【技术实现步骤摘要】
一种身份验证方法及装置
[0001]本申请为2018年08月13日提交中国专利局、申请号为201810917717.0、专利技术名称为“一种身份验证方法及装置”的中国专利申请的分案申请。
[0002]本说明书一个或多个涉及信息验证领域,尤其涉及一种身份验证方法及装置。
技术介绍
[0003]目前,为了提高账户的安全性,在用户请求账户登录的过程中,加入用户身份验证的方式对用户的真实合法性进行核实,例如,通过用户终端采集当前用户的人脸图像数据,并将该人脸图像数据上传至身份验证服务器,以使身份验证服务器基于该人脸图像数据完成用户身份验证,只有身份验证通过后,才允许用户进入操作界面。
[0004]但是,针对人脸图像身份验证的过程,一些非法分子采用视频帧注入攻击的方式完成身份验证,具体的,非法分子通过预先获取目标用户的身份验证视频数据,然后,在人脸图像采集时,通过视频帧替换的方式将目标用户的身份验证视频数据上传至身份验证服务器,此时身份验证服务器将基于该身份验证视频数据对登录用户进行身份验证,进而确定本次用户身份验证通过,以使非法分子完成身份验证并进入用户操作界面,这样将为非法分子执行非法行为提供入口,无法实现通过身份验证的方式来保证账户安全性的目的。
[0005]由此可知,采用现有的基于人脸图像进行身份验证的方式,存在账号具有可攻击性、人脸身份验证失效、账号安全性低的问题。
技术实现思路
[0006]本说明书一个或多个实施例的目的是提供一种身份验证方法及装置,在身份验证影像的采集过程中 ...
【技术保护点】
【技术特征摘要】
1.一种身份验证方法,其特征在于,包括:获取验证服务器下发的加密指令,所述加密指令包括:需要进行加密的目标处理阶段;根据所述加密指令,对采集身份验证影像的至少一个所述目标处理阶段所得到的数据进行加密处理;将采集到的所述身份验证影像发送给所述验证服务器,以使所述验证服务器基于所述身份验证影像进行身份验证。2.根据权利要求1所述的方法,其特征在于,所述身份验证影像包括:用户人脸影像;至少一个所述目标处理阶段包括:光学成像阶段、图像传感器采集阶段、视频流生成阶段、视频编码阶段中至少一种。3.根据权利要求2所述的方法,其特征在于,所述根据所述加密指令,对采集身份验证影像的至少一个所述目标处理阶段所得到的数据进行加密处理,包括:根据所述加密指令,确定所述光学成像阶段用于数据加密的光编码信息;根据所述光编码信息,对采集身份验证影像的所述光学成像阶段中的光学图像进行加密。4.根据权利要求3所述的方法,其特征在于,所述根据所述光编码信息,对采集身份验证影像的所述光学成像阶段中的光学图像进行加密,包括:获取激光光源照射于与所述光编码信息对应的衍射光学元件上得到的散斑图案;在采集身份验证影像的所述光学成像阶段中的光学图像上叠加所述散斑图案。5.根据权利要求2所述的方法,其特征在于,所述根据所述加密指令,对采集身份验证影像的至少一个所述目标处理阶段所得到的数据进行加密处理,包括:根据所述加密指令,确定所述图像传感器采集阶段用于数据加密的数字水印的隐藏位置;根据所述隐藏位置,对采集身份验证影像的所述图像传感器采集阶段中的图像信号嵌入所述数字水印。6.根据权利要求5所述的方法,其特征在于,根据所述加密指令,确定所述图像传感器采集阶段用于数据加密的数字水印的隐藏位置,包括:若所述加密指令指示时域加密,则将空间域作为所述图像传感器采集阶段用于数据加密的数字水印的隐藏位置;若所述加密指令指示频域加密,则将DCT变换域作为所述图像传感器采集阶段用于数据加密的数字水印的隐藏位置;若所述加密指令指示时频域加密,则将时频变换域作为所述图像传感器采集阶段用于数据加密的数字水印的隐藏位置;若所述加密指令指示时间
‑
尺度域加密,则将小波变换域作为所述图像传感器采集阶段用于数据加密的数字水印的隐藏位置。7.根据权利要求2所述的方法,其特征在于,所述根据所述加密指令,对采集身份验证影像的至少一个所述目标处理阶段所得到的数据进行加密处理,包括:根据所述加密指令,确定所述视频流生成阶段用于数据加密的目标视频帧以及该目标视频帧的插入位置;根据所述插入位置,在采集身份验证影像的所述视频流生成阶段产生的视频流中插入
所述目标视频帧。8.根据权利要求7所述的方法,其特征在于,所述目标视频帧包括:空白帧、嵌入数字水印的视频帧、以及叠加预设加密图案的视频帧中至少一种。9.根据权利要求2所述的方法,其特征在于,所述根据所述加密指令,对采集身份验证影像的至少一个所述目标处理阶段所得到的数据进行加密处理,包括:根据所述加密指令,确定所述视频编码阶段用于数据加密的目标信息的添加位置;根据所述添加位置,在采集身份验证影像的所述视频编码阶段中的人脸图像的文件头信息或图片结构图中嵌入所述目标信息。10.根据权利要求1至9任一项所述的方法,其特征在于,所述加密指令是验证服务器通过如下方式确定的:确定待身份验证的客户端的目标安全等级;在采集所述身份验证影像的多个数据处理阶段中,根据所述目标安全等级,确定至少一个所述目标处理阶段,以及确定各所述目标处理阶段对应的加密参数;根据所述至少一个所述目标处理阶段和所述加密参数,生成待下发给所述客户端的加密指令。11.一种身份验证方法,其特征在于,包括:在向客户端发送加密指令后,获取所述客户端上报的基于所述加密指令采集的身份验证影像,所述加密指令包括:需要进行加密的目标处理阶段,所述身份验证影像是所述客户端根据所述加密指令对采集身份验证影像的至少一个所述目标处理阶段所得到的数据进行加密处理得到的;对所述身份验证影像进行解密处理,得到至少一...
【专利技术属性】
技术研发人员:李亮,郑丹丹,
申请(专利权)人:创新先进技术有限公司,
类型:发明
国别省市:
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。