CN102340402A - 基于视觉密码的身份认证方法 - Google Patents

基于视觉密码的身份认证方法 Download PDF

Info

Publication number
CN102340402A
CN102340402A CN2011103355863A CN201110335586A CN102340402A CN 102340402 A CN102340402 A CN 102340402A CN 2011103355863 A CN2011103355863 A CN 2011103355863A CN 201110335586 A CN201110335586 A CN 201110335586A CN 102340402 A CN102340402 A CN 102340402A
Authority
CN
China
Prior art keywords
exploded view
row
user
mask artwork
password
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN2011103355863A
Other languages
English (en)
Other versions
CN102340402B (zh
Inventor
张权
温沙蒙
张翔
卢哲俊
鲜明
董健
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
National University of Defense Technology
Original Assignee
National University of Defense Technology
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by National University of Defense Technology filed Critical National University of Defense Technology
Priority to CN 201110335586 priority Critical patent/CN102340402B/zh
Publication of CN102340402A publication Critical patent/CN102340402A/zh
Application granted granted Critical
Publication of CN102340402B publication Critical patent/CN102340402B/zh
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • GPHYSICS
    • G09EDUCATION; CRYPTOGRAPHY; DISPLAY; ADVERTISING; SEALS
    • G09CCIPHERING OR DECIPHERING APPARATUS FOR CRYPTOGRAPHIC OR OTHER PURPOSES INVOLVING THE NEED FOR SECRECY
    • G09C5/00Ciphering apparatus or methods not provided for in the preceding groups, e.g. involving the concealment or deformation of graphic data such as designs, written or printed messages
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3226Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using a predetermined code, e.g. password, passphrase or PIN

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Collating Specific Patterns (AREA)

Abstract

本发明提供一种实现动态口令加密方式的身份认证方法。技术方案包括下述步骤:第一步:新用户注册。生成新用户的掩模图M。并将新用户的其他信息和掩模图M一起作为该新用户的注册信息存入数据库中。第二步:用户合法身份验证;当任意用户的身份需要进行验证时,实施下述步骤:第(1)步:生成随机密码;第(2)步:生成密码图;第(3)步:生成密码子图;第(4)步:录入口令,证明待验证用户是否为注册用户。本发明有益效果是:可实现动态口令,解密方式简单,安全性高。并且虽然是动态口令,但在认证过程中不涉及密码的传递,进一步提升安全性。

Description

基于视觉密码的身份认证方法
技术领域
本发明属于信息安全技术领域,更加具体的讲,本发明涉及一种利用视觉密码实现的身份认证方法。
背景技术
视觉密码技术的原理是原始图像分解成两幅随机的视觉密码子图,从单一的视觉密码子图中想获得原始图像信息是不可能的。只有当两幅视觉密码子图完全重合时,原始图像才能被重现。
在现在的信息安全领域,合法用户的身份认证环境具有十分重要的地位,只有在进行了安全可靠的认证基础上,各种用户活动才能安全高效地进行。
无论是网络上的远程认证系统还是实际中的身份认证环节,目前大部分认证系统采用的是传统的静态口令,通过用户名和口令的匹配来确认用户的合法性。但是,由于其口令的静态特性且重复使用,存在易泄漏、易窃取、易猜测、易破解等安全缺陷。
目前以产生采用动态口令进行身份认证的技术。动态口令是用一次性口令代替传统的静态口令,在每次认证时,立即随机生成当次口令,从而克服传统静态口令的种种安全缺陷,使得认证过程的安全性得到很大提高。如银行使用的电子口令卡,在数据库中实现存储某用户的若干个密码,用户每次使用时,根据提示信息选择其中一个密码,实现身份验证。
目前,尚未发现利用视觉密码技术的原理进行动态口令条件下的身份认证方法的相关资料。
发明内容
本发明的目的是基于视觉密码的基本原理,提供一种实现动态口令加密方式的身份认证方法。
本发明的技术方案是:一种基于视觉密码的身份认证方法,其特征在于实现动态口令加密方式的身份认证方法,包括下述步骤:
第一步:新用户注册
设六个基础像素矩阵是 0 0 1 1 , 0 1 0 1 , 0 1 1 0 , 1 1 0 0 , 1 0 1 0 , 1 0 0 1 , 其中0代表黑色灰度的元素,1代表白色灰度的元素。
将基础像素矩阵作为基础图点,则六个基础像素矩阵形成六个不同的基础图点,每个基础图点包括2*2个像素点。随机选取任意基础图点进行排列,生成新用户的掩模图M。配发掩模图M给新用户,并将新用户的其他信息和掩模图M一起作为该新用户的注册信息存入数据库中。
第二步:用户合法身份验证
当任意用户的身份需要进行验证时,实施下述步骤:
第(1)步:生成随机密码
随机生成n(n为任意正整数)位密码,记为P。
第(2)步:生成密码图
生成的密码图是0-1灰度的图像,从生成的密码图中,利用视觉效果可得到密码P。设密码图中包含密码P的区域为有效范围,有效范围形成的图像为有效图像S。
第(3)步:生成密码子图
从数据库中调出任意一幅掩模图T,第一步中形成的所有用户掩模图M构成数据库,所有掩模图尺寸相等。首先将掩模图T和有效图像S进行对齐。定义对齐单元的概念为:在掩模图T中一个对齐单元是指任意一个基础图点,在有效图像S中一个对齐单元是指任意一个像素点。对齐的规则为:将掩模图T和有效图像S叠放时,有效图像S所有对齐单元均覆盖在掩模图T的对齐单元内。将掩模图T和有效图像S对齐后,记录掩模图T和有效图像S的叠放位置W。即在叠放位置W进行叠放后,设有效图像S的第i行第j列的对齐单元(即像素点)覆盖在掩模图T中第i′行第j′列的对齐单元(基础图点)上,即相对应。
设十个分解像素矩阵是 0 0 1 1 , 0 1 0 1 , 0 1 1 0 , 1 1 0 0 , 1 0 1 0 , 1 0 0 1 , 0 0 0 1 , 0 0 1 0 , 0 1 0 0 , 1 0 0 0 . 将分解像素矩阵作为分解图点,则十个分解像素矩阵形成十个分解图点,每个分解图点包括2*2个像素点。
设五个拓展像素矩阵是 0 0 0 1 , 0 0 1 0 , 0 1 0 0 , 1 0 0 0 , 0 0 0 0 , 将拓展像素矩阵作为拓展图点,则五个拓展像素矩阵形成五个拓展图点,每个拓展图点包括2*2个像素点。
利用有效图像S生成拓展图像,拓展图像由拓展图点构成,每个拓展图点的生成规则为:有效图像S第i行第j列的像素点对应拓展图像第i行第j列的拓展图点,若有效图像S第i行第j列的像素点为黑色,则拓展图像第i行第j列的拓展图点的四个元素都为黑色,即为 0 0 0 0 ; 若有效图像S第i行第j列的像素点为白色,则第i行第j列的拓展图点中三个元素为黑色,一个元素为白色,并且白色元素的位置为掩模图T第i′行第j′列的对齐单元(基础图点)对应的基础像素矩阵的两个白色元素位置中的任意一个。
再利用拓展图像和掩模图T生成视觉密码子图,视觉密码子图由分解图点构成,并且满足:掩模图T第i′行第j′列的对齐单元(基础图点)与视觉密码子图第i行第j列的分解图点对应元素相乘时,得到的结果是拓展图像第i行第j列的拓展图点。
将生成的视觉密码子图显示给用户。
第(4)步:录入口令
将用户的掩模图M与显示给用户的视觉密码子图在掩模图T和有效图像S的叠放位置W处进行叠放,形成叠放图。即在叠放位置W进行叠放后,设视觉密码子图的第i行第j列的对齐单元(即像素点)覆盖在掩模图M中第i′行第j′列的对齐单元(基础图点)上,即相对应。如果利用视觉由叠放图得到密码P,则说明掩模图M对应的用户为注册用户,根据用户掩模图可得到该用户的其他信息。否则,返回第(1)步,直到数据库中所有掩模图都被调用过,则证明待验证用户为非注册用户。
作为本发明的进一步改进,为了实现安全性最高,同时能够使用户掩模图的利用率最大,密码图的长宽分别为用户掩模图的一半。
本发明有益效果是:
1.实现动态口令。用户每次进行身份验证时,密码P和密码图都是随机生成的,具有不确定性,因此可实现动态口令。
2.解密方式简单。本发明在验证用户身份时,仅利用视觉即肉眼就可以进行解密获得密码P。
3.安全性高。虽然是动态口令,但在认证过程中不涉及密码的传递,同时也无法从显示的密码子图中获取任何密码图的信息。
附图说明
图1为本发明的原理流程示意图;
图2为本发明用于仿真实验一用户的掩模图;
图3为本发明用于仿真实验一密码图;
图4为本发明用于仿真实验一拓展图像;
图5为本发明用于仿真实验一视觉密码子图;
图6为本发明仿真实验二生成的用户掩模图;
图7为本发明仿真实验二的视觉密码子图;
图8为本发明仿真实验二正确用户叠放图
图9为本发明仿真实验二不正确用户叠放图;
图10为本发明密码子图的分解规则。
具体实施方式
下面结合实例对本发明进行详细说明。
图1为本发明的原理流程示意图,图2至图5是利用本发明的具体实施方式进行仿真实验一的实例图,图6至图9是利用本发明的具体实施方式进行仿真实验二的结果。
如图1所示,本发明分成两步,第一步为新用户的注册。随机选取由2*2个像素点构成的基础图点进行排列,生成新用户的掩模图,配发该掩模图给新用户,并将新用户的其他信息(如用户的姓名、有效证件号等用户个人信息)和该掩模图一起作为该新用户的注册信息存入数据库中。如图2所示为进行仿真实验一而生成的掩模图,该掩模图利用7*5=35个基础图点生成,因此对应的图像像素点个数为(7*2)*(5*2)=140,即x=14、y=10。图6所示为仿真实验二生成的用户掩模图,该掩模图利用80*60=4800个基础图点生成,因此对应的图像像素点个数为(80*2)*(60*2)=9600,即x=160、y=120。
第二步为用户合法身份的验证,本步骤又包括四个分步骤。第(1)步,生成随机密码。随机生成n(n为任意正整数)位密码,记为P。其中随机密码的生成可以是数字、大小写字母或一些特殊符号,仿真实验一中随机生成n=1位密码,随机生成的密码为数字“8”,即P=8。第(2)步,生成密码图。生成的密码图是0-1灰度的图像。从生成的密码图中,利用视觉效果可得到密码P。图3所示为仿真实验一的密码图,其中共有7*5=35个像素点构成,同时从该密码图中可清楚的分辨出密码P=8。设密码图中包含密码P的区域为有效范围,有效范围形成的图像为有效图像S。图3中密码图即为有效图像S。密码图的生成可按照以下方案:生成密码图前,调用上步中生成的密码中的数字、字母或特殊符号所对应的模板(模板为事先生成好的由黑色像素构成的数字、字母或特殊符号的图像),并将模板按上述密码顺序进行排列、填充,形成密码图。密码图大小的选取最好与现有显示设备的分辨率相同,如640*480、1024*768等,这样方便后续叠放等操作。第(3)步:生成视觉密码子图。从数据库中调出任意一幅掩模图T,首先将掩模图T和有效图像S进行对齐。对齐的规则为:将掩模图T和有效图像S叠放时,有效图像S所有对齐单元均覆盖在掩模图T的对齐单元内。将掩模图T和有效图像S对齐后,记录掩模图T和密码图的叠放位置W,设有效图像S的第i行第j列的对齐单元(即像素点)覆盖在掩模图T中第i′行第j′列的对齐单元(基础图点)上,即相对应。如图2用于仿真实验一用户的掩模图M和图3用于仿真实验一有效图像S(也是密码图),按上述对应规则采用的对应关系为i=i′,j=j′,如i=1、j=1,则i′=1、j′=1,即有效图像S的第一行第一列的像素点0与用户的掩模图M(在仿真实验一中,设从数据库中调出的任意一幅掩模图T正好是用户的掩模图M)第一行第一列的基础图点 0 0 1 1 对应。将分解像素矩阵作为分解图点,则十个分解像素矩阵形成十个分解图点,每个分解图点包括2*2个像素点。将拓展像素矩阵作为拓展图点,则五个拓展像素矩阵形成五个拓展图点,每个拓展图点包括2*2个像素点。利用有效图像S生成拓展图像,拓展图像由拓展图点构成,每个拓展图点的生成规则为:有效图像S第i行第j列的像素点对应拓展图像第i行第j列的拓展图点,若有效图像S第i行第j列的像素点为黑色,则拓展图像第i行第j列的拓展图点的四个元素都为黑色,即为 0 0 0 0 ; 若有效图像S第i行第j列的像素点为白色,则第i行第j列的拓展图点中三个元素为黑色,一个元素为白色,并且白色元素的位置为掩模图第i′行第j′列的对齐单元(基础图点)对应的基础像素矩阵的两个白色元素位置中的任意一个。如图4所示为按上述拓展规则生成的用于仿真实验一视觉密码子图。如有效图像S第一行第一列的像素点为0,无论掩模图T第一行第一列基础图点的为何种可能,拓展图像中第一行第一列的拓展图点都为 0 0 0 0 , 有效图像S第二行第四列的像素点为1,掩模图T第二行第四列的基础图点为 1 0 0 1 , 则拓展图像第二行第四列的拓展图点可为 1 0 0 0 0 0 0 1 , 图4用于仿真实验一拓展图像中随机选取了拓展图点 0 0 0 1 . 再利用拓展图像和掩模图T生成视觉密码子图,视觉密码子图由分解图点构成,并且满足:掩模图T第i′行第j′列的对齐单元(基础图点)与视觉密码子图第i行第j列的分解图点对应元素相乘时,得到的结果是拓展图像第i行第j列的拓展图点。具体操作可参考图10视觉密码子图的分解规则,当有效图像S像素点为1时,有以下六种情况:
①若掩模图T中对应单元的基础图点为 0 0 1 1 , 则视觉密码子图可以有以下六种情况 0 1 0 1 , 1 0 1 0 , 1 0 0 1 , 0 1 1 0 , 0 0 0 1 , 0 0 1 0 . 叠放图分别为 0 0 0 1 , 0 0 1 0 , 0 0 0 1 , 0 0 1 0 , 0 0 0 1 , 0 0 1 0 .
②若掩模图T中对应单元的基础图点为 0 1 0 1 , 则视觉密码子图可以有以下六种情况 0 0 1 1 , 1 1 0 0 , 0 1 1 0 , 1 0 0 1 , 0 0 0 1 , 0 1 0 0 . 叠放图分别为 0 0 0 1 , 0 1 0 0 , 0 1 0 0 , 0 0 0 1 , 0 0 0 1 , 0 1 0 0 .
③若掩模图T中对应单元的基础图点为 1 0 1 0 , 则视觉密码子图可以有以下六种情况 0 0 1 1 , 1 1 0 0 , 0 1 1 0 , 1 0 0 1 , 0 0 1 0 , 1 0 0 0 . 叠放图分别为 0 0 1 0 , 1 0 0 0 , 0 0 1 0 , 1 0 0 0 , 0 0 1 0 , 1 0 0 0 .
④若掩模图T中对应单元的基础图点为 1 1 0 0 , 则视觉密码子图可以有以下六种情况 1 0 1 0 , 0 1 0 1 , 0 1 1 0 , 1 0 0 1 , 0 1 0 0 , 1 0 0 0 . 叠放图分别为 1 0 0 0 , 0 1 0 0 , 0 1 0 0 , 1 0 0 0 , 0 1 0 0 , 1 0 0 0 .
⑤若掩模图T中对应单元的基础图点为 0 1 1 0 , 则视觉密码子图可以有以下六种情况 0 0 1 1 , 0 1 0 1 , 1 1 0 0 , 1 0 1 0 , 0 1 0 0 , 0 0 1 0 . 叠放图分别为 0 0 1 0 , 0 1 0 0 , 0 1 0 0 , 0 0 1 0 , 0 1 0 0 , 0 0 1 0 .
⑥若掩模图T中对应单元的基础图点为 1 0 0 1 , 则视觉密码子图可以有以下六种情况 0 0 1 1 , 0 1 0 1 , 1 1 0 0 , 1 0 1 0 , 0 0 0 1 , 1 0 0 0 . 叠放图分别为 0 0 0 1 , 0 0 0 1 , 1 0 0 0 , 1 0 0 0 , 0 0 0 1 , 1 0 0 0 .
当有效图像S像素点为0时,同样有六种情况:
①若掩模图T中对应单元的基础图点为 0 0 1 1 , 则视觉密码子图可以有以下三种情况 1 1 0 0 , 0 1 0 0 , 1 0 0 0 . 叠放图全部为 0 0 0 0 .
②若掩模图T中对应单元的基础图点为 0 1 0 1 , 则视觉密码子图可以有以下三种情况 1 0 1 0 , 0 0 1 0 , 1 0 0 0 . 叠放图全部为 0 0 0 0 .
③若掩模图T中对应单元的基础图点为 1 1 0 0 , 则视觉密码子图可以有以下三种情况 0 0 1 1 , 0 0 0 1 , 0 0 1 0 . 叠放图全部为 0 0 0 0 .
④若掩模图T中对应单元的基础图点为 1 0 1 0 , 则视觉密码子图可以有以下三种情况 0 1 0 1 , 0 1 0 0 , 0 0 0 1 . 叠放图全部为 0 0 0 0 .
⑤若掩模图T中对应单元的基础图点为 1 0 0 1 , 则视觉密码子图可以有以下三种情况 0 1 1 0 , 0 1 0 0 , 0 0 1 0 . 叠放图全部为 0 0 0 0 .
⑥若掩模图T中对应单元的基础图点为 0 1 1 0 , 则视觉密码子图可以有以下三种情况 1 0 0 1 , 1 0 0 0 , 0 0 0 1 . 叠放图全部为 0 0 0 0 .
如图5所示是用于仿真实验一视觉密码子图,该视觉密码子图是根据拓展图像和掩模图T随机生成的。如拓展图像第一行第一列的拓展图点为 0 0 0 0 , 对应掩模图T第一行第一列的基础图点为 0 0 1 1 , 则视觉密码子图中第一行第一列的分解图点可为 1 1 0 0 , 0 1 0 0 , 1 0 0 0 , 在图5中选取的分解图点为 1 0 0 0 ; 拓展图像第二行第四列的拓展图点为 0 0 0 1 , 对应掩模图第二行第四列的基础图点为 1 0 0 1 , 则密码子图中第二行第四列的分解图点可为 0 0 1 1 , 0 1 0 1 , 0 0 0 1 , 在图5中选取的分解图点为 0 1 0 1 . 图7为仿真实验二的视觉密码子图,该视觉密码子图是由仿真实验二中有效图像S和图6仿真实验二的掩模图M生成的,其中对齐方式为i=i′,j=j′。将生成的视觉密码子图显示给用户。最后,将用户掩模图M与显示给用户的视觉密码子图在掩模图M和有效图像S的叠放位置W处进行叠放,使视觉密码子图的分解图点与掩模图M的基础图点依次对应,且分解图点的元素与基础图点的元素也依次对应,最终将形成叠放图显示给用户。如果用户由叠放图得到密码P,则说明待验证用户为注册用户,根据用户掩模图可得到该用户的其他信息。如图8所示为仿真实验二中图6仿真实验二生成的用户掩模图M与图7仿真实验二生成的视觉密码子图叠放后得到的图像,输入看到的密码则可完成验证,获得该用户的其他信息。否则,返回第(1)步,直到数据库中所有掩模图都被调用过,则证明待验证用户为非注册用户。如图9所示为一张非验证用户的掩模图T与图7仿真实验二生成的视觉密码子图叠放后的得到的图像。

Claims (2)

1.一种基于视觉密码的身份认证方法,其特征在于,包括下述步骤:
第一步:新用户注册;
设六个基础像素矩阵是 0 0 1 1 , 0 1 0 1 , 0 1 1 0 , 1 1 0 0 , 1 0 1 0 , 1 0 0 1 , 其中0代表黑色灰度的元素,1代表白色灰度的元素;
将基础像素矩阵作为基础图点,则六个基础像素矩阵形成六个不同的基础图点,每个基础图点包括2*2个像素点;随机选取任意基础图点进行排列,生成新用户的掩模图M;配发掩模图M给新用户,并将新用户的其他信息和掩模图M一起作为该新用户的注册信息存入数据库中;
第二步:用户合法身份验证;
当任意用户的身份需要进行验证时,实施下述步骤:
第(1)步:生成随机密码;
随机生成n(n为任意正整数)位密码,记为P;
第(2)步:生成密码图;
生成的密码图是0-1灰度的图像,从生成的密码图中,利用视觉效果可得到密码P;设密码图中包含密码P的区域为有效范围,有效范围形成的图像为有效图像S;
第(3)步:生成密码子图;
从数据库中调出任意一幅掩模图T,第一步中形成的所有用户掩模图M构成数据库,所有掩模图尺寸相等;首先将掩模图T和有效图像S进行对齐;定义对齐单元的概念为:在掩模图T中一个对齐单元是指任意一个基础图点,在有效图像S中一个对齐单元是指任意一个像素点;对齐的规则为:将掩模图T和有效图像S叠放时,有效图像S所有对齐单元均覆盖在掩模图T的对齐单元内;将掩模图T和有效图像S对齐后,记录掩模图T和有效图像S的叠放位置W;即在叠放位置W进行叠放后,设有效图像S的第i行第j列的对齐单元覆盖在掩模图T中第i′行第j′列的对齐单元上,即相对应;
设十个分解像素矩阵是 0 0 1 1 , 0 1 0 1 , 0 1 1 0 , 1 1 0 0 , 1 0 1 0 , 1 0 0 1 , 0 0 0 1 , 0 0 1 0 , 0 1 0 0 , 1 0 0 0 . 将分解像素矩阵作为分解图点,则十个分解像素矩阵形成十个分解图点,每个分解图点包括2*2个像素点;
设五个拓展像素矩阵是 0 0 0 1 , 0 0 1 0 , 0 1 0 0 , 1 0 0 0 , 0 0 0 0 , 将拓展像素矩阵作为拓展图点,则五个拓展像素矩阵形成五个拓展图点,每个拓展图点包括2*2个像素点;
利用有效图像S生成拓展图像,拓展图像由拓展图点构成,每个拓展图点的生成规则为:有效图像S第i行第j列的像素点对应拓展图像第i行第j列的拓展图点,若有效图像S第i行第j列的像素点为黑色,则拓展图像第i行第j列的拓展图点的四个元素都为黑色,即为 0 0 0 0 ; 若有效图像S第i行第j列的像素点为白色,则第i行第j列的拓展图点中三个元素为黑色,一个元素为白色,并且白色元素的位置为掩模图T第i′行第j′列的对齐单元对应的基础像素矩阵的两个白色元素位置中的任意一个;
再利用拓展图像和掩模图T生成视觉密码子图,视觉密码子图由分解图点构成,并且满足:掩模图T第i′行第j′列的对齐单元与视觉密码子图第i行第j列的分解图点对应元素相乘时,得到的结果是拓展图像第i行第j列的拓展图点;
将生成的视觉密码子图显示给用户;
第(4)步:录入口令;
将用户的掩模图M与显示给用户的视觉密码子图在掩模图T和有效图像S的叠放位置W处进行叠放,形成叠放图;即在叠放位置W进行叠放后,设视觉密码子图的第i行第j列的对齐单元覆盖在掩模图M中第i′行第j′列的对齐单元上,即相对应;如果利用视觉由叠放图得到密码P,则说明掩模图M对应的用户为注册用户,根据用户掩模图可得到该用户的其他信息;否则,返回第(1)步,直到数据库中所有掩模图都被调用过,则证明待验证用户为非注册用户。
2.根据权利要求1所述的基于视觉密码的身份认证方法,其特征在于,密码图中的长宽分别为用户掩模图的一半。
CN 201110335586 2011-10-28 2011-10-28 基于视觉密码的身份认证方法 Expired - Fee Related CN102340402B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN 201110335586 CN102340402B (zh) 2011-10-28 2011-10-28 基于视觉密码的身份认证方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN 201110335586 CN102340402B (zh) 2011-10-28 2011-10-28 基于视觉密码的身份认证方法

Publications (2)

Publication Number Publication Date
CN102340402A true CN102340402A (zh) 2012-02-01
CN102340402B CN102340402B (zh) 2013-09-18

Family

ID=45515914

Family Applications (1)

Application Number Title Priority Date Filing Date
CN 201110335586 Expired - Fee Related CN102340402B (zh) 2011-10-28 2011-10-28 基于视觉密码的身份认证方法

Country Status (1)

Country Link
CN (1) CN102340402B (zh)

Cited By (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104468110A (zh) * 2013-09-24 2015-03-25 阿里巴巴集团控股有限公司 口令认证方法、设备及系统
CN107178258A (zh) * 2017-06-26 2017-09-19 西北民族大学 基于视觉密码原理的电子锁
CN107888553A (zh) * 2016-09-30 2018-04-06 华为技术有限公司 一种验证方法、服务器和系统
CN108021793A (zh) * 2016-11-02 2018-05-11 斯凯耶科德公司 用于借助于非安全终端认证用户的方法
CN109313682A (zh) * 2016-06-03 2019-02-05 托比斯马特株式会社 利用视觉密码的认证装置及其方法
CN111464512A (zh) * 2020-03-18 2020-07-28 紫光云技术有限公司 基于视觉密码的手机令牌mfa方案
CN112134899A (zh) * 2020-09-28 2020-12-25 嘉兴市嘉禾区块链技术研究院 一种基于视觉和网络安全的工厂终端控制双重身份验证方法

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1717640A (zh) * 2002-11-29 2006-01-04 皇家飞利浦电子股份有限公司 图像密码系统中的密钥同步
CN1759416A (zh) * 2003-03-11 2006-04-12 皇家飞利浦电子股份有限公司 视觉密码术系统
WO2009030930A2 (en) * 2007-09-08 2009-03-12 Unibyte Limited Identification and recordal apparatus, and label therefor

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1717640A (zh) * 2002-11-29 2006-01-04 皇家飞利浦电子股份有限公司 图像密码系统中的密钥同步
CN1759416A (zh) * 2003-03-11 2006-04-12 皇家飞利浦电子股份有限公司 视觉密码术系统
WO2009030930A2 (en) * 2007-09-08 2009-03-12 Unibyte Limited Identification and recordal apparatus, and label therefor

Cited By (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104468110A (zh) * 2013-09-24 2015-03-25 阿里巴巴集团控股有限公司 口令认证方法、设备及系统
CN104468110B (zh) * 2013-09-24 2018-09-28 阿里巴巴集团控股有限公司 口令认证方法、设备及系统
CN109313682A (zh) * 2016-06-03 2019-02-05 托比斯马特株式会社 利用视觉密码的认证装置及其方法
CN107888553A (zh) * 2016-09-30 2018-04-06 华为技术有限公司 一种验证方法、服务器和系统
CN108021793A (zh) * 2016-11-02 2018-05-11 斯凯耶科德公司 用于借助于非安全终端认证用户的方法
CN107178258A (zh) * 2017-06-26 2017-09-19 西北民族大学 基于视觉密码原理的电子锁
CN111464512A (zh) * 2020-03-18 2020-07-28 紫光云技术有限公司 基于视觉密码的手机令牌mfa方案
CN112134899A (zh) * 2020-09-28 2020-12-25 嘉兴市嘉禾区块链技术研究院 一种基于视觉和网络安全的工厂终端控制双重身份验证方法

Also Published As

Publication number Publication date
CN102340402B (zh) 2013-09-18

Similar Documents

Publication Publication Date Title
CN102340402B (zh) 基于视觉密码的身份认证方法
Naor et al. Visual authentication and identification
US10320564B2 (en) System and method for generating and depositing keys for multi-point authentication
US9152779B2 (en) Protecting codes, keys and user credentials with identity and patterns
US20170078091A1 (en) One-Time Passcodes with Asymmetric Keys
US20140237565A1 (en) Method and system for generation of dynamic password
US20170235938A1 (en) Authentication of images extracted from unclonable objects
JP2004536384A (ja) ネットワークを介した指紋のリモート認証方法、システムおよびコンピュータ・プログラム
Chavan et al. Signature based authentication using contrast enhanced hierarchical visual cryptography
Almuairfi et al. IPAS: implicit password authentication system
Falkner et al. E-voting Authentication with QR-codes
CN109242383A (zh) 物品运输方法及系统
US20130042318A1 (en) Authentication System and Method Using Arrays
Chow et al. A visual one-time password authentication scheme using mobile devices
CN102394751A (zh) 基于视觉密码的一次一密口令系统
CN105790950A (zh) 基于对称密码算法的预共享多个密钥的认证方法和系统
CN101567033A (zh) 抗隐私泄露的生物认证方法
CN101510875B (zh) 一种基于n维球面的身份认证方法
Suklabaidya et al. Visual cryptographic applications
Patel et al. Survey on Graphical Password Authentication System
CN106487495B (zh) 基于整数混沌的轻量级rfid认证方法
Mohamad et al. Image based authentication using zero-knowledge protocol
Matelski Secure human identification protocol with human-computable passwords
CN114817903A (zh) 基于智能合约的疫苗接种验证系统、方法及合约平台
Potey et al. Secure authentication for data protection in cloud computing using color schemes

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant
CF01 Termination of patent right due to non-payment of annual fee

Granted publication date: 20130918

Termination date: 20161028

CF01 Termination of patent right due to non-payment of annual fee