公司概况

键盘芭蕾

      键盘芭蕾双因素身份认证系统提供了一种基于用户击键特征的身份认证系统和身份认证方法,旨在解决现有身份认证系统部署复杂、成本高、易用性差的问题,同时,键盘芭蕾双因素身份认证系统提高了用户输入用户名/密码和应用系统的安全性,实现了双因素强身份认证。


      键盘芭蕾纯软件强身份认证系统,除了具有上述双因素认证和生物特征认证方案的高强度以外,还具有易于部署使用的特点,您只需要拥有键盘(而这是每台计算机的标准配置),就可以在任何时间、任何地方进行登录,而不需要任何附加的外部设备,且无需任何的维护工作。即使您在输入密码时,被旁边的人偷看,也不用担心非法冒名登录的问题。键盘芭蕾无需考虑键盘录入的密码被盗问题,因为您的输入习惯是不会被键盘记录木马攻击模块盗取的,即使黑客拥有您的账号和密码,他仍然无法冒用您的身份正确登陆系统。


      和声音、走路姿势、笑容等生物特征一样,每个人在键盘上击键的特征具有独特和唯一的特征。当人们键入一句话或一段话时,键盘输入的风格特征很难被观察到。但当输入用户名/密码时,通常每次键入的击键特征都是相同的。例如,使用左手中指敲打数字键“5”后,用右手食指敲击“J”键,之后用左手小手指敲打字母 “a”。每次敲打着三个数字/字母的习惯一样。我们可以尝试一下:闭上眼睛,键入你的名字(不要敲打您的密码,可能旁边有人在偷窥),反复敲打三到四次。静静倾听键盘的声音。或者中间会有误差,或者两个键中间有短暂停留一两次,或者您一次键入速度快点,下一次速度又慢了点,但是键盘输入的节奏、时间跨度是基本相同的—我们称之为用户的击键特征。键盘芭蕾双因素身份认证系统就是通过对每个用户击键特征进行分析和判断而实现双因素强身份认证。    


键盘芭蕾双因素身份认证系统的原理图如下:


键盘芭蕾优势:


  1. 高安全性:键盘芭蕾双因素身份认证系统是一种基于传统用户名/密码身份认证技术,但并不是单纯的用户名/密码身份认证技术。它结合验证用户输入用户名/密码时的击键特征,可以有效防止网络黑客或不法分子骗取、盗取或者破解合法身份并入侵用户系统。即使非法用户拥有正确的用户名/密码,但是因其输入时的击键特征与合法用户完全不同,所以非法用户也无法登入应用系统。

  1. 自适应性:通过键盘芭蕾双因素身份认证系统内置的改良支持向量机等算法,键盘芭蕾双因素身份认证系统能够自动学习用户每次正确登录的击键特征,不断修正和调整用户的击键特征模型,能够适应用户击键习惯的变化。

  1. 高识别能力:一个计算机系统用户的识别能力通常通过两个指标来刻画, 合法用户的拒绝率FAR (false alarm rate ) 和非法用户的通过率IPR ( impostor pass rate)。其中IPR比FAR更能表征一个身份认证系统的安全性。通过对50000次不同用户在不同机器上的正确登陆,和50000次不同用户,不同入侵者得到的入侵数据,得出我们系统的FAR和IPR分别为3%和2%。而且试验证明对于标准键盘,获得的击键的时间特性与机器型号,内部配置无关。


键盘芭蕾身份认证解决方案已获得计算机软件著作权登记证书。登记号:2009SR01875


键盘芭蕾身份认证解决方案已获得中国发明专利和实用新型专利。实用新型专利号:ZL 2009 2 0246287.0;发明专利号:ZL 2009 1 0236056.6