CN106203047A - 一种具有身份验证功能的移动存储设备 - Google Patents

一种具有身份验证功能的移动存储设备 Download PDF

Info

Publication number
CN106203047A
CN106203047A CN201610545815.7A CN201610545815A CN106203047A CN 106203047 A CN106203047 A CN 106203047A CN 201610545815 A CN201610545815 A CN 201610545815A CN 106203047 A CN106203047 A CN 106203047A
Authority
CN
China
Prior art keywords
storage device
movable storage
submodule
iris image
iris
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201610545815.7A
Other languages
English (en)
Other versions
CN106203047B (zh
Inventor
不公告发明人
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Jiangsu soul chicken soup Information Technology Co., Ltd.
Original Assignee
钟林超
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 钟林超 filed Critical 钟林超
Priority to CN201610545815.7A priority Critical patent/CN106203047B/zh
Publication of CN106203047A publication Critical patent/CN106203047A/zh
Application granted granted Critical
Publication of CN106203047B publication Critical patent/CN106203047B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/32User authentication using biometric data, e.g. fingerprints, iris scans or voiceprints
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/70Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer
    • G06F21/78Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer to assure secure storage of data
    • G06F21/79Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer to assure secure storage of data in semiconductor storage media, e.g. directly-addressable memories

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • Software Systems (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Collating Specific Patterns (AREA)
  • Measurement Of The Respiration, Hearing Ability, Form, And Blood Characteristics Of Living Organisms (AREA)

Abstract

本发明一种具有身份验证功能的移动存储设备,包括移动存储设备和与移动存储设备电信号连接的虹膜识别器,所述虹膜识别器包括:(1)采样模块;(2)预处理模块;(3)特征编码模块,用于对虹膜图像的特征进行提取和编码,其包括第一次LBP算子处理子模块、第二次LBP算子处理子模块、第三次LBP算子处理子模块和第四次LBP算子处理子模块;(4)编码匹配模块。本发明增加了中心点与周围其它邻域的关联性,能够满足不同尺度和频率的图像纹理,经过多次LBP算子处理子模块处理后,在不影响中心点与周围邻域的关联性下,不断降低编码长度,节约了存储空间,减少了计算量,提高了识别速度,增强了识别准确率,得到了较高的鲁棒性。

