CN106101136B - 一种生物特征对比的认证方法及系统 - Google Patents

一种生物特征对比的认证方法及系统 Download PDF

Info

Publication number
CN106101136B
CN106101136B CN201610584160.4A CN201610584160A CN106101136B CN 106101136 B CN106101136 B CN 106101136B CN 201610584160 A CN201610584160 A CN 201610584160A CN 106101136 B CN106101136 B CN 106101136B
Authority
CN
China
Prior art keywords
user
information
authentication device
module
user information
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201610584160.4A
Other languages
English (en)
Other versions
CN106101136A (zh
Inventor
陆舟
于华章
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Feitian Technologies Co Ltd
Original Assignee
Feitian Technologies Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Feitian Technologies Co Ltd filed Critical Feitian Technologies Co Ltd
Priority to CN201610584160.4A priority Critical patent/CN106101136B/zh
Publication of CN106101136A publication Critical patent/CN106101136A/zh
Application granted granted Critical
Publication of CN106101136B publication Critical patent/CN106101136B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0815Network architectures or network communication protocols for network security for authentication of entities providing single-sign-on or federations
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0861Network architectures or network communication protocols for network security for authentication of entities using biometrical features, e.g. fingerprint, retina-scan

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Health & Medical Sciences (AREA)
  • Biomedical Technology (AREA)
  • General Health & Medical Sciences (AREA)
  • Collating Specific Patterns (AREA)

Abstract

本发明公开一种生物特征对比的认证方法及系统,该方法包括注册过程和登录过程,注册过程包括:认证服务器使用认证装置发送来的用户身份信息对用户身份进行验证,如验证通过则认证装置通过摄像头获取用户人脸图像,否则结束;认证服务器使用公安数据库中与用户信息对应的人脸图像对认证装置发送来的用户人脸图像进行验证,如验证通过则将用户信息与用户人脸图像对应保存,结束;否则结束;登录过程包括:认证装置通过用户信息登录认证页面,通过摄像头获取用户人脸图像,并将用户信息和用户人脸图像发送给认证服务器;认证服务器判断用户人脸图像与保存的与用户信息对应的用户人脸图像是否匹配,是则登录成功,否则登录失败。

