一种基于用户行为指纹分配数据访问权限的方法及装置转让专利

申请号 : CN202210270948.3

文献号 : CN114741677B

文献日 :

基本信息:

PDF:

法律信息:

相似专利:

发明人 : 李振军陆芸婷廖银萍刘运时周兵夏清

申请人 : 深圳技师学院

摘要 :

本发明实施例提供了一种基于用户行为指纹分配数据访问权限的方法及装置,所述方法用于通过移动控制终端的本地处理确定移动控制终端中数据的访问权限;包括:依据预记录的绑定用户在使用时的用户行为情况生成对应于绑定用户的行为指纹;当移动控制终端通过交互方式被唤醒时,获取当前用户行为情况,并依据当前用户行为情况生成行为验证指纹;当行为验证指纹与行为指纹匹配时,解除权限数据的访问限制。通过本地处理,使用户个人隐私得到安全的保证,防止个人信息泄露;通过本地处理使移动控制终端在无网络场景下也实现对用户权限的判定;通过将行为指纹作为权限分配的条件既能够减少在移动控制终端在丢失时的隐私数据泄露。

权利要求 :

1.一种基于用户行为指纹分配数据访问权限的方法,所述方法用于通过移动控制终端的本地处理确定所述移动控制终端中数据的访问权限;其中,所述移动控制终端包括方向传感器、触摸传感器及物理按键中的至少两种;所述数据包括权限数据和非权限数据;其中,所述非权限数据包括非验证数据和验证数据;其特征在于,所述方法包括:所述移动控制终端依据预记录的绑定用户在使用时的用户行为情况生成对应于所述绑定用户的行为指纹;其中,所述用户行为情况包括由所述方向传感器反馈的方向情况、由所述触摸传感器反馈的触摸情况及由所述物理按键反馈的触发情况中的至少两种;具体地,周期性记录所述绑定用户在调用所述验证数据时的第一行为情况;记录所述绑定用户在调用所述权限数据时的第二行为情况;依据所述第一行为情况和所述第二行为情况生成所述用户行为情况;

当所述移动控制终端通过交互方式被唤醒时,所述移动控制终端获取当前用户行为情况,并依据所述当前用户行为情况生成行为验证指纹;

当所述行为验证指纹与所述行为指纹匹配时,所述移动控制终端解除所述权限数据的访问限制。

2.根据权利要求1所述的方法,其特征在于,所述周期性记录所述绑定用户在调用所述验证数据时的第一行为情况的步骤,包括:当处于获取周期时,获取用户在调用所述验证数据时由所述方向传感器反馈的第一方向变化参数、由所述触摸传感器反馈的第一触摸参数及由所述物理按键反馈的第一按压参数中的至少两种;其中,所述第一方向变化参数包括所述方向传感器记录的第一倾斜角度和第一倾斜方向;所述第一触摸参数包括所述触摸传感器记录的第一触摸坐标和各坐标对应的第一触摸时间;所述第一按压参数包括所述物理按的第一触发时间和第一触发次数;

依据第一方向变化参数、第一触摸参数和第一按压参数中的至少两项生成所述第一行为情况。

3.根据权利要求2所述的方法,其特征在于,所述记录所述绑定用户在调用所述权限数据时的第二行为情况的步骤,包括:获取用户在调用所述权限数据时由所述方向传感器反馈的第二方向变化参数、由所述触摸传感器反馈的第二触摸参数及由所述物理按键反馈的第二按压参数中的至少两种;其中,所述第二方向变化参数包括所述方向传感器记录的第二倾斜角度和第二倾斜方向;所述第二触摸参数包括所述触摸传感器记录的第二触摸坐标和各坐标对应的第二触摸时间;

所述第二按压参数包括所述物理按的第二触发时间和第二触发次数;

依据第二方向变化参数、第二触摸参数和第二按压参数中的至少两项生成所述第二行为情况。

4.根据权利要求3所述的方法,其特征在于,所述依据所述第一行为情况和所述第二行为情况生成所述用户行为情况的步骤,包括:确定所述第一触摸参数和所述第二触摸参数之间的交集坐标;

依据所述第一触摸参数和所述第二触摸参数之间的交集坐标和并集坐标以及预设权重生成触摸验证区域;具体地,确定交集坐标中坐标的种数,其中,所有相同的坐标为一种;

计算出每种坐标的出现次数以及以每种坐标为中心第一指定个像素点范围内的并集坐标点数量;将每种坐标点的出现次数作为第一排序条件,将以每种坐标为中心第一指定个像素点范围内的并集坐标点数量为第二排序条件,对交集坐标中的每种坐标进行排序;并根据排序分配权重值;或,当不存在交集坐标时,则以所述第二触摸坐标为中心第一指定个像素点范围内的所述并集坐标数量为排序条件,对所述第二触摸坐标进行排序;并根据排序分配权重值;将赋有权重值的坐标点作为中心,第二指定个像素点内的范围设置为验证区域;

依据所述触摸验证区域中包含的所有所述第一触摸坐标对应的第一触摸时间和所有所述第二触摸坐标对应的第二触摸时间计算出所述触摸验证区域的平均触摸时间;

依据所述触摸验证区域和所述平均触摸时间生成所述触摸情况。

5.根据权利要求3所述的方法,其特征在于,所述依据所述第一行为情况和所述第二行为情况生成所述用户行为情况的步骤,包括:确定所述第一倾斜方向和所述第二倾斜方向之间的方向交集;

依据所有所述第一倾斜角度和所有所述第二倾斜角度计算出平均倾斜角度,并依据所述方向交集和所述平均倾斜角度生成倾斜验证区域;

依据所述倾斜验证区域和所述平均倾斜角度生成所述方向情况。

6.根据权利要求3所述的方法,其特征在于,所述依据所述第一行为情况和所述第二行为情况生成所述用户行为情况的步骤,包括:依据所述第一触发时间和所述第二触发时间确定所述物理按键的平均触发时间;

依据所述第一触发次数和所述第二触发次数确定所述物理按键的平均触发次数;

依据所述平均触发时间和所述平均触发次数生成所述触发情况。

7.一种基于用户行为指纹分配数据访问权限的装置,所述装置用于通过移动控制终端的本地处理确定所述移动控制终端中数据的访问权限;其中,所述移动控制终端包括方向传感器、触摸传感器及物理按键中的至少两种;所述数据包括权限数据和非权限数据;其中,所述非权限数据包括非验证数据和验证数据;其特征在于,所述装置包括:行为指纹生成模块,用于依据预记录的绑定用户在使用时的用户行为情况生成对应于所述绑定用户的行为指纹;其中,所述用户行为情况包括由所述方向传感器反馈的方向情况、由所述触摸传感器反馈的触摸情况及由所述物理按键反馈的触发情况中的至少两种;

具体地,周期性记录所述绑定用户在调用所述验证数据时的第一行为情况;记录所述绑定用户在调用所述权限数据时的第二行为情况;依据所述第一行为情况和所述第二行为情况生成所述用户行为情况;

行为验证指纹生成模块,用于当所述移动控制终端通过交互方式被唤醒时,获取当前用户行为情况,并依据所述当前用户行为情况生成行为验证指纹;

访问限制解除模块,用于当所述行为验证指纹与所述行为指纹匹配时,解除所述权限数据的访问限制。

8.一种计算机设备,其特征在于,包括处理器、存储器及存储在所述存储器上并能够在所述处理器上运行的计算机程序,所述计算机程序被所述处理器执行时实现如权利要求1至6中任一项所述的方法。

9.一种计算机可读存储介质,其特征在于,所述计算机可读存储介质上存储计算机程序,所述计算机程序被处理器执行时实现如权利要求1至6中任一项所述的方法。

说明书 :

一种基于用户行为指纹分配数据访问权限的方法及装置

技术领域

[0001] 本发明涉及数据安全技术领域,具体涉及一种基于用户行为指纹分配数据访问权限的方法及装置。

背景技术

[0002] 随着移动设备技术的不断发展,各种移动控制终端被广泛地应用于人们的日常生活中,一度成为了人们在生活和工作中不可缺失的一部分。这些终端设备存储和关联了用户的大量隐私信息,使得终端设备的安全性变得尤为重要。
[0003] 现有的终端设备一般是通过不同形式的密码以确认用户的身份,例如:字符密码、指纹以及人脸等。然而,字符密码容易被破解或泄露;指纹和人脸在当前影像技术的支持下容易被不法分子进行仿造,以达到破解目的。
[0004] 而用户行为则具有不易复制,破解难度高的优点,是作为新一代身份认证的优选目标,但是当前基于用户行为的身份认证方式均是基于云计算方式,终端设备需要将用户的行为特征发送至云服务器进行特征识别以达到认证的目的,在认证过程中极易发生数据被劫持或服务器数据泄露的风险,对用户的个人隐私没有保障;并且认证过程极度依赖网络,在处于信号盲区,如:飞机,电梯等,将无法进行认证,对用户带来极大的不便。

发明内容

[0005] 鉴于上述问题,提出了本申请以便提供克服所述问题或者至少部分地解决上述问题的一种基于用户行为指纹分配数据访问权限的方法及装置,包括:
[0006] 一种基于用户行为指纹分配数据访问权限的方法,所述方法用于通过移动控制终端的本地处理确定所述移动控制终端中数据的访问权限;其中,所述移动控制终端包括方向传感器、触摸传感器及物理按键中的至少两种;所述数据包括权限数据和非权限数据;所述方法包括:
[0007] 所述移动控制终端依据预记录的绑定用户在使用时的用户行为情况生成对应于所述绑定用户的行为指纹;其中,所述用户行为情况包括由所述方向传感器反馈的方向情况、由所述触摸传感器反馈的触摸情况及由所述物理按键反馈的触发情况中的至少两种;
[0008] 当所述移动控制终端通过交互方式被唤醒时,所述移动控制终端获取当前用户行为情况,并依据所述当前用户行为情况生成行为验证指纹;
[0009] 当所述行为验证指纹与所述行为指纹匹配时,所述移动控制终端解除所述权限数据的访问限制。
[0010] 进一步地,所述非权限数据包括非验证数据和验证数据;所述方法还包括:
[0011] 周期性记录所述绑定用户在调用所述验证数据时的第一行为情况;
[0012] 记录所述绑定用户在调用所述权限数据时的第二行为情况;
[0013] 依据所述第一行为情况和所述第二行为情况生成所述用户行为情况。
[0014] 进一步地,所述周期性记录所述绑定用户在调用所述验证数据时的第一行为情况的步骤,包括:
[0015] 当处于获取周期时,获取用户在调用所述验证数据时由所述方向传感器反馈的第一方向变化参数、由所述触摸传感器反馈的第一触摸参数及由所述物理按键反馈的第一按压参数中的至少两种;其中,所述第一方向变化参数包括所述方向传感器记录的第一倾斜角度和第一倾斜方向;所述第一触摸参数包括所述触摸传感器记录的第一触摸坐标和各坐标对应的第一触摸时间;所述第一按压参数包括所述物理按的第一触发时间和第一触发次数;
[0016] 依据第一方向变化参数、第一触摸参数和第一按压参数中的至少两项生成所述第一行为情况。
[0017] 进一步地,所述记录所述绑定用户在调用所述权限数据时的第二行为情况的步骤,包括:
[0018] 获取用户在调用所述权限数据时由所述方向传感器反馈的第二方向变化参数、由所述触摸传感器反馈的第二触摸参数及由所述物理按键反馈的第二按压参数中的至少两种;其中,所述第二方向变化参数包括所述方向传感器记录的第二倾斜角度和第二倾斜方向;所述第二触摸参数包括所述触摸传感器记录的第二触摸坐标和各坐标对应的第二触摸时间;所述第二按压参数包括所述物理按的第二触发时间和第二触发次数;
[0019] 依据第二方向变化参数、第二触摸参数和第二按压参数中的至少两项生成所述第二行为情况。
[0020] 进一步地,所述依据所述第一行为情况和所述第二行为情况生成所述用户行为情况的步骤,包括:
[0021] 确定所述第一触摸参数和所述第二触摸参数之间的交集坐标;
[0022] 依据所述第一触摸参数和所述第二触摸参数之间的交集坐标和并集坐标以及预设权重生成触摸验证区域;
[0023] 依据所述触摸验证区域中包含的所有所述第一触摸坐标对应的第一触摸时间和所有所述第二触摸坐标对应的第二触摸时间计算出所述触摸验证区域的平均触摸时间;
[0024] 依据所述触摸验证区域和所述平均触摸时间生成所述触摸情况。
[0025] 进一步地,所述依据所述第一行为情况和所述第二行为情况生成所述用户行为情况的步骤,包括:
[0026] 确定所述第一倾斜方向和所述第二倾斜方向之间的方向交集;
[0027] 依据所有所述第一倾斜角度和所有所述第二倾斜角度计算出平均倾斜角度,并依据所述方向交集和所述平均倾斜角度生成倾斜验证区域;
[0028] 依据所述倾斜验证区域和所述平均倾斜角度生成所述方向情况。
[0029] 进一步地,所述依据所述第一行为情况和所述第二行为情况生成所述用户行为情况的步骤,包括:
[0030] 依据所述第一触发时间和所述第二触发时间确定所述物理按键的平均触发时间;
[0031] 依据所述第一触发次数和所述第二触发次数确定所述物理按键的平均触发次数;
[0032] 依据所述平均触发时间和所述平均触发次数生成所述触发情况。
[0033] 一种基于用户行为指纹分配数据访问权限的装置,所述装置用于通过移动控制终端的本地处理确定所述移动控制终端中数据的访问权限;其中,所述移动控制终端包括方向传感器、触摸传感器及物理按键中的至少两种;所述数据包括权限数据和非权限数据;其特征在于,所述装置包括:
[0034] 行为指纹生成模块,用于依据预记录的绑定用户在使用时的用户行为情况生成对应于所述绑定用户的行为指纹;其中,所述用户行为情况包括由所述方向传感器反馈的方向情况、由所述触摸传感器反馈的触摸情况及由所述物理按键反馈的触发情况中的至少两种;
[0035] 行为验证指纹生成模块,用于当所述移动控制终端通过交互方式被唤醒时,获取当前用户行为情况,并依据所述当前用户行为情况生成行为验证指纹;
[0036] 访问限制解除模块,用于当所述行为验证指纹与所述行为指纹匹配时,解除所述权限数据的访问限制。
[0037] 一种计算机设备,包括处理器、存储器及存储在所述存储器上并能够在所述处理器上运行的计算机程序,所述计算机程序被所述处理器执行时实现基于用户行为指纹分配数据访问权限的方法。
[0038] 一种计算机可读存储介质,所述计算机可读存储介质上存储计算机程序,所述计算机程序被处理器执行时实现基于用户行为指纹分配数据访问权限的方法。
[0039] 本申请具有以下优点:
[0040] 在本申请的实施例中,所述移动控制终端通过依据预记录的绑定用户在使用时的用户行为情况生成对应于所述绑定用户的行为指纹;其中,所述用户行为情况包括由所述方向传感器反馈的方向情况、由所述触摸传感器反馈的触摸情况及由所述物理按键反馈的触发情况中的至少两种;当所述移动控制终端通过交互方式被唤醒时,获取当前用户行为情况,并依据所述当前用户行为情况生成行为验证指纹;当所述行为验证指纹与所述行为指纹匹配时,解除所述权限数据的访问限制。通过本地处理,使用户个人隐私得到安全的保证,防止个人信息泄露;并且通过本地化处理过程使移动控制终端在无网络场景下也实现对用户权限的判定;通过将行为指纹作为权限分配的条件既能够减少在移动控制终端在丢失时的隐私数据泄露,也能避免由于儿童误操作而导致的经济损失。

附图说明

[0041] 为了更清楚地说明本申请的技术方案,下面将对本申请的描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本申请的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动性的前提下,还可以根据这些附图获得其他的附图。
[0042] 图1是本申请一实施例提供的一种基于用户行为指纹分配数据访问权限的方法的步骤流程图;
[0043] 图2是本申请一实施例提供的一种基于用户行为指纹分配数据访问权限的装置的结构框图;
[0044] 图3是本发明一实施例提供的一种计算机设备的结构示意图。

具体实施方式

[0045] 为使本申请的所述目的、特征和优点能够更加明显易懂,下面结合附图和具体实施方式对本申请作进一步详细的说明。显然,所描述的实施例是本申请一部分实施例,而不是全部的实施例。基于本申请中的实施例,本领域普通技术人员在没有作出创造性劳动前提下所获得的所有其他实施例,都属于本申请保护的范围。
[0046] 参照图1,示出了本申请一实施例提供的一种基于用户行为指纹分配数据访问权限的方法,所述方法用于通过移动控制终端的本地处理确定所述移动控制终端中数据的访问权限;其中,所述移动控制终端包括方向传感器、触摸传感器及物理按键中的至少两种;所述数据包括权限数据和非权限数据;所述方法包括:
[0047] S110、所述移动控制终端依据预记录的绑定用户在使用时的用户行为情况生成对应于所述绑定用户的行为指纹;其中,所述用户行为情况包括由所述方向传感器反馈的方向情况、由所述触摸传感器反馈的触摸情况及由所述物理按键反馈的触发情况中的至少两种;
[0048] S120、当所述移动控制终端通过交互方式被唤醒时,所述移动控制终端获取当前用户行为情况,并依据所述当前用户行为情况生成行为验证指纹;
[0049] S130、当所述行为验证指纹与所述行为指纹匹配时,所述移动控制终端解除所述权限数据的访问限制。
[0050] 在本申请的实施例中,所述移动控制终端通过依据预记录的绑定用户在使用时的用户行为情况生成对应于所述绑定用户的行为指纹;其中,所述用户行为情况包括由所述方向传感器反馈的方向情况、由所述触摸传感器反馈的触摸情况及由所述物理按键反馈的触发情况中的至少两种;当所述移动控制终端通过交互方式被唤醒时,获取当前用户行为情况,并依据所述当前用户行为情况生成行为验证指纹;当所述行为验证指纹与所述行为指纹匹配时,解除所述权限数据的访问限制。通过本地处理,使用户个人隐私得到安全的保证,防止个人信息泄露;并且通过本地化处理过程使移动控制终端在无网络场景下也实现对用户权限的判定;通过将行为指纹作为权限分配的条件既能够减少在移动控制终端在丢失时的隐私数据泄露,也能避免由于儿童误操作而导致的经济损失。
[0051] 下面,将对本示例性实施例中的基于用户行为指纹分配数据访问权限的方法作进一步地说明。
[0052] 如上述步骤S110所述,所述移动控制终端依据预记录的绑定用户在使用时的用户行为情况生成对应于所述绑定用户的行为指纹;其中,所述用户行为情况包括由所述方向传感器反馈的方向情况、由所述触摸传感器反馈的触摸情况及由所述物理按键反馈的触发情况中的至少两种。
[0053] 在本发明一实施例中,可以结合下列描述进一步说明步骤S110所述“所述移动控制终端依据预记录的绑定用户在使用时的用户行为情况生成对应于所述绑定用户的行为指纹;其中,所述用户行为情况包括由所述方向传感器反馈的方向情况、由所述触摸传感器反馈的触摸情况及由所述物理按键反馈的触发情况中的至少两种”的具体过程。
[0054] 需要说明的是,所述方向传感器可以为陀螺仪,所述方向情况可以包括由陀螺仪实时检测出的旋转偏移方向,如:前倾、后仰、顺时针旋转、逆时针旋转以及翻转等;还可以包括旋转角度。
[0055] 需要说明的是,所述触摸传感器可以为触摸屏,所述触摸情况可以包括由触摸屏实时检测出的用户触摸屏幕的位置(该位置可以通过坐标进行记录);还可以包括用户对屏幕的触摸时长。
[0056] 需要说明的是,所述物理按键可以为屏幕唤醒按钮以及设备中附带的其他功能性按钮,所述触发情况可以包括按钮的触发次数;还可以包括按钮的触发时长。
[0057] 作为一种示例,所述行为指纹包含的行为特征为具有关联性的特征,其中,行为指纹可以包括上述方向情况、触摸情况以及触发情况中所有参数特征,也可以仅包括其中两种或三种情况中的部分参数的特征。
[0058] 在一具体实现中,在设备屏幕被持续触摸的过程中时(总时长为A),在持续触摸a1时间后,设备后仰B°角度,在持续触摸a2时间后,设备仰角度恢复为0,最后在触摸a3时间后屏幕触摸过程结束,其中,a1+a2+a3=A。
[0059] 在本发明一实施例中,还包括:
[0060] 如下列步骤所述,周期性记录所述绑定用户在调用所述验证数据时的第一行为情况;
[0061] 在本发明一实施例中,可以结合下列描述进一步说明步骤所述“获周期性记录所述绑定用户在调用所述验证数据时的第一行为情况”的具体过程。
[0062] 如下列步骤所述,当处于获取周期时,获取用户在调用所述验证数据时由所述方向传感器反馈的第一方向变化参数、由所述触摸传感器反馈的第一触摸参数及由所述物理按键反馈的第一按压参数中的至少两种;其中,所述第一方向变化参数包括所述方向传感器记录的第一倾斜角度和第一倾斜方向;所述第一触摸参数包括所述触摸传感器记录的第一触摸坐标和各坐标对应的第一触摸时间;所述第一按压参数包括所述物理按的第一触发时间和第一触发次数;
[0063] 需要说明的是,所述获取周期可以是以分钟或小时为单位的周期,每种数据可以基于相同的周期获取,也可以基于不同的周期获取;其中,具有相同关联性的数据的获取周期必须相同;不具有相同关联性的数据的获取周期可以不同;
[0064] 具体地,不同参数间的关联性基于访问的数据是否相同进行界定,当处于获取周期时,访问同一项数据所获取的参数数量相同。
[0065] 如下列步骤所述,依据第一方向变化参数、第一触摸参数和第一按压参数中的至少两项生成所述第一行为情况。
[0066] 需要说明的是,所述第一行为情况可以为包括在该获取周期内对应的所有前述参数的数据集;也可以为依据该获取周期内所获取的各类参数所生成的热点图。
[0067] 如下列步骤所述,记录所述绑定用户在调用所述权限数据时的第二行为情况;
[0068] 在本发明一实施例中,可以结合下列描述进一步说明步骤所述“记录所述绑定用户在调用所述权限数据时的第二行为情况”的具体过程。
[0069] 如下列步骤所述,获取用户在调用所述权限数据时由所述方向传感器反馈的第二方向变化参数、由所述触摸传感器反馈的第二触摸参数及由所述物理按键反馈的第二按压参数中的至少两种;其中,所述第二方向变化参数包括所述方向传感器记录的第二倾斜角度和第二倾斜方向;所述第二触摸参数包括所述触摸传感器记录的第二触摸坐标和各坐标对应的第二触摸时间;所述第二按压参数包括所述物理按的第二触发时间和第二触发次数;
[0070] 如下列步骤所述,依据第二方向变化参数、第二触摸参数和第二按压参数中的至少两项生成所述第二行为情况。
[0071] 需要说明的是,所述第2行为情况可以为所有前述参数的数据集;也可以为依据所获取的各类参数所生成的热点图。
[0072] 如下列步骤所述,依据所述第一行为情况和所述第二行为情况生成所述用户行为情况。
[0073] 在本发明一实施例中,可以结合下列描述进一步说明步骤所述“依据所述第一行为情况和所述第二行为情况生成所述用户行为情况”的具体过程。
[0074] 如下列步骤所述,确定所述第一触摸参数和所述第二触摸参数之间的交集坐标;
[0075] 如下列步骤所述,依据所述第一触摸参数和所述第二触摸参数之间的交集坐标和并集坐标以及预设权重生成触摸验证区域;
[0076] 需要说明的是,将筛选出所述第一触摸坐标和所述第二触摸坐标之间的相同坐标设置为所述交集坐标;将所述第一触摸坐标和所述第二触摸坐标合并为所述并集坐标;
[0077] 需要说明的是,所述预审权重根据所述交集坐标中,相同坐标的出现情况进行分配,具体地,确定交集坐标中坐标的种数(所有相同的坐标为一种);计算出每种坐标的出现次数以及以每种坐标为中心6个像素点范围内的并集坐标点数量;将每种坐标点的出现次数作为第一排序条件,将以每种坐标为中心6个像素点范围内的并集坐标点数量为第二排序条件,对交集坐标中的每种坐标进行排序;将排序前30%的坐标的权重值设置为45%;将排序后30%的坐标的权重值设置为15%;将处于排序前30%和后30%之间的坐标的权重值设置为30%。
[0078] 需要说明的是,当不存在交集坐标时,则以所述第二触摸坐标为中心6个像素点范围内的所述并集坐标数量为排序条件,对所述第二触摸坐标进行排序,将排序前30%的坐标的权重值设置为45%;将排序后30%的坐标的权重值设置为15%;将处于排序前30%和后30%之间的坐标的权重值设置为30%。
[0079] 需要说明的是,将赋有权重值的坐标点作为中心,8个像素点内的范围设置为验证区域。
[0080] 如下列步骤所述,依据所述触摸验证区域中包含的所有所述第一触摸坐标对应的第一触摸时间和所有所述第二触摸坐标对应的第二触摸时间计算出所述触摸验证区域的平均触摸时间;
[0081] 如下列步骤所述,依据所述触摸验证区域和所述平均触摸时间生成所述触摸情况。
[0082] 在本发明一实施例中,可以结合下列描述进一步说明步骤所述“依据所述第一行为情况和所述第二行为情况生成所述用户行为情况”的具体过程。
[0083] 如下列步骤所述,确定所述第一倾斜方向和所述第二倾斜方向之间的方向交集;
[0084] 需要说明的是,将所述第一倾斜方向和所述第二倾斜方向之间相同的倾斜方向设置为方向交集;
[0085] 如下列步骤所述,依据所有所述第一倾斜角度和所有所述第二倾斜角度计算出平均倾斜角度,并依据所述方向交集和所述平均倾斜角度生成倾斜验证区域;
[0086] 如下列步骤所述,依据所述倾斜验证区域和所述平均倾斜角度生成所述方向情况。
[0087] 需要说明的是,确定方向交集中倾斜方向的种数(所有相同的倾斜方向为一种);计算出每种倾斜方向对应的切斜角度的方差;将每种倾斜方向的方差作为排序条件,对方向交集中的每种倾斜方向进行排序;将排序前30%的坐标的权重值设置为45%;将排序后
30%的坐标的权重值设置为15%;将处于排序前30%和后30%之间的坐标的权重值设置为
30%。
[0088] 在本发明一实施例中,可以结合下列描述进一步说明步骤所述“依据所述第一行为情况和所述第二行为情况生成所述用户行为情况”的具体过程。
[0089] 如下列步骤所述,依据所述第一触发时间和所述第二触发时间确定所述物理按键的平均触发时间;
[0090] 如下列步骤所述,依据所述第一触发次数和所述第二触发次数确定所述物理按键的平均触发次数;
[0091] 如下列步骤所述,依据所述平均触发时间和所述平均触发次数生成所述触发情况。
[0092] 如上述步骤S120所述,当所述移动控制终端通过交互方式被唤醒时,所述移动控制终端获取当前用户行为情况,并依据所述当前用户行为情况生成行为验证指纹。
[0093] 需要说明的是,所述行为验证指纹为所述当前用户访问非权限数据时所产生的行为参数,其中,获取的行为参数类型与该移动控制终端用于生成所述行为指纹的行为参数类型相同。
[0094] 如上述步骤S130所述,当所述行为验证指纹与所述行为指纹匹配时,所述移动控制终端解除所述权限数据的访问限制。
[0095] 在本发明一实施例中,可以结合下列描述进一步说明步骤S130所述“当所述行为验证指纹与所述行为指纹匹配时,所述移动控制终端解除所述权限数据的访问限制”的具体过程。
[0096] 需要说明的是,当所述行为验证指纹与所述行为指纹不匹配时,所述移动控制终端可以维持所述权限数据的访问限制;也可以将所述权限数据删除,以防止数据泄露或丢失。
[0097] 对于装置实施例而言,由于其与方法实施例基本相似,所以描述的比较简单,相关之处参见方法实施例的部分说明即可。
[0098] 参照图2,示出了本申请一实施例提供的一种基于用户行为指纹分配数据访问权限的装置,所述装置用于通过移动控制终端的本地处理确定所述移动控制终端中数据的访问权限;其中,所述移动控制终端包括方向传感器、触摸传感器及物理按键中的至少两种;所述数据包括权限数据和非权限数据;所述装置包括:
[0099] 行为指纹生成模块210,用于依据预记录的绑定用户在使用时的用户行为情况生成对应于所述绑定用户的行为指纹;其中,所述用户行为情况包括由所述方向传感器反馈的方向情况、由所述触摸传感器反馈的触摸情况及由所述物理按键反馈的触发情况中的至少两种;
[0100] 行为验证指纹生成模块220,用于当所述移动控制终端通过交互方式被唤醒时,获取当前用户行为情况,并依据所述当前用户行为情况生成行为验证指纹;
[0101] 访问限制解除模块230,用于当所述行为验证指纹与所述行为指纹匹配时,解除所述权限数据的访问限制。
[0102] 在本发明一实施例中,所述非权限数据包括非验证数据和验证数据;所述装置还包括:
[0103] 第一行为情况记录模块,用于周期性记录所述绑定用户在调用所述验证数据时的第一行为情况;
[0104] 第二行为情况记录模块,用于记录所述绑定用户在调用所述权限数据时的第二行为情况;
[0105] 用户行为情况生成模块,用于依据所述第一行为情况和所述第二行为情况生成所述用户行为情况。
[0106] 在本发明一实施例中,所述第一行为情况记录模块,包括:
[0107] 第一传感器数据获取子模块,用于当处于获取周期时,获取用户在调用所述验证数据时由所述方向传感器反馈的第一方向变化参数、由所述触摸传感器反馈的第一触摸参数及由所述物理按键反馈的第一按压参数中的至少两种;其中,所述第一方向变化参数包括所述方向传感器记录的第一倾斜角度和第一倾斜方向;所述第一触摸参数包括所述触摸传感器记录的第一触摸坐标和各坐标对应的第一触摸时间;所述第一按压参数包括所述物理按的第一触发时间和第一触发次数;
[0108] 第一行为情况生成子模块,用于依据第一方向变化参数、第一触摸参数和第一按压参数中的至少两项生成所述第一行为情况。
[0109] 在本发明一实施例中,所述第一行为情况记录模块,包括:
[0110] 第二传感器数据获取子模块,用于获取用户在调用所述权限数据时由所述方向传感器反馈的第二方向变化参数、由所述触摸传感器反馈的第二触摸参数及由所述物理按键反馈的第二按压参数中的至少两种;其中,所述第二方向变化参数包括所述方向传感器记录的第二倾斜角度和第二倾斜方向;所述第二触摸参数包括所述触摸传感器记录的第二触摸坐标和各坐标对应的第二触摸时间;所述第二按压参数包括所述物理按的第二触发时间和第二触发次数;
[0111] 第二行为情况生成子模块,用于依据第二方向变化参数、第二触摸参数和第二按压参数中的至少两项生成所述第二行为情况。
[0112] 在本发明一实施例中,所述用户行为情况生成模块,包括:
[0113] 触摸验证区域生成子模块,用于确定所述第一触摸参数和所述第二触摸参数之间的交集坐标;
[0114] 依据所述第一触摸参数和所述第二触摸参数之间的交集坐标和并集坐标以及预设权重生成触摸验证区域;
[0115] 平均触摸时间计算子模块,用于依据所述触摸验证区域中包含的所有所述第一触摸坐标对应的第一触摸时间和所有所述第二触摸坐标对应的第二触摸时间计算出所述触摸验证区域的平均触摸时间;
[0116] 触摸情况生成子模块,用于依据所述触摸验证区域和所述平均触摸时间生成所述触摸情况。
[0117] 在本发明一实施例中,所述用户行为情况生成模块,包括:
[0118] 方向交集确认子模块,用于确定所述第一倾斜方向和所述第二倾斜方向之间的方向交集;
[0119] 倾斜验证区域生成子模块,用于依据所有所述第一倾斜角度和所有所述第二倾斜角度计算出平均倾斜角度,并依据所述方向交集和所述平均倾斜角度生成倾斜验证区域;
[0120] 方向情况生成子模块,用于依据所述倾斜验证区域和所述平均倾斜角度生成所述方向情况。
[0121] 在本发明一实施例中,所述用户行为情况生成模块,包括:
[0122] 平均触发时间确定子模块,用于依据所述第一触发时间和所述第二触发时间确定所述物理按键的平均触发时间;
[0123] 平均触发次数确定子模块,用于依据所述第一触发次数和所述第二触发次数确定所述物理按键的平均触发次数;
[0124] 标准视觉图像确定子模块,用于依据所述平均触发时间和所述平均触发次数生成所述触发情况。
[0125] 参照图3,示出了本申请的一种基于用户行为指纹分配数据访问权限的方法的计算机设备,具体可以包括如下:
[0126] 上述计算机设备12以通用计算设备的形式表现,计算机设备12的组件可以包括但不限于:一个或者多个处理器或者处理单元16,内存28,连接不同系统组件(包括内存28和处理单元16)的总线18。
[0127] 总线18表示几类总线结构中的一种或多种,包括存储器总线或者存储器控制器,外围总线,图形加速端口,处理器或者使用多种总线结构中的任意总线结构的局域总线。举例来说,这些体系结构包括但不限于工业标准体系结构(ISA)总线,微通道体系结构(MAC)总线,增强型ISA总线、音视频电子标准协会(VESA)局域总线以及外围组件互连(PCI)总线。
[0128] 计算机设备12典型地包括多种计算机系统可读介质。这些介质可以是任何能够被计算机设备12访问的可用介质,包括易失性和非易失性介质,可移动的和不可移动的介质。
[0129] 内存28可以包括易失性存储器形式的计算机系统可读介质,例如随机存取存储器30和/或高速缓存存储器32。计算机设备12可以进一步包括其他移动/不可移动的、易失性/非易失性计算机体统存储介质。仅作为举例,存储系统34可以用于读写不可移动的、非易失性磁介质(通常称为“硬盘驱动器”)。尽管图3中未示出,可以提供用于对可移动非易失性磁盘(如“软盘”)读写的磁盘驱动器,以及对可移动非易失性光盘(例如CD‑ROM,DVD‑ROM或者其他光介质)读写的光盘驱动器。在这些情况下,每个驱动器可以通过一个或者多个数据介质界面与总线18相连。存储器可以包括至少一个程序产品,该程序产品具有一组(例如至少一个)程序模块42,这些程序模块42被配置以执行本申请各实施例的功能。
[0130] 具有一组(至少一个)程序模块42的程序/实用工具40,可以存储在例如存储器中,这样的程序模块42包括——但不限于——操作系统、一个或者多个应用程序、其他程序模块42以及程序数据,这些示例中的每一个或某种组合中可能包括网络环境的实现。程序模块42通常执行本申请所描述的实施例中的功能和/或方法。
[0131] 计算机设备12也可以与一个或多个外部设备14(例如键盘、指向设备、显示器24、摄像头等)通信,还可与一个或者多个使得操作人员能与该计算机设备12交互的设备通信,和/或与使得该计算机设备12能与一个或多个其他计算设备进行通信的任何设备(例如网卡,调制解调器等等)通信。这种通信可以通过I/O接口22进行。并且,计算机设备12还可以通过网络适配器20与一个或者多个网络(例如局域网(LAN)),广域网(WAN)和/或公共网络(例如因特网)通信。如图3所示,网络适配器20通过总线18与计算机设备12的其他模块通信。应当明白,尽管图3中未示出,可以结合计算机设备12使用其他硬件和/或软件模块,包括但不限于:微代码、设备驱动器、冗余处理单元16、外部磁盘驱动阵列、RAID系统、磁带驱动器以及数据备份存储系统34等。
[0132] 处理单元16通过运行存储在内存28中的程序,从而执行各种功能应用以及数据处理,例如实现本申请实施例所提供的一种基于用户行为指纹分配数据访问权限的方法。
[0133] 也即,上述处理单元16执行上述程序时实现:依据预记录的绑定用户在使用时的用户行为情况生成对应于所述绑定用户的行为指纹;其中,所述用户行为情况包括由所述方向传感器反馈的方向情况、由所述触摸传感器反馈的触摸情况及由所述物理按键反馈的触发情况中的至少两种;当所述移动控制终端通过交互方式被唤醒时,获取当前用户行为情况,并依据所述当前用户行为情况生成行为验证指纹;当所述行为验证指纹与所述行为指纹匹配时,解除所述权限数据的访问限制。
[0134] 在本申请实施例中,本申请还提供一种计算机可读存储介质,其上存储有计算机程序,该程序被处理器执行时实现如本申请所有实施例提供的一种基于用户行为指纹分配数据访问权限的方法。
[0135] 也即,给程序被处理器执行时实现:依据预记录的绑定用户在使用时的用户行为情况生成对应于所述绑定用户的行为指纹;其中,所述用户行为情况包括由所述方向传感器反馈的方向情况、由所述触摸传感器反馈的触摸情况及由所述物理按键反馈的触发情况中的至少两种;当所述移动控制终端通过交互方式被唤醒时,获取当前用户行为情况,并依据所述当前用户行为情况生成行为验证指纹;当所述行为验证指纹与所述行为指纹匹配时,解除所述权限数据的访问限制。
[0136] 可以采用一个或多个计算机可读的介质的任意组合。计算机可读介质可以是计算机可读信号介质或者计算机可读存储介质。计算机可读存储介质例如可以是——但不限于——电、磁、光、电磁、红外线或半导体的系统、装置或器件,或者任意以上的组合。计算机可读存储介质的更具体的例子(非穷举的列表)包括:具有一个或多个导线的电连接、便携式计算机磁盘、硬盘、随机存取存储器(RAM)、只读存储器(ROM)、可擦可编程只读存储器(EPROM或闪存)、光纤、便携式紧凑磁盘只读存储器(CD‑ROM)、光存储器件、磁存储器件或者上述的任意合适的组合。在本文件中,计算机可读存储介质可以是任何包含或存储程序的有形介质,该程序可以被指令执行系统、装置或者器件使用或者与其结合使用。
[0137] 计算机可读的信号介质可以包括在基带中或者作为载波一部分传播的数据信号,其中承载了计算机可读的程序代码。这种传播的数据信号可以采用多种形式,包括——但不限于——电磁信号、光信号或上述的任意合适的组合。计算机可读的信号介质还可以是计算机可读存储介质以外的任何计算机可读介质,该计算机可读介质可以发送、传播或者传输用于由指令执行系统、装置或者器件使用或者与其结合使用的程序。
[0138] 可以以一种或多种程序设计语言或其组合来编写用于执行本申请操作的计算机程序代码,上述程序设计语言包括面向对象的程序设计语言——诸如Java、Smalltalk、C++,还包括常规的过程式程序设计语言——诸如“C”语言或类似的程序设计语言。程序代码可以完全地在操作人员计算机上执行、部分地在操作人员计算机上执行、作为一个独立的软件包执行、部分在操作人员计算机上部分在远程计算机上执行或者完全在远程计算机或者服务器上执行。在涉及远程计算机的情形中,远程计算机可以通过任意种类的网络——包括局域网(LAN)或广域网(WAN)——连接到操作人员计算机,或者,可以连接到外部计算机(例如利用因特网服务提供商来通过因特网连接)。本说明书中的各个实施例均采用递进的方式描述,每个实施例重点说明的都是与其他实施例的不同之处,各个实施例之间相同相似的部分互相参见即可。
[0139] 尽管已描述了本申请实施例的优选实施例,但本领域内的技术人员一旦得知了基本创造性概念,则可对这些实施例做出另外的变更和修改。所以,所附权利要求意欲解释为包括优选实施例以及落入本申请实施例范围的所有变更和修改。
[0140] 最后,还需要说明的是,在本文中,诸如第一和第二等之类的关系术语仅仅用来将一个实体或者操作与另一个实体或操作区分开来,而不一定要求或者暗示这些实体或操作之间存在任何这种实际的关系或者顺序。而且,术语“包括”、“包含”或者其任何其他变体意在涵盖非排他性的包含,从而使得包括一系列要素的过程、方法、物品或者终端设备不仅包括那些要素,而且还包括没有明确列出的其他要素,或者是还包括为这种过程、方法、物品或者终端设备所固有的要素。在没有更多限制的情况下,由语句“包括一个……”限定的要素,并不排除在包括所述要素的过程、方法、物品或者终端设备中还存在另外的相同要素。
[0141] 以上对本申请所提供的一种基于用户行为指纹分配数据访问权限的方法及装置,进行了详细介绍,本文中应用了具体个例对本申请的原理及实施方式进行了阐述,以上实施例的说明只是用于帮助理解本申请的方法及其核心思想;同时,对于本领域的一般技术人员,依据本申请的思想,在具体实施方式及应用范围上均会有改变之处,综上所述,本说明书内容不应理解为对本申请的限制。