TW201915812A - 密碼輸入的裝置及方法 - Google Patents

密碼輸入的裝置及方法 Download PDF

Info

Publication number
TW201915812A
TW201915812A TW106134624A TW106134624A TW201915812A TW 201915812 A TW201915812 A TW 201915812A TW 106134624 A TW106134624 A TW 106134624A TW 106134624 A TW106134624 A TW 106134624A TW 201915812 A TW201915812 A TW 201915812A
Authority
TW
Taiwan
Prior art keywords
password
keyboard key
unit
input
key pattern
Prior art date
Application number
TW106134624A
Other languages
English (en)
Other versions
TWI644232B (zh
Inventor
陳金仁
戴國發
陳冠亘
Original Assignee
建國科技大學
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 建國科技大學 filed Critical 建國科技大學
Priority to TW106134624A priority Critical patent/TWI644232B/zh
Application granted granted Critical
Publication of TWI644232B publication Critical patent/TWI644232B/zh
Publication of TW201915812A publication Critical patent/TW201915812A/zh

Links

Landscapes

  • User Interface Of Digital Computer (AREA)

Abstract

本發明揭露一種輸入密碼的裝置及方法,在密碼輸入時,可保護輸入的私密性,即使在大庭廣眾之下,不會有密碼外洩的疑慮。其包含一主控模組及一輸入模組,主控模組包括一第一通訊單元、一鍵盤鍵位樣式單元、一輸出單元及一第二通訊單元。

Description

密碼輸入的裝置及方法
一種密碼輸入的裝置與方法,尤其是一種能防止輸入密碼時被旁人偷窺的裝置與方法。
資訊安全在資訊技術提昇及普及下益形重要,而密碼是目前普遍用於資訊系統做為安全防護的一個方法,以防止未經授權人員任意使用資訊系統資源,我們經常會遭遇且目前所知技術尚無法有效解決的問題,就是在公共場所人來人往的地點輸入密碼,而密碼之輸入首重私密性,但在如公共場所大庭廣眾下輸入密碼,確實無法令人感到自在,如民眾在銀行櫃員電腦或ATM自動櫃員機進行密碼認證或密碼的設定,是多數人都會經歷的過程,而在這麼多人的場合下輸入密碼,當事人一定是戰戰兢兢,擔心密碼遭旁人窺見,常需遮遮掩掩,但終究這樣的密碼輸入還是不安全,易遭他人窺見,而危害自身權益。雖然如指紋及虹膜識別等生物識別技術亦趨普及,但指紋識別之設備,易受汗水污漬影響判讀的結果,且兩者存在著許多共同的缺點,如兩者皆有被複製之疑慮、識別準確率受多種因素影響無法達到100%、生物特徵可能因受傷、生病或老化而變化造成錯誤之判讀、收集指紋、虹膜或其他生物資訊可由收集之資訊識別出該生物資訊之主人涉違反個人資料保護法之規定,最重要一點是收集及建立這些生物資訊及相關系統曠日廢時所費不貲,與前述之生物識別保護方式相較,雖然密碼保護方式有密碼被偷窺的風險,但利用本發明可有效降低密碼被偷窺風險,密碼保護是具備低成本、百分之百正確、無涉違反個人資料保護法等優點的保護方法。
雖然,某些銀行(如合庫商銀)之網路銀行密碼輸入,提供一種不固定鍵位之密碼輸入方式,其並不由一般鍵盤來輸入,而是由畫面隨機顯示一組鍵盤按鈕,讓使用者以滑鼠點按鍵盤按鈕以輸入密碼,雖然,其可以避免當電腦被植入木馬程式時,在密碼輸入時木馬程式記錄使用鍵盤輸入密碼時按鍵之內容,並傳送給駭客所造成的密碼外洩風險,但其依然不適合使用於公眾場合,因為其鍵盤按鈕上,清楚地標示每個按鈕所代表之字元,當在公眾場合輸入時,只要旁人注視鍵盤按鈕上的動態即可窺見使用者之密碼。
本發明另提出一種配合視線追蹤技術之密碼輸入裝置,它使得密碼輸入更加方便及人性化,也使得密碼輸入更加地安全。
本發明之主要目的為提供一種安全的密碼輸入方法與裝置,尤其是一種即使在大庭廣眾之下輸入密碼,仍不會因他人的窺視而洩露密碼之資訊之技術。
本發明揭露一種輸入密碼的裝置及方法,在密碼輸入時,可提昇輸入的私密性,即使在大庭廣眾之下,不會有密碼外洩的疑慮。其包含一主控模組10及一輸入模組11,主控模組10包括一第一通訊單元101用以與輸入模組11通訊使用、一鍵盤鍵位樣式單元102用以隨機產生鍵盤鍵位樣式1112以及將使用者輸入之按鍵之鍵位即鍵位串依所使用之鍵盤鍵位樣式1112對應回原密碼180、一輸出單元103用以輸出由鍵盤鍵位樣式單元102所產生之鍵盤鍵位樣式1112以提供給使用者知悉及一第二通訊單元104將鍵盤鍵位樣式單元102對應出之原密碼180傳送至應用系統3。密碼輸入時鍵盤為不固定鍵位,每次密碼輸入時,即由鍵盤鍵位樣式單元102產生鍵盤鍵位樣式1112,以決定各個字元之鍵位,輸出單元再將該鍵盤鍵位樣式1112顯示給使用者知悉,使用者再根據所顯示之鍵位,在鍵盤上輸入密碼。而輸出單元為一私密性高之元件,其顯示之資料只有使用者才看得見,旁人無法從外面窺見其顯示之內容,因此,即使在大庭廣眾下輸入密碼,亦不會有密碼外洩之虞。
圖1為一本發明實際應用的圖例,當應用系統3需要進行密碼輸入時,請求密碼輸入裝置1安全地擷取使用者所輸入之密碼,接著密碼輸入裝置1再將所擷取之密碼傳送給應用系統3,圖2為本發明之一較佳實施例,包括一主控模組10及一輸入模組11,主控模組10包括一第一通訊單元101用以與輸入模組11通訊使用、一鍵盤鍵位樣式單元102用以隨機產生鍵盤鍵位樣式1112以及將使用者輸入之按鍵之鍵位即鍵位串依所使用之鍵盤鍵位樣式1112對應回原密碼、一輸出單元103用以輸出由鍵盤鍵位樣式單元102所產生之鍵盤鍵位樣式1112以提供給使用者知悉及一第二通訊單元104將鍵盤鍵位樣式單元102對應出之原密碼傳送至應用系統3。第一通訊單元101與鍵盤鍵位樣式單元102電性連接,輸出單元103與鍵盤鍵位樣式單元102電性連接,第二通訊單元104與鍵盤鍵位樣式單元102電性連接。輸入模組11包括一輸入單元112用以輸入密碼,及一通訊單元111用以和主控模組10通訊,以傳送使用者所輸入之資料給主控模組10。圖3為本發明之執行步驟,首先步驟S102由鍵盤鍵位樣式單元102隨機產生一鍵盤鍵位樣式1112,並傳送給輸出單元103,下一步驟S103再由輸出單元103將鍵盤鍵位樣式單元102所產生之鍵盤鍵位樣式1112輸出令使用者知悉以為輸入密碼之對照,接下來為步驟S104,此時,使用者可看到前一步驟S103所輸出之鍵盤鍵位樣式1112,再參照其鍵位在輸入單元112輸入密碼,再接著為步驟S105,由輸入模組11之通訊單元111將輸入之鍵位串傳送至主控模組10之第一通訊單元101,然後步驟S106當主控模組10之第一通訊單元101將收到之輸入之鍵位串交給鍵盤鍵位樣式單元102以根據所產生之鍵盤鍵位樣式1112對應成原密碼,最後S107步驟,將前步驟S106所對應之密碼透過第二通訊單元104傳送至應用系統3。圖4(a)之鍵盤1111可為輸入單元111之一實施態樣,但鍵盤上之按鍵為不固定鍵位,亦即同一按鍵在不同一次之密碼輸入,所代表之字元可能不同,每次密碼輸入時由鍵盤鍵位樣式單元102產生一組新的鍵盤鍵位樣式1112來重新定義每一按鍵所代表字元。圖4(b)與圖4(c)為鍵盤鍵位樣式1112之兩種態樣,如前述鍵盤鍵位樣式1112是以隨機方式產生,實際上還有很多不同之鍵盤鍵位樣式。