[发明专利]通过印记评估通信终端采集的信息的置信水平在审
申请号: | 201580057458.3 | 申请日: | 2015-10-21 |
公开(公告)号: | CN107111699A | 公开(公告)日: | 2017-08-29 |
发明(设计)人: | 斯特凡娜·科希;昆廷·阿拉默卢 | 申请(专利权)人: | 源讯科技公司 |
主分类号: | G06F21/31 | 分类号: | G06F21/31;H04L9/08;H04L9/32;H04L29/06 |
代理公司: | 北京康信知识产权代理有限责任公司11240 | 代理人: | 梁丽超,田喜庆 |
地址: | 法国*** | 国省代码: | 暂无信息 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 通过 印记 评估 通信 终端 采集 信息 置信水平 | ||
技术领域
发明涉及通过预先建立的印记集合,评估通过通信终端采集的信息的置信水平。
发明应用于在认证服务器上认证通信终端(通常是手机)用户,通常用于互联网上的电子商务领域。
背景技术
电子商务正在飞速发展,尤其是凭借技术装置的普及和线上供应量的增加。总的来说,电子商务催生了支付机制和其它需要识别通信终端用户的机制,从而能够将用户列入商务行为中(以及相应的金钱交易)。
这样的交易需要双方相互信任。因此需要对终端的用户进行认证。
这种交易应当经过认证,来防止恶意行为,尤其是侵权和身份盗用。此外,确保一定等级的充分认证能够消除用户的疑虑从而增加线上交易的营业额。
采用能够确保一定等级的充分认证的机制,这点非常重要。
ANSSI(国家信息系统安全局)特别推荐进行较强的认证方式,也就是说依靠至少两项下列认证因素:
-记忆因素,AF1(人们已知的):例如密码、出生日期等等。
-物质因素,AF2(人们获得的):例如芯片、数码证书、U盘等。
-生理生物识别因素,AF3(人们自有的):例如指纹、瞳孔特征、语音签名等。
-行为因素AF4(人们所做的):例如手写签名等。
然而,同样重要的是,这些机制不能因为实施或使用起来过于复杂而对线上交易造成阻碍,或者可能意味着带来较高的成本,尤其是因为使用特定的设备。
并且,通常来说,数字数据的认证通常基于散列函数或者密码机制。这样的方法可有效应用于密码、出生日期或SIM卡编号等,或者其它完全限定的数据,也就是说不接受任何哪怕是微小的变化。
然而,有些数据可以接收变化:例如在手写签名的情况下,签名不可能始终完全一致。对此类数据应用散列函数或者编码机制不能获得预期效果,因为输入时微小的差别可能造成输出时具有判断上的差别。因此,如果我们想要尝试使用惯用的密码机制(例如密码系统、散列函数等)来保护认证,那么具有轻微差别的手写签名可能会造成无法认证用户。
发明内容
本发明的目标在于提供一个至少能够部分解决所述问题的认证方法。
出于此目的,本发明提供一种方法,用于根据印记集合确定通信终端采集信息的置信水平,所述方法包含以下步骤:
-确定关联接近性标准和所述集合中每个印记的规则;
-通过所述通信终端,根据所述规则和所述采集到的信息为所述集合的每个印记确定一个部分秘密;
-通过所述通信终端,根据所述部分秘密计算总体得分,所述总体得分代表所述置信水平。
本发明的另一个方面涉及一种根据印记集合确定由通信终端关联采集信息的置信水平的方法,所包含的步骤为:
-确定关联接近性标准和所述集合中每个印记的规则;
-通过所述通信终端,根据所述规则和所述采集到的信息为所述集合的每个印记确定一个部分秘密;
-通过所述通信终端,根据所述部分秘密计算总体秘密,所述总体秘密用来确保已达到该置信水平。
根据实施例,本发明包含下列一种或多种特征,这些特征可以单独或部分组合或全部组合运用:
-某些所述印记被存储在所述通信终端和所述用户的数据中;
-所述数据属于一个群组,群组包含IMEI识别码、SIM卡识别码、操作系统识别码、安装在所述通信终端内的软件应用列表、所述用户的联系人列表、所述通信终端已知的网络列表、所述通信终端的地理定位、所述通信终端的电池电量、个人数据、数字证书、U盘、生理数据或者所述用户的手写签名;
-所述终端预先接收待加入所述印记集合的印记指标;
-将所述规则传输至所述通信终端;
-程序包括一个预先注册阶段,该阶段中个人资料信息和每个印记相结合,并且先为每个印记限定一个初始部分秘密。
本发明的另一个方面涉及一个认证方法,为某个已知服务在认证服务器认证通信终端的用户,包括:
-根据所述权利要求,包括一个预先注册阶段,期间已限定第一总体秘密;
-根据所述权利要求,包括一个认证阶段,期间已限定第二总体秘密;
-根据所述第一和第二总体秘密限定是否认证所述用户。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于源讯科技公司,未经源讯科技公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201580057458.3/2.html,转载请声明来源钻瓜专利网。