[發(fā)明專利]一種基于生物特征的安全打印方法與系統(tǒng)在審
| 申請?zhí)枺?/td> | 201810926886.0 | 申請日: | 2018-08-15 |
| 公開(公告)號: | CN109375883A | 公開(公告)日: | 2019-02-22 |
| 發(fā)明(設(shè)計(jì))人: | 袁東;王睿 | 申請(專利權(quán))人: | 南京華訊方舟通信設(shè)備有限公司 |
| 主分類號: | G06F3/12 | 分類號: | G06F3/12 |
| 代理公司: | 南京蘇高專利商標(biāo)事務(wù)所(普通合伙) 32204 | 代理人: | 孟紅梅 |
| 地址: | 210036 江蘇省南京*** | 國省代碼: | 江蘇;32 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 生物特征 身份認(rèn)證 打印 隨機(jī)數(shù)生成 安全打印 打印文件 主密鑰 打印請求數(shù)據(jù) 對稱加密密鑰 加密認(rèn)證數(shù)據(jù) 人體生物特征 用戶生物特征 安全保護(hù) 打印服務(wù) 打印請求 打印數(shù)據(jù) 技術(shù)實(shí)現(xiàn) 加密保護(hù) 解密密鑰 密鑰生成 用戶啟動(dòng) 用戶提交 后驅(qū)動(dòng) 客戶端 轉(zhuǎn)化器 解密 打印機(jī) 向量 加密 認(rèn)證 引入 協(xié)商 | ||
本發(fā)明公開了一種基于生物特征的安全打印方法與系統(tǒng),該方法利用人體生物特征實(shí)現(xiàn)身份認(rèn)證,同時(shí)加密保護(hù)打印數(shù)據(jù),包括:用戶提交打印請求時(shí),打印客戶端獲取加密認(rèn)證數(shù)據(jù)結(jié)合提取的用戶生物特征向量進(jìn)行身份認(rèn)證,并生成主密鑰,再結(jié)合隨機(jī)數(shù)生成對稱加密密鑰對打印文件進(jìn)行加密;用戶啟動(dòng)打印任務(wù)時(shí),打印服務(wù)端采用類似的身份認(rèn)證方法進(jìn)行認(rèn)證,得到主密鑰并結(jié)合打印請求數(shù)據(jù)中的隨機(jī)數(shù)生成解密密鑰,解密打印文件后驅(qū)動(dòng)打印機(jī)開始打印。與現(xiàn)有技術(shù)相比,本發(fā)明通過引入生物特征轉(zhuǎn)化器技術(shù)實(shí)現(xiàn)了生物特征的安全保護(hù)以及密鑰生成與協(xié)商,增強(qiáng)了現(xiàn)有基于生物特征的打印方法的安全性。
技術(shù)領(lǐng)域
本發(fā)明屬于打印機(jī)領(lǐng)域,尤其涉及到一種利用生物識別和生物特征轉(zhuǎn)化器技術(shù)的安全打印方法與系統(tǒng)。
背景技術(shù)
目前,增強(qiáng)打印系統(tǒng)安全性的措施主要包括身份認(rèn)證和打印數(shù)據(jù)加密等手段。其中,打印系統(tǒng)中常用的身份認(rèn)證手段包括口令密碼、員工智能卡、生物認(rèn)證等;口令密碼存在容易遺忘、弱口令被暴力破解等問題,員工智能卡則無法真正驗(yàn)證用戶身份,因?yàn)槿魏稳硕伎梢允褂糜脩魜G失的員工卡。基于人體生物特征進(jìn)行身份認(rèn)證可以避免上述問題,因此,原來越多的安全系統(tǒng)開始使用人體生物特征構(gòu)建認(rèn)證模塊。此外,為了保護(hù)打印文件的機(jī)密性,加密是一種常用手段。目前,大多產(chǎn)品使用非對稱密碼技術(shù),也就是PKI公鑰基礎(chǔ)設(shè)施,來完成設(shè)備認(rèn)證與密鑰協(xié)商的過程,同時(shí)使用對稱密碼技術(shù)對打印文件進(jìn)行加解密。
中國專利CN101576810B介紹了一種利用生物技術(shù)實(shí)現(xiàn)文件安全打印的方法及系統(tǒng),在打印設(shè)備上設(shè)置一個(gè)生物識別輸入裝備,預(yù)先建立用戶與打印機(jī)的對應(yīng)綁定關(guān)系,當(dāng)用戶需要打印時(shí),通過生物識別輸入裝置接收打印任務(wù)對應(yīng)的用戶現(xiàn)場輸入的生物識別特征;比對現(xiàn)場輸入的生物識別特征與預(yù)先存儲的生物識別特征,若比對通過,則輸出打印任務(wù),否則刪除當(dāng)前打印任務(wù)。該方法通過生物特征與現(xiàn)場認(rèn)證等手段保護(hù)打印任務(wù)的隱私與安全。但是該方法及系統(tǒng)并未保護(hù)用戶生物特征模板,因此存在用戶生物特征泄露的安全隱患,由于人體生物特征具有不可撤銷、不可頻繁更新的特點(diǎn),因此用戶生物特征數(shù)據(jù)的泄露會對系統(tǒng)安全性構(gòu)成長久性傷害。同時(shí)該方法及系統(tǒng)并未對打印文件進(jìn)行加密保護(hù),打印文件在從客戶端傳輸?shù)酱蛴C(jī)的網(wǎng)絡(luò)傳輸過程中、以及在服務(wù)端存儲等待打印的過程中均存在泄漏風(fēng)險(xiǎn)。
中國專利CN1297881B公開了一種保證數(shù)據(jù)安全傳輸?shù)拇蛴】刂品椒ǎ?dāng)用戶有數(shù)據(jù)需要打印時(shí),用戶主機(jī)上帶有安全模塊的打印驅(qū)動(dòng)程序向打印機(jī)發(fā)送認(rèn)證數(shù)據(jù)的請求;安裝有安全模塊的打印機(jī)接收請求,生成認(rèn)證數(shù)據(jù),并將該認(rèn)證數(shù)據(jù)發(fā)送給打印驅(qū)動(dòng)程序;打印驅(qū)動(dòng)程序?qū)⑿枰蛴〉臄?shù)據(jù)與認(rèn)證數(shù)據(jù)一起加密,然后將加密后的打印數(shù)據(jù)傳給打印機(jī);打印機(jī)對數(shù)據(jù)進(jìn)行解密,檢驗(yàn)認(rèn)證數(shù)據(jù)是否有效,如有有效,打印,否則廢棄該打印作業(yè)。該方法使用非對稱密碼技術(shù)完成認(rèn)證與密鑰協(xié)商過程,并使用DES對稱密碼技術(shù)對數(shù)據(jù)進(jìn)行加密;該方法存在密鑰泄露風(fēng)險(xiǎn),若用戶私鑰泄露,則無法保證打印任務(wù)的安全性。
發(fā)明內(nèi)容
發(fā)明目的:針對現(xiàn)有基于生物識別的安全打印產(chǎn)品或技術(shù)方案中存在的安全性問題,包括生物特征模板的安全保護(hù)、用戶密鑰的泄露風(fēng)險(xiǎn)等,本發(fā)明目的在于提供一種基于生物特征的安全打印方法與系統(tǒng),通過引入生物特征轉(zhuǎn)化器技術(shù)實(shí)現(xiàn)了生物特征的安全保護(hù)以及密鑰生成與協(xié)商,增強(qiáng)了現(xiàn)有基于生物特征的打印方法的安全性。
技術(shù)方案:為實(shí)現(xiàn)上述發(fā)明目的,本發(fā)明采用如下技術(shù)方案:
一種基于生物特征的安全打印方法,包括如下步驟:
(1)用戶在打印客戶端提交打印請求時(shí),打印客戶端根據(jù)用戶輸入的用戶標(biāo)識,在本地緩存中查找對應(yīng)標(biāo)識的加密認(rèn)證數(shù)據(jù)或向打印服務(wù)端請求加密認(rèn)證數(shù)據(jù);
(2)打印客戶端提示用戶錄入生物特征,并提取用戶的生物特征向量,結(jié)合加密認(rèn)證數(shù)據(jù)對用戶進(jìn)行認(rèn)證,若認(rèn)證通過,則得到用戶主密鑰,同時(shí)生成一個(gè)加密隨機(jī)數(shù),利用主密鑰和加密隨機(jī)數(shù)生成對稱加密密鑰;若認(rèn)證失敗,返回出錯(cuò)信息;
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于南京華訊方舟通信設(shè)備有限公司,未經(jīng)南京華訊方舟通信設(shè)備有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201810926886.0/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F3-00 用于將所要處理的數(shù)據(jù)轉(zhuǎn)變成為計(jì)算機(jī)能夠處理的形式的輸入裝置;用于將數(shù)據(jù)從處理機(jī)傳送到輸出設(shè)備的輸出裝置,例如,接口裝置
G06F3-01 .用于用戶和計(jì)算機(jī)之間交互的輸入裝置或輸入和輸出組合裝置
G06F3-05 .在規(guī)定的時(shí)間間隔上,利用模擬量取樣的數(shù)字輸入
G06F3-06 .來自記錄載體的數(shù)字輸入,或者到記錄載體上去的數(shù)字輸出
G06F3-09 .到打字機(jī)上去的數(shù)字輸出
G06F3-12 .到打印裝置上去的數(shù)字輸出
- 一種身份認(rèn)證方法及用戶終端
- 一種雙模式身份認(rèn)證的支付平臺的使用方法
- 雙模式身份認(rèn)證的支付平臺
- 一種身份認(rèn)證復(fù)核的方法、裝置及服務(wù)器
- 身份認(rèn)證服務(wù)器、身份認(rèn)證終端、身份認(rèn)證系統(tǒng)及方法
- 身份認(rèn)證方法及裝置
- 一種識別身份認(rèn)證裝置的方法、設(shè)備以及圖像形成裝置
- 一種身份認(rèn)證方法及裝置
- 身份認(rèn)證器的初始化、身份認(rèn)證方法以及裝置
- 大數(shù)據(jù)系統(tǒng)中對用戶身份進(jìn)行認(rèn)證的方法、裝置及相關(guān)產(chǎn)品
- 隨機(jī)數(shù)生成電路
- 隨機(jī)數(shù)生成設(shè)備及控制方法、存儲器存取控制設(shè)備及通信設(shè)備
- 隨機(jī)數(shù)生成裝置、隨機(jī)數(shù)生成方法以及安全芯片
- 用于真隨機(jī)數(shù)生成器的自動(dòng)控制系統(tǒng)和方法
- 雙方參與的隨機(jī)數(shù)生成和驗(yàn)證方法
- 一種基于硬件的分布式多方隨機(jī)數(shù)生成方法及系統(tǒng)
- 一種基于區(qū)塊鏈的隨機(jī)數(shù)生成方法
- 基于區(qū)塊鏈的隨機(jī)數(shù)生成方法、設(shè)備及存儲介質(zhì)
- 隨機(jī)數(shù)生成裝置和隨機(jī)數(shù)生成方法
- 隨機(jī)數(shù)生成器及生成隨機(jī)數(shù)輸出的方法