Description

一种生物特征对比的认证方法及系统
技术领域
本发明涉及电子产品领域,尤其涉及一种生物特征对比的认证方法及系统。
背景技术
随着电子、信息、网络等相关科学技术的迅猛发展,越来越多的交易通过各种卡片实现。在享受方便快捷的同时,人们也被制作越高明的伪证伪卡伤透脑筋。小到个人利益受损,大到国家金融的正常交易乃至社会安全,都因为这些以假乱真的卡片受到威胁。
为提高银行安全系统的安全性,用户可以通过静态密码和动态密码相结合的方式登录网银,但是如果静态密码和动态密码被他人盗取后就能登录用户网银,给用户带来损失;于是又发明一种通过生物特征对用户身份进行认证的登录网银的方法,虽然这种方法提高了安全性,还是有非法用户修改数据库来非法登录用户网银。如何进一步的提高银行安全系统的可靠性和有效性,成为亟待解决的热点问题。
发明内容
本发明的目的是为了克服现有技术的不足,提供一种生物特征对比的认证方法及系统。
本发明提供了一种生物特征对比的认证方法,包括包括注册过程和登录过程,所述注册过程包括:
步骤S1:认证装置获取用户信息并保存;
步骤S2:所述认证装置通过终端设备的摄像头获取用户身份信息,并将所述用户身份信息和所述用户信息发送给认证服务器;
步骤S3:所述认证服务器从所述用户身份信息中提取关键信息,并使用公安数据库中与所述用户信息对应的用户身份信息对所述关键信息进行验证,如验证通过则给所述认证装置返回验证通过信息,执行步骤S4,如验证未通过则给所述认证装置返回验证失败信息,注册过程结束;
步骤S4:所述认证装置提示用户进行用户动作并通过所述摄像头获取用户人脸图像;
步骤S5:当所述认证装置通过所述摄像头获取到预设的用户动作时将所述用户人脸图像发送给所述认证服务器;
步骤S6:所述认证服务器使用所述公安数据库中与所述用户信息对应的人脸图像对所述用户人脸图像进行验证,如验证通过则给所述认证装置返回注册成功信息并将所述用户信息与所述用户人脸图像对应保存,注册过程结束;如验证未通过则给所述认证装置返回注册失败信息,注册过程结束;
所述登录过程包括:
步骤P1:当所述认证装置获取到用户信息时根据所述用户信息登录认证页面,并判断登录是否成功,是则返回步骤P2,否则登录过程结束;
步骤P2:所述认证装置通过摄像头获取用户人脸图像,并将所述用户信息和所述用户人脸图像发送给所述认证服务器;
步骤P3:所述认证服务器判断所述用户人脸图像与保存的与所述用户信息对应的用户人脸图像是否匹配,是则给所述认证装置返回登录成功信息,登录过程结束,否则给所述认证装置返回登录失败信息,登录过程结束。
其中,所述步骤S2和步骤S3替换为:
步骤S2’:所述认证装置通过终端设备的摄像头获取用户身份信息,并从所述用户身份信息中提取关键信息,将所述关键信息和所述用户信息发送给认证服务器;
步骤S3’:所述认证服务器使用公安数据库中与所述用户信息对应的用户身份信息对所述关键信息进行验证,如验证通过则给所述认证装置返回验证通过信息,执行步骤S4,否则给所述认证装置返回验证失败信息,注册过程结束。
其中,所述步骤S1中的所述认证装置获取用户信息包括:所述认证装置通过注册接口的参数获取所述用户信息。
其中,所述步骤S1与步骤S2之间包括:所述认证装置判断与所述用户信息对应的用户人脸是否已注册,是则注册过程结束,否则执行步骤S2;
所述步骤S6中给所述认证装置返回注册成功信息之后还包括:所述认证装置设置与所述用户信息对应的用户人脸已注册。
其中,所述认证装置判断与所述用户信息对应的用户人脸是否已注册包括:所述认证装置判断与所述用户信息对应的人脸注册标识是否置位,是则所述用户人脸已注册,否则所述用户人脸未注册;
所述认证装置设置与所述用户信息对应的用户人脸已注册包括:所述认证装置将与所述用户信息对应的所述人脸注册标识置位。
其中,所述从所述用户身份信息中提取关键信息包括:使用OCR图像识别技术,从所述用户身份信息中提取所述关键信息。
其中,所述使用公安数据库中与所述用户信息对应的用户身份信息对所述关键信息进行验证包括:所述认证服务器调用验证接口,使用公安数据库中与所述用户信息对应的用户身份信息对所述关键信息进行验证。
其中,所述步骤S4包括:
步骤S4-1:所述认证装置开启所述终端设备上的摄像头并提示用户进行预设的用户动作,通过所述摄像头获取用户人脸图像;
步骤S4-2:所述认证装置判断是否获取到预设的用户动作,是则执行步骤S5,否则注册过程结束。
其中,所述步骤S5包括:当所述认证装置通过所述摄像头获取到预设的用户动作时使用内置的对称密钥对所述用户人脸图像进行加密,得到人脸特征数据并将其发送给所述认证服务器。
其中,所述步骤S6包括:
步骤S6-1:所述认证服务器根据所述用户信息获取对应的内置的对称密钥,使用所述对称密钥对所述人脸特征数据进行解密,判断解密结果是否正确,是则执行步骤S6-2,否则给所述认证装置返回注册失败信息,注册过程结束;
步骤S6-2:所述认证服务器判断解密结果与所述公安数据库中与所述用户信息对应的人脸图像是否一致,是则给所述认证装置返回注册成功信息,并将所述用户信息与所述用户人脸图像对应保存,注册过程结束,否则给所述认证装置返回注册失败信息,注册过程结束。
其中,所述步骤P1之前包括:所述认证装置通过登录接口的参数获取用户信息。
其中,所述步骤P1包括:
步骤P1-1:所述认证装置判断所述用户信息是否与保存的用户信息一致,是则执行步骤P1-2,否则登录过程结束;
步骤P1-2:所述认证装置开启所述终端设备的摄像头并提示用户进行用户动作;
步骤P1-3:所述认证装置判断是否通过所述摄像头获取到预设的用户动作,是则执行步骤P2,否则登录过程结束。
其中,所述步骤P2包括:所述认证装置通过所述摄像头获取用户人脸图像,使用内置的对称密钥对所述用户人脸图像进行加密得到人脸特征数据,并将所述用户信息和所述人脸特征数据发送给所述认证服务器。
其中,所述步骤P3包括:
步骤P3-1:所述认证服务器根据所述用户信息获取保存的与所述用户信息对应的用户人脸图像和对称密钥,使用所述对称密钥对所述人脸特征数据进行解密,如解密成功则执行步骤P3-2,如解密失败则给所述认证装置返回登录失败信息,登录过程结束;
步骤P3-2:所述认证服务器判断获取到的用户人脸图像是否与解密结果一致,是则给所述认证装置返回登录成功信息,登录过程结束,否则给所述认证装置返回登录失败信息,登录过程结束。
本发明又提供了一种生物特征对比的认证系统,包括包括认证装置和认证服务器,所述认证装置包括:
第一获取模块,用于获取用户信息并保存;
第二获取模块,用于通过终端设备的摄像头获取用户身份信息、预设的用户动作和用户人脸图像;
提示模块,用于提示用户进行用户动作;
第一判断模块,用于当所述第一获取模块获取到用户信息时根据所述用户信息登录认证页面,并判断登录是否成功;
第一发送模块,包括:
第一发送单元,用于在注册过程中将所述第二获取模块获取的所述用户身份信息和所述第一获取模块获取的所述用户信息发送给认证服务器;还用于当所述第二获取模块获取到预设的用户动作时将所述第二获取模块获取到的所述用户人脸图像发送给所述认证服务器;
