[发明专利]一种在互联网支付中采用说话者语音身份验证和账号密码保护相结合的网络安全验证方法无效
申请号: | 201010254863.3 | 申请日: | 2010-08-17 |
公开(公告)号: | CN102377741A | 公开(公告)日: | 2012-03-14 |
发明(设计)人: | 朱建政 | 申请(专利权)人: | 朱建政 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;G10L17/00;G06Q20/02 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 200235 上海市*** | 国省代码: | 上海;31 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 互联网 支付 采用 说话 语音 身份验证 账号 密码保护 相结合 网络安全 验证 方法 | ||
技术领域
本发明涉及互联网支付,尤其在网上银行和第三方支付平台进行电子支付。
背景技术
目前网上银行存在的安全问题主要在于客户端以及相关的第三方支付环节。网上银行与第三方支付平台的对接存在可被利用的漏洞。由于第三方交易平台曾经出现过多起用户资金被盗的案件,因此第三方平台投入了人力,物力不断研发新的安全手段,对于用户的银行卡号和密码的传输采取国际最先进的加密技术,以确保互联网支付的安全。
利用语音的生物特征识别具有方便,快捷的特征。在现有对银行卡号和密码的加密技术的基础上,说话者身份验证给用户的账号增加了一道安全防线。
发明内容
本发明的目的是为了增加用户账号的安全性,在用户登录账号和密码后,再利用用户的语音进行安全验证。即使在用户账户密码被盗的情况下,非法用户也很难通过说话者语音身份验证,从而实现了反盗号的功能。
为了实现上述目的,本发明提供了一种在互联网支付中采用说话者语音身份验证和账号密码保护相结合的网络安全验证方法。该方法在客户端接收语音信号并进行相应的处理,然后在服务器端通过语音模板进行说话者语音身份验证。
其特征在于包括:
该方法采用说话者文本相关的语音身份验证。
该方法采用账号密码保护,并具有反盗号功能。
上述方法中,客户端向服务器发送的数据包中仅含加密后的语音特征参数,不含原始语音信息。当语音特征参数被截获,截获者也很难从中获取用户语音中所含的文本信息,从而增加了非法用户通过语音身份验证的难度。即使非法用户获取了用户语音中所含的文本信息,由于非法用户和注册用户的发音器官及发音过程的区别,那么非法用户也很难通过语音身份认证。
上述方法中,服务器端保存用户语音特征参数的历史记录,当非法用户使用复制语音特征参数的方法进行登录时,服务器端则判定其身份验证失败。
附图说明
图1是本发明的实施方式用于用户创建账号密码和语音模板的示意流程图。
图2是本发明的实施方式用于用户登录账号时对账号密码和说话者语音进行身份验证的示意流程图。
图3是本发明的实施方式在图1和图2所示的用户录制语音时客户端用于提取说话者语音的特征参数的示意流程图。
图4是本发明的实施方式在图2所示服务器端用于对账号密码和说话者语音进行身份验证的示意流程图。
具体实施方式
下面将结合附图对本发明的实施方式进行详细描述。
图1是本发明的实施方式用于用户创建账号密码和语音模板的示意流程图。图1中左侧所示的处理过程是在客户端执行的,右侧所示的处理过程是在服务器端执行的。该流程开始于步骤101,即用户创建账号密码,客户端的发送函数将用户名长度,账户密码长度,随机密钥,用户名和账户密码按照顺序形成数据包,然后按照某种加密算法对数据包进行加密处理并发送给服务器端。这里的加密算法与本发明的实质无关,并且是本领域普通技术人员熟知的。
在步骤102,服务器端对数据包进行解密,并验证用户创建账户密码的有效性。
步骤102中有两种验证结果。
第一种验证结果是创建账户密码无效。在这种情况下,服务器端向客户端发送提示重新创建账户密码的消息,并返回到步骤101前的状态。
第二种验证结果是创建账户密码有效。在这种情况下,服务器端向客户端发送账户密码创建成功确认的消息,并进行到步骤103。
在步骤103,用户录制语音,客户端提取用户语音的特征参数,然后发送函数将用户名长度,账户密码长度,用户语音特征参数长度,随机密钥,用户名,账号密码和用户语音特征参数按照顺序形成数据包,然后按照某种加密算法对数据包进行加密处理并发送给服务器端。
在步骤104,服务器端对数据包进行解密,并验证语音特征参数的有效性。在参数有效的情况下,创建用户语音模板。这里的语音特征参数的有效性是指语音特征参数长度和语音特征参数值是否在有效范围内。然后,服务器端用提取的语音特征参数对HMM模型进行训练,从而创建了用户语音模板。为了有效地防止盗号的情况,服务器端还会每次记录对数据包解密后的有效的语音特征参数。有关用提取的语音特征参数对HMM模型进行训练的算法,参见L.R.Rabiner和B.-H.Juang所著“Fundamentals of SpeechRecognition.”。
步骤104中有两种验证结果。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于朱建政,未经朱建政许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201010254863.3/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种带有发电装置的手机
- 下一篇:一种新型接线盒