CN104008326A - 用于管理终端安全性的装置和方法 - Google Patents

用于管理终端安全性的装置和方法 Download PDF

Info

Publication number
CN104008326A
CN104008326A CN201410058038.4A CN201410058038A CN104008326A CN 104008326 A CN104008326 A CN 104008326A CN 201410058038 A CN201410058038 A CN 201410058038A CN 104008326 A CN104008326 A CN 104008326A
Authority
CN
China
Prior art keywords
information
input
electronic signature
pattern
password
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201410058038.4A
Other languages
English (en)
Other versions
CN104008326B (zh
Inventor
朴智允
余在永
李承恩
诸成民
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Samsung Electronics Co Ltd
Original Assignee
Samsung Electronics Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Samsung Electronics Co Ltd filed Critical Samsung Electronics Co Ltd
Publication of CN104008326A publication Critical patent/CN104008326A/zh
Application granted granted Critical
Publication of CN104008326B publication Critical patent/CN104008326B/zh
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/33User authentication using certificates
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/36User authentication by graphic or iconic representation
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/45Structures or tools for the administration of authentication
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/70Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer
    • G06F21/82Protecting input, output or interconnection devices
    • G06F21/83Protecting input, output or interconnection devices input devices, e.g. keyboards, mice or controllers thereof
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F3/00Input arrangements for transferring data to be processed into a form capable of being handled by the computer; Output arrangements for transferring data from processing unit to output unit, e.g. interface arrangements
    • G06F3/01Input arrangements or combined input and output arrangements for interaction between user and computer
    • G06F3/03Arrangements for converting the position or the displacement of a member into a coded form
    • G06F3/033Pointing devices displaced or positioned by the user, e.g. mice, trackballs, pens or joysticks; Accessories therefor
    • G06F3/0354Pointing devices displaced or positioned by the user, e.g. mice, trackballs, pens or joysticks; Accessories therefor with detection of 2D relative movements between the device, or an operating part thereof, and a plane or surface, e.g. 2D mice, trackballs, pens or pucks
    • G06F3/03545Pens or stylus
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/32User authentication using biometric data, e.g. fingerprints, iris scans or voiceprints

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • General Engineering & Computer Science (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Computer Hardware Design (AREA)
  • Software Systems (AREA)
  • Human Computer Interaction (AREA)
  • Collating Specific Patterns (AREA)
  • User Interface Of Digital Computer (AREA)

Abstract

提供了一种管理终端安全性的装置和方法,所述装置包括:控制器,用于当接收到中断时,检测电子笔的输入位置的坐标值作为中断信息;以及存储器,用于存储所检测输入位置作为附加电子签名信息。