對照圖4(b)與圖4(a)可知,圖4(a)中按鍵所代表之字元由圖4(b)中相對應之位置決定,如使用圖4(b)之鍵盤鍵位樣式,則圖4(a)最右上角之按鍵為代表「0」,而最左下角之按鍵為「*」,但倘若使用圖4(c)之鍵盤鍵位樣式,則圖4(a)最右上角之按鍵為代表「3」,而最左下角之按鍵為「7」。因鍵盤1111為不固定鍵位,同一按鍵在不同次之輸入所代表之字元可能不同,當使用者在鍵盤1111輸入完密碼,所輸入之密碼只以按鍵之鍵位來表示,而鍵位可以按鍵之編號來代表,一組密碼若包含4個字元,則需4個鍵位編號,我們稱它為鍵位串,如圖4(d)圓圈中之數字代表按鍵之編號,或稱為鍵位或鍵位編號,而一組密碼若其按鍵分別為右上、左下、左上、右下,則其鍵位串為3,10,1,12,若使用圖4(b)之鍵盤鍵位樣式1112,則對應之密碼為『0&6#』。輸出單元103須為一可私密顯示或輸出資訊只能讓使用者觀看或知悉,但其他人無法窺見或知悉其顯示內容之元件,如圖12所示具投影器及稜鏡之智慧眼鏡之輸出元件,為輸出單元之一較佳實施例,其輸出之資訊由投影器直接投射至人眼,外人無法窺見其輸出內容。而一般智慧眼鏡包含通訊單元、輸出單元及顯示單元,而鍵盤鍵位樣式單元可以設計一App來完成其功能,因此,智慧眼鏡為亦為主控模組10之一較佳實施例。通常通訊單元只要一個就能擔負起和各種不同配件之通訊,因此,主控模組10之第一通訊單元101與第二通訊單元104可如圖5合併為一通訊單元105,其中通訊單元105與鍵盤鍵位樣式單元102電性連接,輸出單元104與鍵盤鍵位樣式單元102電性連接,而通訊單元105負責與輸入模組11與應用系統3通訊。
圖6為另一較佳實施例,它將密碼輸入的裝置分成鍵盤鍵位產生器、輸入及輸出等三個部份,包括一主控模組10、一輸入模組11及一輸出模組12,主控模組10包括一鍵盤鍵位樣式單元102用以隨機產生鍵盤鍵位樣式1112以及將使用者輸入之按鍵之鍵位即鍵位串依所使用之鍵盤鍵位樣式1112對應回原密碼及一通訊單元105用以與輸入模組11、輸出模組12及應用系統3通訊使用,其中鍵盤鍵位樣式單元102與通訊單元105電性連接,通訊單元105將鍵盤鍵位樣式單元102所產生鍵盤鍵位樣式1112傳訊至輸出模組12,並且負責接收來自輸入模組11所輸入之按鍵資料,當密碼輸入完成時,再負責將密碼傳送到應用系統3。輸入模組11包括一輸入單元112用以輸入密碼,及一通訊單元111用以和主控模組10通訊,以傳送使用者所輸入之資料給主控模組10,且輸入單元112和通訊單元111電性連接。輸出模組12包括一通訊單元121及一輸出單元122,通訊單元121與輸出單元122電性連接,通訊單元121用以接收來自主控模組10所傳送之鍵盤鍵位樣式1112,然後再交給輸出單元122將鍵盤鍵位樣式1112資訊輸出。圖7為圖6實施例之執行步驟,首先步驟S202由鍵盤鍵位樣式單元102隨機產生一鍵盤鍵位樣式1112,接下來步驟S203再由主控模組10之通訊單元105將所產生之鍵盤鍵位樣式1112傳送至輸出模組12之通訊單元121,下一步驟S204當輸出模組12之通訊單元121收到鍵盤鍵位樣式 1112 後交由輸出單元122輸出,接著步驟S205為使用者根據所輸出之鍵盤鍵位樣式1112之指示在輸入模組11之輸入單元112輸入密碼,然後步驟S206由輸入模組11之通訊單元111將輸入之鍵位串傳送至主控模組10之通訊單元105,接著步驟S207由主控模組10之通訊單元105將收到之鍵位串交給鍵盤鍵位樣式單元102根據所產生之鍵盤鍵位樣式160 對應成原密碼,最後為步驟S208將前步驟所對應之密碼透過通訊單元105傳送至應用系統3。
圖8為本發明之另一較佳實施例,包括一主控模組10、及一輸出模組12,主控模組10包括一鍵盤鍵位樣式單元102用以隨機產生鍵盤鍵位樣式1112以及將使用者輸入之按鍵170之鍵位依所使用之鍵盤鍵位樣式1112對應成原密碼、一通訊單元105用以與輸出模組12及應用系統3通訊使用及一輸入單元106用以輸入密碼,其中鍵盤鍵位樣式單元102與通訊單元105電性連接、輸入單元106與鍵盤鍵位樣式單元102電性連接。輸出模組12包括一通訊單元121及一輸出單元122,通訊單元121與輸出單元122電性連接,通訊單元121用以接收來自主控模組10所傳送之鍵盤鍵位樣式1112,然後再交給輸出單元122將鍵盤鍵位樣式1112資訊輸出。圖9為圖8實施例之執行步驟,首先步驟S302由鍵盤鍵位樣式單元102隨機產生一鍵盤鍵位樣式1112,下一步驟S303則由通訊單元105將所產生之鍵盤鍵位樣式1112傳送至輸出模組12,接著步驟S304待輸出模組12之通訊單元121收到鍵盤鍵位樣式1112後交由輸出單元122輸出,接著步驟S305為使用者根據前一步驟所顯示之鍵盤鍵位樣式1112之指示在輸入單元106輸入密碼,並將輸入之鍵位串送到鍵盤鍵位樣式單元102,接下來步驟S306由鍵盤鍵位樣式單元102根據所產生之鍵盤鍵位樣式1112將前一步驟中所輸入之鍵位串對應成原密碼,最後步驟S307將前步驟所對應之密碼透過通訊單元105傳送至應用系統3。
