CN105550878A - 一种授权请求的处理方法及装置 - Google Patents

一种授权请求的处理方法及装置 Download PDF

Info

Publication number
CN105550878A
CN105550878A CN201510349113.7A CN201510349113A CN105550878A CN 105550878 A CN105550878 A CN 105550878A CN 201510349113 A CN201510349113 A CN 201510349113A CN 105550878 A CN105550878 A CN 105550878A
Authority
CN
China
Prior art keywords
user
physiological
described user
authorization requests
data
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201510349113.7A
Other languages
English (en)
Inventor
庞敏
许行
曹义
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Yulong Computer Telecommunication Scientific Shenzhen Co Ltd
Original Assignee
Yulong Computer Telecommunication Scientific Shenzhen Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Yulong Computer Telecommunication Scientific Shenzhen Co Ltd filed Critical Yulong Computer Telecommunication Scientific Shenzhen Co Ltd
Priority to CN201510349113.7A priority Critical patent/CN105550878A/zh
Publication of CN105550878A publication Critical patent/CN105550878A/zh
Pending legal-status Critical Current

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/40Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
    • G06Q20/401Transaction verification
    • G06Q20/4014Identity check for transactions
    • G06Q20/40145Biometric identity checks

Abstract

本发明公开了一种授权请求的处理方法及装置,其中的方法可包括:当接收到授权请求时,获取用户的生物特征数据,所述生物特征数据包括虹膜特征数据;接收目标设备采集的所述用户的生理特征值,所述生理特征值用于确定所述用户当前的生理状态;根据所述用户的所述生物特征数据和所述生理特征值,对所述用户的身份及生理状态进行检测;根据检测结果,确定响应所述授权请求。本发明在接收到授权请求时可同时检测并验证用户的身份与生理状态,提升了授权请求处理的安全性。