Description

用于管理终端安全性的装置和方法
技术领域
本公开总体上涉及一种用于管理终端安全性的装置和方法,更具体地,涉及一种用于管理终端安全性的装置和方法,可以改善电子签名的可靠性。
背景技术
使用电子笔的电子签名已广泛用作用户认证方法。尽管电子签名由于高集合性和广泛使用而可用性高,然而由于电子签名具有较高可伪造性,因此电子签名可靠性低。
用作安全功能的图案或口令和电子签名可以通过用户输入操作而易于泄露给其他人。
发明内容
因此,本公开的一个方面在于提供一种用于管理终端安全性的装置和方法,可以使用电子笔的按钮来增加用作安全功能的电子签名的可靠性。
本发明的另一方面在于提供一种用于管理终端安全性的装置和方法,可以使用电子笔的按钮来增加用作安全功能的图案或口令的可靠性。
根据本发明的一个方面,提供了一种用于管理终端安全性的装置,所述用于管理终端安全性的装置可以包括:控制器,用于当接收到中断时,检测电子笔的输入位置的坐标值作为中断信息;以及存储器,用于存储所检测输入位置作为附加电子签名信息。应理解,这里所述的中断可以是命令、输入、指令或从笔向终端传送的任何其它信号的形式。
根据本发明的另一方面,一种管理终端安全性的方法包括:当在电子签名安全登记模式下通过使用电子笔,经由控制器输入电子签名时,在存储器中存储来自电子笔的中断,当接收到中断时检测电子笔输入位置的坐标值作为中断信息;当在电子签名安全使用模式下通过使用电子笔输入电子签名期间,经由控制器检测来自电子笔的中断,当接收到中断时检测电子笔的输入位置的坐标值作为中断信息;并且将存储步骤的中断和检测步骤的中断进行比较。
根据本发明的另一方面,一种管理终端安全性的方法可以包括:在电子签名安全登记模式下通过使用电子笔来输入电子签名时,接收来自电子笔的中断,当接收到中断时检测电子笔输入位置的坐标值作为中断信息;并将所检测中断信息***电子签名信息中,作为关于电子签名的附加认证信息,并存储所述电子签名信息。
本发明具有以下效果:通过提供一种用于管理终端安全性的装置和方法,增加用作安全功能的电子签名的可靠性,并方便安全地执行用户认证。此外,本发明具有增加用作安全功能的图案或口令的可靠性并方便安全地执行用户认证的效果。
附图说明
根据结合附图的以下详细描述,将更清楚本发明的上述和其他方面、特征以及优点,附图中:
图1示出了根据本发明实施例的使用电子笔的终端;
图2示出了根据本发明实施例的终端的配置;
图3是示出了根据本发明第一实施例的终端中的电子签名登记处理的流程图;
图4是示出了根据本发明第二实施例的终端中的电子签名登记处理的流程图;
图5是示出了根据本发明第三实施例的终端中的电子签名登记处理的流程图;
图6是根据本发明实施例的用于描述终端中的电子签名登记操作的图;
图7是示出了根据本发明实施例的终端中的电子签名认证处理的流程图;
图8A到8B是示出了根据本发明实施例的终端中的图案登记处理或口令登记处理的流程图;
图9A到9B是根据本发明实施例的用于描述终端中的图案登记操作或口令登记操作的图;以及
图10A到10B是示出了根据本公开实施例的终端中的图案认证处理或口令认证处理的流程图。
具体实施方式
下文中,将参考附图描述本发明的多个实施例。在以下描述中,即便在不同的附图中,相同附图标记用于表示相同部件。
根据本发明实施例的终端可以是便携式终端或固定终端。这里,便携式终端对应于可以便于携带的可移动电子设备,且可以包括视频电话、移动电话、智能电话、国际移动电信2000(IMT-2000)终端、WCDMA终端、通用移动电信服务(UMTS)终端、个人数字助理(PDA)、便携式多媒体播放器(PMP)、数字多媒体广播(DMB)终端、电子书、便携式计算机(笔记本、平板PC等)、数字摄像机等。此外,固定终端包括台式个人计算机等。
图1示出了根据本发明实施例的使用电子笔的终端。
参考图1,终端100包括可拆卸电子笔200,且可以通过使用该电子笔200来执行多种输入功能或特定功能。将按钮200a布置在电子笔200的预定位置处。
在操作中,当使用电子笔200输入用作安全功能的电子签名时,终端100检测从输入了电子签名的坐标值按压电子笔200的按钮200a的状态下输入的坐标值作为中断信息,并将所检测的中断信息用作附加电子签名信息。
此外,当使用电子笔200输入用作安全功能的电子签名时,终端100检测根据电子笔200按钮200a的推动操作以预定间隔按压按钮的次数、按压按钮的时长、或通过将按压按钮的次数和按压按钮的时长相结合而产生的按钮推动模式,作为中断信息。接着终端100将所检测中断信息用作电子签名信息。
此外,当使用电子笔200输入用作安全功能的电子签名时,终端100检测从输入了图案或口令的坐标值按压电子笔200的按钮200a的状态下输入的坐标值,作为中断信息,并接着将所检测中断信息用作附加电子签名信息。
将参考图2详细描述终端的配置。
图2示出了根据本发明实施例的终端的配置。
参考图2,RF单元123执行终端的无线通信功能。RF单元123包括RF发送器,用于上变频和放大发送信号的频率;及RF接收器,用于低噪声放大所接收信号并下变频频率。数据处理器120包括用于编码并调制所发送信号的发送器,和用于解调并解码所接收信号的接收器。也就是说,数据处理器120可以配置为调制解调器和编解码器。这里,编解码器包括用于处理分组数据的数据编解码器,和用于处理例如语音等音频信号的音频编解码器。
音频处理器125执行重现从数据处理器120的音频编解码器输出的接收音频信号,或向数据处理器120的音频编解码器发送从麦克风产生的传送音频信号的功能。
键输入单元127包括用于输入数字和字符信息的键和用于设置多种功能的功能键。
存储器130可以包括程序存储器和数据存储器。程序存储器存储用于控制控制终端通用操作的程序的多个程序。此外,当使用电子笔200输入用作安全功能的电子签名时,程序存储器存储多个程序,用于控制使得检测从输入了电子签名的坐标值按压电子笔200的按钮200a的状态下输入的坐标值,作为中断信息,并将所检测中断信息用作附加电子签名信息。此外,当使用电子笔200输入用作安全功能的电子签名时,程序存储器存储程序,用于控制使得检测从输入了图案或口令的坐标值按压电子笔200的按钮200a的状态输入的坐标值,作为中断信息,并将所检测中断信息用作附加电子签名信息。此外,数据存储器执行临时存储在执行该程序时产生的数据的功能。
