[发明专利]更新生物特征数据模板有效
申请号: | 201880001787.X | 申请日: | 2018-03-08 |
公开(公告)号: | CN109076090B | 公开(公告)日: | 2021-01-15 |
发明(设计)人: | 克里斯蒂安·格尔曼 | 申请(专利权)人: | 指纹卡有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;G06F21/32;H04L9/32 |
代理公司: | 北京集佳知识产权代理有限公司 11227 | 代理人: | 高岩;杨林森 |
地址: | 瑞典*** | 国省代码: | 暂无信息 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 更新 生物 特征 数据 模板 | ||
1.一种由第一客户端设备(100)执行的更新用户(200)的加密生物特征数据的方法,待更新的加密生物特征数据先前已经由所述第一客户端设备(100)捕获并且在可信网络节点(300)处登记,所述方法包括:
捕获(S101)要用于更新登记的加密生物特征数据的用户(200)的生物特征数据;
使用与第二客户端设备(600)共享的密钥来对捕获的生物特征数据加密(S102),所述第二客户端设备(600)随后将访问更新的加密生物特征数据;
创建(S103)与所述加密生物特征数据相关联的第一认证令牌,所述第一认证令牌被配置成:包括在所述第二客户端设备(600)请求所述更新的加密生物特征数据时,将在所述第二客户端设备(600)和所述可信网络节点(300)之间共享的秘密;以及
通过安全通信信道将所述加密生物特征数据和所述第一认证令牌提交(S104)至所述可信网络节点(300)。
2.根据权利要求1所述的方法,还包括:
在所述可信网络节点成功地认证了所述第一认证令牌的情况下,从所述可信网络节点(300)接收(S107)已经利用提交的加密生物特征数据替换先前登记的加密生物特征数据的消息。
3.根据权利要求1或2所述的方法,还包括:
生成(S101a)要在所述第二客户端设备(600)和所述可信网络节点(300)之间共享的多个秘密。
4.根据权利要求3所述的方法,其中,所述生物特征数据的加密(S102)还包括:
使用与第二客户端设备(600)共享的密钥来对多个捕获的生物特征数据组加密,所述第二客户端设备(600)随后将访问更新的加密生物特征数据。
5.根据权利要求4所述的方法,其中,所述第一认证令牌的创建(S103)还包括:
创建(S103a)与所述加密生物特征数据相关联的所述第一认证令牌,所述第一认证令牌被配置成:包括在所述第二客户端设备(600)请求所述更新的加密生物特征数据时要在所述第二客户端设备(600)和所述可信网络节点(300)之间共享的多个秘密、加密的生物特征数据组中的每一个、以及指示待替换的加密的生物特征数据组的标识符。
6.根据权利要求5所述的方法,其中,所述第一认证令牌的创建(S103)还包括:
利用所述第一客户端设备(100)的私有密钥对所述第一认证令牌进行数字签名(S103b),其中,向所述可信网络节点(300)提交(S104)所述第一认证令牌还包括:
将经数字签名的第一认证令牌提交至所述可信网络节点(300)。
7.一种由第二客户端设备(600)执行的从可信网络节点(300)获取所述第二客户端设备(600)的用户(200)的更新的加密生物特征数据的方法,所述加密生物特征数据已经由第一客户端设备(100)在所述可信网络节点(300)处更新,所述方法包括:
通过安全通信信道向所述可信网络节点(300)提交(S108)请求,以接收已经替换所述用户(200)的先前登记的加密生物特征数据的所述更新的加密生物特征数据,所述请求包括与所述先前登记的加密生物特征数据相关联的第二认证令牌;
在所述可信网络节点(300)能够认证所述第二认证令牌的情况下,从所述可信网络节点(300)接收(S111)认证质询;
使用共享秘密和所述认证质询来提供(S112)对所接收的认证质询的认证响应,早前在所述第二客户端设备(600)获取所述先前登记的加密生物特征数据时已从所述可信网络节点(300)接收到所述共享秘密,并且在所述认证响应正确的情况下,
从所述可信网络节点(300)接收(S114)所述更新的加密生物特征数据和与所述更新的加密生物特征数据相关联的新的共享秘密。
8.根据权利要求7所述的方法,还包括:
从第三方网络节点(500)接收(S115)能够解密所述更新的加密生物特征数据的秘密密钥,所述第二客户端设备(600)的用户(200)将通过所述第三方网络节点(500)进行认证。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于指纹卡有限公司,未经指纹卡有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201880001787.X/1.html,转载请声明来源钻瓜专利网。
- 上一篇:增强分组交换域数据中断机制的方法
- 下一篇:用于自动化网络迁移的方法和系统
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置