一种基于生物识别技术的双因子身份认证的方法及系统

    公开(公告)号:CN107733933B

    公开(公告)日:2021-08-17

    申请号:CN201711241853.4

    申请日:2017-11-30

    IPC分类号: H04L29/06 H04L9/08

    摘要: 本发明公开基于生物识别技术的双因子身份认证的方法:用户通过浏览器向服务器提交账号注册请求;通过服务器生成第一随机数,将第一随机数和服务器的公钥发送至浏览器;用户在浏览器上设置用户账号和密码;采集用户的生物特征信息,将用户的生物特征信息发送至浏览器;通过浏览器对用户设置的密码、生物特征信息进行组合,生成用户的主密钥;通过浏览器使用服务器的公钥对第一随机数、用户的主密钥进行加密,并将用户账号和经过加密的第一随机数、用户的主密钥发送至服务器;服务器根据接收到的用户账号查找为用户账号生成的第一随机数,利用服务器的私钥对经过加密的第一随机数、用户的主密钥进行解密,获取经过解密的用户的主密钥和第二随机数。

    一种基于生物识别技术的双因子身份认证的方法及系统

    公开(公告)号:CN107733933A

    公开(公告)日:2018-02-23

    申请号:CN201711241853.4

    申请日:2017-11-30

    IPC分类号: H04L29/06 H04L9/08

    摘要: 本发明公开一种基于生物识别技术的双因子身份认证的方法:用户通过浏览器向服务器提交账号注册请求;通过服务器生成第一随机数,将第一随机数和服务器的公钥发送至浏览器;用户在浏览器上设置用户账号和密码;采集用户的生物特征信息,将用户的生物特征信息发送至浏览器;通过浏览器对用户设置的密码、生物特征信息进行组合,生成用户的主密钥;通过浏览器使用服务器的公钥对第一随机数、用户的主密钥进行加密,并将用户账号和经过加密的第一随机数、用户的主密钥发送至服务器;服务器根据接收到的用户账号查找用户账号对应的用户的私钥,利用用户的私钥对经过加密的第一随机数、用户的主密钥进行解密,获取经过解密的用户的主密钥和第二随机数。

    一种结合生物特征的安全管理认证方法及装置

    公开(公告)号:CN115955345A

    公开(公告)日:2023-04-11

    申请号:CN202211642198.4

    申请日:2022-12-20

    IPC分类号: H04L9/40 H04L9/32

    摘要: 本发明公开了一种结合生物特征的安全管理认证方法,包括:获取注册的个人信息及对应的生物特征信息;根据生物特征信息生成生物特征模板,根据个人信息,颁发对应的数字证书,并建立生物特征模板和数字证书之间的索引关系;使用PKI/CA分别对生物特征模板和数字证书进行签名;接收数字证书的验证请求,解析验证请求,获取对应的待认证的生物特征信息和个人信息;在生物特征库中匹配待认证的所述生物特征信息,当待认证的所述生物特征信息匹配成功后,进一步在证书数据库中获取待认证的所述生物特征信息对应的个人信息;当待认证的个人信息与所述个人信息匹配成功后,完成安全管理认证。实现证书+生物特征的双重身份认证,满足多种场景的安全需求。

    一种电力物联网安全防御方法、系统、存储介质及服务器

    公开(公告)号:CN114143348A

    公开(公告)日:2022-03-04

    申请号:CN202111449997.5

    申请日:2021-11-30

    摘要: 一种电力物联网安全防御方法、系统、存储介质及服务器,方法包括:建立电力物联网的安全防护体系;将电力物联网的安全防护体系从协同的角度进行精简,并在电力物联网的安全防护体系下进行安全数据的监测与采集,当检测到入侵攻击后,对该攻击路径进行封锁;对电力物联网的安全防护体系从设备级、区域级、全局级三个层面开展协同防御。本发明针对电力物联网面临新型复杂攻击的背景,突破传统的单点防护、边界防护模式,引入云网端协同防御的理念,基于多点数据采集开展全局安全防护策略制定,从设备级、区域级、全局级多个层面进行协同防护。协同防护的流程包括攻击图生成、策略生成、冲突消除、策略下发执行,对电力物联网起到较好的防护效果。