[發(fā)明專利]一種TEE環(huán)境下的手勢密碼身份認證方法及系統(tǒng)在審
| 申請?zhí)枺?/td> | 201811485514.5 | 申請日: | 2018-12-06 |
| 公開(公告)號: | CN109815662A | 公開(公告)日: | 2019-05-28 |
| 發(fā)明(設(shè)計)人: | 李耀;張淵 | 申請(專利權(quán))人: | 北京握奇智能科技有限公司;北京握奇數(shù)據(jù)股份有限公司 |
| 主分類號: | G06F21/32 | 分類號: | G06F21/32;G06F21/46;G06F3/01 |
| 代理公司: | 北京天悅專利代理事務(wù)所(普通合伙) 11311 | 代理人: | 田明;任曉航 |
| 地址: | 100102 北京市朝陽區(qū)*** | 國省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 手勢 密碼校驗 發(fā)送 密碼設(shè)置請求 密碼身份認證 接收用戶 特征信息 調(diào)用 安全執(zhí)行環(huán)境 可信執(zhí)行環(huán)境 界面交互 流程簡化 密碼操作 密碼輸入 身份鑒別 用戶體驗 錄入 存儲 隔離 安全 | ||
本發(fā)明公開了一種TEE環(huán)境下的手勢密碼身份認證方法及系統(tǒng),方法包括:S1、通過TEE環(huán)境下的CA接收用戶發(fā)送的密碼設(shè)置請求,并發(fā)送至運行于TEE可信執(zhí)行環(huán)境中的TA;S2、TA接收密碼設(shè)置請求后,調(diào)用TUI模塊進行手勢密碼錄入,提取并存儲手勢密碼對應(yīng)的特征信息;S3、通過CA接收用戶發(fā)送的密碼校驗請求,并發(fā)送至TA;S4、TA接收密碼校驗請求后,調(diào)用TUI模塊,根據(jù)特征信息進行手勢密碼校驗。本發(fā)明所提供的方法及系統(tǒng),在TEE安全執(zhí)行環(huán)境中進行手勢密碼操作,利用TUI進行界面交互,與REE隔離,安全可靠,密碼輸入流程簡化,身份鑒別更安全更便捷,用戶體驗大幅提高。
技術(shù)領(lǐng)域
本發(fā)明涉及身份認證技術(shù)領(lǐng)域,具體涉及一種TEE環(huán)境下的手勢密碼身份認證方法及系統(tǒng)。
背景技術(shù)
目前REE下用戶普遍進行密碼交互的方式為:CA彈出UI供用戶進行密碼的采集和驗證,該過程中數(shù)據(jù)信息都會存在于內(nèi)存中,任何形式的密碼在REE內(nèi)存中更容易被監(jiān)聽,截取以及篡改,用戶信息泄露和財產(chǎn)損失的風(fēng)險較高。
越來越多的支付功能和手機等智能終端綁定在一起。登錄解鎖,移動支付,這些情況下密碼校驗場景頻繁,傳統(tǒng)的以鍵盤輸入字符類密碼的方式顯得單一且繁瑣復(fù)雜。
發(fā)明內(nèi)容
針對現(xiàn)有技術(shù)中存在的缺陷,本發(fā)明的目的在于提供一種TEE環(huán)境下的手勢密碼身份認證方法及系統(tǒng),在TEE環(huán)境下啟動UI服務(wù),實現(xiàn)對手勢類密碼的支持,從而達到身份鑒別更安全更便捷的目標。
為實現(xiàn)上述目的,本發(fā)明采用的技術(shù)方案如下:
一種TEE環(huán)境下的手勢密碼身份認證方法,包括:
S1、通過TEE環(huán)境下的CA接收用戶發(fā)送的密碼設(shè)置請求,并發(fā)送至運行于TEE可信執(zhí)行環(huán)境中的TA;
S2、TA接收所述密碼設(shè)置請求后,調(diào)用TUI模塊進行手勢密碼錄入,提取并存儲手勢密碼對應(yīng)的特征信息;
S3、通過CA接收用戶發(fā)送的密碼校驗請求,并發(fā)送至TA;
S4、TA接收所述密碼校驗請求后,調(diào)用TUI模塊,根據(jù)所述特征信息進行手勢密碼校驗。
進一步,如上所述的一種TEE環(huán)境下的手勢密碼身份認證方法,步驟S2包括:
S21、TA接收所述密碼設(shè)置請求后,調(diào)用TUI模塊顯示手勢密碼錄入界面;
S22、采集用戶在所述手勢密碼錄入界面輸入的第一手勢軌跡;
S23、提取所述第一手勢軌跡中的第一特征信息;
S24、TA再次調(diào)用TUI模塊顯示所述手勢密碼錄入界面;
S25、采集用戶在所述手勢密碼錄入界面輸入的第二手勢軌跡;
S26、提取所述第二手勢軌跡中的第二特征信息;
S27、匹配所述第一特征信息和所述第二特征信息,若匹配成功則將所述第一特征信息或所述第二特征信息作為特征信息存儲于TEE環(huán)境下的安全存儲區(qū)或安全模塊eSE,并返回設(shè)置成功信息給CA。
進一步,如上所述的一種TEE環(huán)境下的手勢密碼身份認證方法,步驟S4包括:
S41、TA接收所述密碼校驗請求后,調(diào)用TUI模塊顯示所述手勢密碼錄入界面;
S42、采集用戶在所述手勢密碼錄入界面輸入的第三手勢軌跡;
S43、提取所述第三手勢軌跡中的第三特征信息;
S44、匹配所述特征信息和所述第三特征信息,若匹配成功則校驗成功,并返回校驗成功信息給CA。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于北京握奇智能科技有限公司;北京握奇數(shù)據(jù)股份有限公司,未經(jīng)北京握奇智能科技有限公司;北京握奇數(shù)據(jù)股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201811485514.5/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 發(fā)送方法、發(fā)送系統(tǒng)和發(fā)送器
- 發(fā)送系統(tǒng)、發(fā)送設(shè)備
- 發(fā)送設(shè)備、發(fā)送/接收設(shè)備、發(fā)送方法和發(fā)送/接收方法
- 發(fā)送裝置、發(fā)送方法
- 發(fā)送裝置、發(fā)送方法
- 發(fā)送系統(tǒng)、發(fā)送裝置以及數(shù)據(jù)發(fā)送方法
- 發(fā)送方法、發(fā)送裝置
- 發(fā)送裝置、發(fā)送方法以及記錄介質(zhì)
- 發(fā)送方法、發(fā)送裝置
- 發(fā)送系統(tǒng)、發(fā)送方法及發(fā)送/接收系統(tǒng)





