1.一种麒麟移动操作系统的持续身份认证方法,其特征在于,包括以下步骤:用户访问Web应用并显示认证交互界面,在设计Web API时,规定Web应用仅需调用WebAPI注册JS回调,利用麒麟移动操作系统JS解析引擎,在浏览器引擎层面映射为DOM命名空间下的C++函数,使得当Web应用请求生物认证Web API时从Web应用到系统核心进程注册一个JS回调,等待生物认证守护进程返回消息时,响应Web应用的回调,同时实现任何Web应用访问生物认证功能,都会进入到系统核心进程管理;S1)实时获取当前Web应用参数和当前系统环境参数,根据当前Web应用参数和当前系统环境参数计算得到当前系统威胁等级,若当前系统环境参数大于阈值,阻止用户继续访问Web应用直到用户返回至系统允许的使用环境;S2)根据当前系统威胁等级生成对应的生物特征认证组合,对于用户频繁访问较多敏感业务,环境感知模块变化但还未超出环境量化阈值时,会导致系统威胁等级迅速提高,若当前授权时间范围内的系统威胁等级跳变,也会触发组合认证过程,所述生物特征认证组合包括至少一种生物特征认证方式;S3)根据生物特征认证组合分别采集用户对应的生物特征进行认证,通过IPDL+回调方式向Web应用输出认证结果,包括:创建生物特征认证服务时封装与对应守护进程的功能交互接口,为Web应用发送给核心进程的IPDL消息提供响应,并通过消息反馈机制向Web应用提供生物特征守护进程的异常事件;生物特征认证服务通过IPDL回调或麒麟移动操作系统统一事件分发机制反馈到上层应用模块,由Web应用的认证交互界面展示给用户;环境感知模块实时获取地理位置和网络状态,并根据所获取地理位置和网络状态设置环境量化值以及环境量化阈值,麒麟移动操作系统在核心进程运行时,启动环境感知模块。
2.根据权利要求1所述的麒麟移动操作系统的持续身份认证方法,其特征在于,所述步骤S1)中当前系统威胁等级的函数表达式如下:P=(G 1 +G 2 +...+G N )×E上式中,(G 1 +G 2 +...+G N )为当前Web应用参数,E为当前系统环境参数。
3.根据权利要求2所述的麒麟移动操作系统的持续身份认证方法,其特征在于,所述步骤S1)中获取Web应用参数的步骤包括:根据Web应用的预设权重值,计算用户当前访问的所有Web应用对应的权重值的加权值,函数表达式如下:(G 1 +G 2 +...+G N )上式中,G 1 至G N 为用户当前访问的所有Web应用对应的预设权重值。
4.根据权利要求2所述的麒麟移动操作系统的持续身份认证方法,其特征在于,所述步骤S1)中获取系统环境参数的步骤包括:设定以固定经纬度为圆心、固定距离R R 为半径的圆,获取当前地理位置和网络状态,并根据所获取地理位置和网络状态计算系统环境参数,函数表达式如下:E=(R<R R ?1:(1+R/R T )+连接指定网络?1:(1+T/T T ),R<R T ,T<T T )上式中,(1+R/R T )为地理位置量化参数,R T 为大于半径R R 的距离阈值,R为当前地理位置与圆心的距离,(1+T/T T )为网络量化参数,T T 为断开网络连接的时间阈值,T为当前断开网络连接的时间。
5.根据权利要求1所述的麒麟移动操作系统的持续身份认证方法,其特征在于,所述步骤S2)之前还包括判断是否进入步骤S2)的步骤,具体包括:A1)判断当前系统威胁等级是否高于上一系统威胁等级,是则跳转步骤S2),否则进入下一步;A2)判断用户访问Web应用时间是否达到预设授权时间,是则跳转步骤S2),否则进入下一步;A3)判断用户当前访问的Web应用中是否有新的Web应用,是则跳转步骤S2),否则跳转步骤A1)。
6.根据权利要求1所述的麒麟移动操作系统的持续身份认证方法,其特征在于,所述根据当前系统威胁等级生成对应的生物特征认证组合具体为在预设的对照表中匹配当前系统威胁等级对应的生物特征认证组合,步骤S1)之前还包括建立系统威胁等级与生物特征认证组合对照表的步骤,具体包括:C1)分别建立各个生物特征的识别权重,函数表达式如下:Q DA =A/D上式中,D为生物特征识别误识率,A为生物特征识别准确程度;C2)分别设置包括至少一个生物特征的生物特征认证组合,所述生物特征认证组合各不相同,分别计算生物特征认证组合中对应的生物特征认证级别,函数表达式如下:Q=Q DAI +Q DAJ +...+Q DAN上式中,Q DAI 至Q DAN 为生物特征认证组合中各生物特征的识别权重;C3)将系统威胁等级与生物特征认证级别从高到低一一对应。
7.根据权利要求1所述的麒麟移动操作系统的持续身份认证方法,其特征在于,所述步骤S3)包括以下步骤:S3.1)采集用户对应生物特征认证组合的一个生物特征作为当前生物特征;S3.2)将当前生物特征在预设的模板数据库中进行匹配生成匹配结果并输出;S3.3)判断用户对应生物特征认证组合的所有生物特征是否采集完毕,是则结束并退出,否则跳转步骤S3.1)。
8.一种麒麟移动操作系统的持续身份认证系统,其特征在于,包括:上层应用模块,用于用户访问Web应用并显示认证交互界面,在设计Web API时,规定Web应用仅需调用Web API注册JS回调,利用麒麟移动操作系统JS解析引擎,在浏览器引擎层面映射为DOM命名空间下的C++函数,使得当Web应用请求生物认证Web API时从Web应用到系统核心进程注册一个JS回调,等待生物认证守护进程返回消息时,响应Web应用的回调,同时实现任何Web应用访问生物认证功能,都会进入到系统核心进程管理;持续认证框架,用于获取系统环境参数并从上层应用模块实时获取Web应用参数,根据Web应用参数和系统环境参数计算得到系统威胁等级,若当前系统环境参数大于阈值,阻止用户继续访问Web应用直到用户返回至系统允许的使用环境,然后根据系统威胁等级生成对应的生物特征认证组合,创建生物特征认证服务时封装与对应守护进程的功能交互接口,为Web应用发送给核心进程的IPDL消息提供响应,并通过消息反馈机制向Web应用提供生物特征守护进程的异常事件;生物特征认证服务通过IPDL回调或麒麟移动操作系统统一事件分发机制反馈到上层应用模块,由Web应用的认证交互界面展示给用户;持续认证框架中设置有环境感知模块,环境感知模块实时获取地理位置和网络状态,并根据所获取地理位置和网络状态设置环境量化值以及环境量化阈值,麒麟移动操作系统在核心进程运行时,启动环境感知模块;生物特征守护进程,用于获取持续认证框架中的生物特征认证组合,根据生物特征认证组合分别采集用户对应的生物特征进行认证后生成认证结果并发送给持续认证框架。
9.根据权利要求8所述的麒麟移动操作系统的持续身份认证系统,其特征在于,所述生物特征守护进程包括模板数据库、用于采集生物特征的传感器和用于生成认证信息的守护进程,所述传感器以及守护进程与生物特征一一对应,所述持续认证框架包括用于将认证信息发送给认证交互界面的生物特征认证服务,所述生物特征认证服务与守护进程一一对应。
10.一种计算机存储介质,其特征在于,该存储介质上存储有被编程或配置以执行权利要求1~7任一所述的麒麟移动操作系统的持续身份认证方法的计算机程序。