指纹鉴权装置及方法

文档序号:10492196阅读:420来源:国知局
指纹鉴权装置及方法
【专利摘要】本发明公开一种指纹鉴权装置,包括:接收模块,用于接收用户输入的指纹信息;其中,用户输入的指纹信息至少有2个;第一判断模块,用于判断接收的指纹信息是否与预设的指纹录制信息中的指纹信息匹配;第二判断模块,用于在接收的指纹信息与所述指纹录制信息中的指纹信息匹配时,判断接收的指纹信息是否满足预设的校验机制;确定模块,用于在接收的指纹信息满足所述校验机制时,确定鉴权成功。本发明还公开一种指纹鉴权方法。本发明提高了指纹鉴权时的安全性。
【专利说明】
指纹鉴权装置及方法
技术领域
[0001 ]本发明涉及通信技术领域,尤其涉及一种指纹鉴权装置及方法。
【背景技术】
[0002]随着指纹识别技术的发展和移动终端上应用的不断增加和丰富,在移动终端上进行快捷支付时,用户越来越倾向于使用指纹进行快捷支付,这就要求移动终端要有足够准确和安全的指纹鉴权处理功能。已有的指纹鉴权处理方式中,往往是用户输入指纹信息后,移动终端通过匹配判断该指纹信息合法,之后便开始后续的支付操作。然而,用户的指纹信息是容易被非法分子盗取的,如果用户的指纹信息遭泄露,则很容易使非法分子通过指纹鉴权并窃取用户的财产或隐私。因而,在指纹鉴权中,单纯采用指纹匹配是存在着极大的安全隐患的。

【发明内容】

[0003]本发明的主要目的在于提出一种指纹鉴权装置及方法,旨在提高指纹鉴权时的安全性。
[0004]为实现上述目的,本发明提供一种指纹鉴权装置,所述指纹鉴权装置包括:
[0005]接收模块,用于接收用户输入的指纹信息;其中,用户输入的指纹信息至少有2个;
[0006]第一判断模块,用于判断接收的指纹信息是否与预设的指纹录制信息中的指纹信息匹配;
[0007]第二判断模块,用于在接收的指纹信息与所述指纹录制信息中的指纹信息匹配时,判断接收的指纹信息是否满足预设的校验机制;
[0008]确定模块,用于在接收的指纹信息满足所述校验机制时,确定鉴权成功。
[0009]可选的,所述校验机制至少包括奇偶校验;在所述奇偶校验为偶数校验时,所述第二判断模块包括:
[0010]第一判断单元,用于判断接收的指纹信息的标号之和是否为偶数;
[0011]所述确定模块包括:
[0012]第一确定单元,用于当接收的指纹信息的标号之和为偶数时,确定鉴权成功;当接收的指纹信息的标号之和为奇数时,确定鉴权失败。
[0013]可选的,所述校验机制至少包括奇偶校验;在所述奇偶校验为奇数校验时,所述第二判断模块包括:
[0014]第二判断单元,用于判断接收的指纹信息的标号之和是否为奇数;
[0015]所述确定模块包括:
[0016]第二确定单元,用于当接收的指纹信息的标号之和为奇数时,确定鉴权成功;当接收的指纹信息的标号之和为偶数时,确定鉴权失败。
[0017]可选的,所述指纹鉴权装置还包括指纹录制模块,所述指纹录制模块包括:
[0018]标号单元,用于将所述指纹录制信息中各个指纹信息的标号设置为用户录制指纹时采集到的指纹信息的序号的取值。
[0019]可选的,所述指纹鉴权装置还包括校验设置模块,所述校验设置模块包括:
[0020]奇偶设置单元,用于设置所述校验机制为偶数校验或奇数校验;
[0021]加密设置单元,用于为所述校验机制的设置项设置一个密码,以在查看或修改所述校验机制的设置时进行身份验证。
[0022]为实现上述目的,本发明还提供一种指纹鉴权方法,所述指纹鉴权方法包括:
[0023]接收用户输入的指纹信息,并判断接收的指纹信息是否与预设的指纹录制信息中的指纹信息匹配;其中,用户输入的指纹信息至少有2个;
[0024]在接收的指纹信息与所述指纹录制信息中的指纹信息匹配时,判断接收的指纹信息是否满足预设的校验机制;
[0025]在接收的指纹信息满足所述校验机制时,确定鉴权成功。
[0026]可选的,所述校验机制至少包括奇偶校验;在所述奇偶校验为偶数校验时,所述判断接收的指纹信息是否满足预设的校验机制包括:
[0027]判断接收的指纹信息的标号之和是否为偶数;
[0028]所述在接收的指纹信息满足所述校验机制时,确定鉴权成功包括:
[0029]当接收的指纹信息的标号之和为偶数时,确定鉴权成功。
[0030]可选的,所述校验机制至少包括奇偶校验;在所述奇偶校验为奇数校验时,所述判断接收的指纹信息是否满足预设的校验机制包括:
[0031]判断接收的指纹信息的标号之和是否为奇数;
[0032]所述在接收的指纹信息满足所述校验机制时,确定鉴权成功包括:
[0033]当接收的指纹信息的标号之和为奇数时,确定鉴权成功。
[0034]可选的,所述指纹录制信息中各个指纹信息的标号与用户录制指纹时采集到的指纹信息的序号相同。
[0035]可选的,所述指纹鉴权方法还包括校验机制的设置,所述校验机制的设置包括:
[0036]设置所述校验机制为偶数校验或奇数校验;
[0037]为所述校验机制的设置项设置一个密码,以在查看或修改所述校验机制的设置时进行身份验证。
[0038]本发明提出的指纹鉴权装置及方法,通过用户输入的至少2个指纹信息进行指纹鉴权,不仅要求输入的至少2个指纹信息与预设的指纹录制信息中的指纹信息匹配,还要求输入的至少2个指纹信息满足预设的校验机制,而这个校验机制往往是用户本人之外的人难以知晓的,能够在即使用户的指纹信息泄露的情况下,也能防止非法用户通过指纹鉴权时的身份认证,大大提高了指纹鉴权时的安全性。
【附图说明】
[0039]图1为实现本发明各个实施例一个可选的的移动终端的硬件结构示意图;
[0040]图2为如图1所示的移动终端的无线通信装置示意图;
[0041 ]图3为本发明指纹鉴权装置第一实施例的功能模块示意图;
[0042]图4为本发明指纹鉴权装置第二实施例中第二判断模块和确定模块的细化功能模块不意图;
[0043]图5为本发明指纹鉴权装置第二实施例的功能模块示意图;
[0044]图6为本发明指纹鉴权装置第三实施例中第二判断模块和确定模块的细化功能模块不意图;
[0045]图7为本发明指纹鉴权装置第四实施例中校验设置模块的细化功能模块示意图;
[0046]图8为本发明指纹鉴权方法第一实施例的流程示意图;
[0047]图9为图8中步骤S20和S30的一细化流程示意图;
[0048]图10为图8中步骤S20和S30的另一细化流程示意图;
[0049]图11为本发明指纹鉴权方法第四实施例中奇偶校验设置的细化流程示意图。
[0050]本发明目的的实现、功能特点及优点将结合实施例,参照附图做进一步说明。
【具体实施方式】
[0051]应当理解,此处所描述的具体实施例仅仅用以解释本发明,并不用于限定本发明。
[0052]现在将参考附图描述实现本发明各个实施例的移动终端。在后续的描述中,使用用于表示元件的诸如“模块”、“部件”或“单元”的后缀仅为了有利于本发明的说明,其本身并没有特定的意义。因此,“模块”与“部件”可以混合地使用。
[0053]移动终端可以以各种形式来实施。例如,本发明中描述的终端可以包括诸如移动电话、智能电话、笔记本电脑、数字广播接收器、PDA(个人数字助理)、PAD(平板电脑)、PMP(便携式多媒体播放器)、导航装置等等的移动终端以及诸如数字TV、台式计算机等等的固定终端。下面,假设终端是移动终端。然而,本领域技术人员将理解的是,除了特别用于移动目的的元件之外,根据本发明的实施方式的构造也能够应用于固定类型的终端。
[0054]图1为实现本发明各个实施例的一个可选的移动终端的硬件结构示意。
[0055]移动终端100可以包括无线通信单元110、A/V(音频/视频)输入单元120、用户输入单元130、感测单元140、输出单元150、存储器160、接口单元170、控制器180和电源单元190等等。图1示出了具有各种组件的移动终端,但是应理解的是,并不要求实施所有示出的组件。可以替代地实施更多或更少的组件。将在下面详细描述移动终端的元件。
[0056]无线通信单元110通常包括一个或多个组件,其允许移动终端100与无线通信装置或网络之间的无线电通信。例如,无线通信单元可以包括移动通信模块112、无线互联网模块113、短程通信模块114和位置信息模块115中的至少一个。
[0057]移动通信模块112将无线电信号发送到基站(例如,接入点、节点B等等)、外部终端以及服务器中的至少一个和/或从其接收无线电信号。这样的无线电信号可以包括语音通话信号、视频通话信号、或者根据文本和/或多媒体消息发送和/或接收的各种类型的数据。
[0058]无线互联网模块113支持移动终端的无线互联网接入。该模块可以内部或外部地耦接到终端。该模块所涉及的无线互联网接入技术可以包括WLAN(无线LAN)(W1-Fi)、Wibro(无线宽带)、Wimax(全球微波互联接入)、HSDPA(高速下行链路分组接入)等等。
[0059]短程通信模块114是用于支持短程通信的模块。短程通信技术的一些示例包括蓝牙TM、射频识别(RFID)、红外数据协会(IrDA)、超宽带(UWB)、紫蜂TM等等。
[0060]位置信息模块115是用于检查或获取移动终端的位置信息的模块。位置信息模块的典型示例是GPS(全球定位装置)。根据当前的技术,位置信息模块115计算来自三个或更多卫星的距离信息和准确的时间信息并且对于计算的信息应用三角测量法,从而根据经度、玮度和高度准确地计算三维当前位置信息。当前,用于计算位置和时间信息的方法使用三颗卫星并且通过使用另外的一颗卫星校正计算出的位置和时间信息的误差。此外,位置信息模块115能够通过实时地连续计算当前位置信息来计算速度信息。
[0061]A/V输入单元120用于接收音频或视频信号。A/V输入单元120可以包括相机121和麦克风122,相机121对在视频捕获模式或图像捕获模式中由图像捕获装置获得的静态图片或视频的图像数据进行处理。处理后的图像帧可以显示在显示单元151上。经相机121处理后的图像帧可以存储在存储器160(或其它存储介质)中或者经由无线通信单元110进行发送,可以根据移动终端的构造提供两个或更多相机121。麦克风122可以在电话通话模式、记录模式、语音识别模式等等运行模式中经由麦克风接收声音(音频数据),并且能够将这样的声音处理为音频数据。处理后的音频(语音)数据可以在电话通话模式的情况下转换为可经由移动通信模块112发送到移动通信基站的格式输出。麦克风122可以实施各种类型的噪声消除(或抑制)算法以消除(或抑制)在接收和发送音频信号的过程中产生的噪声或者干扰。
[0062]用户输入单元130可以根据用户输入的命令生成键输入数据以控制移动终端的各种操作。用户输入单元130允许用户输入各种类型的信息,并且可以包括键盘、锅仔片、触摸板(例如,检测由于被接触而导致的电阻、压力、电容等等的变化的触敏组件)、滚轮、摇杆等等。特别地,当触摸板以层的形式叠加在显示单元151上时,可以形成触摸屏。
[0063]感测单元140检测移动终端100的当前状态,(例如,移动终端100的打开或关闭状态)、移动终端100的位置、用户对于移动终端100的接触(S卩,触摸输入)的有无、移动终端100的取向、移动终端100的加速或将速移动和方向等等,并且生成用于控制移动终端100的操作的命令或信号。例如,当移动终端100实施为滑动型移动电话时,感测单元140可以感测该滑动型电话是打开还是关闭。另外,感测单元140能够检测电源单元190是否提供电力或者接口单元170是否与外部装置耦接。
[0064]接口单元170用作至少一个外部装置与移动终端100连接可以通过的接口。例如,外部装置可以包括有线或无线头戴式耳机端口、外部电源(或电池充电器)端口、有线或无线数据端口、存储卡端口、用于连接具有识别模块的装置的端口、音频输入/输出(I/O)端口、视频I/O端口、耳机端口等等。识别模块可以是存储用于验证用户使用移动终端100的各种信息并且可以包括用户识别模块(UIM)、客户识别模块(SIM)、通用客户识别模块(USM)等等。另外,具有识别模块的装置(下面称为“识别装置”)可以采取智能卡的形式,因此,识别装置可以经由端口或其它连接装置与移动终端100连接。接口单元170可以用于接收来自外部装置的输入(例如,数据信息、电力等等)并且将接收到的输入传输到移动终端100内的一个或多个元件或者可以用于在移动终端和外部装置之间传输数据。
[0065]另外,当移动终端100与外部底座连接时,接口单元170可以用作允许通过其将电力从底座提供到移动终端100的路径或者可以用作允许从底座输入的各种命令信号通过其传输到移动终端的路径。从底座输入的各种命令信号或电力可以用作用于识别移动终端是否准确地安装在底座上的信号。输出单元150被构造为以视觉、音频和/或触觉方式提供输出信号(例如,音频信号、视频信号、警报信号、振动信号等等)。
[0066]输出单元150可以包括显示单元151、音频输出模块152等等。
[0067]显示单元151可以显示在移动终端100中处理的信息。例如,当移动终端100处于电话通话模式时,显示单元151可以显示与通话或其它通信(例如,文本消息收发、多媒体文件下载等等)相关的用户界面(UI)或图形用户界面(GUI)。当移动终端100处于视频通话模式或者图像捕获模式时,显示单元151可以显示捕获的图像和/或接收的图像、示出视频或图像以及相关功能的UI或GUI等等。
[0068]同时,当显示单元151和触摸板以层的形式彼此叠加以形成触摸屏时,显示单元151可以用作输入装置和输出装置。显示单元151可以包括液晶显示器(LCD)、薄膜晶体管IXD(TFT-1XD)、有机发光二极管(OLED)显示器、柔性显示器、三维(3D)显示器等等中的至少一种。这些显示器中的一些可以被构造为透明状以允许用户从外部观看,这可以称为透明显示器,典型的透明显示器可以例如为TOLED(透明有机发光二极管)显示器等等。根据特定想要的实施方式,移动终端100可以包括两个或更多显示单元(或其它显示装置),例如,移动终端可以包括外部显示单元(未示出)和内部显示单元(未示出)。触摸屏可用于检测触摸输入压力以及触摸输入位置和触摸输入面积。
[0069]音频输出模块152可以在移动终端处于呼叫信号接收模式、通话模式、记录模式、语音识别模式、广播接收模式等等模式下时,将无线通信单元110接收的或者在存储器160中存储的音频数据转换音频信号并且输出为声音。而且,音频输出模块152可以提供与移动终端100执行的特定功能相关的音频输出(例如,呼叫信号接收声音、消息接收声音等等)。音频输出模块152可以包括拾音器、蜂鸣器等等。
[0070]存储器160可以存储由控制器180执行的处理和控制操作的软件程序等等,或者可以暂时地存储已经输出或将要输出的数据(例如,电话簿、消息、静态图像、视频等等)。而且,存储器160可以存储关于当触摸施加到触摸屏时输出的各种方式的振动和音频信号的数据。
[0071]存储器160可以包括至少一种类型的存储介质,所述存储介质包括闪存、硬盘、多媒体卡、卡型存储器(例如,SD或DX存储器等等)、随机访问存储器(RAM)、静态随机访问存储器(SRAM)、只读存储器(R0M)、电可擦除可编程只读存储器(EEPROM)、可编程只读存储器(PROM)、磁性存储器、磁盘、光盘等等。而且,移动终端100可以与通过网络连接执行存储器160的存储功能的网络存储装置协作。
[0072]控制器180通常控制移动终端的总体操作。例如,控制器180执行与语音通话、数据通信、视频通话等等相关的控制和处理。另外,控制器180可以包括用于再现(或回放)多媒体数据的多媒体模块181,多媒体模块181可以构造在控制器180内,或者可以构造为与控制器180分离。控制器180可以执行模式识别处理,以将在触摸屏上执行的手写输入或者图片绘制输入识别为字符或图像。
[0073]电源单元190在控制器180的控制下接收外部电力或内部电力并且提供操作各元件和组件所需的适当的电力。
[0074]这里描述的各种实施方式可以以使用例如计算机软件、硬件或其任何组合的计算机可读介质来实施。对于硬件实施,这里描述的实施方式可以通过使用特定用途集成电路(ASIC)、数字信号处理器(DSP)、数字信号处理装置(DSPD)、可编程逻辑装置(PLD)、现场可编程门阵列(FPGA)、处理器、控制器、微控制器、微处理器、被设计为执行这里描述的功能的电子单元中的至少一种来实施,在一些情况下,这样的实施方式可以在控制器180中实施。对于软件实施,诸如过程或功能的实施方式可以与允许执行至少一种功能或操作的单独的软件模块来实施。软件代码可以由以任何适当的编程语言编写的软件应用程序(或程序)来实施,软件代码可以存储在存储器160中并且由控制器180执行。
[0075]至此,已经按照其功能描述了移动终端。下面,为了简要起见,将描述诸如折叠型、直板型、摆动型、滑动型移动终端等等的各种类型的移动终端中的滑动型移动终端作为示例。因此,本发明能够应用于任何类型的移动终端,并且不限于滑动型移动终端。
[0076]如图1中所示的移动终端100可以被构造为利用经由帧或分组发送数据的诸如有线和无线通信装置以及基于卫星的通信装置来操作。
[0077]现在将参考图2描述其中根据本发明的移动终端能够操作的通信装置。
[0078]这样的通信装置可以使用不同的空中接口和/或物理层。例如,由通信装置使用的空中接口包括例如频分多址(FDMA)、时分多址(TDMA)、码分多址(CDMA)和通用移动通信装置(UMTS)(特别地,长期演进(LTE))、全球移动通信装置(GSM)等等。作为非限制性示例,下面的描述涉及CDMA通信装置,但是这样的教导同样适用于其它类型的装置。
[0079]参考图2,⑶MA无线通信装置可以包括多个移动终端100、多个基站(BS)270、基站控制器(BSC)275和移动交换中心(MSCUSOJSCSSO被构造为与公共电话交换网络(PSTN)290形成接口。MSC280还被构造为与可以经由回程线路耦接到基站270的BSC275形成接口。回程线路可以根据若干己知的接口中的任一种来构造,所述接口包括例如E1/T1、ATM,IP、PPP、帧中继、HDSL、ADSL或xDSL。将理解的是,如图2中所示的装置可以包括多个BSC275。
[0080]每个BS270可以服务一个或多个分区(或区域),由多向天线或指向特定方向的天线覆盖的每个分区放射状地远离BS270。或者,每个分区可以由用于分集接收的两个或更多天线覆盖。每个BS270可以被构造为支持多个频率分配,并且每个频率分配具有特定频谱(例如,1.25MHz,5MHz 等等)。
[0081]分区与频率分配的交叉可以被称为CDMA信道。BS270也可以被称为基站收发器子装置(BTS)或者其它等效术语。在这样的情况下,术语"基站"可以用于笼统地表示单个BSC275和至少一个BS270。基站也可以被称为〃蜂窝站〃。或者,特定BS270的各分区可以被称为多个蜂窝站。
[0082]在图2中,示出了几个全球定位装置(GPS)卫星300。卫星300帮助定位多个移动终端100中的至少一个。
[0083]在图2中,描绘了多个卫星300,但是可以理解的是,可以利用任何数目的卫星获得有用的定位信息。如图1中所示的位置信息模块115通常被构造为与卫星300配合以获得想要的定位信息。替代GPS跟踪技术或者在GPS跟踪技术之外,可以使用可以跟踪移动终端的位置的其它技术。另外,至少一个GPS卫星300可以选择性地或者额外地处理卫星DMB传输。
[0084]作为无线通信装置的一个典型操作,BS270接收来自各种移动终端100的反向链路信号。移动终端100通常参与通话、消息收发和其它类型的通信。特定基站270接收的每个反向链路信号被在特定BS270内进行处理。获得的数据被转发给相关的BSC275 ASC提供通话资源分配和包括BS270之间的软切换过程的协调的移动管理功能。BSC275还将接收到的数据路由到MSC280,其提供用于与PSTN290形成接口的额外的路由服务。类似地,PSTN290与MSC280形成接口,MSC与BSC275形成接口,并且BSC275相应地控制BS270以将正向链路信号发送到移动终端100。
[0085]基于上述移动终端硬件结构、通信装置的结构,提出本发明装置及方法的各个实施例。
[0086]本发明进一步提供一种指纹鉴权装置,如图3所示,示出了本发明指纹鉴权装置第一实施例的功能模块示意图,指纹鉴权装置包括:
[0087]接收模块400,用于接收用户输入的指纹信息;
[0088]第一判断模块500,用于判断接收的指纹信息是否与预设的指纹录制信息中的指纹信息匹配;
[0089]其中,用户输入的指纹信息至少有2个。指纹鉴权装置可设置在终端上,终端可以为上述移动终端。以移动终端上支付时的指纹鉴权为例,在用户采用指纹快捷支付之前,首先需要在移动终端的设置中打开指纹快捷支付的功能开关,例如,在手机的设置页面找到指纹识别,进入指纹识别界面后,打开指纹识别界面上的快捷支付的开关;进入快捷支付设置页面后,一方面需要录制指纹,另一方面需要根据移动终端上的提示信息设置校验机制中的一些参数,例如是否采用奇偶校验以及设置奇偶校验为奇数校验还是偶数校验,设置已录制的指纹信息对应的标号等。
[0090]在录制指纹时,用户可根据移动终端上的信息提示录制指定个数的指纹信息即可,一般地,移动终端上预先设置好可录制的指纹信息个数的最小值和最大值,其中,可录制的指纹信息个数的最小值等于2,可录制的指纹信息个数的最大值可设置为10(即一个用户的左右手的所有手指)。在录制指纹时,用户录制完一个指纹信息后,移动终端统计已录制指纹信息的个数,在已录制的指纹信息的个数小于可录制的指纹信息个数的最大值时,提示用户继续录制下一个指纹。可以理解,在用户已录制的指纹信息的个数介于可录制的指纹信息个数的最小值和最大值之间时,移动终端可根据用户的操作结束指纹的录制。指纹录制信息包括用户录制成功的所有指纹信息。
[0091 ]假设移动终端上预先设定的在进行指纹鉴权时,用户需要输入的指纹信息的个数为2个,则指纹鉴权装置可包括两种处理方式,一种处理方式是:移动终端提示用户输入第一个指纹信息,在用户输入第一个指纹信息成功后,移动终端的接收模块400获取到第一个指纹信息并提示用户继续输入第二个指纹信息;在用户输入第二个指纹信息成功后,移动终端的接收模块400获取到第二个指纹信息;之后,移动终端的第一判断模块500将获取到的两个指纹信息分别与指纹录制信息中的各个指纹信息进行一一匹配,当获取到的两个指纹信息在指纹录制信息中均存在匹配的指纹信息时,认为接收的指纹信息与指纹录制信息中的指纹信息匹配,否则,认为接收的指纹信息与指纹录制信息中的指纹信息不匹配。
[0092]另一种处理方式是:移动终端提示用户输入第一个指纹信息,在用户输入第一个指纹信息成功后,移动终端的接收模块400获取到第一个指纹信息,第一判断模块500将第一个指纹信息与指纹录制信息中的各个指纹信息进行一一匹配,当获取到的第一个指纹信息在指纹录制信息中存在匹配的指纹信息时,提示用户输入第二个指纹信息,当获取到的第一个指纹信息在指纹录制信息中不存在匹配的指纹信息时,指纹鉴权结束;用户在输入第二个指纹信息成功后,移动终端的接收模块400获取到第二个指纹信息,第一判断模块500将第二个指纹信息与指纹录制信息中的各个指纹信息进行一一匹配,当获取到的第二个指纹信息在指纹录制信息中存在匹配的指纹信息时,认为接收的指纹信息与指纹录制信息中的指纹信息匹配,当获取到的第二个指纹信息在指纹录制信息中不存在匹配的指纹信息时,指纹鉴定结束。
[0093]对于用户输入的指纹信息的个数大于2的情况,指纹鉴权装置的处理方式可由上述两种处理方式类推,在此不再赘述。
[0094]第二判断模块600,用于在接收的指纹信息与指纹录制信息中的指纹信息匹配时,判断接收的指纹信息是否满足预设的校验机制;
[0095]在接收的指纹信息与指纹录制信息中的指纹信息匹配时,移动终端的第二判断模块600进一步判断接收的指纹信息是否满足预设的校验机制,以提高用户鉴权时的安全性。校验机制可以为任意的无需用户输入的校验方法,例如,用户两次输入的指纹信息的先后顺序是否与预先设定的先后顺序一致,用户两次输入的指纹信息中是否包含了预先设定的一个指纹信息,等等。
[0096]确定模块700,用于在接收的指纹信息满足校验机制时,确定鉴权成功。
[0097]在接收的指纹信息与指纹录制信息中的指纹信息匹配,且接收的指纹信息满足预设的校验机制时,移动终端的确定模块700确定本次指纹鉴权的结果为鉴权成功,此时移动终端可将相应的支付请求发送到相应的支付平台处理。在接收的指纹信息与指纹录制信息中的指纹信息匹配,但接收的指纹信息不满足预设的校验机制时,移动终端的确定模块700确定本次指纹鉴权的结果为鉴权失败,此时,移动终端认为当前的支付操作可能是非本人操作,这时的支付是不安全的,也就不会将支付请求发送到相应的支付平台处理。
[0098]本发明提出的指纹鉴权装置,通过用户输入的至少2个指纹信息进行指纹鉴权,不仅要求输入的至少2个指纹信息与预设的指纹录制信息中的指纹信息匹配,还要求输入的至少2个指纹信息满足预设的校验机制,而这个校验机制往往是用户本人之外的人难以知晓的,能够在即使用户的指纹信息泄露的情况下,也能防止非法用户通过指纹鉴权时的身份认证,大大提高了指纹鉴权时的安全性。
[0099]进一步地,基于第一实施例提出本发明指纹鉴权装置第二实施例,在本实施例中,校验机制至少包括奇偶校验;在奇偶校验为偶数校验时,参照图4,第二判断模块600包括:
[0100]第一判断单元601,用于判断接收的指纹信息的标号之和是否为偶数;
[0101]确定模块700包括:
[0102]第一确定单元701,用于当接收的指纹信息的标号之和为偶数时,确定鉴权成功;当接收的指纹信息的标号之和为奇数时,确定鉴权失败。
[0103]用户可在移动终端的设置中打开奇偶校验功能选项的开关,并进一步设置奇偶校验为偶数校验还是奇数校验。在快捷支付设置页面录制指纹时,移动终端在录制完成一个指纹信息并存储时,给该指纹信息设置一个标号,也可以由用户根据移动终端的提示设置该指纹信息的标号。
[0104]进一步地,参照图5,在本实施例中,指纹鉴权装置还包括指纹录制模块800,指纹录制模块800包括:
[0105]标号单元,用于将指纹录制信息中各个指纹信息的标号设置为用户录制指纹时采集到的指纹信息的序号的取值。
[0106]如果校验机制不仅包括奇偶校验,还包括其他校验方式,在本实施例中,当移动终端需要对接收的指纹信息进行奇偶校验时,移动终端的第一判断单元601先获取接收的各个指纹信息对应的标号,然后计算获取到的各个标号之和,并判断接收的指纹信息的标号之和是否为偶数;当接收的指纹信息的标号之和为偶数时,第一确定单元701确定鉴权成功,当接收的指纹信息的标号之和为奇数时,第一确定单元701确定鉴权失败。
[0107]本发明提出的指纹鉴权装置,至少采用偶数校验对接收的指纹信息进行进一步的验证,且将指纹录制信息中各个指纹信息的标号自动设置为与用户录制指纹时采集到的指纹信息的序号相同,指纹录制信息中各个指纹信息的标号在移动终端上无法查到,只有用户自己知晓,再加上校验机制中的其他校验方式,即使在用户的指纹信息遭泄露,非法用户也无法通过校验机制这一关,提高了指纹鉴权时的安全性。
[0108]进一步地,基于第一实施例提出本发明指纹鉴权装置第三实施例,在本实施例中,校验机制至少包括奇偶校验;在奇偶校验为奇数校验时,参照图6,第二判断模块600包括:
[0109]第二判断单元602,用于判断接收的指纹信息的标号之和是否为奇数;
[0110]确定模块700包括:
[0111]第二确定单元702,用于当接收的指纹信息的标号之和为奇数时,确定鉴权成功;当接收的指纹信息的标号之和为偶数时,确定鉴权失败。
[0112]用户可在移动终端的设置中打开奇偶校验功能选项的开关,并进一步设置奇偶校验为偶数校验还是奇数校验。在快捷支付设置页面录制指纹时,移动终端在录制完成一个指纹信息并存储时,给该指纹信息设置一个标号,也可以由用户根据移动终端的提示设置该指纹信息的标号。
[0113]进一步地,参照图5,在本实施例中,指纹鉴权装置还包括指纹录制模块800,指纹录制模块800包括:
[0114]标号单元,用于将指纹录制信息中各个指纹信息的标号设置为用户录制指纹时采集到的指纹信息的序号的取值。
[0115]如果校验机制不仅包括奇偶校验,还包括其他校验方式,在本实施例中,当移动终端需要对接收的指纹信息进行奇偶校验时,移动终端的第二判断单元602先获取接收的各个指纹信息对应的标号,然后计算获取到的各个标号之和,并判断接收的指纹信息的标号之和是否为奇数;当接收的指纹信息的标号之和为奇数时,第二确定单元702确定鉴权成功,当接收的指纹信息的标号之和为偶数时,第二确定单元702确定鉴权失败。
[0116]本发明提出的指纹鉴权装置,至少采用奇数校验对接收的指纹信息进行进一步的验证,且将指纹录制信息中各个指纹信息的标号自动设置为与用户录制指纹时采集到的指纹信息的序号相同,指纹录制信息中各个指纹信息的标号在移动终端上无法查到,只有用户自己知晓,再加上校验机制中的其他校验方式,即使在用户的指纹信息遭泄露,非法用户也无法通过校验机制这一关,提高了指纹鉴权时的安全性。
[0117]进一步地,基于第一实施例提出本发明指纹鉴权装置第四实施例,在本实施例中,指纹鉴权装置还包括校验设置模块900,参照图7,校验设置模块900包括:
[0118]奇偶设置单元901,用于设置校验机制为偶数校验或奇数校验;
[0119]奇偶设置单元901中,可通过一个选择开关设置校验机制为偶数校验或奇数校验,例如,假设该选择开关默认为关闭,此时默认设置为校验机制为奇数校验,当该选择开关被打开,校验机制即被设置为偶数校验,当该选择开关又被关闭,则校验机制又被设置为奇数校验。
[0120]加密设置单元902,用于为校验机制的设置项设置一个密码,以在查看或修改校验机制的设置时进行身份验证。
[0121]在设置完校验机制为奇数校验或偶数校验后,移动终端的加密设置单元902提示用户为校验机制的设置项设置一个密码,该密码可以是图形密码,也可以是数字密码或字母数字结合的密码等。设置该密码的目的是为了保证校验机制的设置只有用户本人知晓。
[0122]本发明提出的指纹鉴权装置,对采用的校验机制的设置进行加密,从而保证校验机制只有用户本人知晓,在用户的指纹信息遭泄露的情况下,阻止非法用户通过身份验证,从而提高了指纹鉴权时的安全性。
[0123]本发明进一步提供一种指纹鉴权方法,如图8所示,示出了本发明指纹鉴权方法第一实施例的流程示意图,指纹鉴权方法包括:
[0124]S10、接收用户输入的指纹信息,并判断接收的指纹信息是否与预设的指纹录制信息中的指纹信息匹配;
[0125]其中,用户输入的指纹信息至少有2个。指纹鉴权方法可在终端上实施,终端可以为上述移动终端。以移动终端上支付时的指纹鉴权为例,在用户采用指纹快捷支付之前,首先需要在移动终端的设置中打开指纹快捷支付的功能开关,例如,在手机的设置页面找到指纹识别,进入指纹识别界面后,打开指纹识别界面上的快捷支付的开关;进入快捷支付设置页面后,一方面需要录制指纹,另一方面需要根据移动终端上的提示信息设置校验机制中的一些参数,例如是否采用奇偶校验以及设置奇偶校验为奇数校验还是偶数校验,设置已录制的指纹信息对应的标号等。
[0126]在录制指纹时,用户可根据移动终端上的信息提示录制指定个数的指纹信息即可,一般地,移动终端上预先设置好可录制的指纹信息个数的最小值和最大值,其中,可录制的指纹信息个数的最小值等于2,可录制的指纹信息个数的最大值可设置为10(即一个用户的左右手的所有手指)。在录制指纹时,用户录制完一个指纹信息后,移动终端统计已录制指纹信息的个数,在已录制的指纹信息的个数小于可录制的指纹信息个数的最大值时,提示用户继续录制下一个指纹。可以理解,在用户已录制的指纹信息的个数介于可录制的指纹信息个数的最小值和最大值之间时,移动终端可根据用户的操作结束指纹的录制。指纹录制信息包括用户录制成功的所有指纹信息。
[0127]假设移动终端上预先设定的在进行指纹鉴权时,用户需要输入的指纹信息的个数为2个,则上述步骤SlO可包括两种处理过程,一种处理过程是:移动终端提示用户输入第一个指纹信息,在用户输入第一个指纹信息成功后,移动终端获取到第一个指纹信息并提示用户继续输入第二个指纹信息;在用户输入第二个指纹信息成功后,移动终端获取到第二个指纹信息;之后,移动终端将获取到的两个指纹信息分别与指纹录制信息中的各个指纹信息进行一一匹配,当获取到的两个指纹信息在指纹录制信息中均存在匹配的指纹信息时,认为接收的指纹信息与指纹录制信息中的指纹信息匹配,否则,认为接收的指纹信息与指纹录制信息中的指纹信息不匹配。
[0128]另一种处理过程是:移动终端提示用户输入第一个指纹信息,在用户输入第一个指纹信息成功后,移动终端获取到第一个指纹信息,并将第一个指纹信息与指纹录制信息中的各个指纹信息进行一一匹配,当获取到的第一个指纹信息在指纹录制信息中存在匹配的指纹信息时,提示用户输入第二个指纹信息,当获取到的第一个指纹信息在指纹录制信息中不存在匹配的指纹信息时,指纹鉴权结束;用户在输入第二个指纹信息成功后,移动终端获取到第二个指纹信息,并将第二个指纹信息与指纹录制信息中的各个指纹信息进行一一匹配,当获取到的第二个指纹信息在指纹录制信息中存在匹配的指纹信息时,认为接收的指纹信息与指纹录制信息中的指纹信息匹配,当获取到的第二个指纹信息在指纹录制信息中不存在匹配的指纹信息时,指纹鉴定结束。
[0129]对于用户输入的指纹信息的个数大于2的情况,步骤SlO的处理过程可由上述两种处理过程类推,在此不再赘述。
[0130]S20、在接收的指纹信息与指纹录制信息中的指纹信息匹配时,判断接收的指纹信息是否满足预设的校验机制;
[0131]在接收的指纹信息与指纹录制信息中的指纹信息匹配时,移动终端进一步判断接收的指纹信息是否满足预设的校验机制,以提高用户鉴权时的安全性。校验机制可以为任意的无需用户输入的校验方法,例如,用户两次输入的指纹信息的先后顺序是否与预先设定的先后顺序一致,用户两次输入的指纹信息中是否包含了预先设定的一个指纹信息,等等。
[0132]S30、在接收的指纹信息满足校验机制时,确定鉴权成功。
[0133]在接收的指纹信息与指纹录制信息中的指纹信息匹配,且接收的指纹信息满足预设的校验机制时,移动终端才确定本次指纹鉴权的结果为鉴权成功,此时移动终端可将相应的支付请求发送到相应的支付平台处理。在接收的指纹信息与指纹录制信息中的指纹信息匹配,但接收的指纹信息不满足预设的校验机制时,移动终端确定本次指纹鉴权的结果为鉴权失败,此时,移动终端认为当前的支付操作可能是非本人操作,这时的支付是不安全的,也就不会将支付请求发送到相应的支付平台处理。
[0134]本发明提出的指纹鉴权方法,通过用户输入的至少2个指纹信息进行指纹鉴权,不仅要求输入的至少2个指纹信息与预设的指纹录制信息中的指纹信息匹配,还要求输入的至少2个指纹信息满足预设的校验机制,而这个校验机制往往是用户本人之外的人难以知晓的,能够在即使用户的指纹信息泄露的情况下,也能防止非法用户通过指纹鉴权时的身份认证,大大提高了指纹鉴权时的安全性。
[0135]进一步地,基于上述第一实施例提出本发明指纹鉴权方法第二实施例,在本实施例中,校验机制至少包括奇偶校验;在奇偶校验为偶数校验时,参照图9,上述步骤S20包括:
[0136]S21、判断接收的指纹信息的标号之和是否为偶数;
[0137]上述步骤S30包括:
[0138]S31、当接收的指纹信息的标号之和为偶数时,确定鉴权成功。
[0139]用户可在移动终端的设置中打开奇偶校验功能选项的开关,并进一步设置奇偶校验为偶数校验还是奇数校验。在快捷支付设置页面录制指纹时,移动终端在录制完成一个指纹信息并存储时,给该指纹信息设置一个标号,也可以由用户根据移动终端的提示设置该指纹信息的标号。进一步地,在本实施例中,指纹录制信息中各个指纹信息的标号与用户录制指纹时采集到的指纹信息的序号相同。
[0140]如果校验机制不仅包括奇偶校验,还包括其他校验方式,在本实施例中,当移动终端需要对接收的指纹信息进行奇偶校验时,移动终端先获取接收的各个指纹信息对应的标号,然后计算获取到的各个标号之和,并判断接收的指纹信息的标号之和是否为偶数;当接收的指纹信息的标号之和为偶数时,确定鉴权成功,当接收的指纹信息的标号之和为奇数时,确定鉴权失败。
[0141]本发明提出的指纹鉴权方法,至少采用偶数校验对接收的指纹信息进行进一步的验证,且将指纹录制信息中各个指纹信息的标号自动设置为与用户录制指纹时采集到的指纹信息的序号相同,指纹录制信息中各个指纹信息的标号在移动终端上无法查到,只有用户自己知晓,再加上校验机制中的其他校验方式,即使在用户的指纹信息遭泄露,非法用户也无法通过校验机制这一关,提高了指纹鉴权时的安全性。
[0142]进一步地,基于上述第一实施例提出本发明指纹鉴权方法第三实施例,在本实施例中,校验机制至少包括奇偶校验;在奇偶校验为奇数校验时,参照图10,上述步骤S20包括:
[0143]S22、判断接收的指纹信息的标号之和是否为奇数;
[0144]上述步骤S30包括:
[0145]S32、当接收的指纹信息的标号之和为奇数时,确定鉴权成功。
[0146]用户可在移动终端的设置中打开奇偶校验功能选项的开关,并进一步设置奇偶校验为偶数校验还是奇数校验。在快捷支付设置页面录制指纹时,移动终端在录制完成一个指纹信息并存储时,给该指纹信息设置一个标号,也可以由用户根据移动终端的提示设置该指纹信息的标号。进一步地,在本实施例中,指纹录制信息中各个指纹信息的标号与用户录制指纹时采集到的指纹信息的序号相同。
[0147]如果校验机制不仅包括奇偶校验,还包括其他校验方式,在本实施例中,当移动终端需要对接收的指纹信息进行奇偶校验时,移动终端先获取接收的各个指纹信息对应的标号,然后计算获取到的各个标号之和,并判断接收的指纹信息的标号之和是否为奇数;当接收的指纹信息的标号之和为奇数时,确定鉴权成功,当接收的指纹信息的标号之和为偶数时,确定鉴权失败。
[0148]本发明提出的指纹鉴权方法,至少采用奇数校验对接收的指纹信息进行进一步的验证,且将指纹录制信息中各个指纹信息的标号自动设置为与用户录制指纹时采集到的指纹信息的序号相同,指纹录制信息中各个指纹信息的标号在移动终端上无法查到,只有用户自己知晓,再加上校验机制中的其他校验方式,即使在用户的指纹信息遭泄露,非法用户也无法通过校验机制这一关,提高了指纹鉴权时的安全性。
[0149]进一步地,基于上述第一实施例提出本发明指纹鉴权方法第四实施例,在本实施例中,指纹鉴权方法还包括校验机制的设置,参照图11,奇偶校验的设置包括:
[0150]S41、设置校验机制为偶数校验或奇数校验;
[0151]可通过一个选择开关设置奇偶校验为偶数校验或奇数校验,例如,假设该选择开关默认为关闭,此时默认设置为校验机制为奇数校验,当该选择开关被打开,校验机制即被设置为偶数校验,当该选择开关又被关闭,则校验机制又被设置为奇数校验。
[0152]S42、为校验机制的设置项设置一个密码,以在查看或修改校验机制的设置时进行身份验证。
[0153]在设置完校验机制为奇数校验或偶数校验后,移动终端提示用户为校验机制的设置项设置一个密码,该密码可以是图形密码,也可以是数字密码或字母数字结合的密码等。设置该密码的目的是为了保证校验机制的设置只有用户本人知晓。
[0154]本发明提出的指纹鉴权方法,对采用的校验机制的设置进行加密,从而保证校验机制只有用户本人知晓,在用户的指纹信息遭泄露的情况下,阻止非法用户通过身份验证,从而提高了指纹鉴权时的安全性。
[0155]通过以上的实施方式的描述,本领域的技术人员可以清楚地了解到上述实施例方法可借助软件加必需的通用硬件平台的方式来实现,当然也可以通过硬件,但很多情况下前者是更佳的实施方式。基于这样的理解,本发明的技术方案本质上或者说对现有技术做出贡献的部分可以以软件产品的形式体现出来,该计算机软件产品存储在一个存储介质(如R0M/RAM、磁碟、光盘)中,包括若干指令用以使得一台终端设备(可以是手机,计算机,月艮务器,空调器,或者网络设备等)执行本发明各个实施例所述的方法。
[0156]以上仅为本发明的优选实施例,并非因此限制本发明的专利范围,凡是利用本发明说明书及附图内容所作的等效结构或等效流程变换,或直接或间接运用在其他相关的技术领域,均同理包括在本发明的专利保护范围内。
【主权项】
1.一种指纹鉴权装置,其特征在于,所述指纹鉴权装置包括: 接收模块,用于接收用户输入的指纹信息;其中,用户输入的指纹信息至少有2个; 第一判断模块,用于判断接收的指纹信息是否与预设的指纹录制信息中的指纹信息匹配; 第二判断模块,用于在接收的指纹信息与所述指纹录制信息中的指纹信息匹配时,判断接收的指纹信息是否满足预设的校验机制; 确定模块,用于在接收的指纹信息满足所述校验机制时,确定鉴权成功。2.如权利要求1所述的指纹鉴权装置,其特征在于,所述校验机制至少包括奇偶校验;在所述奇偶校验为偶数校验时,所述第二判断模块包括: 第一判断单元,用于判断接收的指纹信息的标号之和是否为偶数; 所述确定模块包括: 第一确定单元,用于当接收的指纹信息的标号之和为偶数时,确定鉴权成功;当接收的指纹信息的标号之和为奇数时,确定鉴权失败。3.如权利要求1所述的指纹鉴权装置,其特征在于,所述校验机制至少包括奇偶校验;在所述奇偶校验为奇数校验时,所述第二判断模块包括: 第二判断单元,用于判断接收的指纹信息的标号之和是否为奇数; 所述确定模块包括: 第二确定单元,用于当接收的指纹信息的标号之和为奇数时,确定鉴权成功;当接收的指纹信息的标号之和为偶数时,确定鉴权失败。4.如权利要求2或3所述的指纹鉴权装置,其特征在于,所述指纹鉴权装置还包括指纹录制模块,所述指纹录制模块包括: 标号单元,用于将所述指纹录制信息中各个指纹信息的标号设置为用户录制指纹时采集到的指纹信息的序号的取值。5.如权利要求1所述的指纹鉴权装置,其特征在于,所述指纹鉴权装置还包括校验设置模块,所述校验设置模块包括: 奇偶设置单元,用于设置所述校验机制为偶数校验或奇数校验; 加密设置单元,用于为所述校验机制的设置项设置一个密码,以在查看或修改所述校验机制的设置时进行身份验证。6.一种指纹鉴权方法,其特征在于,所述指纹鉴权方法包括: 接收用户输入的指纹信息,并判断接收的指纹信息是否与预设的指纹录制信息中的指纹信息匹配;其中,用户输入的指纹信息至少有2个; 在接收的指纹信息与所述指纹录制信息中的指纹信息匹配时,判断接收的指纹信息是否满足预设的校验机制; 在接收的指纹信息满足所述校验机制时,确定鉴权成功。7.如权利要求6所述的指纹鉴权方法,其特征在于,所述校验机制至少包括奇偶校验;在所述奇偶校验为偶数校验时,所述判断接收的指纹信息是否满足预设的校验机制包括: 判断接收的指纹信息的标号之和是否为偶数; 所述在接收的指纹信息满足所述校验机制时,确定鉴权成功包括: 当接收的指纹信息的标号之和为偶数时,确定鉴权成功。8.如权利要求6所述的指纹鉴权方法,其特征在于,所述校验机制至少包括奇偶校验;在所述奇偶校验为奇数校验时,所述判断接收的指纹信息是否满足预设的校验机制包括: 判断接收的指纹信息的标号之和是否为奇数; 所述在接收的指纹信息满足所述校验机制时,确定鉴权成功包括: 当接收的指纹信息的标号之和为奇数时,确定鉴权成功。9.如权利要求7或8所述的指纹鉴权方法,其特征在于,所述指纹录制信息中各个指纹信息的标号与用户录制指纹时采集到的指纹信息的序号相同。10.如权利要求6所述的指纹鉴权方法,其特征在于,所述指纹鉴权方法还包括校验机制的设置,所述校验机制的设置包括: 设置所述校验机制为偶数校验或奇数校验; 为所述校验机制的设置项设置一个密码,以在查看或修改所述校验机制的设置时进行身份验证。
【文档编号】H04L29/06GK105847259SQ201610184249
【公开日】2016年8月10日
【申请日】2016年3月28日
【发明人】朱俊敏
【申请人】努比亚技术有限公司
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1