽然计算机系统(例如,700)当前未被配置为在第一外部附件设备(例如,790)与用户物理地关联时(例如,特征当前被禁用)执行安全操作,但计算机系统接收对应于第二用户可选图形对象(例如,770i、770j)的用户输入。在一些实施方案中,响应于接收到对应于第二用户可选图形对象的用户输入(例如,750l)并且根据确定第一外部附件设备的一个或多个状态(例如,外部附件设备的锁定/解锁状态、与用户物理地关联的状态、与计算机系统通信的状态(例如,经由无线连接(例如,蓝牙、Wi-Fi))、与外部附件设备相关联的密码/口令的配置的状态(例如,密码/口令的长度大于/低于密码/口令要求的最小/最大长度))、手表是否被设置为特定模式/设置的状态(例如,免打扰模式(例如,一个或多个传入通知被静音和/或一个或多个类型的输出(例如,音频、视觉、触觉)对于传入通知被抑制的模式)、在预定时间段内检测到外部附件设备的显著运动(例如,高于运动阈值水平的运动)的状态(例如,外部附件设备在30至60秒内移动了1至5米)满足基于附件的标准集(814至883、902至920)(例如,基于附件的解锁标准),该标准集包括当第一外部附件设备处于解锁状态时满足的标准(例如,计算机系统未被锁定的状态和/或计算机系统的一个或多个功能在不提供认证的情况下可用的状态)满足的标准以及包括当外部附件设备与用户(例如,计算机系统的用户)物理地关联时(例如,由用户佩戴(例如,在用户的身体部位(例如,手腕)上)、与用户接触、在用户和/或计算机系统的预定义邻近度内)满足的标准(例如,如上文关于方法1000所述),计算机系统被配置为在第一外部附件设备与用户物理地关联时执行安全操作(例如,926)。在一些实施方案中,响应于接收到对应于第二用户可选图形对象的用户输入(例如,750l)并且根据确定第一外部附件设备的一个或多个状态不满足基于附件的标准集(814至883、902至920),计算机系统放弃将计算机系统配置为在第一外部附件设备与用户(例如,924)物理地关联时执行安全操作。在一些实施方案中,响应于接收到对应于第二用户可选图形对象的用户输入(例如,750l)并且根据确定第一外部附件设备的一个或多个状态不满足基于附件的标准集(814至883、902至920),计算机系统发出将第一外部附件设备的状态修改为满足基于附件的标准的提示(例如,“解锁附件设备以启用该特征”)。将计算机系统配置为在第一外部附件设备与用户物理地关联时(例如,当满足一组条件时)执行安全操作允许计算机系统限制计算机系统的在第一外部附件设备与用户物理地关联时执行安全操作的非授权配置,这通过要求用户物理地拥有外部附件以便使得计算机系统能够用于授权安全操作的执行而使计算机系统更安全。提供提高的安全性减少了安全操作的非授权执行,这又通过使用户能够更安全且有效地使用计算机系统而减少了电力使用并且延长了计算机系统的电池寿命。
需注意,上文相对于方法1100所述的过程(例如,图11A至图11B)的详情也可以类似方式适用于下文/上文所述的方法。例如,方法800、900、1000、1300、1400、1600和1800任选地包括上文参考方法1000所述的各种方法的特性中的一个或多个特性。例如,方法800、900、1000和1100可与方法1300和1400组合,使得当使用由方法1300和1400描述的技术(例如,使用生物识别特征的一部分的生物识别登记)的生物识别认证过程不成功时,由方法800、900、1000和1100描述的技术可用于在外部设备的辅助下解锁计算机系统(或反之亦然)。为了简明起见,这些详情在下文中不再重复。
图12A至图12AA示出了根据一些实施方案的用于提供和控制计算机系统处的生物识别认证的示例性用户界面。这些附图中的用户界面用于示出包括图13A至图13B和图14A至图14B中的过程的下文描述的过程。
图12A至图12K示出了用于对应于外观配置文件(例如,主要、另选或另一配置文件)的生物识别特征的生物识别登记的示例性用户界面。为了帮助讨论图12A至图12AA,图12A至图12AA中的一些包括表1280,该表指示生物识别特征(例如,用户的面部)是否已针对外观配置文件登记(例如,表1280的列1)、是否使用针对外观配置文件的生物识别特征启用了认证(例如,表1280的列2)、生物识别特征的一部分(例如,用户的眼睛,上部部分1260a)是否已针对外观配置文件登记(例如,表1280的列3)以及生物识别特征的一部分是否已使用针对外观配置文件的生物识别特征的仅该部分启用(例如,表1280的列4)。表1280的行对应于图12A至图12AA中描述的实施方案的特定外观配置文件,表1280示出了用于主要外观配置文件和另选外观配置文件的行。因此,在图12A至图12AA中描述的实施方案中,用户可将计算机系统700配置为识别用户的两个不同外观和/或将计算机系统700配置为关于每个相应外观不同地存储和操作。虽然表1280中表示的生物识别特征是用户的面部并且生物识别特征的部分是用户的眼睛,但可使用另外的表来表示其他生物识别特征(例如,指纹)和/或生物识别特征的其他部分(例如,手指的部分)的不同状态。
在图12A中,表1280表示生物识别特征(例如,用户的面部)已针对主要外观配置文件登记(例如,生物识别特征的授权版本已保存)(例如,由图12A中的表1280的行1列1中的“是”指示)并且使用生物识别特征的认证已被启用(例如,由图12A中的表1280的行1列2中的“是”指示)。然而,表1280还表示生物识别特征的部分(例如,用户面部的部分)尚未针对主要外观配置文件登记(例如,由图12A中的表1280的行1列3中的“否”指示)并且使用生物识别特征的部分的认证尚未被启用(例如,由图12A中的表1280的行1列4中的“否”指示)。
如本文所用,未针对特定外观配置文件登记的生物识别特征的部分意味着生物识别特征的该部分不能够用于单独的生物识别认证(例如,使用生物识别特征的该部分的生物识别认证)。因此,在完整生物识别特征被登记(例如,用户的整个面部被登记)的一些实施方案中,包括对应于生物识别特征的部分的一部分(例如,对应于围绕用户的口部的区域的一部分)(例如,表1280的列1中的“否”),能够用于单独生物识别认证的生物识别特征的部分不被登记(例如,表1280的列3中的“否”)。
在一些实施方案中,因为用户最近更新了计算机系统700,所以生物识别特征的部分尚未针对主要外观配置文件登记,其中生物识别特征的部分在用户更新计算机系统700之前的初始设置过程中没有被捕获到。
在图12A中,表1280还表示生物识别特征未被登记(例如,由图12A中的表1280的第2行第1列中的“否”指示),生物识别特征的该部分未被登记(例如,由图12A中的表1280的第2行第3列中的“否”指示),使用生物识别特征的该部分的认证尚未被启用(例如,由图12A中的表1280的第2行第4列中的“否”指示),以及使用生物识别特征的该部分的认证尚未被启用(例如,由图12A中的表1280的第2行第2列中的“否”指示)。在一些实施方案中,另选外观配置文件不存在于图12A中的计算机系统700的存储器中,和/或用户尚未建立另选外观配置文件(例如,这是与图12A的表1280中的另选外观配置文件相关的列全部为“否”的原因)。
如图12A所示,用户1260的外观类似于另选外观配置文件(表1280的行2)。因此,用户1260在图12A中处于另选外观。如图12A所示,用户1260佩戴口罩1228并握持计算机系统700。在图12A至图12AA中提供的示例性实施方案中,计算机系统700是智能电话。在一些实施方案中,计算机系统700可以是不同类型的计算机系统,诸如平板电脑。
如图12A所示,计算机系统700包括显示器710。计算机系统700还包括一个或多个输入设备(例如,显示器710的触摸屏、硬件按钮702和麦克风)、一个无线通信无线电部件和一个或多个生物识别传感器(例如,生物识别传感器704、显示器710的触摸屏)(例如,如上文结合图7A所述)。如图12A所示,用户1260将计算机系统700保持在用户1260可以看到显示在显示器710上的内容并且生物识别传感器704可检测用户1260的面部(例如,由检测指示1284的区域示出)的位置。具体地,用户1260的面部包括上部部分1260a。另外,用户1260的面部包括底部部分1260b(如图12E所示),其被图12A中的口罩1228覆盖。上部部分1260a包括用户1260的眼睛和眉毛,而底部部分1260b(如图12E所示)包括用户1260的鼻子和口部。在一些实施方案中,可描绘用户1260的面部的其他部分。在一些实施方案中,上部部分1260a(和/或图12E中的底部部分1260b)可包括用户1260的更少或更多面部。在图12A中,生物识别传感器704可仅检测用户1260的面部的上部部分1260a。
如图12A所示,计算机系统700使用如上文结合图7L描述的一种或多种技术来显示包括设置770的设置用户界面。在图12A中,计算机系统700检测另选外观选项770f(例如,“设置另选外观”)上(例如,在对应于该另选外观选项的位置处)的轻击手势1250a1。
如图12B所示,响应于检测到轻击手势1250a1,计算机系统700发起针对另选外观配置文件的生物识别特征登记过程并且显示包括开始示能表示1222的用户界面1220(例如,“如何设置面部认证”)。在一些实施方案中,计算机系统700以其他方式发起生物识别特征登记过程。在一些实施方案中,响应于检测到带口罩解锁设置切换开关770g上的轻击手势1250a2或响应于检测到重置面部认证选项770h上的轻击手势1250a3,计算机系统700发起生物特征登记过程。在一些实施方案中,响应于检测到轻击手势1250a2,当生物识别特征未针对主要外观配置文件(和/或另选外观配置文件)登记时,计算机系统700发起针对主要外观配置文件(和/或另选外观配置文件)的生物识别特征登记过程。在一些实施方案中,响应于检测到轻击手势1250a3,计算机系统700重置(删除)所存储的生物识别特征配置文件中的一个或多个(和/或发起重置所存储的生物识别特征配置文件中的一个或多个的过程)并且发起针对主要外观配置文件(和/或另选外观配置文件)的生物识别特征登记过程。在一些实施方案中,当计算机系统700被首次开启和/或重置为出厂状态时,计算机系统700发起针对主要外观配置文件(和/或另选外观配置文件)的生物识别特征登记过程。在一些实施方案中,计算机系统700在发起针对外观配置文件的生物识别特征登记过程时显示用户界面1220。在图12B中,当在显示器710上显示包括开始示能表示1222的用户界面1220时,计算机系统700检测开始示能表示1222上的轻击手势1250b。
如图12C所示,响应于检测到轻击手势1250b,计算机系统700显示包括取景器1226和通知1218a(例如,“将面部定位在框架内”)的用户界面1224。如图12C所示,取景器1226包括生物识别传感器704的视场的表示。这里,生物识别传感器704的视场的表示包括位于显示在取景器1226上的框架内的用户1260的面部。在图12C中,生物识别传感器704捕获用户1260的面部的一个或多个表示并且确定用户1260佩戴口罩1228(或可能佩戴口罩1228)。
如图12D所示,因为确定用户1260佩戴口罩,所以计算机系统700停止显示通知1218a并且显示通知1218b,其指示用户“移除口罩以开始设置”。
在图12E中,做出用户1260不再佩戴口罩1228的确定(例如,如图12E所示)(或做出图12E的上部部分1260a和图12E的底部部分1260b能够用于被捕获的确定)。在一些实施方案中,基于被生物识别传感器704捕获的一个或多个图像来做出用户1260不再佩戴口罩1228的确定,其中图12E的上部部分1260a和图12E的底部部分1260b两者在相应图像中表示。
如图12F所示,因为确定用户1260不再佩戴口罩1228,所以计算机系统700发起用于扫描(或捕获)要登记的生物识别特征(例如,作为授权的生物识别数据、存储并与另选外观配置文件相关联)的过程,并且显示包括围绕被生物识别传感器704捕获的用户1260的实况表示的捕获指示符1232a的用户界面1230。另外,用户界面1230还包括通知1234a,指示用户应“缓慢地移动头部以完成圆”(例如,显示为捕获指示符1232a)。在一些实施方案中,计算机系统700不发起用于扫描要保存的生物识别特征的过程,直到确定用户不再佩戴口罩1228以便捕获/扫描用户1260的整个面部和/或扫描用户1260的面部而不覆盖面部的一部分。在图12F中,做出用户1230的面部已被扫描(或捕获)(例如,捕获指示符1232a完成)的确定。
在图12G中,因为确定用户1260的面部已被扫描,所以计算机系统700登记(或保存)用户面部的生物识别特征(例如,生物识别特征)和用户眼睛的生物识别特征(例如,生物识别特征的部分)(例如,如表1280所示,当比较图12F至图12G时,在行2列1和行2列4中从“否”更新为“是”)。如图12G所示,计算机系统700显示具有通知1234b和开始第二扫描示能表示1236的用户界面,因为确定用户1230的面部已被扫描。通知1234b指示第一扫描已完成并且需要第二扫描来完成生物识别特征登记过程。在图12G中,计算机系统700检测开始第二扫描示能表示1236上的轻击手势1250g。
如图12H所示,响应于检测到轻击手势1250g,计算机系统700发起用于扫描(或捕获)要登记的生物识别特征的第二过程,并且显示包括围绕被生物识别传感器704捕获的用户1260的实况表示的捕获指示符1232b的用户界面1230。另外,用户界面1260还包括通知1234a。在图12H中,做出用户1260的面部已被扫描(或捕获)(例如,捕获指示符1232b完成)的确定。
在图12I中,因为确定用户1260的面部已被扫描,所以计算机系统700完成生物识别特征(例如,面部)和生物识别特征的部分(例如,用户的眼睛)的登记。在一些实施方案中,计算机系统700将生物识别特征(例如,用户的整个面部)与生物识别特征的部分分开登记。在一些实施方案中,当计算机系统登记生物识别特征时,已登记生物识别特征能够用于第一类型的生物识别认证(例如,其中捕获用户面部以进行认证的生物识别认证)。在一些实施方案中,当计算机系统登记生物识别特征的部分时,生物识别特征的部分能够用于第二类型的生物识别认证(例如,其中仅捕获用户面部的预定义部分以进行认证的生物识别认证)。在一些实施方案中,生物识别特征不可用于使用第二类型的生物识别认证来认证所捕获的生物识别数据,并且/或者生物识别特征的已登记部分不可用于使用第一类型的生物识别认证来认证所捕获的生物识别数据。
如图12I所示,计算机系统700显示下一示能表示1238和指示第二扫描完成的通知1234c。在一些实施方案中,在第一扫描期间(例如,在图12F至图12G中),第一特征被登记(或第一特征的登记完成),并且在第二扫描期间(例如,图12H至图12I),第一特征的部分被登记(或第一特征的部分的登记完成)(例如,行2列3将是图12F中的表1280的“否”,直至图12G中的第二扫描完成)。在一些实施方案中,第二扫描是与第一扫描不同类型的扫描。在一些实施方案中,第二扫描捕获用户1260的比第一扫描可捕获的区域更小的面部区域。在一些实施方案中,第一扫描捕获面部外部的除面部的预定义部分(例如,围绕用户口部的区域)之外的部分(例如,围绕用户口部的区域外部的区域)。在图12I中,计算机系统700检测下一示能表示1238上的轻击手势1250i。
如图12J所示,响应于检测到轻击手势1250i,计算机系统700显示包括接受使用带口罩面部认证示能表示1214(例如,“使用带口罩面部认证”)和拒绝使用带口罩面部认证示能表示1216的用户界面。在一些实施方案中,响应于检测到接受使用带口罩面部认证示能表示上的轻击手势,计算机系统700针对特定配置文件(例如,图12J中的另选配置文件)启用使用用户1260的面部的所捕获部分的仅一部分的生物识别认证。在一些实施方案中,响应于检测到接受使用带口罩面部认证示能表示1214上的轻击手势,针对特定配置文件启用使用用户1260的面部的认证(例如,除了启用使用用户1260的面部的所捕获部分的生物识别认证之外)。在一些实施方案中,在针对特定配置文件启用使用用户1260的面部的认证之后,计算机系统700显示启用了具有带口罩解锁另选外观设置切换开关1270z(下文论述)的图12Y(下文论述)和/或图12Y1(下文论述)的用户界面。在一些实施方案中,图12J的用户界面包括使用生物识别特征的一部分进行认证的安全性低于使用完整生物识别特征进行认证的指示。在一些实施方案中,响应于检测到示能表示1246(例如,“关于面部认证与隐私”)上的轻击手势,显示使用生物识别特征的一部分进行认证的安全性低于使用完整生物识别特征进行认证的指示。在图12J中,计算机系统700检测拒绝使用带口罩面部认证示能表示1216上的轻击手势1250j。
如图12K所示,响应于检测到轻击手势1250j,计算机系统700显示包括指示“面部认证现已设置”的通知1240以及完成示能表示1242的用户界面。在图12K中,表1280已被更新以显示使用针对另选外观配置文件的生物识别特征的认证被启用(例如,当与图12J中的表1280的行2列2中的“否”相比时,由图12K中的表1280的行2列2中的“是”指示)。然而,表1280还没有被更新以显示针对另选外观配置文件启用了使用生物识别特征的部分的认证,因为计算机系统700在拒绝使用带口罩面部认证示能表示1216上而不是在图12J中的接受使用带口罩面部认证示能表示1214上检测到轻击手势1250j。虽然图12K示出表1280被更新以反映针对另选外观配置文件启用了使用生物识别特征的认证,但可能已经在用于发起针对另选外观配置文件的生物识别特征登记过程的过程的另一步骤处针对另选外观配置文件启用了使用生物识别特征的认证(例如,如上文结合图12B至图12K所述)。
返回到图12J,在一些实施方案中,可以在第一扫描(例如,图12F至图12G)已开始和/或第二扫描(图12H至图12I)已开始之前显示图12J的用户界面。在这些实施方案中的一些实施方案中,计算机系统700不响应于检测到拒绝使用带口罩面部认证示能表示1216上的轻击手势1250j来登记对应于生物识别特征的部分的数据。在这些实施方案中的一些实施方案中,计算机系统700响应于检测到接受使用带口罩面部认证示能表示1214上的轻击手势而登记对应于生物识别特征的部分的数据。
返回到图12K,计算机系统700检测完成示能表示1242上的轻击手势1250k。如图12L所示,响应于检测到轻击手势1250k,计算机系统700再次显示设置用户界面。图12L的设置用户界面不包括另选外观选项770f,因为已为计算机系统700(或用户1260)设置了最大数量的另选外观配置文件。
图12L1示出了计算机系统700可显示的图12L的另选(或在一些实施方案中另外)图示。在一些实施方案中,在计算机系统700被更新为包括新软件(例如,这由在图12L1的用户界面上显示的“更新至完成”指示)之后显示图12L1。在一些实施方案中,新软件包含允许使用生物识别特征的仅一部分进行生物识别认证的功能,而包括在计算机系统700上的软件不包含允许使用生物识别特征的仅一部分进行生物识别认证的功能。图12L1的用户界面包括接受使用带口罩面部认证示能表示1214(例如,“使用带口罩面部认证”)和拒绝使用带口罩面部认证示能表示1216。在一些实施方案中,计算机系统700执行与上文在图12J中结合接收到接受使用带口罩面部认证示能表示1214或拒绝使用带口罩面部认证示能表示1216上的手势所述的那些动作类似的动作。在一些实施方案中,响应于检测到接受使用带口罩面部认证示能表示1214上的轻击手势1250l1,计算机系统700执行与以下结合图12L中的计算机系统700检测轻击手势1250l所述的那些动作类似的动作。
在图12L中,计算机系统700检测用带口罩解锁设置切换开关770g上的轻击手势1250l。在图12L中,响应于检测到轻击手势12501,确定尚未针对主要外观配置文件(以及在一些实施方案中,另选外观配置文件)登记生物识别特征的部分。在一些实施方案中,响应于检测到轻击手势12501,确定已登记生物识别特征的部分,并且计算机系统700基于该确定来显示图12Y1的用户界面(或图12Y1的用户界面的某个版本)(以下讨论)。
如图12M所示,因为尚未针对主要外观配置文件登记生物识别特征的部分,所以计算机系统700为用户1260发起登记生物识别特征的部分的过程。在图12M中,作为发起过程的一部分,计算机系统700显示包括取景器1256(例如,使用与以上关于取景器1226所讨论的那些技术类似的技术)、尝试示能表示1266以及拒绝使用带口罩面部认证示能表示1216的用户界面。图12M的用户界面还包括指示用户应“使用现有外观[(例如,图12M中的表1280中的主要外观、另选外观)]来设置用于带口罩使用的面部认证”的通知1258a。在一些实施方案中,图12M的用户界面响应于检测到在图12Y1中的带口罩解锁主要外观设置切换开关1270y上的轻击手势而显示(如上所述)。
如图12M所示,图12L的用户1260已被图12M中的用户1208替换。因此,计算机系统700更新取景器1256以包括用户1208而不是用户1260的表示。当取景器1256包括用户1208的表示时,计算机系统700检测尝试示能表示1266上的轻击手势1250m。在图12M中,响应于检测到轻击手势1250m,确定用户1208的表示不匹配用于主要外观配置文件和另选外观配置文件的已登记特征。
如图12N所示,因为确定用户1208的表示不匹配用于主要外观配置文件和另选外观配置文件的已登记特征,所以计算机系统700显示指示“面部不匹配所选配置文件”的通知1258b。因此,如图12M至图12N所示,当用户1260没有被生物识别传感器704捕获时,计算机系统700不发起扫描生物识别特征的部分的过程。
如图12O所示,图12M的用户1208已被图12O中的用户1260替换。因此,计算机系统700更新取景器1256以包括用户1260而不是用户1208的表示。当取景器1256包括用户1260的表示时,计算机系统700检测尝试示能表示1266上的轻击手势1250o。在图12O中,响应于检测到轻击手势1250o,确定用户1208的表示匹配用于主要外观配置文件的已登记特征。在一些实施方案中,当计算机系统700基于被生物识别传感器捕获的生物识别数据执行成功的生物识别认证时,确定用户1208的表示匹配用于主要外观配置文件的已登记特征。
如图12P所示,因为确定用户1208的表示匹配用于主要外观配置文件的已登记特征,所以计算机系统700发起扫描针对主要外观配置文件的生物识别特征的部分的过程。在没有针对主要外观和另选外观登记生物识别特征的部分的实施方案中,计算机系统700确定被生物识别传感器704捕获的用户是否匹配用于主要外观的已登记特征或用于另选外观的已登记特征,并且发起扫描被生物识别传感器704捕获的用户匹配的针对外观配置文件的生物识别特征的部分的过程。
如图12P所示,计算机系统700显示包括围绕被生物识别传感器704捕获的用户1260的实况表示的捕获指示符1232c的用户界面1230。另外,用户界面1260还包括通知1234a。在图12P中,做出用户1260的面部已被扫描(或捕获)(例如,捕获指示符1232c完成)的确定。
在图12Q中,因为确定用户1260的面部已被扫描,所以计算机系统700完成针对主要外观配置文件的生物识别特征的部分(例如,用户的眼睛)的登记。如表1280所示,针对主要外观配置文件的生物识别特征的部分显示为被登记(例如,由图12Q中的表1280的行1列3中的“是”指示),并且针对主要配置文件的使用生物识别特征的认证显示为被启用(例如,由图12Q中的表1280的行1列4中的“是”指示)。需要注意的是,在图12O至图12P中,计算机系统700登记生物识别特征的部分所执行的扫描次数(例如,1次)比登记生物识别特征(例如,在图12E至图12I中)所执行的扫描次数(例如,2次)少。在一些实施方案中,在图12P至图12Q中执行的扫描是与第二扫描相同类型的扫描(例如,在图12H至图12I中执行的扫描)。因此,在一些实施方案中,计算机系统700登记生物识别特征的部分所要求的扫描次数比登记生物识别特征所要求的扫描次数少。
图12R至图12S示出了当生物识别传感器704可捕获用户1260的主要外观的仅一部分时用于生物识别认证的示例性用户界面。为了帮助解释图12R至图12S,图12Q中的表1280示出了特征或特征的部分是否被登记和/或是否针对特征或特征的部分启用了认证的当前状态(例如,如它们在图12R至图12S中的状态)。另外,还假设图12R中握持计算机系统700的用户1260的外观与图12S中握持计算机系统700的用户1260的外观相同。下面提供图12R至图12S的详细说明。
如图12R所示,用户1260佩戴口罩1228并将计算机系统700握持在生物识别传感器704能够检测用户1260的面部的位置。如图12R所示,图12R中的用户1260的外观类似于用户的主要外观配置文件(例如,图12Q中的表1280中的行1上的“主要”)。此外,如图12R所示,计算机系统700显示指示计算机系统700当前处于锁定状态的锁定指示符712a。在图12R中,计算机系统700确定已接收到执行安全操作(例如,解锁计算机系统700)的请求(例如,使用如上文结合图7B描述的一种或多种技术)。当确定已接收到执行安全操作的请求时,计算机系统700发起生物识别认证。在发起生物识别认证之后,计算机系统700确定用户1260的面部的仅上部部分1260a能够用于被生物识别传感器704捕获。在一些实施方案中,基于确定用户1260佩戴口罩1228和/或被生物识别传感器704捕获的数据不包含第二部分(例如,图12E中的底部部分1260b),计算机系统700确定用户1260的面部的仅一部分能够用于被生物识别传感器704捕获。在一些实施方案中,在确定使用用户1260的面部的所捕获部分(例如,包括口罩)的生物识别认证不成功(例如,因为用户佩戴口罩)之后,计算机系统700确定用户1260的面部的仅一部分能够用于被生物识别传感器704捕获。在一些实施方案中,在确定使用用户1260的面部的所捕获部分的生物识别认证之前,计算机系统700确定用户1260的面部的仅一部分能够用于被生物识别传感器704捕获。
在图12R中,因为确定用户1260的面部的仅上部部分1260a能够用于被生物识别传感器704捕获,所以计算机系统700确定当生物识别特征的仅一部分被认证时(例如,由图12Q中的表1280的行1列4中的“是”指示)可执行安全操作,并且确定使用仅上部部分1260a的生物识别认证成功,因为仅在图12R中捕获的上部部分1260a匹配(或显著匹配)用于主要配置文件的用户1260的面部的先前登记部分(例如,由图12Q中的表1280的行1列3中的“是”指示)。在一些实施方案中,在图12R中,计算机系统700智能地识别用户1260的面部的上部部分1260a对应于用户1260的主要外观。在一些实施方案中,在图12R中,在识别出用户1260的面部的上部部分1260a对应于用户1260的主要外观时,计算机系统700基于用于主要外观配置文件而非另选外观配置文件的已登记配置文件和认证许可来做出确定。
在图12S中,计算机系统700从锁定状态转变到解锁状态,因为确定当生物识别特征的仅一部分时被认证时可执行安全操作并且使用仅上部部分1260a的生物识别认证成功。如图12S所示,计算机系统700停止显示锁定指示符712a并且显示解锁指示符712b以指示计算机系统700处于解锁状态。在确定在图12R中捕获的上部部分1260a不匹配(或不显著匹配)用于主要配置文件的用户1260的面部的先前登记部分的实施方案中,计算机系统700将不从锁定状态转变到解锁状态(例如,计算机系统700将继续处于锁定状态),即使计算机系统700确定当生物识别特征的仅一部分被认证时可执行安全操作。
图12T至图12U示出了当生物识别传感器704可捕获用户1260的另选外观的仅一部分时用于生物识别认证的示例性用户界面。为了帮助解释图12T至图12U,图12Q中的表1280示出了特征或特征的部分是否被登记和/或是否针对特征或特征的部分启用了认证的当前状态(例如,如它们在图12T至图12U中的状态)。另外,还假设图12T中握持计算机系统700的用户1260的外观与图12U中握持计算机系统700的用户1260的外观相同。下面提供图12T至图12U的详细说明。
如图12T所示,用户1260佩戴口罩1228并将计算机系统700握持在生物识别传感器704能够检测用户1260的面部的位置。如图12T所示,图12T中的用户1260的外观类似于用户的另选外观配置文件(例如,图12Q中的表1280中的行2上的“另选”)。此外,如图12T所示,计算机系统700显示指示计算机系统700当前处于锁定状态的锁定指示符712a。在图12T中,计算机系统700确定执行安全操作的请求发起生物识别认证,并且确定用户1260的面部的仅上部部分1260a能够用于被生物识别传感器704使用如上文结合图12R所述的一种或多种类似技术来捕获。在图12T中,因为确定用户1260的面部的仅上部部分1260a能够用于被生物识别传感器704捕获,所以计算机系统700确定当生物识别特征的仅一部分被认证时不能执行安全操作(例如,由图12Q中的表1280的行2列4中的“否”指示)。
如图12U所示,因为确定当生物识别特征的仅一部分被认证时不能执行安全操作,因此计算机系统700显示摇动的输出指示符718(或使锁定指示符712a看起来正在摇动),表示计算机系统700没有从锁定状态转变到解锁状态。在图12U中,计算机系统700保持在锁定状态,而不论使用(例如,图12T的)仅上部部分1260a的生物识别认证是否将成功。在一些实施方案中,在确定当生物识别特征的仅一部分被认证时不能执行安全操作之后,计算机系统700不做出关于使用(例如,图12T的)仅上部部分1260a的生物识别认证是否将成功的任何确定。
图12V至图12W示出了当生物识别传感器704可捕获用户1260的另选外观的面部(例如,整个面部)时用于生物识别认证的示例性用户界面。为了帮助解释图12V至图12W,图12Q中的表1280示出了特征或特征的部分是否被登记和/或是否针对特征或特征的部分启用了认证的当前状态(例如,如它们在图12T至图12U中的状态)。另外,还假设图12V中握持计算机系统700的用户1260的外观与图12W中握持计算机系统700的用户1260的外观相同。下面提供图12V至图12W的详细说明。
如图12V所示,用户1260的面部露出,并且用户将计算机系统700握持在生物识别传感器704能够检测到用户1260的面部的位置。如图12V所示,图12T中的用户1260的外观类似于用户的另选外观配置文件(例如,图12Q中的表1280中的行2上的“另选”)。此外,如图12V所示,计算机系统700显示指示计算机系统700当前处于锁定状态的锁定指示符712a。在图12V中,计算机系统700确定执行安全操作的请求发起生物识别认证。在发起生物识别认证之后,计算机系统700确定当生物识别特征(例如,面部)被认证时可执行安全操作(例如,由图12Q中的表1280的行2列2中的“是”指示)。因为确定当生物识别特征被认证时可执行安全操作,所以计算机系统700确定在图12V中捕获的用户的面部匹配(或显著匹配)用于主要配置文件的用户1260的面部的先前登记部分(例如,由图12Q中的表1280的行1列2中的“是”指示)。
在图12W中,计算机系统700从锁定状态转变到解锁状态,因为当生物识别特征被认证并且使用在图12V中捕获的用户的面部的生物识别认证成功时做出可执行安全操作的确定。如图12W所示,计算机系统700停止显示锁定指示符712a并且显示解锁指示符712b以指示计算机系统700处于解锁状态。在图12W中,计算机系统700不检查生物识别特征的部分是否可被认证和/或当使用生物识别特征的仅一部分被认证时是否可执行安全操作。这里,计算机系统700不执行这些检查,因为计算机系统700能够使用生物识别特征(例如,整个面部)执行生物识别认证。在一些实施方案中,使用整个生物识别特征的认证比仅使用生物识别特征的一部分的认证更安全(例如,更难被不信任方渗透)。因此,在一些实施方案中,计算机系统700使得使用整个生物识别特征的认证优先级高于使用生物识别特征的一部分的认证。在一些实施方案中,当使用整个生物识别特征的认证被禁用时,计算机系统700禁用使用生物识别特征的部分的认证(例如,当面部认证被禁用时,自动地(例如,没有用户输入)禁用带口罩解锁(例如,带口罩解锁设置切换开关770g))。
图12X至图12Y示出了用于使用用户1260的面部的仅一部分的生物识别认证和登记的示例性用户界面。如图12X所示,计算机系统700显示包括设置770的用户界面。在一些实施方案中,响应于接收到图12Q的轻击手势1250r,显示图12X。
在图12X中,解锁设置切换开关770j从图12L的关闭状态变为图12X的开启状态。在图12X中,由于用户1260的面部的部分(例如,表1280的行1列3)的登记并且启用了如上文结合图12L和图12O至图12Q所述的使用用户1260的面部的仅一部分的认证(例如,表1280的行1列4)(例如,响应于检测到轻击手势750l),解锁设置切换开关770j变为处于开启状态。参考图12L和12X,计算机系统700在图12X中显示带口罩解锁另选外观设置切换开关1270z,而该设置切换开关先前未显示在图12L中。在图12X中,计算机系统700显示带口罩解锁另选外观设置切换开关1270z,因为计算机系统700已被设置为使用针对主要外观配置文件的生物识别特征的仅一部分(图12X中的表1280的行1列2)进行认证并且使用另选外观配置文件的生物识别特征(图12X中的表1280的行2列2)进行认证。另外,带口罩解锁另选外观设置切换开关1270z在图12X中显示处于解锁状态,因为计算机系统700未被设置为使用另选外观配置文件的生物识别特征的仅一部分(图12X中的表1280的行2列4)进行认证(例如,如上文结合图12J所述,响应于检测到轻击手势1250j)。在图12X中,计算机系统700检测带口罩解锁另选外观设置切换开关1270z上的轻击手势1250x。
回顾图12L,响应于检测到轻击手势1250l,计算机系统700可显示图12X的用户界面的经修改版本,而不是在一些实施方案中显示图12H。在这些实施方案中的一些实施方案中,图12X的经修改的用户界面将显示带口罩解锁主要外观设置切换开关1270y(如下文在图12Y1中所述)而不是带口罩解锁另选外观设置切换开关1270z。在一些实施方案中,将显示经修改的用户界面,因为特征的部分已针对另选外观登记(例如,由图12L中的表1280的行2列3中的“是”指示)并且特征的部分尚未针对主要外观登记(例如,由图12L中的表1280的行1列3中的“否”指示)。在一些实施方案中,带口罩解锁设置切换开关770g将处于开启状态,并且计算机系统700将被设置为仅使用另选外观配置文件的生物识别特征的部分进行认证(图12L的经修改版本的表1280中的行2列4将为“是”)。因此,在一些实施方案中,计算机系统700可将带口罩解锁设置切换开关770g切换到开启状态,显示对应于不具有登记部分的外观配置文件的切换开关,并且使得计算机系统能够响应于检测到带口罩解锁设置切换开关770g上的轻击手势而使用用于登记了生物识别特征的部分的外观配置文件的生物识别特征的部分进行认证。
如图12Y所示,响应于检测到轻击手势1250x,计算机系统700将带口罩解锁另选外观设置切换开关1270z从关闭状态变为开启状态。在图12Y中,计算机系统700将带口罩解锁另选外观设置切换开关1270z变为开启状态,因为用于另选配置文件的生物识别特征的部分已被登记(例如,表1280的行2列3)。如图12Y所示,表1280已被更新以显示计算机系统700被设置为仅使用另选外观配置文件的生物识别特征的部分进行认证(例如,从图12X中的表1280的第2行第4列中的“否”变为图12Y中的表1280的第2行第4列中的“是”)。因此,在图12Y中,计算机系统700不提示用户进行步骤来登记用于另选配置文件的生物识别特征的部分(例如,图12L以及图12O至图12Q的用户界面),因为用于另选配置文件的生物识别特征的部分已被登记。换句话讲,不响应于轻击手势1250x而发起扫描用户面部的过程,这与响应于图12L中的轻击手势1250l而发起扫描用户面部的过程相反。在用于另选配置文件的生物识别特征的部分尚未被登记的实施方案中,计算机系统700响应于轻击手势1250x而发起扫描用户面部的过程(例如,类似于上文在图12L至图12Q中所述的过程)。
图12Y1示出了计算机系统700可显示的图12X至图12Y的另选(或在一些实施方案中另外)图示。在该实施方案中,响应于检测到图12L中的轻击手势1250l,显示图12Y1。然而,在一些实施方案中,在检测到其他手势诸如图12Q中的轻击手势1250q之后,显示图12Y1。
如图12Y1所示,响应于检测到图12L中的轻击手势1250l,计算机系统700显示包括处于关闭状态的带口罩解锁主要外观设置切换开关1270y和处于开启状态的带口罩解锁另选外观设置切换开关1270z的图12Y1。因为确定用于另选外观配置文件的生物识别特征的部分已被登记(图12L的表1280的第2行第4列为“是”)并且确定用于主要外观的生物识别特征的部分未被登记(图12L的表1280的第1行第3列为“否”),所以带口罩解锁另选外观设置切换开关1270z显示处于开启状态。因此,响应于检测到图12L中的轻击手势1250l并且基于这些确定中的一个或多个确定,计算机系统700自动地选择并且使得计算机系统能够使用用于登记了生物识别特征的部分的外观配置文件的生物识别特征的部分进行认证(例如,在该实施方案中为带口罩解锁另选外观设置切换开关1270z)。在一些实施方案中,不显示带口罩解锁另选外观设置切换开关1270z,其中带口罩解锁切换开关770g的状态(例如,“开启状态”)取代其位置(“指示启用了仅使用另选外观配置文件的生物识别特征的部分的认证”),而带口罩解锁主要外观设置切换开关1270y显示处于关闭状态(例如,类似于图12X)。
当与图12X至图12Y比较时,图12Y1不同于图12X至图12Y,因为图12Y1提供了另外的切换开关,即用口罩解锁主要外观设置切换开关1270y。在图12Y1中,带口罩解锁设置切换开关770g与带口罩解锁主要外观设置切换开关1270y分开,即,带口罩解锁设置切换开关770g不绑定到计算机系统700是否已被设置为仅使用用于主要外观配置文件的生物识别特征的部分进行认证的状态(例如,指向切换开关的手势不改变其状态),而带口罩解锁主要外观设置切换开关1270y在图12Y1中被绑定。因此,图12Y1的带口罩解锁设置切换开关770g不同于图12X至图12Y的带口罩解锁设置切换开关770g,因为图12Y1的带口罩解锁设置切换开关770g未绑定到计算机系统700是否已被设置为仅使用用于主要外观配置文件的生物识别特征的部分进行认证的状态,而图12X至图12Y的带口罩解锁设置切换开关770g被绑定。因此,计算机系统700将检测带口罩解锁基本外观设置切换开关1270y上的手势,以改变计算机系统700是否已被设置为仅使用用于基本外观配置文件的生物识别特征的部分进行认证的状态(图12Y1中的表1280中的行1列2)。
在一些实施方案中,响应于检测到图12Y1中的带口罩解锁设置切换开关770g上的输入,计算机系统700停止显示带口罩解锁基本外观设置切换开关1270y和带口罩解锁另选外观设置切换开关1270z,或者显示(或改变)带口罩解锁基本外观设置切换开关1270y和带口罩解锁另选外观设置切换开关1270z处于关闭状态。在一些实施方案中,响应于检测到图12Y1处的带口罩解锁设置切换开关770g上的输入,计算机系统700不被设置为仅使用主要外观和另选外观的部分进行认证(例如,表1280的行1列4和行2列4两者都是“否”)。
