一种用于移动认证的方法、设备与系统-复审决定


发明创造名称:一种用于移动认证的方法、设备与系统
外观设计名称:
决定号:195575
决定日:2019-10-23
委内编号:1F265369
优先权日:
申请(专利)号:201510131536.1
申请日:2015-03-24
复审请求人:百度在线网络技术(北京)有限公司
无效请求人:
授权公告日:
审定公告日:
专利权人:
主审员:郑晓双
合议组组长:吴斌
参审员:毛韵楠
国际分类号:H04L9/32
外观设计分类号:
法律依据:专利法第22条第3款
决定要点:如果权利要求要求保护的技术方案相对于最接近的对比文件存在区别特征,但现有技术中给出了将该区别特征应用于最接近的对比文件以解决其存在的技术问题的启示,且该技术方案并没有产生预料不到的技术效果,则该技术方案不具备创造性。
全文:
本复审请求涉及申请号为201510131536.1,名称为“一种用于移动认证的方法、设备与系统”的发明专利申请(下称本申请)。申请人为百度在线网络技术(北京)有限公司。本申请的申请日为2015年03月24日,公开日为2015年07月22日。
经实质审查,国家知识产权局实质审查部门于2018年08月30日发出驳回决定,驳回了本申请,其理由是:权利要求1-21相对于对比文件3、对比文件2及本领域惯用手段的结合不具备创造性,不符合专利法第22条第3款的规定。驳回决定引用的对比文件为对比文件2:CN104050402A,公开日为2014年09月17日,以及对比文件3:CN104331796A,公开日为2015年02月04日。驳回决定所依据的文本为:申请日2015年03月24日提交的权利要求第1-21项,说明书第1-27页,说明书附图第1-5页,说明书摘要及摘要附图。驳回决定所针对的权利要求书内容如下:
“1. 一种在移动设备端用于移动认证的方法,其中,该方法包括:
x与一个或多个可穿戴电子设备建立匹配关系;
其中,该方法还包括:
a获取一个或多个待认证信息;
b当所述移动设备与所述可穿戴电子设备的连接条件满足认证条件时,将所述待认证信息发送至所述可穿戴电子设备;
c获取所述可穿戴电子设备所发送的认证信息,其中,所述认证信息对应于所述待认证信息。
2. 根据权利要求1所述的方法,其中,所述步骤b包括:
-检测所述移动设备与所述可穿戴电子设备的连接条件;
-当所述连接条件满足认证条件时,将所述待认证信息发送至所述可穿戴电子设备。
3. 根据权利要求1或2所述的方法,其中,所述连接条件包括:
-所述移动设备与所述可穿戴电子设备处于连接状态。
4. 根据权利要求3所述的方法,其中,所述连接条件还包括以下至少任一项:
-所述移动设备与所述可穿戴电子设备的物理距离小于预定阈值;
-所述移动设备与所述可穿戴电子设备的信号强度高于预定阈值。
5. 根据权利要求1至4中任一项所述的方法,其中,所述步骤x包括:
-与一个或多个可穿戴电子设备建立匹配关系,其中,所述移动设备对应于第一用户标识,所述可穿戴电子设备对应于第二用户标识;
其中,所述步骤b包括:
-当所述移动设备与所述可穿戴电子设备的连接条件满足且所述第一用户标识与所述第二用户标识相匹配时,将所述待认证信息发送至所述可穿戴电子设备。
6. 根据权利要求5所述的方法,其中,所述第一用户标识和/或所述第二用户标识对应于用户体征信息。
7. 一种在可穿戴电子设备端用于移动认证的方法,其中,该方法包括:
X与一个或多个移动设备建立匹配关系;
其中,该方法还包括:
A当所述可穿戴电子设备与所述移动设备的连接条件满足认证条件时,获取所述移动设备所发送的待认证信息;
B对所述待认证信息进行认证,以获取与所述待认证信息相对应的认证信息;
C将所述认证信息发送至所述移动设备。
8. 根据权利要求7所述的方法,其中,所述步骤X包括:
-与一个或多个移动设备建立匹配关系,其中,所述移动设备对应于第一用户标识,所述可穿戴电子设备对应于第二用户标识;
其中,所述步骤A包括:
-当所述可穿戴电子设备与所述移动设备的连接条件满足认证条件,且所述第一用户标识与所述第二用户标识相匹配时,获取所述移动设备所发送的待认证信息。
9. 根据权利要求8所述的方法,其中,所述第一用户标识和/或所述第二用户标识对应于用户体征信息。
10. 根据权利要求7至9中任一项所述的方法,其中,该方法还包括:
-获取用户对所述待认证信息的交互信息;
其中,所述步骤B包括:
-根据所述交互信息,对所述待认证信息进行认证,以获取与所述待认证信息相对应的认证信息。
11. 一种用于移动认证的移动设备,其中,该设备包括:
第一匹配装置,用于与一个或多个可穿戴电子设备建立匹配关系;
其中,该设备还包括:
信息获取装置,用于获取一个或多个待认证信息;
待认证发送装置,用于当所述移动设备与所述可穿戴电子设备的连接条件满足认证条件时,将所述待认证信息发送至所述可穿戴电子设备;
