CN101282217A - 一种生物特征数据的保护方法、装置及系统 - Google Patents

一种生物特征数据的保护方法、装置及系统 Download PDF

Info

Publication number
CN101282217A
CN101282217A CN 200710091009 CN200710091009A CN101282217A CN 101282217 A CN101282217 A CN 101282217A CN 200710091009 CN200710091009 CN 200710091009 CN 200710091009 A CN200710091009 A CN 200710091009A CN 101282217 A CN101282217 A CN 101282217A
Authority
CN
China
Prior art keywords
biological
key
attribute data
secret key
biological attribute
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN 200710091009
Other languages
English (en)
Inventor
冯全
刘宏伟
苏菲
位继伟
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Huawei Technologies Co Ltd
Original Assignee
Huawei Technologies Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Huawei Technologies Co Ltd filed Critical Huawei Technologies Co Ltd
Priority to CN 200710091009 priority Critical patent/CN101282217A/zh
Priority to PCT/CN2008/070662 priority patent/WO2008122236A1/zh
Publication of CN101282217A publication Critical patent/CN101282217A/zh
Pending legal-status Critical Current

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/32User authentication using biometric data, e.g. fingerprints, iris scans or voiceprints

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • Software Systems (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Collating Specific Patterns (AREA)

Abstract

一种生物特征模板的保护方法、装置及系统,其中,所述方法包括:利用密钥对用户生物特征数据进行加密,生成加密生物特征数据;将所述密钥与所述用户的生物特性数据进行绑定,生成所述加密生物特征数据对应的生物密钥。本发明通过利用传统密钥加密生物特征数据,并将传统密钥和用户的生物特性数据绑定在一起,生成所述加密生物特征数据对应的生物密钥,从而达到提高生物特征数据保护的安全性和可靠性的目的,同时提高了生物认证的安全性和可靠性。

Description

一种生物特征数据的保护方法、装置及系统
技术领域
本发明涉图像与识别技术领域,尤其涉及一种生物特征数据的保护方法、装置及应用。
背景技术
生物认证是一种有效的身份认证方法,这种方法通常是依靠用户现场提供的生物特征样本和注册阶段生成的生物特征模板进行对比,如果相符,就确认用户身份。
但目前除生物认证技术本身的可靠性外,影响其大规模应用的关键因素是安全性,在若干安全相关的问题中,生物特征模板的保护保护是一个极其重要的议题,可以说它是生物认证安全的基础。
现有技术中可以使用传统加密方法对生物特征模板进行保护,在这种方法中,生物特征模板的安全取决于加密密钥的安全性,而通常情况下,密钥是靠用户口令来加密的,然而简单口令容易被猜测,复杂口令难以记住,而且口令不具备抗抵赖性,这在使用密钥签名的场合非常不利。所以这种利用传统加密方法对生物特征模板进行保护的方法,仍然存在较大的安全隐患。
发明内容
鉴于上述现有技术所存在的问题,本发明实施例的目的是提供一种生物特征数据的保护方法、装置及应用,通过利用传统密钥加密生物特征数据,并将传统密钥和用户的生物特性数据绑定在一起,生成所述加密生物特征数据对应的生物密钥,从而达到提高生物特征数据保护的安全性和可靠性的目的,同时提高了生物认证的安全性和可靠性。
本发明实施例的目的是通过以下技术方案实现:
本发明实施例提供了一种生物特征数据的保护方法,包括:
利用密钥对用户生物特征数据进行加密,生成加密生物特征数据;
将所述密钥与所述用户的生物特性数据进行绑定,生成所述加密生物特征数据对应的生物密钥。
本发明实施例又提供了一种生物特征数据的保护方法,包括:
利用用户的生物特征样本,从生物密钥中恢复出密钥;
利用所述恢复出来的密钥对加密生物特征数据进行解密,得到生物特征数据。
本发明实施例又提供了一种生物认证的方法,包括:
利用密钥对生物特征数据进行加密,生成加密生物特征数据;
将所述密钥与生物特性数据进行绑定,生成生物密钥;
将所述加密生物特征数据和所述生物密钥存放到同一生物证书中;
利用用户的生物特征样本,从生物密钥中恢复出密钥;
利用所述恢复出来的密钥对加密生物特征数据进行解密,得到生物特征数据;
将用户的生物特征样本与所述生物特征数据进行匹配,当匹配正确时,确认用户身份。
本发明实施例又提供了一种生物特征数据的保护装置,包括:
加密生物特征数据生成单元,用于利用密钥对用户生物特征数据进行加密,生成加密生物特征数据;
生物密钥生成单元,将所述密钥与所述用户的生物特性数据进行绑定,生成所述加密生物特征数据对应的生物密钥。
本发明实施例还提供了一种生物特征数据的保护装置,包括:
生物密钥处理单元,用于利用用户的生物特征样本,从生物密钥恢复密钥;
加密生物特征数据处理单元,用于利用所述从生物密钥处理单元中恢复出来的密钥对加密生物特征数据进行解密,得到生物特征数据。
本发明实施例还提供了一种生物特征数据的保护系统,包括:
注册单元,用于利用密钥对用户生物特征数据进行加密,生成加密生物特征数据,并将所述密钥与所述用户的生物特性数据进行绑定,生成所述加密生物特征数据对应的生物密钥;将生成的所述加密生物特征数据和生物密钥进行存储;
解密单元,用于利用用户的生物特征样本,从生物密钥中恢复出密钥;并利用所述恢复出来的密钥对加密生物特征数据进行解密,得到生物特征数据。
本发明实施例最后提供了一种生物认证的系统,包括:
注册单元,用于利用密钥对用户生物特征数据进行加密,生成加密生物特征数据,并将所述密钥与所述用户的生物特性数据进行绑定,生成所述加密生物特征数据对应的生物密钥;将生成的所述加密生物特征数据和生物密钥进行存储;
解密单元,用于利用用户的生物特征样本,从生物密钥中恢复出密钥;并利用所述恢复出来的密钥对加密生物特征数据进行解密,得到生物特征数据;
身份识别单元:用于将用户的生物特征样本与所述生物特征数据进行匹配,当匹配正确时,确认用户身份。
由上述本发明实施例提供的技术方案可以看出,本发明实施例提供了一种生物特征数据的保护方法和装置,通过利用传统密钥加密生物特征数据,并将传统密钥和用户的生物特性数据绑定在一起,生成所述加密生物特征数据对应的生物密钥,从而达到提高生物特征数据保护的安全性和可靠性的目的,同时提高了生物认证的安全性和可靠性。
附图说明
图1为本发明实施例所述生物特征数据的保护方法的流程示意图;
图2为本发明又一实施例所述生物特征数据的保护方法的流程示意图;
图3为本发明实施例所述生物认证的方法的流程示意图;
图4为本发明实施例所述生物特征数据的保护装置的结构示意图;
图5为本发明又一实施例所述生物特征数据的保护装置的结构示意图;
图6为本发明实施例所述生物特征数据的保护系统的结构示意图;
图7为本发明实施例所述生物认证的系统的结构示意图。
具体实施方式
下面结合附图对本发明实施例所述方法、装置及系统进行详细阐述。
首先对本发明实施例所述生物特征数据的保护方法进行说明,具体以本发明实施例所述生物特征数据保护方法在生物特征模板中的应用进行详细阐述。
本发明实施例所述方法如图1所示,具体包括以下步骤:
利用加密技术对生物特征模板中的生物特征数据进行加密,生成加密生物特征数据,此时可以将所述存储有加密生物特征数据的生物特征模板称为加密模板;
从生物特征数据中选取多个特征点,这些特征点可以称为生物特性数据;
将加密技术中采用的密钥KEY与所述生物特性数据进行绑定,得到绑定信息;
利用Fuzzy vault方法在所述绑定信息中加入干扰信息,即将所述生物特征性数据隐藏在一群随机干扰数据中,生成生物密钥;
将生成的生物密钥和加密模板存放在同一生物证书中。
下面以生物特征中的指纹为例,对本发明实施例所述生物特征数据的保护方法在生物特征模板中的应用进行举例说明。在这里,所述从生物特征数据中选取出来的特征点(即生物特性数据)可以为指纹细节点,所述生物特征模板为指纹模板,所述生物密钥为指纹密钥。
首先,利用加密技术对指纹模板中的细节点进行加密,加密后得到的指纹模板可以称为加密模板,并将所述加密模板存储到生物证书中,所述生物证书可以在服务器中集中存放,也可以发放给用户,由用户保存;所述加密技术是指通过用户口令或加密系统产生一个密钥,对于密钥KEY的具体生成过程和利用密钥对指纹模板进行加密的具体过程,由于现有技术中已有成熟解决方案,这里就不再赘述。
然后将上述加密过程中使用的密钥KEY和指纹细节点进行绑定,所述细节点指的是指纹中的末梢点或分叉点,末梢点指的是一条纹线的末端点,分叉点指的是一条纹线分叉成2条分支所对应的点。所述末梢点或细节点可以用一个三元组(x,y,θ)来表示,其中x,y是细节点所在位置的平面坐标,θ是细节点的方向,即其关联纹线的走向。具体绑定过程中,可以使用细节点的平面坐标来进行绑定,也可以使用三元组坐标进行绑定,下面仅以平面坐标为例说明具体的绑定过程。
在本发明实施例的具体实施过程中,可以采用多元线性函数将密钥KEY和指纹细节点进行绑定。比如,如果加密密钥KEY的长度是128位,可以选择与128位加密密钥KEY有相同保密效果的N(比如,N=9)个真实点作为恢复密钥的条件。这样,就可以采用9个变量的多元线性函数:
f(u)=aTu mod(p)=a0u0+a1u1+...a7u7+a8u8 mod(p)    (1)
式中a=[a0 a1...a8 T],u=[u0 u1...u8]。
将密钥KEY分成互不重叠的8段,分别为s0,s1,...,s7,每段16位,令a0=s0,a1=s1,...,a7=s7。将a0-a8联成一个128位的数串KEYC=a0a1...a7,计算出数串KEYC的CRC-16值C,这是一个16位校验值,令a8=C。mod(p)表示对多元函数值求模,p是最接近216-1,但大于它的一个素数,即65537。
用F表示指纹模板中细节点平面坐标的集合,即F={(x0,y0),(x1,y1),...,(xN-1,yN-1)},其中,N是模板细节点的总数。为了后面计算方便,可以将每个细节点平面坐标x和y分别映射到[0,255]中,然后将它们串联在一起[x|y]构成数据绑定单元m,它是一个16位的数据。这样就可以得到一个集合M={m0,m1,...,mN-1}。对每个mi,i=0-N-1,将作为一个16位的随机数产生器的种子,顺序产生8个随机数,ri1,ri2,...,ri8。这样对每个细节点mi,就会得到一个向量ui:ui(mi)=[ui0 ui1...ui8]=[mi ri1...ri8]。将每个ui代入上述公式(1),计算出相应的f(ui)。
这样,指纹密钥的集合G由M和其中元素对应的线性函数值构成:G={(m0,f(u0(m0))),(m1,f(u1(m1)))...,(mN-1,f(uN-1(mN-1)))};
为了使指纹密钥的安全性得到进一步提高,可以利用Fuzzy vault方法来保护这个指纹密钥,即可以构造一个干扰集合C,C的作用是保护指纹密钥的安全,它是由M个点对构成的集合:C={(c0,d0),(c1,d1),...,(cM-1, dM-1)},其中ci和di,i=0-M-1都是随机数。ci和mj的距离必须大于一定的阈值,而且di≠f(ci)。
将上述集合G和集合C的所有元素添加到一个列表VL中,并充分随机混合;如果用(v,w)来统一表示G或C中的一个元素,则VL可以表示为:VL={(v0,w0),{(v1,w1),...,(vM+N-1,wM+N-1)},VL就是通过Fuzzy vault方法得到的新的、受保护的指纹密钥,将其存储到上述存放了加密模板的同一生物证书中。
本发明又一实施例提供了一种生物特征数据的保护方法,具体以本发明实施例所述生物特征数据保护方法在生物特征模板中的应用进行详细阐述。
本发明实施例所述方法如图2所示,具体包括以下步骤:
利用用户的生物特征样本和生物密钥进行,得到绑定信息;
从所述绑定信息中恢复出密钥KEY;
利用所述密钥KEY对加密模板进行解密,得到生物特征模板;
下面同样以生物特征中的指纹为例,对本发明又一实施例所述生物特征数据的保护方法在生物特征模板中的应用进行详细说明。
如图2所示,当用户需要使用密钥KEY时,可以从绑定信息中恢复出KEY。这时,用户现场提供一个指纹样本,由系统将指纹样本和生物密钥对齐、预处理后,从指纹样本中提取出查询细节点集合Q,Q={(xq0,yq0),(xq1,yq1),...,(xqN*-1,yqN*-1)},N*是Q中细节点的总数,通常N*≠N。将所述细节点的平面坐标x和y同样映射到[0,255]中。从VL中取出v0,v1,...,vM+N-1,它们都是16位的数,分别将其分拆成2个8位的数,作为平面坐标,可以得到一个集合RC={(xv0,yv0),(xv1,yv1),...,(xv(M+N-1),yv(M+N-1))}。用Q中的元素去定位RC中的元素,如果集合Q中某个细节点A和集合RC中某个细节点B的距离小于一个阈值,这时就可以认为A和B是一对匹配点,可以把B对应的(v,w)添加到匹配点集合RG中,即:
for all 0≤i<N*((xqi,yqi)∈Q)and‘ 0≤j<V+M((xvj,yvj)∈RC)
if D((xqi,yqi),(xvj,yvj)≤T then  (vj,wj)∈RG
其中T是一个阈值。
如果是真实用户,利用Q就可以产生较小的RG。假定RG有K个点,通常K≤N*<<V+M,这可以大大缩小恢复密钥时的搜索范围。为恢复出密钥KEY,K至少应有9个点。即使是真实用户,RG中也会混入虚假点,因为通常现场指纹和模板指纹只是部分重叠,而且存在噪声,故Q中的点和集合F中的点只有部分匹配。Q中那些不匹配点仍然可能从干扰集合C中找到配对的点,而这些点对重构密钥没有任何帮助。使用RG中所有可能9点的组合来恢复KEY。对每个vi,使用与密钥绑定阶段相同参数的16位随机数发生器,以vi为种子,顺序产生8个随机数,ri1,ri2,...,ri8。这样对每个vi∈RG,就会得到一个向量uvi
uvi=[ui0 ui1...ui8]=[vi ri1...ri8]
以及它对应的多元线性函数值wi
wi=f(uvi)=ad T uvi mod(p)=ad0ui0+ad1ui1+...+ad7ui7+ad8ui8 mod(p)
(2)
对于一个特定的组合{(v0,w0),{(v1,w1),...,(v8,w8)},可以得到一个线性方程组:
w0=ad0u0,0+ad1u0,1+...+ad7u0,7+ad8u0,8 mod(p)
w1=ad0u1,0+ad1u1,1+...+ad10u1,7+ad11u1,8 mod(p)
w8=ad0u8,0+ad1u8,1+...+ad7u8,7+ad8u8,8 mod(p)
U = u 0,0 . . . u 0,8 . . . . . . . . . u 8,0 . . . u 8,8 , w=[w0 w1...w8]T,ad=[ad0 ad1...ad8 T,上述方程组可以简化为:
w=Uad T mod(p)    (3)
由于作为种子的v1,...,v13并不相同,所以一般情况下随机矩阵U每一行都是不相关的,行列式|U|≠0,这可以保证U可逆,从而从(3)中求解出aT
ad T=U1w mod(p)    (4)
如果(v0,w0),...,(v8,w8)是G中的元素,那么就有ad T=aT。可以通过CRC检验来验证ad T是否为真。将ad0,ad1,...,ad7串联起来,构成128位数串KEYC*,计算其CRC-16值,如果该值恰好等于ad8,那么(v0,w0),...,(v8,w8)有极高的概率属于G,而ad T有极高的概率等于aT。CRC只是一种错误检测方法,它不会泄露密钥KEY本身的任何信息,在没有真实的现场样本条件下,攻击者不可能直接利用CRC校验来解锁Finger vault。
如果ad T通过CRC检验后,将ad0,ad1,...,ad7串联成一个数串KEY*,KEY*=KEY,这样就恢复了密钥KEY。
最后,利用所述密钥KEY对加密模板进行解密,得到指纹模板;利用所述指纹模板与用户现场提供的指纹样本进行匹配,完成认证过程。
以上所述方法是以利用对称加密算法生成的密钥为例进行说明的,即,加密密钥和解密密钥是使用一个相同的密钥,本发明实施例同样使适用于非对成加密算法,即,注册时,利用加密密钥对生物特征模板中的生物特征数据进行加密,然后将解密密钥与选取的指纹细节点进行邦定,认证时,利用从生物密钥模板中恢复出来的解密密钥恢复出的指纹细节点,其他的处理过程与上面所述方法相似,此处不再赘述。
本发明实施例还可以将用户的秘密与密钥进行绑定,比如,假定用户的秘密是S,它可以是用户的口令、用户名或者其它东西以及这些东西的某种组合,使用一个函数将它变换成与待保护的密钥Key等长的数串SV,即:SV=f(S)。
密钥绑定时,假定Key是128位,与前述方法一样,把SV分成互不重叠的8段,sv0,sv1,...,sv7,每段16位(128/16=8),在公式(1)中,令 a 0 = s 0 ⊕ s v 0 , a 1 = s 1 ⊕ s v 1 , . . . , a 7 = s 7 ⊕ s v 7 . 我们将a0-a8联成一个128位的数串KEYC=a0a1...a7,计算出其CRC-16值C,令a8=C。这样方程(1)的系数就确定了,其它计算可以按前述方法进行。
密钥重构时,按前述方法求出a0,a1,...,a7,用户提供的S仍然可以形成sv0,sv1,...,sv7,则 s 0 = a 0 ⊕ s v 0 , s 1 = a 1 ⊕ s v 1 , . . . , s 7 = a 7 ⊕ s v 7 ,
Key=s0 s1 s2 s3 s4 s5 s6 s7
本发明实施还提供了一种利用上述生物特征数据的保护方法进行生物认证的方法,如图3所示,所述方法包括:
注册时,利用加密技术对生物特征模板中的生物特征数据进行加密,生成加密生物特征数据,所述生物特征模板此时可以称为加密模板;将所述加密技术中的密钥与从生物特征模板中选取的生物特征数据进行绑定,生成生物密钥;将生物密钥和加密模板存放到同一生物证书中;
认证时,利用用户的生物特征样本从生物密钥中恢复出绑定了密钥的生物特性数据,并恢复出所述密钥;利用所述恢复出来的密钥对加密模板进行解密,得到生物特性数据;
将用户的生物特征样本与所述生物特性数据进行匹配,当匹配正确时,确认用户身份,由于具体匹配过程现在已有成熟解决方案,此处就不再赘述。
下面对本发明实施例所述生物特征数据的保护装置进行详细说明。
如图4所示,本发明实施例所述生物特征模板的保护装置包括:
加密生物特征数据生成单元,用于利用加密技术对生物特征模板中的生物特征数据进行加密,生成加密生物特征数据,此时所述存储有所述加密生物特征数据的生物特征模板可以成为加密模板;所述加密技术使用的算法可以为对称加密算法,也可以为非对称加密算法;
生物密钥生成单元,用于利用多元线性函数将加密技术中的密钥与用户的生物特性数据进行绑定,生成生物密钥;所述生物特性数据可以为从生物特征模板中的生物特征数据中选取出来的多个特征点,比如,指纹细节点。
所述装置还包括:
生物证书存储单元,用于存放注册时从加密特征数据生成单元得到的加密模板和从生物密钥生成单元得到的生物密钥,所述生物证书存储单元位于服务器中,也可以发放给用户。
所述生物密钥生成单元具体可以包括:
绑定模块:用于利用多元线性函数将所述密钥与所述生物特性数据进行绑定,生成绑定信息,所述绑定过程在方法中已有详细说明,此处不再赘述;
干扰模块:用于利用Fuzzy vault方法对所述绑定信息进行保护,即在所述绑定信息中加入干扰信息,生成生物密钥。
下面对本发明又一实施例所述生物特征数据的保护装置进行详细说明。
如图5所示,所述生物特征数据的保护装置具体包括:
生物密钥处理单元,用于利用用户的生物特征样本,通过求解多元线性函数从生物密钥恢复密钥;
生物特征数据处理单元,用于利用所述从生物密钥处理单元中恢复出来的密钥对加密生物特征数据进行解密,得到生物特性数据。
所述生物密钥生成单元具体可以包括:
解干扰模块:为了进一步加强生物密钥的安全性,还可以利用Fuzzyvault方法对绑定了密钥的生物特征数据中加入干扰信息,所述解干扰模块用于从1所述生物密钥中恢复出绑定信息;
解绑定模块:利用求解多元线性函数从所述绑定信息中恢复出密钥。
本发明实施例还提供了一种所述生物特征数据的保护系统,如图6所示,具体包括:
注册单元,用于利用加密技术对生物特征模板中的生物特征数据进行加密,得到加密生物特征数据,所述存储有加密生物特征数据的生物特征模板可以称为加密模板;所述加密技术使用的算法可以为对称加密算法,也可以为非对称加密算法;所述注册单元利用多元线性函数将加密技术中的密钥与用户的生物特性数据进行绑定,生成生物密钥;将得到的加密模板和生物密钥进行存储;
加密单元,利用用户的生物特征样本,通过求解多元线性函数从生物密钥恢复密钥;然后利用所述从生物密钥处理单元中恢复出来的密钥对加密模板进行解密,得到生物特征模板中的生物特征数据。
本发明实施例还提供了一种生物认证的系统,如图7所示,所述生物认证的系统具体可以包括:
注册单元,用于利用加密技术对生物特征模板进行加密,生成加密模板;所述加密技术使用的算法可以为对称加密算法,也可以为非对称加密算法;所述注册单元利用多元线性函数将加密技术中的密钥与用户的生物特性数据进行绑定,生成生物密钥;将得到的加密模板和生物密钥进行存储;
加密单元,利用用户的生物特征样本,通过求解多元线性函数从生物密钥恢复密钥;然后利用所述从生物密钥处理单元中恢复出来的密钥对加密模板进行解密,得到生物特征模板中的生物特征数据。
身份识别单元,负责将用户的生物特征样本与所述生物特征模板中的生物特征数据进行匹配,当匹配正确时,确认用户身份。
对于本发明实施例所述装置的具体实现过程,由于在前面方法中已有详细描述,这里就不做具体说明了。
综上所述,本发明实施例通过使用密钥去加密一个指纹模板,然后利用多元线性函数将密钥和指纹细节点绑定在一起,而在认证时,只需要用户提供现场样本特征就可以恢复密钥,从而解密生物模板,进行更精确地对比,从而提高了指纹模板保护的安全可靠性。
在这里,本发明实施例仅以生物特征数据的保护方法在生物特征模板上的应用为例进行了说明,具体以生物特征中的指纹为例,对指纹模板的保护方法及应用进行了说明,但现有领域技术人员应该知道,本发明实施例在生物特征模板的保护上还适用于出指纹外其他的生物特征,比如虹膜、掌纹等,其实现过程与上面所述方法类似;
同样,本发明实施例所述除了可以应该于生物特征模板的保护外,还可以应用于所有需要对生物特征数据进行保护的场景,此时只需对本发明实施例稍加变换就可以实现,这里就不再赘述。
以上所述,仅为本发明实施例较佳的具体实施方式,但本发明实施例的保护范围并不局限于此,任何熟悉本技术领域的技术人员在本发明实施例揭露的技术范围内,可轻易想到的变化或替换,都应涵盖在本发明实施例的保护范围之内。因此,本发明实施例的保护范围应该以权利要求的保护范围为准。

Claims (15)

1. 一种生物特征数据的保护方法,其特征在于,包括:
利用密钥对用户生物特征数据进行加密,生成加密生物特征数据;
将所述密钥与所述用户的生物特性数据进行绑定,生成所述加密生物特征数据对应的生物密钥。
2. 根据权利要求1所述的方法,其特征在于,所述密钥与生物特性数据进行绑定,生成生物密钥的步骤具体包括:
从生物特征数据中选取多个特征点,得到生物特性数据;
利用多元线性函数将所述生物特性数据与密钥进行绑定,生成生物密钥。
3. 根据权利要求2所述的方法,其特征在于,所述利用多元线性函数将所述生物特性数据与密钥进行绑定,生成生物密钥的步骤具体包括:
利用多元线性函数将所述生物特性数据与密钥进行绑定,生成绑定信息;
在所述绑定信息中加入干扰信息,生成生物密钥。
4. 根据权利要求1到3种任意一项所述的方法,其特征在于,所述方法还包括:
将生成的加密生物特征数据和生物密钥存放到同一生物证书中。
5. 一种生物特征数据的保护方法,其特征在于,包括:
利用用户的生物特征样本,从生物密钥中恢复出密钥;
利用所述恢复出来的密钥对加密生物特征数据进行解密,得到生物特征数据。
6. 根据权利要求5所述的方法,其特征在于,所述利用用户的生物特征样本,从生物密钥恢复密钥的步骤具体包括:
从生物特征样本中选取多个特征点;
根据所述生物特征样本中的特征点,利用多元线性函数对生物密钥进行解密,得到加密生物特征数据的密钥。
7. 根据权利要求5所述的方法,其特征在于,所述利用用户的生物特征样本,从生物密钥恢复的步骤具体包括:
从生物密钥中恢复出绑定信息;
利用多元线性函数从所述绑定信息中恢复出密钥。
8. 一种生物认证的方法,其特征在于,包括:
利用密钥对生物特征数据进行加密,生成加密生物特征数据;
将所述密钥与生物特性数据进行绑定,生成生物密钥;
将所述加密生物特征数据和所述生物密钥存放到同一生物证书中;
利用用户的生物特征样本,从生物密钥中恢复出密钥;
利用所述恢复出来的密钥对加密生物特征数据进行解密,得到生物特征数据;
将用户的生物特征样本与所述生物特征数据进行匹配,当匹配正确时,确认用户身份。
9. 一种生物特征数据的保护装置,其特征在于,包括:
加密生物特征数据生成单元,用于利用密钥对用户生物特征数据进行加密,生成加密生物特征数据;
生物密钥生成单元,将所述密钥与所述用户的生物特性数据进行绑定,生成所述加密生物特征数据对应的生物密钥。
10. 根据权利要求9所述的装置,其特征在于,所述装置还包括:
生物证书存储单元,用于存放得到的所述加密生物特征数据和所述生物密钥。
11. 根据权利要求9或10所述的装置,其特征在于,所述生物密钥生成单元具体包括:
绑定模块,用于利用多元线性函数将所述密钥与所述生物特性数据进行绑定,生成绑定信息;
干扰模块,用于在所述绑定信息中加入干扰信息,生成生物密钥。
12. 一种生物特征数据的保护装置,其特征在于,包括:
生物密钥处理单元,用于利用用户的生物特征样本,从生物密钥恢复密钥;
加密生物特征数据处理单元,用于利用所述从生物密钥处理单元中恢复出来的密钥对加密生物特征数据进行解密,得到生物特征数据。
13. 根据权利要求12所述的装置,其特征在于,所述生物密钥生成单元包括:
解干扰模块,从生物密钥中恢复出绑定信息;
解绑定模块,利用多元线性函数从所述绑定信息中恢复出密钥。
14. 一种生物特征数据的保护系统,其特征在于,包括:
注册单元,用于利用密钥对用户生物特征数据进行加密,生成加密生物特征数据,并将所述密钥与所述用户的生物特性数据进行绑定,生成所述加密生物特征数据对应的生物密钥;将生成的所述加密生物特征数据和生物密钥进行存储;
解密单元,用于利用用户的生物特征样本,从生物密钥中恢复出密钥;并利用所述恢复出来的密钥对加密生物特征数据进行解密,得到生物特征数据。
15. 一种生物认证的系统,其特征在于,包括:
注册单元,用于利用密钥对用户生物特征数据进行加密,生成加密生物特征数据,并将所述密钥与所述用户的生物特性数据进行绑定,生成所述加密生物特征数据对应的生物密钥;将生成的所述加密生物特征数据和生物密钥进行存储;
解密单元,用于利用用户的生物特征样本,从生物密钥中恢复出密钥;并利用所述恢复出来的密钥对加密生物特征数据进行解密,得到生物特征数据;
身份识别单元:用于将用户的生物特征样本与所述生物特征数据进行匹配,当匹配正确时,确认用户身份。
CN 200710091009 2007-04-05 2007-04-05 一种生物特征数据的保护方法、装置及系统 Pending CN101282217A (zh)

Priority Applications (2)

Application Number Priority Date Filing Date Title
CN 200710091009 CN101282217A (zh) 2007-04-05 2007-04-05 一种生物特征数据的保护方法、装置及系统
PCT/CN2008/070662 WO2008122236A1 (fr) 2007-04-05 2008-04-02 Procédé, dispositif et système permettant de protéger des données de caractéristique biométrique

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN 200710091009 CN101282217A (zh) 2007-04-05 2007-04-05 一种生物特征数据的保护方法、装置及系统

Publications (1)

Publication Number Publication Date
CN101282217A true CN101282217A (zh) 2008-10-08

Family

ID=39830493

Family Applications (1)

Application Number Title Priority Date Filing Date
CN 200710091009 Pending CN101282217A (zh) 2007-04-05 2007-04-05 一种生物特征数据的保护方法、装置及系统

Country Status (2)

Country Link
CN (1) CN101282217A (zh)
WO (1) WO2008122236A1 (zh)

Cited By (27)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102546655A (zh) * 2012-02-07 2012-07-04 中山爱科数字科技股份有限公司 健康信息的安全传输方法
CN102761417A (zh) * 2012-06-27 2012-10-31 宇龙计算机通信科技(深圳)有限公司 终端数据传输的处理方法及终端
CN102804196A (zh) * 2009-06-18 2012-11-28 捷讯研究有限公司 具有图形认证接口的计算设备
CN103136457A (zh) * 2012-12-21 2013-06-05 惠州市亿能电子有限公司 一种bms上位机程序保护方法
CN103828291A (zh) * 2011-06-30 2014-05-28 深圳市君盛惠创科技有限公司 提供应用服务的方法、无线应用协议网关及系统
CN104105095A (zh) * 2011-06-30 2014-10-15 深圳市君盛惠创科技有限公司 一种无线应用协议网关
CN105052070A (zh) * 2013-03-15 2015-11-11 三菱电机株式会社 用于认证加密的方法以及用于认证生物计量数据的系统
CN105160316A (zh) * 2015-08-31 2015-12-16 宇龙计算机通信科技(深圳)有限公司 一种移动终端的指纹特征模板加密存储方法及系统
US9223948B2 (en) 2011-11-01 2015-12-29 Blackberry Limited Combined passcode and activity launch modifier
US9258123B2 (en) 2010-12-16 2016-02-09 Blackberry Limited Multi-layered color-sensitive passwords
CN105391722A (zh) * 2015-11-25 2016-03-09 湖北工业大学 一种虹膜隐藏通讯录的抗泄漏云端存储方法
WO2017004926A1 (zh) * 2015-07-08 2017-01-12 宇龙计算机通信科技(深圳)有限公司 一种虹膜识别方法及装置
CN106452746A (zh) * 2016-09-28 2017-02-22 天津工业大学 一种具有安全威胁监测能力的生物密钥智能密码钥匙
CN106533697A (zh) * 2016-12-06 2017-03-22 上海交通大学 随机数生成与提取方法及其在身份认证上的应用
CN106712966A (zh) * 2017-01-19 2017-05-24 努比亚技术有限公司 生物特征保护方法及装置
CN106778523A (zh) * 2016-11-25 2017-05-31 努比亚技术有限公司 指纹录入方法及装置
CN107124283A (zh) * 2017-05-24 2017-09-01 舒翔 一种生物特征采集系统及生物特征采集方法
CN107294943A (zh) * 2016-04-13 2017-10-24 天津工业大学 一种具有安全威胁监测能力的生物特征模板保护方法
CN108243156A (zh) * 2016-12-26 2018-07-03 航天信息股份有限公司 一种基于指纹密钥进行网络认证的方法和系统
CN108292334A (zh) * 2015-10-26 2018-07-17 维萨国际服务协会 无线生物特征识别认证系统和方法
WO2018145286A1 (zh) * 2017-02-09 2018-08-16 深圳市汇顶科技股份有限公司 基于生物特征的认证方法、认证装置及电子设备
CN108460288A (zh) * 2018-04-02 2018-08-28 惠州学院 大数据安全加密方法、装置、存储介质及移动终端
CN109039650A (zh) * 2018-08-08 2018-12-18 朱俊 一种融合生物特征加密技术在线信息托管的方法及其系统
CN110366726A (zh) * 2017-03-09 2019-10-22 指纹卡有限公司 用于登记用户及用于认证电子设备的用户的方法
US10621328B2 (en) 2010-12-16 2020-04-14 Blackberry Limited Password entry using 3D image with spatial alignment
CN111201767A (zh) * 2017-10-11 2020-05-26 高通股份有限公司 用于基于上下文的设备地址生成的系统和方法
CN116781839A (zh) * 2023-08-24 2023-09-19 北京点聚信息技术有限公司 基于手写和印章数据的指纹加密方法

Families Citing this family (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US8996886B2 (en) * 2012-02-17 2015-03-31 International Business Machines Corporation Encrypted biometric data management and retrieval
CN102685110B (zh) * 2012-04-17 2015-02-18 中国科学院计算技术研究所 一种基于指纹特征的通用用户注册认证方法及系统

Family Cites Families (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1710955A (zh) * 2004-06-18 2005-12-21 罗姆股份有限公司 设备密钥保护方法、加密及解密装置、视频发送及接收装置
CN1921384A (zh) * 2006-09-12 2007-02-28 上海交通大学 一种公钥基础设施系统、局部安全设备及运行方法
CN101013943B (zh) * 2007-02-14 2011-03-16 北京邮电大学 一种利用指纹细节特征点绑定/恢复密钥的方法

Cited By (42)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US9064104B2 (en) 2009-06-18 2015-06-23 Blackberry Limited Graphical authentication
US10325086B2 (en) 2009-06-18 2019-06-18 Blackberry Limited Computing device with graphical authentication interface
CN102804196A (zh) * 2009-06-18 2012-11-28 捷讯研究有限公司 具有图形认证接口的计算设备
US10176315B2 (en) 2009-06-18 2019-01-08 Blackberry Limited Graphical authentication
CN102804196B (zh) * 2009-06-18 2016-05-11 黑莓有限公司 具有图形认证接口的计算设备
US9258123B2 (en) 2010-12-16 2016-02-09 Blackberry Limited Multi-layered color-sensitive passwords
US10621328B2 (en) 2010-12-16 2020-04-14 Blackberry Limited Password entry using 3D image with spatial alignment
CN104105095B (zh) * 2011-06-30 2017-10-13 东莞市瑞腾电子科技有限公司 一种无线应用协议网关
CN103828291A (zh) * 2011-06-30 2014-05-28 深圳市君盛惠创科技有限公司 提供应用服务的方法、无线应用协议网关及系统
CN103828291B (zh) * 2011-06-30 2016-10-26 东莞市瑞腾电子科技有限公司 提供应用服务的方法
CN104105095A (zh) * 2011-06-30 2014-10-15 深圳市君盛惠创科技有限公司 一种无线应用协议网关
US9223948B2 (en) 2011-11-01 2015-12-29 Blackberry Limited Combined passcode and activity launch modifier
CN102546655A (zh) * 2012-02-07 2012-07-04 中山爱科数字科技股份有限公司 健康信息的安全传输方法
CN102761417A (zh) * 2012-06-27 2012-10-31 宇龙计算机通信科技(深圳)有限公司 终端数据传输的处理方法及终端
CN102761417B (zh) * 2012-06-27 2016-09-21 宇龙计算机通信科技(深圳)有限公司 终端数据传输的处理方法及终端
CN103136457A (zh) * 2012-12-21 2013-06-05 惠州市亿能电子有限公司 一种bms上位机程序保护方法
CN105052070A (zh) * 2013-03-15 2015-11-11 三菱电机株式会社 用于认证加密的方法以及用于认证生物计量数据的系统
WO2017004926A1 (zh) * 2015-07-08 2017-01-12 宇龙计算机通信科技(深圳)有限公司 一种虹膜识别方法及装置
CN105160316A (zh) * 2015-08-31 2015-12-16 宇龙计算机通信科技(深圳)有限公司 一种移动终端的指纹特征模板加密存储方法及系统
CN108292334A (zh) * 2015-10-26 2018-07-17 维萨国际服务协会 无线生物特征识别认证系统和方法
US11847652B2 (en) 2015-10-26 2023-12-19 Visa International Service Association Wireless biometric authentication system and method
CN108292334B (zh) * 2015-10-26 2022-04-12 维萨国际服务协会 无线生物特征识别认证系统和方法
CN105391722A (zh) * 2015-11-25 2016-03-09 湖北工业大学 一种虹膜隐藏通讯录的抗泄漏云端存储方法
CN107294943A (zh) * 2016-04-13 2017-10-24 天津工业大学 一种具有安全威胁监测能力的生物特征模板保护方法
CN106452746A (zh) * 2016-09-28 2017-02-22 天津工业大学 一种具有安全威胁监测能力的生物密钥智能密码钥匙
CN106452746B (zh) * 2016-09-28 2019-05-17 天津工业大学 一种具有安全威胁监测能力的生物密钥智能密码钥匙
CN106778523A (zh) * 2016-11-25 2017-05-31 努比亚技术有限公司 指纹录入方法及装置
CN106533697B (zh) * 2016-12-06 2019-11-08 上海交通大学 随机数生成与提取方法及其在身份认证上的应用
CN106533697A (zh) * 2016-12-06 2017-03-22 上海交通大学 随机数生成与提取方法及其在身份认证上的应用
CN108243156A (zh) * 2016-12-26 2018-07-03 航天信息股份有限公司 一种基于指纹密钥进行网络认证的方法和系统
CN106712966A (zh) * 2017-01-19 2017-05-24 努比亚技术有限公司 生物特征保护方法及装置
WO2018145286A1 (zh) * 2017-02-09 2018-08-16 深圳市汇顶科技股份有限公司 基于生物特征的认证方法、认证装置及电子设备
CN110366726A (zh) * 2017-03-09 2019-10-22 指纹卡有限公司 用于登记用户及用于认证电子设备的用户的方法
CN107124283A (zh) * 2017-05-24 2017-09-01 舒翔 一种生物特征采集系统及生物特征采集方法
CN111201767B (zh) * 2017-10-11 2021-05-07 高通股份有限公司 用于基于上下文的设备地址生成的系统和方法
CN111201767A (zh) * 2017-10-11 2020-05-26 高通股份有限公司 用于基于上下文的设备地址生成的系统和方法
CN108460288B (zh) * 2018-04-02 2022-02-08 惠州学院 大数据安全加密方法、装置、存储介质及移动终端
CN108460288A (zh) * 2018-04-02 2018-08-28 惠州学院 大数据安全加密方法、装置、存储介质及移动终端
CN109039650B (zh) * 2018-08-08 2022-02-25 朱俊 一种融合生物特征加密技术在线信息托管的方法及其系统
CN109039650A (zh) * 2018-08-08 2018-12-18 朱俊 一种融合生物特征加密技术在线信息托管的方法及其系统
CN116781839A (zh) * 2023-08-24 2023-09-19 北京点聚信息技术有限公司 基于手写和印章数据的指纹加密方法
CN116781839B (zh) * 2023-08-24 2023-10-31 北京点聚信息技术有限公司 基于手写和印章数据的指纹加密方法

Also Published As

Publication number Publication date
WO2008122236A1 (fr) 2008-10-16

Similar Documents

Publication Publication Date Title
CN101282217A (zh) 一种生物特征数据的保护方法、装置及系统
CN106548345B (zh) 基于密钥分割实现区块链私钥保护的方法及系统
CN101013943B (zh) 一种利用指纹细节特征点绑定/恢复密钥的方法
CN107124274B (zh) 基于sm2的数字签名方法和装置
Gaddam et al. Efficient Cancelable Biometric Key Generation Scheme for Cryptography.
CN110969431B (zh) 区块链数字币私钥的安全托管方法、设备和系统
CN101945114B (zh) 基于fuzzy vault和数字证书的身份认证方法
CN106533697B (zh) 随机数生成与提取方法及其在身份认证上的应用
CN107171796A (zh) 一种多kmc密钥恢复方法
CN103780391B (zh) 一种基于签名内容的手写电子签名数据保护方法
CN107276752A (zh) 对云支付限制密钥进行解密的方法、装置和系统
CN107204846B (zh) 数字签名生成方法、系统及节点模块
Kanade et al. Generating and sharing biometrics based session keys for secure cryptographic applications
CN104408356A (zh) 一种指纹认证方法及系统、指纹模板加密装置
CN111739200B (zh) 一种指纹电子锁的加密、解密认证方法和指纹电子锁
CN105553980A (zh) 基于云计算的安全指纹识别系统和方法
Barman et al. A novel secure key-exchange protocol using biometrics of the sender and receiver
CN107257283B (zh) 基于量子图态的指纹认证方法
Bathen et al. Selfis: Self-sovereign biometric ids
Moon et al. Fuzzy fingerprint vault using multiple polynomials
CN113886778A (zh) 一种可监管的动态自我主权身份生成方法
Barman et al. An approach to cryptographic key distribution through fingerprint based key distribution center
Abiega-L’Eglisse et al. A new fuzzy vault based biometric system robust to brute-force attack
CN107294713B (zh) 一种加密认证方法
CN107819578A (zh) 基于属性的可验证外包解签密方法及其系统

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C12 Rejection of a patent application after its publication
RJ01 Rejection of invention patent application after publication

Open date: 20081008