1.一種基于生物特征加密進(jìn)行PBOC交易的方法,其特征在于,包括:
采集用戶的生物特征,并提取出有效生物特征;
基于用戶輸入的密碼,生成用戶的私人密鑰;
采用模糊保險(xiǎn)箱算法將所述有效生物特征與所述私人密鑰結(jié)合成用于標(biāo)識用戶身份信息的生物特征模板;
將所述生物特征模板存儲在后臺數(shù)據(jù)庫,并加載到金融IC卡中;以及
將金融IC卡中的生物特征模板和用戶輸入的密碼提交給后臺服務(wù)器進(jìn)行驗(yàn)證,驗(yàn)證通過后,該金融IC卡被允許進(jìn)行PBOC交易。
2.根據(jù)權(quán)利要求1所述的方法,其特征在于,所述生物特征包括人臉、指紋、虹膜、靜脈、DNA和語音中的一者或多者。
3.根據(jù)權(quán)利要求1所述的方法,其特征在于,所述生成用戶的私人密鑰,具體包括:
通過哈希算法處理用戶輸入的密碼,得到該密碼對應(yīng)的散列值,再對該散列值進(jìn)行CRC編碼,生成用戶的私人密鑰。
4.根據(jù)權(quán)利要求1所述的方法,其特征在于,所述生物特征模板是唯一且不可逆的。
5.根據(jù)權(quán)利要求1所述的方法,其特征在于,所述將金融IC卡中的生物特征模板和用戶輸入的密碼提交給后臺服務(wù)器進(jìn)行驗(yàn)證,具體包括:
后臺服務(wù)器基于金融IC卡中的生物特征模板和用戶輸入的密碼,采用模糊保險(xiǎn)箱算法的拉格朗日多項(xiàng)式插值算法恢復(fù)出多項(xiàng)式系數(shù),再與后臺數(shù)據(jù)庫存儲的數(shù)據(jù)進(jìn)行比對,若比對一致,則通過驗(yàn)證,否則未通過驗(yàn)證。
6.一種基于生物特征加密進(jìn)行PBOC交易的裝置,其特征在于,包括:
生物特征提取模塊,用于采集用戶的生物特征,并提取出有效生物特征;
私人密鑰生成模塊,用于基于用戶輸入的密碼,生成用戶的私人密鑰;
生物特征模板生成模塊,用于采用模糊保險(xiǎn)箱算法將所述有效生物特征與所述私人密鑰結(jié)合成用于標(biāo)識用戶身份信息的生物特征模板;
生物特征模板存儲模塊,用于將所述生物特征模板存儲在后臺數(shù)據(jù)庫,并加載到金融IC卡中;以及
驗(yàn)證模塊,用于將金融IC卡中的生物特征模板和用戶輸入的密碼提交給后臺服務(wù)器進(jìn)行驗(yàn)證,驗(yàn)證通過后,該金融IC卡被允許進(jìn)行PBOC交易。
7.根據(jù)權(quán)利要求6所述的裝置,其特征在于,所述生物特征包括人臉、指紋、虹膜、靜脈、DNA和語音中的一者或多者。
8.根據(jù)權(quán)利要求6所述的裝置,其特征在于,所述生物特征模板是唯一且不可逆的。
9.根據(jù)權(quán)利要求6所述的裝置,其特征在于,所述驗(yàn)證模塊中,將金融IC卡中的生物特征模板和用戶輸入的密碼提交給后臺服務(wù)器進(jìn)行驗(yàn)證,具體包括:
后臺服務(wù)器基于金融IC卡中的生物特征模板和用戶輸入的密碼,采用模糊保險(xiǎn)箱算法的拉格朗日多項(xiàng)式插值算法恢復(fù)出多項(xiàng)式系數(shù),再與后臺數(shù)據(jù)庫存儲的數(shù)據(jù)進(jìn)行比對,若比對一致,則通過驗(yàn)證,否則未通過驗(yàn)證。
10.一種基于生物特征加密進(jìn)行PBOC交易的系統(tǒng),其特征在于,包括:
權(quán)利要求6至9中任一項(xiàng)所述的裝置;
金融IC卡,其加載有所述裝置生成的生物特征模板;
后臺數(shù)據(jù)庫,其用于存儲所述生物特征模板、用戶密碼及用戶基本信息;
后臺服務(wù)器,其用于在所述后臺數(shù)據(jù)庫中對金融IC卡中的生物特征模板和用戶輸入的密碼進(jìn)行驗(yàn)證,并在驗(yàn)證通過后允許所述金融IC卡進(jìn)行PBOC交易。