认证获取装置,用于获取所述可穿戴电子设备所发送的认证信息,其中,所述认证信息对应于所述待认证信息。
12. 根据权利要求11所述的移动设备,其中,所述待认证发送装置包括:
检测单元,用于检测所述移动设备与所述可穿戴电子设备的连接条件;
待认证发送单元,用于当所述连接条件满足认证条件时,将所述待认证信息发送至所述可穿戴电子设备。
13. 根据权利要求11或12所述的移动设备,其中,所述连接条件包括:
-所述移动设备与所述可穿戴电子设备处于连接状态。
14. 根据权利要求13所述的移动设备,其中,所述连接条件还包括以下至少任一项:
-所述移动设备与所述可穿戴电子设备的物理距离小于预定阈值;
-所述移动设备与所述可穿戴电子设备的信号强度高于预定阈值。
15. 根据权利要求11至14中任一项所述的移动设备,其中,所述第一匹配装置用于:
-与一个或多个可穿戴电子设备建立匹配关系,其中,所述移动设备对应于第一用户标识,所述可穿戴电子设备对应于第二用户标识;
其中,所述待认证发送装置用于:
-当所述移动设备与所述可穿戴电子设备的连接条件满足且所述第一用户标识与所述第二用户标识相匹配时,将所述待认证信息发送至所述可穿戴电子设备。
16. 根据权利要求15所述的移动设备,其中,所述第一用户标识和/或所述第二用户标识对应于用户体征信息。
17. 一种用于移动认证的可穿戴电子设备,其中,该设备包括:
第二匹配装置,用于与一个或多个移动设备建立匹配关系;
其中,该设备还包括:
待认证获取装置,用于当所述可穿戴电子设备与所述移动设备的连接条件满足认证条件时,获取所述移动设备所发送的待认证信息;
认证装置,用于对所述待认证信息进行认证,以获取与所述待认证信息相对应的认证信息;
认证发送装置,用于将所述认证信息发送至所述移动设备。
18. 根据权利要求17所述的可穿戴电子设备,其中,所述第二匹配装置用于:
-与一个或多个移动设备建立匹配关系,其中,所述移动设备对应于第一用户标识,所述可穿戴电子设备对应于第二用户标识;
其中,所述待认证获取装置用于:
-当所述可穿戴电子设备与所述移动设备的连接条件满足认证条件,且所述第一用户标识与所述第二用户标识相匹配时,获取所述移动设备所发送的待认证信息。
19. 根据权利要求18所述的可穿戴电子设备,其中,所述第一用户标识和/或所述第二用户标识对应于用户体征信息。
20. 根据权利要求17至19中任一项所述的可穿戴电子设备,其中,该设备还包括:
用户交互装置,用于获取用户对所述待认证信息的交互信息;
其中,所述认证装置用于:
-根据所述交互信息,对所述待认证信息进行认证,以获取与所述待认证信息相对应的认证信息。
21. 一种用于移动认证的系统,包括如权利要求11至16中任一项所述的移动设备以及如权利要求17至20中任一项所述的可穿戴电子设备。”
申请人(下称复审请求人)对上述驳回决定不服,于2018年11月07日向国家知识产权局提出了复审请求,未提交申请文件的修改文本。复审请求人认为:本申请和对比文件2中执行认证的设备不同、执行认证的次数不同、移动终端和可穿戴设备输入输出的内容不同,因此对比文件2没有给出将区别特征应用于对比文件3的启示;同时本申请利用不易丢失的可穿戴设备,解决了由于移动设备丢失导致的不稳定性与安全隐患,避免了由于移动设备可能丢失造成的潜在损失,解决了冒用问题,增强了移动认证的易用性及安全性,具有有益的技术效果和显著的进步。因此权利要求1-21具备创造性。
经形式审查合格,国家知识产权局于2018年11月15日依法受理了该复审请求,并将其转送至实质审查部门进行前置审查。
实质审查部门在前置审查意见书中认为,复审请求人的意见不具备说服力,权利要求1-21相对于对比文件3、对比文件2及本领域惯用手段的结合不具备创造性,因而坚持驳回决定。
随后,国家知识产权局成立合议组对本案进行审理。
合议组于2019年02月25日向复审请求人发出复审通知书,复审通知书依据的文本与驳回决定依据的文本相同,引用的对比文件与驳回决定引用的对比文件相同,即对比文件2、对比文件3。复审通知书中指出:权利要求1-21相对于对比文件3、对比文件2及本领域惯用手段的结合不具备专利法第22条第3款规定的创造性,并对复审请求人的意见进行了答复:本申请最接近的对比文件是对比文件3,其公开的执行认证的设备、输入输出的内容均和本申请相同,且同样利用了不易丢失的可穿戴设备来保证移动终端上交易的安全性,解决了冒用问题,而且对比文件2客观上给出了对连接条件进行判断的技术启示,因此对复审请求人的陈述意见不予接受。
复审请求人于2019年04月08日提交了意见陈述书,同时提交了权利要求书的修改文本。其中,在独立权利要求1中增加了特征“所述待认证信息包括移动支付认证信息,检测所述可穿戴电子设备的支付条件,当所述可穿戴设备满足支付条件且”,并对独立权利要求7、11、17进行了类似的修改。修改后的权利要求1、7、11、17内容如下:
“1. 一种在移动设备端用于移动认证的方法,其中,该方法包括:
x与一个或多个可穿戴电子设备建立匹配关系;
其中,该方法还包括:
a获取一个或多个待认证信息,其中,所述待认证信息包括移动支付认证信息;
-检测所述可穿戴电子设备的支付条件;
b当所述可穿戴电子设备满足所述支付条件且当所述移动设备与所述可穿戴电子设备的连接条件满足认证条件时,将所述待认证信息发送至所述可穿戴电子设备;
c获取所述可穿戴电子设备所发送的认证信息,其中,所述认证信息对应于所述待认证信息。”
“7. 一种在可穿戴电子设备端用于移动认证的方法,其中,该方法包括:
X与一个或多个移动设备建立匹配关系;
其中,该方法还包括:
A当所述可穿戴电子设备与所述移动设备的连接条件满足认证条件且当所述移动设备检测到所述可穿戴电子设备满足支付条件时,获取所述移动设备所发送的待认证信息,其中,所述待认证信息包括移动支付认证信息;
B对所述待认证信息进行认证,以获取与所述待认证信息相对应的认证信息;
C将所述认证信息发送至所述移动设备。”
“11. 一种用于移动认证的移动设备,其中,该设备包括:
第一匹配装置,用于与一个或多个可穿戴电子设备建立匹配关系;
其中,该设备还包括:
信息获取装置,用于获取一个或多个待认证信息,其中,所述待认证信息包括移动支付认证信息;
支付检测装置,用于检测所述可穿戴电子设备的支付条件;
待认证发送装置,用于当所述可穿戴电子设备满足所述支付条件且当所述移动设备与所述可穿戴电子设备的连接条件满足认证条件时,将所述待认证信息发送至所述可穿戴电子设备;
认证获取装置,用于获取所述可穿戴电子设备所发送的认证信息,其中,所述认证信息对应于所述待认证信息。”
“17. 一种用于移动认证的可穿戴电子设备,其中,该设备包括:
第二匹配装置,用于与一个或多个移动设备建立匹配关系;
其中,该设备还包括:
待认证获取装置,用于当所述可穿戴电子设备与所述移动设备的连接条件满足认证条件且当所述移动设备检测到所述可穿戴电子设备满足支付条件时,获取所述移动设备所发送的待认证信息,其中,所述待认证信息包括移动支付认证信息;
认证装置,用于对所述待认证信息进行认证,以获取与所述待认证信息相对应的认证信息;
认证发送装置,用于将所述认证信息发送至所述移动设备。”
复审请求人认为:修改后的权利要求1中增加的特征在对比文件3和对比文件2中均未公开,且现有技术未给出将该区别特征应用于对比文件3以解决其技术问题的启示;通过对可穿戴电子设备的支付条件进行检测,满足了移动支付的特定需求,增强了移动认证的安全性。
合议组于2019年06月24日再次向复审请求人发出复审通知书,复审通知书依据的文本为复审请求人于申请日2015年03月24日提交的说明书第1-27页,说明书附图第1-5页,说明书摘要及摘要附图,于2019年04月08日提交的权利要求第1-21项。复审通知书引用的对比文件与驳回决定及2019年02月25日发出的复审通知书引用的对比文件相同,即对比文件2、对比文件3。复审通知书中指出:利要求1-21相对于对比文件3、对比文件2及本领域惯用手段的结合不具备专利法第22条第3款规定的创造性,并对复审请求人的意见进行了答复:对支付条件进行判断是在移动支付领域为提高支付效率而采取的惯用手段,因此对复审请求人的意见不予接受。
复审请求人于2019年08月08日提交了意见陈述书,同时提交了权利要求书的修改文本。其中根据从属权利要求5、8、15、18及说明书中内容在独立权利要求1、7、11、17中增加了特征“其中,所述移动设备对应于第一用户标识,所述可穿戴电子设备对应于第二用户标识,所述第一用户标识不同于所述第二用户标识”、“以及所述第一用户标识的映射与所述第二用户标识的映射相匹配”,删除了权利要求5、8、15、18,修改了其他权利要求的编号和引用关系,形成了修改后的权利要求1-17。修改后的权利要求1-17内容如下:
“1. 一种在移动设备端用于移动认证的方法,其中,该方法包括:
x与一个或多个可穿戴电子设备建立匹配关系,其中,所述移动设备对应于第一用户标识,所述可穿戴电子设备对应于第二用户标识,所述第一用户标识不同于所述第二用户标识;
其中,该方法还包括:
a获取一个或多个待认证信息,其中,所述待认证信息包括移动支付认证信息;
-检测所述可穿戴电子设备的支付条件;
b当所述可穿戴电子设备满足所述支付条件且当所述移动设备与所述可穿戴电子设备的连接条件满足认证条件以及所述第一用户标识的映射与所述第二用户标识的映射相匹配时,将所述待认证信息发送至所述可穿戴电子设备;
c获取所述可穿戴电子设备所发送的认证信息,其中,所述认证信息对应于所述待认证信息。
2. 根据权利要求1所述的方法,其中,所述步骤b包括:
-检测所述移动设备与所述可穿戴电子设备的连接条件;
-当所述连接条件满足认证条件时,将所述待认证信息发送至所述可穿戴电子设备。
3. 根据权利要求1或2所述的方法,其中,所述连接条件包括:
-所述移动设备与所述可穿戴电子设备处于连接状态。
4. 根据权利要求3所述的方法,其中,所述连接条件还包括以下至少任一项:
-所述移动设备与所述可穿戴电子设备的物理距离小于预定阈值;
-所述移动设备与所述可穿戴电子设备的信号强度高于预定阈值。
5. 根据权利要求1所述的方法,其中,所述第一用户标识和/或所述第二用户标识对应于用户体征信息。
6. 一种在可穿戴电子设备端用于移动认证的方法,其中,该方法包括:
X与一个或多个移动设备建立匹配关系,其中,所述移动设备对应于第一用户标识,所述可穿戴电子设备对应于第二用户标识,所述第一用户标识不同于所述第二用户标识;
其中,该方法还包括:
A当所述可穿戴电子设备与所述移动设备的连接条件满足认证条件且当所述移动设备检测到所述可穿戴电子设备满足支付条件以及所述第一用户标识的映射与所述第二用户标识的映射相匹配时,获取所述移动设备所发送的待认证信息,其中,所述待认证信息包括移动支付认证信息;
B对所述待认证信息进行认证,以获取与所述待认证信息相对应的认证信息;
C将所述认证信息发送至所述移动设备。
7. 根据权利要求6所述的方法,其中,所述第一用户标识和/或所述第二用户标识对应于用户体征信息。
8. 根据权利要求6或7所述的方法,其中,该方法还包括:
-获取用户对所述待认证信息的交互信息;
其中,所述步骤B包括:
-根据所述交互信息,对所述待认证信息进行认证,以获取与所述待认证信息相对应的认证信息。
9. 一种用于移动认证的移动设备,其中,该设备包括:
第一匹配装置,用于与一个或多个可穿戴电子设备建立匹配关系,其中,所述移动设备对应于第一用户标识,所述可穿戴电子设备对应于第二用户标识,所述第一用户标识不同于所述第二用户标识;
其中,该设备还包括:
信息获取装置,用于获取一个或多个待认证信息,其中,所述待认证信息包括移动支付认证信息;
支付检测装置,用于检测所述可穿戴电子设备的支付条件;
待认证发送装置,用于当所述可穿戴电子设备满足所述支付条件且当所述移动设备与所述可穿戴电子设备的连接条件满足认证条件以及所述第一用户标识的映射与所述第二用户标识的映射相匹配时,将所述待认证信息发送至所述可穿戴电子设备;
认证获取装置,用于获取所述可穿戴电子设备所发送的认证信息,其中,所述认证信息对应于所述待认证信息。
10. 根据权利要求9所述的移动设备,其中,所述待认证发送装置包括:
检测单元,用于检测所述移动设备与所述可穿戴电子设备的连接条件;
待认证发送单元,用于当所述连接条件满足认证条件时,将所述待认证信息发送至所述可穿戴电子设备。
11. 根据权利要求9或10所述的移动设备,其中,所述连接条件包括:
-所述移动设备与所述可穿戴电子设备处于连接状态。
12. 根据权利要求11所述的移动设备,其中,所述连接条件还包括以下至少任一项:
-所述移动设备与所述可穿戴电子设备的物理距离小于预定阈值;
-所述移动设备与所述可穿戴电子设备的信号强度高于预定阈值。
13. 根据权利要求9所述的移动设备,其中,所述第一用户标识和/或所述第二用户标识对应于用户体征信息。
14. 一种用于移动认证的可穿戴电子设备,其中,该设备包括:
第二匹配装置,用于与一个或多个移动设备建立匹配关系,其中,所述移动设备对应于第一用户标识,所述可穿戴电子设备对应于第二用户标识,所述第一用户标识不同于所述第二用户标识;
其中,该设备还包括:
待认证获取装置,用于当所述可穿戴电子设备与所述移动设备的连 接条件满足认证条件且当所述移动设备检测到所述可穿戴电子设备满足支付条件以及所述第一用户标识的映射与所述第二用户标识的映射相匹配时,获取所述移动设备所发送的待认证信息,其中,所述待认证信息包括移动支付认证信息;
认证装置,用于对所述待认证信息进行认证,以获取与所述待认证信息相对应的认证信息;
认证发送装置,用于将所述认证信息发送至所述移动设备。
15. 根据权利要求14所述的可穿戴电子设备,其中,所述第一用户标识和/或所述第二用户标识对应于用户体征信息。
16. 根据权利要求14或15所述的可穿戴电子设备,其中,该设备还包括:
用户交互装置,用于获取用户对所述待认证信息的交互信息;
其中,所述认证装置用于:
-根据所述交互信息,对所述待认证信息进行认证,以获取与所述待认证信息相对应的认证信息。
17. 一种用于移动认证的系统,包括如权利要求9至13中任一项所述的移动设备以及如权利要求14至16中任一项所述的可穿戴电子设备。”
复审请求人认为:对比文件2中移动终端的生物特征信息以及本地预存的生物特征信息是同一信息,且是直接比对的,并未做任何处理,只有两种信息一致时才能通过身份认证;而本申请中第一用户标识和第二用户标识不同,对应的存储模式也与对比文件2中“由穿戴式设备获取并发送至移动终端”不同,对比文件2没有给出基于不同的生物特征信息进行身份认证的技术启示;基于区别特征本申请实际解决的技术问题是如何灵活地运用用户标识以增强移动支付的安全性,本申请中通过发送待认证信息的三种条件来提高移动支付的安全性,且由于第一用户标识不同于第二用户标识而提高了用户在设置用户标识时的灵活性,对于同一映射目标的不同用户标识也可以实现匹配。因此权利要求1-17具备创造性。
在上述程序的基础上,合议组认为本案事实已经清楚,可以作出复审请求审查决定。
二、决定的理由
(一)审查文本的认定
复审请求人于2019年08月08日答复复审通知书时提交了权利要求书的修改文本。本复审请求审查决定所依据的文本为:复审请求人于申请日2015年03月24日提交的说明书第1-27页,说明书附图第1-5页,说明书摘要及摘要附图,于2019年08月08日提交的权利要求第1-17项。经审查,上述修改文本的修改之处符合专利法第33条的规定。
(二)关于专利法第22条第3款
专利法第22条第3款规定:创造性,是指与现有技术相比,该发明具有突出的实质性特点和显著的进步,该实用新型具有实质性特点和进步。
本复审请求审查决定引用的对比文件与驳回决定、2019年02月25日、2019年06月24日发出的复审通知书引用的对比文件相同,即
对比文件2:CN104050402A,公开日为2014年09月17日;
对比文件3:CN104331796A,公开日为2015年02月04日。
1. 权利要求1要求保护一种在移动设备端用于移动认证的方法,对比文件3公开了一种可穿戴设备及其工作方法,并具体公开了如下特征(参见对比文件3说明书第[0030]- -[0093]段,图1、3):可穿戴设备包括通讯模块104,用于与外部终端进行通讯交互;外部终端具体为电脑、手机、智能网关或电视等通信设备(相当于移动设备端);还包括主控模块102和安全模块103;安全模块可以执行网银U盾功能、电子钱包功能、移动支付功能等,或兼具网银U盾功能和移动支付功能;当安全模块执行网银U盾功能时,通讯模块为蓝牙芯片,该蓝牙芯片可以与外部终端通过蓝牙方式建立通信连接(在两个设备之间建立蓝牙通信连接的前提条件是两个设备建立匹配关系,因此隐含公开了移动设备与一个可穿戴电子设备建立匹配关系),在主控模块控制下接收通信设备发送的数据请求(数据和指令)给安全模块(相当于获取待认证信息,将所述待认证信息发送至所述可穿戴电子设备);数据请求的类型包括:远程交易请求、近场交易请求(相当于待认证信息包括移动支付认证信息)、身份认证、加密、解密和数字签名;安全模块根据接收到的数据请求类型执行相应的数据操作,如针对远程交易请求,安全模块执行交易认证和交易操作,针对近场交易请求,相应的数据操作为交易支付;主控模块控制安全模块通过通讯模块返回处理结果给通信设备,处理结果为支付信息、身份认证是否成功的信息、加密或解密后的数据、签名后的数据等等(相当于获取所述可穿戴电子设备所发送的认证信息,其中所述认证信息对应于所述待认证信息);该安全模块确保网上交易的保密性、真实性、完整性和不可否认性,可以有效防范支付风险,确保客户网上支付资金安全。
权利要求1与对比文件3相比,其区别在于:(1)可与多个可穿戴电子设备建立匹配关系,待认证信息可以为多个;(2)所述移动设备对应于第一用户标识,所述可穿戴设备对应于第二用户标识,所述第一用户标识不同于所述第二用户标识;检测所述可穿戴电子设备的支付条件,当可穿戴电子设备满足所述支付条件且当所述移动设备与所述可穿戴电子设备的连接条件满足认证条件以及所述第一用户标识的映射与所述第二用户标识的映射相匹配时发送所述待认证信息。基于上述区别,权利要求1实际解决的技术问题是:如何提高支付认证效率及进一步增强支付的安全性和灵活性。
对于区别(1),由于用户可能拥有多个具有认证功能的可穿戴电子设备,如智能手表、眼镜、手环等,实际应用中也可能存在多个待认证信息,如身份认证请求信息、支付认证请求信息等,移动终端可以根据实际情况及应用场景与多个可穿戴电子设备建立匹配关系,以在需要认证的情况下能够快速与合适的可穿戴设备建立连接,并发送多个待认证信息,从而提高认证效率,这是本领域的惯用手段。
对于区别(2),对比文件2公开了一种移动终端安全认证的方法,并具体公开了如下特征(参见对比文件2说明书第[0028]-[0041]段,图1):移动终端获取第一手势信息,并接收穿戴式设备发送的安全认证信息;安全认证信息中可包括穿戴式设备和移动终端之间的距离信息,该距离信息是穿戴式设备通过检测移动终端发射的无线信号的信号强度指示值,或通过穿戴式设备上的距离传感器等确定的距离(相当于所述移动设备与所述可穿戴电子设备的连接条件);移动终端根据安全认证信息计算移动终端与穿戴式设备之间的距离,并判断距离是否小于预设阈值,若小于预设阈值,则说明穿戴式设备的移动终端可操控的范围内,也就是说,佩戴穿戴式设备的用户在移动终端附近,由此,可以确定是合法用户希望对移动终端进行操作,即穿戴式设备通过身份验证;在通过安全认证信息对穿戴式设备进行身份验证的基础上,还可以结合对用户的生物特征信息进行验证的方式;换言之,移动终端可先对穿戴式设备进行身份验证,然后再对佩戴穿戴式设备的用户进行身份验证,即先确定穿戴式设备是授权设备,再确定用户是授权用户,从而提高身份验证的准确性;具体地,移动终端从安全认证信息中获取用户的生物特征信息(相当于可穿戴电子设备对应的第二用户标识),并从本地提取出预存的生物特征信息(相当于移动设备对应的第一用户标识),将获取的生物特征信息和提取的生物特征信息进行比对,若二者一致,则确定穿戴式设备通过身份认证;生物特征信息可以包括用户的静脉特征信息、气味特征信息、皮肤特征信息、血管纹理特征信息、手掌特征信息、眼睛特征信息、脸型特征信息中的一种或多种;进一步地,移动终端判断第一手势信息和移动终端中预存的手势信息是否匹配(相当于当所述移动设备与所述可穿戴电子设备的连接条件满足认证条件且第一用户标识与第二用户标识相匹配时进行下一步验证);对穿戴式设备的身份验证以及对手势信息的验证二者均通过验证才认为通过移动终端的安全认证。即对比文件2公开了在连接条件满足认证条件及移动终端和可穿戴设备的用户标识相匹配的情况下再进行后续验证的特征,且该特征在对比文件2中所起作用与其在权利要求1中所起作用相同,都是通过增加多项认证的前提条件来进一步增强认证的安全性。因此对比文件2给出了将上述特征应用于对比文件3以解决其技术问题的启示。且对比文件2已经公开了生物特征信息可以包括多种,在针对同一用户预存有多种生物特征信息作为用户标识的情况下,如两个设备的用户标识种类不同,但对应于同一用户,则认为二者匹配,是本领域在进行身份认证时为提高认证的灵活性而采取的惯用手段。同时,在移动支付过程中,为降低支付风险,通常会由用户对支付设备设置支付条件,如设置单笔支付最高限额、单日支付最高限额、单日支付最大次数等,在实际支付过程中经常会遇到支付余额不足、超过支付限额等情况,造成支付失败,影响支付效率;在移动设备发送支付请求之前,首先对支付设备是否满足支付条件进行检测,并在满足条件时才发送待认证的支付信息给支付设备进行认证,以避免支付失败,提高支付效率,这是本领域技术人员可以根据实际需要采取的惯用手段。
因此,在对比文件3公开内容的基础上结合对比文件2及本领域惯用手段,在发送待认证信息进行认证的步骤之前增加对支付条件、连接条件和用户标识的判断,从而增强支付效率和支付安全性,得到权利要求1要求保护的技术方案,对本领域技术人员来说是显而易见的。权利要求1不具备突出的实质性特点和显著的进步,因而不具备专利法第22条第3款规定的创造性。
2. 权利要求2从属于权利要求1。参照对权利要求1的评述,对比文件2公开了穿戴式设备通过检测移动终端发射的无线信号的信号强度指示值,或通过穿戴式设备上的距离传感器等确定距离信息并发送给移动终端(参见对比文件2说明书第[0033]段),即对比文件2已经公开了检测连接条件。因此,在其引用的权利要求不具备创造性的情况下,从属权利要求2也不具备创造性,不符合专利法第22条第3款的规定。
3. 权利要求3从属于权利要求1或2。连接状态是本领域公知的一种连接条件,在两个设备互相传送消息之前首先对二者之间的连接状态进行判断,只有在处于连接状态时才发送消息,以增强消息传送安全性,避免由于连接状态异常而造成发送的消息丢失,是本领域的惯用手段。因此,在其引用的权利要求不具备创造性的情况下,从属权利要求3也不具备创造性,不符合专利法第22条第3款的规定。
4. 权利要求4从属于权利要求3。参照对权利要求1的评述,对比文件2已经公开了如下特征(参见对比文件2说明书第[0033]段):安全认证信息中可包括穿戴式设备和移动终端之间的距离信息,该距离信息是穿戴式设备通过检测移动终端发射的无线信号的信号强度指示值,或通过穿戴式设备上的距离传感器等确定的距离;移动终端根据安全认证信息计算移动终端与穿戴式设备之间的距离,并判断距离是否小于预设阈值,若小于预设阈值,则说明穿戴式设备在移动终端可操控的范围内,也就是说,佩戴穿戴式设备的用户在移动终端附近,由此,可以确定是合法用户希望对移动终端进行操作,即穿戴式设备通过身份验证。由此可知对比文件2公开了以移动设备与可穿戴电子设备的物理距离是否小于预定阈值作为连接条件,同时,直接以信号强度与预定阈值进行比较来判断连接条件,信号强度越高表示连接条件越好,属于本领域公知常识。因此,在其引用的权利要求不具备创造性的情况下,从属权利要求4也不具备创造性,不符合专利法第22条第3款的规定。
5. 权利要求5从属于权利要求1。对比文件2中公开了其附加特征(参见对比文件2说明书第[0035]段):生物特征信息可以包括用户的静脉特征信息、气味特征信息、皮肤特征信息、血管纹理特征信息、手掌特征信息、眼睛特征信息、脸型特征信息中的一种或多种(相当于用户体征信息)。因此,在其引用的权利要求不具备创造性的情况下,从属权利要求5也不具备创造性,不符合专利法第22条第3款的规定。
6. 权利要求6要求保护一种在可穿戴电子设备端用于移动认证的方法,对比文件3公开了一种可穿戴设备及其工作方法,并具体公开了如下特征(参见对比文件3说明书第[0030]-[0093]段,图1、3):可穿戴设备包括通讯模块104,用于与外部终端进行通讯交互;外部终端具体为电脑、手机、智能网关或电视等通信设备(相当于移动设备);还包括主控模块102和安全模块103;安全模块可以执行网银U盾功能、电子钱包功能、移动支付功能等,或兼具网银U盾功能和移动支付功能;当安全模块执行网银U盾功能时,通讯模块104为蓝牙芯片,该蓝牙芯片可以与外部终端通过蓝牙方式建立通信连接(在两个设备之间建立蓝牙通信连接的前提条件是两个设备建立匹配关系,因此隐含公开了可穿戴电子设备与一个移动设备建立匹配关系),在主控模块控制下接收通信设备发送的数据请求(数据和指令)给安全模块(相当于获取移动设备发送的待认证信息),数据请求的类型包括:远程交易请求、近场交易请求(相当于待认证信息包括移动支付认证信息)、身份认证、加密、解密和数字签名;安全模块根据接收到的数据请求类型执行相应的数据操作,如针对远程交易请求,安全模块执行交易认证和交易操作,针对近场交易请求,相应的数据操作为交易支付;主控模块控制安全模块通过通讯模块返回处理结果给通信设备,处理结果为支付信息、身份认证是否成功的信息、加密或解密后的数据、签名后的数据等等(相当于对待认证信息进行认证,以获取与所述待认证信息相对应的认证信息,将认证信息发送至所述移动设备);该安全模块确保网上交易的保密性、真实性、完整性和不可否认性,可以有效防范支付风险,确保客户网上支付资金安全。
权利要求6与对比文件3相比,其区别在于:(1)可与多个移动设备建立匹配关系;(2)所述移动设备对应于第一用户标识,所述可穿戴设备对应于第二用户标识,所述第一用户标识不同于所述第二用户标识;当所述可穿戴电子设备与所述移动设备的连接条件满足认证条件且当所述移动设备检测到所述可穿戴电子设备满足支付条件以及所述第一用户标识的映射与所述第二用户标识的映射相匹配时获取所述待认证信息。基于上述区别,权利要求6实际解决的技术问题是:如何提高支付认证效率及进一步增强支付的安全性和灵活性。
对于区别(1),由于用户可能拥有多个可进行移动认证的移动设备,如多个手机、平板等,可穿戴设备可以根据实际情况及应用场景与多个移动设备建立匹配关系,以在需要认证的情况下能够快速与对应的移动设备建立连接,从而提高认证效率,这是本领域的惯用手段。
对于区别(2),对比文件2公开了一种移动终端安全认证的方法,并具体公开了如下特征(参见对比文件2说明书第[0028]-[0041]段,图1):移动终端获取第一手势信息,并接收穿戴式设备发送的安全认证信息;安全认证信息中可包括穿戴式设备和移动终端之间的距离信息,该距离信息是穿戴式设备通过检测移动终端发射的无线信号的信号强度指示值,或通过穿戴式设备上的距离传感器等确定的距离(相当于所述移动设备与所述可穿戴电子设备的连接条件);移动终端根据安全认证信息计算移动终端与穿戴式设备之间的距离,并判断距离是否小于预设阈值,若小于预设阈值,则说明穿戴式设备的移动终端可操控的范围内,也就是说,佩戴穿戴式设备的用户在移动终端附近,由此,可以确定是合法用户希望对移动终端进行操作,即穿戴式设备通过身份验证;在通过安全认证信息对穿戴式设备进行身份验证的基础上,还可以结合对用户的生物特征信息进行验证的方式;换言之,移动终端可先对穿戴式设备进行身份验证,然后再对佩戴穿戴式设备的用户进行身份验证,即先确定穿戴式设备是授权设备,再确定用户是授权用户,从而提高身份验证的准确性;具体地,移动终端从安全认证信息中获取用户的生物特征信息(相当于可穿戴电子设备对应的第二用户标识),并从本地提取出预存的生物特征信息(相当于移动设备对应的第一用户标识),将获取的生物特征信息和提取的生物特征信息进行比对,若二者一致,则确定穿戴式设备通过身份认证;生物特征信息可以包括用户的静脉特征信息、气味特征信息、皮肤特征信息、血管纹理特征信息、手掌特征信息、眼睛特征信息、脸型特征信息中的一种或多种;进一步地,移动终端判断第一手势信息和移动终端中预存的手势信息是否匹配(相当于当所述移动设备与所述可穿戴电子设备的连接条件满足认证条件时进行下一步验证);对穿戴式设备的身份验证以及对手势信息的验证二者均通过验证才认为通过移动终端的安全认证。即对比文件2公开了在连接条件满足认证条件及移动终端和可穿戴设备的用户标识相匹配的情况下再进行后续验证的特征,且该特征在对比文件2中所起作用与其在权利要求6中所起作用相同,都是通过增加多项认证的前提条件来进一步增强认证的安全性。因此对比文件2给出了将上述特征应用于对比文件3以解决其技术问题的启示。且对比文件2已经公开了生物特征信息可以包括多种,在针对同一用户预存有多种生物特征信息作为用户标识的情况下,如两个设备的用户标识种类不同,但对应于同一用户,则认为二者匹配,是本领域在进行身份认证时为提高认证的灵活性而采取的惯用手段。同时,在移动支付领域,为降低支付风险,通常会由用户对支付设备设置支付条件,如设置单笔支付最高限额、单日支付最高限额、单日支付最大次数等,在实际支付过程中经常会遇到支付余额不足、超过支付限额等情况,造成支付失败,影响支付效率;在移动设备发送支付请求之前,首先对支付设备是否满足支付条件进行检测,并在满足条件时才发送待认证的支付信息给支付设备进行认证,以避免支付失败,提高支付效率,这是本领域技术人员可以根据实际需要采取的惯用手段。
因此,在对比文件3公开内容的基础上结合对比文件2及本领域惯用手段,在发送待认证信息进行认证的步骤之前增加对支付条件和连接条件的判断,从而增强支付效率和支付安全性,得到权利要求6要求保护的技术方案,对本领域技术人员来说是显而易见的。权利要求6不具备突出的实质性特点和显著的进步,因而不具备专利法第22条第3款规定的创造性。
7. 权利要求7的附加特征与权利要求5的附加特征相对应,参见对权利要求5的评述可知其附加特征在对比文件2中公开,在其引用的权利要求不具备创造性的情况下,从属权利要求7也不具备创造性,不符合专利法第22条第3款的规定。
8. 权利要求8从属于权利要求6-7之一。对比文件3中公开了如下特征(参见对比文件3说明书第[0053]-[0061]段,图2):可穿戴设备包括外围模块组105,外围模块组包括输入模块、输出模块;输入模块和输出模块用于与外界进行人机交互,输入模块包括键盘、按钮、触控屏或语音输入设备;输出模块包括显示器、音频播报装置;外围模块组在主控模块控制下,配合安全模块完成对应的功能,网银U盾模式下具体为:配合安全模块的功能进行密码显示输出,并由用户通过键盘或按钮输入(相当于获取用户对待认证信息的交互信息)。由于外围模块配合安全模块完成对应功能,因此对比文件3隐含公开了根据所述交互信息进行待认证信息的认证并获取对应的认证信息。在其引用的权利要求6-7均不具备创造性的情况下,该从属权利要求也不具备创造性,不符合专利法第22条第3款的规定。
9. 权利要求9-13要求保护一种用于移动认证的移动设备,除多个功能性装置以外,其与权利要求1-5要求保护的在移动设备端用于移动认证的方法一一对应。参考对权利要求1-5的评述,且构造特定的功能性装置来完成具体的功能是本领域的惯用手段,因此权利要求9-13相对于对比文件3和对比文件2及本领域惯用手段的结合不具备创造性,不符合专利法第22条第3款的规定。
10. 权利要求14-16要求保护一种用于移动认证的可穿戴式电子设备,除多个功能性装置以外,其与权利要求6-8要求保护的在可穿戴式电子设备端用于移动认证的方法一一对应。参考对权利要求6-8的评述可知,对比文件3公开的安全模块相当于认证装置,通讯模块相当于待认证获取装置和认证发送装置。同时,由于构造特定的功能性装置来完成具体的功能是本领域的惯用手段,因此权利要求14-16相对于对比文件3和对比文件2及本领域惯用手段的结合不具备创造性,不符合专利法第22条第3款的规定。
11. 权利要求17要求保护一种用于移动认证的系统,包括如权利要求9-13中任一项所述的移动设备以及如权利要求14-16中任一项所述的可穿戴电子设备,参照对权利要求9-16的评述可知,权利要求9-13中任一项所述的移动设备以及如权利要求14-16中任一项所述的可穿戴电子设备均不具备创造性,因此权利要求17也不具备创造性,不符合专利法第22条第3款的规定。
(三)关于复审请求人的陈述意见
针对复审请求人在2019年08月08日答复复审意见通知书时提出的陈述意见,合议组认为:参照对权利要求1的评述,对比文件2给出了通过增加多项认证的前提条件来进一步增强认证的安全性的技术启示,且对比文件2也公开了生物特征信息可以包括多种,如手掌特征信息、眼睛特征信息、脸型特征信息等,在针对同一用户预存有多种生物特征信息作为用户标识的情况下,如两个设备的用户标识种类不同,但对应于同一用户,则将二者认定为匹配,是本领域在进行身份认证时为提高认证的灵活性而采取的惯用手段,比如在确认指纹信息和虹膜信息属于同一用户的情况下认定为匹配。因此合议组对复审请求人的意见不予接受。
三、决定
维持国家知识产权局于2018年08月30日对本申请作出的驳回决定。
如对本复审请求审查决定不服,根据专利法第41条第2款的规定,复审请求人自收到本决定之日起3个月内向北京知识产权法院起诉。


郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如作者信息标记有误,请第一时间联系我们修改或删除,多谢。

留言与评论(共有 0 条评论)
   
验证码: