CN107222477B - 一种设备接入识别认证系统和方法 - Google Patents

一种设备接入识别认证系统和方法 Download PDF

Info

Publication number
CN107222477B
CN107222477B CN201710388521.2A CN201710388521A CN107222477B CN 107222477 B CN107222477 B CN 107222477B CN 201710388521 A CN201710388521 A CN 201710388521A CN 107222477 B CN107222477 B CN 107222477B
Authority
CN
China
Prior art keywords
equipment
authentication
authenticated
fingerprint
user
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201710388521.2A
Other languages
English (en)
Other versions
CN107222477A (zh
Inventor
白万建
常英贤
李冬
焦洋
王勇
邵晓东
张营
陈剑飞
郑飞
刘志刚
周佳
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
State Grid Shandong Electric Power Co Ltd
Jinan Power Supply Co of State Grid Shandong Electric Power Co Ltd
Linyi Power Supply Co of State Grid Shandong Electric Power Co Ltd
TaiAn Power Supply Co of State Grid Shandong Electric Power Co Ltd
Original Assignee
State Grid Shandong Electric Power Co Ltd
Jinan Power Supply Co of State Grid Shandong Electric Power Co Ltd
Linyi Power Supply Co of State Grid Shandong Electric Power Co Ltd
TaiAn Power Supply Co of State Grid Shandong Electric Power Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by State Grid Shandong Electric Power Co Ltd, Jinan Power Supply Co of State Grid Shandong Electric Power Co Ltd, Linyi Power Supply Co of State Grid Shandong Electric Power Co Ltd, TaiAn Power Supply Co of State Grid Shandong Electric Power Co Ltd filed Critical State Grid Shandong Electric Power Co Ltd
Priority to CN201710388521.2A priority Critical patent/CN107222477B/zh
Publication of CN107222477A publication Critical patent/CN107222477A/zh
Application granted granted Critical
Publication of CN107222477B publication Critical patent/CN107222477B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0876Network architectures or network communication protocols for network security for authentication of entities based on the identity of the terminal or configuration, e.g. MAC address, hardware or software configuration or device fingerprint
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/32User authentication using biometric data, e.g. fingerprints, iris scans or voiceprints
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0861Network architectures or network communication protocols for network security for authentication of entities using biometrical features, e.g. fingerprint, retina-scan

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Hardware Design (AREA)
  • General Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Signal Processing (AREA)
  • Software Systems (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Computing Systems (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Power Engineering (AREA)
  • Health & Medical Sciences (AREA)
  • Biomedical Technology (AREA)
  • General Health & Medical Sciences (AREA)
  • Collating Specific Patterns (AREA)
  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)

Abstract

本发明涉及一种设备接入识别认证方法和系统,该方法包括:认证服务器接收待认证设备发送的认证信息,所述认证信息包括设备标识;如果所述设备标识指示待认证设备为第一类设备,则使用生物学特征和硬件指纹进行认证,如果所述设备标识指示待认证设备为第二类设备,则使用硬件指纹进行认证。该系统,包括认证服务器、第一类设备、第二类设备;第一类设备使用生物学特征和硬件指纹进行认证,第二类设备使用硬件指纹进行认证。本发明能够区分设备使用类型,将生物学认证和硬件指纹认证相结合提升了局域网的安全性,简化认证过程。

Description

一种设备接入识别认证系统和方法
技术领域
本发明涉及设备接入识别认证系统和方法。
背景技术
网络安全是网络信息传输过程中的重要保障,在受限制的局域网中,对接入局域网的设备进行认证是实现局域网网络安全的重要措施。现有的认证方式主要包括:口令认证、生物学认证、硬件指纹认证等。口令认证是在认证服务器上为可以登录局域网的用户建立用户名和密码,当用户所输入的用户名和密码与认证服务器的用户名和密码一致时,允许用户登录并使用局域网。生物学认证主要是认证服务器存储有可以登录局域网的用户的指纹、声音、虹膜等具有唯一性的生物学特征,当用户在登录时提供的生物学特征与认证服务器存储的生物学特征在经过某些特定比对方式后,认为比对结果一致时,允许用户登录并使用局域网。硬件指纹认证是指认证服务器存储有可以登录局域网的计算设备(例如服务器设备、PC设备、移动终端设备等)所拥有的唯一标识信息(硬即件指纹),例如硬盘物理序列号、CPU序列号、MAC地址、BIOS序列号、主板序列号、IMEI等,当用户使用的计算设备中的硬件指纹与认证服务器存储的硬件指纹在经过某些特定比对方式后,认为比对结果一致时,允许用户登录并使用局域网。上述认证方法存在的主要问题如下:
一、不适用于网络安全要求较高的环境。例如,生物学认证是“认人不认设备”,只要生物信息是准确的,具有合法身份的用户可以轻松的使用非保密设备接入局域网,而非保密设备的使用,必然带来整个局域网的安全隐患。再如,硬件指纹是“认设备不认人”,当管理出现松懈时,非认证用户也可以能够使用特定的接入局域网的计算设备访问局域网的资源,容易导致泄密等安全隐患。此外,口令认证术语“不认设备不认人”,一旦口令被破解,任何人使用任何设备都能够访问局域网的资源,非常不安全。
二、部分认证方式不能够兼容所有的局域网连接设备。例如,生物学认证和口令认证对于类似于网络打印机的设备存在明显的兼容缺陷,具体而言,如果对于此类设备不进行认证,则此类设备容易称为局域网被入侵的薄弱环节,如果进行认证,一方面此类设备没有接收用户方便输入生物学特征或口令的接口,难于操作,另一方面,此类设备的使用人员较多,如果都采用例如生物学认证,系统负担较重。
发明内容
为克服上述问题,本发明涉及一种设备接入识别认证方法,包括:认证服务器接收待认证设备发送的认证信息,所述认证信息包括设备标识;如果所述设备标识指示待认证设备为第一类设备,则使用生物学特征和硬件指纹进行认证,如果所述设备标识指示待认证设备为第二类设备,则使用硬件指纹进行认证。
本发明还提供了相应的设备接入识别系统,包括认证服务器、第一类设备、第二类设备;第一类设备使用生物学特征和硬件指纹进行认证,第二类设备使用硬件指纹进行认证。
本发明提供的设备接入识别认证方法和系统,区分设备使用类型,将生物学认证和硬件指纹认证相结合,能够做到对于第一类设备(例如PC、移动终端等)“认人又认设备”,提升了局域网的安全性,对第二类设备(例如网络打印机),简化认证过程。
附图说明
图1是设备接入识别认证系统的结构图;
图2是使用认证服务器对接入网络的待认证设备进行认证的认证方法的流程图。
具体实施方式
为使本发明的目的、技术方案和优点更加清楚,将结合附图对本发明作进一步地详细描述。这种描述是通过示例而非限制的方式介绍了与本发明的原理相一致的具体实施方式,这些实施方式的描述是足够详细的,以使得本领域技术人员能够实践本发明,在不脱离本发明的范围和精神的情况下可以使用其他实施方式并且可以改变和/或替换各要素的结构。因此,不应当从限制性意义上来理解以下的详细描述。
如图1所示,本发明提供了认证系统,包括认证服务器和待认证的设备1……设备n,认证服务器和待认证的设备之间通过局域网互相连接。待认证的设备包括第一类设备和第二类设备两种类型,第一类设备为接入局域网的用户个体使用的设备,例如台式计算机(PC)、笔记本计算机、PAD、移动终端等;第二类设备为接入局域网的公共用户使用的设备,例如网络打印机等。由于第一类设备和第二类设备的自身特征和用户特征均存在较大差异,第一类设备的安全性要求也远高于第二类设备,因此对于两类设备采用不同的认证策略,即对于第一类设备,使用生物学特征和硬件指纹进行认证;对于第二类设备,使用硬件指纹进行认证。
