[发明专利]对当前认证终端持有人身份认证的方法及装置在审
申请号: | 201310642048.8 | 申请日: | 2013-12-03 |
公开(公告)号: | CN104680053A | 公开(公告)日: | 2015-06-03 |
发明(设计)人: | 万韶颖 | 申请(专利权)人: | 湖北海洋文化传播有限公司 |
主分类号: | G06F21/32 | 分类号: | G06F21/32 |
代理公司: | 北京汇信合知识产权代理有限公司 11335 | 代理人: | 吴甘棠 |
地址: | 434000 湖*** | 国省代码: | 湖北;42 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 当前 认证 终端 持有人 身份 方法 装置 | ||
本发明提供一种对当前认证终端持有人身份认证的方法,包括:认证终端启动摄像装置对当前操作人进行抓拍,并将抓拍照片发送至服务器;服务器将抓拍照片与预留的认证终端持有人的照片匹配,若相似度高于70%,则表明认证成功。实施上述方法的装置,包括认证模块,用于对认证终端中的密钥信息进行读取,并辨别该认证终端是否合法;认证终端,内置有摄像模块,用于抓拍当前操作人的照片;服务器,用于将抓拍照片与预留的认证终端持有人的照片匹配,若相似度高于70%,则表明认证成功。本发明以认证终端持有人的照片为基础,只有通过照片匹配审核后,才能对认证终端数字证书进行相关的操作,可避免非认证终端证书持有人使用,以提高其安全性。
技术领域
本发明涉及认证终端技术领域,特别是一种认证终端认证方法,尤其是一种对当前认证终端持有人身份认证的方法及装置。
背景技术
现有的认证终端数字证书虽然具有高安全性,但不能限制认证终端证书持有人以外的人使用,即认证终端数字证书有可能被借用或盗用。当认证终端数字证书在丢失或盗用后,会对原持有人造成经济损失。
发明内容
针对上述问题中存在的不足之处,本发明提供一种可以避免非认证终端证书持有人使用,以提高认证终端数字证书安全性的对当前认证终端持有人身份认证的方法及装置。
为实现上述目的,本发明提供一种对当前认证终端持有人身份认证的方法,包括以下步骤:
S100、认证终端启动摄像装置对当前操作人进行抓拍,并将抓拍照片发送至服务器;
S200、服务器将抓拍照片与预留的认证终端持有人的照片匹配,若相似度高于70%,则表明认证成功。
上述的对当前认证终端持有人身份认证的方法,其中,在步骤S100实施前,还包括:
对认证终端的密钥信息进行判定,若判定结果为是,则表明该密钥信息合法,并执行后续操作;
服务器向认证终端发送已加密的字串a,并通过公钥对将该字串a进行加密运算以得到字串b;
认证终端通过私钥对字串a进行加密运算以得到字串b`,并将字串b`发送至服务器;
服务器对字串b与字串b`进行比较,若二者相匹配,则执行步骤S100。
上述的对当前认证终端持有人身份认证的方法,其中,在步骤S200中,包括以下步骤:
服务器在收到认证终端当前操作人抓拍照片后,对其进行解析,以形成与照片数据库中预留的认证终端持有人照片代码相同类型的抓拍照片代码;
在证书持有人照片数据库中对抓拍照片代码进行查询与匹配,若认证终端当前操作人抓拍照片代码与照片数据库中预留的认证终端持有人照片代码的相似度高于70%,则表明认证成功;
若认证终端当前操作人抓拍照片代码与照片数据库中预留的认证终端持有人照片代码的相似度低于70%,服务器将抓拍照片与预留的认证终端持有人照片共同提交到服务器后台进行人工审核,由人工方式对两张照片进行判别。
上述的对当前认证终端持有人身份认证的方法,其中,在步骤S100实施前,还包括:
对认证终端的密钥信息进行判定,若判定结果为是,则表明该密钥信息合法,并执行后续操作;
服务器向认证终端发送已加密的字串a,并通过公钥对将该字串a进行加密运算以得到字串b;
认证终端通过私钥对字串a进行加密运算以得到字串b`,并将字串b`发送至服务器;
服务器对字串b与字串b`进行比较,若二者相匹配,则将数据库中与该认证终端相关信息放入缓存中备用,并则执行步骤S100。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于湖北海洋文化传播有限公司,未经湖北海洋文化传播有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201310642048.8/2.html,转载请声明来源钻瓜专利网。