基于指纹信息生成认证信息的方法、装置及系统制造方法及图纸

技术编号:14362905 阅读:147 留言:0更新日期:2017-01-09 10:22
本发明专利技术公开了一种基于指纹信息生成认证信息的方法、装置及系统。其中,该方法包括:在当前账户登录指纹系统之后,采集当前账户录入的指纹信息;生成与指纹信息唯一对应的指纹特征值,确定当前账户的身份认证信息,其中,身份认证信息至少包括:指纹信息和与指纹信息唯一对应的指纹特征值;保存当前账户的账户信息和当前账户的身份认证信息至设备终端。本发明专利技术解决了单独凭借指纹信息与移动设备中存储的指纹信息进行比对的方式来确认用户身份信息,导致的安全性差,指纹信息容易被伪造的技术问题。

【技术实现步骤摘要】

本专利技术涉及互联网领域,具体而言,涉及一种基于指纹信息生成认证信息的方法、装置及系统
技术介绍
随着移动互联网技术的飞速发展,越来越多的移动设备被应用于生活当中,例如:手机,穿戴式设备等。很多硬件厂商都开始计划或者已经在移动移动设备上配备指纹传感器,或者装配整体的指纹识别方案。但是,因为指纹信息涉及到用户的隐私,所以,在对于指纹信息的使用需要做严格的限制。在目前现有的终端设备(例如移动设备)中,通常使用指纹对设备进行解锁操作。在移动设备中配备指纹芯片,并使用相应的技术来保证指纹的安全。其中,指纹解锁技术,主要是用户在终端设备中设置一个普通密码。在输入普通密码后,可以在设备中添加一个或多个指纹信息,设备将指纹信息存储到TEE(安全存储空间)中。当对设备进行解锁时,获取用户的指纹信息,并将指纹信息与设备中存储的一个或多个指纹信息模板进行匹配,当匹配成功后进行解锁操作。进一步的,基于上述基于指纹信息解锁的移动设备,在该移动设备中使用虚拟资源转移(例如支付)客户端完成网上支付的过程中,可以使用指纹来实现支付过程中的身份验证技术,通常是在确认可以通过指纹进行指纹解锁的前提下,才让用户开通指纹支付的功能。具体的,服务端发送开通指令,用户在客户端录入已经在设备中添加过的指纹信息。当指纹校验通过之后,客户端会生成相应的信息返回给服务端。从而使得用户可以开通指纹支付的功能。每当通过指纹进行支付的时候,支付客户端会使用存储在设备TEE(安全存储空间)中的指纹信息,当用户录入的指纹信息与设备存储的指纹信息进行比对成功后,对用户的支付信息进行确认。虽然对于指纹信息的使用普遍都已经作了严格的限制。但是,在将指纹信息用于终端设备的登录以及上述支付的场景中时,通过验证指纹信息确认登录用户的身份,然后进一步完成支付系统中的支付,利用指纹信息的身份认证以及支付仍旧存在一些安全问题。例如,在一台移动设备中,通常允许同时对多个指纹信息进行注册,而现有的支付系统只通过验证指纹信息是否在移动设备中进行过注册,来确定是否进行支付。这就导致当用户在移动终端和/或支付系统中存储、开通了通过验证指纹信息来进行支付时,一旦有第二个用户在该移动设备中注册了自己的指纹信息,那么第二个用户就可以直接通过自己的指纹信息登录该移动终端,然后进入控制支付系统中的支付账户进行支付操作,此时,移动终端和/或支付系统并不知道设备中的指纹信息是谁的。针对上述单独凭借指纹信息与移动设备中存储的指纹信息进行比对的方式来确认用户身份信息,导致的安全性差,指纹信息容易被伪造问题,目前尚未提出有效的解决方案。
技术实现思路
本专利技术实施例提供了一种基于指纹信息生成认证信息的方法、装置及系统,以至少解决单独凭借指纹信息与移动设备中存储的指纹信息进行比对的方式来确认用户身份信息,导致的安全性差,指纹信息容易被伪造的技术问题。根据本专利技术实施例的一个方面,提供了一种基于指纹信息生成认证信息的方法,包括:在当前账户登录指纹系统之后,采集当前账户录入的指纹信息;生成与指纹信息唯一对应的指纹特征值,确定当前账户的身份认证信息,其中,身份认证信息至少包括:指纹信息和与指纹信息唯一对应的指纹特征值;保存当前账户的账户信息和当前账户的身份认证信息至设备终端。根据本专利技术实施例的另一方面,还提供了一种基于指纹信息生成认证信息的装置,包括:采集模块,用于在当前账户登录指纹系统之后,采集当前账户录入的指纹信息;获取模块,用于生成与指纹信息唯一对应的指纹特征值,确定当前账户的身份认证信息,其中,身份认证信息至少包括:指纹信息和与指纹信息唯一对应的指纹特征值;保存模块,用于保存当前账户的账户信息和当前账户的身份认证信息至设备终端。根据本专利技术实施例的另一方面,还提供了一种基于指纹信息生成认证信息的系统,包括:指纹芯片,用于在当前账户登录指纹系统之后,采集当前账户录入的指纹信息;处理器,与指纹芯片连接,用于生成与指纹信息唯一对应的指纹特征值,确定当前账户的身份认证信息,其中,身份认证信息至少包括:指纹信息和与指纹信息唯一对应的指纹特征值;存储器,与处理器连接,用于保存当前账户的账户信息和当前账户的身份认证信息。在本专利技术实施例中,采用在当前账户登录指纹系统之后,采集当前账户录入的指纹信息;生成与指纹信息唯一对应的指纹特征值,确定当前账户的身份认证信息,其中,身份认证信息至少包括:指纹信息和与指纹信息唯一对应的指纹特征值;保存当前账户的账户信息和当前账户的身份认证信息至设备终端的方式,通过利用指纹信息和与指纹信息唯一对应的指纹特征值确认用户的身份信息,达到了以指纹特征值作为校验条件对指纹信息的真伪进行校验的目的,从而实现了指纹系统和账户信息对指纹信息的双重验证的技术效果,进而解决了单独凭借指纹信息与移动设备中存储的指纹信息进行比对的方式来确认用户身份信息,导致的安全性差,指纹信息容易被伪造的技术问题。附图说明此处所说明的附图用来提供对本专利技术的进一步理解,构成本申请的一部分,本专利技术的示意性实施例及其说明用于解释本专利技术,并不构成对本专利技术的不当限定。在附图中:图1是本专利技术实施例的一种基于指纹信息生成认证信息的方法的移动终端的硬件结构框图;图2是根据本专利技术实施例一的基于指纹信息生成认证信息的方法的流程图;图3是根据本专利技术实施例的一种用于录入指纹的录入界面示意图;图4是根据本专利技术实施例一的一种可选的优选的基于指纹信息生成认证信息的方法的流程图;图5是本专利技术实施例的一种具有指纹芯片的终端设备的硬件结构框图;图6是本专利技术实施例一的通过基于指纹信息生成认证信息的方法实现安全身份认证成功注册的实施方式的详细流程图;图7是本专利技术实施例一的在移动终端中实现支付认证实施方式的详细流程图;图8是根据本专利技术实施例二的基于指纹信息生成认证信息的装置的示意图;图9是根据本专利技术实施例二的一种可选的基于指纹信息生成认证信息的装置的获取模块的示意图;图10是根据本专利技术实施例二的一种可选的基于指纹信息生成认证信息的装置的示意图;以及图11是根据本专利技术实施例三的一种基于指纹信息生成认证信息的系统的结构框图。具体实施方式为了使本
的人员更好地理解本专利技术方案,下面将结合本专利技术实施例中的附图,对本专利技术实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本专利技术一部分的实施例,而不是全部的实施例。基于本专利技术中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都应当属于本专利技术保护的范围。需要说明的是,本专利技术的说明书和权利要求书及上述附图中的术语“第一”、“第二”等是用于区别类似的对象,而不必用于描述特定的顺序或先后次序。应该理解这样使用的数据在适当情况下可以互换,以便这里描述的本专利技术的实施例能够以除了在这里图示或描述的那些以外的顺序实施。此外,术语“包括”和“具有”以及他们的任何变形,意图在于覆盖不排他的包含,例如,包含了一系列步骤或单元的过程、方法、系统、产品或设备不必限于清楚地列出的那些步骤或单元,而是可包括没有清楚地列出的或对于这些过程、方法、产品或设备固有的其它步骤或单元。实施例1根据本专利技术实施例,还提供了一种基于指纹信息生成认证信息的方法实施例,需要说明的是,在附图的流程图示出的步骤可以本文档来自技高网
...
基于指纹信息生成认证信息的方法、装置及系统

【技术保护点】
一种基于指纹信息生成认证信息的方法,其特征在于,包括:在当前账户登录指纹系统之后,采集所述当前账户录入的指纹信息;生成与所述指纹信息唯一对应的指纹特征值,确定所述当前账户的身份认证信息,其中,所述身份认证信息至少包括:所述指纹信息和与所述指纹信息唯一对应的指纹特征值;保存所述当前账户的账户信息和所述当前账户的所述身份认证信息至设备终端。

【技术特征摘要】
1.一种基于指纹信息生成认证信息的方法,其特征在于,包括:在当前账户登录指纹系统之后,采集所述当前账户录入的指纹信息;生成与所述指纹信息唯一对应的指纹特征值,确定所述当前账户的身份认证信息,其中,所述身份认证信息至少包括:所述指纹信息和与所述指纹信息唯一对应的指纹特征值;保存所述当前账户的账户信息和所述当前账户的所述身份认证信息至设备终端。2.根据权利要求1所述的方法,其特征在于,采用如下任意一种指纹特征值生成方式生成与所述指纹信息唯一对应的指纹特征值:根据所述指纹信息中所包含的指纹模板的图像信息生成所述指纹特征值;在通过指纹芯片采集所述指纹信息的情况下,根据所述指纹芯片的硬件序列号生成所述指纹特征值;根据所述指纹信息的采集时间来生成所述指纹特征值;根据如下任意多个参数的组合来生成所述指纹特征值:所述指纹模板的图像信息、所述指纹芯片的硬件序列号和所述指纹信息的采集时间。3.根据权利要求2所述的方法,其特征在于,在保存所述当前账户的账户信息和所述当前账户的所述身份认证信息至设备终端之后,所述方法还包括:采集待验证账户的待验证指纹信息;采用所述指纹特征值生成方式处理所述待验证指纹信息,生成与所述待验证账户的待验证指纹信息唯一对应的待验证指纹特征值;将所述待验证指纹信息和所述待验证指纹信息唯一对应的待验证指纹特征值与所述设备终端中已经保存的所述身份认证信息进行比对;在所述待验证指纹信息与所述身份认证信息中的所述指纹信息相匹配,且所述待验证指纹特征值与所述身份认证信息中的所述指纹特征值也相匹配的情况下,所述待验证账户通过验证。4.根据权利要求1所述的方法,其特征在于,在所述当前账户录入至少两个指纹的
\t指纹信息的情况下,所述身份认证信息还包括如下任意一种或多种信息:每个指纹信息的录入顺序、每个指纹的移动轨迹和每个指纹的录入位置。5.根据权利要求4所述的方法,其特征在于,所述指纹的移动轨迹包括:所述指纹延顺时针方向移动、所述指纹延逆时针方向移动、所述指纹从上至下移动或所述指纹从下至上移动。6.根据权利要求1至5中任意一项所述的方法,其特征在于,在保存所述当前账户的账户信息和所述当前账户的所述身份认证信息至设备终端之后,所述方法还包括:将所述当前账户的账户信息和所述当前账户的所述身份认证信息注册至客户端,生成所述当前账户在所述客户端中的注册信息;在所述客户端验证所述注册信息通过的情况下,将所述注册信息进行加密;所述客户端保存加密后的所述注册信息。7.根据权利要求6所述的方法,其特征在于,在所述客户端保存加密后的所述注册信息之后,所述方法还包括:所述客户端接收到虚拟资源的转移请求指令;通过所述设备终端上安装的所述指纹系统采集待验证账户的指纹信息;在根据所述待验证账户的指纹信息生成待验证账户的身份信息之后,将所述待验证账户的账户信息和所述身份信息分别与所述设备终端中已经保存的所述账户信息和所述身份认证信息进行匹配,在匹配成功的情况下,将所述待验证账户的账户信息和...

【专利技术属性】
技术研发人员:皮维
申请(专利权)人:阿里巴巴集团控股有限公司
类型:发明
国别省市:开曼群岛;KY

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1