CN110135855A - 虚实身份验证系统 - Google Patents

虚实身份验证系统 Download PDF

Info

Publication number
CN110135855A
CN110135855A CN201910354955.XA CN201910354955A CN110135855A CN 110135855 A CN110135855 A CN 110135855A CN 201910354955 A CN201910354955 A CN 201910354955A CN 110135855 A CN110135855 A CN 110135855A
Authority
CN
China
Prior art keywords
unit
code
authentication
user
verified
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201910354955.XA
Other languages
English (en)
Inventor
宋嘉佑
简裕汌
简裕昌
崔怡芬
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Individual
Original Assignee
Individual
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Individual filed Critical Individual
Publication of CN110135855A publication Critical patent/CN110135855A/zh
Pending legal-status Critical Current

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/40Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
    • G06Q20/401Transaction verification
    • G06Q20/4014Identity check for transactions
    • G06Q20/40145Biometric identity checks
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/32User authentication using biometric data, e.g. fingerprints, iris scans or voiceprints
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0861Network architectures or network communication protocols for network security for authentication of entities using biometrical features, e.g. fingerprint, retina-scan
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/60Context-dependent security
    • H04W12/69Identity-dependent
    • H04W12/71Hardware identity
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/60Context-dependent security
    • H04W12/69Identity-dependent
    • H04W12/72Subscriber identity
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F2221/00Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/21Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/2115Third party
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q2220/00Business processing using cryptography
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/50Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols using hash chains, e.g. blockchains or hash trees

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Business, Economics & Management (AREA)
  • Theoretical Computer Science (AREA)
  • Accounting & Taxation (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Finance (AREA)
  • General Business, Economics & Management (AREA)
  • Strategic Management (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Software Systems (AREA)
  • Health & Medical Sciences (AREA)
  • Biomedical Technology (AREA)
  • General Health & Medical Sciences (AREA)
  • Computing Systems (AREA)
  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)
  • Collating Specific Patterns (AREA)
  • Measurement Of The Respiration, Hearing Ability, Form, And Blood Characteristics Of Living Organisms (AREA)

Abstract

一种虚实身份验证系统,其供用户由本身唯一的生物特征进行该用户的身份电子验证,包含电子装置与认证伺服主机。该电子装置更包含记忆单元、摄取单元、处理单元与通讯单元,该通讯单元与该处理单元连接,该通讯单元将待验证码传送至因特网。该认证伺服主机更包含数据库单元、收发单元、验证单元与回馈单元。

Description

虚实身份验证系统
技术领域
本发明是一种虚实身份验证系统,特别是在因特网的虚拟环境中基于在实体环境中用户本身唯一的生物特征进行高度安全性的身份电子验证。
背景技术
传统中,随着因特网所建立的虚拟环境日渐普及且深入消费者所存在的现实环境中,新式的生活型态也如雨后春笋般的产生,例如消费者原本在实体商店进行商品购物的消费习惯渐渐地转变成在虚拟环境(例如在该因特网架设的购物平台等)下进行消费。
又,该虚拟环境下的消费方式之所以会快速地取代该实体商店并且分食广大的消费市场,因素有很多,相对于该实体商店而言,该虚拟环境提供一个低成本的销售环境(例如相对于实体店面的设置成本与人事成本具有较低的成本等),以及对该消费者而言,消费者可在无任何地域与时间的限制下恣意地进行消费。
然而,该虚拟环境下的该消费方式最重要的就是如何判断现实环境中该消费者的身份。在现实环境中,该消费者的身份可通过例如实体的身份证明文件而确定该消费者的身份,但在该虚拟环境下,由于所有的文件全经由电子化的处理,容易受到很多外力因素而遭到变造,故如何在虚拟环境下提供高度安全的该使用者的身份验证变成是很重要的问题。
为解决上述的问题,传统上有许多的作法,例如使用者可首先建立一个账号及其密码,该消费者通过该密码与该账号代表本身的身份,并利用该账号与该密码在该虚拟环境下进行相关的操作,例如该消费者可通过信用卡并配合该账号与该密码进行电子消费,但该种方式却仍然因该账号与该密码或更甚该信用卡遭到破坏而丧失安全性。又,另一传统的作法,政府机关通过将例如身份证做电子化的验证,其所采用的方式是由在户政机关根据唯一该使用者的身份,核发对应的自然人凭证卡,用以确认该使用者的唯一身份,虽该种通过政府力量建置具有公信力的该电子身份的方法可能有高度的安全性与公信力,但该种身份认证方式就事实而言,仍然属于固定式的密码,容易受到变造而丧失其安全性,且由于该方式为能够达到高度的安全性,该方法采用较为封闭的系统,尽量减少提供给民间使用,故该方式大多仅使用于政府机构。
再者,有些消费方式以目前来说并非适用于该电子消费的模式,例如电子彩票的购买方式。就电子彩票而言,该电子彩票属于无记名的有价证券,只要该消费者持有该电子彩票即确认该电子彩票的归属者,但该种消费方式势必需要该消费者亲自购买该电子彩票,这对于使用者而言,是十分不便利的。
故本发明提供一种虚实身份验证系统,用以解决现有技术的缺失。
发明内容
本发明的一目的是提供虚实身份验证电路,由内建于电子装置或与该电子装置连接,并基于用户本身的生物特征与远程的认证伺服主机,用以达成高安全性用户的身份电子验证的目的。
本发明的另一目的是根据上述的该虚实身份验证电路,由多多种处理程序产生与用户唯一生物特征相关的生物特征码,用以达到多样化的身份电子验证。
本发明的又一目的是提供虚实身份验证系统,由该虚实身份验证电路与该认证伺服主机形成可供身份电子验证的系统,用以进行该身份电子验证。
本发明的再一目的是提供电子消费方法,其基于该虚实身份验证系统的该身份电子验证的验证结果,用以通过虚拟环境实现在现实环境进行高度安全性电子消费的目的。
为达到上述目的及其它目的,本发明提供一种虚实身份验证电路,其供内建于电子装置或与该电子装置连接,用以让用户由本身具有唯一的生物特征与位于因特网的认证伺服主机进行该用户的身份电子验证,而该认证伺服主机储存与该生物特征相关的信息,该虚实身份验证电路包含记忆单元、摄取单元、处理单元与通讯单元。其中,该记忆单元具有储存空间,该储存空间储存验证密钥码;该摄取单元用于摄取该生物特征,该摄取单元根据摄取的该生物特征产生相对应的生物特征码;该处理单元连接该记忆单元与该摄取单元,该处理单元具有处理程序,且该处理单元基于该处理程序处理该验证密钥码与该生物特征码而产生相对应的待验证码;以及,该通讯单元与该处理单元连接,该通讯单元将该待验证码传送至该因特网,以及等待该认证伺服主机回传与该待验证码相关该身份电子验证的验证结果。
为达到上述目的及其它目的,本发明提供一种虚实身份验证系统,其供用户由本身唯一的生物特征进行该用户的身份电子验证,包含电子装置与认证伺服主机。其中,该电子装置更包含记忆单元、摄取单元、处理单元与通讯单元,该记忆单元具有储存空间,且该储存空间储存验证密钥码;该摄取单元用于摄取该生物特征,该摄取单元根据该生物特征产生相对应的生物特征码;该处理单元连接该记忆单元与该摄取单元,该处理单元具有处理程序,且该处理单元基于该处理程序处理该验证密钥码与该生物特征码而产生相对应的待验证码;以及,该通讯单元与该处理单元连接,该通讯单元将该待验证码传送至该因特网。该认证伺服主机更包含数据库单元、收发单元、验证单元与回馈单元。该数据库单元储存该用户的该生物特征;该收发单元接收该待验证码;该验证单元连接该数据库单元与该收发单元,该验证单元验证该生物特征与该待验证码,用以产生验证结果;以及,该回馈单元与该验证单元连接,该回馈单元通过该收发单元将该验证结果传回至该电子装置,用以验证该用户的身份。
为达到上述目的及其它目的,本发明提供一种电子消费方法,其提供用户由生物特征在具有该电子装置与该认证伺服主机的虚实身份验证系统进行身份电子验证并取得验证结果之后,而在与消费伺服主机联机的消费伺服子机进行电子消费的模式,其中该消费伺服主机具有该消费伺服子机的指定链接路径,其包含步骤(a)该电子装置联机至该消费伺服主机,以在该消费伺服主机选择该消费伺服子机的该指定链接路径;以及步骤(b)该电子装置接收该用户的该验证结果,以供该消费伺服主机选择性允许该用户进行该电子消费,其中根据该验证结果与该指定链接路径,以选择性地供该用户通过该消费伺服主机而能够在该消费伺服子机直接地进行该电子消费。
于一实施例中,该电子消费的模式关于电子彩票,该消费伺服主机为金融平台,以及该消费伺服子机与彩票投注站链接。
与现有技术相较,本发明的虚实身份验证电路、系统及电子消费方法,其可提供用户由该虚实身份验证电路将本身的生物特征,经由复数种处理程序的至少其一的演算而形成基于该生物特征的该生物特征码,而该生物特征码可通过远程的认证伺服主机进行该用户的身份电子验证,而该认证伺服主机可验证该生物特征码是否符合在该认证伺服主机所存放与该用户相关的该生物特征,进一步将验证的结果回传至该虚实身份验证电路,用以完成该用户的身份电子验证,而该用户可根据验证的结果进行具有高度安全性的电子消费,例如可在彩票的消费模式中完成电子彩票的消费。
此外,此处还提供一种电子消费方法,其提供用户由生物特征在具有电子装置与认证伺服主机的虚实身分验证系统进行身分电子验证并取得验证结果之后,而在与消费伺服主机联机的消费伺服子机进行电子消费的模式,其中该消费伺服主机具有该消费伺服子机的指定链结路径,其特征在于,包含:
该电子装置联机至该消费伺服主机,以在该消费伺服主机选择该消费伺服子机的该指定链结路径;以及
该电子装置接收该用户的该验证结果,以供该消费伺服主机选择性允许该用户进行该电子消费;
其中,根据该验证结果与该指定链接路径,以选择性地供该用户通过该消费伺服主机而能够在该消费伺服子机直接地进行该电子消费。
如上述的电子消费方法,其特征在于,更包含一该消费伺服主机根据该电子装置所处在的地理位置与该用户相关的信息的至少之一,以提供该电子装置邻近于该电子装置的该消费伺服子机的地理位置的一步骤。
如上述的电子消费方法,其特征在于,该电子消费的模式关于电子彩票,且该消费伺服主机为金融平台,以及该消费伺服子机与彩票投注站链结。
如上述的电子消费方法,其特征在于,还包含在该用户由该彩票投注站执行该电子彩票的该电子消费之后,该彩票投注站根据该电子消费产生纸本的该电子彩票的一步骤,其中该电子彩票具有投注信息。
如上述的电子消费方法,其特征在于,更包含将纸本的该电子彩票的该投注信息传回至该电子装置,以仅供具有该生物特征的该用户虚拟地持有该电子彩票。
如上述的电子消费方法,其特征在于,更包含该彩票投注站封存该电子彩票,将该用户的该生物特征与该电子彩票产生相关联,以仅供符合该生物特征的该用户取得该电子彩票。
如上述的电子消费方法,其特征在于,更包含该用户根据该生物特征自该彩票投注站取得该电子彩票。
附图说明
图1是本发明一实施例的虚实身份验证电路的方块示意图;
图2是本发明一实施例的虚实身份验证系统的方块示意图;
图3是本发明一实施例的电子消费方法的方块示意图;以及
图4为说明图3该电子消费方法的流程示意图。
附图标记说明
2 用户
4 因特网
6 认证伺服主机
8 电子装置
10 虚实身份验证电路
12 记忆单元
122 储存空间
14 摄取单元
16 处理单元
18 通讯单元
20 虚实身份验证系统
22 电子装置
24 认证伺服主机
242 数据库单元
244 收发单元
246 验证单元
248 回馈单元
26 消费伺服主机
28 消费伺服子机
IPL 指定链接路径
BC 生物特征
BCC 生物特征码
VKC 验证密钥码
VKC’ 动态密钥码
DP 处理程序
UVC 待验证码
VR 验证结果
具体实施方式
为充分了解本发明之目的、特征及功效,由下述具体的实施例,并配合所附之图式,对本发明做一详细说明,说明如后:
请参考图1,本发明一实施例的虚实身份验证电路的方块示意图。于图1中,该虚实身份验证电路10用以让用户2由本身具有唯一的生物特征BC(biologic characteristic)与位于因特网4的认证伺服主机6进行该用户2的身份电子验证。其中,该认证伺服主机6预先地储存与该生物特征BC相关的讯息。再者,该生物特征BC为可自该用户2取得唯一的例如可为指纹、虹膜、掌纹、静脉血管、语音与脸型。
此外,该虚实身份验证电路10可供内建于电子装置8或与该电子装置8连接,即该虚实身份验证电路10内嵌于该电子装置8内部,或者通过外接的方式与该电子装置8连接。其中,该电子装置8可为可携式行动通讯装置、平板计算机或固定式个人计算机等,以及当该虚实身份验证电路10为外接的态样时,该虚实身份验证电路10可封装于例如以随身碟型态的另一电子产品。
其中,该虚实身份验证电路10包含记忆单元12、摄取单元14、处理单元16与通讯单元18。
该记忆单元12具有储存空间,且该储存空间储存验证密钥码VKC(verified keycode)。其中,该验证密钥码VKC的产生可例如以下的态样:
(1)该记忆单元12为预先地储存与该生物特征BC相关的该本地验证密钥VKC;
(2)该记忆单元12为储存与该电子装置8相关的该验证密钥码VKC,例如该电子装置8的媒体访问控制地址(Media Access Control Address,MAC)、用户身份模块(Subscriber Identity Module,SIM)与用户自定义密码的至少其中之一,其中,该用户自定义密码为用户可通过该电子装置8进行预先地有弹性的设定;
(3)该记忆单元12通过该通讯单元18接收来自于例如外部的另外一第三方服务器或该认证伺服主机6所产生的一动态密钥码VKC’(variable key code)并形成该验证密钥码VKC,在此,该动态密钥码VKC’可定时地对该验证密钥码VKC进行更换,例如该动态密钥码VKC’以微秒、毫秒、秒、时、日、月、年为单位进行被动式的置换模式;或者,该动态密钥码VKC’可为当该用户2要进行该电子身份验证时才自该第三方服务器或该认证伺服主机6取得该动态密钥码VKC’的主动式变更模式;以及
(4)该记忆单元12直接地储存自该摄取单元14摄取的该生物特征BC用以形成该验证密钥码VKC,在此,该用户2可弹性地建立与该生物特征BC相关而可供该电子身份验证的该验证密钥码VKC。
该摄取单元14供摄取该生物特征BC,且该摄取单元14根据摄取的该生物特征BC产生相对应的生物特征码BCC。其中,该摄取单元14可为例如摄取与该用户2相关的指纹、虹膜、掌纹、静脉血管、语音与脸型的装置,例如摄影机与指纹辨识器等。
该处理单元16连接该记忆单元12与该摄取单元14。其中,该处理单元16具有处理程序DP(deal process),且该处理单元16基于该处理程序DP处理该验证密钥码VKC与该生物特征码BCC而产生相对应的待验证码UVC(unverified code)。再者,该处理程序DP进一步可为以下的态样:
(1)该处理程序DP比对该生物特征码BCC与该验证密钥码VKC用以决定是否产生该待验证码UVC;
(2)该处理程序DP对该生物特征码BCC与该验证密钥码VKC进行编码,用以产生相对应或包含该生物特征码BCC与该验证密钥码VKC的该待验证码UVC;以及
(3)该处理程序DP选择该生物特征码BCC或该验证密钥VKC用以产生该待验证码UVC。
该通讯单元18与该处理单元16连接,该通讯单元将该待验证码UVC传送至该因特网4,以及等待该认证伺服主机6回传与该待验证码UVC相关该身份电子验证的验证结果VR(verifed result)。其中,该通讯单元18以有线通讯型态或是无线通信型态传送该待验证码UVC,例如该通讯单元18可符合蓝牙(Bluetooth)、固网通讯、行动通讯、无线保真(Wi-Fi)的通讯协议。
请参考图2,本发明一实施例的虚实身份验证系统的方块示意图。于图2中,该虚实身份验证系统20供如前述实施例中该用户2由本身唯一的该生物特征BC进行该用户2的身份电子验证。在此,该虚实身份验证系统20包含电子装置22与认证伺服主机24。
其中,该电子装置22内建如同前述实施例中的具有该记忆单元12、该摄取单元14、该处理单元16与该通讯单元18的该虚实身份验证电路10,在此不再赘述。
该认证伺服主机24包含数据库单元242、收发单元244、验证单元246与回馈单元248。
该数据库单元242储存该用户2的该生物特征BC。在此,该数据库单元242可为预先地摄取该用户2的该生物特征BC,并将该生物特征BC储存在该数据库单元242,而完成该数据库单元242中该生物特征BC的建置动作。此外,该数据库单元242储存例如指纹、虹膜、掌纹、静脉血管、语音与脸型的至少其一者的该生物特征BC。
该收发单元244供接收该待验证码UVC。
该验证单元246连接该数据库单元242与该收发单元244。其中,该验证单元246验证(例如比对的方式)该生物特征BC与该待验证码UVC,并判断该待验证码UVC是否符合预先储存在该数据库单元242中的该生物特征BC,用以产生验证结果VR,例如该验证结果VR相符、不相符或无法判定等状态。
该回馈单元248与该验证单元246连接,该回馈单元248通过将该验证结果VR传回至该电子装置22,用以完成对该用户2的身份验证。
请参考图3与图4,本发明一实施例的电子消费方法的方块与流程示意图。于图3中,该电子消费方法的架构示意图提供用户2由生物特征BC,在具有该电子装置8与该认证伺服主机24的虚实身份验证系统进行身份电子验证并取得验证结果VR之后,而在与消费伺服主机26(例如银行、金流平台等)联机的消费伺服子机28(例如购物网站、彩票购买站)进行电子消费的模式,其中该消费伺服主机26具有该消费伺服子机的指定链接路径ILP(indicated link path)。
于图4中,该电子消费方法的方法起始于步骤S41,该电子装置8联机至该消费伺服主机26,以在该消费伺服主机26选择该消费伺服子机28的该指定链接路径ILP。
接着步骤S42,该电子装置8接收该用户2的该验证结果VR,以供该消费伺服主机26选择性允许该用户2进行该电子消费。其中,根据该验证结果VR与该指定链接路径ILP,以选择性地供该用户2通过该消费伺服主机26而能够在该消费伺服子机28直接地进行该电子消费。
于一实施例中,该消费伺服主机26根据该电子装置8所处在的地理位置与该用户2相关的信息的至少其一,以提供该电子装置8邻近于该电子装置8的该消费伺服子机28的地理位置。
于另一实施例中,该电子消费的模式关于电子彩票,且该消费伺服主机26为金融平台,以及该消费伺服子机28为彩票投注站。
于该电子彩票的该电子消费的模式下,该用户2在该彩票投注站执行该电子彩票的该电子消费之后,该彩票投注站根据该电子消费产生纸本的该电子彩票,其中该电子彩票具有投注信息,例如圈选的号码。
再者,自该彩票投注站将纸本的该电子彩票的该投注信息传回至该电子装置8,以仅供具有该生物特征BC的该用户虚拟地持有该电子彩票。
于另一实施例中,该消费伺服子机28封存该电子彩票,将该用户2的该生物特征BC与该电子彩票产生相关联,以仅供符合该生物特征BC的该用户取得该电子彩票。
此外,该用户2根据该生物特征BC自该彩票投注站取得该电子彩票。
故本发明的虚实身份验证电路、系统及电子消费方法,其可提供用户由该虚实身份验证电路将本身的生物特征,经由多种处理程序的至少其一的演算而形成基于该生物特征的该生物特征码,而该生物特征码可通过远程的认证伺服主机进行该用户的身份电子验证,而该认证伺服主机验证该生物特征码是否符合在该认证伺服主机所存放与该用户相关的该生物特征,进一步将验证的结果回传至该虚实身份验证电路,用以完成该用户的身份电子验证,而该用户可根据验证的结果进行具有高度安全性的电子消费,例如可在彩票的消费模式中完成电子彩票的消费。
本发明在上文中已以较佳实施例揭露,然熟习本项技术者应理解的是,该实施例仅用于描绘本发明,而不应解读为限制本发明的范围。应注意的是,举凡与该实施例等效的变化与置换,均应涵盖于本发明的范畴内。因此,本发明的保护范围当以申请专利范围所界定者为准。

Claims (3)

1.一种虚实身份验证系统,其供用户由本身唯一的生物特征进行该用户的身份电子验证,其特征在于,该虚实身份验证系统包含:
电子装置,其更包含:
记忆单元,其具有储存空间,且该储存空间储存验证密钥码;
摄取单元,其用于摄取该生物特征,该摄取单元根据该生物特征产生相对应的生物特征码;
处理单元,其连接该记忆单元与该摄取单元,该处理单元具有处理程序,且该处理单元基于该处理程序处理该验证密钥码与该生物特征码而产生相对应的待验证码;其中,该处理程序至少包括以下步骤之一:
该处理单元基于该处理程序比对该生物特征码与该验证密钥码,用以决定是否产生该待验证码;
该处理单元基于该处理程序编码该生物特征码与该验证密钥码,用以产生具有该生物特征码与该验证密钥码的该待验证码;
该处理单元基于该处理程序选择该生物特征码与该验证密钥码的其中之一,用以产生该待验证码;以及
通讯单元,其与该处理单元连接,该通讯单元用于将该待验证码传送至因特网;
其中该通讯单元接收来自于第三方服务器或认证伺服主机的一动态密钥码并将该动态密钥码储存至该记忆单元以在该记忆单元形成该验证密钥码;
该认证伺服主机,用于产生该动态密钥码,该认证伺服主机更包含:
数据库单元,其储存该用户的该生物特征;
收发单元,其用于接收该待验证码;
验证单元,其连接该数据库单元与该收发单元,该验证单元用以验证该生物特征与该待验证码,以产生验证结果;以及
回馈单元,其与该验证单元连接,该回馈单元通过该收发单元将该验证结果传回至该电子装置,用以验证该用户的身份。
2.如权利要求1所述的虚实身份验证系统,其特征在于,该收发单元符合蓝牙、固定网络、行动通讯、无线保真的通讯协议。
3.如权利要求1项所述的虚实身份验证系统,其特征在于,该数据库单元储存指纹、虹膜、掌纹、静脉血管、语音与脸型的至少其中之一的该生物特征。
CN201910354955.XA 2012-04-25 2013-04-01 虚实身份验证系统 Pending CN110135855A (zh)

Applications Claiming Priority (3)

Application Number Priority Date Filing Date Title
TW101114614A TWI566564B (zh) 2012-04-25 2012-04-25 Virtual reality authentication circuit, system and electronic consumption method
TW101114614 2012-04-25
CN2013101116316A CN103377333A (zh) 2012-04-25 2013-04-01 虚实身分验证电路、系统及电子消费方法

Related Parent Applications (1)

Application Number Title Priority Date Filing Date
CN2013101116316A Division CN103377333A (zh) 2012-04-25 2013-04-01 虚实身分验证电路、系统及电子消费方法

Publications (1)

Publication Number Publication Date
CN110135855A true CN110135855A (zh) 2019-08-16

Family

ID=48082934

Family Applications (4)

Application Number Title Priority Date Filing Date
CN2013101116316A Pending CN103377333A (zh) 2012-04-25 2013-04-01 虚实身分验证电路、系统及电子消费方法
CN201910354955.XA Pending CN110135855A (zh) 2012-04-25 2013-04-01 虚实身份验证系统
CN201510434955.2A Active CN105117910B (zh) 2012-04-25 2013-04-01 电子消费方法
CN201910354556.3A Pending CN110135854A (zh) 2012-04-25 2013-04-01 虚实身份验证电路

Family Applications Before (1)

Application Number Title Priority Date Filing Date
CN2013101116316A Pending CN103377333A (zh) 2012-04-25 2013-04-01 虚实身分验证电路、系统及电子消费方法

Family Applications After (2)

Application Number Title Priority Date Filing Date
CN201510434955.2A Active CN105117910B (zh) 2012-04-25 2013-04-01 电子消费方法
CN201910354556.3A Pending CN110135854A (zh) 2012-04-25 2013-04-01 虚实身份验证电路

Country Status (5)

Country Link
US (3) US11151565B2 (zh)
EP (1) EP2657876B1 (zh)
CN (4) CN103377333A (zh)
PL (1) PL2657876T3 (zh)
TW (1) TWI566564B (zh)

Families Citing this family (10)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104574088B (zh) * 2015-02-04 2018-10-19 华为技术有限公司 支付认证的方法和装置
CN105991287B (zh) * 2015-02-26 2019-07-12 阿里巴巴集团控股有限公司 一种签名数据的生成及指纹认证请求方法及装置
CN106612259B (zh) * 2015-10-26 2021-03-05 创新先进技术有限公司 身份识别、业务处理以及生物特征信息的处理方法和设备
WO2017147762A1 (zh) * 2016-02-29 2017-09-08 葛煜浩 基于生物特征实现的交互系统及装置
US10542010B2 (en) * 2016-05-27 2020-01-21 Microsoft Technology Licensing, Llc Account verification in deferred provisioning systems
CN107077558B (zh) * 2017-02-09 2020-03-31 深圳市汇顶科技股份有限公司 基于生物特征的认证方法、认证装置及电子设备
TWI655591B (zh) * 2017-04-21 2019-04-01 兆豐國際商業銀行股份有限公司 買賣交易系統及方法
CN108540289A (zh) * 2018-01-15 2018-09-14 内蒙古银安科技开发有限责任公司 一种城市动态人口主动安全防护的实现方法
CN108335397A (zh) * 2018-04-26 2018-07-27 王金土 一种可移动、可扩展的通行控制系统及其控制方法
CN110942566B (zh) * 2019-11-27 2022-10-21 中国银行股份有限公司 一种身份认证方法及相关设备

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20060016871A1 (en) * 2004-07-01 2006-01-26 American Express Travel Related Services Company, Inc. Method and system for keystroke scan recognition biometrics on a smartcard
CN101101687A (zh) * 2006-07-05 2008-01-09 山谷科技有限责任公司 用生物特征进行身份认证的方法、设备、服务器和系统
CN101350723A (zh) * 2008-06-20 2009-01-21 北京天威诚信电子商务服务有限公司 一种USB Key设备及其实现验证的方法
CN101635743A (zh) * 2009-04-02 2010-01-27 浙江亚斯特科技有限公司 使用生物特征认证结果确认移动终端持有者身份的系统和方法

Family Cites Families (93)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US5222624A (en) * 1989-02-17 1993-06-29 Donald Sutherland Ticket dispenser machine and method
US5280527A (en) * 1992-04-14 1994-01-18 Kamahira Safe Co., Inc. Biometric token for authorizing access to a host system
US6154879A (en) * 1994-11-28 2000-11-28 Smarttouch, Inc. Tokenless biometric ATM access system
US5613012A (en) * 1994-11-28 1997-03-18 Smarttouch, Llc. Tokenless identification system for authorization of electronic transactions and electronic transmissions
US20070292006A1 (en) * 1996-08-07 2007-12-20 Johnson Alice A Fingerprint compiler program of explanation
US6845453B2 (en) * 1998-02-13 2005-01-18 Tecsec, Inc. Multiple factor-based user identification and authentication
US6754820B1 (en) * 2001-01-30 2004-06-22 Tecsec, Inc. Multiple level access system
US7953671B2 (en) * 1999-08-31 2011-05-31 American Express Travel Related Services Company, Inc. Methods and apparatus for conducting electronic transactions
AU2001238105A1 (en) * 2000-02-10 2001-08-20 Jon Shore Apparatus, systems and methods for wirelessly transacting financial transfers, electronically recordable authorization transfers, and other information transfers
AU2001238486A1 (en) * 2000-02-18 2001-08-27 Walker Digital, Llc Method and apparatus for conducting or facilitating a promotion
US7865414B2 (en) * 2000-03-01 2011-01-04 Passgate Corporation Method, system and computer readable medium for web site account and e-commerce management from a central location
US8015592B2 (en) * 2002-03-28 2011-09-06 Innovation Connection Corporation System, method and apparatus for enabling transactions using a biometrically enabled programmable magnetic stripe
US7114080B2 (en) * 2000-12-14 2006-09-26 Matsushita Electric Industrial Co., Ltd. Architecture for secure remote access and transmission using a generalized password scheme with biometric features
US7360689B2 (en) * 2001-07-10 2008-04-22 American Express Travel Related Services Company, Inc. Method and system for proffering multiple biometrics for use with a FOB
US8548927B2 (en) * 2001-07-10 2013-10-01 Xatra Fund Mx, Llc Biometric registration for facilitating an RF transaction
US7006673B2 (en) * 2001-07-25 2006-02-28 Activcard Ireland Limited Method of hash string extraction
US7269737B2 (en) * 2001-09-21 2007-09-11 Pay By Touch Checking Resources, Inc. System and method for biometric authorization for financial transactions
GB0211734D0 (en) * 2002-05-21 2002-07-03 Nokia Corp Ticketing system
EP1510899B1 (en) * 2002-06-05 2011-12-07 Fujitsu Limited Memory management unit
US7543156B2 (en) * 2002-06-25 2009-06-02 Resilent, Llc Transaction authentication card
US7155416B2 (en) * 2002-07-03 2006-12-26 Tri-D Systems, Inc. Biometric based authentication system with random generated PIN
KR100481672B1 (ko) * 2002-12-13 2005-04-11 주식회사 아이디테크 암호화 정보가 내장된 카드 및 그를 이용한 인증 시스템
JP4179885B2 (ja) * 2003-01-08 2008-11-12 富士通テン株式会社 遠隔始動制御装置、及び始動制御装置
DK200300384A (da) * 2003-03-13 2004-09-14 Quard Technology I S Selvgodkendende Biometrisk anordning med Dynamisk PIN kode skabelse
US7590589B2 (en) * 2004-09-10 2009-09-15 Hoffberg Steven M Game theoretic prioritization scheme for mobile ad hoc networks permitting hierarchal deference
US20060200427A1 (en) * 2005-03-01 2006-09-07 Morrison Robert A Systems and methods for securing transactions with biometric information
US7809169B2 (en) * 2005-03-02 2010-10-05 Martinez Pamela J Secure point of sales biometric identification process and financial system for standalone and remove device transactions (paysecure)
US7128273B2 (en) * 2005-03-24 2006-10-31 International Business Machines Corporation Secure credit card adapter
WO2006116549A2 (en) * 2005-04-27 2006-11-02 Ticketmaster Methods and systems for determining user location
US20070067833A1 (en) * 2005-09-20 2007-03-22 Colnot Vincent C Methods and Apparatus for Enabling Secure Network-Based Transactions
WO2007038896A2 (en) * 2005-10-05 2007-04-12 Privasphere Ag Method and devices for user authentication
US8171531B2 (en) * 2005-11-16 2012-05-01 Broadcom Corporation Universal authentication token
JP4736744B2 (ja) * 2005-11-24 2011-07-27 株式会社日立製作所 処理装置、補助情報生成装置、端末装置、認証装置及び生体認証システム
US8433919B2 (en) * 2005-11-30 2013-04-30 Proxense, Llc Two-level authentication for secure transactions
US20070143225A1 (en) * 2005-12-15 2007-06-21 Hamilton Andrew R Method and system for authorizing automated teller machine access
US7949609B2 (en) * 2006-01-06 2011-05-24 Brian Colella System for secure online selling, buying and bill pay in an electronic commerce setting
US8234220B2 (en) * 2007-02-21 2012-07-31 Weiss Kenneth P Universal secure registry
US11495087B2 (en) * 2006-03-22 2022-11-08 Stanley P. Dabrowski Method and apparatus for providing secure and anonymous cash-out and cash-in values in a gaming system
US10909798B2 (en) * 2006-03-22 2021-02-02 Gaming Technology Group, Inc. Method and apparatus for providing secure and anonymous cash-out and cash-in values in a gaming system
US7552467B2 (en) * 2006-04-24 2009-06-23 Jeffrey Dean Lindsay Security systems for protecting an asset
US8965416B2 (en) * 2006-05-25 2015-02-24 Celltrust Corporation Distribution of lottery tickets through mobile devices
FR2905187B1 (fr) * 2006-08-22 2012-11-16 Ingenico Sa Terminal de paiement electronique biometrique et procede de transaction
US7886156B2 (en) * 2006-09-18 2011-02-08 John Franco Franchi Secure universal transaction system
US8904080B2 (en) * 2006-12-05 2014-12-02 Security First Corp. Tape backup method
US20080217400A1 (en) * 2007-03-06 2008-09-11 Portano Michael D System for preventing fraudulent purchases and identity theft
US20180121924A9 (en) * 2007-04-20 2018-05-03 Neldon P. Johnson Apparatus and method for secured commercial transactions
US20090228300A1 (en) * 2007-05-16 2009-09-10 Medical Management Technology Group, Inc. Mobile device-enhanced verification of medical transportation services
CN101075316A (zh) * 2007-06-25 2007-11-21 陆航程 一种电子票证交易认证管理方法、载体结构、系统、终端
US8118658B2 (en) * 2007-07-31 2012-02-21 Hughes Michael L Rolling raffle game
US20090076934A1 (en) * 2007-09-19 2009-03-19 Hamed Shahbazi Personalized customer transaction system
EP2206277A4 (en) * 2007-10-22 2013-02-13 Microlatch Pty Ltd TRANSMITTER FOR SENDING A SECURED ACCESS SIGNAL
US20090164796A1 (en) * 2007-12-21 2009-06-25 Daon Holdings Limited Anonymous biometric tokens
US20090172402A1 (en) * 2007-12-31 2009-07-02 Nguyen Tho Tran Multi-factor authentication and certification system for electronic transactions
US8739293B2 (en) * 2008-01-04 2014-05-27 Inventor Holdings, Llc Social and retail hotspots
US8244211B2 (en) * 2008-02-07 2012-08-14 Inflexis Llc Mobile electronic security apparatus and method
US8320638B2 (en) * 2008-04-10 2012-11-27 Pitt Alan M Anonymous association system utilizing biometrics
US8150039B2 (en) * 2008-04-15 2012-04-03 Apple Inc. Single security model in booting a computing device
JP5038238B2 (ja) * 2008-06-12 2012-10-03 株式会社東海理化電機製作所 車両機能制限システム
TWI357752B (en) * 2008-07-09 2012-02-01 Chunghwa Telecom Co Ltd Network user id verification system and method
US8406428B2 (en) * 2008-12-11 2013-03-26 International Business Machines Corporation Secure method and apparatus to verify personal identity over a network
US20100174613A1 (en) * 2008-12-29 2010-07-08 Oram Thomas K Customer Sessions with Ticket Association using Lottery Point-of-Sale Devices
US8200582B1 (en) * 2009-01-05 2012-06-12 Sprint Communications Company L.P. Mobile device password system
US9230259B1 (en) * 2009-03-20 2016-01-05 Jpmorgan Chase Bank, N.A. Systems and methods for mobile ordering and payment
US20150206147A1 (en) * 2009-03-27 2015-07-23 Intersections Inc. Dynamic Security Code
US9832019B2 (en) * 2009-11-17 2017-11-28 Unho Choi Authentication in ubiquitous environment
EP2504803A4 (en) * 2009-11-24 2014-11-19 John Anthony Joyce PROCESS AND SYSTEM FOR INTERNET-BASED TRANSACTIONS
US8615468B2 (en) * 2010-01-27 2013-12-24 Ca, Inc. System and method for generating a dynamic card value
TWI425845B (en) * 2010-02-02 2014-02-01 Wireless communication method of mutual authentication with dynamic keys
US8745405B2 (en) * 2010-02-17 2014-06-03 Ceelox Patents, LLC Dynamic seed and key generation from biometric indicia
US8444051B2 (en) * 2010-06-21 2013-05-21 Bank Of America Self-service machine problem code
US20120036045A1 (en) * 2010-08-09 2012-02-09 William Patrick Lowe Methods and Systems for Reserving and Completing Purchases
US8613052B2 (en) * 2010-09-17 2013-12-17 Universal Secure Registry, Llc Apparatus, system and method employing a wireless user-device
US10032163B2 (en) * 2010-12-02 2018-07-24 B & H Worldwide, Llc Processing a financial transaction using single-use financial account card number via portable communication device
US20120197797A1 (en) * 2011-01-31 2012-08-02 Bank Of America Corporation Pending atm transactions
US8373540B2 (en) * 2011-02-04 2013-02-12 Worthwhile Products Anti-identity theft and information security system process
US9098850B2 (en) * 2011-05-17 2015-08-04 Ping Identity Corporation System and method for transaction security responsive to a signed authentication
US9078128B2 (en) * 2011-06-03 2015-07-07 Apple Inc. System and method for secure identity service
US8682468B2 (en) * 2012-01-04 2014-03-25 Keyme, Inc. Systems and methods for duplicating keys
GB2499194A (en) * 2012-02-03 2013-08-14 David Sallis Biometric information generation of a secure keychain
GB2499193A (en) * 2012-02-03 2013-08-14 David Sallis Public private key usage in a Database System for Secure Storage and Communication of Information
US20140229388A1 (en) * 2012-04-18 2014-08-14 Edgard Lobo Baptista Pereira System and Method for Data and Identity Verification and Authentication
WO2014068632A1 (ja) * 2012-10-29 2014-05-08 三菱電機株式会社 設備管理装置、設備管理システム及びプログラム
CA3171304A1 (en) * 2012-11-20 2014-05-30 Blackhawk Network, Inc. Method for using intelligent codes in conjunction with stored-value cards
KR101297118B1 (ko) * 2012-12-17 2013-08-21 이형우 바이오메트릭 정보를 이용한 일회용 패스워드 기반 사용자 인증 방법
US9084115B2 (en) * 2013-05-13 2015-07-14 Dennis Thomas Abraham System and method for data verification using a smart phone
US9218473B2 (en) * 2013-07-18 2015-12-22 Suprema Inc. Creation and authentication of biometric information
CN104639517B (zh) * 2013-11-15 2019-09-17 阿里巴巴集团控股有限公司 利用人体生物特征进行身份验证的方法和装置
US20160012465A1 (en) * 2014-02-08 2016-01-14 Jeffrey A. Sharp System and method for distributing, receiving, and using funds or credits and apparatus thereof
US20150269658A1 (en) * 2014-03-19 2015-09-24 Edward C. DeFeudis Audio-only file provisioning from internet video
US10698984B2 (en) * 2014-07-25 2020-06-30 Rxguard, Llc Method and apparatus for a management system for user authentication and prescription refill verification
US9430628B2 (en) * 2014-08-13 2016-08-30 Qualcomm Incorporated Access authorization based on synthetic biometric data and non-biometric data
CN105512925A (zh) * 2015-11-30 2016-04-20 英业达科技有限公司 交易方法及交易系统
US10797868B2 (en) * 2018-05-31 2020-10-06 Irdeto B.V. Shared secret establishment

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20060016871A1 (en) * 2004-07-01 2006-01-26 American Express Travel Related Services Company, Inc. Method and system for keystroke scan recognition biometrics on a smartcard
CN101101687A (zh) * 2006-07-05 2008-01-09 山谷科技有限责任公司 用生物特征进行身份认证的方法、设备、服务器和系统
CN101350723A (zh) * 2008-06-20 2009-01-21 北京天威诚信电子商务服务有限公司 一种USB Key设备及其实现验证的方法
CN101635743A (zh) * 2009-04-02 2010-01-27 浙江亚斯特科技有限公司 使用生物特征认证结果确认移动终端持有者身份的系统和方法

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
陈文江: "一种一次性口令与多生物特征相结合的身份认证系统的研究与设计", 《中国优秀硕士学位论文全文数据库 信息科技辑》 *

Also Published As

Publication number Publication date
EP2657876B1 (en) 2024-04-03
EP2657876A3 (en) 2013-11-13
CN110135854A (zh) 2019-08-16
EP2657876C0 (en) 2024-04-03
PL2657876T3 (pl) 2024-05-20
US11151565B2 (en) 2021-10-19
CN103377333A (zh) 2013-10-30
US20160171501A1 (en) 2016-06-16
CN105117910B (zh) 2020-12-15
TW201345221A (zh) 2013-11-01
US20220005048A1 (en) 2022-01-06
CN105117910A (zh) 2015-12-02
US20130290185A1 (en) 2013-10-31
TWI566564B (zh) 2017-01-11
EP2657876A2 (en) 2013-10-30
US11144922B2 (en) 2021-10-12

Similar Documents

Publication Publication Date Title
CN110135855A (zh) 虚实身份验证系统
US11392927B2 (en) Multi-function data key
CN106030598B (zh) 用于移动装置的信任代理认证方法
CN105493538B (zh) 用于安全元件中心式nfc架构的nfc访问控制的系统和方法
CN104011755B (zh) 多用户电子钱包及其管理
WO2020132369A1 (en) Gesture and motion detection using a device radar component for user authentication
CN107408254A (zh) 提供电子支付功能的电子装置及其操作方法
CN110326251A (zh) 提供使用交叉验证特征来验证用户的通用分散解决方案的系统和方法
KR101932871B1 (ko) 서비스 프로세싱 방법 및 장치, 및 서비스 서버
US20160247156A1 (en) Secure transaction processing through wearable device
US10311436B2 (en) User authentication method and device for credentials back-up service to mobile devices
CN105229596A (zh) 高级验证技术和应用
CN106462847A (zh) 利用在线资源管理电子设备上的凭据
US9516010B1 (en) Authenticating a user while the user operates a client apparatus and possesses an electronic card
CN107067250A (zh) 用于执行支付的方法和装置
GB2456057A (en) A product authentication system using secret sets of numbers or characters
CN110210207A (zh) 授权方法及设备
US11631079B2 (en) Settlement system, user terminal and method executed therein, settlement device and method executed therein, and program
CN107733973A (zh) 安全控制方法、终端、服务器及计算机可读介质
CN101216915A (zh) 安全移动支付方法
WO2014055279A1 (en) Authentication system
CN109640297A (zh) 无卡交互系统及模拟卡设备
CN106792677A (zh) 一种移动终端绑定针对性服务的认证方法和认证系统
CN109547554A (zh) 无卡交互系统及模拟卡设备
CN106161183A (zh) 消息交互方法和社交服务器及通信系统

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination