本實(shí)用新型屬于生物特征信息處理領(lǐng)域,涉及一種用生物特征基于互聯(lián)網(wǎng)進(jìn)行分布式身份認(rèn)證的注冊(cè)登錄系統(tǒng),特別是一種用掌紋進(jìn)行分布式身份認(rèn)證的注冊(cè)登錄系統(tǒng)。
背景技術(shù):
眾所周知,現(xiàn)有的注冊(cè)登錄系統(tǒng)的身份認(rèn)證,通常采用傳統(tǒng)的密碼(字符串)技術(shù),這種傳統(tǒng)的技術(shù)在其安全性與便捷性上均面臨嚴(yán)峻挑戰(zhàn),其安全性問題主要體現(xiàn)在:1)私密性差,密碼易丟失、易被竊、易泄露、易破解;2)不能識(shí)別登錄者(即:終端設(shè)備上的操作者)的真實(shí)身份,實(shí)際認(rèn)證效果只是識(shí)別密碼是否匹配,而不能識(shí)別登錄者是否是用戶本人;3)無法抵御因賬戶和個(gè)人資料信息被竊而導(dǎo)致的安全風(fēng)險(xiǎn)。傳統(tǒng)的密碼(字符串)技術(shù)的便捷性問題主要在于:1)密碼的操作與保存比較麻煩,特別對(duì)于老年用戶,如遺忘密碼、密碼輸入操作困難的情況時(shí)有發(fā)生;2)用戶無法輕松快捷地輸入密碼,操作繁瑣加上擔(dān)心泄密的因素,在使用中甚至?xí)o用戶造成心理緊張和壓力。
新興的用生物特征(如:指紋、人臉、虹膜等)進(jìn)行身份認(rèn)證(簡(jiǎn)稱生物特征認(rèn)證)的技術(shù),目前發(fā)展迅猛,它能有效克服字符串身份認(rèn)證的諸多缺陷,安全性好,使用方便,能識(shí)別登錄者的真實(shí)身份,能規(guī)避密碼技術(shù)存在的安全風(fēng)險(xiǎn)隱患。然而,這種新興的技術(shù)也面臨發(fā)展的瓶頸,原因在于,生物特征的樣本信息的數(shù)據(jù)包(簡(jiǎn)稱特征數(shù)據(jù))很大,現(xiàn)有技術(shù)的認(rèn)證方法,是將特征數(shù)據(jù)如同傳統(tǒng)的密碼一樣,被儲(chǔ)存在特權(quán)系統(tǒng)的服務(wù)器中(由此將這種認(rèn)證定義為集中式認(rèn)證),于是引發(fā)以下一系列問題:1)服務(wù)器需要配置龐大的儲(chǔ)存空間,以能儲(chǔ)存海量的特征數(shù)據(jù);2)服務(wù)器需要配置超快的CPU和超大的緩存空間,才能滿足系統(tǒng)正常運(yùn)行所需的并發(fā)數(shù)要求;3)服務(wù)器端和用戶終端必須配置足夠大的網(wǎng)絡(luò)帶寬,才能確保認(rèn)證運(yùn)行的速度,但由于如手機(jī)等移動(dòng)終端的帶寬十分有限,因此集中式認(rèn)證的帶寬要求會(huì)導(dǎo)致大量的用戶終端不能正常運(yùn)行生物特征的認(rèn)證;4)特征數(shù)據(jù)必須通過網(wǎng)絡(luò)交互,網(wǎng)絡(luò)的波動(dòng)和不穩(wěn)定因素,對(duì)于認(rèn)證的可靠性和成功率的影響比較敏感。由于上述原因,導(dǎo)致服務(wù)器、網(wǎng)絡(luò)等設(shè)備必須特殊配置,從而使得設(shè)備的投入、運(yùn)行、維護(hù)及使用的成本高昂,資源浪費(fèi)嚴(yán)重,使集中式認(rèn)證的應(yīng)用受到制約。
現(xiàn)有的字符串認(rèn)證和生物特征認(rèn)證的技術(shù),都采用集中式認(rèn)證的方法,由于其賬戶、密碼、生物特征的數(shù)據(jù)、身份證號(hào)等個(gè)人資料都集中儲(chǔ)存在中心服務(wù)器上,因此存在較大的風(fēng)險(xiǎn)漏洞,一旦服務(wù)器中的個(gè)人資料被惡意泄露、竊取和利用,則可以導(dǎo)致可怕的事故,甚至引發(fā)災(zāi)難性的安全案件。集中式認(rèn)證存在的風(fēng)險(xiǎn)漏洞越來越受到人們的關(guān)注,但由于其原理性缺陷所致,所以一直難以找到根治的辦法。此外,現(xiàn)有的生物特征認(rèn)證的系統(tǒng),還存在認(rèn)證的速度慢、效率低的問題,從而嚴(yán)重影響其實(shí)用性,因?yàn)橛纱藥淼恼J(rèn)證耗費(fèi)時(shí)間過長(zhǎng)、系統(tǒng)并發(fā)數(shù)(同時(shí)在線操作的移動(dòng)端的數(shù)量)小等現(xiàn)實(shí)問題,嚴(yán)重制約了其普及應(yīng)用。
技術(shù)實(shí)現(xiàn)要素:
本實(shí)用新型的目的在于克服現(xiàn)有字符串認(rèn)證的安全性、便捷性差的缺陷和攻克現(xiàn)有生物特征集中式認(rèn)證發(fā)展的瓶頸,提供一種分布式掌紋身份認(rèn)證的登錄注冊(cè)系統(tǒng),具有私密性、安全性、可靠性、經(jīng)濟(jì)性好,運(yùn)行速度快,網(wǎng)絡(luò)帶寬要求低,安裝與運(yùn)行操作便捷的有益效果。此外,通過采用轉(zhuǎn)換控制結(jié)構(gòu)、畫面優(yōu)選結(jié)構(gòu)和一系列光學(xué)結(jié)構(gòu),本實(shí)用新型不僅實(shí)現(xiàn)了動(dòng)態(tài)化掌紋采集,而且還有效的提高了采集的效率、加快了采集的速度、提升了采集的質(zhì)量。
為實(shí)現(xiàn)上述目的,本實(shí)用新型采用了如下技術(shù)方案:
一種分布式掌紋身份認(rèn)證的登錄注冊(cè)系統(tǒng),它基于移動(dòng)互聯(lián)網(wǎng)運(yùn)行,包括分別與移動(dòng)互聯(lián)網(wǎng)3連接的中心服務(wù)器1和多個(gè)移動(dòng)終端2,其中所述的中心服務(wù)器1安裝有包括訪問控制單元111和數(shù)據(jù)處理單元112的分布式訪問控制系統(tǒng)11,其中,所述的數(shù)據(jù)處理單元112包括用于處理用戶標(biāo)識(shí)的標(biāo)識(shí)處理模塊、用于處理用戶賬號(hào)的賬號(hào)處理模塊、用于駐留用戶標(biāo)識(shí)和用戶賬號(hào)的第一存儲(chǔ)模塊;每個(gè)移動(dòng)終端2安裝有攝像頭22、照明燈23以及包括終端操作單元211和認(rèn)證處理單元212的分布式掌紋認(rèn)證系統(tǒng)21,所述的認(rèn)證處理單元212包括用于控制所述的終端操作單元211與認(rèn)證處理單元212之間數(shù)據(jù)通信的交互接口模塊、特征處理模塊、認(rèn)證處理模塊和用于駐留掌紋特征及用戶標(biāo)識(shí)的第二存儲(chǔ)模塊;在注冊(cè)過程或登錄過程中,所述移動(dòng)終端2的攝像頭22以非接觸方式采集掌紋特征,并將掌紋特征的視頻傳輸給認(rèn)證處理單元212的特征處理模塊,所述的特征處理模塊將掌紋特征的視