基于电子认证标记的认证系统及方法技术方案

技术编号:18951190 阅读:32 留言:0更新日期:2018-09-15 13:26
一种基于电子认证标记的认证系统及方法,具体包含:电子认证标记生成终端用于在人工审核用户的证件后,根据用户的证件信息及身份信息生成对应的电子认证标记,将电子认证标记发送至加解密服务器进行加密;移动终端用于存储加密后的电子认证标记;电子认证标记读取设备用于读取移动终端所提供的电子认证标记,将电子认证标记发送至加解密服务器进行解密;加解密服务器用于加解密所述电子认证标记、用户的证件信息及身份信息等;电子认证标记注册服务器用于将电子认证标记生成终端用户生成的电子认证标记与其对应的用户的证件信息及身份信息关联后存储,以及将用户的证件信息及身份信息与对应的电子认证标记比对,获得电子认证标记的有效性。

Authentication system and method based on electronic authentication mark

An authentication system and method based on electronic authentication markers is proposed, which includes: the electronic authentication markers generating terminal is used to generate corresponding electronic authentication markers according to the user's identity information and certificate information after the user's certificates are manually audited, and the electronic authentication markers are sent to the encryption and decryption server for encryption; The electronic authentication mark reading device is used to read the electronic authentication mark provided by the mobile terminal and send the electronic authentication mark to the encryption and decryption server for decryption. The E-Authentication Mark Registration Server is used to store the E-Authentication Mark generated by the E-Authentication Mark and its corresponding user's certificate information and identity information, and to compare the user's certificate information and identity information with the corresponding E-Authentication Mark to obtain the validity of the E-Authentication Mark.

【技术实现步骤摘要】
基于电子认证标记的认证系统及方法
本专利技术涉及身份识别、安全认证领域,尤指一种基于电子认证标记的认证系统与方法。
技术介绍
目前,客户持有的一些合法证件,如港澳通行证、军官证、护照等,这些证件虽然合法,但是进入电子化信息处理过程中,这些证件难以被系统识别,机器必须装有特定的设备或者通过人工辅助的方式才能识别。在办理需要持合法证件才办理的业务时,由于这些证件难以被系统自动读取,用户一般情况下需要去银行柜面接受人工服务,用户不能使用自助设备或移动设备来处理业务,这既给用户带来了去银行网点排队的麻烦,也给银行柜员增加了工作量,提高了银行的人力成本。
技术实现思路
本专利技术目的在于提供了一种基于电子认证标记的认证系统与方法,解决合法证件难以被自助设备或移动设备读取的问题,减少了客户去银行办理业务的麻烦,也为银行节省了人力成本。为达上述目的,本专利技术所提供的基于电子认证标记的认证系统,具体包含电子认证标记生成终端、电子认证标记读取设备、加解密服务器、电子认证标记注册服务器和移动终端;所述电子认证标记生成终端用于在人工审核用户的证件后,根据用户的证件信息及身份信息生成对应的电子认证标记,并将所述电子认证标记发送至所述加解密服务器进行加密;所述移动终端与所述电子认证标记生成终端建立通信连接,获取并存储加密后的所述电子认证标记;所述电子认证标记读取设备用于读取所述移动终端所提供的所述电子认证标记,将所述电子认证标记发送至所述加解密服务器进行解密;所述加解密服务器用于将所述电子认证标记生成终端输出的所述电子认证标记中的明文信息加密,并将加密后的所述电子认证标记返回至所述电子认证标记生成终端,以及将所述电子认证标记读取设备输出的所述电子认证标记进行解密,根据解密后的电子认证标记获得所述用户的证件信息及身份信息,将所述用户的证件信息及身份信息发送至所述电子认证标记注册服务器与对应的电子认证标记比对;所述电子认证标记注册服务器用于将所述电子认证标记生成终端用户生成的所述电子认证标记与其对应的用户的证件信息及身份信息关联后存储,以及将所述加解密服务器发送的所述用户的证件信息及身份信息与对应的电子认证标记比对,根据比对结果获得所述电子认证标记的有效性。在上述基于电子认证标记的认证系统中,优选的,所述电子认证标记生成终端还包含证件获取单元、生物特征获取单元、用户密码设置模块和认证标记读取模块;所述证件获取单元包含显示模块和录入模块;其中所述显示模块用于提供用户交互显示界面;所述录入模块与所述显示模块相连,用于将用户证件信息录入所述电子认证标记生成终端;所述生物特征获取单元包含指纹识别模块和摄录模块,所述生物特征识别单元用于获得用户生物特征信息;所述摄录模块用于拍摄证件照片以及用户面部照片,并提取用户面部特征;所述指纹识别模块用于获取用户指纹特征信息;所述用户密码设置模块用于将用户设置的密码与所述电子认证标记绑定,以及根据所述密码提取所述电子认证标记;所述认证标记读取模块用于校验所述电子认证标记的读取情况。在上述基于电子认证标记的认证系统中,优选的,所述电子认证标记读取设备还包含登陆单元、生物特征识别单元和公钥加密模块;所述登陆单元包含登陆提示模块和密码录入模块;其中所述登陆提示模块用于提供用户展示或录入所述电子认证标记的交互界面;所述密码录入模块用于当所述电子认证标记被读取后输入所述密码提取所述电子认证标记;所述生物特征识别单元包含摄录模块和指纹特征提取模块,所述生物特征识别单元用于获得用户生物特征信息;所述摄录模块用于拍摄用户面部和提取用户面部特征数据;所述指纹特征提取模块用于获取用户指纹特征信息;所述公钥加密模块用于根据所述加解密服务器提供的公钥对所述电子认证标记读取设备获得的所述电子认证标记及用户生物特征信息加密后发送至所述加解密服务器进行解密。在上述基于电子认证标记的认证系统中,优选的,所述加解密服务器包含加密模块和解密模块;所述加密模块用于加密所述电子认证标记生成终端输入的所述电子认证标记及用户生物特征信息;所述解密模块用于解密所述电子认证标记读取设备输入的所述电子认证标记及用户生物特征信息。在上述基于电子认证标记的认证系统中,优选的,所述电子认证标记注册服务器还包含认证标记检索模块、电子认证标记注册模块和电子认证标记校验模块;所述认证标记检索模块用于根据所述电子认证标记的编号计算所述电子认证标记对应的数据;所述电子认证标记注册模块用于存储所述电子认证标记及其对应的用户的证件信息及身份信息,并根据用户的证件信息及身份信息生成编号;所述电子认证标记校验模块用于将于所述加解密服务器接收到的所述用户生物特征信息和所述电子认证标记中所述用户的证件信息及身份信息与本地存储的信息进行比对,根据比对结果获得所述电子认证标记的有效性。本专利技术还提供一种基于电子认证标记的认证方法,所述方法包含:步骤一:在人工审核用户的证件后,根据用户的证件信息及身份信息生成对应的电子认证标记,将所述电子认证标记中的明文信息加密后与其对应的用户的证件信息及身份信息关联并存储;步骤二:读取所述移动终端所提供的所述电子认证标记,将所述电子认证标记发送至远端进行解密,根据解密后的电子认证标记获得所述用户的证件信息及身份信息,将所述用户的证件信息及身份信息与对应的电子认证标记比对,根据比对结果获得所述电子认证标记的有效性。在上述基于电子认证标记的认证方法中,优选的,所述步骤一包含:当人工审核用户的证件合法性通过后,录入用户的生物特征信息和用户的证件信息及身份信息;通过预定公钥对用户的生物特征信息和用户的证件信息及身份信息进行加密后发送至远端解密;远端将解密后的用户的生物特征信息和用户的证件信息及身份信息存储至数据库,生成对应的编号;根据所述的编号、预定公钥信息和所述数据库的访问地址生成电子认证标记。在上述基于电子认证标记的认证方法中,优选的,所述步骤二包含:读取移动终端上的所述电子认证标记,获取所述电子认证标记中的编号、所述数据库的访问地址和所述预定公钥信息;根据所述数据库的访问地址,将所述编号上传至所述数据库;所述数据库根据接收到的所述编号查验本地存储数据,当本地存储中包含所述编号时返回确认信息;根据所述确认信息获取用户输入的密码及用户的生物特征信息,通过所述预定公钥信息对所述编号、所述用户输入的密码及用户的生物特征信息加密后上传至远端解密;远端通过预定公钥信息对应的私钥解密获得所述编号、所述用户输入的密码及用户的生物特征信息,并根据所述编号于所述数据库中查询本地存储数据;所述数据库根据所述用户输入的密码提取本地存储的用户的生物特征信息和用户的证件信息及身份信息并与远端解密后的数据进行比对;根据比对结果获得所述电子认证标记的有效性。在上述基于电子认证标记的认证方法中,优选的,所述生物特征信息包含人脸、指纹、声纹、虹膜、静脉的一种或多种组合。在上述基于电子认证标记的认证方法中,优选的,所述电子认证标记包含二维码、一串字符串、持证人的指纹、一个图片、一个芯片卡的一种或多种组合。本专利技术的有益技术效果在于:解决了合法性证件无法被自助设备和移动设备读取的问题;同时,采用了密码验证以及多种辅助性技术如动态二维码编制读取、人脸识别、指纹特征识别、证件效期控制等技术,保证了电本文档来自技高网...

【技术保护点】
1.一种基于电子认证标记的认证系统,其特征在于,所述认证系统包含电子认证标记生成终端、电子认证标记读取设备、加解密服务器、电子认证标记注册服务器和移动终端;所述电子认证标记生成终端用于在人工审核用户的证件后,根据用户的证件信息及身份信息生成对应的电子认证标记,并将所述电子认证标记发送至所述加解密服务器进行加密;所述移动终端与所述电子认证标记生成终端建立通信连接,获取并存储加密后的所述电子认证标记;所述电子认证标记读取设备用于读取所述移动终端所提供的所述电子认证标记,将所述电子认证标记发送至所述加解密服务器进行解密;所述加解密服务器用于将所述电子认证标记生成终端输出的所述电子认证标记中的明文信息加密,并将加密后的所述电子认证标记返回至所述电子认证标记生成终端,以及将所述电子认证标记读取设备输出的所述电子认证标记进行解密,根据解密后的电子认证标记获得所述用户的证件信息及身份信息,将所述用户的证件信息及身份信息发送至所述电子认证标记注册服务器与对应的电子认证标记比对;所述电子认证标记注册服务器用于将所述电子认证标记生成终端用户生成的所述电子认证标记与其对应的用户的证件信息及身份信息关联后存储,以及将所述加解密服务器发送的所述用户的证件信息及身份信息与对应的电子认证标记比对,根据比对结果获得所述电子认证标记的有效性。...

【技术特征摘要】
1.一种基于电子认证标记的认证系统,其特征在于,所述认证系统包含电子认证标记生成终端、电子认证标记读取设备、加解密服务器、电子认证标记注册服务器和移动终端;所述电子认证标记生成终端用于在人工审核用户的证件后,根据用户的证件信息及身份信息生成对应的电子认证标记,并将所述电子认证标记发送至所述加解密服务器进行加密;所述移动终端与所述电子认证标记生成终端建立通信连接,获取并存储加密后的所述电子认证标记;所述电子认证标记读取设备用于读取所述移动终端所提供的所述电子认证标记,将所述电子认证标记发送至所述加解密服务器进行解密;所述加解密服务器用于将所述电子认证标记生成终端输出的所述电子认证标记中的明文信息加密,并将加密后的所述电子认证标记返回至所述电子认证标记生成终端,以及将所述电子认证标记读取设备输出的所述电子认证标记进行解密,根据解密后的电子认证标记获得所述用户的证件信息及身份信息,将所述用户的证件信息及身份信息发送至所述电子认证标记注册服务器与对应的电子认证标记比对;所述电子认证标记注册服务器用于将所述电子认证标记生成终端用户生成的所述电子认证标记与其对应的用户的证件信息及身份信息关联后存储,以及将所述加解密服务器发送的所述用户的证件信息及身份信息与对应的电子认证标记比对,根据比对结果获得所述电子认证标记的有效性。2.根据权利要求1所述的基于电子认证标记的认证系统,其特征在于,所述电子认证标记生成终端还包含证件获取单元、生物特征获取单元、用户密码设置模块和认证标记读取模块;所述证件获取单元包含显示模块和录入模块;其中所述显示模块用于提供用户交互显示界面;所述录入模块与所述显示模块相连,用于将用户证件信息录入所述电子认证标记生成终端;所述生物特征获取单元包含指纹识别模块和摄录模块,所述生物特征识别单元用于获得用户生物特征信息;所述摄录模块用于拍摄证件照片以及用户面部照片,并提取用户面部特征;所述指纹识别模块用于获取用户指纹特征信息;所述用户密码设置模块用于将用户设置的密码与所述电子认证标记绑定,以及根据所述密码提取所述电子认证标记;所述认证标记读取模块用于校验所述电子认证标记的读取情况。3.根据权利要求2所述的基于电子认证标记的认证系统,其特征在于,所述电子认证标记读取设备还包含登陆单元、生物特征识别单元和公钥加密模块;所述登陆单元包含登陆提示模块和密码录入模块;其中所述登陆提示模块用于提供用户展示或录入所述电子认证标记的交互界面;所述密码录入模块用于当所述电子认证标记被读取后输入所述密码提取所述电子认证标记;所述生物特征识别单元包含摄录模块和指纹特征提取模块,所述生物特征识别单元用于获得用户生物特征信息;所述摄录模块用于拍摄用户面部和提取用户面部特征数据;所述指纹特征提取模块用于获取用户指纹特征信息;所述公钥加密模块用于根据所述加解密服务器提供的公钥对所述电子认证标记读取设备获得的所述电子认证标记及用户生物特征信息加密后发送至所述加解密服务器进行解密。4.根据权利要求3所述的基于电子认证标记的认证系统,其特征在于,所述加解密服务器包含加密模块和解密模块;所述加密模块用于加密所述电子认证标记生成终端...

【专利技术属性】
技术研发人员:林国斌黄振华刘朝伟苏恒
申请(专利权)人:中国工商银行股份有限公司
类型:发明
国别省市:北京,11

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1