[发明专利]一种集成生物认证和属性证书的认证方法及系统有效
申请号: | 200610074282.5 | 申请日: | 2006-04-07 |
公开(公告)号: | CN101051895A | 公开(公告)日: | 2007-10-10 |
发明(设计)人: | 刘淑玲;李超;位继伟 | 申请(专利权)人: | 华为技术有限公司 |
主分类号: | H04L9/32 | 分类号: | H04L9/32 |
代理公司: | 北京集佳知识产权代理有限公司 | 代理人: | 逯长明 |
地址: | 518129广东省*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 集成 生物 认证 属性 证书 方法 系统 | ||
1.一种集成生物认证和属性证书的认证方法,其特征在于,对属性证书进行生物认证扩展,为具有权限特性的属性设定相应的生物认证安全级别,该方法包括:
用户发出服务请求,并携带生物证书、属性证书;
采集用户生物特征信息,并根据安全级别确定的生物认证所需参数进行身份认证,如果身份认证失败,则拒绝用户请求;
根据用户的属性证书的属性进行权限认证,并将认证结果通知用户。
2.如权利要求1所述的认证方法,其特征在于,还包括:判断用户所提供的属性证书和生物证书是否关联对应,当判断所述属性证书和生物证书关联对应,则响应用户的请求;否则拒绝用户请求。
3.如权利要求2所述的认证方法,其特征在于,其中所述属性证书和生物证书是否关联对应是通过检查属性证书中定义的生物证书索引和生物证书中的主体是否一致进行判断的。
4.如权利要求1所述的认证方法,其特征在于,所述安全级别与生物认证所需参数的对应关系保存在生物算法证书中。
5.如权利要求1或4所述的认证方法,其特征在于,所述根据安全级别选择的生物认证所需参数为生物识别过程中所需要的参数,包括生物类型、识别算法、误匹配率、重试次数和生物数据质量中的一个或多个。
6.如权利要求4所述的认证方法,其特征在于,所述生物算法证书和属性证书中包含用户权限对应的安全级别信息。
7.如权利要求1所述的认证方法,其特征在于,在所述属性证书中对于每一个带有权限特性的属性,定义一个生物验证安全级别与之相对应。
8.如权利要求1或7所述的认证方法,其特征在于,其中所述身份认证,包括:将采集的用户生物特征信息与生物证书中存放的生物模板进行比对,并根据安全级别对应的生物认证所需参数进行认证。
9.一种集成生物认证和属性证书的认证系统,其特征在于,包括:
服务提供单元,用于为通过认证的用户提供相应的服务;
采集单元,用于采集用户的生物特征信息;
身份认证单元,用于对属性证书进行生物认证扩展,为具有权限特性的属性设定相应的生物认证安全级别;根据安全级别确定的生物认证所需参数进行身份认证;
权限认证单元,根据属性证书中的权限信息,确认用户是否有权限使用服务提供单元提供的服务。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于华为技术有限公司,未经华为技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/200610074282.5/1.html,转载请声明来源钻瓜专利网。