融合TOTP与生物识别特征的验证方法、系统、交互设备

    公开(公告)号:CN118133268A

    公开(公告)日:2024-06-04

    申请号:CN202410320372.6

    申请日:2024-03-20

    Applicant: 安徽大学

    Abstract: 本发明属于信息安全领域,具体涉及一种融合TOTP与生物识别特征的验证方法、系统及交互设备。本发明中,验证系统在注册阶段将用户的生物识别特征经模糊提取器处理生成的密钥和辅助数据,密钥再经哈希处理得到哈希密钥,服务器中存储哈希密钥和辅助数据。当用户验证时,先获取用户的账号信息和生物识别特征;然后根据账号信息提取出哈希密钥和辅助数据;再利用辅助数据和生物识别特征恢复出对应的密钥;密钥经哈希处理后,将恢复出的哈希密钥与注册阶段的哈希密钥分别进行TOTP处理;最后对处理后的两个密码进行匹配,匹配成功则验证通过,否则验证失败。本发明解决了基于生物识别特征的身份验证系统容易受到重放攻击的威胁,安全性不足的问题。

Patent Agency Ranking