趙慧玲+耿曉中+孫悅
摘 要:該文在研究目前網上購物而進行網絡支付相關工具的基礎上,深入分析網絡支付交易中由于木馬、病毒泛濫導致的頻繁出現的賬戶密碼被盜等安全問題,闡述了指紋識別技術在保障網絡支付安全中的獨到優點,介紹了指紋識別的原理和過程以及基于指紋識別技術的網絡支付流程。
關鍵詞:指紋識別 ?指紋特征 ?網絡支付
中圖分類號:TP391 文獻標識碼:A 文章編號:1674-098X(2014)11(b)-0060-01
1 目前網絡支付存在的問題
由于互聯網的迅猛發展,網上購物成為目前流行的網民購物方式,盡管網上支付發展普遍被人看好,但近來暴露出來的一些網上安全問題給網上支付蒙上了陰影。在網上支付環節里面,發生問題較多的是用戶的身份鑒別,目前實現身份鑒別一般是采取用戶名、密碼、口令卡、身份證信息、USB Key等幾種途徑的組合,現在有很多犯罪分子通過設立仿冒網站、發送偽造電子郵件甚至利用電腦病毒等手段,騙取用戶的銀行賬戶、密碼等信息,給用戶造成了很大的經濟損失。所以,近年來研究提高身份鑒別安全的方式方法中,利用人體固有的生理特征來進行個人身份鑒定得到了迅速發展,指紋作為人體固有的生物特征及它的唯一性和持久性,近年來在身份鑒別上得到了廣泛應用,如門禁、考勤系統等,因此,在網絡環境下的身份認證系統中,應用指紋作為身份確認依據是較理想的方法。
2 指紋識別原理與過程
2.1 指紋圖像采集
利用指紋紋里的不同幾何特征和生理特征,使用各種傳感器技術,把人的指紋采集,然后傳輸到計算機進行處理,最終形成數字化的指紋圖案并進行存儲。
2.2 指紋圖像處理
初步獲取的指紋圖像由于手指的干燥程度、清潔程度、疤痕或光線等原因,會干擾圖像的清晰度,這會給計算機的自動識別造成困難,指紋圖像預處理是盡可能將這些干擾噪聲進行減弱,以降低圖像噪聲或質量缺陷帶來的影響。
2.3 特征值提取
指紋圖像特征值提取是對預處理后的圖像進行特征值抽取,包括指紋圖像的全局特征和局部特征。這些值包括各種指紋類型特征值和特征點的分布、類型值,特征點之間的位置順序關系等。
2.4 特征值匹配
指紋特征值匹配是將當前待驗證的指紋跟指紋庫中的模版指紋進行細節點逐一比對,計算出它們的相似程度,得到兩個指紋的匹配結果。指紋識別系統流程如圖1所示。
3 基于指紋識別的網絡支付流程設計
將指紋識別技術應用于網絡支付,由于指紋的唯一性和持久性,可以很大程度上提高用戶對于網絡支付的信心,為網絡支付安全提供重要保障。支付過程可以分為兩步驟進行:用戶注冊獲取指紋和支付中指紋識別。當用戶注冊指紋時,瀏覽器調用瀏覽器插件獲取指紋圖像,并生成指紋特征,將多次生成的指紋特征合并為指紋模版發送到服務器存儲;當用戶進行網絡支付,需要身份驗證時,瀏覽器通過調用瀏覽器插件獲取指紋圖像并生成指紋特征,然后將該用戶的指紋特征發送到服務器端進行驗證,服務器調用指紋庫存儲的先前注冊過的指紋特征和該指紋特征匹配,最終確認是否為用戶本人。注冊流程和支付流程設計分別如圖2,3所示。
4 結語
指紋是每個人獨有的生物特征,它具有唯一性,并且指紋在一定時期內具有穩定性,不易偽造和假冒,因此指紋識別也被看做目前最為安全與方便的身份識別技術之一,它不需要記住復雜的密碼,也不需隨身攜帶口令卡或U盾等物品,并且完全可以確保用戶賬戶安全。
參考文獻
[1] 劉德強.指紋識別技術的應用[J].信息與電腦,2012(4).
