一种用户终端、生物识别云服务器及社保平台服务器的制造方法

文档序号:10515576阅读:236来源:国知局
一种用户终端、生物识别云服务器及社保平台服务器的制造方法
【专利摘要】本发明公开了一种用户终端、生物识别云服务器及社保平台服务器,属于生物识别技术和社保身份认证领域。所述用户终端包括:第一登录信息发送模块、比对请求发送模块、第一生物特征发送模块、比对状态接收模块及第一认证结果获取模块。所述生物识别云服务器包括:比对请求接收模块、生物特征模板获取模块、第一生物特征接收模块、第一生物特征比对模块及第一比对结果发送模块。所述社保平台服务器包括:第一登录验证模块、第一生物特征模板发送模块、认证结果生成模块及第一认证结果发送模块。本发明的用户终端、社保平台服务器及生物识别云服务器通过网络远程完成用户社保身份认证,解决社保用户认证麻烦困难,无法及时做社保生存认证的问题。
【专利说明】
一种用户终端、生物识别云服务器及社保平台服务器
技术领域
[0001]本发明涉及生物识别技术和社保身份认证领域,特别涉及一种用户终端、生物识别云服务器及社保平台服务器。
【背景技术】
[0002]随着社保制度的完善,各省市参保人员养老金实行了社会化的发放,由社保部门通过各种途径发放到参保人员的手中。但多年来,由于参保人员的生存认证很难及时的让社保部门知悉,出现了一批骗领、冒领的犯罪现象。为了防范骗领、冒领各省市社保部门采取每年至少一次年检的措施,即印发《社会保险待遇发放证》,每年或半年由参保人员持证按指定时间到指定地点年检一次,但此种方式耗时费力且防控无力。目前许多退休人员已不再原区域居住,跟随子女或外地置房,有的退休人员移居到了海外,每年长途跋涉回老家进行生存认证不现实,增加了参保人员的经济时间负担。

【发明内容】

[0003]本发明的目的在于提供一种用户终端、生物识别云服务器及社保平台服务器,通过网络远程认证解决回原居住地认证麻烦困难,无法及时做社保生存认证的问题。
[0004]本发明提供技术方案如下:
[0005]—方面,本发明提供了一种用户终端,包括:
[0006]第一登录信息发送模块,用于将用户的登录账户信息发送到社保平台服务器进行登录验证;
[0007]比对请求发送模块,用于登陆成功后,向生物识别云服务器发送比对请求,使生物识别云服务器获取与该用户对应的生物特征模板;
[0008]第一生物特征发送模块,用于发送用户的生物特征采集信息到生物识别云服务器进行生物特征比对;
[0009]比对状态接收模块,用于接收生物识别云服务器返回的比对状态信息;
[0010]第一认证结果获取模块,用于根据比对状态信息向社保平台服务器发送认证结果请求,获取认证结果。
[0011]作为一个举例说明,所述用户终端还包括:
[0012]活体检测模块,用于对用户进行活体检测,
[0013]在检活成功后,触发第一生物特征发送模块发送生物特征采集信息到生物识别云服务器进行生物特征比对。
[0014]作为另一个举例说明,所述比对状态信息包括:比对成功、比对失败及通讯异常,第一认证结果获取模块在比对状态信息为成功时,向社保平台服务器发送认证结果请求,获取认证结果。
[0015]作为另一个举例说明,所述用户终端还包括:
[0016]登录验证接收模块,用于接收社保平台服务器发送的登录验证状态,根据登录验证状态判断是否登陆成功,以及接收社保平台服务器发送的对应所述用户的登录账户信息的用户标识;
[0017]所述比对请求发送模块发送的比对请求包括所述用户标识。
[0018]—种生物识别云服务器,包括:
[0019]比对请求接收模块,用于接收用户终端发送的比对请求;
[0020]生物特征模板获取模块,用于根据比对请求向社保平台服务器获取与用户对应的生物特征模板;
[0021]第一生物特征接收模块,用于接收用户终端发送的用户的生物特征采集信息;
[0022]第一生物特征比对模块,用于将用户的生物特征采集信息与生物特征模板进行生物特征比对,产生比对结果;
[0023]第一比对结果发送模块,用于发送比对结果到社保平台服务器,并向用户终端发送比对状态信息。
[0024]作为一个举例说明,所述生物识别云服务器的生物特征模板获取模块包括:
[0025]获取单元,用于根据比对请求获得用户标识;
[0026]发送单元,用于将用户标识发送至社保平台服务器;
[0027]接收单元,用于接收社保平台服务器返回的与该用户标识对应的生物特征模板。
[0028]作为另一个举例说明,所述生物识别云服务器还包括:
[0029]第一模板库,用于存储与多个用户标识相对应的生物特征模板;
[0030]模板更新模块,用于查询第一模板库中是否有与所述用户标识对应的生物特征模板,如果是,则将第一模板库中的与所述用户标识对应的生物特征模板替换为所述接收单元获取的生物特征模板,如果否,则在第一模板库中增加所述接收单元获取的与该用户标识对应的生物特征模板。
[0031]一种社保平台服务器,包括:
[0032]第一登录验证模块,用于接收用户终端发送的用户的登录账户信息,根据登录账户信息进行登录验证;
[0033]第一生物特征模板发送模块,用于发送用户的生物特征模板到生物识别云服务器;
[0034]认证结果生成模块,用于接收生物识别云服务器发送的比对结果,根据比对结果生成认证结果;
[0035]第一认证结果发送模块,用于在接收到用户终端发送的认证结果请求后,向用户终端发送认证结果。
[0036]作为一个举例说明,所述社保平台服务器还包括:
[0037]登录验证发送模块,用于将登录验证状态和用户标识发送到用户终端;
[0038]第二模板库,用于存储与多个登录账户信息一一对应的多个用户标识,以及与多个用户标识相对应的生物特征模板;
[0039]所述第一登录验证模块用于根据用户的登录账户信息进行登录验证,产生登录验证状态,以及依据所接收的登录账户信息和第二模板库获得对应用户标识。
[0040]作为另一个举例说明,所述社保平台服务器的第一生物特征模板发送模块用于接收生物识别云服务器发送的用户标识,并依据用户标识在第二模板库中查找对应的生物特征模板,将生物特征模板发送到生物识别云服务器。
[0041]另一方面,本发明还提供了一种用户终端,包括:
[0042]第二登录信息发送模块,用于将用户的登录账户信息发送到社保平台服务器进行登录验证;
[0043]第二生物特征发送模块,用于登陆成功后,发送用户的生物特征采集信息到生物识别云服务器进行生物特征比对;
[0044]第二认证结果获取模块,用于发送认证结果请求到社保平台服务器,获取认证结果O
[0045]一种生物识别云服务器,包括:
[0046]生物特征模板接收模块,用于接收社保平台服务器发送的比对请求以及与用户对应的生物特征模板;
[0047]第二生物特征接收模块,用于接收用户终端发送的用户的生物特征采集信息;
[0048]第二生物特征比对模块,用于将用户的生物特征采集信息与生物特征模板进行生物特征比对,产生比对结果;
[0049]第二比对结果发送模块,用于发送比对结果到社保平台服务器。
[0050]一种社保平台服务器,包括:
[0051]第二登录验证模块,用于接收用户终端发送的用户的登录账户信息,根据登录账户信息进行登录验证;
[0052]第二生物特征模板发送模块,用于发送用户的生物特征模板到生物识别云服务器;
[0053]比对结果获取模块,用于接收用户终端发送的认证结果请求,根据认证结果请求获取生物识别云服务器发送的比对结果;
[0054]第二认证结果发送模块,用于根据比对结果获得认证结果,发送认证结果到用户终端。
[0055]本发明的有益效果如下:
[0056]本发明的用户终端、社保平台服务器及生物识别云服务器通过网络远程进行通信交互,三方封闭完成用户社保身份认证,解决社保用户回原居住地认证麻烦困难,无法及时做社保生存认证的问题。本发明的用户终端、社保平台服务器及生物识别云服务器在进行社保身份认证中采用生物特征识别认证用户身份使得认证过程更加安全,有效抑制社保基金的流失,堵住社保基金冒领、骗领的漏洞,且通过采用多服务的方式保证认证过程中通信数据的一致性,进一步确保认证过程的安全性。
[0057]本发明的用户终端在认证中通过活体检测模块检测用户是否为活体进一步提高社保认证的防控力度,有效防止社保认证时用户的作弊现象。
[0058]本发明的用户终端、社保平台服务器及生物识别云服务器在认证过程中通过用户标识代表对应的用户,使得整个认证过程避免用户个人身份信息的泄露、非法获取,使得认证过程更加安全。
[0059]本发明的生物识别云服务器脱离于用户终端和社保平台服务器专注于安全身份认证,减少了社保平台云服务器的数据处理压力,可方便的接入用户终端,无需在用户终端配备复杂的应用系统,而且保证生物识别比对的安全性。
[0060]本发明的社保平台服务器专注于社保身份认证系统中核心功能,简化了社保平台云服务器非核心功能,提高了核心功能的处理能力,使得整个认证过程更加安全和高效。
【附图说明】
[0061]图1为本发明的用户终端的一个实施例的结构示意图;
[0062]图2为本发明的生物识别云服务器的一个实施例的结构示意图;
[0063]图3为本发明的社保平台服务器的一个实施例的结构示意图;
[0064]图4为本发明的用户终端的另一个实施例的结构示意图;
[0065]图5为本发明的生物识别云服务器的另一个实施例的结构示意图;
[0066]图6为本发明的社保平台服务器的另一个实施例的结构示意图;
[0067]图7为本发明的基于用户终端、生物识别云服务器及社保平台服务器的社保认证方法的一个实施例的流程示意图。
[0068]图8为本发明的基于用户终端、生物识别云服务器及社保平台服务器的社保认证方法的另一个实施例的流程示意图。
【具体实施方式】
[0069]为使本发明要解决的技术问题、技术方案和优点更加清楚,下面将结合附图及具体实施例进行详细描述。
[0070]—方面,如图1所示,本发明实施例提供了一种用户终端I,包括:
[0071]第一登录信息发送模块10,用于将用户的登录账户信息发送到社保平台服务器进行登录验证;
[0072]比对请求发送模块12,用于登陆成功后,向生物识别云服务器发送比对请求,使生物识别云服务器获取与该用户对应的生物特征模板;
