CN102804195A - 图形认证 - Google Patents

图形认证 Download PDF

Info

Publication number
CN102804195A
CN102804195A CN2010800365871A CN201080036587A CN102804195A CN 102804195 A CN102804195 A CN 102804195A CN 2010800365871 A CN2010800365871 A CN 2010800365871A CN 201080036587 A CN201080036587 A CN 201080036587A CN 102804195 A CN102804195 A CN 102804195A
Authority
CN
China
Prior art keywords
primary image
assistant images
image
authentication
advance
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN2010800365871A
Other languages
English (en)
Other versions
CN102804195B (zh
Inventor
马丁·里迪福德
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
BlackBerry Ltd
Original Assignee
Research in Motion Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Research in Motion Ltd filed Critical Research in Motion Ltd
Publication of CN102804195A publication Critical patent/CN102804195A/zh
Application granted granted Critical
Publication of CN102804195B publication Critical patent/CN102804195B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/36User authentication by graphic or iconic representation
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F3/00Input arrangements for transferring data to be processed into a form capable of being handled by the computer; Output arrangements for transferring data from processing unit to output unit, e.g. interface arrangements
    • G06F3/01Input arrangements or combined input and output arrangements for interaction between user and computer
    • G06F3/048Interaction techniques based on graphical user interfaces [GUI]
    • G06F3/0481Interaction techniques based on graphical user interfaces [GUI] based on specific properties of the displayed interaction object or a metaphor-based environment, e.g. interaction with desktop elements like windows or icons, or assisted by a cursor's changing behaviour or appearance
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F3/00Input arrangements for transferring data to be processed into a form capable of being handled by the computer; Output arrangements for transferring data from processing unit to output unit, e.g. interface arrangements
    • G06F3/01Input arrangements or combined input and output arrangements for interaction between user and computer
    • G06F3/048Interaction techniques based on graphical user interfaces [GUI]
    • G06F3/0484Interaction techniques based on graphical user interfaces [GUI] for the control of specific functions or operations, e.g. selecting or manipulating an object, an image or a displayed text element, setting a parameter value or selecting a range
    • G06F3/04842Selection of displayed objects or displayed text elements
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07CTIME OR ATTENDANCE REGISTERS; REGISTERING OR INDICATING THE WORKING OF MACHINES; GENERATING RANDOM NUMBERS; VOTING OR LOTTERY APPARATUS; ARRANGEMENTS, SYSTEMS OR APPARATUS FOR CHECKING NOT PROVIDED FOR ELSEWHERE
    • G07C9/00Individual registration on entry or exit
    • G07C9/30Individual registration on entry or exit not involving the use of a pass
    • G07C9/32Individual registration on entry or exit not involving the use of a pass in combination with an identity check
    • G07C9/33Individual registration on entry or exit not involving the use of a pass in combination with an identity check by means of a password
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07FCOIN-FREED OR LIKE APPARATUS
    • G07F7/00Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus
    • G07F7/08Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means
    • G07F7/10Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means together with a coded signal, e.g. in the form of personal identification information, like personal identification number [PIN] or biometric data

Abstract

一种方法包括:在显示器上显示基本图像和覆盖基本图像的辅助图像;检测基本图像的第一元素与辅助图像的第二元素的对齐;以及当第一元素和第二元素是针对用户预先选择的元素时,认证用户。

Description

图形认证
相关申请的交叉引用
本申请要求2009年6月18日在英国知识产权局提交的在先专利申请No.GB0910545.3和2009年7月10日在英国知识产权局提交的在先专利申请No.GB0912008.0的优先权,这两件申请的全部内容通过引用并入此处。
技术领域
本公开涉及电子设备,包括但不限于具有用于访问的图形认证的设备。
背景技术
尽管多数计算设备(包括个人计算设备,如蜂窝电话、智能电话、无线个人数字助理(PDA)、个人计算机(PC)、膝上计算机等等,这里仅列出一些)具有内置口令安全,但是许多用户不选择麻烦地启动口令安全。启动口令安全的用户通常对口令安全感到失望,公司或其他实体可能坚持规律地(例如每月)改变口令。不同口令可能需要用于不同的认证设备或应用。记住所有这些口令并选择合适的一个可能是非常繁琐的。
现实中,可以以多种方式来破坏用于计算设备的口令系统,例如:随机反复试验(例如命中随机密钥),其中最终将找到正确的口令,只是需要较长时间;系统性反复试验,例如对于PIN号码尝试0000、0001、0002等等;有意猜测,例如尝试一般偏爱的号码,例如1066、1234等等,或者尝试个人号码,例如生日、电话号码等等;通过监视、背后偷窥、找到在某处写下的口令等等,而获知口令;黑客攻击,例如按键点击测量、在线截取等等;被迫向劫匪公开。
4位PIN具有10×10×10×10分之1=10,000分之1或0.0001的理论安全性。如果黑客典型地只能对这些几率进行3次尝试,则黑客可能放弃。
实际上问题是,用户发现难以记住多个口令/号码,因此用户选择可能在其他地方广泛使用的可记忆的个人号码,或者需要(通常在需要安全性的计算设备附近)写下的记不住的号码。已经报道了监视欺诈以获知口令的许多实例。在用户输入其PIN或口令时从其背后偷窥并不少见。PIN号码提供的实际安全性(从黑客或窃贼的观点看)相当普通。
附图说明
图1示出了根据本公开的不成功图形认证。
图2示出了根据本公开的成功图形认证。
图3示出了根据本公开的图形认证的基本图像。
图4示出了根据本公开在图形认证建立期间基本图像和相关联圆形认证区域中的关注点。
图5示出了根据本公开在图形认证建立期间的关注点的选择。
图6示出了根据本公开的具有数字形式的辅助图像的元素的选择。
图7示出了示意根据本公开的成功认证建立的确认屏幕。
图8示出了根据本公开的被辅助图像覆盖的基本图像。
图9示出了根据本公开、通过将辅助图像中的元素与基本图像中的关注点对齐来进行的认证。
图10示出了根据本公开确认成功认证的屏幕。
图11示出了根据本公开的计算设备的框图。
具体实施方式
一种计算设备,包括图形认证接口或过程,所述设备在图形认证接口或过程中显示基本图像。为了得到认证,用户将覆盖基本图像的辅助图像中存在的预先选择的元素与基本图像中的预先选择的元素对齐。图形认证有效利用了两个图像中元素的对齐作为口令(这里称为图形口令)。当用户得到认证时,提供对计算设备或计算设备的一个或多个过程的访问。
该方法利用用户的视敏度和记忆。人可以记住数千张脸、数百个图像和无数视图。利用了记住视觉细节的天生能力。在一个实现中,用户记住熟悉图像的元素或位置以及另一视觉元素,并将该视觉元素在该元素或位置上或与该元素或位置对齐。相对于传统的基于PIN或口令的系统,可以改进用户体验。此外,该方法更加安全,尤其是针对某人窥视用户使用该系统来进行认证的情况。
该方法基于在便携式个人计算设备上执行的简单模拟对齐任务,该计算设备具有可以是彩色的屏幕和二维光标控制或者选择图像上的位置和移动图像的其他方式。利用三维控制器,该方法可以在3D虚拟环境中进行。
在计算设备屏幕上显示基本层图像,通常固定在静态位置。尽管描述静态基本图像层,但是移动或修改该基本图像可以提高安全性。例如,每次或实质上每次显示基本图像,计算设备可以自动对基本图像或其部分进行略微或更显著的重新调整大小、重新定位或重新布置,以例如通过防止拷贝或记忆基本图像来进一步提高安全性。
该基本图像类似于桌面或背景图像,例如可能从用户的相册导入。对用户而言,个人画面比一般采样图像更可记忆。繁杂的、详细的画面可以提供更高安全性。在计算设备上运行的软件可以分析画面的繁杂度和适用性评分。
在建立认证过程时,用户标识基本图像中的关注点,并使用鼠标或其他导航设备在关注点上放置指针或光标并点击或选择关注点以在基本图像上确认并建立关注点。可以使用的其他导航设备包括轨迹板、ISO点、轨迹球、触摸屏、倾斜/手势/摇动控制、光标、按键等等。在具有触摸屏或触摸敏感导航设备的计算设备中,当不存在光标时,用户可以通过触摸关注点来选择关注点。可选地,可以选择两个或更多关注点用于认证。
关注点或目标的认证区域的大小与安全性等级成反比。认证区域可以是可调整的(例如大小和/或形状),并且可以通过用户输入或计算来调整(例如基于显示器和/或基本图像或辅助图像的特性(如大小/分辨率))。一旦确认,激活认证区域。辅助图像显现并覆盖基本层。利用2层或覆盖的图像,其中x和y光标控制每层的相对位置,或者触摸-拖拽辅助图像。对于甚至更大数目的排列以及从而更高安全性,可以利用3个或更多图像或层。
该辅助图像(可以是顶或上图像或层)可以是透明的或者半透明的,除了以例如规则图案或栅格布置的元素的阵列之外。这些元素可以是数字、字母、单词、颜色、形状、线条、图标、图像等等,或这些元素类型的任何组合。可选地,这些元素可以是半透明、虚图像、轮廓或具有另一透视特性。因此,基本图像的至少一部分通过辅助图像可见。
当光标移动时,辅助图像(并因而元素的阵列)在静态基本图像上或沿静态基本图像移动。用户可以简单地在触摸敏感显示器上移动、拉拽或敲击手指、触笔或其他接触器件,以使辅助图像的阵列在基本图像上移动。可以使用基于物理的建模,使得触摸或敲击的速度改变阵列移动的距离。在具有加速度计136的计算设备中,可以使用摇动或倾斜控制;小的倾斜可以使第二图像的阵列显现为开始在基本图像上滑动。阵列可以沿一个或多个方向重复或循环,使图像显现为不具有边缘或末端。所选元素也可以重复。
在建立过程期间,将辅助图像中存在的预先选择的元素与基本图像中的所选关注点对齐。例如,用户可以点击鼠标或选择以进行确认。
阵列或栅格的大小越小,即阵列中元素的位置越紧密,第二图像中的元素数目越多。元素数目越多,安全性越高,但是用户越难以执行快速和容易地定位指定元素的过程。在点击导航设备不便的情况下(例如利用触摸敏感显示器),可以使用定时的停留或一段时间的悬停作为确认。然而,可以实现防止“扫雷”(例如足够缓慢地来回扫描以启动定时的停留或悬停)的软件来提高安全性。
这种建立过程可以直接在包括认证机制的计算设备上执行。一旦建立完成,则用户在访问计算设备或计算设备提供的特定功能/访问等级时进行认证。例如,PC或便携式电话的用户可以在该PC或便携式电话上完成上述建立过程。此外,用户可以在一个计算设备上完成上述建立过程,该建立可以应用于一个或多个其他设备,因此用户仅仅完成一次建立,然后他可能需要访问的所有计算设备共享相同的认证建立过程。该过程尤其适于具有多个计算设备的组织所需的认证,或者适于云计算应用、销售点认证(例如现金或ATM机,在使用贷记或借记卡进行购买时)来取代传统芯片和PIN系统等等。
当计算设备开始认证用户时(例如,在多于预先选择的时间内未使用设备、需要传统PIN或口令输入的相同情况等等),计算设备显示基本图像。然后显示或调用辅助图像。该辅助图像显示可以以各种方式进行。例如,在检测到键盘上的任何键的按下或导航设备(如鼠标)的移动时,辅助图像可以自动显现。对于触摸敏感显示器,检测到屏幕上的触摸可以导致显示或调用辅助图像。对于便携式设备(如移动或便携式电话),任何唤醒方法(如短的摇动或任何上述动作)可以调用辅助图像。一旦显示辅助图像,用户可以移动辅助图像中的元素,使得辅助图像中的预先选择的元素在预先选择的关注点上充分对齐。由于辅助图像中的元素是元素的链接阵列的一部分,移动一个元素会导致所有元素移动。因此,用户不需要选择或将光标或触摸应用于预先选择的元素以移动辅助图像的阵列,即可以选择或触摸辅助图像的任何元素或部分(包括可以显现为空白空间的透明或半透明区域)以移动辅助图像。辅助图像中的任何位置的光标或触摸移动辅助图像,直到例如辅助图像中的预先选择的元素与基本图像中的关注点之间的充分对齐导致认证。从背后偷看用户的观察者将可能不知道用户正在将辅助图像中的哪个元素与基本图像中的哪个关注点或认证区域/认证区对齐。
图1中示出了计算设备100的具有宽X和高Y的显示器118。示出了基本图像中的预先选择的关注点101和辅助图像中的预先选择的元素103的位置。当辅助图像中的预先选择的元素在预先选择的关注点上充分对齐时,发生成功认证。当关注点与预先选择的元素位于彼此的预定距离之内时,或者当预先选择的元素的位置在预定认证区域之内时,发生足以认证的对齐。在图1的示例中,认证区域105是具有半径D、以关注点为中心的圆。在本示例中,D是对于成功认证(如登录)从关注点至元素位置的最大距离。E是从关注点101至辅助图像中的预先选择的元素103的位置的距离。由于距离E大于距离D,在本示例中认证不成功。尽管认证区域被示为圆形,但是可以利用方形、三角形、椭圆形或任何其他形状。
在图1中,认证不成功,因为辅助图像中的所选元素与基本图像中的关注点之间的对齐不够精确。注意,可以通过修改D值来调整或改变圆105的面积。修改认证区域的大小改变了总体屏幕面积(X*Y)中得到成功认证(如登录尝试)的百分比。如果D较小,则辅助图像中的元素103要与关注点101更精确地对齐以便成功认证。如果D较大,则辅助图像中的元素103可以相对不精确地与关注点101对齐以便成功认证。可以向用户提供选择与关注点相关联的认证区域的大小(例如距离D)的能力。
图2示出了成功对齐,得到认证,例如对计算设备的访问,或在设备是销售点终端时确认销售,等等。
对于破坏标准口令或PIN的以下6种方式,这里描述的图形认证过程具有优点。
随机反复试验、系统性反复试验:安全性等级可以是例如目标面积除以显示器面积。膝上计算机屏幕上的2mm目标给出大约与4位PIN号码相同的安全性等级。当需要更大安全性时,可以顺序选择两个或更多关注点或将两个或更多关注点与辅助图像中的元素对齐。利用两个关注点,由于两个关注点的认证区域,每一级的安全性减半,但是两级操作的几率相乘或相加,因此理论上对于膝上计算机示例,安全性增加至约25,000,000分之1。背后偷窥的安全性将根据两个目标是在基本图像上还是在辅助图像上而不同。基本图像上的两个关注点和辅助图像上的一个元素可能是使用最快的。通过跟踪两个选择或对齐之间的移动,可以增加另外的安全性,例如可以分析向量/手势/定时作为签名。
有意猜测:对基本图像的分析可以确定例如存在100个可能关注点以及无细节从而本地无关注点的区域。如果辅助图像的阵列中有100个元素,则安全性为1000分之1。在模拟系统中,实际上可能存在远多于100个关注点,因为用户可以将图像中物体的边缘或物体之间的边界等等作为关注点。
通过监视获知口令:当期望抵御从背后偷窥的人时,该方法可以适于在该领域中更优。如上所述,阵列可以显现为相同,因此任何人可以看到基本图像上的固定点(例如左下角)与辅助层上与该固定点最接近的元素之间的关系,并且重复该动作。当(例如偶尔或甚至每次)改变辅助图像的阵列的布局时,随后显示辅助图像,这种监视方法可能不成功。这种改变例如包括修改阵列的间距、阵列的朝向或倾斜、阵列中元素的顺序、阵列的形状等等,或者这些改变的任何组合,在阵列上给出潜在地数百个随机选择的变化。这些改变将被设计为细微的,并向用户显现为相似以免困惑。
与较长的口令相比,两个简单的元素(基本图像上的关注点和辅助图像上的元素)应当更易于记忆,从而相对没有理由将其写下。由于两个图像或层用作提示,减少了选择错误的口令的机会。写下的备忘可能携带一定程度的不确定性(例如“55和Anne的嘴角”)。在上述示例中,仅知道这些元素之一会将安全性等级降至约100分之1,但仍是有效的障碍。
黑客攻击:使用模拟导航设备(如鼠标、轨迹球、触摸屏等等)来输入口令使得黑客程序(如键盘敲击获取器或其他这种技术)不能截取或利用用户的认证细节。尽管确实可以跟踪鼠标,但是由于辅助图像的阵列中的数字的随机产生,跟踪鼠标的轨迹不会引出用户的口令(例如关注点和所选元素)。
例如,通过使用从每个图像或层可用的十六进制信息的组合作为认证密钥,进一步增强了在线安全。一般地,认证密钥可以包括来自辅助图像和基本图像的信息。来自基本图像的信息可以存储在与来自辅助图像的信息物理上远程的位置(例如在网络服务器上)。不使用简单的数字集合,例如显示器上的像素点和图像的x,y坐标(尽管这是一种选择),该系统可以将来自辅助图像的阵列的二进制信息与用于呈现图像的基本图像合并,得到比普通用户口令长数百倍的字节码序列。可以使用该字节码序列,而不是字母和/或数字的集合,来向服务器系统认证用户。因此,由于序列的长度,与普通用户输入的口令相比,对该序列进行截取或黑客攻击要更难得多。
用于呈现分离层(例如辅助图像的阵列和基本图像)的信息还可以驻留于不同位置,例如,可以根据用户的贷记卡或移动电话内的信息来保护和呈现用户的画面,而产生针对该用户的特定阵列所需的具体元素可以保存在服务器系统上或者由ATM产生。产生认证密钥所需的密钥元素的这种分离通过防止第三方同时访问两个元素来增加了进一步的安全性,至少不存在包含用户的原始图像的项目。
被迫向劫匪公开。这里描述的图形认证向潜在的抢劫受害人提供了通过在认证期间描述或演示假对齐来误导劫匪的机会。用户可以选择辅助图像的任何部分以将图像移至正确对齐以进行认证。在抢劫尝试期间,用户可以通过选择“假”元素(即不同于预先选择的元素的元素)来移动辅助图像,从而移动辅助图像。当预先选择的元素与关注点对齐时,假元素与不是关注点的位置对齐。然后,当劫匪将假元素与该不是关注点的位置对齐时,由于随机阵列改变,即辅助图像的元素的布置或顺序的改变,将不导致认证。
在容易定位辅助图像中的预先选择的元素与根据元素数目得到的安全性之间存在折衷,即元素越多越安全,但是越难以找到预先选择的元素。在随机修改阵列时,例如在每次显示辅助图像时改变阵列的布置或排序时,解决了这种折衷。在顺序布置数字时,更容易找到预先选择的元素(例如在100个字数的10×10栅格中找到数字55)。这种布置很好地适用于具有公知顺序的元素,如数字和字母。
另一优点在于可以对基本和辅助图像进行图形剪裁以合适不同用户或偏好。例如,孩子的辅助图像可以由着色形状的布置组成。为了使得易于找到预先选择的元素,例如,可以水平和垂直地布置两个变量(例如颜色和形状),例如,绿色三角形可以总是位于绿色线与三角形线的交叉点。三个变量可以给出类似六边形的阵列。为了防止拷贝,例如被未授权的人或物记住布置,颜色和形状的顺序可以在每次辅助图像随后显现时实质上改变。附加地或备选地,还可以修改间距、朝向、倾斜等等。
多种基本图像和关注点/认证区域向用户提供针对其生活的不同方面(例如工作/家庭便携式电话、膝上计算机、在线银行、在线交易等等)的多种易于记忆的图形口令。用户可以在多个计算设备上利用第二图像的相同的预先选择的元素。备选地,可以在不同计算设备上利用元素的不同阵列。例如,覆盖有着色形状的阵列的用户家庭的图像是应当将绿色三角形与姐姐Anne的嘴对齐的视觉提示。
在认证被拒绝之后,典型地允许至少再尝试一次认证。可以在下一尝试中利用来自失败的认证的完全相同的阵列,而不是随机设置新阵列。已经粗心地进行先前对齐的用户可以更快地进行后续认证。当访问被拒绝给定次数时,用户将被锁定,例如锁定一段时间或者直到执行超控过程。根据保护的设备或服务,存在许多不同的已知方式来对锁定进行超控。第一次锁定可以是“软”的,使得一些功能继续,给出校正该情形的选择。
增加安全性的一种方式是在认证用户之前提供更多的多个认证过程或级。在通过将第一基本图像中的第一关注点与第二图像中的第一预先选择元素对齐而成功通过第一认证之后,显示第二基本图像和辅助图像直到成功对齐,并以此类推,直到成功实现所需数目的认证级。多个认证级可以尤其有利于提高较小显示器的安全性,较小显示器更难以利用单一认证过程来保护。可选地,可以选择两个或更多关注点和/或辅助图像的两个或更多元素来进行认证。例如,成功认证可以从辅助图像中的单一元素与基本图像中的一个或多个关注点的成功对齐来得到。在另一示例中,可以从辅助图像中的两个或更多元素与基本图像中的一个或更多关注点的成功对齐来得到认证。
可以以较低安全性等级来准许初始访问,例如单一认证级用于解锁设备,多个认证级可以提供较高的安全性等级来访问设备中需要较高安全性的特定区域(银行、电子邮件访问等等)或在企业环境中确保充分安全性等级。例如,单一认证级可以解锁设备并访问特定功能(如进行呼叫或浏览web),但是为了进行支付或访问公司电子邮件,在准许访问之前可以建立两个或更多认证级。后续多个认证级出现的顺序可以是随机的。参照图3至图10来描述实现。为了建立图形认证,如图3所示,例如当用户选择任何图像(如照片)作为基本图像时,在计算设备100中输入基本图像。该基本图像可以是用户的桌面或主屏幕,每次用户例如通过输入其姓名或开启设备来开始工作会话或尝试访问时,缺省显现该桌面或主屏幕。
与关注点指示符403和认证区域指示符405相结合来显示关注点光标301,如图4中的缺省中心位置的示例所示,以便于输入关注点。移动光标301来移动指示符403、405。一旦显示基本图像301或者在检测到触发时(如按下键盘上的键、选择所显示的选择项或按钮、触摸触摸敏感显示器等等),自动显示关注点光标301和指示符403、405。
可以提示用户在基本图像301上的任何位置选择关注点。当关注点光标301有效时检测到选择时,计算设备100在关注点指示符403的位置处标识关注点101。在本示例中,当检测到选择时关注点指示符403位于白马棋子501的眼睛上,选择白马棋子501的眼睛作为关注点101,如图5所示。检测选择包括例如:检测鼠标点击、“输入”键按下、任何导航设备的选择、单击或双击、悬停、敲击、或其他触摸敏感显示手势等等。
可以调整认证区域指示符405的大小以适合不同的显示分辨率和/或大小、期望安全性等级、用户偏好等等。认证区域指示符405的大小越小,方法越安全。
计算设备100提示用户选择辅助图像中的元素。在图6的示例中,请求1至64之间的整数,因为在图8的示例中,辅助图像801中的元素包括1至64的整数。辅助图像的元素可以包括任何字符、如字母、数字、字母数字序列、符号、形状或其任何组合。在本示例中,用户选择数字11。有利地,在选择元素用于图形口令之后显示确认屏幕,如图7所示。将关注点、相关联认证区域和预先选择的元素存储在计算设备100中,例如存储在用户简档中。每个用户简档可以包括多组关注点、相关联认证区域和预先选择的元素。每个计算设备100中可以存储多个用户简档。完成图形认证建立。
在认证期间,辅助图像801显现为覆盖在基本图像301上,如图8所示。在图8所示的示例中,辅助图像是具有栅格形式的阵列重复序列,每个栅格包含随机产生的字母数字字符,包括9个栅格,分别在每个栅格中以各种序列来显示1至64的整数。示出了用户预先选择的元素“11”803的多个实例。例如,通过移动光标、触摸移动等等,辅助图像801的阵列可以沿基本图像301移动。示出了关注点(白马的眼睛)101与预先选择的元素“11”充分对齐,如图9所示。当计算设备100检测到对齐的选择时,例如当按下“输入”键、输入触摸选择、或者检测到任何其他形式的确认时,计算设备100标识是否针对用户简档存储了对齐的元素101和803。当针对任何用户确认了成对的元素时,检测到对齐,计算设备100认证用户简档,也称为认证用户。可以显示认证确认,如图10中所示。
例如,可以由计算设备100的处理器102执行的软件来执行该方法。给定本描述,用于执行这种方法的软件的编码在本领域普通技术人员的范围内。该方法可以包含与所示的和/或所描述的过程相比更多的或更少的过程,或者可以以不同的顺序来执行。计算设备100的至少一个处理器可执行以便执行该方法的计算机可读代码可以存储在计算机可读介质中。
可以在选择关注点101期间或者在认证期间进行除了移动辅助图像之外的其他图像操作。例如,可以对基本图像301执行图像操作,如摇拍、滚动、放大、缩小等等,以帮助选择关注点101或者将预先选择的元素803与关注点101对齐。例如,对于具有较小显示器118的设备100(如蜂窝电话、智能电话或PDA),这种图像操作可以是有利的。
图1中示出了计算设备100的示例的框图,在本示例中,计算设备100被示为便携式电子设备。计算设备100包括多个组件,如控制计算设备100的整体操作的处理器102。通过通信子系统104执行通信功能,包括数据和语音通信,通信子系统104与无线网络150通信。无线网络150可以是任何类型的无线网络,包括但不限于数据无线网络、语音无线网络和支持语音和数据通信的网络。电源142(如一个或多个可再充电电池或对外部电源的端口)对计算设备100供电。
处理器102与其他组件接口交互,如随机存取存储器(RAM)108、存储器110、显示器118(可选地,可以是包括操作耦合至电子控制器的触摸敏感覆盖层的触摸敏感显示器)、一个或多个辅助输入/输出(I/O)子系统124(包括例如导航设备)、数据端口126、扬声器128、麦克风130以及本领域已知的其他设备子系统134。经由处理器102在显示器118上显示可以在计算设备100上显示或呈现的信息,如文本、字符、符号、图像、图标和其他项目。处理器102可以与加速度计136交互,加速度计136可以用于检测重力或者由重力引起的反作用力的方向。可以将用户标识信息存储在存储器110中。计算设备100包括由处理器102执行并典型存储在永久、可更新的存储器(如存储器110)中的操作系统146和软件程序或组件148。附加应用或程序可以通过无线网络150、辅助I/O子系统124、数据端口126或任何其他合适子系统134加载至计算设备100。
可以针对具有显示器(如数字显示器)的任何电子设备或系统(例如个人计算机、个人信息管理器、蜂窝电话、自动柜员机、安全访问系统等等)来提供该图形认证方法。
该方法包括:在建立期间,标识两个或更多图像元素,例如基本图像中的关注点和来自辅助图像的元素。在访问或认证请求期间,将预先选择的元素与指定关注点对齐来得到认证。例如,基本图像可以包括汽车的小图像的随机布置。在建立期间将特定汽车标识为关注点。辅助图像可以包含例如摩托车的图像的随机布置,其中之一是在建立期间预先选择的。当随后应用进一步认证时,显示汽车的基本图像和摩托车的辅助图像。用户移动摩托车图像的阵列,直到预先选择的汽车与摩托车之间发生对齐,并选择该对齐。当预先选择的摩托车图像在先前标识为关注点的汽车图像上充分对齐时,发生认证并且准许访问。针对基本图像和辅助图像,可以利用合适图像的任何选择。
可以为了增强安全性而使用多于两层图像。例如,当覆盖N个图像时,认证包括N个元素的对齐(每个图像中一个元素),其中可以对N个元素同时或顺序对齐。例如,在建立阶段,汽车、摩托车、女人的面部的图像可以是预先选择的元素。当请求认证时,显示多个面部的图像,该图像覆盖有多个汽车的图像。当检测到预先选择的汽车与面部的正确对齐时,在其他图像中的一个或多个(例如面部和/或汽车)上显示摩托车的另一图像。当检测到预先选择的摩托车与预先选择的汽车和/或面部正确对齐时,认证完成。每次显示图像时,图像的元素不需要以相同的顺序显现,例如每次显示图像时,不同面部的位置可以不同。有利地,当与图像或层中每个图像相关联的区域与总显示器大小的百分比充分小时,在强力攻击的挑战性至少与传统基于PIN或口令的系统一样时,安全性更高。图形认证过程对于用户而言要享受得多。
提供了一种快速而容易的方法以向计算设备认证用户,该方法比许多传统的基于口令和PIN的认证系统更安全。该方法可以用于使用口令、PIN和其他简单认证系统来进行认证的任何地方,如登录计算设备或对计算设备进行其他访问(计算设备如蜂窝电话、智能电话、PDA、PC、膝上计算机、个人信息管理器、ATM、销售点终端、安全访问系统、其他电子设备等等)、在线银行和交易、ATM和芯片和PIN贷记和借记卡安全等等。
通过使得观察者的监视难以获知密钥来提供改进的安全性。促进了使用的便捷和接受度。可以利用易于记忆的图形口令来访问多个不同设备,如工作/家庭便携式电话、膝上计算机、在线银行、在线交易等等。
一种计算设备包括图形认证接口,所述设备在图形认证接口中显示基本图像,用户为了认证,将覆盖基本图像的辅助图像层中存在的预先选择的元素与基本图像中的预先选择的元素对齐。基本图像中的所选元素可以是基本图像中固定位置的关注点。用户可以通过触摸关注点或利用光标选择关注点来标识基本图像中的关注点。关注点可以具有相关联的环绕区域。环绕区域的大小可以是用户选择的。计算设备上运行的软件可以分析画面作为基本图像的适用性。辅助图像层可以包括用户可标识的元素,所述元素是数字、字母单词、颜色、形状、线条、图标或其任何组合。辅助图像层可以是透明或半透明的,除了以图案或栅格布置的用户可标识元素的阵列之外。图案或栅格可以是规则的。可以使得整个图案或栅格在静态基本图像上移动,以使得用户能够正确对齐。可以使用基于物理的建模,使得触摸敲击的速度改变图案或栅格移动的距离。可以使用摇动或倾斜来控制图案或栅格移动的方式。图案或栅格可以沿所有方向重复或循环,使其不存在边缘。图案或栅格的布局可以在其每次显现时改变。所述改变可以针对图案或栅格的间距、图案或栅格的朝向或倾斜、图案或栅格中元素的顺序、图案或栅格的形状、或这些的任何组合。可以连续对齐基本图像中的两个或更多关注点。辅助图像层中的相同元素可以对齐至基本图像中的多个关注点中的每一个。可以使用与基本图像和辅助图像层中的预先选择的元素相关联的十六进制信息的组合作为认证密钥。可以使用与基本图像中的预先选择的元素相关联的信息和与辅助图像层中的预先选择的元素相关联的信息来产生认证密钥;每项信息保存在物理上远程的设备中。可以对基本图像和辅助图像层中的元素的选择进行剪裁以适合不同用户或其偏好。在一个辅助图像层显现并且用户成功对齐之后,另一辅助图像层可以显现,用户将该另一辅助图像层中存在的预先选择的元素与基本图像中的预先选择的元素对齐。可以使用三个或更多辅助图像层。辅助图像层的数目可以根据所需安全性等级而变化。基本图像中的预先选择的元素可以是以下类型的元素:在基本图像中不具有固定位置,而是可以显现在基本图像中的任何位置。计算设备可以是以下组中的任一项:个人计算机、个人信息管理器、蜂窝电话、自动柜员机、安全访问系统、销售点终端。
在不脱离本公开的精神和实质特征的情况下,可以以其他具体形式来实现本公开。所描述的实施例在所有方面应被认为仅是示意性而不是限制性的。因此,本公开的范围由所附权利要求而不是上述描述来指示。在权利要求的等效物的含义和范围内的所有改变应当包含在其范围内。

Claims (25)

1.一种方法,包括:
在显示器上显示基本图像和覆盖基本图像的辅助图像;
检测基本图像的第一元素与辅助图像的第二元素的对齐;
当第一元素和第二元素是针对用户预先选择的元素时,认证用户。
2.根据权利要求1所述的方法,其中,当第二元素的位置位于与第一元素相关联的认证区域中时,第一元素与第二元素对齐。
3.根据权利要求1所述的方法,可调整的认证区域与第一元素相关联。
4.根据权利要求3所述的方法,其中,认证区域的大小和形状中的至少一个可调整。
5.根据权利要求3所述的方法,其中,能够通过用户输入来调整认证区域。
6.根据权利要求3所述的方法,其中,能够基于基本图像、辅助图像和显示器中的任一个的特性来调整认证区域。
7.根据权利要求1所述的方法,其中,当第一元素的位置位于第二元素的预定距离内时,检测到第一元素与第二元素对齐。
8.根据权利要求1所述的方法,其中,辅助图像相对于基本图像可移动。
9.根据权利要求1所述的方法,其中,基本图像的至少一部分透过辅助图像可见。
10.根据权利要求1所述的方法,还包括:在基本图像和辅助图像中的至少一个上显示第三图像;以及当检测到基本图像、辅助图像和第三图像中的三个或更多元素对齐时,认证用户。
11.根据权利要求1所述的方法,其中,辅助图像包括元素的阵列。
12.根据权利要求1所述的方法,其中,所述阵列沿一个或多个方向重复或循环。
13.根据权利要求1所述的方法,还包括:当随后显示辅助图像时,显示辅助图像的元素的不同布置。
14.根据权利要求13所述的方法,其中,不同布置是随机产生的。
15.根据权利要求1所述的方法,还包括:当随后显示基本图像时,对基本图像的至少一部分进行重新调整大小、重新定位和重新布置中的至少一项。
16.根据权利要求1所述的方法,还包括多个认证级。
17.根据权利要求1所述的方法,其中,与预先选择的元素相关联的信息的组合是认证密钥的至少一部分。
18.根据权利要求1所述的方法,还包括:提供认证密钥,所述认证密钥包括来自辅助图像和基本图像的信息。
19.根据权利要求18所述的方法,其中,来自基本图像的信息存储在物理上远离来自辅助图像的信息的位置。
20.根据权利要求1所述的方法,还包括:将辅助图像的至少一个预先选择的元素与基本图像的两个或更多元素对齐。
21.根据权利要求1所述的方法,其中,第一元素是基本图像中固定位置的关注点。
22.一种计算机可读介质,具有计算机可执行代码,计算设备的至少一个处理器可执行所述计算机可执行代码以执行权利要求1的方法。
23.一种计算设备,包括至少一个处理器,所述至少一个处理器被配置和构造为执行权利要求1的方法。
24.一种方法,包括:
在显示器上显示基本图像和覆盖基本图像的第二和第三图像;
检测基本图像、辅助图像和第三图像中的至少三个元素的对齐;
当所述至少三个元素是针对用户预先选择的元素时,认证用户。
25.一种具有图形认证接口的计算设备,所述计算设备在所述图形认证接口中显示基本图像,并在检测到覆盖基本图像的辅助图像中的预先选择的元素与基本图像中的预先选择的元素对齐时认证用户。
CN201080036587.1A 2009-06-18 2010-06-15 图形认证 Active CN102804195B (zh)

Applications Claiming Priority (5)

Application Number Priority Date Filing Date Title
GBGB0910545.3A GB0910545D0 (en) 2009-06-18 2009-06-18 Picturesafe
GB0910545.3 2009-06-18
GB0912008.0 2009-07-10
GB0912008.0A GB2471142B (en) 2009-06-18 2009-07-10 Computing device with graphical authentication interface
PCT/GB2010/001173 WO2010146353A1 (en) 2009-06-18 2010-06-15 Graphical authentication

Publications (2)

Publication Number Publication Date
CN102804195A true CN102804195A (zh) 2012-11-28
CN102804195B CN102804195B (zh) 2016-08-03

Family

ID=40941048

Family Applications (2)

Application Number Title Priority Date Filing Date
CN201080036589.0A Active CN102804196B (zh) 2009-06-18 2010-06-15 具有图形认证接口的计算设备
CN201080036587.1A Active CN102804195B (zh) 2009-06-18 2010-06-15 图形认证

Family Applications Before (1)

Application Number Title Priority Date Filing Date
CN201080036589.0A Active CN102804196B (zh) 2009-06-18 2010-06-15 具有图形认证接口的计算设备

Country Status (7)

Country Link
US (3) US10325086B2 (zh)
EP (2) EP2443579A1 (zh)
CN (2) CN102804196B (zh)
CA (2) CA2766019C (zh)
GB (2) GB0910545D0 (zh)
TW (1) TWI557588B (zh)
WO (2) WO2010146352A1 (zh)

Cited By (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102804196A (zh) * 2009-06-18 2012-11-28 捷讯研究有限公司 具有图形认证接口的计算设备
CN103034794A (zh) * 2012-12-14 2013-04-10 上海华勤通讯技术有限公司 电子设备用户认证方法
US9223948B2 (en) 2011-11-01 2015-12-29 Blackberry Limited Combined passcode and activity launch modifier
US9258123B2 (en) 2010-12-16 2016-02-09 Blackberry Limited Multi-layered color-sensitive passwords
CN106610776A (zh) * 2015-10-27 2017-05-03 三星电子株式会社 电子装置及用于执行应用或服务的方法
CN110050271A (zh) * 2016-12-07 2019-07-23 李明皓 图像密码系统及利用其来认证用户的方法
US10621328B2 (en) 2010-12-16 2020-04-14 Blackberry Limited Password entry using 3D image with spatial alignment

Families Citing this family (99)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
AT413775B (de) * 2004-03-31 2006-05-15 Helmut Dipl Ing Schluderbacher Verfahren zur sicheren anmeldung an ein technisches system
US7953983B2 (en) 2005-03-08 2011-05-31 Microsoft Corporation Image or pictographic based computer login systems and methods
US8458485B2 (en) 2009-06-17 2013-06-04 Microsoft Corporation Image-based unlock functionality on a computing device
CN102279910A (zh) * 2010-06-11 2011-12-14 鸿富锦精密工业(深圳)有限公司 具有加解密功能的装置及其加解密方法
EP2405650A1 (en) * 2010-07-09 2012-01-11 Nagravision S.A. A method for secure transfer of messages
US8756672B1 (en) * 2010-10-25 2014-06-17 Wms Gaming, Inc. Authentication using multi-layered graphical passwords
US8631487B2 (en) * 2010-12-16 2014-01-14 Research In Motion Limited Simple algebraic and multi-layer passwords
US8650624B2 (en) 2010-12-16 2014-02-11 Blackberry Limited Obscuring visual login
US8745694B2 (en) 2010-12-16 2014-06-03 Research In Motion Limited Adjusting the position of an endpoint reference for increasing security during device log-on
US8769641B2 (en) 2010-12-16 2014-07-01 Blackberry Limited Multi-layer multi-point or pathway-based passwords
US8635676B2 (en) * 2010-12-16 2014-01-21 Blackberry Limited Visual or touchscreen password entry
US8931083B2 (en) 2010-12-16 2015-01-06 Blackberry Limited Multi-layer multi-point or randomized passwords
US8650635B2 (en) 2010-12-16 2014-02-11 Blackberry Limited Pressure sensitive multi-layer passwords
US9135426B2 (en) * 2010-12-16 2015-09-15 Blackberry Limited Password entry using moving images
US8661530B2 (en) 2010-12-16 2014-02-25 Blackberry Limited Multi-layer orientation-changing password
US9152779B2 (en) * 2011-01-16 2015-10-06 Michael Stephen Fiske Protecting codes, keys and user credentials with identity and patterns
CN102609659A (zh) * 2011-01-21 2012-07-25 鸿富锦精密工业(深圳)有限公司 密码验证方法
US10089606B2 (en) 2011-02-11 2018-10-02 Bytemark, Inc. System and method for trusted mobile device payment
US20120296826A1 (en) 2011-05-18 2012-11-22 Bytemark, Inc. Method and system for distributing electronic tickets with visual display
US10762733B2 (en) 2013-09-26 2020-09-01 Bytemark, Inc. Method and system for electronic ticket validation using proximity detection
US8494967B2 (en) * 2011-03-11 2013-07-23 Bytemark, Inc. Method and system for distributing electronic tickets with visual display
US10453067B2 (en) 2011-03-11 2019-10-22 Bytemark, Inc. Short range wireless translation methods and systems for hands-free fare validation
US10360567B2 (en) 2011-03-11 2019-07-23 Bytemark, Inc. Method and system for distributing electronic tickets with data integrity checking
US9514297B2 (en) * 2011-03-28 2016-12-06 Htc Corporation Systems and methods for gesture lock obfuscation
EP2523137B1 (en) * 2011-05-09 2017-01-04 BlackBerry Limited Touchscreen password entry
US8769668B2 (en) * 2011-05-09 2014-07-01 Blackberry Limited Touchscreen password entry
CN102779256A (zh) * 2011-05-13 2012-11-14 纬创资通股份有限公司 输入密码的方法及其电子装置
AU2011202415B1 (en) * 2011-05-24 2012-04-12 Microsoft Technology Licensing, Llc Picture gesture authentication
US10078755B2 (en) 2011-05-27 2018-09-18 Apple Inc. Private and public applications
JP5143258B2 (ja) * 2011-06-17 2013-02-13 株式会社東芝 情報処理装置、情報処理方法及び制御プログラム
US20130097697A1 (en) * 2011-10-14 2013-04-18 Microsoft Corporation Security Primitives Employing Hard Artificial Intelligence Problems
US9164603B2 (en) 2011-10-28 2015-10-20 Atmel Corporation Executing gestures with active stylus
KR101841039B1 (ko) 2011-11-28 2018-03-28 삼성전자주식회사 패스워드 인증 방법 및 이를 이용한 휴대기기
US8782776B2 (en) * 2012-01-04 2014-07-15 Dell Products L.P. Photo combination lock
US9633186B2 (en) * 2012-04-23 2017-04-25 Apple Inc. Systems and methods for controlling output of content based on human recognition data detection
WO2013176593A1 (en) * 2012-05-22 2013-11-28 Telefonaktiebolaget L M Ericsson (Publ) Method, apparatus and computer program product for determining password strength
JP5502943B2 (ja) * 2012-06-29 2014-05-28 楽天株式会社 情報処理装置、認証装置、情報処理方法及び情報処理プログラム
US11037147B2 (en) * 2012-07-09 2021-06-15 The Western Union Company Money transfer fraud prevention methods and systems
US8903163B2 (en) * 2012-08-09 2014-12-02 Trimble Navigation Limited Using gravity measurements within a photogrammetric adjustment
US9397992B1 (en) * 2013-10-23 2016-07-19 Emc Corporation Authentication using color-shape pairings
US9430634B1 (en) 2012-10-23 2016-08-30 Emc Corporation Authentication using gesture passwords
KR101495591B1 (ko) * 2013-10-08 2015-02-25 원투씨엠 주식회사 정전식 터치 인증 방법
US20140210703A1 (en) * 2013-01-31 2014-07-31 Samsung Electronics Co. Ltd. Method of unlocking and subsequent application launch in portable electronic device via orientation sensing
US10754936B1 (en) * 2013-03-13 2020-08-25 United Services Automobile Associate (USAA) Behavioral profiling method and system to authenticate a user
US20140282979A1 (en) * 2013-03-15 2014-09-18 Charles A. Andon User authentication systems for remote computers, internet applications and online services
WO2014165431A1 (en) 2013-04-05 2014-10-09 Antique Books, Inc. Method and system providing a picture password proof of knowledge
US9419795B2 (en) * 2013-04-24 2016-08-16 Intellectual Discovery Co., Ltd. Digital device and method for performing secure communication using same
US9331985B2 (en) * 2013-04-24 2016-05-03 Intellectual Discovery Co., Ltd. Portable device, a stationary device, a digital device and a method for performing secure communication using thereof
US9721175B2 (en) 2013-05-08 2017-08-01 Jpmorgan Chase Bank, N.A. Systems and methods for high fidelity multi-modal out-of-band biometric authentication through vector-based multi-profile storage
US10235508B2 (en) 2013-05-08 2019-03-19 Jpmorgan Chase Bank, N.A. Systems and methods for high fidelity multi-modal out-of-band biometric authentication with human cross-checking
US9760785B2 (en) 2013-05-08 2017-09-12 Jpmorgan Chase Bank, N.A. Systems and methods for high fidelity multi-modal out-of-band biometric authentication
US10120989B2 (en) * 2013-06-04 2018-11-06 NOWWW.US Pty. Ltd. Login process for mobile phones, tablets and other types of touch screen devices or computers
EP3016013A4 (en) * 2013-06-25 2016-10-26 Fujitsu Ltd INFORMATION PROCESSING DEVICE, TERMINAL DEVICE, INFORMATION PROCESSING PROGRAM, AND INFORMATION PROCESSING METHOD
CZ309308B6 (cs) * 2013-07-12 2022-08-17 Aducid S.R.O. Způsob zadávání tajné informace do elektronických digitálních zařízení
EP3022675B1 (en) * 2013-07-16 2019-05-22 Nokia Technologies OY Methods, apparatuses, and computer program products for hiding access to information in an image
US10389673B2 (en) 2013-08-01 2019-08-20 Jp Morgan Chase Bank, N.A. Systems and methods for electronic message prioritization
US9892576B2 (en) 2013-08-02 2018-02-13 Jpmorgan Chase Bank, N.A. Biometrics identification module and personal wearable electronics network based authentication and transaction processing
US9300659B2 (en) 2014-04-22 2016-03-29 Antique Books, Inc. Method and system of providing a picture password for relatively smaller displays
US9323435B2 (en) 2014-04-22 2016-04-26 Robert H. Thibadeau, SR. Method and system of providing a picture password for relatively smaller displays
US9692879B1 (en) 2014-05-20 2017-06-27 Invincea, Inc. Methods and devices for secure authentication to a compute device
EP3149645B1 (en) 2014-06-02 2018-05-16 Antique Books Inc. Device for entering graphical password on small displays with cursor offset
EP3149985A1 (en) 2014-06-02 2017-04-05 Antique Books Inc. Advanced proof of knowledge authentication
EP3167445B1 (en) 2014-07-10 2021-05-26 Intelligent Platforms, LLC Apparatus and method for electronic labeling of electronic equipment
US10204530B1 (en) * 2014-07-11 2019-02-12 Shape Matrix Geometric Instruments, LLC Shape-matrix geometric instrument
EP3180725A1 (en) 2014-08-11 2017-06-21 Antique Books Inc. Methods and systems for securing proofs of knowledge for privacy
US9361447B1 (en) 2014-09-04 2016-06-07 Emc Corporation Authentication based on user-selected image overlay effects
SE538349C3 (en) * 2014-09-30 2016-06-28 Tokon Security Ab Method for authentication using an electronic device
US9460279B2 (en) 2014-11-12 2016-10-04 International Business Machines Corporation Variable image presentation for authenticating a user
US10050784B2 (en) * 2014-11-13 2018-08-14 Secure Channels Inc. System and method for generating a cryptographic key
EP3038001A1 (en) * 2014-12-23 2016-06-29 Orange Method for getting a user validation of a key
US9852280B2 (en) * 2015-01-08 2017-12-26 Blackberry Limited Authentication for access to a device that has a primary display portion and a secondary display portion
US9576123B2 (en) * 2015-03-27 2017-02-21 Ca, Inc. Pattern-based password with dynamic shape overlay
US11265165B2 (en) 2015-05-22 2022-03-01 Antique Books, Inc. Initial provisioning through shared proofs of knowledge and crowdsourced identification
US9569606B2 (en) 2015-06-08 2017-02-14 International Business Machines Corporation Verification of a pattern based passcode
US10198963B2 (en) 2015-06-18 2019-02-05 Googale (2009) Ltd. Secure computerized system, method and computer program product for children and/or pre-literate/illiterate users
US10853029B2 (en) 2015-06-18 2020-12-01 Googale (2009) Ltd. Computerized system including rules for a rendering system accessible to non-literate users via a touch screen
US9871798B2 (en) 2015-06-18 2018-01-16 Googale (2009) Ltd. Computerized system facilitating secured electronic communication between and with children
WO2016203474A1 (en) * 2015-06-18 2016-12-22 Googale (2009) Ltd Secured computerized system for children and/or pre- literate/ illiterate users
US10565569B2 (en) 2015-07-30 2020-02-18 NXT-ID, Inc. Methods and systems related to multi-factor, multidimensional, mathematical, hidden and motion security pins
US11803784B2 (en) 2015-08-17 2023-10-31 Siemens Mobility, Inc. Sensor fusion for transit applications
BR112018002131A2 (pt) 2015-08-17 2018-09-11 Bytemark, Inc. método em um dispositivo móvel, método para facilitar validação de tarifa, dispositivo móvel e unidade de controlador
US10061913B2 (en) 2016-02-29 2018-08-28 Blackberry Limited Slider authenticator
US11079915B2 (en) 2016-05-03 2021-08-03 Intelligent Platforms, Llc System and method of using multiple touch inputs for controller interaction in industrial control systems
US10845987B2 (en) * 2016-05-03 2020-11-24 Intelligent Platforms, Llc System and method of using touch interaction based on location of touch on a touch screen
US9697348B1 (en) * 2016-10-24 2017-07-04 International Business Machines Corporation Location specific image based authentication
US10586220B2 (en) * 2016-12-02 2020-03-10 Bank Of America Corporation Augmented reality dynamic authentication
US10642966B2 (en) 2017-11-30 2020-05-05 International Business Machines Corporation Passwords defined using sequences of images
CN107908936A (zh) * 2017-12-25 2018-04-13 朱小菊 电子密码输入系统
EP3518130A1 (en) 2018-01-30 2019-07-31 OneVisage SA Method and system for 3d graphical authentication on electronic devices
CN111126146B (zh) * 2018-04-12 2024-03-05 Oppo广东移动通信有限公司 图像处理方法、装置、计算机可读存储介质和电子设备
US20190361847A1 (en) * 2018-05-23 2019-11-28 Stephen C. Thomson Spatial Linking Visual Navigation System and Method of Using the Same
US10885177B2 (en) 2018-11-15 2021-01-05 Hcl Technologies Limited System and method for authentication of a user logging into an IT enabled application
US11561983B2 (en) 2019-03-07 2023-01-24 Throughputer, Inc. Online trained object property estimator
US11620557B2 (en) 2019-03-07 2023-04-04 Throughputer, Inc. Online trained object property estimator
US11604867B2 (en) 2019-04-01 2023-03-14 Throughputer, Inc. Graphic pattern-based authentication with adjustable challenge level
JP6562492B1 (ja) * 2019-05-16 2019-08-21 株式会社モルフォ 画像処理装置、画像処理方法及びプログラム
EP3980910A4 (en) 2019-06-05 2023-07-26 Throughputer, Inc. PASSWORD GENERATION AND AUTHENTICATION BASED ON A GRAPHIC PATTERN
US11921830B2 (en) * 2019-07-25 2024-03-05 Seaton Gras System and method for verifying unique user identification
US11455386B2 (en) * 2019-10-07 2022-09-27 International Business Machines Corporation Authentication based on image classification

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US5821933A (en) * 1995-09-14 1998-10-13 International Business Machines Corporation Visual access to restricted functions represented on a graphical user interface
US6118872A (en) * 1997-09-05 2000-09-12 Fujitsu Limited Apparatus and method for controlling secret data by using positions of input image points on an image and a sequence of the positions
CN1547688A (zh) * 2001-07-27 2004-11-17 ����л����Үά�桤ŬŬ���޷� 输入计算机数据库密码的方法和设备
US20080060052A1 (en) * 2003-09-25 2008-03-06 Jay-Yeob Hwang Method Of Safe Certification Service
WO2008124708A2 (en) * 2007-04-10 2008-10-16 Thomas Joseph Tomeny Identification and authentication using public templates and private patterns

Family Cites Families (89)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US5638501A (en) 1993-05-10 1997-06-10 Apple Computer, Inc. Method and apparatus for displaying an overlay image
TW299410B (zh) * 1994-04-04 1997-03-01 At & T Corp
US5699514A (en) 1995-12-26 1997-12-16 Lucent Technologies Inc. Access control system with lockout
US6209104B1 (en) * 1996-12-10 2001-03-27 Reza Jalili Secure data entry and visual authentication system and method
EP1010049B1 (en) 1997-05-13 2006-05-03 Passlogix, Inc. Generalized user identification and authentication system
US6686931B1 (en) 1997-06-13 2004-02-03 Motorola, Inc. Graphical password methodology for a microprocessor device accepting non-alphanumeric user input
JP3651209B2 (ja) * 1997-10-23 2005-05-25 カシオ計算機株式会社 照合装置及び記録媒体
US7219368B2 (en) 1999-02-11 2007-05-15 Rsa Security Inc. Robust visual passwords
JP2001092785A (ja) 1999-09-20 2001-04-06 Sanyo Electric Co Ltd パスワード認証装置およびパスワード認証方法
US6950949B1 (en) 1999-10-08 2005-09-27 Entrust Limited Method and apparatus for password entry using dynamic interface legitimacy information
WO2001098924A1 (en) * 2000-06-03 2001-12-27 Threewin.Com Co., Ltd. Method and apparatus for inputting secret information using multiple screen pointers
WO2001099338A1 (en) * 2000-06-03 2001-12-27 Threewin.Com Co., Ltd. Method and apparatus for inputting secret information
US6687390B2 (en) * 2001-12-04 2004-02-03 Applied Neural Conputing Ltd. System for and method of web signature recognition system based on object map
JP2003288071A (ja) * 2002-03-28 2003-10-10 Fujitsu Ltd 画像処理装置および半導体装置
FI20021655A (fi) 2002-06-19 2003-12-20 Nokia Corp Menetelmä lukituksen avaamiseksi ja kannettava elektroninen laite
US7243239B2 (en) * 2002-06-28 2007-07-10 Microsoft Corporation Click passwords
US7656393B2 (en) 2005-03-04 2010-02-02 Apple Inc. Electronic device having display and surrounding touch sensitive bezel for user interface and control
US7061503B2 (en) 2002-07-01 2006-06-13 Canon Kabushiki Kaisha In-gamut color picker
JP2004040445A (ja) 2002-07-03 2004-02-05 Sharp Corp 3d表示機能を備える携帯機器、及び3d変換プログラム
KR20040005505A (ko) 2002-07-10 2004-01-16 삼성전자주식회사 컴퓨터시스템 및 그 부팅제어방법
KR20020077838A (ko) * 2002-08-09 2002-10-14 박승배 타인의 관찰에 의한 패스워드의 노출 문제를 해결한 패스워드 시스템
US7124433B2 (en) 2002-12-10 2006-10-17 International Business Machines Corporation Password that associates screen position information with sequentially entered characters
FI20030920A0 (fi) 2003-06-19 2003-06-19 Nokia Corp Menetelmä ja järjestelmä graafisen salasanan tuottamiseksi sekä päätelaite
JP4345426B2 (ja) 2003-10-07 2009-10-14 ソニー株式会社 画像照合方法、プログラム、および画像照合装置
US20050201638A1 (en) 2004-03-12 2005-09-15 Hanbyn Cha Method and system for measuring an object in digital image
US7296233B2 (en) 2004-05-10 2007-11-13 Microsoft Corporation Spy-resistant keyboard
KR100743854B1 (ko) * 2004-05-31 2007-08-03 박승배 관찰자에게 입력정보가 노출되는 것을 방지할 수 있는 정보입력방법
NO20050051D0 (no) 2005-01-05 2005-01-05 Lumex As Fremgangsmate og system for autentiseringsinformasjon matet inn i datamaskinsystemer
US7953983B2 (en) * 2005-03-08 2011-05-31 Microsoft Corporation Image or pictographic based computer login systems and methods
US20060206919A1 (en) 2005-03-10 2006-09-14 Axalto Sa System and method of secure login on insecure systems
TWI268690B (en) 2005-04-11 2006-12-11 Wen-Xin Yang A method for verifying authorized access memorizing at least one position relative to identification background, the sequence and number of position by the user, wherein characters are generated randomly and different in logging-in the system
GB0521333D0 (en) 2005-10-20 2005-11-30 Mitchell Alan J Method and apparatus for encrypting, obfuscating and reconstructing datasets or objects
US7657849B2 (en) 2005-12-23 2010-02-02 Apple Inc. Unlocking a device by performing gestures on an unlock image
KR100884376B1 (ko) 2006-02-09 2009-02-17 (주)솔메이즈 질의기를 이용한 일회용패스워드 시스템 및 방법
JP2009528601A (ja) 2006-03-01 2009-08-06 ゲールツェン,ノーマン,フランク 隠し演算と組み合わせて視覚的配列経路を介するインタフェースアクセスを保護するためのシステム
CN101416196B (zh) * 2006-03-29 2010-09-29 日本三菱东京日联银行股份有限公司 本人认证系统及本人认证方法
ATE443898T1 (de) 2006-04-12 2009-10-15 Vince Yang Verfahren zur überprüfung von autorisiertem zugang
US20070277224A1 (en) 2006-05-24 2007-11-29 Osborn Steven L Methods and Systems for Graphical Image Authentication
US8732477B2 (en) 2006-05-24 2014-05-20 Confident Technologies, Inc. Graphical image authentication and security system
EP2020114A4 (en) 2006-05-24 2014-01-22 Vidoop L L C GRAPHIC IMAGE DENTIFICATION AND SAFETY SYSTEM
US8117458B2 (en) * 2006-05-24 2012-02-14 Vidoop Llc Methods and systems for graphical image authentication
EP1879127A1 (en) 2006-07-13 2008-01-16 Cipherstone Technologies AB User authentication method and system and password management system
US8601538B2 (en) 2006-08-22 2013-12-03 Fuji Xerox Co., Ltd. Motion and interaction based CAPTCHA
US8452978B2 (en) 2006-09-15 2013-05-28 Identity Metrics, LLC System and method for user authentication and dynamic usability of touch-screen devices
US20100169958A1 (en) * 2006-10-13 2010-07-01 Univeristy Of Idaho Method for generating and using composite scene passcodes
US8353764B2 (en) 2006-11-14 2013-01-15 Igt Behavioral biometrics for authentication in computing environments
US8519964B2 (en) 2007-01-07 2013-08-27 Apple Inc. Portable multifunction device, method, and graphical user interface supporting user navigations of graphical objects on a touch screen display
US8176332B2 (en) * 2007-02-15 2012-05-08 Christopher Nathan Drake Computer security using visual authentication
US20080209223A1 (en) 2007-02-27 2008-08-28 Ebay Inc. Transactional visual challenge image for user verification
DE102007016408A1 (de) 2007-03-26 2008-10-02 Ident Technology Ag Mobiles Kommunikationsgerät und Eingabeeinrichtung hierfür
CN101282217A (zh) * 2007-04-05 2008-10-08 华为技术有限公司 一种生物特征数据的保护方法、装置及系统
WO2008132724A1 (en) 2007-04-26 2008-11-06 Mantisvision Ltd. A method and apparatus for three dimensional interaction with autosteroscopic displays
US20090012880A1 (en) 2007-06-13 2009-01-08 Lucio Tortola User Interface For Creating and Displaying Digital Signage
US20090037986A1 (en) 2007-07-24 2009-02-05 Next Access Technologies, Llc Non-disclosing password entry method
US20090038006A1 (en) 2007-08-02 2009-02-05 Traenkenschuh John L User authentication with image password
US8090201B2 (en) * 2007-08-13 2012-01-03 Sony Ericsson Mobile Communications Ab Image-based code
US20110202982A1 (en) 2007-09-17 2011-08-18 Vidoop, Llc Methods And Systems For Management Of Image-Based Password Accounts
US8352598B2 (en) 2007-11-27 2013-01-08 Inha-Industry Partnership Institute Method of providing completely automated public turing test to tell computer and human apart based on image
CN101464741B (zh) 2007-12-19 2011-12-07 联想(北京)有限公司 触摸板、触摸板使用方法以及具有触摸板的笔记本电脑
KR100933679B1 (ko) * 2007-12-28 2009-12-23 성균관대학교산학협력단 휠 인터페이스를 이용한 임베디드 시스템의 그래픽패스워드 입력 장치 및 방법
JP5400301B2 (ja) 2008-01-23 2014-01-29 インターナショナル・ビジネス・マシーンズ・コーポレーション 認証サーバ装置、認証方法、及び認証プログラム
JP5238297B2 (ja) 2008-03-04 2013-07-17 シャープ株式会社 認証方法および入力装置
JP5031641B2 (ja) 2008-03-31 2012-09-19 富士通株式会社 パターンの位置合わせ方法、照合方法及び照合装置
CA2727416A1 (en) 2008-06-12 2009-12-17 Ads Captcha Ltd A time-resolved & user-spatially-activated feedback entrance and method thereof
US8683582B2 (en) 2008-06-16 2014-03-25 Qualcomm Incorporated Method and system for graphical passcode security
US8640227B2 (en) * 2008-06-23 2014-01-28 EchoStar Technologies, L.L.C. Apparatus and methods for dynamic pictorial image authentication
US8726355B2 (en) 2008-06-24 2014-05-13 Gary Stephen Shuster Identity verification via selection of sensible output from recorded digital data
US20100040293A1 (en) 2008-08-12 2010-02-18 International Business Machines Corporation Kinematic Based Authentication
US8055905B2 (en) * 2008-08-19 2011-11-08 International Business Machines Corporation Graphical password authentication based on pixel differences
US8086745B2 (en) * 2008-08-29 2011-12-27 Fuji Xerox Co., Ltd Graphical system and method for user authentication
KR101505682B1 (ko) 2008-09-11 2015-03-24 엘지전자 주식회사 이동 단말기, 그 이동 단말기를 이용한 정보 공개 제한 시스템 및 방법
US20100107067A1 (en) 2008-10-27 2010-04-29 Nokia Corporation Input on touch based user interfaces
US8159327B2 (en) 2008-11-13 2012-04-17 Visa International Service Association Device including authentication glyph
US7659869B1 (en) 2008-11-21 2010-02-09 Inernational Business Machines Corporation System and method for authenticating an end user
US8347103B2 (en) 2009-01-13 2013-01-01 Nic, Inc. System and method for authenticating a user using a graphical password
US10282563B2 (en) 2009-02-06 2019-05-07 Tobii Ab Video-based privacy supporting system
US20100287382A1 (en) 2009-05-07 2010-11-11 John Charles Gyorffy Two-factor graphical password for text password and encryption key generation
EP2254071A1 (en) 2009-05-20 2010-11-24 Thomson Licensing Semantic graphical password system
US8458485B2 (en) 2009-06-17 2013-06-04 Microsoft Corporation Image-based unlock functionality on a computing device
GB0910545D0 (en) 2009-06-18 2009-07-29 Therefore Ltd Picturesafe
US8799668B2 (en) 2009-11-23 2014-08-05 Fred Cheng Rubbing encryption algorithm and security attack safe OTP token
US8483518B2 (en) 2010-02-19 2013-07-09 Microsoft Corporation Image-based CAPTCHA exploiting context in object recognition
US8863271B2 (en) * 2010-12-16 2014-10-14 Blackberry Limited Password entry using 3D image with spatial alignment
US8931083B2 (en) * 2010-12-16 2015-01-06 Blackberry Limited Multi-layer multi-point or randomized passwords
US8769641B2 (en) 2010-12-16 2014-07-01 Blackberry Limited Multi-layer multi-point or pathway-based passwords
US8661530B2 (en) * 2010-12-16 2014-02-25 Blackberry Limited Multi-layer orientation-changing password
US8631487B2 (en) * 2010-12-16 2014-01-14 Research In Motion Limited Simple algebraic and multi-layer passwords
US8650635B2 (en) * 2010-12-16 2014-02-11 Blackberry Limited Pressure sensitive multi-layer passwords
US8769668B2 (en) 2011-05-09 2014-07-01 Blackberry Limited Touchscreen password entry

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US5821933A (en) * 1995-09-14 1998-10-13 International Business Machines Corporation Visual access to restricted functions represented on a graphical user interface
US6118872A (en) * 1997-09-05 2000-09-12 Fujitsu Limited Apparatus and method for controlling secret data by using positions of input image points on an image and a sequence of the positions
CN1547688A (zh) * 2001-07-27 2004-11-17 ����л����Үά�桤ŬŬ���޷� 输入计算机数据库密码的方法和设备
US20080060052A1 (en) * 2003-09-25 2008-03-06 Jay-Yeob Hwang Method Of Safe Certification Service
WO2008124708A2 (en) * 2007-04-10 2008-10-16 Thomas Joseph Tomeny Identification and authentication using public templates and private patterns

Cited By (12)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102804196A (zh) * 2009-06-18 2012-11-28 捷讯研究有限公司 具有图形认证接口的计算设备
US9064104B2 (en) 2009-06-18 2015-06-23 Blackberry Limited Graphical authentication
CN102804196B (zh) * 2009-06-18 2016-05-11 黑莓有限公司 具有图形认证接口的计算设备
US10176315B2 (en) 2009-06-18 2019-01-08 Blackberry Limited Graphical authentication
US10325086B2 (en) 2009-06-18 2019-06-18 Blackberry Limited Computing device with graphical authentication interface
US9258123B2 (en) 2010-12-16 2016-02-09 Blackberry Limited Multi-layered color-sensitive passwords
US10621328B2 (en) 2010-12-16 2020-04-14 Blackberry Limited Password entry using 3D image with spatial alignment
US9223948B2 (en) 2011-11-01 2015-12-29 Blackberry Limited Combined passcode and activity launch modifier
CN103034794A (zh) * 2012-12-14 2013-04-10 上海华勤通讯技术有限公司 电子设备用户认证方法
CN106610776A (zh) * 2015-10-27 2017-05-03 三星电子株式会社 电子装置及用于执行应用或服务的方法
CN106610776B (zh) * 2015-10-27 2021-11-19 三星电子株式会社 电子装置及用于执行应用或服务的方法
CN110050271A (zh) * 2016-12-07 2019-07-23 李明皓 图像密码系统及利用其来认证用户的方法

Also Published As

Publication number Publication date
US20150248547A1 (en) 2015-09-03
EP2443581A1 (en) 2012-04-25
GB0912008D0 (en) 2009-08-19
CN102804195B (zh) 2016-08-03
GB0910545D0 (en) 2009-07-29
CA2766019A1 (en) 2010-12-23
TWI557588B (zh) 2016-11-11
CN102804196B (zh) 2016-05-11
CN102804196A (zh) 2012-11-28
US20120167199A1 (en) 2012-06-28
US10176315B2 (en) 2019-01-08
US9064104B2 (en) 2015-06-23
GB2471142A (en) 2010-12-22
GB2471142B (en) 2012-10-17
CA2766019C (en) 2019-02-12
CA2765922A1 (en) 2010-12-23
US20100322485A1 (en) 2010-12-23
WO2010146353A1 (en) 2010-12-23
WO2010146352A1 (en) 2010-12-23
CA2765922C (en) 2020-06-30
EP2443579A1 (en) 2012-04-25
TW201115383A (en) 2011-05-01
US10325086B2 (en) 2019-06-18

Similar Documents

Publication Publication Date Title
CN102804196B (zh) 具有图形认证接口的计算设备
US9754095B2 (en) Unlocking electronic devices using touchscreen input gestures
US9038166B2 (en) Method and apparatus for authenticating password of user terminal
EP2763070B1 (en) Graphical user interface (GUI) that receives directional input to change face for receiving passcode
US9613356B2 (en) Secure passcode entry user interface
US9430144B1 (en) Unlocking electronic devices with touchscreen input gestures
US8661532B2 (en) Method and apparatus for authenticating password
Ray Ray’s scheme: Graphical password based hybrid authentication system for smart hand held devices
KR20110069567A (ko) 그래픽 다이얼 오티피를 이용한 사용자 인증방법 및 그 인증시스템
WO2014151890A1 (en) Securely transferring authentication information
KR20130027313A (ko) 입력패턴을 이용한 인증 방법 및 시스템
JP5471706B2 (ja) パスワード入力システム、入力方法、及び入力プログラム
KR101290850B1 (ko) 스크롤 휠을 이용한 사용자 단말기의 패스워드 인증 방법 및 그 장치
JP2016139188A (ja) プログラムおよび電文生成方法
US20230084751A1 (en) User interfaces for managing passwords
US20140304834A1 (en) Personalized Secure Data Access Techniques
KR20210062395A (ko) 그래픽 오티피를 이용한 사용자 인증방법 및 인증시스템
KR20120033799A (ko) 비밀 번호 입력 인터페이스 제공 시스템 및 방법

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
CB02 Change of applicant information

Address after: Voight, Ontario, Canada

Applicant after: Blackberry Ltd.

Address before: Voight, Ontario, Canada

Applicant before: Research In Motion Ltd.

COR Change of bibliographic data
C14 Grant of patent or utility model
GR01 Patent grant