可选的,生物学特征包括用户指纹特征、用户虹膜特征、用户人脸特征、用户声音特征中的一种或多种。优选的,生物学特征使用用户指纹特征。
可选的,硬件指纹包括硬盘物理序列号、CPU序列号、MAC地址、BIOS序列号、主板序列号、国际移动设备身份码(IMEI)中的一种或多种。优选的,硬件指纹至少包括MAC地址或者IMEI。
根据本发明的一个方面,认证系统进一步包括第一认证数据库和第二认证数据库,第一认证数据库和第二认证数据库均可以位于认证服务器中,或者与认证服务器电连接,或者一个位于认证服务器中而另一个与认证服务器电连接。本领域技术人员清楚第一、二认证数据库与认证服务器的位置关系和连接关系不会影响本发明的保护范围。
根据本发明的一个方面,第一认证数据库至少存储有生物学特征和硬件指纹的对应关系,用于第一类设备的认证,即第一认证数据库中的每条记录至少包括两个字段,第一字段指示用户的生物学特征,第二字段指示待认证设备的MAC地址或IMEI。优选的,第一认证数据库中还包括存储有其他硬件指纹的字段,例如分别存储硬盘物理序列号的字段、存储CPU序列号的字段、存储有主板序列号的字段等。第二认证数据库至少存储有所硬件指纹,用于第二类设备的认证。
根据本发明的一个方面,当有新的设备接入局域网时,认证服务器根据新的设备的类型更新第一或第二认证数据库。例如,在局域网中增加新的网络打印机时,具有管理权限的用户登录认证服务器,在第二认证数据库中增加一条记录,记录的主要内容为网络打印机的硬件指纹。再如,在局域网中增加新的PC或PAD使用用户时,具有管理权限的用户登录认证服务器,在第一认证数据库中增加一条记录,记录的主要内容为该用户的生物学特征(例如用户的指纹特征)以及用户所使用的PC或PAD的MAC地址或IMEI。
根据本发明的一个方面,当有用户离职或者更换设备时,具有管理权限的用户可以登录认证服务器,删除第一或第二数据库中与相应用户或设备对应的记录。
如图2所示,在本发明的第一实施例中,提供了使用认证服务器对接入网络的待认证设备进行认证的认证方法,主要包括以下步骤:
步骤S100,认证服务器接收待认证设备发送的认证信息。其中,认证信息中至少包括指示待认证设备类型的设备标识和硬件指纹。对于第一类设备,认证信息中还包括用户指纹图像等生物学特征。本领域技术人员应当理解,第一类设备包括用户指纹图像(例如,第一用户指纹图像)等生物学特征的采集装置。
步骤S200,认证服务器判断待认证设备的类型,如果为第一类设备,则执行步骤S300,如果为第二类设备,则执行步骤S400。
步骤S300,认证服务器解析认证信息,获得待认证设备的用户指纹图像(第一用户指纹图像)和硬件指纹(第一硬件指纹)。根据第一硬件指纹在第一认证数据库中检索,获得第一认证数据库中存储的与待认证设备的硬件指纹对应的用户指纹特征(第二用户指纹特征)。根据第一用户指纹图像,提取第一用户指纹特征。比较第一、第二用户指纹特征,如果二者的相似度超过第一阈值,则向待认证设备发送认证成功的信息。
步骤S400,认证服务器获得待认证设备的硬件指纹,如果待认证设备的硬件指纹与第二认证数据库中存储的硬件指纹匹配,则向待认证设备发送认证成功的信息。
可选的,用户提供用户名和密码登录待认证设备,这种情况下,待认证装置将采集到的用户指纹图像作为认证信息的一部分(即步骤S100和S300中的第一用户指纹图像)发送给认证服务器。
但是优选的,用户使用用户指纹登录待认证设备,并将经过采样压缩的用户指纹图像作为认证信息的一部分发送给认证服务器。这种情况下,一方面,用户不需要向连续两次输入验证信息以分别登录待验证设备和局域网,提升了用户体验;另一方面,由于待认证设备已经通过用户指纹认证过用户身份,因此认证服务器再次对用户身份进行验证时可以采用更为简化的方式进行,在保证认证的前提下,即可以提升认证服务器的认证效率,又可以降低认证服务器和待认证设备之间的网络负荷。该优选方式下,具体的认证方法为在步骤S100之前,还包括以下步骤:
步骤S010,待认证设备采集用户的指纹图像,然后对指纹图像进行预处理,消除明显的图像噪声。
步骤S020,在待认证设备的本地,提取预处理后的指纹图像的指纹特征,将该指纹特征与待认证设备本地存储的一个或多个用户指纹特征进行比对,并根据比对结果确定是否允许用户使用待认证设备。
步骤S030,当允许用户使用待认证设备后,对预处理后的指纹图像进行采样压缩,形成步骤S100和S300中所述的第一用户指纹图像。具体采样压缩算法为:
如果P<=D,那么Zi,j=Pi,j
如果P>D,那么Zi,j=Ti,j
其中,Zi,j为第一用户指纹图像中第i行,第j列的像素点的像素值,Pi,j是与Zi,j对应的采样窗口内的像素均值,Ti,j是与Zi,j对应的采样窗口内的经过修正的像素均值,D为根据经验获得的固定阈值。上述采样压缩算法中,如果采样窗口的像素值较为平均(即P<=D),则认为采样窗口内要么绝大部分是表征指纹的像素,要么绝大部分是表征背景的像素,因此以均值作为第一用户指纹图像的对应点的像素值;反之,则认为采样窗口内的像素部分是表征指纹的像素,部分是表征背景的像素,这种情况下,本发明对采样窗口的像素均值进行修正,以突出表征指纹的像素。
P、Pi,j的计算公式分别如下:
其中,n为对预处理后的指纹图像进行采样的采样窗口的分辨率,因此采样窗口的大小为n*n个像素;优选的,n的取值为2或3。Q[n(i-1)+a,n(j-1)+b]为预处理后的指纹图像中第n(i-1)+a行,第n(j-1)+b列的像素值,a,b,i,j均为自然数。
Ti,j的计算公式分别如下:
Q为修正使用的像素值,由于指纹可以近似的看成基本具有同心的像素环,因此Q可以根据采样窗口内像素值最大(有可能是反应指纹的像素)的像素点Qmx,my在像素环的径向上延伸的像素点的像素值确定。确定方式为:
当K<1,且mx>=sx时,Q=Q(mx+1,my)
当K<1,且mx<sx时,Q=Q(mx-1,my)
当K>=1,且my>=sy时,Q=Q(mx,my+1)
当K>=1,且my<sy时,Q=Q(mx,my-1)
mx和my为Zi,j对应的采样窗口内的像素值最大的像素点Qmx,my的横坐标和纵坐标,cx和cy为预处理后的指纹图像的中心点的横坐标和纵坐标,sx和sy为Zi,j对应的采样窗口的中心点的横坐标和纵坐标。K为Qmx,my和预处理后的指纹图像的中心点的连线的斜率,Q(mx+1,my)、Q(mx-1,my)、Q(mx,my+1)、Q(mx,my-1)分别为Qmx,my的上下左右方向的像素点的像素值。
本领域技术人员清楚,在该实施例中,第一用户指纹图像为采样压缩后的图像时,第一认证数据库中存储的也是采集到的经过采样压缩后具有较低分辨率的指纹图像中提取的指纹特征。
在本发明的第二实施例中,提供了使用认证服务器对接入网络的待认证设备进行认证的认证方法,主要包括以下步骤:
步骤S100,认证服务器接收待认证设备发送的认证信息。其中,认证信息中至少包括指示待认证设备类型的设备标识和硬件指纹。对于第一类设备,认证信息中还包括用户指纹图像等生物学特征。本领域技术人员应当理解,第一类设备包括用户指纹特征(例如,第一用户指纹特征)等生物学特征的采集装置。
步骤S200,认证服务器判断待认证设备的类型,如果为第一类设备,则执行步骤S300,如果为第二类设备,则执行步骤S400。
步骤S300,认证服务器解析认证信息,获得待认证设备的用户指纹特征(第一用户指纹特征)和硬件指纹(第一硬件指纹)。根据第一硬件指纹在第一认证数据库中检索,获得第一认证数据库中存储的与待认证设备的硬件指纹对应的用户指纹特征(第二用户指纹特征)。比较第一、第二用户指纹特征,如果二者的相似度超过第一阈值,则向待认证设备发送认证成功的信息。
步骤S400,认证服务器获得待认证设备的硬件指纹,如果待认证设备的硬件指纹与第二认证数据库中存储的硬件指纹匹配,则向待认证设备发送认证成功的信息。
第二实施例中,在步骤S100之前,还包括以下步骤:
步骤S010,待认证设备采集用户的指纹图像,然后对指纹图像进行预处理,消除明显的图像噪声。
步骤S020,在待认证设备的本地,提取预处理后的指纹图像的指纹特征,将该指纹特征与待认证设备本地存储的一个多个用户指纹特征进行比对,如果二者的相似度超过第二阈值,则允许用户使用待认证设备。
步骤S030,当允许用户使用待认证设备后,将提取预处理后的指纹图像的指纹特征作为步骤S100和S300中所述的第一用户指纹特征。
可选的,对于同一用户的指纹特征而言,第一认证数据库中存储的第二用户指纹特征和待认证设备本地存储的用户指纹信息是同一种指纹采集设备采集的,此时第一阈值和第二阈值等同。优选的,这种情况下,还可以使用步骤S040替换步骤S030以提升认证服务器认证的成功率。
步骤S040,将待认证设备本地存储的指纹特征作为步骤S100和S300中所述的第一用户指纹特征。
与其他实现方式相比,采用步骤S040生成第一用户指纹特征的方式更适合于第一类设备的保密要求不高的情况。这种情况中,第一类设备允许多用户登录并作为单机使用,但是仅允许部分用户甚至一个用户接入局域网。当该用户登录到待认证设备时,已经有待认证设备完成了指纹认证,此时认证服务器完成硬件指纹认证。由于认证服务器存储的指纹特征与待认证设备存储的指纹特征一致,该用户也必然能够通过认证服务器的指纹认证,因此使用待认证设备存储的指纹特征作为第一用户指纹特征,并发送给认证服务器,将使得认证服务器在指纹特征比对过程中更为简单,而且不影响比对结果,同时还能够避免其他不具备访问局域网权限的用户访问局域网。
可选的,对于同一用户的指纹特征而言,第一认证数据库中存储的第二用户指纹特征和待认证设备本地存储的用户指纹信息是不同的指纹设备采集的。此时,考虑到认证服务器中已经采用了硬件指纹对待认证设备进行了认证,因此认证服务器进行认证时候效率优先,优选的,第一阈值小于第二阈值,以提升认证服务器认证的成功率。
在本发明的第三实施例中,提供了使用认证服务器对接入网络的待认证设备进行认证的认证方法,主要包括以下步骤:
步骤S100,认证服务器接收待认证设备发送的认证信息。其中,认证信息中至少包括指示待认证设备类型的设备标识和硬件指纹。
步骤S200,认证服务器判断待认证设备的类型,如果为第一类设备,则执行步骤S300,如果为第二类设备,则执行步骤S400。
步骤S300,认证服务器解析认证信息,获得待认证设备的硬件指纹(第一硬件指纹)。根据第一硬件指纹在第一认证数据库中检索,如果第一认证数据库中无法检索到第一硬件指纹,则认证失败;否则,向待认证设备发送请求获取第一用户指纹图像或者第一用户指纹特征的命令;
步骤S320,待认证设备向认证服务器发送第一用户指纹图像或者第一用户指纹特征;
步骤S340,认证服务器提取第一认证数据库中存储的与待认证设备的硬件指纹对应的用户指纹特征(第二用户指纹特征)。可选的,根据第一用户指纹图像,提取第一用户指纹特征。比较第一、第二用户指纹特征,如果二者的相似度超过第一阈值,则向待认证设备发送认证成功的信息。
步骤S400,认证服务器获得待认证设备的硬件指纹,如果待认证设备的硬件指纹与第二认证数据库中存储的硬件指纹匹配,则向待认证设备发送认证成功的信息。
本领域技术人员清楚,该实施例中的第一用户指纹图像和第一用户指纹特征的获取方式与前述实施例中的方式相同,因此不再赘述。该实施例中,通过认证服务器发送的索取第一用户指纹图像或第一用户指纹特征的命令,使得在硬件指纹无法认证通过时,不需要额外的传输数据量较大的第一用户指纹图像或第一用户指纹特征,从而节约了认证过程中的带宽。
本领域技术人员应当理解,虽然本发明的具体实施方式中是以用户指纹作为生物学特征进行示例性说明,但是本发明的精神仍然适用于虹膜、声音、人脸等所有的生物学特征,使用这些生物学特征的相应技术仍然属于本发明的保护范围。
本发明公开的方法包括用于实现本发明目的的一个或多个步骤,方法步骤可彼此相互交换而没有离开本发明的范围。换言之,除非实施例的正常操作需要特定顺序的步骤,可修改具体步骤的顺序,而不会离开本发明精神的范围。尽管本发明主要描述了具体实施例和应用,但本领域技术人员应理解本发明并不局限于此。根据本发明公开的方法和系统,对于本领域技术人员明显的各种修改、变化以及改变均不背离本发明的精神和范围。

Claims (5)

1.一种使用认证服务器对接入网络的待认证设备进行认证的认证方法,其特征在于包括以下步骤:
步骤S100,认证服务器接收待认证设备发送的认证信息;其中,认证信息中至少包括指示待认证设备类型的设备标识和第一硬件指纹;当待认证设备为第一类设备,认证信息中还包括第一用户指纹图像;
步骤S200,认证服务器根据设备标识判断待认证设备的类型,如果为第一类设备,则执行步骤S300,如果为第二类设备,则执行步骤S400;
步骤S300,认证服务器解析认证信息,获得第一用户指纹图像和第一硬件指纹;根据第一硬件指纹在第一认证数据库中检索,获得第一认证数据库中存储的与待认证设备的硬件指纹对应的第二用户指纹特征;根据第一用户指纹图像,提取第一用户指纹特征;比较第一、第二用户指纹特征,如果二者的相似度超过第一阈值,则向待认证设备发送认证成功的信息;
步骤S400,认证服务器获得待认证设备的第一硬件指纹,如果待认证设备的第一硬件指纹与第二认证数据库中存储的硬件指纹匹配,则向待认证设备发送认证成功的信息;
在步骤S100之前,还包括以下步骤:
步骤S010,待认证设备采集用户的指纹图像,对指纹图像进行预处理;
步骤S020,在待认证设备的本地,提取预处理后的指纹图像的指纹特征,将该指纹特征与待认证设备本地存储的一个或多个用户指纹特征进行比对,并根据比对结果确定是否允许用户使用待认证设备;
步骤S030,当允许用户使用待认证设备后,对预处理后的指纹图像进行采样压缩,形成所述第一用户指纹图像;
所述步骤S030中采样压缩使用的方法为:
如果P<=D,那么Zi,j=Pi,j
如果P>D,那么Zi,j=Ti,j
其中,Zi,j为第一用户指纹图像中第i行,第j列的像素点的像素值,Pi,j是与Zi,j对应的采样窗口内的像素均值,Ti,j是与Zi,j对应的采样窗口内的经过修正的像素均值,D为根据经验获得的固定阈值;
P、Pi,j的计算公式分别如下:
<mrow> <mi>P</mi> <mo>=</mo> <munderover> <mo>&amp;Sigma;</mo> <mrow> <mi>a</mi> <mo>=</mo> <mn>1</mn> </mrow> <mi>n</mi> </munderover> <munderover> <mo>&amp;Sigma;</mo> <mrow> <mi>b</mi> <mo>=</mo> <mn>1</mn> </mrow> <mi>n</mi> </munderover> <mo>|</mo> <msub> <mi>Q</mi> <mrow> <mo>&amp;lsqb;</mo> <mi>n</mi> <mrow> <mo>(</mo> <mi>i</mi> <mo>-</mo> <mn>1</mn> <mo>)</mo> </mrow> <mo>+</mo> <mi>a</mi> <mo>,</mo> <mi>n</mi> <mrow> <mo>(</mo> <mi>j</mi> <mo>-</mo> <mn>1</mn> <mo>)</mo> </mrow> <mo>+</mo> <mi>b</mi> <mo>&amp;rsqb;</mo> </mrow> </msub> <mo>-</mo> <msub> <mi>P</mi> <mrow> <mi>i</mi> <mo>,</mo> <mi>j</mi> </mrow> </msub> <mo>|</mo> </mrow>
<mrow> <msub> <mi>P</mi> <mrow> <mi>i</mi> <mo>,</mo> <mi>j</mi> </mrow> </msub> <mo>=</mo> <mfrac> <mn>1</mn> <mrow> <mi>n</mi> <mo>*</mo> <mi>n</mi> </mrow> </mfrac> <munderover> <mo>&amp;Sigma;</mo> <mrow> <mi>a</mi> <mo>=</mo> <mn>1</mn> </mrow> <mi>n</mi> </munderover> <munderover> <mo>&amp;Sigma;</mo> <mrow> <mi>b</mi> <mo>=</mo> <mn>1</mn> </mrow> <mi>n</mi> </munderover> <msub> <mi>Q</mi> <mrow> <mo>&amp;lsqb;</mo> <mi>n</mi> <mrow> <mo>(</mo> <mi>i</mi> <mo>-</mo> <mn>1</mn> <mo>)</mo> </mrow> <mo>+</mo> <mi>a</mi> <mo>,</mo> <mi>n</mi> <mrow> <mo>(</mo> <mi>j</mi> <mo>-</mo> <mn>1</mn> <mo>)</mo> </mrow> <mo>+</mo> <mi>b</mi> <mo>&amp;rsqb;</mo> </mrow> </msub> </mrow>
其中,n为对预处理后的指纹图像进行采样的采样窗口的分辨率;Q[n(i-1)+a,n(j-1)+b]为预处理后的指纹图像中第n(i-1)+a行,第n(j-1)+b列的像素值,a,b,i,j均为自然数;
Ti,j的计算公式如下:
<mrow> <msub> <mi>T</mi> <mrow> <mi>i</mi> <mo>,</mo> <mi>j</mi> </mrow> </msub> <mo>=</mo> <mfrac> <mn>1</mn> <mn>2</mn> </mfrac> <mrow> <mo>(</mo> <msub> <mi>P</mi> <mrow> <mi>i</mi> <mo>,</mo> <mi>j</mi> </mrow> </msub> <mo>+</mo> <mi>Q</mi> <mo>)</mo> </mrow> </mrow>
其中,Q为修正使用的像素值。
2.根据权利要求1所述的认证方法,其特征在于,所述第一类设备包括PC、PAD、移动终端,所述第二类设备包括网络打印机。
3.根据权利要求1所述的认证方法,其特征在于,当新的设备接入网络时,所述认证服务器根据新的设备的类型更新所述第一、第二认证数据库。
4.根据权利要求1所述的认证方法,其特征在于,所述硬件信息至少包括MAC地址或IMEI地址。
5.一种认证系统,包括认证服务器、第一类设备、第二类设备,其特征在于使用权利要求1-4之任一的认证方法进行认证。
CN201710388521.2A 2017-05-27 2017-05-27 一种设备接入识别认证系统和方法 Active CN107222477B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201710388521.2A CN107222477B (zh) 2017-05-27 2017-05-27 一种设备接入识别认证系统和方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201710388521.2A CN107222477B (zh) 2017-05-27 2017-05-27 一种设备接入识别认证系统和方法

Publications (2)

Publication Number Publication Date
CN107222477A CN107222477A (zh) 2017-09-29
CN107222477B true CN107222477B (zh) 2018-01-02

Family

ID=59948058

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201710388521.2A Active CN107222477B (zh) 2017-05-27 2017-05-27 一种设备接入识别认证系统和方法

Country Status (1)

Country Link
CN (1) CN107222477B (zh)

Families Citing this family (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN107911364B (zh) * 2017-11-16 2018-09-11 国网山东省电力公司 一种基于指纹识别缓存的认证系统
CN108551456B (zh) * 2018-04-26 2020-08-11 常州信息职业技术学院 一种智能认证设备及其工作方法
CN111953508B (zh) * 2019-05-17 2023-05-26 阿里巴巴集团控股有限公司 设备控制方法、装置、交换机及电子设备
CN110247906A (zh) * 2019-06-10 2019-09-17 平安科技(深圳)有限公司 一种网络监控方法及装置、设备、存储介质
CN111007783A (zh) * 2019-12-28 2020-04-14 广东电科院能源技术有限责任公司 一种安全管控系统及方法
CN112712046B (zh) * 2021-01-06 2023-06-16 浙江大学 一种基于设备硬件指纹的无线充电设备认证方法
CN113589790B (zh) * 2021-07-30 2023-12-26 北京航空航天大学 基于伺服驱动器指纹的伺服驱动器和控制器安全接入方法

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US4723298A (en) * 1985-03-27 1988-02-02 Fingermatrix, Inc. Image compression technique
CN103065134A (zh) * 2013-01-22 2013-04-24 江苏超创信息软件发展股份有限公司 一种具有提示信息的指纹识别装置和方法
CN106056119A (zh) * 2016-05-24 2016-10-26 深圳市至高通信技术发展有限公司 指纹照片压缩传输的方法及系统

Family Cites Families (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101714918A (zh) * 2009-10-23 2010-05-26 浙江维尔生物识别技术股份有限公司 一种登录vpn的安全系统以及登录vpn的安全方法
US9378406B2 (en) * 2012-06-15 2016-06-28 Seref Sagirouglu System for estimating gender from fingerprints
CN102916968B (zh) * 2012-10-29 2016-01-27 北京天诚盛业科技有限公司 身份认证方法、身份认证服务器和身份认证装置
CN107743130B (zh) * 2013-11-06 2020-04-07 阿里巴巴集团控股有限公司 一种指纹匹配的方法、装置及系统

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US4723298A (en) * 1985-03-27 1988-02-02 Fingermatrix, Inc. Image compression technique
CN103065134A (zh) * 2013-01-22 2013-04-24 江苏超创信息软件发展股份有限公司 一种具有提示信息的指纹识别装置和方法
CN106056119A (zh) * 2016-05-24 2016-10-26 深圳市至高通信技术发展有限公司 指纹照片压缩传输的方法及系统

Non-Patent Citations (2)

* Cited by examiner, † Cited by third party
Title
基于像素聚类的彩色图像分割技术研究 基于像素聚类的彩色图像分割技术研究;司马海峰;《中国博士学位论文全文数据库》;20160415;全文 *
基于压缩感知的图像压缩研究;张旭峰;《中国优秀硕士学位论文全文数据库》;20151215;全文 *

Also Published As

Publication number Publication date
CN107222477A (zh) 2017-09-29

Similar Documents

Publication Publication Date Title
CN107222477B (zh) 一种设备接入识别认证系统和方法
US11336643B2 (en) Anonymizing biometric data for use in a security system
US6510236B1 (en) Authentication framework for managing authentication requests from multiple authentication devices
US8220063B2 (en) Biometric authentication for remote initiation of actions and services
US8566904B2 (en) Enterprise biometric authentication system for a windows biometric framework
US20160219046A1 (en) System and method for multi-modal biometric identity verification
US9871805B2 (en) User authentication
US20110314558A1 (en) Method and apparatus for context-aware authentication
US20060122939A1 (en) System and method for generating and verifying application licenses
US8776198B2 (en) Techniques for non-unique identity establishment
EP3834108B1 (en) Securing sensitive data using distance-preserving transformations
US20200351263A1 (en) Dynamic user id
US20200053076A1 (en) Encryption parameter selection
CN111581661A (zh) 基于生物特征识别的终端管理方法、装置、计算机设备
CN111698253A (zh) 一种计算机网络安全系统
CN112272195B (zh) 一种动态检测认证系统及其方法
CN105071993A (zh) 加密状态检测方法和系统
Alsultan et al. A comparative study of biometric authentication in cloud computing
KR20230007363A (ko) 난독화된 바이오메트릭을 사용한 액세스 인증
US20200204544A1 (en) Biometric security for cloud services
Gawade et al. Biometric authentication using software as a service in cloud computing
KR101228946B1 (ko) 신뢰구간을 이용하여 인식 결과를 예측하는 인증 방법 및 인증 시스템
US11971974B2 (en) Method and system for mapping a virtual smart card to a plurality of users
KR102310912B1 (ko) 생체 측정 식별 시스템 및 작동 방법
Richardson et al. WebID+ biometrics with permuted disposable features

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant