[发明专利]一种基于生物特征的私钥管理方法及装置有效
| 申请号: | 201910823643.9 | 申请日: | 2019-09-02 |
| 公开(公告)号: | CN110516435B | 公开(公告)日: | 2021-01-22 |
| 发明(设计)人: | 王栋;龚政;玄佳兴;廖会敏;王俊生;张蕾;俞果 | 申请(专利权)人: | 国网电子商务有限公司;国网雄安金融科技集团有限公司;国家电网有限公司 |
| 主分类号: | G06F21/46 | 分类号: | G06F21/46;G06F21/32;G06F21/60 |
| 代理公司: | 北京集佳知识产权代理有限公司 11227 | 代理人: | 刘晓菲 |
| 地址: | 100053 北*** | 国省代码: | 北京;11 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 一种 基于 生物 特征 管理 方法 装置 | ||
本申请公开了一种基于生物特征的私钥管理方法,通过对用户的生物特征进行验证的方式,对用户的身份进行认证,只有用户的身份认证通过,才允许用户使用私钥。具体地,可以获取用户的待验证信息,用户的待验证信息包括用户的生物特征信息;而后提取待验证信息的特征,得到用户的待验证特征;并将待验证特征与用户的预留特征进行比对,得到比对结果。其中,用户的预留特征,可以认为是该用户合法身份的一种体现。当确定比对结果符合预设条件时,表示待验证特征与预留特征的吻合程度比较高,故而确定对用户的身份认证通过,进一步允许用户使用用户的私钥。由此可见,利用本申请实施例的方案,可以保证用户私钥的使用安全性。
技术领域
本申请涉及密码领域,特别是涉及一种基于生物特征的私钥管理方法及装置。
背景技术
随着移动互联网的普及,用户利用互联网可以在终端例如移动智能终端上完成各项业务例如移动支付业务、网上银行转账业务以及电子合同签署业务等,给用户带来了极大的便利。然而,用户在享受互联网带来便利的同时,也可能会存在相应的安全风险,例如用户可能会面临信息泄露、身份仿冒、信息篡改等安全风险。基于密码学的数字签名是解决这些安全风险的有效手段之一。
SM9标识密码算法是由国密局发布的一种身份密码学(Identity-BasedCryptograph,IBC)算法,属于非对称密码体系,加密与解密使用两套不同的密钥,用户的公钥是用户的身份标识,比如email地址,电话号码等。用户的私钥则以数据的形式由用户自己掌握。
正是由于用户的私钥以数据的形式由用户自己掌握,故而用户的私钥在使用方面存在比较大的安全风险。一旦用户的私钥被随意使用,则可能导致用户面临相应的安全风险。
发明内容
本申请所要解决的技术问题是传统方式中用户的私钥由用户自己保管,从而导致用户的私钥在使用方面存在比较大的安全风险的问题,提供一种基于生物特征的私钥管理方法及装置,只有用户的身份认证通过,才允许用户使用私钥,从而保证了用户私钥的使用安全性。
第一方面,本申请实施例提供了一种基于生物特征的私钥管理方法,所述方法包括:
获取用户的待验证信息,所述用户的待验证信息包括所述用户的生物特征信息;
提取所述待验证信息的特征,得到所述用户的待验证特征;
将所述待验证特征与所述用户的预留特征进行比对,得到比对结果;
在确定所述比对结果符合预设条件时,确定对所述用户的身份认证通过,并允许所述用户使用所述用户的私钥。
可选的,所述用户的私钥存储在安全设备中,所述允许所述用户使用所述用户的私钥,包括:
从所述安全设备中读取所述用户的私钥,利用所述私钥进行数据加密和/或解密。
可选的,所述用户的生物特征信息,包括:所述用户的面部图像和所述用户的声纹信息。
可选的,所述提取所述待验证信息的特征,得到所述用户的待验证特征,包括:
根据所述用户的面部图像,提取所述用户的待验证面部特征;根据所述用户的声纹信息,提取所述用户的待验证声纹特征;
对所述待验证面部特征和所述待验证声纹特征进行融合,得到待验证融合特征。
可选的,所述根据所述用户的面部图像,提取所述用户的待验证面部特征,包括:
采用奇异值分解算法提取所述用户的面部图像的奇异值,得到所述用户的待验证面部特征。
可选的,所述根据所述用户的声纹信息,提取所述用户的待验证声纹特征,包括:
提取所述声纹信息的梅尔频率倒谱系数,得到所述用户的待验证声纹特征。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于国网电子商务有限公司;国网雄安金融科技集团有限公司;国家电网有限公司,未经国网电子商务有限公司;国网雄安金融科技集团有限公司;国家电网有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201910823643.9/2.html,转载请声明来源钻瓜专利网。
- 上一篇:特权账号扫描系统
- 下一篇:学习机应用程序安装方法、装置、学习机及存储介质





