[發明專利]身份認證方法、裝置以及移動終端在審
| 申請號: | 201810013600.X | 申請日: | 2018-01-08 |
| 公開(公告)號: | CN108389049A | 公開(公告)日: | 2018-08-10 |
| 發明(設計)人: | 李勃;張淵 | 申請(專利權)人: | 北京握奇智能科技有限公司;北京握奇數據股份有限公司 |
| 主分類號: | G06Q20/40 | 分類號: | G06Q20/40;G06Q20/38 |
| 代理公司: | 北京國帆知識產權代理事務所(普通合伙) 11334 | 代理人: | 王榮 |
| 地址: | 100102 北京市朝陽*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 指紋特征數據 移動終端 驗證指紋數據 用戶身份驗證 安全存儲 身份認證 指紋模塊 發送 驗證 采集用戶指紋 用戶指紋驗證 結果消息 內部存儲 完全隔離 驗證結果 指紋驗證 比對 存儲 采集 安全 驅動 交易 保證 | ||
1.一種身份認證方法,其特征在于,包括:
運行在可信執行環境TEE中的可信應用TA向運行在安全元件SE模塊中的Applet發送用戶指紋驗證請求;
所述Applet驅動指紋模塊采集用戶指紋,獲取所述指紋模塊發送的待驗證指紋數據;
所述Applet將所述待驗證指紋數據與在其內部存儲的指紋特征數據進行比對,進行用戶身份驗證,并向所述TA發送用戶身份驗證結果消息。
2.如權利要求1所述的方法,其特征在于,所述TA向所述Applet發送用戶身份驗證請求包括:
所述TA通過第一APDU命令向與TA對應的所述Applet發送所述用戶指紋驗證請求,其中,所述第一APDU命令中攜帶有指紋特征標識信息。
3.如權利要求2所述的方法,其特征在于,所述Applet將所述待驗證指紋數據與存儲的指紋特征數據進行比對、進行用戶身份驗證包括:
所述Applet獲取與所述指紋特征標識信息相對應的所述指紋特征數據;
所述Applet將此指紋特征數據與所述待驗證指紋數據進行比對,如果確定比對成功,則確定用戶身份驗證成功。
4.如權利要求3所述的方法,其特征在于,還包括:
接收到所述Applet發送的用戶身份驗證成功消息,所述TA通過第二APDU命令將與此用戶對應的交易報文發送給所述Applet進行簽名處理。
5.如權利要求4所述的方法,其特征在于,還包括:
所述Applet在確定用戶身份驗證成功后,將通過驗證的用戶的驗證標識設置為有效;
所述Applet獲取與此用戶對應的私鑰對所述交易報文進行簽名處理,并在簽名處理后,將此用戶的驗證標識設置為無效。
6.如權利要求1所述的方法,其特征在于,
所述SE模塊中有多個所述Applet運行,在不同的所述Applet中所存儲的指紋特征數據相互隔離。
7.如權利要求1所述的方法,其特征在于,所述Applet驅動指紋模塊采集用戶指紋包括:
所述Applet通過所述SE模塊提供的底層接口控制所述指紋模塊采集用戶指紋圖像并從所述用戶指紋圖像中提取所述待驗證指紋數據。
8.如權利要求7所述的方法,其特征在于,所述指紋模塊包括:主控單元和傳感器單元;
所述主控單元接收到所述Applet發送的指紋采集指令,控制所述傳感器單元獲取指紋圖像;
所述主控單元從所述指紋圖像中提取所述待驗證指紋數據,并發送給所述Applet。
9.如權利要求1所述的方法,其特征在于,運行所述TA的處理器分別與所述指紋模塊和所述SE模塊之間通過數據總線連接;所述SE和所述指紋模塊之間通過數據總線連接。
10.如權利要求1所述的方法,其特征在于,
所述SE模塊包括:eSE模塊、inSE模塊。
11.一種身份認證裝置,其特征在于,包括:
運行在可信執行環境TEE中的可信應用TA、運行在安全元件SE模塊中的Applet和指紋模塊;
所述TA向所述Applet發送用戶指紋驗證請求;所述Applet驅動所述指紋模塊采集用戶指紋,獲取所述指紋模塊發送的待驗證指紋數據;所述Applet將所述待驗證指紋數據與在其內部存儲的指紋特征數據進行比對,進行用戶身份驗證,并向所述TA發送用戶身份驗證結果消息。
12.如權利要求11所述的裝置,其特征在于,
所述TA,用于通過第一APDU命令向與其對應的所述Applet發送所述用戶指紋驗證請求,其中,所述第一APDU命令中攜帶有指紋特征標識信息。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京握奇智能科技有限公司;北京握奇數據股份有限公司,未經北京握奇智能科技有限公司;北京握奇數據股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201810013600.X/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種用于在線支付風險控制的系統
- 下一篇:用于執行多個支付的電子設備及方法





