[发明专利]一种用户身份的验证方法、装置以及电子设备在审
申请号: | 202110614606.4 | 申请日: | 2021-06-02 |
公开(公告)号: | CN113704732A | 公开(公告)日: | 2021-11-26 |
发明(设计)人: | 史凤涛;周昱彤 | 申请(专利权)人: | 吉林无罔生物识别科技有限公司 |
主分类号: | G06F21/33 | 分类号: | G06F21/33;G06F21/32 |
代理公司: | 北京华夏泰和知识产权代理有限公司 11662 | 代理人: | 李永叶;孙剑锋 |
地址: | 130000 吉林省长春市高新*** | 国省代码: | 吉林;22 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 用户 身份 验证 方法 装置 以及 电子设备 | ||
本申请提供了一种用户身份的验证方法、装置以及电子设备,以解决服务器存在用户个人的生物特征存在的信息安全风险。本申请提供的一种用户身份的验证方法,包括:获取当前待验证用户的个人数字证书,个人数字证书中携带证书所属用户的预设生物特征,个人数字证书是预先由证书颁发机构的节点设备颁发的;从个人数字证书中提取出预设生物特征;采集当前待验证用户的实际生物特征;若实际生物特征与预设生物特征相匹配,则确认当前待验证用户的用户身份通过验证。
技术领域
本申请涉及身份验证领域,尤其涉及一种用户身份的验证方法、装置以及电子设备。
背景技术
传统的用户身份验证,主要是通过用户名密码、集成电路(Integrated Circuit,IC)卡实现,当通过身份验证后,方可进行账号访问、文件解密、闸门通过等操作。
随着信息技术的高速发展,以及用户对于身份验证方式更高的要求,生物识别技术逐渐兴起并推广至各大使用场景,生物识别技术可以理解为通过利用用户固有且特有的生物特性进行个人身份的验证,以克服传统用户身份验证方式使用体验不佳的问题,如不少用户碰上密码丢失、IC卡丢失造成验证不通过的情况,还可能碰上密码盗取、IC卡复制这类影响个人财产的情况。
而在现有的相关技术的研究过程中,发明人发现,现有的生物识别技术,将用户的生物特征,存放于云端的服务器中,当用户在现场进行身份验证时,将现场采集到的生物特征与服务器存储的预设生物特征进行匹配,若匹配则通过用户身份验证,而在该场景中存在一弊端,若服务器的信息安全防护手段较差,容易受到黑客的非法攻击,各大用户的生物特征可能被泄露、盗取,显然,存在信息安全风险,而这意味着用户的个人生物特征甚至个人财产都受到了危险。
发明内容
本申请提供了一种用户身份的验证方法、装置以及电子设备,以解决服务器存在用户个人的生物特征存在的信息安全风险。
为了解决上述技术问题或者至少部分地解决上述技术问题,本申请提供了一种用户身份的验证方法、装置以及电子设备。
第一方面,本申请提供了一种用户身份的验证方法,方法包括:
获取当前待验证用户的个人数字证书,个人数字证书中携带证书所属用户的预设生物特征,个人数字证书是预先由证书颁发机构的节点设备颁发的;
从个人数字证书中提取出预设生物特征;
采集当前待验证用户的实际生物特征;
若实际生物特征与预设生物特征相匹配,则确认当前待验证用户的用户身份通过验证。
结合本申请第一方面,在本申请第一方面第一种可能的实现方式中,从个人数字证书中提取出预设生物特征,包括:
从证书颁发机构的节点设备处,获取个人数字证书对应的秘钥;
根据秘钥,从个人数字证书中的预设字段中解密得到预设生物特征。
结合本申请第一方面,在本申请第一方面第二种可能的实现方式中,从个人数字证书中提取出预设生物特征,包括:
根据当前待验证用户录入的用户口令,从个人数字证书中的预设字段中解密得到预设生物特征。
结合本申请第一方面,在本申请第一方面第三种可能的实现方式中,从个人数字证书中提取出预设生物特征,包括:
根据个人数字证书对应的私钥,从个人数字证书中的预设字段中解密得到预设生物特征。
结合本申请第一方面,在本申请第一方面第四种可能的实现方式中,获取当前待验证用户的个人数字证书,包括:
接收当前待验证用户通过用户设备(User Equipment,UE)导入的个人数字证书。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于吉林无罔生物识别科技有限公司,未经吉林无罔生物识别科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110614606.4/2.html,转载请声明来源钻瓜专利网。