[發明專利]一種基于指紋特征的通用用戶注冊認證方法及系統有效
| 申請號: | 201210113442.8 | 申請日: | 2012-04-17 |
| 公開(公告)號: | CN102685110A | 公開(公告)日: | 2012-09-19 |
| 發明(設計)人: | 史紅周;何遙;費德林 | 申請(專利權)人: | 中國科學院計算技術研究所 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06 |
| 代理公司: | 北京律誠同業知識產權代理有限公司 11006 | 代理人: | 梁揮;祁建國 |
| 地址: | 100080 北*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 基于 指紋 特征 通用 用戶 注冊 認證 方法 系統 | ||
1.一種基于指紋特征的通用用戶注冊認證方法,其特征在于,包括:
步驟1,將用戶新錄入的指紋信息結合域名,生成注冊名以及密鑰,填入注冊表單;
步驟2,當用戶登錄時,根據指紋信息查詢注冊表單內容,檢測是否為注冊用戶,如果為已注冊用戶則登陸成功,并且能夠修改密鑰,如果為未注冊用戶,則執行步驟1。
2.如權利要求1所述的基于指紋特征的通用用戶注冊認證方法,其特征在于,所述步驟1還包括:
步驟21,指紋信息采用數字形式編碼,結合域名以哈希值hash1生成注冊名,并填入注冊表單;
步驟22,所采集的指紋信息結合域名以及注冊時間以哈希值hash2截取出密鑰所需的參數,將所述參數生成的密鑰發送至服務器端。
3.如權利要求2所述的基于指紋特征的通用用戶注冊認證方法,其特征在于,所述步驟22還包括:
步驟31,所述參數生成非對稱密鑰分別作為用戶端密鑰k和服務器端密鑰p,并將服務器端密鑰p與密鑰生成時間同時發送至服務器端,服務器保存服務器端密鑰p與密鑰生成時間;
步驟32,用戶端刪除相應的用戶端密鑰k、指紋信息、密鑰生成時間。
4.如權利要求1所述的基于指紋特征的通用用戶注冊認證方法,其特征在于,所述步驟2還包括:
步驟41,用戶登錄時錄入指紋信息,指紋信息采用數字形式編碼,結合域名以哈希值hash1生成用戶名,如果為已注冊用戶,使用該用戶的服務器端密鑰p加密挑戰得到密文encp與用戶端密鑰生成時間回傳至用戶端;
步驟42,用戶端利用指紋信息、域名以及用戶端密鑰生成時間,使用注冊時生成密鑰方式,生成用戶端密鑰解密出挑戰deck,應答結果經加密后得到enck發送至服務器端;
步驟43,服務器端對用戶端的響應decp進行驗證后完成認證過程;
步驟44,用戶端刪除相應用戶端密鑰k、指紋信息、以及用戶端密鑰生成時間。
5.如權利要求1所述的基于指紋特征的通用用戶注冊認證方法,其特征在于,所述步驟2中修改密鑰還包括:
步驟51,用戶驗證成功后,選擇更改密鑰;
步驟52,該用戶重新錄入指紋信息,客戶端結合新的錄入時間生成新用戶端密鑰knew和新服務器端密鑰pnew;
步驟53,用戶端將新用戶端密鑰生成時間發送至服務器端更新保存;
步驟54,用戶端刪除相應的歷史用戶端密鑰k、指紋信息、及密鑰生成時間。
6.一種基于指紋特征的通用用戶注冊認證系統,其特征在于,包括:
注冊模塊,用于將用戶新錄入的指紋信息結合域名,生成注冊名以及密鑰,填入注冊表單;
認證及修改模塊,用于當用戶登錄時,根據指紋信息查詢注冊表單內容,檢測是否為注冊用戶,如果為已注冊用戶則登陸成功,并且能夠修改密鑰,如果為未注冊用戶,則執行注冊模塊。
7.如權利要求6所述的基于指紋特征的通用用戶注冊認證系統,其特征在于,所述注冊模塊還包括:
指紋信息模塊,用于指紋信息采用數字形式編碼,結合域名以哈希值hash1生成注冊名,并填入注冊表單;
截取參數模塊,用于所采集的指紋信息結合域名以及注冊時間以哈希值hash2截取出密鑰所需的參數,將所述參數生成的密鑰發送至服務器端。
8.如權利要求7所述的基于指紋特征的通用用戶注冊認證系統,其特征在于,所述截取參數模塊還包括:
生成參數模塊,用于所述參數生成非對稱密鑰分別作為用戶端密鑰k和服務器端密鑰p,并將服務器端密鑰p與密鑰生成時間同時發送至服務器端,服務器保存服務器端密鑰p與密鑰生成時間;
刪除信息模塊,用于用戶端刪除相應的用戶端密鑰k、指紋信息、密鑰生成時間。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中國科學院計算技術研究所,未經中國科學院計算技術研究所許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201210113442.8/1.html,轉載請聲明來源鉆瓜專利網。





