[发明专利]基于全同态加密的认证方法和用户设备以及认证服务器有效
申请号: | 201711330217.9 | 申请日: | 2017-12-13 |
公开(公告)号: | CN107819587B | 公开(公告)日: | 2020-08-11 |
发明(设计)人: | 陈智罡;宋新霞;陈泽萱 | 申请(专利权)人: | 陈智罡 |
主分类号: | H04L9/32 | 分类号: | H04L9/32;H04L9/00;H04L9/08 |
代理公司: | 北京同辉知识产权代理事务所(普通合伙) 11357 | 代理人: | 孙艳敏 |
地址: | 315100 *** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 基于 同态 加密 认证 方法 用户 设备 以及 服务器 | ||
1.一种基于全同态加密的认证方法,其特征在于:在用户终端侧,包括为用户生成全同态加密算法的密钥和公钥;将密钥存储在移动存储设备中;
采集用户原始生物特征,使用所述公钥对原始生物特征加密生成原始生物特征密文;并将用户信息、原始生物特征密文以及公钥发送至认证服务器存储以完成注册;
采集用户当前生物特征并利用所述公钥进行加密生成当前生物特征密文;将用户信息和当前生物特征密文发送至认证服务器请求认证以使认证服务器比较两密文后反馈加密的认证信息;
获取所述移动存储设备中的密钥,使用密钥对认证信息进行解密并将解密结果发送至认证服务器;
所述加密的认证信息包括认证服务器对原始生物特征密文和当前生物特征密文计算的海明距离,以及为该海明距离生成的消息认证码。
2.根据权利要求1所述的基于全同态加密的认证方法,其特征在于:原始生物特征和当前生物特征均为虹膜。
3.一种基于全同态加密的认证方法,其特征在于:在认证服务器侧,包括
获取用户终端发送的用户信息、用户被公钥加密后的原始生物特征密文以及所述公钥,并进行关联和存储以完成用户信息的注册;
获取用户终端通过所述公钥加密的当前生物特征密文,将该密文与原始生物特征密文进行比较后,反馈加密的认证信息至用户终端,以使用户终端通过与所述公钥对应的密钥对该认证信息解密;
获取用户终端对认证信息的解密结果,进行判断是否通过验证并反馈认证结果;
还包括:
获取用户通过所述公钥加密的当前生物特征密文,将该密文与原始生物特征密文进行海明距离计算,为计算出的海明距离生成消息认证码,将海明距离和消息认证码作为所述认证信息发送至用户终端。
4.一种用户设备,其特征在于:包括存储介质和存储在存储介质中的程序,该程序被运行时执行以下步骤:
为用户生成全同态加密算法的密钥和公钥,将密钥存储在移动存储设备中;
采集用户原始生物特征,使用所述公钥对原始生物特征加密生成原始生物特征密文;并将用户信息、原始生物特征密文以及公钥发送至认证服务器存储以完成注册;
采集用户当前生物特征并利用所述公钥进行加密生成当前生物特征密文;将用户信息和当前生物特征密文发送至认证服务器请求认证,以使认证服务器比较两密文后反馈加密的认证信息;
获取所述移动存储设备中的密钥,使用密钥对认证信息进行解密并将解密结果发送至认证服务器;
所述加密的认证信息为认证服务器对原始生物特征密文和当前生物特征密文计算的海明距离和为该海明距离生成的消息认证码。
5.根据权利要求4所述的用户设备,其特征在于:原始生物特征和当前生物特征均为虹膜。
6.一种认证服务器,其特征在于:包括处理器、存储介质以及存储在存储介质中的程序,程序被处理器运行时执行以下步骤:
获取用户信息、用户被公钥加密后的原始生物特征密文以及所述公钥,并进行关联和存储以完成用户信息的注册;
获取用户通过全同态加密算法加密的当前生物特征密文,将该密文与原始生物特征密文进行比较后,反馈加密的认证信息至用户终端,以使用户终端通过与所述公钥对应的密钥对该认证信息解密;
获取用户终端对认证信息的解密结果,判断是否通过验证并反馈认证结果;
获取用户通过全同态加密算法加密的当前生物特征密文,将该密文与原始生物特征密文进行海明距离计算,为计算出的海明距离生成消息认证码,将海明距离和消息认证码作为所述认证信息发送至用户终端。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于陈智罡,未经陈智罡许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201711330217.9/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种多授权中心的门限属性基签名方法
- 下一篇:一种网络接口电路