CN105227324B - 一种云平台用户身份认证的方法及装置 - Google Patents

一种云平台用户身份认证的方法及装置 Download PDF

Info

Publication number
CN105227324B
CN105227324B CN201510737143.5A CN201510737143A CN105227324B CN 105227324 B CN105227324 B CN 105227324B CN 201510737143 A CN201510737143 A CN 201510737143A CN 105227324 B CN105227324 B CN 105227324B
Authority
CN
China
Prior art keywords
user
information
fingerprint characteristic
finger print
active user
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201510737143.5A
Other languages
English (en)
Other versions
CN105227324A (zh
Inventor
王传芳
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Inspur Beijing Electronic Information Industry Co Ltd
Original Assignee
Inspur Beijing Electronic Information Industry Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Inspur Beijing Electronic Information Industry Co Ltd filed Critical Inspur Beijing Electronic Information Industry Co Ltd
Priority to CN201510737143.5A priority Critical patent/CN105227324B/zh
Publication of CN105227324A publication Critical patent/CN105227324A/zh
Application granted granted Critical
Publication of CN105227324B publication Critical patent/CN105227324B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Abstract

本发明公开了一种云平台用户身份认证的方法及装置,包括:预先接收用户的注册请求,生成所述用户的注册指纹特征数据,存储于数据库中;接收当前用户的登录请求;获取所述当前用户的ID信息以及指纹信息,生成当前指纹特征数据;将所述当前指纹特征数据与所述数据库中的注册指纹特征数据进行匹配;当匹配成功时,确定所述当前用户的身份类型,并根据所述当前用户的身份类型赋予所述当前用户对应的操作权限。本发明所提供的云平台用户身份认证的方法及装置,利用指纹特征唯一性、不变性、不易丢失、遗忘或被伪造的优点,采用指纹识别方法进行身份认证,提高了用户访问云端的安全性。

Description

一种云平台用户身份认证的方法及装置
技术领域
本发明涉及云计算技术领域,特别是涉及一种云平台用户身份认证的方法及装置。
背景技术
云计算作为一种新的计算方式和服务模式,通过互联网为用户提供动态部署、按需分配的计算、存储、软件、平台等虚拟资源服务。云计算迅速发展的同时,也面临着严峻的安全挑战。在云计算模式下,用户的数据和计算都需要提交至云端服务器进行存储或运行,不再进行本地存储执行,因此需要为用户提供一个安全度高的访问控制机制。
除了关注云端数据的可靠性与稳定性之外,更应当保证用户端与云服务端的安全连接,其中安全连接的首要问题就是用户的有效身份认证。一般传统的身份认证方式比较单一,通常采用“用户ID+用户口令”的形式,此方式简单易用,但用户口令容易遭受口令猜测或者窃取,用户的云服务器端的数据将不再安全。用户能否安全登录云端是云计算应当首要解决的安全问题,否则一切云服务都将变得不可信,难以得到用户的认可。
发明内容
本发明的目的是提供一种云平台用户身份认证的方法及装置,目的在于提高云服务平台的身份认证方式的安全性。
为解决上述技术问题,本发明提供一种云平台用户身份认证的方法,包括:
预先接收用户的注册请求,生成所述用户的注册指纹特征数据,存储于数据库中;
接收当前用户的登录请求;
获取所述当前用户的ID信息以及指纹信息,生成当前指纹特征数据;
将所述当前指纹特征数据与所述数据库中的注册指纹特征数据进行匹配;
当匹配成功时,确定所述当前用户的身份类型,并根据所述当前用户的身份类型赋予所述当前用户对应的操作权限。
可选地,所述接收用户的注册请求,生成所述用户的注册指纹特征数据包括:
接收用户的注册请求;
获取所述用户的指纹信息,提取所述指纹信息中的指纹特征,并对所述指纹特征进行加密处理;
将所述用户的ID信息、加密后的指纹特征以及身份类型作为所述用户的注册指纹特征数据,存储至所述数据库中。
可选地,所述获取所述当前用户的ID信息以及指纹信息包括:
获取所述当前用户的ID信息以及指纹信息,对接收到的数据信息进行解密处理。
可选地,在根据所述当前用户的身份类型赋予所述当前用户对应的操作权限之后还包括:
接收所述当前用户提高操作权限的请求指令,通过相应的验证方式对所述当前用户进行授权。
本发明还提供了一种云平台用户身份认证的装置,包括:
预设模块,用于预先接收用户的注册请求,生成所述用户的注册指纹特征数据,存储于数据库中;
接收模块,用于接收当前用户的登录请求;
获取模块,用于获取所述当前用户的ID信息以及指纹信息,生成当前指纹特征数据;
匹配模块,用于将所述当前指纹特征数据与所述数据库中的注册指纹特征数据进行匹配;
确定模块,用于当匹配成功时,确定所述当前用户的身份类型,并根据所述当前用户的身份类型赋予所述当前用户对应的操作权限。
可选地,所述预设模块包括:
接收单元,用于接收用户的注册请求;
获取单元,用于获取所述用户的指纹信息,提取所述指纹信息中的指纹特征,并对所述指纹特征进行加密处理;
存储单元,用于将所述用户的ID信息、加密后的指纹特征以及身份类型作为所述用户的注册指纹特征数据,存储至所述数据库中。
可选地,所述获取模块具体用于:
获取所述当前用户的ID信息以及指纹信息,对接收到的数据信息进行解密处理。
可选地,还包括:
授权模块,用于接收所述当前用户提高操作权限的请求指令,通过相应的验证方式对所述当前用户进行授权。
本发明所提供的云平台用户身份认证的方法及装置,接收当前用户的登录请求;获取当前用户的ID信息以及指纹信息,生成当前指纹特征数据;将当前指纹特征数据与预先建立的数据库中的注册指纹特征数据进行匹配;当匹配成功时,确定当前用户的身份类型,并根据当前用户的身份类型赋予对应的操作权限。本发明所提供的云平台用户身份认证的方法及装置,利用指纹特征唯一性、不变性、不易丢失、遗忘或被伪造的优点,采用指纹识别方法进行身份认证,提高了用户访问云端的安全性。
附图说明
图1为本发明所提供的云平台用户身份认证的方法的一种具体实施方式的流程图;
图2为本发明所提供的云平台用户身份认证的方法的另一种具体实施方式的流程图;
图3为本发明所提供的云平台用户身份认证的装置的一种具体实施方式的结构框图。
具体实施方式
为了使本技术领域的人员更好地理解本发明方案,下面结合附图和具体实施方式对本发明作进一步的详细说明。显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
本发明所提供的云平台用户身份认证的方法的一种具体实施方式的流程图如图1所示,该方法包括:
步骤S101:预先接收用户的注册请求,生成所述用户的注册指纹特征数据,存储于数据库中;
本实施例中,注册指纹特征数据可以具体包括用户的ID信息、指纹特征值以及身份类型,上述注册的步骤可以具体为:
接收用户的注册请求;
获取所述用户的指纹信息,提取所述指纹信息中的指纹特征,并对所述指纹特征进行加密处理;
将所述用户的ID信息、加密后的指纹特征以及身份类型作为所述用户的注册指纹特征数据,存储至所述数据库中。
步骤S102:接收当前用户的登录请求;
步骤S103:获取所述当前用户的ID信息以及指纹信息,生成当前指纹特征数据;
相应地,当前指纹特征数据可以具体为:当前用户的ID信息、指纹特征值以及身份类型。
步骤S104:将所述当前指纹特征数据与所述数据库中的注册指纹特征数据进行匹配;
步骤S105:当匹配成功时,确定所述当前用户的身份类型,并根据所述当前用户的身份类型赋予所述当前用户对应的操作权限。
本发明所提供的云平台用户身份认证的方法,接收当前用户的登录请求;获取当前用户的ID信息以及指纹信息,生成当前指纹特征数据;将当前指纹特征数据与预先建立的数据库中的注册指纹特征数据进行匹配;当匹配成功时,确定当前用户的身份类型,并根据当前用户的身份类型赋予对应的操作权限。本发明所提供的云平台用户身份认证的方法及装置,利用指纹特征唯一性、不变性、不易丢失、遗忘或被伪造的优点,采用指纹识别方法进行身份认证,提高了用户访问云端的安全性。
下面结合具体场景,对本发明所提供的云平台用户身份认证的方法的另一种具体实施方式进行进一步描述。其流程图如图2所示,该方法包括:
步骤S201:预先接收用户的注册请求,生成所述用户的注册指纹特征数据,存储于数据库中;
具体地,在用户注册时,可通过客户端界面发起注册请求。利用指纹仪采集用户的指纹,提取到指纹特征,并将用户ID信息、指纹特征值、以及身份类型作为注册指纹特征数据,经过数据加密,通过可信的通信模块传输至云服务器端。云服务器端接收到用户注册信息时,解密接收到的注册用户数据,提取用户ID信息、指纹特征值、以及身份类型,并对指纹特征值进行加密处理,将包含用户ID信息、指纹特征值密文、身份类型的数据存储至云服务器端的用户管理数据库,基于指纹识别的云平台用户注册完成。
步骤S202:接收当前用户的登录请求;
步骤S203:获取所述当前用户的ID信息以及指纹信息,对接收到的数据信息进行解密处理,生成当前指纹特征数据;
步骤S204:将所述当前指纹特征数据与所述数据库中的注册指纹特征数据进行匹配;
步骤S205:当匹配成功时,确定所述当前用户的身份类型,并根据所述当前用户的身份类型赋予所述当前用户对应的操作权限。
在用户认证过程中,指纹采集器采集指纹信息,用户ID和指纹信息经过数据加密处理之后,经通信模块提交给云服务端。云服务器端在接收到用户登录请求数据之后,经解密后对用户信息与用户管理数据库中的数据进行匹配,并将匹配结果返回给客户端,同时根据用户的身份类型赋予用户对应的操作权限。
具体地,在某种类型的用户的操作需要得到更高级类型用户的赋权时,需要得到上一级类型用户的指纹身份认证。作为一种具体实施方式,本发明所提供的方法还可以进一步包括:
步骤S206:接收所述当前用户提高操作权限的请求指令,通过相应的验证方式对所述当前用户进行授权。
当某一用户为普通用户,只有部分写权限,因特殊情况请求更高权限,完成某个写操作时,如果给该用户提高权限,鉴于系统的安全性,操作完成后仍需降低权限,这样增加了流程的复杂性。本实施例提供的云服务平台身份认证方法结合系统的访问控制策略,可以接收到当前用户调用提升权限的请求后,通过指纹身份认证进行临时赋权,得到更高的权限,直接进行操作,可以更加灵活的控制用户操作权限。
例如用户A为A类,具有读写File2的权限。用户B为B类,只具有读File的权限。因特殊状况,用户B需要得到写File2的权限。此时,用户B可以发起授权请求,请求A的一次性授权。此时,用户A通过指纹采集器将指纹传输至云端请求授权,经身份认证成功后,服务端给用户B开放写FILE2的权限。当用户B关闭File2之后,写权限失效。
本发明所提供的云平台用户身份认证的装置的一种具体实施方式的结构框图如图3所示,该装置包括:
预设模块100,用于预先接收用户的注册请求,生成所述用户的注册指纹特征数据,存储于数据库中;
接收模块200,用于接收当前用户的登录请求;
获取模块300,用于获取所述当前用户的ID信息以及指纹信息,生成当前指纹特征数据;
匹配模块400,用于将所述当前指纹特征数据与所述数据库中的注册指纹特征数据进行匹配;
确定模块500,用于当匹配成功时,确定所述当前用户的身份类型,并根据所述当前用户的身份类型赋予所述当前用户对应的操作权限。
作为一种具体实施方式,上述预设模块100可以具体包括:
接收单元101,用于接收用户的注册请求;
获取单元102,用于获取所述用户的指纹信息,提取所述指纹信息中的指纹特征,并对所述指纹特征进行加密处理;
存储单元103,用于将所述用户的ID信息、加密后的指纹特征以及身份类型作为所述用户的注册指纹特征数据,存储至所述数据库中。
作为一种具体实施方式,上述获取模块300可以具体用于:
获取所述当前用户的ID信息以及指纹信息,对接收到的数据信息进行解密处理。
作为一种具体实施方式,本发明所提供的云平台用户身份认证的装置还可以进一步包括:
授权模块,用于接收所述当前用户提高操作权限的请求指令,通过相应的验证方式对所述当前用户进行授权。
本发明所提供的云平台用户身份认证的装置与上述云平台用户身份认证的方法相对应,可相互参照,在此不再赘述。
综上,本发明利用指纹的唯一性、不变性、不易丢失、遗忘或被伪造等特性,提供了一种基于指纹识别的云平台用户身份认证方法及装置。本发明弥补了由于传统的“用户ID+用户口令”身份认证方式,用户口令容易遭受口令猜测或者窃取的弊端,使用户的云服务器端的数据不再安全的缺点。同时,基于指纹的访问方法及装置使权限管理更加灵活,减少操作的复杂性,具有很高的应用价值。
本说明书中各个实施例采用递进的方式描述,每个实施例重点说明的都是与其它实施例的不同之处,各个实施例之间相同或相似部分互相参见即可。
对所公开的实施例的上述说明,使本领域专业技术人员能够实现或使用本发明。对这些实施例的多种修改对本领域的专业技术人员来说将是显而易见的,本文中所定义的一般原理可以在不脱离本发明的精神或范围的情况下,在其它实施例中实现。因此,本发明将不会被限制于本文所示的这些实施例,而是要符合与本文所公开的原理和新颖特点相一致的最宽的范围。

Claims (8)

1.一种云平台用户身份认证的方法,其特征在于,包括:
预先接收用户的注册请求,生成所述用户的注册指纹特征数据,存储于数据库中;
利用指纹仪采集用户的指纹,提取到指纹特征,并将用户ID信息、指纹特征值、以及身份类型作为注册指纹特征数据,经过数据加密,通过可信的通信模块传输至云服务器端;云服务器端提取所述用户ID信息、所述指纹特征值、以及所述身份类型,并对所述指纹特征值进行加密,将包含所述用户ID信息、指纹特征值密文、所述身份类型的数据存储至云服务器端的用户管理数据库;
接收当前用户的登录请求;
获取所述当前用户的ID信息以及指纹信息,生成当前指纹特征数据;
将所述当前指纹特征数据与所述数据库中的注册指纹特征数据进行匹配;
当匹配成功时,确定所述当前用户的身份类型,并根据所述当前用户的身份类型赋予所述当前用户对应的操作权限。
2.如权利要求1所述的云平台用户身份认证的方法,其特征在于,所述接收用户的注册请求,生成所述用户的注册指纹特征数据包括:
接收用户的注册请求;
获取所述用户的指纹信息,提取所述指纹信息中的指纹特征,并对所述指纹特征进行加密处理;
将所述用户的ID信息、加密后的指纹特征以及身份类型作为所述用户的注册指纹特征数据,存储至所述数据库中。
3.如权利要求2所述的云平台用户身份认证的方法,其特征在于,所述获取所述当前用户的ID信息以及指纹信息包括:
获取所述当前用户的ID信息以及指纹信息,对接收到的数据信息进行解密处理。
4.如权利要求1至3任一项所述的云平台用户身份认证的方法,其特征在于,在根据所述当前用户的身份类型赋予所述当前用户对应的操作权限之后还包括:
接收所述当前用户提高操作权限的请求指令,通过相应的验证方式对所述当前用户进行授权。
5.一种云平台用户身份认证的装置,其特征在于,包括:
预设模块,用于预先接收用户的注册请求,生成所述用户的注册指纹特征数据,存储于数据库中;利用指纹仪采集用户的指纹,提取到指纹特征,并将用户ID信息、指纹特征值、以及身份类型作为注册指纹特征数据,经过数据加密,通过可信的通信模块传输至云服务器端;云服务器端提取所述用户ID信息、所述指纹特征值、以及所述身份类型,并对所述指纹特征值进行加密,将包含所述用户ID信息、指纹特征值密文、所述身份类型的数据存储至云服务器端的用户管理数据库;
接收模块,用于接收当前用户的登录请求;
获取模块,用于获取所述当前用户的ID信息以及指纹信息,生成当前指纹特征数据;
匹配模块,用于将所述当前指纹特征数据与所述数据库中的注册指纹特征数据进行匹配;
确定模块,用于当匹配成功时,确定所述当前用户的身份类型,并根据所述当前用户的身份类型赋予所述当前用户对应的操作权限。
6.如权利要求5所述的云平台用户身份认证的装置,其特征在于,所述预设模块包括:
接收单元,用于接收用户的注册请求;
获取单元,用于获取所述用户的指纹信息,提取所述指纹信息中的指纹特征,并对所述指纹特征进行加密处理;
存储单元,用于将所述用户的ID信息、加密后的指纹特征以及身份类型作为所述用户的注册指纹特征数据,存储至所述数据库中。
7.如权利要求6所述的云平台用户身份认证的装置,其特征在于,所述获取模块具体用于:
获取所述当前用户的ID信息以及指纹信息,对接收到的数据信息进行解密处理。
8.如权利要求5至7任一项所述的云平台用户身份认证的装置,其特征在于,还包括:
授权模块,用于接收所述当前用户提高操作权限的请求指令,通过相应的验证方式对所述当前用户进行授权。
CN201510737143.5A 2015-11-03 2015-11-03 一种云平台用户身份认证的方法及装置 Active CN105227324B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201510737143.5A CN105227324B (zh) 2015-11-03 2015-11-03 一种云平台用户身份认证的方法及装置

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201510737143.5A CN105227324B (zh) 2015-11-03 2015-11-03 一种云平台用户身份认证的方法及装置

Publications (2)

Publication Number Publication Date
CN105227324A CN105227324A (zh) 2016-01-06
CN105227324B true CN105227324B (zh) 2018-07-24

Family

ID=54996043

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201510737143.5A Active CN105227324B (zh) 2015-11-03 2015-11-03 一种云平台用户身份认证的方法及装置

Country Status (1)

Country Link
CN (1) CN105227324B (zh)

Families Citing this family (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN107273780A (zh) * 2016-04-06 2017-10-20 深圳指芯智能科技有限公司 一种指纹控制点火方法及装置
CN106210954B (zh) * 2016-08-26 2019-04-26 Oppo广东移动通信有限公司 基于耳机的终端设备操控方法和耳机
CN106255109A (zh) * 2016-09-14 2016-12-21 上海斐讯数据通信技术有限公司 路由器权限认证方法和系统
CN106850641B (zh) * 2017-02-15 2020-03-06 苏州浪潮智能科技有限公司 一种基于云计算安全管理平台的信息传输控制方法和系统
CN108121902A (zh) * 2017-12-21 2018-06-05 上海亦源智能科技有限公司 人脸识别身份自认证方法及系统
CN109561074A (zh) * 2018-10-31 2019-04-02 北京中电华大电子设计有限责任公司 一种指纹认证的云安全系统和方法
CN109684802A (zh) * 2018-11-23 2019-04-26 昆明理工大学 一种向用户提供人工智能平台的方法及系统
CN111783111A (zh) * 2020-06-05 2020-10-16 四川省东宇信息技术有限责任公司 电网设备巡检的人工智能识别云平台及实现识别的方法
CN111917711B (zh) * 2020-06-15 2023-04-18 广州市设计院集团有限公司 数据访问方法、装置、计算机设备和存储介质

Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102664885A (zh) * 2012-04-18 2012-09-12 南京邮电大学 一种基于生物特征加密和同态算法的身份认证方法
CN202535370U (zh) * 2012-05-07 2012-11-14 成都国腾实业集团有限公司 云终端用户识别器
CN103532956A (zh) * 2013-10-18 2014-01-22 浪潮电子信息产业股份有限公司 一种云操作系统中基于生物信息的认证方法
CN103902871A (zh) * 2014-04-10 2014-07-02 上海电力学院 采用虹膜识别实现云计算的用户身份认证方法
CN104038509A (zh) * 2014-07-03 2014-09-10 南昌欧菲生物识别技术有限公司 指纹认证云系统
CN104239768A (zh) * 2014-09-04 2014-12-24 深圳市浩方电子商务有限公司 基于生物特征信息验证的个人账户信息安全管理系统及方法
CN104318146A (zh) * 2014-10-08 2015-01-28 无锡指网生物识别科技有限公司 基于指纹识别的云存储方法

Patent Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102664885A (zh) * 2012-04-18 2012-09-12 南京邮电大学 一种基于生物特征加密和同态算法的身份认证方法
CN202535370U (zh) * 2012-05-07 2012-11-14 成都国腾实业集团有限公司 云终端用户识别器
CN103532956A (zh) * 2013-10-18 2014-01-22 浪潮电子信息产业股份有限公司 一种云操作系统中基于生物信息的认证方法
CN103902871A (zh) * 2014-04-10 2014-07-02 上海电力学院 采用虹膜识别实现云计算的用户身份认证方法
CN104038509A (zh) * 2014-07-03 2014-09-10 南昌欧菲生物识别技术有限公司 指纹认证云系统
CN104239768A (zh) * 2014-09-04 2014-12-24 深圳市浩方电子商务有限公司 基于生物特征信息验证的个人账户信息安全管理系统及方法
CN104318146A (zh) * 2014-10-08 2015-01-28 无锡指网生物识别科技有限公司 基于指纹识别的云存储方法

Also Published As

Publication number Publication date
CN105227324A (zh) 2016-01-06

Similar Documents

Publication Publication Date Title
CN105227324B (zh) 一种云平台用户身份认证的方法及装置
US9755830B2 (en) Dynamic seed and key generation from biometric indicia
US11936788B1 (en) Distributed ledger system for identity data storage and access control
US20230283604A1 (en) Biometric knowledge extraction for mutual and multi-factor authentication and key exchange
US10284547B2 (en) Facilitating users to obfuscate user credentials in credential responses for user authentication
US8332637B2 (en) Methods and systems for nonce generation in a token
CN109657446B (zh) 用于提供基于区块链的多因素个人身份验证的系统和方法
US9286455B2 (en) Real identity authentication
CN111931144B (zh) 一种操作系统与业务应用统一安全登录认证方法及装置
EP3574625A1 (de) Verfahren zum durchführen einer authentifizierung
US20170109751A1 (en) System and method for carrying strong authentication events over different channels
CN109359601A (zh) 身份验证识别方法、电子装置及计算机可读存储介质
CN106789059B (zh) 一种基于可信计算的远程双向访问控制系统及方法
US8650405B1 (en) Authentication using dynamic, client information based PIN
CN105337739B (zh) 安全登录方法、装置、服务器及终端
WO2022042745A1 (zh) 一种密钥管理方法及装置
CN108337090A (zh) 一种动态密码获取方法、装置、终端和存储介质
JP7060449B2 (ja) 生体認証システム、生体認証方法、及び生体認証プログラム
CN113872989A (zh) 基于ssl协议的认证方法、装置、计算机设备和存储介质
CN104579690B (zh) 云端key系统及使用方法
CN108400991A (zh) 一种虚拟环境下身份认证的方法
CN102821106A (zh) 一种电子文档防抵赖方法
KR20210017308A (ko) 디바이스 등록 및 데이터 분산저장을 이용하는 2차인증 서비스 제공방법
KR102521684B1 (ko) 다중 생체인증 기반의 통합 거래인증 연동 메타버스 플랫폼 시스템
US20230208634A1 (en) Key management method and apparatus

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant