[发明专利]一种指纹认证方法和装置在审
申请号: | 201510009630.X | 申请日: | 2015-01-08 |
公开(公告)号: | CN104598793A | 公开(公告)日: | 2015-05-06 |
发明(设计)人: | 董扬;陈不骄 | 申请(专利权)人: | 百度在线网络技术(北京)有限公司 |
主分类号: | G06F21/32 | 分类号: | G06F21/32 |
代理公司: | 北京鸿德海业知识产权代理事务所(普通合伙) 11412 | 代理人: | 袁媛 |
地址: | 100085 北京*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 指纹 认证 方法 装置 | ||
1.一种指纹认证方法,其特征在于,预先将用户指纹信息与用户认证信息的绑定关系存储于智能终端的安全存储区域;该方法还包括:
在用户身份的认证阶段采集用户指纹信息;
将采集到的用户指纹信息与安全存储区域中的用户指纹信息进行匹配,确定匹配到的用户指纹信息对应的用户认证信息;
将确定的用户认证信息发送给服务器端以进行用户身份的认证。
2.根据权利要求1所述的方法,其特征在于,所述用户认证信息为支付信息,所述支付信息包括账号和密码中的至少一种,或者所述支付信息包括所述服务器端针对用户生成的随机串;
在用户身份的认证阶段采集用户指纹信息包括:从服务器端获取订单信息后,或者从服务器端接收到获取支付信息的请求后,采集用户指纹信息。
3.根据权利要求1或2所述的方法,其特征在于,该方法还包括:所述智能终端预先被划分为普通执行环境和安全执行环境,所述安全存储区域创建于所述安全执行环境。
4.根据权利要求3所述的方法,其特征在于,所述将用户指纹信息与用户认证信息的绑定关系存储于智能终端的安全存储区域包括:
获取用户指纹信息,从普通模式切换至安全监视模式,在所述安全执行环境将所述用户指纹信息存储至所述安全存储区域,切换回普通模式;获取用户认证信息,从普通模式切换至安全监视模式,在所述安全执行环境将所述用户认证信息存储至所述安全存储区域,将存储的所述用户指纹信息和用户认证信息进行绑定;或者,
获取用户认证信息,从普通模式切换至安全监视模式,在所述安全执行环境将所述用户认证信息存储于所述安全存储区域,切换回普通模式;获取用户指纹信息,从普通模式切换至安全监视模式,在所述安全执行环境将所述用户指纹信息存储于所述安全存储区域,将存储的所述用户指纹信息和用户认证信息进行绑定。
5.根据权利要求4所述的方法,其特征在于,在用户身份的认证阶段采集用户指纹信息之后,从普通模式切换至安全监视模式,在所述安全执行环境执行所述将采集到的用户指纹信息与安全存储区域中的用户指纹信息进行匹配,确定匹配到的用户指纹信息对应的用户认证信息的步骤;
从安全监视模式切换回普通模式,在所述普通执行环境执行所述将确定的用户认证信息发送给服务器端的步骤。
6.根据权利要求4所述的方法,其特征在于,在获取或采集用户指纹信息时,向用户提供指纹录入界面并通过指纹录入界面获取用户指纹信息;
在获取用户认证信息时,向用户提供认证信息录入界面并通过认证信息录入界面获取用户认证信息。
7.根据权利要求5所述的方法,其特征在于,将所述用户指纹信息存储至所述安全存储区域包括:对用户指纹信息进行指纹特征的提取,将提取的指纹特征存入所述安全存储区域;
将存储的所述用户指纹信息和用户认证信息进行绑定包括:将存储的所述指纹特征和用户认证信息进行绑定;
所述将采集到的用户指纹信息与安全存储区域中的用户指纹信息进行匹配包括:将所述采集到的用户指纹信息进行指纹特征的提取,将提取的指纹特征与安全存储区域中的指纹特征进行匹配。
8.根据权利要求5所述的方法,其特征在于,在将所述用户认证信息存储至所述安全存储区域之前,将所述用户认证信息进行加密;
在确定匹配到的用户指纹信息对应的用户认证信息后,将确定的用户认证信息进行解密。
9.根据权利要求5所述的方法,其特征在于,在所述安全执行环境执行的步骤通过调用Trustzone提供的应用环境编程接口API实现。
10.一种指纹认证装置,其特征在于,该装置包括:采集模块、管理模块、匹配模块和认证模块;
所述采集模块,用于在绑定阶段,采集用户指纹信息与用户认证信息,并提供给所述管理模块;在认证阶段采集用户指纹信息,并提供给所述匹配模块;
所述管理模块,用于在绑定阶段将所述采集模块提供的用户指纹信息和用户认证信息之间的绑定关系存储于智能终端的安全存储区域;
所述匹配模块,用于将所述采集模块提供的用户指纹信息与安全存储区域中的用户指纹信息进行匹配,确定匹配到的用户指纹信息对应的用户认证信息并提供给所述认证模块;
所述认证模块,用于将所述匹配模块提供的用户认证信息发送给服务器端以进行用户身份的认证。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于百度在线网络技术(北京)有限公司;,未经百度在线网络技术(北京)有限公司;许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201510009630.X/1.html,转载请声明来源钻瓜专利网。
- 上一篇:文件修复的方法、装置及系统
- 下一篇:一种终端