[发明专利]一种基于同态加密的生物特征敏感信息外包身份认证方法有效
申请号: | 201810013045.0 | 申请日: | 2018-01-05 |
公开(公告)号: | CN107919965B | 公开(公告)日: | 2020-10-09 |
发明(设计)人: | 游林;梁家豪;李洵;颜春辉;程申前;闫斌 | 申请(专利权)人: | 杭州电子科技大学 |
主分类号: | H04L9/32 | 分类号: | H04L9/32;H04L9/00;H04L9/08 |
代理公司: | 杭州浙科专利事务所(普通合伙) 33213 | 代理人: | 杜立 |
地址: | 310018 浙*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 同态 加密 生物 特征 敏感 信息 外包 身份 认证 方法 | ||
1.一种基于同态加密的生物特征敏感信息外包身份认证方法,其特征在于该方法包括以下步骤:
步骤1.注册阶段,客户端利用消息编码方法I将用户的原始n维生物特征向量T处理得到打包的生物特征信息多项式P(T),用基于RLWE的Somewhat同态加密方法加密得到密文ctpack(T),服务器产生n维随机数向量G,同样使用消息编码方法I打包后加密得到ctpack(G)并发送给客户端,客户端通过计算得到经随机数保护的加密生物特征信息:
ctpack(T+G)
将结果发送至服务器,服务器再去除随机数信息,得到ctpack(T),将其作为模板存储在数据库中;
步骤2.认证阶段,用户向服务器发送认证请求,并发送自己的认证生物特征信息Q,客户端利用消息编码方法II将用户的认证信息打包得到ct′pack(Q);服务器产生n维随机数向量G′,使用消息编码方法II打包并加密得到ct′pack(G′)发送至客户端,客户端通过计算得到经随机数保护且加密后的待认证生物特征信息:
ct′pack(Q+G′)
将结果发送至服务器,服务器去除随机数信息,得到ct′pack(Q),与事先完成注册并存储于数据库中的模板ctpack(T)进行相似度计算;
步骤3.服务器采用汉明距离的相似度匹配方法,将接收到的待认证的生物特征信息与事先存储的生物特征模板在加密域进行汉明距离的计算,得到加密的汉明距离DH(T,Q),将其解密得到解密后的汉明距离dH;预设阈值参数τ,当dH≤τ时认证通过,反之,认证不通过。
2.如权利要求1所述基于同态加密的生物特征敏感信息外包身份认证方法,其特征在于步骤1具体如下:
所述步骤1中,用户的n维生物特征向量为T=(t0,...,tn-1),所述的消息编码方法I为环上定义的一个多项式,为整数环,将生物特征信息T打包处理后的多项式为
由基于RLWE的Somewhat同态加密算法产生密钥,用所产生公钥pk将P(T)加密,结果如下:
ctpack(T)=Enc(P(T),pk)
所述服务器产生n-1维随机数向量G=(g1,...,gn-1),由所述消息编码方法I和加密算法加密得到ctpack(G)发送给客户端;
所述客户端通过计算得到ctpack(T+G),并产生对应的索引信息ID一起发送给服务器;
所述服务器去除随机数信息得到ctpack(T),将结果和索引信息ID作为生物特征模板保存。
3.根据权利要求1所述基于同态加密的生物特征敏感信息外包身份认证方法,其特征在于步骤2具体如下:
所述的步骤2中,用户发起身份认证请求,认证生物特征Q=(q0,...,qn-1);
所述的消息编码方法II为环上定义的一个多项式,待认证生物特征Q经消息编码方法II处理得到
所述服务器产生n-1维随机数向量G′=(g′1,...,g′n-1),由所述消息编码方法II和加密算法加密得到ct′pack(G′)发送给客户端;
所述客户端执行同态加法计算得到ct′pack(Q+G′),将计算结果以及所认证的身份索引信息ID发送至服务器;
所述服务器去除随机数信息得到ct′pack(Q),并根据索引信息ID找到对应的模板ctpack(T),计算汉明距离。
4.根据权利要求1所述基于同态加密的生物特征敏感信息外包身份认证方法,其特征在于步骤3具体如下:
所述的服务器采用汉明距离的相似度匹配方法,将接收到的待认证的生物特征信息ct′pack(Q)与事先存储的生物特征模板ctpack(T)在加密域进行汉明距离的计算,计算结果如下:
其中
将计算结果解密得到解密后的汉明距离dH;与所述预设阈值参数τ比较,当dH≤τ时认证通过,反之,认证不通过。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于杭州电子科技大学,未经杭州电子科技大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201810013045.0/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种面向物联网云环境下端到端安全保障方法
- 下一篇:一种电子产品生产用烘干箱