[发明专利]用于连续用户认证的系统和方法在审
申请号: | 202180050721.1 | 申请日: | 2021-06-17 |
公开(公告)号: | CN116264830A | 公开(公告)日: | 2023-06-16 |
发明(设计)人: | C·连姆;M·苏库普;D·默多克;F·B·科西克 | 申请(专利权)人: | 爱迪德技术有限公司 |
主分类号: | B60R25/00 | 分类号: | B60R25/00 |
代理公司: | 中国专利代理(香港)有限公司 72001 | 代理人: | 李雪娜;吕传奇 |
地址: | 荷兰霍*** | 国省代码: | 暂无信息 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 用于 连续 用户 认证 系统 方法 | ||
用于通过将正被使用的设备的当前传感器数据与在由授权用户使用期间从设备收集的传感器数据生成的指纹进行比较来连续地认证设备的用户的方法和系统。生成指示用户是设备的授权用户的可能性的可能性值,并且当可能性值被确定为可接受时,用户被认证。
技术领域
本公开一般涉及访问安全,并且特别地,涉及应用情境算法来增强通过连续认证过程访问设备的安全性。
背景技术
存在控制对各种服务的访问的许多已知应用。例如,众所周知的是控制对物理空间的访问、车辆和其他机器的使用、以及诸如内容分发或信息服务之类的数字服务。这里使用的术语“服务”被理解为包括对物理空间的访问、物理机器/设备或其特征的使用、以及数字服务的使用。此外,“访问控制”除了安全地打开车门和启动车辆之外,还可以包括控制任何级别的服务或物理空间。一些示例包括对流音频或视频服务、停车服务、餐馆和高速公路通行费的访问。利用数字连接的任何服务现在都可能会需要用户认证以便提供访问。
“物联网”(IOT)、“连接传输”(CT)和其他连接技术已经对诸如汽车共享、度假租赁、装备和服务之类的服务的可用性产生了增加的期望。快速缩放和适应于转移客户需求以及提供为客户的特定需求定制的服务的能力已经转移了许多行业的前景。移动的、可承受的连接性、普遍存在的应用生态系统的存在以及“...-即服务”的经济已经产生了服务应当容易地可用的期望。
推动消费者行为和期望的这些变化的许多公司继而要求这些相同的能力本身,降低资本成本,要求改进的操作效率,并且努力仅在他们需要时购买他们需要的东西。设备出租和租赁只是一个示例。另外,在日益增长的全球经济中,诸如叉车、挖掘机或存取平台之类的资产越来越远离设备所有者的控制而被部署,从而具有在设备的使用寿命中对资本资产本身以及相应服务价值二者的价值的增加的风险。
远程信息处理、维护清单和ID系统已经被部署到具有有限互连性和同样有限成功的设备上,但是这些系统的大部分商业价值仍然锁定在供应商专用的系统、笨拙且未聚焦的用户接口以及陈旧的未利用的数据中。
控制服务的一个常见应用是使用“密钥卡(key fob)”来控制对车辆、机器或物理区域的访问。密钥卡系统允许对于访问车辆和其它区域的极大便捷性。例如,获得对车辆的访问,现在就像携带专用移动用户设备一样简单,有时称为口袋或钱包中的“密钥卡”。随着各种数字系统现在变得更多连接到其它设备,用户要求他们的智能设备的增加的便捷性。结果,变得可以使用诸如智能电话和智能手表的通用移动用户设备作为控制对诸如计算机、家庭和车辆的日常连接的物品访问的“密钥卡”。
用于安全访问的移动用户设备的当前实施方式易受诸如“中继攻击”之类的安全问题的影响。中继攻击是攻击者已经找到方式来在目标服务(例如,车辆)和用于控制访问的授权用户设备之间放大和中继信号,从而模拟用户设备的接近以获得访问所采用的各种机制。在单向中继攻击中,来自车辆的低频(LF)信号通过中继设备中继到授权用户设备,授权用户设备然后将高频(HF)信号发送回该车辆。这是一种简单的设置,只要授权用户设备足够靠近车辆就可以将其解锁。在中继攻击的另一示例中,来自车辆的LF信号通过中继设备被发送到授权用户设备,并且HF信号然后通过中继设备从授权用户设备返回到车辆。在两种情况下,系统的自然范围被扩大了,为了使对车辆看起来是授权用户的设备就在车辆附近的目的。当然,中继攻击并不局限于车辆访问,并且可以用于攻击利用用户设备的接近用于访问控制的许多类型的访问控制系统。对于攻击访问控制系统来说,还已知另外其他的攻击,诸如克隆、秘密密钥盗窃、移动电话克隆、数字密钥克隆/复制、对移动设备的黑客攻击、勒索软件和有针对性恶意软件、重放攻击和社会工程攻击(例如,其中在驾驶员进入车辆时使他们分心并且攻击者跳到乘客侧,启动车辆并驶离)。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于爱迪德技术有限公司,未经爱迪德技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202180050721.1/2.html,转载请声明来源钻瓜专利网。