用于拒绝欺骗尝试的指纹认证方法及系统技术方案

技术编号:22947635 阅读:38 留言:0更新日期:2019-12-27 17:46
一种借助于指纹认证系统来认证用户的方法,该方法包括以下步骤:接收由候选手指探头进行的触摸;获取(100)候选手指探头的第一候选指纹图像;基于第一候选指纹图像确定(102)第一认证表示;检索(104)用户的经登记的指纹的所存储的登记表示;将第一认证表示与登记表示进行比较;确定(108)候选手指探头的活性分数;以及当第一认证表示与所存储的登记表示匹配且活性分数指示可能的假指纹时:提供指示失败认证的信号;基于第一候选指纹图像来确定(110)第一反欺骗表示;以及存储第一反欺骗表示。

Fingerprint authentication method and system for refusing cheating attempt

【技术实现步骤摘要】
【国外来华专利技术】用于拒绝欺骗尝试的指纹认证方法及系统
本专利技术涉及指纹认证系统,并且涉及借助于指纹认证系统来认证用户的方法。
技术介绍
各种类型的生物计量系统被越来越多地使用,以提供提高的安全性和/或增强的用户便利性。特别地,指纹感测系统由于它们的小形状因数、高性能和用户接受度已经在例如消费型电子设备中采用。为了继续信任指纹感测系统,重要的是要在便利性和安全性方面提供具有高性能的指纹感测系统。特别地,期望提供能够拒绝使用假手指来获得肯定认证结果的尝试的指纹感测系统。已经提出了利用所谓的反欺骗措施的各种指纹感测系统。例如,US2009/0316963公开了包括手指感测区域和控制器的指纹传感器。控制器对准认证数据和登记数据,并且基于对准的登记数据和认证数据中对应的手指特征对及其空间位置来执行欺骗尝试检测。然而,仍然期望提供具有经改进性能的认证,特别是在拒绝欺骗尝试方面具有经改进性能的认证。
技术实现思路
鉴于现有技术的上述缺点和其他缺点,本专利技术的一个目的是提供一种经改进的认证,特别是在拒绝欺骗尝试方面经改进的认证。根据本专利技术的第一方面,因此提供了一种借助于指纹认证系统来认证用户的方法,该方法包括以下步骤:接收由候选手指探头进行的触摸;获取指示候选手指探头的表面形貌的第一候选指纹图像;基于第一候选指纹图像确定第一认证表示;检索用户的经登记的指纹的所存储的登记表示;将第一认证表示与登记表示进行比较;确定候选手指探头的活性分数;以及当活性分数指示可能的假指纹时:提供指示失败认证的信号;基于第一候选指纹图像来确定第一反欺骗表示;以及存储第一反欺骗表示。应当注意,根据本专利技术的实施方式的方法的步骤不必一定按照权利要求书中记载的顺序。还应当注意,指纹认证系统可以被包括在独立的电子设备诸如移动通信设备、手表或智能卡中,或者可以由互连的设备诸如计算机和连接至计算机的指纹获取设备形成。指纹感测装置可以例如是电容指纹感测装置,其检测指示感测元件阵列中的每个感测元件与触摸感测装置表面的手指表面之间的电容耦合的测量。在与指纹中的脊对应的位置处的感测元件相比于在与指纹中的谷对应的位置处的感测元件将呈现更强的与手指的电容耦合。然而,本专利技术的各种实施方式不限于特定的指纹感测技术,而是同样适用于能够提供候选手指探头的顶表面的表面形貌的指示的任何感测技术,例如声、光、热或压电指纹感测装置等。此外,根据本专利技术的实施方式的指纹认证系统可以实施为部件系统,或者实施为单个部件,诸如集成电路。针对候选手指探头(其可以是或可以不是真实手指)确定的前述活性分数可以基于一个或若干个指纹图像和/或基于可以用于指示假指纹尝试的可能性的一个或若干个辅助特性。本专利技术基于以下认识:由潜伏指纹制成的假指纹只有一小部分可能具有足够高的质量以致可能实现成功认证,并且冒充者使用这种假指纹的最可能方式是采用反复试验法在认证尝试之间移动它,以尝试将顶表面具有足以产生良好指纹图像的质量的表面形貌的小的高质量部分对准指纹传感器的感测区域。本专利技术人还认识到,这种攻击模式与活性分数结合在一起可以用来识别可能的假指纹,并且可以确定并且存储该可能的假指纹的反欺骗表示,以增加拒绝随后假指纹尝试的机会,即使小的高质量部分与指纹传感器的感测区域对准也是如此。通过将反欺骗表示基于指示候选手指探头的表面形貌的候选指纹图像,可以识别至少某些种类的假指纹尝试,而无需使用子表面成像技术,从而允许使用无法感测候选手指探头的底层结构的各种指纹感测技术,和/或便于对从指纹传感器获取的信号进行处理和分析。在实施方式中,当第一认证表示与所存储的登记表示匹配且活性分数指示可能的假指纹时,可以提供上述指示失败认证的信号。在实施方式中,根据本专利技术的方法还可以包括以下步骤:获取候选手指探头的第二候选指纹图像;基于第二候选指纹图像确定第二认证表示;检索所存储的第一反欺骗表示;将第二认证表示与第一反欺骗表示进行比较;以及当第二认证表示与第一反欺骗表示匹配时,提供指示失败认证的信号。可以结合第一认证尝试来获取第一候选指纹图像,以及可以结合第二认证尝试来获取第二候选指纹图像。通过使用所存储的第一反欺骗表示,即使第二认证表示与所存储的登记表示匹配良好,也可以拒绝第二认证尝试。第二认证表示与第一反欺骗表示之间的良好匹配指示第二认证尝试具有与在第一(失败)认证尝试中识别的假指纹相同的假指纹。因此,本专利技术的实施方式加强了对欺骗攻击特别是所谓的呈现攻击的防御。在实施方式中,根据本专利技术的方法还可以包括以下步骤:当第二认证表示与第一反欺骗表示匹配时:基于第二候选指纹图像确定第二反欺骗表示;以及存储第二反欺骗表示。换言之,可以使用结合附加的检测到的欺骗尝试而确定的反欺骗表示来扩展反欺骗“模板”。这可以提高拒绝随后欺骗尝试的精度。根据实施方式,第二认证表示与第一反欺骗表示是否匹配的确定可以取决于第一认证尝试与第二认证尝试之间的时间。在所谓的呈现攻击中,可以预期在相对短的时间段内进行几次认证尝试。如果在第一认证尝试与第二认证尝试之间的时间相对短,则因此可以假设正在进行的呈现攻击的可能性高于时间相对长的情况。例如,如果第一认证尝试与第二认证尝试之间的时间小于例如十秒,则正在进行的呈现攻击的可能性可以被认为比第一认证尝试与第二认证尝试之间的时间长于例如一分钟的情况高。因此,有关是否存在匹配的确定可以以如下方式取决于第一认证尝试与第二认证尝试之间的时间:较短的时间增加第二认证表示与第一反欺骗表示匹配的可能性。任何附加的匹配要求都可能导致错误拒绝的发生增加,这是不期望的。因此,有利的是仅在可能合理地发生呈现攻击或类似攻击时才将认证表示与反欺骗表示进行匹配,和/或限制所存储的一个或更多个反欺骗表示的覆盖范围。为此,在接收到由用户进行的成功认证的指示时,丢弃任何存储的反欺骗表示会是有利的。当成功认证通过可替选的认证方法提供用户呈现的补充指示时,尤其可能是这种情况。例如,成功认证可以是输入正确的密码(诸如密码或PIN码)的结果。此外,在实施方式中,活性分数可以基于至少一个所获取的候选指纹图像来确定。可替选地或组合地,指纹认证系统可以包括用于感测所述候选手指探头的活性特性的活性感测电路,并且活性分数还可以基于这种活性特性来确定。有利地,活性特性可以选自一组候选手指探头的特性,该一组候选手指探头的特性包括:尺寸;尺寸之间的关系;变形特性;光特性;电特性;以及汗液特性。根据本专利技术的第二方面,提供了一种用于认证用户的指纹认证系统,该系统包括:指纹感测装置;存储器;以及耦接至指纹感测装置的处理电路,该处理电路被配置成:控制指纹感测装置以获取候选手指探头的第一候选指纹图像;基于第一候选指纹图像确定第一认证表示;从存储器中检索用户的经登记的指纹的所存储的登记表示;将第一认证表示与登记表示进行比较;确定针对候选手指探头的活性分数;以及当第一认证表示与登记表示匹配且活性分数指示可能的假指纹时:提供指示失败认本文档来自技高网...

【技术保护点】
1.一种借助于指纹认证系统来认证用户的方法,所述方法包括以下步骤:/n接收由候选手指探头进行的触摸;/n获取(100)指示所述候选手指探头的表面形貌的第一候选指纹图像(56);/n基于所述第一候选指纹图像确定(102)第一认证表示;/n检索(104)所述用户的经登记的指纹的所存储的登记表示;/n将所述第一认证表示与所述登记表示进行比较(106);/n确定(108)所述候选手指探头的活性分数;以及/n当所述活性分数指示可能的假指纹时:/n提供指示失败认证的信号;/n基于所述第一候选指纹图像来确定(114)第一反欺骗表示;以及/n存储所述第一反欺骗表示。/n

【技术特征摘要】
【国外来华专利技术】20170519 SE 1750629-61.一种借助于指纹认证系统来认证用户的方法,所述方法包括以下步骤:
接收由候选手指探头进行的触摸;
获取(100)指示所述候选手指探头的表面形貌的第一候选指纹图像(56);
基于所述第一候选指纹图像确定(102)第一认证表示;
检索(104)所述用户的经登记的指纹的所存储的登记表示;
将所述第一认证表示与所述登记表示进行比较(106);
确定(108)所述候选手指探头的活性分数;以及
当所述活性分数指示可能的假指纹时:
提供指示失败认证的信号;
基于所述第一候选指纹图像来确定(114)第一反欺骗表示;以及
存储所述第一反欺骗表示。


2.根据权利要求1所述的方法,还包括以下步骤:
获取指示所述候选手指探头的表面形貌的第二候选指纹图像(58);
基于所述第二候选指纹图像确定第二认证表示;
检索所存储的第一反欺骗表示;
将所述第二认证表示与所述第一反欺骗表示进行比较;以及
当所述第二认证表示与所述第一反欺骗表示匹配时,提供指示失败认证的信号。


3.根据权利要求2所述的方法,还包括以下步骤:
当所述第二认证表示与所述第一反欺骗表示匹配时:
基于所述第二候选指纹图像(58)来确定第二反欺骗表示;以及
存储所述第二反欺骗表示。


4.根据权利要求2或3所述的方法,其中,结合第一认证尝试来获取所述第一候选指纹图像(56),并且结合第二认证尝试来获取所述第二候选指纹图像(58)。


5.根据权利要求4所述的方法,其中,有关所述第二认证表示与所述第一反欺骗表示是否匹配的确定取决于所述第一认证尝试与所述第二认证尝试之间的时间。


6.根据权利要求5所述的方法,其中,所述确定以如下方式取决于所述第一认证尝试与所述第二认证尝试之间的时间:较短的时间增加所述第二认证表示与所述第一反欺骗表示匹配的可能性。


7.根据前述权利要求中任一项所述的方法,还包括以下步骤:
在接收到由所述用户进行的成功认证的指示...

【专利技术属性】
技术研发人员:埃里克·塞特贝里
申请(专利权)人:指纹卡有限公司
类型:发明
国别省市:瑞典;SE

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1