CN105893821A - 利用指纹认证加密u盘的方法 - Google Patents

利用指纹认证加密u盘的方法 Download PDF

Info

Publication number
CN105893821A
CN105893821A CN201610193345.2A CN201610193345A CN105893821A CN 105893821 A CN105893821 A CN 105893821A CN 201610193345 A CN201610193345 A CN 201610193345A CN 105893821 A CN105893821 A CN 105893821A
Authority
CN
China
Prior art keywords
fingerprint
usb flash
disk
encrypted
cryptographic hash
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201610193345.2A
Other languages
English (en)
Inventor
彭长根
李雪松
田有亮
刘少彬
丁红发
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Guizhou University
Original Assignee
Guizhou University
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Guizhou University filed Critical Guizhou University
Priority to CN201610193345.2A priority Critical patent/CN105893821A/zh
Publication of CN105893821A publication Critical patent/CN105893821A/zh
Pending legal-status Critical Current

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/32User authentication using biometric data, e.g. fingerprints, iris scans or voiceprints
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/70Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer
    • G06F21/78Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer to assure secure storage of data

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • Software Systems (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Storage Device Security (AREA)
  • Collating Specific Patterns (AREA)

Abstract

本发明公开了一种利用指纹认证加密U盘的方法。本发明采用分区进行加密,即将U盘其分为两个盘符,用户可以根据需要,进行选择使用;我们采用的是当前最新的对称密码算法,相对于其他加密U盘的安全等级更高,也符合当前国情;取消了加密密钥,而是由指纹产生密钥,通过指纹产生的密钥进行文件加解密。将提取出的指纹特征值通过伪随机数生成算法产生密钥,这样只存储指纹特征值即可,减少需要占用的存储空间,减少信息量,降低有效信息暴露的可能性,将指纹识别和加解密过程结合起来,提高系统整体的安全性,并且便于用户使用,也解除了用户忘记普通口令式的烦恼。本发明的文件加解密操作基于国产的对称加密算法,实现我国对于信息安全产品自主可控的要求。

Description

利用指纹认证加密U盘的方法
技术领域
本发明涉及计算机技术领域,具体是使用盐值生成算法生成长度足够的盐值结合哈希算法生成认证密钥,并应用对称密码算法实现对U盘数据加密。
背景技术
第一代指纹识别移动U盘上集成的指纹传感器是基于电容式指纹采集传感器,比起之前的光学式传感器较好地解决了活体识别的问题,可以杜绝指模等利用假的指纹信息来欺骗系统的问题。第一代的指纹识别U盘只是简单的指纹开盘,指纹锁盘,并且使用时需要安装指纹传感器的驱动。第二代指纹识别U盘的指纹传感器是基于滑动式传感器,大大降低了产品成本和成品体积,并多了简单的附加功能,如文件加解密功能,并解决了指纹传感器驱动的问题。第三代的指纹识别移动U盘,其主要特点是安全性高,在指纹识别方面同1个指纹U盘内部可以存储10枚甚至更多指纹信息。
指纹 U 盘一般由指纹传感器、U 盘控制器和存储芯片三部分组成。
指纹采集仪负责采集指纹,把采集的指纹图像发给 U 盘控制器。指纹采集仪分为压感式传感器和滑动式传感器两种。
U 盘控制器具有提取指纹特征和对比指纹特征等功能。即对指纹采集仪采集的指纹图像按照一定算法提取指纹特征,然后存储在指纹控制器的存储芯片中;当进行指纹认证时,再按照一定算法进行比对,通过则打开存储芯片 I/O 通道,进行正常的读写操作。有的指纹 U 盘还具有加密功能,一般由上比特机(PC 机)通过软件完成,较高级的具有相当于 CPU 功能的加密芯片(如中兴的主控安全芯片 Z32UF),通过硬件在 U 盘中完成加解密功能。
存储芯片负责数据的存储,一般分为 3 个空间:主程序区、隐藏区和私密区。
1)主程序区。用来存放系统控制程序或生物信息识别程序,对该区域的信息,用户只能读不能写。
2)隐藏区。用来存放指纹信息特征等,还可配合网络安全需要,存放加密算法等重要资料。该区域用户不可见。
3)私密区。授权用户能正常使用的空间。用户用来存放自己的各种数据。使用之前必须通过身份验证,否则只能看见盘符而无法正常打开。
指纹采集仪主要是国外产品,如 Digital Persona、Authentec、Atrua、Upek 等,传统的 IT 大厂Fujitsu、Casio、Sony 和著名的半导体公司 Atmel 等也生产指纹采集仪。国产 U 盘控制器主要有芯邦威和中兴两种芯片。存储芯片一般是韩国三星和现代的各种型号产品。
亚略特FKS680天工指纹保密U盘,采用了活体指纹识别、设备PID标识管理、指纹绑定密钥、高强度加密机制等安全技术。在产品功能方面,这款产品主要有指纹保护U盘、指纹保护文件、文件粉碎、安全交接和指纹管理等功能。采用活体指纹识别安全模块,利用人体真皮组织的电特性,获取指纹特征值数据,通过指纹与密钥绑定的方式,隐藏存储加密密钥。采用Hash128比特和3DES文件加密机制,采用128比特加密密钥进行文件加密。
现有技术一的技术方案实现了通过指纹识别技术限制对U盘的访问,但其指纹识别和文件加密是分开的,即通过指纹特征值比对完成认证,通过加密密钥利用对称加密算法实现文件加密,其最少要存储指纹特征值和加密密钥两个信息,才能完成 U 盘的正常使用。存储文件越多,有效信息暴露的可能性越大,并且指纹认证和加解密过程分开,会导致安全性降低。并且目前我国已公布我国拥有自主知识产权的对称加密算法,而现有方案多采用3DES或AES加密算法,不符合我国特色,不符合我国对信息安全产品自主可控的原则。并且生物身份特征作为目前最有效的身份验证机制,U盘作为常用物品,目前只用于加密方面过于狭隘,应该将U盘结合指纹识别,扩展应用于生活中其他方面的认证需求。
发明内容
本发明的目的是:提供了一种利用指纹认证加密U盘的方法,它安全性高,能实现我国对于信息安全产品自主可控的要求,克服现有技术的不足。
本发明是这样实现的:利用指纹认证加密U盘的方法,将U盘进行磁盘分区,分为普通区及加密区,初次进行加密时,先采集用户的指纹信息,通过指纹特征值函数,得到用户的指纹特征值,然后利用哈希函数,生成加盐哈希值和普通哈希值,将生成的加盐哈希值写入在U盘的普通区里,普通哈希值临时存储在U盘里,用于对用户的身份进行验证;之后每次使用时,如果用户通过该验证,则使用普通哈希值自动对保密区磁盘进行解密;否则,验证失败将不能查看加密区磁盘。
所述的初次采集用户的指纹信息后,提取出指纹特征值之后,将特征值利用哈希算法转化为普通哈希值,作为对称密码算法的种子密钥。
生成加盐哈希值的过程:使用盐值生成算法生成一个长度足够的盐值(因为在加解密过程中,需要对系统的安全性和时效性进行平衡,短盐值的安全性肯定不好,因此目前采取的方案是将盐值的长度设定为哈希值的长度。后期会对盐值的长度进行评测,确定最佳长度),将该盐值混入采集的特征值中,并使用标准的加密哈希函数进行加密,将哈希值和盐值一起进行组合,即得到加盐哈希值。
生成哈希值的算法是哈希算法,得到的哈希值是作为后面对称密码算法中的种子密钥。
所述的指纹的特征为总体特征和局部特征,总体特征包括基本纹路图案环型,弓型,螺旋型;局部特征是指指纹上的节点,其包括节点的分类、节点方向、节点曲率及节点位置;将这些信息提取出来之后,通过指纹识别算法得到特征值。
由于采用了上述技术方案,与现有技术相比,本发明采用分区进行加密,即将U盘其分为两个盘符,用户可以根据需要,进行选择使用;我们采用的是当前最新的对称密码算法,相对于其他加密U盘的安全等级更高,也符合当前国情;取消了加密密钥,而是由指纹产生密钥,通过指纹产生的密钥进行文件加解密。将提取出的指纹特征值通过伪随机数生成算法产生密钥,这样只存储指纹特征值即可,减少需要占用的存储空间,减少信息量,降低有效信息暴露的可能性,将指纹识别和加解密过程结合起来,提高系统整体的安全性,并且便于用户使用,也解除了用户忘记普通口令式的烦恼。本发明的文件加解密操作基于国产的对称加密算法,实现我国对于信息安全产品自主可控的要求。本发明将指纹U盘作为一款便携硬件拓展应用于身份鉴别方面,例如,其可以在不带指纹识别功能的智能手机上实现指纹解锁等功能,可以实现对办公场所的计算机屏幕锁定以防办公信息泄露等,而且对U盘的硬件结构上仅需增加一块电容,用于对U盘保密区进行加密所需的电量即可。
附图说明
附图1与附图2为本发明的实施例的使用流程图。
具体实施方式
下面结合附图对本发明作进一步的详细说明,但不作为对本发明的任何限制
本发明的实施例:利用指纹认证加密U盘的方法,将U盘进行磁盘分区,分为普通区及加密区,初次进行加密时,先采集用户的指纹信息,通过指纹特征值函数,得到用户的指纹特征值,所述的指纹的特征为总体特征和局部特征,总体特征包括基本纹路图案环型,弓型,螺旋型;局部特征是指指纹上的节点,其包括节点的分类、节点方向、节点曲率及节点位置;将这些信息提取出来之后,通过指纹识别算法(如:Gabor滤波算法)得到特征值;然后利用哈希函数(如SHA-2、SHA-3或SM3算法),生成加盐哈希值和普通哈希值,哈希值的长度由哈希算法确定,如128bit、192bit、256bit或512bit,将生成的加盐哈希值写入在U盘的普通区里,普通哈希值临时存储在U盘里,用于对用户的身份进行验证;之后每次使用时,如果用户通过该验证,则使用普通哈希值自动对保密区磁盘进行解密;否则,验证失败将不能查看加密区磁盘。
所述的采集用户的指纹信息后,提取出指纹特征值之后,将特征值转化为普通哈希值,并把哈希值数据进行分组,将最后两轮产生的伪随机数组合成128比特数据,作为对称密码算法的种子密钥。
生成加盐哈希值的过程:使用盐值生成算法(如CSPRNG算法)生成一个长度足够的盐值,该长度可等于哈希算法所生成哈希值的长度,将该盐值混入采集的特征值中,并使用标准的加密哈希函数进行加密,将哈希值和盐值一起进行组合,即得到加盐哈希值。
为了便于理解,本发明还例举一套使用时的方案,首先,根据本发明的思路设计一款应用程序,并将其存储在U盘中,用户第一次启动(具体流程见图1)该U盘的认证加密功能时,需要打开U盘普通区磁盘上自带的指纹注册软件,进行用户指纹注册,将生成的加盐哈希值写入在U盘的普通区里,普通哈希值临时存储在U盘里。注册完毕之后,保密区磁盘开启,用户可以对保密区磁盘进行相关操作。在用户使用完毕,拔出U盘后,U盘电容继续供电,此时将普通哈希值作为密钥,对保密区磁盘进行加密操作。下一次用户使用该U盘时(具体流程见图2),需要用户进行身份验证,指纹提取仪提取用户指纹,生成相应的加盐哈希值和普通哈希值,如果验证成功,则自动用普通哈希值对保密区磁盘进行解密。否则,保密区将不能使用,只能对普通区磁盘进行操作。

Claims (4)

1.一种利用指纹认证加密U盘的方法,其特征在于:将U盘进行磁盘分区,分为普通区及加密区,初次进行加密时,先采集用户的指纹信息,通过指纹特征值函数,得到用户的指纹特征值,然后利用哈希函数,生成加盐哈希值和普通哈希值,将生成的加盐哈希值写入在U盘的普通区里,普通哈希值临时存储在U盘里,用于对用户的身份进行验证;之后每次使用时,如果用户通过该验证,则使用普通哈希值作为密钥自动对保密区磁盘进行解密;否则,验证失败将不能查看加密区磁盘。
2.根据权利要求1所述的利用指纹认证加密U盘的方法,其特征在于:所述的初次采集用户的指纹信息后,提取出指纹特征值之后,将特征值利用哈希算法转化为普通哈希值,作为对称密码算法的种子密钥。
3.根据权利要求1所述的利用指纹认证加密U盘的方法,其特征在于:生成加盐哈希值的过程:使用盐值生成算法生成一个长度足够的盐值,将该盐值混入采集的特征值中,并使用标准的加密哈希函数进行加密,将哈希值和盐值一起进行组合,即得到加盐哈希值。
4.根据权利要求1所述的利用指纹认证加密U盘的方法,其特征在于:所述的指纹的特征为总体特征和局部特征,总体特征包括基本纹路图案环型,弓型,螺旋型;局部特征是指指纹上的节点,其包括节点的分类、节点方向、节点曲率及节点位置;将这些信息提取出来之后,通过指纹识别算法得到特征值。
CN201610193345.2A 2016-03-30 2016-03-30 利用指纹认证加密u盘的方法 Pending CN105893821A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201610193345.2A CN105893821A (zh) 2016-03-30 2016-03-30 利用指纹认证加密u盘的方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201610193345.2A CN105893821A (zh) 2016-03-30 2016-03-30 利用指纹认证加密u盘的方法

Publications (1)

Publication Number Publication Date
CN105893821A true CN105893821A (zh) 2016-08-24

Family

ID=57014140

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201610193345.2A Pending CN105893821A (zh) 2016-03-30 2016-03-30 利用指纹认证加密u盘的方法

Country Status (1)

Country Link
CN (1) CN105893821A (zh)

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN110391899A (zh) * 2018-04-20 2019-10-29 武汉真元生物数据有限公司 一种基于生物标识的口令生成方法及系统
CN112101048A (zh) * 2019-06-18 2020-12-18 中国移动通信集团浙江有限公司 身份识别信息的处理装置及方法
CN113626787A (zh) * 2021-08-27 2021-11-09 京东方科技集团股份有限公司 设备指纹生成方法及相关设备

Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20060242693A1 (en) * 2005-04-22 2006-10-26 Kussmaul John W Isolated authentication device and associated methods
CN101383704A (zh) * 2008-04-23 2009-03-11 鲁东大学 基于指纹识别技术的密码模块
CN102194066A (zh) * 2010-03-16 2011-09-21 邵宇 一种以指纹信息作为密钥的方法
CN102664036A (zh) * 2012-01-06 2012-09-12 上海凯卓信息科技有限公司 指纹加密的智能数字u盘
CN104778091A (zh) * 2015-04-03 2015-07-15 北京奇虎科技有限公司 应用程序的运行方法及装置
CN105809070A (zh) * 2016-03-14 2016-07-27 贵州大学 一种u盘指纹认证加密方法

Patent Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20060242693A1 (en) * 2005-04-22 2006-10-26 Kussmaul John W Isolated authentication device and associated methods
CN101383704A (zh) * 2008-04-23 2009-03-11 鲁东大学 基于指纹识别技术的密码模块
CN102194066A (zh) * 2010-03-16 2011-09-21 邵宇 一种以指纹信息作为密钥的方法
CN102664036A (zh) * 2012-01-06 2012-09-12 上海凯卓信息科技有限公司 指纹加密的智能数字u盘
CN104778091A (zh) * 2015-04-03 2015-07-15 北京奇虎科技有限公司 应用程序的运行方法及装置
CN105809070A (zh) * 2016-03-14 2016-07-27 贵州大学 一种u盘指纹认证加密方法

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
彭代渊: "《铁路信息安全技术》", 31 May 2010, 中国铁道出版社 *

Cited By (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN110391899A (zh) * 2018-04-20 2019-10-29 武汉真元生物数据有限公司 一种基于生物标识的口令生成方法及系统
CN110391899B (zh) * 2018-04-20 2022-04-29 武汉真元生物数据有限公司 一种基于生物标识的口令生成方法及系统
CN112101048A (zh) * 2019-06-18 2020-12-18 中国移动通信集团浙江有限公司 身份识别信息的处理装置及方法
CN113626787A (zh) * 2021-08-27 2021-11-09 京东方科技集团股份有限公司 设备指纹生成方法及相关设备
CN113626787B (zh) * 2021-08-27 2024-01-30 京东方科技集团股份有限公司 设备指纹生成方法及相关设备

Similar Documents

Publication Publication Date Title
CN105809070A (zh) 一种u盘指纹认证加密方法
CN103886234B (zh) 一种基于加密硬盘的安全计算机及其数据安全控制方法
CN201181472Y (zh) 硬件密钥装置和移动存储系统
CN101650693B (zh) 一种移动硬盘的安全控制方法及安全移动硬盘
CN105429761B (zh) 一种密钥生成方法及装置
US20180196973A1 (en) Security Certification Method for Hiding Ultra-High Frequency Electronic Tag Identifier
CN101986597A (zh) 一种带生物特征识别功能的身份认证系统及其认证方法
CN203746071U (zh) 一种基于加密硬盘的安全计算机
CN105447405A (zh) 基于虹膜识别认证的文档加解密方法及装置
NL1036400C2 (en) Method and system for verifying the identity of an individual by employing biometric data features associated with the individual.
US20180247313A1 (en) Fingerprint security element (se) module and payment verification method
CN106663161A (zh) 安全主机交互
CN102664036A (zh) 指纹加密的智能数字u盘
CN202049500U (zh) 一种基于tcm的指纹识别系统
CN104881648A (zh) 内置于有效身份证件中的指纹验证系统
CN105117658A (zh) 一种基于指纹认证的密码安全管理方法与设备
CN105893821A (zh) 利用指纹认证加密u盘的方法
CN104361494A (zh) 一种基于指纹识别的银行柜面授权认证方法与系统
CN102184144A (zh) 一种硬加密移动硬盘及其应用方法
CN101930521A (zh) 一种文件保护方法及其装置
CN201056906Y (zh) 指纹机柜锁
CN107358286A (zh) 一种面向无源场景的生物识别安全认证智能卡及认证方法
CN102385673B (zh) 一种人体锁
CN106855923A (zh) 一种基于生物识别技术的电子装置
CN202058159U (zh) 一种USB Key

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
RJ01 Rejection of invention patent application after publication

Application publication date: 20160824

RJ01 Rejection of invention patent application after publication