CN106161392A - 一种身份验证方法和设备 - Google Patents

一种身份验证方法和设备 Download PDF

Info

Publication number
CN106161392A
CN106161392A CN201510184551.2A CN201510184551A CN106161392A CN 106161392 A CN106161392 A CN 106161392A CN 201510184551 A CN201510184551 A CN 201510184551A CN 106161392 A CN106161392 A CN 106161392A
Authority
CN
China
Prior art keywords
terminal
checking
biological information
initiating terminal
request
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201510184551.2A
Other languages
English (en)
Other versions
CN106161392B (zh
Inventor
郭晓龙
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Shenzhen Tencent Computer Systems Co Ltd
Original Assignee
Shenzhen Tencent Computer Systems Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Shenzhen Tencent Computer Systems Co Ltd filed Critical Shenzhen Tencent Computer Systems Co Ltd
Priority to CN201510184551.2A priority Critical patent/CN106161392B/zh
Priority to PCT/CN2016/076983 priority patent/WO2016165536A1/zh
Publication of CN106161392A publication Critical patent/CN106161392A/zh
Priority to US15/630,778 priority patent/US10462130B2/en
Application granted granted Critical
Publication of CN106161392B publication Critical patent/CN106161392B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0861Network architectures or network communication protocols for network security for authentication of entities using biometrical features, e.g. fingerprint, retina-scan
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0853Network architectures or network communication protocols for network security for authentication of entities using an additional device, e.g. smartcard, SIM or a different communication terminal
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols
    • H04L67/10Protocols in which an application is distributed across nodes in the network
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/14Session management
    • H04L67/141Setup of application sessions
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/40Network security protocols

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Health & Medical Sciences (AREA)
  • Biomedical Technology (AREA)
  • General Health & Medical Sciences (AREA)
  • Telephonic Communication Services (AREA)
  • Collating Specific Patterns (AREA)

Abstract

本发明实施例公开了一种身份验证方法,包括:接收发起终端发送的登录请求,所述登录请求中包括所述发起终端的第一发起终端标识;以所述第一终端标识为依据,从发起终端标识、验证终端标识以及注册生物特征信息三者的绑定关系中查询是否存在与所述第一发起终端标识匹配的目标绑定关系;若存在,向所述目标绑定关系中包括的验证终端标识对应的验证终端发送身份验证请求;接收所述验证终端响应所述身份验证请求发送的生物特征信息,并比较所述生物特征信息与所述目标绑定关系中包括的注册生物特征信息是否一致;若一致,确定身份验证通过。本发明实施例还公开了一种身份验证设备。实施本发明实施例,可以提高身份验证的安全性。

Description

一种身份验证方法和设备
技术领域
本发明涉及互联网技术领域,尤其涉及一种身份验证方法和设备。
背景技术
目前,网络用户身份验证是以传统的用户名和密码的方式验证,各类网站、PC客户端、APP应用都有着自己的身份验证后台,因此,用户在每个需要身份验证的地方都要记住一组用户名与密码。如果每组用户名与密码均不相同,则数量繁多,用户很难记住这些用户名与密码,不经常使用的则会被忘记。如果用户在每个地方都用使用同一个用户和密码,由于安全性问题,可能会出现一个地方的账号被盗,则代表所有地方的账号都被盗,黑客可以很方便的使用用户的账号登录所有注册过的网站。像网游、金融类账号都涉及虚拟财产、资金安全的问题,此类账号一旦被盗,则后果严重。
发明内容
本发明实施例公开了一种身份验证方法和设备,能够有效提高身份验证的安全性。
本发明实施例第一方面公开了一种身份验证方法,包括:
接收发起终端发送的登录请求,所述登录请求中包括所述发起终端的第一发起终端标识;
以所述第一终端标识为依据,从发起终端标识、验证终端标识以及注册生物特征信息三者的绑定关系中查询是否存在与所述第一发起终端标识匹配的目标绑定关系;
若存在,向所述目标绑定关系中包括的验证终端标识对应的验证终端发送身份验证请求;
接收所述验证终端响应所述身份验证请求发送的生物特征信息,并比较所述生物特征信息与所述目标绑定关系中包括的注册生物特征信息是否一致;
若一致,确定身份验证通过。
本发明实施例第二方面公开了一种身份验证设备,包括:
接收模块,用于接收发起终端发送的登录请求,所述登录请求中包括所述发起终端的第一发起终端标识;
查询模块,用于以所述第一终端标识为依据,从发起终端标识、验证终端标识以及注册生物特征信息三者的绑定关系中查询是否存在与所述第一发起终端标识匹配的目标绑定关系;
发送模块,用于当查询模块的查询结果为存在时,向所述目标绑定关系中包括的验证终端标识对应的验证终端发送身份验证请求;
所述接收模块,还用于接收所述验证终端响应所述身份验证请求发送的生物特征信息;
比较模块,用于比较所述生物特征信息与所述目标绑定关系中包括的注册生物特征信息是否一致;
确定模块,用于当所述比较模块的比较结果为一致时,确定身份验证通过。
实施本发明实施例,具有如下有益效果:
当接收发起终端发送的登录请求时,该登录请求中包括发起终端的第一发起终端标识,以该第一终端标识为依据,从发起终端标识、验证终端标识以及注册生物特征信息三者的绑定关系中查询是否存在与该第一发起终端标识匹配的目标绑定关系,若存在,向该目标绑定关系中包括的验证终端标识对应的验证终端发送身份验证请求,并接收验证终端响应该身份验证请求发送的生物特征信息,比较该生物特征信息与目标绑定关系中包括的注册生物特征信息是否一致,若一致,确定身份验证通过,提高了身份验证的安全性。
附图说明
为了更清楚地说明本发明实施例中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。
图1为本发明实施例提供的一种身份验证的网络架构示意图;
图2为本发明实施例提供的一种身份验证方法的流程示意图;
图3为本发明实施例提供的一种绑定关系建立的流程示意图;
图4为本发明实施例提供的另一种身份验证方法的流程示意图;
图5为本发明实施例提供的一种身份验证设备的结构示意图;
图6为本发明实施例提供的另一种身份验证设备的结构示意图;
图7为本发明实施例提供的另一种身份验证设备的结构示意图。
具体实施方式
下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有作出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
为了更好地理解本发明实施例提供的一种身份验证方法和设备,下面先对本发明实施例适用的网络架构进行描述。请参阅图1,图1是本发明实施例提供的一种身份验证的网络架构示意图。如图1所示,该网络架构示意图中可以包括发起终端、验证终端以及服务端。在图1所示的网络架构中,当用户通过发起终端登录网站或APP应用等登录端时,发起终端可以向服务端发送登录请求,该登录请求中可以包括发起终端标识(第一发起终端标识);服务端接收到发起终端发送的登录请求时,可以以该第一发起终端标识为依据,从发起终端标识、验证终端标识,以及注册生物特征信息三者的绑定关系中查询是否存在与该第一发起终端匹配的目标绑定关系,并当存在时,向该目标绑定关系中包括的验证终端标识对应的验证终端发送身份验证请求;验证终端接收到该验证请求时,可以响应该身份验证请求,获取用户输入的生物特征信息,并将该生物特征信息发送给服务端;服务端接收到验证终端发送的生物特征信息时,可以比较该生物特征信息与目标绑定关系中包括的注册生物特征信息是否一致,并当一致时,确定身份验证通过。其中,发起终端可以包括但不限于PC(PersonalComputer,个人计算机)、手机、平板电脑等;验证终端可以为包括但不限于具有生物特征信息采集功能、以及无线通信功能的智能手环、智能手表、U盾等终端;服务端可以为硬件实现的服务端,如服务器,也可以为软件实现的服务端,如服务系统。
需要注意的是,本发明实施例中,一个发起终端可以绑定多个不同的验证终端,一个验证终端也可以与多个不同的发起终端进行绑定,其具体实现在此不再赘述。
基于图1所示的网络构架,本发明实施例提供了的一种身份验证方法。如图2所示,为本发明实施例提供的一种身份验证方法的流程示意图,可以包括以下步骤:
S201、接收发起终端发送的登录请求,该登录请求包括该发起终端的第一发起终端标识。
本发明实施例中,当用户通过发起终端登录网站或APP应用时,发起终端可以向服务端发送登录请求,该登录请求可以包括该发起终端的发起终端标识(第一发起终端标识)。
本发明实施例中,发起终端标识为可以唯一标识发起终端的标识信息,如IMEI(International Mobile Equipment Identity,移动设备国际身份码)、MAC(Media Access Control,媒体访问控制)地址等。
S202、以该第一发起终端标识为依据,从发起终端标识、验证终端标识以及注册生物特征信息三者的绑定关系中查询是否存在与该第一发起终端标识匹配的目标绑定关系。若存在,转至步骤S203;否则,结束当前流程。
