新四季網

基於ldap的指紋認證方法

2023-06-10 06:57:36

基於ldap的指紋認證方法
【專利摘要】本發明公開了一種基於指紋身份認證平臺的LDAP目錄的管理,主要包括指紋客戶端軟體、比對引擎伺服器、資料庫伺服器。指紋客戶端軟體主要用於採集用戶的指紋,向後臺傳輸指紋數據信息包。比對引擎伺服器主要是把客戶端傳輸過來的指紋數據包提取指紋特徵值進行比對認證,比對的模板是存儲在指紋資料庫伺服器裡面。指紋資料庫伺服器主要是用於存儲用戶註冊時傳輸到後臺的指紋數據模板,方便用戶在以後登錄做比對。
【專利說明】基於LDAP的指紋認證方法
【技術領域】:
[0001]本發明涉及網絡安全和認證領域,尤其涉及一種LDAP的管理平臺的指紋認證方法。
【背景技術】:
[0002]隨著信息化建設的不斷深入,系統不斷豐富,各種應用系統逐漸集成到公司網絡環境中,為了保證各種應用服務之間用戶的一致性,在LDAP存儲模型的基礎上,系統實現了統一的用戶認證信息管理系統,可以通過統一的界面和邏輯對用戶認證信息進行集中管理,保證了系統在網絡環境下運行的安全性,LDAP是一種新興的目錄標準,它在網絡迅速發展的今天已被越來越多的部門所使用,LDAP在存儲用戶認證信息,可以構建複雜的分布式目錄結構。但是隨著使用出現了很多大大小小的問題,因此它的安全問題成為網絡研究的焦點。一方面、用戶在進行身份認證時容易出現密碼丟失與洩露,這就可能造成「偽身份」即這個用戶ID並非開始的授權用戶在使用,而是借給或者是帳號被盜,非本人在操作。另一方面、可能由於不同的應用註冊了不同的帳號密碼,造成這些信息的混亂或遺忘,導致不可估量的損失。
[0003]即現有的AD域問題主要體現在以下幾個方面:
[0004]1.用戶可以使用「偽身份」登陸,從而導致安全管理隱患。
[0005]2.用戶容易忘記自己的密碼。

【發明內容】
:
[0006]針對當前LDAP身份認證方法的問題,本發明提出一種LDAP管理平臺的指紋認證方法。本發明可以改變傳統的「用戶名+密碼」身份識別方式,而採用「用戶名+指紋」,或者是「用戶名+密碼+指紋」的多級認證模式。通過本發明可以實現網絡虛擬與現實真實身份的「物理連接」,有效防止網絡用戶身份遭他人的非法冒用和應用中身份認證遺失密碼問題。
[0007]本發明所採用的技術方案是:本發明包括以下步驟:
[0008]I) LDAP伺服器,保證LDAP能正常使用和提供相關服務。
[0009]2)安裝指紋比對引擎伺服器,可以安裝在LDAP伺服器上,也可單獨安裝一臺專門用於指紋比對的伺服器。
[0010]3)安裝LDAP的指紋認證平臺,包括Java環境和中間件的安裝,LDAP的指紋認證管理平臺是基於Java語言開發的,B/S架構。
[0011]4)安裝指紋存儲資料庫,用來存儲用戶的指紋數據模板,方便客戶端使用時進行比對認證。
[0012]5)客戶端安裝指紋採集控制項和指紋採集設備,用於客戶端使用指紋登陸LDAP伺服器。
[0013]本發明的有益效果是,[0014]1.可以保證用戶不會遺失或忘記密碼。
[0015]2.可以保證授權登陸伺服器的用戶肯定是本人。
[0016]本產品可根據最終市場,接入指紋LDAP認證系統,方便企業對用戶的真偽進行驗證。本發明大量用於對身份認證等級較高的領域。
【專利附圖】

【附圖說明】:
[0017]圖1:指紋註冊操作流程圖。
[0018]圖2:指紋認證操作流程圖。
[0019]具體實施方法:
[0020]結合圖1、2所示,下面講述本發明的實施方法,包括以下步驟:
[0021](I)建立LDAP伺服器,並保證其能正常提供服務。
[0022](2)建立一臺指紋比對引擎伺服器,專門用於對客戶端傳輸過來的指紋進行比對,並且返回客戶端驗證成功或失敗。
[0023](3)指紋管理平臺主要用於對用戶指紋相關信息的管理,還可以修改用戶信息,分發指紋三級授權人員,查看增刪改查的操作日誌。
[0024](4)圖1中用戶使用客戶端註冊指紋生成指紋數據包,通過指紋管理平臺解析指紋數據包並把指紋數據存儲到指紋資料庫中,成功返回註冊成功、失敗則返回失敗的原因。
[0025](5)圖2中用戶指紋認證操作時,指紋管理平臺解析並傳輸指紋數據,在資料庫伺服器在接到引擎響應後,根據相關信息檢索指紋模板數據,比對認證,通過認證返回客戶端成功或者失敗,是否允許用戶登陸。
[0026](6)當指紋認證通過後,用戶可以登錄LDAP伺服器,這時可以直接從從LDAP目錄
中獲取信息,方便管理。
【權利要求】
1.LDAP的指紋認證方法,主要包括指紋客戶端軟體、比對引擎伺服器、資料庫伺服器。指紋客戶端軟體主要用於採集用戶的指紋數據信息,向後臺傳輸指紋數據包。比對引擎伺服器主要是把客戶端傳輸過來的指紋數據包與資料庫伺服器裡面存儲的指紋模板進行比對認證。指紋資料庫伺服器主要是用於存儲用戶指紋註冊時傳輸到後臺的指紋數據模板,方便用戶在以後登錄做比對。當比對引擎通過指紋認證後,返回給用戶成功與否的信息,認證成功的用戶可以直接去LDAP目錄伺服器上讀取相關信息。
2.根據權利要求1所述的一種LDAP指紋認證方法,其特徵在於:客戶端有指紋採集控制項登陸LDAP,負責把用戶的指紋數據包傳輸到指紋比對認證伺服器。
3.根據權利要求1所述的一種LDAP指紋認證方法,其特徵在於:指紋認證伺服器可以處理客戶端傳輸過來的指紋數據包,提取特徵值和存儲在指紋資料庫裡面的指紋數據模板做比對,比對成功或者失敗,在傳輸給客戶端,判定是否允許登陸。
4.根據權利要求1所述的一種LDAP指紋認證方法,其特徵在於:指紋資料庫伺服器可以快速響應指紋認證伺服器的請求,檢索相關指紋模板,供指紋認證伺服器對指紋請求的真偽進行判定。
5.根據權利要求1所述的一種LDAP指紋認證方法,其特徵在於:指紋認證伺服器對指紋比對後,返回給客戶端信息,判定是否允許登陸,允許登陸可以直接去LDAP務器上讀取相關信息。
【文檔編號】G06K9/00GK103428253SQ201210168698
【公開日】2013年12月4日 申請日期:2012年5月18日 優先權日:2012年5月18日
【發明者】邵宇 申請人:無錫指網生物識別科技有限公司

同类文章

一種新型多功能組合攝影箱的製作方法

一種新型多功能組合攝影箱的製作方法【專利摘要】本實用新型公開了一種新型多功能組合攝影箱,包括敞開式箱體和前攝影蓋,在箱體頂部設有移動式光源盒,在箱體底部設有LED脫影板,LED脫影板放置在底板上;移動式光源盒包括上蓋,上蓋內設有光源,上蓋部設有磨沙透光片,磨沙透光片將光源封閉在上蓋內;所述LED脫影

壓縮模式圖樣重疊檢測方法與裝置與流程

本發明涉及通信領域,特別涉及一種壓縮模式圖樣重疊檢測方法與裝置。背景技術:在寬帶碼分多址(WCDMA,WidebandCodeDivisionMultipleAccess)系統頻分復用(FDD,FrequencyDivisionDuplex)模式下,為了進行異頻硬切換、FDD到時分復用(TDD,Ti

個性化檯曆的製作方法

專利名稱::個性化檯曆的製作方法技術領域::本實用新型涉及一種檯曆,尤其涉及一種既顯示月曆、又能插入照片的個性化檯曆,屬於生活文化藝術用品領域。背景技術::公知的立式檯曆每頁皆由月曆和畫面兩部分構成,這兩部分都是事先印刷好,固定而不能更換的。畫面或為風景,或為模特、明星。功能單一局限性較大。特別是畫

一種實現縮放的視頻解碼方法

專利名稱:一種實現縮放的視頻解碼方法技術領域:本發明涉及視頻信號處理領域,特別是一種實現縮放的視頻解碼方法。背景技術: Mpeg標準是由運動圖像專家組(Moving Picture Expert Group,MPEG)開發的用於視頻和音頻壓縮的一系列演進的標準。按照Mpeg標準,視頻圖像壓縮編碼後包

基於加熱模壓的纖維增強PBT複合材料成型工藝的製作方法

本發明涉及一種基於加熱模壓的纖維增強pbt複合材料成型工藝。背景技術:熱塑性複合材料與傳統熱固性複合材料相比其具有較好的韌性和抗衝擊性能,此外其還具有可回收利用等優點。熱塑性塑料在液態時流動能力差,使得其與纖維結合浸潤困難。環狀對苯二甲酸丁二醇酯(cbt)是一種環狀預聚物,該材料力學性能差不適合做纖

一種pe滾塑儲槽的製作方法

專利名稱:一種pe滾塑儲槽的製作方法技術領域:一種PE滾塑儲槽一、 技術領域 本實用新型涉及一種PE滾塑儲槽,主要用於化工、染料、醫藥、農藥、冶金、稀土、機械、電子、電力、環保、紡織、釀造、釀造、食品、給水、排水等行業儲存液體使用。二、 背景技術 目前,化工液體耐腐蝕貯運設備,普遍使用傳統的玻璃鋼容

釘的製作方法

專利名稱:釘的製作方法技術領域:本實用新型涉及一種釘,尤其涉及一種可提供方便拔除的鐵(鋼)釘。背景技術:考慮到廢木材回收後再加工利用作業的方便性與安全性,根據環保規定,廢木材的回收是必須將釘於廢木材上的鐵(鋼)釘拔除。如圖1、圖2所示,目前用以釘入木材的鐵(鋼)釘10主要是在一釘體11的一端形成一尖

直流氧噴裝置的製作方法

專利名稱:直流氧噴裝置的製作方法技術領域:本實用新型涉及ー種醫療器械,具體地說是ー種直流氧噴裝置。背景技術:臨床上的放療過程極易造成患者的局部皮膚損傷和炎症,被稱為「放射性皮炎」。目前對於放射性皮炎的主要治療措施是塗抹藥膏,而放射性皮炎患者多伴有局部疼痛,對於止痛,多是通過ロ服或靜脈注射進行止痛治療

新型熱網閥門操作手輪的製作方法

專利名稱:新型熱網閥門操作手輪的製作方法技術領域:新型熱網閥門操作手輪技術領域:本實用新型涉及一種新型熱網閥門操作手輪,屬於機械領域。背景技術::閥門作為流體控制裝置應用廣泛,手輪傳動的閥門使用比例佔90%以上。國家標準中提及手輪所起作用為傳動功能,不作為閥門的運輸、起吊裝置,不承受軸向力。現有閥門

用來自動讀取管狀容器所載識別碼的裝置的製作方法

專利名稱:用來自動讀取管狀容器所載識別碼的裝置的製作方法背景技術:1-本發明所屬領域本發明涉及一種用來自動讀取管狀容器所載識別碼的裝置,其中的管狀容器被放在循環於配送鏈上的文檔匣或託架裝置中。本發明特別適用於,然而並非僅僅專用於,對引入自動分析系統的血液樣本試管之類的自動識別。本發明還涉及專為實現讀