[发明专利]生物特征数据的安全处理方法、装置、传感器及终端设备在审
申请号: | 201780000468.2 | 申请日: | 2017-06-15 |
公开(公告)号: | CN107466454A | 公开(公告)日: | 2017-12-12 |
发明(设计)人: | 廖志川;青小刚 | 申请(专利权)人: | 深圳市汇顶科技股份有限公司 |
主分类号: | H04L9/08 | 分类号: | H04L9/08;H04L9/32;H04L29/06 |
代理公司: | 北京合智同创知识产权代理有限公司11545 | 代理人: | 李杰 |
地址: | 518045 广东省深*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 生物 特征 数据 安全 处理 方法 装置 传感器 终端设备 | ||
技术领域
本申请实施例涉及信息处理技术领域,尤其涉及一种生物特征数据的安全处理方法、装置、传感器及终端设备。
背景技术
指纹因其独特性和唯一性被广泛应用于安全认证等领域,而指纹模组作为指纹特征数据不可或缺的采集装置,也常常出现在相关的安全认证过程中。
例如,在设置有指纹模组的Host端(如PC、手机或平板)上通过指纹进行解锁或支付操作时,通常需要先由指纹模组将其采集的指纹特征数据发送给Host端,再由Host端将收到的指纹特征数据与已有的指纹模板进行比对确定,从而完成相应的解锁或支付操作。
指纹特征数据对于安全认证的重要性由此可见一斑,因此,如何增强指纹特征数据的安全性成为一个亟待解决的课题。
发明内容
有鉴于此,本申请实施例提供的生物特征数据的安全处理方法、装置、传感器及终端设备,用以至少解决现有技术中存在的上述问题。
本申请实施例第一个方面提供一种生物特征数据的安全处理方法,该方法包括:
根据当前生物特征数据以及与其对应的识别码,得到与其对应的校验数据,所述校验数据中含有当前生物特征数据;
根据动态密钥对所述校验数据进行加密,得到与当前生物特征数据对应的加密数据,所述动态密钥为根据预置密钥所生成的可变密钥。
在本申请一具体实施例中,根据当前生物特征数据以及与其对应的识别码,生成所述校验数据包括:
根据所述动态密钥对当前生物特征数据和所述识别码进行校验处理,得到与当前生物特征数据对应的校验值;
将当前生物特征数据和所述校验值进行组合处理,得到所述校验数据。
在本申请一具体实施例中,根据所述动态密钥对当前生物特征数据和所述识别码进行校验处理包括:按照以下公式对当前生物特征数据和所述识别码进行校验处理:
HMAC(K,M)=H(K⊕opad|H(K⊕ipad|M));
其中,H表示HASH算法,K为所述动态密钥,opad和ipad为固定长度的预置常量,M为当前生物特征数据和所述识别码的组合,HMAC(K,M)为所述校验值。
在本申请一具体实施例中,其特征在于,所述识别码由客户端与服务器端协商生成。
在本申请一具体实施例中,所述动态密钥的生成包括:根据预置密钥和随机数,生成所述动态密钥。
在本申请一具体实施例中,所述随机数包括:由客户端生成的第一随机数和/或由服务器端生成的第二随机数。
在本申请一具体实施例中,根据动态密钥对所述校验数据进行加密,得到所述加密数据之后还包括:确定新的当前生物特征数据以及与其对应的新的识别码后,重新执行所述生物特征数据的安全处理方法。
本申请实施例第二个方面提供一种生物特征数据的安全处理装置,该装置包括:
校验数据生成模块和加密数据生成模块;
校验数据生成模块用于根据当前生物特征数据以及与其对应的识别码,得到与其对应的校验数据,所述校验数据中含有当前生物特征数据;
加密数据生成模块用于根据动态密钥对所述校验数据进行加密,得到与当前生物特征数据对应的加密数据,所述动态密钥为根据预置密钥所生成的可变密钥。
在本申请一具体实施例中,校验数据生成模块包括:校验处理单元和组合处理单元;
校验处理单元用于根据所述动态密钥对当前生物特征数据和所述识别码进行校验处理,得到与当前生物特征数据对应的校验值;
组合处理单元用于对当前生物特征数据和所述校验值进行组合处理,得到所述校验数据。
在本申请一具体实施例中,校验处理单元具体用于按照以下公式对当前生物特征数据和所述识别码进行校验处理,得到所述校验值:
HMAC(K,M)=H(K⊕opad|H(K⊕ipad|M));
其中,H表示HASH算法,K为所述动态密钥,opad和ipad为固定长度的预置常量,M为当前生物特征数据和所述识别码的组合,HMAC(K,M)为所述校验值。
在本申请一具体实施例中,该装置还包括:动态密钥生成模块;
动态密钥生成模块用于根据预置密钥和随机数,生成所述动态密钥。
在本申请一具体实施例中,动态密钥生成模块具体用于根据预置密钥,以及由客户端生成的第一随机数和/或由服务器端生成的第二随机数,生成所述动态密钥。
在本申请一具体实施例中,该装置还包括:真随机数发生器;第一随机数由客户端通过所述真随机数发生器生成。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于深圳市汇顶科技股份有限公司,未经深圳市汇顶科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201780000468.2/2.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置