本说明书一个或多个实施例涉及安全计算领域,特别涉及一种用户信息的验证的方法、系统及装置。
背景技术:
1、随着信息技术的不断发展,生物特征识别技术越来越多的应用于身份认证领域,各种机构平台均可以通过生物特征识别技术,对注册用户进行身份认证。当用户在平台进行注册时,除了需要采集并存储注册用户的生物特征信息以外,还需要记录注册用户的身份信息。为了避免用户利用相同的生物特征和不同的虚假身份在不同平台进行注册的情况,需要在不同平台对使用相同生物特征的用户进行身份信息的验证,以确定该用户在不同平台是否使用了不同的虚假身份信息。
技术实现思路
1、本说明书一个或多个实施例提供一种用户信息的验证的方法、系统及装置。
2、根据第一方面,提供一种用户信息的验证的方法,应用于第一方和第二方;方法包括:
3、所述第一方获取第一用户对应的第一生物特征信息和第一用户信息,对所述第一生物特征信息进行同态加密,得到第一同态密文,并将所述第一同态密文发送给所述第二方;
4、所述第二方获取多个一一对应的第二生物特征信息和第二用户信息;
5、所述第二方利用所述多个第二生物特征信息,对所述第一同态密文进行同态计算,得到第二同态密文,并将所述第二同态密文发送给所述第一方;
6、所述第一方基于所述第二同态密文,确定所述多个第二用户信息中与所述第一用户关联的关联用户信息的标引信息;
7、所述第一方与所述第二方基于所述标引信息,进行针对所述第一用户信息的验证。
8、根据第二方面,提供一种用户信息的验证的方法,应用于第一方,所述方法包括:
9、获取第一用户对应的第一生物特征信息和第一用户信息,对所述第一生物特征信息进行同态加密,得到第一同态密文,并将所述第一同态密文发送给第二方;
10、接收所述第二方发送的第二同态密文;所述第二同态密文由所述第二方利用多个第二生物特征信息,对所述第一同态密文进行同态计算得到的;其中,所述多个第二生物特征信息与多个第二用户信息一一对应;
11、基于所述第二同态密文,确定所述多个第二用户信息中与所述第一用户关联的关联用户信息的标引信息;
12、基于所述标引信息,进行针对所述第一用户信息的验证。
13、根据第三方面,提供一种用户信息的验证的方法,应用于第二方,所述方法包括:
14、接收第一方发送的第一同态密文;所述第一同态密文由所述第一方获取第一用户对应的第一生物特征信息和第一用户信息之后,对所述第一生物特征信息进行同态加密得到;
15、获取多个一一对应的第二生物特征信息和第二用户信息;
16、利用所述多个第二生物特征信息,对所述第一同态密文进行同态计算,得到第二同态密文,并将所述第二同态密文发送给所述第一方;使所述第一方基于所述第二同态密文,确定所述多个第二用户信息中与所述第一用户关联的关联用户信息的标引信息,并基于所述标引信息,进行针对所述第一用户信息的验证。
17、根据第四方面,提供一种用户信息的验证的系统,所述系统包括第一方设备和第二方设备;
18、所述第一方设备,用于获取第一用户对应的第一生物特征信息和第一用户信息,对所述第一生物特征信息进行同态加密,得到第一同态密文,并将所述第一同态密文发送给所述第二方设备;
19、所述第二方设备,用于获取多个一一对应的第二生物特征信息和第二用户信息;利用所述多个第二生物特征信息,对所述第一同态密文进行同态计算,得到第二同态密文,并将所述第二同态密文发送给所述第一方设备;
20、所述第一方设备,还用于基于所述第二同态密文,确定所述多个第二用户信息中与所述第一用户关联的关联用户信息的标引信息;基于所述标引信息进行针对所述第一用户信息的验证。
21、根据第五方面,提供一种用户信息的验证的装置,应用于第一方,所述装置包括:
22、加密模块,用于获取第一用户对应的第一生物特征信息和第一用户信息,对所述第一生物特征信息进行同态加密,得到第一同态密文,并将所述第一同态密文发送给第二方;
23、接收模块,用于接收所述第二方发送的第二同态密文;所述第二同态密文由所述第二方利用多个第二生物特征信息,对所述第一同态密文进行同态计算得到的;其中,所述多个第二生物特征信息与多个第二用户信息一一对应;
24、确定模块,用于基于所述第二同态密文,确定所述多个第二用户信息中与所述第一用户关联的关联用户信息的标引信息;
25、验证模块,用于基于所述标引信息,进行针对所述第一用户信息的验证。
26、根据第六方面,提供一种用户信息的验证的装置,应用于第二方,所述装置包括:
27、接收模块,用于接收第一方发送的第一同态密文;所述第一同态密文由所述第一方获取第一用户对应的第一生物特征信息和第一用户信息之后,对所述第一生物特征信息进行同态加密得到;
28、获取模块,用于获取多个一一对应的第二生物特征信息和第二用户信息;
29、计算模块,用于利用所述多个第二生物特征信息,对所述第一同态密文进行同态计算,得到第二同态密文,并将所述第二同态密文发送给所述第一方;使所述第一方基于所述第二同态密文,确定所述多个第二用户信息中与所述第一用户关联的关联用户信息的标引信息,并基于所述标引信息,进行针对所述第一用户信息的验证。
30、根据第七方面,提供一种计算机可读存储介质,所述存储介质存储有计算机程序,所述计算机程序被处理器执行时实现上述第一方面或第二方面或第三方面中任一项所述的方法。
31、根据第八方面,提供一种计算设备,包括存储器、处理器及存储在存储器上并可在处理器上运行的计算机程序,所述处理器执行所述程序时实现上述第一方面或第二方面或第三方面中任一项所述的方法。
32、本说明书的实施例提供的技术方案可以包括以下有益效果:
33、本说明书的实施例提供的用户信息的验证的方法、系统及装置,由第一方获取待验证的第一用户对应的第一生物特征信息和第一用户信息,对第一生物特征信息进行同态加密,得到第一同态密文,并将第一同态密文发送给第二方。第二方获取多个一一对应的第二生物特征信息和第二用户信息,利用多个第二生物特征信息,对第一同态密文进行同态计算,得到第二同态密文,并将第二同态密文返回给第一方。第一方基于第二同态密文,确定多个第二用户信息中与第一用户关联的关联用户信息的标引信息,并基于标引信息,进行针对第一用户信息的验证。由于第一方和第二方,基于第一方持有的第一生物特征信息以及第二方持有的多个第二生物特征信息,进行了同态加密计算,从而在不泄露隐私数据的前提下,从第二方的多个注册用户中筛选出与第一用户具有相同生物特征的关联用户,确定该关联用户对应的标引信息,从而基于该标引信息验证第一用户信息与该关联用户对应的关联用户信息是否相同,使用户的隐私得到保护,降低了隐私泄露的风险,提高了数据的安全性。
34、应当理解的是,以上的一般描述和后文的细节描述仅是示例性和解释性的,并不能限制本技术。
1.一种用户信息的验证的方法,应用于第一方和第二方;所述方法包括:
2.根据权利要求1所述的方法,其中,所述利用所述多个第二生物特征信息,对所述第一同态密文进行同态计算,得到第二同态密文,包括:
3.根据权利要求2所述的方法,其中,所述基于所述预设阈值以及所述多个第二生物特征信息,对所述第一同态密文进行同态计算,得到所述第二同态密文,包括:
4.根据权利要求3所述的方法,其中,所述基于每个所述结果与所述预设阈值的差,确定所述第二同态密文,包括:
5.根据权利要求1所述的方法,其中,所述基于所述第二同态密文,确定所述多个第二用户信息中与所述第一用户关联的关联用户信息的标引信息,包括:
6.根据权利要求1所述的方法,其中,所述方法还包括:
7.根据权利要求6所述的方法,其中,所述第一方与所述第二方,基于所述标引信息、所述多个第二用户信息和所述第二密文进行验证,包括:
8.根据权利要求7所述的方法,其中,所述第一密文和所述第一同态密文被所述第一方一起发送给所述第二方;所述第二密文,所述多个第三密文以及所述第二同态密文被所述第二方一起发送给所述第一方;由所述第一方基于所述第二密文和所述第四密文进行比对验证。
9.根据权利要求6所述的方法,其中,所述第一方与所述第二方,基于所述标引信息、所述多个第二用户信息和所述第二密文进行验证,包括:
10.一种用户信息的验证的方法,应用于第一方,所述方法包括:
11.一种用户信息的验证的方法,应用于第二方,所述方法包括:
12.一种用户信息的验证的系统,所述系统包括第一方设备和第二方设备;
13.一种用户信息的验证的装置,应用于第一方,所述装置包括:
14.一种用户信息的验证的装置,应用于第二方,所述装置包括:
15.一种计算机可读存储介质,其上存储有计算机程序,当所述计算机程序在计算机中执行时,令所述计算机执行权利要求1-11中任一项所述的方法。
16.一种计算设备,包括存储器和处理器,所述存储器中存储有可执行代码,所述处理器执行所述可执行代码时,实现权利要求1-11中任一项所述的方法。