頻轉(zhuǎn)換為掌紋特征的數(shù)據(jù);在注冊(cè)過程中,所述的移動(dòng)終端2的認(rèn)證處理單元212的認(rèn)證處理模塊和中心服務(wù)器1的數(shù)據(jù)處理單元112的標(biāo)識(shí)處理模塊配合,共同構(gòu)建出唯一對(duì)應(yīng)于所述的掌紋特征的數(shù)據(jù)的用戶標(biāo)識(shí),并且,所述的數(shù)據(jù)處理單元112的賬號(hào)處理模塊為用戶標(biāo)識(shí)配置用戶賬號(hào),所述的第一存儲(chǔ)模塊儲(chǔ)存并駐留用戶標(biāo)識(shí)和用戶賬號(hào),所述的移動(dòng)終端2的認(rèn)證處理單元212的第二存儲(chǔ)模塊儲(chǔ)存并駐留掌紋特征的數(shù)據(jù)和用戶標(biāo)識(shí);在登錄過程中,所述的移動(dòng)終端2的認(rèn)證處理單元212的認(rèn)證處理模塊對(duì)所述的掌紋特征數(shù)據(jù)進(jìn)行匹配認(rèn)定,并用認(rèn)定成功的信號(hào)控制移動(dòng)終端2的終端操作單元211向中心服務(wù)器1的分布式訪問控制系統(tǒng)11的標(biāo)識(shí)處理模塊輸出用戶標(biāo)識(shí),所述的標(biāo)識(shí)處理模塊用對(duì)輸入的用戶標(biāo)識(shí)比較識(shí)別成功的信號(hào)控制訪問控制單元111執(zhí)行許可移動(dòng)終端2訪問中心服務(wù)器1的操作。
本實(shí)用新型在實(shí)際應(yīng)用中還有如下進(jìn)一步的改進(jìn)技術(shù)方案。
可選地,在根據(jù)本實(shí)用新型的分布式掌紋身份認(rèn)證的登錄注冊(cè)系統(tǒng)中,所述的中心服務(wù)器1的訪問控制單元111與移動(dòng)互聯(lián)網(wǎng)3鏈接,數(shù)據(jù)處理單元112的標(biāo)識(shí)處理模塊和賬號(hào)處理模塊分別與訪問控制單元111鏈接,標(biāo)識(shí)處理模塊、賬號(hào)處理模塊和第一存儲(chǔ)模塊之間相互鏈接。
可選地,在根據(jù)本實(shí)用新型的分布式掌紋身份認(rèn)證的登錄注冊(cè)系統(tǒng)中,所述的移動(dòng)終端2的分布式掌紋認(rèn)證系統(tǒng)21的終端操作單元211與移動(dòng)互聯(lián)網(wǎng)3鏈接,認(rèn)證處理單元212的交互接口模塊與終端操作單元211鏈接,認(rèn)證處理單元212的交互接口模塊、特征處理模塊、認(rèn)證處理模塊、第二存儲(chǔ)模塊之間相互鏈接。
進(jìn)一步地,所述的本實(shí)用新型的分布式掌紋身份認(rèn)證的登錄注冊(cè)系統(tǒng)還包括多個(gè)服務(wù)終端4和與中心服務(wù)器1連接的局域網(wǎng)5,各服務(wù)終端4分別與局域網(wǎng)5連接。
進(jìn)一步地,所述的本實(shí)用新型的分布式掌紋身份認(rèn)證的登錄注冊(cè)系統(tǒng)還包括多個(gè)服務(wù)終端4,各服務(wù)終端4分別通過局域網(wǎng)5和/或移動(dòng)互聯(lián)網(wǎng)3與中心服務(wù)器1連接。
可選地,在根據(jù)本實(shí)用新型的分布式掌紋身份認(rèn)證的登錄注冊(cè)系統(tǒng)中,所述的移動(dòng)終端2的分布式掌紋認(rèn)證系統(tǒng)21配置有轉(zhuǎn)換控制結(jié)構(gòu);在采集掌紋特征時(shí),轉(zhuǎn)換控制結(jié)構(gòu)將移動(dòng)終端2的攝像頭22和照明燈23同時(shí)轉(zhuǎn)換為開啟狀態(tài),或者轉(zhuǎn)換控制結(jié)構(gòu)將移動(dòng)終端2的攝像頭22轉(zhuǎn)換為開啟狀態(tài)。
進(jìn)一步地,在所述的分布式掌紋身份認(rèn)證的登錄注冊(cè)系統(tǒng)中,所述的分布式掌紋認(rèn)證系統(tǒng)21的轉(zhuǎn)換控制結(jié)構(gòu)同步控制攝像頭22和照明燈23開啟或關(guān)閉。
可選地,在根據(jù)本實(shí)用新型的分布式掌紋身份認(rèn)證的登錄注冊(cè)系統(tǒng)中,所述掌紋特征的數(shù)據(jù)為所述的視頻中的一幀畫面的圖像數(shù)據(jù)和該畫面的狀態(tài)數(shù)據(jù)的集合;所述的圖像數(shù)據(jù)為由所述畫面的像素組成的二維或多維數(shù)組,狀態(tài)數(shù)據(jù)為所述畫面的對(duì)焦參數(shù)和/或曝光參數(shù)。其中對(duì)焦參數(shù)如公知物距S、景深或焦深或與它們相關(guān)的函數(shù),曝光參數(shù)如公知的光圈值F、快門速度T、感光度ISO或與它們相關(guān)的函數(shù),曝光參數(shù)中還可以包括白平衡參數(shù)或與其相關(guān)的函數(shù)。
可選地,在根據(jù)本實(shí)用新型的分布式掌紋身份認(rèn)證的登錄注冊(cè)系統(tǒng)中,在采集掌紋時(shí),攝像頭22與掌紋所在的手掌6之間持有可變的物距S。
可選地,在根據(jù)本實(shí)用新型的分布式掌紋身份認(rèn)證的登錄注冊(cè)系統(tǒng)中,所述的照明燈23與攝像頭22以相互位置固定的方式并排設(shè)置在移動(dòng)終端2上,并且它們同處于手掌6的同一側(cè);所述的照明燈23在點(diǎn)亮狀態(tài)下連續(xù)發(fā)出白光。
現(xiàn)有的身份認(rèn)證集中在中心服務(wù)器的上述諸多問題的原因一是由于集中式認(rèn)證的結(jié)構(gòu)方式所致,二是由于生物特征認(rèn)證的效率低下所致。本實(shí)用新型的用掌紋進(jìn)行分布式身份認(rèn)證的注冊(cè)登錄系統(tǒng),通過采用分布式訪問控制系統(tǒng)11和分布式掌紋認(rèn)證系統(tǒng)21,其中所述的分布式訪問控制系統(tǒng)11采用訪問控制單元111和含有標(biāo)識(shí)處理模塊、賬號(hào)處理模塊和第一存儲(chǔ)模塊的數(shù)據(jù)處理單元112,所述的分布式掌紋認(rèn)證系統(tǒng)21采用終端操作單元211和含有交互接口模塊、特征處理模塊、認(rèn)證處理模塊和第二存儲(chǔ)模塊的認(rèn)證處理單元212的技術(shù)手段,由于其實(shí)現(xiàn)了掌紋與移動(dòng)終端綁定,掌紋的特征數(shù)據(jù)儲(chǔ)存在移動(dòng)終端而不是服務(wù)器中,用掌紋進(jìn)行身份認(rèn)證的過程是在移動(dòng)終端而不是服務(wù)器,因此有效克服了現(xiàn)有的字符串認(rèn)證和集中式生物特征認(rèn)證的各種缺陷,徹底解決了集中式認(rèn)證存在的上述諸多風(fēng)險(xiǎn)漏洞問題。另外,本實(shí)用新型的分布式掌紋身份認(rèn)證的登錄注冊(cè)系統(tǒng),相對(duì)于如指紋、人臉、虹膜等其它生物特征,還具有不容易發(fā)生遺失或被截取等的特點(diǎn),因此具有更高的私密性。
附圖說明
為了實(shí)現(xiàn)上述以及相關(guān)目的,本文結(jié)合下面的文字和附圖來給出某些說明性描述,這些描述指示了可以實(shí)踐本文所公開的原理的各種方式,并且所有描述及其等效說明均落入所要求保護(hù)的主題的范圍內(nèi)。通過結(jié)合附圖閱讀下面的詳細(xì)描述,本實(shí)用新型的上述以及其他目的、特征和優(yōu)勢(shì)將變得更加明顯。遍及本文的相同的附圖標(biāo)記通常指代相同的部件或元素。附圖中:
圖1是本實(shí)用新型的分布式掌紋身份認(rèn)證的注冊(cè)登錄系統(tǒng)的整體結(jié)構(gòu)的第一實(shí)施例的示意框圖,圖中的中心服務(wù)器1上安裝有分布式訪問控制系統(tǒng)11,移動(dòng)終端2上安裝有分布式掌紋認(rèn)證系統(tǒng)21,各移動(dòng)終端2分別通過移動(dòng)互聯(lián)網(wǎng)3與中心服務(wù)器1連接。
圖2是本實(shí)用新型的分布式掌紋身份認(rèn)證的注冊(cè)登錄系統(tǒng)的整體結(jié)構(gòu)的第二實(shí)施例的示意框圖,圖中的中心服務(wù)器1上安裝有分布式訪問控制系統(tǒng)11,移動(dòng)終端2上安裝有分布式掌紋認(rèn)證系統(tǒng)21,各移動(dòng)終端2分別通過移動(dòng)互聯(lián)網(wǎng)3與中心服務(wù)器1連接,各服務(wù)終端4分別通過局域網(wǎng)5與中心服務(wù)器1連接。
圖3是本實(shí)用新型的分布式掌紋身份認(rèn)證的注冊(cè)登錄系統(tǒng)的整體結(jié)構(gòu)的第三實(shí)施例的示意框圖,圖中的中心服務(wù)器1上安裝有分布式訪問控制系統(tǒng)11,移動(dòng)終端2上安裝有分布式掌紋認(rèn)證系統(tǒng)21,各移動(dòng)終端2和各服務(wù)終端4分別通過移動(dòng)互聯(lián)網(wǎng)3與中心服務(wù)器1連接。
圖4是本實(shí)用新型的分布式掌紋身份認(rèn)證的注冊(cè)登錄系統(tǒng)的整體結(jié)構(gòu)的第四實(shí)施例的示意框圖,圖中的中心服務(wù)器1上安裝有分布式訪問控制系統(tǒng)11,移動(dòng)終端2上安裝有分布式掌紋認(rèn)證系統(tǒng)21,各移動(dòng)終端2分別通過移動(dòng)互聯(lián)網(wǎng)3與中心服務(wù)器1連接,各服務(wù)終端4分別通過局域網(wǎng)5或移動(dòng)互聯(lián)網(wǎng)3與中心服務(wù)器1連接。
圖5是圖1至圖4中所示的移動(dòng)終端2的分布式掌紋認(rèn)證系統(tǒng)21的整體結(jié)構(gòu)的示意框圖。
圖6是圖5所示的移動(dòng)終端2在采集掌紋時(shí)的位置結(jié)構(gòu)示意圖。
圖7是圖1至圖4中所示的中心服務(wù)器1的分布式訪問控制系統(tǒng)11的整體結(jié)構(gòu)的示意框圖。
具體實(shí)施方式
以下結(jié)合附圖1至圖7給出的實(shí)施例,進(jìn)一步說明本實(shí)用新型的分布式掌紋身份認(rèn)證的登錄注冊(cè)系統(tǒng)的具體實(shí)施方式。
參見圖1至圖4,本實(shí)用新型的分布式掌紋身份認(rèn)證的登錄注冊(cè)系統(tǒng)包括中心服務(wù)器1和多個(gè)移動(dòng)終端2,并且,中心服務(wù)器1和各移動(dòng)終端2分別與移動(dòng)互聯(lián)網(wǎng)3連接。所述的中心服務(wù)器1可包括中心服務(wù)器及其公知的網(wǎng)絡(luò)設(shè)備(如路由器等),所述的移動(dòng)終端2可包括手機(jī)、IPAD、PC機(jī)等能接入移動(dòng)互聯(lián)網(wǎng)3的終端設(shè)備,所述的移動(dòng)互聯(lián)網(wǎng)3是指公知的移動(dòng)通訊與互聯(lián)網(wǎng)結(jié)合成為一體的網(wǎng)。中心服務(wù)器1與移動(dòng)互聯(lián)網(wǎng)3的連接,即中心服務(wù)器1與移動(dòng)互聯(lián)網(wǎng)3中的互聯(lián)網(wǎng)連接,該連接可采用已知的結(jié)構(gòu),如公知的光纖;移動(dòng)終端2與移動(dòng)互聯(lián)網(wǎng)3的連接,即移動(dòng)終端2與移動(dòng)互聯(lián)網(wǎng)3中的移動(dòng)通訊連接,該連接可采用已知的結(jié)構(gòu),如公知的無線通訊。本實(shí)用新型的分布式掌紋身份認(rèn)證的登錄注冊(cè)系統(tǒng)的有益特點(diǎn)在于:1)用掌紋進(jìn)行身份認(rèn)證,而不是用傳統(tǒng)的密碼或其它形式的字符串;2)所述的掌紋特征分散地儲(chǔ)存在各移動(dòng)終端2上(即分布式存儲(chǔ)),而不是集中儲(chǔ)存在中心服務(wù)器1上(非集中式存儲(chǔ));3)所述的身份認(rèn)證在各移動(dòng)終端2上完成(即分布式認(rèn)證),而不是集中在中心服務(wù)器1完成的(非集中式認(rèn)證);4)用戶通過在移動(dòng)終端2上的操作,就能運(yùn)行分布式掌紋身份認(rèn)證的登錄注冊(cè)系統(tǒng),實(shí)現(xiàn)在移動(dòng)終端2上訪問中心服務(wù)器1;5)在運(yùn)行分布式掌紋身份認(rèn)證的登錄注冊(cè)系統(tǒng)的流程中,用戶的掌紋特征的數(shù)據(jù)始終不在移動(dòng)終端2與中心服務(wù)器1之間傳輸。
如圖1-4所示,本實(shí)用新型的分布式掌紋身份認(rèn)證的登錄注冊(cè)系統(tǒng)的中心服務(wù)器1上安裝有包括訪問控制單元111和數(shù)據(jù)處理單元112的分布式訪問控制系統(tǒng)11。所述的中心服務(wù)器1上的分布式訪問控制系統(tǒng)11的主要功能包括(但不限于):1)通過移動(dòng)互聯(lián)網(wǎng)3建立與移動(dòng)終端2的數(shù)據(jù)鏈接;2)與分布式掌紋認(rèn)證系統(tǒng)21共同構(gòu)建與掌紋特征綁定的用戶標(biāo)識(shí);3)在用戶標(biāo)識(shí)下配置用戶賬號(hào),并就地儲(chǔ)存用戶標(biāo)識(shí)和賬號(hào),使用戶標(biāo)識(shí)和賬號(hào)駐留在中心服務(wù)器1中;4)識(shí)別用戶標(biāo)識(shí),并用識(shí)別結(jié)果控制移動(dòng)終端2對(duì)中心服務(wù)器1的訪問。而現(xiàn)有的服務(wù)器端,雖然也具有與移動(dòng)終端2的數(shù)據(jù)鏈接的功能,但是,它不具有分布式掌紋身份認(rèn)證所必須的功能,如就地儲(chǔ)存用戶標(biāo)識(shí)和賬號(hào)、識(shí)別用戶標(biāo)識(shí)、用識(shí)別結(jié)果控制移動(dòng)終端2對(duì)中心服務(wù)器1的訪問等功能。
所述的中心服務(wù)器1上的分布式訪問控制系統(tǒng)11的訪問控制單元111用于控制分布式訪問控制系統(tǒng)11與移動(dòng)互聯(lián)網(wǎng)3之間的數(shù)據(jù)互通,并根據(jù)數(shù)據(jù)處理單元112的識(shí)別結(jié)果執(zhí)行許可/禁止移動(dòng)終端2訪問中心服務(wù)器1的命令,以及向移動(dòng)終端2反饋?zhàn)R別(和/或執(zhí)行)的結(jié)果的信息。訪問控制單元111可采用已知的任意一種結(jié)構(gòu),通常根據(jù)采用本實(shí)用新型的登錄注冊(cè)系統(tǒng)的特權(quán)系統(tǒng)(圖中未示出)的具體要求設(shè)計(jì),以滿足特權(quán)系統(tǒng)的訪問控制要求及相關(guān)的功能要求。換句話說,本實(shí)用新型的分布式訪問控制系統(tǒng)11可以與任意一個(gè)常規(guī)特權(quán)系統(tǒng)的已有的訪問控制單元鏈接,由此可實(shí)現(xiàn)與現(xiàn)有特權(quán)系統(tǒng)的兼容與通用。也就是說,現(xiàn)有的特權(quán)系統(tǒng)可以采取在中心服務(wù)器1上增加本實(shí)用新型的數(shù)據(jù)處理單元112的方式,便能實(shí)現(xiàn)用掌紋進(jìn)行分布式身份認(rèn)證的登錄注冊(cè)的功能,同時(shí)還能使分布式掌紋身份認(rèn)證的功能與原有的功能兼容,并以此方式將現(xiàn)有的登錄注冊(cè)系統(tǒng)升級(jí)為分布式掌紋身份認(rèn)證的登錄注冊(cè)系統(tǒng)。
所述的中心服務(wù)器1上的分布式訪問控制系統(tǒng)11的數(shù)據(jù)處理單元112用于配合移動(dòng)終端2的認(rèn)證處理單元212給新的掌紋特征構(gòu)建新的用戶標(biāo)識(shí),給請(qǐng)求注冊(cè)的用戶標(biāo)識(shí)匹配新的用戶賬號(hào),并將新注冊(cè)的用戶標(biāo)識(shí)和用戶賬號(hào)就地儲(chǔ)存,對(duì)請(qǐng)求登錄的用戶標(biāo)識(shí)和用戶賬號(hào)進(jìn)行識(shí)別,并將識(shí)別結(jié)果上傳給分布式訪問控制系統(tǒng)11,以及根據(jù)識(shí)別結(jié)果向訪問控制單元111下達(dá)許可/禁止該移動(dòng)終端2訪問中心服務(wù)器1的命令。為了滿足通用性和兼容性的要求,可考慮優(yōu)選采用如圖7所示的鏈路結(jié)構(gòu),即移動(dòng)終端2向中心服務(wù)器1上的分布式訪問控制系統(tǒng)11上傳數(shù)據(jù)時(shí),可以先傳給訪問控制單元111,再由訪問控制單元111傳給數(shù)據(jù)處理單元112,其優(yōu)點(diǎn)在于,可充分利用訪問控制單元111原有的數(shù)據(jù)鏈接的接口資源,并降低分布式訪問控制系統(tǒng)11的實(shí)現(xiàn)難度。當(dāng)然,本實(shí)用新型不排除采用其它的不同于圖7所示的鏈路結(jié)構(gòu),如采用移動(dòng)終端2直接與中心服務(wù)器1的數(shù)據(jù)處理單元112數(shù)據(jù)鏈接的結(jié)構(gòu)(圖中未示出)。
本實(shí)用新型的另一個(gè)有益特點(diǎn)涉及中心服務(wù)器1上的分布式訪問控制系統(tǒng)11的數(shù)據(jù)處理單元112的具體結(jié)構(gòu),它可有多種方案,一種優(yōu)選的方案如圖7所示:所述的數(shù)據(jù)處理單元112包括用于處理用戶標(biāo)識(shí)的標(biāo)識(shí)處理模塊、用于處理用戶賬號(hào)的賬號(hào)處理模塊以及用于駐留用戶標(biāo)識(shí)和用戶賬號(hào)的第一存儲(chǔ)模塊。各單元和模塊之間的數(shù)據(jù)鏈接(即鏈路結(jié)構(gòu))也可有多種方案,一種優(yōu)選的方案如圖7所示:所述的訪問控制單元111與移動(dòng)互聯(lián)網(wǎng)3鏈接,數(shù)據(jù)處理單元112的標(biāo)識(shí)處理模塊和賬號(hào)處理模塊分別與訪問控制單元111鏈接,標(biāo)識(shí)處理模塊、賬號(hào)處理模塊和第一存儲(chǔ)模塊之間相互鏈接。這里所述的“鏈接”是指數(shù)據(jù)(包括參數(shù)、命令)在訪問控制單元111、數(shù)據(jù)處理單元112及其各模塊之間傳遞的路徑(在計(jì)算機(jī)技術(shù)中通常稱之為通信路徑),它構(gòu)成計(jì)算機(jī)網(wǎng)絡(luò)通訊系統(tǒng)(如本實(shí)用新型涉及的分布式掌紋身份認(rèn)證的登錄注冊(cè)系統(tǒng))的鏈路結(jié)構(gòu),而鏈路也可稱之為用于互通數(shù)據(jù)的數(shù)據(jù)鏈。
在注冊(cè)新賬戶的運(yùn)行過程(下簡(jiǎn)稱“注冊(cè)過程”)中:所述的數(shù)據(jù)處理單元112的標(biāo)識(shí)處理模塊采用確認(rèn)或生成的方式構(gòu)建新的用戶標(biāo)識(shí),并將新的用戶標(biāo)識(shí)傳給數(shù)據(jù)處理單元112的賬號(hào)處理模塊和/或第一存儲(chǔ)模塊,和/或?qū)⑿碌挠脩魳?biāo)識(shí)上傳給訪問控制單元111;所述的數(shù)據(jù)處理單元112的賬號(hào)處理模塊采用生成新的用戶賬號(hào)的方式給用戶標(biāo)識(shí)匹配新的賬戶信息,并將新的用戶賬號(hào)傳給數(shù)據(jù)處理單元112的標(biāo)識(shí)處理模塊和/或第一存儲(chǔ)模塊,和/或?qū)⑿碌挠脩糍~號(hào)上傳給訪問控制單元111。在用戶分布式登錄的運(yùn)行過程(下簡(jiǎn)稱“登錄過程”)中:所述的數(shù)據(jù)處理單元112的標(biāo)識(shí)處理模塊采用訪問第一存儲(chǔ)模塊中是否存在相同的用戶標(biāo)識(shí)的方式對(duì)當(dāng)前的用戶標(biāo)識(shí)進(jìn)行識(shí)別,并將識(shí)別的結(jié)果傳給數(shù)據(jù)處理單元112的賬號(hào)處理模塊和/或訪問控制單元111;所述的數(shù)據(jù)處理單元112的賬號(hào)處理模塊采用訪問第一存儲(chǔ)模塊中是否存在與移動(dòng)終端2輸給的相同的用戶賬號(hào)的方式進(jìn)行賬戶信息的識(shí)別,并將識(shí)別的結(jié)果傳給數(shù)據(jù)處理單元112的標(biāo)識(shí)處理模塊和/或訪問控制單元111。所述的數(shù)據(jù)處理單元112的第一存儲(chǔ)模塊可采用同一個(gè)用戶標(biāo)識(shí)下可記錄多個(gè)用戶賬號(hào)的結(jié)構(gòu)就地儲(chǔ)存用戶標(biāo)識(shí)和用戶賬號(hào),并使用戶標(biāo)識(shí)和用戶賬號(hào)駐留在中心服務(wù)器1內(nèi)。
