[发明专利]一种基于生物特征识别的认证装置及方法在审
申请号: | 201710043145.3 | 申请日: | 2017-01-19 |
公开(公告)号: | CN106790237A | 公开(公告)日: | 2017-05-31 |
发明(设计)人: | 丁增喜;刘小杰;尹德森;刘琳;赵桉 | 申请(专利权)人: | 公安部第一研究所;北京中盾安全技术开发公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L9/08;H04L9/32;G06K9/00 |
代理公司: | 北京科亿知识产权代理事务所(普通合伙)11350 | 代理人: | 汤东凤 |
地址: | 100048 北*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 生物 特征 识别 认证 装置 方法 | ||
技术领域
本发明涉及身份认证技术领域,具体涉及一种基于生物特征识别的认证装置及方法。
背景技术
根据公安部相关部署,居民身份证指纹认证工作将在全国范围内逐步展开,同时公安部已正式批准包括公安部第一研究所在内的七家公司向社会提供居民身份证指纹应用算法。为了实现对居民身份证指纹应用算法的安全保护,确保居民身份证指纹认证工作的全面顺利展开,有必要开发一款实现对居民身份证指纹应用算法进行认证保护的装置和方法。
目前居民身份证指纹应用算法的保护装置是采用基于上位机加密狗的设备和方法来实现的,基本原理为:如图1所示,在该设备中,加密狗与生物特征采集设备同时插入上位机USB接口中,缺点主要在于需要单独占用上位机的USB接口,造成上位机USB接口资源的浪费。在安全认证方面,如图2所示,上位机运行后先初始化应用系统软件和生物特征识别算法,然后系统对加密狗进行验证,若验证通过则系统继续执行,调用生物特征采集设备采集生物特征图像,然后调用识别算法识别比对功能进行生物特征的识别和比对;若装置验证不通过则系统退出。该保护方法由于采用的验证方式简单,安全保护级别低,因此对生物特征识别算法的认证保护强度不够高。
发明内容
针对现有技术的不足,本发明旨在提供一种基于生物特征识别的认证装置及方法,装置具有双USB接口,一头具有USB接口可插入上位机,一头具有USB插座接口可连接生物特征采集设备。所述装置和方法不仅能实现对现有居民身份证指纹应用算法的认证保护,还可以实现对其他的生物特征识别算法进行认证保护。
为了实现上述目的,本发明采用如下技术方案:
一种基于生物特征识别的认证装置,包括上位机系统和生物特征采集设备,还包括有认证装置;所述认证装置包括安全芯片,上位机USB接口和生物特征采集设备USB接口,所述上位机USB接口和生物特征采集设备USB接口分别连接于所述安全芯片。
利用上述基于生物特征识别的认证装置进行认证的方法,包括如下步骤:
S1通过认证装置的上位机USB接口将认证装置连接到上位机系统,通过生物特征采集设备USB接口将认证装置连接到生物特征采集设备,从而安全芯片分别连接于上位机和生物特征采集设备;
S2在运行前,上位机系统预先生成一对公钥和私钥,并通过上位机USB接口将私钥写入认证装置的安全芯片,而公钥则由上位机系统保管;
S3上位机系统在运行生物特征识别算法前,首先生成随机数发送给认证装置,认证装置的安全芯片通过上位机USB接口接收到随机数后用私钥对随机数进行签名生成密文,然后将密文通过上位机USB接口上传给上位机系统,上位机系统接收到密文后用所述公钥对密文进行验证,若验证通过则调用生物特征识别算法进行下一步运算,否则退出运行。
本发明的有益效果在于:
1、本发明装置采用双USB接口设计,利用其中一个USB接口可插入上位机系统,利用另一个USB接口连接生物特征采集设备,可以有效节约上位机的USB接口资源;
2、本发明通过采用安全芯片,可以实现与上位机系统的签名验签和加解密技术,实现对生物特征识别算法的安全认证和保护,安全认证级别高。
附图说明
图1为现有的基于加密狗技术的认证装置的原理示意图;
图2为利用现有的基于加密狗技术的认证装置的认证流程示意图;
图3为本发明装置的原理示意图;
图4为利用本发明装置进行认证的实施流程图。
图5和图6分别为实施例1的装置原理图及实施流程示意图。
具体实施方式
以下将结合附图对本发明作进一步的描述,需要说明的是,本实施例以本技术方案为前提,给出了详细的实施方式和具体的操作过程,但本发明的保护范围并不限于本实施例。
如图3所示,一种基于生物特征识别的认证装置,包括上位机系统和生物特征采集设备,还包括有认证装置;所述认证装置包括安全芯片,上位机USB接口和生物特征采集设备USB接口,所述上位机USB接口和生物特征采集设备USB接口分别连接于安全芯片。
安全芯片采用的型号为宏思HSC32K1,或者HSC32EU。
如图4所示,利用上述基于生物特征识别的认证装置进行认证的方法,包括如下步骤:
S1通过认证装置的上位机USB接口将认证装置连接到上位机系统,通过生物特征采集设备USB接口将认证装置连接到生物特征采集设备,从而安全芯片分别连接于上位机和生物特征采集设备;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于公安部第一研究所;北京中盾安全技术开发公司,未经公安部第一研究所;北京中盾安全技术开发公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201710043145.3/2.html,转载请声明来源钻瓜专利网。
- 上一篇:远程智能用药服务系统
- 下一篇:用于半导体器件的选择性栅极间隔体