專利名稱:考生身份指紋識別ic卡裝置的制作方法
技術(shù)領(lǐng)域:
本實(shí)用新型涉及生物識別的系統(tǒng)安全性技術(shù),尤其涉及考生身份指紋識別IC卡裝置。
我們的手掌及其手指、腳、腳趾內(nèi)側(cè)表面的皮膚凸凹不平產(chǎn)生的紋路會形成各種各樣的圖案。包括指紋在內(nèi)的這些皮膚的紋路在圖案、斷點(diǎn)和交叉點(diǎn)上各不相同,也就是說,是唯一的。依靠這種唯一性,我們就可以把一個人同他的指紋對應(yīng)起來,通過比較他的指紋和預(yù)先保存的指紋進(jìn)行比較,就可以驗(yàn)證他的真實(shí)身份。這種依靠人體的身體特征來進(jìn)行身份驗(yàn)證的技術(shù)稱為生物識別技術(shù),指紋識別是生物識別技術(shù)的一種。
現(xiàn)行的電子身份驗(yàn)證系統(tǒng)受到的挑戰(zhàn),因?yàn)榘踩允窃S多系的統(tǒng)要首先考慮的問題,盡管使用者一向都相當(dāng)討厭安全檢查機(jī)制介入他們的工作中,但管理者仍然需要這樣的一種檢查訪問與使用情形的手續(xù)與方法。如果沒有辦法清楚明確的辨認(rèn)使用者身分的話,那么你也將無法確認(rèn)是那位使用者,以及他究竟操作了什么行動。所以使用者會被強(qiáng)迫去進(jìn)行一些密碼機(jī)制或硬件標(biāo)志以幫助我們?nèi)プ粉櫨烤故钦l做了些什么 隨著科技的進(jìn)步,指紋識別技術(shù)已經(jīng)開始走入了我們的日常生活之中。目前在世界上許多公司和研究機(jī)構(gòu)都在指紋識別技術(shù)的研究中取得一些突破性技術(shù),從而推出了許多新產(chǎn)品,這些產(chǎn)品己經(jīng)開始在諸多領(lǐng)域得以運(yùn)用。U.ARE.U指紋識別機(jī)產(chǎn)品,就是非常具有應(yīng)用價值和前景的。
美國ATM提款機(jī)加裝指紋識別功能已經(jīng)開始使用,其系統(tǒng)首先提取持卡人的指紋,將指紋存入系統(tǒng)數(shù)據(jù)庫,然后在持卡人提款時,核對指紋數(shù)據(jù),利用指紋的唯一性保證提款人的合法性,它是在大型指紋庫中查找用戶信息,需要分布式計算系統(tǒng)、中型(或大型)計算機(jī)做服務(wù)器、終端計算機(jī)速度很快作為實(shí)時運(yùn)算的保證,整個系統(tǒng)價格昂貴。
除了計算機(jī)網(wǎng)絡(luò)及其應(yīng)用系統(tǒng)外,一些傳統(tǒng)的需要進(jìn)行身份驗(yàn)證的場合,也存在著類似的安全性問題。例如證件的偽造和盜用、不正當(dāng)?shù)霓D(zhuǎn)借等。一些犯罪通過偽造證件進(jìn)入機(jī)密場所以竊取機(jī)密信息,有的犯罪偽造簽證和護(hù)照非法入境或移民,這是因?yàn)閭鹘y(tǒng)的證件使用了易于偽造、未經(jīng)加密的紙制證件。另一個例子是考勤機(jī),它的使用方便了企業(yè)進(jìn)行職工的考勤管理,但使領(lǐng)導(dǎo)頭疼的是經(jīng)常有人弄虛作假,代別人打卡。在現(xiàn)代社會中,系統(tǒng)進(jìn)入時需要身份辯識的地方越來越廣泛,包括了金融、考試、交通和警察等方面。
以考試為例當(dāng)前我國各種考試很多,而考生身份是依靠準(zhǔn)考證和身份證共同辯識的,它主要是以照片做為辯識依據(jù),同時也就給作弊留下了后洞。為了杜絕以上現(xiàn)象的發(fā)生,本實(shí)用新型尤其用于考生身份識別系統(tǒng),這些問題都說明,現(xiàn)行的系統(tǒng)安全性技術(shù)已經(jīng)遭遇嚴(yán)峻的挑戰(zhàn)!指紋識別是成熟的生物識別(Biometric)技術(shù)。由于人體的身體特征具有不可復(fù)制的特點(diǎn),人們把目光轉(zhuǎn)向了生物識別技術(shù)。
指紋識別技術(shù)的發(fā)展得益于現(xiàn)代電子集成制造技術(shù)和快速可靠的算法的研究。盡管指紋只是人體皮膚的一小部分,但用于識別的數(shù)據(jù)量相當(dāng)大,對這些數(shù)據(jù)進(jìn)行比對也不是簡單的相等與不相等的問題,而是使用需要進(jìn)行大量運(yùn)算的模糊匹配算法?,F(xiàn)代電子集成制造技術(shù)使得我們可以制造相當(dāng)小的指紋圖象讀取設(shè)備,同時飛速發(fā)展的個人計算機(jī)運(yùn)算速度提供了在微機(jī)甚至單片機(jī)上可以進(jìn)行兩個指紋的比對運(yùn)算的可能。另外,匹配算法可靠性也不斷提高,指紋識別技術(shù)己經(jīng)非常實(shí)用。
現(xiàn)有技術(shù)中,IC卡做為一種安全技術(shù),在各種安全場合應(yīng)用的很廣泛,它具有加密、使用簡單的好處,不過IC卡相關(guān)技術(shù)資料很多,給它的安全帶來了不可靠的問題,它有可能被不法份子用各種方法破譯密碼,使用戶的資料失竊。
光電式指紋儀做為另一種安全技術(shù),具有的唯一性、加密性、不可復(fù)制性、使用簡單和快速驗(yàn)證的特點(diǎn)使它正快速地在世界范圍內(nèi)普及,它在安全上沒有IC卡的特定缺點(diǎn),特別是光電式指紋儀幾乎不可復(fù)制指紋,不過它的快速驗(yàn)證性是建立在指紋庫比較小的基礎(chǔ)上的(1000人以內(nèi)),如果指紋庫在10000人以上,它的查詢比對工作時間將很長,不適合人流量大的場合。
本實(shí)用新型的目的是提供一種可靠的身份識別裝置,尤其是提供一種系統(tǒng)裝置成本低、識別速度快,使用方便的裝置。本實(shí)用新型的目的還在于針對目前我國許多身份識別的不科學(xué)、可靠性差而設(shè)計的,例如考試過程中經(jīng)常出現(xiàn)的考試作弊、考試替考和假考現(xiàn)象,提供一種對考生的身份進(jìn)行安全驗(yàn)證的裝置,并且是一種采用指紋識別與IC卡結(jié)合的裝置對考生的身份進(jìn)行安全驗(yàn)證,有效地規(guī)范我國現(xiàn)行的考試制度,并使考試過程信息管理更加科學(xué)合理,避免因此出現(xiàn)的考試失誤,充分體現(xiàn)了考試的公正和公開化。
它利用先進(jìn)的IC卡識別和用戶指紋識別技術(shù),在大型指紋數(shù)據(jù)庫的支持下,做到考生身份的即時識別,一般識別時間在1-2秒。
本實(shí)用新型的目的是這樣實(shí)現(xiàn)的考生身份指紋識別IC卡裝置,其特征是包括PC機(jī)、指紋儀、IC讀卡機(jī),指紋儀和IC讀卡機(jī)均通過接口電路連接PC機(jī)。
本實(shí)用新型將生物指紋識別技術(shù)與IC卡技術(shù)結(jié)合起來,把考生的指紋特征值數(shù)據(jù)存儲在IC卡上,并在后臺數(shù)據(jù)指紋庫中存檔備查,當(dāng)讀卡機(jī)閱讀卡上信息時,一并讀入持卡者的指紋,通過比對卡上的指紋與考生的指紋就可以確認(rèn)客戶是否是考生本人,同時還可以進(jìn)一步同后端主機(jī)系統(tǒng)上的指紋數(shù)據(jù)庫上的指紋作比較。
指紋識別軟件調(diào)用的接口采用32位WINDOWS動態(tài)連接庫。包含指紋算法、建檔、核查等函數(shù)。
將由指紋采集儀采集的考生指紋數(shù)據(jù)通過RS-232(RS-485)接口寫入IC卡中,每個指紋數(shù)據(jù)大約300個字節(jié),為提高系統(tǒng)安全性,一般取大于兩個指紋存檔。
本實(shí)用新型的特點(diǎn)是它采用IC卡存儲用戶的指紋特征和用戶的本人信息,在使用時將IC卡中的指紋信息和用戶本人的指紋信息相比較,來確定用戶身份和IC卡的本人合法性。這樣,用指紋儀的安全性補(bǔ)充了IC卡的不足,使復(fù)制的IC卡沒有用處,而且,指紋儀取到的指紋和IC卡中存儲的指紋信息比對,只要比對一次,保證了指紋儀的快速驗(yàn)證。
本實(shí)用新型對考生的身份進(jìn)行識別,有效地避免了考試舞弊現(xiàn)象。國內(nèi)目前考試采用準(zhǔn)考證形式,準(zhǔn)考證上貼有考生照片,考生準(zhǔn)考證號碼等,很容易被造假,而IC卡通過加密存儲考生指紋和考生信息作為考生準(zhǔn)考證,并且由于體指紋的差異和唯一,有效并安全地實(shí)現(xiàn)了對考生的身份識別。指紋識別作為一項成熟的生物識別技術(shù),其發(fā)展得益于現(xiàn)代電子集成技術(shù)和快速可靠的算法研究。將指紋識別技術(shù)同IC卡結(jié)合起來,是目前最有前景的方向之一,可以廣泛應(yīng)用于許多行業(yè)中,例如計算機(jī)安全、取代現(xiàn)行的ATM卡、制造防偽證件等。目前ATM提款機(jī)加裝指紋識別功能在美國已經(jīng)開始使用,其系統(tǒng)首先提取持卡人的指紋,將指紋存入系統(tǒng)數(shù)據(jù)庫,然后在持卡人提款時,核對指紋數(shù)據(jù),利用指紋的唯一性保證提款人的合法性。
本實(shí)用新型也是一種對證券公司的股民進(jìn)入公司的計算機(jī)系統(tǒng)的識別裝置。
我們的系統(tǒng)用IC卡存儲客戶的指紋信息,比對時將IC卡中的指紋信息和用戶本人的指紋信息相比較,保證了實(shí)時運(yùn)算的要求,整個系統(tǒng)價格很低。
以下結(jié)合實(shí)施例對本發(fā)明作進(jìn)一步說明
圖1為本實(shí)用新型框圖圖2為對進(jìn)入者進(jìn)行身份指紋驗(yàn)證程序流程圖圖3為學(xué)生準(zhǔn)考證信息登記程序流程圖如圖1所示系統(tǒng)主要包括七個部份(1)PC機(jī)。整個系統(tǒng)的中心樞紐。系統(tǒng)要求為Pentium CPU USB接口 CD-ROM32M RAMWindows 95/981GB的硬盤COM1口(2)指紋采集儀,盡管指紋只是人體皮膚的一小部分,但用于識別的數(shù)據(jù)量相當(dāng)大,需要進(jìn)行大量運(yùn)算的模糊匹配算法?,F(xiàn)代電子集成制造技術(shù)使得指紋采集設(shè)備可以制造得相當(dāng)小,同時計算機(jī)運(yùn)算速度的提高也使在微機(jī)甚至單片機(jī)上實(shí)現(xiàn)兩個以上指紋的比對運(yùn)算成為可能。指紋識別系統(tǒng)特定應(yīng)用的重要衡量標(biāo)志是識別率,主要有兩部分組成,誤判率(FAR)和拒判率(FRR),F(xiàn)RR和FAR成反比。目前指紋儀產(chǎn)品主要有USB接口、并行接口光學(xué)取像以及半導(dǎo)體傳感器兩種方案。指紋采集頭,可使用U.ARE.U指紋產(chǎn)品,該產(chǎn)品利用USB總線與計算機(jī)進(jìn)行通訊,采用光學(xué)掃描技術(shù),注冊時間<2秒,識別時間<1秒,誤接受率為0.001%,可360度無限制接受指紋。
(3)考場身份識別機(jī),也叫讀卡機(jī)。從考生所持IC卡中讀取指紋數(shù)據(jù),與考生自身的指紋進(jìn)行核對,以鑒別考生身份。IC卡讀寫器(連接至PC機(jī)串口)。硬件設(shè)備可使用U.ARE.U指紋產(chǎn)品,該產(chǎn)品利用USB總線與計算機(jī)進(jìn)行通訊,采用光學(xué)掃描技術(shù),注冊時間<2秒,識別時間<1秒,誤接受率為0.001%,可360度無限制接受指紋。
(4)IC卡??紤]到成本和容量,采用接觸式AT88SC1604型邏輯加密卡,容量為2K字節(jié),其技術(shù)特點(diǎn)為接觸卡,易格式化,具有較好的經(jīng)濟(jì)性,存儲容量大,具有密碼錯誤計數(shù)器,連續(xù)錯誤3次IC卡內(nèi)部自毀,保密性強(qiáng);重復(fù)使用次數(shù)10000次以上,具有很強(qiáng)的防磁,防靜電功能,數(shù)據(jù)自保持10年。
(5)應(yīng)用軟件。指紋采集儀提供有對該設(shè)備二次開發(fā)的SDK軟件包,根據(jù)它提供的DLL動態(tài)鏈接庫和語言接口實(shí)現(xiàn)指紋的數(shù)據(jù)采集以及建檔管理,同時應(yīng)用軟件要實(shí)現(xiàn)與IC卡讀寫器的串行通信,將指紋數(shù)據(jù)寫入或讀出,同時完成考生IC卡數(shù)據(jù)與考生本身指紋的比對。
軟件接口Delphi 3.0在Windows95下讀寫器接口函數(shù)使用方法函數(shù)聲明(6)IC卡安全系統(tǒng)。針對考試系統(tǒng)而言,采用生物識別技術(shù),根據(jù)人體指紋來鑒別考生身份,本身就是從安全的角度出發(fā),但一套完整的安全體系,必須全面考慮每個環(huán)節(jié)的安全策略,不能將安全風(fēng)險集中到某一個環(huán)節(jié),而忽略另一個環(huán)節(jié)。本系統(tǒng)具體的安全控制應(yīng)用軟件,IC卡讀寫器,IC卡之間必須進(jìn)行安全認(rèn)證。
IC卡本身有主密碼,計算機(jī)用戶必需核對主密碼后才能讀IC卡中的數(shù)據(jù)。
6)IC卡讀寫器內(nèi)部密鑰的敏感數(shù)據(jù)必須進(jìn)行安全保護(hù)。
IC卡各分區(qū)有分密碼,計算機(jī)用戶必需核對分密碼后才能寫IC卡中的數(shù)據(jù)。
7)IC卡敏感數(shù)據(jù)必須進(jìn)行安全保護(hù)。
寫入IC卡中的指紋數(shù)據(jù)只是指紋的特征值,從它中并不能分析用戶的指紋。
8)IC卡讀寫器必須進(jìn)行操作權(quán)限的區(qū)分。在系統(tǒng)軟件之中有不同的密碼,寫卡機(jī)密碼可以寫IC卡中的數(shù)據(jù),讀卡機(jī)密碼只能讀IC卡中的數(shù)據(jù)。
9)管理員在輸入各自的密碼時,還要核對管理員的指紋和管理員的IC卡指紋特征值,保證管理員的合法性。
從硬件外觀上看,發(fā)卡機(jī)和讀卡機(jī)沒有本質(zhì)的區(qū)別。但是具有不同的應(yīng)用層接口,并且在發(fā)卡機(jī)里存有更高級別的密鑰使它能夠?qū)懭肟ㄉ详P(guān)鍵數(shù)據(jù),而讀卡機(jī)只有基本密鑰,所以在應(yīng)用點(diǎn)(考場)只能讀取和驗(yàn)證。如果用通用讀寫卡機(jī)具,密鑰只能存放在應(yīng)用軟件中,開發(fā)人員和操作員都可能得到兩個密可言,保證了用戶的安全。
權(quán)利要求1.身份辨別的指紋、IC卡識別裝置,其特征是包括PC機(jī)、指紋儀、IC讀卡機(jī),指紋儀和IC讀卡機(jī)均通過接口電路連接PC機(jī)。
2.由權(quán)利要求1所述的身份辨別的指紋、IC卡識別裝置,其特征是使用U.ARE.U指紋儀,由USB總線與計算機(jī)進(jìn)行通訊,并采用接觸式AT88SC1604型邏輯加密卡。
專利摘要身份辨別的指紋、IC卡識別裝置,包括PC機(jī)、指紋儀、IC讀卡機(jī),指紋儀和IC讀卡機(jī)均通過接口電路連接PC機(jī)。本實(shí)用新型采用IC卡存儲用戶的指紋特征和用戶的本人信息,在使用時將IC卡中的指紋信息和用戶本人的指紋信息相比較,用指紋儀的安全性補(bǔ)充了IC卡的不足,保證了指紋儀的快速驗(yàn)證。
文檔編號G06K9/00GK2416548SQ0021907
公開日2001年1月24日 申請日期2000年1月11日 優(yōu)先權(quán)日2000年1月11日
發(fā)明者袁東, 陸斌, 葛霆 申請人:熊貓電子集團(tuán)有限公司