[发明专利]一种机卡交互安全授权方法及装置在审
申请号: | 201510446967.7 | 申请日: | 2015-07-27 |
公开(公告)号: | CN105100098A | 公开(公告)日: | 2015-11-25 |
发明(设计)人: | 刘镝;王志军;张尼;王笑帝;汤雅妃 | 申请(专利权)人: | 中国联合网络通信集团有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04W12/06 |
代理公司: | 北京中博世达专利商标代理有限公司 11274 | 代理人: | 申健 |
地址: | 100033 *** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 交互 安全 授权 方法 装置 | ||
技术领域
本发明涉及通信技术领域,尤其涉及一种机卡交互安全授权方法及装置。
背景技术
随着电信智能卡技术和基于SIM(SubscriberIdentityModule,客户识别模块)卡移动支付业务的不断发展,第三方业务基于电信智能卡技术的产品实现需求日渐增多。第三方业务APP(Application,应用)可通过借助SIM卡实现业务鉴权、身份识别、数据认证等业务功能,从而提高业务安全性、便捷性。
目前,第三方业务APP与SIM卡之间的机卡交互是通过SIM卡中存储在固化PKCS#15文件中的访问权限控制文件实现第三方APP与卡之间访问交互。其中,SIM卡中的访问权限控制文件已在运营商营业厅售卡时写入卡中,无法实现远程改写添加新的第三方业务APP的机卡访问权限。
为解决该问题,业内提出规则控制应用方案代替固化PKCS#15文件中的访问控制权限文件。该方案第三方业务APP与SIM卡之间的机卡交互可以通过卡上的主安全域中访问规则控制应用中的访问规则控制实现,通过OTA(OverTheAir,空中下载)或读卡器等方式对APP业务的机卡访问控制规则进行更新。
规则控制应用方案可以更好、更灵活地更新第三方业务APP与SIM卡之间的访问控制权限。但是,该方案无法确保第三方业务APP与SIM卡之间的机卡交互访问机制的安全性。如果恶意应用APP或者非法应用获取SIM卡访问权限,则可以通过SIM机卡访问接口,强行访问或窃取卡信息,克隆SIM卡,甚至篡改SIM卡信息,这样,后果将非常严重。
发明内容
本发明的实施例提供一种机卡交互安全授权方法及装置,解决了目前无法保证第三方业务APP与SIM卡之间的机卡交互的安全性的问题。
为达到上述目的,本发明的实施例采用如下技术方案:
本发明实施例提供一种机卡交互安全授权方法,包括:
获取当前用户的指纹信息;
生成当前用户的融合指纹特征向量,所述融合指纹特征向量包括所述指纹信息中的至少两个指纹特征的信息;
利用第一预设算法,对所述当前用户的融合指纹特征向量中的至少两个指纹特征的信息进行处理,得到对应于所述当前用户的融合指纹特征向量的第一多项式系数向量;
利用第二预设算法,计算所述第一多项式系数向量与预设的合法用户的融合指纹特征向量的第二多项式系数向量之间的相关系数;
若所述相关系数大于或等于预设阈值,则生成授权消息,以完成机卡交互。
所述生成当前用户的融合指纹特征向量,具体包括:
从所述当前用户的指纹信息中提取至少两个指纹特征,并获取当前用户的各个指纹特征的信息,所述指纹特征的信息至少包括所述指纹特征的坐标;
将所述当前用户的各个指纹特征的坐标组成当前用户的融合指纹特征向量。
所述利用第一预设算法,对所述当前用户的融合指纹特征向量中的至少两个指纹特征的信息进行处理,得到对应于所述当前用户的融合指纹特征向量的第一多项式系数向量,具体包括:
利用第一预设算法,将所述当前用户的融合指纹特征向量中的各个指纹特征的坐标进行拟合,生成第一多项式曲线解析式;
获取所述第一多项曲线解析式的N个系数,其中,所述N≥2;
将所述第一多项曲线解析式的N个系数组成第一多项式系数向量。
生成所述预设的合法用户的融合指纹特征向量的第二多项式系数向量的方法,包括:
获取合法用户的至少两个指纹信息;
生成合法用户的融合指纹特征向量;
利用所述第一预设算法,对所述合法用户的融合指纹特征向量中至少两个指纹特征的信息进行处理,得到对应与所述合法用户的融合指纹特征向量的第二多项式系数向量。
所述生成合法用户的融合指纹特征向量,具体包括:
从所述合法用户的至少两个指纹信息的每个指纹信息中提取至少两个指纹特征,并获取合法用户的每个指纹信息中各个指纹特征的信息,所述指纹特征的信息至少包括所述指纹特征的坐标;
将所述合法用户的各个指纹特征的坐标组成合法用户的融合指纹特征向量。
所述利用所述第一预设算法,对所述合法用户的融合指纹特征向量中至少两个指纹特征的信息进行处理,得到对应与所述合法用户的融合指纹特征向量的第二多项式系数向量,具体包括:
利用所述第一预设算法,将所述合法用户的融合指纹特征向量中的各个指纹特征的坐标进行拟合,生成第二多项式曲线解析式;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国联合网络通信集团有限公司,未经中国联合网络通信集团有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201510446967.7/2.html,转载请声明来源钻瓜专利网。