-
公开(公告)号:CN118840770A
公开(公告)日:2024-10-25
申请号:CN202310453716.6
申请日:2023-04-25
Applicant: 北京大学
IPC: G06V40/16 , G06V10/764 , G06V10/774 , G06V10/80 , G06V10/82 , G06N3/09
Abstract: 本发明公开了一种基于rPPG信号估计的生成式人脸抗仿冒系统,其特征在于,包括rPPG信号估计模块和仿冒检测模块;所述rPPG信号估计模块包括编码器和解码器,编码器用于从输入的人脸图像中提取融合特征向量,融合特征向量包含人脸图像的低维图像纹理信息、高维图像语义信息以及rPPG相关语义信息;解码器用于从融合特征向量中恢复出rPPG信号特征并将其映射为一维rPPG信号;仿冒检测模块用于将融合特征向量映射到设定维度,以及从一维rPPG信号中提取rPPG信号特征并映射到设定维度,然后根据两设定维度的特征识别预测输入的人脸图像是否为仿冒图像。本发明提高rPPG信号的估计精度和速度,提高人脸仿冒的检测效果。
-
-
公开(公告)号:CN109885829B
公开(公告)日:2020-11-03
申请号:CN201910067574.3
申请日:2019-01-24
Applicant: 北京大学
IPC: G06F40/211 , G06F40/284
Abstract: 本发明公布了一种基于词的口令强度评价方法:利用抽词算法提取出口令中的词语,通过增加词段类型进一步细分口令,对PCFG概率模型进行改进,构建WordPCFG模型,准确模拟用户创建口令的行为;再使用WordPCFG模型进行口令强度评估。本发明方法更准确的模拟用户行为,精确反映用户的行为习惯或键盘模式,口令评价的精确度高。
-
-
公开(公告)号:CN109711173A
公开(公告)日:2019-05-03
申请号:CN201910108998.X
申请日:2019-02-03
Applicant: 北京大学
IPC: G06F21/57
Abstract: 本发明公布了一种口令文件泄漏检测方法及系统,在用户注册的过程中,将所有用户的口令通过自适应honeyword生成方法生成honeyword;在用户登录过程中,识别真实口令以允许登录,识别honeyword以检测口令文件泄漏;再通过DoS攻击检测方法排除DoS攻击造成honeyword登录记录,从而抵抗DoS攻击。用户登录时,记录单位时间内真实口令登录的总次数、honeyword登录的总次数、非sweetword登录的总次数;在认证服务器认证用户的同时,监督单位时间内不同登录的登录次数,识别是否遭受DoS攻击或口令文件是否泄漏。本发明对现有的honeyword泄漏检测系统进行改进,基于自适应honeyword生成方法及抗DoS攻击口令的文件泄漏检测方,实现口令文件的泄漏检测。
-
公开(公告)号:CN113472731B
公开(公告)日:2022-07-22
申请号:CN202011560454.6
申请日:2020-12-25
Applicant: 北京大学
Abstract: 本发明公开了一种针对数据库用户身份验证的双因素认证方法,其步骤包括:1)初始化阶段:服务器S生成并存储公私钥对(ks,KS);2)注册阶段:客户端C同时与智能手机D和服务器S通信,将用户U输入的口令pw转换为随机口令rw;客户端C为用户U生成公私钥对(kU,KU),用rw加密私钥kU和公钥KS,生成密文c;客户端C将公钥KU发送给服务器S,将密文c发送给手机D;服务器S存储KU,手机D存储密文c;3)认证阶段:用户U在手机D的辅助下与服务器S互相验证,如果均验证通过,则服务器S同意用户U访问数据库,并建立临时会话密钥SK;否则服务器S终止连接服务。本发明可实现安全高效的双因素认证。
-
公开(公告)号:CN113472731A
公开(公告)日:2021-10-01
申请号:CN202011560454.6
申请日:2020-12-25
Applicant: 北京大学
Abstract: 本发明公开了一种针对数据库用户身份验证的双因素认证方法,其步骤包括:1)初始化阶段:服务器S生成并存储公私钥对(ks,KS);2)注册阶段:客户端C同时与智能手机D和服务器S通信,将用户U输入的口令pw转换为随机口令rw;客户端C为用户U生成公私钥对(kU,KU),用rw加密私钥kU和公钥KS,生成密文c;客户端C将公钥KU发送给服务器S,将密文c发送给手机D;服务器S存储KU,手机D存储密文c;3)认证阶段:用户U在手机D的辅助下与服务器S互相验证,如果均验证通过,则服务器S同意用户U访问数据库,并建立临时会话密钥SK;否则服务器S终止连接服务。本发明可实现安全高效的双因素认证。
-
公开(公告)号:CN116137710A
公开(公告)日:2023-05-19
申请号:CN202111360908.X
申请日:2021-11-17
Applicant: 北京大学
IPC: H04W12/06 , H04W12/041 , H04W12/0471 , H04L9/08 , H04L9/40 , H04L67/141
Abstract: 本发明公开了一种通用的三方口令认证密钥交换方法。本发明可以将任意安全的两方口令认证协议转换为安全的三方认证协议;允许服务器S通过增强的非对称口令认证协议理想功能和安全信道理想功能分别与用户U和服务节点SN建立会话密钥。本发明可以兼容无线传感器网络、物联网、智能电网、智能家居等多种网络环境,支持运算性能较低的传感器节点等参与认证。利用本发明提供的技术方案,在新的网络应用出现时,当网络结构不发生变化时,协议设计者无需设计新协议,可以充分利用之前设计的协议。
-
公开(公告)号:CN113904833B
公开(公告)日:2022-07-22
申请号:CN202111158752.7
申请日:2021-09-30
Applicant: 北京大学
Abstract: 本发明公开了一种基于门限的动态多因素身份认证方法和通信方法。本发明允许用户通过口令、多个可选设备、生物特征进行身份认证,支持用户根据需求从n个认证因素中自主选择t个因素进行认证。利用基于门限的不经意伪随机函数和认证密钥交换协议构造门限多因素认证协议框架。本发明使用除口令外其他t‑1个因素中的任意一个,通过修改的TOPRF协议将口令增强为随机密钥,使用该随机密钥运行AKE协议进行身份认证。除口令外,其他因素都对应TOPRF中的一个密钥。设备因素的密钥存储在本地,生物因素通过模糊提取技术将用户生物特征提取成密钥,以防止服务器存储文件泄漏时发生生物因素泄漏。
-
公开(公告)号:CN113904833A
公开(公告)日:2022-01-07
申请号:CN202111158752.7
申请日:2021-09-30
Applicant: 北京大学
Abstract: 本发明公开了一种基于门限的动态多因素身份认证方法和通信方法。本发明允许用户通过口令、多个可选设备、生物特征进行身份认证,支持用户根据需求从n个认证因素中自主选择t个因素进行认证。利用基于门限的不经意伪随机函数和认证密钥交换协议构造门限多因素认证协议框架。本发明使用除口令外其他t‑1个因素中的任意一个,通过修改的TOPRF协议将口令增强为随机密钥,使用该随机密钥运行AKE协议进行身份认证。除口令外,其他因素都对应TOPRF中的一个密钥。设备因素的密钥存储在本地,生物因素通过模糊提取技术将用户生物特征提取成密钥,以防止服务器存储文件泄漏时发生生物因素泄漏。
-
-
-
-
-
-
-
-
-