Nova Patents
LT5344B

Secure biometric verification of identity

Abstract

A high security identification card includes an on-board memory for stored biometric data and an on-board sensor for capturing live biometric data. An on-board processor on the card performs a matching operation to verify that the captured biometricdata matches the loccaly stored biometric data. Only if there is a positive match is any data transmitted from the card for additional verification and/or further processing. Preferably, the card is ISO Smart Card compatible. In one embodiment, the ISO SmartCard functions as a firewall for protecting the security processor used for storing and processing the protected biometric data from malicious external attack via the ISO SmartCard interface. In another embodiment, the security processor is inserted between the ISO SmartCard Interface and an unmodified ISO SmartCard processor and blocks any external communications until the user's fingerprint has been matched with a previously registered fingerprint. Real-time feedback is provided while the user is man

LT5344B, drawing sheet 1
Sheet 1 of 10

Term

Term ended

Expired 5 April 2025, 1.5 years ago.

  1. Priority
  2. Filed
  3. Granted
  4. Expired
  5. Today

28 claims: 1 independent, 27 dependent

  1. 1
    IŠRADIMO APIBRĖŽTIS 1. Intelektuali identifikavimo kortelė, turinti integruotą atmintį, besiskirianti tuo, kad turi:joje įrengtą atmintį informacinių duomenų saugojimui, joje įrengtą jutiklį gyvų biometrinių duomenų nuskaitymui, joje įrengtą mikroprocesorių nuskaitytų biometrinių duomenų palyginimui iš anksto nustatyto slenksčio ribose su atitinkamais atmintyje išsaugotais informaciniais duomenimis ir verifikavimo pranešimo generavimui tik tuomet, jei duomenys sutampa iš anksto nustatyto slenksčio ribose, ir priemonę verifikavimo pranešimo persiuntimui į išorinį tinklą.
  2. 2
    Identifikavimo kortelė pagal 1 punktą, besiskirianti tuo, kad kortelė yra suderinama su ISO SmartCard.
  3. 3
    Identifikavimo kortelė pagal vieną iš 1 -2 punktų, besiskirianti tuo, kad dar turi ISO SmartCard procesorių.
  4. 4
    Identifikavimo kortelė pagal vieną iš 1 -3 punktų, besiskirianti tuo, kad turi apsaugos procesorių, naudojamą apsaugotų biometrinių duomenų saugojimui ir apdorojimui, kuris funkciškai atskirtas užkarda nuo ISO SmartCard procesoriaus.
  5. 5
    Identifikavimo kortelė pagal 4 punktą, besiskirianti tuo, kad apsaugos procesorius turi pirmąją jungtį, naudojamą duomenų įvedimui duomenų įvedimo proceso metu, ir antrąją jungtį, prijungtą prie išorinio tinklo.
  6. 6
    Identifikavimo kortelė pagal 3 punktą, besiskirianti tuo, kad:kortelė turi viršutinę magnetinės juostelės sritį ir apatinę reljefišką sritį;biometrinis jutiklis yra pirštų atspaudų jutiklis;ir apsaugos procesorius, ISO SmartCard procesorius ir pirštų atspaudų jutiklis yra įrengti vidurinėje srityje tarp viršutinės srities ir apatinės srities.
  7. 7
    Identifikavimo kortelė pagal 1 punktą, besiskirianti tuo, kad jutiklis yra pirštų atspaudų jutiklis, kuris nuskaito biometrinius duomenis - pirštų atspaudus - nuo vartotojo piršto, uždėto ant jutiklio.
  8. 8
    Identifikavimo kortelė pagal 7 punktą, besiskirianti tuo, kad pirštų atspaudų jutiklis turi kristalinio silikono lakštą, uždėtą ant pagrindo plokštės.
  9. 9
    Identifikavimo kortelė pagal 8 punktą, besiskirianti tuo, kad pagrindo plokštė turi stiklo-epoksidinės dervos sluoksnį, įrengtą tarp dviejų metalo sluoksnių.
  10. 10
    Identifikavimo kortelė pagal 9 punktą, besiskirianti tuo, kad pagrindo plokštė yra sustiprinta nešiklio rėmu, juosiančiu silikono lakštą.
  11. 11
    Identifikavimo kortelė pagal 1 punktą, besiskirianti tuo, kad kortelė dar turi apribojimo priemones, leidžiančias kortelę naudoti tik iš anksto nustatytoje vietoje.
  12. 12
    Identifikavimo kortelės pagal 1 punktą panaudojimas saugiam tapatybės biometriniam verifikavimui, panaudojant įrašytus atmintyje duomenis, besiskiriantis tuo, kad generuoja verifikavimo pranešimą, kuris turi ištraukas iš atmintyje įrašytų informacinių duomenų.
  13. 13
    Panaudojimas pagal 12 punktą, besiskiriantis tuo, kad generuoja verifikavimo pranešimą, kuris turi mažiausiai ištraukas iš nuskaitytų biometrinių duomenų.
  14. 14
    Panaudojimas pagal 13 punktą, besiskiriantis tuo, kad perduoda verifikavimo pranešimą yra į nutolusią autentifikavimo sistemą papildomam verifikavimui.
  15. 15
    Panaudojimas pagal 14 punktą, besiskiriantis tuo, kad nutolusi autentifikavimo sistema saugo informacinius duomenis, kurie skiriasi nuo lokaliai saugomų informacinių duomenų.
  16. 16
    Panaudojimas pagal 14 punktą, besiskiriantis tuo, kad kortelės mikroprocesorius naudoja skirtingą palyginimo algoritmą nei tas, kurį naudoja nutolusi autentifikavimo sistema.
  17. 17
    Panaudojimas pagal 12 punktą, besiskiriantis tuo, kad visą palyginimo procesą atlieka kortelės procesoriumi ir jokius nuskaitytus duomenis neperduoda į tinklą.
  18. 18
    Panaudojimas pagal 12 punktą, besiskiriantis tuo, kad tiek originaliai nuskaitytus biometrinius duomenis, tiek bet kokią kitą privačią informaciją, saugomą kortelės atmintyje, saugo neprieinamą bet kokiems išoriniams procesams.
  19. 19
    Panaudojimas pagal vieną iš 12-18 punktų, besiskiriantis tuo, kad visi išoriniai duomenys į ir iš apsaugos procesoriaus praeina pro ISO SmartCard procesorių.
  20. 20
    Panaudojimas pagal vieną iš 12-18 punktų, besiskiriantis tuo, kad visi t' išoriniai duomenys į ir iš ISO SmartCard procesoriaus praeina pro apsaugos procesorių.
  21. 21
    Panaudojimas pagal vieną iš 12-20 punktų, besiskiriantis tuo, kad nuolatinai atjungia pirmąją jungtį, užbaigus duomenų įvedimo procesą.
  22. 22
    Panaudojimas pagal vieną iš 12-21 punktų, besiskiriantis tuo, kad apsaugos procesorių, naudojamą apsaugotų biometrinių duomenų saugojimui ir apdorojimui, funkciškai atskiria užkarda nuo ISO SmartCard procesoriaus.
  23. 23
    Panaudojimas pagal vieną iš 12-22 punktų, besiskiriantis tuo, kad naudoja realaus laiko grįžtamąjį ryšį, kol vartotojas manipuliuoja savo pirštu virš pirštų atspaudų jutiklio, tuo būdu palengvinant optimalų piršto nustatymą virš jutiklio.
  24. 24
    Panaudojimas pagal vieną iš 12-23 punktų, besiskiriantis tuo, kad palyginimo procesas naudoja hibridinį palyginimo algoritmą, kuris atsižvelgia tiek į atskiras detales, tiek į bendrą erdvinį nuskaitytų biometrinių duomenų vaizdą.
  25. 25
    Panaudojimas pagal vieną iš 12-24 punktų, besiskiriantis tuo, kad mažiausiai kai kuriuos nuskaitytus biometrinius ir informacinius duomenis perduoda į atskirą autentifikavimo tarnybinę stotį saugiam vartotojo tapatybės verifikavimui prieš suteikiant tiesioginį priėjimą prie taikomosios tarnybinės stoties saugių finansinių transakcijų šio vartotojo vardu atlikimui.
  26. 26
    Panaudojimas pagal 25 punktą, besiskiriantis tuo, kad atsakant į palyginimo užklausą, susijusią su konkrečiu bandymu užsiregistruoti konkrečioje tarnybinėje stotyje, kuri išduoda teigiamą palyginimo rezultatą autentifikavimo tarnybinėje stotyje, aktyvuoja saugų trijų pakopų autentifikavimo protokolą, kuriame užklausos ženklų seka yra išsiunčiama iš autentifikavimo tarnybinės stoties į identifikavimo kortelę, tuomet identifikavimo kortelė naudoja užklausos ženklų seką ir palyginimo užklausą atsakymo generavimui, kurį ji po to persiunčia į taikomąją tarnybinę stotį, v tuomet taikomoji tarnybinė stotis persiunčia atsakymą į užklausą į autentifikavimo tarnybinę stotį, kuri patikrina, ar atsakymas į užklausą yra galiojantis.
  27. 27
    Panaudojimas pagal vieną iš 12-26 punktų, besiskiriantis tuo, kad panaudoja kortelės išvestį fizinio įėjimo į saugią sritį leidimui gauti.
  28. 28
    Panaudojimas pagal 27 punktą, besiskiriantis tuo, kad kortelėje saugo įrašus apie sėkmingus ir nesėkmingus bandymus gauti įėjimo leidimą.
Independent claims28