Nothing Special   »   [go: up one dir, main page]

CN101655908A - 用户验证方法及装置 - Google Patents

用户验证方法及装置 Download PDF

Info

Publication number
CN101655908A
CN101655908A CN 200910162575 CN200910162575A CN101655908A CN 101655908 A CN101655908 A CN 101655908A CN 200910162575 CN200910162575 CN 200910162575 CN 200910162575 A CN200910162575 A CN 200910162575A CN 101655908 A CN101655908 A CN 101655908A
Authority
CN
China
Prior art keywords
face image
keeper
user
image information
memory storage
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN 200910162575
Other languages
English (en)
Inventor
齐兴方
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Netac Technology Co Ltd
Original Assignee
Netac Technology Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Netac Technology Co Ltd filed Critical Netac Technology Co Ltd
Priority to CN 200910162575 priority Critical patent/CN101655908A/zh
Publication of CN101655908A publication Critical patent/CN101655908A/zh
Pending legal-status Critical Current

Links

Images

Landscapes

  • Storage Device Security (AREA)

Abstract

本发明实施例提供一种用户验证方法及装置,其用户验证方法包括:获取要使用存储装置的用户的脸部图像信息和所述存储装置的管理员的脸部图像信息;根据所述用户的脸部图像信息和管理员的脸部图像信息,判断所述用户的脸部图像与管理员的脸部图像是否匹配;根据判断结果,确定所述用户的身份验证是否通过。使用本发明实施例提供的技术方案,能够对要使用半导体存储装置的用户的合法性进行验证。

Description

用户验证方法及装置
技术领域
本发明涉及半导体存储技术领域,特别涉及一种用户验证方法及装置。
背景技术
现在半导体存储技术发展快速,先后经历了体积逐渐变小、容量逐渐变大、速度逐渐变快的技术革新,广泛的应用于人们的生活中。目前,半导体存储装置的加密主要是通过设置密码来实现的,密码一旦被别人窃取,该半导体存储装置的加密功能就形同虚设,非管理员也可以对半导体存储装置中的数据进行读写,因此无法保证半导体存储装置中数据的安全性。
发明内容
本发明实施例提供一种用户验证方法及装置,能够对要使用半导体存储装置的用户的合法性进行验证。
有鉴于此,本发明实施例提供:
一种用户验证方法,包括:
获取要使用存储装置的用户的脸部图像信息和所述存储装置的管理员的脸部图像信息;
根据所述用户的脸部图像信息和管理员的脸部图像信息,判断所述用户的脸部图像与管理员的脸部图像是否匹配;
根据判断结果,确定所述用户的身份验证是否通过。
一种用户验证装置,包括:
信息获取模块,用于获取存储装置的管理员的脸部图像信息,获取要使用存储装置的用户的脸部图像信息;
用户认证模块,用于根据所述用户的脸部图像信息和管理员的脸部图像信息,判断所述用户的脸部图像与管理员的脸部图像是否匹配;
身份确定模块,用于根据判断结果,确定所述用户的身份验证是否通过。
本发明实施例通过判断用户的脸部图像与管理员的脸部图像是否匹配来确定该用户的身份验证是否能通过,能够防止该存储装置被非管理员的用户使用,大大保证了该存储装置内数据的安全。
附图说明
图1是本发明实施例一提供的用户验证方法流程图;
图2是本发明实施例二提供的用户验证方法流程图;
图3是本发明实施例提供的一种对半导体存储装置加密和解密的方法流程图;
图4是本发明实施例三提供的用户验证方法流程图;
图5是本发明实施例提供的另一种对半导体存储装置加密和解密的方法流程图;
图6A是本发明实施例提供的一种半导体存储装置的示意图;
图6B是本发明实施例提供的另一种半导体存储装置的示意图;
图7是本发明实施例四提供的用户验证装置结构图;
图8是本发明实施例五提供的用户验证装置结构图;
图9是本发明实施例五提供的存储模块结构图;
图10是本发明实施例五提供的信息采集模块结构图;
图11是本发明实施例五提供的电源模块结构图。
具体实施方式
实施例一:
参阅图1,本发明实施例一提供一种用户验证方法,该方法包括:
101、获取要使用存储装置的用户的脸部图像信息和管理员的脸部图像信息;
102、根据所述用户的脸部图像信息和管理员的脸部图像信息,判断所述用户的脸部图像与管理员的脸部图像是否匹配;
103、根据判断结果,确定所述用户的身份验证是否通过。
其中,上述各步骤可以由主机执行,具体可以由运行在主机中的软件执行;或者,上述各步骤也可以由半导体存储装置执行。
需要说明的是,本发明实施例所涉及的存储装置包括但不限于半导体存储装置,后续将以半导体存储装置为例详细描述本发明提供的技术方案。
本发明实施例一通过判断用户的脸部图像与管理员的脸部图像是否匹配来确定该用户的身份验证是否能通过,能够防止该存储装置被非管理员的用户使用,大大保证了该存储装置内数据的安全。
实施例二:
参阅图2,本发明实施例二提供一种用户验证方法,该方法由主机判断要使用半导体存储装置的用户的脸部图像与管理员的脸部图像是否匹配,该方法具体包括:
201、半导体存储装置通过接口与主机相连接时,主机操作系统通过对接口的自动检测,立即激活用户验证模块和驱动程序等,用户通过主机发出对半导体存储装置操作的命令,半导体存储装置在主机的控制下进行上电复位,执行初始化操作。
202、主机读取预设的置位信息,根据所读取的置位信息,判断该半导体存储装置是否已加密,如果否,执行203,如果是,执行208。
该步骤可以由运行在主机上的软件来执行。
203、半导体存储装置通过接口与主机进行信息交互,获知用户身份认证通过,半导体存储装置设置用户数据存储区的读写权限为可读写状态。
其中,设置用户数据存储区的数据处于可读写状态可以由半导体存储装置中的主控模块来执行。
204、半导体存储装置启动定时器T0。
其中,对定时器定时时间的设定和修改由主机上的软件来执行。
205、当主机要对半导体存储装置进行读写时,半导体存储装置判断空闲等待时间是否超过主机的预定时间,即定时器T0是否超时,如果是,则返回执行201如果否,执行206。
具体的,是由半导体存储装置中的主控模块判断空闲等待时间是否超过主机预定的时间。
206、半导体存储装置允许主机对半导体存储装置进行本次读写操作,并将定时器清零。
207、主机确定用户是否要求退出,即检测半导体存储装置是否已经停止运行,如果是,结束本流程,如果否,返回执行205。
208、半导体存储装置采集用户的脸部图像,并向主机发起中断,将采集的用户的脸部图像和管理员的脸部图像发给主机,以请求主机对用户进行身份认证。
其中,采集用户的脸部图像可以由半导体存储装置中的信息采集模块执行,半导体存储装置中的信息采集模块将用户的脸部图像信息通过总线传送给半导体存储装置中的主控模块,半导体存储装置中的主控模块从专用信息区中获取管理员的脸部图像信息,通过接口将采集的用户的脸部图像信息和管理员的脸部图像信息发给主机。
209、主机根据用户的脸部图像信息和管理员的脸部图像信息,判断用户的脸部图像和管理员的脸部图像是否匹配,如果匹配,则向半导体存储装置返回表示用户身份认证通过的信息,继续执行203中半导体存储装置设置用户数据存储区的数据处于可读写状态的步骤,如果不匹配,提示用户没有访问权限,可以向半导体存储装置返回表示用户身份认证没有通过的信息,半导体存储装置设置用户数据存储区的数据处于屏蔽状态,结束本流程。
其中,该步骤中半导体存储装置设置用户数据存储区的数据处于屏蔽状态即设置数据处于受保护状态,不可读写。
本发明实施例二利用管理员的脸部图像作为读写半导体存储装置的密码,主机在读写半导体存储装置时,需要通过判断要使用半导体存储装置的用户的脸部图像与管理员的脸部图像是否匹配,判断该用户是否有权限使用该半导体存储装置,防止半导体存储装置被非管理员的用户使用,大大保证了半导体存储装置内数据内容的安全;由主机判断要使用半导体存储装置的用户的脸部图像与管理员的脸部图像是否匹配,减少了半导体存储装置的运算量,降低了半导体存储装置的处理速度要求,使半导体装置的主控模块采用一般的控制芯片就可以实现,降低了半导体存储装置的成本。
图3是本发明实施例提供的主机对半导体存储装置进行加密和解密的方法流程图,其中主机对半导体存储装置进行加密和解密的方法具体包括:
S201、当半导体存储装置通过接口与主机相连接时,主机检测半导体存储装置中的主控模块的置位信息。
S202、主机根据主控模块的置位信息,判断该半导体存储装置是否已加密,如果否,执行S203,如果是,执行S301。
S203、主机激活设置密码程序。
S204、主机提示用户是否需要更改现有管理员的身份认证信息,如果接收到指示不需要更改现有管理员的身份认证信息的指令,执行S205;如果接收到指示需要更改现有管理员的身份认证信息的指令,执行S206。
S205、主机设置新密码,主机通知半导体存储装置采集该用户的脸部图像,执行S209。
该步骤中,主机提供一个动态交互图像窗口显示该用户的头像,以便于用户判断自己的头像是否对正,即判断自己的头像是否在窗口的预定范围内,如果是,则主机通知半导体存储装置开始采集该用户的脸部图像。
其中,动态交互图像窗口显示的用户头像是半导体存储装置发送给主机的,此时半导体存储装置传送给主机的只是用户的头像在镜头中的位置,只有在用户的头像对正镜头时,半导体存储装置才开始采集该用户的脸部图像。
S206、主机通知半导体存储装置采集该用户的脸部图像信息,主机将该用户的脸部图像信息与半导体存储装置中管理员的脸部图像信息进行比较。
S207、主机根据比较结果,判断用户的脸部图像与管理员的脸部图像是否匹配,如果否,执行S208,如果是,通知半导体存储装置将该用户的脸部图像信息作为管理员的身份认证信息,执行S209。
该步骤中如果用户的脸部图像与管理员的脸部图像匹配,则表示该用户有权限更改现有管理员的身份认证信息,如果不匹配则表示该用户没有权限更改现有管理员的身份认证信息。
S208、判断匹配失败次数是否超过预定次数,如果是,则表示更改现有管理员身份认证资源失败,结束本流程,如果否,返回执行S206。
上述预定次数可以是三次或者其他数值,不影响本发明的实现。
S209、半导体存储装置采集新用户的脸部图像信息并保存到半导体存储装置的专用信息区中,管理员的身份认证信息设置成功。
如果是由步骤S207转到步骤S209的,则半导体存储装置需要删除专用信息区中保存的原有管理员的身份认证信息,其中包括原有管理员的脸部图像信息。
S301、主机判断半导体存储装置是否已经解密,如果是,执行S203,如果否,执行S302。
S302、主机执行解密的程序。
S303、主机激活动态交互图像窗口,等待用户的头像对正。
S304、在用户的头像对正之后,主机通知半导体存储装置采集用户的脸部图像信息,半导体存储装置采集用户的脸部图像信息,并对采集的图像信息进行编码等处理。
