用于提供认证以控制对于计算机系统的访问的方法和计算机技术方案

技术编号:10041297 阅读:160 留言:0更新日期:2014-05-14 12:05
本发明专利技术涉及一种用于提供认证以控制对于包括经由门户访问的在线服务、基于云的系统和使用例如HTML5的浏览器访问的系统的计算机系统的访问的方法和计算机程序,并且具体地但是不唯一地涉及用于移动计算机和电信设备的认证系统。

【技术实现步骤摘要】
【国外来华专利技术】
本专利技术涉及一种用于提供认证以控制对于包括经由门户访问的在线服务、基于云的系统和使用例如HTML5的浏览器访问的系统的计算机系统的访问的方法和计算机程序,并且具体地但是不唯一地涉及用于移动计算机和电信设备的认证系统。
技术介绍
用于控制对于计算机系统的访问的认证系统的使用是公知的。最常使用的系统是字母数字密码,该字母数字密码被键入计算机设备内,以识别和认证用户并且允许或拒绝对于计算机系统的访问。这样的密码的使用具有缺点:它们受到安全弱点的影响,该安全弱点包括:“按键记录”,其中,监控在键盘上的按键按压,并且识别密码的输入;以及,“肩窥”,其中,从计算机用户的肩头上面看的人观看被输入的密码。这样的字母数字密码系统也可能对于用户产生困难,其中,在不同的国家,不同的键盘布局是标准的。其他已知的认证系统包括仅利用在屏幕上图像,避免用户按压按键的需要的那些系统。然而,这样的系统可能仍然易受肩窥者的影响。这样的系统当被应用到移动计算和电信设备时特别易受肩窥的影响。在这样的系统的示例中,用户将他们认识的人的照片包括到他们不认识的人的一系列库存照片内。在屏幕上显示一组这些照片,并且用户从他们不认识的人识别他们认识的人。然而,该系统具有缺点:用户的照片可以与库存照片显著不同,使得在一些情况下识别非库存照片直截了当。公知的是,建立认证系统,其中,必须进行一系列认证步骤。然而,每一个步骤耗时,其可以在用户中产生失望。也是这种情况的是,许多访问控制系统不适合于或难以用于视觉受损的人。具体地说,触摸屏设备难以使用。生物识别控制系统要求存在生物识别读取器,该读取器被特别编程来用于独立的用户,并且仅适用于编程设备,该编程设备不允许经由远程或辅助访问点的用户访问。也是这种情况的是,在移动计算和电信设备中,对于这些设备的用户的访问经常可以被电信公司控制,由此使得广告商难以访问潜在客户。而且,可以容易忽略音频并且特别是视频广告,并且这在下述的移动计算和电信设备上尤其如此,该移动计算和电信设备在它们的本性上小,并且因此必须吸引用户的关注,而不像例如难以忽略的电视和电影院广告。
技术实现思路
本专利技术的优选实施例寻求克服现有技术的上面的缺点。根据本专利技术的一个方面,提供了一种提供认证以控制对于计算机系统的访问的方法,包括步骤:从作为移动计算和/或通信设备的一部分形成的至少一个测量设备接收至少一个第一输入;将所述第一输入与先前测量和记录的输入作比较;并且如果在服从于预定错误因素的情况下所述第一输入等同于所述先前测量和记录的输入,则允许对于第一计算机系统的访问。通过提供利用来自测量设备的输入并且将那个输入与先前测量和记录的输入作比较的、用于移动设备的认证方法,提供了下述优点:该认证方法与现有技术的那些非常不同,由此克服现有技术的问题。具体地说,该方法使得试图获得对于计算机系统的未经授权的访问的人们特别难以识别在认证处理中的关键步骤。具体地说,对于移动计算设备的特别问题肩窥变得极其困难,因为在许多情况下,对于除了移动设备的授权用户之外的任何人不清楚的是,正在进行认证步骤。而且,非字母数字密码的使用对于用户更容易记住,并且对于努力记住字母数字的、受到阅读障碍影响的用户特别重要。所述方法可以进一步包括:在所述移动设备上建立输出,所述输出包括在所述移动设备的显示部分上显示一系列动态图像,并且/或者,通过所述移动设备的音频输出部分来播放一系列声音;在所述输出期间的某个时刻,进行至少一个第二输入;并且如果所述第二输入大体在等同于在所述输出中的预定时间的时间处出现,则允许对于第二计算机系统的访问。通过作为认证步骤使用一系列动态图像或声音并且具有某个时刻,提供了下述优点:与测量的输入和在移动设备上运行的两个认证组合地,显著地改善了安全性。第三方试图识别用于肩窥的认证方法特别困难,因为从第三方的视点看,会很难观察到两个独立的认证步骤的组合。而且,如果一个步骤在另一个步骤的终点处也作用,则可以从开始起很快地进行该两个认证步骤。例如,可以在第一认证步骤中使用视频文件,并且根据中断时间来允许授权。如果中断的行为可以是第二认证步骤,则用于完成认证步骤所需的总的时间与两个认证步骤的增大的安全性作比较不是那么大。也是该情况的是,肩窥以这样的快速接续出现的两个这样的步骤很困难,进一步增强了所提供的安全性。在一个优选实施例中,所述第一输入包括从所述移动设备所位于的环境获取的输入。通过从所述移动设备所位于的环境获取所述输入,提供了下述优点:它进一步复杂化了对于试图使用移动设备访问计算机系统的未经授权的第三方的认证。下面与它们提供的优点的示例一起给出环境因素的另外的示例。在一个优选实施例中,所述第一输入包括由与移动设备以预定方式的移动相关的至少一个加速度计和/或陀螺仪获取的测量。通过使用从加速度计、陀螺仪或磁定位设备获取的测量,提供了下述优点:可以记录移动设备或访问点的移动或定位,允许一系列移动,该一系列移动像签名那样使得原始记录他们的人容易再现,但是其他任何人难以再现。在一个优选实施例中,所述第一输入包括由与在预定取向上的移动设备的保持相关的至少一个加速度计和/或陀螺仪获取的测量。在另一个优选实施例中,所述第一输入包括由与至少一种颜色相关的光测量设备获取的测量。在另一个优选实施例中,所述第一输入包括一系列颜色。颜色、特别是一系列颜色的使用提供了下述优点:在许多移动计算和电信设备上存在的成像设备或相机可以被用作认证处理的一部分。因为需要将移动设备或颜色基板四处移动以便识别颜色的序列,所以未经授权的人难以识别在什么点在选择颜色和在什么点在从一种颜色向下一种颜色或在一种颜色和下一种颜色之间简单地移动电话或颜色基板。在另一个优选实施例中,所述第一输入包括由与通过光测量设备检测的至少一个移动相关的所述光测量设备获取的测量。在相机之前的人的移动在下述方面在一定程度上象包含加速度计的移动设备的移动:在第一记录后的人容易一致地再现所述移动,但是第三方难以以相同的方式再现所述移动。在另一个优选实施例中,所述计算机系统包括软件和/或硬件。根据本专利技术的另一个方面,一种用于提供认证以控制对于计算机系统的访问的计算机程序包括:第一计算机代码,用于从作为移动计算和/或通信设备的一部分形成的至少一个测量设备接收至少一个第一输入;第本文档来自技高网
...

【技术保护点】
一种提供认证以控制对于计算机系统的访问的方法,包括步骤:从作为移动计算和/或通信设备的一部分形成的至少一个测量设备接收至少一个第一输入;将所述第一输入与先前测量和记录的输入作比较;并且如果在服从于预定错误因素的情况下所述第一输入等同于所述先前测量和记录的输入,则允许对于第一计算机系统的访问。

【技术特征摘要】
【国外来华专利技术】2011.06.03 GB 1109311.9;2011.09.05 GB 1115292.31.一种提供认证以控制对于计算机系统的访问的方法,包括步骤:
从作为移动计算和/或通信设备的一部分形成的至少一个测量设备接收
至少一个第一输入;
将所述第一输入与先前测量和记录的输入作比较;并且
如果在服从于预定错误因素的情况下所述第一输入等同于所述先前测量
和记录的输入,则允许对于第一计算机系统的访问。
2.根据权利要求1所述的方法,进一步包括:
在所述移动设备上建立输出,所述输出包括在所述移动设备的显示部分
上显示一系列动态图像,并且/或者,通过所述移动设备的音频输出部分来播
放一系列声音;
在所述输出期间的某个时刻,进行至少一个第二输入;并且
如果所述第二输入大体在等同于在所述输出中的预定时间的时间处出
现,则允许对于第二计算机系统的访问。
3.根据权利要求1或2所述的方法,其中,所述第一输入包括从所述移
动设备所位于的环境获取的输入。
4.根据权利要求3所述的方法,其中,所述第一输入包括由与移动设备
以预定方式的移动相关的至少一个加速度计和/或陀螺仪获取的测量。
5.根据权利要求3所述的方法,其中,所述第一输入包括由与在预定取
向上的移动设备的保持相关的至少一个加速度计和/或陀螺仪获取的测量。
6.根据权利要求3所述的方法,其中,所述第一输入包括由与至少一种
颜色相关的光测量设备获取的测量。
7.根据权利要求6所述的方法,其中,所述第一输入包括一系列颜色。
8.根据权利要求3所述的方法,其中,所述第一输入包括由与通过光测
量设备检测的至少一个移动相关的所述光测量设备获取的测量。
9.根据在前的权利要求的任何一项所述的方法,其中,所述计算机系统
包括软件和/或硬件。
10.一种用于提供认证以控制对于计算机系统的访问的计算机程序,包
括:
第一计算机代码,用于从作为移动计算和/或通信设备的一部分形成的至

\t少一个测量设备接收至少一个第一输入;
第二计算机代码,用于将所述第一输入与先前测量和记录的输入作比较;
以及
第三计算机代码,用于确定如果在服从于预定错误因素的情况下所述第
一输入等同于所述先前测量和记录的输入,则允许对于第一计算机系统的访
问。
11.一种用于提供认证以控制对于计算机系统的访问的计算机程序产品,
所述产品包括计算机可读存储器和计算机程序,所述计算机程序包括:
第一计算机代码,用于从作为移动计算和/或通信设备的一部分形成的至
少一个测量设备接收至少一个第一输入;
第二计算机代码,用于将所述第一输入与先前测量和记录的输入作比较;
以及
第三计算机代码,用于确定如果在服从于预定错误因素的情况下所述第
一输入等同于所述先前测量和记录的输入,则允许对于第一计算机系统的访
问。
12.一种用于提供认证以控制对于计算机系统的访问的方法,包括步骤:
在计算设备上建立输出,所述输出包括在所述计算设备的显示部分上显
示一系列动态图像,并且/或者,通过所述计算设备的音频输出部分来播放一
系列声音,所述输出进一步包括广告;
在所述输出期间的某个时刻,进行至少一个输入;并且
如果所述输入大体在等同于在所述输出中的预定时间的时间处出现,则
允许对于所述计算机系统的访问。
13.根据权利要求12所述的方法,其中,所述计算设备包括移动计算和
/或通信设备。
14.根据权利要求12或13所述的方法,其中,所述输出包括一系列动
态图像和一系列声音,并且所述动态图像不与所述声音匹配,并且在所述一
系列动态图像或所述一系列声音之一上确定所述预定时刻。
15.根据权利要求12至14的任何一项所述的方法,其中,所述一系列
的动态图像是视频。
16.根据权利要求12至15的任何一项所述的方法,其中,所述一系列
声音是音轨。
17.根据权利要求12至16的任何一项所述的方法,其中,所述计算机
设备的用户因为使用所述认证方法而被奖励。
18.根据权利要求12至17的任何一项所述的方法,其中,所述用户授
权向第三方反馈关于所述认证方法的使用提供访问的计算机系统的信息。
19.一种用于提供认证以控制对于计算机系统的访问的计算机程序,包
括:
第一计算机代码,用于在计算设备上建立输出,所述输出包括在所述计
算设备的显示部分上显示一系列动态图像,并且/或者,通过所述计算设备的
音频输出部分来播放一系列声音,所述输出进一步包括广告;
第二计算机代码,用于在所述输出期间的某个时刻,进行至少一个输入;
以及
第三(参见上面的解释)计算机代码,用于确定如果所述输入大体在等
同于在所述输出中的预定时间的时间处出现,则允许对于所述计算机系统的
访问。
20.一种用于提供认证以控制对于计算机系统的访问的计算机程序产品,
所述产品包括计算机可读存储器和计算机程序,所述计算机程序包括:
第一计算机代码,用于在计算设备上建立输出,所述输出包括在所述计
算设备的显示部分上显示一系列动态图像,并且/或者,通过所述计算设备的
音频输出部分来播放一系列声音,所述输出进一步包括广告;
第二计算机代码,用于在所述输出期间的某个时刻,进行至少一个输入;
以及
第三(参见上面的解释)计算机代码,用于确定...

【专利技术属性】
技术研发人员:MJ希尔TR鲁迪R西洛塔
申请(专利权)人:阿维米尔IP有限责任公司
类型:发明
国别省市:英国;GB

相关技术
    暂无相关专利
网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1