[發(fā)明專利]一種強化隱私保護的遠程生物特征身份認證方法有效
| 申請?zhí)枺?/td> | 201710592020.6 | 申請日: | 2017-07-19 |
| 公開(公告)號: | CN107196765B | 公開(公告)日: | 2019-08-02 |
| 發(fā)明(設(shè)計)人: | 徐正全;賈姍 | 申請(專利權(quán))人: | 武漢大學(xué) |
| 主分類號: | H04L9/32 | 分類號: | H04L9/32;H04L9/08;H04L9/00;H04L29/06 |
| 代理公司: | 武漢科皓知識產(chǎn)權(quán)代理事務(wù)所(特殊普通合伙) 42222 | 代理人: | 嚴彥 |
| 地址: | 430072 湖*** | 國省代碼: | 湖北;42 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 強化 隱私 保護 遠程 生物 特征 身份 認證 方法 | ||
1.一種強化隱私保護的遠程生物特征身份認證方法,其特征在于:包括預(yù)處理階段,注冊階段和認證階段,
所述預(yù)處理階段包括以下步驟,
步驟A1,輸入安全參數(shù)par,生成用戶終端私鑰對(pki,ski)和應(yīng)用端公私鑰對(pka,ska);
步驟A2,針對每個用戶終端i,用私鑰ski分別和其他各用戶終端j的公鑰pkj生成轉(zhuǎn)換密鑰,得到重加密密鑰rekeyij=ReKeygen(par,ski,pkj),預(yù)存在應(yīng)用端;
所述注冊階段,實現(xiàn)方式包括以下子步驟,
步驟B1,用戶在用戶終端i提出注冊申請;
步驟B2,應(yīng)用端將公鑰pka傳至用戶終端;
步驟B3,在用戶終端的TrustZone可信計算區(qū)內(nèi)對輸入生物特征利用改進的隨機映射算法生成保存模板,并對隨機映射矩陣進行加密保護,將模板和密鑰密文傳至應(yīng)用端;實現(xiàn)方式包括以下子步驟,
步驟B3-1,用戶終端在TrustZone中獲取用戶生物特征圖像F,提取生物特征x;
步驟B3-2,利用改進的隨機映射算法生成隨機映射矩陣R和生物特征模板T0;所述改進的隨機映射算法通過劃分映射域引入噪聲干擾后,再利用子隨機映射矩陣進行交叉融合,保存為生物特征模板;包括對n×n維的原始特征x進行隨機映射得到n×n維變換特征y,n為偶數(shù),均分y得到相互獨立的生物特征匹配特征域y1與加噪干擾域y2,其中,y1=R1Tx,y2=R2Tx,R1=[r1,r2,...,rm],R2=[rm+1,rm+2,...,rn]為對應(yīng)的子隨機映射矩陣,其中m=n/2;
步驟B3-3,加密隨機映射矩陣R,包括先利用隨機密鑰k加密隨機映射矩陣R,得到Re;在用戶終端用公鑰pki對k加密,得到ke;同時,對子隨機映射矩陣R2用應(yīng)用端的公鑰pk加密,得到R2e;
步驟B3-4,參數(shù)傳遞,包括將生成的數(shù)據(jù)T0,Re,ke,R2e和用戶終端序號i一起串聯(lián)后傳至應(yīng)用端進行保存,應(yīng)用端用私鑰ska解密R2e得到R2,同時用戶終端i注銷所有數(shù)據(jù);
步驟B4,應(yīng)用端數(shù)據(jù)保存,包括由應(yīng)用端保存注冊用戶的相關(guān)數(shù)據(jù)ke||Re||T0||R2||i;
所述認證階段,實現(xiàn)方式包括以下子步驟,
步驟C1,用戶在用戶終端j提出認證申請;
步驟C2,應(yīng)用端利用轉(zhuǎn)換密鑰rekeyij對ke進行二次加密后得到ke’,并生成隨機數(shù)θ作為用于抵抗重放攻擊的驗證數(shù),將Re||ke'||θ傳至用戶終端;
步驟C3,在用戶終端的TrustZone可信計算區(qū)內(nèi)對輸入生物特征利用改進的隨機映射算法生成變換特征,將變換特征傳至應(yīng)用端;實現(xiàn)方式包括以下子步驟,
步驟C3-1,用戶終端在TrustZone中獲取用戶生物特征圖像F’,提取生物特征x';
步驟C3-2,利用改進的隨機映射算法生成生物特征模板,并傳至應(yīng)用端;所述改進的隨機映射算法通過劃分映射域引入噪聲干擾后,再利用子隨機映射矩陣進行交叉融合,保存為生物特征模板,生成變換特征T1;交叉融合時采用了由隨機驗證數(shù)θ生成的矩陣θ';
步驟C3-3,參數(shù)傳遞,用于將生成的變換特征T1傳至應(yīng)用端;同時,認證用戶終端注銷所有數(shù)據(jù);
步驟C4,應(yīng)用端特征匹配,實現(xiàn)方式包括以下子步驟,
步驟C4-1,匹配特征提取,應(yīng)用端利用子隨機映射矩陣R2提取出生物特征模板T0和變換特征T1的匹配特征F0、F1;
步驟C4-2,特征匹配,利用歐氏距離計算函數(shù)f(.)得到匹配分數(shù)s=f(F0,(F1-θ')),將s與系統(tǒng)閾值對比進行決策,實現(xiàn)身份認證。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于武漢大學(xué),未經(jīng)武漢大學(xué)許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710592020.6/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 上一篇:多功能筆記本電腦包
- 下一篇:一種便捷式應(yīng)急儲藥箱





