[发明专利]基于生物识别特征的访问控制方法及系统有效
申请号: | 201510563102.9 | 申请日: | 2015-09-07 |
公开(公告)号: | CN105243305B | 公开(公告)日: | 2018-05-18 |
发明(设计)人: | 杨祎巍;赖宇阳;赵云;林伟斌;张明明 | 申请(专利权)人: | 中国南方电网有限责任公司电网技术研究中心;南方电网科学研究院有限责任公司 |
主分类号: | G06F21/32 | 分类号: | G06F21/32;G06F21/34 |
代理公司: | 广州华进联合专利商标代理有限公司 44224 | 代理人: | 王程 |
地址: | 510000 广东省广州市越秀区*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 基于 生物 识别 特征 访问 控制 方法 系统 | ||
一种基于生物识别特征的访问控制方法及系统,接收人体的生物识别特征,并将所述人体的生物识别特征发送至智能卡进行生物特征验证;接收智能卡发送的生物特征验证结果;若生物特征验证为通过,授予相应的访问控制权限。由于接收的生物识别特征发送至智能卡进行生物特征验证,因此,不需要在认证端保存或系统网络中传输生物识别特征,可以在一定程度上保证用户的生物识别特征的安全性。
技术领域
本发明涉及系统安全领域,尤其涉及一种基于生物识别特征的访问控制方法及系统。
背景技术
南方电网公司费控密钥管理系统是费控安全防护体系的重要组成部分,承担着实现密钥的生成、传递、备份、恢复、更新、应用的全过程管理,是开展对用户发卡、营销售电业务的基础,是保障智能电能表、采集终端安全运行的前提。
在物理环境层面,由于费控密钥管理系统安全级别高,整个系统必须在电磁屏蔽、仅限内部访问的高安全环境中,因此不具备公网环境。在系统功能层面,密钥管理包含了对密钥的生成、备份、恢复、传递、销毁等操作,这些操作安全级别高;作为管理信息系统,还包含了报表统计、系统配置、角色管理、用户管理等操作,相比前者这些操作安全级别低。
现有基于生物识别技术的身份认证机制,存在由于生物识别特征在系统网络中传输或存储于认证端而被泄露的风险。
发明内容
基于此,有必要提供一种保证信息安全的基于生物识别特征的访问控制方法及系统。
一种基于生物识别特征的访问控制方法,包括步骤:
接收人体的生物识别特征,并将所述人体的生物识别特征发送至智能卡进行生物特征验证;
接收智能卡发送的生物特征验证结果;
若所述生物特征验证结果为通过,授予相应的访问控制权限。
上述基于生物识别特征的访问控制方法,由于接收的生物识别特征发送至智能卡进行生物特征验证,不需要在认证端保存或系统网络中传输生物识别特征,可以在一定程度上保证用户的生物识别特征的安全性。
一种基于生物识别特征的访问控制系统,包括:
特征接收发送模块,用于接收人体的生物识别特征,并将所述人体的生物识别特征发送至智能卡进行生物特征验证;
特征结果接收模块,用于接收所述智能卡发送的生物特征验证结果;
访问权限授予模块,用于若所述特征结果接收模块接收的所述生物特征验证结果为通过,授予相应的访问控制权限。
上述基于生物识别特征的访问控制系统,特征接收发送模块接收人体的生物识别特征,并将所述人体的生物识别特征发送至智能卡进行生物特征验证;特征结果接收模块接收智能卡发送的生物特征验证结果;若所述特征结果接收模块接收的生物特征验证为通过,访问权限授予模块授予相应的访问控制权限。由于接收的生物识别特征发送至智能卡进行生物特征验证,因此,不需要在认证端保存或系统网络中传输生物识别特征,可以在一定程度上保证用户的生物识别特征的安全性。
附图说明
图1为一种实施方式的基于生物识别特征的访问控制方法的流程图;
图2为另一种实施方式的基于生物识别特征的访问控制方法的流程图;
图3为一种实施方式的基于生物识别特征的访问控制系统的结构图;
图4为另一种实施方式的基于生物识别特征的访问控制系统的结构图。
具体实施方式
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国南方电网有限责任公司电网技术研究中心;南方电网科学研究院有限责任公司,未经中国南方电网有限责任公司电网技术研究中心;南方电网科学研究院有限责任公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201510563102.9/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种疏水器
- 下一篇:一种新型的多点干油泵