參見圖5和6,本實(shí)用新型的又一個(gè)有益特點(diǎn)是每個(gè)移動(dòng)終端2安裝有攝像頭22和照明燈23以及本實(shí)用新型的分布式掌紋認(rèn)證系統(tǒng)21,所述的分布式掌紋認(rèn)證系統(tǒng)21包括終端操作單元211和認(rèn)證處理單元212。攝像頭22和照明燈23可利用移動(dòng)終端2上已有的機(jī)載設(shè)備,如手機(jī)上標(biāo)配的攝像機(jī)(它不同于照相機(jī))和照明燈(它不同于閃光燈)。分布式掌紋認(rèn)證系統(tǒng)21的主要功能包括(但不限于):1)提供用戶與移動(dòng)終端2之間的人機(jī)對(duì)話(操作)界面;2)采集掌紋特征,并將掌紋特征轉(zhuǎn)換為掌紋特征的數(shù)據(jù);3)用掌紋特征匹配的方法進(jìn)行身份認(rèn)證,實(shí)現(xiàn)用戶與移動(dòng)終端2之間的綁定;4)與分布式訪問控制系統(tǒng)11一起,共同構(gòu)建與掌紋特征唯一對(duì)應(yīng)(下簡(jiǎn)稱“綁定”)的用戶標(biāo)識(shí);5)就地儲(chǔ)存掌紋特征的數(shù)據(jù)和用戶標(biāo)識(shí),使掌紋特征的數(shù)據(jù)和用戶標(biāo)識(shí)駐留在移動(dòng)終端2內(nèi);6)根據(jù)身份認(rèn)證的結(jié)果自動(dòng)向中心服務(wù)器1上傳該用戶標(biāo)識(shí);7)通過移動(dòng)互聯(lián)網(wǎng)3建立與中心服務(wù)器1的數(shù)據(jù)鏈接。而現(xiàn)有的用戶終端,雖然也具有提供人機(jī)對(duì)話的界面,以及與中心服務(wù)器1數(shù)據(jù)鏈接的基本功能(這些功能通常是由公知的第三方應(yīng)用程序?qū)崿F(xiàn)的),但是,它不具有分布式掌紋身份認(rèn)證所必須的功能,如共同構(gòu)建用戶標(biāo)識(shí)、就地儲(chǔ)存生物特征的數(shù)據(jù)和用戶標(biāo)識(shí)等功能。
所述的分布式掌紋認(rèn)證系統(tǒng)21的終端操作單元211用于控制分布式掌紋認(rèn)證系統(tǒng)21與移動(dòng)互聯(lián)網(wǎng)3之間的數(shù)據(jù)互通,提供登錄注冊(cè)操作所需的人機(jī)對(duì)話界面,執(zhí)行在移動(dòng)終端2上操作的登錄注冊(cè)的基本任務(wù)。終端操作單元211可采用已知的任意一種結(jié)構(gòu),通常根據(jù)已有特權(quán)系統(tǒng)的具體要求設(shè)計(jì),以滿足特權(quán)系統(tǒng)的登錄注冊(cè)操作所需的控制及功能要求;或者說,本實(shí)用新型的分布式掌紋認(rèn)證系統(tǒng)21可以與任意特權(quán)系統(tǒng)的已有的APP鏈接,由此實(shí)現(xiàn)與現(xiàn)有特權(quán)系統(tǒng)的兼容及通用,換句話說,現(xiàn)有的特權(quán)系統(tǒng)以采用在移動(dòng)終端2上增加本實(shí)用新型的認(rèn)證處理單元212的方式,便能實(shí)現(xiàn)用掌紋進(jìn)行分布式身份認(rèn)證的登錄注冊(cè)的功能,同時(shí)還能使分布式掌紋身份認(rèn)證的功能與原有的功能兼容,并以此方式將現(xiàn)有登錄注冊(cè)系統(tǒng)升級(jí)為分布式掌紋身份認(rèn)證的登錄注冊(cè)系統(tǒng)。
所述的移動(dòng)終端2上的認(rèn)證處理單元212用于采集掌紋特征,并將掌紋特征轉(zhuǎn)換為特征數(shù)據(jù),并在注冊(cè)過程中配合中心服務(wù)器1的數(shù)據(jù)處理單元112給新的特征數(shù)據(jù)構(gòu)建新的用戶標(biāo)識(shí),并將該新的特征數(shù)據(jù)和新的用戶標(biāo)識(shí)就地儲(chǔ)存,同時(shí)向移動(dòng)終端2上的終端操作單元211上傳注冊(cè)請(qǐng)求和/或用戶標(biāo)識(shí),而在登錄過程中對(duì)掌紋特征進(jìn)行認(rèn)證,在認(rèn)證成功時(shí)向終端操作單元211上傳登錄用戶標(biāo)識(shí),或在認(rèn)證失敗時(shí)自動(dòng)終止登錄的運(yùn)行。為了滿足通用性和兼容性的要求,可考慮優(yōu)選采用如圖5所示的鏈路結(jié)構(gòu),即移動(dòng)終端2上的認(rèn)證處理單元212向中心服務(wù)器1上傳數(shù)據(jù)時(shí),先傳給終端操作單元211,再由終端操作單元211傳給中心服務(wù)器1的分布式訪問控制系統(tǒng)11,其優(yōu)點(diǎn)在于,可充分利用終端操作單元211原有的數(shù)據(jù)鏈接的接口資源,并降低分布式掌紋認(rèn)證系統(tǒng)21的實(shí)現(xiàn)難度。當(dāng)然,本實(shí)用新型不排除采用其它的不同于圖5所示的鏈路結(jié)構(gòu),如采用認(rèn)證處理單元212直接與服務(wù)器1上的數(shù)據(jù)處理單元112數(shù)據(jù)鏈接的結(jié)構(gòu)(圖中未示出)。
本實(shí)用新型還有的一個(gè)有益特點(diǎn)涉及移動(dòng)終端2上的認(rèn)證處理單元212的具體結(jié)構(gòu),它可有多種方案,一種優(yōu)選的方案如圖5所示:所述的認(rèn)證處理單元212包括用于控制終端操作單元211與認(rèn)證處理單元212之間數(shù)據(jù)通信的交互接口模塊、用于處理掌紋特征的特征處理模塊、用于識(shí)別掌紋特征的認(rèn)證處理模塊以及用于駐留掌紋特征及用戶標(biāo)識(shí)的第二存儲(chǔ)模塊。各單元和模塊之間的數(shù)據(jù)鏈接(即鏈路結(jié)構(gòu))也可有多種方案,一種優(yōu)選的方案如圖5所示:所述的終端操作單元211與移動(dòng)互聯(lián)網(wǎng)3鏈接,認(rèn)證處理單元212的交互接口模塊與終端操作單元211鏈接,認(rèn)證處理單元212的交互接口模塊、特征處理模塊、認(rèn)證處理模塊、第二存儲(chǔ)模塊之間相互鏈接。與如前所述類似地,上述所述的“鏈接”,是指數(shù)據(jù)(包括參數(shù)、命令)在終端操作單元211、認(rèn)證處理單元212及其各模塊之間傳遞的路徑(在計(jì)算機(jī)技術(shù)中通常稱之為通信路徑),它構(gòu)成計(jì)算機(jī)網(wǎng)絡(luò)通訊系統(tǒng)(如本實(shí)用新型涉及的分布式掌紋身份認(rèn)證的登錄注冊(cè)系統(tǒng))的鏈路結(jié)構(gòu),而鏈路也可稱之為用于互通數(shù)據(jù)的數(shù)據(jù)鏈。上述的交互接口模塊采用軟件開發(fā)工具的形式,用它控制認(rèn)證處理單元212與終端操作單元211之間的數(shù)據(jù)鏈接。所述的特征處理模塊還分別與攝像頭22和照明燈23鏈接,其中:特征處理模塊與攝像頭22的鏈接用于控制攝像頭22的開啟或關(guān)閉,并使得攝像頭22采集到的掌紋視頻傳輸給特征處理模塊;特征處理模塊與照明燈23的鏈接用于控制照明燈23的開啟或關(guān)閉。
在注冊(cè)過程中,移動(dòng)終端2上的認(rèn)證處理單元212的認(rèn)證處理模塊配合中心服務(wù)器1的數(shù)據(jù)處理單元112給新的掌紋數(shù)據(jù)構(gòu)建新的用戶標(biāo)識(shí),并將該新的掌紋數(shù)據(jù)和新的用戶標(biāo)識(shí)儲(chǔ)存到移動(dòng)終端2上的第二存儲(chǔ)模塊內(nèi),同時(shí)向移動(dòng)終端2上的終端操作單元211上傳注冊(cè)請(qǐng)求和/或用戶標(biāo)識(shí)。在登錄過程中,上述認(rèn)證處理模塊采用訪問第二存儲(chǔ)模塊中是否存在與當(dāng)前的掌紋數(shù)據(jù)相匹配的掌紋數(shù)據(jù)的方式,對(duì)新輸入的掌紋特征進(jìn)行認(rèn)證,并在認(rèn)證成功時(shí)向終端操作單元211上傳登錄請(qǐng)求和用戶標(biāo)識(shí),或在認(rèn)證失敗時(shí)自動(dòng)終止登錄運(yùn)。所述的第二存儲(chǔ)模塊采用同一個(gè)掌紋數(shù)據(jù)只能對(duì)應(yīng)一個(gè)用戶標(biāo)識(shí)的結(jié)構(gòu)就地儲(chǔ)存掌紋數(shù)據(jù)和用戶標(biāo)識(shí),并使掌紋數(shù)據(jù)和用戶標(biāo)識(shí)都駐留在移動(dòng)終端2內(nèi)。
本實(shí)用新型的掌紋特征的數(shù)據(jù)儲(chǔ)存采用分布式結(jié)構(gòu)是一個(gè)顯著的有益特點(diǎn),以使掌紋特征的數(shù)據(jù)分散儲(chǔ)存在各移動(dòng)終端2上;另一個(gè)顯著的有益特點(diǎn)是掌紋特征的身份認(rèn)證采用分布式結(jié)構(gòu),以使身份認(rèn)證的過程分散在各移動(dòng)終端2上。然而,實(shí)現(xiàn)上述的分布式結(jié)構(gòu),必須構(gòu)建唯一對(duì)應(yīng)于掌紋特征的用戶標(biāo)識(shí),它可包括兩種方式,一種是由移動(dòng)終端2的數(shù)據(jù)發(fā)生器生成用戶標(biāo)識(shí)的數(shù)據(jù),另一種是由中心服務(wù)器1的數(shù)據(jù)發(fā)生器生成用戶標(biāo)識(shí)的數(shù)據(jù)。不管何種方式,生成用戶標(biāo)識(shí)的數(shù)據(jù)發(fā)生器可采用已知的任意一種結(jié)構(gòu),如隨機(jī)數(shù)發(fā)生器、加密模塊、算法模塊等,通過對(duì)數(shù)據(jù)發(fā)生器的數(shù)據(jù)長(zhǎng)度的設(shè)定,便可確定和優(yōu)化生物特征的數(shù)據(jù)包長(zhǎng)度。此外,采用算法(例如手機(jī)號(hào)后添加隨機(jī)數(shù)),可使用戶標(biāo)識(shí)不僅與掌紋特征綁定,同時(shí)還可以與其它特征信息(例如手機(jī)號(hào))綁定,給用戶標(biāo)識(shí)的數(shù)據(jù)賦予更多的有用信息。
上述的掌紋特征的數(shù)據(jù)儲(chǔ)存的分布式結(jié)構(gòu)的特點(diǎn)在于:在注冊(cè)過程中,移動(dòng)終端2上的認(rèn)證處理模塊和服務(wù)器1上的標(biāo)識(shí)處理模塊配合,以共同構(gòu)建唯一對(duì)應(yīng)于掌紋特征的數(shù)據(jù)的用戶標(biāo)識(shí),服務(wù)器1的賬號(hào)處理模塊為用戶標(biāo)識(shí)配置用戶賬號(hào),第一存儲(chǔ)模塊儲(chǔ)存并駐留用戶標(biāo)識(shí)和用戶賬號(hào),并且,移動(dòng)終端2上的第二存儲(chǔ)模塊儲(chǔ)存并駐留掌紋特征的數(shù)據(jù)和用戶標(biāo)識(shí)。所述的用戶標(biāo)識(shí)的構(gòu)建,包括生成用戶標(biāo)識(shí)的數(shù)據(jù)、用戶標(biāo)識(shí)的數(shù)據(jù)在中心服務(wù)器1與移動(dòng)終端2之間的相互確認(rèn)、以及用戶標(biāo)識(shí)的數(shù)據(jù)在中心服務(wù)器1與移動(dòng)終端2上的儲(chǔ)存,它可包括兩種方式:一種方式是其用戶標(biāo)識(shí)的數(shù)據(jù)先由移動(dòng)終端2生成、并就地儲(chǔ)存在第二存儲(chǔ)模塊內(nèi),再由中心服務(wù)器1確認(rèn)并就地儲(chǔ)存在其第一存儲(chǔ)模塊內(nèi)。另一種是其用戶標(biāo)識(shí)的數(shù)據(jù)先由中心服務(wù)器1生成、并就地儲(chǔ)存在第一存儲(chǔ)模塊內(nèi),再由移動(dòng)終端2確認(rèn)并就地儲(chǔ)存在其第二存儲(chǔ)模塊內(nèi)。在現(xiàn)有的特權(quán)系統(tǒng)中,都必須使用賬號(hào)的特征,用它標(biāo)識(shí)用戶在服務(wù)器中的唯一性,并且基于此特征實(shí)現(xiàn)以賬號(hào)查詢?yōu)橹鞯牡卿浽?即憑賬號(hào)登錄的原理),此外,利用賬號(hào)上隱含的特征信息(如銀行賬號(hào)上的業(yè)務(wù)種類、開戶支行等信息),便于特權(quán)系統(tǒng)的管理、加快中心服務(wù)器1的查詢?cè)L問速度。相對(duì)比地,本實(shí)用新型的用戶賬號(hào)在不考慮以下需求的情況下可以省略(即可以不憑賬號(hào)登錄),或者說,本實(shí)用新型仍采用用戶賬號(hào)的結(jié)構(gòu),其區(qū)別于現(xiàn)有技術(shù)的主要目的在于:可以在同一個(gè)用戶標(biāo)識(shí)下配置多個(gè)賬號(hào);在掌紋特征的數(shù)據(jù)丟失或失效時(shí)可以用賬號(hào)進(jìn)行找回補(bǔ)救(即用賬號(hào)找到在中心服務(wù)器1中的原注冊(cè)的地址)。所述的掌紋特征的身份認(rèn)證的分布式結(jié)構(gòu)的特點(diǎn)在于:在登錄過程中,移動(dòng)終端2的認(rèn)證處理模塊對(duì)所述的掌紋特征數(shù)據(jù)進(jìn)行匹配認(rèn)定,并用認(rèn)定成功的信號(hào)控制終端操作單元211向中心服務(wù)器1的分布式訪問控制系統(tǒng)11的標(biāo)識(shí)處理模塊輸出用戶標(biāo)識(shí),標(biāo)識(shí)處理模塊對(duì)輸入的用戶標(biāo)識(shí)進(jìn)行比較識(shí)別,并用識(shí)別成功的信號(hào)控制訪問控制單元111執(zhí)行許可移動(dòng)終端2訪問中心服務(wù)器1的操作。
所述的掌紋特征的分布式儲(chǔ)存和分布式身份認(rèn)證,為以下的數(shù)據(jù)配置的實(shí)現(xiàn)提供了可能:在移動(dòng)終端2與中心服務(wù)器1之間的由移動(dòng)互聯(lián)網(wǎng)3傳輸?shù)臄?shù)據(jù)中,可用用戶標(biāo)識(shí)的數(shù)據(jù)替代掌紋特征的數(shù)據(jù),或者說,在移動(dòng)終端2與中心服務(wù)器1之間的由移動(dòng)互聯(lián)網(wǎng)3傳輸?shù)臄?shù)據(jù)中不合有掌紋特征的數(shù)據(jù)包,但含有用戶標(biāo)識(shí)的數(shù)據(jù)包;并且用戶標(biāo)識(shí)的數(shù)據(jù)包長(zhǎng)度與掌紋特征的數(shù)據(jù)包長(zhǎng)度無關(guān),因此可使用戶標(biāo)識(shí)的數(shù)據(jù)包長(zhǎng)度滿足遠(yuǎn)遠(yuǎn)遠(yuǎn)小于掌紋特征的數(shù)據(jù)包長(zhǎng)度的條件?,F(xiàn)有的生物特征的集中式身份認(rèn)證的系統(tǒng),其數(shù)據(jù)配置的特點(diǎn)在于,服務(wù)器端與用戶終端之間傳輸?shù)臄?shù)據(jù)流中必須包括生物特征的數(shù)據(jù),或者說,不能省略生物特征的數(shù)據(jù)在服務(wù)器端與用戶終端之間的傳輸特征,因?yàn)樯锾卣魇怯捎脩艚K端采集的,而生物特征的數(shù)據(jù)是集中儲(chǔ)存在服務(wù)器端的,因此如果生物特征的數(shù)據(jù)不能在用戶終端與服務(wù)器端之間傳輸,則無法實(shí)現(xiàn)身份認(rèn)證的正常運(yùn)行。于是導(dǎo)致生物特征的數(shù)據(jù)包長(zhǎng)度龐大,因此這種現(xiàn)有的傳輸結(jié)構(gòu),必然產(chǎn)生占用儲(chǔ)存空間大、系統(tǒng)運(yùn)行速度慢、網(wǎng)絡(luò)帶寬要求高等一系列問題。
本實(shí)用新型的再一個(gè)特點(diǎn)涉及一種光學(xué)結(jié)構(gòu)的有益的改進(jìn),即:利用移動(dòng)終端2固有的(機(jī)載的)攝像頭22(不是照相機(jī))和照明燈23(不是閃光燈)實(shí)現(xiàn)掌紋采集的光學(xué)的成像結(jié)構(gòu),如圖6所示:在注冊(cè)過程或登錄過程中,攝像頭22以非接觸方式采集掌紋特征,并將掌紋特征的視頻傳輸給移動(dòng)終端2的認(rèn)證處理單元212的特征處理模塊,特征處理模塊將掌紋特征的視頻轉(zhuǎn)換為掌紋特征的數(shù)據(jù)。顯然,本實(shí)用新型的成像結(jié)構(gòu)的基本結(jié)構(gòu)特點(diǎn)是攝像頭+非接觸方式,它區(qū)別于現(xiàn)有的照相機(jī)和/或接觸方式?,F(xiàn)有的照相機(jī)的成像結(jié)構(gòu),其一次只能采集一個(gè)畫面,不能滿足動(dòng)態(tài)化采集的使用要求,而攝像頭22能支持移動(dòng)終端2和掌紋邊移動(dòng)邊采集的動(dòng)態(tài)化采集。
本實(shí)用新型的另一種光學(xué)結(jié)構(gòu)的有益的改進(jìn)是,為滿足移動(dòng)終端2可移動(dòng)的工作需要實(shí)現(xiàn)的掌紋特征采集的成像結(jié)構(gòu),如圖6所示:在采集掌紋時(shí),攝像頭22與掌紋所在的手掌6之間持有可變的物距S,或者說,允許帶有攝像頭22的移動(dòng)終端2和手掌6之間相對(duì)移動(dòng),允許由該移動(dòng)導(dǎo)致的物距S的大小變化,以實(shí)現(xiàn)移動(dòng)終端2的可移動(dòng)的使用要求所需的動(dòng)態(tài)化采集。而傳統(tǒng)的生物特征采集的成像結(jié)構(gòu),通常需要生物特征與采集裝置之間的相對(duì)位置固定,或者說要求采集裝置的光學(xué)鏡頭的物距S固定,采集時(shí)生物特征必須處于限定的位置。此外,為滿足移動(dòng)終端2在可移動(dòng)的工作中實(shí)現(xiàn)所希望的掌紋特征采集的布光結(jié)構(gòu),如圖6所示:將移動(dòng)終端2的照明燈23與攝像頭22以相互位置固定的方式并排設(shè)置在移動(dòng)終端2上,即照明燈23和攝像頭22沿二維面伸展布置,并且它們同處于手掌6的同一側(cè)(如圖6所示);所述的照明燈23在點(diǎn)亮狀態(tài)下連續(xù)發(fā)出可見光,以滿足攝像頭22拍攝視頻的需要。而傳統(tǒng)的生物特征采集的布光結(jié)構(gòu)通常需采用特殊的光源(如紅外光、閃光燈,等),并且需要附加的多個(gè)光源按特殊的位置要求布置(如紅外光源的透射布置、多光源反射布置,等)。
為滿足移動(dòng)終端2的便攜式和小型化的特殊要求,以及配合上述的光學(xué)結(jié)構(gòu)的要求所作的轉(zhuǎn)換控制結(jié)構(gòu)的技術(shù)改進(jìn),即:本實(shí)用新型所述的分布式掌紋認(rèn)證系統(tǒng)21配置有轉(zhuǎn)換控制結(jié)構(gòu)(圖中未示出),在采集掌紋特征時(shí),轉(zhuǎn)換控制結(jié)構(gòu)控制移動(dòng)終端2的攝像頭22和照明燈23轉(zhuǎn)換為開啟狀態(tài)。顯然,在此所述的轉(zhuǎn)換控制結(jié)構(gòu),是指能驅(qū)使移動(dòng)終端2的攝像頭22和照明燈23固有的工作狀態(tài)的轉(zhuǎn)換的結(jié)構(gòu),所述的工作狀態(tài)包括控制攝像頭22和照明燈23的開啟/關(guān)閉狀態(tài),以及攝像頭22的工作狀態(tài),如自動(dòng)曝光狀態(tài)、自動(dòng)對(duì)焦?fàn)顟B(tài)。所述的移動(dòng)終端2上通常都設(shè)置有驅(qū)動(dòng)攝像頭22和照明燈23開啟/關(guān)閉的轉(zhuǎn)換接口,所述的轉(zhuǎn)換控制結(jié)構(gòu)可通過已知的任意一種方式對(duì)所述的轉(zhuǎn)換接口施加控制信號(hào),便能實(shí)現(xiàn)對(duì)攝像頭22和照明燈23的開啟/關(guān)閉的轉(zhuǎn)換控制。
上述的攝像頭22與照明燈23的開啟的轉(zhuǎn)換控制方式有兩種:一種是照明燈23與攝像頭22必然同步開啟,即只要攝像頭22開啟,照明燈23必然隨之開啟;另一種是照明燈23與攝像頭22并非必然同步開啟,即在采集掌紋的光照不足時(shí)照明燈23才開啟;當(dāng)然,隨攝像頭22的關(guān)閉照明燈23關(guān)閉。因此,可將攝像頭22與照明燈23的開啟控制方式可歸納為:在采集掌紋特征時(shí),轉(zhuǎn)換控制結(jié)構(gòu)將移動(dòng)終端2的攝像頭22和照明燈23同時(shí)轉(zhuǎn)換為開啟狀態(tài),或者轉(zhuǎn)換控制結(jié)構(gòu)將移動(dòng)終端2的攝像頭22轉(zhuǎn)換為開啟狀態(tài)。然而,為了進(jìn)一步加快轉(zhuǎn)換控制結(jié)構(gòu)的控制速度,提高掌紋采集的效率,簡(jiǎn)化轉(zhuǎn)換控制結(jié)構(gòu),本實(shí)用新型的采用的一種優(yōu)選的轉(zhuǎn)換控制方式是:所述的分布式掌紋認(rèn)證系統(tǒng)21的轉(zhuǎn)換控制結(jié)構(gòu)同步控制攝像頭22和照明燈23開啟或關(guān)閉,以使得在攝像頭22采集掌紋時(shí)照明燈23總是點(diǎn)亮,在攝像頭22停止采集時(shí)照明燈23熄滅。上述優(yōu)選的轉(zhuǎn)換控制方式的能優(yōu)化光照效果,因?yàn)椋涸诓杉萍y時(shí),掌紋上受到的光照始終包括背景光的光照和照明燈23的光照;在不同的采集環(huán)境下,背景光在掌紋方向上的光強(qiáng)度是不同的,但照明燈23在掌紋方向上的光強(qiáng)度是不變的;在自動(dòng)曝光狀態(tài)下,不管背景光的光強(qiáng)度如何變化(如為0,即掌紋處于黑暗處),攝像頭22總是能獲得合適的感光量(即光圈值F、快門速度T和感光度ISO);在動(dòng)態(tài)化采集過程中,背景光的照射角是變化的,而照明燈23的照射角是不變的(因?yàn)檎彰鳠?3與攝像頭22以相互位置固定的方式并排設(shè)置,并且它們同處于手掌6的同一側(cè));不管背景光的照射角如何變化,照射角不變的照明燈23的照射效果始終存在。也就是說,在背景光較強(qiáng)時(shí),照明燈23仍可起到補(bǔ)光作用,它能有效補(bǔ)償由背景光的照射角變化帶來的對(duì)畫面效果的干擾;在背景光偏弱時(shí),照明燈23的補(bǔ)光作用明顯,其貢獻(xiàn)不僅補(bǔ)償由背景光的光強(qiáng)度的變化帶來的對(duì)畫面效果的干擾,而且還在于補(bǔ)償由背景光的照射角變化帶來的干擾;在背景光較弱(甚至為0)時(shí),照明燈23起到主光源的作用,靠它獲得合適的感光量。當(dāng)然,本實(shí)用新型不排除采用非必然同步開啟的布光原理,使照明燈23在主光照(掌紋采集時(shí)的自然光或環(huán)境光)不足時(shí)才開啟,這種方式具有節(jié)省電池能源的優(yōu)點(diǎn)。
顯然,通過采用上述的轉(zhuǎn)換控制結(jié)構(gòu)、成像結(jié)構(gòu)、布光結(jié)構(gòu)等一系列光學(xué)結(jié)構(gòu),不僅實(shí)現(xiàn)了動(dòng)態(tài)化掌紋采集,而且還有效的提高了采集的效率、加快了采集的速度。
本實(shí)用新型的再有的一個(gè)有益的特點(diǎn)是具有兼容性和通用性的網(wǎng)絡(luò)結(jié)構(gòu),以下通過三種實(shí)施方式描述。一種優(yōu)選的結(jié)構(gòu)如圖2所示的本實(shí)用新型的分布式掌紋身份認(rèn)證的注冊(cè)登錄系統(tǒng)的第二實(shí)施例:所述的分布式掌紋身份認(rèn)證的注冊(cè)登錄系統(tǒng)不僅包括中心服務(wù)器1、多個(gè)移動(dòng)終端2、移動(dòng)互聯(lián)網(wǎng)3,并且還包括多個(gè)服務(wù)終端4和局域網(wǎng)5,局域網(wǎng)5與中心服務(wù)器1連接,各服務(wù)終端4分別與局域網(wǎng)5連接。第二種優(yōu)選的結(jié)構(gòu)如圖3所示的本實(shí)用新型的分布式掌紋身份認(rèn)證的注冊(cè)登錄系統(tǒng)的第三實(shí)施例:所述的分布式掌紋身份認(rèn)證的注冊(cè)登錄系統(tǒng)不僅包括中心服務(wù)器1、多個(gè)移動(dòng)終端2、移動(dòng)互聯(lián)網(wǎng)3,并且還包括分別通過局域網(wǎng)5和/或移動(dòng)互聯(lián)網(wǎng)3與中心服務(wù)器1連接的多個(gè)服務(wù)終端4。服務(wù)終端4的用途有多種:例如:辦理移動(dòng)終端2不能辦理的業(yè)務(wù),如銀行系統(tǒng)的柜臺(tái)業(yè)務(wù)終端,需用它錄入用戶身份證的信息;給分布式掌紋身份認(rèn)證的登錄注冊(cè)系統(tǒng)提供旁路,通過該旁路處理由于移動(dòng)終端2的異常導(dǎo)致的意外業(yè)務(wù),如移動(dòng)終端2的損壞或丟失所需的補(bǔ)救業(yè)務(wù);實(shí)現(xiàn)分布式掌紋身份認(rèn)證的登錄注冊(cè)與現(xiàn)有的身份認(rèn)證(如密碼身份認(rèn)證)的登錄注冊(cè)之間的兼容,如一個(gè)現(xiàn)有的用密碼身份認(rèn)證的特權(quán)系統(tǒng),它加裝本實(shí)用新型的分布式掌紋身份認(rèn)證的登錄注冊(cè)系統(tǒng)后,不影響在服務(wù)終端4上運(yùn)行原有的所有業(yè)務(wù)。
以上內(nèi)容是結(jié)合具體的優(yōu)選實(shí)施方式對(duì)本實(shí)用新型所作的進(jìn)一步詳細(xì)說明,不能認(rèn)定本實(shí)用新型的具體實(shí)施只局限于這些說明。對(duì)于本實(shí)用新型所屬技術(shù)領(lǐng)域的普通技術(shù)人員來說,在不脫離本實(shí)用新型構(gòu)思的前提下,還可以做出若干簡(jiǎn)單推演或替換,都應(yīng)當(dāng)視為屬于本實(shí)用新型的保護(hù)范圍。