[发明专利]一种身份认证的方法有效
申请号: | 201610109222.6 | 申请日: | 2016-02-26 |
公开(公告)号: | CN105791277B | 公开(公告)日: | 2019-03-22 |
发明(设计)人: | 刘天泉 | 申请(专利权)人: | 浙江维尔科技股份有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 北京集佳知识产权代理有限公司 11227 | 代理人: | 罗满 |
地址: | 310053 浙江省*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 身份 认证 方法 | ||
1.一种身份认证的方法,其特征在于,包括:
接收用户输入的进行身份认证的第一指令;
采集所述用户的当前生物特征数据;
将所述当前生物特征数据与预先注册的认证生物特征数据进行比较;
当所述当前生物特征数据与所述认证生物特征数据匹配时,通过预先存储的安全密钥数据以及用户数据生成动态用户标识数据;
将所述动态用户标识数据进行发送,以便进行身份核验;
所述通过预先存储的安全密钥数据以及用户数据生成动态用户标识数据包括:
获取三级密钥体系中的主密钥、工作密钥、计算消息鉴别码的密钥以及所述用户数据;
获取当前时间数据,将所述当前时间数据以及所述用户数据作为原文,以所述计算消息鉴别码的密钥为密钥,计算得到消息鉴别码;
将所述消息鉴别码以及所述用户数据作为明文,采用所述工作密钥对数据进行加密,获取加密数据;
将所述加密数据以及发行方标识数据组合,作为所述动态用户标识数据。
2.如权利要求1所述的身份认证的方法,其特征在于,所述认证生物特征数据、所述安全密钥数据以及所述用户数据为首次核验成功后生成的数据。
3.如权利要求2所述的身份认证的方法,其特征在于,还包括:
将首次核验成功后生成的数据以及授权的数字证书进行存储,写入的数据信息不能进行读取或修改。
4.如权利要求1至3任一项所述的身份认证的方法,其特征在于,每次生成的所述动态用户标识数据为不相同的密文。
5.如权利要求1至3任一项所述的身份认证的方法,其特征在于,所述采集所述用户的当前生物特征数据包括:
通过可穿戴设备采集所述用户的指纹、静脉、人脸、掌纹和/或虹膜数据。
6.如权利要求1至3任一项所述的身份认证的方法,其特征在于,所述将所述动态用户标识数据进行发送,以便进行身份核验包括:
将所述动态用户标识数据以条码或通信方式发送至服务器进行身份核验。
7.如权利要求6所述的身份认证的方法,其特征在于,在所述将所述动态用户标识数据进行发送,以便进行身份核验之后还包括:
所述服务器将数据解密后得到所述用户数据以及所述消息鉴别码;
根据所述用户数据到相应的数据库中查找得到所述计算消息鉴别码的密钥;
对所述消息鉴别码进行校验。
8.如权利要求7所述的身份认证的方法,其特征在于,在所述将所述用户标识数据进行发送,以便进行身份认证之后还包括:
在所述服务器对身份核验成功后,接收所述用户输入的进行相关业务办理的第二指令。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于浙江维尔科技股份有限公司,未经浙江维尔科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201610109222.6/1.html,转载请声明来源钻瓜专利网。
- 上一篇:云平台防火墙的安全防护方法和装置
- 下一篇:一种基于数据白名单的信息安全网关