[发明专利]一种基于可信环境和双安全芯片的安全人脸识别装置有效
申请号: | 201810933193.4 | 申请日: | 2018-08-16 |
公开(公告)号: | CN109191131B | 公开(公告)日: | 2022-06-10 |
发明(设计)人: | 孙琛;周胜来;齐华健;刘富洋;窦丽娟 | 申请(专利权)人: | 沈阳微可信科技有限公司 |
主分类号: | G06Q20/40 | 分类号: | G06Q20/40;G06Q20/38;G06V40/16;G06V40/40 |
代理公司: | 北京纽乐康知识产权代理事务所(普通合伙) 11210 | 代理人: | 秦月贞 |
地址: | 110167 辽宁省沈阳市东*** | 国省代码: | 辽宁;21 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种基于可信环境和双安全芯片的安全人脸识别装置,通过基于可信执行环境TEE和双安全芯片实现人脸识别过程中对数据的加密交互,同时,结合防拆解检测结构,将双安全芯片和图像处理控制单元进行防拆解封装,一旦检测到装置被进行物理拆解或者摄像头发生更换,随即对双安全芯片和图像处理控制单元的数据进行自毁清楚,装置整体从软件和硬件两方面结合实现人脸识别过程中在数据采集阶段、数据传输阶段、人脸识别算法和对比过程阶段、以及数据安全显示进行了全方位的防护,整体安全级别满足PCI标准并达到EAL5级别以上。 | ||
搜索关键词: | 一种 基于 可信 环境 安全 芯片 全人 识别 装置 | ||
【主权项】:
1.一种基于可信环境和双安全芯片的安全人脸识别装置,其特征在于,包括安全人脸信息采集单元和与安全人脸信息采集单元进行加密信息交互的安全主控单元;所述安全人脸信息采集单元包括:图像采集模块:用于采集人脸图像;图像处理控制单元:与图像采集模块连接,用于对所述人脸图像进行图像处理等到人脸数据;安全芯片cSE:分别与图像采集模块和图像处理控制单元连接,用于密钥的生成和存储,对与所述安全人脸信息采集单元交互的数据进行加密处理;所述安全主控单元包括:安全芯片tSE:用于密钥的生成和存储,对与所述安全主控单元交互的数据进行加密处理;主控TEE:与安全芯片tSE连接,用于切换图像采集模块的采集人脸图像和停止采集人脸图像的工作状态,将所述人脸数据传递给主控REE;主控REE:与外部存储有安全人脸数据的云服务器进行加密数据交互,云服务器对所述人脸数据和所述安全人脸数据进行对比得到对比结果,主控REE对对比结果进行存储和显示;其中:所述图像处理控制单元、安全芯片cSE和安全芯片tSE均通过TMP安全触点和导电触头压合封装;当图像处理控制单元或安全芯片cSE或安全芯片tSE检测到对应的安全触点与导电触头断开,即清除存储数据或密钥。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于沈阳微可信科技有限公司,未经沈阳微可信科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201810933193.4/,转载请声明来源钻瓜专利网。