[發明專利]基于安全單元和可信執行環境的人臉支付安全方法及平臺有效
| 申請號: | 202110059578.4 | 申請日: | 2021-01-18 |
| 公開(公告)號: | CN112862491B | 公開(公告)日: | 2022-03-15 |
| 發明(設計)人: | 高天笑;周梓榮;陳云;尹波;龔慶祝 | 申請(專利權)人: | 廣東便捷神科技股份有限公司 |
| 主分類號: | G06Q20/40 | 分類號: | G06Q20/40;G06F21/56;G06F21/57;G06V10/44;G06V40/16;H04L9/32;H04L9/40;H04N5/76 |
| 代理公司: | 北京冠和權律師事務所 11399 | 代理人: | 田春龍 |
| 地址: | 528000 廣東省佛山市順德區北滘*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 基于 安全 單元 可信 執行 環境 支付 方法 平臺 | ||
1.一種基于安全單元和可信執行環境的人臉支付安全方法,其特征在于,包括如下步驟:
S1:可信執行環境中的可信應用通過攝像頭獲取用戶的人臉特征,可信執行環境中的人臉識別單元對攝像頭獲取的用戶人臉特征進行識別,并將識別后的用戶人臉特征存儲在可信執行環境中的存儲單元內;
S2:將用戶人臉特征通過存儲單元綁定在本地裝置,本地裝置通過安全加密芯片對攝像頭獲取的用戶人臉特征進行加密處理;
S3:當用戶使用支付應用人臉支付時,可信執行環境中的服務終端收到支付請求,然后支付應用調用攝像頭獲取支付用戶的人臉特征,人臉識別單元對支付用戶的人臉特征與存儲在存儲單元內的用戶人臉特征進行識別匹配,若支付用戶的人臉特征與存儲單元內的用戶人臉特征匹配成功,則進入支付頁面,完成支付,若支付用戶的人臉特征與存儲單元內的用戶人臉特征匹配失敗,則終止支付交易;其中,所述人臉識別單元對支付用戶的人臉特征與存儲在存儲單元內的用戶人臉特征進行識別匹配,其過程包括如下步驟:
A1、將支付用戶的人臉特征進行識別預處理;
R(x,y)=W(σi(r(x,y))),i=1,2,...,n
其中,R(x,y)表示識別預處理后的人臉特征,r(x,y)表示支付用戶的人臉特征,σi表示第i層加密處理的密鑰,n表示加密處理中密鑰數目,W為作用關系映射函數,表示第2層加密處理的密鑰是在第1層加密處理的密鑰作用結果上進行加密,第3次層加密處理的密鑰是在第2層加密處理的密鑰作用結果上進行加密,依次類推;
A2、根據下述公式計算支付用戶的人臉特征與存儲在存儲單元內用戶的人臉特征的識別度;
上述公式中,αj表示支付用戶的人臉特征與存儲在存儲單元內第j個用戶的人臉特征之間的識別度,arcsin表示反正弦函數,sqrt表示算術平方根函數,Tj(x,y)表示存儲在存儲單元內第j個用戶的人臉特征;
A3、根據識別度確定識別結果;
其中,FRU表示識別結果,a表示匹配成功,b表示匹配失敗,a表示絕對值函數,k表示預設參照值,取值范圍為0至1,H表示閾值;
S4:當支付用戶的人臉特征與存儲單元內的用戶人臉特征匹配失敗時,支付應用調用攝像頭對支付用戶進行拍照和錄像,并將攝像頭獲取的圖片和視頻數據上傳給可信執行環境中的服務終端,服務終端會立即切斷與本地裝置內的支付應用之間的關聯。
2.根據權利要求1所述的基于安全單元和可信執行環境的人臉支付安全方法,其特征在于:在S1中,人臉識別單元用于判斷人臉特征采集是否完成;
若未完成,可信執行環境中的可信應用調用攝像頭對用戶進行人臉特征采集;
若完成,則進入步驟S2。
3.根據權利要求1所述的基于安全單元和可信執行環境的人臉支付安全方法,其特征在于:在S1中,人臉特征包括人臉圖像數據、人臉視頻數據以及虹膜數據;
攝像頭在獲取用戶的人臉特征時,用戶需完成可信應用給出的指定動作,然后人臉識別單元對用戶人臉特征進行人臉識別操作。
4.根據權利要求1所述的基于安全單元和可信執行環境的人臉支付安全方法,其特征在于:在S2中,本地裝置綁定存儲單元內的人臉特征,同時本地裝置通過加密傳輸方式將人臉特征傳輸給可信執行環境中的服務終端,可信執行環境中的服務終端對接收到的人臉特征進行加密保存。
5.根據權利要求1所述的基于安全單元和可信執行環境的人臉支付安全方法,其特征在于:在S3中,可信執行環境中的服務終端與本地裝置內的支付應用之間通過密鑰方式進行加密傳輸;
由支付應用形成用戶私鑰,將與該用戶私鑰對應的用戶公鑰發送到可信執行環境中的服務終端以申請用戶證書;
從可信執行環境中的服務終端返回用戶證書和支付根證書給支付應用。
6.根據權利要求1所述的基于安全單元和可信執行環境的人臉支付安全方法,其特征在于:在S4中,可信執行環境中的服務終端和支付應用之間設有攔截模塊。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于廣東便捷神科技股份有限公司,未經廣東便捷神科技股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110059578.4/1.html,轉載請聲明來源鉆瓜專利網。





