[發明專利]一種基于人臉特征的用戶注冊認證方法和系統無效
| 申請號: | 201210583330.9 | 申請日: | 2012-12-28 |
| 公開(公告)號: | CN103067390A | 公開(公告)日: | 2013-04-24 |
| 發明(設計)人: | 李偉忠;楊磊 | 申請(專利權)人: | 青島愛維互動信息技術有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L9/32 |
| 代理公司: | 北京愛普納杰專利代理事務所(特殊普通合伙) 11419 | 代理人: | 何自剛 |
| 地址: | 266000 山東省青島市市南區銀*** | 國省代碼: | 山東;37 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 基于 特征 用戶 注冊 認證 方法 系統 | ||
技術領域
本發明涉及用戶認證領域,特別是涉及一種基于人臉特征的通用用戶注冊認證方法及系統。
背景技術
生物識別技術是指通過對人體特征的數字化測量來進行鑒別的技術,包括指紋、人臉、聲音、虹膜、掌紋等特征。人臉識別是生物識別技術中的一個重要課題,是一個值得研究的重要方向。與其他生物特征相比,人臉識別具有直接、方便的優點,非常具有應用前景。互聯網上的網站為了能夠針對不同的用戶提供個性化的信息和服務,會要求用戶在網站進行注冊,注冊后的用戶會取得在該網站的唯一標識。網站可以使用這個標識區分不同的訪問用戶。
在注冊過程中由用戶需要將賬號和密碼信息預留在網站上。用戶登錄時需要提供賬號及密碼以進行身份驗證。對于網站方面,需要對注冊用戶的賬號,密碼等信息進行存儲,其中密碼一般通過單向散列函數運算后進行存儲,以防止泄密或是還原。對于用戶方面,則需要自行記憶賬號和密碼。
但是用戶密碼泄漏的風險總是存在的。從用戶角度,用戶可能會在無意中將密碼透漏給他人,也有可能因中木馬病毒或登錄釣魚網站而泄露密碼。從服務器角度,由于管理或者技術原因,用戶密碼可能以易于破譯的編碼形式甚至直接以明碼形式泄漏。從惡意攻擊者的角度,簡單的密碼很容易通過窮舉的方式暴力獲得。而為了防止一處泄露處處遭殃,用戶不得不為不同的網站使用不同的密碼,并保持一定的密碼強度。但這就增加了用戶的記憶負擔。當用戶注冊賬戶很多且密碼較為復雜時很容易發生忘記密碼的情況。
人臉在身份鑒別領域已經應用多年,因其具有難于偽造等特點而廣為采用。將人臉信息與密鑰體系結合起來將使得身份鑒別的過程在保證安全的同時更加方便,但是在現有的網站用戶認證領域并未有相關的發明。
發明內容
本發明的發明目的是提供一種基于人臉特征的用戶注冊認證方法及系統,以將人臉信息與密鑰體系結合起來將使得身份鑒別的過程在保證安全的同時更加方便。其特征在于,包括:
步驟1,利用攝像頭獲得人臉圖像,對所述人臉圖像進行AdaBoost檢測、轉換成灰階、Gabor濾波后,獲得人臉信息;
步驟2,將所述人臉信息結合域名,生成注冊名以及密鑰,填入注冊表單;
步驟3,當用戶登錄時,根據人臉信息查詢注冊表單內容,檢測是否為注冊用戶,如果為已注冊用戶則登陸成功,并且能夠修改密鑰,如果為未注冊用戶,則執行步驟1。
所述步驟2還包括:
步驟21,人臉信息采用數字形式編碼,結合域名以哈希值hash1生成注冊名,并填入注冊表單;
步驟22,所采集的人臉信息結合域名以及注冊時間以哈希值hash2截取出密鑰所需的參數,將所述參數生成的密鑰發送至服務器端。
所述步驟22還包括:
步驟31,所述參數生成非對稱密鑰分別作為用戶端密鑰k和服務器端密鑰p,并將服務器端密鑰p與密鑰生成時間同時發送至服務器端,服務器保存服務器端密鑰p與密鑰生成時間;
步驟32,用戶端刪除相應的用戶端密鑰k、人臉信息、密鑰生成時間。
所述步驟3還包括:
步驟41,用戶登錄時錄入人臉信息,人臉信息采用數字形式編碼,結合域名以哈希值hash1生成用戶名,如果為已注冊用戶,使用該用戶的服務器端密鑰p加密挑戰得到密文encp與用戶端密鑰生成時間回傳至用戶端;
步驟42,用戶端利用人臉信息、域名以及用戶端密鑰生成時間,使用注冊時生成密鑰方式,生成用戶端密鑰解密出挑戰deck,應答結果經加密后得到enck發送至服務器端;
步驟43,服務器端對用戶端的響應decp進行驗證后完成認證過程;
步驟44,用戶端刪除相應用戶端密鑰k、人臉信息、以及用戶端密鑰生成時間。
所述步驟3中修改密鑰還包括:
步驟51,用戶驗證成功后,選擇更改密鑰;
步驟52,該用戶重新錄入人臉信息,客戶端結合新的錄入時間生成新用戶端密鑰knew和新服務器端密鑰pnew;
步驟53,用戶端將新用戶端密鑰生成時間發送至服務器端更新保存;
步驟54,用戶端刪除相應的歷史用戶端密鑰k、人臉信息、及密鑰生成時間。
為實現上述目的,本發明還提供一種基于人臉特征的用戶注冊認證系統,該系統包括:
人臉信息提取模塊,利用攝像頭獲得人臉圖像,對所述人臉圖像進行AdaBoost檢測、轉換成灰階、Gabor濾波后,獲得人臉信息;
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于青島愛維互動信息技術有限公司,未經青島愛維互動信息技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201210583330.9/2.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種通訊錄共享方法及系統
- 下一篇:密碼隱蔽方法和裝置、密碼取回方法和裝置





