[发明专利]一种身份认证方法有效
申请号: | 202211026010.3 | 申请日: | 2022-08-25 |
公开(公告)号: | CN115473652B | 公开(公告)日: | 2023-05-16 |
发明(设计)人: | 徐省华 | 申请(专利权)人: | 广东技术师范大学 |
主分类号: | H04L9/32 | 分类号: | H04L9/32;H04L9/08;H04L9/40 |
代理公司: | 广州三环专利商标代理有限公司 44202 | 代理人: | 何卿华 |
地址: | 510665 广东*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 身份 认证 方法 | ||
本申请属于身份认证技术领域,公开了一种身份认证方法,该方法包括:服务器获取用户Usubgt;i/subgt;输入的身份标识IDsubgt;i/subgt;、口令PWsubgt;i/subgt;及生物特征信息BIOsubgt;i/subgt;,并获取用户Usubgt;i/subgt;的智能卡中存储的原始参数信息集合{Esubgt;i/subgt;,Fsubgt;i/subgt;,Gsubgt;i/subgt;,Ccb(X,Y),rsubgt;i/subgt;};其中,Ccb(X,Y)为交叉组合位算法的运算规则,交叉组合位算法为基于加密信息的汉明权重进行位运算的算法。本申请可以达到降低计算量并保证安全性的效果。
技术领域
本申请涉及身份验证技术领域,尤其涉及一种身份认证方法。
背景技术
身份验证又称身份验证或鉴权,是指通过一定的手段完成对用户身份的确认。身份验证的方法有很多,基本上可分为:基于共享密钥的身份验证、基于生物学特征的身份验证和基于公开密钥加密算法的身份验证。不同的身份验证方法,安全性也各有高低,而基于生物学特征的身份验证由于生物学特征的独一无二性,正得到越来越广的应用。然而,在进行身份认证的过程中,经常面临要将用户的身份信息发送给服务器进行验证的情况,为了保证用户信息安全,就需要对传送信息进行加密,但目前的身份认证方法往往是从引入外部参数对传送信息进行加密,不仅计算量大,而且一旦引入的参数被破解,还会危及用户信息安全。可见,现有技术存在计算量大且安全性不足的问题。
发明内容
本申请提供了一种身份认证方法,能够降低计算量并保证认证安全性。
本申请实施例提供了一种身份认证方法,该方法包括:
服务器获取用户Ui输入的身份标识IDi、口令PWi及生物特征信息BIOi,并获取用户Ui的智能卡中存储的原始参数信息集合{Ei,Fi,Gi,Ccb(X,Y),ri};其中,Ei、Fi及Gi均为加密参数,ri为用户Ui写入智能卡的随机数;Ccb(X,Y)为交叉组合位算法的运算规则,交叉组合位算法为基于加密信息的汉明权重进行位运算的算法;
服务器根据身份标识IDi、口令PWi、生物特征信息BIOi及原始参数信息集合{Ei,Fi,Gi,Ccb(X,Y),ri},通过交叉组合位算法计算得到验证参数F`i,并对比验证参数F`i与加密参数Fi是否一致;在验证参数F`i与加密参数Fi一致时,判定用户Ui登录成功;
在用户Ui登录成功时,智能卡生成随机数x,按第一预设规则通过交叉组合位算法得到加密参数I1、加密参数Hi及加密参数I2,并生成第一参数信息集合{I1,Hi,I2,Gi}发送给服务器;服务器存储有服务器身份标识IDj和服务器密钥KRC_S;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于广东技术师范大学,未经广东技术师范大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202211026010.3/2.html,转载请声明来源钻瓜专利网。