CN106790237A - 一种基于生物特征识别的认证装置及方法 - Google Patents

一种基于生物特征识别的认证装置及方法 Download PDF

Info

Publication number
CN106790237A
CN106790237A CN201710043145.3A CN201710043145A CN106790237A CN 106790237 A CN106790237 A CN 106790237A CN 201710043145 A CN201710043145 A CN 201710043145A CN 106790237 A CN106790237 A CN 106790237A
Authority
CN
China
Prior art keywords
usb interface
authentication device
host computer
physical characteristics
feature recognition
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Withdrawn
Application number
CN201710043145.3A
Other languages
English (en)
Inventor
丁增喜
刘小杰
尹德森
刘琳
赵桉
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Vimicro Corp
First Research Institute of Ministry of Public Security
Original Assignee
Vimicro Corp
First Research Institute of Ministry of Public Security
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Vimicro Corp, First Research Institute of Ministry of Public Security filed Critical Vimicro Corp
Priority to CN201710043145.3A priority Critical patent/CN106790237A/zh
Publication of CN106790237A publication Critical patent/CN106790237A/zh
Withdrawn legal-status Critical Current

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0861Network architectures or network communication protocols for network security for authentication of entities using biometrical features, e.g. fingerprint, retina-scan
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06VIMAGE OR VIDEO RECOGNITION OR UNDERSTANDING
    • G06V40/00Recognition of biometric, human-related or animal-related patterns in image or video data
    • G06V40/10Human or animal bodies, e.g. vehicle occupants or pedestrians; Body parts, e.g. hands
    • G06V40/12Fingerprints or palmprints
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0853Network architectures or network communication protocols for network security for authentication of entities using an additional device, e.g. smartcard, SIM or a different communication terminal
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0861Generation of secret information including derivation or calculation of cryptographic keys or passwords
    • H04L9/0869Generation of secret information including derivation or calculation of cryptographic keys or passwords involving random numbers or seeds
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3234Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving additional secure or trusted devices, e.g. TPM, smartcard, USB or software token
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3247Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving digital signatures

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Biomedical Technology (AREA)
  • Health & Medical Sciences (AREA)
  • General Health & Medical Sciences (AREA)
  • Human Computer Interaction (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Multimedia (AREA)
  • Theoretical Computer Science (AREA)
  • Collating Specific Patterns (AREA)

Abstract

本发明公开了一种基于生物特征识别的认证装置及方法,装置包括上位机系统和生物特征采集设备,以及认证装置;所述认证装置包括安全芯片,上位机USB接口和生物特征采集设备USB接口,所述上位机USB接口和生物特征采集设备USB接口分别连接于所述安全芯片。本发明装置采用双USB接口设计,利用其中一个USB接口可插入上位机,利用另一个USB接口连接生物特征采集设备,节省了上位机的USB接口资源;并采用安全芯片,通过与上位机系统的签名验签和加解密技术,实现对生物特征识别算法的安全认证和保护,同时芯片还具有防拷贝等安全措施,安全认证级别高。

Description

一种基于生物特征识别的认证装置及方法
技术领域
本发明涉及身份认证技术领域,具体涉及一种基于生物特征识别的认证装置及方法。
背景技术
根据公安部相关部署,居民身份证指纹认证工作将在全国范围内逐步展开,同时公安部已正式批准包括公安部第一研究所在内的七家公司向社会提供居民身份证指纹应用算法。为了实现对居民身份证指纹应用算法的安全保护,确保居民身份证指纹认证工作的全面顺利展开,有必要开发一款实现对居民身份证指纹应用算法进行认证保护的装置和方法。
目前居民身份证指纹应用算法的保护装置是采用基于上位机加密狗的设备和方法来实现的,基本原理为:如图1所示,在该设备中,加密狗与生物特征采集设备同时插入上位机USB接口中,缺点主要在于需要单独占用上位机的USB接口,造成上位机USB接口资源的浪费。在安全认证方面,如图2所示,上位机运行后先初始化应用系统软件和生物特征识别算法,然后系统对加密狗进行验证,若验证通过则系统继续执行,调用生物特征采集设备采集生物特征图像,然后调用识别算法识别比对功能进行生物特征的识别和比对;若装置验证不通过则系统退出。该保护方法由于采用的验证方式简单,安全保护级别低,因此对生物特征识别算法的认证保护强度不够高。
发明内容
针对现有技术的不足,本发明旨在提供一种基于生物特征识别的认证装置及方法,装置具有双USB接口,一头具有USB接口可插入上位机,一头具有USB插座接口可连接生物特征采集设备。所述装置和方法不仅能实现对现有居民身份证指纹应用算法的认证保护,还可以实现对其他的生物特征识别算法进行认证保护。
为了实现上述目的,本发明采用如下技术方案:
一种基于生物特征识别的认证装置,包括上位机系统和生物特征采集设备,还包括有认证装置;所述认证装置包括安全芯片,上位机USB接口和生物特征采集设备USB接口,所述上位机USB接口和生物特征采集设备USB接口分别连接于所述安全芯片。
利用上述基于生物特征识别的认证装置进行认证的方法,包括如下步骤:
S1通过认证装置的上位机USB接口将认证装置连接到上位机系统,通过生物特征采集设备USB接口将认证装置连接到生物特征采集设备,从而安全芯片分别连接于上位机和生物特征采集设备;
S2在运行前,上位机系统预先生成一对公钥和私钥,并通过上位机USB接口将私钥写入认证装置的安全芯片,而公钥则由上位机系统保管;
S3上位机系统在运行生物特征识别算法前,首先生成随机数发送给认证装置,认证装置的安全芯片通过上位机USB接口接收到随机数后用私钥对随机数进行签名生成密文,然后将密文通过上位机USB接口上传给上位机系统,上位机系统接收到密文后用所述公钥对密文进行验证,若验证通过则调用生物特征识别算法进行下一步运算,否则退出运行。
本发明的有益效果在于:
1、本发明装置采用双USB接口设计,利用其中一个USB接口可插入上位机系统,利用另一个USB接口连接生物特征采集设备,可以有效节约上位机的USB接口资源;
2、本发明通过采用安全芯片,可以实现与上位机系统的签名验签和加解密技术,实现对生物特征识别算法的安全认证和保护,安全认证级别高。
附图说明
图1为现有的基于加密狗技术的认证装置的原理示意图;
图2为利用现有的基于加密狗技术的认证装置的认证流程示意图;
图3为本发明装置的原理示意图;
图4为利用本发明装置进行认证的实施流程图。
图5和图6分别为实施例1的装置原理图及实施流程示意图。
具体实施方式
以下将结合附图对本发明作进一步的描述,需要说明的是,本实施例以本技术方案为前提,给出了详细的实施方式和具体的操作过程,但本发明的保护范围并不限于本实施例。
如图3所示,一种基于生物特征识别的认证装置,包括上位机系统和生物特征采集设备,还包括有认证装置;所述认证装置包括安全芯片,上位机USB接口和生物特征采集设备USB接口,所述上位机USB接口和生物特征采集设备USB接口分别连接于安全芯片。
安全芯片采用的型号为宏思HSC32K1,或者HSC32EU。
如图4所示,利用上述基于生物特征识别的认证装置进行认证的方法,包括如下步骤:
S1通过认证装置的上位机USB接口将认证装置连接到上位机系统,通过生物特征采集设备USB接口将认证装置连接到生物特征采集设备,从而安全芯片分别连接于上位机和生物特征采集设备;
S2在运行前,上位机系统预先生成一对公钥和私钥,并通过上位机USB接口将私钥写入认证装置的安全芯片,而公钥则由上位机系统保管;
S3上位机系统在运行生物特征识别算法前,首先生成随机数发送给认证装置,认证装置的安全芯片通过上位机USB接口接收到随机数后用私钥对随机数进行签名生成密文,然后将密文通过上位机USB接口上传给上位机系统,上位机系统接收到密文后用所述公钥对密文进行验证,若验证通过则调用生物特征识别算法进行下一步运算,否则退出运行。
实施例1
居民身份证“人证同一性”认定是我国银行客户业务受理工作面临的突出问题,图5为利用本发明装置进行“人证同一性”认证的系统图。
根据图6流程图所示,进行“人证同一性”认证的方法为:
首先上位机系统初始化,然后对认证装置的有效性按照本发明方法步骤S1-S3进行验证,如果认证不通过,则退出运行。认证通过之后,系统初始化阅读机具和指纹采集设备(即生物特征采集设备),然后调用阅读机具读取居民身份证内的指纹特征数据,同时调用指纹采集器采集用户指纹图像数据,最后调用生物特征识别算法——指纹识别算法将读取的特征数据和采集到的指纹图像数据进行1:1比对,给出比对结果。
对于本领域的技术人员来说,可以根据以上的技术方案和构思,作出各种相应的改变和变形,而所有的这些改变和变形都应该包括在本发明权利要求的保护范围之内。

Claims (2)

1.一种基于生物特征识别的认证装置,包括上位机系统和生物特征采集设备,其特征在于,还包括有认证装置;所述认证装置包括安全芯片,上位机USB接口和生物特征采集设备USB接口,所述上位机USB接口和生物特征采集设备USB接口分别连接于所述安全芯片。
2.利用权利要求1所述的基于生物特征识别的认证装置对生物特征识别算法进行认证保护的方法,其特征在于,包括如下步骤:
S1通过认证装置的上位机USB接口将认证装置连接到上位机系统,通过生物特征采集设备USB接口将认证装置连接到生物特征采集设备,从而安全芯片分别连接于上位机和生物特征采集设备;
S2在运行前,上位机系统预先生成一对公钥和私钥,并通过上位机USB接口将私钥写入认证装置的安全芯片,而公钥则由上位机系统保管;
S3上位机系统在运行生物特征识别算法前,首先生成随机数发送给认证装置,认证装置的安全芯片通过上位机USB接口接收到随机数后用私钥对随机数进行签名生成密文,然后将密文通过上位机USB接口上传给上位机系统,上位机系统接收到密文后用所述公钥对密文进行验证,若验证通过则调用生物特征识别算法进行下一步运算,否则退出运行。
CN201710043145.3A 2017-01-19 2017-01-19 一种基于生物特征识别的认证装置及方法 Withdrawn CN106790237A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201710043145.3A CN106790237A (zh) 2017-01-19 2017-01-19 一种基于生物特征识别的认证装置及方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201710043145.3A CN106790237A (zh) 2017-01-19 2017-01-19 一种基于生物特征识别的认证装置及方法

Publications (1)

Publication Number Publication Date
CN106790237A true CN106790237A (zh) 2017-05-31

Family

ID=58945188

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201710043145.3A Withdrawn CN106790237A (zh) 2017-01-19 2017-01-19 一种基于生物特征识别的认证装置及方法

Country Status (1)

Country Link
CN (1) CN106790237A (zh)

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN107292636A (zh) * 2017-08-17 2017-10-24 上海焕云网络技术有限公司 一种基于天然生物信息的商品防伪验证系统
CN107786341A (zh) * 2017-10-11 2018-03-09 广东欧珀移动通信有限公司 证书加载方法及相关产品
CN109426709A (zh) * 2017-08-22 2019-03-05 上海荆虹电子科技有限公司 一种生物识别芯片及方法

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103020493A (zh) * 2012-12-28 2013-04-03 杭州晟元芯片技术有限公司 一种防拷贝的软件保护与运行装置及方法
CN103116720A (zh) * 2011-11-16 2013-05-22 航天信息股份有限公司 一种USB Key装置及其帐户管理和验证使用方法
CN103793640A (zh) * 2012-11-01 2014-05-14 北京握奇数据系统有限公司 一种将生物识别技术应用在USB Key上的方法和系统
US20150143497A1 (en) * 2013-11-15 2015-05-21 Alibaba Group Holding Limited Identity authentication by using human biological characteristic

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103116720A (zh) * 2011-11-16 2013-05-22 航天信息股份有限公司 一种USB Key装置及其帐户管理和验证使用方法
CN103793640A (zh) * 2012-11-01 2014-05-14 北京握奇数据系统有限公司 一种将生物识别技术应用在USB Key上的方法和系统
CN103020493A (zh) * 2012-12-28 2013-04-03 杭州晟元芯片技术有限公司 一种防拷贝的软件保护与运行装置及方法
US20150143497A1 (en) * 2013-11-15 2015-05-21 Alibaba Group Holding Limited Identity authentication by using human biological characteristic

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN107292636A (zh) * 2017-08-17 2017-10-24 上海焕云网络技术有限公司 一种基于天然生物信息的商品防伪验证系统
CN109426709A (zh) * 2017-08-22 2019-03-05 上海荆虹电子科技有限公司 一种生物识别芯片及方法
CN107786341A (zh) * 2017-10-11 2018-03-09 广东欧珀移动通信有限公司 证书加载方法及相关产品
US10659599B2 (en) 2017-10-11 2020-05-19 Guangdong Oppo Mobile Telecommunications Corp., Ltd. Certificate loading method and related product

Similar Documents

Publication Publication Date Title
US11803633B1 (en) Method and system for securing user access, data at rest and sensitive transactions using biometrics for mobile devices with protected, local templates
CN101436247B (zh) 一种基于uefi的生物身份识别方法及系统
US9152779B2 (en) Protecting codes, keys and user credentials with identity and patterns
JPWO2003069489A1 (ja) 本人認証の方法
CN105261105A (zh) 安全门禁方法
CN201126581Y (zh) 一种基于uefi的生物身份识别装置
CN103793640A (zh) 一种将生物识别技术应用在USB Key上的方法和系统
CN102223233A (zh) 一种生物密码认证系统,以及一种生物密码认证方法
Ren et al. Critical segment based real-time e-signature for securing mobile transactions
CN106790237A (zh) 一种基于生物特征识别的认证装置及方法
Prasad et al. A study on multifactor authentication model using fingerprint hash code, password and OTP
Lone et al. A novel OTP based tripartite authentication scheme
CN104463147A (zh) 一种实现手写签名验证的方法和装置
CN103297237A (zh) 身份注册和认证方法、系统、个人认证设备和认证服务器
CN106022037B (zh) 一种金融终端认证方法与装置
CN108960003A (zh) 基于Gabor和混沌映射的掌纹特征生成及认证方法
CN109684802A (zh) 一种向用户提供人工智能平台的方法及系统
US7310432B2 (en) Ported system for personal identity verification
CN104751042A (zh) 基于密码哈希与生物特征识别的可信性检测方法
CN112258317A (zh) 基于人工智能的线上信贷方法、装置、计算机设备及介质
Roslan et al. Character property method for Arabic text steganography with biometric multifactor authentication using liveness detection
Chao et al. Biometric-based personal identity-authentication system and security analysis
CN206402260U (zh) 一种基于生物特征识别的认证装置
CN112001249B (zh) 一种在物理世界通过生成贴纸构造可取消生物特征的方法
CN113378226A (zh) 生物数据处理方法、装置、设备及计算机可读存储介质

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
WW01 Invention patent application withdrawn after publication

Application publication date: 20170531

WW01 Invention patent application withdrawn after publication