基于生物特征信息驗證的個人賬戶信息安全管理系統(tǒng)及方法
【專利摘要】本發(fā)明公開了一種基于生物特征信息的個人賬戶信息安全管理系統(tǒng)及方法,該方法包括以下步驟:(a)將生物特征信息采集器與智能終端進行連接;(b)采集用戶的生物特征信息;(c)進行驗證,若實時的與預設的生物特征信息相匹配則執(zhí)行步驟(d),否則執(zhí)行步驟(g);(d)登錄網(wǎng)站,判斷當前所登錄的網(wǎng)站是否由用戶注冊過或錄入過個人賬戶信息,若是執(zhí)行步驟(f),否則執(zhí)行步驟(e);(e)抓取當前的網(wǎng)站網(wǎng)址、網(wǎng)站SSL碼、用戶的個人賬戶信息及用戶的生物特征信息并綁定在一起而生成自動登錄文件;(f)獲取已生成的自動登錄文件,實現(xiàn)自動登錄;以及(g)發(fā)出輸入錯誤的提示,等待下一次生物特征信息的采集。本發(fā)明將用戶的個人賬戶信息與具有唯一標識的生物特征信息相互關聯(lián),以保障用戶個人信息的安全,使用方便,有利于廣泛推廣。
【專利說明】基于生物特征信息驗證的個人賬戶信息安全管理系統(tǒng)及方法
【技術領域】
[0001]本發(fā)明涉及信息安全管理技術,更具體地涉及一種基于生物特征信息驗證的個人賬戶信息安全管理系統(tǒng)及方法。
【背景技術】
[0002]隨著信息技術的不斷發(fā)展,無論辦公還是個人生活都逐漸依賴于各種各樣的信息系統(tǒng)。為了保證各種系統(tǒng)的安全性,相應的帳號密碼也是無處不在,而且還在持續(xù)增多中,人們不得不記住繁多的帳號和密碼,不得不在注冊新的網(wǎng)站時一遍又一遍輸入大量的個人信息,然而大量的帳號和密碼信息容易造成混亂,很難準確記住。
[0003]而且,隨著互聯(lián)網(wǎng)技術的發(fā)展,存在越來越多的通過網(wǎng)絡竊取他人賬號和密碼信息的情況。這些違法份子通常是利用系統(tǒng)漏洞來安裝密碼竊取軟件,從而在用戶進行賬戶登錄和使用時實施竊取行為。最常見的方式是利用釣魚網(wǎng)站來實現(xiàn)竊取行為,釣魚網(wǎng)站通常是指偽裝成銀行及電子商務等網(wǎng)站,主要危害是竊取用戶提交的銀行帳號、密碼等私密信息。所謂“釣魚網(wǎng)站”是一種網(wǎng)絡欺詐行為,指不法分子利用各種手段,仿冒真實網(wǎng)站的URL地址以及頁面內(nèi)容,或者利用真實網(wǎng)站服務器程序上的漏洞在站點的某些網(wǎng)頁中插入危險的HTML代碼,以此來騙取用戶銀行或信用卡賬號、密碼等私人資料?,F(xiàn)有的釣魚網(wǎng)站做得越來越逼真,用戶很難準確做出判斷和識別。
[0004]普通消費者沒有強大的記憶能力來記住所有的帳號和密碼,在填入信息時也不能識別所有的網(wǎng)站真?zhèn)?,那么這就迫切需要一種方便用戶進行個人賬戶信息管理并保障信息安全的管理系統(tǒng)和方法。
【發(fā)明內(nèi)容】
[0005]本發(fā)明所要解決的技術問題是提供一種基于生物特征信息驗證的個人賬戶信息安全管理系統(tǒng)以方便用戶實現(xiàn)大量個人賬戶信息的管理和保護。
[0006]本發(fā)明所要解決的技術問題是提供一種基于生物特征信息驗證的個人賬戶信息安全管理系統(tǒng)以方便用戶實現(xiàn)大量個人賬戶信息的管理和保護。
[0007]為了解決上述問題,本發(fā)明提供一種基于生物特征信息驗證的個人賬戶信息安全管理系統(tǒng),其包括:
[0008]生物特征信息采集器,用于采集用戶的生物特征信息并對該生物特征信息進行存儲和/或驗證,當處于初始化狀態(tài)時,生物特征信息采集器對所采集到的生物特征信息進行保存而作為預設的生物特征信息,當處于正常使用狀態(tài)時,生物特征信息采集器對實時所采集到的生物特征信息與預設的生物特征信息進行比較以得出驗證結果,若實時的生物特征信息與預設的生物特征信息相匹配,則生成表示驗證通過的使用許可信號,若實時的生物特征信息與預設的生物特征信息不匹配,則生成表示驗證不通過的報錯信號;以及
[0009]智能終端,與所述生物特征信息采集器進行通信,由來自所述生物特征信息采集器的使用許可信號所觸發(fā),用于獲取用戶需進行保護的網(wǎng)站信息和相應的個人賬戶信息并根據(jù)已獲取的網(wǎng)站信息和相應地個人賬戶信息實現(xiàn)自動登錄。
[0010]優(yōu)選地,所述生物特征信息采集器包括生物特征信息采集模塊、處理器、存儲器及通信模塊,所述生物特征信息采集模塊用于采集用戶的生物特征信息,所述處理器與所述生物特征信息采集模塊及存儲器相連,用于對生物特征信息采集模塊所采集到的生物特征信息進行處理和驗證,并將得出的使用許可信號通過所述通信模塊發(fā)送給智能終端。
[0011]優(yōu)選地,所述生物特征信息采集器還包括與處理器相連的報錯提示模塊,驗證結果若是表示驗證不通過的報錯信號,則該報錯信號將被發(fā)送給報錯提示模塊以控制其產(chǎn)生報錯動作。
[0012]優(yōu)選地,所述生物特征信息采集模塊為壓力式指紋識別傳感器。
[0013]為了解決上述問題,本發(fā)明提供一種基于生物特征信息驗證的個人賬戶信息安全管理系統(tǒng),其包括相互進行通信的生物特征信息采集器、智能終端及云端服務器,其中,所述生物特征信息采集器用于采集用戶的生物特征信息并對所采集的生物特征信息發(fā)送到云端服務器以進行存儲和/或驗證;所述云端服務器用于對來自生物特征采集器的生物特征進行存儲和/或驗證,若驗證的結果是實時的生物特征信息與預設的生物特征信息相匹配,則生成表示驗證通過的使用許可信號,若實時的生物特征信息與預設的生物特征信息不匹配,則生成表示驗證不通過的報錯信號;所述智能終端由使用許可信號所觸發(fā),用于獲取用戶需進行保護的網(wǎng)站信息和相應的個人賬戶信息并根據(jù)已獲取的網(wǎng)站信息和相應地個人賬戶信息實現(xiàn)自動登錄。
[0014]為了解決上述問題,本發(fā)明還提供一種基于生物特信息驗證的個人賬戶信息安全管理方法,其包括以下步驟:
[0015](a)將生物特征信息采集器與智能終端以有線或無線的方式進行連接;
[0016](b)采用生物特征信息采集器來采集用戶的生物特征信息;
[0017](c)對所采集的實時的生物特征信息進行驗證,若實時的生物特征信息與預設的生物特征信息相匹配則執(zhí)行步驟(d),否則執(zhí)行步驟(g);
[0018](d)采用智能終端來登錄網(wǎng)站,判斷當前所登錄的網(wǎng)站是否由用戶注冊過或錄入過個人賬戶信息,若是,則執(zhí)行步驟(f),若否,則執(zhí)行步驟(e);
[0019](e)抓取當前的網(wǎng)站網(wǎng)址、網(wǎng)站SSL碼、用戶的個人賬戶信息及用戶的生物特征信息并綁定在一起而生成自動登錄文件;
[0020](f)獲取已生成的自動登錄文件,實現(xiàn)自動登錄;以及
[0021](g)由生物特征信息采集器或智能終端發(fā)出輸入錯誤的提示,等待下一次生物特征信息的采集。
[0022]優(yōu)選地,在所述步驟(b)中,當生物特征信息采集器處于初始化狀態(tài)時,生物特征信息采集器所采集到的生物特征信息作為預設的生物特征信息;當生物特征信息采集器處于正常使用狀態(tài)時,生物特征信息所采集器到的生物特征信息為實時的生物特征信息,所述生物特征信息是采用壓力式指紋采集方式所采集到的指紋信息。
[0023]優(yōu)選地,當生物特征信息采集器處于初始化狀態(tài)時,生物特征信息采集器采集多個用戶的生物特征信息而作為與多個用戶一一對應的多個預設的生物特征信息。
[0024]優(yōu)選地,在所述步驟(C)中,對所采集的生物特征信息進行驗證的方式包括:
[0025]本地驗證:通過生物特征信息采集器所預設的生物特征信息存儲在所述生物特征信息采集器中,由生物特征信息采集器對所采集的實時生物特征信息與預設的生物特征信息進行比較以實現(xiàn)驗證;以及
[0026]云端驗證:通過生物特征信息采集器所預設的生物特征信息存儲在云端服務器中,由生物特征信息采集器實時采集的生物特征信息將發(fā)送到云端服務器,由云端服務器進行驗證,并將驗證結果返回到生物特征信息采集器。
[0027]優(yōu)選地,根據(jù)個人賬戶信息的重要性,所生成的自動登錄文件被歸類為多種具有不同安全保護等級的文件。
[0028]與現(xiàn)有技術相比,本發(fā)明所提供的基于生物特征信息驗證的個人賬戶信息安全管理系統(tǒng)將用戶的個人賬戶信息與具有唯一標識的生物特征信息相互關聯(lián)并綁定在一起,基于該系統(tǒng),用戶可通過自身的生物特征信息例如指紋信息來作為管理自己賬戶信息的密碼,從而方便用戶操作,尤其是對于無法熟練掌握密碼和電腦使用技術的老年人或者殘疾人,可以在他人協(xié)助下,完成第一次信息的錄入和設備的激活后,更加容易的對其瀏覽的網(wǎng)站站點進行儲存和管理。
[0029]此外,本發(fā)明的基于生物特征信息驗證的個人賬戶信息安全管理系統(tǒng)中,生物特征信息采集器可設計為方便用戶攜帶并具有一定裝飾作用的飾品,而智能終端可由用戶普遍使用的個人計算機、手機或平板電腦等智能電子設備來實現(xiàn),智能終端的上述功能可通過安裝相應的APP來實現(xiàn)相應的操作,適用范圍很廣。本發(fā)明結構簡單、實用性強,可很好地滿足消費者的需求,帶來良好的經(jīng)濟效益。
[0030]通過以下的描述并結合附圖,本發(fā)明將變得更加清晰,這些附圖用于解釋本發(fā)明的實施例。
【專利附圖】
【附圖說明】
[0031]圖1為本發(fā)明基于生物特征信息驗證的個人賬戶信息安全管理系統(tǒng)第一實施例的方框圖。
[0032]圖2為本發(fā)明基于生物特征信息驗證的個人賬戶信息安全管理系統(tǒng)第二實施例的方框圖。
[0033]圖3為本發(fā)明基于生物特征信息驗證的個人賬戶信息安全管理方法一實施例的流程圖。
【具體實施方式】
[0034]下面將結合本發(fā)明實施例中的附圖,對實施例中的技術方案進行清楚、完整地描述,附圖中類似的組件標號代表類似的組件。顯然,以下將描述的實施例僅僅是本發(fā)明一部分實施例,而不是全部的實施例?;诒景l(fā)明中的實施例,本領域普通技術人員在沒有作出創(chuàng)造性勞動前提下所獲得的所有其他實施例,都屬于本發(fā)明保護的范圍。
[0035]圖1展示了本發(fā)明基于生物特征信息驗證的個人賬戶信息安全管理系統(tǒng)的第一實施例。參照圖1,本發(fā)明所提供的基于生物特征信息驗證的個人賬戶信息安全管理系統(tǒng)10包括生物特征信息采集器11及智能終端12。在某些實施例,例如本實施例中,智能終端12可選用個人計算機、手機或平板電腦來實現(xiàn)。所述生物特征信息采集器11可通過有線或無線的方式與所述智能終端12進行通信。例如,當智能終端12選用個人計算機時,生物特征信息采集器11可通過設置USB接口并采用數(shù)據(jù)線與個人計算機相連,而當智能終端12選用手機或平板電腦時,生物特征信息采集器11以藍牙或是WIFI等無線連接的方式與手機或平板電腦進行通信。
[0036]在本實施例中,所述生物特征信息采集器11用于采集用戶的生物特征信息并對該生物特征信息進行存儲和驗證。生物特征信息采集器11設有兩種狀態(tài):初始化狀態(tài)和正常使用狀態(tài),通常默認生物特征信息采集器11在第一次使用時處于初始化狀態(tài),被激活后進入正常使用狀態(tài),而在進入正常使用狀態(tài)后還可通過重置方式恢復其初始化狀態(tài)而改變所綁定的用戶。當其處于初始化狀態(tài)時,生物特征信息采集器11對所采集到的生物特征信息進行保存而作為預設的生物特征信息,當處于正常使用狀態(tài)時,生物特征信息采集器11對實時所采集到的生物特征信息與預設的生物特征信息進行比較以得出驗證結果,若實時的生物特征信息與預設的生物特征信息相匹配,則生成表示驗證通過的使用許可信號,若實時的生物特征信息與預設的生物特征信息不匹配,則生成表示驗證不通過的報錯信號。
[0037]在某些實施例,例如本實施例中,生物特征信息采集器11包括生物特征信息采集模塊111、處理器112、存儲器113、通信模塊114及報錯模塊115。其中,所述生物特征信息采集模塊111用于采集用戶的生物特征信息,優(yōu)選地,在本實施例中,采用壓力式指紋識別傳感器來實現(xiàn),用戶只需要稍微施加壓力,該壓力式指紋識別傳感器可識別用戶的指紋及三維立體的指頭形狀,也即,所采集到的生物特征信息為指紋信息,而該指紋信息不但包括平面的指紋特征還包括部分立體的指頭外形,采用該識別方式的安全性更高,可避免非法用戶利用指紋復制膜來盜取用戶信息。所述處理器112與所述生物特征信息采集模塊111及存儲器113相連,用于對生物特征信息采集模塊111所采集到的生物特征信息進行處理和驗證,當生物特征信息采集器11處于初始化狀態(tài)時,所采集到的生物特征信息將被保存在存儲器113內(nèi)而作為預設的生物特征信息,當生物特征信息采集器11處于工作狀態(tài)時,處理器112將會對實時所采集到的生物特征信息與預設的生物特征信息進行比較以得出驗證結果,并通過所述通信模塊114發(fā)送給智能終端12。在本實施例中,生物特征信息采集器11還包括與處理器112相連的報錯提示模塊,驗證結果若是表示驗證不通過的報錯信號,則該報錯信號將被發(fā)送給報錯提示模塊以控制其產(chǎn)生報錯動作,例如發(fā)出提示音或亮起指^^燈。在其它實施例中,也可在智能終端12內(nèi)設直報錯I旲塊115,當智能終端12接收到表示驗證不通過的報錯信號時可彈出提示框以通知用戶。
[0038]智能終端12,與生物特征信息采集器11進行通信。當生物特征信息采集器11所采集的實時生物特征信息驗證通過時,其產(chǎn)生的使用許可信號將觸發(fā)智能終端12實現(xiàn)網(wǎng)站和用戶個人賬戶信息(包括帳號、密碼等信息)的獲取和自動登錄。具體如下:用戶可通過該智能終端12來登錄網(wǎng)站,智能終端12會判斷當前所登錄的網(wǎng)站是否由用戶注冊過或錄入過個人賬戶信息,若是未注冊過或未錄入過個人賬戶信息的網(wǎng)站,當用戶進行注冊或是錄入個人賬戶信息后,可抓取當前的網(wǎng)站網(wǎng)址、網(wǎng)站SSL碼、用戶的個人賬戶信息及用戶的生物特征信息并綁定在一起而生成自動登錄文件;若判斷結果是該網(wǎng)站用戶已注冊過或錄入過個人賬戶信息,則獲取已生成的相應的自動登錄文件,實現(xiàn)自動登錄。在本實施例中,所生成的自動登錄文件以加密方式存儲在智能終端12上,當然,也可將這些自動登錄文件傳回給生物特征信息采集器11而存儲在其存儲器113內(nèi)。
[0039]參照圖2,其展示了本發(fā)明的第二實施例。在本實施例中,基于生物特征信息驗證的個人賬戶信息安全管理系統(tǒng)20包括生物特征信息采集器21、智能終端22及云端服務器23,三者之間進行相互通信。在本實施例中,生物特征信息采集器21無需設置存儲器113,而是將所采集的生物特征信息均發(fā)送到云端服務器23,由云端服務器23來實現(xiàn)生物特征信息的存儲和驗證,以達到更為安全的信息保護效果。上述采用云端服務器23所實現(xiàn)的云端驗證方式具體如下:生物特征信息采集器21采集到的預設的生物特征信息存儲在云端服務器23中,由生物特征信息采集器21實時采集的生物特征信息將發(fā)送到云端服務器23,由云端服務器23進行驗證,并將驗證結果返回到生物特征信息采集器21或是直接反饋給智能終端22。在本實施例中,由智能終端22所生成的自動登錄文件也可存儲于云端服務器23以進一步保障用戶信息的安全。本實施例的基于生物特征信息驗證的個人賬戶信息安全管理系統(tǒng)的其它結構和原理與第一實施例相類似,在此不再贅述。
[0040]參照圖3,本發(fā)明還提供一種基于生物特征信息驗證的個人賬戶信息安全管理方法,該方法包括以下步驟:
[0041]步驟SlOl:將生物特征信息采集器與智能終端以有線或無線的方式進行連接。使用生物特征信息采集器時,首先需將其與個人計算機、手機或平板電腦等智能終端進行連接以實現(xiàn)相互通信。例如,當智能終端選用個人計算機時,生物特征信息采集器可通過設置USB接口并采用數(shù)據(jù)線與個人計算機相連,而當智能終端選用手機或平板電腦時,生物特征信息采集器以藍牙或是WIFI等無線連接的方式與手機或平板電腦進行通信。
[0042]步驟S102:采用生物特征信息采集器來采集用戶的生物特征信息。生物特征信息采集器設有兩種狀態(tài):初始化狀態(tài)和正常使用狀態(tài),通常默認生物特征信息采集器在第一次使用時處于初始化狀態(tài),被激活后進入正常使用狀態(tài),而在進入正常使用狀態(tài)后還可通過重置方式恢復其初始化狀態(tài)而改變所綁定的用戶。當生物特征信息采集器處于初始化狀態(tài)時,生物特征信息采集器所采集到的生物特征信息作為預設的生物特征信息;當生物特征信息采集器處于正常使用狀態(tài)時,生物特征信息所采集器到的生物特征信息為實時的生物特征信息。優(yōu)選地,根據(jù)具體需求,該生物特征信息采集器可作為多個用戶共享(例如家庭中多個成員共享或是公司中多個職員共享)的密碼管理器,具體地,可采用該生物特征信息采集器來采集多個用戶的生物特征信息而作為與多個用戶一一對應的多個預設的生物特征信息,每個預設的生物特征信息作為一個用戶的身份識別信息,不同的用戶可基于各自的生物特征信息作為使用該管理系統(tǒng)的通道,從而在系統(tǒng)內(nèi)例如在智能終端中建立各自的個人賬戶信息管理文件夾并由智能終端實現(xiàn)管理。從而,可實現(xiàn)一個密碼管理器支持多個人使用,提高產(chǎn)品的有效利用率。
[0043]步驟S103:對所采集的實時的生物特征信息進行驗證,若實時的生物特征信息與預設的生物特征信息相匹配則執(zhí)行步驟S104,否則執(zhí)行步驟S107。該步驟S103所實現(xiàn)的驗證操作可由生物特征信息采集器或云端服務器來實現(xiàn),所對應的具體驗證方式分別為本地驗證和云端驗證兩種,在不同的實施例中,根據(jù)不同的安全級別要求可采用不同的驗證方式。
[0044]其中,本地驗證是:預設的生物特征信息存儲在所述生物特征信息采集器中,由生物特征信息采集器對所采集的實時生物特征信息與預設的生物特征信息進行比較以實現(xiàn)驗證;云端驗證是:預設的生物特征信息存儲在云端服務器中,由生物特征信息采集器實時采集的生物特征信息將發(fā)送到云端服務器,由云端服務器進行驗證,并將驗證結果返回到生物特征信息采集器或是直接發(fā)送給智能終端。相比本地驗證的方式,采用云端驗證的方式可避免信息被破譯,達到更為安全的保護效果。
[0045]通過上述驗證方式(本地驗證或云端驗證)得到的驗證結果是一樣的,只有以下兩種:若實時的生物特征信息與預設的生物特征信息相匹配,則生成表示驗證通過的使用許可信號,該使用許可信號將被發(fā)送到智能終端以觸發(fā)智能終端執(zhí)行下面步驟S104,從而實現(xiàn)網(wǎng)站信息和用戶個人賬戶信息的獲取及自動登錄;若實時的生物特征信息與預設的生物特征信息不匹配,則生成表示驗證不通過的報錯信號,該報錯信號將觸發(fā)生物特征信息采集器或智能終端來執(zhí)行以下步驟S107。
[0046]步驟S104:采用智能終端來登錄網(wǎng)站,判斷當前所登錄的網(wǎng)站是否由用戶注冊過或錄入過個人賬戶信息,若是,則執(zhí)行步驟S106,若否,則執(zhí)行步驟S105。
[0047]步驟S105:抓取當前的網(wǎng)站網(wǎng)址、網(wǎng)站SSL碼、用戶的個人賬戶信息及用戶的生物特征信息并綁定在一起而生成自動登錄文件。所述自動登錄文件可由智能終端發(fā)送給生物特征信息采集器進行保存,或是發(fā)送給云端服務器而存儲在云端服務器內(nèi)。優(yōu)選地,根據(jù)個人賬戶信息的重要性,所生成的自動登錄文件還可由用戶自主歸類為多種具有不同安全保護等級的文件。例如設置為初級保護、中級保護及高級保護三種不同的類別。
[0048]步驟S106:獲取已生成的自動登錄文件,實現(xiàn)自動登錄。智能終端可根據(jù)用戶登錄的網(wǎng)站信息來獲取與其相對應的自動登錄文件,自動錄入用戶個人賬戶信息,實現(xiàn)自動登錄。對于安全等級較高的被列為高級保護的自動登錄文件可進行如下設置:將該自動登錄文件與用戶所選定的智能終端進行綁定,只能經(jīng)由該智能終端才可獲取該自動登錄文件從而實現(xiàn)自動登錄操作。
[0049]步驟S107:由生物特征信息采集器或智能終端發(fā)出輸入錯誤的提示,等待下一次生物特征信息的采集。當由步驟S103所進行的驗證操作后得出的驗證結果出現(xiàn)實時的生物特征信息與預設的生物特征信息不匹配的情況,則可由生物特征信息采集器或智能終端響應該驗證結果。例如,由生物特征信息采集器發(fā)出提示音或亮起指示燈;或是在智能終端的顯示屏幕上彈出提示框以通知用戶。
[0050]如上所述,與現(xiàn)有技術相比,本發(fā)明所提供的基于生物特征信息驗證的個人賬戶信息安全管理系統(tǒng)將用戶的個人賬戶信息與具有唯一標識的生物特征信息相互關聯(lián)并綁定在一起,基于該系統(tǒng),用戶可通過自身的生物特征信息例如指紋信息來作為管理自己賬戶信息的密碼,從而方便用戶操作,尤其是對于無法熟練掌握密碼和電腦使用技術的老年人或者殘疾人,可以在他人協(xié)助下,完成第一次信息的錄入和設備的激活后,更加容易的對其瀏覽的網(wǎng)站站點進行儲存和管理。
[0051]此外,本發(fā)明的基于生物特征信息驗證的個人賬戶信息安全管理系統(tǒng)中,生物特征信息采集器可設計為方便用戶攜帶并具有一定裝飾作用的飾品,而智能終端可由用戶普遍使用的個人計算機、手機或平板電腦等智能電子設備來實現(xiàn),智能終端的上述功能可通過安裝相應的APP來實現(xiàn)相應的操作,適用范圍很廣。本發(fā)明結構簡單、實用性強,可很好地滿足消費者的需求,帶來良好的經(jīng)濟效益。
[0052]以上結合最佳實施例對本發(fā)明進行了描述,但本發(fā)明并不局限于以上揭示的實施例,而應當涵蓋各種根據(jù)本發(fā)明的本質(zhì)進行的修改、等效組合。
【權利要求】
1.一種基于生物特征信息驗證的個人賬戶信息安全管理系統(tǒng),其特征在于,包括: 生物特征信息采集器,用于采集用戶的生物特征信息并對該生物特征信息進行存儲和/或驗證,當處于初始化狀態(tài)時,生物特征信息采集器對所采集到的生物特征信息進行保存而作為預設的生物特征信息,當處于正常使用狀態(tài)時,生物特征信息采集器對實時所采集到的生物特征信息與預設的生物特征信息進行比較以得出驗證結果,若實時的生物特征信息與預設的生物特征信息相匹配,則生成表示驗證通過的使用許可信號,若實時的生物特征信息與預設的生物特征信息不匹配,則生成表示驗證不通過的報錯信號;以及 智能終端,與所述生物特征信息采集器進行通信,由來自所述生物特征信息采集器的使用許可信號所觸發(fā),用于獲取用戶需進行保護的網(wǎng)站信息和相應的個人賬戶信息并根據(jù)已獲取的網(wǎng)站信息和相應地個人賬戶信息實現(xiàn)自動登錄。
2.如權利要求1所述的基于生物特征信息驗證的個人賬戶信息安全管理系統(tǒng),其特征在于:生物特征信息采集器包括生物特征信息采集模塊、處理器、存儲器及通信模塊,所述生物特征信息采集模塊用于采集用戶的生物特征信息,所述處理器與所述生物特征信息采集模塊及存儲器相連,用于對生物特征信息采集模塊所采集到的生物特征信息進行處理和驗證,并將得出的使用許可信號通過所述通信模塊發(fā)送給智能終端。
3.如權利要求2所述的基于生物特征信息驗證的個人賬戶信息安全管理系統(tǒng),其特征在于:所述生物特征信息采集器還包括與處理器相連的報錯提示模塊,驗證結果若是表示驗證不通過的報錯信號,則該報錯信號將被發(fā)送給報錯提示模塊以控制其產(chǎn)生報錯動作。
4.如權利要求2所述的基于生物特征信息驗證的個人賬戶信息安全管理系統(tǒng),其特征在于:所述生物特征信息采集模塊為壓力式指紋識別傳感器。
5.一種基于生物特征信息驗證的個人賬戶信息安全管理系統(tǒng),其特征在于,包括相互進行通信的生物特征信息采集器、智能終端及云端服務器,其中, 所述生物特征信息采集器用于采集用戶的生物特征信息并對所采集的生物特征信息發(fā)送到云端服務器以進行存儲和/或驗證; 所述云端服務器用于對來自生物特征采集器的生物特征進行存儲和/或驗證,若驗證的結果是實時的生物特征信息與預設的生物特征信息相匹配,則生成表示驗證通過的使用許可信號,若實時的生物特征信息與預設的生物特征信息不匹配,則生成表示驗證不通過的報錯信號; 所述智能終端由使用許可信號所觸發(fā),用于獲取用戶需進行保護的網(wǎng)站信息和相應的個人賬戶信息并根據(jù)已獲取的網(wǎng)站信息和相應地個人賬戶信息實現(xiàn)自動登錄。
6.一種基于生物特信息驗證的個人賬戶信息安全管理方法,其特征在于,包括以下步驟: (a)將生物特征信息采集器與智能終端以有線或無線的方式進行連接; (b)采用生物特征信息采集器來采集用戶的生物特征信息; (C)對所采集的實時的生物特征信息進行驗證,若實時的生物特征信息與預設的生物特征信息相匹配則執(zhí)行步驟(d),否則執(zhí)行步驟(g); (d)采用智能終端來登錄網(wǎng)站,判斷當前所登錄的網(wǎng)站是否由用戶注冊過或錄入過個人賬戶信息,若是,則執(zhí)行步驟(f),若否,則執(zhí)行步驟(e); (e)抓取當前的網(wǎng)站網(wǎng)址、網(wǎng)站SSL碼、用戶的個人賬戶信息及用戶的生物特征信息并綁定在一起而生成自動登錄文件; (f)獲取已生成的自動登錄文件,實現(xiàn)自動登錄;以及 (g)由生物特征信息采集器或智能終端發(fā)出輸入錯誤的提示,等待下一次生物特征信息的采集。
7.如權利要求6所述的基于生物特征信息驗證的個人賬戶信息安全管理方法,其特征在于:在所述步驟(b)中,當生物特征信息采集器處于初始化狀態(tài)時,生物特征信息采集器所采集到的生物特征信息作為預設的生物特征信息;當生物特征信息采集器處于正常使用狀態(tài)時,生物特征信息所采集到的生物特征信息為實時的生物特征信息,所述生物特征信息是采用壓力式指紋采集方式所采集到的指紋信息。
8.如權利要求7所述的基于生物特征信息驗證的個人賬戶信息安全管理方法,其特征在于:當生物特征信息采集器處于初始化狀態(tài)時,生物特征信息采集器采集多個用戶的生物特征信息而作為與多個用戶一一對應的多個預設的生物特征信息。
9.如權利要求6-8任一項所述的基于生物特征信息驗證的個人賬戶信息安全管理方法,其特征在于:在所述步驟(C)中,對所采集的生物特征信息進行驗證的方式包括: 本地驗證:通過生物特征信息采集器所預設的生物特征信息存儲在所述生物特征信息采集器中,由生物特征信息采集器對所采集的實時生物特征信息與預設的生物特征信息進行比較以實現(xiàn)驗證;以及 云端驗證:通過生物特征信息采集器所預設的生物特征信息存儲在云端服務器中,由生物特征信息采集器實時采集的生物特征信息將發(fā)送到云端服務器,由云端服務器進行驗證,并將驗證結果返回到生物特征信息采集器。
10.如權利要求6-8任一項所述的基于生物特征信息驗證的個人賬戶信息安全管理方法,其特征在于:根據(jù)個人賬戶信息的重要性,所生成的自動登錄文件被歸類為多種具有不同安全保護等級的文件。
【文檔編號】G06F21/32GK104239768SQ201410447205
【公開日】2014年12月24日 申請日期:2014年9月4日 優(yōu)先權日:2014年9月4日
【發(fā)明者】李斌, 馮笑 申請人:深圳市浩方電子商務有限公司