[发明专利]一种以指纹信息作为密钥的方法无效
申请号: | 201010126568.X | 申请日: | 2010-03-16 |
公开(公告)号: | CN102194066A | 公开(公告)日: | 2011-09-21 |
发明(设计)人: | 邵宇 | 申请(专利权)人: | 邵宇 |
主分类号: | G06F21/00 | 分类号: | G06F21/00;G06K9/20 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 214101 江苏省无锡市锡*** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 指纹 信息 作为 密钥 方法 | ||
技术领域
本发明涉及互联网安全及数据安全领域,特别是一种能用指纹信息作为加密密钥的方法。
背景技术
现有的互联网数据传输过程以及数据安全领域,会有很多用到密钥的地方,而需要密钥就要涉及密钥的生成和使用,当前一般的方法是产品制造商在产品制造过程中生产一个密钥,如通过软件生成或者通过硬件生成动态密钥,但这些密钥的生成都存在一个问题,即不是由产品的使用者自主生成,这可能导致产品的使用者自己不知道密钥,但是产品生产厂家却有密钥或者有能生成密钥和方法,由此而带来产品的安全隐患。
发明内容
本发明的目的是克服传统密钥生成方式的安全隐患,向社会提供一种通过用户的指纹信息来生成密钥的方法。
本发明解决其技术问题所采用的的技术方案是:首先根据软件所使用的加密方法确认密钥的数据结构,然后获取到用户的指纹信息,并根据之前确认的密钥的数据结构,从该指纹数据中提取出一部分数据生成满足该结构的密钥,经过验证后,作为产品的密钥来使用。
所述获取用户指纹信息的过程,可以是通过指纹采集设备现场采集用户的指纹信息,也可是是通过含有用户指纹信息的文件提取出其中指纹特征部分,所述密钥的数据结构应包括密钥的长度,有效字符等基本数据信息。所述的指纹信息应为不含任何描述信息,仅表示指纹特征值的数字信息。从指纹数据中提取数据的过程是由产品设计人员设计,虽然该过程产品设计方清楚,但由于指纹信息是由用户生成的,因此仍可保证密钥无法被产品设计人员模仿,最大程度确保产品无后门无漏洞。
本发明的有益效果是:通过指纹信息作为密钥的方法,可以使得密钥的生成过程更加安全,将其应用在互联网数据传输及数据安全领域,可增加产品的密钥安全性以及客户对产品安全的信任。
附图说明
图1是本发明的流程图。
具体实施方式
下面结合实施例和附图加以进一步说明。
如图1所示,本发明包括以下步骤:
(1)提取指纹信息:通过指纹采集设备现场采集用户的指纹信息,或通过含有用户指纹信息的文件提取出其中指纹特征部分。
(2)确认密钥格式:根据用户所使用的加解密算法,确认密钥的结构。
(3)生成未验证的密钥:从步骤1中已提取的指纹数据中根据步骤2中确认的密钥格式生成一个未验证的密钥。
(4)验征密钥:将步骤3中生成的密钥应用于用户算法中,进行验证,确保其可用性。。
(5)生成密钥:经过步骤4验证的密钥即为指纹密钥,可在以后使用。。
下面是本发明的一个实施例,具体如下:
(1)在电脑上使用一个光学指纹仪采集用户的指纹数据,该指纹仪分辨率为500dpi,获取到的指纹图像大小为200KB,通过特征值提取后的特征值文件大小为1KB。
(2)用户所使用的加解密算法为128位DES,所需要的密钥是一个128位的文件。
(3)从特征值文件中提取前128位作为密钥使用。
(4)将步骤3获取的密钥应用在DES算法中,加解密一个简单的word文档,以确认其可用性。
(5)确认该密钥可用后,将其作为加解密过程中的密钥使用。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于邵宇,未经邵宇许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201010126568.X/2.html,转载请声明来源钻瓜专利网。
- 信息记录介质、信息记录方法、信息记录设备、信息再现方法和信息再现设备
- 信息记录装置、信息记录方法、信息记录介质、信息复制装置和信息复制方法
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录设备、信息重放设备、信息记录方法、信息重放方法、以及信息记录介质
- 信息存储介质、信息记录方法、信息重放方法、信息记录设备、以及信息重放设备
- 信息存储介质、信息记录方法、信息回放方法、信息记录设备和信息回放设备
- 信息记录介质、信息记录方法、信息记录装置、信息再现方法和信息再现装置
- 信息终端,信息终端的信息呈现方法和信息呈现程序
- 信息创建、信息发送方法及信息创建、信息发送装置