CN112334896B - 终端设备的解锁方法、设备和存储介质 - Google Patents

终端设备的解锁方法、设备和存储介质 Download PDF

Info

Publication number
CN112334896B
CN112334896B CN201880094787.9A CN201880094787A CN112334896B CN 112334896 B CN112334896 B CN 112334896B CN 201880094787 A CN201880094787 A CN 201880094787A CN 112334896 B CN112334896 B CN 112334896B
Authority
CN
China
Prior art keywords
identity card
user
unlocking
information
card information
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201880094787.9A
Other languages
English (en)
Other versions
CN112334896A (zh
Inventor
彭敏
李卓斐
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Huawei Technologies Co Ltd
Original Assignee
Huawei Technologies Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Huawei Technologies Co Ltd filed Critical Huawei Technologies Co Ltd
Publication of CN112334896A publication Critical patent/CN112334896A/zh
Application granted granted Critical
Publication of CN112334896B publication Critical patent/CN112334896B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/32User authentication using biometric data, e.g. fingerprints, iris scans or voiceprints
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07CTIME OR ATTENDANCE REGISTERS; REGISTERING OR INDICATING THE WORKING OF MACHINES; GENERATING RANDOM NUMBERS; VOTING OR LOTTERY APPARATUS; ARRANGEMENTS, SYSTEMS OR APPARATUS FOR CHECKING NOT PROVIDED FOR ELSEWHERE
    • G07C9/00Individual registration on entry or exit

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Theoretical Computer Science (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Computer Hardware Design (AREA)
  • Software Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Telephone Function (AREA)

Abstract

本申请提供一种终端设备的解锁方法、设备和存储介质。该方法中,终端设备通过获取用户的物理身份证的身份证信息,与存储在安全区域中的身份证信息进行对比,确定是否一致,若一致时对终端设备进行解锁,提供一种更安全可靠的解锁方案,并且安全区域中的身份证信息不能被刷机刷掉,保证终端设备中存储的数据的安全,并进一步保证用户的财产安全。

Description

终端设备的解锁方法、设备和存储介质
技术领域
本申请涉及智能技术,尤其涉及一种终端设备的解锁方法、设备和存储介质。
背景技术
随着智能终端设备的普及,终端设备中的各种应用程序应运而生,用户在使用过程中在终端设备中存储的信息也越来越多,因此终端设备的安全尤为重要。
目前,为了保证终端设备的按组去哪,在终端设备的使用过程中,可能会对终端设备进行锁定,常见的锁定场景包括以下两种:用户多次输入密码错误,或者,用户在设备丢失后,登录指定网站,通过找回功能远程对终端设备进行锁定。目前常用的方式是通过输入特定的解锁码对终端设备进行解锁的,因为解锁界面只能输入数字,也就是说解锁码一般由若干位数字组成,密码比较容易破解,并且密码是保存在终端设备操作系统的数据区域,在进行刷机操作后,密码会被擦除。
综上所述,终端设备的解锁码容易被擦除或者破解,也容易被黑客设定特定的解锁码导致用户不能正常使用,对用户的数据和财产安全造成威胁。
发明内容
本申请提供一种终端设备的解锁方法、设备和存储介质,用于解决终端设备的解锁码容易被擦除或者破解,也容易被黑客设定特定的解锁码导致用户不能正常使用,对用户的数据和财产安全造成威胁的问题。
第一方面,本申请提供一种终端设备的解锁方法,包括:
获取用户的身份证信息;
对比所述身份证信息和存储在终端设备的安全区域中的身份证信息是否一致;
若一致,则对所述终端设备进行解锁。
在上述方案的一种具体实现中,所述获取用户的身份证信息,包括:
通过NFC识别所述用户的物理身份证,获取所述用户的身份证信息。
可选的,还可以通过摄像头拍摄获取物理身份证的图像,对该图像进行识别处理,得到身份证信息。
在另一种具体实现中,所述对比所述身份证信息和存储在终端设备的安全区域中的身份证信息是否一致,包括:
启动设置在所述安全区域中的看守程序,读取存储在所述安全区域中的身份证信息;
通过所述看守程序,对比所述安全区域中读取到的身份证信息和通过NFC获取到的身份证信息是否一致。
该方案的具体实现中,不限于通过看守程序进行身份证信息的对比,也可以是终端设备的系统应用或者其他的应用程序进行对比,对此本方案不做限制。
进一步地,所述方法还包括:
接收用户输入的第一操作指令,所述第一操作指令用于指示开通电子身份证功能;
根据所述第一操作指令,推送第一提示信息,所述第一提示信息用于提示用户是否使用身份证信息对终端设备进行紧急解锁;
接收用户根据所述第一提示信息输入的第二操作指令;
若所述第二操作指令指示使用所述身份证信息对终端设备进行紧急解锁,则将所述身份证信息存储至所述安全区域,并在所述安全区域中安装用于身份认证的看守程序。
该设置过程可以在使用需要电子身份证的应用程序,开通电子身份证的过程中触发的设置过程,也可以是用户直接单独在操作系统中触发的设置,对此不做限制。
可选的,所述方法还包括:
若所述第二操作指令还指示必须本人解锁,则获取所述用户的生物识别特征信息,所述生物识别特征信息包括:面部图像、指纹、声纹信息以及虹膜信息中的至少一个;
将所述生物识别特征信息存储在所述安全区域中。
进一步地,所述对所述终端设备进行解锁,包括:
获取执行解锁操作的用户的生物识别特征信息;
若所述执行解锁操作的用户的生物识别特征信息与所述安全区域中存储的用户的生物识别特征信息匹配,则对所述终端设备进行解锁。
可选的,所述获取执行解锁操作的用户的生物识别特征信息,包括:
启动摄像头拍摄获取执行解锁操作的用户的面部图像;
和/或,
采集所述执行解锁操作的用户的语音信息,对所述语音信息进行分析得到声纹信息;
和/或,
启动摄像头拍摄获取执行解锁操作的用户的虹膜图像,并对所述虹膜图像进行处理得到虹膜信息;
和/或,
通过指纹传感器获取所述执行解锁操作的用户的指纹。
可选的,所述方法还包括:
若所述第二操作指令指示不使用所述身份证信息对终端设备进行紧急解锁,则将所述身份证信息存储至所述安全区域。
可选的,所述方法还包括:
若检测到输入的解锁密码错误的次数达到预设次数,则将所述终端设备进行锁定。
可选的,所述方法还包括:
根据服务器发送的锁定指示,将所述终端设备进行锁定。
可选的,终端设备的锁定还包括日常应用场景中,超过预设时长未操作终端设备进行锁定的场景。
第二方面,本申请提供一种终端设备,包括:
第一获取模块,用于获取用户的身份证信息;
处理模块,用于对比所述身份证信息和存储在终端设备的安全区域中的身份证信息是否一致;
若一致,则所述处理模块还用于对所述终端设备进行解锁。
可选的,所述第一获取模块具体包括:
NFC模块,用于通过NFC识别所述用户的物理身份证,获取所述用户的身份证信息。
可选的,所述处理模块具体用于:
启动设置在所述安全区域中的看守程序,读取存储在所述安全区域中的身份证信息;
通过所述看守程序,对比所述安全区域中读取到的身份证信息和通过NFC获取到的身份证信息是否一致。
可选的,所述终端设备还包括:
接收模块,用于接收用户输入的第一操作指令,所述第一操作指令用于指示开通电子身份证功能;
所述处理模块还用于根据所述第一操作指令,推送第一提示信息,所述第一提示信息用于提示用户是否使用身份证信息对终端设备进行紧急解锁;
所述接收模块还用于接收用户根据所述第一提示信息输入的第二操作指令;
若所述第二操作指令指示使用所述身份证信息对终端设备进行紧急解锁,则所述处理模块还用于将所述身份证信息存储至所述安全区域,并在所述安全区域中安装用于身份认证的看守程序。
可选的,所述终端设备还包括:第二获取模块,用于若所述第二操作指令还指示必须本人解锁,则获取所述用户的生物识别特征信息,所述生物识别特征信息包括:面部图像、指纹、声纹信息以及虹膜信息中的至少一个;
所述处理模块还用于将所述生物识别特征信息存储在所述安全区域中。
可选的,所述第二获取模块还用于获取执行解锁操作的用户的生物识别特征信息;
所述处理模块具体用于若所述执行解锁操作的用户的生物识别特征信息与所述安全区域中存储的用户的生物识别特征信息匹配,则对所述终端设备进行解锁。
可选的,所述第二获取模块具体用于:
启动摄像头拍摄获取执行解锁操作的用户的面部图像;
和/或,
采集所述执行解锁操作的用户的语音信息,对所述语音信息进行分析得到声纹信息;
和/或,
启动摄像头拍摄获取执行解锁操作的用户的虹膜图像,并对所述虹膜图像进行处理得到虹膜信息;
和/或,
通过指纹传感器获取所述执行解锁操作的用户的指纹。
可选的,所述处理模块还用于:
若所述第二操作指令指示不使用所述身份证信息对终端设备进行紧急解锁,则将所述身份证信息存储至所述安全区域。
可选的,所述处理模块还用于:
若检测到输入的解锁密码错误的次数达到预设次数,则将所述终端设备进行锁定。
可选的,所述处理模块还用于:
根据服务器发送的锁定指示,将所述终端设备进行锁定。
第三方面,本申请提供一种终端设备,包括:
处理器、存储器以及安全区域,所述安全区域包括SE或者TEE;
所述存储器用于存储计算机程序,所述安全区域中存储有身份证信息,所述处理器执行所述计算机程序以使所述终端设备实现第一方面任一项所述的终端设备的解锁方法。
该安全区域包括安全芯片SE或者TEE。
可选的,所述终端设备还包括:
近距离无线通讯技术NFC模块,所述NFC模块用于识别用户的屋里身份证,获取所述用户的身份证信息。
可选的,所述终端设备还包括以下至少一个生物信息获取装置:
摄像头、指纹传感器、语音采集模块。
第四方面,本申请提供一种存储介质,包括:可读存储介质和计算机程序,所述计算机程序存储在所述可读存储介质中,所述计算机程序用于实现第一方面任一项所述的终端设备的解锁方法。
第五方面,本申请提供一种程序产品,所述程序产品包括计算机程序,所述计算机程序存储在可读存储介质中,终端设备的至少一个处理器从可读存储介质中读取所述计算机程序,至少一个处理器执行所述计算机程序使得终端设备实现第一方面任一项所述的终端设备的解锁方法。
第六方面,本申请提供一种芯片,所述芯片应用于终端设备,所述芯片包括:至少一个通信接口,至少一个处理器,所述处理器经由所述通信接口与存储器耦合,所述处理器调用所述存储器中存储的计算机程序,以执行第一方面任一项所述的终端设备的解锁方法。
本申请提供的终端设备的解锁方法、设备和存储介质,终端设备通过获取用户的物理身份证的身份证信息,与存储在安全区域中的身份证信息进行对比,确定是否一致,若一致时对终端设备进行解锁,提供一种更安全可靠的解锁方案,并且安全区域中的身份证信息不能被刷机刷掉,保证终端设备中存储的数据的安全,并进一步保证用户的财产安全。
附图说明
图1为本申请提供的终端设备的一种结构示意图;
图2为本申请提供的终端设备的解锁功能模块的示意图;
图3为本申请提供的终端设备的解锁方法实施例一的流程图;
图4为本申请提供的终端设备的解锁方法实施例二的流程图;
图5为本申请提供的开通电子身份证时设置身份证信息解锁的流程示意图;
图6为本申请提供的单独开启身份证解锁功能的流程图;
图7为本申请提供的使用身份证信息解锁的流程示意图;
图8为本申请提供的终端设备实施例一的结构示意图;
图9为本申请提供的终端设备实施例二的结构示意图;
图10为本申请提供的终端设备实施例三的结构示意图;
图11为本申请提供的终端设备实施例四的结构示意图。
具体实施方式
由背景技术的内容可知,终端设备在被锁定之后,目前主要的方式是输入特定的解锁码对终端设备进行解锁,而目前的终端设备只能输入数字,容易被破解,并且在终端设备被刷机之后密码会被清除,终端设备可自动解锁,对用户的数据和财产安全造成威胁。
随着智能手机等智能设备的普及和发展,电子身份证就是最新的一种应用。电子身份证是通过将公安机关认证授权的个人信息,存储在手机侧或网络侧来实现的,在一定场合,使用时出示电子身份证与物理身份证具有同等效用。
电子身份证有两种实现思路:
一种是以支付宝、微信等互联网服务提供商为主的方案,身份证信息存储在云端,与支付宝、微信账号绑定,使用时通过支付宝、微信从云端获取信息,该方式的前提是终端设备能正常使用,并且安装有微信或者支付宝等应用。因此只能在终端设备正常使用的情况下用于身份验证,并不能在锁定的设备上使用,更无法用于解锁。
一种是以终端设备厂商(主要是手机厂商)为主的方案,身份证信息存储在手机等终端设备内的安全区域,使用时在本地即可实现身份证信息的获取。这种方案基于近距离无线通信技术(Near Field Communication,NFC)和安全芯片(secure element,SE)实现,通过NFC读取物理身份证信息,将身份信息存储在单独的SE安全芯片中。SE安全芯片中的内容不会在刷机时清除,安全等级为金融级。
基于上述,本申请提供一种终端设备的解锁方法,应用在终端设备中,使用身份证信息对终端设备进行解锁或者紧急解锁。
本方案中涉及的终端设备包括用户的手机、平板电脑等用户设备,可以是无线终端也可以是有线终端,也可以是任何其他具备安全芯片(secure element,SE)或者在系统中划分了可信执行环境(Trusted Execution Environment,TEE),以及设置NFC模块的终端形态。
图1为本申请提供的终端设备的一种结构示意图,如图1所示,该终端设备至少包括:处理器,存储器,安全芯片(secure element,SE)或者系统划分的TEE。SE和TEE可以统称为安全区域,该安全区域存储的内容不能被刷机等操作清除。
存储器用于存储计算机程序,还可以用来存储终端设备的数据等,安全芯片属于单独的芯片,其中存储的内容不能被刷机等操作清除,因此在本方案中用来存储用户的身份证信息,处理器执行存储器中的计算机程序实现本申请提供的终端设备的解锁方法的技术方案,对用户身份证信息的对比,对终端设备进行紧急解锁等操作。
在该终端设备的一种具体实现中,为了能够对物理身份证信息进行获取,可以在终端设备中配置NFC模块,对靠近终端设备的身份证进行读取,获取身份证信息,以便后续能够跟安全芯片中存储的身份证信息进行对比。
如果用户设置了终端设备的解锁还需要安全芯片中存储的身份证信息的持卡人本人解锁,该安全芯片中还可以存储用户的生物特征信息,该生物特征信息用来对进行解锁操作的用户进行识别,该生物特征信息可以是用户的面部图像,用户的虹膜信息,指纹信息,声纹信息等中的至少一个,因此该终端设备还可以包括一个或者多个采集生物特征信息获取装置,该生物特征信息获取装置可以是摄像头、指纹传感器、麦克风等语音采集模块等。
图2为本申请提供的终端设备的解锁功能模块的示意图,如图2所示,在本申请提供的技术方案中,为了能够通过存储在安全芯片中的身份证信息对终端设备进行快速或者紧急解锁,需要终端设备的操作系统(operating system,OS)、接口层、业务层、设备管理层以及硬件进行配合实现。
接口层的解锁优先级处理模块用来在使用身份证信息进行解锁时,将身份证信息解锁的优先级提到最高,将密码解锁或者特殊的PIN码解锁的优先级置于身份证信息之后,或者忽略密码解锁或者特殊的PIN码解锁。以手机为例,该解锁优先级处理模块与手机OS接口连接,在身份证解锁功能生效时,原有PIN解锁机制失效;在身份证解锁功能关闭后,原有PIN解锁机制恢复。
接口层的解锁逻辑判别模块,通过调用终端设备的业务层的各个模块,对身份证信息或者生物特征信息进行对比完成之后,将对比的结果通告给终端设备的操作系统。以手机为例,通过调用内部各业务模块,实现信息比对后,将解锁的结果通告给上层手机OS。
业务层的身份证信息对比模块,将通过NFC驱动模块获取的用户的物理身份证信息与存储在SE中的电子身份证信息进行比对,判断两者是否匹配;在必要的情况下还可以调用生物特征比对模块判别操作者是否与终端设备的主人为同一人。
业务层的生物特征比对模块,判别当前执行解锁操作的用户的生物特征是否与之前保存在安全芯片(也称为安全区域)的生物特征信息匹配。
设备管理层的NFC驱动模块,主要有两个功能,在配置了身份证解锁,且触发了终端设备锁定后,该NFC驱动模块打开手机的NFC开关,同时保证在锁定状态下,只处理NFC读取的身份证信息。
设备管理层的信息存储模块,主要负责从TEE/SE中读取电子的身份证信息或者生物特征信息等信息。
涉及到的硬件主要是终端设备的NFC模块、安全芯片等,在该方案中应理解TEE表示的是本方案中的一个安全的区域,与SE类似,下文中将不能刷机擦除信息的存储区域称为安全区域。
在上述的基础上,下面通过几个具体实施例对本申请提供的终端设备的解锁方法进行详细说明。
图3为本申请提供的终端设备的解锁方法实施例一的流程图,如图3所示,在上述终端设备的结构和功能模块的基础上,该终端设备的解锁方法具体包括以下步骤:
S101:获取用户的身份证信息。
在本步骤中,在终端设备被锁定需要解锁时候,可获取用户的身份证信息,以便后续通过身份证信息对终端设备进行解锁。在该方案中,应理解这里的锁定一般指的是终端设备在被多次输入错误的解锁密码导致的锁死,或者,用户在终端设备遗失或者找不到的系统通过在指定的网站进行操作,通过服务器向该终端设备发送锁定指示后,终端设备的锁死的情况。但是在实际应用过程中,也可以是在日常使用的过程中,对终端设备锁定,不采用指纹、密码等进行解锁,直接使用身份证信息进行锁定,对此本方案不做限制。
该方案中的获取用户的身份证信息,指的是获取正在对终端设备执行解锁操作或者触发解锁操作的用户的物理身份证的信息,需要对用户的物理身份证进行识别,具体的识别获取身份证信息的方式至少包括以下两种:
第一种方式,通过近距离NFC识别用户的物理身份证,获取用户的身份证信息。
一般来说,物理身份证均存在标签或者标签芯片,或者其他类型的芯片,终端设备需要安装NFC模块,采用NFC技术对该物理身份证进行识别,才能得到用户的身份证信息。
第二种方式,通过摄像头拍摄获取物理身份证的图像,对物理身份证的图像进行识别处理得到身份证信息。一般来说,物理身份证中主要的信息包括姓名、身份证号码等,因此可以获取图像中用户的姓名,出生日期,身份证号码等信息,对此本方案不做限制。
S102:对比身份证信息和存储在终端设备的安全区域中的身份证信息是否一致。
在本步骤中,终端设备被预先设置了使用身份证信息进行解锁的功能,终端设备在获取到触发解锁操作的用户的身份证信息之后,需要读取存储在安全区域中的身份证信息,然后将安全区域中存储的身份证信息与获取到的身份证信息进行对比,确定两个身份证信息是否匹配,例如确定姓名是否一致,确定身份证号码是否一致等,如果确定两个身份证信息一致,则认为是终端设备主人触发的解锁操作。如果不一致,则认为是非法的用户,则可以拒绝解锁操作,继续将该终端设备锁定。可选的,还可以在身份证信息不一致时,进行定位,获取位置信息并将该位置信息向服务器上报。可选的,还可以在身份证信息不一致时,进行报警,播放报警提示或者向其他的终端设备发送报警信息。
可选的,在该方案的一种具体实现中,终端设备需要首先从安全区域中读取出身份证信息,然后进行对比,在系统锁定时,该过程可以通过设置在安全区域中的看守程序来实现,在终端设备获取到了执行解锁操作的用户的物理身份证的身份证信息之后,可启动设置在该安全区域中的看守程序,读取存储在所述安全区域中的身份证信息;通过所述看守程序,对比所述安全区域中读取到的身份证信息和通过NFC获取到的身份证信息是否一致。
该方案中,看守程序也不能通过刷机等操作清除,保证终端设备在被root后,其他的应用和数据都被清除时候,依然能够对安全区域(也就是SE/TEE)中的数据进行读取,并进行信息对比过程,避免由于刷机等操作导致安全区域的数据无法应用的问题。
S103:若一致,则对终端设备进行解锁。
在本步骤中,终端设备在确定解锁操作的用户的身份证信息与安全区域中存储的身份证信息一致,则将终端设备进行解锁,实现使用身份证信息进行解锁的功能。
本实施例提供的终端设备的解锁方法,终端设备通过获取用户的物理身份证的身份证信息,与存储在安全区域中的身份证信息进行对比,确定是否一致,若一致时对终端设备进行解锁,提供一种更安全可靠的解锁方案,并且安全区域中的身份证信息不能被刷机刷掉,保证终端设备中存储的数据的安全,并进一步保证用户的财产安全。
图4为本申请提供的终端设备的解锁方法实施例二的流程图,如图4所示,在上述实施例的基础上,终端设备要实现使用身份证信息进行解锁的功能除了将其设置成默认的功能,还可以是根据用户的选择设置的可选功能,可在终端设备的操作系统中提供设置该功能的接口,用户根据实际需求进行设置,具体的该设置过程包括:
S201:接收用户输入的第一操作指令,第一操作指令用于指示开通电子身份证功能。
在本步骤中,用户可以通过系统设置中进行选择,也就是第一操作指令,进行电子身份证功能的设置,或者在微信、支付宝等应用程序中选择进行电子身份证功能的开通。
S202:根据第一操作指令,推送第一提示信息。
终端设备在根据用户的第一操作指令进行电子身份证功能开通的同时,向用户推送第一提示信息,例如在界面上进行显示,该第一提示信息用于提示用户是否使用身份证信息对终端设备进行紧急解锁,也可以对终端设备进行普通的系统解锁,对此本方案不做限制。该第一提示信息可以通过显示或者语音播放、发送信息等方式推送给用户,本方案不做限制。
S203:接收用户根据第一提示信息输入的第二操作指令。
在本步骤中,终端设备推送了第一提示信息之后,用户可以根据自己的选择,确定是否需要使用电子身份证信息对终端设备进行解锁,在终端设备的操作界面上进行点击选择,或者通过语音等输入第二操作指令,该第二操作指令用于指示用户用户选择使用电子身份证信息进行解锁,或者不使用该电子身份证信息进行解锁。
S204:若第二操作指令指示使用身份证信息对终端设备进行紧急解锁,则将身份证信息存储至所述安全区域,并在安全区域中安装用于身份认证的看守程序。
在本步骤中,若用户选择使用电子的身份证信息进行紧急解锁,则终端设备将身份证信息存储至安全区域,也就是安全芯片,可选的,还可以同时在安全区域中安装看守程序,该看守程序用于读取安全区域中的信息,并进行身份证信息进行对比。可选的,若所述第二操作指令指示不使用所述身份证信息对终端设备进行紧急解锁,则将所述身份证信息存储至所述安全区域,不需要安装看守程序。
图5为本申请提供的开通电子身份证时设置身份证信息解锁的流程示意图,如图5所示,在用户开通身份证的同时,提示用户是否启用身份证解锁,即是否将电子身份证信息用于紧急解锁,如果客户选择是,则在正常开通流程中,除了将身份证信息储存到SE中,还会将守护程序安装到刷机时不会被清除的安全区域,也就是图中的SE/TEE中,同时,终端设备中的解锁优先级处理模块还会禁用PIN解锁,即在使用身份证信息进行解锁时候忽略PIN解锁,该功能的含义是,在开通电子身份证紧急解锁后,原有PIN解锁机制将失效,这样可以避免上文提到的黑客通过控制PIN锁机来勒索机主的事情发生。
如果用户选择了否,则该流程结束。
可选的,在该方案的另一种实现中,用户选择了启用身份证信息解锁之后,还可以进一步提示用户,是否必须本身解锁,如果用户选择必须本人解锁的选项(即Y),还会同时将用户开通身份证时,录入的人脸或指纹、虹膜信息、声纹信息等其他生物特征信息也保存在不会被清除的安全区域,即保存在图中的SE/TEE中。如果选择了不需要本人解锁则该流程结束。
后续只有在用户删除本机电子身份证信息或者显式关闭电子身份证解锁功能时,上述保存在安全区域的守护程序和生物特征信息才会被清除。
图6为本申请提供的单独开启身份证解锁功能的流程图,如果6所示,图中所示的流程与上述图5所示的不同的是,终端设备不是在微信、支付宝等应用程序中进行电子身份证开通时候进行的设置和选择,而是独立于应用程序的过程,单独对终端设备开启电子身份证解锁功能,具体的,通过在终端设备的系统设置出进行选择操作,启用身份证解锁功能,则需要判断是否已经开通电子身份证,如果没有,则启用身份证解锁功能失败,若已经开通了电子身份证,则启用电子身份证解锁功能,同时在SE/TEE中安装并保存看守程序,后续与前述图5所示的过程一致。具体的,在启动电子身份证后,需要做如下动作:
禁用PIN解锁,目的是保证手机发生锁定后,只能通过身份证解锁,确保安全性。
将身份证解锁看护程序加载至安全区域,目的是确保后续刷机后,看护程序不会被清除,仍然能够操作身份证解锁。
如果开通电子身份证时选择本人解锁,需要将开通电子身份证时录入的人脸图像、指纹等生物特征信息加载至安全区域进行存储。
如果后续单独启用身份证解锁时选择本人解锁,需要录入人脸,并由电子身份证程序校验录入人脸为身份证持卡人,然后将本次录入的人脸加载至安全区域。
在终端设备根据上述几种方式开通了身份证信息解锁功能之后,则在多个场景下均可以对终端设备使用身份证信息进行解锁,该终端设备的解锁方案在应用时,至少包括以下几个场景:
场景1,日常应用过程中终端设备的锁屏后进行解锁。
场景2,用户远程锁定终端设备。以手机为例,用户丢失手机后,可以登录手机厂商的网站,开启手机找回功能。在手机找回界面,可以设置锁定手机,如果之前用户已经按照前述的方案开通过电子身份证,并且设定使用身份证解锁,手机将被远程锁定。后续即使手机被恶意刷机,由于的电子身份证信息、看守程序等关键信息不会在刷机过程中被清除,在刷机后,手机仍然会被锁定。
场景3,用户误操作导致终端设备的锁定。以手机为例,用户使用手机过程中,如果使用密码、手势、指纹解锁,在连续多次输入错误后,手机将被锁定。如果之前用户已经按照前述方案开通过电子身份证,并且设定使用身份证解锁,则锁定界面提示用户进行身份证解锁而不是通过输入PIN码解锁。
基于上述几个场景,当终端设备被锁定,且已经开通了电子身份证信息解锁的功能之后,均可以使用身份证进行解锁。图7为本申请提供的使用身份证信息解锁的流程示意图,如图7所示,以终端设备为手机,安全区域为SE为例,如果设置过通过身份证解锁,则手机的NFC开关会默认打开,用户使用物理身份证靠近手机NFC读卡区域后,会激活安全区域中的身份证解锁守护程序,守护程序会读取物理身份证的信息,与存储在SE中的电子身份证信息进行比对,如果比对两个身份证信息一致,则身份证校验通过,如果用户没有设置需要本人解锁,则可以在此时直接对手机进行解锁。
如果用户之前设置了必须本人解锁的安全性增强选项,则手机会启动生物特征识别流程,比如可以启动摄像头,拍摄用户的面部图像,通过看守程序与SE中存储的用户图像进行对比,或者启动指纹传感器获取用户的指纹,与SE中存储的指纹进行对比,或者采集用户的语音分析得到用户的声纹信息与SE中存储的声纹信息进行对比,即将当前操作用户与之前开通电子身份证时录入的生物特征信息进行匹配,如果匹配成功,则完成解锁。
在对用户的生物特征信息进行对比之前,还可以通过摄像头对用户进行活体检测,避免是其他人拿着用户的照片等进行拍摄,进一步提高终端设备的安全性。
下面以手机为例,对采用身份证进行解锁的具体过程进行举例说明。
(一)身份证解锁
在手机锁定后,手机界面会提示需要身份证解锁,此时系统会默认打开NFC开关。用户将物理身份证靠近手机NFC感应区域,NFC读取卡片后,判断卡片类型为身份证,并获取该物理身份证的身份证信息,激活身份证解锁的看守程序。
看守程序从SE中读取电子身份证信息,与NFC读取到的物理身份证信息做比较,如果两个身份证信息一致,根据是否需要本人解锁的选项,做不同处理:
不需本人解锁,则直接通知上层OS解锁成功;
如果需要本人解锁,则使用系统支持的手段进行活体检测后,再从安全区域读取之前保存的身份证持卡人照片与本次采集的人脸比对,确认一致才通知上层OS解锁成功。
(二)身份证解锁功能的关闭
用户在手机上删除电子身份证后,身份证解锁功能将自动关闭;用户也能在设置界面自主的关闭身份证解锁功能。与开启身份证解锁功能时相对应,关闭行为将触发如下动作:
启用PIN解锁;
可选的,还可以在安全区域卸载身份证解锁守护程序,删除用户生物识别特征信息;
本申请提供的终端设备的解锁方案,解锁比对信息保存在独立的安全芯片中,且比对信息为公安部认可的加密身份证信息,安全性极高,还引入办理身份证时的照片(或其它生物特征信息)作为机主身份识别的依据,保证不因为身份证泄露而连锁泄露手机数据。该方案中主要对比的信息保存在手机内的不可擦除区域,能保证在刷机等极端操作后继续正常工作。同时,该方案不依赖网络,用户可以自行完成解锁行为,无需依赖营业厅的辅助,简单方便。相对于现有的PIN解锁机制,本方案的密文安全性更高,还不会受刷机等操作影响。并且还具备用户身份校验功能,能防止别人获取密码后开机。同时因为解锁使用物理介质,所以还能避免当前PIN解锁机制存在的被黑客攻击后反过来勒索用户的情况发生。
本申请提供的终端设备的解锁方法,验证用户身份证持卡人身份的手段是比对人脸,其实这个校验的目的是为了验证是否持卡人本人操作,因此校验的手段除了人脸外,还可以其他生物特征,比如红外人脸、虹膜、指纹、声纹等,或者是几种生物特征的组合。通过多样的生物特征识别方案,保证是身份证持卡人才能进行解锁。
上述各个实施例提供的主要应用场景是解锁,其实方案实施的前提只要能进行身份证信息的安全校验,并辅助身份证持卡人身份识别即可,并不限于手机一种终端,也不限于解锁这一种操作场景,可以广泛的用于各种需要鉴权的场景,利用预先保存在安全区域中的身份证信息,与物理身份证的比对,实现各种设备、各种鉴权场景下的应用,对此本方案不做限制。
图8为本申请提供的终端设备实施例一的结构示意图,如图8所示,本实施例提供的终端设备10包括:
第一获取模块11,用于获取用户的身份证信息;
处理模块12,用于对比所述身份证信息和存储在终端设备的安全区域中的身份证信息是否一致;
若一致,则所述处理模块12还用于对所述终端设备进行解锁。
本实施例提供的终端设备用于执行前述任一方法实施例中的技术方案,其实现原理和技术效果类似,终端设备通过获取用户的物理身份证的身份证信息,与存储在安全区域中的身份证信息进行对比,确定是否一致,若一致时对终端设备进行解锁,提供一种更安全可靠的解锁方案,并且安全区域中的身份证信息不能被刷机刷掉,保证终端设备中存储的数据的安全,并进一步保证用户的财产安全。
在上述实施例的基础上,图9为本申请提供的终端设备实施例二的结构示意图,如图9所示,所述第一获取模块11具体包括:
NFC模块111,用于通过NFC识别所述用户的物理身份证,获取所述用户的身份证信息。
可选的,所述处理模块12具体用于:
启动设置在所述安全区域中的看守程序,读取存储在所述安全区域中的身份证信息;
通过所述看守程序,对比所述安全区域中读取到的身份证信息和通过NFC获取到的身份证信息是否一致。
图10为本申请提供的终端设备实施例三的结构示意图,如图10所示,所述终端设备10还包括:
接收模块13,用于接收用户输入的第一操作指令,所述第一操作指令用于指示开通电子身份证功能;
所述处理模块12还用于根据所述第一操作指令,推送第一提示信息,所述第一提示信息用于提示用户是否使用身份证信息对终端设备进行紧急解锁;
所述接收模块13还用于接收用户根据所述第一提示信息输入的第二操作指令;
若所述第二操作指令指示使用所述身份证信息对终端设备进行紧急解锁,则所述处理模块12还用于将所述身份证信息存储至所述安全区域,并在所述安全区域中安装用于身份认证的看守程序。
图11为本申请提供的终端设备实施例四的结构示意图,如图11所示,所述终端设备10还包括:第二获取模块14,用于若所述第二操作指令还指示必须本人解锁,则获取所述用户的生物识别特征信息,所述生物识别特征信息包括:面部图像、指纹、声纹信息以及虹膜信息中的至少一个;
所述处理模块12还用于将所述生物识别特征信息存储在所述安全区域中。
可选的,所述第二获取模块14还用于获取执行解锁操作的用户的生物识别特征信息;
所述处理模块12具体用于若所述执行解锁操作的用户的生物识别特征信息与所述安全区域中存储的用户的生物识别特征信息匹配,则对所述终端设备进行解锁。
可选的,所述第二获取模块14具体用于:
启动摄像头拍摄获取执行解锁操作的用户的面部图像;
和/或,
采集所述执行解锁操作的用户的语音信息,对所述语音信息进行分析得到声纹信息;
和/或,
启动摄像头拍摄获取执行解锁操作的用户的虹膜图像,并对所述虹膜图像进行处理得到虹膜信息;
和/或,
通过指纹传感器获取所述执行解锁操作的用户的指纹。
可选的,所述处理模块12还用于:
若所述第二操作指令指示不使用所述身份证信息对终端设备进行紧急解锁,则将所述身份证信息存储至所述安全区域。
可选的,所述处理模块12还用于:
若检测到输入的解锁密码错误的次数达到预设次数,则将所述终端设备进行锁定。
可选的,所述处理模块12还用于:
根据服务器发送的锁定指示,将所述终端设备进行锁定。
上述任一实现方式提供的终端设备,用于执行前述方法实施例中的任一技术方案,其实现原理和技术效果类似,在此不再赘述。
本申请还提供一种存储介质,包括:
可读存储介质和计算机程序,所述计算机程序存储在所述可读存储介质中,所述计算机程序用于实现前述任一方法实施例提供的终端设备的解锁方法。
本申请还提供一种程序产品,所述程序产品包括计算机程序,所述计算机程序存储在可读存储介质中,终端设备的至少一个处理器从可读存储介质中读取所述计算机程序,至少一个处理器执行所述计算机程序使得终端设备实现前述任一方法实施例提供的终端设备的解锁方法。
本申请还提供一种芯片,所述芯片应用于终端设备,所述芯片包括:至少一个通信接口,至少一个处理器,所述处理器经由所述通信接口与存储器耦合,所述处理器调用所述存储器中存储的计算机程序,实现前述任一方法实施例提供的终端设备的解锁方法。
在该方案中,其中,存储器可设置在所述芯片之外,也可集成在所述芯片中。所述通信接口可以是能够实现处理器访问存储器的各种接口例如输入接口,处理设备,输出接口,还可以是通用闪存(universal flash storage,UFS)接口、快速外围组件互联(peripheral component interconnect express,PCIe)接口等。
在终端设备的具体实现中,应理解,处理器可以是中央处理单元(英文:CentralProcessing Unit,简称:CPU),还可以是其他通用处理器、数字信号处理器(英文:DigitalSignal Processor,简称:DSP)、专用集成电路(英文:Application Specific IntegratedCircuit,简称:ASIC)等。通用处理器可以是微处理器或者该处理器也可以是任何常规的处理器等。结合本申请所公开的方法的步骤可以直接体现为硬件处理器执行完成,或者用处理器中的硬件及软件模块组合执行完成。
实现上述各方法实施例的全部或部分步骤可以通过程序指令相关的硬件来完成。前述的程序可以存储于一可读取存储器中。该程序在执行时,执行包括上述各方法实施例的步骤;而前述的存储器(存储介质)包括:只读存储器(英文:read-only memory,缩写:ROM)、RAM、快闪存储器、硬盘、固态硬盘、磁带(英文:magnetic tape)、软盘(英文:floppydisk)、光盘(英文:optical disc)及其任意组合。

Claims (23)

1.一种终端设备的解锁方法,其特征在于,包括:
当所述终端设备处于锁定状态时,获取用户的身份证信息,所述锁定状态为所述终端设备在被多次输入错误的解锁密码导致的锁死,或者,所述终端设备遗失后接收服务器发送给你的锁定指示导致的锁死;
对比所述身份证信息和存储在终端设备的安全区域中的身份证信息是否一致;
若一致,则对所述终端设备进行解锁;
所述方法还包括:
接收用户输入的第一操作指令,所述第一操作指令用于指示开通电子身份证功能;
根据所述第一操作指令,推送第一提示信息,所述第一提示信息用于提示用户是否使用身份证信息对终端设备进行紧急解锁;
接收用户根据所述第一提示信息输入的第二操作指令;
若所述第二操作指令指示使用所述身份证信息对终端设备进行紧急解锁,则将所述身份证信息存储至所述安全区域,并在所述安全区域中安装用于身份认证的看守程序,并禁用PIN码解锁,所述身份证信息解锁功能的优先级高于PIN码解锁,所述安全区域存储的所述身份证信息和所述看守程序在刷机操作后不被清除。
2.根据权利要求1所述的方法,其特征在于,所述获取用户的身份证信息,包括:
通过近距离无线通讯技术NFC识别所述用户的物理身份证,获取所述用户的身份证信息。
3.根据权利要求2所述的方法,其特征在于,所述对比所述身份证信息和存储在终端设备的安全区域中的身份证信息是否一致,包括:
启动设置在所述安全区域中的看守程序,读取存储在所述安全区域中的身份证信息;
通过所述看守程序,对比所述安全区域中读取到的身份证信息和通过NFC获取到的身份证信息是否一致。
4.根据权利要求1所述的方法,其特征在于,所述方法还包括:
若所述第二操作指令还指示必须本人解锁,则获取所述用户的生物识别特征信息,所述生物识别特征信息包括:面部图像、指纹、声纹信息以及虹膜信息中的至少一个;
将所述生物识别特征信息存储在所述安全区域中。
5.根据权利要求4所述的方法,其特征在于,所述对所述终端设备进行解锁,包括:
获取执行解锁操作的用户的生物识别特征信息;
若所述执行解锁操作的用户的生物识别特征信息与所述安全区域中存储的用户的生物识别特征信息匹配,则对所述终端设备进行解锁。
6.根据权利要求5所述的方法,其特征在于,所述获取执行解锁操作的用户的生物识别特征信息,包括:
启动摄像头拍摄获取执行解锁操作的用户的面部图像;
和/或,
采集所述执行解锁操作的用户的语音信息,对所述语音信息进行分析得到声纹信息;
和/或,
启动摄像头拍摄获取执行解锁操作的用户的虹膜图像,并对所述虹膜图像进行处理得到虹膜信息;
和/或,
通过指纹传感器获取所述执行解锁操作的用户的指纹。
7.根据权利要求1所述的方法,其特征在于,所述方法还包括:
若所述第二操作指令指示不使用所述身份证信息对终端设备进行紧急解锁,则将所述身份证信息存储至所述安全区域。
8.根据权利要求1至7任一项所述的方法,其特征在于,所述方法还包括:
若检测到输入的解锁密码错误的次数达到预设次数,则将所述终端设备进行锁定。
9.根据权利要求1至7任一项所述的方法,其特征在于,所述方法还包括:
根据服务器发送的锁定指示,将所述终端设备进行锁定。
10.一种终端设备,其特征在于,包括:
第一获取模块,用于当所述终端设备处于锁定状态时,获取用户的身份证信息,所述锁定状态为所述终端设备在被多次输入错误的解锁密码导致的锁死,或者,所述终端设备遗失后接收服务器发送给你的锁定指示导致的锁死;
处理模块,用于对比所述身份证信息和存储在终端设备的安全区域中的身份证信息是否一致;
若一致,则所述处理模块还用于对所述终端设备进行解锁;
所述终端设备还包括:
接收模块,用于接收用户输入的第一操作指令,所述第一操作指令用于指示开通电子身份证功能;
所述处理模块还用于根据所述第一操作指令,推送第一提示信息,所述第一提示信息用于提示用户是否使用身份证信息对终端设备进行紧急解锁;
所述接收模块还用于接收用户根据所述第一提示信息输入的第二操作指令;
若所述第二操作指令指示使用所述身份证信息对终端设备进行紧急解锁,则所述处理模块还用于将所述身份证信息存储至所述安全区域,并在所述安全区域中安装用于身份认证的看守程序,并禁用PIN码解锁,所述身份证信息解锁功能的优先级高于PIN码解锁,所述安全区域存储的所述身份证信息和所述看守程序在刷机操作后不被清除。
11.根据权利要求10所述的终端设备,其特征在于,所述第一获取模块具体包括:
近距离无线通讯NFC模块,用于通过NFC识别所述用户的物理身份证,获取所述用户的身份证信息。
12.根据权利要求11所述的终端设备,其特征在于,所述处理模块具体用于:
启动设置在所述安全区域中的看守程序,读取存储在所述安全区域中的身份证信息;
通过所述看守程序,对比所述安全区域中读取到的身份证信息和通过NFC获取到的身份证信息是否一致。
13.根据权利要求10所述的终端设备,其特征在于,所述终端设备还包括:第二获取模块,用于若所述第二操作指令还指示必须本人解锁,则获取所述用户的生物识别特征信息,所述生物识别特征信息包括:面部图像、指纹、声纹信息以及虹膜信息中的至少一个;
所述处理模块还用于将所述生物识别特征信息存储在所述安全区域中。
14.根据权利要求13所述的终端设备,其特征在于,所述第二获取模块还用于获取执行解锁操作的用户的生物识别特征信息;
所述处理模块具体用于若所述执行解锁操作的用户的生物识别特征信息与所述安全区域中存储的用户的生物识别特征信息匹配,则对所述终端设备进行解锁。
15.根据权利要求14所述的终端设备,其特征在于,所述第二获取模块具体用于:
启动摄像头拍摄获取执行解锁操作的用户的面部图像;
和/或,
采集所述执行解锁操作的用户的语音信息,对所述语音信息进行分析得到声纹信息;
和/或,
启动摄像头拍摄获取执行解锁操作的用户的虹膜图像,并对所述虹膜图像进行处理得到虹膜信息;
和/或,
通过指纹传感器获取所述执行解锁操作的用户的指纹。
16.根据权利要求10所述的终端设备,其特征在于,所述处理模块还用于:
若所述第二操作指令指示不使用所述身份证信息对终端设备进行紧急解锁,则将所述身份证信息存储至所述安全区域。
17.根据权利要求10至16任一项所述的终端设备,其特征在于,所述处理模块还用于:
若检测到输入的解锁密码错误的次数达到预设次数,则将所述终端设备进行锁定。
18.根据权利要求10至16任一项所述的终端设备,其特征在于,所述处理模块还用于:
根据服务器发送的锁定指示,将所述终端设备进行锁定。
19.一种终端设备,其特征在于,包括:
处理器、存储器以及安全区域,所述安全区域包括安全芯片SE或者可信执行环境TEE;
所述存储器用于存储计算机程序,所述安全区域中存储有身份证信息,所述处理器执行所述计算机程序以使所述终端设备实现权利要求1至9任一项所述的终端设备的解锁方法。
20.根据权利要求19所述的终端设备,其特征在于,所述终端设备还包括:
近距离无线通讯技术NFC模块,所述NFC模块用于识别用户的物理身份证,获取所述用户的身份证信息。
21.根据权利要求19或20所述的终端设备,其特征在于,所述终端设备还包括以下至少一个生物信息获取装置:
摄像头、指纹传感器、语音采集模块。
22.一种存储介质,其特征在于,包括:
可读存储介质和计算机程序,所述计算机程序存储在所述可读存储介质中,所述计算机程序用于实现权利要求1至9任一项所述的终端设备的解锁方法。
23.一种芯片,其特征在于,所述芯片应用于终端设备,所述芯片包括:至少一个通信接口,至少一个处理器,所述处理器经由所述通信接口与存储器耦合,所述处理器调用所述存储器中存储的计算机程序,以执行权利要求1至9任一项所述的终端设备的解锁方法。
CN201880094787.9A 2018-12-29 2018-12-29 终端设备的解锁方法、设备和存储介质 Active CN112334896B (zh)

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
PCT/CN2018/125820 WO2020133500A1 (zh) 2018-12-29 2018-12-29 终端设备的解锁方法、设备和存储介质

Publications (2)

Publication Number Publication Date
CN112334896A CN112334896A (zh) 2021-02-05
CN112334896B true CN112334896B (zh) 2023-09-01

Family

ID=71127468

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201880094787.9A Active CN112334896B (zh) 2018-12-29 2018-12-29 终端设备的解锁方法、设备和存储介质

Country Status (2)

Country Link
CN (1) CN112334896B (zh)
WO (1) WO2020133500A1 (zh)

Families Citing this family (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN111898104B (zh) * 2020-07-20 2024-04-12 上海创功通讯技术有限公司 一种解锁电子设备的方法、存储介质、电子设备及卡托
CN114255536A (zh) * 2020-09-21 2022-03-29 浙江威欧希科技股份有限公司 一种人脸识别智能锁身份特征注册开启方法
CN116456023A (zh) * 2022-01-10 2023-07-18 荣耀终端有限公司 终端防盗方法及终端设备
US12047385B2 (en) 2022-05-09 2024-07-23 T-Mobile Usa, Inc. Interoperable unlocking technology for wireless devices

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN106023370A (zh) * 2016-05-20 2016-10-12 北京小米移动软件有限公司 Nfc设备的解锁方法及装置
WO2018000204A1 (zh) * 2016-06-28 2018-01-04 宋英楠 智能终端及其屏幕解锁控制的方法
CN108389049A (zh) * 2018-01-08 2018-08-10 北京握奇智能科技有限公司 身份认证方法、装置以及移动终端

Family Cites Families (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105553919B (zh) * 2014-10-28 2019-02-22 阿里巴巴集团控股有限公司 一种身份认证方法及装置
CN106657551A (zh) * 2016-12-05 2017-05-10 惠州Tcl移动通信有限公司 一种防止移动终端解锁的方法及系统

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN106023370A (zh) * 2016-05-20 2016-10-12 北京小米移动软件有限公司 Nfc设备的解锁方法及装置
WO2018000204A1 (zh) * 2016-06-28 2018-01-04 宋英楠 智能终端及其屏幕解锁控制的方法
CN108389049A (zh) * 2018-01-08 2018-08-10 北京握奇智能科技有限公司 身份认证方法、装置以及移动终端

Also Published As

Publication number Publication date
WO2020133500A1 (zh) 2020-07-02
CN112334896A (zh) 2021-02-05

Similar Documents

Publication Publication Date Title
CN112334896B (zh) 终端设备的解锁方法、设备和存储介质
KR101438869B1 (ko) 생체인식 데이터를 사용하여 무선 통신 디바이스 내의 변조방지 저장 디바이스에 액세스하는 시스템 및 방법
CN104008321A (zh) 移动终端的基于指纹识别用户权限的判别方法和判断系统
US11997087B2 (en) Mobile enrollment using a known biometric
KR20150012989A (ko) 애플리케이션 보호 장치 및 애플리케이션 보호 방법
CN111131202A (zh) 基于多重信息认证的身份认证方法及系统
JP6399605B2 (ja) 認証装置、認証方法及びプログラム
CN105653918B (zh) 安全操作方法、安全操作装置和终端
JP2007219731A (ja) 個人認証方法及び個人認証装置
CN108550201A (zh) 一种门禁管理方法及相应的门禁系统
US11755704B2 (en) Facilitating secure unlocking of a computing device
CN109873747A (zh) 电子装置及其解锁方法
US11823512B1 (en) Smart access control system using an electronic card
JP2009042802A (ja) 認証システム
CN107992733B (zh) 一种智能终端及其安全解锁方法
JP4915169B2 (ja) 認証システムおよび認証方法
JP2011118561A (ja) 個人認証装置及び個人認証方法
CN111491295B (zh) 基于nfc的身份授权及身份验证方法、装置和系统
WO2022270114A1 (ja) 情報機器又は通信機器の不正アクセス防止方法
WO2022237546A1 (zh) 一种可变生物特征的可脱机认证方法、设备及系统
EP4362520A1 (en) Methods for recovering a device, app and system including the device
JP2008123108A (ja) 生体情報認証システム
CN114444046A (zh) 指纹解锁方法、装置、计算机设备和存储介质
CN112149085A (zh) 一种基于用户生物特征的游戏账户登录方法和装置
JP2000076443A (ja) 指紋照合装置と指紋照合方法

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant