安全公司报告
(19)国家知识产权局 (12)发明 专利申请 (10)申请公布号 (43)申请公布日 (21)申请 号 202210945193.2 (22)申请日 2022.08.08 (71)申请人 西安电子科技大 学 地址 710071 陕西省西安市太白南路2号 (72)发明人 樊凯 王昊洋 肖进 陈红艳  高楠 李晖  (74)专利代理 机构 西安智大知识产权代理事务 所 61215 专利代理师 贺建斌 (51)Int.Cl. H04W 12/06(2021.01) H04W 12/041(2021.01) H04L 9/40(2022.01) H04L 9/32(2006.01) H04L 9/08(2006.01)H04L 9/00(2022.01) (54)发明名称 基于联合生物识别的轻量级生物认证方法 及系统 (57)摘要 基于联合生物识别的轻量级生物认证方法 及系统, 可信中心生成一系列密钥; 提取器通过 混淆生物特征模板来构造d维生物特征注册向量 和生物特征模板, 使用同态加密算法的公钥加密 特征模板; 提取器扩展注册向量, 使用注册密钥 加密发给计算服务器, 计算服务器加密索引并发 给数据库; 提取器扩展特征向量, 对扩展向量和 生物特征模版进行加密, 并发给计算服务器; 数 据库对接收到的索引和认证查询进行变换, 计算 每个注册模板和认证查询之间的相似性, 将候选 模板集合发送给计算服务器计算欧几里德距离; 支持三种更新操作: 添加、 删除和修改; 本发明满 足生物识别的机密性、 可更新性、 可撤销性、 不可 逆性和不可连接性, 实现低成本认证和高安全性 需求的均衡 。 权利要求书5页 说明书15页 附图8页 CN 115278673 A 2022.11.01 CN 115278673 A 1.一种基于联合 生物识别的轻量级生物 认证方法, 其特 征在于, 包括以下步骤: S101: 可信中心TA生成一系列密钥, 为认证用户Ui生成公钥 私钥 对称加密 密钥 和认证密钥 为注册用户Ri生成索引构建密钥 S102: 提取器通过混淆生物 特征模板vB来构造d维生物 特征注册向量vR和生物特征模板 Ti, 并使用同态加密算法Pai llier的公钥加密生物特 征模板Ti; S 1 0 3 : 提 取 器 扩 展 注 册 向 量 到 使 用 注 册 密 钥 加 密 将 发送给计算 服务器CS, 计算 服务器CS加密 索引I并发送给 数据库DB; S104: 提取器扩展特征向量vA到v′A, 对扩展的特征向量v ′A和生物特征模版TA进行加密, 并将 和EK(TA)发送给计算 服务器CS; S105: 数据库DB对接收到的加密索引I和认证查询QA进行变换, 计算每个注册模板和认 证查询QA之间的相似性, 将候选模板集合发送给计算服务器CS, 以便计算服务器CS计算欧 几里德距离 S106: 支持三种更新操作: 添加、 删除和修改, 即新用户注册、 现有用户撤销和基于可取 消模板模块的现有用户密钥和特 征模板的更新。 2.根据权利要求1所述的方法, 其特征在于, 包括生成密钥阶段、 加密特征阶段、 生成索 引阶段、 生成令牌阶段、 认证阶段和特 征更新阶段; 生成密钥阶段包括: (1)可信中心TA为认证用户Ui生成两个大素数p、 q, 并基于同态加密算法Paillier生成 公钥 其中n=pq, g是小于n2的随机数; 私钥 其中α =lcm(p ‑ 1, q‑1), 此外, 可信中心TA为认证用户Ui基于对称加密算法AES 生成 对称加密 密钥 (2)首先, 可信中心TA为认证用户Ui生成一个随机可逆矩阵及其逆矩阵M, M‑1∈Z2d×2d, 其 中d是特征向量的维数; 然后, 对于每个认证用户Ui, 可信中心TA生成两个随机矩阵 作为认证密钥, 其 中 最后, 对于每个注册用户Ri, 可信中心TA 生成两个随机矩阵 作为索引构建密钥, 其中 3.根据权利要求2所述的方法, 其特 征在于, 加密特 征阶段包括: (1)通过人脸和指纹特征提取, 获得N个M维向量 和一个n维向量vf, i=1,…, N; 定 义操作 计算公式如下: 获得的混淆生物特 征模板如下: (2)提取器首先在vB的每个向量 中随机选择m1个数字, m1∈M, 获取每个向量中相关下标 的数据来构造特 征候选向量vi″, i=1,…, N, 随机生成的下标定义为用户的注 册密钥 提权 利 要 求 书 1/5 页 2 CN 115278673 A 2取器基于“字符串连接 ”操作连接特征候选向量来构建d维生物特征注册向量, 计算公式如 下: vR=v1″||v2″||…||vN″ ||: 字符串连接操作; (3)提取器在vB的每个向量 中随机选择m2个数字, m2∈M, 随机生成的下标定义为用户的 模板密钥 获取每个向量中相关下 标的数据来构造生物特 征模板Ti, 计算公式如下: (4)提取器使用同态加密算法Pai llier的公钥加密生物特 征模板Ti, 加密公式如下: 4.根据权利要求3所述的方法, 其特 征在于, 生成索引阶段包括: (1)首先, 提取器扩展每 个注册向量 到 扩展公式如下: 其中 是提取器为每 个注册向量 随机选择的数字; ∑: 累加运 算; (2)然后, 提取器使用注 册密钥 加密 加密公式如下: 其中, p1>>p2并且γ>>2| max( εi)|, 定义为从概率分布中 随机选择的 整 数 混 淆 向 量 ; 是 由 注 册 向 量 组 成 的 密 文 ;提 取 器 以 元 组 的形式将 和 从注册用户Ri传输给计算服务器CS; 当计算 服务器CS收到所有注册用户的加密元祖时, 将创建加密索引 其中 Umax表示数据库DB中的用户总数; 加密索引 I将由计算服务器CS传输到数据库DB中进行存 储。 5.根据权利要求 4所述的方法, 其特 征在于, 生成令牌阶段包括: (1)首先, 提取器从认证用户Ui的生物特征中提取特征向量vA和具有注册密钥 和模 板密钥 的生物特 征模板TA; (2)然后, 提取器扩展特 征向量vA到v′A, 扩展公式如下: 其中 是提取器为认证用户Uj的认证查询随机 选择的数字, 需 要注意 ηj是正数; (3)接着, 提取器使用认证用户Uj的认证密钥 对扩展向量v ′A进行加密, 加密公式如 下:权 利 要 求 书 2/5 页 3 CN 115278673 A 3

PDF文档 专利 基于联合生物识别的轻量级生物认证方法及系统

文档预览
中文文档 29 页 50 下载 1000 浏览 0 评论 0 收藏 3.0分
温馨提示:本文档共29页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
专利 基于联合生物识别的轻量级生物认证方法及系统 第 1 页 专利 基于联合生物识别的轻量级生物认证方法及系统 第 2 页 专利 基于联合生物识别的轻量级生物认证方法及系统 第 3 页
下载文档到电脑,方便使用
本文档由 SC 于 2024-02-18 22:27:36上传分享
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们微信(点击查看客服),我们将及时删除相关资源。