RU2263341C1 - Method and device for inputting password for access to computer databases - Google Patents
Method and device for inputting password for access to computer databases Download PDFInfo
- Publication number
- RU2263341C1 RU2263341C1 RU2004105861/09A RU2004105861A RU2263341C1 RU 2263341 C1 RU2263341 C1 RU 2263341C1 RU 2004105861/09 A RU2004105861/09 A RU 2004105861/09A RU 2004105861 A RU2004105861 A RU 2004105861A RU 2263341 C1 RU2263341 C1 RU 2263341C1
- Authority
- RU
- Russia
- Prior art keywords
- password
- user
- dynamic image
- parameters
- computer
- Prior art date
Links
Images
Landscapes
- User Interface Of Digital Computer (AREA)
Abstract
Description
Область техникиTechnical field
Изобретение относится к компьютерной технике, более конкретно к способу ввода пароля для доступа в компьютерные базы данных и к устройству для осуществления способа.The invention relates to computer technology, and more particularly to a method for entering a password for access to computer databases and to a device for implementing the method.
Предшествующий уровень техникиState of the art
Известен способ ввода графического пароля, в котором для ввода пароля пользователь должен в определенной последовательности коснуться областей графического изображения на дисплее с помощью мыши (патент США № 5559961, МПК G06F 11/00, опубл. 24.09.1996).A known method for entering a graphic password, in which to enter a password, the user must in a certain sequence touch the areas of the graphic image on the display with the mouse (US patent No. 5559961, IPC G06F 11/00, publ. 24.09.1996).
Однако степень защиты пароля при этом не высока. Во-первых, посторонний пользователь может видеть процесс ввода данных пароля и способен его повторить. Во-вторых, число возможных комбинаций образующихся при этом паролей не высоко и легко подбирается. Кроме отсутствия высокой степени защиты пользователя, имеется еще одно существенное неудобство - не всякий выбранный пользователем пароль легко запоминаем. Для доступа ко многим базам данных необходимо хранить в памяти множество различных комбинаций-паролей, что при обилии подобных систем становится невозможным.However, the degree of password protection is not high. Firstly, an unauthorized user can see the process of entering password data and is able to repeat it. Secondly, the number of possible combinations of the passwords generated in this process is not high and is easily selected. In addition to the lack of a high degree of user protection, there is another significant inconvenience - not every password chosen by the user is easy to remember. To access many databases, it is necessary to store many different password combinations in memory, which with the abundance of such systems becomes impossible.
Известен также способ ввода пароля, в котором используют изменяющиеся графические изображения в виде цифр, при этом для ввода пароля пользователь осуществляет логические операции, например вычитание, над отображенными и задуманными изображениями цифр (патент Японии № 6-214954, МПК G06F 15/00, 3/02, опубл. 05.08.1944). Данный известный способ обеспечивает достаточно высокую степень защиты, однако требует дополнительных логических операций, повышающих нагрузку на пользователя.There is also a known method for entering a password, in which changing graphical images in the form of numbers are used, and for entering a password, the user performs logical operations, for example, subtraction, on the displayed and conceived images of numbers (Japanese patent No. 6-214954, IPC G06F 15/00, 3 / 02, publ. 08/05/1944). This known method provides a fairly high degree of protection, but requires additional logical operations that increase the load on the user.
Сущность изобретенияSUMMARY OF THE INVENTION
Задачей изобретения является создание способа и устройства ввода пароля для доступа в компьютерные базы данных, позволяющих устранить вышеперечисленные недостатки. Достигаемым техническим результатом является обеспечение эффективной защиты пароля пользователя от воспроизведения сторонним наблюдателем, существенное повышение числа возможных комбинаций во избежание подбора при одновременном обеспечении максимальной легкости запоминания пароля и удобства ввода пароля пользователем.The objective of the invention is to provide a method and device for entering a password for access to computer databases, which allows to eliminate the above disadvantages. The technical result achieved is the provision of effective protection of the user's password from being played by an outside observer, a substantial increase in the number of possible combinations to avoid selection while ensuring maximum ease of remembering the password and the convenience of entering the password by the user.
Указанный технический результат достигается тем, что в способе ввода пароля для доступа в компьютерную базу данных в соответствии с изобретением определяют параметры динамического изображения, служащего для ввода пароля, вводят упомянутые параметры с помощью пользовательского устройства ввода в компьютер и сохраняют их, отображают пользователю на дисплее упомянутое динамическое изображение с выбранными пользователем параметрами, отмечают с помощью средства для отметки моментов времени по меньшей мере один предварительно определенный объект динамического изображения, принявший предварительно определенное пользователем положение в пространстве и/или принявший предварительно определенное пользователем состояние во времени, сравнивают сохраненные параметры динамического изображения, служащего для ввода пароля, с параметрами упомянутых отмеченных объектов динамического изображения и при совпадении указанных параметров идентифицируют пароль.The specified technical result is achieved by the fact that in the method for entering a password for accessing a computer database in accordance with the invention, the parameters of the dynamic image used to enter the password are determined, the mentioned parameters are entered using the user input device into the computer and stored, the aforementioned is displayed on the display to the user at least one predefined dynamic image with user-selected parameters is marked with a means for marking time points A dynamic image object that has taken a user-defined position in space and / or has taken a user-defined state in time compares the saved parameters of the dynamic image used to enter the password with the parameters of the mentioned marked dynamic image objects and, if the specified parameters match, the password is identified.
Динамическое изображение предпочтительно представляет собой набор из нескольких экранов, состояние каждого из которых изменяется во времени, причем с помощью пользовательского устройства для отметки моментов времени отмечают появление упомянутого предварительно определенного объекта по меньшей мере в одном предварительно определенном экране, изменение состояния которого предпочтительно осуществляется, например, периодически.The dynamic image is preferably a set of several screens, the state of each of which changes in time, and using a user device for marking time points, the appearance of the aforementioned predetermined object in at least one predefined screen is noted, the change of state of which is preferably carried out, for example, periodically.
Параметры динамического изображения предпочтительно выбирают из группы, включающей количество экранов, количество объектов, отображаемых в каждом экране, режим изменения состояния каждого из экранов, скорость изменения состояния каждого из экранов, указание, в каком порядке следует выбирать объекты динамического изображения и на каком экране, указание, какие из экранов являются значимыми для ввода пароля, а также комбинации упомянутых параметров.The parameters of the dynamic image are preferably selected from the group including the number of screens, the number of objects displayed in each screen, the mode of changing the state of each of the screens, the rate of change of the state of each of the screens, an indication in which order to select the objects of the dynamic image and on which screen, an indication which of the screens are significant for entering a password, as well as a combination of the mentioned parameters.
Кроме того, динамическое изображение может представлять собой анимированное изображение, включающее в себя анимированные объекты, положение которых меняется в пространстве и/или состояние которых меняется во времени, при этом отмечают с помощью пользовательского устройства для отметки моментов времени появление определенного объекта по меньшей мере в одном положении и/или состоянии. При этом параметры динамического изображения выбирают из группы, включающей количество анимированных объектов, скорость анимации объектов, указание, в каком порядке следует выбирать анимированные объекты, и указание, какие из анимированных объектов являются значимыми для ввода пароля.In addition, the dynamic image may be an animated image, which includes animated objects whose position varies in space and / or the state of which changes in time, while using a user device to mark the time instants the appearance of a certain object in at least one position and / or condition. In this case, the parameters of the dynamic image are selected from the group including the number of animated objects, the animation speed of the objects, an indication in which order to select animated objects, and an indication of which of the animated objects are significant for entering a password.
Вышеуказанный технический результат достигается также тем, что устройство для ввода пароля для доступа в компьютерную базу данных, в соответствии с изобретением, содержит пользовательское устройство ввода для ввода в компьютер параметров динамического изображения, служащего для ввода пароля, дисплей для отображения пользователю динамического изображения с выбранными пользователем параметрами, средство для отметки моментов времени, предназначенное для отметки по меньшей мере одного предварительно определенного объекта динамического изображения, принявшего предварительно определенное пользователем положение в пространстве и/или принявшего предварительно определенное пользователем состояние во времени, средство для сохранения введенных параметров динамического изображения, служащего для ввода пароля, сравнения упомянутых сохраненных параметров с параметрами отмеченных объектов динамического изображения и при совпадении указанных параметров для идентификации пароля.The above technical result is also achieved by the fact that the device for entering a password for accessing a computer database, in accordance with the invention, comprises a user input device for entering parameters of a dynamic image for inputting a password into a computer, a display for displaying to the user a dynamic image with user selected parameters, means for marking points in time, designed to mark at least one predefined object dynamically image, which has taken a user-predefined position in space and / or has taken a user-predefined state in time, means for storing the entered parameters of the dynamic image, which serves for entering a password, comparing said stored parameters with the parameters of the marked objects of the dynamic image, and if the specified parameters coincide for password identification.
При этом средство для отметки моментов времени предпочтительно содержит, по меньшей мере, одно контактное средство, обеспечивающее отметку моментов времени при задействовании его пользователем, и может быть выполнено на основе по меньшей мере одного устройства ввода, выбранного из группы, включающей в себя компьютерную мышь, клавиатуру, графический планшет.Moreover, the means for marking time instants preferably comprises at least one contact means providing marking of time instants when the user activates it, and can be made based on at least one input device selected from the group including a computer mouse, keyboard, graphic tablet.
Кроме того, устройство для ввода пароля дополнительно содержит средство для реализации режима изменения состояния каждого из экранов, скорости изменения состояния каждого из экранов, скорости анимации объектов динамического изображения, порядка выбора объектов динамического изображения на соответствующих экранах с учетом введенного пользователем указания того, какие из задействуемых контактных средств являются значимыми для ввода пароля.In addition, the device for entering a password further comprises means for implementing a mode for changing the state of each of the screens, the speed of changing the state of each of the screens, the animation speed of the dynamic image objects, the order of selecting the dynamic image objects on the respective screens, taking into account the user entered indication of which contact tools are significant for entering a password.
Указанный технический результат достигается тем, что в способе ввода пароля для доступа в компьютерную базу данных, в соответствии с изобретением, задают предварительно определенный код доступа в форме ритмической последовательности, предварительно вводят упомянутую ритмическую последовательность с помощью пользовательского устройства ввода в компьютер для сохранения и использования при последующем вводе пароля, при вводе пароля вводят упомянутую ритмическую последовательность с помощью пользовательского устройства ввода, сравнивают сохраненную ритмическую последовательность с введенной ритмической последовательностью и при их совпадении идентифицируют пароль.The specified technical result is achieved by the fact that in the method for entering a password for accessing a computer database, in accordance with the invention, a predetermined access code is set in the form of a rhythmic sequence, said rhythmic sequence is previously entered using a user input device into the computer for storage and use when subsequent password entry, when entering the password, the aforementioned rhythmic sequence is entered using the user input device, vayut saved rhythmic sequence introduced rhythmic sequence and when they coincide identify password.
В качестве ритмической последовательности предпочтительно выбирают фрагмент музыкального произведения, при этом контактным средствам в упомянутом наборе контактных средств присваивают функции клавиш музыкального инструмента.As a rhythmic sequence, a fragment of a musical work is preferably selected, while the contact means in the said set of contact means are assigned the key functions of a musical instrument.
Пользовательское устройство ввода может содержать по меньшей мере одно контактное средство, при этом для ввода ритмической последовательности определяют длительность каждого задействования упомянутого контактного средства в последовательности их задействований. Кроме того, в качестве ритмической последовательности может выбираться совокупность длинных и коротких задействований упомянутого контактного средства.A user input device may comprise at least one contact means, and for inputting a rhythmic sequence, the duration of each actuation of said contact means in the sequence of their activations is determined. In addition, a combination of long and short activations of said contact means may be selected as a rhythmic sequence.
Вышеуказанный технический результат достигается также тем, что устройство для ввода пароля в компьютерную базу данных в соответствии с изобретением содержит пользовательское устройство ввода для ввода ритмической последовательности в компьютер, средство для сохранения предварительно выбранной ритмической последовательности, введенной посредством пользовательского устройства ввода, средство для сравнения сохраненной ритмической последовательности с ритмической последовательностью, вводимой пользователем при последующих вводах пароля, и, при их совпадении, для идентификации пароля.The above technical result is also achieved by the fact that the device for entering a password into a computer database in accordance with the invention comprises a user input device for entering a rhythmic sequence into a computer, means for storing a preselected rhythmic sequence entered by a user input device, means for comparing the stored rhythmic sequences with a rhythmic sequence entered by the user on subsequent entries password, and, when they coincide, to identify the password.
При этом пользовательское устройство ввода предпочтительно выбрано из группы, включающей в себя компьютерную мышь, клавиатуру и их комбинацию, а для ввода ритмической последовательности выбран набор контактных средств из упомянутых клавиатуры и компьютерной мыши, причем каждому элементу ритмической последовательности может соответствовать задействование одного контактного средства.In this case, the user input device is preferably selected from the group including a computer mouse, keyboard, and combination thereof, and a set of contact tools from said keyboard and computer mouse is selected for inputting a rhythmic sequence, and each contact element may correspond to a single contact means.
Кроме того, набор контактных средств может включать группы контактных средств с одинаковыми функциями так, что каждому элементу ритмической последовательности соответствует задействование любого контактного средства из упомянутой группы контактных средств.In addition, the set of contact tools may include groups of contact tools with the same functions so that each element of the rhythmic sequence corresponds to the involvement of any contact tool from the said group of contact tools.
Краткое описание чертежейBrief Description of the Drawings
Изобретение поясняется на примерах его осуществления, иллюстрируемых чертежами, на которых представлено следующее:The invention is illustrated by examples of its implementation, illustrated by the drawings, which show the following:
фиг.1 - иллюстрация первого варианта способа ввода пароля с использованием набора изображений, динамически отображаемых на дисплее компьютера пользователя;figure 1 - illustration of a first variant of a method for entering a password using a set of images dynamically displayed on the display of a user's computer;
фиг.2 - иллюстрация второго варианта способа ввода пароля с использованием изображения с динамически изменяющимся содержанием, отображаемого на дисплее компьютера пользователя;figure 2 - illustration of a second variant of a method for entering a password using images with dynamically changing content displayed on the display of a user's computer;
фиг.3а-д - детальное представление этапов способа ввода пароля согласно второму варианту осуществления изобретения.figa-d is a detailed view of the steps of a password entry method according to a second embodiment of the invention.
Предпочтительные варианты осуществления изобретенияPreferred Embodiments
В соответствии с первым вариантом осуществления заявленного способа (фиг.1), пользователь предварительно определяет количество экранов, тип изображений, отображаемых на каждом из экранов, количество объектов, отображаемых в каждом экране, и порядок, в котором следует выбирать объекты динамического изображения, и на каком экране. Кроме того, пользователь определяет, каким контактным средством (например, левой или правой кнопкой мыши или конкретной кнопкой на клавиатуре и т.д.) будет отмечаться момент времени появления на том или ином экране того или иного предварительно определенного объекта. Предварительно определенный объект динамического изображения представляет собой объект, принявший задуманное пользователем положение в пространстве и/или принявший задуманное пользователем состояние во времени.In accordance with the first embodiment of the claimed method (FIG. 1), the user pre-determines the number of screens, the type of images displayed on each of the screens, the number of objects displayed on each screen, and the order in which to select the objects of the dynamic image, and which screen. In addition, the user determines by which contact means (for example, a left or right mouse button or a specific button on the keyboard, etc.) the time moment of the appearance of one or another predefined object on the screen will be marked. A predefined dynamic image object is an object that has assumed a user-defined position in space and / or has adopted a user-conceived state in time.
Дополнительно пользователь может определить, какие из экранов являются значащими для ввода пароля, а какие из них - незначащими, т.е. будут использоваться для повышения скрытности ввода пароля. Соответствующие установки пользователя регистрируются программным обеспечением.Additionally, the user can determine which of the screens are significant for entering a password, and which of them are insignificant, i.e. will be used to increase the security of entering a password. Relevant user settings are recorded by the software.
Согласно фиг.1 пользователю предлагается следить за появлением на указанном им количестве экранов (в данном случае на четырех) графических объектов, предварительно определенных для создания пароля. Моменты времени, когда на каждом из экранов появляется предварительно определенный пользователем объект, отмечаются выбранным контактным средством, например щелчком левой кнопки мыши или нажатием выбранной кнопки клавиатуры. При этом содержание каждого экрана может периодически меняться любое количество раз по желанию пользователя и с выбранной им скоростью. Например, количество картинок, отображаемых периодически каждым экраном, составляет 20. Пароль может быть определен пользователем, например, так: появление тигра на правом верхнем экране; появление попугая на левом нижнем экране; появление акулы на левом верхнем экране; появление бабочки на правом нижнем экране. То есть первая отметка момента времени, сделанная выбранным контактным средством, адресуется правому верхнему экрану, вторая - левому нижнему экрану, третья - левому верхнему, четвертая - правому нижнему, что должно соответствовать предварительно заданному пользователем порядку выбора объектов на соответствующих экранах. Особенность ввода пароля состоит в том, что при фиксировании времени появления предварительно определенного объекта процесс отображения объектов продолжается до полного ввода пароля. На дисплее процесс ввода пароля ничем себя не обнаруживает, поэтому сторонний наблюдатель не знает, за появлением какого объекта и на каком экране следит пользователь, т.е. появление каких объектов на каких экранах и в каком порядке отмечает пользователь.According to figure 1, the user is invited to monitor the appearance on the specified number of screens (in this case, four) graphic objects previously defined to create a password. The moments of time when a user-defined object appears on each of the screens are marked with the selected contact tool, for example, by clicking the left mouse button or by pressing the selected keyboard button. Moreover, the contents of each screen can periodically change any number of times at the request of the user and at his chosen speed. For example, the number of pictures displayed periodically by each screen is 20. The password can be defined by the user, for example, like this: the appearance of a tiger on the upper right screen; the appearance of a parrot on the lower left screen; the appearance of a shark on the upper left screen; the appearance of a butterfly on the lower right screen. That is, the first time stamp made by the selected contact means is addressed to the upper right screen, the second to the lower left screen, the third to the upper left, and the fourth to the lower right, which should correspond to the user-predefined order of selecting objects on the corresponding screens. The peculiarity of entering a password is that when fixing the time of appearance of a predefined object, the process of displaying objects continues until the password is completely entered. The password entry process does not reveal itself on the display, therefore, an outside observer does not know the appearance of which object and on which screen the user is watching, i.e. the appearance of what objects on what screens and in what order the user marks.
Функции сохранения введенных параметров динамического изображения, служащего для ввода пароля, сравнения упомянутых сохраненных параметров с параметрами отмеченных объектов динамического изображения и, при совпадении указанных параметров, идентификации пароля реализуются с помощью соответствующего программного обеспечения.The functions of saving the entered parameters of the dynamic image, which is used to enter the password, comparing the mentioned saved parameters with the parameters of the marked objects of the dynamic image and, if these parameters coincide, identify the password using the appropriate software.
Возможны различные варианты реализации процесса ввода пароля. Во-первых, выбор объектов пароля в каждом из экранов не является обязательным, т.е. пользователь при определении количества экранов для вывода на дисплей может задать в качестве значащих любое их количество, например три. В этом случае пароль состоит из трех любых объектов динамического изображения. Во-вторых, для отметки моментов времени появления каждого из объектов можно выбрать конкретное контактное средство. В этом случае пример пароля, описанного выше со ссылками на фиг.1, будет выглядеть следующим образом. Если пароль пользователя соответствует появлению тигра на правом верхнем экране, появлению попугая на левом нижнем экране, появлению акулы на левом верхнем экране и появлению бабочки на правом нижнем экране, то момент времени появления тигра пользователь может отметить левой кнопкой мыши, момент появления попугая - правой, акулу - левой, бабочку - левой. Таким образом, пользователь сам выбирает степень секретности своего пароля и уровень сложности его запоминания. В-третьих, при определении пароля можно выбрать контактные средства, незначимые для создания пароля. То есть в вышеописанном пароле правая кнопка мыши считается незначимой, следовательно, ее нажатие не отражается на вводе пароля. Это дополнительно повышает степень защиты пароля от наблюдателя - теперь мало того что сторонний наблюдатель не знает, за появлением какого объекта и на каком экране следит пользователь, он также не знает, является ли появление этого объекта значимым для пароля, т.е. является ли задействование конкретного контактного средства значащим для ввода пароля.There are various options for implementing the password entry process. Firstly, the selection of password objects in each of the screens is optional, i.e. when determining the number of screens for display, the user can set any number of screens, for example, three, as significant. In this case, the password consists of any three objects of the dynamic image. Secondly, to mark the time moments of the appearance of each of the objects, you can select a specific contact tool. In this case, the example password described above with reference to FIG. 1 will look as follows. If the user's password corresponds to the appearance of a tiger on the upper right screen, the appearance of a parrot on the lower left screen, the appearance of a shark on the upper left screen and the appearance of a butterfly on the lower right screen, then the user can mark the time of the appearance of the tiger with the left mouse button, the time of the appearance of the parrot - right, shark - left, butterfly - left. Thus, the user himself chooses the degree of secrecy of his password and the level of difficulty in remembering it. Thirdly, when defining a password, you can select contact tools that are insignificant for creating a password. That is, in the above password, the right mouse button is considered insignificant, therefore, its click does not affect the password. This additionally increases the degree of password protection from the observer - now not only does the third-party observer not know the appearance of which object and on which screen the user is watching, he also does not know whether the appearance of this object is significant for the password, i.e. whether engaging a specific contact tool is meaningful for entering a password.
В другом варианте осуществления, иллюстрируемом с помощью фиг.2, пользователю предлагается следить за выбранными объектами, объединенными в динамическое (анимированное) изображение. Согласно фиг.2 такие объекты, представленные на отображаемом изображении, как ребенок, мяч, рыба, бабочка - изменяют свое положение в пространстве, а такой объект, как птица, изменяет свое состояние, то есть летит, не меняя при этом своих координат. Моменты времени, когда анимированные объекты занимают предварительно определенное положение в пространстве или достигают определенного состояния во времени, отмечаются пользователем любым выбранным им для этого устройством для отметки моментов времени (например, щелчком мыши или нажатием выбранной кнопки клавиатуры). Пароль пользователя может соответствовать состояниям анимированных объектов в моменты времени, когда рыба ушла под воду головой (фиг.3а), когда ребенок неподвижно замер у мяча (фиг.3б), когда мяч появился на экране (фиг.3в), когда бабочка находится над крайним правым зонтиком (фиг.3г) и когда птица поднимает крылья вверх (фиг.3д). То есть первая отметка момента времени, например первый щелчок мыши, адресуется рыбе, второй - ребенку, третий - мячу, четвертый бабочке, пятый - птице, что должно соответствовать предварительно заданному пользователем порядку выбора анимированных объектов.In another embodiment illustrated by FIG. 2, the user is prompted to monitor selected objects combined into a dynamic (animated) image. According to figure 2, such objects presented on the displayed image as a child, ball, fish, butterfly change their position in space, and such an object as a bird changes its state, that is, flies without changing its coordinates. Moments of time when animated objects occupy a predetermined position in space or reach a certain state in time are marked by the user with any device selected by him for this purpose to mark time instants (for example, by clicking the mouse or pressing the selected keyboard button). The user’s password can correspond to the states of animated objects at times when the fish went under water with his head (Fig. 3a), when the child stood still by the ball (Fig. 3b), when the ball appeared on the screen (Fig. 3c), when the butterfly is above the far right umbrella (Fig. 3d) and when the bird raises its wings up (Fig. 3d). That is, the first point in time, for example, the first mouse click, is addressed to the fish, the second to the child, the third to the ball, the fourth butterfly, and the fifth to the bird, which should correspond to the user-predefined order of selection of animated objects.
Особенность ввода пароля состоит в том, что при фиксировании момента времени появления предварительно определенного объекта в предварительно определенной точке пространства или достижения объектом предварительно определенного состояния, процесс отображения анимированных объектов продолжается до полного ввода пароля. На дисплее процесс ввода пароля ничем себя не обнаруживает, поэтому сторонний наблюдатель не знает, за положением в пространстве и/или состоянием какого объекта следит пользователь, и в каком порядке пользователь их отмечает. При этом отображение анимированных объектов с заданной пользователем скоростью анимации периодически повторяется во времени на случай, если пользователь не успел отметить соответствующий объект в предварительно определенном положении. Возможны все вышеописанные особенности создания пароля: выбор всех анимированных объектов пароля на динамическом изображении не является обязательным, т.е. пользователь при определении объектов для ввода пароля может объявить значимыми любые объекты.The peculiarity of entering a password is that when fixing the time of the appearance of a predefined object at a predefined point in space or when the object reaches a predefined state, the process of displaying animated objects continues until the password is fully entered. The password entry process does not reveal itself on the display, therefore, an outside observer does not know the position in space and / or the state of which object the user is following, and in what order the user marks them. In this case, the display of animated objects with a user-specified animation speed is periodically repeated in time in case the user does not have time to mark the corresponding object in a predetermined position. All of the above features for creating a password are possible: the selection of all animated password objects in a dynamic image is optional, i.e. the user, when defining objects for entering a password, can declare any objects significant.
Такие функции, как выбор режима изменения состояния каждого из экранов, определение скорости изменения состояния каждого из экранов, определение скорости анимации объектов динамического изображения, порядка выбора объектов динамического изображения на соответствующих экранах с учетом введенного пользователем указания того, какие из задействуемых контактных средств являются значимыми для ввода пароля, реализуются с помощью соответствующего программного обеспечения.Functions such as selecting the mode of changing the state of each of the screens, determining the speed of changing the state of each of the screens, determining the animation speed of dynamic image objects, the order of selecting dynamic image objects on the corresponding screens, taking into account the user entered indication of which of the contact tools involved are significant for password entry are implemented using the appropriate software.
При вводе пароля, представляющего собой ритмическую последовательность, пользователь должен ввести предварительно определенную ритмическую последовательность посредством предварительно определенных контактных средств. При этом в качестве ритмической последовательности может быть выбран фрагмент музыкального произведения, а контактным средствам могут быть присвоены функции клавиш музыкального инструмента.When entering a password that is a rhythmic sequence, the user must enter a predetermined rhythmic sequence by means of predefined contact means. In this case, a fragment of a musical work can be selected as a rhythmic sequence, and the functions of the keys of a musical instrument can be assigned to contact means.
Например, в качестве средства для ввода пароля пользователь выбирает левую и правую кнопки мыши. Пароль пользователя может быть задан следующим образом: три нажатия левой кнопки мыши, два нажатия правой кнопки мыши, три - правой, два - левой, три - правой, одно - левой, одно - правой, одно - левой, одно - правой, два - левой. Такой, на первый взгляд, сложно запоминаемый пароль, представляет собой мелодию, известную, как "Собачий вальс", сыгранную на двух клавишах клавишного инструмента. Такой пароль непросто подсмотреть и повторить, т.к. рука полностью накрывает мышь, пальцы при этом находятся постоянно на обоих контактных средствах - сложно понять, какая кнопка мыши нажимается и сколько раз. Только пользователь знает ключевую мелодию, благодаря которой можно запомнить пароль в виде соответствующей ритмической последовательности и количество и очередность задействований каждого из выбранных контактных средств. При создании такого пароля в качестве контактных средств для ввода пароля пользователь может выбрать любые средства из группы, включающей в себя кнопки клавиатуры, кнопки мыши, их сочетания, а также совокупности контактных средств с идентичными функциями. Например, для ввода описанного выше пароля пользователь выбирает верхнюю строку клавиатуры, где изображены цифры, вместо левой кнопки мыши, а правое поле клавиатуры, где тоже расположены цифры, - вместо правой кнопки мыши. При этом в процессе введения пароля внутри каждой группы кнопок каждая из них идентична по смыслу. Т.е. не важно, какая из кнопок группы нажата, важно к какой группе, "правой" или "левой", она принадлежит. Данный способ ввода пароля повышает степень его защищенности от стороннего наблюдателя, так как наблюдатель не только не "слышит" вводимой пользователем ритмической последовательности, но и не знает, какое по смыслу контактное средство соответствует каждому элементу кода. Код в виде ритмической последовательности может содержать любое количество "звуков", т.е. нажатий контактных средств, в зависимости от способности пользователя к его запоминанию.For example, the user selects the left and right mouse buttons as a means for entering a password. The user password can be set as follows: three clicks of the left mouse button, two clicks of the right mouse button, three - right, two - left, three - right, one - left, one - right, one - left, one - right, two - left. Such a seemingly difficult to remember password is a melody known as the “Dog Waltz” played on two keys of a keyboard instrument. Such a password is not easy to spy and repeat, because the hand completely covers the mouse, while the fingers are constantly on both contact means - it is difficult to understand which mouse button is pressed and how many times. Only the user knows the key melody, thanks to which you can remember the password in the form of an appropriate rhythmic sequence and the number and sequence of activations of each of the selected contact tools. When creating such a password, the user can select any means from the group of keyboard buttons, mouse buttons, their combinations, as well as a combination of contact tools with identical functions as contact tools for entering a password. For example, to enter the password described above, the user selects the top line of the keyboard, where the numbers are displayed, instead of the left mouse button, and the right field of the keyboard, where the numbers are also located, instead of the right mouse button. Moreover, in the process of entering the password within each group of buttons, each of them is identical in meaning. Those. it doesn’t matter which button of the group is pressed, it is important to which group, “right” or “left”, it belongs. This method of entering the password increases the degree of its protection from an outside observer, since the observer not only does not “hear” the rhythmic sequence entered by the user, but also does not know what meaning means the contact means corresponds to each element of the code. The code in the form of a rhythmic sequence can contain any number of "sounds", i.e. clicks of contact tools, depending on the user's ability to remember it.
Введенная пользователем ритмическая последовательность сравнивается с ранее сохраненной ритмической последовательностью и при их совпадении происходит идентификация пароля. Данные функции могут быть реализованы с помощью программного обеспечения.The rhythmic sequence entered by the user is compared with the previously stored rhythmic sequence, and when they match, the password is identified. These functions can be implemented using software.
В одном из вариантов ритмическая последовательность может быть введена в виде совокупности длинных и коротких задействований предварительно определенного пользователем контактного средства.In one embodiment, the rhythmic sequence may be introduced as a combination of long and short activations of a predefined user-defined contact means.
Процесс ввода пароля в виде ритмической последовательности не сопровождается отображением каких-либо изображений на экране, причем доступ в компьютерную базу данных не происходит до полного ввода пароля.The process of entering a password in the form of a rhythmic sequence is not accompanied by the display of any images on the screen, and access to the computer database does not occur until the password is completely entered.
Достоинствами ввода пароля с использованием динамической картинки являются: большое число возможных комбинаций - каждый анимированный объект может принять достаточное количество легко запоминающихся положений, а также высокую степень защиты от стороннего наблюдателя-взломщика, которая может быть реализована любыми описанными выше средствами или их комбинацией. Таким образом, предложенный способ ввода пароля помогает решить одни из основных проблем, возникающих перед пользователем при выборе, запоминании и защите своего пароля для доступа к компьютерным базам данных.The advantages of entering a password using a dynamic image are: a large number of possible combinations - each animated object can accept a sufficient number of easily remembered positions, as well as a high degree of protection from an outside observer-cracker, which can be implemented by any means described above or their combination. Thus, the proposed method of entering a password helps to solve one of the main problems that a user faces when choosing, remembering, and protecting his password for accessing computer databases.
Достоинствами ввода пароля с использованием ритмической последовательности являются: большое число комбинаций, создаваемых на основе известных мелодий и ритмов, обеспечивают простоту и легкость запоминания пароля пользователем; способы ввода ритмических последовательностей дополнительно обеспечивают высокую степень защиты от стороннего наблюдателя.The advantages of entering a password using a rhythmic sequence are: a large number of combinations created on the basis of well-known melodies and rhythms provide simplicity and ease of remembering a password by a user; The methods for entering rhythmic sequences additionally provide a high degree of protection from an outside observer.
Промышленная применимостьIndustrial applicability
Изобретение может быть использовано при создании средств ввода пароля для доступа к компьютерным базам данных, при реализации защищенного доступа к мобильным телефонам, терминалам систем осуществления финансовых транзакций, а также в системах контроля прохода на охраняемые территории, снабженных видеоконтрольными устройствами.The invention can be used to create password entry means for access to computer databases, when implementing secure access to mobile phones, terminals of financial transaction systems, as well as in access control systems to protected areas equipped with video monitoring devices.
Claims (23)
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
RU2004105861/09A RU2263341C1 (en) | 2001-07-27 | 2001-07-27 | Method and device for inputting password for access to computer databases |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
RU2004105861/09A RU2263341C1 (en) | 2001-07-27 | 2001-07-27 | Method and device for inputting password for access to computer databases |
Publications (2)
Publication Number | Publication Date |
---|---|
RU2004105861A RU2004105861A (en) | 2005-07-10 |
RU2263341C1 true RU2263341C1 (en) | 2005-10-27 |
Family
ID=35838116
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
RU2004105861/09A RU2263341C1 (en) | 2001-07-27 | 2001-07-27 | Method and device for inputting password for access to computer databases |
Country Status (1)
Country | Link |
---|---|
RU (1) | RU2263341C1 (en) |
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
RU2509340C1 (en) * | 2012-11-08 | 2014-03-10 | Федеральное государственное бюджетное образовательное учреждение высшего профессионального образования "Национальный исследовательский Томский политехнический университет" | Sensor device for data input |
-
2001
- 2001-07-27 RU RU2004105861/09A patent/RU2263341C1/en not_active IP Right Cessation
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
RU2509340C1 (en) * | 2012-11-08 | 2014-03-10 | Федеральное государственное бюджетное образовательное учреждение высшего профессионального образования "Национальный исследовательский Томский политехнический университет" | Sensor device for data input |
Also Published As
Publication number | Publication date |
---|---|
RU2004105861A (en) | 2005-07-10 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
EP1422589A1 (en) | Method and device for entering a computer database password | |
US7873995B2 (en) | Method and apparatus for generating and reinforcing user passwords | |
US8341420B2 (en) | Methods, systems, and computer program products for entering sensitive and padding data using user-defined criteria | |
US9946891B2 (en) | Image-based unlock functionality on a computing device | |
US7844825B1 (en) | Method of generating a spatial and chromatic password | |
US10176315B2 (en) | Graphical authentication | |
US8010797B2 (en) | Electronic apparatus and recording medium storing password input program | |
CN105122267B (en) | Mobile computing device with a variety of access modules | |
US6980081B2 (en) | System and method for user authentication | |
US8542251B1 (en) | Access using image-based manipulation | |
US8621396B1 (en) | Access using image-based manipulation | |
US20060005039A1 (en) | Authentication control system and method thereof | |
US20040010722A1 (en) | Computer system and method of controlling booting of the same | |
JPH1188324A (en) | Electronic information management device by picture instruction, secret key management device and method for the same and recording medium for recording a secret key management program | |
US20080246584A1 (en) | Locking digital pen | |
CA2899878C (en) | Authentication using a subset of a user-known code sequence | |
CN107818258A (en) | Indirect certification | |
JP2005507518A (en) | Method and apparatus for selecting a password | |
JP2009528601A (en) | System for protecting interface access via visual alignment path combined with hidden operations | |
US20110090145A1 (en) | Method and electronic system for multi-directional input | |
JP2002229948A (en) | Authentication system and program | |
US7093197B2 (en) | Method, apparatus, and program for processing signature, and storage medium therefor | |
RU2263341C1 (en) | Method and device for inputting password for access to computer databases | |
JPH04335476A (en) | Filing device | |
BG112680A (en) | User iidentity and will proving method |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
MM4A | The patent is invalid due to non-payment of fees |
Effective date: 20080728 |