当前位置: 首页 > 专利查询>同济大学专利>正文

基于击键行为的身份认证方法和系统技术方案

技术编号:13062908 阅读:107 留言:0更新日期:2016-03-24 01:40
本发明专利技术提供了一种基于击键行为的身份认证方法,包括以下步骤:S1、根据合法用户训练时的合法击键行为构建合法用户击键特征的用户模型;S2、采集登录用户击键时的待估击键行为生成待估击键时间序列;S3、根据所述待估击键时间序列生成待估极相邻字符序列;S4、将所述待估极相邻字符序列与所述用户模型进行匹配,并根据匹配结果判断登录用户的所述待估击键行为是否合法;若不合法,则生成警报并使登录用户重新登录,若合法,则允许登录用户登录,同时存储所述待估击键行为并更新所述用户模型。仅提取了用户少量的有代表性的击键特征,在保证认证准确率的同时,提高了持续认证的响应能力;实时监控用户的击键行为,为用户提供持续性的账户安全保障。

【技术实现步骤摘要】

本专利技术设及互联网领域,特别是设及一种基于击键行为的身份认证方法和系统
技术介绍
随着互联网的迅速发展,用户对互联网中帐号的安全性的要求也随之提高。目前 最常见的方法是基于用户名和密码相结合的文本匹配身份认证。运种方法虽简单易行,然 而一旦密码泄露,运种身份认证方法就会失效。由于每个人的行为都有其生物特征,而用户 的击键行为与用户的年龄、性别、和对计算机键盘的熟悉程度等都有联系,不同用户的击键 行为模式是难W被他人模仿和盗用的。而且基于击键行为的认证方法并不需要额外的硬件 支持,成本较低,且系统能够在后台记录用户的击键行为,因此基于用户击键行为的认证方 法具有良好的可行性。但基于传统的击键行为的认证方法,无法实时地对用户身份进行合 法性的确认。
技术实现思路
鉴于W上所述现有技术的缺点,本专利技术的目的在于提供一种基于击键行为的身份 认证方法和系统,用于解决现有技术中采集过多、成本较高,且无法实时地对用户身份进行 合法性的确认的问题。 为实现上述目的及其他相关目的,本专利技术提供1、一种基于击键行为的身份认证方 法,包括W下步骤: S1、根据合法用户训练时的合法击键行为构建合法用户击键特征的用户模型; S2、采集登录用户击键时的待估击键行为生成待估击键时间序列; S3、根据所述待估击键时间序列生成待估极相邻字符序列; S4、将所述待估极相邻字符序列与所述用户模型进行匹配,并根据匹配结果判断 登录用户的所述待估击键行为是否合法;若不合法,则生成警报并使登录用户重新登录,若 合法,则允许登录用户登录,同时存储所述待估击键行为并更新所述用户模型。 优选的,所述步骤Sl还包括步骤:S11、采集合法击键行为,并生成合法时间间隔向量;S12、遍历所述合法时间间隔向量,并判断所述合法时间间隔向量的两个相邻字符 序列的时间间隔是否小于预设临界时间间隔; 若是,则所述两个相邻字符置于同一个极相邻字符; 若否,则W所述两个相邻字符中后一个字符为首字符,生成一个新的所述极相邻 字符; S13、计算字符数量为2和3的所述极相邻字符所占的比重,并设置比重最大时的 所述预设临界时间间隔为合法临界时间间隔; S14、通过所述合法临界时间间隔重新生成合法极相邻字符序列,并记录所述合法 极相邻字符序列的持续时间。 优选的,所述步骤SI还包括步骤: 提取所述合法极相邻字符序列的时间特征集,并构建所述合法极相邻字符序列服 从的分布模型。 优选的,所述步骤S3还包括步骤:S31、采集所述待估击键行为; S32、生成所述待估击键行为的待估时间间隔向量;S33、结合所述合法临界间隔时间与所述待估时间间隔向量生成所述待估极相邻 字符序列。 优选的,所述步骤S2还包括步骤: 获取所述待估击键时间序列,并将所述待估击键时间序列存入预设大小的缓冲 区,当所述缓冲区满时,发送所述缓冲区中的所有所述估击键时间序列。 优选的,所述步骤S4中所述待估极相邻字符序列与所述用户模型通过高斯模型 进行匹配,所述匹配根据的评分公式为: 其中,tS'表示待估极相邻字符序列,而iiS和OS分别为所述高斯模型中高斯分 布的期望和标准差; 所述判断登录用户的所述待估击键行为是否合法的步骤还包括: 计算单个待估极相邻字符序列的评分,再去除低于预设值的所述评分后将所述评 分汇总,比较汇总后的所述评分是否大于阔值;若是,则允许登录,同时存储所述待估击键 行为并更新所述用户模型;若否,则发出警告并重新登录。 本专利技术还提供了一种基于击键行为的身份认证系统,包括数据采集模块、特征提 取模块、模型训练模块、持续认证模块和模型库; 所述数据采集模块用于采集合法用户合法击键行为时的合法击键时间序列和登 录用户击键时的待估击键行为生成的的待估击键时间序列,并将所述合法击键时间序列和 待估击键时间序列发送至所述特征提取模块; 所述特征提取模块用于根据所述合法击键时间序列和待估击键时间序列分别对 应生成合法极相邻字符序列和待估极相邻字符; 所述模型训练模块用于根据所述合法击键行为和合法击键时间序列构建合法用 户击键特征的用户模型; 所述持续认证模块用于将所述待估相邻字符序列与所述用户模型进行匹配,并根 据匹配结果判断登录用户的所述待估击键行为是否合法,在待估击键行为不合法时生成警 报并使登录用户重新登录;在待估击键行为合法时允许登录用户登录,同时存储所述待估 击键行为,并反馈给所述模型训练模块更新所述用户模型; 所述模型库用于存储合法用户击键特征的用户模型。 优选的,所述数据采集模块还用于在采集合法击键行为,并生成合法时间间隔向 量; 所述特征提取模块还用于遍历所述合法时间间隔向量,并根据所述合法时间间隔 向量的两个相邻字符序列的时间间隔与预设临界时间间隔的大小生成极相邻字符;计算字 符数量为2和3的所述极相邻字符所占的比重,并设置比重最大时的所述预设临界时间间 隔为合法临界时间间隔;通过所述合法临界时间间隔重新生成合法极相邻字符序列,并记 录所述合法极相邻字符序列的持续时间; 所述特征提取模块还用于提取所述合法极相邻字符序列的时间特征集,并构建所 述合法极相邻字符序列服从的分布模型。 优选的,所述特征提取模块还用于生成所述待估击键行为的待估时间间隔向量; 并结合所述合法临界间隔时间与所述待估时间间隔向量生成所述待估极相邻字符序列。 优选的,所述特征提取模块还用于获取所述待估击键时间序列,并将所述待估击 键时间序列存入预设大小的缓冲区,当所述缓冲区满时,发送所述缓冲区中的所有所述估 击键时间序列。 如上所述,本专利技术的自适应调制方法,具有W下有益效果: 本专利技术仅提取了用户少量的有代表性的击键特征,去除了大量冗余的击键特征序 列,在保证认证准确率的同时,提高了持续认证的响应能力;在用户登陆网络账户时,实时 监控用户的击键行为,为合法用户提供持续性的账户安全保障。【附图说明】 图1显示为本专利技术基于击键行为的身份认证方法的流程方框图; 图2显示为图1中构建合法用户击键特征的用户模型的流程方框图; 图3显示为图1中生成待估极相邻字符序列的流程方框图; 图4显示为图1中认证过程的流程方框图; 图5显示为本专利技术基于击键行为的身份认证系统的逻辑方框图; 图6显示为本专利技术的认证结果的曲线图。【具体实施方式】 W下通过特定的具体实例说明本专利技术的实施方式,本领域技术人员可由本说明书 所掲露的内容轻易地了解本专利技术的其他优点与功效。本专利技术还可W通过另外不同的具体实 施方式加W实施或应用,本说明书中的各项细节也可W基于不同观点与应用,在没有背离 本专利技术的精神下进行各种修饰或改变。 请参阅图1至图4。需要说明的是,本实施例中所提供的图示仅W示意方式说明 本专利技术的基本构想,遂图式中仅显示与本专利技术中有关的组件而非按照实际实施时的组件数 目、形状及尺寸绘制,其实际实施时各组件的型态、数量及比例可为一种随意的改变,且其 组件布局型态也可能更为复杂。 如图1所示,本专利技术提供了一种基于击键行为的身份认证方法,包括W下步骤: S1、根据合法用户训练时的合法击键行为构建合法用户击键特征的用户模型;S2、采集登录 用户击键时的待估击键行为生成待估击键时间序列;S3、根据待估击键时间序列生成待估 极相邻字符序列;S4、将待估极本文档来自技高网...
基于击键行为的身份认证方法和系统

【技术保护点】
一种基于击键行为的身份认证方法,其特征在于,包括以下步骤:S1、根据合法用户训练时的合法击键行为构建合法用户击键特征的用户模型;S2、采集登录用户击键时的待估击键行为生成待估击键时间序列;S3、根据所述待估击键时间序列生成待估极相邻字符序列;S4、将所述待估极相邻字符序列与所述用户模型进行匹配,并根据匹配结果判断登录用户的所述待估击键行为是否合法;若不合法,则生成警报并使登录用户重新登录,若合法,则允许登录用户登录,同时存储所述待估击键行为并更新所述用户模型。

【技术特征摘要】

【专利技术属性】
技术研发人员:蒋昌俊闫春钢陈闳中丁志军宋小双
申请(专利权)人:同济大学
类型:发明
国别省市:上海;31

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1