CN101605033A - 通过生成短期加密密钥进行数字认证、加密和签名的系统、便携式装置和方法 - Google Patents

通过生成短期加密密钥进行数字认证、加密和签名的系统、便携式装置和方法 Download PDF

Info

Publication number
CN101605033A
CN101605033A CNA2009101287262A CN200910128726A CN101605033A CN 101605033 A CN101605033 A CN 101605033A CN A2009101287262 A CNA2009101287262 A CN A2009101287262A CN 200910128726 A CN200910128726 A CN 200910128726A CN 101605033 A CN101605033 A CN 101605033A
Authority
CN
China
Prior art keywords
user
key
input
characteristic value
value
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CNA2009101287262A
Other languages
English (en)
Inventor
J·吕塞根
R·A·劳里岑
K·G·S·奥伊胡斯
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Gene base Holland Ltd
Original Assignee
Genkey AS
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Genkey AS filed Critical Genkey AS
Publication of CN101605033A publication Critical patent/CN101605033A/zh
Pending legal-status Critical Current

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3226Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using a predetermined code, e.g. password, passphrase or PIN
    • H04L9/3231Biological data, e.g. fingerprint, voice or retina
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L2209/00Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
    • H04L2209/80Wireless
    • H04L2209/805Lightweight hardware, e.g. radio-frequency identification [RFID] or sensor

Abstract

一种用于认证、加密和/或签名的系统及对应的装置和方法,它们使用与用户唯一地关联的、从一组独特的输入参数产生的临时但可重复的加密密钥。该系统包括输入装置(105)和装置(106),输入装置(105)用于通过给定算法从用户输入的特定于该用户的值中提取预定特征值,所述算法用于从特征值中删除自然偏差,以便在输入相同值时得到一组相同的特征值;装置(106)用于产生至少一个包含所述特征值的用户专用加密密钥。

Description

通过生成短期加密密钥进行数字认证、加密和签名的系统、便携式装置和方法
本申请是申请日为2002年10月1日、申请号为02823866.4、发明名称为“通过生成短期加密密钥进行数字认证、加密和签名的系统、便携式装置和方法”的发明专利申请的分案申请。
技术领域
本发明涉及一种用于数字认证、加密和签名的系统、便携式装置和方法,这种系统、便携式装置和方法如独立权利要求所述通过临时产生一致且可重复的加密密钥进行数字认证、加密和签名。
背景技术
通过手持装置如移动电话进行认证和交易正越来越成为户外生活的一部分。例如,正越来越多地使用移动电话来执行直接在电话帐单中划费的业务。
与如今的系统相关的挑战之一是,对用户的认证受限于便携式装置。如果未授权人员可以使用该便携式装置,则可以购买产品和服务,随后就这些产品和服务对该装置的所有者收费。
较新形式的认证/加密、如所谓的智能卡还将认证和加密与物理装置联系起来,因为这些操作基于存储在卡中的个人加密密钥。如果这种装置也落入未授权人员手中,则有可能暴露加密密钥的风险,从而允许其他人要求对该装置的合法所有权。
商用备选解决方案将敏感信息存储在中央单元而非便携式装置中。这种解决方案的弱点是它需要到中央单元的安全的在线连接。这可能是昂贵的,并可能引入新的安全风险。此外,如果中央单元会遭受成功的安全攻击并因此而破坏所有中心信息,这对这种系统而言是非常严重的。
发明内容
本发明旨在提供一种用于数字认证、加密和签名的系统和方法,所述系统通过从来不保存诸如身份、唯一代码或加密密钥之类的敏感信息而为用户提高了安全性,从而使敏感信息落入非法人员手中较为困难。
这是分别通过所述类型的作为介绍的系统、便携式装置和方法来实现的,所述系统、便携式装置和方法的特征分别在权利要求中陈述。本发明的其他特征在剩余的从属权利要求中陈述。
利用本发明,产生临时但一致且可重复的数字密钥。这些密钥与各用户唯一地关联,且通过一组输入参数(其中一个参数通常是生物统计输入)产生。这些密钥从来不保存,而只是在临时存储器中保存所需时间,所需时间在现有技术条件下可能是一秒钟的若干分之一。
所产生的密钥可有若干用途,包括但不限于:
●认证
●加密
●数字签名
这里,密钥要理解为一个或多个任意长度的数字代码。
加密密钥应理解为可使消息不可为第三方所理解,但可使授权人员可以理解消息的任何形式的装置。
消息或文件这里应该在可能的最广的意义上理解为从发送方发送的任何形式的信息。
认证理解为以某种方式确定用户为他/她所宣称的个人。
数字签名指利用与某人的身份有关的密钥来对数字文件签名,并承担与通过用笔对相同文件的纸版本签名而必须履行的义务相同的义务。
生物统计输入指可以识别个人的任何形式的输入,如指纹、视网膜、DNA、面部拓扑和语音,但其他目前尚未商用、但个人所独有的生物统计特征也蕴涵在该术语中。
2.与现有技术比较
市场上和文献中存在几种已知的数字认证、加密和签名方法。
常规加密方法所共有的特点如下:
i)为用户分配秘密密钥(预先产生的);
ii)将秘密密钥以加密状态存储在本地或中央存储介质中;以及
iii)每次要使用他/她的秘密密钥时,用户必须提供密码或指纹以便访问其秘密密钥。
本发明的特征在于,
i)用户的秘密密钥是从与每个用户关联的一组输入参数产生的,通常是生物统计输入、密码和移动电话或智能卡的序列号的组合;
ii)从来不保存秘密密钥,而是应用户要求而临时产生;
iii)每次要产生秘密密钥时,用户必须产生正确的参数组;以
iv)如果输入参数相同,则每次产生的密钥相同。
本发明引入了一种用于加密的系统和方法,所述系统和方法可与公开密钥体制(PKI)的现有标准和已制定的、公认的加密方法如RSA相结合,RSA的优点在于基于已经受统一国际科学团体几十年的测试和验证的算法和方法。
联系常规的加密系统可以看出,本发明通过从来不保存秘密密钥,且只允许合法用户产生秘密密钥,从而为用户提供了提高了的安全性。
参照使用生物统计技术的常规加密系统可以看出,本发明引入了无需在任何地方保存生物统计输入的优点,这在有关保护隐私方面是最基本的。
下面对不同于本发明的、采用生物统计技术的现有技术进行说明。
通过指纹进行认证
现有的几种数据系统都具有一个登录过程,这种登录过程需要提供正确的指纹,以便访问计算机和相关的网络资源。这是通过将每个用户的预先记录的“原始”或“模板”指纹与出具的指纹相比较来实现的。如果用户提供“相似度足够高”的指纹,则认为该用户是经过授权的。此方法的缺点主要是,必须存储生物统计输入,这使得有可能落入非法人员手中。
通过指纹对数字文件签名
今天,所有文件签名通过预先产生的密钥来进行。这些密钥保存在存储介质中,并只可通过产生正确的密码或指纹来使用。当文献中声明:  “文件通过指纹作了电子签名”时,其实现方式如下:通过指纹来访问保存的密钥,然后再利用保存的密钥对文件签名。这种方法具有如下缺点:
1.必须存储敏感的生物统计输入。
2.保存加密密钥,因此易受攻击。
通过电子签名进行接入控制
通过与生物统计输入、用户信息和硬件属性相联系的电子签名进行接入控制,参见WO-A1 9965175,该文献介绍了一种结合生物统计输入、用户数据和硬件ID的系统。所有输入的签名组合存储在手持装置中。通过常规方法来分配签名用密钥。当要对用户授权时,取出所有用户输入并用分配的密钥签名。如果结果与存储的“原始输入”有足够高的相似度,则用户是获得授权的。开发此技术是为了验证对携带权限装置如密钥卡的便携式装置的合法所有权。通过将生物统计信息保存在卡中,就可能确认用户为该卡的合法所有者。因此,该技术的目的完全不同于本发明。
生物统计加密
Mytec技术使用生物统计输入来对预先产生的秘密密钥加密。然后将加密了的密钥存储在便携式装置中。秘密密钥可以通过提供正确的生物统计输入重新产生(参见美国专利6219794和美国专利5680460)。此方法具有如下缺点:
1.必须保存生物统计输入的敏感部分。
2.加密密钥以加密形式存储,但易受攻击。
Bodo
一个德国专利已提出了一种直接从指纹产生私有密钥的方法(DE 4243908)。所提出的方法具有若干缺点使得它不便实用。其中两个最重要的缺点为:
1.Bodo未解决如何处理生物统计输入中的自然偏差的问题。这是这种方法必须解决的根本问题。因此,就实用而言,此方法被视为无用的(ref.chapter 22 in ICSA Guide toCryptography,Randall K.Nichols,McGraw-Hill,1999)。
2.Bodo方法不能处理泄露的密钥(compromised key)。生物统计输入与给定的私有密钥具有一一对应的关系。如果该密钥泄露,则其生物统计输入将不能用于产生新的不同的加密密钥,这与使用私有密钥的国际标准不兼容。
附图说明
下面,将参照附图描述系统,从而更详细地说明本发明,附图中:
图1显示了用于数字认证、加密和签名的系统框图;
图2示意性地说明无线网络中数字签名的实例;
图3示意性地显示了代码计算器的一个示例;以及
图4示意性地说明多用途钥匙(万能钥匙)利用本发明的示例。
具体实施方式
图1显示了接收用户输入,并通过使用软件和硬件来产生经过加密和签名的消息的模拟或数字系统。
实施所述解决方案所需的硬件可基于目前市场上的现有解决方案。
实施所述解决方案所需的软件和算法可基于现有的公知技术和算法。
在该图中,以框图/流程图的形式来说明本发明,其中,在输入、硬件/软件部分HW/SW和输出数据(参照该图底部)之间加以区分其中,构成加密密钥产生基础的值是输入。
输入
参考号101表示密钥输入(key input)。这种输入的典型例子可以是某种形式的生物统计信息,例如指纹、语音、视网膜、虹膜、DNA或其他生物统计特征。
参考号102表示模拟或数字用户代码。这通常是字母数字密码。用户可自由地对此进行选择,但每次要产生密钥时必须使用相同的密码。
参考号104表示例如第1节中定义的数字文件。
HW/SW
参考号105表示传感器,该传感器可以是实际上周知的、可读取密钥输入(通常为生物统计输入),并将此转换成可由产生密钥的装置106读取和使用的数据格式的传感器。
因此,传感器105可以是根据电容测量,产生手指三维数字图像的传感器。
在将DNA用作生物统计数据时,装置105是提供样本的DNA码的分析装置,DNA码可以转换成可由产生加密密钥的装置106读取和使用的数据格式。
除了密钥输入和用户代码,还提供了系统输入103。系统输入通常在制造过程中或通过启动过程存储在系统(通常为便携式装置)中。系统输入(103)由特定于所用的各个硬件版本的信息或各用户特有的信息组成。例如,智能卡的序列号、移动电话的PUK码、存储的随机比特串或非敏感用户特定信息。
装置106应用户主动要求产生加密密钥。所产生的加密密钥以如下方式与输入101、102、103唯一地关联:
1.每次提供相同的输入参数组时产生相同的密钥,或者
2.所产生的、形成独特的数字序列(有限的或无限的)的密钥唯一地由输入参数来确定。
装置106中产生的密钥用于数字签名/加密装置107中。这种签名/加密的典型示例有RSA公开密钥技术,这种技术被认为是目前用于此目的最安全的技术。
输出数据
硬件装置发送的数据108通常既经过加密又经过签名。这意味着只有接收方能够阅读该消息,同时允许接收方验证发送方是否具有他/她所宣称的身份。
4.本发明说明
4.1.一般方法
本发明引入了通过生物统计学方法生成与每个用户唯一关联的加密密钥的一般方法。
本发明的一般方法为:
a)根据密钥输入(101)定义n维特征向量fq(n),使得fq(n)对各用户是唯一的,甚至在模拟输入101中存在自然偏差时也是可重复的。
b)根据用户的密钥输入确定fq(n)。
c)产生由fq(n)和预定义素数发生器G唯一确定的一个或多个素数。
d)以所产生的素数为输入,为用户确定由函数K唯一确定的一个或多个加密密钥。函数K将由所用加密技术类型唯一地确定。
e)加密密钥准备好供使用。
4.2.公开密钥加密方法
a)根据密钥输入(101)定义n维特征向量fq(n),使得fq(n)对各用户是唯一的,并且甚至在模拟输入101中存在自然偏差时也是可重复的。
b)用户启动
1.根据用户的密钥输入确定fq(n)。
2.以fq(n)为输入,由预定义的素数发生器G产生两个素数p和q。
3.根据函数K和素数p和q确定用户的秘密和公开密钥。
4.将公开密钥和用户之间的关系记录在中央寄存器中。
c)应用
1.根据用户的密钥输入确定fq(n)。
2.以fq(n)为输入,由预定义的素数发生器G产生两个素数p和q。
3.根据函数K和素数p和q确定用户的秘密和公开密钥。
4.密钥准备好供使用。
4.3.特征提取
根据密钥输入提取特征的许多种不同的已知方法可成功地用于本发明中。这包括指纹分析领域中众所周知的工作以及来自图像处理、信号处理、统计学和数学的常规技术。
但是,本发明的必要条件是,每次模拟输入(101)(密钥输入)中的自然偏差不得产生不同的特征,即不管一个样本与下一个样本的自然偏差如何,所确定的特征必须是一致的和可重复的。
对此问题存在两种解决方案。一种是找出本来就稳健,可抗密钥输入自然偏差的特征。这是最苛刻的方法。另一种选择是采用量化技术,以便将模拟信号转换成数字的可重复信号。这样一来,可将更多的特征用于实现本发明。这种通用量化技术在4.5小节中描述。
4.4.产生素数和加密密钥
一般方法涉及素数发生器G。可将许多种已知的不同素数发生器用于实施本发明。如下描述的是一种简单类型的G,它可用于产生1024比特的RSA加密密钥。
a)对fq(n)应用散列函数,其中,输出为两个独特的散列值h1和h2,两个值的长度均为512比特。
b)对每个散列值,通过使散列值按增量1递增来寻找最接近的素数,直到找到一个素数为止。这样产生两个称为p和q的素数。
c)用于产生RSA所用的公开密钥和私有密钥的函数K定义为:
●公开密钥PU=p*q
●私有密钥PR是具有元素p和q的向量,即PR=[p,q]
4.5.将可变模拟信号转换成可重复数字信号
使用生物统计学进行认证和加密的所有应用的最大挑战之一是如何将模拟和可变输入转换成可重复的、一致的数字信号,而同时又不会损失模拟信号的特征。下面描述解决这种问题的有效途径。
不对整个密钥输入、如指纹打印图像进行转换,而是代之以对表示密钥输入最重要特征的特征向量进行转换。根据下述方法对此特征向量进行处理,以便使其稳健而可抗密钥输入中的自然偏差。
步骤1:预分析
a)选择密钥输入的n个合适的特征值f(n)。
b)对相关密钥输入的代表性选择进行分析。
c)对每个特征值,将样本空间分成若干区间(interval),以使来自两个不同密钥输入的特征值落入不同区间,而来自相同密钥输入的特征值落入相同区间。
步骤2:用户启动
a)从用户输入中f(n)的m个样本中确定切割向量(cuttingvector)fm(n)。
b)确定校正向量v(n),使fm(n)+v(n)的每个元素落在最接近区间的中间位置。
c)保存v(n),以便在要产生用户加密密钥时可用。
步骤3:转换
a)根据密钥输入确定f(n)。
b)确定fv(n)=f(n)+v(n)。
c)确定转换的特征向量fq(n),使得每个元素识别fv(n)的对应元素所位于的区间。
4.6.保存v(n)
第4.5节中的方法需要在某处为每个用户保存校正向量v(n)。保存该向量的显而易见的地方是在本地便携式装置内,作为系统输入(103),如图1所示。
注意,v(k)不包含可以任何方式用于重建原始密钥输入或用户加密密钥的信息。因此,将v(n)保存在便携式装置中不会涉及用户的安全风险。
本发明提出了一种在产生的加密密钥用于公开密钥体制中的情况下存储v(n)的备选方法。采用下述方法允许v(n)和/或其他感兴趣的信息与公开密钥结合在一起,而不会降低系统安全性。以下示例利用了RSA公开密钥技术。
步骤1:用户启动
a)如上述一样,为用户确定f(n)、v(n)和fq(n)。
b)用户的私有密钥PR和公开密钥PU都是素数p和q的的函数。
c)设置对PU的要求,使以PU为输入的全局预定义函数Y产生v(n),即Y(PU)=v(n)。
d)从fq(n)确定素数p。
e)选择新的素数q,使得Y(PU)=v(n)。
步骤2:产生私有密钥
a)确定v(n),Y(PU)=v(n)。
b)从密钥输入(101)确定f(n)。
c)如上一样从f(n)和v(n)确定fq(n)。
d)从fq(n)确定p。
e)从公开密钥PU=pq确定q。
f)用户私有密钥PR=[p,q]。
4.7.保存的系统属性
如第3节所述,保存的系统属性是可选的输入。不使用输入103的优点在于,便携式装置变成完全用户无关的了。这是其他常规方法所不能提供的特征。
用户与特定便携式装置无关的优点在于,提高了安全性,因为滥用者实际上将会依赖于是否可以获得合法的便携式装置。
在产生加密密钥时使用保存的系统属性的另一优点在于,输入信息量增加,这减少了对密钥输入(101)中独特信息的要求。
5.本发明特征
5.1.不保存敏感信息
本发明的优点在于,不将有关用户的敏感信息保存在任何地方,即不保存在中央服务器和便携式装置中。常规技术保存包含如下内容的信息:
1.涉及用户的生物统计信息的敏感信息和/或
2.加密密钥。
这种存储的信息可能被滥用于查明用户的敏感生物统计数据或用户的秘密密钥。本发明不保存任何敏感信息,因此在涉及隐私保护和安全时比目前已知的那些技术更吸引人。
5.2.用户无关的便携式装置
本发明允许通过一般的、用户无关的便携式装置进行安全认证和签名。
从用户观点来看,用户无关的便携式装置可能是非常有用的。如果人员A丢失或遗忘其便携式装置,他将仍然可以通过借用人员B的便携式装置来认证自己或产生数字签名。
用户无关装置可以通过选择下列方法之一,以第3节中所述的系统为基础来制作:
1.仅将生物统计密钥输入(101)用作输入来产生加密密钥。
2.用生物统计密钥输入(101)和隐藏在用户公开密钥中的系统属性(103)作为输入来产生加密密钥。
3.采用以上选择之一,但其中秘密用户代码(102)也用作产生加密密钥的输入,以便进一步提高安全性。
5.3.可变安全许可
在同一系统中使用一个或多个输入参数的组合来实现可变的安全许可。这在涉及区分具有不同安全要求的任务时非常有用。因此,用户可只需为简单任务提供一个输入参数,但需要为更苛刻的任务提供所有输入。
所提供的不同安全等级是通过组合第3节中所述的一个或多个输入参数来实现的。以下描述可以将输入参数如何组合的一些示例。
●等级1:保存的系统属性,这提供最低安全性。
●等级2:字母数字代码,这提供高出最低等级一个级别的安全等级。
●等级3:字母数字代码和保存的系统属性,这提供高出最低安全等级两个级别的安全等级。
●等级4:生物统计输入,这提供高出最低安全等级三个级别的安全等级。
●等级5:生物统计输入和保存的系统属性,这提供高出最低安全等级四个级别的安全等级。
●等级6:生物统计输入和字母数字代码,这提供高出最低安全等级五个级别的安全等级。
●等级7:生物统计输入、字母数字代码和保存的系统属性,这提供最高安全等级。
常规系统不能在同一系统中提供可变安全许可。
5.4.多组数字密钥
第3节中描述的系统非常适合通过改变输入参数之一来提供与各人相关联的多组密钥。有关可如何利用这种不同密钥组的示例包括与作为私人个体的人相关联的第一密钥组、与作为公司中雇员的用户相关联的第二密钥组以及与客户关系中建立的特权相关联的第三密钥组。在用户身份未与密钥组直接关联的意义上,这些密钥参数中的一个或多个还可以是匿名的。这在隐私保护领域获得若干重要应用。其具体实例如医学杂志。
用户通过改变一个或多个输入参数来区分不同的密钥组。例如,用户可针对每个密钥组拥有一个密码。或者,用户针对每个密钥组拥有一个手持装置。用户还可以同时改变几个输入参数,例如第一组密钥与左食指、第一密码和红色手持装置唯一地相关联,而第二组密钥与右食指、第二密码和蓝色手持装置相关联。
常规系统不具有与本发明相同的灵活性,这种灵活性使本发明可在同一系统中提供多组密钥。
5.5.数字密钥组的动态变更
第3节中所述的系统还允许无需用户通过新的注册过程就实现数字密钥组中的动态变更。
如果用户改动了密码、生物统计输入、从生物统计输入中提取特征的方法或更改了硬件装置,则密钥将会因此而变更。
如果用户以安全的方式将变更情况传送给中央服务器,则用户可以动态地更新其一个或多个密钥组。
动态更新数字密钥组在希望变更个人密码时获得实际应用。或者在便携式装置可能损坏,需要替换时加以应用。
在向中央服务器传送变更情况时,以安全的方式进行显然是重要的。存在几种确保安全更新的已知技术。
一种技术为,具有可分解并在朋友之间分发的专用秘密密钥。该专用秘密密钥已在多少朋友之间分发以及他们究竟是谁,只有用户知道。因此,用户是唯一可以生成验证中央服务器上密钥组变更所需专用秘密密钥的人。
常规系统不能像本发明一样实现密钥组中的动态变更。
6.示例系统1-无线网络中的数字签名
此示例描述本发明的一个应用,即在无线网络中将本发明用于消息的数字签名,参照图2。用户使用具有图1所示集成系统的移动电话,其中:
●参考号101表示用户右食指的位置。
●参考号102表示字母数字密码输入。
●参考号103表示移动电话的序列号。
●参考号104表示要签名的消息输入。
●装置105是条纹传感器(stripe sensor),它基于电容测量产生三维指纹图像。
●块106表示产生RSA密钥的算法。通过联合使用小波变换和特征值从指纹(三维)中提取信息。此数据用于产生RSA密钥的素数算法中。
●块107说明常规的RSA加密/解密。
●块108表示消息104的签名版本。
所有用户开始会将其公开RSA密钥注册到中央服务器中。公开RSA密钥是在注册期间通过集成到用户移动电话中的硬件和软件(基于图1)来产生的。在注册时,用户还会产生另一种形式的标识(传统的标识),以便证明他/她所宣称的身份。
当注册完成时,所有用户可容易地进入并在他们之间签署协议。例如,用户可以在因特网上填写贷款申请书,并通过使其手指在其移动电话上的条纹传感器上移动而对其进行签名。然后在装置106中产生用户的私有RSA密钥,此密钥在短暂时间内存在,以便在装置107中由移动电话中的软件对贷款申请书签名。该申请书通过用出借方的公开密钥加密而唯一地提交给出借方,出借方公开密钥可以通过在中央服务器中查询而找到(参见图2)。
图2中移动电话之间、移动电话和中央服务器之间的无线连接可以是蓝牙和/或GSM连接。此无线连接上的通信可以通过诸如安全插口层(SSL)之类的标准加密技术来保护。
上述系统提供大大优于常规系统的安全性。用户的私有RSA密钥不在任何地方存储,因此即便万一用户丢失其移动电话,该密钥也不会丢失。未授权用户将会发现产生私有密钥代价很高且条件非常苛刻。更具体地说,它需要访问:
1.用户的指纹。
2.用户指纹的正确三维图像(从1估计的)。
3.用户的密码。
4.用户的移动电话的序列号。
5.产生密钥的算法。
这使得未授权的使用非常困难。
7.示例系统2-代码计算器
此示例描述本发明的一种应用,此应用从功能的角度来看类似于现今用于授权用户使用网上银行的代码计算器,参照图3。
所有用户具有如图1所示的便携式装置,其中:
●参考号101表示用户的虹膜。
●本例中未采用字母数字代码102。
●参考号103表示代码计算器的序列号。
●参考号104在本例中表示来自银行的字母数字查询。
●本例中的传感器105是虹膜照相机。
●本例中块106表示对每组输入参数产生唯一的有限数字序列的伪随机算法。
●本例中的块107表示结合来自银行104和块106的查询,以对查询作出响应的逻辑。
●本例中块108表示对来自银行的查询104的字母数字响应。
所有用户开始都通过其手持装置向其银行注册秘密的数字序列。该数字序列是根据输入101-103从伪随机算法106中产生的。
该数字序列不保存在除银行以外的任何地方,而是在每次用户有必要向银行认证自己时由用户在便携式装置中现场生成。这就降低了未授权人员获得用户秘密数字序列访问权的风险。
这样进行用户认证,由银行产生随机查询,但只有拥有正确数字序列的人可对该查询作出正确响应。已经知道许多种实现这种操作的方法。举一个简单例子,银行要求用户在用户数字序列中声明数字x、y和z(银行从来不在序列中请求相同数字两次)。如果用户提供了正确的响应(输出108),则用户是授权的。
术语加密连接理解为通过常规的加密协议、如安全插口层(SSL)加密的固定或无线连接。终端可以是个人计算机(PC)、个人数字助理(PDA)或移动电话。代码计算器可以是基于图1所示系统的手持装置。如果终端是PDA或移动电话,则手持装置可以是该终端的集成部分。
8.示例系统3-万能钥匙
本示例描述一种便携式装置,即利用用户指纹以电子方式操作用户已获得授权的电子锁/开关的万能钥匙(多功能钥匙),参照图4。
万能钥匙基于图1所示的系统,其中:
●参考号101表示用户右拇指。
●本例中未采用字母数字代码102和序列号103。
●参考号104表示来自要操作的锁/开关的加密查询。
●本例中的传感器105是指纹传感器。
●块106表示产生RSA公开密钥/私有密钥对的算法。
●块107表示常规的RSA解密/加密。
●块108表示对来自电子锁/开关的查询的加密响应。
万能钥匙和要操作的锁/开关包含基于诸如蓝牙之类技术的无线通信模块。该锁/开关包含授受权用户列表。
当用户通过按压指纹传感器而激活万能钥匙时,发送用户的公开RSA密钥。如果公开RSA密钥与锁/开关中的注册用户相匹配时,就传回用用户的公开RSA密钥(104)加密的随机测试码。用户用其私有RSA密钥对该测试码解密,并在返回测试码(输出108)之前用锁/开关的公开RSA密钥将其加密。锁/开关用其私有RSA密钥对接收的响应解密,如果收到的测试码是正确的,则用户是授权的。
万能钥匙可以由几个人自由地共享和使用,但用户将只能操作他/她已获得授权的锁,因此术语万能钥匙是针对所有锁和所有人的密钥。
如果万能钥匙落入未授权的人手中,并不会涉及任何风险,因为它不包含特定于用户的或用户已获得授权的锁/开关的任何信息。
操作未获授权的锁/开关的唯一方法是设法找到授权用户的私有RSA密钥,这将是代价非常高且耗时的过程。
为了进一步使任何未授权的锁/开关操作复杂化,有可能在产生用户密钥对的过程中除要求提供指纹(108)以外,还要求提供密码(102)和/或万能钥匙的序列号(103)。
9.应用
本发明以一种全新的方式尝试组合使用生物统计学和密码术,代表了一项重大创新。在使用本发明时,无需保存用户敏感信息,这有利于隐私保护和安全性。
本发明与公开密钥基础结构(PKI)的现有标准兼容,因此可用于采用PKI或设想可以采用PKI的所有领域。
但是,本发明的应用不限于PKI应用领域。本发明可用于需要某种形式的认证的任何情况中。
以下列举一些显而易见的应用:
●电子交易
●电子合同生成
●电子福利工作
●实际的接纳控制(建筑物、机动车和有必要使用电子控制锁的其他领域)
●逻辑的接纳控制(接入计算机、网络、基于权限的网络业务)
●电子身份证明

Claims (8)

1.一种加密/签名方法,其特征在于,通过装置(106)提供可变的安全许可,所述装置(106)用于从特征值中产生至少一个加密密钥,所述特征值是通过用户代码、保存的系统属性如序列号和生物统计输入中的至少一项或它们的组合来提供的,其中所述生物统计输入确认用户是得到授权的,所述用户代码确认已执行了预定操作,以及适当的硬件确认正在使用授权的手持装置。
2.如权利要求1所述的方法,其特征在于,所述用于产生至少一个加密密钥的装置(106)从特征值中为每个用户产生一组或多组独有密钥组。
3.如权利要求1或2或前述权利要求中任意一项所述的方法,其特征在于,所述用户无需进行新的注册过程即可动态地变更密钥组。
4.如权利要求1-3之一所述的方法,其特征在于,所述密钥输入是通过所述定量技术来量化的。
5.如权利要求4所述的方法,其特征在于,信息存储在公开密钥中。
6.一种将一个用户的可变特征值分类的方法,其特征在于下列步骤:
·通过重复测量,确定所述用户的至少一个特征值的平均值和其中的任何偏差,
·将所述特征值与预定义的一组分类值作比较,并确定指示所述特征值的平均值与最接近类别之间差异的用户特定的差异值,
·将所述用户特定的差异值保存在合适的存储器中,以便随后在对所提供的特征值进行分类时使用。
7.如权利要求6所述的方法,其特征在于,信息存储在所述公开密钥中。
8.一种根据用户特定的特征值和如权利要求6所述的差异值产生可重复特征值的方法,其特征在于,所述用户特定特征值在对应于所述存储的差异值的方向上偏移一定量,然后与特征值的所述预定类别作比较。
CNA2009101287262A 2001-10-01 2002-10-01 通过生成短期加密密钥进行数字认证、加密和签名的系统、便携式装置和方法 Pending CN101605033A (zh)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
NO20014774A NO316489B1 (no) 2001-10-01 2001-10-01 System, b¶rbar anordning og fremgangsmåte for digital autentisering, kryptering og signering ved generering av flyktige, men konsistente ogrepeterbare kryptonökler
NO20014774 2001-10-01

Related Parent Applications (1)

Application Number Title Priority Date Filing Date
CNB028238664A Division CN100483994C (zh) 2001-10-01 2002-10-01 通过生成短期加密密钥进行数字认证、加密和签名的系统、便携式装置和方法

Publications (1)

Publication Number Publication Date
CN101605033A true CN101605033A (zh) 2009-12-16

Family

ID=19912883

Family Applications (2)

Application Number Title Priority Date Filing Date
CNB028238664A Expired - Fee Related CN100483994C (zh) 2001-10-01 2002-10-01 通过生成短期加密密钥进行数字认证、加密和签名的系统、便携式装置和方法
CNA2009101287262A Pending CN101605033A (zh) 2001-10-01 2002-10-01 通过生成短期加密密钥进行数字认证、加密和签名的系统、便携式装置和方法

Family Applications Before (1)

Application Number Title Priority Date Filing Date
CNB028238664A Expired - Fee Related CN100483994C (zh) 2001-10-01 2002-10-01 通过生成短期加密密钥进行数字认证、加密和签名的系统、便携式装置和方法

Country Status (9)

Country Link
US (2) US7996683B2 (zh)
EP (1) EP1454450B1 (zh)
JP (2) JP4607455B2 (zh)
CN (2) CN100483994C (zh)
AU (1) AU2007202243B2 (zh)
BR (1) BR0213057A (zh)
CA (1) CA2462266C (zh)
NO (1) NO316489B1 (zh)
WO (1) WO2003034655A1 (zh)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104660397A (zh) * 2013-11-18 2015-05-27 卓望数码技术(深圳)有限公司 密钥管理方法及系统

Families Citing this family (48)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
GB0113255D0 (en) 2001-05-31 2001-07-25 Scient Generics Ltd Number generator
US20040111625A1 (en) * 2001-02-14 2004-06-10 Duffy Dominic Gavan Data processing apparatus and method
NO316489B1 (no) 2001-10-01 2004-01-26 Genkey As System, b¶rbar anordning og fremgangsmåte for digital autentisering, kryptering og signering ved generering av flyktige, men konsistente ogrepeterbare kryptonökler
WO2003103217A1 (en) * 2002-01-20 2003-12-11 Scientific Generics Limited Biometric authentication system
GB0228434D0 (en) * 2002-12-05 2003-01-08 Scient Generics Ltd Error correction
US7478248B2 (en) * 2002-11-27 2009-01-13 M-Systems Flash Disk Pioneers, Ltd. Apparatus and method for securing data on a portable storage device
AU2003900981A0 (en) * 2003-03-04 2003-03-20 Grosvenor Leisure Incorporated Secure steganographic biometric identification
JP4599814B2 (ja) * 2003-07-30 2010-12-15 ソニー株式会社 認証処理装置及びセキュリティ処理方法
US20060242426A1 (en) * 2003-08-01 2006-10-26 Oliver Schreyer Configuring a network connection
US7751568B2 (en) * 2003-12-31 2010-07-06 International Business Machines Corporation Method for securely creating an endorsement certificate utilizing signing key pairs
US8495361B2 (en) * 2003-12-31 2013-07-23 International Business Machines Corporation Securely creating an endorsement certificate in an insecure environment
GB0413034D0 (en) 2004-06-10 2004-07-14 Scient Generics Ltd Secure workflow engine
KR20070086656A (ko) * 2004-12-28 2007-08-27 코닌클리케 필립스 일렉트로닉스 엔.브이. 생체측정 데이터 및 비밀 추출 코드를 사용하는 키생성
DE102005033228B4 (de) * 2005-07-15 2013-05-29 Siemens Enterprise Communications Gmbh & Co. Kg Verfahren und Sicherungssystem zur Sicherung einer Datenübertragung in einem Kommunikationssystem
US20070113279A1 (en) * 2005-11-14 2007-05-17 Phison Electronics Corp. [portable storage device]
US20070118885A1 (en) * 2005-11-23 2007-05-24 Elrod Craig T Unique SNiP for use in secure data networking and identity management
US7900132B2 (en) * 2007-06-05 2011-03-01 Adobe Systems Incorporated Method and system to process an electronic form
US8472620B2 (en) * 2007-06-15 2013-06-25 Sony Corporation Generation of device dependent RSA key
US10055595B2 (en) 2007-08-30 2018-08-21 Baimmt, Llc Secure credentials control method
US8379867B2 (en) 2007-09-24 2013-02-19 Mymail Technology, Llc Secure email communication system
US8695087B2 (en) * 2008-04-04 2014-04-08 Sandisk Il Ltd. Access control for a memory device
DE102008002588B4 (de) * 2008-05-15 2010-06-02 Compugroup Holding Ag Verfahren zur Erzeugung eines asymmetrischen kryptografischen Schlüsselpaares und dessen Anwendung
JP6220110B2 (ja) * 2008-09-26 2017-10-25 コーニンクレッカ フィリップス エヌ ヴェKoninklijke Philips N.V. デバイス及びユーザの認証
US8321943B1 (en) * 2009-07-30 2012-11-27 Symantec Corporation Programmatic communication in the event of host malware infection
CN102053926A (zh) * 2009-10-30 2011-05-11 鸿富锦精密工业(深圳)有限公司 存储装置及其数据安全管控方法
US9544133B2 (en) * 2009-12-26 2017-01-10 Intel Corporation On-the-fly key generation for encryption and decryption
EP2628133B1 (en) * 2010-10-15 2019-07-31 Hewlett-Packard Development Company, L.P. Authenticate a fingerprint image
WO2012156785A1 (en) * 2011-05-13 2012-11-22 Shenoy Gurudatt Systems and methods for device based password-less user authentication using encryption
WO2012161697A1 (en) 2011-05-24 2012-11-29 Empire Technology Development Llc Encryption using real-world objects
JP2015039079A (ja) * 2011-06-30 2015-02-26 株式会社東芝 無線通信装置、及び無線通信方法
KR101284481B1 (ko) * 2011-07-15 2013-07-16 아이리텍 잉크 생체이미지 정보를 포함하는 일회용 비밀번호를 이용한 인증방법 및 장치
KR101262539B1 (ko) * 2011-09-23 2013-05-08 알서포트 주식회사 Usb 단말의 제어 방법 및 이를 수행하는 장치
US20130254906A1 (en) * 2012-03-22 2013-09-26 Cavium, Inc. Hardware and Software Association and Authentication
US9935768B2 (en) 2012-08-06 2018-04-03 Samsung Electronics Co., Ltd. Processors including key management circuits and methods of operating key management circuits
US9767299B2 (en) 2013-03-15 2017-09-19 Mymail Technology, Llc Secure cloud data sharing
US9672404B2 (en) * 2013-07-07 2017-06-06 Victor Gorelik Active biometric authentication with zero privacy leakage
FR3011654B1 (fr) * 2013-10-08 2016-12-23 Commissariat Energie Atomique Procede et dispositif d'authentification et d'execution securisee de programmes
US9590986B2 (en) 2015-02-04 2017-03-07 Aerendir Mobile Inc. Local user authentication with neuro and neuro-mechanical fingerprints
US9836896B2 (en) 2015-02-04 2017-12-05 Proprius Technologies S.A.R.L Keyless access control with neuro and neuro-mechanical fingerprints
US10357210B2 (en) 2015-02-04 2019-07-23 Proprius Technologies S.A.R.L. Determining health change of a user with neuro and neuro-mechanical fingerprints
US9577992B2 (en) 2015-02-04 2017-02-21 Aerendir Mobile Inc. Data encryption/decryption using neuro and neuro-mechanical fingerprints
SE1551459A1 (en) 2015-11-11 2017-05-12 Authentico Tech Ab Method and system for user authentication
CN106487509B (zh) * 2016-11-09 2019-01-29 北京信安世纪科技股份有限公司 一种生成密钥的方法及宿主设备
US11140173B2 (en) 2017-03-31 2021-10-05 Baimmt, Llc System and method for secure access control
EP3537337B1 (en) * 2018-03-05 2023-10-25 Nxp B.V. User authentication system and method for enrolling fingerprint reference data
WO2019231252A1 (en) 2018-05-31 2019-12-05 Samsung Electronics Co., Ltd. Electronic device for authenticating user and operating method thereof
US11012427B2 (en) * 2018-06-21 2021-05-18 EMC IP Holding Company LLC RSA trusted networks: RSA packet frames for advanced networking switches
TR201902075A2 (tr) * 2019-02-12 2019-03-21 Turkcell Teknoloji Arastirma Ve Gelistirme Anonim Sirketi Bi̇r belge i̇mzalama si̇stemi̇

Family Cites Families (89)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US4187392A (en) 1962-06-08 1980-02-05 American Standard Inc. Synchronous universal binary scrambler
US4135147A (en) 1976-09-10 1979-01-16 Rockwell International Corporation Minutiae pattern matcher
US4316055A (en) 1976-12-30 1982-02-16 International Business Machines Corporation Stream/block cipher crytographic system
US4109237A (en) 1977-01-17 1978-08-22 Hill Robert B Apparatus and method for identifying individuals through their retinal vasculature patterns
US4641349A (en) 1985-02-20 1987-02-03 Leonard Flom Iris recognition system
US4805222A (en) 1985-12-23 1989-02-14 International Bioaccess Systems Corporation Method and apparatus for verifying an individual's identity
US5067162A (en) 1986-06-30 1991-11-19 Identix Incorporated Method and apparatus for verifying identity using image correlation
US5712807A (en) 1987-10-21 1998-01-27 Bangham; James Andrew Pulse analyzing method and apparatus
JPH0476600A (ja) * 1990-07-18 1992-03-11 Oki Electric Ind Co Ltd 音声認識方式
JPH0477968A (ja) * 1990-07-20 1992-03-12 Toshiba Corp 図面読取装置
JPH0455849U (zh) * 1990-09-20 1992-05-13
US5291560A (en) 1991-07-15 1994-03-01 Iri Scan Incorporated Biometric personal identification system based on iris analysis
EP0566811A1 (en) 1992-04-23 1993-10-27 International Business Machines Corporation Authentication method and system with a smartcard
DE4243908C2 (de) 1992-12-23 2001-06-07 Gao Ges Automation Org Verfahren zur Erzeugung einer digitalen Signatur mit Hilfe eines biometrischen Merkmals
JPH09506730A (ja) 1993-12-17 1997-06-30 クインテット、インコーポレイテッド 自動署名検証の方法
US5541994A (en) 1994-09-07 1996-07-30 Mytec Technologies Inc. Fingerprint controlled public key cryptographic system
US5680460A (en) * 1994-09-07 1997-10-21 Mytec Technologies, Inc. Biometric controlled key generation
JP3570755B2 (ja) * 1994-10-19 2004-09-29 セコム株式会社 個人識別装置
US5497430A (en) 1994-11-07 1996-03-05 Physical Optics Corporation Method and apparatus for image recognition using invariant feature signals
US6359547B1 (en) * 1994-11-15 2002-03-19 William D. Denison Electronic access control device
JP3564673B2 (ja) * 1995-11-21 2004-09-15 日本電信電話株式会社 個人認証システム、個人認証カードおよびセンタ装置
JP2737734B2 (ja) * 1995-12-13 1998-04-08 日本電気株式会社 指紋分類装置
JPH09161053A (ja) * 1995-12-13 1997-06-20 Mitsubishi Electric Corp 指紋照合装置
US5841888A (en) 1996-01-23 1998-11-24 Harris Corporation Method for fingerprint indexing and searching
US6170073B1 (en) 1996-03-29 2001-01-02 Nokia Mobile Phones (Uk) Limited Method and apparatus for error detection in digital communications
US6078667A (en) 1996-10-10 2000-06-20 Certicom Corp. Generating unique and unpredictable values
JP2815045B2 (ja) 1996-12-16 1998-10-27 日本電気株式会社 画像特徴抽出装置,画像特徴解析装置,および画像照合システム
US6038315A (en) 1997-03-17 2000-03-14 The Regents Of The University Of California Method and system for normalizing biometric variations to authenticate users from a public database and that ensures individual biometric data privacy
JP3557509B2 (ja) * 1997-03-28 2004-08-25 沖電気工業株式会社 動物の個体識別装置
DE19715644A1 (de) 1997-04-15 1998-10-22 Iks Gmbh Information Kommunika Verfahren zur Identitätsprüfung
CA2203212A1 (en) 1997-04-21 1998-10-21 Vijayakumar Bhagavatula Methodology for biometric encryption
WO1998048538A2 (en) 1997-04-21 1998-10-29 Mytec Technologies Inc. Method for secure key management using a biometric
US6202151B1 (en) 1997-05-09 2001-03-13 Gte Service Corporation System and method for authenticating electronic transactions using biometric certificates
US6098330A (en) * 1997-05-16 2000-08-08 Authentec, Inc. Machine including vibration and shock resistant fingerprint sensor and related methods
US5991408A (en) 1997-05-16 1999-11-23 Veridicom, Inc. Identification and security using biometric measurements
US5933516A (en) 1997-08-07 1999-08-03 Lockheed Martin Corp. Fingerprint matching by estimation of a maximum clique
JPH1173103A (ja) * 1997-08-30 1999-03-16 Nec Corp 暗号化制御方法及びプログラムを記録した機械読み取り可能な記録媒体
JPH11101035A (ja) * 1997-09-29 1999-04-13 Pfu Ltd 錠前装置システムおよび記録媒体
US6185316B1 (en) 1997-11-12 2001-02-06 Unisys Corporation Self-authentication apparatus and method
US6035398A (en) 1997-11-14 2000-03-07 Digitalpersona, Inc. Cryptographic key generation using biometric data
AU4557199A (en) * 1998-06-10 1999-12-30 Sandia Corporation Method for generating, storing, and verifying a binding between an authorized user and a token
AU9196098A (en) 1998-09-07 2000-03-27 Kent Ridge Digital Labs A method of and apparatus for generation of a key
US6363485B1 (en) 1998-09-09 2002-03-26 Entrust Technologies Limited Multi-factor biometric authenticating device and method
US6330674B1 (en) * 1998-09-30 2001-12-11 Compaq Computer Corporation Use of biometrics as a methodology for defining components for ECC encryption
US20020124176A1 (en) 1998-12-14 2002-09-05 Michael Epstein Biometric identification mechanism that preserves the integrity of the biometric information
US6154285A (en) 1998-12-21 2000-11-28 Secugen Corporation Surface treatment for optical image capturing system
IL128720A (en) 1999-02-25 2009-06-15 Cidway Technologies Ltd Method for confirming actions performed over the phone
US6901145B1 (en) 1999-04-08 2005-05-31 Lucent Technologies Inc. Generation of repeatable cryptographic key based on varying parameters
AU4250100A (en) 1999-04-22 2000-11-10 Veridicom, Inc. High security biometric authentication using a public key/private key encryptionpairs
WO2000074301A1 (en) 1999-05-27 2000-12-07 Koninklijke Philips Electronics N.V. Method and apparatus for secure creation of public/private key pairs
US6940976B1 (en) * 1999-06-02 2005-09-06 International Business Machines Corporation Generating user-dependent RSA keys
US6687375B1 (en) 1999-06-02 2004-02-03 International Business Machines Corporation Generating user-dependent keys and random numbers
JP4519963B2 (ja) 1999-06-21 2010-08-04 富士通株式会社 生体情報の暗号化・復号化方法および装置並びに、生体情報を利用した本人認証システム
DE19936097A1 (de) 1999-07-30 2001-02-08 Giesecke & Devrient Gmbh Verfahren, Vorrichtung und System zur biometrischen Authentisierung einer Person
US6957337B1 (en) 1999-08-11 2005-10-18 International Business Machines Corporation Method and apparatus for secure authorization and identification using biometrics without privacy invasion
DE19940341A1 (de) 1999-08-25 2001-03-01 Kolja Vogel Verfahren zum Schutz von Daten
JP4719950B2 (ja) * 1999-11-11 2011-07-06 ソニー株式会社 暗号鍵生成装置、暗号化・復号化装置および暗号鍵生成方法、暗号化・復号化方法、並びにプログラム提供媒体
US6968459B1 (en) * 1999-12-15 2005-11-22 Imation Corp. Computing environment having secure storage device
US6847948B1 (en) * 1999-12-20 2005-01-25 International Business Machines Corporation Method and apparatus for secure distribution of software/data
JP3743246B2 (ja) 2000-02-03 2006-02-08 日本電気株式会社 バイオメトリクス入力装置及びバイオメトリクス照合装置
GB0003920D0 (en) 2000-02-21 2000-04-05 Ncipher Corp Limited Computer system
US6678821B1 (en) 2000-03-23 2004-01-13 E-Witness Inc. Method and system for restricting access to the private key of a user in a public key infrastructure
US7373507B2 (en) 2000-08-10 2008-05-13 Plethora Technology, Inc. System and method for establishing secure communication
US6567765B1 (en) 2000-08-17 2003-05-20 Siemens Corporate Research, Inc. Evaluation system and method for fingerprint verification
US7231044B2 (en) 2000-10-11 2007-06-12 Digital Authentication Technologies, Inc. Method and apparatus for real-time digital certification of electronic files and transactions using entropy factors
US20030051144A1 (en) 2000-12-22 2003-03-13 Williams Terry N. Dynamic electronic chain-of-trust document with audit trail
EP1231531A1 (de) 2001-02-09 2002-08-14 Human Bios GmbH Verfahren, Anordnung und Sicherheitsmedium zur Benutzer-Authentifikation beim Zugriff auf vertrauliche Daten
GB0113255D0 (en) 2001-05-31 2001-07-25 Scient Generics Ltd Number generator
US20040111625A1 (en) 2001-02-14 2004-06-10 Duffy Dominic Gavan Data processing apparatus and method
US6959874B2 (en) 2001-02-23 2005-11-01 Bardwell William E Biometric identification system using biometric images and personal identification number stored on a magnetic stripe and associated methods
US7398549B2 (en) 2001-05-18 2008-07-08 Imprivata, Inc. Biometric authentication with security against eavesdropping
US7046829B2 (en) 2001-05-30 2006-05-16 International Business Machines Corporation Fingerprint verification
US20040218762A1 (en) 2003-04-29 2004-11-04 Eric Le Saint Universal secure messaging for cryptographic modules
NO316489B1 (no) 2001-10-01 2004-01-26 Genkey As System, b¶rbar anordning og fremgangsmåte for digital autentisering, kryptering og signering ved generering av flyktige, men konsistente ogrepeterbare kryptonökler
WO2003103217A1 (en) 2002-01-20 2003-12-11 Scientific Generics Limited Biometric authentication system
EP2339777A3 (en) 2002-01-30 2011-12-28 Tecsec, Incorporated Method of authenticating a user to use a system
US7013030B2 (en) 2002-02-14 2006-03-14 Wong Jacob Y Personal choice biometric signature
US20030204732A1 (en) 2002-04-30 2003-10-30 Yves Audebert System and method for storage and retrieval of a cryptographic secret from a plurality of network enabled clients
GB0228434D0 (en) 2002-12-05 2003-01-08 Scient Generics Ltd Error correction
US20030217264A1 (en) 2002-05-14 2003-11-20 Signitas Corporation System and method for providing a secure environment during the use of electronic documents and data
US7274807B2 (en) 2002-05-30 2007-09-25 Activcard Ireland Limited Method and apparatus for supporting a biometric registration performed on a card
CN100342294C (zh) 2002-07-03 2007-10-10 富利科技有限公司 生物计量私用密钥基础结构
US7571472B2 (en) 2002-12-30 2009-08-04 American Express Travel Related Services Company, Inc. Methods and apparatus for credential validation
US20050021954A1 (en) 2003-05-23 2005-01-27 Hsiang-Tsung Kung Personal authentication device and system and method thereof
US20050246763A1 (en) 2004-03-25 2005-11-03 National University Of Ireland Secure digital content reproduction using biometrically derived hybrid encryption techniques
GB0413034D0 (en) 2004-06-10 2004-07-14 Scient Generics Ltd Secure workflow engine
TWI249314B (en) 2004-10-15 2006-02-11 Ind Tech Res Inst Biometrics-based cryptographic key generation system and method
US20060153369A1 (en) 2005-01-07 2006-07-13 Beeson Curtis L Providing cryptographic key based on user input data
US20060227974A1 (en) 2005-03-30 2006-10-12 Attila Haraszti Encryption and decryption method

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104660397A (zh) * 2013-11-18 2015-05-27 卓望数码技术(深圳)有限公司 密钥管理方法及系统

Also Published As

Publication number Publication date
CN100483994C (zh) 2009-04-29
EP1454450A1 (en) 2004-09-08
JP2009239934A (ja) 2009-10-15
WO2003034655A1 (en) 2003-04-24
NO316489B1 (no) 2004-01-26
AU2007202243B2 (en) 2010-11-25
US7996683B2 (en) 2011-08-09
US20120110340A1 (en) 2012-05-03
NO20014774L (no) 2003-04-02
BR0213057A (pt) 2004-09-28
EP1454450B1 (en) 2018-01-10
JP2005506758A (ja) 2005-03-03
CN1596523A (zh) 2005-03-16
CA2462266C (en) 2014-04-29
AU2007202243A1 (en) 2007-06-07
US20060198514A1 (en) 2006-09-07
JP5184442B2 (ja) 2013-04-17
NO20014774D0 (no) 2001-10-01
CA2462266A1 (en) 2003-04-24
JP4607455B2 (ja) 2011-01-05

Similar Documents

Publication Publication Date Title
CN100483994C (zh) 通过生成短期加密密钥进行数字认证、加密和签名的系统、便携式装置和方法
CN1972189B (zh) 生物体认证系统
US7024562B1 (en) Method for carrying out secure digital signature and a system therefor
CN101300808B (zh) 安全认证的方法和设置
EP2360615B1 (en) Biometric authentication system and method therefor
JP2005010826A (ja) 認証端末装置、生体情報認証システム、及び生体情報取得システム
JPWO2003069489A1 (ja) 本人認証の方法
CN107925581A (zh) 1:n生物体认证、加密、署名系统
CN103679436A (zh) 一种基于生物信息识别的电子合同保全系统和方法
GB2317983A (en) Authenticating user
KR100449484B1 (ko) 공개키 기반 구조 인증시스템에서 생체정보를 이용한인증서 발급 방법
WO1999012144A1 (fr) Serveur et procede de generation de signature numerique
CN2609069Y (zh) 指纹数字签名器
CN109600296A (zh) 一种证件链即时通讯系统及其使用方法
JPH1188321A (ja) ディジタル署名生成サーバ
Pathak et al. Blockchain based e-voting system
WO2021226471A1 (en) Computer-implemented user identity verification method
US20190028470A1 (en) Method For Verifying The Identity Of A Person
CN105072136B (zh) 一种基于虚拟驱动的设备间安全认证方法和系统
JP2001312477A (ja) 認証システム、並びに、認証装置およびその方法
Itakura et al. Proposal on a multifactor biometric authentication method based on cryptosystem keys containing biometric signatures
TW202312058A (zh) 去中心化零信任身份核實認證系統與方法
JP2004310202A (ja) 個人認証システムおよび方法
US20230247022A1 (en) Unified identification verification system
AU2002328043A1 (en) System, portable device and method for digital authenticating, crypting and signing by generating short-lived cryptokeys

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
ASS Succession or assignment of patent right

Owner name: GIUNCHI DUTCH LTD.

Free format text: FORMER OWNER: GENKEY AS

Effective date: 20150413

C41 Transfer of patent application or patent right or utility model
TA01 Transfer of patent application right

Effective date of registration: 20150413

Address after: Holland Ian Deho Finn

Applicant after: Gene base Holland Ltd

Address before: Oslo

Applicant before: Genkey AS

C12 Rejection of a patent application after its publication
RJ01 Rejection of invention patent application after publication

Application publication date: 20091216