圖3、圖7及圖9之密碼輸入流程為因應三種不同裝置之架構,而有些許不同,但其都具備鍵盤鍵位樣式單元以隨機產生鍵盤鍵位樣式、輸出單元以輸出具私密性的資料鍵盤鍵位樣式及輸入單元以供輸入密碼使用,且在應用之流程上鍵盤鍵位樣式的產生及由鍵位串對應出密碼之動作皆在密碼輸入裝置1上完成,其優點為密碼輸入裝置1獨立性高,所有動作都在密碼輸入裝置1上完成,應用系統只須將密碼輸入裝置1視為一個鍵盤看待即可,毋須修改程式。另一種做法為將鍵盤鍵位樣式的產生及由鍵位串對應出密碼之動作留給應用系統3來執行,原密碼輸入裝置1只負責顯示鍵盤鍵位樣式及讓使用者輸入以取得鍵位串,然後再將鍵位串回傳至應用系統3以對應出密碼。因此原密碼輸入裝置1由於功能改變,其只負責輸出入之工作,而輸出及輸入均可獨立作業,因此,可分為輸入及輸出兩模組,圖10為上述理念之一較佳實施例,密碼輸入裝置包括一輸入模組4、一輸出模組5及一應用系統3,應用系統3包含一通訊單元31及一鍵盤鍵位樣式單元32,鍵盤鍵位樣式單元32負責產生鍵盤鍵位樣式及利用所產生之鍵盤鍵位樣式將鍵位串對應出密碼的工作,而通訊單元31主要為負責傳送鍵盤鍵位樣式給輸出模組5及接收來自輸入模組4之鍵位串。而輸入模組4包含一通訊單元41及一輸入單元42,通訊單元41及輸入單元42電性連接,輸入單元42負責取得使用者輸入密碼時的鍵位串,再透過通訊單元41將鍵位串傳回應用系統3。輸出模組5包含一通訊單元51及一輸出單元52,通訊單元51及輸出單元52電性連接,通訊單元負責接收來自應用系統3所傳送之鍵盤鍵位樣式1112,並將收到之資訊送到輸出單元52輸出。圖11為本實施例之運作流程,首先步驟S402由應用系統3之鍵盤鍵位樣式單元32隨機產生一鍵盤鍵位樣式1112,接著步驟S403,應用系統3之通訊單元31將所產生之鍵盤鍵位樣式1112傳送至輸出模組5,然後步驟S404,輸出模組5之通訊單元51收到鍵盤鍵位樣式1112後交由輸出單元52輸出,下一步驟S405,使用者根據鍵盤鍵位樣式1112之指示在輸入單元42輸入密碼,然後步驟S406,輸入模組4之通訊單元41將使用者輸入之鍵位串傳送至應用系統3之通訊單元31,最後步驟S407再由應用系統3之通訊單元31將收到之鍵位串交給鍵盤鍵位樣式單元32根據所產生之鍵盤鍵位樣式1112對應成原密碼。
上述之所有通訊單元可使用如Wifi、藍牙、3G、4G、USB、RS232、GPRS、雙絞線、同軸電纜、RS485及IEEE1394等通訊技術,且只要兩元件能互相通訊之技術即為本發明之通訊單元所涵蓋,並不侷限於前述所列舉之通訊技術。
輸出單元可如圖12為一可私密顯示資料不被他人所窺見之智慧眼鏡61,其包括一投影器(Projector)611及一稜鏡612。擡頭顯示器(HUD)是另外一種選擇,此外,如圖13為另一種智慧眼鏡62,包含一片反光顯示幕621,其主要為如圖14一鏡片型之顯示幕6211再在其外層加貼一反光貼紙6212,以達成無法由外往內看見顯示之內容,但可由內往外看見外界。若使用之顯示幕為不透明,則有另一種較為簡便之作法為將不透明之顯示幕安裝在鏡架上任一眼睛前,以顯示鍵盤鍵位樣式,而另一眼睛前保持淨空,得以看見外界,尤其是要看見輸入裝置,一般為鍵盤,以便所看到之無字鍵盤可與另一眼所看到輸出單元所輸出之鍵盤鍵位樣式1112合而為一,以引導使用者輸入密碼。只要符合可顯示私密資料,亦即顯示資料旁人無法窺見之技術或設備,即可為上文中所述之輸出單元,並不侷限於前述所列舉之顯示技術。
圖15為採用視線追蹤技術之較佳實施例,該密碼輸入裝置7包含一通訊單元71、一鍵盤鍵位樣式單元72、一輸出單元73、一視線追蹤模組74,鍵盤鍵位樣式單元72分別與通訊單元71、輸出單元73及視線追蹤模組74電性連接,通訊單元71負責將使用者輸入之密碼,傳送給應用系統3,鍵盤鍵位樣式單元72負責提供(可隨機產生或其他方式)鍵盤鍵位樣式以供輸出單元73顯示出來且接收來自視線追蹤模組74所感測到使用者之密碼輸入之鍵位串並再按其產生之鍵盤鍵位樣式對應成原密碼,輸出單元73負責將鍵盤鍵位樣式單元72所提供之鍵盤鍵位樣式顯示出來,做為眼睛注視之目標,以供視線追蹤模組74對應使用者視線所對應之區域,而視線追蹤模組74如圖16所示其更包含一攝影機741用以拍攝使用者之眼睛、一視線追蹤單元742利用攝影機741所拍攝到之影像,以計算出使用者之視線對應於輸出單元73所顯示出之鍵盤鍵位樣式,並進而決定出使用者所注視之按鍵,以為密碼之輸入,視線追蹤模組74再將得出之密碼輸入鍵位串交給鍵盤鍵位樣式單元72。圖17為密碼輸入方式之工作示意圖(元件未全部標示出),其在眼鏡上設一攝影機741,拍攝使用者之眼睛77,用以追蹤使用者之視線,將鍵盤鍵位樣式1112顯示在輸出單元73上,使用者再依照其所想輸入之密碼以其眼睛77注視該些密碼鍵位,使用者在移動視線或注視某一特定位置時,攝影機741即可捕捉其眼睛77,即可得知所注視之位置,再與輸出單元73所顯示鍵盤鍵位樣式1112之各按鍵位置對映,進而得出使用者所想輸入之按鍵。圖18為圖15實施例之密碼輸入流程,首先,步驟S502由鍵盤鍵位樣式單元72提供一鍵盤鍵位樣式並交給輸出單元73,步驟S503,輸出單元73輸出鍵盤鍵位樣式,步驟S504,輸出單元73在顯示出鍵盤鍵位樣式後,使用者即可進行密碼輸入,輸入方式為使用者將其視線注視在輸出單元73所顯示之鍵盤鍵位樣式上所要輸入之密碼鍵位上,視線追蹤模組74追蹤使用者之視線以獲取使用者輸入密碼所注視之位置,再將此一注視位置對應到所顯示之鍵盤鍵位樣式之鍵位並轉換成該鍵位之字元,並將每個密碼字元以相同之視線注視做法以輸入密碼,再將每一輸入密碼字元結合得到一組輸入密碼,最後步驟S505,將前步驟所得到之密碼透過通訊單元71傳送至應用系統3。