Description

一种授权请求的处理方法及装置
技术领域
本发明涉及移动终端领域,尤其涉及一种授权请求的处理方法及装置。
背景技术
在移动互联网时代,人们越来越多地在诸如智能手机、平板电脑等智能终端上进行网上购物消费以及个人理财,因此如何安全地处理以电子支付请求为代表的敏感类别的授权请求成为线上交易中非常重要的一环。
目前此类授权请求采用的处理认证方式主要包括密码认证、指纹认证和虹膜认证等支付认证方式。密码认证的一个明显缺点是安全性不高,密码本身较容易因被偷窥而泄露或者被破解;指纹认证需要采集清晰的指纹图像,这在某些场景下存在实际困难,比如当用户是上肢功能障碍人士或者用户手指的皮肤脱皮、沾有渍迹时,指纹认证就存在一定困难甚至无法完成;因虹膜具有几乎在生命体的整个生命历程中保持不变的这一特性,虹膜认证获得了在大多数支付场景下的高安全性,但是同样也存在被盗取滥用的风险,例如当用户处于昏迷、醉酒等状态下,此时用户自身的虹膜特征信息仍然保持不变,可能被用于恶意的虹膜认证,支付安全存在巨大的风险。
发明内容
本发明实施例提供一种授权请求的处理方法及装置,在接收到授权请求时可同时检测并验证用户的身份与生理状态,提升了授权请求处理的安全性。
本发明一方面提供了一种授权请求的处理方法,包括:
当接收到授权请求时,获取用户的生物特征数据,所述生物特征数据包括虹膜特征数据;
接收目标设备采集的所述用户的生理特征值,所述生理特征值用于确定所述用户当前的生理状态;
根据所述用户的所述生物特征数据和所述生理特征值,对所述用户的身份及生理状态进行检测;
根据检测结果,确定响应所述授权请求。
本发明另一方面还提供了一种授权请求的处理装置,包括:
数据获取模块,用于当接收到授权请求时,获取用户的生物特征数据,所述生物特征数据包括虹膜特征数据;
数据接收模块,用于接收目标设备采集的所述用户的生理特征值,所述生理特征值用于确定所述用户当前的生理状态;
检测模块,用于根据所述用户的所述生物特征数据和所述生理特征值,对所述用户的身份及生理状态进行检测;
请求响应模块,用于根据检测结果,确定响应所述授权请求。
实施本发明实施例,具有如下有益效果:
本发明实施例中,可在接收到授权请求时,获取用户的生物特征数据,所述生物特征数据包括虹膜特征数据;并接收目标设备采集的所述用户的生理特征值,所述生理特征值用于确定所述用户当前的生理状态;根据所述用户的所述生物特征数据和所述生理特征值,对所述用户的身份及生理状态进行检测;根据检测结果,确定响应所述授权请求,从而提升了授权请求处理的安全性。
附图说明
为了更清楚地说明本发明实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。
图1为本发明实施例提供的一种授权请求的处理方法的流程图;
图2为本发明实施例提供的另一种授权请求的处理方法的流程图;
图3为本发明实施例提供的一种授权请求的处理装置的结构示意图;
图4为本发明实施例提供的数据获取模块的一个实施例的结构示意图;
图5为本发明实施例提供的检测模块的一个实施例的结构示意图;
图6为本发明实施例提供的请求响应模块的一个实施例的结构示意图。
具体实施方式
下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
本发明实施例中,终端可以是智能手机、平板电脑、PC(PersonalComputer,个人计算机)等具备虹膜采集功能的终端设备,目标设备可以是智能手环、智能手表等可穿戴式设备,授权请求包括且不限于电子支付请求、应用登陆请求、远程访问请求和流量数据使用请求。
下面将结合附图1-附图2,对本发明实施例提供的进行详细说明。
请参见图1,为本发明实施例提供的一种授权请求的处理方法的流程图,该方法可包括步骤S101-S104。
S101,当接收到授权请求时,获取用户的生物特征数据,所述生物特征数据包括虹膜特征数据。
作为一种可选的实施方式,当终端接收到授权请求时,所述终端通过虹膜图像采集设备采集用户的虹膜图像,从用户的虹膜图像提取出虹膜特征数据,将虹膜特征数据确定为用户的生物特征数据。终端所接收到的授权请求可以是在本终端上主动触发产生的,也可以是与本终端绑定的其他终端先接收到授权请求,再将该授权请求转发到本终端上的。终端在接收到授权请求后,通过虹膜图像采集设备比如满足条件的摄像头或者专门配置的虹膜红外扫描模块获取当前用户的虹膜图像,然后对虹膜图像进行图像分析,检测虹膜区域内的相互交错的斑点、细丝、冠状、条纹、隐窝等的细节特征,并将这些细节特征进行数据化,得到虹膜特征数据,作为用户的生物特征数据。进一步可选的,用户的生物特征数据不仅限于虹膜特征信息,也可以包括其他拥有高可靠性的生物特征信息。