第二发送单元,用于在登录过程中将所述第一获取模块获取的用户信息和第二获取模块获取的用户人脸图像发送给所述认证服务器;
所述认证服务器包括:
第二接收模块,用于接收所述用户信息、所述用户身份信息和所述用户人脸图像;
提取模块,用于从所述用户身份信息中提取关键信息;
第一验证模块,用于使用公安数据库中与所述用户信息对应的用户身份信息对所述关键信息进行验证;
第二验证模块,用于使用所述公安数据库中与所述用户信息对应的人脸图像对所述第二接收模块接收的所述用户人脸图像进行验证;
保存模块,用于当所述第二验证模块验证通过时将所述用户信息与所述用户人脸图像对应保存,还用于保存与所述用户信息对应的对称密钥;
第二判断模块,用于判断所述第二接收模块接收的所述用户人脸图像与所述保存模块中保存的与所述用户信息对应的用户人脸图像是否匹配;
第二发送模块,用于当所述第一验证模块验证通过时给所述认证装置返回验证通过信息,当所述第一验证模块验证未通过时给所述认证装置返回验证失败信息;当所述第二验证模块验证通过时给所述认证装置返回注册成功信息,当所述第二验证模块验证未通过时给所述认证装置返回注册失败信息;还用于当所述第二判断模块判断为是时给所述认证装置返回登录成功信息,当所述第二判断模块判断为否时给所述认证装置返回登录失败信息。
其中,所述认证装置还包括:
提取模块,用于从所述用户身份信息中提取关键信息;
所述第一发送模块,还用于将所述关键信息发送给认证服务器。
其中,所述第一获取模块,具体用于通过注册接口或登录接口的参数获取所述用户信息并保存。
其中,所述认证装置还包括:
第三判断模块,用于判断与所述用户信息对应的用户人脸是否已注册,是则注册过程结束,否则触发所述第二获取模块;
设置模块,用于设置与所述用户信息对应的用户人脸已注册。
其中,所述第三判断模块具体用于判断与所述用户信息对应的人脸注册标识是否置位,是则所述用户人脸已注册,否则所述用户人脸未注册;
所述设置模块具体用于将与所述用户信息对应的人脸注册标识置位。
其中,所述提取模块具体用于使用OCR图像识别技术,从所述用户身份信息中提取所述关键信息。
其中,所述第一验证模块具体用于调用验证接口,使用公安数据库中与所述用户信息对应的用户身份信息对所述关键信息进行验证。
其中,所述认证装置还包括:
第四判断模块,用于判断是否获取到预设的用户动作。
其中,所述认证装置还包括:
加密模块,用于当所述第二获取模块通过所述摄像头获取到预设的用户动作时使用内置的对称密钥对所述用户人脸图像进行加密,得到人脸特征数据;
所述第一发送单元还用于将所述人脸特征数据发送给所述认证服务器;
所述第二接收模块具体用于接收所述用户信息、所述用户身份信息和所述人脸特征数据。
其中,所述第二验证模块包括:
第一获取单元,用于根据所述用户信息获取对应的保存的对称密钥;
第一解密单元,用于使用所述对称密钥对所述人脸特征数据进行解密,判断解密结果是否正确,是则触发第一判断单元,否则验证未通过;
所述第一判断单元,用于判断所述第一解密单元获得的解密结果与所述公安数据库中与所述用户信息对应的人脸图像是否一致,是则验证通过,否则验证未通过。
其中,所述第一判断模块包括:
第二判断单元,用于判断所述用户信息是否与保存的用户信息一致,是则触发开启单元和所述提示模块,否则登录过程结束;
所述开启单元,用于开启所述终端设备的摄像头;
第三判断单元,用于判断所述第二获取模块是否通过所述摄像头获取到预设的用户动作,是则登录成功,否则登录过程结束。
其中,所述认证装置还包括:
加密模块,用于使用内置的对称密钥对所述第二获取模块通过所述摄像头获取到的用户人脸图像进行加密得到人脸特征数据;
所述第二发送单元,具体用于将所述用户信息和所述人脸特征数据发送给所述认证服务器;
所述第二接收模块具体用于接收所述用户信息、所述用户身份信息和所述人脸特征数据。
其中,所述第二判断模块包括:
第二获取单元,用于根据所述用户信息获取保存的与所述用户信息对应的用户人脸图像和对称密钥;
第二解密单元,用于使用所述对称密钥对所述第二接收模块接收到的所述人脸特征数据进行解密,如解密成功则触发第四判断单元,如解密失败则登录失败;
所述第四判断单元,用于判断所述第二获取单元获取到的用户人脸图像是否与所述第二解密单元的解密结果一致,是则登录成功,否则登录失败。
本发明与现有技术相比,具有以下优点:
本发明技术方案将用户身份信息认证与生物特征认证相结合,增强了用户登录网络的安全性。
附图说明
图1为本发明实施例二提供的一种生物特征对比的认证方法流程图;
图2为本发明实施例三提供的一种生物特征对比的认证方法流程图;
图3为本发明实施例四提供的一种生物特征对比的认证系统方框图。
具体实施方式
下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
实施例一
本发明实施例一提供的一种生物特征对比的认证方法,包括注册过程和登录过程,注册过程包括:
步骤S1:认证装置获取用户信息并保存;
具体的,本实施例的步骤S1包括:认证装置通过注册接口的参数获取用户信息;
在本实施例中,步骤S1与步骤S2之间包括:认证装置判断与用户信息对应的用户人脸是否已注册,是则注册过程结束,否则执行步骤S2;具体的,认证装置判断与用户信息对应的人脸注册标识是否置位,是则用户人脸已注册,否则用户人脸未注册;
步骤S2:认证装置通过终端设备的摄像头获取用户身份信息,并将用户身份信息和用户信息发送给认证服务器;
步骤S3:认证服务器从用户身份信息中提取关键信息,并使用公安数据库中与用户信息对应的用户身份信息对关键信息进行验证,如验证通过则给认证装置返回验证通过信息,执行步骤S4,如验证未通过则给认证装置返回验证失败信息,注册过程结束;
在本实施例中,从用户身份信息中提取关键信息的操作也可以在认证装置中进行,即步骤S2和步骤S3替换为:
步骤S2’:认证装置通过终端设备的摄像头获取用户身份信息并从用户身份信息中提取关键信息,将关键信息和用户信息发送给认证服务器;
步骤S3’:认证服务器使用公安数据库中与用户信息对应的用户身份信息对关键信息进行验证,如验证通过则给认证装置返回验证通过信息,执行步骤S4,否则给认证装置返回验证失败信息,注册过程结束;
具体的,从用户身份信息中提取关键信息包括:使用OCR图像识别技术,从用户身份信息中提取关键信息;
在本实施例中,使用公安数据库中与用户信息对应的用户身份信息对关键信息进行验证包括:认证服务器调用验证接口,使用公安数据库中与用户信息对应的用户身份信息对关键信息进行验证;
步骤S4:认证装置提示用户进行用户动作并通过摄像头获取用户人脸图像;
在本实施例中,步骤S4和步骤S2中的摄像头可以为同一个,也可以为不同的;优选的,步骤S2中的摄像头为后置摄像头,步骤S4中的摄像头为前置摄像头;
在本实施例中,步骤S4包括:
步骤S4-1:认证装置开启终端设备上的摄像头并提示用户进行预设的用户动作,通过摄像头获取用户人脸图像;
步骤S4-2:认证装置判断是否获取到预设的用户动作,是则执行步骤S5,否则注册过程结束;
步骤S5:当认证装置通过摄像头获取到预设的用户动作时将用户人脸图像发送给认证服务器;
优选的,在本实施例中,步骤S5包括:当认证装置通过摄像头获取到预设的用户动作时使用内置的对称密钥对用户人脸图像进行加密,得到人脸特征数据并将其发送给认证服务器;
步骤S6:认证服务器使用公安数据库中与用户信息对应的人脸图像对用户人脸图像进行验证,如验证通过则给认证装置返回注册成功信息并将用户信息与用户人脸图像对应保存,注册过程结束;如验证未通过则给认证装置返回注册失败信息,注册过程结束;
在本实施例中,步骤S6中认证服务器验证通过时给认证装置返回注册成功信息之后还包括:认证装置设置与用户信息对应的用户人脸已注册;具体的,认证装置将与用户信息对应的人脸注册标识置位;
具体的,步骤S6包括:
步骤S6-1:认证服务器根据用户信息获取对应的内置的对称密钥,使用对称密钥对人脸特征数据进行解密,判断解密结果是否正确,是则执行步骤S6-2,否则给认证装置返回注册失败信息,注册过程结束;
步骤S6-2:认证服务器判断解密结果与公安数据库中与用户信息对应的人脸图像是否一致,是则给认证装置返回注册成功信息,并将用户信息与用户人脸图像对应保存,注册过程结束,否则给认证装置返回注册失败信息,注册过程结束;
登录过程包括:
步骤P1:当认证装置获取到用户信息时根据用户信息登录认证页面,并判断登录是否成功,是则返回步骤P2,否则登录过程结束;
具体的,在本实施例中,步骤P1之前包括:认证装置通过登录接口的参数获取用户信息;
步骤P1包括:
步骤P1-1:认证装置判断用户信息是否与保存的用户信息一致,是则执行步骤P1-2,否则登录过程结束;
步骤P1-2:认证装置开启终端设备的摄像头并提示用户进行用户动作;
步骤P1-3:认证装置判断是否通过摄像头获取到预设的用户动作,是则执行步骤P2,否则登录过程结束;
在本实施例中,预设的用户动过可以为一个或者一系列的多个;
步骤P2:认证装置通过摄像头获取用户人脸图像,并将用户信息和用户人脸图像发送给认证服务器;
优选的,在本实施例中,获取用户人脸图像可以与获取预设的用户动作同时进行,用户人脸图像可以获取多个从中挑选一张最佳的将其和用户信息一起发送给认证服务器;
优选的,在本实施例中,步骤P2包括:认证装置通过摄像头获取用户人脸图像,使用内置的对称密钥对用户人脸图像进行加密得到人脸特征数据,并将用户信息和人脸特征数据发送给认证服务器;
步骤P3:认证服务器判断用户人脸图像与保存的与用户信息对应的用户人脸图像是否匹配,是则给认证装置返回登录成功信息,登录过程结束,否则给认证装置返回登录失败信息,登录过程结束;
在本实施例中,步骤P3包括:
步骤P3-1:认证服务器根据用户信息获取保存的与用户信息对应的用户人脸图像和对称密钥,使用对称密钥对人脸特征数据进行解密,如解密成功则执行步骤P3-2,如解密失败则给认证装置返回登录失败信息,登录过程结束;
步骤P3-2:认证服务器判断获取到的用户人脸图像是否与解密结果一致,是则给认证装置返回登录成功信息,登录过程结束,否则给认证装置返回登录失败信息,登录过程结束。
实施例二
本发明实施例二提供的一种生物特征对比的认证方法,包括注册过程和登录过程,如图1所示,本实施例方法包括:
步骤100:当认证装置检测到接口被调用时,判断被调用接口的类型,如为注册接口则执行步骤101,如为登录接口则执行步骤115;
在本实施例中,如被调用的接口为String faceregist(String userid,Stringusername,String idcardImg,String faceData),则为注册接口,如被调用的接口为String faceauth(String userid,String faceData),则为登录接口;
例如,本实施例中的注册接口数据为:
{"method":"faceregist","access_token":"XXXX","userId":"132521198107109999","username":"%E5%88%98%E4%BC%9F","idcardImg:"BASE64_DATA","faceData":"BASE64_DATA","state":"123456","sign":"12345678"}
登录接口数据为:
{"method":"faceauth","access_token":"XXXX","userId":"132521198107109999","faceData":"BASE64_DATA","state":"123456","sign":"12345678"};
步骤101:认证装置通过注册接口的参数获取用户信息;
具体的,在本实施例中,注册接口里的参数String userid,String username,String idcardImg,String faceData分别为:用户身份证号、用户姓名、识别证件照图像、识别图像;
步骤102:认证装置根据用户信息判断该用户人脸是否已注册,是则返回步骤100,否则执行步骤103;
具体的,在本实施例中,认证装置判断与用户信息对应的人脸注册标识是否置位,是则该用户人脸已注册,否则该用户人脸未注册;
优选的,在步骤102之前还包括:认证装置判断是否在预设时间内收到用户信息,是则执行步骤102,否则注册过程结束;
步骤103:认证装置的后台服务器生成短信验证码并保存,输出短信验证码;
在本实施例中,认证装置的后台服务器将短信验证码发送到指定手机号;然后用户将短信验证码通过认证装置的输入界面输入给后台服务器;
步骤104:当认证装置的后台服务器接收到用户输入的短信验证码时,判断该短信验证码是否正确,是则执行步骤105,否则注册过程结束;
具体的,在本实施例中,判断短信验证码是否正确为:判断输入的短信验证码是否与保存的短信验证码相同,是则执行步骤105,否则注册过程结束;
在本实施例中,使用短信验证码增加认证安全性,也可以不使用短信验证码,即步骤102中判断为否时直接执行步骤105;
步骤105:认证装置开启终端设备上的摄像头;
优选的,在本实施例中,认证装置开启的是终端设备上的后置摄像头;认证装置开启终端设备的后置摄像头获取用户二代身份信息,然后关闭摄像头;
步骤106:当认证装置通过摄像头获取到用户身份信息时,将用户身份信息发送给认证服务器;
在本实施例中,认证装置可以通过摄像头获取二代身份证上的用户身份信息,用户身份信息包括证件相片、姓名、性别、名族、出生日期、住址、身份证号码、签发机关、有效期限等等;
步骤107:认证服务器使用OCR图像识别技术,从用户身份信息中提取关键信息;
在本实施例中,OCR图像识别技术是光学字符识别技术,可以提取用户身份证相片中的姓名、身份证号、相片等关键信息,然后展现给用户确认,如果有误识的情况,用户再手动进行修改。通过采用OCR图像识别技术,节省了用户手动录入用户身份信息的时间;
本实施例中从用户身份信息中提取关键信息也可以在认证装置中进行,即步骤106和步骤107替换为:
步骤106’:当认证装置通过摄像头获取到用户身份信息时,使用OCR图像识别技术,从用户身份信息中提取关键信息;
步骤107’:认证装置将关键信息发送给认证服务器;
步骤108:认证服务器调用验证接口,使用公安数据库中与用户信息对应的用户身份信息对关键信息进行验证,如验证通过则给认证装置返回验证通过信息,执行步骤109,如验证未通过则给认证装置返回验证失败信息,注册过程结束;
具体的,在本实施例中,认证服务器将关键信息作为参数调用验证接口,如验证接口返回正确信息则验证通过,如验证接口返回错误信息则验证失败;验证接口用于对比传入的参数与公安数据库中与用户信息对应的用户身份信息是否匹配;
在本实施例中,为提高认证服务器的安全性,在其与认证装置进行交互时使用OAuth协议;
步骤109:认证装置开启终端设备上的摄像头并提示用户进行用户动作;
在本实施例中,用户动作包括:抬头、点头、左右摇头、向左转头、向右转头、眨眼、张嘴、微笑等;优选的,本实施例中开启的是前置摄像头;认证装置在提示用户进行用户动作的同时可以获取用户人脸图像;
步骤110:认证装置判断是否获取到预设的用户动作,是则执行步骤111,否则注册过程结束;
优选的,在本实施例中,认证装置判断在预设时间内是否获取到预设的用户动作,是则执行步骤111,否则注册过程结束;认证装置通过前置摄像头获取到用户动作,用户动作可以是一个或者多个;
步骤111:认证装置通过摄像头获取用户人脸图像,使用内置的对称密钥对用户人脸图像进行加密,得到人脸特征数据并将其与用户信息发送给认证服务器;
优选的,在本实施例中,认证装置在通过前置摄像头获取用户动作的同时,还可以获取不同的人脸图像并从中选择一张最佳图像使用内置的对称密钥对其进行加密;
在本实施例中,该认证装置内置的对称密钥与认证服务器上保存的对称密钥相同,与用户信息一一对应;
步骤112:认证服务器根据用户信息获取对应的内置的对称密钥,使用对称密钥对接收到的人脸特征数据进行解密,判断解密结果是否正确,是则执行步骤113,否则给认证装置返回注册失败信息,注册过程结束;
步骤113:认证服务器判断解密结果与公安数据库中与用户信息对应的用户人脸图像是否一致,是则认证服务器给认证装置返回注册成功信息,并将用户信息与解密得到的用户人脸图像对应保存,执行步骤114,否则给认证装置返回注册失败信息,注册过程结束;
例如,本实施例中,认证服务器给认证装置返回的数据为:{"result":"0","message":"%E6%AF%94%E5%AF%B9%E6%9C%8D%E5%8A%A1%E5%A4%84%E7%90%86%E6%88%90%E5%8A%9F","user_check_result":"5","verify_similarity":"86.86215210605565","state":"123456","sign":"87654321"};其中,result值为0则表示注册成功,result值为其他则表示注册失败;
优选的,在本实施例中,如解密结果与公安数据库的用户人脸图像相似度>90%,则认为两者一致,否则认为两者不一致;可以通过设置参数verify_similarity的值越大则相似度越大,认证安全性越高;
步骤114:认证装置设置该用户人脸已注册,注册过程结束,返回步骤100;
具体的,在本实施例中,认证装置将人脸注册标识置位,认证装置中保存的用户信息、对称密钥、人脸注册标识一一对应;
本实施的方法,相比于现有的人脸技术(即两张人脸相片相似度的比对),更加注重“联网核查”和“人证合一”,即注册过程中先通过上传身份证信息,认证服务器进行证件有效性核查,然后再从公安数据库中获取证件照与当事人现场相片进行“人证比对”,以确定当事人的可信赖性。这种方案,相当于是对人脸识别应用的一种延伸扩展;
步骤115:认证装置通过登录接口的参数获取用户信息;
在本实施例中,登录接口的参数String userid,String faceData分别为:用户身份证号、识别图像;
步骤116:认证装置根据用户信息登录认证页面,并判断登录是否成功,是则执行步骤117,否则登录过程结束;
具体的,步骤116包括:
步骤116-0:认证装置判断获取的用户信息是否与保存的用户信息一致,是则执行步骤116-1,否则登录过程结束;
步骤116-1:认证装置开启终端设备上的摄像头;
优选的,步骤116-1认证装置开启终端设备上的前置摄像头;
步骤116-2:认证装置提示用户进行用户动作;
在本实施例中,用户动作包括:抬头、点头、左右摇头、向左转头、向右转头、眨眼、张嘴、微笑等;
步骤116-3:认证装置判断是否通过摄像头获取到预设的用户动作,是则执行步骤117,否则登录过程结束;
优选的,在本实施例中,当认证装置通过前置摄像头获取到用户动作时,判断获取到的用户动作是否为预设的用户动作,是则执行步骤117,否则登录过程结束;
步骤117:认证装置通过摄像头获取用户人脸图像,使用内置的对称密钥对用户人脸图像进行加密得到人脸特征数据,并将用户信息和人脸特征数据发送给认证服务器;
在本实施例中,优选的,认证装置通过前置摄像头获取用户的人脸图像;
步骤118:认证服务器根据用户信息获取保存的对应人脸图像和对称密钥,使用对称密钥对接收到的人脸特征数据进行解密,如解密成功则执行步骤119,如解密失败则给认证装置返回登录失败信息,登录过程结束;
步骤119:认证服务器判断获取到的人脸图像是否与解密结果一致,是则给认证装置返回登录成功信息,登录过程结束,可以继续进行后续操作,否则给认证装置返回登录失败信息,登录过程结束。
例如,本实施例中,认证服务器给认证装置返回的数据为:{"result":"0","message":"%E6%AF%94%E5%AF%B9%E6%9C%8D%E5%8A%A1%E5%A4%84%E7%90%86%E6%88%90%E5%8A%9F","verify_similarity":"86.86215210605565","state":"123456","sign":"87654321"},其中,result值为0则标识注册成功,result值为其他则表示注册失败;参数verify_similarity的值越大则人脸图像与解密结果越相似,认证安全性越高。
本发明实施例的方法是对现有人脸识别认证技术的扩展;并通过OCR技术,自动提取用户身份证证件信息,实现用户身份信息自动录入;通过活体检测技术(即用户动作),实现对“真人”验证;通过人像比对技术,实现“真人”与人口库留存相片自动比对,减少人工目视识别误判、降低劳动强度、提高识别效率,加强用户认证的安全性。
本实施例方法可以应用在各种场合,如实体营业厅(自动进行人像比对)、线上营业厅(适用于越来越多用户利用互联网电子渠道进行业务办理)、手机客户端(APP,随时随地提供服务)等。
实施例三
本发明实施例三提供的一种使用生物特征对比的认证方法去登录网银APP进行转账汇款的实现过程,如图2所示,本实施例的方法包括:
步骤200:当认证装置监测到登录接口被调用时,通过接口参数获取用户信息;
在本实施例中,提示用户进行登录包括:弹出对话框,提示用户使用用户账户、人脸识别进行登录;
步骤201:认证装置判断获取的用户信息是否与保存的用户信息一致,是则执行步骤202,否则结束;
步骤202:认证装置开启前置摄像头并提示用户进行相应动作;
在本实施例中,相应的动作包括:抬头、点头、左右摇头、向左转头、向右转头、眨眼、张嘴、微笑等;
步骤203:认证装置判断是否通过前置摄像头获取到预设的用户动作,是则执行步骤204,否则结束;
具体的,在本实施例中,当接收到用户动作时,判断接收到的用户动作是否为预设的用户动作,是则活体检测成功,否则活体检测不成功;
步骤204:认证装置通过前置摄像头获取用户人脸图像,使用内置的对称密钥对用户人脸图像进行加密得到人脸特征数据,并将用户信息和人脸特征数据发送给认证服务器;
步骤205:认证服务器根据用户信息获取保存的对应的人脸图像和对称密钥,使用对称密钥对接收到的人脸特征数据进行解密,如解密成功则执行步骤206,如解密失败则给认证装置返回登录失败信息,执行步骤207;
步骤206:认证服务器判断获取到的人脸图像是否与解密结果一致,是则执行步骤209,否则给认证装置返回登录失败信息,执行步骤207;
步骤207:认证装置的后台服务器生成短信验证码并保存,输出短信验证码;
在本实施例中,认证装置的后台服务器将短信验证码发送到指定手机号;然后用户将短信验证码通过认证装置的输入界面输入给后台服务器;
步骤208:当认证装置的后台服务器接收到用户输入的短信验证码时,判断该短信验证码是否正确,是则执行步骤209,否则结束;
具体的,在本实施例中,判断接收到的短信验证码是否正确包括:判断接收到的短信验证码是否与保存的短信验证码一致,是则执行步骤209,否则结束;
步骤209:认证装置的后台服务器提示用户输入转账信息并判断在预设时间内是否接收到转账信息,是则执行步骤210,否则结束;
具体的,本实施例中的转账信息包括转账金额和转账密码;
步骤210:认证装置的后台服务器判断接收到的转账信息是否正确,是则进行转账操作,否则结束;
具体的,本实施例中,步骤210包括:认证装置判断接收到的转账信息中的转账密码是否与保存的转账密码相同,是则进行转账操作,否则结束。
实施例四
本发明实施例四提供一种生物特征对比的认证系统,如图3所示,包括认证装置1和认证服务器2,认证装置包括:
第一获取模块11,用于获取用户信息并保存;
在本实施例中,第一获取模块11,具体用于通过注册接口或登录接口的参数获取用户信息并保存;
第二获取模块12,用于通过终端设备的摄像头获取用户身份信息、预设的用户动作和用户人脸图像;
提示模块13,用于提示用户进行用户动作;
第一判断模块14,用于当第一获取模块11获取到用户信息时根据用户信息登录认证页面,并判断登录是否成功;
在本实施例中,第一判断模块14包括:
第二判断单元,用于判断用户信息是否与保存的用户信息一致,是则触发开启单元和提示模块13,否则登录过程结束;
开启单元,用于开启终端设备的摄像头;
第三判断单元,用于判断第二获取模块12是否通过摄像头获取到预设的用户动作,是则登录成功,否则登录过程结束;
第一发送模块15,包括:
第一发送单元151,用于在注册过程中将第二获取模块12获取的用户身份信息和第一获取模块获取的用户信息发送给认证服务器;还用于当第二获取模块12获取到预设的用户动作时将第二获取模块12获取到的用户人脸图像发送给认证服务器;
第二发送单元152,用于在登录过程中将第一获取模块11获取的用户信息和第二获取模块12获取的用户人脸图像发送给认证服务器2;
认证服务器2包括:
第二接收模块21,用于接收第一发送模块15发送的用户信息、用户身份信息和用户人脸图像;
提取模块22,用于从用户身份信息中提取关键信息;
具体的,在本实施例中,提取模块22具体用于使用OCR图像识别技术,从用户身份信息中提取关键信息;
第一验证模块23,用于使用公安数据库中与用户信息对应的用户身份信息对关键信息进行验证;
具体的,在本实施例中,第一验证模块23具体用于调用验证接口,使用公安数据库中与用户信息对应的用户身份信息对关键信息进行验证;
第二验证模块24,用于使用公安数据库中与用户信息对应的人脸图像对用户人脸图像进行验证;
保存模块25,用于当第二验证模块24验证通过时将用户信息与用户人脸图像对应保存,还用于保存与所述用户信息对应的对称密钥;
第二判断模块26,用于判断用户人脸图像与保存的与用户信息对应的用户人脸图像是否匹配;
第二发送模块27,用于当第一验证模块23验证通过时给认证装置返回验证通过信息,当第一验证模块23验证未通过时给认证装置返回验证失败信息;当第二验证模块24验证通过时给认证装置返回注册成功信息,当第二验证模块24验证未通过时给认证装置返回注册失败信息;还用于当第二判断模块26判断为是时给认证装置返回登录成功信息,当第二判断模块26判断为否时给认证装置返回登录失败信息。
在本实施例中,认证装置1还包括:
提取模块,用于从用户身份信息中提取关键信息;
相应的,第一发送模块15,还用于将关键信息发送给认证服务器2。
在本实施例中,认证装置还包括:
第三判断模块,用于判断与用户信息对应的用户人脸是否已注册,是则注册过程结束,否则触发第二获取模块12;
在本实施例中,第三判断模块具体用于判断与用户信息对应的人脸注册标识是否置位,是则用户人脸已注册,否则用户人脸未注册;
设置模块,用于设置与用户信息对应的用户人脸已注册;
相应的,设置模块具体用于将与用户信息对应的人脸注册标识置位。
在本实施例中,认证装置1还包括:
第四判断模块,用于判断是否获取到预设的用户动作。
在本实施例中,认证装置1还包括:
加密模块,用于当第二获取模块12通过摄像头获取到预设的用户动作时使用内置的对称密钥对用户人脸图像进行加密,得到人脸特征数据;
第一发送单元151还用于将人脸特征数据发送给认证服务器2;
第二接收模块21具体用于接收用户信息、用户身份信息和人脸特征数据;
相应地,第二验证模块24包括:
第一获取单元,用于根据用户信息获取对应的保存的对称密钥;
第一解密单元,用于使用对称密钥对人脸特征数据进行解密,判断解密结果是否正确,是则触发第一判断单元,否则验证未通过;
第一判断单元,用于判断第一解密单元获得的解密结果与公安数据库中与用户信息对应的人脸图像是否一致,是则验证通过,否则验证未通过。
在本实施例中,认证装置1还包括:
加密模块,用于使用内置的对称密钥对第二获取模块通过摄像头获取到的用户的人脸图像进行加密得到人脸特征数据;
第二发送单元152,具体用于将用户信息和人脸特征数据发送给认证服务器2;
第二接收模块21具体用于接收用户信息、用户身份信息和人脸特征数据。
对应的,第二判断模块26包括:
第二获取单元,用于根据用户信息获取保存的与用户信息对应的用户人脸图像和对称密钥;
第二解密单元,用于使用对称密钥对第二接收模块接收到的人脸特征数据进行解密,如解密成功则触发第四判断单元,如解密失败则登录失败;
第四判断单元,用于判断第二获取单元获取到的用户人脸图像是否与第二解密单元的解密结果一致,是则登录成功,否则登录失败。
本发明技术方案将用户身份信息认证与生物特征认证相结合,加强对用户登录网络的安全性。
以上所述,仅为本发明较佳的具体实施方式,但本发明的保护范围并不局限于此,任何熟悉本技术领域的技术人员在本发明公开的技术范围内,可轻易想到的变化或替换,都应涵盖在本发明的保护范围之内。因此,本发明的保护范围应该以权利要求的保护范围为准。

Claims (27)

1.一种生物特征对比的认证方法,其特征在于,包括注册过程和登录过程,所述注册过程包括:
步骤S1:认证装置获取用户信息并保存;
步骤S2:所述认证装置通过终端设备的摄像头获取用户身份信息,并将所述用户身份信息和所述用户信息发送给认证服务器;
步骤S3:所述认证服务器从所述用户身份信息中提取关键信息,并使用公安数据库中与所述用户信息对应的用户身份信息对所述关键信息进行验证,如验证通过则给所述认证装置返回验证通过信息,执行步骤S4,如验证未通过则给所述认证装置返回验证失败信息,注册过程结束;
步骤S4:所述认证装置提示用户进行用户动作并通过所述摄像头获取用户人脸图像;
步骤S5:当所述认证装置通过所述摄像头获取到预设的用户动作时将所述用户人脸图像发送给所述认证服务器;
步骤S6:所述认证服务器使用所述公安数据库中与所述用户信息对应的人脸图像对所述用户人脸图像进行验证,如验证通过则给所述认证装置返回注册成功信息并将所述用户信息与所述用户人脸图像对应保存,注册过程结束;如验证未通过则给所述认证装置返回注册失败信息,注册过程结束;
所述登录过程包括:
步骤P1:当所述认证装置获取到用户信息时根据所述用户信息登录认证页面,并判断登录是否成功,是则返回步骤P2,否则登录过程结束;
步骤P2:所述认证装置通过摄像头获取用户人脸图像,并将所述用户信息和所述用户人脸图像发送给所述认证服务器;
步骤P3:所述认证服务器判断所述用户人脸图像与保存的与所述用户信息对应的用户人脸图像是否匹配,是则给所述认证装置返回登录成功信息,登录过程结束,否则给所述认证装置返回登录失败信息,登录过程结束。
2.如权利要求1所述的方法,其特征在于,所述步骤S2和步骤S3替换为:
步骤S2’:所述认证装置通过终端设备的摄像头获取用户身份信息,并从所述用户身份信息中提取关键信息,将所述关键信息和所述用户信息发送给认证服务器;
步骤S3’:所述认证服务器使用公安数据库中与所述用户信息对应的用户身份信息对所述关键信息进行验证,如验证通过则给所述认证装置返回验证通过信息,执行步骤S4,否则给所述认证装置返回验证失败信息,注册过程结束。
3.如权利要求1所述的方法,其特征在于,所述步骤S1中的所述认证装置获取用户信息包括:所述认证装置通过注册接口的参数获取所述用户信息。
4.如权利要求1所述的方法,其特征在于,所述步骤S1与步骤S2之间包括:所述认证装置判断与所述用户信息对应的用户人脸是否已注册,是则注册过程结束,否则执行步骤S2;
所述步骤S6中给所述认证装置返回注册成功信息之后还包括:所述认证装置设置与所述用户信息对应的用户人脸已注册。
5.如权利要求4所述的方法,其特征在于,所述认证装置判断与所述用户信息对应的用户人脸是否已注册包括:所述认证装置判断与所述用户信息对应的人脸注册标识是否置位,是则所述用户人脸已注册,否则所述用户人脸未注册;
所述认证装置设置与所述用户信息对应的用户人脸已注册包括:所述认证装置将与所述用户信息对应的所述人脸注册标识置位。
6.如权利要求1或2所述的方法,其特征在于,所述从所述用户身份信息中提取关键信息包括:使用OCR图像识别技术,从所述用户身份信息中提取所述关键信息。
7.如权利要求1所述的方法,其特征在于,所述使用公安数据库中与所述用户信息对应的用户身份信息对所述关键信息进行验证包括:所述认证服务器调用验证接口,使用公安数据库中与所述用户信息对应的用户身份信息对所述关键信息进行验证。
8.如权利要求1所述的方法,其特征在于,所述步骤S4包括:
步骤S4-1:所述认证装置开启所述终端设备上的摄像头并提示用户进行预设的用户动作,通过所述摄像头获取用户人脸图像;
步骤S4-2:所述认证装置判断是否获取到预设的用户动作,是则执行步骤S5,否则注册过程结束。
9.如权利要求1所述的方法,其特征在于,所述步骤S5包括:当所述认证装置通过所述摄像头获取到预设的用户动作时使用内置的对称密钥对所述用户人脸图像进行加密,得到人脸特征数据并将其发送给所述认证服务器。
10.如权利要求9所述的方法,其特征在于,所述步骤S6包括:
步骤S6-1:所述认证服务器根据所述用户信息获取对应的内置的对称密钥,使用所述对称密钥对所述人脸特征数据进行解密,判断解密结果是否正确,是则执行步骤S6-2,否则给所述认证装置返回注册失败信息,注册过程结束;
步骤S6-2:所述认证服务器判断解密结果与所述公安数据库中与所述用户信息对应的人脸图像是否一致,是则给所述认证装置返回注册成功信息,并将所述用户信息与所述用户人脸图像对应保存,注册过程结束,否则给所述认证装置返回注册失败信息,注册过程结束。
11.如权利要求1所述的方法,其特征在于,所述步骤P1之前包括:所述认证装置通过登录接口的参数获取用户信息。
12.如权利要求1所述的方法,其特征在于,所述步骤P1包括:
步骤P1-1:所述认证装置判断所述用户信息是否与保存的用户信息一致,是则执行步骤P1-2,否则登录过程结束;
步骤P1-2:所述认证装置开启所述终端设备的摄像头并提示用户进行用户动作;
步骤P1-3:所述认证装置判断是否通过所述摄像头获取到预设的用户动作,是则执行步骤P2,否则登录过程结束。
13.如权利要求1所述的方法,其特征在于,所述步骤P2包括:所述认证装置通过所述摄像头获取用户人脸图像,使用内置的对称密钥对所述用户人脸图像进行加密得到人脸特征数据,并将所述用户信息和所述人脸特征数据发送给所述认证服务器。
14.如权利要求13所述的方法,其特征在于,所述步骤P3包括:
步骤P3-1:所述认证服务器根据所述用户信息获取保存的与所述用户信息对应的用户人脸图像和对称密钥,使用所述对称密钥对所述人脸特征数据进行解密,如解密成功则执行步骤P3-2,如解密失败则给所述认证装置返回登录失败信息,登录过程结束;
步骤P3-2:所述认证服务器判断获取到的用户人脸图像是否与解密结果一致,是则给所述认证装置返回登录成功信息,登录过程结束,否则给所述认证装置返回登录失败信息,登录过程结束。
15.一种生物特征对比的认证系统,其特征在于,包括认证装置和认证服务器,所述认证装置包括:
第一获取模块,用于获取用户信息并保存;
第二获取模块,用于通过终端设备的摄像头获取用户身份信息、预设的用户动作和用户人脸图像;
提示模块,用于提示用户进行用户动作;
第一判断模块,用于当所述第一获取模块获取到用户信息时根据所述用户信息登录认证页面,并判断登录是否成功;
第一发送模块,包括:
第一发送单元,用于在注册过程中将所述第二获取模块获取的所述用户身份信息和所述第一获取模块获取的所述用户信息发送给认证服务器;还用于当所述第二获取模块获取到预设的用户动作时将所述第二获取模块获取到的所述用户人脸图像发送给所述认证服务器;
第二发送单元,用于在登录过程中将所述第一获取模块获取的用户信息和第二获取模块获取的用户人脸图像发送给所述认证服务器;
所述认证服务器包括:
第二接收模块,用于接收所述用户信息、所述用户身份信息和所述用户人脸图像;
提取模块,用于从所述用户身份信息中提取关键信息;
第一验证模块,用于使用公安数据库中与所述用户信息对应的用户身份信息对所述关键信息进行验证;
第二验证模块,用于使用所述公安数据库中与所述用户信息对应的人脸图像对所述第二接收模块接收的所述用户人脸图像进行验证;
保存模块,用于当所述第二验证模块验证通过时将所述用户信息与所述用户人脸图像对应保存,还用于保存与所述用户信息对应的对称密钥;
第二判断模块,用于判断所述第二接收模块接收的所述用户人脸图像与所述保存模块中保存的与所述用户信息对应的用户人脸图像是否匹配;
第二发送模块,用于当所述第一验证模块验证通过时给所述认证装置返回验证通过信息,当所述第一验证模块验证未通过时给所述认证装置返回验证失败信息;当所述第二验证模块验证通过时给所述认证装置返回注册成功信息,当所述第二验证模块验证未通过时给所述认证装置返回注册失败信息;还用于当所述第二判断模块判断为是时给所述认证装置返回登录成功信息,当所述第二判断模块判断为否时给所述认证装置返回登录失败信息。
16.如权利要求15所述的系统,其特征在于,所述认证装置还包括:
提取模块,用于从所述用户身份信息中提取关键信息;
所述第一发送模块,还用于将所述关键信息发送给认证服务器。
17.如权利要求15所述的系统,其特征在于,所述第一获取模块,具体用于通过注册接口或登录接口的参数获取所述用户信息并保存。
18.如权利要求15所述的系统,其特征在于,所述认证装置还包括:
第三判断模块,用于判断与所述用户信息对应的用户人脸是否已注册,是则注册过程结束,否则触发所述第二获取模块;
设置模块,用于设置与所述用户信息对应的用户人脸已注册。
19.如权利要求18所述的系统,其特征在于,所述第三判断模块具体用于判断与所述用户信息对应的人脸注册标识是否置位,是则所述用户人脸已注册,否则所述用户人脸未注册;
所述设置模块具体用于将与所述用户信息对应的人脸注册标识置位。
20.如权利要求15或16所述的系统,其特征在于,所述提取模块具体用于使用OCR图像识别技术,从所述用户身份信息中提取所述关键信息。
21.如权利要求15所述的系统,其特征在于,所述第一验证模块具体用于调用验证接口,使用公安数据库中与所述用户信息对应的用户身份信息对所述关键信息进行验证。
22.如权利要求15所述的系统,其特征在于,所述认证装置还包括:
第四判断模块,用于判断是否获取到预设的用户动作。
23.如权利要求15所述的系统,其特征在于,所述认证装置还包括:
加密模块,用于当所述第二获取模块通过所述摄像头获取到预设的用户动作时使用内置的对称密钥对所述用户人脸图像进行加密,得到人脸特征数据;
所述第一发送单元还用于将所述人脸特征数据发送给所述认证服务器;
所述第二接收模块具体用于接收所述用户信息、所述用户身份信息和所述人脸特征数据。
24.如权利要求23所述的系统,其特征在于,所述第二验证模块包括:
第一获取单元,用于根据所述用户信息获取对应的保存的对称密钥;
第一解密单元,用于使用所述对称密钥对所述人脸特征数据进行解密,判断解密结果是否正确,是则触发第一判断单元,否则验证未通过;
所述第一判断单元,用于判断所述第一解密单元获得的解密结果与所述公安数据库中与所述用户信息对应的人脸图像是否一致,是则验证通过,否则验证未通过。
25.如权利要求15所述的系统,其特征在于,所述第一判断模块包括:
第二判断单元,用于判断所述用户信息是否与保存的用户信息一致,是则触发开启单元和所述提示模块,否则登录过程结束;
所述开启单元,用于开启所述终端设备的摄像头;
第三判断单元,用于判断所述第二获取模块是否通过所述摄像头获取到预设的用户动作,是则登录成功,否则登录过程结束。
26.如权利要求15所述的系统,其特征在于,所述认证装置还包括:
加密模块,用于使用内置的对称密钥对所述第二获取模块通过所述摄像头获取到的用户人脸图像进行加密得到人脸特征数据;
所述第二发送单元,具体用于将所述用户信息和所述人脸特征数据发送给所述认证服务器;
所述第二接收模块具体用于接收所述用户信息、所述用户身份信息和所述人脸特征数据。
27.如权利要求26所述的系统,其特征在于,所述第二判断模块包括:
第二获取单元,用于根据所述用户信息获取保存的与所述用户信息对应的用户人脸图像和对称密钥;
第二解密单元,用于使用所述对称密钥对所述第二接收模块接收到的所述人脸特征数据进行解密,如解密成功则触发第四判断单元,如解密失败则登录失败;
所述第四判断单元,用于判断所述第二获取单元获取到的用户人脸图像是否与所述第二解密单元的解密结果一致,是则登录成功,否则登录失败。
CN201610584160.4A 2016-07-22 2016-07-22 一种生物特征对比的认证方法及系统 Active CN106101136B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201610584160.4A CN106101136B (zh) 2016-07-22 2016-07-22 一种生物特征对比的认证方法及系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201610584160.4A CN106101136B (zh) 2016-07-22 2016-07-22 一种生物特征对比的认证方法及系统

Publications (2)

Publication Number Publication Date
CN106101136A CN106101136A (zh) 2016-11-09
CN106101136B true CN106101136B (zh) 2019-04-12

Family

ID=57450106

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201610584160.4A Active CN106101136B (zh) 2016-07-22 2016-07-22 一种生物特征对比的认证方法及系统

Country Status (1)

Country Link
CN (1) CN106101136B (zh)

Families Citing this family (31)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN106778525B (zh) * 2016-11-25 2021-08-10 北京旷视科技有限公司 身份认证方法和装置
CN106603563A (zh) * 2016-12-30 2017-04-26 厦门市美亚柏科信息股份有限公司 基于生物特征识别的信息安全实现方法和系统
CN106998332B (zh) * 2017-05-08 2020-06-30 深圳市牛鼎丰科技有限公司 安全登录方法、装置、存储介质和计算机设备
CN107395369B (zh) * 2017-08-19 2021-03-02 大家传承网络科技(深圳)有限公司 面向移动互联网自带设备的认证方法、访问方法及系统
CN107729852A (zh) * 2017-10-24 2018-02-23 贵阳宏益房地产开发有限公司 面部信息注册方法、装置及系统
CN109784124A (zh) * 2017-11-10 2019-05-21 北京嘀嘀无限科技发展有限公司 一种活体识别的判定方法、判定系统及计算机装置
CN108494778A (zh) * 2018-03-27 2018-09-04 百度在线网络技术(北京)有限公司 身份认证方法和装置
CN109165523A (zh) * 2018-07-27 2019-01-08 深圳市商汤科技有限公司 身份认证方法及系统、终端设备、服务器及存储介质
CN109190348A (zh) * 2018-08-28 2019-01-11 深圳市鼎昇贸易有限公司 仓库操作的人员验证方法及相关产品
CN109684806A (zh) * 2018-08-31 2019-04-26 深圳壹账通智能科技有限公司 基于生理特征信息的身份验证方法、装置、系统和介质
CN109492555A (zh) * 2018-10-26 2019-03-19 平安科技(深圳)有限公司 新生身份认证方法、电子装置及计算机可读存储介质
CN109831695B (zh) * 2018-12-15 2022-09-20 深圳壹账通智能科技有限公司 直播控制方法、装置、电子设备及存储介质
CN109831441B (zh) * 2019-02-22 2021-10-22 深圳市信锐网科技术有限公司 一种身份认证的方法、系统及相关组件
CN110008660A (zh) * 2019-04-04 2019-07-12 深圳市元征科技股份有限公司 一种应用访问方法、系统、设备及计算机可读存储介质
CN110012028B (zh) * 2019-04-19 2021-04-13 福建医联康护信息技术有限公司 医疗身份认证方法和系统
CN110502885A (zh) * 2019-07-03 2019-11-26 平安科技(深圳)有限公司 身份认证方法、系统、计算机设备及计算机可读存储介质
CN110570553A (zh) * 2019-08-09 2019-12-13 深圳市天彦通信股份有限公司 人员管理方法及相关装置
CN110647823A (zh) * 2019-09-02 2020-01-03 中国建设银行股份有限公司 一种优化人脸底库的方法和装置
CN110738503B (zh) * 2019-10-21 2022-09-09 支付宝(杭州)信息技术有限公司 身份验证方法以及装置
CN110895688A (zh) * 2019-12-25 2020-03-20 深圳雾芯科技有限公司 辨识用户身分的系统及辨识用户身分的方法
CN114008616B (zh) * 2020-02-04 2023-04-28 格步计程车控股私人有限公司 出于运输目的而验证用户的方法、服务器和通信系统
CN114731289A (zh) * 2020-02-28 2022-07-08 华为技术有限公司 一种用户标识的验证方法及相关设备
CN111652621A (zh) * 2020-04-24 2020-09-11 中汇信息技术(上海)有限公司 系统认证的方法、装置及电子设备
CN111599115A (zh) * 2020-05-27 2020-08-28 江苏苏宁银行股份有限公司 一种银行服务系统和方法
CN111783059A (zh) * 2020-07-23 2020-10-16 北京如易行科技有限公司 一种人码合一过闸乘车系统及方法
CN112069904A (zh) * 2020-08-07 2020-12-11 武汉天喻聚联科技有限公司 一种用于确定线上图片归属的系统及方法
CN112270873A (zh) * 2020-09-28 2021-01-26 中电海康集团有限公司 一种科目二驾培教学系统
CN113162918B (zh) * 2021-03-25 2022-10-18 重庆扬成大数据科技有限公司 快速挖掘四网合一状态下异常数据提取方法
CN113179249B (zh) * 2021-03-25 2022-09-13 重庆扬成大数据科技有限公司 大数据网络中政务数据快速安全挖掘方法
CN113111331A (zh) * 2021-04-06 2021-07-13 安徽省公众电子认证有限公司 一种网络安全认证方法
CN113660385A (zh) * 2021-08-12 2021-11-16 珠海奔图电子有限公司 信息收集方法、通信装置、服务器、系统及存储介质

Citations (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102916968A (zh) * 2012-10-29 2013-02-06 北京天诚盛业科技有限公司 身份认证方法、身份认证服务器和身份认证装置
CN103036680A (zh) * 2012-12-10 2013-04-10 中国科学院计算机网络信息中心 基于生物特征识别的域名认证系统及方法
CN103279764A (zh) * 2013-06-27 2013-09-04 苏州福丰科技有限公司 基于人脸识别的网络实名认证系统
CN103593598A (zh) * 2013-11-25 2014-02-19 上海骏聿数码科技有限公司 基于活体检测和人脸识别的用户在线认证方法及系统
CN103905430A (zh) * 2014-03-05 2014-07-02 广州华多网络科技有限公司 一种实名认证的方法及系统
CN104537351A (zh) * 2014-12-31 2015-04-22 深圳泰山在线科技有限公司 大数目人脸快速识别的方法和系统
CN104935438A (zh) * 2015-05-28 2015-09-23 北京旷视科技有限公司 用于身份验证的方法和装置
CN105488495A (zh) * 2016-01-05 2016-04-13 上海川织金融信息服务有限公司 基于人脸特征结合设备指纹的身份识别方法及其系统
CN105553919A (zh) * 2014-10-28 2016-05-04 阿里巴巴集团控股有限公司 一种身份认证方法及装置

Family Cites Families (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR101242390B1 (ko) * 2011-12-29 2013-03-12 인텔 코오퍼레이션 사용자를 인증하기 위한 방법, 장치, 및 컴퓨터 판독 가능한 기록 매체

Patent Citations (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102916968A (zh) * 2012-10-29 2013-02-06 北京天诚盛业科技有限公司 身份认证方法、身份认证服务器和身份认证装置
CN103036680A (zh) * 2012-12-10 2013-04-10 中国科学院计算机网络信息中心 基于生物特征识别的域名认证系统及方法
CN103279764A (zh) * 2013-06-27 2013-09-04 苏州福丰科技有限公司 基于人脸识别的网络实名认证系统
CN103593598A (zh) * 2013-11-25 2014-02-19 上海骏聿数码科技有限公司 基于活体检测和人脸识别的用户在线认证方法及系统
CN103905430A (zh) * 2014-03-05 2014-07-02 广州华多网络科技有限公司 一种实名认证的方法及系统
CN105553919A (zh) * 2014-10-28 2016-05-04 阿里巴巴集团控股有限公司 一种身份认证方法及装置
CN104537351A (zh) * 2014-12-31 2015-04-22 深圳泰山在线科技有限公司 大数目人脸快速识别的方法和系统
CN104935438A (zh) * 2015-05-28 2015-09-23 北京旷视科技有限公司 用于身份验证的方法和装置
CN105488495A (zh) * 2016-01-05 2016-04-13 上海川织金融信息服务有限公司 基于人脸特征结合设备指纹的身份识别方法及其系统

Also Published As

Publication number Publication date
CN106101136A (zh) 2016-11-09

Similar Documents

Publication Publication Date Title
CN106101136B (zh) 一种生物特征对比的认证方法及系统
CN103856472B (zh) 一种账户登录的方法及装置
US9646296B2 (en) Mobile-to-mobile transactions
US8970348B1 (en) Using sequences of facial gestures to authenticate users
US20120311320A1 (en) Mobile Transaction Methods and Devices With Three-Dimensional Colorgram Tokens
CN106100848B (zh) 基于智能手机和用户口令的双因子身份认证系统及方法
US20190050554A1 (en) Logo image and advertising authentication
US20160205098A1 (en) Identity verifying method, apparatus and system, and related devices
CN105069442B (zh) 一种指纹安全单元se模组及支付验证方法
US11470116B2 (en) Auto-generated synthetic identities for simulating population dynamics to detect fraudulent activity
EP3175414A1 (en) System and method for authenticating a client to a device
US20090199272A1 (en) Authentication using a turing test to block automated attacks
EP2939363A1 (en) Remote authentication and transaction signatures
CN113302894A (zh) 安全账户访问
CN103929425B (zh) 一种身份注册、身份认证的方法、设备和系统
CN110059458A (zh) 一种用户口令加密认证方法、装置及系统
US20200313910A1 (en) System and method for efficient challenge-response authentication
CN107634834A (zh) 一种基于多终端多场景的可信身份认证方法
US10990978B2 (en) Method of transaction without physical support of a security identifier and without token, secured by the structural decoupling of the personal and service identifiers
CN116112242B (zh) 面向电力调控系统的统一安全认证方法及系统
CN110505199A (zh) 基于轻量级非对称身份的Email安全登录方法
US11671475B2 (en) Verification of data recipient
CN111353144A (zh) 一种身份认证的方法和装置
US20230410098A1 (en) Authentication method secured by structural decoupling of personal and service identifiers
WO2014039763A1 (en) Visual image authentication and transaction authorization using non-determinism

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant