基于生物特征识别的终端管理方法、装置、计算机设备与流程

文档序号:21979029发布日期:2020-08-25 19:13阅读:来源:国知局

技术特征:

1.一种基于生物特征识别的终端管理方法,应用于管理服务器,所述管理服务器与至少一台用户终端进行通信,其特征在于,所述方法包括:

采集每一所述用户终端对应的合法使用者的生物特征图像,根据预置的生物特征计算模型对所述生物特征图像进行计算以得到每一所述用户终端的合法使用者的生物特征信息;

获取每一所述用户终端的设备信息,根据预置的设备标识计算模型对所述设备信息进行计算以得到每一所述用户终端的设备标识信息;其中,所述设备信息包括所述用户终端的mac地址和设备硬件信息;

将所述生物特征信息及所述设备标识信息与所述合法使用者的登录信息进行绑定并存储;

若接收到来自任一所述用户终端的登录请求,获取预存的与所述登录请求对应的登录信息及与所述登录信息相绑定的设备标识信息,根据所获取的登录信息及设备标识信息对所述登录请求进行验证以得到是否通过的验证结果;

若所述验证结果为通过,根据所述登录请求生成对应的登录认证信息并发送至所述用户终端;

若接收到来自所述用户终端的操作请求,根据预置的操作判断规则对所述操作请求是否为风险操作进行判断,所述操作请求包含所述登录认证信息;

若所述操作请求为风险操作,采集所述用户终端的使用者的生物特征信息并根据预存的与所述登录信息相绑定的生物特征信息验证所述使用者是否为所述用户终端的合法使用者;

若所述使用者为所述用户终端的合法使用者,将执行所述操作请求的指令信息发送至所述用户终端。

2.根据权利要求1所述的基于生物特征识别的终端管理方法,其特征在于,所述生物特征计算模型包括sift特征提取规则及特征信息生成规则,所述根据预置的生物特征计算模型对所述生物特征图像进行计算以得到每一所述用户终端的合法使用者的生物特征信息,包括:

根据所述sift特征提取规则从所述生物特征图像中获取每一所述合法使用者的生物图像特征向量;

根据所述特征信息生成规则生成与所述生物图像特征向量对应的生物特征信息。

3.根据权利要求1所述的基于生物特征识别的终端管理方法,其特征在于,所述设备标识计算模型包括信息拼接规则及标识信息生成规则,所述获取每一所述用户终端的设备信息,根据预置的设备标识计算模型对所述设备信息进行计算以得到每一所述用户终端的设备标识信息,包括:

根据所述信息拼接规则对每一所述用户终端的设备信息进行拼接以得到设备拼接信息;

根据所述标识信息生成规则生成与所述设备拼接信息对应的设备标识信息。

4.根据权利要求1所述的基于生物特征识别的终端管理方法,其特征在于,所述采集所述用户终端的使用者的生物特征信息并根据预存的与所述登录信息相绑定的生物特征信息验证所述使用者是否为所述用户终端的合法使用者,包括:

采集所述用户终端当前使用者的生物特征图像,根据所述生物特征计算模型对当前使用者的所述生物特征图像进行计算以得到对应的待验证特征信息;

获取预存的与所述登录信息相绑定的生物特征信息作为目标生物特征信息;

对所述待验证特征信息是否与所述目标生物特征信息一致进行判断,以验证所述使用者是否为所述用户终端的合法使用者。

5.根据权利要求1所述的基于生物特征识别的终端管理方法,其特征在于,所述生物特征信息包括指纹特征信息、掌纹特征信息、虹膜特征信息或人脸特征信息。

6.一种基于生物特征识别的终端管理装置,其特征在于,包括:

生物特征信息获取单元,用于采集每一所述用户终端对应的合法使用者的生物特征图像,根据预置的生物特征计算模型对所述生物特征图像进行计算以得到每一所述用户终端的合法使用者的生物特征信息;

设备标识信息获取单元,用于获取每一所述用户终端的设备信息,根据预置的设备标识计算模型对所述设备信息进行计算以得到每一所述用户终端的设备标识信息;其中,所述设备信息包括所述用户终端的mac地址和设备硬件信息;

绑定存储单元,用于将所述生物特征信息及所述设备标识信息与所述合法使用者的登录信息进行绑定并存储;

登录请求验证单元,用于若接收到来自任一所述用户终端的登录请求,获取预存的与所述登录请求对应的登录信息及与所述登录信息相绑定的设备标识信息,根据所获取的登录信息及设备标识信息对所述登录请求进行验证以得到是否通过的验证结果;

登录认证信息发送单元,用于若所述验证结果为通过,根据所述登录请求生成对应的登录认证信息并发送至所述用户终端;

操作判断单元,用于若接收到来自所述用户终端的操作请求,根据预置的操作判断规则对所述操作请求是否为风险操作进行判断,所述操作请求包含所述登录认证信息;

身份验证单元,用于若所述操作请求为风险操作,采集所述用户终端的使用者的生物特征信息并根据预存的与所述登录信息相绑定的生物特征信息验证所述使用者是否为所述用户终端的合法使用者;

指令信息发送单元,用于若所述使用者为所述用户终端的合法使用者,将执行所述操作请求的指令信息发送至所述用户终端。

7.根据权利要求6所述的基于生物特征识别的终端管理装置,其特征在于,生物特征信息获取单元包括:生物图像特征向量获取单元和生物特征信息生成单元;

生物图像特征向量获取单元,用于根据所述sift特征提取规则从所述生物特征图像中获取每一所述合法使用者的生物图像特征向量;

生物特征信息生成单元,用于根据所述特征信息生成规则生成与所述生物图像特征向量对应的生物特征信息。

8.根据权利要求6所述的基于生物特征识别的终端管理装置,其特征在于,设备标识信息获取单元包括:设备拼接信息获取单元和设备标识信息生成单元;

设备拼接信息获取单元,用于根据所述信息拼接规则对每一所述用户终端的设备信息进行拼接以得到设备拼接信息;

设备标识信息生成单元,用于根据所述标识信息生成规则生成与所述设备拼接信息对应的设备标识信息。

9.一种计算机设备,包括存储器、处理器及存储在所述存储器上并可在所述处理器上运行的计算机程序,其特征在于,所述处理器执行所述计算机程序时实现如权利要求1至5中任一项所述的基于生物特征识别的终端管理方法。

10.一种计算机可读存储介质,其特征在于,所述计算机可读存储介质存储有计算机程序,所述计算机程序当被处理器执行时使所述处理器执行如权利要求1至5任一项所述的基于生物特征识别的终端管理方法。


技术总结
本发明公开了基于生物特征识别的终端管理方法、装置、计算机设备。方法包括:根据预存的与登录请求对应的登录信息及设备标识信息验证登录请求,验证通过则反馈对应的登录认证信息,根据操作判断规则对来自该用户终端的操作请求是否为风险操作进行判断,若操作请求为风险操作则采集该用户终端的使用者的生物特征信息,并根据生物特征信息验证该使用者是否为用户终端的合法使用者,若为合法使用者将执行该操作请求的指令信息发送至该用户终端。本发明基于系统数据监控技术,可在用户终端的使用者执行风险操作时,判断该使用者是否为该用户终端的合法使用者,提高了企业的用户终端中所存储的数据资产的安全性。

技术研发人员:郑淼
受保护的技术使用者:平安普惠企业管理有限公司
技术研发日:2020.03.26
技术公布日:2020.08.25
当前第2页1 2 
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1