CN108171026A - 鉴权方法和装置 - Google Patents

鉴权方法和装置 Download PDF

Info

Publication number
CN108171026A
CN108171026A CN201810054500.1A CN201810054500A CN108171026A CN 108171026 A CN108171026 A CN 108171026A CN 201810054500 A CN201810054500 A CN 201810054500A CN 108171026 A CN108171026 A CN 108171026A
Authority
CN
China
Prior art keywords
image
user
detected
authentication
certification
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201810054500.1A
Other languages
English (en)
Inventor
杜雅洁
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Baidu Online Network Technology Beijing Co Ltd
Beijing Baidu Netcom Science and Technology Co Ltd
Original Assignee
Beijing Baidu Netcom Science and Technology Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Beijing Baidu Netcom Science and Technology Co Ltd filed Critical Beijing Baidu Netcom Science and Technology Co Ltd
Priority to CN201810054500.1A priority Critical patent/CN108171026A/zh
Publication of CN108171026A publication Critical patent/CN108171026A/zh
Pending legal-status Critical Current

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/32User authentication using biometric data, e.g. fingerprints, iris scans or voiceprints

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • Software Systems (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Collating Specific Patterns (AREA)

Abstract

本申请实施例公开了鉴权方法和装置。该方法的一具体实施方式包括:响应于接收到用户的鉴权请求,获取用户输入的待检测图像;提取待检测图像的图像特征;执行如下的认证步骤:基于所提取的图像特征,判断待检测图像中是否包含预先设置的物品对象;以及方法还包括:若认证步骤的认证结果为是,则确定用户通过鉴权。该实施方式提高了鉴权结果的准确性。

Description

鉴权方法和装置
技术领域
本申请实施例涉及计算机技术领域,具体涉及图像识别领域,尤其涉及鉴权方法和装置。
背景技术
鉴权(authentication),是指用于验证用户是否拥有访问系统的权利的操作。
传统的鉴权通常是通过密码来验证的。这种方式的前提是,每个获得密码的用户都已经被授权。在建立用户时,就为此用户分配一个密码,用户的密码可以由管理员指定,也可以由用户自行申请。
为避免密码验证容易被攻击者通过撞库、拖库等方式窃取密码,从而伪装成认证用户,现有技术中,已经有了通过识别用户的人脸图像来判断该用户是否为认证用户的手段。
发明内容
本申请实施例提出了鉴权方法和装置。
第一方面,本申请实施例提供了一种鉴权方法,该方法包括:响应于接收到用户的鉴权请求,获取用户输入的待检测图像;提取待检测图像的图像特征;执行如下的认证步骤:基于所提取的图像特征,判断待检测图像中是否包含预先设置的物品对象;以及方法还包括:若认证步骤的认证结果为是,则确定用户通过鉴权。
在一些实施例中,待检测图像包括用户的人脸对象;认证步骤还包括:基于所提取的图像特征,判断人脸对象所指示的用户是否为认证用户;基于所提取的图像特征,判断待检测图像中是否包含预先设置的物品对象,包括:基于所提取的图像特征,判断待检测图像中是否包含预先设置的、与认证用户对应的物品对象。
在一些实施例中,在响应于接收到用户的鉴权请求,获取用户输入的待检测图像之前,方法还包括:获取认证用户输入的鉴权参考信息;其中,鉴权参考信息包括用于表征预先设置的物品对象的信息。
在一些实施例中,获取认证用户输入的鉴权参考信息,包括:获取认证用户输入的参考图像,参考图像包括认证用户的人脸和预先设置的物品对象;提取参考图像的图像特征,作为鉴权参考信息。
在一些实施例中,认证步骤还包括:判断参考图像的图像特征与待检测图像的图像特征的相似度是否超过预先设置的相似度阈值。
在一些实施例中,获取到的待检测图像的数量为至少两张;认证步骤还包括:基于从至少两张的待检测图像中提取出的图像特征,判断至少两张的待检测图像中所包含的人脸对象是否为人脸活体。
第二方面,本申请实施例还提供了一种鉴权装置,包括:图像获取单元,配置用于响应于接收到用户的鉴权请求,获取用户输入的待检测图像;图像特征提取单元,配置用于提取待检测图像的图像特征;认证单元,配置用于执行如下的认证步骤:基于所提取的图像特征,判断待检测图像中是否包含预先设置的物品对象;以及装置还包括:鉴权单元,配置用于若认证步骤的认证结果为是,则确定用户通过鉴权。
在一些实施例中,待检测图像包括用户的人脸对象;认证单元进一步配置用于:基于所提取的图像特征,判断人脸对象所指示的用户是否为认证用户;认证单元在基于所提取的图像特征,判断待检测图像中是否包含预先设置的物品对象时,进一步配置用于:基于所提取的图像特征,判断待检测图像中是否包含预先设置的、与认证用户对应的物品对象。
在一些实施例中,装置还包括:鉴权参考信息获取单元,配置用于在图像获取单元响应于接收到用户的鉴权请求,获取用户输入的待检测图像之前,获取认证用户输入的鉴权参考信息;其中,鉴权参考信息包括用于表征预先设置的物品对象的信息。
在一些实施例中,鉴权参考信息获取单元进一步配置用于:获取认证用户输入的参考图像,参考图像包括认证用户的人脸和预先设置的物品对象;提取参考图像的图像特征,作为鉴权参考信息。
在一些实施例中,认证单元进一步配置用于:判断参考图像的图像特征与待检测图像的图像特征的相似度是否超过预先设置的相似度阈值。
在一些实施例中,获取到的待检测图像的数量为至少两张;认证单元进一步配置用于:基于从至少两张的待检测图像中提取出的图像特征,判断至少两张的待检测图像中所包含的人脸对象是否为人脸活体。
第三方面,本申请实施例还提供了一种电子设备,包括:一个或多个处理器;存储装置,用于存储一个或多个程序,当一个或多个程序被一个或多个处理器执行,使得一个或多个处理器实现如第一方面任一实施例的方法。
第四方面,本申请实施例还提供一种计算机可读存储介质,其上存储有计算机程序,其中,程序被处理器执行时实现如第一方面任一实施例的方法。
本申请实施例提供的鉴权方法和装置,通过在接收到用户的鉴权请求时,获取用户输入的待检测图像,并提取待检测图像的图像特征,接着,执行认证步骤,认证步骤包括:基于所提取的图像特征,判断待检测图像中是否包含预先设置的物品对象,最后若认证步骤的认证结果为是,则确定用户通过鉴权,可以降低用户输入的用于鉴权的信息被攻击者伪造的风险,从而提高鉴权结果的准确性和通过鉴权的认证用户的访问安全性。
附图说明
通过阅读参照以下附图所作的对非限制性实施例所作的详细描述,本申请的其它特征、目的和优点将会变得更明显:
图1是本申请的鉴权方法或装置可以应用于其中的一种示例性系统架构图;
图2是本申请的鉴权方法或装置可以应用于其中的另一种示例性系统架构图;
图3是根据本申请的鉴权方法的一个实施例的流程图;
图4是根据本申请的鉴权方法的另一个实施例的流程图;
图5是根据本申请的信息生成装置的一个实施例的结构示意图;
图6是适于用来实现本申请实施例的服务器的计算机系统的结构示意图。
具体实施方式
下面结合附图和实施例对本申请作进一步的详细说明。可以理解的是,此处所描述的具体实施例仅仅用于解释相关发明,而非对该发明的限定。另外还需要说明的是,为了便于描述,附图中仅示出了与有关发明相关的部分。
需要说明的是,在不冲突的情况下,本申请中的实施例及实施例中的特征可以相互组合。下面将参考附图并结合实施例来详细说明本申请。
图1示出了可以应用本申请的鉴权方法或鉴权装置的实施例的示例性系统架构100。
如图1所示,系统架构100可以包括电子设备110。电子设备110例如可以是供用户A1使用的、具有显示屏的终端设备。电子设备110中可以安装有至少一个应用(App)。
当用户A1期望解锁电子设备110,或者期望使用安装在其上的应用时,可以通过呈现在显示屏上的人机交互界面与电子设备交互,从而完成鉴权的过程。若用户A1通过鉴权,则可以解锁电子设备110和/或使用安装在其上的应用;否则,用户不可解锁电子设备110和/或不能使用安装在其上的应用。
当应用本申请的鉴权方法或鉴权装置的系统具有如图1所示的架构时,本申请实施例所提供的鉴权方法可以由电子设备110执行,相应地,鉴权装置也可以设置于电子设备110中。
图2示出了可以应用本申请的鉴权方法或鉴权装置的实施例的另一种示例性系统架构200。
如图2所示,系统架构200可以包括终端设备201、202、203,网络204和服务器205。网络204用以在终端设备201、202、203和服务器205之间提供通信链路的介质。网络204可以包括各种连接类型,例如有线、无线通信链路或者光纤电缆等等。
用户A2可以使用终端设备201、202、203通过网络204与服务器205交互,以接收或发送消息等。终端设备201、202、203上可以安装有各种通讯客户端应用,例如网页浏览器应用、购物类应用、搜索类应用、即时通信工具、邮箱客户端、社交平台软件等。
终端设备201、202、203可以是具有显示屏且支持人机交互的各种电子设备,包括但不限于智能手机、平板电脑、电子书阅读器、MP3播放器(Moving Picture Experts GroupAudio Layer III,动态影像专家压缩标准音频层面3)、MP4(Moving Picture ExpertsGroup Audio Layer IV,动态影像专家压缩标准音频层面4)播放器、膝上型便携计算机和台式计算机等等。
服务器205可以是提供各种服务的服务器,例如对终端设备201、202、203上呈现的用于鉴权的人机交互界面提供支持的鉴权服务器。鉴权服务器可以对接收到的鉴权请求等数据进行分析等处理,并将处理结果(例如鉴权结果)反馈给终端设备。
当应用本申请的鉴权方法或鉴权装置的系统具有如图2所示的架构时,本申请实施例所提供的鉴权方法可以由终端设备201、202、203执行,或者也可以由服务器205执行,或者一部分由终端设备201、202、203执行而另一部分由服务器205执行。相应地,鉴权装置可以设置于终端设备201、202、203中,或者设置于服务器205中,或者一部分设置于终端设备201、202、203中而另一部分设置于服务器205中。
应该理解,图2中的终端设备201、202、203、网络204和服务器205的数目仅仅是示意性的。根据实现需要,可以具有任意数目的终端设备、网络和服务器。
继续参考图3,示出了根据本申请的鉴权方法的一个实施例的流程300。该鉴权方法,包括以下步骤:
步骤310,响应于接收到用户的鉴权请求,获取用户输入的待检测图像。
在这里,本实施例的鉴权方法应用其上的电子设备(例如,图1所示的系统架构中的电子设备110,或者,图2所示的系统架构中的任意终端设备201、202、203)上可以具有图像采集模块,或者,本实施例的鉴权方法应用其上的电子设备可以与某一图像采集装置通过有线或者无线网络通信连接。在这里,有线或者无线网络通信连接的具体方式可以包括任何已有的或者未来待开发的连接方式。在一些应用场景中,图像采集装置例如可以包括但不限于摄像头等。
若电子设备接收到用户的鉴权请求,电子设备可以开启其上的图像采集模块,或者控制与之通信连接的图像采集装置开启,以便获取用户的待检测图像。
在一些可选的实现方式中,用户可以通过呈现在电子设备的屏幕上的人机交互界面来发起鉴权请求。在这些可选的实现方式的一些应用场景中,电子设备开启多图像采集模块或者图像采集装置后,人机交互界面上可以呈现图像采集模块或图像采集装置实时采集的图像,以供用户作为调整其自身位置和/或姿态的参考。
步骤320,提取待检测图像的图像特征。
在这里,图像特征可以理解为能够至少部分地体现待检测图像的特点的图像的特性,例如,包括但不限于待检测图像的颜色特征、纹理特征、形状特征和空间关系特征等。
现有技术中,已有一些图像特征的提取算法。例如,尺度不变特征变换(Scale-invariant feature transform,SIFT)算法。其对旋转、尺度缩放、亮度变化保持不变性,对视角变化、仿射变换、噪声也保持一定程度的稳定性。又例如,加速稳健特征(Speeded UpRobust Features,SURF)算法。SURF算法是对SIFT算法的一种改进,其进一步提升了算法的执行效率,为算法在实时计算机视觉系统中应用提供了可能。SIFT算法和SURF算法是现有技术已广泛研究的图像特征提取算法,在此不再赘述。可以理解的是,在这里,可以利用任意目前已开发的或者待未来开发的算法来进行待检测图像的图像特征提取。
步骤330,执行认证步骤。
本实施例中,认证步骤可以包括:
步骤331,基于所提取的图像特征,判断待检测图像中是否包含预先设置的物品对象。
在一些应用场景中,应用本实施例的鉴权方法的目的例如可以是判断用户当前所处的场景是否处于预设的场景。例如,当将本实施例的鉴权方法应用于员工考勤时,可通过本步骤的认证,来判断该员工是否处于指定地点(例如,某一公司所处的大厦)的附近。在这些应用场景中,预设的物品例如可以是该公司所处的大厦、该大厦附近的标志性建筑等等。
在这些应用场景中,通过基于自待检测图像提取的图像特征判断该待检测图像是否包含预先设置的物品对象,可以判断出用户是否处于该特定的场景中。
步骤340,若认证步骤的认证结果为是,则确定用户通过鉴权。
仍以上述的员工考勤场景为例。可以理解,若在步骤330中,若通过该员工拍摄的待检测图像包含公司所在的大厦,则可以认为,该员工处于公司附近。此时,例如可以允许该员工访问其所在公司的考勤系统从而进行考勤打卡。
在一些应用场景中,鉴权结果可以表现为用户可视的方式。例如,可以在人机交互界面上呈现用以提示用户是否通过鉴权的提示信息。或者,若鉴权结果为用户通过鉴权,则人机交互界面跳转为鉴权通过后用户期望呈现的界面,反之,若鉴权结果为用户未通过鉴权,则人机交互界面跳转为用以提示用户未通过鉴权的界面,或者用以提示用户重新进行鉴权的界面。
在一些应用场景中,鉴权结果可以表现为用户可以通过触觉感知的方式。例如,若鉴权结果为用户未通过鉴权,电子设备可以通过震动的方式来提示用户。
可以理解的是,若本实施例的鉴权方法应用其上的电子设备为服务器(例如,图2所示的服务器205),服务器可以向用户使用的终端设备发送鉴权结果,以告知用户是否通过鉴权。
本申请实施例提供的鉴权方法,通过在接收到用户的鉴权请求时,获取用户输入的待检测图像,并提取待检测图像的图像特征,接着,执行认证步骤,认证步骤包括:基于所提取的图像特征,判断待检测图像中是否包含预先设置的物品对象,最后若认证步骤的认证结果为是,则确定用户通过鉴权,可以解决鉴权过程中,“你知道什么(what do youknow)”的问题。同时,由于上述的认证步骤中可以考虑到用户所处的具体场景,从而可以降低用户输入的用于鉴权的信息被攻击者伪造的风险,并且同时提高鉴权结果的准确性和通过鉴权的认证用户的访问安全性。
参见图4所示,其示出了本申请的鉴权方法的另一个实施例的示意性流程图400。
本实施例的鉴权方法,包括:
步骤410,响应于接收到用户的鉴权请求,获取用户输入的待检测图像。
本实施例的步骤410可以与图3所示实施例的步骤310具有类似的执行方式。
与图3所示的步骤310不同的是,本实施例中,待检测图像进一步包括用户的人脸对象。这样一来,在本实施例的一些可选的实现方式中,本实施例的鉴权方法应用其上的电子设备在获取到图像时,可以先判断所获取到的图像是否包含人脸对象,若所获取的图像未包含人脸对象,则可以发出提示信息,从而提醒用户重新采集和/或发送图像,并将所获取的、包含人脸对象的图像作为待检测图像。
步骤420,提取待检测图像的图像特征。
本步骤的执行方式可以与图3所示实施例的步骤320类似。也即是说,本实施例的鉴权方法中,也可以使用已有的(例如SIFT算法、SURF算法等)或待未来开发的图像特征提取算法来进行待检测图像中图像特征的提取。
步骤430,执行认证步骤。
本实施例中,认证步骤可以包括:
步骤431,基于所提取的图像特征,判断人脸对象所指示的用户是否为认证用户。
在一些应用场景中,本实施例的鉴权方法可以应用于判断当前用户是否为某一学校的学生。在这些应用场景中,可以基于从待检测图像中提取出的特征,判断待检测图像中的人脸对象是否为预设的该学校学生的照片数据库中某一个学生的人脸图像相匹配。若相匹配,则可认为待检测图像中的人脸对象为认证用户。
步骤432,基于所提取的图像特征,判断待检测图像中是否包含预先设置的、与认证用户对应的物品对象。
仍以将本实施例的鉴权方法应用于判断当前用户是否为某一学校的学生这一应用场景为例。本步骤中,还可以进一步判断待检测图像是否包括该学生的姓名牌。例如,在步骤431中,通过判断确定当前的待检测图像中的人脸对象所指示的用户为学生A,在本步骤中,可以进一步判断待检测图像中是否包含了“学生A的姓名牌”这一物品对象。
步骤440,若认证步骤的认证结果为是,则确定用户通过鉴权。
可以理解的是,通过步骤431和步骤432的判断,若待检测图像中既包含了对应于认证用户的人脸对象又包含了与该特定的认证用户对应的物品对象,则可以确定该用户通过鉴权。
也即是说,在上述应用场景中,若通过步骤431判断出当前的待检测图像中的人脸对象所指示的用户为学生A,并且通过步骤432判断出当前的待检测图像中还包括了“学生A的姓名牌”这一与“学生A”这一特定认证用户对应的物品对象,则在本步骤440中,可以确定该学生A通过鉴权。
不难看出,若步骤431的判断结果为学生A,而步骤432中判断出待检测图像中并未包括姓名牌,或者所包括的姓名牌为其他学生(例如,学生B)的姓名牌,则该待检测图像均不能通过鉴权。
与图3所示的实施例相比,本实施例的鉴权方法通过人脸识别的方式解决了鉴权过程中的“你拥有什么(what do you have)”的问题,又进一步地通过判断待检测图像是否包含与某一特定认证用户对应的物品对象,解决了鉴权过程中的“你知道什么(what doyou know)”的问题,从而可以降低单一鉴权依据(例如,仅采用用户的人脸特征作为鉴权依据,或者仅采用特定的物品对象作为鉴权依据)时,用户输入的用于鉴权的信息容易被攻击者伪造的风险。
在本实施例的一些可选的实现方式中,在步骤410的响应于接收到用户的鉴权请求,获取用户输入的待检测图像之前,鉴权方法还可以进一步包括:
步骤450(图中未示出):获取认证用户输入的鉴权参考信息。其中,鉴权参考信息可以包括用于表征预先设置的物品对象的信息。
在这些可选的实现方式中,鉴权参考信息可以具有任何可行的表现形式。例如,在一些应用场景中,鉴权参考信息可以是认证用户输入的、用于指示某一物品对象(例如,C大厦)的文本。在这些应用场景中,鉴权方法应用其上的电子设备可以将该文本作为搜索语句,在预设的搜索引擎中搜索与该物品对象对应的图像,并提取该图像的特征作为认证步骤中的鉴权依据。
在这些可选的实现方式的一些应用场景中,上述的获取认证用户输入的鉴权参考信息的步骤还可以进一步包括:
步骤451,获取认证用户输入的参考图像。参考图像包括认证用户的人脸和预先设置的物品对象。
步骤452,提取参考图像的图像特征,作为鉴权参考信息。
例如,在注册成为认证用户的过程中,本实施例的鉴权方法应用其上的电子设备可以获取当前用户输入的包含其人脸和由该用户设置的物品对象的参考图像。
接着,可以对所获取的参考图像的图像特征进行提取,并将提取出的图像特征作为鉴权参考信息。
这样一来,在用户完成注册成为认证用户之后,鉴权参考信息中不仅包含了可以体现该认证用户的人脸特征的信息,又包含了可以体现该用户所设置的特定的物品对象的信息。在进行鉴权时,由于相对于仅非法获得认证用户的人脸图像,既获得认证用户的人脸图像又获得有关该认证用户预先设置的物品对象的概率将远低于仅非法获得(例如,盗取用户在社交网络中的头像、从用户上传的包含人脸的视频中进行非法截图等)认证用户的人脸图像的概率。这样一来,便可以有效地降低攻击者利用非法获得的认证用户的人脸图像,来伪装成认证用户来骗取某一系统或者应用的访问权限的风险。
此外,在一些可选的实现方式中,步骤430的认证步骤还可以包括:
判断参考图像的图像特征与待检测图像的图像特征的相似度是否超过预先设置的相似度阈值。
在这些可选的实现方式的一些应用场景中,参考图像的图像特征和待检测图像的图像特征均可以用特征向量来表示。在这些应用场景中,可以通过这两个特征向量之间的距离(例如,欧氏距离)来确定二者之间的相似度。可以理解的是,二者之间的距离越近,可认为二者的相似度越高;反之,则可认为二者的相似度越低。
此外,在本申请各实施例的鉴权方法的一些可选的实现方式中,若待检测图像包含了人脸对象,还可以进一步地判断待检测图像中的人脸对象是否为人脸活体。
具体地,可以获取至少两张待检测图像。并且,在认证步骤(例如,图3所示的实施例的步骤330或者图4所示的实施例的步骤430)中,基于从至少两张的待检测图像中提取出的图像特征,判断至少两张的待检测图像中所包含的人脸对象是否为人脸活体。
以获取到的待检测图像的数量为两张为例。首先,可以对从两张待检测图像中提取出的图像特征进行图像特征匹配得到多个匹配点对。基于这些匹配点对,便可以确定出采集待检测图像的图像采集装置在采集这两张待检测图像时的相对位姿(例如,图像采集装置在采集第二张待检测图像时,相对于采集第一张待检测图像时的旋转矩阵和平移量)。接着,可以利用匹配点对和相对位姿确定出每一个匹配点对在预设的三维坐标系下的坐标值,最后根据所确定出的各个匹配点对的坐标值,便可以判断出待检测图像中所包含的人脸对象是否为人脸活体。
这样一来,便可以进一步地避免攻击者利用非法得到的认证用户的人脸照片来骗取鉴权通过,从而进一步提高了鉴权结果的准确性。
进一步参考图5,作为对上述各图所示方法的实现,本申请提供了一种鉴权装置的一个实施例,该装置实施例与图3所示的方法实施例相对应,该装置具体可以应用于各种电子设备中。
如图5所示,本实施例的鉴权装置包括图像获取单元510、图像特征提取单元520、认证单元530和鉴权单元540。
图像获取单元510可配置用于响应于接收到用户的鉴权请求,获取用户输入的待检测图像。
图像特征提取单元520可配置用于提取待检测图像的图像特征。
认证单元530可配置用于执行如下的认证步骤:基于所提取的图像特征,判断待检测图像中是否包含预先设置的物品对象。
鉴权单元540可配置用于若认证步骤的认证结果为是,则确定用户通过鉴权。
在一些可选的实现方式中,待检测图像可以包括用户的人脸对象。
在这些可选的实现方式中,认证单元530还可以进一步配置用于:基于所提取的图像特征,判断人脸对象所指示的用户是否为认证用户。
在这些可选的实现方式中,认证单元530在基于所提取的图像特征,判断待检测图像中是否包含预先设置的物品对象时,还可进一步配置用于:基于所提取的图像特征,判断待检测图像中是否包含预先设置的、与认证用户对应的物品对象。
在一些可选的实现方式中,本实施例的鉴权装置还可以包括:鉴权参考信息获取单元(图中未示出)。
在这些可选的实现方式中,鉴权参考信息获取单元可配置用于在图像获取单元响应于接收到用户的鉴权请求,获取用户输入的待检测图像之前,获取认证用户输入的鉴权参考信息;其中,鉴权参考信息可以包括用于表征预先设置的物品对象的信息。
在一些可选的实现方式中,鉴权参考信息获取单元还可以进一步配置用于:获取认证用户输入的参考图像,参考图像包括认证用户的人脸和预先设置的物品对象;提取参考图像的图像特征,作为鉴权参考信息。
在一些可选的实现方式中,认证单元530还可以进一步配置用于:判断参考图像的图像特征与待检测图像的图像特征的相似度是否超过预先设置的相似度阈值。
在一些可选的实现方式中,获取到的待检测图像的数量可以为至少两张。
在这些可选的实现方式中,认证单元530还可以进一步配置用于:基于从至少两张的待检测图像中提取出的图像特征,判断至少两张的待检测图像中所包含的人脸对象是否为人脸活体。
下面参考图6,其示出了适于用来实现本申请实施例的电子设备的计算机系统600的结构示意图。图6示出的电子设备仅仅是一个示例,不应对本申请实施例的功能和使用范围带来任何限制。
如图6所示,计算机系统600包括中央处理单元(CPU)601,其可以根据存储在只读存储器(ROM)602中的程序或者从存储部分608加载到随机访问存储器(RAM)603中的程序而执行各种适当的动作和处理。在RAM 603中,还存储有系统600操作所需的各种程序和数据。CPU 601、ROM 602以及RAM 603通过总线604彼此相连。输入/输出(I/O)接口605也连接至总线604。
以下部件连接至I/O接口605:包括摄像头等的输入部分606;包括诸如液晶显示屏(LCD)以及扬声器等的输出部分607;包括硬盘等的存储部分608;以及包括诸如LAN卡、调制解调器等的网络接口卡的通信部分609。通信部分609经由诸如因特网的网络执行通信处理。驱动器610也根据需要连接至I/O接口605。可拆卸介质611,诸如磁盘、光盘、磁光盘、半导体存储器等等,根据需要安装在驱动器610上,以便于从其上读出的计算机程序根据需要被安装入存储部分608。
特别地,根据本公开的实施例,上文参考流程图描述的过程可以被实现为计算机软件程序。例如,本公开的实施例包括一种计算机程序产品,其包括承载在计算机可读介质上的计算机程序,该计算机程序包含用于执行流程图所示的方法的程序代码。在这样的实施例中,该计算机程序可以通过通信部分609从网络上被下载和安装,和/或从可拆卸介质611被安装。在该计算机程序被中央处理单元(CPU)601执行时,执行本申请的方法中限定的上述功能。需要说明的是,本申请所述的计算机可读介质可以是计算机可读信号介质或者计算机可读存储介质或者是上述两者的任意组合。计算机可读存储介质例如可以是——但不限于——电、磁、光、电磁、红外线、或半导体的系统、装置或器件,或者任意以上的组合。计算机可读存储介质的更具体的例子可以包括但不限于:具有一个或多个导线的电连接、便携式计算机磁盘、硬盘、随机访问存储器(RAM)、只读存储器(ROM)、可擦式可编程只读存储器(EPROM或闪存)、光纤、便携式紧凑磁盘只读存储器(CD-ROM)、光存储器件、磁存储器件、或者上述的任意合适的组合。在本申请中,计算机可读存储介质可以是任何包含或存储程序的有形介质,该程序可以被指令执行系统、装置或者器件使用或者与其结合使用。而在本申请中,计算机可读的信号介质可以包括在基带中或者作为载波一部分传播的数据信号,其中承载了计算机可读的程序代码。这种传播的数据信号可以采用多种形式,包括但不限于电磁信号、光信号或上述的任意合适的组合。计算机可读的信号介质还可以是计算机可读存储介质以外的任何计算机可读介质,该计算机可读介质可以发送、传播或者传输用于由指令执行系统、装置或者器件使用或者与其结合使用的程序。计算机可读介质上包含的程序代码可以用任何适当的介质传输,包括但不限于:无线、电线、光缆、RF等等,或者上述的任意合适的组合。
可以以一种或多种程序设计语言或其组合来编写用于执行本申请的操作的计算机程序代码,所述程序设计语言包括面向对象的程序设计语言—诸如Java、Smalltalk、C++,还包括常规的过程式程序设计语言—诸如“C”语言或类似的程序设计语言。程序代码可以完全地在用户计算机上执行、部分地在用户计算机上执行、作为一个独立的软件包执行、部分在用户计算机上部分在远程计算机上执行、或者完全在远程计算机或服务器上执行。在涉及远程计算机的情形中,远程计算机可以通过任意种类的网络——包括局域网(LAN)或广域网(WAN)—连接到用户计算机,或者,可以连接到外部计算机(例如利用因特网服务提供商来通过因特网连接)。
附图中的流程图和框图,图示了按照本申请各种实施例的系统、方法和计算机程序产品的可能实现的体系架构、功能和操作。在这点上,流程图或框图中的每个方框可以代表一个模块、程序段、或代码的一部分,该模块、程序段、或代码的一部分包含一个或多个用于实现规定的逻辑功能的可执行指令。也应当注意,在有些作为替换的实现中,方框中所标注的功能也可以以不同于附图中所标注的顺序发生。例如,两个接连地表示的方框实际上可以基本并行地执行,它们有时也可以按相反的顺序执行,这依所涉及的功能而定。也要注意的是,框图和/或流程图中的每个方框、以及框图和/或流程图中的方框的组合,可以用执行规定的功能或操作的专用的基于硬件的系统来实现,或者可以用专用硬件与计算机指令的组合来实现。
描述于本申请实施例中所涉及到的单元可以通过软件的方式实现,也可以通过硬件的方式来实现。所描述的单元也可以设置在处理器中,例如,可以描述为:一种处理器包括图像获取单元、图像特征提取单元、认证单元和鉴权单元。其中,这些单元的名称在某种情况下并不构成对该单元本身的限定,例如,图像获取单元还可以被描述为“响应于接收到用户的鉴权请求,获取用户输入的待检测图像的单元”。
作为另一方面,本申请还提供了一种计算机可读介质,该计算机可读介质可以是上述实施例中描述的装置中所包含的;也可以是单独存在,而未装配入该装置中。上述计算机可读介质承载有一个或者多个程序,当上述一个或者多个程序被该装置执行时,使得该装置:响应于接收到用户的鉴权请求,获取用户输入的待检测图像;提取待检测图像的图像特征;执行如下的认证步骤:基于所提取的图像特征,判断待检测图像中是否包含预先设置的物品对象;以及方法还包括:若认证步骤的认证结果为是,则确定用户通过鉴权。
以上描述仅为本申请的较佳实施例以及对所运用技术原理的说明。本领域技术人员应当理解,本申请中所涉及的发明范围,并不限于上述技术特征的特定组合而成的技术方案,同时也应涵盖在不脱离上述发明构思的情况下,由上述技术特征或其等同特征进行任意组合而形成的其它技术方案。例如上述特征与本申请中公开的(但不限于)具有类似功能的技术特征进行互相替换而形成的技术方案。

Claims (14)

1.一种鉴权方法,包括:
响应于接收到用户的鉴权请求,获取所述用户输入的待检测图像;
提取所述待检测图像的图像特征;
执行如下的认证步骤:
基于所提取的图像特征,判断所述待检测图像中是否包含预先设置的物品对象;以及
所述方法还包括:
若所述认证步骤的认证结果为是,则确定所述用户通过鉴权。
2.根据权利要求1所述的方法,其中,所述待检测图像包括所述用户的人脸对象;
所述认证步骤还包括:
基于所提取的图像特征,判断所述人脸对象所指示的用户是否为认证用户;
所述基于所提取的图像特征,判断所述待检测图像中是否包含预先设置的物品对象,包括:
基于所提取的图像特征,判断所述待检测图像中是否包含预先设置的、与所述认证用户对应的物品对象。
3.根据权利要求2所述的方法,其中,在所述响应于接收到用户的鉴权请求,获取所述用户输入的待检测图像之前,所述方法还包括:
获取认证用户输入的鉴权参考信息;
其中,所述鉴权参考信息包括用于表征所述预先设置的物品对象的信息。
4.根据权利要求3所述的方法,其中,所述获取认证用户输入的鉴权参考信息,包括:
获取所述认证用户输入的参考图像,所述参考图像包括所述认证用户的人脸和所述预先设置的物品对象;
提取所述参考图像的图像特征,作为所述鉴权参考信息。
5.根据权利要求4所述的方法,其中,所述认证步骤还包括:
判断所述参考图像的图像特征与所述待检测图像的图像特征的相似度是否超过预先设置的相似度阈值。
6.根据权利要求2-5任意一项所述的方法,其中,获取到的待检测图像的数量为至少两张;
所述认证步骤还包括:
基于从至少两张的所述待检测图像中提取出的图像特征,判断至少两张的所述待检测图像中所包含的人脸对象是否为人脸活体。
7.一种鉴权装置,包括:
图像获取单元,配置用于响应于接收到用户的鉴权请求,获取所述用户输入的待检测图像;
图像特征提取单元,配置用于提取所述待检测图像的图像特征;
认证单元,配置用于执行如下的认证步骤:
基于所提取的图像特征,判断所述待检测图像中是否包含预先设置的物品对象;以及
所述装置还包括:
鉴权单元,配置用于若所述认证步骤的认证结果为是,则确定所述用户通过鉴权。
8.根据权利要求7所述的装置,其中,所述待检测图像包括所述用户的人脸对象;
所述认证单元进一步配置用于:
基于所提取的图像特征,判断所述人脸对象所指示的用户是否为认证用户;
所述认证单元在基于所提取的图像特征,判断所述待检测图像中是否包含预先设置的物品对象时,进一步配置用于:
基于所提取的图像特征,判断所述待检测图像中是否包含预先设置的、与所述认证用户对应的物品对象。
9.根据权利要求8所述的装置,其中,所述装置还包括:
鉴权参考信息获取单元,配置用于在所述图像获取单元响应于接收到用户的鉴权请求,获取所述用户输入的待检测图像之前,获取认证用户输入的鉴权参考信息;
其中,所述鉴权参考信息包括用于表征所述预先设置的物品对象的信息。
10.根据权利要求9所述的装置,其中,所述所述鉴权参考信息获取单元进一步配置用于:
获取所述认证用户输入的参考图像,所述参考图像包括所述认证用户的人脸和所述预先设置的物品对象;
提取所述参考图像的图像特征,作为所述鉴权参考信息。
11.根据权利要求10所述的装置,其中,所述认证单元进一步配置用于:
判断所述参考图像的图像特征与所述待检测图像的图像特征的相似度是否超过预先设置的相似度阈值。
12.根据权利要求8-11任意一项所述的装置,其中,获取到的待检测图像的数量为至少两张;
所述认证单元进一步配置用于:
基于从至少两张的所述待检测图像中提取出的图像特征,判断至少两张的所述待检测图像中所包含的人脸对象是否为人脸活体。
13.一种设备,包括:
一个或多个处理器;
存储装置,用于存储一个或多个程序,
当所述一个或多个程序被所述一个或多个处理器执行,使得所述一个或多个处理器实现如权利要求1-6中任一所述的方法。
14.一种计算机可读存储介质,其上存储有计算机程序,其中,所述程序被处理器执行时实现如权利要求1-6中任一所述的方法。
CN201810054500.1A 2018-01-19 2018-01-19 鉴权方法和装置 Pending CN108171026A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201810054500.1A CN108171026A (zh) 2018-01-19 2018-01-19 鉴权方法和装置

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201810054500.1A CN108171026A (zh) 2018-01-19 2018-01-19 鉴权方法和装置

Publications (1)

Publication Number Publication Date
CN108171026A true CN108171026A (zh) 2018-06-15

Family

ID=62515480

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201810054500.1A Pending CN108171026A (zh) 2018-01-19 2018-01-19 鉴权方法和装置

Country Status (1)

Country Link
CN (1) CN108171026A (zh)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN109919635A (zh) * 2019-02-26 2019-06-21 河北泊松信息科技有限公司 一种物品鉴权方法及装置

Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102946481A (zh) * 2012-11-13 2013-02-27 广东欧珀移动通信有限公司 人脸表情解锁方法及系统
CN103324947A (zh) * 2012-03-19 2013-09-25 联想(北京)有限公司 一种认证方法及一种鉴权方法
CN103617385A (zh) * 2013-11-27 2014-03-05 福州瑞芯微电子有限公司 实现屏幕解锁的终端及方法
CN105096350A (zh) * 2014-05-21 2015-11-25 腾讯科技(深圳)有限公司 图像检测方法及装置
CN105468950A (zh) * 2014-09-03 2016-04-06 阿里巴巴集团控股有限公司 身份认证方法、装置、终端及服务器
CN105930710A (zh) * 2016-04-22 2016-09-07 北京旷视科技有限公司 活体检测方法和装置
CN107403086A (zh) * 2017-09-13 2017-11-28 上海中信信息发展股份有限公司 权限认证方法、装置及系统

Patent Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103324947A (zh) * 2012-03-19 2013-09-25 联想(北京)有限公司 一种认证方法及一种鉴权方法
CN102946481A (zh) * 2012-11-13 2013-02-27 广东欧珀移动通信有限公司 人脸表情解锁方法及系统
CN103617385A (zh) * 2013-11-27 2014-03-05 福州瑞芯微电子有限公司 实现屏幕解锁的终端及方法
CN105096350A (zh) * 2014-05-21 2015-11-25 腾讯科技(深圳)有限公司 图像检测方法及装置
CN105468950A (zh) * 2014-09-03 2016-04-06 阿里巴巴集团控股有限公司 身份认证方法、装置、终端及服务器
CN105930710A (zh) * 2016-04-22 2016-09-07 北京旷视科技有限公司 活体检测方法和装置
CN107403086A (zh) * 2017-09-13 2017-11-28 上海中信信息发展股份有限公司 权限认证方法、装置及系统

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN109919635A (zh) * 2019-02-26 2019-06-21 河北泊松信息科技有限公司 一种物品鉴权方法及装置

Similar Documents

Publication Publication Date Title
US11669607B2 (en) ID verification with a mobile device
CN108804884B (zh) 身份认证的方法、装置及计算机存储介质
AU2019260125B2 (en) Biometric authentication method, system, and computer program
US8550339B1 (en) Utilization of digit sequences for biometric authentication
WO2017114289A1 (zh) 一种银行卡信息认证方法、客户端及银行系统
WO2021021373A1 (en) Self-sovereign identity systems and methods for identification documents
CN109801192A (zh) 电子合同签订方法、装置、计算机设备及存储介质
US20200285836A1 (en) Systems and methods for secure user logins with facial recognition and blockchain
CN108491709A (zh) 用于识别权限的方法和装置
CN108833359A (zh) 身份验证方法、装置、设备、存储介质及程序
CN109871834A (zh) 信息处理方法和装置
CN108171211A (zh) 活体检测方法和装置
US9202035B1 (en) User authentication based on biometric handwriting aspects of a handwritten code
CN112650875A (zh) 房产图片验证方法、装置、计算机设备及存储介质
CN113591603B (zh) 证件的验证方法、装置、电子设备及存储介质
CN109977839A (zh) 信息处理方法和装置
JP2020524860A (ja) 身元認証方法および装置、電子機器、コンピュータプログラムおよび記憶媒体
CN112330331A (zh) 基于人脸识别的身份验证方法、装置、设备及存储介质
CN109934191A (zh) 信息处理方法和装置
CN107395369B (zh) 面向移动互联网自带设备的认证方法、访问方法及系统
CN108460365A (zh) 身份认证方法和装置
CN108600250A (zh) 认证方法
CN105868970A (zh) 一种认证方法和电子设备
WO2019010669A1 (zh) 一种身份合法性验证的方法、装置及系统
CA3049042A1 (en) System and method for authenticating transactions from a mobile device

Legal Events

Date Code Title Description
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
RJ01 Rejection of invention patent application after publication

Application publication date: 20180615

RJ01 Rejection of invention patent application after publication