【技术实现步骤摘要】
【国外来华专利技术】利用多个装置以增强生物计量认证安全相关申请交叉引用本申请要求标题为“利用多个装置以增强生物计量认证安全(LeveragingMultipleDevicesToEnhanceSecurityOfBiometricAuthentication)”并在2018年10月4日提交的第62/741,431号美国临时专利申请的优先权,所述美国临时专利申请出于所有目的而以全文引用的方式并入本文中。
技术介绍
用户认证是当今互联网应用的关键组成部分。用户登录电子邮件应用程序以发送/接收电子邮件且越来越多地启用其它应用程序的第二认证因子;到银行网站查看余额并执行交易;以及到支付应用程序以在家人和朋友之间转款。用户认证也是管理对敏感数据、服务和资源的访问的任何企业访问控制机制的组成部分。近三十年来,基于密码的认证已是认证用户的主导方法,其依赖于“用户所知信息”。但此方法可能具有安全和可用性问题。首先,在基于密码的认证中,服务器存储所有密码的函数,且因此可能容易被攻破以及遭受离线词典攻击。实际上,在自然场景下,大规模密码攻破极为常见。此外,由于攻击者仅需要捕捉到充当永久秘密凭证的密码以便假扮用户,因此基于密码的认证更容易发生网络欺诈。密码还可造成具有挑战性的可用性问题。高熵密码难以让人记住,而低熵密码几乎不提供安全性,并且研究已表明引入关于密码选择的复杂限制条件可能事与愿违。尤其是在支配用户互联网活动的移动和物联网装置上,密码还可能不便输入以及输入缓慢。行业中进行着大量努力来解决这其中的一些问题。例如,如指纹(例如GooglePi ...
【技术保护点】
1.一种使用生物计量信息向第二电子装置认证用户的第一电子装置的方法,所述方法包括由所述第一电子装置执行:/n存储私钥的第一密钥份额,其中所述第二电子装置存储与所述私钥相关联的公钥,并且其中所述用户的一个或多个其它电子装置存储所述私钥的其它密钥份额;/n存储所述用户的生物计量模板的第一模板份额,其中所述用户的所述一个或多个其它电子装置存储所述生物计量模板的其它模板份额;/n从所述第二电子装置接收质询消息;/n由所述第一电子装置的生物计量传感器测量所述用户的一组生物计量特征以获得由所述一组生物计量特征的测得值构成的测量向量,并且其中所述生物计量模板包括由先前从所述用户测得的所述一组生物计量特征的测得值构成的模板向量;/n将所述测量向量和所述质询消息发送给所述一个或多个其它电子装置;/n接收至少T个部分计算,包括来自所述一个或多个其它电子装置的一个或多个部分计算,其中使用相应模板份额、相应密钥份额和所述质询消息生成所述至少T个部分计算中的每一个;/n使用所述至少T个部分计算生成所述质询消息的签名;以及/n将所述签名发送给所述第二电子装置。/n
【技术特征摘要】
【国外来华专利技术】20181004 US 62/741,4311.一种使用生物计量信息向第二电子装置认证用户的第一电子装置的方法,所述方法包括由所述第一电子装置执行:
存储私钥的第一密钥份额,其中所述第二电子装置存储与所述私钥相关联的公钥,并且其中所述用户的一个或多个其它电子装置存储所述私钥的其它密钥份额;
存储所述用户的生物计量模板的第一模板份额,其中所述用户的所述一个或多个其它电子装置存储所述生物计量模板的其它模板份额;
从所述第二电子装置接收质询消息;
由所述第一电子装置的生物计量传感器测量所述用户的一组生物计量特征以获得由所述一组生物计量特征的测得值构成的测量向量,并且其中所述生物计量模板包括由先前从所述用户测得的所述一组生物计量特征的测得值构成的模板向量;
将所述测量向量和所述质询消息发送给所述一个或多个其它电子装置;
接收至少T个部分计算,包括来自所述一个或多个其它电子装置的一个或多个部分计算,其中使用相应模板份额、相应密钥份额和所述质询消息生成所述至少T个部分计算中的每一个;
使用所述至少T个部分计算生成所述质询消息的签名;以及
将所述签名发送给所述第二电子装置。
2.根据权利要求1所述的方法,另外包括:
使用所述第一模板份额、所述第一密钥份额和所述质询消息生成第一部分计算,并且其中所述质询消息的所述签名是进一步使用至少所述第一部分计算生成的。
3.根据权利要求2所述的方法,其中所述第一部分计算是所述至少T个部分计算中的一个。
4.根据权利要求1所述的方法,其中所述一个或多个其它电子装置中的每一个使用相应模板份额、相应密钥份额和所述质询消息生成所述至少T个部分计算中的一个。
5.根据权利要求1所述的方法,其中所述第一模板份额和所述其它模板份额是所述生物计量模板的加密。
6.根据权利要求1所述的方法,另外包括加密所述测量向量。
7.根据权利要求1所述的方法,另外包括通过以下操作来执行注册过程:
由所述第一电子装置的所述生物计量传感器测量所述用户的所述生物计量模板;
生成所述公钥、所述私钥和所述私钥的所述密钥份额;
生成所述第一模板份额和所述生物计量模板的所述其它模板份额;
删除所述私钥和所述生物计量模板;以及
将所述公钥发送给所述第二电子装置。
8.根据权利要求7所述的方法,另外包括:
生成密码程序,当所述测量向量在所述模板向量的阈值内时,所述密码程序有条件地使用一组密钥份额来生成所述签名。
9.根据权利要...
【专利技术属性】
技术研发人员:S·阿格拉沃尔,S·巴德里纳拉亚南,P·莫哈塞尔,P·穆克赫吉,
申请(专利权)人:维萨国际服务协会,
类型:发明
国别省市:美国;US
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。