S305、主机从半导体存储装置接收所采集的用户的脸部图像信息和管理员的脸部图像信息,比较用户的脸部图像信息和管理员的脸部图像信息。
S306、主机根据用户的脸部图像信息和管理员的脸部图像信息,判断用户的脸部图像与管理员的脸部图像是否匹配,如果是,将半导体存储装置的状态设置为解密状态,执行S203,如果否,执行S307。
S307、主机统计累计出错次数,判断出错次数是否超过预定次数,如果是,结束本流程,如果否,返回执行S303。
该步骤中的预定次数可以为三,也可以为其他数值,不影响本发明的实现。
通过上述描述,可见对半导体存储装置进行加密和解密可以通过运行在主机上的软件来完成,减少了半导体存储装置的运算量,使半导体装置的主控模块采用一般的控制芯片就可以实现,降低了半导体存储装置的成本。
实施例三:
参阅图4,本发明实施例三提供一种用户验证方法,该方法由半导体存储器判断要使用半导体存储装置的用户的脸部图像与管理员的脸部图像是否匹配,该方法具体包括:
401、半导体存储装置通过接口与主机相连接时,半导体存储装置进行上电复位,执行初始化操作。
402、半导体存储装置读取预设的置位信息,根据所读取的置位信息,判断该半导体存储装置是否已加密,如果否,执行411,如果是,执行403。
403、半导体存储装置通过微型镜头扫描用户的头部轮廓。
404、判断用户的头部轮廓边缘信息与预先存储的管理员的头部轮廓信息是否一致,如果是,执行405,如果否,执行403。
405、半导体存储装置对用户的脸部进行详细扫描,采集用户的脸部图像信息,并对所采集的信息进行编码等处理。
406、半导体存储装置将编码处理后的脸部图像信息与预存的管理员的脸部图像信息进行比较。
407、根据比较结果,判断该用户的脸部图像与管理员的脸部图像是否匹配,如果否,执行408,如果是,执行409。
408、判断匹配失败次数是否超过预定次数,如果是,结束本流程,如果否,执行403。
409、获取根据管理员的脸部图像信息生成的密钥,判断主机通过接口提供用于访问半导体存储装置的命令类型。
410、半导体存储装置判断空闲等待时间是否超过预定时间,即定时器T0是否超时,如果是,则返回执行403,如果否,执行411。
半导体存储装置设置一个空闲时间数据保护功能,如果用户超过预定时间没有操作该半导体存储装置,则转到403,需要对用户重新进行认证,这样做可以更有效的保护用户数据的安全,比如用户有紧急事情忘记将半导体存储装置拔出,可有效避免其他用户获取该用户的数据。
411、对用户数据存储区进行读操作或者写操作。半导体存储装置调用专用信息区中由用户图像生成的密钥对用户数据存储区的数据进行解密,然后通过接口传送解密后的数据于主机;当写入数据至半导体存储装置时,则半导体存储装置通过接口接收主机发送的数据,调用密钥对该数据进行加密后存入用户数据存储区。
412、半导体存储装置确定用户是否要求退出,即检测半导体存储装置是否被拔出,如果是,结束本流程,如果否,返回执行410。
本发明实施例三利用管理员的脸部图像作为半导体存储装置的密码,半导体存储装置通过判断要使用半导体存储装置的用户的脸部图像与管理员的脸部图像是否匹配,确定该用户是否有权限使用该半导体存储装置,防止半导体存储装置被非管理员的用户使用,大大保证了半导体存储装置内数据的安全。
图5示出了本发明实施例提供的对半导体存储装置进行加密和解密的方法流程图,其中对半导体存储装置进行加密和解密的方法具体包括:
S401、当半导体存储装置通过接口与主机相连接时,主机检测半导体存储装置中的主控模块的状态。
S402、主机判断该半导体存储装置是否已加密,如果否,执行S403,如果是,执行S501。
S403、主机激活设置密码程序。
S404、主机提示用户是否需要更改现有管理员的身份认证信息,如果接收到指示不需要更改现有管理员的身份认证信息的指令,执行S405,如果接收到指示需要更改现有管理员的身份认证信息的指令,执行S406。
S405、主机设置新密码,主机通知半导体存储装置采集该用户的脸部图像,执行S409。
S406、主机通知半导体存储装置需要更改现有管理员的身份认证信息,半导体存储装置采集用户的脸部图像信息,将该用户的脸部图像信息与管理员的脸部图像信息进行比较。
该步骤中,半导体存储装置通过微型镜头扫描用户的脸部,采集用户的脸部图像信息,并对采集的信息进行编码处理,然后比较编码处理后的用户的脸部图像信息与管理员的脸部图像信息。
S407、半导体存储装置根据比较结果,判断用户的脸部图像与管理员的脸部图像是否匹配,如果否,执行S408,如果是,执行S409。
