[发明专利]指纹识别与PKI体系相结合的身份认证系统无效

专利信息
申请号: 200810040644.8 申请日: 2008-07-16
公开(公告)号: CN101631020A 公开(公告)日: 2010-01-20
发明(设计)人: 李智勇;黄海深;王晓敏 申请(专利权)人: 上海方立数码科技有限公司
主分类号: H04L9/32 分类号: H04L9/32
代理公司: 上海天协和诚知识产权代理事务所 代理人: 张恒康
地址: 201206上海市浦东新区*** 国省代码: 上海;31
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 指纹识别 pki 体系 相结合 身份 认证 系统
【权利要求书】:

1、一种指纹识别与PKI体系相结合的身份认证系统,其特征在于,包括:证书身份认证子系统、指纹身份认证子系统、业务终端及智能密码指纹仪,其中:证书身份认证子系统、指纹身份认证子系统、业务终端三者间通过网络连接,智能密码指纹仪直接连接于业务终端,证书身份认证子系统用于网络上的身份认证,保证各子系统之间的数据安全通信;指纹身份认证子系统由指纹验证服务器组成,指纹验证服务器中存放有人员指纹及身份信息,指纹验证服务器支持加密功能,能够接受、存贮加密过的来自智能密码指纹仪中的指纹模板,同时能够根据请求下发指纹模板至证书身份认证子系统和业务终端及智能密码指纹仪,指纹验证服务器可以根据请求验证指纹模板并返回是否匹配的信息。

2、根据权利要求1所述的指纹识别与PKI体系相结合的身份认证系统,其特征是,所述证书身份认证子系统,即pki体系,负责如下操作:1.操作员信息、机构信息的增删改查;2.数字证书签发、废除、冻结;3.签名验证服务、数据加密服务。

3、根据权利要求1所述的指纹识别与PKI体系相结合的身份认证系统,其特征是,所述指纹身份认证子系统,负责如下操作:1.指纹识别数据的增加、删除、修改;2.指纹查询比对服务。

4、根据权利要求1所述的指纹识别与PKI体系相结合的身份认证系统,其特征是,所述证书身份认证子系统,包括:CA认证中心、RA注册中心以及分支机构的RA注册中心、AA认证和授权服务器、LDAP轻型目录访问协议服务器、SSL安全套接层协议,上述子模块相互之间配合协作,对外提供PKI信任基础设施的安全服务,其间的指令流程有成熟的国际标准,涉及到的国际标准包括ITU X.509及ITU X.500,其中:

CA认证中心是PKI公钥基础设施的核心,它主要完成生成/签发证书、生成/签发证书撤销列表、发布证书和CRL到目录服务器、维护证书数据库和审计日志库等功能,作为电子商务交易中受信任的第三方,专门解决公钥体系中公钥的合法性问题;

CA认证中心可以分级:总部CA和根CA,其中总部CA指使用本系统的组织的CA系统,而根CA指的是行业性的甚至是全国性的CA系统,为本组织的CA系统提供合法性验证;

RA注册中心是数字证书的申请、审核和注册的机构,是CA认证中心的延伸,在逻辑上RA和CA是一个整体,主要负责提供证书注册、审核以及发证功能;

AA认证和授权服务器为系统管理员提供用户信息、认证和授权的管理;

LDAP轻型目录访问协议服务器,统一存储用户信息、证书和授权信息,LDAP/DB是一个实现此功能的数据库服务器;

SSL安全套接层协议,广泛用于Internet上的身份认证与Web服务器和用户端浏览器之间的数据安全通信。

5、根据权利要求1所述的指纹识别与PKI体系相结合的身份认证系统,其特征是,所述的指纹验证服务器,包括:数据库和比对算法模块、加密/解密模块,数据库可以是任何关系型数据库,比对算法模块和加密/解密模块在数据库内建立了网点机构表、网点设备表、人员表、指纹模板表、操作日志表、系统管理员表,表内建立人员指纹信息与业务系统人员号的对应关系,形成人员机构及岗位权限管理系统,从而提供对网点机构管理、设备管理、岗位权限管理、指纹模板管理、操作日志管理。

6、根据权利要求1所述的指纹识别与PKI体系相结合的身份认证系统,其特征是,所述智能密码指纹仪,其负责接入系统人员的指纹,指纹在智能密码指纹仪中完成采集并生成指纹模板,并内置有存贮器,存储指纹特征信息,操作员相关的数字证书、密钥等并同时通过业务终端将信息反馈发送至证书身份认证子系统和指纹身份认证子系统实现双重认证。

7、根据权利要求1或6所述的指纹识别与PKI体系相结合的身份认证系统,其特征是,所述智能密码指纹仪,包括主处理芯片及COS管理系统,负责接入系统人员的指纹,并内置存贮器,存放指纹特征信息,操作员相关的数字证书、密钥。

8、根据权利要求7所述的指纹识别与PKI体系相结合的身份认证系统,其特征是,所述主处理芯片采用安全芯片,实现如下功能:片上密钥管理;片上签名及身份认证;专用算法下载执行及高速率数据加解密,私钥存放在安全芯片内,永不出芯片,从而保证了私钥的绝对安全性。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于上海方立数码科技有限公司,未经上海方立数码科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/200810040644.8/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top