[发明专利]一种抗肩窥的智能手机上安全口令输入方法在审
申请号: | 201810991623.8 | 申请日: | 2018-08-23 |
公开(公告)号: | CN109165502A | 公开(公告)日: | 2019-01-08 |
发明(设计)人: | 朱友文;陈舒荻 | 申请(专利权)人: | 南京航空航天大学 |
主分类号: | G06F21/46 | 分类号: | G06F21/46;G06F21/83;G06F9/451 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 211100 江*** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明涉及一种抗肩窥的智能手机上安全口令输入方法,属于信息安全领域。该方法设计了口令输入界面和口令输入方法,支持含有数字、大小写字母和特殊字符中一种或多种符号的口令输入。方法使用人们熟悉的12生肖作为输入标记,用户使用随机指定的生肖作为标记模糊输入口令,攻击者无法通过肩窥获取正确口令,达到有效抵抗肩窥攻击的目的。本发明适用于日常中智能手机的各类口令输入。 | ||
搜索关键词: | 口令 智能手机 安全口令 生肖 信息安全领域 大小写字母 方法使用 模糊输入 输入标记 输入界面 用户使用 攻击 抵抗 | ||
【主权项】:
1.一种抗肩窥的智能手机上安全口令输入方法,其特征在于,所述方法包括以下步骤:(1)用户输入口令时,系统显示界面,并对其中12个生肖名称进行随机排列。(2)用户通过下述方式,输入口令的第一个字符:(2.1)用户检查需要输入的字符是否在当前界面的字符区中,如果不在,则通过左下角的“切换”按钮,切换到另一界面。(2.2)用户找到需要输入的字符所在的方框,观察该方框正下方的生肖名称,默记该生肖,将其作为此次口令输入的标记。(2.3)用户观察需要输入的字符在方框中的方位,选择屏幕下方对应方位的按键输入字符。(2.4)用户选择后,系统会自动将12个生肖名称重新随机排列,等待用户输入下一个字符。(3)用户通过下述方式,输入口令的剩余字符:(3.1)用户检查需要输入的字符是否在当前界面的字符区中,如果不在,则通过左下角的“切换”按钮,切换到另一界面。(3.2)用户找到需要输入的字符所在的方框,通过左右移动,将之前默记的生肖名称调整到该方框的下方。(3.3)用户观察需要输入的字符在方框中的方位,选择屏幕下方对应方位的按键输入字符。(3.4)用户选择后,系统会自动将12个生肖名称重新随机排列,等待用户输入下一个字符。如果用户口令还有字符没有输入完成,跳回到步骤(3)执行;否则执行步骤(4)。(4)用户点击“登录”按钮,向系统提交用户名和口令。(5)系统收到用户提交的信息后,首先验证用户名是否存在。如果用户名不存在,直接返回“用户名或密码输入错误”;如果用户名存在,则通过如下方式验证用户输入的口令是否正确:(5.1)系统根据用户在步骤(2)和步骤(3)中的输入信息,分别尝试每个生肖,每个生肖可以获得一个字符串,那么系统通过所有尝试可以获得12个不同的字符串,其中有且只有一个是用户实际输入的口令。(5.2)系统验证所获得12个字符串是否包括系统存储的用户正确口令。如果包括,则验证用户口令输入正确;否则返回“用户名或密码输入错误”。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于南京航空航天大学,未经南京航空航天大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201810991623.8/,转载请声明来源钻瓜专利网。