[發明專利]一種融合生物識別和密碼技術的身份認證方法和系統在審
| 申請號: | 201811280389.4 | 申請日: | 2018-10-30 |
| 公開(公告)號: | CN109657536A | 公開(公告)日: | 2019-04-19 |
| 發明(設計)人: | 李葵;周明;李玉;范葉平;楊德勝;馬冬;郭瑞祥;尚守衛;周盼;李翔宇;張地;操李節;趙林;郭政;孫奉林;汪鵬;張銳 | 申請(專利權)人: | 國網安徽省電力有限公司信息通信分公司;安徽繼遠軟件有限公司;國網信息通信產業集團有限公司;國家電網有限公司 |
| 主分類號: | G06K9/00 | 分類號: | G06K9/00;H04L9/08;H04L29/06 |
| 代理公司: | 合肥天明專利事務所(普通合伙) 34115 | 代理人: | 王麗麗;金凱 |
| 地址: | 230061 *** | 國省代碼: | 安徽;34 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 用戶生物特征 生物特征 密文 密碼技術 身份認證 生物識別 個人生物特征 生物特征信息 認證服務器 安全隱患 明文加密 認證通過 設備采集 失敗信息 信息生成 信息泄露 用戶認證 融合 明文 采集 返回 保留 失敗 | ||
本發明涉及一種融合生物識別和密碼技術的身份認證方法和系統,包括:采集用戶生物特征信息,對生物特征信息進行提??;根據用戶生物特征信息,在認證服務器上將用戶生物特征信息生成生物特征明文,并對所述生物特征明文加密生成生物特征密文;用戶認證時,通過生物特征設備采集用戶生物特征,計算出該用戶生物特征密文,如果與保留的生物特征密文一致,則認證通過,否則失敗,返回用戶失敗信息。本發明有效避免了個人生物特征信息泄露的安全隱患,具有更高的安全性、靈活性和可靠性。
技術領域
本發明涉及身份認證技術領域,具體涉及一種融合生物識別和密碼技術的身份認證方法和系統。
背景技術
信息化時代,隨著網絡與通信技術的飛速發展和人類物理與虛擬活動空間的不斷擴大,如何準確鑒定用戶的身份、保護信息安全,已成為一個必須解決的關鍵問題。相比于傳統的身份識別如口令、密鑰載體、智能卡等方法存在的易偽造和丟失問題,基于生物特征的認證和識別技術具有的間接快速、安全、可靠、準確的特點,成為安全可靠、使用方便的身份識別新途徑,開始得到越來越廣泛的應用。
然而生物特征的廣泛應用也給個人隱私和安全性帶來隱患,若是存儲的生物特征信息泄露,使用該信息可以輕易實現在任何采用生物特征作為認證信息的系統中冒充用戶本人,從而給用戶的個人安全和帳號安全帶來極大的隱患。
發明內容
本發明的目的在于提供一種融合生物識別和密碼技術的身份認證方法和系統,有效避免了個人生物特征信息泄露的安全隱患,具有更高的安全性、靈活性和可靠性。
為實現上述目的,本發明采用了以下技術方案:
一種融合生物識別和密碼技術的身份認證方法,包括以下步驟:
(1)采集用戶生物特征信息,對生物特征信息進行提??;
(2)根據用戶生物特征信息,在認證服務器上將用戶生物特征信息生成生物特征明文,并對所述生物特征明文加密生成生物特征密文;
(3)用戶認證時,通過生物特征設備采集用戶生物特征,計算出該用戶生物特征密文,如果與保留的生物特征密文一致,則認證通過,否則失敗,返回用戶失敗信息。
上述方案中,所述步驟(1)中,通過生物特征提取設備采集用戶生物特征信息。
進一步的,所述生物特征提取設備包括含攝像頭的監控裝置、手機和平板電腦。
上述方案中,所述生物特征信息包括單生物特征或多生物特征數據,所述生物特征信息以圖像模擬信號被采集。
進一步的,所述生物特征信息包括人臉、指紋、語音、步態。
上述方案中,所述步驟(2)中,根據用戶生物特征信息,在認證服務器上將用戶生物特征信息生成生物特征明文,采用橢圓曲線密碼算法對所述生物特征明文加密生成生物特征密文。
上述方案中,所述生成生物特征明文采用以下步驟:首先將采集到的模擬信號轉換成數字信號,存放在存儲器中,存儲的數字信號是一個二進制字符序列,用于表征生物特征圖像的灰度值;對該數字信號進行校驗,消除轉換過程中的誤差,并將校驗后的數字信號進行預處理生成生物特征明文。
上述方案中,所述生物特征密文是將生物特征明文分成多個子字符序列,然后將多個子字符序列依次通過橢圓曲線密碼算法生成生物特征密文。
一種融合生物識別和密碼技術的身份認證系統,包括:
生物特征采集模塊,用于獲取用戶的生物特征信息;
生物特征處理模塊,用于根據生物特征信息生成生物特征明文;
生物特征加密模塊,用于將生物特征明文進行加密生成生物特征密文;
用戶身份認證模塊,用于對用戶進行身份認證。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于國網安徽省電力有限公司信息通信分公司;安徽繼遠軟件有限公司;國網信息通信產業集團有限公司;國家電網有限公司,未經國網安徽省電力有限公司信息通信分公司;安徽繼遠軟件有限公司;國網信息通信產業集團有限公司;國家電網有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201811280389.4/2.html,轉載請聲明來源鉆瓜專利網。





