发明名称 藉需密钥式取样保护生物特质资料之方法与系统
摘要 于客户端执行一种生物特质特征的密钥-相关取样,藉此产生密钥-相关生物特质资料样本。然后将该密钥-相关生物特质资料样本,从客户端传输到伺服器。藉由以此种密钥-相关方式来在客户端进行生物特质特征取样,即可将该密钥-相关生物特质资料样本由从客户端传输到伺服器,而无须额外的加密及/或签章作业。该密钥最好是从伺服器传输到客户端。然后在客户端利用该密钥来执行密钥-相关生物特质特征之取样作业。该密钥-相关取样作业,可以一个取样频率来对该生物特质特征进行取样,其中该取样频率为密钥的函数。另外地,该密钥可适用于彼等经取样之生物特质资料,藉以产生密钥-相关生物特质资料样本,而该样本为密钥的函数。该密钥较适宜用来在客户端执行非线性密钥-相关生物特质特征取样,例如使用该密钥来决定该取样频率并且也对那些经取样的生物特质资料,藉该密钥而应用于一非线性函数。如此,即不需要执行彼等生物特质资料进一步加密及/或生物特质资料签章等作业。
申请公布号 TW511362 申请公布日期 2002.11.21
申请号 TW088120472 申请日期 1999.11.23
申请人 万国商业机器公司 发明人 史帝芬M.麦提亚;穆罕默德派瑞韦恩
分类号 H04L9/32;H04L9/10 主分类号 H04L9/32
代理机构 代理人 蔡坤财 台北巿松江路一四八号十二楼
主权项 1.一种为将生物特质资料从一个客户端安全地传 输到一伺服器之方法,其中包含下列步骤: 在客户端执行一生物特质特征的密钥-相关取样, 藉以产生密钥-相关生物特质资料样本;和 将密钥-相关生物特质资料样本从客户端传输到伺 服器。2.如申请专利范围第1项所述之方法,其中上 述之执行步骤是以将密钥从伺服器传输到客户端 来进行,并且该执行步骤中包含有使用该密钥来在 客户端执行生物特质特征之密钥-相关取样的步骤 。3.如申请专利范围第1项所述之方法,其中上述之 执行步骤包含下列步骤: 以一取样频率来对生物特质特征进行取样,其中该 取样频率为密钥一个函数。4.如申请专利范围第1 项所述之方法,其中上述之执行步骤包含下列步骤 : 对生物特质特征进行取样,以获得取样生物特质资 料;和 对经取样的生物特质资料应用该密钥,藉此产生密 钥-相关生物特质资料样本。5.如申请专利范围第1 项所述之方法,其中上述之执行步骤包含下列步骤 : 以一取样频率来对生物特质特征取样,该取样频率 是密钥的函数,藉此获得经取样之生物特质资料; 和 将该密钥应用于该经取样之生物特质资料,藉此产 生密钥-相关生物特质资料样本。6.如申请专利范 围第1项所述之方法,其中上述之执行步骤包含下 列步骤: 在客户端执行生物特质特征的非线性密钥-相关取 样,藉此产生密钥-相关生物特质资料样本。7.如申 请专利范围第1项所述之方法,其中上述之传输步 骤系包括下列步骤: 将该密钥-相关生物特质资料样本,与至少一个密 钥-相关生物特质资料铭板在伺服器进行比较。8. 如申请专利范围第2项所述之方法,其中上述之传 输步骤系包括下列步骤: 从伺服器传输一个乱数到客户端;和 在客户端将乱数和一私密数値加以组合;和 其中该执行步骤,包含有密钥-相关的执行步骤 利用该乱数以及私密数値的组合而加以取样。9. 如申请专利范围第8项所述之方法,其中在进行传 输该乱数之步骤前,先将该私密数値从伺服器传输 到客户端。10.如申请专利范围第1项所述之方法, 其中上述之传输步骤包括在网际网路上将密钥-相 关生物特质资料样本从客户端传输到伺服器之步 骤。11.一种在伺服器处理来自于客户端的生物特 质资料之方法,包含下列步骤: 在伺服器处执行至少一个生物特质特征的铭板密 钥-相关之取样作业,藉以产生密钥-相关生物特质 铭板资料样本;和 将密钥-相关生物特质铭板资料样本与来自客户端 的那些生物特质资料进行比较。12.如申请专利范 围第11项所述之方法,其中上述之执行步骤包含了 下列步骤: 以一取样频率来对生物特质特征铭板取样,该取样 频率是密钥的函数。13.如申请专利范围第11项所 述之方法,其中上述之执行步骤包含了下列步骤: 对该至少一个生物特质特征铭板进行取样,以取得 取样生物特质铭板资料;和 应用该密钥于那些经取样之生物特质铭板资料,藉 以产生密钥-相关生物特质铭板资料样本。14.如申 请专利范围第11项所述之方法,其中上述之执行步 骤包含下列步骤: 以一取样频率来对生物特质特征铭板取样,该取样 频率是密钥的函数,以获得取样生物特质铭板资料 ;和 应用该密钥于那些经取样之生物特质铭板资料,藉 以产生密钥-相关生物特质铭板资料样本。15.如申 请专利范围第11项所述之方法,其中上述之执行步 骤包含下列步骤: 在伺服器处对至少一个生物特质特征铭板执行非 线性密钥-相关取样,藉以产生密钥-相关生物特质 铭板资料样本。16.一个用以安全地传输生物特质 资料之客户端系统,其中包含: 用来进行生物特质特征之密钥-相关取样,藉以产 生密钥-相关生物特质资料样本的诸项装置;和 用来将密钥-相关生物特质资料样本传输至一伺服 器的诸项装置。17.如申请专利范围第16项所述之 系统,其中更包含用以自伺服器处接收密钥的诸项 装置,以及其中该执行装置系包括有使用该密钥来 进行生物特质特征的密钥-相关取样之诸项装置。 18.如申请专利范围第16项所述之系统,其中上述之 执行装置包含: 以一取样频率来对生物特质特征取样,该取样频率 是密钥的函数。19.如申请专利范围第16项所述之 系统,其中上述之执行装置包含: 对生物特质特征进行取样,以获得取样生物特质资 料之装置;和 应用该密钥于那些经取样之生物特质资料,藉以产 生密钥-相关生物特质资料样本之装置。20.如申请 专利范围第16项所述之系统,其中上述之执行装置 包含: 以一取样频率来对生物特质特征取样,而该取样频 率是密钥的函数,以获得取样生物特质资料之装置 ;和 应用该密钥于那些经取样之生物特质资料,藉以产 生密钥-相关生物特质资料样本之装置。21.如申请 专利范围第16项所述之系统,其中上述之执行装置 包含: 执行生物特质特征的非线性密钥-相关取样,藉此 产生密钥-相关生物特质资料样本之装置。22.如申 请专利范围第16项所述之系统,其中上述之执行装 置包含一执行生物特质特征铭板的密钥-相关取样 之装置,藉此产生密钥-相关生物特质资料铭板样 本。23.如申请专利范围第16项所述之系统,其中上 述之执行装置包含: 一接收来自伺服器的乱数之装置; 一在客户端将该乱数和一私密数値加以组合之装 置;和 一使用该经组合之乱数与该私密数値,来进行密钥 -相关取样之装置。24.如申请专利范围第23项所述 之系统,其中上述之执行装置更包含用以接收来自 伺服器的私密数値之装置。25.如申请专利范围第 16项所述之系统,其中上述之传输装置包含一网页 浏览器,以透过网际网路将密钥-相关生物特质资 料样本传输至伺服器。26.一种用以处理生物特质 资料的伺服器系统,其中包含: 用以对至少一个生物特质特征铭板的密钥-相关进 行取样,藉此产生密钥-相关生物特质铭板资料样 本之装置;和 将该密钥-相关生物特质铭板资料样本与来自客户 端的生物特质资料两者进行比较之装置。27.如申 请专利范围第26项所述之系统,其中上述之执行装 置包含: 以一取样频率来对生物特质特征铭板取样之装置, 该取样频率是密钥的函数。28.如申请专利范围第 26项所述之系统,其中上述之执行装置包含: 对该至少一个生物特质特征铭板进行取样,以取得 取样生物特质铭板资料之装置;和 应用该密钥于那些经取样之生物特质铭板资料,藉 以产生密钥-相关生物特质铭板资料样本之装置。 29.如申请专利范围第26项所述之系统,其中上述之 执行装置包含: 以一取样频率来对至少一个生物特质特征铭板取 样,该取样频率是密钥的函数,以获得经取样生物 特质铭板资料之装置;和 应用该密钥于那些经取样之生物特质铭板资料,藉 以产生密钥-相关生物特质铭板资料样本之装置。 30.如申请专利范围第26项所述之系统,其中上述之 执行装置包含: 对至少一个生物特质特征铭板进行非线性密钥-相 关取样,藉以产生密钥-相关生物特质铭板资料样 本之装置。31.一种用以安全地传输生物特质资料 的电脑程式产品,该电脑程式产品包含一电脑-可 读取的储存媒体,其中具有实作于媒体内的电脑- 可读取程式码装置,该电脑-可读取程式码装置包 含: 用以进行生物特质特征的密钥-相关取样作业,藉 此产生密钥相关生物特质资料样本的电脑-可读取 程式码之装置;和 用以传输该密钥-相关生物特质资料样本的电脑- 可读取程式码之装置。32.如申请专利范围第31项 所述之电脑程式产品,其中更包含用以接收密钥的 电脑-可读取程式码装置,并且其中该执行装置包 括使用该密钥来执行生物特质特征的密钥-相关取 样作业。33.如申请专利范围第31项所述之电脑程 式产品,其中上述之电脑-可读取程式码执行装置 包含: 以一取样频率来对生物特质特征取样的电脑-可读 取程式码装置,该取样频率是密钥的函数。 34如申请专利范围第31项所述之电脑程式产品,其 中上述之电脑-可读取程式码执行装置包含: 用来对生物特质特征取样,以获得经取样之生物特 质资料的电脑-可读取程式码装置;和 将该密钥应用于那些经取样生物特质资料,藉以产 生密钥-相关生物特质资料样本的电脑-可读取程 式码装置。 35.如申请专利范围第31项所述之电脑程式产品,其 中上述之电脑-可读取程式码执行装置包含: 以取样频率来对生物特质特征进行取样,而其中该 取样频率是密钥的函数,藉以获得经取样之生物特 质资料的电脑-可读取程式码装置;和 应用该密钥于该经取样之生物特质资料,藉此产生 密钥-相关生物特质资料样本的电脑-可读取程式 码装置。 36.如申请专利范围第31项所述之电脑程式产品,其 中上述之电脑-可读取程式码执行装置包含: 执行生物特质特征的非线性密钥-相关取样,藉此 产生密钥-相关生物特质资料样本的电脑-可读取 程式码装置。 37.如申请专利范围第31项所述之电脑程式产品,其 中上述之电脑-可读取程式码执行装置,包含电脑- 可读取程式码装置用以进行生物特质特征铭板的 密钥-相关取样,藉此产生密钥-相关生物特质资料 铭板样本。 38.如申请专利范围第31项所述之电脑程式产品,其 中上述之电脑-可读取程式码执行装置包含: 一用以接收乱数之电脑-可读取程式码装置; 为组合该乱数和一私密数码之电脑-可读取程式码 装置;和 使用经组合的乱数和私密数码,而执行密钥-相关 取样之电脑-可读取程式码装置。 39.如申请专利范围第38项所述之电脑程式产品,其 中上述之电脑-可读取程式码执行装置,更包含用 以接收该私密数码的电脑-可读取程式码装置。 40.如申请专利范围第31项所述之电脑程式产品,其 中上述之电脑-可读取程式码传输装置包含一个网 页浏览器,可经由网际网路而传输该密钥-相关生 物特质资料样本。 41.一种用以处理生物特质资料的电脑程式产品,该 电脑程式产品包含了电脑-可读取的储存媒体,其 中具有实作于该媒体上的电脑-可读取程式码装置 ,该电脑-可读取程式码装置包含: 对至少一个生物特质特征铭板进行密钥-相关取样 ,藉此产生密钥-相关生物特质铭板资料样本的电 脑-可读取程式码装置;和 将该密钥-相关生物特质铭板资料样本与生物特质 资料两者进行比较的电脑-可读取程式码装置。 42.如申请专利范围第41项所述之电脑程式产品,其 中上述之电脑-可读取程式码执行装置包含: 以一取样频率来对该生物特质特征铭板进行取样 的电脑-可读取程式码装置,其中该取样频率为该 密钥的函数。 43.如申请专利范围第41项所述之电脑程式产品,其 中上述之电脑-可读取程式码执行装置包含: 对至少一个生物特质特征铭板取样,以获得经取样 之生物特质铭板资料的电脑-可读取程式码装置; 和 应用该密钥于彼等经取样之生物特质铭板资料,藉 此产生密钥-相关生物特质铭板资料样本的电脑- 可读取程式码装置。 44.如申请专利范围第41项所述之电脑程式产品,其 中上述之电脑-可读取程式码执行装置包含: 以一取样频率来对至少一个该生物特质特征铭板 取样,其中该取样频率为该密钥的函数,以获得取 样生物特质铭板资料的电脑-可读取程式码装置; 和 应用该密钥于那些经取样的生物特质铭板资料,藉 此产生密钥-相关生物特质铭板资料样本的电脑- 可读取程式码装置。 45.如申请专利范围第41项所述之电脑程式产品,其 中上述之电脑-可读取程式码执行装置包含: 对至少一个生物特质特征铭板来执行非线性密钥- 相关取样,藉此产生密钥-相关生物特质铭板资料 样本的电脑-可读取程式码装置。图式简单说明: 第1图为以传统网际网路为基础之客户端伺服器的 生物特质系统、方法和电脑程式产品的区块图。 第2图为符合本发明,而以网际网路为基础之客户 端伺服器生物特质系统、方法和电脑程式产品的 区块图。 第3图生物特质资料传输之流程图。 第4图为一说明符合本发明的生物特质资料处理流 程图。 第5图为说明传统性生物特质特征之图形。 第6图及第7图为说明符合本发明的密钥-相关生物 特质资料之图形。
地址 美国