圖19為另一較佳實施例,包含一主控模組8及一應用系統3,主控模組8包含一通訊單元81、一輸出單元82及一視線追蹤模組74,通訊單元81負責與應用系統3通訊用,輸出單元82用以輸出鍵盤鍵位樣式1112,視線追蹤模組74其架構如圖16包括一攝影機741及一視線追蹤單元742,攝影機負責拍攝使用者之眼睛動態,然後再將拍攝所得之影像,交給視線追蹤單元742以進行視線注視位置之分析,因此整個視線追蹤單元742負責獲取使用者視線所注視之焦點,並將所注視之位置轉換成輸出單元82所輸出之鍵盤鍵位樣式之按鍵位置,應用系統3至少包含一通訊單元31及一鍵盤鍵位樣式單元32,通訊單元31負責與主控模組8通訊,而鍵盤鍵位樣式單元32負責提供(可隨機產生或其他方式)鍵盤鍵位樣式及將主控模組8所回傳之鍵位串對應回原密碼。當應用系統3需要進行密碼輸入時,首先由鍵盤鍵位樣式單元32提供鍵盤鍵位樣式,並由通訊單元31傳送至主控模組8,主控模組8再將收到之鍵盤鍵位樣式顯示出來,接著使用者以視線注視方式輸入密碼,輸入完成後通訊單元81將所輸入密碼之鍵位串回傳至應用系統3,應用系統3再根據所產生之鍵盤鍵位樣式1112,將鍵位串轉換成原密碼。通訊單元81分別與輸出單元82及視線追蹤模組74電性連接,應用系統3之通訊單元31與鍵盤鍵位樣式單元32電性連接。圖20為圖19實施例之密碼輸入流程,首先步驟S602由鍵盤鍵位樣式單元32提供一鍵盤鍵位樣式並交給通訊單元31以傳送至主控模組8,接著步驟S603當主控模組8之通訊單元81收到鍵盤鍵位樣式後交給輸出單元82並將之輸出,接下來步驟S604即可進行密碼輸入,輸入方式為使用者將其視線注視在輸出單元82所顯示之鍵盤鍵位樣式上所要輸入之密碼鍵位上,視線追蹤模組74追蹤使用者之視線以獲取使用者輸入密碼字元所注視之位置,並將該位置與所顯示出之鍵盤鍵位樣式對應以找出所注視的鍵位編號,將每個密碼字元以相同之視線注視做法以輸入密碼,再將每一輸入密碼字元之鍵位編號結合得到一鍵位串,接下來步驟S605將該鍵位串交給通訊單元81傳送回應用系統3,最後步驟S606在應用系統3之通訊單元31收到該鍵位串後即交給鍵盤鍵位樣式單元32並將收到之鍵位串以該次輸入之鍵盤鍵位樣式1112對應成原密碼。
為了防止在通訊過程中鍵盤鍵位樣式單元32所產生的鍵盤鍵位樣式被竊聽,圖24為修改圖19之架構,可防止在通訊過程中鍵盤鍵位樣式被竊聽,包含一主控模組8及一應用系統3,應用系統3至少包含一通訊單元31、一樣式選擇器34及一鍵盤鍵位樣式庫35,通訊單元31負責與主控模組8通訊,而樣式選擇器34選擇(可以隨機或其他方式)一鍵盤鍵位樣式庫35中之鍵盤鍵位樣式並將其編號透過通訊單元31傳送至主控模組8,主控模組8包含一通訊單元81、一輸出單元82、一鍵盤鍵位樣式庫83及一視線追蹤模組74,通訊單元81負責與應用系統3通訊用,輸出單元82用以輸出鍵盤鍵位樣式,鍵盤鍵位樣式庫83則按通訊單元81所收到之鍵盤鍵位樣式編號提供該編號所對應之鍵盤鍵位樣式給輸出單元82輸出,視線追蹤模組74其架構如圖16包括一攝影機741及一視線追蹤單元742,攝影機負責拍攝使用者之眼睛動態,然後再將拍攝所得之影像,交給視線追蹤單元742以進行視線注視位置之分析,因此整個視線追蹤單元742負責獲取使用者視線所注視之焦點,並將所注視之位置轉換成輸出單元82所輸出之鍵盤鍵位樣式之按鍵位置,亦即鍵位串,並回傳給應用系統3,而應用系統3在收到所回傳之鍵位串,再按樣式選擇器34所選擇之鍵盤鍵位樣式編號,並以鍵盤鍵位樣式庫35該編號所對應之鍵盤鍵位樣式將收到之鍵位串轉成真正輸入之資料。主控模組8及應用系統3所新增之鍵盤鍵位樣式庫皆儲存有多組鍵盤鍵位樣式並分別給予編號,兩鍵盤鍵位樣式庫應同步,即資料須一致,其可採非使用時間同步或更新,可由主控模組8複製到應用系統3或由應用系統3複製至主控模組8。其運作之流程,首先由樣式選擇器34選擇(可以隨機或其他方式)一鍵盤鍵位樣式庫35中之鍵盤鍵位樣式,下一步驟,通訊單元31將所選擇之鍵盤鍵位樣式編號傳送至主控模組8,下一步驟,通訊單元81在收到所傳送之鍵盤鍵位樣式編號,交給鍵盤鍵位樣式庫83,接著,鍵盤鍵位樣式庫83以通訊單元81所收到之鍵盤鍵位樣式編號提供該編號所對應之鍵盤鍵位樣式給輸出單元82,輸出單元82收到鍵盤鍵位樣式後即輸出,然後,使用者注視輸出單元82所輸出鍵盤鍵位樣式中之字元,下一步驟,由視線追蹤模組74按使用者視線所注視位置分析出使用者所欲輸入字元之位置並轉成鍵位串並交給通訊單元81,接著,通訊單元81將鍵位串傳給應用系統3之通訊單元31,然後由通訊單元31將收到之鍵位串交給樣式選擇器34,最後,樣式選擇器34再將鍵位串按所選擇之鍵盤鍵位樣式轉為實際輸入之資料。
圖21為另一種以視線追蹤方式輸入密碼的裝置,與圖19不同之處在於將主控模組8中之輸出單元82,移至應用系統3,轉移後成為應用系統3輸出單元33,而主控模組8變成視線輸入模組9。其包含一應用系統3與一視線輸入模組9,應用系統3為一需要進行密碼輸入之系統,至少包含一通訊單元31用以和視線輸入模組9通訊、一鍵盤鍵位樣式單元32提供(可隨機產生或其他方式)鍵盤鍵位樣式及將視線輸入模組9所回傳之鍵位串對應回原密碼、一輸出單元33用以輸出鍵盤鍵位樣式,視線輸入模組9包含一通訊單元91用以和應用系統3通訊及一視線追蹤模組74用以判讀使用者利用視線注視輸出單元33輸出之鍵盤鍵位樣式,所注視之字元即為欲輸入之密碼,視線追蹤模組74其架構如圖16包括一攝影機741及一視線追蹤單元742,攝影機負責拍攝使用者之眼睛動態,然後再將拍攝所得之影像,交給視線追蹤單元742以進行視線注視位置之分析,因此整個視線追蹤單元742負責獲取使用者視線所注視之焦點,並將所注視之位置轉換成輸出單元33所輸出之鍵盤鍵位樣式之按鍵位置。鍵盤鍵位樣式單元32分別與通訊單元31及輸出單元33電性連接,視線輸入模組9之視線追蹤模組74與通訊單元91電性連接。圖22為圖21裝置之密碼輸入流程圖,首先步驟S702由鍵盤鍵位樣式單元32提供一鍵盤鍵位樣式並交給輸出單元33並將之輸出,接下來步驟S703即可進行密碼輸入,輸入方式為使用者將其視線注視在輸出單元33所輸出之鍵盤鍵位樣式上所要輸入之密碼字元鍵位上,視線追蹤模組74追蹤使用者之視線以獲取使用者輸入密碼所注視之位置,並將該位置轉成鍵盤鍵位樣式上的鍵位編號,將每個密碼字元以相同之視線注視做法以輸入密碼,再將每一輸入密碼字元之鍵位編號結合得到一鍵位串,接下來步驟S704將該鍵位串交給通訊單元91傳送回應用系統3,最後步驟S705應用系統3之通訊單元31收到該鍵位串後即交給鍵盤鍵位樣式單元32並將收到之鍵位串以該次輸入之鍵盤鍵位樣式1112對應成原密碼。
