买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
申请/专利权人:上海交通大学
摘要:本申请涉及计算机安全技术领域,公开了一种双因子认证方法及系统,该方法是基于生物信息和同态加密的双因子认证技术,其中,使用同态加密的公钥加密方案和具有鲁棒性的保留谓词关系的哈希函数来实现认证过程,并具有抵御重放攻击和容忍敌手获得数据库的能力。具体来说,该方案通过服务器随机生成随机数来抵御重放攻击;并使用生物认证因子和私钥认证因子的双因子认证来容忍敌手获得服务器的数据库。同时,该方案使用具有鲁棒性的保留谓词关系的哈希函数来保护用户的生物特征信息,使用同态加密的公钥加密方案来保护用户私钥信息。本申请显著提高了认证的安全性和认证的效率,能够更好地满足用户的需要。
主权项:1.一种双因子认证方法,其特征在于,包括:步骤A:服务器调用公钥加密的密钥生成算法生成第一对公私钥,并且,对具有鲁棒性的保留谓词关系的哈希函数进行采样得到h并作为系统参数进行设置,初始化数据库为空,存储所述第一对公私钥和h;步骤B:在用户注册阶段中,用户使用同态加密的密钥生成算法生成第二对公私钥,并对自己的生物特征进行采样,根据生物认证因子w和第二对公私钥的公钥加密得到密文cw,同时用户用第一对私钥的公钥对随机数s进行加密得到cs,第二对公私钥的私钥保存在用户设备中,密文cw、cs及第二对公私钥的公钥保存在服务器中;步骤C:在用户认证阶段中,使用同态加密的公钥加密保护用户私钥信息,并使用生物认证因子和私钥认证因子的双因子认证,并使用具有鲁棒性的保留谓词关系的哈希函数保护用户的生物特征信息。
全文数据:
权利要求:
百度查询: 上海交通大学 双因子认证方法及系统
免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。