[发明专利]计算机系统、秘密信息的验证方法以及计算机有效
申请号: | 201880014741.1 | 申请日: | 2018-01-25 |
公开(公告)号: | CN110383758B | 公开(公告)日: | 2022-03-01 |
发明(设计)人: | 高桥健太 | 申请(专利权)人: | 株式会社日立制作所 |
主分类号: | H04L9/32 | 分类号: | H04L9/32;G06F21/32;H04L9/08 |
代理公司: | 永新专利商标代理有限公司 72002 | 代理人: | 安香子 |
地址: | 日本*** | 国省代码: | 暂无信息 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 计算机系统 秘密 信息 验证 方法 以及 计算机 | ||
一种包含计算机的计算机系统,计算机基于从用户取得的生物体信息生成特征数据,基于特征数据生成表示在生物体信息中产生的误差的误差特征数据和表示在所述生物体信息中产生的误差以外的部分的稳定特征数据,基于生物体信息的误差特征数据生成模板,基于生物体信息的稳定特征数据,生成用于密码学处理的第一秘密信息,基于所述第一秘密信息生成第一验证信息。
技术领域
本申请主张平成29年(2017年)6月9日提出的日本申请即特愿2017-114026的优先权,通过参照其内容,纳入本申请。
本发明涉及一种基于用户的生物体信息执行认证、加密和签名等处理的系统。
背景技术
基于指纹、静脉、脸以及虹膜等生物体信息进行个人认证等的生物体认证技术被广泛利用。在以往的生物体认证技术中,进行以下的处理。首先,在用户登记时,终端将从用户的生物体信息提取的特征数据作为模板登记到系统中。在用户认证时,终端比较模板和再次从用户的生物体信息提取的特征数据,在相似度充分大的情况下,即在两个特征数据的距离充分近的情况下,判定为认证成功,在相似度小的情况下,判定为认证失败。
生物体信息一般是不能更换的信息。因此,生物体信息的泄漏成为较大的问题。针对该问题,研究开发了在隐匿生物体信息的状态下进行认证的模板保护型的生物体认证技术。其中,一种被称为生物识别密码的技术受到关注,该技术根据生物体信息生成密钥数据,并进行密码学的认证处理、加密处理、解密处理和签名生成处理等处理。
在生物识别密码中,终端在登记生物体信息时,对生物体信息的特征数据X进行变换,并埋入秘密密钥K,从而生成保护模板T。然后,终端使用新取得的生物体信息的特征数据X’和保护模板T来复原秘密密钥K。在成功地复原了秘密密钥的情况下,终端可以使用该秘密密钥K执行密码学的认证处理、加密处理、解密处理和电子签名生成处理。
出于安全性的要求,在生物识别密码中,使用保护模板T的特征数据X的复原或推测必须是足够困难的。另一方面,在特征数据X’与特征数据X充分相似的情况下,秘密密钥的复原处理必须成功。
作为实现生物识别密码的具体实现方法,例如,提出了在“Cryptographic KeyGenerationfrom Biometric Data Using Lattice Mapping”(Gang Zheng,et.al.,In18th International Conference on Pattern Recognition(ICPR’06),2006)(下文中称为文献1)中记载的方法。在文献1中,从生物体信息提取的特征数据是式(1)所示的n维实数向量X,各要素都允许±δ以下的误差。即,如果值的误差在±δ的范围内,则作为本人被受理。另外,秘密密钥可以表现为如式(2)所示的整数向量。秘密密钥的各要素s_i分别是q比特整数。这里,角标i是从1到n的值,q是任意的整数。因此,要素s_i是大于等于0且小于等于2q-1的整数。
[数学式1]
X=(x_1,,x_n)...(1)
[数学式2]
S=(s_1,...,s_n)...(2)
登记生物体信息时的模板T可以表现为如式(3)所示的向量,并且基于式(4)计算要素t_i。这里,角标i是从1到n的值。
[数学式3]
T=(t_1,...,t_n)...(3)
[数学式4]
t_i=x_i-δ-2δs_i...(4)
新取得的生物体信息的特征数据X’可以表现为如式(5)所示的向量。
[数学式5]
X′=(x′_1,...,x′_n)...(5)
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于株式会社日立制作所,未经株式会社日立制作所许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201880014741.1/2.html,转载请声明来源钻瓜专利网。
- 信息记录介质、信息记录方法、信息记录设备、信息再现方法和信息再现设备
- 信息记录装置、信息记录方法、信息记录介质、信息复制装置和信息复制方法
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录设备、信息重放设备、信息记录方法、信息重放方法、以及信息记录介质
- 信息存储介质、信息记录方法、信息重放方法、信息记录设备、以及信息重放设备
- 信息存储介质、信息记录方法、信息回放方法、信息记录设备和信息回放设备
- 信息记录介质、信息记录方法、信息记录装置、信息再现方法和信息再现装置
- 信息终端,信息终端的信息呈现方法和信息呈现程序
- 信息创建、信息发送方法及信息创建、信息发送装置