一般之視線追蹤技術,通常要先經定位校正之動作才能比較準確得到視線之位置,另一做法如圖23為在視線追蹤模組74加入一紅外線發射器743以照射角膜,做為定位參考之用,可提昇定位之精確度,並節省校正之時間,同時攝影機741必須具備可記錄紅外線發射器743所發射紅外線之能力,一般之攝影機有些可記錄紅外線,但也都會在鏡頭前加一濾除紅外線之濾鏡,一個較簡便的做法就是拆除該紅外線濾鏡即可記錄紅外線。在視線追蹤模組74計算出使用者之視線方向後,即可利用視線方向與注視螢幕之交點得出所注視之位置。
一般視線追蹤將選擇資訊顯示在一般之螢幕或大畫面上,有心人一樣可透過觀看使用者的眼神與螢幕或大畫面的鍵盤鍵位樣式來推測出使用者所輸入之資料,本發明將鍵盤鍵位樣式,顯示在智慧眼鏡上,與一般之視線追蹤輸入不同,由於配帶眼鏡的關係,旁人不只無法看到使用者之眼神,他們亦無法看到眼鏡上所顯示之鍵盤鍵位樣式,我們甚至可如圖12將眼鏡之顯示區域縮小或選擇不透明之材質使眼鏡之顯示區域無法由外面所觀看得到,使得密碼輸入時更加隱密,更不易被偷窺,提昇密碼輸入之安全性。
前述所謂隨機產生鍵盤鍵位樣式1112,即令圖4中之鍵盤1111其每一輸入時按鍵所代表之字元為隨機指定,不為之固定。此外,鍵位串對應成原密碼,即為將鍵位串中每一個鍵位編號,以對應鍵位的方式在該次輸入所使用之鍵盤鍵位樣式1112上對應成原密碼。而應用系統3泛指需密碼輸入之系統而言,如銀行櫃員系統、ATM、股務系統、會計系統、人事薪資系統等需密碼輸入之系統。
1‧‧‧密碼輸入裝置
10‧‧‧主控模組
11‧‧‧輸入模組
12‧‧‧輸出模組
101‧‧‧第一通訊單元
102‧‧‧鍵盤鍵位樣式單元
103‧‧‧輸出單元
104‧‧‧第二通訊單元
105‧‧‧通訊單元
106‧‧‧輸入單元
111‧‧‧通訊單元
112‧‧‧輸入單元
121‧‧‧通訊單元
122‧‧‧輸出單元
1111‧‧‧鍵盤
1112‧‧‧鍵盤鍵位樣式
3‧‧‧應用系統
31‧‧‧通訊單元
32‧‧‧鍵盤鍵位樣式單元
33‧‧‧輸出單元
34‧‧‧樣式選擇器
35‧‧‧鍵盤鍵位樣式庫
4‧‧‧輸入模組
41‧‧‧通訊單元
42‧‧‧輸入單元
5‧‧‧輸出模組
51‧‧‧通訊單元
52‧‧‧輸出單元
61‧‧‧智慧眼鏡
611‧‧‧投影器
612‧‧‧稜鏡
621‧‧‧反光顯示幕
6211‧‧‧鏡片型顯示幕
6212‧‧‧反光貼紙
7‧‧‧密碼輸入裝置
71‧‧‧通訊單元
72‧‧‧鍵盤鍵位樣式單元
73‧‧‧輸出單元
74‧‧‧視線追蹤模組
741‧‧‧攝影機
742‧‧‧視線追蹤單元
743‧‧‧紅外線發射器
77‧‧‧眼睛
8‧‧‧主控模組
81‧‧‧通訊單元
82‧‧‧輸出單元
83‧‧‧鍵盤鍵位樣式庫
9‧‧‧輸入模組
91‧‧‧通訊單元
S101‧‧‧開始輸入密碼
S102‧‧‧輸入密碼步驟1
S103‧‧‧輸入密碼步驟2
S104‧‧‧輸入密碼步驟3
S105‧‧‧輸入密碼步驟4
S106‧‧‧輸入密碼步驟5
S107‧‧‧輸入密碼步驟6
S201‧‧‧開始輸入密碼
S202‧‧‧輸入密碼步驟1
S203‧‧‧輸入密碼步驟2
S204‧‧‧輸入密碼步驟3
S205‧‧‧輸入密碼步驟4
S206‧‧‧輸入密碼步驟5
S207‧‧‧輸入密碼步驟6
S208‧‧‧輸入密碼步驟7
S301‧‧‧開始輸入密碼
S302‧‧‧輸入密碼步驟1
S303‧‧‧輸入密碼步驟2
S304‧‧‧輸入密碼步驟3
S305‧‧‧輸入密碼步驟4
S306‧‧‧輸入密碼步驟5
S307‧‧‧輸入密碼步驟6
S401‧‧‧開始輸入密碼
S402‧‧‧輸入密碼步驟1
S403‧‧‧輸入密碼步驟2
S404‧‧‧輸入密碼步驟3
S405‧‧‧輸入密碼步驟4
S406‧‧‧輸入密碼步驟5
S407‧‧‧輸入密碼步驟6
S501‧‧‧開始輸入密碼
S502‧‧‧輸入密碼步驟1
S503‧‧‧輸入密碼步驟2
S504‧‧‧輸入密碼步驟3
S505‧‧‧輸入密碼步驟4
S601‧‧‧開始輸入密碼
S602‧‧‧輸入密碼步驟1
S603‧‧‧輸入密碼步驟2
S604‧‧‧輸入密碼步驟3
S605‧‧‧輸入密碼步驟4
S606‧‧‧輸入密碼步驟5
S701‧‧‧開始輸入密碼
S702‧‧‧輸入密碼步驟1
S703‧‧‧輸入密碼步驟2
S704‧‧‧輸入密碼步驟3
S705‧‧‧輸入密碼步驟4
圖1 本發明應用圖例 圖2 較佳實施例 圖3 密碼輸入流程 圖4 密碼輸入裝置及鍵盤鍵位樣式 圖5 較佳實施例 圖6 較佳實施例 圖7 密碼輸入流程 圖8 較佳實施例 圖9 密碼輸入流程 圖10 較佳實施例 圖11 密碼輸入流程 圖12 智慧眼鏡 圖13 合反光鏡片之智慧眼鏡 圖14 反光鏡片之構造 圖15 使用視線追蹤之密碼輸入裝置 圖16 視線追蹤模組 圖17 使用視線追蹤之密碼輸入裝置外形之較佳實施例 圖18 使用視線追蹤之密碼輸入裝置的密碼輸入流程 圖19 使用視線追蹤之密碼輸入裝置另一較佳實施例 圖20 使用視線追蹤之密碼輸入裝置的密碼輸入流程 圖21 使用視線追蹤之密碼輸入裝置再一較佳實施例 圖22 使用視線追蹤之密碼輸入裝置的密碼輸入流程 圖23 加裝紅外線產生器之使用視線追蹤之密碼輸入裝置外形之較佳實施例

Claims (10)

  1. 一種密碼輸入的裝置,包括一主控模組及一輸入模組,主控模組包括: 一通訊單元用以與輸入模組及應用系統通訊使用; 一鍵盤鍵位樣式單元用以隨機產生鍵盤鍵位樣式以及將使用者輸入之鍵位串依所使用之鍵盤鍵位樣式對應回原密碼; 一輸出單元用以輸出由鍵盤鍵位樣式單元所產生之鍵盤鍵位樣式以提供給使用者知悉; 輸入模組包括: 一輸入單元用以輸入密碼; 及一通訊單元用以和主控模組通訊,以傳送使用者所輸入之資料給主控模組。
  2. 一種密碼輸入的方法,包含: 步驟S102:由鍵盤鍵位樣式單元隨機產生一鍵盤鍵位樣式,並傳送給輸出單元; 步驟S103:再由輸出單元將鍵盤鍵位樣式單元所產生之鍵盤鍵位樣式輸出令使用者知悉以為輸入密碼之對照; 步驟S104:參照鍵盤鍵位樣式在輸入單元輸入密碼; 步驟S105:由輸入模組之通訊單元將輸入之鍵位串傳送至主控模組之通訊單元; 步驟S106:當主控模組之通訊單元將收到之輸入之鍵位串交給鍵盤鍵位樣式單元以根據所產生之鍵盤鍵位樣式對應成原密碼;
  3. 一種密碼輸入的裝置,包含: 一通訊單元用以將使用者輸入之密碼,傳送給應用系統; 一鍵盤鍵位樣式單元用以提供一鍵盤鍵位樣式以供輸出單元顯示,並接收來自視線追蹤模組所感測到使用者之密碼輸入之鍵位串並再按其產生之鍵盤鍵位樣式對應成原密碼; 一輸出單元用以將鍵盤鍵位樣式單元所產生之鍵盤鍵位樣式顯示出來; 一視線追蹤模組,包含一攝影機用以拍攝使用者之眼睛、一視線追蹤單元利用攝影機所拍攝到之影像,以計算出使用者之視線,再與輸出單元所顯示之鍵盤鍵位樣式之按鍵位置對映,進而得出使用者所想輸入之按鍵,以做為密碼之輸入。
  4. 一種密碼輸入的方法,包含: 步驟S502由鍵盤鍵位樣式單元提供一鍵盤鍵位樣式並交給輸出單元; 步驟S503輸出單元輸出鍵盤鍵位樣式; 步驟S504輸出單元在顯示出所產生之鍵盤鍵位樣式後使用者即可進行密碼輸入,視線追蹤模組追蹤使用者之視線,並計算出其在輸出單元所注視之位置,以獲取使用者輸入之密碼; 步驟S505將前步驟所得到之密碼透過通訊單元傳送至應用系統。
  5. 一種密碼輸入的裝置,包含一主控模組及一應用系統,主控模組包含: 一通訊單元用以與應用系統通訊用; 一輸出單元用以輸出鍵盤鍵位樣式; 一視線追蹤模組包括一攝影機用以拍攝使用者之眼睛動態及一視線追蹤單元利用攝影機所拍攝之影像獲取使用者視線所注視之焦點,並將所注視之位置轉換成輸出單元所輸出之鍵盤鍵位樣式之按鍵位置; 應用系統至少包含: 一通訊單元用以與主控模組通訊; 一鍵盤鍵位樣式單元用以隨機產生鍵盤鍵位樣式及將主控模組所回傳之鍵位串對應回原密碼。
  6. 一種密碼輸入的方法,包含: 步驟S602由鍵盤鍵位樣式單元提供一鍵盤鍵位樣式並交給通訊單元以傳送至主控模組; 步驟S603當主控模組之通訊單元收到盤鍵位樣式後交給輸出單元並將之輸出; 步驟S604為進行密碼輸入,視線追蹤模組追蹤使用者之視線以獲取使用者輸入之密碼之鍵位串; 步驟S605將該鍵位串交給通訊單元傳送回應用系統; 步驟S606在應用系統之通訊單元收到該鍵位串後即交給鍵盤鍵位樣式單元並將收到之鍵位串以該次輸入之鍵盤鍵位樣式對應成原密碼。
  7. 一種密碼輸入的裝置,包含一應用系統與一視線輸入模組,應用系統為一需要進行密碼輸入之系統,至少包含: 一通訊單元用以和視線輸入模組通訊; 一鍵盤鍵位樣式單元用以提供鍵盤鍵位樣式及將視線輸入模組所回傳之鍵位串對應回原密碼; 一輸出單元用以輸出鍵盤鍵位樣式; 視線輸入模組包含: 一通訊單元用以和應用系統通訊; 一視線追蹤模組包括一攝影機用以拍攝使用者之眼睛動態及一視線追蹤單元利用攝影機所拍攝之影像獲取使用者視線所注視之焦點,並將所注視之位置轉換成輸出單元所輸出之鍵盤鍵位樣式之按鍵位置。
  8. 一種密碼輸入的方法,包含: 步驟S702由鍵盤鍵位樣式單元提供一鍵盤鍵位樣式並交給輸出單元將之輸出; 步驟S703為進行密碼輸入,視線追蹤模組追蹤使用者之視線以獲取使用者輸入之密碼之鍵位串; 步驟S704將該鍵位串交給通訊單元傳送回應用系統; 步驟S705在應用系統之通訊單元收到該鍵位串後即交給鍵盤鍵位樣式單元並將收到之鍵位串以該次輸入之鍵盤鍵位樣式對應成原密碼。
  9. 如申請專利範圍第3項、第5項或第7項所述之密碼輸入的裝置,其視線追蹤模組更包含一紅外線發射器,以提昇定位之精確度。
  10. 一種密碼輸入的裝置,包含一主控模組及一應用系統,應用系統至少包含: 一通訊單元傳送鍵盤鍵位樣式編號給主控模組,並從主控模組接收鍵位串; 一鍵盤鍵位樣式庫,儲存有多組鍵盤鍵位樣式並分別給予編號; 一樣式選擇器選擇一鍵盤鍵位樣式庫中之鍵盤鍵位樣式並將其編號透過通訊單元傳送至主控模組; 主控模組包含: 一通訊單元從應用系統接收鍵盤鍵位樣式編號,並傳送鍵位串給應用系統; 一鍵盤鍵位樣式庫儲存有多組鍵盤鍵位樣式並分別給予編號; 一輸出單元用以輸出鍵盤鍵位樣式,所輸出之鍵盤鍵位樣式為按通訊單元所收到之鍵盤鍵位樣式編號從鍵盤鍵位樣式庫所取得該編號對應之鍵盤鍵位樣式; 一視線追蹤模組包括一攝影機用以拍攝使用者之眼睛動態及一視線追蹤單元利用攝影機所拍攝之影像獲取使用者視線所注視之焦點,並將所注視之位置轉換成輸出單元所輸出之鍵盤鍵位樣式之按鍵位置。
TW106134624A 2017-10-10 2017-10-10 密碼輸入的裝置及方法 TWI644232B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
TW106134624A TWI644232B (zh) 2017-10-10 2017-10-10 密碼輸入的裝置及方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
TW106134624A TWI644232B (zh) 2017-10-10 2017-10-10 密碼輸入的裝置及方法

Publications (2)

Publication Number Publication Date
TWI644232B TWI644232B (zh) 2018-12-11
TW201915812A true TW201915812A (zh) 2019-04-16

Family

ID=65431810

Family Applications (1)

Application Number Title Priority Date Filing Date
TW106134624A TWI644232B (zh) 2017-10-10 2017-10-10 密碼輸入的裝置及方法

Country Status (1)

Country Link
TW (1) TWI644232B (zh)

Family Cites Families (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US8520848B1 (en) * 2011-03-14 2013-08-27 Trend Micro, Inc. Secure password management using keyboard layout
TWI434194B (zh) * 2011-10-26 2014-04-11 Utechzone Co Ltd 視線追蹤密碼輸入方法以及使用該視線追蹤密碼輸入方法的裝置
TWI524215B (zh) * 2014-10-15 2016-03-01 由田新技股份有限公司 基於眼動追蹤的網路身分認證方法及系統
TW201617951A (zh) * 2014-11-14 2016-05-16 Chien Kuo Technology University 密碼輸入的裝置及方法
TWI562008B (en) * 2015-12-07 2016-12-11 Utechzone Co Ltd Identity verification method and apparatus and computer program product

Also Published As

Publication number Publication date
TWI644232B (zh) 2018-12-11

Similar Documents

Publication Publication Date Title
US10643210B2 (en) Secure transactions using a personal device
US10341113B2 (en) Password management
US9749137B2 (en) Method and system for securing the entry of data to a device
US10671716B2 (en) User authentication method and system using variable keypad and biometric identification
US11227060B1 (en) Systems and methods for secure display of data on computing devices
US8502780B1 (en) Head mount display and method for controlling the same
US20170324726A1 (en) Digital authentication using augmented reality
CN109891478A (zh) 用于保护从非安全终端执行的交易的方法
US10893043B1 (en) Systems and methods for secure display of data on computing devices
US11042649B1 (en) Systems and methods for secure display of data on computing devices
KR20140017734A (ko) 착용형 전자 장치 및 그의 제어 방법
JP2016099702A (ja) 装置連携による認証管理方法、情報処理装置、ウェアラブルデバイス、コンピュータプログラム
CN105808015A (zh) 防窥用户交互装置及方法
US9877015B2 (en) User information extraction method and user information extraction apparatus
KR101710998B1 (ko) 가변키패드를 이용한 본인 인증 방법 및 시스템
US20240020371A1 (en) Devices, methods, and graphical user interfaces for user authentication and device management
TWI644232B (zh) 密碼輸入的裝置及方法
TWI512536B (zh) 一種具有保密性的輸入方法
WO2023164268A1 (en) Devices, methods, and graphical user interfaces for authorizing a secure operation
WO2015189987A1 (ja) ウェアラブル型情報表示入力システム及びそれに用いる携帯型情報入出力装置および情報入力方法
TW201917527A (zh) 密碼輸入裝置與方法
JP2012173872A (ja) 情報処理装置、情報処理装置の制御方法、制御プログラム、および記録媒体
US20200026840A1 (en) Authentication procedures with randomization of private input interface
TWI827155B (zh) 運用擴增實境的解鎖方法
US20230273985A1 (en) Devices, methods, and graphical user interfaces for authorizing a secure operation

Legal Events

Date Code Title Description
MM4A Annulment or lapse of patent due to non-payment of fees