一种生物特征鉴权的方法及装置制造方法及图纸

技术编号:15334601 阅读:94 留言:0更新日期:2017-05-16 21:47
本发明专利技术公开了一种生物特征鉴权的方法及装置,服务器确定用户对应的权限信息,并接收终端发送的权限信息获取请求和第一待校验生物特征信息;确定用户对应的权限信息中是否包含第一待校验生物特征信息与待获取权限信息的标识的对应关系;若包含,则将从用户对应的权限信息中获取的待获取权限信息发送给终端。本发明专利技术实施例提供的生物特征鉴权的方法及装置,在实现了跨终端身份认证的同时提高了安全性能。

【技术实现步骤摘要】
一种生物特征鉴权的方法及装置
本专利技术涉及生物特征识别
,尤其涉及一种生物特征鉴权的方法及装置。
技术介绍
随着信息技术的发展,安全、方便的生物特征识别技术也得到越来越广泛的应用。生物特征识别技术有很多种,常见的有指纹识别、人脸识别、虹膜识别、掌纹识别、静脉识别等。其中,指纹和人脸特征易于获取,识别设备价格通常不高,应用最为广泛,近年来发展日趋成熟,在智能手机中得到广泛的应用,例如:人脸解锁、指纹拍照、指纹加密文件等领域。目前,生物特征识别技术都是在终端中录入生物特征的前提下,然后匹配该生物特征提供认证功能,从而获取该终端的相关权限并进行操作。然而,为了保证账号安全,这些操作一般都是在同一终端中完成。例如,通过指纹解锁自己手机,用户A可以获取自己手机中的通讯录,然而用户A无法通过用户B的手机获取自己的通讯录。此外,通过生物特征进行客户端身份认证通常在本地进行,若在客户端服务器上进行身份认证容易导致用户的生物特征泄露,安全性较低。综上所述,现有的生物特征识别技术或只能应用于单一终端的身份认证,或在跨终端进行身份认证时安全性较低,无法满足用户需求。
技术实现思路
本专利技术提供一种生物特征鉴权的方法及装置,用以解决现有技术中生物特征识别技术或只能应用于单一终端的身份认证,或在跨终端进行身份认证时安全性较低的问题。本专利技术实施提供一种生物特征鉴权的方法,包括:服务器确定用户对应的权限信息,并接收所述终端发送的权限信息获取请求和第一待校验生物特征信息,所述权限信息获取请求中携带待获取权限信息的标识;所述服务器确定所述用户对应的权限信息中是否包含所述第一待校验生物特征信息与所述待获取权限信息的标识的对应关系;若包含,则将从所述用户对应的权限信息中获取的所述待获取权限信息发送给所述终端。较佳地,所述权限信息获取请求为应用程序启动指示信息,所述待获取权限信息为应用程序的登录信息;或,所述权限信息获取请求为信息查阅请求,所述待获取权限信息为查阅信息。较佳地,服务器确定用户对应的权限信息,包括:所述服务器获取终端发送的第一待校验生物特征信息,并确定所述第一待校验生物特征信息对应的权限信息;所述服务器将所述第一待校验生物特征信息对应的权限信息作为所述用户对应的权限信息。较佳地,所述服务器确定所述用户对应的权限信息之后,还包括:所述服务器接收所述终端发送的权限信息存储请求,所述权限信息存储请求中携带待存储权限信息的标识、待存储权限信息及待存储生物特征信息;所述服务器将所述待存储生物特征信息、所述待存储权限信息的标识及所述待存储权限信息存储至所述用户对应的权限信息中。本专利技术实施例还一种生物特征鉴权的方法,包括:终端接收所述服务器反馈的所述用户对应的权限界面;所述终端接收用户通过所述权限界面触发的权限信息获取请求和第一待校验生物特征信息;所述终端发送所述权限信息获取请求和所述第一待校验生物特征信息给所述服务器;所述终端接收所述服务器发送的所述待获取权限信息。较佳地,所述权限信息获取请求为应用程序启动指示信息,所述待获取权限信息为应用程序的登录信息;所述终端接收所述服务器发送的所述待获取权限信息之后,还包括:所述终端根据所述应用程序的登录信息登录所述应用程序;或,所述权限信息获取请求为信息查阅请求,所述待获取权限信息为查阅信息。较佳地,终端接收所述服务器反馈的所述用户对应的权限界面之前,还包括:所述终端接收基于客户端触发的第二待校验生物特征信息;所述终端将所述第二待校验生物特征信息发送给所述客户端的服务器,以使所述服务器根据所述第二待校验生物特征信息确定所述用户的权限信息。较佳地,所述终端接收所述服务器反馈的所述用户对应的权限界面之后,还包括:所述终端接收用户输入的待存储权限信息、待存储权限信息的标识和待存储生物特征信息;所述终端发送权限信息存储请求给所述服务器,所述权限信息存储请求中携带所述待存储生物特征信息、所述待存储权限信息的标识及所述待存储权限信息。本专利技术实施例还提供一种生物特征鉴权的装置,包括:接收单元:用于确定所述用户对应的权限信息,并接收所述终端发送的权限信息获取请求和第一待校验生物特征信息,所述权限信息获取请求中携带待获取权限信息的标识;确定单元:用于确定所述用户对应的权限信息中是否包含所述第一待校验生物特征信息与所述待获取权限信息的标识的对应关系;若包含,则将从所述用户对应的权限信息中获取的所述待获取权限信息发送给所述终端。较佳地,所述权限信息获取请求为应用程序启动指示信息,所述待获取权限信息为应用程序的登录信息;或,所述权限信息获取请求为信息查阅请求,所述待获取权限信息为查阅信息。较佳地,所述接收单元还用于:获取终端发送的第一待校验生物特征信息,并确定所述第一待校验生物特征信息对应的权限信息;将所述第一待校验生物特征信息对应的权限信息作为所述用户对应的权限信息。较佳地,所述接收单元,还用于:接收所述终端发送的权限信息存储请求,所述权限信息存储请求中携带待存储权限信息的标识、待存储权限信息及待存储生物特征信息;将所述待存储生物特征信息、所述待存储权限信息的标识及所述待存储权限信息存储至所述用户对应的权限信息中。本专利技术实施例还提供一种生物特征鉴权的装置,包括:接收单元:用于接收所述服务器反馈的所述用户对应的权限界面;以及接收用户通过所述权限界面触发的权限信息获取请求和第一待校验生物特征信息;发送单元:用于发送所述权限信息获取请求和所述第一待校验生物特征信息给所述服务器,并接收所述服务器发送的所述待获取权限信息。较佳地,所述权限信息获取请求为应用程序启动指示信息,所述待获取权限信息为应用程序的登录信息;所述发送单元,还用于:根据所述应用程序的登录信息登录所述应用程序;或,所述权限信息获取请求为信息查阅请求,所述待获取权限信息为查阅信息。较佳地,所述生物特征鉴权的装置还包括权限单元,用于:接收基于客户端触发的第二待校验生物特征信息;将所述第二待校验生物特征信息发送给所述客户端的服务器,以使所述服务器根据所述第二待校验生物特征信息确定所述用户的权限信息。较佳地,所述接收单元,还用于:接收用户输入的待存储权限信息、待存储权限信息的标识和待存储生物特征信息;发送权限信息存储请求给所述服务器,所述权限信息存储请求中携带所述待存储生物特征信息、所述待存储权限信息的标识及所述待存储权限信息。本专利技术实施例提供的一种生物特征鉴权的方法及装置,服务器确定用户对应的权限信息,并接收终端发送的权限信息获取请求和第一待校验生物特征信息;确定用户对应的权限信息中是否包含第一待校验生物特征信息与待获取权限信息的标识的对应关系;若包含,则将从用户对应的权限信息中获取的待获取权限信息发送给终端。根据本专利技术实施例提供的生物特征鉴权的方法及装置,实现了跨终端身份认证的同时提高了安全性能。例如,用户通过将终端A上的权限信息(如通讯录)同步到服务器上,可以通过终端B登录该服务器获取该权限信息。附图说明为了更清楚地说明本专利技术实施例中的技术方案,下面将对实施例描述中所需要使用的附图作简要介绍,显而易见地,下面描述中的附图仅仅是本专利技术的一些实施例,对于本领域的普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。图1为本专利技术实施本文档来自技高网...
一种生物特征鉴权的方法及装置

【技术保护点】
一种生物特征鉴权的方法,其特征在于,包括:服务器确定用户对应的权限信息,并接收所述终端发送的权限信息获取请求和第一待校验生物特征信息,所述权限信息获取请求中携带待获取权限信息的标识;所述服务器确定所述用户对应的权限信息中是否包含所述第一待校验生物特征信息与所述待获取权限信息的标识的对应关系;若包含,则将从所述用户对应的权限信息中获取的所述待获取权限信息发送给所述终端。

【技术特征摘要】
1.一种生物特征鉴权的方法,其特征在于,包括:服务器确定用户对应的权限信息,并接收所述终端发送的权限信息获取请求和第一待校验生物特征信息,所述权限信息获取请求中携带待获取权限信息的标识;所述服务器确定所述用户对应的权限信息中是否包含所述第一待校验生物特征信息与所述待获取权限信息的标识的对应关系;若包含,则将从所述用户对应的权限信息中获取的所述待获取权限信息发送给所述终端。2.如权利要求1所述的生物特征鉴权的方法,其特征在于,所述权限信息获取请求为应用程序启动指示信息,所述待获取权限信息为应用程序的登录信息;或,所述权限信息获取请求为信息查阅请求,所述待获取权限信息为查阅信息。3.如权利要求1所述的生物特征鉴权的方法,其特征在于,服务器确定用户对应的权限信息,包括:所述服务器获取终端发送的第一待校验生物特征信息,并确定所述第一待校验生物特征信息对应的权限信息;所述服务器将所述第一待校验生物特征信息对应的权限信息作为所述用户对应的权限信息。4.如权利要求1所述的生物特征鉴权的方法,其特征在于,所述服务器确定所述用户对应的权限信息之后,还包括:所述服务器接收所述终端发送的权限信息存储请求,所述权限信息存储请求中携带待存储权限信息的标识、待存储权限信息及待存储生物特征信息;所述服务器将所述待存储生物特征信息、所述待存储权限信息的标识及所述待存储权限信息存储至所述用户对应的权限信息中。5.一种生物特征鉴权的方法,其特征在于,包括:终端接收所述服务器反馈的所述用户对应的权限界面;所述终端接收用户通过所述权限界面触发的权限信息获取请求和第一待校验生物特征信息;所述终端发送所述权限信息获取请求和所述第一待校验生物特征信息给所述服务器;所述终端接收所述服务器发送的所述待获取权限信息。6.如权利要求5所述的生物特征鉴权的方法,其特征在于,所述权限信息获取请求为应用程序启动指示信息,所述待获取权限信息为应用程序的登录信息;所述终端接收所述服务器发送的所述待获取权限信息之后,还包括:所述终端根据所述应用程序的登录信息登录所述应用程序;或,所述权限信息获取请求为信息查阅请求,所述待获取权限信息为查阅信息。7.如权利要求5所述的生物特征鉴权的方法,其特征在于,终端接收所述服务器反馈的所述用户对应的权限界面之前,还包括:所述终端接收基于客户端触发的第二待校验生物特征信息;所述终端将所述第二待校验生物特征信息发送给所述客户端的服务器,以使所述服务器根据所述第二待校验生物特征信息确定所述用户的权限信息。8.如权利要求5所述的生物特征鉴权的方法,其特征在于,所述终端接收所述服务器反馈的所述用户对应的权限界面之后,还包括:所述终端接收用户输入的待存储权限信息、待存储权限信息的标识和待存储生物特征信息;所述终端发送权限信息存储请求给所述服务...

【专利技术属性】
技术研发人员:孙缓
申请(专利权)人:上海摩软通讯技术有限公司
类型:发明
国别省市:上海,31

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1