CN106790237A - 一种基于生物特征识别的认证装置及方法 - Google Patents
一种基于生物特征识别的认证装置及方法 Download PDFInfo
- Publication number
- CN106790237A CN106790237A CN201710043145.3A CN201710043145A CN106790237A CN 106790237 A CN106790237 A CN 106790237A CN 201710043145 A CN201710043145 A CN 201710043145A CN 106790237 A CN106790237 A CN 106790237A
- Authority
- CN
- China
- Prior art keywords
- usb interface
- authentication device
- host computer
- physical characteristics
- feature recognition
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Withdrawn
Links
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/0861—Network architectures or network communication protocols for network security for authentication of entities using biometrical features, e.g. fingerprint, retina-scan
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06V—IMAGE OR VIDEO RECOGNITION OR UNDERSTANDING
- G06V40/00—Recognition of biometric, human-related or animal-related patterns in image or video data
- G06V40/10—Human or animal bodies, e.g. vehicle occupants or pedestrians; Body parts, e.g. hands
- G06V40/12—Fingerprints or palmprints
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/04—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
- H04L63/0428—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/0853—Network architectures or network communication protocols for network security for authentication of entities using an additional device, e.g. smartcard, SIM or a different communication terminal
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/08—Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
- H04L9/0861—Generation of secret information including derivation or calculation of cryptographic keys or passwords
- H04L9/0869—Generation of secret information including derivation or calculation of cryptographic keys or passwords involving random numbers or seeds
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/3234—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving additional secure or trusted devices, e.g. TPM, smartcard, USB or software token
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/3247—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving digital signatures
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Hardware Design (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Biomedical Technology (AREA)
- Health & Medical Sciences (AREA)
- General Health & Medical Sciences (AREA)
- Human Computer Interaction (AREA)
- Physics & Mathematics (AREA)
- General Physics & Mathematics (AREA)
- Multimedia (AREA)
- Theoretical Computer Science (AREA)
- Collating Specific Patterns (AREA)
Abstract
本发明公开了一种基于生物特征识别的认证装置及方法,装置包括上位机系统和生物特征采集设备,以及认证装置;所述认证装置包括安全芯片,上位机USB接口和生物特征采集设备USB接口,所述上位机USB接口和生物特征采集设备USB接口分别连接于所述安全芯片。本发明装置采用双USB接口设计,利用其中一个USB接口可插入上位机,利用另一个USB接口连接生物特征采集设备,节省了上位机的USB接口资源;并采用安全芯片,通过与上位机系统的签名验签和加解密技术,实现对生物特征识别算法的安全认证和保护,同时芯片还具有防拷贝等安全措施,安全认证级别高。
Description
技术领域
本发明涉及身份认证技术领域,具体涉及一种基于生物特征识别的认证装置及方法。
背景技术
根据公安部相关部署,居民身份证指纹认证工作将在全国范围内逐步展开,同时公安部已正式批准包括公安部第一研究所在内的七家公司向社会提供居民身份证指纹应用算法。为了实现对居民身份证指纹应用算法的安全保护,确保居民身份证指纹认证工作的全面顺利展开,有必要开发一款实现对居民身份证指纹应用算法进行认证保护的装置和方法。
目前居民身份证指纹应用算法的保护装置是采用基于上位机加密狗的设备和方法来实现的,基本原理为:如图1所示,在该设备中,加密狗与生物特征采集设备同时插入上位机USB接口中,缺点主要在于需要单独占用上位机的USB接口,造成上位机USB接口资源的浪费。在安全认证方面,如图2所示,上位机运行后先初始化应用系统软件和生物特征识别算法,然后系统对加密狗进行验证,若验证通过则系统继续执行,调用生物特征采集设备采集生物特征图像,然后调用识别算法识别比对功能进行生物特征的识别和比对;若装置验证不通过则系统退出。该保护方法由于采用的验证方式简单,安全保护级别低,因此对生物特征识别算法的认证保护强度不够高。
发明内容
针对现有技术的不足,本发明旨在提供一种基于生物特征识别的认证装置及方法,装置具有双USB接口,一头具有USB接口可插入上位机,一头具有USB插座接口可连接生物特征采集设备。所述装置和方法不仅能实现对现有居民身份证指纹应用算法的认证保护,还可以实现对其他的生物特征识别算法进行认证保护。
为了实现上述目的,本发明采用如下技术方案:
一种基于生物特征识别的认证装置,包括上位机系统和生物特征采集设备,还包括有认证装置;所述认证装置包括安全芯片,上位机USB接口和生物特征采集设备USB接口,所述上位机USB接口和生物特征采集设备USB接口分别连接于所述安全芯片。
利用上述基于生物特征识别的认证装置进行认证的方法,包括如下步骤:
S1通过认证装置的上位机USB接口将认证装置连接到上位机系统,通过生物特征采集设备USB接口将认证装置连接到生物特征采集设备,从而安全芯片分别连接于上位机和生物特征采集设备;
S2在运行前,上位机系统预先生成一对公钥和私钥,并通过上位机USB接口将私钥写入认证装置的安全芯片,而公钥则由上位机系统保管;
S3上位机系统在运行生物特征识别算法前,首先生成随机数发送给认证装置,认证装置的安全芯片通过上位机USB接口接收到随机数后用私钥对随机数进行签名生成密文,然后将密文通过上位机USB接口上传给上位机系统,上位机系统接收到密文后用所述公钥对密文进行验证,若验证通过则调用生物特征识别算法进行下一步运算,否则退出运行。
本发明的有益效果在于:
1、本发明装置采用双USB接口设计,利用其中一个USB接口可插入上位机系统,利用另一个USB接口连接生物特征采集设备,可以有效节约上位机的USB接口资源;
2、本发明通过采用安全芯片,可以实现与上位机系统的签名验签和加解密技术,实现对生物特征识别算法的安全认证和保护,安全认证级别高。
附图说明
图1为现有的基于加密狗技术的认证装置的原理示意图;
图2为利用现有的基于加密狗技术的认证装置的认证流程示意图;
图3为本发明装置的原理示意图;
图4为利用本发明装置进行认证的实施流程图。
图5和图6分别为实施例1的装置原理图及实施流程示意图。
具体实施方式
以下将结合附图对本发明作进一步的描述,需要说明的是,本实施例以本技术方案为前提,给出了详细的实施方式和具体的操作过程,但本发明的保护范围并不限于本实施例。
如图3所示,一种基于生物特征识别的认证装置,包括上位机系统和生物特征采集设备,还包括有认证装置;所述认证装置包括安全芯片,上位机USB接口和生物特征采集设备USB接口,所述上位机USB接口和生物特征采集设备USB接口分别连接于安全芯片。
安全芯片采用的型号为宏思HSC32K1,或者HSC32EU。
如图4所示,利用上述基于生物特征识别的认证装置进行认证的方法,包括如下步骤:
S1通过认证装置的上位机USB接口将认证装置连接到上位机系统,通过生物特征采集设备USB接口将认证装置连接到生物特征采集设备,从而安全芯片分别连接于上位机和生物特征采集设备;
S2在运行前,上位机系统预先生成一对公钥和私钥,并通过上位机USB接口将私钥写入认证装置的安全芯片,而公钥则由上位机系统保管;
S3上位机系统在运行生物特征识别算法前,首先生成随机数发送给认证装置,认证装置的安全芯片通过上位机USB接口接收到随机数后用私钥对随机数进行签名生成密文,然后将密文通过上位机USB接口上传给上位机系统,上位机系统接收到密文后用所述公钥对密文进行验证,若验证通过则调用生物特征识别算法进行下一步运算,否则退出运行。
实施例1
居民身份证“人证同一性”认定是我国银行客户业务受理工作面临的突出问题,图5为利用本发明装置进行“人证同一性”认证的系统图。
根据图6流程图所示,进行“人证同一性”认证的方法为:
首先上位机系统初始化,然后对认证装置的有效性按照本发明方法步骤S1-S3进行验证,如果认证不通过,则退出运行。认证通过之后,系统初始化阅读机具和指纹采集设备(即生物特征采集设备),然后调用阅读机具读取居民身份证内的指纹特征数据,同时调用指纹采集器采集用户指纹图像数据,最后调用生物特征识别算法——指纹识别算法将读取的特征数据和采集到的指纹图像数据进行1:1比对,给出比对结果。
对于本领域的技术人员来说,可以根据以上的技术方案和构思,作出各种相应的改变和变形,而所有的这些改变和变形都应该包括在本发明权利要求的保护范围之内。
Claims (2)
1.一种基于生物特征识别的认证装置,包括上位机系统和生物特征采集设备,其特征在于,还包括有认证装置;所述认证装置包括安全芯片,上位机USB接口和生物特征采集设备USB接口,所述上位机USB接口和生物特征采集设备USB接口分别连接于所述安全芯片。
2.利用权利要求1所述的基于生物特征识别的认证装置对生物特征识别算法进行认证保护的方法,其特征在于,包括如下步骤:
S1通过认证装置的上位机USB接口将认证装置连接到上位机系统,通过生物特征采集设备USB接口将认证装置连接到生物特征采集设备,从而安全芯片分别连接于上位机和生物特征采集设备;
S2在运行前,上位机系统预先生成一对公钥和私钥,并通过上位机USB接口将私钥写入认证装置的安全芯片,而公钥则由上位机系统保管;
S3上位机系统在运行生物特征识别算法前,首先生成随机数发送给认证装置,认证装置的安全芯片通过上位机USB接口接收到随机数后用私钥对随机数进行签名生成密文,然后将密文通过上位机USB接口上传给上位机系统,上位机系统接收到密文后用所述公钥对密文进行验证,若验证通过则调用生物特征识别算法进行下一步运算,否则退出运行。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201710043145.3A CN106790237A (zh) | 2017-01-19 | 2017-01-19 | 一种基于生物特征识别的认证装置及方法 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201710043145.3A CN106790237A (zh) | 2017-01-19 | 2017-01-19 | 一种基于生物特征识别的认证装置及方法 |
Publications (1)
Publication Number | Publication Date |
---|---|
CN106790237A true CN106790237A (zh) | 2017-05-31 |
Family
ID=58945188
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN201710043145.3A Withdrawn CN106790237A (zh) | 2017-01-19 | 2017-01-19 | 一种基于生物特征识别的认证装置及方法 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN106790237A (zh) |
Cited By (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN107292636A (zh) * | 2017-08-17 | 2017-10-24 | 上海焕云网络技术有限公司 | 一种基于天然生物信息的商品防伪验证系统 |
CN107786341A (zh) * | 2017-10-11 | 2018-03-09 | 广东欧珀移动通信有限公司 | 证书加载方法及相关产品 |
CN109426709A (zh) * | 2017-08-22 | 2019-03-05 | 上海荆虹电子科技有限公司 | 一种生物识别芯片及方法 |
Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN103020493A (zh) * | 2012-12-28 | 2013-04-03 | 杭州晟元芯片技术有限公司 | 一种防拷贝的软件保护与运行装置及方法 |
CN103116720A (zh) * | 2011-11-16 | 2013-05-22 | 航天信息股份有限公司 | 一种USB Key装置及其帐户管理和验证使用方法 |
CN103793640A (zh) * | 2012-11-01 | 2014-05-14 | 北京握奇数据系统有限公司 | 一种将生物识别技术应用在USB Key上的方法和系统 |
US20150143497A1 (en) * | 2013-11-15 | 2015-05-21 | Alibaba Group Holding Limited | Identity authentication by using human biological characteristic |
-
2017
- 2017-01-19 CN CN201710043145.3A patent/CN106790237A/zh not_active Withdrawn
Patent Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN103116720A (zh) * | 2011-11-16 | 2013-05-22 | 航天信息股份有限公司 | 一种USB Key装置及其帐户管理和验证使用方法 |
CN103793640A (zh) * | 2012-11-01 | 2014-05-14 | 北京握奇数据系统有限公司 | 一种将生物识别技术应用在USB Key上的方法和系统 |
CN103020493A (zh) * | 2012-12-28 | 2013-04-03 | 杭州晟元芯片技术有限公司 | 一种防拷贝的软件保护与运行装置及方法 |
US20150143497A1 (en) * | 2013-11-15 | 2015-05-21 | Alibaba Group Holding Limited | Identity authentication by using human biological characteristic |
Cited By (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN107292636A (zh) * | 2017-08-17 | 2017-10-24 | 上海焕云网络技术有限公司 | 一种基于天然生物信息的商品防伪验证系统 |
CN109426709A (zh) * | 2017-08-22 | 2019-03-05 | 上海荆虹电子科技有限公司 | 一种生物识别芯片及方法 |
CN107786341A (zh) * | 2017-10-11 | 2018-03-09 | 广东欧珀移动通信有限公司 | 证书加载方法及相关产品 |
US10659599B2 (en) | 2017-10-11 | 2020-05-19 | Guangdong Oppo Mobile Telecommunications Corp., Ltd. | Certificate loading method and related product |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US11803633B1 (en) | Method and system for securing user access, data at rest and sensitive transactions using biometrics for mobile devices with protected, local templates | |
CN101436247B (zh) | 一种基于uefi的生物身份识别方法及系统 | |
US9152779B2 (en) | Protecting codes, keys and user credentials with identity and patterns | |
JPWO2003069489A1 (ja) | 本人認証の方法 | |
CN105261105A (zh) | 安全门禁方法 | |
CN201126581Y (zh) | 一种基于uefi的生物身份识别装置 | |
CN103793640A (zh) | 一种将生物识别技术应用在USB Key上的方法和系统 | |
CN102223233A (zh) | 一种生物密码认证系统,以及一种生物密码认证方法 | |
Ren et al. | Critical segment based real-time e-signature for securing mobile transactions | |
CN106790237A (zh) | 一种基于生物特征识别的认证装置及方法 | |
Prasad et al. | A study on multifactor authentication model using fingerprint hash code, password and OTP | |
Lone et al. | A novel OTP based tripartite authentication scheme | |
CN104463147A (zh) | 一种实现手写签名验证的方法和装置 | |
CN103297237A (zh) | 身份注册和认证方法、系统、个人认证设备和认证服务器 | |
CN106022037B (zh) | 一种金融终端认证方法与装置 | |
CN108960003A (zh) | 基于Gabor和混沌映射的掌纹特征生成及认证方法 | |
CN109684802A (zh) | 一种向用户提供人工智能平台的方法及系统 | |
US7310432B2 (en) | Ported system for personal identity verification | |
CN104751042A (zh) | 基于密码哈希与生物特征识别的可信性检测方法 | |
CN112258317A (zh) | 基于人工智能的线上信贷方法、装置、计算机设备及介质 | |
Roslan et al. | Character property method for Arabic text steganography with biometric multifactor authentication using liveness detection | |
Chao et al. | Biometric-based personal identity-authentication system and security analysis | |
CN206402260U (zh) | 一种基于生物特征识别的认证装置 | |
CN112001249B (zh) | 一种在物理世界通过生成贴纸构造可取消生物特征的方法 | |
CN113378226A (zh) | 生物数据处理方法、装置、设备及计算机可读存储介质 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PB01 | Publication | ||
PB01 | Publication | ||
SE01 | Entry into force of request for substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
WW01 | Invention patent application withdrawn after publication |
Application publication date: 20170531 |
|
WW01 | Invention patent application withdrawn after publication |