在一些实施方案中,响应于检测到带口罩解锁基本外观设置切换开关1270y上的输入,计算机系统700发起捕获用于基本外观配置文件的生物识别特征的一部分的过程(例如,因为生物识别特征的该部分尚未针对图12Y1处的外观配置文件登记)(例如,如上文结合图12O至图12Q所述)。在带口罩解锁另选外观设置切换开关1270z处于关闭状态的一些实施方案中,响应于检测到带口罩解锁另选外观设置切换开关1270z上的输入(例如,如上文结合图12X至图12Y所述),计算机系统700使计算机系统700能够使用用于外观配置文件的生物识别特征的部分进行认证(例如,因为生物识别特征的部分已针对图12Y1中的外观配置文件登记),而不发起捕获用于主要外观配置文件的生物识别特征的部分的过程。
在一些实施方案中,当生物识别特征针对仅一个配置文件登记时(例如,在仅存在主要外观配置文件的情况下),计算机系统700不显示带口罩解锁主要外观设置切换开关1270y和带口罩解锁另选外观设置切换开关1270z中的任一者。
图12Z至图12AA示出了显示在计算机系统700的显示器710上的一个或多个示例性用户界面。具体地讲,图12Z至图12AA的一个或多个示例性用户界面是关于用户1260尝试使用生物识别认证(例如,在佩戴口罩时)来下载应用程序的示例性场景来描述的。为了帮助解释图12Z至图12AA,图12Y中的表1280示出了特征或特征的部分是否被登记和/或是否针对特征或特征的部分启用了认证的当前状态(例如,如它们在图12Z至图12AA中的状态)。另外,还假设图12Z中握持计算机系统700的用户1260的外观与图12AA中握持计算机系统700的用户1260的外观相同。下面提供图12Z至图12AA的详细说明。
在图12Z中,用户1260希望下载应用程序,但在没有认证的情况下不能这么做。如图12Z所示,计算机系统700显示通过按下侧按钮(例如,“用侧按钮确认”)来确认应用程序的下载的通知1298a。在图12Z中,计算机系统700检测硬件按钮702上的按压输入1250z。响应于检测到按压输入1250z,计算机系统700确定已接收到执行安全操作的请求(例如,发起生物识别认证的请求),因为已检测到诸如按压输入1250z的解锁输入。在图12Z中,因为检测到按压输入1250z并且确定已接收到执行安全操作的请求,所以计算机系统700发起生物识别认证。当确定已接收到执行安全操作的请求时,计算机系统700发起生物识别认证。在发起生物识别认证之后,计算机系统700确定用户1260的面部的仅上部部分1260a能够用于被生物识别传感器704捕获。在图12Z中,因为确定用户1260的面部的仅上部部分1260a能够用于被生物识别传感器704捕获,所以计算机系统700确定当生物识别特征的仅一部分被认证时(例如,由图12Y中的表1280的行2列4中的“是”指示)可执行安全操作,并且确定使用仅上部部分1260a的生物识别认证成功,因为仅在图12Z中捕获的上部部分1260a匹配(或显著匹配)用于主要配置文件的用户1260的面部的先前登记部分(例如,由图12Y中的表1280的行2列3中的“是”指示)。
在图12Z中,因为确定当生物识别特征的仅一部分时被认证时可执行安全操作并且使用仅上部部分1260a的生物识别认证成功,所以计算机系统700下载应用程序。在图12Z中,应用程序的下载由计算机系统700停止显示获取示能表示1292而是显示打开示能表示1294来指示。换句话讲,打开示能表示1294指示计算机系统700已在图12Z至图12AA的显示之间的某个点下载了对应的应用程序。在一些实施方案中,在图12Z中,计算机系统700智能地识别用户1260的面部的上部部分1260a对应于用户1260的另选外观。在一些实施方案中,在图12Z中,在识别出用户1260的面部的上部部分1260a对应于用户1260的另选外观时,计算机系统700基于用于另选外观配置文件而非主要外观配置文件的已登记配置文件和认证许可来做出确定。在一些实施方案中,计算机系统700在生物识别特征的仅一部分可用时不授权下载,而在生物识别特征的仅一部分可用时授权支付交易和/或解锁计算机系统700。在一些实施方案中,显示单个设置(或每个设置的多个设置(例如,一个设置针对主要外观,另一个设置用于另选外观))以单个地控制计算机系统700是否将使用生物识别特征的仅一部分来认证单个安全操作。虽然图12R至图12AA描述了使用各种认证技术来确定是否解锁计算机系统700和/或确认用于下载(或一般地讲,下载文件)的应用程序的计算机系统700,但图12R至图12AA的讨论也可适于与要求认证的其他安全操作一起工作,诸如授权自动填充密码/口令、执行交易(例如,如上文结合图7AJ至图7AL所述的支付交易)。
图13A至图13B是示出根据一些实施方案的用于提供计算机系统处的生物识别认证的方法的流程图。方法1300在计算机系统(例如,100、300、500、700)(例如,智能电话、平板电脑)处执行,该计算机系统与以下部件通信:一个或多个生物识别传感器(例如,704)(例如,指纹传感器、面部识别传感器(例如,位于电子设备的相同侧或不同侧上的一个或多个相机(例如,双相机、三相机、四相机等)(例如,前置相机、后置相机))、虹膜扫描仪)(例如,隐藏或遮掩);一个或多个输出设备(例如,710)(例如,显示生成部件(例如,显示控制器、触敏显示系统);音频扬声器);以及一个或多个输入设备(例如,710的表面)(例如,触敏表面)。方法1300中的一些操作任选地被组合,一些操作的次序任选地被改变,并且一些操作任选地被省略。
如下所述,方法1300提供了用于提供计算机系统处的生物识别认证的直观方式。该方法减轻了对提供计算机系统处的生物识别认证的用户所造成的认知负担,从而创建更有效的人机界面。针对电池驱动的计算设备,使得用户能够更快速且更有效地进行生物识别认证节省了功率并增大了电池充电之间的时间间隔。
在生物识别登记过程期间,计算机系统经由一个或多个输出设备提供(1302)(例如,图12J、图12L1的用户界面)(例如,显示提示、提供音频/触觉输出)用于启用(例如,针对未来请求)第一设置的选项(例如,1214),以在生物识别特征(例如,用户1260的面部)(例如,面部、手指、眼睛)的第一部分(例如,1260b)(例如,面部的预定义部分(例如,口部)、眼睛的预定义部分、手指的预定义部分(例如,指尖);局部部分(例如,小于整个生物识别特征的部分))不能够用于经由一个或多个生物识别传感器(例如,704)被捕获时(例如,由于第一部分被遮蔽或覆盖或不在一个或多个生物识别传感器的感测场内)(例如,用户的口部被口罩或围巾或其他面部覆盖物覆盖)执行第一类型的安全操作(例如,770a至770e中的一者或多者)(例如,解锁操作、内容查看操作、安全支付操作、当第一设置被启用时可供执行的安全操作)。在一些实施方案中,经由一个或多个输出设备提供启用用于执行第一类型安全操作的第一设置的选项包括显示指示启用对应于执行一个或多个安全操作的许可的设置的选项的提示。在一些实施方案中,使用在方法1400中描述的一种或多种技术来发起生物识别登记过程。
在完成生物识别登记过程之后,计算机系统经由一个或多个输入设备接收(1304)执行第一类型的安全操作(例如,770a至770e中的一者或多者)的请求(例如,如图12R、图12T、图12V、图12Z(例如,1250z)中所述)。在一些实施方案中,生物识别登记过程包括捕获对应于生物识别特征的不同于第一部分的第二部分的生物识别数据,该第二部分可用于在登记过程期间被一个或多个生物识别传感器捕获。
响应于(1306)接收到执行第一类型的安全操作(例如,770a至770e中的一者或多者)的请求(例如,如图12R、图12T、图12V、图12Z(例如,1250z)中所述)并且根据(1308)基于经由一个或多个生物识别传感器(例如,704)捕获的生物识别数据(例如,1260a、1260b)(例如,在接收到执行安全操作的请求的时间附近或响应于执行安全操作的请求而经由一个或多个生物识别传感器捕获的生物识别数据)确定生物识别特征(例如,用户1260的面部)的第一部分(例如,1260b)不能够用于被捕获、确定第一设置(例如,770g、1270y、1270z)被启用以及确定生物识别数据(例如,1260a、1260b)满足生物识别认证标准集(例如,包括当生物识别数据充分匹配授权生物识别配置文件时满足的标准的标准集),计算机系统执行(1310)第一类型的安全操作(例如,770a至770e中的一者或多者)。在一些实施方案中,执行第一类型的安全操作包括显示安全操作正在被执行和/或已被执行的指示。在一些实施方案中,响应于接收到执行第一类型的安全操作的请求,计算机系统经由一个或多个生物识别传感器来捕获生物识别数据。
响应于(1306)接收到执行第一类型的安全操作(例如,770a至770e中的一者或多者)的请求(例如,如在图12R、图12T、图12V、图12Z(例如,1250z)中所述)并且根据(1312)(例如,基于生物识别数据)确定生物识别特征(例如,用户1260的面部)的第一部分(例如,1260b)不能够用于被捕获以及确定第一设置(例如,770g、1270y、1270z)未被启用,计算机系统放弃执行(1314)第一类型的安全操作(例如,770a至770e中的一者或多者)(例如,不考虑生物识别数据是否满足生物识别认证标准集)。在一些实施方案中,放弃执行相应的安全操作包括放弃显示安全操作正在被执行和/或已被执行的指示。在一些实施方案中,生物识别数据包括对应于生物识别特征的第二部分的数据,该第二部分充分匹配在登记过程期间登记的生物识别特征的一部分但不包括生物识别特征的第一部分。在一些实施方案中,当生物识别特征的第一部分(例如,对应于生物识别特征的第一部分的数据)包括在生物识别数据中时,做出生物识别特征的第一部分不能够用于被捕获的确定。仅当做出一组确定时执行第一类型的安全操作允许计算机系统限制安全操作的非授权执行,这提供了提高的安全性并且允许计算机系统在满足该组条件时优化安全操作的执行。提供提高的安全性减少了安全操作的非授权执行。仅当做出一组确定时执行第一类型的安全操作允许计算机系统限制安全操作的非授权执行,这又通过使用户能够更安全且有效地使用计算机系统而减少了电力使用并且延长了计算机系统的电池寿命。在一组条件已经被满足时执行优化操作而不需要进一步的用户输入增强了该系统的可操作性并且使用户-系统界面更有效(例如,通过帮助用户提供合适的输入并且减少操作该系统/与该系统进行交互时的用户错误),这又通过使用户能够更快速且有效地使用该系统而减少了电力使用并且延长了该系统的电池寿命。
在一些实施方案中,响应于(1306)接收到执行第一类型的安全操作(例如,770a至770e中的一者或多者)的请求(例如,如图12R、图12T、图12V、图12Z(例如,1250z)中所述)并且根据确定基于经由一个或多个生物识别传感器(例如,704)捕获的生物识别数据(例如,1260a、1260b),生物识别特征(例如,用户1260的面部)的第一部分(例如,1260b)不能够用于被捕获;确定第一设置(例如,770g、1270y、1270z)被启用;以及确定生物识别数据(例如,1260a、1260b)不满足生物识别认证标准集(例如,用于可供捕获和已被捕获的生物识别特征的部分的生物识别数据),计算机系统放弃执行(1316)第一类型的安全操作(例如,770a至770e中的一者或多者)。仅当做出一组确定时(例如,确定基于经由一个或多个生物识别传感器捕获的生物识别数据,生物识别特征的第一部分不能够用于被捕获;确定第一设置被启用;以及确定生物识别数据不满足生物识别认证标准集)放弃执行第一类型的安全操作允许计算机限制安全操作的非授权执行,这提供了提高的安全性。提供提高的安全性减少了安全操作的非授权执行,这又通过使用户能够更安全且有效地使用计算机系统而减少了电力使用并且延长了计算机系统的电池寿命。
在一些实施方案中,响应于接收到(1306)执行第一类型的安全操作的请求(例如,如图12R、图12T、图12V、图12Z(例如,1250z)中所述)并且根据确定基于经由一个或多个生物识别传感器(例如,704)捕获的生物识别数据(例如,1260a、1260b),生物识别特征(例如,用户1260的面部)的第一部分(例如,1260b)能够用于被捕获;以及确定生物识别数据(例如,来自被捕获的特征的部分(包括第一部分)的生物识别数据)满足生物识别认证标准集,计算机系统执行(1318)第一类型的安全操作。在一些实施方案中,响应于接收到(1306)执行第一类型的安全操作的请求(例如,如图12R、图12T、图12V、图12Z(例如,1250z)中所述)并且根据确定基于经由一个或多个生物识别传感器(例如,704)捕获的生物识别数据(例如,1260a、1260b),生物识别特征的第一部分(例如,1260b)能够用于被捕获;以及确定生物识别数据(例如,来自被捕获的特征的部分(包括第一部分)的生物识别数据)不满足生物识别认证标准集,计算机系统放弃执行(1320)第一类型的安全操作。当生物识别特征的第一部分能够用于被捕获并且确定生物识别数据满足生物识别认证标准集时执行第一类型的安全操作以及当生物识别特征的第一部分能够用于被捕获并且确定生物识别数据不满足生物识别认证标准集时放弃执行第一类型的安全操作允许计算机系统限制安全操作的非授权执行,这提供了提高的安全性。提供提高的安全性减少了安全操作的非授权执行,这又通过使用户能够更安全且有效地使用计算机系统而减少了电力使用并且延长了计算机系统的电池寿命。
在一些实施方案中,生物识别特征选自面部、一只或多只眼睛、一只或多只手、一个或多个指纹以及它们的组合。
在一些实施方案中,第一类型的安全操作包括解锁(例如,启用)计算机系统的一个或多个功能(例如,提供对安全信息的访问;提供对安全特征的访问;提供对先前锁定的输入功能的访问;提供完成支付交易的能力;自动填充内容)。仅当做出一组确定时解锁计算机系统的一个或多个功能允许计算机系统限制计算机系统的一个或多个功能的非授权解锁,这提供了提高的安全性。提供提高的安全性减少了安全操作的非授权执行,这又通过使用户能够更安全且有效地使用计算机系统而减少了电力使用并且延长了计算机系统的电池寿命。
在一些实施方案中,第一类型的安全操作包括解锁计算机系统的用户界面(例如,启用计算机系统的在用户界面被锁定时不可用的一个或多个用户界面功能)。仅当做出一组确定时解锁计算机系统的用户界面允许计算机系统限制计算机系统的用户界面的非授权解锁,这提供了提高的安全性。提供提高的安全性减少了安全操作的非授权执行,这又通过使用户能够更安全且有效地使用计算机系统而减少了电力使用并且延长了计算机系统的电池寿命。
在一些实施方案中,第一类型的安全操作包括授权安全交易(例如,资源转移交易;支付交易;将信息传送到外部设备以完成安全交易;释放交易信息(例如,支付信息)以允许计算机系统(或电子设备)上的应用程序访问该信息的交易(例如,如上文结合图6所述))。仅当做出一组确定时授权安全交易允许计算机系统限制安全交易的非授权执行,这提供了提高的安全性。提供提高的安全性减少了安全操作的非授权执行,这又通过使用户能够更安全且有效地使用计算机系统而减少了电力使用并且延长了计算机系统的电池寿命。
在一些实施方案中,生物识别特征是计算机系统的用户的面部(例如,用户1260的面部)(例如,包括眼睛、鼻子和口部周围的区域),并且生物识别特征的第一部分(例如,1260b)包括计算机系统的用户的口部周围的区域(例如,1260)(和/或在一些实施方案中,不包括用户的眼睛周围的区域)。在一些实施方案中,生物识别特征限于用户的口部周围的区域。在一些实施方案中,生物识别特征限于用户的口部周围的不包括用户的眼睛周围的区域的区域。
在一些实施方案中,计算机系统经由一个或多个输出设备(例如,710)提供(1322)指示(例如,如上文结合图12F所述)(例如,视觉指示(例如,文本;图形);音频指示),指示当生物识别特征的第一部分(例如,1260b)不能够用于经由生物识别传感器(例如,704)捕获时执行第一类型的安全操作的第一设置将降低生物识别认证的安全级别(例如,增加误报的发生)(例如,相对于没有启用第一设置的生物识别认证(例如,要求生物识别特征的第一部分的生物识别认证))。提供在生物识别特征的第一部分不能够用于经由生物识别传感器捕获时执行第一类型的安全操作的第一设置将降低生物识别认证的安全级别的指示,这通过告知用户在生物识别特征的第一部分不能够用于经由生物识别传感器捕获时执行第一类型的安全操作将降低生物识别认证的安全级别的降低安全级别增大了计算机系统的安全性,并且鼓励用户实际使用生物识别认证而不是完全关闭生物识别认证(例如,告知用户该折衷对于让用户做出关于是否使用较不安全的认证方法的知情决策是重要的)。提供提高的安全性减少了安全操作的非授权执行,这又通过使用户能够更安全且有效地使用计算机系统而减少了电力使用并且延长了计算机系统的电池寿命。提供在生物识别特征的第一部分不能够用于经由生物识别传感器捕获时用于执行第一类型的安全操作的第一设置将降低生物识别认证的安全级别的指示,这提供了反馈,告知用户在生物识别特征的第一部分不能够用于经由生物识别传感器捕获时执行第一类型的安全操作将降低生物识别认证的安全级别的降低安全级别。提供提高的安全性减少了安全操作的非授权执行,这又通过使用户能够更安全且有效地使用计算机系统而减少了电力使用并且延长了计算机系统的电池寿命。提供改进的用户反馈增强了计算机系统的可操作性并且使用户-系统界面更高效(例如,通过帮助用户提供合适的输入并且减少操作计算机系统/与计算机系统进行交互时的用户错误),这又通过使用户能够更快速且高效地使用计算机系统而减少了电力使用并且延长了系统的电池寿命。
在一些实施方案中,在生物识别登记过程期间(例如,在图12B至图12J中)(例如,在捕获用于登记生物识别特征的生物识别数据以用于使用该特征进行认证的未来请求之前),根据确定生物识别特征的第一部分不能够用于经由一个或多个生物识别传感器(例如,704)捕获,计算机系统经由一个或多个输出设备(例如,710)提供提示(例如,1218b),使得生物识别特征的第一部分(例如,1260b)能够用于经由一个或多个生物识别传感器捕获(例如,解决第一部分不能够用的原因的提示(例如,“移除口罩以开始设置”)。提供使得生物识别特征的第一部分能够用于在生物识别登记过程期间经由一个或多个生物识别传感器捕获的提示向用户提供关于用户为了完成登记过程将需要采取的步骤的反馈。提供改进的用户反馈增强了计算机系统的可操作性并且使用户-系统界面更高效(例如,通过帮助用户提供合适的输入并且减少操作计算机系统/与计算机系统进行交互时的用户错误),这又通过使用户能够更快速且高效地使用计算机系统而减少了电力使用并且延长了系统的电池寿命。提供使得生物识别特征的第一部分能够用于在生物识别登记过程期间经由一个或多个生物识别传感器捕获的提示告知用户关于将在生物识别登记过程期间捕获的数据的类型,这通过告知并给予用户对提供将在生物识别登记过程期间捕获的数据的控制提高了安全性。提供提高的安全性减少了安全操作的非授权执行,这又通过使用户能够更安全且有效地使用计算机系统而减少了电力使用并且延长了计算机系统的电池寿命。
在一些实施方案中,作为生物识别登记过程的一部分,计算机系统经由一个或多个生物识别传感器(例如,704)捕获(例如,如结合图12F至图12H所述)对应于生物识别特征(例如,对应于整个生物识别特征)的第一生物识别数据(例如,1260a、1260b),包括捕获对应于生物识别特征(例如,用户1260的面部)的第一部分(例如,1260a)和生物识别特征的不同于第一部分(例如,1260a)的第二部分(例如,1260b)(例如,计算机系统的用户的口部周围的区域之外的部分或区域;包括用户眼睛周围区域的部分;不包括第一部分的部分;不与第一部分重叠的部分)的生物识别数据。在一些实施方案中,作为生物识别登记过程的一部分,计算机系统经由一个或多个生物识别传感器捕获(例如,如结合图12G至图12I所述)第二生物识别数据(例如,1260a、1260b),包括对应于生物识别特征(例如,用户1260的面部)的第二部分(例如,1260b)的生物识别数据。在一些实施方案中,第二生物识别数据不包括对应于生物识别特征的第一部分的数据。
在一些实施方案中,在提供当生物识别特征的第一部分(例如,1260b)不能够用于经由一个或多个生物识别传感器(例如,704)捕获时启用执行第一类型的安全操作(例如770a至770e中的一者或多者)的第一设置(例如,770g、1270y、1270z)的选项(例如,1214)之前,计算机系统捕获第二生物识别数据(例如,1260a、1260b)。捕获第二生物识别数据发生在提供当生物识别特征的第一部分不能够用于经由一个或多个生物识别传感器捕获时启用用于执行第一类型的安全操作的第一设置的选项之前,这减少了用户为了启用第一设置而进行的输入数量(例如,因为如果没有在提供选项之前没有捕获到数据,则用户将经历捕获数据的过程)。减少输入数量增强了计算机系统的可操作性并且使用户-系统界面更有效(例如,通过帮助用户提供合适的输入并且减少操作计算机系统/与计算机系统进行交互时的用户错误),这又通过使用户能够更快速且有效地使用计算机系统而减少了电力使用并且延长了系统的电池寿命。
在一些实施方案中,在提供当生物识别特征的第一部分(例如,1260b)不能够用于经由一个或多个生物识别传感器(例如,704)捕获时启用用于执行第一类型的安全操作(例如770a至770e中的一者或多者)的第一设置(例如,770g、1270y、1270z)的选项(例如,1214)之后,计算机系统捕获第二生物识别数据(例如,1260a、1260b)。
在一些实施方案中,在提供当生物识别特征的第一部分不能够用于经由一个或多个生物识别传感器捕获时启用执行第一类型的安全操作的第一设置(例如,770g、1270y、1270z)的选项(例如,1214)之后,计算机系统接收用户输入(例如,1250j)。在一些实施方案中,响应于接收到用户输入(例如,1250a1、1250a2、1250a3、1250l、1250l1、1250j)并且根据确定用户输入(例如,1250a1、1250a2、1250a3、1250l、1250l1、1250j)对应于启用第一设置(例如,770g、1270y、1270z)的请求,计算机系统经由一个或多个生物识别传感器捕获第三生物识别数据,包括对应于生物识别特征的第三部分(例如,1260a)的生物识别数据,该第三部分不同于第一部分(例如,1260b)(例如,计算机系统的用户的口部周围的区域之外的部分或区域;包括用户眼睛周围区域的部分;不包括第一部分的部分;不与第一部分重叠的部分)。在一些实施方案中,响应于接收到用户输入(例如,1250a1、1250a2、1250a3、1250l、1250l1、1250j)并且根据确定用户输入(例如,1250a1、1250a2、1250a3、1250l、1250l1、1250j)对应于启用第一设置(例如,770g、1270y、1270z)的请求,计算机系统启用第一设置(例如,770g、1270y、1270z)。在一些实施方案中,响应于接收到用户输入(例如,1250a1、1250a2、1250a3、1250l、1250l1、1250j)并且根据确定用户输入(例如,1250a1、1250a2、1250a3、1250l、1250l1、1250j)对应于不启用第一设置(例如,770g、1270y、1270z)的请求(例如,输入是拒绝启用第一设置的输入),计算机系统放弃捕获第三生物识别数据(例如,1260a)(例如,放弃单独捕获第三生物识别数据而不捕获对应于生物识别特征的第一部分的生物识别数据)。在一些实施方案中,响应于接收到用户输入(例如,1250a1、1250a2、1250a3、1250l、1250l1、1250j)并且根据确定用户输入(例如,1250a1、1250a2、1250a3、1250l、1250l1、1250j)对应于不启用第一设置(例如,770g、1270y、1270z)的请求(例如,输入是拒绝启用第一设置的输入),计算机系统放弃启用第一设置(例如,770g、1270y、1270z)。在一些实施方案中,当捕获第二生物识别数据发生在提供当生物识别特征的第一部分不能够用于经由一个或多个生物识别传感器捕获时启用用于执行第一类型的安全操作的第一设置的选项之后的情况下,接收对应于在捕获第二生物识别数据之前的第一时间不启用第一设置的请求的第二用户输入,并且响应于接收到对应于在捕获第二生物识别数据之前的第一时间不启用第一设置的请求的第二用户输入,计算机系统捕获第三生物识别数据并且不启用第一设置。在一些实施方案中,启用第一设置包括启用基于(例如,使用)第三生物识别数据的认证。在一些实施方案中。在一些实施方案中,对应于生物识别特征的第三部分的生物识别数据被单独捕获(例如,在分开的捕获步骤中),而不捕获对应于生物识别特征的第一部分的生物识别数据。在确定用户输入对应于不启用第一设置的请求时放弃捕获第三生物识别数据并启用第一设置向用户提供了关于计算机系统的安全性和经由计算机系统存储的生物识别数据的控制。向用提供对计算机系统的更多控制增强了计算机系统的可操作性并且使用户-系统界面更有效(例如,通过帮助用户提供合适的输入并且减少操作计算机系统/与计算机系统进行交互时的用户错误),这又通过使用户能够更快速且有效地使用系统而减少了电力使用并且延长了计算机系统的电池寿命。在确定用户输入对应于不启用第一设置的请求时放弃捕获第三生物识别数据并启用第一设置向用户提供了关于计算机系统的安全性和经由计算机系统存储的生物识别数据的控制,这提供了改进的计算机系统的安全性。提供提高的安全性减少了安全操作的非授权执行,这又通过使用户能够更安全且有效地使用计算机系统而减少了电力使用并且延长了计算机系统的电池寿命。
需注意,上文相对于方法1300所述的过程(例如,图13A至图13B)的详情也可以类似方式适用于下文/上文所述的方法。例如,方法800、900、1000、1100、1400、1600和1800任选地包括上文参考方法1300所述的各种方法的特性中的一个或多个特性。例如,方法800、900、1000和1100可与方法1300和1400组合,使得当使用由方法1300和1400描述的技术(例如,使用生物识别特征的一部分的生物识别登记)的生物识别认证过程不成功时,由方法800、900、1000和1100描述的技术可用于在外部设备的辅助下解锁计算机系统(或反之亦然)。为了简明起见,这些详情在下文中不再重复。
图14A至图14B是示出根据一些实施方案的用于控制计算机系统处的生物识别认证的方法的流程图。方法1400在计算机系统(例如,100、300、500、700)(例如,智能电话、平板电脑)处执行,该计算机系统与以下部件通信:一个或多个生物识别传感器(例如,704)(例如,指纹传感器、面部识别传感器(例如,位于电子设备的相同侧或不同侧上的一个或多个相机(例如,双相机、三相机、四相机等)(例如,前置相机、后置相机))、虹膜扫描仪)(例如,隐藏或遮掩);显示生成部件(例如,710)(例如,显示控制器、触敏显示系统);以及一个或多个输入设备(例如,710的表面)(例如,触敏表面)。方法1400中的一些操作任选地被组合,一些操作的次序任选地被改变,并且一些操作任选地被省略。
如下所述,方法1400提供了用于控制计算机系统处的生物识别认证的直观方式。该方法减轻了对控制计算机系统处的生物识别认证的用户所造成的认知负担,从而创建更有效的人机界面。对于电池驱动的计算设备,使得用户能够更快且更有效地控制计算机系统处的生物识别认证节省了功率并增大了电池充电之间的时间间隔。
计算机系统经由一个或多个输入设备接收(1402)能够在生物识别特征的第一部分(例如,1260b)不能够用于被生物识别传感器捕获(例如,以认证和/或授权执行安全操作的请求)时基于生物识别特征(例如,用户1260的面部)的第二部分(例如,1260a)执行安全操作的请求(例如,1250a1、1250a2、1250a3、1250l、1250l1、1250j)(例如,在设置菜单中选择选项/设置)。在一些实施方案中,请求是能够使用生物识别特征的第一部分而不使用和/或不要求生物识别特征的不同于第一部分的第二部分用于生物识别认证的请求。在一些实施方案中,第二部分不包括第一部分和/或第一部分不包括第二部分。
响应于(1404)接收到使能在生物识别特征(例如,用户1260的面部)的第一部分(例如,1260b)不能够用于被生物识别传感器(例如,704)捕获时基于生物识别特征(例如,用户1260的面部)的第二部分(例如,1260a)执行安全操作的请求(例如,1250a1、1250a2、1250a3、1250l、1250l1、1250j)(例如,如关于方法1300所述),并且根据(1406)确定在生物识别特征的第一部分(例如,1260b)不能够用于被生物识别传感器捕获时对应于生物识别特征的第二部分(例如,1260a)的生物识别数据(例如,1260a、1260b)先前已被登记(例如,先前在登记过程期间被捕获)以供在生物识别认证中使用,计算机系统启用(1408)使用生物识别特征的第二部分(例如,1260a)(例如,使用对应于第一部分的生物识别数据)来进行生物识别认证(例如,用于认证和/或授权执行安全操作的未来请求的生物识别认证操作),而不发起包括捕获(和/或保存以供以后在生物识别认证过程中使用)对应于生物识别特征的第二部分(例如,1260a)的生物识别数据(例如,如结合图12X至图12Y所述)的生物识别登记过程(例如,如关于1300所述)(例如,不发起用于捕获生物识别数据的登记过程)。
响应于(1404)接收到使能在生物识别特征(例如,用户1260的面部)的第一部分(例如,1260b)不能够用于被生物识别传感器(例如,704)捕获时基于生物识别特征(例如,用户1260的面部)的第二部分(例如,1260a)执行安全操作的请求(例如,1250a1、1250a2、1250a3、1250l、1250l1、1250j)(例如,如关于1300所述),并且根据(1410)确定在生物识别特征的第一部分(例如,1260b)不能够用于被生物识别传感器捕获时对应于生物识别特征的第二部分(例如,1260a)的数据先前未被登记以供在生物识别认证中使用,计算机系统发起(1412)生物识别登记过程,该生物识别登记过程包括在生物识别特征的第一部分(例如,1260b)不能够用于被生物识别传感器(例如,704)捕获(例如,如结合图12L至图12Q所述)时捕获对应于生物识别特征的第二部分(例如,1260a)的生物识别数据以供在生物识别认证中使用。在一些实施方案中,作为发起生物识别登记过程的一部分(和/或生物识别认证过程不包括),计算机系统显示新界面并且计算机系统停止显示在接收到使用第一部分的请求时显示的界面。在一些实施方案中,在生物识别登记过程期间,计算机系统显示指示启用对应于执行一个或多个安全操作的许可的设置的选项的新提示。在一些实施方案中,作为启用使用生物识别特征的第一部分的一部分,计算机系统不显示指示启用对应于执行一个或多个安全操作的许可的设置的选项的新提示。在一些实施方案中,作为发起生物识别认证过程的一部分,计算机系统捕获生物识别数据并且响应于确定对应于生物识别特征的第二部分的数据已被登记而使用生物识别数据进行认证(例如,进行认证以执行相关地描述的一个或多个安全操作)。在一些实施方案中,作为发起生物识别登记过程的一部分,计算机系统不捕获生物识别数据并且响应于确定对应于生物识别特征的第一部分的数据已被登记而使用生物识别数据进行认证(例如,进行认证以执行关于1300所述的一个或多个安全操作)。在一些实施方案中,作为启用使用生物识别特征的第二部分的一部分,计算机系统显示成功或不成功认证的一个或多个指示。当确定在生物识别特征的第一部分不能够用于被生物识别传感器捕获时对应于生物识别特征的第二部分的生物识别数据先前已被登记以供在生物识别认证中使用时,启用使用生物识别特征的第二部分用于生物识别认证而不发起生物识别登记过程,减少了启用使用生物识别特征的第二部分用于生物识别认证所需的输入数量(例如,因为用户不必经过生物识别登记过程)。减少允许计算机系统在生物识别数据不满足生物识别认证标准集时执行安全操作所需的输入数量增强了计算机系统的可操作性并且使用户-系统界面更有效(例如,通过帮助用户提供合适的输入并且减少操作计算机系统/与计算机系统进行交互时的用户错误),这又通过使用户能够更快速且高效地使用计算机系统而减少了电力使用并且延长了系统的电池寿命。仅当一组预定义条件被满足时选择发起包括捕获对应于生物识别特征的第二部分的生物识别数据的生物识别登记过程允许计算机系统在特定情况下发起生物识别登记过程,这优化了发起过程的性能。在一组条件已经被满足时执行操作而不需要进一步的用户输入增强了计算机系统的可操作性并且使用户-系统界面更有效(例如,通过帮助用户提供合适的输入并且减少操作计算机系统/与计算机系统进行交互时的用户错误),这又通过使用户能够更快速且高效地使用计算机系统而减少了电力使用并且延长了系统的电池寿命。当确定在生物识别特征的第一部分不能够用于被生物识别传感器捕获时对应于生物识别特征的第二部分的生物识别数据先前已被登记以供在生物识别认证中使用时,启用使用生物识别特征的第二部分用于生物识别认证而不发起生物识别登记过程,允许计算机系统在生物识别特征先前已被登记时智能地启用使用生物识别特征的第二部分用于生物识别认证,而不要求用户经历生物识别登记过程,这通过使启用特征的过程耗费更少时间提高了安全性。提供提高的安全性减少了安全操作的非授权执行,这又通过使用户能够更安全且有效地使用计算机系统而减少了电力使用并且延长了计算机系统的电池寿命。仅当满足一组预定义条件时选择发起包括捕获对应于生物识别特征的第二部分的生物识别数据的生物识别登记过程允许计算机系统在特定情况下发起生物识别登记过程,这通过使登记过程对用户而言更简单提高了安全性。提供提高的安全性减少了安全操作的非授权执行,这又通过使用户能够更安全且有效地使用计算机系统而减少了电力使用并且延长了计算机系统的电池寿命。
在一些实施方案中,计算机系统(例如,在接收到使能在生物识别特征的第二部分不能够用于被生物识别传感器捕获时基于生物识别特征的第一部分执行安全操作的请求之前)经由一个或多个输入设备接收执行安全操作的第一请求(例如,如结合图12V所述)。在一些实施方案中,响应于接收到第一请求(例如,如结合图12V所述)并且根据确定被计算机系统捕获的包括对应于生物识别特征的第一部分(例如,1260b)和第二部分(例如,1260a)(例如,生物识别特征的第一部分和第二部分两者都可供捕获)的生物识别数据的生物识别数据满足第一生物识别认证标准集,计算机系统执行第一安全操作,而不论计算机系统(例如,700)当前是否能够在生物识别特征的第一部分(例如,1260b)不能够用于被生物识别传感器(例如,704)捕获的情况下基于生物识别特征的第二部分(例如,1260a)执行安全操作。当确定被计算机系统捕获的包括对应于生物识别特征的第一部分和第二部分的生物识别数据的生物识别数据满足第一生物识别认证标准集时执行第一安全操作,而不论计算机系统当前是否能够在生物识别特征的第一部分不能够用于被生物识别传感器捕获时基于生物识别特征的第二部分执行安全操作,允许计算机系统在各种不同情况下以不同方式执行安全操作。在一组条件已经被满足时执行操作而不需要进一步的用户输入增强了计算机系统的可操作性并且使用户-系统界面更有效(例如,通过帮助用户提供合适的输入并且减少操作计算机系统/与计算机系统进行交互时的用户错误),这又通过使用户能够更快速且高效地使用计算机系统而减少了电力使用并且延长了系统的电池寿命。
在一些实施方案中,计算机系统经由一个或多个输入设备接收(1414)执行安全操作(例如,如上文结合图12T、12R所述)(例如,1250z)的第二请求。在一些实施方案中,响应于(1416)接收到第二请求并且根据确定基于经由生物识别传感器捕获的生物识别数据,生物识别特征(用户1260的面部)的第一部分(例如,1260b)不能够用于被捕获;以及确定由计算机系统(例如,700)捕获的(和/或在一些实施方案中,在计算机系统能够在生物识别特征的第一部分不能够用于被生物识别传感器捕获时基于生物识别特征的第二部分执行安全操作时捕获的)包括对应于生物识别特征的第二部分(例如,1260a)的生物识别数据的生物识别数据满足第二生物识别认证标准集,则计算机系统执行(1418)安全操作(例如,如上文结合图12R至图12S和12Z至图12AA所述)。在一些实施方案中,响应于(1416)接收到第二请求并且根据确定基于经由生物识别传感器捕获的生物识别数据,生物识别特征(用户1260的面部)的第一部分(例如,1260b)不能够用于被捕获;以及确定由计算机系统(例如,700)捕获的(和/或在一些实施方案中,在计算机系统能够在生物识别特征的第一部分不能够用于被生物识别传感器捕获时基于生物识别特征的第二部分执行安全操作时捕获的)包括对应于生物识别特征的第二部分(例如,1260a)的生物识别数据的生物识别数据不满足第二生物识别认证标准集,则计算机系统放弃执行(1420)安全操作(例如,图12T至图12U)。在确定基于经由生物识别传感器捕获的生物识别数据,生物识别特征的第一部分不能够用于被捕获以及确定被计算机系统捕获的包括对应于生物识别特征的第二部分的生物识别数据的生物识别数据满足第二生物识别认证标准集时执行第一安全操作,允许计算机系统限制安全操作的非授权执行,这提供了提高的安全性。提供提高的安全性减少了安全操作的非授权执行,这又通过使用户能够更安全且有效地使用计算机系统而减少了电力使用并且延长了计算机系统的电池寿命。在确定基于经由生物识别传感器捕获的生物识别数据,生物识别特征的第一部分不能够用于被捕获以及确定被计算机系统捕获的包括对应于生物识别特征的第二部分的生物识别数据的生物识别数据不满足第二生物识别认证标准集时放弃执行第一安全操作,允许计算机系统限制安全操作的非授权执行,这提供了提高的安全性。提供提高的安全性减少了安全操作的非授权执行,这又通过使用户能够更安全且有效地使用计算机系统而减少了电力使用并且延长了计算机系统的电池寿命。
在一些实施方案中,响应于(1416)接收到第二请求(例如,1250z)并且根据确定被计算机系统捕获的包括对应于生物识别特征的第一部分(例如,1260b)和第二部分(例如,1260a)的生物识别数据的生物识别数据满足第三生物识别认证标准集,计算机系统执行(1422)安全操作(例如,不考虑计算机系统是否能够在生物识别特征的第一部分不能够用于被生物识别传感器捕获时基于生物识别特征的第二部分执行安全操作)(例如,如上文结合图12R至图12S和12Z至图12AA所述)。在一些实施方案中,响应于(1416)接收到第二请求(例如,1250z)并且根据确定被计算机系统捕获(和/或在一些实施方案中,当计算机系统被能够或不能在生物识别特征的第一部分不能够用于被生物识别传感器捕获时基于生物识别特征的第二部分执行安全操作时被捕获)的包括对应于生物识别特征的第一部分(例如,1260b)和第二部分(例如,1260a)的生物识别数据的生物识别数据不满足第三生物识别认证标准集,计算机系统放弃执行(1424)安全操作(例如,如上结合图12R至图12S所述)(例如,不考虑计算机系统是否能够在生物识别特征的第一部分不能够用于被生物识别传感器捕获时基于生物识别特征的第二部分执行安全操作)。在确定被计算机系统捕获的包括对应于生物识别特征的第一部分和第二部分的生物识别数据的生物识别数据满足第三生物识别认证标准集时执行第一安全操作允许计算机系统限制安全操作的非授权执行,这提供了提高的安全性。提供提高的安全性减少了安全操作的非授权执行,这又通过使用户能够更安全且有效地使用计算机系统而减少了电力使用并且延长了计算机系统的电池寿命。在确定被计算机系统捕获的包括对应于生物识别特征的第一部分和第二部分的生物识别数据的生物识别数据不满足第三生物识别认证标准集时放弃执行第一安全操作允许计算机系统限制安全操作的非授权执行,这提供了提高的安全性。提供提高的安全性使得用户界面更安全,这又通过使用户能够更安全且有效地使用计算机系统而减少了电力使用并且延长了计算机系统的电池寿命。
在一些实施方案中,能够在生物识别特征的第一部分(例如,1260b)不可用于被生物识别传感器捕获时基于生物识别特征的第二部分(例如,整个生物识别特征;包括第一部分和第二部分的生物识别特征)执行安全操作的请求(例如,1250x)被接收,同时生物识别特征被登记(例如,当前被登记;已被登记)以供在生物识别认证中使用(和/或在一些实施方案中,登记用于使用整个生物识别特征进行认证,但不能在生物识别特征的第一部分不能够用于被生物识别传感器捕获时基于生物识别特征的第二部分执行安全操作)。
在一些实施方案中,生物识别特征是计算机系统的用户(例如,1260)的面部。在一些实施方案中,生物识别特征的第二部分(例如,1260a)是面部的围绕用户的眼睛的一部分(例如,不包括用户的口部和/或鼻子的部分)。在一些实施方案中,生物识别特征的第二部分是围绕面部的用户的口部的一部分,并且生物识别特征的第一部分是面部的围绕用户的眼睛的一部分(例如,使得用户可仅利用用户面部的下部来启用生物识别认证,诸如当用户的眼睛被眼镜或护目镜或头发遮挡时)。
在一些实施方案中,作为包括在生物识别特征的第一部分(例如,1260b)不能够用于被生物识别传感器捕获时捕获对应于生物识别特征的第二部分(例如,1260a)的生物识别数据以供在生物识别认证中使用的生物识别登记过程的一部分,计算机系统经由生物识别传感器捕获生物识别特征的第二部分(例如,1260a)(例如,和/或生物识别特征的任何部分,而不捕获对应于生物识别特征的第一部分的生物识别数据)的单次生物识别数据扫描(例如,如图12P所示)(例如,单次离散扫描事件)。
在一些实施方案中,作为登记供在生物识别认证中使用的生物识别特征的一部分(例如,整个生物识别特征;包括第一和第二部分的生物识别特征),计算机系统经由生物识别传感器捕获对应于生物识别特征的第一生物识别扫描(例如,如图12F所示)(例如,对于整个生物识别特征),这包括捕获对应于生物识别特征的第一部分(例如,1260b)和生物识别特征的第二部分(例如,1260a)的生物识别数据。在一些实施方案中,作为登记供在生物识别认证中使用的生物识别特征的一部分(例如,整个生物识别特征;包括第一部分和第二部分的生物识别特征),计算机系统经由生物识别传感器捕获包括对应于生物识别特征的第二部分(例如,1260a)的生物识别数据的第二生物识别扫描(例如,如图12H所示)。在一些实施方案中,第二生物识别扫描不包括对应于生物识别特征的第一部分的数据。
在一些实施方案中,在包括在生物识别特征的第一部分(例如,1260b)不能够用于被生物识别传感器捕获时捕获对应于生物识别特征的第二部分(例如,1260a)的生物识别数据以供在生物识别认证中使用的生物识别登记过程期间,并且根据确定在登记过程期间捕获的生物识别数据对应于(例如,匹配;充分匹配、与其一致)已登记生物识别特征(例如,先前登记的供在生物识别认证中使用的生物识别特征),计算机系统继续进行登记过程(例如,如图12O至图12P所示)。在一些实施方案中,在包括在生物识别特征的第一部分(例如,1260b)不能够用于被生物识别传感器捕获时捕获对应于生物识别特征的第二部分(例如,1260a)的生物识别数据以供在生物识别认证中使用的生物识别登记过程期间,并且根据确定在登记过程期间捕获的生物识别数据不对应于已登记生物识别特征(例如,任何已登记生物识别特征),计算机系统放弃继续进行登记过程(例如,如图12M至图12N所示,由1258b指示)(例如,直到捕获到对应于已登记生物识别特征的生物识别数据)。根据确定在登记过程期间捕获的生物识别数据不对应于已登记生物识别特征而放弃继续进行登记过程允许计算机系统在登记过程期间捕获的生物识别数据不对应于已登记生物识别特征时不继续进行登记过程,这提供了提高的安全性。提供提高的安全性减少了安全操作的非授权执行,这又通过使用户能够更安全且有效地使用计算机系统而减少了电力使用并且延长了计算机系统的电池寿命。
在一些实施方案中,作为放弃继续进行登记过程的一部分,计算机系统经由显示生成部件显示在登记过程期间捕获的生物识别数据不对应于已登记生物识别特征的指示(例如,1258b)(例如,当前检测到的生物识别特征不匹配当前登记的生物识别特征的指示(例如,“面部不匹配已登记面部”))。显示在登记过程期间捕获的生物识别数据不对应于已登记生物识别特征的指示向用户提供了关于登记过程的当前状态的反馈并告知用户完成登记过程所需的动作。提供改进的用户反馈增强了计算机系统的可操作性并且使用户-系统界面更高效(例如,通过帮助用户提供合适的输入并且减少操作计算机系统/与计算机系统进行交互时的用户错误),这又通过使用户能够更快速且高效地使用计算机系统而减少了电力使用并且延长了系统的电池寿命。显示在登记过程期间捕获的生物识别数据不对应于已登记生物识别特征的指示告知用户在登记生物识别数据之前所需的动作并提高了将捕获到正确生物识别数据的机会,这增加了系统的安全性。提供提高的安全性减少了安全操作的非授权执行,这又通过使用户能够更安全且有效地使用计算机系统而减少了电力使用并且延长了计算机系统的电池寿命。
在一些实施方案中,在包括在生物识别特征的第一部分不能够用于被生物识别传感器捕获时捕获对应于生物识别特征的第二部分(例如,1260a)的生物识别数据以供在生物识别认证中使用的生物识别登记过程期间,并且根据确定在登记过程期间捕获的生物识别数据对应于(例如,匹配;充分匹配)第一已登记生物识别特征(例如,如表1280中所示的主要外观)(例如,先前登记的供在生物识别认证中使用的生物识别特征;先前登记的面部),计算机系统继续进行针对第一已登记生物识别特征的登记过程(例如,如上文结合图12L和12Y1所述)(例如,捕获对应于第一已登记生物识别特征的第二部分的另外生物识别数据并将该数据与对应于第二已登记生物识别特征的现有生物识别数据相关联以供在生物识别认证中使用)。在一些实施方案中,在包括在生物识别特征的第一部分不能够用于被生物识别传感器捕获时捕获对应于生物识别特征的第二部分(例如,1260a)的生物识别数据以供在生物识别认证中使用的生物识别登记过程期间,并且根据确定在登记过程期间捕获的生物识别数据对应于(例如,匹配;充分匹配)不同于第一已登记生物识别特征的第二已登记生物识别特征(例如,先前登记的供在生物识别认证中使用的生物识别特征;先前登记的面部),计算机系统继续进行针对第二已登记生物识别特征的登记过程(例如,如表1280中所示的另选外观)(例如,如上文结合图12L和12Y1所述)(例如,捕获对应于第二已登记生物识别特征的第二部分的另外生物识别数据并将该数据与对应于第二已登记生物识别特征的现有生物识别数据相关联以供在生物识别认证中使用)。基于确定在登记过程期间捕获的生物识别数据对应于特定生物识别特征来自动继续进行针对该特定特征的登记过程允许计算机系统自动选择哪个所捕获的特征将被登记,这在一组条件已经被满足时优化了操作。在一组条件已经被满足时执行优化操作而不需要进一步的用户输入增强了该系统的可操作性并且使用户-系统界面更有效(例如,通过帮助用户提供合适的输入并且减少操作该系统/与该系统进行交互时的用户错误),这又通过使用户能够更快速且有效地使用该系统而减少了电力使用并且延长了该系统的电池寿命。基于确定在登记过程期间捕获的生物识别数据对应于特定生物识别特征来自动继续进行针对该特定生物识别特征的登记过程允许计算机系统自动选择哪个所捕获的特征将被登记,这提高了安全性,因为如果安全特征对系统的使用的破坏性较小,则用户更有可能保持安全特征被启用。提供提高的安全性减少了安全操作的非授权执行,这又通过使用户能够更安全且有效地使用计算机系统而减少了电力使用并且延长了计算机系统的电池寿命。
在一些实施方案中,在能够在生物识别特征的第一部分(例如,1260b)不能够用于被生物识别传感器(例如,704)捕获时基于生物识别特征(例如,主要外观,如表1280所示)的第二部分(例如,1260a)并且根据确定第二生物识别特征(例如,另选外观,如表1280所示)被登记以供在计算机系统(例如,700)处的生物识别认证中使用执行安全操作之后,但计算机系统不能在第二生物识别特征的第一部分不能够用于被生物识别传感器捕获时基于第二生物识别特征的第二部分(例如,1260a)执行安全操作,计算机系统经由显示生成部件显示能够在第二生物识别特征的第一部分(例如,1260b)不能够用于被生物识别传感器捕获时基于第二生物识别特征的第二部分(例如,1260a)执行安全操作的选项(例如,1270y、1270z)(例如,显示用户可选图形对象,该用户可选图形对象在被选择时发起能够在第二生物识别特征的第一部分不能够用于被生物识别传感器捕获时基于第二生物识别特征的第二部分执行安全操作的过程)。显示能够在第二生物识别特征的第一部分不能够用于被生物识别传感器捕获时基于第二生物识别特征的第二部分执行安全操作的选项向用户提供了关于能够在第二生物识别特征的第一部分不能够用于被生物识别传感器捕获时基于第二生物识别特征的第二部分执行安全操作的能力的反馈。提供改进的用户反馈增强了计算机系统的可操作性并且使用户-系统界面更高效(例如,通过帮助用户提供合适的输入并且减少操作计算机系统/与计算机系统进行交互时的用户错误),这又通过使用户能够更快速且高效地使用计算机系统而减少了电力使用并且延长了系统的电池寿命。显示能够在第二生物识别特征的第一部分不能够用于被生物识别传感器捕获时基于第二生物识别特征的第二部分执行安全操作的选项通告了关于能够在第二生物识别特征的第一部分不能够用于被生物识别传感器捕获时基于第二生物识别特征的第二部分执行安全操作的能力的反馈,这提高了安全性,因为用户更有可能对安全过程保持生物识别认证被启用而不是将其禁用。提供提高的安全性减少了安全操作的非授权执行,这又通过使用户能够更安全且有效地使用计算机系统而减少了电力使用并且延长了计算机系统的电池寿命。
在一些实施方案中,作为显示选项的一部分,计算机系统在相邻于(例如,靠近)第一用户可选图形对象(例如,770g)的第一位置处在第一用户界面(例如,包括设置770的用户界面)中显示选项(例如,1270y、1270z),该第一用户可选图形对象在被选择时修改计算机系统的第一配置的状态。在一些实施方案中,计算机系统在以第一配置被启用时能够在多个生物识别特征中的一个或多个生物识别特征的第一部分(例如,1260b)不能够用于被生物识别传感器(例如,770)捕获时基于包括该生物识别特征和第二生物识别特征的多个已登记生物识别特征中的一个或多个生物识别特征的第二部分(例如,1260a)执行安全操作。在一些实施方案中,当第一部分不能够用于被作为一个集的多个已登记生物识别传感器中的生物识别传感器捕获时,选择第一用户可选图形对象将允许或禁止使用第二部分来执行安全操作。在相邻于第一用户可选图形对象的第一位置显示选项,该第一用户可选图形对象在被选择时修改计算机系统的第一配置的状态,其中计算机系统在以第一配置被启用时能够在多个生物识别特征中的一个或多个生物识别特征的第一部分不能够用于被生物识别传感器捕获时基于包括该生物识别特征和第二生物识别特征的多个已登记生物识别特征中的一个或多个生物识别特征的第二部分执行安全操作,这向用户提供了视觉反馈以指示选项对应于第一用户可选图形对象。提供改进的用户反馈增强了计算机系统的可操作性并且使用户-系统界面更高效(例如,通过帮助用户提供合适的输入并且减少操作计算机系统/与计算机系统进行交互时的用户错误),这又通过使用户能够更快速且高效地使用计算机系统而减少了电力使用并且延长了系统的电池寿命。
在一些实施方案中,当计算机系统显示选项(例如,1270y、1270z)并且当计算机系统的第一配置被启用时,计算机系统接收对应于第一用户可选图形对象的用户输入(例如,1250l)。在一些实施方案中,响应于接收到对应于第一用户可选图形对象的用户输入,计算机系统停止启用(例如,禁用)计算机系统的第一配置。在一些实施方案中,响应于接收到对应于第一用户可选图形对象的用户输入,计算机系统停止显示能够在第二生物识别特征的第一部分(例如,1260b)不能够用于被生物识别传感器捕获时基于第二生物识别特征的第二部分(例如,1260a)(例如,用于表1280中的主要外观或次要外观)执行安全操作的选项(例如,1270y、1270z)。响应于接收到对应于第一用户可选图形对象的用户输入而停止启用计算机系统的第一配置并显示选项向用户提供了选项不可用的视觉反馈。提供改进的用户反馈增强了计算机系统的可操作性并且使用户-系统界面更高效(例如,通过帮助用户提供合适的输入并且减少操作计算机系统/与计算机系统进行交互时的用户错误),这又通过使用户能够更快速且高效地使用计算机系统而减少了电力使用并且延长了系统的电池寿命。响应于接收到对应于第一用户可选图形对象的用户输入而停止启用计算机系统的第一配置并显示选项允许向用户通知与可用的生物识别特征相关的选项,并且允许用户设置是否将在第二生物识别特征的第一部分不能够用于被生物识别传感器针对每个生物识别特征来捕获的情况下基于第二生物识别特征的第二部分执行安全操作。提供提高的安全性减少了安全操作的非授权执行,这又通过使用户能够更安全且有效地使用计算机系统而减少了电力使用并且延长了计算机系统的电池寿命。
在一些实施方案中,计算机系统经由显示生成部件(例如,710)显示第一用户界面的第二实例(例如,在显示具有选项的第一用户界面之后)(例如,包括设置770的用户界面)。在一些实施方案中,作为经由显示生成部件(例如,710)显示第一用户界面的第二实例的一部分并且根据确定多个生物识别特征(例如,用于表1280中的主要外观或次要外观)被登记以供在生物识别认证中使用,计算机系统显示第一用户界面的第二实例(例如,图12X的用户界面),其具有能够在第二生物识别特征的第一部分(例如,1260b)不能够用于被生物识别传感器(例如,704)捕获情况下基于第二生物识别特征的第二部分(例如,1260a)执行安全操作的选项(例如,1270y、1270z)。在一些实施方案中,作为经由显示生成部件(例如,710)显示第一用户界面的第二实例的一部分并且根据确定多个生物识别特征(例如,用于表1280中的主要外观或次要外观)为被登记供在生物识别认证中使用(例如,一个或更少生物识别特征被登记以供在生物识别认证中使用),计算机系统显示第一用户界面的第二实例(例如,图12L的用户界面),其没有能够在第二生物识别特征的第一部分(例如,1260b)不能够用于被生物识别传感器(例如,704)捕获情况下基于第二生物识别特征的第二部分(例如,1260a)执行安全操作的选项。在一些实施方案中,第一用户界面的第二实例包括没有选项的第一可选择图形对象。根据确定多个生物识别特征被登记以供在生物识别认证中使用来显示具有选项的第一用户界面的第二实例向用户提供了关于选项的可用性的反馈。提供改进的用户反馈增强了计算机系统的可操作性并且使用户-系统界面更高效(例如,通过帮助用户提供合适的输入并且减少操作计算机系统/与计算机系统进行交互时的用户错误),这又通过使用户能够更快速且高效地使用计算机系统而减少了电力使用并且延长了系统的电池寿命。基于确定多个生物识别特征是否被登记以供在生物识别认证中使用来确定是否显示具有选项的第一用户界面的第二实例允许向用户通知与可用的生物识别特征相关的选项,并且允许用户设置是否将在第二生物识别特征的第一部分不能够用于被生物识别传感器针对每个生物识别特征来捕获的情况下基于第二生物识别特征的第二部分执行安全操作。提供提高的安全性减少了安全操作的非授权执行,这又通过使用户能够更安全且有效地使用计算机系统而减少了电力使用并且延长了计算机系统的电池寿命。
需注意,上文相对于方法1400所述的过程(例如,图14A至图14B)的详情也可以类似方式适用于上文所述的方法。例如,方法800、900、1000、1100、1300、1600和1800任选地包括上文参考方法1400所述的各种方法的特性中的一个或多个特性。例如,方法800、900、1000和1100可与方法1300和1400组合,使得当使用由方法1300和1400描述的技术(例如,使用生物识别特征的一部分的生物识别登记)的生物识别认证过程不成功时,由方法800、900、1000和1100描述的技术可用于在外部设备的辅助下解锁计算机系统(或反之亦然)。为了简明起见,这些详情在下文中不再重复。
图15A至图15U示出了根据一些实施方案的用于提供和控制计算机系统处的生物识别认证的示例性用户界面。这些附图中的用户界面用于示出下文所述的过程,包括图16中的过程。
图15A至图15P示出了用于对应于外观配置文件(例如,主要、另选或另一配置文件)的生物识别特征的生物识别登记的示例性用户界面。具体地,图15A至图15P示出了计算机系统识别对象(例如,眼镜)并且使得计算机系统能够提供生物识别认证以在用户佩戴该对象时执行安全操作的示例性场景。在一些情况下,结合对象来登记生物识别特征。为了便于讨论,图15A至图15U将对象描述为眼镜。然而,在一些实施方案中,对象是不同对象,诸如眼睛覆盖物、指尖覆盖物和/或部分手覆盖物等。在一些实施方案中,图15A至图15U的用户界面与图12A至图12AA的用户界面组合显示和/或代替显示图12A至图12AA的用户界面。在一些实施方案中,涉及图15A至图15U的用户界面的描述也适用于图12A至图12AA的用户界面的描述(反之亦然)。
如图15A所示,用户1260的外观类似于另选外观配置文件,如上文结合图12B中的表1280的行2所示和所述。在一些实施方案中,计算机系统代替和/或补充图15A至图15U的以下描述而不是图12B至图12K中提供的描述(例如,响应于检测到图12A的输入1250a1至1250a3中的一者或多者)进行操作。
如图15A所示,计算机系统700包括显示器710。计算机系统700还包括:一个或多个输入设备,诸如显示器710的触摸屏和硬件按钮702(例如,在以上结合图12A描述的一个或多个输入设备之中);以及一个或多个生物识别传感器,诸如生物识别传感器704(例如,使用以上结合图7A至图7B描述的一种或多种技术)。如图15A所示,用户1260将计算机系统700保持在用户1260可看到显示在显示器710上的内容并且生物识别传感器704可检测用户1260的面部(例如,由检测指示1284的区域示出)的位置。具体地,用户1260的面部包括上部部分1260a和底部部分1260b。上部部分1260a包括用户1260的眼睛和眉毛,其在图15A中至少部分地被眼镜1526a覆盖。底部部分1260b包括用户1260的口部。在图15A中,计算机系统700使用如上文结合图12B描述的一种或多种类似技术来显示包括开始示能表示1222的用户界面1220(例如,“如何设置面部认证”用户界面)。在图15A中,当在显示器710上显示包括开始示能表示1222的用户界面1220时,计算机系统700检测开始示能表示1222上的轻击手势1550a。
如图15B所示,响应于检测到轻击手势1550a,计算机系统700使用如上文结合图12C描述的一种或多种技术来显示包括取景器1226和通知1218a(例如,“将面部定位在框架内”)的用户界面1224。在图15B中,生物识别传感器704捕获用户1260的面部的一个或多个表示。在一些实施方案中,当用户1260佩戴口罩1228(例如,如图12B所示)时,计算机系统700执行如上文结合图12C至图12D描述的一种或多种技术。在一些实施方案中,图12B的描述的一个或多个部分也适用于图15B的用户界面的描述。
在图15C中,计算机系统700发起用于扫描(或捕获)要登记的生物识别特征(例如,作为存储并与另选外观配置文件相关联的授权生物识别数据)的第一扫描和/或第一过程,并且显示包括围绕被生物识别传感器704捕获的用户1260的实况表示的捕获指示符1230a的用户界面1532(例如,使用如上结合图12F描述的一种或多种技术)。如图15C所示,用户界面1230还包括通知1234a,指示用户应“缓慢地移动头部以完成圆”(例如,捕获指示符1532a的周界)。在图15C中,做出用户1260的面部已被扫描(或捕获)的确定(例如,捕获指示符1532a完全围绕显示在用户界面1230上的用户1260的表示)。
在图15D中,因为确定用户1260的面部已被扫描,所以计算机系统700登记(或保存)用户面部的生物识别特征(例如,生物识别特征)和用户眼睛的生物识别特征(例如,生物识别特征的部分)(例如,如上文结合图12F所述)。计算机系统700还显示通知1530a,指示扫描已完成(“第一扫描完成”)。在一些实施方案中,生物识别特征是用户1260的面部,包括用户1260的眼睛。在图15D中,计算机系统700检测下一示能表示1538上的轻击手势1550d。
如图15E所示,响应于检测到轻击手势1550d,计算机系统700显示的用户界面1510包括接受使用带口罩面部认证示能表示1510a(例如,“使用带口罩面部认证。在佩戴口罩时用面部认证解锁。”)、拒绝使用带口罩面部认证示能表示1510b(例如,“不使用带口罩面部认证。在佩戴口罩时用密码解锁。”)以及拒绝使用带口罩面部认证示能表示1510c(“稍后在设置中设置”)。在一些实施方案中,响应于检测到拒绝使用带口罩面部认证示能表示1510b和/或拒绝使用带口罩面部认证示能表示1510c上的轻击手势(例如,轻击手势1550e2或轻击手势1550e3),计算机系统700终止用于登记生物识别特征的过程。在一些实施方案中,在计算机系统700终止用于登记生物识别特征的过程之后,登记生物识别特征,而不独立地登记生物识别特征的部分。在一些实施方案中,在计算机系统700终止用于登记生物识别特征的过程之后,使得计算机系统700能够使用完整生物识别认证进行认证(例如,使用完整生物识别特征和/或在不佩戴口罩时认证),但不使得计算机系统能够使用部分生物识别认证来认证(例如,使用生物识别特征的一部分和/或在佩戴口罩时认证)(例如,如上文结合图12R至图12W以及下文结合图17A至图17Q所述)。在图15E中,计算机系统700检测接受使用带口罩面部认证示能表示1510a上的轻击手势1550e1。
在图15F中,响应于检测到轻击手势1550e1,计算机系统700使用如上文结合图15B描述的一种或多种技术来显示包括取景器1226和通知1218a的用户界面1224。在图15F中,生物识别传感器704捕获用户1260的面部的一个或多个表示。在一些实施方案中,当用户1260佩戴口罩1228(例如,如图12B所示)时,计算机系统700执行如上文结合图12C至图12D描述的一种或多种技术。
在图15G中,计算机系统700发起用于扫描(或捕获)要登记的生物识别特征(例如,作为存储并与另选外观配置文件相关联的授权生物识别数据)的第二扫描和/或第二过程。如图15G所示,计算机系统700显示包括围绕被生物识别传感器704捕获的用户1260的实况表示的捕获指示符1532b的用户界面1230(例如,使用如上结合图12F描述的一种或多种技术)。如图15G所示,用户界面1230还包括通知1234a,指示用户应“缓慢地移动头部以完成圆”(例如,捕获指示符1532b的周界)。在图15G中,做出用户1260的面部已被扫描(或捕获)的确定(例如,捕获指示符1532b完全围绕显示在图15G的用户界面上的用户1260的表示)。
在图15H中,因为确定用户1260的面部已被扫描,所以计算机系统700登记(或保存)用户面部的生物识别特征(例如,生物识别特征)和用户眼睛的生物识别特征(例如,生物识别特征的部分)(例如,如上文结合图12F所述)。在一些实施方案中,在图15H中,计算机系统700完成登记上部部分1260a的扫描和/或执行与在图15C至图15D中执行的扫描(例如,全面部扫描)不同类型的扫描(例如,眼周扫描)。在一些实施方案中,在图15C至图15D中执行的扫描是登记生物识别特征(例如,用户的完整面部)和/或建立生物识别登记配置文件的初始扫描,并且在图15G至图15H中执行的扫描是用包括已登记生物识别特征的生物识别配置文件来登记上部部分1260a(例如,用户的眼睛)的扫描。在一些实施方案中,在图15C至图15D中执行的扫描是完整面部扫描(例如,扫描和/或捕获完整生物识别特征(例如,上部部分1260a和底部部分1260b)),并且在图15G至图15H中执行的扫描是部分面部扫描(例如,扫描或捕获上部部分1260a,并且在一些实施方案中,不扫描或捕获底部部分1260b)。在图15H中,计算机系统700检测下一示能表示1538上的轻击手势1550h。响应于检测到轻击手势1550h,做出用户1260佩戴眼镜1526a(例如,佩戴在上部部分1260a上)的确定。在图15H中,因为确定用户1260佩戴眼镜1526a,所以计算机系统700结合眼镜1526a登记生物识别特征。在一些实施方案中,计算机系统700结合眼镜1526a登记生物识别特征,使得用户1260可在佩戴眼镜1526a和佩戴口罩时成功认证(例如,如下文结合图17A至图17R所述)。在一些实施方案中,计算机系统700在另一扫描完成之后结合眼镜1526a登记生物识别特征(例如,在图15N中)。
如图15I所示,因为确定用户1260佩戴眼镜1526a,所以计算机系统700显示提示1534i。提示1534i指示用户1260应移除眼镜1526a,使得可执行另外扫描(例如,“移除眼镜以进行第三扫描”)。在一些实施方案中,当确定用户1260未佩戴眼镜时(例如,如果在图15H中用户1260未佩戴眼镜),计算机系统700不显示提示1534i。在一些实施方案中,当在完成上文结合图15G至图15H描述的扫描后确定用户1260未佩戴眼镜时,计算机系统700显示图15N的用户界面并且用于生物识别登记的过程完成。在一些实施方案中,当在完成图15G至图15H中的扫描后确定用户1260未佩戴眼镜时,计算机系统700不结合眼镜和/或在经由部分生物识别认证进行认证时可佩戴的对象来登记生物识别特征。在一些实施方案中,计算机系统700不结合眼镜来登记生物识别特征,因为确定用户不佩戴眼镜和/或眼镜与用户无关。在图15I中,计算机系统700检测继续示能表示1542上的轻击手势1550i。
图15J至图15M示出了计算机系统700可作为生物识别登记过程的一部分(和/或响应于检测到轻击手势1550i)显示的示例性用户界面。如图15J所示,用户1260在用户1260的面部的上部部分1260a上佩戴太阳镜1536。在图15J中,响应于检测到轻击手势1550i,确定太阳镜1536是不支持的对象类型(例如,太阳镜)和/或在经由部分生物识别认证进行认证时(例如,在用户佩戴口罩时)不支持由用户佩戴的对象。如图15J所示,因为确定太阳镜1536是不支持的对象类型,所以计算机系统700显示通知1534j并且不发起另外扫描(和/或显示图15L的用户界面1224)。通知1534j指示用户需要停止佩戴太阳镜1536,使得生物识别登记过程可继续(“生物识别认证不支持这些眼镜。移除以继续”)和/或发起另外扫描。另外,因为确定太阳镜1536是不支持的对象类型,所以计算机系统700显示尝试示能表示1266和拒绝使用带口罩面部认证示能表示1216,其根据以上结合图12M所述的描述操作。在一些实施方案中,太阳镜1536是不支持的对象,因为计算机系统700不能在用户佩戴太阳镜1536时检测到用户的关注。在一些实施方案中,当用户完成生物识别登记过程以建立部分生物识别认证时,需要用户关注。
如图15K所示,用户1260在用户1260的面部的底部部分1260b上佩戴口罩1228,而用户1260的面部的上部部分1260a未被覆盖(例如,对象未被定位在上部部分1260a上)。在图15K中,响应于检测到轻击手势1550i,做出用户1260佩戴口罩的确定。如图15K所示,因为确定用户1260佩戴口罩,所以计算机系统700显示通知1534k(“在安全环境中移除口罩以进行设置”)并且不发起另外扫描(和/或显示用户界面1224)。如图15K所示,通知1534k指示用户将需要在生物识别登记过程可继续之前移除口罩1228(“生物识别认证不支持这些眼镜。移除以继续”)和/或发起另外扫描。另外,因为确定用户1260佩戴口罩,所以计算机系统700显示尝试示能表示1266和拒绝使用带口罩面部认证示能表示1216,其根据以上提供的描述(例如,在图12M中)操作。在一些实施方案中,计算机系统700显示其他通知(例如,除通知1534j和通知1534k之外),诸如确定用户的面部与先前完成生物识别登记的用户(例如,正在完成图15A至图15P中的生物识别登记过程的用户1260)的面部不匹配(例如,使用与以上结合图12M至图12O描述的那些类似的技术),并且不基于一个或多个其他确定发起另外扫描。
如图15L所示,用户1260没有在用户1260的面部的上部部分1260a和底部部分1260b上佩戴对象。换句话讲,在图15L中,用户1260已移除图15I的眼镜1526a。在图15L中,响应于检测到轻击手势1550i,做出用户1260未佩戴眼镜(和/或上部部分1260a上的对象)的确定。如图15L所示,因为确定用户1260未佩戴眼镜,所以计算机系统700使用如上文结合图15B描述的一种或多种技术显示包括取景器1226(例如,如上文结合图12C描述的实况相机预览)和通知1218a(和/或发起另外扫描)的用户界面1224。在一些实施方案中,响应于检测到轻击手势1550i,做出用户1260佩戴眼镜的确定,并且响应于该确定,计算机系统700重新显示图15I的提示1534i(例如,指示用户应移除眼镜)并且不发起另外扫描(和/或不显示用户界面1224)。在图15L中,生物识别传感器704捕获用户1260的面部的一个或多个表示。
在图15M中,计算机系统700发起用于扫描(或捕获)要登记的生物识别特征的第三扫描和/或第三过程。如图15M所示,计算机系统700显示包括围绕被生物识别传感器704捕获的用户1260的实况表示的捕获指示符1532c的用户界面1230(例如,使用如上结合图12F描述的一种或多种技术)。如图15M所示,计算机系统700还显示通知1234a,指示用户应“缓慢地移动头部以完成圆”(例如,捕获指示符1532c的周界)。在图15M中,做出用户1260的面部已被扫描(或捕获)的确定(例如,捕获指示符1532c完全围绕显示在图15M的用户界面上的用户1260的表示)。
在图15N中,因为确定用户1260的面部已被扫描,所以计算机系统700完成用户面部的生物识别特征(例如,生物识别特征)和用户眼睛的生物识别特征(例如,生物识别特征的部分)的登记(或保存)(例如,如上文结合图12F所述)。在图15N中,完成用户面部和用户眼睛的生物识别特征的登记包括结合生物识别特征保存与眼镜1526a相关联的数据(例如,在图15G至图15H中捕获的数据),使得在经由部分生物识别认证进行验证以执行安全操作用户1260可佩戴眼镜1526a(例如,如下文在图17A至图17R中进一步描述)。如图15N所示,因为确定用户1260的面部已被扫描,所以计算机系统700显示用户界面1540。用户界面1540包括继续示能表示1540a和添加眼镜示能表示1540b。在一些实施方案中,计算机系统700显示添加眼镜示能表示1540b,因为确定生物识别特征(例如,针对用户的外观配置文件和/或针对用户的生物识别配置文件并且不考虑用户的特定外观配置文件)尚未结合阈值数量的眼镜(例如,1至50)进行登记。在一些实施方案中,提供阈值数量的眼镜以限制计算机系统为了认证用户必须识别的可能外观的数量。在一些实施方案中,基于确定已结合阈值数量的眼镜登记了生物识别特征,计算机系统700不显示添加眼镜示能表示1540b(并且维持继续示能表示1540a的显示)。在图15N中,计算机系统700检测添加眼镜示能表示1540b上的轻击手势1550n。
在图15O中,响应于检测到轻击手势1550n,计算机系统700发起结合新眼镜(例如,图15O的眼镜1526b不同于图15H的眼镜1526a)来登记生物识别特征的另外扫描。如图15O所示,计算机系统700显示包括捕获指示符1532d的用户界面1230(例如,使用如上结合图12F描述的一种或多种技术)。在一些实施方案中,计算机系统700显示图15L的用户界面1224(例如,响应于检测到轻击手势1550n),并且基于确定用户1260的面部位于框架内,显示用户界面1230。
在图15O中,做出用户1260的面部已被扫描(或捕获)的确定(例如,捕获指示符1532c完全围绕显示在图15O的用户界面上的用户1260的表示)。在图15O中,因为确定已扫描用户1260的面部,所以计算机700结合生物识别特征保存与眼镜1526b相关联的数据(例如,在图15O中捕获的数据),使得在经由部分生物识别认证进行验证以执行安全操作用户1260可佩戴眼镜1526b(例如,如下文在图17A至图17R中进一步描述)。如图15P所示,在确定用户1260的面部已被扫描之后,计算机系统700重新显示包括继续示能表示1540a和添加眼镜示能表示1540b的用户界面1540。在图15P中,计算机系统700检测继续示能表示1540a上的轻击手势1550p。在一些实施方案中,响应于检测到轻击手势1550p,计算机系统700终止生物识别登记过程。
图15Q示出显示包括设置770的设置用户界面的计算机系统700(例如,其中设置用户界面和设置770使用如上文结合图7L、图12A、图12L和图12X至图12Y1描述的一种或多种技术来操作)。如图15Q所示,设置770包括如上文结合图12X至图12Y1描述的那样操作和显示的带口罩解锁主要外观设置切换开关1270y和带口罩解锁另选外观设置切换开关1270z。带口罩解锁主要外观设置切换开关1270y显示有指示1568y,带口罩解锁另选外观设置切换开关1270z显示有指示1568z。指示1568y指示用户1260可佩戴两副眼镜以在用户处于主要外观时提供部分生物识别认证(例如,“添加2副眼镜”)。指示1568z指示用户1260可佩戴两副眼镜以在用户处于另选外观时提供部分生物识别认证(例如,“添加2副眼镜”)。因此,在图15Q中,指示1568y和指示1568z指示可由用户1260佩戴的相同数目的眼镜以在用户处于主要外观或另选外观时提供部分生物识别认证。然而,在一些实施方案中,指示1568y和指示1568z指示可由用户1260佩戴以提供部分生物识别认证的不同数目的眼镜。在一些实施方案中,指示1568y指示第一数目的眼镜可由用户1260佩戴以在用户处于主要外观时提供部分生物识别认证,并且指示1568z指示第二数目的眼镜可由用户1260佩戴以在用户处于另选外观时提供部分生物识别认证,其中第一数目的眼镜不同于第二数目的眼镜。因此,在一些实施方案中,计算机系统700可允许不同的眼镜与用于生物识别特征配置文件的不同外观配置文件一起使用。在一些实施方案中,在图15Q中,眼镜1526a(例如,结合生物识别特征被登记,如上文结合图15M所述)和眼镜1526b(例如,结合生物识别特征被登记,如上文结合图15O所述)是由指示1568z指示的两副眼镜(例如,用于另选外观配置文件)而不是由指示1568z指示的两副眼镜(例如,用于主要外观配置文件)。在一些实施方案中,眼镜1526a和眼镜1526b由指示1568z指示(例如,用于另选外观配置文件)而不由指示1568y指示(例如,用于主要外观配置文件),因为这些眼镜是在用户1260处于另选外观时捕获的。在一些实施方案中,计算机系统700必须在用户1260处于主要外观并佩戴眼镜1526a和眼镜1526b执行另外扫描以结合眼镜1526a和眼镜1526b来登记生物识别特征以便与主要外观配置文件一起使用。在一些实施方案中,当生物识别特征的一个或多个部分正被捕获时,计算机系统700仅结合用于用户所处的外观配置文件的眼镜来登记生物识别特征。在一些实施方案中,计算机系统700结合用于多个外观配置文件的眼镜来登记生物识别特征(例如,在生物识别特征的一个或多个部分正被捕获时不考虑用户的外观)。
如图15Q所示,带口罩解锁主要外观设置切换开关1270y显示有添加眼镜示能表示1520y,并且带口罩解锁另选外观设置切换开关1270z显示有添加眼镜示能表示1520z。在一些实施方案中,响应于检测到添加眼镜示能表示1520y上的输入,计算机系统700发起保存用于新眼镜的数据(例如,登记新眼镜)的过程,使得新眼镜可在用户1260处于主要外观时被佩戴(并且在一些实施方案中,在用户1260处于另选外观时不能被佩戴)。在一些实施方案中,响应于检测到添加眼镜示能表示1520z上的输入,计算机系统700发起保存用于新眼镜的数据的过程,使得新眼镜可在用户1260处于另选外观中时被佩戴(并且在一些实施方案中,生物识别特征不结合用于主要外观的新眼镜被登记;因此在这些实施方案中的一些实施方案中,当用户1260处于主要外观并佩戴新眼镜时,部分生物识别认证将可能失败)。在一些实施方案中,图15Q的用户界面为每个登记生物识别配置文件包括一个添加眼镜示能表示。因此,在一些实施方案中,图15Q的用户界面包括用于主要外观配置文件和另选外观配置文件的单个添加眼镜示能表示。在一些实施方案中,响应于检测到添加眼镜示能表示上的输入,计算机系统700基于用户在登记新眼镜时的外观来自动登记具有主要外观和/或另选外观的新眼镜(例如,如果用户处于主要外观,则计算机系统登记具有主要外观配置文件的新眼镜;并且如果用户处于另选外观,则计算机系统登记具有另选外观配置文件的新眼镜)。在图15Q中,计算机系统700检测添加眼镜示能表示1520z上的轻击手势1550q。
在图15R中,响应于检测到轻击手势1550q,计算机系统700发起登记眼镜1526c(例如,与先前登记/捕获的眼镜、图15I的眼镜1526a和图15O的眼镜1526b不同的新眼镜)的过程。在图15R中,计算机系统700使用如上结合图15A至图15P描述的一种或多种技术完成眼镜1526c的登记(例如,包括显示各种错误通知和/或在做出某些确定时终止生物识别登记过程)。在一些实施方案中,计算机系统700结合眼镜1526c登记生物识别特征的扫描次数少于登记图15H至图15I的眼镜1526a所需的扫描次数。在一些实施方案中,在查看图15A至图15P时,计算机系统700执行第一扫描(例如,在图15C至图15D中)以登记生物识别特征,执行第二扫描(例如,在图15G至图15H中)以登记生物识别特征的部分和/或结合眼镜登记生物识别特征(例如,当检测到眼镜时),并且执行第三扫描(例如,在图15M至图15N中)以在没有眼镜的情况下登记生物识别特征的部分(例如,如果在第二扫描期间检测到眼镜)。因此,在一些实施方案中,计算机系统700可执行比启用仅部分生物识别认证的使用(例如,升级设置过程和/或在最初未启用部分认证时经由设置用户界面启用部分认证,诸如响应于检测到如上文描述的图15E的轻击手势1550e2而发生的情形)更成功的扫描以启用完全生物识别认证的使用和部分生物识别认证的使用(例如,图15A至图15P,初始设置过程,诸如开箱即用设置过程,在工厂设置和/或认证设置已被重置为默认工厂设置和/或开箱即用设置之后发生的设置过程)。在一些实施方案中,计算机系统700可执行比在用户完成部分生物识别认证过程时和/或当先前已在计算机系统700上启用了部分生物识别认证时(诸如当在图15G至图15H中的第二扫描期间未检测到眼镜时发生的情形)启用要佩戴的对象的使用更成功的扫描以启用部分生物识别认证的使用。
在图15R中,做出用户1260的面部已被扫描(或捕获)的确定(例如,捕获指示符1532d完全围绕显示在图15R的用户界面上的用户1260的表示)。在确定用户1260的面部已被扫描之后,计算机系统700重新显示用户界面,如图15S所示。需要注意的是,在图15S中,计算机系统700已停止显示图15Q的添加眼镜示能表示1520y和添加眼镜示能表示1520z,因为做出已登记最大数目的眼镜的确定。在一些实施方案中,计算机系统700将图15Q的添加眼镜示能表示1520y和添加眼镜示能表示1520z显示为不活动的(例如,和/或不可选择的),因为做出已登记最大数目的眼镜的确定。在一些实施方案中,基于确定尚未登记最大数目的眼镜,计算机系统700维持眼镜示能表示1520y和添加眼镜示能表示1520z的显示。在一些实施方案中,基于确定尚未针对主要外观配置文件登记最大数目的眼镜并且已针对另选外观配置文件登记最大数目的眼镜,计算机系统700显示添加眼镜示能表示1520y但且不显示添加眼镜示能表示1520z(例如,在做出相反确定时为相反情况)。在一些实施方案中,可添加的眼镜的最大数目对于每个外观配置文件不同和/或对于生物识别配置文件是累积的(例如,不论生物识别配置文件的外观配置文件如何)。在一些实施方案中,当确定用户的外观不匹配所选的外观配置文件(例如,所选的添加眼镜示能表示对应的外观配置文件)时,计算机系统700显示错误并且不执行扫描。在图15S中,计算机系统700检测带口罩解锁另选外观设置切换开关1270z上的轻击手势1550s。
