CN109241757A - 一种基于人脸识别的文件阅览方法 - Google Patents

一种基于人脸识别的文件阅览方法 Download PDF

Info

Publication number
CN109241757A
CN109241757A CN201810958509.5A CN201810958509A CN109241757A CN 109241757 A CN109241757 A CN 109241757A CN 201810958509 A CN201810958509 A CN 201810958509A CN 109241757 A CN109241757 A CN 109241757A
Authority
CN
China
Prior art keywords
face
group
file
classified papers
benchmark
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201810958509.5A
Other languages
English (en)
Other versions
CN109241757B (zh
Inventor
卢荣新
王泽民
李珉
施国鹏
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
One Stone Digital Technology Chengdu Co Ltd
Original Assignee
One Stone Digital Technology Chengdu Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by One Stone Digital Technology Chengdu Co Ltd filed Critical One Stone Digital Technology Chengdu Co Ltd
Priority to CN201810958509.5A priority Critical patent/CN109241757B/zh
Publication of CN109241757A publication Critical patent/CN109241757A/zh
Application granted granted Critical
Publication of CN109241757B publication Critical patent/CN109241757B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/602Providing cryptographic facilities or services
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/32User authentication using biometric data, e.g. fingerprints, iris scans or voiceprints
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F2221/00Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/21Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/2107File encryption

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Software Systems (AREA)
  • Computer Hardware Design (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • General Health & Medical Sciences (AREA)
  • Health & Medical Sciences (AREA)
  • Bioethics (AREA)
  • Collating Specific Patterns (AREA)
  • Storage Device Security (AREA)

Abstract

本发明公开了一种基于人脸识别的文件阅览方法,包括加密步骤、解密步骤和人脸监控步骤,其中加密步骤为将基准人脸特征组与每一个文件块进行混合编码,得到加密文件。解密步骤为:解码加密文件,再执行人脸识别步骤,若验证通过,则正常显示机密文件。人脸监控步骤为:监控人员是否离开,若是,则乱码显示,在人员回来后,重新执行人脸识别步骤。本设计基于机密文件和人脸生物特征进行混合加密,防止了加密文件被非法破解而造成文件泄露的风险,同时可对多名人员进行阅览授权,还可在人员离开后自动启动防泄漏功能,文件防泄漏效果好,用户体验好。

Description

一种基于人脸识别的文件阅览方法
技术领域
本发明涉及基于生物特征的文件加密领域,尤其是一种基于人脸识别的文件阅览方法。
背景技术
在现实生活中,涉及重要文件的保护,一般是用密码、数字证书或者USB加密狗之类来完成文件加密,传输到对方,对方再用同样的方法进行文件解密,起到一定的保护作用,但对使用者要求比较高,要随身携带加密或解密工具,文件一旦落入他人之手,也极有可能被破解;同时,该种方式保证不了阅读方的身份是否合法,传统的文件加密解密给使用者带来诸多不便和安全隐患。
现有的基于生物特征的文件加密方案虽然是采用了生物特征进行加密和解密,但其仅将传统的密码替换为生物特征,属于密码和文件相互独立的加密方式,并非对文件加密算法进行的本质上的改进,其加密后的结果中同样包含有完整、准确的文件,同样存在被破解而造成文件泄露的风险。
发明内容
本发明的发明目的在于:针对上述存在的问题,提供一种基于人脸识别的文件阅览方法,将被加密文件和人脸生物特征相结合,已对文件进行加密,避免加密文件被拦截/暴力破解而造成文件内容泄露的风险。
本发明采用的技术方案如下:
一种基于人脸识别的文件阅览方法,包括加密步骤:
获取基准人脸特征组,该基准人脸特征组包含有权打开机密文件的人员的人脸的人脸特征值;
将机密文件以基准人脸特征组的维度N划分为N各文件块;
将基准人脸特征组与每一个文件块按预定算法进行混合编码,得到加密文件。
进一步,还包括解密步骤:
以加密步骤中进行混合编码的逆方法对加密文件进行解码,得到基准人脸特征组和机密文件;
人脸验证:捕捉计划阅览加密文件的人员的至少一张人脸图像,分别提取捕捉的人脸图像的人脸特征值,得到待识别人脸特征组;将待识别人脸特征组与解码得到的基准人脸特征组进行相似度比较,若相似度满足预定要求,则正常显示机密文件。
上述解码步骤和人脸验证中的待识别人脸特征组构建步骤部分先后。
进一步,还包括人脸监控步骤:
在正常显示机密文件过程中,还监控正在阅览机密文件的人员是否离开,若是,则切换为非正常显示机密文件的状态;
在切换为非正常显示机密文件的状态后,再次检测到有人员计划阅览机密文件时,从新执行人脸验证的步骤。
或者,人脸监控步骤为:在正常显示机密文件开始后,定时执行人脸验证的步骤。
综上所述,由于采用了上述技术方案,本发明的有益效果是:
1、基于机密文件和人脸特征值的混合编码方式,采用了基于生物特征的编码方式,一方面,可防止加密文件被破解,另一方面,将文件划分为若干文件块并进行编码,即使被暴力破解后,结果也非完整的机密文件,也可防止文件内容被泄露。同时,将文件块顺序扰乱,可进一步增加文件被非法还原的难度,进而增加文件的保密性。
2、对加密文件设置双重解密(解码和人脸验证),可有效保证对阅览方的合法性验证,进而提高文件的保密效果。
3、对阅览环节设置人员离开监控机制,可有效防止人员离开后文件被泄露的情况,进一步增加了文件的保密性。同时基于后台的人脸验证,无需阅览人员进行任何操作,用户体验好。
附图说明
本发明将通过例子并参照附图的方式说明,其中:
图1是基于人脸识别的文件阅览方法的一个实施例。
图2是基于人脸识别的文件阅览方法运行流程的一个实施例。
图3是混合编码的一个实施例。
具体实施方式
本说明书中公开的所有特征,或公开的所有方法或过程中的步骤,除了互相排斥的特征和/或步骤以外,均可以以任何方式组合。
本说明书(包括任何附加权利要求、摘要)中公开的任一特征,除非特别叙述,均可被其他等效或具有类似目的的替代特征加以替换。即,除非特别叙述,每个特征只是一系列等效或类似特征中的一个例子而已。
如图1和2所示,本实施例一公开了一种基于人脸识别的文件阅览方法,包括加密步骤:
获取基准人脸特征组,该基准人脸特征组包含有权打开机密文件的人员的人脸的人脸特征值;在一个实施例中,基准人脸特征组的构造方法为:选取至少一张有权阅览机密文件的人员的人脸作为基准人脸,并分别对基准人脸进行人脸特征提取,得到包含至少一组基准人脸特征值的基准人脸特征组;此方式可同时包含多个授权对象,实现对多个阅览方进行同时授权。
将机密文件(即待加密的文件)以基准人脸特征组的维度N划分(优选等分以精简划分规则)为N个文件块;一般的,对人脸进行特征提取的人脸特征值为128维数组,则将文件等分为128个文件块;优选的,在划分机密文件前,先将机密文件转换为不可被编辑状态,例如文件扫描、影印、截图、转PDF等不可逆的操作方式,以防止文件被篡改,同时方便在阅览端对文件的显示控制。
将基准人脸特征组与每一个文件块按预定算法进行混合编码,得到加密文件。需要说明的是,对于基准人脸特征组和文件块的编码,非用基准人脸特征组对文件块进行简单加密(如对账户设备登录密码,对打包文件设置解压密码等),而是将基准人脸特征组的数据与文件块的数据进行混合编码(数据交叉)。相比较而言,简单加密算法保留了完整的机密文件,可对其进行暴力解密,进而得到完整的机密文件。而本方案采用编码方式,机密文件的数据被打乱编排,在不清楚编码方式的情况下,无法获取到完整的机密文件,文件的防泄漏效果更好。
本实施方式公开了对基准人脸特征组和文件块进行编码的算法:
将基准人脸特征组的每一维度数据与机密文件的每一个文件块依次交叉排序。如图3所示,设基准人脸特征组包括128个维度的数据,机密文件被划分为128个文件块,则根据预定算法,加密文件的偶数位(或奇数位)依次填充基准人脸特征组的维度数据,奇数位(或偶数位)依次填充文件块,得到256维的编码文件。将文件块与人脸特征组进行交叉编码,可将文件块尽量打散,增加文件的离散性,进而增加文件被非法还原的难度。
作为优选的实施方式,在上述混合编码的算法中,在进行混合编码前,先采用预定的加扰算法对文件块的顺序进行扰乱。即改变机密文件中各文件块的顺序。这样,即使文件被非法解密,在不清楚加扰算法的情况下,得到的也是非正常排序的文件,将文件信息的泄露风险进一步降低。
如图1和2所示,本实施例二公开了另一种基于人脸识别的文件阅览方法,其还包括解密步骤:
判断加密文件是否被打开,若是,则执行后续步骤;
以加密步骤中进行混合编码的逆方法对加密文件进行解码,得到基准人脸特征组和机密文件;
人脸验证:捕捉计划阅览加密文件的人员的至少一张人脸图像,分别提取捕捉的人脸图像的人脸特征值,得到待识别人脸特征组;
将待识别人脸特征组与解码得到的基准人脸特征组进行相似度比较,若相似度满足预定要求,则正常显示机密文件。
对于解密步骤中,人脸特征提取的方法优选同加密步骤中基准人脸特征值的提取方法相同。
采用文件被打开作为解密的触发点,可有效防止硬件的无效工作(如随时待机),降低硬件的功耗,节约能源。采用对同一人进行多角度验证的方式,可有效增加对阅览方身份验证的准确性。
对于上述人脸验证过程中,捕捉人脸图像的方式,可以为:采集一段包含计划阅览文件人员的人脸的短视频,从中截取的若干张图像;例如每间隔一段时间(如2秒)在视频中抽取一帧图像。当然,也可以是每间隔一段时间,拍摄一张包含人脸的图像作为人脸图像。
在一个实施例中,对比待识别人脸特征组与解码得到的基准人脸特征组的相似度的预定要求具体为:
待识别人脸特征组包含若干组待识别人脸特征值(从捕捉的若干计划阅览加密文件人员的人脸图像中提取的特征值),设为M(M>=1,M为正整数)组;分别将这M组待识别人脸特征值与基准人脸特征组中的每一组基准人脸特征值依次进行相似度对比,在一组待识别人脸特征值与某一组基准人脸特征值的相似度达到预设门限值(例如95%)时,表示该组待识别人脸特征值验证通过,规定在K(K<=M,K为正整数)组待识别人脸特征值均基于同一组基准人脸特征值验证通过时,待识别人脸特征组验证通过,满足预定要求。例如构建的待识别人脸特征组包括5组待识别人脸特征值(对应于5张人脸图像),规定至少4组待识别人脸特征值验证通过(即4张人脸图像验证通过),才算对该人员的人脸验证通过。
本实施例三公开了另一种基于人脸识别的文件阅览方法,其还包括人脸监控步骤:
在正常显示机密文件过程中,还监控正在阅览机密文件的人员是否离开,若是,则切换为非正常显示机密文件的状态(如显示扰乱后的乱码、关闭显示屏等无法正常获取的机密文件内容的显示方式);
在切换为非正常显示机密文件的状态后,再次检测到有人员计划阅览机密文件时,从新执行人脸验证的步骤,即从新构建待识别人脸特征组,并将待识别人脸特征组与基准人脸特征组进行相似度对比,在相似度满足预定要求时,继续正常显示机密文件。此方案可在阅览人员离开后,自动执行防泄密的操作,增加了文件的保密性,设置更人性化。
优选的,在上述监控到人员离开时的预定时间后,先检测阅览人员是否在预定时间内(如2-30秒)归来,若否,再执行切换为非正常显示机密文件的状态。进而防止因人员的暂时离开(如接水、拿笔记本、开门等)而切换状态的情况。
对于监控人员是否离开的监控可采用多种方式,例如采用远红外扫描,因人体作为热源,会随时发射红外线,通过监控人体发射的红外线,即可确定显示屏前的人员是否离开或返回。除此外,优选采用以下方式对阅览人员进行监控:在正常显示机密文件开始后,定时执行人脸验证的步骤。进而可实时验证阅览人员是否为被授权人员,同时也可以监控阅览人员是否离开(人员离开时所捕捉的人脸必然验证不通过)。例如设定每间隔一段时间,则从新对阅览人员进行人脸验证。因人脸验证是在后台执行,这在有阅览权限的阅览人员端来看,并不会造成任何阅览影响。
本发明并不局限于前述的具体实施方式。本发明扩展到任何在本说明书中披露的新特征或任何新的组合,以及披露的任一新的方法或过程的步骤或任何新的组合。

Claims (9)

1.一种基于人脸识别的文件阅览方法,其特征在于,包括加密步骤:
获取基准人脸特征组,该基准人脸特征组包含有权打开机密文件的人员的人脸的人脸特征值;
将机密文件以基准人脸特征组的维度N划分为N各文件块;
将基准人脸特征组与每一个文件块按预定算法进行混合编码,得到加密文件。
2.如权利要求1所述的文件阅览方法,其特征在于,在将机密文件进行划分前,先将所述机密文件转换为不可被编辑状态。
3.如权利要求1所述的文件阅览方法,其特征在于,所述混合编码的预定算法为:
将基准人脸特征组的每一维度数据与机密文件的每一个文件块依次交叉排序。
4.如权利要求1所述的文件阅览方法,其特征在于,在进行混合编码前,先采用预定的加扰算法对文件块的顺序进行扰乱。
5.如权利要求1-4之一所述的文件阅览方法,其特征在于,还包括解密步骤:
以加密步骤中进行混合编码的逆方法对加密文件进行解码,得到基准人脸特征组和机密文件;
人脸验证:捕捉计划阅览加密文件的人员的至少一张人脸图像,分别提取捕捉的人脸图像的人脸特征值,得到待识别人脸特征组;将待识别人脸特征组与解码得到的基准人脸特征组进行相似度比较,若相似度满足预定要求,则正常显示机密文件。
6.如权利要求5所述的文件阅览方法,其特征在于,所述判断待识别人脸特征组与解码得到的基准人脸特征组的相似度是否满足预定要求具体为:
待识别人脸特征组包含M(M>=1,M为正整数)组待识别人脸特征值,分别将这M组待识别人脸特征值与基准人脸特征组中的每一组基准人脸特征值依次进行相似度对比,在一组待识别人脸特征值与某一组基准人脸特征值的相似度达到预设门限值时,表示该组待识别人脸特征值验证通过,规定在K(K<=M,K为正整数)组待识别人脸特征值均基于同一组基准人脸特征值验证通过时,待识别人脸特征组验证通过,满足预定要求。
7.如权利要求5所述的文件阅览方法,其特征在于,还包括人脸监控步骤:
在正常显示机密文件过程中,还监控正在阅览机密文件的人员是否离开,若是,则切换为非正常显示机密文件的状态;
在切换为非正常显示机密文件的状态后,再次检测到有人员计划阅览机密文件时,从新执行人脸验证的步骤。
8.如权利要求7所述的文件阅览方法,其特征在于,在监控正在阅览机密文件的人员离开后,执行切换为非正常显示机密文件的状态前,还包括:
监控阅览人员是否在预定时间内归来,若否,则执行切换为非正常显示机密文件的状态。
9.如权利要求5所述的文件阅览方法,其特征在于,还包括人脸监控步骤:
在正常显示机密文件开始后,定时执行人脸验证的步骤。
CN201810958509.5A 2018-08-22 2018-08-22 一种基于人脸识别的文件阅览方法 Active CN109241757B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201810958509.5A CN109241757B (zh) 2018-08-22 2018-08-22 一种基于人脸识别的文件阅览方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201810958509.5A CN109241757B (zh) 2018-08-22 2018-08-22 一种基于人脸识别的文件阅览方法

Publications (2)

Publication Number Publication Date
CN109241757A true CN109241757A (zh) 2019-01-18
CN109241757B CN109241757B (zh) 2021-04-16

Family

ID=65068346

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201810958509.5A Active CN109241757B (zh) 2018-08-22 2018-08-22 一种基于人脸识别的文件阅览方法

Country Status (1)

Country Link
CN (1) CN109241757B (zh)

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN110135204A (zh) * 2019-04-12 2019-08-16 重庆科芮智能科技有限公司 数据保护方法及装置
CN110619228A (zh) * 2019-09-23 2019-12-27 珠海格力电器股份有限公司 文件解密方法、文件加密方法、文件管理系统及存储介质
CN113268769A (zh) * 2021-05-25 2021-08-17 平安普惠企业管理有限公司 基于随机混淆的生物特征数据处理方法、系统及存储介质

Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101141466A (zh) * 2007-10-26 2008-03-12 北京交通大学 基于交织水印和生物特征的文件认证方法
CN101465736A (zh) * 2008-12-31 2009-06-24 北京中星微电子有限公司 一种身份认证方法和系统
CN101976321A (zh) * 2010-09-21 2011-02-16 北京工业大学 基于人脸特征密钥生成的加密方法
CN103577764A (zh) * 2012-07-27 2014-02-12 国基电子(上海)有限公司 文档加解密方法及具有文档加解密功能的电子装置
CN103685162A (zh) * 2012-09-05 2014-03-26 中国移动通信集团公司 文件存储和共享方法
US20160100314A1 (en) * 2014-10-01 2016-04-07 Washington Software, Inc. Mobile data communication using biometric encryption
CN107465513A (zh) * 2017-08-09 2017-12-12 西南大学 一种基于人脸识别的文件加密方法和系统

Patent Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101141466A (zh) * 2007-10-26 2008-03-12 北京交通大学 基于交织水印和生物特征的文件认证方法
CN101465736A (zh) * 2008-12-31 2009-06-24 北京中星微电子有限公司 一种身份认证方法和系统
CN101976321A (zh) * 2010-09-21 2011-02-16 北京工业大学 基于人脸特征密钥生成的加密方法
CN103577764A (zh) * 2012-07-27 2014-02-12 国基电子(上海)有限公司 文档加解密方法及具有文档加解密功能的电子装置
CN103685162A (zh) * 2012-09-05 2014-03-26 中国移动通信集团公司 文件存储和共享方法
US20160100314A1 (en) * 2014-10-01 2016-04-07 Washington Software, Inc. Mobile data communication using biometric encryption
CN107465513A (zh) * 2017-08-09 2017-12-12 西南大学 一种基于人脸识别的文件加密方法和系统

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN110135204A (zh) * 2019-04-12 2019-08-16 重庆科芮智能科技有限公司 数据保护方法及装置
CN110619228A (zh) * 2019-09-23 2019-12-27 珠海格力电器股份有限公司 文件解密方法、文件加密方法、文件管理系统及存储介质
CN113268769A (zh) * 2021-05-25 2021-08-17 平安普惠企业管理有限公司 基于随机混淆的生物特征数据处理方法、系统及存储介质

Also Published As

Publication number Publication date
CN109241757B (zh) 2021-04-16

Similar Documents

Publication Publication Date Title
US7389530B2 (en) Portable electronic door opener device and method for secure door opening
CN100536393C (zh) 一种基于秘密共享密码机制的用户管理方法
Gomez-Barrero et al. Privacy-preserving comparison of variable-length data with application to biometric template protection
CN109241757A (zh) 一种基于人脸识别的文件阅览方法
Bringer et al. Faster secure computation for biometric identification using filtering
CN108616531B (zh) 一种射频信号安全通信方法及系统
CN104219044B (zh) 一种用于加密存储装置的密钥保密方法
US20030101349A1 (en) Method of using cryptography with biometric verification on security authentication
WO2018133675A1 (zh) 一种密钥更新方法、装置及系统
CA2686801C (en) Authetication using stored biometric data
CN107493171A (zh) 无线射频设备、认证服务器及认证方法
Huang et al. Efficient access control system based on aesthetic QR code
CN105208045A (zh) 一种身份验证方法、设备和系统
CN102255727A (zh) 改进的基于用户自定义算法环境的防攻击智能卡认证方法
CN109961542A (zh) 一种门禁装置、验证装置、验证系统及其验证方法
CN104579692A (zh) 一种基于智能卡的信息处理方法
CN107493572B (zh) 一种无线射频设备、认证服务器及认证方法
CN102984157A (zh) 基于人脸的信息加密方法
CN105049433B (zh) 标识化卡号信息传输验证方法及系统
Weiner et al. Security analysis of a widely deployed locking system
CN111161450A (zh) 一种基于esam加密认证的电力智能锁具装置
Sun et al. Biometric template protection: A key-mixed template approach
CN107493172B (zh) 无线射频认证系统及认证方法
Syta et al. Private eyes: Secure remote biometric authentication
Ghazali et al. Security performance evaluation of biometric lightweight encryption for fingerprint template protection

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant