CN115801382A - 一种用户信息认证方法及系统 - Google Patents
一种用户信息认证方法及系统 Download PDFInfo
- Publication number
- CN115801382A CN115801382A CN202211409492.0A CN202211409492A CN115801382A CN 115801382 A CN115801382 A CN 115801382A CN 202211409492 A CN202211409492 A CN 202211409492A CN 115801382 A CN115801382 A CN 115801382A
- Authority
- CN
- China
- Prior art keywords
- authentication
- ciphertext
- biological characteristic
- information
- encryption key
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Pending
Links
Images
Abstract
本发明公开了一种用户信息认证方法及系统。其中,该方法包括:获取待认证对象的生物特征信息;将生物特征信息通过加密密钥进行加密,得到生物特征密文;将生物特征密文发送给多个认证服务器,认证服务器接收生物特征密文后,通过解密密钥对生物特征密文进行解密,并利用认证服务器对应的处理方式得到认证信息,将认证信息与之前认证成功的认证信息进行匹配,确认生物特征密文的认证结果,多个认证服务器的处理方式和对应的认证信息均不同;接收多个认证服务器对生物特征密文的认证结果;在多个认证服务器的认证结果均为认证成功的情况下,确认待认证对象通过认证。本发明解决了现有技术中用户信息认证的方式存在准确性较低的技术问题。
Description
技术领域
本发明涉及信息安全领域,具体而言,涉及一种用户信息认证方法及系统。
背景技术
现有技术中的用户信息认证方法,通常是按照一定的加密逻辑对生物特征信息进行加密,然后发送到认证服务器进行认证,认证服务器通常是一个,这种情况下,认证服务器的认证方式由于本身存在的误差,导致认证的准确率较低。
针对上述的问题,目前尚未提出有效的解决方案。
发明内容
本发明实施例提供了一种用户信息认证方法及系统,以至少解决现有技术中用户信息认证的方式存在准确性较低的技术问题。
根据本发明实施例的一个方面,提供了一种用户信息认证方法,包括:获取待认证对象的生物特征信息;将所述生物特征信息通过加密密钥进行加密,得到生物特征密文;将所述生物特征密文发送给多个认证服务器,其中,所述认证服务器接收生物特征密文后,通过所述加密密钥对应的解密密钥对生物特征密文进行解密,并利用认证服务器对应的处理方式得到认证信息,将所述认证信息与之前认证成功的认证信息进行匹配,确认所述生物特征密文的认证结果,多个认证服务器的所述处理方式和对应的认证信息均不同;接收所述多个认证服务器对所述生物特征密文的认证结果;在所述多个认证服务器的认证结果均为认证成功的情况下,确认所述待认证对象通过认证。
可选的,将所述生物特征信息通过加密密钥进行加密,得到生物特征密文之前,所述方法还包括:向加密密钥存储器发送获取请求,其中,所述加密密钥存储器在接收到所述获取请求的情况下,从多种密钥生成算法中随机选取一种目标算法,利用目标算法生成所述加密密钥,并从区块链中获取所述目标算法的标识,所述加密密钥存储器与多个认证服务器均为同一区块链中的节点,所述多种密钥生成算法与对应的标识存储在所述区块链中;接收所述加密密钥存储器发送的所述解密密钥和所述标识。
可选的,将所述生物特征信息通过加密密钥进行加密,得到生物特征密文包括:通过所述加密密钥对所述生物特征信息进行加密,得到第一密文;通过非对称加密的私钥对所述标识进行加密,得到第二密文;将所述第一密文和所述第二密文进行组合,得到所述生物特征密文。
可选的,将所述生物特征密文发送给多个认证服务器包括:根据发送所述生物特征信息的账户信息,确定所述账户的安全等级;根据所述安全等级从多个认证服务器中随机选择对应数量的认证服务器,作为发送目标;将所述生物特征密文发送给所述发送目标,以将所述生物特征密文发送给多个认证服务器。
可选的,接收所述多个认证服务器对所述生物特征密文的认证结果之后,所述方法还包括:根据所述认证结果,确定发送所述认证结果的认证名单,其中,所述认证名单包括发送认证结果的多个认证服务器;根据所述认证名单与所述发送目标的多个认证服务器进行匹配,在不匹配的情况下,将所述发送目标的多个认证服务器之外的认证服务器的认证结果剔除。
根据本发明实施例的另一个方面,提供了另一种用户信息认证方法,包括:接收请求端发送的生物特征密文,其中,所述请求端获取待认证对象的生物特征信息,将所述生物特征信息通过加密密钥进行加密,得到所述生物特征密文;通过所述加密密钥对应的解密密钥对生物特征密文进行解密得到所述生物特征信息;根据预设的处理方式对所述生物特征信息进行处理得到认证信息;将所述认证信息与之前认证成功的认证信息进行匹配,确认所述生物特征密文的认证结果,其中,所述之前认证成功的认证信息存储在本地;将所述认证结果发送给所述请求端。
可选的,通过所述加密密钥对应的解密密钥对生物特征密文进行解密得到所述生物特征信息包括:将所述生物特征密文进行拆分,得到第一密文和第二密文,其中,所述第一密文为所述请求端通过所述加密密钥对所述生物特征信息进行加密得到的,所述第二密文为所述请求端通过非对称加密的私钥对所述标识进行加密,得到第二密文;根据所述非对称加密的公钥对所述第二密文进行解密,得到所述标识;根据所述标识从区块链中获取对应的目标算法,并根据所述目标算法生成所述加密密钥的解密密钥,其中,所述加密密钥是所述加密密钥存储器在接收到所述获取请求的情况下,从多种密钥生成算法中随机选取一种目标算法,利用目标算法生成的,所述加密密钥存储器与多个认证服务器均为同一区块链中的节点,所述多种密钥生成算法与对应的标识存储在所述区块链中;利用所述解密密钥对所述第一密文进行解密,得到所述生物特征信息。
根据本发明实施例的另一个方面,提供了一种用户信息认证系统,包括:获取模块,用于获取待认证对象的生物特征信息;加密模块,用于将所述生物特征信息通过加密密钥进行加密,得到生物特征密文;第一发送模块,用于将所述生物特征密文发送给多个认证服务器,其中,所述认证服务器接收生物特征密文后,通过所述加密密钥对应的解密密钥对生物特征密文进行解密,并利用认证服务器对应的处理方式得到认证信息,将所述认证信息与之前认证成功的认证信息进行匹配,确认所述生物特征密文的认证结果,多个认证服务器的所述处理方式和对应的认证信息均不同;第一接收模块,用于接收所述多个认证服务器对所述生物特征密文的认证结果;认证模块,用于在所述多个认证服务器的认证结果均为认证成功的情况下,确认所述待认证对象通过认证。
根据本发明实施例的另一个方面,提供了一种用户信息认证系统,包括:第二接收模块,用于接收请求端发送的生物特征密文,其中,所述请求端获取待认证对象的生物特征信息,将所述生物特征信息通过加密密钥进行加密,得到所述生物特征密文;解密模块,用于通过所述加密密钥对应的解密密钥对生物特征密文进行解密得到所述生物特征信息;处理模块,用于根据预设的处理方式对所述生物特征信息进行处理得到认证信息;匹配模块,用于将所述认证信息与之前认证成功的认证信息进行匹配,确认所述生物特征密文的认证结果,其中,所述之前认证成功的认证信息存储在本地;第二发送模块,用于将所述认证结果发送给所述请求端。
根据本发明实施例的另一个方面,提供了一种计算机存储介质,所述计算机存储介质存储有程序指令,其中,在所述程序指令运行时控制所述计算机存储介质所在设备执行上述中任意一项所述的方法。
根据本发明实施例的另一个方面,提供了一种处理器,所述处理器用于运行程序,其中,所述程序运行时执行上述中任意一项所述的方法。
在本发明实施例中,采用获取待认证对象的生物特征信息;将生物特征信息通过加密密钥进行加密,得到生物特征密文;将生物特征密文发送给多个认证服务器,其中,认证服务器接收生物特征密文后,通过加密密钥对应的解密密钥对生物特征密文进行解密,并利用认证服务器对应的处理方式得到认证信息,将认证信息与之前认证成功的认证信息进行匹配,确认生物特征密文的认证结果,多个认证服务器的处理方式和对应的认证信息均不同;接收多个认证服务器对生物特征密文的认证结果;在多个认证服务器的认证结果均为认证成功的情况下,确认待认证对象通过认证的方式,达到了对生物特征信息进行多重认证的目的,从而实现了提高生物特征信息认证的准确性的技术效果,进而解决了现有技术中用户信息认证的方式存在准确性较低的技术问题。
附图说明
此处所说明的附图用来提供对本发明的进一步理解,构成本申请的一部分,本发明的示意性实施例及其说明用于解释本发明,并不构成对本发明的不当限定。在附图中:
图1是根据本发明实施例的一种用户信息认证方法的流程图;
图2是根据本发明实施例的另一种用户信息认证方法的流程图;
图3是根据本发明实施例的一种用户信息认证系统的流程图;
图4是根据本发明实施例的另一种用户信息认证系统的示意图。
具体实施方式
为了使本技术领域的人员更好地理解本发明方案,下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分的实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都应当属于本发明保护的范围。
需要说明的是,本发明的说明书和权利要求书及上述附图中的术语“第一”、“第二”等是用于区别类似的对象,而不必用于描述特定的顺序或先后次序。应该理解这样使用的数据在适当情况下可以互换,以便这里描述的本发明的实施例能够以除了在这里图示或描述的那些以外的顺序实施。此外,术语“包括”和“具有”以及他们的任何变形,意图在于覆盖不排他的包含,例如,包含了一系列步骤或单元的过程、方法、系统、产品或设备不必限于清楚地列出的那些步骤或单元,而是可包括没有清楚地列出的或对于这些过程、方法、产品或设备固有的其它步骤或单元。
根据本发明实施例,提供了一种用户信息认证方法的实施例,需要说明的是,在附图的流程图示出的步骤可以在诸如一组计算机可执行指令的计算机系统中执行,并且,虽然在流程图中示出了逻辑顺序,但是在某些情况下,可以以不同于此处的顺序执行所示出或描述的步骤。
图1是根据本发明实施例的一种用户信息认证方法的流程图,如图1所示,该方法包括如下步骤:
步骤S102,获取待认证对象的生物特征信息;
步骤S104,将生物特征信息通过加密密钥进行加密,得到生物特征密文;
步骤S106,将生物特征密文发送给多个认证服务器,其中,认证服务器接收生物特征密文后,通过加密密钥对应的解密密钥对生物特征密文进行解密,并利用认证服务器对应的处理方式得到认证信息,将认证信息与之前认证成功的认证信息进行匹配,确认生物特征密文的认证结果,多个认证服务器的处理方式和对应的认证信息均不同;
步骤S108,接收多个认证服务器对生物特征密文的认证结果;
步骤S110,在多个认证服务器的认证结果均为认证成功的情况下,确认待认证对象通过认证。
通过上述步骤,采用获取待认证对象的生物特征信息;将生物特征信息通过加密密钥进行加密,得到生物特征密文;将生物特征密文发送给多个认证服务器,其中,认证服务器接收生物特征密文后,通过加密密钥对应的解密密钥对生物特征密文进行解密,并利用认证服务器对应的处理方式得到认证信息,将认证信息与之前认证成功的认证信息进行匹配,确认生物特征密文的认证结果,多个认证服务器的处理方式和对应的认证信息均不同;接收多个认证服务器对生物特征密文的认证结果;在多个认证服务器的认证结果均为认证成功的情况下,确认待认证对象通过认证的方式,达到了对生物特征信息进行多重认证的目的,从而实现了提高生物特征信息认证的准确性的技术效果,进而解决了现有技术中用户信息认证的方式存在准确性较低的技术问题。
上述步骤的执行主体可以为生物特征信息认证的客户端,该客户端采集认证对象的生物特征信息,例如,面部图像,指纹信息,瞳纹信息,声纹信息等。该客户端可以为移动终端,例如智能手机。
上述获取待认证对象的生物特征信息,可以是该客户端通过对应的生物特征信息采集系统,对认证对象的生物特征信息进行采集。例如,通过图像采集设备采集面部图像,通过指纹采集设备采集指纹信息,通过图像采集设备采集瞳纹信息,通过声音采集设备采集声纹信息等。
上述将生物特征信息通过加密密钥进行加密,得到生物特征密文,是为了在客户端与认证服务器之间传输生物特征信息时,通过加密的方式保证生物特征信息的传输的安全性。此时对加密密钥的安全性就由较高的要求,相关技术中通常采用固定的加密算法生成加密密钥,或者对加密密钥定时更新,这种方式在一定程度上都无法保证加密密钥的安全性,从而导致生物特征信息的安全性降低。
在本实施例中,对于加密密钥的生成,采用具有足够安全性的第三方设备执行,第三方设备可以为加密密钥存储器。可选的,将生物特征信息通过加密密钥进行加密,得到生物特征密文之前,方法还包括:向加密密钥存储器发送获取请求,其中,加密密钥存储器在接收到获取请求的情况下,从多种密钥生成算法中随机选取一种目标算法,利用目标算法生成加密密钥,并从区块链中获取目标算法的标识,加密密钥存储器与多个认证服务器均为同一区块链中的节点,多种密钥生成算法与对应的标识存储在区块链中;接收加密密钥存储器发送的解密密钥和标识。
加密密钥存储器在接收到获取请求的情况下,从多种密钥生成算法中随机选取一种目标算法,利用目标算法生成加密密钥,并从区块链中获取目标算法的标识,加密密钥存储器与多个认证服务器均为同一区块链中的节点,由此可以保证目标算法的标识只有多个认证服务器和加密密钥存储可以获得,其他人即便是获取到该标识特不知道其表示代表的含义,和对应的加密算法,从而保证认证服务器能够成功解密的同时,让加密密钥具有足够的安全性。
级秘密要存储器根据目标算法生成加密密钥后,从区块链中获取目标算法的标识,然后将加密密钥与标识发送给客户端,对于加密密钥只能用于加密,即便是被获取到,也无法用来对生物特征密文进行解密,而标识对于其他攻击方来说,更是无法明确其代表的含义。
此处的加密密钥存储器可以放置于较为安全的网络环境,可以设置防火墙,或者其他的网络安全技术提高加密密钥存储的安全性,进而保证加密密钥和密钥算法的安全性。
在上述将生物特征信息通过加密密钥进行加密,得到生物特征密文的过程中,生物特征信息是加密和发送的主体,而标识是认证服务器获知加密密钥对应算法的关键,因此不能将生物特征信息和标识一起打包,使用加密密钥加密,否则认证服务器在接收到之后,会造成解密需要获取标识,而获取标识需要解密的死循环,导致无法进行解密。因此,在客户端对生物特征进行加密的时候,将生物特征信息用加密密钥进行加密,对于标识可以采用现有的非对称加密的方式进行加密,即便非对称加密的安全性无法保证,可能存在被截获的风险,但是对于标识而言,其他人得到了也没有用处。
可选的,将生物特征信息通过加密密钥进行加密,得到生物特征密文包括:通过加密密钥对生物特征信息进行加密,得到第一密文;通过非对称加密的私钥对标识进行加密,得到第二密文;将第一密文和第二密文进行组合,得到生物特征密文。
需要说明的是,在将第一密文和第二密文进行组合,得到生物特征密文时,也可以采取一定的组合方式,例如,在编码时,将第一密文与第二密文进行分段组合的方式,这样不仅信息本身具有一定的安全性,还可以提高传输过程中的安全性,进一步保证了第一密文和第二密文的安全性。
对于不同的用户其认证的安全等级不同,也即是对应安全性需求不同,对于安全等级更高的用户,可以使用更多的认证服务器,甚至专用的认证服务器,以保证较高的安全性能。对于安全等级一般的用户,则可以使用较少的认证服务器,以保证认证的效率。
可选的,将生物特征密文发送给多个认证服务器包括:根据发送生物特征信息的账户信息,确定账户的安全等级;根据安全等级从多个认证服务器中随机选择对应数量的认证服务器,作为发送目标;将生物特征密文发送给发送目标,以将生物特征密文发送给多个认证服务器。
需要说明的是,为了根据不同安全等级的用户的认证需求,上述多个认证服务器还可以包括设置在第三方专业的安全环境中的认证服务器,来提供更为安全可靠的认证服务。也即是,多个认证服务器可以设置在不同安全等级的环境中,划分为多个安全等级的认证服务器,通过匹配算法来匹配不同安全等级用户进行认证的多个安全等级的认证服务器。例如,多个认证服务器的安全等级可以分为第一等级,第二等级和第三等级,用户的安全等级,可以分为A-E五个等级,对于最高等级的A级用户,可以采用三个第一等级的认证服务器,两个第二等级的认证服务器,一个第三等级的认证服务器。对于最低等级的E级用户,可以采用两个第二等级的认证服务器,三个第三等级的认证服务器,不仅认证服务器的数量降低,而且认证服务器的安全等级也降低。其具体的匹配算法可以根据需求进行修改和设定,当然也可以采用一些分析算法,包括大数据分析算法,人工智能算法,机器学习算法等方式,来确定,不同用户等级与认证服务器的数量和安全等级的映射关系进行确定。来保证不同用户等级与认证服务器的数量和安全等级的映射关系的合理性和准确性。
可选的,接收多个认证服务器对生物特征密文的认证结果之后,方法还包括:根据认证结果,确定发送认证结果的认证名单,其中,认证名单包括发送认证结果的多个认证服务器;根据认证名单与发送目标的多个认证服务器进行匹配,在不匹配的情况下,将发送目标的多个认证服务器之外的认证服务器的认证结果剔除。
上述认证名单也可以由上述区块链进行记录,每个认证服务器在对某个生物特征信息进行认证后,在区块链中进行记录,客户端可以通过加密密钥存储器获取其对应的认证结果,由此保证认证名单的准确性和安全性。
在根据认证名单与发送目标的多个认证服务器不匹配的情况下,说明该认证结果可能是假冒的,接收之后,不仅影响认证结果的准确性,而且会降低系统的安全性,提高系统的风险。则可以将发送目标的多个认证服务器之外的认证服务器的认证结果剔除,来保证接收到的认证结果的来源都是安全准确的。
图2是根据本发明实施例的另一种用户信息认证方法的流程图,如图2 所示,根据本发明实施例的另一个方面,提供了另一种用户信息认证方法,包括:
步骤S202,接收请求端发送的生物特征密文,其中,请求端获取待认证对象的生物特征信息,将生物特征信息通过加密密钥进行加密,得到生物特征密文;
步骤S204,通过加密密钥对应的解密密钥对生物特征密文进行解密得到生物特征信息;
步骤S206,根据预设的处理方式对生物特征信息进行处理得到认证信息;
步骤S208,将认证信息与之前认证成功的认证信息进行匹配,确认生物特征密文的认证结果,其中,之前认证成功的认证信息存储在本地;
步骤S210,将认证结果发送给请求端。
通过上述步骤,采用接收请求端发送的生物特征密文,其中,请求端获取待认证对象的生物特征信息,将生物特征信息通过加密密钥进行加密,得到生物特征密文;通过加密密钥对应的解密密钥对生物特征密文进行解密得到生物特征信息;根据预设的处理方式对生物特征信息进行处理得到认证信息;将认证信息与之前认证成功的认证信息进行匹配,确认生物特征密文的认证结果,其中,之前认证成功的认证信息存储在本地;将认证结果发送给请求端的方式,达到了对生物特征信息进行多重认证的目的,从而实现了提高生物特征信息认证的准确性的技术效果,进而解决了现有技术中用户信息认证的方式存在准确性较低的技术问题。
上述步骤的执行主体可以为认证服务器,认证服务器的数量为多个。
可选的,通过加密密钥对应的解密密钥对生物特征密文进行解密得到生物特征信息包括:将生物特征密文进行拆分,得到第一密文和第二密文,其中,第一密文为请求端通过加密密钥对生物特征信息进行加密得到的,第二密文为请求端通过非对称加密的私钥对标识进行加密,得到第二密文;根据非对称加密的公钥对第二密文进行解密,得到标识;根据标识从区块链中获取对应的目标算法,并根据目标算法生成加密密钥的解密密钥,其中,加密密钥是加密密钥存储器在接收到获取请求的情况下,从多种密钥生成算法中随机选取一种目标算法,利用目标算法生成的,加密密钥存储器与多个认证服务器均为同一区块链中的节点,多种密钥生成算法与对应的标识存储在区块链中;利用解密密钥对第一密文进行解密,得到生物特征信息。
图3是根据本发明实施例的一种用户信息认证系统的结构示意图,如图 3所示,根据本发明实施例的另一个方面,提供了一种用户信息认证系统,包括:获取模块30,加密模块32,第一发送模块34,第一接收模块36和认证模块38,下面对该系统进行详细说明。
获取模块30,用于获取待认证对象的生物特征信息;加密模块32,与上述获取模块30相连,用于将所述生物特征信息通过加密密钥进行加密,得到生物特征密文;第一发送模块34,与上述加密模块32相连,用于将所述生物特征密文发送给多个认证服务器,其中,所述认证服务器接收生物特征密文后,通过所述加密密钥对应的解密密钥对生物特征密文进行解密,并利用认证服务器对应的处理方式得到认证信息,将所述认证信息与之前认证成功的认证信息进行匹配,确认所述生物特征密文的认证结果,多个认证服务器的所述处理方式和对应的认证信息均不同;第一接收模块36,与上述第一发送模块34相连,用于接收所述多个认证服务器对所述生物特征密文的认证结果;认证模块38,与上述第一接收模块36相连,用于在所述多个认证服务器的认证结果均为认证成功的情况下,确认所述待认证对象通过认证。
通过上述系统,采用获取待认证对象的生物特征信息;将生物特征信息通过加密密钥进行加密,得到生物特征密文;将生物特征密文发送给多个认证服务器,其中,认证服务器接收生物特征密文后,通过加密密钥对应的解密密钥对生物特征密文进行解密,并利用认证服务器对应的处理方式得到认证信息,将认证信息与之前认证成功的认证信息进行匹配,确认生物特征密文的认证结果,多个认证服务器的处理方式和对应的认证信息均不同;接收多个认证服务器对生物特征密文的认证结果;在多个认证服务器的认证结果均为认证成功的情况下,确认待认证对象通过认证的方式,达到了对生物特征信息进行多重认证的目的,从而实现了提高生物特征信息认证的准确性的技术效果,进而解决了现有技术中用户信息认证的方式存在准确性较低的技术问题。
图4是根据本发明实施例的另一种用户信息认证系统的结构示意图,如图4所示,根据本发明实施例的另一个方面,提供了另一种用户信息认证系统,包括:第二接收模块40,解密模块42,处理模块44,匹配模块46和第二发送模块48,下面对该系统进行详细说明。
第二接收模块40,用于接收请求端发送的生物特征密文,其中,所述请求端获取待认证对象的生物特征信息,将所述生物特征信息通过加密密钥进行加密,得到所述生物特征密文;解密模块42,与上述第二接收模块40相连,用于通过所述加密密钥对应的解密密钥对生物特征密文进行解密得到所述生物特征信息;处理模块44,与上述解密模块42相连,用于根据预设的处理方式对所述生物特征信息进行处理得到认证信息;匹配模块46,与上述处理模块44相连,用于将所述认证信息与之前认证成功的认证信息进行匹配,确认所述生物特征密文的认证结果,其中,所述之前认证成功的认证信息存储在本地;第二发送模块48,与上述匹配模块46相连,用于将所述认证结果发送给所述请求端。
通过上述系统,采用接收请求端发送的生物特征密文,其中,请求端获取待认证对象的生物特征信息,将生物特征信息通过加密密钥进行加密,得到生物特征密文;通过加密密钥对应的解密密钥对生物特征密文进行解密得到生物特征信息;根据预设的处理方式对生物特征信息进行处理得到认证信息;将认证信息与之前认证成功的认证信息进行匹配,确认生物特征密文的认证结果,其中,之前认证成功的认证信息存储在本地;将认证结果发送给请求端的方式,达到了对生物特征信息进行多重认证的目的,从而实现了提高生物特征信息认证的准确性的技术效果,进而解决了现有技术中用户信息认证的方式存在准确性较低的技术问题。
根据本发明实施例的另一个方面,提供了一种计算机存储介质,计算机存储介质存储有程序指令,其中,在程序指令运行时控制计算机存储介质所在设备执行上述中任意一项的方法。
根据本发明实施例的另一个方面,提供了一种处理器,处理器用于运行程序,其中,程序运行时执行上述中任意一项的方法。
上述本发明实施例序号仅仅为了描述,不代表实施例的优劣。
在本发明的上述实施例中,对各个实施例的描述都各有侧重,某个实施例中没有详述的部分,可以参见其他实施例的相关描述。
在本申请所提供的几个实施例中,应该理解到,所揭露的技术内容,可通过其它的方式实现。其中,以上所描述的系统实施例仅仅是示意性的,例如所述单元的划分,可以为一种逻辑功能划分,实际实现时可以有另外的划分方式,例如多个单元或组件可以结合或者可以集成到另一个系统,或一些特征可以忽略,或不执行。另一点,所显示或讨论的相互之间的耦合或直接耦合或通信连接可以是通过一些接口,单元或模块的间接耦合或通信连接,可以是电性或其它的形式。
所述作为分离部件说明的单元可以是或者也可以不是物理上分开的,作为单元显示的部件可以是或者也可以不是物理单元,即可以位于一个地方,或者也可以分布到多个单元上。可以根据实际的需要选择其中的部分或者全部单元来实现本实施例方案的目的。
另外,在本发明各个实施例中的各功能单元可以集成在一个处理单元中,也可以是各个单元单独物理存在,也可以两个或两个以上单元集成在一个单元中。上述集成的单元既可以采用硬件的形式实现,也可以采用软件功能单元的形式实现。
所述集成的单元如果以软件功能单元的形式实现并作为独立的产品销售或使用时,可以存储在一个计算机可读取存储介质中。基于这样的理解,本发明的技术方案本质上或者说对现有技术做出贡献的部分或者该技术方案的全部或部分可以以软件产品的形式体现出来,该计算机软件产品存储在一个存储介质中,包括若干指令用以使得一台计算机设备(可为个人计算机、服务器或者网络设备等)执行本发明各个实施例所述方法的全部或部分步骤。而前述的存储介质包括:U盘、只读存储器(ROM,Read-Only Memory)、随机存取存储器(RAM,Random Access Memory)、移动硬盘、磁碟或者光盘等各种可以存储程序代码的介质。
以上所述仅是本发明的优选实施方式,应当指出,对于本技术领域的普通技术人员来说,在不脱离本发明原理的前提下,还可以做出若干改进和润饰,这些改进和润饰也应视为本发明的保护范围。
Claims (10)
1.一种用户信息认证方法,其特征在于,包括:
获取待认证对象的生物特征信息;
将所述生物特征信息通过加密密钥进行加密,得到生物特征密文;
将所述生物特征密文发送给多个认证服务器,其中,所述认证服务器接收生物特征密文后,通过所述加密密钥对应的解密密钥对生物特征密文进行解密,并利用认证服务器对应的处理方式得到认证信息,将所述认证信息与之前认证成功的认证信息进行匹配,确认所述生物特征密文的认证结果,多个认证服务器的所述处理方式和对应的认证信息均不同;
接收所述多个认证服务器对所述生物特征密文的认证结果;
在所述多个认证服务器的认证结果均为认证成功的情况下,确认所述待认证对象通过认证。
2.根据权利要求1所述的方法,其特征在于,将所述生物特征信息通过加密密钥进行加密,得到生物特征密文之前,所述方法还包括:
向加密密钥存储器发送获取请求,其中,所述加密密钥存储器在接收到所述获取请求的情况下,从多种密钥生成算法中随机选取一种目标算法,利用目标算法生成所述加密密钥,并从区块链中获取所述目标算法的标识,所述加密密钥存储器与多个认证服务器均为同一区块链中的节点,所述多种密钥生成算法与对应的标识存储在所述区块链中;
接收所述加密密钥存储器发送的所述解密密钥和所述标识。
3.根据权利要求2所述的方法,其特征在于,将所述生物特征信息通过加密密钥进行加密,得到生物特征密文包括:
通过所述加密密钥对所述生物特征信息进行加密,得到第一密文;
通过非对称加密的私钥对所述标识进行加密,得到第二密文;
将所述第一密文和所述第二密文进行组合,得到所述生物特征密文。
4.根据权利要求3所述的方法,其特征在于,将所述生物特征密文发送给多个认证服务器包括:
根据发送所述生物特征信息的账户信息,确定所述账户的安全等级;
根据所述安全等级从多个认证服务器中随机选择对应数量的认证服务器,作为发送目标;
将所述生物特征密文发送给所述发送目标,以将所述生物特征密文发送给多个认证服务器。
5.根据权利要求4所述的方法,其特征在于,接收所述多个认证服务器对所述生物特征密文的认证结果之后,所述方法还包括:
根据所述认证结果,确定发送所述认证结果的认证名单,其中,所述认证名单包括发送认证结果的多个认证服务器;
根据所述认证名单与所述发送目标的多个认证服务器进行匹配,在不匹配的情况下,将所述发送目标的多个认证服务器之外的认证服务器的认证结果剔除。
6.根据权利要求5所述的方法,其特征在于,包括:
接收请求端发送的生物特征密文,其中,所述请求端获取待认证对象的生物特征信息,将所述生物特征信息通过加密密钥进行加密,得到所述生物特征密文;
通过所述加密密钥对应的解密密钥对生物特征密文进行解密得到所述生物特征信息;
根据预设的处理方式对所述生物特征信息进行处理得到认证信息;
将所述认证信息与之前认证成功的认证信息进行匹配,确认所述生物特征密文的认证结果,其中,所述之前认证成功的认证信息存储在本地;
将所述认证结果发送给所述请求端。
7.根据权利要求6所述的方法,其特征在于,通过所述加密密钥对应的解密密钥对生物特征密文进行解密得到所述生物特征信息包括:
将所述生物特征密文进行拆分,得到第一密文和第二密文,其中,所述第一密文为所述请求端通过所述加密密钥对所述生物特征信息进行加密得到的,所述第二密文为所述请求端通过非对称加密的私钥对所述标识进行加密,得到第二密文;
根据所述非对称加密的公钥对所述第二密文进行解密,得到所述标识;
根据所述标识从区块链中获取对应的目标算法,并根据所述目标算法生成所述加密密钥的解密密钥,其中,所述加密密钥是所述加密密钥存储器在接收到所述获取请求的情况下,从多种密钥生成算法中随机选取一种目标算法,利用目标算法生成的,所述加密密钥存储器与多个认证服务器均为同一区块链中的节点,所述多种密钥生成算法与对应的标识存储在所述区块链中;
利用所述解密密钥对所述第一密文进行解密,得到所述生物特征信息。
8.一种用户信息认证系统,其特征在于,包括:
获取模块,用于获取待认证对象的生物特征信息;
加密模块,用于将所述生物特征信息通过加密密钥进行加密,得到生物特征密文;
第一发送模块,用于将所述生物特征密文发送给多个认证服务器,其中,所述认证服务器接收生物特征密文后,通过所述加密密钥对应的解密密钥对生物特征密文进行解密,并利用认证服务器对应的处理方式得到认证信息,将所述认证信息与之前认证成功的认证信息进行匹配,确认所述生物特征密文的认证结果,多个认证服务器的所述处理方式和对应的认证信息均不同;
第一接收模块,用于接收所述多个认证服务器对所述生物特征密文的认证结果;
认证模块,用于在所述多个认证服务器的认证结果均为认证成功的情况下,确认所述待认证对象通过认证。
9.根据权利要求8所述的系统,其特征在于,包括:
第二接收模块,用于接收请求端发送的生物特征密文,其中,所述请求端获取待认证对象的生物特征信息,将所述生物特征信息通过加密密钥进行加密,得到所述生物特征密文;
解密模块,用于通过所述加密密钥对应的解密密钥对生物特征密文进行解密得到所述生物特征信息;
处理模块,用于根据预设的处理方式对所述生物特征信息进行处理得到认证信息;
匹配模块,用于将所述认证信息与之前认证成功的认证信息进行匹配,确认所述生物特征密文的认证结果,其中,所述之前认证成功的认证信息存储在本地;
第二发送模块,用于将所述认证结果发送给所述请求端。
10.一种处理器,其特征在于,所述处理器用于运行程序,其中,所述程序运行时执行权利要求1至7中任意一项所述的方法。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202211409492.0A CN115801382A (zh) | 2022-11-11 | 2022-11-11 | 一种用户信息认证方法及系统 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202211409492.0A CN115801382A (zh) | 2022-11-11 | 2022-11-11 | 一种用户信息认证方法及系统 |
Publications (1)
Publication Number | Publication Date |
---|---|
CN115801382A true CN115801382A (zh) | 2023-03-14 |
Family
ID=85436822
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN202211409492.0A Pending CN115801382A (zh) | 2022-11-11 | 2022-11-11 | 一种用户信息认证方法及系统 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN115801382A (zh) |
Cited By (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN116866034A (zh) * | 2023-07-11 | 2023-10-10 | 吉客印(郑州)数字科技有限公司 | 一种分布式节点认证方法、电子设备及存储介质 |
CN117349895A (zh) * | 2023-12-05 | 2024-01-05 | 北京极致车网科技有限公司 | 基于区块链的汽车金融数字档案管理方法及装置 |
-
2022
- 2022-11-11 CN CN202211409492.0A patent/CN115801382A/zh active Pending
Cited By (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN116866034A (zh) * | 2023-07-11 | 2023-10-10 | 吉客印(郑州)数字科技有限公司 | 一种分布式节点认证方法、电子设备及存储介质 |
CN116866034B (zh) * | 2023-07-11 | 2024-03-08 | 吉客印(郑州)数字科技有限公司 | 一种分布式节点认证方法、电子设备及存储介质 |
CN117349895A (zh) * | 2023-12-05 | 2024-01-05 | 北京极致车网科技有限公司 | 基于区块链的汽车金融数字档案管理方法及装置 |
CN117349895B (zh) * | 2023-12-05 | 2024-03-01 | 北京极致车网科技有限公司 | 基于区块链的汽车金融数字档案管理方法及装置 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN109150519B (zh) | 基于公共密钥池的抗量子计算云存储安全控制方法和系统 | |
CN109151053B (zh) | 基于公共非对称密钥池的抗量子计算云存储方法和系统 | |
CN110049016B (zh) | 区块链的数据查询方法、装置、系统、设备及存储介质 | |
CN108985099B (zh) | 一种基于公共密钥池的代理云存储安全控制方法和系统 | |
CN103124269B (zh) | 云环境下基于动态口令与生物特征的双向身份认证方法 | |
Gomez-Barrero et al. | Privacy-preserving comparison of variable-length data with application to biometric template protection | |
CN115801382A (zh) | 一种用户信息认证方法及系统 | |
CN101420301A (zh) | 人脸识别身份认证系统 | |
CN111064572B (zh) | 数据通讯方法及装置 | |
CN107465665A (zh) | 一种基于指纹识别技术的文件加解密方法 | |
CN109787747B (zh) | 基于多个非对称密钥池的抗量子计算多重加密云存储方法和系统 | |
CN109299618B (zh) | 基于量子密钥卡的抗量子计算云存储方法和系统 | |
CN117240625B (zh) | 一种涉及防篡改的数据处理方法、装置及电子设备 | |
GB2488753A (en) | Encrypted communication | |
CN109687960B (zh) | 基于多个公共非对称密钥池的抗量子计算代理云存储方法和系统 | |
CN109412788B (zh) | 基于公共密钥池的抗量子计算代理云存储安全控制方法和系统 | |
CN109302283B (zh) | 基于公共非对称密钥池的抗量子计算代理云存储方法和系统 | |
WO2018174063A1 (ja) | 照合システム、方法、装置及びプログラム | |
CN112039921B (zh) | 用于停车访问的验证方法、停车用户终端和节点服务器 | |
CN108833449B (zh) | 基于RAS算法的Web通信加密传输方法、装置及系统 | |
CN114386086A (zh) | 黑名单数据共享方法及获取方法 | |
Riya et al. | A novel symmetric key compact to reliable connection between sensor nodes using exploitable features of ECG | |
CN109587170B (zh) | 基于多个公共非对称密钥池的抗量子计算云存储方法和系统 | |
CN112287316B (zh) | 基于椭圆曲线和可取消生物特征的生物认证方法及系统 | |
CN115102750B (zh) | 隐私数据处理方法、系统、计算机终端及可读存储介质 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PB01 | Publication | ||
PB01 | Publication | ||
SE01 | Entry into force of request for substantive examination | ||
SE01 | Entry into force of request for substantive examination |