[2] 魏發建,游敏娟,王保帥.淺談指紋識別的基本原理[J].中國科技信息,2009(10):138-139.endprint
摘 要:該文在研究目前網上購物而進行網絡支付相關工具的基礎上,深入分析網絡支付交易中由于木馬、病毒泛濫導致的頻繁出現的賬戶密碼被盜等安全問題,闡述了指紋識別技術在保障網絡支付安全中的獨到優點,介紹了指紋識別的原理和過程以及基于指紋識別技術的網絡支付流程。
關鍵詞:指紋識別 ?指紋特征 ?網絡支付
中圖分類號:TP391 文獻標識碼:A 文章編號:1674-098X(2014)11(b)-0060-01
1 目前網絡支付存在的問題
由于互聯網的迅猛發展,網上購物成為目前流行的網民購物方式,盡管網上支付發展普遍被人看好,但近來暴露出來的一些網上安全問題給網上支付蒙上了陰影。在網上支付環節里面,發生問題較多的是用戶的身份鑒別,目前實現身份鑒別一般是采取用戶名、密碼、口令卡、身份證信息、USB Key等幾種途徑的組合,現在有很多犯罪分子通過設立仿冒網站、發送偽造電子郵件甚至利用電腦病毒等手段,騙取用戶的銀行賬戶、密碼等信息,給用戶造成了很大的經濟損失。所以,近年來研究提高身份鑒別安全的方式方法中,利用人體固有的生理特征來進行個人身份鑒定得到了迅速發展,指紋作為人體固有的生物特征及它的唯一性和持久性,近年來在身份鑒別上得到了廣泛應用,如門禁、考勤系統等,因此,在網絡環境下的身份認證系統中,應用指紋作為身份確認依據是較理想的方法。
2 指紋識別原理與過程
2.1 指紋圖像采集
利用指紋紋里的不同幾何特征和生理特征,使用各種傳感器技術,把人的指紋采集,然后傳輸到計算機進行處理,最終形成數字化的指紋圖案并進行存儲。
2.2 指紋圖像處理
初步獲取的指紋圖像由于手指的干燥程度、清潔程度、疤痕或光線等原因,會干擾圖像的清晰度,這會給計算機的自動識別造成困難,指紋圖像預處理是盡可能將這些干擾噪聲進行減弱,以降低圖像噪聲或質量缺陷帶來的影響。
2.3 特征值提取
指紋圖像特征值提取是對預處理后的圖像進行特征值抽取,包括指紋圖像的全局特征和局部特征。這些值包括各種指紋類型特征值和特征點的分布、類型值,特征點之間的位置順序關系等。
2.4 特征值匹配
指紋特征值匹配是將當前待驗證的指紋跟指紋庫中的模版指紋進行細節點逐一比對,計算出它們的相似程度,得到兩個指紋的匹配結果。指紋識別系統流程如圖1所示。
3 基于指紋識別的網絡支付流程設計
將指紋識別技術應用于網絡支付,由于指紋的唯一性和持久性,可以很大程度上提高用戶對于網絡支付的信心,為網絡支付安全提供重要保障。支付過程可以分為兩步驟進行:用戶注冊獲取指紋和支付中指紋識別。當用戶注冊指紋時,瀏覽器調用瀏覽器插件獲取指紋圖像,并生成指紋特征,將多次生成的指紋特征合并為指紋模版發送到服務器存儲;當用戶進行網絡支付,需要身份驗證時,瀏覽器通過調用瀏覽器插件獲取指紋圖像并生成指紋特征,然后將該用戶的指紋特征發送到服務器端進行驗證,服務器調用指紋庫存儲的先前注冊過的指紋特征和該指紋特征匹配,最終確認是否為用戶本人。注冊流程和支付流程設計分別如圖2,3所示。
4 結語
指紋是每個人獨有的生物特征,它具有唯一性,并且指紋在一定時期內具有穩定性,不易偽造和假冒,因此指紋識別也被看做目前最為安全與方便的身份識別技術之一,它不需要記住復雜的密碼,也不需隨身攜帶口令卡或U盾等物品,并且完全可以確保用戶賬戶安全。
參考文獻
[1] 劉德強.指紋識別技術的應用[J].信息與電腦,2012(4).
[2] 魏發建,游敏娟,王保帥.淺談指紋識別的基本原理[J].中國科技信息,2009(10):138-139.endprint
摘 要:該文在研究目前網上購物而進行網絡支付相關工具的基礎上,深入分析網絡支付交易中由于木馬、病毒泛濫導致的頻繁出現的賬戶密碼被盜等安全問題,闡述了指紋識別技術在保障網絡支付安全中的獨到優點,介紹了指紋識別的原理和過程以及基于指紋識別技術的網絡支付流程。
關鍵詞:指紋識別 ?指紋特征 ?網絡支付
中圖分類號:TP391 文獻標識碼:A 文章編號:1674-098X(2014)11(b)-0060-01
1 目前網絡支付存在的問題
由于互聯網的迅猛發展,網上購物成為目前流行的網民購物方式,盡管網上支付發展普遍被人看好,但近來暴露出來的一些網上安全問題給網上支付蒙上了陰影。在網上支付環節里面,發生問題較多的是用戶的身份鑒別,目前實現身份鑒別一般是采取用戶名、密碼、口令卡、身份證信息、USB Key等幾種途徑的組合,現在有很多犯罪分子通過設立仿冒網站、發送偽造電子郵件甚至利用電腦病毒等手段,騙取用戶的銀行賬戶、密碼等信息,給用戶造成了很大的經濟損失。所以,近年來研究提高身份鑒別安全的方式方法中,利用人體固有的生理特征來進行個人身份鑒定得到了迅速發展,指紋作為人體固有的生物特征及它的唯一性和持久性,近年來在身份鑒別上得到了廣泛應用,如門禁、考勤系統等,因此,在網絡環境下的身份認證系統中,應用指紋作為身份確認依據是較理想的方法。
2 指紋識別原理與過程
2.1 指紋圖像采集
利用指紋紋里的不同幾何特征和生理特征,使用各種傳感器技術,把人的指紋采集,然后傳輸到計算機進行處理,最終形成數字化的指紋圖案并進行存儲。
2.2 指紋圖像處理
初步獲取的指紋圖像由于手指的干燥程度、清潔程度、疤痕或光線等原因,會干擾圖像的清晰度,這會給計算機的自動識別造成困難,指紋圖像預處理是盡可能將這些干擾噪聲進行減弱,以降低圖像噪聲或質量缺陷帶來的影響。
2.3 特征值提取
指紋圖像特征值提取是對預處理后的圖像進行特征值抽取,包括指紋圖像的全局特征和局部特征。這些值包括各種指紋類型特征值和特征點的分布、類型值,特征點之間的位置順序關系等。
2.4 特征值匹配
指紋特征值匹配是將當前待驗證的指紋跟指紋庫中的模版指紋進行細節點逐一比對,計算出它們的相似程度,得到兩個指紋的匹配結果。指紋識別系統流程如圖1所示。
3 基于指紋識別的網絡支付流程設計
將指紋識別技術應用于網絡支付,由于指紋的唯一性和持久性,可以很大程度上提高用戶對于網絡支付的信心,為網絡支付安全提供重要保障。支付過程可以分為兩步驟進行:用戶注冊獲取指紋和支付中指紋識別。當用戶注冊指紋時,瀏覽器調用瀏覽器插件獲取指紋圖像,并生成指紋特征,將多次生成的指紋特征合并為指紋模版發送到服務器存儲;當用戶進行網絡支付,需要身份驗證時,瀏覽器通過調用瀏覽器插件獲取指紋圖像并生成指紋特征,然后將該用戶的指紋特征發送到服務器端進行驗證,服務器調用指紋庫存儲的先前注冊過的指紋特征和該指紋特征匹配,最終確認是否為用戶本人。注冊流程和支付流程設計分別如圖2,3所示。
4 結語
指紋是每個人獨有的生物特征,它具有唯一性,并且指紋在一定時期內具有穩定性,不易偽造和假冒,因此指紋識別也被看做目前最為安全與方便的身份識別技術之一,它不需要記住復雜的密碼,也不需隨身攜帶口令卡或U盾等物品,并且完全可以確保用戶賬戶安全。
參考文獻
[1] 劉德強.指紋識別技術的應用[J].信息與電腦,2012(4).
[2] 魏發建,游敏娟,王保帥.淺談指紋識別的基本原理[J].中國科技信息,2009(10):138-139.endprint