本发明实施例中,为了提高身份验证的安全性,当用户终端通过发起终端登录网站或APP应用时,需要通过与该发起终端绑定的验证终端输入验证信息(生物特征信息)进行验证。
相应地,服务端接收到发起终端发送的登录请求时,可以根据该登录请求中包括的第一发起终端标识,从发起终端标识、验证终端标识以及注册生物特征信息三者的绑定关系中查询是否存在与该第一发起终端标识匹配的目标绑定关系。其中,该发起终端标识、验证终端标识以及注册生物特征信息三者的绑定关系可以存储在服务端,也可以存储在数据库中。
若服务端查询到第一发起终端标识对应的目标绑定关系,可以执行步骤S203~S206;否则,可以结束当前流程,或者,服务端可以提示发起终端进行验证终端绑定。
S203、向该目标绑定关系中包括的验证终端标识对应的验证终端发送身份验证请求。
本发明实施例中,服务端查询到与第一发起终端标识匹配的目标绑定关系之后,可以向该绑定关系中包括的验证终端标识对应的验证终端发送身份验证请求。
本发明实施例中,验证终端接收到服务端发送的身份验证请求之后,可以获取用户输入的生物特征信息,并将该生物特征信息发送给服务端。其中,该生物特征信息包括但不限于指纹信息、脸形信息、虹膜信息、视网膜信息以及声纹信息中的任意一种和几种的组合。
作为一种可选的实施方式,本发明实施例中,验证终端接收到服务端发送的身份验证请求时,可以输出提示信息,该提示信息用于提示用户是否确认登录,例如,该提示信息可以为“正在登录某某网站(或应用),是否确认登录”。
当验证终端检测到用户确认登录的操作指令(如用户点击“确认”按钮)时,验证终端可以输出用于输入生物特征信息的输入口;用户可以通过该输入口向验证终端输入生物特征信息,如指纹信息、虹膜信息等;验证终端获取到用户输入的生物特征信息之后,可以将该生物特征信息发送给服务端。
当验证终端在预设时间内(如10秒)未检测到用户确认登录的操作指令,或者验证终端检测到用户取消登录的操作指令(如用户点击“取消”按钮)时,验证终端可以向服务端发送取消登录响应;服务端接收到该取消登录响应时,确定身份验证不通过。
S204、接收验证终端响应该身份验证请求发送的生物特征信息,并比较该生物特征信息与目标绑定关系中包括的注册生物特征信息是否一致。若是,转至步骤S205;否则,转至步骤S206。
S205、确定身份验证通过。
S206、确定身份验证未通过。
本发明实施例中,服务端接收到验证终端发送的生物特征信息时,可以将该生物特征信息与上述目标绑定关系中包括的注册生物特征信息进行比较,判断该生物特征信息与上述目标绑定关系中包括的注册生物特征信息是否一致,若一直,则确定身份验证通过;否则,确定身份验证未通过。
其中,该注册生物特征信息包括但不限于注册指纹信息、注册脸形信息、注册虹膜信息、注册视网膜信息以及注册声纹信息中的任意一种和几种的组合。
举例来说,假设上述生物特征信息为注册指纹信息,该注册指纹信息包括指纹串信息,以及每一个指纹对应的输入时间;那么相应地,比较生物特征信息与注册生物特征信息是否一致可以包括以下步骤:
比较生物特征信息包括的指纹串是否与注册生物特征信息包括的指纹串相同,并且相同指纹的输入时间的差值是否均小于预设值,如果生物特征信息包括指纹串与注册生物特征信息包括的指纹串相同,并且相同指纹的输入时间的差值均小于预设值,那么可以认为生物特征信息与注册生物特征信息一致;反之,认为生物特征信息与注册生物特征信息不一致。
作为一种可选的实施方式,本发明实施例中,若存在多个与第一发起终端标识匹配的目标绑定关系,则上述步骤S203可以包括以下步骤:
11)、向发起终端发送验证终端标识列表,该验证终端标识列表包括该多个目标绑定关系中包括的验证终端标识;
12)、接收发起终端针对该验证终端标识列表中的目标验证终端标识的选择请求;
13)、向该目标验证终端标识对应的验证终端发送身份验证请求。
相应地,上述步骤S204中,比较该生物特征信息与目标绑定关系中包括的注册生物特征信息是否一致,可以包括:
比较该生物特征信息,以及与该目标验证终端标识和该第一发起终端标识同时匹配的目标绑定关系中包括的注册生物特征信息是否一致。
在该实施方式中,若服务端查询到多个与第一发起终端标识匹配的目标绑定关系,服务端可以向发起终端发送包括该多个目标绑定关系中包括的验证终端标识的验证终端标识列表;发起终端接收到该验证终端标识列表时,可以将该验证终端列表输出给用户(如输出在发起终端的显示屏中),由用户从该验证终端标识列表中选择用于验证的验证终端;当发起终端检测到用户针对验证终端标识列表中的目标验证终端标识的选择指令时,发起终端可以向服务端发送针对该目标验证终端标识的选择请求,以使服务端根据该目标验证终端标识,向与该目标验证终端标识对应的验证终端发送身份验证请求。
服务端接收到目标验证终端标识对应的验证终端发送的生物特征信息之后,服务端可以将该生物特征信息,以及与上述目标验证终端标识和第一发起终端标识同时匹配的目标绑定关系中包括的注册生物特征信息进行比较,判断该生物特征信息与该注册生物特征信息是否一致。
举例来说,假设服务端存储的发起终端标识、验证终端标识以及注册生物特征信息的绑定关系如表1所示:
表1
若第一发起终端标识为发起终端A(假设其对应的发起终端即为发起终端A),则服务端根据该第一发起终端标识查询与该第一发起终端标识匹配的目标绑定关系时,可以查询到3个目标绑定关系:“发起终端A-验证终端A-注册生物特征信息1”、“发起终端A-验证终端B-注册生物特征信息2”、“发起终端A-验证终端C-注册生物特征信息3”。服务端可以向发起终端A发送包括该多个目标绑定关系中包括的验证终端标识的验证终端标识列表,如表2所述:
表2
验证终端A
验证终端B
验证终端C
发起终端A接收到该验证终端标识列表时,可以将其展示给用户,由用户选择用于验证的验证终端,假设用户选择验证终端B,则发起终端A可以向服务端发送针对验证终端B的选择请求;服务端接收到该选择请求时,可以向验证终端B对应的验证终端(假设该验证终端即为验证终端B)发送身份验证请求。
当服务端接收到验证终端B发送的生物特征信息时,可以将该生物特征信息,以及与发起终端A和验证终端B同时匹配的注册生物特征信息(即注册生物特征信息2)进行比较,判断该生物特征信息与注册生物特征信息2是否一致。
需要注意的是,上述实施方式仅仅是在存在多个与第一发起终端标识匹配的目标绑定关系时的一种处理方式,而并不是对本发明保护范围的限定,即在本发明实施例中,若存在多个与第一发起终端标识匹配的目标绑定关系时,服务端也可以通过其它方式实现向目标绑定关系中包括的验证终端标识对应的验证终端发送身份验证请求,例如,服务端可以向多个目标绑定关系中包括的验证终端标识对应的验证终端分别发送身份验证请求,也可以随机向多个目标绑定关系中包括的验证终端标识对应的验证终端中的一个发送身份验证请求,相应地,进行生物特征信息验证时,需要将某验证终端发送的生物特征信息,以及与该验证终端的验证终端标识、第一发起终端标识同时匹配的绑定关系中的注册生物特征信息进行比较,其具体实现方式在此不再赘述。
可见,在图1所描述的方法流程中,通过将发起终端、验证终端以及生物特征信息进行绑定,当服务端接收到发起终端发送的登录请求时,服务端可以先根据发起终端标识确定该发起终端是否绑定有验证终端,若是,则向该发起终端绑定的验证终端发送身份验证请求,并根据与该发起终端以及验证终端绑定注册生物特征信息对该验证终端发送的生物特征信息进行验证,确定是否验证通过,即用户通过发起终端发起登录时,只有通过与该发起终端绑定的验证终端输入与注册生物特征信息匹配的生物特征信息时,才能使身份验证通过,提高了身份验证的安全性。
本发明实施例中,发起终端标识、验证终端标识以及生物特征信息三者的绑定关系可以预先配置并存储在服务端或数据库,也可以通过发起终端、验证终端以及服务端之间的交互实时动态建立。
基于图1所示的网络构架,本发明实施例提供了的一种绑定关系建立方法。如图3所示,为本发明实施例提供的一种绑定关系建立方法的流程示意图,可以包括以下步骤:
S301、接收发起终端发送的绑定请求,该绑定请求中包括第一发起终端标识,以及目标验证终端标识。
本发明实施例中,为了提高身份验证的安全性,当用户想要在发起终端中登录网站或APP应用时,可以通过该发起终端向服务端发送绑定请求,以将该发起终端与指定验证终端进行绑定。
举例来说,用户可以通过发起终端在选择网站或APP应用的登录界面中的“绑定”选项,触发发起终端向服务端发送绑定请求。发起终端检测到用户针对网站或APP应用的登录界面中的“绑定”选项的选择指令时,发起终端可以输出提示消息,该提示消息用于提示用户输入请求与该发起终端绑定的验证终端的验证终端标识(用于唯一标识该验证终端,如验证终端的设备序列号等),发起终端接收到用户响应该提示消息输入的验证终端标识之后,可以向服务端发送绑定请求,该绑定请求中可以包括发起终端的发起终端标识(如第一发起终端标识),以及该验证终端标识(即目的验证终端标识)。
S302、向该目标验证终端标识对应的目标验证终端发送注册生物特征信息获取请求。
本发明实施例中,服务端接收到发起终端发送的绑定请求之后,可以根据该绑定请求中包括的目标验证终端标识,向与该目标验证终端标识对应的目标验证终端发送注册生物特征信息获取请求。
S303、接收目标验证终端发送的注册生物特征信息。
本发明实施例中,目标验证终端接收到服务端发送的注册生物特征信息获取请求之后,可以输出提示消息,该提示消息用于提示用户输入生物特征信息;当目标验证终端接收到用户响应该提示消息输入的生物特征信息之后,可以将该生物特征信息作为注册生物特征信息发送给服务端。
S304、存储该第一发起终端标识、目标验证终端标识以及注册生物特征信息三者的绑定关系。
本发明实施例中,服务端接收到目标验证终端发送的注册生物特征信息之后,可以建立该第一发起终端标识、目标验证终端标识以及注册生物特征信息三者的绑定关系,并将该绑定关系存储到本地或/和数据库中存储的发起终端标识、验证终端标识以及注册生物特征信息三者的绑定关系中。
基于图1所示的网络构架,本发明实施例提供了的另一种身份验证方法。如图4所示,为本发明实施例提供的另一种身份验证方法的流程示意图,可以包括以下步骤:
S401、发起终端向服务端发送登录请求,该登录请求包括发起终端的第一发起终端标识。
本发明实施例中,当用户通过发起终端登录网站或APP应用时,发起终端可以向服务端发送登录请求,该登录请求可以包括该发起终端的发起终端标识(第一发起终端标识)。
S402、服务端接收发起终端发送的登录请求,并以该第一发起终端标识为依据,从发起终端标识、验证终端标识以及注册生物特征信息三者的绑定关系中查询是否存在与第一发起终端标识匹配的,目标绑定关系。若是,转至步骤S403;否则,提示用户绑定验证终端,并结束当前流程。
本发明实施例中,用户绑定验证终端的具体实现可以参见上述步骤S301~S304中的相关描述,其具体实现在此不再赘述。
S403、服务端向该目标绑定关系中包括的验证终端标识对应的验证终端发送身份验证请求。
S404、验证终端接收服务端发送的身份验证请求,并获取用户输入的生物特征信息。
S405、验证终端向服务端发送该生物特征信息。
S406、服务端接收验证终端发送的生物特征信息,并比较该生物特征信息与目标绑定关系中包括的注册生物特征信息是否一致。若是,转至步骤S407;否则,转至步骤S408。
S407、服务端确定身份验证通过。
S408、服务端确定身份验证未通过。
本发明实施例中,上述步骤S402~S408的具体实现可以参见上述步骤S201~S206中的相关描述,在此不再赘述。
通过以上描述可知,在本发明实施例提供的技术方案中,通过将发起终端、验证终端以及生物特征信息进行绑定,当服务端接收到发起终端发送的登录请求时,服务端可以先根据发起终端标识确定该发起终端是否绑定有验证终端,若是,则向该发起终端绑定的验证终端发送身份验证请求,并根据与该发起终端以及验证终端绑定注册生物特征信息对该验证终端发送的生物特征信息进行验证,确定是否验证通过,即用户通过发起终端发起登录时,只有通过与该发起终端绑定的验证终端输入与注册生物特征信息匹配的生物特征信息时,才能使身份验证通过,提高了身份验证的安全性。
下面为本发明装置实施例,本发明装置实施例与本发明方法实施例属于同一构思,用于执行本发明方法实施例中描述的方法。为了便于说明,本发明装置实施例仅示出与本发明装置实施例相关的部分,具体技术细节未揭示的,请参照本发明方法实施例的描述,此处不再一一赘述。
如图5所示,为本发明实施例提供的一种身份验证设备的结构示意图,其中,该身份验证设备可以应用于图1所示的网络架构中的服务端中,该身份验证设备可以包括:
接收模块501,用于接收发起终端发送的登录请求,所述登录请求中包括所述发起终端的第一发起终端标识;
查询模块502,用于以所述第一终端标识为依据,从发起终端标识、验证终端标识以及注册生物特征信息三者的绑定关系中查询是否存在与所述第一发起终端标识匹配的目标绑定关系;
发送模块503,用于当查询模块502的查询结果为存在时,向所述目标绑定关系中包括的验证终端标识对应的验证终端发送身份验证请求;
所述接收模块501,还用于接收所述验证终端响应所述身份验证请求发送的生物特征信息;
比较模块504,用于比较所述生物特征信息与所述目标绑定关系中包括的注册生物特征信息是否一致;
确定模块505,用于当所述比较模块504的比较结果为一致时,确定身份验证通过。
在可选实施例中,所述确定模块505,还可以用于当所述接收模块501未接收到所述验证终端发送的生物特征信息,或接收到所述验证终端发送的取消登录响应消息,确定身份验证未通过。
请一并参阅图6,图6是本发明实施例公开的另一种身份验证设备的结构示意图。其中,图6所示的身份验证设备是由图5所示的身份验证设备进行优化得到的,与图5所示的身份验证设备相比,图6所示的身份验证设备中,发送模块503可以包括:
发送单元5031,用于当存在多个所述目标绑定关系时,向所述发起终端发送验证终端标识列表,所述验证终端标识列表包括所述多个目标绑定关系中包括的验证终端标识;
接收单元5032,用于接收所述发起终端针对所述验证终端标识列表中的目标验证终端标识的选择请求;
所述发送单元5031,还用于向所述目标验证终端标识对应的验证终端发送身份验证请求。
在可选实施例中,所述比较模块504,可以具体用于比较所述生物特征信息,以及与所述目标验证终端标识和所述第一发起终端标识同时匹配的目标绑定关系中包括的注册生物特征信息是否一致。
在可选实施例中,所述接收模块501,还可以用于接收所述发起终端发送的绑定请求,所述绑定请求中包括所述第一发起终端标识,以及目标验证终端标识;
所述发送模块503,还可以用于向所述目标验证终端标识对应的目标验证终端发送注册生物特征信息获取请求;
所述接收模块501,还可以用于接收所述目标验证终端发送的注册生物特征信息;
相应地,请一并参阅图7,图7是本发明实施例公开的另一种身份验证设备的结构示意图。其中,图7所示的身份验证设备是由图5所示的身份验证设备进行优化得到的,与图5所示的身份验证设备相比,图7所示的身份验证设备还可以包括:
存储模块506,用于存储所述第一发起终端标识、所述目标验证终端标识,以及所述注册生物特征信息三者的绑定关系。
在本说明书的描述中,参考术语“一个实施例”、“一些实施例”、“示例”、“具体示例”、或“一些示例”等的描述意指结合该实施例或示例描述的具体特征、结构、材料或者特点包含于本发明的至少一个实施例或示例中。在本说明书中,对上述术语的示意性表述不必须针对的是相同的实施例或示例。而且,描述的具体特征、结构、材料或者特点可以在任一个或多个实施例或示例中以合适的方式结合。此外,在不相互矛盾的情况下,本领域的技术人员可以将本说明书中描述的不同实施例或示例以及不同实施例或示例的特征进行结合和组合。
此外,术语“第一”、“第二”仅用于描述目的,而不能理解为指示或暗示相对重要性或者隐含指明所指示的技术特征的数量。由此,限定有“第一”、“第二”的特征可以明示或者隐含地包括至少一个该特征。在本发明的描述中,“多个”的含义是至少两个,例如两个,三个等,除非另有明确具体的限定。
流程图中或在此以其他方式描述的任何过程或方法描述可以被理解为,表示包括一个或更多个用于实现特定逻辑功能或过程的步骤的可执行指令的代码的模块、片段或部分,并且本发明的优选实施方式的范围包括另外的实现,其中可以不按所示出或讨论的顺序,包括根据所涉及的功能按基本同时的方式或按相反的顺序,来执行功能,这应被本发明的实施例所属技术领域的技术人员所理解。
在流程图中表示或在此以其他方式描述的逻辑和/或步骤,例如,可以被认为是用于实现逻辑功能的可执行指令的定序列表,可以具体实现在任何计算机可读介质中,以供指令执行系统、装置或设备(如基于计算机的系统、包括处理器的系统或其他可以从指令执行系统、装置或设备取指令并执行指令的系统)使用,或结合这些指令执行系统、装置或设备而使用。就本说明书而言,"计算机可读介质"可以是任何可以包含、存储、通信、传播或传输程序以供指令执行系统、装置或设备或结合这些指令执行系统、装置或设备而使用的装置。计算机可读介质的更具体的示例(非穷尽性列表)包括以下:具有一个或多个布线的电连接部(电子装置),便携式计算机盘盒(磁装置),随机存取存储器(RAM),只读存储器(ROM),可擦除可编辑只读存储器(EPROM或闪速存储器),光纤装置,以及便携式光盘只读存储器(CDROM)。另外,计算机可读介质甚至可以是可在其上打印所述程序的纸或其他合适的介质,因为可以例如通过对纸或其他介质进行光学扫描,接着进行编辑、解译或必要时以其他合适方式进行处理来以电子方式获得所述程序,然后将其存储在计算机存储器中。
应当理解,本发明的各部分可以用硬件、软件、固件或它们的组合来实现。在上述实施方式中,多个步骤或方法可以用存储在存储器中且由合适的指令执行系统执行的软件或固件来实现。例如,如果用硬件来实现,和在另一实施方式中一样,可用本领域公知的下列技术中的任一项或他们的组合来实现:具有用于对数据信号实现逻辑功能的逻辑门电路的离散逻辑电路,具有合适的组合逻辑门电路的专用集成电路,可编程门阵列(PGA),现场可编程门阵列(FPGA)等。
本技术领域的普通技术人员可以理解实现上述实施例方法携带的全部或部分步骤是可以通过程序来指令相关的硬件完成,所述的程序可以存储于一种计算机可读存储介质中,该程序在执行时,包括方法实施例的步骤之一或其组合。
此外,在本发明各个实施例中的各功能单元可以集成在一个处理模块中,也可以是各个单元单独物理存在,也可以两个或两个以上单元集成在一个模块中。上述集成的模块既可以采用硬件的形式实现,也可以采用软件功能模块的形式实现。所述集成的模块如果以软件功能模块的形式实现并作为独立的产品销售或使用时,也可以存储在一个计算机可读取存储介质中。
上述提到的存储介质可以是只读存储器,磁盘或光盘等。尽管上面已经示出和描述了本发明的实施例,可以理解的是,上述实施例是示例性的,不能理解为对本发明的限制,本领域的普通技术人员在本发明的范围内可以对上述实施例进行变化、修改、替换和变型。

Claims (10)

1.一种身份验证方法,其特征在于,包括:
接收发起终端发送的登录请求,所述登录请求中包括所述发起终端的第一发起终端标识;
以所述第一终端标识为依据,从发起终端标识、验证终端标识以及注册生物特征信息三者的绑定关系中查询是否存在与所述第一发起终端标识匹配的目标绑定关系;
若存在,向所述目标绑定关系中包括的验证终端标识对应的验证终端发送身份验证请求;
接收所述验证终端响应所述身份验证请求发送的生物特征信息,并比较所述生物特征信息与所述目标绑定关系中包括的注册生物特征信息是否一致;
若一致,确定身份验证通过。
2.根据权利要求1所述的方法,其特征在于,若存在多个所述目标绑定关系,所述向所述目标绑定关系中包括的验证终端标识对应的验证终端发送身份验证请求,包括:
向所述发起终端发送验证终端标识列表,所述验证终端标识列表包括所述多个目标绑定关系中包括的验证终端标识;
接收所述发起终端针对所述验证终端标识列表中的目标验证终端标识的选择请求;
向所述目标验证终端标识对应的验证终端发送身份验证请求。
3.根据权利要求2所述的方法,其特征在于,所述比较所述生物特征信息与所述目标绑定关系中包括的注册生物特征信息是否一致,包括:
比较所述生物特征信息,以及与所述目标验证终端标识和所述第一发起终端标识同时匹配的目标绑定关系中包括的注册生物特征信息是否一致。
4.根据权利要求1所述的方法,其特征在于,所述向所述匹配的绑定关系中包括的验证终端标识对应的验证终端发送身份验证请求之后,还包括:
若未接收到所述验证终端发送的生物特征信息,或接收到所述验证终端发送的取消登录响应消息,确定身份验证未通过。
5.根据权利要求1所述的方法,其特征在于,所述接收发起终端发送的登录请求之前,还包括:
接收所述发起终端发送的绑定请求,所述绑定请求中包括所述第一发起终端标识,以及目标验证终端标识;
向所述目标验证终端标识对应的目标验证终端发送注册生物特征信息获取请求;
接收所述目标验证终端发送的注册生物特征信息;
存储所述第一发起终端标识、所述目标验证终端标识,以及所述注册生物特征信息三者的绑定关系。
6.一种身份验证设备,其特征在于,包括:
接收模块,用于接收发起终端发送的登录请求,所述登录请求中包括所述发起终端的第一发起终端标识;
查询模块,用于以所述第一终端标识为依据,从发起终端标识、验证终端标识以及注册生物特征信息三者的绑定关系中查询是否存在与所述第一发起终端标识匹配的目标绑定关系;
发送模块,用于当查询模块的查询结果为存在时,向所述目标绑定关系中包括的验证终端标识对应的验证终端发送身份验证请求;
所述接收模块,还用于接收所述验证终端响应所述身份验证请求发送的生物特征信息;
比较模块,用于比较所述生物特征信息与所述目标绑定关系中包括的注册生物特征信息是否一致;
确定模块,用于当所述比较模块的比较结果为一致时,确定身份验证通过。
7.根据权利要求6所述的设备,其特征在于,所述发送模块包括:
发送单元,用于当存在多个所述目标绑定关系时,向所述发起终端发送验证终端标识列表,所述验证终端标识列表包括所述多个目标绑定关系中包括的验证终端标识;
接收单元,用于接收所述发起终端针对所述验证终端标识列表中的目标验证终端标识的选择请求;
所述发送单元,还用于向所述目标验证终端标识对应的验证终端发送身份验证请求。
8.根据权利要求7所述的设备,其特征在于,
所述比较模块,具体用于比较所述生物特征信息,以及与所述目标验证终端标识和所述第一发起终端标识同时匹配的目标绑定关系中包括的注册生物特征信息是否一致。
9.根据权利要求6所述的设备,其特征在于,
所述确定模块,还用于当所述接收模块未接收到所述验证终端发送的生物特征信息,或接收到所述验证终端发送的取消登录响应消息,确定身份验证未通过。
10.根据权利要求6所述的设备,其特征在于,
所述接收模块,还用于接收所述发起终端发送的绑定请求,所述绑定请求中包括所述第一发起终端标识,以及目标验证终端标识;
所述发送模块,还用于向所述目标验证终端标识对应的目标验证终端发送注册生物特征信息获取请求;
所述接收模块,还用于接收所述目标验证终端发送的注册生物特征信息;
所述设备还包括:
存储模块,用于存储所述第一发起终端标识、所述目标验证终端标识,以及所述注册生物特征信息三者的绑定关系。
CN201510184551.2A 2015-04-17 2015-04-17 一种身份验证方法和设备 Active CN106161392B (zh)

Priority Applications (3)

Application Number Priority Date Filing Date Title
CN201510184551.2A CN106161392B (zh) 2015-04-17 2015-04-17 一种身份验证方法和设备
PCT/CN2016/076983 WO2016165536A1 (zh) 2015-04-17 2016-03-22 一种身份验证方法和设备
US15/630,778 US10462130B2 (en) 2015-04-17 2017-06-22 Authentication method and device

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201510184551.2A CN106161392B (zh) 2015-04-17 2015-04-17 一种身份验证方法和设备

Publications (2)

Publication Number Publication Date
CN106161392A true CN106161392A (zh) 2016-11-23
CN106161392B CN106161392B (zh) 2019-08-23

Family

ID=57125549

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201510184551.2A Active CN106161392B (zh) 2015-04-17 2015-04-17 一种身份验证方法和设备

Country Status (3)

Country Link
US (1) US10462130B2 (zh)
CN (1) CN106161392B (zh)
WO (1) WO2016165536A1 (zh)

Cited By (17)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN106599575A (zh) * 2016-12-13 2017-04-26 江苏富士通通信技术有限公司 一种医疗服务身份认证方法、装置及系统
CN106657072A (zh) * 2016-12-26 2017-05-10 深圳怡化电脑股份有限公司 一种身份验证方法及系统
CN107483496A (zh) * 2017-09-22 2017-12-15 江苏海事职业技术学院 一种计算机系统用户身份验证方法
CN107799170A (zh) * 2017-10-27 2018-03-13 上海京颐科技股份有限公司 基于患者终端的医疗设备的绑定方法及系统
CN108446912A (zh) * 2018-05-03 2018-08-24 中国工商银行股份有限公司 安全认证方法及设备
CN108449321A (zh) * 2018-02-11 2018-08-24 百度在线网络技术(北京)有限公司 登陆方法、服务器和客户端
CN109906452A (zh) * 2017-06-30 2019-06-18 深圳市汇顶科技股份有限公司 鉴权方法、鉴权设备和鉴权系统
CN109951437A (zh) * 2019-01-14 2019-06-28 平安科技(深圳)有限公司 基于人脸识别的安全认证方法、装置以及服务器
CN109977126A (zh) * 2018-10-25 2019-07-05 阿里巴巴集团控股有限公司 身份标识的更换方法、装置、电子设备及存储介质
CN110086799A (zh) * 2019-04-23 2019-08-02 广州腾讯科技有限公司 身份验证方法和装置
CN110400151A (zh) * 2019-07-29 2019-11-01 中国工商银行股份有限公司 应用于服务器的语音支付方法、装置、计算设备以及介质
CN110493162A (zh) * 2018-03-09 2019-11-22 山东量子科学技术研究院有限公司 基于可穿戴设备的身份认证方法及系统
CN111771197A (zh) * 2018-02-22 2020-10-13 Line 株式会社 信息处理方法、信息处理装置、程序以及信息处理终端
CN113726734A (zh) * 2018-03-09 2021-11-30 山东量子科学技术研究院有限公司 一种量子密钥分配网络、可穿戴设备和目标服务器
CN114731289A (zh) * 2020-02-28 2022-07-08 华为技术有限公司 一种用户标识的验证方法及相关设备
CN114980098A (zh) * 2022-04-28 2022-08-30 中移互联网有限公司 一种基于用户识别模块sim卡的身份验证方法及装置
CN115242536A (zh) * 2022-07-28 2022-10-25 中国银行股份有限公司 一种身份认证方法及装置

Families Citing this family (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN108460259B (zh) * 2016-12-13 2022-12-02 中兴通讯股份有限公司 一种信息处理方法、装置及终端
CN109684806A (zh) * 2018-08-31 2019-04-26 深圳壹账通智能科技有限公司 基于生理特征信息的身份验证方法、装置、系统和介质
CN109547535B (zh) * 2018-10-31 2021-11-02 创新先进技术有限公司 设备绑定方法、装置和系统
CN111277554A (zh) * 2018-12-05 2020-06-12 阿里巴巴集团控股有限公司 认证方法、设备、系统及存储介质
WO2021260773A1 (ja) * 2020-06-22 2021-12-30 日本電気株式会社 認証システム、認証端末、認証端末の制御方法及び記憶媒体
CN114386002B (zh) * 2020-10-16 2023-04-14 腾讯科技(深圳)有限公司 生物识别方法、装置、设备及可读存储介质
US12021861B2 (en) * 2021-01-04 2024-06-25 Bank Of America Corporation Identity verification through multisystem cooperation
CN115529314A (zh) * 2022-09-20 2022-12-27 北京恩吉鸿业能源科技有限责任公司 一种基于Netty服务器集群的通讯方法

Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102467708A (zh) * 2010-11-17 2012-05-23 安凯(广州)微电子技术有限公司 支付方法、交易发起终端及交易执行终端
CN103249045A (zh) * 2013-05-13 2013-08-14 华为技术有限公司 一种身份识别的方法、装置和系统
CN103546430A (zh) * 2012-07-11 2014-01-29 网易(杭州)网络有限公司 基于移动终端的身份验证方法、移动终端、服务器及系统
US20140331060A1 (en) * 2013-05-03 2014-11-06 Citrix Systems, Inc. User and Device Authentication in Enterprise Systems
CN104202306A (zh) * 2014-08-15 2014-12-10 小米科技有限责任公司 访问认证方法、装置及系统
CN104468464A (zh) * 2013-09-12 2015-03-25 深圳市腾讯计算机系统有限公司 验证方法、装置和系统

Family Cites Families (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US9002018B2 (en) * 2006-05-09 2015-04-07 Sync Up Technologies Corporation Encryption key exchange system and method
JP4992332B2 (ja) * 2006-08-03 2012-08-08 富士通株式会社 ログイン管理方法及びサーバ
US20120032782A1 (en) * 2006-12-27 2012-02-09 Colella Brian A System for restricted biometric access for a secure global online and electronic environment
US9721086B2 (en) * 2013-03-15 2017-08-01 Advanced Elemental Technologies, Inc. Methods and systems for secure and reliable identity-based computing
US9053310B2 (en) * 2013-08-08 2015-06-09 Duo Security, Inc. System and method for verifying status of an authentication device through a biometric profile
CN103457951B (zh) * 2013-09-02 2018-04-27 小米科技有限责任公司 多终端登录服务器的方法及装置
CN103475476B (zh) * 2013-09-02 2018-02-13 小米科技有限责任公司 多终端登录服务器的方法及装置
US9286902B2 (en) * 2013-12-16 2016-03-15 Gracenote, Inc. Audio fingerprinting
US9531714B2 (en) * 2014-06-27 2016-12-27 Citrix Systems, Inc. Enterprise authentication via third party authentication support

Patent Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102467708A (zh) * 2010-11-17 2012-05-23 安凯(广州)微电子技术有限公司 支付方法、交易发起终端及交易执行终端
CN103546430A (zh) * 2012-07-11 2014-01-29 网易(杭州)网络有限公司 基于移动终端的身份验证方法、移动终端、服务器及系统
US20140331060A1 (en) * 2013-05-03 2014-11-06 Citrix Systems, Inc. User and Device Authentication in Enterprise Systems
CN103249045A (zh) * 2013-05-13 2013-08-14 华为技术有限公司 一种身份识别的方法、装置和系统
CN104468464A (zh) * 2013-09-12 2015-03-25 深圳市腾讯计算机系统有限公司 验证方法、装置和系统
CN104202306A (zh) * 2014-08-15 2014-12-10 小米科技有限责任公司 访问认证方法、装置及系统

Cited By (22)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN106599575A (zh) * 2016-12-13 2017-04-26 江苏富士通通信技术有限公司 一种医疗服务身份认证方法、装置及系统
CN106657072A (zh) * 2016-12-26 2017-05-10 深圳怡化电脑股份有限公司 一种身份验证方法及系统
CN106657072B (zh) * 2016-12-26 2019-07-09 深圳怡化电脑股份有限公司 一种身份验证方法及系统
CN109906452A (zh) * 2017-06-30 2019-06-18 深圳市汇顶科技股份有限公司 鉴权方法、鉴权设备和鉴权系统
CN107483496A (zh) * 2017-09-22 2017-12-15 江苏海事职业技术学院 一种计算机系统用户身份验证方法
CN107799170A (zh) * 2017-10-27 2018-03-13 上海京颐科技股份有限公司 基于患者终端的医疗设备的绑定方法及系统
CN108449321A (zh) * 2018-02-11 2018-08-24 百度在线网络技术(北京)有限公司 登陆方法、服务器和客户端
CN108449321B (zh) * 2018-02-11 2021-02-12 百度在线网络技术(北京)有限公司 登陆方法、服务器和客户端
CN111771197A (zh) * 2018-02-22 2020-10-13 Line 株式会社 信息处理方法、信息处理装置、程序以及信息处理终端
CN111771197B (zh) * 2018-02-22 2024-01-23 连株式会社 信息处理方法、信息处理装置、以及存储介质
CN113726734A (zh) * 2018-03-09 2021-11-30 山东量子科学技术研究院有限公司 一种量子密钥分配网络、可穿戴设备和目标服务器
CN110493162A (zh) * 2018-03-09 2019-11-22 山东量子科学技术研究院有限公司 基于可穿戴设备的身份认证方法及系统
CN110493162B (zh) * 2018-03-09 2024-08-02 山东量子科学技术研究院有限公司 基于可穿戴设备的身份认证方法及系统
CN108446912A (zh) * 2018-05-03 2018-08-24 中国工商银行股份有限公司 安全认证方法及设备
CN109977126A (zh) * 2018-10-25 2019-07-05 阿里巴巴集团控股有限公司 身份标识的更换方法、装置、电子设备及存储介质
CN109977126B (zh) * 2018-10-25 2023-08-15 创新先进技术有限公司 身份标识的更换方法、装置、电子设备及存储介质
CN109951437A (zh) * 2019-01-14 2019-06-28 平安科技(深圳)有限公司 基于人脸识别的安全认证方法、装置以及服务器
CN110086799A (zh) * 2019-04-23 2019-08-02 广州腾讯科技有限公司 身份验证方法和装置
CN110400151A (zh) * 2019-07-29 2019-11-01 中国工商银行股份有限公司 应用于服务器的语音支付方法、装置、计算设备以及介质
CN114731289A (zh) * 2020-02-28 2022-07-08 华为技术有限公司 一种用户标识的验证方法及相关设备
CN114980098A (zh) * 2022-04-28 2022-08-30 中移互联网有限公司 一种基于用户识别模块sim卡的身份验证方法及装置
CN115242536A (zh) * 2022-07-28 2022-10-25 中国银行股份有限公司 一种身份认证方法及装置

Also Published As

Publication number Publication date
US10462130B2 (en) 2019-10-29
CN106161392B (zh) 2019-08-23
WO2016165536A1 (zh) 2016-10-20
US20170295175A1 (en) 2017-10-12

Similar Documents

Publication Publication Date Title
CN106161392A (zh) 一种身份验证方法和设备
CN107911337A (zh) 一种设备绑定方法、服务器及设备
US8087060B2 (en) Chaining information card selectors
EP3232633B1 (en) Service processing method and apparatus, and service server
CN105593866B (zh) 终端认证和登记系统、终端认证和登记方法以及存储介质
CN103139172B (zh) 一种业务实现方法以及装置
CN108009825A (zh) 一种基于区块链技术的身份管理系统及方法
CN105678872A (zh) 一种门禁管理系统及其授权方法和门禁终端设备
CN106372940A (zh) 基于区块链网络的身份认证方法、服务器及终端设备
CN107222485A (zh) 一种授权方法以及相关设备
CN104573473A (zh) 一种解锁管理权限的方法和认证设备
CN103973711B (zh) 一种验证方法及装置
WO2015035936A1 (zh) 身份验证方法、身份验证装置和身份验证系统
CN105337997A (zh) 一种应用客户端的登录方法及相关设备
CN104753909B (zh) 信息更新后的鉴权方法、装置及系统
CN105337974A (zh) 账号授权方法、账号登录方法、账号授权装置及客户端
CN107547565A (zh) 一种网络接入认证方法及装置
US20120159598A1 (en) User authentication system and method using personal identification number
CN106204035A (zh) 离线身份认证方法、智能终端及系统
CN105207985A (zh) 一种应用程序的登录方法及移动终端
CN105337739B (zh) 安全登录方法、装置、服务器及终端
CN105550627A (zh) 指纹校验方法及装置
CN108023881A (zh) 应用程序的登录方法、装置、介质及电子设备
CN111353176A (zh) 一种查询区块链数据的方法及系统
CN105915714A (zh) 终端丢失提示方法及装置

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant