Out-of-band biometric enrollment and verification using interactive messaging
Abstract
A system and method to enable out-of-band biometric verification is described. The system includes a biometric engine coupled with an interactive messaging system and configured as an identity provider. The biometric identity provider includes a biometric enrollment process using open standard authentication protocols. The identity provider can answer calls generated by a service provider for the biometric verification request for a user by sending an interactive message to a wireless mobile device associated with the user. The user captures and sends a biometric entry to the identity provider. The biometric identifiers provided by a user are compared by the biometric engine against the biometric templates stored for that user to verify the user. The identity provider then sends a response back to the service provider. The service provider may allow or deny services to a user depending on the response.

Term
10.8 yearsleft in the term
Expires 27 June 2037.
- Priority
- Filed
- Granted
- Today
- Expires
6 claims: 6 independent, 0 dependent
- 1REIVINDICACIONES. 1. Un sistema de mensajes interactivos integrado caracterizado porque comprende:un primer dispositivo del cliente utilizado por un usuario;un servidor de mensajes interactivos que comprende uno o más computadoras y configurado para comunicar un mensaje de entrega interactivo a un segundo dispositivo del cliente utilizado por el usuario;un motor biométrico, ejecutado en una computadora, configurado para verificar al usuario a través de uno o más identificadores biométricos capturados en el segundo dispositivo del cliente;y en donde el mensaje de entrega interactivo comprende una solicitud para una o más sondas biométricas y se selecciona del grupo que consiste de: un mensaje de servicio de mensaje corto (SMS), un mensaje de servicio de mensaje multimedia (MMS), un mensaje de correo electrónico (e-mail), una notificación de entrega IMPI £ INSTITUTO MEXICANO *>1 DE LA PROPIEDAD INDUSTRIAL OI 00 de aplicaciones móviles y una notificación de entrega de internet;el motor biométrico está configurado para comunicarse con un proveedor de servicios usando una red fuera de banda y el servidor de mensajes interactivos usando una red secundaria, en donde la red fuera de banda y la red secundaria son distintas de una red primaria que conecta el primer dispositivo del cliente y proveedor de servicios;el motor biométrico está configurado para recibir, utilizando la red fuera de banda, una solicitud del proveedor de servicios para verificación del usuario;el motor biométrico está configurado para comunicarse con el servidor de mensajes interactivos para solicitar la una o más sondas biométricas del usuario;la una o más sondas biométricas se generan en el segundo dispositivo del cliente usando información biométrica recopilada del usuario por el segundo dispositivo del cliente en respuesta a la recepción del mensaje de entrega interactivo;el motor biométrico está configurado para recibir la una o más sondas biométricas usando la red secundaria;el motor biométrico está configurado para comparar la una o más sondas biométricas con plantillas biométricas almacenadas en una base de datos;y el motor biométrico está configurado para proporcionar MX/E/2021/033258 IMPI £ INSTITUTO MEXICANO *>1 DE LA PROPIEDAD INDUSTRIAL OI 00 una respuesta al proveedor de servicios que representa la posibilidad de que la una o más sondas biométricas y las plantillas biométricas sean del mismo usuario.
- 2El sistema de conformidad con la reivindicación 1, caracterizado porque la respuesta al proveedor de servicios comprende una puntuación biométrica de fusión.
- 3Un método de mensajes interactivos integrados, el método caracterizado porque comprende:un proveedor de servicios que se comunica, utilizando una red fuera de banda, con un motor biométrico y un servidor de mensajes interactivos y también se comunica, utilizando una red primaria, con un primer dispositivo del cliente asociado con un usuario, en donde la red fuera de banda es distinta de la red primaria;recibir una solicitud en un motor biométrico, del proveedor de servicios que usa la red fuera de banda, para verificación del usuario, en donde la solicitud es enviada por el proveedor de servicios en respuesta a recibir una solicitud usando la red primaria del primer dispositivo del cliente;comunicar, usando una red secundaria, uno o más mensajes de entrega interactivos, desde el servidor de mensajes interactivos a un segundo dispositivo del cliente del usuario, solicitando una o más sondas biométricas del usuario, en donde el uno o más mensajes de entrega MX/E/2021/033258 IMPI £ INSTITUTO MEXICANO *>1 DE LA PROPIEDAD INDUSTRIAL OI 00 interactivos comprenden una solicitud para captura biométrica y se seleccionan del grupo que consiste de: un mensaje de servicio de mensaje corto (SMS), un mensaje de servicio de mensaje multimedia (MMS), un mensaje de correo electrónico (e-mail), una notificación de entreqa de aplicaciones móviles y una notificación de entreqa de internet;generar, en el sequndo dispositivo del cliente, una o más sondas biométricas a partir de la información recopilada del usuario en respuesta a la recepción del uno o más mensajes de entreqa interactivos;recibir, en el motor biométrico, la una o más sondas biométricas, en donde la una o más sondas biométricas se reciben usando la red secundaria;comparar la una o más sondas biométricas con plantillas biométricas almacenadas en una base de datos;y proporcionar una respuesta al proveedor de servicios que representa la posibilidad de que la una o más sondas biométricas y las plantillas biométricas sean del mismo usuario.
- 4El método de conformidad con la reivindicación 3, caracterizado porque la una o más sondas biométricas son diferentes biométricas.
- 5El método de conformidad con la reivindicación 3, caracterizado porque la respuesta al proveedor de servicios MX/E/2021/033258 IMPI £ INSTITUTO MEXICANO *>1 DE LA PROPIEDAD INDUSTRIAL OI 00 comprende una puntuación biométrica de fusión.
- 6El método de conformidad con la reivindicación 3, caracterizado porque el uno o más mensajes de entrega interactivos comprenden una pregunta y opciones de acción correspondientes que pueden ser seleccionados por el usuario.
Independent claims6
125 paragraphs in 30 sections, as filed
Sello Digital:
QpK7nahnbmMJgsWJTOXJAHyBSKy+uOKwNvrlGDY3TLoOHsbyRnZ2ZIYBCEnOyZBYIOUJQGHw5Zc1 MEUjPmSNJOaioU p3SvPt7isSK8sikL3KRatQFn+SPI794dO45B4WKfu9t2W4HhMjlUkD2xqjxXxC6Rrok8Rtq8/YoHNM9rskXqmr0aHY
OcOc2MCHyZOiAfecF/7pMloOmgBmsYGBiZRnL6t8MIA5vVqoBla48y/CtxMMtHh+sw362QgyT5o44iQXOSOOuYvNA4
ODmkppRj7oB74x07jgFb9fezzZulUYjg6AM/6vCzY52iHqqLPxY8jlllsOscPdGOeocTZCOg==
MX/2021/74069 www.gob.mx/impi
Arenal No. 550, Pueblo Santa María Tepepan, Ciudad de México, C.P. 16020. CDMX
Creatividad para el Bienestar
IMPIe
INSCRIPCIÓN Y VERIFICACIÓN BIOMÉTRICA FUERA DE BANDA USANDO MENSAJES INTERACTIVOS
REFERENCIA CRUZADA A SOLICITUDES RELACIONADAS
La presente solicitud reivindica la prioridad de y es una continuación en parte de la solicitud de patente de los Estados Unidos núm. 14/254,849, presentada en abril 16, 2014, y titulada Integrated Interactive Messaging and Biometric Enrollment, Verifícation, and Identification System, que reivindica la prioridad de las solicitudes provisionales de patentes de los Estados Unidos Nos. 61/812,640; 61/812,654; y 61/812,697, todo las cuales se presentaron en abril 16, 2013, cuyas descripciones están todas incorporadas en su totalidad en la presente descripción como referencias. La presente solicitud además reivindica la prioridad de la solicitud provisional de patente de los Estados Unidos núm. 62/099,106, presentada en diciembre 31, 2014, y titulada Out-of-Band Biometric Enrollment Using Interactive Messaging, y la solicitud provisional de patente de los Estados Unidos núm. 62/099,107, presentada en diciembre 31, 2014, y titulada Out-of-Band Biometric Verifícation Using Interactive Messaging, cuya descripción está toda incorporada en su totalidad en la presente descripción como referencia.
ANTECEDENTES DE LA INVENCIÓN
1. Campo de la invención
La presente invención se refiere generalmente a la administración de identidad y más particularmente, a una técnica para la inscripción y la verificación biométrica fuera de banda usando mensajes interactivos.
2. Descripción de la técnica relacionada
Muchos usuarios del internet utilizan aplicaciones de correo electrónico basados en la web, servicios en línea, sitios de redes sociales, y otros sitios web que requieren la autenticación del usuario. Los sistemas para iniciar sesión en sitios web mediante un nombre de usuario y contraseña se han implementado a través de muchos sitios web. A veces, un único usuario puede tener muchas credenciales de inicio de sesión para numerosos sitios web diferentes que el usuario puede visitar. Por ejemplo, un usuario puede tener muchas cuentas de correo electrónico de diferentes proveedores de correo electrónico o un usuario puede tener diferentes credenciales de inicio de sesión incluyendo contraseñas para acceder a varios servicios en línea de diferentes bancos. Típicamente, a los usuarios les gusta tener diferentes contraseñas para diferentes cuentas de manera que si una contraseña se
MX/E/2018/002866
IMPI 2 compromete, entonces todas las contraseñas no se comprometerán. Usando múltiples identidades de inicio de sesión puede convertirse en problemas para el usuario porque un usuario puede olvidar o confundir credenciales de inicio de sesión de los diferentes sitios de servicio en línea.
La tecnología de inicio de sesión único (SSO) permite el control de acceso de múltiples sistemas informáticos relacionados, pero independientes. Un usuario inicia sesión una vez en un proveedor de identidad para tener acceso a los servicios en línea de múltiples proveedores de servicios diferentes sin usar nombres de usuario y contraseñas diferentes. Sin embargo, la tecnología SSO posee un riesgo de seguridad si un impostor roba o descubre las credenciales SSO de inicio de sesión y gana acceso a todos los servicios en línea y sistemas informáticos independientes.
Los identificadores biométricos es un término genérico para características que pueden usarse para distinguir a un individuo de otro, particularmente a través del uso de equipamiento digital. Un ejemplo de un identificador biométrico es una huella dactilar. Los analistas entrenados han sido capaces de hacer coincidir las huellas dactilares para identificar individuos. Más recientemente, los sistemas informáticos se han desarrollado para hacer coincidir las huellas dactilares automáticamente. Los ejemplos de identificadores biométricos que han sido, o que son ahora, usados para identificar, o autenticar la identidad de individuos incluye la cara (2D o 3D), geometría de la mano, huella dactilar, geometría del dedo, iris, vena de dedo, retina, ADN (usando segmentos del ADN), oreja, olor, palma, marcha, firma, y voz entre otros, cuya implementación es evidente para un experto en la técnica.
La autenticación biométrica aumenta la seguridad y le permite a una identidad de un usuario validarse sin que el usuario tenga que recordar un nombre de usuario y contraseña. Es deseable incorporar la autenticación biométrica como un proveedor de servicios de identidad para acceder a múltiples servicios en línea.
SUMARIO DE LA INVENCIÓN
La presente invención supera estas y otras deficiencias de la técnica anterior al proporcionar un sistema integrado que combina las operaciones de un sistema de mensajes interactivos con un motor biométrico para mejorar la seguridad para un proveedor de identidad de inicio de sesión único.
De acuerdo con una modalidad de la invención, un sistema integrado comprende un sistema de mensajes interactivos operativamente acoplado con un motor biométrico a través de una conexión de red de comunicaciones tal como la internet. Este sistema integrado además incluye uno o más proveedores de servicios en línea. Un servicio de autenticación biométrica en comunicación con o
MX/E/2018/002866
IMPIe incorporado dentro del sistema de mensajes interactivos coordina la comunicación entre el motor biométrico y el sistema de mensajes interactivos.
La presente invención implementa una plataforma de aplicaciones que permite una comunicación interactiva con uno o más emisores de mensajes interactivos. Esta plataforma de aplicaciones incluye servicios de datos, servicios de mensajes, servicios de intermediación, servicios de aprendizaje, y servicios de autenticación biométrica entre otros. Los servicios en la plataforma de aplicaciones se usan por una aplicación remitente que puede configurar, administrar, enviar o entregar mensajes interactivos a uno o más dispositivos móviles. Los mensajes interactivos pueden incluir una solicitud para la inscripción biométrica junto con las opciones de acción correspondientes que pueden seleccionarse por el usuario cuando el usuario recibe el mensaje interactivo. Los dispositivos móviles son capaces de recibir o responder a mensajes interactivos, así como también capturar uno o más tipos de identificadores biométricos, por ejemplo, cara, dedo, iris, y/o voz. El motor biométrico puede acoplarse o incluir un enrutador de consulta y puede acoplarse de manera operativa a una o más cachés de datos biométricos, que almacena las plantillas biométricas.
En una modalidad de la invención, un proveedor de identidad de inicio de sesión único inscribe un usuario usando una o más modalidades biométricas. El usuario es un cliente de un proveedor de servicios en línea tal como un banco. El proveedor de servicios en línea solicita al proveedor de identidad la autenticación del usuario. El proveedor de identidad, por medio de un servidor, verifica si el usuario ya se inscribió en la base de datos del proveedor de identidad. Si no, el proveedor de servicios en línea, por medio de un servidor, solicita información del usuario mediante un mensaje interactivo al dispositivo móvil del usuario y subsecuentemente envía la información del usuario a través del proveedor de identidad a un motor biométrico. El motor biométrico agrega la información del usuario a su base de datos o caché. El motor biométrico entonces envía un correo electrónico, mensaje interactivo, o notificación al usuario con instrucciones para descargar y usar una aplicación de autenticación biométrica. El usuario, por medio de un dispositivo móvil, descarga y ejecuta la aplicación de autenticación biométrica. El usuario entra en la aplicación un nombre de usuario y contraseña preferido. Una solicitud se envía al dispositivo móvil del usuario para capturar una o más sondas biométricas. El usuario entonces emplea el dispositivo móvil para enviar las sondas biométricas al motor biométrico para la inscripción donde se convierten en las plantillas biométricas. El motor biométrico inscribe los identificadores biométricos enviados, registra el dispositivo del usuario donde la aplicación se ha instalado, y se asocia las plantillas biométricas y el dispositivo con el usuario.
MX/E/2018/002866
IMPI 2
En una modalidad de la invención, un proceso de verificación dentro del sistema integrado comienza cuando un proveedor de servicios solicita a un usuario autentificarse biométricamente por el proveedor de identidad. El sistema de mensajes interactivos determina las condiciones preferidas para la autenticación biométrica. El sistema de mensajes interactivos envía un mensaje interactivo que solicita la captura de sondas biométricas adecuadas. Un usuario responde al enviar una o más sondas biométricas al sistema de mensajes interactivos, que subsecuentemente envía esas sondas biométricas al motor biométrico para la verificación. El enrutador de consulta dentro del motor biométrico distribuye las sondas biométricas a los motores de consulta correspondientes, que compara las sondas biométricas contra las plantillas biométricas ya almacenadas en las cachés de datos biométricos. El resultado de esta comparación puede ser una puntuación que indica una probabilidad de coincidencia biométrica satisfactoria. El motor biométrico notifica una verificación biométrica satisfactoria o fallida al proveedor de servicios que puede subsecuentemente denegar o autorizar la transacción. El sistema de mensajes interactivos envía otro mensaje interactivo para notificar al usuario de un éxito o falla y puede además incluir opciones para que una acción adicional continúe o concluya el proceso de verificación.
La presente invención incorpora la autenticación biométrica en los mensajes interactivos, proporcionando así a los clientes seguridad y transacciones o comunicaciones fiables. La presente invención inscribe biométricamente un cliente para los servicios de verificación e identificación posteriores. En adición, la presente invención combina las capacidades de un servicio de mensajes interactivos y el motor biométrico, incluyendo la comunicación interactiva, la operación biométrica multimodal, y el soporte situacional entre otros.
Lo anterior, y otras características y ventajas de la invención, serán evidentes a continuación, más particularmente en la descripción de las modalidades preferidas de la invención, las figuras acompañantes, y las reivindicaciones.
BREVE DESCRIPCIÓN DE LAS FIGURAS
Para una comprensión más completa de la presente invención, de los objetivos y las ventajas de la misma, se hace referencia ahora a las siguientes descripciones tomadas en relación con las figuras acompañantes brevemente descritas como sigue:
La Fig. 1 ilustra un motor biométrico de acuerdo con una modalidad de la invención;
la Fig. 2 ilustra un sistema de mensajes interactivos de acuerdo con una modalidad de la invención;
MX/E/2018/002866
IMPIe la Fig. 3 ilustra la arquitectura del sistema para la inscripción biométrica fuera de banda usando mensajes interactivos de acuerdo con una modalidad de la invención;
la Fig. 4 ilustra el diagrama de bloques de los componentes en un dispositivo informático cliente de acuerdo con una modalidad de la invención;
la Fig. 5 ilustra un método para la inscripción biométrica fuera de banda usando mensajes interactivos de acuerdo con una modalidad de la invención;
la Fig. 6 ilustra una arquitectura para la inscripción y verificación biométricas fuera de banda usando mensajes interactivos de acuerdo con una modalidad de la invención ilustrativa; y la Fig. 7 ilustra un método para la verificación biométrica fuera de banda usando mensajes interactivos de acuerdo con una modalidad de la invención ilustrativa.
DESCRIPCIÓN DETALLADA DE LAS MODALIDADES
Las características adicionales y ventajas de la invención, así como también la estructura y la operación de varias modalidades de la invención, se describen en detalle más abajo con referencia a las figuras acompañantes. 1-7. Otras modalidades pueden usarse y/o pueden hacerse otros cambios sin apartarse del espíritu o el alcance de la presente descripción. Las modalidades ilustrativas descritas en la descripción detallada no se pretende que sean limitantes del tema presentado aquí. Como se usa en la presente descripción, ciertos términos se definen como sigue:
La captura de identificadores biométricos se refiere a usar un sistema o dispositivo de entrada biométrica para adquirir datos biométricos de un individuo en la forma de imágenes, plantillas, u otra forma.
Los datos biométricos se refieren a la información que puede usarse para verificar o identificar una persona basada en rasgos físicos, atributos, o comportamientos. Los datos biométricos incluyen, pero no se limitan a, imágenes de huellas dactilares, caras, iris, y cualquier dato binario generado por los algoritmos de captura de identificadores biométricos.
La puntuación biométrica de fusión se refiere a cualquier puntuación de probabilidad que usa entradas biométricas múltiples o métodos de procesamiento para mejorar el rendimiento. Por ejemplo, las puntuaciones que coinciden de múltiples modalidades se normalizan y combinan (por ejemplo, fusionan) para crear una única puntuación de probabilidad.
La sonda biométrica se refiere a cualquiera de los datos biométricos capturados que pueden usarse para compararse con o hacerse coincidir contra una o más plantillas biométricas identificadas anteriormente.
MX/E/2018/002866
IMPIe
La plantilla biométrica se refiere a un registro digital de características distintas que se han extraído por un algoritmo biométrico de los datos biométricos asociados con una persona.
La verificación biométrica se refiere a un proceso de usar la autenticación biométrica para validar la identidad de una persona.
El cliente se refiere a una persona o usuario que tiene un dispositivo informático capaz de recibir y responder a mensajes interactivos, y capaz de capturar uno o más modalidades biométricas; un cliente biométrico puede además referirse al dispositivo informático en sí mismo.
El mensaje interactivo se refiere a un mensaje electrónico que se relaciona con un mensaje anterior o un mensaje subsecuente. Por ejemplo, un mensaje electrónico puede enviarse desde un servidor de sistema de mensajes interactivos a uno o más clientes, donde el mensaje electrónico incluye una pregunta y opciones de acción correspondientes que pueden seleccionarse por el cliente.
La autenticación fuera de banda se refiere a la autenticación del cliente sobre una red de comunicaciones, canal, o corriente de datos secundarios separados de una red de comunicaciones, canal, o corriente de datos primarios. Las redes o canales primarios y secundarios trabajan simultáneamente para autenticar un cliente. En una modalidad de la invención ilustrativa, la red de comunicaciones primaria es una red de datos y la red de comunicaciones secundaria es una red telefónica pública conmutada.
El motor de consulta se refiere a un sistema informático capaz de comparar las sondas biométricas y las plantillas biométricas y puede devolver una puntuación biométrica o una puntuación biométrica de fusión.
El enrutador de consulta se refiere al software y/o hardware que puede administrar y enlistar las consultas de verificación biométrica en un motor de consulta.
El código alfanumérico se refiere a un único identificador que no tiene relación intrínseca/explícita con ninguno de los datos biográficos o biométricos, pero puede usarse para aislar los datos biométricos específicos para la coincidencia y/o el análisis.
La presente invención permite, entre otras cosas, la inscripción y verificación biométrica fuera de banda usando mensajes interactivos. En una modalidad de la invención, un sistema de mensaje instantáneos y uno o más motores biométricos se emplean para permitir la asociación de sondas biométricas y dispositivos con clientes al registrarse en una base de datos de usuarios autorizada de un proveedor de identidad.
La Fig. 1 ilustra un motor biométrico 100 de acuerdo con una modalidad de la invención. El motor biométrico 100 comprende un enrutador de consulta 102, uno o más motores de consulta 104, y una
MX/E/2018/002866
<img file="MX384758B_D0001.tif" />
INSTITUTO MEXICANO DE LA PROPIEDAD INDUSTRIAL
S IMPI E σι co o más cachés de datos biométricas 106 asociados con cada motor de consulta 104. El enrutador de consulta 102, aunque opcional, se conecta operativamente a una conexión de red adecuada 108, cuya identificación e implementación es evidente para un experto en la técnica. Por ejemplo, la conexión de red 108 puede comprender una red de área local (LAN), una red privada virtual (VPN), una red de área inalámbrica (WAN), o cualquiera de sus combinaciones para comunicarse con un servicio de sistema de mensajes interactivos a través de la Internet. La conexión de red 108 proporciona una conexión operacional con un cliente o un proveedor de servicios que puede usar el motor biométrico 100 como un proveedor de identidad.
El enrutador de consulta 102 incluye un software programado de acuerdo con las modalidades descritas en la presente descripción y ejecutadas en un procesador. El enrutador de consulta 102 puede asociarse con una base de datos demográfica opcional 110 para almacenar datos demográficos, tales como género, edad, o incluso información personal, tales como nombre y número de teléfono, entre otros, de un cliente. La identificación e implementación de la base de datos demográfica 110 es evidente para un experto en la técnica. En otra modalidad, la base de datos demográfica 108 puede operarse desde una infraestructura del proveedor de servicios, en cuyo caso, el motor biométrico 100 no asocia directamente los datos demográficos con datos biométricos cuando se realiza la autenticación biométrica, permitiendo de esta manera la autenticación biométrica anónima a través del uso de códigos alfanuméricos que pueden usarse para aislar los datos biométricos específicos para la coincidencia y/o análisis.
La base de datos demográfica 110 (y cualquier otra base de datos descrita en la presente descripción) puede implementar unos sistemas de administración de base de datos (DBMS) tales como, pero no se limitan a, MySQL, PostgreSQL, SQLite, Microsoft SQL Server, Microsoft Access, Oracle, SAP, dBASE, FoxPro, IBM DB2, LibreOffice Base, FileMaker Pro, MongoDb, y/o cualquier otro tipo de software de base de datos que organiza las colecciones de datos.
El enrutador de consulta 102 está en comunicación con uno o más motores de consulta 104 a través de una red informática adecuada, cuya identificación e implementación es evidente para un experto en la técnica. En una modalidad de la invención, cada motor de consulta 104 se implementa en una computadora que tiene instalada en la misma un software biométrico y de operación adecuado de acuerdo con las modalidades descritas en la presente descripción. Todos los motores de consulta 104 pueden implementarse en la misma computadora o distribuirse a lo largo de múltiples computadoras. Cada motor de consulta 104 se asocia con una caché de datos biométricos 106, cuya implementación es también evidente para un experto en la técnica. Cada motor de consulta 104 puede adaptarse para
MX/E/2018/002866
IMPH procesar una única modalidad biométrica o múltiples modalidades biométricas. En una modalidad de la invención, los motores de consulta 104 convierten los datos biométricos en plantillas para el almacenamiento en la caché de datos biométricos 106 en la inscripción. En otra modalidad de la invención, los motores de consulta 104 reciben las plantillas biométricas creadas en otro lugar, por ejemplo, desde un dispositivo de captura de identificadores biométricos. Los motores de consulta 104 crean (o reciben) sondas biométricas para compararlas contra plantillas biométricas inscritas en el momento de la verificación.
En operación, el enrutador de consulta 102 recibe una llamada, tal como una llamada de arquitectura orientada a servicios (SOA), desde un dispositivo del cliente o un servidor asociado con un proveedor de servicios para verificar la autenticidad de la identidad de un cliente. La llamada incluye información del usuario que puede usarse por el motor biométrico 100 para autenticar el cliente biométrico. La información proporcionada en la llamada puede incluir, por ejemplo, información demográfica, tal como edad, género, ciudad, y similares; o información personal, tal como un nombre, un usuario, un correo electrónico, un teléfono, o cualquier información asociada con el usuario que puede usarse por el motor biométrico 100 para la autenticación. Alternativamente, la llamada puede ser anónima, es decir, sin conocimiento biográfico, demográfico o de cualquier otro tipo de información de identificación. La información proporcionada puede además incluir una sonda biométrica que se compara contra plantillas biométricas previamente almacenadas en las cachés de datos biométricos 106. El enrutador de consulta 102 puede enrutar las solicitudes a los motores de consulta apropiados 104, en dependencia del tipo biométrico o carga de trabajo en los motores de consulta 104. El enrutador de consulta 102 monitorea las actividades de los motores de consulta 104 y puede combinar sus respuestas (satisfactorio/fallo) en una única respuesta SOA que puede enviarse de regreso al dispositivo del cliente o proveedor de servicios.
La Fig. 2 ilustra un sistema de mensajes interactivos (IMS) 200 de acuerdo con una modalidad de la invención. El IMS 200 comprende una plataforma de aplicaciones 202 para permitir la comunicación con los clientes, ambos, emisores y receptores, al enviar o entregar los mensajes interactivos a los dispositivos móviles de los clientes. En una modalidad de la invención, los mensajes pueden componerse al llenar una plantilla preformada. La plataforma de aplicaciones 202 entrega los mensajes a uno o más portadores 204, que se conectan a la plataforma de aplicaciones 202 mediante una conexión de red 206. Los mensajes se envían a los dispositivos móviles. Por lo tanto se muestran cuatro portadores, cualquier número (N) de portadores puede conectarse a la plataforma de aplicaciones 202. Un protocolo de mensaje en la plataforma de aplicaciones 202 permite que las
MX/E/2018/002866
IMPI 2 aplicaciones locales 208 y las aplicaciones extemas o de terceros 210 hablen con los servicios del núcleo. Los servicios, localizados en la plataforma de aplicaciones 202 facilitan la entrega de mensajes al proporcionar información y detalles esenciales que la plataforma de aplicaciones 202 usa para enviar o entregar los mensajes a los dispositivos móviles. Los servicios ilustrativos como parte de la plataforma de aplicaciones 202 incluye uno o más servicios de datos 212, uno o más servicios de mensajes 214, uno o más servicios de intermediación 216, uno o más servicios de aprendizaje 218, y uno o más servicios de autenticación biométrica 220, aunque servicios adicionales pueden definirse y utilizarse. Los servicios se habilitan mediante servicios web 222.
En una modalidad de la invención ilustrativa, los servicios de aprendizaje 218 se usan para facilitar el aprendizaje al enviar o entregar el material de estudio, tal como en la forma de preguntas de selección múltiple, a los receptores, tal como estudiantes, entre otros. Por ejemplo, las preguntas de vocabulario pueden enviarse al receptor cuando estudia para el S AT. Una palabra con cuatro posibles definiciones puede entregarse al dispositivo inalámbrico del estudiante. Los servicios de aprendizaje 218 logran esto administrando de un proceso para que el usuario conozca una nueva información, incluyendo una prueba previa de presentación de conceptos, simulacro de cursos, prueba final y revisión de seguimiento. Adicionalmente, los servicios de aprendizaje 218 permiten la aplicación externa y de terceros para añadir datos o el currículo de aprendizaje adicional a los módulos de aprendizaje almacenado en los servicios de aprendizaje 218. Los servicios de aprendizaje 218 pueden además informar sobre el estado de aprendizaje por el usuario y por el módulo del currículo. Adicionalmente, el servicio de aprendizaje 218 puede además presentar el currículo a los usuarios en un contexto de juego en donde los jugadores compiten sobre el tiempo y la exactitud en la respuesta.
Los servicios de datos 212 almacenan información, incluyendo los perfiles de usuarios, que pueden usarse para determinar si y cuando un mensaje interactivo debe enviarse al receptor. La información almacenada dentro de los perfiles puede incluir una lista de control de acceso que filtra o bloquea emisores, fotografías, y sonidos específicos que podrían incluirse en un mensaje y/o una ventana de no molestar que especifica cuando el receptor no quiere que lo molesten con un mensaje interactivo. La información adicional en los perfiles puede incluir un perfil de prioridad donde el usuario especifica el nivel de intrusión para recibir un mensaje interactivo (por ejemplo, no interrumpir si está en una llamada) y/o un ID, información de contraseña, y/o respuestas frecuentemente usadas a incluirse en un mensaje, una lista de cumpleaños y aniversarios de amigos y familia y otras fiestas, entre otros. Otra información, tal como los mensajes pendientes y la información del sistema pueden
MX/E/2018/002866
IMPIe almacenarse en los servicios de datos 212. Adicionalmente, los servicios de datos 212 pueden almacenar los perfiles de aprendizaje para almacenar el progreso del usuario a través de los módulos de aprendizaje y la configuración de los módulos de aprendizaje, el currículo de aprendizaje y las respuestas. Cada usuario crea un perfil y almacena el perfil en una base de datos 224 localizada en la plataforma de aplicaciones 202. Otra información contenida en un perfil puede incluir una lista de personas cuyos mensajes deberían enviarse inmediatamente, y una foto del usuario y los tiempos cuando un usuario no quiere recibir un mensaje. Puede accederse a los perfiles a través de un portal web 226 que le permite a los emisores y receptores actualizar la información de su perfil.
La base de datos 224 se implementa a través de unos sistemas de administración de base de datos (DBMS), tal como, por ejemplo, MySQL, PostgreSQL, SQLite, Microsoft SQL Server, Microsoft Access, Oracle, SAP, dBASE, FoxPro, IBM DB2, LibreOffice Base, FileMaker Pro, y/o cualquier otro tipo de base de datos que organiza colecciones de datos. La base de datos 224 se usa para almacenar datos, información, y reglas para entregar de los mensajes interactivos a un dispositivo móvil. La base de datos 224 puede comprender las preferencias del usuario, fotografías, sonidos, menús de selección, el currículo de aprendizaje, listas de aniversarios de cumpleaños, y otras fiestas, entre otros.
Los servicios de mensaje 214 entregan o envían un mensaje interactivo al dispositivo móvil de un cliente. Antes de que el mensaje pueda entregarse, los servicios de mensajes 214 primero determinan si el dispositivo móvil del cliente es capaz de recibir un mensaje de entregado. Si el dispositivo móvil es capaz de recibir el mensaje, los servicios de mensajes 214 convierten el mensaje en un formato legible por el dispositivo móvil y, a su vez, entrega el mensaje a los dispositivos móviles. Si el dispositivo móvil no es capaz de recibir un mensaje entregado, el servicio de mensaje 214 convierte el mensaje en un mensaje instantáneo mediante el servicio de mensaje corto (SMS) o servicio de mensaje multimedia (MMS), o un servicio de mensaje privado instantáneo tal como, pero no se limita a, BlackBerry Messenger (BBM), Google Chat, o Skype for Mobile. Adicionalmente, el servicio de mensaje 214, si es necesario, es capaz de formatear el mensaje en un formato que incluye capacidades multimedia, tal como texto, sonido, imagen, video, o un juego interactivo basado en tumos, entre otros. Los servicios de mensajes 214 además tienen la capacidad de proporcionar al emisor con un estado del mensaje, por ejemplo, si el receptor ha respondido y cuál es la respuesta. El estado del mensaje puede entregarse al emisor con intercambio de datos electrónicos, correo electrónico, mensaje instantáneo, acceso en línea (por ejemplo, verificar el estado mediante un sitio web), y difusión WAP, incluyendo BREW y J2ME(JAVA), entre otros.
MX/E/2018/002866
IMPIe
Los servicios intermedios 216 administran la coordinación de clientes, tanto emisores como receptores, y la entrega de los mensajes a los dispositivos móviles. Los emisores pueden especificar un día y tiempo para que los mensajes se entreguen a los receptores. Los emisores pueden incluir tanto a personas como dispositivos/servidores. Los receptores pueden tener la opción de reprogramar la respuesta de los mensajes a sus dispositivos inalámbricos al seleccionar una característica de repetición. La característica de repetición termina el mensaje interactivo y programa un tiempo futuro cuando el mensaje puede reenviarse al receptor. Una vez esta característica se selecciona, los servicios de intermediación 216 reenvían el mensaje en otro momento más tarde, tal como en 10 minutos, 30 minutos, una hora, o cualquier otro tiempo especificado por el receptor. Los servicios de intermediación 216 además administran el nivel de intrusión del mensaje basado en criterio del perfil mantenido del receptor mediante el portal web 226 con las configuraciones por originador, tipo de datos, prioridad, y lista de control de acceso.
Los servicios de autenticación biométrica 220 se usan para facilitar el intercambio de datos biométricos entre emisores y receptores. Un emisor can configurar un mensaje incluyendo la solicitud para una captura de identificadores biométricos para realizar diferentes acciones, tal como para autenticar y autorizar un cliente. Los servicios de autenticación biométrica 220 entregan o envían un mensaje interactivo que solicita una entrada biométrica de un cliente. Antes de que el mensaje pueda entregarse, los servicios de autenticación biométrica 220 determinan que modalidades biométricas se soportan por el cliente o clientes. Los servicios de autenticación biométrica 220 administran y almacenan la información biométrica de los diferentes dispositivos clientes en sus perfiles respectivos, que a su vez se almacenan en la base de datos 224. La información biométrica almacenada en los perfiles de usuario incluye una lista de modalidades biométricas soportadas por el dispositivo móvil del cliente así como también información estadística de los mensajes de entrega biométricos enviados al cliente. Los perfiles del receptor se administran a través del portal web 226.
Los servicios de autenticación biométrica 220 administran y almacenan los perfiles del emisor. Los perfiles del emisor incluyen una lista de modalidades biométricas soportadas así como también reglas para las solicitudes biométricas en dependencia de las acciones a realizarse. Por ejemplo, si un cliente quiere acceder a una cuenta de banco, el emisor puede requerir más de una modalidad biométrica para la autenticación para aumentar la seguridad, por lo tanto, puede enviarse un mensaje de entrega que solicita múltiples modalidades biométricas a un cliente. El portal web 226 además incluye las opciones para que un emisor administre su perfil.
MX/E/2018/002866
IMPIe
Los servicios de autenticación biométrica 220 reciben una respuesta para un método de entrega que incluye sondas biométricas capturadas por el dispositivo móvil del cliente. Los servicios de autenticación biométrica 220 son capaces de proporcionar al emisor un estado de la solicitud enviada al cliente, por ejemplo, si el cliente ha respondido a la solicitud así como también transferir la sonda biométrica enviada por el cliente al emisor. Los servicios de autenticación biométrica 220 pueden responder las llamadas de solicitud enviadas por un motor biométrico, tal como el descrito en la Fig. 1. Los servicios de autenticación biométrica 220 pueden solicitar una sonda biométrica a través de un mensaje de entrega, que luego se envía por los servicios de autenticación biométrica 220 a un motor biométrico para buscar coincidencias. El servicios de autenticación biométrica 220 además proporcionan el receptor un mensaje de estado de sus resultados biométricos coincidentes.
La plataforma de aplicaciones 202 emplea una lógica de aplicación para definir cómo funcionan las políticas empresariales, reglas, y servicios solicitados del sistema de mensajes interactivos de la presente invención. Las aplicaciones locales 208 almacenan la lógica de aplicación, servicios web de llamada 222 usando mensajes SOAP 228, e instruyen o activan la construcción y entrega de los mensajes interactivos. Los servicios web 222 comparten la lógica empresarial, datos, y proceso a través de una interfaz programática a través de una red entre los diferentes servicios. Dado que los servicios web 222 pueden no estar atados a ningún sistema operativo o lenguaje de programación, diferentes aplicaciones de diferentes fuentes pueden comunicarse entre sí sin una codificación personalizada consumidora de tiempo ya que todas las comunicaciones pueden ser formateados en XML. Como resultado, los servicios web 222 proporcionan una plataforma para exponer o hacer accesible los servicios principales a las aplicaciones de terceros 210 usando software que está corriendo en los diferentes dispositivo sistemas operativos, escritos usando diferentes lenguajes de programación y herramientas de múltiples suministradores, todos potencialmente desarrollados e implementados independientemente. Como resultado, se crea una arquitectura abierta para las terceras partes. Adicionalmente, los servicios web 222 permiten usar el sistema de mensajes interactivos de la presente invención con o sin un navegador de internet.
Además se localiza en la plataforma de aplicaciones 202 un servidor de aplicación web 230. El servidor de aplicación web 230 incluye el software que corre en la plataforma de aplicaciones 202, responde las llamadas web desde un dispositivo móvil, mediante el portal web 226, y mediante aplicaciones de terceros 210 y aplicaciones locales 208. Cuando responde una llamada, los servicios web 222 buscan la información solicitada en la base de datos 224. La base de datos 224 se usa para almacenar datos, información y reglas para entregar los mensajes interactivos a un dispositivo móvil
MX/E/2018/002866
IMPI 2 inalámbrico. Específicamente almacenados dentro de la base de datos 224 están las preferencias del usuario, fotografías, sonidos, menús desplegables, currículo de aprendizaje, listas de aniversarios de cumpleaños y otras fiestas. Al recibir una llamada el servidor de aplicación web 230 recupera la información en la base de datos 224 mediante servicios de datos 212. La Fig. 2 permite a los usuarios enviar varios tipos de los mensajes interactivos. Los varios tipos de los mensajes incluyen, entre otras cosas, programar una reunión, enviar un recordatorio, iniciar un juego multijugador en un dispositivo inalámbrico, aprendizaje interactivo, y mensajes de autenticación biométrica.
La Fig. 3 ilustra la arquitectura del sistema 300 para la inscripción biométrica fuera de banda usando mensajes interactivo, de acuerdo con una modalidad de la invención. La arquitectura del sistema 300 incluye diferentes componentes que pueden interactuar dinámicamente entre sí a través de la conexión de redes 302. La conexión de redes 302 se refiere a cualquier conexión adecuada entre computadoras, tal como intranets, redes de área local (LAN), redes privadas virtuales (VPN), redes de área inalámbrica (WAN), y la internet, entre otros fácilmente entendible por un experto en la técnica. La arquitectura del sistema 300 incluye uno o más hardwares de computadora adecuados para ejecutar los componentes dentro de la arquitectura del sistema 300, de acuerdo con las modalidades descritas en la presente descripción. Los componentes de la arquitectura del sistema 300 pueden ejecutarse por un servidor, una única computadora, o múltiples computadoras en una configuración distribuida.
La arquitectura del sistema 300 incluye uno o más proveedores de servicios 306, uno o más proveedores de identidad 320. El proveedor de servicios 306 puede ser cualquier aplicación (por ejemplo, sitios web de comercio electrónico, sitios web educacionales, bancos, foros, etc.) que proporcionan servicios a un cliente a través de dispositivos informáticos 318. El proveedor de identidad 320 incluye una o más bases de datos 304, uno o más motores biométricos 100 (tal como se muestra en la Fig. 1), y uno o más IMS 200 (tal como se muestra en la Fig. 2). El motor biométrico 100 se acopla operativamente a uno o más IMS 200, a través de las conexiones de redes 302, para proporcionar una infraestructura de proveedor de identidad 320. El proveedor de identidad 320 incluye un servicio de autenticación biométrica (BAS 308), que puede estar dentro del IMS 200 o incluido como un módulo separado operativamente acoplado al IMS 200. El BAS 308 se usa para facilitar el intercambio de datos biométricos entre emisores y receptores. El motor biométrico 100 se comunica con el IMS 200 al generar llamadas web a un servidor de aplicación web configurado dentro del IMS 200. El servidor de aplicación web además responde a las llamadas web generadas
MX/E/2018/002866 ω
οο
<img file="MX384758B_D0002.tif" />
IMPI
INSTITUTO MEXICANO DE LA PROPIEDAD INDUSTRIAL σι οο por el motor biométrico 100 basada en la información almacenada en una base de datos dentro del IMS 200 que puede incluir reglas o lógica para responder esas llamadas.
El proveedor de servicios 306 se comunica con la infraestructura del proveedor de identidad 320 a través de una conexión de red 302 usando protocolos de autenticación 310, tal como Lenguaje de Marcado de Aserción de seguridad (SAML), OpenID, XML, o cualquier otra plataforma de trabajo adecuada para comunicar al usuario la autenticación. El proveedor de servicios 306 le permite a los usuarios acceder a los servicios para permitirles que se autentiquen por la infraestructura del proveedor de identidad 320.
En una modalidad de la invención, el protocolo de autenticación 310 puede emplear un plataforma de trabajo basada en SAML para permitir la inscripción biométrica entre el proveedor de servicios 306 y el motor biométrico 100; por lo tanto, el protocolo de autenticación 310 puede permitir intercambiar la autenticación de un usuario y los datos de autorización de un usuario 312 a uno o más proveedores de servicios 306. Usando SAML, un proveedor de servicios en línea 306 puede contactar un proveedor de identidad en línea separado 320 para autenticar los usuarios 312 que intentan acceder al contenido seguro. El protocolo SAML, que comprende los formatos de mensaje de la solicitud y la respuesta basados en XML, puede estar regido por muchos protocolos de comunicaciones y transporte subyacentes diferentes; SAML define actualmente uno que se rige por SOAP sobre HTTP. Las autoridades de SAML pueden usar varias fuentes de información, tales como afirmaciones y almacenamientos de políticas externas que fueron recibidas como entrada en las solicitudes, en la creación de sus respuestas. En un escenario SAML, el proveedor de identidad 320 afirma la identidad del usuario 312 y el proveedor de servicios 306 puede consumir la afirmación y pasar la información de la identidad a una aplicación de autenticación
En otra modalidad, el protocolo de autenticación 310 puede emplear un plataforma de trabajo basada en OpenID para permitir la inscripción biométrica entre el proveedor de servicios 306 y el motor biométrico 100. Usar el protocolo de autenticación de código abierto 310 permite la integración del motor biométrico 100 como una solución de componente agregado para proporcionar autenticación biométrica a una pluralidad de proveedores de servicios 306.
El motor biométrico 100, el proveedor de servicios 306, y el IMS 200 incluyen una unidad central de procesamiento que corre los algoritmos o instrucciones de programas ejecutables por computadora relacionados que pueden ejecutarse por un servidor, una única computadora, o múltiples computadoras en una configuración distribuida; y puede configurarse para interactuar con uno o más componentes del mismo tipo o diferentes que operan dentro de la arquitectura del sistema
MX/E/2018/002866
IMPI 2
300. Cada unidad central de procesamiento puede incluir un procesador con un medio legible por computadora, tal como una memoria de acceso aleatorio (RAM) acoplada al procesador. Los ejemplos de un procesador pueden incluir un microprocesador, un circuito integrado de aplicación específica (ASIC), y una matriz de objetos programables de campo (FPOA), entre otros.
La arquitectura del sistema 300 permite que uno o más dispositivos informáticos 318, que muestran una interfaz gráfica de usuario configurada para recibir la información de la arquitectura del sistema 300, soliciten y/o alimenten la información dinámicamente a través de la interacción del dispositivo informático 318 con diferentes módulos de software. Los ejemplos del dispositivo informático 318 pueden incluir computadoras de escritorio, computadoras portátiles, tablets, entre otros.
Uno o más dispositivos móviles 314 pueden acoplarse operativamente con el motor biométrico 100 y IMS 200 a través de la conexión de red 302. En otras modalidades, tal conexión puede implementarse a través de 3G, 4G, Wi-Fi, WiMax, y banda ancha fija, entre otros.
Los dispositivos móviles 314 se usan para capturar identificadores biométricos de usuario 312. Los ejemplos de dispositivos móviles 314 pueden incluir teléfonos inteligentes, computadoras de escritorio, computadoras portátiles, tablets, y PDAs con una cámara, una grabadora de voz, un escáner de huella dactilar, y/u otros componentes que capturan las sondas biométricas 316, entre otros, y cualquier subconjunto de estos. En una modalidad, los dispositivos móviles 314 soportan identificadores biométricos multimodales para capturar una pluralidad de sondas biométricas 316 incluyendo, pero no se limitan a cara, huella dactilar, iris, y voz, entre otros, y cualquier subconjunto de estos. Los dispositivos móviles 314 envían una o más sondas biométricas 316 al motor biométrico 100 para la verificación. El motor biométrico 100 hace coincidir la sonda biométrica (que puede requerir primero convertir la sonda en una plantilla) contra las plantillas biométricas previamente almacenadas. Coincidir puede resultar en puntuaciones individuales para cada tipo de plantilla biométrica que se compara, por ejemplo, una puntuación puede generarse para la comparación de iris, y otra puntuación para la comparación de voz. Las puntuaciones biométricas generadas por las diferentes modalidades de sondas biométricas 316 pueden combinarse en una única puntuación biométrica de fusión que puede usarse para validar la autenticación biométrica.
Uno o más clientes 312 pueden inscribir sus identidades a través del uso de uno o más dispositivos móviles 314 en comunicación con un motor biométrico 100 en la nube para realizar una o más transacciones usando un dispositivo informático 318. Una transacción puede incluir uno o más usuarios 312 que hacen una compra en línea de uno o más artículos o servicios en la internet o en la nube usando uno o más dispositivos informáticos 318. Por ejemplo, el cliente 312 puede entrar en
MX/E/2018/002866
IMPIe un sitio web usando el dispositivo informático 318 para hacer una compra particular, en cuyo caso, el sitio web particular puede requerir la autenticación biométrica. Para lograr la autenticación biométrica, el cliente 312 necesita realizar una inscripción biométrica para ser capaz de completar una transacción y hacer una compra, por ejemplo, después de pasar una tarjeta de crédito para comprar un artículo o servicio en una tienda.
El proveedor de servicios 306 solicita la inscripción del usuario 312 antes de que sea capaz de aprobar cualquier transacción. Por ejemplo, el proveedor de servicios 306 puede ser un banco, un minorista en línea, una aplicación basada en la nube, una tienda, una página web, o una compañía de servicios que requiere la autenticación del usuario 312 que puede usar una tarjeta de crédito para adquirir bienes o servicios.
El cliente 312 inicia una transacción con un dispositivo informático 318 en la nube a través de una conexión de red adecuada 302 con el proveedor de servicios 306. El protocolo de autenticación 310 le solicita al usuario 312 un usuario, contraseña, y una o más sondas biométricas 316. Las sondas biométricas 316 pueden analizarse por el motor biométrico 100 y almacenarse en la base de datos 304 para usarse en operaciones de autenticación biométrica adicionales.
El IMS 200 envía mensajes interactivos solicitando las sondas biométricas 316 a un dispositivo móvil del cliente 314. Cuando recibe el mensaje, el cliente puede responder al mensaje proporcionando las sondas biométricas 316 solicitadas. El BAS 308 envía las sondas biométricas 316 al motor biométrico 100 para la coincidencia biométrica. El motor biométrico 100 compara las sondas biométricas 316 recibidas por el BAS 308 contra las plantillas biométricas previamente almacenadas en la base de datos 304 para el usuario durante la inscripción. La coincidencia biométrica puede lograr una puntuación que representa la posibilidad de que la plantilla biométrica y la sonda biométrica 316 son de la misma identidad. El proveedor de identidad 320 envía una respuesta de regreso a un proveedor de servicios 306 para verificar si el cliente se ha autenticado satisfactoriamente.
La Fig. 4 ilustra el diagrama de bloques de componentes ilustrativos en un dispositivo informático 400, en el cual pueden operar una o más modalidades de la presente invención. De acuerdo con algunas modalidades, el dispositivo informático 400 puede ser un servidor, un dispositivo informático del usuario, un teléfono inteligente, una computadora de escritorio, una computadora portátil, una tablet, a PDA, y/u otro tipo de dispositivo controlado por procesador que puede recibir, procesar, y/o transmitir los datos digitales, entre otros. El dispositivo informático 400 comprende un bus 402, un dispositivo de entrada/salida 404, una interfaz 406, una memoria 408, un dispositivo de
MX/E/2018/002866
IMPIe almacenamiento 410, y uno o más unidades centrales de procesamiento (CPU 412). En otra modalidad, el dispositivo informático 400 puede incluir componentes adicionales, menos componentes, componentes diferentes, y/o diferentemente dispuestos que se ilustran en la Fig. 4.
El bus 402 permite que los componentes dentro del dispositivo informático 400 se comuniquen entre ellos. El dispositivo de entrada/salida 404 incluye periféricos y/u otros mecanismos que le permiten a un usuario introducir la información al dispositivo informático 400, tal como un teclado, un ratón, un botón, una pantalla táctil, reconocimiento de voz, y mecanismos de captura de identificadores biométricos, entre otros. El dispositivo de entrada/salida 404 puede además incluir un mecanismo que muestra la información al usuario del dispositivo informático 400, tal como una pantalla o pantalla táctil, un diodo emisor de luz (LED), y una bocina, entre otros. La interfaz 406 puede incluir mecanismos que pueden permitir que el dispositivo informático 400 se comunique con otros dispositivos informáticos y/o sistemas a través de la conexión de redes. Las conexiones de redes se refieren a cualquiera de las conexiones adecuadas entre computadoras tal como intranets, redes de área local (LAN), redes privadas virtuales (VPN), redes de área inalámbrica (WAN), y la internet, entre otras. La memoria 408 incluye una memoria de acceso aleatorio (RAM) u otro tipo de dispositivo de almacenamiento dinámico 410, que puede almacenar la información y las instrucciones para la ejecución por el CPU 412. El dispositivo de almacenamiento 410 puede además incluir un medio de grabación magnético y/u óptico, tal como memoria de solo lectura, memoria flash, discos duros de RAM ferroeléctrica (F-RAM), disquetes, y discos ópticos, entre otros. El CPU 412 puede incluir un microprocesador, un circuito integrado de aplicación específica (ASIC), o matriz de objetos programables de campo (FPOA), entre otros, que pueden interpretar y ejecutar instrucciones.
De acuerdo con algunas modalidades de la presente descripción, al menos un dispositivo informático 400, tal como un servidor y un dispositivo informático del usuario, entre otros, puede realizar ciertas operaciones que pueden requerirse para la operación adecuada de la arquitectura del sistema para la inscripción biométrica fuera de banda usando mensajes interactivos. Los dispositivos informáticos del usuario y un servidor, entre otros, pueden realizar esas operaciones en respuesta al CPU 412 que ejecuta las instrucciones del software contenidas en un medio legible por computadora, tal como la memoria 408.
Las instrucciones del software pueden leerse en la memoria 408 desde otro medio legible por computadora, tal como el dispositivo de almacenamiento 410, o desde otro dispositivo informático 400 mediante la interfaz de comunicación 406. Las instrucciones del software contenidas en la
MX/E/2018/002866
IMPIe memoria 408 pueden provocar que el CPU 412 realice uno o más procesos adecuados que pueden describirse adicionalmente en modalidades posteriores. Alternativamente, la circuitería cableada puede usarse en lugar de o en combinación con las instrucciones del software para implementar procesos descritos aquí. Por lo tanto, las implementaciones descritas aquí no se limitan a cualquier combinación específica de circuitería de hardware y software.
La Fig. 5 ilustra un método 500 para la inscripción biométrica fuera de banda usando mensajes interactivos de acuerdo con una modalidad de la invención ilustrativa. Aquí, un protocolo de autenticación SAML se emplea como una puerta de enlace a la inscripción biométrica usando la entrega de mensajes móviles interactivos. El método 500 para la inscripción biométrica fuera de banda usando mensajes interactivos puede iniciar cuando un proveedor de servicios SAML solicita 502 a un proveedor de identidad SAML la inscripción de uno o más clientes para permitir el acceso a los servicios y/o productos ofrecidos por el proveedor de servicios. Un proveedor de servicios puede ser un minorista en línea, una aplicación basada en la nube, un sitio web de banca en línea, una página web, una tienda, o una compañía que solicita una inscripción del cliente. El proveedor de identidad puede mantener y administrar la información de la identidad para los clientes y puede proporcionan la autenticación a otros proveedores de servicios.
El proveedor de identidad puede subsecuentemente verificar 504 si la información del cliente ya está incluida en la lista de usuarios dentro de la base de dato del proveedor de identidad. Si la información no está incluida dentro de la base de dato del proveedor de identidad, el proveedor de servicios solicita 506 la información del usuario para subsecuentemente enviar 508 la información del usuario a un motor biométrico, a través del proveedor de identidad. Si la información está incluida dentro de la base de dato del proveedor de identidad, el proveedor de identidad envía 508 la información del cliente al motor biométrico, donde el motor biométrico puede añadir 510 la información del usuario dentro de la lista de usuarios ya existente.
Si es necesario, el motor biométrico envía 512 un correo electrónico o notificación al cliente con instrucciones para descargar y usar una aplicación de autenticación biométrica. El cliente emplea un dispositivo móvil capaz de soportar la autenticación biométrica multimodal para descargar 514 y abrir la aplicación para realizar la inscripción de identidad. Una vez que el dispositivo móvil corre la aplicación, el cliente emplea tal dispositivo para entrar 516 en la aplicación un nombre de usuario preferido y, si se desea, una contraseña. En otras modalidades, el cliente puede además incluir un número de teléfono, dirección, o cualquier otra información adecuada que puede servir como un identificador.
MX/E/2018/002866
IMPIe
Una vez que un usuario se ha seleccionado, la aplicación solicita capturar 518 una o más sondas biométricas. El cliente emplea el dispositivo móvil para capturar 518 una o más sondas biométricas y subsecuentemente enviar la información generada (por ejemplo, usuario, contraseña, sondas biométricas, ID del dispositivo móvil) al motor biométrico para la inscripción.
El motor biométrico entonces inscribe 520 los identificadores biométricos enviados en una o más cachés de datos biométricos en dependencia del tipo de modalidad biométrica; mientras que el usuario, contraseña, y otra información de identificación, tal como ID del dispositivo móvil, se almacenan en una base de datos dentro del motor biométrico, donde tal información se asocia 522 con el usuario. Un ID del dispositivo puede incluir una dirección MAC, un número de teléfono, identificador de tarjeta de circuito integrado (ICCID), o cualquier identificador único adecuado que puede permitir el reconocimiento y enviar mensajes interactivos al dispositivo móvil usado para abrir la aplicación de autenticación. El proveedor de identidad SAML puede ahora identificar como válido al usuario inscrito y el proveedor de servicios SAML puede permitir que el usuario tenga acceso a los servicios y/o productos ofrecidos.
La Fig. 6 ilustra una arquitectura 600 para la inscripción biométrica fuera de banda usando mensajes interactivo, de acuerdo con una modalidad ilustrativa donde un servidor de aplicación web 602 usa una puerta de enlace de acceso móvil 604 para enviar a un dispositivo móvil 606 un mensaje interactivo 608 que solicita sondas biométricas para realizar una inscripción de usuario.
La puerta de enlace de acceso móvil 604 canaliza el mensaje de entrega a los dispositivos móviles apropiados 606. El servidor de aplicación web 602 puede incluirse como parte del IMS que puede a su vez incluir las reglas definidas por el emisor para entregar los mensajes interactivos a los dispositivos móviles 606. El mensaje interactivo 608 notifica al usuario sobre la nueva política de seguridad que se ha aplicado y solicita almacenar las sondas biométricas para un inicio de sesión futuro al proveedor de servicios al que el usuario intenta acceder.
El mensaje interactivo 608 se diseña usando diferentes configuraciones que pueden basarse en la información almacenada en el IMS relacionada con el usuario del dispositivo, las preferencias del proveedor de servicios, las preferencias del usuario, el nivel de seguridad, las modalidades soportadas por el dispositivo móvil, las modalidades soportadas por un motor biométrico, etc. En la modalidad del ejemplo ilustrado, el servidor de aplicación web 602 determina que el dispositivo móvil 606 soporta una modalidad biométrica de reconocimiento facial. El mensaje interactivo 608 puede entonces incluir la opción de tomar una foto usando una cámara desde el dispositivo móvil 606.
MX/E/2018/002866
<img file="MX384758B_D0003.tif" />
INSTITUTO MEXICANO DE LA PROPIEDAD INDUSTRIAL
IMPI
Ejemplo #1
Lo siguiente proporciona un ejemplo aplicación del método descrito 500 para la inscripción biométrica fuera de banda usando mensajes interactivos donde un proceso de inscripción relacionado puede realizarse por la arquitectura del sistema 300 para acceder a un proveedor de servicios. En este ejemplo, un usuario suele iniciar sesión con las credenciales de usuario y contraseña. Sin embargo, el proveedor de servicios puede haber implementado la autenticación biométrica en la política de seguridad para proteger la identidad de un usuario y mejorar la seguridad.
Como se observa en la Fig. 6, el servidor de aplicación web del proveedor de servicios 602 emplea una puerta de enlace de acceso móvil 604 para comunicarse con un dispositivo móvil 606 y envía un mensaje interactivo 608, que contiene una solicitud para enviar una sonda biométrica para proceder con el inscripción del usuario que emplea la autenticación biométrica. El mensaje interactivo 608 proporciona opciones para seleccionar un tipo de sonda biométrica 610 de las cuales el usuario selecciona proporcionar una huella dactilar de las opciones proporcionadas. Después de capturar la huella dactilar, el usuario selecciona la opción de enviar la sonda biométrica y los datos generados se envían al servidor de aplicación web 602. El servidor de aplicación web 602 entonces asocia la sonda biométrica capturada con el perfil de usuario y el dispositivo empleado para iniciar sesión, mientras que un motor biométrico puede convertir la(s) sonda(s) biométrica(s) en la(s) correspondiente(s) plantilla(s) biométrica(s) que pueden almacenarse en una o más cachés de datos. En una próxima sesión de inicio de sesión, el usuario puede proporcionar una sonda biométrica que va a verificarse o identificarse contra las plantillas almacenadas, permitiendo de esta manera el acceso al proveedor de servicios.
La Fig. 7 ilustra un método 700 para la verificación biométrica fuera de banda usando mensajes interactivos de acuerdo con una modalidad ilustrativa de la invención. En la etapa 702, un proveedor de servicios solicita al proveedor de identidad que se verifique un usuario. La solicitud puede generarse usando llamadas de protocolos de autenticación tal como, pero no se limitan a SAML, Openld, SSO, u otros, la identificación e implementación de los cuales son evidentes para un experto en la técnica. En una modalidad, la llamada de solicitud incluye información relacionada al usuario, tal como nombre, usuario, contraseña, correo electrónico, nombre de usuario, teléfono, etc. En la etapa 704, se hace una determinación para verificar si un proveedor de servicios ha proporcionado suficiente información del usuario para la verificación biométrica. Si la información del usuario suficiente se ha proporcionado, una solicitud para la verificación biométrica se envía a un motor biométrico (etapa 706). Si la información del usuario no se incluye en la solicitud o es insuficiente
MX/E/2018/002866
<img file="MX384758B_D0004.tif" />
INSTITUTO MEXICANO DE LA PROPIEDAD INDUSTRIAL
S IMPI e σι co para la verificación, el sistema captura y envía la información del usuario (etapa 708) desde las cookies, una pantalla de inicio de sesión o cualquier fuente de información del usuario. El motor biométrico y el sistema de mensajes interactivos entonces usan la información proporcionada para buscar un dispositivo móvil inalámbrico asociado al usuario en una base de datos de usuarios inscritos (etapa 710). Por ejemplo, el sistema de mensajes interactivos busca el número de teléfono asociado con la información del usuario para entregar un mensaje al dispositivo móvil inalámbrico. El sistema de mensajes interactivos entonces entrega un mensaje de verificación (etapa 712) al dispositivo del usuario que solicita la entrada biométrica. Al recibir un mensaje que solicita la entrada biométrica, el usuario usa cualquier modalidad de captura de identificadores biométricos disponible permitida por el dispositivo móvil inalámbrico para capturar una sonda biométrica (etapa 714). Por ejemplo, un usuario usa un micrófono de un dispositivo móvil inalámbrico para proporcionar una sonda biométrica de voz. El usuario puede entonces responder a la solicitud biométrica y envía una sonda biométrica para la verificación biométrica (etapa 716). El sistema de mensajes interactivos entonces recibe la respuesta al mensaje de entrega enviado y envía la sonda biométrica capturada por el usuario al motor biométrico para la verificación biométrica. En la etapa 718, el motor biométrico compara la sonda biométrica recibida contra las plantillas originales biométricas almacenadas para ese usuario en la inscripción. La comparación logra una puntuación que se usa para determinar si ambos, la sonda biométrica y la plantilla biométrica, pertenecen a la misma persona. Una respuesta se crea y envía al proveedor de servicios que incluye los resultados del proceso de coincidencia (etapa 720). El proveedor de servicios puede entonces permitir o denegar el acceso o los servicios al usuario en dependencia del resultado (etapa 722).
Las descripciones del método anterior y la configuración de la interfaz se proporcionan simplemente como ejemplos ilustrativos y no se destinan a requerir o implicar que las etapas de las varias modalidades se deben realizar en el orden presentado. Como se apreciará por un experto en la técnica las etapas en las modalidades anteriores pueden realizarse en cualquier orden. Las palabras tales como entonces, siguiente, etc. no se destinan a limitar el orden de las etapas; esas palabras simplemente se usan para guiar el lector a través de la descripción de los métodos. Aunque los diagramas de flujo del proceso puede describir las operaciones como un proceso secuencial, muchas de las operaciones pueden realizarse en paralelo o concurrentemente. En adición, puede reordenarse el orden de las operaciones. Un proceso puede corresponder a un método, una función, un procedimiento, una subrutina, un subprograma, etc. Cuando un proceso corresponde a una función,
MX/E/2018/002866
IMPIe su terminación puede corresponder a una devolución de la función a la función de llamada o la función principal.
Los diversos bloques lógicos, módulos, circuitos, y etapas de algoritmos ilustrativos descritos en relación con las modalidades descritas en la presente descripción pueden implementarse como hardware electrónico, software informático, o combinaciones de ambos. Para ilustrar claramente esta capacidad de intercambio de hardware y software, varios componentes, bloques, módulos, circuitos, y etapas ilustrativos se han descrito anteriormente por lo general en términos de su funcionalidad. Si tal funcionalidad se implementa como hardware o software depende de la aplicación particular y las restricciones del diseño impuestas por el sistema general. Los expertos en la técnica pueden implementar la funcionalidad que se describe de diversas formas para cada aplicación particular, pero tales decisiones de implementación no se deben interpretar como causa de una desviación del alcance de la presente invención.
Las modalidades implementadas en el software informático pueden implementarse en software, microprograma, software intermedio, microcódigo, lenguajes de descripción de hardware, o cualquiera de sus combinaciones. Un segmento de código o instrucciones ejecutables por máquina pueden representar un procedimiento, una función, un subprograma, un programa, una rutina, una subrutina, un módulo, un paquete de software, una clase, o cualquier combinación de instrucciones, estructuras de datos, o declaraciones de programas. Un segmento de código puede acoplarse a otro segmento de código o un circuito de hardware para pasar y/o recibir información, datos, argumentos, parámetros, o contenidos de la memoria. La información, argumentos, parámetros, datos, etc. pueden pasarse, reenviarse, o transmitirse mediante cualquier medio adecuado que incluya compartir la memoria, pasar el mensaje, pasar el código alfanumérico, transmisión de red, etc.
El código de software real o hardware de control especializado usados para implementar esos sistemas y métodos no es limitante de la invención. Por lo tanto, la operación y comportamiento de los sistemas y métodos se describieron sin referencia al código de software específico entendiéndose que el software y hardware de control pueden diseñarse para implementar los sistemas y métodos basados en la presente descripción.
Cuando se implementa en el software, las funciones pueden almacenarse como una o más instrucciones o código en un medio de almacenamiento no transitorio legible por ordenador o legible por el procesador. Las etapas de un método o algoritmo descrito aquí pueden llevarse a la práctica en un módulo de software ejecutable por el procesador que puede residir en un medio de almacenamiento legible por computadora o legible por el procesador. Un medio no transitorio legible
MX/E/2018/002866
IMPIe por computadora o legible por el procesador incluye el medio de almacenamiento de computadora y el medio de almacenamiento tangible que facilita la transferencia de un programa informático desde un lugar a otro. Un medio de almacenamiento no transitorio legible por procesador puede ser cualquier medio disponible al que se puede acceder por una computadora. A manera de ejemplo, y no de limitación, tales medios no transitorios legibles por computadora pueden comprender RAM, ROM, EPROM, EEPROM, CD-ROM u otro almacenamiento en disco óptico, almacenamiento en disco magnético u otros dispositivos de almacenamiento magnéticos, o cualquier otro medio de almacenamiento tangible que pueda usarse para almacenar el código de programa deseado en forma de instrucciones o estructuras de datos y que puedan accederse por una computadora o un procesador. El disco, como se usa aquí, incluye disco compacto (CD), disco de láser, disco óptico, disco digital versátil (DVD), disquete, y disco de Blu-ray donde existen discos que usualmente reproducen magnéticamente los datos, mientras que otros discos reproducen ópticamente los datos con láseres. Las combinaciones de los medios anteriores pueden incluirse además dentro del alcance de los medios legibles por computadora. Adicionalmente, las operaciones de un método o algoritmo pueden residir como una o cualquier combinación o conjunto de códigos y/o instrucciones en un medio legible por el procesador y/o medio legible por computadora no transitorios, que pueden incorporarse en un producto de programa informático.
La descripción precedente de las modalidades descritas se proporciona para permitir que cualquier experto en la técnica lleve a la práctica o use la presente invención. Varias modificaciones a esas modalidades serán fácilmente evidentes para los expertos en la técnica, y los principios genéricos definidos en la presente descripción pueden aplicarse a otras modalidades sin apartarse del espíritu o el alcance de la invención. Por lo tanto, la presente invención no pretende ser limitante a las modalidades mostradas aquí sino que debe concederse el mayor alcance posible con las siguientes reivindicaciones y las principales y nuevas características descritas aquí.
MX/E/2018/002866
Contents30
8 sheets
Sheet 1 Sheet 2 Sheet 3 Sheet 4 Sheet 5 Sheet 6 Sheet 7 Sheet 8
2 priority claims, no other members on record
Priority claims2
| Document | Office | Kind | Date |
|---|---|---|---|
| 62099106 | United States of America | – | |
| 62099107 | United States of America | – |
Numbers
- Publication
- 384758
- Application
- 8607
Titles2
- Spanish
- INSCRIPCIÓN Y VERIFICACIÓN BIOMÉTRICA FUERA DE BANDA USANDO MENSAJES INTERACTIVOS
- English
- OUT-OF-BAND BIOMETRIC ENROLLMENT AND VERIFICATION USING INTERACTIVE MESSAGES
Classification
- CPC, 6
- G06F21/32
- G06F21/6227
- H04L63/0861
- G06Q20/386
- G06V40/50
- G06V10/95
- IPC, 2
- H04L29 06
- G06F21 32