專利名稱:行動裝置的安全驗證方法
技術(shù)領(lǐng)域:
本發(fā)明涉及ー種安全驗證方法,特別是涉及ー種行動裝置的安全驗證方法。
背景技術(shù):
行動裝置,如智能型手機(Smartphone )、平板計算機(Tab I et Computer/PAD )、個人數(shù)字助理(Personal Digital Assistant,F1DA)等,其運算及聯(lián)機能力已于今日逐步地追上個人計算機的速度,許多原本只適合在個人計算機的應(yīng)用,如高畫質(zhì)的游戲、復(fù)雜的應(yīng)用程序,及電子商務(wù)等都可由行動裝置獨立完成。雖然許多應(yīng)用已經(jīng)轉(zhuǎn)移到行動裝置的平臺上,但是操作的思維仍舊未改個人計算機的操作習(xí)慣。例如,透過個人計算機的網(wǎng)頁瀏覽器在一付款網(wǎng)頁中進行信用卡付款程序時,通常還是輸入用戶的賬號、密碼作為認證的步驟,接著再輸入信用卡信息進行付款。由于個人計算機上主要利用鍵盤來輸入字符,為避免用戶通過因特網(wǎng)輸入賬號及密碼等信息的字符串時,有極大的風(fēng)險被惡意程序或木馬病毒進行鍵盤側(cè)錄,造成安全漏洞,所以付款網(wǎng)頁會設(shè)計一虛擬鍵盤,該虛擬鍵盤包括多個隨機排列的虛擬按鍵,用戶可以利用鼠標(biāo)按壓所述虛擬按鍵以達到輸入字符的效果。但是,使用虛擬鍵盤仍無法改善被惡意人士由遠程遙控行動裝置的程序執(zhí)行交易?;诮^大部分的行動裝置除了實體按鈕外,都支持能感測轉(zhuǎn)動、翻轉(zhuǎn)、傾斜、平移或搖晃動作的微機電系統(tǒng)傳感器,若能善用這些僅能由用戶以人工操作產(chǎn)生對應(yīng)訊號的模塊,將能以人工介入避免上述遠程搖控執(zhí)行交易的問題發(fā)生,并確定安全性驗證的輸入,確實是由用戶及其所持有的行動裝置所產(chǎn)生。如上所述,為了有效地應(yīng)用行動裝置的特性,以改善行動裝置的安全性,有必要尋求解決方案。
發(fā)明內(nèi)容
本發(fā)明的目的在于提供一種提升信息安全的行動裝置的安全驗證方法。本發(fā)明行動裝置的安全驗證方法,執(zhí)行于一包括一處理單元、一記憶單元、ー輸出単元、一動作感測單元及一按鍵單元的行動裝置,該方法使該行動裝置執(zhí)行下列步驟:(a)該處理単元加載該記憶單元所存儲的多個操作指示中的數(shù)個操作指示,各操作指示包括一動作訊號,各動作訊號對應(yīng)于動作感測單元或按鍵單元能夠感測到的ー輸入訊號;(b)該輸出單元依序輸出所加載的數(shù)個操作指示;(C)姆當(dāng)輸出單元輸出ー個所加載的操作指示,該動作感測單元或按鍵單元感測輸入訊號,該處理単元判定該動作感測單元或按鍵單元所感測到的輸入訊號是否符合該操作指示的動作訊號,其中所述輸入訊號由一用戶借由該動作感測單元或按鍵單元所輸入;及(d)若所述輸入訊號均符合對應(yīng)的操作指示的動作訊號,則該處理單元產(chǎn)生ー完成訊號。本發(fā)明行動裝置的安全驗證方法,在該(a)步驟中,該處理単元從該記憶單元中隨機地選擇數(shù)個操作指示加載至其中。本發(fā)明行動裝置的安全驗證方法,在該(C)步驟及(d)步驟間,該方法還包含一歩驟(e),若其中ー輸入訊號不符合對應(yīng)的操作指示的動作訊號,則該處理單元產(chǎn)生ー錯誤訊號。本發(fā)明行動裝置的安全驗證方法,該記憶単元所存儲的至少ー操作指示還包含一指示結(jié)束訊息,在該(b)步驟中,該輸出単元還輸出所述指示結(jié)束訊息,且在該(c)步驟中,該處理単元判定該動作感測單元或按鍵單元所感測到的輸入訊號是否持續(xù)到該輸出單元輸出所述指示結(jié)束訊息,以符合該操作指示的動作訊號。本發(fā)明行動裝置的安全驗證方法,在該(C)步驟中,該處理単元在一限定時間內(nèi)判定該動作感測單元或按鍵單元所感測到的該輸入訊號是否符合該操作指示的動作訊號。本發(fā)明行動裝置的安全驗證方法,該記憶単元所存儲的至少ー操作指示還包含一提示開始訊息,在該(b)步驟中,該輸出単元還輸出所述提示開始訊息,且在該(c)步驟中,該處理単元在該輸出單元輸出所述提示開始訊息后,開始判定該動作感測單元或按鍵單元所感測到的該輸入訊號是否符合該操作指示的動作訊號。本發(fā)明行動裝置的安全驗證方法,在該(C)步驟中,該動作感測單元是一重カ傳感器、一陀螺儀或ー壓カ傳感器。本發(fā)明行動裝置的安全驗證方法,在該(C)步驟中,該按鍵單元是一音量按鍵組。本發(fā)明的有益效果在于:利用行動裝置的動作感測單元及按鍵單元感測到的輸入訊號比對默認的動作訊號來作為安全驗證的方式,大幅提升行動裝置的安全性。
圖1是一系統(tǒng)方塊圖,說明使用本發(fā)明的安全驗證方法的一行動裝置;圖2是一流程方塊圖,說明本發(fā)明的行動裝置的安全驗證方法的較佳實施例;圖3是ー操作示意圖,說明ー用戶將行動裝置由一直立狀態(tài)向左方轉(zhuǎn)動至一橫置狀態(tài),以符合第一個操作指示;圖4是ー操作示意圖,說明行動裝置由直立狀態(tài)向右方轉(zhuǎn)動至橫置狀態(tài);圖5是ー操作示意圖,說明用戶將行動裝置由橫置狀態(tài)翻轉(zhuǎn)至ー顯示模塊向上的仰躺狀態(tài),以符合第二個操作指示;圖6是ー操作示意圖,說明行動裝置由橫置狀態(tài)翻轉(zhuǎn)至顯示模塊向下的俯臥狀態(tài);圖7是ー操作示意圖,說明用戶按壓行動裝置的一按鍵單元的ー增高音量鍵,以符合第三、五個操作指示 '及圖8是ー操作示意圖,說明用戶將行動裝置由直立狀態(tài)向左、右方來回地晃動,以符合第四個操作指示。
具體實施例方式下面結(jié)合附圖及實施例對本發(fā)明進行詳細說明。
參閱圖1,本發(fā)明行動裝置的安全驗證方法的較佳實施例,執(zhí)行于一包括一處理單元11、一記憶單元12、一輸出單元13、一動作感測單元14及一按鍵單元15的行動裝置I。在本較佳實施例中,該行動裝置I是ー移動電話,但并不限于此,也可以是一平板計算機或ー個人數(shù)字助理等。該記憶単元12為一存儲模塊。該輸出単元13具有如圖3所示的一用于顯不畫面的顯不模塊131 (如屏幕)及一用于播放聲音的播音模塊132 (如喇ロ入),該動作感測單元14是屬于微機電系統(tǒng)(Micro Electro Mechanical Systems, MEMS)傳感器的重力傳感器(G-Sensor)、陀螺儀(Gyro Meter)或壓カ傳感器(Pressure Sensor)等。該按鍵単元15是ー音量按鍵組,具有如圖3所示的ー增高音量鍵151及一降低音量鍵152,但并不限于此,也可以是快門鍵、靜音鍵等。該動作感測單元14或該按鍵単元15被操作而作用時,會感測到一對應(yīng)的輸入訊號。該處理單元11電連接該記憶單元12、該輸出單元13、該動作感測單元14及該按鍵單元15,并執(zhí)行一程序。在本較佳實施例中,該程序的用途是用于在線交易,但并不限于此,也可以是用于啟動行動裝置1、開啟私人數(shù)據(jù)、開啟機密檔案與開啟特定的應(yīng)用程序等。本發(fā)明的安全驗證方法在本較佳實施例中是上述程序的子程序,提供用戶在開始操作該程序前,配合賬號、密碼等或單獨運作的安全驗證措施。在用戶操作該行動裝置I執(zhí)行該程序吋,以本發(fā)明的安全驗證方法所設(shè)計的子程序使該行動裝置I執(zhí)行下列步驟:參閱圖1、2,首先,如步驟21所示,該處理單元11加載該記憶單元12所存儲,如表I所示的多個操作指示中的數(shù)個操作指示,姆ー操作指示包括一相對應(yīng)的動作訊號,各動作訊號對應(yīng)于動作感測單元或按鍵單元能夠感測到的一輸入訊號。在本較佳實施例中,該處理單元11從該記憶單元12中隨機地加載五個操作指示,分別是第1、9、13、18與20項次的操作指示。特別說明的是,表I所示的操作指示并不限于此,依據(jù)該行動裝置I所配置的動作感測單元14及按鍵單元15,可以產(chǎn)生更多可能的操作指示。表I
權(quán)利要求
1.一種行動裝置的安全驗證方法,執(zhí)行于一包括一處理單元、一記憶單元、一輸出單元、一動作感測單元及一按鍵單元的行動裝置,其特征在于,該方法使該行動裝置執(zhí)行下列步驟: (a)該處理單元加載該記憶單元所存儲的多個操作指示中的數(shù)個操作指示,各操作指示包括一動作訊號,各動作訊號對應(yīng)于動作感測單元或按鍵單元能夠感測到的一輸入訊號; (b)該輸出単元依序輸出所加載的數(shù)個操作指示; (C)姆當(dāng)輸出單元輸出ー個所加載的操作指示,該動作感測單元或按鍵單元感測輸入訊號,該處理単元判定該動作感測單元或按鍵單元所感測到的輸入訊號是否符合該操作指示的動作訊號,其中所述輸入訊號由一用戶借由該動作感測單元或按鍵單元所輸入;及 (d)若所述輸入訊號均符合對應(yīng)的操作指示的動作訊號,則該處理單元產(chǎn)生ー完成訊號。
2.根據(jù)權(quán)利要求1所述的行動裝置的安全驗證方法,其特征在于:在該(a)步驟中,該處理單元從該記憶單元中隨機地選擇數(shù)個操作指示加載至其中。
3.根據(jù)權(quán)利要求1所述的行動裝置的安全驗證方法,其特征在于:在該(c)步驟及(d)步驟間,該方法還包含ー步驟(e),若其中ー輸入訊號不符合對應(yīng)的操作指示的動作訊號,則該處理單元產(chǎn)生ー錯誤訊號。
4.根據(jù)權(quán)利要求1所述的行動裝置的安全驗證方法,其特征在于:該記憶単元所存儲的至少ー操作指示還包含一指示結(jié)束訊息,在該(b)步驟中,該輸出単元還輸出所述指示結(jié)束訊息,且在該(C)步驟中,該處理単元判定該動作感測單元或按鍵單元所感測到的輸入訊號是否持續(xù)到該輸出單元輸出所述指示結(jié)束訊息,以符合該操作指示的動作訊號。
5.根據(jù)權(quán)利要求1所述的行動裝置的安全驗證方法,其特征在于:在該(c)步驟中,該處理單元在一限定時間內(nèi)判定該動作感測單元或按鍵單元所感測到的該輸入訊號是否符合該操作指示的動作訊號。
6.根據(jù)權(quán)利要求1所述的行動裝置的安全驗證方法,其特征在于:該記憶単元所存儲的至少ー操作指示還包含一提示開始訊息,在該(b)步驟中,該輸出單元還輸出所述提示開始訊息,且在該(C)步驟中,該處理単元在該輸出單元輸出所述提示開始訊息后,開始判定該動作感測單元或按鍵單元所感測到的該輸入訊號是否符合該操作指示的動作訊號。
7.根據(jù)權(quán)利要求1所述的行動裝置的安全驗證方法,其特征在于:在該(c)步驟中,該動作感測單元是一重カ傳感器、一陀螺儀或ー壓カ傳感器。
8.根據(jù)權(quán)利要求1所述的行動裝置的安全驗證方法,其特征在于:在該(c)步驟中,該按鍵單元是一音量按鍵組。
全文摘要
一種行動裝置的安全驗證方法,執(zhí)行于一包括一處理單元、一記憶單元、一輸出單元、一動作感測單元及一按鍵單元的行動裝置。該方法包含下列步驟該處理單元加載該記憶單元所存儲的多個操作指示中的數(shù)個操作指示,每一操作指示包括一動作訊號;該輸出單元依序輸出所加載的數(shù)個操作指示;每當(dāng)輸出一個操作指示,該處理單元判定該動作感測單元或按鍵單元所感測到的一輸入訊號是否符合該操作指示的動作訊號;若每一輸入訊號符合各操作指示的動作訊號,則該處理單元產(chǎn)生一完成訊號。利用行動裝置的動作感測單元及按鍵單元感測到的輸入訊號比對默認的動作訊號來作為安全驗證的方式,大幅提升行動裝置的安全性。
文檔編號G06F21/71GK103093159SQ20121024462
公開日2013年5月8日 申請日期2012年7月16日 優(yōu)先權(quán)日2011年9月23日
發(fā)明者楊建綱 申請人:楊建綱