【技术实现步骤摘要】
【国外来华专利技术】多因素认证系统和方法
[0001]相关申请的交叉引用
[0002]本申请是要求
2021
年5月
13
日提交的美国临时申请号
63/188,356
的优先权的
PCT
申请,该申请的全部内容以引用方式并入本文
。
技术介绍
[0003]用于向计算机认证用户的认证过程是已知的
。
然而,有时难以对某些类型的用户进行认证,诸如那些身体残疾的用户
。
例如,一些用户可能没有能力移动他们的手臂或腿
。
即使他们可以在助手的帮助下向计算机提供认证数据,计算机也可能难以确定用户是想要与计算机交互还是想要经由计算机访问特定资源,因为用户不能移动
。
作为例示,四肢瘫痪的用户可以让护理人员将视网膜扫描仪靠近用户的眼睛放置,使得用户可以尝试访问在服务器计算机上运行的主机站点上的账户
。
尽管可以通过扫描用户的视网膜来认证用户,但是服务器计算机可能不能确定用户的活跃度或用户特别想要与服务器计算机交互的意识
。
[0004]与残疾用户和非残疾用户都相关的另一个问题是,试图认证他们自己的用户是提供真实的生物特征还是人造的生物特征
(
例如,视网膜扫描的预制数字图像
)。
未经授权的用户可以使用人造生物特征来访问他们没有资格访问的资源,从而产生安全问题
。
[0005]与认证相关的又一些问题可能涉及与认证过程相关联的效率和置信度
【技术保护点】
【技术特征摘要】
【国外来华专利技术】1.
一种方法,包括:由客户端计算机从服务器计算机接收质询;由所述客户端计算机向用户显示来自对象列表的对象;由所述客户端计算机确定所述用户已经从所述对象列表中以视觉方式选择了对象;由所述客户端计算机根据屏幕坐标在所述客户端计算机的显示器上移动所选择的对象;由所述客户端计算机捕获所述用户的生物特征;由所述客户端计算机将所述生物特征与存储在所述客户端计算机中的另一生物特征进行比较以提供第一比较输出;由所述客户端计算机将所选择的对象的派生信息与存储在所述客户端计算机中的对象的派生信息进行比较以产生第二比较输出;由所述客户端计算机用私钥对所述质询进行签名;以及由所述客户端计算机向所述服务器计算机发送经签名的质询,其中所述服务器计算机然后用对应于所述私钥的公钥来验证经签名的质询并且在经签名的质询被验证而且所述第一比较输出和所述第二比较输出被验证之后提供对资源的访问
。2.
如权利要求1所述的方法,其中所述对象列表中的其他对象也根据所述屏幕坐标移动,其中所述对象列表与所述质询一起被接收,并且其中所述方法还包括:在接收所述质询和所述对象列表之前,由所述客户端计算机向所述服务器计算机传输客户端
ID
和认证符,其中所述服务器计算机此后基于随机向量生成所述质询
、
所述对象列表和所述屏幕坐标,并且其中所述屏幕坐标由所述服务器计算机发送到所述客户端计算机
。3.
如权利要求1所述的方法,其中所述屏幕坐标和所述对象列表连同所述质询一起由所述客户端计算机从所述服务器计算机接收
。4.
如权利要求1所述的方法,其中所述对象列表中的所述对象以一维或二维阵列显示在所述客户端计算机的所述显示器上
。5.
如权利要求1所述的方法,其中由所述客户端计算机确定所述用户已经从所述对象列表中以视觉方式选择了所述对象包括检测所述用户的眼睛移动,以及由所述客户端计算机中的眼睛跟踪模块确定所述用户已经以视觉方式选择了所述对象
。6.
如权利要求1所述的方法,其中所述生物特征是所述用户的视网膜扫描
。7.
如权利要求1所述的方法,其中捕获所述用户的所述生物特征发生在所述用户以视觉方式选择所述对象之前
。8.
如权利要求1所述的方法,其中所述质询是随机数
。9.
如权利要求1所述的方法,其中所述第一比较输出包括可能性指示符
。10.
如权利要求1所述的方法,其中所选择的对象的所述派生信息和所述对象的所述派生信息是散列值
。11.
如权利要求1所述的方法,还包括:当所选择的对象根据所述屏幕坐标移动时,当所述用户的眼睛跟随所选择的对象时,由所述客户端计算机确定与所述用户的眼睛移动相对应的屏幕坐标,并且其中所述客户端计算机向所述服务器计算机发送所确定的屏幕坐标,并且
其中所述服务器计算机确定所确定的屏幕坐标匹配所述屏幕坐标,或者确定来自所确定的屏幕坐标的确定的向量对应于与所述屏幕坐标相对应的随机向量
。12.
如权利要求
11
所述的方法,其中所述客户端计算机确定所确定的屏幕坐标匹配所述屏幕坐标,或者确定来自所确定的屏幕坐标的确定的随机向量对应于所述随机向量以产生第三比较输出,并且其中所述客户端计算机向所述服务器计算机发送所述第三比较输出
。13.
如权利要求1所述的方法,其中随机向量和所述对象列表连同所述质询一起由所述客户端计算机从所述服务器计算机接收,并且其中所述屏幕坐标基于所述随机向量,并且其中所述方法还包括:当所选择的对象根据所确定的屏幕坐标移动时,当所述用户的眼睛跟随所选择的对象时...
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。