CN111683085B - 基于内网连接的外网身份认证方法、系统、设备和存储介质 - Google Patents

基于内网连接的外网身份认证方法、系统、设备和存储介质 Download PDF

Info

Publication number
CN111683085B
CN111683085B CN202010507590.2A CN202010507590A CN111683085B CN 111683085 B CN111683085 B CN 111683085B CN 202010507590 A CN202010507590 A CN 202010507590A CN 111683085 B CN111683085 B CN 111683085B
Authority
CN
China
Prior art keywords
identity authentication
information
equipment
information acquisition
authentication
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN202010507590.2A
Other languages
English (en)
Other versions
CN111683085A (zh
Inventor
简伟明
皮爱平
黄飞鹰
梁华贵
陈吉宏
黄伟涛
郑则润
陈秋榕
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Sundang Guangdong Technology Co ltd
Original Assignee
Sundang Guangdong Technology Co ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Sundang Guangdong Technology Co ltd filed Critical Sundang Guangdong Technology Co ltd
Publication of CN111683085A publication Critical patent/CN111683085A/zh
Priority to PCT/CN2021/101502 priority Critical patent/WO2021233474A1/zh
Application granted granted Critical
Publication of CN111683085B publication Critical patent/CN111683085B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0861Network architectures or network communication protocols for network security for authentication of entities using biometrical features, e.g. fingerprint, retina-scan
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06VIMAGE OR VIDEO RECOGNITION OR UNDERSTANDING
    • G06V40/00Recognition of biometric, human-related or animal-related patterns in image or video data
    • G06V40/10Human or animal bodies, e.g. vehicle occupants or pedestrians; Body parts, e.g. hands
    • G06V40/16Human faces, e.g. facial parts, sketches or expressions
    • G06V40/168Feature extraction; Face representation

Landscapes

  • Engineering & Computer Science (AREA)
  • Health & Medical Sciences (AREA)
  • Oral & Maxillofacial Surgery (AREA)
  • General Health & Medical Sciences (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Biomedical Technology (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • Signal Processing (AREA)
  • Computer Vision & Pattern Recognition (AREA)
  • Computer Security & Cryptography (AREA)
  • Human Computer Interaction (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Multimedia (AREA)
  • Theoretical Computer Science (AREA)
  • Collating Specific Patterns (AREA)

Abstract

本发明实施例公开了基于内网连接的外网身份认证方法、系统、设备和存储介质,该方法包括信息采集设备采集用户的生物特征信息,所述信息采集设备通过内部网络接入内部系统;身份认证设备获取所述信息采集设备采集的至少一种生物特征信息;所述身份认证设备发送所述至少一种生物特征信息至身份认证服务器,所述身份认证设备通过外部网络接入所述身份认证服务器;所述身份认证设备接收所述身份认证服务器发送的认证信息,根据所述认证信息生成认证结果。本方案提高了用户身份认证的效率,在保证身份认证安全、可靠的前提下,简化了认证流程。

Description

基于内网连接的外网身份认证方法、系统、设备和存储介质
技术领域
本申请实施例涉及身份认证技术领域,尤其涉及一种基于内网连接的外网身份认证方法、系统、设备和存储介质。
背景技术
身份认证指通过特殊手段完成对用户身份的确认,如用户去银行办理业务时,需要对用户的身份进行认证以确定业务办理权限。在工商、税务、金融、公检法、交通等行业场景的身份认证过程中,由于行业特殊性其对信息安全要求较高,通常其原有的认证设备无法连接外部网络,导致了认证效率较低、流程繁琐,无法高效的实现基于用户生物特征的身份认证。
发明内容
本发明实施例提供了一种基于内网连接的外网身份认证方法、系统、设备和存储介质,可以高效的实现用户身份认证。
第一方面,本发明实施例提供了一种基于内网连接的外网身份认证方法,该方法包括:
信息采集设备采集用户的生物特征信息,所述信息采集设备通过内部网络接入内部系统;
身份认证设备获取所述信息采集设备采集的至少一种生物特征信息;
所述身份认证设备发送所述至少一种生物特征信息至身份认证服务器,所述身份认证设备通过外部网络接入所述身份认证服务器;
所述身份认证设备接收所述身份认证服务器发送的认证信息,根据所述认证信息生成认证结果。
可选的,所述身份认证设备集成安装在所述信息采集设备中。
可选的,所述内部系统包含有多个所述信息采集设备,所述身份认证设备集成安装在多个所述信息采集设备中的至少一个,所述多个信息采集设备之间通过所述内部网络进行通信,所述基于内网连接的外网身份认证方法,还包括:
在所述内部系统中,集成安装有所述身份认证设备的信息采集设备,接收其他信息采集设备发送的生物特征信息,所述信息采集设备中,至少包含一种生物特征信息采集装置;
所述身份认证设备获取所述其他信息采集设备采集的至少一种生物特征信息。
可选的,所述身份认证设备和所述信息采集设备通过USB数据线连接。
可选的,在身份认证设备获取所述信息采集设备采集的至少一种生物特征信息之前,还包括:
建立所述信息采集设备和所述身份认证设备的USB通信连接。
可选的,所述身份认证设备和所述信息采集设备通过蓝牙连接。
可选的,在身份认证设备获取所述信息采集设备采集的至少一种生物特征信息之前,还包括:
身份认证设备发送蓝牙认证请求至所述信息采集设备;
所述信息采集设备对所述身份认证设备进行鉴权,如果鉴权通过,则创建和所述身份认证设备的蓝牙配对连接认证。
可选的,所述信息采集设备采集用户的生物特征信息,包括:
通过信息采集设备集成的活体人脸采集摄像装置采集用户的人脸图像信息。
可选的,所述身份认证设备和所述活体人脸采集摄像装置连接,相应的,所述身份认证设备获取所述信息采集设备采集的至少一种生物特征信息,包括:
所述身份认证设备获取所述活体人脸采集摄像装置摄像头采集的用户的符合规范的活体人脸图像信息。
可选的,所述身份认证设备和所述活体人脸采集摄像装置组合为一个独立设备进行集成安装。
可选的,在所述身份认证设备获取所述活体人脸采集摄像装置摄像头采集的用户的人脸图像信息之后,还包括:
对所述人脸图像信息进行活体检测;
相应的,所述身份认证设备发送所述至少一种生物特征信息至身份认证服务器,包括:
如果确定为活体人脸图像,则发送所述人脸图像信息至所述身份认证服务器。
可选的,所述发送所述人脸图像信息至所述身份认证服务器,包括:
对所述人脸图像信息进行特征提取得到人脸图像特征,将所述人脸图像特征发送至所述身份认证服务器;和/或
将所述人脸图像信息中的原始人脸图像发送至所述身份认证服务器。
可选的,在所述身份认证设备获取所述活体人脸采集摄像装置摄像头采集的用户的人脸图像信息之后,还包括:
所述身份认证设备获取所述活体人脸采集摄像装置拍摄的视频数据,对所述视频数据进行记录保存。
可选的,在对所述视频数据进行记录保存之后,还包括:
所述身份认证设备转出所述视频数据至所述信息采集设备。
可选的,在所述身份认证设备发送所述至少一种生物特征信息至身份认证服务器时,还包括:
发送所述身份认证设备或所述信息采集设备的设备标识至所述身份认证服务器,用于所述身份认证服务器根据所述设备标识以及所述生物特征信息进行身份认证比对生成认证信息。
可选的,在所述身份认证设备发送所述至少一种生物特征信息至身份认证服务器时,还包括:
发送辅助认证信息至所述身份认证服务器,所述辅助认证信息包括姓名、身份证号码、用户账号、手机号码和位置信息中的一项或多项;
所述身份认证服务器根据所述生物特征信息以及所述辅助认证信息进行身份认证比对生成认证信息。
可选的,在根据所述认证信息生成认证结果之后,还包括:
在预设时长内,将所述认证结果保存在所述身份认证设备和/或所述信息采集设备采集本地;
相应的,所述身份认证设备发送所述至少一种生物特征信息至身份认证服务器,包括:
所述身份认证设备在本地查找是否有对应所述生物特征信息的认证结果,如果不存在,则发送所述至少一种生物特征信息至身份认证服务器。
第二方面,本发明实施例还提供了一种基于内网连接的外网身份认证系统,包括:
信息采集设备,用于采集用户的生物特征信息,所述信息采集设备通过内部网络接入内部系统;
身份认证设备,用于获取所述信息采集设备采集的至少一种生物特征信息,并发送所述至少一种生物特征信息至身份认证服务器,所述身份认证设备通过外部网络接入所述身份认证服务器;
所述身份认证服务器,用于接收所述身份认证设备发送的生物特征信息,并根据所述生物特征信息生成认证信息,将所述认证信息发送至所述身份认证设备;
所述身份认证设备,还用于接收所述身份认证服务器发送的认证信息,根据所述认证信息生成认证结果。
第三方面,本发明实施例还提供了一种身份认证设备,所述设备包括:一个或多个处理器;存储装置,用于存储一个或多个程序,当所述一个或多个程序被所述一个或多个处理器执行,使得所述一个或多个处理器实现:
获取信息采集设备采集的至少一种生物特征信息,并发送所述至少一种生物特征信息至身份认证服务器,所述身份认证设备通过外部网络接入所述身份认证服务器,所述信息采集设备通过内部网络接入内部系统;
接收所述身份认证服务器发送的认证信息,根据所述认证信息生成认证结果。
可选的,所述内部系统包含有多个所述信息采集设备,所述身份认证设备集成安装在多个所述信息采集设备中的至少一个,所述多个信息采集设备之间通过所述内部网络进行通信。
可选的,所述身份认证设备和所述信息采集设备通过USB数据线连接,或通过蓝牙连接。
第四方面,本发明实施例还提供了一种包含计算机可执行指令的存储介质,所述计算机可执行指令在由计算机处理器执行时用于执行:
获取信息采集设备采集的至少一种生物特征信息,并发送所述至少一种生物特征信息至身份认证服务器,所述身份认证设备通过外部网络接入所述身份认证服务器,所述信息采集设备通过内部网络接入内部系统;
接收所述身份认证服务器发送的认证信息,根据所述认证信息生成认证结果。
本发明实施例中,通过信息采集设备采集用户的生物特征信息,所述信息采集设备通过内部网络接入内部系统;身份认证设备获取所述信息采集设备采集的至少一种生物特征信息;所述身份认证设备发送所述至少一种生物特征信息至身份认证服务器,所述身份认证设备通过外部网络接入所述身份认证服务器;所述身份认证设备接收所述身份认证服务器发送的认证信息,根据所述认证信息生成认证结果。由此,提高了用户身份认证的效率,在保证身份认证安全、可靠的前提下,简化了认证流程。
附图说明
图1为本发明实施例提供的一种基于内网连接的外网身份认证方法的流程图;
图2为本发明实施例提供的另一种基于内网连接的外网身份认证方法的流程图;
图3为本发明实施例提供的另一种基于内网连接的外网身份认证方法的流程图;
图4为本发明实施例提供的另一种基于内网连接的外网身份认证方法的流程图;
图5为本发明实施例提供的另一种基于内网连接的外网身份认证方法的流程图;
图6为本发明实施例提供的另一种基于内网连接的外网身份认证方法的流程图;
图7为本发明实施例提供的另一种基于内网连接的外网身份认证方法的流程图;
图8为本发明实施例图7提供的流程图对应的序列图;
图9为本发明实施例提供的一种基于内网连接的外网身份认证系统的结构示意图;
图10为本发明实施例体提供的另一种基于内网连接的外网身份认证系统的结构示意图;
图11为本发明实施例体提供的另一种基于内网连接的外网身份认证系统的结构示意图;
图12为本发明实施例体提供的另一种基于内网连接的外网身份认证系统的结构示意图;
图13为本发明实施例体提供的另一种基于内网连接的外网身份认证系统的结构示意图;
图14为本发明实施例体提供的另一种基于内网连接的外网身份认证系统的结构示意图;
图15为本发明实施例体提供的另一种基于内网连接的外网身份认证系统的结构示意图;
图16为本发明实施例体提供的另一种基于内网连接的外网身份认证系统的结构示意图;
图17为本发明实施例提供的一种身份认证设备的结构示意图。
具体实施方式
下面结合附图和实施例对本发明实施例作进一步的详细说明。可以理解的是,此处所描述的具体实施例仅仅用于解释本发明实施例,而非对本发明实施例的限定。另外还需要说明的是,为了便于描述,附图中仅示出了与本发明实施例相关的部分而非全部结构。
图1为本发明实施例提供的一种基于内网连接的外网身份认证方法的流程图,本实施例可适用于信息采集设备内网连接的外网身份认证,该方法可由信息采集设备、身份认证设备执行,具体包括如下步骤:
步骤S101、信息采集设备采集用户的生物特征信息,所述信息采集设备通过内部网络接入内部系统。
其中,该信息采集设备可以是在需要进行身份认证场所设置的设备,如在银行办事大厅的身份认证终端设备、税务办事大厅设置的一体化终端设备、高铁的自助取票终端设备、地铁的生物识别闸机。其中,生物特征信息可以为人脸信息、虹膜信息、巩膜信息、眼纹信息、指纹信息、掌纹信息、掌静脉信息、指静脉信息、声纹信息和DNA信息中的一种或多种,通过在信息采集设备上安装相应的一种或多种生物特征采集传感器对用户的生物特征信息进行采集。可选的,通常选择人脸图像作为用户的生物特征信息以用于身份认证。
在一个实施例中,信息采集设备通过内部网络接入内部系统。其中,该内部系统可以是银行的内部平台系统,可以是税务机关的税务系统等,可以是地铁、高铁的票务系统,每个信息采集设备通过内网连接其对应的内部系统以实现数据信息的内部传输。
在一个实施例中,信息采集设备通过集成的生物特征采集器采集用户的生物特征信息,如通过活体人脸采集摄像头采集用户的活体人脸图像。
步骤S102、身份认证设备获取所述信息采集设备采集的至少一种生物特征信息。
当信息采集设备采集到用户的生物特征信息后,发送至身份认证设备,身份认证设备获取该生物特征信息。可选的,身份认证设备包括通信模块(如4G、5G、WIFI、有线网络模块等)、处理模块(如ARM、DSP、CPU、单片机处理单元)、存储模块、设备接口(如USB、蓝牙模块等)等,通信模块用于实现外部网络的连接以和身份认证服务器进行数据通信,处理模块用于进行数据处理,存储模块用于存储程序和数据信息,设备接口用于实现和信息采集设备的数据通信。
步骤S103、所述身份认证设备发送所述至少一种生物特征信息至身份认证服务器,所述身份认证设备通过外部网络接入所述身份认证服务器。
其中,身份认证服务器可以是设置的云服务器设备,用于进行用户生物特征信息的比对以进行身份认证,如公安系统的身份认证服务器,在身份认证服务器中存储有大量的用户身份信息和对应的生物特征信息,以根据身份认证设备发送的生物特征信息进行比对得到认证信息。在身份认证服务器得到认证信息后,相应的将该认证信息发送至对应的身份认证设备。
在一个实施例中,身份认证设备通过内部集成的通信模块连接外部网络,如通过5G模块建立和身份认证服务器的无线通信连接,以和身份认证服务器进行数据通信。具体的,包括身份认证设备发送生物特征信息至身份认证服务器,并接收身份认证服务器发送的认证信息。
步骤S104、所述身份认证设备接收所述身份认证服务器发送的认证信息,根据所述认证信息生成认证结果。
身份认证设备在接收到身份认证服务器发送的认证信息后,相应的生成认证结果。示例性的,该认证信息可以是生物特征信息的比对结果,如相似度值。认证结果可以是身份认证成功/通过,或身份认证失败。进一步的,对于某些应用场景(如银行的个人贷款系统),当身份认证成功的时候,其认证结果还包含用户个人信息或用户账号信息。
相应的,在根据认证信息生成认证结果后,身份认证设备可将该认证结果发送回信息采集设备,通过信息采集设备集成的显示屏进行显示。
由上述方案可知,信息采集设备采用内网连接的方式接入内网系统,通过身份认证设备获取信息采集设备采集的用户的至少一种生物特征信息,并通过身份认证设备的通信模块连接到外网和身份认证服务器通信以得到认证信息进而得出认证结果,在保证信息采集设备不接入外网的情况下,实现了利用外网进行身份认证,信息采集设备仅需和身份认证设备进行数据传输,保证了信息安全性,同时提高了用户身份认证的效率,在保证身份认证安全、可靠的前提下,简化了认证流程。
图2为本发明实施例提供的另一种基于内网连接的外网身份认证方法的流程图,给出了另一种用户身份认证的方法。如图2所示,技术方案具体如下:
步骤S201、信息采集设备采集用户的至少一种生物特征信息,所述信息采集设备通过内部网络接入内部系统。
步骤S202、身份认证设备获取所述信息采集设备采集的至少一种生物特征信息。
步骤S203、所述身份认证设备发送所述至少一种生物特征信息至身份认证服务器,所述身份认证设备通过外部网络接入所述身份认证服务器。
步骤S204、在所述内部系统中,集成安装有所述身份认证设备的信息采集设备,接收其他信息采集设备发送的生物特征信息,通过身份认证设备发送至身份认证服务器。
在一个实施例中,身份认证设备集成安装在信息采集设备中,如将身份认证设备以电路板形式集成安装与信息采集设备的电路板中。其中,在一个内部系统中可接入有多个信息采集设备,如一个办事大厅中设置的多个信息采集设备,或者相邻其他办事大厅中设置的信息采集设备,在多个信息采集设备中的至少一个设备集成有身份识别设备,该集成有身份识别设备的信息采集设备科接收其他信息采集设备发送的生物特征信息,并通过身份认证设备发送至身份认证服务器以进行身份认证,其中的每个信息采集设备包含至少一种生物特征信息采集装置,可采集的生物特征信息包括人脸信息、指纹、掌纹、指静脉、掌静脉、声纹和虹膜等。
