[发明专利]一种利用可信赖平台模块的认证系统和认证方法有效
申请号: | 200610080279.4 | 申请日: | 2006-05-12 |
公开(公告)号: | CN101072100A | 公开(公告)日: | 2007-11-14 |
发明(设计)人: | 尹萍;谢巍;郭轶尊;林洋 | 申请(专利权)人: | 联想(北京)有限公司 |
主分类号: | H04L9/32 | 分类号: | H04L9/32;H04Q7/38;H04L12/28 |
代理公司: | 北京银龙知识产权代理有限公司 | 代理人: | 许静 |
地址: | 100085北京市*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 利用 可信赖 平台 模块 认证 系统 方法 | ||
1.一种利用可信赖平台模块的认证系统,包括一应用程序模块、一TSP 模块、一TCS模块、一TPM驱动模块和TPM,其特征在于,还包括:
一生物特征识别设备,与所述TPM和TSP模块连接,用于获取用户生 物特征,并根据用户生物特征形成用户生物特征码;
所述TPM,用于直接从所述生物特征识别设备获取所述用户生物特征码, 并用于根据TSP模块的指令结合用户生物特征码执行需要获取认证信息的指 令和需要验证认证信息的指令;
所述生物特征识别设备维护一随机数与所述用户生物特征码的对应关 系,所述随机数由所述TSP模块通过对象无关认证协议或对象相关认证协议 获得,并随指纹扫描指令一起发送给所述生物特征识别设备;TPM向生物特 征识别设备发送相同随机数获取与之对应的生物特征识别码;
在执行需要获取认证信息的指令时,所述生物特征识别设备具体用于获 取第一用户生物特征码,并根据所述第一用户生物特征码计算得到第一哈希 值;所述TPM具体用于从所述生物特征识别设备获取第一用户生物特征码和 第一哈希值,并执行需要获取认证信息的指令;
在执行需要验证认证信息的指令时,所述生物特征识别设备具体用于获 取第二用户生物特征码,与内部维护的用户生物特征码列表进行比对,找到 匹配的生物特征码后计算第二哈希值;所述TPM具体用于获取所述第二哈希 值,并用于比较所述第一哈希值和第二哈希值,在二者一致时执行所述需要 验证认证信息的指令。
2.根据权利要求1所述的系统,其特征在于,所述执行需要获取认证信 息的指令和执行需要验证认证信息的指令以如下方式替代:
在执行需要获取认证信息的指令时,所述生物特征识别设备具体用于获 取第一用户生物特征码;所述TPM具体用于从所述生物特征识别设备获取第 一用户生物特征码,并根据所述第一用户生物特征码计算得到第一哈希值后 执行需要获取认证信息的指令;
在执行需要验证认证信息的指令时,所述生物特征识别设备具体用于获 取第二用户生物特征码,与内部维护的用户生物特征码列表进行比对,找到 匹配的生物特征码;所述TPM具体用于获取匹配的生物特征码后计算第二哈 希值、比较所述第一哈希值和第二哈希值,并用于在二者一致时执行所述需 要验证认证信息的指令。
3.根据权利要求1或2所述的系统,其特征在于,所述生物特征识别设 备与所述TPM通过通用输入输出信号进行信息交互。
4.根据权利要求1或2所述的系统,其特征在于,所述用户生物特征包 括但不限于指纹、虹膜、面型、掌纹和声音。
5.根据权利要求1或2所述的系统,其特征在于,所述生物特征识别设 备通过一生物特征识别设备驱动模块与所述TSP模块连接,并根据所述TSP 模块的指令获取所述用户生物特征码。
6.一种利用可信赖平台模块的认证方法,其特征在于,生物特征识别设 备获取用户生物特征,并根据用户生物特征形成用户生物特征码;TPM直接 从所述生物特征识别设备获取所述用户生物特征码,并根据TSP模块的指令 结合用户生物特征码执行需要获取认证信息的指令和需要验证认证信息的指 令;
在执行需要获取认证信息的指令时,所述生物特征识别设备获取第一用 户生物特征码并根据所述第一用户生物特征码计算得到第一哈希值;所述 TPM从所述生物特征识别设备获取第一用户生物特征码和第一哈希值后执行 需要获取认证信息的指令;
在执行需要验证认证信息的指令时,所述生物特征识别设备获取第二用 户生物特征码,与内部维护的用户生物特征码列表进行比对,找到匹配的生 物特征码后计算第二哈希值;所述TPM获取所述第二哈希值,并比较所述第 一哈希值和第二哈希值,在二者一致时执行所述需要验证认证信息的指令。
7.根据权利要求6所述的方法,其特征在于,所述执行需要获取认证信 息的指令和执行需要验证认证信息的指令以如下方式替代:
在执行需要获取认证信息的指令时,所述生物特征识别设备获取第一用 户生物特征码;所述TPM从所述生物特征识别设备获取第一用户生物特征 码,并根据所述第一用户生物特征码计算得到第一哈希值后执行需要获取认 证信息的指令;
在执行需要验证认证信息的指令时,所述生物特征识别设备获取第二用 户生物特征码,与内部维护的用户生物特征码列表进行比对,找到匹配的生 物特征码;所述TPM获取匹配的生物特征码后计算第二哈希值、比较所述第 一哈希值和第二哈希值,并二者一致时执行所述需要验证认证信息的指令。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于联想(北京)有限公司,未经联想(北京)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/200610080279.4/1.html,转载请声明来源钻瓜专利网。
- 上一篇:流媒体性能测试方法
- 下一篇:一种低压发光宏观ZnO半导体单晶材料的制备方法