【技术实现步骤摘要】
【国外来华专利技术】专利案件信息本专利技术要求于2013年3月13日提交的、名称为“多因素验证技术”的美国专利申请序列号13/800,641的优先权。以上指出的母案申请的内容通过引用的方式合并于此。
本专利技术涉及电信系统中的验证。可以执行验证来检验用户的身份,并且可选地可以检验诸如地址之类的其他参数。
技术介绍
已经开发出了若干验证方案来验证数据处理设备或通信终端的用户。一种已知的验证方案涉及教导阶段中,在该阶段,建立新的用户账户包括教导给验证元素的用户名(登录名)和密码。随后的验证阶段包括请求用户输入用户名-密码组合。如果输入的用户名-密码组合与预先存储的(教导过的)组合匹配,则用户的验证结果为肯定的。如此简单的系统很容易受到入侵和欺诈行为的攻击。入侵者可以以多种方式接入验证系统。他们可能会导致在用户的计算机中安装恶意软件。该恶意软件会记录登录期间用户进行的键盘输入并将键盘输入转发给入侵者。另一种技术是窃听验证服务器和用户终端之间的通信通道。第三种技术是侵入验证服务器。已经进行了许多尝试来缓解与当前验证方案相关的安全性问题。许多改进的验证方案是基于被称为“你知道什么,你有什么”的范例(paradigm)。用户名-密码组合是“你知道什么”的实例,而移动网络标识是“你有什么”的实例。例如,验证的教导阶段可能涉及教导用于验证系统的移动标识(例如MSISDN号)。在验证阶段,验证服务器可以生成伪随机码,将该伪随机码 ...
【技术保护点】
一种数据处理系统(1‑100,1‑300,3‑100,1‑620,MT),包括:‑存储器系统(3‑150),存储程序代码指令(3‑160)和数据(3‑180);‑处理系统(3‑110),包括至少一个处理单元(CP1……CPn),其中所述处理系统执行所述程序代码指令的至少一部分并处理所述数据;其中,所述存储器系统包括通过所述处理系统可执行的至少一个验证元件,其中,所述至少一个验证元件指示所述处理系统:‑执行与至少一个用户(1‑600)相关的至少一个教导阶段(5‑22……5‑40),其中,在所述至少一个教导阶段中,针对所述用户收集如下至少三个类别中至少两个类别的验证信息:‑第一类别(6‑20),关于所述用户的可测量物理特征;‑第二类别(7‑60),关于所述用户可以获得的通信资源;以及‑第三类别(6‑20,7‑60),关于所述用户拥有的知识(1‑612),‑执行与所述至少一个用户相关的至少一个验证阶段(7‑10……7‑44),‑其中,在所述至少一个验证阶段中,所收集的验证信息的至少一部分用来形成至少一个挑战(7‑10……7‑24;7‑62)以呈现给所述用户,‑其中,针对所形成的挑战的至少一个 ...
【技术特征摘要】
【国外来华专利技术】2013.03.13 US 13/800,6411.一种数据处理系统(1-100,1-300,3-100,1-620,MT),包括:
-存储器系统(3-150),存储程序代码指令(3-160)和数据(3-180);
-处理系统(3-110),包括至少一个处理单元(CP1……CPn),其中
所述处理系统执行所述程序代码指令的至少一部分并处理所述数据;
其中,所述存储器系统包括通过所述处理系统可执行的至少一个验证元
件,其中,所述至少一个验证元件指示所述处理系统:
-执行与至少一个用户(1-600)相关的至少一个教导阶段
(5-22……5-40),其中,在所述至少一个教导阶段中,针对所述用户收集
如下至少三个类别中至少两个类别的验证信息:
-第一类别(6-20),关于所述用户的可测量物理特征;
-第二类别(7-60),关于所述用户可以获得的通信资源;以及
-第三类别(6-20,7-60),关于所述用户拥有的知识(1-612),
-执行与所述至少一个用户相关的至少一个验证阶段(7-10……7-44),
-其中,在所述至少一个验证阶段中,所收集的验证信息的至少一部分
用来形成至少一个挑战(7-10……7-24;7-62)以呈现给所述用户,
-其中,针对所形成的挑战的至少一个响应(7-30;7-64)从所述用户被
接收到,并且至少部分基于与所收集的验证信息的至少一部分的比较(7-44,
7-66)来确定接收到的响应的正确性,
-其中,针对从所述用户接收到的至少一个响应计算至少一个正确性指
标;以及
-其中,如果至少一个计算出的正确性指标满足或超过第一阈值,则所
述用户验证通过。
2.根据权利要求1所述的数据处理系统,其中,所述用户(1-600)是
身份待被所述数据处理系统(1-300,3-100)验证的验证对象。
3.根据权利要求1或2所述的数据处理系统,其中,所述至少一个验证
元件部分地在多个用户可以访问的服务器(1-300,3-100)以及与待被验证
的所述用户相关联的至少一个通信终端(1-620,MT)上实施。
4.根据前述权利要求中任一项所述的数据处理系统,其中,所述至少一
个验证元件在与待被验证的所述用户相关联的通信终端(1-620,MT)中操
\t作。
5.根据前述权利要求中任一项所述的数据处理系统,其中,所述用户与
具有至少一个网络地址的通信终端(1-620,MT)相关联。
6.根据前述权利要求中任一项所述的数据处理系统,其中,所述处理系
统包括可被多个用户通过各自的通信终端(1-620,MT)访问的至少一个服
务器(1-300,3-100),并且所述至少一个验证元件在所述至少一个服务器
中操作。
7.根据前述权利要求中任一项所述的数据处理系统,其中,所述第一阈
值基于所述用户的身份待被验证的交易的值和/或特性。
8.根据前述权利要求中任一项所述的数据处理系统,其中,所述第一阈
值基于所述用户的先前历史。
9.根据前述权利要求中任一项所述的数据处理系统,其中,所述至少一
个验证元件指示所述处理系统:
-在至少一个教导阶段,针对所述用户收集所述至少三个类别中的三个
类别的验证信息;以及
-在至少一个验证阶段中,使用收集到的至少三个类别中三个类别的验
证信息。
10.根据权利要求9所述的数据处理系统,其中,如果交易的值和/或特
性满足一组预定标准,则所述至少一个验证元件指示所述处理系统收集并使
用所述至少三个类别中的至少三个类别的验证信息。
11.根据前述权利要求中任一项所述的数据处理系统,其中,所述至少
一个验证元件指示所述处理系统随机选择至少一个类别或者在至少验证阶段
待使用的类别内的验证信息。
12.根据前述权利要求中任一项所述的数据处理系统,其中,所述第一
类别的验证消息包括生理信息和声音特征中的至少一个。
13.根据权利要求12所述的数据处理系统,其中,所述生理信息包括通
过与所述用户相关联的通信终端捕获的至少图像数据。
14.根据权利要求13所述的数据处理系统,其中,所述声音特征包括通
过与所述用户相关联的通信终端捕获的至少一个声音记录。
15.根据权利要求12所述的数据处理系统,其中,所述生理信息包括与
\t如下特...
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。