[發(fā)明專利]一種基于用戶擊鍵特征的身份識(shí)別方法有效
| 申請(qǐng)?zhí)枺?/td> | 200910236056.6 | 申請(qǐng)日: | 2009-10-19 |
| 公開(kāi)(公告)號(hào): | CN101674184A | 公開(kāi)(公告)日: | 2010-03-17 |
| 發(fā)明(設(shè)計(jì))人: | 趙建;傅念東;石繼東;侯俊偉 | 申請(qǐng)(專利權(quán))人: | 北京微通新成網(wǎng)絡(luò)科技有限公司 |
| 主分類號(hào): | H04L9/32 | 分類號(hào): | H04L9/32 |
| 代理公司: | 北京永創(chuàng)新實(shí)專利事務(wù)所 | 代理人: | 周長(zhǎng)琪 |
| 地址: | 100097北京市海淀區(qū)藍(lán)靛*** | 國(guó)省代碼: | 北京;11 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 基于 用戶 擊鍵 特征 身份 識(shí)別 方法 | ||
1.一種基于用戶擊鍵特征的身份識(shí)別方法,其特征在于:所述的方法包括如下步驟:
步驟一、采集用戶擊鍵特征信息并進(jìn)行過(guò)濾處理;
所述的擊鍵特征信息包括用戶擊鍵時(shí)在每個(gè)按鍵的停留時(shí)間、相鄰按鍵的間隔時(shí)間;
步驟二、通過(guò)驅(qū)動(dòng)安全防護(hù)技術(shù)跟蹤步驟一的采集過(guò)程并安全處理采集的擊鍵特征信息,對(duì)關(guān)鍵代碼段加殼處理,防止動(dòng)態(tài)和靜態(tài)調(diào)試;使用自我檢測(cè)機(jī)制,防止第三方程序改變程序的執(zhí)行邏輯;
步驟三、將通過(guò)步驟一采集的擊鍵特征信息通過(guò)SSL和身份互認(rèn)證技術(shù)安全傳輸;
步驟四、擊鍵特征信息進(jìn)行數(shù)據(jù)預(yù)處理;
步驟五、計(jì)算擊鍵特征信息數(shù)據(jù)的樣本均值,去除樣本中的噪聲;并通過(guò)統(tǒng)計(jì)預(yù)處理后的樣本均值作為新樣本,計(jì)算輸出身份識(shí)別數(shù)據(jù);
步驟六、將上述得到的身份識(shí)別數(shù)據(jù)安全存儲(chǔ)到身份識(shí)別數(shù)據(jù)庫(kù)。
2.根據(jù)權(quán)利要求1所述的一種基于用戶擊鍵特征的身份識(shí)別方法,其特征在于步驟一中采集用戶擊鍵特征信息的方法具體為:
針對(duì)鍵盤的每一個(gè)擊鍵事件,設(shè)置兩個(gè)采集點(diǎn),分別對(duì)應(yīng)按鍵按下和按鍵抬起,當(dāng)用戶敲擊按鍵時(shí),采集用戶敲擊鍵盤按下和抬起事件的時(shí)間;計(jì)算用戶敲擊鍵盤按下時(shí)刻Tdown和抬起時(shí)刻Tup之間的間隔時(shí)間T1=Tup-Tdown,得出用戶敲擊鍵盤時(shí)在每個(gè)按鍵上的停留時(shí)間T1,以及在兩個(gè)相鄰按鍵之間的跨鍵時(shí)間T2,T2=T′down-Tdown;其中T′down為相鄰下一按鍵的按下時(shí)刻;當(dāng)用戶敲擊多個(gè)按鍵時(shí),依次采集到的數(shù)據(jù)信息為:T1,T2,T3,T4……。
3.根據(jù)權(quán)利要求1所述的一種基于用戶擊鍵特征的身份識(shí)別方法,其特征在于:步驟一中所述的過(guò)濾在鍵盤控制器驅(qū)動(dòng)i8042prt和鍵盤過(guò)濾類驅(qū)動(dòng)kbdclass的連接處做過(guò)濾,實(shí)現(xiàn)過(guò)濾層驅(qū)動(dòng)。
4.根據(jù)權(quán)利要求1所述的一種基于用戶擊鍵特征的身份識(shí)別方法,其特征在于:步驟二所述的驅(qū)動(dòng)安全防護(hù)技術(shù)是指對(duì)擊鍵特征信息的關(guān)鍵代碼段加殼處理,防止動(dòng)態(tài)和靜態(tài)調(diào)試;使用自我檢測(cè)機(jī)制,防止第三方程序改變程序的執(zhí)行邏輯。
5.根據(jù)權(quán)利要求1所述的一種基于用戶擊鍵特征的身份識(shí)別方法,其特征在于:步驟三中所述的安全傳輸是指:采集用戶擊鍵特征信息,并將采集到的數(shù)據(jù)進(jìn)行分塊存儲(chǔ),然后通過(guò)隨機(jī)因子確定的順序存放。
6.根據(jù)權(quán)利要求1所述的一種基于用戶擊鍵特征的身份識(shí)別方法,其特征在于:步驟四中所述的數(shù)據(jù)預(yù)處理過(guò)程為:由鍵盤敲擊產(chǎn)生的鍵盤事件被捕獲以后,將鍵盤事件在時(shí)間軸上的刻度數(shù)記為t,由于一次用戶輸入有n個(gè)鍵盤事件產(chǎn)生,所以得到了n個(gè)值序列tn,再通過(guò)公式計(jì)算生成有n-1個(gè)值的新序列,作為支持向量機(jī)的n-1維向量的坐標(biāo);
然后對(duì)擊鍵特征信息數(shù)據(jù)進(jìn)行聚類處理,將用戶擊鍵特征信息數(shù)據(jù)進(jìn)行分類,同一類的用戶擊鍵特征信息有很大的相似性,而不同類間的用戶擊鍵特征信息有很大的相異性;
對(duì)聚類處理后的數(shù)據(jù)進(jìn)行學(xué)習(xí)和篩選,選擇相似性較大的一類用戶擊鍵特征信息作為數(shù)據(jù)樣本,其它類拋棄。
7.根據(jù)權(quán)利要求1所述的一種基于用戶擊鍵特征的身份識(shí)別方法,其特征在于:步驟六中的存儲(chǔ)方式包括分段存儲(chǔ)和加密存儲(chǔ)。
8.一種應(yīng)用權(quán)利要求1所述的基于用戶擊鍵特征的身份識(shí)別方法的用戶注冊(cè)方法,其特征在于:
步驟一、用戶首先輸入一個(gè)符合規(guī)則的用戶名;然后用戶根據(jù)系統(tǒng)要求輸入密碼口令;
步驟二、采集用戶擊鍵特征信息;
步驟三、對(duì)采集用戶擊鍵特征信息進(jìn)行過(guò)濾處理,得到更為有效和一致的擊鍵特征信息,并對(duì)數(shù)據(jù)進(jìn)行安全傳輸和預(yù)處理;
步驟四、計(jì)算預(yù)處理后擊鍵特征數(shù)據(jù)的樣本均值,并用樣本均值作為新樣本,計(jì)算輸出身份識(shí)別數(shù)據(jù);
步驟五、系統(tǒng)將身份識(shí)別數(shù)據(jù)存儲(chǔ)到服務(wù)器內(nèi)的身份識(shí)別數(shù)據(jù)庫(kù)模塊;
步驟六、返回消息給用戶,提示完成注冊(cè)。
9.一種應(yīng)用權(quán)利要求1所述的基于用戶擊鍵特征的身份識(shí)別方法的用戶登錄身份識(shí)別方法,其特征在于:
步驟一、用戶訪問(wèn)系統(tǒng),進(jìn)行用戶登錄;
步驟二、系統(tǒng)要求用戶輸入注冊(cè)的用戶名;
步驟三、用戶輸入注冊(cè)時(shí)使用的密碼;
步驟四、系統(tǒng)先驗(yàn)證用戶的密碼是否正確,如果密碼錯(cuò)誤,則返回步驟三重新輸入密碼;
如果密碼正確,則系統(tǒng)繼續(xù)驗(yàn)證用戶的擊鍵特征是否正確;
步驟五、系統(tǒng)在用戶輸入用戶名和密碼的同時(shí)采集用戶的擊鍵特征信息,并將該擊鍵特征信息與服務(wù)器中的身份識(shí)別數(shù)據(jù)庫(kù)模塊中存儲(chǔ)的身份識(shí)別數(shù)據(jù)進(jìn)行匹配;
如果其擊鍵特征信息與該用戶在注冊(cè)時(shí)的擊鍵特征匹配正確,則完成擊鍵特征的驗(yàn)證;如不正確,則識(shí)別失敗,返回重新輸入用戶名和密碼,直到擊鍵特征信息匹配正確;
步驟六、返回給用戶密碼和擊鍵特征正確的信息,識(shí)別成功,用戶完成登錄。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于北京微通新成網(wǎng)絡(luò)科技有限公司,未經(jīng)北京微通新成網(wǎng)絡(luò)科技有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/200910236056.6/1.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 上一篇:線材保護(hù)鏈條
- 下一篇:線纜連接器組件
- 輸入裝置、輸入方法和電子設(shè)備
- 輸入裝置、輸入方法和電子設(shè)備
- 基于擊鍵亂序特征的計(jì)算機(jī)用戶身份驗(yàn)證方法
- 一種擊鍵特征數(shù)據(jù)的處理方法及裝置
- 基于擊鍵行為的身份認(rèn)證方法和系統(tǒng)
- 一種基于支持向量機(jī)的擊鍵特征異常用戶識(shí)別方法及系統(tǒng)
- 一種鍵盤擊鍵內(nèi)容的自適應(yīng)識(shí)別方法和系統(tǒng)
- 基于擊鍵特征的身份識(shí)別方法
- 一種基于用戶輸入行為的用戶身份檢測(cè)方法及系統(tǒng)
- 跨場(chǎng)景及設(shè)備的擊鍵行為認(rèn)證方法、系統(tǒng)、設(shè)備及介質(zhì)