步骤S205、所述身份认证设备接收所述身份认证服务器发送的认证信息,根据所述认证信息生成认证结果。
由上述方案可知,将身份认证设备以模块化形式集成于信息采集设备中,信息采集设备内网连接系统并将生物特征信息发送至身份识别设备,身份识别设备通过外网连接身份认证服务器进行身份认证,同时,身份认证设备可集成在任一内网中的信息采集设备中,可实现对其他多个内网中的信息采集设备的认证,节约了整体设备成本,优化了设备硬件布局,提高了身份认证效率。
图3为本发明实施例提供的另一种基于内网连接的外网身份认证方法的流程图,给出了一种具体身份认证设备和信息采集设备的连接方式。如图3所示,技术方案具体如下:
步骤S301、信息采集设备采集用户的至少一种生物特征信息,所述信息采集设备通过内部网络接入内部系统。
步骤S302、建立所述信息采集设备和所述身份认证设备的USB通信连接。
步骤S303、信息采集设备安装身份认证设备的认证安装程序,所述认证安装程序用于实现所述身份认证设备和所述信息采集设备的数据通信。
在一个实施例中,身份认证设备以USB通信方式和信息采集设备连接,用于接收信息采集设备发送的至少一种生物特征信息,并反馈认证结果至信息采集设备。
其中,身份认证设备获取信息采集设备采集的至少一种生物特征信息之前,信息采集设备通常先要安装对应的认证安装程序。可选的,当身份认证设备和信息采集设备建立连接后,身份认证设备自动发起信息采集设备的认证安装程序的安装请求,当信息采集设备安装完毕认证安装程序后,二者可进行安全的生物特征信息、辅助认证信息和身份认证结果的传输。
步骤S304、身份认证设备获取所述信息采集设备采集的至少一种生物特征信息。
步骤S305、所述身份认证设备发送所述至少一种生物特征信息至身份认证服务器,所述身份认证设备通过外部网络接入所述身份认证服务器。
步骤S306、所述身份认证设备接收所述身份认证服务器发送的认证信息,根据所述认证信息生成认证结果。
由上述方案可知,信息采集设备通过内网连接内部系统,通过USB连接身份认证设备,身份认证设备通过外网连接身份认证服务器,在保证了内网信息安全的情况下,通过外部网络便捷的实现了身份认证,无需用户使用身份证验证的方式进行认证,提高了用户身份认证的效率,在保证身份认证安全、可靠的前提下,简化了认证流程。
图4为本发明实施例提供的另一种基于内网连接的外网身份认证方法的流程图,给出了一种具体身份认证设备和信息采集设备的连接方式。如图4所示,技术方案具体如下:
步骤S401、信息采集设备采集用户的至少一种生物特征信息,所述信息采集设备通过内部网络接入内部系统。
步骤S402、身份认证设备发送蓝牙认证请求至所述信息采集设备。
步骤S403、所述信息采集设备对所述身份认证设备进行鉴权,如果鉴权通过,则创建和所述身份认证设备的蓝牙配对连接认证。
在一个实施例中,信息采集设备与身份认证设备采取蓝牙连接的方式进行信息通信,其中,在建立蓝牙通信连接时,如开始进行蓝牙的配对连接认证之前,信息采集设备对身份认证设备进行鉴权,如果鉴权通过,则创建和所述身份认证设备的蓝牙配对连接认证,由此使得蓝牙网络的安全性提升。如果鉴权不通过,则确定为非法接入设备,信息采集设备不进行蓝牙的配对连接。
步骤S404、身份认证设备获取所述信息采集设备采集的至少一种生物特征信息。
步骤S405、所述身份认证设备发送所述至少一种生物特征信息至身份认证服务器,所述身份认证设备通过外部网络接入所述身份认证服务器。
步骤S406、所述身份认证设备接收所述身份认证服务器发送的认证信息,根据所述认证信息生成认证结果。
由上述方案可知,信息采集设备通过内网连接内部系统,通过蓝牙连接身份认证设备,身份认证设备通过外网连接身份认证服务器,在保证了内网信息安全的情况下,通过外部网络便捷的实现了身份认证,同时保证了蓝牙网络的安全性,提高了用户身份认证的效率,在保证身份认证安全、可靠的前提下,简化了认证流程。
图5为本发明实施例提供的另一种基于内网连接的外网身份认证方法的流程图,给出了一种具体身份认证设备和信息采集设备的设置方式。如图5所示,技术方案具体如下:
步骤S501、通过信息采集设备集成的活体人脸采集摄像装置采集用户的人脸图像信息,所述活体人脸采集摄像装置和身份认证设备连接。
在一个实施例中,生物特征信息为用户的人脸图像信息,该人脸图像信息由活体人脸采集摄像装置采集,该活体人脸采集摄像装置集成安装在信息采集设备中,活体人脸采集摄像装置和身份认证设备连接,即该身份认证设备分别和活体人脸采集摄像装置的摄像头以及信息采集设备的处理单元相连。
步骤S502、身份认证设备获取所述活体人脸采集摄像装置采集的用户的人脸图像信息。
在一个实施例中,身份认证设备集成安装在活体人脸采集摄像装置内部,身份认证设备和活体人脸采集摄像装置组合为一个独立设备,身份认证设备优先获取到活体人脸采集摄像装置拍摄的人脸图像,在获取到人脸图像后可发送至身份认证服务器进行认证。在另一个实施例中,身份认证设备并不集成安装在活体人脸采集摄像装置内部,其以外部连接的方式与活体人脸采集摄像装置进行连接,获取活体人脸采集摄像装置拍摄的人脸图像。
步骤S503、所述身份认证设备发送所述人脸图像信息至身份认证服务器,所述身份认证设备通过外部网络接入所述身份认证服务器。
在一个实施例中,身份认证设备在获取到人脸图像信息后,对人脸图像信息进行特征提取得到人脸图像特征,将所述人脸图像特征发送至所述身份认证服务器,以减轻数据传输压力以及身份认证服务器的比对处理时间。在另一个实施例中,还可以是将人脸图像信息中的原始人脸图像发送至身份认证服务器以进行识别认证。
步骤S504、所述身份认证设备接收所述身份认证服务器发送的认证信息,根据所述认证信息生成认证结果。
由上述方案可知,信息采集设备通过内网连接内部系统以执行特定场景下的特殊功能,通过集成的活体人脸采集摄像装置采集人脸图像信息并通过和活体人脸采集摄像装置连接的身份认证设备发送至身份认证服务器,身份认证设备通过外网连接该身份认证服务器,在保证了内网信息安全的情况下,通过外部网络便捷的实现了身份认证,提高了用户身份认证的效率,在保证身份认证安全、可靠的前提下,简化了认证流程。
图6为本发明实施例提供的另一种基于内网连接的外网身份认证方法的流程图,给出了另一种身份认证方法的流程。如图6所示,技术方案具体如下:
步骤S601、通过信息采集设备集成的活体人脸采集摄像装置采集用户的人脸图像信息,所述活体人脸采集摄像装置和身份认证设备连接。
步骤S602、身份认证设备获取所述活体人脸采集摄像装置采集的用户的人脸图像信息,对所述人脸图像信息进行活体检测。
在一个实施例中,身份认证设备具备活体检测功能,即对获取到的人脸图像信息进行活体检测验证。
步骤S603、如果确定为活体人脸图像,则发送所述人脸图像信息至所述身份认证服务器,所述身份认证设备通过外部网络接入所述身份认证服务器。
在一个实施例中,当确定出人脸图像信息对应的是活体用户时,发送所述人脸图像信息至身份认证服务器进行身份认证。
步骤S604、身份认证设备接收所述身份认证服务器发送的认证信息,根据所述认证信息生成认证结果。
由上述方案可知,信息采集设备通过内网连接内部系统以执行特定场景下的特殊功能,通过集成的活体人脸采集摄像装置采集人脸图像信息并通过和活体人脸采集摄像装置连接的身份认证设备进行活体检测后,将确定为活体用户的人脸图像信息发送至身份认证服务器进行认证,以进一步优化身份认证过程,其中,身份认证设备通过外网连接该身份认证服务器,在保证了内网信息安全的情况下,通过外部网络便捷的实现了身份认证,提高了用户身份认证的效率,在保证身份认证安全、可靠的前提下,简化了认证流程。
在上述技术方案的基础上,在所述身份认证设备获取所述活体人脸采集摄像装置摄像头采集的用户的人脸图像信息之后,还包括:所述身份认证设备获取所述活体人脸采集摄像装置拍摄的视频数据,对所述视频数据进行记录保存。在一个实施例中,该身份认证设备具备视频保存功能,以对获取到的摄像头拍摄的内容进行保存。相应的,在对所述视频数据进行记录保存之后,还包括:所述身份认证设备转出所述视频数据至所述信息采集设备。即身份认证设备还包括视频转出功能,以将保存的视频数据转出至信息采集设备。由上述可知,身份认证设备进一步集成有视频记录、音频记录、转出功能,对身份的识别认证以及后续信息查询进行了完善,优化了身份认证过程。
在上述技术方案的基础上,在所述身份认证设备发送所述至少一种生物特征信息至身份认证服务器时,还包括:发送所述身份认证设备或所述信息采集设备的设备标识至所述身份认证服务器,用于所述身份认证服务器根据所述设备标识以及所述生物特征信息进行身份认证比对生成认证信息。在一个实施例中,身份认证服务器根据身份认证设备或信息采集设备的标识以确定当前需要进行身份认证的用户所在的位置区域范围,获取该区域范围内对应所有用户的认证信息和接收到的生物特征信息进行验证比对,以减少比对数据量,显著的提高了身份认证效率。示例性的,身份认证服务器对每个注册用户的位置轨迹进行实时更新,当接收到身份认证设备发送的生物特征信息后,依据该信息采集设备标识确定当前需要进行身份认证的区域,其中每个设备标识对应一固定位置区域,在确定身份认证用户所在的位置区域后,相应确定实时追踪的该区域的所有用户,调取用户保存的合法认证信息,将生物特征信息和保存的多个认证信息逐一进行比对。
在另一个实施例中,在所述身份认证设备发送所述至少一种生物特征信息至身份认证服务器时,还包括:发送所述身份认证设备或所述信息采集设备的位置信息至所述身份认证服务器,用于所述身份认证服务器根据所述位置信息以及所述生物特征信息进行身份认证比对生成认证信息。在该实施例中,身份认证设备或信息采集设备的位置可随机变化,此时,在进行身份认证过程中,实时获取身份认证设备或信息采集设备的位置,如获取对应的GPS数据,根据获取的位置确定关联的预设区域,在位置区域确定后,相应确定实时追踪的该区域的所有用户,调取用户保存的合法认证信息,将生物特征信息和保存的多个认证信息逐一进行比对。在另一个实施例中,身份认证设备发送至少一种生物特征信息至身份认证服务器时,还包括:发送辅助认证信息至所述身份认证服务器,该辅助信息包括姓名、身份证号码、用户账号、手机号码等,以实现对用户身份的辅助验证,进而提高验证准确性以及验证效率。
图7为本发明实施例提供的另一种基于内网连接的外网身份认证方法的流程图,图8为本发明实施例图7提供的流程图对应的序列图。如图7和图8所示,技术方案具体如下:
步骤S701、建立信息采集设备与身份认证设备的通信连接。
步骤S702、信息采集设备采集用户的生物特征信息,所述信息采集设备通过内部网络接入内部系统。
步骤S703、身份认证设备获取所述信息采集设备采集的至少一种生物特征信息。
步骤S704、所述身份认证设备在本地查找是否有对应所述生物特征信息的认证结果,如果是,则认证成功,如果否,则执行步骤S705。
在一个实施例中,可在本地存储预设时间(如7天或30天等)的认证结果,可在本地存储若干(如保留3000个记录)的认证结果,当进行身份认证时,可先在本地查询是否保存有对应的认证结果,如果存在,则认证成功,如果不存在,则执行步骤S705。
步骤S705、所述身份认证设备发送所述至少一种生物特征信息至身份认证服务器,所述身份认证设备通过外部网络接入所述身份认证服务器。
步骤S706、所述身份认证设备接收所述身份认证服务器发送的认证信息,根据所述认证信息生成认证结果。
步骤S707、身份认证设备将该认证结果发送回信息采集设备,通过信息采集设备集成的显示屏进行显示。
步骤S708、在预设时长内,将所述认证结果保存在所述身份认证设备和/或所述信息采集设备采集本地。
在一个实施例中,当身份认证设备生成认证结果后,可相应的对该认证结果进行保存,以用于后续身份认证。
由上述可知,通过本地保存认证结果的方式,避免短时间内多次认证查询带来的效率较低的问题,同时简化了认证流程,节约了身份认证时间。
图9为本发明实施例提供的一种基于内网连接的外网身份认证系统的结构示意图。如图9所示,系统包括:
信息采集设备901,用于采集用户的生物特征信息,所述信息采集设备通过内部网络接入内部系统;
在一个实施例中,信息采集设备901集成有一种或多种生物特征采集装置,示例性的,如图9所示,其包含摄像装置9011、指纹采集装置9012、声纹采集装置9013和掌静脉采集装置9014等。
身份认证设备902,用于获取所述信息采集设备采集的至少一种生物特征信息,并发送所述至少一种生物特征信息至身份认证服务器,所述身份认证设备通过外部网络接入所述身份认证服务器;
所述身份认证服务器903,用于接收所述身份认证设备发送的生物特征信息,并根据所述生物特征信息生成认证信息,将所述认证信息发送至所述身份认证设备;
所述身份认证设备902,还用于接收所述身份认证服务器发送的认证信息,根据所述认证信息生成认证结果。
本方案中,通过信息采集设备采集用户的生物特征信息,所述信息采集设备通过内部网络接入内部系统;身份认证设备获取所述信息采集设备采集的至少一种生物特征信息;所述身份认证设备发送所述至少一种生物特征信息至身份认证服务器,所述身份认证设备通过外部网络接入所述身份认证服务器;所述身份认证设备接收所述身份认证服务器发送的认证信息,根据所述认证信息生成认证结果。由此,提高了用户身份认证的效率,在保证身份认证安全、可靠的前提下,简化了认证流程。
可选的,如图10所示,图10为本发明实施例体提供的另一种基于内网连接的外网身份认证系统的结构示意图,所述身份认证设备902集成安装在所述信息采集设备中901。
可选的,如图11所示,图11为本发明实施例体提供的另一种基于内网连接的外网身份认证系统的结构示意图,所述内部系统包含有多个所述信息采集设备901,所述身份认证设备902集成安装在多个所述信息采集设备901中的任意一个,所述多个信息采集设备901之间通过所述内部网络进行通信,所述信息采集设备901还用于:
接收其他信息采集设备901发送的生物特征信息;
所述身份认证设备902还用于:获取所述其他信息采集设备901采集的生物特征信息。在另一个实施例中,如图12所示,图12为本发明实施例体提供的另一种基于内网连接的外网身份认证系统的结构示意图,该身份认证设备902置于信息采集设备901之外。
可选的,图13为本发明实施例体提供的另一种基于内网连接的外网身份认证系统的结构示意图,如图13所示,所述身份认证设备902和所述信息采集901设备通过USB数据线连接。
可选的,所述身份认证设备902还用于:在获取所述信息采集设备901采集的生物特征信息之前,建立和所述信息采集设备901的USB通信连接;
发送认证安装程序至所述信息采集设备901,以用于所述信息采集设备901安装所述认证安装程序。
可选的,图14为本发明实施例体提供的另一种基于内网连接的外网身份认证系统的结构示意图,如图14所示,所述身份认证设备902和所述信息采集901设备通过蓝牙连接。
可选的,所述身份认证设备902还用于:在获取所述信息采集设备901采集的生物特征信息之前,发送蓝牙认证请求至所述信息采集设备901;
所述信息采集设备901还用于:对所述身份认证设备902进行鉴权,如果鉴权通过,则创建和所述身份认证设备的蓝牙配对认证。
可选的,所述信息采集设备901具体用于:
通过信息采集设备集成的活体人脸采集摄像装置采集用户的人脸图像信息。
可选的,图15为本发明实施例体提供的另一种基于内网连接的外网身份认证系统的结构示意图,如图15所示,所述身份认证设备902集成安装在所述活体人脸采集摄像装置内部,相应的,所述身份认证设备902具体用于:
获取所述活体人脸采集摄像装置摄像头采集的用户的人脸图像信息。
可选的,图16为本发明实施例体提供的另一种基于内网连接的外网身份认证系统的结构示意图,如图16所示,所述身份认证设备902和活体人脸采集摄像装置外部连接,相应的,所述身份认证设备902具体用于:
获取所述活体人脸采集摄像装置摄像头采集的用户的人脸图像信息。
可选的,所述身份认证设备902还用于:
在所述身份认证设备902获取所述活体人脸采集摄像装置摄像头采集的用户的人脸图像信息之后,对所述人脸图像信息进行活体检测;
如果确定为活体人脸图像,则发送所述人脸图像信息至所述身份认证服务器903。
可选的,所述身份认证设备902具体用于:
对所述人脸图像信息进行特征提取得到人脸图像特征,将所述人脸图像特征发送至所述身份认证服务器903;和/或
将所述人脸图像信息中的原始人脸图像发送至所述身份认证服务器。
可选的,所述身份认证设备902还用于:在所述身份认证设备902获取所述活体人脸采集摄像装置摄像头采集的用户的人脸图像信息之后,获取所述活体人脸采集摄像装置拍摄的视频数据,对所述视频数据进行记录保存。
可选的,所述身份认证设备902还用于:在对所述视频数据进行记录保存之后,转出所述视频数据至所述信息采集设备901。
可选的,所述身份认证设备902还用于:在所述身份认证设备902发送所述至少一种生物特征信息至身份认证服务器903时,发送所述身份认证设备902或所述信息采集设备901的设备标识至所述身份认证服务器903,用于所述身份认证服务器903根据所述设备标识以及所述生物特征信息进行身份认证比对生成认证信息。
可选的,所述身份认证设备902还用于:在所述身份认证设备902发送所述至少一种生物特征信息至身份认证服务器903时,发送辅助认证信息至所述身份认证服务器903,所述辅助认证信息包括姓名、身份证号码、用户账号、手机号码和位置信息中的一项或多项;所述身份认证服务器903根据所述生物特征信息以及所述辅助认证信息进行身份认证比对生成认证信息。
可选的,所述身份认证设备902还用于:在根据所述认证信息生成认证结果之后,在预设时长内,将所述认证结果保存在所述身份认证设备和/或所述信息采集设备采集本地;
所述身份认证设备902在本地查找是否有对应所述生物特征信息的认证结果,如果不存在,则发送所述至少一种生物特征信息至身份认证服务器903。
图17为本发明实施例提供的一种身份认证设备的结构示意图,如图17所示,该设备包括处理器201、存储器202、通信模块203、设备接口204;其中,处理器201的数量可以是一个或多个,图17中以一个处理器201为例;设备中的处理器201、存储器202、通信模块203、设备接口204可以通过总线或其他方式连接,图17中以通过总线连接为例。
存储器202作为一种计算机可读存储介质,可用于存储软件程序、计算机可执行程序以及模块,如本发明实施例中的基于内网连接的外网身份认证方法对应的程序指令/模块。处理器201通过运行存储在存储器202中的软件程序、指令以及模块,从而执行设备的各种功能应用以及数据处理,即实现上述的基于内网连接的外网身份认证方法。
存储器202可主要包括存储程序区和存储数据区,其中,存储程序区可存储操作系统、至少一个功能所需的应用程序;存储数据区可存储根据终端的使用所创建的数据等。此外,存储器202可以包括高速随机存取存储器,还可以包括非易失性存储器,例如至少一个磁盘存储器件、闪存器件、或其他非易失性固态存储器件。在一些实例中,存储器202可进一步包括相对于处理器201远程设置的存储器,这些远程存储器可以通过网络连接至设备。上述网络的实例包括但不限于互联网、企业内部网、局域网、移动通信网及其组合。
通信模块203可实现与身份认证服务器的通信连接。
设备接口204可实现与信息采集设备的数据通信。
本发明实施例还提供一种包含计算机可执行指令的存储介质,所述计算机可执行指令在由计算机处理器执行时用于执行一种基于内网连接的外网身份认证方法,该方法包括:
获取信息采集设备采集的至少一种生物特征信息,并发送所述至少一种生物特征信息至身份认证服务器,所述身份认证设备通过外部网络接入所述身份认证服务器,所述信息采集设备通过内部网络接入内部系统;
接收所述身份认证服务器发送的认证信息,根据所述认证信息生成认证结果。
通过以上关于实施方式的描述,所属领域的技术人员可以清楚地了解到,本发明实施例可借助软件及必需的通用硬件来实现,当然也可以通过硬件实现,但很多情况下前者是更佳的实施方式。基于这样的理解,本发明实施例的技术方案本质上或者说对现有技术做出贡献的部分可以以软件产品的形式体现出来,该计算机软件产品可以存储在计算机可读存储介质中,如计算机的软盘、只读存储器(Read-Only Memory,ROM)、随机存取存储器(Random Access Memory,RAM)、闪存(FLASH)、硬盘或光盘等,包括若干指令用以使得一台计算机设备(可以是个人计算机,服务器,或者网络设备等)执行本发明实施例各个实施例所述的方法。
值得注意的是,上述基于内网连接的外网身份认证装置的实施例中,所包括的各个单元和模块只是按照功能逻辑进行划分的,但并不局限于上述的划分,只要能够实现相应的功能即可;另外,各功能单元的具体名称也只是为了便于相互区分,并不用于限制本发明实施例的保护范围。
注意,上述仅为本发明实施例的较佳实施例及所运用技术原理。本领域技术人员会理解,本发明实施例不限于这里所述的特定实施例,对本领域技术人员来说能够进行各种明显的变化、重新调整和替代而不会脱离本发明实施例的保护范围。因此,虽然通过以上实施例对本发明实施例进行了较为详细的说明,但是本发明实施例不仅仅限于以上实施例,在不脱离本发明实施例构思的情况下,还可以包括更多其他等效实施例,而本发明实施例的范围由所附的权利要求范围决定。

Claims (18)

1.基于内网连接的外网身份认证方法,其特征在于,包括:
信息采集设备采集用户的生物特征信息,其中包括,通过信息采集设备集成的活体人脸采集摄像装置采集用户的人脸图像信息,身份认证设备和所述活体人脸采集摄像装置连接,所述信息采集设备通过内部网络接入内部系统,所述内部系统包含有多个所述信息采集设备,所述多个信息采集设备之间通过所述内部网络进行通信;
身份认证设备获取所述信息采集设备采集的至少一种生物特征信息,其中包括:所述身份认证设备获取所述活体人脸采集摄像装置摄像头采集的用户的符合规范的活体人脸图像信息,所述身份认证设备集成安装在所述信息采集设备中,其中包括,所述身份认证设备和所述活体人脸采集摄像装置组合为一个独立设备进行集成安装,所述身份认证设备包括通信模块、处理模块、存储模块和设备接口;
所述身份认证设备发送所述至少一种生物特征信息至身份认证服务器,所述身份认证设备通过外部网络接入所述身份认证服务器;
所述身份认证设备接收所述身份认证服务器发送的认证信息,根据所述认证信息生成认证结果。
2.根据权利要求1所述的基于内网连接的外网身份认证方法,其特征在于,所述身份认证设备集成安装在多个所述信息采集设备中的至少一个,所述基于内网连接的外网身份认证方法,还包括:
在所述内部系统中,集成安装有所述身份认证设备的信息采集设备,接收其他信息采集设备发送的生物特征信息,所述信息采集设备中,至少包含一种生物特征信息采集装置;
所述身份认证设备获取所述其他信息采集设备采集的至少一种生物特征信息。
3.根据权利要求1所述的基于内网连接的外网身份认证方法,其特征在于,所述身份认证设备和所述信息采集设备通过USB数据线连接。
4.根据权利要求2所述的基于内网连接的外网身份认证方法,其特征在于,在身份认证设备获取所述信息采集设备采集的至少一种生物特征信息之前,还包括:
建立所述信息采集设备和所述身份认证设备的USB通信连接。
5.根据权利要求1所述的基于内网连接的外网身份认证方法,其特征在于,所述身份认证设备和所述信息采集设备通过蓝牙连接。
6.根据权利要求5所述的基于内网连接的外网身份认证方法,其特征在于,在身份认证设备获取所述信息采集设备采集的至少一种生物特征信息之前,还包括:
身份认证设备发送蓝牙认证请求至所述信息采集设备;
所述信息采集设备对所述身份认证设备进行鉴权,如果鉴权通过,则创建和所述身份认证设备的蓝牙配对连接认证。
7.根据权利要求5所述的基于内网连接的外网身份认证方法,其特征在于,在所述身份认证设备获取所述活体人脸采集摄像装置摄像头采集的用户的人脸图像信息之后,还包括:
对所述人脸图像信息进行活体检测;
相应的,所述身份认证设备发送所述至少一种生物特征信息至身份认证服务器,包括:
如果确定为活体人脸图像,则发送所述人脸图像信息至所述身份认证服务器。
8.根据权利要求7所述的基于内网连接的外网身份认证方法,其特征在于,所述发送所述人脸图像信息至所述身份认证服务器,包括:
对所述人脸图像信息进行特征提取得到人脸图像特征,将所述人脸图像特征发送至所述身份认证服务器;和/或
将所述人脸图像信息中的原始人脸图像发送至所述身份认证服务器。
9.根据权利要求5所述的基于内网连接的外网身份认证方法,其特征在于,在所述身份认证设备获取所述活体人脸采集摄像装置摄像头采集的用户的人脸图像信息之后,还包括:
所述身份认证设备获取所述活体人脸采集摄像装置拍摄的视频数据,对所述视频数据进行记录保存。
10.根据权利要求9所述的基于内网连接的外网身份认证方法,其特征在于,在对所述视频数据进行记录保存之后,还包括:
所述身份认证设备转出所述视频数据至所述信息采集设备。
11.根据权利要求1-10中任一项所述的方法,其特征在于,在所述身份认证设备发送所述至少一种生物特征信息至身份认证服务器时,还包括:
发送所述身份认证设备或所述信息采集设备的设备标识至所述身份认证服务器,用于所述身份认证服务器根据所述设备标识以及所述生物特征信息进行身份认证比对生成认证信息。
12.根据权利要求1-10中任一项所述的方法,其特征在于,在所述身份认证设备发送所述至少一种生物特征信息至身份认证服务器时,还包括:
发送辅助认证信息至所述身份认证服务器,所述辅助认证信息包括姓名、身份证号码、用户账号、手机号码和位置信息中的一项或多项;
所述身份认证服务器根据所述生物特征信息以及所述辅助认证信息进行身份认证比对生成认证信息。
13.根据权利要求1-10中任一项所述的方法,其特征在于,在根据所述认证信息生成认证结果之后,还包括:
在预设时长内,将所述认证结果保存在所述身份认证设备和/或所述信息采集设备采集本地;
相应的,所述身份认证设备发送所述至少一种生物特征信息至身份认证服务器,包括:
所述身份认证设备在本地查找是否有对应所述生物特征信息的认证结果,如果不存在,则发送所述至少一种生物特征信息至身份认证服务器。
14.基于内网连接的外网身份认证系统,其特征在于,包括:
信息采集设备,用于采集用户的生物特征信息,具体用于通过信息采集设备集成的活体人脸采集摄像装置采集用户的人脸图像信息,身份认证设备和所述活体人脸采集摄像装置连接,所述信息采集设备通过内部网络接入内部系统,所述内部系统包含有多个所述信息采集设备,所述多个信息采集设备之间通过所述内部网络进行通信;
身份认证设备,用于获取所述信息采集设备采集的至少一种生物特征信息,其中包括,获取所述活体人脸采集摄像装置摄像头采集的用户的符合规范的活体人脸图像信息,并发送所述至少一种生物特征信息至身份认证服务器,所述身份认证设备通过外部网络接入所述身份认证服务器,所述身份认证设备集成安装在所述信息采集设备中,其中包括,所述身份认证设备和所述活体人脸采集摄像装置组合为一个独立设备进行集成安装,所述身份认证设备包括通信模块、处理模块、存储模块和设备接口;
所述身份认证服务器,用于接收所述身份认证设备发送的生物特征信息,并根据所述生物特征信息生成认证信息,将所述认证信息发送至所述身份认证设备;
所述身份认证设备,还用于接收所述身份认证服务器发送的认证信息,根据所述认证信息生成认证结果。
15.一种身份认证设备,所述设备包括:一个或多个处理器;存储装置,用于存储一个或多个程序,当所述一个或多个程序被所述一个或多个处理器执行,使得所述一个或多个处理器实现:
信息采集设备采集用户的生物特征信息,其中包括,通过信息采集设备集成的活体人脸采集摄像装置采集用户的人脸图像信息,所述身份认证设备和所述活体人脸采集摄像装置连接,所述信息采集设备通过内部网络接入内部系统,所述内部系统包含有多个所述信息采集设备,所述多个信息采集设备之间通过所述内部网络进行通信;
获取信息采集设备采集的至少一种生物特征信息,其中包括:所述身份认证设备获取所述活体人脸采集摄像装置摄像头采集的用户的符合规范的活体人脸图像信息,所述身份认证设备集成安装在所述信息采集设备中,其中包括,所述身份认证设备和所述活体人脸采集摄像装置组合为一个独立设备进行集成安装,所述身份认证设备包括通信模块、处理模块、存储模块和设备接口,并发送所述至少一种生物特征信息至身份认证服务器,所述身份认证设备通过外部网络接入所述身份认证服务器,所述信息采集设备通过内部网络接入内部系统;
接收所述身份认证服务器发送的认证信息,根据所述认证信息生成认证结果。
16.根据权利要求15所述的身份认证设备,其特征在于,所述内部系统包含有多个所述信息采集设备,所述身份认证设备集成安装在多个所述信息采集设备中的至少一个,所述多个信息采集设备之间通过所述内部网络进行通信。
17.根据权利要求15所述的身份认证设备,其特征在于,所述身份认证设备和所述信息采集设备通过USB数据线连接,或通过蓝牙连接。
18.一种包含计算机可执行指令的存储介质,所述计算机可执行指令在由计算机处理器执行时用于执行:
信息采集设备采集用户的生物特征信息,其中包括,通过信息采集设备集成的活体人脸采集摄像装置采集用户的人脸图像信息,身份认证设备和所述活体人脸采集摄像装置连接,所述信息采集设备通过内部网络接入内部系统,所述内部系统包含有多个所述信息采集设备,所述多个信息采集设备之间通过所述内部网络进行通信;
获取信息采集设备采集的至少一种生物特征信息,其中包括:所述身份认证设备获取所述活体人脸采集摄像装置摄像头采集的用户的符合规范的活体人脸图像信息,所述身份认证设备集成安装在所述信息采集设备中,其中包括,所述身份认证设备和所述活体人脸采集摄像装置组合为一个独立设备进行集成安装,所述身份认证设备包括通信模块、处理模块、存储模块和设备接口,并发送所述至少一种生物特征信息至身份认证服务器,所述身份认证设备通过外部网络接入所述身份认证服务器,所述信息采集设备通过内部网络接入内部系统;
接收所述身份认证服务器发送的认证信息,根据所述认证信息生成认证结果。
CN202010507590.2A 2020-05-18 2020-06-05 基于内网连接的外网身份认证方法、系统、设备和存储介质 Active CN111683085B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
PCT/CN2021/101502 WO2021233474A1 (zh) 2020-05-18 2021-06-22 基于内网连接的外网身份认证方法、系统、设备和存储介质

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
CN2020104213445 2020-05-18
CN202010421344 2020-05-18

Publications (2)

Publication Number Publication Date
CN111683085A CN111683085A (zh) 2020-09-18
CN111683085B true CN111683085B (zh) 2022-12-16

Family

ID=72454305

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202010507590.2A Active CN111683085B (zh) 2020-05-18 2020-06-05 基于内网连接的外网身份认证方法、系统、设备和存储介质

Country Status (2)

Country Link
CN (1) CN111683085B (zh)
WO (1) WO2021233474A1 (zh)

Families Citing this family (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN111683085B (zh) * 2020-05-18 2022-12-16 巽腾(广东)科技有限公司 基于内网连接的外网身份认证方法、系统、设备和存储介质

Citations (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105160302A (zh) * 2015-08-10 2015-12-16 西安凯虹电子科技有限公司 多模态生物识别通用平台及身份认证方法

Family Cites Families (10)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20080060662A1 (en) * 2006-08-03 2008-03-13 Warsaw Orthopedic Inc. Protected Information Management Device and Method
CN104486310A (zh) * 2014-12-04 2015-04-01 江苏力扬生物识别技术有限公司 指静脉认证的方法、系统及指静脉信息采集仪
CN106296199A (zh) * 2016-07-12 2017-01-04 刘洪文 基于生物特征识别的支付及身份认证系统
CN106570796A (zh) * 2016-11-07 2017-04-19 成都科曦科技有限公司 一种基于生物特征识别、人证合一审核的智慧酒店自助登记系统
CN109844747A (zh) * 2017-04-01 2019-06-04 深圳市大疆创新科技有限公司 身份认证服务器、身份认证终端、身份认证系统及方法
CN108347444A (zh) * 2018-02-26 2018-07-31 深圳智乾区块链科技有限公司 基于区块链的身份认证方法、装置及计算机可读存储介质
CN109711133B (zh) * 2018-12-26 2020-05-15 巽腾(广东)科技有限公司 身份信息的认证方法、装置及服务器
CN109887149A (zh) * 2019-04-10 2019-06-14 无锡万吉科技股份有限公司 一种多模态认证的自助值机装置及设备
CN110557366B (zh) * 2019-07-15 2022-04-12 安徽继远软件有限公司 一种基于跨网络传输及ctid网证认证的身份认证系统及认证方法
CN111683085B (zh) * 2020-05-18 2022-12-16 巽腾(广东)科技有限公司 基于内网连接的外网身份认证方法、系统、设备和存储介质

Patent Citations (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105160302A (zh) * 2015-08-10 2015-12-16 西安凯虹电子科技有限公司 多模态生物识别通用平台及身份认证方法

Also Published As

Publication number Publication date
WO2021233474A1 (zh) 2021-11-25
CN111683085A (zh) 2020-09-18

Similar Documents

Publication Publication Date Title
CN109326058B (zh) 基于智慧柜员机的身份核查方法、装置、终端及可读介质
CN109389723B (zh) 利用人脸识别的访客管理方法、装置、计算机设备
US20190012450A1 (en) Biometric-based authentication method, apparatus and system
CN104537746A (zh) 智能电子门控制方法、系统及设备
JPWO2020022014A1 (ja) 情報処理装置、情報処理方法および情報処理プログラム
WO2014187134A1 (en) Method and apparatus for protecting browser private information
CN108900536B (zh) 认证方法、装置、计算机设备和存储介质
CN105006077A (zh) 一种基于指纹识别的atm机安全操作方法、系统及atm机
WO2020233009A1 (zh) 身份验证方法、装置、计算设备和存储介质
WO2022106616A1 (en) Method and apparatus for user recognition
CN110929244A (zh) 数字化身份识别方法、装置、设备及存储介质
CN111919217B (zh) 生物特征注册的方法、装置、用户设备及存储介质
CN107592408B (zh) 移动终端控制方法及相关产品
CN111683085B (zh) 基于内网连接的外网身份认证方法、系统、设备和存储介质
CN108182419A (zh) 车载人脸识别终端、系统、方法、装置和存储介质
US10936706B2 (en) Biometric authentication
CN107493368B (zh) 解锁方法及相关产品
CN110969738A (zh) 一种基于5g架构的智能安全门禁的控制系统及方法
JPH09134430A (ja) アイリスデータ照合システム
CN107465810B (zh) 数据控制方法及相关产品
JP2018169943A (ja) 顔認証処理装置、顔認証処理方法及び顔認証処理システム
CN112149552A (zh) 一种智能监控方法和装置
WO2020152917A1 (ja) 顔認証装置、顔認証方法、プログラム、および記録媒体
CN111915309A (zh) 一种公共交通用生物特征应用支付系统
JP2020135666A (ja) 認証装置、認証用端末、認証方法、プログラム及び記録媒体

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant