CN111914231A - 基于区块链的身份验证方法、系统、设备及存储介质 - Google Patents

基于区块链的身份验证方法、系统、设备及存储介质 Download PDF

Info

Publication number
CN111914231A
CN111914231A CN202010717599.6A CN202010717599A CN111914231A CN 111914231 A CN111914231 A CN 111914231A CN 202010717599 A CN202010717599 A CN 202010717599A CN 111914231 A CN111914231 A CN 111914231A
Authority
CN
China
Prior art keywords
user
platform
information
face
voice information
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN202010717599.6A
Other languages
English (en)
Inventor
路玮
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
China United Network Communications Group Co Ltd
Original Assignee
China United Network Communications Group Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by China United Network Communications Group Co Ltd filed Critical China United Network Communications Group Co Ltd
Priority to CN202010717599.6A priority Critical patent/CN111914231A/zh
Publication of CN111914231A publication Critical patent/CN111914231A/zh
Pending legal-status Critical Current

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F16/00Information retrieval; Database structures therefor; File system structures therefor
    • G06F16/20Information retrieval; Database structures therefor; File system structures therefor of structured data, e.g. relational data
    • G06F16/24Querying
    • G06F16/245Query processing
    • G06F16/2458Special types of queries, e.g. statistical queries, fuzzy queries or distributed queries
    • G06F16/2471Distributed queries
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F16/00Information retrieval; Database structures therefor; File system structures therefor
    • G06F16/20Information retrieval; Database structures therefor; File system structures therefor of structured data, e.g. relational data
    • G06F16/27Replication, distribution or synchronisation of data between databases or within a distributed database system; Distributed database system architectures therefor
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/32User authentication using biometric data, e.g. fingerprints, iris scans or voiceprints
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q40/00Finance; Insurance; Tax strategies; Processing of corporate or income taxes
    • G06Q40/04Trading; Exchange, e.g. stocks, commodities, derivatives or currency exchange
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q40/00Finance; Insurance; Tax strategies; Processing of corporate or income taxes
    • G06Q40/08Insurance
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3226Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using a predetermined code, e.g. password, passphrase or PIN
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3226Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using a predetermined code, e.g. password, passphrase or PIN
    • H04L9/3231Biological data, e.g. fingerprint, voice or retina
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3236Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using cryptographic hash functions
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3297Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving time stamps, e.g. generation of time stamps
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/50Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols using hash chains, e.g. blockchains or hash trees

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Theoretical Computer Science (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Business, Economics & Management (AREA)
  • Finance (AREA)
  • General Engineering & Computer Science (AREA)
  • Accounting & Taxation (AREA)
  • Signal Processing (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Databases & Information Systems (AREA)
  • Software Systems (AREA)
  • Computer Hardware Design (AREA)
  • Data Mining & Analysis (AREA)
  • Technology Law (AREA)
  • Strategic Management (AREA)
  • Marketing (AREA)
  • Economics (AREA)
  • General Business, Economics & Management (AREA)
  • Development Economics (AREA)
  • Biodiversity & Conservation Biology (AREA)
  • Biomedical Technology (AREA)
  • General Health & Medical Sciences (AREA)
  • Computing Systems (AREA)
  • Life Sciences & Earth Sciences (AREA)
  • Health & Medical Sciences (AREA)
  • Fuzzy Systems (AREA)
  • Mathematical Physics (AREA)
  • Probability & Statistics with Applications (AREA)
  • Computational Linguistics (AREA)
  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)

Abstract

本公开实施例提供一种基于区块链的身份验证方法、系统、计算机设备及存储介质,其中,所述方法应用于账户平台,包括:在接收到第一用户的业务请求后,获取第一用户的个人信息和人脸及语音信息;将第一用户的个人信息和人脸及语音信息发送至区块链平台,以使区块链平台将第一用户的人脸及语音信息与区块链平台中存储的同一用户的人脸及语音信息分别进行对比,若对比结果为均一致,则分别向账户平台和第一用户发送密钥;将第一用户输入的密钥与来自区块链平台的密钥进行对比;以及,若对比结果为一致,则基于第一用户的业务请求受理相应的业务。本公开实施例可实现养老金账户查询高效化以及身份验证透明化,有效保护个人缴纳社保权益。

Description

基于区块链的身份验证方法、系统、设备及存储介质
技术领域
本公开涉及通信技术领域,尤其涉及一种基于区块链的身份验证方法、一种基于区块链的身份验证系统、一种计算机设备以及一种计算机可读存储介质。
背景技术
随着老龄化社会逐步形成,“老有所养,老有所依”成为热点话题,个人账户制度成为我国基本养老保险的必要性制度。目前,用户个人养老金账户信息查询很繁琐,通常需要携带本人身份证至就近区职业介绍所、就近区社保分中心或街(镇)社区事务中心申请密码,并且查询信息不全,交易信息不透明化。
我国目前处于城镇化建设、经济转型深化期,促使人口和劳动力城乡间流动大,为了保障养老金账户安全管理,提出一种可以实现养老金账户查询高效化以及身份验证透明化,从而有效保护个人缴纳社保权益是目前亟待解决的问题。
发明内容
为了至少部分解决现有技术中存在的技术问题而完成了本公开。
根据本公开实施例的一方面,提供一种基于区块链的身份验证方法,应用于账户平台,所述方法包括:
在接收到第一用户的业务请求后,获取所述第一用户的个人信息和人脸及语音信息;
将所述第一用户的个人信息和人脸及语音信息发送至区块链平台,以使区块链平台将所述第一用户的人脸及语音信息与区块链平台中存储的同一用户的人脸及语音信息分别进行对比,若对比结果为均一致,则分别向账户平台和所述第一用户发送密钥;
将第一用户输入的密钥与来自区块链平台的密钥进行对比;以及,
若对比结果为一致,则基于所述第一用户的业务请求受理相应的业务。
根据本公开实施例的另一方面,提供一种基于区块链的身份验证方法,应用于区块链平台,所述方法包括:
接收账户平台发送的第一用户的个人信息和人脸及语音信息,其中所述第一用户的个人信息和人脸及语音信息是账户平台在接收到第一用户的业务请求后获取并发送给区块链平台的;
将所述第一用户的人脸及语音信息与区块链平台内存储的同一用户的人脸及语音信息分别进行对比;以及,
若对比结果为均一致,则分别向账户平台和所述第一用户发送密钥,以使账户平台将第一用户输入的密钥与来自区块链平台的密钥进行对比,若对比结果为一致,则基于所述第一用户的业务请求受理相应的业务。
根据本公开实施例的又一方面,提供一种基于区块链的身份验证系统,包括账户平台,所述账户平台包括:
获取模块,其设置为在接收到第一用户的业务请求后,获取所述第一用户的个人信息和人脸及语音信息;
第一发送模块,其设置为将所述第一用户的个人信息和人脸及语音信息发送至区块链平台,以使区块链平台将所述第一用户的人脸及语音信息与区块链平台中存储的同一用户的人脸及语音信息分别进行对比,若对比结果为均一致,则分别向账户平台和所述第一用户发送密钥;
第一对比模块,其设置为将第一用户输入的密钥与来自区块链平台的密钥进行对比;以及,
受理模块,其设置为当第一对比模块的对比结果为一致时,基于所述第一用户的业务请求受理相应的业务。
根据本公开实施例的再一方面,提供一种基于区块链的身份验证系统,包括区块链平台,所述区块链平台包括:
接收模块,其设置为接收账户平台发送的第一用户的个人信息和人脸及语音信息,其中所述第一用户的个人信息和人脸及语音信息是账户平台在接收到第一用户的业务请求后获取并发送给区块链平台的;
第二对比模块,其设置为将所述第一用户的人脸及语音信息与区块链平台内存储的同一用户的人脸及语音信息分别进行对比;以及,
第二发送模块,其设置为当第二对比模块的对比结果为均一致时,分别向账户平台和所述第一用户发送密钥,以使账户平台将第一用户输入的密钥与来自区块链平台的密钥进行对比,若对比结果为一致,则基于所述第一用户的业务请求受理相应的业务。
根据本公开实施例的还一方面,提供一种计算机设备,包括存储器和处理器,所述存储器中存储有计算机程序,当所述处理器运行所述存储器存储的计算机程序时,所述处理器执行前述基于区块链的身份验证方法。
根据本公开实施例的还一方面,提供一种计算机可读存储介质,其上存储有计算机程序,所述计算机程序被处理器执行时,所述处理器执行前述基于区块链的身份验证方法。
本公开的实施例提供的技术方案可以包括以下有益效果:
本公开实施例提供的基于区块链的身份验证方法,账户平台将用户的个人信息和人脸及语音信息发送至区块链平台,通过区块链平台进行用户身份验证并在验证通过后分别向账户平台和用户发送密钥,用户再根据区块链平台发送的密钥登录账户平台以达成相应业务,可实现养老金账户查询高效化以及身份验证透明化,有效保护个人缴纳社保权益。
本公开的其它特征和优点将在随后的说明书中阐述,并且,部分地从说明书中变得显而易见,或者通过实施本公开而了解。本公开的目的和其他优点可通过在说明书、权利要求书以及附图中所特别指出的结构来实现和获得。
附图说明
附图用来提供对本公开技术方案的进一步理解,并且构成说明书的一部分,与本公开的实施例一起用于解释本公开的技术方案,并不构成对本公开技术方案的限制。
图1为本公开实施例提供的一种基于区块链的身份验证方法的流程示意图;
图2为本公开实施例提供的另一种基于区块链的身份验证方法的流程示意图;
图3为本公开实施例提供的又一种基于区块链的身份验证方法的流程示意图;
图4为本公开实施例提供的一种基于区块链的身份验证系统的结构示意图;
图5为本公开实施例提供的另一种基于区块链的身份验证系统的结构示意图;
图6为本公开实施例提供的又一种基于区块链的身份验证系统的结构示意图;
图7为本公开实施例提供的计算机设备的结构示意图。
具体实施方式
为使本公开实施例的目的、技术方案和优点更加清楚,以下结合附图对本公开的具体实施方式进行详细说明。应当理解的是,此处所描述的具体实施方式仅用于说明和解释本公开,并不用于限制本公开。
需要说明的是,本公开的说明书和权利要求书及上述附图中的术语“第一”、“第二”等是用于区别类似的对象,而不必用于描述特定的顺序或先后次序;并且,在不冲突的情况下,本公开中的实施例及实施例中的特征可以相互任意组合。
在后续的描述中,使用用于表示元件的诸如“模块”、“部件”或“单元”的后缀仅为了有利于本公开的说明,其本身没有特定的意义。因此,“模块”、“部件”或“单元”可以混合地使用。
区块链(Blockchain)是一种将数据区块有序连接,并以密码学方式保证其不可篡改、不可伪造的分布式账本(数据库)技术。通俗的说,区块链技术可以在无需第三方背书情况下实现系统中所有数据信息的公开透明、不可篡改、不可伪造、可追溯。区块链作为一种底层协议或技术方案可以有效地解决信任问题,实现价值的自由传递,在数字货币、金融资产的交易结算、数字政务、存证防伪数据服务等领域具有广阔前景。本公开实施例基于区块链技术提出了一种身份验证方案,以实现账户的安全管理,下面将具体描述。
图1为本公开实施例提供的一种基于区块链的身份验证方法的流程示意图。如图1所示,所述方法应用于账户平台,包括如下步骤S101至S105。
S101.在接收到第一用户的业务请求后,获取所述第一用户的个人信息和人脸及语音信息;
其中,个人信息包括用户姓名、年龄、性别、婚姻状况等信息;人脸信息包括人脸的五官信息,以及眨眼、摇头、点头等信息;语音信息包括向用户提问预设的简单问题,例如当前年月日、某个省份的省会城市是哪等问题,并接收用户的回答。第一用户的个人信息可由第一用户输入至账户平台;第一用户的人脸及语音信息可通过现有的人脸识别及语音识别模块获取。
S102.将所述第一用户的个人信息和人脸及语音信息发送至区块链平台,以使区块链平台将所述第一用户的人脸及语音信息与区块链平台中存储的同一用户的人脸及语音信息分别进行对比,若对比结果为均一致,则分别向账户平台和所述第一用户发送密钥;若对比结果为人脸及语音信息中的一者不一致,则结束当前流程;
其中,密钥包括用户身份标识、当前数据块哈希值和时间戳。
S103.将第一用户输入的密钥与来自区块链平台的密钥进行对比,若对比结果为一致,则执行步骤S104;若对比结果为不一致,则执行步骤S105;
S104.基于所述第一用户的业务请求受理相应的业务;
S105.提示用户业务受理失败。
其中,所述账户平台可以为养老金账户平台,相应地,用户所请求的业务可包括年审业务、取款业务、查询业务等。当然,所述账户平台也可以为其他类型的账户平台,故而本公开提供的身份验证方案适用于任何区块链身份验证应用场景和需求。
本公开实施例中,账户平台将用户的个人信息和人脸及语音信息发送至区块链平台,通过区块链平台进行用户身份验证并在验证通过后分别向账户平台和用户发送密钥,用户再根据区块链平台发送的密钥登录账户平台以达成相应业务,可实现养老金账户查询高效化以及身份验证透明化,有效保护个人缴纳社保权益。
在一种实施方式中,在步骤S101之前,还包括如下步骤S106至S108。
S106.在接收到第二用户的注册请求后,获取所述第二用户的个人信息和人脸及语音信息;
S107.基于所述第二用户的个人信息和人脸及语音信息确定所述第二用户是否注册成功,若所述第二用户注册成功,则执行步骤S108;若所述第二用户注册失败,则结束当前流程;
S108.将所述第二用户的个人信息和人脸及语音信息上传至区块链平台。
本公开实施例中,第一用户与第二用户可以为同一用户,也可以为不同用户。而且,只有注册成功的第二用户的个人信息和人脸及语音信息才允许上传至区块链平台。
在一种实施方式中,步骤S107具体包括如下步骤S107-1至S107-3。
S107-1.将所述第二用户的个人信息和人脸及语音信息发送至身份认证系统,以使身份认证系统鉴权是否为第二用户本人信息,若鉴权结果为第二用户本人信息,则向账户平台反馈鉴权成功信息,若鉴权结果为非第二用户本人信息,则向账户平台反馈鉴权失败信息;
S107-2.若接收到身份认证系统反馈的鉴权成功信息,则确定第二用户注册成功;
S107-3.若接收到身份认证系统反馈的鉴权失败信息,则确定第二用户注册失败。
其中,第二用户的个人信息可由第二用户输入至账户平台;第二用户的人脸及语音信息可通过现有的人脸识别及语音识别模块获取。上传至区块链平台的第二用户的个人信息也可从身份认证系统处获取。
本公开实施例中,通过现有的身份认证系统鉴权是否为用户本人信息,并根据鉴权结果确定用户是否注册成功,结果更加准确。
图2为本公开实施例提供的另一种基于区块链的身份验证方法的流程示意图。如图2所示,所述方法应用于区块链平台,包括如下步骤S201至S203。
S201.接收账户平台发送的第一用户的个人信息和人脸及语音信息,其中所述第一用户的个人信息和人脸及语音信息是账户平台在接收到第一用户的业务请求后获取并发送给区块链平台的;
S202.将所述第一用户的人脸及语音信息与区块链平台内存储的同一用户的人脸及语音信息分别进行对比,若对比结果为均一致,则执行步骤S203;若对比结果为人脸及语音信息中的一者不一致,则结束当前流程;
S203.分别向账户平台和所述第一用户发送密钥,以使账户平台将第一用户输入的密钥与来自区块链平台的密钥进行对比,若对比结果为一致,则基于所述第一用户的业务请求受理相应的业务;若对比结果为不一致,则提示用户业务受理失败,以确保用户及账户信息安全。
本公开实施例中,区块链平台接收账户平台发送的用户的个人信息和人脸及语音信息,对用户进行身份验证并在验证通过后分别向账户平台和用户发送密钥,用户再根据区块链平台发送的密钥登录账户平台以达成相应业务,可实现养老金账户查询高效化以及身份验证透明化,有效保护个人缴纳社保权益。
在一种实施方式中,在步骤S201之前,还包括步骤S204:
S204.接收并保存账户平台发送的第二用户的个人信息和人脸及语音信息;
其中,所述第二用户的个人信息和人脸及语音信息为账户平台在第二用户注册时基于已获取的第二用户的个人信息和人脸及语音信息确定所述第二用户注册成功后发送给区块链平台的。
本公开实施例中,第一用户与第二用户可以为同一用户,也可以为不同用户。而且,只有注册成功的第二用户的个人信息和人脸及语音信息才允许上传至区块链平台。
图3为本公开实施例提供的又一种基于区块链的身份验证方法的流程示意图。如图3所示,所述方法包括如下步骤S301至S314。
S301.用户向养老金账户平台发起注册请求;
S302.养老金账户平台接收到用户的注册请求后,获取用户的个人信息和人脸及语音信息,用以建立用户数字身份secret ID,再将用户的个人信息和人脸及语音信息发送至现有的身份认证系统;
S303.身份认证系统对该用户进行核查,以鉴权是否为用户本人信息,若鉴权结果为用户本人信息,则向养老金账户平台反馈鉴权成功信息,若鉴权结果为非用户本人信息,则向养老金账户平台反馈鉴权失败信息;
S304.若养老金账户平台接收到身份认证系统反馈的鉴权成功信息,则确定用户注册成功,然后执行步骤S306;
S305.若接收到身份认证系统反馈的鉴权失败信息,则确定用户注册失败,结束当前流程;
S306.养老金账户平台将鉴权成功用户的个人信息和人脸及语音信息上传至区块链平台;
本步骤中,用户的个人信息可从身份认证系统处获取;养老金账户平台还可以将用户养老金账户信息和签名信息也上传至区块链平台;
S307.用户向养老金账户平台发起业务请求;
其中,用户所请求的业务可包括年审业务、取款业务、查询业务等;
S308.养老金账户平台接收到用户的业务请求后,获取用户的个人信息和人脸及语音信息并发送至区块链平台;
S309.区块链平台将养老金账户平台发送的用户的人脸及语音信息与区块链平台中存储的同一用户的人脸及语音信息分别进行对比,若对比结果为均一致,则执行步骤S310,若对比结果为人脸及语音信息中的一者不一致,则结束当前流程;
S310.区块链平台分别向养老金账户平台和用户发送密钥;
其中,密钥包括用户身份标识、当前数据块哈希值和时间戳。
S311.用户利用来自区块链平台的密钥登录养老金账户平台;
S312.养老金账户平台将用户输入的密钥与来自区块链平台的密钥进行对比,若对比结果为一致,则执行步骤S313;若对比结果为不一致,则执行步骤S314;
S313.养老金账户平台基于用户的业务请求受理相应的业务;
S314.养老金账户平台提示用户业务受理失败。
本公开实施例提供的基于区块链的身份验证方法,账户平台将用户的个人信息和人脸及语音信息发送至区块链平台,由区块链平台进行用户身份验证并在验证通过后分别向账户平台和用户发送密钥,用户再根据区块链平台发送的密钥登录账户平台,账户平台将用户输入的密钥与来自区块链平台的密钥进行对比,并在对比结果为一致时受理用户请求的业务,可实现养老金账户查询高效化以及身份验证透明化,有效保护个人缴纳社保权益。
图4为本公开实施例提供的一种基于区块链的身份验证系统的结构示意图。如图4所示,所述系统包括账户平台4;账户平台4包括:获取模块41、第一发送模块42、第一对比模块43和受理模块44。
其中,获取模块41设置为在接收到第一用户的业务请求后,获取所述第一用户的个人信息和人脸及语音信息;第一发送模块42设置为将所述第一用户的个人信息和人脸及语音信息发送至区块链平台,以使区块链平台将所述第一用户的人脸及语音信息与区块链平台中存储的同一用户的人脸及语音信息分别进行对比,若对比结果为均一致,则分别向账户平台和所述第一用户发送密钥;第一对比模块43设置为将第一用户输入的密钥与来自区块链平台的密钥进行对比;受理模块44设置为当第一对比模块43的对比结果为一致时,基于所述第一用户的业务请求受理相应的业务。
其中,个人信息包括用户姓名、年龄、性别、婚姻状况等信息;人脸信息包括人脸的五官信息,以及眨眼、摇头、点头等信息;语音信息包括向用户提问预设的简单问题,例如当前年月日、某个省份的省会城市是哪等问题,并接收用户的回答。第一用户的个人信息可由第一用户输入至账户平台;第一用户的人脸及语音信息可通过现有的人脸识别及语音识别模块获取。密钥包括用户身份标识、当前数据块哈希值和时间戳。所述账户平台可以为养老金账户平台,相应地,用户所请求的业务可包括年审业务、取款业务、查询业务等。
本公开实施例中,账户平台将用户的个人信息和人脸及语音信息发送至区块链平台,通过区块链平台进行用户身份验证并在验证通过后分别向账户平台和用户发送密钥,用户再根据区块链平台发送的密钥登录账户平台以达成相应业务,可实现养老金账户查询高效化以及身份验证透明化,有效保护个人缴纳社保权益。
在一种实施方式中,获取模块41还设置为,在接收到第二用户的注册请求后,获取所述第二用户的个人信息和人脸及语音信息。
所述账户平台4还包括:确定模块45和上传模块46。
其中确定模块45设置为基于所述第二用户的个人信息和人脸及语音信息确定所述第二用户是否注册成功;上传模块46设置为当确定模块45确定所述第二用户注册成功时,将所述第二用户的个人信息和人脸及语音信息上传至区块链平台。
本公开实施例中,第一用户与第二用户可以为同一用户,也可以为不同用户。而且,只有注册成功的第二用户的个人信息和人脸及语音信息才允许上传至区块链平台。
在一种实施方式中,确定模块45包括:发送单元和确定单元。
其中,发送单元设置为,将所述第二用户的个人信息和人脸及语音信息发送至身份认证系统,以使身份认证系统鉴权是否为第二用户本人信息,若鉴权结果为第二用户本人信息,则向账户平台反馈鉴权成功信息,若鉴权结果为非第二用户本人信息,则向账户平台反馈鉴权失败信息。确定单元设置为,若接收到身份认证系统反馈的鉴权成功信息,则确定第二用户注册成功;若接收到身份认证系统反馈的鉴权失败信息,则确定第二用户注册失败。
其中,第二用户的个人信息可由第二用户输入至账户平台;第二用户的人脸及语音信息可通过现有的人脸识别及语音识别模块获取。上传至区块链平台的第二用户的个人信息也可从身份认证系统处获取。
本公开实施例中,通过现有的身份认证系统鉴权是否为用户本人信息,并根据鉴权结果确定用户是否注册成功,结果更加准确。
图5为本公开实施例提供的另一种基于区块链的身份验证系统的结构示意图。如图5所示,所述系统包括区块链平台5;区块链平台5包括:接收模块51、第二对比模块52和第二发送模块53。
其中,接收模块51设置为接收账户平台发送的第一用户的个人信息和人脸及语音信息,其中所述第一用户的个人信息和人脸及语音信息是账户平台在接收到第一用户的业务请求后获取并发送给区块链平台的;第二对比模块52设置为将所述第一用户的人脸及语音信息与区块链平台内存储的同一用户的人脸及语音信息分别进行对比;第二发送模块53设置为当第二对比模块的对比结果为均一致时,分别向账户平台和所述第一用户发送密钥,以使账户平台将第一用户输入的密钥与来自区块链平台的密钥进行对比,若对比结果为一致,则基于所述第一用户的业务请求受理相应的业务。
本公开实施例中,区块链平台接收账户平台发送的用户的个人信息和人脸及语音信息,对用户进行身份验证并在验证通过后分别向账户平台和用户发送密钥,用户再根据区块链平台发送的密钥登录账户平台以达成相应业务,可实现养老金账户查询高效化以及身份验证透明化,有效保护个人缴纳社保权益。
在一种实施方式中,接收模块51还设置为,接收账户平台发送的第二用户的个人信息和人脸及语音信息。
所述区块链平台5还包括:保存模块54,其设置为保存接收模块51接收的第二用户的个人信息和人脸及语音信息;
其中,所述第二用户的个人信息和人脸及语音信息为账户平台在第二用户注册时基于已获取的第二用户的个人信息和人脸及语音信息确定所述第二用户注册成功后发送给区块链平台的。
本公开实施例中,第一用户与第二用户可以为同一用户,也可以为不同用户。而且,只有注册成功的第二用户的个人信息和人脸及语音信息才允许上传至区块链平台。
图6为本公开实施例提供的又一种基于区块链的身份验证系统的结构示意图。如图6所示,所述系统包括:账户平台4和区块链平台5。由于账户平台4与区块链平台5的具体结构已在前述实施例中予以详细描述,此处不再赘述。
基于相同的技术构思,本公开实施例相应还提供一种计算机设备,如图7所示,所述计算机设备7包括存储器71和处理器72,所述存储器71中存储有计算机程序,当所述处理器72运行所述存储器71存储的计算机程序时,所述处理器72执行前述基于区块链的身份验证方法。
基于相同的技术构思,本公开实施例相应还提供一种计算机可读存储介质,其上存储有计算机程序,所述计算机程序被处理器执行时,所述处理器执行前述基于区块链的身份验证方法。
综上所述,本公开实施例提供的基于区块链的身份验证方法、系统、计算机设备及存储介质,涉及区块链领域,用于解决现有技术中用户的养老金账户在业务受理过程中安全问题。具体地,用户在养老金账户平台注册个人信息,可通过人脸识别及语音识别模块获取用户人脸及语音信息并在身份认证系统进行鉴权认证,在身份认证系统鉴权为用户本人信息后将用户人脸及语音信息及其他个人信息在区块链平台上链;用户向养老金账户平台发起业务请求,养老金账户平台根据用户人脸及语音信息在区块链平台进行鉴权,区块链平台鉴权成功后分别向养老金账户平台和用户发送密钥,用户再根据密钥安全受理业务。本公开适用于任何区块链身份验证应用场景和需求。
本领域普通技术人员可以理解,上文中所公开方法中的全部或某些步骤、系统、装置中的功能模块/单元可以被实施为软件、固件、硬件及其适当的组合。在硬件实施方式中,在以上描述中提及的功能模块/单元之间的划分不一定对应于物理组件的划分;例如,一个物理组件可以具有多个功能,或者一个功能或步骤可以由若干物理组件合作执行。某些物理组件或所有物理组件可以被实施为由处理器,如中央处理器、数字信号处理器或微处理器执行的软件,或者被实施为硬件,或者被实施为集成电路,如专用集成电路。这样的软件可以分布在计算机可读介质上,计算机可读介质可以包括计算机存储介质(或非暂时性介质)和通信介质(或暂时性介质)。如本领域普通技术人员公知的,术语计算机存储介质包括在用于存储信息(诸如计算机可读指令、数据结构、程序模块或其他数据)的任何方法或技术中实施的易失性和非易失性、可移除和不可移除介质。计算机存储介质包括但不限于RAM、ROM、EEPROM、闪存或其他存储器技术、CD-ROM、数字多功能盘(DVD)或其他光盘存储、磁盒、磁带、磁盘存储或其他磁存储装置、或者可以用于存储期望的信息并且可以被计算机访问的任何其他的介质。此外,本领域普通技术人员公知的是,通信介质通常包含计算机可读指令、数据结构、程序模块或者诸如载波或其他传输机制之类的调制数据信号中的其他数据,并且可包括任何信息递送介质。
最后应说明的是:以上各实施例仅用以说明本公开的技术方案,而非对其限制;尽管参照前述各实施例对本公开进行了详细的说明,本领域的普通技术人员应当理解:其依然可以对前述各实施例所记载的技术方案进行修改,或者对其中部分或者全部技术特征进行等同替换;而这些修改或者替换,并不使相应技术方案的本质脱离本公开各实施例技术方案的范围。

Claims (12)

1.一种基于区块链的身份验证方法,其特征在于,应用于账户平台,所述方法包括:
在接收到第一用户的业务请求后,获取所述第一用户的个人信息和人脸及语音信息;
将所述第一用户的个人信息和人脸及语音信息发送至区块链平台,以使区块链平台将所述第一用户的人脸及语音信息与区块链平台中存储的同一用户的人脸及语音信息分别进行对比,若对比结果为均一致,则分别向账户平台和所述第一用户发送密钥;
将第一用户输入的密钥与来自区块链平台的密钥进行对比;以及,
若对比结果为一致,则基于所述第一用户的业务请求受理相应的业务。
2.根据权利要求1所述的方法,其特征在于,所述方法还包括:
在接收到第二用户的注册请求后,获取所述第二用户的个人信息和人脸及语音信息;
基于所述第二用户的个人信息和人脸及语音信息确定所述第二用户是否注册成功;以及,
若所述第二用户注册成功,则将所述第二用户的个人信息和人脸及语音信息上传至区块链平台。
3.根据权利要求2所述的方法,其特征在于,所述基于所述第二用户的个人信息和人脸及语音信息确定所述第二用户是否注册成功,包括:
将所述第二用户的个人信息和人脸及语音信息发送至身份认证系统,以使身份认证系统鉴权是否为第二用户本人信息,若鉴权结果为第二用户本人信息,则向账户平台反馈鉴权成功信息,若鉴权结果为非第二用户本人信息,则向账户平台反馈鉴权失败信息;以及,
若接收到身份认证系统反馈的鉴权成功信息,则确定第二用户注册成功;
若接收到身份认证系统反馈的鉴权失败信息,则确定第二用户注册失败。
4.一种基于区块链的身份验证方法,其特征在于,应用于区块链平台,所述方法包括:
接收账户平台发送的第一用户的个人信息和人脸及语音信息,其中所述第一用户的个人信息和人脸及语音信息是账户平台在接收到第一用户的业务请求后获取并发送给区块链平台的;
将所述第一用户的人脸及语音信息与区块链平台内存储的同一用户的人脸及语音信息分别进行对比;以及,
若对比结果为均一致,则分别向账户平台和所述第一用户发送密钥,以使账户平台将第一用户输入的密钥与来自区块链平台的密钥进行对比,若对比结果为一致,则基于所述第一用户的业务请求受理相应的业务。
5.根据权利要求4所述的方法,其特征在于,所述方法还包括:
接收并保存账户平台发送的第二用户的个人信息和人脸及语音信息;
其中,所述第二用户的个人信息和人脸及语音信息为账户平台在第二用户注册时基于已获取的第二用户的个人信息和人脸及语音信息确定所述第二用户注册成功后发送给区块链平台的。
6.一种基于区块链的身份验证系统,其特征在于,包括账户平台,所述账户平台包括:
获取模块,其设置为在接收到第一用户的业务请求后,获取所述第一用户的个人信息和人脸及语音信息;
第一发送模块,其设置为将所述第一用户的个人信息和人脸及语音信息发送至区块链平台,以使区块链平台将所述第一用户的人脸及语音信息与区块链平台中存储的同一用户的人脸及语音信息分别进行对比,若对比结果为均一致,则分别向账户平台和所述第一用户发送密钥;
第一对比模块,其设置为将第一用户输入的密钥与来自区块链平台的密钥进行对比;以及,
受理模块,其设置为当第一对比模块的对比结果为一致时,基于所述第一用户的业务请求受理相应的业务。
7.根据权利要求6所述的系统,其特征在于,
所述获取模块还设置为,在接收到第二用户的注册请求后,获取所述第二用户的个人信息和人脸及语音信息;
所述账户平台还包括:
确定模块,其设置为基于所述第二用户的个人信息和人脸及语音信息确定所述第二用户是否注册成功;以及,
上传模块,其设置为当确定模块确定所述第二用户注册成功时,将所述第二用户的个人信息和人脸及语音信息上传至区块链平台。
8.根据权利要求7所述的系统,其特征在于,所述确定模块包括:
发送单元,其设置为将所述第二用户的个人信息和人脸及语音信息发送至身份认证系统,以使身份认证系统鉴权是否为第二用户本人信息,若鉴权结果为第二用户本人信息,则向账户平台反馈鉴权成功信息,若鉴权结果为非第二用户本人信息,则向账户平台反馈鉴权失败信息;以及,
确定单元,其设置为若接收到身份认证系统反馈的鉴权成功信息,则确定第二用户注册成功;若接收到身份认证系统反馈的鉴权失败信息,则确定第二用户注册失败。
9.一种基于区块链的身份验证系统,其特征在于,包括区块链平台,所述区块链平台包括:
接收模块,其设置为接收账户平台发送的第一用户的个人信息和人脸及语音信息,其中所述第一用户的个人信息和人脸及语音信息是账户平台在接收到第一用户的业务请求后获取并发送给区块链平台的;
第二对比模块,其设置为将所述第一用户的人脸及语音信息与区块链平台内存储的同一用户的人脸及语音信息分别进行对比;以及,
第二发送模块,其设置为当第二对比模块的对比结果为均一致时,分别向账户平台和所述第一用户发送密钥,以使账户平台将第一用户输入的密钥与来自区块链平台的密钥进行对比,若对比结果为一致,则基于所述第一用户的业务请求受理相应的业务。
10.根据权利要求9所述的系统,其特征在于,
所述接收模块还设置为,接收账户平台发送的第二用户的个人信息和人脸及语音信息;
所述区块链平台还包括:保存模块,其设置为保存接收模块接收的第二用户的个人信息和人脸及语音信息;
其中,所述第二用户的个人信息和人脸及语音信息为账户平台在第二用户注册时基于已获取的第二用户的个人信息和人脸及语音信息确定所述第二用户注册成功后发送给区块链平台的。
11.一种计算机设备,其特征在于,包括存储器和处理器,所述存储器中存储有计算机程序,当所述处理器运行所述存储器存储的计算机程序时,所述处理器执行根据权利要求1至5中任一项所述的基于区块链的身份验证方法。
12.一种计算机可读存储介质,其上存储有计算机程序,其特征在于,所述计算机程序被处理器执行时,所述处理器执行根据权利要求1至5中任一项所述的基于区块链的身份验证方法。
CN202010717599.6A 2020-07-23 2020-07-23 基于区块链的身份验证方法、系统、设备及存储介质 Pending CN111914231A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202010717599.6A CN111914231A (zh) 2020-07-23 2020-07-23 基于区块链的身份验证方法、系统、设备及存储介质

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202010717599.6A CN111914231A (zh) 2020-07-23 2020-07-23 基于区块链的身份验证方法、系统、设备及存储介质

Publications (1)

Publication Number Publication Date
CN111914231A true CN111914231A (zh) 2020-11-10

Family

ID=73281377

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202010717599.6A Pending CN111914231A (zh) 2020-07-23 2020-07-23 基于区块链的身份验证方法、系统、设备及存储介质

Country Status (1)

Country Link
CN (1) CN111914231A (zh)

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN113159759A (zh) * 2021-04-06 2021-07-23 支付宝(杭州)信息技术有限公司 基于电子社保凭证的身份鉴权方法及装置
CN113487468A (zh) * 2021-07-20 2021-10-08 支付宝(杭州)信息技术有限公司 基于区块链的养老认证数据分析方法、装置、设备及介质
CN114398606A (zh) * 2021-10-09 2022-04-26 武汉烽火信息集成技术有限公司 基于区块链的人脸验证方法、设备和计算机可读存储介质

Citations (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
EP3361408A1 (en) * 2017-02-10 2018-08-15 Michael Mertens Verifiable version control on authenticated and/or encrypted electronic documents
CN108960832A (zh) * 2018-08-09 2018-12-07 全链通有限公司 区块链实名通信的隐私保护方法和系统
CN109147880A (zh) * 2018-08-21 2019-01-04 广东博云公共平台网络科技有限公司 基于物联网区块链量子比特人工智能的管理系统及方法
CN109325342A (zh) * 2018-09-10 2019-02-12 平安科技(深圳)有限公司 身份信息管理方法、装置、计算机设备和存储介质
CN109359691A (zh) * 2018-10-24 2019-02-19 全链通有限公司 基于区块链的身份验证方法和系统
CN109377607A (zh) * 2018-10-18 2019-02-22 安徽灵图壹智能科技有限公司 一种区块链人脸识别门禁管理系统及医疗设备使用管理系统
CN109493058A (zh) * 2018-12-14 2019-03-19 深圳壹账通智能科技有限公司 一种基于区块链的身份识别方法及相关设备
CN110176994A (zh) * 2019-05-30 2019-08-27 全链通有限公司 基于联盟区块链的会话密钥分发方法、设备及存储介质
CN110213263A (zh) * 2019-05-30 2019-09-06 全链通有限公司 基于联盟区块链的身份验证方法、设备及存储介质

Patent Citations (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
EP3361408A1 (en) * 2017-02-10 2018-08-15 Michael Mertens Verifiable version control on authenticated and/or encrypted electronic documents
CN108960832A (zh) * 2018-08-09 2018-12-07 全链通有限公司 区块链实名通信的隐私保护方法和系统
CN109147880A (zh) * 2018-08-21 2019-01-04 广东博云公共平台网络科技有限公司 基于物联网区块链量子比特人工智能的管理系统及方法
CN109325342A (zh) * 2018-09-10 2019-02-12 平安科技(深圳)有限公司 身份信息管理方法、装置、计算机设备和存储介质
CN109377607A (zh) * 2018-10-18 2019-02-22 安徽灵图壹智能科技有限公司 一种区块链人脸识别门禁管理系统及医疗设备使用管理系统
CN109359691A (zh) * 2018-10-24 2019-02-19 全链通有限公司 基于区块链的身份验证方法和系统
CN109493058A (zh) * 2018-12-14 2019-03-19 深圳壹账通智能科技有限公司 一种基于区块链的身份识别方法及相关设备
CN110176994A (zh) * 2019-05-30 2019-08-27 全链通有限公司 基于联盟区块链的会话密钥分发方法、设备及存储介质
CN110213263A (zh) * 2019-05-30 2019-09-06 全链通有限公司 基于联盟区块链的身份验证方法、设备及存储介质

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
邓小鸿 等: "基于区块链的身份托管模型研究", 《计算机工程与应用》 *

Cited By (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN113159759A (zh) * 2021-04-06 2021-07-23 支付宝(杭州)信息技术有限公司 基于电子社保凭证的身份鉴权方法及装置
CN113159759B (zh) * 2021-04-06 2024-02-20 支付宝(中国)网络技术有限公司 基于电子社保凭证的身份鉴权方法及装置
CN113487468A (zh) * 2021-07-20 2021-10-08 支付宝(杭州)信息技术有限公司 基于区块链的养老认证数据分析方法、装置、设备及介质
CN114398606A (zh) * 2021-10-09 2022-04-26 武汉烽火信息集成技术有限公司 基于区块链的人脸验证方法、设备和计算机可读存储介质
CN114398606B (zh) * 2021-10-09 2024-05-03 武汉烽火信息集成技术有限公司 基于区块链的人脸验证方法、设备和计算机可读存储介质

Similar Documents

Publication Publication Date Title
KR102054410B1 (ko) 블록체인 서비스 운영을 위해 위탁된 컴퓨팅 파워에 대한 보상을 제공하는 방법
US11997205B2 (en) Credential verification and issuance through credential service providers
US20210279736A1 (en) Blockchain secure transaction method and device based on biomarker authentication
US10789346B2 (en) Online identity scoring
US10440014B1 (en) Portable secure access module
CN111914231A (zh) 基于区块链的身份验证方法、系统、设备及存储介质
US20240267226A1 (en) Electronic signature management method, electronic signature management system, and computer-readable storage medium
US20220405765A1 (en) Know your customer (kyc) and anti-money laundering (aml) verification in a multi-decentralized private blockchains network
CN111292174A (zh) 一种纳税信息处理方法、装置及计算机可读存储介质
CN1811813A (zh) 一种双因子动态密码认证的方法及系统
CN111914230B (zh) 基于区块链的身份验证方法、系统、终端设备及存储介质
CN110545274A (zh) 一种基于人证合一的uma服务的方法、装置和系统
EA036443B1 (ru) Система и способ передачи идентификационных данных
CN110889697A (zh) 一种基于区块链的铁路系统及其使用方法
CN113239335A (zh) 一种基于Baas的区块链人事信息管理系统和方法
US10686777B2 (en) Method for establishing protected electronic communication, secure transfer and processing of information among three or more subjects
CN110113168A (zh) 一种信息认证方法、客户端、系统及计算机可读存储介质
US11968526B2 (en) Identity management on a mobile device
CN109600338B (zh) 一种可信身份管理服务方法及系统
CN114240349A (zh) 一种基于区块链的生态环境监管方法及其系统
CN114840833A (zh) 电子证执照正副本认证装置及方法
CN114565485A (zh) 基于区块链ipfs存储的劳动合同管理方法和系统
CN114021157A (zh) 基于标识解析的身份信息管理方法、系统、设备及介质
CN109658104B (zh) 一种链上资产一致性确认的系统和方法
US8819413B1 (en) Method and apparatus for collaborative claim verification

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
RJ01 Rejection of invention patent application after publication
RJ01 Rejection of invention patent application after publication

Application publication date: 20201110