[发明专利]指纹身份验证系统无效
申请号: | 200810012263.9 | 申请日: | 2008-07-10 |
公开(公告)号: | CN101329791A | 公开(公告)日: | 2008-12-24 |
发明(设计)人: | 王世栋;赵波 | 申请(专利权)人: | 大连新中连软件工程有限公司 |
主分类号: | G07F19/00 | 分类号: | G07F19/00;G07F7/00 |
代理公司: | 大连科技专利代理有限责任公司 | 代理人: | 于忠晶 |
地址: | 116001辽宁省大*** | 国省代码: | 辽宁;21 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 指纹 身份验证 系统 | ||
一、所属技术领域
本发明涉及银行金融领域,特别是银行金融身份验证系统。
二、背景技术
银行金融身份验证系统传统的身份认证方式,终端上只接有磁条读写器和密码键盘,身份认证依靠的是用户的ID(柜员号或用户账户)和密码。传统的身份认证方式的缺点是密码容易丢失,计算机系统只认用户ID和密码不认人,只要取得了用户的ID及密码,就可以进入系统,存在着很大的安全隐患。
随着计算机技术的飞速发展,计算机在社会中应用领域的急剧扩大,也造成了计算机犯罪日益猖獗,对社会造成的危害也越来越严重。在计算机应用十分深入的金融领域,计算机犯罪案件呈不断上升的趋势,某些银行出现了内部工作人员利用现有业务系统中身份验证和授权验证上存在的漏洞,实施计算机犯罪的恶性事件,主要是虚存实取方式计算机犯罪,就是利用个人工作职务或盗用他人计算机操作权限,进入银行计算机业务处理系统,篡改计算机帐务数据记录,给个人控制的帐户存入虚假的资金,再到通存通兑网点或ATM上盗取银行资金的犯罪行为。非法窃取和挪用储户资金,或将国家、企业或银行资金转给个人经商、办企业,甚至进行投机倒把、诈骗等活动。有人干脆直接将掌管的资金用于个人炒股和放贷。
针对内部人员的计算机犯罪,金融系统已经进行了许多的防范工作。如在管理上,制定有关措施,加强要害岗位管理,严格划分权限,采取有效的相互制约措施,禁止职责交叉、混岗操作。而另一方面,在技术上,使用口令、磁卡、IC卡来验证柜员的身份,对重要的业务要逐笔确认等。但使用过程依然存在使用中的“飞卡现象”和“越权现象”,柜员权限卡易被盗用和仿制、密码易泄漏的问题依然存在。为此,各大银行均制定了严格的管理措施,如:有些银行规定“章随人走,卡不离身”,发现违规处以重罚,检查“柜员权限卡”是否按规定使用和保管,已经成为各级领导的重要工作。但是,管理制度要求的“严密和规范”与一线工作的“方便与高效”,在客观上存在矛盾,导致某些授权人员在业务繁忙或因事离岗时,放松了对权限卡的管理和使用,造成权限卡使用中的安全隐患。
随着个人电脑、光学扫描技术的革新,指纹传感器的引入及其快速发展,使指纹身份鉴别设备和鉴别系统日益趋向高性能、低价格。另外,随着可靠的特征提取算法和比对鉴别算法的提出,为个人身份识别应用提供了有效的手段。
指纹识别技术不同于传统的密码和身份认证技术,是基于生物特征测量技术的安全认证产品。它利用具有个人特征的指纹来鉴定使用者身份,可以高度预防滥用、盗用和欺诈等安全隐患。具备唯一性高、准确性高、速度快、防伪性好及避免传统方法中,钥匙或者密码丢失的问题。
由于指纹的不变性和唯一性,指纹识别是目前生物识别领域内公认的成熟、安全、可靠的身份识别手段。指纹身份认证杜绝了顶替、假冒、复制等窃取柜员或者客户身份的犯罪手段。对一些以信任代替制度的违规操作方法,起到了杜绝的作用,对现有的操作制度是一种很好的补充。因此银行金属身份验证采用单独使用的指纹身份认证方式,就是摒弃了传统的原有系统ID和密码,只使用指纹进行身份认证,但是其对指纹认证的要求很高,因此认证通过率很低,不容易推广实施。
三、发明内容
本发明的目的是克服传统的身份认证方式仅是“用户ID+密码”,防范措施不足的问题,提供一种指纹身份验证系统,用户ID、密码和指纹三合一身份验证,即方便了用户,又得高了安全性。
本发明为实现上述目的所采用的技术方案是:指纹身份验证系统,在终端上安装有磁条读写器、密码键盘和指纹采集器,用户ID和密码信息通过连接在终端上的密码键盘采集,密码信息连同客户的ID信息输入前置机,通过网络发送到银行主机,并把存储和验证结果按原路路返回给终端;通过连接在终端上指纹采集器采集用户的指纹信息,指纹信息连同客户的ID信息输入前置机,通过网络发送到指纹服务器,指纹服务器具有存储和验证模块,并把存储和验证结果按原路返回给终端。
所述密码采集和指纹采集可以互为先后顺序。
所述指纹信息存储为采集的指纹信息与对应的ID及密码信息同时存储,并将存储结果返回给终端。
所述指纹信息验证为采集的指纹信息与开户时存储的指纹信自进行比较,并将结果返回给终端,相同则验证身份真实,继续进行交易,否则不真实,程序终止。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于大连新中连软件工程有限公司,未经大连新中连软件工程有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/200810012263.9/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种优化的人脸识别方法和装置
- 下一篇:连续炼铜中的烟尘循环处理方法