此外,当根据本发明实施例在电子签名安全登记模式下通过使用电子笔200输入了电子签名时,存储器130存储包括输入电子签名图像的电子签名信息、基本认证信息(例如,输入电子签名的坐标值、特征点、速度和/或书写压力感觉)和中断信息。此时,中断信息是指从使用电子笔200输入的电子签名的坐标值按压电子笔200的按钮200a的状态下输入的坐标值。
此外,中断信息是指在电子笔200保持距显示单元160预定间隔的情况下通过对电子笔200的按钮200a的推动操作而按压、产生的按压按钮的次数、按压按钮的时长、或通过在使用电子笔200执行电子签名的输入操作之后将按压按钮的次数和按压按钮的时长相结合而产生的按钮推动模式。
此外,当根据本发明实施例在图案安全登记模式下通过使用电子笔200来执行用于连接多个点中的预定数目个点的图案输入操作时,存储器130存储包括输入图案类型的图案信息和中断信息。此时,中断信息是指在使用电子笔200输入的预定数目个点的坐标值之中按压电子笔200按钮200a的状态下输入的特定点的坐标值。
此外,当根据本发明实施例在口令安全登记模式下使用电子笔200执行键输入操作时,存储器130存储包括与输入键相对应的口令的口令信息和中断信息。此时,中断信息是指在通过使用电子笔200的在输入键之中按压电子笔200的按钮200a的状态下输入的键值。
控制器110执行控制终端的通用操作的功能。
根据本发明第一实施例,当在电子签名安全登记模式下通过使用电子笔200输入电子签名的同时从电子笔200接收到中断时,控制器110在接收到中断时检测电子笔200输入位置的坐标值作为中断信息,并接着控制使得在存储器130中存储所检测中断信息存储,作为关于电子签名的附加认证信息。
电子笔200输入位置的坐标值包括在按压电子笔200的按钮的状态下,从电子签名输入操作开始的位置到该输入操作结束的位置的坐标值。
通过按压布置在电子笔200中的按钮来产生中断。
当按压电子笔200中布置的按钮时,电子笔向终端发送特定频率。因此,终端的控制器110接收从电子笔传送的特定频率,也就是说,用于通知按压了按钮的中断。
因此,当在电子签名安全登记模式期间,在通过使用电子笔200输入电子签名的同时按压电子笔200的按钮200a的状态下,在特定位置中执行电子签名的输入操作时,控制器110检测特定位置的坐标值作为中断信息,并进行控制使得将所检测中断信息***电子签名信息中,作为关于该电子签名的附加认证信息,并接着将其存储在存储器130。
此时,特定位置的坐标值包括在按压电子笔200按钮200a的状态下,从电子签名输入操作开始的位置到该输入操作结束的位置的坐标值,且特定位置的数目可以是一个或多个。
此外,根据本发明第二实施例,当在电子签名安全登记模式期间通过使用电子笔200执行电子签名的输入操作,并接着通过使用具有按压按钮200a的电子笔200在已输入电子签名的特定位置处产生重新输入操作时,控制器110检测产生重新输入操作的特定位置的坐标值作为中断信息,并控制使得将所检测中断信息***电子签名信息中,作为关于电子签名的附加认证信息,并将其存储在存储器130中。
此时,特定位置的坐标值对应于在按压电子笔200按钮200a的状态下从电子签名输入操作开始的位置到该输入操作结束的位置的按钮中断坐标值,且该特定位置的数目可以是一个或多个。
此外,根据本发明第三实施例,当在电子签名安全登记模式期间,通过使用电子笔200执行电子签名的输入操作并接着产生电子笔200按钮200a的推动操作时,控制器110检测按压按钮的次数、按压按钮的时长、或通过将按压按钮的次数和按压按钮的时长相结合而产生的按钮推动模式,作为中断信息,并控制使得将所检测中断信息***电子签名信息中,作为关于电子签名的附加认证信息,并接着将其存储在存储器130中。
此时,可以在电子笔200触摸显示单元160的特定点的状态下,或在电子笔200位于距电子设备160的预定范围内而不接触显示单元160的状态下,按压电子笔200的按钮。
当在电子笔200不触摸显示单元160的状态下(也就是说,电子笔200位于预定范围内(例如,1cm)的状态下)按压电子笔200的按钮200a时,控制器110接收每当按压按钮200a时产生的特定频率,并因此确定按压按钮200a的次数和按压按钮200a的时长。
此外,根据本发明实施例,在将电子签名设置为安全功能的情况下,当根据对电子签名的请求输入电子签名时,控制器110将关于所输入电子签名的信息与关于存储器所存储的电子签名的信息进行比较。当所输入电子签名信息、所存储的电子签名信息和中断信息全部相同时,控制器110控制使得完成对所输入电子签名的认证并接着执行对应功能。
此外,根据本公开实施例,当在图案安全登记模式期间,在通过用于连接多个点中的预定数目个点的图案输入操作的同时使用电子笔按压电子笔按钮的状态下,执行特定点的图案输入操作时,控制器110检测特定点的坐标值作为中断信息,并控制使得将包括所检测中断信息的图案信息存储在存储器130中。
此外,根据本发明实施例,在将安全功能设置为图案的情况下,当根据对图案输入的请求输入图案时,控制器110将关于所输入图案的信息与关于预存储图案的信息进行比较。当所输入图案信息、所存储图案信息和中断信息全部相同时,控制器110控制使得完成对输入图案的认证,并接着执行对应功能。
此外,根据本发明实施例,当在口令安全登记模式期间,在通过使用电子笔输入键盘的预定键以输入口令的同时按压电子笔按钮的状态下输入特定键时,控制器110检测所输入特定键值作为中断信息,并控制使得将包括所检测中断信息的口令信息存储在存储器130。
