CN1319217A - 用于检验对系统的访问权的方法和装置 - Google Patents

用于检验对系统的访问权的方法和装置 Download PDF

Info

Publication number
CN1319217A
CN1319217A CN99811220A CN99811220A CN1319217A CN 1319217 A CN1319217 A CN 1319217A CN 99811220 A CN99811220 A CN 99811220A CN 99811220 A CN99811220 A CN 99811220A CN 1319217 A CN1319217 A CN 1319217A
Authority
CN
China
Prior art keywords
code
access right
unit
biological characteristic
user
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN99811220A
Other languages
English (en)
Inventor
M·布罗姆巴
B·拉尔夫
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Siemens AG
Original Assignee
Siemens AG
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Siemens AG filed Critical Siemens AG
Publication of CN1319217A publication Critical patent/CN1319217A/zh
Pending legal-status Critical Current

Links

Images

Classifications

    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07CTIME OR ATTENDANCE REGISTERS; REGISTERING OR INDICATING THE WORKING OF MACHINES; GENERATING RANDOM NUMBERS; VOTING OR LOTTERY APPARATUS; ARRANGEMENTS, SYSTEMS OR APPARATUS FOR CHECKING NOT PROVIDED FOR ELSEWHERE
    • G07C9/00Individual registration on entry or exit
    • G07C9/30Individual registration on entry or exit not involving the use of a pass
    • G07C9/32Individual registration on entry or exit not involving the use of a pass in combination with an identity check
    • G07C9/37Individual registration on entry or exit not involving the use of a pass in combination with an identity check using biometric data, e.g. fingerprints, iris scans or voice recognition

Abstract

本发明涉及一种用于检验对系统的访问权的方法和装置。在本发明的方法中,在系统中事先存储一个修正代码,该代码不同于存储在用户不能访问或至少很难访问的系统部分中的访问权代码,然后测定用户的生物特征,并将其与存储在系统中的特征比较,如果特征相符,则利用计算规则从该修正代码中计算出一个代码,并将该计算出的代码传送给用户不能访问的系统部分,在那里用所存储的访问权代码对其进行检验。本发明还涉及一种检验对系统的访问权的装置。

Description

用于检验对系统的访问权的方法和装置
本发明涉及一种用于检验对系统的访问权的方法和装置。
该系统譬如可以是一部移动电话。在移动电话中,通常用所谓的PIN码作为访问权。在此,为了能拨打电话,用户需要输入特定的、只有他才知道的PIN码。由移动电话检验该PIN码,如果检验为肯定,则允许拨打该移动电话。
另外,最近已研制出生物测量的识别方法,在该方法中将用户的生物特征用于鉴别。这种生物测量识别是一种复杂但方便的、并且总是非常可靠的方法,它可确保某个人与业务、事情或一个地方相关,并确保能访问它们。在此,生物测量识别相对于PIN码的优点在于:它不会被忘记,并且模仿一个或多个生物测量特征是非常困难的,或者说根本不能模仿。因为PIN码是个纯软件,而生物测量特征总是或多或少地有唯一相关联的硬件,即授权用户本身。由于PIN码被限定为数字或文本,且通常需要一系列的键入,这会导致不方便,因此人们有时会回避该安全措施。如:在一些移动无线业务中,用户可以自担风险完全关掉PIN码。所有移动无线业务将放弃通过PIN码来确认每个单独的通话。这意味着,一旦开机,移动电话就可为任何第三方使用,并由此被非授权者使用而由移动电话所有者付款。现代移动电话越来越试图在必要时限制电话号码的数字输入。甚至对一些应用正试图采用根本无键盘的移动电话。在该情况下,如果能用低费用实现的话,那么本征的生物测量识别是非常有利的。
然而,在当前的移动电话中,问题在于需要将PIN码存储于SIM卡上,以便符合GSM标准。根据GSM标准不能将该PIN码另外还存储在移动电话本身中。这样做的问题在于,若不改变GSM标准,生物测量识别就不能代替PIN码。
生物测量识别的另一种应用譬如是计算机,该计算机通过诸如因特网等网络与外部业务进行通信。在这种譬如与金融机构进行的通信中,也需要可靠的鉴别。到目前为止,该领域中仍在使用PIN码。
因此,本发明的任务在于提供一种方法和装置,其中通过使用用户的生物特征来实现鉴别,该方法或装置能与如下的系统一起使用,即这些系统需要一种常规的、存储在用户不能访问的系统部分中的访问权代码。
根据本发明,该任务通过具有权利要求1的特征的方法和具有权利要求9的特征的装置来实现。
具体地讲,本发明用于检验系统的访问权的方法的特征在于:在系统中事先存储一个修正代码,且该代码不同于存储在用户不能访问的系统部分中的访问权代码;测定用户的生物特征,并将其与存储在该系统中的特征进行比较;如果特征相符,则利用一种计算规则从该修正代码中计算出一个代码,并将该计算代码传送至用户不能访问的系统部分,在那里用所存储的访问权代码对其进行检验。
具体地说,本发明用于检验系统的访问权的装置包括:第一存储单元,它存储访问权代码,并且用户不能访问该单元;第二存储单元,它存储不同于所述访问权代码的修正代码和生物特征;输入单元,它用于输入和测定用户的生物特征;第一比较单元,它与所述输入单元和第二存储单元相连,用于将测定的生物特征与存储的生物特征进行比较,并且如果通过输入单元所测定的生物特征与存储在第二存储单元内的生物特征相符,则输出一个访问权信号;以及计算单元,它与所述第一比较单元、第二存储单元和第二比较单元相连,在接收来自于第一比较单元的访问权信号的基础上,所述计算单元利用一种计算规则从所述修正代码中计算出一个代码,并将该计算出的代码传送至第二比较单元,其中第二比较单元与第一存储单元相连,且将该计算出的、由该计算单元传来的代码与存储于第一存储单元内的访问权代码进行比较,如果相符,则为该装置授予访问权。
本发明的方法或装置的优点在于,能够使生物测量识别与使用常规的、存储于用户不能访问的系统部分中的访问权代码的系统结合起来。这使在已有系统中不改变任何标准而使用本发明成为一件非常简单的事情。
在本发明的一个改进方案中,在修正代码和至少一部分生物特征的基础上利用计算规则来计算代码。这项改进的优点在于:由于在不知道授权用户的生物特征的情况下不能计算该代码,所以对于那些未经授权就企图访问系统的第三方来说,该代码的计算尤其困难。
在本发明的一个改进方案中,所述系统是一部带有SIM卡的移动电话,其中,访问权代码优选地以加密的形式存储在SIM卡中,且需检验的生物特征及修正代码存储于移动电话的只读存储器中。移动电话的这种改进的优点在于:由于访问权代码(即PIN码)没有存储在移动电话自身的存储器中,而是只存储在SIM卡中,所以该移动电话仍符合GSM标准。移动电话的只读存储器只含有修正代码,未授权的第三方不能使用该代码。
在本发明的另一个改进方案中,所述系统包括一台计算机和一个外部单元,它们经接口相互进行通信,其中,对通过计算机请求访问外部单元的用户的访问权进行检验。在这种情况下,可以在用户不能访问的外部单元中装设第一存储器,该存储器用于存储访问权代码。例如,该第一存储器是银行的存储器。含有要检验的生物特征和修正代码的第二存储器可以是计算机本身的只读存储器。这样,即使实现用户鉴别所使用的是生物特征,也无须改变利用PIN码所进行的访问权的常规检验。
所述的生物特征可以从用户的指印或眼睛的虹膜中得到。
下面将参考附图详细解释本发明的实施例。
图1所示为本发明实施例的简图,以及
图2所示为解释本发明实施例的流程图。
对本发明的实施例的解释请参考图1。
该装置分为两部分。用户不能访问第一部分8,或者非常难访问它。例如,该部分可以是移动电话的SIM卡或是银行的中央计算机。
用户比较容易访问该装置的第二部分7。例如,该部分可以是移动电话或是通过因特网与外部业务通信的计算机。
第二部分7有一个输入单元1,通过该单元能测定生物特征,并能转换该特征以便与存储的特征进行比较。例如,该输入单元1可以是指印检测器或是眼睛虹膜的检测器。
所述部分7还有一个存储单元2,用于在装置初始化时以数据的形式存储输入单元1所测定的生物特征。另外,修正代码在该装置初始化时被存储在存储单元2中,或存储在一个独立于存储单元2的存储单元中。
比较单元3与输入单元1以及存储单元2相连。输入单元1将测定的生物特征传送给比较单元3,并且在那里与存储的特征进行比较,这些存储的特征由比较单元3从存储单元2中获得。如果比较结果为肯定,即如果测定的生物特征与存储的特征相符,则存储单元3给计算单元4发送一个信号。
在接收来自比较单元3的该信号之后,计算单元4根据存储在存储单元2中的修正代码以及优选地至少还根据一些已由输入单元测定过的生物特征来计算出一个代码,该代码需要传送给用户不能访问的部分8。
由此可以用本发明装置的部件1~4来代替通过输入单元直接输入譬如PIN码。因此,本装置的其余部件,特别是用户不能访问的本装置的部分8中所装设的部件,与常规部件相比可以保持不变。这意味着无须改变为该部分8设定的标准。
计算单元4将已计算过的代码传送给第二比较单元5。该单元将该计算代码与存储在存储单元6中的访问权代码进行比较。例如,此访问权代码可以是存储在SIM卡中的PIN码。如果在比较单元5中确定出计算代码与存储在存储单元6中的访问权代码相符合,比较单元5则经线路9输出一个访问权信号。由该访问权信号通知含有本发明装置的系统,让其给生物特征已经过输入单元测定的用户授权。
下面参考图2来解释本发明的方法。
首先在步骤10中,访问权代码被存储在用户不能或很难访问的系统部分中。另外,在步骤11中的修正代码和在步骤12中的生物特征被存储在用户较易访问的另一系统部分中。初始化时执行步骤10~12。
接下来需要测定用户对系统的访问权。为此目的,该用户的生物特征在步骤13中测定。然后,在步骤14中,所测定的生物特征与步骤12中事先存储的生物特征进行比较。如果比较结果为否定,即如果确定出测定的生物特征与存储的生物特征不相符,则该方法返回步骤13,且不授予访问权。
如果在步骤14中的比较结果为肯定,即所测定的生物特征与事先存储的生物特征相符合,那么利用计算规则从步骤11中存储的修正代码中计算出一个代码。该代码最好在存储的修正代码和测定的用户生物特征的基础上进行计算。然后在步骤16中将该计算代码传送给用户不能访问的系统部分。而后在那里通过步骤17用常规方法检验该计算代码,并在步骤18中授予访问权。

Claims (17)

1.一种用于检验对系统的访问权的方法,
其特征在于:修正代码事先被存储在该系统中(11),它不同于存储在用户不能访问或至少很难访问的系统部分中的访问权代码,
测定用户的生物特征(13),并将其与存储在系统中的特征进行比较(14),并且
如果特征相符,则利用计算规则从所述修正代码中计算出一个代码(15),且将该计算出的代码传送给用户不能访问的系统部分(16),并在那里用存储的访问权代码对其进行检验(18)。
2.根据权利要求1的方法,
其特征在于:
利用计算规则在所述修正代码和至少一部分测定的生物特征的基础上计算出该代码。
3.根据权利要求1或2的方法,
其特征在于:
所述系统是带有SIM卡的移动电话。
4.根据权利要求3的方法,
其特征在于:
所述的访问权代码存储在SIM卡上,并且所述的修正代码和特征存储在移动电话的只读存储器中。
5.根据权利要求4的方法,
其特征在于:
所述的访问权代码以加密的形式存储在SIM卡上。
6.根据权利要求1或2的方法,
其特征在于:
该系统包括一台计算机和一个外部单元,它们经接口相互通信,其中,对通过计算机请求访问外部单元的用户的访问权进行检验。
7.根据权利要求6的方法,
其特征在于:
将访问权代码存储在所述的外部单元中(10),且所述的修正代码和特征存储在该计算机中(11,12)。
8.根据上述权利要求之一的方法,
其特征在于:
所述的生物特征从用户的指印获得。
9.根据权利要求1~7之一的方法,
其特征在于:
所述生物特征从用户眼睛的虹膜获得。
10.用于检验对系统的访问权的装置,包括:
-第一存储单元(6),它存储访问权代码,且用户不能访问或很难访问该单元,
-第二存储单元(2),它存储不同于所述访问权代码的修正代码和生物特征,
-输入单元(1),用于输入和测定用户的生物特征,
-第一比较单元(3),它与所述输入单元(1)和第二存储单元(2)相连,用于将测定的生物特征与存储的生物特征进行比较,并且如果通过输入单元(1)所测定的生物特征与存储在第二存储单元(2)内的生物特征相符,则输出一个访问权信号,以及
-计算单元(4),它与所述第一比较单元(3)、第二存储单元(2)和第二比较单元(5)相连,在接收来自于第一比较单元的访问权信号的基础上,所述计算单元利用一种计算规则从所述修正代码中计算出一个代码,并将该计算出的代码传送至第二比较单元(5),
-其中,第二比较单元(5)与第一存储单元(6)相连,且将该计算出的、由计算单元传来的代码与存储于第一存储单元(6)内的访问权代码进行比较,如果相符,则为该装置授予访问权。
11.根据权利要求10的装置,
其特征在于:
所述系统是带有SIM卡的移动电话。
12.根据权利要求11的装置,
其特征在于:
所述第一存储单元(6)装设在SIM卡上,且所述第二存储单元(2)是移动电话的一个只读存储器。
13.根据权利要求12的装置,
其特征在于:
所述访问权代码以加密的形式存储在SIM卡上。
14.根据权利要求10的装置,
其特征在于:
所述系统包括一台计算机和一个外部单元,它们经一个接口相互通信。
15.根据权利要求14的装置,
其特征在于:
所述第一存储单元(6)装设在所述的外部单元中,且所述的第二存储器(2)是该计算机的一个只读存储器。
16.根据权利要求10~15之一的装置,
其特征在于:
所述的生物特征从用户的指纹中获得。
17.根据权利要求10~15之一的装置,
其特征在于:所述的生物特征从用户眼睛的虹膜中获得。
CN99811220A 1998-09-22 1999-09-06 用于检验对系统的访问权的方法和装置 Pending CN1319217A (zh)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
DE19843440.5 1998-09-22
DE19843440 1998-09-22

Publications (1)

Publication Number Publication Date
CN1319217A true CN1319217A (zh) 2001-10-24

Family

ID=7881843

Family Applications (1)

Application Number Title Priority Date Filing Date
CN99811220A Pending CN1319217A (zh) 1998-09-22 1999-09-06 用于检验对系统的访问权的方法和装置

Country Status (5)

Country Link
US (1) US20010047479A1 (zh)
EP (1) EP1116191B1 (zh)
CN (1) CN1319217A (zh)
DE (1) DE59902367D1 (zh)
WO (1) WO2000017823A1 (zh)

Families Citing this family (34)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7751600B2 (en) 2000-04-18 2010-07-06 Semiconductor Energy Laboratory Co., Ltd. System and method for identifying an individual
DE60117197T2 (de) 2000-04-26 2006-07-27 Semiconductor Energy Laboratory Co., Ltd., Atsugi Kommunikationssystem und -verfahren zur Identifikation einer Person mittels biologischer Information
KR100771258B1 (ko) 2000-05-09 2007-10-29 가부시키가이샤 한도오따이 에네루기 켄큐쇼 본인 인증 시스템과 본인 인증 방법 및 휴대 전화 장치
US20020049714A1 (en) 2000-05-11 2002-04-25 Shunpei Yamazaki Communication system
WO2002005077A2 (en) * 2000-07-07 2002-01-17 Mink & Associates Inc. Method and system for using biometric sample to electronically access accounts and authorize transactions
US20030191703A1 (en) * 2002-02-01 2003-10-09 Ubs Painewebber Inc. Method and system for providing interested party access to aggregated accounts information
CZ2005209A3 (cs) * 2002-09-10 2005-12-14 Ivi Smart Technologies, Inc. Bezpečné biometrické ověření identity
US8442276B2 (en) 2006-03-03 2013-05-14 Honeywell International Inc. Invariant radial iris segmentation
US8090157B2 (en) 2005-01-26 2012-01-03 Honeywell International Inc. Approaches and apparatus for eye detection in a digital image
US7761453B2 (en) 2005-01-26 2010-07-20 Honeywell International Inc. Method and system for indexing and searching an iris image database
US8049812B2 (en) 2006-03-03 2011-11-01 Honeywell International Inc. Camera with auto focus capability
US8705808B2 (en) 2003-09-05 2014-04-22 Honeywell International Inc. Combined face and iris recognition system
US7593550B2 (en) 2005-01-26 2009-09-22 Honeywell International Inc. Distance iris recognition
US8098901B2 (en) 2005-01-26 2012-01-17 Honeywell International Inc. Standoff iris recognition system
US8064647B2 (en) 2006-03-03 2011-11-22 Honeywell International Inc. System for iris detection tracking and recognition at a distance
US8918900B2 (en) * 2004-04-26 2014-12-23 Ivi Holdings Ltd. Smart card for passport, electronic passport, and method, system, and apparatus for authenticating person holding smart card or electronic passport
CN100428108C (zh) * 2005-09-30 2008-10-22 联想(北京)有限公司 一种数据加密存储的方法
GB2450024B (en) 2006-03-03 2011-07-27 Honeywell Int Inc Modular biometrics collection system architecture
KR101299074B1 (ko) 2006-03-03 2013-08-30 허니웰 인터내셔널 인코포레이티드 홍채 인코딩 시스템
JP4738488B2 (ja) 2006-03-03 2011-08-03 ハネウェル・インターナショナル・インコーポレーテッド 画像品質メトリックを有する虹彩認識システム
GB2448653B (en) 2006-03-03 2011-03-23 Honeywell Int Inc Single lens splitter camera
US20100131414A1 (en) * 2007-03-14 2010-05-27 Gavin Randall Tame Personal identification device for secure transactions
US8063889B2 (en) 2007-04-25 2011-11-22 Honeywell International Inc. Biometric data collection system
US8436907B2 (en) 2008-05-09 2013-05-07 Honeywell International Inc. Heterogeneous video capturing system
US8213782B2 (en) 2008-08-07 2012-07-03 Honeywell International Inc. Predictive autofocusing system
US8090246B2 (en) 2008-08-08 2012-01-03 Honeywell International Inc. Image acquisition system
US8280119B2 (en) 2008-12-05 2012-10-02 Honeywell International Inc. Iris recognition system using quality metrics
US8406428B2 (en) * 2008-12-11 2013-03-26 International Business Machines Corporation Secure method and apparatus to verify personal identity over a network
US8043459B2 (en) * 2009-02-24 2011-10-25 GM Global Technology Operations LLC Reversible dry adhesives for wet and dry conditions
US8630464B2 (en) 2009-06-15 2014-01-14 Honeywell International Inc. Adaptive iris matching using database indexing
US8472681B2 (en) 2009-06-15 2013-06-25 Honeywell International Inc. Iris and ocular recognition system using trace transforms
US8742887B2 (en) 2010-09-03 2014-06-03 Honeywell International Inc. Biometric visitor check system
US8744974B2 (en) 2011-03-12 2014-06-03 Mocapay, Inc. Systems and methods for secure wireless payment transactions when a wireless network is unavailable
WO2013045506A1 (en) 2011-09-27 2013-04-04 Novo Nordisk A/S Medical system configured to collect and transfer data

Family Cites Families (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
DE59108764D1 (de) * 1990-01-30 1997-08-14 Amphenol Tuchel Elect Kontaktiereinrichtung für ein SI-Modul
US5712912A (en) * 1995-07-28 1998-01-27 Mytec Technologies Inc. Method and apparatus for securely handling a personal identification number or cryptographic key using biometric techniques
US5613012A (en) * 1994-11-28 1997-03-18 Smarttouch, Llc. Tokenless identification system for authorization of electronic transactions and electronic transmissions
CA2156236C (en) * 1995-08-16 1999-07-20 Stephen J. Borza Biometrically secured control system for preventing the unauthorized use of a vehicle
US6219793B1 (en) * 1996-09-11 2001-04-17 Hush, Inc. Method of using fingerprints to authenticate wireless communications
EP0931430B1 (en) * 1996-09-11 2006-06-28 Yang Li Method of using fingerprints to authenticate wireless communications
US6148094A (en) * 1996-09-30 2000-11-14 David J. Kinsella Pointing device with biometric sensor
EP0863491A1 (en) * 1997-03-03 1998-09-09 BRITISH TELECOMMUNICATIONS public limited company Security check provision

Also Published As

Publication number Publication date
EP1116191B1 (de) 2002-08-14
US20010047479A1 (en) 2001-11-29
DE59902367D1 (de) 2002-09-19
EP1116191A1 (de) 2001-07-18
WO2000017823A1 (de) 2000-03-30

Similar Documents

Publication Publication Date Title
CN1319217A (zh) 用于检验对系统的访问权的方法和装置
CN1149513C (zh) 人的生物统计识别装置和方法
CN1140087C (zh) 用于授权检验的方法
US5648648A (en) Personal identification system for use with fingerprint data in secured transactions
US7457442B2 (en) Authentication system by fingerprint
US6424249B1 (en) Positive identity verification system and method including biometric user authentication
US7769696B2 (en) Information storing apparatus
CN107423333A (zh) 一种实名认证方法及装置
JP2000515273A (ja) 不正な請求を防止するための信用取引の認証方法
WO2000007152A1 (en) System and method of assessing the quality of an identification transaction using an identification quality score
CN1946912A (zh) 用于授权的方法
CN107733868A (zh) 移动终端及指纹并合验证实现方法、及存储介质
CN110378695A (zh) 银行卡支付方法、装置、设备和计算机存储介质
JP2002512409A (ja) 電子機器、およびこの機器のユーザの認証を行う方法
CN111143798A (zh) 安全验证方法及装置
RU2573235C2 (ru) Система и способ проверки подлинности идентичности личности, вызывающей данные через компьютерную сеть
CN1341250A (zh) 用户识别方法
JP5231320B2 (ja) 取引システムおよびその管理方法
CN111275506A (zh) 一种开具票据的方法以及区块链节点设备
JP2006053808A (ja) 作業者認証管理システム
KR0141802B1 (ko) 온라인 서명 검증장치
JPS63263848A (ja) 認証方式
CN113570360B (zh) 支付方法、装置、设备及介质
JP2008129626A (ja) カード利用者の認証方法及び認証システム
JP2002304378A (ja) 個人認証システム

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
AD01 Patent right deemed abandoned
C20 Patent right or utility model deemed to be abandoned or is abandoned