S408、半导体存储装置判断匹配失败次数是否超过预定次数,如果是,则表示更改现有管理员身份认证信息失败,结束本流程,如果否,返回执行S406。
S409、半导体存储装置采集该用户的脸部图像并保存到半导体存储装置的专用信息区中,管理员的身份认证信息设置成功。
S501、主机判断半导体存储装置是否已经解密,如果是,执行S403,如果否,执行S502。
S502、主机通知半导体存储装置需要进行解密操作,半导体存储装置采集用户的脸部图像,并对采集的图像信息进行编码等处理。
S503、半导体存储装置比较用户的脸部图像信息和管理员的脸部图像信息。
S504、半导体存储装置根据用户的脸部图像信息和管理员的脸部图像信息,判断用户的脸部图像与管理员的脸部图像是否匹配,如果是,将半导体存储装置的状态设置为解密状态,执行S403,如果否,执行S505。
S505、半导体存储装置统计累计出错次数,判断出错次数是否超过预定次数,如果是,结束本流程,如果否,返回执行S502。
通过上述描述,可见对半导体存储装置进行加密和解密可以通过半导体存储装置上的固化程序来实现,即可以将加密和解密过程中用户的脸部图像与管理员的脸部图像比较等程序固化在半导体存储装置的主控模块上,这种硬件加密方式,能更有效的保护半导体存储装置中数据的安全。
需要说明的是,上述各实施例中主机也可以改变定时器T0的值。
图6A和图6B是本发明实施例提供的半导体存储装置外观图,由于面部图像捕获涉及到图像对正-即头像是否处于有效范围的正中心区域,本发明实施例提供两种方式实现图像对正。
第一种方式:半导体存储装置外观图如6A所示,主机将半导体存储装置采集到的用户的头像在窗口上动态的显示给用户,以便用户根据主机显示的头像,确定其头像是否在预定范围内,该预定范围是正对窗口的中心区域且处于窗口的边缘区域内,具体的预定范围通过半导体存储装置设定,如果用户的头像不在预定范围内,则用户可以调整姿势和方向,实现图像对正,在图像对正时,半导体存储器开始采集用户的脸部图像。
第二种方式:半导体存储装置外观图如图6B所示,半导体存储装置通过控制三个LED灯的组合状态直观的表示用户的头像是否在预定范围内,即用户的头像是否对正。如下具体描述半导体存储装置插入到主机上后,三个LED灯(红灯、黄灯和绿灯)的状态:(1)、上电时,半导体存储装置控制红灯闪烁,然后控制红灯一直处于亮状态,表示系统正常复位。(2)、当人的头像位置不处于预定范围内,比如人的头像位置不居中时,半导体存储装置控制黄灯亮,用户在看到黄灯亮时,就知道其头像位置不在预定范围内,则改变姿势或者方向,使半导体存储装置重新进行图像对正,半导体存储装置在进行图像对正时,控制黄灯和绿灯同时闪烁。(3)、在用户的脸部图像和管理员的脸部图像匹配成功时,半导体存储装置控制黄灯灭、红灯和绿灯一直处于亮状态。(4)、在用户的脸部图像和管理员的脸部图像匹配失败时,黄灯和绿灯灭,控制红灯亮,以指示系统复位。(5)、在空闲时间超过预定时间时,黄灯和绿灯灭,红灯亮。
实施例四:
参阅图7,本发明实施例四提供一种用户验证装置,该用户验证装置位于主机上,其包括:
信息获取模块701,用于获取管理员的脸部图像信息和要使用存储装置的用户的脸部图像信息;具体的,信息获取模块701接收所述存储装置发送的所述用户的脸部图像信息和管理员的脸部图像信息,所述用户的脸部图像信息和管理员的脸部图像信息是所述存储装置采集的;
用户认证模块702,用于根据所述用户的脸部图像信息和管理员的脸部图像信息,判断所述用户的脸部图像与管理员的脸部图像是否匹配;
身份确定模块703,用于根据判断结果,确定所述用户的身份验证是否通过。
发送模块704,用于向所述存储装置发送表示用户身份认证是否通过的信息。
该用户验证装置还包括:显示模块705,用于在窗口显示所述待采集图像人员的头像,以通知所述待采集图像人员其头像是否处于预定范围内;控制模块706,用于当待采集图像人员的头像处于预定范围内时,控制存储装置采集所述待采集图像人员的头像,所述待采集图像人员是所述管理员或者所述用户。
具体的,所述用户认证模块702还用于修改管理员的身份认证信息,并将修改后的管理员的身份认证信息发送给半导体存储装置,使半导体存储装置将修改后的管理员的身份认证信息保存在专用信息区中。
该用户验证装置还包括:
加密模块,用于在接收到设置密码的指令后,通知半导体存储装置采集当前用户的脸部图像信息,并通知所述半导体存储装置所述当前用户是管理员,使所述半导体存储装置将所述当前用户的脸部图像信息保存到专用信息区中。
本发明实施例四利用管理员的脸部图像作为半导体存储装置的密码,主机通过判断要使用半导体存储装置的用户的脸部图像与管理员的脸部图像是否匹配,确定该用户是否有权限使用该半导体存储装置,防止半导体存储装置被非管理员的用户使用,大大保证了半导体存储装置内数据的安全;由主机判断要使用半导体存储装置的用户的脸部图像与管理员的脸部图像是否匹配,减少了半导体存储装置的运算量,降低了半导体存储装置的处理速度要求,使半导体装置的主控模块采用一般的控制芯片就可以实现,降低了半导体存储装置的成本。
实施例五:
参阅图8,本发明实施例九提供一种用户验证装置,该装置位于半导体存储装置上,该装置包括:
信息采集模块801,用于采集存储装置的管理员的脸部图像信息,采集要使用该存储装置的用户的脸部图像信息;
用户认证模块802,用于根据所述用户的脸部图像信息和管理员的脸部图像信息,判断所述用户的脸部图像与管理员的脸部图像是否匹配;
身份确定模块803,用于根据判断结果,确定所述用户的身份验证是否通过。
其中,用户认证模块802和身份确定模块803位于主控模块810中,
该装置还包括:接口模块820,用于连接主机和存储装置;
电源模块830,用于为所述存储装置供电,具体可以是给主控模块810和信息采集模块801供电;
存储模块840,该存储模块840包括:专用信息区(用于存储人脸图像加密信息,该专用信息区还用于存储设备描述符、加密解密选择信息和/或用户认证选择信息等)和用户数据存储区(如图9所示),具体的,专用信息区包括人脸图像加密信息区,用于存储管理员的身份资料,其包括管理员的脸部图像信息,用户数据存储区用于存储数据。其中,人脸图像加密信息区中可以存储多个管理员的身份资料,比如将人脸图像加密信息区分为图像密码信息A区和图像密码信息B区,该两个区分别存储两个管理员的身份资料,具体可以通过对主控模块固化程序来实现这一功能。
具体的,接口模块820,用于接收主机发送的设置管理员密码的指示信息;
主控模块810还包括:第一控制模块,用于在接收到主机发送的设置管理员密码的指示信息后,控制所述信息采集模块801采集当前用户的脸部图像信息,并将所述当前用户的脸部图像信息存储在专用信息区中,具体是存储在专用信息区的人脸图像加密信息区中。
主控模块810还包括:第二控制模块,用于在接收到主机发送的更改管理员身份认证信息的指示信息后,控制所述信息采集模块801采集当前用户的脸部图像信息,并将所述当前用户的脸部图像信息作为管理员新的脸部图像信息存储在专用信息区中,具体是存储在专用信息区的人脸图像加密信息区中。
参阅图10,信息采集模块801包括微型镜头8011、图像传感器8012、模数(AD)转换电路8013、数字信号处理器(DSP)8014,其中,微型镜头8011采集图像,采集得到的图像在图像传感器8012上感光产生模拟电信号,AD转换电路8013对模拟电信号进行AD转换,得到数据信号,DSP处理器对该数据信号进行特征提取和编码等处理,得到管理员或者用户的脸部图像信息。
参阅图11,电源模块830包括:电压转换电路831、接口电路832,电池电源模块833和电池电量指示模块834,其中,电压转换电路831采用LDO或者DC-DC芯片来实现电压转换,接口电路832用于给接口模块供电,电池电源模块833包括锂电池、太阳能电池等蓄电电池,电池电量指示模块834,用于在电量超过额定范围时报警,其包括LED灯、数码管、LCD和电子纸等,和/或包括蜂鸣器、喇叭等。
其中,该装置还包括指示灯,主控模块810还包括灯控模块,灯控模块用于控制所述指示灯的状态,以通知待采集图像人员其头像是否处于预定范围内,所述待采集图像人员是管理员或者要使用该存储装置的用户;
为了保证待采集图像人员的脸部图像信息精确,信息采集模块801在所述待采集图像人员的头像处于预定范围内时采集待采集图像人员的脸部图像信息。
本发明实施例五利用管理员的脸部图像作为半导体存储装置的密码,存储装置通过判断要使用半导体存储装置的用户的脸部图像与管理员的脸部图像是否匹配,确定该用户是否有权限使用该半导体存储装置,防止半导体存储装置被非管理员的用户使用,大大保证了半导体存储装置内数据的安全。
本领域普通技术人员可以理解实现上述实施例方法中的全部或部分步骤是可以通过程序来指令相关的硬件完成,所述的程序可以存储于一种计算机可读存储介质中,例如只读存储器,磁盘或光盘等。
以上对本发明实施例所提供的用户验证方法及装置进行了详细介绍,本文中应用了具体个例对本发明的原理及实施方式进行了阐述,以上实施例的说明只是用于帮助理解本发明的方法及其核心思想;同时,对于本领域的一般技术人员,依据本发明的思想,在具体实施方式及应用范围上均会有改变之处,综上所述,本说明书内容不应理解为对本发明的限制。

Claims (14)

1、一种用户验证方法,其特征在于,包括:
获取要使用存储装置的用户的脸部图像信息和所述存储装置的管理员的脸部图像信息;
根据所述用户的脸部图像信息和管理员的脸部图像信息,判断所述用户的脸部图像与管理员的脸部图像是否匹配;
根据判断结果,确定所述用户的身份验证是否通过。
2、根据权利要求1所述的方法,其特征在于,
所述获取要使用存储装置的用户的脸部图像信息和所述存储装置的管理员的脸部图像信息包括:
主机接收所述存储装置发送的所述用户的脸部图像信息和管理员的脸部图像信息;所述用户的脸部图像信息和管理员的脸部图像信息是所述存储装置采集的;
相应的,所述主机判断所述用户的脸部图像与管理员的脸部图像是否匹配,根据判断结果,确定所述用户的身份验证是否通过。
3、根据权利要求2所述的方法,其特征在于,
在确定所述用户的身份验证是否通过之后,该方法还包括:所述主机向所述存储装置发送表示用户身份认证是否通过的信息;所述存储装置根据所述表示用户身份认证是否通过的信息,控制用户数据存储区的数据处于受保护状态或者可读写状态。
4、根据权利要求2所述的方法,其特征在于,在主机接收所述存储装置发送的所述用户的脸部图像信息和管理员的脸部图像信息之前,该方法还包括:
所述存储装置采集所述管理员的脸部图像信息;
所述存储装置采集所述用户的脸部图像信息。
5、根据权利要求2所述的方法,其特征在于,该方法还包括:
所述主机修改管理员的身份认证信息,并将修改后的管理员的身份认证信息发送给所述存储装置,使所述存储装置将修改后的管理员的身份认证信息保存在专用信息区中,所述管理员的身份认证信息包括所述管理员的脸部图像信息。
6、根据权利要求1所述的方法,其特征在于,
所述获取要使用存储装置的用户的脸部图像信息和所述存储装置的管理员的脸部图像信息具体为:
所述存储装置采集所述管理员的脸部图像信息;所述存储装置采集所述用户的脸部图像信息;
相应的,所述存储装置判断所述用户的脸部图像与管理员的脸部图像是否匹配,根据判断结果,确定所述用户的身份验证是否通过。
7、根据权利要求4或者6所述的方法,其特征在于,
该方法还包括:所述存储装置控制所述存储装置上指示灯的状态,以指示待采集图像人员其头像是否处于预定范围内;或者,主机在窗口显示所述待采集图像人员的头像,以通知所述待采集图像人员其头像是否处于预定范围内;
所述存储装置采集所述管理员或所述用户的脸部图像信息具体为:
当待采集图像人员的头部处于预定范围内时,采集所述待采集图像人员的脸部图像信息;
其中,所述待采集图像人员是所述管理员或所述用户。
8、根据权利要求4或者6所述的方法,其特征在于,
所述存储装置采集所述管理员的脸部图像信息包括:
所述存储装置采集至少两个管理员的脸部图像信息并保存。
9、一种用户验证装置,其特征在于,包括:
信息获取模块,用于获取存储装置的管理员的脸部图像信息,获取要使用存储装置的用户的脸部图像信息;
用户认证模块,用于根据所述用户的脸部图像信息和管理员的脸部图像信息,判断所述用户的脸部图像与管理员的脸部图像是否匹配;
身份确定模块,用于根据判断结果,确定所述用户的身份验证是否通过。
10、根据权利要求9所述的装置,其特征在于,
所述用户验证装置位于主机上,
所述信息获取模块,用于接收所述存储装置发送的所述用户的脸部图像信息和管理员的脸部图像信息,所述用户的脸部图像信息和管理员的脸部图像信息是所述存储装置采集的。
11、根据权利要求10所述的装置,其特征在于,所述用户验证装置还包括:
显示模块,用于在窗口显示待采集图像人员的头像,以通知所述待采集图像人员其头像是否处于预定范围内;
控制模块,用于当待采集图像人员的头像处于预定范围内时,控制存储装置采集所述待采集图像人员的面部图像信息,所述待采集图像人员是所述管理员或者所述用户。
12、根据权利要求10所述的装置,其特征在于,
所述用户认证模块,还用于修改管理员的身份认证信息,并将修改后的管理员的身份认证信息发送给所述存储装置,使所述存储装置将修改后的管理员的身份认证信息保存在专用信息区中,所述管理员的身份认证信息包括所述管理员的脸部图像信息。
13、根据权利要求9所述的装置,其特征在于,
所述用户验证装置位于存储装置上;
所述信息获取模块是信息采集模块,用于采集所述管理员的脸部图像信息,采集所述用户的脸部图像信息。
14、根据权利要求13所述的装置,其特征在于,所述用户验证装置还包括:指示灯和控制模块,
所述灯控模块,用于控制所述指示灯的状态,以通知待采集图像人员其头像是否处于预定范围内,所述待采集图像人员是所述管理员或者所述用户;
所述待采集图像人员的脸部图像信息是所述待采集图像人员的头像处于预定范围内时采集的。
CN 200910162575 2009-08-03 2009-08-03 用户验证方法及装置 Pending CN101655908A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN 200910162575 CN101655908A (zh) 2009-08-03 2009-08-03 用户验证方法及装置

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN 200910162575 CN101655908A (zh) 2009-08-03 2009-08-03 用户验证方法及装置

Publications (1)

Publication Number Publication Date
CN101655908A true CN101655908A (zh) 2010-02-24

Family

ID=41710194

Family Applications (1)

Application Number Title Priority Date Filing Date
CN 200910162575 Pending CN101655908A (zh) 2009-08-03 2009-08-03 用户验证方法及装置

Country Status (1)

Country Link
CN (1) CN101655908A (zh)

Cited By (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2015070401A1 (zh) * 2013-11-13 2015-05-21 华为终端有限公司 一种隐私保护的方法及电子设备
WO2016187940A1 (zh) * 2015-05-27 2016-12-01 中兴通讯股份有限公司 一种信息保护方法、移动终端及计算机存储介质
CN106326704A (zh) * 2015-06-29 2017-01-11 联想(上海)信息技术有限公司 人脸识别方法、装置及电子设备
CN110263618A (zh) * 2019-04-30 2019-09-20 阿里巴巴集团控股有限公司 一种核身模型的迭代方法和装置
CN112672119A (zh) * 2019-10-15 2021-04-16 许桂林 一种带摄像功能的智能投影仪及个人健康数据生成方法

Cited By (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2015070401A1 (zh) * 2013-11-13 2015-05-21 华为终端有限公司 一种隐私保护的方法及电子设备
CN104937602B (zh) * 2013-11-13 2020-03-20 华为终端有限公司 一种隐私保护的方法及电子设备
WO2016187940A1 (zh) * 2015-05-27 2016-12-01 中兴通讯股份有限公司 一种信息保护方法、移动终端及计算机存储介质
CN106326704A (zh) * 2015-06-29 2017-01-11 联想(上海)信息技术有限公司 人脸识别方法、装置及电子设备
CN110263618A (zh) * 2019-04-30 2019-09-20 阿里巴巴集团控股有限公司 一种核身模型的迭代方法和装置
CN110263618B (zh) * 2019-04-30 2023-10-20 创新先进技术有限公司 一种核身模型的迭代方法和装置
CN112672119A (zh) * 2019-10-15 2021-04-16 许桂林 一种带摄像功能的智能投影仪及个人健康数据生成方法

Similar Documents

Publication Publication Date Title
US11233644B2 (en) System for secure storage of cryptographic keys
KR101176692B1 (ko) 근거리 통신을 갖는 대용량 저장 장치
JP6275653B2 (ja) データ保護方法及びシステム
US20070136804A1 (en) Method and apparatus for login local machine
EP1830300B1 (en) Device and method for data encryption on a storage device
US11962694B2 (en) Key pair generation based on environmental factors
US8566934B2 (en) Apparatus and method for enhancing security of data on a host computing device and a peripheral device
JP5521764B2 (ja) 情報処理装置、認証システム、認証方法、認証プログラム及び記録媒体
CN101430752A (zh) 计算机与移动存储设备的敏感数据交换控制模块及方法
CN101655908A (zh) 用户验证方法及装置
US10298399B2 (en) Location-locked data
CN106357807A (zh) 一种数据处理方法、装置和系统
CN104104650A (zh) 数据文件访问方法及终端设备
CN106156701A (zh) 一种指纹识别设备、指纹识别设备识别系统及识别方法
CN109087102A (zh) 基于区块链的交易保护用机器人系统
JP2004118709A (ja) 印刷システムによる印刷方法、印刷システム、サーバコンピュータ、印刷システムにおける認証方法、コンピュータプログラム、及びコンピュータ読み取り可能な記憶媒体
JP2005301454A (ja) ユーザ認証システムおよび充電器兼無線icチップリーダ
CN111736770B (zh) 嵌入式安全存储器
CN110166240B (zh) 一种网络隔离密码板卡
CN209608668U (zh) 一种网络隔离密码板卡
CN101414331A (zh) 具有防盗功能的可携式电脑及其控制方法
CN100418783C (zh) 一种打印方法
EP3220622B1 (en) Image processing apparatus, image processing method and computer program product
CN104079411A (zh) 一种复合型密码装置及该装置共用显示屏和按键的方法
KR102650001B1 (ko) 복호화 정보에 따른 유저 데이터 수집 방법

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C12 Rejection of a patent application after its publication
RJ01 Rejection of invention patent application after publication

Application publication date: 20100224