手机终端的大量普及的同时带来了很大的安全问题。目前在手机端解锁的身份识别方案包括数字密码、图案密码、指纹识别、面部识别、虹膜识别等。这类身份识别方法我们称为一次性识别或静态识别。当前,基于数字和图案密码的身份识别方案已经在智能手机中广泛采用。然而为了方便和容易记忆,大多数智能手机用户倾向于选择简单和较弱的密码设置。另外,遗留在手机屏幕上的油残物可能被攻击者用于识别用户的真实密码。图案密码很容易被肩窥攻击所盗取。对于指纹识别,尽管识别准确率和速度都非常高,但已被证实可以通过制作硅胶指纹膜的方式破解,而且采用指纹识别的同时需要关联相应的密码。面部识别方式目前尚不成熟,很可能被高分辨率的人脸图片欺骗破解,而且,在光线较暗的环境下错误识别率很高,甚至不能正常使用。所以,一次性身份识别方案目前存在不小的安全隐患,且在登录验证时,这类方案一旦验证通过之后,不再关注当前手机的操作者是用户本人还是一个入侵者,这种条件下,存储在手机中的各种隐私信息就可能被暴露。本项目正对目前手机端存在的安全问题设计了两种识别方案:1.基于数字密码输入特征的身份识别。该方案基于用户在输入数字密码过程中对手机屏幕的压力,接触的面积和输入的时间特征实现身份的识别。在使用密码登录手机时,给原本密码识别身份增加了一层安全保护,使得即便入侵用户获取到了真实密码,仍然很难识别通过。2.基于触控滑动手势特征的身份识别。该方案利用用户常用的四种滑动手势特征(其中包括压力、接触面积、速度、手势轨迹长度、时间等特征),不断监听和收集用户手指与触摸屏交互产生的手势特征数据,实现对操作用户身份的持续性、动态性识别,确保智能手机中隐私数据的安全,弥补了传统身份识别方案仅在登录阶段验证的不足。技术创新点1.相比传统的手机端身份识别,本项目方案在手机端采用无需额外的硬件设备支持。2.身份的识别过程对用户透明,无需用户的主动发起识别身份。3. 相比传统的手机端身份识别,本项目的身份识别方案具有动态性和连续性,弥补了传统身份识别方案仅在登录阶段验证的不足。