[发明专利]一种基于可信平台模块的身份识别方法及装置有效
申请号: | 200710125383.5 | 申请日: | 2007-12-25 |
公开(公告)号: | CN101470783A | 公开(公告)日: | 2009-07-01 |
发明(设计)人: | 贾兵;林诗达;石明;张拥军;姚文泽;宋靖 | 申请(专利权)人: | 中国长城计算机深圳股份有限公司 |
主分类号: | G06F21/02 | 分类号: | G06F21/02;G06F12/14;G06K9/00 |
代理公司: | 深圳中一专利商标事务所 | 代理人: | 张全文 |
地址: | 518057广东省*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 可信 平台 模块 身份 识别 方法 装置 | ||
1.一种基于可信平台模块的身份识别方法,其特征在于,所述方法包括下述步骤:
指纹识别系统采集用户的指纹图像,根据所述指纹图像生成指纹信息,并缓存所述指纹信息;
UEFI获取硬盘保护分区的访问权限,调用预置于硬盘保护分区的加密后的指纹模板的加密密钥,并将所述加密后的指纹模板的加密密钥发送至可信平台模块;
可信平台模块对所述加密后的指纹模板的加密密钥进行解密,并将解密得到的指纹模板的加密密钥和比对授权证书发送至集成于UEFI的指纹识别系统;
指纹识别系统采用所述指纹模板的加密密钥对加密的指纹模板进行解密,将解密得到的指纹模板与所述缓存的指纹信息进行比对;如果比对成功,可信平台模块发送认证通过签名证书至UEFI。
2.如权利要求1所述的方法,其特征在于,将所述加密后的指纹模板的加密密钥预置于硬盘的保护分区的步骤具体为:
采集计算机合法用户输入的指纹图像,并根据采集的指纹图像生成指纹模板;
对生成的指纹模板进行加密,并将得到的指纹模板的加密密钥发送至可信平台模块;
可信平台模块对所述指纹模板的加密密钥进行加密,并将加密后的指纹模板的加密密钥存储至硬盘的保护分区。
3.如权利要求2所述的方法,其特征在于,所述采集计算机合法用户输入的指纹图像,并根据采集的指纹图像生成指纹模板的步骤具体为:
采集计算机合法用户输入的指纹图像;
对所述指纹图像进行处理;
从所述指纹图像中提取指纹的关键特征;
对所述指纹的关键特征进行数字化处理,生成指纹模板。
4.如权利要求2所述的方法,其特征在于,可信平台模块对所述指纹模板的加密密钥进行加密时,采用非对称加密算法。
5.如权利要求1所述的方法,其特征在于,所述UEFI获取硬盘保护分区的访问权限的步骤具体为:
UEFI向硬盘发送经可信平台模块加密后的访问指令;
可信平台模块对所述访问指令进行解密和完整性检测,如果完整性检测未通过,用户此次指纹身份识别失败,如果完整性检测通过,可信平台模块向硬盘发送访问签名证书,继续执行下述步骤;
硬盘在接收到所述访问签名证书后,授予UEFI对其保护分区的访问权限。
6.如权利要求1所述的方法,其特征在于,所述UEFI调用预置于硬盘保护分区的加密后的指纹模板的加密密钥的步骤具体为:
UEFI向硬盘发送经可信平台模块加密的加密数据调用指令;
可信平台模块对所述加密数据调用指令进行解密和完整性检测,如果完整性检测未通过,用户此次指纹身份识别失败,如果完整性检测通过,可信平台模块向硬盘发送调用签名证书,继续执行下述步骤;
硬盘在接收到所述调用签名证书后,响应UEFI发送的加密数据调用指令。
7.如权利要求1至6任一权利要求所述的方法,其特征在于,所述方法还包括下述步骤:
设置允许的指纹输入次数。
8.一种基于可信平台模块的身份识别装置,其特征在于,所述装置包括:
集成于UEFI的指纹信息获取模块,用于采集用户的指纹图像,根据所述指纹图像生成指纹信息,并缓存所述指纹信息;
集成于UEFI的硬盘访问权限获取模块,用于获取硬盘保护分区的访问权限;
集成于UEFI的指纹模板调用模块,用于调用预置于硬盘保护分区的加密后的指纹模板的加密密钥,并将所述加密后的指纹模板的加密密钥发送至可信平台模块;
可信平台模块,用于对所述加密后的指纹模板的加密密钥进行解密,并将解密得到的指纹模板的加密密钥和比对授权证书发送至集成于UEFI的指纹模板加解密模块;
集成于UEFI的指纹模板加解密模块,用于采用所述指纹模板的加密密钥对加密的指纹模板进行解密;
集成于UEFI的指纹比对模块,用于将解密得到的指纹模板与所述指纹信息获取模块缓存的指纹信息进行比对;如果比对成功,可信平台模块发送认证通过签名证书至UEFI。
9.如权利要求8所述的装置,其特征在于,所述指纹信息获取模块包括:
指纹采集模块,用于采集计算机合法用户或者当前用户的指纹图像;
指纹信息生成模块,用于根据所述指纹图像生成指纹信息或者指纹模板。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国长城计算机深圳股份有限公司,未经中国长城计算机深圳股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/200710125383.5/1.html,转载请声明来源钻瓜专利网。
- 上一篇:批偏差处理方法
- 下一篇:具数据关联功能的多层统计图表系统及方法