RU2824306C1 - System for authenticating documents with trusted loading of personal data of users into system server database - Google Patents
System for authenticating documents with trusted loading of personal data of users into system server database Download PDFInfo
- Publication number
- RU2824306C1 RU2824306C1 RU2023117483A RU2023117483A RU2824306C1 RU 2824306 C1 RU2824306 C1 RU 2824306C1 RU 2023117483 A RU2023117483 A RU 2023117483A RU 2023117483 A RU2023117483 A RU 2023117483A RU 2824306 C1 RU2824306 C1 RU 2824306C1
- Authority
- RU
- Russia
- Prior art keywords
- module
- users
- input
- synchronizing
- output
- Prior art date
Links
- 238000000034 method Methods 0.000 claims abstract description 18
- 238000012544 monitoring process Methods 0.000 claims abstract description 16
- 230000000903 blocking effect Effects 0.000 claims abstract description 15
- 238000012795 verification Methods 0.000 claims description 6
- 230000000694 effects Effects 0.000 abstract 1
- 239000000126 substance Substances 0.000 abstract 1
- 230000003111 delayed effect Effects 0.000 description 8
- 238000010586 diagram Methods 0.000 description 8
- 230000000135 prohibitive effect Effects 0.000 description 4
- 238000004891 communication Methods 0.000 description 2
- 238000012790 confirmation Methods 0.000 description 2
- 230000003993 interaction Effects 0.000 description 2
- 230000004044 response Effects 0.000 description 2
- 230000015572 biosynthetic process Effects 0.000 description 1
- 238000005516 engineering process Methods 0.000 description 1
- 230000007704 transition Effects 0.000 description 1
Images
Abstract
Description
Изобретение относится к области автоматики и вычислительной техники, в частности, к системе распознавания подлинности документов с доверенной загрузкой персональных данных пользователей базу данных сервера системы.The invention relates to the field of automation and computer technology, in particular to a system for recognizing the authenticity of documents with trusted loading of personal data of users into the system server database.
Несанкционированный доступ к информации является наиболее часто встречающейся и наиболее вероятной угрозой информационной безопасности работы системы, которая ведет к нежелательным последствиям, таким как утечка защищаемой информации, в частности, персональных данных пользователей при загрузке их в сервер базы данных системы.Unauthorized access to information is the most common and most probable threat to the information security of the system, which leads to undesirable consequences, such as leakage of protected information, in particular, personal data of users when loading them into the system database server.
Для предотвращения этой угрозы применяется доверенная загрузка персональных данных пользователей, включающая возможность блокировки загрузки персональных данных пользователей в базу данных сервера системы со стороны администратора системы, которому для реализации его полномочий помимо уникального логина и пароля выдается персональный идентификатор. Злоумышленник, даже зная логин и пароль администратора системы, не сможет получить доступ к персональным данным пользователей без физического доступа к персональному идентификатору.To prevent this threat, trusted loading of users' personal data is used, including the ability to block the loading of users' personal data into the system server database by the system administrator, who is given a personal identifier in addition to a unique login and password to exercise his powers. An intruder, even knowing the login and password of the system administrator, will not be able to access users' personal data without physical access to the personal identifier.
Из уровня техники известны технические решения поставленной задачи [1, 2].Technical solutions to the problem are known from the state of the art [1, 2].
Первое из известных технических решений содержит модуль сканирования паспортов, модуль приема цифрового описания данных отсканированных паспортов, модуль приема данных из чипа паспорта, модуль идентификации паспортных данных, сканер отпечатка пальцев и модуль идентификации биометрических параметров предъявителя паспорта. Изобретение обеспечивает повышение надежности контроля паспортных данных граждан путем идентификации биометрических данных предъявителя паспорта. [1].The first of the known technical solutions comprises a passport scanning module, a module for receiving a digital description of the data of scanned passports, a module for receiving data from a passport chip, a module for identifying passport data, a fingerprint scanner and a module for identifying the biometric parameters of the passport holder. The invention ensures an increase in the reliability of control of citizens' passport data by identifying the biometric data of the passport holder. [1].
Недостаток данного технического решения заключается в его ограниченных функциональных возможностях, не позволяющих реализовать задачу дистанционного распознавания подлинности документов.The disadvantage of this technical solution is its limited functionality, which does not allow the task of remote recognition of document authenticity to be implemented.
Известно и другое техническое решение, содержащее связанные посредством сети Интернет или других каналов связи, по меньшей мере, один дистанционно удаленный терминал обращения с интерфейсом запроса на оказание услуги, оборудованный средствами для получения изображения обратившегося лица и обмена аудиоинформацией, с которым через сервер процессингового центра связано, по меньшей мере, одно автоматизированное рабочее место оператора операционного центра, обеспечивающее проведение субъективной верификации внешности, удаленный терминал оборудован устройством, сканирующим идентификационные документы обратившегося человека, и видеокамерой в качестве средства получения изображения внешности обратившегося человека, и аудиовизуального контакта с оператором, при этом последовательные модуль идентификации и модуль верификации, справочные и/или запретительные базы данных, и/или интерфейсы взаимодействия с внешними справочными и/или запретительными базами данных, а также модуль выбора оператора и переадресации запросов содержатся на сервере процессингового центра, при этом справочные и/или запретительные базы данных, и/или интерфейсы взаимодействия с внешними справочными и/или запретительными базами данных соединены с блоком автоматической идентификации модуля идентификации, осуществляющим распознавание/прочтение и проверку на достоверность предъявленных в момент запроса услуги идентификационных документов обратившегося человека, при этом, по меньшей мере, один операционный центр дистанционно удален от процессингового центра и связан с ним через сеть Интернет и/или другого канала связи, при этом в интерфейс рабочего места оператора, которое оборудовано устройствами двустороннего обмена аудиовизуальной информацией, выведены последовательные модули идентификации и верификации [2].Another technical solution is also known, comprising at least one remotely remote terminal for handling with a service provision request interface, connected via the Internet or other communication channels, equipped with means for obtaining an image of the applicant and exchanging audio information, with which at least one automated workstation of the operator of the operational center is connected via the server of the processing center, ensuring the implementation of subjective verification of appearance, the remote terminal is equipped with a device for scanning the identification documents of the applicant, and a video camera as a means for obtaining an image of the appearance of the applicant, and audiovisual contact with the operator, wherein the sequential identification module and the verification module, reference and/or prohibitive databases, and/or interfaces for interaction with external reference and/or prohibitive databases, as well as the operator selection and request forwarding module are contained on the server of the processing center, wherein the reference and/or prohibitive databases, and/or interfaces for interaction with external reference and/or prohibitive databases are connected to the automatic identification unit of the identification module, which carries out recognition/reading and verification of the authenticity of the identification documents of the applicant presented at the time of the service request, while at least one operational center is remotely located from the processing center and is connected to it via the Internet and/or another communication channel, while sequential identification and verification modules are output to the interface of the operator’s workstation, which is equipped with devices for two-way exchange of audiovisual information [2].
Последнее из перечисленных выше технических решений наиболее близко к заявленному объекту.The last of the technical solutions listed above is the closest to the declared object.
Его недостаток заключается в ограниченном арсенале технических средств, используемых для распознавания подлинности документов с доверенной загрузкой персональных данных пользователей базу данных сервера системы.Its disadvantage lies in the limited arsenal of technical means used to recognize the authenticity of documents with trusted loading of personal data of users of the system server database.
Цель изобретения состоит в расширении арсенала технических средств для распознавания подлинности документов с доверенной загрузкой персональных данных пользователей базу данных сервера системы.The purpose of the invention is to expand the arsenal of technical means for recognizing the authenticity of documents with trusted loading of personal data of users of the system server database.
Поставленная цель достигается тем, что в систему содержащую модуль приема персональных данных пользователей, информационный вход которого является первым информационным входом системы, предназначенным для приема персональных данных пользователей, а синхронизирующий вход модуля приема персональных данных пользователей является первым синхронизирующим входом системы, предназначенным для занесения персональных данных пользователей в модуль приема персональных данных пользователей, при этом первый информационный выход модуля приема персональных данных пользователей является первым информационным выходом системы, предназначенным для выдачи персональных данных пользователей на информационный вход сервера базы данных, второй информационный выход модуля приема персональных данных пользователей соединен с адресным входом модуля селекции адресов учетных записей персональных данных пользователей в базе данных сервера системы, адресный выход которого является адресным выходом системы, предназначенным для выдачи адресов учетных записей пользователей на адресный вход сервера базы данных, а первый и второй синхронизирующие выходы модуля селекции адресов учетных записей персональных данных пользователей в базе данных сервера системы являются первым и вторым синхронизирующими выходами системы, третий информационный выход модуля приема персональных данных пользователей подключен к первому информационному входу модуля верификации реквизитов и контента распознаваемых документов, четвертый информационный выход модуля приема персональных данных пользователей соединен с третьим информационным входом модуля верификации реквизитов и контента распознаваемых документов, а пятый информационный выход модуля приема персональных данных пользователей подключен к адресному входу модуля выдачи транзакций пользователям системы, модуль приема идентификационных данных распознаваемых документов и транзакций из базы данных сервера системы, первый и второй информационные входы которого являются вторым и третьим информационными входами системы соответственно, предназначенными для приема данных и транзакций из базы данных сервера, а первый и второй синхронизирующие входы модуля приема идентификационных данных распознаваемых документов и транзакций из базы данных сервера являются вторым и третьим синхронизирующими входами системы соответственно, предназначенным для занесения записей базы данных и транзакций в модуль приема идентификационных данных распознаваемых документов и транзакций из базы данных сервера, при этом первый информационный выход модуля приема идентификационных данных распознаваемых документов и транзакций из базы данных сервера соединен с вторым информационным входом модуля верификации реквизитов и контента распознаваемых документов, второй информационный выход модуля приема идентификационных данных распознаваемых документов и транзакций из базы данных сервера подключен к четвертому информационному входу модуля верификации реквизитов и контента распознаваемых документов, третий информационный выход модуля приема идентификационных данных распознаваемых документов и транзакций из базы данных сервера соединен с информационным входом модуля выдачи транзакций пользователям системы, информационные выходы которого являются информационными выходами группы системы, при этом синхронизирующий выход модуля приема идентификационных данных распознаваемых документов и транзакций из базы данных сервера подключен к синхронизирующему входу модуля верификации реквизитов и контента распознаваемых документов, один синхронизирующий выход которого является третьим синхронизирующим выходом системы, а другой синхронизирующий выход модуля верификации реквизитов и контента распознаваемых документов соединен с синхронизирующим входом модуля выдачи транзакций пользователям системы, введены модуль блокировки загрузки персональных данных пользователей в базу данных сервера системы, первый и второй информационные входы которого являются четвертым и пятым информационными входами системы, первый, второй и третий синхронизирующие входы модуля блокировки загрузки персональных данных пользователей в базу данных сервера системы являются четвертым, пятым и шестым синхронизирующими входами системы, при этом сигнальный выход модуля блокировки загрузки персональных данных пользователей в базу данных сервера системы является сигнальным выходом системы, синхронизирующий выход модуля блокировки загрузки персональных данных пользователей в базу данных сервера системы соединен с вторым синхронизирующим входом модуля приема персональных данных пользователей, первый управляющий выход модуля блокировки загрузки персональных данных пользователей в базу данных сервера системы подключен к первому управляющему входу модуля приема персональных данных пользователей и к первому управляющему входу модуля селекции адресов учетных записей персональных данных пользователей в базе данных сервера системы, второй управляющий выход модуля блокировки загрузки персональных данных пользователей в базу данных сервера системы соединен с вторым управляющим входом модуля приема персональных данных пользователей и с вторым управляющим входом модуля селекции адресов учетных записей персональных данных пользователей в базе данных сервера системы, и модуль контроля за выполнением процедуры загрузки персональных данных пользователей в базу данных сервера системы, информационный вход которого является шестым информационным входом системы, первый синхронизирующий вход модуля контроля за выполнением процедуры загрузки персональных данных пользователей в базу данных сервера системы является седьмым синхронизирующим входом системы, второй синхронизирующий вход модуля контроля за выполнением процедуры загрузки персональных данных пользователей в базу данных сервера системы соединен с синхронизирующим выходом модуля, а первый синхронизирующий выход модуля контроля за выполнением процедуры загрузки персональных данных пользователей в базу данных сервера системы подключен к установочному входу модуля контроля за выполнением процедуры загрузки персональных данных пользователей в базу данных сервера системы, а второй синхронизирующий выход модуля контроля за выполнением процедуры загрузки персональных данных пользователей в базу данных сервера системы соединен с третьим синхронизирующим входом модуля приема персональных данных пользователей, при этом синхронизирующий выход модуля приема персональных данных пользователей подключен к синхронизирующему входу модуля селекции адресов учетных записей персональных данных пользователей в базе данных сервера системы.The stated objective is achieved in that the system containing a module for receiving personal data of users, the information input of which is the first information input of the system, intended for receiving personal data of users, and the synchronizing input of the module for receiving personal data of users is the first synchronizing input of the system, intended for entering personal data of users into the module for receiving personal data of users, wherein the first information output of the module for receiving personal data of users is the first information output of the system, intended for issuing personal data of users to the information input of the database server, the second information output of the module for receiving personal data of users is connected to the address input of the module for selecting addresses of user accounts in the database of the system server, the address output of which is the address output of the system, intended for issuing addresses of user accounts to the address input of the database server, and the first and second synchronizing outputs of the module for selecting addresses of user accounts in the database of the system server are the first and second synchronizing outputs of the system, the third information output of the module for receiving personal data of users is connected to the first information input of the module for verifying details and content recognizable documents, the fourth information output of the module for receiving personal data of users is connected to the third information input of the module for verifying the details and content of recognizable documents, and the fifth information output of the module for receiving personal data of users is connected to the address input of the module for issuing transactions to users of the system, a module for receiving identification data of recognizable documents and transactions from the system server database, the first and second information inputs of which are the second and third information inputs of the system, respectively, intended for receiving data and transactions from the server database, and the first and second synchronizing inputs of the module for receiving identification data of recognizable documents and transactions from the server database are the second and third synchronizing inputs of the system, respectively, intended for entering database records and transactions into the module for receiving identification data of recognizable documents and transactions from the server database, wherein the first information output of the module for receiving identification data of recognizable documents and transactions from the server database is connected to the second information input of the module for verifying the details and content of recognizable documents, the second the information output of the module for receiving identification data of recognizable documents and transactions from the server database is connected to the fourth information input of the module for verifying the details and content of recognizable documents, the third information output of the module for receiving identification data of recognizable documents and transactions from the server database is connected to the information input of the module for issuing transactions to users of the system, the information outputs of which are the information outputs of the system group, while the synchronizing output of the module for receiving identification data of recognizable documents and transactions from the server database is connected to the synchronizing input of the module for verifying the details and content of recognizable documents, one synchronizing output of which is the third synchronizing output of the system, and the other synchronizing output of the module for verifying the details and content of recognizable documents is connected to the synchronizing input of the module for issuing transactions to users of the system, a module for blocking the loading of users' personal data into the server database of the system is introduced, the first and second information inputs of which are the fourth and fifth information inputs of the system, the first, second and third synchronizing inputs of the module blocking the loading of personal data of users into the system server database are the fourth, fifth and sixth synchronizing inputs of the system, wherein the signal output of the module blocking the loading of personal data of users into the system server database is the signal output of the system, the synchronizing output of the module blocking the loading of personal data of users into the system server database is connected to the second synchronizing input of the module receiving personal data of users, the first control output of the module blocking the loading of personal data of users into the system server database is connected to the first control input of the module receiving personal data of users and to the first control input of the module for selecting addresses of accounts of personal data of users in the system server database, the second control output of the module blocking the loading of personal data of users into the system server database is connected to the second control input of the module receiving personal data of users and to the second control input of the module for selecting addresses of accounts of personal data of users in the system server database, and the module for monitoring the execution of the procedure of loading personal data of users into the system server database, the information input of which is the sixth information input of the system, the first synchronizing input of the module for monitoring the execution of the procedure of loading personal data of users into the system server database is the seventh synchronizing input systems, the second synchronizing input of the module for monitoring the execution of the procedure for loading personal data of users into the system server database is connected to the synchronizing output of the module, and the first synchronizing output of the module for monitoring the execution of the procedure for loading personal data of users into the system server database is connected to the setup input of the module for monitoring the execution of the procedure for loading personal data of users into the system server database, and the second synchronizing output of the module for monitoring the execution of the procedure for loading personal data of users into the system server database is connected to the third synchronizing input of the module for receiving personal data of users, wherein the synchronizing output of the module for receiving personal data of users is connected to the synchronizing input of the module for selecting addresses of user personal data accounts in the system server database.
Сущность полезной модели поясняется чертежами, где на фиг. 1 представлена структурная схема системы, на фиг. 2 - структурная схема модуля разрешения загрузки персональных данных пользователей в базу данных сервера системы, на фиг. 3 - структурная схема модуля приема персональных данных пользователей, на фиг. 4 - структурная схема модуля селекции адресов учетных записей персональных данных пользователей в базе данных сервера системы, на фиг. 5 - структурная схема модуля верификации реквизитов и контента распознаваемых документов, на фиг. 6 - структурная схема модуля контроля за выполнением процедуры загрузки персональных данных пользователей в базу данных сервера системы, на фиг. 7 - структурная схема модуля приема идентификационных данных распознаваемых документов и транзакций из базы данных сервера системы, на фиг. 8 - структурная схема модуля выдачи транзакций пользователям системы.The essence of the utility model is explained by drawings, where Fig. 1 shows a structural diagram of the system, Fig. 2 shows a structural diagram of the module for allowing the loading of users' personal data into the system server database, Fig. 3 shows a structural diagram of the module for receiving users' personal data, Fig. 4 shows a structural diagram of the module for selecting addresses of user personal data accounts in the system server database, Fig. 5 shows a structural diagram of the module for verifying the details and content of recognized documents, Fig. 6 shows a structural diagram of the module for monitoring the execution of the procedure for loading users' personal data into the system server database, Fig. 7 shows a structural diagram of the module for receiving identification data of recognized documents and transactions from the system server database, Fig. 8 shows a structural diagram of the module for issuing transactions to users of the system.
Система (фиг. 1) содержит модуль 1 блокировки загрузки персональных данных пользователей в базу данных сервера системы, модуль 2 приема персональных данных пользователей, модуль 3 селекции адресов учетных записей персональных данных пользователей в базе данных сервера системы, модуль 4 верификации реквизитов и контента распознаваемых документов, модуль 5 контроля за выполнением процедуры загрузки персональных данных пользователей в базу данных сервера системы, модуль 6 приема идентификационных данных распознаваемых документов и транзакций из базы данных сервера системы, и модуль 7 выдачи транзакций пользователям системы.The system (Fig. 1) contains a
На фиг. 1 показаны первый 8, второй 9, третий 10, четвертый И, пятый 12 и шестой 13 информационные входы системы соответственно, первый 15, второй 16, третий 17, четвертый 18, пятый 19, шестой 20 и седьмой 21 синхронизирующие входы системы соответственно, а также информационный 22 выход системы, информационные 23-25 выходы группы системы, адресный 26 выход, первый 27, второй 28, третий 29 и четвертый 30 синхронизирующие выходы системы соответственно, а также сигнальный 31 выход системы.Fig. 1 shows the first 8,
Модуль 1 (фиг. 2) блокировки загрузки персональных данных пользователей в базу данных сервера системы содержит первый 32 и второй 33 регистры, компаратор 34, триггер 35, элемент 36 И, элемент 37 задержки. На чертеже показаны первый И и второй 12 информационные входы, первый 18, второй 19, и третий 20 синхронизирующие и установочный 38 входы, а также сигнальный 31 выход, синхронизирующий 39 выход, первый 40 и второй 41 управляющие выходы.Module 1 (Fig. 2) for blocking the loading of personal user data into the system server database contains the first 32 and second 33 registers, a
Модуль 2 (фиг. 3) приема персональных данных пользователей содержит регистр 42, элементы 43 и 44 И, элемент 45 ИЛИ, и элемент 46 задержки. На чертеже показаны информационный 47 вход модуля 2, первый 48 и второй 49 синхронизирующие входы, первый 50 и второй 51 управляющие входы, третий 52 синхронизирующий вход, а также первый 53, второй 54, третий 55, четвертый 56 и пятый 57 информационные выходы, и синхронизирующий выход 58.Module 2 (Fig. 3) for receiving personal data of users contains
Модуль 3 (фиг. 4) селекции адресов учетных записей персональных данных пользователей в базе данных сервера системы содержит блок 61 памяти, выполненный в виде постоянного запоминающего устройства, дешифратор 60, элементы 63-67 И, элементы 68-70 задержки. На чертеже показаны информационный 71, и синхронизирующий 72 входы, первый 73 и второй 74 управляющие входы, а также информационный 26, первый 27 и второй 28 синхронизирующие выходы.Module 3 (Fig. 4) for selecting addresses of user personal data accounts in the system server database contains a
Модуль 4 (фиг. 5) верификации реквизитов и контента распознаваемых документов содержит первый 75 и второй 76 компараторы, и элемент 77 ИЛИ. На чертеже показаны первый 78, второй 79, третий 80 и четвертый 81 информационные входы, и синхронизирующий 82 вход, первый 29 и второй 30 синхронизирующие выходы модуля, а также первый 113 и второй 114 синхронизирующие выходы компаратора 75, и первый 115 и второй 116 синхронизирующие выходы компаратора 76 соответственно.The module 4 (Fig. 5) for verifying the details and content of the documents being recognized contains the first 75 and second 76 comparators, and the
Модуль 5 (фиг. 6) контроля за выполнением процедуры загрузки персональных данных пользователей в базу данных сервера системы содержит счетчик 92, регистр 93, компаратор 94 и элемент 95 задержки. На чертеже показаны информационный 13, синхронизирующий 21 и счетный 82 входы, а также первый 83 и второй 84 синхронизирующие выходы.Module 5 (Fig. 6) for monitoring the execution of the procedure for loading personal user data into the system server database contains a
Модуль 6 (фиг. 7) приема идентификационных данных распознаваемых документов и транзакций из базы данных сервера системы содержит первый 85 и второй 86 регистры, элементы 87 и 88 задержки. На чертеже показаны первый 9 и второй 10 информационные входы, первый 16 и второй 17 синхронизирующие входы, а также первый 89, второй 90 и третий 91 информационные, и первый 92 и второй 93 синхронизирующие выходы.Module 6 (Fig. 7) for receiving identification data of recognized documents and transactions from the system server database contains first 85 and second 86 registers,
Модуль 7 (фиг. 8) выдачи транзакций пользователям системы содержит дешифратор 100, группы 101-103 элементов И, элемент 104 задержки. На чертеже показаны адресный 105, информационный 106, и синхронизирующий 107 входы, а также информационные 23-25 выходы группы.Module 7 (Fig. 8) for issuing transactions to users of the system contains a decoder 100, groups 101-103 of AND elements, a
Система предназначена для работы в двух режимах: режиме доверенной загрузки персональных данных пользователей в базу данных сервера системы, и режиме распознавания подлинности документов пользователей.The system is designed to operate in two modes: the mode of trusted loading of users' personal data into the system server database, and the mode of recognizing the authenticity of users' documents.
В первом режиме работы администратор системы с информационного 12 входа модуля 1 вводит код персонального идентификатора администратора, который синхронизирующим импульсом, поступающим на вход 19 модуля 1, заносится в регистр 33 модуля 1. С выхода регистра 33 код персонального идентификатора администратора системы поступает на информационный вход 109 компаратора 34.In the first operating mode, the system administrator enters the administrator's personal identifier code from the
Одновременно с этим, с выхода регистра 32, в котором постоянно хранится эталонный код идентификатора администратора системы, занесенный в регистр 32 с информационного 11 входа системы синхронизирующим импульсом, поступающим с входа 18.At the same time, from the output of
По синхронизирующему сигналу запуска, поступающему с входа 20 системы на прямой вход триггера 35, последний переходит в единичное состояние и высоким потенциалом с единичного выхода открывает элемент 36 И, на другой вход которого поступает синхронизирующий импульс с входа 20, задержанный элементом 37 задержки на время срабатывания триггера 35.According to the synchronizing start signal, coming from
С выхода элемента 36 И синхронизирующий импульс поступает на синхронизирующий 110 вход компаратора 34, на первый 108 и второй 109 информационные входы которого поступают коды эталонного и введенного идентификатора администратора системы.From the output of element 36 I, the synchronizing pulse is sent to the synchronizing 110 input of
Если введенные коды не будут идентичными, то на выходе 31 модуля 1 появляется сигнал, который зафиксирует попытку несанкционированного доступа в систему.If the entered codes are not identical, a signal appears at
Если же компаратор 34 зафиксирует идентичность кодов на входах 108 и 109, то на выходе 39 компаратора 34 будет сформирован синхронизирующий сигнал начала процедуры загрузки персональных данных пользователей в базу данных сервера системы, который поступает на синхронизирующий 49 вход модуля 2, и далее поступает на один вход элемента 44И, на другой 50 вход которого поступает высокий потенциал с управляющего 40 выхода модуля 1.If
С выхода элемента 44 И синхронизирующий сигнал проходит через элемент 45 ИЛИ на синхронизирующий 112 вход регистра 42, обеспечивая занесение персональных данных пользователей, поступающих через информационный 111 вход модуля 2 с информационного 8 входа системы.From the output of
Структура информационной кодограммы персональных данных пользователей в регистре 42 модуля 2 будет иметь следующий вид:The structure of the information codegram of personal data of users in
При этом выход 53 регистра 42 модуля 2 предназначен для выдачи содержимого всех разделов кодограммы персональных данных вместе взятых на информационный 22 выход системы.In this case, output 53 of
Код идентификатора документа с выхода 54 модуля 2 поступает через информационный 71 вход модуля 3 на вход дешифратора 60, который расшифровывает поступивший код и открывает один из элементов 63-65 И, например, элемент 64 И. Одновременно с этим, синхронизирующий импульс с выхода элемента 45 ИЛИ задерживается элементом 46 на время занесения кодограммы персональных данных в регистр 42, и с выхода 58 модуля 2 поступает, во-первых, на синхронизирующий вход 72 модуля 3, а, во-вторых, этот же синхронизирующий импульс поступает на счетный 82 вход модуля 5.The document identifier code from
Модуль 3 обеспечивает формирование адреса записи персональных данных в базу данных сервера системы. С этой целью, синхронизирующий импульс с входа 72 модуля 3 задерживается элементом 68 задержки на время срабатывания дешифратора 60, проходит через один из открытых элементов 63-65, например, элемент 64 И, и поступает на вход считывания фиксированной ячейки памяти ПЗУ 61, считывая код адреса записи на информационный вход регистра 62.
Одновременно с этим, синхронизирующий импульс с выхода элемента 68 задержки дополнительно задерживается элементом 69 задержки на время считывания данных из ПЗУ 61 на информационный вход регистра 62, и поступает далее на синхронизирующий вход регистра 62, занося в него код адреса записи, который с адресного 26 выхода системы выдается на адресный вход сервера базы данных.At the same time, the synchronizing pulse from the output of
Кроме того, синхронизирующий импульс с выхода элемента 69 задержки, дополнительно задерживается элементом 70 задержки на время занесения кода адреса в регистр 62, и затем поступает на одни входы элементов 66 и 67 И. Другой вход 73 элемента 66 И соединен с первым управляющим выходом 40 модуля 1, а другой вход 74 элемента 67 И подключен к второму управляющему выходу 41 модуля 1.In addition, the synchronizing pulse from the output of
Учитывая то обстоятельство, что в системе в данный момент времени установлен первый режим работы, то на входе 73 модуля 3 будет установлен высокий потенциал, который открывает элемент 66 И, и синхронизирующий импульс с выхода элемента 70 задержки проходит через элемент 66 И на первый синхронизирующий Т1 выход системы и далее поступает на вход первого канала прерывания сервера базы данных системы.Taking into account the fact that the first operating mode is set in the system at the given moment, a high potential will be set at the
С приходом этого сигнала сервер базы данных переходит на подпрограмму записи кодограммы персональных данных пользователя с информационного 22 выхода системы по адресу, указанному на адресном 26 выходе системы.Upon receipt of this signal, the database server switches to the subroutine for recording the user's personal data codegram from the
Одновременно с этим, синхронизирующий импульс с выхода 58 модуля 2 поступает на счетный 82 вход модуля 5 и далее на счетный вход счетчика 92, подсчитывающего число записей загружаемых кодограмм персональных данных пользователей в базу данных сервера.At the same time, the synchronizing pulse from
Информационный выход счетчика 92 соединен с одним информационным входом компаратора 94, другой информационный вход которого подключен к информационному выходу регистра 93, в который перед началом работы системы с информационного 13 входа системы была введена информация о количестве кодограмм персональных данных пользователей, подлежащих загрузке в базу данных сервера системы. Указанная информация была введена в регистр 93 с помощью синхронизирующего сигнала с входа 21 системы.The information output of
Синхронизирующий сигнал с входа 82 модуля 5 задерживается элементом 95 задержки на время срабатывания счетчика 92 и затем поступает на синхронизирующий вход компаратора 94. Учитывая, что к настоящему моменту времени показания счетчика 92 намного меньше показания регистра 93, то компаратор 94 формирует сигнал на выходе 84 модуля 5, который поступает на синхронизирующий 52 вход модуля 2, проходит элемент 45 ИЛИ и далее вновь запускает процедуру загрузки кодограмм персональных данных пользователей описанным выше образом.The synchronizing signal from
Как только показания счетчика 92 и регистра 93 модуля 5, станут идентичными, на выходе 83 компаратора 94 модуля 5 формируется сигнал окончания загрузки кодограмм персональных данных пользователей, который поступает на установочный 38 вход модуля 1 и далее на установочный вход триггера 35, возвращая триггер 35 в исходное состояние, при котором с инверсного выхода триггера 35 на выход 41 модуля 1 будет выдан высокий потенциал, а с прямого выхода триггера 35 на выход 40 будет выдан низкий потенциал.As soon as the readings of the
Смена потенциалов на выходах триггера 35 свидетельствует о переходе системы во второй режим работы, при котором загруженные кодограммы персональных данных система будет использовать для распознавания подлинности документальных данных, представляемых пользователями системы.A change in potentials at the outputs of
Второй режим работы системы начинается с проверки подлинности документальных данных пользователей. С этой целью с помощью фотокамеры смартфона и установленного на нем программного приложения пользователь сканирует предъявляемый документ.The second mode of operation of the system begins with the verification of the authenticity of the users' documentary data. For this purpose, the user scans the presented document using the smartphone camera and the software application installed on it.
В результате в памяти смартфона пользователя будет сформирована информационная кодограмма персональных данных, которая с информационного 8 входа системы поступает на информационный вход 47 модуля 2. Одновременно с этим, с синхронизирующего входа 15 через синхронизирующий 48 вход модуля 2 на один вход элемента 43 И модуля 2 поступает синхронизирующий импульс, а па другой вход элемента 43 И подается высокий потенциал с управляющего 51 входа. В результате этого синхронизирующий импульс с входа 48 проходит через элемент 43 И, затем через элемент 45 ИЛИ, и поступает на синхронизирующий 112 вход регистра 42, занося в него кодограмму персональных данных с информационного входа 47 модуля 2.As a result, an informational codegram of personal data will be formed in the memory of the user's smartphone, which is sent from the system's
Структура информационной кодограммы персональных данных пользователей в регистре 42 модуля 2 будет иметь такой же вид, который был показан в таблице 1.The structure of the information codegram of personal data of users in
Идентификационный код номера документа с выхода 54 модуля 2 поступает на вход 71 модуля 3 и далее модуль 3 работает описанным выше образом. Отличие в работе модуля 3 состоит лишь в том, что элемент 66 И будет закрыт низким потенциалом с входа 73 модуля 3, а элемент 67 И будет открыт высоким потенциалом с входа 74 модуля 3.The identification code of the document number from
В результате этого синхронизирующий импульс с выхода элемента 70 задержки пройдет через элемент 67 И на синхронизирующий 28 выход системы и далее поступает на вход второго канала прерывания сервера базы данных. С приходом этого сигнала сервер базы данных переходит на подпрограмму считывания данных запрашиваемого документа из базы данных сервера и выдачи их на информационный 9 вход модуля 6, куда данные заносятся синхронизирующим сигналом сервера, поступающим на вход 16 системы.As a result, the synchronizing pulse from the output of
Структура кодограммы учетной записи запрашиваемого документа, поступившей в модуль 6 из базы данных сервера системы, имеет следующий вид:The structure of the codegram of the account of the requested document received in module 6 from the system server database is as follows:
Данные реквизитов документа с выхода 89 модуля 6 поступают на информационный вход 79 компаратора 75 модуля 4, а данные реквизитов документа с выхода 55 модуля 2 поступают на информационный 78 вход компаратора 75 модуля 4. Синхронизирующий сигнал с входа 16 модуля 6 задерживается элементом 87 задержки на время занесения входных данных и с выхода 92 поступает на синхронизирующий 82 вход компаратора 75 модуля 4.The data of the document details from output 89 of module 6 are sent to information input 79 of
Если данные реквизитов документа на входах 78 и 79 будут идентичны, то на выходе 114 компаратора 75 формируется синхронизирующий сигнал, который поступает на синхронизирующий вход компаратора 76, на один информационный вход 80 которого данные поступают с выхода 56 модуля 2, а на другой информационный 81 вход компаратора 76 данные цифрового контента документа поступают с выхода 90 модуля 6.If the data of the document details at
Если данные цифрового контента документа на входах 80 и 81 компаратора 76 совпадают, то на выходе 116 компаратора 76 формируется сигнал, подтверждающий подлинность документа пользователя, который с выхода 30 системы поступает на вход третьего канала прерывания сервера базы данных.If the data of the digital content of the document at
По этому сигналу сервер базы данных переходит на подпрограмму формирования сообщения пользователю о подтверждении подлинности документа и выдачу соответствующей транзакции в адрес пользователя.Based on this signal, the database server switches to a subroutine for generating a message to the user about confirmation of the authenticity of the document and issuing the corresponding transaction to the user.
Сформированная сервером транзакция о подтверждении подлинности запрашиваемого документа через информационный 10 вход модуля 6 поступает на информационный вход регистра 86, куда оно заносится синхронизирующим импульсом с входа 17 модуля 6.The transaction generated by the server on confirmation of the authenticity of the requested document is sent through the information input 10 of module 6 to the information input of
С информационного 91 выхода регистра 86 данные транзакции через вход 106 модуля 7 поступают на одни входы элементов И групп 101-103. К этому моменту времени с адресного 57 выхода модуля 2 на вход 105 модуля 7 поступает код адреса пользователя.From the
Дешифратор 100 модуля 7 расшифровывает код адреса пользователя и высоким потенциалом на одном из своих выходов открывает одну из групп 101-103 элементов И, например, группу элементов 102.Decoder 100 of
С приходом синхронизирующего импульса на вход 17 модуля 6, последний задерживается элементом 88 задержки на время занесения транзакции сервера системы, и затем с выхода 93 модуля 6 через вход 107 модуля 7 поступает на третьи входы элементов И групп 101-103, открывая элементы И только выбранной группы элементов 101-103 И.When the synchronizing pulse arrives at
Если же идентификационные данные на входах 78 и 79 компаратора 75, а также на входах 80 и 81 компаратора 76 не совпадают, то на выходе элемента 77 ИЛИ модуля 4 формируется сигнал о факте несовпадении кодов, который выдается на третий синхронизирующий 29 выход системы, откуда он поступает на вход третьего канала прерывания сервера базы данных.If the identification data at
По этому сигналу сервер базы данных формирует сообщение об отрицательном результате проверки подлинности идентификационных данных и выдачи этого сообщения пользователю описанным выше образом.Based on this signal, the database server generates a message about a negative result of the authentication of the identification data and issues this message to the user in the manner described above.
Таким образом, предложенное техническое решение позволило существенно расширить арсенал технических средств для распознавания подлинности документов.Thus, the proposed technical solution made it possible to significantly expand the arsenal of technical means for recognizing the authenticity of documents.
Источники информации, принятые во внимание при составлении описания заявки:Sources of information taken into account when preparing the application description:
1. Патент РФ №2643130 (20.02.2017)1. Patent of the Russian Federation No. 2643130 (20.02.2017)
2. Патент РФ №2651179 (07.08. 2013) (прототип).2. Patent of the Russian Federation No. 2651179 (07.08. 2013) (prototype).
Claims (1)
Publications (1)
Publication Number | Publication Date |
---|---|
RU2824306C1 true RU2824306C1 (en) | 2024-08-07 |
Family
ID=
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
RU2829289C1 (en) * | 2024-03-14 | 2024-10-30 | Общество с ограниченной ответственностью "СМАРТ ЭНДЖИНС СЕРВИС" | Personal identification system based on face image formed by convolutional artificial neural network |
Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US8857717B2 (en) * | 2005-08-11 | 2014-10-14 | Giesecke & Devrient Gmbh | Method and device for checking an electronic passport |
US20150356316A1 (en) * | 2014-06-04 | 2015-12-10 | Idscan Biometrics Limited | System, method and program for managing a repository of authenticated personal data |
US20160104041A1 (en) * | 2014-10-13 | 2016-04-14 | Klink Technologies, Inc. | Method and system for identity and age verification |
RU207759U1 (en) * | 2021-08-23 | 2021-11-15 | Общество с ограниченной ответственностью "СМАРТ ЭНДЖИНС СЕРВИС" | Authentication system for passport and visa documents using a mobile device |
RU214383U1 (en) * | 2022-06-27 | 2022-10-25 | Общество с ограниченной ответственностью "СМАРТ ЭНДЖИНС СЕРВИС" | USER IDENTIFICATION SYSTEM FOR REMOTE REGISTRATION OF USER DATA USING A MOBILE DEVICE |
Patent Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US8857717B2 (en) * | 2005-08-11 | 2014-10-14 | Giesecke & Devrient Gmbh | Method and device for checking an electronic passport |
US20150356316A1 (en) * | 2014-06-04 | 2015-12-10 | Idscan Biometrics Limited | System, method and program for managing a repository of authenticated personal data |
US20160104041A1 (en) * | 2014-10-13 | 2016-04-14 | Klink Technologies, Inc. | Method and system for identity and age verification |
RU207759U1 (en) * | 2021-08-23 | 2021-11-15 | Общество с ограниченной ответственностью "СМАРТ ЭНДЖИНС СЕРВИС" | Authentication system for passport and visa documents using a mobile device |
RU214383U1 (en) * | 2022-06-27 | 2022-10-25 | Общество с ограниченной ответственностью "СМАРТ ЭНДЖИНС СЕРВИС" | USER IDENTIFICATION SYSTEM FOR REMOTE REGISTRATION OF USER DATA USING A MOBILE DEVICE |
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
RU2829289C1 (en) * | 2024-03-14 | 2024-10-30 | Общество с ограниченной ответственностью "СМАРТ ЭНДЖИНС СЕРВИС" | Personal identification system based on face image formed by convolutional artificial neural network |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US20220052852A1 (en) | Secure biometric authentication using electronic identity | |
US7117356B2 (en) | Systems and methods for secure biometric authentication | |
US5706427A (en) | Authentication method for networks | |
US5841970A (en) | Authentication method for networks | |
US7522751B2 (en) | System and method for protecting the privacy and security of stored biometric data | |
US20030135764A1 (en) | Authentication system and apparatus having fingerprint verification capabilities thereof | |
EP1480105B1 (en) | Secure messaging for security token | |
CA2221321A1 (en) | Tokenless identification system for authorization of electronic transactions and electronic transmissions | |
US20040128520A1 (en) | Trusted biometric device | |
US7286691B1 (en) | Devices and methods for biometric authentication | |
KR20040053253A (en) | Method and apparatus for securely transmitting and authenticating biometric data over a network | |
KR20020021080A (en) | Method and apparatus for securely transmitting and authenticating biometric data over a network | |
US20190280862A1 (en) | System and method for managing id | |
US20220229892A1 (en) | Biometric system | |
RU2824306C1 (en) | System for authenticating documents with trusted loading of personal data of users into system server database | |
Podio | Personal authentication through biometric technologies | |
KR101674891B1 (en) | Method and system for enhancing security of ATM by using face recognition | |
KR20200004666A (en) | Biometric information authentication system using machine learning and block chain and its method | |
RU2801439C1 (en) | User authentication system for remote access to purchase of goods and services via mobile device | |
RU216013U1 (en) | Remote Document Identity Checker | |
RU2814032C1 (en) | System for recognizing authenticity of documents during remote identification in web application on mobile device | |
RU2810681C1 (en) | System for monitoring integrity of identity documents in process of in-depth comprehensive verification of authenticity of documentary data | |
RU2802172C1 (en) | System with active multispectral authentication of the identity of users by user face | |
US20210160081A1 (en) | Multiple-Key Verification Information for Mobile Device Identity Document | |
RU211770U1 (en) | Client identification system in remote banking systems using a mobile device to control an attack on the presentation of identity documents |