一种结合指纹的移动终端安全接入认证方法技术

技术编号:14781968 阅读:110 留言:0更新日期:2017-03-10 00:49
本发明专利技术提供了一种结合指纹的移动终端安全接入认证方法,包括建立加密通道、用户注册、用户信息审核和用户业务访问四个步骤。客户端收集终端特性信息,包括USBKEY序列号、数字证书序列号、移动终端序列号和用户指纹特性信息,通过加密通道上传到安全接入网关,安全接入网关验证终端信息的完整性和有效性,根据验证结果决定终端是否能访问受保护的服务器。通过将指纹识别技术与传统的身份识别方式相结合,使得标识身份的媒介和自然人本身直接相关,实现了将身份识别和被识别人本身真正对应起来,有效提升移动终端信息接入的安全性水平,更有利于便捷的移动技术在信息化应用中发挥作用。

【技术实现步骤摘要】

本专利技术涉及一种移动终端安全接入认证方法,尤其是一种结合指纹的移动终端安全接入认证方法
技术介绍
现阶段终端安全主要采用的身份识别手段是通过密码、USBKEY、数字证书等认证手段,仅仅验证了使用者是否知道确定的信息,而这些标识身份的媒介和被标识的人本身并不相关,不仅容易丢失和泄漏,而且在现有的技术条件下,伪造也并不困难,所以传统的身份识别方式已经不能适应快速发展的社会的各项智能要求,特别是安全和管理方面,客观上需要一种新的、更加准确可靠的身份识别技术。指纹识别技术是目前最成熟且价格便宜的生物特征识别技术。目前指纹识别的技术应用最为广泛,不仅在门禁、考勤系统中可以看到指纹识别技术的身影,市场上有了更多指纹识别的应用:如笔记本电脑、手机、汽车、银行支付都可应用指纹识别的技术。随着智能手机、平板电脑等无线移动终端的普及使用,移动办公与远程作业趋于成熟,使移动办公与作业越发便捷和有效,大大提高了工作的效率和效益。但由于移动网络与终端的特性,各种网络病毒和黑客攻击引起信息安全问题也越发严重,保证机密数据不遭泄露,实现对移动接入对象的认证成为移动安全接入方案的重中之重。传统的身份认证技术一般采用安全芯片技术和PKI技术,其流程为:(1)调用安全芯片生成证书请求文件;(2)提交证书请求文件到CA系统签发证书,获得证书文件;(3)将安全芯片、证书文件和CA证书文件置于移动终端上,运行安全客户端软件;(4)安全客户端软件与服务端通信,交换双方证书,通过各自CA证书文件验证对方证书的签名,实现交互双方身份的双向验证;(5)通过密钥协商协议,如IPSecVPN、SSLVPN或自定义协议等,协商双方数据传输时的工作密钥;传统的身份识别技术仅仅是对带有安全芯片和数字证书的设备进行验证,无法对使用设备的人的身份进行验证。如果设备被非法人员获得,将可以执行该设备允许的所有操作,这必将造成信息泄露和错误的责任追究。
技术实现思路
本专利技术要解决的技术问题是现有的身份识别技术仅仅是对带有安全芯片和数字证书的设备进行验证,无法对使用设备的人的身份进行验证。为了解决上述技术问题,本专利技术提供了一种结合指纹的移动终端安全接入认证方法,包括如下步骤:步骤1,建立加密通道,由客户端调用USBKEY以及存储于USBKEY中数字证书,按照SSLVPN协议完成基于数字证书的双向身份验证以及基于国密SM1算法的加密通道协商;步骤2,用户注册,具体步骤为:步骤2.1,由客户端收集终端特征信息,并提示用户输入指纹以获取指纹特性信息,再将终端特征信息和指纹特性信息作为用户注册信息通过加密通道上传至安全接入网关;步骤2.2,安全接入网关接收客户端上传的用户注册信息,并将用户注册信息存储于数据库中,同时设定用户注册信息的初始审核结果为“未审核”,未审核的用户不具备访问受保护服务器的权限;步骤3,用户信息审核,由受保护服务器对数据库中未审核的用户注册信息进行审核,检测其有效性和完整性,并重点审查是否为合法用户,对于不合法的用户注册信息,设置其审核结果为“未通过”,对于合法的用户注册信息,设置其审核结果为“通过”;步骤4,用户业务访问,具体步骤为:步骤4.1,客户端采集用户的指纹特性信息,并将指纹特性信息连同终端特征信息一起上传至安全接入网关,安全接入网关根据终端特征信息中的一项数据来搜索数据库,若搜索到对应的用户注册信息记录,则进入步骤4.2,若未搜索到对应的用户注册信息记录,则进入步骤4.3;步骤4.2,安全接入网关检查该用户注册信息的审核状态,若审核结果为“未审核”或“未通过”,则由安全接入网关返回失败结果并终止该用户的客户端访问受保护服务器的行为;若审核结果为“通过”,则比较该用户的客户端本次提交的终端特征信息与数据库中存储的终端特征信息的全部数据内容是否完全一致,如果不完全一致,则由安全接入网关返回失败结果并终止该用户的客户端访问受保护服务器,如果完全一致,则由安全接入网关向该用户的客户端返回认证成功结果,并允许该用户的客户端访问受保护服务器;步骤4.3,安全接入网关在数据库中新增一条用户注册信息记录,设定该用户注册信息初始审核结果为“未审核”,等待受保护服务器审核。采用在用户注册过程中增加用户指纹特性信息,从而在进行用户业务访问时验证指纹特征信息,有效地对使用客户端的人的身份进行验证,防止受保护服务器被非法访问,增强使用安全性;采用终端特征信息中的一项数据来搜索数据库能够有确保收索数据库的时效性,提高系统的响应速度;采用安全接入网关对用户注册信息的审核状态进行检查,能够进一步确保对受保护服务器访问行为的安全性。作为本专利技术的进一步限定方案,步骤2.1中的终端特征信息包括USBKEY序列号、数字证书序列号以及移动终端序列号。采用终端特征信息能够便于受保护服务器对客户端的合法性进行登记验证。作为本专利技术的进一步限定方案,步骤4.1中安全接入网关根据终端特征信息中的数字证书序列号来搜索数据库。采用数字证书序列号来搜索数据库能够有确保收索数据库的时效性,提高系统的响应速度。作为本专利技术的进一步限定方案,步骤3中的不合法的用户注册信息分为用户注册信息不完整或用户注册信息错误。对不完整或错误的用户注册信息进行不合法性定义能够进一步确保受保护服务器访问的安全性。作为本专利技术的进一步限定方案,步骤3中对于审核结果为“未通过”的用户注册信息,若为合法用户的错误操作引起,则由客户端向受保护服务器申请删除原有用户注册信息记录,并重新提交用户注册信息。该设计能够便于合法用户的申诉,避免造成合法用户的误伤。本专利技术的有益效果在于:(1)采用在用户注册过程中增加用户指纹特性信息,使得标识身份的媒介和自然人本身直接相关,从而在进行用户业务访问时验证指纹特征信息,可以实现将身份识别和被识别人本身真正对应起来,有效地对使用客户端的人的身份进行验证,防止受保护服务器被非法访问,增强使用安全性,解决传统身份认证技术只认证设备不认证设备使用人员的安全缺陷;(2)采用终端特征信息中的一项数据来搜索数据库能够有确保收索数据库的时效性,提高系统的响应速度;(3)采用安全接入网关对用户注册信息的审核状态进行检查,能够进一步确保对受保护服务器访问行为的安全性;(4)通过将用户指纹特征信息与数字证书信息、USBKEY信息、移动终端信息绑定,在验证设备合法性基础上验证用户的身份,实现了对使用人和使用设备的双重验证;(5)服务器端进行用户特性信息的比较,提高了非法用户绕过验证的难度;(6)通过安全加密技术传输用户特性信息,保证了信息在传输过程中的保密性与完整性;(7)将身份验证结果与终端访问权限相关联,通过安全接入网关将移动终端与受保护服务器隔离,只有通过身份验证的用户,安全接入网关才允许其访问受保护的服务器。附图说明图1为本专利技术的系统原理框图;图2为本专利技术的加密通道建立流程图;图3为本专利技术的用户注册流程图;图4为本专利技术的审核流程图;图5为本专利技术的使用流程图。具体实施方式如图1-5所示,本专利技术公开的结合指纹的移动终端安全接入认证方法采用客户端/服务器模式,移动终端安装客户端软件,软件首先使用USBKEY和数字证书与安全接入网关协商完成基于证书的身份认证和基于国密算法的加密通道建立,然后收集终端特性信息,包括U本文档来自技高网
...
一种结合指纹的移动终端安全接入认证方法

【技术保护点】
一种结合指纹的移动终端安全接入认证方法,其特征在于,包括如下步骤:步骤1,建立加密通道,由客户端调用USBKEY以及存储于USBKEY中数字证书,按照SSL VPN协议完成基于数字证书的双向身份验证以及基于国密SM1算法的加密通道协商;步骤2,用户注册,具体步骤为:步骤2.1,由客户端收集终端特征信息,并提示用户输入指纹以获取指纹特性信息,再将终端特征信息和指纹特性信息作为用户注册信息通过加密通道上传至安全接入网关;步骤2.2,安全接入网关接收客户端上传的用户注册信息,并将用户注册信息存储于数据库中,同时设定用户注册信息的初始审核结果为“未审核”;步骤3,用户信息审核,由受保护服务器对数据库中未审核的用户注册信息进行审核,检测其有效性和完整性,并重点审查是否为合法用户,对于不合法的用户注册信息,设置其审核结果为“未通过”,对于合法的用户注册信息,设置其审核结果为“通过”;步骤4,用户业务访问,具体步骤为:步骤4.1,客户端采集用户的指纹特性信息,并将指纹特性信息连同终端特征信息一起上传至安全接入网关,安全接入网关根据终端特征信息中的一项数据来搜索数据库,若搜索到对应的用户注册信息记录,则进入步骤4.2,若未搜索到对应的用户注册信息记录,则进入步骤4.3;步骤4.2,安全接入网关检查该用户注册信息的审核状态,若审核结果为“未审核”或“未通过”,则由安全接入网关返回失败结果并终止该用户的客户端访问受保护服务器的行为;若审核结果为“通过”,则比较该用户的客户端本次提交的终端特征信息与数据库中存储的终端特征信息的全部数据内容是否完全一致,如果不完全一致,则由安全接入网关返回失败结果并终止该用户的客户端访问受保护服务器,如果完全一致,则由安全接入网关向该用户的客户端返回认证成功结果,并允许该用户的客户端访问受保护服务器;步骤4.3,安全接入网关在数据库中新增一条用户注册信息记录,设定该用户注册信息初始审核结果为“未审核”,等待受保护服务器审核。...

【技术特征摘要】
1.一种结合指纹的移动终端安全接入认证方法,其特征在于,包括如下步骤:步骤1,建立加密通道,由客户端调用USBKEY以及存储于USBKEY中数字证书,按照SSLVPN协议完成基于数字证书的双向身份验证以及基于国密SM1算法的加密通道协商;步骤2,用户注册,具体步骤为:步骤2.1,由客户端收集终端特征信息,并提示用户输入指纹以获取指纹特性信息,再将终端特征信息和指纹特性信息作为用户注册信息通过加密通道上传至安全接入网关;步骤2.2,安全接入网关接收客户端上传的用户注册信息,并将用户注册信息存储于数据库中,同时设定用户注册信息的初始审核结果为“未审核”;步骤3,用户信息审核,由受保护服务器对数据库中未审核的用户注册信息进行审核,检测其有效性和完整性,并重点审查是否为合法用户,对于不合法的用户注册信息,设置其审核结果为“未通过”,对于合法的用户注册信息,设置其审核结果为“通过”;步骤4,用户业务访问,具体步骤为:步骤4.1,客户端采集用户的指纹特性信息,并将指纹特性信息连同终端特征信息一起上传至安全接入网关,安全接入网关根据终端特征信息中的一项数据来搜索数据库,若搜索到对应的用户注册信息记录,则进入步骤4.2,若未搜索到对应的用户注册信息记录,则进入步骤4.3;步骤4.2,安全接入网关检查该用户注册信息的审核状态,若审核结果为“未审核”或“未通过”,则由安全...

【专利技术属性】
技术研发人员:李维邓进朱世顺陆忞娄征臧燕张滔屠正伟
申请(专利权)人:国网江苏省电力公司南京供电公司南京南瑞集团公司
类型:发明
国别省市:江苏;32

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1