基于服务器的生物测定认证制造技术

技术编号:18580696 阅读:28 留言:0更新日期:2018-08-01 14:50
公开了一种服务器侧生物测定认证系统,其能够对数据知识和处理进行拆分,使得欺诈者将需要大量的串谋才能对所述系统造成损害。可以使用户在认证过程中提供的生物测定数据与跨越两个或更多服务器存储(而非像通常所做的那样存储在消费设备上)的生物测定模板片段的组合进行匹配。更具体而言,在注册时,生物测定模板可以被拆分成两个或更多片段。所述片段的每一者可以受到加密并被存储到模板存储服务器上。在以后的时间点上,在认证过程中,用户提供的生物测定数据(例如,来自指纹的)可以与所述生物测定模板的重构版本进行比较,在所述重构版本中,所述模板的每一片段被从匹配器计算机检索出并组合到一起。

Biometric authentication based on server

A server side biometric authentication system has been disclosed that can be split on data knowledge and processing so that the fraudsters will need a lot of collusion in order to cause damage to the system. The biometric data provided by the user in the authentication process can be matched by a combination of biometric template fragments that span two or more server stores (rather than on the consumer equipment as normally done). More specifically, when registration, biometric templates can be split into two or more fragments. Each of the fragments can be encrypted and stored on the template storage server. At a later time point, in the authentication process, the biometric data provided by the user (for example, from the fingerprint) can be compared with the reconstructed version of the biometric template, in which each fragment of the template is checked out and combined from the match machine computer.

【技术实现步骤摘要】
【国外来华专利技术】基于服务器的生物测定认证
技术介绍
消费交易服务行业内的欺诈已经成为了一个问题。例如,最近很多消费交易可以使用消费设备(例如,移动电话)完成,而无需使用实物支付卡。用户可以在销售点终端处或者在远程支付环境下从消费设备发起支付交易。一些在无需实物支付卡的情况下由消费设备发起的交易可能需要生物测定(biometric)认证来检验支付用户的身份。但是,在一些情况下,伪造者能够复制用户生物特征,并使用支付用户的支付卡细节完成欺诈交易。一些系统尝试通过在加密范畴内执行生物测定数据的匹配来减少使用生物测定认证的交易中的欺诈。例如,可以对生物测定模板(例如,基于指纹的)加密,并且能够在不对该模板解密的情况下完成该模板与所接收的生物测定数据的匹配,从而使欺诈者更加难以构成所述生物测定数据。但是,这种方案的一个主要问题在于通常的加密方法将明码文本映射成看起来完全随机的加密文本。即使两个明码文本的内容非常接近,它们对应的加密文本也可能是任意字符串而且其内容差异很大。因而,这些系统将解释为这些生物测定数据源自于两个不同用户,而实际上它们可能是源自于同一用户的。本专利技术的实施方案解决了这些和其他问题。
技术实现思路
在本专利技术的一些实施方案中,提供了用于服务器侧生物测定认证的系统和方法。所述服务器侧生物测定认证系统可以对数据知识和处理进行拆分,使得欺诈者将需要大量的串谋才能对所述系统造成损害。可以使用户在认证过程中提供的生物测定数据与(一个或多个)服务器上的生物测定模板进行匹配,而非像通常所做的那样与消费设备上的生物测定模板进行匹配。更具体而言,在注册时,生物测定模板可以被拆分成两个或更多片段。所述片段的每一者可以受到加密并被存储到模板存储服务器上。在以后的时间点上,在认证过程中,用户提供的生物测定数据(例如,来自指纹的)可以与所述生物测定模板的重构版本进行比较,在所述重构版本中,所述模板的每一片段被从匹配器计算机检索出并组合到一起。本专利技术的一些实施方案涉及一种用于生物测定认证的方法,其包括由身份(ID)管理器计算机从资源提供实体计算机接收与用户相关联的用户识别信息。所述方法还可以包括由所述ID管理器计算机将所述用户识别信息发送至ID拆分计算机。所述方法还可以包括响应于将所述用户识别信息发送至所述ID拆分计算机,由所述ID管理器计算机从所述ID拆分计算机接收第一用户标识符和第二用户标识符,其中,所述第一用户标识符和第二用户标识符与所述用户识别信息相关联。所述方法还可以包括由所述ID管理器计算机将所述第一用户标识符发送至第一模板存储计算机,其中,所述第一模板存储计算机使所述第一用户标识符与和所述用户相关联的生物测定模板的第一片段匹配,并将所述生物测定模板的第一片段发送至匹配器计算机。所述方法还可以包括由所述ID管理器计算机将所述第二用户标识符发送至第二模板存储计算机,其中,所述第二模板存储计算机使所述第二用户标识符与和所述用户相关联的生物测定模板的第二片段匹配,并将所述生物测定模板的第二片段发送至所述匹配器计算机。在一些实施方案中,所述匹配器计算机对所述生物测定模板的第一片段和所述生物测定模板的第二片段组合,以判断所述匹配器计算机从所述资源提供实体计算机接收到的由用户提供的生物测定数据是否与组合的生物测定模板匹配。在一些实施方案中,所述方法还包括由所述ID管理器计算机将交易标识符发送至所述资源提供实体计算机、所述第一模板存储计算机和所述第二模板存储计算机,其中,判断用户提供的生物测定数据是否与组合的生物测定模板匹配至少部分地基于所述资源提供实体计算机接收到的交易标识符与所述第一和第二模板存储计算机接收到的交易标识符匹配。在一些实施方案中,所述生物测定模板的第一片段存储在所述第一模板存储计算机上,所述生物测定模板的第二片段存储在所述第二模板存储计算机上。在一些实施方案中,使所述第一用户标识符与所述生物测定模板的第一片段匹配至少部分地基于与所述第一用户标识符和所述生物测定模板的第一片段两者均相关联的第一随机数,并且其中,使所述第二用户标识符与所述生物测定模板的第二片段匹配至少部分地基于与所述第二用户标识符和所述生物测定模板的第二片段两者均相关联的第二随机数。在一些实施方案中,所述用户识别信息包括主账号(PAN)、令牌、姓名、地址、电话号码或者电子邮件地址中的至少一个。在一些实施方案中,由用户提供的生物测定数据包括语音样本、指纹、虹膜扫描、手掌几何特征、耳垂几何特征或者脱氧核糖核酸(DAN)扫描中的至少一个。在一些实施方案中,所述方法还可以包括由所述ID管理器计算机从第一服务器计算机接收与所述用户识别信息相关联的第三用户标识符。所述方法还可以包括由所述ID管理器计算机将所述第三用户标识符发送至所述匹配器计算机,其中,所述匹配器计算机使所述第三用户标识符与和所述用户相关联的所述生物测定模板的第三片段匹配,并将所述生物测定模板的第三片段发送至所述匹配器计算机。本专利技术的一些实施方案涉及一种用于生物测定认证的方法,其包括由匹配器计算机从资源提供实体计算机接收用户提供的生物测定数据。所述方法还可以包括由所述匹配器计算机从第一模板存储计算机接收生物测定模板的第一片段。所述方法可以进一步包括由所述匹配器计算机从第二模板存储计算机接收所述生物测定模板的第二片段。所述方法可以额外包括由所述匹配器计算机对所述生物测定模板的第一片段和所述生物测定模板的第二片段组合。所述方法还可以包括至少部分地基于接收自所述资源提供实体计算机的交易标识符与第一模板存储计算机接收的交易标识符以及第二模板存储计算机接收的交易标识符匹配而判断由所述用户提供的所述生物测定数据是否与所述组合的生物测定模板匹配。在一些实施方案中,所述方法还可以包括由所述匹配器计算机将判断步骤的结果发送至所述资源提供实体计算机。本专利技术的其他实施方案还涉及被配置为执行上述方法的服务器和系统。本专利技术的这些和其他实施方案将在下文更详细地描述。附图说明图1示出了说明根据本专利技术的一些实施方案的采用服务器侧生物测定认证系统的注册过程的图示。图2示出了说明根据本专利技术的一些实施方案的采用服务器侧生物测定认证系统的认证过程的图示。图3示出了根据本专利技术的一些实施方案的身份(ID)管理器计算机的方框图。图4示出了根据本专利技术的一些实施方案的匹配器计算机的方框图。图5示出了根据本专利技术一些实施方案的示范性支付系统的方框图。图6示出了根据本专利技术的一些实施方案的示范性计算机设备。具体实施方式在讨论本专利技术的实施方案之前,描述一些术语可能有助于理解本专利技术的实施方案。“支付设备”可以包括任何能够实施支付的适当设备。例如,支付设备可以包括卡,其中包括信用卡、借记卡、签账卡、礼品卡或其任何组合。支付设备可以与如下文进一步定义的消费设备结合使用。“支付处理网络”(例如VisaNetTM)可以包括用来支持和提供授权服务、异常文件服务以及清算与结算服务的数据处理子系统、网络和操作。示范性支付处理网络可以包括VisaNetTM。如VisaNetTM的支付处理网络能够处理信用卡交易、借记卡交易和其他类型的商业交易。VisaNetTM具体包括处理授权请求的VIP系统(Visa集成支付系统)和执行清算与结算服务的BaseII系统。“授权请求消息”可以是向如本文档来自技高网...

【技术保护点】
1.一种用于生物测定认证的方法,包括:由身份(ID)管理器计算机从资源提供实体计算机接收与用户相关联的用户识别信息;由所述ID管理器计算机将所述用户识别信息发送至ID拆分计算机;响应于将所述用户识别信息发送至所述ID拆分计算机,由所述ID管理器计算机从所述ID拆分计算机接收第一用户标识符和第二用户标识符,其中,所述第一用户标识符和所述第二用户标识符与所述用户识别信息相关联;由所述ID管理器计算机将所述第一用户标识符发送至第一模板存储计算机,其中,所述第一模板存储计算机使所述第一用户标识符与和所述用户相关联的生物测定模板的第一片段匹配,并将所述生物测定模板的第一片段发送至匹配器计算机;以及由所述ID管理器计算机将所述第二用户标识符发送至第二模板存储计算机,其中,所述第二模板存储计算机使所述第二用户标识符与和所述用户相关联的生物测定模板的第二片段匹配,并将所述生物测定模板的第二片段发送至所述匹配器计算机,其中,所述匹配器计算机将所述生物测定模板的第一片段和所述生物测定模板的第二片段组合,以判断由所述匹配器计算机从所述资源提供实体计算机接收到的由所述用户提供的生物测定数据是否与组合的生物测定模板匹配。...

【技术特征摘要】
【国外来华专利技术】2015.11.11 US 14/938,4901.一种用于生物测定认证的方法,包括:由身份(ID)管理器计算机从资源提供实体计算机接收与用户相关联的用户识别信息;由所述ID管理器计算机将所述用户识别信息发送至ID拆分计算机;响应于将所述用户识别信息发送至所述ID拆分计算机,由所述ID管理器计算机从所述ID拆分计算机接收第一用户标识符和第二用户标识符,其中,所述第一用户标识符和所述第二用户标识符与所述用户识别信息相关联;由所述ID管理器计算机将所述第一用户标识符发送至第一模板存储计算机,其中,所述第一模板存储计算机使所述第一用户标识符与和所述用户相关联的生物测定模板的第一片段匹配,并将所述生物测定模板的第一片段发送至匹配器计算机;以及由所述ID管理器计算机将所述第二用户标识符发送至第二模板存储计算机,其中,所述第二模板存储计算机使所述第二用户标识符与和所述用户相关联的生物测定模板的第二片段匹配,并将所述生物测定模板的第二片段发送至所述匹配器计算机,其中,所述匹配器计算机将所述生物测定模板的第一片段和所述生物测定模板的第二片段组合,以判断由所述匹配器计算机从所述资源提供实体计算机接收到的由所述用户提供的生物测定数据是否与组合的生物测定模板匹配。2.根据权利要求1所述的方法,还包括由所述ID管理器计算机将交易标识符发送至所述资源提供实体计算机、所述第一模板存储计算机和所述第二模板存储计算机,其中,判断由所述用户提供的生物测定数据是否与组合的生物测定模板匹配至少部分地基于所述资源提供实体计算机接收到的交易标识符与所述第一模板存储计算机和所述第二模板存储计算机接收到的交易标识符匹配。3.根据权利要求1所述的方法,还包括由所述ID管理器计算机将判断由所述用户提供的生物测定数据是否与组合的生物测定模板匹配的结果发送至所述资源提供实体计算机。4.根据权利要求1所述的方法,其中,所述生物测定模板的第一片段存储在所述第一模板存储计算机上,且所述生物测定模板的第二片段存储在所述第二模板存储计算机上。5.根据权利要求1所述的方法,其中,使所述第一用户标识符与所述生物测定模板的第一片段匹配至少部分地基于与所述第一用户标识符和所述生物测定模板的第一片段两者均相关联的第一随机数,并且其中,使所述第二用户标识符与所述生物测定模板的第二片段匹配至少部分地基于与所述第二用户标识符和所述生物测定模板的第二片段两者均相关联的第二随机数。6.根据权利要求1所述的方法,其中,所述用户识别信息包括主账号(PAN)、令牌、姓名、地址、电话号码或者电子邮件地址中的至少一个。7.根据权利要求1所述的方法,其中,由所述用户提供的生物测定数据包括语音样本、指纹、虹膜扫描、手掌几何特征、耳垂几何特征或者脱氧核糖核酸(DNA)扫描中的至少一个。8.根据权利要求1所述的方法,其还包括:由所述ID管理器计算机从第一服务器计算机接收与所述用户识别信息相关联的第三用户标识符;以及由所述ID管理器计算机将所述第三用户标识符发送至所述匹配器计算机,其中,所述匹配器计算机使所述第三用户标识符与和所述用户相关联的所述生物测定模板的第三片段匹配,并将所述生物测定模板的第三片段发送至所述匹配器计算机。9.一种用于生物测定认证的身份(ID)管理器计算机,包括:处理器;以及耦合至所述处理器的计算机可读介质,所述计算机可读介质包括可由所述处理器执行用于实施一种方法的代码,所述方法包括:由身份(ID)管理器计算机从资源提供实体计算机接收与用户相关联的用户识别信息;由所述ID管理器计算机将所述用户识别信息发送至ID拆分计算机;响应于将所述用户识别信息发送至所述ID拆分计算机,由所述ID管理器计算机从所述ID拆分计算机接收第一用户标识符和第二用户标识符,其中,所述第一用户标识符和所述第二用户标识符与所述用户识别信息相关联;由所述ID管理器计算机将所述第一用户标识符发送至第一模...

【专利技术属性】
技术研发人员:K·瓦格纳
申请(专利权)人:维萨国际服务协会
类型:发明
国别省市:美国,US

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1