CN106330983A - 身份认证方法、用户客户端及系统 - Google Patents

身份认证方法、用户客户端及系统 Download PDF

Info

Publication number
CN106330983A
CN106330983A CN201611053239.0A CN201611053239A CN106330983A CN 106330983 A CN106330983 A CN 106330983A CN 201611053239 A CN201611053239 A CN 201611053239A CN 106330983 A CN106330983 A CN 106330983A
Authority
CN
China
Prior art keywords
information
dynamic password
recording data
server
location information
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201611053239.0A
Other languages
English (en)
Inventor
邬晓钧
黄小妮
刘乐
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
BEIJING D-EAR TECHNOLOGIES Co Ltd
Original Assignee
BEIJING D-EAR TECHNOLOGIES Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by BEIJING D-EAR TECHNOLOGIES Co Ltd filed Critical BEIJING D-EAR TECHNOLOGIES Co Ltd
Priority to CN201611053239.0A priority Critical patent/CN106330983A/zh
Publication of CN106330983A publication Critical patent/CN106330983A/zh
Pending legal-status Critical Current

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0807Network architectures or network communication protocols for network security for authentication of entities using tickets, e.g. Kerberos
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07CTIME OR ATTENDANCE REGISTERS; REGISTERING OR INDICATING THE WORKING OF MACHINES; GENERATING RANDOM NUMBERS; VOTING OR LOTTERY APPARATUS; ARRANGEMENTS, SYSTEMS OR APPARATUS FOR CHECKING NOT PROVIDED FOR ELSEWHERE
    • G07C1/00Registering, indicating or recording the time of events or elapsed time, e.g. time-recorders for work people
    • G07C1/10Registering, indicating or recording the time of events or elapsed time, e.g. time-recorders for work people together with the recording, indicating or registering of other data, e.g. of signs of identity
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0861Network architectures or network communication protocols for network security for authentication of entities using biometrical features, e.g. fingerprint, retina-scan
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/12Applying verification of the received information
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/50Network services
    • H04L67/52Network services specially adapted for the location of the user terminal

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Security & Cryptography (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Health & Medical Sciences (AREA)
  • Biomedical Technology (AREA)
  • General Health & Medical Sciences (AREA)
  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)

Abstract

本发明提供的身份认证方法、用户客户端及系统,涉及身份认证技术领域。首先,服务器生成动态密码,根据动态密码生成二维码,并发送至二维码显示端。其次,用户客户端读取该二维码并解码获取动态密码,通过语音处理模块生成与动态密码对应的录音数据。最后,服务器接收用户客户端的认证申请信息和定位信息,判断定位信息的合法性,并接收录音数据并对其进行识别,判断录音数据的合法性,用户身份认证完成。该技术方案改善了用户客户端打卡需设置网络MAC地址来限制用户打卡地址的方式,解决了现有技术中代打卡、排队打卡的问题。有效确认了身份认证人员的身份信息及考勤地址,提高了身份认证的准确性,缩短了认证所需时间,提高了考勤效率。

Description

身份认证方法、用户客户端及系统
技术领域
本发明涉及身份认证技术领域,尤其是涉及一种身份认证方法、用户客户端及系统。
背景技术
考勤是学校等企事业单位管理中不可缺少的重要环节之一,通过记录员工的正常上下班考勤和加班记录,为员工绩效和薪资核算提供有效依据,考勤的实质是对员工身份的认证。
目前,市场上普遍的考勤方式有:刷卡考勤、指纹考勤和人脸考勤。其中,刷卡考勤是通过用户带有芯片的卡片或标签进行身份认证的方式,是常用考勤方式中最简便的。指纹识别和人脸识别是利用人体的生物特征的唯一性来表征身份认证信息的准确性,从而实现身份认证的目的。指纹考勤因其准确性高、操作简便,成为了最受欢迎的一种考勤方式。
在实现本发明过程中,发明人发现现有技术中至少存在如下问题:
指纹考勤方式和人脸考勤方式带来便利的同时也遇到了诸多弊端。例如,考勤者手指损伤等导致考勤指纹识别失败,且指纹考勤和人脸考勤的方式要求用户必须在指定的设备上逐一验证指纹,这样就限制了考勤人数,要求接受考勤的员工必须排队来依次进行身份认证,单纯的指纹识别还可能诱使部分员工利用指模工具找人代考勤。有些人脸考勤可以通过用户自己的移动设备来完成,此方式利用限制网络的硬件(Media AccessControl,简称MAC)地址来限制用户考勤的地点,通过破解之后,用户可利用其它网络或者移动数据进行远程身份验证。刷卡考勤的方式更是频频发生将卡交由他人代刷卡的情况。因此,现有技术存在身份认证信息的准确性低,认证过程耗时长、效率低的技术问题。
发明内容
有鉴于此,本发明的目的在于提供一种身份认证方法、用户客户端及系统,以缓解现有技术中存在的身份认证信息的准确性低,认证过程耗时长、效率低的技术问题。
第一方面,本发明实施例提供了一种身份认证方法,包括:
步骤101:生成动态密码,根据动态密码生成二维码,并发送二维码;
步骤102:接收用户客户端的定位信息和对应于动态密码的录音数据,将定位信息和服务器中预设的位置信息进行匹配验证,判断定位信息的合法性,对录音数据进行识别,判断录音数据的合法性,当录音数据合法时,生成身份认证用户的用户信息;
步骤103:验证定位信息及录音数据的判断结果,生成认证结果信息,并发送认证结果信息至用户客户端。
结合第一方面,本发明实施例提供了第一方面的第一种可能的实施方式,其中,步骤101具体为:
随机生成动态密码;
根据动态密码的内容信息生成二维码,并向二维码显示端发送二维码。
结合第一方面,本发明实施例提供了第一方面的第二种可能的实施方式,其中,对录音数据进行识别,判断录音数据的合法性,具体为:
将接收到的用户客户端的对应于动态密码的录音数据转化为对应的录音声纹信息,将录音声纹信息与服务器中预设的声纹信息进行匹配验证,判断录音声纹信息的合法性;
将录音数据转化为对应的录音内容信息,将录音内容信息与动态密码的内容信息进行匹配验证,判断录音内容信息的准确性;
当录音声纹信息合法,且录音内容信息准确时,则录音数据合法。
结合第一方面,本发明实施例提供了第一方面的第三种可能的实施方式,其中,还包括步骤104:根据录音数据、定位信息和用户信息生成用户考勤信息。
结合第一方面的第一种可能的实施方式,本发明实施例提供了第一方面的第四种可能的实施方式,其中,位置信息还包括:二维码显示端发送的显示端定位信息。
第二方面,本发明实施例还提供一种身份认证方法,包括:
步骤201:读取服务器生成的二维码并解码,获取动态密码;
步骤202:生成定位信息和与动态密码对应的录音数据,发送录音数据和定位信息至服务器;
步骤203:接收并显示服务器发送的认证结果信息。
结合第二方面,本发明实施例提供了第二方面的第一种可能的实施方式,其中,生成定位信息和与动态密码对应的录音数据,具体为:
对用户当前的位置进行定位,生成用户客户端的定位信息;
采集用户根据动态密码读出的声音信息,根据声音信息生成对应的录音数据。
第三方面,本发明实施例还提供一种用户客户端,包括:定位模块、客户端通信模块、二维码读取模块、显示模块和语音处理模块;
二维码读取模块用于读取二维码并解码,获取动态密码;
显示模块用于显示动态密码;
语音处理模块用于生成与动态密码对应的录音数据;
客户端通信模块还用于向服务器发送录音数据;
定位模块用于生成用户客户端的定位信息;
客户端通信模块还用于向服务器发送定位信息;
显示模块还用于显示认证结果信息。
第四方面,本发明实施例还提供一种身份认证系统,包括:服务器和上述用户客户端;
服务器用于生成动态密码,根据动态密码生成二维码,并发送二维码;
服务器还用于接收用户客户端的定位信息和对应于动态密码的录音数据,将定位信息和服务器中预设的位置信息进行匹配验证,判断定位信息的合法性,对录音数据进行识别,判断录音数据的合法性,当录音数据合法时,生成身份认证用户的用户信息;
服务器还用于验证定位信息及录音数据的判断结果,生成认证结果信息,并发送认证结果信息至用户客户端。
结合第四方面,本发明实施例提供了第四方面的第一种可能的实施方式,其中,还包括二维码显示端;
二维码显示端用于发送显示端定位信息,接收并显示二维码。
本发明实施例带来了以下有益效果:
本发明实施例提供的身份认证方法、用户客户端及系统,首先,服务器生成动态密码,根据动态密码生成二维码,并发送二维码。其次,客户端读取服务器生成的二维码并解码,获取动态密码,生成定位信息和与动态密码对应的录音数据,发送录音数据和定位信息至服务器。再次,接收用户客户端的定位信息和对应于动态密码的录音数据,将定位信息和服务器中预设的位置信息进行匹配验证,判断定位信息的合法性,对录音数据进行识别,判断录音数据的合法性,当录音数据合法时,生成身份认证用户的用户信息。最后,服务器验证定位信息及录音数据的判断结果,生成认证结果信息,并发送认证结果信息至用户客户端。用户客户端接收并显示服务器发送的认证结果信息,身份认证结束。该技术方案采取了对录音数据和定位信息结合验证的方式,有效的确认了身份认证人员的身份信息,避免了伪造考勤记录情况的发生,提高了身份认证信息的准确性,且身份认证采用扫码加录音相结合的方式,认证过程所需时间短,增加了身份认证的灵活性,提高了考勤效率,从而解决了现有技术存在的身份认证信息的准确性低,认证过程耗时长、效率低的技术问题。
本发明的其他特征和优点将在随后的说明书中阐述,并且,部分地从说明书中变得显而易见,或者通过实施本发明而了解。本发明的目的和其他优点在说明书、权利要求书以及附图中所特别指出的结构来实现和获得。
为使本发明的上述目的、特征和优点能更明显易懂,下文特举较佳实施例,并配合所附附图,作详细说明如下。
附图说明
为了更清楚地说明本发明具体实施方式或现有技术中的技术方案,下面将对具体实施方式或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图是本发明的一些实施方式,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。
图1为本发明实施例提供的身份认证方法中,服务器应用方法流程图;
图2为本发明实施例提供的身份认证方法中,用户客户端应用方法流程图;
图3为本发明实施例提供的身份认证系统的架构示意图;
图4为本发明实施例提供的身份认证系统的应用流程示意图。
图标:
100-服务器;101-中央处理器;102-服务器通信模块;103-动态密码生成模块;104-二维码生成模块;105-声纹识别模块;106-语音识别模块;107-存储模块;108-管理模块;200-用户客户端;201-定位模块;202-客户端通信模块;203-二维码读取模块;204-语音处理模块;205-显示模块;300-二维码显示端;301-显示器;302-显示端通信模块;303-定位模块。
具体实施方式
为使本发明实施例的目的、技术方案和优点更加清楚,下面将结合附图对本发明的技术方案进行清楚、完整地描述,显然,所描述的实施例是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
目前,市场上普遍的考勤方式存在诸多弊端,存在身份认证信息的准确性低,认证过程耗时长、效率低的技术问题。基于此,本发明实施例提供的一种身份认证方法、用户客户端及系统,可以有效的确认身份认证人员的身份信息,提高身份认证信息的准确性,缩短认证过程所需时间,增加身份认证的灵活性,提高考勤效率。
为便于对本实施例进行理解,现对本发明实施例所公开的身份认证方法、用户客户端及系统进行详细介绍。
实施例一:
参见图1及图2,本发明实施例提供的身份认证方法中,服务器及用户客户端应用方法流程图。本发明实施例提供的一种身份认证方法,具体步骤如下:
步骤101:生成动态密码,根据动态密码生成二维码,并发送二维码。
服务器的动态密码生成模块随机选取存储模块中预存的密码信息,该密码信息通常为8位字符串,将该密码信息生成考勤所需的动态密码,动态密码是动态产生的,即每隔一段时间,会生成新的动态密码,覆盖原有的动态密码,此间隔时间通常选取为10秒,且该动态密码的有效时间为30秒,即该二维码在30秒内被用户扫描均可被服务器认为该二维码没有过期,该方案使动态密码具有时效性,避免了因身份认证用户转发密码而代由他人考勤情况的发生。同时也解决了用户在身份认证过程中因操作失误而导致的动态密码失效的问题,用户可在二维码的有效期内更正错误操作,继续进行身份认证。
服务器的二维码生成模块根据上述动态密码的内容信息生成二维码,由于动态密码具有时效性,因此该二维码也具有一定的时效性,服务器通信模块将该二维码发送至二维码显示端。
步骤201:读取服务器生成的二维码并解码,获取动态密码。
如步骤201,用户客户端通过控制开启摄像装置,对步骤101生成的二维码进行扫描读取并解码,获取与二维码相对应的动态密码。如步骤202,用户根据动态密码读出声音信息,同时用户客户端的语音处理模块对该声音信息进行采集,并根据该声音信息生成对应的录音数据。用户客户端的定位模块生成定位信息,客户端通信模块将此录音数据和定位信息向服务器发送。
步骤102:接收用户客户端的定位信息和对应于动态密码的录音数据,将定位信息和服务器中预设的位置信息进行匹配验证,判断定位信息的合法性,对录音数据进行识别,判断录音数据的合法性,当录音数据合法时,生成身份认证用户的用户信息。
服务器通信模块接收步骤202中的录音数据和定位信息,并存储在服务器的存储模块中,服务器的中央处理器对定位信息进行分析,将定位信息和服务器中预设的位置信息进行匹配验证,其中,服务器中预设的位置信息即在考勤范围之内位置的所有定位信息的集合。当用户客户端的定位信息落在预设的位置信息范围之内时,则该定位信息与位置信息相匹配,定义该定位信息合法,可以进行下一步的认证。反之,则为不合法,中央处理器生成认证错误的提示信息,通过服务器通信模块发送至用户客户端,提示用户当前不在考勤范围之内。
进一步的,部分单位由特殊原因需要设置多个考勤地点或考勤地点存在被移动的可能性,即需要在不同地理位置使用多个二维码显示端。此时,服务器还用于接收各个二维码显示端发送的显示端定位信息,二维码的字符串中指定字符为二维码ID,该二维码与该二维码显示端存在对应关系。步骤102中,服务器中预设的位置信息还包括服务器接收的各个二维码显示端发送的显示端定位信息,即,当用户客户端的定位信息落在显示端定位信息范围之内时,则该定位信息与位置信息相匹配,定义该定位信息合法,可以进行下一步的认证。反之,则为不合法,中央处理器生成认证错误的提示信息,通过服务器通信模块发送至用户客户端,提示用户当前不在考勤范围之内。
进一步的,上述动态密码、二维码及其流转信息均存储与服务器中的存储模块中,通过服务器的管理模块能够查询、下载。
服务器通信模块接收来自用户客户端的对应于动态密码的录音数据,服务器的声纹识别模块将录音数据转化为对应的录音声纹信息,将录音声纹信息与服务器中预设的声纹信息进行匹配验证,判断录音声纹信息的合法性。
服务器的声纹识别模块对录音声纹信息进行分析,将录音声纹信息和服务器中预设的声纹信息进行匹配验证,其中,服务器中预设的声纹信息即存储模块中所有员工的声纹信息的集合。当身份认证用户的录音声纹信息与预设的声纹信息相似度达到设定的阈值时,则该录音声纹信息与预设的声纹信息相匹配,定义该录音声纹信息合法,可以进行下一步的认证。反之,则为不合法,中央处理器生成认证错误的提示信息,通过服务器通信模块发送至用户客户端,提示当前用户录音声纹信息未通过认证,认证失败。
与此同时,服务器的语音识别模块将录音数据转化为对应的录音内容信息,将录音内容信息与动态密码的内容信息进行匹配验证,判断录音内容信息的准确性。
服务器的语音识别模块对录音内容信息进行分析,将录音内容信息和动态密码的内容信息进行匹配验证,其中,动态密码的内容信息即用户客户端扫描二维码所得的动态密码的字符串内容。当身份认证用户的录音内容信息与动态密码的内容信息一致时,定义该录音内容信息准确,可以进行下一步的认证。反之,则为不准确,中央处理器生成认证错误的提示信息,通过服务器通信模块发送至用户客户端,提示当前用户录音内容信息错误,认证失败。
服务器中央处理器进行分析验证,当录音声纹信息合法,且录音内容信息准确时,判断该录音数据合法,生成身份认证用户的用户信息,并将该信息存储至存储模块。
进一步的,当有新用户进行新声纹注册时,服务器中的声纹识别模块能够对新用户进行声纹信息的录入。具体为,新用户根据声纹识别模块的提示信息,进行重复朗读,直到完成全部声纹识别所需信息的采集,声纹识别模块提示采集完成,并将上述采集获得的新用户声纹信息存储模块中所有员工的声纹信息的集合,新员工的声纹录入完成。
步骤103:验证定位信息及录音数据的判断结果,生成认证结果信息,并发送认证结果信息至用户客户端。
服务器中央处理器验证上述录音数据和定位信息的判断结果,当录音数据合法,且定位信息合法时,生成对应用户的认证结果,并发送该认证结果信息至用户客户端。如步骤203,用户客户端接收并显示服务器发送的上述认证结果信息。
步骤104:服务器的管理模块根据录音数据、定位信息和用户信息生成用户考勤信息,再将该用户考勤信息存入存储模块,负责考勤的人员可以通过管理模块对存储模块中的相关用户考勤信息进行查询和下载。
实施例二:
参见图3,本发明实施例提供的身份认证系统的架构示意图。本发明实施例提供了一种用户客户端200,包括:定位模块201、客户端通信模块202、二维码读取模块203、语音处理模块204和显示模块205。
定位模块201用于生成用户客户端的定位信息。定位信息为根据用户当前的地理位置即时生成的位置信息。
客户端通信模块202用于向服务器发送上述定位信息,进行进一步的分析与处理。
二维码读取模块203用于读取二维码并解码,获取动态密码。用户客户端通过控制开启摄像装置,对服务器生成的二维码进行扫描读取并解码,获取与二维码相对应的动态密码,以便进行后续的语音认证。
显示模块205用于显示上述动态密码。
语音处理模块204用于生成与动态密码对应的录音数据。用户根据动态密码读出声音信息时,语音处理模块对该声音信息进行采集,并根据该声音信息生成对应的录音数据。
客户端通信模块202还用于向服务器发送上述录音数据,以便服务器对该录音数据分析处理。
显示模块还用于显示认证结果信息。当认证结果为认证成功或失败时,显示模块将认证结果显示客户端显示模块上。
参见图4,本发明实施例提供的身份认证系统的应用流程示意图。本发明实施例还提供一种身份认证系统,包括:服务器100和上述用户客户端200。
服务器100用于生成动态密码,根据动态密码生成二维码,并发送二维码。具体为:服务器的动态密码生成模块103随机选取存储模块中预存的密码信息,该密码信息通常为8位字符串,将该密码信息生成考勤所需的动态密码,动态密码是动态产生的,即每隔一段时间,会生成新的动态密码,覆盖原有的动态密码,此间隔时间通常选取为10秒,且该动态密码的有效时间为30秒,即该二维码在30秒内被用户扫描均可被服务器认为该二维码没有过期,该方案使动态密码具有时效性,避免了因身份认证用户转发密码而代由他人考勤情况的发生。同时也解决了用户在身份认证过程中因操作失误而导致的动态密码失效的问题,用户可在二维码的有效期内更正错误操作,继续进行身份认证。
服务器的二维码生成模块104根据上述动态密码的内容信息生成二维码,由于动态密码具有时效性,因此该二维码也具有一定的时效性,服务器通信模块102将该二维码发送至二维码显示端300。
二维码显示端300的显示端通信模块302接收上述二维码,将二维码显示在显示器301中,供用户客户端100进行读取扫描。
服务器100还用于接收用户客户端200的定位信息和对应于动态密码的录音数据,将定位信息和服务器中预设的位置信息进行匹配验证,判断定位信息的合法性,对录音数据进行识别,判断录音数据的合法性,当录音数据合法时,生成身份认证用户的用户信息。
具体的,服务器通信模块102接收上述录音数据和定位信息,并存储在服务器的存储模块中,服务器的中央处理器101对定位信息进行分析,将定位信息和服务器中预设的位置信息进行匹配验证,其中,服务器中预设的位置信息即在考勤范围之内位置的所有定位信息的集合。当用户客户端的定位信息落在预设的位置信息范围之内时,则该定位信息与位置信息相匹配,定义该定位信息合法,可以进行下一步的认证。反之,则为不合法,中央处理器生成认证错误的提示信息,通过服务器通信模块102发送至用户客户端,提示用户当前不在考勤范围之内。
二维码显示端300用于发送显示端定位信息,接收并显示二维码。二维码显示端的定位模块303根据当前二维码显示端300的位置,生成显示端定位信息。
具体的,部分单位由特殊原因需要设置多个考勤地点或考勤地点存在被移动的可能性,即需要在不同地理位置使用多个二维码显示端。此时,服务器还用于接收各个二维码显示端发送的显示端定位信息,二维码的字符串中指定字符为二维码ID,该二维码与该二维码显示端存在对应关系。上述服务器中预设的位置信息还包括服务器接收的各个二维码显示端发送的显示端定位信息,即,当用户客户端的定位信息落在显示端定位信息范围之内时,则该定位信息与位置信息相匹配,定义该定位信息合法,可以进行下一步的认证。反之,则为不合法,中央处理器生成认证错误的提示信息,通过服务器通信模块发送至用户客户端,提示用户当前不在考勤范围之内。
进一步的,上述动态密码、二维码及其流转信息均存储与服务器中的存储模块107中,通过服务器的管理模块108能够查询、下载。
服务器通信模块接收来自用户客户端200的对应于动态密码的录音数据,服务器的声纹识别模块105将录音数据转化为对应的录音声纹信息,将录音声纹信息与服务器中预设的声纹信息进行匹配验证,判断录音声纹信息的合法性。
服务器的声纹识别模块105对录音声纹信息进行分析,将录音声纹信息和服务器中预设的声纹信息进行匹配验证,其中,服务器中预设的声纹信息即存储模块中所有员工的声纹信息的集合。当身份认证用户的录音声纹信息与预设的声纹信息相似度达到设定的阈值时,则该录音声纹信息与预设的声纹信息相匹配,定义该录音声纹信息合法,可以进行下一步的认证。反之,则为不合法,中央处理器生成认证错误的提示信息,通过服务器通信模块发送至用户客户端,提示当前用户录音声纹信息未通过认证,认证失败。
与此同时,服务器的语音识别模块106将录音数据转化为对应的录音内容信息,将录音内容信息与动态密码的内容信息进行匹配验证,判断录音内容信息的准确性。
服务器的语音识别模块106对录音内容信息进行分析,将录音内容信息和动态密码的内容信息进行匹配验证,其中,动态密码的内容信息即用户客户端扫描二维码所得的动态密码的字符串内容。当身份认证用户的录音内容信息与动态密码的内容信息一致时,定义该录音内容信息准确,可以进行下一步的认证。反之,则为不准确,中央处理器生成认证错误的提示信息,通过服务器通信模块发送至用户客户端,提示当前用户录音内容信息错误,认证失败。
服务器中央处理器进行分析验证,当录音声纹信息合法,且录音内容信息准确时,判断该录音数据合法,生成身份认证用户的用户信息,并将该信息存储至存储模块。
进一步的,当有新用户进行新声纹注册时,服务器中的声纹识别模块能够对新用户进行声纹信息的录入。具体为,新用户根据声纹识别模块的提示信息,进行重复朗读,直到完成全部声纹识别所需信息的采集,声纹识别模块提示采集完成,并将上述采集获得的新用户声纹信息存储模块中所有员工的声纹信息的集合,新员工声纹录入完成。
服务器还用于验证定位信息及录音数据的判断结果,生成认证结果信息,并发送认证结果信息至用户客户端。
服务器中央处理器验证上述录音数据和定位信息的判断结果,当录音数据合法,且定位信息合法时,生成对应用户的认证结果,并发送该认证结果信息至用户客户端。
进一步的,服务器还能够根据录音数据、定位信息和用户信息生成用户考勤信息。服务器的管理模块108将存储模块107中的录音数据、定位信息和用户信息进行汇总整理,生成对应用户的考勤信息,再存入存储模块,负责考勤的人员可以通过管理模块对考勤信息进行查询和下载。
本发明实施例提供的身份认证方法、用户客户端及系统,首先,服务器生成动态密码,根据动态密码生成二维码,并发送二维码。其次,客户端读取服务器生成的二维码并解码,获取动态密码,生成定位信息和与动态密码对应的录音数据,发送录音数据和定位信息至服务器。再次,接收用户客户端的定位信息和对应于动态密码的录音数据,将定位信息和服务器中预设的位置信息进行匹配验证,判断定位信息的合法性,对录音数据进行识别,判断录音数据的合法性,当录音数据合法时,生成身份认证用户的用户信息。最后,服务器验证定位信息及录音数据的判断结果,生成认证结果信息,并发送认证结果信息至用户客户端。用户客户端接收并显示服务器发送的认证结果信息,身份认证结束。该技术方案采取了对录音数据和定位信息结合验证的方式,有效的确认了身份认证人员的身份信息,避免了伪造考勤记录情况的发生,提高了身份认证信息的准确性,且身份认证采用扫码加录音相结合的方式,认证过程所需时间短,增加了身份认证的灵活性,提高了考勤效率,从而解决了现有技术存在的身份认证信息的准确性低,认证过程耗时长、效率低的技术问题。
所属领域的技术人员可以清楚地了解到,为描述的方便和简洁,上述描述的系统和装置的具体工作过程,可以参考前述方法实施例中的对应过程,在此不再赘述。
所述功能如果以软件功能单元的形式实现并作为独立的产品销售或使用时,可以存储在一个计算机可读取存储介质中。基于这样的理解,本发明的技术方案本质上或者说对现有技术做出贡献的部分或者该技术方案的部分可以以软件产品的形式体现出来,该计算机软件产品存储在一个存储介质中,包括若干指令用以使得一台计算机设备(可以是个人计算机,服务器,或者网络设备等)执行本发明各个实施例所述方法的全部或部分步骤。而前述的存储介质包括:U盘、移动硬盘、只读存储器(ROM,Read-Only Memory)、随机存取存储器(RAM,Random Access Memory)、磁碟或者光盘等各种可以存储程序代码的介质。
最后应说明的是:以上所述实施例,仅为本发明的具体实施方式,用以说明本发明的技术方案,而非对其限制,本发明的保护范围并不局限于此,尽管参照前述实施例对本发明进行了详细的说明,本领域的普通技术人员应当理解:任何熟悉本技术领域的技术人员在本发明揭露的技术范围内,其依然可以对前述实施例所记载的技术方案进行修改或可轻易想到变化,或者对其中部分技术特征进行等同替换;而这些修改、变化或者替换,并不使相应技术方案的本质脱离本发明实施例技术方案的精神和范围,都应涵盖在本发明的保护范围之内。因此,本发明的保护范围应以所述权利要求的保护范围为准。

Claims (10)

1.一种身份认证方法,其特征在于,包括:
步骤101:生成动态密码,根据所述动态密码生成二维码,并发送所述二维码;
步骤102:接收用户客户端的定位信息和对应于所述动态密码的录音数据,将所述定位信息和服务器中预设的位置信息进行匹配验证,判断所述定位信息的合法性,对所述录音数据进行识别,判断所述录音数据的合法性,当所述录音数据合法时,生成身份认证用户的用户信息;
步骤103:验证所述定位信息及所述录音数据的判断结果,生成认证结果信息,并发送所述认证结果信息至所述用户客户端。
2.根据权利要求1所述的方法,其特征在于,所述步骤101具体为:
随机生成动态密码;
根据所述动态密码的内容信息生成二维码,并向二维码显示端发送所述二维码。
3.根据权利要求1所述的方法,其特征在于,所述对所述录音数据进行识别,判断所述录音数据的合法性,具体为:
将接收到的所述用户客户端的对应于所述动态密码的录音数据转化为对应的录音声纹信息,将所述录音声纹信息与服务器中预设的声纹信息进行匹配验证,判断所述录音声纹信息的合法性;
将所述录音数据转化为对应的录音内容信息,将所述录音内容信息与所述动态密码的内容信息进行匹配验证,判断所述录音内容信息的准确性;
当所述录音声纹信息合法,且所述录音内容信息准确时,则所述录音数据合法。
4.根据权利要求1所述的方法,其特征在于,还包括:
步骤104:根据所述录音数据、所述定位信息和所述用户信息生成用户考勤信息。
5.根据权利要求2所述的方法,其特征在于,所述位置信息还包括:
所述二维码显示端发送的显示端定位信息。
6.一种身份认证方法,其特征在于,包括:
步骤201:读取服务器生成的二维码并解码,获取动态密码;
步骤202:生成定位信息和与所述动态密码对应的录音数据,发送所述录音数据和所述定位信息至所述服务器;
步骤203:接收并显示所述服务器发送的认证结果信息。
7.根据权利要求6所述的方法,其特征在于,所述生成定位信息和与所述动态密码对应的录音数据,具体为:
对用户当前的位置进行定位,生成用户客户端的定位信息;
采集用户根据所述动态密码读出的声音信息,根据所述声音信息生成对应的录音数据。
8.一种用户客户端,其特征在于,包括:定位模块、客户端通信模块、二维码读取模块、显示模块和语音处理模块;
所述二维码读取模块用于读取二维码并解码,获取动态密码;
所述显示模块用于显示所述动态密码;
所述语音处理模块用于生成与所述动态密码对应的录音数据;
所述客户端通信模块还用于向服务器发送所述录音数据;
所述定位模块用于生成所述用户客户端的定位信息;
所述客户端通信模块还用于向所述服务器发送所述定位信息;
所述显示模块还用于显示认证结果信息。
9.一种身份认证系统,其特征在于,包括:服务器和如权利要求8所述的用户客户端;
所述服务器用于生成动态密码,根据所述动态密码生成二维码,并发送所述二维码;
所述服务器还用于接收用户客户端的定位信息和对应于所述动态密码的录音数据,将所述定位信息和服务器中预设的位置信息进行匹配验证,判断所述定位信息的合法性,对所述录音数据进行识别,判断所述录音数据的合法性,当所述录音数据合法时,生成身份认证用户的用户信息;
所述服务器还用于验证所述定位信息及所述录音数据的判断结果,生成认证结果信息,并发送所述认证结果信息至所述用户客户端。
10.根据权利要求9所述的系统,其特征在于,还包括二维码显示端;
所述二维码显示端用于发送显示端定位信息,接收并显示所述二维码。
CN201611053239.0A 2016-11-24 2016-11-24 身份认证方法、用户客户端及系统 Pending CN106330983A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201611053239.0A CN106330983A (zh) 2016-11-24 2016-11-24 身份认证方法、用户客户端及系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201611053239.0A CN106330983A (zh) 2016-11-24 2016-11-24 身份认证方法、用户客户端及系统

Publications (1)

Publication Number Publication Date
CN106330983A true CN106330983A (zh) 2017-01-11

Family

ID=57816610

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201611053239.0A Pending CN106330983A (zh) 2016-11-24 2016-11-24 身份认证方法、用户客户端及系统

Country Status (1)

Country Link
CN (1) CN106330983A (zh)

Cited By (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN106846526A (zh) * 2017-02-02 2017-06-13 龚翔 一种基于高校课堂的移动电话管理及考勤系统实现方法
CN107169726A (zh) * 2017-04-13 2017-09-15 上海外服宝信信息技术有限公司 一种二维码考勤打卡的方法与装置
CN109636937A (zh) * 2018-12-18 2019-04-16 深圳市沃特沃德股份有限公司 语音考勤方法、装置及终端设备
CN109729067A (zh) * 2018-08-17 2019-05-07 深圳壹账通智能科技有限公司 语音打卡方法、装置、设备和计算机存储介质
CN109801173A (zh) * 2018-12-14 2019-05-24 平安普惠企业管理有限公司 基于生物特征识别的业绩管理方法、装置和计算机设备
CN110070636A (zh) * 2019-04-23 2019-07-30 安徽致远慧联电子科技有限公司 基于一卡通二维码的考勤管理系统及管理方法
CN110363530A (zh) * 2018-04-10 2019-10-22 阿里巴巴集团控股有限公司 用户身份认证方法、装置、系统、设备和存储介质
CN110708302A (zh) * 2019-09-24 2020-01-17 李润清 一种基于定位传感数据的动态二维码密钥管理器及其方法

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103001975A (zh) * 2012-12-26 2013-03-27 百度在线网络技术(北京)有限公司 基于二维码的登录控制方法、系统和装置
CN103986725A (zh) * 2014-05-29 2014-08-13 中国农业银行股份有限公司 一种客户端、服务器端以及身份认证系统和方法
CN105574948A (zh) * 2015-02-13 2016-05-11 西安酷派软件科技有限公司 一种考勤方法及其设备

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103001975A (zh) * 2012-12-26 2013-03-27 百度在线网络技术(北京)有限公司 基于二维码的登录控制方法、系统和装置
CN103986725A (zh) * 2014-05-29 2014-08-13 中国农业银行股份有限公司 一种客户端、服务器端以及身份认证系统和方法
CN105574948A (zh) * 2015-02-13 2016-05-11 西安酷派软件科技有限公司 一种考勤方法及其设备

Cited By (10)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN106846526A (zh) * 2017-02-02 2017-06-13 龚翔 一种基于高校课堂的移动电话管理及考勤系统实现方法
CN107169726A (zh) * 2017-04-13 2017-09-15 上海外服宝信信息技术有限公司 一种二维码考勤打卡的方法与装置
CN107169726B (zh) * 2017-04-13 2020-12-04 上海外服信息技术有限公司 一种二维码考勤打卡的方法与装置
CN110363530A (zh) * 2018-04-10 2019-10-22 阿里巴巴集团控股有限公司 用户身份认证方法、装置、系统、设备和存储介质
CN109729067A (zh) * 2018-08-17 2019-05-07 深圳壹账通智能科技有限公司 语音打卡方法、装置、设备和计算机存储介质
CN109801173A (zh) * 2018-12-14 2019-05-24 平安普惠企业管理有限公司 基于生物特征识别的业绩管理方法、装置和计算机设备
CN109636937A (zh) * 2018-12-18 2019-04-16 深圳市沃特沃德股份有限公司 语音考勤方法、装置及终端设备
CN110070636A (zh) * 2019-04-23 2019-07-30 安徽致远慧联电子科技有限公司 基于一卡通二维码的考勤管理系统及管理方法
CN110708302A (zh) * 2019-09-24 2020-01-17 李润清 一种基于定位传感数据的动态二维码密钥管理器及其方法
CN110708302B (zh) * 2019-09-24 2022-08-09 李润清 一种基于定位传感数据的动态二维码密钥管理器及其方法

Similar Documents

Publication Publication Date Title
CN106330983A (zh) 身份认证方法、用户客户端及系统
US11308189B2 (en) Remote usage of locally stored biometric authentication data
CN107241317B (zh) 生物特征识别身份的方法和用户终端设备以及身份认证服务器
US10027485B1 (en) System and method for device registration and authentication
US20030149881A1 (en) Apparatus and method for securing information transmitted on computer networks
US8812319B2 (en) Dynamic pass phrase security system (DPSS)
US7340042B2 (en) System and method of subscription identity authentication utilizing multiple factors
CN105141427B (zh) 一种基于声纹识别的登录认证方法、装置及系统
CN107800672B (zh) 一种信息验证方法、电子设备、服务器及信息验证系统
CN205427990U (zh) 一种基于动态数字验证码的语音门禁系统
CN111241517B (zh) 一种生物特征验证问答库的构建方法和装置
CN110169014A (zh) 用于认证的装置、方法和计算机程序产品
US20110285504A1 (en) Biometric identity verification
CN105592014B (zh) 一种可信终端验证方法、装置
CN105681269A (zh) 基于隐私保护集合的生物计量认证
US9721079B2 (en) Image authenticity verification using speech
CN108564688A (zh) 身份验证的方法及装置和电子设备
CN101685635A (zh) 身份验证系统及方法
EP3248188B1 (en) Authentication method
CN105939197A (zh) 一种身份认证方法和系统
RU2008143645A (ru) Система и способ дистанционной идентификации и верификации личности клиента при оказании финансовых услуг
US9311461B2 (en) Security system based on questions that do not publicly identify the speaker
CN105187412B (zh) 一种基于手势识别的登录认证方法、装置及系统
US11521209B2 (en) Systems and methods for automated identity verification
CN109729067A (zh) 语音打卡方法、装置、设备和计算机存储介质

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
RJ01 Rejection of invention patent application after publication

Application publication date: 20170111

RJ01 Rejection of invention patent application after publication