一种终端用户认证方法和装置制造方法及图纸

技术编号:14452046 阅读:54 留言:0更新日期:2017-01-18 13:53
本发明专利技术公开了一种终端用户认证方法和装置。该方法包括:在进入终端系统之后,执行用户行为特征认证;在所述用户行为特征认证失败的情况下,执行用户生物特征认证;如果所述用户生物特征认证失败,则使所述终端系统进入安全状态;如果所述用户生物特征认证成功,则使所述终端系统进入借用状态。本发明专利技术通过两次用户认证,可以区分终端是被用户自用、其他用户借用或非法用户盗用,根据不同情况进行不同处理,使用户具有不同使用权限,进而有效增强了终端系统的信息安全。

【技术实现步骤摘要】

本专利技术涉及通信
,尤其涉及一种终端用户认证方法和装置。
技术介绍
目前,在终端上已有多种技术能够实现用户的认证,包括:输入口令、手势识别、生物特征识别等等。使用这些技术能够有效防止非法用户登录终端系统,获取终端系统中存储的信息。但是,现有的用户认证都是在用户需要登录终端系统时进行的,而在用户已经登录终端系统之后,并不会对使用终端的用户再次进行用户认证。如果在用户登录终端系统之后,终端遗失、或者被其他用户借用,将不能保证终端系统中存储的信息的安全性。例如:用户在使用终端过程中,终端被其他用户盗、抢,或者借用,此时该终端已经处于认证后状态,现有的认证方式对其他用户将无法再起作用,终端系统中存储的信息将对其他用户开放。
技术实现思路
本专利技术提供一种终端用户认证方法和装置,以解决现有技术中,在用户已经登录终端系统之后,不会对用户再次进行用户认证,而引发的信息安全问题。针对上述技术问题,本专利技术是通过以下技术方案来解决的。本专利技术提供了一种终端用户认证方法,包括:在进入终端系统之后,执行用户行为特征认证;在所述用户行为特征认证失败的情况下,执行用户生物特征认证;如果所述用户生物特征认证失败,则使所述终端系统进入安全状态;如果所述用户生物特征认证成功,则使所述终端系统进入借用状态。其中,所述执行用户行为特征认证,包括:采集当前持有所述终端的用户的行为特征;将采集的所述行为特征与预先存储的行为特征进行匹配;若匹配失败,则用户行为特征认证失败;若匹配成功,则用户行为特征认证成功。其中,所述行为特征至少包括以下之一:操作力度特征、操作频率特征和用户步态特征。其中,所述执行用户生物特征认证,包括:采集当前持有所述终端的用户的生物特征;将采集的所述生物特征与预先存储的生物特征进行匹配;若匹配失败,则用户生物特征认证失败;若匹配成功,则用户生物特征认证成功。其中,所述生物特征至少包括以下之一:指纹特征、声纹特征、虹膜特征和人脸特征。本专利技术还提供了一种终端用户认证装置,包括:行为认证模块,用于在进入终端系统之后,执行用户行为特征认证;生物认证模块,用于在所述行为认证模块认证所述用户行为特征失败之后,执行用户生物特征认证;状态切换模块,用于在所述生物认证模块认证所述用户生物特征失败之后,使所述终端系统进入安全状态;在所述生物认证模块认证所述用户生物特征成功之后,使所述终端系统进入借用状态。其中,所述行为认证模块用于:采集当前持有所述终端的用户的行为特征;将采集的所述行为特征与预先存储的行为特征进行匹配;若匹配失败,则用户行为特征认证失败;若匹配成功,则用户行为特征认证成功。其中,所述行为特征至少包括以下之一:操作力度特征、操作频率特征、用户步态特征。其中,所述生物认证模块用于:采集当前持有所述终端的用户的生物特征;将采集的所述生物特征与预先存储的生物特征进行匹配;若匹配失败,则用户生物特征认证失败;若匹配成功,则用户生物特征认证成功。其中,所述生物特征至少包括以下之一:指纹特征、声纹特征、虹膜特征和人脸特征。本专利技术有益效果如下:本专利技术在用户成功登录终端系统之后,进行两次认证,第一次为用户行为特征认证,第二次为用户生物特征认证,第一次和第二次都认证成功,系统进入自用状态,该状态为归属用户自用终端;第一次认证失败、第二次认证成功,系统进入借用状态,该状态为其他用户借用终端;第一次和第二次都认证失败,系统进入安全状态,该状态为非法用户持有终端。通过本专利技术可以有效增强终端系统的信息安全。附图说明此处所说明的附图用来提供对本专利技术的进一步理解,构成本申请的一部分,本专利技术的示意性实施例及其说明用于解释本专利技术,并不构成对本专利技术的不当限定。在附图中:图1是根据本专利技术一实施例的终端用户认证方法的流程图;图2是根据本专利技术一实施例的终端用户认证装置的结构图。具体实施方式本专利技术的主要思想在于,在成功登录终端系统之后,进行两次认证,第一次为用户行为特征认证,第二次为用户生物特征认证,第一次和第二次都认证成功,系统进入自用状态,该状态为归属用户自用终端;第一次认证失败、第二次认证成功,系统进入借用状态,该状态为其他用户借用终端;第一次和第二次都认证失败,系统进入安全状态,该状态为非法用户持有终端。通过本专利技术可以有效增强终端系统的信息安全。本专利技术通过两次用户认证,可以区分终端是被用户自用、其他用户借用或非法用户盗用,根据不同情况进行不同处理,使用户具有不同使用权限。在自用状态下,当前用户具有最高权限,用户可以查看终端系统中的任何信息。在终端的归属用户使用终端时,系统可以进入自动状态。在借用状态下,当前用户权限低于自用状态的权限、高于安全状态的权限,用户仅可以查看终端系统中的部分信息。能够被查看的部分信息可以由归属用户来设置。在安全状态下,当前用户无权限,用户不能查看终端系统中的任何信息。进一步地的终端系统进入安全状态后,可以对终端进行锁屏处理。为使本专利技术的目的、技术方案和优点更加清楚,以下结合附图及具体实施例,对本专利技术作进一步地详细说明。根据本专利技术的实施例,提供了一种终端用户认证方法。如图1所示为根据本专利技术一实施例的终端用户认证方法的流程图。步骤S110,在进入终端系统之后,执行用户行为特征认证。用户可以通过密码、指纹、滑屏等方式进行终端屏幕解锁,进入终端系统,终端系统进入自用状态。在用户使用终端的过程中,为了分辨该用户是否为终端的归属用户,对当前持有终端的用户进行用户行为特征认证。归属用户是指终端的所有者。用户行为特征认证,即是判定当前持有终端的用户的行为特征是否与归属用户的行为特征相匹配。行为特征至少包括以下之一:操作力度特征、操作频率特征和用户步态特征。例如:用户的点击力度、点击频率、步幅等。步骤S120,判断用户行为特征认证是否成功。若否,则执行步骤S130;若是,则执行步骤S170。具体的,采集当前持有终端的用户A的行为特征;将采集的行为特征与预先存储的行为特征进行匹配;若匹配失败,则用户行为特征认证失败,说明当前持有终端的用户A不是归属用户,为其他用户;若匹配成功,则用户行为特征认证成功,说明当前持有终端的用户A是归属用户。预先存储的行为特征为预先采集的归属用户的行为特征。判定用户行为特征认证成功需要符合的条件可以包括以下条件:当前持有终端的用户操作终端的力度和预先存储的操作力度的差值小于预设的第一阈值;当前持有终端的用户操作终端的频率和预先存储的操作频率的差值小于预设的第二阈值;当前持有终端的用户的步态和预先存储的步态相似,如:都为跛脚、步幅相同等。反之,判定用户行为特征认证失败。步骤S130,执行用户生物特征认证。在用户行为特征认证失败的情况下,被采集行为特征的用户A为其他用户。该其他用户为借用用户或非法用户。借用用户是指在归属用户授权的情况下,使用终端的用户。非法用户是指在归属用户未授权的情况下,非法使用终端的用户。为了增加终端系统的信息安全,进行再次认证,即用户生物特征认证,认证当前持有终端的用户的生物特征,判断该生物特征是否与预先存储的归属用户的生物特征是否匹配。所述生物特征至少包括以下之一:指纹特征、声纹特征、虹膜特征和人脸特征。在执行用户生物特征认证时,可以提示用户输入生物特征。用户在该提示下输入指定的生本文档来自技高网...

【技术保护点】
一种终端用户认证方法,其特征在于,包括:在进入终端系统之后,执行用户行为特征认证;在所述用户行为特征认证失败的情况下,执行用户生物特征认证;如果所述用户生物特征认证失败,则使所述终端系统进入安全状态;如果所述用户生物特征认证成功,则使所述终端系统进入借用状态。

【技术特征摘要】
1.一种终端用户认证方法,其特征在于,包括:在进入终端系统之后,执行用户行为特征认证;在所述用户行为特征认证失败的情况下,执行用户生物特征认证;如果所述用户生物特征认证失败,则使所述终端系统进入安全状态;如果所述用户生物特征认证成功,则使所述终端系统进入借用状态。2.根据权利要求1所述的方法,其特征在于,所述执行用户行为特征认证,包括:采集当前持有所述终端的用户的行为特征;将采集的所述行为特征与预先存储的行为特征进行匹配;若匹配失败,则用户行为特征认证失败;若匹配成功,则用户行为特征认证成功。3.根据权利要求2所述的方法,其特征在于,所述行为特征至少包括以下之一:操作力度特征、操作频率特征和用户步态特征。4.根据权利要求1所述的方法,其特征在于,所述执行用户生物特征认证,包括:采集当前持有所述终端的用户的生物特征;将采集的所述生物特征与预先存储的生物特征进行匹配;若匹配失败,则用户生物特征认证失败;若匹配成功,则用户生物特征认证成功。5.根据权利要求4所述的方法,其特征在于,所述生物特征至少包括以下之一:指纹特征、声纹特征、虹膜特征和人脸特征。6.一种终端用户认证装置,其特征在于,包...

【专利技术属性】
技术研发人员:钟焰涛傅文治蒋罗
申请(专利权)人:宇龙计算机通信科技深圳有限公司
类型:发明
国别省市:广东;44

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1