如图15T所示,响应于检测到轻击手势1550s,计算机系统700显示处于非活动和/或关闭状态的带口罩解锁另选外观设置切换开关1270z,并且计算机系统700转变成不被配置为在用户处于另选外观时使用部分生物识别认证进行认证(例如,使用如上文结合图12X至图12Y1讨论的一种或多种技术)。需要注意的是,在图15T中,计算机系统700保持被配置为在用户处于主要外观时使用部分生物识别认证进行认证(例如,使用如上文结合图12X至图12Y1讨论的一种或多种技术)(例如,因为带口罩解锁主要外观设置切换开关1270y保持以开启和/或活动状态显示)。在图15T中,计算机系统700检测带口罩解锁基本外观设置切换开关1270y上的轻击手势1550t。如图15U所示,响应于检测到轻击手势1550t,计算机系统700显示处于非活动和/或关闭状态的带口罩解锁主要外观设置切换开关1270z,并且计算机系统700转变成不被配置为在用户处于主要外观时使用部分生物识别认证进行认证(例如,使用如上文结合图12X至图12Y1讨论的一种或多种技术)。在图15U中,计算机系统700检测轻击手势1550u1和轻击手势1550u2,并且响应于检测到轻击手势1550u1和轻击手势1550u2,计算机系统700重新显示图15S的用户界面并且转变成被重新配置为在用户处于主要外观和另选外观时使用部分生物识别认证进行认证。需要注意的是,计算机系统700转变成被重新配置为在用户处于主要外观和另选外观时使用部分生物识别认证进行认证,不需要重新扫描和/或重新登记生物识别特征、生物识别特征的部分和/或眼镜1526a至1526c。因此,在一些实施方案中,计算机系统700在部分生物识别认证对于一个或多个生物识别配置文件和/或用于生物识别配置文件的外观配置文件不活动时保存涉及部分生物识别认证的数据。
图16是示出根据一些实施方案的用于提供和控制计算机系统处的生物识别认证的方法的流程图。方法1600在计算机系统(例如,100、300、500和/或700)(例如,智能电话、平板电脑)处执行,该计算机系统与以下部件通信:一个或多个生物识别传感器(例如,704)(例如,704)(例如,指纹传感器和/或面部识别传感器(例如,一个或多个深度传感器;在计算机系统的同一侧或不同侧上的一个或多个相机(例如,双相机、三相机和/或四相机)(例如,前置相机和/或后置相机)),和/或虹膜扫描仪(例如,隐藏或遮掩);以及一个或多个输出设备(例如,710)(例如,显示生成部件(例如,显示控制器和/或触敏显示系统)和/或音频扬声器)。方法1600中的一些操作任选地被组合,一些操作的次序任选地被改变,并且一些操作任选地被省略。
如下所述,方法1600提供了用于提供和控制计算机系统处的生物识别认证的直观方式。该方法减轻了对提供和控制计算机系统处的生物识别认证的用户所造成的认知负担,从而创建更有效的人机界面。对于电池驱动的计算设备,使得用户能够更快且更有效地提供和控制计算机系统处的生物识别认证节省了功率并增大了电池充电之间的时间间隔。
在生物识别登记过程期间(以及在完成生物识别特征和/或生物识别特征的至少一部分的第一扫描之后),计算机系统经由一个或多个生物识别传感器(例如,704)捕获(1602)对应于生物识别特征(例如,1260a和1260b)(例如,用户的面部)的相应内容。在一些实施方案中,在生物识别登记过程期间,计算机系统经由一个或多个输出设备提供启用第一设置的选项,以在生物识别特征(例如,面部、手指或眼睛)的第一部分(例如,面部的预定义部分(例如,口部)、眼睛的预定义部分、手指的预定义部分(例如,指尖);和/或局部部分(例如,小于整个生物识别特征的部分))不能够用于经由一个或多个生物识别传感器捕获时(例如,由于第一部分被遮掩或覆盖或不在一个或多个生物识别传感器的感测场内)(例如,用户的口部被口罩或围巾或其他面部覆盖物覆盖)执行第一类型的安全操作(例如,如上文关于方法1300和/或1400所述)。
响应于(1604)捕获到对应于生物识别特征(例如,1260a和1260b)的相应内容(例如,视觉内容和/或数据)(并且在一些实施方案中,当生物识别特征的第一部分不能够用于被一个或多个生物识别传感器捕获时,响应于检测到对启用能够执行第一类型安全操作的第一设置的选项的选择)根据确定相应内容满足相应标准集,其中相应标准集包括当基于相应内容确定相应类型的对象(例如,1526a至1526d)(例如,虹膜上的接触、面部眼睛上的一组眼镜和/或一组太阳镜、或手指上的手套)定位在生物识别特征的相应部分(例如,1260a)上(和/或遮挡该相应部分)(例如,定位在生物识别特征的预定义部分(例如,用户的眼睛)周围、之上和/或遮挡该预定义部分)(例如,如上文关于方法1300和/或1400所述)时满足的标准,并且其中生物识别特征(例如,1260a和1260b)先前结合(例如,关联(例如,以编程方式关联)和/或与其一起)对应于在相应内容被捕获之前定位在生物识别特征的相应部分上的相应类型的对象(例如,1526a至1526d)的数据(例如,对应于相应类型的对象(例如,实际的相应类型的对象)的数据和/或对应于相应类型的对象在被定位在生物识别特征上时占据的区域(例如,生物识别特征的空的、丢失的和/或被遮挡的区域)(例如,对应于相应类型的对象的形状和/或设计的区域)的数据)被登记(例如,如上文关于方法1300和/或1400所述),计算机系统经由一个或多个输出设备(例如,710)提供(1606)(例如,显示和/或输出)在相应类型的对象未定位在生物识别特征的相应部分上的情况下执行(例如,重新启动或继续)生物识别登记过程的至少一部分(例如,经由一个或多个生物识别传感器扫描生物识别特征的至少部分)的相应提示(例如,1534i)(例如,指示登记生物识别特征的至少相应部分的过程在将相应对象从定位在生物识别特征的相应部分上移除之后才能完成的提示)(例如,提供相应提示而不执行生物识别登记过程的至少部分)。在一些实施方案中,根据确定相应内容满足相应标准集,计算机系统不发起登记生物识别特征的至少相应部分的过程和/或不执行生物识别登记过程的至少部分。在一些实施方案中,根据确定相应内容不满足相应标准集,计算机系统不提供相应提示。在一些实施方案中,根据确定视觉内容不满足相应标准集,计算机系统不发起登记生物识别特征的至少相应部分的过程和/或不执行生物识别登记过程的至少部分。提供在相应类型的对象未定位在生物识别特征的相应部分上的情况下执行生物识别登记过程的至少一部分的相应提示允许计算机系统提供关于完成生物识别登记过程的该部分需要执行的步骤的视觉反馈并且通过通知用户关于执行生物识别登记过程的该部分所需要的步骤来提高安全性,这提供了改进的视觉反馈并且提高了安全性。
在一些实施方案中,响应于(1604)捕获到对应于生物识别特征(例如,1260a和1260b)的相应内容并且根据确定相应内容不满足相应标准集(例如,因为相应类型的对象未定位在生物识别特征的相应部分上),计算机系统放弃提供(1608)相应提示(例如,1534i,如上文结合图15I进一步描述)。不提供在相应类型的对象未定位在生物识别特征的相应部分上的情况下执行生物识别登记过程的至少部分的相应提示允许计算机系统在需要时提供关于完成生物识别登记过程的该部分需要执行的步骤的视觉反馈并且通过在这些步骤不相关时不通知用户关于执行生物识别登记过程的该部分所需要的步骤来提高安全性,这提供了改进的视觉反馈并且提高了安全性。
在一些实施方案中,响应于(1604)捕获到对应于生物识别特征(例如,1260a和1260b)的相应内容并且根据确定相应内容不满足相应标准集(例如,因为相应类型的对象未定位在生物识别特征的相应部分上)(和/或在一些实施方案中,根据确定相应内容满足内容充足标准集(例如,内容对应于足以完成生物识别登记过程的生物识别特征数据)),计算机系统在不执行生物识别登记过程的至少部分的情况下完成(1610)(和/或结束)生物识别登记过程(例如,如上结合图15I所述)。在一些实施方案中,作为在不执行生物识别登记过程的至少部分的情况下完成生物识别登记过程的一部分,计算机系统在不执行另外扫描(例如,生物识别登记过程的至少部分)的情况下完成生物识别登记过程。在一些实施方案中,计算机系统在不执行另外扫描的情况下完成生物识别登记过程(响应于捕获到对应于生物识别特征的相应内容并且根据确定相应内容不满足相应标准集),因为结合对象来登记生物识别特征可能与用户无关(例如,因为用户可能不佩戴对象(例如,眼镜)和/或在执行生物识别认证时不佩戴对象)。在一些实施方案中,在确定先前在生物识别登记过程期间显示了相应提示和/或确定相应类型的对象(或已或已经)定位在(和/或遮挡)生物识别特征的相应部分(例如,在生物识别登记过程期间的某个时间(例如,在任何时间))时,相应内容满足相应标准集。当满足规定条件时在不执行生物识别登记过程的至少部分的情况下完成生物识别登记过程允许计算机系统在不需要执行生物识别登记过程的至少部分的情况下自动地不执行生物识别登记过程的至少部分,并且通过在不需要执行生物识别登记过程的至少部分的情况下限制生物识别登记过程的至少部分的执行来提高安全性,这在一组条件已经被满足时执行操作而不需要进一步的用户输入并且提高了安全性。
在一些实施方案中,在显示相应提示(例如,1534i)之后,计算机系统经由一个或多个生物识别传感器捕获对应于生物识别特征(例如,1260a和1260b)(例如,用户的面部)的第二相应内容。在一些实施方案中,响应于捕获到对应于生物识别特征的第二相应内容并且根据确定第二相应内容不满足相应标准集,计算机系统执行生物识别登记过程的至少部分(和/或通过执行生物识别登记过程的至少部分来完成生物识别登记过程)(例如,如上文结合图15L至图15N所述)。在一些实施方案中,响应于捕获到对应于生物识别特征的第二相应内容并且根据确定第二相应内容满足相应标准集,计算机系统放弃执行生物识别登记过程的至少部分(例如,如上文结合图15I至图15K所述)。在一些实施方案中,计算机系统不执行生物识别登记过程的至少部分,同时显示和/或重新显示相应提示。当满足规定条件时执行生物识别登记过程的至少部分或放弃执行生物识别登记过程的至少部分提供了提高的安全性并且允许计算机系统自动地将生物识别登记过程的至少部分限制在相应内容满足相应标准集的情况下执行,这在一组条件已经被满足时执行操作而不需要进一步的用户输入并且提高了安全性。
在一些实施方案中,响应于捕获到对应于生物识别特征(例如,1260a和1260b)的第二相应内容并且根据确定第二相应内容满足相应标准集,计算机系统显示(例如,重新显示和/或继续显示)相应提示(例如,1534i并且如上文结合图15I至图15N进一步描述)(在一些实施方案中,不执行生物识别登记过程的至少部分)(并且在一些实施方案中,放弃执行生物识别登记过程的至少部分)。在一些实施方案中,响应于捕获到对应于生物识别特征的第二相应内容并且根据确定第二相应内容不满足相应标准集,计算机系统不显示相应提示(例如,并且在一些实施方案中,执行生物识别登记过程的至少部分)。响应于捕获到对应于生物识别特征的第二相应内容并且根据确定第二相应内容满足相应标准集来显示相应提示允许计算机系统在用户尚未遵照提示时自动地重新显示提示而不需要另外的用户输入并且通过通知用户尚未采取必要步骤来执行生物识别登记的至少部分提供了提高的安全性,这在一组条件已经被满足时执行操作而不需要进一步的用户输入并且提高了安全性。
在一些实施方案中,生物识别特征(例如,1260a和1260b)先前结合对应于定位在生物识别特征的相应部分(例如,1260a)上的相应类型的对象(例如,1526a至1526d)的数据通过经由一个或多个生物识别传感器执行生物识别特征的至少第二相应部分(例如,相应部分和/或与该相应部分不同的相应部分)的第一扫描(例如,捕获对应于其的数据和/或其图像)被登记(例如,如上文结合图15A至图15H所述)。在一些实施方案中,生物识别登记过程的至少部分包括经由一个或多个生物识别传感器执行生物识别特征的相应部分的第二扫描(例如,捕获对应于其的数据和/或其图像)(并且在一些实施方案中是经由一个或多个生物识别传感器执行生物识别特征的相应部分的第二扫描的过程)(如上文结合图15I和图15L至图15N所述)。在一些实施方案中,第一扫描在第二扫描之前执行(和/或完成)。在一些实施方案中,执行第一扫描,而不论捕获内容是否满足相应标准集和/或不论相应类型的对象是否定位在生物识别特征的相应部分上。在一些实施方案中,计算机系统输出在执行(和/或发起)第二扫描之前已完成第一扫描的指示。在一些实施方案中,执行扫描(例如,第一扫描、第二扫描、第三扫描等)包括使用生物识别传感器和以上结合图7A描述的一种或多种技术来捕获一个或多个生物识别特征。在一些实施方案中,使用深度相机(例如,红外相机)、热图形相机或它们的组合来捕获一个或多个生物识别特征。在一些实施方案中,使用计算机系统的一个或多个相机的视场中的可见光来捕获一个或多个生物识别特征。在一些实施方案中,使用红外相机(并且在一些实施方案中,除了可见光之外)捕获一个或多个生物识别特征。在一些实施方案中,使用红外相机而不使用红外投影仪(例如,包括在计算机系统中的红外投影仪)来捕获一个或多个生物识别特征。提供在相应类型的对象未定位在生物识别特征的相应部分上的情况下执行包括第二扫描的生物识别登记过程的至少一部分的相应提示允许计算机系统提供关于完成生物识别登记过程的该部分需要执行的步骤的视觉反馈并且通过通知用户关于执行生物识别登记过程的该部分所需要的步骤来提高安全性,这提供了改进的视觉反馈并且提高了安全性。
在一些实施方案中,执行生物识别特征(例如,1526a和1260b)的至少第二相应部分(例如,1260a)的第一扫描包括在相应类型的对象(例如,1526a至1260d)定位在生物识别特征的相应部分上时扫描生物识别特征的第二相应部分(例如,1260a)(例如,如上文结合图15A至图15H所述)。在一些实施方案中,第一扫描是生物识别登记过程的一部分。在一些实施方案中,第一扫描是在生物识别登记过程(例如,添加眼镜)之前发生的单独生物识别登记过程的一部分。
在一些实施方案中,在执行第一扫描(例如,如上文结合图15F至图15H所述)之前,计算机系统经由一个或多个生物识别传感器执行生物识别特征的至少第三相应部分(例如,1260a)(例如,包括该相应部分和/或第二相应部分的相应部分和/或大于该相应部分和/或第二相应部分的相应部分)的第三扫描(例如,如上文结合图15A至图15D所述)。在一些实施方案中,在扫描生物识别特征的第三相应部分(例如1260a和/或1260b)时,相应类型的对象(例如1526a至1526d)未定位在生物识别特征的相应部分(例如1260a)上。在一些实施方案中,在执行第三扫描(例如,如上文结合图15A至图15D所述)之后,计算机系统登记生物识别特征的第三相应部分(例如,用不包括(例如,和/或不对应于)在相应内容被捕获之前定位在生物识别特征的相应部分上的相应类型的对象的数据)。
在一些实施方案中,响应于捕获到对应于生物识别特征(例如,1260a和1260b)的相应内容并且根据确定相应内容满足相应标准集以及根据确定生物识别登记过程是第一类型的生物识别登记过程(例如,如上文结合图15A至图15P所述)(例如,初始生物识别登记过程(例如,在计算机系统的初始(例如,开箱)设置(例如,设置过程)期间发生的生物识别登记过程),生物识别登记过程包括对生物识别特征的一个或多个部分执行第一数量(例如,三次或更多次)扫描。在一些实施方案中,响应于捕获到对应于生物识别特征(例如,1260a和1260b)的相应内容并且根据确定相应内容满足相应标准集以及根据确定生物识别登记过程是不同于第一类型的生物识别登记过程的第二类型的生物识别登记过程(例如,如上文结合图15R所描述的那样)(例如,升级生物识别登记过程(例如,在软件升级之后和/或期间发生的生物识别登记过程,并且在一些实施方案中,不在重新安装操作系统和/或应用程序之后)、不是第一类型的生物识别登记过程的生物识别登记过程和/或不是在计算机系统的初始设置过程期间发生的生物识别登记过程),生物识别登记过程包括对生物识别特征的一个或多个部分(例如,1260a和1260b)执行第二数量(例如,两次或更多次)的扫描。在一些实施方案中,第二数量的扫描小于第一数量的扫描。基于生物识别登记过程是第一类型的生物识别登记过程还是第二类型的生物识别登记过程来执行不同数量的扫描允许计算机系统自动地控制尝试的扫描次数而不需要进一步的用户输入并且通过允许计算机系统限制基于生物识别登记过程的类型执行的扫描次数来提高安全性,这在一组条件已经被满足时执行操作而不需要进一步的用户输入并且提高了安全性。
在一些实施方案中,在生物识别登记过程期间(以及在显示相应提示之后),计算机系统发起执行生物识别登记过程的第一部分的过程(例如,如上文结合图15H至图15I所述)(例如,生物识别登记过程的至少部分或生物识别登记过程的不同部分)。在一些实施方案中,在发起执行生物识别登记过程的第一部分的过程之后(以及在执行生物识别登记过程的至少部分的过程已完成之前),计算机系统经由一个或多个生物识别传感器捕获对应于生物识别特征的第三相应内容。在一些实施方案中,响应于捕获到对应于生物识别特征的第三相应内容并且根据确定第三相应内容满足相应标准集,计算机系统经由一个或多个输出设备提供(例如,1534i)提示(例如,视觉、触觉和/或音频提示),以在相应类型的对象(例如,1526a至1526d)未定位在生物识别特征的相应部分(例如,1260a)上时执行生物识别登记过程的至少第一部分(并且不完成执行生物识别登记过程的第一部分的过程(和/或在一些实施方案中,计算机系统暂停、终止、延迟和/或停止执行生物识别登记过程的第一部分的过程))。在一些实施方案中,第二相应提示不同于第一相应提示(例如,包括一个或多个与第一相应提示中包括的那些不同的词语和/或UI对象)。在一些实施方案中,响应于捕获到对应于生物识别特征的第三相应内容并且根据确定第三相应内容不满足相应标准集,计算机系统不提供第二相应提示和/或继续完成执行生物识别登记过程的第一部分的过程。提供在相应类型的对象未定位在生物识别特征的相应部分上的情况下执行生物识别登记过程的至少第一部分的提示允许计算机系统提供关于完成生物识别登记过程的一部分需要执行的步骤的视觉反馈并且通过通知用户关于执行生物识别登记过程的一部分所需要的步骤来提高安全性,这提供了改进的视觉反馈并且提高了安全性。
在一些实施方案中,在生物识别登记过程期间(以及在显示相应提示之后),计算机系统发起执行生物识别登记过程的第二部分的过程(例如,如上文结合图15H和图15J所述)(例如,生物识别登记过程的至少部分或生物识别登记过程的不同部分)。在一些实施方案中,在发起执行生物识别登记过程的第二部分的过程之后(以及在执行生物识别登记过程的至少部分的过程已完成之前),计算机系统经由一个或多个生物识别传感器捕获对应于生物识别特征(例如,1260a和1260b)的第四相应内容。在一些实施方案中,响应于捕获到对应于生物识别特征的第四相应内容并且根据确定第四相应内容满足相应标准集以及相应对象(例如,1536)是第一类型对象(例如,1536),计算机系统经由一个或多个输出设备提供(例如,显示和/或输出)提示(例如,1534j)(例如,视觉、触觉和/或音频提示),指示相应对象是不支持对象(例如,在可完成生物识别登记过程和/或生物识别登记过程的该部分之前必须移除的对象)(并且不完成执行生物识别登记过程的第二部分的过程(和/或在一些实施方案中,计算机系统暂停、终止、延迟和/或停止执行生物识别登记过程的第二部分的过程))。在一些实施方案中,响应于捕获到对应于生物识别特征的第三相应内容并且根据确定第三相应内容满足相应标准集以及相应对象是不同于第一类型对象的第二类型对象,计算机系统不提供指示相应对象是不支持对象的提示和/或继续完成执行生物识别登记过程的第二部分的过程。提供指示相应对象是不支持对象的提示允许计算机系统提供关于完成生物识别登记过程的一部分需要执行的步骤的视觉反馈并且通过通知用户关于执行生物识别登记过程的一部分所需要的步骤来提高安全性,这提供了改进的视觉反馈并且提高了安全性。
在一些实施方案中,在生物识别登记过程期间(以及在显示相应提示之后),计算机系统发起执行生物识别登记过程的第三部分的过程(例如,如上文结合图15I和图15K所述)(例如,生物识别登记过程的至少部分或生物识别登记过程的不同部分)。在一些实施方案中,在发起执行生物识别登记过程的第部分的过程之后(以及在执行生物识别登记过程的至少部分的过程已完成之前),计算机系统经由一个或多个生物识别传感器(例如,704)捕获对应于生物识别特征(例如,1260a和1260b)的第五相应内容。在一些实施方案中,响应于捕获到对应于生物识别特征的第五相应内容并且根据基于第五相应内容确定第二相应类型的对象(例如,1228)定位在生物识别特征的不同于生物识别特征的相应部分(例如,1260a)的第一部分(例如,1260b)(例如,口部或一部分手指)上,计算机系统经由一个或多个输出设备提供(例如,显示和/或输出)提示(例如,1534k)(例如,视觉、触觉和/或音频提示)(例如,不同于相应提示的提示),指示在可执行生物识别登记过程的第三部分之前必须从生物识别特征的不同于生物识别特征的相应部分的第二部分上移除第二相应对象的(和/或在一些实施方案中,计算机系统暂停、终止、延迟和/或停止执行生物识别登记过程的第三部分的过程)。在一些实施方案中,第二相应类型的对象不同于相应类型的对象。在一些实施方案中,第二相应类型的对象不同于第一相应类型的对象。在一些实施方案中,第二相应类型的对象是口罩、面罩和/或布,并且第一相应类型的对象是眼罩、眼镜和/或其他形式的眼具。在一些实施方案中,响应于捕获到对应于生物识别特征的第五相应内容并且根据基于第五相应内容确定第二相应类型的对象未定位在生物识别特征的不同于生物识别特征的相应部分的部分上,计算机系统不提供指示在可执行生物识别登记过程的第三部分之前必须移除第二相应对象的提示。提供指示在可执行生物识别登记过程的第三部分之前必须从生物识别特征的不同于生物识别特征的相应部分的第二部分上移除第二相应对象的提示允许计算机系统提供关于完成生物识别登记过程的一部分需要执行的步骤的视觉反馈并且通过通知用户关于执行生物识别登记过程的一部分所需要的步骤来提高安全性,这提供了改进的视觉反馈并且提高了安全性。
在一些实施方案中,在生物识别登记过程期间(以及在显示相应提示之后),计算机系统发起执行生物识别登记过程的第四部分的过程(例如,如上文结合图12M和图15J至图15K所述)(例如,生物识别登记过程的至少部分或生物识别登记过程的不同部分)。在一些实施方案中,在发起执行生物识别登记过程的第四部分的过程之后(以及在执行生物识别登记过程的至少部分的过程已完成之前),计算机系统经由一个或多个生物识别传感器捕获对应于生物识别特征的第六相应内容(例如,如上文结合图12M和图15J至图15K所述)。在一些实施方案中,响应于捕获到对应于生物识别特征的第六相应内容并且根据确定第六相应内容不包括生物识别特征的匹配(例如,大致匹配(例如,在50%至100%置信度内)和/或被确定为匹配)先前登记的(例如,用对应于相应内容被捕获之前定位在生物识别特征的相应部分上的相应类型的对象的数据登记的)生物识别特征的至少一部分(例如,表示该部分的可信和/或保存数据)(例如,生物识别特征的一部分和/或用对应于相应内容被捕获之前定位在生物识别特征的相应部分上的相应类型的对象的数据先前登记的生物识别特征)的一部分(例如,如上文关于1300和/或1400所述),计算机系统经由一个或多个输出设备提供(例如,显示和/或输出)(例如,1258a)提示(例如,视觉、触觉和/或音频提示),指示在可执行生物识别登记过程的第四部分之前必须检测到(和/或捕获到)生物识别特征的匹配生物识别特征的已登记部分的部分(和/或在一些实施方案中,计算机系统暂停、终止、延迟和/或停止执行生物识别登记过程的第四部分的过程)(例如,如上文结合图12M和图15J至图15K所述)。在一些实施方案中,响应于捕获到对应于生物识别特征的第五相应内容并且根据确定第六相应内容不包括生物识别特征的匹配生物识别特征的已登记部分的部分,计算机系统不提供指示在可执行生物识别登记过程的第四部分之前必须检测到生物识别特征的匹配生物识别特征的已登记部分的部分的提示。在一些实施方案中,指示在可执行生物识别登记过程的第四部分之前必须检测到生物识别特征的匹配生物识别特征的已登记部分的部分的提示是指示用户的生物识别特征(例如,面部)必须匹配已登记用户(例如,已登记用户配置文件)的已登记生物识别特征(例如,面部)的提示。提供指示在可执行生物识别登记过程的第四部分之前必须检测到生物识别特征的匹配先前已登记的生物识别特征的部分的部分的提示允许计算机系统提供关于完成生物识别登记过程的一部分需要执行的步骤的视觉反馈并且通过通知用户关于执行生物识别登记过程的一部分所需要的步骤来提高安全性,这提供了改进的视觉反馈并且提高了安全性。
在一些实施方案中,相应标准集包括当确定计算机系统已接收到要被配置为基于捕获到对应于生物识别特征的相应部分(例如,一只或多只眼睛)的内容而执行第一安全操作(例如,如上文关于方法1300和/或1400所述)的请求时满足的标准,而不论是否也捕获生物识别特征(例如,面部)的对应于不同于生物识别特征的相应部分的第二部分(例如,口部)的内容(例如,如关于被检测到的轻击手势1550e1所述)(例如,如上文关于方法1300和/或1400所述)。提供当满足规定条件时在相应类型的对象未定位在生物识别特征的相应部分上的情况下执行生物识别登记过程的至少一部分的提示允许计算机系统在相关情况下无需进一步的用户输入即自动提供提示并且通过允许计算机系统在相关情况下提供提示来提高安全性,这在一组条件已经被满足时执行操作而不需要进一步的用户输入并且提高了安全性。
在一些实施方案中,在显示相应提示(例如,1534i)之后,计算机系统执行生物识别登记过程的至少部分(和/或通过执行生物识别登记过程的至少部分来完成生物识别登记过程)。在一些实施方案中,作为执行生物识别登记过程的至少部分的一部分,计算机系统结合第一对象(例如,经由一个或多个生物识别传感器捕获的)来登记生物识别特征,该第一对象是相应类型的对象(例如,如上文结合图15I和图15L至图15N所述)。在一些实施方案中,在(例如,紧接着和/或响应于(例如,没有任何干预用户输入)执行生物识别登记过程的至少部分之后,计算机系统显示结合第二对象来登记生物识别特征的选项(例如,1540b),该第二对象是相应类型的对象并且不同于第一对象(例如,不同的组或眼镜)。在一些实施方案中,结合第二对象来登记生物识别特征的选项与一个用户界面对象同时显示,该用户界面对象在被选择时使得计算机系统继续生物识别登记过程和/或停止显示结合第二对象来登记生物识别特征的选项。在一些实施方案中,响应于检测到对结合第二对象来登记生物识别特征的选项的选择(例如,1550n),计算机系统执行生物识别登记过程的至少部分(例如,将生物识别过程的至少部分执行额外的时间和/或重新执行生物识别过程的至少部分以结合第二对象来登记生物识别特征)。显示结合不同于第一对象并且是相应类型的对象的第二对象来登记生物识别特征的选项向用户提供了可以任选地结合第二对象来登记生物识别特征的视觉反馈并且通过通知用户可以任选地登记第二对象使得用户可适当地管理对象的生物识别登记来提高安全性,这提供了改进的视觉反馈并且提高了安全性。
在一些实施方案中,在生物识别登记过程期间(以及在显示相应提示之后),计算机系统发起执行生物识别登记过程的第五部分的过程(例如,生物识别登记过程的至少部分或生物识别登记过程的不同部分)(例如,如上文结合图15R所述)。在一些实施方案中,在发起执行生物识别登记过程的第五部分的过程之后(以及在执行生物识别登记过程的至少部分的过程已完成之前),计算机系统经由一个或多个生物识别传感器捕获对应于第一相应用户的生物识别特征的第七相应内容(例如,如上文结合图15R所述)。在一些实施方案中,响应于捕获到对应于第一相应用户的生物识别特征的第七相应内容并且根据确定第七相应内容不包括第一相应用户的生物识别特征的一部分,该部分匹配生物识别特征(例如,外观配置文件的面部)的已针对对应于(例如,属于和/或被指定为属于)第一相应用户(例如,1260)的相应配置文件(例如,外观配置文件(例如,主要外观配置文件和/或次要外观配置文件(如上文关于方法1300和/或1400所述)))当前登记(例如,和/或部分地登记)(例如,一个或多个扫描已捕获对应于已部分地登记的生物识别特征的部分的数据)的一部分,计算机系统经由一个或多个输出设备提供(例如,显示和/或输出)提示(例如,视觉、触觉和/或音频提示),指示在可执行生物识别登记过程的第五部分之前必须检测到(和/或捕获到)生物识别特征的匹配生物识别特征的已针对对应于第一相应用户的相应配置文件部分地登记的部分的部分(例如,如上文结合图15R所述)(例如,不论第七相应内容是否包括第一相应用户的生物识别特征的匹配不同于相应配置文件的用于第一用户的配置文件的生物识别特征的部分的部分)。在一些实施方案中,响应于捕获到对应于生物识别特征的第七相应内容并且根据确定第七相应内容不包括第一相应用户的生物识别特征的匹配该生物识别特征的已针对对应于第一相应用户的相应配置文件部分地登记的一部分的一部分,计算机系统不执行生物识别登记过程的第五部分。在一些实施方案中,响应于捕获到对应于生物识别特征的第七相应内容并且根据确定第七相应内容确实包括第一相应用户的生物识别特征的匹配该生物识别特征的已针对对应于第一相应用户的相应配置文件部分地登记的一部分的一部分,计算机系统不提供指示必须检测到生物识别特征的匹配生物识别特征的已针对对应于第一相应用户的相应配置文件部分地登记的部分的部分的提示,和/或计算机系统执行生物识别登记过程的第五部分。提供指示在可执行生物识别登记过程的第五部分之前必须检测到生物识别特征的匹配生物识别特征的已针对对应于第一相应用户的相应配置文件部分地登记的部分的部分的提示允许计算机系统提供关于完成生物识别登记过程的一部分需要执行的步骤的视觉反馈并且通过通知用户关于执行生物识别登记过程的一部分所需要的步骤来提高安全性,这提供了改进的视觉反馈并且提高了安全性。
在一些实施方案中,在显示相应提示(例如,1534i)之后,计算机系统执行生物识别登记过程的至少部分(和/或通过执行生物识别登记过程的至少部分来完成生物识别登记过程)(例如,如上文结合图15P至图15S所述)。在一些实施方案中,作为执行生物识别登记过程的至少部分的一部分,计算机系统根据确定第八相应内容包括生物识别特征的匹配用于第二相应用户(例如,1260)的生物识别特征的已登记部分的部分(例如,如上结合图15P至图15S所述):根据确定第八相应内容对应于(例如,包括匹配外观(例如,特定类型和/或样式的化妆和/或对生物识别特征做出的一个或多个特定修改)的内容)用于第二相应用户的第一外观配置文件(而不是第二配置文件),结合第三对象(例如,是相应类型的对象)登记生物识别特征以与第一外观配置文件一起使用,使得在第二用户正提供对应于第一外观配置文件(例如,而不是第二外观配置文件)的生物识别认证数据时第二相应用户可第三对象佩戴以执行第二安全操作(例如,在佩戴口罩时提供生物识别认证过程,如关于方法1300和/或1400所述)(例如,如上文结合图15P至图15S所述);以及根据确定第八相应内容对应于不同于第一外观配置文件的用于第二相应用户的第二外观配置文件(而不是第一外观配置文件),结合第三对象来登记生物识别特征以与第二外观配置文件一起使用,使得在第二用户正提供对应于第二外观配置文件(例如,而不是第一配置文件)的生物识别认证数据时第二相应用户可佩戴第三对象以执行第二安全操作(例如,在佩戴口罩时提供生物识别认证过程,如关于方法1300和/或1400所述)(例如,如上文结合图15P至图15S所述)。当满足规定条件时选择是否结合第三对象来登记生物识别特征以与第一外观配置文件和/或第二外观配置文件一起使用允许计算机系统自动确定哪个外观配置文件结合第三对象来登记生物识别特征而不需要另外的输入,这在一组条件已经被满足时执行操作而不需要进一步的用户输入。
在一些实施方案中,生物识别登记过程在计算机系统的初始设置过程(例如,当计算机系统开箱时发生的设置过程和/或在计算机系统已被重置为出厂设置和/或条件之后发生的设置过程)期间被发起(例如,如上文结合图15A和图15R所述)。在一些实施方案中,生物识别登记过程在计算机系统的软件升级过程期间被发起(例如,如上文结合图15R所述)(例如,当计算机系统开箱时不发生的设置过程和/或在计算机系统已被重置为出厂设置之后不发生的设置过程)(例如,当计算机系统的软件(例如,操作系统)被更新时发生的设置过程(例如,周期性软件升级))。在一些实施方案中,在软件升级过程期间,计算机系统显示发起生物识别登记过程的提示,该生物识别登记过程包括在生物识别特征的第一部分不能够用于被生物识别传感器捕获时捕获对应于生物识别特征的第二部分的生物识别数据以供在生物识别认证中使用(例如,如上文关于方法1300和/或1400所述)。在一些实施方案中,软件升级过程包括(和/或添加)结合一个或多个对象(例如,眼镜)的生物识别特征的能力。在一些实施方案中,相比于当在计算机系统的初始设置过程期间发起生物识别登记过程时,当在计算机系统的软件升级过程期间发起生物识别登记过程时,计算机系统使用更少的扫描来使得能够在生物识别特征的第一部分不能够用于被生物识别传感器捕获时基于生物识别特征的第二部分执行安全操作(例如,如上文关于方法1300和/或1400所述)。
在一些实施方案中,在发起生物识别登记过程之前(以及在经由一个或多个生物识别传感器捕获对应于生物识别特征的相应内容之前),计算机系统显示包括第一相应选项(例如,1270y、1270z)的设置用户界面,该第一相应选项在生物识别特征的第一部分(例如,1260b)不能够用于被一个或多个生物识别传感器捕获时基于生物识别特征的第二部分(例如,1260a)来管理(例如,启用和/或禁用)执行第三安全操作(例如,如上文关于方法1300和/或1400所述)。在一些实施方案中,当显示包括第一相应选项的设置用户界面时,计算机系统检测对应于对第一相应选项的选择的输入(例如,经由轻击输入,并且在一些实施方案中,经由非轻击输入(例如,鼠标点击、滑动输入、按压并保持输入和/或多次轻击输入))。在一些实施方案中,响应于检测到对应于对第一相应选项的选择的输入,计算机系统发起生物识别登记过程(例如,如上文结合图12A至图12AA和图15Q所述)。在一些实施方案中,根据确定计算机系统(例如,700)被配置为在生物识别特征的第一部分(例如,1260b)不能够用于被一个或多个生物识别传感器捕获时基于生物识别特征的第二部分(例如,1260a)执行第三安全操作,设置用户界面包括第一选项(例如,1520y和1520z),该第一选项结合相应类型的对象来登记生物识别特征,使得在提供生物识别认证时可佩戴相应类型的对象,以在生物识别特征的第一部分不能够用于被一个或多个生物识别传感器捕获时基于生物识别特征的第二部分执行第三安全操作。在一些实施方案中,当显示结合相应类型的对象来登记生物识别特征的第一选项时,计算机系统检测对应于对结合相应类型的对象来登记生物识别特征的第一选项的选择的输入(例如,1550q)(例如,经由轻击输入,并且在一些实施方案中,经由非轻击输入(例如,鼠标点击、滑动输入、按压并保持输入和/或多次轻击输入))。在一些实施方案中,响应于检测到对应于对结合相应类型的对象来登记生物识别特征的第一选项的选择的输入,计算机系统发起结合是相应类型的对象的第四对象来登记生物识别特征的生物识别登记过程(并且停止显示设置用户界面)(例如,如上文结合图15Q至图15S所述)。在一些实施方案中,根据确定计算机系统未被配置为在生物识别特征的第一部分不能够用于被一个或多个生物识别传感器捕获时基于生物识别特征的第二部分执行安全操作,设置用户界面不包括结合相应类型的对象来登记生物识别特征的选项。显示结合相应类型的对象来登记生物识别特征的第一选项向用户提供了可以任选地登记第二对象的视觉反馈并且通过通知用户可以任选地登记第二对象使得用户可适当地管理对象的生物识别登记来提高安全性,这提供了改进的视觉反馈并且提高了安全性。
在一些实施方案中,在完成结合是相应类型的对象的第四对象来登记生物识别特征的生物识别登记过程之后,并且在结合第四对象登记生物识别特征(例如,使得在提供生物识别认证时可佩戴第四对象,以在生物识别特征的第一部分不能够用于被一个或多个生物识别传感器捕获时基于生物识别特征的第二部分执行安全操作)之后,计算机系统显示设置用户界面。在一些实施方案中,设置用户界面包括用于结合相应类型的对象(例如,1526a至1526d)来登记生物识别特征的第二选项(例如,1540a、1520y和1520z)(例如,如上结合图15Q和图15S所述)例如,使得在提供生物识别认证时可佩戴相应类型的对象,以在生物识别特征的第一部分不能够用于被一个或多个生物识别传感器捕获时基于生物识别特征的第二部分执行安全操作)。在一些实施方案中,响应于检测到对应于对结合相应类型的对象来登记生物识别特征的第二选项的选择的输入,计算机系统发起结合是相应类型的对象的第五对象(例如,不同于第四对象)来登记生物识别特征的生物识别登记过程。在一些实施方案中,在结合第四对象来登记生物识别特征之前,不在设置用户界面中显示结合登记生物识别特征的第二选项。显示结合相应类型的对象来登记生物识别特征的第二选项向用户提供了可以任选地结合第二对象来登记生物识别特征的视觉反馈并且通过通知用户可以任选地结合第二对象来登记生物识别特征使得用户可适当地管理结合生物识别特征进行的对象的生物识别登记来提高安全性,这提供了改进的视觉反馈并且提高了安全性。
在一些实施方案中,根据确定当前结合生物识别特征登记了最大数量(例如,2至10个)的相应类型的对象的对象(例如,针对相应用户和/或针对相应外观配置文件)(例如,在提供生物识别认证时可穿戴此类每个对象,以在生物识别特征的第一部分不能够用于被一个或多个生物识别传感器捕获时基于生物识别特征的第二部分执行安全操作),第一选项(例如,1520y和1520z)(或第二选项)显示处于活动状态(例如,启用)(例如,不变灰、不被划掉和/或不淡出和/或不取消强调)。在一些实施方案中,根据确定当前未结合生物识别特征登记相应类型的对象中的最大数量的对象,第一选项(或第二选项)显示处于非活动状态(例如,如上文结合图15Q和图15S所述)(例如,非活动状态不同于活动状态)(例如,变灰、被划掉和/或淡出和/或取消强调)。在一些实施方案中,根据确定当前未结合生物识别特征登记相应类型的对象中的最大数量的对象,不显示第一选项。在一些实施方案中,响应于在第一选项处于非活动状态时检测到对应于对第一选项的选择的输入,计算机系统不执行对应于第一选项的操作。在一些实施方案中,在设置用户界面上显示结合生物识别特征的多个同时登记类型的对象。选择是否基于规定条件来显示结合为活动的和/或非活动的相应类型的对象来登记生物识别特征的选项向用户提供了可以或可以不任选地结合生物识别特征来登记另一对象的视觉反馈并且通过通知用户可以任选地结合生物识别特征来登记第二对象使得用户可适当地管理对象的生物识别登记来提高安全性,这提供了改进的视觉反馈并且提高了安全性。
在一些实施方案中,基于将结合生物识别特征登记的以与第三相应用户的第三外观配置文件一起使用的相应类型的对象中的对象的总数和针对第三相应用户的第四外观配置文件(例如,不同于第一外观配置文件)登记的相应类型的对象中的对象的总数相加,确定当前是否结合生物识别特征(例如,1260a和1260b)登记了相应类型的对象中的最大数量的对象(例如,1526a至1526d)(例如,如上文结合图15Q和图15S所述)。选择是否基于规定条件(例如,基于将结合用于用户的生物识别特征登记的以与第三相应用户的第三外观配置文件一起使用的相应类型对象的总数和针对第三相应用户的第三外观配置文件登记的相应类型对象的总数相加,确定当前是否结合生物识别特征登记了相应类型的对象中的最大数量的对象)显示结合为活动的和/或非活动的相应类型的对象来登记生物识别特征的选项提供了可以或可以不任选地结合生物识别特征来登记另一对象的视觉反馈并且通过通知用户可以任选地结合生物识别特征来登记第二对象使得用户可适当地管理结合生物识别特征进行的对象的生物识别登记来提高安全性,这提供了改进的视觉反馈并且提高了安全性。
在一些实施方案中,结合相应类型的对象来登记生物识别特征的第一选项(例如,1520y和1520z)是结合与多个配置文件(例如,针对用户的配置文件)一起使用的相应类型的对象来登记生物识别特征的选项(例如,在一些实施方案中,多个外观配置文件包括用于一个或多个用户的所有外观配置文件)(例如,对象类型可用于两个或更多个外观)。在一些实施方案中,结合相应类型的对象来登记生物识别特征的第一选项与结合相应类型的对象来登记生物识别特征的第三选项一起显示,其中第一选项管理结合与针对第一用户的登记配置文件和/或第一组外观配置文件一起使用的相应类型的对象来登记生物识别特征并且第二选项管理结合与针对第二用户的登记配置文件和/或第二组外观配置文件一起使用的相应类型的对象来登记生物识别特征。显示是结合与多个外观配置文件一起使用的相应类型的对象来登记生物识别特征的选项的结合相应类型的对象来登记生物识别特征的选项向用户提供了可以任选地结合生物识别特征来登记第二对象的视觉反馈并且通过通知用户可以任选地结合生物识别特征来登记第二对象使得用户可适当地管理对象的生物识别登记来提高安全性,这提供了改进的视觉反馈并且提高了安全性。
在一些实施方案中,设置用户界面包括管理(例如,启用和/或禁用)在生物识别特征的第一部分(例如,1260b)不能够用于被一个或多个生物识别传感器捕获时基于生物识别特征的第二部分(例如,1260a)执行第三安全操作的第二相应选项(例如,1270y、1270z)(例如,如上文关于方法1300和/或1400所述)(例如,如上文结合图15S至图15U所述)。在一些实施方案中,响应于检测到对应于对第二相应选项的选择的输入(例如,1550u1和1550u2)并且根据确定计算机系统被配置为在检测到对应于对第二相应选项的选择的输入之前在第一部分不能够用于被一个或多个生物识别传感器捕获时基于生物识别特征的第二部分执行第三安全操作(和/或根据确定在第二相应选项显示处于活动状态时检测到输入),计算机系统禁用对应于在第一部分不能够用于被一个或多个生物识别传感器捕获时基于生物识别特征的第二部分执行第三安全操作的登记数据的使用(例如,如上文结合图15S至图15U所述)。在一些实施方案中,根据确定计算机系统被配置为在检测到对应于对第二相应选项的选择的输入之前在第一部分不能够用于被一个或多个生物识别传感器捕获时基于生物识别特征的第二部分执行安全操作,计算机系统将计算机系统配置为在第一部分不能够用于被一个或多个生物识别传感器捕获时不基于生物识别特征的第二部分执行安全操作。在一些实施方案中,响应于检测到对应于对第二相应选项的选择的输入(例如,1550u1和1550u2)并且根据确定在检测到对应于对第二相应选项的选择的输入之前计算机系统不被配置为在第一部分不能够用于被一个或多个生物识别传感器捕获时基于生物识别特征的第二部分执行第三安全操作(和/或根据确定在第二相应选项显示处于非活动状态时检测到输入),计算机系统启用对应于在第一部分不能够用于被一个或多个生物识别传感器捕获时基于生物识别特征的第二部分执行第三安全操作的登记数据的使用(例如,如上文结合图15S至图15U所述)。在一些实施方案中,根据确定在检测到对应于对第二相应选项的选择的输入之前计算机系统不被配置为在第一部分不能够用于被一个或多个生物识别传感器捕获时基于生物识别特征的第二部分执行安全操作,计算机系统将计算机系统配置为在第一部分不能够用于被一个或多个生物识别传感器捕获时基于生物识别特征的第二部分执行安全操作。当满足规定条件时禁用或启用对应于第三安全操作的执行的登记数据的使用使得计算机系统能够基于对第二相应选项的选择来保存登记数据并且通过在某些情况下自动使用或不保存登记数据来提高安全性,这在一组条件已经被满足时执行操作而不需要进一步的用户输入并且提高了安全性。
在一些实施方案中,设置用户界面包括管理(例如,启用和/或禁用)在生物识别特征的第一部分(例如,1260b)不能够用于被一个或多个生物识别传感器捕获时基于生物识别特征的第二部分(例如,1260a)执行针对第一相应配置文件的第三安全操作的第三相应选项(例如,1270y、1270z)(例如,如上文关于方法1300和/或1400所述)。在一些实施方案中,响应于检测到对应于对第三相应选项的选择的输入(例如,1550),计算机系统将计算机系统配置为在生物识别特征的第一部分不能够用于被一个或多个生物识别传感器捕获时基于生物识别特征的第二部分执行针对第一相应外观配置文件的第三安全操作,而不将计算机系统配置为(或在未配置计算机系统时)在生物识别特征的第一部分不能够用于被一个或多个生物识别传感器捕获时基于生物识别特征的第二部分执行针对不同于第一相应外观配置文件的第二相应外观配置文件的第三安全操作(例如,如上文结合图15S至图15T所述)。将计算机系统配置为在生物识别特征的第一部分不能够用于被一个或多个生物识别传感器捕获时基于生物识别特征的第二部分执行针对第一相应外观配置文件的第三安全操作,而不将计算机系统配置为在生物识别特征的第一部分不能够用于被一个或多个生物识别传感器捕获时基于生物识别特征的第二部分执行针对第二相应外观配置文件的第三安全操作,使得用户能够控制计算机系统的配置并且通过允许用户控制计算机系统的配置来提高安全性,这提供了附加控制选项而不使用户界面杂乱并且提高了安全性。
在一些实施方案中,设置用户界面包括在第二生物识别特征的第一部分不能够用于被一个或多个生物识别传感器捕获时基于第二生物识别特征的第二部分来管理执行第四安全操作的第四相应选项(例如,1270y和1270z)。在一些实施方案中,当显示第四相应选项时(并且当计算机系统在生物识别特征的第一部分不能够用于被一个或多个生物识别传感器捕获时基于生物识别特征的第二部分执行安全操作)(例如,针对第三外观配置文件))(例如,如上文关于方法1300和/或1400所述),计算机系统检测对应于对第四相应选项的选择的输入(例如,如上文结合图12A至图12AA和图15S至图15U所述)。在一些实施方案中,响应于检测到对应于对第四相应选项的选择的输入,计算机系统发起登记对应于第二生物识别特征的生物识别数据的生物识别登记过程(并且将计算机系统配置为在第二生物识别特征的第一部分不能够用于被一个或多个生物识别传感器捕获时基于第二生物识别特征的第二部分执行安全操作)(例如,如上文关于方法1300和/或1400所述)(例如,如上文结合图12A至图12AA和图15S至图15U所述)。在一些实施方案中,生物识别特征对应于第三外观配置文件,并且第二生物识别特征对应于不同于第三外观配置文件的第四外观配置文件。响应于检测到对应于对第四相应选项的选择的输入而发起登记对应于第二生物识别特征的生物识别数据的生物识别登记过程,使得用户能够控制计算机系统的配置并且通过允许用户控制计算机系统的配置来提高安全性,这提供了附加控制选项而不使用户界面杂乱并且提高了安全性。
在一些实施方案中,至少响应于检测到对应于对使得计算机系统能够在生物识别特征的第三部分不能够用于被一个或多个生物识别传感器捕获时基于生物识别特征的第四部分执行第五安全操作的选项的选择(例如,1550e1)的输入(例如,在生物识别登记过程的开始和/或接近开始时)而发生捕获对应于生物识别特征的相应内容(例如,如上文关于方法1300和/或1400所述)(例如,和/或在相应类型的对象未定位在生物识别特征的相应部分上的情况下执行生物识别登记过程的至少一部分的选项)(例如,如上文结合图15E所述)。
在一些实施方案中,在生物识别登记过程期间(例如,在显示相应提示之后和/或在相应类型的对象未定位在生物识别特征的相应部分上的情况下执行生物识别登记过程的至少部分中的一个或多个步骤之后),计算机系统经由一个或多个生物识别传感器捕获对应于生物识别特征的第九相应内容(例如,如上文结合图15J所述)。在一些实施方案中,响应于捕获到第九相应内容并且根据确定先前选择了使得计算机系统能够在生物识别特征的第五部分不能够用于被一个或多个生物识别传感器捕获时基于生物识别特征的第六部分执行第六安全操作的选项(例如,如上文关于方法1300和/或1400所述)并且用户的注意力不指向计算机系统,计算机系统放弃继续执行生物识别登记过程(例如,如上文结合图15J所述)。在一些实施方案中,响应于捕获到第九相应内容并且根据确定先前选择了使得计算机系统能够在生物识别特征的第五部分不能够用于被一个或多个生物识别传感器捕获时基于生物识别特征的第六部分执行第六安全操作的选项并且用户的注意力指向计算机系统,计算机系统继续执行生物识别登记过程。在一些实施方案中,不要求用户的注意力(例如,不必指向计算机系统)来登记先前已登记的生物识别特征(例如,完整生物识别特征,诸如用户的完整面部)(例如,以在用户未佩戴口罩时登记生物识别特征)(例如,如上文关于方法1300和/或1400所述)。在满足规定条件时放弃继续执行生物识别登记过程允许计算机系统在可能较不安全的情况下停止生物识别登记过程,这提供了提高的安全性。
在一些实施方案中,相应提示基于是否登记了另选外观和/或基于是否登记了多个外观而使用不同的词语。在一些实施方案中,当针对生物识别配置文件登记单个外观(例如,主要外观)时,相应提示包括词语“外观”。在一些实施方案中,当针对生物识别配置文件登记多个外观(例如,主要外观和另选外观)时,相应提示包括词语“外观”。
需注意,上文相对于方法1600(例如,图16)所述的过程的详情也以类似的方式适用于本文所述的其他方法。例如,方法800、900、1000、1100、1300、1400和1800任选地包括上文参考方法1600所述的各种方法的特性中的一个或多个特性。例如,方法800、900、1000和1100可与方法1300、1400、1600和1800组合,使得当使用由方法1300、1400、1600和1800描述的技术(例如,使用生物识别特征的一部分的生物识别登记)的生物识别认证过程不成功时,由方法800、900、1000和1100描述的技术可用于在外部设备的辅助下解锁计算机系统(或反之亦然)。为了简明起见,这些详情在下文中不再重复。
图17A至图17R示出了根据一些实施方案的用于管理计算机系统处的不同类型生物识别认证的可用性的示例性用户界面。这些附图中的用户界面用于示出下文所述的过程,包括图18A至图18C中的过程。
图17A至图17R示出了示例性场景,其中相应用户正尝试通过提供一种类型的生物识别认证(例如,如上文结合图12A至图12AA所述)来执行安全操作(例如,解锁计算机系统700)。提供表1780以帮助讨论图17A至图17R。表1780指示自从上次成功认证尝试以来的不成功认证尝试的当前次数(例如,已失败的生物识别认证尝试的次数)(例如,表1780的列1)以及认证是否可用于特定类型的生物识别认证(例如,计算机系统是否被配置为(和/或可以)使用特定类型的生物识别认证来执行安全操作)(例如,表1780的列2)。例如,图17A的表1780指示要求认证生物识别特征(例如,用户的面部)的完整部分(例如,多于一个局部部分)的生物识别认证(“完整面部认证”、“全面部认证”和/或“全脸认证”)(例如,以上结合图12R至图12S描述的生物识别认证)自从上次成功认证以来已不成功地尝试一次(例如,表1780的行1列1中的“1”)并且完整面部认证可用(例如,表1780的行1列2中的“是”)。另外,图17A的表1780还指示要求认证生物识别特征的局部部分(例如,小于完整部分)的生物识别认证(“部分面部认证”、“部分脸部认证”和/或“部分生物识别认证”)(例如,以上结合图12T至图12U和图12Z至图12AA描述的生物识别认证)自从上次成功认证以来尚未尝试(例如,表1780的行2列1中的“0”)并且部分面部认证可用(例如,表1780的行2列2中的“是”)。另外,表1780包括自从上次成功的认证以来可用的不成功认证尝试(例如,图17A至图17R中的完整面部认证和部分面部认证)的总数,其为图17A的表1780中的一者(例如,行3列1中的“1”)。如下文结合图17H至图17I进一步所述,表1780中表示的不成功认证尝试的总数(例如,在行3列1中)不一定指示自从上次成功认证尝试以来发生的每一次不成功认证尝试。相反,表1780中表示的不成功认证尝试的总数指示计算机系统已登记的用以确定一种或多种特定类型的生物识别认证技术是否应可用的不成功认证尝试的总数(例如,如下文结合图17H至图17I进一步所述)。
尽管图17A至图17R的描述使用包括术语“面部”的生物识别认证类型,但应当理解,依赖于诸如用户的一只或多只眼睛、一只或多只手和/或一个或多个指纹的其他生物识别特征的生物识别认证技术可用来代替或补充在图17A至图17R的描述中使用的面部认证技术(例如,如上文结合图12A至图12AA和图13A至图13B所述)。另外,应当理解,已登记生物识别特征(例如,用户的面部)和/或已登记生物识别特征的一个或多个已登记部分可使用一种或多种技术来登记,如上文结合图12A至图12AA、图13A至图13B、图15A至图15U和图16所述。此外,在图17A至图17R中,表1780中的每种类型的生物识别技术(例如,完整面部认证和部分面部认证)当前被启用,使得可提供经由生物识别认证技术的认证来执行安全操作。如参考图17A至图17R所用,当相应生物识别认证技术被称为“启用”时,用户已经经由用于将被用来执行安全操作的相应生物识别认证技术的设置(例如,使用如上文关于770g、1270y和1270z描述的一种或多种技术)而给予了许可。然而,当结合图17A至图17R相应生物识别认证被称为“可用”时,计算机系统已确定相应生物识别技术可用于基于相应标准执行安全操作。在一些实施方案中,相应标准包括当自从上次成功认证尝试以来未发生阈值次数的不成功生物识别认证尝试时满足的标准(例如,如下文在图17A至图17M中进一步所述)和/或当自从上次成功认证尝试以来未过去阈值时间段时满足的标准(例如,成功完整面部认证和/或成功非生物识别认证尝试,诸如密码输入)(例如,如下文在图17N至图17R中进一步所述)。在一些实施方案中,上次成功认证尝试可以是成功生物识别认证尝试和/或成功非生物识别认证尝试。在一些实施方案中,上次成功认证尝试是用于执行安全操作的上次成功尝试,该安全操作由于当前生物识别尝试成功而被执行。在一些实施方案中,上次成功认证尝试是用于执行一组安全操作的上次成功尝试,该组安全操作包括与由于当前生物识别尝试成功而被执行的安全操作不同的一个或多个安全操作。
图17A至图17M示出了示例性场景,其中计算机系统基于生物识别认证尝试是否成功以及自从上次成功生物识别认证尝试以来一个或多个阈值次数的生物识别认证尝试是否失败来执行或不执行安全操作。为了便于讨论,图17A至图17M引用了两个不同的阈值,即完整生物识别认证阈值(或完整面部认证阈值)和部分生物识别认证阈值(或部分面部认证阈值)。如下文所讨论,当确定自从上次成功生物识别尝试以来已发生了完整生物识别认证阈值次数的不成功生物识别尝试时,计算机系统不被配置为在完整面部认证尝试之后执行安全操作(例如,不论完整面部认证是否成功)并且/或者完整面部认证不可用。类似地,当确定自从上次成功生物识别尝试以来已发生了部分生物识别认证阈值次数的不成功生物识别尝试时,计算机系统不被配置为在部分面部认证尝试之后执行安全操作(例如,不论部分面部认证是否成功)并且/或者部分面部认证不可用。如本文所述,可基于不成功完整面部认证尝试次数(例如,由图17A的表1780的行1列1跟踪)与不成功部分面部认证尝试次数(例如,由图17A的表1780的行2列1跟踪)的组合(例如,由图17A的表1780的行3列1中的当前成功生物识别尝试的总数跟踪)来达到完整生物识别认证阈值,而仅可基于不成功部分认证尝试次数来达到部分生物识别认证阈值。为了便于讨论并且仅出于示例性目的,在图17A至图17M中,完整生物识别认证阈值是5并且部分生物识别认证阈值是3。然而,在一些实施方案中,完整生物识别认证阈值是不同于5的数(例如,1至50)并且部分生物识别认证阈值是不同于3的数(例如,1至50)。在一些实施方案中,基于不成功部分面部认证尝试次数(例如,由图17A的表1780的行2列1跟踪)未达到完整面部认证阈值。在一些实施方案中,可基于不成功完整面部认证尝试次数和不成功部分面部认证尝试次数的组合来达到部分生物识别认证阈值。在一些实施方案中,计算机系统采用一个相应阈值(或更少阈值),使得在达到相应阈值之后,完整面部认证和部分面部认证变得不可用。在一些实施方案中,计算机系统采用多于两个阈值和/或用于其他类型认证的阈值(例如,使用下文结合图17A至图17M描述的类似技术)。在一些实施方案中,计算机系统监测不同外观配置文件的不同阈值(例如,如上文结合图12A至图12AA所述)。在一些实施方案中,对于已登记的每个相应外观配置文件(例如,主要外观和/或次要外观),存在相应完整生物识别认证阈值和相应部分生物识别认证阈值。在一些实施方案中,相应完整生物识别认证阈值大于部分生物识别认证阈值,因为部分生物识别认证技术的安全性低于完整生物识别认证技术。因此,在一些实施方案中,计算机系统700允许用户使用更安全的生物识别技术进行认证失败的次数多于计算机系统700允许用户使用较不安全的技术进行认证失败的次数。
如图17A所示,用户1260在握持计算机系统700时佩戴口罩1228和太阳镜1536。如图17A所示,计算机系统700包括显示器710。计算机系统700还包括一个或多个输入设备(例如,显示器710的触摸屏、硬件按钮702和麦克风)、一个无线通信无线电部件和一个或多个生物识别传感器(例如,生物识别传感器704、显示器710的触摸屏)(例如,如上文结合图7A所述)。如图17A所示,用户1260将计算机系统700保持在用户1260可以看到显示在显示器710上的内容并且生物识别传感器704可检测用户1260的面部(例如,由检测指示1284的区域示出)的位置。具体地,用户1260的面部包括上部部分1260a和底部部分1260b。上部部分1260a包括用户1260的眼睛和眉毛,其在图17A中被太阳镜1536覆盖。底部部分1260b包括用户1260的口部,其在图17A中被口罩1228覆盖。在图17A中,计算机系统700检测用户界面对象716上的向上滑动手势1750a并且确定已接收到执行安全操作的请求(例如,发起生物识别认证的请求),因为已检测到解锁手势(例如,向上滑动手势1750a)(例如,使用如上文关于向上滑动手势750b描述的一种或多种类似技术)。在一些实施方案中,计算机系统700确定已使用如上文结合图7B描述的一种或多种技术的接收到执行安全操作的请求。
在图17A中,响应于检测到向上滑动手势1750a并且确定已接收到执行安全操作的请求,计算机系统700发起生物识别认证(例如,使用如上文结合图7A至图7H、图12R至图12W和图12Z至图12AA描述的一种或多种类似技术)。在发起生物识别认证之后,确定用户1260正尝试使用部分面部认证进行认证。在确定用户1260正尝试使用部分面部认证进行认证之后,确定部分面部认证能够用于完成生物识别认证过程(例如,如行2列2中的“是”所示)并且确定使用部分面部认证进行认证的尝试不成功。这里,确定部分面部认证能够用于完成生物识别认证过程,因为自从上次成功认证尝试以来已发生的不成功部分面部认证尝试的当前次数(例如,表1780的行2列1中的“0”)小于部分生物识别认证阈值(例如,“3”)。另外,确定使用部分认证进行认证的尝试不成功,因为确定用户1260在上部部分1260a的至少一个子集上佩戴不支持的对象(例如,太阳镜1536,如上文结合图16J进一步所述)。在一些实施方案中,确定使用部分认证进行认证的尝试不成功,因为用户1260佩戴尚未登记的对象(例如,不是在图15A至图15U中登记的对象)。在一些实施方案中,确定使用部分认证进行认证的尝试不成功,因为计算机系统700不能检测到用户1260的注意力(例如,用户1260的眼睛看向生物识别传感器704)(例如,因为太阳镜1536的色调遮挡了用户1260的眼睛,使其无法看到生物识别传感器704)。在一些实施方案中,确定用户1260正尝试使用部分面部认证进行认证,因为用户1260在底部部分1260b上佩戴口罩1228。在一些实施方案中,直到确定自从上次成功认证尝试以来已发生的不成功部分面部认证尝试的当前次数小于部分生物识别认证阈值,做出使用部分面部认证的认证尝试不成功的确定。在一些实施方案中,当确定自从上次成功认证尝试以来已发生的不成功部分面部认证尝试的当前次数小于部分生物识别认证阈值时,不做出使用部分面部认证的认证尝试不成功的确定。
如图17B所示,响应于确定使用部分面部认证进行认证的尝试不成功并且确定用户1260佩戴不支持的对象,计算机系统700显示(例如,任选地显示)摇动的输出指示符718(或使锁定指示符712a看起来正在摇动)并且提供(例如,任选地提供)指示认证已经不成功的触觉输出。如图17A至图17B所示,计算机系统700继续显示锁定指示符712a,指示尚未响应于检测到向上滑动手势1750a而执行安全操作(例如,解锁计算机系统)。此外,如图17B所示,表1780已被更新以示出自从上次成功认证以来发生了一次部分面部认证尝试不成功(例如,表1780的行2列1中的“1”)。表1780还已被更新以示出计算机系统700已跟踪到自从上次成功认证尝试以来发生了总共两次不成功面部认证尝试(例如,表1780的行1列3中的“2”)(例如,完整面部认证尝试的当前次数(例如,表1780的行1列1中的“1”)与部分面部认证尝试的当前次数(例如,表1780的行2列1中的“1”)的组合)。
如图17C所示,在显示摇动的输出指示718并提供指示认证已经不成功的触觉输出之后,计算机系统700显示视觉提示1714a。如图17C所示,视觉提示1714a与锁定指示符712a相邻。视觉提示1714a(例如,“取下太阳镜以解锁”)指示在用户必须移除太阳镜1536之后才能执行经由部分面部认证的认证并且解锁计算机系统700。在一些实施方案中,计算机系统700不在与锁定指示符712a相邻的区域中显示视觉提示1714a。在一些实施方案中,视觉提示1714a被显示为沿着计算机系统700的一侧(例如,顶侧、底侧、右侧和/或左侧)定位的通知。在一些实施方案中,在计算机系统700显示视觉提示1714a之前不提供摇动的输出指示718和/或触觉输出。
如图17D所示,用户1260佩戴眼镜1726而不是太阳镜1536,同时握持计算机系统700并佩戴口罩1228。需要注意的是,当前未结合眼镜1726登记生物识别特征(例如,在图15A至图15U中未结合生物识别特征来捕获和登记眼镜1726)。在图17D中,计算机系统700使用如上文关于向上滑动手势1750a描述的一种或多种类似技术检测到用户界面对象716上的向上滑动手势1750d并且确定已接收到执行安全操作的请求(例如,发起生物识别认证的请求)。在图17D中,响应于检测到向上滑动手势1750d并且确定已接收到执行安全操作的请求,计算机系统700发起生物识别认证(例如,使用如上文结合图7A至图7H、图12R至图12W和图12Z至图12AA描述的一种或多种类似技术)。在发起生物识别认证之后,使用如上文结合图17A描述的一种或多种技术来确定用户1260正尝试使用部分面部认证进行认证。在确定用户1260正尝试使用部分面部认证进行认证之后,确定部分面部认证能够用于完成生物识别认证过程(例如,如行2列2中的“是”所示)并且确定使用部分面部认证进行认证的尝试不成功。这里,确定部分面部认证能够用于完成生物识别认证过程,因为自从上次成功认证尝试以来已发生的不成功部分面部认证尝试的当前次数(例如,表1780的行2列1中的“1”)小于部分生物识别认证阈值(例如,“3”)。另外,确定使用部分面部认证进行认证的尝试不成功,因为当前未结合眼镜1726登记生物识别特征。在一些实施方案中,确定当前未结合眼镜1726登记生物识别特征,因为计算机系统700检测到表示眼镜1726的数据尚未被捕获和/或检测到占据用户1260的面部上的空间的眼镜1726的形状当前不匹配用户1260的面部的包括匹配由眼镜1726占据的形状的形状(例如,上部部分1260a的空的和/或被遮挡的面积)的登记部分。
如图17E所示,响应于确定使用部分面部认证进行认证的尝试不成功,计算机系统700显示(例如,任选地显示)摇动的输出指示符718(或使锁定指示符712a看起来正在摇动)并且提供(例如,任选地提供)指示认证已经不成功的触觉输出。此外,如图17E所示,表1780已被更新以示出自从上次成功认证以来发生了两次部分面部认证尝试不成功(例如,表1780的行2列1中的“2”)。表1780还已被更新以示出计算机系统700已跟踪到自从上次成功认证尝试以来发生了总共三次不成功面部认证尝试(例如,表1780的行1列3中的“3”)(例如,完整面部认证尝试的当前次数(例如,表1780的行1列1中的“1”)与部分面部认证尝试的当前次数(例如,表1780的行2列1中的“2”)的组合)。
如图17F所示,在显示摇动的输出指示718并提供指示认证已经不成功的触觉输出之后,计算机系统700不显示视觉提示。然而,在一些实施方案中,计算机系统700显示视觉提示,指示在用户必须移除太阳镜1726之后才能执行经由部分面部认证的认证并且解锁计算机系统700。
如图17F所示,用户1260佩戴眼镜1526b而不是眼镜1726,同时握持计算机系统700并且在底部部分1260b上佩戴口罩1228。需要注意的是,当前结合眼镜1526b登记生物识别特征(例如,关于图15O至图15P结合眼镜1526b登记生物识别特征)。在图17F中,计算机系统700使用如上文关于向上滑动手势1750a描述的一种或多种类似技术检测到用户界面对象716上的向上滑动手势1750f并且确定已接收到执行安全操作的请求(例如,发起生物识别认证的请求)。在图17F中,响应于检测到向上滑动手势1750f并且确定已接收到执行安全操作的请求,计算机系统700发起生物识别认证(例如,使用如上文结合图7A至图7H、图12R至图12W和图12Z至图12AA描述的一种或多种类似技术)。在发起生物识别认证之后,使用如上文结合图17A描述的一种或多种技术来确定用户1260正尝试使用部分面部认证进行认证。在确定用户1260正尝试使用部分面部认证进行认证之后,确定部分面部认证能够用于完成生物识别认证过程(例如,如行2列2中的“是”所示)并且确定使用部分面部认证进行认证的尝试不成功。这里,确定部分面部认证能够用于完成生物识别认证过程,因为自从上次成功认证尝试以来已发生的不成功部分面部认证尝试的当前次数(例如,表1780的行2列1中的“2”)小于部分生物识别认证阈值(例如,“3”)。在一些实施方案中,确定使用部分面部认证进行认证的尝试不成功,因为计算机系统700没有捕获到相关部分(例如,上部部分1260a)和/或没有捕获到用户1260的面部的匹配用户1260的面部的已登记部分(例如,包括眼镜1526b)的相关部分。在一些实施方案中,如果计算机系统700已捕获到相关部分(例如,上部部分1260a)和/或已捕获到用户1260的面部的匹配图17F处的用户1260的面部的已登记部分的相关部分,则可确定使用部分面部认证进行认证的尝试成功(例如,假定当前结合眼镜1526b登记生物识别特征)。在一些实施方案中,计算机系统700显示摇动的输出指示和/或提供指示认证已经不成功的触觉输出(例如,在确定使用部分面部认证进行认证的尝试不成功之后并且在显示图17G的用户界面之前)。
如图17G所示,响应于确定使用部分面部认证进行认证的尝试不成功,计算机系统700显示视觉提示1714b,指示用户必须取下口罩1228(例如,和/或使用完整面部认证)或提供密码来执行安全操作(例如,“取下开口罩或使用密码来解锁”)。这里,计算机系统700显示视觉提示1714b,因为确定部分面部认证不再能够用于执行安全操作。因此,用户不能使用部分面部认证(例如,在佩戴口罩1228时提供认证)来执行安全操作,而是必须使用完整面部认证或密码来执行安全操作(和/或不是部分面部认证的另一类型的认证)。在图17G中,确定部分面部认证不再能够用于执行安全操作,因为自从上次成功认证尝试以来已发生阈值次数(例如,“3”)的部分面部认证尝试,如图17G中的表1780的行2列1中被更新为“3”的不成功部分面部认证尝试的当前次数所示。为了示出部分面部认证不再能够用于执行安全操作和/或用于认证目的,表1780已被更新为在图17G中的表1780的行2列2中示出“否”,而不是在图17F中的表1780的行2列2中示出的“是”。
在图17H中,计算机系统700使用如上文关于向上滑动手势1750a描述的一种或多种类似技术检测到用户界面对象716上的向上滑动手势1750h并且确定已接收到执行安全操作的请求(例如,发起生物识别认证的请求)。在图17H中,响应于检测到向上滑动手势1750h并且确定已接收到执行安全操作的请求,计算机系统700发起生物识别认证(例如,使用如上文结合图7A至图7H、图12R至图12W和图12Z至图12AA描述的一种或多种类似技术)。在发起生物识别认证之后,使用如上文结合图17A描述的一种或多种技术来确定用户1260正尝试使用部分面部认证进行认证。在确定用户1260正尝试使用部分面部认证进行认证之后,确定部分面部认证不能够用于完成生物识别认证过程(例如,如行2列2中的“否”所示)。在一些实施方案中,计算机系统700不确定使用部分面部认证进行认证的尝试是否成功,因为确定部分面部认证不能够用于完成生物识别认证过程。在一些实施方案中,计算机系统700确定使用部分面部认证的认证尝试是否成功,而不考虑部分面部认证不能够用于完成生物识别认证过程的确定。
在图17I中,响应于确定部分面部认证不能够用于完成生物识别认证过程,计算机系统700不执行安全操作并且再次显示视觉提示1714b,指示用户必须取下口罩1228(例如,和/或使用完整面部认证)或提供密码来执行安全操作(例如,“取下开口罩或使用密码来解锁”)。需要注意的是,在图17I中,部分面部认证尝试的次数(例如,图17H至图17I的行2列1中的“3”)和面部认证尝试的总数(例如,图17H至图17I的行2列1中的“4”)未更新,因为计算机系统700不考虑在已确定部分面部认证不能够用于完成生物识别认证过程之后发生的部分面部认证尝试。因此,在自从上次成功认证尝试以来已发生的面部认证尝试的总数中不考虑响应于检测到向上滑动手势1750h描述的部分认证尝试,这是需要注意的,因为面部认证尝试的总数影响是否确定完整面部认证可用(例如,如下文结合图17J至图17K所述)。因此,在一些实施方案中,在已确定部分面部认证不能够用于完成生物识别认证过程之后(和/或在部分面部认证不再能够用于完成生物识别认证过程之后)发生的部分面部认证尝试对是否确定完整面部认证可用没有影响。
如图17J所示,用户1762在握持计算机系统700时未佩戴口罩(或眼镜)。在图17J中,计算机系统700使用如上文关于向上滑动手势1750a描述的一种或多种类似技术检测到用户界面对象716上的向上滑动手势1750j并且确定已接收到执行安全操作的请求(例如,发起生物识别认证的请求)。在图17J中,响应于检测到向上滑动手势1750j并且确定已接收到执行安全操作的请求,计算机系统700发起生物识别认证(例如,使用如上文结合图7A至图7H、图12R至图12W和图12Z至图12AA描述的一种或多种类似技术)。在发起生物识别认证之后,使用如上文结合图12R至图12W和图12Z至图12AA描述的一种或多种技术来确定用户1762正尝试使用完整面部认证进行认证,因为用户1762未佩戴口罩。在确定用户1762正尝试使用完整面部认证进行认证之后,确定完整面部认证能够用于完成生物识别认证过程(例如,如行1列2中的“是”所示)。这里,确定完整面部认证能够用于完成生物识别认证,因为面部认证尝试的总数(例如,“4”)小于完整面部认证阈值(例如,“5”)。如上所述,可基于不成功完整面部认证尝试次数(例如,图17J的表1780的行1列1中的“1”)与不成功部分面部认证尝试次数(例如,图17J的表1780的行2列1中的“3”)的组合(例如,图17J的表1780的行3列1中的“4”)来达到完整生物识别认证阈值。在图17J中,在确定可使用完整面部认证来完成生物识别认证之后,确定完整面部认证尝试不成功,因为用户1762的面部出于如上文结合图12R至图12W和图12Z至图12AA所述的类似原因而不匹配已登记生物识别配置文件(例如,对于图17J的用户1260)。在一些实施方案中,在确定完整面部认证能够用于完成生物识别认证之前,确定完整面部认证尝试不成功。
在图17K中,响应于确定完整面部认证尝试不成功,计算机系统700不执行安全操作(例如,不解锁),如图17K中显示的锁定指示符712a所指示。查看图17J至图17K,在确定完整面部认证尝试不成功之后,确定完整面部认证不再能够用于完成生物识别认证过程。这里,确定完整面部认证不再能够用于完成生物识别认证,因为面部认证尝试的总数(例如,图17K的表1780的行3列1中的“5”)不小于完整面部认证阈值(例如,“5”)。换句话讲,响应于检测到向上滑动输入1750j而发生的不成功完整面部认证尝试导致面部认证尝试的当前总数满足完整面部认证阈值,这导致完整面部认证不再能够用于完成生物识别认证过程。如图17K所示,因为确定完整面部认证不再能够用于完成生物识别认证,所以计算机系统700显示包括密码输入示能表示732的密码输入用户界面(例如,使用如上文结合图7I描述的一种或多种类似技术)。在图17K中,计算机系统700显示密码输入用户界面,因为计算机系统700不能使用完整面部认证或部分面部认证来解锁。因此,计算机系统700提示用户输入密码和/或执行非生物识别认证过程,因为自从上次成功生物识别认证尝试以来已发生太多次不成功面部认证尝试。在图17K中,计算机系统700检测在密码输入示能表示732中的一者上的轻击手势1750k。
在图17L中,响应于检测到轻击手势1750k以及一个或多个其他手势,计算机系统700成功地认证经由轻击手势1750k(以及一个或多个其他手势)输入的密码并且执行安全操作(例如,被解锁),如正显示的主屏幕用户界面所指示。如图17L所示,响应于检测到轻击手势1750k以及一个或多个其他手势,计算机系统700可任选地显示通知1704,指示用户可登记新眼镜(例如,“您想登记新眼镜吗”)。在图17L中,显示通知1704,因为计算机系统700确定在用户佩戴先前未登记的眼镜时进行了不成功部分面部认证尝试(例如,在图17K至图17L的成功认证发生之前发生的不成功部分面部认证尝试)。这里,当用户佩戴图17D至图17E中的眼镜1726时,进行了不成功部分面部认证尝试。在图17L中,在一些实施方案中,计算机系统700检测通知1704上的轻击手势1750l。在一些实施方案中,响应于检测到轻击手势1750l,计算机系统700显示包括添加眼镜选项的设置用户界面(例如,如上文结合图15Q所述)。在一些实施方案中,响应于检测到轻击手势1750l,计算机系统700显示图15N的用户界面和/或图15O的用户界面。在一些实施方案中,响应于检测到轻击手势1750l,计算机系统700自动地发起(例如,没有干预用户输入)扫描过程(例如,如上文结合图15O所述)以登记新眼镜。在一些实施方案中,仅在尚未结合用于生物识别配置文件的超过阈值数量的眼镜登记生物识别特征时(例如,由于如上文结合图15R描述的不显示添加眼镜选项的一个或多个原因)显示通知1704。在一些实施方案中,仅在尚未结合用于生物识别配置文件的任何眼镜登记生物识别特征时显示通知1704。在一些实施方案中,仅当在失败生物识别尝试的至少阈值数量(例如,两次或更多次)期间检测到新眼镜时显示通知1704。
在图17M中,响应于检测到轻击手势1750k以及一个或多个其他手势,计算机系统700成功地认证经由轻击手势1750k(以及一个或多个其他手势)输入的密码并且执行安全操作(例如,被解锁),如正显示的主屏幕用户界面所指示。如图17M所示,响应于检测到轻击手势1750k以及一个或多个其他手势,计算机系统700可任选地显示通知1706,指示用户可关闭用于完整面部认证的注意力设置(例如,“关闭用于完整面部认证的注意力设置”)。这里,显示通知1706是因为计算机系统700检测到用户尝试认证,同时用户的注意力不能被检测到(例如,当用户在图17A至图17C中佩戴太阳镜1536并且如上结合图17A至图17C所述时)。在一些实施方案中,响应于检测到轻击手势1750k,计算机系统700显示一个或多个设置,该一个或多个设置包括注意力设置和/或被自动配置(例如,没有干预用户输入)为在经由完整面部认证进行认证时不要求用户的注意力(例如,如上所述)。需要注意的是,在一些实施方案中,计算机系统700不能被配置为在经由部分面部认证进行认证时要求用户的注意力,因为经由部分面部认证进行认证要求用户的注意力(例如,而经由完整面部认证不要求用户的注意力)。
在图17L至图17M中,表1780被更新以示出自从上次成功认证以来已发生0次完整面部认证尝试和0次部分面部认证尝试,这是由于通过经由轻击手势1750k(以及一个或多个其他手势)输入的密码进行的认证是上次成功认证尝试。另外,表1780还被更新以示出完整面部认证和部分面部认证都能够用于执行安全操作。因此,在一些实施方案中,计算机系统700被自动配置为响应于成功认证尝试而经由完整面部认证和部分面部认证来执行安全操作。在一些实施方案中,计算机系统700必须被手动重新配置为在成功认证尝试之后经由完整面部认证和部分面部认证来执行安全操作。在一些实施方案中,当部分认证不能够用于完成生物识别认证过程时,确定当前面部认证尝试成功。在一些实施方案中,当部分面部认证不能够用于完成生物识别认证过程时并且响应于确定当前完整认证尝试成功,改变部分面部认证的可用性,使得部分面部认证能够用于完成生物识别认证过程以执行安全操作。
图17N至图17R示出了示例性场景,其中计算机系统基于部分生物识别认证尝试是否成功以及上次成功非生物识别和/或完整认证尝试是否发生在部分生物识别认证尝试的阈值时间段内来执行或不执行安全操作。为了便于讨论,图17N至图17R讨论的阈值时间段将是六小时。然而,阈值时间段可以是另一时间段(例如,30分钟至48小时)。
在图17N中,用户1260佩戴眼镜1526b,同时握持计算机系统700并佩戴口罩1228。需要注意的是,结合眼镜1526b登记生物识别特征(例如,使用上文结合图15O至图15P描述的一种或多种技术)。在图17N中,计算机系统700使用如上文关于向上滑动手势1750a描述的一种或多种类似技术检测到用户界面对象716上的向上滑动手势1750n并且确定已接收到执行安全操作的请求(例如,发起生物识别认证的请求)。在图17N中,响应于检测到向上滑动手势1750n并且确定已接收到执行安全操作的请求,计算机系统700发起生物识别认证(例如,使用如上文结合图7A至图7H、图12R至图12W和图12Z至图12AA描述的一种或多种类似技术)。在发起生物识别认证之后,使用如上文结合图17A描述的一种或多种技术来确定用户1260正尝试使用部分面部认证进行认证。在确定用户1260正尝试使用部分面部认证进行认证之后,确定部分面部认证能够用于完成生物识别认证过程(例如,如行2列2中的“是”所示)并且确定使用部分面部认证进行认证的尝试成功(例如,由于先前结合眼镜1526b登记的生物识别特征)。这里,由于两个原因,确定部分面部认证能够用于完成生物识别认证过程:(1)因为自从上次成功认证尝试以来已发生的不成功部分面部认证尝试的当前次数(例如,表1780的行2列1中的“0”)小于部分生物识别认证阈值(例如,“3”),以及(2)因为自从上次成功非生物识别和/或完整面部认证尝试发生以来已过去小于阈值时间段(例如,6小时)(例如,将图17N的用户界面上的11:10与图17J至图17M的用户界面中的任一个上的10:09进行比较时,已过去一小时一分钟)。如图17O所示,响应于确定部分面部认证能够用于完成生物识别认证过程以及确定使用部分面部认证进行认证的尝试成功,计算机系统700执行安全操作(例如,解锁并显示图17O的主屏幕用户界面)。
在图17P中,用户1260佩戴眼镜1526b,同时握持计算机系统700并佩戴口罩1228。在图17P中,响应于检测到向上滑动手势1750p并且确定已接收到执行安全操作的请求,计算机系统700发起生物识别认证(例如,使用如上文结合图7A至图7H、图12R至图12W和图12Z至图12AA描述的一种或多种类似技术)。在确定用户1260正尝试使用部分面部认证进行认证之后,确定部分面部认证不能够用于完成生物识别认证过程(例如,如行2列2中的“否”所示),因为自从上次成功非生物识别和/或完整面部认证尝试发生以来已过去阈值时间段(例如,6小时)(例如,当将图17P的用户界面上的7:00与图17J至图17M的用户界面中的任一个上的10:09进行比较时,已过去约9小时)。如图17P所示,响应于确定部分面部认证不能够用于完成生物识别认证过程,计算机系统700不执行安全操作(例如,不解锁和/或不显示图17O的主屏幕用户界面)。在一些实施方案中,计算机系统700允许用户使用部分面部认证进行任何次数(例如,无限次数)的认证,只要自从上次成功非生物识别和/或完整面部认证尝试发生以来没有经过阈值时间段,并且只要自从上次成功尝试以来不成功部分生物识别认证尝试的当前量小于部分面部认证阈值。在一些实施方案中,计算机系统700不允许用户在自从上次成功非生物识别和/或完整面部认证尝试以来的阈值时间量之后经由部分面部认证进行认证以改进计算机系统700的安全性(例如,要求用户在可使用较不安全的认证技术之前的某一时间段内使用更安全的认证技术)。
如图17Q所示,用户1260佩戴太阳镜1536,同时握持计算机系统700而不佩戴口罩。在图17Q中,计算机系统700使用如上文关于向上滑动手势1750a描述的一种或多种类似技术检测到用户界面对象716上的向上滑动手势1750q并且确定已接收到执行安全操作的请求(例如,发起生物识别认证的请求)。在图17Q中,响应于检测到向上滑动手势1750q并且确定已接收到执行安全操作的请求,计算机系统700发起生物识别认证(例如,使用如上文结合图7A至图7H、图12R至图12W和图12Z至图12AA描述的一种或多种类似技术)。在发起生物识别认证之后,使用如上文结合图12R至图12W和图12Z至图12AA描述的一种或多种技术来确定用户1260正尝试使用完整面部认证进行认证,因为用户1260未佩戴口罩。在确定用户1260正尝试使用完整面部认证进行认证之后,确定完整面部认证能够用于完成生物识别认证过程(例如,如行1列2中的“是”所示)(例如,使用如上文结合图17J所述的类似技术)。在图17Q中,在确定完整面部认证能够用于完成生物识别认证之后,即使用户1260佩戴太阳镜1536并且计算机系统700不能检测到用户的注意力,也确定完整面部认证尝试成功。这是因为计算机系统700已被配置为在执行完整面部认证时不要求检测用户的注意力(例如,如结合图17M进一步所述)。在图17R中,响应于确定完整面部认证尝试成功,计算机系统700执行安全操作(例如,解锁并显示图17R的主屏幕用户界面)。需要注意的是,完整面部认证在图17Q至图17R中是可用的,因为与部分面部认证不同,完整面部认证的可用性不基于阈值时间量(例如,6小时)。在一些实施方案中,完整面部认证的可用性基于比影响部分面部认证的可用性的阈值时间量更长的相应阈值时间量(例如,24小时)。
图18A至图18C示出了根据一些实施方案的用于管理计算机系统处的不同类型生物识别认证的可用性的方法的流程图。方法1800在计算机系统(例如,100、300、500和/或700)(例如,智能电话、平板电脑)处执行,该计算机系统与一个或多个生物识别传感器(例如,704)(例如,指纹传感器和/或面部识别传感器(例如,一个或多个深度传感器;在计算机系统的同一侧或不同侧上的一个或多个相机(例如,双相机、三相机和/或四相机)(例如,前置相机和/或后置相机)),和/或虹膜扫描仪(例如,隐藏或遮掩))通信。在一些实施方案中,计算机系统与一个或多个输出设备(例如,显示生成部件(例如,显示控制器和/或触敏显示器系统)和/或音频扬声器)通信。方法1800中的一些操作可选地被组合,一些操作的次序可选地被改变,并且一些操作可选地被省略。
如下所述,方法1800提供了用于管理计算机系统处的不同类型生物识别认证的可用性的直观方式。该方法减轻了对管理计算机系统处的不同类型生物识别认证的可用性的用户所造成的认知负担,从而创建更有效的人机界面。对于电池驱动的计算设备,使得用户能够更快且更有效地管理计算机系统处的不同类型生物识别认证的可用性节省了功率并增大了电池充电之间的时间间隔。
计算机系统接收(1802)(例如,经由一个或多个输入设备)执行要求用户认证的安全操作的请求(例如,1750a、1750d、1750f、1750h、1750j、1750n、1750p或1750q)(例如,针对计算机系统的执行安全操作的请求)(例如,如上文关于方法1300和/或1400所述)。
响应于(1804)接收到执行安全操作的请求(例如,1750a、1750d、1750f、1750h、1750j、1750n、1750p或1750q)并且在经由一个或多个生物识别传感器(例如,704)捕获到第一生物识别数据(例如,1260a和1260b)之后,并且根据确定第一生物识别数据不匹配作为具有第一部分(例如,1260a)和第二部分(例如,1260b)的生物识别特征类型(例如,面部、手、拇指和/或手指)的登记(例如,授权)生物识别特征(例如,不匹配已登记生物识别特征的至少一部分),计算机系统放弃执行(1806)安全操作(例如,如结合图17F至图17G所述)(并且任选地增加失败生物识别认证尝试的次数的计数)(例如,如上文关于方法1300和/或1400所述)。在一些实施方案中,根据确定第一生物识别数据匹配已登记生物识别特征,计算机系统执行安全操作。
响应于(1804)接收到执行安全操作的请求(例如,1750a、1750d、1750f、1750h、1750j、1750n、1750p或1750q)并且在经由一个或多个生物识别传感器(例如,704)捕获到第一生物识别数据(例如,1260a和1260b)之后,并且根据确定第一生物识别数据包括相应类型的生物识别特征的第二部分(例如,1260a)而不包括相应类型的生物识别特征的第一部分(例如,1260b)(例如,如上文关于方法1300和/或1400所述),自从检测到上次成功用户认证(例如,成功非生物识别用户认证(例如,密码输入和/或基于外部附件设备的认证(例如,如上文关于方法1000所述))和/或成功生物识别用户认证(例如,用生物识别数据进行认证(例如,如上文关于方法1300和/或1400所述)已发生小于第一阈值数量的包括相应类型的生物识别特征的第二部分而不包括相应类型的生物识别特征的第一部分的失败生物识别认证(例如,表1780中的行2列1),以及第一生物识别数据中的相应类型的生物识别特征的第二部分匹配已登记生物识别特征(一个已登记生物识别特征集中的一个已登记生物识别特征),计算机系统执行(1808)安全操作(例如,如上文结合图17N至图17O所述)。
响应于(1804)接收到执行安全操作的请求(例如,1750a、1750d、1750f、1750h、1750j、1750n、1750p或1750q)并且在经由一个或多个生物识别传感器(例如,704)捕获到第一生物识别数据(例如,1260a和1260b)之后,并且根据确定第一生物识别数据包括相应类型的生物识别特征的第二部分而不包括相应类型的生物识别特征的第一部分(例如,如上文关于方法1300和/或1400所述)以及自从检测到上次成功用户认证以来已发生至少第一阈值数量的包括相应类型的生物识别特征的第二部分而不包括相应类型的生物识别特征的第一部分的失败生物识别认证(例如,表1780中的行2列1),计算机系统放弃执行(1810)安全操作(例如,不考虑第一生物识别数据中的相应类型的生物识别特征的第一部分是否匹配已登记和/或授权生物识别特征)(例如,如上文结合图17A至图17I所述)。在一些实施方案中,根据确定第一生物识别数据包括相应类型的生物识别特征的第二部分而不包括相应类型的生物识别特征的第一部分,自从检测到上次成功用户认证以来已发生大于第一阈值数量的包括相应类型的生物识别特征的第二部分而不包括相应类型的生物识别特征的第一部分的失败生物识别认证尝试(或至少第一阈值数量的失败尝试),以及第一生物识别数据中的相应类型的生物识别特征的第二部分匹配授权生物识别特征,计算机系统不执行安全操作和/或放弃执行安全操作。在一些实施方案中,在确定自从检测到上次成功用户认证以来已发生小于第一阈值数量的失败生物识别认证尝试之后,不做出第一生物识别数据中的相应类型的生物识别特征的第二部分是否匹配授权生物识别特征的确定。
在一些实施方案中,根据确定第一生物识别数据包括相应类型的生物识别特征的第一部分和相应类型的生物识别特征的第二部分(例如,如上文关于方法1300和/或1400所述),自从检测到上次成功用户认证以来已发生小于第二阈值数量的包括相应类型的生物识别特征的失败生物识别认证尝试(例如,表1780的行3列1),其中第二阈值数量大于第一阈值数量,以及第一生物识别数据匹配已登记生物识别特征,计算机系统执行(1812)安全操作(例如,如上文结合图17Q至图17R所述)。在一些实施方案中,根据确定第一生物识别数据包括相应类型的生物识别特征的第一部分和相应类型的生物识别特征的第二部分,自从检测到上次成功用户认证以来已发生大于第二阈值数量(和/或至少第二阈值数量)的包括相应类型的生物识别特征的失败生物识别认证尝试,以及第一生物识别数据匹配已登记生物识别特征,计算机系统不执行安全操作。在一些实施方案中,在确定自从检测到上次成功用户认证以来已发生小于第二阈值数量的包括相应类型的生物识别特征的失败生物识别认证尝试之后,不做出第一生物识别数据是否匹配已登记生物识别特征的确定。在一些实施方案中,第二阈值数量等于和/或不大于第一阈值数量。选择是否基于规定条件执行安全操作允许计算机系统自动确定是否执行安全操作并且限制安全操作的非预期和/或不安全执行,这在一组条件已经被满足时执行操作而不需要进一步的用户输入并且提高了安全性。在捕获到包括第一生物识别数据的生物识别数据之后,该第一生物识别数据包括相应类型的生物识别特征的第二部分而不包括相应类型的生物识别特征的第一部分,基于自从上次成功用户认证以来是否已发生第一阈值数量的包括相应类型的生物识别特征的第二部分而不包括相应类型的生物识别特征的第一部分的失败生物识别认证尝试,选择是否执行安全操作,通过允许计算机系统在使用特定类型的认证的多次失败尝试之后限制该特定类型的认证来提高安全性,这提高了安全性。
在一些实施方案中,响应于(1804)接收到执行安全操作的请求(例如,1750a、1750d、1750f、1750h、1750j、1750n、1750p或1750q)并且在经由一个或多个生物识别传感器捕获到第一生物识别数据之后,以及根据确定第一生物识别数据包括相应类型的生物识别特征的第一部分(例如,1260b)和相应类型的生物识别特征的第二部分(例如,1260a)并且自从检测到上次成功用户认证以来已发生至少第二阈值数量的包括相应类型的生物识别特征的失败生物识别认证尝试(例如,表1780中的行3列1),其中第二阈值数量大于第一阈值数量,计算机系统放弃执行(1814)安全操作(例如,如上文结合图17J至图17I所述)(例如,不考虑第一生物识别数据中的相应类型的生物识别特征是否匹配已登记和/或授权生物识别特征)。在捕获到包括第一生物识别数据的生物识别数据之后,该第一生物识别数据包括相应类型的生物识别特征的第一部分和相应类型的生物识别特征的第二部分,基于自从上次成功用户认证以来是否已发生第二阈值数量的包括相应类型的生物识别特征的第二部分而不包括相应类型的生物识别特征的第一部分的失败生物识别认证尝试,选择是否执行安全操作,通过允许计算机系统在使用特定类型认证的多次失败尝试之后限制该特定类型认证来提高安全性,这提高了安全性。
在一些实施方案中,自从检测到上次成功用户认证以来是否已发生第二阈值数量的包括相应类型的生物识别特征的失败生物识别认证尝试的确定至少基于以下项之和:自从检测到上次成功用户认证以来已发生的第一数量(例如,表1780的行2列1)(例如,一次或多次)的包括相应类型的生物识别特征的第二部分而不包括相应类型的生物识别特征的第一部分的失败生物识别认证尝试与包括相应类型的生物识别特征的第一部分;以及第二数量(例如,表1780的行1列1)(例如,一次或多次)的包括相应类型的生物识别特征的第一部分和相应类型的生物识别特征的第二部分的失败生物识别认证尝试。在一些实施方案中,自从检测到上次成功用户认证以来已发生的包括相应类型的生物识别特征的第二部分而不包括相应类型的生物识别特征的第一部分的第一数量的失败生物识别认证尝试不包括自从上次成功用户认证以来并且在自从上次成功用户认证以来已发生第一阈值数量的失败生物识别认证尝试之后发生的包括相应类型的生物识别特征的第二部分而不包括相应类型的生物识别特征的第一部分的失败生物识别认证尝试次数。在捕获到包括第一生物识别数据的生物识别数据之后,该第一生物识别数据包括相应类型的生物识别特征的第一部分和相应类型的生物识别特征的第二部分,至少基于自从上次成功用户认证以来是否已发生第二阈值数量的失败生物识别认证尝试(基于来自至少两种生物识别认证技术来确定),选择是否执行安全操作,通过允许计算机系统在使用特定类型认证的多次失败尝试之后限制该特定类型认证来提高安全性,这提高了安全性。
在一些实施方案中,自从检测到上次成功用户认证以来已发生的包括相应类型的生物识别特征的第二部分而不包括相应类型的生物识别特征的第一部分的第一数量(例如,表1780的行3列1)的失败生物识别认证尝试不包括以下项:在确定自从检测到上次成功用户认证以来已发生至少第一阈值数量的生物识别认证尝试(包括相应类型的生物识别特征的第二部分而不包括相应类型的生物识别特征的第一部分)的同时(和/或之后),发生的包括相应类型的生物识别特征的第二部分而不包括相应类型的生物识别特征的第一部分的失败生物识别认证尝试次数(例如,如上文关于检测手势1750h和图17H至图17I所述)。基于针对特定类型认证的失败认证尝试次数高于失败认证尝试的阈值数量来选择是否执行安全操作,通过允许计算机系统在使用特定类型认证的多次失败尝试之后限制该特定类型认证同时允许用户使用不同类型认证来提高安全性。
在一些实施方案中,在根据确定第一生物识别数据包括相应类型的生物识别特征的第二部分而不包括相应类型的生物识别特征的第一部分而放弃执行安全操作之后,以及自从检测到上次成功认证以来已发生至少第一阈值数量的包括相应类型的生物识别特征的第二部分而不包括相应类型的生物识别特征的第一部分的失败生物识别认证尝试,以及在经由一个或多个生物识别传感器捕获到第二生物识别数据之后:根据确定第二生物识别数据包括相应类型的生物识别特征的第二部分而不包括相应类型的生物识别特征的第一部分,计算机系统放弃执行安全操作(例如,不论第二生物识别数据中相应类型的生物识别特征的第二部分是否匹配授权生物识别特征);根据确定第一生物识别数据包括相应类型的生物识别特征的第一部分和相应类型的生物识别特征的第二部分,自从检测到上次成功用户认证以来已发生小于第二阈值数量的包括相应类型的生物识别特征的失败生物识别认证尝试,其中第二阈值数量大于第一阈值数量,以及第二生物识别数据匹配已登记生物识别特征(和/或另一已登记生物识别特征),计算机系统执行安全操作(例如,如上文关于图17H至图17K所述);以及根据确定第二生物识别数据不匹配已登记生物识别特征(并且在一些实施方案中,根据确定第二生物识别数据包括相应类型的生物识别特征的第一部分和相应类型的生物识别特征的第二部分和/或根据确定自从检测到上次成功用户认证以来已发生小于第二阈值数量的包括相应类型的生物识别特征的失败生物识别认证尝试,其中第二阈值数量大于第一阈值数量),计算机系统放弃执行安全操作(例如,如上文关于检测手势1750j和图17H至图17K所述)。在一些实施方案中,根据确定第二生物识别数据包括相应类型的生物识别特征的第一部分和相应类型的生物识别特征的第二部分,自从检测到上次成功用户认证以来已发生至少第二阈值数量的包括相应类型的生物识别特征的失败的生物识别认证尝试,计算机不执行安全操作和/或放弃执行安全操作(例如,不论第二生物识别数据是否匹配授权生物识别特征)。在一些实施方案中,根据确定第二生物识别数据不匹配已登记生物识别特征(和/或登记生物识别特征的任何部分),计算机不执行安全操作和/或放弃执行安全操作。
在一些实施方案中,响应于(1804)接收到执行安全操作的请求(例如,1750a、1750d、1750f、1750h、1750j、1750n、1750p或1750q)并且在经由一个或多个生物识别传感器捕获到第一生物识别数据之后,根据确定第一生物识别数据包括相应类型的生物识别特征的第二部分而不包括相应类型的生物识别特征的第一部分以及自从检测到上次成功用户认证以来已发生至少第一阈值数量的失败生物识别认证尝试(并且在一些实施方案中,根据确定所捕获的第一生物识别数据包括满足上文关于方法1600所述的相应标准集的内容),计算机系统显示(1816)(例如,经由与计算机系统通信的一个或多个输出设备)提示(例如,1714b)(例如,视觉、触觉和/或音频提示),指示可执行安全操作之前必须移除(例如,不定位在相应类型的生物识别特征的第一部分上)相应类型的对象(例如,如上文关于方法1600所述)(例如,响应于捕获到对应于相应类型的生物识别特征的生物识别数据)。显示指示在可执行安全操作之前必须移除相应类型的对象的提示提供了关于在可执行安全操作之前需要完成的步骤的视觉反馈并且通过通知用户关于在可执行安全操作之前需要的步骤来提高安全性,这提供了改进的视觉反馈并且提高了安全性。
在一些实施方案中,响应于接收到执行安全操作的请求(例如,1750a、1750d、1750f、1750h、1750j、1750n、1750p或1750q)并且在经由一个或多个生物识别传感器捕获到第一生物识别数据,并且根据确定第一生物识别数据包括相应类型的生物识别特征的第二部分而不包括相应类型的生物识别特征的第一部分以及自从检测到上次成功用户认证以来已发生至少第一阈值数量的包括相应类型的生物识别特征的第二部分而不包括相应类型的生物识别特征的第一部分的失败生物识别认证尝试(并且在一些实施方案中,根据确定所捕获的第一生物识别数据包括满足以上关于方法1600所述的相应标准集的内容),计算机系统显示(例如,经由与计算机系统通信的一个或多个输出设备)(和/或提供和/或输出)提示(例如,1714b)(例如,视觉、触觉和/或音频提示),指示必须移除(例如,不定位在相应类型的生物识别特征的第一部分上)第一相应类型的对象(例如,口罩、面部和/或口部覆盖物、和/或面部和/或口部防护物),或者必须在可执行安全操作之前提供经由非生物识别认证技术(例如,密码和/或口令输入和/或不包括生物识别数据收集的双因素认证方法)的成功用户认证(例如,响应于捕获到对应于相应类型的生物识别特征的生物识别数据)。显示指示在可执行安全操作之前必须移除第一相应类型的对象或必须提供经由非生物识别认证技术进行的成功用户认证的提示允许计算机系统提供关于在可执行安全操作之前需要完成的步骤的视觉反馈并且通过通知用户关于在可执行安全操作之前需要的步骤来提高安全性,这提供了改进的视觉反馈并且提高了安全性。
在一些实施方案中,响应于接收到执行安全操作的请求(例如,1750j)并且在经由一个或多个生物识别传感器捕获到第一生物识别数据之后,并且根据确定自从检测到上次成功用户认证以来已发生至少第一阈值数量的失败生物识别认证尝试(例如,当未发生至少第二阈值数量的失败生物识别尝试时),计算机系统放弃显示包括一个或多个可选用户界面对象(例如,732)(例如,一个或多个数字和/或字母、用于删除已输入的密码和/或口令的一部分的可选用户界面对象、和/或用于确认已输入密码和/或口令以及应当用于执行非生物识别认证过程的可选用户界面对象)的用户界面(例如,如上文结合图17K所述)(例如,密码和/或口令输入用户界面),这些可选用户界面对象在被选择时使得计算机系统认证非生物识别数据(例如,密码和/或口令)以便执行安全操作。选择不显示包括一个或多个可选用户界面对象的用户界面,这些用户界面对象在被选择时使得计算机系统认证非生物识别数据以便在满足规定条件时执行安全操作,这使得计算机系统能够在用户界面的显示不太可能相关的情况下不显示用户界面,这在一组条件已经被满足时执行操作而不需要进一步的用户输入。
在一些实施方案中,响应于接收到执行安全操作的请求(例如,1750j)并且在经由一个或多个生物识别传感器捕获到第一生物识别数据之后,并且根据确定自从检测到上次成功用户认证以来已发生至少第二阈值数量的失败生物识别认证尝试(例如,以及自从检测到上次成功用户认证以来已发生至少第一阈值数量的失败生物识别认证尝试,或者不考虑自从检测到上次成功用户认证以来是否已发生第一阈值数量的失败生物失败尝试),计算机系统显示包括一个或多个可选用户界面对象(例如,732)(例如,一个或多个数字和/或字母、用于删除已输入的密码和/或口令的一部分的可选用户界面对象、和/或用于确认已输入密码和/或口令以及应当用于执行非生物识别认证过程的可选用户界面对象)的用户界面(例如,如上文结合图17K所述)(例如,密码和/或口令输入用户界面),这些可选用户界面对象在被选择时使得计算机系统(例如,700)认证非生物识别数据(例如,密码和/或口令)以便执行安全操作。显示包括一个或多个可选用户界面对象的用户界面,这些用户界面对象在被选择时使得计算机系统认证非生物识别数据以便在满足规定条件时执行安全操作,这使得计算机系统能够在可执行安全操作之前需要非生物识别认证过程的情况下显示用户界面,这在一组条件已经被满足时执行操作而不需要进一步的用户输入。
在一些实施方案中,在根据确定第一生物识别数据包括相应类型的生物识别特征的第二部分而不包括相应类型的生物识别特征的第一部分而放弃执行安全操作之后(例如,如上文结合图17D至图17F所述)(例如,不考虑自从检测到上次成功用户认证以来是否已发生至少第一阈值数量的包括相应类型的生物识别特征的第二部分而不包括相应类型的生物识别特征的第一部分的失败生物识别认证尝试)并且根据已满足第一标准集,其中第一标准集包括当确定自从放弃执行安全操作(例如,根据确定第一生物识别数据包括相应类型的生物识别特征的第二部分而不包括相应类型的生物识别特征的第一部分)以来检测到相应成功用户认证(例如,经由非生物识别认证过程、包括捕获相应类型的生物识别特征的第一部分和第二部分的生物识别认证过程、和/或包括捕获相应类型的生物识别特征的第二部分而不捕获相应类型的生物识别特征的第一部分的生物识别过程)时满足的标准(并且在一些实施方案中,根据确定所捕获的第一生物识别数据包括满足上文关于方法1600和/或第二类型的相应对象(例如,眼镜)描述的相应标准集的内容),计算机系统显示(例如,经由与计算机系统通信的一个或多个输出设备)提示(例如,1704)(例如,视觉、触觉和/或音频提示),以结合在捕获生物识别数据时可(例如,由用户)佩戴(和/或可覆盖和/或可定位在相应类型的生物识别特征的第二部分上)的第二相应类型的对象(例如,1726)(例如,眼镜和/或如上文关于方法1600所述的;在捕获第一生物识别数据时佩戴的对象)来登记已登记生物识别特征以执行安全操作(例如,根据确定自从检测到上次成功用户认证以来已发生小于第一阈值数量的包括相应类型的生物识别特征的第二部分而不包括相应类型的生物识别特征的第一部分的失败生物识别认证尝试,以及第一生物识别数据中相应类型的生物识别特征的第二部分匹配已登记生物识别特征)。在一些实施方案中,响应于检测到对应于对结合第二相应类型的对象来登记已登记生物识别特征的提示的选择的输入,计算机系统显示设置用户界面和/或发起生物识别登记过程(例如,包括如上文关于方法1600所述的生物识别登记过程的至少一部分的生物识别登记过程)。显示当满足规定条件时结合第二相应类型的对象来登记已登记生物识别特征的提示允许计算机系统自动地通知用户登记第二类型的对象而不需要进一步的用户输入并且通过通知用户管理计算机系统的配置的选项来提高安全性,这在一组条件已经被满足时执行操作而不需要进一步的用户输入。
在一些实施方案中,第一标准集包括当在放弃执行安全操作之前,基于第一生物识别数据确定检测到第二相应类型的对象时满足的标准(例如,响应于接收到执行安全操作的请求并且在经由一个或多个生物识别传感器捕获第一生物识别数据之后)(例如,如上文结合图17L所述)。显示当满足规定条件时(例如,当在放弃执行安全操作之前,基于第一生物识别数据检测到第二相应类型的对象时)结合第二相应类型的对象来登记已登记生物识别特征的提示允许计算机系统自动地通知用户登记第二类型的对象而不需要进一步的用户输入并且通过通知用户管理计算机系统的配置的选项来提高安全性,这在一组条件已经被满足时执行操作而不需要进一步的用户输入。
在一些实施方案中,第一标准集包括当确定表示(例如,是)第二类型的相应对象(例如,1726)的第一对象(或任何对象)未结合已登记生物识别特征登记时满足的标准(例如,如上文结合图17L所述)(例如,没有第二相应类型的对象结合已登记生物识别特征登记)(例如,进行登记,使得在捕获生物识别数据时可(例如,由用户)佩戴(和/或可覆盖和/或定位在相应类型的生物识别特征的第二部分上)作为第二相应类型的对象的相应对象,以根据以下确定来执行安全操作:自从检测到上次成功用户认证以来已发生小于第一阈值数量的包括相应类型的生物识别特征的第二部分而不包括相应类型的生物识别特征的第一部分的失败生物识别认证尝试,以及第一生物识别数据中的相应类型的生物识别特征的第二部分匹配已登记生物识别特征)。
在一些实施方案中,第一标准集包括当确定表示(例如,是)第二相应类型的对象的第二对象不匹配表示第二相应类型的对象(例如,1726)并且结合已登记生物识别特征登记的一个或多个对象(例如,当检测到尚未登记的眼镜时)时满足的标准,并且其中在放弃执行安全操作之前,基于第一生物识别数据检测到第二对象(例如,如上文结合图17L所述)。显示当满足规定条件时(例如,当确定表示第二相应类型的对象的第二对象不匹配表示第二相应类型的对象的一个或多个对象时)结合第二相应类型的对象来登记已登记生物识别特征的提示允许计算机系统自动地通知用户可登记结合第二类型对象登记的已登记生物识别特征而不需要进一步的用户输入并且通过通知用户管理计算机系统的配置的选项来提高安全性,这在一组条件已经被满足时执行操作而不需要进一步的用户输入。
在一些实施方案中,第一标准集包括当确定自从检测到相应成功用户认证之前的上次成功用户认证以来已发生至少第三阈值数量(例如,两次或更多次)的包括相应类型的生物识别特征的第二部分而不包括相应类型的生物识别特征的第一部分的失败生物识别认证尝试时满足的标准(例如,如上文结合图17L所述)。显示当满足规定条件时结合第二相应类型的对象来登记已登记生物识别特征的提示允许计算机系统通知用户关于生物识别认证过程的将使得未来认证尝试更可能成功的一个或多个方面(例如,减少功率使用),从而不需要用户在设置中挖掘特征(例如,减少执行操作所需的输入数量),并且减少用户输入其密码的次数,密码可能被附近的其他人看到(例如,提高安全性)。
在一些实施方案中,当显示结合第二相应类型的对象来登记已登记生物识别特征的提示时,计算机系统检测对应于对结合第二相应类型的对象来登记已登记生物识别特征的提示(例如,1704)的选择的第一输入(例如,1750l)(例如,轻击输入和/或非轻击输入(例如,鼠标点击、滑动输入和/或按压硬件按钮))(例如,如上文结合图17L所述)。在一些实施方案中,响应于检测到对应于对结合第二相应类型的对象来登记已登记生物识别特征的提示的选择的第一输入,计算机系统发起生物识别登记过程(例如,包括如上文关于方法1600所述的生物识别登记过程的至少一部分和/或包括结合第二相应类型的对象来登记已登记生物识别特征的过程的生物识别登记过程)(例如,如上文结合图17L所述)。响应于检测到对应于对结合第二相应类型的对象来登记已登记生物识别特征的提示的选择的第一输入而发起生物识别登记过程允许计算机系统发起生物识别登记过程而无需提供使用户界面杂乱的附加控件,这提供了不会使用户界面杂乱的附加控制选项。
在一些实施方案中,当显示结合第二相应类型的对象来登记已登记生物识别特征的提示时,计算机系统检测对应于对结合第二相应类型的对象来登记已登记生物识别特征的提示(例如,1704)的选择的第二输入(例如,1750l)(例如,轻击输入和/或非轻击输入(例如,鼠标点击、滑动输入和/或按压硬件按钮))(例如,如上文结合图17L所述)。在一些实施方案中,响应于检测到对应于对结合第二相应类型的对象来登记已登记生物识别特征的提示的选择的第二输入,计算机系统显示包括结合第二相应类型的对象来登记已登记生物识别的选项的设置用户界面(例如,如上文关于方法1600所述)。在一些实施方案中,结合第二相应类型的对象来登记已登记生物识别特征的选项在被选择时使得计算机系统发起生物识别登记过程(例如,如上文结合图17L所述)(例如,包括如上文关于方法1600所述的生物识别登记过程的至少一部分和/或包括登记第二相应类型的对象的过程的生物识别登记过程)。响应于检测到对应于对结合第二相应类型的对象来登记已登记生物识别特征的提示的选择的第二输入,显示包括结合第二相应类型的对象来登记已登记生物识别特征的选项的设置用户界面,允许计算机系统显示设置用户界面和/相关用户界面而无需提供使用户界面杂乱的附加控件,这提供了不会使用户界面杂乱的附加控制选项。
在一些实施方案中,响应于接收到执行安全操作的请求(例如,1750a、1750d、1750f、1750h、1750j、1750n、1750p或1750q)并且根据确定满足第二标准集,其中第二标准集包括当确定基于第一生物识别数据(和/或基于第一生物识别数据的捕获和/或包括第一生物识别数据的内容的捕获)已检测到不支持的对象类型(例如,1536)(例如,太阳镜和/或如上文关于方法1600所述的)时满足的标准,并且其中第二标准集包括当确定响应于接收到执行安全操作的请求而将不执行安全操作时满足的标准,计算机系统提供(例如,显示和/或输出)提示(例如,1714a)(例如,视觉、触觉和/或音频提示),指示在可执行安全操作之前(例如,响应于捕获到对应于相应类型的生物识别特征的生物识别数据)(和/或在可发生用户认证之前)必须移除(例如,不定位在相应类型的生物识别特征的第一部分上)不支持的对象类型(例如,口罩、面部和/或口部覆盖物、和/或面部和/或口部防护物)。提供指示在可执行安全操作之前必须移除不支持的对象类型的提示允许计算机系统提供关于在可执行安全操作之前需要完成的步骤的视觉反馈并且通过通知用户关于在可执行安全操作之前需要的步骤来提高安全性,这提供了改进的视觉反馈并且提高了安全性。
在一些实施方案中,第二标准集包括当确定在第一生物识别数据包括相应类型的生物识别特征的第二部分而不包括相应类型的生物识别特征的第一部分的情况下检测到不支持的对象类型(例如,1536)时满足的标准(例如,如上文结合图17A至图17C所述)。提供指示基于用户是否正在使用特定类型认证进行认证(例如,在完成认证过程时不允许佩戴不支持的对象类型的认证类型)在可执行安全操作之前必须移除不支持的对象类型的提示允许计算机系统提供关于在可使用特定类型认证执行安全操作之前需要完成的步骤的视觉反馈并且通过通知用户关于在可使用特定类型认证执行安全操作之前需要的步骤来提高安全性,这提供了改进的视觉反馈并且提高了安全性。
在一些实施方案中,根据确定第一生物识别数据包括相应类型的生物识别特征的第一部分和相应类型的生物识别特征的第二部分,自从检测到上次成功用户认证以来已发生小于第二阈值数量的包括相应类型的生物识别特征的失败生物识别认证尝试,以及第一生物识别数据匹配授权生物识别特征,不论是否基于第一生物识别数据确定检测到不支持的对象类型(例如,1536)都执行安全操作(例如,如上文关于图17Q至图17R所述)。不论是否基于第一生物识别数据确定在使用特定认证尝试时检测到不支持的对象类型都执行安全操作,当使用特定认证尝试时(例如,允许用户在提供认证时佩戴不支持的对象类型的认证类型),通过允许用户在佩戴不支持的对象类型时解锁计算机系统,改进了计算机系统的安全性和可用性。
在一些实施方案中,响应于接收到执行安全操作的请求(例如,1750a、1750d、1750f、1750h、1750j、1750n、1750p或1750q)并且在经由一个或多个生物识别传感器捕获到第一生物识别数据之后,并且根据确定第一生物识别数据包括相应类型的生物识别特征的第二部分而不包括相应类型的生物识别特征的第一部分以及自从不包括检测包括相应类型的生物识别特征的第二部分而不包括相应类型的生物识别特征的第一部分的生物识别数据的成功用户认证(例如,和/或包括使用相应类型的生物识别特征的第一部分和第二部分和/或非生物识别认证技术的成功认证的成功用户认证)以来已过去至少阈值时间段(例如,4至24小时),计算机系统放弃执行安全操作(例如,如上文结合图17N至图17P所述)(例如,不论自从检测到上次成功用户认证以来是(否)已发生至少第一阈值数量的包括相应类型的生物识别特征的第二部分而不包括相应类型的生物识别特征的第一部分的失败生物识别认证尝试)。在一些实施方案中,根据确定第一生物识别数据包括相应类型的生物识别特征的第二部分而不包括相应类型的生物识别特征的第一部分以及自从不包括检测包括相应类型的生物识别特征的第二部分而不包括相应类型的生物识别特征的第一部分的生物识别数据的成功用户认证以来尚未过去至少阈值时间段(例如,4至24小时),计算机系统执行安全操作。在一些实施方案中,根据确定第一生物识别数据包括相应类型的生物识别特征的第一部分和相应类型的生物识别特征的第二部分,自从不包括检测包括相应类型的生物识别特征的第二部分而不包括相应类型的生物识别特征的第一部分的生物识别数据的成功用户认证以来已过去至少阈值时间段(例如,4至24小时),自从检测到上次成功用户认证以来已发生小于第二阈值数量的包括相应类型的生物识别特征的失败生物识别认证尝试,并且/或者第一生物识别数据匹配已登记生物识别特征,计算机系统执行安全操作(例如,不论是否已过去阈值时间段)。在一些实施方案中,根据确定第一生物识别数据包括相应类型的生物识别特征的第一部分和相应类型的生物识别特征的第二部分,自从不包括检测包括相应类型的生物识别特征的第二部分而不包括相应类型的生物识别特征的第一部分的生物识别数据的成功用户认证以来已过去至少阈值时间段(例如,4至24小时),自从检测到上次成功用户认证以来已发生至少第二阈值数量的包括相应类型的生物识别特征的失败生物识别认证尝试,和/或第一生物识别数据匹配已登记生物识别特征,计算机系统不执行安全操作(例如,不论是否已过去阈值时间段)。根据确定第一生物识别数据包括相应类型的生物识别特征的第二部分而不包括相应类型的生物识别特征的第一部分以及自从不包括检测包括相应类型的生物识别特征的第二部分而不包括相应类型的生物识别特征的第一部分的生物识别数据的成功用户认证以来已过去至少阈值时间段,放弃执行安全操作,通过允许计算机系统在计算机系统可使用较不安全的授权技术执行安全操作之前的特定时间段内要求更安全的授权技术来提高安全性,这提高了安全性。
需注意,上文相对于方法1800所述的过程(例如,图18A至图18C)的详情也可以类似方式适用于本文所述的其他方法。例如,方法800、900、1000、1100、1300、1400和1600任选地包括上文参考方法1800所述的各种方法的特性中的一个或多个特性。例如,方法800、900、1000和1100可与方法1300、1400、1600和1800组合,使得当使用由方法1300、1400、1600和1800描述的技术(例如,使用生物识别特征的一部分的生物识别登记)的生物识别认证过程不成功时,由方法800、900、1000和1100描述的技术可用于在外部设备的辅助下解锁计算机系统(或反之亦然)。为了简明起见,这些详情在下文中不再重复。
出于解释的目的,前面的描述是通过参考具体实施方案来描述的。然而,上面的例示性论述并非旨在是穷尽的或将本发明限制为所公开的精确形式。根据以上教导内容,很多修改形式和变型形式都是可能的。选择并描述这些实施方案是为了最好地解释这些技术的原理及其实际应用程序。本领域的其他技术人员由此能够最好地利用这些技术以及具有适合于所预期的特定用途的各种修改的各种实施方案。
虽然参照附图对本公开以及示例进行了全面的描述,但应当注意,各种变化和修改对于本领域内的技术人员而言将变得显而易见。应当理解,此类变化和修改被认为被包括在由权利要求书所限定的本公开和示例的范围内。
本技术的一个方面是收集和使用可从各种源获得的数据,以提高计算机系统以生物识别方式认证用户的能力,以便授权在计算机系统处发起的安全操作的执行。本公开预期,在一些实例中,这些所采集的数据可包括唯一地识别或可用于联系或定位特定人员的个人信息数据。此类个人信息数据可以包括人口统计数据、基于位置的数据、电话号码、电子邮件地址、推特ID、家庭地址、与用户的健康或健身水平有关的数据或记录(例如,生命体征测量、药物信息、锻炼信息)、出生日期或任何其他识别或个人信息。
本公开认识到在本发明技术中使用此类个人信息数据可用于使用户受益。例如,个人信息数据可用于提高计算机系统以生物识别方式认证用户的能力。因此,使用此类个人信息数据使得用户能够对用户与计算机系统共享的生物识别数据进行合适的控制。此外,本公开还预期个人信息数据有益于用户的其他用途。例如,健康和健身数据可用于向用户的总体健康状况提供见解,或者可用作使用技术来追求健康目标的个人的积极反馈。
本公开设想负责采集、分析、公开、传输、存储或其他使用此类个人信息数据的实体将遵守既定的隐私政策和/或隐私实践。具体地,此类实体应当实行并坚持使用被公认为满足或超出对维护个人信息数据的隐私性和安全性的行业或政府要求的隐私政策和实践。此类政策应该能被用户方便地访问,并应随着数据的采集和/或使用变化而被更新。来自用户的个人信息应当被收集用于实体的合法且合理的用途,并且不在这些合法使用之外共享或出售。此外,应在收到用户知情同意后进行此类采集/共享。另外,此类实体应考虑采取任何必要步骤,保卫和保障对此类个人信息数据的访问,并确保有权访问个人信息数据的其他人遵守其隐私政策和流程。另外,这种实体可使其本身经受第三方评估以证明其遵守广泛接受的隐私政策和实践。另外,应当调整政策和实践,以便采集和/或访问的特定类型的个人信息数据,并适用于包括管辖范围的具体考虑的适用法律和标准。例如,在美国,对某些健康数据的收集或获取可能受联邦和/或州法律的管辖,诸如健康保险流通和责任法案(HIPAA);而其他国家的健康数据可能受到其他法规和政策的约束并应相应处理。因此,在每个国家应为不同的个人数据类型保持不同的隐私实践。
不管前述情况如何,本公开还预期用户选择性地阻止使用或访问个人信息数据的实施方案。即本公开预期可提供硬件元件和/或软件元件,以防止或阻止对此类个人信息数据的访问。例如,对于生物识别认证,本技术可被配置为在注册服务期间或随后的任何时间允许用户选择“选择加入”或“选择退出”参与对个人信息数据的收集。在另一示例中,用户可选择不提供生物识别数据用于生物识别认证。在又一示例中,用户可选择限制提供用于生物识别认证的生物识别数据的类型和/或限制和/或完全限制计算机系统使用来自用户的生物识别数据的生物识别认证的使用。除了提供“选择加入”和“选择退出”选项外,本公开还设想提供与访问或使用个人信息相关的通知。例如,可在下载应用时向用户通知其个人信息数据将被访问,然后就在个人信息数据被应用访问之前再次提醒用户。
此外,本公开的目的是应管理和处理个人信息数据以最小化无意或未经授权访问或使用的风险。一旦不再需要数据,通过限制数据收集和删除数据可最小化风险。此外,并且当适用时,包括在某些健康相关应用程序中,数据去标识可用于保护用户的隐私。可在适当时通过移除特定标识符(例如,出生日期等)、控制所存储数据的量或特异性(例如,在城市级别而不是在地址级别收集位置数据)、控制数据如何被存储(例如,在用户之间聚合数据)、和/或其他方法来促进去标识。
因此,虽然本公开广泛地覆盖了使用个人信息数据来实现一个或多个各种所公开的实施方案,但本公开还预期各种实施方案也可在无需访问此类个人信息数据的情况下被实现。即,本发明技术的各种实施方案不会由于缺少此类个人信息数据的全部或一部分而无法正常进行。例如,安全操作可以是使用非生物识别认证方法(例如,经由密码输入和/或在外部附件设备的辅助下)的认证,非生物识别认证方法基于非个人信息数据或最少量的个人信息,诸如与用户相关联的设备所请求的内容、计算机系统可用的其他非个人信息或公开可用的信息。

Claims (83)

1.一种方法,包括:
在与一个或多个生物识别传感器和外部附件设备通信的计算机系统处:
在所述计算机系统处接收利用所述计算机系统执行安全操作的请求;以及
响应于利用所述计算机系统执行所述安全操作的所述请求:
根据确定被所述计算机系统捕获的生物识别数据满足生物识别认证标准集,执行所述安全操作;以及
根据确定所述生物识别数据不满足所述生物识别认证标准集并且根据确定所述外部附件设备的一个或多个状态满足基于附件的标准集,执行所述安全操作,所述基于附件的标准集包括当所述外部附件设备处于解锁状态时满足的标准和当所述外部附件设备与用户物理地关联时满足的标准。
2.根据权利要求1所述的方法,还包括:
响应于利用所述计算机系统执行所述安全操作的所述请求:
根据确定所述生物识别数据不满足所述生物识别认证标准集并且根据确定所述外部附件设备的所述一个或多个状态不满足所述基于附件的标准集,放弃执行所述安全操作。
3.根据权利要求1至2中任一项所述的方法,其中:
利用所述计算机系统执行所述安全操作的所述请求是解锁所述计算机系统的请求;并且
执行所述安全操作包括将所述计算机系统从锁定状态转变到解锁状态。
4.根据权利要求1至2中任一项所述的方法,其中:
利用所述计算机系统执行所述安全操作的所述请求是将内容自动填充到一个或多个可填充字段中的请求;并且
执行所述安全操作包括将内容自动填充到所述一个或多个可填充字段中。
5.根据权利要求1至2中任一项所述的方法,还包括:
在接收到利用所述计算机系统执行所述安全操作的所述请求之后,经由所述一个或多个生物识别传感器来捕获生物识别数据。
6.根据权利要求1至2中任一项所述的方法,其中执行所述安全操作的所述请求是执行第一类型的安全操作的请求,并且执行所述安全操作包括执行所述第一类型的所述安全操作,所述方法还包括:
在所述计算机系统处接收执行不同于所述第一类型的第二类型的安全操作的请求;以及
响应于在所述计算机系统处的利用所述计算机系统执行所述第二类型的所述安全操作的所述请求:
根据确定被所述计算机系统捕获的生物识别数据满足第二生物识别认证标准集,执行所述第二类型的所述安全操作;以及
根据确定所述生物识别数据不满足所述生物识别认证标准集,放弃执行所述第二类型的所述安全操作。
7.根据权利要求1至2中任一项所述的方法,其中根据确定被所述计算机系统捕获的生物识别数据满足所述生物识别认证标准集来执行所述安全操作是在无需确定所述外部附件设备的一个或多个状态是否满足所述基于附件的标准集的情况下发生的。
8.根据权利要求1至2中任一项所述的方法,其中当确定被所述计算机系统捕获的生物识别数据不满足所述生物识别认证标准集发生时,根据确定所述生物识别数据不满足所述生物识别认证标准集并且根据确定所述外部附件设备的所述一个或多个状态满足基于附件的标准集来执行所述安全操作被执行。
9.根据权利要求1至2中任一项所述的方法,其中确定所述外部附件设备的所述一个或多个状态满足所述基于附件的标准集是在至少部分地由于生物识别特征的预定义部分不能够用于被所述一个或多个生物识别传感器捕获而确定所述生物识别数据不满足所述生物识别认证标准集之后做出的。
10.根据权利要求1至2中任一项所述的方法,其中所述计算机系统与一个或多个输出设备通信,所述方法还包括:
响应于利用所述计算机系统执行所述安全操作的所述请求并且根据确定所述外部附件设备处于锁定状态,经由所述一个或多个输出设备输出将所述外部附件设备转变到解锁状态的提示。
11.根据权利要求1至2中任一项所述的方法,其中所述计算机系统与一个或多个输出设备通信,所述方法还包括:
响应于利用所述计算机系统执行所述安全操作的所述请求并且根据确定所述外部附件设备不满足接近度标准集,经由所述一个或多个输出设备输出将所述外部附件设备移动成更靠近所述计算机系统的提示。
12.根据权利要求1至2中任一项所述的方法,其中所述计算机系统与一个或多个输出设备通信,所述方法还包括:
响应于利用所述计算机系统执行所述安全操作的所述请求并且根据确定所述外部附件设备不与所述用户物理地关联,经由所述一个或多个输出设备输出将所述外部附件设备与所述用户物理地关联的提示。
13.根据权利要求1至2中任一项所述的方法,其中所述计算机系统与显示生成部件通信,所述方法还包括:
在所述计算机系统处接收到利用所述计算机系统执行安全操作的请求之后:
根据确定正在做出所述生物识别数据是否满足所述生物识别认证标准集的确定,经由所述显示生成部件显示第一指示;以及
根据确定正在做出所述外部附件设备的所述一个或多个状态是否满足所述基于附件的标准集的确定,经由所述显示生成部件显示不同于所述第一指示的第二指示。
14.根据权利要求1至2中任一项所述的方法,其中所述外部附件设备包括显示器,并且所述外部附件设备在所述计算机系统接收到执行所述安全操作的所述请求之后显示所述计算机系统已发起执行所述安全操作的过程的第一视觉指示。
15.根据权利要求14所述的方法,其中所述第一视觉指示包括第一用户可选图形对象,所述第一用户可选图形对象在被选择时使得所述计算机系统取消执行所述安全操作的所述过程。
16.根据权利要求14所述的方法,其中在显示所述第一视觉指示时在所述外部附件设备处接收输入使得所述计算机系统取消执行所述安全操作的所述过程。
17.根据权利要求1至2中任一项所述的方法,其中所述外部附件设备包括显示器,并且所述外部附件设备在所述计算机系统执行所述安全操作之后显示指示所述计算机系统已执行所述安全操作的第二视觉指示。
18.根据权利要求17所述的方法,其中所述第二视觉指示包括第二用户可选图形对象,所述第二用户可选图形对象在被选择时使得所述计算机系统逆转所述安全操作。
19.根据权利要求17所述的方法,其中在显示所述第二视觉指示时在所述外部附件设备处接收输入使得所述计算机系统逆转所述安全操作。
20.根据权利要求1至2中任一项所述的方法,其中所述基于附件的标准集包括根据确定不包括所述基于附件的标准集的认证标准集在所述外部附件设备处于所述解锁状态并且与所述用户物理地关联之后的时间段内被满足而在所述计算机系统已执行所述安全操作之后满足的标准。
21.根据权利要求1至2中任一项所述的方法,其中所述基于附件的标准集包括当做出物理对象正覆盖用户面部的部分的确定时满足的标准。
22.根据权利要求1至2中任一项所述的方法,其中所述基于附件的标准集包括当所述外部附件设备在距所述计算机系统预定距离内时满足的标准。
23.根据权利要求1至2中任一项所述的方法,其中所述基于附件的标准集包括当所述外部附件设备不在降低功率补偿模式下操作时满足的标准。
24.根据权利要求1至2中任一项所述的方法,其中所述基于附件的标准集包括当做出所述外部附件设备已在第一预定时间内移动第一量的确定时满足的标准。
25.根据权利要求1至2中任一项所述的方法,其中所述基于附件的标准集包括当做出所述外部附件设备已在第二预定时间段内被解锁至少第一次数的确定时满足的标准。
26.根据权利要求1至2中任一项所述的方法,其中所述基于附件的标准集包括当做出所述计算机系统已在第三预定时间段内被解锁至少第二次数的确定时满足的标准。
27.根据权利要求1至2中任一项所述的方法,其中所述基于附件的标准集包括当所述计算机系统被配置为基于满足所述生物识别认证标准集而执行所述安全操作时满足的标准。
28.一种计算机可读存储介质,所述计算机可读存储介质存储被配置为由与一个或多个生物识别传感器和外部附件设备通信的计算机系统的一个或多个处理器执行的一个或多个程序,所述一个或多个程序包括用于执行以下操作的指令:
在所述计算机系统处接收利用所述计算机系统执行安全操作的请求;以及
响应于利用所述计算机系统执行所述安全操作的所述请求:
根据确定被所述计算机系统捕获的生物识别数据满足生物识别认证标准集,执行所述安全操作;以及
根据确定所述生物识别数据不满足所述生物识别认证标准集并且根据确定所述外部附件设备的一个或多个状态满足基于附件的标准集,执行所述安全操作,所述基于附件的标准集包括当所述外部附件设备处于解锁状态时满足的标准和当所述外部附件设备与用户物理地关联时满足的标准。
29.根据权利要求28所述的计算机可读存储介质,所述一个或多个程序还包括用于执行以下操作的指令:
响应于利用所述计算机系统执行所述安全操作的所述请求:
根据确定所述生物识别数据不满足所述生物识别认证标准集并且根据确定所述外部附件设备的所述一个或多个状态不满足所述基于附件的标准集,放弃执行所述安全操作。
30.根据权利要求28至29中任一项所述的计算机可读存储介质,其中:
利用所述计算机系统执行所述安全操作的所述请求是解锁所述计算机系统的请求;并且
执行所述安全操作包括将所述计算机系统从锁定状态转变到解锁状态。
31.根据权利要求28至29中任一项所述的计算机可读存储介质,其中:
利用所述计算机系统执行所述安全操作的所述请求是将内容自动填充到一个或多个可填充字段中的请求;并且
执行所述安全操作包括将内容自动填充到所述一个或多个可填充字段中。
32.根据权利要求28至29中任一项所述的计算机可读存储介质,所述一个或多个程序还包括用于执行以下操作的指令:
在接收到利用所述计算机系统执行所述安全操作的所述请求之后,经由所述一个或多个生物识别传感器来捕获生物识别数据。
33.根据权利要求28至29中任一项所述的计算机可读存储介质,其中执行所述安全操作的所述请求是执行第一类型的安全操作的请求,并且执行所述安全操作包括执行所述第一类型的所述安全操作,所述一个或多个程序还包括用于执行以下操作的指令:
在所述计算机系统处接收执行不同于所述第一类型的第二类型的安全操作的请求;以及
响应于在所述计算机系统处的利用所述计算机系统执行所述第二类型的所述安全操作的所述请求:
根据确定被所述计算机系统捕获的生物识别数据满足第二生物识别认证标准集,执行所述第二类型的所述安全操作;以及
根据确定所述生物识别数据不满足所述生物识别认证标准集,放弃执行所述第二类型的所述安全操作。
34.根据权利要求28至29中任一项所述的计算机可读存储介质,其中根据确定被所述计算机系统捕获的生物识别数据满足所述生物识别认证标准集来执行所述安全操作是在无需确定所述外部附件设备的一个或多个状态是否满足所述基于附件的标准集的情况下发生的。
35.根据权利要求28至29中任一项所述的计算机可读存储介质,其中当确定被所述计算机系统捕获的生物识别数据不满足所述生物识别认证标准集发生时,根据确定所述生物识别数据不满足所述生物识别认证标准集并且根据确定所述外部附件设备的所述一个或多个状态满足基于附件的标准集来执行所述安全操作被执行。
36.根据权利要求28至29中任一项所述的计算机可读存储介质,其中确定所述外部附件设备的所述一个或多个状态满足所述基于附件的标准集是在至少部分地由于生物识别特征的预定义部分不能够用于被所述一个或多个生物识别传感器捕获而确定所述生物识别数据不满足所述生物识别认证标准集之后做出的。
37.根据权利要求28至29中任一项所述的计算机可读存储介质,其中所述计算机系统与一个或多个输出设备通信,所述一个或多个程序还包括用于执行以下操作的指令:
响应于利用所述计算机系统执行所述安全操作的所述请求并且根据确定所述外部附件设备处于锁定状态,经由所述一个或多个输出设备输出将所述外部附件设备转变到解锁状态的提示。
38.根据权利要求28至29中任一项所述的计算机可读存储介质,其中所述计算机系统与一个或多个输出设备通信,所述一个或多个程序还包括用于执行以下操作的指令:
响应于利用所述计算机系统执行所述安全操作的所述请求并且根据确定所述外部附件设备不满足接近度标准集,经由所述一个或多个输出设备输出将所述外部附件设备移动成更靠近所述计算机系统的提示。
39.根据权利要求28至29中任一项所述的计算机可读存储介质,其中所述计算机系统与一个或多个输出设备通信,所述一个或多个程序还包括用于执行以下操作的指令:
响应于利用所述计算机系统执行所述安全操作的所述请求并且根据确定所述外部附件设备不与所述用户物理地关联,经由所述一个或多个输出设备输出将所述外部附件设备与所述用户物理地关联的提示。
40.根据权利要求28至29中任一项所述的计算机可读存储介质,其中所述计算机系统与显示生成部件通信,所述一个或多个程序还包括用于执行以下操作的指令:
在所述计算机系统处接收到利用所述计算机系统执行安全操作的请求之后:
根据确定正在做出所述生物识别数据是否满足所述生物识别认证标准集的确定,经由所述显示生成部件显示第一指示;以及
根据确定正在做出所述外部附件设备的所述一个或多个状态是否满足所述基于附件的标准集的确定,经由所述显示生成部件显示不同于所述第一指示的第二指示。
41.根据权利要求28至29中任一项所述的计算机可读存储介质,其中所述外部附件设备包括显示器,并且所述外部附件设备在所述计算机系统接收到执行所述安全操作的所述请求之后显示所述计算机系统已发起执行所述安全操作的过程的第一视觉指示。
42.根据权利要求41所述的计算机可读存储介质,其中所述第一视觉指示包括第一用户可选图形对象,所述第一用户可选图形对象在被选择时使得所述计算机系统取消执行所述安全操作的所述过程。
43.根据权利要求41所述的计算机可读存储介质,其中在显示所述第一视觉指示时在所述外部附件设备处接收输入使得所述计算机系统取消执行所述安全操作的所述过程。
44.根据权利要求28至29中任一项所述的计算机可读存储介质,其中所述外部附件设备包括显示器,并且所述外部附件设备在所述计算机系统执行所述安全操作之后显示指示所述计算机系统已执行所述安全操作的第二视觉指示。
45.根据权利要求44所述的计算机可读存储介质,其中所述第二视觉指示包括第二用户可选图形对象,所述第二用户可选图形对象在被选择时使得所述计算机系统逆转所述安全操作。
46.根据权利要求44所述的计算机可读存储介质,其中在显示所述第二视觉指示时在所述外部附件设备处接收输入使得所述计算机系统逆转所述安全操作。
47.根据权利要求28至29中任一项所述的计算机可读存储介质,其中所述基于附件的标准集包括根据确定不包括所述基于附件的标准集的认证标准集在所述外部附件设备处于所述解锁状态并且与所述用户物理地关联之后的时间段内被满足而在所述计算机系统已执行所述安全操作之后满足的标准。
48.根据权利要求28至29中任一项所述的计算机可读存储介质,其中所述基于附件的标准集包括当做出物理对象正覆盖用户面部的部分的确定时满足的标准。
49.根据权利要求28至29中任一项所述的计算机可读存储介质,其中所述基于附件的标准集包括当所述外部附件设备在距所述计算机系统预定距离内时满足的标准。
50.根据权利要求28至29中任一项所述的计算机可读存储介质,其中所述基于附件的标准集包括当所述外部附件设备不在降低功率补偿模式下操作时满足的标准。
51.根据权利要求28至29中任一项所述的计算机可读存储介质,其中所述基于附件的标准集包括当做出所述外部附件设备已在第一预定时间内移动第一量的确定时满足的标准。
52.根据权利要求28至29中任一项所述的计算机可读存储介质,其中所述基于附件的标准集包括当做出所述外部附件设备已在第二预定时间段内被解锁至少第一次数的确定时满足的标准。
53.根据权利要求28至29中任一项所述的计算机可读存储介质,其中所述基于附件的标准集包括当做出所述计算机系统已在第三预定时间段内被解锁至少第二次数的确定时满足的标准。
54.根据权利要求28至29中任一项所述的计算机可读存储介质,其中所述基于附件的标准集包括当所述计算机系统被配置为基于满足所述生物识别认证标准集而执行所述安全操作时满足的标准。
55.一种计算机系统,所述计算机系统被配置为与一个或多个生物识别传感器和外部附件设备通信,所述计算机系统包括:
一个或多个处理器;以及
存储器,所述存储器存储被配置为由所述一个或多个处理器执行的一个或多个程序,所述一个或多个程序包括用于执行以下操作的指令:
在所述计算机系统处接收利用所述计算机系统执行安全操作的请求;以及
响应于利用所述计算机系统执行所述安全操作的所述请求:
根据确定被所述计算机系统捕获的生物识别数据满足生物识别认证标准集,执行所述安全操作;以及
根据确定所述生物识别数据不满足所述生物识别认证标准集并且根据确定所述外部附件设备的一个或多个状态满足基于附件的标准集,执行所述安全操作,所述基于附件的标准集包括当所述外部附件设备处于解锁状态时满足的标准和当所述外部附件设备与用户物理地关联时满足的标准。
56.根据权利要求55所述的计算机系统,所述一个或多个程序还包括用于执行以下操作的指令:
响应于利用所述计算机系统执行所述安全操作的所述请求:
根据确定所述生物识别数据不满足所述生物识别认证标准集并且根据确定所述外部附件设备的所述一个或多个状态不满足所述基于附件的标准集,放弃执行所述安全操作。
57.根据权利要求55至56中任一项所述的计算机系统,其中:
利用所述计算机系统执行所述安全操作的所述请求是解锁所述计算机系统的请求;并且
执行所述安全操作包括将所述计算机系统从锁定状态转变到解锁状态。
58.根据权利要求55至56中任一项所述的计算机系统,其中:
利用所述计算机系统执行所述安全操作的所述请求是将内容自动填充到一个或多个可填充字段中的请求;并且
执行所述安全操作包括将内容自动填充到所述一个或多个可填充字段中。
59.根据权利要求55至56中任一项所述的计算机系统,所述一个或多个程序还包括用于执行以下操作的指令:
在接收到利用所述计算机系统执行所述安全操作的所述请求之后,经由所述一个或多个生物识别传感器来捕获生物识别数据。
60.根据权利要求55至56中任一项所述的计算机系统,其中执行所述安全操作的所述请求是执行第一类型的安全操作的请求,并且执行所述安全操作包括执行所述第一类型的所述安全操作,所述一个或多个程序还包括用于执行以下操作的指令:
在所述计算机系统处接收执行不同于所述第一类型的第二类型的安全操作的请求;以及
响应于在所述计算机系统处的利用所述计算机系统执行所述第二类型的所述安全操作的所述请求:
根据确定被所述计算机系统捕获的生物识别数据满足第二生物识别认证标准集,执行所述第二类型的所述安全操作;以及
根据确定所述生物识别数据不满足所述生物识别认证标准集,放弃执行所述第二类型的所述安全操作。
61.根据权利要求55至56中任一项所述的计算机系统,其中根据确定被所述计算机系统捕获的生物识别数据满足所述生物识别认证标准集来执行所述安全操作是在无需确定所述外部附件设备的一个或多个状态是否满足所述基于附件的标准集的情况下发生的。
62.根据权利要求55至56中任一项所述的计算机系统,其中当确定被所述计算机系统捕获的生物识别数据不满足所述生物识别认证标准集发生时,根据确定所述生物识别数据不满足所述生物识别认证标准集并且根据确定所述外部附件设备的所述一个或多个状态满足基于附件的标准集来执行所述安全操作被执行。
63.根据权利要求55至56中任一项所述的计算机系统,其中确定所述外部附件设备的所述一个或多个状态满足所述基于附件的标准集是在至少部分地由于生物识别特征的预定义部分不能够用于被所述一个或多个生物识别传感器捕获而确定所述生物识别数据不满足所述生物识别认证标准集之后做出的。
64.根据权利要求55至56中任一项所述的计算机系统,其中所述计算机系统与一个或多个输出设备通信,所述一个或多个程序还包括用于执行以下操作的指令:
响应于利用所述计算机系统执行所述安全操作的所述请求并且根据确定所述外部附件设备处于锁定状态,经由所述一个或多个输出设备输出将所述外部附件设备转变到解锁状态的提示。
65.根据权利要求55至56中任一项所述的计算机系统,其中所述计算机系统与一个或多个输出设备通信,所述一个或多个程序还包括用于执行以下操作的指令:
响应于利用所述计算机系统执行所述安全操作的所述请求并且根据确定所述外部附件设备不满足接近度标准集,经由所述一个或多个输出设备输出将所述外部附件设备移动成更靠近所述计算机系统的提示。
66.根据权利要求55至56中任一项所述的计算机系统,其中所述计算机系统与一个或多个输出设备通信,所述一个或多个程序还包括用于执行以下操作的指令:
响应于利用所述计算机系统执行所述安全操作的所述请求并且根据确定所述外部附件设备不与所述用户物理地关联,经由所述一个或多个输出设备输出将所述外部附件设备与所述用户物理地关联的提示。
67.根据权利要求55至56中任一项所述的计算机系统,其中所述计算机系统与显示生成部件通信,所述一个或多个程序还包括用于执行以下操作的指令:
在所述计算机系统处接收到利用所述计算机系统执行安全操作的请求之后:
根据确定正在做出所述生物识别数据是否满足所述生物识别认证标准集的确定,经由所述显示生成部件显示第一指示;以及
根据确定正在做出所述外部附件设备的所述一个或多个状态是否满足所述基于附件的标准集的确定,经由所述显示生成部件显示不同于所述第一指示的第二指示。
68.根据权利要求55至56中任一项所述的计算机系统,其中所述外部附件设备包括显示器,并且所述外部附件设备在所述计算机系统接收到执行所述安全操作的所述请求之后显示所述计算机系统已发起执行所述安全操作的过程的第一视觉指示。
69.根据权利要求68所述的计算机系统,其中所述第一视觉指示包括第一用户可选图形对象,所述第一用户可选图形对象在被选择时使得所述计算机系统取消执行所述安全操作的所述过程。
70.根据权利要求68所述的计算机系统,其中在显示所述第一视觉指示时在所述外部附件设备处接收输入使得所述计算机系统取消执行所述安全操作的所述过程。
71.根据权利要求55至56中任一项所述的计算机系统,其中所述外部附件设备包括显示器,并且所述外部附件设备在所述计算机系统执行所述安全操作之后显示指示所述计算机系统已执行所述安全操作的第二视觉指示。
72.根据权利要求71所述的计算机系统,其中所述第二视觉指示包括第二用户可选图形对象,所述第二用户可选图形对象在被选择时使得所述计算机系统逆转所述安全操作。
73.根据权利要求71所述的计算机系统,其中在显示所述第二视觉指示时在所述外部附件设备处接收输入使得所述计算机系统逆转所述安全操作。
74.根据权利要求55至56中任一项所述的计算机系统,其中所述基于附件的标准集包括根据确定不包括所述基于附件的标准集的认证标准集在所述外部附件设备处于所述解锁状态并且与所述用户物理地关联之后的时间段内被满足而在所述计算机系统已执行所述安全操作之后满足的标准。
75.根据权利要求55至56中任一项所述的计算机系统,其中所述基于附件的标准集包括当做出物理对象正覆盖用户面部的部分的确定时满足的标准。
76.根据权利要求55至56中任一项所述的计算机系统,其中所述基于附件的标准集包括当所述外部附件设备在距所述计算机系统预定距离内时满足的标准。
77.根据权利要求55至56中任一项所述的计算机系统,其中所述基于附件的标准集包括当所述外部附件设备不在降低功率补偿模式下操作时满足的标准。
78.根据权利要求55至56中任一项所述的计算机系统,其中所述基于附件的标准集包括当做出所述外部附件设备已在第一预定时间内移动第一量的确定时满足的标准。
79.根据权利要求55至56中任一项所述的计算机系统,其中所述基于附件的标准集包括当做出所述外部附件设备已在第二预定时间段内被解锁至少第一次数的确定时满足的标准。
80.根据权利要求55至56中任一项所述的计算机系统,其中所述基于附件的标准集包括当做出所述计算机系统已在第三预定时间段内被解锁至少第二次数的确定时满足的标准。
81.根据权利要求55至56中任一项所述的计算机系统,其中所述基于附件的标准集包括当所述计算机系统被配置为基于满足所述生物识别认证标准集而执行所述安全操作时满足的标准。
82.一种计算机系统,所述计算机系统被配置为与一个或多个生物识别传感器和外部附件设备通信,所述计算机系统包括:
用于执行根据权利要求1至2中任一项所述的方法的模块。
83.一种计算机程序产品,所述计算机程序产品包括被配置为由与一个或多个生物识别传感器和外部附件设备通信的计算机系统的一个或多个处理器执行的一个或多个程序,所述一个或多个程序包括用于执行根据权利要求1至2中任一项所述的方法的指令。
CN202311404988.3A 2021-01-25 2022-01-25 生物识别认证的实现 Pending CN117290835A (zh)