Description

一种具有身份验证功能的移动存储设备
技术领域
本发明涉及移动存储设备设计领域,具体涉及一种具有身份验证功能的移动存储设备。
背景技术
相关技术中,具有身份验证功能的移动存储设备通常采用基本LBP(局部二值模式)算子对虹膜图像特征进行提取和编码,LBP算子是一种描述图像灰度范围内纹理特征的方法,对于光照变化来说有很强的鲁棒性,从而被广泛地应用在图像的纹理特征提取上。
基本LBP算子一般定义为:在3×3窗口内由中心点nc和其周围8个邻域n0,...n7组成,其中定义纹理T为:T=(n0-nc,n1-nc,...,n7-nc),对其进行二值化处理,以nc为阈值,邻域的8个点与nc比较,若大于中心点的值标记为1,否则标记为0。二值化后的纹理T为:T=(sgn(n0-nc),sgn(n1-nc),...,sgn(n7-nc)),其中经过计算,将得到以nc为中心的8个二进制数,然后对不同像素位置进行加权求和便得到中心点的LBP值,其中LBP值的计算公式为:对图像中每个像素都进行LBP运算,便可以得到图像的LBP纹理描述。
然而,由于基本LBP算子只覆盖了中心点的8个邻域像素,使其与周围其它邻域的关联性不够全面,无法满足不同尺度和频率的图像纹理。
发明内容
针对上述问题,本发明提供一种识别速度快、识别范围广的一种具有身份验证功能的移动存储设备,解决相关技术中采用基本LBP算子对虹膜图像特征进行提取和编码的移动存储设备系统不能处理不同尺度和频率的图像纹理的问题。
本发明的目的采用以下技术方案来实现:
一种具有身份验证功能的移动存储设备,包括移动存储设备和与移动存储设备电信号连接的虹膜识别器,所述移动存储设备包括:
安全芯片、COS系统以及Flash存储器,所述Flash存储器上集成了移动存储设备安全管理软件;所述安全芯片包含USB通信接口、Flash控制器接口和存储空间,所述存储空间内存储有权限证书,所述权限证书上设置有账号的身份字段和对应的权限字段;所述权限字段包含有所述移动存储设备安全管理软件设置的用户对移动存储设备内文件进行浏览、创建、修改、重命名、复制、打印、删除、另存、拖拽、粘贴和网络发送等用户操作权限,所述用户操作权限由所述移动存储设备安全管理软件设置;所述COS系统包含安全通信协议、加密文件索引信息、权限证书管理和安全算法协处理等模块;所述安全算法协处理模块包含RSA算法、AES算法、SHA算法和真随机数产生的硬件加速电路;COS系统通过USB通信接口和安全通信协议接收用户账号和访问请求后,从权限证书中获取当前账号的权限字段,并将是否允许其访问的判断返回给沙盒;符合权限则从COS控制的USB接口上放行当前访问,并根据具体权限级别,设置COS系统内的文件索引信息;移动存储设备安全管理软件包含内存沙盒控制模块、移动存储设备登录界面、安全通信协议;所述移动存储设备安全管理软件启动时检测移动存储设备设备使用环境的安全状态,并通过登录界面接收用户的账户和密码信息,由安全通信协议与COS系统2进行交互,获取其授权后读取移动存储设备文件数据并解密到内存沙盒中,同时对用户的细粒度操作实施进一步监控。
优选地,其特征是,所述移动存储设备安全管理软件还包括环境检测模块,所述环境检测模块检测移动存储设备宿主的硬件特征信息、网络连接状态信息,并能检测是否有木马、病毒及恶性插件在主机环境中运行。
优选地,其特征是,所述权限证书包含证书有效期和证书使用环境特征。
优选地,其特征是,所述虹膜识别器包括:
(1)采样模块,用于获取、校正虹膜图像并采集虹膜图像的信息,由于实际获得的虹膜图像与标准采集的虹膜图像之间在同一个平面上会略有偏差,需要对实际获得的虹膜图像进行平面校正,设定图像校正子模块,所述图像校正子模块采用的校正公式为:
I ( x , y ) A = ( 1 - 1 n Σ b = 1 n σ b ) · I ( x , y ) B
其中,I(x,y)A表示实际获得的虹膜图像,I(x,y)B表示标准采集的虹膜图像,实际获得的虹膜图像与标准采集的虹膜图像的各像素点值之间的标准差;
(2)预处理模块,用于对获取的虹膜图像进行定位和归一化处理,其包括光斑点填充子模块,所述光斑点填充子模块用于对虹膜图像中检测出的每个光斑点进行填充,填充时利用与光斑点相邻的非光斑区域中的上下左右四个包络点的灰度值来计算光斑点的灰度值,定义虹膜图像中的一个光斑点为P0(x0,y0),所述四个包络点依次为P1(x1,y1)、P2(x2,y2)、P3(x3,y3)、P4(x4,y4),定义光斑点的灰度值计算公式为:
I ( P 0 ) = | [ ( x 2 - x 0 ) I ( P 1 ) + ( x 0 - x 1 ) I ( P 2 ) ] × [ ( y 4 - y 0 ) I ( P 3 ) + ( y 0 - y 3 ) I ( P 4 ) ] ( x 2 - x 1 ) ( y 4 - y 3 ) | ;
优选地,其特征是,所述虹膜识别器还包括:
(3)特征编码模块,用于对虹膜图像的特征进行提取和编码,包括:
a、第一次LBP算子处理子模块:用于对虹膜图像中的任意一点nc与5×5窗内的K个像素点进行比较来计算LBP值,所述K个像素点以点nc为中心分布在点nc外围,设nc的坐标为(xc,yc),LBP值的计算公式为:
1 s t - L B P ( x c , y c ) = Σ i = 0 K sgn ( n i - n c ) 2 i ,
其中,所述K个像素点标记为n0~nK,K的取值范围为[20,24],1st-LBP(xc,yc)的取值范围为[0,K];
b、第二次LBP算子处理子模块,用于在保证编码长度的前提下加强所述点nc与周围邻域的关联性,其以点nc的8个邻域像素点作为副中心点,记作nvc0,nvc1,...,nvc7,使用3×3窗,用窗内全体像素的均值代替副中心点的值,再使用LBP算子对中心点nc进行计算,计算公式为:
2 n d - L B P ( x c , y c ) = Σ i = 0 7 sgn ( n v c i - n c ) 2 i ;
c、第三次LBP算子处理子模块,用于缩短经第二次LBP算子处理子模块处理后的矩形图像的特征编码长度,其以点nc为中心,在3×3的窗口中根据自定义函数{nvcj,|nvcj-nc|=rank4(nvci-nc|,i=0,1,...,7),j=0,1,2,3}选择4个副中心点进行计算,计算公式为:
3 rd - LBP ( x c , y c ) = Σ j = 0 3 sgn ( n vcj - n c ) 2 j
其中,rank4(|nvci-nc|,i=0,1,...,7)表示对7个|nvci-nc|的值进行从小到大排列后取前4个数,nvcj表示选取的4个副中心点;
d、第四次LBP算子处理子模块:用于在第三次LBP算子处理子模块处理后的基础上继续降低编码长度,计算公式为:
4 t h - L B P ( x c , y c ) = 1 , &Sigma; j = 0 3 sgn ( n v c j - n c ) 2 j &GreaterEqual; 2 0 , &Sigma; j = 0 3 sgn ( n v c j - n c ) 2 j < 2
计算完后输出表示虹膜图像特征的编码;
(4)编码匹配模块,用于接收所述表示虹膜图像特征的编码并将其与数据库中的特征编码进行比对,完成对身份的识别。
其中,所述预处理模块还包括:
(1)粗定位子模块:与光斑点填充子模块连接,用于对虹膜图像进行切割并初步定位瞳孔位置,切割时以所述瞳孔位置为中心、5倍的半径来对填充光斑后的虹膜图像进行切割;
(2)精定位子模块:与粗定位子模块连接,用于精确定位虹膜区域;
(3)归一化子模块,用于将定位后的虹膜区域展开成固定分辨率的虹膜图像。
其中,所述精定位子模块包括依次连接的下采样单元、初次定位单元和再次定位单元,所述下采样单元用于对切割后的虹膜图像进行下采样,所述初次定位单元用于通过改进的Canny边缘检测算子和Hough圆检测对虹膜内外圆进行定位,所述再次定位单元用于以初次定位单元定位的参数在虹膜图像上进行精确定位。
其中,所述改进的Canny边缘检测算子为只对垂直方向进行非极大值的抑制的Canny边缘检测算子。
其中,所述改进的Canny边缘检测算子为只采用高阈值进行强边缘检测的Canny边缘检测算子。
本发明的有益效果为:
1、设置图像校正子模块,并定义了校正公式,提高了图像处理的精度;
2、设置光斑点填充子模块,并定义了光斑点的灰度值计算公式,很好地保留了虹膜图像的结构信息,填充后的虹膜图像可以有效地进行定位;
3、设置的初次定位单元,其通过改进的Canny边缘检测算子和Hough圆检测对虹膜内外圆进行定位,便于虹膜的定位且提高了虹膜的速度;
4、设置的第一次LBP算子处理子模块,增加了中心点与周围其它邻域的关联性,能够满足不同尺度和频率的图像纹理;
5、设置的第二次LBP算子处理子模块、第三次LBP算子处理子模块和第四次LBP算子处理子模块,在不影响中心点与周围邻域的关联性下,不断降低编码长度,节约了存储空间,减少了计算量,提高了识别速度,增强了识别准确率,得到了较高的鲁棒性。
附图说明
利用附图对本发明作进一步说明,但附图中的实施例不构成对本发明的任何限制,对于本领域的普通技术人员,在不付出创造性劳动的前提下,还可以根据以下附图获得其它的附图。
图1是本发明的虹膜识别器连接示意图。
图2是本发明移动存储设备连接示意图。
具体实施方式
结合以下实施例对本发明作进一步描述。
实施例1
参见图1,图2,本实施例一种具有身份验证功能的移动存储设备,包括移动存储设备和与移动存储设备电信号连接的虹膜识别器,所述移动存储设备包括:
安全芯片、COS系统以及Flash存储器,所述Flash存储器上集成了移动存储设备安全管理软件;所述安全芯片包含USB通信接口、Flash控制器接口和存储空间,所述存储空间内存储有权限证书,所述权限证书上设置有账号的身份字段和对应的权限字段;所述权限字段包含有所述移动存储设备安全管理软件设置的用户对移动存储设备内文件进行浏览、创建、修改、重命名、复制、打印、删除、另存、拖拽、粘贴和网络发送等用户操作权限,所述用户操作权限由所述移动存储设备安全管理软件设置;所述COS系统包含安全通信协议、加密文件索引信息、权限证书管理和安全算法协处理等模块;所述安全算法协处理模块包含RSA算法、AES算法、SHA算法和真随机数产生的硬件加速电路;COS系统通过USB通信接口和安全通信协议接收用户账号和访问请求后,从权限证书中获取当前账号的权限字段,并将是否允许其访问的判断返回给沙盒;符合权限则从COS控制的USB接口上放行当前访问,并根据具体权限级别,设置COS系统内的文件索引信息;移动存储设备安全管理软件包含内存沙盒控制模块、移动存储设备登录界面、安全通信协议;所述移动存储设备安全管理软件启动时检测移动存储设备设备使用环境的安全状态,并通过登录界面接收用户的账户和密码信息,由安全通信协议与COS系统2进行交互,获取其授权后读取移动存储设备文件数据并解密到内存沙盒中,同时对用户的细粒度操作实施进一步监控。
优选地,其特征是,所述移动存储设备安全管理软件还包括环境检测模块,所述环境检测模块检测移动存储设备宿主的硬件特征信息、网络连接状态信息,并能检测是否有木马、病毒及恶性插件在主机环境中运行。
优选地,其特征是,所述权限证书包含证书有效期和证书使用环境特征。
优选地,其特征是,所述虹膜识别器包括:
(1)采样模块,用于获取虹膜图像并采集虹膜图像的信息;
(2)预处理模块,用于获取、校正虹膜图像并采集虹膜图像的信息,由于实际获得的虹膜图像与标准采集的虹膜图像之间在同一个平面上会略有偏差,需要对实际获得的虹膜图像进行平面校正,设定图像校正子模块,所述图像校正子模块采用的校正公式为:
I ( x , y ) A = ( 1 - 1 n &Sigma; b = 1 n &sigma; b ) &CenterDot; I ( x , y ) B
其中,I(x,y)A表示实际获得的虹膜图像,I(x,y)B表示标准采集的虹膜图像,实际获得的虹膜图像与标准采集的虹膜图像的各像素点值之间的标准差;
优选地,其特征是,所述虹膜识别器还包括:
(3)特征编码模块,用于对虹膜图像的特征进行提取和编码,包括:
a、第一次LBP算子处理子模块:用于对虹膜图像中的任意一点nc与5×5窗内的20个像素点进行比较来计算LBP值,所述20个像素点以点nc为中心分布在点nc外围,设nc的坐标为(xc,yc),LBP值的计算公式为:
1 s t - L B P ( x c , y c ) = &Sigma; i = 0 20 sgn ( n i - n c ) 2 i ,
其中,所述20个像素点标记为n0~n20,1st-LBP(xc,yc)的取值范围为[0,20];
b、第二次LBP算子处理子模块,用于在保证编码长度的前提下加强所述点nc与周围邻域的关联性,其以点nc的8个邻域像素点作为副中心点,记作nvc0,nvc1,...,nvc7,使用3×3窗,用窗内全体像素的均值代替副中心点的值,再使用LBP算子对中心点nc进行计算,计算公式为:
2 n d - L B P ( x c , y c ) = &Sigma; i = 0 7 sgn ( n v c i - n c ) 2 i ;
c、第三次LBP算子处理子模块,用于缩短经第二次LBP算子处理子模块处理后的矩形图像的特征编码长度,其以点nc为中心,在3×3的窗口中根据自定义函数{nvcj,|nvcj-nc|=rank4(nvci-nc|,i=0,1,...,7),j=0,1,2,3}选择4个副中心点进行计算,计算公式为:
3 r d - L B P ( x c , y c ) = &Sigma; j = 0 3 sgn ( n v c j - n c ) 2 j
其中,rank4(|nvci-nc|,i=0,1,...,7)表示对7个|nvci-nc|的值进行从小到大排列后取前4个数,nvcj表示选取的4个副中心点;
d、第四次LBP算子处理子模块:用于在第三次LBP算子处理子模块处理后的基础上继续降低编码长度,计算公式为:
4 t h - L B P ( x c , y c ) = 1 , &Sigma; j = 0 3 sgn ( n v c j - n c ) 2 j &GreaterEqual; 2 0 , &Sigma; j = 0 3 sgn ( n v c j - n c ) 2 j < 2
计算完后输出表示虹膜图像特征的编码;
(4)编码匹配模块,用于接收所述表示虹膜图像特征的编码并将其与数据库中的特征编码进行比对,完成对身份的识别。
其中,所述预处理模块包括:
(1)光斑点填充子模块:用于对虹膜图像中检测出的每个光斑点进行填充,填充时利用与光斑点相邻的非光斑区域中的上下左右四个包络点的灰度值来计算光斑点的灰度值,定义虹膜图像中的一个光斑点为P0(x0,y0),所述四个包络点依次为P1(x1,y1)、P2(x2,y2)、P3(x3,y3)、P4(x4,y4),定义光斑点的灰度值计算公式为:
I ( P 0 ) = | &lsqb; ( x 2 - x 0 ) I ( P 1 ) + ( x 0 - x 1 ) I ( P 2 ) &rsqb; &times; &lsqb; ( y 4 - y 0 ) I ( P 3 ) + ( y 0 - y 3 ) I ( P 4 ) &rsqb; ( x 2 - x 1 ) ( y 4 - y 3 ) | ;
(2)粗定位子模块:与光斑点填充子模块连接,用于对虹膜图像进行切割并初步定位瞳孔位置,切割时以所述瞳孔位置为中心、5倍的半径来对填充光斑后的虹膜图像进行切割;
(3)精定位子模块:与粗定位子模块连接,用于精确定位虹膜区域;
(4)归一化子模块,用于将定位后的虹膜区域展开成固定分辨率的虹膜图像。
其中,所述精定位子模块包括依次连接的下采样单元、初次定位单元和再次定位单元,所述下采样单元用于对切割后的虹膜图像进行下采样,所述初次定位单元用于通过改进的Canny边缘检测算子和Hough圆检测对虹膜内外圆进行定位,所述再次定位单元用于以初次定位单元定位的参数在虹膜图像上进行精确定位。
其中,所述改进的Canny边缘检测算子为只对垂直方向进行非极大值的抑制的Canny边缘检测算子。
其中,所述改进的Canny边缘检测算子为只采用高阈值进行强边缘检测的Canny边缘检测算子。
本实施例设置光斑点填充子模块,很好地保留了虹膜图像的结构信息,填充后的虹膜图像可以有效地进行定位;设置的初次定位单元,其通过改进的Canny边缘检测算子和Hough圆检测对虹膜内外圆进行定位,便于虹膜的定位且提高了虹膜的速度;设置的第一次LBP算子处理子模块,增加了中心点与周围其它邻域的关联性,能够满足不同尺度和频率的图像纹理;设置的第二次LBP算子处理子模块、第三次LBP算子处理子模块和第四次LBP算子处理子模块,在不影响中心点与周围邻域的关联性下,不断降低编码长度,节约了存储空间,减少了计算量,提高了识别速度,增强了识别准确率,得到了较高的鲁棒性,使用CASIAV1.0虹膜库进行测试时,结果如下:
实施例2
参见图1,图2,本实施例一种具有身份验证功能的移动存储设备,包括移动存储设备和与移动存储设备电信号连接的虹膜识别器,所述移动存储设备包括:
安全芯片、COS系统以及Flash存储器,所述Flash存储器上集成了移动存储设备安全管理软件;所述安全芯片包含USB通信接口、Flash控制器接口和存储空间,所述存储空间内存储有权限证书,所述权限证书上设置有账号的身份字段和对应的权限字段;所述权限字段包含有所述移动存储设备安全管理软件设置的用户对移动存储设备内文件进行浏览、创建、修改、重命名、复制、打印、删除、另存、拖拽、粘贴和网络发送等用户操作权限,所述用户操作权限由所述移动存储设备安全管理软件设置;所述COS系统包含安全通信协议、加密文件索引信息、权限证书管理和安全算法协处理等模块;所述安全算法协处理模块包含RSA算法、AES算法、SHA算法和真随机数产生的硬件加速电路;COS系统通过USB通信接口和安全通信协议接收用户账号和访问请求后,从权限证书中获取当前账号的权限字段,并将是否允许其访问的判断返回给沙盒;符合权限则从COS控制的USB接口上放行当前访问,并根据具体权限级别,设置COS系统内的文件索引信息;移动存储设备安全管理软件包含内存沙盒控制模块、移动存储设备登录界面、安全通信协议;所述移动存储设备安全管理软件启动时检测移动存储设备设备使用环境的安全状态,并通过登录界面接收用户的账户和密码信息,由安全通信协议与COS系统2进行交互,获取其授权后读取移动存储设备文件数据并解密到内存沙盒中,同时对用户的细粒度操作实施进一步监控。
优选地,其特征是,所述移动存储设备安全管理软件还包括环境检测模块,所述环境检测模块检测移动存储设备宿主的硬件特征信息、网络连接状态信息,并能检测是否有木马、病毒及恶性插件在主机环境中运行。
优选地,其特征是,所述权限证书包含证书有效期和证书使用环境特征。
优选地,其特征是,所述虹膜识别器包括:
(1)采样模块,用于获取虹膜图像并采集虹膜图像的信息;
(2)预处理模块,用于获取、校正虹膜图像并采集虹膜图像的信息,由于实际获得的虹膜图像与标准采集的虹膜图像之间在同一个平面上会略有偏差,需要对实际获得的虹膜图像进行平面校正,设定图像校正子模块,所述图像校正子模块采用的校正公式为:
I ( x , y ) A = ( 1 - 1 n &Sigma; b = 1 n &sigma; b ) &CenterDot; I ( x , y ) B
其中,I(x,y)A表示实际获得的虹膜图像,I(x,y)B表示标准采集的虹膜图像,实际获得的虹膜图像与标准采集的虹膜图像的各像素点值之间的标准差;
优选地,其特征是,所述虹膜识别器还包括:
(3)特征编码模块,用于对虹膜图像的特征进行提取和编码,包括:
a、第一次LBP算子处理子模块:用于对虹膜图像中的任意一点nc与5×5窗内的21个像素点进行比较来计算LBP值,所述21个像素点以点nc为中心分布在点nc外围,设nc的坐标为(xc,yc),LBP值的计算公式为:
1 s t - L B P ( x c , y c ) = &Sigma; i = 0 21 sgn ( n i - n c ) 2 i ,
其中,所述21个像素点标记为n0~n21,1st-LBP(xc,yc)的取值范围为[0,21];
b、第二次LBP算子处理子模块,用于在保证编码长度的前提下加强所述点nc与周围邻域的关联性,其以点nc的8个邻域像素点作为副中心点,记作nvc0,nvc1,...,nvc7,使用3×3窗,用窗内全体像素的均值代替副中心点的值,再使用LBP算子对中心点nc进行计算,计算公式为:
2 n d - L B P ( x c , y c ) = &Sigma; i = 0 7 sgn ( n v c i - n c ) 2 i ;
c、第三次LBP算子处理子模块,用于缩短经第二次LBP算子处理子模块处理后的矩形图像的特征编码长度,其以点nc为中心,在3×3的窗口中根据自定义函数{nvcj,|nvcj-nc|=rank4(nvci-nc|,i=0,1,...,7),j=0,1,2,3}选择4个副中心点进行计算,计算公式为:
3 r d - L B P ( x c , y c ) = &Sigma; j = 0 3 sgn ( n v c j - n c ) 2 j
其中,rank4(|nvci-nc|,i=0,1,...,7)表示对7个|nvci-nc|的值进行从小到大排列后取前4个数,nvcj表示选取的4个副中心点;
d、第四次LBP算子处理子模块:用于在第三次LBP算子处理子模块处理后的基础上继续降低编码长度,计算公式为:
4 t h - L B P ( x c , y c ) = 1 , &Sigma; j = 0 3 sgn ( n v c j - n c ) 2 j &GreaterEqual; 2 0 , &Sigma; j = 0 3 sgn ( n v c j - n c ) 2 j < 2
计算完后输出表示虹膜图像特征的编码;
(4)编码匹配模块,用于接收所述表示虹膜图像特征的编码并将其与数据库中的特征编码进行比对,完成对身份的识别。
其中,所述预处理模块包括:
(1)光斑点填充子模块:用于对虹膜图像中检测出的每个光斑点进行填充,填充时利用与光斑点相邻的非光斑区域中的上下左右四个包络点的灰度值来计算光斑点的灰度值,定义虹膜图像中的一个光斑点为P0(x0,y0),所述四个包络点依次为P1(x1,y1)、P2(x2,y2)、P3(x3,y3)、P4(x4,y4),定义光斑点的灰度值计算公式为:
I ( P 0 ) = | &lsqb; ( x 2 - x 0 ) I ( P 1 ) + ( x 0 - x 1 ) I ( P 2 ) &rsqb; &times; &lsqb; ( y 4 - y 0 ) I ( P 3 ) + ( y 0 - y 3 ) I ( P 4 ) &rsqb; ( x 2 - x 1 ) ( y 4 - y 3 ) | ;
(2)粗定位子模块:与光斑点填充子模块连接,用于对虹膜图像进行切割并初步定位瞳孔位置,切割时以所述瞳孔位置为中心、5倍的半径来对填充光斑后的虹膜图像进行切割;
(3)精定位子模块:与粗定位子模块连接,用于精确定位虹膜区域;
(4)归一化子模块,用于将定位后的虹膜区域展开成固定分辨率的虹膜图像。
其中,所述精定位子模块包括依次连接的下采样单元、初次定位单元和再次定位单元,所述下采样单元用于对切割后的虹膜图像进行下采样,所述初次定位单元用于通过改进的Canny边缘检测算子和Hough圆检测对虹膜内外圆进行定位,所述再次定位单元用于以初次定位单元定位的参数在虹膜图像上进行精确定位。
其中,所述改进的Canny边缘检测算子为只对垂直方向进行非极大值的抑制的Canny边缘检测算子。
其中,所述改进的Canny边缘检测算子为只采用高阈值进行强边缘检测的Canny边缘检测算子。
本实施例设置光斑点填充子模块,很好地保留了虹膜图像的结构信息,填充后的虹膜图像可以有效地进行定位;设置的初次定位单元,其通过改进的Canny边缘检测算子和Hough圆检测对虹膜内外圆进行定位,便于虹膜的定位且提高了虹膜的速度;设置的第一次LBP算子处理子模块,增加了中心点与周围其它邻域的关联性,能够满足不同尺度和频率的图像纹理;设置的第二次LBP算子处理子模块、第三次LBP算子处理子模块和第四次LBP算子处理子模块,在不影响中心点与周围邻域的关联性下,不断降低编码长度,节约了存储空间,减少了计算量,提高了识别速度,增强了识别准确率,得到了较高的鲁棒性,使用CASIAV1.0虹膜库进行测试时,结果如下:
实施例3
参见图1,图2,本实施例一种具有身份验证功能的移动存储设备,包括移动存储设备和与移动存储设备电信号连接的虹膜识别器,所述移动存储设备包括:
安全芯片、COS系统以及Flash存储器,所述Flash存储器上集成了移动存储设备安全管理软件;所述安全芯片包含USB通信接口、Flash控制器接口和存储空间,所述存储空间内存储有权限证书,所述权限证书上设置有账号的身份字段和对应的权限字段;所述权限字段包含有所述移动存储设备安全管理软件设置的用户对移动存储设备内文件进行浏览、创建、修改、重命名、复制、打印、删除、另存、拖拽、粘贴和网络发送等用户操作权限,所述用户操作权限由所述移动存储设备安全管理软件设置;所述COS系统包含安全通信协议、加密文件索引信息、权限证书管理和安全算法协处理等模块;所述安全算法协处理模块包含RSA算法、AES算法、SHA算法和真随机数产生的硬件加速电路;COS系统通过USB通信接口和安全通信协议接收用户账号和访问请求后,从权限证书中获取当前账号的权限字段,并将是否允许其访问的判断返回给沙盒;符合权限则从COS控制的USB接口上放行当前访问,并根据具体权限级别,设置COS系统内的文件索引信息;移动存储设备安全管理软件包含内存沙盒控制模块、移动存储设备登录界面、安全通信协议;所述移动存储设备安全管理软件启动时检测移动存储设备设备使用环境的安全状态,并通过登录界面接收用户的账户和密码信息,由安全通信协议与COS系统2进行交互,获取其授权后读取移动存储设备文件数据并解密到内存沙盒中,同时对用户的细粒度操作实施进一步监控。
优选地,其特征是,所述移动存储设备安全管理软件还包括环境检测模块,所述环境检测模块检测移动存储设备宿主的硬件特征信息、网络连接状态信息,并能检测是否有木马、病毒及恶性插件在主机环境中运行。
优选地,其特征是,所述权限证书包含证书有效期和证书使用环境特征。
优选地,其特征是,所述虹膜识别器包括:
(1)采样模块,用于获取、校正虹膜图像并采集虹膜图像的信息,由于实际获得的虹膜图像与标准采集的虹膜图像之间在同一个平面上会略有偏差,需要对实际获得的虹膜图像进行平面校正,设定图像校正子模块,所述图像校正子模块采用的校正公式为:
I ( x , y ) A = ( 1 - 1 n &Sigma; b = 1 n &sigma; b ) &CenterDot; I ( x , y ) B
其中,I(x,y)A表示实际获得的虹膜图像,I(x,y)B表示标准采集的虹膜图像,实际获得的虹膜图像与标准采集的虹膜图像的各像素点值之间的标准差;
(2)预处理模块,用于对获取的虹膜图像进行定位和归一化处理;
优选地,其特征是,所述虹膜识别器还包括:
(3)特征编码模块,用于对虹膜图像的特征进行提取和编码,包括:
a、第一次LBP算子处理子模块:用于对虹膜图像中的任意一点nc与5×5窗内的22个像素点进行比较来计算LBP值,所述22个像素点以点nc为中心分布在点nc外围,设nc的坐标为(xc,yc),LBP值的计算公式为:
1 s t - L B P ( x c , y c ) = &Sigma; i = 0 22 sgn ( n i - n c ) 2 i ,
其中,所述22个像素点标记为n0~n21,1st-LBP(xc,yc)的取值范围为[0,22];
b、第二次LBP算子处理子模块,用于在保证编码长度的前提下加强所述点nc与周围邻域的关联性,其以点nc的8个邻域像素点作为副中心点,记作nvc0,nvc1,...,nvc7,使用3×3窗,用窗内全体像素的均值代替副中心点的值,再使用LBP算子对中心点nc进行计算,计算公式为:
2 n d - L B P ( x c , y c ) = &Sigma; i = 0 7 sgn ( n v c i - n c ) 2 i ;
c、第三次LBP算子处理子模块,用于缩短经第二次LBP算子处理子模块处理后的矩形图像的特征编码长度,其以点nc为中心,在3×3的窗口中根据自定义函数{nvcj,|nvcj-nc|=rank4(|nvci-nc|,i=0,1,...,7),j=0,1,2,3}选择4个副中心点进行计算,计算公式为:
3 r d - L B P ( x c , y c ) = &Sigma; j = 0 3 sgn ( n v c j - n c ) 2 j
其中,rank4(|nvci-nc|,i=0,1,...,7)表示对7个|nvci-nc|的值进行从小到大排列后取前4个数,nvcj表示选取的4个副中心点;
d、第四次LBP算子处理子模块:用于在第三次LBP算子处理子模块处理后的基础上继续降低编码长度,计算公式为:
4 t h - L B P ( x c , y c ) = 1 , &Sigma; j = 0 3 sgn ( n v c j - n c ) 2 j &GreaterEqual; 2 0 , &Sigma; j = 0 3 sgn ( n v c j - n c ) 2 j < 2
计算完后输出表示虹膜图像特征的编码;
(4)编码匹配模块,用于接收所述表示虹膜图像特征的编码并将其与数据库中的特征编码进行比对,完成对身份的识别。
其中,所述预处理模块包括:
(1)光斑点填充子模块:用于对虹膜图像中检测出的每个光斑点进行填充,填充时利用与光斑点相邻的非光斑区域中的上下左右四个包络点的灰度值来计算光斑点的灰度值,定义虹膜图像中的一个光斑点为P0(x0,y0),所述四个包络点依次为P1(x1,y1)、P2(x2,y2)、P3(x3,y3)、P4(x4,y4),定义光斑点的灰度值计算公式为:
I ( P 0 ) = | &lsqb; ( x 2 - x 0 ) I ( P 1 ) + ( x 0 - x 1 ) I ( P 2 ) &rsqb; &times; &lsqb; ( y 4 - y 0 ) I ( P 3 ) + ( y 0 - y 3 ) I ( P 4 ) &rsqb; ( x 2 - x 1 ) ( y 4 - y 3 ) | ;
(2)粗定位子模块:与光斑点填充子模块连接,用于对虹膜图像进行切割并初步定位瞳孔位置,切割时以所述瞳孔位置为中心、5倍的半径来对填充光斑后的虹膜图像进行切割;
(3)精定位子模块:与粗定位子模块连接,用于精确定位虹膜区域;
(4)归一化子模块,用于将定位后的虹膜区域展开成固定分辨率的虹膜图像。
其中,所述精定位子模块包括依次连接的下采样单元、初次定位单元和再次定位单元,所述下采样单元用于对切割后的虹膜图像进行下采样,所述初次定位单元用于通过改进的Canny边缘检测算子和Hough圆检测对虹膜内外圆进行定位,所述再次定位单元用于以初次定位单元定位的参数在虹膜图像上进行精确定位。
其中,所述改进的Canny边缘检测算子为只对垂直方向进行非极大值的抑制的Canny边缘检测算子。
其中,所述改进的Canny边缘检测算子为只采用高阈值进行强边缘检测的Canny边缘检测算子。
本实施例设置光斑点填充子模块,很好地保留了虹膜图像的结构信息,填充后的虹膜图像可以有效地进行定位;设置的初次定位单元,其通过改进的Canny边缘检测算子和Hough圆检测对虹膜内外圆进行定位,便于虹膜的定位且提高了虹膜的速度;设置的第一次LBP算子处理子模块,增加了中心点与周围其它邻域的关联性,能够满足不同尺度和频率的图像纹理;设置的第二次LBP算子处理子模块、第三次LBP算子处理子模块和第四次LBP算子处理子模块,在不影响中心点与周围邻域的关联性下,不断降低编码长度,节约了存储空间,减少了计算量,提高了识别速度,增强了识别准确率,得到了较高的鲁棒性,使用CASIAV1.0虹膜库进行测试时,结果如下:
实施例4
参见图1,图2,本实施例一种具有身份验证功能的移动存储设备,包括移动存储设备和与移动存储设备电信号连接的虹膜识别器,所述移动存储设备包括:
安全芯片、COS系统以及Flash存储器,所述Flash存储器上集成了移动存储设备安全管理软件;所述安全芯片包含USB通信接口、Flash控制器接口和存储空间,所述存储空间内存储有权限证书,所述权限证书上设置有账号的身份字段和对应的权限字段;所述权限字段包含有所述移动存储设备安全管理软件设置的用户对移动存储设备内文件进行浏览、创建、修改、重命名、复制、打印、删除、另存、拖拽、粘贴和网络发送等用户操作权限,所述用户操作权限由所述移动存储设备安全管理软件设置;所述COS系统包含安全通信协议、加密文件索引信息、权限证书管理和安全算法协处理等模块;所述安全算法协处理模块包含RSA算法、AES算法、SHA算法和真随机数产生的硬件加速电路;COS系统通过USB通信接口和安全通信协议接收用户账号和访问请求后,从权限证书中获取当前账号的权限字段,并将是否允许其访问的判断返回给沙盒;符合权限则从COS控制的USB接口上放行当前访问,并根据具体权限级别,设置COS系统内的文件索引信息;移动存储设备安全管理软件包含内存沙盒控制模块、移动存储设备登录界面、安全通信协议;所述移动存储设备安全管理软件启动时检测移动存储设备设备使用环境的安全状态,并通过登录界面接收用户的账户和密码信息,由安全通信协议与COS系统2进行交互,获取其授权后读取移动存储设备文件数据并解密到内存沙盒中,同时对用户的细粒度操作实施进一步监控。
优选地,其特征是,所述移动存储设备安全管理软件还包括环境检测模块,所述环境检测模块检测移动存储设备宿主的硬件特征信息、网络连接状态信息,并能检测是否有木马、病毒及恶性插件在主机环境中运行。
优选地,其特征是,所述权限证书包含证书有效期和证书使用环境特征。
优选地,其特征是,所述虹膜识别器包括:
(1)采样模块,用于获取、校正虹膜图像并采集虹膜图像的信息,由于实际获得的虹膜图像与标准采集的虹膜图像之间在同一个平面上会略有偏差,需要对实际获得的虹膜图像进行平面校正,设定图像校正子模块,所述图像校正子模块采用的校正公式为:
I ( x , y ) A = ( 1 - 1 n &Sigma; b = 1 n &sigma; b ) &CenterDot; I ( x , y ) B
其中,I(x,y)A表示实际获得的虹膜图像,I(x,y)B表示标准采集的虹膜图像,实际获得的虹膜图像与标准采集的虹膜图像的各像素点值之间的标准差;
(2)预处理模块,用于对获取的虹膜图像进行定位和归一化处理;
优选地,其特征是,所述虹膜识别器还包括:
(3)特征编码模块,用于对虹膜图像的特征进行提取和编码,包括:
a、第一次LBP算子处理子模块:用于对虹膜图像中的任意一点nc与5×5窗内的23个像素点进行比较来计算LBP值,所述23个像素点以点nc为中心分布在点nc外围,设nc的坐标为(xc,yc),LBP值的计算公式为:
1 s t - L B P ( x c , y c ) = &Sigma; i = 0 23 sgn ( n i - n c ) 2 i ,
其中,所述23个像素点标记为n0~n21,1st-LBP(xc,yc)的取值范围为[0,23];
b、第二次LBP算子处理子模块,用于在保证编码长度的前提下加强所述点nc与周围邻域的关联性,其以点nc的8个邻域像素点作为副中心点,记作nvc0,nvc1,...,nvc7,使用3×3窗,用窗内全体像素的均值代替副中心点的值,再使用LBP算子对中心点nc进行计算,计算公式为:
2 n d - L B P ( x c , y c ) = &Sigma; i = 0 7 sgn ( n v c i - n c ) 2 i ;
c、第三次LBP算子处理子模块,用于缩短经第二次LBP算子处理子模块处理后的矩形图像的特征编码长度,其以点nc为中心,在3×3的窗口中根据自定义函数{nvcj,|nvcj-nc|=rank4(nvci-nc|,i=0,1,...,7),j=0,1,2,3}选择4个副中心点进行计算,计算公式为:
3 r d - L B P ( x c , y c ) = &Sigma; j = 0 3 sgn ( n v c j - n c ) 2 j
其中,rank4(|nvci-nc|,i=0,1,...,7)表示对7个|nvci-nc|的值进行从小到大排列后取前4个数,nvcj表示选取的4个副中心点;
d、第四次LBP算子处理子模块:用于在第三次LBP算子处理子模块处理后的基础上继续降低编码长度,计算公式为:
4 t h - L B P ( x c , y c ) = 1 , &Sigma; j = 0 3 sgn ( n v c j - n c ) 2 j &GreaterEqual; 2 0 , &Sigma; j = 0 3 sgn ( n v c j - n c ) 2 j < 2
计算完后输出表示虹膜图像特征的编码;
(4)编码匹配模块,用于接收所述表示虹膜图像特征的编码并将其与数据库中的特征编码进行比对,完成对身份的识别。
其中,所述预处理模块包括:
(1)光斑点填充子模块:用于对虹膜图像中检测出的每个光斑点进行填充,填充时利用与光斑点相邻的非光斑区域中的上下左右四个包络点的灰度值来计算光斑点的灰度值,定义虹膜图像中的一个光斑点为P0(x0,y0),所述四个包络点依次为P1(x1,y1)、P2(x2,y2)、P3(x3,y3)、P4(x4,y4),定义光斑点的灰度值计算公式为:
I ( P 0 ) = | &lsqb; ( x 2 - x 0 ) I ( P 1 ) + ( x 0 - x 1 ) I ( P 2 ) &rsqb; &times; &lsqb; ( y 4 - y 0 ) I ( P 3 ) + ( y 0 - y 3 ) I ( P 4 ) &rsqb; ( x 2 - x 1 ) ( y 4 - y 3 ) | ;
(2)粗定位子模块:与光斑点填充子模块连接,用于对虹膜图像进行切割并初步定位瞳孔位置,切割时以所述瞳孔位置为中心、5倍的半径来对填充光斑后的虹膜图像进行切割;
(3)精定位子模块:与粗定位子模块连接,用于精确定位虹膜区域;
(4)归一化子模块,用于将定位后的虹膜区域展开成固定分辨率的虹膜图像。
其中,所述精定位子模块包括依次连接的下采样单元、初次定位单元和再次定位单元,所述下采样单元用于对切割后的虹膜图像进行下采样,所述初次定位单元用于通过改进的Canny边缘检测算子和Hough圆检测对虹膜内外圆进行定位,所述再次定位单元用于以初次定位单元定位的参数在虹膜图像上进行精确定位。
其中,所述改进的Canny边缘检测算子为只对垂直方向进行非极大值的抑制的Canny边缘检测算子。
其中,所述改进的Canny边缘检测算子为只采用高阈值进行强边缘检测的Canny边缘检测算子。
本实施例设置光斑点填充子模块,很好地保留了虹膜图像的结构信息,填充后的虹膜图像可以有效地进行定位;设置的初次定位单元,其通过改进的Canny边缘检测算子和Hough圆检测对虹膜内外圆进行定位,便于虹膜的定位且提高了虹膜的速度;设置的第一次LBP算子处理子模块,增加了中心点与周围其它邻域的关联性,能够满足不同尺度和频率的图像纹理;设置的第二次LBP算子处理子模块、第三次LBP算子处理子模块和第四次LBP算子处理子模块,在不影响中心点与周围邻域的关联性下,不断降低编码长度,节约了存储空间,减少了计算量,提高了识别速度,增强了识别准确率,得到了较高的鲁棒性,使用CASIAV1.0虹膜库进行测试时,结果如下:
实施例5
参见图1,图2,本实施例一种具有身份验证功能的移动存储设备,包括移动存储设备和与移动存储设备电信号连接的虹膜识别器,所述移动存储设备包括:
安全芯片、COS系统以及Flash存储器,所述Flash存储器上集成了移动存储设备安全管理软件;所述安全芯片包含USB通信接口、Flash控制器接口和存储空间,所述存储空间内存储有权限证书,所述权限证书上设置有账号的身份字段和对应的权限字段;所述权限字段包含有所述移动存储设备安全管理软件设置的用户对移动存储设备内文件进行浏览、创建、修改、重命名、复制、打印、删除、另存、拖拽、粘贴和网络发送等用户操作权限,所述用户操作权限由所述移动存储设备安全管理软件设置;所述COS系统包含安全通信协议、加密文件索引信息、权限证书管理和安全算法协处理等模块;所述安全算法协处理模块包含RSA算法、AES算法、SHA算法和真随机数产生的硬件加速电路;COS系统通过USB通信接口和安全通信协议接收用户账号和访问请求后,从权限证书中获取当前账号的权限字段,并将是否允许其访问的判断返回给沙盒;符合权限则从COS控制的USB接口上放行当前访问,并根据具体权限级别,设置COS系统内的文件索引信息;移动存储设备安全管理软件包含内存沙盒控制模块、移动存储设备登录界面、安全通信协议;所述移动存储设备安全管理软件启动时检测移动存储设备设备使用环境的安全状态,并通过登录界面接收用户的账户和密码信息,由安全通信协议与COS系统2进行交互,获取其授权后读取移动存储设备文件数据并解密到内存沙盒中,同时对用户的细粒度操作实施进一步监控。
优选地,其特征是,所述移动存储设备安全管理软件还包括环境检测模块,所述环境检测模块检测移动存储设备宿主的硬件特征信息、网络连接状态信息,并能检测是否有木马、病毒及恶性插件在主机环境中运行。
优选地,其特征是,所述权限证书包含证书有效期和证书使用环境特征。
优选地,其特征是,所述虹膜识别器包括:
(1)采样模块,用于获取、校正虹膜图像并采集虹膜图像的信息,由于实际获得的虹膜图像与标准采集的虹膜图像之间在同一个平面上会略有偏差,需要对实际获得的虹膜图像进行平面校正,设定图像校正子模块,所述图像校正子模块采用的校正公式为:
I ( x , y ) A = ( 1 - 1 n &Sigma; b = 1 n &sigma; b ) &CenterDot; I ( x , y ) B
其中,I(x,y)A表示实际获得的虹膜图像,I(x,y)B表示标准采集的虹膜图像,实际获得的虹膜图像与标准采集的虹膜图像的各像素点值之间的标准差;
(2)预处理模块,用于对获取的虹膜图像进行定位和归一化处理;
优选地,其特征是,所述虹膜识别器还包括:
(3)特征编码模块,用于对虹膜图像的特征进行提取和编码,包括:
a、第一次LBP算子处理子模块:用于对虹膜图像中的任意一点nc与5×5窗内的24个像素点进行比较来计算LBP值,所述24个像素点以点nc为中心分布在点nc外围,设nc的坐标为(xc,yc),LBP值的计算公式为:
1 s t - L B P ( x c , y c ) = &Sigma; i = 0 24 sgn ( n i - n c ) 2 i ,
其中,所述24个像素点标记为n0~n21,1st-LBP(xc,yc)的取值范围为[0,24];
b、第二次LBP算子处理子模块,用于在保证编码长度的前提下加强所述点nc与周围邻域的关联性,其以点nc的8个邻域像素点作为副中心点,记作nvc0,nvc1,...,nvc7,使用3×3窗,用窗内全体像素的均值代替副中心点的值,再使用LBP算子对中心点nc进行计算,计算公式为:
2 n d - L B P ( x c , y c ) = &Sigma; i = 0 7 sgn ( n v c i - n c ) 2 i ;
c、第三次LBP算子处理子模块,用于缩短经第二次LBP算子处理子模块处理后的矩形图像的特征编码长度,其以点nc为中心,在3×3的窗口中根据自定义函数{nvcj,|nvcj-nc|=rank4(|nvci-nc|,i=0,1,...,7),j=0,1,2,3}选择4个副中心点进行计算,计算公式为:
3 r d - L B P ( x c , y c ) = &Sigma; j = 0 3 sgn ( n v c j - n c ) 2 j
其中,rank4(|nvci-nc|,i=0,1,...,7)表示对7个|nvci-nc|的值进行从小到大排列后取前4个数,nvcj表示选取的4个副中心点;
d、第四次LBP算子处理子模块:用于在第三次LBP算子处理子模块处理后的基础上继续降低编码长度,计算公式为:
4 t h - L B P ( x c , y c ) = 1 , &Sigma; j = 0 3 sgn ( n v c j - n c ) 2 j &GreaterEqual; 2 0 , &Sigma; j = 0 3 sgn ( n v c j - n c ) 2 j < 2
计算完后输出表示虹膜图像特征的编码;
(4)编码匹配模块,用于接收所述表示虹膜图像特征的编码并将其与数据库中的特征编码进行比对,完成对身份的识别。
其中,所述预处理模块包括:
(1)光斑点填充子模块:用于对虹膜图像中检测出的每个光斑点进行填充,填充时利用与光斑点相邻的非光斑区域中的上下左右四个包络点的灰度值来计算光斑点的灰度值,定义虹膜图像中的一个光斑点为P0(x0,y0),所述四个包络点依次为P1(x1,y1)、P2(x2,y2)、P3(x3,y3)、P4(x4,y4),定义光斑点的灰度值计算公式为:
I ( P 0 ) = | &lsqb; ( x 2 - x 0 ) I ( P 1 ) + ( x 0 - x 1 ) I ( P 2 ) &rsqb; &times; &lsqb; ( y 4 - y 0 ) I ( P 3 ) + ( y 0 - y 3 ) I ( P 4 ) &rsqb; ( x 2 - x 1 ) ( y 4 - y 3 ) | ;
(2)粗定位子模块:与光斑点填充子模块连接,用于对虹膜图像进行切割并初步定位瞳孔位置,切割时以所述瞳孔位置为中心、5倍的半径来对填充光斑后的虹膜图像进行切割;
(3)精定位子模块:与粗定位子模块连接,用于精确定位虹膜区域;
(4)归一化子模块,用于将定位后的虹膜区域展开成固定分辨率的虹膜图像。
其中,所述精定位子模块包括依次连接的下采样单元、初次定位单元和再次定位单元,所述下采样单元用于对切割后的虹膜图像进行下采样,所述初次定位单元用于通过改进的Canny边缘检测算子和Hough圆检测对虹膜内外圆进行定位,所述再次定位单元用于以初次定位单元定位的参数在虹膜图像上进行精确定位。
其中,所述改进的Canny边缘检测算子为只对垂直方向进行非极大值的抑制的Canny边缘检测算子。
其中,所述改进的Canny边缘检测算子为只采用高阈值进行强边缘检测的Canny边缘检测算子。
本实施例设置光斑点填充子模块,很好地保留了虹膜图像的结构信息,填充后的虹膜图像可以有效地进行定位;设置的初次定位单元,其通过改进的Canny边缘检测算子和Hough圆检测对虹膜内外圆进行定位,便于虹膜的定位且提高了虹膜的速度;设置的第一次LBP算子处理子模块,增加了中心点与周围其它邻域的关联性,能够满足不同尺度和频率的图像纹理;设置的第二次LBP算子处理子模块、第三次LBP算子处理子模块和第四次LBP算子处理子模块,在不影响中心点与周围邻域的关联性下,不断降低编码长度,节约了存储空间,减少了计算量,提高了识别速度,增强了识别准确率,得到了较高的鲁棒性,使用CASIAV1.0虹膜库进行测试时,结果如下:
最后应当说明的是,以上实施例仅用以说明本发明的技术方案,而非对本发明保护范围的限制,尽管参照较佳实施例对本发明作了详细地说明,本领域的普通技术人员应当理解,可以对本发明的技术方案进行修改或者等同替换,而不脱离本发明技术方案的实质和范围。

Claims (9)

1.一种具有身份验证功能的移动存储设备,包括移动存储设备和与移动存储设备电信号连接的虹膜识别器,所述移动存储设备包括:
安全芯片、COS系统以及Flash存储器,所述Flash存储器上集成了移动存储设备安全管理软件;所述安全芯片包含USB通信接口、Flash控制器接口和存储空间,所述存储空间内存储有权限证书,所述权限证书上设置有账号的身份字段和对应的权限字段;所述权限字段包含有所述移动存储设备安全管理软件设置的用户对移动存储设备内文件进行浏览、创建、修改、重命名、复制、打印、删除、另存、拖拽、粘贴和网络发送等用户操作权限,所述用户操作权限由所述移动存储设备安全管理软件设置;所述COS系统包含安全通信协议、加密文件索引信息、权限证书管理和安全算法协处理等模块;所述安全算法协处理模块包含RSA算法、AES算法、SHA算法和真随机数产生的硬件加速电路;COS系统通过USB通信接口和安全通信协议接收用户账号和访问请求后,从权限证书中获取当前账号的权限字段,并将是否允许其访问的判断返回给沙盒;符合权限则从COS控制的USB接口上放行当前访问,并根据具体权限级别,设置COS系统内的文件索引信息;移动存储设备安全管理软件包含内存沙盒控制模块、移动存储设备登录界面、安全通信协议;所述移动存储设备安全管理软件启动时检测移动存储设备设备使用环境的安全状态,并通过登录界面接收用户的账户和密码信息,由安全通信协议与COS系统2进行交互,获取其授权后读取移动存储设备文件数据并解密到内存沙盒中,同时对用户的细粒度操作实施进一步监控。
2.根据权利要求1所述的一种具有身份验证功能的移动存储设备,其特征是,所述移动存储设备安全管理软件还包括环境检测模块,所述环境检测模块检测移动存储设备宿主的硬件特征信息、网络连接状态信息,并能检测是否有木马、病毒及恶性插件在主机环境中运行。
3.根据权利要求2所述的一种具有身份验证功能的移动存储设备,其特征是,所述权限证书包含证书有效期和证书使用环境特征。
4.根据权利要求3所述的一种具有身份验证功能的移动存储设备,其特征是,所述虹膜识别器包括:
(1)采样模块,用于获取、校正虹膜图像并采集虹膜图像的信息,由于实际获得的虹膜图像与标准采集的虹膜图像之间在同一个平面上会略有偏差,需要对实际获得的虹膜图像进行平面校正,设定图像校正子模块,所述图像校正子模块采用的校正公式为:
I ( x , y ) A = ( 1 - 1 n &Sigma; b = 1 n &sigma; b ) &CenterDot; I ( x , y ) B
其中,I(x,y)A表示实际获得的虹膜图像,I(x,y)B表示标准采集的虹膜图像,实际获得的虹膜图像与标准采集的虹膜图像的各像素点值之间的标准差;
(2)预处理模块,用于对获取的虹膜图像进行定位和归一化处理,其包括光斑点填充子模块,所述光斑点填充子模块用于对虹膜图像中检测出的每个光斑点进行填充,填充时利用与光斑点相邻的非光斑区域中的上下左右四个包络点的灰度值来计算光斑点的灰度值,定义虹膜图像中的一个光斑点为P0(x0,y0),所述四个包络点依次为P1(x1,y1)、P2(x2,y2)、P3(x3,y3)、P4(x4,y4),定义光斑点的灰度值计算公式为:
I ( P 0 ) = | &lsqb; ( x 2 - x 0 ) I ( P 1 ) + ( x 0 - x 1 ) I ( P 2 ) &rsqb; &times; &lsqb; ( y 4 - y 0 ) I ( P 3 ) + ( y 0 - y 3 ) I ( P 4 ) &rsqb; ( x 2 - x 1 ) ( y 4 - y 3 ) |
5.根据权利要求4所述的一种具有身份验证功能的移动存储设备,其特征是,所述虹膜识别器还包括:
(3)特征编码模块,用于对虹膜图像的特征进行提取和编码,包括:
a、第一次LBP算子处理子模块:用于对虹膜图像中的任意一点nc与5×5窗内的K个像素点进行比较来计算LBP值,所述K个像素点以点nc为中心分布在点nc外围,设nc的坐标为(xc,yc),LBP值的计算公式为:
1 s t - L B P ( x c , y c ) = &Sigma; i = 0 K sgn ( n i - n c ) 2 i ,
其中,所述K个像素点标记为n0~nK,K的取值范围为[20,24],1st-LBP(xc,yc)的取值范围为[0,K];
b、第二次LBP算子处理子模块,用于在保证编码长度的前提下加强所述点nc与周围邻域的关联性,其以点nc的8个邻域像素点作为副中心点,记作nvc0,nvc1,...,nvc7,使用3×3窗,用窗内全体像素的均值代替副中心点的值,再使用LBP算子对中心点nc进行计算,计算公式为:
2 n d - L B P ( x c , y c ) = &Sigma; i = 0 7 sgn ( n v c i - n c ) 2 i ;
c、第三次LBP算子处理子模块,用于缩短经第二次LBP算子处理子模块处理后的虹膜图像的特征编码长度,其以点nc为中心,在3×3的窗口中根据自定义函数{nvcj,|nvcj-nc|=rank4(|nvci-nc|,i=0,1,...,7),j=0,1,2,3}选择4个副中心点进行计算,计算公式为:
3 r d - L B P ( x c , y c ) = &Sigma; j = 0 3 sgn ( n v c j - n c ) 2 j
其中,rank4(|nvci-nc|,i=0,1,...,7)表示对7个|nvci-nc|的值进行从小到大排列后取前4个数,nvcj表示选取的4个副中心点;
d、第四次LBP算子处理子模块:用于在第三次LBP算子处理子模块处理后的基础上继续降低编码长度,计算公式为:
4 t h - L B P ( x c , y c ) = 1 , &Sigma; j = 0 3 sgn ( n v c j - n c ) 2 j &GreaterEqual; 2 0 , &Sigma; j = 0 3 sgn ( n v c j - n c ) 2 j < 2
计算完后输出表示虹膜图像特征的编码;
(4)编码匹配模块,用于接收所述表示虹膜图像特征的编码并将其与数据库中的特征编码进行比对,完成对身份的识别。
6.根据权利要求5所述的一种具有身份验证功能的移动存储设备,其特征是,所述预处理模块还包括:
(1)粗定位子模块:与光斑点填充子模块连接,用于对虹膜图像进行切割并初步定位瞳孔位置,切割时以所述瞳孔位置为中心、5倍的半径来对填充光斑后的虹膜图像进行切割;
(2)精定位子模块:与粗定位子模块连接,用于精确定位虹膜区域;
(3)归一化子模块,用于将定位后的虹膜区域展开成固定分辨率的虹膜图像。
7.根据权利要求6所述的一种具有身份验证功能的移动存储设备,其特征是,所述精定位子模块包括依次连接的下采样单元、初次定位单元和再次定位单元,所述下采样单元用于对切割后的虹膜图像进行下采样,所述初次定位单元用于通过改进的Canny边缘检测算子和Hough圆检测对虹膜内外圆进行定位,所述再次定位单元用于以初次定位单元定位的参数在虹膜图像上进行精确定位。
8.根据权利要求7所述的一种具有身份验证功能的移动存储设备,其特征是,所述改进的Canny边缘检测算子为只对垂直方向进行非极大值的抑制的Canny边缘检测算子。
9.根据权利要求8所述的一种具有身份验证功能的移动存储设备,其特征是,所述改进的Canny边缘检测算子为只采用高阈值进行强边缘检测的Canny边缘检测算子。
CN201610545815.7A 2016-07-08 2016-07-08 一种具有身份验证功能的移动存储设备 Active CN106203047B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201610545815.7A CN106203047B (zh) 2016-07-08 2016-07-08 一种具有身份验证功能的移动存储设备

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201610545815.7A CN106203047B (zh) 2016-07-08 2016-07-08 一种具有身份验证功能的移动存储设备

Publications (2)

Publication Number Publication Date
CN106203047A true CN106203047A (zh) 2016-12-07
CN106203047B CN106203047B (zh) 2018-12-14

Family

ID=57477026

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201610545815.7A Active CN106203047B (zh) 2016-07-08 2016-07-08 一种具有身份验证功能的移动存储设备

Country Status (1)

Country Link
CN (1) CN106203047B (zh)

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN108173882A (zh) * 2018-03-01 2018-06-15 北京科技大学 基于aes算法的边缘计算节点身份认证方法
CN110278074A (zh) * 2018-03-16 2019-09-24 临沂大学 一种用于图像共享加密的可视化秘密共享方案
CN112000065A (zh) * 2020-08-14 2020-11-27 广东科杰机械自动化有限公司 机床的控制方法、装置及设备

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101894256A (zh) * 2010-07-02 2010-11-24 西安理工大学 基于奇对称2D Log-Gabor滤波器的虹膜识别方法
CN104102595A (zh) * 2013-04-12 2014-10-15 张永昌 一种高保密可移动存储设备

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101894256A (zh) * 2010-07-02 2010-11-24 西安理工大学 基于奇对称2D Log-Gabor滤波器的虹膜识别方法
CN104102595A (zh) * 2013-04-12 2014-10-15 张永昌 一种高保密可移动存储设备

Cited By (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN108173882A (zh) * 2018-03-01 2018-06-15 北京科技大学 基于aes算法的边缘计算节点身份认证方法
CN108173882B (zh) * 2018-03-01 2020-07-31 北京科技大学 基于aes算法的边缘计算节点身份认证方法
CN110278074A (zh) * 2018-03-16 2019-09-24 临沂大学 一种用于图像共享加密的可视化秘密共享方案
CN110278074B (zh) * 2018-03-16 2022-11-11 临沂大学 一种用于图像加密的可视化秘密共享方法
CN112000065A (zh) * 2020-08-14 2020-11-27 广东科杰机械自动化有限公司 机床的控制方法、装置及设备

Also Published As

Publication number Publication date
CN106203047B (zh) 2018-12-14

Similar Documents

Publication Publication Date Title
CN103745151B (zh) 一种二维码与动态密码相结合的身份认证方法
CN110427774A (zh) 基于区块链的数据存证方法、数据校验方法及相关装置
CN106850209A (zh) 一种身份认证方法及装置
CN105553657B (zh) 一种特征级融合的指纹模糊金库实现方法
CN103874021A (zh) 安全区域识别方法、识别设备及用户终端
CN106203047A (zh) 一种具有身份验证功能的移动存储设备
CN105488875B (zh) 一种门禁验证方法及装置
CN104527535A (zh) 一种带加密qr二维码的汽车车牌
CN107244364A (zh) 一种车锁控制装置、控制方法、车锁以及车锁控制系统
CN106295596A (zh) 一种基于人脸识别的解锁方法及终端
CN111241998B (zh) 人脸识别的方法、装置、电子设备和存储介质
CN104915581A (zh) 一种扩增实境解锁系统与方法
CN116091706B (zh) 多模态遥感影像深度学习匹配的三维重建方法
CN115982687B (zh) 数据运维管理平台用用户身份验证系统
CN110992936A (zh) 使用私有数据来进行模型训练的方法及装置
CN113259122B (zh) 一种基于人工智能的全场景网络安全智慧决策处置方法
CN106875362A (zh) 一种遥感图像的安全外包去噪方法
CN114362997B (zh) 变电站智能设备的数据传输方法、装置、智能设备及介质
CN106248070A (zh) 一种基于虹膜识别启动的导航仪
WO2022156054A1 (zh) 一种适用于边缘物联代理装置的边缘数据加密方法
CN105959121A (zh) 一种具有身份验证功能的移动终端
CN104702412A (zh) 移动支付手机外置ai安全认证系统及其实现方法
CN106203345A (zh) 一种具有身份验证功能的影像控制装置
CN112562145B (zh) 一种用于智慧建筑工地的建筑人员排查工作方法
CN103795542A (zh) 一种数字签名认证方法及装置

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
TA01 Transfer of patent application right

Effective date of registration: 20181031

Address after: 221400 West Xinyi third floor, 37 West Beijing Road, Xinyi Economic Development Zone, Xuzhou, Jiangsu

Applicant after: Jiangsu soul chicken soup Information Technology Co., Ltd.

Address before: No. 32, Zhenhai District, Zhejiang Province, Zhenhai District, Drum Tower East Road, Ningbo, Zhejiang

Applicant before: Zhong Linchao

TA01 Transfer of patent application right
GR01 Patent grant
GR01 Patent grant