[发明专利]基于身份足迹的用户认证无效
申请号: | 201310219813.5 | 申请日: | 2013-06-04 |
公开(公告)号: | CN103475470A | 公开(公告)日: | 2013-12-25 |
发明(设计)人: | 诺姆·索里克 | 申请(专利权)人: | 美国博通公司 |
主分类号: | H04L9/32 | 分类号: | H04L9/32;G06F21/31 |
代理公司: | 北京康信知识产权代理有限责任公司 11240 | 代理人: | 田喜庆 |
地址: | 美国加利*** | 国省代码: | 美国;US |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 基于 身份 足迹 用户 认证 | ||
相关申请交叉引用
本申请要求于2012年6月5日提交的美国临时申请第61/655,653号以及2012年6月29日提交的美国申请第13/537,672号的优先权,其全部内容结合于此作为参考。
技术领域
本发明总体上涉及系统安全,具体地,涉及基于身份足迹的用户认证。
背景技术
基于利用密码验证的用户认证的系统安全性是安全性可能受到威胁的安全性框架。例如,攻击者可获得或者产生用户名/密码组合,该组合可能被攻击者使用,攻击者仅仅通过出示用户的用户名/密码对利用用户凭证就获得对系统的访问。另外,近场通信(NFC)、射频识别(RFID)和其它类型射频通信可允许仅仅通过出示用户设备而无需用户名/密码对的用户认证。另外,在这种情况下,仅仅通过出示包含适当的NFC和/或RFID凭证的用户设备而无需出示密码和/或口令,攻击者就可访问与用户相关的系统,这在用户的移动设备丢失和/或被盗的情况下风险可能极大。
发明内容
(1)一种系统,包括:
至少一个传感器,被配置为确定所述系统的位置或运动中的至少一个;以及
与所述至少一个传感器通信的电路,所述电路被配置为:
识别与所述至少一个传感器相关的至少一个行为;
产生与所述至少一个行为相关的至少一个时间戳,所述至少一个时间戳与一天中的时间相关;
至少部分基于所述至少一个行为和所述至少一个时间戳,产生与用户对应的用户签名;和
将所述用户签名存储在所述系统可存取的存储器中。
(2)根据(1)所述的系统,其中,所述至少一个传感器包括加速度计,并且所述电路进一步被配置为:
根据从所述加速度计检索的周期性数据识别所述系统的加速度;以及
将所述加速度与所述时间戳相关联。
(3)根据(1)所述的系统,其中,所述至少一个传感器还包括全球导航卫星系统芯片组,并且所述电路进一步被配置为:
从所述全球导航卫星系统芯片组识别所述系统的位置;以及
将所述位置与所述时间戳相关联。
(4)根据(1)所述的系统,其中,所述至少一个传感器还包括加速度计和全球导航卫星系统芯片组,并且所述电路进一步被配置为:
识别与从所述加速度计和所述全球导航卫星系统芯片组中至少一个获得的传感器数据相关的速度;以及
将所述速度与所述时间戳相关联。
(5)根据(1)所述的系统,其中,所述至少一个传感器还包括无线网络接口,并且识别所述至少一个行为的所述电路进一步被配置为:
识别至少一个网络,其中所述无线网络接口在所述至少一个网络的通信范围内;以及
将所述至少一个网络与所述时间戳相关联。
(6)根据(1)所述的系统,其中,所述至少一个传感器还包括网络接口,并且进一步识别所述至少一个行为的所述电路进一步被配置为:
识别所述无线网络接口连接到的至少一个网络;以及
将所述至少一个网络与所述时间戳相关联。
(7)根据(1)所述的系统,其中,所述电路进一步被配置为:
跟踪与所述至少一个传感器和时间段相关的多个行为;
获得对于所述用户进行认证的请求;
判定在所述时间段内所述多个行为是否对应于所述用户签名;以及
当在所述时间段期间的所述多个行为对应于所述用户签名时,认证所述用户。
(8)根据(7)所述的系统,其中,判定在所述时间段内所述多个行为是否对应于所述用户签名的所述电路进一步被配置为:判定在所述时间段内的时刻所述系统的第一速度是否对应于与时间戳相关联的第二速度,其中,所述时间戳与对应于所述第一速度的时刻对应。
(9)根据(7)所述的系统,其中,判定在所述时间段内所述多个行为是否对应于所述用户签名的所述电路进一步被配置为:判定在所述时间段内的时刻所述系统的第一位置是否对应于与时间戳相关联的第二位置,其中,所述时间戳与对应于所述第一位置的时刻对应。
(10)根据(7)所述的系统,其中,判定在所述时间段内所述多个行为是否对应于所述用户签名的所述电路进一步被配置为:判定在所述时间段内的时刻在所述系统的通信范围中的第一网络是否对应于与时间戳相关联的在所述系统的通信范围中的第二网络,其中,所述时间戳与对应于所述第一网络的时刻对应。
(11)一种方法,包括:
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于美国博通公司,未经美国博通公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201310219813.5/2.html,转载请声明来源钻瓜专利网。