蘋果新專利可識別用戶誤操作和非法入侵
北京時間4月2日晚間消息,美國專利與商標(biāo)局(PTO)周二授予蘋果一項新專利。通過該項專利技術(shù),當(dāng)用戶輸錯密碼時,可判斷出是用戶誤操作,還是他人的非法入侵。
這項專利的名稱為“通過入侵者的失敗登陸進行安全強度分析的技術(shù)”,通過該技術(shù),當(dāng)出現(xiàn)登錄失敗后,系統(tǒng)可以自動強化安全措施。該項技術(shù)可用于服務(wù)器、數(shù)據(jù)中心和企業(yè)內(nèi)部網(wǎng)等領(lǐng)域,也可以用于其他平臺,如無線和有線網(wǎng)絡(luò)中。
該項技術(shù)的運用并不繁瑣。例如,在企業(yè)安全網(wǎng)絡(luò)中使用該技術(shù)。用戶訪問網(wǎng)絡(luò)時通常需要驗證,如令牌或其他驗證方式。當(dāng)出現(xiàn)無效或失敗認(rèn)證時,該系統(tǒng)就會通過從上述驗證服務(wù)中獲取的驗證信息進行分析,以此來判斷該操作是授權(quán)用戶的誤操作,還是非法入侵者的惡意行為。
由于用戶有時候會忘記部分密碼,或者按錯鍵,因此蘋果的這項技術(shù)預(yù)設(shè)了一個“門檻”范圍,以確定這項失敗的操作嘗試是否將被處理。例如,該項技術(shù)可以從失敗驗證中獲取一個標(biāo)識符,并將其與當(dāng)前有效的識別憑證進行對比。如果兩者的差別在“門檻”允許范圍內(nèi),則不會強化安全驗證,否則就會采取相應(yīng)強化措施。
這其中一個必要的步驟是記錄無效登陸操作,該過程中啟用的計數(shù)器會對使用錯誤密碼的次數(shù)進行計數(shù)。蘋果2007年提出了該項技術(shù)的專利申請,發(fā)明人為斯瑞尼瓦斯·維杜拉(Srinivas Vedula)和卡梅倫·格雷格·莫里斯(Cameron Craig Morris)。