[发明专利]身份认证方法和身份认证系统在审
申请号: | 201710069429.X | 申请日: | 2017-02-08 |
公开(公告)号: | CN106961418A | 公开(公告)日: | 2017-07-18 |
发明(设计)人: | 李健;张东文;王富田;张连毅;武卫东 | 申请(专利权)人: | 北京捷通华声科技股份有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 北京润泽恒知识产权代理有限公司11319 | 代理人: | 苏培华 |
地址: | 100193 北京市海淀区东北*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 身份 认证 方法 系统 | ||
技术领域
本发明涉及计算机安全信息技术领域,特别是涉及一种身份认证方法和身份认证系统。
背景技术
目前,电脑和智能手机、平板电脑等智能终端已经成为人们工作生活的重要助手。其中,智能终端可以为用户提供购物、理财、建档、数据存储等多种服务,但是,这些服务也会给用户数据以及用户财产带来安全问题。因此,为了保证用户信息和财产安全,需要对用户的智能终端进行用户身份认证。
图1示出了现有技术中的一种用户身份认证系统的流程图。其中,识别系统由声纹识别和密码文本识别两部分构成。具体流程为说话人说出接收到的动态密码的语音,可以采集到说话人的语音数据;然后,识别系统可以对该语音数据进行声纹识别和语音识别,分别得到该说话人的声纹特征和密码文本内容;接着,可以将识别到的声纹特征和预先采集的该说话人的声纹特征进行比对,得到声纹认证结果(例如置信度1),以及将识别到的密码文本内容和发送给说话人的终端的上述动态密码进行比对,得到语音文本认证结果(例如置信度2);然后,将两个置信度按照预设的公式(例如加权求和)合并为一个置信度;接着,判定身份部分可以将合并后的置信度和预设的阈值进行比较,来判定用户身份是否通过认证并给出认证结果;最后,将认证结果发送至业务系统进行处理。
从上述描述可以看出,图1所示的用户身份认证系统会将声纹认证结果和语音文本认证结果进行合并处理,将它们的合并结果和一个预设阈值进行比较,来判定用户的身份是否通过认证。但是,声纹认证结果是一个生物特征的认证结果,而语音文本认证结果则是一个无人物差异的认证结果,即很有可能当前认证的说话人确实是所认证的系统或终端设备的用户,但是该用户说出的动态密码和正确的动态密码存在一定差异,从而会直接拒绝该用户进行业务处理;另外,还有可能说话人是一个非系统或终端设备用户,动态密码的语音识别结果很可能与正确密码文本完全一致,导致最终的认证结果为通过,从而对系统或终端设备用户造成损失。即,现有技术中用户身份认证系统只能给出认证通过或不通过的认证结果,而不能够根据声纹和语音两种认证的不同结果给出不同的认证方案,存在着身份认证的灵活性差、错判率高、无安全警示的情况。
另一方面,图1所示的系统在进行声纹识别时,只支持密码文本相关性的声纹识别,即生成所述动态密码的动态密码字符库中的字符必须是对用户采集过对应字符发音的字符,即,发送给用户的动态密码的文本信息,必须来自于用户在将声纹注册至身份认证系统时所说出的训练语音(即语音数据)。而用户的训练语音并不能涵盖全量的中文。因此,考虑到用户的训练语音数据的采集规模问题,现有技术中的这种技术方案一般只支持26个字母和10个数字构成的动态密码库。
由此可知,现有技术中用户身份认证系统中的用户的训练语音需要与动态密码库中的字符相关,从而造成动态密码的采集空间较小、动态密码的安全性较低以及对训练语音的字符限制,无法采集全部汉字发音的声纹特征。
发明内容
本发明提供了一种身份认证方法和身份认证系统,以解决现有技术中的身份认证方案所存在的针对声纹和语音两种认证的不同结果只能给出统一的认证方案,导致身份认证的灵活性差、错判率高的问题。
为了解决上述问题,根据本发明的一个方面,本发明公开了一种身份认证方法,包括:
若接收到用户的身份认证请求,则生成动态密码,并将所述动态密码的文本信息发送至所述用户;
采集来自所述用户的针对所述动态密码的文本信息的语音信号;
对所述语音信号进行语音识别,得到密码文本信息;
对所述语音信号进行声纹识别,得到第一声纹特征信息;
计算所述密码文本信息和所述动态密码的文本信息的相似度,得到第一相似度;
计算所述第一声纹特征信息和预先注册的所述用户的第二声纹特征信息的相似度,得到第二相似度;
若所述第一相似度大于或等于预设密码认证阈值、且所述第二相似度大于或等于预设声纹认证阈值,则确定所述用户的身份认证通过;
否则,确定所述用户的身份认证未通过,并根据所述第一相似度和预设密码认证阈值的比较结果、以及所述第二相似度和预设声纹认证阈值的比较结果,执行不同的身份认证操作。
根据本发明的另一方面,本发明还公开了一种身份认证系统,包括:
生成模块,用于若接收到用户的身份认证请求,则生成动态密码,并将所述动态密码的文本信息发送至所述用户;
第一采集模块,用于采集来自所述用户的针对所述动态密码的文本信息的语音信号;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京捷通华声科技股份有限公司,未经北京捷通华声科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201710069429.X/2.html,转载请声明来源钻瓜专利网。
- 上一篇:资源的生成方法及装置
- 下一篇:WebShell检测方法、装置及系统