Applications Claiming Priority (5)

Application Number Priority Date Filing Date Title
US63/141,354 2021-01-25
US202163179503P 2021-04-25 2021-04-25
US63/179,503 2021-04-25
CN202280021661.5A CN116982041A (zh) 2021-01-25 2022-01-25 生物识别认证的实现
PCT/US2022/013730 WO2022159899A1 (en) 2021-01-25 2022-01-25 Implementation of biometric authentication

Related Parent Applications (1)

Application Number Title Priority Date Filing Date
CN202280021661.5A Division CN116982041A (zh) 2021-01-25 2022-01-25 生物识别认证的实现

Publications (1)

Publication Number Publication Date
CN117290835A true CN117290835A (zh) 2023-12-26

Family

ID=88481852

Family Applications (2)

Application Number Title Priority Date Filing Date
CN202311404988.3A Pending CN117290835A (zh) 2021-01-25 2022-01-25 生物识别认证的实现
CN202280021661.5A Pending CN116982041A (zh) 2021-01-25 2022-01-25 生物识别认证的实现

Family Applications After (1)

Application Number Title Priority Date Filing Date
CN202280021661.5A Pending CN116982041A (zh) 2021-01-25 2022-01-25 生物识别认证的实现

Country Status (1)

Country Link
CN (2) CN117290835A (zh)

Also Published As

Publication number Publication date
CN116982041A (zh) 2023-10-31

Similar Documents

Publication Publication Date Title
US20220237274A1 (en) Implementation of biometric authentication
US11928200B2 (en) Implementation of biometric authentication
US11765163B2 (en) Implementation of biometric authentication
US20210201288A1 (en) User interfaces for stored-value accounts
JP7441978B2 (ja) セキュアな動作を管理するためのユーザインタフェース
US11782573B2 (en) User interfaces for enabling an activity
US20230019250A1 (en) User interfaces for authenticating to perform secure operations
US20220284084A1 (en) User interface for enrolling a biometric feature
US20220391482A1 (en) Digital identification credential user interfaces
CN116457233A (zh) 移动密钥用户界面
US20230089689A1 (en) User interfaces for digital identification
US20230394899A1 (en) User interfaces for sharing an electronic key
CN116034334A (zh) 用户输入界面
US20230394128A1 (en) Digital identification credential user interfaces
US20240104188A1 (en) Digital identification credential user interfaces
US11954308B2 (en) Methods and user interfaces for account recovery
CN117290835A (zh) 生物识别认证的实现
WO2022159899A1 (en) Implementation of biometric authentication
AU2022235545B2 (en) User interfaces for digital identification
US20230084751A1 (en) User interfaces for managing passwords
CN116964989A (zh) 用于数字标识的用户界面

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination