[发明专利]利用用户行为的多因子身份指纹采集在审
申请号: | 201280050746.2 | 申请日: | 2012-08-22 |
公开(公告)号: | CN103875015A | 公开(公告)日: | 2014-06-18 |
发明(设计)人: | J·M·贾尔;M·J·古;B·苏布拉马尼亚曼;S·H·舒勒;T·A·桑迪奇 | 申请(专利权)人: | T移动美国公司 |
主分类号: | G06Q30/02 | 分类号: | G06Q30/02;G06Q20/40 |
代理公司: | 北京润平知识产权代理有限公司 11283 | 代理人: | 陈潇潇;肖冰滨 |
地址: | 美国*** | 国省代码: | 美国;US |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 利用 用户 行为 因子 身份 指纹 采集 | ||
相关申请的交叉引用
本专利申请要求于2011年8月25日提交的美国临时申请No.61/527,469的优先权,其全部内容通过引用的方式结合于此。
本专利申请要求于2011年9月9日提交的美国临时申请No.13/229,481的优先权,其全部内容通过引用的方式结合于此。
背景技术
今天的用户具有与过多的信息系统的日常交互。一个示例是用户与如他们的个人社交网络账号的个人信息系统交互的情况。另一示例是用户与商业信息系统交互的情况,如通过进行购买的销售系统的存储点,或通过设置移动电话与蜂窝供应方的计费系统交互的情况。又一示例是用户与政府信息系统交互的情况,如在维护社会安全和完税证明中。
在许多情形中,用户极其依赖于在那些信息系统中的数据。当用户经由电子市场在线或在销售系统点的实体店中离线支付一商品时,交易应该确保用于支付的信用卡/借记卡对应于该用户。类似地,当用户在政府网站注册并键入个人信息时,交易应该还应该确保该人的身份被验证。特别地,验证为执行测试以在与信息系统交互时保证在用户符合用户身份的已知置信度中。
目前,验证通过多种常用方法来执行。验证通常通过核查用于该用户的身份的用户的标记而被执行。用户的标记被称为证书(credential)。用户的证书可以对用户提供已知值的形式起作用,该已知值如密码或个人识别号码(“PIN”)。用户的证书可以对通过用户提供令牌(token)的形式起作用,该令牌如感应卡、或指纹或视网膜扫描。
通常,验证目前依赖于用户持有已知值的形式、或用户身体保持令牌的形式的证书。然而,当基于记忆的已知值被破解或令牌被盗取或另外被侵占时,身份盗用可能发生。而且,许多信息系统仅基于登陆系统来验证用户,并且随后限制系统要求核实身份以便不会时常打断用户。因此,存在经由验证识别的额外方法来提高安全性并避免身份盗用的机会。
附图说明
详细的说明参考附图进行陈述。在附图中,不同附图中相同参考数字的参考使用的最左边数字表示类似或相同的项。
图1是示出示例性多因子身份指纹采集服务的顶层图,该服务经由基于示例性配置文件的验证服务来采集与用户历史活动有关的存取的数据。
图2是用于多因子身份指纹采集的示例性硬件平台。
图3是用于多因子身份指纹采集的示例性过程的流程图。
图4是示出垂直移动媒介(mobile media vertical)中的多因子身份指纹采集的示例性应用的顶层图。
具体实施方式
引言
本公开描述了利用用户行为的多因子身份指纹采集。目前用户与多种多样的信息系统存在高频的交互。因此,每个用户具有可以被追踪的大量(acritical mass of)交互,交互的因子可以与用户的身份相关联。特别地,与用户行为有关的多因子被存储在配置文件中并被聚集为用户的行为的历史。存储在配置文件中的用户的交互的至少一些子集可以被用于生成随后组成用户证书的身份指纹。
因子可以是任何模式的与用户交互有关的可观测值。这些因子然后可以在生成身份指纹中被用作输入。示例性可观测值可以包括追踪何时用户访问他们的社交网页中的一者、追踪该网页的网址、追踪网页被访问的时间、或追踪执行的特定动作(如发布新图片或键入评论)。当这些可观察量被存储在用户配置文件中时,他们被称为历史活动。尤其,每当信息系统接收事件通知时,该事件通知可以被作为历史活动存储在用户的配置文件中。通常,利用一个或多个应用程序和/或一个或多个客户端设备以及相关联的用户偏好,这些值被存储在配置文件中并被用于确定如使用模式的因子。
利用应用程序和/或客户端设备的使用模式为与追踪什么数据被访问、及什么应用程序或客户端设备特征通常对用户有益相关的因子。使用模式的示例是确定www.mysocialnet.com是经由称为CoolBrowser.exe的网络浏览器最通常访问的网址。然而,使用模式只是生成多因子身份指纹中的一种考虑。
用户行为可以是另一因子。用户行为涉及使用模式与其它应用程序或客户端设备本身的其它输入的相关性。一示例可以确定一用户通常在每天的上午11:30左右访问www.mysocia1net.com,表示该用户在午餐休息期间更新他们的社交网络记录。另一示例可以是用户通常在下雨的星期天访问www.fredspizza.com,表示当下雨时该用户通常不出去就餐。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于T移动美国公司,未经T移动美国公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201280050746.2/2.html,转载请声明来源钻瓜专利网。
- 上一篇:底部填充组合物
- 下一篇:一种治疗气滞血瘀证慢性胰腺炎的中药制剂