[发明专利]一种身份认证方法、系统及服务器有效
申请号: | 202010633209.7 | 申请日: | 2020-07-02 |
公开(公告)号: | CN111726369B | 公开(公告)日: | 2022-07-19 |
发明(设计)人: | 车瑞红 | 申请(专利权)人: | 中国银行股份有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;H04L9/30;H04L9/32 |
代理公司: | 北京集佳知识产权代理有限公司 11227 | 代理人: | 尹秀 |
地址: | 100818 *** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 身份 认证 方法 系统 服务器 | ||
1.一种身份认证方法,应用于服务器,其特征在于,所述服务器包括:应用服务器及身份认证服务器,包括:
所述应用服务器获取电子设备基于身份认证请求发送的第一特征信息,所述第一特征信息至少包括:待认证用户的身份标识信息及基于第一公钥加密后的第一生物特征信息;所述第一公钥是基于所述身份认证服务器生成的第一公私钥对中的公钥;第一公私钥对存储于身份服务器中,第一私钥不对外公布;
所述应用服务器查找与所述身份标识信息匹配的用户注册信息,得到查找结果,将所述身份认证标识基于第二公钥进行加密,得到加密后的身份标识信息;所述第二公钥是基于所述应用服务器生成的第二公私钥对中的公钥;第二公私钥对存储于应用服务器中,第二私钥不对外公布;
所述应用服务器将所述加密后的身份标识信息及所述查找结果发送至所述身份认证服务器;
所述身份认证服务器基于所述查找结果,比较所述加密后的第一生物特征信息及所述用户注册信息中的加密的第二生物特征信息,所述第二生物特征信息为进行账号注册时采集的用户的生物特征信息;
若所述身份认证服务器确定所述加密后的第一生物特征信息与所述加密的第二生物特征信息满足第一条件,则确定所述生物特征信息匹配,得到所述待认证用户的匹配结果,将所述匹配结果发送至所述应用服务器;
所述应用服务器基于所述匹配结果,通过第二私钥对所述加密后的身份标识信息进行解密后,将解密后的所述身份标识信息及所述匹配结果发送至所述电子设备,其中,所述第二私钥与所述第二公钥匹配。
2.根据权利要求1所述的方法,其特征在于,所述比较所述加密后的第一生物特征信息及所述用户注册信息中的加密的第二生物特征信息,包括:
确定所述加密后的第一生物特征信息与所述加密的第二生物特征信息的汉明距离值;
若所述汉明距离值小于第一预设值,则确定所述加密后的第一生物特征信息与所述加密的第二生物特征信息匹配;
若所述汉明距离值大于所述第一预设值,则确定所述加密后的第一生物特征信息与所述加密的第二生物特征信息不匹配。
3.一种服务器,其特征在于,包括:应用服务器及身份认证服务器;具体包括:
所述应用服务器,用于获取电子设备基于身份认证请求发送的第一特征信息,所述第一特征信息至少包括:待认证用户的身份标识信息及基于第一公钥加密后的第一生物特征信息;所述第一公钥是基于所述身份认证服务器生成的第一公私钥对中的公钥;第一公私钥对存储于身份服务器中,第一私钥不对外公布;
所述应用服务器,还用于查找与所述身份标识信息匹配的用户注册信息,得到查找结果,将所述身份认证标识基于第二公钥进行加密,得到加密后的身份标识信息;所述第二公钥是基于所述应用服务器生成的第二公私钥对中的公钥;第二公私钥对存储于应用服务器中,第二私钥不对外公布;将所述加密后的身份标识信息及所述查找结果发送至所述身份认证服务器;
所述身份认证服务器,用于基于所述查找结果,比较所述加密后的第一生物特征信息及所述用户注册信息中的加密的第二生物特征信息,所述第二生物特征信息为进行账号注册时采集的用户的生物特征信息;
所述身份认证服务器,还用于在所述加密后的第一生物特征信息与所述加密的第二生物特征信息满足第一条件,则确定所述生物特征信息匹配,得到所述待认证用户的匹配结果,将所述匹配结果发送至所述电子设备至所述应用服务器;
所述应用服务器,还用于基于所述匹配结果,通过第二私钥对所述加密后的身份标识信息进行解密后,将解密后的所述身份标识信息及所述匹配结果发送至所述电子设备,其中,所述第二私钥与所述第二公钥匹配。
4.根据权利要求3所述的服务器,其特征在于,所述身份认证服务器比较所述加密后的第一生物特征信息及所述用户注册信息中的加密的第二生物特征信息,包括:
所述身份认证服务器确定所述加密后的第一生物特征信息与所述加密的第二生物特征信息的汉明距离值;若所述汉明距离值小于第一预设值,则确定所述加密后的第一生物特征信息与所述加密的第二生物特征信息匹配;若所述汉明距离值大于所述第一预设值,则确定所述加密后的第一生物特征信息与所述加密的第二生物特征信息不匹配。
5.一种身份认证系统,其特征在于,包括:
电子设备,用于获取身份认证请求,并基于所述身份认证请求生成第一特征信息,将所述第一特征信息发送至服务器,其中,所述第一特征信息至少包括:待认证用户的身份标识信息及基于第一公钥加密后的第一生物特征信息;
服务器,包括应用服务器及身份认证服务器;
所述应用服务器,用于获取所述电子设备发送的第一特征信息,从预先存储的数据库中查找与所述身份标识信息匹配的用户注册信息,得到查找结果,将所述身份认证标识基于第二公钥进行加密,得到加密后的身份标识信息;所述第二公钥是基于所述应用服务器生成的第二公私钥对中的公钥;第二公私钥对存储于应用服务器中,第二私钥不对外公布;将所述加密后的身份标识信息及所述查找结果发送至所述身份认证服务器;
所述身份认证服务器,基于所述查找结果,比较所述加密后的第一生物特征信息及所述用户注册信息中的加密的第二生物特征信息,所述第二生物特征信息为进行账号注册时采集的用户的生物特征信息;若所述加密后的第一生物特征信息与所述加密到的第二生物特征信息满足第一条件,则确定所述生物特征信息匹配,得到所述待认证用户的匹配结果,将所述匹配结果发送至所述应用服务器;
所述应用服务器基于所述匹配结果,通过第二私钥对所述加密后的身份标识信息进行解密后,将解密后的所述身份标识信息及所述匹配结果发送至所述电子设备,其中,所述第二私钥与所述第二公钥匹配。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国银行股份有限公司,未经中国银行股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202010633209.7/1.html,转载请声明来源钻瓜专利网。