用于电子设备中的认证方法和装置制造方法及图纸

技术编号:20759264 阅读:18 留言:0更新日期:2019-04-03 13:06
一种认证系统,包括:一个或多个输入,用于从一个用户接收生物测定输入信号;一个路由模块,所述路由模块被配置为将来自所述一个或多个输入的所述生物测定输入信号选择性地路由至多个部件中的一个或多个,所述多个部件包括一个生物测定认证模块,用于处理所述生物测定输入信号且生成一个认证结果;以及一个安全模块,接收用于所述路由模块的控制指令、确定所述控制指令是否符合一个或多个规则,以及响应于确定所述控制指令符合所述一个或多个规则来基于所述控制指令控制所述路由模块。

【技术实现步骤摘要】
【国外来华专利技术】用于电子设备中的认证方法和装置
本公开内容的实施例涉及用于电子设备中的认证方法和装置,具体地涉及用于认证电子设备的用户的语音(voice)的方法和装置。
技术介绍
在行业中接受且宣传对用于移动设备的更安全、更可靠和更方便的用户认证解决方案的不断增长的需求。预期生物测定学(biometrics)将取代密码,特别是在移动平台上,因为长密码难以记忆并且难以在这样的设备上打字。例如,为了改善用户体验,许多移动电话制造商已经在它们的最近的设备中嵌入了指纹传感器,且预期用户将越来越多地采用生物测定学来访问他们的设备和/或其上的特定功能。其他类型的生物测定认证包括虹膜识别和语音识别。可以组合多种不同类型的认证(例如,密码、指纹/虹膜/语音识别等),以增加特定操作的安全性。虽然通过确保请求执行该操作的人是该设备的注册用户,生物测定学的使用通常会增加特定操作的安全性,但是生物测定解决方案不会受到来自第三方的攻击。例如,特定用户的指纹可能被意在使用该指纹访问用户设备的第三方窃取(例如,从用户已经触摸过的物体“提取”)。用户的语音可以由第三方记录且被回放给该设备以绕过语音生物测定安全性。可以获取用户的虹膜的图片且该图片可以被用来绕过虹膜识别软件。所有这些技术都需要试图访问用户的设备的第三方的大量工作。此外,即使成功,所述技术也允许第三方一次只访问单个设备。用于绕过生物测定安全系统、需要更少的资源且一次可扩展到多个设备的更危险的技术可能涉及在用户的设备上秘密安装恶意程式(malware)。例如,这样的恶意程式可能能够绕过或以其他方式防止安全过程有效地起作用,从而允许第三方攻击者访问其上安装了它的设备。因此,需要一种机制来防卫生物测定认证系统免受这样的基于软件的攻击。
技术实现思路
被本专利技术人识别为威胁的一种特定形式的恶意程式可能能够重新配置信号路径,以便允许将所记录的或哄骗性的生物测定数据或干扰信号直接注入到生物测定认证模块的输入内,从而允许第三方攻击者访问其上安装了它该恶意程式的设备。根据本公开内容的一方面,提供了一种认证系统,包括:一个或多个输入,用于从一个用户接收生物测定输入信号;一个路由模块,所述路由模块被配置为将来自所述一个或多个输入的所述生物测定输入信号选择性地路由至多个部件中的一个或多个,所述多个部件包括一个生物测定认证模块,用于处理所述生物测定输入信号且生成一个认证结果;以及一个安全模块,接收用于所述路由模块的控制指令、确定所述控制指令是否符合一个或多个规则,以及响应于确定所述控制指令符合所述一个或多个规则来基于所述控制指令控制所述路由模块。另一方面提供了一种电子设备,包括如上文所阐述的认证系统。又一方面提供了一种电子设备,包括:一个或多个输入设备,用于从所述电子设备的一个用户获取输入信号;以及,一个说话人识别处理器,所述说话人识别处理器被连接到所述一个或多个输入设备且提供对所述一个或多个输入设备的唯一访问,且包括一个生物测定认证模块,用于处理所述输入信号且生成一个生物测定认证结果。另一方面提供一种说话人识别处理器集成电路,包括:一个或多个信号输入,用于接收麦克风输入信号;一个或多个接口,用于输出音频数据;生物测定认证模块;一个路由模块,所述路由模块可操作以根据一个控制寄存器的内容将所述麦克风输入信号路由至所述生物测定认证模块和所述一个或多个接口中的至少一个;一组存储寄存器,该组存储寄存器含有用于多个使用实例中的每个使用实例的相应的预定控制寄存器内容;以及,一个控制接口,用于接收对一个或多个所请求的使用实例的指示。一方面提供了一种集成电路,包括:一个语音生物测定模块;一个或多个麦克风输入;以及一个路由模块,所述路由模块被耦合至所述一个或多个麦克风输入,且被配置为将麦克风输入信号选择性地输出至一个包括语音生物测定模块的信号路径。又一方面提供了一种电子设备,包括如上文所阐述的集成电路。附图说明为了更好地理解本公开内容的实施例,且为了更清楚地示出如何有效实施所述实施例,现在将仅借助于实施例参考下面的附图,在附图中:图1示出了电子设备的一个实施例;图2示出了根据本专利技术的实施方案的电子设备;图3是根据本专利技术的实施方案的一种方法的流程图;以及图4是根据本专利技术的实施方案的另一方法的流程图。具体实施方式图1示出了电子设备10的一个实施例,该电子设备10可以例如是移动电话或移动计算设备(诸如,膝上型计算机或平板计算机)。该设备包括:一个或多个麦克风12,所述麦克风12用于从用户接收语音输入;编解码器电路20,所述编解码器电路20连接到麦克风12;以及,应用处理器(AP)50,所述应用处理器(AP)50连接到编解码器20。麦克风12被示出为定位在设备10的一端处。然而,所述麦克风可以被定位在该设备上的任何方便的位置处,且可以捕获比仅仅用户的语音更多的声音源。例如,一个麦克风可以被设置以主要捕获用户的语音,而一个或多个另外的麦克风可以被设置以捕获周围的噪声,从而使得能够使用有源噪声消除技术。为了在移动电话或其他设备(例如,膝上型计算机)中启用扬声器电话模式,多个麦克风可以被布置在设备10周围且被配置成捕获用户的语音以及周围的噪声。编解码器20包括用于从麦克风12接收音频数据的一个或多个输入22。与一个输入22相关联的电路可以包括用于从模拟麦克风接收信号的模-数转换器电路。在该例示中,单个输入22被提供用于来自每个麦克风12的数据。然而,在其他布置中,单个输入22可以被提供用于不止一个或甚至所有麦克风12。编解码器20还包括与一个或多个寄存器32通信的路由模块24。路由模块24可以是可配置的,以从所选定的一个或多个输入22接收音频数据,且将此数据路由到相应的路由模块输出。路由模块24可以是可配置的,以在任何所请求的一个或多个路由模块输出上提供来自输入22中的相应的所选定的任何两个或更多个的输入音频数据的混合,因此可以附加地包括混合模块或混合器。路由模块24可以是可配置的,以将相应的限定的增益应用到输入音频数据或输出音频数据。寄存器32可以存储这样的值:所述值指定路由模块24在哪些输出处将输出音频数据、每个输出音频数据将基于哪个输入或输入22的组合以及在混合之前或之后具有什么相应的增益。可以经由编解码器20上的数字控制接口30(以及AP50上的未例示的对应的接口)由AP50从寄存器32中的每个明确地读出和由AP50明确地写入寄存器32中的每个。寄存器地址和值可以由在AP50中所执行的驱动器软件控制。例如,可能需要用户的语音的音频数据,以使设备10正常地作为电话操作。在该情况下,可以控制混合路由模块24,以便将音频语音数据直接输出到音频接口28(例如,可以从音频接口将它输出到AP50)。其他操作模式还可能需要将音频数据直接输出到音频接口28。例如,当设备10附加地包括一个或多个摄像机时,它可以被用来记录视频。在该操作模式下,音频数据可以再次被直接路由到音频接口28,以被输出到AP50AP50本身可以经由音频接口28向路由模块24提供音频数据。例如,设备10可以包括一个或多个扬声器(未例示),以向用户输出音频(在AP50的控制下)。该音频输出可以由麦克风12检测且在麦克风获取的音频信号中导致不希望的回声。为了消除这些影响,待经由本文档来自技高网
...

【技术保护点】
1.一种认证系统,包括:一个或多个输入,用于从一个用户接收生物测定输入信号;一个路由模块,所述路由模块被配置为将来自所述一个或多个输入的所述生物测定输入信号选择性地路由至多个部件中的一个或多个,所述多个部件包括一个生物测定认证模块,用于处理所述生物测定输入信号且生成一个认证结果;以及一个安全模块,接收用于所述路由模块的控制指令、确定所述控制指令是否符合一个或多个规则,以及响应于确定所述控制指令符合所述一个或多个规则来基于所述控制指令控制所述路由模块。

【技术特征摘要】
【国外来华专利技术】2016.10.05 GB 1616897.3;2016.08.03 US 62/370,4561.一种认证系统,包括:一个或多个输入,用于从一个用户接收生物测定输入信号;一个路由模块,所述路由模块被配置为将来自所述一个或多个输入的所述生物测定输入信号选择性地路由至多个部件中的一个或多个,所述多个部件包括一个生物测定认证模块,用于处理所述生物测定输入信号且生成一个认证结果;以及一个安全模块,接收用于所述路由模块的控制指令、确定所述控制指令是否符合一个或多个规则,以及响应于确定所述控制指令符合所述一个或多个规则来基于所述控制指令控制所述路由模块。2.根据权利要求1所述的认证系统,其中所述路由模块被配置为基于存储在一个或多个寄存器中的值来将所述生物测定输入信号选择性地路由至多个部件中的一个或多个。3.根据权利要求2所述的认证系统,其中存储在所述一个或多个寄存器中的值指定所述路由模块中接收所述生物测定输入信号的一个或多个输入,且指定所述路由模块中输出所述生物测定输入信号的一个或多个相应的输出。4.根据权利要求2或3所述的认证系统,其中所述安全模块被配置为响应于确定所述控制指令符合所述一个或多个规则而通过将值写入所述一个或多个寄存器来控制所述路由模块。5.根据权利要求4所述的认证系统,其中所述安全模块具有对所述一个或多个寄存器的唯一写入访问。6.根据前述权利要求中的任一项所述的认证系统,其中所述认证系统选择性地在多个使用实例中能操作,其中每个使用实例包括所述路由模块中的输入和输出的相应的配置。7.根据权利要求6所述的认证系统,其中所述控制指令涉及在所述认证系统中操作的一个或多个使用实例。8.根据权利要求7所述的认证系统,其中认证在一个或多个第一使用实例中操作,且其中所述控制指令包括转变到一个或多个第二使用实例的指令。9.根据权利要求6至8中的任一项所述的认证系统,其中所述一个或多个规则包括允许所述认证系统并发地操作的两个或更多个使用实例的一个或多个组合的列表,或禁止所述认证系统并发地操作的两个或更多个使用实例的一个或多个组合的列表。10.根据权利要求6至9中的任一项所述的认证系统,其中所述一个或多个规则包括一个或多个允许的使用实例转变,或一个或多个禁止的使用实例转变。11.根据前述权利要求中的任一项所述的认证系统,其中所述多个部件还包括一个用于从所述认证系统输出所述生物测定输入信号的接口。12.根据前述权利要求中的任一项所述的认证系统,其中所述安全模块在多个安全级别下能操作。13.根据权利要求12所述的认证系统,其中每个安全级别与一组不同的由所述安全模块应用的一个或多个规则相关联。14.根据权利要求13所述的认证系统,其中用于第一安全级别的一个或多个规则中的一个禁止将生物测定输入信号或基于该生物测定输入信号的任何信号路由至不同于所述生物测定认证模块的任何部件。15.根据权利要求13所述的认证系统,其中用于第一安全级别的一个或多个规则中的一个禁止将不同于所述生物测定输入信号的任何信号或基于所述生物测定输入信号的信号路由至所述生物测定认证模块。16.根据权利要求12至15中的任一项所述的认证系统,其中所述认证结果被配置为当由所述生物测定认证模块处理所述生物测定输入信号时含有对占主导地位的安全级别的指示。17.根据前述权利要求中的任一项所述的认证系统,其中所述生物测定输入信号是生物测定语音输入信号。18.根据前述权利要求中的任一项所述的认证系统,其中所述生物测定认证模块被配置为将所述生物测定输入信号的一个或多个特征与存储在存储器中的用户唯一的生物测定数据比较。19.根据前述权利要求中的任一项所述的认证系统,其中所述认证系统被设置在单个集成电路上。20.根据权利要求19所述的认证系统,其中所述生物测定认证模块也被设置在所述单个集成电路上。21.一种电子设备,包括根据前述权利要求中的任一项所述的认证系统。22.根据权利要求21所述的电子设备,还包括一个与所述认证系统通信的应用处理器。23.根据权利要求22所述的电子设备,其中从所述应用处理器接收所述控制指令。24.根据权利要求21至23中的任一项所述的电子设备,还包括一个或多个输入设备,所述一个或多个输入设备被耦合至所述一个或多个输入,用于生成所述生物测定输入信号。25.根据权利要求24所述的电子设备,其中所述一个或多个输入设备包括一个或多个麦克风。26.根据权利要求21至25中的任一项所述的电子设备,其中所述电子设备是以下中的至少一个:便携式设备;电池供电设备;移动电话;音频播放器;视频播放器;个人数字助理;可穿戴设备;移...

【专利技术属性】
技术研发人员:R·罗伯茨M·佩奇
申请(专利权)人:思睿逻辑国际半导体有限公司
类型:发明
国别省市:英国,GB

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1