RU116673U1 - COMPLEX OF COMMUNICATION FACILITIES FOR ORGANIZING TRUSTED CONNECTION OF TERMINALS TO THE BIOMETRIC IDENTIFICATION AND AUTHENTICATION SERVER - Google Patents
COMPLEX OF COMMUNICATION FACILITIES FOR ORGANIZING TRUSTED CONNECTION OF TERMINALS TO THE BIOMETRIC IDENTIFICATION AND AUTHENTICATION SERVER Download PDFInfo
- Publication number
- RU116673U1 RU116673U1 RU2012109032/08U RU2012109032U RU116673U1 RU 116673 U1 RU116673 U1 RU 116673U1 RU 2012109032/08 U RU2012109032/08 U RU 2012109032/08U RU 2012109032 U RU2012109032 U RU 2012109032U RU 116673 U1 RU116673 U1 RU 116673U1
- Authority
- RU
- Russia
- Prior art keywords
- inputs
- outputs
- interface
- power supply
- industrial computer
- Prior art date
Links
Landscapes
- Collating Specific Patterns (AREA)
Abstract
Комплекс средств сопряжения для организации доверенного подключения терминалов к серверу биометрической идентификации и аутентификации, содержащий персональную электронную вычислительную машину (ПЭВМ) в промышленном исполнении (промышленный компьютер) с сетевым программным средством для организации защищенного обмена и программным средством вторичной обработки биометрической информации, терминальную консоль, соединенную по интерфейсу 2 х PS/2 и VGA с промышленным компьютером, источник бесперебойного питания, соединенный по вторичному электропитанию с промышленным компьютером и терминальной консолью, а по первичной сети с источником ~220 B, отличающийся тем, что комплекс средств сопряжения дополнительно содержит коммутатор, первые входы-выходы которого соединены с первым интерфейсом FTP промышленного компьютера, а вторые входы-выходы по интерфейсу Ethernet с внешними терминалами доступа, маршрутизатор, первые входы-выходы которого соединены со вторыми выходами-входами (FTP) промышленного компьютера, аппаратно-программный комплекс шифрования, первые входы-выходы которого по интерфейсу FTP соединены со вторыми входами-выходами маршрутизатора, а вторые входы-выходы через IP-сеть соединены с внешним центральным сервером, коммутатор, маршрутизатор, аппаратно-программный комплекс шифрования соединен с вторичной цепью электропитания источника бесперебойного питания. A set of interface tools for organizing a trusted connection of terminals to a biometric identification and authentication server, containing a personal electronic computer (PC) in industrial design (industrial computer) with a network software for organizing secure exchange and software for secondary processing of biometric information, a terminal console connected via the interface 2 x PS / 2 and VGA with an industrial computer, an uninterruptible power supply connected via a secondary power supply to an industrial computer and a terminal console, and via a primary network with a ~ 220 V source, characterized in that the interface complex additionally contains a switch, the first whose inputs-outputs are connected to the first FTP interface of the industrial computer, and the second inputs-outputs via the Ethernet interface with external access terminals, the router, the first inputs-outputs of which are connected to the second output-inputs (FTP) of the industrial about a computer, a hardware-software encryption complex, the first inputs-outputs of which are connected via the FTP interface to the second inputs-outputs of the router, and the second inputs-outputs via an IP network are connected to an external central server, a switch, a router, a hardware-software encryption complex is connected with a secondary power supply circuit of an uninterruptible power supply.
Description
Область техникиTechnical field
Данное техническое решение относится к области вычислительной техники, а именно: к системам контроля и управления доступом по биометрическим параметрам.This technical solution relates to the field of computer technology, namely: to control and access control systems by biometric parameters.
Уровень техникиState of the art
Одним из аналогов данного технического решения является ТЕРМИНАЛ ДЛЯ ПЕРЕДАЧИ ИДЕНТИФИКАЦИОННЫХ ДАННЫХ В БИОМЕТРИЧЕСКИХ СИСТЕМАХ (ВАРИАНТЫ) (патент на полезную модель RU 50028 U1, заявка 20051200403/22 от 30.06.2005 г., опубликовано 10.12.2005 г.) содержащий микроконтроллер, устройство ввода 3D изображений, состоящее из блока многоканальных источников структурированной подсветки, блока регистрации и обработки изображения, электронного блока сложения изображений, предназначенного для формирования 3D изображения, представляющего линейчатую структуру, возникающую на поверхности лица человека, искаженную рельефом поверхности упомянутого лица, первого контроллера, предназначенного для управления блоком многоканальных источников структурированной подсветки, второго контроллера, предназначенного для управлением блоком регистрации и обработки изображения считыватель отпечатков пальцев и устройство беспроводной приемопередачи Wi-Fi или ZigBee. Во втором варианте терминал дополнительно содержит энергонезависимую память, в третьем варианте терминал дополнительно содержит клавиатуру, а в четвертом варианте - энергонезависимую память и клавиатуру.One of the analogues of this technical solution is the TERMINAL FOR THE TRANSFER OF IDENTIFICATION DATA IN BIOMETRIC SYSTEMS (OPTIONS) (utility model patent RU 50028 U1, application 20051200403/22 dated 06/30/2005, published December 10, 2005) containing a microcontroller, an input device 3D images, consisting of a block of multichannel sources of structured illumination, a block for registering and processing an image, an electronic block for image addition, designed to form a 3D image representing a linear structure, arose guide surfaces on the human face, distorted relief surface of said face, the first controller for controlling the multi-unit structured illumination sources, a second controller for controlling the recording unit and the image processing fingerprint reader and a wireless Wi-Fi transceiver or ZigBee. In the second embodiment, the terminal further comprises a non-volatile memory, in the third embodiment, the terminal further comprises a keyboard, and in the fourth embodiment, a non-volatile memory and keyboard.
Недостатком этого аналога являются наличие микроконтроллера, что требует при реализации использовать дополнительные схемотехнические решения.The disadvantage of this analogue is the presence of a microcontroller, which requires the implementation to use additional circuitry solutions.
Другим аналогом заявляемого технического решения является ТЕРМИНАЛ ДЛЯ ПЕРЕДАЧИ ИДЕНТИФИКАЦИОННЫХ ДАННЫХ В БИОМЕТРИЧЕСКИХ СИСТЕМАХ (ВАРИАНТЫ) (патент на полезную модель RU 49323 U1, заявка 2005117175/22 от 06.06.2005 г. МПК G08C 17/02, опубликовано 10.11.2005 г.) содержащий микроконтроллер, устройства ввода 3D изображений, считыватель отпечатков пальцев и устройство беспроводной приемопередачи Wi-Fi или ZigBee. Во втором варианте терминал дополнительно содержит порт ввода-вывода, в третьем варианте терминал дополнительно содержит энергонезависимую память, а в четвертом варианте - клавиатуру.Another analogue of the claimed technical solution is the TERMINAL FOR TRANSMISSION OF IDENTIFICATION DATA IN BIOMETRIC SYSTEMS (OPTIONS) (utility model patent RU 49323 U1, application 2005117175/22 of 06.06.2005, IPC G08C 17/02, published on 10.11.2005) microcontroller, 3D input devices, fingerprint reader and Wi-Fi or ZigBee wireless transceiver. In the second embodiment, the terminal further comprises an input / output port, in the third embodiment, the terminal further comprises non-volatile memory, and in the fourth embodiment, a keyboard.
Недостатком этого аналога являются то, что при реализации, помимо необходимости использования дополнительных схемотехнических решений, требуется организация беспроводного канала передачи данных.The disadvantage of this analogue is that when implemented, in addition to the need to use additional circuit solutions, the organization of a wireless data channel is required.
Следующим аналогом заявляемого технического решения является ТЕРМИНАЛ ДЛЯ ПЕРЕДАЧИ ИДЕНТИФИКАЦИОННЫХ ДАННЫХ В БИОМЕТРИЧЕСКИХ СИСТЕМАХ (ВАРИАНТЫ) (патент на полезную модель RU 50327 U1, заявка 2005120795/22 от 05.07.2005 г., опубликовано 27.12.2005 г.) содержащий микроконтроллер, порт ввода-вывода, считыватель радиочастотных индикаторов, считыватель отпечатков пальцев и устройство ввода изображений. Варианты выполнения терминала также отличаются между собой выполнением устройства ввода изображений.The next analogue of the claimed technical solution is the TERMINAL FOR TRANSMISSION OF IDENTIFICATION DATA IN BIOMETRIC SYSTEMS (OPTIONS) (utility model patent RU 50327 U1, application 2005120795/22 dated 05.07.2005, published on 12/27/2005) containing a microcontroller, an input port output, RFID reader, fingerprint reader and image input device. Embodiments of the terminal also differ in the execution of the image input device.
Недостатками данного аналога являются:The disadvantages of this analogue are:
- ограниченная возможность его использования в системах контроля и управления удаленным доступом с применением высоконадежной биометрической защиты в соответствии с ГОСТ 52633, поскольку аппаратная реализация взаимодействия подключаемых к микроконтроллеру внешних устройств подразумевает необходимость удорожания изготовления и обслуживания терминала в процессе эксплуатации;- limited possibility of its use in remote access control and management systems using highly reliable biometric protection in accordance with GOST 52633, since the hardware implementation of the interaction of external devices connected to the microcontroller implies the need to increase the cost of manufacturing and maintenance of the terminal during operation;
- необходимость изготовления карт, содержащих радиочастотные метки.- the need for the manufacture of cards containing radio frequency tags.
Наиболее близким аналогом (прототипом) заявленного технического решения является терминал доступа к серверу биометрической системы на основе анализа рукописного почерка (патент на упомянутую модель RU 113605 U1, заявка 2011144040 от 31.10.2011, опубликовано 20.02.2012 г.), содержащий персональную электронную вычислительную машину (ПЭВМ), включающую монитор, клавиатуру, манипулятор типа «мышь», обеспечивающую выполнение первичной обработки биометрической информации (рукописного слова-пароля), с установленным на ней программным обеспечением; принтер и источник бесперебойного питания, вход которого подключен к сети ~ 220 В, 50 Гц, а выходы - к входам соответствующих устройств терминала, отличающийся тем, что он дополнительно содержит графический планшет для ввода рукописного слова-пароля, устройство ввода 3D изображений, состоящее из двух HD-камер, предназначенных для формирования 3D изображения, представляющего линейчатую структуру, возникающую на поверхности лица человека, искаженную рельефом поверхности упомянутого лица. Во втором варианте терминал отличается тем, что он подключен к узлу обеспечения контроля доступа и вторичной обработки биометрической информации, который через IP-сеть соединен с сервером централизованного хранения и обработки данных.The closest analogue (prototype) of the claimed technical solution is the access terminal to the server of the biometric system based on handwritten handwriting analysis (patent for the mentioned model RU 113605 U1, application 2011144040 dated 10.31.2011, published 02.20.2012) containing a personal electronic computer (PC), including a monitor, keyboard, mouse-type manipulator, which provides the primary processing of biometric information (handwritten word-password), with software installed on it; a printer and an uninterruptible power supply, the input of which is connected to a ~ 220 V, 50 Hz network, and the outputs - to the inputs of the corresponding terminal devices, characterized in that it additionally contains a graphic tablet for entering a handwritten word-password, a 3D image input device consisting of two HD cameras designed to form a 3D image representing a line structure that appears on the surface of a person’s face, distorted by the surface relief of the said person. In the second embodiment, the terminal is characterized in that it is connected to a node for access control and secondary processing of biometric information, which is connected via an IP network to a centralized data storage and processing server.
Недостатком прототипа является его узкая направленность, которая позволяет производить анализ биометрических параметров только на основе одного метода (рукописный ввод слова-пароля).The disadvantage of the prototype is its narrow focus, which allows the analysis of biometric parameters only on the basis of one method (handwritten input of the word password).
Сущность полезной моделиUtility Model Essence
Комплекс средств сопряжения для организации доверенного подключения терминалов к серверу биометрической идентификации и аутентификации содержит персональную электронную вычислительную машину (ПЭВМ) в промышленном исполнении (промышленный компьютер) с сетевым программным средством для организации защищенного обмена и программным средством вторичной обработки биометрической информации, терминальную консоль, соединенную по интерфейсу 2 х PS/2 и VGA с промышленным компьютером, источник бесперебойного питания, соединенный по вторичному электропитанию с промышленным компьютером и терминальной консолью, а по первичной сети с источником ~ 220 В.A set of interface tools for organizing trusted connection of terminals to a biometric identification and authentication server contains an industrial personal computer (industrial computer) (industrial computer) with network software for organizing secure exchange and software for secondary processing of biometric information, a terminal console connected via interface 2 x PS / 2 and VGA with industrial computer, uninterruptible power supply, connected via a secondary lektropitaniyu with industrial PC and console terminal, and on the primary network with a source of ~ 220 V.
Цель создания полезной модели - обеспечить возможность контроля, мониторинга подключений клиентов систем удаленного доступа с использованием на центральном сервере методов биометрической идентификации и аутентификации, перераспределить вычислительную нагрузку по обработке биометрической информации для минимизации времени авторизации пользователей.The purpose of creating a utility model is to provide the ability to control and monitor the connections of clients of remote access systems using biometric identification and authentication methods on a central server, to redistribute the computational burden of processing biometric information to minimize user authorization time.
Комплекс средств сопряжения дополнительно содержит коммутатор, первые входы-выходы которого соединены с первым интерфейсом FTP промышленного компьютера, а вторые входы-выходы интерфейса по Ethernet с внешними терминалами доступа, маршрутизатор, первые входы-выходы которого соединены со вторыми выходами-входами (FTP) промышленного компьютера, аппаратно-программный комплекс шифрования, первые входы-выходы которого по интерфейсу FTP соединены со вторыми входами-выходами маршрутизатора, а вторые входы-выходы через IP-сеть соединены с внешним центральным сервером, коммутатор, маршрутизатор, аппаратно-программный комплекс шифрования соединен с вторичной цепью электропитания источника бесперебойного питания.The complex of interface equipment additionally contains a switch, the first inputs and outputs of which are connected to the first FTP interface of the industrial computer, and the second inputs and outputs of the interface via Ethernet with external access terminals, a router, the first inputs and outputs of which are connected to the second outputs-inputs (FTP) of the industrial a computer, a hardware-software complex of encryption, the first inputs and outputs of which are connected via FTP interface to the second inputs and outputs of the router, and the second inputs and outputs via an IP network are connected to an external center a real server, a switch, a router, an encryption hardware-software complex is connected to the secondary power supply circuit of an uninterruptible power supply source.
Перечень фигур, чертежей и иных материаловList of figures, drawings and other materials
На фиг.1 приведена структурная схема комплекса средств сопряжения для организации доверенного подключения терминалов к серверу биометрической идентификации и аутентификации. На фиг.2 приведена возможная схема использования комплекса в системе контроля и управления доступом по биометрическим параметрам.Figure 1 shows the structural diagram of a set of pairing tools for organizing a trusted connection of terminals to a biometric identification and authentication server. Figure 2 shows a possible diagram of the use of the complex in a control and access control system for biometric parameters.
Пример реализации выполнения полезной моделиUtility Model Execution Implementation Example
Комплекс средств сопряжения для организации доверенного подключения (фиг.1) содержит:A set of interface tools for organizing a trusted connection (figure 1) contains:
1. Промышленный компьютер,1. Industrial computer,
2. Маршрутизатор,2. Router
3. Коммутатор,3. The switch
4. Аппаратно-программный комплекс шифрования,4. Hardware-software complex encryption,
5. Источник бесперебойного питания,5. Uninterruptible power supply,
6. Терминальная консоль,6. The terminal console
7. Сетевое программное обеспечение для организации защищенного обмена,7. Network software for organizing a secure exchange,
8. Программное средство вторичной обработки биометрической информации,8. Software for secondary processing of biometric information,
9. Комплекс средств сопряжения для организации доверенного подключения терминалов к серверу биометрической идентификации и аутентификации.9. A set of interface tools for organizing trusted connection of terminals to a biometric identification and authentication server.
Комплекс предназначен для применения в централизованных системах массового обслуживания, использующих в качестве способов идентификации и аутентификации пользователей методы сравнений биометрических параметров.The complex is intended for use in centralized queuing systems that use methods of comparing biometric parameters as methods of identification and authentication of users.
Возможная схема использования терминала представлена на фиг.2.A possible scheme for using the terminal is shown in FIG. 2.
На фиг.2 дополнительно обозначены:Figure 2 additionally indicated:
10 Терминал специального доступа на основе анализа папиллярного рисунка пальца,10 Access terminal based on the analysis of papillary finger pattern,
11 Терминал специального доступа на основе анализа рукописного слова-пароля,11 Special access terminal based on the analysis of a handwritten word-password,
12. Сервер централизованного хранения и обработки данных,12. The server of centralized storage and data processing,
13. IP-сеть.13. IP network.
Для получения доступа к серверу хранения и обработки разнородных данных предварительно зарегистрированный пользователь с терминала доступа инициирует запуск программы обеспечения подключения к серверу. Программа просит пользователя ввести биометрические параметры для его идентификации и последующей аутентификации на сервере. После ввода биометрические данные подвергаются первичной обработке и отправляются на комплекс сопряжения для организации доверенного подключения для обеспечения контроля доступа и вторичной обработки биометрических данных, откуда после соответствующей обработки отправляются на сервер системы для аутентификации текущего пользователя. В случае успешной аутентификации система устанавливает для текущего пользователя сессию взаимодействия с сервером. Информация при взаимодействии пользователя терминала с одним из центральных серверов системы транслируется через комплекс средств сопряжения, что позволяет обеспечить контроль и мониторинг взаимодействия.To gain access to the storage and processing server of heterogeneous data, a pre-registered user from the access terminal initiates the launch of the program for connecting to the server. The program asks the user to enter biometric parameters for his identification and subsequent authentication on the server. After entering, biometric data is subjected to primary processing and sent to the interface to establish a trusted connection for access control and secondary processing of biometric data, from where, after appropriate processing, they are sent to the system server for authentication of the current user. In case of successful authentication, the system establishes a session of interaction with the server for the current user. Information during the interaction of the terminal user with one of the central servers of the system is transmitted through a set of interface tools, which allows for control and monitoring of the interaction.
Промышленная применимостьIndustrial applicability
Данная полезная модель промышленно реализуема. Возможно ее применение для различных систем удаленного доступа при условии использования на сервере механизмов идентификации и аутентификации пользователей посредством обработки персонализированных биометрических параметров, а на терминалах доступа - устройства ввода биометрических данных.This utility model is industrially feasible. It can be used for various remote access systems, provided that the server uses mechanisms for identifying and authenticating users by processing personalized biometric parameters, and access terminals use biometric data input devices.
Claims (1)
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
RU2012109032/08U RU116673U1 (en) | 2012-03-11 | 2012-03-11 | COMPLEX OF COMMUNICATION FACILITIES FOR ORGANIZING TRUSTED CONNECTION OF TERMINALS TO THE BIOMETRIC IDENTIFICATION AND AUTHENTICATION SERVER |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
RU2012109032/08U RU116673U1 (en) | 2012-03-11 | 2012-03-11 | COMPLEX OF COMMUNICATION FACILITIES FOR ORGANIZING TRUSTED CONNECTION OF TERMINALS TO THE BIOMETRIC IDENTIFICATION AND AUTHENTICATION SERVER |
Publications (1)
Publication Number | Publication Date |
---|---|
RU116673U1 true RU116673U1 (en) | 2012-05-27 |
Family
ID=46232206
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
RU2012109032/08U RU116673U1 (en) | 2012-03-11 | 2012-03-11 | COMPLEX OF COMMUNICATION FACILITIES FOR ORGANIZING TRUSTED CONNECTION OF TERMINALS TO THE BIOMETRIC IDENTIFICATION AND AUTHENTICATION SERVER |
Country Status (1)
Country | Link |
---|---|
RU (1) | RU116673U1 (en) |
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
USD994636S1 (en) | 2020-07-06 | 2023-08-08 | Harman International Industries, Incorporated | Loudspeaker dock |
-
2012
- 2012-03-11 RU RU2012109032/08U patent/RU116673U1/en active
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
USD994636S1 (en) | 2020-07-06 | 2023-08-08 | Harman International Industries, Incorporated | Loudspeaker dock |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN101809581B (en) | Embedded authentication systems in an electronic device | |
Sharma et al. | Applicability of WSN and biometric models in the field of healthcare | |
CN103886529A (en) | Health archive information management service system and method | |
EP2658302A1 (en) | Method, apparatus, and system for password control | |
CN103679831B (en) | A kind of handheld terminal, Time Attendance Device, electronic attendance system and Work attendance method | |
CN104298910B (en) | Portable electronic device and interactive face login method | |
CN109064591A (en) | A kind of block chain cell recognition of face entrance guard security system and its method | |
CN112395582B (en) | Job entry management method, system, computer device and storage medium | |
CN108282768A (en) | Bluetooth equipment shares control and requesting method and electronic equipment | |
CN103902871A (en) | User identity authentication method adopting iris recognition to realize cloud computation | |
CN109598232A (en) | A kind of integrated bio identification technology control method and its device | |
CN105635104A (en) | Providing access to restricted resources via a persistent authenticated device network | |
CN109712288A (en) | A kind of method of access control, user equipment and access control equipment | |
CN102880246A (en) | Mobile integrated test server | |
WO2022095694A1 (en) | Blockchain node sharing method based on digital certificate, and product related thereto | |
RU116673U1 (en) | COMPLEX OF COMMUNICATION FACILITIES FOR ORGANIZING TRUSTED CONNECTION OF TERMINALS TO THE BIOMETRIC IDENTIFICATION AND AUTHENTICATION SERVER | |
CN203466847U (en) | 3G/WIFI router fingerprint access detection device | |
CN114581091A (en) | Identity authentication method and device, computer equipment and storage medium | |
RU117243U1 (en) | SERVER OF CENTRALIZED STORAGE AND PROCESSING OF DIFFERENT DATA WITH PROVISION OF IDENTIFICATION AND AUTHENTICATION OF USERS BY BIOMETRIC PARAMETERS | |
CN105260632B (en) | A kind of method for authenticating and terminal | |
US20200321090A1 (en) | Portable Electronic Medical Record Card and Associated Systems and Methods | |
RU114540U1 (en) | ACCESS TERMINAL FOR A BIOMETRIC SYSTEM SERVER BASED ON AN ANALYSIS OF A PAPILLARY FINGER FIGURE | |
Ana et al. | IOT-based biometric attendance system for CRUTECH | |
Jain et al. | Mafia: Multi-layered architecture for iot-based authentication | |
US20220143497A1 (en) | Game controller |