一种基于生物识别技术的双因子身份认证的方法及系统
摘要:
本发明公开一种基于生物识别技术的双因子身份认证的方法:用户通过浏览器向服务器提交账号注册请求;通过服务器生成第一随机数,将第一随机数和服务器的公钥发送至浏览器;用户在浏览器上设置用户账号和密码;采集用户的生物特征信息,将用户的生物特征信息发送至浏览器;通过浏览器对用户设置的密码、生物特征信息进行组合,生成用户的主密钥;通过浏览器使用服务器的公钥对第一随机数、用户的主密钥进行加密,并将用户账号和经过加密的第一随机数、用户的主密钥发送至服务器;服务器根据接收到的用户账号查找用户账号对应的用户的私钥,利用用户的私钥对经过加密的第一随机数、用户的主密钥进行解密,获取经过解密的用户的主密钥和第二随机数。
0/0