[0073]第一生物特征发送模块14,用于发送用户的生物特征采集信息到生物识别云服务器进行生物特征比对;
[0074]比对状态接收模块15,用于接收生物识别云服务器返回的比对状态信息;
[0075]第一认证结果获取模块16,用于根据比对状态信息向社保平台服务器发送认证结果请求,获取认证结果。
[0076]本发明实施例中第一登录信息发送模块发送的用户的登录账户信息可为用户的姓名、身份证号、社保账号或者其他个人身份信息的一种或几种。
[0077]本发明实施例中第一生物特征发送模块发送的用户的生物特征采集信息可为指纹信息、人脸信息、虹膜信息或者声纹信息的一种或几种。
[0078]本发明实施例的用户终端通过网络远程与社保平台服务器及生物识别云服务器进行通信交互,三方封闭完成用户社保身份认证,解决社保用户回原居住地认证麻烦困难,无法及时做社保生存认证的问题,且安全性高。本发明实施例的用户终端能够采集用户的生物特征信息,将其发送到生物识别云服务器进行生物识别比对,使得认证过程更加方便安全,有效抑制社保基金的流失,堵住社保基金冒领、骗领的漏洞。本发明实施例的用户终端在认证过程中与社保平台服务器及生物识别云服务器进行多次通信交互,保证认证过程的安全性和通信数据的一致性,例如:向社保平台服务器发送用户的登录账户信息进行登录验证以便确认用户是否认证过;向生物识别云服务器发送比对请求以便生物识别云服务器获取生物识别特征模板做好比对准备工作;获取生物识别云服务器发送的比对状态信息以便确认是否比对成功可以获取认证结果等等。
[0079]作为一个举例说明,本发明实施例的用户终端I还包括:
[0080]活体检测模块13,用于对用户进行活体检测,
[0081]在检活成功后,触发第一生物特征发送模块14发送生物特征采集信息到生物识别云服务器进行生物特征比对。
[0082]为了防止社保认证时用户作弊,例如用假指纹或照片等方式进行认证,本发明实施例的用户终端通过活体检测模块检测用户是否为活体,待活体检测成功后触发第一生物特征发送模块发送生物特征采集信息到生物识别云服务器进行生物特征比对,进一步提高社保认证的防控力度,提高认证的有效性和安全性。例如:当使用人脸信息作为社保认证的生物特征采集信息时,可以要求用户根据随机信息做出相应的动作进行活体检测,动作可以包括但不限于包括微笑、眨眼、张嘴和/或点头等各种动作。
[0083]作为另一个举例说明,本发明实施例的比对状态接收模块15接收的比对状态信息包括:比对成功、比对失败及通讯异常,第一认证结果获取模块在比对状态信息为成功时,向社保平台服务器发送认证结果请求,获取认证结果。
[0084]本发明实施例的用户终端在比对状态接收模块接收到比对成功的比对状态信息后才会向社保平台服务器发送认证结果请求,避免因比对状态信息为比对失败或通信异常时多次发送认证结果请求,减少认证过程中不必要的通信交互。
[0085]作为另一个举例说明,本发明实施例的用户终端还包括:
[0086]登录验证接收模块11,用于接收社保平台服务器发送的登录验证状态,根据登录验证状态判断是否登陆成功,以及接收社保平台服务器发送的对应用户的登录账户信息的用户标识;另外,比对请求发送模块12发送的比对请求包括上述用户标识。
[0087]本发明实施例的用户标识唯一对应用户的登录账户信息,用户标识是用户在社保平台服务器注册时根据用户的登录账户信息由社保平台服务器自动生成的。在用户通过用户终端进行社保认证时,在登录验证过程中社保平台服务器通过用户的登录账户信息查找对应的用户标识,以便确定该用户是否在社保平台服务器注册过以及是否已经进行过认证,若该用户已经注册但未进行认证则将对应该用户的用户标识发送给用户终端,之后用户终端向生物识别云服务器发送包含用户标识的比对请求,以便生物识别云服务器获得对应该用户的生物特征模板进行生物识别比对。本发明实施例的用户终端在认证过程中通过用户标识代表对应的用户,通过在社保平台服务器、用户终端及生物识别云服务器之间的传送用户标识代替传送用户的个人身份信息,使得整个认证过程避免用户个人身份信息的泄露、非法获取,使得认证过程更加安全。
[0088]如图2所示,本发明实施例的一种生物识别云服务器2,包括:
[0089]比对请求接收模块20,用于接收用户终端发送的比对请求;
[0090]生物特征模板获取模块21,用于根据比对请求向社保平台服务器获取与用户对应的生物特征模板;
[0091]第一生物特征接收模块22,用于接收用户终端发送的用户的生物特征采集信息;
[0092]第一生物特征比对模块23,用于将用户的生物特征采集信息与生物特征模板进行生物特征比对,产生比对结果;
[0093]第一比对结果发送模块24,用于发送比对结果到社保平台服务器,并向用户终端发送比对状态信息。
[0094]本发明实施例的生物识别云服务器通过网络远程与用户终端及社保平台服务器进行通信交互,三方封闭完成用户社保身份认证,解决社保用户回原居住地认证麻烦困难,无法及时做社保生存认证的问题,且安全性高。本发明实施例的生物识别云服务器脱离于用户终端和社保平台服务器专注于安全身份认证,相较于大型的自助型生物识别社保认证系统而言减少了社保平台云服务器的功能,减轻了数据处理压力,同时可方便的接入用户终端,无需在用户终端配备复杂的应用系统,而且保证生物识别比对的安全性。
[0095]作为一个举例说明,本发明实施例的生物特征模板获取模块21包括:
[0096]获取单元211,用于根据比对请求获得用户标识;
[0097]发送单元212,用于将用户标识发送至社保平台服务器;
[0098]接收单元213,用于接收社保平台服务器返回的与该用户标识对应的生物特征模板。
[0099]作为另一个举例说明,本发明实施例的生物识别云服务器还包括:
[0100]第一模板库26,用于存储与多个用户标识相对应的生物特征模板;
[0101]模板更新模块25,用于查询第一模板库中是否有与用户标识对应的生物特征模板,如果是,则将第一模板库中的与用户标识对应的生物特征模板替换为接收单元获取的生物特征模板,如果否,则在第一模板库中增加接收单元获取的与该用户标识对应的生物特征模板。
[0102]本发明实施例的生物识别云服务器通过用户标识建立用户的生物特征模板,并保证模板库中用来进行生物特征比对的模板是最新的模板。
[0103]另外,第一模板库可以通过批量注册的方式建立,批量注册即线下将所有参保用户的生物特征采集信息如:参保用户的人脸照片或指纹图像等按照一定规则存放在统一的注册目录下,启动批量注册程序,程序会循环的将每一生物特征采集信息对应的用户根据生物特征采集信息的名称(名称是参保用户的唯一标识)建模注册,用户的唯一标识与生物特征采集信息一一对应,由生物识别云服务器线下完成用户生物特征模板的建立,用户体验性好,节省时间。
[0104]如图3所示,本发明实施例的一种社保平台服务器3,包括:
[0105]第一登录验证模块30,用于接收用户终端发送的用户的登录账户信息,根据登录账户信息进行登录验证;
[0106]第一生物特征模板发送模块32,用于发送用户的生物特征模板到生物识别云服务器;
[0107]认证结果生成模块33,用于接收生物识别云服务器发送的比对结果,根据比对结果生成认证结果;
[0108]第一认证结果发送模块34,用于在接收到用户终端发送的认证结果请求后,向用户终端发送认证结果。
[0109]本发明实施例的认证结果生成模块接收的比对结果为比对分值,即用户的生物特征模板与生物特征采集信息比对的相似程度,根据比对结果生成的认证结果是判断比对结果的比对分值是否达到设定阈值,若达到设定阈值则认证成功,否则认证失败。
[0110]本发明实施例的社保平台服务器通过网络远程与用户终端及生物识别云服务器进行通信交互,三方封闭完成用户社保身份认证,解决社保用户回原居住地认证麻烦困难,无法及时做社保生存认证的问题,且安全性高。本发明实施例的社保平台服务器专注于社保身份认证系统中核心功能:用户的登录验证、生物特征模板的存储以及认证结果的生成,相较于大而全的自助型生物识别社保认证系统而言简化了社保平台服务器非核心功能,提高了核心功能的处理能力,使得整个认证过程更加安全和高效。
[0111]作为一个举例说明,本发明实施例的社保平台服务器还包括:
[0112]登录验证发送模块31,用于将登录验证状态和用户标识发送到用户终端;
[0113]第二模板库35,用于存储与多个登录账户信息一一对应的多个用户标识,以及与多个用户标识相对应的生物特征模板;
[0114]其中,第一登录验证模块30用于根据用户的登录账户信息进行登录验证,产生登录验证状态,以及依据所接收的登录账户信息和第二模板库获得对应用户标识。
[0115]本发明实施例的第一登录验证模块根据用户的登录账户信息进行登录验证,产生登录验证状态,该登录验证状态包括:注册且已认证;注册且未认证;未注册;登录账户信息不符等。在登录验证状态为注册且未认证时,第一登录验证模块依据登录账户信息和第二模板库获得用户标识,并通过登录验证发送模块发送到用户终端,其他几种情况下第一登录验证模块只发送登录验证状态。
[0116]作为另一个举例说明,本发明实施例的社保平台服务器的第一生物特征模板发送模块32用于接收生物识别云服务器发送的用户标识,并依据用户标识在第二模板库中查找对应的生物特征模板,将生物特征模板发送到生物识别云服务器。
[0117]另一方面,如图4所示,本发明实施例提供的一种用户终端I’,包括:
[0118]第二登录信息发送模块10’,用于将用户的登录账户信息发送到社保平台服务器进行登录验证;
[0119]第二生物特征发送模块13’,用于登陆成功后,发送用户的生物特征采集信息到生物识别云服务器进行生物特征比对;
[0120]第二认证结果获取模块14’,用于发送认证结果请求到社保平台服务器,获取认证结果。
[0121]本发明实施例中第二登录信息发送模块发送的用户的登录账户信息可为用户的姓名、身份证号、社保账号或者其他个人身份信息的一种或几种。
[0122]本发明实施例中第二生物特征发送模块发送的用户的生物特征采集信息可为指纹信息、人脸信息、虹膜信息或者声纹信息的一种或几种。
[0123]本发明实施例的用户终端通过网络远程与社保平台服务器及生物识别云服务器进行通信交互,三方封闭完成用户社保身份认证,解决社保用户回原居住地认证麻烦困难,无法及时做社保生存认证的问题,且安全性高。本发明实施例的用户终端能够采集用户的生物特征信息,将其发送到生物识别云服务器进行生物识别比对,使得认证过程更加方便安全,有效抑制社保基金的流失,堵住社保基金冒领、骗领的漏洞。
[0124]作为一个举例说明,本发明实施例的用户终端I’还包括:
[0125]活体检测模块12’,用于对用户进行活体检测,
[0126]在检活成功后,触发第二生物特征发送模块13’发送生物特征采集信息到生物识别云服务器进行生物特征比对。
[0127]为了防止社保认证时用户作弊,例如用假指纹或照片等方式进行认证,本发明实施例的用户终端通过活体检测模块检测用户是否为活体,待活体检测成功后触发第一生物特征发送模块发送生物特征采集信息到生物识别云服务器进行生物特征比对,进一步提高社保认证的防控力度,提高认证的有效性和安全性。例如:当使用人脸信息作为社保认证的生物特征采集信息时,可以要求用户根据随机信息做出相应的动作进行活体检测,动作可以包括但不限于包括微笑、眨眼、张嘴和/或点头等各种动作。
[0128]作为另一个举例说明,本发明实施例的用户终端还包括:
[0129]登录验证接收模块11’,用于接收社保平台服务器发送的登录验证状态,根据登录验证状态判断是否登陆成功,以及接收社保平台服务器发送的对应用户的登录账户信息的用户标识。
[0130]本发明实施例的用户标识唯一对应用户的登录账户信息,用户标识是用户在社保平台服务器注册时根据用户的登录账户信息由社保平台服务器自动生成的。在用户通过用户终端进行社保认证时,在登录验证过程中社保平台服务器通过用户的登录账户信息查找对应的用户标识,以便确定该用户是否在社保平台服务器注册过以及是否已经进行过认证,若该用户已经注册但未进行认证则将对应该用户的用户标识发送给用户终端,之后用户终端向生物识别云服务器发送包含用户标识的生物特征采集信息,以便生物识别云服务器获得对应该用户的生物特征模板进行生物识别比对。本发明实施例的用户终端在认证过程中通过用户标识代表对应的用户,通过在社保平台服务器、用户终端及生物识别云服务器之间的传送用户标识代替传送用户的个人身份信息,使得整个认证过程避免用户个人身份信息的泄露、非法获取,使得认证过程更加安全。
[0131]如图5所示,本发明实施例提供的一种生物识别云服务器2’,包括:
[0132]生物特征模板接收模块20’,用于接收社保平台服务器发送的比对请求以及与用户对应的生物特征模板;
[0133]第二生物特征接收模块21’,用于接收用户终端发送的用户的生物特征采集信息;
[0134]第二生物特征比对模块22’,用于将用户的生物特征采集信息与生物特征模板进行生物特征比对,产生比对结果;
[0135]第二比对结果发送模块23’,用于发送比对结果到社保平台服务器。
[0136]本发明实施例的生物识别云服务器通过网络远程与用户终端及社保平台服务器进行通信交互,三方封闭完成用户社保身份认证,解决社保用户回原居住地认证麻烦困难,无法及时做社保生存认证的问题,且安全性高。本发明实施例的生物识别云服务器脱离于用户终端和社保平台服务器专注于安全身份认证,相较于大型的自助型生物识别社保认证系统而言减少了社保平台云服务器的功能,减轻了数据处理压力,同时可方便的接入用户终端,无需在用户终端配备复杂的应用系统,而且保证生物识别比对的安全性。
[0137]作为一个举例说明,本发明实施例的生物特征模板接收模块20’包括:
[0138]比对请求接收单元201’,用于接收社保平台服务器发送的比对请求。
[0139]本发明实施例的比对请求接收单元接收的社保平台服务器发送的比对请求中包含与用户登录账户信息对应的用户标识。
[0140]作为另一个举例说明,本发明实施例的生物识别云服务器2’还包括:
[0141]第三模板库25’,用于存储与多个用户标识相对应的生物特征模板;
[0142]模板更新模块24’,用于查询第三模板库中是否有与用户标识对应的生物特征模板,如果是,则将第三模板库中的与用户标识对应的生物特征模板替换为接收单元获取的生物特征模板,如果否,则在第三模板库中增加接收单元获取的与该用户标识对应的生物特征模板。
[0143]本发明实施例的生物识别云服务器通过用户标识建立用户的生物特征模板,并保证模板库中用来进行生物特征比对的模板是最新的模板。
[0144]另外,第三模板库可以通过批量注册的方式建立,批量注册即线下将所有参保用户的生物特征采集信息如:参保用户的人脸照片或指纹图像等按照一定规则存放在统一的注册目录下,启动批量注册程序,程序会循环的将每一生物特征采集信息对应的用户根据生物特征采集信息的名称(名称是参保用户的唯一标识)建模注册,用户唯一标识与生物特征采集信息一一对应,由生物识别云服务器线下完成用户生物特征模板的建立,用户体验性好,节省时间。
[0145]如图6所示,本发明实施例提供的一种社保平台服务器3’,包括:
[0146]第二登录验证模块30’,用于接收用户终端发送的用户的登录账户信息,根据登录账户信息进行登录验证;
[0147]第二生物特征模板发送模块32’,用于发送用户的生物特征模板到生物识别云服务器;
[0148]比对结果获取模块33’,用于接收用户终端发送的认证结果请求,根据认证结果请求获取生物识别云服务器发送的比对结果;
[0149]第二认证结果发送模块34’,用于根据比对结果获得认证结果,发送认证结果到用户终端。
[0150]本发明实施例的认证结果生成模块接收的比对结果为比对分值,即用户的生物特征模板与生物特征采集信息比对的相似程度,根据比对结果生成的认证结果是判断比对结果的比对分值是否达到设定阈值,若达到设定阈值则认证成功,否则认证失败。
[0151]本发明实施例的社保平台服务器通过网络远程与用户终端及生物识别云服务器进行通信交互,三方封闭完成用户社保身份认证,解决社保用户回原居住地认证麻烦困难,无法及时做社保生存认证的问题,且安全性高。本发明实施例的社保平台服务器专注于社保身份认证系统中核心功能:用户的登录验证、生物特征模板的存储以及认证结果的生成,相较于大而全的自助型生物识别社保认证系统而言简化了社保平台云服务器非核心功能,提高了核心功能的处理能力,使得整个认证过程更加安全和高效。本发明实施例的社保平台服务器以主动向生物识别云服务器发送生物特征模板、获取比对结果等代替被动接收,使得认证过程更加安全。
[0152]作为一个举例说明,本发明实施例的社保平台服务器还包括:
[0153]登录验证发送模块31’,用于将登录验证状态和用户标识发送到用户终端;
[0154]第四模板库35’,用于存储与多个登录账户信息一一对应的多个用户标识,以及与多个用户标识相对应的生物特征模板;
[0155]其中,第二登录验证模块30’用于根据用户的登录账户信息进行登录验证,产生登录验证状态,以及依据所接收的登录账户信息和第四模板库获得对应用户标识。
[0156]本发明实施例的第二登录验证模块根据用户的登录账户信息进行登录验证,产生登录验证状态,该登录验证状态包括:注册且已认证;注册且未认证;未注册;登录账户信息不符等。在登录验证状态为注册且未认证时,第二登录验证模块依据登录账户信息和第四模板库获得用户标识,并通过登录验证发送模块发送到用户终端,其他几种情况下第二登录验证模块只发送登录验证状态。
[0157]作为另一个举例说明,本发明实施例的第二生物特征模板发送模块32’发送用户的生物特征模板到生物识别云服务器的同时还发送对应该用户的用户标识。
[0158]以下举两个具体的实施例说明本发明的基于用户终端、生物识别云服务器及社保平台服务器的社保认证方法:
[0159]实施例一:
[0160]如图7所示:基于用户终端1、生物识别云服务器2及社保平台服务器3的社保认证方法。
[0161]步骤100:用户终端将用户的登录账户信息发送到社保平台服务器进行登录验证;
[0162]步骤101:社保平台服务器接收用户终端发送的用户的登录账户信息,根据登录账户信息进行登录验证;
[0163]本步骤中社保平台服务器接收用户终端发送的用户的登录账户信息,根据登录账户信息进行登录验证,产生登录验证状态,并在登录验证状态为注册且未认证时,获得用户标识,之后将登录验证状态和用户标识发送到用户终端。
[0164]步骤102:登陆成功后,用户终端向生物识别云服务器发送比对请求,使生物识别云服务器获取与该用户对应的生物特征模板;
[0165]本步骤中用户终端接收社保平台服务器发送的登录验证状态和对应用户的登录账户信息的用户标识,根据登录验证状态判断是否登陆成功,只有登陆成功后向生物识别云服务器发送比对请求,该比对请求中包含对应用户的用户标识。
[0166]步骤103:生物识别云服务器接收用户终端发送的比对请求;
[0167]步骤104:生物识别云服务器根据比对请求向社保平台服务器获取与用户对应的生物特征模板;
[0168]本步骤中生物识别云服务器根据比对请求获得用户标识并发送到社保平台服务器,以便社保平台服务器依据用户标识在第二模板库中查找对应的生物特征模板。
[0169]步骤105:社保平台服务器发送用户的生物特征模板到生物识别云服务器;
[0170]在本步骤之后生物识别云服务器接收到社保平台服务器返回的与该用户标识对应的生物特征模板,并在第一模板库中查询是否有与用户标识对应的生物特征模板,如果是,则将第一模板库中的与用户标识对应的生物特征模板替换为接收单元获取的生物特征模板,如果否,则在第一模板库中增加接收单元获取的与该用户标识对应的生物特征模板。模板建立完成后,生物识别服务器通知用户终端可以开始生物特征比对。
[0171]步骤106:用户终端发送生物特征采集信息到生物识别云服务器进行生物特征比对;
[0172]在本步骤之前用户终端先对用户进行活体检测,验证用户是否为活体,用户为活体时用户终端采集生物特征信息并发送到生物识别云服务器。
[0173]步骤107:生物识别云服务器接收用户终端发送的用户的生物特征采集信息;
[0174]步骤108:生物识别云服务器将用户的生物特征采集信息与生物特征模板进行生物特征比对,产生比对结果;
[0175]步骤109:生物识别云服务器发送比对结果到社保平台服务器,并向用户终端发送比对状态?目息;
[0176]步骤110:用户终端接收生物识别云服务器返回的比对状态信息;
[0177]步骤111:用户终端根据比对状态信息向社保平台服务器发送认证结果请求,获取认证结果;
[0178]本步骤中用户终端在比对状态信息为成功时,向社保平台服务器发送认证结果请求,获取认证结果。
[0179]步骤112:社保平台服务器接收生物识别云服务器发送的比对结果,根据比对结果生成认证结果;
[0180]步骤113:社保平台服务器接收到用户终端发送的认证结果请求后,向用户终端发送认证结果。
[0181]本实施例的基于用户终端、生物识别云服务器及社保平台服务器的社保认证方法通过网络远程完成用户社保身份认证,解决社保用户回原居住地认证麻烦困难,无法及时做社保生存认证的问题。本实施例采用生物特征识别认证用户身份使得认证过程更加安全,有效抑制社保基金的流失,堵住社保基金冒领、骗领的漏洞。本实施例的认证方法通过采用多服务的方式保证认证过程中通信数据的一致性,进一步确保认证过程的安全性。
[0182]本实施例的基于用户终端、生物识别云服务器及社保平台服务器的社保认证方法在认证过程中所有通信环节均可以采用加密方式进行传输,当然也可选择重点的通信环节进行加密传输,例如:登录验证信息、用户标识以及生物特征模板等环节的通信传输,提高整个认证过程的安全性。
[0183]实施例二:
[0184]如图8所示:基于用户终端I’、生物识别云服务器2’及社保平台服务器3’的社保认证方法。
[0185]步骤200:用户终端将用户的登录账户信息发送到社保平台服务器进行登录验证;
[0186]步骤201:社保平台服务器接收用户终端发送的用户的登录账户信息,根据登录账户信息进行登录验证;
[0187]本步骤中社保平台服务器接收用户终端发送的用户的登录账户信息,根据登录账户信息进行登录验证,产生登录验证状态,并在登录验证状态为注册且未认证时,获得用户标识O
[0188]步骤202:社保平台服务器发送用户的生物特征模板到生物识别云服务器;
[0189]本步骤中社保平台服务器依据获得的用户标识在第四模板库中查找对应的生物特征模板并发送到生物识别云服务器。
[0190]步骤203:生物识别云服务器接收社保平台服务器发送的比对请求以及与用户对应的生物特征模板;
[0191]本步骤中生物识别云服务器接收的比对请求中包含对应用户的用户标识。生物识别云服务器在接收到用户对应的生物特征模板后在第三模板库中查询是否有与用户标识对应的生物特征模板,如果是,则将第三模板库中的与用户标识对应的生物特征模板替换为接收单元获取的生物特征模板,如果否,则在第三模板库中增加接收单元获取的与该用户标识对应的生物特征模板。
[0192]步骤204:登陆成功后,用户终端发送用户的生物特征采集信息到生物识别云服务器进行生物特征比对;
[0193]在本步骤之前还包括社保平台服务器将登录验证状态和用户标识发送到用户终端,用户终端根据登录验证状态判断是否登陆成功。登陆成功后,用户终端先对用户进行活体检测,验证用户是否为活体,用户为活体时用户终端采集生物特征信息并发送到生物识别云服务器,其中生物特征采集信息包含用户标识。
[0194]步骤205:生物识别云服务器接收用户终端发送的用户的生物特征采集信息;
[0195]步骤206:生物识别云服务器将用户的生物特征采集信息与生物特征模板进行生物特征比对,产生比对结果;
[0196]步骤207:用户终端向社保平台服务器发送认证结果请求,获取认证结果;
[0197]步骤208:社保平台服务器接收用户终端发送的认证结果请求,根据认证结果请求获取生物识别云服务器发送的比对结果;
[0198]步骤209:生物识别云服务器发送比对结果到社保平台服务器;
[0199]步骤210:社保平台服务器根据比对结果获得认证结果,发送认证结果到用户终端。
[0200]本实施例的基于用户终端、生物识别云服务器及社保平台服务器的社保认证方法通过网络远程完成用户社保身份认证,解决社保用户回原居住地认证麻烦困难,无法及时做社保生存认证的问题。本实施例采用生物特征识别认证用户身份使得认证过程更加安全,有效抑制社保基金的流失,堵住社保基金冒领、骗领的漏洞。本实施例的认证方法通过采用多服务的方式保证认证过程中通信数据的一致性,进一步确保认证过程的安全性。
[0201]本实施例的基于用户终端、生物识别云服务器及社保平台服务器的社保认证方法在认证过程中所有通信环节均可以采用加密方式进行传输,当然也可选择重点的通信环节进行加密传输,例如:登录验证信息、用户标识以及生物特征模板等环节的通信传输,提高整个认证过程的安全性。
[0202]以上所述是本发明的优选实施方式,应当指出,对于本技术领域的普通技术人员来说,在不脱离本发明所述原理的前提下,还可以作出若干改进和润饰,这些改进和润饰也应视为本发明的保护范围。
【主权项】
1.一种用户终端,其特征在于,包括: 第一登录信息发送模块,用于将用户的登录账户信息发送到社保平台服务器进行登录验证; 比对请求发送模块,用于登陆成功后,向生物识别云服务器发送比对请求,使生物识别云服务器获取与该用户对应的生物特征模板; 第一生物特征发送模块,用于发送用户的生物特征采集信息到生物识别云服务器进行生物特征比对; 比对状态接收模块,用于接收生物识别云服务器返回的比对状态信息; 第一认证结果获取模块,用于根据比对状态信息向社保平台服务器发送认证结果请求,获取认证结果。2.根据权利要求1所述的一种用户终端,其特征在于,还包括: 活体检测模块,用于对用户进行活体检测, 在检活成功后,触发第一生物特征发送模块发送生物特征采集信息到生物识别云服务器进行生物特征比对。3.根据权利要求1所述的一种用户终端,其特征在于,所述比对状态信息包括:比对成功、比对失败及通讯异常,第一认证结果获取模块在比对状态信息为成功时,向社保平台服务器发送认证结果请求,获取认证结果。4.根据权利要求1所述的一种用户终端,其特征在于,还包括: 登录验证接收模块,用于接收社保平台服务器发送的登录验证状态,根据登录验证状态判断是否登陆成功,以及接收社保平台服务器发送的对应所述用户的登录账户信息的用户标识; 所述比对请求发送模块发送的比对请求包括所述用户标识。5.一种生物识别云服务器,其特征在于,包括: 比对请求接收模块,用于接收用户终端发送的比对请求; 生物特征模板获取模块,用于根据比对请求向社保平台服务器获取与用户对应的生物特征模板; 第一生物特征接收模块,用于接收用户终端发送的用户的生物特征采集信息; 第一生物特征比对模块,用于将用户的生物特征采集信息与生物特征模板进行生物特征比对,产生比对结果; 第一比对结果发送模块,用于发送比对结果到社保平台服务器,并向用户终端发送比对状态信息。6.根据权利要求5所述的一种生物识别云服务器,其特征在于,所述生物特征模板获取模块包括: 获取单元,用于根据比对请求获得用户标识; 发送单元,用于将用户标识发送至社保平台服务器; 接收单元,用于接收社保平台服务器返回的与该用户标识对应的生物特征模板。7.根据权利要求6所述的一种生物识别云服务器,其特征在于,还包括: 第一模板库,用于存储与多个用户标识相对应的生物特征模板; 模板更新模块,用于查询第一模板库中是否有与所述用户标识对应的生物特征模板,如果是,则将第一模板库中的与所述用户标识对应的生物特征模板替换为所述接收单元获取的生物特征模板,如果否,则在第一模板库中增加所述接收单元获取的与该用户标识对应的生物特征模板。8.一种社保平台服务器,其特征在于,包括: 第一登录验证模块,用于接收用户终端发送的用户的登录账户信息,根据登录账户信息进行登录验证; 第一生物特征模板发送模块,用于发送用户的生物特征模板到生物识别云服务器; 认证结果生成模块,用于接收生物识别云服务器发送的比对结果,根据比对结果生成认证结果; 第一认证结果发送模块,用于在接收到用户终端发送的认证结果请求后,向用户终端发送认证结果。9.根据权利要求8所述的一种社保平台服务器,其特征在于,还包括: 登录验证发送模块,用于将登录验证状态和用户标识发送到用户终端; 第二模板库,用于存储与多个登录账户信息一一对应的多个用户标识,以及与多个用户标识相对应的生物特征模板; 所述第一登录验证模块用于根据用户的登录账户信息进行登录验证,产生登录验证状态,以及依据所接收的登录账户信息和第二模板库获得对应用户标识。10.根据权利要求9所述的一种社保平台服务器,其特征在于,所述第一生物特征模板发送模块用于接收生物识别云服务器发送的用户标识,并依据用户标识在第二模板库中查找对应的生物特征模板,将生物特征模板发送到生物识别云服务器。11.一种用户终端,其特征在于,包括: 第二登录信息发送模块,用于将用户的登录账户信息发送到社保平台服务器进行登录验证; 第二生物特征发送模块,用于登陆成功后,发送用户的生物特征采集信息到生物识别云服务器进行生物特征比对; 第二认证结果获取模块,用于发送认证结果请求到社保平台服务器,获取认证结果。12.一种生物识别云服务器,其特征在于,包括: 生物特征模板接收模块,用于接收社保平台服务器发送的比对请求以及与用户对应的生物特征模板; 第二生物特征接收模块,用于接收用户终端发送的用户的生物特征采集信息; 第二生物特征比对模块,用于将用户的生物特征采集信息与生物特征模板进行生物特征比对,产生比对结果; 第二比对结果发送模块,用于发送比对结果到社保平台服务器。13.一种社保平台服务器,其特征在于,包括: 第二登录验证模块,用于接收用户终端发送的用户的登录账户信息,根据登录账户信息进行登录验证; 第二生物特征模板发送模块,用于发送用户的生物特征模板到生物识别云服务器; 比对结果获取模块,用于接收用户终端发送的认证结果请求,根据认证结果请求获取生物识别云服务器发送的比对结果;第二认证结果发送模块,用于根据比对结果获得认证结果,发送认证结果到用户终端。
【文档编号】H04L29/08GK105871925SQ201610425286
【公开日】2016年8月17日
【申请日】2016年6月15日
【发明人】李 杰
【申请人】北京天诚盛业科技有限公司
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1