CN102664885B - 一种基于生物特征加密和同态算法的身份认证方法 - Google Patents

一种基于生物特征加密和同态算法的身份认证方法 Download PDF

Info

Publication number
CN102664885B
CN102664885B CN201210113946.XA CN201210113946A CN102664885B CN 102664885 B CN102664885 B CN 102664885B CN 201210113946 A CN201210113946 A CN 201210113946A CN 102664885 B CN102664885 B CN 102664885B
Authority
CN
China
Prior art keywords
user
server
provider
cloud computing
information
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Fee Related
Application number
CN201210113946.XA
Other languages
English (en)
Other versions
CN102664885A (zh
Inventor
孙国梓
王志伟
徐雯丽
陈丹伟
杨一涛
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Nanjing Bangpu Information Technology Co., Ltd.
Original Assignee
Nanjing Post and Telecommunication University
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Nanjing Post and Telecommunication University filed Critical Nanjing Post and Telecommunication University
Priority to CN201210113946.XA priority Critical patent/CN102664885B/zh
Publication of CN102664885A publication Critical patent/CN102664885A/zh
Application granted granted Critical
Publication of CN102664885B publication Critical patent/CN102664885B/zh
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Landscapes

  • Storage Device Security (AREA)

Abstract

一种基于生物特征加密和同态算法的身份认证方法,使用用户的生物特征作为口令通过移动设备登录系统,比通常的口令方式更加快捷,并且使用加密的生物模板更安全,同时信息在传递的过程中都是以密文的形式传递的,保证了用户的隐私性;加入时间戳等因素使用户和提供方服务器及云计算服务器间进行三方认证,增强了三方之间的可信度;对用户进行根据属性的谓词加密的授权操作并实时更新权限信息,可以防止合法用户非法使用云计算环境中的资源,更好的管理了资源。利用同态算法可实现在不解密的情况下进行操作,就如同先解密再进行操作的效果是一样的,节省了时间和空间开销,大大的提高了系统的效率,具很高的安全性和效率性。

Description

一种基于生物特征加密和同态算法的身份认证方法
技术领域
本发明是一种适用于云计算环境中的身份认证方案,主要将生物特征加密技术和同态算法应用到身份认证系统中,属于计算机网络与信息安全技术领域。
背景技术
随着信息网络的高速发展,云计算环境由于其方便、快捷等优点越来越受到人们的亲睐,如何在开放的云计算环境中保护系统资源显得尤为重要,设计一个安全的身份认证系统防范非法用户访问系统资源和敌手的恶意攻击、入侵,成为当前网络安全领域的一个十分重要且迫切的难点问题。
身份认证是指在用户在进入系统或是访问不同保护级别的系统资源时,系统确认该用户的身份是否真实、合法和唯一的过程。通过身份认证系统基本可确保用户身份的真实性、合法性、唯一性。目前,身份认证系统已被应用在各种各样的环境中,比如:无线传感器网络中,家用网络中,无线点对点网络中,移动网络中等。身份认证系统结合的技术也是繁复多样,如:结合指纹等单一生物特征的,结合指纹+掌纹等双重生物特征的,基于口令的,基于椭圆曲线密码体制的,基于一次性口令的等。
但是现在大多数的身份认证系统存在一些问题,主要包括:
(1)用户隐私性:现在大多数的身份认证系统都是将用户的个人信息以明文的形式直接存储,若有敌手攻击,很大程度上会导致用户个人的隐私信息泄露。
(2)数据安全性:系统的资源存于服务器中,既加重了服务器的负担,若遭到敌手攻击也容易导致数据资源的泄密。
(3)访问权限性:很多的身份认证系统没有授予不同的用户不同的权限,容易引发合法用户非法访问系统资源的问题。
在云计算环境下,迫切需要构造一种提高用户隐私性、保障数据安全性、增强访问权限性的身份认证系统。由此,本发明结合生物特征加密技术和同态算法构造了一种在很大程度上安全、有效的身份认证方案。
发明内容
技术问题:本发明的目的是提出一种基于生物特征加密和同态算法的身份认证方法,将用户的生物特征加密后作为登录系统的口令,系统资源也加密后存储在云计算环境中,为了避免将加密信息解密后再使用而造成的时间和空间的开销,使用同态加密技术可大大削减加密和解密所需的时空开销,提高运行效率。
技术方案:本发明的实现是在云计算环境中提供一种基于生物特征加密和同态算法的身份认证方法,该认证方法包括下面5个阶段步骤:
1)注册阶段:用户先登陆云计算环境提供方服务器的注册页面,申请注册一个账号,输入个人的一些必要相关信息PI,使用自己的私钥Pr签名后发送给提供方服务器,提供方服务器使用用户的公钥Pu验证发送过来的签名,若判定用户发送的信息真实有效,则反馈给用户进行声音或指纹的生物特征采集工作I,采集好用户的生物特征BC后,从用户的注册信息中提取一个密钥Key,提供方服务器加密密钥与生物特征异或的结果后,作为加密的生物模板储存在云计算服务器中;
步骤1:用户发送用私钥Pr签名的身份信息PI给提供方服务器,
步骤2:提供方服务器用用户公钥Pu验证签名,若信息有效则反馈给用户进行生物特征采集工作I,
步骤3:用户发送生物特征BC给提供方服务器,提供方服务器从用户的身份信息PI中提取密钥Key,
步骤4:提供方服务器发送密钥和生物特征异或后的加密结果E(BC|Key)给云计算服务器,作为加密的生物模板;
2)登录阶段:当用户注册成功后,可获得一个对应的移动设备,用户通过该设备输入自己的生物特征BC'登录提供方服务器,加上用户时间戳Tu后发送给提供方服务器,提供方服务器将此登录信息加上时间戳Ts后发送给云计算服务器,云计算服务器中使用同态算法在不解密生物特征的情况下进行活体生物特征与加密的生物模板的匹配,由于在信息的传递处理过程中,不可避免的会有噪声夹杂其中,模板匹配相似度在可接受的范围内,并且在三次之内匹配成功,则表示该用户是合法用户,云计算服务器返回加上时间戳Tc的表示该用户是合法的信息Ic给提供方服务器,提供方服务器收到消息后返回加上自己的时间戳Ts'的登录成功的信息Is给用户;否则,服务器在半个小时之内禁止该用户登录;
步骤1:用户发送加密的登陆生物特征E(BC')和用户时间戳Tu给提供方服务器,
步骤2:提供方服务器将E(BC')加上自己的时间戳Ts发送给云计算服务器,
步骤3:云计算服务器进行生物特征匹配,若成功登陆,则发送加上时间戳Tc的反馈信息Ic给提供方服务器,
步骤4:提供方服务器发送加上时间戳Ts'的登陆成功的信息Is给用户;
3)认证阶段:用户根据提供方服务器和自己的时间戳差值判定服务器身份的真实性,而服务器根据登录时的生物特征与模板是否匹配,认证用户的身份,这个过程实现了用户和提供方服务器之间、提供方服务器和云计算服务器之间的三向认证,
步骤1:在云计算服务器中,使用同态算法在不解密生物信息的情况下进行生物特征的匹配,若E(BC')=E(BC),则是合法用户,否则为非法用户;
步骤2:在提供方服务器端,计算ΔTsc=Tc-Ts是否在一个可接受的范围,若是,则提供方服务器和云计算服务器之间进行了成功认证;否则失败;
步骤3:在用户端,计算ΔTus=Ts'-Tu是否在一个可接受的范围,若是,则用户和提供方服务器之间进行了成功认证;否则失败;
4)授权阶段:提供方服务器通过谓词加密的访问控制方案制定访问规则,即初始时设置初级用户U1对应谓词P1,中级用户U2对应谓词P2,高级用户U3对应谓词P3,VIP对应谓词P4,初级管理者G1对应谓词P5,中级管理者G2对应谓词P6,高级管理者G3对应谓词P7;在登录阶段中提供方服务器得到该用户的Key则对应为用户的属性信息,授权时通过判断用户的属性信息满足哪一个谓词Pi,即满足Pi(Key)=1,则授予用户Pi的权限,用户根据该权限则可解密访问对应的存于云计算服务器中加密资源,同时系统还应实时更新用户的权限信息,遇到紧急情况时可撤销用户的权限,防止特殊事件发生;
步骤1:提供方服务器初始设置:初级用户U1对应谓词P1,中级用户U2对应谓词P2,高级用户U3对应谓词P3,VIP对应谓词P4,初级管理者G1对应谓词P5,中级管理者G2对应谓词P6,高级管理者G3对应谓词P7,
步骤2:Key相应为用户的身份属性,
步骤3:根据Pi(Key)=1,则授予用户Pi的权限,根据该权限解密访问对应的存于云计算服务器中的加密资源;若Pi(Key)=0,则输出空字符,表明该用户已被撤销权限,不能访问云计算服务器中的任何资源;
5)审计阶段:提供方服务器记录用户和云计算服务器与安全相关的主要活动事件日志,为系统管理员监控系统和活动用户提供必要的审计信息,必要时发出报警信息。
有益效果:本发明所设计的应用在云计算环境中的身份认证方案具有如下的优点:
(1)注册时用户的信息经签名后发送的,存于云端的生物模板是使用密钥加密的且不易被破解,故而增强了用户的隐私性。密钥是从用户的加密注册信息中提取的,避免了从外部输入带来的潜在安全问题而且还能应用到后面的授权阶段。使用加密的生物模板从某种意义上达到了双因子认证的效果,将用户的物理身份和数字身份较完美的结合在一起。
(2)使用生物特征进行登录,解决了使用传统的用户名和口令方式易被遗忘或盗窃或泄露信息的缺陷,而且在登录时不必进行繁琐的输入,方便用户登录。即使移动设备丢窃了,敌手也不能在短时间内破解,因为登录系统需要活体生物特征的匹配。
(3)在登录认证时双方都加入时间戳,可保证用户、提供方服务器和云计算服务器之间的一个三向认证。
(4)根据用户身份的属性能满足的权限的谓词条件,授予用户不同的访问权限,可防止合法用户非法使用资源,也能实现查询关键字的隐私保护,提供更全面的安全性。
本发明设计的基于生物特征加密和同态算法的身份认证系统方案,具有较高的安全强度,提高了整个身份认证系统的安全性。
附图说明
图1是身份认证方案的架构,形象的展现了认证过程的5个阶段:注册、登录、认证、授权、审计。
具体实施方式
本发明所设计的基于生物特征加密和同态算法的身份认证方案,其使用过程包括下面5个阶段步骤:
(1)注册阶段。用户先登陆云计算环境提供方服务器的注册页面,申请注册一个账号,输入个人的一些必要相关信息PI,使用自己的私钥Pr签名后发送给提供方服务器,提供方服务器使用用户的公钥Pu验证发送过来的签名,若判定用户发送的信息真实有效,则反馈给用户进行生物特征(声音或指纹等)采集工作I,采集好用户的生物特征BC后,从用户的注册信息中提取一个密钥Key,提供方服务器加密密钥与生物特征异或的结果后,作为加密的生物模板储存在云计算服务器中。
步骤1:用户-->提供方服务器:Sign(PI,Pr),
步骤2:用户<--提供方服务器:Verify(Pu,Sign(PI,Pr))||I,
步骤3:用户-->提供方服务器:BC||Key,
步骤4:提供方服务器-->云计算服务器:E(BC|Key)。
注:Sign为签名算法,Verify为验证算法,||为连接操作,E为同态加密,|为按位或运算。
(2)登录阶段。当用户注册成功后,可获得一个对应的移动设备,用户通过该设备输入自己的生物特征BC'登录提供方服务器,加上用户时间戳Tu后发送给提供方服务器,提供方服务器将此登录信息加上时间戳Ts后发送给云计算服务器,云计算服务器中使用同态算法在不解密生物特征的情况下进行活体生物特征与加密的生物模板的匹配,由于在信息的传递处理过程中,不可避免的会有噪声夹杂其中,模板匹配相似度在可接受的范围内,并且在三次之内匹配成功,则表示该用户是合法用户,云计算服务器返回加上时间戳Tc的表示该用户是合法的信息Ic给提供方服务器,提供方服务器收到消息后返回加上自己的时间戳Ts'的登录成功的信息Is给用户。否则,服务器在半个小时之内禁止该用户登录。
步骤1:用户-->提供方服务器:E(BC')+Tu,
步骤2:提供方服务器-->云计算服务器:E(BC')+Ts,
步骤3:提供方服务器<--云计算服务器:Tc+E(Key)+Ic,
步骤4:用户<--提供方服务器:Ts'+Is。
(3)认证阶段。用户根据提供方服务器和自己的时间戳差值判定服务器身份的真实性,而云计算服务器根据用户登录时经提供方服务器加密的生物特征与模板是否匹配,认证用户的身份,这个过程实现了用户和提供方服务器之间、提供方服务器和云计算服务器之间的三向认证。
步骤1:在云计算服务器中,使用同态算法在不解密生物信息的情况下进行生物特征的匹配,若E(BC')=E(BC),则是合法用户,否则为非法用户。
步骤2:在提供方服务器端,计算ΔTsc=Tc-Ts是否在一个可接受的范围,若是,则提供方服务器和云计算服务器之间进行了成功认证;否则失败。
步骤3:在用户端,计算ΔTus=Ts'-Tu是否在一个可接受的范围,若是,则用户和提供方服务器之间进行了成功认证;否则失败。
(4)授权阶段。提供方服务器通过谓词加密的访问控制方案制定访问规则,即初始时设置初级用户U1对应谓词P1,中级用户U2对应谓词P2,高级用户U3对应谓词P3,VIP对应谓词P4,初级管理者G1对应谓词P5,中级管理者G2对应谓词P6,高级管理者G3对应谓词P7。在登录阶段中提供方服务器得到该用户的Key则对应为用户的属性信息,授权时通过判断用户的属性信息满足哪一个谓词Pi,即满足Pi(Key)=1,则授予用户Pi的权限,用户根据该权限则可解密访问对应的存于云计算服务器中加密资源。同时系统还应实时更新用户的权限信息,遇到紧急情况时可撤销用户的权限,防止特殊事件发生。
步骤1:提供方服务器初始设置:U1-->P1,U2--P2,U3-->P3,VIP-->P4,G1-->P5,G2-->P6,G3-->P7,
步骤2:Key相应为用户的身份属性,
步骤3:根据Pi(Key)=1,则授予用户Pi的权限,根据该权限解密访问对应的存于云计算服务器中的加密资源;若Pi(Key)=0,则输出空字符,表明该用户已被撤销权限,不能访问云计算服务器中的任何资源。
(5)审计阶段。提供方服务器记录用户和云计算服务器与安全相关的主要活动事件日志,为系统管理员监控系统和活动用户提供必要的审计信息,必要时发出报警信息。

Claims (1)

1.一种基于生物特征加密和同态算法的身份认证方法,其特征在于该认证方法包括下面5个阶段步骤:
1)注册阶段:用户先登录云计算环境提供方服务器的注册页面,申请注册一个账号,输入个人的一些必要相关信息PI,使用自己的私钥Pr签名后发送给提供方服务器,提供方服务器使用用户的公钥Pu验证发送过来的签名,若判定用户发送的信息真实有效,则反馈给用户进行声音或指纹的生物特征采集工作I,采集好用户的生物特征BC后,从用户的注册信息中提取一个密钥Key,提供方服务器加密密钥与生物特征异或的结果后,作为加密的生物模板储存在云计算服务器中;
步骤1:用户发送用私钥Pr签名的身份信息PI给提供方服务器,
步骤2:提供方服务器用用户公钥Pu验证签名,若信息有效则反馈给用户进行生物特征采集工作I,
步骤3:用户发送生物特征BC给提供方服务器,提供方服务器从用户的身份信息PI中提取密钥Key,
步骤4:提供方服务器发送密钥和生物特征异或后的加密结果E(BC|Key)给云计算服务器,作为加密的生物模板;
2)登录阶段:当用户注册成功后,可获得一个对应的移动设备,用户通过该设备输入自己的生物特征BC'登录提供方服务器,加上用户时间戳Tu后发送给提供方服务器,提供方服务器将此登录信息加上时间戳Ts后发送给云计算服务器,云计算服务器中使用同态算法在不解密生物特征的情况下进行活体生物特征与加密的生物模板的匹配,由于在信息的传递处理过程中,不可避免的会有噪声夹杂其中,模板匹配相似度在可接受的范围内,并且在三次之内匹配成功,则表示该用户是合法用户,云计算服务器返回加上时间戳Tc的表示该用户是合法的信息Ic给提供方服务器,提供方服务器收到消息后返回加上自己的时间戳Ts'的登录成功的信息Is给用户;否则,提供方服务器在半个小时之内禁止该用户登录;
步骤1:用户发送加密的登录生物特征E(BC')和用户时间戳Tu给提供方服务器,
步骤2:提供方服务器将E(BC')加上自己的时间戳Ts发送给云计算服务器,
步骤3:云计算服务器进行生物特征匹配,若成功登录,则发送加上时间戳Tc的反馈信息Ic给提供方服务器,
步骤4:提供方服务器发送加上时间戳Ts'的登录成功的信息Is给用户;
3)认证阶段:用户根据提供方服务器和自己的时间戳差值判定服务器身份的真实性,而服务器根据登录时的生物特征与模板是否匹配,认证用户的身份,这个过程实现了用户和提供方服务器之间、提供方服务器和云计算服务器之间的三向认证,
步骤1:在云计算服务器中,使用同态算法在不解密生物信息的情况下进行生物特征的匹配,若E(BC')=E(BC),则是合法用户,否则为非法用户;
步骤2:在提供方服务器端,计算ΔTsc=Tc-Ts是否在一个可接受的范围,若是,则提供方服务器和云计算服务器之间进行了成功认证;否则失败;
步骤3:在用户端,计算ΔTus=Ts'-Tu是否在一个可接受的范围,若是,则用户和提供方服务器之间进行了成功认证;否则失败;
(1)4)授权阶段:提供方服务器通过谓词加密的访问控制方案制定访问规则,该规则在初始时设置初级用户U1对应谓词P1,中级用户U2对应谓词P2,高级用户U3对应谓词P3,VIP对应谓词P4,初级管理者G1对应谓词P5,中级管理者G2对应谓词P6,高级管理者G3对应谓词P7;在登录阶段中提供方服务器得到该用户的Key则对应为用户的属性信息,授权时通过判断用户的属性信息满足哪一个谓词Pi,当满足Pi(Key)=1时,则授予用户Pi的权限,用户根据该权限则可解密访问对应的存于云计算服务器中加密资源,同时系统还应实时更新用户的权限信息,遇到紧急情况时可撤销用户的权限,防止特殊事件发生;
步骤1:提供方服务器初始设置:初级用户U1对应谓词P1,中级用户U2对应谓词P2,高级用户U3对应谓词P3,VIP对应谓词P4,初级管理者G1对应谓词P5,中级管理者G2对应谓词P6,高级管理者G3对应谓词P7,
步骤2:Key相应为用户的身份属性,
步骤3:根据Pi(Key)=1,则授予用户Pi的权限,根据该权限解密访问对应的存于云计算服务器中的加密资源;若Pi(Key)=0,则输出空字符,表明该用户已被撤销权限,不能访问云计算服务器中的任何资源;
5)审计阶段:提供方服务器记录用户和云计算服务器与安全相关的主要活动事件日志,为系统管理员监控系统和活动用户提供必要的审计信息,必要时发出报警信息。
CN201210113946.XA 2012-04-18 2012-04-18 一种基于生物特征加密和同态算法的身份认证方法 Expired - Fee Related CN102664885B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201210113946.XA CN102664885B (zh) 2012-04-18 2012-04-18 一种基于生物特征加密和同态算法的身份认证方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201210113946.XA CN102664885B (zh) 2012-04-18 2012-04-18 一种基于生物特征加密和同态算法的身份认证方法

Publications (2)

Publication Number Publication Date
CN102664885A CN102664885A (zh) 2012-09-12
CN102664885B true CN102664885B (zh) 2014-08-06

Family

ID=46774295

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201210113946.XA Expired - Fee Related CN102664885B (zh) 2012-04-18 2012-04-18 一种基于生物特征加密和同态算法的身份认证方法

Country Status (1)

Country Link
CN (1) CN102664885B (zh)

Families Citing this family (31)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103428698B (zh) * 2013-02-05 2016-08-03 朱卫国 移动互联参与者身份强认证方法
CN103281173A (zh) * 2013-04-27 2013-09-04 网银国际股份有限公司 复数网络平台的密钥管理方法
CN103220368B (zh) * 2013-05-18 2015-12-23 鹤山世达光电科技有限公司 云端信息共享系统和方法
CN103312707B (zh) * 2013-06-06 2016-12-28 南京邮电大学 属性基签名的云服务器辅助验证方法
CN103532956A (zh) * 2013-10-18 2014-01-22 浪潮电子信息产业股份有限公司 一种云操作系统中基于生物信息的认证方法
CN103618611A (zh) * 2013-12-04 2014-03-05 天津大学 一种基于挑战应答和指纹识别的身份验证方法
CN110061973B (zh) * 2014-03-27 2022-11-18 创新先进技术有限公司 一种授权方法及装置
CN104079574B (zh) * 2014-07-02 2017-04-12 南京邮电大学 云环境下基于属性和同态混合加密的用户隐私保护方法
CN105282105A (zh) * 2014-07-03 2016-01-27 中兴通讯股份有限公司 集群系统的分布式安全认证方法、装置及系统
CN104735065B (zh) * 2015-03-16 2019-02-05 联想(北京)有限公司 一种数据处理方法、电子设备及服务器
EP3304803A4 (en) * 2015-06-02 2018-05-02 Telefonaktiebolaget LM Ericsson (publ) Method and encryption node for encrypting message
CN105635099A (zh) * 2015-07-23 2016-06-01 宇龙计算机通信科技(深圳)有限公司 身份认证方法、身份认证系统、终端和服务器
CN105163309B (zh) * 2015-09-10 2019-02-15 电子科技大学 一种基于组合密码的无线传感器网络安全通信的方法
CN105610778A (zh) * 2015-09-29 2016-05-25 宇龙计算机通信科技(深圳)有限公司 账户注册方法、账户注册装置和终端
WO2017063163A1 (en) * 2015-10-15 2017-04-20 Nokia Technologies Oy Apparatus, method and computer program product for authentication
CN105227324B (zh) * 2015-11-03 2018-07-24 浪潮(北京)电子信息产业有限公司 一种云平台用户身份认证的方法及装置
CN105635135B (zh) * 2015-12-28 2019-01-25 北京科技大学 一种基于属性集及关系谓词的加密系统及访问控制方法
CN105787324A (zh) * 2016-02-03 2016-07-20 周口师范学院 一种计算机信息安全系统
CN107294721B (zh) 2016-03-30 2019-06-18 阿里巴巴集团控股有限公司 基于生物特征的身份注册、认证的方法和装置
CN107306253A (zh) * 2016-04-20 2017-10-31 斑马网络技术有限公司 交通工具控制方法、控制装置与控制系统
CN106059764B (zh) * 2016-08-02 2019-05-03 西安电子科技大学 基于终止密钥导出函数的口令及指纹三方认证方法
CN106652116A (zh) * 2016-10-11 2017-05-10 韶关市英诺维科技设备有限公司 一种通过手机二维码管理多种功能开关门锁的应用
CN106341430A (zh) * 2016-11-30 2017-01-18 深圳前海弘稼科技有限公司 一种种植设备操作控制方法及装置
CN109039643B (zh) * 2018-06-28 2019-10-11 中南民族大学 一种基于电磁辐射的可持续用户身份认证方法及系统
CN111177676B (zh) * 2018-11-12 2022-09-09 群光电子股份有限公司 验证系统、验证方法以及非暂态计算机可读取记录介质
CN111339050B (zh) * 2018-12-03 2023-07-18 国网宁夏电力有限公司信息通信公司 一种基于大数据平台集中安全审计的方法及系统
CN109714148B (zh) * 2018-12-13 2022-06-10 北京九州云腾科技有限公司 对用户身份进行远程多方认证的方法
EP3979552A1 (en) 2020-10-01 2022-04-06 Tata Consultancy Services Limited Method and system for privacy preserving multifactor biometric authentication
CN114221752B (zh) * 2022-02-23 2022-04-29 杭州美创科技有限公司 基于同态加密技术的可信实体认证通信方法
CN116975829A (zh) * 2023-09-22 2023-10-31 北京格尔国信科技有限公司 基于指纹认证的资产保密方法、系统、终端及存储介质
CN118094510A (zh) * 2024-04-23 2024-05-28 北财在线科技(北京)有限公司 一种u盾集中管理身份认证和安全增强的系统及实现方法

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102012980A (zh) * 2010-11-16 2011-04-13 中国科学技术大学苏州研究院 基于同态加密系统的文本信息隐藏安全检测方法
CN201904809U (zh) * 2010-12-20 2011-07-20 惠州紫旭科技有限公司 基于云计算的数据服务系统

Family Cites Families (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2009223464A (ja) * 2008-03-14 2009-10-01 Hitachi Software Eng Co Ltd コンピュータ装置の操作者特定ログシステム
US10560541B2 (en) * 2010-05-26 2020-02-11 Sap Se Service delivery management for brokered service delivery

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102012980A (zh) * 2010-11-16 2011-04-13 中国科学技术大学苏州研究院 基于同态加密系统的文本信息隐藏安全检测方法
CN201904809U (zh) * 2010-12-20 2011-07-20 惠州紫旭科技有限公司 基于云计算的数据服务系统

Non-Patent Citations (4)

* Cited by examiner, † Cited by third party
Title
An Approach for Data Storage Security in Cloud Computing;Deepanchakaravarthi Purushothaman等;《IJCSI International Journal of Computer Science Issues》;20120331;第9卷(第2期);第100-105页 *
Deepanchakaravarthi Purushothaman等.An Approach for Data Storage Security in Cloud Computing.《IJCSI International Journal of Computer Science Issues》.2012,第9卷(第2期),第100-105页.
云计算安全问题的研究;薛凯;《青岛科技大学硕士学位论文》;20110611;第4章和第5章 *
薛凯.云计算安全问题的研究.《青岛科技大学硕士学位论文》.2011,第4章-第5章.

Also Published As

Publication number Publication date
CN102664885A (zh) 2012-09-12

Similar Documents

Publication Publication Date Title
CN102664885B (zh) 一种基于生物特征加密和同态算法的身份认证方法
JP6941146B2 (ja) データセキュリティサービス
US10116453B2 (en) Method for distributed trust authentication
CN109309565B (zh) 一种安全认证的方法及装置
CN106104562B (zh) 机密数据安全储存和恢复系统及方法
US8059818B2 (en) Accessing protected data on network storage from multiple devices
US20180034810A1 (en) A system and methods for protecting keys in computerized devices operating versus a server
CN103248479A (zh) 云存储安全系统、数据保护以及共享方法
US10091189B2 (en) Secured data channel authentication implying a shared secret
CN109347626B (zh) 一种具有反跟踪特性的安全身份认证方法
Dua et al. Replay attack prevention in Kerberos authentication protocol using triple password
CN103701787A (zh) 一种基于公开密钥算法实现的用户名口令认证方法
KR101679771B1 (ko) 아이덴티티 인증을 위한 방법, 디바이스 및 시스템
Alsirhani et al. Advanced Authentication Mechanisms for Identity and Access Management in Cloud Computing.
US9716707B2 (en) Mutual authentication with anonymity
Gupta et al. Implementing high grade security in cloud application using multifactor authentication and cryptography
Nishimura et al. Secure authentication key sharing between mobile devices based on owner identity
Jang-Jaccard et al. Portable key management service for cloud storage
Nishimura et al. Secure authentication key sharing between personal mobile devices based on owner identity
Kim et al. A secure channel establishment method on a hardware security module
KR102355708B1 (ko) 블록체인 키를 이용한 사용자 인증 기반의 요청 처리 방법, 그 방법이 적용된 시스템
KR20150005789A (ko) 인증서를 이용한 사용자 인증 방법
KR101271464B1 (ko) 이중 인증 시스템의 비밀키 암호화 방법
JP2021111925A (ja) 電子署名システム
JP2014081887A (ja) セキュアシングルサインオン方式およびプログラム

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant
EE01 Entry into force of recordation of patent licensing contract

Application publication date: 20120912

Assignee: Jiangsu Nanyou IOT Technology Park Ltd.

Assignor: Nanjing Post & Telecommunication Univ.

Contract record no.: 2016320000219

Denomination of invention: Identity authentication method based on biological feature encryption and homomorphic algorithm

Granted publication date: 20140806

License type: Common License

Record date: 20161121

LICC Enforcement, change and cancellation of record of contracts on the licence for exploitation of a patent or utility model
EC01 Cancellation of recordation of patent licensing contract
EC01 Cancellation of recordation of patent licensing contract

Assignee: Jiangsu Nanyou IOT Technology Park Ltd.

Assignor: Nanjing Post & Telecommunication Univ.

Contract record no.: 2016320000219

Date of cancellation: 20180116

TR01 Transfer of patent right
TR01 Transfer of patent right

Effective date of registration: 20190516

Address after: 210019 Room 607, 3 Building, Jiaye International City, 158 Lushan Road, Jianye District, Nanjing City, Jiangsu Province

Patentee after: Nanjing Bangpu Information Technology Co., Ltd.

Address before: 210003 new model road, Nanjing, Nanjing, Jiangsu

Patentee before: Nanjing Post & Telecommunication Univ.

CF01 Termination of patent right due to non-payment of annual fee
CF01 Termination of patent right due to non-payment of annual fee

Granted publication date: 20140806

Termination date: 20210418