CN114936359A - 基于生物人和社会人的用户鉴权方法和系统 - Google Patents

基于生物人和社会人的用户鉴权方法和系统 Download PDF

Info

Publication number
CN114936359A
CN114936359A CN202210855162.8A CN202210855162A CN114936359A CN 114936359 A CN114936359 A CN 114936359A CN 202210855162 A CN202210855162 A CN 202210855162A CN 114936359 A CN114936359 A CN 114936359A
Authority
CN
China
Prior art keywords
authenticated
target
social
person
biological
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN202210855162.8A
Other languages
English (en)
Other versions
CN114936359B (zh
Inventor
陈元强
蔡涛
文海
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Shenzhen Mulangyun Technology Co ltd
Original Assignee
Shenzhen Mulangyun Technology Co ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Shenzhen Mulangyun Technology Co ltd filed Critical Shenzhen Mulangyun Technology Co ltd
Priority to CN202210855162.8A priority Critical patent/CN114936359B/zh
Publication of CN114936359A publication Critical patent/CN114936359A/zh
Application granted granted Critical
Publication of CN114936359B publication Critical patent/CN114936359B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/32User authentication using biometric data, e.g. fingerprints, iris scans or voiceprints
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • Software Systems (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Collating Specific Patterns (AREA)
  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)

Abstract

本发明公开了一种基于生物人和社会人的用户鉴权方法和系统。其中,该方法包括:获取待鉴权目标的生物特征,并基于所述生物特征对所述待鉴权目标进行生物识别,以对所述待鉴权目标的生物人属性进行鉴权;在所述生物识别通过之后,获取所述待鉴权目标的社会特征,基于所述社会特征对所述待鉴权目标进行权限识别,以对所述待鉴权目标的社会人属性进行鉴权。本发明解决了相关技术中鉴权不可靠的技术问题。

Description

基于生物人和社会人的用户鉴权方法和系统
技术领域
本发明涉及云数据存储领域,具体而言,涉及一种基于生物人和社会人的用户鉴权方法和系统。
背景技术
现有安全加强的用户鉴权系统在读写数据时,通常在启动用户鉴权系统或者挂载用户鉴权系统时,需要输入密码或者插入密钥来验证。又或者仅仅使用了生物特征进行身份认证,但是既没有建立社会人的关系,也没有针对鉴权数据进行统一管理。
例如,现有技术中的一种基于生物特征识别的全网统一身份认证方法及系统,其只是对生物特征识别技术进行了统一的管理,但并没有对不同生物特征识别的可信度进行分析和记录,也没有建立社会关系鉴权机制。
针对上述的问题,目前尚未提出有效的解决方案。
发明内容
本发明实施例提供了一种基于生物人和社会人的用户鉴权方法和系统,以至少解决相关技术中鉴权不可靠的技术问题。
根据本发明实施例的一个方面,提供了一种基于生物特征和社会特征的用户鉴权方法,包括:获取待鉴权目标的生物特征,并基于所述生物特征对所述待鉴权目标进行生物识别,以对所述待鉴权目标的生物人属性进行鉴权;在所述生物识别通过之后,获取所述待鉴权目标的社会特征,基于所述社会特征对所述待鉴权目标进行权限识别,以对所述待鉴权目标的社会人属性进行鉴权。
根据本发明实施例的另一方面,还提供了一种基于生物特征和社会特征的用户鉴权系统,包括:生物人鉴权模块,被配置为获取待鉴权目标的生物特征,并基于所述生物特征对所述待鉴权目标进行生物识别,以对所述待鉴权目标的生物人属性进行鉴权;社会人鉴权模块,被配置为在所述生物识别通过之后,获取所述待鉴权目标的社会特征,基于所述社会特征对所述待鉴权目标进行权限识别,以对所述待鉴权目标的社会人属性进行鉴权。
在本发明实施例中,采用基于生物特征和社会特征对待鉴权目标进行鉴权的方式,解决了相关技术中鉴权不可靠的技术问题,具有提高了鉴权可靠性的技术效果。
附图说明
此处所说明的附图用来提供对本发明的进一步理解,构成本申请的一部分,本发明的示意性实施例及其说明用于解释本发明,并不构成对本发明的不当限定。在附图中:
图1是根据本发明实施例的一种基于生物人和社会人的用户鉴权方法的流程图;
图2是根据本发明实施例的另一种基于生物人和社会人的用户鉴权方法的流程图;
图3是根据本发明实施例的用于用户鉴权的数据库的构建方法的流程图;
图4是根据本发明实施例的又一种基于生物人和社会人的用户鉴权方法的流程图;
图5是根据本发明实施例的评估社会人的权威指数的方法的流程图;
图6是根据本发明实施例的基于生物人和社会人的用户鉴权系统的结构示意图。
具体实施方式
为了使本技术领域的人员更好地理解本发明方案,下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分的实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都应当属于本发明保护的范围。
需要说明的是,本发明的说明书和权利要求书及上述附图中的术语“第一”、“第二”等是用于区别类似的对象,而不必用于描述特定的顺序或先后次序。应该理解这样使用的数据在适当情况下可以互换,以便这里描述的本发明的实施例能够以除了在这里图示或描述的那些以外的顺序实施。此外,术语“包括”和“具有”以及他们的任何变形,意图在于覆盖不排他的包含,例如,包含了一系列步骤或单元的过程、方法、系统、产品或设备不必限于清楚地列出的那些步骤或单元,而是可包括没有清楚地列出的或对于这些过程、方法、产品或设备固有的其它步骤或单元。
术语解释
用户鉴权系统:提供用户个体识别和权限控制的系统。
生物人:具有人类的DNA的活着的生物体,由呼吸、循环、消化、神经、运动和内分泌等子系统组成,不断进行新陈代谢。在本申请上下文中,生物人具有可以检测到生物处于存活状态的物理化学特征,并且可以检测出该生物体自身独一无二的特征,从而可以进行识别。如果在数据访问的验证阶段没有检测到对应的活体特征,则认为该生物人不在数据访问的现场。
社会人:社会人是在社会学中指具有自然和社会双重属性的完整意义上的人。通过社会化,使自然人在适应社会环境、参与社会生活、学习社会规范、履行社会角色的过程中,逐渐认识自我,并获得社会的认可,取得社会成员的资格。在本申请上下文里面,社会人一方面具有生物人的属性,另外一方面更强调人与人的关系,特别是在数据访问权限上面的相互约束上,是数据访问权限的承载者。一个有活人的社会组织可以作为一个社会人,通过活着的人进行数据访问权限控制,没有活人关联的社会组织无法执行数据访问权限控制。
概述
本实施例中的用户鉴权方法和系统,首先通过生物人识别之后才可以进行鉴权,这样可以确保待鉴权目标是活着的人体;并且,在生物人识别之后,需要通过社会人的关系进行权限鉴权。
本实施例中的用户鉴权系统本身进行生物人和社会人的特征数据的识别和鉴权,用户鉴权系统以外的硬件和软件只是进行特征数据的采集和传输。
实施例1
根据本发明实施例,提供了一种基于生物人和社会人的用户鉴权方法,如图1所示,该方法包括:
步骤S102,获取待鉴权目标的生物特征,并基于所述生物特征对所述待鉴权目标进行生物识别,以对所述待鉴权目标的生物人属性进行鉴权;
步骤S104,在所述生物识别通过之后,获取所述待鉴权目标的社会特征,基于所述社会特征对所述待鉴权目标进行权限识别,以对所述待鉴权目标的社会人属性进行鉴权。
现有技术中,使用输入密码的方式进行鉴权,增加了密码设置和记忆的用户负担,且存在密码忘记、密码泄漏的风险;使用电子密钥的方式进行鉴权,存在电子密钥保管负担和遗失风险,且存在被盗窃冒用的风险;单纯使用身份证注册而不进行生物人识别,则无法避免冒用他人证件注册的事情出现;单纯依赖生物人的特征识别,则无法满足社会人数据访问权限管理的复杂要求。本申请实施例,通过在生物特征识别之后、又基于社会人的社会关系进行权限鉴权的方式,能够更可靠地进行鉴权,且能够满足社会人数据访问权限管理的复杂要求。
在一个示例性实施例中,获取所述待鉴权目标的社会特征,基于所述社会特征对所述待鉴权目标进行权限识别,包括:基于所述社会特征,确定与所述待鉴权目标相关联的社会人;根据与所述待鉴权目标相关联的社会人,对所述待鉴权目标进行权限识别。
通过上述方法,构建了全社会统一的数字化管理,并提供了统一的鉴权平台。
在一个示例性实施例中,与所述待鉴权目标相关联的社会人包括:法定监护人的连带责任关系人、按照法律规定承担连带责任的关系人、约定承担经济担保责任的关系人、或者按照法律规定承担相应的担保责任的关系人。
在一个示例性实施例中,将与所述待鉴权目标相关联的社会人赋予不同的权威指数,所述权威指数越高表示该社会人参与认证的可信度越高。并且,可以基于以下至少之一计算所述权威指数:征信数据、犯罪数据和个人经济交易数据。
在一个示例性实施例中,进行所述生物识别时,采用不同的生物特征识别技术,所述不同生物特征识别技术被赋予不同的可信指数。
通过上述方法,可以更准确地衡量鉴权的可信度。
在一个示例性实施例中,由分布式的本地服务器而非应用服务器对所述待鉴权目标进行生物鉴权;所述应用服务器根据所接收到的带有所述待鉴权目标的电子签名的验证结果,并基于所述社会特征对所述待鉴权目标进行权限识别。
通过上述方法,应用服务供应商无需承担用户生物特征信息管理、社会人管理的代价,也无需承担隐私保护的代价。待鉴权目标例如个人无需担心隐私泄漏。
此外,通过分布式部署鉴权服务器,还可以实现鉴权数据的全球化管理。
在一个示例性实施例中,在获取待鉴权目标的生物特征的同时,所述方法还包括:获取生物人识别终端的地理位置定位信息,其中,所述生物人识别终端例如生物特征传感器用于获取所述生物特征,所述地理位置定位信息用于辅助确定与所述待鉴权目标相关联的社会人。
在一个示例性实施例中,所述方法能够应用在以下至少之一的场景:所述待鉴权目标注册和使用应用时需要鉴权的场景,其中,所述待鉴权目标是未成年人和失能老人;所述待鉴权目标需要证明社会关系的鉴权场景;所述待鉴权目标发起个人的鉴权事件订阅的鉴权场景;所述待鉴权目标需要证明房地产权属的鉴权场景;所述待鉴权目标对太空资产进行管理的鉴权场景;所述待鉴权目标对元宇宙的数字资产或元宇宙的社会人进行管理的鉴权场景。
随着时间的流逝,每次鉴权认证都会积累生物识别特征参数,并逐步刷新生物识别的关键参数。对于那些长期不参与生物识别和鉴权的人再次进行生物识别的时候,需要社会关系人进行生物识别或者进行认可电子签名,以确保鉴权的可靠性。
通过上述场景应用,可以支持对太空资产的管理、对元宇宙的社会人进行管理、对元宇宙的数字资产进行管理、以及对房地产的数字化管理。此外,未成年人和失能老人可以享受数字时代的福利,宠物也可以通过外形和生物特征,找到其主人。
实施例2
根据本发明实施例,提供了一种基于生物人和社会人的用户鉴权方法,如图2所示,该方法包括:
步骤S202,获取待鉴权目标的生物特征和社会人信息,其中,所述社会人信息是关于所述待鉴权目标的社会关系的特征;
步骤S204,基于所述生物特征和所述社会人信息,对所述待鉴权目标进行鉴权。
在一个示例中,基于所述生物特征和所述社会人信息,对所述待鉴权目标进行鉴权,包括:基于所述生物特征对所述待鉴权目标进行生物特征识别,并在生物特征识别通过后,基于所述生物特征确定待鉴权目标的社会人身份;比对所获取的社会人信息和所搜索到的社会人身份,对所述待鉴权目标进行鉴权。
在一个示例中,基于所述生物特征和所述社会人信息,对所述待鉴权目标进行鉴权,包括:基于所述社会人信息,确定所述待鉴权目标的社会人身份;基于所述社会人身份,搜索到所述社会人身份对应的生物特征;比对所获取的生物特征和所述社会人身份对应的生物特征,对所述待鉴权目标进行鉴权。
在一个示例中,在获取待鉴权目标的生物特征和社会人信息的同时,所述方法还包括:获取生物人识别终端的地理位置定位信息,其中,所述生物人识别终端用于获取所述生物特征,所述地理位置定位信息用于辅助搜索所述社会人身份。
在一个示例中,基于所述社会人身份,确定所述社会人身份对应的生物特征,包括:基于所述社会人信息,确定与所述待鉴权目标相关联的社会人;根据与所述待鉴权目标相关联的社会人,确定所述待鉴权目标的社会人身份;其中,与所述待鉴权目标相关联的社会人包括:法定监护人的连带责任关系人、按照法律规定承担连带责任的关系人、约定承担经济担保责任的关系人、或者按照法律规定承担相应的担保责任的关系人。
在一个示例中,将与所述待鉴权目标相关联的社会人赋予不同的权威指数,所述权威指数越高表示该社会人参与认证的可信度越高。在一个示例中,基于以下至少之一计算所述权威指数:征信数据、犯罪数据和个人经济交易数据。
在一个示例中,对所述待鉴权目标进行鉴权包括:由分布式的本地服务器而非应用服务器对所述待鉴权目标进行身份鉴权;在身份鉴权通过之后,所述应用服务器基于所接收到的带有所述待鉴权目标的电子签名的验证结果,对所述待鉴权目标进行权限鉴权。
在一个示例中,所述方法能够应用在以下至少之一的场景:所述待鉴权目标注册和使用应用时需要鉴权的场景,其中,所述待鉴权目标是未成年人和失能老人;所述待鉴权目标需要证明社会关系的鉴权场景;所述待鉴权目标发起个人的鉴权事件订阅的鉴权场景;所述待鉴权目标需要证明房地产权属的鉴权场景;所述待鉴权目标对太空资产进行管理的鉴权场景;所述待鉴权目标对元宇宙的数字资产或元宇宙的社会人进行管理的鉴权场景。
现有技术中,建立每个应用都需要各自设立一套用户鉴权管理体系,应用开发难度增加,成本高。用户使用增加负担。且,用户个人数据在各种应用上面多次登记,很容易造成隐私数据泄漏。另外,用户数据真实性和规则校验有效性要保证,但是又需要保证个人隐私,这导致两者之间存在冲突。此外,对于反恐或者其它法律需要的场景,需要根据鉴权痕迹定位到具体的个人,传统定位方式需要跨越大量不同的验证方式,串联大量的应用,技术难度很大,工作量很大。本实施例中通过提供统一的鉴权管理方法,解决了上述问题。
实施例3
根据本发明实施例,提供了一种用于用户鉴权的数据库构建方法,如图3所示,该方法包括以下步骤:
步骤101,建立一社会组织实体,作为社会人的信任源。
社会人信任源是基于社会的运行规则,受到信任的社会组织实体。例如,需要建立一个全国统一的身份认证系统,对应建立的一个国家常设部门。例如,一个公司建立独立的统一的身份认证系统,对应的公司常设部门,这个公司也可以对公众提供身份认证服务。这个组织有全职人员,有组织运行管理规章制度。
步骤201,建立一社会人基础数据库,作为权限管理的基础。
社会人基础数据库,记录的是基于社会运行规则,对人的管理的基本数据。例如,姓名、性别、出生日期、户口、身份证编号等。
步骤202,建立一生物人基础数据库,并和社会人基础数据库关联。
生物人基础数据库是基于步骤101对应的规章制度或者国家法律的规定而获取的生物特征数据,例如,指纹特征数据、人脸识别特征数据、声纹识别特征数据、手掌静脉特征数据、DNA特征数据、眼睛虹膜特征数据等。
步骤301,建立一权限基础数据库,作为权限管理的基础。
权限管理基础数据库,是基于步骤101建立的组织而建立的,对应社会管理规章制度要求的权限管理项目。例如,未成年人可以在出生之后就采集生物识别特征数据,但是在社会上注册应用、参与各种社会活动,需要监护人授权许可。未成年人禁止参与的活动,权限基础数据库可以据此拒绝授予未成年人这样的权限。
例如,对一个大公司来说,新员工入职,基本的权限包括公司内部公开文件的阅读权限;对研发员工来说,有研发内部公开文件的阅读权限;对市场部的员工来说,有市场部内部公开文件的阅读权限。这些都是基本权限需要管理的内容。
步骤401,建立一社会人的扩展数据库,在社会人基础库上扩展更多的社会角色。
社会人基础数据库是记录通用的社会角色及其权限关系,而扩展数据库千变万化。例如,在军队中,设置一个扩展数据库,根据军队的管理需要,建立自己的特色角色和权限关系。再例如,在一个公司中,根据自己的管理需要,建立自己的角色和权限关系。
步骤402,建立一生物人扩展数据库,在生物人基础数据库上扩展更多的生物特征数据。
生物人基础数据库是根据法律或者规章制度要求采集的数据,其它的生物特征数据在扩展数据库里面。
步骤501,建立一权限扩展数据库。
需要使用生物人扩展数据库的权限管理,并需要使用社会人扩展数据库的权限管理。在权限扩展数据库里面配置对应的权限管理规则。
步骤601,建立一太空资产数据库。
私人公司开始参与太空开发,需要对应的资产管理。
步骤602,建立一元宇宙社会人数据库。
把元宇宙里面的社会人与现实世界的社会人建立联系,从而方便实现社会管理。不同厂商会有各自的元宇宙模型,涉及到法律问题的时候,需要有对应的社会人主体关联,以方便进行资产管理。
步骤603,建立一元宇宙数字资产数据库。
方便实现元宇宙数字资产的管理。通过技术手段实现元宇宙数字资产和社会人的关联,并赋予法律保护。
步骤604,建立一宠物识别数据库。
方便实现宠物的管理。通过引入宠物外形识别技术,可以快速找到宠物的主人。也可以通过这个数据库,查询到宠物是否已经打狂犬疫苗等数据。
步骤605,建立一汽车识别数据库。
对于传统的机械汽车,根据汽车的核心物理特征识别汽车,对于已经数字化的汽车,除了根据汽车的核心物理特征识别汽车,还可以根据数字化接口进行识别,以和社会人进行关联,方便实现汽车数字化管理。
步骤606,建立一房地产数据库。
通过建筑和土地的自然特征进行识别,而不是通过建筑的标牌进行识别。这主要是由于标牌伪造成本很低,很容易伪造,甚至很多业主自己在装修的时候就把门牌号剔除或者遮盖了。
建立房地产数据库可以方便实现房地产数字化管理,只要经过房产主人授权,或者通过法律许可,就可以通过手机查询到房地产的产权状况和抵押状况,也可以查询到学籍绑定和使用的情况。
构建上述数据库之后,便可以基于所构建的数据库,进行生物人识别和社会人识别。
实施例4
根据本发明实施例,提供了一种基于生物人和社会人的用户鉴权方法,如图4所示,该方法包括以下步骤:
步骤S300,确定鉴权方式。
接收客户所选的鉴权方式,例如,客户可以选择纯生物特征鉴权,或者选择生物特征加社会人信息鉴权。在其他的实施例中,也可以是系统基于应用场景来确定鉴权方式。例如,对权限要求比较高的应用场景,如银行等,可以选择生物特征加社会人信息鉴权,对权限要求比较低的应用场景,如娱乐APP登录等,可以选择纯生物特征鉴权。
在确定了鉴权方式后,如果是纯生物特征鉴权,执行步骤S302,否则,执行步骤S402。
步骤S302,生物特征采集。
可以通过生物特征传感器采集指纹特征数据、人脸识别特征数据、声纹识别特征数据、手掌静脉特征数据、DNA特征数据、或眼睛虹膜特征数据等,以得到待鉴权用户的生物特征。
步骤S304,生物特征识别。
可以通过指纹特征识别技术、人脸特征识别技术、声纹特征识别技术、手掌静脉特征识别技术、DNA特征识别技术、或眼睛虹膜特征识别技术来对所采集到的生物特征进行识别,以确定生物人身份。本申请实施例中的生物识别部分可以独立演进,持续增加功能和优化性能。
此外,本申请实施例可以采用不同的生物特征识别技术,但是,对生物特征识别技术进行可信度分级管理,不同的生物特征识别技术识别出的结果的可信度不同,例如,DNA特征识别技术的可信度相对比较高,指纹识别技术的可信度相对比较低。还可以通过多种生物特征识别技术的联合,以提高识别的可信度。
步骤S306,搜索社会人身份。
确定了生物人身份之后,基于所确定的生物人身份,到社会人基础数据库,搜索待鉴权目标的社会人身份。在其他的实施例中,也可以基于生物人身份到社会人扩展数据库中获取更多的关于社会人身份的信息。
本实施例中,社会人参与认证分为多种认证深度,其中,多种深度包括:法定监护人的连带责任鉴权认证;按照法律规定承担连带责任;经济担保责任的鉴权认证;按照法律规定承担对应的担保责任;仅对个人威信指数有影响的社会关系认证,例如,同班同学认证;个人主观看法鉴权认证,即,作为社会成员对某个公共权限的个人权益进行主观授权的鉴权认证,例如,个人同意授权公共交通安全管理人员进行身份检查。
社会人参与鉴权的过程,每个社会人有不同的权威指数,权威指数越高表示该社会人参与认证的可信度越高。社会人的权威指数通过个人行为和结果积累,在本系统执行的鉴权次数越多,鉴权结果可信可靠的比例越高,权威指数越高。
在一个示例中,社会人的权威指数可以通过引入外部权威数据来源参与计算,例如征信数据,犯罪数据,个人经济交易数据。
在一个示例中,未成年人和失能老人也可以进行用户鉴权。未成年人和失能老年人进行生物特征识别后,和法定监护人进行社会人关联,这样,需要进行社会人鉴权认证的时候,可由法定监护人进行认证。
本申请实施例,通过生物人识别确保人的生物身份不可冒用,通过社会人鉴权,不仅可以确保鉴权结果更可信,还可以通过鉴权系统证明社会关系,并确保人生物人作为不同社会人身份时的不同操作权限。
步骤S308,搜索到权限库。
基于社会人身份信息,在权限基础数据库和/或权限扩展数据库中,搜索待鉴权目标的权限。这些权限,可以是宠物识别、汽车识别、房地产数据、太空资产数据、元宇宙数据的相关操作权限。
步骤S310,进行权限操作。
基于所获取的权限,进行相应的操作,并结束本流程。
步骤S402,生物特征采集和社会人信息采集。
采集待鉴权目标的生物特征和社会特征(即,社会人信息)。生物特征的采集方法,如上所述,此处不再赘述。社会特征可以是待鉴权目标输入的社会人身份,例如姓名、手机号或者身份证等。
步骤S404,搜索社会人。
基于采集到的社会特征搜索待鉴权目标的社会人身份。搜索到社会人身份之后,可以直接根据社会人身份到权限库查询权限,也可以为了提高安全性,进一步进行生物特征比对,执行步骤S406。
步骤S406,搜索生物特征。
基于步骤S404中搜索到的社会人身份,获取该待鉴权目标的生物特征。
步骤S408,生物特征比对。
将搜索到的生物特征与采集到的生物特征进行比对。通过这样的双重鉴权方式,提高了鉴权的准确性。
步骤S410,搜索权限库。
在生物特征比对成功之后,基于社会人身份到权限基础数据库和权限扩展数据库中查询该待鉴权目标的权限。
步骤S412,进行权限操作。
获取权限之后,基于所获取的权限,进行相应的操作。在一个示例中,作为授权认证的人,可以随时查询授权的详细信息,并可以根据个人的意愿动态修改授权的方法。
本实施例中,用户需要识别和授权的时候,不需要密码或者密钥,只需要个人生物特征采集就可以。在某些场合还需要社会信息采集,例如身份证信息。
此外,本实施例中,由于数据集中统一,持续优化的技术可以及时应用,便于对全社会进行大数据管理。
实施例5
在执行鉴权方法的时候,需要对与待鉴权目标相关联的社会人赋予不同的权威指数,权威指数越高表示该社会人参与认证的可信度越高。因此,需要预先为不同的社会人评估出不同的权威指数。
图5是根据本发明实施例的评估社会人的权威指数的方法,如图5所示,该方法包括以下步骤:
步骤S502,建立权威指数评价指标体系。
权威指数评价指标体系包括目标层、一级指标层和二级指标层,其中,目标层是社会人的权威指数A;一级指标层是社会人的关键指标因素,例如,社会人的征信数据B1、犯罪数据B2…个人经济交易数据Bn等,二级指标层可以是关键指标因素下一级的衡量因素,例如,征信数据B1下的逾期金额C1、逾期时间C2…逾期类型Ck
步骤S504,对指标重要性进行评分。
对各关键指标因素的重要性进行打分。例如,对n个指标进行打分,即对每个指标的权重进行估计:
Figure 357886DEST_PATH_IMAGE001
其中,A表示对n个指标的权重进行估计得到的估计值组成的估计矩阵,
Figure 173395DEST_PATH_IMAGE002
表示对各个指标的估计权重,n表示有n个需要评价的指标,k表示各个指标下的衡量因素的个数。
步骤S506,计算估计矩阵的最大特征根。
求解矩阵的最大特征根λmax,将最大特征根对应的特征向量采用方根法进行归一化,得到同一层次相应元素对上一层次某一元素相对重要性的排序权值。
步骤S508,对估计矩阵进行一致性检验。
对估计矩阵A进行一致性检验,其中一致性判别公式:
Figure 585922DEST_PATH_IMAGE003
其中,CI为评估矩阵A的一致性指标,RI为评估矩阵A的平均随机一致性指标,CR为一致性判别结果。对通过一致性判别的估计矩阵A进行标准化,得到标准化后的估计矩阵。
步骤S510,计算各个指标的特征比重。
Figure 145079DEST_PATH_IMAGE004
其中,Ckn表示n个指标被标准化后的估计矩阵,n表示指标个数,Pkn表示特征比重。
步骤S512,计算指标信息熵和信息效能值。
Figure 326662DEST_PATH_IMAGE005
Figure 516334DEST_PATH_IMAGE006
Figure 947316DEST_PATH_IMAGE007
其中,ek表示指标信息熵,dk表示信息效能值,a表示常数因子。
步骤S514,基于信息效能值计算权威指数。
Figure 513426DEST_PATH_IMAGE008
本实施例考虑到各层次及层次间各因素的相互影响,通过网络层次分析法与熵权法相结合得到权威指数,使得评价指标体系的权重分配更合理,更符合实际情况,从而使得权威指数的赋值更准确。
需要说明的是,对于前述的各方法实施例,为了简单描述,故将其都表述为一系列的动作组合,但是本领域技术人员应该知悉,本发明并不受所描述的动作顺序的限制,因为依据本发明,某些步骤可以采用其他顺序或者同时进行。其次,本领域技术人员也应该知悉,说明书中所描述的实施例均属于优选实施例,所涉及的动作和模块并不一定是本发明所必须的。
通过以上的实施方式的描述,本领域的技术人员可以清楚地了解到根据上述实施例的方法可借助软件加必需的通用硬件平台的方式来实现,当然也可以通过硬件,但很多情况下前者是更佳的实施方式。基于这样的理解,本发明的技术方案本质上或者说对现有技术做出贡献的部分可以以软件产品的形式体现出来,该计算机软件产品存储在一个存储介质(如ROM/RAM、磁碟、光盘)中,包括若干指令用以使得一台终端设备(可以是手机,计算机,服务器,或者网络设备等)执行本发明各个实施例所述的方法。
实施例6
根据本发明实施例,提供了一种基于生物人和社会人的分布式用户鉴权系统,如图6所示,该系统包括中央服务集群60、多个区域服务集群61、多个本地服务器62、多个应用服务器63、多个生物特征传感器64-1、64-2、64-3、多个用户端浏览器65-1、65-2、用户端66。
本实施例为了提升服务性能,采用分布式的鉴权系统,中央服务集群60、区域服务集群61、本地服务器62都可以访问全部数据,本地的热点数据在本地的缓存里面,这样可以进一步提升性能,减少缓存空间的消耗。
待鉴权目标例如用户可以通过用户端66或用户端浏览器侧的生物特征传感器采集生物特征,同时还可以通过用户端66或用户端浏览器采集待鉴权目标的社会特征,例如,采集用户输入的姓名、手机号或身份证号等信息。
采集的用户的生物特征数据,不需要保存到应用服务器63中,只要提供带有个人电子签名的验证结果就可以。应用服务器可以根据验证结果到本地服务器62中验证用户的个人真实性。用户在给应用做验证和授权时,也会带上应用服务商的社会人电子签名,这样双方都无法作伪。
本申请实施例,用户不需要给应用服务商提供任何隐私的个人信息,双方就可以完成鉴权。信任的根源在于这个统一的鉴权系统。这样,对于没有收集用户隐私的服务商来说,服务供应商既能完成用户鉴权,又不用承担验证系统建设,且不用承担用户隐私保护的代价。
出现法律纠纷的时候,通过法律授权,可以解除匿名找到相应的生物人和社会人。在反恐需要侦察的时候,通过法律授权,也可以解除匿名找到相应的生物人和社会人。
对于未成年人或者失能老人,通过生物特征可以找到对应的社会人,通过社会人的监护关系,可以找到对应的监护人,未成年人或者失能老人的鉴权需要监护人的同意,通过这个技术手段保障了未成年人的权益。
生物人的特征数据可以持续独立演进,不同生物特征识别技术的可信度根据实际运行的结果有不同的可信指数,技术的持续进步可以带来可信指数的提升;社会人的特性和功能也可以持续独立演进,同时对应的法律法规也有了可以落地执行的技术手段。
用户的生物人特征数据的可信度,可以通过社会人的关联加强。这种关联的形式多样。例如,一个人在进行人脸识别的时候,家庭成员在完成鉴权之后参与识别,可以提高人脸识别的可信度。一个人在注册银行业务的时候,社会人关系里面的同事完成鉴权之后参与识别,也可以加强可信度。
本实施例中的鉴权系统可以应用到不同的场景。例如,通过元宇宙自身的资产系统进行资产识别。将元宇宙资产和社会人进行关联,这样,可以通过管理元宇宙的虚拟人和数字资产的方法,来实现资产管理;还可以通过太空资产的太空定位特征,将太空资产的核心物理特征和社会人关联,从而可以管理太空资产。还可以通过宠物的生物特征识别,将宠物的生物特征和社会人关联,从而可以管理宠物;还可以对汽车的核心物理特征(例如,发动机钢印号)进行识别,或者,通过汽车的数字化接口识别,将汽车和社会人关联,从而实现对汽车的管理;还可以通过建筑自然特征参数(例如,卫星定位经纬度,建筑的相对位置特征,建筑外观特征),和社会人关联,管理房地产。
本申请的实施例能够实现上述实施例描述的鉴权方法,因此,此处不再赘述。
应用场景
本实施例提供的鉴权方法和系统可以应用在很多场景。
场景一,应用服务商登记注册新用户
新用户直接通过鉴权系统完成鉴权,不需要登记个人隐私信息就可以完成身份验证。注册完成之后应用服务商可以获得个人电子签名防止抵赖,同时获得一个注册用户的ID编号用来进行后续的业务。应用服务商不需要承担隐私保护的义务和成本。个人用户也不需要担心个人隐私被泄漏。
场景二、未成年人和失能老人注册和使用应用
通过生物特征识别出生物人,进而找到社会人,进而找到监护人,在经过监护人授权之后,未成年人和失能老人,也可以获得数字化管理的福利。
场景三、证明社会关系
人从出生就可以开始登记生物人和社会人信息,通过生物特征识别生物人,进而找到社会人,进而找到社会关系。需要证明社会身份时,可以统一通过鉴权系统直接证明。
场景四、刑侦破案场景
通过案件现场生物特征识别,直接找到案件相关人。
场景五、个人鉴权事件订阅
个人可以向系统发起个人的鉴权事件订阅,在出现个人相关的鉴权事件的时候,直接通知到个人的手机,可以进一步保障使用安全,提高关联社会人鉴权需要的反应效率。
场景六、房地产管理。
例如,楼盘初始登记的时候使用的是楼盘名字加数字标记房号的方式,后来由于各种人为原因进行了房号更改,所有的房地产证件全部作废,需要重新登记。这种情况实际上是缺乏建筑自然特征参数和社会人关联的方法,门牌上面的字符修改起来比较简单,业主在装修的时候,经常出现把原有的房子标号牌进行遮盖或者剔除的情况,很容易造成混乱或者疑惑。而通过本申请的鉴权方法,通过将建筑自然特征参数和社会人关联起来,可以有效地对房地产进行管理。
在发生重大地质灾害或者重大火灾的时候,房地产管理数据根据地址灾害的状态,联合权威机构社会人进行统一的数据刷新,确保相关房地产资产可以获得及时的状态刷新。
场景七
在元宇宙发生重大变更的时候,元宇宙社会人及其资产管理数据,联合权威机构社会人,统一进行数据刷新,确保元宇宙社会人和资产获得及时的状态刷新。
上述本发明实施例序号仅仅为了描述,不代表实施例的优劣。
上述实施例中的集成的单元如果以软件功能单元的形式实现并作为独立的产品销售或使用时,可以存储在上述计算机可读取的存储介质中。基于这样的理解,本发明的技术方案本质上或者说对现有技术做出贡献的部分或者该技术方案的全部或部分可以以软件产品的形式体现出来,该计算机软件产品存储在存储介质中,包括若干指令用以使得一台或多台计算机设备(可为个人计算机、服务器或者网络设备等)执行本发明各个实施例所述方法的全部或部分步骤。
在本发明的上述实施例中,对各个实施例的描述都各有侧重,某个实施例中没有详述的部分,可以参见其他实施例的相关描述。
在本申请所提供的几个实施例中,应该理解到,所揭露的客户端,可通过其它的方式实现。其中,以上所描述的装置实施例仅仅是示意性的,例如所述单元的划分,仅仅为一种逻辑功能划分,实际实现时可以有另外的划分方式,例如多个单元或组件可以结合或者可以集成到另一个系统,或一些特征可以忽略,或不执行。另一点,所显示或讨论的相互之间的耦合或直接耦合或通信连接可以是通过一些接口,单元或模块的间接耦合或通信连接,可以是电性或其它的形式。
所述作为分离部件说明的单元可以是或者也可以不是物理上分开的,作为单元显示的部件可以是或者也可以不是物理单元,即可以位于一个地方,或者也可以分布到多个网络单元上。可以根据实际的需要选择其中的部分或者全部单元来实现本实施例方案的目的。
另外,在本发明各个实施例中的各功能单元可以集成在一个处理单元中,也可以是各个单元单独物理存在,也可以两个或两个以上单元集成在一个单元中。上述集成的单元既可以采用硬件的形式实现,也可以采用软件功能单元的形式实现。
以上所述仅是本发明的优选实施方式,应当指出,对于本技术领域的普通技术人员来说,在不脱离本发明原理的前提下,还可以做出若干改进和润饰,这些改进和润饰也应视为本发明的保护范围。

Claims (10)

1.一种基于生物特征和社会特征的用户鉴权方法,其特征在于,包括:
获取待鉴权目标的生物特征,并基于所述生物特征对所述待鉴权目标进行生物识别,以对所述待鉴权目标的生物人属性进行鉴权;
在所述生物识别通过之后,获取所述待鉴权目标的社会特征,基于所述社会特征对所述待鉴权目标进行权限识别,以对所述待鉴权目标的社会人属性进行鉴权。
2.根据权利要求1所述的方法,其特征在于,基于所述社会特征对所述待鉴权目标进行权限识别,包括:
基于所述社会特征,确定与所述待鉴权目标相关联的社会人;
基于与所述待鉴权目标相关联的社会人,对所述待鉴权目标进行权限识别。
3.根据权利要求2所述的方法,其特征在于,与所述待鉴权目标相关联的社会人包括:所述待鉴权目标的法定监护人、按照法律规定承担所述待鉴权目标的连带责任的关系人、约定承担所述待鉴权目标的经济担保责任的关系人、或者按照法律规定承担所述待鉴权目标的担保责任的关系人。
4.根据权利要求3所述的方法,其特征在于,将与所述待鉴权目标相关联的社会人赋予不同的权威指数,所述权威指数越高表示该社会人参与认证的可信度越高。
5.根据权利要求4所述的方法,其特征在于,基于以下至少之一计算所述权威指数:征信数据、犯罪数据和个人经济交易数据。
6.根据权利要求5所述的方法,其特征在于,进行所述生物识别时,采用不同的生物特征识别技术,所述不同的生物特征识别技术被赋予不同的可信指数。
7.根据权利要求1至6中任一项所述的方法,其特征在于,
对所述待鉴权目标进行生物识别包括:由分布式的本地服务器而非应用服务器对所述待鉴权目标进行生物识别;
获取所述待鉴权目标的社会特征,基于所述社会特征对所述待鉴权目标进行权限识别,包括:所述应用服务器根据所接收到的带有所述待鉴权目标的电子签名的验证结果,并基于所述社会特征对所述待鉴权目标进行权限识别。
8.根据权利要求2至6中任一项所述的方法,其特征在于,在获取待鉴权目标的生物特征的同时,所述方法还包括:获取所述待鉴权目标的地理位置定位信息,其中,所述地理位置定位信息用于辅助确定与所述待鉴权目标相关联的社会人。
9.根据权利要求1至6中任一项所述的方法,其特征在于,所述方法能够应用在以下至少之一的场景:
所述待鉴权目标注册或使用应用而需要鉴权的场景;
所述待鉴权目标证明社会关系而需要鉴权的场景;
所述待鉴权目标证明房地产权属而需要鉴权的场景;
所述待鉴权目标对太空资产进行管理而需要鉴权的场景;
所述待鉴权目标对元宇宙的数字资产或元宇宙的社会人进行管理而需要鉴权的场景。
10.一种基于生物特征和社会特征的用户鉴权系统,其特征在于,包括:
生物人鉴权模块,被配置为获取待鉴权目标的生物特征,并基于所述生物特征对所述待鉴权目标进行生物识别,以对所述待鉴权目标的生物人属性进行鉴权;
社会人鉴权模块,被配置为在所述生物识别通过之后,获取所述待鉴权目标的社会特征,基于所述社会特征对所述待鉴权目标进行权限识别,以对所述待鉴权目标的社会人属性进行鉴权。
CN202210855162.8A 2022-07-20 2022-07-20 基于生物人和社会人的用户鉴权方法和系统 Active CN114936359B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202210855162.8A CN114936359B (zh) 2022-07-20 2022-07-20 基于生物人和社会人的用户鉴权方法和系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202210855162.8A CN114936359B (zh) 2022-07-20 2022-07-20 基于生物人和社会人的用户鉴权方法和系统

Publications (2)

Publication Number Publication Date
CN114936359A true CN114936359A (zh) 2022-08-23
CN114936359B CN114936359B (zh) 2022-11-01

Family

ID=82868360

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202210855162.8A Active CN114936359B (zh) 2022-07-20 2022-07-20 基于生物人和社会人的用户鉴权方法和系统

Country Status (1)

Country Link
CN (1) CN114936359B (zh)

Citations (14)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2002334162A (ja) * 2001-05-11 2002-11-22 Yoshitsugu Tsujita 本人及び事物情報管理システム
US20130311784A1 (en) * 2008-02-20 2013-11-21 Micheal Bleahen System and method for preventing unauthorized access to information
US20150215304A1 (en) * 2014-01-28 2015-07-30 Alibaba Group Holding Limited Client authentication using social relationship data
CN105450403A (zh) * 2014-07-02 2016-03-30 阿里巴巴集团控股有限公司 身份认证方法、装置及服务器
CN105468948A (zh) * 2015-12-09 2016-04-06 广州广电运通金融电子股份有限公司 一种通过社交关系进行身份验证的方法
CN106096444A (zh) * 2016-06-12 2016-11-09 杨鹏 一种基于生物信息的身份识别与社会信息记录方法及系统
CN106295182A (zh) * 2016-08-10 2017-01-04 依据数据(湖南)科技有限公司 一种基于患者生物信息的身份识别方法
CN109101282A (zh) * 2018-07-10 2018-12-28 苏州赛维新机电检测技术服务有限公司 一种用身份验证的检测用计算机启动系统
CN109727015A (zh) * 2018-12-12 2019-05-07 浙江口碑网络技术有限公司 支付方法及装置
CN111008592A (zh) * 2014-06-11 2020-04-14 索库里公司 分析面部识别数据和社交网络数据以供用户鉴别
CN112580010A (zh) * 2020-12-23 2021-03-30 四川虹微技术有限公司 一种生物特征共享方法、装置、电子设备及存储介质
CN112804258A (zh) * 2021-03-11 2021-05-14 北京市商汤科技开发有限公司 认证授权方法、授权服务器、api网关、系统及存储介质
CN112818328A (zh) * 2021-02-26 2021-05-18 重庆度小满优扬科技有限公司 一种多系统权限管理方法、装置、设备以及存储介质
CN114297612A (zh) * 2021-12-28 2022-04-08 中国南方电网有限责任公司 基于改进密码算法的鉴权方法、系统和装置

Patent Citations (14)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2002334162A (ja) * 2001-05-11 2002-11-22 Yoshitsugu Tsujita 本人及び事物情報管理システム
US20130311784A1 (en) * 2008-02-20 2013-11-21 Micheal Bleahen System and method for preventing unauthorized access to information
US20150215304A1 (en) * 2014-01-28 2015-07-30 Alibaba Group Holding Limited Client authentication using social relationship data
CN111008592A (zh) * 2014-06-11 2020-04-14 索库里公司 分析面部识别数据和社交网络数据以供用户鉴别
CN105450403A (zh) * 2014-07-02 2016-03-30 阿里巴巴集团控股有限公司 身份认证方法、装置及服务器
CN105468948A (zh) * 2015-12-09 2016-04-06 广州广电运通金融电子股份有限公司 一种通过社交关系进行身份验证的方法
CN106096444A (zh) * 2016-06-12 2016-11-09 杨鹏 一种基于生物信息的身份识别与社会信息记录方法及系统
CN106295182A (zh) * 2016-08-10 2017-01-04 依据数据(湖南)科技有限公司 一种基于患者生物信息的身份识别方法
CN109101282A (zh) * 2018-07-10 2018-12-28 苏州赛维新机电检测技术服务有限公司 一种用身份验证的检测用计算机启动系统
CN109727015A (zh) * 2018-12-12 2019-05-07 浙江口碑网络技术有限公司 支付方法及装置
CN112580010A (zh) * 2020-12-23 2021-03-30 四川虹微技术有限公司 一种生物特征共享方法、装置、电子设备及存储介质
CN112818328A (zh) * 2021-02-26 2021-05-18 重庆度小满优扬科技有限公司 一种多系统权限管理方法、装置、设备以及存储介质
CN112804258A (zh) * 2021-03-11 2021-05-14 北京市商汤科技开发有限公司 认证授权方法、授权服务器、api网关、系统及存储介质
CN114297612A (zh) * 2021-12-28 2022-04-08 中国南方电网有限责任公司 基于改进密码算法的鉴权方法、系统和装置

Non-Patent Citations (3)

* Cited by examiner, † Cited by third party
Title
YUICHI INAGAKI 等: "Authentication Control System for Mobile Device Sharing Based on Online Social Relationships", 《GLOBECOM 2017 - 2017 IEEE GLOBAL COMMUNICATIONS CONFERENCE》 *
刘宴兵 等: "基于云计算的智能手机社交认证系统", 《通信学报》 *
邵成成等: "基于社会认证的网络身份模型", 《计算机工程与科学》 *

Also Published As

Publication number Publication date
CN114936359B (zh) 2022-11-01

Similar Documents

Publication Publication Date Title
US11727226B2 (en) Digital identity system
US10692085B2 (en) Secure electronic payment
US10594484B2 (en) Digital identity system
EP3579524B1 (en) Digital identity system
US20180089419A1 (en) Digital identity system
US20180253539A1 (en) Robust system and method of authenticating a client in non-face-to-face online interactions based on a combination of live biometrics, biographical data, blockchain transactions and signed digital certificates.
US20060010487A1 (en) System and method of verifying personal identities
US20160239653A1 (en) Digital identity
US20040158723A1 (en) Methods for providing high-integrity enrollments into biometric authentication databases
Tanwar et al. Ethical, legal, and social implications of biometric technologies
WO2019092046A1 (en) Secure electronic payment
CN108140152A (zh) 计算机实现的追踪机制及数据管理
Juan et al. A model for national electronic identity document and authentication mechanism based on blockchain
Nguyên National Identification Systems
CN114936359B (zh) 基于生物人和社会人的用户鉴权方法和系统
Griffiths ‘Establishing Your True Identity’: Immigration Detention and Contemporary Identification Debates
Vikkurty et al. E-Voting Using Block Chain Technology and OTP Generation
JP6371938B2 (ja) 指紋照合による個人認証システム
Priyadharshini et al. An Authenticated E-Voting System Using Biometrics and Blockchain
Kindt et al. The Risks Involved upon the Use of Biometric Data and Biometric Systems
Kindt et al. The Criteria for the Correct ‘Balancing of Rights’
Davis Letter from the Director
Devi Biometric Data, Identification and Authentication in India-Legal Framework, Challenges and Impact
Newbold Newbold's Biometric Dictionary: For Military and Industry
Selvam et al. Implementation Issues of Aadhaar: The Human Resource Information System for India

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant
PE01 Entry into force of the registration of the contract for pledge of patent right

Denomination of invention: User authentication methods and systems based on biological and social humans

Granted publication date: 20221101

Pledgee: Bank of Shanghai Limited by Share Ltd. Shenzhen branch

Pledgor: Shenzhen mulangyun Technology Co.,Ltd.

Registration number: Y2024980007448

PE01 Entry into force of the registration of the contract for pledge of patent right