S102,接收目标设备采集的所述用户的生理特征值,所述生理特征值用于确定所述用户当前的生理状态。
作为一种可选的实施方式,终端以无线通信的方式接收目标设备采集的用户的生理特征值,生理特征值包括心率、体温、血压和基础代谢率中的至少一项特征值。终端与目标设备都具备包括蓝牙、Wi-Fi和NFC(NearFieldCommunication,近场通信)等无线通信功能在内的至少一种。目标设备通过传感器采集用户实时的血压等特征值,获得可用于确定用户当前的生理状态的生理特征信息,并将这部分生理特征信息以无线通信的方式发送出去,由终端接收目标设备发送的信息。
S103,根据所述用户的所述生物特征数据和所述生理特征值,对所述用户的身份及生理状态进行检测。
作为一种可选的实施方式,终端对获得的生物特征数据以及生理特征值进行如下分析处理:若所述生物特征数据与预设的样本特征数据的匹配相似度大于预定阈值,确定所述用户的身份合法;若所述生物特征数据与预设的样本特征数据的匹配相似度不大于预定阈值,确定所述用户的身份非法;若所述生理特征值的大小在预设的生理特征数值范围内,确定所述用户的生理状态正常;若所述生理特征值的大小超出了预设的生理特征数值范围,确定所述用户的生理状态异常。
进一步可选的,生物特征数据可以只包含虹膜特征数据,计算虹膜特征数据与预设的样本特征数据之间的匹配度。样本特征数据是预先录制的一个或多个合法用户的虹膜特征数据,存储于终端中。当匹配度计算的结果大于预定阈值时,确定当前用户的身份与预设合法用户的身份是一致的,当前用户身份合法。
进一步可选的,预设的生理特征数值范围可以是一个固定不变的代表正常的生理状态的数值结果,该数值结果根据合法用户的性别、年龄、体重和身高等个人信息计算得出。进一步可选的,预设的生理特征数值范围可以是终端接收到传来的生理特征值时根据预设的规则实时产生的。考虑到人体的心率、体温以及血压等生理指标有较为明显的时间周期性,一天中不同的时段有一定程度的差异,为更精确的检测用户的生理状态,预设的生理特征数值范围还可以根据当前时间以预设的调整规则进行调整,本发明对此不做限定。
S104,根据检测结果,确定响应所述授权请求。
作为一种可选的实施方式,若确定用户的身份合法且用户的生理状态正常,则终端上的授权请求获得授权,例如一个网上购物的电子支付请求获得授权后,可在支付账户中进行扣款;若确定用户的身份非法或用户的生理状态异常,则终端上的授权请求无法获得授权,授权请求被拒绝,终端屏幕上弹出相应的提示信息。进一步可选的,如果是因用户的生理状态异常导致的授权请求无法获得授权,终端可发送指令控制目标设备,用点亮目标设备上的发光部件的方式来提醒用户其生理状态异常。
本发明实施例提供的一种授权请求的处理方法,在接收到授权请求时,获取用户的生物特征数据,所述生物特征数据包括虹膜特征数据;并接收目标设备采集的用户的生理特征值,该生理特征值用于确定用户当前的生理状态;根据用户的生物特征数据和生理特征值,对用户的身份及生理状态进行检测;根据检测结果,确定响应所述授权请求,从而提升了授权请求处理的安全性。
请参见图2,为本发明实施例提供的另一种授权请求的处理方法的流程图,该方法可包括步骤S201-S208。
S201,当终端接收到授权请求时,所述终端通过虹膜图像采集设备采集用户的虹膜图像。
作为一种可选的实施方式,终端所接收到的授权请求可以是在本终端上主动触发产生的,也可以是与本终端绑定的其他终端先接收到授权请求,再将该授权请求转发到本终端上的授权请求。终端在接收到授权请求后,开启摄像头或者专门配置的虹膜红外扫描模块获取当前用户的虹膜图像。比如在智能手机上转账到第三方账户时,智能手机收到来自支付结算系统的支付授权请求,此时智能手机自动打开前置摄像头拍下用户的脸部图像,并从脸部图像中识别出虹膜图像区域,获得用户完整的虹膜图像。
S202,从所述用户的虹膜图像提取出虹膜特征数据,将所述虹膜特征数据确定为所述用户的生物特征数据。
作为一种可选的实施方式,终端可采用现有的虹膜特征识别算法,对步骤S201中所获取到的虹膜图像进行处理。检测虹膜区域内的相互交错的斑点、细丝、冠状、条纹、隐窝等的细节特征,并将这些细节特征进行数据化,得到虹膜特征数据,作为用户的生物特征数据。
S203,所述终端以无线通信的方式接收所述目标设备采集的所述用户的生理特征值,所述生理特征值包括心率、体温、血压和基础代谢率中的至少一项特征值。
作为一种可选的实施方式,终端与目标设备都具备如蓝牙、Wi-Fi和NFC等的无线通信功能。比如当目标设备为用户穿戴的智能手环时,智能手环通过内置的心率计、体温计、血压计等皮肤电反应探测器获得用户当前的心率、体温、血压等特征值中的一项或多项,最终获得可用于确定用户当前的生理状态的生理特征信息。智能手机与智能手环之间采用蓝牙通信,智能手机接收智能手环发送的该生理特征信息。
S204,计算所述生物特征数据与预设的样本特征数据的匹配相似度,确定用户的身份。
作为一种可选的实施方式,预设的样本特征数据是预先采集的一个或多个合法用户的特征数据,该部分特征数据存储在终端上。计算步骤S202中获得的用户的生物特征数据与预设的样本特征数据之间的匹配相似度,若所述生物特征数据与预设的样本特征数据的匹配相似度大于预定阈值,确定所述用户的身份合法;若所述生物特征数据与预设的样本特征数据的匹配相似度不大于预定阈值,确定所述用户的身份非法。例如在前述步骤所提到的智能手机上,分别以用户A和用户B的虹膜特征数据作为用户A和用户B的生物特征数据,再由此组成预设的样本特征数据。智能手机在接收到本次的电子支付请求后,获得了当前用户的生物特征数据。考虑到这里的生物特征数据是虹膜特征数据,虹膜识别的可靠度很高,故可将预定阈值设置为一个较高的值,具体数值可结合匹配算法的效果而定,本发明不做限定,本例假设该预设阈值为99.9%。首先计算当前用户的生物特征数据与预设的样本特征数据中的用户A的虹膜特征数据的匹配相似度,如果计算结果大于99.9%,则确定匹配成功,当前用户的身份合法;如果计算结果不大于99.9%,则继续计算与预设的样本特征数据中的用户B的虹膜特征数据的匹配相似度,如果计算结果大于99.9%,则确定匹配成功,当前用户的身份合法,如果计算结果仍不大于99.9%,则确定所述生物特征数据与预设的样本特征数据不匹配,所述用户的身份非法。
S205,根据所述生理特征值的大小与预设的生理特征数值范围,确定用户的生理状态。
作为一种可选的实施方式,预设的生理特征数值范围代表了用户在预定义的正常生理状态下的一项或多项的生理值的波动范围。若所述生理特征值的大小在预设的生理特征数值范围内,确定所述用户的生理状态正常;若所述生理特征值的大小超出了预设的生理特征数值范围,确定所述用户的生理状态异常。例如智能手环获取到了用户当前的心率以及体温的特征值组成的生理特征值,分别为70次/分和38.9摄氏度,智能手机接收到该生理特征值,判断该生理特征值是否在预设的生理特征数值范围内。预设的生理特征数值范围为:心率部分,55~80次/分;体温部分,36.5摄氏度~37.3摄氏度。可知当前心率的特征值在预设的生理特征数值范围内,而体温的特征值超出了预设的生理特征数值范围,此时认为当前用户的生理状态异常,很可能处于发烧昏睡状态。
S206,判断所述用户的身份是否合法且所述用户的生理状态是否正常,若结果为是,执行S207,若结果为否,执行S208。
作为一种可选的实施方式,对步骤S204和步骤S205获得的用户的身份以及生理状态进行判断,同时判断用户的身份是否合法以及用户的生理状态是否正常。
S207,所述终端上的授权请求获得授权。
作为一种可选的实施方式,若步骤S206中所述用户的身份合法且所述用户的生理状态正常,所述终端上的授权请求获得授权。比如智能手机上的电子支付请求获得授权,即可完成该电子支付,同时智能手机以及智能手环上产生诸如文字信息、语音信息、振动提示等提示信息,用于提示用户当前电子支付请求的处理结果。
S208,所述终端上的授权请求无法获得授权。
作为一种可选的实施方式,若步骤S206中所述用户的身份非法或所述用户的生理状态异常,所述终端上的授权请求无法获得授权。其中一种需要特别指出的场景为所述用户的身份是合法的,但同时所述用户的生理状态异常,此时认为用户有可能处于某种不正常的场景,比如醉酒、昏迷、沉睡等场景,防止了此类特殊场景下的用户的虹膜特征数据被冒用,此时终端上的授权请求将无法获得授权。进一步可选的,如果是因用户的生理状态异常导致的授权请求无法获得授权,且用于判断生理状态的特征值超过了预设的第二生理特征数值范围,可以直接锁住用户的智能手机。终端可发送指令控制目标设备,用点亮目标设备上的发光部件的方式来提醒用户其生理状态异常。
本发明实施例提供的一种授权请求的处理方法,在接收到授权请求时,获取用户的生物特征数据,所述生物特征数据包括虹膜特征数据;并接收目标设备采集的用户的生理特征值,该生理特征值用于确定用户当前的生理状态;根据用户的生物特征数据和生理特征值,对用户的身份及生理状态进行检测;若确定所述用户的身份合法且所述用户的生理状态正常,则所述接收到的授权请求获得授权,提升了授权请求处理的安全性。
请参见图3,为本发明实施例提供的一种授权请求的处理装置的结构示意图,该授权请求的处理装置可以应用于包括智能手机、平板电脑、PC等终端上。该授权请求的处理装置包括:数据获取模块301、数据接收模块302、检测模块303、请求响应模块304。
数据获取模块301,用于当接收到授权请求时,获取用户的生物特征数据,所述生物特征数据包括虹膜特征数据。
数据获取模块301的具体功能可参见图1所示的步骤S101,在此不赘述。
数据接收模块302,用于接收目标设备采集的所述用户的生理特征值,所述生理特征值用于确定所述用户当前的生理状态。
作为一种可选的实施方式,所述数据接收模块用于以无线通信的方式在终端上接收所述目标设备采集的所述用户的生理特征值,所述生理特征值包括心率、体温、血压和基础代谢率中的至少一项特征值。目标设备可以是如智能手环或智能手表等的穿戴式智能终端设备。终端与目标设备都具备包括蓝牙、Wi-Fi和NFC(NearFieldCommunication,近场通信)等无线通信功能在内的至少一种。目标设备通过传感器采集用户实时的血压等特征值,获得用于确定用户当前的生理状态的生理特征信息,并将这部分生理特征信息以无线通信的方式发送出去,由所述终端接收目标设备发送的信息。
检测模块303,用于根据所述用户的所述生物特征数据和所述生理特征值,对所述用户的身份及生理状态进行检测。
请求响应模块304,用于根据检测结果,确定响应所述授权请求。
检测模块303和请求响应模块304的具体功能可分别参见图1所示的步骤S103和S104,在此不赘述。
作为一种可选的实施方式,数据获取模块301的结构示意图如图4所示,数据获取模块301可包括虹膜采集单元3011和虹膜提取单元3012。
虹膜采集单元3011,用于当终端接收到授权请求时,通过所述终端的虹膜图像采集设备采集用户的虹膜图像。
虹膜提取单元3012,用于从所述用户的虹膜图像提取出虹膜特征数据,将所述虹膜特征数据确定为所述用户的生物特征数据。
虹膜采集单元3011和虹膜提取单元3012的具体功能可分别参加图2所示的步骤S201和S202,在此不赘述。
作为一种可选的实施方式,检测模块303的结构示意图如图5所示,检测模块303可包括第一检测单元3031和第二检测单元3032。
第一检测单元3031,用于若所述生物特征数据与预设的样本特征数据的匹配相似度大于预定阈值,确定所述用户的身份合法;
若所述生物特征数据与预设的样本特征数据的匹配相似度不大于预定阈值,确定所述用户的身份非法。
第二检测单元3032,用于若所述生理特征值的大小在预设的生理特征数值范围内,确定所述用户的生理状态正常;
若所述生理特征值的大小超出了预设的生理特征数值范围,确定所述用户的生理状态异常。
第一检测单元3031和第二检测单元3032的具体功能可参见图2所示的步骤S204和S205,在此不赘述。
作为一种可选的实施方式,请求响应模块304的结构示意图如图6所示,请求响应模块304可包括正常响应单元3041和异常响应单元3042。
正常响应单元3041,用于若确定所述用户的身份合法且所述用户的生理状态正常,则对所述终端上的授权请求给予授权。
异常响应单元3042,用于若确定所述用户的身份非法或所述用户的生理状态异常,则对所述终端上的授权请求不给予授权。
正常响应单元3041和异常响应单元3042的具体功能可参见图2所示的步骤S207和S208,在此不赘述。
本发明实施例提供的一种授权请求的处理装置,在接收到授权请求时,获取用户的生物特征数据,所述生物特征数据包括虹膜特征数据;并接收目标设备采集的用户的生理特征值,该生理特征值用于确定用户当前的生理状态;根据用户的生物特征数据和生理特征值,对用户的身份及生理状态进行检测;若确定所述用户的身份合法且所述用户的生理状态正常,则所述接收到的授权请求获得授权,提升了授权请求处理的安全性。
本领域普通技术人员可以理解实现上述实施例方法中的全部或部分流程,是可以通过计算机程序来指令相关的硬件来完成,所述的程序可存储于一计算机可读取存储介质中,该程序在执行时,可包括如上述各方法的实施例的流程。其中,所述的存储介质可为磁碟、光盘、只读存储记忆体(Read-OnlyMemory,ROM)或随机存储记忆体(RandomAccessMemory,RAM)等。
以上所揭露的仅为本发明较佳实施例而已,当然不能以此来限定本发明之权利范围,因此依本发明权利要求所作的等同变化,仍属本发明所涵盖的范围。

Claims (10)

1.一种授权请求的处理方法,其特征在于,所述方法包括:
当接收到授权请求时,获取用户的生物特征数据,所述生物特征数据包括虹膜特征数据;
接收目标设备采集的所述用户的生理特征值,所述生理特征值用于确定所述用户当前的生理状态;
根据所述用户的所述生物特征数据和所述生理特征值,对所述用户的身份及生理状态进行检测;
根据检测结果,确定响应所述授权请求。
2.如权利要求1所述的方法,其特征在于,所述当接收到授权请求时,获取用户的生物特征数据,所述生物特征数据包括虹膜特征数据,包括:
当终端接收到授权请求时,所述终端通过虹膜图像采集设备采集用户的虹膜图像;
从所述用户的虹膜图像提取出虹膜特征数据,将所述虹膜特征数据确定为所述用户的生物特征数据。
3.如权利要求2所述的方法,其特征在于,所述接收目标设备采集的所述用户的生理特征值,所述生理特征值用于确定所述用户当前的生理状态,包括:
所述终端以无线通信的方式接收所述目标设备采集的所述用户的生理特征值,所述生理特征值包括心率、体温、血压和基础代谢率中的至少一项特征值。
4.如权利要求3所述的方法,其特征在于,所述根据所述用户的所述生物特征数据和所述生理特征值,对所述用户的身份及生理状态进行检测,包括:
若所述生物特征数据与预设的样本特征数据的匹配相似度大于预定阈值,确定所述用户的身份合法;
若所述生物特征数据与预设的样本特征数据的匹配相似度不大于预定阈值,确定所述用户的身份非法;
若所述生理特征值的大小在预设的生理特征数值范围内,确定所述用户的生理状态正常;
若所述生理特征值的大小超出了预设的生理特征数值范围,确定所述用户的生理状态异常。
5.如权利要求4所述的方法,其特征在于,所述授权请求包括支付请求;
所述根据检测结果,确定响应所述授权请求,包括:
若确定所述用户的身份合法且所述用户的生理状态正常,则所述终端上的授权请求获得授权;
若确定所述用户的身份非法或所述用户的生理状态异常,则所述终端上的授权请求无法获得授权。
6.一种授权请求的处理装置,其特征在于,所述装置包括:
数据获取模块,用于当接收到授权请求时,获取用户的生物特征数据,所述生物特征数据包括虹膜特征数据;
数据接收模块,用于接收目标设备采集的所述用户的生理特征值,所述生理特征值用于确定所述用户当前的生理状态;
检测模块,用于根据所述用户的所述生物特征数据和所述生理特征值,对所述用户的身份及生理状态进行检测;
请求响应模块,用于根据检测结果,确定响应所述授权请求。
7.如权利要求6所述的装置,其特征在于,所述数据获取模块包括:
虹膜采集单元,用于当终端接收到授权请求时,通过所述终端的虹膜图像采集设备采集用户的虹膜图像;
虹膜提取单元,用于从所述用户的虹膜图像提取出虹膜特征数据,将所述虹膜特征数据确定为所述用户的生物特征数据。
8.如权利要求7所述的装置,其特征在于,所述数据接收模块用于以无线通信的方式在所述终端上接收所述目标设备采集的所述用户的生理特征值,所述生理特征值包括心率、体温、血压和基础代谢率中的至少一项特征值。
9.如权利要求8所述的装置,其特征在于,所述检测模块包括:
第一检测单元,用于若所述生物特征数据与预设的样本特征数据的匹配相似度大于预定阈值,确定所述用户的身份合法;
若所述生物特征数据与预设的样本特征数据的匹配相似度不大于预定阈值,确定所述用户的身份非法;
第二检测单元,用于若所述生理特征值的大小在预设的生理特征数值范围内,确定所述用户的生理状态正常;
若所述生理特征值的大小超出了预设的生理特征数值范围,确定所述用户的生理状态异常。
10.如权利要求9所述的装置,其特征在于,所述授权请求包括支付请求;
所述请求响应模块包括:
正常响应单元,用于若确定所述用户的身份合法且所述用户的生理状态正常,则对所述终端上的授权请求给予授权;
异常响应单元,用于若确定所述用户的身份非法或所述用户的生理状态异常,则对所述终端上的授权请求不给予授权。
CN201510349113.7A 2015-06-23 2015-06-23 一种授权请求的处理方法及装置 Pending CN105550878A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201510349113.7A CN105550878A (zh) 2015-06-23 2015-06-23 一种授权请求的处理方法及装置

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201510349113.7A CN105550878A (zh) 2015-06-23 2015-06-23 一种授权请求的处理方法及装置

Publications (1)

Publication Number Publication Date
CN105550878A true CN105550878A (zh) 2016-05-04

Family

ID=55830057

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201510349113.7A Pending CN105550878A (zh) 2015-06-23 2015-06-23 一种授权请求的处理方法及装置

Country Status (1)

Country Link
CN (1) CN105550878A (zh)

Cited By (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105897747A (zh) * 2016-05-27 2016-08-24 北京中金国信科技有限公司 基于数字生物签名的数据存储方法、装置及智能设备
CN106920102A (zh) * 2017-02-24 2017-07-04 青岛海信智能商用系统股份有限公司 一种安全支付方法和安全支付装置
CN107133506A (zh) * 2017-04-18 2017-09-05 宇龙计算机通信科技(深圳)有限公司 一种身份认证模式确定方法和装置
WO2018000396A1 (zh) * 2016-06-30 2018-01-04 华为技术有限公司 一种身份认证方法及通信终端
CN108401458A (zh) * 2017-12-12 2018-08-14 福建联迪商用设备有限公司 一种基于人脸和心电图的支付认证方法及终端
CN109325753A (zh) * 2018-09-11 2019-02-12 中国银行股份有限公司 转账控制方法、装置和系统
CN109993146A (zh) * 2019-04-09 2019-07-09 深圳安泰创新科技股份有限公司 基于人脸识别的身份确认方法、电子设备及存储介质
CN113052605A (zh) * 2021-03-22 2021-06-29 中国工商银行股份有限公司 交易授权方法、装置及虚拟现实设备

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1781126A (zh) * 2003-04-28 2006-05-31 萨甘股份有限公司 安全访问控制方法
CN101773394A (zh) * 2010-01-06 2010-07-14 中国航天员科研训练中心 身份识别方法及应用该方法的身份识别系统
EP2819370A1 (en) * 2013-06-24 2014-12-31 Telefonica Digital España, S.L.U. A computer implemented method to prevent attacks against user authentication and computer programs products thereof
CN104574088A (zh) * 2015-02-04 2015-04-29 华为技术有限公司 支付认证的方法和装置

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1781126A (zh) * 2003-04-28 2006-05-31 萨甘股份有限公司 安全访问控制方法
CN101773394A (zh) * 2010-01-06 2010-07-14 中国航天员科研训练中心 身份识别方法及应用该方法的身份识别系统
EP2819370A1 (en) * 2013-06-24 2014-12-31 Telefonica Digital España, S.L.U. A computer implemented method to prevent attacks against user authentication and computer programs products thereof
CN104574088A (zh) * 2015-02-04 2015-04-29 华为技术有限公司 支付认证的方法和装置

Cited By (13)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105897747A (zh) * 2016-05-27 2016-08-24 北京中金国信科技有限公司 基于数字生物签名的数据存储方法、装置及智能设备
CN105897747B (zh) * 2016-05-27 2020-04-03 北京中金国信科技有限公司 基于数字生物签名的数据存储方法、装置及智能设备
CN108925144B (zh) * 2016-06-30 2020-03-10 华为技术有限公司 一种身份认证方法及通信终端
WO2018000396A1 (zh) * 2016-06-30 2018-01-04 华为技术有限公司 一种身份认证方法及通信终端
CN108925144A (zh) * 2016-06-30 2018-11-30 华为技术有限公司 一种身份认证方法及通信终端
US11096048B2 (en) 2016-06-30 2021-08-17 Huawei Technologies Co., Ltd. Identity authentication method and communications terminal
CN106920102A (zh) * 2017-02-24 2017-07-04 青岛海信智能商用系统股份有限公司 一种安全支付方法和安全支付装置
CN107133506A (zh) * 2017-04-18 2017-09-05 宇龙计算机通信科技(深圳)有限公司 一种身份认证模式确定方法和装置
CN108401458A (zh) * 2017-12-12 2018-08-14 福建联迪商用设备有限公司 一种基于人脸和心电图的支付认证方法及终端
WO2019113765A1 (zh) * 2017-12-12 2019-06-20 福建联迪商用设备有限公司 一种基于人脸和心电图的支付认证方法及终端
CN109325753A (zh) * 2018-09-11 2019-02-12 中国银行股份有限公司 转账控制方法、装置和系统
CN109993146A (zh) * 2019-04-09 2019-07-09 深圳安泰创新科技股份有限公司 基于人脸识别的身份确认方法、电子设备及存储介质
CN113052605A (zh) * 2021-03-22 2021-06-29 中国工商银行股份有限公司 交易授权方法、装置及虚拟现实设备

Similar Documents

Publication Publication Date Title
CN105550878A (zh) 一种授权请求的处理方法及装置
US10542915B2 (en) Systems, apparatus, and methods for using a wearable device to confirm the identity of an individual
CN108925144B (zh) 一种身份认证方法及通信终端
EP2983109B1 (en) User authentication method and apparatus based on fingerprint and electrocardiogram (ecg) signal
US9892576B2 (en) Biometrics identification module and personal wearable electronics network based authentication and transaction processing
Zhang et al. Continuous authentication using eye movement response of implicit visual stimuli
WO2018001371A1 (zh) 一种身份识别方法及装置
US20140341440A1 (en) Identity caddy: a tool for real-time determination of identity in the mobile environment
Buciu et al. Biometrics systems and technologies: A survey
CN105678539A (zh) 一种穿戴设备的nfc支付方法
CN106068512A (zh) 用于在移动装置上验证用户的方法和设备
US20180049028A1 (en) Method and System for Authenticating an Individual's Geo-Location Via a Communication Network and Applications Using the Same
CN107577930B (zh) 一种触屏终端的解锁检测方法及触屏终端
WO2019011072A1 (zh) 虹膜活体检测方法及相关产品
CN105426730A (zh) 登录验证处理方法、装置及终端设备
CN204791017U (zh) 基于多生物特征模态的移动终端用户身份认证装置
Kurkovsky et al. Experiments with simple iris recognition for mobile phones
CN106791034A (zh) 一种消息显示方法及装置
CN101510333A (zh) 一种集成了人脸识别技术的ic卡消费系统
CN106056105A (zh) 一种集指纹和静脉识别的识别装置及其识别方法
CN103699996A (zh) 一种基于人体生物特征的支付认证方法
CN106529243A (zh) 一种身份鉴别的方法、装置及终端
CN111695509A (zh) 一种身份验证方法、装置、机器可读介质及设备
TWM514042U (zh) 利用多種生理資訊混合辨識身份的系統
JP2017045346A (ja) 生体認証装置および方法

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
RJ01 Rejection of invention patent application after publication

Application publication date: 20160504

RJ01 Rejection of invention patent application after publication