用戶擊鍵行為特征采集
一種基于個人生物特征分析比對的解決方案-“鍵盤芭蕾”系統(tǒng),以用戶輸入密碼時的生物特征和基于陀螺儀數(shù)據(jù)對手機動作采集,采用一定算法提取有效特征,以達到較好的識別效果,可以為泛金融領(lǐng)域用戶提供更好的身份認證與風險監(jiān)控服務(wù)。
系統(tǒng)構(gòu)架
鍵盤芭蕾認證服務(wù)器由算法、數(shù)據(jù)庫和管理平臺三部分組成,完成用戶擊鍵特征身份認證或注冊的步,將鍵盤芭蕾認證代理上傳的數(shù)據(jù)包進行解密后,算法進行實時計算,并同時調(diào)用數(shù)據(jù)庫中所存儲的用戶身份信息與接收到的身份信息進行比對來判斷用戶身份的合法性和真實性,完成身份認證?;?qū)⒂脩糇缘膿翩I特征數(shù)據(jù)存儲為身份認證信息,完成用戶注冊;管理平臺可以實現(xiàn)對鍵盤芭蕾系統(tǒng)的系統(tǒng)管理、報表管理等操作。
鍵盤芭蕾客戶端由內(nèi)核級鍵盤驅(qū)動程序和安全控件組成。內(nèi)核級鍵盤驅(qū)動程序主要是用來捕獲用戶的擊鍵特征,然后將用戶的擊鍵特征信息傳送給安全控件。安全控件再將這些用戶的擊鍵特征信息連同用戶名密碼等信息加密后發(fā)送給鍵盤芭蕾認證代理。
鍵盤芭蕾客戶端內(nèi)核級鍵盤驅(qū)動程序能夠比其他軟件程序更準確的記錄用戶的擊鍵特征,而且它能夠優(yōu)先于計算機中所有正在運行的進程,這樣可以保證鍵盤驅(qū)動可以在用戶輸入鍵盤的同時迅速記錄用戶的擊鍵特征。精度可達到1/1000000秒。
鍵盤芭蕾客戶端采用了多項安全保護技術(shù),用以保護數(shù)據(jù)采集和傳輸?shù)陌踩?,使用了分塊隨機存儲,數(shù)據(jù)加密,數(shù)據(jù),數(shù)據(jù)干擾和時間因子等安全技術(shù)。