此外,根据本发明实施例,在将口令设置为安全功能的情况下,当根据对口令输入的请求输入了口令时,控制器110将关于所输入口令的信息与关于预存储口令的信息进行比较。当输入口令信息、所存储口令信息和中断信息全部相同时,控制器110控制使得完成对输入口令的认证,并接着执行对应功能。
摄像机单元140拍摄图像数据,并包括用于将所拍摄光信号转换为电信号的摄像机传感器,及用于将由摄像机传感器拍摄的模拟图像信号转换为数字数据的信号处理器。例如,摄像机传感器可以是CCD或CMOS传感器。信号处理器可以由数字信号处理器(DSP)实现。此外,摄像机传感器和信号处理器可以集成或单独实现。
图像处理器150执行用于在显示单元160上显示从摄像机单元140输出的图像信号的图像信号处理(ISP),且图像处理器150执行例如伽马校正、插值、空间变化、图像效应、图像缩放、AWB、AE、AF等的功能。因此,图像处理器150以帧为单位处理从摄像机单元140输出的图像信号,并根据显示单元160的特性和尺寸输出帧图像数据。此外,图像处理器150包括图像编解码器,并执行根据所设方法压缩在显示单元160上显示的帧图像数据或将所压缩帧图像数据重构为原始帧图像数据的功能。这里,图像编解码器可以是JPEG编解码器、MPEG4编解码器、小波编解码器等。假定图像处理器150包括屏上显示(OSD)功能,且图像处理器150可以在控制器110的控制下,根据所显示屏幕尺寸输出屏幕显示数据。
显示单元160显示从图像处理器150输出的图像信号,并显示从控制器110输出的用户数据。这里,显示单元160可以使用LCD。在这种情况下,显示单元160可以包括LCD控制器、用于存储图像数据的存储器和LCD显示设备。这里,当LCD实现为触摸屏型时,LCD可以操作作为输入单元。此时,显示单元160可以显示例如键输入单元127的键。
此外,当显示单元实现为触摸屏型并因此用作触摸屏单元时,触摸屏单元可以配置为包括多个传感器面板的触摸屏面板(TSP),且多个传感器面板可以包括能够识别手部触摸的电容型传感器面板及能够检测触摸笔进行的精细触摸的电磁感应传感器面板。
将参考图3到10描述终端中对安全功能的登记操作和认证操作。
图3是示出了根据本发明第一实施例的终端中的电子签名登记处理的流程图。
参考图1到3,在步骤301当在安全登记模式下将电子签名登记选择为安全功能时,在步骤302控制器110检测该选择并请求输入电子签名以便登记。
在步骤303当通过使用电子笔200在显示单元160中执行电子签名输入操作的同时按压了电子笔200的按钮200a时,在步骤304控制器110检测对按钮200a的推动,并在步骤305检测输入了电子笔200的特定位置的坐标值作为中断信息。
当在按压按钮200a的状态下开始使用电子笔200的电子签名输入操作时,在步骤305控制器110执行检测从电子签名输入操作开始的位置到该输入操作结束的位置的坐标值作为中断信息的操作,其中该电子签名输入操作使用具有推动按钮200a的电子笔200。
通过步骤304和305,当在没有推动按钮200a的情况下通过使用电子笔200执行电子签名输入操作以便登记时,用户可以在按压电子笔200的按钮200a的状态下在期望位置执行电子签名输入操作。
因此,控制器110检测在按压电子笔200的按钮200a的状态下所输入电子签名的坐标值,作为单独中断信息,并存储所检测中断信息作为附加电子签名信息,以便在认证电子签名的后续处理中通过使用该中断信息来附加认证该电子签名。
通常,尽管电子签名可以通过反复练习由其他人伪造,然而只有输入电子签名的人才能够识别中断信息,因此可以增加电子签名的可靠性。
当通过反复执行步骤304和305来输入电子签名并选择电子签名登记完成时,在步骤306控制器110检测该输入和选择,并进行到步骤307,其中在存储器130中存储包括由用户输入的电子签名的原始图像的电子签名信息、基本认证信息和中断信息。
基本认证信息可以包括输入电子签名的坐标值、特征点、输入电子签名的速度和输入电子签名的书写压力感觉。特征点是指关于在输入电子签名中快速改变线条的特定部分的信息。
图4是示出了根据本发明第二实施例的终端中的电子签名登记处理的流程图。
参考图1、2和4,在步骤401当在安全登记模式下将电子签名登记选择为安全功能时,控制器110在步骤402检测该选择并请求输入电子签名以便登记该电子签名。
当在操作403通过使用电子笔200在显示单元160中执行电子签名输入操作,并接着通过使用具有按压按钮200a的电子笔200在已输入电子签名的特定位置处执行重新输入操作时,控制器110在步骤405检测通过使用在按压按钮200a的状态下的电子笔200执行重新输入操作的特定位置的坐标值,作为中断信息。
在步骤405,控制器110执行检测从在已输入电子签名的特定位置执行的重新输入操作开始的位置到该重新输入操作结束的位置的按钮中断坐标值作为中断信息的操作。
通过步骤404和405,用户在没有按压按钮200a的情况下通过使用电子笔200执行电子签名输入操作以便登记,并接着在用户在已输入电子签名的所期望特定位置中按压电子笔200按钮200a的状态下,执行电子签名的重新输入操作。
因此,控制器110检测在按压电子笔200的按钮200a的状态下的重新输入电子签名的坐标值,作为单独中断信息,并存储所检测中断信息作为附加电子签名信息,以便在认证电子签名的后续处理中通过使用该中断信息来附加认证该电子签名。
当通过反复执行步骤404和405来输入电子签名并选择电子签名登记完成时,在步骤406控制器110检测该输入和选择,并进行到步骤407,在存储器130中存储包括由用户输入的电子签名的原始图像的电子签名信息、基本认证信息和中断信息。
基本认证信息可以包括输入电子签名的坐标值、特征点、输入电子签名的速度和输入电子签名的书写压力感觉。特征点是指关于在输入电子签名中快速改变线条的特定部分的信息。
图5是示出了根据本发明第三实施例的终端中的电子签名登记处理的流程图。
参考图1、2和5,在步骤501当在安全登记模式下将电子签名登记选择为安全功能时,在步骤502控制器110检测该选择并请求输入电子签名以便登记该电子签名。
在操作503当通过使用电子笔200在显示单元160中执行电子签名输入操作,并接着在触摸显示单元160特定点的状态下或电子笔200位于距显示单元160的预定距离内而不触摸显示单元160的状态下,按压电子笔200的按钮200a时,在步骤504控制器110检测该触摸或推动,并检查预定时间内按压按钮的次数和按压按钮的时长。
控制器执行步骤505,检测预定时间内按压按钮的次数、按压按钮的时长、或通过将按压按钮的次数和按压按钮的时长相结合而产生的按钮方式信息,作为单独中断信息。
通过步骤504和505,用户通过使用电子笔200执行电子签名输入操作以便登记,并接着在电子笔触摸显示单元160特定点的状态下或电子笔位于距显示单元160的预定距离内的状态下,根据按压按钮次数、按压按钮时长、或推动模式来产生对按钮200a的推动。
因此,控制器110检测在电子签名输入操作之后产生的按压按钮200a的次数、按压按钮的时长、或推动模式,作为单独中断信息,并存储所检测中断信息作为附加电子签名信息,以便在认证电子签名的后续处理中通过使用该中断信息来附加认证该电子签名。
尽管将在电子签名输入操作之后检测所产生中断信息描述为第三实施例中的示例,然而可以在检测到所产生中断信息之后执行电子签名输入操作。
当通过反复执行步骤504和505来输入电子签名并选择电子签名登记完成时,控制器110在步骤506检测该输入和选择,并进行到步骤507,在存储器130中存储包括由用户输入的电子签名的原始图像的电子签名信息、基本认证信息和中断信息。
基本认证信息可以包括输入电子签名的坐标值、特征点、输入电子签名的速度和输入电子签名的书写压力感觉。特征点是指关于在输入电子签名中快速改变线条的特定部分的信息。
图6是根据本发明实施例的用于描述终端中的电子签名登记操作的图,并示出了通过图3到4描述的电子签名登记操作。
参考图6,当从终端的安全登记菜单选择电子签名时,在显示单元160上显示用于输入电子签名的单独窗口,且可以在特定位置a1到b1执行使用具有按压按钮200a的电子笔200的电子签名输入,同时通过使用电子笔200向该单独窗口输入电子签名。
备选地,在已完成电子签名的输入之后,可以通过使用具有按压按钮200a的电子笔200在特定位置a1到b1中执行重新输入电子签名。
因此,可以将在特定位置a1到b1产生的按钮中断坐标值附加地存储在电子签名信息中,作为中断信息。
将参考图7描述在通过图3到5完成电子签名登记并将电子签名设置为安全的状态下的电子签名认证操作。
图7是示出了根据本发明实施例的终端中的电子签名认证处理的流程图。
参考图1、2和7,当在将电子签名设置为安全功能的终端中用户请求执行对应功能时,控制器110检测该请求并执行请求输入电子签名的步骤701。
当用户通过使用电子笔200根据输入请求输入电子签名时,在步骤702控制器110检测该输入,检测关于输入电子签名的电子签名信息,并执行步骤703,将所检测电子签名信息与存储器130中存储的电子签名信息进行比较。
在步骤703控制器110确定电子签名的图像、基本认证信息和附加中断信息是否相互匹配。
作为确定结果,当所检测电子签名信息匹配存储器130中存储的电子签名信息时,在步骤704控制器110检测到该匹配,并执行步骤705,根据电子签名认证成功执行来执行对应功能。
然而,作为确定的结果,当所检测电子签名与存储器130中存储的电子签名信息不匹配时,在步骤704控制器110检测到不匹配,并执行步骤706,根据电子签名认证失败执行请求重新输入电子签名。
此外,变化比较步骤703所需的精确度也在本发明范围内。例如,可以改变在步骤704所需的对应程度,以便提供严格或更宽容的安全。在极端模式下,步骤702中的输入签名(中断)仅能够具有小于1%的差别,而在较为宽容的模式下,差别可以为10%。
图8A到8B是示出了根据本发明实施例的终端中的图案登记处理或口令登记处理的流程图。
参考图1、2、8A和8B,在步骤801当在安全登记模式下将图案登记选择为安全功能时,在步骤802控制器110检测该选择,并在显示单元160上显示多个点的同时请求输入图案以便安全登记。
在步骤803当使用电子笔200执行用于连接显示单元160显示的多个点之中的预定数目个点的图案输入操作的同时按压了电子笔200的按钮200a时,在步骤804控制器110检测对按钮200a的推动,并执行步骤805,检测由在按压按钮200a的状态下的电子笔200输入的特定点坐标值,作为单独中断信息。
当通过使用在按压按钮200a的状态下的电子笔200开始特定点的输入操作时,在步骤805控制器110执行检测从输入操作开始的位置到该输入操作结束的位置的按钮中断坐标值作为中断信息的操作。
通过步骤804和805,当用户通过使用电子笔将多个点之中要登记为图案的预定数目个点相连接来执行输入时,用户可以通过使用具有按压按钮200a的电子笔200连接预定数目个点之中的特定点,来执行输入。
因此,控制器1110检测在按压电子笔200按钮200a的状态下输入特定点的坐标值,作为单独中断信息,并存储所检测中断信息作为附加图案信息,以便在认证图案的后续处理中通过使用该中断信息来附加地执行图案认证。
通常,尽管图案认证可以通过用户的图案输入操作而泄露给其他人,然而只有输入图案的人才能够知道中断信息,因此中断信息可以增加图案安全的可靠性。
当通过步骤804和805输入图案并选择图案登记完成时,在步骤806控制器110检测该完成,并执行步骤807,在存储器130中存储中断信息和包括用户输入的图案类型的图案信息。
备选地,在步骤801当在安全登记模式下将口令登记选择为安全功能时,在步骤808控制器110检测登记,并请求输入口令以便安全登记。
在步骤809当通过使用电子笔200执行对显示单元160部分区域上显示的键盘中布置的多个键之中与所需口令相对应的键的输入操作的同时按压了电子笔200的按钮200a时,在步骤810控制器110检测对按钮200a的推动,并执行步骤811,检测由在按压按钮200a的状态下的电子笔输入的至少一个特定键值,作为单独中断信息。
通过步骤809和810,当用户通过使用电子笔200输入布置在键盘中的键以便输入要登记为安全功能的口令时,用户可以在按压电子笔200按钮200a的状态下输入与口令的所需特定数字相对应的键。
因此,控制器110检测在按压电子笔200按钮200a的状态下输入的特定键值,作为单独中断信息,并存储所检测中断信息作为附加口令信息,以便在认证口令的后续处理中通过使用该中断信息来附加执行口令认证。
通常,尽管口令认证可以泄露给能够看到用户口令输入操作或向口令输入键盘的键输入的其他人,然而仅输入口令的人才能够知道中断信息,因此中断信息可以增加口令安全的可靠性。
当通过步骤809和810输入口令并选择口令登记完成时,在步骤812控制器110检测该完成,并执行步骤813,在存储器130中存储包括用户输入的口令的口令信息和中断信息。
尽管作为图8A到8B中的示例描述了在使用电子笔输入图案或口令的同时使用相对于特定点或特定键按压了按钮状态下的电子笔的输入操作,然而可以通过执行使用相对于登记图案类型特定点或与登记口令特定数相对应的键按压了按钮状态下的电子笔的重新输入操作,来在通过使用电子笔完成图案或口令的输入之后检测中断信息。
图9A到9B是根据本发明实施例的用于描述终端中的图案登记操作或口令登记操作的图,并示出了图8A到8B所述的图案登记操作或口令登记操作。
首先参考图9A,当从终端的安全登记菜单中选择图案登记时,在显示单元160上显示用于输入图案的多个点。此外,通过使用电子笔200在多个点中输入登记作为安全功能的图案,且可以在输入图案的同时通过使用具有按压按钮200a的电子笔200来执行特定点a2到b2的图案输入。因此,可以将在特定点a2到b2产生的按钮中断坐标值附加地存储在图案信息,作为中断信息。
此外,参考图9B,当从终端的安全登记菜单中选择口令登记时,在显示单元160上显示用于显示口令的单独窗口和用于输入口令的键盘。此外,通过使用电子笔200向该键盘输入与登记作为安全的口令相对应的键,且可以在输入与口令相对应的键的同时由具有按压按钮200a的电子笔200来输入特定键“6”。因此,可以将特定键“6”的值附加地存储在口令信息中,作为中断信息。
将参考图10A到10B描述在通过图8A到8B完成图案或口令的登记并将该图案或口令设置为安全的状态下的图案认证操作和口令认证操作。
图10A到10B是示出了根据本公开实施例的终端中的图案认证处理或口令认证处理的流程图。
参考图1、2、10A和10B,在用户请求执行对应功能的情况下,当通过图案设置终端的安全性时,在步骤1001控制器110检测该设置,并向用户请求输入图案。
当用户通过使用电子笔200根据图案输入请求输入图案时,在步骤1002控制器110检测该输入,检测关于输入图案的图案信息,并执行步骤1003,将所检测图案信息与存储器130所存储的图案信息进行比较。
在步骤1003,控制器110确定图案类型是否与中断信息匹配,其中通过该中断信息可以获知通过具有按压按钮200a的电子笔是否输入了图案类型的特定点。
作为确定结果,当所检测图案信息与存储器130中存储的图案信息匹配时,在步骤1004控制器110检测到该匹配,并执行步骤1005,根据图案认证成功执行来执行对应功能。
然而,作为确定的结果,当所检测图案信息与存储器130中存储的图案信息不匹配时,在步骤1004控制器110检测到不匹配,并执行步骤1006,根据图案认证失败执行请求重新输入图案。
在用户请求执行对应功能性能的情况下,当通过口令设置终端的安全性时,在步骤1007控制器110检测该设置,并向用户请求输入口令。
当用户通过使用电子笔200根据口令输入请求输入显示单元160上显示的键盘的键时,在步骤1008控制器110检测该输入,检测关于输入口令的口令信息,并执行步骤1009,将所检测口令信息与存储器130中存储的口令信息进行比较。
在步骤1009,控制器110确定该口令是否与中断信息匹配,其中通过该中断信息可以获知通过具有按压按钮200a的电子笔是否输入了与口令特定数字相对应的特定键。
作为确定结果,当所检测口令信息与存储器130中存储的口令信息匹配时,在步骤1010控制器110检测到该匹配,并执行步骤1005,根据口令认证成功执行来执行对应功能。
然而,作为确定的结果,当所检测口令信息与存储器130中存储的口令信息不匹配时,在步骤1010控制器110检测到不匹配,并执行步骤1011,根据口令认证失败执行请求重新输入口令。
尽管在本发明实施例中作为示例描述了将根据对电子笔中布置的按钮的推动而检测到的中断信息用作附加认证信息,然而可以按照相同方式将对键输入单元布置的预定键的推动用作附加认证信息。
根据本发明的上述方法可以实现为硬件、固件或作为存储在诸如CD ROM、RAM、软盘、硬盘或磁光盘等记录介质上的软件或计算机代码,或在网络上下载的原始存储在远程记录介质或非暂时机器可读介质上并存储在本地记录介质上的计算机代码,使得可以使用通用计算机、或专用处理器或可编程或专用硬件(例如ASIC或FPGA),将此处所述方法加载到存储在所述记录介质上的这种软件。如本领域技术人员理解的,计算机、处理器、微处理器控制器或可编程硬件包括存储组件,例如RAM、ROM、闪存等,其可以存储或接收软件或计算机代码,这些软件或计算机代码在被计算机、处理器或硬件访问和执行时实现这里所说的处理方法。此外,应该认识到,当通用计算机访问用于执行这里所示处理的代码时,所述代码的执行将通用计算机转化为具体用途的计算机用于执行这里示出的所述处理。
尽管将本发明描述为具有控制器110和位于终端100内部的其它功能组件,然而应理解,可以将一个或多个这种功能组件(例如,数据处理器120、存储器130和音频处理器125)集成在笔200中。此外,尽管通常将这里所用签名理解为人的姓名,然而签名可以是任何标记、绘图、说明、图案或描述。也应理解这里所述的电子笔可以是能够由控制器110检测的任何指向设备。
尽管参考本发明特定实施例示出并描述了本发明,然而本领域技术人员应理解,可以在不脱离由所附权利要求限定的本发明的精神和范围的前提下,在其中进行形式和细节上的多种改变。

Claims (14)

1.一种管理终端安全性的装置,所述装置包括:
控制器,用于当接收到中断时,检测电子笔的输入位置的坐标值作为中断信息;以及
存储器,用于存储所检测输入位置,作为附加电子签名信息。
2.根据权利要求1所述的装置,其中所述电子笔的输入位置的坐标值包括:在按压电子笔按钮的状态下,从电子签名的输入操作开始的位置到所述输入操作结束的位置的坐标值。
3.根据权利要求1所述的装置,其中,当在电子签名安全登记模式下通过使用电子笔执行电子签名输入操作之后按压电子笔按钮的状态下,在已输入的电子签名的特定位置中产生重新输入操作时,所述控制器检测产生所述重新输入操作的所述特定位置的坐标值,作为中断信息,将所检测中断信息***电子签名信息中作为关于电子签名的附加认证信息,并存储所述电子签名信息。
4.根据权利要求1所述的装置,其中,当所述中断包括与在电子签名安全登记模式下通过使用电子笔执行电子签名输入操作之后产生的对电子笔按钮的推动操作相对应的信号时,所述控制器检测按压按钮的次数、按压按钮的时长、或通过将按压按钮的次数和按压按钮的时长相结合产生的按钮推动模式,作为中断信息,将所检测中断信息***电子签名信息中作为关于电子签名的附加认证信息,并存储所述电子签名信息。
5.根据权利要求1所述的装置,其中,当根据电子签名请求输入电子签名时,所述控制器将关于输入电子签名的信息与存储器中存储的电子签名信息进行比较,并当输入电子签名信息、存储器中存储的电子签名信息和中断信息相互匹配时,根据输入电子签名信息的成功认证来执行对应功能。
6.根据权利要求1所述的装置,其中,当在图案安全登记模式下通过使用电子笔执行用于将多个位置中的预定数目个位置相连接的图案输入操作的同时按压电子笔按钮的状态下,执行特定位置的图案输入操作时,所述控制器检测特定位置的坐标值作为中断信息,将所检测中断信息***图案信息中作为关于图案的附加认证信息,并存储所述图案信息,
其中,当根据图案输入请求输入图案时,控制器将关于输入图案的信息与预存图案信息进行比较,并当输入图案信息、预存图案信息和中断信息相互匹配时,根据输入图案的成功认证来执行对应功能。
7.根据权利要求1所述的装置,其中,当在口令安全登记模式下通过使用电子笔输入键盘的预定数目个键以便输入口令的同时按压电子笔按钮的状态下,输入特定键时,所述控制器检测输入特定键的值作为中断信息,将所检测中断信息***口令信息中作为关于口令的附加认证信息,并存储所述口令信息,
其中,当根据口令输入请求输入口令时,控制器将关于输入口令的信息与预存口令信息进行比较,并当输入口令信息、预存口令信息和中断信息相互匹配时,根据输入口令的成功认证来执行对应功能。
8.一种管理终端安全性的方法,所述方法包括:
当接收到中断时,检测电子笔输入位置的坐标值,作为中断信息;并且
存储所检测输入位置,作为附加电子签名信息。
9.根据权利要求8所述的方法,其中所述电子笔的输入位置的坐标值包括:在按压电子笔按钮的状态下,从电子签名的输入操作开始的位置到所述输入操作结束的位置的坐标值。
10.根据权利要求8所述的方法,还包括:
当在电子签名安全登记模式下通过使用电子笔执行电子签名输入操作之后按压电子笔按钮的状态下,在已输入电子签名的特定位置中产生重新输入操作时,检测产生所述重新输入操作的特定位置的坐标值,作为中断信息;并且
将所检测中断信息***电子签名信息中作为关于电子签名的附加认证信息,并存储所述电子签名信息。
11.根据权利要求8所述的方法,还包括:
当在电子签名安全登记模式下通过使用电子笔执行电子签名输入操作之后产生对电子笔按钮的推动操作时,检测按压按钮的次数、按压按钮的时长、或通过将按压按钮的次数和按压按钮的时长相结合产生的按钮推动模式,作为中断信息;以及
将所检测中断信息***电子签名信息中作为关于电子签名的附加认证信息,并存储所述电子签名信息。
12.根据权利要求8所述的方法,还包括:
当根据电子签名请求输入电子签名时,将关于输入电子签名的信息与存储器中存储的电子签名信息进行比较;并当输入电子签名信息、存储器中存储的电子签名信息和中断信息相互匹配时,根据输入电子签名信息的成功认证来执行对应功能。
13.根据权利要求8所述的方法,还包括:
当在图案安全登记模式下通过使用电子笔执行用于将多个位置中的预定数目个位置相连接的图案输入操作的同时按压电子笔按钮的状态下,执行特定位置的图案输入操作时,检测特定位置的坐标值,作为中断信息;并且
将所检测中断信息***图案信息中作为关于图案的附加认证信息,并存储所述图案信息,
还包括:
当根据图案输入请求输入图案时,将关于输入图案的信息与预存图案信息进行比较;以及
当输入图案信息、预存图案信息和中断信息相互匹配时,根据输入图案的成功认证来执行对应功能。
14.根据权利要求8所述的方法,还包括:
当在口令安全登记模式下通过使用电子笔输入键盘的预定数目个键以便输入口令的同时按压电子笔按钮的状态下,由控制器检测到对输入特定键的选择时,检测输入特定键的值,作为中断信息;以及
将所检测中断信息***口令信息中作为关于口令的附加认证信息,并存储所述口令信息,
还包括:
当根据口令输入请求输入口令时,将关于输入口令的信息与预存口令信息进行比较;以及
当输入口令信息、预存口令信息和中断信息相互匹配时,根据输入口令的成功认证来执行对应功能。
CN201410058038.4A 2013-02-20 2014-02-20 用于管理终端安全性的装置和方法 Expired - Fee Related CN104008326B (zh)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
KR10-2013-0018280 2013-02-20
KR1020130018280A KR102012923B1 (ko) 2013-02-20 2013-02-20 단말기의 보안 관리장치 및 방법

Publications (2)

Publication Number Publication Date
CN104008326A true CN104008326A (zh) 2014-08-27
CN104008326B CN104008326B (zh) 2019-06-07

Family

ID=50112785

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201410058038.4A Expired - Fee Related CN104008326B (zh) 2013-02-20 2014-02-20 用于管理终端安全性的装置和方法

Country Status (5)

Country Link
US (1) US9870071B2 (zh)
EP (1) EP2770457B1 (zh)
JP (1) JP2014160465A (zh)
KR (1) KR102012923B1 (zh)
CN (1) CN104008326B (zh)

Families Citing this family (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US9898100B2 (en) * 2015-06-04 2018-02-20 Microsoft Technology Licensing, Llc Authenticating stylus device
US10452830B2 (en) 2016-02-02 2019-10-22 Microsoft Technology Licensing, Llc Authenticating users via data stored on stylus devices
US20180158348A1 (en) * 2016-12-06 2018-06-07 Google Llc Instructive Writing Instrument
JP6276890B1 (ja) * 2017-03-16 2018-02-07 株式会社エヌ・ティ・ティ・データ 署名照合システム
WO2019098204A1 (ja) * 2017-11-16 2019-05-23 株式会社エヌ・ティ・ティ・データ 署名照合システム
US20190340371A1 (en) * 2018-05-04 2019-11-07 Vyvyan G. Williams System And Method For Authenticating Computer Access
US11669639B2 (en) * 2021-02-25 2023-06-06 Dell Products L.P. System and method for multi-user state change

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1425150A (zh) * 2000-12-27 2003-06-18 株式会社Ntt都科摩 手写数据输入装置及方法和个人认证装置及方法
US20050190163A1 (en) * 2004-02-27 2005-09-01 Marko Sarasmo Electronic device and method of operating electronic device
US20120242603A1 (en) * 2011-03-21 2012-09-27 N-Trig Ltd. System and method for authentication with a computer stylus

Family Cites Families (13)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US6817520B2 (en) * 1997-10-02 2004-11-16 Kroll Family Trust Magnetic card swipe signature security system
TW524352U (en) 1999-11-10 2003-03-11 U Teh Internat Corp Touch control device with pressure hand-written pen
KR20010106754A (ko) 2000-05-23 2001-12-07 이종운 전자펜을 이용한 온라인 서명확인 시스템
KR20020003686A (ko) 2000-06-26 2002-01-15 김완기 전자결재판
US20020042885A1 (en) * 2000-08-22 2002-04-11 Raffie Eskandarian Method, process and apparatus for receiving, storing and accessing authorization data
KR20020017356A (ko) 2000-08-30 2002-03-07 김진환 온라인 서명검증을 위한 개선된 사용자 인터페이스 설계
KR20020021189A (ko) 2000-09-14 2002-03-20 김진환 사용자의 훈련에 기반한 온라인 서명검증시스템
US20090019292A1 (en) 2004-10-12 2009-01-15 Bjorn Erik Fransson Secure management of information
TW200628759A (en) * 2004-12-01 2006-08-16 N trig ltd Position detecting system and apparatuses and methods for use and control thereof
US8497836B2 (en) 2008-05-06 2013-07-30 Cisco Technology, Inc. Identifying user by measuring pressure of button presses on user input device
JP5489118B2 (ja) * 2010-01-28 2014-05-14 健治 吉田 入出力装置、情報入出力システム
KR101149695B1 (ko) 2011-10-20 2012-05-23 제이콥스 주식회사 금융거래시 전자문서상 자필 전자서명을 이용한 업무처리시스템 및 업무처리방법
CN102801525A (zh) * 2012-06-29 2012-11-28 鸿富锦精密工业(深圳)有限公司 电子设备、签名认证***及其签名认证方法

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1425150A (zh) * 2000-12-27 2003-06-18 株式会社Ntt都科摩 手写数据输入装置及方法和个人认证装置及方法
US20050190163A1 (en) * 2004-02-27 2005-09-01 Marko Sarasmo Electronic device and method of operating electronic device
US20120242603A1 (en) * 2011-03-21 2012-09-27 N-Trig Ltd. System and method for authentication with a computer stylus

Also Published As

Publication number Publication date
KR20140104283A (ko) 2014-08-28
EP2770457B1 (en) 2020-07-29
US9870071B2 (en) 2018-01-16
KR102012923B1 (ko) 2019-08-22
US20140232700A1 (en) 2014-08-21
EP2770457A2 (en) 2014-08-27
CN104008326B (zh) 2019-06-07
EP2770457A3 (en) 2015-01-07
JP2014160465A (ja) 2014-09-04

Similar Documents

Publication Publication Date Title
CN104008326A (zh) 用于管理终端安全性的装置和方法
CN109583356B (zh) 指纹识别方法及相关产品
WO2017185711A1 (zh) 控制智能设备的方法、装置、***和存储介质
US20130007876A1 (en) System and method of providing biometric quick launch
WO2017084288A1 (zh) 身份验证方法及装置
CN108388786A (zh) 指纹解锁方法及装置
WO2018161743A1 (zh) 指纹识别方法及相关产品
WO2016078504A1 (zh) 身份鉴权方法和装置
CN108737638B (zh) 应用控制方法、装置、移动终端及计算机可读介质
CN107305605B (zh) 一种终端设备及应用启动方法
CN106372479A (zh) 移动终端及其控制方法
CN108491713B (zh) 一种安全提醒方法和电子设备
CN104331650A (zh) 一种信息处理方法以及一种电子设备
CN107133500A (zh) 一种应用程序的加密方法及移动终端
EP2192519B1 (en) System and method of providing biometric quick launch
CN106447325B (zh) 一种基于nfc通信的处理方法、装置及移动终端
CN109446794B (zh) 一种密码输入方法及其移动终端
CN107025041A (zh) 指纹录入方法及终端
TW201826158A (zh) 顯示資料的方法、裝置和終端
EP3757831B1 (en) Fingerprint event processing method, apparatus, and terminal
CN110990821B (zh) 一种身份类型验证方法、装置及存储介质
KR102096824B1 (ko) 보안 환경을 제공하는 장치 및 방법
KR20140049705A (ko) 지문 잠금 시스템
CN104378202B (zh) 一种信息处理方法、电子终端和服务器
KR20120076676A (ko) 휴대단말기의 보안 인증 장치 및 방법

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant
CF01 Termination of patent right due to non-payment of annual fee
CF01 Termination of patent right due to non-payment of annual fee

Granted publication date: 20190607