柜员身份认证系统及方法技术方案

技术编号:4166529 阅读:166 留言:0更新日期:2012-04-11 18:40
本发明专利技术提出一种柜员身份认证系统,包括复数个银行网点以及中心机房。每个银行网点包括复数个柜员终端机、复数个指纹仪以及前置机。指纹仪与柜员终端机一一对应,且一个指纹仪与一台柜员终端机相连。每个指纹仪包括微处理器、指纹特征提取模块、实时时钟模块以及通信模块。微处理器分别与指纹特征提取模块、实时时钟模块以及通信模块连接。柜员终端机与前置机相连。中心机房通过网络与银行网点相连。中心机房包括后台主机以及指纹服务器。指纹服务器连接至后台主机。本发明专利技术可以有效避免银行柜员身份认证受重放攻击及第三方计算机侵入的危险。

Teller identity authentication system and method

The present invention provides a teller identity authentication system, which comprises a plurality of bank outlets and a central computer room. Each bank site consists of a plurality of teller terminals, a plurality of fingerprint instruments, and a front-end computer. The fingerprint instrument and the teller terminal correspond to each other, and a fingerprint instrument is connected with a teller terminal. Each fingerprint instrument comprises a microprocessor, a fingerprint feature extraction module, a real-time clock module and a communication module. The microprocessor is respectively connected with the fingerprint feature extraction module, the real-time clock module and the communication module. The teller terminal is connected to the front-end. The central computer room is connected with the bank network through the network. The central computer room comprises a background host and a fingerprint server. The fingerprint server is connected to the background host. The invention can effectively avoid the risk that the bank teller identity authentication is attacked by replay attack and the three party computer invades.

【技术实现步骤摘要】

本专利技术涉及一种银行内安全管理系统及方法,特别涉及一种采用指紋识 别技术且能够抵御重放攻击和第三方非法接入的银行拒员身份认证系统及认 证方法。
技术介绍
随着计算机技术在金融领域应用的不断深化,银行的金融电子化程度越 来越高,银行对计算机系统的依赖性越来越大。与此同时,金融计算机犯罪 也出现不断增加的趋势。根据有关文件中的统计数字,近年金融计算机犯罪 尤为突出,案件以每年二位数的速度递增。犯罪的特点是内部人员和内外勾 结,利用计算机或侵入计算机网络,盗窃银行资金。而其中内部人员利用计 算机犯罪又占有很大的比重,近年来,国内一些银行先后出现了内部人员利 用计算机犯罪的事件,不仅给银行造成巨大的经济损失,同时也对银行的声 誉有非常恶劣的影响。—针对内部人员的计算机犯罪,金融系统进行了许多防范工作,如在管理 上,制定有关措施,加强要害岗位管理,严格划分权限,采取有效的相互制约措施,禁止职责交叉、混岗操作。在技术上,使用口令、磁卡、IC卡来验证冲巨员的身份,对重要的业务要逐笔确认等。同时,部分银行也已经开始采 用指紋识别技术来进行银行内部控制管理。目前常见的系统主要分为外挂式与嵌入式两种类型。外挂式银行柜员指紋认证系统是采用外部接入的方式将指纹身份认证体系切入到银行的业务系统之中。如中国专利局专利号为03116493.5的专利技术专 利公开了一种适用于商业运营管理的数据处理方法及其系统,旨在提供一种 利用指紋识别从而对拒员身份进行认证的方法及系统。请参见图1,其方法包 括S101:将网点拒员的指紋模板及相关信息数椐录入网点IC卡。S103:将网点IC卡中数据下载至指紋读写器中。S105:终端机发送身份认证命令至指 纹读写器。S107:指紋读写器采集根员的指乡丈特征并与指紋模板比对。S109: 若比对成功,则允许继续下一步业务流程。此专利技术将带有拒员指紋信息的网 点IC卡运用到拒员身份认证系统中,其对银行的业务系统无影响,且方案的 实施速度快,见效快。嵌入式银行根员指紋认证系统是采用指紋身份认证并完全替代了基于密 码、磁卡或IC卡等身份认证。如中国专利局专利号为03116493.5的专利技术专利 公开了一种指紋识别技术应用于银行柜员内控管理的方法,请参见图2,此方 法的步骤为S201:对柜员信息进行手工输入登记,通,过指紋仪采集指紋信 息,将人员指紋信息存储到后台管理数据库中。S203:在业务操作中,指紋 扫描仪提取拒员输入的指紋信息后,经客户机发送到后台主机,后台主机向 指紋服务器发送指紋认证请求,指紋服务器进行身份认证,并把认证信息返 回给后台主机,主机认证后,结果经客户机返回给网点终端。S205:如认证 成功,进入合法操作,如失败,则进入报警流程。S207:记录下每日的信息, 并导入存储在后台管理数据库中。本专利技术的特点是安全性高,管理灵活,但 需要对银行的服务器软件和业务软件进行修改。上述外挂式及嵌入式的银行拒员指紋认证系统,采用指乡丈识别技术来保 证了拒员身份的合法性,提高了根员系统的安全性,但是仍然存在着一定的 安全隐患一 、现有的银行拒员指紋认证系统在进行指紋认证时只验证拒员指紋是 否符合要求,而并没有要求拒员指紋的时效性,这就意味着存在着被他人作 出重放攻击的危险,即拒员在进行身份认证时,其指紋信息被他人通过网络 截获并拷贝,并通过经拷贝的拒员指紋信息通过系统的拒员身份认证。二 、现有的银行拒员指紋认证系统在进行指紋认证时没有对拒员进行身 份认证所在的计算机进行指定,即没有指定根员操作行为必须在 一 台计算机 上完成,因此也就存在着系统外的第三方计算机侵入的危险
技术实现思路
本专利技术的目的是提供一种拒员身份认证系统,以解决现有的银行拒员指 紋认证系统存在被他人作出重放攻击及系统外的第三方计算机侵入的危险的问题。本专利技术的另一目的是提供一种拒员身份认证方法,以解决现有的银行拒 员指紋认证系统存在被他人作出重放攻击及系统外的第三方计算机侵入的危 险的问题。本专利技术提出 一种拒员身份认证系统,包括复数个银行网点以及中心机房。 每个银行网点包括复数个拒员终端机、复数个指紋仪以及前置机。复数个拒 员终端机用以提供终端IP地址以及为拒员提供输入个人信息的输入平台。指紋 仪与拒员终端机——对应,且一个指紋仪与一台拒员终端机相连,用以采集 拒员的指紋特征信息以及获取拒员终端机的IP地址与采集拒员的指紋特征信 息时的精确时间。其中,每个指紋仪又包括微处理器、指紋特征提取模块、 实时时钟模块以及通信模块。微处理器用以完成指紋仪内各个模块之间的协 调处理。指紋特征提取模块连接至微处理器,用以采集拒员的指紋特征信息。 实时时钟模块连接至微处理器,用以获取采集拒员的指紋特征信息时的精确 时间。通信模块连接至微处理器,用以获取柜员终端机的IP地址以及负责指紋 仪与对应的拒员终端机之间的通信。拒员终端机连接至前置机,此前置机用 以与拒员终端机进行通信以及使银行网点接入网络。中心机房通过网络与银 行网点相连,用以预先存放柜员身份认证信息以及对柜员身份进行认证,柜 员身份认证信息包括柜员个人信息、拒员的指紋特征信息以及各个拒员终端 机的IP地址。中心机房包括后台主机以及指纹服务器。后台主机用以使中心机 房接入网络并接收银行网点通过网络发送来的拒员个人信息、拒员的指紋特 征信息、柜员终端机的IP地址以及采集拒员的指紋特征信息时的精确时间。指 紋服务器连接至后台主机,用以预先存放柜员身份认证信息以及对前置机通 过网络发送来的拒员个人信息、拒员的指紋特征信息、拒员终端机的IP地址以 及采集拒员的指紋特征信息时的精确时间的有效性进行判断。依照本专利技术较佳实施例所述的拒员身份认证系统,每个指紋仪还包括安 全模块,此安全模块连接至微处理器,用以将拒员的个人信息、拒员的指紋7特征信息、拒员终端机的IP地址以及采集拒员的指紋特征信息时的精确时间进 行绑定及加密。依照本专利技术较佳实施例所述的拒员身份认证系统,每个指紋仪还包括存 储模块,连接至微处理器,用以储存拒员的指紋特征信息、拒员终端机的IP 地址以及采集拒员的指紋特征信息时的精确时间。依照本专利技术较佳实施例所述的柜员身份认证系统,上述指紋服务器还包 括存储器以及处理器。存储器用以预先存放所有拒员身份认证信息。处理器分 别连接存储器及后台主机,用以对前置机通过网络发送来的拒员个人信息、 柜员的指紋特征信息、拒员终端机的IP地址以及采集拒员的指紋特征信息时的 精确时间的有效性进行判断以及与后台主机进行通讯。本专利技术另提出 一种拒员身份认证方法,用以对复数个银行网点的拒员进 行身份认证,每个银行网点包括用以输入拒员个人信息的复数个拒员终端机,包括以下步骤首先,预先存放拒员身份认证信息,拒员身份认证信息包括 拒员个人信息、拒员的指紋特征信息以及各个拒员终端机的IP地址。其次,通 过拒员终端机输入柜员个人信息。随后,在银行网点采集拒员的指紋特征信 息。接着,获取采集拒员的指紋特征信息时的精确时间。然后,获取进行输 入拒员个人信息操作的拒员终端机的IP地址。接着,通过与预先存放的拒员身 份认证信息进行比对,来验证在银行网点输入的柜员个人信息、采集的拒员 的指紋特征信息与拒员终端机的IP地址的有效性以及验证采集拒员的指本文档来自技高网
...

【技术保护点】
一种柜员身份认证系统,其特征在于,包括: 复数个银行网点,每个银行网点包括: 复数个柜员终端机,用以提供终端IP地址以及为柜员提供输入个人信息的输入平台; 复数个指纹仪,该些指纹仪与该些柜员终端机一一对应,且一个指纹仪与一台柜员终端机相连,用以采集柜员的指纹特征信息以及获取该些柜员终端机的IP地址与采集柜员的指纹特征信息时的精确时间,其中,每个指纹仪又包括: 一微处理器,用以完成该指纹仪内各个模块之间的协调处理; 一指纹特征提取模块,连接至该微处理器,用以采集柜员的指纹特征信息; 一实时时钟模块,连接至该微处理器,用以获取采集柜员的指纹特征信息时的精确时间; 一通信模块,连接至该微处理器,用以获取该柜员终端机的IP地址以及负责该指纹仪与对应的柜员终端机之间的通信;一前置机,该些柜员终端机连接至该前置机,用以与该些柜员终端机进行通信以及使该银行网点接入网络; 一中心机房,通过网络与该些银行网点相连,用以预先存放所有柜员身份认证信息以及对柜员身份进行认证,柜员身份认证信息包括柜员个人信息、柜员的指纹特征信息以及各个柜员终端机的IP地址,该中心机房包括: 一后台主机,用以使该中心机房接入网络并接收该些银行网点通过网络发送来的柜员个人信息、柜员的指纹特征信息、柜员终端机的IP地址以及采集柜员的指纹特征信息时的精确时间; 一指纹服务器,连接至该后台主机,用以预先存放所有柜员身份认证信息以及对该前置机通过网络发送来的柜员个人信息、柜员的指纹特征信息、柜员终端机的IP地址以及采集柜员的指纹特征信息时的精确时间的有效性进行判断。...

【技术特征摘要】
1、一种柜员身份认证系统,其特征在于,包括复数个银行网点,每个银行网点包括复数个柜员终端机,用以提供终端IP地址以及为柜员提供输入个人信息的输入平台;复数个指纹仪,该些指纹仪与该些柜员终端机一一对应,且一个指纹仪与一台柜员终端机相连,用以采集柜员的指纹特征信息以及获取该些柜员终端机的IP地址与采集柜员的指纹特征信息时的精确时间,其中,每个指纹仪又包括一微处理器,用以完成该指纹仪内各个模块之间的协调处理;一指纹特征提取模块,连接至该微处理器,用以采集柜员的指纹特征信息;一实时时钟模块,连接至该微处理器,用以获取采集柜员的指纹特征信息时的精确时间;一通信模块,连接至该微处理器,用以获取该柜员终端机的IP地址以及负责该指纹仪与对应的柜员终端机之间的通信;一前置机,该些柜员终端机连接至该前置机,用以与该些柜员终端机进行通信以及使该银行网点接入网络;一中心机房,通过网络与该些银行网点相连,用以预先存放所有柜员身份认证信息以及对柜员身份进行认证,柜员身份认证信息包括柜员个人信息、柜员的指纹特征信息以及各个柜员终端机的IP地址,该中心机房包括一后台主机,用以使该中心机房接入网络并接收该些银行网点通过网络发送来的柜员个人信息、柜员的指纹特征信息、柜员终端机的IP地址以及采集柜员的指纹特征信息时的精确时间;一指纹服务器,连接至该后台主机,用以预先存放所有柜员身份认证信息以及对该前置机通过网络发送来的柜员个人信息、柜员的指纹特征信息、柜员终端机的IP地址以及采集柜员的指纹特征信息时的精确时间的有效性进行判断。2、 如权利要求1所述的柜员身份认证系统,其特征在于,每个指紋仪还 包括一安全模块,连接至该微处理器,用以将拒员的个人信息、拒员的指紋 特征信息、拒员终端机的IP地址以及采集拒员的指紋特征信息时的精确时间 进行绑定及加密。3、 如权利要求1所述的拒员身份认证系统,其特征在于,每个指紋仪还 包括一存储模块,连接至该微处理器,用以储存柜员的指紋特征信息、拒员 终端机的iP地址以及采集拒员的指紋特征信息时的精确时间。4、 如权利要求l所述的拒员身份认证系统,其特征在于,该指紋服务器 还包括一存储器,用以预先存放所有拒员身份认证信息;一处理器,分别连接该存储器及该后台主机,用以对该前置机通过网络 发送来的拒员个人信息、拒员的指紋特征信息、柜员终端机的IP地址以及釆 集拒员的指紋特征信息时的精确时间的有效性进行判断以及与该后台主机进5、 一种拒员身份认证方法,用以对复数个银行网点的柜员进行身份认证,...

【专利技术属性】
技术研发人员:李健梁敏刘中秋张志林李建荣吕虹晓吴东明郑曙光
申请(专利权)人:杭州中正生物认证技术有限公司
类型:发明
国别省市:86[中国|杭州]

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1
相关领域技术
  • 暂无相关专利